プロが教える店舗&オフィスのセキュリティ対策術

ある大学の研究室でのネットワーク構築にて質問です。

画像のように下8bitが異なる複数のグローバルIPを7部屋(画像は省略して2部屋)で設定していますが、部屋間同士のアクセスを行う良い方法がわかりません。
ルーターでPPTPによるVPNの設定を行ってアクセスすることはできますが、アクセスへの手間が増えるので他の方法を探しています。

例えば、A部屋のNASにB部屋のPCからアクセスしたい、といった状態です。

アドレス変換やルーティングの設定でどうにかなるような気はしてるのですが、試行錯誤してみてもうまくいきません。アドバイス頂ければ大変助かります。


なお、ハブ及びそれ以降のインターネット側は権限が大学側にあるため触ることができません。

「大学研究室でのネットワーク構築:他の部屋」の質問画像

質問者からの補足コメント

A 回答 (3件)

>アドバイス頂ければ大変助かります。


原理的に不可能な気がします。

ルータは、プライベートIP(X)のリクエストをグローバルIP(Y)に変換はできますが、逆(Y→X)は一般にはできませんよね。
この場合ですと、
 ルータ1につながっているPC,NAS,プリンタのリクエストはすべて同じグローバルIP(Y)に変換
すればよいのですが、
 Yへのリクエストが来たとき、どのプライベートIPのリクエストに変換すべきか?
はどうやって判断したらよいのか不明です。

現状のルータでは、
 リクエストを出したプライベートIPとポート番号のペア
を、
 変換後のグローバルIPとポート番号のペア
と対応つけること、(正確にンはグローバルIPは固定なので、ポート番号だけ)で、
 受信した(グローバルIPと)ポート番号から、
 対応するプライベートIPとポート番号
に変換しています。

なお、ルータが出力するポート番号は使い捨てなので、1分後(?)には別のペアに対応つけられています。

つまり、例えば、
 A部屋のNASが出したリクエストに対しB部屋のPCから応答する
ことはできますが、
 A部屋のNASにB部屋のPCからアクセスする
ことは一般にはできないと思いますがいかがでしょう?
    • good
    • 0

う~ん・・・セキュリティ上別部屋との相互アクセスは


リスクが高いと思いますが
もしゆるいセキュリティ管理なのであれば、むしろクラウドで
データ管理してみてはどうでしょう?

そこは○TT東日本でしょ、部長!・・・的なCMもやってますしね
    • good
    • 0

ルーターに静的ルートを登録するかルータにRIPを使うよう設定するかで、ルーティングできます。

(そのような設定ができるルーターである必要があります)
この回答への補足あり
    • good
    • 1

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!