ルーターを通してのリモートデスクトップの設定



◇-?ルーターを通してのリモートデスクトップの設定-ゆうき(2004/10/29-10:48)No.211776
 ┣?!Re:ルーターを通してのリモート...-LLS(2004/10/29-10:58)No.211777
 ┃┗?!!Re:ルーターを通してのリモート...-ゆうき(2004/10/29-13:18)No.211806
 ┃ ┗?!!!Re:ルーターを通してのリモー...-LLS(2004/10/29-13:35)No.211815
 ┣?!Re:ルーターを通してのリモート...-キャスバル(2004/10/29-11:03)No.211780
 ┃┗?!!Re:ルーターを通してのリモート...-ゆうき(2004/10/29-13:26)No.211811
 ┃ ┗?!!!Re:ルーターを通してのリモー...-キャスバル(2004/10/29-15:17)No.211840
 ┃  ┗?!!!-Re:ルーターを通してのリモー...-ゆうき(2004/10/29-15:48)No.211850
 ┃   ┣?!!!-!Re:ルーターを通してのリモ...-キャスバル(2004/10/29-16:39)No.211861
 ┃   ┗?!!!-!Re:ルーターを通してのリモ...-roadhead(2004/10/30-08:00)No.212007
 ┣?!Re:ルーターを通してのリモート...-takashi(2004/10/29-13:39)No.211817
 ┗?!Re:ルーターを通してのリモート...-チョッパー(2004/10/29-14:19)No.211827
  ┗?!!Re:ルーターを通してのリモート...-ゆうき(2004/10/29-14:58)No.211835
   ┗?!!!Re:ルーターを通してのリモー...-LLS(2004/10/29-15:06)No.211836
    ┗?!!!!Re:ルーターを通してのリモー...-ゆうき(2004/10/29-15:22)No.211842

▲このページのトップに戻る
211776ルーターを通してのリモートデスクトップの設定ゆうき 2004/10/29-10:48

メーカー名:富士通
OS名:WindowsXP Professional
パソコン名:ホスト側ルーターWN-APG/BBR
使用回線:ケーブルTV
--
よろしくお願いします。
自宅にはルーターIOdataの(WN-APG/BBR)を通してパソコン(XPpro)に
つなげているのですがとりあえずグローバルIPは固定で
分かっている状態です。
リモートデスクトップを使用して
接続したいのですが、

ホスト側(自宅のPC)の設定として
マイコンピュータのプロパティのリモートで
リモートデスクトップの許可するの所にチェックを入れた状態です。

クライアント側(会社)XPproから見るには
アクセサリの通信からですよね。
そのときにグローバルIPを打ち込んだらいいのですか?
ルーターの設定などが必要でしたらおしえてください
会社のルータはLaneedのLD-BBR4です。

その他、違う方法でもいいので
自宅のパソコン(ルータ有)に繋げて作業する方法教えてください。









▲このページのトップに戻る
211777Re:ルーターを通してのリモートデスクトップの設定LLS 2004/10/29-10:58
記事番号211776へのコメント
えーと、実際にやってできなかったのでしょうか?
でしたらエラーの内容を書いていただけるとアドバイスしやすいのですが。

あと念のため確認ですが、会社のルータの設定を変更する権限は持ってますよね?
(何歩か間違うとえらいことになるので)

▲このページのトップに戻る
211806Re:ルーターを通してのリモートデスクトップの設定ゆうき 2004/10/29-13:18
記事番号211777へのコメント
LLSさんは No.211777「Re:ルーターを通してのリモートデスクトップの設定」で書きました。
>えーと、実際にやってできなかったのでしょうか?
>でしたらエラーの内容を書いていただけるとアドバイスしやすいのですが。
>
>あと念のため確認ですが、会社のルータの設定を変更する権限は持ってますよね?
>(何歩か間違うとえらいことになるので)

はい。権限もっています。
はずかしいですが、新米管理者が自分です。
エラー内容ですが、

クライアントをリモートコンピュータに接続できませんでした。
リモート接続が有効になっていないか、またはコンピュータがビジー状態のため
に新しい接続を受け入れていない可能性があります。
ネットワークの問題によって接続できない可能性もあります。
後でもう一度接続を実行してください。引き続き問題が発生する場合は
管理者に問い合わせてください。


アクセサリ→通信→リモートデスクトップ接続ウインドウで
入力するのはグローバルIDアドレスと
ルータがあるのでローカルの192とかは入力?なくても
大丈夫ですか?
ローカルは自動取得ですので電源いれれば変わりますよね?
それはその都度ローカルIPを確認して接続すれば大丈夫ですか?
固定してあげなくてはならないですか?





▲このページのトップに戻る
211815Re:ルーターを通してのリモートデスクトップの設定LLS 2004/10/29-13:35
記事番号211806へのコメント
>管理者が自分です。

そうですか。
一応、上司の方に「会社内から自宅に繋ぐ設定をするが良いか」の
確認だけ取っておいた方がいいでしょう。

さて。

自宅側の設定がキャスバルさんの言うような設定になっている
という前提でお話をしますと、クライアントPCから外のネット
ワークが見える(例:プロクシ無しでもWEBサイト閲覧ができる)
状況であるならば、あとはルーターの設定で、WAN側の
TCP:3389ポートを空けてあげれば接続できる筈です。
(設定方法はマニュアルをよーく見てください)


>それはその都度ローカルIPを確認して接続すれば大丈夫ですか?
>固定してあげなくてはならないですか?

クライアント側のローカルIPは全然関係ありません。

▲このページのトップに戻る
211780Re:ルーターを通してのリモートデスクトップの設定キャスバル 2004/10/29-11:03
記事番号211776へのコメント
どもども。

>そのときにグローバルIPを打ち込んだらいいのですか?
うん、そうですね。
リモートデスクトップは3389のポートを使うので、自宅ルータの設定で、
1:そのポートでのアクセスを許可して
2:かつ、そのXP ProのローカルIPに通す
設定が必要になります。
つまり、「3389は192.168.0.2に通すよ」とかって設定。
取説をご覧くださいな。


>会社のルータはLaneedのLD-BBR4です。
自宅の設定は上記でいいけど、こっちはわからんよ。
管理者が外部へのアクセスを許可していないのに
勝手に設定して通すようにしたら、百叩きの刑ですからね。

▲このページのトップに戻る
211811Re:ルーターを通してのリモートデスクトップの設定ゆうき 2004/10/29-13:26
記事番号211780へのコメント
キャスバルさんは No.211780「Re:ルーターを通してのリモートデスクトップの設定」で書きました。
>どもども。
>
>>そのときにグローバルIPを打ち込んだらいいのですか?
>うん、そうですね。
>リモートデスクトップは3389のポートを使うので、自宅ルータの設定で、
>1:そのポートでのアクセスを許可して
>2:かつ、そのXP ProのローカルIPに通す
>設定が必要になります。
>つまり、「3389は192.168.0.2に通すよ」とかって設定。
>取説をご覧くださいな。
>
>
>>会社のルータはLaneedのLD-BBR4です。
>自宅の設定は上記でいいけど、こっちはわからんよ。
>管理者が外部へのアクセスを許可していないのに
>勝手に設定して通すようにしたら、百叩きの刑ですからね。


管理者というかまかされてるのが自分なので
大丈夫です。
会社側にも設定必要なんですか?
ルータの設定は良くわからないですが
ポートの確認方法(開いている 開いていない)や
教えてください。
LLSさんの下にエラー内容など投稿しました。
それと掲示板の使い方に間違えや不備、失礼がありましたらごめんなさい。

キャスバルさん、LLSさん 御教授、宜しくお願いします。

▲このページのトップに戻る
211840Re:ルーターを通してのリモートデスクトップの設定キャスバル 2004/10/29-15:17
記事番号211811へのコメント
ども。
全文引用での返信はやめたほうがいいよ。

>会社側にも設定必要なんですか?
それは例えば、
・会社の中(社内LAN)からは、httpリクエスト(HP閲覧)しかダメ
などをFirewallとかで設定してないかい? ってこと。
それは実際の設定を見ないとわからないし、それをBBSで聞くのは
「ウチのFirewallの設定はこうなんですわ」
とカミングアウトしまくってることになるんで、自力解決をお願い。

>ポートの確認方法(開いている 開いていない)や
>教えてください。
>LLSさんの下にエラー内容など投稿しました。
自宅のルータの設定やってないから、
自宅のXP Proまで届いてないんでしょ。きっと。

まずは今日自宅から、先ほど述べたように
・3389で来たものは192.168.0.2(そのPCのローカルIP)に通す
って設定をしましょう。
これ↓はWebサーバの際の設定法だけど、参考になるよ。
80を3389に置き換えて考えればいいだけ。
http://www.y-kit.jp/saba/xp/nattable.htm


XP Proは、ちゃんとアカウント・パスワードを設定してないと
ダメだと思ったよ。
(administratorでパスワード空欄とかはNG)
ちゃんとしたパスワードを設定しときましょう。

あと、ぼくはやり方だけに留めますが、皆さん指摘のように
セキュリティシッカリしないとやられ放題になる可能性があります。
これ、一番大切ですからね。注意しまくってくださいな。

▲このページのトップに戻る
211850Re:ルーターを通してのリモートデスクトップの設定ゆうき 2004/10/29-15:48
記事番号211840へのコメント
>まずは今日自宅から、先ほど述べたように
>・3389で来たものは192.168.0.2(そのPCのローカルIP)に通す
>って設定をしましょう。
>これ↓はWebサーバの際の設定法だけど、参考になるよ。
>80を3389に置き換えて考えればいいだけ。
>http://www.y-kit.jp/saba/xp/nattable.htm>

ありがとうございます
ちょうど今さっきこのページグーグル検索で探して
見てた所でした。

静的IPマスカレートの設定で
ローカルIPの設定の時にホスト(動かしたいPC)のIPアドレスを
手動で固定して特定させとかなだめなんですね?


現在の環境でXPリモートデスクトップを使用するとなると
とりあえずセキュリティー上、問題あると思いますが、

クライアント(動かすPC)とサーバ(動かしたいPC)の
ローカルIPアドレスをそれぞれ手動でPCに固定して
それぞれのルーターでサーバーとクライアントの3389ポートを開放する。
次にサーバー側のXP設定
次にクライアント側からの通信(グローバルIPアドレス入力)
だけで
つながるのでしょうか?


▲このページのトップに戻る
211861Re:ルーターを通してのリモートデスクトップの設定キャスバル 2004/10/29-16:39
記事番号211850へのコメント
どもども。

>クライアント(動かすPC)とサーバ(動かしたいPC)の
>ローカルIPアドレスをそれぞれ手動でPCに固定して
>それぞれのルーターでサーバーとクライアントの3389ポートを開放する。
>次にサーバー側のXP設定
>次にクライアント側からの通信(グローバルIPアドレス入力)
>だけでつながるのでしょうか?

接続元のIPアドレスでフィルタリングするんでなければ、
クライアントのIPはどうでもいいよ。
「外出先のA君(クライアント)が、
 仕事場で働いてるB君(ホスト)に電話をかける」
という例えで考えてみましょう。

A君がB君にかけるには、
 ・B君がいる会社の電話番号(グローバルIP)
 ・その会社の中での内線番号(プライベートIP)
を知らないと、電話できません。

けど、A君が電話をかける分には、
 ・携帯からかけようが
 ・公衆電話からかけようが
そんなの関係無いですね。

わかる? わかってくれ。ここまで平気よね?


なので、クライアントPCでは、接続の際に
 ・会社の電話番号=自宅のグローバルIP
の情報が必須になります。
で、PCの場合は内線はどうにもできないんで、その代わりに自宅ルータで
「3389経由なら、内線192.168.0.xにまわす」
っていう、内線の設定をしておきます。

ってことで、
 ・会社のルータ=なんの設定も必要ナシ
 ・自宅のルータ=3389開放&飛び先ローカルのIPを指定
 ・会社のマシン=自宅のグローバルIPを指定
 ・自宅のマシン=電源ONにしておくだけ
でOKです。

▲このページのトップに戻る
212007Re:ルーターを通してのリモートデスクトップの設定roadhead 2004/10/30-08:00
記事番号211850へのコメント
ちょっとゴメンナサイ、一言言わせて頂きます。

なぜリモート接続する必要があるのかが気になるところですが、それはそれとして
リモート接続は大変便利なものなのですが、うちでもたまにその機能を使用します。
しかしそれは最終手段です。
現場言って作業できないとか(うちの場合は海外が対象)クライアント側で問題があり
どうしてもリモート操作しないといけない状況になった時の非常手段と位置づけてます。
マイクロソフトなどが提唱するグローバルで安全なネットワーク社会と言うものが
実現されていない現在では非常に危険を伴う作業であるという認識を持った上で
作業してください。
自宅側は完全に所有者の責任ですから問題ないでしょうが、会社側はそう簡単には
ゆきません。上司の言葉は鵜呑みにしない方が良いでしょう。

どうしてもリモート操作が必要な状況ならばいたしかたありませんが、その場合
開いたポートは作業が終了すれば必ず閉じる。と言う事を忘れないでください。
けして開きっぱなしで放置する事は避けてください。特に会社側は!!

それではお気をつけて作業してください。
成功と事故が無いことをお祈りいたします。




▲このページのトップに戻る
211817Re:ルーターを通してのリモートデスクトップの設定takashi 2004/10/29-13:39
記事番号211776へのコメント
LLSさん、キャスバルさんが丁寧に教えて頂いているので、重要なことだけ。
会社のルータのポートも開けなければいけません。
しかし、ネットワークの管理者と言えども、会社のものを触ると言うことは、
一個人としてではなく、会社全体の合意を得なければならないと思います。
ポートを開けたことによって、何らかの被害があった場合、
勝手にやったとして責任を取らされる場合もあると思います。
セキュリティ上ポートは出来るだけ閉じておくと言うのが、
世間一般常識です。

▲このページのトップに戻る
211827Re:ルーターを通してのリモートデスクトップの設定チョッパー 2004/10/29-14:19
記事番号211776へのコメント
はじめまして。興味があったので皆さんのやりとりを読ませていただきました。
少々気になったのでご意見申し上げます。
本屋さんに行ってhttp://www.ascii.co.jp/pb/ascii/special/index.html
購入して、特集記事を読んでみてください。

現在レスを付けている回答者の書いている方法や社内倫理については
間違ってはいないものの、最終的にゆうきさん自身の首を絞めることに
なりかねません。
ネットワークについて何もわからない管理職や経営者の承認などあっても
最後に責任を負わされるのはゆうきさんです。
ですからできる限り安全で効果的な方法を計画してから稟申するべきです。
また、ご自宅側のルーターにインターネット側からの接続をPCにリダイレクト
するような方法は、リモートデスクトップなどのPC全体の制御を開放するような
サービスには使用すべきではありません。
そのような安易な方法で接続を許可している多くのPCが、不正行為の踏み台に
使われていることは言うまでもありません。
とにかく最低でもVPNの接続認証だけでも利用されることをお勧めします。

▲このページのトップに戻る
211835Re:ルーターを通してのリモートデスクトップの設定ゆうき 2004/10/29-14:58
記事番号211827へのコメント
チョッパーさんは No.211827「Re:ルーターを通してのリモートデスクトップの設定」で書きました。
>はじめまして。興味があったので皆さんのやりとりを読ませていただきました。
>少々気になったのでご意見申し上げます。
>本屋さんに行ってhttp://www.ascii.co.jp/pb/ascii/special/index.html
>購入して、特集記事を読んでみてください。
>
>現在レスを付けている回答者の書いている方法や社内倫理については
>間違ってはいないものの、最終的にゆうきさん自身の首を絞めることに
>なりかねません。
>ネットワークについて何もわからない管理職や経営者の承認などあっても
>最後に責任を負わされるのはゆうきさんです。
>ですからできる限り安全で効果的な方法を計画してから稟申するべきです。
>また、ご自宅側のルーターにインターネット側からの接続をPCにリダイレクト
>するような方法は、リモートデスクトップなどのPC全体の制御を開放するような
>サービスには使用すべきではありません。
>そのような安易な方法で接続を許可している多くのPCが、不正行為の踏み台に
>使われていることは言うまでもありません。
>とにかく最低でもVPNの接続認証だけでも利用されることをお勧めします。


ありがとうございます
月刊アスキーの今月号はまだ見てなかったです。
早速買いに行きます。
ポートの開放すらあやふやで危なく難しいですよね?
バッファローのHPなどでリモートアクセスルーターは以前から
僕のしたい事がすぐ出来そうで使用方法が簡単そうで見てたんですが、
VPNの対応のルーターを
使用しなければいけないって言うことですよね。


現在の環境化ではなにか良い方法はないでしょうか?
何かソフトを使ったり、安全なリモートデスクトップの
方法はないでしょうか?
2、3万使うならバッファローのルーターなどを
買うほうが良いですかね?

検討したいので皆様のご意見よろしくおねがいします。











▲このページのトップに戻る
211836Re:ルーターを通してのリモートデスクトップの設定LLS 2004/10/29-15:06
記事番号211835へのコメント
そういえば組んでましたね特集。>月刊アスキー

>現在の環境下ではなにか良い方法はないでしょうか?
>何かソフトを使ったり、安全なリモートデスクトップの
>方法はないでしょうか?

「安全に行うにはどうしたらいいか」を検討するためには
結局のところ仕組みをしっかりと理解する必要があります。

とりあえずこの場は終了し、月刊アスキーの特集記事を
読んでからまた質問したほうが良いでしょう。

▲このページのトップに戻る
211842Re:ルーターを通してのリモートデスクトップの設定ゆうき 2004/10/29-15:22
記事番号211836へのコメント
>とりあえずこの場は終了し、月刊アスキーの特集記事を
>読んでからまた質問したほうが良いでしょう。


そうですね
特集記事とネットワーク関連の本などを
読んでもう少し勉強してみます。

壁にあたったら再度、御教授おねがいします。

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言
×初めて2005/06/13/(月) 00:07:25MSIE6/WinXP
初めて2006/01/15/(日) 00:36:26MSIE5/WinMe
数度目2006/01/18/(水) 15:40:15Mozilla/WinXP
×初めて2006/06/19/(月) 11:37:55MSIE6/Win98
×初めて2006/10/31/(火) 02:03:55VPNの導入は、最低限やるべき事ですが、さてどのような物があって、今後の事を考えるなら、どの様な種類がベターかそんな事が知りたかった。残念。MSIE6/WinXP
初めて2009/09/15/(火) 17:18:38 Netscape4/WinXP