![](http://oshiete.xgoo.jp/images/v2/pc/qa/question_title.png?5a7ff87)
職場でインターネット回線を来客者に使わせるための環境を教えてください。
現在は、モデムにブロードバンドルータをつなげています。
ルータの下に、アクセスポイント2台、NAS、ネットワークプリンタ、PC複数台を接続しています。
来客者には上記の機器へのアクセスはさせたくありません。
インターネットは使用させつつ、既存のネットワークからは隔離させるには
どのような機器の、どのような機能を使えばよいのでしょうか?
FONを入れてみましたが、FONは使用者がFONに登録していることが条件みたいでした。
「FS-G300N」がずばりの商品のようなのですが、もう少し投資を抑えたいです。
※来客者は不特定多数ではなく、顔見知りの人です。
既存のネットワークの下にルータを増設してLAN側を別セグメントにするだけで実現したりはしないですかね・・・?
乱文ですが、どうぞよろしくお願いいたします。
No.1ベストアンサー
- 回答日時:
ルータの下に、市販の無線LANルータ等を設置し、来客者専用とされてはどうでしょう。
その際、来客用無線LANルータは、職場と異なるネットワークアドレスのIPをDHCPで割り振ることが良いと思います。
例)職場:192.168.1.XXX、来客:192.168.100.XXX
さらに、既存のルータで、上記例で言えば192.168.100.XXXから192.168.1.XXXへの通信を禁止するようアクセスリストを設定して守ってあげるべきです。
準備される際、上記のような設定を行った後、来客者に貸し出す前に必ず職場へ通信できないことを試験してください。
来客者用のルータのパスワードは強固に設定し、必要無い時は電源OFF等の運用で対処されてはいかがでしょうか。
回答ありがとうございます。
違うセグメントのLANを作ればいいことが分かりました。
家庭用ブロードバンドルータでどこまで設定できるか分かりませんが、
リスト作って通信を遮断する概念も理解できました。
ルータのパスワードは定期的に変更し、
SSIDのパスワードは月一で変えようと思います。
No.5
- 回答日時:
ルータでのアクセス規制は、来客者が使うパソコンからの通信は、インターネットへは自由に解放しても良いですが、来客者パソコンのIP→社内への通信については、ポート番号は意識せず、「すべてのポート」を遮断すべきです。
来客者は社内への通信は全く必要ないので、すべて遮断しないとセキュリティ上問題が大きいです。
解釈を間違って設定されると、セキュリティ上問題ですので、注意してください。
回答ありがとうございます。
確かに、すべてのポートは閉じた方がいいですね。
来客者のPCがウイルスに感染していて、
こっちのネットワークにポートアタックとかされたら大変ですね。
ネットワークの構築って奥が深くて楽しいですね。
No.4
- 回答日時:
#3一寸補足
NASやネットワークプリンタではhttpやsnmpプロトコルなど共有以外の
通信ポート使ってるかもしれません
それらも遮断させたくて尚且つルータ追加するならそのルータは親になるルータ以外への
通信遮断した方が(ポ-ト個別に設定するより)手っ取り早いかもしれません
No.3
- 回答日時:
>既存のネットワークの下にルータを増設してLAN側を別セグメントにするだけで実現したりはしないですかね・・・?
#1さんも書かれてますが
基本的にはそれで実現可能です
ただしIPアドレス直接打たれると社内LANPCへのアクセスができますので
137-139/445ポートを追加したルータのWAN・LAN間で遮断してください
(遮断しなくてもPC検索などはできないと筈ですがIPでアクセスが可能)
#2さんの方法はインターネットにはつなげないでLAN(共有)限定でつなげる方法となります
(でも既にVistaではNetBEUIプロトコルサポート外だから実現はできません)
No.2
- 回答日時:
昔のWindows(Win95とか)は自分でTCPのインストールやマイクロソフトネットワークの設定をしない限り、ネットワーク参加はできませんでした。
Windowsという環境が前提ですけど、ネットワークアダプタの設定でインターネットプロトコル以外のネットワーク関係の設定(マイクロソフトネットワーク用クライアントとネットワーク共有)を削除しちゃえばネットワークに参加できなくなると思いますがどうでしょう?
ルータとのやりとりはきちんとIPアドレスが割り振られたTCP/IPのプロトコルで行われますからネットには接続できます。(マイクロソフトネットワークはインターネット通信には無関係なので)
自分で試していないので確証はないですが、昔はいちいちマイクロソフトネットワーククライアントのインストールをしないとネットワーク参加できなかったので(インターネットは接続できる)このやり方でイケると思うんですよね。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Wi-Fi・無線LAN USBーイーサネット変換器について 4 2022/06/19 15:16
- その他(悩み相談・人生相談) ファイル共有ソフトshareについて 1 2023/06/20 04:03
- Wi-Fi・無線LAN パソコンインターネット接続方法について 7 2022/10/29 17:59
- Wi-Fi・無線LAN 30メートル以上離れた家屋に無線LAN環境構築方法 7 2022/09/18 18:08
- ルーター・ネットワーク機器 「マルチSIMルーター」について教えて下さい 3 2022/06/24 08:59
- Wi-Fi・無線LAN 工事現場のネットワーク設定 5 2023/05/30 14:35
- FTTH・光回線 AU光回線の速度が出ません 2 2022/07/30 16:05
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- Wi-Fi・無線LAN WiFi接続について 5 2022/08/04 14:52
- ルーター・ネットワーク機器 通信量や通信量による影響を計算し想定できますか 3 2023/01/13 09:07
関連するカテゴリからQ&Aを探す
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ネットワーク経由のアップデー...
-
AirMac Extremeでの接続+見知ら...
-
Redmi Note10T ネットワーク設...
-
UPnPフレームワーク とは
-
別ネットワークで、プリンタ共...
-
クローズドネットワークのデフ...
-
ホームネットワークが設定出来ない
-
ネットワーク分割について
-
ウィルスバスター2003スタ...
-
1つの回線をプライベートと公衆...
-
ネットワークが切れるがすぐに...
-
ワードの原稿調整について
-
ダイアログ間のデータ渡し
-
ボタンが2つだけのデジタル時...
-
WAKWAKメールのIMAP設定方法を...
-
OLYMPUSの日付について教えて欲...
-
振動試験の掃引の条件設定について
-
AndroidのAPN設定をいじってい...
-
親がAndroidで子がiPhoneで子供...
-
PDFのmailtoについて
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ファイヤーウオールってなんで...
-
クローズドネットワークのデフ...
-
サブネットマスクの設定について
-
ネットワーク分割について
-
別ネットワークで、プリンタ共...
-
NASってDoS攻撃されたら使えな...
-
ネットワークと共有センター→[...
-
スマートフォンでネットワーク...
-
MG3200が通信不可になってしまう。
-
ネットワークが切れるがすぐに...
-
ネットワークから見えません。
-
マイネットワークに、他人が・・。
-
マイネットワークに現れたnote ...
-
親がAndroidで子がiPhoneで子供...
-
AndroidのAPN設定をいじってい...
-
ボタンが2つだけのデジタル時...
-
Googleナビで高速に乗って遠出...
-
Googleスプレッドシートでファ...
-
グーグルフォトって 普通に使っ...
-
振動試験の掃引の条件設定について
おすすめ情報