ポート開放出来ない(チェック失敗する)

ポートの開放が出来ない、ポートチェックに失敗するまたはポートが突然開放されなくなった(閉じてしまった)と多数ご質問頂きますが、kagemaruによるリモート設定でブロードバンドルータとパソコンの設定を確認してみると、概ね小さな設定間違いによることがポート開放できない原因の大半を占めます。なので、もしポート開放出来なくてお困りの方は次の事を確認してみてくだささい。

備考、ゲーム機は必ず失敗します。PS3 Wii 3DS スマホ PSVITA ポートチェックする方法を参考にパソコンで確認下さい。

備考2、Minecraftの説明をアップしました。

但し次のインターネットとネットワーク環境の方は除きます。以下に該当の方はルータの設定を行っても改善することがないのでよろしくお願い致します。

スポンサーリンク

  • 二重ルータ環境(二重ルータ確認方法
    • 個別にネットワークを整える必要がありますルータ設定BBSにご相談下さい
  • LANアダプター3個以上搭載(ネット不安定の確認
    • WindowsXP/VISTA/7はLANは二個以内のルールがあります
  • 無線と有線両方繋いでいる
    • 両方繋いではいけません。必ずインターネットへの経路は一つにして下さい。もしくはメットリックを小さくして下さい。
  • ESETやZERO等アンチウイルスを使っている(ファイヤーウォール設定にやや問題がある)
    • 初心者に優しいウイルスバスターかノートンに変えてください
  • 相性の悪いパソコンウイルス対策製品をセットしてしまった。こちらの方(No40の内容)にAvastを適用して不具合が生じた事例があるのでご参考までに。
    • 改善策、復元を試すかWindows初期化頂く必要があります。

ネットワーク問題点の確認

上記で取り上げたインターネット環境をクリアしている方は次の事を確認して下さい。

とにかくまずはパソコン側のIPアドレスです。こちらの方がルータへの設定時に間違えたアドレス(位置)への指定だとポートは当然転送されてくることはありません。

次にブロードバンドルータのポート開放設定を確認します。

上記でパソコンのアドレスを確認いただいたと思いますが(固定しているからと言って確認作業を怠ってはいけません、必ずコマンドプロンプトからipconfigで確認下さい)、今度はブロードバンドルータの設定で確認したIPアドレスと一致しているかを確認します。メーカー別のルータ設定サンプル図を御覧ください。(ファームウェアによっては確認画面相違あります)

基本的に確認ただくのは、例えばIPアドレスが192.168.1.10だった場合四番目の値10だけ一致しているかを見て頂ければ良いのですが、もしも万が一異なるルータが存在する場合三番目の値が一致しないことがあります。なので192.168.1.10であれば、1.10の値が一致していれば、ポート開放の宛先アドレスは間違いないことになります。

もしもルータ側の設定と、パソコン側のIPアドレス相違ある場合は、ルータ側の設定にあるIPアドレスへと固定してしまうことで問題を解決することが出来ます。

無線LANと有線LAN両方繋いでないですか?

近年のブロードバンドルータには無線/有線両方対応するハイブリッドモデルが多数ありますが、無線と有線LANアダプタを両方つなぐとチェック時失敗します。理由は通り道が2つあるとWindows側で正しく外部からの通信に応答出来なくなるためです。

確認方法は、コマンドプロンプトからipconfigと入力してEnterキーを押します。図の様に同じゲートウェイが存在する場合どちらかを無効化にするか、通信を切って下さい。例えばLANケーブルを抜くなどで対応すれば通信トラブルを改善出来ます。

備考、hamachiも例外ではありません。hamachiをセットアップしている場合正しく通信できない場合もあります。

アプリケーションが正しく動作しているかを確認する

ポートチェック時の失敗の原因の殆は、通信を待ち受けているアプリケーションの設定が完了していないことが多くの原因を占めます。なので、ポート開放失敗またはポート開放できない場合はまずルータ側から指定のポートがパケットが転送されてくるかをチェックしてみると良いと思います。

一番簡単な方法はTCPプロトコルならANHTTPDと言うWEBサーバツールを使う方法が一番簡単です。

例えばご質問の多いShareのポート開放が出来ない場合は、Shareのポート番号を確認下さい(Shareポート番号

仮にShareのポート番号が、31592(自分のパソコン上で確認)だったとした場合は、shareを終了しANHTTPDの動作ポートを80番から31592に変更しポートをチェックさせてみてください。

もしポートチェックした際にポート開放できていれば、アプリケーションが動作していないことが原因となります。

ANHTTPDの説明はこちらWEBサーバ 80番のポート開放を参照下さい。ANHTTPDを使ったポート設定図説明

また、UDP側のポートチェックに付いても(ANHTTPDを応用することは出来ません。)ポートチェック時は必ずUDPポートを使うアプリケーションを終了しておく必要がありますので念のため。

備考:Winsock error0:サーバソケットを使用できません。他のHTTPサーバ゙が動いてないか確認してください。あるいはホポート番号を変えて下さい。とエラーとなる場合考えられる理由

このエラーとなる場合は、WireSharkを使ってもらったほうがいいのですが(Wireshark(ワイヤーシャーク)ポート転送確認)、その前にユーザーが意図せずにこのエラーはパソコンウイルスに感染している可能性も考えられます。

  1. パソコンウイルスに感染している
  2. アプリケーションを正しく終了出来ていない
  3. パソコンそのものの不具合

スカイプを使っている

世界中の誰とでも無料で通話出来る便利なTELアプリケーションなのですが、相手からの着信を待ち受けに80/443番ポート又は1024以降のポートを専有してしまいます。基本的な設定があっているのにスカイプが有るために正常な設定から混乱されて意味不明なポート転送設定をされて袋小路に陥るユーザー様が多くありますので、とりあえずまずスカイプ使っているなら自動起動しないように設定変更してパソコンを再起動し、スカイプが動作していないことを確認の上再度ポート開放を確認してみてください。

スカイプ専有ポート公式説明

スポンサーリンク

サーバ関連でお困りの場合はUse port 80 and 443 as alternatives for incoming
connectionsのチェックを外してください。但し80/443以外のポートを使って大容量ファイルの転送を行うとISP規制を受ける可能性があるのでご注意ください。

TCP UDP プロトコル設定が間違っている

サーバアプリケーションにはTCPポートを使うことが多いのですが、レクリエーション系インターネットコンテンツにはUDPポートを使っている事が多くあります。

なので例えば、ルータへのポート開放設定時に、プロトコルを間違えてTCPとしている場合があります。この場合ポート開放は失敗となってしまいますのでご注意下さい。

UDPとTCPプロトコル指定間違え。例えばPspNetPartyサーバ(UDPポートを使う)を立ち上げようとしてTCPプロトコルで設定してしまった等の問題点もあります。

もしくはTCPプロトコルを使う通信アプリケーションだと思っていたが、実際にダウンロードしたアプリケーションはUDPプロトコルを使うアプリケーションであったと言うこともしばしあります。

例えばShareと言うアプリケーションはTCP/UDP版二種類あります。間違えてUDP版をダウンロードして接続試行する場合は、UDPポートを開放する必要があります。EX2はTCP版で、NT5はUDP版となります。確認する方法は図を参照下さい。

NICが二つありそれぞれゲートウェイを持っている

ノートパソコンでこの問題が多いと思うのですが、有線LANと無線LANの二つのLANアダプター(NIC)が搭載されたパソコンで、二つともブロードバンドルータへと経路を持っている状態が時々見受けられます。

この状態だとメトリック値によってトラフィック経路が決まるのですが、トラフィック値が同じ値にある場合は不安定となってしまいます(ルータからポート転送先アダプタアドレスがマチマチとなる)

これを確認するにはipconfig /allコマンドで確認できるのですが、出力される情報が多すぎるので何処を見て良いのかわからないと思いますのでnetstatコマンドでチェックしてください。

ipconfig /all サンプル

C:\Users\kagemaru>ipconfig /all

Windows IP 構成

イーサネット アダプタ ローカル エリア接続:

接続固有の DNS サフィックス . . . :

説明. . . . . . . . . . . . . . . : Realtek PCI GBE Family Controller

物理アドレス. . . . . . . . . . . : 00-19-21-3A-**-**

DHCP 有効 . . . . . . . . . . . . : いいえ

自動構成有効. . . . . . . . . . . : はい

リンクローカル IPv6 アドレス. . . . : fe80::4029:dcfb:cfe2:ecc6%**(優先)

IPv4 アドレス . . . . . . . . . . : 192.168.1.73(優先)

サブネット マスク . . . . . . . . : 255.255.255.0

デフォルト ゲートウェイ . . . . . : 192.168.1.1

DNS サーバー. . . . . . . . . . . : 8.8.8.8

8.8.4.4

NetBIOS over TCP/IP . . . . . . . : 有効

少し簡単な確認方法、netstat -rコマンドで二つのゲートウェイが無いかを確認する手順でチェックしてみましょう。以下の様にゲートウェイが2つ存在する場合は、ルータからのポート転送を正しく受信することができなくなります。この場合、有線LAN側又は無線LAN側どちらを有効ににしてパソコンをインターネットに接続したいのかを決め、ゲートウェイをひとつにするか、メトリック値を手動で変更し、優先するLANアダプターを設定してください。詳しくはネットワーク接続 (IP自動取得やネット不安定の確認)のページをご覧ください。

C:\Users\kagemaru>netstat -r

インターフェイス一覧

14…** 22 cf 31 d8 ** ……GW-USWExtreme

11…** 25 22 6f cd ** ……Realtek PCIe GBE Family Controller

15…** 00 27 00 d4 ** ……VirtualBox Host-Only Ethernet Adapter

IPv4 ルート テーブル

アクティブ ルート:

ネットワーク宛先 ネットマスク ゲートウェイ インターフェイ

ス メトリック

0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.44 266 (←ゲートウェイ)

0.0.0.0 0.0.0.0 192.168.2.1 192.168.2.103 25 (←ゲートウェイ2)

127.0.0.0 255.0.0.0 リンク上 127.0.0.1 306

127.0.0.1 255.255.255.255 リンク上 127.0.0.1 306

127.255.255.255 255.255.255.255 リンク上 127.0.0.1 306

Proxy(プロキシ)を使っている

Proxyサーバを使っている場合や、iフィルターを使っている場合はポートチェック時必ず失敗します。

確認方法としましては、コントロールパネルからインターネットオプションもしくはInternetExplorerのツールからインターネットオプションを開いて

接続タブを開いてLANの設定を開きます。ローカルエリアネットワークの設定画面のプロキシサーバの設定にチェックが入っている場合はProxy(プロキシ)サーバやiフィルター経由になるのでポートチェックは必ず失敗します。

IPフィルタの設定が存在する

何らかの理由で、意図しない接続元のホストからのアタックなどがあり、ルータ側で接続元ホストの拒否設定をした可能性がある場合もしくは、正しく通信できない為にIPフォルタルールに誤った通信許可拒否設定をしてしまった場合は、IPフィルタのルールが優先的に適用されるのでポート開放設定は有効とならない場合があります。念のためIPフォルタの存在がある場合は無効化にして再試行してみてください。

注意:以下の説明にありますのは一部の機種の説明です。全て共通の設定とは限らないので各自所有のルータマニュアルを確認下さい。

バッファローブロードバンドルータの例です。セキュリティからIPフィルタを開いて頂いて、IPフィルタ登録情報が有効となっている場合はポート転送は優先されません。

コレガブロードバンドルータの場合セキュリティからファイアウォールを開いて、高に設定されている場合は外部不正アタックと判断されている場合があります。デフォルトの中に切り替えて再試行下さい。

NEC系ブロードバンドルータの場合、詳細設定からパケットフィルタ設定から確認頂けます。ただNECのブロードバンドルータはパケットフィルタルールとポートマッピングの設定は競合しない様子。なので外部ホストanyとした場合で個別ポート番号設定が存在したとしてもポート転送番号が競合していなければポートマッピングしていのパケットは通過出来ます。

その他のネットワーク問題点

なんらかの原因でブロードバンドルータが正しく動作していないことがあります(ファームウェア動作不良)。対処方法はルータの主電源OFF/ONまたはルータの初期化を行う必要があります。

その他、ブロードバンドルータによっては、二つ以上のポート開放設定を作成することでポート開放出来なくなる問題のある製品もあります。

例えば海外製品linksysは5個PortForward設定を作成すると不具合を生じるファームウェア、DMZが動かないファームウェアバージョンがあったり、eo光の有料ギガビットブロードバンドルータだと1つしかポート開放が作成出来ないなどの問題もあります。

ブロードバンドルータが原因でポート開放できないのか、パソコン側の不具合でポート開放できないのかを切り分けられる環境のかたなら、例えばCATV回線なら一度CATVモデムにパソコンを直結してみる、フレッツ光/ADSLなら同様にNTTモデムにパソコンを直接つないでPPPoE広帯域接続でつないでみてポート開放されるのならブロードバンドルータ側の問題点として集中的に調べることが可能になります。(モデムに直結

その他、私の気がついた点と致しましてポート開放よくある間違いにまとめてますので御覧ください

よくある質問一覧に戻る

スポンサーリンク

シェアする

  • このエントリーをはてなブックマークに追加

フォローする

コメント

  1. kouki より:

    すみません、ポート解放の件についてですけど、wundows8.1でネットワーク共有センターのところがプライベートネットワークになってて、プライベートネットワークをホームネットワークに変更したいのですげ、できません。変え方を教えてください

  2. 寝ぼけまなこ より:

    MAST BBの回線を使用していますが、昨日からポート解放ができなくなってしまいました。ファイアウォールも変更してませんし、モデムとPC直接でルーターも経由してません。どのような原因が考えられますでしょうか?

  3. WINNZ より:

    最近になってポート転送ができなくなりました
    回線はNTT西 フレッツ光ネクスト隼
    プロバイダはYahooBB!
    ルーターはPR-400KIです
    PCのIPアドレスは固定し、PR-400KIの静的NAT設定も設定しているのですがポート開放確認でポート開放が確認できません。どのような原因が考えられますか?

    • kagemaru より:

      回線名とルータ名ありがとうございます。YAHOOBBさんならこちらのルータになるのでは無いでしょうか?PR-400KIはひかり電話様に置いているだけの可能性がありますので。ポート開放したい端末のIPアドレスを調べて教えてもらっても良いでしょうか?そうすればはっきりすると思いますので。
      http://www.akakagemaru.info/port/e-wmta23-portfw.html

      • WINNZ より:

        ご回答有難うございます。

        YahooBBのルーターに関してはレンタル料を徴収されるのでプロバイダに返却し、現在はPR-400KIにルーティングさせています。

        • kagemaru より:

          YBBルータは返却されたのですね。それなら問題は無いので、何のサービスがポート開放できなくなったのでしょうか?

          • WINNZ より:

            10000-10010の任意のポートを開放したところ解放できませんでした。
            DMZですべてのポートを開放するという設定も試してみたのですがそれでもポート開放の確認ができませんでした。

          • kagemaru より:

            ポートチェックの方法を間違えている可能性もあるので一度パソコンにANHTPDを導入してポート開放させたいポート番号でANHTTPDを動作させてポートチェックしてみてください。
            http://www.akakagemaru.info/cgi-bin/patio.cgi?mode=view&no=1810

  4. WINNZ より:

    ポート開放が確認できました!
    ありがとうございます!

  5. 黒主 より:

    全部試しても、ポート解放ができませんでした。
    やり方を教えてください
    ちょっと前までは開いてました

    • kagemaru より:

      はじめまして、何をどのようにポート開放すれば良いのか最低以下の情報が無いと案内できません。

      インターネット契約回線名:例フレッツ光

      プロバイダー名:例OCN、不明の場合は不明で構いません

      ご利用ブロードバンドルータ名:例バッファローWHR-HP-G54

      有線LANか無線LANか:例無線LAN

      パソコンウイルス対策ソフト名:例ウイルスバスター2011

      導入ファイアウォール名:例特に何もいれていません。例2comodo

      クライアント名:例Windows7

      ルータへの設定画面は表示できるか:例表示出来る。例2パスワード認証エラーになる

      ポート開放ソフト名:例Apache。例2xlinkkai

      • 黒主 より:

        インターネット契約回線名:wimax 2plus(biglobe)

        プロバイダー名:biglobe

        ご利用ブロードバンドルータ名:uroad-home2 plus

        有線LANか無線LANか:有線

        パソコンウイルス対策ソフト名:無し

        導入ファイアウォール名:特に何もいれていません。

        OS:win10

        です

        • kagemaru より:

          回線名ありがとうございます。WiMAXならグローバルIPオプションに申し込みしないとポート開放出来無いプライベートIPが割り当てられてしまいます。

          まずそちらの方をご確認お願い出来ますでしょうか。
          http://www.akakagemaru.info/port/wimaxglobalip.html

          ただビッグローブさん個別契約なのでもしかしたらグローバルIPオプションを用意していないかもしれないのでその際はご了承願います。

  6. kuronusi より:

    このページを見てもポート開放をできません対処法はありますか?

    • kagemaru より:

      フレッツ光等でしたら二重ルータの問題、マンションで予め設置されているインターネットだとポート開放出来ないプライベートIPアドレス割り当ての環境となると思われます。

  7. kagemaru より:

    黒主さん

    ルータ情報のWAN側IPアドレスが何番なのか調べて教えてもらえますか?
    http://www.shinseicorp.com/wimax/URoad-HomeWM/images/4-1/4-1.jpg

    • 黒主 より:

      10.16.238.159です、間違ってたらごめんなさい

      • kagemaru より:

        アドレスありがとうございます。10.から始まっているのでプライベートIPアドレスです。なのでポート開放出来ないので、今一度グローバルIPアドレスが割り当てられていないと問い合わせしてみてもらえますか?

  8. しゅ より:

    インターネット契約回線名:フレッツ光

    プロバイダー名:plala

    ご利用ブロードバンドルータ名:PR-S300SE

    有線LANか無線LANか:有線LAN

    パソコンウイルス対策ソフト名:マカフィー

    クライアント名:Windows7

    TeamSpeak3のサーバーを建てたいのですが
    UDP9987ポートだけが開けられません。
    試しにTCP10011とTCP30033もルーターで
    設定してポート開放確認したところ
    開放に成功していました。
    JAVAの入れなおし等試してみたのですが
    開放できずお手上げなのでお力をお貸しいただければ
    ありがたいです。

    • kagemaru より:

      回線名とプロバイダ名ありがとうございます。TCPポートはポート開放できたそうなので通常UDP側も問題なくできるはずなのですが。

      外部の人に試しにアクセス出来ないか試してみてもらってはどうでしょうか?

      • しゅ より:

        お早いお返事ありがとうございます。
        試してみてもらったところ、やはりログインできないようです。
        UPnPCJでポート開放テストをすると以下のようになります
        ③ UPnPでポート 9987 (UDP)を開きます
        →AddPortMapping 成功
        ④ ポート 9987 を(UDP)listenします
        →bind err
        ——————————————————-
        ×テストに失敗しました

        またFWを切らないと、TCPのポート開放チェックも
        失敗してしまうので、そちらも何か関係あるでしょうか?
        詳細設定のファイアウォール
        ポートとシステムサービスで追加してチェックも
        入れている状態なのですが・・・

        • kagemaru より:

          UPnPCJを私は案内していなくて手動でポート開放設定を案内するサイトです。なので原因はわからないのですがもしかしたらマカフィーが原因ではないでしょうか?

          • しゅ より:

            言葉足らず申し訳ありません。
            こちらのサイト様を参考にさせていただいて
            私も手動でのポート開放をさせていただいてます。
            試しにUPnpCJを使ってみたところUDP側だけ
            エラーが出たので、手動でのUDPポート開放ができない
            理由がそこから分からないかなと思いコピペさせて
            いただきました。
            マカフィーのファイアウォールでの設定でも質問なのですが
            ポートとシステムサービスで許可する以外に
            設定が必要な場所はありますでしょうか?

          • kagemaru より:

            手動で既にポート開放設定はお試し頂いていたのですね。

            マカフィーは使ったことが無いのでなんとも言えませんが、不具合を引き起こすソフトは不審ソフトとしてネットに繋がらないようにする仕組みを持ちます。その辺はマカフィさんに聞いてもらってもいいですか?

  9. しゅ より:

    マカフィー無事設定できました。
    お手数おかけして申し訳ありませんでした。
    UDP9987は相変わらずだめなようですが
    似たような症状の方が以前も質問していらっしゃったので
    そちらのkagemaruさんの回答参考にもう少し頑張ります。
    質問に丁寧にお答えいただきましてありがとうございました!