ゲスト用LANを構築する無線LANゲストWifi、VLANについて

会議室や応接室などで、来客者がインターネットを利用する場面はよくあると思います。

来客者が自らモバイルルーターを持参して自前で接続することもあるものの、立地によってはモバイルルーターの電波が弱い場合や、複数個所を結んだweb会議などではデータ量の多い通信もあり、そんな時にゲスト用のインターネットが使えると大変便利です。

ゲスト用LANを用意したいけど…大丈夫?

ほとんどの企業は、インターネット接続の契約をしているはずですが、もちろんインターネットに接続するためには社内のネットワーク設定をしなければ使えません。

ゲスト用LANを分けたほうが良い理由

ゲスト用LANを提供するにあたり、持参いただいた機器に、IPアドレスを変更してもらうなど自社のネットワーク設定を行わせるようではゲスト用LANとは言えません。宿泊施設で利用可能なインターネット接続や公共WiFiのように、LANケーブルをつないだらすぐにインターネットが使えるべきです。無線LANであれば、SSIDとパスワードを提供するだけの状態にしたいところです。

ただし、社内ネットワークに参加させる形にすると、共有フォルダや社内接続機器が見えてしまう可能性があります。アクセス権を設定していれば実際にファイルに触れられることは無いかもしれませんが、万が一持ち込みした機器にコンピューターウイルスがいた場合はネットワークに接続できてしまうだけで何かしらの被害が出てしまう可能性があります。

また、部外者がネットワークに接続した時に社内機器が覗けてしまうことがわかると、逆に相手方からセキュリティ対策が大丈夫か不安にさせてしまうかもしれません。

自社のセキュリティ対策、そして来客者にとっても安心して使用できる環境のためにも、ゲストLANは単純に自社のネットワークを開放するのではなく、明確に分離して構築することが推奨されます。

ゲスト回線は独立した系統にするのが一番シンプル

一番シンプルなのは、業務で使用しているインターネット回線とは別に、もう一系統インターネット回線を用意することです。この回線を会議室や応接室までケーブルを敷設しLANハブを用意する、または無線LANを構築します。

ゲスト用であれば通常の一般家庭用のインターネット契約で問題ないですし、今は高速インターネット回線は1か月5千円程度で利用できます。ゲスト回線という用途だけならあまり頻度は高くないかもしれません。例えば、従業員に開放するフリーWiFiスポットとして活用する、なども検討してみてはいかがでしょうか。

業務にクラウドサービスを利用しているなど、ある程度インターネットに依存している業態なら、ちょっと値は張りますが、メイン回線とは物理的に異なる回線業者(例えばメインがNTT系なら、ゲスト回線はUSENなど)を引き込むと、万が一メイン回線に障害が発生したときの予備系統として、平常時はゲスト用ネットワークとしておく手もあります。

別回線を用意しなくても安全に分離できる?

とはいえ、やはり使用頻度的にそこまで高くないゲスト回線にコストはかけられない…。

そのような場合は、1つのインターネット回線から、論理的な分離をすることで安全性を確保する方法があります。もちろんそのためには若干の手間と知識が必要となりますので、本記事を参考に、安全なゲスト用回線の構築を検討してみてください。

メールで相談    電話で相談

無線LANルーターの場合:ゲスト用wifiを活用

ゲスト用wifi(ゲストポート)とは?

無線LANルーターを使用している場合、「ゲスト用wifi(ゲストポート)」が使える場合があります。

ゲストポートは、無線LANルーター内で通常のネットワーク接続とは別に、インターネットをつなぐためだけのSSIDを用意するものです。これを適切に使うことで、業務用に使っているインターネット回線をそのままゲスト回線に使うことが可能です。

来客者も多くの場合は無線LAN接続が可能な機器を使用しているでしょうし、運用方法さえ明確なら、難しい知識もなく安全なゲスト回線を用意することが可能です。

無線Wifi・無線LANを社内オフィスに設定/導入するコツ、メリット&デメリットと注意点
最近は無線Wifiを導入しようとする会社が急増中 一昔前までは、社内LANといえば有線で繋ぐことが当たり前でしたが、最近では無線LAN/無線Wifiを導入する企業が増えてきました。 増えてきた理由としては、スマートフォンだけでな...

標準的なゲスト用Wifiの設定の仕方

ゲストポートの設定の仕方は無線LANルーターによってそれぞれ異なるため、マニュアルやヘルプページを参照して確認しましょう。ここでは代表的な方法を記載します。

ゲストSSIDが最初から用意されている場合(ゲストポートの有効/無効化)

あらかじめゲストポート用のSSIDが固定され、単純にON・OFFにするだけとなります。もっとも簡易に設定できますが、SSIDやIPアドレスの変更ができない場合もあり、セキュリティ的には若干不安があります必要な場合のみONにし、明確に使わない時期は無効にする運用を検討ください。

 

複数SSIDを設定する中でゲストポートを選択できる場合

複数のSSIDが利用可能な場合や、2.4GHz/5GHz両方の無線LANアンテナを同時に使える場合に、そのうちの設定の1つをゲストポートにすることができる場合です。SSIDを設定する手順の中で、そのSSIDをゲストポートにするかどうかの選択肢が含まれており、有効にすることでインターネットだけ利用可能なSSIDにすることが可能です。

SSIDを追加するという設定で少しだけ手間はかかりますが、SSIDやパスワードを任意に変えられるほか、もう少し詳細なネットワーク設定もできることから、セキュリティ的にもある程度配慮できる仕組みです。

 

(特殊)ログインユーザによってゲスト用アクセスに変更する場合

一般の無線LANルータでは、SSIDとパスワードが一致すればそのまま無線LAN接続が可能ですが、SSIDの認証の後に、さらにネットワークログインも求める、高度なセキュリティを指定できるパターンです。

ゲスト用ユーザを無線LANルータの設定に登録し、ログインする際にゲスト用に発行したユーザIDとパスワードを適切に入力することで、そのIDでログインしたユーザはインターネット接続だけが利用可能なゲストユーザとなります。

ゲスト用アクセスの機能は登録可能数に上限があるなどの制限があるため、ある程度利用者が固定されている場合などで活用できます。

 

(参考)ゲストポート・ゲスト用wifiに対応した無線LANルータの例:

 

I-O DATA Wi-Fi 6 2.5G対応ルーター 11ax 2402Mbps+1147Mbps 360コネクト 日本メーカー WN-DAX3600QR
アイ・オー・データ
[特長]Wi-Fi6対応 生活になじむ、暮らしによりそうルーター

 

I-O DATA Wi-Fi 6 2.5G対応ルーター 11ax 2402Mbps+1147Mbps 360コネクト 日本メーカー WN-DAX3600QR
アイ・オー・データ
[特長]Wi-Fi6対応 生活になじむ、暮らしによりそうルーター

 

(参考)ゲスト用wifiのセキュリティは?

ゲスト用wifiやゲストポートは、ルータの工場出荷時に無効にされ、設定により有効化できる場合がほとんどです。セキュリティ的に問題があるということでしょうか?

SSIDに対してパスワードを設定する、ゲストポートであってもEPA2などの通信の暗号化を使う、変更可能であればSSIDやパスワードをデフォルトから変更するなど、基本的な手間をすこしかければ、セキュリティは十分担保されます。

簡易的なゲストポートで、パスワードを設定できない、通信を暗号化できない仕組みの場合は、使用しない場合は都度ゲストポートを無効にすることを推奨します。不特定多数が自由に利用できてしまう環境は、基本的には常時開放しない方が良いでしょう。

さらにひと手間工夫をするとすれば、パスワードを定期的に変えてみてはどうでしょうか。頻度としては数か月に1回(年数回)で十分です。ゲストポート自体はネットワーク分離され、配下のネットワーク機器へ侵入することは不可能ですが、万が一ゲストポートのパスワードを知った悪意のある利用者が、ゲストポートを介して大量のデータを送り付け、ルータの負荷を高め、処理速度低下などといった攻撃を受ける可能性もゼロではありません。

メールで相談    電話で相談

ルーター、L2/L3スイッチの「VLAN」を使う(中級)

VLANとは?

無線LANのゲストポートの運用が難しい場合や無線LAN自体が導入できず有線LANしか使えない場合は、ルーター、L2/L3スイッチの機能の一つである「VLAN」によってゲストLAN用の分離を安全に行うことができます。VLAN自体は一般的な機能ですので、追加費用なく使えるのですが、ちょっと複雑なので仕組みを理解する必要があります。

(参考) VLANを搭載したスイッチ:

 

IODATA BSH-G08MB IEEE802.1X認証対応L2インテリジェントスイッチ 8ポート ミレニアム群青
アイ・オー・データ
強固なセキュリティ環境を構築 長期保証の多機能インテリジェントスイッチ

 

 

シンプルな構成なら「ポートVLAN(アクセスリンク)」

ポートVLANは、同じ筐体のL2/L3スイッチを、ポート単位に論理的に分離する、シンプルな設定です。

L2/L3スイッチは5ポートから、最上位モデルでは48ポート以上搭載するモデルもあります。デフォルトではどのポートにLANケーブルを接続しても同じように使えますが、ポートVLANを設定することで、特定のポート同士のみ通信可能な論理的な制御が可能となります。

VLANにはVLAN IDと呼ばれる数値の識別を設定します。初期設定の場合デフォルト値、例えばVLAN ID=「1」を指定している場合、「1」以外のVLAN IDを指定し、指定のポートへ登録することで、そのポートはVLAN ID=1のポートとは原則、通信ができなくなります。

ゲストポート構築の場合、このようにVLANを設定し、ゲスト用に使いたいLANケーブルを指定したポートへ接続することで、ネットワークの独立性を確保できます。

1系統のインターネット接続から、VLANを使って利用可能にするためには、さらにWANやルーティング設定の変更が必要となりますが、設定については個々の機器によって異なるため、サポートサイトやマニュアルを確認しましょう。

複数のスイッチを経由するなら「タグVLAN(トランクリンク)」

ポートVLANはシンプルですが、複数台のL2/L3スイッチにまたがって構成する場合、ポートVLANだけで構築する場合に限界があります。

同じネットワーク下にあるVLAN IDは共有して利用できますが、ポートVLANだけで構築する場合で複数台のスイッチがある場合、ポートVLAN同士で構築しないと当然ですが通信はできません。メインの系統とゲスト回線だけの2系統だけならそれほど影響はないですが、VLANがもっと多い環境や複数のスイッチにまたがる場合は、タグVLANを利用すべきです。

タグVLANはトランクリンクとも呼ばれ、シンプルに言うと、ポートVLANとは別の専用ポートを用意し、このポートは別のスイッチにつながるように構成します。こうすることで、スイッチに利用するポート数を減らして、VLANをシンプルに構成できる仕組みとなります。

様々なネットワークスイッチ機器。その特別な性能と機能について
単純にネットワークスイッチと申し上げても、実に様々な用途と場所によって、そのパフォーマンスと機能が違ってきます。 ネットワークスイッチは、OSI参照モデルに基づき、大きく分けて3つの種類があります。 レイヤー1基準であれば、ハブ...
インターネットなんでもQ&A:LANの構築、ルーターの選び方、無線LANの設定
Q.よく聞く「LAN」って何なの? A.社内のパソコンやスマホをネットに繋げる LANとはLocal Area Network(ローカルエリアネットワーク)の頭文字で、社内や家庭内につくるネットワークのことです。そのネットワーク(LAN...

メールで相談    電話で相談

まとめ:ゲストLAN構築で気にしないといけない事

いかがだったでしょうか?ゲストLAN構築で留意すべき点について、本記事をご参考に頂ければ幸いです。ゲストLANやVLAN構築でお悩みの際は、お気軽にとげおネットにお問合せください。

内容に関する注意事項

あくまで参考情報となりますので、本サイトの記述に従って設定をされるときは自己責任にてお願い致します。状況によって取るべき手段が異なり全てのケースを網羅出来ているわけではありませんので記述通りに設定すれば必ず設定出来るわけではございません。ご了承ください。

サポートエリア続々拡大中!

出張エリア一覧 /パソコン修理・ITサポート

東京23区
渋谷区, 千代田区, 東京都中央区, 港区, 新宿区, 文京区, 台東区, 墨田区, 江東区, 品川区, 目黒区, 大田区, 世田谷区, 中野区, 杉並区, 豊島区, 荒川区, 東京都北区, 板橋区, 練馬区, 足立区, 葛飾区, 江戸川区
東京都下
八王子市, 立川市, 武蔵野市, 三鷹市, 青梅市, 府中市, 昭島市, 調布市, 町田市, 小金井市, 小平市, 日野市, 東村山市, 国分寺市, 国立市, 福生市, 狛江市, 東大和市, 清瀬市, 東久留米市, 武蔵村山市, 多摩市, 稲城市, 羽村市, あきる野市, 西東京市
埼玉県
【さいたま市】西区,北区,大宮区,見沼区,中央区,桜区,浦和区,南区,緑区,岩槻区
川越市,熊谷市,川口市,行田市,秩父市,所沢市,飯能市,加須市,本庄市,東松山市,春日部市,狭山市,羽生市,鴻巣市,深谷市,上尾市,草加市,越谷市,蕨市,戸田市,入間市,朝霞市,志木市,和光市,新座市,桶川市,久喜市,北本市,八潮市,富士見市,三郷市,蓮田市,坂戸市,幸手市,鶴ヶ島市,日高市,吉川市,ふじみ野市,白岡市
【北足立郡】伊奈町
【入間郡】三芳町,毛呂山町,越生町
【比企郡】滑川町,嵐山町,小川町,川島町,吉見町,鳩山町,ときがわ町
【秩父郡】横瀬町,皆野町,長瀞町,小鹿野町
【東秩父村】児玉郡,美里町,神川町,上里町
【大里郡】寄居町
【南埼玉郡】宮代町
【北葛飾郡】杉戸町,松伏町
千葉県
【千葉市】中央区,花見川区,稲毛区,若葉区,緑区,美浜区
銚子市,市川市,船橋市,館山市,木更津市,松戸市,野田市,茂原市,成田市,佐倉市,東金市,旭市,習志野市,柏市,勝浦市,市原市,流山市,八千代市,我孫子市,鴨川市,鎌ケ谷市,君津市,富津市,浦安市,四街道市,袖ケ浦市,八街市,印西市,白井市,富里市,南房総市,匝瑳市,香取市,山武市,いすみ市,大網白里市
【印旛郡】酒々井町,栄町
【香取郡】神崎町,多古町,東庄町
【山武郡】九十九里町,芝山町,横芝光町
【長生郡】一宮町,睦沢町,長生村,白子町,長柄町,長南町
【夷隅郡】大多喜町,御宿町
【安房郡】鋸南町
神奈川県
【横浜市】鶴見区,神奈川区,南区,港南区,保土ケ谷区,旭区,磯子区,港北区,緑区,青葉区,都筑区,戸塚区,栄区,泉区,瀬谷区
【川崎市】川崎区,幸区,中原区,高津区,宮前区,多摩区,麻生区
【相模原市】南区,中央区,緑区
【横須賀三浦地域】横須賀市,鎌倉市,逗子市,三浦市,三浦郡葉山町
【県央地域】厚木市,大和市,海老名市,座間市,綾瀬市,愛甲郡愛川町,愛甲郡清川村
【湘南地域】平塚市,藤沢市,茅ヶ崎市,秦野市,伊勢原市,高座郡寒川町,中郡大磯町,中郡二宮町
【県西地域】小田原市,南足柄市,足柄上郡中井町,足柄上郡大井町,足柄上郡松田町,足柄上郡山北町,足柄上郡開成町,足柄下郡箱根町,足柄下郡真鶴町,足柄下郡湯河原町
栃木県
宇都宮市,足利市,栃木市,佐野市,鹿沼市,日光市,小山市,真岡市,大田原市,矢板市,那須塩原市,さくら市,那須烏山市,下野市
【河内郡】上三川町
【芳賀郡】益子町,茂木町,市貝町,芳賀町
【下都賀郡】壬生町,野木町
【塩谷郡】塩谷町,高根沢町
【那須郡】那須町,那珂川町
北海道
【札幌市】厚別区,北区,清田区,白石区,中央区,手稲区,豊平区,西区,東区,南区
小樽市,石狩市,岩見沢市,江別市,北広島市,恵庭市,千歳市,苫小牧市
大阪府
【大阪市】西淀川区,淀川区,東淀川区,此花区,福島区,北区,都島区,旭区,港区,西区,中央区,城東区,鶴見区,東成区,生野区,天王寺区,阿倍野区,西成区,浪速区,大正区,住之江区,住吉区,東住吉区,平野区
豊中市,吹田市,摂津市,守口市,門真市
兵庫県
尼崎市,伊丹市,西宮市
広島県
【広島市】中区,東区,南区,西区,安佐南区,安佐北区,安芸区,佐伯区
【安芸郡】府中町,海田町,熊野町,坂町

※弊社パートナーによる提供地域を含みます。

サポートエリア続々拡大中!

出張エリア一覧 /パソコン修理・ITサポート

東京23区
渋谷区, 千代田区, 東京都中央区, 港区, 新宿区, 文京区, 台東区, 墨田区, 江東区, 品川区, 目黒区, 大田区, 世田谷区, 中野区, 杉並区, 豊島区, 荒川区, 東京都北区, 板橋区, 練馬区, 足立区, 葛飾区, 江戸川区
東京都下
八王子市, 立川市, 武蔵野市, 三鷹市, 青梅市, 府中市, 昭島市, 調布市, 町田市, 小金井市, 小平市, 日野市, 東村山市, 国分寺市, 国立市, 福生市, 狛江市, 東大和市, 清瀬市, 東久留米市, 武蔵村山市, 多摩市, 稲城市, 羽村市, あきる野市, 西東京市
埼玉県
【さいたま市】西区,北区,大宮区,見沼区,中央区,桜区,浦和区,南区,緑区,岩槻区
川越市,熊谷市,川口市,行田市,秩父市,所沢市,飯能市,加須市,本庄市,東松山市,春日部市,狭山市,羽生市,鴻巣市,深谷市,上尾市,草加市,越谷市,蕨市,戸田市,入間市,朝霞市,志木市,和光市,新座市,桶川市,久喜市,北本市,八潮市,富士見市,三郷市,蓮田市,坂戸市,幸手市,鶴ヶ島市,日高市,吉川市,ふじみ野市,白岡市
【北足立郡】伊奈町
【入間郡】三芳町,毛呂山町,越生町
【比企郡】滑川町,嵐山町,小川町,川島町,吉見町,鳩山町,ときがわ町
【秩父郡】横瀬町,皆野町,長瀞町,小鹿野町
【東秩父村】児玉郡,美里町,神川町,上里町
【大里郡】寄居町
【南埼玉郡】宮代町
【北葛飾郡】杉戸町,松伏町
千葉県
【千葉市】中央区,花見川区,稲毛区,若葉区,緑区,美浜区
銚子市,市川市,船橋市,館山市,木更津市,松戸市,野田市,茂原市,成田市,佐倉市,東金市,旭市,習志野市,柏市,勝浦市,市原市,流山市,八千代市,我孫子市,鴨川市,鎌ケ谷市,君津市,富津市,浦安市,四街道市,袖ケ浦市,八街市,印西市,白井市,富里市,南房総市,匝瑳市,香取市,山武市,いすみ市,大網白里市
【印旛郡】酒々井町,栄町
【香取郡】神崎町,多古町,東庄町
【山武郡】九十九里町,芝山町,横芝光町
【長生郡】一宮町,睦沢町,長生村,白子町,長柄町,長南町
【夷隅郡】大多喜町,御宿町
【安房郡】鋸南町
神奈川県
【横浜市】鶴見区,神奈川区,南区,港南区,保土ケ谷区,旭区,磯子区,港北区,緑区,青葉区,都筑区,戸塚区,栄区,泉区,瀬谷区
【川崎市】川崎区,幸区,中原区,高津区,宮前区,多摩区,麻生区
【相模原市】南区,中央区,緑区
【横須賀三浦地域】横須賀市,鎌倉市,逗子市,三浦市,三浦郡葉山町
【県央地域】厚木市,大和市,海老名市,座間市,綾瀬市,愛甲郡愛川町,愛甲郡清川村
【湘南地域】平塚市,藤沢市,茅ヶ崎市,秦野市,伊勢原市,高座郡寒川町,中郡大磯町,中郡二宮町
【県西地域】小田原市,南足柄市,足柄上郡中井町,足柄上郡大井町,足柄上郡松田町,足柄上郡山北町,足柄上郡開成町,足柄下郡箱根町,足柄下郡真鶴町,足柄下郡湯河原町
栃木県
宇都宮市,足利市,栃木市,佐野市,鹿沼市,日光市,小山市,真岡市,大田原市,矢板市,那須塩原市,さくら市,那須烏山市,下野市
【河内郡】上三川町
【芳賀郡】益子町,茂木町,市貝町,芳賀町
【下都賀郡】壬生町,野木町
【塩谷郡】塩谷町,高根沢町
【那須郡】那須町,那珂川町
北海道
【札幌市】厚別区,北区,清田区,白石区,中央区,手稲区,豊平区,西区,東区,南区
小樽市,石狩市,岩見沢市,江別市,北広島市,恵庭市,千歳市,苫小牧市
大阪府
【大阪市】西淀川区,淀川区,東淀川区,此花区,福島区,北区,都島区,旭区,港区,西区,中央区,城東区,鶴見区,東成区,生野区,天王寺区,阿倍野区,西成区,浪速区,大正区,住之江区,住吉区,東住吉区,平野区
豊中市,吹田市,摂津市,守口市,門真市
兵庫県
尼崎市,伊丹市,西宮市
広島県
【広島市】中区,東区,南区,西区,安佐南区,安佐北区,安芸区,佐伯区
【安芸郡】府中町,海田町,熊野町,坂町

※弊社パートナーによる提供地域を含みます。

パソコン,インターネットの設定トラブル出張解決,データ復旧,ITサポートなら株式会社とげおネット
インターネット、社内LAN
とげおネットをフォローする
パソコン,インターネットの設定トラブル出張解決,データ復旧,ITサポートなら株式会社とげおネット

コメント