プロが教える店舗&オフィスのセキュリティ対策術

XP標準のファイヤウォールについての質問です。
XPにIISを入れてFTPサーバを構築しています。そのFTPにはWindowsXP標準のファイやウォールを使ってIP制限をかけたいと思っています。

しかし、

1) Windowsファイやウォール→[詳細設定]タブ→設定→詳細設定→サービス(インターネットのユーザがアクセスできるネットワークで実行中のサービスを選択してください)→FTPサーバにチェック
2) Windowsファイやウォール→[例外]タブ→[ポートの追加]にて
  ポート番号20番と21番(いずれもTCP)を追加(スコープの設定でIP設定)

の違いがわかりません。

2)だけの設定だと20番のftp-dataポート(PASVモード)が有効にならなくて、LISTが取れませんし、1)の設定を行うと全てのIPを許可してしまいます。

1)2)の違い及びIP制限を行いFTPをさせるにはどのようにすればいいかご存知の方、ご教授ください。

A 回答 (1件)


FTPサーバそのもののやりとりを遮断するかどうかという話
ポートは関係ない


通信ポートを遮断するかどうかという話
通信に使われるプロセス(アプリやプログラム)が何であるかは関係ない。

この回答への補足

早速のご返答ありがとうございます。
しつこいようですが、再度質問を。
case1. 1:設定、2:設定
case2. 1:未設定、2:設定
case3. 1:設定、2:未設定
の違いがよくわかりません。今まで、case2で動いていたような感じですが、あるときから動かなくなりました??IP制限で動かすにはcase2しかないようですが、間違っていますか?

補足日時:2007/07/25 09:25
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!