ハッカーへの扉を開かずにポートフォワードする方法

ポートフォワーディングを使用すると、ルーターの特定のポートに着信するトラフィックを、ネットワーク上の選択したデバイスに転送できます。電子メールやゲームなどのサーバーに興味がある場合は、これらのソフトウェアをマシンで動作させるためにポートフォワードする方法を学びたいと思うでしょう。 

ポートフォワーディングが有効になっていない場合、これらのサーバーのトラフィックはルーターでスタックし、ローカルネットワーク上の目的のデバイスに到達することはありません。すべてのポートフォワーディングチュートリアルが利用できるので、どのルーターを使用していても、ルーターに簡単にセットアップできます。 

その際、特定のIPアドレスのみがそれらのポートにアクセスできるようにポート転送を設定する必要があります。インターネット上(Internet)の誰もが開いているポートにアクセスできるようにしたくはありません。

デバイスに静的IPアドレスを割り当てる(Assign a Static IP Address To Your Device)

先に進んでルーターでポート転送を有効にする前に、マシンに静的IPを割り当てる必要があります。これは、ポートを転送するときに、トラフィックのルーティング先となるデバイスのIPアドレスを指定する必要があるためです。これは、トラフィックを受信するデバイスである必要があります。

  • Windowsコンピューターで、Windows + Rキーを同時に押し、cmdと入力して、 Enterキーを押します。

  • コマンドプロンプト(Command Prompt)ウィンドウが起動したら、次のコマンドを入力してEnterキー(Enter)を押します。ネットワークの状態が表示されます。

    ipconfig /all

  • 画面に開いているウィンドウにネットワークの詳細が表示されます。このガイドの後のステップで必要になるため、次のことを書き留めておきます。次に、ウィンドウを閉じます。

    1)IPアドレス
    2)サブネットマスク
    3)デフォルトゲートウェイ
    4)優先DNSサーバー
    5)代替DNSサーバー
    (1) IP address2) Subnet mask3) Default gateway4) Preferred DNS server5) Alternate DNS server)

  • Cortana検索ボックスを使用して、コントロールパネル(Control Panel)を検索して開きます。メインインターフェイスで[ネットワークステータスとタスクの表示]を(View network status and tasks)クリックします。

  • (Find)左側のサイドバーにある[アダプタ設定の変更]というオプションを(Change adapter settings )見つけてクリックします。

  • 複数のネットワークアダプタがある場合は、これらすべてがこの画面に表示されます。インターネット(Internet)への接続に使用するものを右クリックして、 [プロパティ(Properties)]を選択します。

  • 次の画面で、[Internet Protocol Version 4 (TCP/IPv4)プロパティ(Properties)]ボタンをクリックします。

  • 次の画面では、静的IPアドレスをコンピューターに割り当てることができます。[次のIPアドレスを使用する(Use the following IP address)]というオプションを有効にすると、入力フィールドに値を入力できるようになります。
  • (Fill)このガイドの[コマンドプロンプト](Command Prompt)ウィンドウで前にメモした値をフィールドに入力します。
  • [ OK]をクリックして変更を保存します。

コンピュータにIPアドレスを割り当てるときは、現在のIPアドレスの範囲から少し離れていることを確認する必要があります。これは、マシンを再起動すると、ルーターが選択したIPアドレスをネットワーク上の別のデバイスに割り当て、システムでIPの競合が発生する可能性があるためです。

安全のため、現在のIPアドレスが192.168.1.105の場合は、コンピューターに192.168.1.140のようなものを割り当ててください。これにより、IPの競合を防ぐことができます。

ルーターでポートフォワードする方法(How to Port Forward On Your Router)

コンピュータに静的IPが割り当てられたので、以下のポート転送手順を使用して、ポートを転送できます。

手順は、使用するルーターによって若干異なります。ただし、名前が似ているため、必要なオプションを見つけることができるはずです。

  • 通常は192.168.1.1にあるルーターの設定ページにアクセスします。
  • (Log)変更していない場合は、デフォルトのログインを使用してルーターにログインします。これは、両方のフィールドのadminadminである必要があります。(admin)

  • 上部の[転送](Forwarding)をクリックして、転送設定画面を開きます。

  • 左側のサイドバーにある[ポートフォワーディング](Port Forwarding)をクリックすると、ポートフォワーディングが可能になります。画面の所定のフィールドに次の詳細を入力します。

    開始ポート(Start Port)–転送するポートの開始を入力します
    終了ポート(End Port)–ポートの範囲の終了
    LAN IP –コンピューターの静的IPアドレスを入力します
    プロトコル(Protocol)–要件に応じて選択できます。よくわからない場合は、[両方(Both)]を選択してください。
    有効(Enable)化–ボックスにチェックマークを付けます
  • 最後に、下部にある[ OK(OK) ]をクリックして、変更を保存します。

これで、選択したポートが指定したIPアドレスに転送されました。ネットワーク(LAN IP)上のこれらのポートに送信されるトラフィックはすべて、コンピューターであるLANIPに直接ルーティングされます。

ポートフォワードを要求したアプリまたはソフトウェアは、問題なく動作するはずです。

オープンポートの使用からIPアドレスを制限する(Restrict IP Addresses From Using The Open Port)

転送したポートには、実際にはインターネット上(Internet)の誰でもアクセスできます。アクセスを制限して、(restrict the access)特定の許可されたIPアドレスのみがこれらのポートを使用できるようにします。

  • ルーターの設定を開き、[ファイアウォール]を選択して、[(Firewall)フィルター設定](Filter Setup)を選択します。
  • デフォルトのデータ設定を有効にし、オプションを次のように設定します。

    方向(Direction)WAN -> LAN/DMZ/RT/VPN
    送信元IP–(Source IP)単一アドレス(Single Address)または範囲アドレス(Range Address)を選択します。
    開始IPアドレス(Start IP Address)–ポートにアクセスできるIPを入力します
    終了IPアドレス(End IP Address)–ポートにアクセスできる範囲で終了IPを入力します
    宛先ポート(Destination Port)–転送したポートを入力します
  • 次に、[次へ(Next)]をクリックします。

  • [すぐに合格(Pass Immediately)]を選択し、[次へ(Next)]をクリックして[完了(Finish)]をクリックします。

  • 新しいフィルタールールを作成し、[宛先ポート](Destination Port)ボックスにポートを入力します。[次へ]をクリックして、[(Next)すぐにブロック](Block Immediately)を選択します。

(Make)上記の手順でルールを作成したときに、ルールが正しいことを確認してください。

最初のルールはIPアドレスを確認し、許可したIP(IPs)の1つである場合にのみ通過させます。IPが一致しない場合は、指定したポートへのすべてのトラフィックをブロックする次のルールが適用されます。



About the author

私は Firefox と Google Docs の経験を持つ Web 開発者です。私はフロリダ大学で経営学の学位を取得しています。私のスキルには、Web サイト開発、コンテンツ管理システム (CMS)、データ分析、およびユーザー インターフェイス設計が含まれます。私は経験豊富なコンサルタントであり、チームが効果的な Web サイトとアプリケーションを構築するのを支援できます。



Related posts