プロが教えるわが家の防犯対策術!

 パソコンはWinXP-Homeです。ADSL接続をワイヤレスルーターを使ってパソコン1台で使用してます。
 ゲームや、その他のソフトを使用するとき、ポートの開放(NATの設定)をしなければならないときがあると思いますが、これが半年以上前からうまくいかなくなりました(前は正常に出来てました)。最近、ルーターを別のルーターに変えて設定しても、うまくいかないので、PCに原因があるのではないかと思うようになりました。
 そこで、NATの設定がルーターで間違いなく行われており、ファイアーウォールやセキュリティ・ソフトに関しても問題がないとした場合、パソコンにしか原因が無いと思うのですが、どこに原因があるか、さっぱり分かりません。これを、どうにかする方法や、原因が確認できそうな場所を教えていただけないでしょうか? よろしくお願いします。

A 回答 (10件)

こんにちは、honiyonです。



 格闘お疲れ様ですm(_ _)m
 某所では、ぷららでb-fletsのIP8コースを契約しています。
 この環境でRealVNCを使用する事が出来ました。
 RealVNCはパソコンを遠隔操作するソフトで、5800番ポートを使用します。
 つまり、b-flets IP8コースでは5800番が使用できるという事になります。
 
http://ringonoki.net/tool/tatoehanareteitemo/rea …

 最後に念のための確認なのですが、ご契約されているコースではGlobalIPが割り当てられるものでしょうか?
 設定があっていても、LocalIPが割り当てられるコースでは外部からの接続が出来ません。
 ある程度ネットワークの知識をお持ちのようですので大丈夫だとは思いますが、もう疑うべき場所が少なくなってきていますので・・・(^^;

 すいません、これでギブアップです_| ̄|○
 お役に立てず申し訳ありません(>_<)
    • good
    • 0
この回答へのお礼

 契約しているコースは、普通のフレッツADSLコースだけで、固定したグローバルIPアドレスが付与される契約は結んでいません。
 で、今のコースで、以前は出来ていたので、問題はないと思うのですが、、、

 もうちょっと、いろいろ、やってみます。ありがとうございました。感謝してます。

お礼日時:2004/05/26 18:49

色々意見が飛び交う中



唐突に言いたいのは、

ルータなのですが、一回、今の設定を保存して
”出荷時”にもどしてみては、いかがですか?

多分出荷時は、IP変換(グローバルIPとプライベートIP)はしていると思うのですが
ポートはスルーだったりしませんか?
ルータにもよるので説明書読みなんですがね。

ルータを買う人はルータを理解している人は
ほぼいないと思われますし、そこらは
親切設計になっているかと思うのですが・・・

何をどうしたか頭から整理してみる必要性もあるかも

また、そのあとPC側の静的IP、G/W等の設定は、
そのままにして、
(家だと動的より静的の方がのちのち楽です。)

ウィルスバスターのアンインストールする。
→なんか結構これでこけてる人おおいですよ。
 機能は切ってるのに・・・とか
 Versionによっても色々問題ありっぽいです

そのあと再起動。

なぜ唐突かというと
問題部をしぼる形で進めてはと思いまして・・・
一回詰まるとそこだけに集中してしまって
煮詰まることってよくあります。

ちなみにポートスキャンフリーソフトです。
使い勝手よいので使用してみてください。

http://www.vector.co.jp/soft/dl/win95/net/se2143 …
    • good
    • 0

私もマニュアル見てみました。



ファイアウォール設定の「パケットフィルタ設定」は
どうされてますか?
肝心の開けたいポート番号が「拒否」になってませんか?

残る疑わしき部分はこれくらいかなぁ?
    • good
    • 0
この回答へのお礼

 何回もすいません。
ファイアウォール設定の「パケットフィルタ設定」なんですが、全て拒否になっていますが、開けたい番号が「拒否」はなっていません。全然違う番号です。

 ありがとうございました。う~む。

お礼日時:2004/05/26 18:46

 こんにちは、honiyonです。



 FT6200Mのマニュアルが見つからなかったので、FT6100Mのマニュアルを参照してみました。
 こちらはオンラインで公開されていました。

http://www.ntt-west.co.jp/kiki/download/flets/ft …

 DMZの機能がないようなので、ポートルーティングでの設定方法を確認してみましたが、、
 ファイヤーウォールをオフ状態で、
 もしFT6200MとFT6100Mで同じ設定画面なら、

(1)
 プライベートIPアドレス : 192.168.1.74
 ポート番号 : 1000-7000
 プロトコル : TCP

(2)
 プライベートIPアドレス : 192.168.1.74
 ポート番号 : 1000-7000
 プロトコル : UDP


 という、この2つの設定をすればポート番号1000~7000の間の通信は 192.168.1.74 に流れるはずです。
 そしてPCで何のファイヤーウォールも働いていなければ、そのままデータはスルーして通信出来るはずなのですが・・・。

 これでだめなら、#2さんが回答されていますが、プロバイダー側でポートフィルタをかけている可能性も浮上してきます。


 とりあえず、プロパイダ側でフィルタリングしていないか確認してみましょう。
 半年前から突然、という辺りも気になるところです。

 何らかの拍子にPC側の設定が変わってしまった、という可能性もあったのですが、ここまでのお礼/補足の内容から、その可能性が低いという事が分かりました。
 なので、残る可能性はプロパイダ側のフィルタリングという所になってきます。

 参考になれば幸いです(..
    • good
    • 0
この回答へのお礼

何回もすいません。
探して頂いた機種のマニュアルを見る限り、ほぼ同機種であることが分かりました。画面は殆ど同じです。ちなみに、探してきてもらった機種にも、よく見ると画面上にDMZは書いてあるので、ついているのでしょうが、全く説明がないんですね、、、

プロバイダは、ぷららです。
半年前に異常がでたときも、電話してすぐ聞いて、今も聞いてみたのですが、WinMXやwinnyの帯域規制とは違う、それ以外のポート規制はしていないとは、言ってますが、、、どうなんでしょうか、、

う~む、もうちょっと格闘してみます。
ありがとうございました。

お礼日時:2004/05/26 18:10

NTTのサイトを見ましたがオンラインマニュアルが見つからない(T_T)


不親切なベンダーだなぁ(^^;

で、具体的な設定はアドバイス出来ないのですが、
お察しの通りポートマッピングだけでなくアドレスマッピングの設定も必要だと思いますよ。

お手元にマニュアルがあれば、一度じっくり読まれた方が良さそうな気がします。
    • good
    • 0
この回答へのお礼

 わざわざ、ありがとうございます。
そうなんですよー、マイナーな製品なんで、ホント、苦労するんですよー。で、説明書も使い物にもならないようなものなので、頼りになるものがないんです、、、

 アドレスマッピングもやってみなんですけど、ダメでした。。。というか、グローバルIPって変わってしまったら、ここは、設定のし直しが必要なんで、これの設定って面倒ですね、、、

 もうちょっと格闘してみます。

お礼日時:2004/05/26 17:21

一応、ポートが正しく開かれているかどうか、以下のサイトでチェックされることをお勧めします。


(実はちゃんと開いていた、なんて事があるかもしれませんからね。)

で、どう考えてもルーターの設定に問題あると思うんですが。
もしかしてお使いのルーターはワイヤレス側にはポートを開かないとか、そういう設定があったりして。

ルーターの機種名等、教えて下さい。調べてみます。

参考URL:http://www.genie.x0.com/gtl/help/port_scan.php
    • good
    • 0
この回答へのお礼

 こんなサイトがあったのですか!
ご紹介ありがとうございます。
しかし、やはりポートが開いていないことが判明しました。(><)

ルータは、NTT西日本のWebCaster FT6200Mで、設定した箇所は下の#4の方へのお礼の欄に書きました。NAT設定をしただけではだめだったんで、DMZ設定をONにして設定している状態です。
なにか、お気づきになることがありましたら、お教えいただければ嬉しい限りです。

お礼日時:2004/05/26 17:08

こんにちは、honiyonです。



 これから説明するのはWindows updateの全てが正しく適用されており、セキュリティホールが存在しない事が前提となる方法です。
 不具合が残ったままだとウイルスに感染する可能性があるのでご注意ください(..

 ルーターにDMZ機能はありますでしょうか?
 もしあればDMZのIPアドレスにPCのIPアドレスを設定します。
 固定的に指定するので、PCのIPアドレスは固定で指定しておいてください。
 DHCP割り当てでは、IPアドレスが変化してDMZ設定が無効になる可能性があります。

 もし、DMZ機能がない場合はポートルーティングで、TCP,UDPの転送設定を行ってください。ポートは、1000~7000くらいで大丈夫でしょう。

 次に、PCのセキュリティソフトを全て無効にしてください。
 PCのIPアドレスを固定にするのを忘れないでください。

 この状態でゲームにつながりませんか?
 正しく設定出来れば、おそらくつながると思います。

 そしてこの状態から少しずつセキュリティレベルを引き上げて設定してください。

 もしうまくいかない場合は、
  ・ルーターの型番
  ・ルーターのポートフィルタ、又はDMZに設定した内容
  ・使用しているセキュリティソフト
  ・コマンドプロンプトでipconfigを実行した結果
 を教えてください。 

 コマンドプロンプトは、
  ・スタート >全てのプログラム >アクセサリ>コマンドプロンプト
  ・スタート >ファイル名を指定して実行> cmd
 のどちらかで起動できます。
 黒い画面が出たら、ipconfig と入力してENTERキーで実行出来ます。
 画面は、exitと入力してENTERキーで閉じる事が出来ます。

 参考になれば幸いです(..
    • good
    • 0
この回答へのお礼

 何回も申し訳ございません&ありがとうございます。
お教え頂いたことを自分なりにやってみたので、自分がどこまで設定しているのかを、ちょっと整理して書いてみます。
・Windows updateは、全て行っています。
・セキュリティソフトはウィルスバスターですが、切断しています。XPの簡易ファイアウォールも切ってます。
・ルータは、モデム付きルータで、NTTのWebCaster FT6200Mというマイナー製品で、LANカードで接続してます。ファームは最新です。
・そのルータに、「NAT設定」という項目にがあり、そこに「ポートマッピング設定」というところがあり、そこがポートを開放する設定をする場所だと思うのですが、そこにプライベートIPアドレス 、ポート番号、プロトコルを各々入力する箇所があります。ipconfigで判明したプライベートIPアドレスは、192.168.1.74なので、該当箇所にはそのアドレスを入力しました。あと、ポート番号とプロトコルの選択も行いました。
・教えて頂いたルータのファイアウォール機能をONにすると「DMZ機能」が出てくるので、そこで、DMZをONにし、192.168.1.74を入力しました。行ったルータの設定は以上です。
・PCの設定は、「ネットワーク接続」から使用している接続のプロパティを開き、「全般」→「インターネットプロトコル」のプロパティで、
IPアドレス 192.168.1.74
サブネットマスク 255.255.255.0
デフォルト ゲートウェイ 192.168.1.1(確認済み)
優先 DNSサーバー 192.168.1.1
入力し、WindowsXPでのプライベートIPアドレスを固定してみました。
・あとは、使用する、それぞれのソフトのポートの設定を行いました。

で、ダメなんですよねぇ・・・(><)
もしかして、ルータに、他に設定しなければならないところがあるのかも知れないのかな・・・
あとは、「スタティックルーティング」という項目があり、宛先IPアドレス、サブネットマスク、ゲートウェイ、ホップ数というものを入力するところがあったり、ポートマッピング設定とは別に、「アドレスマッピング設定」というものがあり、グローバルIPアドレスとプライベートIPアドレスを設定するところなどがありますが、もしかしてこういうところも設定しなければならないのかな?なんて思ったりします。

 どうでしょう?何か抜けてそうなところはあるでしょうか?何かあればご指摘頂ければ幸いです。

お礼日時:2004/05/26 17:00

え~ まず・・・



文中からいうと

回線 - ADSLモデム - ルータ - PC

と繋がっているように思えるのですがOKでしょうか?

PC1台だけしか使用してないのであれば、
以下のようにADSLモデムと直接PCを接続した場合
どうなりますか?
(ADSLモデムとルータが別々な場合)

回線 - ADSLモデム - PC

また、PCがサーバでないのであれば
ルータの設定はデフォルトのままで大丈夫かと
思いますが、
具体的な設定をしないといけないソフト名があるので
あれば、それを記述したほうが回答も早いかと思います。
加えて、
なぜうまくいかないと思っているのか知りたいです。
エラーが出ていますか?
それはOSに?それともIEに?ソフトに?
そのエラーの内容は?

ということを踏まえて原因となるものは、

・XPにある簡易ファイアウォールを無効
(http://service1.symantec.com/SUPPORT/INTER/tsgen …

ぐらいですかね。
機器の問題であれば、PCではなく
ルータ、モデムの方と考えられます。
また、通信だけでいうとLANカード(ボード)ですかね。

なぜかというと
>NATの設定がルーターで間違いなく行われており、ファイアーウォールやセキュリティ・ソフトに関しても問題がないとした場合

上記の場合は、正常に通信できるからです。
    • good
    • 0
この回答へのお礼

 環境に関して、分かりにくい記述で申し訳ございませんでした。

 回線 - ADSLモデム付きルータ - デスクトップPC
 です。で、ワイヤレスで1階と2階でルータとデスクトップPCが接続されているので、モデムに直接っていうわけにはいかないんです。ノートPCをもう一台もっていれば、こんなに苦労することもなく原因もすぐ分かるのでしょうが・・・
>XPにある簡易ファイアウォールを無効
は、無効にしてます。セキュリティソフトはウィルスバスターを使用してますが、これは切断して試してます。
 LANカードは、2つの製品もっていましたので、2つとも試したのですが、だめなんです。
 エラーというのは、警告が出てくるのではなく、インターネット電話やゲームなどが、ただ単に出来ないというだけで、メッセージなどは特に出てきません。
 私は利用しないのですが、ファイル交換ソフトのWinMXも、ポートを利用するソフトで、かつ設定がうまくいっているかどうかが分かりやすいということで、これも試してみました。このソフトでいうなら、親接続にしても検索結果が得られないというような状態です。
 どう考えても、PCの内部に何らかの支障が出ているような気がするんですよ。で、最初から入れ直そうかなとも思ったのですが、あまりにも、色んなソフトが現在入っており、これを全て元通りにするのも非常に苦労するので、、、入れ直しはためらってます。そんな状態です。
 丁寧なご回答、ありがとうございました。

お礼日時:2004/05/26 15:30

可能性は薄いかもしれませんが・・・。



プロバイダ側で特定のポートを制限している場合もあるようです。
具体的な内容(お使いのプロバイダ・ポート番号等)が分からないので断定出来ませんが、疑ってみてはどうですか?
    • good
    • 0
この回答へのお礼

 ご回答ありがとうございます。
 ファイル交換ソフトのデフォルトのポートに関しては、プロバイダの規制等があると聞いたことはあります。しかし、私の場合は、それとは違う用途で、かつ、どのポート番号でもうまくいかないので、そのパターンではないと思うのです。

お礼日時:2004/05/26 15:06

こんにちは、honiyonです。



 パソコンに原因 = 機器の原因

 となります。
 機器に問題があるとして、特定のポートだけ通信出来なくなる、という原因は考えにくいです。
 どのポートの通信であっても、機器からしてみれば全部同じデータであるからです。

 となれば、ルーターか、ソフトウエアの問題である事は確実です。

 ルーター/ソフトウエアに問題ない、と思い込まず、頭をリセットしてもう一度見直してみましょう。
 
    • good
    • 0
この回答へのお礼

 早速のご回答ありがとうございます。

>特定のポートだけ通信出来なくなる

いろんなソフトで、いろんなポートを設定してみたのですが、どうやら、どのポートの解放もうまくいかないのです。何回も、何回もやり直して見直したのですが、ルータとソフトウェアに問題はないと思うんですよねぇ・・・ う~む。非常に悩んでます・・・
ちなみに、かつては、うまくいってました。

お礼日時:2004/05/26 14:30

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!