お世話になります。
LANのPC端末から、ルーターを通して、インターネットに接続します。
ルーターにおけるポートフィルタリングを考えております。
通常、インターネットに接続する際のポート番号は、80、443と言われ、
そのために必要なDNSサーバーのポート番号は、53と言われます。
これらのポート番号は、サーバー側のポート番号だと認識しております。
LANのPC端末側においては、1024~65535番のポートが割り当てられると認識しております(OSによりその中の範囲が異なる)。
つまり、LANのPC端末の1024~65535と、外部のDNSサーバー53、WEBサーバー80、443とのやりとりになると、認識しております。
また、LAN側には、公開している自社DNSサーバー、WEBサーバーはないとします。
この場合、ルーターにおけるポートフィルタリングで、
53、80、443への送信、53、80、443からの受信は通し、
53、80、443からの送信、53、80、443への受信は拒絶しても、よいように思うのですが、
いかがでしょうか。
あるいは、LANのPC端末で、インターネットを使用するということにより、
53、80、443からの送信、53、80、443への受信も、
許可しておいた方がよろしいでしょうか。
どうぞよろしくお願いします。
No.1ベストアンサー
- 回答日時:
お尋ねの件ですが他社ルーターは解りませんが、YamahaやNEC等SOH向けルーターですと、静的・動的フィルター設定時に柔軟な設定が可能です。
動的フィルタ‐ですと、通信検知時にのみ利用ポートを開閉する仕組みになっており、LAN内からの出力時にポートオープン、外部からの入りに対しクローズする設定も可能です。それに対し、静的フィルタ設定ですと、IPフィルタ記述により一定のルールでのオープン・クローズの設定となります。動的フィルタが設定されていれば、優先順位として、動的フィルタが優先されます。
上記ルーターの場合、LANインターフェイス毎に出力・入力時のオープン・クローズ、PPダイヤル・インターフェイス毎にも可能です。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(インターネット接続・インフラ) ホームページのログイン認証の際、PCから相手方サーバーに対し送信されるMACアドレスについて 1 2022/10/17 14:14
- その他(インターネット接続・インフラ) 一軒家のインターネット環境について質問です。 現在一軒家に住んでいますがWiFiの速度が遅く困ってお 3 2022/11/06 00:55
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- ルーター・ネットワーク機器 AU光10G回線について 6 2022/07/25 00:12
- ファイアウォール ポート開放で利用可能なTCP一覧の中に利用したいTCPが入ってない場合どうすればいいのでしょうか? 2 2022/09/12 10:31
- ルーター・ネットワーク機器 「マルチSIMルーター」について教えて下さい 3 2022/06/24 08:59
- その他(インターネット接続・インフラ) インターネット有線接続についてです。 会社のインターネット回線をハブで繋いで別の部屋に延長したのです 3 2022/12/13 17:09
- ルーター・ネットワーク機器 家庭内LANで10GbE 3 2022/11/14 02:03
- ルーター・ネットワーク機器 一軒家の自宅を購入し、1階にリビングにOUNを設置しました。私は2階の部屋で有線LAN接続してパソコ 5 2023/06/09 23:08
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
イントラネットから外部(イン...
-
NTT Web caster V130でのVPN
-
gethostbynameを使うとエラーが...
-
tracert コマンドが必ずtime out
-
ポートの開放
-
メッセンジャーソフト(LAN...
-
パソコンの「ローカル」って、...
-
ワイヤレスマウスUSBレシーバー...
-
8000番や8080番のポー...
-
ftpサーバー 接続できない
-
iPhoneでIPアドレスを変更する...
-
インターネット接続できません...
-
Windows10におけるUSB-RS232C機...
-
同一ネットワーク内の別セグメ...
-
スイッチのポート番号について
-
PINGが通るのにネットワー...
-
ポートの80と443
-
複数の端末にpingを打つbatファ...
-
ポート80、443を開けろと言われ...
-
ARP は L2 と L3 どちらのプロ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
tracert コマンドが必ずtime out
-
pcAnywhere、これで本当にリモ...
-
Wake On LANが不安定・出来ない
-
WAN側からPINGが通りません
-
FTPサーバ(FileZilla server)...
-
メッセンジャーソフト(LAN...
-
ポートの開放
-
WAN側からルーターの管理画面に...
-
ネットワークカメラのDDNS設定...
-
gethostbynameを使うとエラーが...
-
8443番ポートって?
-
VNCで、WEBブラウザで操...
-
BIG-IPのルーティングについて
-
イントラネットから外部(イン...
-
UPnPのNAT越えの仕組みが分から...
-
postfixが起動できない
-
外部からポート110、143にアク...
-
バーチャルホストの公開サーバ...
-
NTT Web caster V130でのVPN
-
PHPメール送信エラー
おすすめ情報