• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:UNIXにて任意のポート番号への外部からの接続を禁止する方法について)

UNIXにて任意のポート番号への外部からの接続を禁止する方法

このQ&Aのポイント
  • WindowsからUNIXへの接続試験において、任意のポート番号への外部からの接続を禁止する方法を探しています。
  • 試験の都合上、UNIX側のプログラムを停止することはできませんが、UNIX側ポート番号1の接続を禁止し、ポート番号2の接続は許可したいです。
  • HP-UX L2000を使用したUNIXとWindows2000の接続で、ポート番号1への接続を禁止する方法を教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.2

HP-UXでしたらIPFilterを使ってパケットフィルタリングしてみてはいかがでしょうか? インストールされていなければHPのサイトにもあります。 http://h20293.www2.hp.com/portal/swdepot/displayProductInfo.do?productNumber=B9901AA 設定にはIPFilterを使ったパケットフィルタリングについて多少勉強する必要がありますが、質問の内容程度の設定でしたらそう時間はかからないと思います。 ↓IPFilterのマニュアルです。ご参考に http://docs.hp.com/ja/3830/ipfilter_whitepaper_jp.pdf

参考URL:
http://docs.hp.com/ja/3830/ipfilter_whitepaper_jp.pdf
xyz37005
質問者

お礼

IPFilterですか・・・。 ちょっとマニュアル読んで試してみます。 回答ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

noname#17587
noname#17587
回答No.1

inetdから起動されているプログラムなら簡単に思いつくのはtcp_wrappersをインストールする事ですね inetdじゃなきゃ間にファイアウォールをいれるとか。。。

xyz37005
質問者

お礼

inetdから起動ではないのでtcp_wrappersは無理そうです。 grizzlycatさんの回答にあるIPFilterを試してみます。 回答ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • UNIX INETDを使用して、クライアントAPの作成方法?

    UNIXのINETDサービスを使用して、UNIX側にファイル送信 を行おうとしています。 クライアント側ではWinStockにてUNIX側のInetdサービス に設定したAPにて受信しようと考えています。 クライアント側のAPではINETDに設定されたAPのポートで 接続を行うことで、UNIX側のAPは起動するのでしょうか? できればサンプルプログラムがあれば教えてください。 (クライアント側(Windows2000-C言語)UNIXサーバ(C言語))です。

  • ポート番号で、使用中の番号とサービスの一覧の表示の方法は?

    Windows2000Serverで、現在、使用中(割り当て済み)のポート番号と 機能(サービス)の一覧の表示が可能だったような気がしますが、 その表示方法は、どうするんでしたっけ?

  • WindowsからUNIXサーバのプロセス起動方法?

    環境:Windows2000Server、UNIXサーバ WindowsサーバからUNIXサーバのプロセス(EXE及びシェル)を起動したいのですが、出来ますか? 前提条件としてWindowsとサーバ間はネットワークの 割り当てがされていないのです。 VBのプログラムからサーバIPまたはサーバ名からUNIXサーバプロセス起動したいのです。

  • ポート番号について教えてください

    ポート番号において (前者)IPマスカレード機能において、1つのグローバルIPアドレスで複数のコンピューターが同時に通信を行うため、ポート番号をプライベートアドレス(PC)ごとに適当に割り当てて、通信のつどポート番号を変換し、限りあるグローバルIPアドレスの枯渇を防ぐ場合と (後者)ポートを指定し、識別番号をつけることによってどのアプリケーションでデータを受け取るかを決める場合と 同じ「ポート番号」という言葉が使われていますが、この違いはなんなのでしょうか。 自分で考えてみたのですが、 前者は、IPマスカレード機能はルーターの1つのグローバルIPアドレスを複数のポート番号に割り当てることによりLAN上の複数のプライベートIPアドレスを利用できるようにしたもので 後者は、LAM側にあるPCのプライベートIPアドレスに複数のポート番号を割り当てて同時に複数のアプリを動かすことを実現している違いでしょうか。 つまり、何に対してポート番号を割り当てるかの違いがあるかということです。 また、この2つはルーターの設定で行うと考えてよいのでしょうか。 ややこしい質問かもしれませんが、どう把握したらよいか教えてください。

  • 内部ポート、外部ポートの設定と意味

    会社でバッファローのNASを使用中です。Webアクセス機能を使用していますが、 現在のところ、設定がうまくできていません。 構成 光回線用のNTTから来ているルータ ↓ VPNルータ ↓ スイッチングハブを介してNAS(バッファロー) NASのWebアクセス機能のポートの設定で、 NAS内部ポート番号 と ルーター外部ポート番号 があります。 この設定は、それぞれ何番にすればよいのでしょうか。 ちなみに、 VPNルータの外部ポートを1、内部ポートを2にしていると仮定してください。 ↑そもそも、VPNルータの外部ポートと内部ポートを違う数字にするのが間違いでしょうか。 なにぶん素人なもので、用語の理解もできていないと思います。 できる限り簡単に分かりやすくご指導いただければ幸いです。

  • リモートデスクトップ外部接続の問題

    昨日質問させていただいた問題ですが、別の問題のようなので、新たな質問を立てさせていただきます。 http://okwave.jp/qa/q7132831.html 職場のノートPC(Windows XP Pro)から自宅のデスクトップ(Windows XP Pro)にリモートデスクトップで接続しようとすると、以下のエラーメッセージが出て接続できません: 「このコンピュータはリモートコンピュータに接続できません。 接続を再試行してください。問題が解決しない場合は、リモートコンピュータの所有者またはネットワーク管理者に問い合わせてください。」 ノートPCを自宅に持って行って、自宅内の無線LANに接続して、ローカルIPアドレスを入力すると、問題なくリモート接続できます。 いずれのPCにおいても、サービスの「Terminal Services」は開始(自動)にしてありますし、リモートデスクトップ接続も有効にしてあります。 リモートデスクトップのポート番号(3389)は、下記サイトを参考に自分で設定し直しました。 http://www.atmarkit.co.jp/fwin2k/win2ktips/341termport/termport.html 自宅は、yahooの光BBユニットを使用しており、下記のマニュアルに従って、まず、自宅のデスクトップPCのMACアドレスを入力したうえで、IPアドレスの固定割当を行いました。 https://ybb.softbank.jp/support/connect/hikari/router/ 続いてポート転送(静的IPマスカレード)を下記のように設定しました: プロトコル:TCP WAN側ポート番号:3389から自分で変更したポート番号 LAN側ポート番号:3389から自分で変更したポート番号 転送先IPアドレス:固定割当を行ったローカルIPアドレス 自宅のデスクトップ(サーバー側)のコマンドプロンプトで、「netstat -an」を入力すると、3389から自分で変更したポート番号がlisteningになっています。 職場(クライアント側)では3389ポートが表示されません。これが問題なのでしょうか? いずれのPCでも、ウイルスセキュリティゼロを使用しています。 自宅のデスクトップ(サーバー側)のウイルスセキュリティでも、ファイアウォール設定で、ローカルポート番号、リモートポート番号も、3389から自分で変更したポート番号を「例外」として許可しています。 クライアント側の設定の問題のような気がしますが、他に何か必要な設定はありますでしょうか? ご助言をよろしくお願い致します。

  • ポート番号について

    プロトコルはTCPでポート番号 21085、21025、21037、21036のポートを使用するプログラムは何でしょうか。 http://www.iana.org/assignments/port-numbers には載っていなかったのでわかりません。

  • 任意ポート番号にメール送信(UNIX)

    タイトルのとおりなのですが、指定したポート番号(25番以外)にメールを送信するにはどうすればよいのでしょうか? 通常は25番ポート(SMTPサーバ)を通ってメールは送信されますよね? 25番ポートを指定すれば普通に送信できるのですが、ポート番号を20000とか少しでも変えてしまうと、エラーになり送信することができません。 ちなみに、ソケットを用いてSMTPコマンドをプログラムに打たせてます。 SMTPコマンドなので、25番(SMTPサーバ)以外では使えないというか、解釈できないのでしょうか? もし、そうであるなら、任意のサーバでもSMTPコマンドを解釈できるようにするにどのようにすればよいのでしょうか? 時間があるときでよろしいので、教えて頂けると幸いです。

    • ベストアンサー
    • Perl
  • Windows標準TCPIPポートで出力時に使用されるポート番号について

    はじめまして。仕事上の事で困っています。 よろしくお願いします。 Windows2003サーバー上のIISアプリケーション(DCOM)からサーバー上に標準TCP/IPポートで割り当てたリモートプリンタに向け、印刷を行う処理を開発していますが、客先都合でサーバー設置場所と出力先のリモートプリンタがファイアーオール(F/W)で仕切られており、サーバー側からプリンタ側へのポート制限をかなり厳しくかけている環境下でシステム導入することとなりました。 このF/Wに宛て先のプリンタIPアドレスを限定した上記印刷処理で使用するポート番号のみを通すような設定に変更したいのですが、どのポート番号が使用されるか教えてください。 ちなみに、リモートプリンタを設置している側からサーバー側への接続は、ほとんど制限をかけていないようです。

  • ポート番号

    教えてください。 windows10でメールソフトとしてthunderbirdを使用しています。 同一ISPですが、複数のメールアカウントがあるのですが、送受信のポート番号は決まっているのでしょうか? 以前、変更して使えていたのですが、最近使えなくなってしまったのでポート番号の所が変わっていました。 よろしくお願いいたします。

石鹸の使い方とおすすめの石鹸
このQ&Aのポイント
  • 石鹸を使った体の洗い方以外にはどんな使い道があるのか?
  • おすすめの石鹸とその理由を教えてください。
  • 石鹸を使ってより多くのことを楽しむ方法は?
回答を見る