Server 2012のWindowsファイアウォールでポートを開く

Windows Server 2012には、「セキュリティが強化されたWindowsファイアウォール」と呼ばれるファイアウォールプログラムが含まれています。このファイアウォールは多くの場合、プログラムへのアクセスが許可されるように自動的に構成されます。ただし、すべてのアプリケーションが自動的に構成されるわけではありません。この場合、ポートを手動で開く必要があります。

手順1:デフォルトのファイアウォール設定を構成する

最初に、ルールが明示的に作成されていない限り、着信/発信接続がデフォルトでブロックされるか許可されるかを決定する必要があります。これを行うには、[セキュリティが強化されたWindowsファイアウォール]パネルを開きます。[ローカルコンピュータでセキュリティが強化されたWindowsファイアウォール]セクションに移動し、サイドバーの[プロパティ]を右クリックします。

「ファイアウォールの状態」が「オフ」ではなく「オン(推奨)」に設定されていることを確認して、ファイアウォールが有効になっていることを確認します。

受信接続をデフォルトでブロックして、手動で追加されたファイアウォールルールのみが受け入れられるようにします。アウトバウンド接続が必要かどうかは、サーバーにユーザーがいるかどうかによって異なります。たとえば、ユーザーにWebサイトの使用のみを許可する場合は、送信接続を「ブロック」に設定してから、送信接続に使用できるポートまたはアプリケーションを指定できます。

ステップ2:受信ポートを開く

受信ポートを開くには、[ローカルコンピューターのセキュリティが強化されたWindowsファイアウォール]の[受信ルール]に移動し、サイドバーの[新しいルール...]をクリックします。

作成するルールの種類として「ポート」を選択します。これにより、TCPポートとUDPポートの両方へのインバウンド接続のルールを作成できます。「次へ」をクリックします。TCPとUDPの両方のポートを開く必要がある場合は、1つのルールをTCPまたはUDPのどちらか一方にのみ適用できるため、別のルールを作成する必要があります。開くポートに応じて、「TCP」または「UDP」を選択します。どれを選択すればよいかわからない場合は、設定するプログラムのマニュアルを参照してください。

次に、[特定のローカルポート]を選択して、ルールで開く必要があるポートを手動で設定できるようにします。例:「80」。コンマ区切りのリスト「80、443」を使用して、1つのルールで複数のポートを開くこともできます。開くポートの範囲を「72-90」に設定することもできます。これにより、72から90までのすべてのポートが開きます。これを組み合わせることもできます:「80、443、72-90」。これにより、ポート80、443、および72から90までのすべてのポートが開きます。[次へ]をクリックします。

すべての着信接続を自動的に許可するようにファイアウォールのプロパティを設定している場合は、[接続をブロックする]を選択して、それらの特定のポートをブロックできます。すべての着信接続を「ブロック(デフォルト)」に設定している場合(推奨)、「接続を許可する」を選択して着信接続を許可できます。「次へ」をクリックします。

ルールがいつ適用されるかを決定できます。コンピュータがドメインに参加している場合、「ドメイン」をチェックして接続を許可できます。「プライベート」をチェックすると、プライベートネットワークに接続している人がそのポートに接続できるようになります。

「パブリック」についても同じですが、唯一の違いは、パブリックネットワーク上の人々がそのポートに接続できることです。

必要事項をすべて確認後、「次へ」をクリックしてください。

ルールに名前を付けます。それが何であるかを理解できるように、明確な名前を付けることは常に推奨されます。さらに詳しく説明するために、説明を与えることもできます。

完了したら、[完了]をクリックします。外部プログラムは、開かれたポートに接続できます。



Leave a Comment

CentOS 7にApacheをインストールする方法

CentOS 7にApacheをインストールする方法

CentOS 7サーバーにApache 2.4をインストールする方法を説明します。安定したウェブサーバーを構築するための前提条件と手順を解説します。

FreeBSD 11.1にBlacklistdをインストールする方法

FreeBSD 11.1にBlacklistdをインストールする方法

FreeBSD 11.1におけるBlacklistdのインストール方法について詳しく解説します。この方法を通じて、強力なセキュリティ対策を実装できます。

Windows Serverのサーバーマネージャーを使用した複数サーバーの管理

Windows Serverのサーバーマネージャーを使用した複数サーバーの管理

サーバーマネージャーを使用して、Windows Serverの管理が向上します。セキュリティリスクを軽減し、効率的な管理を実現します。

CentOS 7にSeafileサーバーをインストールする方法

CentOS 7にSeafileサーバーをインストールする方法

CentOS 7にSeafileサーバーをインストールする方法。Seafile(コミュニティバージョン)は、ownCloudに似た無料のオープンソースファイル同期および共有ソリューションです。

DebianでSnortを設定する方法

DebianでSnortを設定する方法

Snortは無料のネットワーク侵入検知システムです。最新の方法で、SnortをDebianにインストールし、設定する手順を紹介します。ネットワークのセキュリティを強化しましょう。

CentOS 7にGraylogサーバーをインストールする方法

CentOS 7にGraylogサーバーをインストールする方法

CentOS 7にGraylogサーバーをインストールし、ログ管理を行う方法を学びます。

WindowsでhMailServerを使用してメールサーバーを構築する

WindowsでhMailServerを使用してメールサーバーを構築する

WindowsサーバーでWebサイトを実行している場合、電子メールも受信できるようにするためにhMailServerを使用する方法を解説します。

Ubuntu 19.04にFiveMサーバーをインストールする方法

Ubuntu 19.04にFiveMサーバーをインストールする方法

FiveMサーバーをUbuntu 19.04にインストールするための詳細なガイド。必要条件からインストール、起動、トラブルシューティングまで、すべてのステップを含みます。

WsgiDAVを使用してDebian 10にWebDAVをデプロイする

WsgiDAVを使用してDebian 10にWebDAVをデプロイする

Debian 10にWebDAVをデプロイする方法を学び、WsgiDAVとSSL証明書で安全な接続を実現しましょう。

ヘルスケア2021における人工知能の影響

ヘルスケア2021における人工知能の影響

ヘルスケアにおけるAIは、過去数十年から大きな飛躍を遂げました。したがって、ヘルスケアにおけるAIの未来は、日々成長を続けています。