• ベストアンサー

2つのLAN環境でアプリケーション毎に使用するLANを設定する方法について

現在、社内で社内用HPや共有サーバを使用しているLAN-Aと単純にモデムルータで社外に出ているLAN-Bがある環境で、 NICも2枚使用しており、それぞれのLANを接続しています。 OSはWindowsXP Proです。 社内HPはIE使用が原則で他のブラウザでは見れない等、制限があるため ・社内(LAN-A)はIE ・社外(LAN-B)はFirefox としたいのです。 ネットワークの優先度は共有サーバ等があるため、LAN-Aを優先したいので、 Firefox単独でLAN-Bを指定して接続できれば良いのですが。。。 どなたかご教示願います。

質問者が選んだベストアンサー

  • ベストアンサー
  • jjon-com
  • ベストアンサー率61% (1599/2592)
回答No.5

自分のPCのルーティングテーブルの書き換えは, 次の3つのコマンドを順に入力することで実行できるでしょう。 route delete 0.0.0.0 route -p add 0.0.0.0 mask 0.0.0.0 192.168.24.1 if 0x40003 metric 24 route -p add 10.36.0.0 mask 255.255.0.0 10.36.171.1 if 0x2 metric 20 ネットワークのトラブル対処に自信がないようでしたら,このコマンドを実行する旨,ネットワーク管理者に報告しておいたほうがよろしいかと。

gahchin
質問者

お礼

ご教示感謝いたします。 無事思い通りの動作をしてくれるようになりました。 ありがとうございました。

その他の回答 (4)

  • jjon-com
  • ベストアンサー率61% (1599/2592)
回答No.4

10.36.171.204 と 192.168.24.110 ,どちらがLAN-AでどちらがLAN-Bなのか,情報を提示していただかないと私には分かりません。 さらに「社内用HPや共有サーバ」にはどんなIPネットワークアドレスが割り当てられているのかも提示していただかないと,具体的なルーティング行を書くことができません。 質問者のネットワーク環境を部外者である私が推測するのにどんな情報を必要とするのか,理解して先に提示できるネットワーク基礎知識がある人だろうかそれとも細かく指示する必要があるだろうか。回答No.3を書くとき迷ったのですけれど,細かく指示するのが面倒だったので,質問者の理解力に頼ってしまいました。いまにして思えばその結果,説明の二度手間が生じてしまったということですね。

gahchin
質問者

お礼

せっかくご教示いただいているのに知識不足で申し訳ありません。 10.36.171.204 :LAN-A(社内) 192.168.24.110 :LAN-B(社外) です。 共有サーバのIPは10.36.***.***が使用されています。 社内HPには"https://"が使われています。IPは判りません。 この程度しか私の知識ではわかりません。 申し訳ありませんがよろしくお願いします。

  • jjon-com
  • ベストアンサー率61% (1599/2592)
回答No.3

LAN-Aからは社内用HPや共有サーバにアクセスできるが,社外には出て行けない LAN-Bからは社外に出て行けるが,社内用HPや共有サーバへはアクセスできない とおっしゃっている,という理解でいいのでしょうか? であるなら。 パケットの送信先ネットワークアドレスは2枚のNICそれぞれで重複していないのですから,ネットワークの優先度(「アダプタとバインド」設定画面のことですか?)は関係ないのではないですか。そのPCのルーティングテーブルを適切に設定するだけだと思います。 上のような私の理解で正しいのなら,コマンドプロンプト画面で route print コマンドを実行した結果を提示していただければ,具体的な指示ができると思います。

gahchin
質問者

お礼

ご教示ありがとうございます。 下記にrouteprintコマンドの結果を付けさせていただきます。 もう退社時間なので次は木曜日しか確認できませんが、 よろしくお願いします。 =========================================================================== Interface List 0x1 ........................... MS TCP Loopback interface 0x2 ...00 50 da ed 1a d4 ...... 3Com EtherLink 10/100 PCI For Complete PC Manage ment NIC (3C905C-TX) - パケット スケジューラ ミニポート 0x40003 ...00 15 f2 4b ef 9b ...... Intel(R) PRO/100 VE Network Connection - パ ケット スケジューラ ミニポート =========================================================================== =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 10.36.171.1 10.36.171.204 20 0.0.0.0 0.0.0.0 192.168.24.1 192.168.24.110 24 10.36.171.0 255.255.255.0 10.36.171.204 10.36.171.204 20 10.36.171.204 255.255.255.255 127.0.0.1 127.0.0.1 20 10.255.255.255 255.255.255.255 10.36.171.204 10.36.171.204 20 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 192.168.24.0 255.255.255.0 192.168.24.110 192.168.24.110 24 192.168.24.110 255.255.255.255 127.0.0.1 127.0.0.1 24 192.168.24.255 255.255.255.255 192.168.24.110 192.168.24.110 24 224.0.0.0 240.0.0.0 10.36.171.204 10.36.171.204 20 224.0.0.0 240.0.0.0 192.168.24.110 192.168.24.110 24 255.255.255.255 255.255.255.255 10.36.171.204 10.36.171.204 1 255.255.255.255 255.255.255.255 192.168.24.110 192.168.24.110 1 Default Gateway: 10.36.171.1 =========================================================================== Persistent Routes: None

回答No.2

社内ルールでダメというなら 絶対やっては駄目な気もしますが・・・ 解決策はNo.1様がおっしゃられたとおり単純にRoutePrintコマンドで そのPCに書かれているルーティングテーブルを分けてやれば良いだけかと・・・ たとえば社内LANが192.168.0.0/24 Gatewayが192,168.0.254 外へ通じるGatewayが192.168.1.254/24とします Route add 192.168.0.0 mask 255.255.255.0 192.168.0.254 >これであて先192.168.0.0/24は全て192.168.0.254へ転送 Route add 0.0.0.0 mask 0.0.0.0 192.168.1.254 >これで上記以外の全てのアドレスは外へのルーター192.168.1.254へ転送 後は各ネットワークカード毎に必要なDNSアドレスを振り分けて 社内WEBへはProxyを通して 社内webを見に行かないブラウザにはProxyを通さない設定を施す。 これでいけるんじゃないかと。。。 NW構成が見えないので判らない部分は多々ありますが・・・。 社内にDNSが設置されているのであれば そのDNSアドレスも分ける必要がありますね。

gahchin
質問者

お礼

アドバイスありがとうございます。 お礼が遅れまして申し訳ありません。 私にレベルが低すぎのようで、アドバイスいただいている内容を理解できずにいます。判らない人は難しいことに手を出さないほうがよさそうですね。 ありがとうございました。

  • foitec
  • ベストアンサー率43% (1079/2453)
回答No.1

ルータがあるならわざわざ2系統のネットワークを構築しなくても 社内LANのネットワークアドレスはLAN内 それ以外のアドレスはインターネットへ振り分ければよいだけではないですか? ルーターにもよりますが普通はスタティックルートテーブルは書き込めるはずなのでお試しください。 それとFirefoxにはサイトに応じてIEでブラウズできる機能が備わっています。 それを利用すればIEで無いと表示できないサイトなどは自動的にIEで開くことができますよ。

gahchin
質問者

お礼

ご回答ありがとうございます。 > ルータがあるならわざわざ2系統のネットワークを構築しなくても > 社内LANのネットワークアドレスはLAN内 > それ以外のアドレスはインターネットへ振り分ければよいだけではないですか? そうなんです。その通りなんですが、社内LAN(LAN-A)に外向きのLAN(LAN-B)を接続することを禁じられているんです。 基本的に社内LANで業務を行い、製品の実験用に外向きのLANを構築しているんです。 業務上社外の情報も必要なので、接続したい旨を申し出たのですが、頭の固い社内LAN管理の長が許可してくれないんです。 しかも、社内LANにはproxy設定がされていて(でも外にはでれない)、ネットワークの優先度を下げると社内HPにアクセスできなくなってしまうのです。 何か良い方法は無いでしょうか?

関連するQ&A

  • NIC 2枚差しの設定

    拠点A(192.168.1.x)の社内ネットワークからは、拠点B(192.168.2.x)に存在するファイルサーバー とWindowsファイル共有ができます。 一方、拠点Aには社内ネットワークと隔絶したADSLモデムに接続したPCが存在します。 この拠点Aに存在するPCにNICを増設し、NWセグメントの異なる拠点Bのファイルサーバーにアクセス することは可能でしょうか。 増設したNICにrouteを追加して複数GW設定にしても、拠点Bにアクセスしようとすると、ADSL側の NICが使われてしまうような気がします。 IPアドレス毎に使用するNICを指定する、というようなことはできないのでしょうか。

  • 有線LAN、無線LAN、Dialupの同時使用について

    ノートPCに ・有線用のNICが一つある(A) ・無線LANのNICが一つある(B) ・USB接続でのモバイル接続(C) という環境があります。 このとき、(A)-(B)の同時使用、(A)-(C)の同時使用が可能か?ということをお聞きしたいです。 当然(A)(B)(C)全て異なるIPアドレスを持っていて(ipconfig /allで確認)、 ・(A)経由でBeckyでメール取得、(C)経由でIEでブラウジング といったように アプリ毎に特定のデバイス(IPアドレス)を使用するように決められないか? ということなんです。 試してみたのは、(A)でメール取得できる状態で、(C)でダイヤルアップ確立してしまってブラウジングできる状態にすると、その後でメーラーの受信確認をしても(C)経由で取りにいってしまいました。

  • 2つのLAN

    社内にLANが2つあるんですが、1つのLAN(以降「A」とします)はサーバーを立ててインターネットと接続しています。もちろんメールサーバーやDNSサーアーも立てています。もうひとつもLAN(以降「B」とします)は外とはつながっていません。ここでBのほうにサーバーを立ててAのメールサーバーを見にいくことは可能なのですか?おそらくAとBの間にルータをかませればいいと思っているのですが、いかがなものですか?

  • 異なるLANでの共有

    業務の関係で、あるPCの共有フォルダを2つのLANから見れるようにしたいと考えています。 LAN AはOCN+フレッツ光BASICで構成されていて、LAN BはPeer to Peer(固定IPアドレス)で構成しています。共有PCは元々LAN Bに接続していました。 共有したいPCにNICを2つつければ共有できると考えていたのですが、フレッツの方から共有PCが見えません。 共有PCを2つのLANから利用する方法はありますか?

  • HD-HBGLU2をLAN共有で使用する方法について

    いつもお世話になっております。 HD-HBGLU2を家庭内LAN共有したいのですが、うまくいかないので解決の糸口を教えていただきたく、よろしくお願いします。 FTTH回線をルーターにより家庭内LANを構築しています。 そこにHD-HBGLU2をLAN共有のファイルサーバーとして使用しようと考えています。 ネットワークのIPは全てルーター振り分けによる自動取得です。 接続しているPCは2台(共にWinXP-Pro)です。 ドライバのインストールを終え、MelcoのHPにあるパッチを適用し、LAN上に認識するところまで完了し、 いざ2台のPC(PC-A・PC-B)からHD-HBGLU2をのぞいてみると… しっかり認識出来て、それぞれのPCから書き込んだ内容もそれぞれのPC上にはきちんと表示されます。 ところがここで奇妙な現象に遭遇したんです。 共有がうまくいっているかどうかテストしてみると… PC-Aで書き込んだファイル・フォルダはPC-Aでしか確認できず… PC-Bで書き込んだファイル・フォルダはPC-Bでしか確認できず… PC-AでHD-HBGLU2上のフォルダ名を変更しても PC-Bではそのフォルダ名変更は反映されず…古い(存在しない)名前のフォルダをクリックしている筈なのにちゃんとフォルダに入れてしまうんです。 HD-HBGLU2は特殊なドライバを使用しているので、あたかも内蔵HDDの様に扱える… という事は、これもLAN上で共有するにはWindowsの「共有設定」を行わなければいけないのでしょうか? それとも、特に「共有設定」は不要で、PC-A・PC-Bでそれぞれに内蔵HDDの状態で使っていても共有は自動的に行われるのでしょうか? 長文で恐縮です。 解決の糸口を見つけられるよう、よろしくお願いいたします。

  • 2台ルータ使用環境で

    環境:ルータA(WHR-HP-G300N バッファロー社製) ルータB( CG-WLBARGNH コレガ社製) PC1(VISTA SP2)、PC2(WIN7)、PC3(WIN7 64BIT)、プリンタ ルータA(192.168.11.1)には、PC1のみ(有線接続) ルータB(192.168.1.1)にはPC1(無線接続)、PC2(有線接続)、PC3(有線接続)、プリンタ(有線接続) ルータAではインターネット接続 ルータBではプリンタ共有を行っています。 PC1では有線、無線のNICで各ルータに接続されています。 PC1の「ネットワークと共有センター」を確認してみると、プライベートネットワークで、おのおの接続されていますが、インターネットを見に行く時、プリンタ出力する時には、一方の接続を無効にしないと接続されません。 今まで、この様な接続形態で、特に問題はなかったのですが、今回に限り発生しています。 接続の優先順位、接続設定変更をする必要があるのでしょうか? 宜しくお願いいたします。

  • Outlook2007をLAN+eo64環境で使用

    この度、知人のノートPCがeo64環境で接続する事になったのですが、 自宅では無線LANを使い、外に出たらeo64での接続としたいのです。 まずIEですが、インターネットオプションの[接続]タブで 「ネットワークが存在してない時はダイヤルアップする」で LAN内に居ない時にはダイヤルアップで無事に接続出来てます。 しかしメール(Outlook2007)では「LANを使用する」「オフライン作業時はモデム経由で接続する」にチェックを設定をしていてもLANを優先にすると送受信エラーになりダイヤルアップしてくれません。 「電話回線を使用する」にするとダイヤルアップでの送受信はしてくれるのですが、IE起動時のように自動接続はしてくれません・・・ そこで、先にIEを起動させ、IEがNWを検出してからOutlookを起動させれば何事も無かったように送受信してくれます・・・ なぜOutlookは自動接続ができないのでしょうか??? 設定不足などがあるかも知れませんが、何かヒントになりそうな事がありましたら教えて下さい。 宜しくお願いします。

  • 異なる環境での無線LANの設定

    マウスコンピューター m-Book P551SH http://www.mouse-jp.co.jp/outletsale/0809/p551sh.html http://kakaku.com/spec/0020X716370/ 無線LAN IEEE802.11a (54Mbps) IEEE802.11b (11Mbps) IEEE802.11g (54Mbps) Aの家とBの家で無線LANを使おうと思っています。 Aでは上記のノートPCにバッファロー製の無線LANカードを挿してインターネットをしています。 (内蔵で無線LANが入っているのはわかっていますが、諸事情により無線LANカードを使用しています) 無線LANの親機もバッファロー製(WHR-HP-G/P)です。子機はこれとセットのものです。 Bという環境にはNECのAterm WR8500Nのルーターがあります。 これら両方の環境で無線LANを使用したいのですが、現在バッファローのドライバと一緒に接続ヘルパーのようなソフトが入っており、これをいじってBのルーターを設定させることができませんでした。 何かいいアイディアありませんか?もしくはどのように設定すればいいでしょうか?

  • ネットワーク環境の構築について

    以下の内容でPCを設定したいのですが、 詳しくないので、教えてください。 社内LAN 接続可  ・・・・ ファイルサーバ閲覧及びプリンター出力 社外LAN 接続不可 ・・・・ Yahoo等外部への接続は不要 環境 : Windows XP SP3 ノートPC 社外LANに接続したくないので、ウィルスソフトもインストールしない。 使用目的は、ファイルサーバ内の書類編集・整理等です。 外部への接続は業務上、必要としない為、PCの設定で 何とかなればと思っています。 宜しくお願いします。

  • FireFoxを社内で使用する場合のプロキシ設定について

    どなたか教えていただけますでしょうか? 社内パソコンでFirefoxを利用する場合、まずプロキシサーバがあるので、手動でプロキシを設定する からプロキシサーバのアドレスとポートを設定します。もちろん、"すべてのプロトコルでこのプロキシを使用する"のチェックをつけます。 この状態で、インターネット接続は確立できます。次にこの状態ですと社内イントラのWebサーバに接続できませんので、"直接接続するサイト"欄にlocalhost, 127.0.0.1,192.168.10.*,*.hoho.co.jp というように記載します。 これで社内イントラのWebサーバに接続しようとすると ・http://aaa.hoho.co.jp →OK ・http://aaa →NG です。同じパソコン上でIEでは問題ありません。次にFireFoxの"直接接続するサイト"欄にaaa を追加すると閲覧することができます。 社内イントラのWebサーバが複数台ありますので、すべてのサーバのホスト名をFirefox側に記載すること非現実的です。 IEではOKなのに、FirefoxではNGということは、Firefoxの仕様と判断していいのでしょうか?それともFirefox側で回避方法はありますでしょうか?ちなみに、パソコンから ping aaa の結果は Pinging aaa.hoho.co.jp [192.168.10.1] with 32 bytes of data: Reply from 192.168.10.1: bytes=32 time=9ms TTL=62 Reply from 192.168.10.1: bytes=32 time<1ms TTL=62 というように通信、名前解決は問題ありません。 以上どなたかご教授お願いします。