LANに接続するが、インターネットには接続しない方法

このQ&Aのポイント
  • 自宅で複数のPCを使用しています。あるPCはセキュリティ上の理由からインターネットにはさらしたくありません。WHR-HP-Gというバッファローのルーターを使用して、「IPフィルタ」の設定でLANへの接続を制限する方法があります。
  • 設定方法は以下の通りです。まず、メインPCのブラウザのアドレスバーに「192.168.11.1」と入力して設定画面を開き、「セキュリティ」の「IPフィルタ」を選択します。次に、動作を「無視」、方向を「Internet→LAN」、IPアドレスを「192.168.11.7」、プロトコルを「全て」に設定します。
  • これにより、指定したPCはLANに接続できますが、インターネットには接続されません。他のPCとのやりとりは可能ですが、セキュリティ上の心配もなくなります。同じルーターを使用していなくても、一般的な観点からこの設定は安全と言えます。
回答を見る
  • ベストアンサー

LANには接続するが、インターネットには接続しない方法

LANには接続するが、インターネットには接続しない方法 自宅で複数のPCを使用しています。 あるPCはLANにつないでほかのPCとやりとりをしたいのですが、セキュリティ上の理由 からインターネットにはさらしたくありません。 以下の設定で大丈夫そうでしょうか?同じルーターを使っていなくても、一般的な観点からこの設定で大丈夫そうか教えてください。 WHR-HP-G というバッファローのルーターで次のように設定しました。 メインPC(ネットにつなぎたい方)のブラウザのアドレスバーに「192.168.11.1」と入力して設定画面を開き、「セキュリティ」の「IPフィルタ」を選択する。 「動作」を「無視」に設定する (ほかの選択肢は「拒否」と「通知」) 「方向」を「Internet→LAN」に設定する (ほかの選択肢は「LAN→Internet」) 「IPアドレス」に「192.168.11.7」と指定する (注1) 「プロトコル」を「全て」に設定する (ほかの選択肢は「ICMP」「任意」「TCP/UDP」で、「TCP/UDP」を選んだ場合はポートも指定できるようになります) 注1: ネットから隔離したいPCをインターネットにつないだ状態で、コマンドプロンプトの「ipconfig」を実行するとIPアドレスとして「192.168.11.7」と表示されました。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

IPフィルタはパケットのみではなかったでしょうか? 私にはポートの設定は面倒なので、端末終端装置(TAorモデムorONU)の 電源を切ると思います。節電にもなりますし。 面倒ですが、物理的に切断するのが一番安心だと思います。

tuktukrace
質問者

お礼

ありがとうございます。 まず、先に補足をしなければなりません。質問では「拒否」の設定にしましたが、これだと相手先に「拒否しています」という返事をするらしいことが調べてわかりました。そこで「無視」の設定に変更しました。 で、 この状況ではLAN内の別のPCを使ってインターネットに接続したいと思っています。「物理的に切断する」というのが、インターネットにさらしたくないPCに「LANケーブルをつながない」のであれば、別のPCとのやりとりができなくなってしまいます。「ルーターの電源を切る」のであれば、別のPCを使ってインターネットに接続できなくなってしまいます。 LAN内の別のPCとはやりとり(MaxiVistaというソフトで古いノートパソコンを外部ディスプレイとして利用しています)しつつ、そのPCからはインターネットにつながない、ということができたらいいなと思っています。 >IPフィルタはパケットのみではなかったでしょうか? 知識が乏しく、「パケット以外には何があるのか」が私にはわかりません。とりあえず、古いPCではインターネットに接続できなくなっているので、これでよい気もしないでもないのですが、、、

関連するQ&A

  • インターネット接続ができなくなりました

    複数台のPCをルーターを使ってブロードバンド接続しています。これまでは、問題なくすべてのPCからインターネット接続できていましたが、そのうち1台のPCに業務用ソフトをインストールし、必要のため、IPアドレスを固定しました。そのPCはウィンドウズXPを使用しており、IPアドレスの固定は、ローカルエリア接続のインターネットプロトコル(TCP/IP)にてIPアドレスの指定をしてあります。そうしましたら、そのPCのみ、インターネット接続(ウェブもメールも)ができなくなってしまいました。LAN接続はできており、ルーターまでpingは通っています。ルーターおよびPCの再起動などもしましたが、解決しません。デフォルトゲートウェイの設定もしましたが、だめでした。IPアドレスの固定を解除し、設定を元に戻しましたが、インターネット接続は復旧しませんでした。インストールしたソフトは業務で使用するため、アンインストールはしにくい状況です。IPアドレスの固定をPC上でなく、ルーターの機能で行うことも検討しましたが、使用しているルーターにはそのような機能がありませんでした。解決方法をアドバイス賜れれば有難いです。

  • 社内(家内)LANにインターネット環境を・・・

    現在ある社内LAN環境にインターネット接続を設定しようとしてます。 今の環境は各PCにTCP/IPでIPアドレスを設定(192.168.1.11~)し、メインとなるPC内のデータ共有とこれに接続されてるプリンタを共有してます。 この環境にYahoo!BB ADSLでインターネット接続をしようしてますが、方法がわかりません。Yahoo!BB ADSLの設定方法ではTCP/IPで「IPアドレスを自動的に取得する」に設定するようになってます。 Yahoo!BB ADSLモデムはルータ機能を持った3Gプラスです。 現在の状態はYahoo!BB ADSLモデムから1台のPCに直接接続、他のPCは ADSLモデムからHUBを経由して接続しています。 PCではTCP/IPで「IPアドレスを自動的に取得する」にチェックするとインターネットに接続でき、「IPアドレスを自動的に取得する」のチェックを外しIPアドレスを指定すると社内LANへ接続できる状態です。 社内LANとインターネット両方に接続できる方法を教えてください。

    • ベストアンサー
    • ADSL
  • ノートンインターネットセキュリティーでLANが組めません

    ブロードバンドルータを購入し、複数台のPCでルータを使ったLANを組もうとしたのですが上手くつながってくれません。 具体的にはノートンインターネットセキュリティー2001(NIS)の入っているPCから他のPCへの共有フォルダへの接続は出来るのですが、逆に入っていないPCからNISの入っているPCへの接続が出来ないのです。ファイアウォールを無効にすると接続が出来るようになるのでルール作りが上手くできていないのだと思いますが、どのようにすれば良いのでしょうか。 取説にある方法で試してみたのですがダメでした。(インバウンド・アウトバウンドともに許可。TCP/UDPとも許可。カテゴリーはNISシステム保護。任意のアプリケーション・サービスを選択。リモートサービスにはNIS無しのIPアドレス。ホストサービスにはNIS有りのIPを入力。両方ともホストアドレスを選択。各PCのアドレスはルータのDHCP機能により設定。) また、取説には作ったルールを一番上に持って行くという記述があるのですがカテゴリーでNISシステム保護を選択するとその通りにはならず、必ず中段へ設定されます。ミスプリントなのでしょうか。 出来るだけ詳細に書いたつもりなのですが足りない部分があればご指摘下さい。宜しくお願い致します。

  • ルータを使ってインターネットに接続できません。

    はじめまして。当方PC初心者です。よろしくお願いします。 プロバイダ:YAHOO BB OS   :WIN XP を使用してます。 今まで、モデムから直接LANで、私のPCに接続していました。 その時は、問題なくインターネットに接続できていました。 最近、兄もADSLを使いたいということで、ルータを買ってきました。 ところがルータを使用するとインターネットに繋がりません。 おそらく私の設定がおかしいと思いますが どこがどうおかしいかがよく分かりません。 そこで以下に私の行った設定で気になる所を記します。 アドバイスをお願いします。 1.TCP/IPのプロパティ    ・IPアドレスを自動的に取得する 2.設定ウィザードでの設定   2-1.WANの種類の選択    ・動的IPアドレス を選択 2-2.動的IPアドレス による接続の設定    ・ホスト名   = 未入力    ・IPを常に更新 = 有効 わたしとしては、ホスト名を未入力にしているのが 原因では、ともおもっているのですが・・・ よろしくお願いします。

    • ベストアンサー
    • ADSL
  • 無線LANと有線LANの共存

    Windows MeのPCにて、 有線LAN:サーバー1台と接続 無線LAN:インターネットルーターと接続 を行う必要があります。 無線LANはルーターのDHCPにより TCP/IPアドレスが 192.168.0.2 と振られて、 インターネットが可能です。 但し、有線LANにてサーバーが接続できません。 有線LANの設定をお教えください。 NetBEUIで接続していましたが、ダメなようです。 TCP/IPを追加してもOKです。 以上よろしくお願いいたします。

  • 98でインターネットに接続できません。

    PCはxpと98の2台ありルーター使用で接続しようとしたのですが、XPは接続しているのですが 富士通の98SEがインターネットに接続できません。コマンドプロンプトにwinipcfgと入力してもエラー(IPの設定を読み取れません。)と出てしまいます。TCP/IPの設定でIPアドレスもDHCPも自動取得になっているのですが。。。宜しくお願いします。

    • ベストアンサー
    • ADSL
  • インターネット接続が遅いんです

    複数PCをルータ接続にて3台接続しております。 内1台を新規にてLANに追加、一部共有ファイルを設定した所、 共有ファイルもうまくいかないわ、インターネットも接続できないわ で困った事態になりました。とりあえず元の状態に復旧しようと ファイル共有の接続設定をOFFにしたり、共有ファイルをなくしたり と対策しました。インターネット接続はできるようになったのですが 今度は元からあったPC(設定を行った既存PC2台の内 1台)の インターネット読み込み時間が異常に長くなってしまい困っております。 ブラウザはfirefoxを使っておりまして、読み込み中のメッセージに 「....co.jp/のアドレス解決をしております」と表示されてしばらく たつと目的のページが表示されます。 ルータ側に問題があるのかと調べて(ルータ付属ソフトにて)みると WAN側IPアドレスのチェック(ネット→ルータ間接続)はOK DNSサーバへの通信テスト(ルータ→PC)はNGと表示されました。 TCP/IPの接続設定はプロバイダ(YahooBB)の指定通りDNSサーバの 設定は自動にしております。 もう1台全く設定を触っていたなかったPCでインターネット接続すると 接続速度は変わらないのでやはり問題のあるPCとルータ間の接続 設定の問題があるのはわかるのですが、その先の解決方法が わかりません。 問題のあるPCのOSはWINDOWS XP、新規追加にて接続したPCのOSは WINDOWS server2000 でした。 どうか教えてください。宜しくお願い致します。

  • 無線LANルーターを介してプリンタに接続できず

    無線LANルーターを介してプリンタに接続できずに困っています。無線LANの設定を行い、有線や無線によるインターネットへの接続はできたのですが、プリンタへの接続ができなくなってしまいました。 これまで有線LANケーブルでハブを介して、各IPアドレスが割り当てられたプリンターへ接続し、インターネットやプリンターを使用していました。 先日からネット接続しなければならないPCが増えたため、無線LANルーターでの設定を試みました。無線接続のノートPCやルーターとハブを介してLAN接続したPCはインターネットに接続できるので問題ないと思われますが、有線LANでルーターからつながっているプリンターは使用できません。IPアドレスの重複も考えて、今までと異なるIPアドレスを再度設定したり、DHCP(?)にしてみたり、リセットしたり、無線ルーターの設定を「192.168.2.1」のページから設定してみたり、いろいろ自分なりに試行錯誤してみましたが、どれもうまくいきません。  プリンターのドライバーから、プリンターの追加(IPアドレス指定や自動検出)をしても「見つかりません」と表示されてしまいます。 PCはインターネットできるのに、プリンターは今まで設定されていたIPアドレスを変更して、割り当てても、まったく動いてくれません。 僕の力ではもうダメです。  このような設定にお詳しい方、PCにお詳しい方、どうかご指導お願いします。助けてください。お願いします。  使用している無線LANはLOGITECという市販のもので、無線もしくは有線で接続が可能です。ネットワーク環境としては、133から始まるIPアドレスです。大学のネットワークですが、先日大学のネットワーク管理者からは問題なく、だれでも設定できると言っていました。 プリンタはルーターからのUSB接続なら使えました。でも、自由に同じ空間のPCがいつでも印刷できるようにLAN接続の方がいいと思います。  宜しくお願い致します。

  • MacでのLAN接続ができません

    社内でWin4台でLANを組んでいます。 その中にmacを1台追加して使用しようと思い、TCP/IPを設定し、インターネットに接続してみたのですが、「Error404 The server has not found anything matching the URI given」が表示され、接続できません。アドレスバーはyahoo!を選択しています。 MacOSは9.0、インターネットブラウザはIE5.1です。 TCP/IPの設定は ・Ethernet経由 ・IPアドレスはPC毎に割りつけ ・プロバイダーはDION です。 接続出来ない原因は何が考えられるでしょうか?

    • 締切済み
    • Mac
  • 無線LANでインターネットに接続できません

    無線LANでデスクトップのPC2台をつなげたいのですが、設定が うまくいかず、2台とも無線LANでインターネット接続ができません。 接続は、 モデムにワイヤレスLANカードを差し込み、無線LAN USBアダプタを 差し込んだPC(1)とモデムをLANケーブルでつないでいます。 PC(2)にも無線LAN USBアダプタを差し込んでいます(有線ケーブル なし)。 PC(1)はADSLでのインターネット接続ができます。 使用機種は PC(1):富士通 FMV SESKPOWER OS:WindowsXP Norton使用 PC(2):NEC PC-VL300GD OS:WindowsXP ウイルスバスター使用 モデム(ルータ?):富士通 FA11-W5(レンタル品) ワイヤレスLANカード:富士通 APG(FA9104)(レンタル品) 無線LAN USBアダプタ:planex GW-US54Mini2W プロバイダ:so-net エラー ・無線LAN USBアダプタのユーティリティで、指定した  プロファイル名を有効にできない。 ・ワイヤレスネットワーク接続:「接続していません」 ・PC(1):ワイヤレスネットワークの選択:「範囲内にはワイヤレス  ネットワークが見つかりませんでした。コンピュータのワイヤレス  ネットワークの電源が入っていることを確認してください。」 ・PC(2):ワイヤレスネットワークの選択:「このワイヤレス接続を  構成できません。このワイヤレス接続を管理するための別の  プログラムを有効にしてある場合は、それを使用してください」 ・IP Configuration:PC(1)は正確なIPアドレスが入っている            PC(2)は「media disconnected」になっている ・ワイヤレスゼロ構成サービス:スタートアップの種類を「無効」に  すると、サービスに状態が「停止」になる。 現状の設定 ・PC(1)(2)に無線LAN USBアダプタのドライブをインストールし、  デバイスにも入っている。 ・ファイアウォール、ウイルスバスター、Norton:無効に設定 ・インターネットプロトコル(TCP/IP):「IPアドレスを自動に取得  する」、「DNSサーバーのアドレスを自動に取得する」に設定 ・ネットワークタイプ:インフラストラクチャ ・認証:WPA-PSK 暗号化:AES もうひとつわからないことがあります。 ワイヤレスネットワーク接続のプロパティ→ワイヤレスネットワーク→ 優先ネットワーク→(使用中のモデムを選択して)→プロパティ→ アソシエーションの、”ネットワークキー(8文字)”とは何ですか? WPAプレシェアードキーは16文字に設定してあるのですが、それとは 別のものですか? よろしくお願いします。