AirMacユーティリティでポートマッピングのタグが現れない

現在AME(11n)をWDSメインとして1台の旧型AMEとAirMacExpressを正常に接続している状態です。
スリングメディアを接続するためにポートマッピングの設定をしようと、AirMacユーティリティーーー詳細をクリックしたところ、ポートマッピングのタグが現れておりません。(ログとSNMP、Bonjour、IPv6の3つしかない)
何か初歩的/根本的な問題のような気がするのですが、どなたか教えていただければ幸いです。

投稿日 2007/06/17 20:59

返信: 29

2007/06/18 21:17 Community User への返信

たぶんポートマッピングを使用するにはNATを有効にする必要があるはず。
もしかしてインターネットタブの中にある接続共有を『切』にしていませんか?
AirMac Extremeベースステーションとは別にルータをご利用でしたら、ポートマッピングはそちらで設定することになりますね。

2007/06/18 21:43 Community User への返信

おっしゃる通り、接続共有は「切(ブリッジモード)」です。こうしないと2重NATのエラーが発生し、ネット接続できなくなります。
なおAMEからは直接インターネットに接続しております。
「IPアドレスの範囲を割り当てる」にするとよいのでしょうか。

2007/06/18 22:07 Community User への返信

> なおAMEからは直接インターネットに接続しております。
ということは、AMEでPPPoE接続をお使いですか?
それならポートマッピングが使えないのは変ですね。
もしPPPoEではなくDHCPを使用して接続するタイプですと、ご自分でポートマッピングを設定することは困難かもしれません。

2007/06/18 23:44 Community User への返信

ポートマッピングはNAPTの状態で初めて意味があります。(NAPTしてないとそもそもポートマッピングの意味が無い。)
かつ、スリングメディアを接続するには、WAN側はグローバルIPアドレスでなければなりません。
別トピの書き込みでは、確か「つなぐネット」を使用されていたということなので、PPPoEではなくマンション内LANの様な形態でインターネット接続されているのだと思います。(そうでないと2重NATの警告は出ないはず。)AMEのIPアドレスとして、グローバルではなくプライベートが割り当てられていませんか?この接続状態では、スリングメディアを繋ぐことはできないと思います。何らかの方法で可能かどうか、「つなぐネット」さんに問い合わせになった方が良いでしょう。

2007/06/19 21:27 Community User への返信

コメントありがとうございます。接続はPPPoEではなく、宅内のLANのポートにAirMacを直接つないでおり、マンション内LANのような形態だと思います。
AMEのIPアドレスは172.16.81.53ですので、プライベートだと思います。「つなぐネット」は追加でいくらか支払うとオプションでグローバルIPアドレスをくれるサービスがあるので、週末にでも相談してみます。
スリングメディアの説明では、グローバルIPアドレスが割り当てられていなくとも手動でプライベートIPを割り当てて、ポートをあけておくとリモート接続ができるようなことが書いてあったと思います。(この場合、電源オフするとプライベートIPアドレスが変更されていることがあるので設定しなおす必要があるみたいでした。といっても一度も成功してことはなく、LAN接続でのみスリング経由MacでTV見てますが)
プライベートIPを手動で設定し、AMEに繋げているスリングのポートをあけようとするとアドレスの競合マークがあらわれて、途方にくれてしまいます。
やはり、グローバルIPをオプションで申し込むべきでしょうか。
また、そもそもこの問題はAMEがUPnP対応すると解決されると思うのですが、いつか対応されるのでしょうか。

2007/06/19 22:42 Community User への返信

>グローバルIPアドレスが割り当てられていなくとも手動でプライベートIPを割り当てて、ポートをあけておくとリモート接続ができる
それはスリングメディア側の話だと思います。ルータが直接PPPoEを行い、グローバルIPアドレスが振られていれば、配下のプライベートアドレスが振られたマシンの一つ(今回はそれがスリングメディア)に、そのアドレスをマッピング出来ます。それがNATやNAPTの仕組みです。これによって、インターネットからはそのグローバルIPでスリングメディアにアクセス出来るわけです。
ルータのWAN側がプライベートアドレスでは、マッピングしても意味がありません。さらに上流のルータがあなたのAMEに対してNAPTしてくれないとダメです。共用のルータではそれは無理でしょうから、グローバルIPのサービスを依頼する必要があるでしょう。
>そもそもこの問題はAMEがUPnP対応すると解決されると思う
違います。UPnPは、NAPTを自動的にやってくれるだけのことです。グローバルIPアドレスがなければNAPT自体に意味が無いので、同じことです。

2007/06/19 22:54 Community User への返信

> 接続はPPPoEではなく、宅内のLANのポートにAirMacを直接つないでおり、
> マンション内LANのような形態だと思います。
AMEはDHCP参照になっているということですね。
> プライベートIPを手動で設定し、AMEに繋げているスリングのポートをあけ
> ようとするとアドレスの競合マークがあらわれて、途方にくれてしまいます。
DHCPを共有している環境で勝手にアドレスを手動設定するのは拙いです。
同じアドレスをDHCPから自動配付されている別のユーザに迷惑を掛けてしまいますので。
ポートマッピングをしてもらうSokichiさん専用のプライベートIPをスリングメディア用に貸与してもらうという形態も考えられなくはないですが、普通そんなサービスはやっていないでしょうね。
> また、そもそもこの問題はAMEがUPnP対応すると解決されると思うのですが、
> いつか対応されるのでしょうか。
今の使い方はAMEはブリッジとして設定されていてすべての通信は素通しですから、UPnP対応の機能は不要です。
いずれにせよ、サービス会社にはグローバルIPを申し込むというより、はっきりスリングメディア(またはUPnP利用の機器)を使いたいと説明した方が近道かもしれません。

2007/06/19 22:57 Community User への返信

>グローバルIPアドレスが割り当てられていなくとも手動でプライベートIPを割り当てて、ポートをあけておくとリモート接続ができる

それはスリングメディア側の話だと思います。ルータが直接PPPoEを行い、グローバルIPアドレスが振られていれば、配下のプライベートアドレスが振られたマシンの一つ(今回はそれがスリングメディア)に、そのアドレスをマッピング出来ます。それがNATやNAPTの仕組みです。これによって、インターネットからはそのグローバルIPでスリングメディアにアクセス出来るわけです。
今回の場合、既に書いたように、AMEがブリッジなので、IPパケットは素通しであり、ポートマッピングは上流のルータがやってくれないとだめです。
AMEをルータ設定にしても、WAN側がプライベートアドレスでは、マッピングしても意味がありません。やはり上流のルータがあなたのAMEに対してNAPTしてくれないとダメです。
共用のルータでNAPT設定は無理でしょうから、グローバルIPのサービスを依頼する必要があるでしょう。

>そもそもこの問題はAMEがUPnP対応すると解決されると思う

UPnPは、ルータが1段の場合はNAPTを自動的にやってくれますが、2重NAT状態では(多分)無理です。

2007/06/20 00:55 Community User への返信

> 「つなぐネット」は追加でいくらか支払うとオプションでグローバルIPアドレスをくれるサービスがある
これを申し込めば解決するかもと思います。このときは、AME にはやはりプライベートアドレス(しかし固定、多分)が振られるのではないかと思いますが、ISP 側でグローバルIPにNATしてくれるのではないかと思います。そうすれば、AME の方は普通にルータとして使えば、ポートマッピングできると思います。
でも、この場合でも2重NAT としてアドレスの共有できないとすると、AMEは使えないことになります。この場合、プライベートアドレスで使っていても、実質グローバル直結と同じことですので、ブリッジにして使うのはセキュリティ上危険です。

2007/06/20 07:00 Community User への返信

>AMEのIPアドレスは172.16.81.53ですので、プライベートだと思います。「つなぐネット」は追加でいくらか支払うとオプションでグローバルIPアドレスをくれるサービスがあるので、週末にでも相談してみます。
そのオプションサービスでAMEにPPPoEで直接グローバルIPアドレスが割り当てられればそれで解決だと思います。
Web上でつなぐネットのサービス内容を探してみましたが、これというものが見つかりませんでした。e-mansionのページもごく簡単なことしか書いてないし・・・
#少し前にも似たような環境のトピックがありましたね。

2007/06/20 22:23 Community User への返信

>そうすれば、AME の方は普通にルータとして使えば、ポートマッピングできると思います。 でも、この場合でも2重NAT としてアドレスの共有できないとすると、AMEは使えないことになります。この場合、プライベートアドレスで使っていても、実質グローバル直結と同じことですので、ブリッジにして使うのはセキュリティ上危険です。
これは、現在もブリッジにして接続しているのですが、今もセキュリティ上危険ということでしょうか。
それとも、
AMEにグローバルIPを割り振られたとしてもブリッジに設定せざるをえない場合(2寿NATのエラーがでる場合)はセキュリティ上危険、つまりグローバルIPのサービスを申し込んでもスリングにポートをあけるのは危険ということでしょうか。

2007/06/21 05:39 Community User への返信

> 現在もブリッジにして接続しているのですが、今もセキュリティ上危険
あまり好ましくないことは確かです。そのISPの他のユーザからは(ネットワーク的に)丸見えになっているということですから。でも、インターネット全体から見えるわけではないですが。
> AMEにグローバルIPを割り振られたとしてもブリッジに設定せざるをえない場合...
その ISP さんがどういう方式でグローバルにされるのかにも関係します。小生が思うには、AME に割り振られる直接のアドレス自体はプライベートではないかと思うのです(ただし、固定アドレス)。ただ、ISP のルータの方で、NATを設定して、グローバルからアクセスできるようにするのではないかと。もしそうだとすると、(AME の2重NATのエラーがどういう条件で出るのか分かりませんので、何とも言えませんが)、やはり、2重NATのエラーが出る可能性があるというわけです。するとブリッジにせざるを得ない訳ですが、それは、全インターネットからSokichi さんのお使いの、PC はもちろん、プリンタやランディスクなど、全てのネットワーク機器が自由にアクセスできる状態にさらされますので、大変問題ではないかと思うのです。

2007/06/21 13:26 Community User への返信

>そのISPの他のユーザからは(ネットワーク的に)丸見えになっている
まさかそれはないでしょう。ポートVLANでネットワーク分離されているはずです。
>ISP のルータの方で、NATを設定して、グローバルからアクセスできるようにする
もちろんその方式も考えられますが、通常はメッセンジャーやオンラインゲームのためにグローバルIPを必要とするユーザが対象で、完全なグローバルIPが付与されるよう、ユーザ側端末で直接PPPoEし、ルータはPPPoEをスルーする形態の方が多いのではないでしょうか。この場合は、AMEをルータ設定にし、PPPoEさせることで解決します。
これについては、つなぐネットさんにちゃんと確認をお取りになる必要があるでしょう。

2007/06/21 13:41 Community User への返信

> ポートVLANでネットワーク分離されているはずです。
ポートVLAN 程度だと、ポートスキャン攻撃は防げないのでは?
たとえ、プライベートIP といえども、ISP との接続をブリッジというのは、セキュリティ上安全とはとてもいえないと思いますけど。

2007/06/21 14:23 Community User への返信

割って入るようですみませんが、
>ポートVLAN 程度だと、ポートスキャン攻撃は防げないのでは?
これら二つの「ポート」は同じでないと思いますが?
ポート(ベース)VLANでVLANをまたいだポートスキャン攻撃はないのでは?
それから、外部からのアクセスを受けられるようにすることは、どんな方法でも危険を伴いますよね。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

AirMacユーティリティでポートマッピングのタグが現れない

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。