プロが教える店舗&オフィスのセキュリティ対策術

知り合いの会社です。
PCの台数は10~13台(全部見てはいません)で、LANを組んでいます。
OSは全てWIN98うち数台はMeです。メーカーはコンパック、ゲートウェイ。
ダイヤルアップルータSL11を使ってOCN128でプロバイダに専用線接続しています。

問題は、PCを全て起動させると、ネットワークにログインできなかったり(ネットワークコンピュータで他の台が見えない、インターネットもだめ)する台があるという点です。いままでは、全台一緒に起動という事がなかったのでそれほど問題にはしていなかったようです。既に起動している台には「210.**.**.****-**-**-**のハードウェアと競合が発生している」といった主旨のアラートが出ます。後から起動した台を落とすとアラートはでなくなります。

winipcfgを見ると各PCにグローバルIPが振られています。ルーターのDHCP機能を使っていないようです。それでPC同士でIPの取り合いが発生しているのではないかと推察します。ルーターはPCの台数が少なかったときにNTTがやってきて設定したということです。

この事態の解決法は、SL11のDHCP機能をONにするということで良いのでしょうか?

128専用線接続というのはいじったことGはないので、心配です。ましてヨソ様のネットワークだけに、おかしくなったら大変ですので・・。

宜しくお願いします。

A 回答 (5件)

ずさんな設定ですねぇ。


SL11の全ての機能を理解してないですが、
1.DHCPサーバが社内にあればDHCPサーバはローカルなIPを振り出す。
1-2.DHCPサーバが社外なら2.へ進む。
2.SL11でグローバルIPからローカルIPにNATを行う。
3.SL11の設定で危険なポートは閉める。
最低でもこれくらいはやっておいたほうがよろしいでしょう。
会社ですからもう少しセキュリティを考えた方がいいでしょう。
一度きちんと設計しなおす事をお勧めしておきます。

では。
    • good
    • 0
この回答へのお礼

アドバイスありがとうございます。
設計の見なおしを含めて色々試してみようと思います。

お礼日時:2001/04/04 11:27

各パソコンのIPは自動で取得しない方が何かと良いです。



一台一台 IPを割り付けてください。

同時に起動しても何の問題も起きないはずです。

私は 必ずネツトとワークを組むときはそうしてます。

クール
    • good
    • 0
この回答へのお礼

アドバイスありがとうございます。
色々試してみようと思います。

お礼日時:2001/04/04 11:27

専任ではないにしても、ネットワーク管理者を置いた方が良いですね。


SL11もファームウェアがアップデートされて、色々できることが増えてたりしますので、その辺も合わせてもう一度ネットワークの見直しをした方がいいと思います。

状況が全てわかっているわけではないので、とりあえずの部分だけですが、SL11のDHCPをONにしただけではダメですね。各PCがDHCPからIPアドレスを取得するように設定しなおさないとダメでしょう。

どれだけのグローバルIPを割り当てられているのか不明ですが、13台でいっぱいってことは8個くらいなんでしょうか?OCNエコノミーでも最大16個となっているようですが。(DNS次第みたいですね)

参考URL:http://www.bug.co.jp/mn128/index.html
    • good
    • 0
この回答へのお礼

アドバイスありがとうございます。
ネットワーク管理者は必要ですね。
ここのネットワークも私が見るまでは、グローバルIP取得の各PCのCドライブが共有(しかもフルアクセス)という、とても恐ろしいことが設定されていました。
各PCはDHCPからIPアドレスを取得するようになっています。

お礼日時:2001/04/03 18:31

細かい設定がわからないのですが、社内のWin98PCにグローバルIPが割り当てられているのも変更した方がよいかもしれません。


Webサーバーやメールサーバーを立ち上げているのであれば、そのサーバーだけグローバルIPアドレスを設定し、その他のクライアントPCは、DHCPで設定してあげる方が良いかと思います。(この方法はセキュリティは考えていない意見ですが、現在の状態の方がもっとセキュリティ上良くないと思われます。)

社内ネットワークをもう一度見直された方がよいかと思います。
    • good
    • 0
この回答へのお礼

アドバイスありがとうございます。
WEBサーバやメールサーバは立ち上げていません。
純粋にページのブラウズとメールの送受信を行なっています。
確かに各PCがグローバルIPを持つということは危険ですね。
DHCPでひとまずローカルIPを割り当てようと思います。

お礼日時:2001/04/03 18:09

はじめまして。


詳しい構成がわからないため、あやふやな答えかもしれませんが、DHCPの設定をしていないのであれば、PCがIPアドレスを固定していて、同じアドレス同士が一度に立ちあがると、同一セグメントに同一IPという状態が起こっているのだと思います。この状態の解決方法は、今あるアドレスのうち、動的に変動しても問題ないアドレスをDHCPで割り当てるという方法で解決できると思います。
ただし、割り当てられたIPアドレスの個数以上は接続できないので、”PCの数 > 割り当てられたIPアドレス”の場合、ネットを使用できないPCが出てきます。その場合に全てのPCをインターネットに接続するには、いくつかのPCをNATやProxyといった方法を利用してプライベートセクションにする必要があると思います。

この回答への補足

早速のアドバイスありがとうございます。
ことばが足らずで申し訳ありません。
IPは各PCとも自動取得にしています。
多分、”PCの数 > 割り当てられたIPアドレス”と思われます。
ローカルIPを割り振るように設定してみようかと思います。

補足日時:2001/04/03 17:45
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!