Hatena::ブログ(Diary)

ひかえん2の日記

2012-11-23

ロジテック LAN-W300N/G8 でTCP 80番にポート転送できない


2013-11-11追記

本問題はファームウェアVer 1.10で修正されました。
以下はファームウェアVer 1.03で起きていた現象です。



ロジテックのルータ LAN-W300N/G8 のポートフォワーディング機能で TCP 80番にポート転送できない。
79番とかには転送できる。
ファームウェアのバージョンは1.03(http://dl.logitec.co.jp/software.php?pn=LST-D-313).
回避策は、転送する範囲を79〜81番とかにすることで80番にも転送できるようになる。
ロジテックのテクニカルサポートに電話で問い合わせたところ、既知のバグで、現在修正中とのこと。
この現象は現在、製品Q&Aに載っていない。

以下はエビデンス

80番ポートを開けた。
f:id:hikaen2:20121123175949p:image:w480

$ nmap -PN -sT -p70-90 hogehoge        ←外からNmap

Starting Nmap 5.00 ( http://nmap.org ) at 2012-11-23 17:43 JST
Interesting ports on hogehoge (x.x.x.x):
PORT   STATE    SERVICE
70/tcp filtered gopher
71/tcp filtered netrjs-1
72/tcp filtered netrjs-2
73/tcp filtered netrjs-3
74/tcp filtered netrjs-4
75/tcp filtered priv-dial
76/tcp filtered deos
77/tcp filtered priv-rje
78/tcp filtered unknown
79/tcp filtered finger
80/tcp filtered http           ←開いてない
81/tcp filtered hosts2-ns
82/tcp filtered xfer
83/tcp filtered mit-ml-dev
84/tcp filtered ctf
85/tcp filtered mit-ml-dev
86/tcp filtered mfcobol
87/tcp filtered priv-term-l
88/tcp filtered kerberos-sec
89/tcp filtered su-mit-tg
90/tcp filtered dnsix

Nmap done: 1 IP address (1 host up) scanned in 7.10 seconds

79番ポートを開けた。
f:id:hikaen2:20121123175950p:image:w480

$ nmap -PN -sT -p70-90 hogehoge

Starting Nmap 5.00 ( http://nmap.org ) at 2012-11-23 17:47 JST
Interesting ports on hogehoge (x.x.x.x):
PORT   STATE    SERVICE
70/tcp filtered gopher
71/tcp filtered netrjs-1
72/tcp filtered netrjs-2
73/tcp filtered netrjs-3
74/tcp filtered netrjs-4
75/tcp filtered priv-dial
76/tcp filtered deos
77/tcp filtered priv-rje
78/tcp filtered unknown
79/tcp closed   finger          ←開いた
80/tcp filtered http
81/tcp filtered hosts2-ns
82/tcp filtered xfer
83/tcp filtered mit-ml-dev
84/tcp filtered ctf
85/tcp filtered mit-ml-dev
86/tcp filtered mfcobol
87/tcp filtered priv-term-l
88/tcp filtered kerberos-sec
89/tcp filtered su-mit-tg
90/tcp filtered dnsix

Nmap done: 1 IP address (1 host up) scanned in 1.49 seconds

79〜81番ポートを開けた。
f:id:hikaen2:20121123175951p:image:w480

$ nmap -PN -sT -p70-90 hogehoge

Starting Nmap 5.00 ( http://nmap.org ) at 2012-11-23 17:49 JST
Interesting ports on hogehoge (x.x.x.x):
PORT   STATE    SERVICE
70/tcp filtered gopher
71/tcp filtered netrjs-1
72/tcp filtered netrjs-2
73/tcp filtered netrjs-3
74/tcp filtered netrjs-4
75/tcp filtered priv-dial
76/tcp filtered deos
77/tcp filtered priv-rje
78/tcp filtered unknown
79/tcp closed   finger        ←開いた
80/tcp closed   http          ←開いた
81/tcp closed   hosts2-ns     ←開いた
82/tcp filtered xfer
83/tcp filtered mit-ml-dev
84/tcp filtered ctf
85/tcp filtered mit-ml-dev
86/tcp filtered mfcobol
87/tcp filtered priv-term-l
88/tcp filtered kerberos-sec
89/tcp filtered su-mit-tg
90/tcp filtered dnsix

Nmap done: 1 IP address (1 host up) scanned in 1.52 seconds

2013-08-20追記

LAN-W300N/G8の中身については無線LANルータ ロジテック LAN-W300N/G8 の調査: 猫にコ・ン・バ・ン・ワに詳しいです。

スパム対策のためのダミーです。もし見えても何も入力しないでください
ゲスト


画像認証

トラックバック - http://d.hatena.ne.jp/hikaen2/20121123/1353661299