• 締切済み

ポートフォワーディング+ブリッジ接続

倉庫の中でE-mobileのポケットWifiルーター D25H === デスクトップPC === ネットワークカメラ というようにつながっています.デスクトップPCは無線アダプターでD25Hとつながっており,IPアドレスは192.168.1.1(D25H) 192.168.1.2(PC)です.一方で,このデスクトップPCは有線のイーサネットアダプターを介してネットワークカメラにつながっており,それぞれのIPアドレスは192.168.0.1(PC) と 192.168.0.2(カメラ)としています. 問題は,このようなLAN環境に外部から入り込み,ネットワークカメラにアクセスすることは可能かということです.デスクトップPCにアクセスするには,D25Hのポートフォワーディングで,例えばポート番号80で192.168.1.2にアクセスするようにすれば実現できると思います.しかし,ネットワークカメラとD25Hは同じネットワーク環境に居るわけではなく,192.168.0.2というIPアドレスですので,ポートフォワーディングではアクセスできないと思います. 192.168.0.x系(有線系)と192.168.1.x系(無線系)をデスクトップPCでブリッジ接続し,ポートフォワーディングさせることは可能なのでしょうか? それとも,もっと便利でよい方法があるでしょうか 具体的には,ネットワークカメラから外部のFTPサーバーに定時画像を定期的に送信するようなことを実現したいと考えています.

みんなの回答

  • hrsmmhr
  • ベストアンサー率36% (173/477)
回答No.2

ご要望の回答ではないかもしれませんが… 有線を無線に変換してくれるイーサネットコンバーターという製品がいくつか販売されてます どうしてもPCと直接繋げたいなら別ですが、 無線にしてしまえばPCでの中継は不要で、192.168.1.0のネットに繋ぐことができます

lemonpanda
質問者

補足

ご回答をありがとうございます.ロバストな手段として,検討候補に入れたいと思います.

  • Wr5
  • ベストアンサー率53% (2177/4070)
回答No.1

外部から…ということであれば、 >しかし,ネットワークカメラとD25Hは同じネットワーク環境に居るわけではなく,192.168.0.2というIPアドレスですので,ポートフォワーディングではアクセスできないと思います. の理解で正しいかと。 デスクトップPCに脆弱性があって乗っ取られる。 無線LANで直接デスクトップPCに侵入される。 とかは別問題になりますが。 >ネットワークカメラから外部のFTPサーバーに定時画像を定期的に送信するようなことを実現したいと考えています. LAN内部から、外部へ…ということであれば、ネットワークカメラのデフォルトゲートウェイをデスクトップPCに向けて、 デスクトップPCがD25Hへ中継する。 という方法でいけるかと。 # ネットワークカメラから見て、デスクトップPCをルータとして使うパターン。 ただ……FTPのプロトコルには問題があるかも知れませんが。

lemonpanda
質問者

補足

ポートフォーワーディングではアクセスできないとのご回答,ありがとうございます. Wr5様ご指摘のように,ネットワークカメラからデスクトップPCの所定のフォルダに定期的に画像を保存させ,デスクトップPCがd25Hを介して外部へ送信するような仕組みが最も明快かもしれません. 試してみます. 脆弱性については,倉庫内PCはこの中継のためのもので,他に重要なデータは入っていないので,カメラを止められること以外は懸念材料はありません.(止められたら直しに行きます)

関連するQ&A

  • F660Tでポートフォワーディング不能

    こんにちは 現在、NURO光回線契約中です。 簡単なサーバプログラムをかいたので実験したく、自宅のサーバ (RPi3+Raspbian Buster)置いて、ポートフォワーディングを設定してみたのですが 外部からアクセスできません。 自宅サーバのIPアドレスは固定して、manual_ZXHNF660T.pdfを見ながら設定しました。 ローカルからは問題なくアクセスできているのに、外部からだとアクセスできません。 試しに、別のWindowsPCにBlackJamboDogをインストールし、このPCのIPアドレスも 固定して、ポートフォワーディング設定しましたが、やはり外部からアクセスできません。 F660TルータのファームウェアはV1.0.0P14T1です。 どなたか、正しい設定方法や、解決のヒント等、ご存知でしたら教えていただけませんか? よろしくおねがいします ※OKWAVEより補足:「So-netの各種設定」についての質問です。

  • ルータからポートフォワーディングをしていないマシン上WEBサーバへのアクセス

    質問させて頂きます。よろしくお願い致します。 192.168.1.254 がデフォルトゲートウェイ(ルータ)。 以下6台、すべてのマシンが固定IP(非DHCP)で、 192.168.1.1 ~ 192.168.1.6 というネットワーク構成です。 192.168.1.4:80で、WEBサーバを動かしています。 内部(ローカルエリア)からのみ使用する、自作WEBアプリを動作させるためです。 外部者に使われては困るWEBアプリを動作させているので、 万が一にも、外部からアクセスされては困る、という状況です。 デフォルトゲートウェイのルータには、 「外部からの80番ポートへのアクセスは、192.168.1.4へ流す」という、 いわゆるポートフォワーディングの設定は、していません。 なので、グローバルIPアドレスをブラウザのURL入力欄に入力しても、 一応は、WEBサーバへはアクセス出来ていないように見えます… そこで、質問は、 外部から、192.168.1.4上のWEBサーバ(80番ポート)へのアクセスは、 本当にこれだけで不可能と考えてよいのか? ということです。 言い換えれば、ルータにポートフォワーディングの設定をしていないだけで、 外部から192.168.1.4へのアクセスは、 本当にすべて遮断できていると考えてよいのか? ということです。 ルータからの道筋がないわけですから、 単純に考えたらこれだけでも大丈夫のように思えるのですが、 自身のネットワークの知識は、粗末なものである為、 不安に駆られ、質問させて頂いた次第です。 初歩的かもしれませんが、ご教授下さい。 何卒、よろしくお願い致します。

  • AirMacBSでポートフォワーディングの設定

    ネットワークカメラを使うためにAirMacBSでポートフォワーディングの設定をしたいのですが、全く分かりません。具体的にはURLのvvv.xxx.yyy.net:80を192.168.0.253:80へ設定したいのですが、どうすれば良いでしょうか。

    • ベストアンサー
    • Mac
  • RTX1200のポートフォワーディングについて

    現在この様なネットワークを構築してます。 [PC 1](1)---(2)[Router 1](3)-----(4)[Router 2](5)---(6)[PC 2] (1) 192.168.2.1/24 (2) 192.168.2.254/24 (3) 10.0.0.1/30 (4) 10.0.0.2/30 (5) 192.168.3.254/24 (6) 192.168.3.1/24 PC 1→PC 2のWebページを表示できるようにしたいと思っています。 PC 1で[http://192.168.3.1/]と打ち込めばページは表示できています。これを[http://10.0.0.2:8080/]と打ち込んでWebページを表示させるには、どのような設定を行えばよろしいでしょうか? と以前質問をしました。 皆様の回答としてNATやポートフォワーディングの設定をしないといけない事が分かり、設定を行いました。 確認の為[show nat descriptor address all]を打ち込むと宛先が[*.*.*.*.*]と出てしまいます。 これはどういう意味でどのように解決していけばいいのでしょうか? 因みにルーターはRTX1200を使っています。

  • ポート番号の変更;フォワーディング

    現在DDNSにて外部から宅内の機器へアクセスを受け付けております。 本来ポートフォワーディングにて簡単にできる設定ですが、LAN内に設定している機器のポート番号が80番から変更するのは一さか面倒なので戸惑っております。 したいこと: 外からhttp://gaibu.ddo.jp:1234 へアクセスした場合、 LAN内の機器のhttp://192.168.0.200:80へアクセスするようにしたいと思っております。 使用しているルーターの機種は、Aterm BL190HWになります。 http://www.au.kddi.com/support/internet/guide/modem/gateway-04/ 上記ルーターを使用してできるものでしょうか? または、Windows XP/7/8に付属の機能を使用して行えるものでしょうか? 内部機器のポートを80番から他のポートへ変更はできるのですが、自分が物理的にそこへ行けなくてはいけないのと、なぜかたまに勝手にリセットがかかり、ポート番号が80番へ戻ってしまうため上記方法で解決できるか教えて頂きたいと思っております。 ネットワークの基礎的な部分かもしれませんが、ご教授お願いします。

  • 無線ルータに接続されたIPカメラをWANから

    無線ルータにIPカメラが無線LANで接続されています。 LAN内に接続されたPCで、IPカメラのIPアドレス、ポート番号を入力すれば ブラウザが立ち上がり画像は見えます。 PCをWANがより(外部ネットワーク)より同様にIPアドレス、ポート番号を入力しても 見られません。 勿論無線ルータの設定で、リモートアクセス許可のIPカメラのIPアドレス、ポート番号 は、セットしています。 何か抜けているような気もしますが、マニュアルなど見てもこれ以上の設定は有りません。 よろしくお願いします。

  • ポートフォワーディングのローカルフォワードのTCP

    ポートフォワーディングのローカルフォワードのTCPのコネクション数について。 ローカルpcから踏み台サーバ経由で目的のサーバにhttpでアクセスする場合を考えます。 OSは関係ないと思いますが、ここではローカルpcはWindows、それ以外はlinuxとします。 まずはsshコマンドで # ssh 踏み台サーバ -L 10080:目的サーバ:80 でポートフォワーディングします。 ローカルpcのブラウザから http://localhost:10080 へアクセスすると目的サーバへ転送される認識です。 この時、ブラウザの複数のタブで同一URLにアクセスしても接続は可能ですか? 私の考えではhttpのレスポンスの宛先ポートがsshのトンネルのせいでブラウザのどのタブに紐づくポートへ返していいか判断できないのではないかと思っています。 質問文が分かりにくい場合は補足させていだきますのでご回答のほどよろしくお願いします。

  • 怪しげなポートフォワーディング設定

    先週、新しい家に引っ越しました。ひとつの家を6人でシェアしている家に新たなルームメイトとして参加することになりました。この家にはワイヤレスルータが設置されていてインターネットは問題なく使えるのですが、サーバを立てたかったので大家さんに聞いて管理者ログインのパスワードを聞き、管理者としてルータにログインしてみました。そこで、おびただしい数の怪しげなポートフォワーディング設定がされていることに気付きました。一部下記に貼り付けます。左からLAN開始・終了ポート、プロトコル、LAN IPアドレス、WAN開始・終了ポートです。 38450/38450 UDP 192.168.1.73 38450/38450 38450/38450 TCP 192.168.1.73 38450/38450 8621/8621 TCP 192.168.1.73 8627/8627 38450/38450 UDP 192.168.1.79 38451/38451 28137/28137 UDP 192.168.1.67 28137/28137 28137/28137 TCP 192.168.1.67 28137/28137 22767/22767 UDP 192.168.1.69 22767/22767 22767/22767 TCP 192.168.1.69 22767/22767 8621/8621 TCP 192.168.1.79 8621/8621 13501/13501 TCP 192.168.1.82 29404/29404 8126/8126 UDP 192.168.1.82 29404/29404 8733/8733 TCP 192.168.1.82 17678/17678 10660/10660 UDP 192.168.1.82 17678/17678 怪しいと思う点は以下。 1.聞いたことのないようなポート番号ばかりがLANポートに設定されている 2.やたら多くのマシンにポートフォワーディングが設定されている(恐らくほとんどのマシンは個人のパソコンであり、サーバではない) 3.プロトコル以外、全く同じ設定(同一マシン、同一ポート)が重複されて登録されている箇所がある 4.Advanced Port Scannerというソフトを使ってこれらのマシンにポートスキャンをかけてみたが、これらのLANポートは現在開いていない模様 5.設定が日々増えている。2、3日ほど毎朝チェックしてみたが、どうやら毎日2行くらい増えている模様(現在36行、恐らくこのルータは長い間設置されているので、どこかのタイミングで初期化されていると思われる) といった状況なのですが、ルームメイトの誰かがこのような設定を毎日追加しているとは思い難いし、これらの設定がどのような目的で使われているのかもわかりません。ひょっとしたら怪しげな設定を勝手に追加するマルウエアがルータにインストールされてしまったのではないかとも思っています。ちなみにリモートマネージメントは無効になっているので、外部の人間がリモートでログインする可能性は低いかと思っています。 このルータに何が起こっているのか、推測できる方いらっしゃいますでしょうか?そして、もしこれが悪意のある人間の仕業だとしたらどのような対策をしたら良いでしょうか?宜しくお願いします。

  • HTTP80ポートって?

    ファイアーオールMCAFEEを使用しています。 自サーバーでWindows・Apatchで試験的にHP公開してみたんですが、外部からアクセスすると、ファイアーオールで(例)『IPアドレス210.153.84.237のコンピュータはシステムポート(TCP 80 ポート)の1つにアクセスしようとしました。』 という警告がでてきたんで、ファイアーオールの設定を変更し、Webサーバー(HTTP)ポート80を外部からのアクセスも許可するように変更しました。そうしたらHPを外部のWeb上から見る事ができました。このポートを開きぱなっしにしてると、外部からの攻撃とか受けますか?また受けるとしたらどんな攻撃にあうのか教えてもらえないでしょうか?ネットワーク系セキュリティがあまり詳しくないので宜しくお願いします。

  • IPカメラのルータ越え

    IPカメラのブラウザですが、同じルータ内で有れば、立ち上がります。 例えばIPアドレスとポート番号を入力するとブラウザが立ち上がりますが、 外に出てモバイル、または他のネットワークから IPアドレスとポート番号を入れても立ち上がりません。 外部からのアクセスに付いてお教え下さい。