• ベストアンサー

ルータについて教えてください

ルータの導入を検討しています。 環境ですが、Windows Me・NTTのADSLモデム(MS)を使用しています。パソコンにはET/TX-PCIというLANボードが後付けされているようです。(購入時に知人にしてもらったのでよくわかりません…) ウイルスバスター2006を使用していると不正なアクセスが 検知されているようなのでセキュリティーのことが気になり、「ルータ」という存在を知り今勉強しているところです。 導入するにあたり、どのような製品が良いのか、これだけは気をつけろなどありましたら是非教えていただきたいと思いこちらに書かせていただきました。 また私のような初心者でもマニュアルさえあれば簡単に 設置できるものなのでしょうか? Windowsのアップデートもしっかりして、ウイルスバスター2006も導入(ファイアウォール機能も)していますが、これでもまだ不正アクセスなどには警戒したほうが良いのでしょうか? ちなみにパソコンの利用は、メールの送受信、インターネット、家族の写真の保存などです。

質問者が選んだベストアンサー

  • ベストアンサー
  • nnfuji
  • ベストアンサー率28% (200/701)
回答No.4

#1です。 おまたせしました。私が使用しているポートフィルタリングの設定内容です。 カンマ区切りのCSV形式にしていますので、メモ帳にコピペして拡張子をCSVに保存した後Excelで開けば見やすいと思います。 ↓以下設定内容 No. ,インターフェイス ,動作 ,宛先IPアドレス ,送信元IPアドレス ,プロトコル ,パケット数 ,操作 1 ,WAN ,拒否 ,ALL ,ALL ,ICMP ,0 ,,, 2 ,WAN ,拒否 ,ALL ,ALL ,TCPポート:135 ,0 ,,, 3 ,WAN ,拒否 ,ALL ,ALL ,TCPポート:137 ,0 ,,, 4 ,WAN ,拒否 ,ALL ,ALL ,TCPポート:138 ,0 ,,, 5 ,WAN ,拒否 ,ALL ,ALL ,TCPポート:139 ,0 ,,, 6 ,WAN ,拒否 ,ALL ,ALL ,TCPポート:445 ,0 ,,, 7 ,WAN ,拒否 ,ALL ,ALL ,TCPポート:593 ,0 ,,, 8 ,WAN ,拒否 ,ALL ,ALL ,TCPポート:1801 ,0 ,,, 9 ,WAN ,拒否 ,ALL ,ALL ,TCPポート:2105 ,0 ,,, 10 ,WAN ,拒否 ,ALL ,ALL ,TCPポート:2101 ,0 ,,, 11 ,WAN ,拒否 ,ALL ,ALL ,TCPポート:2103 ,0 ,,, 12 ,WAN ,拒否 ,ALL ,ALL ,TCPポート:2107 ,0 ,,, 13 ,WAN ,拒否 ,ALL ,ALL ,UDPポート:135 ,0 ,,, 14 ,WAN ,拒否 ,ALL ,ALL ,UDPポート:137 ,0 ,,, 15 ,WAN ,拒否 ,ALL ,ALL ,UDPポート:138 ,0 ,,, 16 ,WAN ,拒否 ,ALL ,ALL ,UDPポート:139 ,0 ,,, 17 ,WAN ,拒否 ,ALL ,ALL ,UDPポート:445 ,0 ,,, 18 ,WAN ,拒否 ,ALL ,ALL ,UDPポート:3527 ,0 ,,, 19 ,WAN ,拒否 ,ALL ,ALL ,UDPポート:1801 ,0

goggo3
質問者

お礼

ご回答ありがとうございます。 ご回答いただいた内容をもとに、設定を頑張ってやってみたいと思います。 お忙しい中、私の為にお時間をさいていただきありがとうございました。

その他の回答 (3)

回答No.3

無線LAN対応のルータは、やめておいた方が良いと思います。 無線側からのルータへのアクセス制限をかけていない(購入したままの設定ではかかっていません)と、誰でもそのルータ経由でインターネットにつなぐことが出来てしまいます。テクニックあれば、質問者さまのパソコンにも進入できると思います。 ウチの近所にも、1台そういうルータがあります。そちら経由でインターネットにつなげます。ルータの設定の変更も出来ちゃいます(やってませんけど)

goggo3
質問者

お礼

ご回答ありがとうございます。 おっしゃる通りに無線LAN対応のルータはやめておきます。 「無線側からのルータへのアクセス制限」が簡単に設定できるのならいいのですが、どうも私には無理そうです…。 ご回答の内容を念頭において購入したいと思います。 ありがとうございました。

  • sukeken
  • ベストアンサー率21% (1454/6648)
回答No.2

こんにちは。 >Windowsのアップデートもしっかりして、ウイルスバスター2006も導入(ファイアウォール機能も)していますが、これでもまだ不正アクセスなどには警戒したほうが良いのでしょうか? 世の中のほとんどのPCがルータに接続されているわけではありません。そして、アンチウイルスソフトを入れているわけでも無いでしょう。 そうやって考えれば、上記対応はたいした物だと思います。本当にいるんですよ、何もしていない人がたくさん…。 ただ、せっかく勉強してルータに興味を持ったのであれば、セキュリティ以外の面でもルータは「使える」事がわかったのではないかと思いますので、総合的に判断してみてもよいのでは? いくらルータを入れても、どんどんポートを開放したり、制限解除を行っているうちになんだか分からなくなってしまうこともあります。 ルータもセキュリティ対策の1つとして、頭に置いておけばよいでしょう。 ちなみに、現在NTTモデム(MS)をお使いとの事ですが、レンタルであれば116に電話して、IP電話使いたいんですけど…、と言うとルータ機能付きモデム(今ならNV-IIIかな?)に交換してもらえますので、新たにお金かかりませんよ。 そして、気になるIP電話機能ですが「別に使わなくてもよいです。」NTTには怒られませんから。でも、せっかくですから調べてみてください。 私は、Bフレッツ+ひかり電話+IP電話で使っています。 でわ!

goggo3
質問者

お礼

ご回答ありがとうございました。 とても参考になりました。 Bフレッツ+ひかり電話+IP電話 という使い方ができるんですね。お恥ずかしながら ひかり電話とIP電話が併用できることをsukeken様の ご回答を読んで初めて知りました。 「ルータ」以外にまたまた気になる存在ができてしまいました。またよく検討してみたいと思います。 ありがとうございました。

  • nnfuji
  • ベストアンサー率28% (200/701)
回答No.1

ウィルスバスター2006を使用しています。 私の家でのネット環境が、質問者さんがやろうとしていることそのものの環境です。 ルーターで不正侵入に使用される代表的なポートを閉じているおかげで、PersonalFirewallのログには導入当初からずっと何も記録されていません。 ルーターの設定はマニュアルを見れば何とかなると思いますが、ポート/パケットフィルタリングはそれなりの情報を持っていないと設定することが出来ません。 数日待っていただけるなら、設定内容をここにあげることが出来ます。

goggo3
質問者

補足

お忙しいところ申し訳ございません。 急いでいるわけではありませんので、ご回答よろしくお願い致します。

関連するQ&A

  • ルーターのファイアウォール機能について

    インターネットの常時接続化に伴い、心配されるのはハッキング等の不正アクセスです。 現在は、「BlackICEDefender」というファイアウォールソフトを使い、不正アクセスを防いでおりますが、結構アタックはあります。 今度、ファイアウォール機能付きのルーターを導入する代わり、システムリソースを確保するため、BlackICEDefenderはアンインストールしようかとも考えております。 (ちなみに、アンチウイルスソフトはウイルスバスター2001を使用中。ファイアウォール機能については、ウイルスバスター2001ではなくBlackICEDefenderを使用しております) ルーターとBlackICEDefender双方のファイアウォールがあった方がいいのでしょうが、ルーターだけでは不十分でしょうか。 また、ファイアウォール機能付きルーターは設定が難しいと聞きます。 素人では手の出せないほどの代物なのでしょうか。 よきアドバイスをいただければ幸いです。

  • ルーターつけても不正アクセスのログあります

    ルーターとウイルスバスターを併用しています。ルーターを使用すると、外部からはルーターより先のパソコンのIPアドレスが見えなくなると説明書に書いてあります。それでも、ウイルスバスターのファイアウォールのログにはプライベートアドレス宛のログが残ります。そもそも、ルーターをつけたらファイアウォールソフトの不正アクセスログは無くなるものではないのですか?ルーターとファイアウォールソフト一緒に使っている方がいれば教えて下さい。

  • 有線ルーターのセキュリティー

    有線ルーターを接続して2台のPCでインターネットを利用していますが1号機はウイルスバスターを利用してファイアーウォールをホームネットワークで設定していますが、2号機は、全くの無防備状態でルーターのセキュリテイーシステムのみの状態です。2号機に関しては定期的に(週1か2週1回程度)ブロバイダーで公開されているウィルスチェックを利用していますが今のところ感染はしていません。WINDOWS UPDATEも自動です。しかし不正アクセスについてはルーターのみの状態で市販のウィルスソフトのようにアップグレードなどが頻繁にあるわけではないので信憑性に欠けるような気がするのですがいかがなものでしょうか?ルーターを使用する前は不正アクセスの警告メッセージも頻繁に出ていましたが使用後は確かになくなりました。ルータはBUFFALO Broad Station BBR4-MGですよろしくお願いします。

  • 無線LANで、ウイルスバスターが他のPCを検知する

    今回富士通のノートパソコン(NF70Y)を購入し、初めて無線LANを使用してインターネットに接続しました。 使用しているルータはバッファロー製のWHR-HP-Gです。 無線LANで一番気になる点はセキュリティですが、AOSSを使用しましたので簡単に設定することができました。 バッファローのサイトに行きますと、セキュリティも万全とのことで安心していたのですが… ウイルスバスターで無線LAN内をパトロールすると、知らないパソコンから無線LANにアクセスされていると警告を受けました。 当初は、ルータを検知したのかと思いましたが、MACアドレスが一致しませんでしたので、どこかのパソコンからアクセスされているのだと思います。 ウイルスバスターの推奨する対策、つまり「例外ルール」を適用して遮断しましたが、これも遮断できているのか表示されないので不安です。 ここで質問なのですが、AOSSを設定しても不正アクセスは防止できないのでしょうか? それに、AOSSというものは信頼できるものなのでしょうか? もし、信頼できないのならば、AOSSを使用せず手動でセキュリティを設定しようと思っています。 最後にもう一つ質問があります。 ウイルスバスターで例外ルールを適用して、知らないパソコンからのアクセスを遮断しているはずなのですが、パトロールをする度に同一のパソコンからのアクセスを検知します。 これはアクセスを遮断できていないということなのでしょうか? 無線LAN初心者ですが、よろしくお願いします。

  • セキュリティと現環境から見てルーターは必要か?又いくら位

    まず私の環境 ADSLモア:速度は最高1.1Mぐらい OS:XP Home 接続: PC---モデムの直繋ぎ ウイルス対策としてウイルスバスター2002 (2003は相性か、入れるとブルースクリーンになり断念)   さて  長時間繋いでいるわけでも無いのに不正アクセスを早速検知してログにアクセスが残っています ウイルス対策としてはこのソフトで十分でしょうが 不正アクセス対策としては個人的に不安が残ります   そこでブロードバンドルーターの購入を検討しました しかし、以前、PC1台だけで使うならルーターはそれほど要らない とか聞いた記憶があります それに、それほど高価でない数千円の物で十分との話もありました     セキュリティ対策としてルーターの購入は必要でしょうか? 又、その場合いくら位までの物が十分な性能があるのでしょうか?

  • ルーターからのアクセス

    192.168.0.* 僕のルーターのIPなのですが このアドレスからのアクセスが頻繁にあります そのたびにファイアーウォールがアクセスを止めているのですが ローカルポートを毎回変わっています フリーのファイアーウォールXGUARDを更に導入したところ 最初のファイアウォールが検知して無いアクセスを止めていました。 それもやはりルーターと同じIPです ローカルポート番号は違います 最初は気にしていなかったのですが これはルーターを装っての不正進入なのでしょうか? XGUARDを導入後 どういう訳か自分のグローバルIP ポート80からのアクセスがありました ネットでは知人や家族でWEBカメラやメッセでのやりとりもやっています それらの情報が筒抜けではおちおちネットを繋いでいられません もしポートスキャンでPC内に進入されているとして 一体どれくらいの情報が抜き取られたりするのでしょうか? よろしくお願いします

  • 勝手にルータが点滅しています。不正アクセスでしょうか?

    勝手にルータが点滅しています。不正アクセスでしょうか? 最近HP閲覧もメール送受信もしていないのに、ルータのランプがアクセス状態を示しっぱなしになります。 (ファイル交換ソフトはもちろん、自動更新されるような表示機能も使っていません) ウィルスバスターの緊急ロックをかけると止まります。 不正に情報を盗まれているのではないかと不安になります。 何が起こっているのでしょうか?どこから(どこに)アクセスしているのか知る方法はありますか? 対策を教えてください。 なお、パソコンはVAIOノートです。 ルータはYAMAHART57iです。

  • ルーターのこと、ノートンのこと。。。

    まず最初に…。 セキュリティアップを目的に、近いうちにルーターを導入しようかと考えております。ルーターは一度導入すれば、セキュリティソフトのように定義の更新などはなく、ただつないでいるだけでセキュリティをアップできるのでしょうか。ルーターを導入したからこそ、面倒になることなどあれば教えてください。 次に…。 ノートンインターネットセキュリティ2009を使っています。ヤフーメール(IEで閲覧)のウイルス対策も、まかなっているのでしょうか。 例えば、メールを閲覧したことでパソコンがウイルスに感染した場合も検知してくれるのでしょうか? お答えはどちらか一つでも結構です。 よろしくお願いします

  • ルーターとファイアウォールソフトの組合せについて

    私は、つい先日、待ちに待ったフレッツADSLを導入し、休日はネット三昧の日々を送っています。 フレッツADSLは常時接続であることから、気になるのはセキュリティの問題です。 私の場合、メルコ製のルーター(WLAR-L11G-L)を2台のパソコンにつないで(うち1台は無線)、インターネットに接続しています。 ルーターにはファイアウォール機能があるので、外部からの不正アクセスはブロックしてくれると聞いたことがあるのですが、クッキーをはじめコンピュータ内の情報の漏洩については、ルーターは無力なのでしょうか。 役に立っているのかどうか分からないのですが、いちおう、ウイルスバスター2001を入れてはいるんですが、もっと強力なファイアウォールソフトを導入した方がよいのでしょうか。 よきアドバイスをいただければ幸いです。 ちなみにOSはWin98SEです。

  • YAMAHA ルータ RTX1100 について

    職場で、YAMAHAのルータRTX1100を使用しております。 配下のPCで、ブラウザからルータにログインし、 Web Assistance を表示させると、トップページ下方に、 不正アクセス検知の情報が表示されます。 以前、この情報が何かのタイミングで クリアされた事がありました。(ルータの再起動?) 不正アクセス検知の情報のログをクリアする方法 があるのでしょうか? TELNETでルータにログインし、 コマンドの clear log を試してみたのですが、 クリアされませんでした。 ご存じの方、宜しくお願いします。

専門家に質問してみよう