• 締切済み

WANからLANへのアクセスについて

宜しくお願いします。 既存のプライベートNWへ新規LANを構築したいのですが、その際にWANで利用可能なセグメントを設けることができないと管理者に言われました。 そうなるとLANはローカルセグメントで構築した場合、WANへのアクセスは上位にルーターを設けることで可能と分かるのですが、 WANからLAN内機器へのアクセスは可能でしょうか? LAN内機器は、工場などのFA現場で使用されるシーケンサやタッチパネルなどで、ポート番号を持つ機器と持たない機器があります。 仮にポート番号を持ってる機器でも、全ての機器に別のポートを割り当てることは機器の設定範囲上で困難となります。 何かWANからLAN内機器へのアクセスができる方法が他にありましたらご指導願えますでしょうか? 宜しくお願いいたします。

みんなの回答

  • koi1234
  • ベストアンサー率53% (1866/3459)
回答No.4

No3です ちょっといくつか考えてみました(現実的かと言われると首かしげたくなるかも) ・接続するサービスなどが限られてるのであれば  ポートフォワードにて特定のポートをLAN内で振り分ける     この場合アクセスは 元々のWAN IPアドレスでできる ・DMZとして設定したLAN内PC もしくはルータで No1さんが書かれてる  VPNサービス起動してVPNに接続後 LANにアクセスする ・DMZ使って一台をりモードデスクトップやVNCで操作する なんてのが思いつきます

audiaudi
質問者

お礼

ありがとうございます。 ポートは質問にも記載したように全ての機器へ割り当てができない状態です。 そう考えるとVPNが一番優勢と感じるのですが、何せ今が既に日本と海外の拠点をVPNでつないでいるため NW管理者は余り乗り気では無いようです。 意外とリモートデスクトップ&VNCが一番楽かも・・・ 大企業は難しいですね。 ありがとうございました。

  • koi1234
  • ベストアンサー率53% (1866/3459)
回答No.3

新しく構築するネットワークへのルート設定が無いのでアクセスできないでしょう ルート設定を個別に全部設定するとかすれば可能ですけど どこかで既に同じゼグメントで構築されてるネットワークが存在していたら どんなに頑張っても不可能です 新規ネットワークへのルート設定が可能かどうかは管理者に確認してください

audiaudi
質問者

お礼

ありがとうございました。 既存セグメントを1個ルーターの上位に充てて、そこからLAN内へのルーティング等が可能か考えてました・・・ でも、おっしゃる通り、どこかに同じセグメントが有ったらダメなんですよね。。。 管理者の方が、余り乗り気でないのですが、業務としてどうしても必要な対応なので 他に良い手が無いか検討しておりました。

  • bunjii
  • ベストアンサー率43% (3589/8248)
回答No.2

>WANからLAN内機器へのアクセスは可能でしょうか? 「その際にWANで利用可能なセグメントを設けることができないと管理者に言われました。」これが結論です。 ネットワーク管理者ができないと言っていることなので許可を得てから考えてください。 >何かWANからLAN内機器へのアクセスができる方法が他にありましたらご指導願えますでしょうか? これも必要性を管理者に説明して専門業者に依頼してください。 組織内でのトラブルを起こさないためには責任者との協議が大切です。

audiaudi
質問者

お礼

ありがとうございます。

  • okormazd
  • ベストアンサー率50% (1224/2412)
回答No.1

VPNにする。

audiaudi
質問者

お礼

ありがとうございます

関連するQ&A

  • 無線LANアクセスポイントのWANとLANについて

    お願いいたします 例えばルーター機能付きモデムにルータ機能付き無線LANアクセスポイントを繋ぎ複数のPCからHPが見れる様にする時の設定についてなんですが。 アクセスポイントのルーター機能をoffにしてモデム側のLANポートとアクセスポイントのWAN又はLANポートを繋ぎますが、この”WAN又はLANポート”の使い分けの判断はどこでするんでしょうか。 よろしくお願いいたします。

  • 1個のインターネット契約を2個のLANに接続したい

    お世話になります。 添付した図のように、インターネットモデムとルータの間にハブを入れて、一つのインターネット通信契約を2つのLANで共有することは可能でしょうか? 目的:今まで自宅のLANは192.168.0.×××の一つでしたが、このLAN内のある機器がうまく作動しなくなりLAN内の他の機器と影響し合っていることが原因と判明し、ルータをもう一つ用意しLANをもう一つ構築しました。(192.168.1.×××) これにより、その機器は正常作動するようになりましたが、この機器をWAN側からアクセスできないかを検討しています。 (今までは、192.168.0.×××のルータにポート開放し、WAN側からこの機器にアクセスし外からも操作していました。 インターネットの契約は一つしかないので、この一つのインターネット通信を介して自宅のLAN1、LAN2の両方にそれぞれぶら下がっている機器へWAN側から接続出来ないかを検討しています。) よろしくお願いします。

  • WAN側からルーターの管理画面にアクセスしたい

    いろいろと勉強しながら自宅でファイルサーバー、ライブカメラなどを設置しました。留守にする事も多いので、自宅外からLANのメンテナンスのためにルータの管理画面を表示させたいと思っていますがどのように設定すれば表示されるのでしょうか。 構成ですが アッカADSL50M 富士通FA11-W4(192.168.0.1)DMZで192.168.0.2を指定 ↓ バッファローWHR2-G54V(WAN側192.168.0.2、LAN側192.168.11.1)アドレス変換(ポートフォワード)でサーバーで使用するポートをそれぞれ指定 ↓ パソコン、カメラなど複数台(192.168.11.2~5) という感じで、ルータを2段にして使用している状況です。IP電話を使用しているため富士通FA11-W4はブリッジにできません。また、バッファローWHR2-G54Vにはリモートアクセスなどの機能があり、こちらをブリッジにするとこれらの機能が一切使えなくなってしまいます。そのため、どちらもルータとして機能させています。 やりたいのは2台目のバッファローWHR2-G54Vの管理画面を外部から操作するという事です。 このルータはVPN機能があり、外部からVPN接続すれば(http://192.168.11.1)を打ち込んで管理画面を表示させられると思うのですが、うまくVPNを使えない環境もあり、グローバルIPで管理画面を表示させるにはどのように設定したら良いのでしょうか?セキュリティレベルが低下する事は承知しています。 ライブカメラや設置したサーバーには、外部から(http://グローバルIP:ポート番号)でアクセス可能な状態です。もちろんLAN内部ではプライベートIPでアクセスできます。 試しに外部から(http://グローバルIP)と打ち込んで見ましたが富士通、バッファローともに管理画面は出てきませんでした。 富士通FA11-W4の「保守」という項目に「Webアクセス設定(WAN側)」というのがあります。自分が表示させたいのはもう一段下流にあるバッファローの管理画面なので、こちらは「NO」にチェックを入れています。 バッファローの方にもWAN関連の設定項目の中に、「WEB設定のポート番号」という設定項目や「WAN側からのPINGに応答するか否か」 というようなそれらしい項目があるのですが自分の構成でどのように設定したら良いのかわかりません。 富士通FA11-W4 http://www.acca.ne.jp/support/adsl/modem/fujitsu/fa11-w4_b/product.html バッファローWHR2-G54V http://buffalo.jp/products/catalog/item/w/whr2-g54v/ http://manual.buffalo.jp/buf-doc/d30137a1.pdf 勉強しはじめの初心者ですのでわかりやすく教えていただけると助かります。どうかよろしくお願いします。

  • Apacheのポート番号の変更をしたら、Lanからのアクセスが出来ません。

    Apacheのポート番号の変更をしたら、Lanからのアクセスが出来ません。グローバルIPが1個でも、wwwサー バーが複数公開するために Fedora3のApache2.0.52で /etc/httpd/conf/httpd.confから 133行目 listen 80から listen 1030に 変更しました。 これまで、listen 80の時は WanからもLanからも接続できていました。 ところが、listen 1030に 変更すると、netstat -lnpでも変更は確認できるのですが、Lanからのアクセス が出来ません。勿論アクセスの仕方も http//プライベートIP:1030 として、接続を試みました。 Wanからは グローバルIP:1030で接続できます。 勿論、ルーターの設定も、natでtcp ポート 1030 としてあります。 想定は、ネットワーク カメラを内外から閲覧することを考えています。 実際は カメラは付いてません。 なぜ Apacheのポートをデフォルトから変更すると、lanからのアクセスが不能になって、Wanからのアクセスだけになってしまうのかということです。

  • 共有ファイル(フォルダ)をWAN側からアクセスしたい?

    自宅にて、WANとLANの間を   ・ADSLモデム(NEC Aterm DR203C )   ・無線LAN付SWハブ(PCI BLW-04GM) で接続し、   ・LAN型HDD(BUFFALO HD-120LAN) をLAN内共有ファイルサーバとして使用しておりますが、 これを外部(会社等)から、アクセスし、ファイルのやりとりを行いたいと思いますが、 この構成で可能でしょうか? このHDDはFTPサーバ機能というものはなく、上位機種にはあったようでした。 また、一般には公開せず自分だけがアクセスできるようにしたいのです。 ポートの開放もあまりよくわかっていませんが、 他に何か必要なものはあるでしょうか?

  • 一度外に出て、再度WAN側から、アクセスする事

    LAN経由で設定可能なHDDレコーダー(東芝RD-X4)をWAN側から操作したかったのですが、それはアドバイスをいただきながら、なんとか出来ました。 その過程におきまして、外からきちんと操作出来るかどうかを友人に、「http://○○○.atnifty.com:△△△△/にアクセスして~~。」と、電話で頼んだりしているのですが、同一LAN(HDDレコーダーのある)から、一度外に出て、再度WAN側から、アクセスする事は、可能でしょうか? http://○○○.atnifty.com:△△△△/をLANから入れて見れても、外からはダメな事が多いもので・・・。 ダイナミックドメイン使用で、○○○はユーザー名です。 △△△△はポート番号、 8001を使用時うまく出来なかったので、4001を使用です。 パソコン(マイコン)暦20数年ですが、 ルーターの設定に関しましては、ほとんど無知です。 宜しくお願い致します。

  • ポケットWIFI+VPNサーバでリモート接続

    ポケットWIFI+VPNサーバでリモート接続を実現したいのですが、 例えば光回線+VPNルーターの構成だと VPN接続すればローカルNW1(192.168.1.*)に入れますが、 ポケットWIFI配下にVPNサーバを構築するとなるとセグメントが2つ必要になります。 ポケットWIFI(NW1)   - [WAN]VPNサーバ[LAN]  - NW2(192.168.2.*) [192.168.1.1]    [192.168.1.2] [192.168.2.1] VPNサーバに接続してNW1(192.168.1.*)にアクセスするにはどのようにしたらいいでしょうか?

    • 締切済み
    • VPN
  • 無線LAN アクセスポイントorルータ 違い

    無線LAN環境を家庭内に構築しようとしているのですが、ネットで調べると無線LANアクセスポイントと無線LANルータの2種類の商品があります。 自分で調べた感じだと、『複数のネットワーク機器をつなぐためにはルータが必要で、その機能も内蔵しているのが無線LANルータ、ルータ機能はなくて単に有線LANポートを無線で出力するのがアクセスポイント』ということであっているでしょうか?  そして、うちのモデムはLANが4ポートあり、現在2台のPCを同時にネットに接続できているのですが、これはルータ機能は内蔵されていると考えて良いのでしょうか?  もしそうならば、空いているポートに無線アクセスポイントを買ってきてつなげるだけで無線環境が構築できるのでは、と考えているのですが。

  • 既にある家庭内LAN上にFONをアクセスポイントとして使えますか?

    FONには1980円のと3980円のタイプがありますよね。 私は先日3980円の方を買いました。WANポート以外にもうひとつLANポートがついていて 有線接続もできるタイプです。 ルータ内蔵とのことなので、直接ブロードバンドのモデムとつなげば良いのでしょうが、 既にルータで構築されたLAN上にアクセスポイントとして設置することはできるのでしょうか? 現在の環境は、 光モデム→IP電話機能付きルータ(192.168.10.1)→HUB→各PC となっています。 USEN GyaoなのでPPPoE接続ではなくグローバルIP自動取得の設定です。 このHUBの先に HUB→FON機器 を接続して家庭内で無線接続をしつつ、外出先でFONに接続できるようにする ことはできるのでしょうか。 FON機器の初期IPは192.168.10.1なので、これを重複しないように変更するだけで良いのでしょうか? ルータ機能のON、OFFなどあるのでしょうか。 教えてください。

  • 自宅WebサーバにWANにあるマシンからアクセスできません!

    自宅webサーバにWANにあるマシンからアクセスしようとすると、 ネットワークがタイムアウトしました。(一定時間内にかえってきませんでした。) とブラウザに表示されてしまいます。LAN内のマシンからだとアクセスできるのですが・・・。 どうすればアクセスできるでしょうか?まことに申し訳ないですがどなたかよろしくおねがいします。 もしかしたら、ルータの設定がよくないのかな?とおもっています。 ルータ(バッファロBBR-4MG)はポートをあけているだけでいいのでしょうか?