X

NTTのルーター・ホームゲートウェイの静的IPマスカレード(ポート開放、ポート変換)、DMZの設定方法

NTTのルーター・ホームゲートウェイの静的IPマスカレード(ポート開放、ポート変換)、DMZの設定方法

NTTのルーター、ホームゲートウェイ(ひかり電話対応ルーター、HGW)の機種別にIPv4での静的IPマスカレード(ポート開放、ポートフォワーディング、ポートマッピング、仮想サーバ)、DMZの設定方法を具体的に説明。マイクラ(Minecraftマインクラフ、ポート番号25565)などゲームアプリなどではよく使用する機能です。

NTT ルーター(IPv4接続)の静的IPマスカレード
(ポート開放)の設定方法

最初に確認すること

  • ルーター設定の前に、まずポート開放する「プロトコル」と「ポート番号」を明確にすること。
    • カメラメーカーやゲームソフトのメーカーに問い合わせるなど。

ポート開放の設定手順の概要

  1. ポート開放する内容(プロトコルとポート番号)を明確にする
    1. プロトコル TCP、UDPなど
    2. ポート番号 80番、443番など
      • 例)プロトコルがTCPで、ポート番号が 80、443、3478、3479、3480
      •   プロトコルがUDPで、ポート番号が 3478、3479
  2. 明確なら、ルーター設定画面で、ポート開放の設定をする
    • 端末(PCやNASやカメラなど)のIPアドレスを知っておくことが必要

機種ごとの静的IPマスカレード(ポート開放)の設定方法

設定画面を表示する

静的IPマスカレードを設定

ポート番号やプロトコルがわからない場合には、DMZを利用

DMZ(DeMilitarized Zone 非武装地帯)を利用する場合の注意

  • DMZとは、何か? ← この説明が初心者にもわかりやすい
  • 外部(インターネット)からアクセス可能となる端末を、固定IPアドレスで指定する
  • 固定IPアドレス(例:192.168.1.230)の端末のポートを全て開放することになる

DMZの設定手順の詳細

  1. 端末(ゲーム機やパソコンなど)のIPアドレスを固定 (例:192.168.1.230)
    • ゲーム機のIPアドレスの固定方法は、ゲーム機メーカーへの問合せ
  2. 設定画面で、固定IPアドレスを[特定ホストのIPアドレス]に入力
    • [詳細設定]-[静的NAT設定]の「簡易DMZ設定」
      • 「外部からのパケットをすべて特定ホストに中継する(簡易DMZ)」のチェックON
      • 固定IPアドレス(例:192.168.1.230)を[特定ホストのIPアドレス]に入力

参考)ポート番号を指定したURLへのアクセス例

  • ポート番号8080を指定したURLの例    https://kuritaroh.com:8080/

参考)ポート開放(仮想サーバ、ポート変換、ポートフォワーディング)

  • ポート開放の別名表現は様いろいろ
    • ポート開放 【仮想サーバ】
      • 「ポート開放」という用語は内側の機器を主体とする表現
      • 同じ機能をルータなど中継機器を主体に見る場合には「ポートフォワーディング」(port forwarding)「静的IPマスカレード」
      • 内側の機器を外部に対してサーバとして運用できるという意味で「仮想サーバ」(バーチャルサーバ)機能

参考)設定画面の表示方法

参考)

 

管理者栗太郎: