ポートフォワーディングを使用すると、ルーターの特定のポートに着信するトラフィックを、ネットワーク上の選択したデバイスに転送できます。電子メールやゲームなどのサーバーに興味がある場合は、これらのソフトウェアをマシンで動作させるためにポートフォワードする方法を学びたいと思うでしょう。
ポートフォワーディングが有効になっていない場合、これらのサーバーのトラフィックはルーターでスタックし、ローカルネットワーク上の目的のデバイスに到達することはありません。すべてのポートフォワーディングチュートリアルが利用できるので、どのルーターを使用していても、ルーターに簡単にセットアップできます。
その際、特定のIPアドレスのみがそれらのポートにアクセスできるようにポート転送を設定する必要があります。インターネット上(Internet)の誰もが開いているポートにアクセスできるようにしたくはありません。
デバイスに静的IPアドレスを割り当てる(Assign a Static IP Address To Your Device)
先に進んでルーターでポート転送を有効にする前に、マシンに静的IPを割り当てる必要があります。これは、ポートを転送するときに、トラフィックのルーティング先となるデバイスのIPアドレスを指定する必要があるためです。これは、トラフィックを受信するデバイスである必要があります。
- Windowsコンピューターで、Windows + Rキーを同時に押し、cmdと入力して、 Enterキーを押します。
- コマンドプロンプト(Command Prompt)ウィンドウが起動したら、次のコマンドを入力してEnterキー(Enter)を押します。ネットワークの状態が表示されます。
ipconfig /all
- 画面に開いているウィンドウにネットワークの詳細が表示されます。このガイドの後のステップで必要になるため、次のことを書き留めておきます。次に、ウィンドウを閉じます。
1)IPアドレス
2)サブネットマスク
3)デフォルトゲートウェイ
4)優先DNSサーバー
5)代替DNSサーバー(1) IP address2) Subnet mask3) Default gateway4) Preferred DNS server5) Alternate DNS server)
- Cortana検索ボックスを使用して、コントロールパネル(Control Panel)を検索して開きます。メインインターフェイスで[ネットワークステータスとタスクの表示]を(View network status and tasks)クリックします。
- (Find)左側のサイドバーにある[アダプタ設定の変更]というオプションを(Change adapter settings )見つけてクリックします。
- 複数のネットワークアダプタがある場合は、これらすべてがこの画面に表示されます。インターネット(Internet)への接続に使用するものを右クリックして、 [プロパティ(Properties)]を選択します。
- 次の画面で、[Internet Protocol Version 4 (TCP/IPv4)プロパティ(Properties)]ボタンをクリックします。
- 次の画面では、静的IPアドレスをコンピューターに割り当てることができます。[次のIPアドレスを使用する(Use the following IP address)]というオプションを有効にすると、入力フィールドに値を入力できるようになります。
- (Fill)このガイドの[コマンドプロンプト](Command Prompt)ウィンドウで前にメモした値をフィールドに入力します。
- [ OK]をクリックして変更を保存します。
コンピュータにIPアドレスを割り当てるときは、現在のIPアドレスの範囲から少し離れていることを確認する必要があります。これは、マシンを再起動すると、ルーターが選択したIPアドレスをネットワーク上の別のデバイスに割り当て、システムでIPの競合が発生する可能性があるためです。
安全のため、現在のIPアドレスが192.168.1.105の場合は、コンピューターに192.168.1.140のようなものを割り当ててください。これにより、IPの競合を防ぐことができます。
ルーターでポートフォワードする方法(How to Port Forward On Your Router)
コンピュータに静的IPが割り当てられたので、以下のポート転送手順を使用して、ポートを転送できます。
手順は、使用するルーターによって若干異なります。ただし、名前が似ているため、必要なオプションを見つけることができるはずです。
- 通常は192.168.1.1にあるルーターの設定ページにアクセスします。
- (Log)変更していない場合は、デフォルトのログインを使用してルーターにログインします。これは、両方のフィールドのadminとadminである必要があります。(admin)
- 上部の[転送](Forwarding)をクリックして、転送設定画面を開きます。
- 左側のサイドバーにある[ポートフォワーディング](Port Forwarding)をクリックすると、ポートフォワーディングが可能になります。画面の所定のフィールドに次の詳細を入力します。
開始ポート(Start Port)–転送するポートの開始を入力します
終了ポート(End Port)–ポートの範囲の終了
LAN IP –コンピューターの静的IPアドレスを入力します
プロトコル(Protocol)–要件に応じて選択できます。よくわからない場合は、[両方(Both)]を選択してください。
有効(Enable)化–ボックスにチェックマークを付けます
- 最後に、下部にある[ OK(OK) ]をクリックして、変更を保存します。
これで、選択したポートが指定したIPアドレスに転送されました。ネットワーク(LAN IP)上のこれらのポートに送信されるトラフィックはすべて、コンピューターであるLANIPに直接ルーティングされます。
ポートフォワードを要求したアプリまたはソフトウェアは、問題なく動作するはずです。
オープンポートの使用からIPアドレスを制限する(Restrict IP Addresses From Using The Open Port)
転送したポートには、実際にはインターネット上(Internet)の誰でもアクセスできます。アクセスを制限して、(restrict the access)特定の許可されたIPアドレスのみがこれらのポートを使用できるようにします。
- ルーターの設定を開き、[ファイアウォール]を選択して、[(Firewall)フィルター設定](Filter Setup)を選択します。
- デフォルトのデータ設定を有効にし、オプションを次のように設定します。
方向(Direction)– WAN -> LAN/DMZ/RT/VPN
送信元IP–(Source IP)単一アドレス(Single Address)または範囲アドレス(Range Address)を選択します。
開始IPアドレス(Start IP Address)–ポートにアクセスできるIPを入力します
終了IPアドレス(End IP Address)–ポートにアクセスできる範囲で終了IPを入力します
宛先ポート(Destination Port)–転送したポートを入力します
- [すぐに合格(Pass Immediately)]を選択し、[次へ(Next)]をクリックして[完了(Finish)]をクリックします。
- 新しいフィルタールールを作成し、[宛先ポート](Destination Port)ボックスにポートを入力します。[次へ]をクリックして、[(Next)すぐにブロック](Block Immediately)を選択します。
(Make)上記の手順でルールを作成したときに、ルールが正しいことを確認してください。
最初のルールはIPアドレスを確認し、許可したIP(IPs)の1つである場合にのみ通過させます。IPが一致しない場合は、指定したポートへのすべてのトラフィックをブロックする次のルールが適用されます。
How To Port Forward Without Opening The Door To Hackers
Port forwarding allows you to dirеct the traffic coming to a certain port on yoυr router to your chosen device on your network. If you’re into any kind of servers such aѕ email and gaming, you’ll want to learn how to port forward in order for these software to work on your machine.
If port forwarding isn’t enabled, the traffic for these servers will get stuck at your router and it won’t ever reach the desired device on your local network. With all the port forwarding tutorials available out there, it’s easy to set it up on your router no matter what router you have got.
While doing so, you’ll want to make sure that you set up port forwarding in such a way that it only allows certain IP addresses to access those ports. You don’t want just anyone on the Internet to be able to access your open ports.
Assign a Static IP Address To Your Device
Before you go ahead and enable port forwarding on your router, you’ll need to assign a static IP to your machine. It’s because when you forward a port, you need to specify the IP address of the device where the traffic should be routed to. This should be the device you want to receive traffic on.
- On your Windows computer, press the Windows + R keys at the same time, type cmd, and hit Enter.
- When the Command Prompt window launches, type in the following command and press Enter. It’ll show your network status.
ipconfig /all
- You should see your network details in the window open on your screen. You want to note down the following things as you’ll be needing these in the later steps in this guide. Then close the window.
1) IP address
2) Subnet mask
3) Default gateway
4) Preferred DNS server
5) Alternate DNS server
- Use the Cortana search box to search for and open Control Panel. Click on View network status and tasks on the main interface.
- Find and click on the option that says Change adapter settings in the left sidebar.
- If you have multiple network adapters, you’ll see all of those on this screen. You want to right-click on the one that you use to connect to the Internet and select Properties.
- On the following screen, select the option that says Internet Protocol Version 4 (TCP/IPv4) and then click on the Properties button.
- The following screen lets you assign a static IP address to your computer. Enable the option that says Use the following IP address and it’ll let enter your values in the input fields.
- Fill in the fields with the values you noted down earlier from the Command Prompt window in this guide.
- Click OK to save the changes.
While assigning an IP address to your computer, you want to make sure it’s a bit far away from your current IP address range. It’s because if you reboot your machines, your router may assign your chosen IP address to another device on your network which will cause an IP conflict on your system.
To be on the safe side, if your current IP address is 192.168.1.105, assign something like 192.168.1.140 to your computer. This’ll prevent IP conflict.
How to Port Forward On Your Router
Now that your computer has a static IP assigned to it, you can go ahead and forward the ports using our how to port forward steps below.
The steps will slightly vary depending on the router you use. However, you should be able to find the options you need as they’ll have similar names.
- Access your router’s settings page which is usually located at 192.168.1.1.
- Log into your router using the default logins, if you haven’t changed them. This should be admin and admin for both fields.
- Click on Forwarding at the top to open the forwarding settings screen.
- Click on Port Forwarding in the left sidebar and you’ll be able to port forward. Enter the following details in the given fields on your screen.
Start Port – enter the starting of the ports you want to forward
End Port – the end of the range of your ports
LAN IP – enter the static IP address of your computer
Protocol – you can choose according to your requirements. If you aren’t sure, select Both.
Enable – tick-mark the box
- Finally, click on OK at the bottom to save the changes.
Your chosen ports have now been forwarded to your specified IP address. Any traffic that is sent to those ports on your network will be routed directly to your LAN IP which is your computer.
The apps or software that asked you to port forward should now work without any issues.
Restrict IP Addresses From Using The Open Port
The ports you’ve forwarded can actually be accessed by anyone on the Internet. You want to restrict the access so only certain allowed IP addresses can use those ports.
- Open your router’s settings, select Firewall, and choose Filter Setup.
- Enable the default data setup and set the options as the following:
Direction – WAN -> LAN/DMZ/RT/VPN
Source IP – select Single Address or Range Address.
Start IP Address – enter the IP that can access your ports
End IP Address – enter the ending IP in the range that can access your ports
Destination Port – enter the port you forwarded
- Choose Pass Immediately and click on Next and Finish.
- Create a new filter rule and enter your port in the Destination Port box. Click on Next and choose Block Immediately.
Make sure the rules are in order as you created them in the above steps.
The first rule will verify the IP address and only let it pass if it’s one of the IPs you have allowed. If the IP doesn’t match, the next rule will apply which blocks all the traffic to your specified port.