本文へスキップ

ポート4500— IPSec NAT-Traversal

UDP 4500 は IPSec/IKEv2 の NAT-Traversal(NAT-T)です。NAT 配下の VPN クライアントは 500 から 4500 に切り替えます。UDP 500 と共に使われます。

登録用途、ソフトウェアの初期設定、端末での使用状況は別の情報です。番号だけでサービスの種類や安全性は判断できません。

設定と確認のポイント

IPSec VPN の確認:NAT 環境では 500 と 4500 の両方に ESP(IP protocol 50)か NAT-T の有効化が必要です。strongSwan では `ipsec statusall` で状態を確認します。

注意点

一部のネットワークでは 4500 が遮断され、VPN が一部の回線でしか使えないことがあります。回線を変えて切り分けてください。4500 を別用途には使わないでください。

読み取り専用の確認:サービスのホストで実行

OS に合うコマンドを選び、TCP と UDP を別々に確認します。結果なしは空きの保証ではありません。コンテナとホストも別々に調べてください。

Linux

sudo ss -lunp 'sport = :4500'

macOS

sudo lsof -nP -iUDP:4500

Windows PowerShell

Get-NetUDPEndpoint -LocalPort 4500

出典と確認

資料確認日:

確認対象はこのページの解説と出典です。利用者の端末や、下記のすべてのコミュニティ登録情報を検証したものではありません。

このポートを使用するソフトウェア (1 ソフトウェア)

コミュニティ登録情報:リンクは参考情報であり、各項目の検証を意味しません。

IPSec NAT-T

IPSec NAT

使用提案

  • ポート 4500 を使用する前に、他のサービスに使用されていないことを確認してください
  • ポート競合が発生した場合は、他のポートを使用するか、使用中のサービスを停止することを検討してください

よくある質問

ポート 4500 は何に使われますか?

ポート 4500 はセキュリティ・認証カテゴリです。このページでは登録用途と関連ソフトウェアを紹介します。実際に待ち受けているプロセスは ss/netstat で確認してください。

ポート 4500 は TCP ですか UDP ですか?

このページの登録プロトコルは UDP です。同じ番号でも TCP と UDP は独立しているため、別々に確認してください。

ポート 4500 が使用中か確認する方法は?

Linux では sudo ss -tlnp 'sport = :4500'(正確な一致)、macOS では sudo lsof -nP -iTCP:4500 -sTCP:LISTEN、Windows PowerShell では Get-NetTCPConnection -LocalPort 4500 -State Listen を使用します。

ポート 4500 は安全ですか?ファイアウォールで開けるべきですか?

ポート番号自体に安全性はなく、待ち受けるサービスの設定と公開要否で決まります。内部向けサービスはファイアウォールで閉じ、公開する場合は送信元制限や認証を併用してください。このページの注意事項に具体的なリスクを記載しています。

クイック情報

ポート
4500
プロトコル
UDP
カテゴリ
セキュリティ・認証
使用状況
1 ソフトウェアが使用中

ヘルプが必要ですか?

情報に誤りがあったり、追加が必要な場合は、修正情報を送信してください。

修正情報を送信