- 締切済み
外からルータの中を見たい
ルータの外からルータの内側の特定のマシンにアクセスするにはどういった設定が必要ですか? 使用しているルータはNet Genesisです。 詳細 ━┳━クライアント ┃ ┗ルータ┳マシン1 ┣マシン2 ┣マシン3 ┣ この状態で、例としてマシン1の或る共有フォルダを見ることができ、ファイルの操作が可能になるような設定にするにはどういった設定を行えばよいのでしょうか? 今のところは、試行錯誤でルータの設定はできたのですが、基本的に五里霧中で、手探りの状態です。非常に他力本願で申し訳ないのですが、なるべく具体的に方法を御指導いただければ幸いです。 不足の点があればできるだけ詳細に現状を説明致しますので、どうかよろしくお願い致します。
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- asuca
- ベストアンサー率47% (11786/24626)
回答No.1
特定のマシン1台のみにだったらつながるようにはできますよ。 IPマスカレードテーブルでそのマシンのIPアドレス(自動取得にせず固定IPでPCのIPアドレスを付けておきます)を指定すればいいと思いますが。 ポート 137 ポート 138 ポート 139 この3つを設定してやって下さい。 勿論IPフィルタを設定してこの3つが通るようにすることを忘れないようにしてください。 http://www.hyperdyne.co.jp/~oohashi/work/nt/netbios/netbios.shtml
補足
ええっと・・・思うようにやってみたら、ルータ外のプリンタのみしか見えなくなってしまいました・・・(汗)。しかしルータの中からはそのPCが見えるし接続できるんですよね。 1,IPマスカレードテーブルで、「プロトコル:TCP」「先頭ポート:137」「終了ポート:139」「変換IP:192.168.0.***」と設定しました(***にはLAN内での付与範囲外の数字を66~254の間で指定)。 2,ファイアウォール(IPフィルタ)の設定で、「Action:pass」「IN:WANport」「OUT:LANport」を、IPMaskに「Src:例のクライアントのグローバルIP」「Dst:192.168.0.***」をANDで設定、Port Noを「Src:137/139」「Dst:137/139」でAND設定、プロトコルをTCPにして以降はデフォルトとしてそれぞれ設定しました。 一応、ネットワーク設定も「IP指定」し、DNS、ゲートウェイも「192.168.0.1」と工場出荷時の状態の設定にしました。これにより「192.168.0.***」の方ではインターネットに接続できました。 ポートが何を指しているのか分からないのでもう設定全部書いちゃっているんですが(汗)、どこが間違っているのでしょうか?なんかIPフィルタを失敗している気がしますが、「設定されていないIPフレームは透過」になっていましたので問題ないかと思ってしまいました。 ただ、フィルタの1,2に既に設定されていて、ANYが137/139をCUTともなっていました。これはつまり、最優先でルータの内外へのアクセスを全てカットしているということになると思うんですが・・・。一応これを削除してもやってみますが、他の誤りを指摘していただけますでしょうか?いや、ホントに全部やってもらっているみたいで申し訳ないんですが・・・。よろしくお願いします。