チップスサーチエンジン 有限会社 ヤスイ シーモールパレス


Internetの部屋 一覧に戻る
投稿番号:100350  投稿日:2004年03月06日 21時17分54秒 パスワード
お名前:よっしー

pcanywhereでファイアーウオールを超えたい

キーワード:pcanywhere
回線の種類 :光ファイバー

会社のLAN環境内にあるPC(win2000)を自宅のPC(winXP)でpcanywhere等のソフトを使用してリモート操作したいのですが仕事場ではルーターYAMAHA RTX1000を使用していましてお約束のファイアーウォールにてはじかれてしまい自宅から接続できません。インターネットへの接続やメールの送受信は可能です(メッセンジャーソフトもOK)。ポートマッピングなどのルーター設定をすればいいのですが規程によりルーターにはタッチできないのです。ちなみに会社内から自宅へはリモート操作できましたのでなんとかならないものでしょうか?どなたか御教授ください。

[1]Aさんからのコメント(2004年03月07日 01時20分10秒 )
パスワード
PCをどのように使うか(注)や、
外部(インターネット)からポートが開いているかどうかで
使える手段が変わってきます。

ポートが開いている場合。
NETWORK管理者に相談して、RTX1000のVPNを使うのが
コストやセキュリティ面で良いと思われます。
設定内容はNETWORK管理者に聞きましょう。
参考WEB:
http://www.rtpro.yamaha.co.jp/RT/docs/example/vpnclient/Windows2KXP.html

注:特定のファイル(複数)を使いたいのか、
特定のPCだけを使いたい(社内NETWORKから切り離されている)のか、
社内NETWORKに繋がったPCを使いたいのか、
等で使える方法が変わってきます。

[2]SAGさんからのコメント(2004年03月08日 18時57分42秒 )
パスワード
外部から内部に侵入できないようにするのがファイヤーウォールですから
>規程によりルーターにはタッチできないのです。
という以上は、VPNサーバーをかってに構築するのは難しいと思います。
ネットワーク管理者に必要性を説明して許可してもらうのが
一番よいと思います。
利用形態の便利さと、それのリスク(社内情報の漏洩の可能性)を考えて、ネットワーク管理者が判断されるでしょうから。

なお、抜け道として考えるとすると、もしも会社側のルーターで
内部から外部へのアクセスでVPNで使うポート(PPTPならTCP/1723とGRE(47))が通過されているのであれば、
自宅側にVPNサーバーを構築し、会社から自宅にVPNを張ったままにしておけば
仮想的に全ポートがスルーされる状態にできますので、
そこまでできれば、あとはそのプライベートネットワークを使ってのpcanywareというのは双方向でできると思います。
#まぁ大抵はそういうポート(VPN)は閉めているでしょうから、無理だと思いますが・・・

なお、会社でルーターでVPNポ-トも通していたとしても、自宅側がグローバルIPではないとか、
固定IPでないのでダイナミックDNSにする方法がわからないという場合は、無理になりますが。

なお、無断でこのような設置をして機密上のトラブルや
ネットワーク利用規約違反で処分されても、責任負えませんのであしからずです。
#一番なのは冒頭の通りネットワーク管理者との協議だと思いますよ。

[3]よっしーさんからのコメント(2004年03月08日 20時33分39秒 )
パスワード
丁寧な御返事ありがとうございました VPNポートもふさがっているようで.. 社内的規約は問題ないのですがどうもルーターがレンタル品みたいで設定変更が保守契約に含まれていないとのことでタッチできないのです とほほ。 しかしこのような物 http://www.spacetown.ne.jp/insrv/anywheremobile/  を発見しまして試してみましたらリモート制御に成功しました! でも有料なんですよ... どうしようかな。

[4]SAGさんからのコメント(2004年03月08日 21時21分47秒 )
パスワード
社内からSSLポートを使って外部サーバーに接続した状態を保持しておき
そのコネクションを使って制御を受け付ける状態にしておき、その外部サーバーを経由してクライアントから制御するという
VPNもどきを作るということですね。
そういう方法もありましたかぁ・・・なるほどです。

しかし、月額2000円ですか。
1年半でVPNサーバー付きのルータが買える値段で、微妙なところですね。
(といっても、よっしーさんの環境では、VPNはつかえなさそうなので
選択肢はなさそうですが。。。)

[5]Aさんからのコメント(2004年03月09日 22時42分33秒 )
パスワード
特定のPCだけで良いなら、
社内NETWORKから切り離して、(セキュリティ上の考慮)
MODEMやTAをPCと電話回線に繋いで、
pcanywhere等のソフトで接続できると思います。

[6]SAGさんからのコメント(2004年03月10日 09時50分57秒 )
パスワード
そうですね。公衆回線を準備できるならRASサーバーを立ち上げてもいいですね。

費用的には着信側の電話の基本料金+ 発信側の通話代(コールバックさせるなら着信側で負担可能)がかかりますし、
速度もMPのINSを使っても128kbsp程度止まりですが、
速度要求が満足できて、会社に負担させることができればよいかも。

ただ、さらにその端末で社内LANも使いたいということになると、RASとLANとどちらも有効にしておかねばなりませんが、
その場合、電話番号とアカウントが漏れると社内にスルーになってしまいますね。
(退職した社員が元の会社のアカウントを使っていたというのは聞く話です)
まぁVPNでクライアント側のIP制限をかけなかったりや、上記のanywheremobileであっても
そういった運用レベルで注意しないと同じ問題をもちますので、
同じといえば同じになりますか。

 【 Internetの部屋 一覧に戻る


山口県雲丹製造工業協同組合 株式会社大庭工務店 (株)トヨシステムプラント


この投稿に対するコメント
コメント:

HTMLタグは使えません。改行は反映されます。
http://xxx.xxx/xxx/xxx や xxx@xxx.xxx のように記述すると自動的にリンクがはられます。

お名前:(省略不可)
削除用パスワード:(省略不可8文字以内)
メールアドレス:(省略不可)
URLアドレス:
 ホームページをお持ちの方のみ、そのURLアドレスを記入してください。



チップス

Copyright(C) 2000-2004 Tips. All Rights Reserved.◇  DB-BBS-system V1.25 by Rapha.