
Windowsファイアウォールを使用しています。
このファイアウォールでは、「例外」として、特定のプログラムやポートを
「開放する」という設定ができますが、逆に特定のポートを「遮断する」ことは
できないのでしょうか。
あるプログラムを使用しており、このプログラムをWindowsファイアウォールの
例外に設定してあります。
このプログラムは複数のポート(使用ポートは固定のもの1つと、不定のものが1つ以上)を
使用しています。
このうち、固定ポートだけを遮断したいのです。
「例外としてこのプログラムの使用するポートは開放するけど、更に例外として○○番ポートだけは遮断してね」
という設定をしたいのですが、Windowsファイアウォールで可能ですか?
あるいは、何か別のファイアウォールソフトを使用する必要がありますか?
ご存知の方いましたら、お願い致します。
No.4ベストアンサー
- 回答日時:
Windowsファイアウォールは特定のポートの遮断はできないようですね。
Norton Internet Security なら特定のポートの遮断の設定が出来ますが。
フリーでいろいろなファイアーウォールがありますから、ポートを遮断できる物を探してみたらいかがでしょうか。
http://www.gigafree.net/security/firewall/
http://freesoft-100.com/security/firewall.html
No.3
- 回答日時:
この様な設定は、企業では一般的にL2スイッチングハブを使っています。
Win SV 2003では、設定に限界があります。
Win SV 2003では、クライアントPCの方までファイアウォールが完全に機能しません。 <確か。。。
なので、クライアントPCにもファイアウォール設定を入れないといけません。
ただ、クライアントPCに設定した物は、使用ユーザーにより解除できてしまう可能性があります。
AdministratorとユーザーIDの細かい設定と、ドメインコントロールを入れる事でクライアントPC使用ユーザーが勝手に解除できなくなりますが、Administrator権限はネット管理者しか使えないようにする事が必要です。
一般ユーザーにAdministratorのPassを教えてはいけません。
など、ローカルネットワークの使用権限を強化して下さい。
サーバマシーンがメーカー製なら、メーカーから設定のサポートが受けられるはずです。
自作PCで、パッケージ版サーバを入れている場合は、MSのサポートが受けられます。
ただし、両者とも有料サポートになると思われます。
会社で使っているのなら、メンテナンス費用を経理に計上しましょう。
会社でサーバー導入時に、一般企業はこの辺のサポートもサーバー導入費用として、経理に計上してます。
(よっぽど全ての設定に自信があるネット管理者がいない限り・・・)
私の取引先、某病院でもDELLサーバからIBMサーバに乗り換える時、それなりの費用を支払っている為に両企業のシステムエンジニアが協力して、病院エンジニアが数人で作業するよりはるかに短時間でサーバ入れ替えを行いました。
(平日深夜で済ませるほど。 データ量も膨大なので10G転送。 病院エンジニアだけだと1G転送だったでしょう。)
費用がどれくらいかかったかは、部外者扱いなので私は分かりません。
回答ありがとうございます。
ただ、丁寧に教えて頂いた後で申し訳ないのですが、Win2003を使っているのは、
クライアントOSの「ソケット10個まで」の制限を回避するためだけであり、
多分、教えて頂いている状況の使い方はしていないです・・・
↓恐らくですが、企業内で社員用PCを統括管理するとかの話ですよね?
> クライアントPCの方までファイアウォールが完全に機能しません。
No.2
- 回答日時:
プログラムに対して関連づけるのではなく、ただ単純にポートを遮断するのでは問題があるのでしょうか?
例外の例外、ではなくて単純な遮断です。
Windows7で言えば「受信の規則」とか「送信の規則」とか。
「Windowsファイアーウォールでポートを開く」の手順を参考にしてください。(開くか閉じるかの処理が違うだけで定義方法は同じです)
回答ありがとうございます。
先に申し上げておくべきでした。
環境はWindows2003Serverです。
そしておっしゃる通り、ただの遮断で問題ありません。
ただ、2003のWindowsファイアウォールにそのような設定が見当たりません。
新しく追加された機能なのでしょうか。
No.1
- 回答日時:
netsh firewall コマンドでポートの開放、制限の指定ができます。
ただし、根本的に問題があります。
サーバーならともかく、クライアントファイアウオールでは待ち受けサービス自体が存在しません。
というか、アプリケーションにより通信ポートは指定されているので(通常では)、アプリケーションの停止=ポートが使用できないということになります。
>このプログラムは複数のポート(使用ポートは固定のもの1つと、不定のものが1つ以上)を
使用しています。
>このうち、固定ポートだけを遮断したいのです。
固定ポートを遮断すると、セッションが開始できないので通信できなくなるのではないでしょうか。
プログラムの仕様次第ですけど、どうやって通信を確立するのでしょうね。
この回答への補足
すみません、教えて頂いたコマンドだと、GUIでやるのと同じことしかできないように見えます・・・
netsh firewall set portopening protocol=TCP port=**** name=test mode=DISABLE
で試したら、単に例外設定に追加された上でチェックボックスが外されるだけでした。
開放ではなく遮断設定をするコマンドが見つかりません・・・
回答ありがとうございます。
コマンドで指定できるのは知りませんでした。
試してみようと思います。
> プログラムの仕様次第ですけど、どうやって通信を確立するのでしょうね。
プログラムの仕様により、その辺りの問題はありません。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
NTP の TCPポートは?
-
ポート3306が使われています
-
windows10で、firewallを無効化...
-
ボタンが2つだけのデジタル時...
-
【セキュリティソフト】ESETを...
-
「設定してほしい」と「設定さ...
-
Windows11搭載のノートpcの設定...
-
31日に初海外旅行へ行くので...
-
固定電話の留守電設定について
-
振動試験の掃引の条件設定について
-
XL2411を購入しましたが性能を...
-
AndroidのAPN設定をいじってい...
-
A4判40文字×35行、フォントサイ...
-
LogMeIn Hamachi について質問...
-
時刻を自動で設定するができない
-
X-R管理図 管理限界線の更新頻...
-
JCOM利用で、TVを買い替えする...
-
ペイントのページ設定を保存したい
-
クローズドネットワークのデフ...
-
VLCのイコライザ
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
NTP の TCPポートは?
-
インターネット上で他のパソコ...
-
NTTルータの通信を遮断する設定
-
このプロトコルについて教えて...
-
PCのUSBボードからスマフォやモ...
-
windowsのファイアウォール
-
インターネット接続ファイアウ...
-
windows10で、firewallを無効化...
-
Ciscoルータでフィルタリングの...
-
ルータでのフィルタリング設定
-
ポート:443 にアクセスできる...
-
minecraftマルチプレイヤーに入...
-
VPNを使うとSKYPEできない
-
Winny止め方教えてください
-
書き込みができないのは・・・...
-
Windows11搭載のノートpcの設定...
-
0000docomoに「接続済み」なの...
-
Googleナビで高速に乗って遠出...
-
ボタンが2つだけのデジタル時...
-
「設定してほしい」と「設定さ...
おすすめ情報