• ベストアンサー

2重ファイアウォール

jun_saiの回答

  • ベストアンサー
  • jun_sai
  • ベストアンサー率37% (15/40)
回答No.2

PCのソフトFWの外にハードFWがあるのはハードFWにどういう設定を書くかによりますが、 特にフィルタ等の設定を書き込まないのであれば、問題ないと思います。 ソフトFWで二重FWになるのは、悪影響はありますね。 単純に考えただけでも、なんとなく想像できると思いますが、 FW_Aがよくわからない怪しいパケットをブロックしました。となると、 FW_Bはよくわからないソフト(FW_A)が通信障害を引き起こしました このソフト(FW_A)はスパイウェアである、と判断する可能性があります。 実はその遮断されたパケットがFW_Bのウィルス定義でしたなんて事もあるかも。。。 イタチゴッコ?というか、片方が片方の邪魔をするという事が起こったりします。 これが、ハードFWとソフトFWだと 仮にハードFWに何らかのフィルタが書かれていたとしても、ソフトFW側は 怪しいソフトがパケットを遮断した訳でもないので、単に必要なパケットが 落ちてこないだけ、と判断します。 と、こんな事も起こりえるので、影響ありそうですよね。。。

関連するQ&A

  • ◎二重のファイアーウォールについて

    今私は海外におり、かれこれ1ヶ月半ほど自分のPCはネットにつないでいないため、ずっとノートンが「あと○日以内にアクティブ化しないと完全に機能を停止します」と警告を表示してきていました。 その期限は今週で過ぎてしまいました。 来週くらいにこの家の大家さんが帰ってくるのでネットがつなげるようになるのですが、アクティブ化が終了するまでノートンが働かないとなればリスクがありますよね?(以前そういうほんの少しの間にウイルスが入りました・・・) なので、その時に備えてWindowsのファイアーウォールをオンにしてみたら、「ファイアーウォールが二重になっています。Windowsのファイアーウォールを止めますか?」と、ノートンからの警告が出るのです。 質問したいことをまとめてみます。 (1)「ノートンの機能を完全に停止します」と出ていても、ファイアーウォールは機能しているのでしょうか? (2)ファイアーウォールは、ノートンとWindowsと二重で機能するとまずいのでしょうか?別にそれでも構わないのでしょうか? (3)上記の状態でネットをつなぐ場合、ウイルスに入られないようにするにはどうするのが最善でしょうか? よろしくお願いいたします。

  • ファイアーウォールに関する質問なのですが、

    ファイアーウォールに関する質問なのですが、 (1) ルーターとセキュリティーソフトのファイアーウォールを両方付けた状態で ShieldsUP!などのオンラインポートスキャンを試すと、 Port113がcloseなのを除いてすべてステルスになっていました。 (2) 次にルーターを介さず、セキュリティーソフトのファイアーウォールだけで フレッツ接続ツールなどで直接ネットに繋いでShieldsUP!でポートスキャンをしてみると、 Openはひとつもありませんでしたが、Closeになっているのは、わりとあって、 でもルーターを介した状態ではcloseになっていたPort113は逆にステルスになっていました。 (3) ルーターのファイアーウォールだけ有効にして、 セキュリティーソフトのファイアーウォールを切った状態では (1)のルーターとファイアーウォールを両方付けていた状態と同じでした。 これってどういうことなんでしょうか? ルーターとセキュリティーソフトのファイアーウォールは両方付けておいた方が 良いそうですが、これを見る限りではルーターでポートを塞いでいるところに またソフトでポートを塞いでいるというよりは、ルーターを介した場合は ルーターの設定が優先でソフトウェアの方のファイアーウォールは 無効になっているのに等しいと思うのですが。。 二重の効果があるのなら、ルーターでCloseだったPort113は セキュリティーソフトのファイアーウォールでステルスになって、 ルーターとセキュリティーソフトのファイアーウォールを両方使った場合は すべてのポートがステルスになっているべきだと思うのですが。 これを見る限りでは、ソフトウェアのファイアーウォールはルーターを繋いでいる状態では 遅くなるだけで効果がなくて、アプリケーションコントロールとかで 内からの接続を許可したり、禁止したりしてる分だけしか有効でないと思うのですが。 ルーターでポートを防いでいる状態でソフトウェアのファイアーウォールを有効にしていて 助かった!って状況とかありえるでしょうか?逆はありそうですが。

  • ファイアーウォールの競合について

    パソコンの初心者です。 最近PCを購入したばかりで、ウィルス対策が必要だからウィルスソフトやファイアーウォールを設定しないと駄目と友人に言われ、 市販のものも良いけどフリーソフトも優秀なものがたくさんあると教えてもらいました。 そこで質問ですが、ウィルスソフトの競合はよくあることだと教えてもらったのですがファイアーウォールソフトも競合があるんでしょうか? 例えば○○には強いファイアーウォールと××に強いファイアーウォールがあった場合、 同時に両方インストールしても問題ないものなのでしょうか? あまり詳しくないのでどなたか詳しい方いらっしゃいましたら、 宜しくお願いいたします。 ちなみに現在はウィルス対策としてNortonのアンチウィルスを入れています。(Nortonとも競合しないか加えて教えてもらえたら幸いです。)

  • ファイアウォール

    セキュリティー・ソフトはNorton AntiVirusを使っています. Norton Internet SecurityやNorton FireWallはインストールしていません(購入していません)。 Windowsのファイアウォールは使っていますが、これだけでセキュリティーは大丈夫でしょうか? Windows Media エンコーダで映像や音声をリアルタイムで配信しようと思っています。 この状況に追加したほうが良いセキュリティー・ソフトがあれば教えてください。 また、Windowsのファイアウォールの設定の中でも注意すべき点等があれば教えてください。 フリーソフトのファイアウォールなどがあれば、それについてもお願いします。 また、それは今の状況と競合しないかどうかについても教えてもらえれば幸いです。

  • ルーターとファイアーウォールソフトについて

    まだネット初心者ですが、サーバー公開をしようとしてます。 よろしくお願いします。 よくPCのセキュリティ対策として、ファイアーウォールソフト(ソフトでの対策)を使うかルーター(物理的/ハード的な対策)を使うか‥という選択肢の話を聞きます。 (今回はウィルス対策は質問から外します) ファイアーウォールソフトの場合は、PCへのアクセスやPCから外へのアクセスを制御する方法だと理解しているのですが、ルーターの場合はどうやって外部からの進入を具体的に防いでいるのですか? ルーターでLAN側のIPアドレスを隠しているとしても、LAN上のサーバーなどに割り当てられているIP(192.168.1.2などよく出て来るIPですよね?)に加えて他に仮定したIPて内部に侵入する事は、ハッカーなどはしないものなんでしょうか? ちょっと意味の解らない質問かも知れませんが、少しネットワークの本を読んでいた時に疑問に思った事です。なぜローカルIPがこんなふうに判っているのにルーターで進入を防止できるのか解りません。 知識がまだまだ十分でないので答えて頂くのに面倒かと思いますが、素朴な質問です。よろしくお願いします。 また例えば、サーバーの公開において、ルーターとウィルスソフトという組み合わせでも大丈夫なんでしょうか? ファイアーウォールソフトを使わないという選択肢です。

  • ファイアウォールの不具合について

    昨日、自宅のPCで急にInternet Explorerでネットが見れなくなりました。 メール等の送受信が出来たのでファイアウォールが 原因なのではと思いNorton Internet Securityと WindowsXPのファイアウォールを調べた所 2つ共オンになっていました。 NortonのファイアウォールをOFFに するとネットが見れるようになったのですけど XPのファイアウォールをOFFにして NortonのファイアウォールをONにすると またネットが見れなくなりました。 WindowsXPのファイアウォールではセキュリティーが不安なので Nortonのファイアウォールだけを 使用(ONに)してネットを見たいのですけど 他にどこを直せばいいか判る方がおられましたら、教えて下さい。 お願い致します。 PC:WindowsXP(SP2) セキュリティーソフト:Norton Internet Security2004

  • ファイアーウォールについて

    PC1台の接続でも、ちゃんとしたルーターを経由していれば 各種ファイアーウォールソフトは全く必要ないと聞きましたが本当なのでしょうか? ちなみに現在はバッファローのエアステーションのルーターにフリーソフトのファイアーウォールを入れています。

  • ファイアウォールについて

    初歩的な質問かもしれませんが、宜しくお願いします。 現在、XP-SP2でノートン・インターネットセキュリティを使っていますが、両方のファイアウォールを有効にしています。 ところが、ノートン・インターネットセキュリティのファイアウォールだけを有効にすればいいという話を聞いたのですが、これは本当でしょうか? できれば、理由なども教えてほしいのですが。

  • AVGとファイアウォール導入について教えて下さい

    今までウイルス対策はNortonInternetSecurityを導入していました 先日、保障期間が過ぎたのですが延長せずフリーのソフトを利用したいと思っています ウイルス対策ソフトはAVGをインストールしました でも、AVGにはファイアウォール機能がついてないのでZoneAlarmかOutpostのどちらかも入れたいと思ってます ここで質問したいのですが、ファイアウォールの併用は干渉しあってよくないと聞きました。もし上記のファイアウォールを導入するならNortonをアンインストールした方がいいでしょうか? また、今はルータでもファイアウォール設定を一様行なっていますがルータと自分のPC両方でファイアウォールを導入する必要はありますでしょうか?

  • Norton360のファイアウォールについて

    自宅でLAN構築をしたので、ファイル共有をしようとしたのですが、 ファイル共有ができませんでした。 LAN接続は、ルータ経由で2台のPCを接続 OSは、WinXP_Pro と WinXP_Home ウィルスソフトは、2台のPC共にNorton360 ファイアウォールは、2台のPC共にWindowsファイアウォールが有効、かつ、Norton360のファイアウォールも有効です。 これらの状態で、PINGは通らず。 Norton360のファイアウォールを無効にしたら、PINGが通りました。 そこで、ルータ(DHCP)側から振分けられたローカルIPを ファイアウォールの対象から外したいのですが、 公式HPにはそれらを操作するNorton360の"信頼"設定の説明も見つからず、自身の知識も浅いので下手な設定もできませんでした。 同じ様なことで困り、解決された方がおられましたら アドバイスをお願い致します。