• 締切済み

ルータの設定について質問です。

ルータの設定について質問です。 ルータはNECのAterm WBR-75Hです。 以下のようなルールでインターネットを利用したいと考えてます。 WAN->LAN TCP/UDP/ICMP全て拒否 LAN->WAN ブラウザ用 TCP 80/8080/21/20/443 許可 メール用  TCP 25/110 許可 それ以外 TCP 全て拒否 UDP/ICMP全て拒否 これで利用上なにか問題は生じるでしょうか。 またYoutubeやツイッター、blogの編集画面などは他にポートを利用するものでしょうか。

みんなの回答

  • necomimi
  • ベストアンサー率41% (633/1540)
回答No.3

外部からのアクセスを心配してのことなら、ポート開放してなければ 通常のルータならデフォルトで拒否するはずなので パケットフィルタリングは必要ないと思います。 LAN->WANのパケットフィルタリングについては それなりに有用だと思いますが、設定を間違えると ルータ自体に一切アクセスできなくなりますのでご注意ください。

  • koi1234
  • ベストアンサー率53% (1866/3459)
回答No.2

>上記の設定は、ルータのパケットフィルタリング項目での設定です。 動的なフィルタにしないとLAN内から出した要求の応答すら破棄されます ですので >外側からのルータへのアクセス、つまりプロバイダから割り振られたグローバルIPに降ってくるアクセスは全て拒否 と明示的な設定をしたら通信できなくなります 動的フィルタ設定や応答パケットを通過させる必要があります (ルータによって設定などが違いますので省略) その他思いついたのは ・FTPでPASVモードが使えない ・契約プロバイダ以外のメールサーバから送信できない  (25番ポートプロックされている場合) ・Windowsの時刻あわせが動かない

  • necomimi
  • ベストアンサー率41% (633/1540)
回答No.1

>WAN->LAN >TCP/UDP/ICMP全て拒否 これの意味はルータのファイヤーウォールの意味ですか それとも明示的な全拒否ですか? 後者の場合、HTTPの要求を出した、帰りも拒否する形になるので WEB表示できなくなりますが…

bel-ray
質問者

補足

上記の設定は、ルータのパケットフィルタリング項目での設定です。 自分で考えている使い方は、 外側からのルータへのアクセス、つまりプロバイダから割り振られたグローバルIPに降ってくるアクセスは全て拒否 LAN内から外側へのアクセスのうち、webブラウジングとメール、Youtubeは許可 というようなアクセス制限を、ルータのパケットフィルタリングのみで実現したい と考えております。 よろしくおねがいいたします。

関連するQ&A

専門家に質問してみよう