• ベストアンサー

ポートが開きません(corega SW-4P)

FTPサーバを構築しているのですが、バーチャルサーバで20,21番ポートを開けるように設定してみたところ、開いていないようなのです。 Shiels Up(https://www.grc.com/x/ne.dll?bh0bkyd2)でもStealthのままですし、外部からアクセスしようとしてもログイン画面すら出てきません。 ところがDMZでサーバー機のIPアドレスを指定すると正常に機能します。 ルーターの不具合のような気もしますが、どなたか対処法をご存知の方がおられましたらよろしくお願いします。 OS:Windows98SE ftpd:War FTP Daemon (http://www.jgaa.com/) ルーター:corega SW-4P(ファームウェアは1.21にアップデート済み) プロバイダ:YahooBB

  • syder
  • お礼率60% (12/20)

質問者が選んだベストアンサー

  • ベストアンサー
  • MovingWalk
  • ベストアンサー率43% (2233/5098)
回答No.3

#1です。 >さっそくAN HTTP Daemonを使ってWebサーバを立ててみましたが、結果はFTPの時と同じでした。 >バーチャル・サーバーで80番を開けるように設定したのですがアクセスできず、 >DMZを設定したところアクセスできるようになりました。 そうですか。ルータのバーチャルサーバでの動作がおかしいですね。 ところで私のBAR SW-4Pのファームウェアを確認して見たところ「Ver1.14」でした。 「Ver1.21」から何か変わったのでしょうか? できれば明日でもアップデートしてテストしてみます。 今のところ、本格的にサーバを立てるつもりが無いので、このあたりはいい加減ですが、もう一度簡単なテストをしてみたいと思います。

syder
質問者

お礼

お手数おかけします。 実は以前1.14でも試してみたのですが、その時もDMZでしか使えないという結果になっていました。 それでファームウェアが1.21に上がっていたので、今回再チャレンジしてみたわけです。 なかなかうまく行かないですけど・・・

syder
質問者

補足

自己解決しました。 何故かはわかりませんが、FirstAid Agentを使ってルータを工場出荷時の状態へ戻し、再度設定を行うことで接続できるようになりました。 お騒がせして申し訳ありません。 ありがとうございました。

その他の回答 (2)

noname#41381
noname#41381
回答No.2

当然知っているよ ということでしたらすみません。 ftpは制御用とデータ用で別にセッションをはります。 そのコネクション方法にはPORTモードとPASVモードがあります。(PORTの方は別名がいろいろありますが) 家庭用ルータは使ったことがないので自信ないですが、 このcoregaのバーチャルサーバという機能は外部からの接続をポート転送するもののようですね。 まず制御用コネクションの為に21/TCPを設定するのは必須です。 これは必ず  クライアント -(21/TCP) -> サーバ になるからです。 問題はデータの方 PORTの場合  クライアント <-(20/TCP)- サーバ となります。※セッションのはりかたが逆 つまりサーバがWANに向けて20/TCPを接続できるようにするのと クライアント側でポート(1024以上)が解放されているのが条件ですね。 PASVモードの場合  クライアント - (1024以上)-> サーバ この場合、サーバに対してハイポートを全て解放する必要がありますね。 普通は使用するハイポートはFTPサーバの設定によって接続ポート幅を設定します。 例えば 2000-2020/TCPとか。 coregaのFTPに対してそこら辺はどうなんでしょうか? バーチャルサーバは10個しか設定できないようなので、厳しいのかな? その為のDMZ機能なのかな? ただhttpは問題なくできると思いますよ。 設定は間違ってない ということなら、サポートセンターに問い合わせがいいのでは?

syder
質問者

お礼

自己解決しました。 何故かはわかりませんが、FirstAid Agentを使ってルータを工場出荷時の状態へ戻し、再度設定を行うことで接続できるようになりました。 お騒がせして申し訳ありません。 ありがとうございました。

syder
質問者

補足

回答ありがとうございます。 今のところバーチャルサーバではモードに関係なくデータ用のセッションを張れないのが現状です。 データ用は制御用コネクションが確立された後に接続されるものですから、そもそも21番ポートを開けれない(ログインできない)ため、そこまで行けず困っております。 ただWar FTP Daemon自体はPASVのポートを制限するような項目が見当たらなかったので、一応BulletProof FTP Server(http://www.bpftpserver.com/)を入れてみましたが、結果は今までとかわりませんでした。 > バーチャルサーバは10個しか設定できないようなので、厳しいのかな? ファームウェアが1.20以降ではバーチャルサーバが拡張され、ポートが範囲指定できるようになったので、設定を行うこと自体は問題ないです。 http://www.corega.co.jp/support/download/router_barsw4p.htm DMZはあまり使いたくないので、ポートを開けることができるようになれば、これを使ってPASV対応にしようと考えています。 現在のバーチャル・サーバーの設定は以下のようになっています。 バーチャル・サーバー 有効  バーチャル・サーバー ローカルIP 開始Port番号 終了Port番号 サービス・タイプ 備考 1     有効      192.168.1.3    20        21       両方 2     有効      192.168.1.3    80        80       両方 3     有効      192.168.1.3   2000       2020      両方 サポートセンターの方にも連絡を取ってみようと思います。

  • MovingWalk
  • ベストアンサー率43% (2233/5098)
回答No.1

私もcorega SW-4Pを使用していますが、20,21番ポートはあけたことはありません。 80番はあけた事がありますが特に問題ありませんでした。 (バーチャル・サーバーの設定です) この確認は、外部のプロキシ(http://www.anonymizer.com/)を通してアクセスしてみました。 Webサーバはフリーのものがたくさんあるので比較的簡単に試せると思いますので、一度試されてはどうでしょうか。 尚、ルータの設定が間違いないとした場合は、FTPサーバのアクセス権設定とかは影響ありませんか。 (アクセスを禁止/許可するネットワークとかの設定はありませんか)

syder
質問者

補足

回答ありがとうございます。 さっそくAN HTTP Daemonを使ってWebサーバを立ててみましたが、結果はFTPの時と同じでした。 バーチャル・サーバーで80番を開けるように設定したのですがアクセスできず、DMZを設定したところアクセスできるようになりました。 プロキシはanonymizerが無料のバージョンではIPアドレスでの使用を禁止しているようでしたので、magusnetの方を使用しました。(http://www.anonymizer.com/upgrade/blockpage.html) アクセス権に関してはDMZで正常に動いていることからあまり問題にはならないのではないかと考えています。 ルーターのパケット・フィルタリングの設定は行っていませんし、Kerio Persolnal Firewallを使っていますが、20,21番ポートへのアクセスは許可するようにしています。 一応Firewallを停止させてみましたが、結果は変わりませんでした。 ftpdに関しては、ユーザーのアクセス権の設定は行いましたが、アクセスそのものを制限するような設定を行った覚えもありませんし、探してみましたがそれらしい設定項目はありませんでした。 (一応Hammering protecitonが関係ありそうですが、これは使用しないようになってました)

関連するQ&A

  • corega BAR SW-4P HGでポート80番だけ転送できない

    corega BAR SW-4P HGで、内部LANにLinuxを置いています。 すべてのサーバは「ヴァーチャルサーバ」機能でやってます。 この時になぜかWEB(80)だけがうまくいきません。 他のftp,smtp,dns,pop3などは問題ありません。  外部からアクセスしてみるとルータからLinuxBoxに 転送されていません。(なのでConnection refusedになる)  ところがポートを81番など80番以外にすればうまく動いています。  原因など、なにかアドバイスいただけないでしょうか?

  • Port 113 IDENT が、「Closed」

    Windows の Port をチェックをするために「Shields Up!!」サイトにて、 「Probe My Ports!」を試してみました。 https://grc.com/x/ne.dll?bh0bkyd2 「113」の Port を除いて総て「Stealth!」で少し安心致しました。 ただ、Port 113 IDENT は、「Closed」となっておりました。 Security Implications 「Your computer has responded that this port exists but is currently closed to connections. 」 http://grc.com/faq-shieldsup.htm#IDENT 「Open」よりは安全だと思いますが、「Stealth!」にするには、 どのようにすればよいのでしょうか? ご教示のほど、よろしくお願い致します。 OSは、Me ルーターは、マイクロ総合研究所のブロードバンドルーター「NetGenesis CAT」で、 ファームウェアは、最新の Ver3.700.02 を入れております。 セキュリティソフトは、Norton Internet Security 2001です。

  • corega BAR SW-4Pのファームウェアの更新ができません

    coregaの『BAR SW-4P』というルータを使っていて、ファームウェアを最新のバージョンに更新しようと思っているのですが、公式サイトや取り扱い説明書に書いてある手順で更新しようとしても、「TFTPサーバーが見つかりません」と表示されてしまいます。 TFTPサーバーはちゃんと起動させて、ローカルIPも間違いなく入力しています。 ファイル名の間違いもありません。 このような場合どうすれば正常に更新ができるんでしょうか? ちなみに今のバージョンは1.05で、1.21のバージョン(最新)に更新しようとしています。 わかる方いましたら教えてください。よろしくお願いします。

  • corega ポート開放

    オンラインゲームのサーバーを建てるためにポート開放をすることになったのですが、以前はルータをバッファローを使っていて、最近coregaにしたのですが以前はサーバーを立てられたのに、建てられなくなってしまいました。 coregaのポートの設定画面を開きバーチャルサーバー有効・ローカルIPもちゃんと確認をし、プロトコル:ユーザー定義・開始ポートも終了ポートも確認しサービスタイプをTCPにして、ちゃんと更新したのですが、なぜかポート開放ができませんでした。 ファイアーウォールも一応無効の設定にし再度やってみたのですが、やはり駄目でした、他に特にウィルスバスターを使っていないのですが、何が問題なのでしょうか?他に必要事項を書く場合がありましたら、教えてください。 ご教授お待ちしております。

  • ポートの開放の方法 corega BAR SW-4P Pro XPSP2 YBB

    ポート開放の仕方を教えてください。 環境 OS:WindowsXPSP2 ルータ:corega BAR SW-4P Pro モデム:YBB付属のやつ(Trio3-G?) ルータの設定は、バーチャル・サーバーで設定 ローカルIPは固定してます。 ローカルIP:192.168.1.**(cmdのipconfigで表示されるIP) プロトコル:ユーザー定義 開始Port番号:****(開放したいPort番号) 終了Port番号:****(開始Port番号と同じ) サービス・タイプ:TCP ファイアウォールはWindowsXPSP2のものだけです。 http://www.geocities.jp/seidy_seidy/bb/port.html ↑で確認してみたら timeout : timeout on ip 220.28.247.3 (6 sec) this means, that we even did not receive a RESET signal; maybe due to a 'stealth' firewall というメッセージが表示されます。 ファイアウォールが邪魔をしているんでしょうか? わかるかたがいましたら教えてください。

  • corega BAR SW-4P Proにて。

    はじめまして。上記のルーターを購入してきたのですが、 どうも上手く接続してくれません。 http://192.168.1.1/ に接続し、システム情報 を クリックすると LAN状態の方には IPが 割り振られているのですが WAM状態の方には IP~DNSサーバー2まで すべて 0 になっています。 ちなみに WAN側IPアドレス(自動取得)の設定は 自動設定 にしています。 下に環境を書きますので、良ければ どなたか教えてください。 パソコン側 プロバイダ名「(株)ケーブルTV 神戸」 Os「Windows98SE」 Lanカード「PCET/TX-R」 Corega BAR SW-4P Pro 側 ハードウェア・バージョン 1.00 ファームウェア・バージョン R1.01 Dec.28,2001

  • corega BARFX2でFTPサーバが公開できない

    corega BARFX2でバーチャルサーバの設定を行ってFTPサーバを公開しようとしているのですが,うまくいきません。 Webサーバやtelnetについては設定すると接続できることは確認しました。しかし,FTPはFTP(control),FTP(Data)に設定を行っても外部からの接続ができません。LAN内からFTPサーバへの接続ができることは確認しています。 解決方法あるいはチェックするポイントなどを教えてください。

  • AnHttpdサーバとcorega BAR SW-4Pルータの設定

    YahooBB(8M)のインターネット環境(PC1台)にてサーバソフトAnHttpdを用いてサブドメインの自宅サーバを公開しておりましたが、セキュリティ向上の為coregaのブロードバンド・アクセスルータを購入し接続いたしました。 説明書にあるとおり、PCのMacアドレスにてプライベートIPアドレスを固し、バーチャルサーバ機能を使ってそのプライベートIPアドレスにport80を開放し httpサービスを有効になるように設定(バーチャルサーバ有効、システムリブート済)したつもりなのですが、localhostやプライベートIPアドレスでアクセスできてもサブドメインでアクセスできません(??;) 外に公開できていないみたいです。下記のような詳細設定になっています。 ・OS win XP ・LAN状態 MACアドレス : 00-90-99-**-**-** IPアドレス : 192.168.1.1 サブネットマスク : 255.255.254.0 DHCP : 有効 DHCP開始アドレス : 192.168.1.11 DHCP終了アドレス : 192.168.1.254 ・WAN状態 MACアドレス : 00-90-99-**-**-** IPアドレス : 218.142.70.66 サブネットマスク : 255.255.254.0 ゲートウェイ : 218.142.71.254 DNSサーバー1 : 218.176.***.*** DNSサーバー2 : 43.224.***.*** ・固定プライベートIPアドレス 192.168.1.88 間違えやすい箇所や解決方法をお教え下さい。よろしくおねがいします。

  • WME使用時にポートの開放ができません。(corega BAR SW-4P)

    【環境】 OS:Windows XP SP2 ルータ:corega BAR SW-4P ↑のような環境で接続しています。 ポートが開放できずに困っています。 ウイルスバスターのファイアーウォールを使用しており、Windowsのファイアーウォールは切っています。 ルータのバーチャルサーバー機能で空けたいポート番号を間違いなく設定しており、ローカルIPも自分のPCのIPをちゃんと設定しています。 システムリブートもしましたし、ルータの再起動もやってみました。 ウイルスバスターのファイアーウォールの方でも、除外リストに空けたいポート番号とアプリケーションを設定しています。 試しにウイルスバスターを終了してみたりしましたが、開放できません。 これは全て「Windows Media エンコーダ」起動時にポートを開放させようとした場合です。(直接関係があるのかはわかりませんが) 他のソフトでポート開放の設定をした時には問題なく開放できるのですが・・・。 いろいろ試したのですが、原因がわからず困っています。

  • ポートの開放ができません。

    PS2でオンラインゲームをやりたいのですが、使用しているルータのポートが開放されていないらしく ポートフォアリング設定もDMZの設定もしたのですが、通信ができないとエラーが出てしまいます。 PCの方で公式に配布されているポートチェックのプログラムでテストしてもルータに制限があるとなります。 PS2とモデムが直結だとつながります。 原因も解決策も見えないため困っています。 よろしくお願いします。 ・回線:ADSL ・使用ルータ:corega CG-BARFX2 PC2台とPS2を接続 ・PS2のIPアドレスを192.168.1.22で固定取得 ・ルータのバーチャルサーバ機能で 接続先:PS2 プロトコル:UDP 入力、出力ポート:5738 で設定 ・接続先PS2でDMZを使用