NTTテクノクロスNTTグループのリモートアクセスサービス

FAQよくあるご質問

仕様・対応OS

質問

ファイアウォールで通信を許可する設定について知りたい

回答 (最終更新日: 2024年04月23日)

マジックコネクトを利用するために、ファイアウォールで許可すべき通信先の情報は以下の通りです。

マジックコネクト・ネオの場合
マジックコネクト(従来モデル)の場合
用語

 

マジックコネクト・ネオの場合

マジックコネクト・ネオでインターネットに向けて発生する通信のFQDNとポート番号は次の通りです。(FQDNは3つとも許可してください。)

・neo-gi.magicconnect.net
・neo-gp.magicconnect.net
・neo-pi.magicconnect.net

ポート番号 TCP/443

サーバ証明書のCNは「*.magicconnect.net」(ワイルドカード証明書)になります。
セキュリティ機器によりHTTPSインスペクション(SSLインスペクション)の除外判断にサーバ証明書のCNを用いるケースがあります。
その場合はHTTPSインスペクション(SSLインスペクション)の除外対象に「*.magicconnect.net」を指定する必要があります。

 

マジックコネクト(従来モデル)の場合

マジックコネクト(従来モデル)で接続するFQDNは、アカウント一覧表のサーバ情報に下記のように記載があります。

・〇〇.magicconnect.net

ポート番号 TCP/443

サーバ証明書のCNは「*.magicconnect.net」(ワイルドカード証明書)になります。
セキュリティ機器によりHTTPSインスペクション(SSLインスペクション)の除外判断にサーバ証明書のCNを用いるケースがあります。
その場合はHTTPSインスペクション(SSLインスペクション)の除外対象に「*.magicconnect.net」を指定する必要があります。

 

用語

FQDN・・・Fully Qualified Domain Name(完全修飾ドメイン名)、ここでは接続するマジックコネクトサーバ名となります。
CN・・・SSL証明書に含まれているドメイン名、ここでは、*.magicconnect.net となります。

キーワード

  • SSL
  • セキュリティ
  • 証明書
  • httpsインスペクション
  • HTTPSインスペクション
  • https
  • HTTPS
  • ホワイトリスト
  • 除外
  • 例外
  • 認証除外
  • faq236