ポート転送とは何か、ルーターに設定する方法

この記事を読んでいるなら、おめでとうございます!ポート 80 および 443 (Web トラフィック用の標準のオープン ネットワーク ポート) を使用して、インターネット上の別のサーバーと正常に対話しています。これらのポートがサーバーで閉じられている場合、この記事を読むことができません。閉じたポートにより、ネットワーク (およびサーバー) がハッカーから保護されます。

私たちの Web ポートは開いている可能性がありますが、ホーム ルーターのポートは開いてはいけません。ただし、ポート転送を使用して、インターネット経由でデバイスへのアクセスを許可する必要がある場合があります。ポート フォワーディングについて理解を深めるために、次のことを知っておく必要があります。

ポート転送とは何か、ルーターに設定する方法

ポートフォワーディングとは?

ポート フォワーディングは、オンライン デバイスからローカル ネットワーク上の特定のデバイスに接続試行を転送する、ローカル ネットワーク ルーター上のプロセスです。これは、ネットワーク ルーターのポート フォワーディング ルールが、ネットワーク上のデバイスの正しいポートと IP アドレスへの接続試行と一致するためです。

ローカル ネットワークにはパブリック IP アドレスが 1 つある場合がありますが、内部ネットワーク上の各デバイスには独自の内部 IP があります。ポート転送は、これ���の外部要求を A (パブリック IP と外部ポート) から B (要求されたポートとネットワーク上のデバイスのローカル IP アドレス) にリンクします。 

これが役立つ理由を説明するために、ホーム ネットワークが中世の要塞に少し似ていると想像してみましょう。あなたは壁の向こうに目を向けることができますが、他の人があなたの防御を覗いたり破ったりすることはできません。あなたは攻撃から守られています. 

ポート転送とは何か、ルーターに設定する方法

統合されたネットワーク ファイアウォールのおかげで、ネットワークは同じ位置にあります。Web サイトやゲーム サーバーなどの他のオンライン サービスにアクセスすることはできますが、他のインターネット ユーザーがあなたのデバイスにアクセスすることはできません。ファイアウォールが外部接続からのネットワークへの侵入の試みを積極的にブロックするため、跳ね橋が発生します。

ただし、このレベルの保護が望ましくない状況もあります。ホーム ネットワークでサーバーを実行する場合 (たとえば Raspberry Pi を使用)、外部接続が必要です。

セキュリティを損なうことなく、これらの外部要求を特定のデバイスに転送できるため、ここでポート フォワーディングの出番です。

ポート転送とは何か、ルーターに設定する方法

たとえば、内部 IP アドレスが192.168.1.12で、パブリック IP アドレスが80.80.100.110のデバイスでローカル Web サーバーを実行しているとします。ポート転送ルールのおかげで、ポート80 ( 80.90.100.110:80 ) への外部要求は許可され、トラフィックは192.168.1.12ポート 80に転送されます。

これを行うには、ポート フォワーディングを許可するようにネットワークを構成し、ネットワーク ルーターで適切なポート フォワーディング ルールを作成する必要があります。トラフィックを許可するために、 Windows ファイアウォールなど、ネットワーク上の他のファイアウォールを構成する必要がある場合もあります。

UPnP (自動ポート転送) を避けるべき理由

ローカル ネットワークでポート フォワーディングを設定することは、上級ユーザーにとっては難しくありませんが、初心者にとってはあらゆる種類の問題を引き起こす可能性があります。この問題を解決するために、ネットワーク デバイス メーカーは、 UPnP (またはユニバーサル プラグ アンド プレイ)と呼ばれるポート フォワーディング用の自動システムを作成しました。

UPnP の背後にある考え方は、インターネットベースのアプリやデバイスがルーターにポート転送ルールを自動的に作成して、外部トラフィックを許可できるようにすることでした (現在もそうです)。たとえば、UPnP は自動的にポートを開き、ルーター設定でアクセスを手動で構成する必要なく、ゲーム サーバーを実行しているデバイスのトラフィックを転送します。

ポート転送とは何か、ルーターに設定する方法

コンセプトは素晴らしいのですが、残念なことに、非常に危険ではないにしても、実行には欠陥があります。UPnP は、ネットワーク上で実行されているアプリやサービスが安全であると自動的に想定するため、マルウェアの夢です。UPnPハッキング Web サイトは 、今日でもネットワーク ルーターに容易に含まれる多くの不安要素を明らかにしています。

セキュリティの観点からは、注意を怠るのが最善です。ネットワークのセキュリティを危険にさらすのではなく、自動ポート転送に UPnP を使用しないでください (可能であれば、完全に無効にしてください)。代わりに、信頼でき、既知の脆弱性がないアプリとサービスに対してのみ、手動ポート転送ルールを作成する必要があります。

ネットワークでポート転送を設定する方法

UPnP を使用せずに手動でポート フォワーディングを設定したい場合は、通常、ルーターの Web 管理ページから設定できます。これにアクセスする方法がわからない場合は、通常、ルーターの底面に記載されているか、ルーターのマニュアルに記載されている情報を見つけることができます。

ポート転送とは何か、ルーターに設定する方法

ルーターのデフォルト ゲートウェイ アドレスを使用して、ルーターの管理ページに接続できます。通常、これは192.168.0.1または類似のバリエーションです。このアドレスを Web ブラウザのアドレス バーに入力します。また、ルーターに付属のユーザー名とパスワード (例: admin )を使用して認証する必要があります。

DHCP 予約を使用した静的 IP アドレスの構成

ほとんどのローカル ネットワークは、動的 IP 割り当てを使用して、接続するデバイスに一時的な IP アドレスを割り当てます。一定時間が経過すると、IP アドレスが更新されます。これらの一時的な IP アドレスはリサイクルされて別の場所で使用される可能性があり、デバイスには別のローカル IP アドレスが割り当てられている可能性があります。

ただし、ポート フォワーディングでは、ローカル デバイスに使用される IP アドレスが同じままである必要があります。静的 IP アドレスは手動で割り当てることができますが、ほとんどのネットワーク ルーターでは、DHCP 予約を使用して、ルーターの設定ページで特定のデバイスに静的 IP アドレスの割り当てを割り当てることができます。

残念ながら、ルーターの製造元はそれぞれ異なり、以下のスクリーンショット (TP-Link ルーターを使用して作成) に示されている手順は、お使いのルーターと一致しない場合があります。その場合は、ルーターのドキュメントを参照して詳細を確認する必要がある場合があります。

まず、Web ブラウザーを使用してネットワーク ルーターの Web 管理ページにアクセスし、ルーターの管理者のユーザー名とパスワードを使用して認証します。サインインしたら、ルーターの DHCP 設定領域にアクセスします。

ポート転送とは何か、ルーターに設定する方法

すでに接続されているローカル デバイスをスキャンできる場合があります (必要な割り当てルールを自動入力するため)、または静的 IP を割り当てるデバイスに特定の MAC アドレスを指定する必要がある場合があります。使用する正しい MAC アドレスと IP アドレスを使用してルールを作成し、エントリを保存します。

ポート転送とは何か、ルーターに設定する方法

新しいポート フォワーディング ルールの作成

デバイスに静的 IP (手動で設定するか、DHCP 割り当て設定で予約済み) がある場合は、ポート フォワーディング ルールの作成に進むことができます。この条件は異なる場合があります。たとえば、一部の TP-Link ルーターはこの機能をVirtual Serversと呼びますが、Cisco ルーターは標準名 ( Port Forwarding )で呼びます。

ルーターの Web 管理ページの適切なメニューで、新しいポート フォワーディング ルールを作成します。ルールには、外部ユーザーが接続する外部ポート (またはポート範囲) が必要です。このポートは、パブリック IP アドレスにリンクされています (たとえば、パブリック IP 80.80.30.10のポート80 )。

ポート転送とは何か、ルーターに設定する方法

また、外部ポートからのトラフィックを転送する内部ポートを決定する必要があります。これは、同じポートまたは代替ポート (トラフィックの目的を隠すため) である可能性があります。また、ローカルデバイスの静的 IP アドレス(例: 192.168.0.10 ) と使用中のポート プロトコル (例: TCP または UDP) を提供する必要があります。

ルーターによっては、必要なルール データを自動的に入力するサービス タイプを選択できる場合があります (例:ポート 80 のHTTPまたはポート 443 のHTTPS )。ルールを構成したら、保存して変更を適用します。

追加の手順

ネットワーク ルーターは、変更をファイアウォール ルールに自動的に適用します。開いているポートへの外部接続試行は、作成したルールを使用して内部デバイスに転送する必要がありますが、複数のポートまたはポート範囲を使用するサービスに対して追加のルールを作成する必要がある場合があります。

ポート転送とは何か、ルーターに設定する方法

問題が発生した場合は、PC または Mac のソフトウェア ファイアウォール (Windows ファイアウォールを含む) に追加のファイアウォール ルールを追加して、トラフィックの通過を許可することも検討する必要があります。たとえば、Windows ファイアウォールは通常、外部接続を許可しないため、Windows の [設定] メニューでこれを構成する必要がある場合があります。

Windows ファイアウォールが原因で問題が発生している場合は、調査のために一時的に無効にすることができます。ただし、セキュリティ リスクがあるため、問題のトラブルシューティングを行った後、Windows ファイアウォールを再度有効にすることをお勧めします

ホーム ネットワークを保護する

ポート フォワーディングの設定方法は学習しましたが、リスクを忘れないでください。開くポートごとに、ルーターのファイアウォールを通過する別の穴が追加され、ポート スキャン ツールが検出して悪用する可能性があります。特定のアプリやサービスのポートを開く必要がある場合は、侵害される可能性のある巨大なポート範囲ではなく、個々のポートに限定してください。

ホーム ネットワークが心配な場合は、サードパーティのファイアウォールを追加してネットワーク セキュリティを強化できます。これは、PC または Mac にインストールされたソフトウェア ファイアウォール、またはすべてのデバイスを一度に保護するためにネットワーク ルーターに接続されたFirewalla Goldのような年中無休のハードウェア ファイアウォールである可能性があります。



Leave a Comment

NetflixエラーコードF7701-1003を修正する方法

NetflixエラーコードF7701-1003を修正する方法

NetflixエラーコードF7701-1003の解決策を見つけ、自宅でのストリーミング体験を向上させる手助けをします。

Discord スポイラー タグの使用方法

Discord スポイラー タグの使用方法

Discordは、友達とのカジュアルなチャットやゲームコミュニティとの接続、専門的なコミュニケーションに適したユニークなプラットフォームです。特定のメッセージを非表示にする方法を学びましょう。

Disney Plusエラーコード39を修正する10の方法

Disney Plusエラーコード39を修正する10の方法

Disney Plusエラーコード39の原因と解決策を徹底解説。10の方法で問題を解決し、ストリーミングを再開しましょう。

Windows でパーティションをアクティブとして設定またはマークする方法

Windows でパーティションをアクティブとして設定またはマークする方法

異なるオペレーティング システムがインストールされているコンピューターに複数のパーティションがありますか。その場合、Windows のアクティブ パーティションを変更して、コンピューターの起動時に適切なオペレーティング システムが読み込まれるようにすることができます。

ワイヤレス ルーターで SSID ブロードキャストを無効にする方法

ワイヤレス ルーターで SSID ブロードキャストを無効にする方法

ワイヤレス ルーターで SSID ブロードキャストを無効にするオプションを検討している場合は、関連する実際のセキュリティの問題を理解する必要があります。SSID ブロードキャストを無効にすると、標準のワイヤレス ネットワーク アダプタを使用して利用可能なネットワークを検索したときにネットワーク名が表示されないのは事実です。

複数の画像を PDF ファイルに変換する方法

複数の画像を PDF ファイルに変換する方法

画像は単独で独立できます。ただし、場合によっては、複数の画像を 1 つの PDF ファイルに結合して保存または共有する必要があります。

Twitter リストの設定方法と使用方法

Twitter リストの設定方法と使用方法

Twitter は、意見を共有したり、他のユーザーと話したり、ソーシャル メディアのプロフィールを作成して友達をサポートしたり、興味をフォローしたりするのに最適な場所です。ただし、フォローしているアカウントを追跡するのは難しい場合があります。

NetflixエラーコードUI-800-3を修正する方法

NetflixエラーコードUI-800-3を修正する方法

お気に入りのシリーズに熱中している場合でも、友達と Netflix を楽しんでいる場合でも、Netflix がフリーズしたり、クラッシュしたり、見慣れないエラー コードが表示されたりすると、非常に煩わしくなります。発生する可能性のある一般的なエラーの 1 つは、Netflix コード UI-800-3 です。

支払ったネットワーク速度を確実に得る方法

支払ったネットワーク速度を確実に得る方法

消費者の権利が非常に重要な世界で、インターネット企業が常に「最大」の速度を提供したり、支払った速度を提供できなかったりするのは奇妙に思えます。この記事では、得られる速度が得られるべき速度であることを確認するために実行できる手順を見ていきます.

Spotify に音楽を送信する方法

Spotify に音楽を送信する方法

Spotify で自分の音楽を入手する方法を知りたがっている新しいアーティストですか。デジタル時代の音楽配信は、以前とは大きく異なります。

動画プロジェクトで YouTube オーディオ ライブラリを使用する方法

動画プロジェクトで YouTube オーディオ ライブラリを使用する方法

独自のビデオやその他のメディア プロジェクトを制作している場合、必要な音楽をインターネットから取得することはできません。アメリカの上空でジェット戦闘機を飛ばして撮影している場合、ケニー・ロギンスの「Danger Zone」の曲を使用することはできません。

Discordで役割を追加、管理、および削除する方法

Discordで役割を追加、管理、および削除する方法

最初の Discord サーバーを起動するとき、最初に行うことの 1 つは、サーバー ユーザーに割り当てることができるロールをその中に作成することです。Discord での役割は、グループ内で特定の能力を提供する役職です。

オーディオファイルを大きくする方法

オーディオファイルを大きくする方法

特に元のオーディオを再録音できない場合、音量の小さいオーディオ ファイルはほとんど役に立たず、非常に苛立たしいものになる可能性があります。ラップトップで聴こうとしている MP3 ソングであろうと、録音されたオーディオ ファイルの音量が十分でないものであろうと、ほぼすべてのオーディオ ファイルの音量を上げることは、デスクトップまたはオンラインのオーディオ編集ソフトウェアを使用して簡単に行うことができます。

Facebookアカウントを削除する代わりに非アクティブ化する方法

Facebookアカウントを削除する代わりに非アクティブ化する方法

ソーシャルメディアから離れたいと思うのは理解できます。ソーシャル メディアの使用をチェックしないままにしておくと、一見無限の時間の無駄遣いになる可能性があります。

Discordオーディオを録音する方法

Discordオーディオを録音する方法

主にゲーマーが使用していたインスタント メッセージングおよび VoIP サービスが、どのようにして教育やビジネスに最適なコミュニケーション ツールになったのでしょうか。答えはとても簡単です。

Facebook グループに管理者を追加または削除する方法

Facebook グループに管理者を追加または削除する方法

Facebook でグループを管理するのは、すべてを自分で行う場合は困難な場合があります。コンテンツの編集と公開、コメント、メンバーの管理、およびページ メトリックに基づくレポートの作成を支援するために、少なくとも 1 人が必要です。

Twitterの写真とビデオをダウンロードする方法

Twitterの写真とビデオをダウンロードする方法

Twitterの写真や動画をダウンロードする方法を知りたいです。それは実際には非常に簡単です。

PDFページを移動および抽出する方法

PDFページを移動および抽出する方法

ある時点で、ページを移動したり、ページを削除したり、ページまたはページのセットを別の PDF ファイルに抽出したりして、PDF ファイルを編集する必要があったことでしょう。最近、いくつかの PDF ページの順序を変更し、別のページ セットを別の PDF ファイルに抽出する必要がありました。

Windowsで非表示および保存されたパスワードを見つける方法

Windowsで非表示および保存されたパスワードを見つける方法

パスワードを忘れたが、コンピューターのどこかに保存されていることがわかっている場合は、Windows に保存されたパスワードにアクセスして、そこにあるかどうかを確認できます。Windows は、保存されたすべてのパスワードのリストを実際に保持し、必要なときにそれらにアクセスできるようにします。

すべての主要ブラウザでカメラとマイクへのアクセスをブロックする方法

すべての主要ブラウザでカメラとマイクへのアクセスをブロックする方法

プログラムがマイクと Web カメラにアクセスできるようにするには、すべての Web ブラウザーで特定のアクセス許可を有効にする必要があります。マイクとカメラへのアクセスを拒否して、ブラウザーがあなたを聞いたり見たりするのを防ぐことができます。

Berealアプリが正常に動作しないのを修正する9つの方法

Berealアプリが正常に動作しないのを修正する9つの方法

BeRealアプリの一般的な問題によってソーシャルエクスペリエンスが中断されないように、ここではBeRealアプリが正常に動作しない問題を修正する9つの方法を紹介します。

PowerShell から実行可能ファイル (EXE) を実行する 5 つの方法

PowerShell から実行可能ファイル (EXE) を実行する 5 つの方法

PowerShell から実行可能ファイルを簡単に実行し、システムをマスター制御する方法についてのステップバイステップガイドをご覧ください。

ズームで注釈を付ける方法

ズームで注釈を付ける方法

地球上で最もトレンドのリモート会議プラットフォームの一つであるZoomの注釈機能の使い方を詳しく解説します。ズームでユーザビリティを向上させましょう!

Microsoft Outlook 電子メールに絵文字を挿入する方法

Microsoft Outlook 電子メールに絵文字を挿入する方法

デスクトップまたはモバイルの Outlook 電子メールに絵文字を挿入して、より個人的なメールにし、感情を表現したいと思いませんか?これらの方法を確認してください。

NetflixエラーコードF7701-1003を修正する方法

NetflixエラーコードF7701-1003を修正する方法

NetflixエラーコードF7701-1003の解決策を見つけ、自宅でのストリーミング体験を向上させる手助けをします。

修正:MicrosoftTeamsでファイルを削除できない

修正:MicrosoftTeamsでファイルを削除できない

Microsoft Teamsがファイルを削除しない場合は、まず待ってからブラウザーのキャッシュとCookieをクリアし、以前のバージョンを復元する方法を解説します。

Mac に読み込まれない特定の Web サイトを修正する 9 つの方法

Mac に読み込まれない特定の Web サイトを修正する 9 つの方法

特定のWebサイトがMacに読み込まれていませんか?SafariやGoogle Chromeでのトラブルシューティング方法を詳しく解説します。

Spotifyのプレイリストを消去する方法

Spotifyのプレイリストを消去する方法

未使用のSpotifyプレイリストを消去する方法や、新しいプレイリストの公開手順について詳しく説明しています。

Outlookがサーバーに接続できない問題を解決するための9つのヒント

Outlookがサーバーに接続できない問題を解決するための9つのヒント

「Outlookはサーバーに接続できません」というエラーでお困りですか?この記事では、Windows10で「Outlookがサーバーに接続できない問題」を解決するための9つの便利なソリューションを提供します。

プロフィールにアクセスせずにLinkedInで誰かをブロックする方法

プロフィールにアクセスせずにLinkedInで誰かをブロックする方法

LinkedInで誰かを知らないうちにブロックするのは簡単です。ブログを読んで、匿名になり、LinkedInの誰かをブロックする方法を見つけてください。