Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定

Windows Server 2019, Windows Server 2022 のFTPサーバを利用する場合のファイアーウォール設定手順を紹介します。

概要

Windows Server 2019, Windows Server 2022 の場合はインストール後に自動でファイアウォールの設定もされるため、 追加の設定は無く利用できます。この記事では、追加されたファイアウォールの設定を紹介します。

手順:Windows Server 2022

スタートメニューの[Windows管理ツール]のフォルダの[セキュリティが強化された Windows defender ファイアウォール]のショートカットをクリックして、 [セキュリティが強化された Windows defender ファイアウォール]を起動します。
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像1
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像2

左側のツリービューで[受信の規則]のノードをクリックします。下図の画面に切り替わります。
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像3

以下の3つの規則が追加されていることを確認します。

  • FTP サーバー (FTP トラフィック受信)
  • FTP サーバー セキュリティ (FTP SSL トラフィック受信)
  • FTP サーバー パッシブ (FTP パッシブ トラフィック受信)

Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像4

FTPサイトを作成後に別のマシンから、FTPクライアントアプリケーションでFTPサーバーに接続できるか確認します。 (下図はWinSCPを利用した例です)
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像5

FTPサーバーに接続できました。
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像6

受信規則の確認

インストール時に設定された受信規則を確認します。

FTP サーバー (FTP トラフィック受信)

"FTP サーバー (FTP トラフィック受信)"の設定です。
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像7

svchost.exe のプログラムに対して、TCPポート番号21を受け付ける設定になっています。
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像8 Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像9

FTP サーバー セキュリティ (FTP SSL トラフィック受信)

"FTP サーバー セキュリティ (FTP SSL トラフィック受信)"の設定です。
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像10

svchost.exe のプログラムに対して、TCPポート番号990を受け付ける設定になっています。
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像11 Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像12

FTP サーバー パッシブ (FTP パッシブ トラフィック受信)

"FTP サーバー パッシブ (FTP パッシブ トラフィック受信)"の設定です。
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像13

svchost.exe のプログラムに対して、TCPポート番号1024-65535を受け付ける設定になっています。
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像14 Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像15

手順:Windows Server 2019

スタートメニューの[Windows管理ツール]のフォルダの[セキュリティが強化された Windows defender ファイアウォール]のショートカットをクリックして、 [セキュリティが強化された Windows defender ファイアウォール]を起動します。
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像16
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像17

左側のツリービューで[受信の規則]のノードをクリックします。下図の画面に切り替わります。
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像18

以下の3つの規則が追加されていることを確認します。

  • FTP サーバー (FTP トラフィック受信)
  • FTP サーバー セキュリティ (FTP SSL トラフィック受信)
  • FTP サーバー パッシブ (FTP パッシブ トラフィック受信)

Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像19

FTPサイトを作成後に別のマシンから、FTPクライアントアプリケーションでFTPサーバーに接続できるか確認します。 (下図はWinSCPを利用した例です)
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像20

FTPサーバーに接続できました。
Windows Server 2019 / 2022 のFTPサーバを利用する場合のファイアーウォール設定:画像21

AuthorPortraitAlt
著者
iPentec.com の代表。ハードウェア、サーバー投資、管理などを担当。
Office 365やデータベースの記事なども担当。
作成日: 2018-09-03
改訂日: 2024-05-03