- ベストアンサー
グローバル・プライベートIPとルーターとポート解放について
今までとネットワーク環境が変わったため、ポート解放ができなくて困っています。 今まで: (1)家のルータの WAN 側にグローバル IP (2)部屋内LAN 現在: (1)集合住宅全体の WAN 側にグローバル IP (2)集合住宅1棟ごとにプライベート IP (3)部屋内 LAN つまり、以前はグローバル IP がもらえていましたが、現在はもらえていない状態です。 VNC や リモートデスクトップなどを外部から接続できるようにしたいので、ポートを開放する必要があるのですが、以前と同じような設定を行ってもうまくいきません。 以前と同じような設定というのは、 (1)ルータで NAT (2)ウィンドウズファイアーウォールで例外の設定 です。 現在試したことは、上記(1)、(2)とウィンドウズファイアーウォールの解除、セキュリティソフトの解除です。 これらを全てやって解放できないので、疑わしい部分は、 部屋までのルーティングなのですが、今回のようなグローバル IP が ない場合は、ポートの開放自体ができないものなのでしょうか? 例えば Web サーバ を 40000 番で公開する などということはできないのでしょうか? 長くなりましたが、お詳しい方のご指導をお願いいたします。 PS. ネットワーク管理会社に問い合わせたところ、特に制限をしていることはないとのことでした。(集合住宅 ~ 部屋までのルーティングに関して)
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
>グローバル IP がもらえるプランなどに変更する >という方法しかないのでしょうか? 無くはないですけど。 例えば… グローバルIPアドレスを持ったPC(Aとします)に、あなたのPC(Bとします)から特定のポート番号を使って接続(セッション)させます。 例えばあなたがWWWサーバを稼動させたいとします。 不特定多数のPCからAのパソコンにアクセスがあった場合、そのリクエストを先ほどのセッションを使ってBに流し込んでやれば、可能といえば可能です。 難点は ・Aのパソコンは当然24時間、365日稼動している必要があります。 ・Aのパソコンには当然グローバルIPアドレスが必要です。 ・友人などでこれをやってくれる奇特な人を探す必要があります。 ・おそらくこれを実現する汎用的なサーバソフトは存在しないと 思われるので自分でプログラミングしないとならないでしょう。 昔はこれを実現したサービスが存在しました。 http://www.watch.impress.co.jp/broadband/news/2002/01/25/pxi.htm http://plusd.itmedia.co.jp/broadband/0201/24/pxi.html 今は同様のものがあるかどうか不明です。 グローバルIPのもらえるプランがあるなら、そちらの方が確実だと思います。
その他の回答 (2)
- SpiralGalaxy
- ベストアンサー率39% (649/1653)
>集合住宅全体のルータの設定は変えずになんとかならないでしょうか? それは無理というものです。 プライベートアドレスは世界中で同じものが使われてますから、プライベートIPアドレスでは同一LAN内以外で通信はできません。 「3年1組の前から一番右列の前から3番目の生徒の名前は?」 なんていわれても対象者は何万人もいて誰だかわからないでしょ(^^; >例えば Web サーバ を 40000 番で公開する などということはできないのでしょうか? できますけど、グローバルIPアドレスを持っているルーターの設定を変更して 40000 にアクセスがあった場合にあなたのPCに転送してもらうようにしなければなりません。なので、全体を管理しているルータの設定変更をさせてもらう必要があります。 ・ポートフォワーディングの設定 ・パケットフィルタリングの設定 >(2)集合住宅1棟ごとにプライベート IP DHCPでプライベートIPが配布されている場合は、あなたのPCのIPアドレス自体がコロコロ変わるわけですから、例えルーターの設定をやってもいいとしても、転送先アドレスが特定できないので無理です。プライベートIPアドレスが固定なら、可能です。もしくはDHCPの配布アドレス外(ただし同一ネットワークアドレス内)に固定するなら大丈夫です。(もちろん勝手にやるとまずいです) ・DHCPサーバ使用かどうか確認。 ・DHCPサーバ使用なら割り当て範囲外に許可を取って固定。 ・DHCPサーバ不使用ならその割当てられたアドレスでポートフォワーディング設定。
お礼
御礼が遅くなり申し訳ありませんでした。 >「3年1組の前から一番右列の前から3番目の生徒の名前は?」 >なんていわれても対象者は何万人もいて誰だかわからないでしょ なんてわかりやすい例だ!と思いました。 今回は、集合住宅に備え付けの LAN なので、少し我慢します。 余裕があれば、別の光回線などを契約して、グローバル IP をもらおうかと思います。 いろいろとアドバイスありがとうございました。
補足
まとめますと、集合住宅全体を管理しているルータの設定を変更しない限り(変更させてもらえない限り)、外部からのアクセスは不可能ということなんですね・・・ こういう環境(グローバル IP がもらえない契約プラン)で サーバを公開したり、外部から自宅の PC にアクセスしたいので あれば、グローバル IP がもらえるプランなどに変更する という方法しかないのでしょうか?
>集合住宅全体の WAN 側にグローバル IP そのルータでルーティングしてください。
お礼
御礼が遅くなり、申し訳ありませんでした。 単刀直入なお答えありがとうございます。 ですよね?って言いたくなるくらいストレートな答えでした。 ありがとうございました。
補足
集合住宅全体のルータの設定は変えずになんとかならないでしょうか?
お礼
御礼が遅くなりまして申し訳ありません。 サーバを公開したり、ポート解放したりするには、どこかしらでグローバル IP をもたなければいけないんですね・・・。 今回は、グローバル IP をくれるプランもなさそうなので、しばらく現状で我慢し、いろんな意味で余裕ができたら別のプロバイダなどで契約しようかと思います。 いろいろとアドバイスありがとうございました。