LoginSignup
1
2

More than 5 years have passed since last update.

Windows2012でVPN環境(L2TP)の構築 (3)

Last updated at Posted at 2015-06-20

1. はじめに

 今回は、パブリッククラウド環境(SoftLayer)でのファイルサーバーを構築します。
パブリック環境ですので、セキュリティ対策が重要です。
Windows2012ファイアウォールを使用して、VPN(L2TP/IPsec)で接続したユーザーだけがファイルサーバーを利用できるように設定します。
また、ウィルス対策はSoftLayerが無償で提供している「McAfee VirusScan Enterprise 」を使用します。

2. Windows2012ファイアーウォールの設定

パブリックプロファイル(受信の規則)の、「ファイル共有」ポートを閉じます。

・NetBIOS名前サービス(UDP 137)
・NetBIOSデータグラム・サービス(UDP 138)
・NetBIOSセッション・サービス(TCP 139)
・ダイレクト・ホスティングSMBサービス(TCP 445)

02.png

まずは、UDP 137 から
03.png
「プライベート」チェック⇒「適用」⇒「OK」

UDP 138
04.png
「プライベート」チェック⇒「適用」⇒「OK」

TCP139
05.png
「プライベート」チェック⇒「適用」⇒「OK」

TCP445
06.png
「プライベート」チェック⇒「適用」⇒「OK」

UDP445
07.png
「プライベート」チェック⇒「適用」⇒「OK」

これで、ファイル共有関連のパブリック/ドメインのポートを閉じたので、VPNからの接続でないと、ファイル共有サービスへはアクセスできません。

 VPN経由のファイルサーバー機能だけを使いますので、使わないサービスのポートも閉じましょう。

以上で、ファイアーウォールを用いた、セキュアなファイルサーバー設定が完了です。

3. おわりに

簡易ですが、ファイアーウォールとウィルス対策はできました。
念のために、ポートが閉じられているかnmapやZenmapで確認してください。


前回へ「Windows2012でVPN環境(L2TP)の構築 (2)」

1
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
2