ポートフォワーディングとは何でしょうか?簡単に言うと、インターネットデータを一つのポートから別のポートに転送することです。そして、いつ必要になるのでしょうか?WAN(インターネット)からの着信接続をLAN(プライベートネットワーク)上の特定のデバイス/ポートに届ける必要があるときに必要です。
もう少し詳しく説明しましょう…
関連情報については、VPNテザリングのガイドをチェックしてください。
また、Wi-FiルーターおよびVPNでポートフォワーディングを設定するためのステップバイステップガイドを提供します。ポートフォワーディングの利点とPureVPNの同期、VPNを使用する場合と使用しない場合のポートフォワーディングの利点と欠点についても議論します。
さらに、ローカル、リモート、ダイナミックポートフォワーディングを含むポートフォワーディングの異なるタイプについても説明します。最後に、ポートフォワーディングのリスクとそれを防ぐ方法について話します。
ポートフォワーディングは、日常活動に非常に役立つ多くの実世界のシナリオがあります。以下にいくつかを挙げます:
css
ポートフォワーディングには一般にWi-Fiルーターが必要です。このプロセスは、使用するルーターのブランドによって異なる場合がありますが、基本的な手順は似ているはずです。
ステップ 1
まず、ルーターに接続し、管理パネルに移動します。通常、ブラウザのアドレスバーに192.168.0.1または192.168.1.1と入力することでこれを行うことができます。
ログイン後、このようなインターフェースが表示されます:
ステップ 2
ポートフォワーディング設定パネルを開きます。ルーターモデルとファームウェアによって、その位置は異なる場合があります。ZTEルーターの場合、「ポートフォワーディング」としてアプリケーションタブの下にあります。
ステップ 3
WANに接続されているデバイスのプライベートIPアドレスを入力します。
ステップ 4
1,000~65,000のポートから選択し、その内部と外部のポート番号を入力します。両方のポートが必ずしも一致する必要はありません。デバイスが各ポートを認識し、接続を開始する際に関連するポートを使用する必要があります。
ステップ 5
インターネットから受け取ったメッセージを転送する必要があるデバイスのプライベートIPアドレスを入力します。
ステップ 6
トラフィックを転送する必要があるLAN接続デバイスのポート番号を選択します。
ステップ 7
設定を追加した後、インターフェースは次のように表示されます:
ステップ 8
最後に、追加された設定を好きなように編集できます。
ステップ 9
素晴らしい!これで、自宅ネットワークデバイスにアクセスできます。関連するポートと統合するために、ルーターのパブリックIPアドレスを使用してください。「What is my IP」とGoogle検索バーに入力して、パブリックIPアドレスを見つけます。
リクエストがどのようなものか具体的に示すために、ルーターのIPアドレスが987.654.321で、ポート番号4444でノートPCに接続したいとします。ポートフォワーディングプロトコルを通じたルーターのリクエストは次のようになります:987.654.321:4444。これがルーターのIPアドレスと末尾にポート番号を加えたものです。
ポートフォワーディングのもう一つのアプローチは、良いVPNサービスとアプリを通じて行います。これにより、インターネットを介してVPNサーバーにアクセスできるようになる場合があります。一部のVPNプロバイダーには、ポートフォワーディングを実装し、使用したいポートを選択し、その使用を同時に設定できる機能があります。
すべてのユーザーがVPNを使ったポートフォワーディングを有用と感じるわけではありませんが、特定の状況では確実に役立つでしょう:
PureVPNを使ってポートフォワーディングを設定するための簡単な手順に従ってください。これらの手順は、使用しているVPNソフトウェアによって異なる場合があります。
ステップ 1
PureVPNにログインします。
ステップ 2
PureVPNアプリの設定に移動し、「ポートフォワーディング」タブを探します。
ステップ 3
設定するをクリックします。
ステップ 4
設定から任意のオプションを選択します:
css
ステップ 5
設定を適用します。
他のVPNを使用している場合は、最初の2つのステップを完了し、次に使用しているVPNプロトコルのタイプに応じて以下の情報を入力します:
PPTP
PPP
ローカルポート – 1723
プロトコル – TCP
GREチャネル
ポート – 47
プロトコル – その他
IPSec VPN
ローカルポート – 500
プロトコル – UDP
IPSecトンネル
ポート – 4500
プロトコル – UDP
OpenVPN
ローカルポート – 1194
プロトコル – UDP
IKEv2
ポート – 500
プロトコル – UDP
VPNサーバーのパブリックIPを使用して、リモートコンピューターにVPN接続を設定できます。
ポートを開くことはセキュリティに穴を開ける可能性があるため、すべてのVPNプロバイダーがポートフォワーディング機能を提供することに快適ではありません。
SurfSharkやNordVPNのように、特定のプロバイダーはセキュリティの向上がトレードオフの価値があると考えていますが、ポートフォワーディングが禁止されているときに一部のユーザーは不便を感じるかもしれません。
PureVPNアドオンを使用してポートフォワーディングを使用できます。これにより、ポートをデジタルフロンティアに開くことのほとんどのセキュリティリスクが排除されます。
プライバシーとセキュリティ
専用IPアドレス
メリット
デメリット
メリット
デメリット
ポートフォワーディングには、ローカル、リモート、ダイナミックの3つの一般的な種類があります。
ローカルポートフォワーディングにより、ユーザーはローカルコンピュータから別のサーバに接続したり、同じコンピュータ上で動作するセキュアシェル(SSH)クライアントのクライアントアプリケーションからデータや情報を安全に転送したりできます。
このプロトコルはすべての操作をSSHレベルで行い、このサーバ側で動作する任意のアプリケーションがSSHのクライアント側のサービスにアクセスできるようにします。このポートフォワーディング方法は、トンネリングスキームと手順によって同じ目標を達成するために使用されます。
これは、特定のWebページをブロックするファイアウォールをバイパスするために使用できます。
リモートポートフォワーディングは、SSH接続のサーバ側のアプリケーションがSSHのクライアント側のサービスにアクセスできるようにします。SSHの他に、独自のトンネリングスキーマもリモートポートフォワーディングを使用します。
この形式のポートフォワーディングにより、ユーザーはSSHまたはトンネルのサーバ側から、トンネルのクライアント側に位置するリモートネットワークサービスに接続できます。
リモートポートフォワーディングにより、他のデバイスがリモートサーバー内のアプリケーションにアクセスできます。
例:
このプロトコルは、NATファイアウォールの反対側にあるすべての情報とサービスにアクセスするために、ファイアウォールのピンホールを利用します。この方法では、クライアントがセキュアサーバーに安全に接続でき、そのセキュアサーバーが中間者として機能し、1つまたは複数の宛先サーバーへのデータの送受信を行います。
名前が示すように、静的ポートは変わらず、動的ポートは新しい接続が行われるたびに変更される可能性があります。
トレント共有、ファイル共有P2Pプロトコルは、シーディングとピアリングに基づいています。
NATファイアウォールは着信接続を阻止するかもしれませんが、ポートフォワーディングを使用してそれらの接続の一部を確立させ、ダウンロード速度を増加させることができます。
ポートフォワーディングは、遠隔で作業を行う優れた方法だと考えるかもしれません。しかし、その利点にもかかわらず、リスクが伴います。
例
実際のシナリオを使用して客観的に見てみましょう。あなたが自分の私立機関で展示会を開催していると想像してください。
1つのホールがこの展示に専用されており、機関外の多くの学者が訪問するよう招待されています。あなたは外部の人々に自分の私立機関のドアを開きました。
これはまだ問題ないように聞こえるかもしれませんが、展示会のホールにのみ興味があると仮定される外部の人々であるとしても、もし1人または複数の悪意のある侵入者が学者に偽装して機関に入ったらどうでしょうか?
彼らが機会があれば保護された施設にアクセスしようとするのを何が止めるでしょうか?
同様に、必要な保護措置を講じずにカメラでポートフォワーディングを設定した場合、侵入者は迅速にあなたのネットワークにアクセスできます — たとえば強力なパスワードを使用するなどです。
彼らはカメラの映像を視聴するだけでなく、コントロールすることさえできるかもしれません。
css
ポートフォワーディングを容易にするVPNは、ポートフェイル攻撃に対して脆弱です。ここで起こることは、攻撃者(ポートフォワーディングを有効にした者)が、犠牲者がポートフォワーディングを有効にしていなくても、他のユーザーのデバイスの実際のIPアドレスを露呈させることができるということです。
多くのVPNプロバイダーがポートフェイルを防止できない場合でも、異なる着信および発信IPアドレスをサーバーに設定することでこれらの攻撃を防ぐことができます。
この攻撃は、VPNがポートフォワーディングを行う際に、一部のユーザーに他のユーザーのプライベートなIPアドレスを漏洩する可能性があることを示しています。その結果、攻撃者は犠牲者のオンラインアクティビティを追跡したり、その他の悪意のある活動を行うことが可能になります。したがって、ポートフォワーディング機能を提供する際、VPNプロバイダーはこの種のセキュリティリスクを考慮し、ユーザーのプライバシーを保護するための適切な対策を講じる必要があります。
ポートフォワーディングを検討している場合は、そのメリットとリスクをよく理解する必要があります。ポートフォワーディングを使えば、以前よりもはるかに簡単に自宅ネットワークにアクセスできるようになります。
セキュリティの問題に関する懸念から、一部のVPNプロバイダーはポートフォワーディングをサポートしていませんが、開かれたポートのネイティブな弱点を克服するセキュリティパッチを実装するための解決策が提案されています。