セキュリティの確保について

たびたびお世話になっております。
本日、我が家にも念願のワイヤレスネットワークの道具が届きました。
Buffalo AirStation (WLA2-G54C)とその子機(WLI3-CB-G54L)です。
ネット環境はYahoo! BB 12Mで、モデムはルータ機能つきのものでTrio3G-Plusです。
壁---モデムTrio3-G-Plus---AirStation---(AirMacCard)-PBG4Al (Tiger)
|
--------(BuffaloCard)-PBG4Ti (Panther)
という構成で拍子抜けするほど簡単に繋がってしまいました。
アパートの隅から隅までネットワークは壊れません。最高です。
ですが、セキュリティについて何もしていない事に気がつきました。メニューバーのAirMacのプルダウンで他のネットワーク名がリストされているのを見て己の状況に気がつきました。
早急にパスワードなりを設定してネットワークを閉じたものにしなければと思い、皆様の書き込みを参考にまずはブラウザからルータにアクセスしようとしました。
ネットワーク環境でルータのIPアドレスが、192.168.3.1と振らていました(PBTiには192.168.3.3、PBAlには192.168.3.2がそれぞれ振られていました)ので、有線にした上で、safariからhttp://192.168.3.1/に入ろうとしましたが、
「サーバに接続できませんでした」とかえってきて先に進めません。(その先もいったいどこまでやればいわゆるフリースポットの様にならずに済むのか理解できておりません)
ご助言を御願い致します。

投稿日 2006/09/21 21:12

返信: 24

2006/09/26 06:33 Community User への返信

「Closed」はRelease97だと表示します。Release87だと「???」になっていました。接続している非公開ネットワークでそうなるようですね。
>私がSSIDを通してからiStumblerを見ているからClosedで現れると理解すれば良いでしょうか。
そういうことになります。

2006/09/26 10:34 Community User への返信

NO9様、abcdefg様、
ご指摘感謝します。
本トピックスの最初の方で、セキュリティを確保する為にAirStation設定を変更するにあたり、自分のPBに仮のIPを振りWebブラウザでAirStationに接続しました。この設定のままでは外部のHP閲覧はできません。
その理由なんですが、AirStationのIPが設定段階ではプライベートIPであるから、Yahoo!BBのサーバがこの機器を認識できない・・・?
なんだか混乱するのは、外部に開いているのがAirStationなのか、Modemなのかですが、これはこの際おいておいて、
AirStationにYahoo!BBからグローバルIPが割り振られた状況で、
その下位にある、ホームネットワークはそれぞれNAT/IPマスカレードを介してプライベートIPを割り振れば良い・・・?
この辺りがくっきり理解できないと、usadii3さんが教えて下さった、10台以下のマシンの場合には固定IPが・・・の恩恵にも預かる事は出来ない。
すいません、今のところこの程度の理解度ですが、ご紹介下さったサイトをじっくり読んで勉強します。

2006/09/26 10:37 Community User への返信

>これで誘い込み、いろいろ悪さをする人がいますのでご注意を。
タダほど怖いものはありません。
うひょー、思いもつかないコメント。
悪い人が居るもんです・・・って覗き見する奴が悪い、とも言えそうですね。
本トピックを通じ未知の領域に分け入りつつありそうです。
今後ともご指導の程どうかよろしく御願い致します。

2006/09/26 11:40 Community User への返信

> AirStationにYahoo!BBからグローバルIPが割り振られた状況で、
> その下位にある、ホームネットワークはそれぞれNAT/IPマスカレードを介してプライベートIPを割り振れば良い・・・?
です。
ルータはWAN側に対してグローバルアドレス、LAN側に対してプライベートアドレスを持ちます。で、LAN側とWAN側のルーティングにNATやIPマスカレード等のやり方があるわけです。
AirMacのベースステーションなどは、LAN側にDHCPでIPアドレスを割り振る設定にすると、NAT/IPマスカレードでWANとLANをつなぎます。まぁ、この辺はそれぞれのメーカーやルータによって、呼び名や設定の仕方が異なりますので、マニュアルを参照してください。
固定IPアドレスを割り振る場合に、静的DHCPなんていうのも設定できるルータもあります。

2006/09/26 12:43 Community User への返信

すみません、WLA2-G54Cってブリッジタイプなんですね。で、Trio3-G-Plusがルータ内蔵なんですね。
ということは、
>> AirStationにYahoo!BBからグローバルIPが割り振られた状況で、
>> その下位にある、ホームネットワークはそれぞれNAT/IPマスカレードを介してプライベートIPを割り振れば良い・・・?
> です。
ではなくて、WLA2-G54Cはプライベートアドレスオンリーです。で、Trio3-G-PlusがWANとLANのルーティングをやっているわけですね。
となると、
>> この設定のままでは外部のHP閲覧はできません。
WLA2-G54CのIPアドレスをTrio3-G-PlusからのDHCPで割り振るようにすると、デフォルトのゲートウェイがTrio3-G-Plusになるでしょうし、WLA2-G54CのIPアドレスを固定するなら、Trio3-G-Plusをゲートウェイに指定するですかね。

2006/09/26 13:16 Community User への返信

#更新の時間切れになってしまったので別投稿で追記です。
> WLA2-G54CのIPアドレスを固定するなら、Trio3-G-Plusをゲートウェイに指定するですかね。
クライアントマシンの方のゲートウェイもしくはDNSの設定かな。

2006/09/26 14:10 Community User への返信

>自分のPBに仮のIPを振りWebブラウザでAirStationに接続しました。この設定のままでは外部のHP閲覧はできません。
ルータ機能付モデムの扱っているIPアドレス群と整合していないのでそうなります。
AirStationのIPアドレスを例えば192.168.3.254/255.255.255.0に固定しておくとPBのIPを仮設定せずに(通常運用のままで)AirStationにブラウザで接続できるようになります。
今回の場合、外部と内部を仕切っているのはルータ機能付モデムです。AirStationはいわゆるハブのようなもの(接続口を増やす)と思えばよいです。

2006/09/26 23:31 Community User への返信

NO9様、くろ様、
>AirStationのIPアドレスを例えば192.168.3.254/255.255.255.0に固定しておくとPBのIPを仮設定せずに(通常運用のままで)AirStationにブラウザで接続できるようになります。
どうも私自身多くの未整理・勘違いを残したまま設定ができてしまった印象が拭えないのですが、御陰さまで通常運用のままAirStationの設定ができるようになりました。ありがとうございます。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

セキュリティの確保について

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。