締切済み FWを設置すれば、LOCALでポートが開いていても? 2009/11/07 11:15 local環境で、例えばポート445が開いていたとして、 FWでNATをかけをFWで445が閉じられれば 外部から見えるNATアドレス:445を指定しても 445にはアクセス出来ないのでしょうか? みんなの回答 (2) 専門家の回答 みんなの回答 aki-kun ベストアンサー率50% (38/75) 2009/11/08 16:08 回答No.2 >445にはアクセス出来ないのでしょうか? 前の方と同じになってしまいますが、アクセスできません。 ローカルのポート445が開いていても、その経路上にあるFWでポート445が閉じられれば、その外部からポート445にはアクセスできません。 通報する ありがとう 0 広告を見て他の回答を表示する(1) jjon-com ベストアンサー率61% (1599/2592) 2009/11/07 13:21 回答No.1 できません。そのFireWallを通る以外に,外部から内部へのアクセス経路があるなら話は別ですが。 通報する ありがとう 0 カテゴリ [技術者向] コンピューターITシステム運用・管理ネットワーク 関連するQ&A NATの外から内側へアクセスされた場合のポート番号 家のネットワーク環境は、NATを経由してインターネットに 繋がっています。そこへ、外部へ持ち出す関係上ファイアウォールを インストールしたノートPCを接続したところ、外部からのアクセスが ありましたとのメッセージが記録されました。 NATがあると、内から外へのアクセスはそのままで、外から内への アクセスは難しくなると認識していたのですが、その点について 教えてください。 1. 外部からNATルーターを超えてアクセスできるのでしょうか? ポート開放は行っていません。 2. また、できないとすると、この状態はNATがクラックされていると 考えるべきでしょうか? 3. アクセスされたPC上で感知できているポート番号は、外部から アクセスしているポート番号とは異なっているのでしょうか? つまり、攻撃の手口の解明には使えないのでしょうか? DMZにWEBサーバを設置し、インターネットから接続させる場合のセキュリティ設定について 【環境】 サーバA:1.1.1.1(グローバル)192.168.1.1(プライベート) F/W :1.1.1.2(グローバル)192.168.1.254(プライベート) インターネット | | | FW(ルータ)―――DMZ(WEBサーバを設置) | | | 内部ネットワーク 【質問】 自分なりにいろいろ調べましたが、上記のようなNAT環境では以下のような点でセキュリティ上優れていると認識しました。、 「インターネット上のパソコンとWEBサーバが通信するとき、パケットの送信元/先は、FWになり、 Webサーバの存在は、通信相手から完全に隠されることになる。 外部から存在が隠される、つまり外部からはアクセスできないため、内部のホストのセキュリティが高まる」 ただ今ひとつ理解できないので、上記のような環境で何故NATを使うとセキュリティレベルが向上するか 初心者レベルで教えていただけると助かります。 ●主にわからないこと ・そもそも存在を隠すという意味合いが理解できません。 隠さなかったら、どうなるのかというのもわかりません。 また、隠すとは、グローバルIPアドレスを隠すということだと思うのですが、 Ping(例えば、ping www.yahoo.co.jp)など返ってくるアドレスは、 そのサーバのグローバルIPアドレスではないのでしょうか ・「外部からはアクセスできない」となっていますが、WEB公開している以上 なにかしらの方法でアクセスはできそうですが、どういう点で優れているのでしょうか? 理解不足のため、質問も良くわからないと思いますが、よろしくご指導ください。 【ポート転送】 80番ポート ローカルにおいたWEBサーバへ外部からアクセスできず困っています。 環境は下の通りです。 【インターネット】-【モデム(Trio3-G-Plus)】-【WEBサーバ】 モデムのWAN側にグローバルアドレス(x.x.x.x)、そしてWEBサーバにローカルのアドレス(192.168.3.3)をふっています。 モデムの設定画面よりポート転送の設定を下の様に行いました。 WANポート LANポート 転送先IPアドレス TCP/UDP 80 - 80 80 - 80 192.168.3.3 LANからhttp://192.168.3.3/index.html は当然できますが、 WANからhttp://x.x.x.x/index.html ができません。 ログも記録されないことからポート転送がうまくできていないと思われます。 下のサイトより外部から開放されているポートを調べましたがはやり80番ポートは開いていないようです。 http://www.genie.x0.com/gtl/help/port_scan.php その他にWEBサーバでフィルタリングがかかっていないことも確認しています。 問題解決の方法がお分かりの方いらっしゃればよろしくおねがいします。 USB外部HDDにFW800ポートから接続可能? imac Late2009のFW800ポートから外部HDDのUSBに接続して使用することは可能でしょうか。 もしも出来るようでしたら必要な部品はあるものでしょうか。 最近あまり確認しないまま外部HDDを購入してからいろいろと見ましたらUSBよりもFW800が早いという記事を見たものですから、もしかして出来たらいいなぁ・・と思ったもので。 素人の質問ですみません。 他の方の質問を見たのですがよく分からなかったもので。 よろしくお願いします。 ポート解放が出来ません。アドバイスをお願いします。 ポート解放が出来ません。アドバイスをお願いします。 以前、無線環境で使っていたパソコンに外部からアクセスすることが出来ていたのですが、無線LANの親機に有線で直結させているパソコンにはポートを開放してもアクセス出来ません。こういった自体はあり得るのでしょうか? まず自宅のインターネット環境ですが、「NTTのルーター(PRーS300NE)と他社製の無線LAN親機を有線で直結。他社製のルーターでワイヤレス環境を作り、1台を無線で、一台を有線で直接他社製の方につないでいます。」 以前ポート解放時に行っていた手順は、●ローカルIPアドレスを固定/●NTTのモデムの設定ページへ行き静的IPマスカレード設定画面で解放したいポートとパソコンに割り振られたローカルIPアドレスを入力/●パソコン側のファイヤーウォールはサーバー、クライアントモードに設定。 このような手順を踏んでいました。今回有線でつないでいるパソコンに割り振られているローカルIPアドレスを同様の手順で入力したのですが、外部から接続しようとするとタイムアウトになります。ファイヤーウォールは完全に切ってみましたがやはり繋がりません。 何が原因だと考えられますか?ポート解放に関する質問が多数寄せられる中恐縮ですがご教授願えると幸いです。 ポートの開放と共有フォルダ ポートの開放と共有フォルダの関係をご存知の方がおられましたら、 教えていただけますでしょうか。 現在、FTPサーバを PCのOS :Windows2000サーバー PCの場所 :ルータ内 ルータ設定 :サーバPCのIPアドレスのポート20,21を開放 FTPサーバの指定パス :c:\ftp (例) Windowsの共有フォルダ:c:\share (例) という環境で動かしています。 外部からのアクセスは FTPサーバの指定パス :FTP経由のみアクセス許可 Windowsの共有フォルダ:いかなる方法でも外部からのアクセス不可 としたいのですが、この状態で、外部からWindowsの共有フォルダに アクセスされてしまう事はあるのでしょうか? また、 ルータ設定 :サーバPCのIPアドレスのポート20,21を開放 ↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓ ルータ設定 :サーバPCのIPアドレスのポート全てを開放 とした場合は、また違うのでしょうか? ポート変換利用時のFTPサーバへのアクセスについて 現在、WAN側60000ポートをS1(サーバ1)へポートを21へと変更し転送する設定にしてあります。 そして様々なテストの結果、ルータ、ISP、サーバともに問題は発生していないものと分かりました。 普通に21番ポートをポート変換なしでS1へ転送させるように設定し、21番からアクセスすると、正常にアクセスできるのですがポートを60000にして21に変換するようした場合にはこのFTPサーバへはアクセスできません。 なぜできないのですか? パッシブ→クライアントからはReplacing site address ローカルIP with グローバルIPとなり、connection timeout!と出てアクセスできません。 ("ローカルIP"と"グローバルIP"の部分にはそれぞれ正常な値が入っています。*ローカルIP→サーバーローカルIP) アクティブ→エラーメッセージは出ませんが、ファイルやフォルダが一切表示されず、アップロード゛も不可能 なぜできないんでしょうか? サーバーまではたどり着いているようですが。。。 それと、どうすればよいのでしょうか? どなたかご教授お願いします。 --------まとめ---------- ~アクセス正常~ 静的アドレス変換 ポート指定:21 ~アクセスできない~ 静的アドレス変換+ポート変換 WANポート指定:60000 LANポート指定:21 LANポート2個でローカルとインターネット LANポートが2つあるサーバーを使い ローカルネットワークで以下のようなシステムを 構築していました サーバー(192.168.10.41) ┬ パソコン(192.168.10.101) ├ パソコン(192.168.10.102) └ パソコン(192.168.10.103) サーバーのLANポートは1つ使用 UDPのブロードキャストでソフトのデータを送受信 このシステムを問題があったときに外部からリモートで 操作して再起動、プログラムの入替等が出来るようにしたい と思い、サーバーに付いているもう一つのLANポートを インターネット接続可能な回線につなぎました 設定はIPアドレス自動取得です すると、ローカルのシステムのUDP通信が止まってしまいました。 ネットワークに詳しい人からすれば「当たり前じゃん」という問題かも しれないのですが、なぜそうなるのか?改善するにはどうすればいいのか? ご教授頂けないでしょうか ファイル共有ポート 「環境」 Win7(192.168.42.11/24)とWinXP(172.16.24.0/24)があります。 ⇒ともにNETBIOSの設定は、「DHCPからのNetBIOS設定を使用します。~~」を選択しています 「やりたいこと」 7で共有フォルダ・アクセスユーザー・パスワードを作成しました。 7のFWを停止せずに、必要なポートのみ開放して、XPからユーザー認証でフォルダ共有したい 「検証1」 XPから、ファイル名を指定:\\192.168.42.11でアクセスすると、 ネットワークパスが見つかりませんとのことで、エラーが返ってきます。 (1)7のWindowsFWを全停止(利用しているのはプライベートで、社内ネットワーク選択してます。) (2)XPから、ファイル名を指定:\\192.168.42.11でアクセス⇒ユーザー認証画面が出てきます。 あきらかに、WindowsFWが原因なのはわかったのでいろいろ調べたところ、 「ポート445を開放すれば共有アクセスできるようになる。」とのことだったので、 以下作業を行いました。 「検証(2)」 (1)Win7のセキュリティが強化された「FWのファイルとプリンターの共有 (SMB 受信)」のリモートIPアドレスに XP端末172.16.24.0/24(セグメント指定)をして許可しました。 (2)XPから、ファイル名を指定:\\192.68.42.11でアクセス⇒はじめと同じエラーが出ました。 「検証(3)」 (1)セキュリティが強化された 「ファイルとプリンターの共有 (NB 名受信):137」 「ファイルとプリンターの共有 (NB データグラム受信):138」 「ファイルとプリンターの共有 (NB セッション受信):139」 に、リモートIPアドレスに、XP端末172.16.24.0/24(セグメント指定)をして許可しました。 (「FWのファイルとプリンターの共有 (SMB 受信)」には、XPセグメント追加していません) (2)XPから、ファイル名を指定:\\192.68.42.11でアクセス⇒ユーザー認証画面が出てきます。 質問 どうもNetBIOS関係のポートをWin7で開放すれば XPからつながるようなのですが、 「ポート445を空けてあげれば共有アクセスできるようになる。」 これは間違いなのでしょうか? 普通は、XP→7の場合、7のポート445を開放すれば ファイル共有できるものなのでしょうか。 私の「137-139を開放して、445は開放しない」設定は特殊なのでしょうか? ご教授よろしくお願いします。 Postfixのmynetworksのアドレス 教えてください。 以下のようなメール環境を構築しなければならないです。 http://postfix.robata.org/ouyou.html を参考にさせていただきました。 INTERNET ー ROUTER ー FW ー DMZ内 SMTP ー LAN 内 SMTP&POP FWでNATをします。 外部からのメールは、DMZのSMTP(postfix)で受信し、 LAN内のSMTP(postfix)に、ドメイン宛のメールを内部転送します。 内部から外部へのメールはLAN内のSMTP(postfix)からFWを通って直接外部ヘ送ります。 3点気になっていることがあります。 1点目は、DMZ内 SMTPのmynetworksには、DMZのネットワークアドレスだけ指定すればいいのでしょうか? NAT前のグローバルIPのネットワークアドレスは書かなくていいのでしょうか? 2点目は、LAN 内 SMTPに書くmynetworksには同じくLANのネットワークアドレスだけでいいでしょうか。 送信するLANのクライアントがSMTPとは違うセグメントにある場合(ルーティングされてくるセグメント)は、 その送信元のセグメントのアドレスも含めれば良いでしょうか? NAT環境で特に必ず設定しなければならないものがありましたら教えていただけないでしょうか。 よろしくお願いします。 複数のローカルIPで同じ開放したポートを使いたい。 macOS9でソネット+アッカの10MでLANを組んでいます。 ルータはFUJITSU ADSL MODEMを使っています。 スタティックIPマスカレード設定で あるWAN側のポートを開放してあるのですが ローカルのIPアドレスが1つしか指定出来ません。 出来ればLANに接続中の全台で同じポートを利用したいのですが それは可能なのでしょうか? ちなみに現在は、1台だけのローカルIPアドレスが登録出来るので その台だけで利用可能になっています。 その同じポートをTCPもUDPも開放してあります。 まだまだネットワークの知識に乏しく 確信をついた説明が出来ていないかもしれませんが 質問の意味を汲み、ご教授いただけたら助かります。 宜しくお願いします。 ウイルスバスター2006のFW 除外に未登録のアプリから通信しようとした場合など、 2005のFWのようにポート指定やIP指定でその場で登録できるのでしょうか? すべてのポートやIPが開かれてしまうのではなく。 あと、ハッシュチェックをしているという内容の発言を、ある掲示板にて見ました。 2006のFWは、ハッシュのチェックをしているのでしょうか。 これも、教えてください。お願いします。 wifi使用時のポート開放について --環境-- Windows7 Home Premium 64bit ルータはAterm WM3800R(wimax)を使用して、wifiで接続 カテゴリ悩みましたが、違ったらすみません。。。 ポート開放が危険なのは承知しています。 UPnPCJというツールを使用して開放出来るか試しているのですが、どうもうまく開放出来ていないようです。 自分からは開放できている(そもそも自分のネットワーク内なんだから当然?)んですが、 外部からだと開放出来ていないようです。 テスト実行結果のコピペです。 (5)外部接続を試みます [SP.Thanks]PHPが使える無料HP @page[!] →no accept timeout(外部接続に失敗しました) 【可能性1】FWがブロックしている 【可能性2】ルーターのFWがブロックしている 【可能性3】IPv6環境または、グローバルIPではない(ポート開放不可) ------------------------------------------------------- ×テストに失敗しました 可能性1、2は開放しようとしているポートに対しては許可する設定済みのため、恐らく1、2が原因で失敗しているわけでは無いと思います。(1については、受信・送信共に許可する設定済み。2についてはポートマッピング設定から設定済) グローバルIPアドレスを指定しているので、IPv6環境が怪しいと睨んだのですが、wimaxはIPv6環境ではないのでしょうか? 何方か御存知の方、ご教授お願いします。 UDPのローカルポート ローカルポートは閉じた方がいいポートはあるのでしょうか? あるとしたら閉じておいた方がいいのでしょうか? それにより起きることによって使いやすさとしての利便性は失われるのでしょうか。 因みに135番ポートの塞ぎ方が解りません(ローカルポートの) シェアウェア(kaspersky)でのフィルタリングができないみたいです。 HTTP80ポートって? ファイアーオールMCAFEEを使用しています。 自サーバーでWindows・Apatchで試験的にHP公開してみたんですが、外部からアクセスすると、ファイアーオールで(例)『IPアドレス210.153.84.237のコンピュータはシステムポート(TCP 80 ポート)の1つにアクセスしようとしました。』 という警告がでてきたんで、ファイアーオールの設定を変更し、Webサーバー(HTTP)ポート80を外部からのアクセスも許可するように変更しました。そうしたらHPを外部のWeb上から見る事ができました。このポートを開きぱなっしにしてると、外部からの攻撃とか受けますか?また受けるとしたらどんな攻撃にあうのか教えてもらえないでしょうか?ネットワーク系セキュリティがあまり詳しくないので宜しくお願いします。 UPnPCJというツールでポートの開放をしていたのですが 先日から、ポートは開放しました、と出るのですがPortMap一覧に開けたはずのポートが出ず、そのポート番号を使っての外部からの接続も無理なようです。 ------------------------------------------------------- ■ポート開放テスト■ ------------------------------------------------------- (1) ポート 28800 をlistenします →listen OK (2)内部接続を試みます →内部接続 OK (3) UPnPでポート 28800 を開きます →AddPortMapping 成功 (4) ポート 28800 をlistenします →listen OK (5)外部接続を試みます →no accept timeout(外部接続に失敗しました) 【可能性1】FWがブロックしている 【可能性2】ルーターのFWがブロックしている 【可能性3】IPv6環境または、グローバルIPではない(ポート開放不可) ------------------------------------------------------- ×テストに失敗しました ポート開放テストではこうなりました。 どうすればいいでしょう・? UPnPCJでポート開放ができなくなった タイトルの通り以前同じ環境でUPnPCJにてポート開放ができていたのですが、久々に開放しようとしたら開放できなくなっていました・・・・。エラー内容は外部接続のところで「【可能性1】FWがブロックしている【可能性2】ルーターのFWがブロックしている【可能性3】IPv6環境または、グローバルIPではない(ポート開放不可)」とあり、FWは許可していたので可能性3について調べた所、たしかにIPv6環境ではなくIPv4環境でした。しかし、以前この回線とこのパソコンでUPnPCJを使っていたし自分で何かをいじった覚えもないので解決法が全くわかりません。どなたかご教授お願いいたします。また、UPnPCJを使わないポート開放の方法を使ったほうが簡単であればぜひやり方を教えていただけると幸いです。ちなみに環境は『Wi-MAX NEC Aterm WM3600R』です。 長文失礼いたしました。 Jaguarでポートが開かなくなりました。 質問タイトルの通りJaguarで突然ポートが開かなくなりました。 システム環境の共有ファイヤーウォールのところでポート番号を指定して開けてあげるように設定してるのですが、 ローカルからと自分のIPにwebを通してポートスキャンをかけてみるとものの見事に指定して開けたはずのポートが開いてません。 これってやっぱり、バグなんでしょうか? システム環境から以外にポートを開ける方法があるのでしたらご教授願います。 IPテーブルに情報がなくても、LAN外部から内部へアクセスできる理由 今晩は、ネットワークを勉強中の初心者です、宜しくお願いします。 インタネットでは、LAN内部から外部に出て行った情報がIPテーブルに保存されているため、サーバーからの情報は、 LAN内部にアクセス出来るのは当然ですが、自宅でサーバーを立てた場合等には、外部から内部へのアクセスは、IP テーブルにはそのような情報は持っていないはずなのに、どのようにして外部からはローカルアドレスにNAT変換、或 いはポートが決定されるのでしょうか。 色々と参考書等を調べてもそのような内容について記述しているものが見当たりません、宜しくお願いします。 NTT ADSLモデム NVIIIでのポート解放 初めまして。 上記の質問タイトルのモデムでUDPでポートの解放を試みています。 今まで行った事としては PC側は ・IPを固定 ・FWの例外条件としてUDPとしてポート番号を指定 ・使用するソフトを例外条件として指定 モデム側の設定としては ・『静的IPマスカレード設定』で、空いている『NATエントリ(1番にしました)』に ・『変換対象プロトコル』をUDP ・『変換対象ポート』に開放したいポート番号を指定し、『宛先アドレス』にプライベートIPアドレスを指定しました。 ・その後、『編集』→『最新の状態に更新』→『NATエントリ(1)』にチェックを入れて→『適用』。その後画面左フレームの『登録』を押してモデムを再起動しました。 ・・・なのですが、上記の事を行った上でポート解放の確認するサイトでは『解放出来ていません』と表示されてしまいます。上記の設定以外にモデム側として必要な設定、もしくはPC側の設定で必要な設定があればご教授のほどをよろしくお願いします。