No.2ベストアンサー
- 回答日時:
>NAT変換でポート3389番の接続を
>LAN内のPC1(192.168.1.52)に変換。
>その他のポートへの接続を全て(*になってます)をPC1(192.168.1.52)に設定しております。
お気づきかもしれませんが、この設定だと、すべての接続が192.168.1.52にNAT変換接続される形になってます。そのため、1つ目の設定が意味の無いものになっています。
しかしすべての通信が192.168.1.52へ接続してくれますので、結果、すべての通信ができる形になります。ファイル共有ができるものこのためです。
>要は外部から接続する際にポート番号を指定できればルーターの方で任意のPCにつないでくれると言うのは安易でしょうか?
それがNAT変換の機能ですので間違ってはいないですよ。しかし、ポートを指定することができなければNATを使った変換はできません。マイクロソフトネットワーク共有サービスはTCP139からしか接続できませんので
結果、ポートの使い分けで振り替えることができないのです。
ただし、ルータのNAT変換の設定を遠隔で操作することで、振り替えると言うことは可能だと思います。切り替えるために、設定を変更しないといけない点は手間がかかりますが、使い分けを行う方法としては最もコストのかからない方法だと思います。
設定の方法は、まずルーターの設定を外部から設定できるように規制を解除します。その後、ルーターのNAT変換設定に
UDP 137-138
TCP 139
TCP 445
その他必要なポート(3389など)
をNAT変換でPC1、もしくはPC2に設定するだけです。
注意点は、ポートを*(すべて)にしてしまいますと、ルーターへの接続がNAT変換でPC*に変換されてしまうため遠隔操作できなくなります。ご注意ください。
それと、外部からフォルダに直接アクセスできるようになりますので、セキュリティーは著しく低下します。
IPフィルタリング設定などで、アクセスできるIPアドレスを指定されないと、外部からの不正なアクセスを免れません。
現状でも同じですので、もしフィルタリングをされていないようであれば、PC1は無防備な状態です。今すぐにでも設定されることをお勧めします。
ちなみに、WINDOWSのファイル共有は基本的にローカルエリア内でしか利用できない仕組みになっています。
softetherですべてのPCが認識できなかったのもそのためでしょう、しかしIPアドレスを直に指定する方法だと、たしか、接続はできたはずです。
指定の方法は、エクスプローラーのアドレスバーに「\\192.168.1.???」と入力するだけです。
ありがとうございます。
正直本質が分かっていませんでした。
現在の設定は実は某業者が行っていったものでした。
セキュリティーもかなり甘くなっているんですね。
早速設定を変えたいと思います。softetherに関しても謎が解けました。
ファイル共有はローカルエリア内だけなのですね。
大変参考になりました。ありがとうございました。
No.1
- 回答日時:
まず、共有フォルダですが、WINDOWSの共有フォルダに使用するポートはTCPやUDPの137~139あたりと445です。
ですので、NAT変換で、あるポート番号にアクセスしてきたら137などへ変換する、と言った内容でPCを区別することは論理的には可能ですが、共有フォルダのアクセスにポート番号を指定してアクセスする方法が無いので、実際は無理でしょう。
通常、外部からファイルの操作などを行う場合はいろいろな方法がありますが、一般的にはFTPサーバーなどを利用して行います。ただ、上記の方法は多少設定がややこしいです。
その他の方法として、VPNで社内ネットと外部を接続すると言う方法があります。
これだと、社内と外部が直接繋がった様な形になり、普通に「\\192.168.0.10」と言った様なアドレスをネットワーク共有のアドレスに記載するだけでアクセスできるようになります。また、LMHOSTSやWINSサーバーを併用することによりIPアドレスではなく、ホスト名でアクセスできるようになります。
ただ、デメリットとして、それを実現するためには、VPN構成のための機器が必要になります。(VPNルーターなど)
ただ、最近ではSoftEtherなるソフトで上記のようなことが実現できるようです。しかし、このソフトは、一歩使い方を間違えると、大変大きなセキュリティーホールにもなりかねません。ある意味、「諸刃の剣」のような性質を持っていますが、外部から社内ネットワークへ接続する方法として、構築するに当たり大変安価で構築できるため、有用ではあると思います。
詳しくは
http://www.softether.com/jp/
にて説明されております。
以上、ご参考になれば幸いです。
参考URL:http://www.softether.com/jp/
回答ありがとうございます。
現在の状況を詳しく申し上げます。
NAT変換でポート3389番の接続を
LAN内のPC1(192.168.1.52)に変換。
その他のポートへの接続を全て(*になってます)をPC1(192.168.1.52)に設定しております。
リモートデスクトップもできますが、そのPC1の共有フォルダにもアクセスすることはできます。
このPC1と同じLANのPC2(192.168.1.55)の共有フォルダに接続したいのです。
PC1に接続できるのでPC2にも接続できると考えましたが指定の仕方が今一つわかりません。
ルーターでの設定で解決できるのではと簡単に考えたのです。
要は外部から接続する際にポート番号を指定できればルーターの方で任意のPCにつないでくれると言うのは安易でしょうか?
softetherは以前に試した事があるのですが相手LANの数台のPCが見えただけで全てのworkgroupのPCを認識できずにあきらめました。また、セキュリティーも不安でしたので。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- サーバー ネットワークの構成に困っています 3 2023/07/05 11:55
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- その他(インターネット接続・インフラ) 一軒家のインターネット環境について質問です。 現在一軒家に住んでいますがWiFiの速度が遅く困ってお 3 2022/11/06 00:55
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- ネットワーク ネットワーク資格情報について 2 2022/08/05 12:50
- ルーター・ネットワーク機器 家庭内LAN 4 2023/06/29 12:13
- ルーター・ネットワーク機器 ネットワーク共有フォルダーにWi-Fiで接続したい 4 2022/06/17 00:01
- ドライブ・ストレージ pcの外付けハードディスクの共有方法 4 2022/11/28 05:17
- Windows 10 リモートデスクトップ接続 1 2022/07/12 14:30
- その他(IT・Webサービス) 社内ネットワーク上における動画の配信について 3 2022/09/15 13:27
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
プロキシを通してオンラインゲーム
-
VNCでリモート 接続できない
-
<webカメラ>静的IPマスカレード...
-
8080ポートの受信拒否について
-
IP Messengerみたいなソフトで...
-
VPN接続後Pingが通らない。
-
VNCが使うポートを空ける
-
ポート開放の設定を教えていた...
-
スピーカーからラジオらしき音...
-
同軸ケーブル分岐でのインター...
-
LANケーブルが抜けない!!
-
1000BASE-TXと1000BASE-Tってそ...
-
有線できるが、無線LAN接続がで...
-
8極4芯と8極8芯のケーブルの違い
-
イーサネットケーブルとLANケー...
-
どのHUBのポートに刺さっている...
-
SW、HUBのIPアドレスの調べ方
-
LANケーブルの色順を、まったく...
-
電話線の「4局2芯」と「4局...
-
PoEハブの接続
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
VNCでリモート 接続できない
-
1台のPCで2つのイーサネット接続
-
VNCが使うポートを空ける
-
VPN接続後Pingが通らない。
-
NURO光のF660Aでポート開放がう...
-
ルーターの port 80(http...
-
ポート指定のhttpがつながりま...
-
ipv6でのポート開放のやり方
-
セカンダリIPアドレスって何で...
-
IP Messengerみたいなソフトで...
-
2つのLANポートを同じハブで同...
-
アライドテレシスのルーター設定
-
別々の共有フォルダに接続したい
-
FTPコマンド -n -s オプショ...
-
マンションでのUSENの無線LAN使...
-
ポート転送画面までの行き方を...
-
話中なのに話中にならない!
-
YAMAHAのRTX1200のポート設定に...
-
ポート開放の設定を教えていた...
-
友人とMinecraftのマルチをする...
おすすめ情報