LAN内の特定のIPアドレス(例:192.168.0.20)から,同じLAN内のファイルサーバ(例:192.168.0.200)への接続を制限したいと考えています。

使用しているルータはWeb Caster V110です。
同ルータのIPフィルタ機能等を使用して制限することは可能でしょうか? 可能であればどのようにすれば可能でしょうか? もし不可能であればどのような設備があれば可能でしょうか? 
ご教授ください。

回答の条件
  • 1人2回まで
  • 登録:
  • 終了:2010/01/06 17:48:41
※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。

ベストアンサー

id:y-kawaz No.4

回答回数1422ベストアンサー獲得回数226

ポイント35pt

サブネットが同じならルータは経由しないのでユータで制限することはできません。

IPの20と200が別のサブネットになるように分けてサブネット必ずルータを経由するようにすればルータで制限が可能かもしれませんが、既存ネットワークへの影響も大きく本末転倒感もあるのであまりおすすめ出来ません。


ファイルサーバのOSが書いてありませんが、LinuxやWindowsなどのPCサーバをファイルサーバとして利用しているのであればOSのファイアウォール機能かファイルサーバソフト(samba?)の設定で制限するのが一番無難な方法かと思います。

OSのファイアウォール機能は、Linuxならiptables、WindowsならWindowsファイアウォールでそのような制限が可能です。

id:twack

ありがとうございます。

ファイルサーバ管理者と相談してみたいと思います。

ファイルサーバはWindowsなのでファイアウォールのせんで調べてみます。

2010/01/06 17:48:13

その他の回答3件)

id:pah00 No.1

回答回数208ベストアンサー獲得回数5

不可能

id:twack

なるほどです。

2010/01/06 17:00:16
id:ekkun22 No.2

回答回数35ベストアンサー獲得回数1

ポイント23pt

こんばんは、ekkunです。

サブネットマスクを利用して、セグメントを別にすると良い

id:twack

ありがとうございます。しらべてみます。

2010/01/06 17:46:57
id:b-wind No.3

回答回数3344ベストアンサー獲得回数440

ポイント32pt

同ルータのIPフィルタ機能等を使用して制限することは可能でしょうか?

同一ネットワーク内では通信がルーターを経由しないので基本は「原理的に不可能」です。

業務用ルーターなどを使用し、そのルーターを絶対に通る設計にするなら別ですが。(あまり現実的ではない)


LAN内の特定のIPアドレス(例:192.168.0.20)から,同じLAN内のファイルサーバ(例:192.168.0.200)への接続を制限したい

目的ははっきりしているのですから、ファイルサーバー側で制限をかけてしまえばよいのではないですか?

ファイルサーバー側におファイヤーウォール機能はあるでしょうし。

id:twack

やはりそうですね。ファイルサーバの管理者が別なのでちょっと相談してみます。

ありがとうございます。

2010/01/06 17:47:30
id:y-kawaz No.4

回答回数1422ベストアンサー獲得回数226ここでベストアンサー

ポイント35pt

サブネットが同じならルータは経由しないのでユータで制限することはできません。

IPの20と200が別のサブネットになるように分けてサブネット必ずルータを経由するようにすればルータで制限が可能かもしれませんが、既存ネットワークへの影響も大きく本末転倒感もあるのであまりおすすめ出来ません。


ファイルサーバのOSが書いてありませんが、LinuxやWindowsなどのPCサーバをファイルサーバとして利用しているのであればOSのファイアウォール機能かファイルサーバソフト(samba?)の設定で制限するのが一番無難な方法かと思います。

OSのファイアウォール機能は、Linuxならiptables、WindowsならWindowsファイアウォールでそのような制限が可能です。

id:twack

ありがとうございます。

ファイルサーバ管理者と相談してみたいと思います。

ファイルサーバはWindowsなのでファイアウォールのせんで調べてみます。

2010/01/06 17:48:13

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

回答リクエストを送信したユーザーはいません