Windows ファイアウォールは、Windows に組み込まれているセキュリティツールで、インスタンスのインバウンドとアウトバウンドのネットワークトラフィックを制御し、不正アクセスや悪意のある侵入を防止します。ファイアウォールルールによって外部アクセスがブロックされている場合、インスタンスにリモート接続できなくなることがあります。このトピックでは、Windows システムファイアウォールを管理する方法について説明します。リモートアクセスのニーズに合わせて、システムファイアウォールを有効化、設定、または無効化できます。
ファイアウォールのステータスの確認
ファイアウォールを有効にするか無効にするかを判断するために、ファイアウォールの現在のステータスを確認します。
-
VNC を使用して Windows インスタンスにログインします。詳細については、「VNC を使用したインスタンスへの接続」をご参照ください。
-
[スタート] > [コントロール パネル] を選択します。
-
[表示方法] を [小さいアイコン] に設定し、[Windows Defender ファイアウォール] をクリックします。
説明Windows のバージョンによってオプション名が異なる場合があります。[Windows Defender Firewall] オプションが利用できない場合は、[Windows Firewall] を選択してください。
-
[Windows Defender ファイアウォール] ウィンドウで、[詳細設定] をクリックします。
-
[セキュリティが強化された Windows Defender ファイアウォール] ウィンドウの [概要] セクションで、現在のファイアウォールのステータスを確認します。
説明ファイアウォールを有効または無効にする場合、一貫性を保つために、[ドメイン プロファイル]、[プライベート プロファイル]、および [パブリック プロファイル] に同じ設定を適用してください。ファイアウォールのステータスを確認する際は、3 つのプロファイルすべてでファイアウォールのステータスが同じであることを確認してください。ステータスが異なる場合は、次のセクションの手順に従って同期してください。
ファイアウォールの有効化または無効化
要件に基づいてファイアウォールを有効または無効にしてください。ファイアウォールを有効にする場合は、ファイアウォールルールも設定する必要があります。
ファイアウォールの有効化
有効にすると、ファイアウォールは設定されたルールに基づいてインスタンスのネットワークトラフィックを監視および制御します。
-
[セキュリティが強化された Windows Defender ファイアウォール] ウィンドウで、[Windows Defender ファイアウォールのプロパティ] をクリックします。
説明[セキュリティが強化された Windows Defender ファイアウォール] ウィンドウを開くには、「ファイアウォールのステータスの確認」をご参照ください。
-
[有効 (推奨)] を選択し、[適用] をクリックします。
説明[ドメイン プロファイル]、[プライベート プロファイル]、および [パブリック プロファイル] のファイアウォールを有効にしてください。
ファイアウォールの無効化
無効にすると、ファイアウォールはインスタンスのネットワークトラフィックを制御しなくなります。
-
[セキュリティが強化された Windows Defender ファイアウォール] ウィンドウで、[Windows Defender ファイアウォールのプロパティ] をクリックします。
説明[セキュリティが強化された Windows Defender ファイアウォール] ウィンドウを開くには、「ファイアウォールのステータスの確認」をご参照ください。
-
[無効] を選択し、[適用] をクリックします。
説明[ドメイン プロファイル]、[プライベート プロファイル]、および [パブリック プロファイル] のファイアウォールを無効にしてください。
ファイアウォールルールの設定
ファイアウォールを有効にした後、特定のトラフィックを許可するルールを設定する必要があります。たとえば、このセクションでは、リモート接続を許可するルールを作成する 2 つの方法を説明します。必要に応じてルール設定を調整できます。ファイアウォールポリシーの設定に関する詳細については、「Windows システムファイアウォールポリシー設定ガイド」をご参照ください。
方法 1:ポートルールの追加
リモート接続を許可するには、リモート デスクトップ用のローカルポートを開いてください。デフォルトでは、これは TCP ポート 3389 です。
リモート デスクトップのポートを変更した場合は、新しいポート番号を受信規則に追加する必要があります。
-
[セキュリティが強化された Windows Defender ファイアウォール] ウィンドウで、[受信規則] をクリックし、次に [新しい規則...] をクリックします。
説明[セキュリティが強化された Windows Defender ファイアウォール] ウィンドウを開くには、「ファイアウォールのステータスの確認」をご参照ください。
-
[新規の受信規則ウィザード] の [規則の種類] ページで、[ポート] を選択し、[次へ] をクリックします。
-
[プロトコルおよびポート] ページで、[TCP] を選択し、[特定のローカル ポート] を選択してポート番号を入力し、[次へ] をクリックします。
説明ヒント:リモート接続用のポート番号を入力してください。デフォルトは 3389 です。
-
[操作] ページで、[接続を許可する] を選択し、[次へ] をクリックします。
-
[プロファイル] ページで、デフォルトの設定のままにして、[次へ] をクリックします。
デフォルトでは、[ドメイン]、[プライベート]、[パブリック] のネットワークプロファイルが選択されています。
-
[名前] ページで、ルールの名前 (例:
RemoteDesktop) を入力し、[完了] をクリックします。 -
スコープを設定してください。
スコープは、リモートアクセスを特定の送信元 IP アドレスに制限します。スコープ内の IP アドレスのみがリモート接続でき、その他はすべてブロックされます。
-
[セキュリティが強化された Windows Defender ファイアウォール] ウィンドウで、先ほど作成した受信規則 (例:
RemoteDesktop) を右クリックし、[プロパティ] を選択します。 -
[スコープ] タブの [リモート IP アドレス] で、[これらの IP アドレス:] を選択してください。次に、[追加...] をクリックして、お使いのコンピューターのパブリック IP アドレスなど、1 つ以上の IP アドレスまたは CIDR ブロックを追加し、[OK] をクリックします。
重要Workbench を使用してインスタンスに接続する場合は、スコープに
47.96.60.0/24と118.31.243.0/24を追加する必要があります。
-
-
これらの手順を完了すると、リモート デスクトップ クライアントを使用してインスタンスに接続できます。IP アドレスにリモートポート番号を追加し、[オプションの表示] でユーザー名を指定してください。たとえば、ユーザー名
Administratorを使用して192.168.1.2:3389に接続します。
方法 2:定義済みの規則の追加
リモート接続を許可するには、定義済みのリモート デスクトップの受信規則を追加してください。
この方法は、デフォルトのリモート デスクトップポートである TCP ポート 3389 を使用している場合にのみ適用されます。
-
[セキュリティが強化された Windows Defender ファイアウォール] ウィンドウで [受信の規則] をクリックし、次に [新しい規則...] をクリックします。
説明[セキュリティが強化された Windows Defender ファイアウォール] ウィンドウを開くには、「ファイアウォールのステータスを確認する」をご参照ください。
-
[新しい受信規則のウィザード] の [規則の種類] ページで、[定義済み] > [リモートデスクトップ] を選択し、次へ をクリックします。
-
[定義済みルール] ページで、[リモートデスクトップ - ユーザーモード (TCP-In)] チェックボックスを選択し、次へ をクリックします。
説明以前のバージョンの Windows では、[リモート デスクトップ - ユーザー モード (TCP-In)] オプションが利用できない場合は、[リモート デスクトップ (TCP-In)] チェックボックスを選択できます。
-
操作 ページで [接続を許可] を選択し、次に 完了 をクリックします。
-
スコープを設定してください。
スコープは、リモートアクセスを特定の送信元 IP アドレスに制限します。スコープ内の IP アドレスのみがリモート接続でき、その他はすべてブロックされます。
-
[セキュリティが強化された Windows Defender ファイアウォール] ウィンドウで [受信の規則] をクリックし、作成した受信の規則を右クリックして、タイプ を選択します。
-
[スコープ] タブの [リモート IP アドレス] で、[これらの IP アドレス:] を選択します。 次に [追加...] をクリックして、お使いのコンピューターのパブリック IP アドレスなどの 1 つ以上の IP アドレスまたは CIDR ブロックを追加し、OK をクリックします。
重要Workbench を使用してインスタンスに接続する場合は、スコープに
47.96.60.0/24と118.31.243.0/24を追加する必要があります。
-
-
これらの手順を完了すると、リモートデスクトップクライアントを使用してインスタンスに接続できます。IP アドレスにリモートポート番号を付加し、[オプションの表示] でユーザー名を指定します。たとえば、ユーザー名
Administratorで192.168.1.2:3389に接続します。