質問

2008年03月21日 02時37分
  • 無線LANを利用しようと思います、が・・・

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

分室を作ることになり、8名のスタッフを
LAN環境で利用しようとしている別の事業部から相談を受けてます。

ケーブルなど非常にごたごたしそうになりそうなので、
無線LANを検討しようと思いますが、
サーバなど立てずにP2Pで無線LANで大丈夫でしょうか?
何かアドバイスいただければ幸いです。

4件の回答があります

回答

LANのケーブルを無線にするだけの話ですから サーバは必須ではありません。
単純な事務所(四角)であれば送信機(アクセスポイント)1台あればいいでしょう。 今は家庭でも無線LANにする時代ですので機器もいっぱいあるので簡単です。設定もボタンをポンで終わるものもあります。

ウチの会社では電波が漏れるのを恐れてビルの下の方では無線LAN禁止にしていますけどね。 今は暗号化も進んでいるようなので使ってもいいかもしれませんが...

 

2008年03月21日 08時38分

回答

こんちはです。
「サーバなど立てずにP2Pで無線LAN」ってのが良く分からないのですが、
「サーバを分室に設置せずにスタッフPCを繋ぎたい」と言うことですか?
それとも「サーバやアクセスポイントを設置せずにスタッフPC同士をPtoPで直接繋ぎたい」って事ですか?
後者でもアドホック方式で接続は可能かと思いますが、あまりメリットが出ませんし、
質問の内容も前者の様な気がします。
前者ならdesatoさんがおっしゃる通り、アクセスポイント(AP)を1つ設置し、
スタッフPCはそのAPに接続する様に設定すればOKかと思います。
もしセキュリティに不安があるのであればWEPなどの暗号化してしまえば
良いと思いますし、無線からの設定管理変更を非許可にすれば有線で
接続しない限り設定変更は出来ませんので、OKかと思います。
また許可する無線端末のMACをAPに予め登録する事で、WEPキーが分かった
(ばれた)としても接続は出来なくなります。
ただ「接続検索」機能を生かしてAPを見つけさせる為には「Any許可」
する必要があり、許可してしまうとWEPキーが分からないかぎり
接続は出来ませんが、外からAPが見えてしまいます。

回答

サーバは必ずしも必要ではありません。サーバを使うような構成は、おそらく、ネットワーク接続時に認証させる場合のことを念頭においておられるのだと思います。もちろん、認証して始めてネットワークにつながる方が安全ではありますが、手間と費用がかかります。また、8名のスタッフのような小規模でわざわざ実施する必要があるのかどうか疑問です。セキュリティ上の要請があれば必要となるでしょうが。

さて、ここからが本論です。
アクセスポイント(無線LANの基地局となる装置)を一台、設置し、ネットワークに接続するとよいでしょう。8名の方々のクライアントPCは、このアクセスポイント経由で(つまり無線LANで)ネットワークにアクセスできるようになります。

ここで大切なことは、次の2点です。
(1)無線LANの通信は暗号化すること(盗聴防止)
 ・WEPという方式はダメです。すぐに解読されてしまう安直な方式です。
 ・WPAを使ってください。最近のアクセスポイントならWPAに対応しています。
(2)アクセス制御をかける
 ・クライアントPCのMACアドレスをアクセスポイントに登録し、登録したPCだけがアクセスポイントにつながるようにするこということです。
  もちろん、無線LAN通信においてMACアドレス部は暗号化されません(暗号化すると通信が成立しないため)。通信を傍受すればMACアドレスは判明してしまうわけですが、何もしないよりはずっと効果的です。安直な鍵であって、何も施錠しないよりは、施錠した扉の方が安全なのと同じです。

2008年03月21日 09時13分

回答

初歩的な質問にお答えいただき大変参考になりました。

というのも、まずどこに最も重点を置いて検討すべきかが、
明確になりました。

問題なく無線LANを推進できることになると思います。
ありがとうございます。

2008年03月23日 00時27分

あなたもコメントしましょう!