- ベストアンサー
telnetのサーバーだけが停止できない
こんばんは、お世話になっています。 RV-440NEという古いルータを使ってポートの設定をしているのですが、なぜかtelnetだけ停止できません。 PORT STATE SERVICE VERSION 23/tcp open telnet Pocket CMD telnetd ご教示お願いします。 ひとまず私はもう明日が早いので寝ます おやすみなさい。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
> 主に192.168.1.1で始まるアドレスで色んなポートが稼働しているのですが、これは閉じなくても大丈夫なんでしょうか? それは、LANの構成や仕様次第です。 LAN側から使っていない不要なサービスがあるなら、 そのポートは閉じてしまって問題ないですが、 必要なものまで締めてしまえば、当然のことながら ルーターが提供するそのサービスは使えなくなります。 なお、ルータといっても、単にルーティングやNATPしているだけでなく ・DHCPサーバー ・DNSキャッシュサーバー ・管理画面アクセスのためのWebサーバー ・管理コンソールのための ssh,telnetサーバー ・UPnP ・USBストレージのためのftpサーバー ・VPNサーバー 等々 機種によっていろんな機能を搭載してます。 それぞれのサービスの意味や用途がわからないなら、 むやみに閉じないほうがよいでしょう。 PCのIPアドレスが自動割当されなくなったり IPアドレスの名前解決ができなくなってWebアクセスできなくなったりしますから。
その他の回答 (3)
- Ultra-Hetare
- ベストアンサー率38% (204/526)
内側からtelnet可能でもさほど問題ではありません。 外側に開いているかどうかは、 IPアドレスを教えて頂ければnmapして差し上げますよ。 (これだけでは危険はないので、現実を知ったほうが良いと思います)
お礼
回答ありがとうございます。 申し訳ありませんがIPアドレスは個人情報に入ると思うので教えられません、宜しくお願いします。
- superside0
- ベストアンサー率64% (461/711)
> telnetサービスが停止しないのです。 う~ん。不思議ですね。 もしかして、パケットフィルタしていても ルータがtelnetサービスを稼働することを優先して そこを空けてしまっているのかもしれませんね。 よくあるルータだと設定項目のなかに 「telnetでのメンテナンスサービス」を停止させる項目がありますが このルータの詳細設定やtelnet接続でのコマンドには それらしきものは、なさそうですか? また、ファームウェアのアップデートの案内に telnetに関する機能追加などは ありませんでしょうか? (もしなければ、このルーターの「仕様」なのかもしれませんが) ちなみに、telnetのポートだけでなく、 LAN側からこのルータをWeb設定をするための 80番ポートも空いているのですよね?
お礼
回答ありがとうございます。 インターフェース選択がインターネットではなくLANになっていたのでインターネットに変えてもう一度telnetを拒否(TCP UDP ICMP全て)(送信元宛先もすべて)拒否にしたところ 一応telnetサーバーは閉じれたみたいです。 そしてここでもう一つ質問なんですが、基本的にルータ側 主に192.168.1.1で始まるアドレスで色んなポートが稼働しているのですが、これは閉じなくても大丈夫なんでしょうか?根本的に先に質問する話だったので大変申し訳ないんですが。
補足
>ちなみに、telnetのポートだけでなく、 LAN側からこのルータをWeb設定をするための 80番ポートも空いているのですよね? 書きそびれて補足の方になってしまいますが、 80番ポートは開いています、設定できるので。
- superside0
- ベストアンサー率64% (461/711)
記載された 「PORT STATE SERVICE VERSION ~」 というのは、ルーター内部の設定情報ではなく LAN側からPCから nmap等のコマンドでポート検索した結果ですよね。 RV-440NE というルーターを知らないのですが ポート転送させているのではなくて、 ルーター本体にtelnetのサービスが用意されているのでは? WAN側からはtelnetでアクセスできないとことを安全確認したうえで、 該当ルータのtelnetのサービスを止めるか LAN側かのtelnetは許可したままにするか。 のどちらかでしょう。
お礼
LAN側からPCから nmap等のコマンドでポート検索した結果ですよね。 >はい、その通りです。 >ルーター本体にtelnetのサービスが用意されているのでは? そうなんですが、192.168.1.1/255.255.255.255でtelnetを拒否設定で順方向でも逆方向でも両方向でも どれをやってもtelnetサービスが停止しないのです。
お礼
回答ありがとうございます。 なるほど大変参考になりました。 ご教示頂きありがとうございました。