お世話になっております。
社内にて、インターネットに接続していないCAD系ネットワークと
インターネットに接続しているPC系ネットワークの2種類のネットワークがあります。
(IPアドレスの系統 と ワークグループが別のもの)
その二つのネットワークがあるのですが、
CAD系とPC系のどちらとものネットワークから見れるファイルサーバを用意したいと思っています。
(現状はCAD系のみでの使用)
そのファイルサーバーにLANボードをさして、LAN2系統どちらともから、
アクセスできるようになるはずです。
また、これにより、ファイルサーバをプリンタサーバとして利用し、
PC系からプリンターとプロッターを使用したいとも考えています。
ところが、こうすることにより、PC系がインターネットに接続しているため、
CAD系のデータをインターネットから見ることができてしまうのではないかと考えています。
これ以外になにかよい案はないでしょうか?
CAD系PC系ともにWindowsでファイルサーバーもWindowsです。
ファイルサーバーはWindowsにこだわりはないのでLinax+sambaなどでも問題ありません。
CAD系とPC系を合わせると30台近くになるため、アクセス台数の上限も気になります。
まとめますと。
◎CAD系PC系の共有フォルダがほしい。
◎PC系からCAD系のプリンターを使えるプリンターサーバがほしい。
◎このサーバアクセス人数の上限が30台くらいほしい。
◎CAD系データがインターネットから見れてしまうと困る。
なにぶん情報不足なところもあると思いますが、
この情報を追加でほしいなど、都度いっていただければ回答します。
以上
よろしくお願いします。
No.2
- 回答日時:
結局つながってしまえば、流出するリスクは相当高くなります。
直接ファイルサーバーにアクセスされなくても
PC系のネットワークの1ユーザーが情報を抜き出して、
社外に送信してしまえば同じことです
ネットワークは分かれているからこそ意味があるのであって
繋いでしまえば情報流出はとめられないでしょう
ご回答、ありがとうございます
そうですね、データの移動はUSBメモリでやるしかないのですかね。
しかしながら、USBメモリをなくしてしまうリスクもあるのですが。
そうですね、どうしたものか・・・・・
No.3
- 回答日時:
> ところが、こうすることにより、PC系がインターネットに接続しているため、
> CAD系のデータをインターネットから見ることができてしまうのではないかと考えています。
それは社内への出入り口に何も防御の処置をしていない場合です。
また、社内の機器のIPアドレスはグローバルIPアドレスなのでしょうか?
一般的にはプライベートIPアドレスかと思いますが。。。
プライベートIPアドレスの場合、直接インターネット側(グローバルIPアドレス側)から社内の機器に向けてアクセス要求をすることは出来ません。
どういう事を言っているかわかりますか?
社内の機器はインターネット上のサーバに対して要求を出し、その応答を受けることが出来ます。使用しているIPアドレスがプライベートIPアドレスであってもです。自宅でのインターネット利用の場合も同じです。
しかしこの逆、つまり、この機器にサーバ型のアプリケーションが立ち上がっていても、他場所にある機器からこの機器のIPアドレス(プライベートIPアドレス)を指定してインターネット経由で直接アクセスすることは出来ないのです。
インターネットを飛び交う情報単位(パケット)にはWebやメールなどのアプリケーション・データの他に発信者のアドレスや送信先のアドレスなど沢山の制御情報が乗せられているのですが、送信先のアドレスにプライベートIPアドレスを乗せてはいけない決まりで、そうならないように出来ています。
一方。
社内ネットワークとのことですが、構成を拝見するとメールサーバなどはいません。そういった物は全て社外の業者のサービスを利用していると考えてよいでしょうか?
そのためなのかわかりませんが、インターネット接続環境が個人宅と同じで防御処置が何もされていないように見受けられます。
ここの対処をされるのがよいでしょう。簡単な言葉で言えば「ファイアーウォールの設置」です。
また、CAD系とPC系の両方からアクセスできるファイルサーバー(とプリンターサバ―なのかな?)を設ける場合もCAD系とPC系でネットワークを分け、PC系ネットワークに接続された機器からはCAD系の機器が見えない(その逆も)といった処置も必要なように思います。
もちろんファイルサーバー上のディレクトリ構成と管理方法もしっかり計画し、双方で共有したいデータ以外は見えないようにしたり、PC系の中でも例えば人事や経理のデータは誰でも見られる状態にしないといったものにする必要があります。
参考まで。
No.4ベストアンサー
- 回答日時:
本当はちゃんとしたネットワーク設計やった方が良いんですけどね。
消して安くは無いですが、インフラ屋は結構あるので(商社とかも斡旋してます)。
◎CAD系PC系の共有フォルダがほしい。
Linux+sambaで構築で良いと思います(最新版は速度面で全く問題ないです)が、プリンタが問題です
◎PC系からCAD系のプリンターを使えるプリンターサーバがほしい。
CAD系のプリンタがLinuxに対応しているかどうかは要確認かと。刷り出せない場合、
別途で省電力なPC(たとえばNUC http://www.intel.co.jp/content/www/jp/ja/nuc/ove …)を
windowsでプリンタサーバに仕立てた方が良いです。
但し、最大同時接続数は20台になりますので、もう一工夫する必要があります。
◎このサーバアクセス人数の上限が30台くらいほしい。
ファイルサーバへのアクセスは扱うデータの大きさとインフラ次第です。
ただCADなら、大した転送量でもなさそうなので、cat5eケーブル+1GNIC、ハブで事足りそうです。
ファイルサーバにNICを増設して束ねることも出来ますし。
ライセンス面では、30台ならLinuxがいいのでは。
Windows ServerはCALがかかってくるので。
大容量データの送受信を行うのであれば、ファイルサーバのスペックを高く設定してあげて下さい。
http://roserogue.blogspot.jp/2014/12/blog-post.h …
◎CAD系データがインターネットから見れてしまうと困る。
ルータであえて外部公開するような設定をしていない限りは、インターネット側からファイルサーバは見えないです。
但し、悪意をもってご質問者様のネットワークに侵入しようとした場合は話が変わってきまして、
最悪抜かれます。
どんな対策をしようが、外部ネットワークに接続されている以上仕方が無いリスクだとお考え下さい。
勿論、対策すればするほどリスクは減りますが、ゼロにはなりません。
ただもう、そんなことを言っていると、という時代にもなってきましたので、会社としてのリスクコントロールをどうするか
話し合いの場を設けられた方が良いと思います。
皆さんおっしゃっているように、ファイヤーウォール(ゲートウェイ)サーバは欲しいところですが、
どうもそんな感じでもなさそうですよね。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ネットワーク 家庭内LANの2台のPC間で「ネットワーク資格情報の入力」で引っかかってフォルダが共有できない 1 2022/12/11 23:37
- Wi-Fi・無線LAN 社用PCのWi-Fiがインターネット無しになる 5 2023/07/13 09:13
- Wi-Fi・無線LAN PCWi-Fiの設定方法がわからなくて困っています。 4 2022/12/28 18:30
- ドライブ・ストレージ ネットワークHDD(NAS)について教えて下さい。 11 2023/03/08 11:15
- ネットワーク ネットワーク資格情報について 2 2022/08/05 12:50
- ネットワーク 自作のサーバーPCが自宅内のネットワークに接続できない 3 2023/01/24 16:58
- その他(セキュリティ) 役所など、情報系システムのセキュリティが弱くても業務システムに問題ないか 3 2022/11/02 16:38
- ネットワーク 社内ネットワークの1台だけ接続できないときがある 4 2023/01/25 11:58
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- ルーター・ネットワーク機器 ネットワーク共有フォルダーにWi-Fiで接続したい 4 2022/06/17 00:01
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
HyperVで仮想マシンがネットワ...
-
以下の問題を教えてください ホ...
-
ワークグループとドメインの共存
-
VPN環境でのARPテーブルの情報...
-
ネットワーク上からファイルア...
-
WindowServer2003 R2 設定 PIN...
-
無線LANルーターの不具合
-
ディスプレイ上で起こる2重表...
-
「かりん」を数字で表すとした...
-
ゲーミングPCでの質問です ゲー...
-
Cpkのk(偏り)値をExcelで出す...
-
オシロスコープについて
-
PLC間の信号のやりとりについて...
-
VBでUSBポートからの入力を制御...
-
シーケンスのプログラムについ...
-
テレビから”キーン”と耳鳴りの...
-
家電のcpu
-
統計的工程管理
-
ZCTの比率について
-
レジストについて
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
HyperVで仮想マシンがネットワ...
-
ワークグループとドメインの共存
-
ホストとサーバーの違いについて
-
ネットワーク上からファイルア...
-
VPN環境でのARPテーブルの情報...
-
DNSとWINSの違い
-
別セグメントのsambaへのアクセス
-
サブネットマスクとのAND演算
-
ルーター越えのIP機器のMAC...
-
VMware のネットワーク設定につ...
-
IPアドレスの範囲が重複するネ...
-
VMware Playerの仮想スイッチに...
-
PC20台程度(ネットカフェ)...
-
vista 静的IPが機能しません
-
全く知識の無い初心者のサーバ...
-
POSシステムはネットワークシス...
-
現在職場のネットワークアドレ...
-
インターネット接続が遅い
-
無線LANルーターの不具合
-
iptablesの記述に付き
おすすめ情報