• 締切済み

ポート単位の通信確認の方法とは?

オンプレミス環境やクラウドなど問わないのですが、 個別にサーバを構築し、そのサーバ間の疎通確認を行う方法として確認したいことがります。 各サーバ間は、送受信する通信ポートは一意に指定して、それ以外のポート、指定外のプロトコルでの通信は破棄するように設定します。 その通信設定した内容が問題ないか、テストとしてどんなことをされてるんでしょうか? ICMPを許可していれば、ping試験ですが、TCPでの指定ポートのみの通信許可にしているので、不可かと思ってます。 設定例(1) Aサーバ→BサーバへのTCP ポート1000番のみ通信OKにしている。 設定例(2) Bサーバ→Aサーバは、レスポンスのみOKにしている といった感じになってます。 要点としては、 ポート指定して通信が通る確認の方法って何があり、どんな確認手段になりますでしょうか? telnetのポートしてでの確認もできるみたいなことがWEBにありましたが、結果どうなれば良いかまで良くわからず。 また、通信ができない試験も必要かと思いますが、そちらについてもアドバイスをお願いします。 経験が浅いので申し訳ないですが、お知恵を貸していただければと思います。 よろしくお願いします。

みんなの回答

回答No.2

> telnetのポートしてでの確認もできるみたいなことがWEBにありましたが、結果どうなれば良いかまで良くわからず。 > また、通信ができない試験も必要かと思いますが、そちらについてもアドバイスをお願いします。 私はこの場合、telnetで簡単にテストします。 telnetにもいろいろありますが、 http://www.atmarkit.co.jp/ait/articles/0207/06/news002.html とかを参考にすれば、使い方はだいたいわかると思います。 通信ができない試験は、着信openしていないポート番号にtelnetしてみたら いいだけでしょ。

  • yambejp
  • ベストアンサー率51% (3827/7415)
回答No.1

サーバーにsshでログインできるのであればtcpdumpしてみては?

関連するQ&A

  • ファイヤーウォール ポート確認

    ファイヤーウォールのポート状況を確認するのにtelnetを使用する方法があると聞きましたが、これはTCPポートのみ有効でしょうか?UDPポートも確認できますか? 例えば相手192.168.1.1のサーバで3001ポート設定が開かれているか確認するときtelnet 192.168.1.1 3001でつながる場合はTCPでしょうか?UDPでしょうか?それともTCP,UDP共通でしょうか?

  • ポート解放について

    お世話になります。よろしくお願いします http://www35.atwiki.jp/akuta_bi/pages/15.html をみてポート解放をしようと思っているのですが、グローバルIPアドレスが割り当てられている ことを確認しから、ローカルIPアドレスを固定しました。その次に、固定したアドレスへの TCPの80番の通信を許可するようルータの設定画面で設定しました(WN-G54 R4) その次に、XPのファイアーウォールの設定でWebサーバ(HTTP)への 通信を許可するように設定しました そのあとにポート解放ができているか確認するサイトで確かめると、 なぜか失敗するのですが、何が間違っているのでしょうか?

  • NTT Web Caster 610M で80番ポートを開く

    NTT WebCaster 610M というルーターで、自宅ウェブサーバー構築をやっています。 パケットフィルタ設定の80番ポートを開く作業で、 設定内容が、参考書に書かれてあるコレガの設定例とは全く違う内容で、 どう設定していいのか分からなくて困っています。 CD-ROMのマニュアルや説明書も見ましたが、設定例は載っていませんでした。 NTT西日本にも問い合わせましたが、いいかげんな返答しか返ってきませんでした。 設定内容は、 1 フィルタ種別   (通過・拒否・無通信監視タイマを有効化・無通信監視タイマを無効化)より選択 2 送信元IPアドレス 3 宛先IPアドレス 4 プロトコル種別(TCP・UDP・ICMP・TCP UDP ICMP全て)より選択 5 送信元ポート 6 宛先ポート 7 方向(順方向・逆方向・両方向) ちなみに、サーバーとして使うPCのプライベートIPは 192.168.1.201です。

  • 通信する際なぜポートをが必要なのか

    ポートについて以下の認識で正しいか教えてください。    ・基本的にTCP、UDPの通信は通信相手のIP+ポートで接続しにいく。  ・ルータ等でポートを塞いでいた場合は、上記の通信はすべてはじかれる。  ・すべてのポートがふさがっているPC同士は直接通信することが出来ない。    また質問なのですが、クライアント側は通信するときにどこかポートは空けなくてもいいのでしょうか。  つまり、通信しにいけるが、通信を受け付けることが出来ないということでしょうか。  ポートを空けなくていい場合、サーバ側はどうやってクライアントのあるプログラムにあて先を指定してデータを送るのでしょうか。

  • サーバソケットで待受ポートと違うポートで通信可能?

    192.168.0.1のTCPサーバソケットの12345ポートで待ち受けたとします。 そこに192.168.0.2の23456ポートから接続が来た場合には「192.168.0.1:12345⇔192.168.0.2:23456」というソケットが作成され、(PG次第ですが)引き続き12345ポートで待ち受けることになるかと思います。 上記例において、23456ポートから接続が来た場合に「192.168.0.1:34567⇔192.168.0.2:23456」といった、待ち受けポートと異なるポートとのソケットを作成することはできるのでしょうか? 私はできないという認識なのですが、できると言う人がいるので確認したいと思い質問します。

  • HTTP80ポートって?

    ファイアーオールMCAFEEを使用しています。 自サーバーでWindows・Apatchで試験的にHP公開してみたんですが、外部からアクセスすると、ファイアーオールで(例)『IPアドレス210.153.84.237のコンピュータはシステムポート(TCP 80 ポート)の1つにアクセスしようとしました。』 という警告がでてきたんで、ファイアーオールの設定を変更し、Webサーバー(HTTP)ポート80を外部からのアクセスも許可するように変更しました。そうしたらHPを外部のWeb上から見る事ができました。このポートを開きぱなっしにしてると、外部からの攻撃とか受けますか?また受けるとしたらどんな攻撃にあうのか教えてもらえないでしょうか?ネットワーク系セキュリティがあまり詳しくないので宜しくお願いします。

  • UDPポートとTCPポートの設定方法

    EchoLinkというインターネットを使ったアマチュア無線(無線というのかどうか・・・?)を使うための通信の設定として、以下のような指示があるのですが、私の家のインターネット環境において、何をどう設定すればよいのかわからないので、教えてください。 UDPの5198と5199ポートの送受信と、TCPの5200ポートの送信を通過(許可)させる必要があるため,ルータのフィルタリング機能を以下のように設定する。  TCPの5200ポートの送信を通過(許可)する  UDPの5198ポートおよび5199ポートの送受信をそれぞれ通過(許可)する 私のインターネット環境は、マンションの常時接続契約で、建物までは光ファイバー、棟内はVDSLで、部屋のLAN端子に接続しています。自分でセットしたルーター等はありません。

  • TCP及びUDP通信について

    TCP及びUDP通信について 現在WinSockAPIを用いた通信を行うプログラムを組んでいます。 しかしながらネットワークに関しては初心者で、わからない点がいくつか出てきたので質問させて頂きます。 -------------------------------------------------- 1.TCPで双方向通信を行う場合、サーバ側は指定したポートにbind→listenし、接続を待ち受けます。 クライアント側はサーバのIPを指定し、接続確立後にポートはOSが自動で割り振ると聞きました。 つまり、クライアント側がポートを開放せずに通信が出来るのは、OSなどが自動でポートを割り当て、割り当てたポートに到着したデータを該当アプリケーションに渡すからでしょうか? ポート関連は全てルータが管理しているものだと思っていたのですが、OSがポートを割り当てるという動作がよく理解できません。 -------------------------------------------------- 2.UDPで双方向通信を行う場合、端末A・端末Bともに指定したポートにbindする必要があると聞きました。 つまり、UDPで双方向通信を行う場合、端末A・端末Bの双方でポートを開放する必要があるということでしょうか? -------------------------------------------------- 是非ともご教授ください。

  • ホテルのインターネットで現在使える通信ポートを調べる方法

    よく、宿泊先のホテルのインターネット環境で、そのホテルのルータがどの宛先TCPポートの通信を許しているのかを調べる方法などはないでしょうか。 たまにホテルによっては通信ポートを厳しく設定しているところなどもあり、自宅のWEBカメラに設定した通信ポートが通信できないようになっているらしく見れない時があるのですが、これを調べる方法などはないでしょうか? ご存知の方いらっしゃいましたらご教授お願い致します。

  • ポート開放が出来ません...

    環境 eo光 ルーター:eo-RT150(Z) OS:Windows11 マインクラフトのBE版のサーバーをPCで立ててマルチプレイをする為に、ポート開放をしたいのですが上手く出来ません。 プライベートネットワークでIP割り当ては手動で192.168.0.3にしてます。 ルータの「ポート転送設定 - IPv4」に プロトコル:UDP LAN側ホスト:192.168.0.3 WANポート:19132~19133 プロトコル:TCP LAN側ホスト:192.168.0.3 WANポート:19132~19133 を設定済み ファイアウォールの受信/送信の規則にもTCPとUDPでポート番号19132 を許可しています。 他に、コマンドプロンプトからtracert -d 8.8.8.8を実行し1行目と2行目の上6桁の数字が全く異なることから恐らく二重ルータではないと判断しています。 UPnPCj133のポート開放テストの結果が以下の通りです。 ------------------------------------------------------- ■ポート開放テスト■ ------------------------------------------------------- [既存cgiリストを利用します] ① ポート 28800 を(TCP)listenします →listen OK ②内部接続を試みます →内部接続 OK ③ UPnPでポート 28800 (TCP)を開きます →AddPortMapping 成功 ④ ポート 28800 を(TCP)listenします →listen OK ⑤外部接続を試みます [SP.Thanks]kuro様 → cgi server error 【確認!】UPnPCJが最新ですか? ------------------------------------------------------- ×テストに失敗しました