web-dev-qa-db-ja.com

単一のデバイスの有線ネットワークと無線ネットワークの間のブリッジ?


2011年5月18日編集:ご回答ありがとうございます。ブリッジモードISこの問題のほとんどの場合の解決策ですが、Webサーバーが破損するため、使用できません。現在は解決策として特定のルートを設定することを検討しており、それはここで新しい質問で処理されます: https://superuser.com/questions/285293/setting-up-a-route-between-wlan-and -lan-on-a-checkpoint-500w できれば助けてください。私の正気を救ってください!


(この質問は大幅に編集されていることに注意してください!)

これはもともと、iTunesホームシェアリングを機能させることについての質問でした-iPhone(またはiPad)をリモートとして使用してデスクトップコンピュータでiTunesを制御します。リモートデバイス(この場合はiPhone)はワイヤレスネットワーク上にあり、デスクトップPCは有線ネットワーク上にあります。

有線ネットワークと無線ネットワークの両方が、オールインワンのビジネスクラスのファイアウォールとルーターであるチェックポイントsafe @ office501wである単一のデバイスによって処理されます。

問題は、「リモート」と「iTunes」をペアリングしようとした結果、何も起こらなかったことです。ログエントリはありません。ソフトウェアはどちらの側も何も言わず、完全に空白です。

私は解決策を見つけました-以下の編集で説明されています-デバイスは有線ネットワークを無線ネットワークから保護するためにファイアウォールを投げていました、それはあなたがそれについて考えるなら理にかなっています-私の有線ネットワークに乗るにはあなたは私の家にいなければなりません、だから私はあなたが誰であるかを知っているか、とにかく私のハードウェアを盗んでいる可能性が高いです...

技術的には外部からワイヤレスに接続できますが、実際には不可能ではないと聞いているMACアドレスフィルタリングを回避する必要があるため、そのアクセスからメインの有線ネットワークをファイアウォールで保護することは理にかなっています。

「ブリッジ」モードを見つけて有効にすると、すべてすぐに機能しましたが、すぐにオフにしました。ワイヤレスと有線の間に完全な永続的なブリッジは必要ありません。可能な限り、ブリッジが必要です。または、iPhoneまたはiPadからコンピューターにルーティングします。

それが今の問題です-それをどのように機能させるかではなく、それは解決されました-しかし、ギャップのあるネットワークセキュリティホールを潜在的に残すことなくそれを機能させる方法は?

2011年3月4日編集:

OK-他のセキュリティを犠牲にして動作できるようにしたかもしれないことを除いて、動作します。私はファイアウォール設定、特にワイヤレスネットワークを見回していて、「ファイアウォールモード」または「ブリッジモード」のいずれかで構成するオプションがありました。説明は次のとおりです。

To protect your wired LAN from being accessed by wireless users, select Firewall Mode. If you
prefer to grant full access from the wireless LAN to the LAN, bypassing firewall protection,
select Bridge Mode. 

私はおそらくこれを約6か月前に見つけたはずです...ブリッジモードへの切り替えは機能します。しかし、私は本当にWifiとWiredの間の幅広いアクセスを許可したくないので、必要に応じて2つの間のアクセスを許可したいだけです...私はMacアドレス制御を使用しており、範囲内に住む人がハッカーである可能性は低いです。私のファイルにアクセスすることについてですが、私はむしろ良い習慣に固執したいと思います。

したがって、問題は次のようになります-指定したデバイスに対してのみこのブリッジモードをエミュレートするにはどうすればよいですか?

4
Codecraft

悲しいことに、ここまでのところどれもマークの近くにないので、私自身の答えを追加します。解決策は、同じデバイス上にワイヤレスネットワークと有線ネットワークの間にブリッジを設定することであることがわかりました。これらはデフォルトでファイアウォールで保護されています(誰かがワイヤレスに乗ってデバイスにアクセスするのを防ぐため)。

同じ状況にある人(ファームウェア8.0.36xに基づく)の場合-チェックポイント管理パネルにログインして、次をクリックします。

  • 通信網
  • 私のネットワーク
  • 次に編集(WLAN /無線LANの横)。
  • WIRELESS WIZARDを選択し、表示されるポップアップウィンドウの[Wireless Security]セクションにスキップすると、ファイアウォールモードからブリッジモードに切り替えることができます。ブリッジモードを使用すると、ワイヤレスネットワークデバイスは、有線ネットワーク上のすべてのものへの完全なアクセス権を持つことができます。

だからそれはうまくいく-しかし私は誰かが完全なネットワークブリッジを含まないより良い答えを思い付くことができることを本当に望んでいる。誰かがあなたのwifiに乗った場合に備えて、すべてを通過させるよりも、特定のIPまたはデバイス用にファイアウォールに具体的に穴を開けることができる方が確かに優れていますか?

0
Codecraft

windowsファイアウォールの設定についてはこちらをご覧ください http://support.Apple.com/kb/HT255

また、ルーターの構成や機能がわからない場合は、WLANからLANに、またはその逆に移行するための「任意/任意」の種類のポリシーがあることを確認します。

これがお役に立てば幸いです。

1

ルーターの ユーザーマニュアル は、ファイアウォールが適切に構成されたワイヤレスデバイスがネットワークにアクセスすることを許可することを指定します。その場合、有線または無線を問わず、ネットワーク上で他のコンピューターと同じ権限を持つ必要があります。

199ページの「ワイヤレス接続のトラブルシューティング」のセクションからの引用:

無線局からWLANに接続できません。どうすればいいですか?

  • ステーションに設定されているSSIDがSafe @ OfficeアプライアンスのSSIDと一致していることを確認してください。 SSIDでは大文字と小文字が区別されます。
  • ステーションで構成されている暗号化設定(暗号化モードとキー)がSafe @Officeアプライアンスの暗号化設定と一致していることを確認します。
  • MACフィルタリングが有効になっている場合は、すべてのステーションのMACアドレスが[ネットワークオブジェクト]ページに表示されていることを確認します(138ページの「ネットワークオブジェクトの表示と削除」を参照)。
0
harrymc

これは当てはまる場合とそうでない場合がありますが、iTunes用にインストールした最後のアップデートがBonjour for Windowsを壊し、自動または手動でインストールされませんでした。

私が理解しているのは、BonjourがAppleデバイスまたはサービスがネットワーク上でお互いを見つけるのに役立つということです。それがないと、リモートアプリも使用できませんでした。

この場合、アップデートによって状況が修正される可能性があります(私にとってはそうではありませんが、それでも正常にインストールされません)

0
Azz

BonjourまたはリモートアプリがLANにアクセスするために必要なポートのみを許可するルールを作成できますか?おそらくMACアドレスによってこのルールへのアクセスを制限しますか? MACアドレスがわからない。これは、製品ごとに使用されているポートのAppleからのリストです。

http://support.Apple.com/kb/ts1629

0
Tony