トップページhack
1001コメント496KB

ネットワークに関する疑問・質問 Part14

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら2010/11/06(土) 23:41:08ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/53.html

よくある質問は>>2-4

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問者はE-mail欄にsageと書かない。
さらに2回目以降の書き込みは、
名前欄に初めの書き込み番号を入れること。

2chの使い方がわからない人は質問禁止。

最後に回答が書き込まれたら
後学のために結果を書いておくことを忘れない。
06306212011/02/07(月) 11:40:31ID:???
>>627
いつの間にかリモートすらカクカクになっていたので、もう一度ネットワークアダプタのプロパを見直して
リンク速度をオートネゴシにしたら全て解決しました。VLCでも問題なしでした。
やっとまともな鼻毛鯖として活躍してくれそうです(^_^;)

0631ふにゃん2011/02/07(月) 11:41:07ID:???
>>615
回線が光だという前提の話だが、もの凄く速くなくても良い(常用に支障
はないが…)ならRT57iの中古とかいかが?オクだとたまに¥2kでお釣りがくるよ。

あと既存のルーターが比較的高性能なら、RT57iを(ルーターとして使わず
に)dnsプロキシとしてのみ使えば、既存のルーターを使えるからRT57iの
スループットまわりの話は気にしなくて良いよな。

やりたいコトが多くてRT57iからpfsense積んだマシンに乗り換えたけど、
アレはなかなか使えるルーターだ
った。ヤマハはファーム作ってる人
たちの腕が確かみたいだから…かな?
(シリアルでコンソール叩けば見えるよ…エリート集団なのに無名な理系単
科大と某研究所が関わってる。)

ちなみに、プロバイダ以外のdnsを使う事が少しずつ一般的になりつつあ
る近年、コンディショナル・フォワ
ーディング(ドメインに応じて解決に
用いる上位dnsを使い分ける機能)は重宝する機能になりつつあると思う。
0632ふにゃん2011/02/07(月) 11:44:27ID:???
>>621
この症状、Path MTU Discoveryブラックホールじゃ?
0633ふにゃん2011/02/07(月) 11:47:11ID:???
あっ、解決済みか。
悪いこと言わんからnicには金かけな…と、いまだにe100系を買い続け
てる人より。
0634名無しさん@いたづらはいやづら2011/02/07(月) 12:42:09ID:???
>>633
・・・店で一番安いの大量に買ってますが何か?
NICなど所詮消耗品だ〜(待て

>>615
その説明のサイトはちょっと分かり難いが
最終IPが別々なのだから経路が違うのは当然だろうと突っ込みたい
名前が同じでIPが別々の物を指すのは良くある事
(名前解決した時に、IPリストをも書いて貰いたかったな)
特にキャッシュなどされていると、なかなか変わらないし
これだけでは、DNSが原因とはちょっと言い難いと思うが
アドレス(ホスト)名が固定なら、hostsに書く事により
IPを直接指定可能です
後は、リダイレクト先を指定できるDNS付きルータかな
市販のは、機能的に色々不満で最近のは使ってないから
そのような機能が付いてるのがあるかちょっと疑問
後はクライアントにDNSサーバを入れて制御するとかも
0635ふにゃん2011/02/07(月) 14:42:23ID:???
>>634
hostsに書くのは意味ない様な…
0636名無しさん@いたづらはいやづら2011/02/08(火) 00:32:40ID:???
AS番号の枯渇問題ってどうなった?
0637名無しさん@いたづらはいやづら2011/02/08(火) 00:36:47ID:???
っttp://www.nic.ad.jp/ja/basics/terms/as4bytes.html
0638ふにゃん2011/02/08(火) 10:57:44ID:???
>>635は、特定ホスト上のhostsにあれこれ書いても、ルーター(NATブ
リッジ)の配下にある他のホストから使えるわけではないから。むしろ他
ホストから参照できる様にしたのがdnsという言い方もできるが。
0639ふにゃん2011/02/08(火) 11:11:52ID:???
さて、ちょいとお訊きしたいのは…
ルーター上であるサービスを動かし
て外部に公開するとき、ルーターに対するポート開けの作業が必要にな
る…が、このときに転送先として指定すべきipアドレスは何だ?ループ
バック?それともlan側のipアドレス?
0640ふにゃん2011/02/08(火) 11:14:02ID:???
ちなみにpfsense(2.0系、スナップショット版)でpptp使う場合です。
0641ふにゃん2011/02/08(火) 11:22:21ID:???
pfsenseのdocumentation見ると、pptp鯖を有効にしたら勝手に
ポートが開くとか書いてありますが、んなことありません(外部から
ポートスキャンして確認したんで)。とりあえずy社のルーターに倣っ
てlan側のipアドレスにtcp/1723を飛ばす様にしましたが、なんか気持ち
悪いので…
0642名無しさん@いたづらはいやづら2011/02/08(火) 11:29:33ID:???
>>639
ルータ上でサービスを行なうのか
ルータ以降(内側)のサーバーでサービスを行なうのかで変わる
ルータ上でサービスを提供する場合は、転送先は必要無い
ルータ以降のサーバーでサービスを行なうなら転送設定が必要

今回の場合、ルータ上で直接行なってるみたいなので
転送先は普通必要無く、必要なポートに外部からアクセスできれば可能
どうしても必要と言うならどちらでも可能だと思うけど
0643名無しさん@いたづらはいやづら2011/02/08(火) 11:39:15ID:???
>>641
ポートが開くとはサービスポートが開くだけで
ポートに穴を開けるのとは別なのでは?
内部IPへアクセスできてることを考えると

1.外部からのアクセスにFWが作用している
2.サービスが使用するインターフェイスを指定している
3.外部へのアクセスに、別のGWを経由している

pfsenseはPC上で動くFWみたいなので
サービス開始時にどのポートがどのように開いているか
コマンドで確認してみてはいかがでしょうか?
0644ふにゃん2011/02/08(火) 12:07:28ID:???
なるほど、確かにデフォは外部からの通信を遮断するポリシーみたい(当
たり前か…)だから、遮断ポリシーより優先順位が上のルールを…
やってみまする。
0645質問2011/02/08(火) 13:21:43ID:CHK2D2m2
社内の特定のPCから「Cyberkit 2.2 ping/ICMP」として、
マイクロソフトやアマゾン向けの大量に通信のログが残っています。
(およそ3秒に一回)

スパイウェアやウイルスを疑い、スキャンを行ったのですが検知出来ませんでした。
(AdAwareとNOD32)

NetstatXPというフリーウェアで調べようと思ったのですが、
Windows7の為動きませんでした。

PCの持ち主は心当たりのあるアプリのインストールはしていないと言うし、
何とかこの通信を止めたいのですが、Windows7で動くNetstatXPのようなソフト、
もしくは「Cyberkit 2.2 ping」の正体をご存知の方はいませんか?
0646ふにゃん2011/02/08(火) 14:38:36ID:???
ググったら、ネットワーク型ウイルスに感染したマシンが示す挙動みた
いですね。とりあえず、タスクマネージャ中のCPU使用率の高いプロ
セスから洗い出すか、あるいはtcp monitor plusみたいなヤツで該当プ
ロセスを特定しませう。
該当プロセスに関わるファイルが見つかったら、検疫に入れましょうな。
0647名無しさん@いたづらはいやづら 2011/02/08(火) 16:27:02ID:???
>>451
亀です

PPPoEでも、認証蹴られたらそういう動作しますもんね
クライアント側で接続維持してても、RADIUS側で蹴ってた場合、
クライアント接続中は通信出来るけど、セッション切れて再接続しようとすると、
RADIUSのフィルタリングに捕まって再接続不可

こんな感じの話ですよね?
参考になりましたー
06486452011/02/08(火) 16:32:37ID:???
>>649
ありがとうございます。
tcp monitor plusを試してみます!
0649ふにゃん2011/02/08(火) 16:49:20ID:???
>>647
dhcpも(原理は違うが)接続時とリース更新時以外は…

…もーいいやw
06506502011/02/08(火) 19:44:35ID:D6V34MwS
回線切断でマイネットワークの
ローカルエリア接続の修復でNetBTとかDNSキャッシュの更新とかは
無事に終えてもネットにつながらない場合、何が原因と考えられますか?
ルーター廻りですか?
0651ふにゃん2011/02/08(火) 20:08:11ID:???
回線は?
0652質問2011/02/09(水) 00:58:54ID:???
詳しいことは書けないのですが
おまんちんまたはおまんちんもどきをネットのストーカー相手に使うのは
撃退策として有効だと思いますか?それともやめた方がいいと思いますか?
誰がやっているのか検討がつかないためアク禁ができない状況です
探りをいれた感じでは相手はネット初心者でこちらにIPがばれるのを恐れています
問題点など冷静な意見をお伺いしたいです
よろしくお願いします
06532011/02/09(水) 07:21:06ID:IzLRspcD
お願いします
ソニー・スカパーhdチューナーと東芝レグザRDーZ300を
ダイレクトでクロスケーブルにてつないでリンクさせたいのですが
レグザ側の設定がうまくいかず、ソニー側から見ると機器は認識するのですが
ラインはオフラインとなり録画できない状態です
誰かレグザ側の設定がどうなっているか教えてください・・・。
0654ふにゃん2011/02/09(水) 07:40:24ID:???
とりあえず双方にipアドレス振ってからだ。あと、hubで繋いでやれよ、トラブルの元だから。
06556102011/02/09(水) 07:59:55ID:???
レスありがとうございます

・YAMAHAのルーターを使う
・LAN内にDNS鯖を立てる
の二択のようですね。どちらにするか考えてみます

hostsファイルへの記述はそのPCのみですしYoutubeの動画キャッシュサーバーの
ドメインがどれだけあるのかもはっきりしないので現実的ではないように思います

>>634
引いたアドレスは変わるようです
OCN48(OCN総合スレ)
ttp://hibari.2ch.net/test/read.cgi/isp/1281335702/189
ttp://2se.dyndns.org/test/readc.cgi/hibari.2ch.net_isp_1281335702/#189
0656名無しさん@いたづらはいやづら2011/02/09(水) 11:32:54ID:???
>>655
DNSの件
気になって調べてみた
OCNは外部からのDNS参照を拒否してて見えなかったが
書いてあるさくらがアクセスできた
で・・・おかしいね(自DNSから引いたIPも違う)
youtube.comのDNSにアクセスしたらAレコードは1個
DNSが4台あったので全て調べたが同じ
まさかアクセスしてくるIP毎に変えてる?(googleだとやりそう)
で 海外のDNSからアドレス引くと アドレスが変わった
ちなみにWEBでv13.lscache1.c.youtube.comを検索すると色んなアドレスがあるみたい
もしかしたら、キャッシュが延々と残ってる可能性もあるけど
私の知識ではここまでしか分からない
0657ふにゃん2011/02/09(水) 12:06:29ID:???
デカい会社やサイトは、akamaiみたいな配信サービス使ってソフトやら
コンテンツやらを配布してる事が多い。このサービス、要するに世界中
に分散配置されたミラー鯖たちだから、地理的にユーザーに近い鯖を選
択的に利用してもらうには、どこからアクセスされてるかによってdnsで
の返答内容を変える必要がある。
0658ふにゃん2011/02/09(水) 12:17:41ID:???
この場合、問い合わせ先のDNSの所在地も絡んでくるからメンドー。
…っつーのも、大抵のDNSはさらに上位のDNSに問い合わせを投げてるから、
その地域の、いわば基幹DNS(ここでの上位DNS)がどんな情報を持ってい
るかで返す答えが違ってくる。世界中全ての基幹DNSが同じ情報を持っ
ているわけではないからこーなるんだが…
俺の書き方が分かりにくければ試しにやってみると良いが、ルーターあ
るいはpcで、利用するdnsを手打ちでOpenDNSなんかにしてWindows Updateとかやると分かりやすい。OpenDNSはまだアジアに鯖持ってないんで、原則クエリー結果は北米
向け(欧州近辺なら欧州向け)になってるのが分かる(アクセス先が遠くなる)。
さらにtracert使って使用DNSの変更前後の結果を比較すると明らか。
0659ふにゃん2011/02/09(水) 12:21:26ID:???
というワケで、アクセス先のドメイン下のホストの設置状況に応じて
DNSを使い分ける必要が出てくる。このときに活用すべきなのが条件的
(=コンディショナル)フォワーダ。
0660名無しさん@いたづらはいやづら2011/02/09(水) 12:26:01ID:???
>>657
て 事は
地域判定を提供元が間違えてるだけで
OCNは冤罪って事かな?
またはOCNの上位DNS(フォワーダ先)が国外になってるかな?
0661ふにゃん2011/02/09(水) 12:34:06ID:???
確証は持てんが、可能性はある。
…というのも、OCNはNTT comm.系で、同社は2000年ぐらいに米のVERIOっつーバックボーン運用会社を買って、
当時の世界中のバックボーンの二割を手にしたと言われたから。
つまり、OCNっつープロバイダの機関部が、米に(ネットワーク的に)近い
かもしれない…ということ。
0662ふにゃん2011/02/09(水) 17:12:52ID:???
無論、俺的にはOCN冤罪説は嘘だがな。
自分のところのDNSが、正しい上位DNSにリクエストを飛ばすようにす
るのはispの仕事じゃねーか?…と思うんだな。
0663名無しさん@いたづらはいやづら 2011/02/09(水) 18:00:11ID:???
http://code.google.com/intl/ja/speed/public-dns/docs/performance.html

IPS利用者のDNSキャッシュだけじゃなく
世界的にクエリの多いとこを優先的にキャッシュしておいてる
再帰的問い合わせの一部をスキップしてるってだけじゃないのか
0664名無しさん@いたづらはいやづら2011/02/09(水) 18:16:12ID:???
OCN使ってないからどうでも良いが
もしOCNユーザーで不便と思ってたら
この辺の情報をまとめてサポートに聞いて見るけどな
もしかしたら、OCN側は気が付いてなかったり原因分からなかったりしてね
素人考えだが
その気になれば、youtube.comやgoogleだけ
問い合わせ先変えられるだろう(ダイレクト)に
0665ふにゃん2011/02/09(水) 18:22:29ID:???
それこそ条件的フォワーダの話だな。まぁ、ispのDNSは(とりあえず普通に使えてるうちは使うが)基本的に信用してないけど…
0666ふにゃん2011/02/09(水) 21:14:58ID:???
一般に、vpnパススルーというのはfwのルールをどーする機能なのかしら?
OpenWrtとfonera2202と芋のUSBモデムで作ったルーターに設定したいんだが…
0667ふにゃん2011/02/09(水) 21:16:02ID:???
(…という具合に、訊いたり答えたりしますんでよろしゅう。)
0668不明なデバイスさん2011/02/09(水) 21:57:30ID:???
>>666
PPPTPなら
IPのプロトコル47番(GRE)
TCPのポート番号1723
を許可するだけでしょう

こんな初歩的な事が聞きたかったわけじゃないよね?
OpenWrtnのFWの記述方法とか聞きたいのか?そういう質問ならLinux系のスレで聞いた方が良いよ
0669ふにゃん2011/02/10(木) 12:47:46ID:???
pptp鯖を公開する設定…ではなくて…ですよ!?
0670ななし2011/02/10(木) 13:14:13ID:???
>>668 は解って書いてると思うけど。
0671名無しさん@いたづらはいやづら2011/02/10(木) 18:18:53ID:???
無線LANの暗号化モードについてなんですが、暗号の強度で電波に強弱は出るんでしょうか?
影響が出るなら最低ラインの暗号化にしようと思うんだけど。
0672名無しさん@いたづらはいやづら2011/02/10(木) 21:45:17ID:???
関係ない。

電波に乗せる内容が影響するんだったら、
普通に送受信しようとするデータにも電波が強くなるデータと弱くなるデータが有るはずだよね?
jpeg画像だと遠くまで届いて、ムービーだと届かないとか。
そんなの聞いたことあるか?
0673名無しさん@いたづらはいやづら2011/02/11(金) 08:25:11ID:???
>>672
やっぱり関係ないのか、ありがとう。
0674名無しさん2011/02/11(金) 12:04:05ID:???
IPv4がなくなる前に、家庭用にプライベートIPアドレスを取りたいんですけど、
どうするのがベストですか?

家に来てる回線は、Bフレッツのマンションタイプで、プロバイダはOCNです。
素直にOCNのIPv6サービスのがいいのかなあ
0675名無しさん@いたづらはいやづら2011/02/11(金) 12:18:04ID:???
>>674
言いたい事がよくわからんが、IPv4のプライベートアドレスならインターネットと関係なく自由に使えるぞ
IPv6のインターネットに繋ぎたいという事ならOCN IPv6でも良いしFeel6という無料のサービスでも良い
0676名無しさん2011/02/11(金) 12:21:25ID:???
>>675
すみません、間違えました

プライベートではなく、グローバル固定IPアドレスでした
0677名無しさん@いたづらはいやづら2011/02/11(金) 12:31:52ID:???
OCN が好きなら
http://www.ocn.ne.jp/soho/service/internet/ip_b_flets/charge.html#ip8_16
で、16個くらい買っとけや
0678名無しさん@いたづらはいやづら2011/02/11(金) 12:32:37ID:???
おっとマンションタイプだと8個しか取れないのか
いずれプレミアが出るかもしれないのに、残念だな
0679名無しさん@いたづらはいやづら2011/02/11(金) 13:52:29ID:???
>>676
今からIPv4依存を進行させてどうするよ?
グローバルの固定アドレスが必要な用途はIPv6でやるべきだよ
IPv4側は、いつLSNが始っても困らないように(プライベートアドレスしか
付与されなくなっても困らないように)依存を極力減らしておくべき

OCN-IPv6は固定プレフィックスと非固定プレフィックスをそれぞれ/64で1つずつ、
Feel6はタダで/48の固定プレフィックスを1つ貰える
天文学的な数のIPv6グローバル固定IPアドレスをタダ同然で使える今となっては
たった数個のIPv4グローバル固定IPアドレスなんて何の価値も無い
0680ふにゃん2011/02/11(金) 15:27:21ID:???
問題は、feel6は(いつか)消えていく運命にあるということ…きっと。
0681ふにゃん2011/02/11(金) 15:34:12ID:???
発想として「なくなっちまうから今のうちに」はチト問題。
そういう人が増えると、本当に必要としてる人に当たらなくなるからな。私的な意見だが、個人使用ならば、固定取得は2つ上限ぐらいに抑えて欲しいよな。
0682名無しさん@いたづらはいやづら2011/02/11(金) 15:36:31ID:eZ5bjBKY
ネットワークの勉強をしてるんですが、
↓この問題が、なぜこの正解になるのか分からんので解説お願いします。

(問)サブネットマスク長が24ビットのアドレス空間を以下の3つの
サブネットワークに分割する。この時、3つのネットワークアドレス及びサブネットマスクとして
正しいものを選択肢からそれぞれひとつずつ選べ。

(1)ホストが20台接続できるサブネットワーク
(2)ホストが50台接続できるサブネットワーク
(3)ホストが100台接続できるサブネットワーク
(以下、選択肢)
(a)192.168.0.0/25 (b)192.168.0.128/25
(c)192.168.0.0/26 (d)192.168.0.192/26
(e)192.168.0.96/27 (f)192.168.0.192/27 (g)192.168.0.224/27
正解 (1)=e (2)=c (3)=b

俺の疑問
(1)は、なぜfやgではダメなの?
(2)は、なぜdではダメなの?
(3)は、なぜaではダメなの?
0683ふにゃん2011/02/11(金) 15:47:36ID:???
100+50+20=170
こいつを2のn乗(=2^n)で評価すると、
128(=2^7)<170<256(=2^8)になるから…

と、俺のサブネットマスクの理解は自己流だからなぁ…ブツブツ…
0684たなか2011/02/11(金) 15:53:26ID:qS2702VO
>>682
問題で言っているのは、その3つのネットワークを同時に使う想定なんで、
1,2,3の間でIPが重複するのがダメって事だろう
0685ふにゃん2011/02/11(金) 15:55:03ID:???
サブネットマスクがmビットのネットワークには、k=32-mとして、2^k個の
アドレスが存在すると言える。
例として、m=24ならk=8なので、2^8=256個…という具合。

※サブネットマスクのビット数が一つ増えると、そのネットワーク内のアドレスは(ネットワークアドレスとブロードキャストを含めて数えた場合)半分になる。
0686ふにゃん2011/02/11(金) 16:07:56ID:???
問題ではa、b、cをそれぞれのネットワークのビット数として、
p=32-a
q=32-b
r=32-c
を定めた時、
2^p+2^q+2^r≦2^(32-24)=256
かつ、
2^(p-1)-2≦20≦2^p-2
2^(q-1)-2≦50≦2^q-2
2^(r-1)-2≦100≦2^r-2

を満たすa、b、cを求めろ…っつー話。
0687ふにゃん2011/02/11(金) 16:15:03ID:???
ちと頭整理すりゃ分かるけど、p+q+r≦8を満たせばいいから、
さらに
2^4-2(=14)<20<2^5-2(=30)
2^5-2(=30)<50<2^6-2(=62)
2^6-2(=62)<100<2^7-2(=126)
だという点に注目してやると、大体求まる。
0688ふにゃん2011/02/11(金) 16:17:46ID:???
これで、各ネットワークのビット数は求まる。あとは、そいつらの範囲
が重複しないような組み合わせを考える。以上。
0689ふにゃん2011/02/11(金) 16:21:30ID:???
ちなみに上記の不等式の中で-2をしているのは、ネットワークアドレス
とブロードキャストに必要なアドレスを除外するため。
06906822011/02/11(金) 16:33:20ID:eZ5bjBKY
すまん。やっぱわからないっす。
例えば(1)の正解が(f)だったとして、どういう問題が起きるんですか?
サブネットマスクが27ビットなのはeと共通。
つまり接続可能台数はeと共通で、2x2x2x2x2-2=30台=問題ナシ
残された問題は(2)や(3)と同時に使えるか?って問題ですが
Fを2進数にすると
192.168.0.192=11000000.10101000.00000000.11000000
このうち、最後の5ビットをホストの識別に使うから
仮にネットワーク部とホスト部をハイフンで区切れば
110000001010100000000000110-00000
から
110000001010100000000000110-11111
までがこのサブネットワーク、つまりF。
正解とされている、Eを同様に2進数にしても
110000001010100000000000011-00000
から
110000001010100000000000011-11111
ネットワーク部の最後が「110」か「011」か
それだけの違いにどんな意味があるのかが理解できないっす。
(1)や(2)とは、そもそもサブネットマスクが違うから
ダブってしまうケースが発生しないと思うんですが。
えろい人おしえてください。

0691たなか2011/02/11(金) 17:18:39ID:qS2702VO
3のネットワークで使うIPは192.168.0.128〜255
もし1のネットワークでfを使うとすると
192.168.0.192〜255を使うことになって
IPの重複が起こるでしょ
0692たなか2011/02/11(金) 17:20:53ID:qS2702VO
違った。
fは192.168.0.192〜223かな。
まあ、どっちにしても、bと重複するから使えない。
0693たなか2011/02/11(金) 17:24:06ID:qS2702VO
本人の説明みて理解していない部分が分かったけど、
192.168.0.10/24と
192.168.0.10/25って同じIPだからね。
同時には使えないよ。
例えばping打つときにサブネットなんか指定しないでしょ。
IPだけで区別できないとダメ。
06946822011/02/11(金) 18:01:08ID:eZ5bjBKY
サンクス。一応理解できた・・・かな?
サブネットマスクの存在意義について
もう一回ぐぐり直してきます。
0695ふにゃん2011/02/11(金) 19:45:40ID:???
(3)を(a)にすると、(2)は(d)に決まる。
しかし、この時点で192.168.0.128/27か192.168.0.192/27が選択肢にないからアウト。

…という具合じや?
0696名無しさん@いたづらはいやづら 2011/02/11(金) 23:18:01ID:???
192.168.0.
0000 0000
1110
1000
1100
0110

なんて親切
0697名無しさん@いたづらはいやづら 2011/02/11(金) 23:27:51ID:???
ついで。

サブネットは物理ネットワークの分割
ルーティングテーブルには

このネットワークアドレスはここ
あのネットワークアドレスはあのゲートウェイへ
それ以外はデフォルトゲートウェイを通ってね

みたいなことが書かれてる
0698名無しさん@いたづらはいやづら2011/02/12(土) 00:05:43ID:???
わざわざ2進数に直して計算しなくても、このぐらい解けるだろ。
0699ななし2011/02/12(土) 00:42:02ID:???
初学のときは丁寧すぎるくらい丁寧でちょうどいいよ
下手に色気出してぐっだぐだの地盤になるよりは
0700名無しさん@いたづらはいやづら2011/02/12(土) 00:44:05ID:???
>>698
基礎は大事よ基礎は

IPv6に何時切り替えるかな〜
0701名無しさん@いたづらはいやづら2011/02/12(土) 17:24:45ID:SeBnawI6
なんていうか、ぼちぼちIPv4が枯渇したようなんですが。
結局、何がどうなるの?誰がどうするの?

IPv4とv6の橋渡しは、当面の間GWでアドレス変換して逃げるとして、
LAN内はv6化すると思います?v6化のメリットなんてないですよね。
一般的なネットワーク屋は、知識で知ってるv6だけで、まだまだ
生きていけるってことでFA?
07027012011/02/12(土) 17:30:25ID:???
あ、DNS対策はおさえとかなきゃ行かんことは理解してるつもり。
0703名無しさん@いたづらはいやづら2011/02/12(土) 17:43:07ID:???
>>701
この先どうなるか、誰にもわからん。
下手に先手うっても失敗したら仕方がないので、ほんとにIPv6が必要になった時に考えればいい。

07047012011/02/12(土) 18:47:44ID:???
thanx!ちょっと安心しました。まだまだ不透明ですよね。
10年前の知識で生きていける世界の住民として、ちょっと最近
情緒不安定だったんです…。
0705名無しさん@いたづらはいやづら2011/02/12(土) 18:53:08ID:???
米軍とか無駄に広大なアドレス取ってるところから
取り上げたらいいのにね

どうせ彼ら閉じた世界なんだから
0706名無しさん@いたづらはいやづら2011/02/12(土) 19:27:40ID:???
/30で割り振ってる糞バイダもいるよな
0707ふにゃん2011/02/12(土) 21:49:11ID:???
アレは犯罪級だよな。
0708名無しさん@いたづらはいやづら2011/02/13(日) 14:13:56ID:Lx5fol+J
スレ違いかも知れませんが、よろしくお願いします
フレッツ光ネクスト ファミリーハイスピードを契約しましたが、速度が30M程度しか出ません
Win7 64bit ギガビット対応ルーターへ有線LAN接続してます
フレッツ・スクウェアでの測定では200Mを超えてるので、物理的なボトルネックは無いと思われます
なぜかプロバイダを介すると遅くなります。プロバイダは2社契約しており、どちらでも同じ測定値が出ます。
足りない頭で試行錯誤してますが、解決策が見えません。アドバイスがあれば是非宜しくお願い致します。
0709ふにゃん2011/02/13(日) 14:36:39ID:???
プロバイダーの契約、確かめてミソ。
0710名無しさん@いたづらはいやづら2011/02/13(日) 15:28:42ID:???
>>708
その30Mしか出ない通信相手かプロバイダのどちらかが30Mで頭打ちなだけだ。
なにか疑問が?
0711名無しさん@いたづらはいやづら2011/02/13(日) 15:48:00ID:???
>>709
両社ともネクストでの契約です
片方のプロバイダではハイスピードの記載が無かったので一度問い合せてみます

>>710
ググって上位にある速度測定サイトでの計測です
複数試しましたが、下り30Mを超えることはありませんでした
しかし、何故か上り60Mってのも出たことがあります
0712ふにゃん2011/02/13(日) 17:18:59ID:???
プロバイダのhpのアドレス宛てにtracertしてミソ。仮にリンクが
速くても、遅延多かったら速度出ないから。
0713名無しさん@いたづらはいやづら2011/02/13(日) 17:37:05ID:???
その前に、なぜプロバイダを2社も契約してるのかが気になる。
自宅鯖でもやってるならわかるけど。
0714名無しさん@お腹いっぱい2011/02/13(日) 17:40:09ID:???
>>708
個人向サービスのバックボーンはそんなもんだよ。
速度がほしいならIIJとかの値段が高い業務用サービスを使うがよろしい。
0715名無しさん@いたづらはいやづら2011/02/13(日) 19:09:53ID:???
>>712
ググってやってみました
10ヶ所経由して一番遅いので39msでした
この数値が遅いのか速いのかよく分かりません…

>>713
光ネクストをnifty経由で契約しました。んで、ADSL時に使ってたプロバイダを解約せずにコース変更しました
時期が来たらniftyは解約します 今までのほうが安いので

>>714
なるほど それを聞いて諦めモードに入りました
こんなもんだと思ったら逆にスッキリしてきた
0716名無しさん@いたづらはいやづら2011/02/13(日) 20:18:43ID:???
うちはひかりOneマンションのNiftyで、80Mbpsぐらい出てるけどな。
0717ふにゃん2011/02/14(月) 03:42:45ID:???
>>715
まぁiijに間借りしてプロバイダやってる会社があるよな…b社とかi社みたいなヤツ。
ウチ両方とも使ってるけど、速度に不満はないよ。
0718ふにゃん2011/02/14(月) 16:19:35ID:???
どっちもワンコインだから、試してミソ
0719名無しさん2011/02/14(月) 17:55:13ID:???
質問させてください。

クライアントがhttpサーバにアクセスしようとする時、
宛先ポートは80番でほぼ固定ですが、送信元ポートは空いているポートがランダムで
選ばれるとのことで、例えば

クライアント:55555(送信元ポート) → サーバ:80(宛先ポート)

ということになったとします。
ここまでは分かるのですが、このあとレスポンスが返るときは

クライアント:55555(宛先ポート) ← サーバ:80(送信元ポート)

という構図になるのでしょうか?
だとすると、クライアント側の55555番ポートが外に解放されていないと
通信できないということになるのでしょうか?

ご教示頂けますと幸いです。
0720名無しさん@いたづらはいやづら2011/02/14(月) 18:00:50ID:???
>>719
そうだよ。
0721名無しさん2011/02/14(月) 18:07:51ID:???
ありがとうございます。
というか、空いているポートから送信元として選ばれるのですよね。
上記のことを考えると、ある程度いくつかのポートは通信のために空けておかなければいけない
ということになると思うのですが、これについてはセキュリティ的に問題が出ないようにするにはどうすればよいのでしょうか。

基本的にポートが色々と空いていてもその空いているポートをを常にlistenしているプログラムがなければ、
安全と考えて良いのでしょうか?
0722名無しさん@いたづらはいやづら2011/02/14(月) 18:12:11ID:???
NATなりDynamicFilterなり
0723名無しさん@いたづらはいやづら2011/02/14(月) 18:17:43ID:???
>>721
何をやりたいのかいまいちよくわからんが、
iptablesなら動的にポートを開け閉めしてくれる様なオプションがある。
0724名無しさん@いたづらはいやづら2011/02/14(月) 18:45:17ID:???
>>721
通信には、プロトコルの種類以外にも、方向と内容があるんですよ。
外から来るのか、外に出るのか、要求なのか、応答なのか、とか諸々。
その内容に従って必要分をフィルタリングすればいいんですよ。
0725aa2011/02/14(月) 19:59:14ID:???
>空いているポートから送信元として選ばれるのですよね。
そうなんだけど、「アイテイル」の意味を、多分お前は勘違いしている。
「オープンな」って意味の「開いている」じゃなくて
「今現在、仕事中ではない」って意味の「空いている」ポートを使う。
英語でいう「available」「not busy」って言えば分かるかな?

>ある程度いくつかのポートは通信のために空けておかなければいけない
>ということになる
なりません。上の説明と同様。「空けておく」ってのが
「この地域は蚊が少ないから窓を開けておいても大丈夫」って時の
「アケル」「アイテイル」だと思ってないか? 
空席を探す時の「この席空いてますか?」の「空いている」状態のポートを使う。

>セキュリティ的に問題が出ないようにするにはどうすれば
開けておかないのですからセキュリティの問題も基本的にナシ。

NAT、NAPT、IPマスカレード、ルーター、PFW、パケットフィルタリング
・・・このへんの用語ぐぐりまくったらいいんじゃね?
0726名無しさん@いたづらはいやづら2011/02/14(月) 20:17:21ID:???
未使用って言えばいいだろ。
07272011/02/15(火) 10:36:28ID:???
超基本的な事聞きたいんだけど、たとえばCat6の回線あったとしたら、
インバウンドとアウトバウンド、合計で(理論上)1Gbpsまで出ると思っておk?
0728名無しさん@いたづらはいやづら2011/02/15(火) 12:31:02ID:???
TXとRXは別々の線を使うだよ。
あと、試したことはないけど、もっと出るらしいぉ。
ttp://ja.wikipedia.org/wiki/10GBASE-T
0729不明なデバイスさん2011/02/15(火) 20:29:39ID:???
>>727
全2重でリンクすれば理論上合計2Gbpsじゃ
0730名無しさん@いたづらはいやづら2011/02/16(水) 02:51:16ID:???
VPNのことに関して質問させてください
現在プラネックスのW14VGを使っているのですが(単体でPPTPが使えます)

現在
---[MODEM]-----[W14VG]-----[LAN]
となっている環境を
---[MODEM]-----[NECなどのギガビットルータ]-----[LAN]
                    └[W14VGのPPTP機能だけ使いたい]

に変更したいのですが
ギガビットルータ側にはどのような設定をすればいいでしょうか?
現在はDynDNSでW14VGに向けてWindows標準のPPTP接続でVPNが実現できています
■ このスレッドは過去ログ倉庫に格納されています