サーバーになるということは、ウイルス進入の可能性を広げることにもなります
「ポート開放するんじゃなかった」と後悔しないためにも、ウイルスには
十分注意してください
|
ポート開放ヘルプ♪With UPnP
0、はじめに
【UPnPを利用したポート開放の場合】
★PCのアドレスの固定を行う必要がありません!
★ルーターに直接アクセスして、ポート設定(ポートマッピング)等をしている場合は、
その設定を解除しておく必要があります。
★ルーター暴走防止の為、週1度はルーターの電源OFF→ONをしましょう!
|
【開放前の注意点】
★UPnPCJ.exeでエラーの場合、XPFW,市販FWを一時無効でテストしてみてください★
1、二重ルーター(モデムにルーター機能がある+市販ルーターを利用)→UPnPCJ.exeでは無理です
2、IPv6環境(光・プレミアム?等)→IPv4でのポート開放自体が無理です
3、接続業者からグローバルアドレスをもらえない→ポート開放自体が無理です
4、MN8300,MN9300,MNxxxxの場合、ルーターの設定が別途必要です→「外部装置から開始されるTCPセッションを遮断」をOFF
接続業者に、「10800番ポートを待ち受けする必要があるネットワークゲームは可能ですか?」と聞いてみましょう
|
UPnPCJ.exeを開きます♪
※セットアップする場合は、ダウンロードページ
※ファイアウォール導入時、UPnPCJのアクセスを許可してください
G情報が「ルーターが存在しません」の場合、3へ進んでください
G情報が「ルーターが存在します 」の場合、ルーターのポート開放設定が必要です!
ルーターがUPnP対応の場合、補足1のツールで簡単にポート開放できる可能性があります
補足1参照(UPnPCJ.exeで開放できた場合、3へ進んでください)
UPnPCJでポート開放できなかった場合、1、2の設定が必要です。1へ進んでください
とりあえず簡易チェック!!!
1.UPnPCJ起動画面
|
【解説】
Gにルーターが存在しますとなっている場合、
Hのルーター情報ボタンを押しましょう。
※XPファイアウォールや、市販のファイアウォールが
※UPnPCJをブロックしてしまいますので、その場合は、
※許可する必要があります!
|
2.ルーター情報表示画面
|
【解説】
UPnPが動作していれば、左のように、ルーターの情報が
表示されます
備考1に、二重ルーター等の場合や、製品名等が???
DEBUGINFに、IGD反応なし等の場合、失敗する可能性が高いです
とりあえずは、「ポート開放テスト(外部からの接続チェック)」
を押しましょう
※テスト時は、デフォルトの28800ポートでチェックして下さい!
|
3、結果画面
|
【解説】
この画面で、「○テストに成功しました」が表示
表示された場合、UPnPCJでのポート開放は可能です
※あとは、サーバーアプリの設定と、
※そのサーバーアプリのFW解除をすれば、ほぼ開放できます
BでAddPortMappingで失敗している場合
まずは、FWの設定、ルーターの再起動等を行ってください
上記の確認で開放できない場合、UPnPCJで動作する可能性が低いです
D外部接続で失敗している場合
2、のルーター情報画面で、「二重ルーター」と表示されているか
確認してください。二重ルーターの場合、片方のルーターの機能を
OFFにする等、二重ルーターを解消しない限り、UPnPCJでは開放
できません
二重ルーターでない場合でDエラーの場合は、
FWがブロックしている可能性もありますのでFWのチェックしてください
FWも完全無効等でDエラーの場合は
・プロバイダによるポート開放規制が行われている
・ポート開放不可能(グローバルIPが振られていない)環境
等が理由なので、ポート開放は不可能に近い状態です。
|
補足1、ルーターのUPnP機能を利用してポートを開放する
ルーターがUPnP機能対応(MSNメッセンジャーのファイル転送が正常に行える)の場合
UPnPCJで、ポート開放できる可能性があります
最近のルーターは、UPnPが標準装備されていることが多いですが、
工場出荷時の設定でUPnPが無効になっていることもあります
一部のISPやネカフェ等の中には、グローバルアドレスを付与しない所があります
(特殊なマンション契約や、ある一部のCATV、ネットカフェ、漫画喫茶)
※業者がUPnPを許可していれば開放できますが、可能性は薄いです
(アプリケーションを指定指定して、ポート番号を自動で設定する)
1、ここからUPnPCJxxx.exeをダウンロードし実行し、UPnPCJをセットアップする
2、起動するネットワークアプリケーション(icecast2.exe等)を指定する
→デスクトップにショートカット「Icecast2 (UPnP)」が作成されます
3、デスクトップにショートカット「Icecast2 (UPnP)」を実行します
→必要なポートを自動でポートを開放し、Icecast2終了時に自動的にポートを閉鎖します
(ポートを自分で指定する場合)
1、ここからUPnPCJxxx.exeをダウンロードし実行し、UPnPCJをセットアップする
2、ウイザードをキャンセルし、デスクトップ上のUPnPCJ (手動開放)を実行する
※ファイアウォール導入時、DNSへのアクセスを許可してください
3、@に開放するポートを指定する
4、Iポート開放ボタンを押す
※エラーがでなければ、正常に開放されてるはずです
5、終了する場合は、ポート閉鎖ボタンでポートを閉鎖します
(UPnPCJ.exeで開放できた場合、3へ進んでください)
UPnPポート開放の特徴
・放送前に必ず実行する必要があります(タイムアウトにより自動的に閉鎖する為)←詳細不明・・・
・放送前に必ず実行する必要があります(ローカルアドレス変更に対応する為)
・クリック1回で手軽に開放(ルーターの再起動なしで一瞬で開放)
・ポートを簡単に変更できます(同一ポート利用によるセキュリティ低下を防ぐ)
・セキュリティーの低下(ルーターの設定権限がなくても開放が可能)
UPnPCJ.exeでUPnPポート開放の成功失敗の報告をお待ちしております
動作確認報告ページ
「NTT系ルーターについて,MN8300,MN9300等のUPnPの制限」
「インスタントメッセージ」以外の機能を利用する場合には以下の設定が必要です。
「IPフィルタ設定」−「外部装置から開始されるTCPセッションを遮断(No.7を使用)」
のチェックを外す必要があります。
初期設定でUPnP機能を生かせないルーターですね…
「プロバイダ ぷらら(plala)について」
契約初期設定ではP2Pが規制されるようです→ネットバリアベーシック
(PS3等のネット接続に一部不具合が発生します→pala公式参照)
※skypeはP2P技術を利用したソフトであり、ポート開放ができない場合、
※第三者経由の通信となり、音質が低下します
「corega製ルーターについて」 2009/08/25
以前のものは、正常動作していましたが、最近の製品で
ポート開放できないものがあるようです。
(ControlUrl取得エラーとでる)
最近のcorega製ファームの仕様変更?と思われますが、
手持ちでcorega製はありませんので、対応できません。
(対応する予定もございません)
corega製ファームの更新を待ってください^^
(動作確認)2009/08/25 更新
※重要※Ver1.22→1.23でバグを修正しました。以前失敗したルーターでも成功する可能性があります!
| 成功失敗 | メーカー | 型番 | ファーム | その他 |
| ◎成功 | BUFFALO | WBR-B11 | Ver.1.30 | |
| ◎成功 | BUFFALO | BLR3-TX4 | Ver.1.45 | |
| ◎成功 | BUFFALO | BBR-4MG | 1.12 Release 0004 | |
| ◎成功 | BUFFALO | BBR-4HG | 1.31 Release 0001 | |
| ◎成功 | BUFFALO | AirStation Series | 2.42 | |
| ◎成功 | BUFFALO | WHR3-AG54 | 2.24 | |
| ◎成功 | BUFFALO | WHR2-G54 | 2.23 | |
| ◎成功 | BUFFALO | WHR-HP-G | 1.49 | |
| ◎成功 | BUFFALO | WHR-AMG54 | F/W Version 1.31 | |
| ◎成功 | YAMAHA Corporation | RT57i | 1? | |
| ◎成功 | YAMAHA Corporation | RT56v | 1? | |
| ◎成功 | YAMAHA Corporation | RTX1000 | Rev.8.01.20 | |
| ○成功 | YAMAHA Corporation | RTA54i | Rev.4.05.14 | ※連続操作不可? |
| ○成功 | NTT-ME | MN8300 | MN8300 | ※動作しない報告もあり |
| ◎成功 | NTT-ME | BA8000 Pro | 1-00-41 | |
| ◎成功 | NTTEAST/NTTWEST | Web Caster 3100NV | ? | |
| ◎成功 | NTTEAST/NTTWEST | Web Caster 620M | 1.00? | |
| ◎成功 | NTTEAST/NTTWEST | Web Caster 710 | 1? | |
| ◎成功 | NTTEAST/NTTWEST | PR-S300NE | 1? | |
| ◎成功 | NTTEAST/NTTWEST | RV-230NE | ? | |
| ◎成功 | NTTEAST/NTTWEST | RV-230SE | ? | |
| ◎成功 | NTTEAST/NTTWEST | ADSL Modem-NV3 | 2.49 | |
| ◎成功 | NTT-日立製 | CTU 2004W「H」 | ?? | 型番取得不可,NTTW,フレッツ光プレミアム |
| ◎成功 | NTT- | CTU 2004W「S」 | ?? | 型番取得不可,NTTW,フレッツ光プレミアム |
| ◎成功 | NTTEAST/NTTWEST | RT-200KI | 1.00? | NTTE,フレッツハイパーファミリー,ひかり電話 |
| ◎成功 | NEC Corporation | Aterm WARPSTAR Series(WB55TL) | 1(6.4c) | |
| ◎成功 | NEC Corporation | Aterm WARPSTAR Series(WBR75H) | 7.57 | |
| ◎成功 | NEC Corporation | AtermWR7850S | ? | |
| ◎成功 | NEC Corporation | AtermWB7000H | 7.97 | |
| ◎成功 | NEC Corporation | AtermWR7600H | ?(8.25),8.7b | |
| ◎成功 | NEC Corporation | AtermBL170HV | ver1.19.16 | |
| ◎成功 | Fujitsu Ltd. | FLASHWAVE 2040 M1 | R3.70.B9 | |
| ◎成功 | corega Inc. | CG-BARFX | 1? | |
| ◎成功 | corega Inc. | CG-BARHX | 1? | |
| ◎成功 | corega Inc. | CG-BARMX | 1.2 | |
| ◎成功 | corega Inc. | CG-BARFX2 | 1? | |
| ◎成功 | corega Inc. | CG-WLBARAG | 1? | |
| ◎成功 | corega Inc. | CG-WLBARGPX | 1? | |
| ◎成功 | corega Inc. | BAR SW-4P HG | 1? | |
| ◎成功 | corega Inc. | corega BAR Pro2 | 1? | |
| ◎成功 | Icom Inc. | SR-21BB | 1? | |
| ◎成功 | オムロン | MR104XP | Version 1.8 Release 3F | |
| ◎成功 | Micro Research | NetGenesis Super OPT90? | MR-NWGOPT90 | |
| ◎成功 | I-O DATA DEVICE,INC. | ETG-R | 1? | |
| ◎成功 | Internet Initiative Japan | IIJ SEIL IGD | version. 1.95 | |
| ○成功 | I-O DATA DEVICE,INC. | WN-WAPG/R | 2.07e01W | ファームアップが必要? |
| ◎成功 | ??? | AtermBL170HV | ? | |
| ◎成功 | Planex | BRC-W108G | 3.7.33.2.4.5 | |
| ◎成功 | Planex | BRC-W14VG | 3.7.33.1.8.3 | |
| ◎成功 | Planex | BRC-W14VG-BT | 3.7.33.1.89、90 | |
| ◎成功 | Logitec | LAN-WG/RA | Ver 1.0 Release06 | |
| ◎成功 | SoftbankBB Corp. | Residential Gateway | | |
| ×失敗? | corega Inc. | CG-WLBARAGM | 1〜2 | ControlUrl取得エラー |
| ×失敗? | corega Inc. | CG-BARFX3 | 1.40 | ControlUrl取得エラー |
| ×失敗? | BUFFALO | WHR-G300N | Ver 1.61 | |
(動作確認)2009/01/27 以前(Ver1.22まで)の情報
※重要※Ver1.23でバグを修正しました。以前失敗したルーターでも成功する可能性があります!
| 成功失敗 | メーカー | 型番 | ファーム | その他 |
| △成功 | corega Inc. | CG-WLBARGS | 2.20 | 2.30ではエラー? |
| ×失敗? | corega Inc. | CG-WLBARAG | 1? | |
| ×失敗? | MELCO INC. | BLR-TX4L | 3.60(cr1)b5 | NG /UD/?3 でAddPortMappingエラー(旧UPnP?) |
| ×失敗 | Micro Research | NetGenesis Super OPTG5 | MR-NWGOPTG5 | |
| ×失敗? | Planex Communications Inc. | BLV-04D | firmware version? | 旧UPnP? |
| ×失敗? | Planex Communications Inc. | BRL-04GP | 1.0? | NG |
| △失敗? | NTT-ME | MN8300,MN9300,MNxxxx | | AddPortMappingエラー フィルタOFF関係? |
| ×失敗? | NTT | VH100 | ?? | NG?(GIPなし?) |
| ×失敗? | NTTEAST/NTTWEST | WebCaster | | 突然UPnP使用不可 |
| △成功 | NTTEAST/NTTWEST | WebCaster v110 | v1.0 | UPnPセッション1へ変更が必要 |
| ×失敗? | NTTEAST/NTTWEST | ADSL Modem-SV3 | | 旧UPnP? |
| ×失敗? | NTTEAST/NTTWEST | X310_IGD | | セキュリティ? |
| ×失敗? | NTTEAST/NTTWEST | PR-200NE | | ? |
| ×失敗? | NEC Corporation | Aterm Series | | 旧UPnP? |
| ×失敗? | NEC Corporation | WR6600H WL54TE | 8.55 | 一時的にポートは開く? |
| ×失敗? | Linksys | BEFSR41C-JP | | 旧UPnP? |
| ×失敗? | 富士通 | TWR350 | Ver2.1.8 | |
| ×失敗? | イーモバイル | FLASHWAVE2040M1 | | |
| ×失敗? | | | | |
(メモ)
・製品が古いとUPnPCJが動作しない可能性が高い
・NTT製はUPnPで製品名やバージョン等を正確に返さない(標準外の動作か?)
・NTT製は製品が同じでも出荷時期の違いにより内部が違う(製品が同じでもロット番号でリコールってのがある)
・Yahooモデムの場合、無線なし(ルーター機能なし)の契約で、その配下に無線ルーターを購入するといいかも
・YAMAHA系はConnection: closeでも、セションをクローズしない?(RT57i)
(規制メモ)
「トラフィックを下げる為に規制となると、icecast2,peercast等のp2pソフトまで規制されるのか?…」
・ぷらら(plala)、Winny通信をシャットアウトへ
(ttp://www.itmedia.co.jp/news/articles/0603/16/news076.html)
・ニフティ(@nifty)もWinny通信を規制へ
(ttp://www.itmedia.co.jp/news/articles/0603/30/news073.html)
(現在のおすすめルーター)
◎BUFFALO…価格が安い。2004年以降のルーターで製造中止になっていないものがよい。
「バッファロー BHR-4RV」がいいらしい。
※個人的には・・・BLR3-TX4(6000円ぐらいだったかな?)で十分^^
1、ルーターの設定1(アドレス変換)
UPnPCJ.exeでポート開放できなかった場合、ルーターの設定が必要です
ルーターの設定には、下記の手順で自力でがんばる必要があります
1、ルーターのマニュアルを見る
2、ルーターのアクセス方法を確認し、ルーターにログイン
3、アドレス変換(or ポートマッピング or 仮想サーバー)を設定する
※このアドレス変換という作業は、ルーターのメーカーや機種によって多種多様
※初心者には難しいと思います
※UPnP対応ルーターをお勧めします
「ポート開放」で検索するとルーターの機種ごとにポート開放方法が
解説されているページが見つかると思うのでそちらを参照してください
(一例、メルコ製のルーターの場合)
例、TCP8000番ポートを開放する場合かつ、
UPnPCJ.exeのCLAN_IPが192.168.11.2 の場合
WAN側、TCP、(任意のポート)8000 ←→ (手動設定)192.168.11.2
メルコ製(旧型)ルーターポート開放(アドレス変換)
http://buffalo.melcoinc.co.jp/qa/wireless/b3cg0570.html
メルコ製(新型)ルーターポート開放(アドレス変換)
http://qa.buffalo.jp/eservice/qid.asp?id=BUF5372
アドレス変換が設定できれば、2のアドレス固定へ進んでください
2、ルーターの設定2(アドレスの固定)
※UPnPCJ.exeで開放できた場合、3へ進んでください
ローカルパソコンのIPアドレスが変更される場合があります
(複数の端末を利用している場合等)
192で始まるIPアドレスが192.168.11.2→192.168.11.3に変更されている等・・・
随時、アドレス変換の修正を行えばいいですが、
ルーターの設定で、192.168.11.2に固定する方法があります
メルコ製(旧型)のルーターでは、「詳細設定」
の「DHCPサーバー」の中の「リース情報の表示/削除 」
というところで、「手動割当に変更」にチェックを入れ、
チェックした項目の変更ボタン を押します♪
メルコ製(新型)のルーターでは、「アドバンスド」の「LAN設定」の
「DHCPサーバー」のリース情報で「手動割当に変更」ボタンを押します
※これはメルコ製の設定例です。メーカーが違うと表記が全く違います
ネットに詳しい人に教えてもらいましょう!
3、OSがWindows XP場合
セキュリティー機能を無効にする必要があります
できれば無効ではなく、1つのポートのみを開放(例外設定)する方がいいです
Windows XPSP1のファイアーウォール無効について
http://qa.buffalo.jp/eservice/qid.asp?id=BUF3414
Windows XPSP2のファイアーウォール無効について
http://qa.buffalo.jp/eservice/qid.asp?id=BUF7580
↓4へ
4、市販ファイアウォールセキュリティソフトを入れている場合
icecast2,winamp起動時に接続許可のダイアログが表示され、接続許可した場合はそのままでOK
icecast2,winamp起動時に接続許可のダイアログが表示され、接続遮断してしまった場合や、
接続許可ダイアログが表示されなかった場合は、
ファイアウォール機能を無効にするか、アプリケーション単位で接続許可が必要です
全体を無効にするのではなく、アプリケーション単位でネット接続を許可しましょう
セキュリティーを無効にすると、ウイルス等の被害に遭う可能性がありますので注意しましょう!
ウイルスバスター2005 パーソナルファイアウォールの除外設定(除外リスト)について
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=9928
ウイルスバスター2004 パーソナルファイアウォールの除外設定(除外リスト)について
パーソナルファイアウォールの除外設定(除外リスト)について
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=7417
Norton Internet Security 2004のポート開放設定
http://winny.cool.ne.jp/lesson1/internet_security2004.html
5、接続確認
接続確認(port scan)のページで開放確認をしましょう
AmpUpd_CJ.exe導入時はIP確認ボタンで確認ができます
FAQ
Q:「ポート開放に失敗しました」と表示されます
A:ルーターが自宅に設置されているか確認してください
Gが「ルーターが存在しません?」の場合・・・
ルーターが存在しない場合、ルーターのポート開放作業(UPnPCJ.exe)必要はありません
Gが「ルーターが存在します(xx1.xx2.xx3.xx4)」の場合1(グローバルアドレスがない)
CLAN_IP(yy1.yy2.yy3.yy4)を確認してください
通常Cのyy4は、Gのxx4と近い値が設定されます(G192.168.1.1の場合→C192.168.1.2等)
yy4とxx4が離れている(自宅のパソコン数以上の場合)は、
自宅にルーターがないのにプライベートアドレスである可能性があります
この場合ルーターの管理権(設定権)がなく、UPnPが利用できない可能性があります
(マンションやCATVの一部にはこのような場合があります)
契約業者に
「ネットゲームしたいのですが、グローバルアドレスが付与されていますか?」
と確認してください。
※グローバルアドレスか、プライベートアドレスの判断が必要であって、
固定か変動かは問題ありません
Gが「ルーターが存在します(xx1.xx2.xx3.xx4)」の場合2(ルーターがUPnP非対応)
UPnPCJ.exeでのポート開放はあきらめてください^^
ルーターのUPnP機能が存在しない、または、UPnP機能が無効となっています
下記の設定にはある程度の知識が必要で、失敗するとネット接続できなくなります
(間違ってルーターを初期化したり、PPPoEの設定を変更してしまったり)
ルーターの設定を変更する場合、マニュアルを読み、間違って別のものを変更
しないように、注意しながら設定してください
Kボタンを押してルーターの設定画面を表示して確認してください
ユーザーIDとパスワードが必要な場合、ルーターのマニュアルを参照してください
※接続設定を外部に申し込んだ場合、このパスワードを勝手に変更してる場合があります
※接続設定業者が設定したパスワードが契約書類にあると思うので確認してください
マニュアルを確認しながら、UPnP機能を有効にします
Q:「ポートを開放しました」と表示されますが、接続に失敗します
A:下記の項目を確認してください
1 ・二重ルーターになっていないか(モデムにルーター機能があり、さらにルーターを設置した)
・グローバルアドレスが付与されているか
Hルーター情報のWANINFOを確認してください
WAN_INFOがプライベートアドレスの場合、二重ルーターもしくは、グローバルアドレスを
付与されない契約です
市販のルーターを追加購入した場合は、プロバイダが配布してるモデムにルーター機能が
付いているかよく確認してください
(無線機能付きモデムや、IP電話対応のモデムにはルーター機能が付いていることがあります)
2、FWを設定したか(市販のFWと、XPのFWの両方を設定する必要があります)
ルーターのポート開放以外にも、FWの設定が必要です
3、サーバーを起動しているか
ポートスキャンする場合、サーバーを起動してスキャンしてください
サーバーになるということは、ウイルス進入の可能性を広げることにもなります
「ポート開放するんじゃなかった」と後悔しないためにも、ウイルスには
十分注意してください
|
|