
在宅ワーク用PCを、家庭内のほかの端末とできるだけ分けて使いたい。この記事では、YAMAHA NVR510のセカンダリーIPアドレスとIPフィルターを使い、仕事用ネットワーク「192.168.10.0/24」と家庭用ネットワーク「192.168.100.0/24」を分けたときの設定例をまとめます。2021年に実際に設定した内容をもとに、2026年時点のヤマハ公式情報も確認して整理しました。
重要:この記事の方法は、同じLAN1側で異なるIPサブネットを作り、ルーターのIPフィルターでサブネット間通信を制限する構成です。VLANや物理ポート分離のようなL2レベルの完全な分離とは異なります。より厳密な業務ネットワーク分離が必要な場合は、VLAN対応機器や物理的なネットワーク分離も検討してください。
NVR510で仕事用PCを別セグメントに分ける

仕事用PCを家庭用の端末と同じネットワークに置かず、IPアドレス帯を分けて通信も制限してみました。

インターネット回線は1本のまま、仕事用と家庭用だけ分ける感じね。

| 用途 | ネットワーク |
|---|---|
| 仕事用 | 192.168.10.0/24 |
| 家庭用・その他 | 192.168.100.0/24 |
インターネット回線自体は共用します。今回の設定では、家庭用側「192.168.100.0/24」から仕事用側「192.168.10.0/24」への通信をIPフィルターで拒否し、仕事用PCへ直接アクセスしにくい構成にしています。
元記事では「相互アクセス不可」と表現していましたが、掲載しているテストで確認しているのは192.168.100.0/24 → 192.168.10.0/24の方向です。双方向とも遮断したい場合は、反対方向のフィルター設定と動作確認も必要です。
YAMAHA NVR510は2026年現在も公式情報が公開中

NVR510は2016年発売の機種ですが、2026年現在もヤマハ公式サイトに製品・サポート・技術資料が掲載されています。
ヤマハ公式では、NVR510を「小型ONU対応 次世代オールインワンVoIPルーター」として案内しています。仕様ページでは、仕様対象ファームウェアとしてRev.15.01.26が掲載されています。
また、ヤマハはIDC Japan「国内ネットワーク機器市場シェア、2025年」の国内SOHOルーター市場 支出額ベンダーシェア実績で22年連続シェアNo.1を獲得したと発表しています。
設定前に現在のConfigをバックアップ
IPアドレスやフィルター設定を変更する前に、現在のConfigを保存しておくのがおすすめです。設定を間違えて管理画面へ接続できなくなった場合でも、元の構成を確認しやすくなります。
NVR510でセグメントを分ける設定
1.セカンダリーIPアドレスを追加

まずは仕事用ネットワークとして使うセカンダリーIPアドレスを追加します。

ヤマハの公式設定例でも、LANインターフェースへプライマリーIPアドレスとは別にセカンダリーIPアドレスを設定する構成が案内されています。
端末側のIPアドレス設定にも注意:セカンダリーIPアドレスを追加しただけで、仕事用端末へ192.168.10.xが自動的に割り当てられるわけではありません。ヤマハ公式FAQでは、プライマリー側とセカンダリー側の両方にDHCPの割り当てを設定した場合、プライマリー側のIPアドレスが割り当てられ、セカンダリー側の設定は無効になると案内されています。仕事用端末を192.168.10.xで使う方法は、実際の構成に合わせて別途確認してください。
2.IPフィルターで家庭用側から仕事用側を拒否

次に、家庭用側「192.168.100.0/24」から仕事用側「192.168.10.0/24」へアクセスできないようIPフィルターを設定します。


掲載している設定画面では、LANの受信方向に「送信元 192.168.100.0/24 → 宛先 192.168.10.0/24」をrejectする静的フィルターを設定しています。つまり、このルールで拒否しているのは家庭用側から仕事用側への通信です。逆方向の「192.168.10.0/24 → 192.168.100.0/24」は、この1本のルールでは拒否していません。
NVR510はWeb GUIから設定できる項目が多く、必要に応じてコマンドでも設定できます。なお、掲載している画面は2021年当時のものです。ファームウェアによって表示や項目名が異なる場合があります。
設定後に通信テストをする

設定して終わりではなく、通る通信と止めたい通信の両方を確認。
仕事用セグメント内の通信を確認
仕事用セグメント内では、192.168.10.51の端末から192.168.10.220へPINGを実行し、返信があることを確認しました。あわせてインターネットへ接続できることも確認します。

家庭用側から仕事用側へ通信できないことを確認
次に、192.168.100.51から仕事用側の192.168.10.220へPINGを実行し、返信がないことを確認しました。その状態でも家庭用側からインターネットへ接続できることを確認します。

PINGに応答しないことだけでは、すべての通信が遮断されている証明にはなりません。端末側のファイアウォールでもICMPが拒否される場合があります。必要に応じて、実際に制限したい通信や反対方向の通信も確認してください。
双方向で完全に分けたい場合は追加確認が必要
今回の記事で確認しているのは、家庭用側から仕事用側への通信拒否です。仕事用側から家庭用側へのアクセスも禁止したい場合は、反対方向のフィルターも設定し、両方向からテストしてください。
また、より強い分離が必要な環境では、同じLAN1上にセカンダリーIPを追加する方法ではなく、VLANや別のネットワーク機器を使ってL2から分ける構成を検討します。NVR510はタグVLAN(IEEE 802.1Q)には対応していますが、LANポートをそのままポートベースVLANとして分割する機能には対応していません。VLANで分ける場合は、対応するスイッチなどを組み合わせた構成を検討してください。会社からネットワーク要件が指定されている場合は、その要件を優先してください。
NVR510を今から使う場合の注意点
NVR510は2016年発売の機種です。2026年現在もヤマハ公式の製品・サポートページは公開されていますが、利用前には最新ファームウェア、利用する回線、ひかり電話、小型ONUなどとの対応状況を確認しておくのがおすすめです。
単純にWi-Fi環境を新しくしたい場合は、無線LAN機能を内蔵した新しい機種のほうが扱いやすい場合があります。ヤマハからは2025年にWi-Fi 6対応の「NWR100」も発売されていますが、NVR510とは搭載インターフェースやVoIP・小型ONU対応が異なるため、単純な後継機として置き換えるのではなく、必要な機能を確認して選ぶのが安全です。
よくある質問(FAQ)
- QNVR510で仕事用と家庭用のネットワークを分けられますか?
- A
セカンダリーIPアドレスで異なるIPサブネットを作り、IPフィルターでサブネット間の通信を制限できます。ただし、同じLAN1上で構成する場合はVLANや物理分離とは異なります。
- Qこの設定だけで仕事用PCを完全に隔離できますか?
- A
完全な隔離とは言い切れません。この記事の方法では、1つのイーサネットセグメント上に2つのIPネットワークが同居します。ルーターを通るIP通信はフィルターで制限できますが、VLANのようにL2のブロードキャストドメイン自体を分割する方式ではありません。より厳密な分離が必要なら、VLANや物理的に分離したネットワークを検討します。
- QNVR510は2026年でも使えますか?
- A
ヤマハ公式では2026年現在もNVR510の製品・サポート・技術資料が公開されています。発売は2016年なので、利用時はファームウェアや回線対応などを確認してください。
まとめ

NVR510なら、セカンダリーIPとIPフィルターを使って、仕事用と家庭用のIPネットワークを分けて通信を制限できます。

ただし「IP帯を分けた=完全隔離」ではない。仕事用途なら、どこまで分ける必要があるか先に決めるのが大事。
家庭用側から仕事用側への通信を止めたい程度なら、今回のような構成でも目的に合う場合があります。より厳密な分離が必要ならVLANや物理分離を検討し、設定後はPINGだけでなく実際に必要な通信・禁止したい通信を確認しておきましょう。














※本文中に記載の会社名・製品名・サービス名・ゲームタイトル名等は、各社の商標または登録商標であり、権利は各社に帰属します。
※本記事の仕様・価格・対応状況等は執筆時点で確認できた情報をもとに掲載しています。最新の情報はメーカー公式サイトをご確認ください。
※当サイトでは一部の記事において、アイキャッチ画像にAI生成を使用しています。
※Amazonのアソシエイトとして、うさねこ散歩は適格販売により収入を得ています。