• 締切済み

windowsでポート転送を行いたい

サーバー:Windows2008 Nic1:グローバルIP(仮に…157.13.100.45) Nic2(仮想Nic):ローカルIP(192.168.100.1) VPN:packetixVPN サーバーとクライアントの仮想Nic間を接続 クライアント:WindowsXP Nic1:ローカルIP(仮に…10.17.180.55) Nic2(仮想Nic):ローカルIP(192.168.100.10) という構成です。 ここでサーバーのグローバルからポート80に着信した接続をクライアントのポート80に転送し クライアントで実行しているHTTPDから応答させたいのですが。 やりたいことがまさしく「http://www.atmarkit.co.jp/fwin2k/win2ktips/1280nat2k8map/nat2k8map.html」この記事にかかれていて、同じように設定したのですがうまくいきません。 サーバー上でhttp://192.168.100.10:80/とするとクライアントで実行しているWebサーバーから応答が あります。 そこで記事に記載されているようにグローバル側のNicからNAT変換?させようと 着信ポート 83 IPアドレス 192.168.100.10 発信ポート 80 として設定。 サーバー上でhttp://157.13.100.45:83/としても応答なし になってしまいます。 ここの画面以外に設定が必要なのでしょうか? stoneというソフトを使うとうまくいくのですが、反応が遅くちょっと不満なのでWindowsの 機能でどうにかできないのかと思っています。 stone.exeというフリーソフト?という選択肢は最終手段ということで… お分かりの方いらっしゃいましたら 助言をお願いします。

みんなの回答

noname#259146
noname#259146
回答No.1

windowsでポート転送の設定方法より先に、仕組みの理解が必要かと思います。 仕組みを理解していないとご質問のような問題が発生します。 記事の方法はNic1に届いたパケットをNic2に対しての設定を行っています。 Nic1とNic2があるサーバ内では設定は有効ではありません。 サーバ内で動作の確認はできません。

tukamoto0
質問者

補足

回答ありがとうございます。 追記する方法がわからなかったので補足という形で追記させていただきます。 サーバー内からの接続では確認できないということでしたので、 VPNと関係のない第3のクライアント端末で同様に接続しようとしても応答なしになってしまいます。 クライアントPC2→グローバルIP→サーバーPC→VPN→クライアントPC1(webサーバー) という風にパケットが流れるという考えなのですが… サーバーPCにはNAT変換のログが出てるのですが、 apacheにログが出ないのでパケットがwebサーバーにまで届いてないのかな? ということしかわからず。 このようなことって出来ないのでしょうか?

関連するQ&A

  • NVR510でポート2222に来たら22に転送

    現在、ローカルネットワーク内にsshサーバーとして使用したいラズパイ3(ローカルIPアドレス192.168.1.96)を置いています。インターネット側から ssh pi@(グローバルIP) -p 2222 これでサーバにしたラズパイ3にssh接続できるようにしたいのですが、ポート2222に来たアクセスを192.168.1.96:22に転送するようにするには、NVR510にどのように設定すれば良いのか、ご教示頂きますよう、よろしくお願い致します。

  • ヤマハRTX1100 ポート転送の設定方法について

    先日ヤマハRTX1100を購入したのですが、設定のことでわからないことがあります。 自宅サーバーを公開したいのですが、ポート転送がうまくいきません。 我が家は、CATVの契約を行っており、先日まで別のルーターを使っていましたが、機器を交換いたしました。前のルーターでは、正しくできていたので、PCの設定は問題なく、ルーターの設定の関係であるのは間違いないと思われます。 ※ LAN1=内側(192.168.10.0/24) LAN3=外側(CATVから指定された固定グローバルIP) サーバーIP192.168.10.1 クライアントIPはDHCP(192.168.10.101~200) 使用ポートはTCP xxxx とします。 以下、現状コンフィグです。 ip route default gateway (CATVから指定されたGW) ip filter source-route on ip filter directed-broadcast on ip lan1 address 192.168.10.254/24 ip lan3 address (CATVから指定されたIP) ip lan3 nat descriptor 1 nat descriptor type 1 masquerade nat descriptor address outer 1 primary nat descriptor address inner 1 auto nat descriptor masquerade incoming 1 discard nat descriptor masquerade static 1 1 192.168.10.1 tcp xxxx dhcp service server dhcp scope 1 192.168.10.101-192.168.10.200/24 dns server (CATVから指定されたDNS) dns private address spoof on 上記設定を行っていますが、WAN側から正しくサーバーと通信ができません。 LAN内からのインターネット閲覧や、メール送受信はできます。また、プライベートアドレスではサーバーのコンテンツを利用可能です。 なお、ファイアーウォールの設定は、テストのため全てPASSしていることを前提にしてください。 何か、設定で漏れがあり追加変更が必要だと思われますが、わかりません。どなたか、ご指導いただけますでしょうか。

  • RT200KIのポート開放

    お世話になります。 RT200KIのポート開放について質問させてください。 +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ □やりたいこと 自宅のSSHサーバに外部PCからアクセスしたい。 □現状 ◎プロバイダ:nifty ◎接続 ONU-----RT200KI-----------SSHサーバ         +-------------クライアントPC ◎IPアドレス RT200KI:192.168.1.1 SSHサーバ:192.168.1.2 クライアントPC:DHCP(192.168.1.100) ◎実施したこと (1)RT200KIにログインしてNATの設定を実施   TCP WAN側ポート22 LAN側ポート22 LAN側IP:192.168.1.2 (2)ルータのWAN側アドレスを調べて、クライアントPCからSSHソフトでポート22番にアクセス→繋がらず (3)クライアントPCからSSHソフトでSSHサーバにアクセス→繋がった (4)RT200KIに、SSHサーバのIPとNICのMACアドレスを登録 (5) (2)を実施→繋がらず ◎参考にしたURL:http://www.akakagemaru.info/port/WebCasterV100.html □予想原因 (1)ルータの設定で不足しているものがある (2)niftyで22番ポートの通信を制限している +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ ぐぐってみたところ、(2)については、25番ポートだと制限をしているようなことを書いたページがありました。 ですが、22番ポートを制限しているというページは見つかりませんでした。 以上の状況です。 何かヒントになりそうなことでもいいのでご意見いただければ幸いです。 よろしく御願いいたします。

  • 【ポート転送】 80番ポート

    ローカルにおいたWEBサーバへ外部からアクセスできず困っています。 環境は下の通りです。 【インターネット】-【モデム(Trio3-G-Plus)】-【WEBサーバ】 モデムのWAN側にグローバルアドレス(x.x.x.x)、そしてWEBサーバにローカルのアドレス(192.168.3.3)をふっています。 モデムの設定画面よりポート転送の設定を下の様に行いました。     WANポート LANポート 転送先IPアドレス TCP/UDP 80 - 80  80 - 80  192.168.3.3 LANからhttp://192.168.3.3/index.html は当然できますが、 WANからhttp://x.x.x.x/index.html ができません。 ログも記録されないことからポート転送がうまくできていないと思われます。 下のサイトより外部から開放されているポートを調べましたがはやり80番ポートは開いていないようです。 http://www.genie.x0.com/gtl/help/port_scan.php その他にWEBサーバでフィルタリングがかかっていないことも確認しています。 問題解決の方法がお分かりの方いらっしゃればよろしくおねがいします。

    • ベストアンサー
    • ADSL
  • VMWARE仮想サーバへのCOMポートリダイレクト

    VMWARE上に構築した仮想サーバ(Windows2008R2)へ、 クライアント(WindowsXP)からリモートデスクトップで接続します。 その際、クライアントのシリアルポート(COMポート)をリダイレクトして、 クライアントにUSB接続した機器を仮想サーバ上で使用できるようにしたいのですが、 うまくできません。 通常、リモートデスクトップのリダイレクト設定でシリアルポートにチェックを入れると、 クライアントのCOMポートが、接続先サーバのCOMポートとして認識されるのですが、 VMWARE上の仮想サーバでは認識されません。 VMWAREにて何か設定が必要なのでしょうか? ご存じの方がいましたら、ご教授をお願いいたします。

  • ポート変換利用時のFTPサーバへのアクセスについて

    現在、WAN側60000ポートをS1(サーバ1)へポートを21へと変更し転送する設定にしてあります。 そして様々なテストの結果、ルータ、ISP、サーバともに問題は発生していないものと分かりました。 普通に21番ポートをポート変換なしでS1へ転送させるように設定し、21番からアクセスすると、正常にアクセスできるのですがポートを60000にして21に変換するようした場合にはこのFTPサーバへはアクセスできません。 なぜできないのですか? パッシブ→クライアントからはReplacing site address ローカルIP with グローバルIPとなり、connection timeout!と出てアクセスできません。 ("ローカルIP"と"グローバルIP"の部分にはそれぞれ正常な値が入っています。*ローカルIP→サーバーローカルIP) アクティブ→エラーメッセージは出ませんが、ファイルやフォルダが一切表示されず、アップロード゛も不可能 なぜできないんでしょうか? サーバーまではたどり着いているようですが。。。 それと、どうすればよいのでしょうか? どなたかご教授お願いします。 --------まとめ---------- ~アクセス正常~ 静的アドレス変換 ポート指定:21 ~アクセスできない~ 静的アドレス変換+ポート変換 WANポート指定:60000 LANポート指定:21

  • port接続テスト

    http://www.cman.jp/network/support/port.html ホスト=◯◯◯◯.bglb.jp ポート=21 に到達できませんでした。     応答時間は 36.348秒 でした。 とでます。 この試験の上ではwwwサーバーは接続出来るのです。 ためしにグローバルIPでテストをしましたら、ポート21も接続できました。 どうしてこのようになるのでしょうか? もう2ケ月以上同じところをいったりきたりしています。 また、DICEの詳細設定の中、[オフライン]NO YES と選べる項目がありますが、 なんの亊でしょうか? また、NICの詳細設定のホストのところのにある"エイリアス" ○○○.bglb.jpがホスト名ならば,エイリアスは,○○◯という感じでいいのでしょうか? よろしくお願いします。

  • ポート80が解放できません。

    ポート80が解放できません。 サーバーOS:VineLinux3.2 サーバーIP:192.168.11.7 ルーターIP:192.168.11.1 ルーター機種:AirStation WBR2-G54 モデムIP:192.168.1.1 モデム機種:ADSLモデム-NV 接続方法: モデム---ルーター----サーバー(VineLinux3.2)       |       ---------Windows XP SP2 その他: ドメイン取得&入力済み httpd.conf、設定済み&起動済み モデムもルーターの機能があるようです モデムの設定: NATエントリ TCP ポート80 192.168.11.7 TCP ポート80 192.168.11.1 TCP ポート80 192.168.1.1 ルーターの設定: 192.168.1.1(TCPポート:80)⇔192.168.11.7(TCPポート:80) ポートが解放されているかどうか、サーバー機にてhttp://scan.sygate.comにて調べてみたら、ポート80がCLOSEDになっています。 誰か解決法をご存じの方、教えてください。 よろしくお願いいたします。

  • ポート転送について

    質問なのですが 現在私のPC環境は ルーター---------PC(windows98SE)    +---------PC(linux サーバー) といった2台のPCでLANを組んでおり 接続環境はフレッツISDNを使っています そこでBIND、apacheをつかってlinuxをwwwサーバーとして公開を考えています 固定IPアドレスは無く動的アドレスを利用し DDNSでアクセスしようと思っているのですが 普通ならばルーターでポート転送をしてwwwサーバーのIPアドレスを指定すればルーターからPCにうつってくれると思うのですが、家のルーターにはポート転送の設定が出来ないみたいなので困っています。よろしければ教えていただけないでしょうか。 私はlinuxを始めて1ヶ月ほどでまったくの初心者なので 質問におかしいとこがあるとは思いますがよろしくお願いします。

  • Windows 2003 ServerのグローバルIPと

    Windows 2003 ServerにSql server 2005でDBを構築し、 クライアント側で接続に行くのですがServer側,クライアント側ともにグローバルIPで設定するとDBに接続できるのですが、Server側,クライアント側をローカルIPに変えるとDBに接続できません。 どこか設定の問題でしょうか。