- ベストアンサー
ポート開放できない?自宅サーバーのポート開放に困っています
- 自宅サーバのポート開放がうまくいかないため、困っています。CentOsで自宅サーバを作成し、iptablesの設定も済ませました。ルータの設定も正しく行い、ダイナミックDNSサービスも登録しましたが、ポート開放ができません。
- 現在、自宅サーバのローカルIPアドレスは「192.168.0.49」となっており、LAN上の別の端末からはブラウザでアクセスできることから、サーバ機自体のポートの開放は正しく行われていると思われます。
- しかし、ルータの設定を正しく行っているにもかかわらず、外部からのアクセスができず、telnetコマンドを使用しても接続できません。二重ルータの可能性も考慮しましたが、ローカルIPアドレスを経由している形跡はありません。まだ原因が分からないため、切り分けのためのコマンドや方法を知りたいと思っています。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
サーバーテスト参考 原因の切り分け確認 http://www.cman.jp/network/support/index.html 自分のパソコンからは公開確認出来ないと思います、 ローカルでドメインで見るにはhosutos設定:公開出来て無くてもみえます、 自分はVineLinauxで公開してましたが、管理が出来ない、危険で停止しました。 http://web.archive.org/web/20070108184103/http://tmaeda.s45.xrea.com/20041101.html
その他の回答 (2)
- my-hobby
- ベストアンサー率21% (659/3045)
お礼
サイトのご紹介ありがとうございました。 みなさん、VineLinux が多いんですかね? あんまり考えずにCentOsにしてしまいましたが、今後色々情報を拾ってみます。
- Wr5
- ベストアンサー率53% (2173/4061)
>> 自分のパソコンからは公開確認出来ないと思います、 >え?そうなんですか? 正確には… 「内部LANからWAN側のIPアドレスを指定した通信ができない」というべきかと。 ルータ側の制限です。 ケータイ使うか、既に掲示されているようなサービスを使うか… ネットカフェまで出向いてそこからアクセスするか…です。 >> 「あまりコンピュータに詳しいわけじゃないけど、なんだか自分で立てられるって噂だから立ててみようかと思っている人」向け >という部分はもろにストライクです。 セキュリティ関係の対策もしないままだと、あっさり乗っ取られるかも知れませんよ? # まぁ、CentOSの「デフォルト」がそんなに危険とは思いませんが… # インストール後から設定いぢっていたら、誰でもオッケーなように変更しているかも知れませんしねぇ。 SSHを標準ポートで、しかもパスワード認証で開けておく。 なんてのはやめて下さいね。 さくらのVPSサーバでソレをやった人が居たようで、SSHブルートフォースで乗っ取られていましたから。
お礼
> セキュリティ関係の対策もしないままだと、あっさり乗っ取 > られるかも知れませんよ? ご指摘の通りです。 一応、 http://centossrv.com/ の手順6にある通り、 ファイル改竄検知システム導入(Tripwire) rootkit検知ツール導入 アンチウィルスソフト導入(Clam AntiVirus) をした上で不要なポートは全て閉じたつもりですが、 まだまだ、認識甘かったようです。 もう少し勉強してから公開していこうと思います。 ※報告 それと、外部からアクセスできました。 結局ポートは開けていたが、家から見れないだけだったようです。 素人ながら、自分で作ったサーバが外から覗けるようになったのは素直に感動でした。ご指摘の点は今後改善していきたいと思います。 皆様、ありがとうございます。
お礼
ご紹介いただいたURLの内容は深く、すぐには精査できないようなので、まだ全部読んでいませんが、ありがとうございます。 > 「あまりコンピュータに詳しいわけじゃないけど、なんだか自分で立てられるって噂だから立ててみようかと思っている人」向け という部分はもろにストライクです。 ただ、最終的に考え直すにせよ、最低ホームページを表示するところくらいまでは一旦辿りつきたいと思っております。
補足
> 自分のパソコンからは公開確認出来ないと思います、 え?そうなんですか? http://www.cman.jp/network/support/index.html でキャプチャとったらページ見えていました。 403エラーが返却されてきていて、XAMPPのセキュリティ設定が機能していたらしいです。 「お礼」にも書きましたが、セキュリティに関してもう少しご紹介していただいたサイトを勉強して、今後を判断させていただきます。それまではまめにサーバ落とすなり、WAN側のポート閉じなるなりの対応をさせていただきます。 ありがとうございました。