【社内】SoftEtherで Winny/MX 4【LAN】
■ 仮想ネットワーク構築・通信ソフトウェア 『SoftEther』
制限の多いネットワーク上でも自由に仮想ネットワークを構築することができる、新しい VPN システム
コピペ:
"SoftEther" とは、"Software Ethernet" (ソフトウェア的なイーサネット) の
略語です。Ethernet は現在ほとんどの LAN で利用されている通信方式であり、
これをソフトウェア的にエミュレートすることにより仮想ネットワーク (VPN) を
構築することが可能です。現在、SoftEther ソフトウェアは
Windows 2000、Windows XP、Windows Server 2003 に対応しています。
SoftEther は、現在の制限の多い LAN やインターネット上で、
完全に自由な通信を行うために開発された仮想ネットワーク通信ソフトウェアです。
SoftEther の仮想ネットワークにより、離れた場所にあるコンピュータ同士や
ネットワーク同士を、暗号化されたカプセル化通信により接続することができます。
途中にファイアウォールやプロキシ サーバーが存在する場合も、
それらの障壁を回避して通信可能です。
これを使用して、会社の中や学校のファイアウォールの制限を突破して自由な通信をする。
公式サイト
http://www.softether.com/jp/ ■ニュースリリース
IPA(経済産業省)の要請により SoftEther の配布を停止
http://www.softether.com/jp/news/0312243.aspx ■ 関連サイト
SoftEther 再配布所
http://private.ceek.jp/
■ SoftEther導入の簡易説明
▽SoftEtherをインストールする(再起動)
▽ネットワークの「SoftEther 仮想 LAN 接続」のプロパティで
・Microsoftネットワーク用クライアント
・NetBEUIプロトコル
・TCP/IP
を有効にする。
共有フォルダを公開する場合は
・ファイルとプリンタの共有
もチェックする。
▽SoftEther 接続マネージャを開いて接続を開始。
とりあえず公開HUBへ接続してみると仮想LANに接続されます
※テンプレ内 ■公開仮想HUBへの接続 も参照してみてください。
▽インスタントメッセージをしたい人はIP Messenger等をインストール、起動。
※テンプレ内 ■LAN用ツール☆インスタントメッセージ も参照してみてください。
▽ネットワークを参照してみる
マイネットワーク → ネットワーク全体 → MicrosoftWindowsNwtwork とたどると
LANに接続されたコンピュータにアクセスできます。
ホスト名やIPアドレスがわかっている場合は \\ホスト名 \\IPアドレス と入力しても
そのコンピュータにアクセスすることができます。
※テンプレ内 ■LAN用ツール☆ネットワーク情報表示 も参照してみてください。
▽SoftPerfect Network Scanner を使ってみると
LANに繋がっているホストと共有フォルダが確認できます。
(10.10.0.1〜10.10.11.254 位?)
140 :
[名無し]さん(bin+cue).rar:03/12/25 19:18 ID:g4ggR+XG
win2000標準のPPTPなら使ってるけど
SoftEtherの設定の仕方がまだまだわからん。
まだまだ試行錯誤の繰り返しです。 IPアドレス周りの設定が・・・。
■ 公開仮想HUBへの接続
【重要】ある程度の知識を持っていない方は接続しないほうが安全です
☆自分の共有チェックを行う
他人からアクセスされてもいいものかどうかチェックしてください
→SoftPerfect Network Scannerを使う
このソフトは共有名に$がついていてもスキャンしてくれます
【簡単な使い方】
ipconfig コマンドで仮想LANでの自分のIPアドレスを確認。
Network ScannerでIPrengeに自分のIPアドレスを入れてStartScannning。
→NT系のOSの人は管理ツールのコンピュータの管理でも共有フォルダを確認できます
→net share コマンドによって確認することもできます
NT系において C$ や D$ などの共有は管理共有といってデフォルトで共有されています。
もしAdministratorのパスやそれに同等のアカウントのパスワードが漏れてしまった場合
フルアクセスで接続できてしまうので注意しましょう。
特に User:Administrator / Pass:(空白) にしている人は要注意!!
☆セキュリティを高める
・共有フォルダの解除
・管理共有の解除
・Administratorやそれに同等のアカウントのパスワード設定
・Guestアカウントなどの無効化
・TelnetやRemote Registryなど不要なサービスの停止
・Firewallの導入
など
ログイン名に本名使ってる人はなるべく変更するべし。漏れちゃっても知らないよん。
インターネット接続の共有が有効だとローカルLANのパソコンにもアクセスできちゃう?(←よくわかんなからい誰か教えてw
☆その他注意
仮想LAN内で共有されているexeファイル等は不用意に実行しないほうがいいかもしれない。