トップページhack
984コメント530KB

ルーターの設定

■ このスレッドは過去ログ倉庫に格納されています
0001コレガUSER02/01/14 08:26ID:Ys3bNe1f
皆さん、どうですか?
とりあえず、23,137-139,445は殺してます。
あと、DHCP無効にすると、なんだか不安定です。
ということで、ルーターについて大いに語っていただきましょう。
では、張り切って、どうぞ!!
0325いえろ ◆bT6c9WIwLg 02/10/20 22:58ID:???
 3.パケットの分解
  届いたパケットは組み立てと逆順に分解されていきます。

 【図3 パケットの分解】

  [イーサネット担当]            [IP/ARP担当]
 ( ´∀`)送り先0A0B0C-112233か   ( ゚Д゚)なんか届いたなとりあえず外装を外すか・・・バリバリ
 俺だモナー。タイプIPかモナー・・・    → 中の送り状の送り先は俺だな、タイプはTCPか・・・     →
 IPはギコ担当だからギコに渡すモナー   TCPは自作自演が担当だから自演に渡すぞゴルァ!!

  [TCP担当]                     [ポート80担当アプリケーション・デーモン]
キタ----(・∀・)----!                  /■\
ポート80宛か・・・中身を見てみよう・・・バリバリ  . (,,*・Д・) 要求ワッチョイ!
SYNでつか・・・80担当居るのでそいつに      〜(__)  ※返事は図2と同じ手順
接続要求キタ-------!と伝えよう            ↑ポート80は通常HTTPサーバ

0326いえろ ◆bT6c9WIwLg 02/10/20 22:58ID:???
 4.ルータ経由の通信

 図2・3のように各担当が分担してパケットを組み立て・分解しています。
 この各担当がOSIモデルの各層にあたります。
 さて、図2・3は同一ネットワーク上のホスト間通信です。つまり図2で送られたパケットは
 図3のホストにイーサネット経由で直接届いています。ルータを介した場合はどうなるので
 しょうか?しかし、ルータといっても2種類存在します。

  4-1.グローバルIPアドレス同士もしくはプライベートIPアドレス同士をつなぐルータ
   ・元祖(?)ルータの動作です。2つ以上のインタフェイスを持っていて一方から届いた
   パケットが他方に送るべきものであれば中継します。判断基準はTCP/IPの場合
   IPアドレスとルーティングテーブルの比較です。

  4-2.グローバルIPアドレスとプライベートIPアドレスをつなぐルータ
   ・NAT・NAPTを装備したルータです。4-1のルータのようにもしパケットを中継する
   だけだと送り主(図2の送り状1)がプライベートIPアドレスになってしまいます。
   これだと受け取ったホストが送り返すときに何処のプライベートIPアドレスネットワーク
   なのか解りません。これじゃ困るので送り主IPアドレスを自身(ルータのWAN)IPアドレスに
   書き換えて送り出します。これが俗に言うブロードバンドルータの大きな役割です。
   
 ここでは4-2のタイプのルータで説明します
0327いえろ ◆bT6c9WIwLg 02/10/20 22:59ID:???
 【図4 パケットの組み立て(ルータ経由)】

   [アプリケーション]           [TCP担当]                [IP/ARP担当]
   ∧∧ 64.58.79.230:80に     (・∀・) とりあえず64.58.79.230:80に    φ(゚Д゚ )送り先64.58.79.230
  (,,゚ー゚) 「GET」と送って! →   接続したいからTCP-SYNだけ送って! → 送り主192.168.11.02と・・    →次の段へ
〜(___ノ                データ「GET」は保留っと             64.58.79.230は…
                                                ん?俺のネットワーク上じゃないぞ!ゴルァ!

 [IP/ARP担当続き]                  [イーサネット担当]
( ゚Д゚)とりあえずルータに送るか           ( ´∀`)送り先0A0B0C-505050ね
 IPで包んで送り状1を貼るか、もう一つ →    送るタイミングが来たら送るモナー → イーサネットへパケットが出る
 包んで送り状2を貼るっと送るぞゴルァ!       (↑一番外側の送り状しか見ない)
 二枚目はルータ逝きにすりゃ良いぞゴルァ!

 ここで送り状は2種類で以下のような送り状です
  【送り状1・内側】                    【送り状2・外側】
 ┏ IP送り状...━━━━━━━┳━━━━━┓ ┏.イーサネット送り状.━━┳━━━━━┓
 ┃送り先:64.58.79.230:80....... ┃サイズ:XX .┃ ┃送り先:0A0B0C-505050┃サイズ:XX .┃
 ┃送り主:192.168.11.02:6000 .┃タイプ:TCP.┃ ┃送り主:0A0B0C-445566┃タイプ:IP  .┃
 ┗━━━━━━━.(..゚Д゚)ギコ運輸だゴルァ!.━┛ ┗━━━━( .´∀`)モナー運輸だモナー━━┛
  ↑送り先IPアドレスは最終ホストのIPアドレス  ↑送り先はルータ・送り主は自分のMACアドレス
0328いえろ ◆bT6c9WIwLg 02/10/20 22:59ID:???
           [ルータ]
          ∠ ̄\∩ 激しく到着
ルータに届く→  |/゚U゚|丿 ふむふむ私宛だな(MACアドレス)       → この後図3の様にホストに届く
         〜(`二⊃ バリバリ・・・(イーサネットパケットを開ける)
           ( ヽ/  送り先IPアドレスは64.58.79.230かWANだな・・・
           ノ>ノ   送り主:192.168.11.02を激しく書き換え!!
           UU   WANから送りだす。

 ここで送り状は以下の様に送り主が書き換えられます。
  【送り状1・内側】
 ┏ IP送り状...━━━━━━━┳━━━━━┓ ┏.イーサネット送り状.━━┳━━━━━┓
 ┃送り先:64.58.79.230:80....... ┃サイズ:XX .┃ ┃送り先:7B7A7C-505050┃サイズ:XX .┃
 ┃送り主:61.123.45.67:6000  ┃タイプ:TCP.┃ ┃送り主:3A4B5C-888888┃タイプ:IP  .┃
 ┗━━━━━━━.(..゚Д゚)ギコ運輸だゴルァ!.━┛ ┗━━━━( .´∀`)モナー運輸だモナー━━┛
  ↑送り主はWAN側IPアドレス            ↑送り主=ルータ・送り先はモデム
0329いえろ ◆bT6c9WIwLg 02/10/20 22:59ID:???
 5.Proxy経由の通信

 Proxyサーバはその名の通り「代理サーバ」です。ルータと違い「直接接続」するのはProxyで
 Proxyサーバが目的のサーバと接続します。

 【図5 Proxy宛のパケット】

   [アプリケーション]           [TCP担当]                     [IP/ARP担当]
   ∧∧ Proxy(192.168.0.1:8080)に    (・∀・) とりあえず192.168.0.1:8080に    φ(゚Д゚ )送り先192.168.0.1
  (,,゚ー゚) 「64.58.79.230:80の     →  接続したいからTCP-SYNだけ送って! → 送り主192.168.0.2と・・    →以下図2と同じ
〜(___ノ 内容欲しいです」を送って!                              192.168.0..1はMACアドレス0A0B0C-112233

 → そしてProxyに到着            →以下図2の最初からと同じ
   (・∀・∀・)ヌッヘホー なになに・・・
   64.58.79.230:80の内容欲しいですか

 このとき注目すべき点はパケットの送り先はProxyでそのデータの内容に「欲しいデータの詳細」が含まれている点です。
 Proxyを使うホストはProxyと通信してProxyがもう一度目的のホスト(サーバ)に接続します。
0330いえろ ◆bT6c9WIwLg 02/10/20 22:59ID:???
 6.なんか見難いので違う書き方

  ルータはデータの中身を書き換えません。接続はルータを通って確立します。

  ホスト →→→→→ 目的サーバ
       ←←←←←

  Proxyサーバ経由の場合はホストが出すデータにProxyへの指示が書かれています

  ホスト →→→→→ Proxyサーバ受 Proxyサーバ送  →→→→→ 目的サーバ
       ←←←←←.                       ←←←←←

0331いえろ ◆bT6c9WIwLg 02/10/20 22:59ID:???
 7.Proxyはなぜ通過するプロトコルを理解しなければならないのか?
  ルータはいわゆる送り状を書き換えるだけです。小包の中身は関与しません。
 しかしProxyには自分宛に依頼内容もしくは要求が小包に入って届きます。
 もし知らない内容が入っていたらどうなるのでしょう?
 図5の2段目に例えると・・・

 → Proxyに到着
   (・∀・∀・)ヌッヘホー なになに・・・
   64.58.79.230の内容ZZZ欲しいですか・・・
   (((・∀・∀・))) ヌヘヌヘ・・・ わかりません・・・ → 不明だと返事を返す。

 まぁ早い話日本語しか通じない人にロシア語で仕事を頼むようなものです。
 これでは返事のしようが無いのでエラーを返します。
0332いえろ ◆bT6c9WIwLg 02/10/20 22:59ID:???
 8.Proxyがサーバのように振舞う
  TCP/IP上のいくつかのプロトコルはProxyを想定していない物があります。
 そのようなプロトコルに対してProxyはサーバのような振る舞いをします。
 その中にDNSやNTPがあります。これらのプロトコルはProxyに問い合わせる
 手法が有りませんのでProxyサーバはあたかもそれぞれのサーバで有るかの
 ような動作をします。

  ホスト →→→→→ DNSサーバ機能 DNS問合せ機能  →→→→→ 目的DNSサーバ
       ←←←←←.                        ←←←←←
0333いえろ ◆bT6c9WIwLg 02/10/20 23:00ID:???
 9.ルータ・Proxyの相違点まとめ
  1.ルータは小包の送り状の張り替え作業するだけで中身にには関与しないが
    Proxyは中身が重要

  2.ルータはその役割上違ったネットワークアドレス同士の間にしか入れない
    例) 192.168.0.0/24と192.168.2.0/24等
    Proxyはあくまで1ホストとなるので同一ネットワーク同士でも可能だし
    インタフェイスも1つ以上で構成可能

  3.ルータは中身に関与しないためデータのキャッシュ等が不可能
    Proxyは中身を知っているのでよく要求のある内容はキャッシュし
    ネットワーク上のトラフィックを減らす事が可能。

  4.ルータは全てのパケットを通過させる事が可能だがProxyは設定しない
    限り通過する事は出来ない。

0334いえろ ◆bT6c9WIwLg 02/10/20 23:00ID:???
 10.最近の俗に言うブロードバンド ルータの動向
  ここまで「ルータはデータの内容を書き換えない」と書きましたが、実際には
 パケット内のデータを書き換えるものが出てきています。
 特定アプリケーションに特化した機能でプライベートネットワーク内のホストから
 出されるパケットデータの中のIPアドレス部分を書き換えて通信できるように
 しているものがあります。


以上です。わからない点は明日以降フォロー or 誰かやってね(笑
0335教えてください02/10/20 23:47ID:xZbcnUpx
激しく感謝
日経ネットワークの絶対わかるTCP/IP超入門やネットワーク超入門よりもわかりやすいです。
0336通りすがり02/10/21 01:44ID:???
子供寝かしつけるより先に自分が落ちていた・・・

激しく感謝感激!! 更に違いがはっきりしました。
で、教科書を見ていてチョット疑問に思ったこと、
「UGRflagってば、普段気にしたことないが、使われてるんだろうか?」
例としてtelnetの停止コードなどとは書かれていたが、普段使わないし、
フィルタリングの設定した覚えもないし、
UGRうまく使って侵入とかされないんだろうか、とか。
0337 02/10/21 02:49ID:???
わけわか
0338_02/10/21 04:36ID:gDDJBr9R
10BASE-TのLANボード使ってるんですけど
10BASE-T Full_Duplex と言うのと、10BASE-T Half_Duplex っていうのは速さ的には何か変わりがあるんですか?
0339いえろ ◆bT6c9WIwLg 02/10/21 08:07ID:???
>>335
うーんTCPよりUDPで説明するか、気にせずデータ送っちまった法がわかり易かったかな・・・

>>336
UGRじゃなくてURG(Urgent)っすよね? 侵入とは特に関係ないよな気が・・・
0340いえろ ◆bT6c9WIwLg 02/10/21 08:12ID:???
>>338
スレ違いなんだが・・・
Full_Duplexは日本語に訳すと「全二重」で、Half_Duplexは「半二重」
全二重は送信と受信を同時に行えますが半二重は送信中は受信できないし
受信中は送信できないと言う差です。また、LANカード(NIC)の設定だけで
変えられる物ではなくて接続先の機器(HUBとかルータ)が対応していなければ
NICを設定しても使用できません(最悪通信不能になる)
0341通りすがり02/10/21 12:16ID:???
いえろさん ありがとう。

フィルタ掛ける時に、呼びもしないSYNパケってDENYにするですね。
で、悪意のあるHPを覗いてしまった時にそのデータを入れる際にナイショでURGパケ(間違えた、恥ぃ)を
入れられてそっちのコードが優先で実行されちゃったとか?
まぁ、初心者ならではのユニークなくだ質だとは思うが・・・

ちなみに今の教科書 ・・・ なんだか厨な本だけど
ASCIIムック「ゼロから始めるネットワーク」、「TCP/IPではじめよう」
しまケロさんのHP
0342名無し02/10/21 23:34ID:GMyguoS9
ルータの設定でポートを開けたのですが、
本当にそのポートが開いたか確認する方法がわかりません。
どなたか教えていただけないでしょうか?

0343通りすがり02/10/22 00:02ID:???
>>342
おっ! きたきた。 別にからかっている訳ではないので以後ヨロ
で、ナニがしたいのか良く判んないが、こんなのどう?

接続試験
http://www.websitepulse.com/

ポートスキャンの実施
http://210.143.99.143/~p-sec/pscan.html
0344いえろ ◆bT6c9WIwLg 02/10/22 00:10ID:???
>>342
どのようなポート(ポート番号とTCP/UDP等のプロトコル)を書いてもらうと
より具体的なアドバイスが出来ると思いますよ。
034502/10/22 13:58ID:???
IPアドレスを書いてもらえると、こちらからポートスキャンもできる(笑
034602/10/22 14:01ID:???
誤解を招きかねないなと書いてから思ったので補足。

ポートスキャン自体は攻撃行為ではありません。
「目標とするサーバの、どのポートが接続を受け付けているか」を確認する
セキュリティチェック行為です。

自分の管理下にないPCに対してスキャンを行い、その結果をもとに侵入を試みる
輩もいないことはないですが、それはスキャンの結果を悪用しているだけであって
スキャン自体は別に攻撃でもなんでもないです。

以上念のため。
0347 02/10/22 18:17ID:???
質問どうぞ。
0348 02/10/22 20:00ID:???
ポートスキャンは合法
0349  02/10/22 23:03ID:vwu2oiyR
pingで送信するデータの量を故意に増やして、しかも無限に送信(ループ状態)にするのはよくないことでしょうか?
0350_02/10/22 23:06ID:???
>>349
当たり前
0351なまら名無し02/10/23 01:38ID:???
ここまで読んでいろいろと設定したんですが
どうしてもわからないので質問します。

ルーター経由でFTP鯖立てようとしてるんですが

IPが鯖のほうを見ると169.254.164.○○
モデムの設定画面で見ると210.174.45.○○

って出てるんですが、自分では鯖で出てるIPで繋がるんですが
外からは繋がらないんです。
これってルーターの設定ミスなんでしょうか?
もちろんモデムで出てるIPだと両方で繋がりません。

ちなみにSo-net+ACCA10M
モデムは富士通FC3521RA1です。
0352 02/10/23 01:55ID:9t1Elh4m
自宅サーバーを構築しよう http://koro.plala.jp/archi/www/server.php
0353名無しさん02/10/23 16:21ID:znr0we9j
UPnPってルーターが対応していればいいのでしょうか?
MSNメッセンジャーで有効に機能させたいのですがWindows98ではだめですか?
詳しく教えてください。
0354いえろ ◆bT6c9WIwLg 02/10/23 18:07ID:???
>>353
UPnPはOSが対応していないと使用できません。
でも、UPnP対応じゃなくても全ての機能が使えないわけでは有りませんよ。
一部のルータにはUPnPを使わずにMSNメッセンジャのファイル転送などを実現するルータもあります。
0355UPnPの仕組み02/10/23 22:37ID:NwROyZ5p
UPnPを利用する場合、アプリケーション、OS、ルータの3つがUPnPに対応していないといけません。
仕組みは、アプリケーションがルータからグローバルIPアドレスを取得して、データ部分にそのグローバルIPアドレスをいれ、送信します。
サーバはそのデータ部分に入っているグローバルIPアドレスをみて、ルータへ返送することができるようになります。
UPnPに対応していない場合、データ部分にはPCのプライベートIPアドレスが入り、データを受け取ったサーバは送り先がわからなくなり通信ができなくなります。
このような問題を解決する方法として、ほかにも静的IPマスカレード、GAPNATなどの技術があります。

まちがっていたりしたら、いえろさん、虎さん、通りすがりさんが代弁してくれます。
0356いえろ ◆bT6c9WIwLg 02/10/23 22:57ID:???
>>355 一応念のため
>>354
>一部のルータにはUPnPを使わずにMSNメッセンジャのファイル転送などを実現するルータもあります。
はルータがパケットの中身見てMSNメッセンジャからのファイル転送を意味するパケットだと
自動的に判断し書き換える賢い(?)ルータが存在するんです。
このようなルータは静的NAT/NAPT(IPマスカレード)などを意識(設定)しなくて良いんです。
ただUPnPに比べて対応が遅い(ファームの書き換えが必要)という難点があります。
0357 02/10/23 22:58ID:???
>>356
そういうのって、L4スイッチ(謎)なんですか?
0358いえろ ◆bT6c9WIwLg 02/10/23 23:11ID:???
>>357
そんな感じですね。パケット内のローカルIPアドレス及びポート番号を書き換えるという
荒業を使っているようです。たとえばYAMAHAのルータですかね。
RTAシリーズはUPnPに対応していないOS上のMSNメッセンジャでのファイル転送が
可能です。
0359代弁キター02/10/23 23:17ID:NwROyZ5p
どうも。イや〜〜、勉強になります。(w

>>357
どうでしょうかね?一応ルータの機能ですからL4スイッチじゃないと思います。
でもTCP・UDPを見て、FTPなどとわかったらデータ部分に書き込まれているプライベートIPアドレスとポート番号を自分のグローバルIPアドレスとポート番号に書き換える働きがあるものがあるので、L4レベルでの解釈をしているので・・
たぶんいえろさんが教えてくれます。
0360にゃ02/10/24 23:52ID:???
>>359
L4て結局セッション情報しかないので、TCP のステートで接続を許可したり却下したり
な感じで、ftp とかで、Private IP とか Global IP とか見て、さらに書き換えとかいうのは、
ゲートウェイ的な感じが。
この辺って特に難しく定義されているはず何だろうけど、自分的には

MACアドレスによる分配 -> L2スイッチ (スイッチングHUB)

IPアドレスによる分配 -> L3スイッチ (ルータ)

Port による Filtering -> ルータの追加機能 (でも、PortてTCP層なんだよね・・・)

ftp/httpなどアプリケーション単位での振り分け、Protocol 変換など変換が加わるモノ
-> L7スイッチ (ゲートウェイ)

ステートフルインスペクション/ポリシー/アクセス制御など -> FireWall(アプリケーションゲートウェイ)

こんな感じです。どっかにちゃんと定義書いてあるトコドコ(ρ_;)?
(GWとApl.GW て何だよヽ(`Д´)ノて細かいつっこみには逃げます(笑) )
0361 02/10/26 07:33ID:Sl4dHAou
ちょっと疑問に思ったので質問。
一部のブロードバンドルータにMACアドレスを自由に設定できる機能がありますが、
隣接する(どこかで同一の型のルータが使っていそうな)MACアドレスを指定して、
実際にそのMACアドレスがすでにグローバルIPを取得しているルータやPCに使われていた場合、
どのようなことが起こるのでしょうか?

やはりローカルLAN内でIPが重なった場合と同じようなダイアログが出るのですか?
よろしくお願いします。
036202/10/26 08:13ID:???
>>361 MACアドレスはルータを越えないので、
同一のLAN内で重複してなければ問題ありません。l
0363にゃ02/10/26 10:51ID:???
>>361
因みに MACが重複していたとしても、なにもダイアログは出ません。
重複端末のみ通信がおかしくなるだけです。

それから、MAC が重複することは儀礼的に存在しません。
( 質の悪いメーカだとよく重なるけど )

・・・昔 ALL 0 な MACアドレスが割り振られたボードがあったな・・・。
50枚中3枚も。
0364質問です・・02/10/26 18:35ID:imzckwja
NECのaterm DR202を使っているのですが、全てのポートを閉じる設定
にして、必要なポートだけ開けたいんですが、出来ないのでしょう
か???

わかりにくいですね・・・。こんな感じです。(*=すべて)

メールだけをする場合(メール以外何も出来ない)

種別送信元宛先プロトコル送信元ポート宛先ポート方向

拒否  *  *  *   *   *   順方向
通過  *  *  TCP   *   smtp  両方向
通過  * * TCP * pop 両方向



みたいな感じの設定にしたいんですが無理ですか????
0365ばく02/10/26 21:04ID:9MyBqpdK
誰かいる??
0366sage02/10/27 00:42ID:???
Win98SE、ELECOM Laneedのルーターを使用しています。
プライベートIPをwinipcfgで調べると、IPアドレスが
(0.0.0.0)と出るのですが・・・IPは自動取得していますが
192.168.x.2のような自分の固定グローバルIPを
調べることはできるでしょうか。
0367-02/10/27 00:54ID:???
>366
winipcfgでプライベートip見る時に、PPPアダプタを見る
ように指定されてない?そうじゃなければipが0.0.0.0で
表示されるのはおかしい。
あと、ルータが取得したグローバルip見るにはルータに
ログインして見るんじゃないかと。
的外れな回答だったらゴメソ
0368sage02/10/27 01:01ID:???
レスありがとうございます。
よく見るとおもいっきりPPPアダプタになっていました・・・申し訳ない。
0369-02/10/27 01:04ID:???
>368
でしょ(w
LANインターフェースを指定すればp-ip出るよね。
0370名無しさん02/10/28 02:47ID:YclXGot/
NTTのフレッツスクウェアというのに接続するのにルーターのポートフォワードか
何かを設定するだけで接続先を切り替えず接続できるとかどこかで読んだ事が
有った気がするのですが出来るのでしょうか?
出来ましたら教えてください。
0371 02/10/28 06:58ID:???
>>370
ttp://www.ntt-east.co.jp/release/0209/020924a.html
0372名無しさん02/10/28 16:24ID:YclXGot/
これって同時セッションでするんですよね。
もしくはブリッジを使ってフレッツ接続ツールを使うとか。
そうではなくて同時セッション対応していない機種でもポートフォワードか何か
で出来るとか書いてあったんですが無理でしょうか?
どこのスレだかちょっとわからなくなってしまって・・・。
037337102/10/28 16:50ID:???
>>372
1セッションでは無理だと思うが。
0374ddd02/10/29 01:07ID:38Nda4FA
nlom
0375メッセの謎02/11/15 00:43ID:???
MSNのファイル送信はルーターを通してるとできないって言うのは前から知ってますし、今までできなかったんですが、この前一度だけできました。
そして、また、できなくなりました。
これって、どういうことなんですか?
解る方がいらっしゃいましたら是非教えてください。
0376メッセの謎02/11/15 00:46ID:???
あう、さげ忘れってか、素で自分のメアド書いてしまった、鬱。
0377いえろ ◆Mv6plQWwzo 02/11/15 08:18ID:???
>>375
相手がルータを使っていないもしくはMSNメッセンジャのファイル転送対応ルータを
使用している場合で相手からのファイル転送だと可能だったと思います。
0378メッセの謎02/11/16 00:49ID:???
>>377

いえ、相手からの転送じゃなくて、私が転送できたのです。今までできなかったのに。そして、またできなくなりました。
下手なカキコで混乱させてしまったようですみません。
0379DDD02/11/17 16:37ID:???
現在、TV回線-CATVモデム-ルーター-PCと繋ぎたいのですが、ルーターの設定が
まずいのかネットに繋がりません。
ルーターを使わない場合はTCP/IPプロトコルとLANのプロキシ設定だけでネットできるようなのですが・・・
PCからルーターまでは繋がっています。ただしIEのプロキシ設定をするとルーターの設定画面にアクセスできません。
また、CATV会社側からは固定IPの指定などはありません。
CATV会社にはルーターのMACアドレスで申し込んであります。

ちょっと情報不足?ですが何かわかる方いらっしゃいましたら教えてください。
0380あげ02/11/17 17:02ID:6Rk4A/Ck
あげ
0381DDD02/11/17 17:14ID:???
あと、プロキシの設定にかかわらず何故かWindows Messengerには入ることができます。
hotmail着信もきます。(MSNのサイトにはいけませんが)
0382にゃ02/11/17 18:38ID:???
>>381
proxy 設定してたら、local にアクセスできるわけないよ。
ルータの設定画面にアクセスする時は proxy 外す。
0383DDD02/11/17 20:57ID:???
えーと、ルーターの裏に張ってあるシールのMACアドレスと
ルーターの設定画面に出てくるMACアドレスが違うんですけど・・・こんなことありえるんでしょうかw
シールに印刷してある方のMACアドレスで登録したから駄目なのかな・・・
03842重カキコですか?02/11/17 23:34ID:???
ルータの設定画面に出てくる?
それって、NICのMACアドレスでは?
0385DDD02/11/18 00:14ID:e/9aQGdJ
NICのとも違うんです・・・
シールの方は・・・・28で設定の方は・・・・29なんです。
NICのMACアドレスはまた違うのがあります。

明日、電話して聞いてみます
03862重カキコですか?02/11/18 11:51ID:???
おれのルータのシールにかかれているMACアドレスは設定画面と同じだった。
CATVはよくわからんが、MACアドレスで利用者を登録する・・のか・・?
その場合普通なら、CATVモデム(←CATVからのレンタルだったらCATVもMACアドレスを知っているから本人性の確認が取れる)のMACアドレスを登録するのでは?
0387 02/11/20 01:47ID:55LlMx57
ICMPの取り扱いはどうすれば?
やっぱ全部遮断したらまずいんでしょうか
0388にゃ02/11/20 08:06ID:???
>>387
echo-reply とかは遮断してもいいけど、全部遮断すると通信できなくなるよ。
FW によって、その ICMP の意味が違うと思うけど。
0389  02/11/22 18:25ID:OonPjoMC
質問です。
ISDNルーターなのですが、PC2台で別々のICQ使いたいのですが、うまくできません。
よきアドバイスお願いします。
0390 02/11/22 18:34ID:pJPPIeG/
コレガのBAR SW-4PHGをBフレッツベーシックで使ってます。
「常時接続」にしてるのに30分くらい無通信になるとWAN側切れます。
しかも自動再接続してくれない。
なんででしょう。助けて!アルゴマン!
0391 02/11/22 23:06ID:BsXYifws
BFESRの設定はどうすればいいですか?
そのままつなげて、フォーディングで使うポートをあければいいのでしょうか?
デフォルトだと、その他のポートはふさがれてますか?
あと、フィルターとふぉでぃんぐは何が違うのでしょうか?
0392 02/11/23 23:57ID:4MhC+Z0I
>>390
Ping自動で打ってくれるソフト入れれば?
コレガの BAR SW-4P Pro使ってみたことあるがそれは切れなかったので
ルーターの問題ではないと思うけど
0393 02/11/24 14:38ID:1XwnrwiS
>>390
同じルーター使ってるけど同じ設定で切れることもないし
自動接続もうまくできています。関係ないかもしれないけど
ファームウェアのアップデートはやってますか?
0394 02/11/27 19:51ID:cEtCivxe
ADSLモデム MS→MSUに替わって接続できなくなりました。

インターネット⇔ADSLモデム(DHCP=OFF)⇔ルーター(corega bar-mini DHCP=ON)⇔PC

IPアドレスを固定にしたほうがいいのでしょうか?
それとも他の原因があるのでしょうか?
0395 02/11/27 19:58ID:???
>>394
>ADSLモデム MS→MSUに替わって
フレッツですか?
0396 02/11/27 19:58ID:cEtCivxe
ごめんなさい フレッツです
0397 02/11/27 20:04ID:???
>>396
ルーター(corega bar-mini DHCP=ON)←これが間違い

WAN側をPPPoEにして、ユーザー名、パスワードを入れる。
039839702/11/27 20:12ID:???
>>396
なんか勘違いしたなオレ。>>397は違うね、ごめん。
PCに対してルーター(corega bar-mini DHCP=ON)はそれで良いんだ。

接続できないって、モデムとルータののランプの状態はどうなのかな?
モデムの方から順番に確認するべき。
ルータのWAN側をPPPoEにして、ユーザー名、パスワードを入れるで
間違ってませんか。@付け忘れとか。
0399 02/11/27 20:14ID:cEtCivxe
>>397
ルーターの設定で PPPoEで接続するようにしてユーザー名、パスワード
をいれて(接続ツールを使わずにルーターから接続)るのですが、、だめです・・

モデムや、ルーターの電源抜き差ししてたら たまにルータ管理画面に接続中とでますが
PC再起動すると接続が切れた上に、もう繋がらなくなります・・・。
0400 02/11/27 20:19ID:cEtCivxe
>>398
モデムは ちゃんとADSL LAN ランプはつきます。
が、LANケーブルや電話回線抜いてもずっとついたままのですが、
0401 02/11/27 20:22ID:cEtCivxe
>>398
パスやユーザー名は間違っていません。
古いMSモデムにするとそのままの設定ですんなり繋がりますし、、
MS2モデムはDHCPの機能がついたみたいなのですが、
その辺の違いかと思ったのですが、、
0402 02/11/27 21:18ID:???
>>401
こんなの見つけたけど、どうでしょう。

NTT東西、12Mbps「フレッツ・ADSL モア」2
http://pc3.2ch.net/test/read.cgi/isp/1036512526/9

9 名前:名無しさんに接続中… [sage] 投稿日:02/11/06 03:53 ID:0WZ17T3R
ルータ+MSIIで断線後の再接続出来ない・・・。
再接続にはMSIIを再起動しなければなりませぬ。
ルータはエレコムLD-BBR4M、マイクロ総研OPT90の2機種で確認。
0403音声02/11/29 12:39ID:z+EGs9kS
MSN Messenger>NetMeeting で音声チャットをしたいのですが、
どうもルータ側が相手の音声を受信するのをブロックしてるようで
こちらからの音声は相手方に届くものの、向こうの声が届きません。
それでルータ(Persol)の設定を変えようとしたのですが、特殊APの
設定の際に「メジャーなアプリケーション」の設定トリガーとインカ
ミングポート番号というのが用意されていて、ところがその項目に
MSN MessengerやNetMeetingが用意されてないのです。
で、ソフトのヘルプなどで調べてるのですが、どうにもその2ソフト
のトリガーとインカミングポート番号がわからないものでして、どなたか
ご存知でしたら教えていただけると助かります。
0404にゃ02/11/29 19:02ID:???
>>403
ないヤツなら無理でしょ。uPGP に対応してなきゃ駄目なヤツだ、ソレ。
因みになんのルータか言わないとなにも答えてもらえないよ。
0405-02/11/30 11:05ID:???
PGPって何?
0406名無しさん02/11/30 12:33ID:???
コレガのBAR SW-4Pの使ってるんですけど
MSメッセンジャーでファイル交換するのに対応してないですけど
これって今後のファームウェア等のアップデートで出来るようになるようなものですか?
それともこれやりたかったら買い替えた方がはえーって事でしょうか。

0407通りすがり02/12/12 09:49ID:NDa/AAoW
便乗。
BAR SW4Pはネットミーティング駄目ってHPに書いてあるけど、DMZ設定しても駄目なの?
0408_02/12/12 09:59ID:???
>>406-407
まずなぜそれらのソフトウェアがルーター越しに通信できなかと言うと
お互いと通信するとき、自分のIPアドレスをローカルから取得して
パケットのデータ部に埋め込んでしまうので(つまりプライベートIPアドレス)
そのパケットを受け取った側は相手の場所がわからなくなり、通信できない

0409_02/12/12 10:01ID:???
>>406
将来的にファームウェアのアップデートで使用できるようになるかは分からない(でもたぶんない)
一番手っ取り早いのはファイル交換する時だけルーターを介さず直接PCをモデムに繋ぐ
0410_02/12/12 10:09ID:???
>>407
NetMeetingがどんな方法で通信を確立しているのかわからないので答えれないが、
とりあえずルーターまでパケットが届いている状態じゃないとDMZを設定しても無理。

まぁとりあえず手っ取り早いのは>>409

もしもしもし偶然に自分のルーターがトンネリング(PPPoEブリッジ機能とかGap-NAT)とかに対応しているなら一回試してみ
041140702/12/16 13:08ID:???
>>408-410
レス、サンクスコ。
なるほど、ソフト側で自分のIP(ルーターかましてる場合はローカルIP)を相手に送信してるってことなのね。
NetMeetingは使用するポートがランダムという触れ込みのようなのでポート設定もめんどいような感じです。
っていうか俺にそこまでのスキルは無いし(冷笑
0412NPBBR02/12/21 09:40ID:sbJrDD2E
マルチポストすいません。こちらの方が適切だと思いましたので。
NP-BBRをCATV用のルーターとして使っていたのですが、ADSLにしてルータータイプのモデムをスイッチングハブ代わりとして使いたいのですが、どうにも外部への接続がうまくいきません。
ttp://www.centurysys.co.jp/product/cr110/tech17.htmlの通りに設定しているはず・・・・
ttp://www.centurysys.co.jp/product/cr_common/tech19.htmlでもないし・・・。
恐れ入りますが、設定のアドバイスを頂けませんでしょうか?
あと気になるのですが、NP-BBRからADSLモデムの設定画面へはどうすれば行けるのでしょうか?
0413カミ02/12/30 11:52ID:9J+ifp1p
すいません、良スレなので質問させてください。
IPマスカレード(NAPT)とポートホワード(PortFoward)は別物ですよね?
あるLinux-Boxが外部からのwwwアクセスを内部wwwサーバに転送する場合
ポートホワードですよね?
0414cheshire-cat ◆PhCATJR.v6 02/12/30 14:12ID:???
>カミたん
別物っす。
IPマスカレード→WANからLANへ勝手に入れない。
そゆ意味ではセキュア。

ポートフォワーディング→WANからLANへ入れる。
つかWANから特定のポートへのトラフィックを、LAN内部の特定のパソの特定のポートに転送しるように設定するもの。
0415 02/12/31 14:12ID:???
>>414
IPマスカレードはアクセスを拒否するんですか?
それとも居ないような反応をするんですか?

ポートフォワーディングで空きポートに転送する設定をしたら、
どんな反応をするんですか?

質問ばかりですいません。
見当外れだったらもっとすいません。
0416 03/01/02 02:47ID:3++IKTz/
誰か
http://www.so-net.ne.jp/manual/menu_win/bb_router.html
のnifty版を・・・ 書類なくしちまったもんだから。。。

マルチすいません マジで困ってます
0417nmap -O03/01/02 16:14ID:???
> IPマスカレードはアクセスを拒否するんですか?
> それとも居ないような反応をするんですか?
NATともいう。

NATファイアーウォールが自分が送信元に見えるように
LAN内部からのパケットを組み換えて
インターネット(WAN側)に送出する。

どういうパケットをどう組み換えて送ったか覚えているので
組み換えたパケットに対する返事がくると
それをLAN内部の本当の送信元マシンに返す。

それで
インターネット(WAN側) <--> NATファイアーウォール(globalIP) <--> LAN内部
間でふつうに通信ができる。
0418nmap -O03/01/02 16:15ID:???
ただし"ポートフォーワード"の設定をしないと
WAN側発自分宛のパケットを
をNATファイアーウォールが受け取ったときに

当然LAN内のどのマシンに転送(フォーワード)していいかわからないので
通信できない。

この場合
[自分宛tcp80番ポート宛のパケットはLAN内Webサーバ機に転送]
というふうに設定するとよい。

LAN内部のプライベート空間には
ふつうはRFCで定められた[クラスCのプライベートアドレス]を使う。

これを使うと理論上LAN内部では254台のホストのぶら下がった
256のネットワークが構成できる。

DDNSでNAT箱のIPアドレスが名前解決できるようにしておいたうえで、
NAT+ポートフォワードを併用すると、
コストなしでいろんなことができるが、

自分で設定する、というコスト(時間がかかる,面倒)
セキュリティー上のリスク(クラックされても自己責任)
がかかる。
0419黒猫03/01/04 04:22ID:???
600MNを使っているのですが、説明書を無くしてしまったので
ルーターにアクセスすることができなくなってしまいました。
誰かルーターのアドレスを教えて下さい。(-.-;)
0420 03/01/04 12:10ID:???
>>419
http://192.168.0.1/
ユーザー名 config
パスワード (なし)
http://www.tuki-help.com/pdf/600MN_SYOSAI.PDF
http://www.tuki-help.com/pdf/600MN_TORISETU.PDF
042103/01/04 18:31ID:???
質問っす。
XP、eAccessの環境でBBRHを使ってます。
PPPoE使ってないのでCATV設定、DHCP有効で
DHCPサーバからリース残り時間は取得してるみたいなんですが
ブラウザでWAN側のサイトにアクセスできません。
BBRHのデフォルトゲートウェイ(192.168.0.250)にPing打っても
通らないし・・・ルータ内部の設定でWAN〜LANのルーティングに
問題があるのでしょうか?
教えてくんで申し訳ありませんが、BBRHユーザーのどなたか
解決策を教えてください。
0422 03/01/12 20:32ID:???
質問させてください。
httpsで始まるページにアクセスできません。
そして、ルーター設定画面にもいけません。
Win98で某ISPのADSLですがそこから借りたモデムと
ルーター両方使ってるからおかしいのかな?
IPが取得できてないみたいなんですけどどうすればいいのか
分かりません。DCHPの所が何か違うらしいです。
普通にネットは出来てるんですが…
ルーターはメルコのBroad Stationというのです。
0423 03/01/13 15:34ID:???
age
0424vvv03/01/13 15:41ID:CaJGxGtT
★☆★http://profiles.yahoo.co.jp/tengaiten2002★☆★
★☆★チャットしませんか??★☆★
0425あぼーんNGNG
あぼーん
■ このスレッドは過去ログ倉庫に格納されています