• ベストアンサー

DHCPネットワーク上の固定IP端末のセキュリティ

インターネット → ルーター → ハブ → PC5台 4台のPCの設定はDHCPで,1台のみ固定IP(このPCはネットワークに繋がる必要なし) 4台のPCは,netshコマンドで固定IPアドレスとDHCPを使い分けます。 この構成の場合,1台の固定IPのPC内の情報がインターネット経由で漏れる可能性 はありますか?

質問者が選んだベストアンサー

  • ベストアンサー
  • bunjii
  • ベストアンサー率43% (3589/8248)
回答No.2

>4台のPCは,netshコマンドで固定IPアドレスとDHCPを使い分けます。 IPアドレスの切り替えにnetshコマンドを使い、「物理的なケーブル接続を替えたり、ルーティングの変更を行わない」と言うことでしょうか? 一般的にはセキュリティを重視する場合に2重ルーターでアクセス制限を行います。 >この構成の場合,1台の固定IPのPC内の情報がインターネット経由で漏れる可能性はありますか? インターネットへ接続されているネットワークではすべてのPCから情報が漏えいすることを完全に防げません。 固定IPのPCはLAN内のファイルサーバーでしょうか? 仮に固定IPのPCが192.168.1.250/24(ファイルサーバー)でDHCPサーバー(ルーター)のIPアドレスが192.168.0.1/24とします。 4台のPC(クライアント)が通常は192.168.1.251~254/24でファイルサーバーと通信していて、必要に応じてルーター経由のインターネットへアクセスする場合はファイルサーバーとの通信を停止してからIPアドレスの切り替えを行わなければなりません。 ファイルサーバーのデータをクライアントへ一時的なコピーを行った状態でインターネットへのアクセスを行うことを防ぐことはできないと思います。 従って、ファイルサーバーからの情報流出を完全に防げないでしょう。

takechi98
質問者

お礼

詳しい説明ありがとうございます。 IPアドレスの切り替えにnetshコマンドを使い、「物理的なケーブル接続を替えたり、ルーティングの変更を行わない」と言うことでしょうか? >>はい,そうです。 固定IPのPCはWEBサーバー兼データベースサーバーです。 2重ルーターでアクセス制限をする方法,是非知りたいです。(無知ですみません)

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

  • t_ohta
  • ベストアンサー率38% (5069/13245)
回答No.1

固定で割り当てているIPアドレスがルータのIPアドレスと異なるセグメントになっていれば、インターネット側から攻撃される可能性は極めて低いでしょう。 但し、ルータや他のPCに何らか脆弱性があった場合や、固定IPアドレスのPCにUSBメモリ等の媒体からウイルス感染した場合などは、情報漏洩の危険性があります。

takechi98
質問者

お礼

お礼が遅くなってしまい申し訳ありません。 ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • XP端末でDHCPに接続ができない

    OSがXPの端末で5台あるうちの一台のみDHCPに接続ができません。 つい数日前までは問題なくつながっていたのですが・・・ IPアドレスが162.~となっておりインターネットに接続できない状態です。 固定IPを指定するとインターネットなどもすべて問題なく見ることができるのですが IPの自動取得にするとIPアドレスが取得できません。 Ipconfig /reease       renew を行っても現象は改善しませんでした。 構成としてはルータがあり、そこからハブにつながり、ハブから5台のPCに接続となっています。 ハブのLANポートを変え足りもしたのですが現象は変わらずでした。 そのほかにも ・ドライバの更新 ・LAN線の交換 なども行ったのですが改善せず・・・ どなたか解決方法が分かる方、ご教示お願いします。

  • ルータのWAN側に固定IPを設定しないでDHCPにした場合、

    ルータのWAN側に固定IPを設定しないでDHCPにした場合、 ネットワークは不安定にならずに正常に接続できるのでしょうか? DHCPなのでリース期間があると思いますので、リリースしてIPアドレスが変わった場合、 その配下のPCからすると、デフォルトゲートウェイのアドレスが変わることになるので ネットワーク、というかインターネットにつながらなくなったりすると思うのですが、 一般家庭で無線LANルータを設置しているとき、特にルータのWAN側に 固定IPを設定しているような気がしないので。。。 ネットワークに詳しい方、お願いします。

  • DHCPと固定IPを混在させる方法(AP複数あり)

    ルータ → NetGenesis GigaLink1000 MR-GL1000 アクセスポイント2カ所および中継器2台 →いずれもBUFFALO WHR-HP-G300N 上記構成で社内ネットワークを構築しております。 いままでDHCP機能を使わず、PC1台ごとに手作業で固定IPを割り当てていました。 最近はタブレットを利用する社員からのWifi接続依頼が多いため、 ・社内のデスクトップPCは従来通り固定IPで192.168.0.1~100までの100台 ・タブレット等のモバイル端末はDHCPで192.168.0.101~200の100台 ・192.168.0.201以降は固定IPでプリンタやルータなどの機器に割り当て にしたいと考えております。そこで、MR-GL1000のDHCP設定で ・「DHCPサーバー機能を使用する」にチェック ・先頭IPアドレス/サブネット → 192.168.0.101/24 ・付与IPアドレス数 → 100 としたのですが、うまく接続できませんでした。 この場合、WHR-HP-G300N側でも設定が必要なのでしょうか? ご教授いただけましたら幸いです。

  • DHCPでいつも同じIPアドレスを割り当てる

    プリンタサーバーだけいつも固定のIPアドレスをDHCPサーバーに割り当てさせるワザを教えて下さい。 ADSLルーター(AtermDR202C)でLAN側に4台のPC(Win XP) とプリントサーバー(コレガPSERVERII)を接続してルーターをDHCPサーバーとして使っています。(もちろんADSLルーターとしても)、、、、 この構成でプリンタサーバーのIPアドレス割り当てる度にが変わってしまいPC側から見つからなくなって困っています。

    • ベストアンサー
    • ADSL
  • DHCP

    DHCPサーバーについて勉強しています。家庭でADSLモデムからブロードバンドルーター経由で3台のパソコンを接続しインターネットに接続していますが、そこで質問です。インターネットに接続する際、TCP/IP構成情報というのは、プロバイダのDHCPサーバーから割り当ててもらってるのでしょうか?また、家庭で使っているルーターは、プライベートIPアドレスを割り当てる為のDHCPサーバーということになるのでしょうか?(初心者のため、わかりやすい説明していただけると助かります。)

  • 固定IPのネットワークから中継用ルーターを介して、

    固定IPのネットワークから中継用ルーターを介して、DHCPによる動的IPの払い出しは可能ですか? 基本的には固定IPとMACアドレス制限により、外部接続を切り離しているのですが、ある端末がDHCPしか有効ではないとのことで、ゲートウェイとその端末間に、中継用ルーターを介し、動的IPを払い出せないか考えています。 中継用ルーター内で、設定するのでしょうけど、よく分かりません。よろしくお願いします。

  • プライベートIPアドレス

    少し疑問に思ったので質問します。 ルーターなどを買って家で2台PCをつないだりしますが、IPアドレスは固定でする時は「192.168.….…」としなければならないと聞きました。「172.…」や「10.…」で固定するとどうなるのでしょうか?2台のPC同士でネットワークから見えなくなりますか?2台のデータのやり取りもできなくなりますか?インターネットもできなくなりますか? それから、ルーターではなくハブに2台つないだ時は、もし「192.168.0.1」と「192.168.0.2」 と固定しなかったら、アドレスはどうなりますか?

  • windowsでDHCPサーバーと固定IPの併用について

    linux上にsambとatalkを立ち上げて小さなネットワークを運用しています。今まではlinuxのサーバー、プリンタ等を固定IPとしてwindowsとmacのクライアントはDHCPサーバ(ルーターのDHCPサーバ)からIPアドレスを取得するようにしてきました。 今回windows98上にイントラネット用のwwwサーバを立ち上げるために固定IPアドレスをふったところ、固定IPアドレスのwindows98から他のネットワークコンピュータが、認識されなくなり、不安定(ネットワークコンピュータに接続を試みると止まってしまう 等)になりました。ルータを介してインターネットに接続したり、sambサーバにpingを打つと問題なく返ってきます。windows98の立ち上げ時sambサーバーにデータの取得に行くようなので、サーバの問題ではなくクライアントのwindows98の方の問題のような気がします。 windowsはほとんどいじったことがありません。原因と解決方法についてよろしくお願いいたします。

  • DHCPについて

    今うちのネット環境が以下のようになっています。 モデム兼ルータ(NTT西日本レンタル:SV3)(DHCP無効)     └→ 無線LAN内蔵ルータ(CG-WLBARGP)(DHCP有効)         ├→ PC1(有線接続)         ├→ PC2(無線接続)         └→ ハブ             ├→ PC3             ├→ NAS             ├→ 無線LANアダプタ             └→ XBOX360 現状CG-WLBARGPのDHCPにて各機器にIPアドレスを振っている状態です。 現在この構成でPC3とXBOX360にてネットゲームのFFXIをプレイしているのですが、CG-WLBARGPとの相性が非常に悪く、よくサーバから接続切断されてしまいます。 ですのでPC3とXBOX360をCG-WLBARGPを介するのやめ以下のような構成にしようと考えています。 モデム兼ルータ(NTT西日本レンタル:SV3)(DHCP無効)     └→ ハブ1         ├→ 無線LAN内蔵ルータ(CG-WLBARGP)(DHCP有効)         |   ├→ PC1(有線接続)         |   └→ PC2(無線接続)         |         └→ ハブ2             ├→ PC3             ├→ NAS             ├→ 無線LANアダプタ             └→ XBOX360 このような構成に変更した場合、ハブ2に接続されている機器はCG-WLBARGPからのDHCPによるIPアドレスは振られるのでしょうか? それともハブ2に接続されている機器は固定IPにしたほうが良いのでしょうか?

  • (1)固定IPアドレス(2)ギガビットのネットワークだと通信が・・

    Ubuntu 8.04 Desktopを使っています。 (1)固定IPアドレス (2)ギガビットのネットワーク の両方が使われた環境だとインターネットへの接続がうまく行きません。 ハブを1Gbpsのものから100Mbpsのものに変えると正常に動きます。つまり、100Mbpsの通信速度なら問題は起こりません。つまり、固定IPの設定はあっています。 また、DHCPにすると1Gbpsのハブでも問題なく通信できます。つまり、ネットワークカード、ハブには問題がないです。 何が原因なのでしょうか? なにか

このQ&Aのポイント
  • Windows 8.1から11に買い換えたパソコンで、PIXUS MP480を使用できるかどうかについて質問です。
  • また、CDドライブが付いていないため、ソフトウェアをダウンロードすることができるのかも教えていただきたいです。
  • それとも新しいプリンターを購入する必要があるのでしょうか。
回答を見る