• ベストアンサー

LAN間でファイル共有を禁止させるためにブロックするとよいプロトコルと

LAN間でファイル共有を禁止させるためにブロックするとよいプロトコルとポートを教えてください。 LANケーブルの間にパケットフィルタの機能を持った機材を加えます。 PC名や説明は他のPCから見られてもよいですが共有フォルダ名を見られないようにすることも条件です。

  • yiojs
  • お礼率55% (15/27)

質問者が選んだベストアンサー

  • ベストアンサー
  • kawais070
  • ベストアンサー率52% (2242/4282)
回答No.2

TCPの139,445,901 UDPの137,138 をブロックしておけば、Windows系のファイル共有機能は遮断できます。

yiojs
質問者

補足

ありがとうございます。 >TCPの139,445,901 >UDPの137,138 について調べてみましたがTCPの139,445をブロックすると最小限の設定でブロックできそうですが、この2つだけで漏れがないか分かりませんでしょうか?

その他の回答 (1)

  • yamato1957
  • ベストアンサー率24% (2279/9313)
回答No.1

単純に「ファイルの共用」を無効にしておけば良いのでないでしょうか?。

yiojs
質問者

お礼

ありがとうございます。その通りです。 ですが、ファイルの共用を不可能にしたLANを準備したいです。

関連するQ&A

  • X11というプロトコルのパケットをフィルタする方法

    現在、Wiresharkでサーバソフトが受信しているクライアント端末からのパケットを観測しています。 Wiresharkでは tcp.dstport == 5000 このようにTCP5000番ポート宛にパケットを、上記の条件式でフィルタして表示しています。 しかし、いくつかのクライアント端末からはTCPではなく、X11というプロトコルで来ているものがあります。宛先ポートも5000番です。 この場合、宛先5000番ポートに送信されているX11プロトコルのパケットをフィルタするための条件式はどのように書けばよいでしょうか? どうぞ、ご教示の程よろしくお願い致します。

  • NetBEUIプロトコルでファイル共有してるかの確認方法を教えてください

    現在CATVインターネットに加入してまして、 (プロバイダはZAQです) グローバルアドレスを二つもらい、 ケーブルモデムからリピータハブで二台のPCに接続しています。 一台はXPでもう一台は2000です。 この二台でファイルとプリンタを共有させようと思いまして、 CATVではTCP/IPでファイル共有は危険なので NetBEUIプロトコルを入れて共有フォルダを作りました。 はたして、ファイルの共有でNetBEUIプロトコルが使用されてるのか、 TCP/IPプロトコルが使用されてるのかがわからなくて不安です。 確認方法を教えてください。 それとXPをクライアントに設定したときに2000の方の共有フォルダの 表示がかなり遅いんですけどそれも原因がわかりません。 今年受験したテクニカルエンジニア(ネットワーク)の試験の点数が ボーダーラインくらいなので合格発表待ちなのですが、 情けないことに実際のネットワークはまださっぱりわかりません・・・

  • LAN側のIPv6のリモートIPアドレスからのブロック

    ルーターのLANポート1とLANポート2にパソコンを2台つないでます。IPv4のプライベートIPアドレスは ルータ 192.168.0.1 LANポート1のパソコン(PC1)  192.168.0.2 LANポート2のパソコン(PC2)  192.168.0.3 と固定されてます。PC1側から考えてPC2からのすべてのアクセスをブロックするにはパーソナルファイアウォール(以下、PFW)で リモートIPアドレス    192.168.0.3-192.168.255.254 方向             送受信 プロトコル         すべてのプロトコル というようにブロックすればいいと思いますが、IPv6のIPアドレスのPC2からのすべてのアクセスをブロックために PC2でコマンドプロンプトでipconfig /allと入力するとリンクローカル IPv6 アドレスfe80:から始まるものとIPv6アドレスが2001:から始まるものが表示されますが、これをPC1のPFWで次のように設定しました。 リモートIPアドレス    fe80::/64と2001::/64 方向             送受信 プロトコル         すべてのプロトコル そしたら、ブラウザでのWebページの表示がおそくなったのでブロック解除しました。PC2からのIPv6アドレスでのアクセスを拒否するにはどうすればいいのですか?

  • 2組のLANでデータ共有

    次の条件で、2台のPC間でデータ共有を行いたいのですが可能でしょうか。どんな要件が必要になりますか。 ・それぞれのpcにはLANポートが2組あり、その内1組間でそれぞれをLANケーブル(クロス?)でつなぐ。 ・他方のLANポートは、従来どおりハブ経由でインターネットにつながる(ルータ経由)。 ・直結LANポートからは、他方のPCのデータ共有ができる。通常ポートからの共有と同等に。 ・転送の前後で設定は変更しないこと。 目的は、ルータ経由だと3台目以降のpcと共有しているLANで発生するトラフィックの競合を避け、高速転送をしたいのです。 現状はPCには一個のLANポートしかありませんので、増設カードを使うことになります。 各pcは1Gbpsを2組程度は十分カバーする性能はあるとします。OSはWINDOWS7です。ただし一方はHOMEPREMIUMです。 この転送はプログラムによる操作になります(現状は通常ポートからのデータ共有)。 また、このようにして速度向上がどれくらい見込めるでしょうか。現状LAN経由と同一 PC内との転送速度を比較すると、かなりの差があります。 1組のデータ転送だけに限定した転送方法はできることはわかります。

  • ファイル共有したいがマイネットワークにアイコンが表示されない。

    WinXPのProとHomeとで、ファイル共有をさせようと思います。 現在、ファイル名を指定して実行から \\相手IPアドレス を実行すると共有ファイルを表示させることが可能なのですが、マイネットワークにアイコンが表示されません。共有できているので問題ないと言えば問題ないのですが、こちらのファイルを先方にコピーまたは移動しようとした場合、ファイルを選択してファイルとフォルダのタスクからコピーor移動を選び移動先ファイルを選ぼうとしてもリストに先方共有フォルダーが表示されないので、一旦ファイル名を指定して実行から先方フォルダーを表示させ、そこにD&Dしなければならないので、私的に非常に使い勝手が悪いです。また、マイネットワークには自分側の共有フォルダーも表示されないので、何かこの先トラブルの種にならないか心配でもあります。 マイネットワークのワークグループのコンピューターを表示するをクリックすると、”ワークグループ名にアクセスできません。このネットワークリソースを使用するアクセス許可がない可能性があります。アクセス許可があるかどうかこのサーバーの管理者に問い合わせてください。 このワークグループのサーバー一覧を現在利用できません。”と表示されます。 どなたか心当たりのある方、ご指南お願いいたします。 状況は、現在双方のPCで同じ現象となってます。 接続はルーターにProはLANケーブルで、homeはワイヤレスで接続しています。IPアドレスは双方固定してあります。 共有設定は双方同じワークグループ名で、ファイルの変更も双方で許可になっています。ちなみに共有名は異なります。 アカウントは双方ゲストをON、互いにお同じ名前のユーザーを管理者権限で作ってあります。 セキュリティはルーターで、パケットフィルターにてポート137~139、455をWAN側で拒否。 Windowsファイヤーウォールは無効。 互いに、ソースネクストのウィルスセキュリティのファイヤーウォール設定で、互いのIPアドレスを許可ゾーンに設定していますが、ローカル接続設定では、ポート137~139、455のパケットをブロックさせています。

  • ファイル共有

    98とMeをLANケーブルだけで、つないで ファイル共有する方法はありますか?? どちらもLANポートは着いています よろしくお願いします

  • WinSever LAN内のPCをブロックしたい

    LAN内にサーバーがあり、ADに全てのPCは参加しています。共有機能を使ってファイルの共有をしていますが、特定のPCからのアクセスをブロックしたいと考えていますが、どこで設定していいのかわかりません。どのような方法があるかお教えください。お願いします。

  • LAN内でファイルが共有できない

    LANを構築しネットワークの設定をしたのですが、ファイルが共有されません。 一度は共有されたのですが、次の日にLAN内のマシンを起動されるとワークグループの表示では、 LAN内のマシンがきちんと表示されているのですが、アクセスするとアクセス許可がないとメッセージが出てしまいます。ワークグループ名は同じになっていてコンピュータ名は違うものにしてあります。 原因がよくわからないのですが、一つ引っかかっているのは有線と無線が共存していることです。 AのマシンはルーターとLANケーブル接続。無線LAN親機はアクセスポイントとしてルーターとLANケーブルで接続されていて、Bのマシンはそのアクセスポイントとワイヤレスでつながっています。 AとBでファイルを共有させたいのですが、Aからは、セキュリティの関係とかでBにはアクセスできないんでしょうか? 無線LAN親機とBのマシンは、AOSSで設定し、XP標準の無線機能で接続設定しました。 アドバイスをお願いします。 ※足りない情報があれば補足します。

  • LAN構築、ファイル・プリンター共有

    PC4~6台でLAN構築、プリンター・ファイル共有、インターネット接続をしたいのですが、方法がわかりません。なるべく簡単な方法を教えていただけると助かります。今後PCが増える予定です。現在の備品としては、無線LAN親機1台・子機2個、HAB(6ポート)、LANケーブル」です。

  • ファイルの共有ができない。

    教えて下さい。3台のPC+1台のADSLのルーター付きモデム+無線ルーターでネットワークを構築しています。AというPCとADSLモデムが有線LANで、BとCのPCは、ADSLからLANケーブルで接続した無線ルーターを介して無線LANで接続されています。AのPCで、共有にしたフォルダは、BやCのPCで、フォルダのアイコンは出てくるのですが、そのフォルダをクリックすると、「アクセス許可がない可能性があります。ネットワークパスがみつかりません。」とエラーメッセージが出てきます。BとCのPCの共有フォルダは、Aで見ることはできるのです。またBC間でも、お互いの共有フォルダは見れています。要は、Aの共有フォルダのみが、BとCのPCで、フォルダのアイコンは出てくるが、中身が見れない・・・という状況なのです。常識的な世間でよく言う解決策は全て実施済みですが、解決しません。何が悪いのでしょうか?何か良い方法はありませんか?OSは全てXPのSP2です。宜しくお願いします。