ファイアーウォールは必要か? | パピーリナックスをはじめよう

パピーリナックスをはじめよう

パピーリナックス(Puppy Linux)のプロモーション

ファイアーウォールは必要です。しかし、パピー(Puppy Linux)で、いやパソコンで必要かというと…。

インターネットの世界(ワールド・エリア・ネットワーク: WAN)は 魑魅魍魎で渦巻いています。これと我が家(ローカル・エリア・ネットワーク: LAN)の間にはファイアーウォールが必要です。普通はルーターと呼ばれる装置がその機能を担っています。ルーターとは、 一つのインターネット接続を複数のパソコンで共有させる装置です。同時にファイアーウォールの機能も備えているのが普通です。

パピーで、あるいはパソコンでファイアーウォールが必要かどうか、最後まで読むのがかったるい方は、次の簡便な基準に依ってください。

簡便な基準
インターネットに接続しているパソコンが1台だけの場合、そのパソコンにファイアーウォールが必要です。

複数のパソコンをインターネットに接続している場合、パソコンにファイアーウォールは不要です。ルーターがファイアーウォール機能を持っているからです。

無線LANを使っている場合、無線親機がルータ機能とファイアーウォール機能を備えているのが普通です。この場合もパソコンにファイアーウォールは不要です。

パソコンに直接にモデムをつなぎダイアル・アップする場合、パピーから直接PPPOEでプロバイダに接続する場合はファイアーウォールが必要です。

より正確に
イ ンターネットに接続しているパソコンの台数に関わらず、ルーターを使うこともできるし、使わないこともできます。ルーターを使っているかどうかを次の方法 で調べることができます。ルーターを使っているなら、そのファイアーウォール機能に委ねればよく、パソコンでファイアーウォールは不要です。

ルーターを介しているかを調べる
パソコンがインターネットに接続しているインターフェースのIPアドレスを調べることで、接続にルータを介しているかどうかが分かります。IPアドレスが 192.168. で始まるときはルータが使われています。

最近のパピーには、メニュー > システム > IPinfo ネットワーク接続情報 があります。
External IP は別にして、lo は inet addr: 127.0.0.1 となっているはず。
有線LANなら eth0、無線なら wlan0 あるいは ra0 などの項に inet addr: 192.168.0.3 など、192.168 で始まるIPアドレスが表示されていればルータが使われています。

IPinfo ネットワーク接続情報 が無い場合、あるいはパピーでないLinuxでは、端末で ifconfig と入力し、inet addr: 192.168.0.3 などの表示を見つけます。

Windowsではネットワークで接続のプロパティの詳細などから見つけることができます。あるいはコマンドプロンプトから ipconfig と打って調べることができます。
「windows ipアドレス 確認」などのキーワードで検索ください。

ルータを介していない場合
このときはパソコンがインターネットに直接面しており、たいへん危険です。もちろんファイアーウォールが必要です。

し かしパピーに限らず、パソコンのファイアーウォールに頼るというのは感心しません。たとえ使用するパソコンが1台であっても、間にルータを挟むべきです。 ルータのファイアーウォール機能に依るか、パソコンでファイアーウォールを構成するかは、同じようでも餅は餅屋。ルータのファイアーウォール機能に任せるほ うが安心です。

ルーターはそんなに高価ではありません。その前に、お使いのインターネット接続装置や無線LAN親機にルータ機能があるにも関わらず、それを使っていないケースもあります。さきのテストでルータが使われていないことが分かったら、お使いの接続装置のマニュアルを確認してください。

ファイアーウォールを2重にしてはダメなの?
すでにルータにファイアーウォールの機能があるとき、パソコン(PC)にファイアーウォールを設けると2重になります。

PCにファイアーウォールを設けると、LAN内の他のPCとのファイル共有などで障害になるかもしれません。PCが1台しかないときや、互いの連携が不必要なら、問題はありません。

ただ漫然と2重にしたからといって、より安全になるわけではありません。ルーターでは充分な設定ができず、独自の設定をPCに施すのなら意味がありますが、特殊な場合でしょう。