ネットワーキング
 Computer >> コンピューター >  >> ネットワーキング >> ネットワーキング

Windows・Macのファイアウォールでポートを開放する方法を徹底解説

はじめに知っておきたいポイント

  • Windows Defender ファイアウォールでは、「Windows Defender ファイアウォール経由のアプリまたは機能を許可」>「詳細設定」>「受信の規則」>「ポート」の順に選択します。
  • その後は、目的に応じてウィザードの手順を進めてください。
  • 作業を始める前に、通信がルーターを通過できる状態になっているか確認しましょう。

この記事では、WindowsやMacでネットワークポートを開く方法と、それが必要になる理由について詳しく解説します。さらに、ルーター側で行うべき設定についても触れていきます。

Windowsでネットワークポートを開く手順

Windowsに特定のソフトウェアをインストールすると、インストールウィザードが必要なファイアウォールルールを自動的に設定してくれることがあります。しかし、ソフトをインストールしたのに正常に使えないという場合は、以下の手順を試してみてください。

  1. Windowsキーを押し、「firewall」と入力して、Windows Defender ファイアウォールを選択します。

  2. 表示されたウィンドウで「Windows Defender ファイアウォール経由のアプリまたは機能を許可」を選ぶと、特定のアプリを指定できます。このツールを使えば、インストール済みのアプリを選択して、設定済みの任意のネットワーク上で通信を許可できます。

  3. ただし、ポートを直接開きたい場合は、左側のメニューから「詳細設定」を選択します。

  4. ポートを開く場面では、多くの場合受信接続を許可することになります(OSは通常、特別な送信接続以外は許可しているはずです)。左側のパネルから「受信の規則」を選び、右側のパネルにある「新しい規則」をクリックします。

  5. 新規の受信の規則ウィザードの最初の画面で、特定のポートまたはポート範囲を開くために「ポート」オプションを選択し、「次へ」をクリックします。

  6. 次の画面では、アプリの要件に応じてTCPまたはUDPのどちらのポートを開くかを選択します。

  7. 続いて、この規則で「すべてのローカルポート」を開くか(これは非常に危険です!)、「特定のローカルポート」またはポート範囲を指定するかを選びます。「次へ」をクリックします。

  8. ファイアウォールの規則では、接続を明示的に許可またはブロックできます。今回はポートを「開く」のが目的なので、最初の2つのオプションのどちらかを選べばOKです。サービスがIPSec認証を使用していると確信できない限り、1つ目の「接続を許可する」を選ぶのが確実です。「次へ」をクリックします。

  9. また、企業ネットワーク(ドメイン)や家庭内ネットワーク(プライベート)など、インターネット全体(このダイアログではパブリックと表示されます)とは別に、規則を特定のネットワークのみに限定することも可能です。アプリの用途に合ったものを選んでください。判断がつかない場合は、すべて選択しておきましょう。「次へ」をクリックします。

  10. 最後に、規則に名前を付け、必要に応じて説明文も入力します。「完了」をクリックすれば、規則の作成は終了です。

Macでポートを開く方法

macOSでポートを開く作業は、全体的にはWindowsよりシンプルですが、面倒な部分もあります。まず、macOSのファイアウォールはデフォルトで無効になっています。そのため、初期状態のMacであれば、そもそもこれらの手順を行う必要すらなく、あらゆる着信接続を受け付けるはずです。

しかし、ファイアウォールを有効にしている場合(システム環境設定 > セキュリティとプライバシー > ファイアウォールの画面で「ファイアウォール: 入」と表示されていれば有効です)、特定のポートを開くには、ファイアウォールの設定ファイルに小さな変更を加える必要があります。

ファイアウォールが有効になっていることを確認したら、以下の手順に従ってください。

  1. ターミナルアプリを起動します。

  2. pf(パケットフィルタ)ファイアウォールが有効な場合に備えて、まず以下のコマンドを入力して停止します。

    sudo pfctl -d
  3. 次に、テキストエディタnanoを使って、pfの設定ファイルを開きます。

    sudo nano /etc/pf.conf
  4. エディタには重要な設定を含むデフォルトの設定内容が表示されます。独自のルールを追加できますが、必ず既存の設定のに追記してください。

  5. 例えばポート12044を開きたい場合は、ファイルの末尾に以下のように入力します。内容を分解して説明すると、これは「任意のマシンから任意のマシン(この文脈では自分のマシンを指します)、ポート12044へのTCP(inet proto tcp)トラフィックを許可(pass)し、ステート(no state)検査は行わない」という意味になります。

    pass in inet proto tcp from any to any port 12044 no state
  6. Ctrl-xキーでnanoを終了し、途中でYキーとEnterキーを押して、同じ名前でファイルを保存することを確認します。

  7. 編集したばかりのファイルからファイアウォールの設定を再読み込みするため、プロンプトで以下のコマンドを実行します。

    sudo pfctl -f /etc/pf.conf
  8. 最後に、ターミナルで以下のコマンドを入力して、ファイアウォールを再起動します。

    sudo pfctl -E

なぜポートを開く必要があるのか?

パソコン上で動作するクラウドアプリやネットワークアプリは、特定のネットワークポート(または複数のポート)を介して通信するように設計されています。そして、接続先の相手側のマシンも、決められたポートを通じてデータの送受信を行います。

ところが問題なのは、ほとんどのOS、特に一般向けのOSでは、一部またはすべての着信ネットワーク通信を拒否するように設定できることです。そのため、アプリがクラウドサービスにデータを送り、サービス側もきちんと応答を返しているのに、ルーターやOSに組み込まれたファイアウォールがそのデータをブロックしてしまう、という状況に遭遇することがあります。このような場合は、ネットワークポートを開いて、トラフィックがアプリに届くようにしましょう。

ルーターでポートを開くには

PCやMacの設定に取り掛かる前に、まず通信がネットワークのルーターを通過できることを確認してください。この場合、単にポートを開くだけでなく、ローカルネットワーク内のどこにこのデータを送ればよいかをルーターに指示することにもなります。そのためには、ポートフォワーディング(ポート転送)の設定が必要です。ただし、ポートフォワーディングが必要かどうかにかかわらず、最初のステップはPCまたはMac側で該当するポートを開くこと(上記の手順)です。

  1. Windows 10 / 11でWindowsファイアウォールを無効にする方法|手順と注意点を徹底解説

    Windowsファイアウォールは、インターネットから届く悪意あるトラフィックからPCを守るための最初の防衛ラインです。不正なデータパケットを自動的に検出してブロックすることで、システムへの侵入を未然に防ぎます。 この機能は2001年に登場したWindows XPで「インターネット接続ファイアウォール」として初めて搭載され、以来20年以上にわたって進化を続けてきました。Windowsセキュリティの中核を担う重要なコンポーネントであるため、「なぜ無効にする必要があるのか」という疑問が生じるのも当然でしょう。 その答えは、特定のアプリケーションが正常に動作するために、少なくとも一時的にファイアウォー

  2. MacでWindowsを使う方法|Parallels・Boot Campなど5つの手段を徹底比較

    Macは安全性と快適な操作性で知られています。しかし、「Windows専用のソフトウェアを使いたいから」という理由で、Windowsからの乗り換えをためらっている方も多いのではないでしょうか。 実は、その心配は不要です。仮想マシン(Virtual Machine)などの仕組みを活用すれば、1台のMac上でmacOSとWindowsの両方を利用することができます。再起動なしにOSを切り替えられる方法もあれば、ネイティブ性能でWindowsを動かせる方法もあります。 この記事では、MacでWindowsを実行する代表的な5つの方法(Parallels Desktop、VMware Fusion、B