特定サーバへのアクセス制御方法

このQ&Aのポイント
  • 特定サーバへのアクセス制御をWindows標準機能で行う方法を探しています。管理ユーザのみが設定変更可能な制御を実現したいです。
  • 特定サーバへのアクセス制限をWinXP Proの端末側で行いたいです。コンソールやFFFTPなどからのアクセスを特定のサーバにのみ許可したいです。
  • 制御がサーバ側ではなく、端末側で行われる方法を教えてください。可能な限りWindows標準の機能を使用したいです。
回答を見る
  • ベストアンサー

特定サーバへのアクセスのみ許可したい

特定サーバへのアクセスのみ許可したい よろしくお願いします。 下図のように特定サーバへのアクセスのみ許可するようにしたいです。 もう少し具体的に申しますと、コンソールやFFFTP等からのアクセスを 特定のサーバ向かいだけに許可したいということです。 端末(WinXP Pro)------------○-----→ サーバ1(IP:10.1.1.2)              |              ---------×-----→ サーバ2(IP:10.1.1.3) ★サーバ側ではなく、端末側(WinXP Pro)で制御をかけたいのですが、 どういう方法がありますでしょうか? 加えてわがままで申し訳ありませんが、下記要件があります。 ・管理ユーザのみが設定変更可能であること ・可能な限りWindows標準の機能で実現したい  (ユーティリティソフトの導入が許可されない場合もあるため) 以上、知恵を拝借できればと思います。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • OMEGAT
  • ベストアンサー率70% (455/642)
回答No.1

RRASサービスを起動してもいいのであれば、netshコマンドでフィルタリングが可能だと思います。 [参考] Windowsをリブートせずにパケットフィルタリング http://www.atmarkit.co.jp/fsecurity/rensai/securitytips/019filter.html

BB-FA14B
質問者

お礼

OMEGAT様 お返事が遅れてしまい申し訳ありません。 ご提示いただいた方式で検証したところ、当方の要求がすべて満たせました。 ご教授いただきありがとうございました。

関連するQ&A

  • FFFTPにて特定サーバーへアクセスが不可!!

    FFFTPにて特定サーバー(自社、テストサーバー)へアクセスが出来なくなってしまいました。 Windows XP使用。 会社内の人間からPCを引き継いだのですが、その際に特に設定等は扱っていません。 また、別のPCからは特定サーバー(自社、テストサーバー)へアクセスが出来ます。 アクセス可能な別PCの、FFFTP設定を保存し「ファイルから復元」を 行ってみてもアクセスできません。 また、一度アンインストールを行って最新版をDLしましたが、アクセスできません。 IPアドレスに間違いはなく、ルーターの問題でもないようです。 登録している他サーバーへは問題なくアクセスできます。 ファイヤーウォール、セキュリティ等を無効にしてみてもダメでした。 cmdからIPを確認して見ると 「内部コマンドまたは外部コマンド、操作可能なプルグラムまたはバッチ ファイルとして認識されていません。」と出ますが、アクセス可能なPCも同様に表示されるので問題ないのかなと思います。 FFFTP以外のFTPクライアントを使用してみましたが、どれも同様に特定サーバー(自社、テストサーバー)へアクセスができません。 一応、1日ルーター等の線を外してもみたのですが、やはりダメでした。 全くもって原因が分からないので、どなたかご指示頂ければと思います。よろしくお願いします。

  • サーバ上のフォルダのアクセス許可について

    Windows Server 2003 における質問です。 1.現象   サーバ導入時、ユーザA及びユーザBがアクセス可能なフォルダをサーバ上に設定しました。   今般ABの端末の交換(新規購入)したところ、このフォルダにアクセス出来なくなりました。   旧端末ではアクセス出来ます。新規購入したAB端末のユーザ名、コンピュータ名は旧と同じです。 2.試みた方法   (1)いったんABをサーバから切断   (2)サーバ側において、[コンピュータの管理]→[ローカルユーザーとグループ]→[ユーザ]にあるABを削除して、改めてABを登録   (3)サーバ側において、対象フォルダのセキュリティにあるABを削除して、改めて登録してフルコントロールを付与   (4)再度ABをサーバに接続 上記2の作業後も新端末ではアクセス出来ず、旧端末ではアクセス出来ます。 再度申しますが、新旧のユーザ名・コンピュータ名は同じです。 ちなみにOSは新旧ともXP Pro で、旧はSP2、新はSP3です。 何処が間違っているのでしょうか。 どうかご教示下さい。

  • サーバへのアクセス許可

    こんばんは。 社内のサーバのことでお尋ねします。 特定の端末からしか、特定のフォルダーをアクセス できないようにする方法です。 端末Aのネットワーク:グループ名を”総務グループ”として、サーバ上にフォルダを作成して右クリックー共有とセキュリティで、該当のネットワーク:総務グループ”として、フルコントロールと設定する・・・でよかったでしょうか?特に、”端末Aのネットワーク:グループ名を”総務グループとする”ところが自信ありません。

  • 特定の人だけアクセス許可!

    特定の人(2~3人)だけにアクセス許可を与えたページを作りたいのですが どうすればよいのでしょうか? .htaccessやIPを指定するとかで可能なのでしょか いろいろあれば教えてください。

  • 特定のサーバ以外へのアクセスを禁止する方法

    セキュリティの観点から、あるPC(OS:Windows XP Pro.)からアクセスできるLAN上のデバイスを、特定のサーバのみにしたいと考えています。しかもこれを、出来るだけ廉価で実現したいと考えております。どのような方法がありますでしょうか。 アクセスが許可されているサーバのIPアドレスやコンピュータ名/ホスト名以外にはアクセスできないようにできればいいかなぁ・・・と考えております。 やはり、ルータや高機能のLANスイッチが必要になるでしょうか。 以上、宜しくお願い致します。

  • サーバへのアクセスログ

    FFFTPを使用しています。 端末はWin98です。 FFFTPでサーバにアクセスしたことは ログか何かで分かりますか? 複数の人がサーバへアクセスしていますが、 誰が(どこから)いつFTPしたか記録が残れば と思ったのですが。 よろしくお願いします。

  • 特定IPアドレスにのみインターネットアクセスを許可したい

    近く、Windows Server 2008にお客様のサーバを移行します。 現行のサーバはLINUXで、そこではdhcpd.confでの設定にて 特定のIPアドレスにのみインターネットアクセスを許可し、 DHCPにて自動で割りあてられたIPにはLAN内のみのアクセスを 許可していると聞いています。 ここで質問なのですが、WindowsServer2008単体での機能で、 上記のアクセス制御は可能なのでしょうか? もしくは、何かサードパーティー製のアプリケーションや、 ルーターでの設定を考えたほうが良いのでしょうか? WEBを探しても有益な情報が見つからずに困っております。 ご見識をお持ちの方、ご回答頂けますと幸いです。

  • 特定サイトにだけアクセスを許可

    特定サイトにだけアクセスを許可することはPC側で設定できますか?たとえば、xxx.comにだけアクセスできて、他のサイトは一切閲覧できないようにしたいのです。 よろしくお願いします。

  • .htaccess 特定IPのみアクセス許可

    .htaccess 特定IPのみアクセス許可↓ order deny,allow deny from all allow from 特定IP 上記設定がされているサイトに、特定IP以外の他人がアクセスする方法はありますでしょうか?(ハッカーなど) 現在、私のサイトで外部に洩れてはならない情報を取り扱っており、 .htaccessでアクセス制限は行っているのですが、 少々心細いので質問させていただきました。

  • SSHで、特定ホストからのみ許可したい

     お世話になります。  自宅のLinuxサーバに、SSHで特定ホストからのアクセスのみ許可したくて、sshd_configの編集をしています。  色々やってみたのですが特定のユーザのみの許可仕方、特定のIPの許可などは上手くいくのですが、ホスト指定だけがうまくいかず許可されません。    検索で調べても、 *@[ホスト名] とあり、具体的な書き方が出て来ずどこが違うのかなどピンとこないです。  こちらはソネットなのですけど、 *@ap.so-net.ne.jp  などではだめなのでしょうか?  どなたかご教示いただけると助かります。