このページのスレッド一覧(全8スレッド)![]()
| 内容・タイトル | ナイスクチコミ数 | 返信数 | 最終投稿日時 |
|---|---|---|---|
| 1 | 5 | 2013年9月24日 02:28 | |
| 0 | 0 | 2013年9月15日 19:15 |
- 「質問の絞込み」の未返信、未解決は最新1年、解決済みは全期間のクチコミを表示しています
NAS(ネットワークHDD) > IODATA > RECBOX HVL-AT2.0
WANからのの80ポート要求をRECBOXのローカルIPアドレスにポートマッピングすることでRECBOXのWeb設定画面を宅外から起動することができる。
宅外クライアントとしてスマホF-06Eの標準ブラウザを使用した場合、RECBOX Web設定画面はAndroid専用の機能限定された画面が表示され、このメニューにはシャットダウン機能は含まれない。
そこで、常時PCモードで表示させる設定ができるドルフィンブラウザを使用してRECBOX Web設定画面にアクセス。そうするとシャットダウンを含むフルの設定画面が表示される。
自宅ルータはAterm WG1800HPでホームIPロケーションでドメインを確保(無料)し、RECBOX Web設定画面の起動に使用。
Wake On Lan Wanとこのリモートシャットダウンをあわせて運用すると、宅外から自由にRECBOXをON/OFFできる。
1点
>WANからのの80ポート要求をRECBOXのローカルIPアドレスにポートマッピングすることで
>RECBOXのWeb設定画面を宅外から起動することができる。
まぁ、「Web設定画面」を表示させるなら、それで良いとは思いますが、
「ポート80」で直接アクセス出来る様にするのはお勧めしませんm(_ _)m
<自宅の「httpポート」が開いている訳ですから、攻撃される可能性も...
「自宅サーバー」を公開している場合は、それでも良いと思いますが、
「特定の機器の設定画面にアクセスするため」に、一般的なポートを開放するのは危険とも思いますm(_ _)m
<「ルーター」などへのアクセスでは無いので、「侵入」はされないかも知れませんが、
「コンテンツ操作」をされて、「削除」なんかされたら..._| ̄|○
こういう場合は、
「WANからの特定のポート番号へのアクセスを、LAN側のREC-BOXのポート80に転送」
という方法の方が良いと思いますm(_ _)m
「特定のポート番号」を「12345」とした場合、
http://自宅のIPアドレス:12345
とアクセスすれば、ポート変換で「REC-BOX」にアクセス出来るはず...
書込番号:16618354
0点
名無しの甚兵衛さん
セキュリティ強化に関するアドバイスありがとうございます。
>こういう場合は、
>「WANからの特定のポート番号へのアクセスを、LAN側のREC-BOXのポート80に転送」
>という方法の方が良いと思います
ルーター(WG1800HP)のポートマッピング設定/パケットフィルタリング設定あたりをのぞいて見たのですが
わかりませんでした。
具体的にどのメニューから設定すればよいかおわかりでしたら、教えてください。
よろしくお願いします。
書込番号:16619195
0点
http://www.aterm.jp/function/wg1800hp/guide/web/main/8w_m5.html
この辺じゃ無いんですか?
<「透過:in」で「送信元:any/送信元ポート:xxx(12345とか)」
「宛先:RECBOXのIPアドレス/宛先ポート:80」
で「どこかからのポートxxxでのアクセスを、LAN内のREC-BOXのポート80へ転送」
>自宅ルータはAterm WG1800HPでホームIPロケーションでドメインを確保(無料)し、
とのことなので、この「ホームIPロケーション」を取得しているDDNSのIPが判れば、
<「どこからアクセスしてきているか」が判れば
「送信元:any」では無く、特定のIPアドレスからのアクセスの場合のみ可能に出来るはず...
<ココまですれば、結構セキュリティ的にも良い感じかと...(^_^;
当然、こういう設定を増やすことで、ルーターのパフォーマンスに影響することはご了承下さいm(_ _)m
書込番号:16620929
0点
パケットフィルタ設定では確かに転送元ポートと転送先ポートを指定しますが,これはポート変換ルールではなく絞り込み条件であると解釈したのですが?
またDNSは送信元が名前解決できた時点で役割を終え、DNSに開する情報はパケットに乗らないと思うのですが?
書込番号:16621492 スマートフォンサイトからの書き込み
0点
>パケットフィルタ設定では確かに転送元ポートと転送先ポートを指定しますが,
>これはポート変換ルールではなく絞り込み条件であると解釈したのですが?
「絞り込み」というのがなんなのか良く判りませんが、
「パケットフィルタ」は、
「特定のアクセスに対して、特定の処理をする」
って事だと思っています。
「NATエントリ」では、「ポート変換」までは出来ないので、
「REC-BOXのWeb設定画面のアクセスポート」を「80」以外に出来れば、
「NATエントリ」で済むかも知れませんが...
>またDNSは送信元が名前解決できた時点で役割を終え、DNSに開する情報はパケットに乗らないと思うのですが?
そうですね。「リモートリンク2」と勘違いしていましたm(_ _)m
書込番号:16625884
0点
NAS(ネットワークHDD) > IODATA > RECBOX HVL-AT2.0
先の投稿でリモートからのWake On Lanできたと書きましたが、その後できなくなりました。
原因はルーター内部のMACとIPの対応テーブル(ARP)が、時間がたつとリフレッシュされる(正常動作)
という状況に対応した設定が抜けていたためでした。
ポートマッピングのIPアドレスとしてAVL-ATのIPアドレスを書くのではなく、AVL-ATが接続されているネットワークセグメントに対してブロードキャストとするという形式で書くことで対応できました。
但しURoad-HomeのポートフォワーディングではブロードキャストXXX.XXX.XXX.255形式のIPアドレスは入力エラーとなるので、もう1台余っていたWM3800Rに差し替えて設定した。
■自宅側WM3800RのWeb設定>詳細設定>ポートマッピング>NATエントリ 追加
LAN側ホスト=XXX.XXX.XXX.255(XXXはローカルLANのセグメントアドレス)、プロトコル=UDP、ポート番号=9-9
もう少しランニングを続けるとまた新たな問題が発生するかもしれませんが、とりあえずこれで時間経過してもリモートから電源Onできるようになりました。
0点
クチコミ掲示板検索
新着ピックアップリスト
-
【欲しいものリスト】今、自作PCを作るなら
-
【欲しいものリスト】canon移行案
-
【Myコレクション】windows11に対応で購入
-
【その他】原神用?
-
【欲しいものリスト】自作PC
価格.comマガジン
注目トピックス
(パソコン)
NAS(ネットワークHDD)
(最近3年以内の発売・登録)






