QuFirewall についてのよく寄せられる質問
該当製品
QuFirewall
詳細
QNAP QuFirewall は、QNAP デバイス用のファイアウォール管理アプリケーションです。以下は、QuFirewall のユーザーから寄せられることが多い質問です。
QuFirewall はどうやって使うのですか?
QuFirewall は、QNAP デバイス用のファイアウォール管理アプリケーションです。強力で使いやすいプロファイルシステムが組み込まれている QuFirewall では、デバイスへの接続を制御して確認することができます。QuFirewall の使用方法についての手順は、ここをクリックしてください。
「拒否されたパケットの数が30の上限に達しました」という通知を受け続けるのはなぜですか?
この通知は、QuFirewall がデバイスに対するアクセスを正しくブロックまたは拒否したことを示しています。デフォルトでは、QuFirewall はこの通知を、接続の試みを30回ブロックした後に送信します。詳細については、ここをクリックしてください。
ブロックされた IP アドレスの一覧を見ることはできますか?
ブロックされた IP アドレスは、[QuFirewall] > [ファイアウォールプロファイル] > [基本的な保護] > [IP アクセス保護]で[...]をクリックしたところにあります。
QuFirewall ルールの中の PSIRT (3) とはどういう意味ですか?
PSIRTとは、QNAP Product Security Incident Response Teamのことです。このチームは、セキュリティ上の脅威となるランサムウェアのリストを定期的に更新し、それらに関連する IP アドレスをブロックしています。
(3) は、PSIRT によって現在ブロックされている IP アドレスの数を示します。これらの IP アドレスは以下の通りです。
- 93.206.246.22
- 185.10.68.89
- 185.198.57.185
詳細については、ここをクリックしてください。
基本的な保護が有効な場合でも、私の NAS にアクセスを試みる IP アドレスがいくつもあるのはなぜですか?
基本的な保護でのデフォルトルールでは、同じ国が起点の IP アドレスは許可されます。その IP がどこから来ているかを知るには、Geo IP ロケーションサービス (例として、IP location) をお試しください。
システムログでは、QuFirewall が 127.0.0.1 (localhost) からのパケットをブロックしていることが示されていますがなぜですか?
送信元 IP は127.0.0.1 ですが、それは QuFirewall がシステム (127.0.0.1) からのパケットをブロックしているという意味ではありません。この場合、送信元 IP は、パケットをブロックした IP ではなく、送信元 IP 127.0.0.1 は、通知センターの元 IP で、これは NAS です。これは、システムがこのメッセージを出していることを意味し、IP 127.0.0.1 と表示されるのは正常です。詳細については、ここをクリックしてください。
パケット棄却のメッセージが頻繁に出ます。それが表示される頻度を変更できますか?
QuFirewall 設定の警告メッセージのしきい値を増やせます。既定の値は 30 です。たとえば、このメッセージを1日に受信している場合 (それは1日に30回のアクセスがブロックされたことを意味します)、この値を210に変えます。これでメッセージは週に一度となります (一週間に210回のアクセスがブロックされたことを意味します)。詳細については、ここをクリックしてください。
QuFirewall によってブロックされている IP アドレスはどうやって分かりますか?
QuFirewallは、ブロックされたパケットをすべて記録します。QuFirewall によってブロックされたパケットの詳細を知るには、[QuFirewall] > [イベントのキャプチャー] >[パケットキャプチャーの開始]に進み、一定時間後にキャプチャーされたファイルが分析のために保存されます。詳細については、ここをクリックしてください。
PCAP ファイルを表示する方法は?
PCAP ファイルタイプは、基本的に Wireshark に対応付けられています。この内容はオンラインテキストエディタで表示できます。詳細については、ここをクリックしてください。
QuFirewall はパケットをブロックしていますが、NAS は WAN からはアクセスできません。
ファイアウォールルールが基本設定の場合、これは想定通りの動作です。詳細については、ここをクリックしてください。
VPN 接続を許可するように QuFirewall をセットアップする方法は?
QuFirewall を有効にした後に NAS への VPN 接続を許可するには、トラフィックの通過を許可するルールを追加すする必要があります。詳細については、ここをクリックしてください。
NAT が有効化されている時に、リージョンベースのファイアウォールルールの動作が失敗するのはなぜですか?
リージョンベースのファイアウォールのルールは、ネットワークアクセスソースを認識して動作します。このネットワークがデバイスまたはファイアウォールで NAT ループバック(ヘアピン)で設定されていると、QuFirewall は、元のソース接続を認識できません。このような場合、リージョンベースンのファイアウォールルールは動作しません。詳細については、ここをクリックしてください。
デフォルトの QuFirewall プロフィールとは何ですか?QuFirewall を有効化すると、サードパーティ製アプリケーションの動作が異常になるのはなぜですか?
「制限されたセキュリティ」プロフィールを有効化すると、QTS アプリケーションへのアクセスのみが許可されます。サードパーティ製アプリケーションへのアクセスを許可するには、デフォルトの QuFirewall プロファイルに「許可」ルールを作成して、ファイアウォールを通過する特定のトラフィックを明確に許可します。詳細については、ここをクリックしてください。
QuFirewall を NAS にインストールして有効化すると、FTP サービスがアクセス不能になります。これはどうやって回避できますか?
既定の FTP サービスポートは TCP 20~21 です。[QuFirewall ファイアウォールプロファイル] > [プロファイルの追加] >[プロファイルの作成]に進み、FTP サービスに対する許可ルールを追加し、それを「deny all」ルールの前に移動させます。詳細については、ここをクリックしてください。
さらにサポートが必要な場合は、コミュニティで他のユーザーや QNAP の専門家にご質問ください。 QNAP コミュニティへ