• 締切済み

NATでの複数ポートのポートフォーワードについて

現在はブロードバンドルータの ・IPアドレス固定機能 (MACアドレスで特定のDHCPクライアントに不変のIPアドレスを割当) ・ポートフォーワード機能 (3389番のパケットはすべて前述のクライアントに転送) ・ダイナミックDNS を使い、外出先からもリモートデスクトップで自宅のPCを操作 できるようにしています。 リモートデスクトップはポート番号はレジストリを編集すれば 変更できるようですが、可能であれば変更したくありません。 たとえば、 133.49.1.1:3339 →192.168.1.100:3389 133.49.1.1:3390 →192.168.1.101:3389 133.49.1.1:3391 →192.168.1.102:3389 のように転送をさせることは可能なのでしょうか?  

みんなの回答

  • okg00
  • ベストアンサー率39% (1322/3338)
回答No.2

可能といえば可能ですけど、NATとポートフォワードの違いが解らないレベルの方でしたらVPNを構築したほうがセキュリティ的にOKだと思いますけど。

  • sineminna
  • ベストアンサー率31% (118/370)
回答No.1

VPN構築した方が早いかと。フリーでTinyVPNなどがあります。 現在の接続方法だとセキュリティ的にも非常にやばいのはおわかりだと思いますが。

関連するQ&A

  • ポート開放

    こんにちは。ポート開放を解説サイト/掲示板等を参考にしながら試みたのですがうまくいきません。アドバイスを御願します。 ポートを開く目的:オンラインゲーム(ゲームタイトル:WARROCK) 開くポート:TCP(5310,5330,5340,5910)、UDP(5350) 使用機器:モデム(NTT ADSLモデムMS5)、ルーター(webcaster V110) 契約回線:OCN-ADSL40M 使用PC:NEC VL590AD(os:winXP) ▼cmd(ipconfig)の値 IPAddress 192.168.1.1** sbnetMask 255.255.255.0 Default Gateway 192.168.1.* ▼ルーターの設定(DHCP設定) LAN側IPアドレス/マスク長 192.168.1.* / 24 DHCPサーバ機能 有効 割り当て開始IPアドレス192.168.1.* 割り当て終了IPアドレス192.168.1.* IPアドレス 192.168.1.1** MACアドレス 00:**:5E:**:**:** ▼ルーターの設定(NAPT設定) 動的NAPT機能 有効 UPnP機能 無効 割り当てWAN側受信ポート 5350~5350 (各ポート番号) プロトコル種別 TCP/UDP (ポート番号に合わせました) LAN側転送IPアドレス 192.168.1.1** LAN側転送ポート 5350 (各ポート番号) このような設定に弄った状態です。以下のサイトでの開放チェックでOKがでません。(ゲーム起動した状態でチェックするのでしょうか?) http://www.genie.x0.com/gtl/help/port_scan.php 尚、数値を全て公開しても良いのか判断できませんでしたので一部伏せさせていただいてます。問題ないのであればすぐに公開します。 どうかアドバイスの程よろしく御願します。

    • ベストアンサー
    • ADSL
  • Wii(スマブラX)のポート開放設定

    使っているブロードバンドルータは「IO-DATA」なんですが、上手くルータの設定が出来ません。 非常にPC音痴です。 今は「大乱闘スマッシュブラザーズX」の為にポート開放しようとしています。 因みにPCのインターネットも、WiiのWi-Fiにも繋げていますが「おきらく乱闘」だけが繋がらない状況です。 自分がやったルータの設定は以下の通りです。 ・「IPアドレス固定割り当て」の「MACアドレス」をWiiのものに選択し、IPアドレスの一番最後を「3(自動)」に ・「DHCPサーバー機能」の「開始IPアドレス」を「xxx.xxx.x.3(IP固定割り当てで使用している数値)」に ・「ポートの開放」で指定されたポート番号と「IP固定割り当て」のIPを入力 説明が下手で申し訳ないです。 これだと「おきらく乱闘」に繋げられないのですが、どうしたらいいのでしょうか。 手順を教えてください。 ちなみに「LAN側ステータス」のIPアドレスはIP固定割り当ての数値とは異なっています。 同じにしようとするとネットに繋げなくなるので・・・。 よろしくお願いします。

  • 不正アクセス対策のグローバルIPアドレス変更は無意味?

    不正アクセス対策のためのグローバルIPアドレス変更(ADSLモデムのアダプタをコンセントから抜くこと)ですがグローバルIPアドレスが変わってもmacアドレスが同じならmacアドレスからグローバルIPアドレスを割り出され、結局ポートスキャンや攻撃されます。 というかDHCP機能でグローバルIPアドレスが割り当てられてない状態でインターネットプロパイダのDHCPサーバへローカルポート68からリモートポート67へパケットを送信し、次の受信パケットでグローバルIPアドレスを付与されるわけですが受信パケットはどうやってこちらのクライアント機を特定して戻ってくるんですか?やっぱりこちらのクライアント機のmacアドレスかADSLモデムのmacアドレス目がけてですよね? そうだとやっぱり不正アクセス対策のためにはグローバルIPアドレスとmacアドレスの両方変えないと意味無いんですよね?

  • Web Caster V100の設定で教えて下さい

    皆さんこんにちは。 ブロードバンドルータ商品であるNTT製のWebCasterV100の設定で教えて頂きたいことがあります。 自宅でWWWサーバを立てるために、NAPT機能(ポートフォアーディング機能)の設定を行ったのですがうまくパケットの転送を行ってくれません。具体的には以下の設定を行いました。 1.DHCP機能 WWWサーバ以外のパソコンはIPアドレスの自動割当を行っています。WWWサーバのみパソコン側で固定のプライベートアドレスを設定しています。当該アドレスはDHCP機能で設定した自動割当アドレスの範囲外のアドレスにしています。 2.NAPT機能 WebCasterV100では静的NAPT設定(ポート転送規則)という設定欄がありまして、以下のように設定しました。 ・割り当て WAN側 受信ポート範囲→80 ・プロトコル種別→TCP ・LAN側 転送IPアドレス→192.168.1.5(WWWサーバのアドレス) ・LAN側 転送ポート→80 以上のように設定して、WAN側IPアドレスを使ってWWWサーバへのHTTP通信を試みたのですが、ルータの設定画面がWEB表示されてしまいます。おそらくパケットが全く転送されていないためだと思われます。 尚、これまでISDN環境内でISDNダイアルアップルータを使ってWWWサーバを立てた実績があります。今回Bフレッツに移行しましてこのような壁にぶつかりました。 何とかして自宅WWWサーバを立てたいのですが、どなたかご教授頂けないでしょうか。 宜しくお願い申し上げます。

  • リモートデスクトップ外部接続の問題

    昨日質問させていただいた問題ですが、別の問題のようなので、新たな質問を立てさせていただきます。 http://okwave.jp/qa/q7132831.html 職場のノートPC(Windows XP Pro)から自宅のデスクトップ(Windows XP Pro)にリモートデスクトップで接続しようとすると、以下のエラーメッセージが出て接続できません: 「このコンピュータはリモートコンピュータに接続できません。 接続を再試行してください。問題が解決しない場合は、リモートコンピュータの所有者またはネットワーク管理者に問い合わせてください。」 ノートPCを自宅に持って行って、自宅内の無線LANに接続して、ローカルIPアドレスを入力すると、問題なくリモート接続できます。 いずれのPCにおいても、サービスの「Terminal Services」は開始(自動)にしてありますし、リモートデスクトップ接続も有効にしてあります。 リモートデスクトップのポート番号(3389)は、下記サイトを参考に自分で設定し直しました。 http://www.atmarkit.co.jp/fwin2k/win2ktips/341termport/termport.html 自宅は、yahooの光BBユニットを使用しており、下記のマニュアルに従って、まず、自宅のデスクトップPCのMACアドレスを入力したうえで、IPアドレスの固定割当を行いました。 https://ybb.softbank.jp/support/connect/hikari/router/ 続いてポート転送(静的IPマスカレード)を下記のように設定しました: プロトコル:TCP WAN側ポート番号:3389から自分で変更したポート番号 LAN側ポート番号:3389から自分で変更したポート番号 転送先IPアドレス:固定割当を行ったローカルIPアドレス 自宅のデスクトップ(サーバー側)のコマンドプロンプトで、「netstat -an」を入力すると、3389から自分で変更したポート番号がlisteningになっています。 職場(クライアント側)では3389ポートが表示されません。これが問題なのでしょうか? いずれのPCでも、ウイルスセキュリティゼロを使用しています。 自宅のデスクトップ(サーバー側)のウイルスセキュリティでも、ファイアウォール設定で、ローカルポート番号、リモートポート番号も、3389から自分で変更したポート番号を「例外」として許可しています。 クライアント側の設定の問題のような気がしますが、他に何か必要な設定はありますでしょうか? ご助言をよろしくお願い致します。

  • ポートの解放の仕方がわかりません。

    peercast(ネットラジオ)をやってみようと思い、いろいろ設定しているのですが、過去ログみましたがポートの解放がうまくいかずに視聴出来きず困っております。 機器構成と設定は下記のようになっています。 OS XP[Pro] セキュリティソフトはavast!4[HomeEdition] ↓ ルータ バッファローエアーステーションG54[WHR-G54](ノートでのアクセスもあったので、こんな仕様になっています) ↓ Yahoo! BBトリオモデム3-G -----PC-ipconfigの状態----- Connection-specific DNS Suffix . : IP Address........................ : 192.168.11.10 Subnet Mask....................... : 255.255.255.0 Default GAteway................... : 192.168.11.1 Windowsファイアウォールは無効にしています。 -----エアーステーションG54の設定----- WAN側IPアドレス  DHCPサーバからIPアドレスを自動取得 LAN側IPアドレス 192.168.11.1 DHCPサーバ機能  使用する 割当IPアドレス  192.168.11.100から16台 アドレス変換テーブルの表示/削除 削除 WAN側IPアドレス プロトコル LAN側IPアドレス  エアステーションのWAN側IPアドレス TCP :5631-5632 <---> 192.168.11.10  エアステーションのWAN側IPアドレス UDP :5631-5632 <---> 192.168.11.10  エアステーションのWAN側IPアドレス TCP :ポート番号 26700 <---> 192.168.11.10  エアステーションのWAN側IPアドレス TCP :5633-5634 <---> 192.168.11.200  エアステーションのWAN側IPアドレス UDP :5633-5634 <---> 192.168.11.200  エアステーションのWAN側IPアドレス TCP :ポート番号 80 <---> 192.168.11.210 -----トリオモデム3-Gの設定----- IPアドレス/DHCPサーバ 本機IPアドレス/サブネットマスク 192.168.3.1 / 255.255.255.0  割当IPアドレスの範囲 開始IP: 192.168.3.2 終了IP: 192.168.3.129  固定割当 No.1 未設定 有線⇔無線LAN間通信  通信設定 禁止 基本設定  SSID YBBUser  無線チャンネル 自動(1~11)  無線LAN通信規格 自動(IEEE802.11b/g) 暗号化設定   暗号化方式 なし  WEP:暗号強度 WEPキー1: 未使用 セキュリティー設定  無線LAN端末間の通信 許可  SSIDの隠蔽 無効 MACアドレスフィルタリング設定一覧  機能の切替え フィルタ無効  No. 有効/無効 接続を許可する端末のMACアドレス NAT設定 NAT 無効 ポート転送設定一覧    無し UPnP設定      UPnP 有効 WAN側IPアドレス  IPアドレス 2**.***.**.*** -----確認方法----- ttp://www.cman.jp/network/support/page_put.cgi にて・・・ ホスト=2**.***.**.** ポート=80 にアクセスできませんでした。     応答時間は 3.077秒 でした。 過去ログやぐぐるでにいろいろやってみたのですが、 トリオモデム3-Gのセットアップメニュー[ポート転送]で転送先IPアドレスを設定して、設定保存すると「No1の転送先IPアドレスに誤りがあります」と表示されます。 どうにも手におえなくなってしまったので、お助け頂けないかと思い書込しました。 どうぞよろしくお願い致します。

  • DHCPサーバとDNSサーバについて教えてください。

    DHCPサーバとDNSサーバについて教えてください。 会社で数台あるDNSサーバの内の一台を撤去することになりました。 それに伴って、DNSサーバやクライアントPCに振っているIPアドレスの変更を実施することになりました。 DHCPサーバにどのような設定をしたら、クライアントや他のDNSサーバのIPアドレスを 変更(更新)することが出来るでしょうか? 参考になるサイト等も教えていただけたらうれしいです。 私の知識が乏しく、必要な情報が足りなかったらすみません。 よろしくお願いします。

  • Yahooモデム&corega BAR Pro3でのポート開放設定

    次のような環境下でwwwサーバーを立ち上げたいと思っていますが、うまくいきません。 おそらくルーターの設定ミスだと思うのですが、一週間くらいねばってもうまくいかないので間違いがありましたら教えてください。 --------------------------------------- YahooBBトリオモデム3G (ルータ機能つき) | ブロードバンドルータ(corega BAR Pro3) | PC複数台(XP,RedHat)(wwwサーバー含) --------------------------------------- ドメインはDynDNS.orgで取得済みです。 次に各機器の現在の設定をまとめます。 <YahooBBトリオモデム3G> ■IPアドレス/DHCPサーバ>固定割り当て::192.168.3.2(MACアドレスはcorega BAR Pro3のWAN側を指定) ■NAT機能::有効 ■ポート転送::有効 TCP (WAN側)80-80 (LAN側)80-80 (転送先IPアドレス)192.168.3.2 <corega BAR Pro3> ■WAN側IPアドレス::自動取得 ■バーチャルサーバー::有効 192.168.1.3 HTTP 80-80 TCP ■DHCP設定>固定IPテーブル::192.168.1.3(MACアドレスはサーバーPCのものを指定) ■ダイナミックDNS::DynDNS.orgに登録済みの情報を記入 <サーバー用PC> ■IPアドレス::自動取得 症状としては、LAN内の他のPCからローカルIPでアクセスしたときはwebページが見られるのに、グローバルIPおよび ドメインでアクセスしたときはwebページが見られない状況です。 ファイアウォール、ウイルス対策ソフト関連を停止しても状況は変わりません。 またLAN内PCでコマンドプロンプトからipconfigを実行しても「Connection-specific DNS Suffix」の欄にドメイン名が表示されません。

  • 防犯カメラサーバーへインターネット上からアクセスする設定

    防犯カメラサーバーへインターネット上からアクセスする設定がどうしても出来ません。 プライベートではアクセス出来ます。どなたかお力添えをお願いします。 防犯カメラサーバーを購入しました。 接続はYBBのトリオ3G+でハブ機能が有る為そこにPCとカメラサーバーをストレートのランケーブルで接続しました。 モデムでの設定はカメラサーバーのIPアドレスの固定をしました。 ルーターの設定ではポート転送の設定でWAN側80LAN側80で転送先は先ほど固定したIPアドレスにしました。 (ポートをWANLAN共に5580に変えても同じ結果でした。) また、うちのIPアドレス割当変更に備えてダイナミックDNSを借りました。 カメラサーバーの設定はモデムの設定と同じ様な画面で設定するタイプでインターネット設定がスタティック、PPPOE、DHCPと選択肢があります。 この場合どの設定を使って接続すれば良いのか全く分かりません。とりあえず全部試しましたがWEB上からはアクセス出来ません。お力添えお願いします。 メーカーはリュウテクmpeg4 A/Vサーバーです。 無くなった会社の物で設計上はPCを通さず外部からアクセス可能です。 YBBのIPアドレス割当はDHCPの為変動型です。 その為ダイナミックDNSを借りました。外必要な情報が有りましたらご指摘お願いします。

  • ポート80が開放できないです。

    初めて質問させていただきます。 現在RedHat9をインストールしwebサーバーを公開したいのですが、 LAN内のクライアント機からはサーバーのIPアドレスを入力し、 テストページの閲覧に成功していますがポート80が開放できずに、 外部からは全く閲覧不可能になってしまいます。 モデム--ルータ---クライアント機(Win2000)(ルータDHCPにて192.168.11.2)         |-----Red Hat Linux9(192.168.11.7で固定) モデム:AtermWD701CV(IP:192.168.0.1) ルータ:BUFFALO WHR-HR-G54(IP:192.168.11.1)     IPアドレス取得方法:DHCPサーバからIPアドレスを自動取得     PPPoE設定はプロバイダから渡された設定を入力     DHCPサーバ機能を使用:192.168.11.2から3台まで     アドレス変換:エアステーションのWAN側IPアドレス HTTP(TCPポート:80) ⇔ 192.168.11.7 HTTP(TCPポート:80) Red Hat Linux9:IPアドレスを192.168.11.7に固定           No-IPにて取得したドメイン名入力済み           httpd.confにてサーバ名等も入力済み 現在このような設定になっています。 「Sygate Online Service」にてポート80を見ると「CLOSED」になっています。 どなたか原因をご存知の方は解決にご協力をお願いします。