![](http://oshiete.xgoo.jp/images/v2/pc/qa/question_title.png?e8efa67)
ネットワークの書籍を読むと
内部PCから外部へアクセスする際、送信元IPとポート番号がルーターのNATテーブルに保持され
その変換テーブルを元にして、PATにおけるIPとポートの変換が実現されるとあるのですが
いくつか疑問がありましたので質問させてください
(1)内部ネットワーク側から通信を開始したなら問題なく通信出来ると思いますが
外部サーバーから始まる通信だとNATテーブルに情報がないためプライベートIPとポートに変換出来ないのではないでしょうか?
その場合は、どういう技術や対象方法があるのでしょうか?
(2)例えば複数の内部PCからPATで外部へアクセスする場合
内部PCのポート番号は65535までのポートをランダムに使用することになると思います。
しかし、もし内部PCが使用するポートが重複してしまった場合はアクセス不能になってしまわないのですか?
つまり、外部サーバーから見ると、10.0.1.1:65535、10:0.1.1:65534のようにポート番号だけ変えてアクセスしてくるわけですし、もしポート番号が重複してしまうと変換出来ないと思います。
ポート番号はそれぞれのPCが独自に設定するものなので重複することもありえると思うのですがどのように処理されているのでしょうか?
No.2ベストアンサー
- 回答日時:
>(1)内部ネットワーク側から通信を開始したなら問題なく通信出来ると思いますが
>外部サーバーから始まる通信だとNATテーブルに情報がないためプライベートIPとポートに変換出来ないのではないでしょうか?
>その場合は、どういう技術や対象方法があるのでしょうか?
はい。変換できませんので通信不可です。
対策としてはポートフォワーディングとか言われるものになりますね。
# ルータのメーカによって、微妙に呼び方が変わります。
「ポート解放」「ポート転送」「仮想サーバ」等々……。
ルータのWAN側に届いたパケットを事前に設定したLAN側IPの特定のポートに転送します。
# TCPならこの後内部テーブルに「接続済み」などのステータスとともに状態を持ち続けるでしょう。
で、ポートフォワーディングの設定はルータの方に静的に設定する場合と、UPnPで動的に変更を受け付ける場合があります。
さらに、DMZとして全ポートのパケットを転送する。という設定もあります。
>(2)例えば複数の内部PCからPATで外部へアクセスする場合
>内部PCのポート番号は65535までのポートをランダムに使用することになると思います。
>しかし、もし内部PCが使用するポートが重複してしまった場合はアクセス不能になってしまわないのですか?
ルータはクライアント側のIPアドレスとポート番号をセットで保持しています。
PC-A(192.168.1.1)とPC-B(192.168.1.2)が外部の同じポート(80番)にアクセスした場合の状態を見ると……
PC-A(送信元ポート33333)=>ルータのLAN側(送信元ポート33333)=ルータのWAN側(送信元ポート12345)=>サーバ
PC-B(送信元ポート33333)=>ルータのLAN側(送信元ポート33333)=ルータのWAN側(送信元ポート12346)=>サーバ
というような変換を行います。
ルータはクライアント側のIPアドレスと送信元ポートのセットで記憶していますので、サーバ側からの送信先ポート12346のパケットはPC-Bへ送信先ポート33333に書き換えて転送します。
同様にサーバ側からのサーバ側からの送信先ポート12345のパケットはPC-Aへ送信先ポート33333に書き換えて転送します。
質問1
いわゆる「ポート解放」ってやつですね。
静的にルータのNATテーブルを設定するのは想像がつきますが
動的にUPnPを使った方法もあるのですね。もっとも勉強したいと思います。
質問2
非常によくわかりました。
ルーターの外部側インターフェイスと内部側インターフェイスで別のポートを使用するんですね。
つまり内部PCのポート番号がそのまま外部へ出ていくのではなくて
ルーター側が独自にポート番号を割り振るため重複は起こらないということですね。
目から鱗です。わかりやすい説明ありがとうございました。
No.1
- 回答日時:
(1)
外部からのアクセスはポートフォワーディングにより転送されます。
この場合、外部に公開したくないセグメントには転送せずにDMZ等のセグメントに転送するのが一般的です。
http://lan-pc.pc-beginner.net/bb_router/bb_route …
(2)
重複しないように割り振ります。ポート番号を決めるのはアプリケーションやPCではなくてNAPTするルータ等です。
質問1
勉強になるサイトありがとうございます。
さっそくそのサイトで勉強したいと思います。
質問2
ルーターの内部と外部インターフェイスで別のポート番号を使用するんですね。
内部PCのポート番号がそのまま外部へ出ていくと思ってましたのでようやく理解出来ました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- その他(ソフトウェア) PC上のOutlookでIMAPアクセス時の送信が出来ない。Android上では問題なし。 2 2022/09/28 11:22
- その他(インターネット接続・インフラ) 一軒家のインターネット環境について質問です。 現在一軒家に住んでいますがWiFiの速度が遅く困ってお 3 2022/11/06 00:55
- ファイアウォール ポート開放で利用可能なTCP一覧の中に利用したいTCPが入ってない場合どうすればいいのでしょうか? 2 2022/09/12 10:31
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- サーバー ネットワークの構成に困っています 3 2023/07/05 11:55
- ルーター・ネットワーク機器 AU光10G回線について 6 2022/07/25 00:12
- ドライブ・ストレージ ネットワークHDD(NAS)について教えて下さい。 11 2023/03/08 11:15
- ルーター・ネットワーク機器 YAMAHAルータ設定について 1 2022/09/03 16:31
- ノートパソコン PCからテレビへHDMI 映像は飛ぶけど音声が飛ばない 9 2023/08/22 11:13
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
8000番や8080番のポー...
-
スイッチのポート番号について
-
ポートの80と443
-
ワイヤレスマウスUSBレシーバー...
-
EXCEL VBAで、PnPでCOMポート番...
-
Windows10におけるUSB-RS232C機...
-
Supermodelのエミュレーターに...
-
ポート80、443を開けろと言われ...
-
8080ってなんですか?
-
コマンドプロンプトで、ポート...
-
自分のパソコンのデバイスマネ...
-
プリンタのUSB接続について(LP...
-
パナソニックビエラシリーズ最...
-
無線LANルータのアクセスログの...
-
空気圧用語のEポートとRポート...
-
DELL INSPIRON1300のUSBがささ...
-
ハブのカスケード接続用のポー...
-
PCがのぞかれてないか調べる...
-
DNSサーバーにアクセスする際の...
-
apacheのポートを80番以外に...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
8000番や8080番のポー...
-
Windows10におけるUSB-RS232C機...
-
スイッチのポート番号について
-
ポートの80と443
-
ポート80、443を開けろと言われ...
-
ワイヤレスマウスUSBレシーバー...
-
Dell Inspiron 14 5415 をコン...
-
コマンドプロンプトで、ポート...
-
EXCEL VBAで、PnPでCOMポート番...
-
Supermodelのエミュレーターに...
-
このエラーはどういうことですか?
-
マザーボードにSATAのHDDを接続...
-
バンジージャンプのデータを貰...
-
microsoft-ds(445)とnetbios(13...
-
マンションHUB交換について
-
プリンタのUSB接続について(LP...
-
自分のパソコンのデバイスマネ...
-
ポート80を閉じたいのですが
-
パッシブモードでポート20番の...
-
8080ってなんですか?
おすすめ情報