ネットワークに関する疑問・質問 Part.10
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001名無しさん@いたづらはいやづら
2009/07/06(月) 22:40:22ID:WQrQ3pjcQ: ブラウザの検索履歴や入力履歴を消したい。
http://www.google.co.jp/support/bin/answer.py?answer=465
http://help.yahoo.co.jp/help/jp/search/search-15.html
Q: あるサイトに接続できない。特定の部分(画像)が表示されない。
http://www.tef-room.net/trouble/not-found.html
Q: インターネットで個人情報はどこまで分かるか。
http://d.hatena.ne.jp/maya777/20070616
Q: ネットワークやインターネットに繋がらない。
http://www.kanonz.com/nethelp/
http://iwoky.jp/isp/isp1.htm
http://pc.nikkeibp.co.jp/pc/trouble/trbdb/network/index.html#03 (無線LANも)
Q: いきなり料金請求された。
http://www.kokusen.go.jp/soudan_now/click.html
http://www.npa.go.jp/cyber/warning/chuikanki/kakuu.htm
0884869
2009/09/30(水) 20:43:05ID:???パケットフィルタの設定で135/137/138の片方向通信は試しましたが通りませんでした。
445ポートは確か設定しなかったはずなので帰ったらもう一度パケットフィルタリング周りを触って見ます
あとルータの説明によるとLAN側はDHCP設定でDMZ側は固定IPで通信できるようです。
フィルタのキャプはちょっと無理なようです。
今は会社なので・・あと今朝の時点では自宅はプロバ規制されてるみたいで書き込みできません・・・
>>883
サブネットマスクはデフォルトのままなのでおそらく255.255.255.0だと思います。
帰ったら調べたいと思います
一応説明サイト等を見ている限りは仮想DMZとLAN間を一方通行で通信してくれる様に受け取れる説明がされていました
0885ななし
2009/09/30(水) 20:46:35ID:???>サーバー-LAN間で双方のアクセスが正常に行えず
正常だな。仕様通りの動作。できるのはLANのクライアント→サーバの通信だけ
>マイネットワークでサーバーのPCは表示されているの
古い情報が残ってるだけだと思われ。すでにサーバのアドレスが変わってるからアクセスできない
>LANから仮想DMZ内のPCにアクセスするにはどうしたら良いのでしょうか?
FTPやHTTPで通信できるんだからアクセスはできてるわけで
ファイル共有できないならフィルタ関係の設定見直し
違うセグメントのサーバがマイネットワークに表示されないのは仕様
コンピュータ名で接続できないのはこれも仕様だ。\\IPアドレスでやるとか、
hostsファイルとlmhostsファイル書くとかで回避可能
0886名無しさん@いたづらはいやづら
2009/09/30(水) 20:52:19ID:05CvZ6wH>FTPも同様でFTPクライアントソフトでサーバのIPアドレスを入力するとFTPdで設定されたルートフォルダを表示してくれます
ルートフォルダが表示されて、その先のファイル上げたり落としたりもできてるのなら
今の時点で正常に動作してると思う。
ここからさらにマイネットワークから使えるようにしたいって言う事?
0887名無しさん@いたづらはいやづら
2009/09/30(水) 20:59:04ID:05CvZ6wH質問
netbiosってIPブロードキャストで送るからフィルタリングで許可しても
ブロードキャストの転送をするようにしないとルーティングされないんじゃないの?
分かる人いたら教えて。
0888ななし
2009/09/30(水) 21:11:18ID:???今のOSのファイル共有に限れば、ブロードキャストではやってない
ゆえにNAPT超えてもファイル共有可能
0889869
2009/09/30(水) 21:26:06ID:???>サーバー-LAN間で双方のアクセスが正常に行えず
ここは記入ミスです。
正常アクセスできないというのはLAN側からサーバーにアクセスできないという意味でした
フィルタの見直しはしてみたいと思います。
接続できないのであれこれ触ってる間に変更された部分があるかもしれません。
一応元に戻したつもりではいますが・・・最悪ルータを初期状態に戻してから再設定なども検討します。
\\IPアドレスでのアクセスは試してないのでやってみます。
hostsファイルとlmhostsファイルは勉強不足で理解していません・・・後で調べてみます。
>>886
指摘通りで、サーバーとしては既に期待通りに動いていますがアップデート等の時にLAN側からは
普通のファイルコピー等で行いたいとおもっています。
0890名無しさん@いたづらはいやづら
2009/09/30(水) 22:02:13ID:???0891名無しさん@いたづらはいやづら
2009/09/30(水) 22:15:06ID:???0892名無しさん@いたづらはいやづら
2009/09/30(水) 22:21:27ID:???サブネットマスクはどのようにしてますか?
それと気になるのがPC名がネットワークに表示されてること
15分ぐらいなら残るけど
>ttp://www.aterm.jp/function/guide7/list-data/7850/main/m01_m33.html
ここの「クイック設定Web」3の「パケットフィルタ設定」を見たんだが
デフォルトはLANからWEBへのアクセスは可能と書いてるが
張られてる画面見るとどうも設定が逆になってるように見える
>>888
一応まだ使ってるよ
無くても利用可能だけど
0893名無しさん@いたづらはいやづら
2009/09/30(水) 22:33:09ID:wcYPbbRhイーサネットのポート同士をLANケーブルで接続する際、片側を全二重固定・もう一方を
オートネゴシエーションに設定した場合、オートに設定した側がネゴシエーションに失敗し半二重になり、
通信が不安定な状態になるかと思います。
質問1
その際、通信に失敗するフレームを機器が検出できるとしたら、
検出できるのは 1・固定側 2・オート側 3・両方 4・どちらも不可 のどれが正しいでしょうか?
質問2
検出できる場合、どのような仕組みでエラーを検出できるでしょうか?
(CSMA/CDのコリジョン検知の仕組みによってエラーを検出するという認識で正しいでしょうか?)
質問3
もしオート側でエラーを検出できる場合、エラーを検出して半二重/全二重を切り替えるよう
プロトコルを拡張するような事は、技術的にみて可能でしょうか?
あるいはそういった仕様をもった機器・製品、そのような技術はすでに世に出ているのでしょうか?
0894名無しさん@いたづらはいやづら
2009/09/30(水) 22:39:11ID:???質問1
両方
質問2
CSMA/CD
質問3
わからない
0895a
2009/09/30(水) 23:17:55ID:???0896あのにぃ
2009/10/01(木) 00:38:03ID:CIstqXZL困るのは、モードの不一致から自復して再度ネゴに失敗、その繰り返しの場合。
トラブルシューティングする時は大抵、業後とかの比較的ネットワークが使われて無い時間帯。
こういう時はネゴのズレが解消されてしまう。ところが業務が繁忙する時間帯にちょこちょこズレる。
同一メーカーの機器同士でもズレるんで、ほんと気を使う。
最近の1000Base-Tだとだいぶ機械任せに出来るけど、それでも時々不安定になるな。
>>893
管理機能付きのスイッチのエラーカウンタをトリガに何らかのアクションを起こさせる機能があるかどうか。
スイッチ自体に無くても、ネ管系アプリで何か出来るってモノもおおいよ。
0897あのにぃ
2009/10/01(木) 00:42:32ID:o1+8pAqghosts/lmhostsはこの際忘れていいんじゃないのかな?
エクスプローラでファイル操作するっても\\[IPaddress]でイケるわけだし。
どうしてもホスト名/コンピュータ名で弄りたい、さらにブラウズマスタもサーバに一任したいって話ならlmhosts書くしかないけど。
高価なスイッチならブロードキャストヘルパとかVlan毎に切れるんだけど、コンシューマ機器の話じゃないしね。
0898あのにぃ
2009/10/01(木) 00:52:56ID:o1+8pAqgと書いてから、「DHCPで運用してるならDDNSでlmhostsとかhostsとか不要にできるじゃん?」と思った。
が、AtermがDHCP-Relay対応してるとは思えないので、WindowsPC上で動くDHCPのリレーエージェントが欲しくなる。
んで探してみた。・・・見つからんかった。
0899ななし
2009/10/01(木) 01:25:10ID:???そういう意味
もともとはTCP/IPを意識してつくられたプロトコルじゃないってこと
つか厳密にはNetBIOSはプロトコルではないんだが
>>891
今のNetBIOSはTCP/IP上で動いてる場合がほとんど
実際はTCP/IP向けに進化した形になってる
>>892
>それと気になるのがPC名がネットワークに表示されてること
XPのマイネットワークは、アクセスしたリソースへのショートカットが保存されることがある
たぶんそれが残ってると予想した
>>897
アクセスできないっていう意味が、コンピュータ名ではアクセスできないって意味だととった
実際FTPやHTTPでは通信できてるわけだからな
\\IPアドレス形式で問題ないならそれでやればいいが、どうしても
マシン名でアクセスしたいなら(lm)hostsファイル書くのが手っ取り早いかと
まあ、一番手っ取り早いのは\\IPアドレスでアクセスしてショートカット作っとくことだが
0900893
2009/10/01(木) 01:32:56ID:???回答ありがとうございます。
>896
ありがとうございます。エラーカウンタをトリガにアクションを起こせるような機器があるんですね。
とても参考になりました。
ネットワーク機器同士の接続でのオートネゴの設定ミスもたまにみかけますが、
ファイやウォール等のアプライアンス機器やサーバと接続する際の、
設定ミスをちょこちょこ見かけるような気がします。
ネットワーク機器側ではデュプレックスを固定設定にしているのに、
それがサーバ側担当者に伝わってなかったり、
アプライアンス機器の場合GUIから設定できなかったりを理由に
設定するのを忘れられていたり。
実運用期間に入って時間が経ってから問題表に出てくるまでの
潜伏期間が長いことが結構あるせいで、担当者が変わってから
気づくなんて事も多く、見つかった時の言い訳にも困ったものです…
0902869
2009/10/01(木) 02:17:38ID:???これで安心して使用できます。
レスくださった皆様方ありがとうございましたm(_ _)m
最終的にルータの設定はDMZの設定をするだけでした
つまり最初に質問した時の環境のままでアクセスできました。
大変お騒がせしました。
0903あのにぃ
2009/10/01(木) 02:34:35ID:???0904名無しさん@いたづらはいやづら
2009/10/01(木) 08:15:39ID:???まぁ、いけたみたいでよかった。
0905名無しさん@いたづらはいやづら
2009/10/01(木) 10:22:42ID:???単純にセグメントが違うから
名前解決ができなかったと言うことですね
既に出てますがクライアントのlmhost又はhostsに
記載して上げれば名前でのアクセスも可能です
ちなみにDNSを立て設定をきちんとやれば
DNS経由して名前解決可能です
0906ノイズ
2009/10/01(木) 11:13:25ID:???モデムをつないだだけで、通話にかなり大きいノイズが3秒くらいの間隔で周期的に大きくなったり小さくなったりしながら聞こえるようになってしまい、困っています。
電話は三台あり、内線でそれぞれ三台繋がっていて、壁からモジュラケーブルをはずして間に何か(スプリッタ等)を挟むとなぜか内線機能が使えなくなるため、それぞれ壁のモジュラジャックに接続しています。
モジュラジャックの一つに、下に線を増設する形でファクスが繋がっていましたので、そこにスプリッタをかませました。(この段階ではノイズ無し)
その後モデムをつないだらノイズ→モデムの電源切らずにモデムのモジュラケーブルを抜く→ノイズなし
となりました。
ネットにはまだ接続できていません(単なるミスかもしれません)
電話は仕事で使っているのでノイズを何とかしたいのですが、原因と対策がわかりません。
よろしくお願いします。
0907869
2009/10/01(木) 11:16:52ID:???まぁ自分自身の無知が根本原因ですが・・・ありがとうございました。
内線電話がどういう構成なのかわからないけど、
内線用の交換機がどこかにあるんじゃないかな?
その交換機よりも外(電話局側)にモデムを設置しないとダメな気がする。
0909あのにぃ
2009/10/01(木) 13:28:47ID:???それだと回線使ってる全部の機器の前にスプリッタ必須。
ADSLモデムは少なからず音声帯域にもノイズを漏らすので、ビジネス利用には慎重を期さないと。
ビジネスホンなんて工事混みでリースやっても月1万以下で7年償却。安いもんだよ。
んでビジネスホンPBXの手前にDSLモデムを置く。
DSLならType2形式でDSL専用2線にしてもいいわけだし。
それに、電柱から屋内へ電話線引き込みは4Wケーブルな事が多いんで、外線1回線なら芯線2本余ってる事も多い。
この余った2本をDSL専用線、Type2用に使う事も多いな。
NTTの工事屋と相談するのがよろし。
0910ノイズ
2009/10/01(木) 19:39:14ID:???ありがとうございます。
残念ながらビジネスホンではありません。
内線交換機というものが家にあるかはわかりませんが、あるとすれば多分壁の中と言うことでしょう…
実は父の持ち家なので、工事は極端にいやがられるのです。
モジュラジャックを増やす必要があるなら説得してみたいとおもいます。
交換機の前から線を分岐させるとしても、type2を新たに契約するとしても、新たにモジュラジャックが必要でしょうし。
これからNTTに電話してみます。
0911不明なデバイスさん
2009/10/01(木) 20:10:06ID:???アナログ回線でFAX番号が別番号なら、FAXはPBXを経由していない可能性が高い。
FAX番号にアッカ入れてみたら?
0912名無しさん@いたづらはいやづら
2009/10/02(金) 01:52:46ID:zCCYEIrzお勧めありませんか?
今、ネットワークノートパッド使って見たんですけど
サブインターフェイス作成した時に一個の物理インターフェイスに対して複数のIPアドレスを表示させる時に重なってしまいます。
上手く表示できるソフトとかないですかね?
0913あのにぃ
2009/10/02(金) 03:37:44ID:???0914a
2009/10/02(金) 11:04:56ID:???応答がなく表示されません。ドメイン指定でHPアクセスしないと表示
できないようなことってありえますか?
それともうちのネットの環境だからつながらないとかありますか?
0915ほげ
2009/10/02(金) 11:11:55ID:???は見れたよ。
0916a
2009/10/02(金) 11:19:18ID:???みれた。さっきはなぜかブラウザからの応答がなかった。
なぜだろう。
0917ノイズ
2009/10/02(金) 11:35:05ID:???ありがとうございます。
ファクスも同じ番号で、電話を受けた後、通信音が聞こえたら手動で受けていますので、多分内線で繋がっているのではないかと思います。
昨日あの後NTTに電話しまして、来週工事の予約を入れました。
わからないことばかりなので、そのときに色々聞いて確認してみたいと思います。
0918k
2009/10/02(金) 12:31:13ID:o4O4n9uF今はもう一台のパソコンからアクセスしています
IEのネットワークの診断をすると
"www.2ch.net"はこのコンピュータとの接続をポート"World Wide Web サービス(HTTP)"で確立するように設定されていません
と表示されます
FireFoxからも接続できないのでブラウザが原因ではないようで
キャッシュやクッキー、設定のクリア、セキュリティソフトを終了してもダメでした
使用している有線LANケーブルを他のPCに繋いで見れるので
PC内部に問題がありそうですがわからないのでこちらで質問することにしました
PCはNECのValueOneMT600
OSはVistaSP2
接続はフレッツプレミアムです
よろしくお願いします
0919名無しさん@いたづらはいやづら
2009/10/02(金) 14:01:23ID:8iltT3y7以前の管理者がいなくなり、資料が残っていないので新しいドメインを取得し、割り当てる方法が分からず困っています。
現在自社で固定IPを取得しドメインを取得しております。
固定IPが1〜8振られており現在その1〜7を使用しています。
仮に現在のドメインを aaa.co.jp として
現在会社の公開WEBサーバは http://www.aaa.co.jp で見ることができます。
また、同じ会社内に http://www.xxx.aaa.co.jp で見ることができる別のWEBサーバがあります。
ここで仮に
http://www.aaa.co.jp →Aサーバ
http://www.xxx.aaa.co.jp →Bサーバとしたとき
xxxの部分が第3ドメイン名の前についています。
ここまでが現状で
これからやりたいことは完全に別のドメインを取得し(bbb.co.jp)
を余っている8番目の固定IPに割り振り Cサーバを新規で立ち上げ公開することが可能かどうかを知りたいのです。
1〜8がaaa.co.jp で登録されているので難しいような気がするのですが…
もしお判りになる方がいらっしゃいましたら、お教え願えませんでしょうか?
0920あのにぃ
2009/10/02(金) 14:09:37ID:???キャリアに聞けば即答してくれるよ。
新ドメイン取得手数料と初年度維持費、数千円レベル。
その上でDNSの正引逆引きMXとかもろもろ書けばいい。
0921名無しさん@いたづらはいやづら
2009/10/02(金) 14:11:59ID:???サンクスです。
ちょっとキャリアに問い合わせしてみます。
0922名無しさん@いたづらはいやづら
2009/10/02(金) 14:26:29ID:???203.216.247.249, 124.83.139.191, 124.83.139.192, 124.83.147.202
124.83.147.203, 124.83.147.204, 124.83.147.205, 124.83.167.212, 203.216.227.176
203.216.235.154, 203.216.235.201, 203.216.243.218, 203.216.247.225
どのIPでアクセスしたんだ?
>ドメイン指定でHPアクセスしないと表示できないようなことってありえますか?
設定によってはあります
>>918
一時的に特定サイトに繋がらないと言う事は稀にあります
(回線不通・DNSダウンなど)
長時間復旧しないことがあれば直ぐに復旧する事も
同じ回線を利用しているなら、おかしくなったPCに問題があるかと
半年ぐらい前も大手ISP基地ルータダウンで似たような現象が起こった
>>919
原則 co.jpは一企業一つ
>1〜8がaaa.co.jp で登録されているので難しいような気がするのですが…
全く問題なく可能
1IPに複数の名前を割り当てることも可能
逆引きができなくなるだけです
気になるんだけどISPから割り当てられたIPが8個で8個目使おうとかしてないですよね
割り当てられてIP範囲の内先頭と最後は割り振る事ができませんよ
割り当て可能範囲などはIPとサブネットマスクで判断可能です
0923919
2009/10/02(金) 14:34:49ID:???>>922
ありがとうございます。
説明を省いていたのですが、新しく同列会社を立ち上げることにしたのです。
しかしながら、固定IPを割り振るお金がないことなどからOFFICEや電話番号は
別の場所にあるのですが、WEBのHP(WEBサーバ)は現在の会社に・・・
ということになりまして検討可能かどうかを調べていたのです。
>>気になるんだけどISPから割り当てられたIPが8個で8個目使おうとか
まさしくその通りでした。
割り当ててないのでいけるかなと思ったのですが・・・あまりに知識不足だったようです。
その辺は固定IP増やせるかどうかも含めて契約先に問い合わせてみようかと思います。
0924あのにぃ
2009/10/02(金) 15:50:48ID:???慣習的にそう言う人もいるけど、実際には使えちゃったりするんで要注意。
ちなみに俺は使えるなら使っちゃえ派w
良く解らないなら使わない方がいいかもしんないけどな。
0925名無しさん@いたづらはいやづら
2009/10/02(金) 18:36:27ID:???きちんとその当たりの制御も考えてネットワーク構築してれば
使えなくは無いけど個人的には余りお勧めしない
(上位ルータが止めてる場合もあるけど)
0926namae
2009/10/02(金) 20:20:54ID:ff/RfmIEただ、無線だと色々と不都合があるため一階から二階にlanケーブルを引こうと考えています
二階にあるPCをDLNAサーバとしてPS3から利用したいのですが、その場合
モデム---ルータ1---ルータ2---PS3
| |
PC1 PC2
一階←|→二階
という構成であってますでしょうか
調べるとルータ2は意味がないのでハブを買えという意見をよく見ますが、DLNAを機能させようとしたらルータじゃないと
駄目だと思っているのですが、正直よくわかりません
指摘があったらお願いします
0927名無しさん@いたづらはいやづら
2009/10/02(金) 21:11:26ID:???0928namae
2009/10/02(金) 21:31:40ID:???ありがとうございました
0929ままま
2009/10/02(金) 22:39:06ID:ew9l88jEhttp://www.hostlove.com/cgi-bin/capat/ibo.cgi?mode=tp&page=1&file=20090926083008&cpage=1&a=32&digest=1
0930a
2009/10/03(土) 10:07:53ID:???>914
>ドメイン指定でHPアクセスしないと表示できないようなことってありえますか?
設定によってはあります
どういう設定のばあいドメイン指定じゃないとHPみれなくなるのですか?
ちなみにプロキシー設定はしてません。
0931あのにぃ
2009/10/03(土) 10:21:54ID:6sdUl1eXだからどのIPで試したんだよ?
yahooとかの巨大Web鯖システムは仮想IPでロードバランサが受け、さらにリバースプロキシがコンテンツ置いてる鯖に取りに行ってる。
www.yahoo.co.jpで引けるアドレスは複数あるけど、コンテンツ置いてる鯖はもっともっと多いのよ。
また保守かなんかでDNS書き換え、一時的にアドレスを返さなくしてる場合もある。
さらに、akamaiあたりの都合でグローバルIPがちょこちょこ変わるgoogleみたいな運用やる場合もある。
試したIPがその時、本当にyahoo.co.jpの公開Web鯖だったかどうか、これも重要なのよ。
0932a
2009/10/03(土) 13:42:50ID:???さんくす。ためしたIPはわすれました。
大規模WEBはロードバランサとかリバースプロキシっていうのがうごいてるんですね。必ずしもグローバルIPがWEBサーバ直につながってることではないんですね。
0933あのにぃ
2009/10/03(土) 15:24:49ID:6sdUl1eXYes、そのとおりだ。
今日アクセス出来たグローバルIPが明日もアクセス出来るとは限らない。
今日引けたグローバルIPが明日も引けるとは限らない。
信じられるのは名前だけだ。
・・・と解って居ながら、アンチウィルスモノのアップデートURLから引けるグローバルIPで指定。
気が付くと半年ずっとアップデート失敗。客に黙ってコッソリ修正した過去があるのはナイショ。
再帰で引き続けるとakamaiにたどり着く場合は要注意だぜ。
0934a
2009/10/03(土) 15:49:36ID:???そうですか。サーバ立てる人で安全のためにDNS使わないでhostsファイルに
ドメイン書く人もいるの?
0935名無しさん@いたづらはいやづら
2009/10/03(土) 21:13:17ID:???そういう知識ってどこで仕入れるん?
0936勉強しなさい!
2009/10/03(土) 21:23:47ID:???0937名無しさん@いたづらはいやづら
2009/10/03(土) 21:26:15ID:???最近は楽だよな
WEBで調べられるから
まだWEBが無い頃は色々大変だった
0938.
2009/10/03(土) 21:32:34ID:???0939名無しさん@いたづらはいやづら
2009/10/03(土) 22:46:16ID:???ただPS3とか他の無線機器では特に問題なし
ルータ、モデムも問題ないです
これはやはりPCが悪いのでしょうか?
0941192.168.7.74
2009/10/04(日) 10:46:36ID:???ルータのLAN側設定とか
0942127.0.0.1
2009/10/04(日) 10:54:06ID:???例えばADSLだったら路線まわりのノイズ状況で接続が切れたりしやすい
工事してるとか
0943名無し
2009/10/04(日) 22:22:29ID:???ちゃんとサブネット切っとけば問題ないですかね?
2箇所のデータセンターをVPNで同一LAN上に置きたいんですが、クラスCでは足らないです
こういうケースや弊害があるとかあれば知りたいんですが
0944名無しさん@いたづらはいやづら
2009/10/04(日) 23:05:30ID:???別に無い
管理範囲が広くなるだけ
個人的には台数がそれだけ多いなら
細分化するけどな
ちなみにクラスBと言うのもある
0945あのにぃ
2009/10/04(日) 23:49:21ID:860jeCW/んで、VPNかまして同セグ?色々理由はあるけど、ちょっとお薦め出来んな。
どうしても遠隔拠点を同セグにしなきゃならん事例も幾つかあったけど、この場合はL2広域イーサで対応してる。
0946127.0.0.1
2009/10/05(月) 00:09:53ID:???0947名無し
2009/10/05(月) 00:11:13ID:???クラスBでもいいんですが、上の人間がクラスAでやりたいといっていて
>>945
同セグではないです
書き方が悪かったかな
普通に拠点同士で通信できればいいというだけで
弊害って言うのは、サブネットできちんとわけとかないとだめだとかそういう感じです
上の人間は、クラスAなら同一ネットワークでまとめて管理できるじゃんってだけで、
そういう区分けとか考えてるのかも疑問な感じで自分的には本当に大丈夫なの?ってちょっと不安なわけです
ネットワークについて明るい人間がいないもので
0948名無しさん@いたづらはいやづら
2009/10/05(月) 01:24:40ID:sy07p0NU問題ないと思うけど。
拠点単位で第二オクテットを分けて、フロア単位で第三オクテットを分けて、
みたいな構成はよく見る気がする。
ケースバイケースだとは思うけど、セグメントは/24くらいの単位で
で小さく切っておいた方が後々困らないんじゃないかというのが
個人的な意見。
ブロードキャストがWANを流れまくるような構成はやめた方がいいから
WANはWANでセグメント分けたほうがいい。
また一台のルータの下にあんまりたくさんぶら下げると負荷も馬鹿にならないと思う。
自分が体験した例だと、資産管理系のミドルの移行をやったときに
クライアントセグがでかくサブネットが切ってあって、そのせいでネットワーク機器への負荷が
大変なことになったってのがあった。たぶんProxyArpとかSNMP等の通信が
大量発生して、さばききれなくなったんだと思ってるけど真相はよくわからず。
クラスAでネットワーク組んでるところは多いので、既存LAN同士の統合とかがあると
アドレスのバッティングで悩まされる場合はたまにある。
企業統合とかした時に、元の企業が両方ともクラスAを使っててアドレスもぶつかってたりして
そこへきて「相互に通信する必要が出ました」とかなると頭が痛い。
(その辺りへのうまいソリューションがあれば是非知りたい)
0949名無し
2009/10/05(月) 01:36:13ID:???>クライアントセグがでかくサブネットが切ってあって、そのせいでネットワーク機器への負荷が
>大変なことになったってのがあった
この辺りはやっぱり要注意ですね
>クラスAでネットワーク組んでるところは多いので、既存LAN同士の統合とかがあると
>アドレスのバッティングで悩まされる場合はたまにある。
これも気がかりなとこだったりします
自分の担当外のところで使われててとかあると悲惨なことに
その辺の運用も含めて話し合ってみます
0950あのにぃ
2009/10/05(月) 01:40:43ID:wQyaiH8OファンダリーはSNMP取得方法次第で暴走っていうか、再起動掛かるっていうか・・・
機器メーカー推奨のモノ以外を使う時は慎重になっちゃうね。
172.16-31あたりのプライベートブロックは意外と使われて無いなぁ・・・だから俺は多用するんだけど。
んで、ネットワーク統合するなら全部再設計を主張するよ。
「これまで各々のポリシーで運用されてたネットワークを統合するには、そのポリシーから再設計する必要があるんです」。
これで相手方の設計者の顔も立つ←重要
0951名無しさん@いたづらはいやづら
2009/10/05(月) 01:59:44ID:???http://pc11.2ch.net/test/read.cgi/hack/1254675436/
0952948
2009/10/05(月) 02:05:47ID:???>172.16-31あたりのプライベートブロックは意外と使われて無い
確かに。自分も結構使います。
バッドノウハウかもですが、VPNセグにリンクローカルアドレス用のセグメントを使ってしまうってのも
ありなのかなと最近思っていて、自宅のOpenVPN鯖のセグメントをAPIPAで使われる
セグメントに変えてしまおうかなとか考えてます。
>ネットワーク統合するなら全部再設計を主張
これができればいいんですけどね。主張はできてもなかなか通らない…
現状NATでグリグリ回したりで逃げ切ることが多いです。
RFC2663で定義されているTwiceNATには興味があるんですが、
使う機会がなくて試せてないです。
0953a
2009/10/05(月) 10:12:46ID:???WINDOWSにあります?
0954暇人
2009/10/05(月) 19:17:50ID:???日本語でよろしく
「HP閲覧」とは?ブラウザーから外部へのアクセス?自分のWEBサーバーへのアクセス?
「ドメインでしか」とは?ドメインって色々あるんだけど
「WINDOWS」と言われても色々あるよね。
0955a
2009/10/05(月) 19:58:22ID:???おまえにはこの問題解決は無理だ
0957a
2009/10/05(月) 20:42:13ID:???ブラウザからHPみるのにURL欄にIP指定アクセスでつながらないように
WINDOWSで設定できるの?
0958んあ?
2009/10/05(月) 21:16:06ID:???0959名無しさん@いたづらはいやづら
2009/10/05(月) 21:53:05ID:xwk+qt7pなんでかわからん
ファイアーウォール関係ある?
ドメインにはいれてないのか?
0960あのにぃ
2009/10/05(月) 23:41:41ID:JduksKnAIIS?Tomcat系?Sunの有償クローン版とかいろいろあるが…。
そもそもWeb鯖とは何か?って部分から勉強し直した方が良いぞ。
パラメータだけ追っかけても多分ダメ。
asp(x)/jspの方まで勉強進めて、やっと方法を思い付けるかどうか、かな。
0961名無しさん@いたづらはいやづら
2009/10/05(月) 23:44:54ID:???誤差だろ
0962名無しさん@いたづらはいやづら
2009/10/06(火) 00:00:45ID:???そんな機能見かけたことないぞ。
制限系のソフトウェアでも買ってやるしかないな。
0964)-
2009/10/06(火) 00:08:08ID:???0965名無しさん@いたづらはいやづら
2009/10/06(火) 00:15:16ID:???/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
0966悲しい22才
2009/10/06(火) 00:34:12ID:h+ec+HEZ先日駅で、ちょっと目を離したすきにパソコンを盗まれてしまいました。買ったばかりでした。
警察には届けましたが、見つかる気がしません。
もし犯人が私のパソコンを使ってインターネットに接続したとしても、そこから犯人を割り出すような事は不可能なのでしょうか?
なんとか取り戻したいです。
詳しい方がいましたら教えて下さい。
よろしくお願いします。
携帯からの書き込みごめんなさい。
0967名無しさん@いたづらはいやづら
2009/10/06(火) 00:36:54ID:???proxyのフィルタリング機能を使って実現できないかと思って
squidで色々試してみたけどうまくいかんかった。
1・LAN内にプロキシサーバ立てる
2・プロキシサーバ以外から外へのHTTP通信をすべて遮断
3・プロキシ側でクライアントからのGETリクエストを監視
4・IP直指定のGETリクエストにマッチする正規表現を書く
5・マッチしたらDeny
みたいな流れを考えたんだけど。
仮にできたとしてもWindowsの場合CALがめんどくさそうだけど。
0968名無しさん@いたづらはいやづら
2009/10/06(火) 01:01:59ID:???理論的にできないことはないけど、
通信会社や広告会社が協力してくれない可能性が大なので無理。
0969名無しさん@いたづらはいやづら
2009/10/06(火) 01:23:28ID:???ファイヤーウォールが原因かどうか切り分けたいのであれば、
一度ファイヤーウォールを無効にして試してみてはどうか。
多分NetBiosがらみの問題だと思う。
ファイヤーウォールが原因なら、CIFSとかSMBの通信を許可する
ように設定してやればいいんじゃないかと。
他のPCからは見れているとかなら、WINSの設定とかも
横並びになっているかどうか確認してみると良いかも。
0970名無しさん@いたづらはいやづら
2009/10/06(火) 01:37:29ID:???HWに固有のMACアドレスはユニークな番号だけど、
離れた場所にあるので、確認できない。
ネットワーク経由で発見は無理。
見つけるには予め、隠し常駐プログラムを仕込んでおくとかしないと。
盗難で犯人捕まえたケースは、ヤフオクの出品みつけて
自分で落札して犯人つかまえたっていう事例ならある。
たしかに自分のだ、とわかる目印のようなものがないと難しいが
盗難ならわりと高い確率でヤフオクに出てくる。
0971名無しさん@いたづらはいやづら
2009/10/06(火) 05:53:40ID:rA7ORWe7ヤフオクに流れてないか見て見る
0972失業中
2009/10/06(火) 06:45:07ID:++Trp//ZWinXP同士でアドホック通信を行う場合、SSIDをステルスにすることは可能でしょうか?
0973悲しい22才
2009/10/06(火) 12:39:54ID:h+ec+HEZヤフーオークション見てみます。
0974ナナシ
2009/10/06(火) 12:42:07ID:eyVtBeydXPでMicrosoft Network Monitor 3.3っていうのを使ってるんだけど、最近キャプチャーできなくなってしまった。
再インストールしても駄目だった。
乗り換えようと思うんですが、同系列のソフトって他にありますか?
フリーであると助かります。
よろしくお願いします。
0975774
2009/10/06(火) 13:08:01ID:???パケットスニファならフリーでWiresharkがお勧め、ただし英語
0977あのにぃ
2009/10/06(火) 13:51:26ID:G2ZGyit3有償ソフトなら日本語でもっと多機能のがあるけど、まぁ不要だな。
個人的にはAgilentのソフト版がお気に入り。
0978974
2009/10/06(火) 15:00:55ID:???あのにぃ氏、詳しそうなので別の質問をさせてください。
例えばHTTPSでGmailに接続するとします。
もしSSLのVPN経由で接続するとVPN内で通信内容が漏れる可能性はありますか?
VPNに限ったことではないですが、SSLをまたいだSSL通信ってどうなってるのか想像が付きません。。。
0979あのにぃ
2009/10/06(火) 16:35:08ID:G2ZGyit3Gmailの配下で動いてるSSLアクセラレータ〜ブラウザ間で中身は漏れる事は「無い事になってる」。
例外ってやっぱりあって、一部のProxyウェアではSSL-AとProxyでトンネルを完結させ、
一旦キャッシュしてからProxy-ブラウザの間でトンネルを張り直す、何て事をやってる。
SSL対応のURLフィルタリングシステムと銘打ってるある製品がこれをやってる。
WebwasherとかI-Filter、他にも幾つかある。
しかし、Proxyのキャッシュの中身さえ秘匿しておけば、問題には成らんと思うよ。
また、SSLは平文HTTPと違ってセッションIDが偶然重複してもキーが無きゃ解読は出来ない。
Google/Gmailの中に有るうちに、例えばID/PASSアタックでブラウズされる危険性はあるかも。
企業・団体・学校向けに特定グローバルでのみ利用出来るサービスグループ/APIを利用すれば、この危険は回避可能。
しかし、Gmailなのに家から見えん、って話にもなるんであまり利用されてない。
日大とかの法人向けGmail運用は基本、どこでもアクセス可能。
つかね、SSLの質問なのかGmailの質問なのかVPNの質問なのか、解らんからベラベラ書いちゃうじゃんか。
0980あのにぃ
2009/10/06(火) 16:53:04ID:G2ZGyit3>>979
>しかし、Gmailなのに家から見えん、って話にもなるんであまり利用されてない。
大抵、学生や職員、社員が家から会社にVPN張る手段もセットで提供刷る場合が多いんで、結果家でメール見るのは可能。
同じ理屈でカレンダーの参照・更新ふくめ、GoogleAPIで用意されるサービスはどこでも使える事になる。
0981名無しさん@いたづらはいやづら
2009/10/06(火) 17:16:45ID:???0982974
2009/10/06(火) 17:17:02ID:???レス、ありがとうございます。
質問の趣旨はSSL通信の間に別のSSL通信があったらどうなるの?ということでした。
一応安心だ、ということですね。
ありがとうございます。
セッションIDに関しては私も気になっていたのですが、氏の説明を次のように理解していいですよね。
悪意のあるVPN管理者が、キャッシュしているセッションIDをGmailサーバーにPOSTしても、
帰ってくる内容は暗号化されてるので、メールの内容を受信することはできない。
こういう感じでしょうか?
まあ、セッションID以外にもPOSTしないといけない情報は沢山あるでしょうから、
Gmailサーバーから正常なレスポンスを返してもらうことが最初の難関でしょうか。
0983名無しさん@いたづらはいやづら
2009/10/06(火) 17:17:34ID:???レス数が950を超えています。1000を超えると書き込みができなくなります。