トップページhack
982コメント512KB

ネットワークに関する疑問・質問 Part12

レス数が900を超えています。1000を超えると表示できなくなるよ。
0001あのにぃ2010/01/25(月) 12:32:02ID:M1phvGs2
落ちてたようなので。

複数のスレッドに同様の質問を書くマルチポスト行為を禁止します。
http://www.ippo.ne.jp/g/53.html

質問する場合は、以下の事項を省略せず客観的に記述してください。
 ・環境(使用OS、機器やソフトウェアの名称)
 ・状況(エラーメッセージ、場所の名称など)
 ・やったこと(試したこと、調べた内容など)
返事がついたら、後学のために結果を書いておくことを忘れてないでください。

質問をsageで書かないでください。
2回目以降の書き込みは、初めの書き込み番号を名前欄に入れて
誰なのかハッキリとわかるようにしてください。

2ちゃんねるの操作に不安がある人の質問はあまり感心しません。
代わりに「OKWave」「答えてねっと」「はてな」などで聞いてください。

>>2-4に「よくある質問」を・・・面倒なので誰か貼って下さい。
08318292010/05/08(土) 00:10:28ID:za56SvSQ
>>830
ありがとうございます。ニコニコ動画のIPアドレス?らしきものは取得できたので、
意味ないかも知れないけど一応やってみると
>ping 202.248.110.243

Pinging 202.248.110.243 with 32 bytes of data:

Request timed out.
Request timed out.
Request timed out.
Request timed out.

Ping statistics for 202.248.110.243:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
とでましたがこれは何の参考にもならないんでしょうか?
08322010/05/08(土) 00:33:08ID:???
必ずpingが通るとは限らない
てか、今どきは通らないほうが多いかも
0833入れてください2010/05/08(土) 03:12:24ID:???
回線かマシンの性能によるけど、どっちのスペックも書いてないとはどういうこと
0834zz2010/05/08(土) 10:03:01ID:???
>>829
スループットを計るサイトで測定してください。
08358292010/05/08(土) 13:24:48ID:za56SvSQ
ttp://www.bspeedtest.jp/
で計測すると速い方だと出たし、今日は問題発生してないので、
ニコニコ動画か、経路か、もしくは自分のエリアの一時的な問題だったんだろうと思います。

有難うございました。
0836zz2010/05/08(土) 13:45:44ID:???
経路なら
tracert.exe
で他のサイトとの違いを見比べて見ればよい
0837質問です2010/05/08(土) 17:14:56ID:eDh/keJA
グローバルIPアドレスをブラウザに打ち込めば公開のWEBサーバー等は
見れますがなぜネットワークアドレス(サブネットマスク)を打ち込まなくても見れるのでしょうか?
ネットワークアドレスがないとARPではサーバーが外部になるのか内部LANに
あるのか判断できないと思うのですが…
宜しくお願いします
0838t2010/05/08(土) 17:41:53ID:???
>>837
自分のIP設定にマスクが設定されてるんだから、同じネットかどうかが分かるがな

違うネットならデフォルトゲートに渡す
0839名無しさん@いたづらはいやづら2010/05/08(土) 18:51:17ID:tRdUn1N6
質問です。
インターネット上にWEBサーバを構築しますが、
このWEBサーバへアクセス可能なのは、限られた組織のみとしなければなりません。
組織数は多くはありませんが(10以下)、それぞれ全く異なる団体となります。
WEBサーバを利用するクライアント(Windowsのみ)はそれぞれの組織内の一部の人のみです。

これを実現するため、VPNを構築という話が出たのですが・・・
私の認識が間違っている箇所もあるかと思いますが、以下の懸念が思い当たります。

・各組織のネットワーク基幹にはタッチ(変更)できないため、
 WindowsのPPTPクライアント機能を使うのが簡単か?

・PPTPサーバを構築するなら、TCPポート1723とGREが開いてないとダメ?

・VPN接続が確立すると、クライアントにはそれ用のIPアドレスが(サーバ側から)付与されるが、
 各組織のネットワーク形態はバラバラなので、既存ネットワークと競合する可能性がある?
 各組織のネットワーク形態は不明です。

・極端な話だけど、VPN接続が確立したまま、PPTPクライアントが他のサイト等を攻撃した場合、
 WEBサーバが疑われたりしない?

FireWallやApacheで接続元IPを制限するのが現実的かと思うのだけど、
その場合接続元IPが特定できてないとダメですよね?

長文スミマセンがよろしくお願いします。
0840入れてください2010/05/08(土) 20:44:56ID:???
基本的なところだけど、VPNって物理的に離れたネットワークを
同一のネットワークとしてつなげるのが目的なんだから、
つなげるネットワークの全ての管理者の協力がないとだめだろう。
0841質問です2010/05/08(土) 20:54:24ID:eDh/keJA
>>838
ありがとうございます
マスクが設定されていない場合(マスクを打ち込まない場合)は同一のネットじゃないとみなして
デフォルトゲートに渡すということですね
0842t2010/05/08(土) 21:20:51ID:???
>>841
>マスクが設定されていない場合(マスクを打ち込まない場合)は同一のネットじゃないとみなして

違う。マスクを打ち込まない場合っていうか、マスクを打ち込んで通信をすることはないでしょ?

基本的なことだから、ここで部分的に教わるよりはTCP/IPの基礎を勉強したほうがいい。

マスクは介するルータがルーティングするために必要なだけ。
0843t2010/05/08(土) 22:42:35ID:???
>>840
インターネットVPNって言葉があることから分かるように、全てで必要ではなく、VPNのend-endで設定すればいいよ。
0844名無しさん2010/05/08(土) 22:57:39ID:tyg9JRCr

そもそも、インターネット上にWeb サーバって、
外部に情報を公開するものだろ。

普通に各クライアントに更新用として、ftp サーバの
IDとパスワード割り振れば良いだけじゃないの??

もし、これが会社の組織内とかで使う内向きの web サーバ
とかだったら、各拠点から IP アドレスを指定して、VPN で
アクセスするのも分かるけど。

0845名無しさん@いたづらはいやづら2010/05/08(土) 22:59:51ID:???
>>839
>接続元IPが特定できてないとダメですよね
はい IPでフィルターリングするならIPが変わる動的な物では難しいと思います
(条件によっては可能ですが動的IPならお勧めしない)
>PPTPクライアントが他のサイト等を攻撃した場合
接続条件等きちんと設定すれば回避可能
>既存ネットワークと競合する可能性がある?
それぞれに会わせた接続方法で回避可能
>PPTPサーバを構築するなら、TCPポート1723とGREが開いてないとダメ?
ポートだけ開いたら接続できた気がする
>WindowsのPPTPクライアント機能を使うのが簡単か?
相手に何もインストールさせずWindows基本ソフトを使うのが一番安全で楽だとは思う

個人的にはVPNにはOPENVPNを勧めたい
0846名無しさん@いたづらはいやづら2010/05/08(土) 23:08:29ID:???
>>839
PPTP使うにしても問題点は色々ある
PPTPで利用するユーザー名・パスワード管理など
WEBサーバー+PPTPサーバーの管理も必要になる
相手がそのようなアクセス方法に同意するかも問題
やろうとしている事は分かるし、やれるのも当然
何処までのセキュリティーが必要で何処まで使用者は操作を
受け入れるかなどで色々変わってくると思う

>>844
関係ない人がアクセスする事を防ぐため
セキュリティーLV上げたいんだと思う
>インターネット上にWEBサーバを構築しますが
この一文をどのように解釈するかによるけど
そのまま読めば言う通りだけど
08478392010/05/08(土) 23:30:36ID:tRdUn1N6
レスくれた方どうもです。

>>844
例えば、取引先にだけ公開したいっていうケースがあるかと思います。
エクストラネットってやつですかね。

>>845
> >PPTPクライアントが他のサイト等を攻撃した場合
> 接続条件等きちんと設定すれば回避可能

そうなんですか。
実は個人的にも実家と現在の家の間を牛のルータでVPN使ったりしてるんですが、
VPNでつないでいる場合、接続先のIPになるので、どうなのかと思ってました。
これはこれで2chの規制回避とかに便利だったり。
その接続条件のキーワードだけでも教えていただけると嬉しいのですが・・・

> 個人的にはVPNにはOPENVPNを勧めたい

自分も昔使ってました。
が、今回はちょっとクライアント側にソフトをインストールするのが困難と思うので見送る方向です。

>>846
どうもです。仰るとおりだと思います。
個人的には普通のID、パスワード方式で十分ではないかと思っていますが、
実際にクライアントに与える影響も考えて行きたいと思います。
そもそも、アクセスしてくる全組織がPPTP接続が可能かも不明なので・・・。

自分で色々調べてて、SSL-VPNが今回には適しているのかなと。
ただ、あんまり情報無いようで・・・
ソフトではなく、SS-VPN装置使うのが一般的なんですかね。
08488392010/05/08(土) 23:33:20ID:???
あぁ、細かな要件も書かずに「ID、パスワードで十分」というのは不適切でした。
すみません。
0849t2010/05/08(土) 23:39:32ID:???
>>847
クライアントへの影響やコストを考えると、ベーシック認証がベターなんじゃないかな

ちなみにインターネットじゃなくて、IP-Vではだめなのかな?NTTのグループアクセスはそれなりに安価だと思うよ
0850名無しさん@いたづらはいやづら2010/05/09(日) 01:14:42ID:???
>>825
ありがとうございます
127.0.0.1の方を使ってみます

他の方もありがとうございました
08512010/05/09(日) 08:39:43ID:gOt8kJ1C
社内LAN構築にあたり、
参考になるサイト、書物はありますか。

正直、単にルータにケーブル挿して、クライアント側と外向けの設定のみで
充分と考えています。

この認識は誤りでしょうか。
もちろんセキュリティ等も勘案した上です。
0852  2010/05/09(日) 09:36:48ID:???
>>851
>もちろんセキュリティ等も勘案した上です。
これなら
>この認識は誤りでしょうか。
誤りといえば誤り。

その認識レベルからすると守るべき情報資産にたいしたものが無い。
つまり脅威が現実化してもリスクはきわめて少ない。
そういった自己認識があっての発言なら、正しい。
よくある「うちはそんなおおげさなもんいらねーから」ってレベル。
守るべきものが無いならこれはこれで正しい。
0853どど2010/05/09(日) 19:53:29ID:???
>>851
セキュリティーのエリアは大きく3個になると思う
1.外部から内部
2.内部から外部
3.内部から内部(ウイルスや、ファイルサーバー等のセキュリティー)
1、3は大抵考えるが2を考えない管理者がたまにいます。
1や3は一般的なFWやウイルス駆除ソフトなど基本的なことを行なえば問題ないと思いますが。
2に関して利用者(社員)が外部に対し不正行為やP2Pを行い個人情報が漏洩するなどして会社や管理者にペナルティが発生する場合がある、自己(管理者)の保全にためにも初めから考えた方が良い
また、あとから利用者に制限をかける設定を行なうと社員から苦情が来る可能性もあるからね
0854ばると2010/05/10(月) 16:20:46ID:???
なにやらセキュリティセキュリティと言っている様子ですが、何の脅威を考えてのセキュリティか、正確に把握しているのでしょうか?
>>853の言う通り、ざっくりとだけでも分かっていないと無駄な金と時間をかけるだけです。
まずは何の脅威からの対策が優先かを、洗い出す事から始める事を勧めます。
0855名無しさん@いたづらはいやづら2010/05/10(月) 21:15:49ID:???
てか、むしろ851は、それこそ853が挙げたみたいに
顧客情報漏えいとか、何かネットワーク絡みの問題が発生した時に、
自分が責任とれんの?

真剣にリスクのことを考えれば、おのずとやること見えてくるけどね。
見えてこないならプロを雇いな。
0856ccnet2010/05/12(水) 16:04:44ID:VuFiU171
ケーブルテレビのネットワークにコレガのルーターでネットに繋いでいて、2台まではネットワークに繋がるのですが、3台目以降が繋がりません、ケーブルテレビのモデムの電源を落とせば他のPCは繋がるようになるのですが、3台目からはまた繋がらなくなってしまいます
何か特別な設定をしないと繋がらないのかぜんぜんわかりません
いちいちモデムの電源を切りなおすのは不便だし、同時に使いたいときも困ってしまうので、対処の仕方を知っている方がいればご回答お願いいたします
一応ネットで検索していろいろ試したのですが改善されませんでした

ケーブルモデム CBC200J3    
ccnet  IP割り当ては1台のプラン
LANルータ CG-WLR300NM (バッファローやIOデータのルーターでも試しましが症状は同じでした)

よろしくお願いいたします
0857name2010/05/12(水) 18:03:56ID:???
>>856
まずお前のケーブルテレビの契約は、ルータ設置してその配下に
パソコン3台つないで良い契約なのか確認しろ
それが可能なら、ルータを適切に設定をすればできるはず
どんな設定が適切かはケーブルテレビの会社に聞け
0858 ◆jy2j5V31aw 2010/05/12(水) 18:14:35ID:???
>>856
ケーブルモデムをルータのLAN側につないでない?
0859ccnet2010/05/12(水) 19:37:23ID:VuFiU171
>>857
契約は1台の契約です、ルーターが自動で振り分けてくれると思っているのですが…
他のケーブルサイトなのですが
http://www.miyazaki-catv.ne.jp/internet/use_lan.html
このページの下の接続を行いたいのですが無理なのでしょうか?

モデムからのLAN端子はルーターのWLANに差し込んでいます
08602010/05/12(水) 21:47:19ID:???
>>856
親機がブリッジになっているのに一票
0861名無しさん@いたづらはいやづら2010/05/12(水) 23:01:31ID:???
それだと2台接続できるのを説明できないぞう
0862名無し2010/05/13(木) 01:10:32ID:???
3台ともIPとDNSは自動取得?

PCの繋ぐ順番で変化は?
0863name2010/05/13(木) 01:24:23ID:???
>>859
だからそれがOKかどうか契約を確認しろっていってるんだが
技術的にはそのケーブルテレビが特殊なことをしてない限り、
市販のルータ(とその配下のPC)を正しく設定すれば可能
>858や>860の指摘は、ルータがちゃんとルータとして機能してないと疑ってる

そのルータのポートにWLANなんてないだろう
WANなのかLANなのかどっちだよ?
ついでにブリッジモードになってないか?

>>861
ケーブルテレビで2台までOKになってるんじゃないか?
俺の知ってるとこは普通に契約すると2台までOKだったぞ
08642010/05/13(木) 02:17:46ID:54b2bCWc
Windows7はツールバーのワイヤレスをクリックすると
画像の様に表示されるわけだが、モザイクがかかっているのはボクだお^^

XPの時はそうじゃなかったから、初めて見た時わけがわからんかったけど
どう見ても他人のワイヤレス状況だよな?
なぜ他人のワイヤレス状況を表示させる必要があるんだろ?
黄色の!マーク付いてる人は無線LANのセキュリティを無効のままでネットやってるし・・・

http://uproda.2ch-library.com/244822vIq/lib244822.jpg
0865名無しさん@いたづらはいやづら2010/05/13(木) 10:32:25ID:???
>>864
既に接続している場合はいいが
初めて接続する時にコンピューターは
どれに接続していいか分からないから
受信可能な無線親機を表示している
0866うんうん2010/05/14(金) 00:46:51ID:???
質問なんだが ルータのWAN側でNAPTしたアドレス:ポートを
LAN側でもNAPTってできるのだろうか?

何が言いたいかっていうと ブラウザで
100.100.100.1:10000アドレスにリクエストが来たら
192.168.1.1:80で公開できないかって事なんだ
0867名無しさん@いたづらはいやづら2010/05/14(金) 00:55:59ID:???
自分のルータには付いてる
0868a2010/05/14(金) 02:05:31ID:???
それのどこが二重にNAPTしてんの?
0869bi2010/05/14(金) 07:44:36ID:???
>>866
NAPTとポート開放は全然違う物
どっちの質問をしているんだね
0870名無しさん@いたづらはいやづら2010/05/14(金) 10:49:07ID:???
>>866
ふつーのブロードバンドルータでできるぞ
ip nat inside source static tcp 192.168.1.1 80 interface Dialer1 10000
のように
dialer 1がwanのアドレスを指す

>>869
Network Address Port Translation の動作の中で、
静的(Static)にやるものを、一般的(かな?)にポート解放と呼んでる
動的なものについては、そのままNAPTだったりマスカレードだったりと呼んでる
結局同じもの
0871ccnet2010/05/14(金) 17:33:09ID:d2/+jpYU
856で質問したものですが、ccnetに契約等を電話にて問い合わせたところ、
契約はやはり1台の契約でした、無線LANなら3台接続できるはずとの回答がありました、
そして今なぜ繋がらないのかたずねると、無線と有線が混在していると繋がらなくなる?との回答を得ました
LANの線をはずしてUSB無線子機等をつないで試してみましたがやはりだめでした

ちなみにIPとDNSは自動取得になっていました

CCNETにて複数続ができている人はいるのでしょうか?
0872名無しさん@いたづらはいやづら2010/05/14(金) 17:40:21ID:???
>>871
単純に考えれば
ルーターが機能してないのでは?
良く何台まで可能とか有るけど
ルーター間に挟むにと関係なくなる事が多い
0873名無しさん@いたづらはいやづら2010/05/14(金) 19:40:16ID:???
> CCNETにて複数続ができている人はいるのでしょうか?

できなかったら大騒ぎだろ。
未だに契約で禁止してるCATVもあるけど。
0874ipv62010/05/15(土) 01:24:10ID:???
すいません。コマンドプロンプトでipconfig /allしてもリンクローカルユニキャストアドレスが出ないのですが
どうやったら出るのでしょうか?
windowsのサービスのip helperを無効にしていたので有効にしたのですがやはり出ません。

OS:win7 home premium
0875名無しさん@いたづらはいやづら2010/05/15(土) 02:52:33ID:???
ふとポートのことで疑問が。
エンパイアシリーズなどどっちかがサーバーになって個々人で繋ぐことのできるソフトウェアで
片方しかポートを開放してなくても多少の遅延は発生しますが繋ぐことができます。
もう片方のポートは開放してないのに何故、情報のやりとりができているんでしょうか?
0876名無しさん@いたづらはいやづら2010/05/15(土) 03:12:54ID:???
>>874
デバイス側の設定みてみたら?

>>875
解放っていうのは、
「ルータのポートA宛にきたパケットを、PCのポートBに転送する」という意味。
自分から送る場合、ルータで動的に変換テーブルを作らせているので、
「このPCのポートXを、勝手にポートYに変えて投げた」という情報を保持しているから、
Y宛にきたのをXに戻せる。
0877>>8752010/05/15(土) 10:14:35ID:???
>>876
どうも自分が勘違いしてたみたいですね
ソフトウェアのFWやルーターのフィルタリングなどがごっちゃになってたようです。
この本人もよく分かってなかった微妙な質問にお答えいただきありがとうございました。

そしてやっぱりよく分からなかったので一から出直してきます…
0878名無しさん@いたづらはいやづら2010/05/15(土) 10:35:14ID:???
>>877
NAPTってルータに変換テーブルを作らせること。
これを静的に行うものを解放といったりしてる。
外から特定ポートできても、テーブルが無ければ転送できない。
それを静的に最初から用意しておくことで転送が可能になる。

ローカルからの場合、まず自分が外に向かってアクセスするので、
そこで変換テーブルができる。
TCPしか使わないケースなら、これで双方向にやりとりができる。
戻りのパケットは、行きに作ったテーブルを参照してローカル側に転送されるから。

こんなんで、分かるかね?
08798752010/05/15(土) 11:12:45ID:???
なるほど、なんとなく分かりました。
TCPで送る分には自動でアドレス変換テーブルを作成して相手にパケットを送り、戻ってくるパケットもそこを通ってくる、からポートを空ける必要はない。
でも相手から送られるパケットはこっちがアドレス変換(ポート開放)しないと受信できない。

自己流の解釈だと自分がポートを開けサーバーになり、相手がポートを空けずに繋ぐってことは
自分から相手にTCP・UDP両方ともパケットを送れないし、相手から送られてくるのはTCPだけ。

つまりお互いの接続ができてるのは相手のTCPだけだから接続が不安定、って解釈でいいですか?
0880名無しさん@いたづらはいやづら2010/05/15(土) 12:14:01ID:???
すみません、
プロキシ経由でないとインターネットに出られないLAN環境で、ルーターを設置したいのですが
どのようにすればいいでしょうか?
バッファローなどの市販の無線LANルーターではproxyを設定できないのでしょうか?
(見た限りは、そのような設定項目がありませんでした。)
やっぱりLinuxルーター等が必要になるのでしょうか。
0881名無しさん@いたづらはいやづら2010/05/15(土) 13:02:56ID:???
>>879
前半はあってるが、最後の行はアプリ依存だからわからん。

ホスト側からクライアント(解放してない人)へUDPが送れないが、
クライアントからはUDPがとおる。
不安定なんていうのはよく分からないけど、
RoRなんかはDirext Playに必要なUDPポートについて、
クライアント側も開けないとだめだったきがしたけどな。昔すぎて覚えてないわ。
0882名無しさん@いたづらはいやづら2010/05/15(土) 13:05:21ID:???
>>880
家?会社?
"ルータ"は、NAPTの箱を指している?それともサブネットを跨がせたいという意図か?
そもそも、なぜproxyが必要なんだ。
根本的に何か間違いをしていると思う。

Proxy内蔵ルータは見かけないから、
外部でProxyするだけの箱(Linuxの箱とか)を用意すれば良いんじゃない。
0883  2010/05/15(土) 13:22:40ID:???
俺はルーターじゃなくて無線LANアクセスポイントとエスパーする。
0884ccnet2010/05/15(土) 16:15:37ID:9zdnOBhn
ルータをバッファローに換えたら複数接続ができるようになりました

CCNETのモデムを換えてもらってからコレガのルーターしか使って無かったのですが、
いろいろ兼ね合いで調子が悪かったみたいです
ご質問に答えてくれた方々ありがとうございました

コレガのモデムは192.168の設定モードに入れなかったので、もしかしてルーター機能が調子悪かったかもしれません
0885t2010/05/15(土) 23:36:05ID:???
>>884はバッファローの派遣社員
0886名無しさん@いたづらはいやづら2010/05/15(土) 23:41:38ID:???
あるサイトがウイルスに感染してるかオンラインで判定できる
WEBサイトみたいなのはないんですかね?
ウイルス警告が出たんですがどのサイトが原因か知りたいんです
0887ccnet2010/05/16(日) 09:53:24ID:2HFK1NJm
派遣ですか…
忠誠心の高い派遣さんですね

後だしで申し訳ないですが、コレガのルーターリセット長押ししてオールリセットしたら復調しました

コレガの方が若干電波状況がよいのでコレガを現在使用するルーターに戻してしまいました
複数接続の問題は以前から有ってCCNETのモデムを2ヶ月ぐらい前に新しいタイプに換えていただいたのでが、そのときコレガのルーターを一分ぐらいの電源オフで使っていて
複数接続はできなかったのでが、ネットにはつながっていたのでまさかルーターが以前のモデムの不調を引きずっていたようでした
0888透過2010/05/16(日) 11:50:42ID:???
>>880
LinuxBoxタイプのルーターならアプリインストール出来るタイプがあるのでルーターにProxyサーバー入れる事も出来る
でもそういう回答を期待しているわけじゃないよね。

最終的に何をしたいのか書かないと
Proxyはサーバーとアプリの仕組みだからルーターを何台経由しようがブラウザーにProxyの設定入れれば動作するよ。(Proxyサーバーまでネットワークが通じていれば)

もしブラウザーのProxyを省略したいなら透過Proxyしか選択肢は無い、其の場合「透過Proxy」で検索してください。
08892010/05/16(日) 18:04:43ID:???
>>886
あるけど教えてあげない
0890_2010/05/16(日) 18:13:32ID:z4mtVr/X
ある本を読んだのですが冗長化に関して
ホットスタンバイだとシステム停止時間は短いが交換作業が長い
コールドスタンバイだとシステム停止時間は長いが交換作業が短い
と記述されていました
この交換作業の意味がわかりません
障害時には自動的に切り替わるのに何を交換するのでしょうか?
08912010/05/16(日) 21:26:00ID:???
>>890
>何を交換するのでしょうか?
壊れた物でしょう

ホットスタンバイの場合、運用機、予備機、とも運用状態になっている為、その整合性などのチェックに時間がかかると思う
場合によっては予備機で更新されたデーターも必要かもしれないので、予備機から運用機へのデーター移行に時間がかかる(運用中に作業するからね)

コールドスタンバイの場合は、壊れてから予備機に電源を入れるので、整合性などは厳密にしていない場合が多い、
前回バックアップ取ったデーターやOSを復元するだけで終わったりとかね。

まあ、なんのシステムに付いて言っているのか良くわからないが、ルーター等の機器?、HDD?(NAS)、サーバー?など色々あるので一概には言えませんけどね。
0892どなたかお助け2010/05/16(日) 22:09:34ID:LAzqw6S4
くだらない質問で申し訳ありませんが、どなたかお答え願います。
クラスBのネットワークでサブネットが255.255.255.0で
IPアドレスが172.16.0.0の場合172.16.255.255までのアドレスが有効になり
第3オクテットが例えば10で同じなら同一ネットワークアドレス
20になると違うネットワークアドレスに分割されることになると思います。
クラスCの場合、IPアドレス192.168.0.1でサブネット255.255.255.192の場合
192.168.0.1から192.168.0.62までのアドレスが、サブネットは2つ使用できると思います。
ここで疑問なのですが、クラスCの場合も第3オクテットでネットワークを分けるのでしょうか?
0893どなたかお助け2010/05/16(日) 22:27:22ID:LAzqw6S4
誠に申し訳ありません。
上記自己解決しました。
0894名無しさん@いたづらはいやづら2010/05/16(日) 22:32:15ID:???
>>892
たぶん、まるで理解していないから、出直してくるべし。

classBで172.16.255.255まで有効って書いてあるが、有効って何?
172.16.0.0/16は172.16.0.0-172.16.255.255まで。
例えclassBの範囲でも、/24で設定すれば、
172.16.10.0/24と172.16.20.0/24は別ネットワークだ。

もしかしてCIDRじゃなくて昔の方法を勉強しようとしてるのか?
0895名無しさん@いたづらはいやづら2010/05/16(日) 22:45:08ID:???
>>882
>>888
レス、ありがとうございます。
中途半端な知識しかないので、分かりにくくてすみません。

proxyを設定したいのではなくて、
外部に出るために経由しなければならないproxyがすでに設定されているネットワークのなかに、
NAPT?ができるルーターをつなぎ、自分独自のLANを作りたいということです。

ノートPCを持ち歩いているのですが、そこのネットワークにつなぐ時、いちいちブラウザのproxyの設定を
変更する必要がある、ネットワークで共有するプリンタを置きたい、といった理由から、
自分で管理できるLANを作りたい、というのが目的です。

よろしくお願いします。
0896名無しさん@いたづらはいやづら2010/05/16(日) 23:51:10ID:???
>>895
透過プロキシができる箱があると一番だな。
ttp://www.atmarkit.co.jp/flinux/rensai/iptables204/iptables204c.html
手間を考えると、これが一番だろうね。
forward先を既存のproxyサーバにすればOK。設定変更など不要。

proxyの設定は都度やってもいいのなら、普通のブロードバンドルータを置けば終わり。
0897_2010/05/17(月) 12:32:55ID:???
>>891
ありがとうございます
サーバでした
0898_2010/05/17(月) 19:54:24ID:???
すいません
もう一つ疑問なのですが
負荷分散する際にSSLセッションIDを使用すると
IEだとデフォルトで2分に1回SSLネゴシエーションを行うため
SSLセッションIDが変更されてしまうのになぜ
SSLセッションIDで振り分けることができるのでしょうか?
0899名無しさん@いたづらはいやづら2010/05/17(月) 21:18:10ID:???
>>898
最近のは知らんけど、できないだろ

やってるとしたら、他の方法と併用でパーシステンスを確保してるんじゃないの
クッキー、URL埋め込みとかさ
0900名無しさん@いたづらはいやづら2010/05/17(月) 21:39:49ID:???
>>896
レスありがとうございます。
小さくて安く、ファンレスのルータ用の?お勧めのLinux箱はありますか。

あと、その都度、PC側のproxyの設定をするにしても、
普通のブロードバンドルーターをこのProxy有のネットワークつなぐには、どうしたらいいのでしょうか?
ルーターの設定に、Proxyを記入する欄がありません。
もしかして、経路設定などの部分にproxyのIPを入れるのでしょうか?

何度もすみませんが、よろしくお願いします。
0901a2010/05/18(火) 01:44:47ID:???
もうむりでわ
0902 ◆jy2j5V31aw 2010/05/18(火) 09:32:07ID:???
>>900
透過型でないproxyはアプリケーションで対応すべきものだから、
ルータではどもならんのでは?
0903_2010/05/18(火) 17:18:14ID:???
>>899
ありがとうございます
セッションを維持したり管理するのは厳しいが
1回だけの振り分けなら可能という意味でとらえることにします
0904名無しさん@いたづらはいやづら2010/05/18(火) 19:41:19ID:???
>>900
>>902の言うとおりだから、
まずは透過型proxyの仕組みを理解するところからだな
通常の安物ルータにそんな機能はない

linux router 小型でぐぐれ
0905名無しさん@いたづらはいやづら2010/05/18(火) 22:08:34ID:???
>>904
>>902
ありがとうございました。ググります
0906ロドリゲス2010/05/18(火) 23:13:17ID:90JSf0F6
お知恵をお貸し下しい。
インテリジェントスイッチを3台カスケードしており、それぞれをA-B-Cとつなげています。
現在はすべてのスイッチでスパニングツリーをOFFにしていますが、このうちスイッチCのスパニングツリーをONにすると、えらい勢いでポートランプが点滅し始め、最終的にはネットワークがダウンするかの如く通信不能となります。
スパニングツリーをOFFに戻すとしばらくした後に復旧します。
この構成ではスパニングツリーを使う事はできないのでしょうか?
0907::::2010/05/19(水) 11:48:21ID:???
>>906
>最終的にはネットワークがダウンするかの如く通信不能となります。
ネットワーク全体?それともB-C間だけ?
ネットワーク全体ならこっから下に書く話は無視してもらってもいい。B-C間だけなら、読んで。

>このうちスイッチCのスパニングツリーをONにすると、えらい勢いでポートランプが点滅し始め、最終的にはネットワークがダウンするかの如く通信不能となります。
>スパニングツリーをOFFに戻すとしばらくした後に復旧します。
>この構成ではスパニングツリーを使う事はできないのでしょうか?
そりゃそうなるだろう。STPを有効したスイッチの状態遷移を考えてみるといいと思うよ。どの段階でフレームの転送が有効になるかとか。

ていうか、各スイッチ間の物理的な接続ってLANケーブル一本なんだよな?わざと?
わざとじゃないならどういう物理的な環境でSTPが必要になるかを考えてみたほうがいいよ。
通信できなくなるのとは別の話だけど。
09089072010/05/19(水) 11:55:47ID:???
チョイ訂正
>そりゃそうなるだろう。STPを有効したスイッチの状態遷移を考えてみるといいと思うよ。どの段階でフレームの転送が有効になるかとか。
そりゃそうなるだろう。STPを有効したスイッチでのポートの状態遷移を考えてみるといいと思うよ。どの段階でフレームの転送が有効になるかとか。

あぁ、あと機種名書いたほうがいいと思う。
もしかしたら別の理由でインターフェイスダウンするやつがあるかもしれないから。
0909ロドリゲス2010/05/19(水) 13:19:14ID:???
>>908
ありがとうございます。
症状は全体で発生します。
機器はスイッチAが、デルのパワーコネクト54シリーズで、BがSummit48i、Cはパワーコネクト53シリーズです。
すでに運用している状態からSTPを有効にする事ができないものかと、考えております。
09109072010/05/19(水) 14:58:52ID:???
>>909
A-B間も通信できなくなるの?
どうやって確認した?
0911名無しさん@いたづらはいやづら2010/05/19(水) 23:00:40ID:???
OSI参照モデル

アプリケーション層
インターネットエクスプローラ

プレゼント層
文字化け

セッション層
WIndows

トランスポート層
ポート番号

ネットワーク層
IPアドレス

データリンク層
MACアドレス

物理層
LANケーブル
0912  2010/05/20(木) 00:21:48ID:???
Windowsってなんだよw
0913質問者2010/05/20(木) 10:43:59ID:mW+dH/bS
質問があります。

IE等で、自分の端末にあるhtmlファイルを以下の2通りで指定できますが、
下方の「file://」を付ける指定方法は、技術的に何という呼び方でしょうか?
C:\…\test.html
file://C:/…/test.html

google検索にひっかかるようなヒントとなるキーワードだけでも結構ですので、
どなたかご教示願います。
0914  2010/05/20(木) 10:53:07ID:???
>>913
URIか?
0915  2010/05/20(木) 10:55:35ID:???
>>913
http://www.iana.org/assignments/uri-schemes.html
これでいいな。
09169132010/05/20(木) 11:06:48ID:???
>>914-915
なるほど、「file」はスキームの一種なのですね。
ありがとうございます。
09179162010/05/20(木) 11:43:55ID:???
こちらが不適切でしたら他のスレに誘導お願いします。
10台ほどのPC環境の職場にネットワークサーバーを設置し、
サーバー内の共有・個人フォルダへのアクセスと、
サーバーが、多分ですが定期的に各PCへバックアップのためにアクセスしているようです。

ここで、定時ではなく30分〜1時間に一度、ローカル間のネットワークはアクセス可能ですが、
外部へのインターネットアクセスが行かなくなることがあります。
回線が詰まってるという感じです。
その時は、Adslモデムの電源を落としてアクセスをリセットすると
正常にインターネットに繋がります。

これで原因が分かりますでしょうか?
サーバーが各PCに一斉にアクセスを開始して回線が詰まってしまっているんでしょうか?
サーバーのLANケーブルを抜くと、同様にインターネットアクセスが可能になります。
0918不明なデバイスさん2010/05/20(木) 15:21:44ID:???
>>917

環境が全く判りません。
1.ルーターが有るのか?型番は何か?
2.ルーターが無いならADSLモデムの内蔵のルーターを使っているのか?型番は何か?
3.それともネットワークサーバーがルーターとして動いているのか?OSは何か?
ネットワークの質問をしているのだからそれに関する環境をある程度書かないとレスが付かないよ。

>サーバーが、多分ですが定期的に各PCへバックアップ
>サーバーが各PCに一斉にアクセスを開始
この2点逆じゃないのか?

もし「2.ADSLモデムの内蔵のルーター」や「3.ネットワークサーバーがルーター」の場合は
ネットワーク環境を見直すことからはじめよう(ルーター導入など)
09199172010/05/20(木) 16:08:45ID:???
NV III ADSLモデム内蔵ルータからハブを複数個繋いで合計20ほどLANで繋いでいます。

私は担当ではないので分からないですが、各人がバックアップを忘れていても
定期的にバックアップを行ってくれるサーバーという説明だったような。
それとプラスしてサーバー内の各人、共有フォルダにアクセス可能だと。
でのその各人フォルダは空なんですが・・・

まぁそれはいいとして、このサーバーが悪さというか大量アクセス?
しているのが原因なのは分かってますが、どうして外部ネットワークへのアクセスだけ詰まってしまうんでしょうか?

詰まってネットが止まっている状態でもローカル間ではサクサク行ってます。
09209072010/05/20(木) 16:43:01ID:???
わかる範囲でネットワーク構成書いてみてほしい。↓みたいな感じで。
外-----モデム----SWhub-----他PC
          |------サーバ
>外部へのインターネットアクセスが行かなくなることがあります
インターネットアクセスとは何を指しているのか、具体的にどういう現象なのか。

>サーバーのLANケーブルを抜くと、同様にインターネットアクセスが可能になります。
これだけでサーバが原因と決め打ちしてしまうのはちょっと安直すぎるかな。。
正直、帯域を消費してしまってるかどうかは計測してみないと判断はできない。

>その時は、Adslモデムの電源を落としてアクセスをリセットすると
この話とサーバの話はあまり関連性が見出せない。外にもアクセスするサーバなの?
09219072010/05/20(木) 16:47:33ID:???
ハブの機種名も書いたほうがよさそう。
0922ロドリゲス2010/05/20(木) 17:11:33ID:???
>>910
スイッチAにぶらさがっているノードの通信も切れるためです。
ループしている様な感じで、復旧最優先してしまい、パケットダンプなどを行う余裕がありませんでした。
もう少し様子を見ます。
ありがとうございました。
0923名無しさん@いたづらはいやづら2010/05/20(木) 21:03:32ID:???
http://www.akakagemaru.info/port/tcpport.php

ここで、
ポート解放で80番を指定しても
ポートが閉じています
って出るんだけど・・・

ポートの80番って普通あいてるんじゃないの?
なんで閉じてるの?
09249072010/05/20(木) 21:08:58ID:???
>>923
普通あいてないです。
0925名無しさん@いたづらはいやづら2010/05/20(木) 21:37:19ID:???
WAN側からはルーターの設定画面に入れなくしてあるルーター多いよ
0926名無しさん@いたづらはいやづら2010/05/20(木) 23:27:08ID:???
>>919
インターネットへの出口が、そもそもそのサーバなんでしょ。
(デフォルトーゲートウェイにそのサーバのIPが設定されてるでしょ?)
つまり経路としてはこうなる。
PC1〜10→ハブ→サーバ→インターネット


ローカル間がサクサクいくのは当然でしょ
PC1→ハブ→PC2
っていう経路なんだから
0927名無しさん@いたづらはいやづら2010/05/21(金) 03:51:23ID:???
単純にデータバックアップだけのサーバじゃないってことか。
0928名無しさん@いたづらはいやづら2010/05/21(金) 11:31:29ID:???
確かwindows serverかなんかにその機能あったな

たぶん、別にDHCPサーバが動いてしまっていて、
そいつが払い出すアドレスに吸い込まれているとか、
default gatewayの設定が間違ってるとか

プロンプトから、netstat -r とか、arp -aやipconfigを打ってみて状況みれるスキルがないとなぁ
0929名無しさん2010/05/21(金) 11:41:31ID:k3vz25wE
その程度でスキルとかw
ここって素人が質問に答えてるの?
まあNEなんて元々素人みたいなもんだけどw
09309172010/05/21(金) 11:56:44ID:???
>>927
その通りです。単なるLAN HDDサーバ?です。

ADSLルータ→ハブ数台→PC数台とそのHDDサーバ

このサーバにどういうOSが組み込まれてるのか分かりませんが、
ディスプレイがありますが普段は一切触りません。
このサーバ自体が外部ネットワークにアクセスすることはないと思います。

で、ローカルネットワークは通常なのに、
不定期ですが日に何度も外部ネットワークが普通になります。
またサーバが悪さしてトラフィックが詰まったという認識で
Adslモデムルータの電源を入れ直すとすっきりする。って感じです。

初めはウィルスで大量パケット送信でもしてるのかと思ったんですが、
各PCをチェックするとそれはないようです。

こういう1台のローカルネットワークアクセスの影響で、
外部ネットワークへの接続が普通になる事ってあるんでしょうか?
レス数が900を超えています。1000を超えると表示できなくなるよ。