プロが教える店舗&オフィスのセキュリティ対策術

redhat linux 7.1 で firewall を設置するにあたり、
samba と netatalk を通過するようにしたいと思っています。
しかし、ポート番号がわからなくて困っています。

インストール済みのデーモンについて、ポート番号を調べる方法は
あるのでしょうか? もしくは、wellknownも含めて、ポート番号の
一覧が参照できるサイトなどはあるのでしょうか? googleなどを
使って検索してみたものの、みつけることはできませんでした。
どなたか教えてください。

せめて、samba と netatalk のポート番号を教えていただけるだけでも
うれしいです。

よろしくお願いします。

A 回答 (2件)

各サービスが使用するポート番号の主なものに関しては


/etc/servicesに記述されています。

ポート番号の一覧に関してはRFC1700をご覧ください。

samba...137,138,139番のTCP/UDPポート
swat(sambaのGUI設定ツール)....901番TCPポート
netatalk...ごめんなさい。分かりません。
(TCP/IPとは異なるプロトコルなのでTCP/IPの
ポート番号とは無関係なはずです)

でもfirewallでsmbとAppleTalkを流すのは
自殺モノですが、、、

どうしてもsmbなどを使いたければVPNなどを
使うようにしましょう。
    • good
    • 0
この回答へのお礼

お答えいただきまして、ありがとうございます。
/etc/service についてですが、まっさきにチェックはしたのですが、
samba や netatalk については含まれていませんでした。

で、たしかに、firewall で sambaとappletalk を流すのが
自殺行為なのはわかってはいるのですが、その手前にルーター(mn128)が
あるので、そこで一段階目のip-filterをかけてしまって、その内側にある
サーバーで念のためにもう一段階firewallをかけようと思っています。
当然、ルーターではsambaやnetatalkはフィルターしますが、その内側の
自宅内LANでは、できるならばsambaやnetatalkを使いたいと思っています。

ついでなのでご意見をお聞きしたいのですが、mn128のip-filterは、
信頼性(セキュリティホール)の面から言って、頼れるものでしょうか?
よろしくおねがいします。

ps. RFC1700とは?(^^; とりあえず googleしてみます(^^;

お礼日時:2001/08/14 15:30

>wellknownも含めて、ポート番号の一覧が参照できるサイトなどはあるのでしょうか?



次のサイトに、IANA提供の資料を抜粋&加工された、ポート番号一覧のサイトがあります。ご参考にして下さい。

netatalk は検索できなかった......名前が違ってるってことないっすかねぇ。

参考URL:http://www.murashima.matsudo.chiba.jp/mura/tcpip …
    • good
    • 0
この回答へのお礼

さっそく拝見しました。すっごく便利なサイトですね。
ありがとうございました。
ちなみに netatalkは、AppleTalkサーバーのことです。

お礼日時:2001/08/16 00:52

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!