RV-S340SEでのIP接続拒否

このQ&Aのポイント
  • 中国からの接続を拒否する方法はあるのか?
  • RV-S340SEでのIP接続拒否についての設定がうまくいかない
  • 中国からのアクセスでCPU使用率が上がる問題に対処する方法
回答を見る
  • ベストアンサー

RV-S340SEでのIP接続拒否

RV-S340SEでのIP接続拒否 自宅サーバーを公開していますが、中国からの接続が凄く、サーバーのFWでさばいてますがCPU使用率がかなり喰うほどのアクセスがきます。 RV-S340SEで指定IPからの接続を拒否する方法はあるのでしょうか? トップページ > 詳細設定 > セキュリティ設定 > パケットフィルタ設定 にて エントリ番号:50 ルールNo.:50 通信方向:WAN→LAN 接続インタフェース名:全 TCPフラグ:指定しない 送信元IPアドレス:中国のIP 宛先IPアドレス:any プロトコル:TCP 送信元ポート:any 宛先ポート:any セキュリティログ保存の可否:可 フィルタ種別:拒否 ICMPタイプ:any ICMPコード:any としてみましたが拒否されませんでした。 設定が悪いのかこの機種では無理なのかどちらでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • 774danger
  • ベストアンサー率53% (1010/1877)
回答No.2

この拒否フィルタのエントリよりも前にポート開放のルールが設定してあるなんてオチじゃないですよね? フィルタが適用される順番をちゃんと意識していますか?

sti_test
質問者

お礼

遅くなりまして申し訳ございません。 ルール設定の順番を見直したらできました。 初歩的なミスですみませんでした。

その他の回答 (1)

  • ZENO888
  • ベストアンサー率49% (8944/18242)
回答No.1

ルーターに関しては私はわからんが、最近、下記のような方法を見たけど・・・ まぁ、参考程度に。 http://wota.jp/ac/?date=20100401

関連するQ&A

  • ルーターの設定について RV-S340SE

    最近、Request Time Error等のエラーで2chに書き込めなくなってしまい、原因を調べてみたところ >ルーターのUPnPサービスを止める >PPTP(TCPポート1723)、HTTPS(443)、POP3S(995) でのサービスを止める をすれば書き込めるようになるかもしれないと分かったのですが、下の >PPTP(TCPポート1723)、HTTPS(443)、POP3S(995) でのサービスを止める のやり方がネットで調べてみてもいまいち設定の仕方が分かりません。 設定方法について詳しく記述されているサイトや、設定の仕方が分かる方いましたら回答お願いします。 使用しているルーターは RV-S340SEです。

  • FTPサーバに無線LANを介して接続できません

    お世話になります。 自宅にFTPサーバを立ち上げて、会社からFFFTPでアクセスしたいと思っています。 自宅の環境は下記通りです。 1)回線:Bフレッツ光 2)ルータ:NTT RV-230SE(IP アドレス 192.168.1.1) 3)無線LANルータ(親機側):Logitec LAN-WN12/RU2(IP アドレス 192.168.2.1) 4)無線LANコンバータ(子機側):プラネットコミュニケーションズ 電波王子GW-EC54-5P このコンバータに下記を接続しています。 5)パソコン:2台 6)ファイルサーバ:BUFFALO TeraStation(固定IP アドレス 192.168.2.103) このTeraStationをFTPサーバにしようとしていますが、会社からうまくアクセスできません。(TeraStationのIPアドレスを 192.168.1.103に変えて、無線LANを介さず、直接RV-230SEに接続したら会社からアクセスできましたが、別室にTeraStationを設置したいので無線LANを使用したいのです。) RV-230SEでは、主要なところ下記の通りに設定しています。 1)パケットフィルタ設定:通信方向(両方向)、宛先IPアドレス(192.168.2.103)、送信ポート(any)、宛先ポート(21)、フィルタ種別(通過) 2)静的NAT設定:宛先IPアドレス(192.168.2.103)、変換対象IPアドレス(自分のWAN側IPアドレス)、変換対象プロトコル(TCPとUDP両側)、変換対象ポート(ftp) 3)LAN側静的ルーティング設定:宛先アドレス/アスク長(192.168.2.103/24)、ゲートウェイ(192.168.2.1) ←このように設定しようすると「宛先アドレス/アスク長:ホスト部が異常です。」となります。 Logitec LAN-WN12/RU2では、主要なところ下記の通りに設定しています。 1)NAT機能(有効) 2)ポート転送(有効)、ローカルIP(192.168.2.103)、タイプ(TCP+UDP)、ポート範囲(21) 以上の設定で何か足りない点がありますでしょうか? LAN側静的ルーティング設定が出来ないのがよくわからないのですが? 初心者なものですから、なるべく具体的にお教え頂ければ幸いです。 また、わざわざ会社のパソコンから自宅のFTPサーバにアクセスせずに、自宅で外部(会社)からFTPサーバにアクセスできるか確認する方法があれば教えて下さい。 宜しくお願い致します。

  • RV-S340SEの内線は無線経由のみ使用可能?

    NTTフレッツのルーターであるRV-S340SEに有線LANで接続したPCで 内線電話を使用するために、ソフトフォン(X-Liteなど)をインストールしました。 結論からいうと、内線電話が接続できません。 RV-S340SEの設定を開くと「内線設定(IP端末)」という画面がありますが、設定内容以前に SIPのサーバとして動作していないようです。 具体的に言うと、ポート5060が稼動していません。 マニュアルを見ても、詳しく載っていませんが、RV-S340SEの内線機能は 無線LAN経由でないと使用できないのでしょうか?

  • NTT Web Caster 610M で80番ポートを開く

    NTT WebCaster 610M というルーターで、自宅ウェブサーバー構築をやっています。 パケットフィルタ設定の80番ポートを開く作業で、 設定内容が、参考書に書かれてあるコレガの設定例とは全く違う内容で、 どう設定していいのか分からなくて困っています。 CD-ROMのマニュアルや説明書も見ましたが、設定例は載っていませんでした。 NTT西日本にも問い合わせましたが、いいかげんな返答しか返ってきませんでした。 設定内容は、 1 フィルタ種別   (通過・拒否・無通信監視タイマを有効化・無通信監視タイマを無効化)より選択 2 送信元IPアドレス 3 宛先IPアドレス 4 プロトコル種別(TCP・UDP・ICMP・TCP UDP ICMP全て)より選択 5 送信元ポート 6 宛先ポート 7 方向(順方向・逆方向・両方向) ちなみに、サーバーとして使うPCのプライベートIPは 192.168.1.201です。

  • RV-S340NEでのポート解放

    以下の環境でwebに接続しています。 回線:フレッツ光 マンションタイプVDSL(光電話) プロバイダ:SO-NET ルーター:RV-S340NE ファーム 3.47 最近引っ越しを行い、上記の環境でインターネット接続を行っています。 ■やりたいこと (1)ftpサーバーの立ち上げ (2)特定ポートの解放(8866) ■やったこと (1)静的IPマスカレード設定で21番のポートを解放した。 (2)静的IPマスカレード設定で8866番のポートを解放した。 ■結果 (1)21番は解放された。 (2)8866番のポートは解放されない。 一応パケットフィルタの設定でも、上記ポートの設定をおこなったのですが、解放したいポートが解放されない状況です。 何が悪いか教えていただけませんか?

  • ルーターのセキュリティログにて

    ADSLモデムSV3を使用しています。 そのセキュリティログに以下の内容が出ていました。 受信時間 送信元IPアドレス/ポート 宛先IPアドレス/ポート プロトコル アクション 2013/02/25 19:18:24 192.168.1.252/- 61.x.y.z/- ICMP 廃棄[パケットフィルタ] 2013/02/25 19:18:24 192.168.1.252/- 61.x.y.z/- ICMP 廃棄[パケットフィルタ] 2013/02/25 19:18:24 192.168.1.252/- 61.x.y.z/- ICMP 廃棄[パケットフィルタ] 実際は、一秒間に10件から20件くらいです。 宛先IPアドレスの61.x.y.zはルーターに割り当てられたグローバルIPです。 通常、送信元IPには相手先として、グローバルIPになると思うのですが、 何故か、ご覧のようにプライベートIPです。 パケットフィルタ設定には「プライベートアドレスを使用した外部装置との通信を禁止」項目があるので、これで廃棄されていると思います。 この送信元IPには心あたりがありません。 DHCPで振り出す範囲からも外れていますし、固定IPでも使用していません。 1.これは何が起きているのでしょうか? 2.秒間20件というアクセスは通常レベルでしょうか? 3.止めることはできますか? どうぞ、宜しくお願いします。

  • RV-230SE、WR8100Nのポート開放

    RV-230SE、WR8100Nのポート開放 ネットワーク環境 【OS】Windows vista 【回線】フレッツ光 【モデム】NTTルータ RV-230SE 【ルーター】Aterm WR8100N なんですが二重ルーターですよね? IPを固定して http://www.akakagemaru.info/port/RV-230SE.html こちらの通りにしましたが、開放とはなりませんでした。 http://192.168.1.1/には入る事ができます。 Atermのアドレス http://192.168.0.1もしくはhttp://web.setup こちらには入れなく、表示されません。 設定が間違っていたら指摘してください。 足りない情報などがあったら答えますのでよろしくおねがいします。

  • VDSL RV230SEでのVPN接続について

    こんにちは。 NTTのBフレッツでVDSL RV230SEを使用しています。 VPN接続対応可能であるような機種だと思いますが、VPNパススルーの 設定箇所がありません。 どこで設定すると可能になるか、教えてください。 宜しくお願いします。

  • ポート開放

    ポートの開放ができなくて困っています。 フレッツ光のルーターはRV-230NEです。WEB設定で、パケットフィルター設定というのがありまして、どうもそこらしいのですが、1「送信元IPアドレス」2「宛先IPアドレス」3「送信元ポート」4「宛先ポート」5「方向(順方向・逆方向・両方向)」と設定しなくてはならず、さらに、LAN側・WAN側のいずれかにチェックするらしいのですが、 宛先?送信元?なんだかちんぷんかんぷんです・・・自分が開放したいポート番号をどうやって開放すればいいのでしょうか? OS:WindowsXP ぜひご教授ください。

  • 「RV-S340SE」と「WR8700N」でのwifi接続について

    「RV-S340SE」と「WR8700N」でのwifi接続について 表題の件について教えていただければ幸いと思います。 現在、光回線(Bフレッツのマンションタイプ)で接続しています。 NTTよりレンタルされたルーターはVDSL終末装置一体型の「RV-S340SE」です。 このNTTルーターにNECの無線ルーター「WR8700N」をアクセスポイントモードとして接続し、家庭内無線LANを組んでいます。 PCからは「WL300NU-AG」で接続しています。 光TVは、「WL300NE-AG」で接続しています。 PCと光TVでのネット接続に問題は出ていません。 ここから質問なのですが、携帯電話のWifi接続を行った場合にアクセスポイントまでの接続は成功するのですが、そこから先のネット接続に失敗(タイムアウト)します。 携帯電話で試したのは「biblio」と「Xperia」です。 接続方法として試したのはAOSSらくらく接続と、WEP接続と、静的IP設定です。 何かアドバイスや解決方法などがありましたらよろしくお願いします。

専門家に質問してみよう