• ベストアンサー

telnetのサーバーだけが停止できない

こんばんは、お世話になっています。 RV-440NEという古いルータを使ってポートの設定をしているのですが、なぜかtelnetだけ停止できません。 PORT STATE SERVICE VERSION 23/tcp open telnet Pocket CMD telnetd ご教示お願いします。 ひとまず私はもう明日が早いので寝ます おやすみなさい。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.4

> 主に192.168.1.1で始まるアドレスで色んなポートが稼働しているのですが、これは閉じなくても大丈夫なんでしょうか? それは、LANの構成や仕様次第です。 LAN側から使っていない不要なサービスがあるなら、 そのポートは閉じてしまって問題ないですが、 必要なものまで締めてしまえば、当然のことながら ルーターが提供するそのサービスは使えなくなります。 なお、ルータといっても、単にルーティングやNATPしているだけでなく ・DHCPサーバー ・DNSキャッシュサーバー ・管理画面アクセスのためのWebサーバー ・管理コンソールのための ssh,telnetサーバー ・UPnP ・USBストレージのためのftpサーバー ・VPNサーバー 等々 機種によっていろんな機能を搭載してます。 それぞれのサービスの意味や用途がわからないなら、 むやみに閉じないほうがよいでしょう。 PCのIPアドレスが自動割当されなくなったり IPアドレスの名前解決ができなくなってWebアクセスできなくなったりしますから。

voltage999
質問者

お礼

回答ありがとうございます。 なるほど大変参考になりました。 ご教示頂きありがとうございました。

その他の回答 (3)

回答No.3

内側からtelnet可能でもさほど問題ではありません。 外側に開いているかどうかは、 IPアドレスを教えて頂ければnmapして差し上げますよ。 (これだけでは危険はないので、現実を知ったほうが良いと思います)

voltage999
質問者

お礼

回答ありがとうございます。 申し訳ありませんがIPアドレスは個人情報に入ると思うので教えられません、宜しくお願いします。

回答No.2

> telnetサービスが停止しないのです。 う~ん。不思議ですね。 もしかして、パケットフィルタしていても ルータがtelnetサービスを稼働することを優先して そこを空けてしまっているのかもしれませんね。 よくあるルータだと設定項目のなかに 「telnetでのメンテナンスサービス」を停止させる項目がありますが このルータの詳細設定やtelnet接続でのコマンドには それらしきものは、なさそうですか? また、ファームウェアのアップデートの案内に telnetに関する機能追加などは ありませんでしょうか? (もしなければ、このルーターの「仕様」なのかもしれませんが) ちなみに、telnetのポートだけでなく、 LAN側からこのルータをWeb設定をするための 80番ポートも空いているのですよね?

voltage999
質問者

お礼

回答ありがとうございます。 インターフェース選択がインターネットではなくLANになっていたのでインターネットに変えてもう一度telnetを拒否(TCP UDP ICMP全て)(送信元宛先もすべて)拒否にしたところ 一応telnetサーバーは閉じれたみたいです。 そしてここでもう一つ質問なんですが、基本的にルータ側 主に192.168.1.1で始まるアドレスで色んなポートが稼働しているのですが、これは閉じなくても大丈夫なんでしょうか?根本的に先に質問する話だったので大変申し訳ないんですが。

voltage999
質問者

補足

>ちなみに、telnetのポートだけでなく、 LAN側からこのルータをWeb設定をするための 80番ポートも空いているのですよね? 書きそびれて補足の方になってしまいますが、 80番ポートは開いています、設定できるので。

回答No.1

記載された 「PORT STATE SERVICE VERSION ~」 というのは、ルーター内部の設定情報ではなく LAN側からPCから nmap等のコマンドでポート検索した結果ですよね。 RV-440NE というルーターを知らないのですが ポート転送させているのではなくて、 ルーター本体にtelnetのサービスが用意されているのでは? WAN側からはtelnetでアクセスできないとことを安全確認したうえで、  該当ルータのtelnetのサービスを止めるか  LAN側かのtelnetは許可したままにするか。 のどちらかでしょう。

voltage999
質問者

お礼

LAN側からPCから nmap等のコマンドでポート検索した結果ですよね。 >はい、その通りです。 >ルーター本体にtelnetのサービスが用意されているのでは? そうなんですが、192.168.1.1/255.255.255.255でtelnetを拒否設定で順方向でも逆方向でも両方向でも どれをやってもtelnetサービスが停止しないのです。

関連するQ&A