• 締切済み

MACアドレスフィルタリング登録数100以上の無線LANルーターはありますか?

AES等の暗号化とMACアドレスフィルタリングを使ってセキュリティ対策を行った上で、無線LANを運用することを検討しています。登録者数が100人を超えそうなので、(同時使用は15人程度)100以上のMACアドレスが登録できる無線LANルーターを探しています。 BUFFALOのWAPM-HP-AM54G54であれば、MACアドレスをファイルで一括登録できるので希望通りだと思ったのですが、ブリッジとしてしか使えないようでDHCPサーバーを別に用意する必要があります。 そこで、DHCPサーバー機能があり、100以上のMACアドレスが登録できる(可能であればファイルでMACアドレス一括登録できる)無線LANルーターはあるでしょうか。

みんなの回答

noname#114962
noname#114962
回答No.1

MACアドレスフィルタリングはセキュリティ上ほとんど意味がないシステムのようですが、なぜ必要なのでしょうか? http://takagi-hiromitsu.jp/diary/20071103.html 上のURLはWEPの場合ですが、WPA(2)-AESでも、もし解かれたら、MACアドレスフィルタリングは通信内容から即時突破されるでしょうし、逆にMACアドレスフィルタリングだけを突破してもAESが解かれていなければアクセスできません。 有効性がかなり低い事は分かっているようなので、各社ともほとんど力を入れていないため登録数も少ないように思いますが。

wirelessAP
質問者

補足

コメント、ありがとうございます。 通信の秘密を守るためではなく、以下の2点を考えてMACアドレスフィルタリングを検討しています。 今回設置予定のアクセスポイントは、来訪者向けのネットワークのため、社内の職員等が接続するのを防ぎたいのです。会議等に参加する来訪者のためにESSIDやKEYは会議室に掲示しますので、職員もESSIDやKEYがわかってしまい、使いたい気持ちになってしまうのではないかと考えています。 もう1点は、何か問題が起こった時に、発信元が誰なのかを知る手がかりを残しておきたいことです。名前とMACアドレスを最初に提出してもらいますので、追跡が容易になると考えています。

関連するQ&A

  • MACアドレスフィルタリング

    無線LANの設定において、MACアドレスフィルタリングの設定のしかたをおしえてください。 ルータ側はMACアドレスフィルタリングを有効にすることはわかります。 あとデフォルトポリシー、ポリシーの許可、拒否とはなんなのでしょうか?どちらにしたほうがいいのでしょうか?MACアドレスにはどの数字をいれれば?? PC側の設定はどこでおこなえばいいのか。 質問が多くてすみません。 ちなみにルータはRT-200KI、PCはWindowsXP NECのLL750/FDです。

  • 無線LANルータに端末のMACアドレス登録

    無線LANの設定ガイドに、PC端末側のMACアドレスをルータへ登録するよう書いてあったのですが、これって何のために行うものなのでしょうか? 仮に登録しなくても、ネットワークキーさえわかれば誰だってネットにつなぐことはできますよね?外部からの不正アクセスを見破るためのものか何かですか? 基本的なこともあまりよくわかってないのですが、ちょっと気になったので、MACアドレスの登録で何を管理しているのか教えてください。

  • 決められたMACアドレスのみにDHCPでIPアドレスを振りたい場合はどうすればよいでしょうか?

    決められたMACアドレスのみにDHCPでIPアドレスを振りたいのですが、どうすればよいでしょうか? セキュリティのために、あらかじめ登録してあるMACアドレスのみにIPを振り、認識していないMACアドレスにはIPを付与しないということをしたいのです。ちなみに無線LANではなく、有線LANの環境です。 ルータかスイッチかDHCPサーバかソフトウエアで実現するのかもわからないので、わかるかた教えてください。 営業部の友達に聞かれたのですが、わからないので・・

  • 暗号化とSSIDとMACアドレスフィルタリングの違い、例え方

    よろしくお願いいたします。 無線ルーターを導入するとほぼ以下のセキュリティー機能が搭載されています。 ・暗号化(WEP WPA-TKIP,AES)・・・暗号化機能。 ・SSID・・・無線LANのアクセスポイントやクライアント各機器に設定するIDで、IDの異なる機器間では通信ができない仕組み。 ・MACアドレスフィルタリング・・・ネットワーク機器に設定されているユニークな番号を登録しその機器とのみ通信する。 私が3つの機能を設定して思ったことは、共通してアクセス制限の役割があるということです。 暗号化こそ通信を暗号化する点が他と異なりますが、PC側も同じ設定にしていないと通信できないのでアクセス制限になっていると思いました。 とくにSSIDとMACアドレスフィルタリングはそう思います。 3つのセキュリティ機能はどういう違いがあるといえるのでしょうか? 何かに例えた表現があればお聞かせいただければ幸いです。

  • ”MACアドレスフィルタリング”とは?設定で無効になってますが、、、

    MACアドレスフィルタリング とは無線LANを使う時に関係してくるのですか? 初心者なので全く意味が分からないので教えて下さい。  有線のADSLを使用してますが、MACアドレスフィルタリング を有効にするとセキュリティーが強化されますか?また有効にする方法も教えて下さい。

    • ベストアンサー
    • ADSL
  • 無線LANルータのセキュリティ設定について

    この度、Sony VAIO TypeF VGN-FZ72Bを購入することにしたので、この機会に無線LANにしてみようと考えています。 無線LAN規格として「n」に対応しているのでIO-DATAのWN-NHP/Rを購入しようと考えています。 セキュリティについてあまり詳しくないのですが、「なりすましによるただ乗り防止」と「暗号化」が重要との話を聞きます。 WPA2-PSK(TKIP)(AES)という比較的新しい機種に搭載されているセキュリティ機能があるようですが、MACアドレスフィルタリング機能がないようなので、「なりすまし」対策ができていないようで不安です。 MACアドレスフィルタリング自体、あまり有効ではないという話も聞きますが、実際、IOの当該機器で、セキュリティ上問題はないのでしょうか? また、もっとお勧めの無線LANルータがありましたら教えていただければ幸いです。

  • ●DHCPでのIPアドレス割振りを、MACアドレスで制限可能なルータ機種

    投稿したつもりが、投稿されていなかったようなので再度Up致します。 社内LANをDHCP化しようと検討しております。 通常であればDCサーバにDHCPサーバ機能を兼ねさせるのでしょうが、業務上、ドメインに参加していないPCもあれば、DHCPサーバを兼ねることによりDCサーバにあまり負荷をかけたくないということもあり、LAN側にローカルルータを1台用意し、そのルータのDHCP機能を使おうと思っております。 ただし、セキュリティ上、誰でも端末を持込んだと同時に社内LANに接続できてしまては問題があるので、「ルータに登録されているMACアドレスのみDHCPにてIPアドレスを割り振るようなセキュリティ機能」を持ったルータを探しております。 無線APなどではこのような機能を持ったルータが数多くありますが、有線LANで、且つ、「ブラウザーから設定可能」な機種をご存知の方がいらしたら、教えて頂けないでしょうか?。 構成は、外部ルータ→F/W→内側DHCPローカルルータ→各種サーバとクライアントPC というような感じで考えています。 またDHCPアドレス数は100~150程度を見込んでいます。 ルータ=ルーティング機能を持った機器という意味なので、スイッチ類でもかまいません。 皆様お力添えの程、宜しくお願い致します。

  • Fedora8のDHCPサーバーでMACアドレスフィルタリングの方法?

    お世話になります。 Fedora8をインストールして、DHCPサーバーを立てました。 dnsmasq.confに設定を書いて、実際にDHCPサーバーとして運用できる状態まできました。 MACアドレスによる固定割り当てまで確認済みです。 ところで、勝手にIPを振られたくないのでMACアドレスフィルタリングをしたいのですが、どうすれば良いのでしょうか?

  • フィルタリング機能付き無線LANルーターが欲しい

    iPadとパソコンを使って、インターネットにアクセスしています。無線LANのルーターにコンテンツフィルター(iフィルターなど)機能が入っていれば、有害サイトへ行けなくなりますよね。しかし、フィルタリングが強過ぎたり弱過ぎたりするばあい、パソコンのフィルタリングソフトだとホワイトリストやブラックリストを作成して補えるかと思うのですが、無線LANルーターのフィルタリングで同じ様にできるものはないのでしょうか?

  • MACフィルタリング

    MACフィルタリングの外し方 コイン500枚! PSPでネットをしたいんですが いろいろ試した結果 MACフィルタリングが有効になっているようです なのでアドレスのとこから192.168.0.1をやったのですがエラーになってしまいできません 他に外す方法はありますか? 中学生なので専門用語的なものは少ししか分かりません なので例えば 「スタート」→「接続」など 無線で使っているPCが1個 有線が1個 このPCは無線でWINDOWS XPです ルーターはWHR-G54Sです できたらあなたのIDは忘れないでしょう