トップページhack
982コメント512KB

ネットワークに関する疑問・質問 Part12

■ このスレッドは過去ログ倉庫に格納されています
0001あのにぃ2010/01/25(月) 12:32:02ID:M1phvGs2
落ちてたようなので。

複数のスレッドに同様の質問を書くマルチポスト行為を禁止します。
http://www.ippo.ne.jp/g/53.html

質問する場合は、以下の事項を省略せず客観的に記述してください。
 ・環境(使用OS、機器やソフトウェアの名称)
 ・状況(エラーメッセージ、場所の名称など)
 ・やったこと(試したこと、調べた内容など)
返事がついたら、後学のために結果を書いておくことを忘れてないでください。

質問をsageで書かないでください。
2回目以降の書き込みは、初めの書き込み番号を名前欄に入れて
誰なのかハッキリとわかるようにしてください。

2ちゃんねるの操作に不安がある人の質問はあまり感心しません。
代わりに「OKWave」「答えてねっと」「はてな」などで聞いてください。

>>2-4に「よくある質問」を・・・面倒なので誰か貼って下さい。
06025942010/04/10(土) 22:25:49ID:???
>>592じゃなくて>>591だった。
>>601
802.1Q対応してるっしょ。

タグVLAN
(IEEE 802.1Q) LANごとに 32 ID
http://netvolante.jp/products/spec/vpn.html

ルータ
 |(トランク802.1Q)
スイッチ
 |    |   |    |(アクセス)         
 |    |   |    |      
各部屋 各部屋 各部屋 各部屋

ルータでプライベートVLAN的な事できるかわからんけど、フィルタリングはできるんじゃない?
あとVLAN毎の帯域制御。

なんかもっと賢い方法ありそうだけど。
0603ばると2010/04/11(日) 01:08:53ID:???
>>602
それだ。
これで要件は満たされたんじゃない?
ルータでタグを見る必要はないだろうから。ルータはマスカレードするくらいでしょ?
0604名無しさん@いたづらはいやづら2010/04/11(日) 01:32:54ID:???
ルータはtrunkしないとダメ。Wanに抜けるところでNAPTだね。

アドレス配布どうするんだろ
ルータ側からDHCPプロセス30(部屋数)分動かすのかな
yamahaってそこまでできたっけ
0605ばると2010/04/11(日) 02:13:53ID:???
あー、IPの払い出しがあったか。
もうめんど臭いから、各部屋にバッファローか何かのルータ置いちゃうとか?
すればVLANとかで悩まずに済むんじゃね?
最初と話がかわっちゃったけど。インテリジェントスイッチの48ポート買うよりかは安く上がるかわかんないけど。
すまん。いい知恵がなくて。
06065942010/04/11(日) 02:19:38ID:???
書いといてあれなんだけどRTX1200って30個もVLANつくれんの?
コマンドリファレンスみたら
[説明]
LAN インタフェースで使用する VLAN の VLAN ID を設定する。
設定された VID を格納した IEEE802.1Q タグ付きパケットを扱うことができる。
ひとつの LAN インタフェースあたり最大 8VLAN の設定ができる。

って書いてあるんだけど。

>>804
1ネットワークにつき一つって書いてあったから作成できるネットワークの数だけ
動かせるんじゃないか。ヤマハに聞くのが一番だけど。
06075942010/04/11(日) 02:29:30ID:???
ルータ
 |
スイッチ
 |    |   |    |
 |    |   |    |
ルータ ルータ ルータ ルータ       
各部屋 各部屋 各部屋 各部屋

各部屋のルータでフィルタリングかけるのか。
セキュリティ的にアウトだろ。
0608なんっつうか2010/04/11(日) 02:56:03ID:???
質問スレでこういっちゃなんだが
自分で必要な機能を洗い出して機器選定して構築できないなら
ちゃんとした業者に頼めよと思うんだが

ここで構成作ってやっても、質問者が理解して、それを設定できるとは思えん
0609名無し2010/04/11(日) 08:17:07ID:???
ホテルなんかはネットが使えるけど
参考になるんじゃないかなぁ

あんまり機器が増えるとトラブった時
切り分けが大変だ

シンプルイズベスト
0610名無しさん@いたづらはいやづら2010/04/11(日) 08:44:03ID:???
>>608
弊社営g(ry

>>606
trunk時に、taggingの上限がそれだと、やっぱ要件満たさない事になるな
最初に言ったように、アライドとかのprivate vlan装置を入れるのが分かりやすい
以前ISPの中の人だった頃、そういう提案をしたよ
06115942010/04/11(日) 11:16:33ID:???
新規導入にもかかわらず何でRTX1200は決定事項なんだろう。
どっかから中古がたまたま手に入ったっぽいけど。
機器ありきの構築はやりづらい。
0612ほえほえ君2010/04/11(日) 15:04:36ID:???
そんなめんどくさいことするなら各部屋に光ファイバー引き込めって言っただろ
少なくともユーザーになんのメリットも無い
0613ほえほえ君2010/04/11(日) 15:09:55ID:???
ホテルなら制限があってもかまわないけど、一般ユーザーじゃ
ゲームが出来ないとかクレームがいっぱい来るのが目に見えてる。
複雑な構成にしたら、あらゆるアプリが動くことを確認しないとだめだぞ?
指数関数的に手間が増えていく。無駄なことだわ。
0614名無しさん@いたづらはいやづら2010/04/11(日) 21:45:00ID:???
j-flashだから満足にネトゲもできない
こういう場合はどうしようか
0615pa2010/04/12(月) 02:12:49ID:???
具体的に言うと?
0616名無しさん@いたづらはいやづら2010/04/12(月) 02:25:04ID:???
マンション一括の契約だから個人じゃどうしようもないっぽい
それにしたっていまだにポート開放さえ出来ない方式ってあるんだな
0617ああ2010/04/12(月) 21:47:49ID:???
社内のLANなどで
ドメインアドミン権限の人から自分のローカルへのアクセスを防ぐことってできますか?
OSはXPです。どなたかやりかた教えてください。
0618io2010/04/12(月) 21:57:36ID:???
>>554
マルチプル(アップリンク)が良いんじゃないの?

ttp://www.allied-telesis.co.jp/solution/vlan/index.html
configは3行ぐらいで設定できるので簡単です。
---参考
ttp://202.215.249.212/support/list/switch/8300_r/comref/ADD_VLAN_PORT.html
■ ポート17をアップリンクとして、ポート1〜16を別々のクライアントに設定する。
---参考
うちんところはこれで出来ているね。


上で言われているようにNAPTの配下だとP2P(メッセンジャーとか)動かないからね
うちんところは、グローバル複数契約して、希望者のみ静的NAT仕掛けているけど、でもIP固定じゃないといけないしネットワーク設計から見直す必要があるんじゃなかろうか?
てかVLANとはまったく関係無い話だね
0619aan2010/04/13(火) 00:11:16ID:???
あぁ、そっかプライベートVLANならVLAN分けなくてもいいのか。
06205542010/04/13(火) 22:48:39ID:???
みなさん、回答ありがとうございます。>>554です

YAMAHAのRTX1200を購入したのは、知り合いに今回のことを相談して、選んでもらいました。
購入後に具体的な質問をしたのですが、各部屋の通信を不可にするのはどうすればいいかを聞くと、彼がその事を想定してなかったみたいで、、

そこからは、自分で調べてやってる感じです。

>>608
実は、祖母所有のアパートで、家賃は15000。
今はアパート収入だけで生活してまして、、プレゼント的な感じなんです。

>>618さん
L3 ProtectedマルチブルVLANに対応してるハブでいんでしょうか?
0621ta2010/04/14(水) 02:14:01ID:???
時間あるならCCNAでもいいから勉強してとったら。今の>>554の知識レベルでやれることじゃない。CCNAレベルでもきついかな。
時間無いなら業者に依頼しろ。
0622やる尾2010/04/14(水) 12:22:07ID:???
契約してるISPのDNSが死んでしまって他のプロバダのDNSを少し間借りしたのですが
帯域制限なども間借りした先のISP仕様に従う事になるんでしょうか?
初歩的な質問ですいません
0623 ◆jy2j5V31aw 2010/04/14(水) 13:09:13ID:???
>>622
その理屈で行くと、GoogleのDNS使うととってもウマーなことになっちゃわないかい?
06246242010/04/14(水) 20:46:02ID:2oFZaR0N
質問です。

BBR-4HGです。
2台のPC(A)(B)で共有化してるのですが、
PC(A)からは、PC(B)がアクセス出来て
PC(Bからは、アクセス出来ないようにこの機種で出来ますか?

よろしくお願いします。

0625Kfaasfwgr2010/04/14(水) 20:48:23ID:???
>>624
何の共有?
06266242010/04/14(水) 21:02:29ID:2oFZaR0N
2台でフォルダとネット接続の共有をしています。
ネット接続は、そのまま使用して、Bからだけは
AのPCにアクセス出来ないようにしたいのです。
0627aiou2010/04/14(水) 21:03:53ID:???
>>620
618です。

ttp://www.allied-telesis.co.jp/products/list/switch/index.html
のインテリジェントスイッチあたりかな?(買う前にメーカーにちゃんと確認するんだぞ)
てか安いHUBじゃないし2ch(私に聞いて)決める物では無いと思うんだ
といいつつFS816M×2台でぴったり30台と機器の選定をしてあげるとても優しい私
VLANの設定は618の3行+必要ならHUB用のIP設定1行の設定で希望の機能が付よとさらに設定も教えてあげるとっても優しい私

てか私ならVLANの他にQoSもついているのにするがね、って貴方の知識じゃQoSと言っても理解できないでしょうがね
0628Kfaasfwgr2010/04/14(水) 21:34:50ID:???
>>627
それだと全部の部屋同士は遮断できないね。
0629Kfaasfwgr2010/04/14(水) 21:37:28ID:???
>>627
PC(A)のファイル共有とめたらだめなん?ネット接続の共有はきれないと思う。たぶん。
それかパスかけるとか。
06306292010/04/14(水) 21:38:30ID:???
>>627じゃなくて>>626だった。
06316242010/04/14(水) 22:53:56ID:2oFZaR0N
片方からは、ファイル読み書きしてるので、
共有は止められないです。

実際には、PC(C)もありまして、3台有ります。
その内の1台だけ、片方向にしたいのです。

AとCは、いじらずに、Bだけブロックしたいのです。

もしBがウィルスに感染しても、残り2台には影響しないようにと。


0632aiou2010/04/15(木) 07:29:36ID:???
>>628
へーそうなんだ(棒読み)
うちんところは出来ているんだけどね。
まあ出来るか出来ないかはメーカーに質問者が聞けばよいことだね
0633名無しさん@いたづらはいやづら2010/04/15(木) 13:16:12ID:???
有線でネットに繋いであるデスクトップにWLI-UC-GNというUSB無線ドングルで
ソフトウェアルーター機能を使ってノートPCを繋いでいます
この無線LAN同士の接続でネット+ファイルの共有はできるのでしょうか?
0634 2010/04/15(木) 13:19:55ID:???
>>633
出来るよ。
06352010/04/15(木) 13:24:22ID:???
質問です。
環境:PCなし、PS3のみをネットに繋げたい、フレッツ光回線有り
但し、VDSLのルーター(モデム?)がないためネット接続ができない

この場合、どうやったらネットに接続できるんでしょうか?
普通はNTTからモデム等レンタルできるのですが、
それが無いため出来ないでいます。
電気屋に聞いてもVDSLモデムがないと駄目だそうで、
店にも売ってません。NTTに聞いてもレンタルだけは出来ないということで…
ちなみに、プロバイダーには入っています。
路頭に迷っています、どうか宜しくお願い致します。
0636うい2010/04/15(木) 13:26:58ID:???
>>632
一台だけならそれだけでいけるかもしれないけど、複数台あるなら無理だと思うよ。
0637名無しさん@いたづらはいやづら2010/04/15(木) 14:02:31ID:???
>>634
kwsk
共有したいデータのあるデスクトップでフォルダを共有するに設定したら
ノート側でネットが使えなくなって復元したのですがどうすればよい?

デスク XP pro SP3
ノート XP HM SP3
0638よろしくお願いします2010/04/15(木) 19:16:45ID:Q6d/DJf5

操られる側がwindows7の、リモートデスクトップを使っています。

これを操る操作を始めるまでに何時間も間が開いていて、
しかも、現時点でスキル的に電源オフやスリープからの遠隔wake upが困難です。
(恐らくスキル的に可能だとしても、パスワードをセットしてるので、
そこを突破できないだろうと推測されますが・・・ 推測ですみません)

とりあえず起動放置状態でその場を離れているのですが、
離れてる間の改ざん等が心配なのですが・・・

何か良い手は無いでしょうか?
0639死活監視2010/04/15(木) 23:29:53ID:4hJi7oYi
サーバの死活監視を行うソフトを探しています。

要件
1)監視対象マシンごとに、調査するポートやタイムアウトまでの時間を設定できる。
 東京から大分のADSL回線にぶら下がってる機器も監視したい

2)監視対象マシンごとに、アラートメール送信先を設定できる。
 (例)広報部門の共用サーバー → 広報担当者とシステム担当者
    ルーターやハブ → システム担当者
    遠くの記念施設のIPカメラ → 現地の管理人

3)監視対象マシンごとに、アラートメールのメッセージを、日本語で設定できる。
 (例)「経理用サーバが止っているようです」 

動作環境
Windows、Linux、OSXで動くもの

現在はCanonのNetworkViewというソフトを使用しているが、2)や3)ができない
0640名無し2010/04/15(木) 23:31:55ID:Eg2+rbYb
すいません教えてください。初心者なもんで言葉が間違ってたらご容赦ください。
自宅でNTT製のルータ、その下にバッファロー製のワイヤレスルータをカスケードして問題なく使ってました。
先日RISOのプリンタを購入しNTT製のルーターに有線で接続したところ、ルータ赤ランプが点灯しインターネットにつながらなくなりました。

いろいろ試しましたがプリンタをオフにすると問題なくなることしかわかりませんでした

どうしたら問題解決するのでしょうか
06412010/04/16(金) 02:08:13ID:Dag4n1/e
>>635
なぜ、そんな状況になったのかいな??
06422010/04/16(金) 02:13:40ID:Dag4n1/e
>>640
二重でルータですか?
それともワイヤレスはアクセスポイントかな?
ちなみに「ワイヤレスのルータ」の方にプリンタ繋げてみた?
0643うい2010/04/16(金) 02:46:24ID:???
>>639
ぐぐったらこんなのでてきた。
http://zither.ms-n.com/
06442010/04/16(金) 07:13:03ID:???
>>638
ログオフすれば良いんじゃ
0645 ◆jy2j5V31aw 2010/04/16(金) 09:22:23ID:???
>>635
フレッツ光契約したら、ONUなりルータなりのレンタルも必ずあるはずだけど、
それはどこいったの?
マンションなんかにフレッツ来てても契約しなきゃ使えないよ。
0646お名前2010/04/16(金) 11:33:41ID:A69yUo1r
ブロードバンドルーターのLANの設定で
ルーターのアドレスは192.168.1.1
IPアドレス192.168.1.1
サブネットマスク255.255.255.0です
DHCP機能は使っていません。
DHCP機能は使わないで、例えば
192.168.1.1
192.168.1.2
192.168.1.3
192.168.1.4
以外のIPアドレスは使えないようにしたい場合
IPアドレス192.168.1.1
サブネットマスク255.255.255.252 でいいのでしょうか?
よろしくお願いします
0647poi2010/04/16(金) 12:39:33ID:???
>>946
>>646
255.255.255.252だと192.168.1.1〜192.168.1.2しか使えない。
というかサブネットマスクだけじゃそういう事はできない。
255.255.255.248で使えるIPアドレスの範囲は
192.168.1.1 〜 192.168.1.6になるから、192.168.1.5と192.168.1.6にフィルタリングかけるしかないかな。
0648ばると2010/04/16(金) 13:11:53ID:???
>>639
Zabbixとか?
06496462010/04/16(金) 13:20:29ID:A69yUo1r
>>647 範囲が絞れるだけでも役立ちそうです
ありがとうございました
0650お名前2010/04/16(金) 15:00:28ID:???
ちょっと質問させて頂きます。
インフラ設備に対して全くの初心者です。
最近、ちょっとしたトラブルがありYAMAHAのRTX1100を触る機会がありました。

質問なんですが、コンソールから特定のプライベートIPアドレスを
切断する方法というのは有りますか?


YAMAHAのページにあるコマンドリファレンスを見ても、いまいち解かりません。

Disconnectコマンドが当該する物なのでしょうか。
宜しくお願い致します。
0651ひまな人です私は2010/04/16(金) 21:13:36ID:???
>>650
ルーターでコンソールといえば多くの人がコンソールポート(シリアル接続)を連想します
コンソールポートでIPが使えるルーターは少ないでしょうから其の質問はTELNETの事を言っているんでしょう。

IPによるアクセス制限をするのだからfilterをLANポートのinにセットすれば良いだけの話なんだけだよ
ちなみにLANポートのinの記述を間違えると全アクセスできなくなる恐れがあるのでコンソール(コンソールポート)から設定するのが良い

またコマンドリファレンスの
telnetd host
の項目を見るのも良い
0652死活監視2010/04/16(金) 21:36:55ID:A4DxcL6k
>639
>648

ご紹介ありがとうございます。
Zabbixのほうがドキュメント豊富で完成された感がありますね。
0653ほえほえ君2010/04/17(土) 00:34:01ID:???
>>650
コマンドだと ip filterコマンド
ただ、これは常時そのアドレスを弾くフィルター

つないだり切断したりしたいのであれば、手動でやるしかないかも
0654れい2010/04/17(土) 00:52:09ID:???
ルーターのログが30行/分くらいのペースで埋まっていて不安です。
ルーターはAtermWR7850Sを使用しています。

ログは↓のような感じです。
2010/04/17 00:35:28 ATTACK Rejected IPSpoofing, WANtoLAN, UDP , 192.168. 1. 11:137 > 192.168. 1.255:137 (IP-PORT=1)

因みに192.168.1.11というホストはネットワークに存在していません。
他のログも存在しないホストから 192.168. 1.255 に向けて送信している?ようなログになっています。

外部からの攻撃か何かでしょうか?
分かる方が居たらアドバイスお願いします。
0655質問です2010/04/17(土) 00:58:16ID:uQhFGFwT

下記の構成で拠点間VPNを構築しているのですが、
拠点AのPCから拠点Bのサーバーへ接続することができません。


 <拠点A>                   <拠点B>
 ルーターA-----インターネットVPN-------ルーターB
(WAN側IP自動)                (WAN側IP固定) 
   l                            l
   PC                     ファイアウォール 
                               l
LAN側ネットワーク                  サーバー
192.168.1.0/24                     
                         LAN側ネットワーク
                          172.16.1.0/24


拠点Bの各機器のルーティング設定として、
@ルーターB:LANインターフェースのデフォルトルートにファイアウォールのIPアドレスを設定
Aファイアウォール:スタティックルートに192.168.1.0/24 ⇒ 172.16.1.254(ルータBのLAN側IPアドレス)
Bサーバー:route addコマンドで、192.168.1.0/24 ⇒ 172.16.1.254(ルータBのLAN側IPアドレス)
を設定しています。

上記設定のうち、@の設定を削除すると、拠点AのPCから拠点Bのサーバーへ接続可能となったため、
ファイアウォールの設定に問題があると思われますが、どの設定を追加、変更しなければいいのか
分かりません。拠点Aは取引先のネットワークになるので、通信確認を行えるのは週明けになりますが、
Aのスタティックルートを192.168.1.0/24 ⇒ ルータBのWAN側IPアドレス に設定変更してみようかと考えていますが、
試す価値はありますでしょうか? また、本件について解決のヒントとなるようなアドバイスなど
ありましたらご教授いただけますでしょうか。


0656ほえほえ君2010/04/17(土) 02:17:26ID:???
>>654
ケーブルテレビの回線使ってる?
0657poi2010/04/17(土) 04:09:55ID:???
>>655
@の設定なんだけど
デフォルトルートに設定するのはWAN側のネクストホップのアドレスじゃないの?
tracerouteしてみた?
0658ccnx2010/04/17(土) 05:31:48ID:???
>>655

>@の設定を削除すると、拠点AのPCから拠点Bのサーバーへ接続可能となった
A→Bは行けるが帰ってこない、ということだとして。

1.ルーターBのデフォルトルートは>>657の言うとおり

2.サーバーのデフォルトルートをファイアウォールのサーバー側アドレスに向ける

3.Bの設定を消す。
>Bサーバー:route addコマンドで、192.168.1.0/24 ⇒ 172.16.1.254(ルータBのLAN側IPアドレス)


ファイアウォールのルーティングは AのままでOK。

ルーティングのnext hopを自分のconnectedのネットワークじゃないところに
向けようとしてるのが間違ってる。
あと、デフォルトルートは装置ごとに存在するもので、IFごとの設定ではない。

わかってるかもしれないけど、ファイアウォールも「ルーター」である。

偉そうに書いたが間違ってたらゴメンね。


06596582010/04/17(土) 05:39:15ID:???
>>655
あと、ルータBに、
172.16.1.0/24 → ファイアウォールのルーターB側IP
のルーティングが必要
0660h2010/04/17(土) 09:06:24ID:???
>>655
>ファイアウォール
の意味がわからない
BでLANの配線をルーターBに直接刺したという意味では無いよね、FW経由しないでいきなりルーターBにGWを変更可能ということはFWはL2と言う事になるけど、
どういうFWか全然判らないがFWを経由している事はFWでFW機能が効いていると思うんだけど
てかL2仕様のFWって珍しすぎる
L2仕様のFWが無いとは言わないが658さんが言っているように一般的なFWはルーター又はL3又はNIC2枚刺しのサーバ(ルーティングしている)などである

FWの機種をさらす事からしようね.
ついでにルータA、ルーターB
06616552010/04/17(土) 09:42:01ID:uQhFGFwT
>657さん、>658さん
回答ありがとうございます。
拠点Bの物理的な構成ですが、ファイアウォールのLANポートにルーター、サーバーが
接続されており、ファイアウォール、ルーター、サーバーのLAN側IPアドレスは、
172.16.1.0/24で同一ネットワークとなります。
※ファイアウォールはWAN側のIPアドレスも持っていますが、公開サーバーへの
 外部アクセスフィルタリングに使用しておりますので、拠点AからのVPN接続の
 場合は、ルーターBとファイアウォールはLAN接続のみになります。

>@の設定なんだけど
デフォルトルートに設定するのはWAN側のネクストホップのアドレスじゃないの?
tracerouteしてみた?
LANインターフェースのデフォルトゲートウェイをファイアウォールにすることで、
拠点AからVPN接続された際、拠点A ⇒ ルーターB ⇒ ファイアウォール ⇒ サーバー
という経路で、ファイアウォールを経由してサーバーに繋ぎに行く形にしたいと考えています。
WAN側のデフォルトルートはPPPoEとしていますが、アドレス指定する必要がありますでしょうか?

>@の設定を削除すると、拠点AのPCから拠点Bのサーバーへ接続可能となった
A→Bは行けるが帰ってこない、ということだとして。
@の設定削除すると、A→B、B→Aともに通信可能になります。

>あと、ルータBに、
172.16.1.0/24 → ファイアウォールのルーターB側IP
のルーティングが必要
ルータBにルーティング情報を追加しました。

>ルーティングのnext hopを自分のconnectedのネットワークじゃないところに
向けようとしてるのが間違ってる。
説明が分かりにくくて申し訳ありません。
>Bサーバー:route addコマンドで、192.168.1.0/24 ⇒ 172.16.1.254(ルータBのLAN側IPアドレス)
の設定については、宛先が192.168.1.0/24のパケットを同一ネットワーク内のルーターB(172.16.1.254)
に転送するという意味です。
06626542010/04/17(土) 09:45:19ID:???
>>656
ケーブルテレビではないです。
寮に住んでいて有線LANが各部屋まで来ています。

半日ルーターの電源を落としていたらログは通常時に戻っていました。
何だったんだろう・・
06636552010/04/17(土) 10:03:39ID:uQhFGFwT
>660さん

回答ありがとうございます。

>BでLANの配線をルーターBに直接刺したという意味では無いよね、FW経由しないでいきなりルーターBに
GWを変更可能ということはFWはL2と言う事になるけど、 どういうFWか全然判らないがFWを経由している事は
FWでFW機能が効いていると思うんだけど てかL2仕様のFWって珍しすぎる
L2仕様のFWが無いとは言わないが658さんが言っているように一般的なFWはルーター又は
L3又はNIC2枚刺しのサーバ(ルーティングしている)などである

ルーターBのLANケーブルはファイアウォールのLANポート(正確には、ファイアウォールのLANポートに
接続されたHUB)に接続されています。同じHUBにルーターBも接続されていますので、ネットワーク的には
ルーターB、ファイアウォール、サーバーは同一LAN内にあり、ルーターB→サーバーがファイアウォール経由
せず、直でつなげる状況です。
ファイアウォールについては、L2仕様というわけでなく、DMZに公開サーバーが配置されており、
外部アクセスのフィルタリング、ルーティングなども行っています。

以上、分かりにくくてすみません。

ちなみに各機器の機種ですが、
ルーターA:RT58i
ルーターB:RTX1500
ファイアウォール:Sonicwall PRO
です。

0664h2010/04/17(土) 10:18:28ID:???

拠点A側─(VP専用)─WAN[ルーターB]LAN┬サーバー
─(インターネット)─WAN[FW]LAN───┘

多分こうか

ルーターB(172.16.1.254)、FWのLAN(172.16.1.1)、と仮定して
ルーターB(VPN専用?)には
ip route 192.168.1.0/24 gateway tunnel 番号 (RTだからこうかな?)
FWに
ip route 192.168.1.0/24 gateway 172.16.254   (そのFWの記述はよく分からない)


>拠点A ⇒ ルーターB ⇒ ファイアウォール ⇒ サーバー という経路で
とあるのでサーバはデフォルトGWを172.16.1.1としroute addは消す(route add 書いたら直接RTにいちゃうでしょ)
0665h2010/04/17(土) 10:20:18ID:???
.1が足りない
ip route 192.168.1.0/24 gateway 172.16.1.254   (そのFWの記述はよく分からない)
0666poi2010/04/17(土) 10:22:58ID:???
>>660
ファイアウォールのブリッジポート使ってるとか。。
何にしろほんとに同じネットワークなら>>659いらんね。

>>661
>>@の設定を削除すると、拠点AのPCから拠点Bのサーバーへ接続可能となった
>A→Bは行けるが帰ってこない、ということだとして。
>@の設定削除すると、A→B、B→Aともに通信可能になります
それ、解決してね?

なんかちょっと思ったんだけど、>>655の知識が怪しい。
デフォルトルートとデフォルトゲートウェイの違いとかルーティングとかスイッチングとか。。
この情報鵜呑みにして答えると本人が怪我しそうだ。
0667名無しさん@いたづらはいやづら2010/04/17(土) 10:58:51ID:???
架空請求板かどうか迷ったのですが妥当なスレがなかったので
こちらで質問させて下さい。

ある人Aのメールアドレスで迷惑メールがきます。
そのメールはBやCにも届きます。

これはAがウイルスか何かでメールアドレスを収集された
もしくは自分で何かに登録した、または公開しているアドレスを
何者かが如何わしい何かに登録した、ということでしょうか?


これがよくある「自分自身にきた自分からのSPAM」だったら
”生成した適当なアドレスをFromとToに設定して送信したら
 それが偶然生きているアドレスだった”
というだけの無作為SPAMということで何の不思議もないんです。


ただ、毎回Aのアドレスだけを使ってBやCにも送ってくるということは、
SPAM業者のリストにAが登録されている…ということですよね?

もし単に”生きているアドレス”というだけならば、BやCに一度でも
メールが届いたら次回以降BやCに偽装したメールでも良いはずです。
それがない、ということは業者はメールアドレスが生きているかどうかは
判定していないということになり、Aのアドレスが使われるということは、Aが
自分で何かしでかしたもしくは第三者になにかされたとしか思えないのです。
06686502010/04/17(土) 11:24:28ID:???
>>651 >>653
またリファレンスを眺めながらいじりまわしてみます。
お返事どうも有り難うございました!
06696552010/04/17(土) 12:25:29ID:uQhFGFwT
>>664

アドバイスありがとうございます。

ネットワーク構成は、まさにそのとおりです。

教えていただきました内容の設定変更を行い、
サーバー側でtrecerをかけてみましたが、ルーターBに繋がってしまいます。
ルーターBに行くルートはroute deleteコマンドで削除しており、
ファイアウォールへのルートをroute addコマンドで追加、
route printコマンドで登録確認済みなのですが、ファイアウォールに行ってくれません。
設定漏れがないかもう一度確認してみます。

>>666

ご指摘の通り、ネットワークの知識が乏しく、とんちんかんなことを
言ってしまい、ご迷惑をおかけして申し訳ありません。

>>@の設定を削除すると、拠点AのPCから拠点Bのサーバーへ接続可能となった
>A→Bは行けるが帰ってこない、ということだとして。
>@の設定削除すると、A→B、B→Aともに通信可能になります
それ、解決してね?
拠点Aから拠点Bサーバーへの通信を制限したい(FTPやPINGのみ通すというような形で)と
考えていまして、どうしてもファイアウォールを経由してサーバーに繋ぎに行くようにしたいんです。
0670素人2010/04/17(土) 12:36:23ID:???
IPアドレスを個人レベルで調べる事は可能? そして住所まで特定できる?
0671 ◆jy2j5V31aw 2010/04/17(土) 13:41:24ID:???
>>667
メールアドレスが生きてるとかマメに管理してるSPAM業者なんて多分いない。
どこかから買ってきたリストを使ってメールを送りまくってるだけだよ。
0672 ◆jy2j5V31aw 2010/04/17(土) 13:43:07ID:???
>>670
「調べる」とは何を調べるの?

プロバイダに接続してる普通の人の情報ならホイホイ調べることはできない。
0673tst2010/04/17(土) 13:53:52ID:???
span(ポートミラーリング)に対応してる安め(1万以下)のL2スイッチを教えてください。
5ポートもあればいいので、8ポート以下でお願いします。
0674名無しさん@いたづらはいやづら2010/04/17(土) 16:42:55ID:???
PS3のネット接続について

自分は1階にモデム(ADSL トリオモデム12M)があり2階のルーター(BUFFALO BBR-4MG)と有線で接続しています。

モデムにもルーター機能がついているらしくルーターをブリッジモードとして使っています。

しかしオンラインが不安定なんですがどこに問題ありますか?

ちなみに無線LANパックを契約しています(それなのに有線で接続)。

それとルーターをブリッジモードにしたらPCと同時にネットできないんですか?
0675h2010/04/17(土) 18:48:37ID:???
>>669
サーバーでルーターB行き消したのにいきなりルーターBに行くのはおかしい
サーバーがおかしいのでは?rip受信しているとか初歩的ミスは無いのかい?
てかroute printを正しく解読できていますかね?

そもそも
>サーバーでファイアウォールへのルートをroute addコマンドで追加
あて先が同一セグメントだからrouteは普通不要じゃない?てか下記の理由からそういう設定は入れないほうが良いと個人的に思う


個人的な意見としてネットワーク設計するさい出来る限りrouteは主となるルーター又はFWに集中させるよう設計した方が良い
したがって全てのPC及びサーバーのデフォルトGWをFW(172.16.1.1)としPC及びサーバーには他のrouteを記述しない
理由として
ルーターはrouteするのが最も得意な装置であり効率が良い、またrouteを1箇所に集中させる事によりトラブル調査がしやすい。などなど
まあ環境によってはPC又はサーバにもroute記述が必要な場合もあるけど其の程度のネットワークでは不要とおもうんだ。
0676R02010/04/17(土) 19:49:53ID:???
OS:Windows7 professional 64bit
プロバイダー:Nifty Bフレッツ? 一戸建て
無線接続
無線子機:Buffalo WLI-UC-G300N
無線親機:Buffalo WHR-G300N

オンラインゲームFF11において問題が起きています。症状としてはプレイ中(ゴールデンタイム)に突然回線が不安定になりプレイ事態が困難になる。(日中は安定)
スクエアに問い合わせをしたところポートを開放してくださいとの指示を得て
コントロールパネル→システムとセキュリティ→Windowsファイアウォール→詳細設定→受信の規制→FF11の関係するもののプロパティからポート設定をしましたが改善されません。(そもそも素人なのでこのやり方でちゃんと開放されてるのかすらわかりません)
FF11はUDPとTCPがあるみたいですが(UDPとTCPがどんなものかはよくわかっていません)これは片方のみ設定でいいんでしょうか?両方ONの状態ですと互いに干渉することはありますか?
他にもBuffaloのエアステーション設定でUDPとTCP両方ポートを開放してあるつもりです。ファームウェアも最新のもの。
スクエアからはポート開放の一点張りなのでとりあえずはポート設定をいじってるんですが他に考えられる原因とかありますでしょうか?
ファイアウォールを疑ってウィルスセキュリティソフトはアンインストールしてみましたし、症状がでたときにファイアウォール自体を切ったりもしてますがさっぱりです。

長くてすいませんが知恵をかしていただけると幸いです。


0677t2010/04/17(土) 20:06:34ID:???
>>676
Bフレはフレッツ接続ツールで繋いでるの?ルータかましてるの?

後者なら、ポートの解放はルータでもやってね。

ポート解放って言葉が一般化してるけど、本当はポートマッピングっていう機能のこと。ルータのWAN側の特定のポート宛の通信をLANの特定のPCに転送するということ。
0678t2010/04/17(土) 20:08:43ID:???
ってかごめん。
長くて途中までしか読んでなかった。

ルータでもやってるんか。

つか日中安定してるんだったら別の問題なんじゃないの?
0679R02010/04/17(土) 20:44:16ID:???
>>678
フレッツ接続ツールではやってないです。
壁→NTTのルーター→Buffaloの無線親機---無線子機(USBでPC接続)
っていうかんじなんですけど、FF11のほうの接続が不安定になるときにブラウザ等でのインターネット回覧は問題はなく、またFF11の接続の前にPOLというのを起動してそのなかにあるFF11を選択してFF11が起動するんですが(日本語変かも?)
回線が不安定の時にPOLに戻ったりしてみるんですがここでは受信が遅れるということはなく正常な状態です。(FF11内でのみ不安定)

日中は問題がないので夜の時間(ゴールデン)のときにサーバーに負荷がかかってるのが原因ともおもったんですが、その場合他の人も同じような症状になるとおもうんですが、この問題がおきてるのは私ぐらいで周りは普通に問題ないみたいです。

今ぱっとおもったんですが、USB1.1病?で無線子機の通信が不安定になる可能性はありますか?
0680名無しさん@いたづらはいやづら2010/04/18(日) 08:34:57ID:???
>>679
TCPとUDPは干渉するようなことはないから、両方あければいい

まず、NTTのルータなのか、単なるモデムなのかを確認するところから。
ルータだとNATが2段で設定されていることになるから、
片方はブリッジ接続に変えること。

でも、たぶん本当の理由は、11b/g/nでやってない?
夜間は電子レンジとか無線に干渉するものが動いていて、止まってるだけだったりして。
0681名無し2010/04/18(日) 23:09:01ID:/HhMHZyC
http://k1.fc2.com/cgi-bin/hp.cgi/zokuzoku1/
0682名無しさん@いたづらはいやづら2010/04/20(火) 21:31:55ID:???
大学内のある部屋にネットワークプリンタを設置し,管理者から固定IPを割り振ってもらいました。
同じ部屋内にあるPCからは問題なく印刷できるのですが,隣の部屋からは印刷できません。

色々な部屋から調べたところ,同ハブ内のPCからは何ら問題ないのですが,違うハブに接続
されたPCからは,そのネットワークプリンタにpingすら通りません。真っ先に疑うべきはどこで
しょうか m(__)m

なお,複数の部屋から使うネットワークプリンタには,固定IPを割り振ってもらう規則です。
0683名無しさん@いたづらはいやづら2010/04/20(火) 23:09:34ID:???
>>682
プリンタのデフォルトゲートウェイが正しく設定されていない

サブネットが違うのでしょ、そのプリンタのサブネットと、
隣の部屋とやらのサブネットみりゃ分かるよ
0684名無しさん@いたづらはいやづら2010/04/21(水) 03:29:36ID:???
真っ先に疑うべきは、管理者が隣の部屋からそのプリンタに印刷できるように設定したかだな
つか固定IP振るような管理者がいるネットワークの設定をここで聞いてどうする気なんだ?
素直に管理者に聞けよ

まじめにここで聞きたいなら、最低限プリンタに設定したアドレスとサブネットマスクと
pingしたマシンのアドレスと結果ぐらい示せよ
0685 2010/04/21(水) 09:02:55ID:???
>>684
んだんだ。
いろんな可能性がありすぎて、答えるのめんどくせんだよな。
06866822010/04/21(水) 13:05:50ID:???
当のプリンタの設定をしてあるノートパソコンを,プリンタがある部屋のハブに
つなぐと印刷でき,他の部屋のハブにつなぐと印刷できない,という状況です。
管理者によれば,MAC認証で固定IPを割り振っているので,どの部屋からも
つながるはずとのことでした。

ゲートウェイ,サブネット関連は問題ないと思います。

情報小出しばかりで申し訳ありませんでした。素直に管理者に聞くことにします。
レスありがとうございました。 m(__)m
0687今日はやけに眠い2010/04/21(水) 15:36:37ID:???
>>686
ネットワークに問題無いと言うなら
arp -d
説明は・・・
メンドイし眠い・・・
0688名無しさん@いたづらはいやづら2010/04/21(水) 19:51:28ID:???
あるPCの共有フォルダにアクセスしようとすると下のようなメッセージを表示します

\\PC名\フォルダ名 にアクセスできません。このネットワーク リソースを使用するアクセス許可がない可能性があります。
アクセス許可があるかどうかこのサーバーの管理者に問い合わせてください。
このコマンドを処理するのに必要な記憶域をサーバーで確保できません。

共有フォルダの一覧までは表示しますが、どのフォルダにアクセスしてもこのようになります
原因は何でしょうか?
0689t2010/04/21(水) 21:08:43ID:???
ここにはそのサーバの管理者はいないぞ。
0690名無しさん@いたづらはいやづら2010/04/21(水) 21:19:02ID:???
自己解決しますた
0691ほえほえ君2010/04/21(水) 21:21:04ID:???
エラーメッセージでぐぐれ

http://itmst.blog71.fc2.com/blog-entry-170.html
0692名無しさん@いたづらはいやづら2010/04/21(水) 21:32:11ID:???
ググレばよいのに、ついカキコする自分が悲しい
0693名無しさん@いたづらはいやづら2010/04/22(木) 14:00:58ID:???
旦那のパソコン机に
192.168.1.1 とか 255.255.255.0 とか数字が色々メモってあるんだけど
なにをしているんだろう?ググってもいまいちわからない・・・
わたしのネットがみられてるか?ってのが心配なんですけど
0694名無しさん@いたづらはいやづら2010/04/22(木) 14:02:13ID:???
あと 192.168.1.100 もあった
0695名無しさん@いたづらはいやづら2010/04/22(木) 14:53:16ID:???
祖父の電話に
090-1234-xxxx とか 03-1234-xxxx とか数字が色々メモってあるんだけど
なにをしているんだろう?ググってもいまいちわからない・・・
わたしの電話が盗聴されてるか?ってのが心配なんですけど
06966962010/04/22(木) 17:43:53ID:t6rimucg
特定のオンラインゲームの認証サーバに接続できません。
エラーコード Windows 12029 と出て、全く接続できない状況です・・・
ぐぐって解る範囲だとセキュリティソフト系を切って試せとのことで、
今入ってるアンチウィルスソフトをアンインストールし実行したり、
色々やってるんですが接続できません。

対処法のわかるかた、もしくは
自宅のルータがいけないのか、モデムがいけないのか、PCの設定がいけないのか、
何か原因を特定するような方法が解る方いらっしゃいましたら教えてください。
0697名無しさん@いたづらはいやづら2010/04/22(木) 20:09:26ID:???
12029ってwininetのエラーコードかな?
http://msdn.microsoft.com/en-us/library/aa385465%28v=VS.85%29.aspx
0698名無しさん@いたづらはいやづら2010/04/22(木) 20:51:01ID:???
>>693
可愛いなw
0699しちもん2010/04/23(金) 18:11:38ID:???
ここで良いのかわからないのですがAOSSの無線LANでDSを使用しているのですが
ノーガードにしてるので近所の子供達が使用しているようで

モデム-ルーターハブ---PC
              ---pc
              ---無線LAN用のモデム(バッファロー WHR-HP)

このような感じで別に開放してても構わないのですがトラフィックですかね?
今無線でOO が接続していますとわかるようなソフトは存在しますか?
 
 
0700名無しさん@いたづらはいやづら2010/04/23(金) 19:48:08ID:???
>>699
構うか構わないかはプロバイダの方だろう。
0701nanasi2010/04/23(金) 20:02:32ID:???
e秘伝という佐川急便の伝票発行システムを使っているのですが
今朝から佐川のサーバーと繋がらない状態になりまして現在手探りで原因を探しております。

そこで質問なのですが Whois検索で2種類の結果が返ってくることは正常なのでしょうか?

Whois検索を提供してるサイト様 http://www.cman.jp/network/support/ip.html
検索したドメイン e-hidenweb2.sagawa-exp.co.jp

結果
取得IPアドレス=>  61.200.40.186 (IPv4)    <<まれにこの結果に
取得IPアドレス=>  219.127.219.143 (IPv4)   <<ほとんどはこの結果
■ このスレッドは過去ログ倉庫に格納されています