Sunlogin に受信側のポート転送は不要ですが、クライアントは送信を妨げられない必要があります。社内ネットワーク、プロキシ、ファイアウォールポリシーで遮断される場合の許可方法を説明します。
許可すべきもの
クライアントは主に標準的な HTTPS の送信ポートとサービスドメインを使います。送信 443 番を許可すれば、たいていの環境で動作します。
- 送信 TCP 443 を許可
- クライアントプログラムをファイアウォールで許可
- サービスドメインの名前解決を許可
- ルーターのポート転送は不要
プロキシ環境
プロキシが必要な環境では、クライアントまたはシステムに設定します。認証が必要な場合や許可リスト方式の場合は、対象ドメインを許可リストに追加します。
- システムまたはクライアントにプロキシを設定
- プロキシでサービスドメインを許可
- 認証付きプロキシは資格情報を設定
- 可能ならクライアントを個別に許可
確認の方法
同じ端末を別回線(テザリングなど)で試して比較します。他回線で動くなら、元の回線にポリシー制限があります。
- 回線を替えて原因を切り分け
- テザリングで遮断を確認
- クライアントログの接続エラーを確認
- ネットワーク管理者にポリシーを確認
よくある質問
ポート転送は必ず必要ですか?
不要です。クライアントは送信方向に通信し、サービス側で折衝します。特殊な回線でのみ追加設定が必要です。
直結が中継に変わるのはなぜ?
対称型 NAT や厳しいファイアウォールで P2P が成立しない場合、自動的に中継します。機能は変わらず、遅延がやや増えます。