次の方法で共有

社内のFTPサーバへの通信が出来ない

Anonymous
2020-09-19T02:16:07+00:00

社内のFTPサーバへの通信で、Firewallのポートで20,21を許可してもブロックされる。FirewallのプログラムでC:\windows\syswow64\ftp.exeを許可するとFTP通信ができる。なぜポート開放で通信が出来ないのか?

家庭向け Windows | Windows 10 | セキュリティとプライバシー

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

質問作成者が受け入れた回答

  1. Anonymous
    2020-09-19T05:56:25+00:00

    FTPって単純にはいかないですよ。

    最も古い歴史をもつファイル転送プロトコル「FTP」(前編)

    https://www.atmarkit.co.jp/ait/articles/0107/17/news002.html

    最も古い歴史をもつファイル転送プロトコル「FTP」(後編)

    https://www.atmarkit.co.jp/ait/articles/0108/03/news001.html

    FTP ファイアウォール設定の構成

    https://docs.microsoft.com/ja-jp/previous-versions/dd939055(v=technet.10)

    まず、Port 20/TCPを使うのはアクティブモードの場合で、FTPサーバのPort 21/TCPにクライアントがアクセスした後に、FTPサーバがPort 20/TCPからネゴシエーションしたクライアントのポートにアクセスしに行きます。サーバーからクライアントの任意のポートにアクセスできる必要があります。

    パッシブモードの場合は、FTPサーバのPort 21/TCPにクライアントがアクセスした結果として、サーバーの別の指定されたポートにアクセスするように要求されます。Port 20/TCPは使いません。サーバーで指定したポートにクライアントがアクセスに行くので、クライアント側は自分が通信用に開いたポートだけ受信できれば良いことになります。

    firewallによってはFTP用に専用のテンプレートを用意している場合があるほどで、通信を禁止するならともかく、通信できるようにする場合には単純にはいかないのです。

    1 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません

5 件の追加の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2020-09-19T03:38:55+00:00

    FTPのプロトコルの内容を理解しないで、ポートを制限したようですね。

    ルータを超えて使用できるパッシブモードでは、Port 20/TCP, 21/TCPだけではなく、クライアントからランダムのポートでサーバに接続しなおすので、クライアントからはサーバの任意のポートに接続できる必要があります。

    サーバ側で、クライアント側からのサーバの任意のポートでの接続ができない場合には、パッシブモードでは正常に通信できないのです。クライアント側も同様で、クライアント側からサーバの任意のポートへの接続ができない場合には、パッシブモードでは正常に通信できないのです。

    2 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません
  2. Anonymous
    2020-09-19T06:58:14+00:00

    早速のご回答ありがとうございます。

    内容を確認させていただきます。

    0 件のコメント コメントはありません
  3. Anonymous
    2020-09-19T04:54:21+00:00

    早速のご回答ありがとうございます。

    質問が正確ではなかったようです。次のような設定でポート20の通信ができませんでした。

    この説明でご教授をお願いします。

    1.Firewallの設定で次のようにした。

       受信の規則→新しい規則→ポート→特定のローカルポートで20,21を設定

    2.1を有効、Firewallのログ採取開始、FTP通信を行う

    3.FTP通信が出来ない。

    4.FirewallのログにDROP TCPポート20が記録されている。

    0 件のコメント コメントはありません
  4. nobuko c 123.1K 評価のポイント 独立アドバイザー
    2020-09-19T03:26:20+00:00

    こんにちは。

    Microsoftコミュニティは、一般向けのコミュニティです。

    IT Pro や企業の管理者の方が利用している

    以下のTechnet フォーラムで質問されたほうが情報が得られると思いますので

    再度

    Technet フォーラムにて質問してみてください。

    Technet フォーラム - Microsoft

    https://social.technet.microsoft.com/Forums/ja-...

    0 件のコメント コメントはありません