
近く、Windows Server 2008にお客様のサーバを移行します。
現行のサーバはLINUXで、そこではdhcpd.confでの設定にて
特定のIPアドレスにのみインターネットアクセスを許可し、
DHCPにて自動で割りあてられたIPにはLAN内のみのアクセスを
許可していると聞いています。
ここで質問なのですが、WindowsServer2008単体での機能で、
上記のアクセス制御は可能なのでしょうか?
もしくは、何かサードパーティー製のアプリケーションや、
ルーターでの設定を考えたほうが良いのでしょうか?
WEBを探しても有益な情報が見つからずに困っております。
ご見識をお持ちの方、ご回答頂けますと幸いです。
A 回答 (4件)
- 最新から表示
- 回答順に表示
No.4
- 回答日時:
> 固定IPを設定している箇所のdomain-name-serversにグローバルIP(プ
> ロバイダの持つIPのようです)が記載されています。
> この設定で制御しているのではないでしょうか?
えーと、これはDNSサーバの指定を変えているだけで、アクセス制御をしている、と呼べる物ではないですね。
社内のDNSサーバにインターネット上のホストの名前解決機能を持たせないようにすることで、アクセス制御らしきことができなくもないですが、IPアドレスを直打ちしたり外部のプロキシサーバを利用したりすればあっさり破られる代物ですので注意が必要です。
> WindowsServer2008で同様の制御をしようとすると、DHCPサーバで
> 以下のような設定で制御は出来ないものでしょうか?
スコープオプション内でルータやDNSサーバを設定することはできますが、予約は単に個々の端末に割り当てるIPを指定するだけで、独自のDNSサーバを指定したりとかはできないようです。
これをdhcpdサーバと全く同じように設定するのは難しそうですね…
No.3
- 回答日時:
> 固定IPを設定している箇所のdomain-name-serversにグローバルIP(プ
> ロバイダの持つIPのようです)が記載されています。
> この設定で制御しているのではないでしょうか?
そのようですね。
DHCP にて動的にアドレスを割り当てたクライアントに対しては、外部の名前解決ができないような DNS サーバアドレスを配布して、インターネットにアクセスできないようにしているようです。
ただ、この方法だけで厳密にはアクセス制限できていないような気がしますが。
例えば IP アドレス直指定したり、DNS サーバのアドレスを DHCP から配布されたものを使用せず、ユーザが外部の名前解決が可能な DNS サーバアドレスを指定してしまった場合、インターネットにアクセスできてしまうような...
お客さん的には厳密にアクセス制限ができなくてもよいということなのでしょうか?
> WindowsServer2008で同様の制御をしようとすると、DHCPサーバで
> 以下のような設定で制御は出来ないものでしょうか?
すみませんが、私は WindowsServer2008 の DHCP サーバの設定については分からないので、こちらについてはアドバイスできません。
No.2
- 回答日時:
No.1さんと同様の意見ですね。
普通、DHCPサーバでアクセス制御はやらないです。
「DHCPで動的に割り当てるIP領域にはインターネット接続を許可せず、特定の固定IPアドレスのみインターネット接続を許可する」
というルールのフィルタをルータなりファイアウォールなりで設定するのが一般的な方法ですし、私ならそうやります。
もう一度現行の設定の詳細を確認された方がよいかと。
ご回答ありがとうございます。
No.1の方への返答で現在見えた設定等をまとめて書かせて頂きました。
引き続きお知恵を拝借させて頂けますと幸いです。
No.1
- 回答日時:
本当に DHCP サーバの設定だけで、アクセス制御しているのでしょうか?
まず現行の DHCP サーバの設定(dhcpd.conf)を入手するなどし、現状のアクセス制御がどのように実現されているのか詳細を正確に把握することが必要です。
基本的に IP アドレスでアクセス制御したいなら、ルータでフィルタリングするべきで、DHCP サーバで行うべきことではありません。
ご回答ありがとうございます。
本日、お客様の現行サーバからdhcpd.confを取得し、改めて内容
を確認してみました。
中身は以下のようになっています。
--ココカラ--
ddns-update-style none;
ignore client-updates;
not authoritative;
default-lease-time 18000;
max-lease-time18000;
option subnet-mask 255.255.255.0;
option broadcast-address192.168.***.255;
option routers192.168.***.***; //ルータのIP
subnet 192.168.10.0 netmask 255.255.255.0 {
range 192.168.***.*** 192.168.***.***;
option domain-name-servers192.168.***.***; //サーバのIP
option netbios-name-servers192.168.***.***; //サーバのIP
option netbios-node-type8;
host hoge { hardware ethernet aa:00:aa:00:aa:00;
option domain-name-servers211.129.***.***,211.129.***.***,192.168.***.***;
fixed-address 192.168.***.***; }
}
--ココマデ--
固定IPを設定している箇所のdomain-name-serversにグローバルIP(プ
ロバイダの持つIPのようです)が記載されています。
この設定で制御しているのではないでしょうか?
ルータの設定を直接見ることは出来なかったのですが、設定仕様書を
見る限り、VPNで繋がれた拠点WAN内のみ通信可能な設定になっている
ようです。
WindowsServer2008で同様の制御をしようとすると、DHCPサーバで
以下のような設定で制御は出来ないものでしょうか?
○スコープオプション
ルータ:LAN内から見たルータのIP
DNSサーバ:サーバのIP
○予約クライアントオプション
ルータ:LAN内から見たルータのIP
DNSサーバ:プロバイダの持つグローバルIP、サーバのIP
初心者質問で恐縮ですが、引き続きご回答頂けますと幸いです。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- システム システムにインターネットからアクセスする際、URLではなく、IPアドレスでブラウザからアクセスするこ 2 2022/07/28 09:52
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- サーバー FTPサーバについて詳しい方(アクセス権のないディレクトリを非表示にする方法) 4 2022/08/22 22:33
- VPN 無料のwifiはなぜ危険性高い? VPN プライベートDNSモードにすれば安全? 2 2022/06/04 18:23
- サーバー ネットワークの構成に困っています 3 2023/07/05 11:55
- フリーソフト イーファンビューでwebpファイルが開けません 1 2022/07/12 07:07
- VPN DNS「8.8.8.8」とは何なのでしょうか? 固定 IP アドレスで光回線の代わりに使えますか? 4 2022/10/17 16:30
- その他(コンピューター・テクノロジー) DHCPサーバーについて、、、。 職場のネットワーク環境で困っています。サーバーはWindows s 3 2023/01/04 10:15
- その他(OS) Windows11のファイル共有 1 2022/12/08 10:42
- YouTube youtube動画再生について… 1 2022/04/08 04:24
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・昔のあなたへのアドバイス
- ・字面がカッコいい英単語
- ・許せない心理テスト
- ・歩いた自慢大会
- ・「I love you」 をかっこよく翻訳してみてください
- ・ゆるやかでぃべーと タイムマシンを破壊すべきか。
- ・はじめての旅行はどこに行きましたか?
- ・準・究極の選択
- ・この人頭いいなと思ったエピソード
- ・「それ、メッセージ花火でわざわざ伝えること?」
- ・ゆるやかでぃべーと すべての高校生はアルバイトをするべきだ。
- ・【お題】甲子園での思い出の残し方
- ・【お題】動物のキャッチフレーズ
- ・人生で一番思い出に残ってる靴
- ・これ何て呼びますか Part2
- ・スタッフと宿泊客が全員斜め上を行くホテルのレビュー
- ・あなたが好きな本屋さんを教えてください
- ・かっこよく答えてください!!
- ・一回も披露したことのない豆知識
- ・ショボ短歌会
- ・いちばん失敗した人決定戦
- ・性格悪い人が優勝
- ・最速怪談選手権
- ・限定しりとり
- ・性格いい人が優勝
- ・これ何て呼びますか
- ・チョコミントアイス
- ・単二電池
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・ゴリラ向け動画サイト「ウホウホ動画」にありがちなこと
- ・泣きながら食べたご飯の思い出
- ・一番好きなみそ汁の具材は?
- ・人生で一番お金がなかったとき
- ・カラオケの鉄板ソング
- ・自分用のお土産
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
PMail Serverをイントラで使用...
-
IEでJSONが読み込めない
-
Localhostでは動くのにIP指定...
-
HSRPとスタック接続のどちらを...
-
nslookupでIPが見つからない
-
IPv6の自宅サーバーが外から繋...
-
グループポリシーのスクリプト...
-
サーバ管理 フォルダ作成とア...
-
FTPサーバーの構築について
-
avastを入れるとネットに繋がら...
-
ActiveDirectoryのドメインにク...
-
TortoiseSVN でユーザー設定
-
ipod nano シャッフルを解除したい
-
DHCPの適切なリース期間を教え...
-
フォルダ、ファイルのアクセス...
-
ウイルスバスタ、インターネッ...
-
グループポリシー(壁紙の設定)...
-
UltraVNCでマウス操作を見られ...
-
やってはいけないアクセス制限
-
ADのGPOでクライアントのDNSサ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
Localhostでは動くのにIP指定...
-
平成21年ネットワークスペシャ...
-
PR-S300NEでLAN側DNS設定で困っ...
-
webサーバーのhttp://hoge/foo/...
-
自分のPCでCGIを・・・
-
社内ネットワークに設置したWEB...
-
HSRPとスタック接続のどちらを...
-
PMail Serverをイントラで使用...
-
SSHサーバの構築がうまく行かない
-
FFFTPで500:Access is denied
-
送信先の変更
-
LAN上でDNSエラーとなります
-
1台のPCから複数のDHCPサーバを...
-
特定IPアドレスにのみインター...
-
DHCPリレー
-
nslookupでIPが見つからない
-
グループポリシーのスクリプト...
-
DHCPの適切なリース期間を教え...
-
やってはいけないアクセス制限
-
停止中のメールサーバへメール...
おすすめ情報