トップページhack
984コメント530KB

ルーターの設定

■ このスレッドは過去ログ倉庫に格納されています
0001コレガUSER02/01/14 08:26ID:Ys3bNe1f
皆さん、どうですか?
とりあえず、23,137-139,445は殺してます。
あと、DHCP無効にすると、なんだか不安定です。
ということで、ルーターについて大いに語っていただきましょう。
では、張り切って、どうぞ!!
0261超絶初心者02/10/01 11:39ID:hs3qdJ6/
BLR-04FA(BroadLanner)でファームウェアはVer. 3.04なんだけど、
UPnP機能ってのを有効にしたんだけどMSNメッセでのファイル交換ができない・・・
他に設定が必要なんですよね?やっぱり。

あと、IP固定にしたいんですけどMACアドレスって?
アダプタアドレスと桁が一緒だからそれと同じかと思ったらダメだったし・・・
0262超絶初心者02/10/01 11:42ID:???
あれ、やっぱアダプタアドレス入れたらうまくいった・・・
さっきはダメだったんだけど。まあいいや。
026302/10/01 12:07ID:???
予告
近々、モスキートを利用した1FDルータの構築を実験する予定。
0264いえろ ◆6c9WIwLg 02/10/01 12:34ID:???
>>263 アニメ? あ、それはモスピーダか いや俺は見たこと無いんだが・・・

此処に構築方法をわかり易く紹介していただけるんですよね?
いつ頃の予定ですか?
026502/10/01 12:59ID:???
>>264 機甲創世記がどうしたって? いや俺も見たことは無いが。

今頼んでるPCが来たら、今まで使ってたのをルータとして
生かす予定なので、もうすこし先でしょうか。

紹介できるようなネタ拾えるといいんですが。
026602/10/01 14:12ID:5a8eCyz3
Yahoo!BBでメルコの無線LANを使用したら二台のPCのうち片一方がネット
に繋り片一方が繋らない状態に、以前回線がケーブルの時は大丈夫だったのに、、ルーターの設定ミス?
0267 02/10/01 14:24ID:???
http://pc.2ch.net/test/read.cgi/hack/1032369208/230
230 名前:あ :02/10/01 01:46 ID:QvodlkUK
メルコ無線LANでYahooBB12メガの回線でネットしてるんですが
pc二台あるうちの一台しか繋らない
以前はケーブルでちゃんと二台できてたのですが
やっぱ メルコのエアステーションが悪いですよね?
0268k602/10/01 21:21ID:???
>>260

本当にありがとうございました。凄く鬱になりました(w
ひとまずアップデートのち、再度試してみます。
また何かのときお世話になると思うのでよろしくお願い致します。
age
0269超絶初心者02/10/01 22:22ID:???
MSNメッセでのファイル交換については未だにできず・・・
うーん、UPnP機能を有効にする以外にどうするんだろ。
0270_02/10/01 22:24ID:???
>>269
ソフトウェア、OS、ルータの全てが対応してないと無理
0271TE4121C02/10/01 23:25ID:???
TE4121C使ってますけど、自宅サーバ公開って出来ますか?
出来るのなら、設定方法教えて下さい。
0272 02/10/01 23:45ID:???
Google 検索: TE4121C サーバ公開
http://www.google.co.jp/search?q=TE4121C+%E3%82%B5%E3%83%BC%E3%83%90%E5%85%AC%E9%96%8B&ie=UTF-8&oe=UTF-8&hl=ja&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=lang_ja
0273質問02/10/02 00:13ID:+cFLz13c
MSNメッセでのファイル交換などは、わざわざUPnPにしなくてもNATアドレス・ポート変換で対応できるのでは?
0274 02/10/02 00:26ID:???
>>273
>>129
0275k602/10/02 05:18ID:???
>>259
続き(w

WEBでの設定を終えて、現状を確認すると やはりWANの設定が00.00.00になていて
説明書のようにはいかんかったです。 もしや不良??鬱
どのように設定するのかわかる方いませんか?
おねがいします。
0276_02/10/03 14:57ID:???
単質につき

■■■■■■■■■■■■■■■終了■■■■■■■■■■■■■■■
027702/10/03 15:31ID:???
>>276 冗談だろ?
0278いえろ ◆bT6c9WIwLg 02/10/03 15:52ID:???
あかん。笑ってしまったじゃないか・・・
0279初級者02/10/04 04:12ID:5utCJPo0
MN128-SOHO/DSUを持っているのですが、これを単なるハブとして使用したい
のですが、設定方法がよく分かりません・・・。
富士通のFLASHWAVE2040 M1に繋げて複数台のPCからアクセスできるように
したいのですが・・・。
どなたか分かる方いらっしゃいましたらよろしくお願いします。
0280_02/10/04 14:59ID:???
>>279
MN128-SOHO/DSUは、ISDN用なんでしょ。ハブとして使用でくるか知らないけど
ハブって2,000円もしないで買える物だから、買った方が良いんじゃないか。
0281初級者02/10/04 23:34ID:5utCJPo0
>>280
確かにそうですね・・・
ただ捨てるのももったいないですし、ネットで検索すると同じルータで
ハブとして使われている人を見つけたので(設定方法は詳しく書いてません
でしたが)、ちょっとトライしてみたくなったんです。
まあ、やってみてうまくいかなければ素直に買おうと思っていますが・・・。
0282_02/10/05 00:46ID:???
>>281
検索して見つけた。http://homepage2.nifty.com/84/mac/adsl.htm

(NTT-TE東京 MN128-SOHO/DSU)もスイッチの切替でハブとして使用することができ(*1)、
予定してたハブの購入は中止。(^_^)

*1 私の場合・・・ISDNルーターのU点極性を「REV」に
(フレッツISDNで使っていた時は「NOR」でした。)、
そしてターミネーター(TERM)を「ON」にして、
ADSLモデムのリバーススイッチをMDI(HUB接続モード)にします。
そしてISDNルーターとパソコンをLANケーブルで繋ぎ、
ISDNルーターのIPアドレスをADSLモデムとは異なるアドレスに設定します。
後はISDNルーターのETHERNET端子とADSLモデムのETHERNET端子(10BASE-T用ポート)を
LANケーブル(ストレート)で接続すればOKです。
これでパソコンをISDNルーターの空いているETHERNET端子に繋げば、
どのパソコンからでもインターネットに繋ぐことができます。
0283k602/10/05 08:03ID:???
>>260 様
ありがとうございました! 無事使用出来マスタ(ぉ
本当に謝謝です。
0284MM02/10/05 15:20ID:DsoPpJB3
神田のQUELproという無線ルータをつかってます。
急にDHCPが使えなくなったのでUTPケーブルで直つないで
ゲートウェイ、IPなどふってみましたがルーター192.168.0.1へ
通らず。ケーブル、NICなど壊れてはないようです。
あっさりルーターを修理に出すしかないのでしょうか?
ご教授ください。
0285初級者02/10/05 16:13ID:AdOrp96k
>>282
わざわざ探していただきありがとうございます。
早速試してみたのですが・・・
>ISDNルーターのU点極性を「REV」に
>(フレッツISDNで使っていた時は「NOR」でした。)、
>そしてターミネーター(TERM)を「ON」にして、
ここまではOKです・・

>ADSLモデムのリバーススイッチをMDI(HUB接続モード)にします。
FLASHWAVE2040 M1にはどうもそのようなスイッチや設定が見当たらないので
恐らくそのままでいいと思われます。

>ISDNルーターのIPアドレスをADSLモデムとは異なるアドレスに設定します。
これが、うまくいきません。MN128-SOHOのIPアドレスは192.168.0.1/24に
なっているのですが、ここに違うアドレスを入力して変えようとすると
アドレスが重複していますというエラーがでて変更できません・・・
具体的にどのようなアドレスを入れてやればうまくいくのでしょうか・・・
IPアドレスに対しては本当に初級者なんでさっぱりわかりません・・・
また、アドバイスしていただけるとうれしいです。
028602/10/05 19:00ID:???
>>284
ケーブルのストレートとクロス間違えてたりしない?
0287MM02/10/05 19:18ID:DsoPpJB3
>>286

その辺は大丈夫です。2ヶ月ほど正常に動いてたのが急に駄目になったので、
設定が書き換わったか、ルータがぶっ壊れたかだと思います。
ちなみにモデム直にすると正常にインターネッティングできます。
0288適当くん02/10/06 10:56ID:???
>>285
例えば192.168.000.010/24とか
0289初級者02/10/07 00:18ID:5qRNJCKj
>>288
レスどうもです。
192.168.0.010/24でうまくいきました。
でも、ハブとしてうまく機能しないんですよね・・・
PCから繋がっているMN128のイーサー端子のランプは点灯してネットワーク
が確立されているのが確認できるのですが、FLASHWAVE2040から繋がっている
側のランプは点灯しません。
接続の仕方が悪いのかと思い、考えられるすべての接続方法を試してみました
が、やはりうまくいきません・・・。
一体、何がいけないんでしょうか?
FLASHWAVE2040側の設定でしょうか?
とりあえずマニュアル読んでみたのですが、ハブを接続すれば複数台のPC
に接続可能としか書かれていないようなのでお手上げです・・・。
引き続き、皆様のアドバイスよろしくお願いします。
0290即刻やめてハブを買え!02/10/07 04:01ID:???
>>289
たんなるバカハブとしてしか使えないもののために、
しかも自力で設定もできないのに「もったいない」から使うなんて・・・
時間と労力と、ついでにスレの無駄づかい。

ちなみにMN128・モデム間はクロスケーブルが必要だろう。
0291 02/10/07 04:26ID:???
>>289
ついでに電気代も無駄
常時接続の影の出費 − 電気代
http://www.internetclub.ne.jp/EASY/20010821.html
0292 02/10/07 04:58ID:???
>>289
下げてID隠さないと煽れないへタレ>>290-291の言う事なんか気にするな。
どうせ他人をバカにする事でしか優越感を得られないチンカス野郎だなからな(藁
0293 02/10/07 05:53ID:???
>>292は「バカハブ」に反応したのかな?
029429002/10/07 10:33ID:???
>>292
気にせんで結構。ついでにクロスケーブルの件も無かったことにしてくれ。
029502/10/07 13:19ID:???
>>290

俺もMN128-SOHO捨てるべきだと思う。

>>289 >>293
「たんなるバカハブとしてしか使えないもののために、」というのは

「たんなるバカ、ハブとしてしか使えないもののために、」ではなく、
「たんなる『バカハブ』としてしか使えないもののために、」なのだが

ちなみにバカハブてのは、スイッチングハブじゃない、リピータハブ、あるいは
ダムハブの別名。
0296いえろ ◆bT6c9WIwLg 02/10/07 16:48ID:???
>>59
(・∀・)・・・ やっぱ通じませんか・・・ そうですか そうですよね・・・

こんな箱でしゅ
   ━┳━ ネットワークA 172.16.0.0/16 デフォルトゲートウェイ 172.21.0.1
     ┃
    IFW
  ┏━┻━━━━━━━━━━━━┓
  ┃NPT(NetworkPortTranslation) ...┃
  ┃ポートの入れ替えだけするw........ ┃
  ┗━┳━━┳━━┳━━━━━━┛
     IF1  IF2   IF3
     ┃  . ┃   ┃
    PC1  PC2  PC3

IFW:172.21.0.100(STATIC/DHCP) GW:172.21.0.1
IF1:172.21.0.1(STATIC) GW:172.21.0.1 DHCPリース 172.21.0.100
IF2:172.21.0.1(STATIC) GW:172.21.0.1 DHCPリース 172.21.0.100
IF3:172.21.0.1(STATIC) GW:172.21.0.1 DHCPリース 172.21.0.100
0297いえろ ◆bT6c9WIwLg 02/10/07 16:49ID:???
>>296
誤爆です。すみません。申し訳ございません。
0298MM02/10/07 18:39ID:s4kWSO8r
>>284です。

本日あっさり修理に出しました。
0299_02/10/08 00:31ID:TLHczaxt
TE4121Cで、マシンAにGapNATでグローバルIPアドレスを割り当て、ボイスチャット
専用機にして、その他の作業はローカルIPのマシンBでやろうと思います。

具体的にはCHOCOAでIRCチャットをやろうと思っているのですが、
マシンBに192.168.1.2を手動で割り振り、
「NATアドレス・ポート変換設定」で

No. 優先度 LAN側IPアドレス プロトコル LAN側ポート番号 ADSL側ポート番号
1 1 192.168.1.2 TCP 6667 6667

と設定してIRCサーバー(irc.fujisawa.wide.ad.jp:6667)に接続しようとすると、
切断されてしまいます。
何がいけないのでしょうか?
0300_02/10/09 02:55ID:???
Yahoo!BBにしたんだが、BLR-TX4 Ver.1.40.180でログを取得すると、
この時間、1分間に8回ほどこんなログが出る。
0.0.0.0 --> 255.255.255.255 UDPポート:67
明らかにDHCPでアドレスを取得するためのブロードキャストだと思うが、
こんなログ必要ねーんだよ・・・
肝心のアタックやポートスキャンのログを見落としかねん。鬱だ。

しかし、WAN側サブネットマスク255.255.254.0なのに、この時間
分単位に8人もPC立ち上げてることになるのか・・・
それとも、Yahoo!BBのゲートウェイはただのブリッジなのかなぁ・・・

概出ならスマソ。
030130002/10/09 02:57ID:???
あ、漏れ300GETだったんだ
0302 02/10/09 09:54ID:ozhBoRq2
みなさんが言う「ポートの解放」の仕方がわかりません。
IRCatを使いたいのですが繋がらなくていろいろ聞いてみると
ポートを解放してみたら、といわれてマニュアル見ても
それらしい項目がなくて・・・
フレッツADSL1.5でmacOS9.2.2でNTT-MEのSOHOBA5000pro
を使っています。
0303いえろ ◆bT6c9WIwLg 02/10/09 10:09ID:???
>>300
セキュリティ板のファイアーウォールスレにその辺り書いてありましたよ。
くれぐれもスレ立てないでね(ハァト
0304 02/10/09 10:22ID:ozhBoRq2
>>302
じこれす
解決しますた。お騒がせして申し訳ありませんでした。
030502/10/09 12:32ID:???
>>300 ただのブリッジで、UDPだろうがTCPだろうがNetBIOSだろうが
だだ漏れです…でした。少なくとも俺がY!BBに加入した当時は。
0306 02/10/09 13:42ID:???
アフーはグローバルIP二個くれるようなので、マルチNAT対応ルータを持ってますがPPPoEじゃないと一台では複数グローバルIP割り当てる事はできませんよね?
そこでスイッチングHUBとルータもう一台買ってきて。鯖立てたら怒られるんでしょうか?

スイッチングHUB
 ↓   ↓
ルータA ルータB
↓     ↓
ネットPC  サーバ

こんな感じにしようと思ってるんですが、ヤフーでグローバルIP二個取得して鯖立ててる方います?
0307a02/10/09 17:45ID:???
Internet - ルータA - サーバ - ルータB - ネットPC
じゃだめ?
0308a02/10/09 17:47ID:???
あ!
ごめん。なんでもない
0309 02/10/09 22:57ID:???
   /⌒⌒⌒⌒⌒⌒ ))    | 
  (   从    ノ.ノ      | ふぅ・・DQN相手も疲れたので
   ( ./  ̄ ̄ ̄ ̄\     |  一休みニダ
   |::::::  ヽ     丶.   | 
   |::::.____、_  _,__)  ∠  
  (∂: ̄ ̄| ・ー |=|・ー |   \_________
   (  (   ̄ )・・( ̄ i
   ヘ\   .._. )3( .._丿
 /  \ヽ _二__ノ|\
/⌒ヽ.   \__/\i/\_|    
|   ヽ       \o \  
|    |          \o \
031030602/10/10 00:26ID:nKmGWaFF
誰もグローバルIP2個でYBBで鯖立ててないという事なんですかね
0311 いえろ ◆bT6c9WIwLg 02/10/10 07:36ID:???
>>310
もし、グローバルIPアドレスが2つ使えるならルータ要らないんでは?
031230602/10/10 14:52ID:nKmGWaFF
>>311
スイッチングHUBさえあればグローバル2つ貰えるのですけど。当方WINだからルータの時点で開くポート以外は塞ぎたいんです。
一応FTPdを予定してます。
グローバルIP二つ貰えるっていっても最近加入した人はモデムが出来ないようになってるようだから、古いモデム使ってた人もみんな新しいモデムに交換してもらってるんですかね。
自分はモデムを交換してもらう気はないんですけどね。BBフォン使わないし、レンタル料上がるし。
031330602/10/10 14:56ID:nKmGWaFF
最初からだけどかなり板違いになって来たのでもう消えますね。
0314_02/10/10 17:22ID:???
良スレにつきあげ
0315 02/10/10 23:55ID:Dm1fZpB5
ここで、簡単設定

誰でもOK

http://www.need4xxx.net/asian/hamedori/data/099/dir/index.html
0316 02/10/11 02:20ID:???
>>315
そのくだらんリンクは最近流行ってんのか?
0317 02/10/11 02:50ID:???
>>315
どうでもいいんだが

>ここに表示された貴方のハードディスク内容を送信しました。

ってネスケじゃ何も表示されないのがもの悲しいな
0318教えてください02/10/20 20:16ID:xZbcnUpx
ふぅ・・シスアド、午前68(85%)、午後70(74%)でした。

いえろさんがこちらへということでageておきます。
0319通りすがり02/10/20 20:29ID:???
乙でした〜 おっ!合格っスね? 私もいるのでついでにage
0320MiM02/10/20 21:36ID:???
ネットワークが・・・ネットワークが・・・うぐぅ。
0321教えてください02/10/20 21:40ID:xZbcnUpx
いえろさん、来ませんね・・・
>>319
ボーだラインがビミョ〜です。
0322いえろ ◆bT6c9WIwLg 02/10/20 22:57ID:???
来ましたよ・・・ ワイン呑み過ぎでちょっとやばいですが・・・

【ルータとProxyの違い】

 >>105 >>125からルータの説明と重複するのですが、今回もう一度AAを駆使(?)して
 説明します。
 前回はルータの動作を中心に説明しましたが今回はホスト間の通信を中心に
 説明します。

0323いえろ ◆bT6c9WIwLg 02/10/20 22:58ID:???
 1.パケット
  パケットとはデータを送るときの入れ物(小包)と考えてください。このパケットは無限に
 データが入るわけではなくある程度のビット数毎に小分けにされて送られます。
 つまり、小包と同じように送れる最大のサイズ(MTU)が限定されています。
 この小包は図1の様に何枚も重ねて包装されていて、イーサネットの場合一番外側がイーサネット用の
 包装で、その中にIP(インターネットプロトコル)用の包装、さらにその中にTCPかUDPのと通常のデータを
 やり取りする場合は3重包装になっています。そしてイーサネットパケットとIPパケットの包装には
 送り状がついています。

 【図1 パケットの構造(イーサネット上のTCP/IP)】

 ┌.....イーサネットパケット [送り状]───┐
 │┌.IPパケット.[送り状]. .─────┐│
 ││┌..TCPかUDPパケット...───┐││
 │││┌ .データ.. .──────┐|││
 ││││..              ││││
 │││└──────────┘│││
 ││└────────────┘││
 │└──────────────┘│
 └────────────────┘
0324いえろ ◆bT6c9WIwLg 02/10/20 22:58ID:???
 2.パケットの組み立て
  パケットはアプリケーションが全て組み立てるわけではありません。OSIモデルに準じた各層が
 組み立てていきます。

 【図2 パケットの組み立て】

   [アプリケーション]           [TCP担当]                [IP/ARP担当]
   ∧∧ 123.45.67.89:80に     (・∀・) とりあえず123.45.67.89:80に    φ(゚Д゚ )送り先123.45.67.89
  (,,゚ー゚) 「GET」と送って! →   接続したいからTCP-SYNだけ送って! → 送り主123.45.67.90と・・    →次の段へ
〜(___ノ                データ「GET」は保留っと             123.45.67.89はMACアドレス0A0B0C-112233

 [IP/ARP担当続き]              [イーサネット担当]
( ゚Д゚)っとりあえずIPで包んで       ( ´∀`)送り先0A0B0C-112233ね
 送り状1を貼るか、もう一つ  →    送るタイミングが来たら送るモナー → イーサネットへパケットが出る
 包んで送り状2を貼るっと送るぞゴルァ! (↑一番外側の送り状しか見ない)

 ここで送り状は2種類で以下のような送り状です
  【送り状1・内側】                    【送り状2・外側】
 ┏ IP送り状...━━━━━━━┳━━━━━┓ ┏.イーサネット送り状.━━┳━━━━━┓
 ┃送り先:123.45.67.89:80....... ┃サイズ:XX .┃ ┃送り先:0A0B0C-112233┃サイズ:XX .┃
 ┃送り主:123.45.67.90:6000 . .┃タイプ:TCP.┃ ┃送り主:0A0B0C-445566┃タイプ:IP  .┃
 ┗━━━━━━━.(..゚Д゚)ギコ運輸だゴルァ!.━┛ ┗━━━━( .´∀`)モナー運輸だモナー━━┛
0325いえろ ◆bT6c9WIwLg 02/10/20 22:58ID:???
 3.パケットの分解
  届いたパケットは組み立てと逆順に分解されていきます。

 【図3 パケットの分解】

  [イーサネット担当]            [IP/ARP担当]
 ( ´∀`)送り先0A0B0C-112233か   ( ゚Д゚)なんか届いたなとりあえず外装を外すか・・・バリバリ
 俺だモナー。タイプIPかモナー・・・    → 中の送り状の送り先は俺だな、タイプはTCPか・・・     →
 IPはギコ担当だからギコに渡すモナー   TCPは自作自演が担当だから自演に渡すぞゴルァ!!

  [TCP担当]                     [ポート80担当アプリケーション・デーモン]
キタ----(・∀・)----!                  /■\
ポート80宛か・・・中身を見てみよう・・・バリバリ  . (,,*・Д・) 要求ワッチョイ!
SYNでつか・・・80担当居るのでそいつに      〜(__)  ※返事は図2と同じ手順
接続要求キタ-------!と伝えよう            ↑ポート80は通常HTTPサーバ

0326いえろ ◆bT6c9WIwLg 02/10/20 22:58ID:???
 4.ルータ経由の通信

 図2・3のように各担当が分担してパケットを組み立て・分解しています。
 この各担当がOSIモデルの各層にあたります。
 さて、図2・3は同一ネットワーク上のホスト間通信です。つまり図2で送られたパケットは
 図3のホストにイーサネット経由で直接届いています。ルータを介した場合はどうなるので
 しょうか?しかし、ルータといっても2種類存在します。

  4-1.グローバルIPアドレス同士もしくはプライベートIPアドレス同士をつなぐルータ
   ・元祖(?)ルータの動作です。2つ以上のインタフェイスを持っていて一方から届いた
   パケットが他方に送るべきものであれば中継します。判断基準はTCP/IPの場合
   IPアドレスとルーティングテーブルの比較です。

  4-2.グローバルIPアドレスとプライベートIPアドレスをつなぐルータ
   ・NAT・NAPTを装備したルータです。4-1のルータのようにもしパケットを中継する
   だけだと送り主(図2の送り状1)がプライベートIPアドレスになってしまいます。
   これだと受け取ったホストが送り返すときに何処のプライベートIPアドレスネットワーク
   なのか解りません。これじゃ困るので送り主IPアドレスを自身(ルータのWAN)IPアドレスに
   書き換えて送り出します。これが俗に言うブロードバンドルータの大きな役割です。
   
 ここでは4-2のタイプのルータで説明します
0327いえろ ◆bT6c9WIwLg 02/10/20 22:59ID:???
 【図4 パケットの組み立て(ルータ経由)】

   [アプリケーション]           [TCP担当]                [IP/ARP担当]
   ∧∧ 64.58.79.230:80に     (・∀・) とりあえず64.58.79.230:80に    φ(゚Д゚ )送り先64.58.79.230
  (,,゚ー゚) 「GET」と送って! →   接続したいからTCP-SYNだけ送って! → 送り主192.168.11.02と・・    →次の段へ
〜(___ノ                データ「GET」は保留っと             64.58.79.230は…
                                                ん?俺のネットワーク上じゃないぞ!ゴルァ!

 [IP/ARP担当続き]                  [イーサネット担当]
( ゚Д゚)とりあえずルータに送るか           ( ´∀`)送り先0A0B0C-505050ね
 IPで包んで送り状1を貼るか、もう一つ →    送るタイミングが来たら送るモナー → イーサネットへパケットが出る
 包んで送り状2を貼るっと送るぞゴルァ!       (↑一番外側の送り状しか見ない)
 二枚目はルータ逝きにすりゃ良いぞゴルァ!

 ここで送り状は2種類で以下のような送り状です
  【送り状1・内側】                    【送り状2・外側】
 ┏ IP送り状...━━━━━━━┳━━━━━┓ ┏.イーサネット送り状.━━┳━━━━━┓
 ┃送り先:64.58.79.230:80....... ┃サイズ:XX .┃ ┃送り先:0A0B0C-505050┃サイズ:XX .┃
 ┃送り主:192.168.11.02:6000 .┃タイプ:TCP.┃ ┃送り主:0A0B0C-445566┃タイプ:IP  .┃
 ┗━━━━━━━.(..゚Д゚)ギコ運輸だゴルァ!.━┛ ┗━━━━( .´∀`)モナー運輸だモナー━━┛
  ↑送り先IPアドレスは最終ホストのIPアドレス  ↑送り先はルータ・送り主は自分のMACアドレス
0328いえろ ◆bT6c9WIwLg 02/10/20 22:59ID:???
           [ルータ]
          ∠ ̄\∩ 激しく到着
ルータに届く→  |/゚U゚|丿 ふむふむ私宛だな(MACアドレス)       → この後図3の様にホストに届く
         〜(`二⊃ バリバリ・・・(イーサネットパケットを開ける)
           ( ヽ/  送り先IPアドレスは64.58.79.230かWANだな・・・
           ノ>ノ   送り主:192.168.11.02を激しく書き換え!!
           UU   WANから送りだす。

 ここで送り状は以下の様に送り主が書き換えられます。
  【送り状1・内側】
 ┏ IP送り状...━━━━━━━┳━━━━━┓ ┏.イーサネット送り状.━━┳━━━━━┓
 ┃送り先:64.58.79.230:80....... ┃サイズ:XX .┃ ┃送り先:7B7A7C-505050┃サイズ:XX .┃
 ┃送り主:61.123.45.67:6000  ┃タイプ:TCP.┃ ┃送り主:3A4B5C-888888┃タイプ:IP  .┃
 ┗━━━━━━━.(..゚Д゚)ギコ運輸だゴルァ!.━┛ ┗━━━━( .´∀`)モナー運輸だモナー━━┛
  ↑送り主はWAN側IPアドレス            ↑送り主=ルータ・送り先はモデム
0329いえろ ◆bT6c9WIwLg 02/10/20 22:59ID:???
 5.Proxy経由の通信

 Proxyサーバはその名の通り「代理サーバ」です。ルータと違い「直接接続」するのはProxyで
 Proxyサーバが目的のサーバと接続します。

 【図5 Proxy宛のパケット】

   [アプリケーション]           [TCP担当]                     [IP/ARP担当]
   ∧∧ Proxy(192.168.0.1:8080)に    (・∀・) とりあえず192.168.0.1:8080に    φ(゚Д゚ )送り先192.168.0.1
  (,,゚ー゚) 「64.58.79.230:80の     →  接続したいからTCP-SYNだけ送って! → 送り主192.168.0.2と・・    →以下図2と同じ
〜(___ノ 内容欲しいです」を送って!                              192.168.0..1はMACアドレス0A0B0C-112233

 → そしてProxyに到着            →以下図2の最初からと同じ
   (・∀・∀・)ヌッヘホー なになに・・・
   64.58.79.230:80の内容欲しいですか

 このとき注目すべき点はパケットの送り先はProxyでそのデータの内容に「欲しいデータの詳細」が含まれている点です。
 Proxyを使うホストはProxyと通信してProxyがもう一度目的のホスト(サーバ)に接続します。
0330いえろ ◆bT6c9WIwLg 02/10/20 22:59ID:???
 6.なんか見難いので違う書き方

  ルータはデータの中身を書き換えません。接続はルータを通って確立します。

  ホスト →→→→→ 目的サーバ
       ←←←←←

  Proxyサーバ経由の場合はホストが出すデータにProxyへの指示が書かれています

  ホスト →→→→→ Proxyサーバ受 Proxyサーバ送  →→→→→ 目的サーバ
       ←←←←←.                       ←←←←←

0331いえろ ◆bT6c9WIwLg 02/10/20 22:59ID:???
 7.Proxyはなぜ通過するプロトコルを理解しなければならないのか?
  ルータはいわゆる送り状を書き換えるだけです。小包の中身は関与しません。
 しかしProxyには自分宛に依頼内容もしくは要求が小包に入って届きます。
 もし知らない内容が入っていたらどうなるのでしょう?
 図5の2段目に例えると・・・

 → Proxyに到着
   (・∀・∀・)ヌッヘホー なになに・・・
   64.58.79.230の内容ZZZ欲しいですか・・・
   (((・∀・∀・))) ヌヘヌヘ・・・ わかりません・・・ → 不明だと返事を返す。

 まぁ早い話日本語しか通じない人にロシア語で仕事を頼むようなものです。
 これでは返事のしようが無いのでエラーを返します。
0332いえろ ◆bT6c9WIwLg 02/10/20 22:59ID:???
 8.Proxyがサーバのように振舞う
  TCP/IP上のいくつかのプロトコルはProxyを想定していない物があります。
 そのようなプロトコルに対してProxyはサーバのような振る舞いをします。
 その中にDNSやNTPがあります。これらのプロトコルはProxyに問い合わせる
 手法が有りませんのでProxyサーバはあたかもそれぞれのサーバで有るかの
 ような動作をします。

  ホスト →→→→→ DNSサーバ機能 DNS問合せ機能  →→→→→ 目的DNSサーバ
       ←←←←←.                        ←←←←←
0333いえろ ◆bT6c9WIwLg 02/10/20 23:00ID:???
 9.ルータ・Proxyの相違点まとめ
  1.ルータは小包の送り状の張り替え作業するだけで中身にには関与しないが
    Proxyは中身が重要

  2.ルータはその役割上違ったネットワークアドレス同士の間にしか入れない
    例) 192.168.0.0/24と192.168.2.0/24等
    Proxyはあくまで1ホストとなるので同一ネットワーク同士でも可能だし
    インタフェイスも1つ以上で構成可能

  3.ルータは中身に関与しないためデータのキャッシュ等が不可能
    Proxyは中身を知っているのでよく要求のある内容はキャッシュし
    ネットワーク上のトラフィックを減らす事が可能。

  4.ルータは全てのパケットを通過させる事が可能だがProxyは設定しない
    限り通過する事は出来ない。

0334いえろ ◆bT6c9WIwLg 02/10/20 23:00ID:???
 10.最近の俗に言うブロードバンド ルータの動向
  ここまで「ルータはデータの内容を書き換えない」と書きましたが、実際には
 パケット内のデータを書き換えるものが出てきています。
 特定アプリケーションに特化した機能でプライベートネットワーク内のホストから
 出されるパケットデータの中のIPアドレス部分を書き換えて通信できるように
 しているものがあります。


以上です。わからない点は明日以降フォロー or 誰かやってね(笑
0335教えてください02/10/20 23:47ID:xZbcnUpx
激しく感謝
日経ネットワークの絶対わかるTCP/IP超入門やネットワーク超入門よりもわかりやすいです。
0336通りすがり02/10/21 01:44ID:???
子供寝かしつけるより先に自分が落ちていた・・・

激しく感謝感激!! 更に違いがはっきりしました。
で、教科書を見ていてチョット疑問に思ったこと、
「UGRflagってば、普段気にしたことないが、使われてるんだろうか?」
例としてtelnetの停止コードなどとは書かれていたが、普段使わないし、
フィルタリングの設定した覚えもないし、
UGRうまく使って侵入とかされないんだろうか、とか。
0337 02/10/21 02:49ID:???
わけわか
0338_02/10/21 04:36ID:gDDJBr9R
10BASE-TのLANボード使ってるんですけど
10BASE-T Full_Duplex と言うのと、10BASE-T Half_Duplex っていうのは速さ的には何か変わりがあるんですか?
0339いえろ ◆bT6c9WIwLg 02/10/21 08:07ID:???
>>335
うーんTCPよりUDPで説明するか、気にせずデータ送っちまった法がわかり易かったかな・・・

>>336
UGRじゃなくてURG(Urgent)っすよね? 侵入とは特に関係ないよな気が・・・
0340いえろ ◆bT6c9WIwLg 02/10/21 08:12ID:???
>>338
スレ違いなんだが・・・
Full_Duplexは日本語に訳すと「全二重」で、Half_Duplexは「半二重」
全二重は送信と受信を同時に行えますが半二重は送信中は受信できないし
受信中は送信できないと言う差です。また、LANカード(NIC)の設定だけで
変えられる物ではなくて接続先の機器(HUBとかルータ)が対応していなければ
NICを設定しても使用できません(最悪通信不能になる)
0341通りすがり02/10/21 12:16ID:???
いえろさん ありがとう。

フィルタ掛ける時に、呼びもしないSYNパケってDENYにするですね。
で、悪意のあるHPを覗いてしまった時にそのデータを入れる際にナイショでURGパケ(間違えた、恥ぃ)を
入れられてそっちのコードが優先で実行されちゃったとか?
まぁ、初心者ならではのユニークなくだ質だとは思うが・・・

ちなみに今の教科書 ・・・ なんだか厨な本だけど
ASCIIムック「ゼロから始めるネットワーク」、「TCP/IPではじめよう」
しまケロさんのHP
0342名無し02/10/21 23:34ID:GMyguoS9
ルータの設定でポートを開けたのですが、
本当にそのポートが開いたか確認する方法がわかりません。
どなたか教えていただけないでしょうか?

0343通りすがり02/10/22 00:02ID:???
>>342
おっ! きたきた。 別にからかっている訳ではないので以後ヨロ
で、ナニがしたいのか良く判んないが、こんなのどう?

接続試験
http://www.websitepulse.com/

ポートスキャンの実施
http://210.143.99.143/~p-sec/pscan.html
0344いえろ ◆bT6c9WIwLg 02/10/22 00:10ID:???
>>342
どのようなポート(ポート番号とTCP/UDP等のプロトコル)を書いてもらうと
より具体的なアドバイスが出来ると思いますよ。
034502/10/22 13:58ID:???
IPアドレスを書いてもらえると、こちらからポートスキャンもできる(笑
034602/10/22 14:01ID:???
誤解を招きかねないなと書いてから思ったので補足。

ポートスキャン自体は攻撃行為ではありません。
「目標とするサーバの、どのポートが接続を受け付けているか」を確認する
セキュリティチェック行為です。

自分の管理下にないPCに対してスキャンを行い、その結果をもとに侵入を試みる
輩もいないことはないですが、それはスキャンの結果を悪用しているだけであって
スキャン自体は別に攻撃でもなんでもないです。

以上念のため。
0347 02/10/22 18:17ID:???
質問どうぞ。
0348 02/10/22 20:00ID:???
ポートスキャンは合法
0349  02/10/22 23:03ID:vwu2oiyR
pingで送信するデータの量を故意に増やして、しかも無限に送信(ループ状態)にするのはよくないことでしょうか?
0350_02/10/22 23:06ID:???
>>349
当たり前
0351なまら名無し02/10/23 01:38ID:???
ここまで読んでいろいろと設定したんですが
どうしてもわからないので質問します。

ルーター経由でFTP鯖立てようとしてるんですが

IPが鯖のほうを見ると169.254.164.○○
モデムの設定画面で見ると210.174.45.○○

って出てるんですが、自分では鯖で出てるIPで繋がるんですが
外からは繋がらないんです。
これってルーターの設定ミスなんでしょうか?
もちろんモデムで出てるIPだと両方で繋がりません。

ちなみにSo-net+ACCA10M
モデムは富士通FC3521RA1です。
0352 02/10/23 01:55ID:9t1Elh4m
自宅サーバーを構築しよう http://koro.plala.jp/archi/www/server.php
0353名無しさん02/10/23 16:21ID:znr0we9j
UPnPってルーターが対応していればいいのでしょうか?
MSNメッセンジャーで有効に機能させたいのですがWindows98ではだめですか?
詳しく教えてください。
0354いえろ ◆bT6c9WIwLg 02/10/23 18:07ID:???
>>353
UPnPはOSが対応していないと使用できません。
でも、UPnP対応じゃなくても全ての機能が使えないわけでは有りませんよ。
一部のルータにはUPnPを使わずにMSNメッセンジャのファイル転送などを実現するルータもあります。
0355UPnPの仕組み02/10/23 22:37ID:NwROyZ5p
UPnPを利用する場合、アプリケーション、OS、ルータの3つがUPnPに対応していないといけません。
仕組みは、アプリケーションがルータからグローバルIPアドレスを取得して、データ部分にそのグローバルIPアドレスをいれ、送信します。
サーバはそのデータ部分に入っているグローバルIPアドレスをみて、ルータへ返送することができるようになります。
UPnPに対応していない場合、データ部分にはPCのプライベートIPアドレスが入り、データを受け取ったサーバは送り先がわからなくなり通信ができなくなります。
このような問題を解決する方法として、ほかにも静的IPマスカレード、GAPNATなどの技術があります。

まちがっていたりしたら、いえろさん、虎さん、通りすがりさんが代弁してくれます。
0356いえろ ◆bT6c9WIwLg 02/10/23 22:57ID:???
>>355 一応念のため
>>354
>一部のルータにはUPnPを使わずにMSNメッセンジャのファイル転送などを実現するルータもあります。
はルータがパケットの中身見てMSNメッセンジャからのファイル転送を意味するパケットだと
自動的に判断し書き換える賢い(?)ルータが存在するんです。
このようなルータは静的NAT/NAPT(IPマスカレード)などを意識(設定)しなくて良いんです。
ただUPnPに比べて対応が遅い(ファームの書き換えが必要)という難点があります。
0357 02/10/23 22:58ID:???
>>356
そういうのって、L4スイッチ(謎)なんですか?
0358いえろ ◆bT6c9WIwLg 02/10/23 23:11ID:???
>>357
そんな感じですね。パケット内のローカルIPアドレス及びポート番号を書き換えるという
荒業を使っているようです。たとえばYAMAHAのルータですかね。
RTAシリーズはUPnPに対応していないOS上のMSNメッセンジャでのファイル転送が
可能です。
0359代弁キター02/10/23 23:17ID:NwROyZ5p
どうも。イや〜〜、勉強になります。(w

>>357
どうでしょうかね?一応ルータの機能ですからL4スイッチじゃないと思います。
でもTCP・UDPを見て、FTPなどとわかったらデータ部分に書き込まれているプライベートIPアドレスとポート番号を自分のグローバルIPアドレスとポート番号に書き換える働きがあるものがあるので、L4レベルでの解釈をしているので・・
たぶんいえろさんが教えてくれます。
0360にゃ02/10/24 23:52ID:???
>>359
L4て結局セッション情報しかないので、TCP のステートで接続を許可したり却下したり
な感じで、ftp とかで、Private IP とか Global IP とか見て、さらに書き換えとかいうのは、
ゲートウェイ的な感じが。
この辺って特に難しく定義されているはず何だろうけど、自分的には

MACアドレスによる分配 -> L2スイッチ (スイッチングHUB)

IPアドレスによる分配 -> L3スイッチ (ルータ)

Port による Filtering -> ルータの追加機能 (でも、PortてTCP層なんだよね・・・)

ftp/httpなどアプリケーション単位での振り分け、Protocol 変換など変換が加わるモノ
-> L7スイッチ (ゲートウェイ)

ステートフルインスペクション/ポリシー/アクセス制御など -> FireWall(アプリケーションゲートウェイ)

こんな感じです。どっかにちゃんと定義書いてあるトコドコ(ρ_;)?
(GWとApl.GW て何だよヽ(`Д´)ノて細かいつっこみには逃げます(笑) )
0361 02/10/26 07:33ID:Sl4dHAou
ちょっと疑問に思ったので質問。
一部のブロードバンドルータにMACアドレスを自由に設定できる機能がありますが、
隣接する(どこかで同一の型のルータが使っていそうな)MACアドレスを指定して、
実際にそのMACアドレスがすでにグローバルIPを取得しているルータやPCに使われていた場合、
どのようなことが起こるのでしょうか?

やはりローカルLAN内でIPが重なった場合と同じようなダイアログが出るのですか?
よろしくお願いします。
■ このスレッドは過去ログ倉庫に格納されています