• ベストアンサー

必要最低限のポート番号を開放してNetBIOSサービスを提供したい

ウィンドウズのファイルサーバーは137~139の3つのポート番号を使用しており、これらを開放すればファイルサービスを提供できるのですが、不要なポート番号は閉じておきたいと考えています。 それぞれのポート番号の開閉を繰り返しながら相違点を確認しているのですが、何が違うのか良く分かりません。 とりあえず139番を開放すれば、共有フォルダ中にファイルを作成したり、上書き保存したり、削除したりできているようですが、 ポートの設定後、しばらくはエクスプローラが変更前の設定どおりに動いているようにも思えます。 ですので、ひょっとしたら139番でなく、他の番号を開放したときの動きになっているのかも知れず、良く分からないのです。 何番を開放すれば何ができるようになるか分かる方、ご回答よろしくお願いします。 不要なポートは閉じたいのですが、このポートを閉じると、これができなくなるよ、という情報を教えてください! また、番号ごとにTCPとUDPの種類があるので、これらを考慮すると、ファイルサーバーが使用するポート番号の種類は実に6種類ということになりますね。 これら6種類のポート番号について詳しい情報をお持ちの方、是非とも教えてください!

質問者が選んだベストアンサー

  • ベストアンサー
  • cynthia4
  • ベストアンサー率51% (186/358)
回答No.4

蛇足 Windows LANの核心、NetBIOSを理解する(その1 http://www.atmarkit.co.jp/fwin2k/network/baswinlan003/baswinlan003_01.html RFC日本語版リスト http://www5d.biglobe.ne.jp/~stssk/rfcjlist.html NetBIOS over SSH port forwarding http://www.c3.club.kyutech.ac.jp/c3magazine/4th/nbssh/nbssh.html

zyousuke
質問者

お礼

情報量が多すぎて、読むのが疲れてきたので、やめましたw 137~139番はそれぞれネットバイオスのネームサービス、データグラムサービス、セッションサービス というのに対応しているというのが、なんとな~く分かった程度で、 結局のところ、何番を閉じると何ができなくなるのかといった、具体的なことは分かりませんでした。 ですので、当初は137~139番のうち必要なポートだけ開放する予定でしたが、 手っ取り早く全部のポートを開放することにします。 単純にファイルサーバーを利用するだけなら、全てのポート番号を開放する必要はないと考えていたのですが、 この3つのポート番号はいずれもファイルサーバーが使用するものなので、 全て開放するということは、より便利にファイルサーバーが利用できるようになるということですので、まあ良しとしましょう!

その他の回答 (3)

  • cynthia4
  • ベストアンサー率51% (186/358)
回答No.3
  • cynthia4
  • ベストアンサー率51% (186/358)
回答No.2

WELL KNOWN PORT NUMBERS 0-1023 だが http://www.iana.org/assignments/port-numbers ここが、まあ正確でしょう。

zyousuke
質問者

お礼

cynthia4さん、ご返信ありがとうございます。 ご紹介いただいた資料はポート番号とプロトコル名の一覧表でしょうか。 137~139(TCP/UDP)のサービス名称も記載されていました。 でも、各ポート番号の詳しい役割までは記載されていないような気がします。 資料の内容が全部英語なので、この資料を読み解くのはちょっとキツイです~ よろしければ、もっと易しいサイトを教えてください~

回答No.1

インターネット上に、Windowsのsmb(ファイルサーバーのプロトコル)を公開するのは、とても危険ですので、おやめになることをおすすめします。 なお、最近では、445ポート単一を使用しているようですが、137-139も使用できます。 なお、このようなポートをどうしても開放する必要がある場合は、VPN等を使って開放するようにしたほうが良いと思います。

zyousuke
質問者

お礼

ymdaさん、ご返信ありがとうございます。 分かりました。 インターネットにファイルサーバーを公開することはいたしません。 そこで今回はLAN内のセキュリティーをもガチガチに固めようと思い質問に参りました。 単純に137~139番を開放すれば、サービスを提供できると思うのですが、この3つ(6つ?)の番号の役割を知って、不要な番号は開放しないようにと思っています。 よろしくお願いします。

関連するQ&A

  • ポート複数開放

    テレビ電話ソフトを使うため、 2000番・2001番・4000番と、UDPプロトコルのポート番号の 49152番~49407番まで 開放しなくてはならないのですが、UDPのポートがうまく空いていないせいか使えません(相手の画像が見えません) ルータは自宅にあるので、TCPポート開放と同じように、ルータにブラウザからアクセスして、バーチャルサーバーページへ行きました。 IPアドレスをTCPポートを空けるときと同じものを入れて、PrivatePort:49152 PublicPort:49407という風に入れました。 これは正しいのでしょうか?

  • UDPポートの開放について

    1ヶ月程前まではTCP・UDP共に開放出来ていたのですが 最近TCP・UDPポート開放必須のネットゲームをやろうと思い 新たにポート開放の設定をし、プレイしてみようとしたところ UDPポートが開いていないようなのです。 TCPポートに関しては確認サイトで開放確認出来ました。 以前から開放していたUDPポートも使えないようになっていました。 環境は以下の通りです。 ルータ:Aterm WR7805S 回線:フレッツ光プレミアム OS:WindowsXP SP3 フレッツ光なのでCTU設定画面から静的アドレス変換設定で TCPポートと同じように払い出しIPアドレスや接続先を設定するのですがUDPポートは色んな番号を試してみてもどれも駄目でした。 IPアドレスの固定は以前はしていなくても問題無く開放出来ていました。 念のため今回固定してみましたがやはりUDPポートは開放出来ませんでした。 同じ設定でTCPポートは開放出来るのにUDPポートが開放出来ないのは何が原因なのでしょうか?  ここ暫く回線機器や通信環境に変化はありません。 文章が拙く情報が足りない部分等あるかと思いますが 何か思い当たる解決策やアドバイス等あれば教えていただけると助かります。 よろしくお願いします。

  • ポート開放の為に空きポート番号を知りたい

    開放されている空きポート番号を知りたいのですが【netstat -an】でTCPとUDPの対応ポートがそれぞれ多数表示されますがTCPとUDPでそれぞれどれを指定したらいいのでしょうか?TCPだと0,0,0,0(Listening)となっているものでしょうか?UDPは{::}で表示されているものでしょうか?それぞれどれを選択したらいいのか教えて頂けると助かります。動作環境はVista搭載ネットブック(HP2133)です。それではよろしくお願いいたします。

  • ポートを開放するために・・・

    「TCP/UDP:2300-2400」のポートを開放したいとした場合、「TCP」と「UDP」のどっちのポートを開放すればいいのでしょうか?教えてください。よろしくお願いします。

  • ポート開放 9987番

    ポート開放のことについてです。 TeamSpeak3のサーバー構築で IP固定(LAN側固定IP払い出し)を行い ファイアウォールの設定(例外で) それとポート変換設定(IP指定)を行いました。 すると TCP30033番は開放できたのですがUDP9987番が開放できませんでした。 ルーター?CTUの機種は 2004(S) です。 わかる方お願いします。

  • ポート開放されなくなってしまいました。

    so-netのADSLを使っているのですが、新しくパソコンをもう1台ネットにつなぐ為BUFFALOのBBR-4MGを買いました。 ポート開放をし直したいのですが、どうしてもうまくできません。 どうしたらよいのか教えていただけませんでしょうか。。。 よろしくお願いいたします。 1.ルータBUFFALO BBR-4MGの接続状態は未設定  (2台ともインターネットに繋がります)  正しい接続設定がどれだがわかりません。  PPPoEを選んで正しく入力してもうまく繋がりません。 2.IPアドレスを調べました。  IPAddress…192.168.11.3 SubnetMask…255.255.255.0 DefaultGateway…192.168.11.1 3.IPアドレスの固定をしました。 「次のIPアドレスを使う」にチェックを入れ  IPアドレス:192.168.11.3  サブネットマスク:255.255.255.0  デフォルトゲートウェイ:192.168.11.1 「次のDNSサーバーのアドレスを使う」にチェックを入れ  優先DNSサーバー:192.168.11.1 4.BUFFALO BBR-4MGのポート開放しました。 ・TCPを設定しました。  グループ名入力  WAN側IPアドレスを「ブロードバンドステーションの  WAN側IPアドレス」に設定  プロトコル(WAN側)の「TCP/UDP」にチェックをいれ 「任意のTCPポート」を選択しTCPポート番号を入力  LAN側IPアドレスを192.168.11.3 ・UDPを設定しました。  グループ名入力  WAN側IPアドレスをブロードバンドステーションの  WAN側IPアドレスに設定  プロトコル(WAN側)の「TCP/UDP」にチェックをいれ 「任意のUDPポート」を選択しUDPポート番号を入力  LAN側IPアドレスを192.168.11.3 そして登録。(ちゃんと登録できています) モデムはNECのAtermWD735GVです。 ポート開放の為にポートマッピング>NATエントリで TCPとUDPをIPアドレス:192.168.11.3 で登録しています。 他はいじっていません。   どうかよろしくお願いいたします。  

  • 特定のポートを開放したい

    東芝DynaBook T6/518CME Windows XP SP2 CATV回線 こんな環境ですが、 >MY-IPTV ANYWHERE では、サーバーソフトをインストールする側のPCでTCP 9401、TCP/UDP 9402 のポートを利用します。1つのインターネット接続に1台のPCが接続されている場合、ファイアウォールによるブロックが解除されていればお使いいただけますが、ポート・フォワーディングを設定している場合は、サーバーソフトウェアがインストールされているPCに対して、ルーター上の設定によりTCP 9401、TCP/UDP 9402ポートを開放する必要があります。 使いたいソフトのマニュアルで上記のような記述がありポートを開放したいのですが、現在ルーターは使用していません。ルーターを買ってきて取り付けなくてはいけないのでしょうか?それとも何か方法がありますでしょうか?教えてください。

  • COMODO ポート開放

    COMODO Internet Securityでのポート開放で行き詰まってしまいました。 過去ログから試してみたのですがうまくいきませんでした。 windows7使用中。 ルーターではポート開放済み。 COMODOバージョンは最新の7.0.315459.4132です COMODO高度な設定→ファイアウォール→グローバルルール→追加 アクション→許可 プロトコル→TCPまたはUDP 方向→INまたはOUT 送信元ポート→ポート番号(例52000) 宛先ポート→ポート番号(例52000) まで設定したのですが開放できていませんでした。 どうかお知恵をご教示いただけますでしょうか。

  • ルーターとポート開放について

    AOC(age of empaire)というゲームをしています。 マルチプレイをしたいのですが、 ポートの開放がよくわかりません。 いろいろなサイトをみて、下記を設定しなきゃいけないようなのですが、いまいち理解できません。 yahooのトリオ3Gplusモデムを使用していて、 ポートの転送のセットアップメニューまでは見れるのですが、 そこをどう設定すればいいかがわかりません。 セットアップメニューにあるのは以下のものです。 ---ルーターセットアップ画面) プロトコル(3つから選択式)  TCP  UDP  TCP/UDP WAN側ポート番号 (Xは任入力ボックス(桁は正しくない)) XXX-XXX LAN側ポート番号 (Xは任入力ボックス(桁は正しくない)) XXX-XXX 転送先IPアドレス(Xは任入力ボックス(桁は正しくない)) XXX-XXX-XXX-XXX -------------- --サイトで調べた開放するポート--- DirectPlayで使うポートが UDP:2300-2400 TCP:2300-2400、 DirectPlayでホストをするときに使うポートが TCP:47624 AoCで使うポートは UDP:28800-28830 --------------- よろしくお願いします。

  • Windows7でのポートの開放ができません。

    Windows7でのポートの開放ができません。 http://security.okwave.jp/qa5589957.html ←の通りにやったのですが、ポートが開放されているかチェックでやると開放されてませんと出てしまいます><ちなみにポート開放ソフトのUPnPCJや開放くんでもできませんでした。 開放したいポート番号 TCP/UDP 2400