プロが教える店舗&オフィスのセキュリティ対策術

家に2台のWin7PCがあり親PCにLANカードを取り付けモデムと子供PCにLANケーブルで接続して
子供PCでインターネットをできるようにするにはどうしたらいいでしょうか?

何がしたいかと言うと親PCでワイアシャークを使い子供PCのパケットを解析したいです。

ポートミラー付HUBは高いのでこの方法で検討しています。

よろしくお願いします。

A 回答 (5件)

私の場合はWindows 7のLAN(ワイヤレス)アダプタでルーターに接続されたポートをLAN(有線)アダプタからWindows XPに接続してインターネット共有が簡単に設定出来ました。


考え方はルーターまたはモデムでインターネットに接続されているLANアダプタを共有するのであって、親のPCがルーターの役目を果たすことになります。
もう1方のLANアダプタから接続された子のPCのアクセスを親のPCが中継することになります。
従って、LANアダプタは2つ同時に稼働している必要があります。
親のPCは自動的にDHCPサーバーも設定されますので、子のPCはIPアドレス等のTCP/IP設定は自動取得で運用出来ます。
また、インターネットへの接続は自動的にNAT変換で繋がります。
    • good
    • 0

>家に2台のWin7PCがあり親PCにLANカードを取り付けモデムと子供PCにLANケーブルで接続して子供PCでインターネットをできるようにするにはどうしたらいいでしょうか?


>windows7のヘルプとサポートからICSについて何度も確認しましたができないですねーー。
回答No.1の補足にあるURLの通りに操作すればICSは可能です。
但し、LANカードは2枚必要です。それも活性化した状態で設定しないとエラーになります。
モデム側は既に接続されているようですから、増設したLANカードへHUBまたはPCを接続して電源を入れた状態でICSの設定を行って下さい。
その状態でもエラーが出たときはそのメッセージを補足してください。

この回答への補足

エラーは出ないのですがネットワークアダプタを表示させると
ローカルエリア接続がネットワークで
ローカルエリア接続2が識別されていないネットワークとなり
アダプタを再起動してもデバイスを電源のコンセントから抜いて時間を置いて起動してください。
の様なメッセージがでます。

補足日時:2010/11/27 18:52
    • good
    • 0

単にWebだけならば


親PCにフリーでProxyを立てれば良いかと
その他の通信も気になるのであれば、パーソナルファイアウォールや
ブロードバンドルーターで通信を拒否する。

NICを2枚挿しにしネットワークの共有をするよりは簡単かつ安上がりかと思いますがいかがでしょう。

この回答への補足

親PCにフリーでProxyを立てる方法は、インターネットオプションにある接続タブのLAN設定に
あるプロキシ サーバーという機能でしょうか?

この機能にある詳細設定ですべてのプロトコルにとありますが、
これにチェックを加えると外部通信アプリケーション(UDP)などのパケットも確認できるという認識でいいでしょうか?

補足日時:2010/11/26 17:42
    • good
    • 0

別の回答者の方から怪しげな発言が出ていたので、思わず回答を付けに来てしまいました。



> ワイアシャークなら、同じセグメントにある特定のIPに対するパケットはキャプチャー出来ると思いますけど。
> だから同じルーターに出入りするパケットはキャプチャーできると云う事になります。ちょっと思い出せないので調べてみてください。

「同じルータに出入りするパケットはキャプチャ可能」はウソですね。この点は、質問者さんはすでにご存じのようなので、あとから見に来られる方のために補足しておきます。
単に同じネットワークセグメントにいるだけでは当然フレームの盗み見はできません。ポートミラーリングを使ったりバカハブを使ったり、あるいは無線のパケットをキャプチャするなど、フレームが自分のインターフェイスに来るように操作しないといけません。


で、質問回答です。
基本は、親パソコンをルータかスイッチにすることですね。
あらゆるパケットを親パソコンを通るようにすれば、子パソコンとつながっているネットワークインターフェイス(イーサネットケーブルを差す口のことと思ってください)をWiresharkで監視することで、文字通りすべてのパケットを見ることができます。
普通のパソコンにはネットワークインターフェイスが一つしかついていませんので、USB NICを購入して、その先に子パソコンをつなげるようにしてください。
http://www.amazon.co.jp/dp/B00097J19K
親パソコンをスイッチにするためには、親パソコンのふたつのネットワークインターフェイスを「ブリッジ」することで行えます。ただ、ブリッジしたら親パソコン宛のパケットも子に送られるかもしれません。そのあたりの挙動は確認したことがないので知りません。
Windowsをルータにする方法は知りません。NATしたりアドレスを決めたり色々面倒だろうとは思います。

無線LANを使う方法もあります。すべてをキャプチャできる保証があるわけではありませんが、監視されているという自覚を与えずに監視することができます。また親パソコンをルータにしなくて済むのでいろいろと楽です。
方法は簡単。モデムから無線LAN親機に繋ぎ、無線LAN親機へ親子パソコンが無線で接続する。そうすると、子パソコンから出た無線トラフィックは親パソコンの無線子機でも観測することができる。という仕組みです。
ただし暗号化方式は(たぶん)WEPに限るので、ご近所さんにクラックされてただ乗りされたり、パケットの監視をされたりするおそれがあります。それに、無線親機子機合わせて1~2万かかります。

盗み見ることができるのは確かですが、Wiresharkで人ひとりの活動履歴を追うのは並大抵の努力じゃできないですよ。スクリプトを書かないととうてい無理です。
    • good
    • 1

ワイアシャークなら、同じセグメントにある特定のIPに対するパケットはキャプチャー出来ると思いますけど。


だから同じルーターに出入りするパケットはキャプチャーできると云う事になります。ちょっと思い出せないので調べてみてください。

それとPCをルーター替わりに使用するには、外に向いているネットワーク接続のプロパティで「インターネット接続の共有」で「ネットワークの他のユーザーに・・・・・接続を許可する」にチェック入れれば可能です。詳しくはそこのHELPを参照してください。

この回答への補足

windows7のヘルプとサポートからICSについて何度も確認しましたができないですねーー。
http://windows.microsoft.com/ja-JP/windows-vista …のサイトに簡単にできるように説明が載っていますが、
同じ設定をしても識別されていないネットワークとなります。

マイネットワークからは相手のPCを認識しているようですが、・・

補足日時:2010/11/26 19:31
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!