トップページhack
1001コメント496KB

ネットワークに関する疑問・質問 Part14

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら2010/11/06(土) 23:41:08ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/53.html

よくある質問は>>2-4

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問者はE-mail欄にsageと書かない。
さらに2回目以降の書き込みは、
名前欄に初めの書き込み番号を入れること。

2chの使い方がわからない人は質問禁止。

最後に回答が書き込まれたら
後学のために結果を書いておくことを忘れない。
0659ふにゃん2011/02/09(水) 12:21:26ID:???
というワケで、アクセス先のドメイン下のホストの設置状況に応じて
DNSを使い分ける必要が出てくる。このときに活用すべきなのが条件的
(=コンディショナル)フォワーダ。
0660名無しさん@いたづらはいやづら2011/02/09(水) 12:26:01ID:???
>>657
て 事は
地域判定を提供元が間違えてるだけで
OCNは冤罪って事かな?
またはOCNの上位DNS(フォワーダ先)が国外になってるかな?
0661ふにゃん2011/02/09(水) 12:34:06ID:???
確証は持てんが、可能性はある。
…というのも、OCNはNTT comm.系で、同社は2000年ぐらいに米のVERIOっつーバックボーン運用会社を買って、
当時の世界中のバックボーンの二割を手にしたと言われたから。
つまり、OCNっつープロバイダの機関部が、米に(ネットワーク的に)近い
かもしれない…ということ。
0662ふにゃん2011/02/09(水) 17:12:52ID:???
無論、俺的にはOCN冤罪説は嘘だがな。
自分のところのDNSが、正しい上位DNSにリクエストを飛ばすようにす
るのはispの仕事じゃねーか?…と思うんだな。
0663名無しさん@いたづらはいやづら 2011/02/09(水) 18:00:11ID:???
http://code.google.com/intl/ja/speed/public-dns/docs/performance.html

IPS利用者のDNSキャッシュだけじゃなく
世界的にクエリの多いとこを優先的にキャッシュしておいてる
再帰的問い合わせの一部をスキップしてるってだけじゃないのか
0664名無しさん@いたづらはいやづら2011/02/09(水) 18:16:12ID:???
OCN使ってないからどうでも良いが
もしOCNユーザーで不便と思ってたら
この辺の情報をまとめてサポートに聞いて見るけどな
もしかしたら、OCN側は気が付いてなかったり原因分からなかったりしてね
素人考えだが
その気になれば、youtube.comやgoogleだけ
問い合わせ先変えられるだろう(ダイレクト)に
0665ふにゃん2011/02/09(水) 18:22:29ID:???
それこそ条件的フォワーダの話だな。まぁ、ispのDNSは(とりあえず普通に使えてるうちは使うが)基本的に信用してないけど…
0666ふにゃん2011/02/09(水) 21:14:58ID:???
一般に、vpnパススルーというのはfwのルールをどーする機能なのかしら?
OpenWrtとfonera2202と芋のUSBモデムで作ったルーターに設定したいんだが…
0667ふにゃん2011/02/09(水) 21:16:02ID:???
(…という具合に、訊いたり答えたりしますんでよろしゅう。)
0668不明なデバイスさん2011/02/09(水) 21:57:30ID:???
>>666
PPPTPなら
IPのプロトコル47番(GRE)
TCPのポート番号1723
を許可するだけでしょう

こんな初歩的な事が聞きたかったわけじゃないよね?
OpenWrtnのFWの記述方法とか聞きたいのか?そういう質問ならLinux系のスレで聞いた方が良いよ
0669ふにゃん2011/02/10(木) 12:47:46ID:???
pptp鯖を公開する設定…ではなくて…ですよ!?
0670ななし2011/02/10(木) 13:14:13ID:???
>>668 は解って書いてると思うけど。
0671名無しさん@いたづらはいやづら2011/02/10(木) 18:18:53ID:???
無線LANの暗号化モードについてなんですが、暗号の強度で電波に強弱は出るんでしょうか?
影響が出るなら最低ラインの暗号化にしようと思うんだけど。
0672名無しさん@いたづらはいやづら2011/02/10(木) 21:45:17ID:???
関係ない。

電波に乗せる内容が影響するんだったら、
普通に送受信しようとするデータにも電波が強くなるデータと弱くなるデータが有るはずだよね?
jpeg画像だと遠くまで届いて、ムービーだと届かないとか。
そんなの聞いたことあるか?
0673名無しさん@いたづらはいやづら2011/02/11(金) 08:25:11ID:???
>>672
やっぱり関係ないのか、ありがとう。
0674名無しさん2011/02/11(金) 12:04:05ID:???
IPv4がなくなる前に、家庭用にプライベートIPアドレスを取りたいんですけど、
どうするのがベストですか?

家に来てる回線は、Bフレッツのマンションタイプで、プロバイダはOCNです。
素直にOCNのIPv6サービスのがいいのかなあ
0675名無しさん@いたづらはいやづら2011/02/11(金) 12:18:04ID:???
>>674
言いたい事がよくわからんが、IPv4のプライベートアドレスならインターネットと関係なく自由に使えるぞ
IPv6のインターネットに繋ぎたいという事ならOCN IPv6でも良いしFeel6という無料のサービスでも良い
0676名無しさん2011/02/11(金) 12:21:25ID:???
>>675
すみません、間違えました

プライベートではなく、グローバル固定IPアドレスでした
0677名無しさん@いたづらはいやづら2011/02/11(金) 12:31:52ID:???
OCN が好きなら
http://www.ocn.ne.jp/soho/service/internet/ip_b_flets/charge.html#ip8_16
で、16個くらい買っとけや
0678名無しさん@いたづらはいやづら2011/02/11(金) 12:32:37ID:???
おっとマンションタイプだと8個しか取れないのか
いずれプレミアが出るかもしれないのに、残念だな
0679名無しさん@いたづらはいやづら2011/02/11(金) 13:52:29ID:???
>>676
今からIPv4依存を進行させてどうするよ?
グローバルの固定アドレスが必要な用途はIPv6でやるべきだよ
IPv4側は、いつLSNが始っても困らないように(プライベートアドレスしか
付与されなくなっても困らないように)依存を極力減らしておくべき

OCN-IPv6は固定プレフィックスと非固定プレフィックスをそれぞれ/64で1つずつ、
Feel6はタダで/48の固定プレフィックスを1つ貰える
天文学的な数のIPv6グローバル固定IPアドレスをタダ同然で使える今となっては
たった数個のIPv4グローバル固定IPアドレスなんて何の価値も無い
0680ふにゃん2011/02/11(金) 15:27:21ID:???
問題は、feel6は(いつか)消えていく運命にあるということ…きっと。
0681ふにゃん2011/02/11(金) 15:34:12ID:???
発想として「なくなっちまうから今のうちに」はチト問題。
そういう人が増えると、本当に必要としてる人に当たらなくなるからな。私的な意見だが、個人使用ならば、固定取得は2つ上限ぐらいに抑えて欲しいよな。
0682名無しさん@いたづらはいやづら2011/02/11(金) 15:36:31ID:eZ5bjBKY
ネットワークの勉強をしてるんですが、
↓この問題が、なぜこの正解になるのか分からんので解説お願いします。

(問)サブネットマスク長が24ビットのアドレス空間を以下の3つの
サブネットワークに分割する。この時、3つのネットワークアドレス及びサブネットマスクとして
正しいものを選択肢からそれぞれひとつずつ選べ。

(1)ホストが20台接続できるサブネットワーク
(2)ホストが50台接続できるサブネットワーク
(3)ホストが100台接続できるサブネットワーク
(以下、選択肢)
(a)192.168.0.0/25 (b)192.168.0.128/25
(c)192.168.0.0/26 (d)192.168.0.192/26
(e)192.168.0.96/27 (f)192.168.0.192/27 (g)192.168.0.224/27
正解 (1)=e (2)=c (3)=b

俺の疑問
(1)は、なぜfやgではダメなの?
(2)は、なぜdではダメなの?
(3)は、なぜaではダメなの?
0683ふにゃん2011/02/11(金) 15:47:36ID:???
100+50+20=170
こいつを2のn乗(=2^n)で評価すると、
128(=2^7)<170<256(=2^8)になるから…

と、俺のサブネットマスクの理解は自己流だからなぁ…ブツブツ…
0684たなか2011/02/11(金) 15:53:26ID:qS2702VO
>>682
問題で言っているのは、その3つのネットワークを同時に使う想定なんで、
1,2,3の間でIPが重複するのがダメって事だろう
0685ふにゃん2011/02/11(金) 15:55:03ID:???
サブネットマスクがmビットのネットワークには、k=32-mとして、2^k個の
アドレスが存在すると言える。
例として、m=24ならk=8なので、2^8=256個…という具合。

※サブネットマスクのビット数が一つ増えると、そのネットワーク内のアドレスは(ネットワークアドレスとブロードキャストを含めて数えた場合)半分になる。
0686ふにゃん2011/02/11(金) 16:07:56ID:???
問題ではa、b、cをそれぞれのネットワークのビット数として、
p=32-a
q=32-b
r=32-c
を定めた時、
2^p+2^q+2^r≦2^(32-24)=256
かつ、
2^(p-1)-2≦20≦2^p-2
2^(q-1)-2≦50≦2^q-2
2^(r-1)-2≦100≦2^r-2

を満たすa、b、cを求めろ…っつー話。
0687ふにゃん2011/02/11(金) 16:15:03ID:???
ちと頭整理すりゃ分かるけど、p+q+r≦8を満たせばいいから、
さらに
2^4-2(=14)<20<2^5-2(=30)
2^5-2(=30)<50<2^6-2(=62)
2^6-2(=62)<100<2^7-2(=126)
だという点に注目してやると、大体求まる。
0688ふにゃん2011/02/11(金) 16:17:46ID:???
これで、各ネットワークのビット数は求まる。あとは、そいつらの範囲
が重複しないような組み合わせを考える。以上。
0689ふにゃん2011/02/11(金) 16:21:30ID:???
ちなみに上記の不等式の中で-2をしているのは、ネットワークアドレス
とブロードキャストに必要なアドレスを除外するため。
06906822011/02/11(金) 16:33:20ID:eZ5bjBKY
すまん。やっぱわからないっす。
例えば(1)の正解が(f)だったとして、どういう問題が起きるんですか?
サブネットマスクが27ビットなのはeと共通。
つまり接続可能台数はeと共通で、2x2x2x2x2-2=30台=問題ナシ
残された問題は(2)や(3)と同時に使えるか?って問題ですが
Fを2進数にすると
192.168.0.192=11000000.10101000.00000000.11000000
このうち、最後の5ビットをホストの識別に使うから
仮にネットワーク部とホスト部をハイフンで区切れば
110000001010100000000000110-00000
から
110000001010100000000000110-11111
までがこのサブネットワーク、つまりF。
正解とされている、Eを同様に2進数にしても
110000001010100000000000011-00000
から
110000001010100000000000011-11111
ネットワーク部の最後が「110」か「011」か
それだけの違いにどんな意味があるのかが理解できないっす。
(1)や(2)とは、そもそもサブネットマスクが違うから
ダブってしまうケースが発生しないと思うんですが。
えろい人おしえてください。

0691たなか2011/02/11(金) 17:18:39ID:qS2702VO
3のネットワークで使うIPは192.168.0.128〜255
もし1のネットワークでfを使うとすると
192.168.0.192〜255を使うことになって
IPの重複が起こるでしょ
0692たなか2011/02/11(金) 17:20:53ID:qS2702VO
違った。
fは192.168.0.192〜223かな。
まあ、どっちにしても、bと重複するから使えない。
0693たなか2011/02/11(金) 17:24:06ID:qS2702VO
本人の説明みて理解していない部分が分かったけど、
192.168.0.10/24と
192.168.0.10/25って同じIPだからね。
同時には使えないよ。
例えばping打つときにサブネットなんか指定しないでしょ。
IPだけで区別できないとダメ。
06946822011/02/11(金) 18:01:08ID:eZ5bjBKY
サンクス。一応理解できた・・・かな?
サブネットマスクの存在意義について
もう一回ぐぐり直してきます。
0695ふにゃん2011/02/11(金) 19:45:40ID:???
(3)を(a)にすると、(2)は(d)に決まる。
しかし、この時点で192.168.0.128/27か192.168.0.192/27が選択肢にないからアウト。

…という具合じや?
0696名無しさん@いたづらはいやづら 2011/02/11(金) 23:18:01ID:???
192.168.0.
0000 0000
1110
1000
1100
0110

なんて親切
0697名無しさん@いたづらはいやづら 2011/02/11(金) 23:27:51ID:???
ついで。

サブネットは物理ネットワークの分割
ルーティングテーブルには

このネットワークアドレスはここ
あのネットワークアドレスはあのゲートウェイへ
それ以外はデフォルトゲートウェイを通ってね

みたいなことが書かれてる
0698名無しさん@いたづらはいやづら2011/02/12(土) 00:05:43ID:???
わざわざ2進数に直して計算しなくても、このぐらい解けるだろ。
0699ななし2011/02/12(土) 00:42:02ID:???
初学のときは丁寧すぎるくらい丁寧でちょうどいいよ
下手に色気出してぐっだぐだの地盤になるよりは
0700名無しさん@いたづらはいやづら2011/02/12(土) 00:44:05ID:???
>>698
基礎は大事よ基礎は

IPv6に何時切り替えるかな〜
0701名無しさん@いたづらはいやづら2011/02/12(土) 17:24:45ID:SeBnawI6
なんていうか、ぼちぼちIPv4が枯渇したようなんですが。
結局、何がどうなるの?誰がどうするの?

IPv4とv6の橋渡しは、当面の間GWでアドレス変換して逃げるとして、
LAN内はv6化すると思います?v6化のメリットなんてないですよね。
一般的なネットワーク屋は、知識で知ってるv6だけで、まだまだ
生きていけるってことでFA?
07027012011/02/12(土) 17:30:25ID:???
あ、DNS対策はおさえとかなきゃ行かんことは理解してるつもり。
0703名無しさん@いたづらはいやづら2011/02/12(土) 17:43:07ID:???
>>701
この先どうなるか、誰にもわからん。
下手に先手うっても失敗したら仕方がないので、ほんとにIPv6が必要になった時に考えればいい。

07047012011/02/12(土) 18:47:44ID:???
thanx!ちょっと安心しました。まだまだ不透明ですよね。
10年前の知識で生きていける世界の住民として、ちょっと最近
情緒不安定だったんです…。
0705名無しさん@いたづらはいやづら2011/02/12(土) 18:53:08ID:???
米軍とか無駄に広大なアドレス取ってるところから
取り上げたらいいのにね

どうせ彼ら閉じた世界なんだから
0706名無しさん@いたづらはいやづら2011/02/12(土) 19:27:40ID:???
/30で割り振ってる糞バイダもいるよな
0707ふにゃん2011/02/12(土) 21:49:11ID:???
アレは犯罪級だよな。
0708名無しさん@いたづらはいやづら2011/02/13(日) 14:13:56ID:Lx5fol+J
スレ違いかも知れませんが、よろしくお願いします
フレッツ光ネクスト ファミリーハイスピードを契約しましたが、速度が30M程度しか出ません
Win7 64bit ギガビット対応ルーターへ有線LAN接続してます
フレッツ・スクウェアでの測定では200Mを超えてるので、物理的なボトルネックは無いと思われます
なぜかプロバイダを介すると遅くなります。プロバイダは2社契約しており、どちらでも同じ測定値が出ます。
足りない頭で試行錯誤してますが、解決策が見えません。アドバイスがあれば是非宜しくお願い致します。
0709ふにゃん2011/02/13(日) 14:36:39ID:???
プロバイダーの契約、確かめてミソ。
0710名無しさん@いたづらはいやづら2011/02/13(日) 15:28:42ID:???
>>708
その30Mしか出ない通信相手かプロバイダのどちらかが30Mで頭打ちなだけだ。
なにか疑問が?
0711名無しさん@いたづらはいやづら2011/02/13(日) 15:48:00ID:???
>>709
両社ともネクストでの契約です
片方のプロバイダではハイスピードの記載が無かったので一度問い合せてみます

>>710
ググって上位にある速度測定サイトでの計測です
複数試しましたが、下り30Mを超えることはありませんでした
しかし、何故か上り60Mってのも出たことがあります
0712ふにゃん2011/02/13(日) 17:18:59ID:???
プロバイダのhpのアドレス宛てにtracertしてミソ。仮にリンクが
速くても、遅延多かったら速度出ないから。
0713名無しさん@いたづらはいやづら2011/02/13(日) 17:37:05ID:???
その前に、なぜプロバイダを2社も契約してるのかが気になる。
自宅鯖でもやってるならわかるけど。
0714名無しさん@お腹いっぱい2011/02/13(日) 17:40:09ID:???
>>708
個人向サービスのバックボーンはそんなもんだよ。
速度がほしいならIIJとかの値段が高い業務用サービスを使うがよろしい。
0715名無しさん@いたづらはいやづら2011/02/13(日) 19:09:53ID:???
>>712
ググってやってみました
10ヶ所経由して一番遅いので39msでした
この数値が遅いのか速いのかよく分かりません…

>>713
光ネクストをnifty経由で契約しました。んで、ADSL時に使ってたプロバイダを解約せずにコース変更しました
時期が来たらniftyは解約します 今までのほうが安いので

>>714
なるほど それを聞いて諦めモードに入りました
こんなもんだと思ったら逆にスッキリしてきた
0716名無しさん@いたづらはいやづら2011/02/13(日) 20:18:43ID:???
うちはひかりOneマンションのNiftyで、80Mbpsぐらい出てるけどな。
0717ふにゃん2011/02/14(月) 03:42:45ID:???
>>715
まぁiijに間借りしてプロバイダやってる会社があるよな…b社とかi社みたいなヤツ。
ウチ両方とも使ってるけど、速度に不満はないよ。
0718ふにゃん2011/02/14(月) 16:19:35ID:???
どっちもワンコインだから、試してミソ
0719名無しさん2011/02/14(月) 17:55:13ID:???
質問させてください。

クライアントがhttpサーバにアクセスしようとする時、
宛先ポートは80番でほぼ固定ですが、送信元ポートは空いているポートがランダムで
選ばれるとのことで、例えば

クライアント:55555(送信元ポート) → サーバ:80(宛先ポート)

ということになったとします。
ここまでは分かるのですが、このあとレスポンスが返るときは

クライアント:55555(宛先ポート) ← サーバ:80(送信元ポート)

という構図になるのでしょうか?
だとすると、クライアント側の55555番ポートが外に解放されていないと
通信できないということになるのでしょうか?

ご教示頂けますと幸いです。
0720名無しさん@いたづらはいやづら2011/02/14(月) 18:00:50ID:???
>>719
そうだよ。
0721名無しさん2011/02/14(月) 18:07:51ID:???
ありがとうございます。
というか、空いているポートから送信元として選ばれるのですよね。
上記のことを考えると、ある程度いくつかのポートは通信のために空けておかなければいけない
ということになると思うのですが、これについてはセキュリティ的に問題が出ないようにするにはどうすればよいのでしょうか。

基本的にポートが色々と空いていてもその空いているポートをを常にlistenしているプログラムがなければ、
安全と考えて良いのでしょうか?
0722名無しさん@いたづらはいやづら2011/02/14(月) 18:12:11ID:???
NATなりDynamicFilterなり
0723名無しさん@いたづらはいやづら2011/02/14(月) 18:17:43ID:???
>>721
何をやりたいのかいまいちよくわからんが、
iptablesなら動的にポートを開け閉めしてくれる様なオプションがある。
0724名無しさん@いたづらはいやづら2011/02/14(月) 18:45:17ID:???
>>721
通信には、プロトコルの種類以外にも、方向と内容があるんですよ。
外から来るのか、外に出るのか、要求なのか、応答なのか、とか諸々。
その内容に従って必要分をフィルタリングすればいいんですよ。
0725aa2011/02/14(月) 19:59:14ID:???
>空いているポートから送信元として選ばれるのですよね。
そうなんだけど、「アイテイル」の意味を、多分お前は勘違いしている。
「オープンな」って意味の「開いている」じゃなくて
「今現在、仕事中ではない」って意味の「空いている」ポートを使う。
英語でいう「available」「not busy」って言えば分かるかな?

>ある程度いくつかのポートは通信のために空けておかなければいけない
>ということになる
なりません。上の説明と同様。「空けておく」ってのが
「この地域は蚊が少ないから窓を開けておいても大丈夫」って時の
「アケル」「アイテイル」だと思ってないか? 
空席を探す時の「この席空いてますか?」の「空いている」状態のポートを使う。

>セキュリティ的に問題が出ないようにするにはどうすれば
開けておかないのですからセキュリティの問題も基本的にナシ。

NAT、NAPT、IPマスカレード、ルーター、PFW、パケットフィルタリング
・・・このへんの用語ぐぐりまくったらいいんじゃね?
0726名無しさん@いたづらはいやづら2011/02/14(月) 20:17:21ID:???
未使用って言えばいいだろ。
07272011/02/15(火) 10:36:28ID:???
超基本的な事聞きたいんだけど、たとえばCat6の回線あったとしたら、
インバウンドとアウトバウンド、合計で(理論上)1Gbpsまで出ると思っておk?
0728名無しさん@いたづらはいやづら2011/02/15(火) 12:31:02ID:???
TXとRXは別々の線を使うだよ。
あと、試したことはないけど、もっと出るらしいぉ。
ttp://ja.wikipedia.org/wiki/10GBASE-T
0729不明なデバイスさん2011/02/15(火) 20:29:39ID:???
>>727
全2重でリンクすれば理論上合計2Gbpsじゃ
0730名無しさん@いたづらはいやづら2011/02/16(水) 02:51:16ID:???
VPNのことに関して質問させてください
現在プラネックスのW14VGを使っているのですが(単体でPPTPが使えます)

現在
---[MODEM]-----[W14VG]-----[LAN]
となっている環境を
---[MODEM]-----[NECなどのギガビットルータ]-----[LAN]
                    └[W14VGのPPTP機能だけ使いたい]

に変更したいのですが
ギガビットルータ側にはどのような設定をすればいいでしょうか?
現在はDynDNSでW14VGに向けてWindows標準のPPTP接続でVPNが実現できています
0731名無しさん@いたづらはいやづら2011/02/16(水) 07:36:52ID:???
>>730
ルータを2台数珠つなぎにしてW14VGを生かすということ?(LAN分けたい?)
そういうときには↓こことか参考に。
http://bbs.kakaku.com/bbs/K0000122839/SortID=11769884/

単純に"NECなどのギガビットルータ"にPPTPサーバを任せるほうがスマート
なのに、なんで分けるんだろう?
0732名無しさん@いたづらはいやづら2011/02/16(水) 11:43:15ID:???
>単純に"NECなどのギガビットルータ"にPPTPサーバを任せるほうが

NECのルータでPPTPサーバの入ったものって、あるの?
ざっくり検索した限りだと見つからなかったけど、あるなら欲しいわ。
0733名無しさん@いたづらはいやづら2011/02/16(水) 12:39:00ID:???
ほんと…Aterm系ラインナップには無いね。ごめん。
YAMAHAかわいいよ、YAMAHA〜
0734ふにゃん2011/02/16(水) 12:46:38ID:???
とりあえずtcp/1723とgreをポート開けて飛ばしてみたら?
俺ならpfsenseでPPTPリダイレクト使うか、素直にrtx1200あたりを買うけどな。
07357302011/02/16(水) 13:04:09ID:???
ありがとうございます
リンクを参考に1723とGREでやってみようと思います
新製品でギガビット+無線LAN+PPTPサーバー機が出てくれれば一番良いんですけどね…
0736ふにゃん2011/02/16(水) 13:14:59ID:???
悪いことは言わぬ、ルーターと無線のアクセスポイントは別にしときなされ。
0737名無しさん@いたづらはいやづら2011/02/16(水) 13:40:24ID:???
>>736
理由は?
0738ふにゃん2011/02/16(水) 15:37:43ID:???
一体型は↓

大体が家庭用(=価格帯の都合、無線を含まない製品でも熱対策が甘い)な
ので、無線の送受信部を含む機種は熱暴走しやすい。

片方の機能がイカれると両方とも交換になる(→異機種への交換だと両方とも設定をゼロからすることに…)

(部屋が大きいとして)アクセスポイントを複数設置する際には同機種か、
同等のハード・ソフト構成のア
クセスポイントが複数必要になる。
この場合、一部例外的手段を用いる場合(具体的にはサードのfwを入れる
等)を除き、ルーター内の無線機能は邪魔になる。

主に上記を理由として、業務用の無線内蔵ルーターは存在しない。(お高
いヤマハの個人用にも無線内蔵モデルはない…高いのに。)

オーディオもPCも同じ。可用性が高い、もしくは高信頼の製品に一体型
は存在しない。一体化するとメンテ性悪くなるから。
0739ふにゃん2011/02/16(水) 15:46:39ID:???
ルーターに許されるのは、ルーティングとfw、それからゲートウェイが持つべき機能(vpn、sip-nat、upnp、DNSproxyあたり)だけだと思うぞ。あ
まり一体化するとセキュリティ上も好ましくない。
0740名無しさん@いたづらはいやづら2011/02/16(水) 15:59:24ID:???
>>738
>業務用の無線内蔵ルーターは存在しない。

何言ってんだこいつ。
Ciscoの892とかいくらでもあるだろ。
0741名無しさん@いたづらはいやづら2011/02/16(水) 16:12:57ID:???
メンテ性とか言っても、企業も1つの筐体のサーバーにVM使って複数サーバー機能入れる時代だし、
まして個人用途ならまったく問題ないと思うけどね。
壊れたところで、1万以下で買換できるし。
0742名無しさん@いたづらはいやづら2011/02/16(水) 16:14:56ID:???
むしろ無線LANのお焼きはブリッジしてくれるだけでいい
メディアコンバータに徹しろ

PPPoEなんて喋らなくていい
0743名無しさん@いたづらはいやづら2011/02/16(水) 16:17:36ID:???
設置場所もルーターは回線が来てる部屋の隅に置くがいいけど
無線LANのお焼きは部屋の中央がいい。

回線を部屋の中央までもっていきたくないし
業務用ルーターで無線LANセットって使いかって悪そう
俺なら無線を切って使うと思う
0744名無しさん@いたづらはいやづら2011/02/16(水) 16:50:16ID:???
>>743
>業務用ルーターで無線LANセットって使いかって悪そう
>俺なら無線を切って使うと思う

初めから無線LAN付いてないの置けばいいだろ?
バカなのか?

0745名無しさん@いたづらはいやづら2011/02/16(水) 17:04:20ID:???
特に、10人未満の出張所やら出先機関を5-6箇所以上持ってるような
中堅会社にとって、無線LAN付きルータはものすごく重宝されますよ。
そういったとこってフロア全体が見渡せて、障害物ないこと多いし。
引っ越し時に、機器ごとの作業費とられることもないしね。
0746名無しさん@いたづらはいやづら2011/02/16(水) 17:18:39ID:???
>>745
コレガのでも使わせておけ
0747ふにゃん2011/02/17(木) 09:01:06ID:???
>>740
無知だた…でもコレって、オフィス用というよりは公衆無線LANとか向
けじゃ?
オフィスなら作業空間のド真ん中に置くんだろうけど、従業員がルー
ターと無線LANの親機に触れられる環境ってのは好ましくないよな…ある
いは天井裏にでも入れるもんなの?
0748ふにゃん2011/02/17(木) 09:03:15ID:???
>>741
冗長構成なしで仮想化しちまうヤツが居るのか…怖ぇ。
0749まー2011/02/17(木) 10:41:47ID:???
ホテル用の無線LANについて質問させてください。

ホテルの共有部にゲスト用の無線LANの導入を行うことになったのですが、
最近のホテルの無線LANのセキュリティ事情についてあまり詳しくないため
ご教授頂きたく書き込みをさせていただきました。

と言っても、オーナーが予算は極力抑えたいとのことで
機器はBUFFALO等のレベルを考えています。

昨今の事情はあまりわからないのですが、
オーナーの要望を纏めると下記のような感じです。

・接続手順
無線LAN接続→WEBブラウザをひらくと認証
→ホテルのWEBページが表示される→あとは自由にWEBを閲覧できる

この中で
・接続者同士のプライバシー確保したい(VLAN、プライバシーセパレータ相当)
・認証方法は安価に導入できて、分かりやすいもの
・最低限のログは取りたい

特に認証とログ採集について最近の標準的な考え方がわかりませんので
全体的に「こういった構成がいいよ」っていうのがあれば、
教えていただければ助かるのですが、、

なんか多少スレ違いの気もしますので、
間違えているようでしたら誘導お願いします(^^;

よろしくお願いします
0750ふにゃん2011/02/17(木) 12:12:43ID:???
pfsense厨じゃないつもりだけど、アクセスポイントは全部無暗号化か
wepで軽くやっといて(ゲーム機含め色々な端末が繋がる可能性があるの
で)、ページ開いたら認証…ってのをpfsenseのcaptive portalってゆー
機能でやれば、かなり安くできる予感。
0751ふにゃん2011/02/17(木) 12:20:14ID:???
接続クライアント間で通信禁止する手の機能ならどんなapにもまず付い
ていると考えて良いと思う。
それからap間がスイッチで繋がっているから、(異なるapに繋がる端末同
士の通信を禁止するために)VLAN対応のスイッチでアクセスポイント間を
分ければ良さげ。
ページ認証については、部屋ごとにアカウント作れば良いんじゃないか
な…そーすると、後から記録見やすいはず。
0752ふにゃん2011/02/17(木) 12:35:23ID:???
そうすると、必要なのは

(必要数+スペア)台のアクセスポイント
※なるべく同メーカー、同型番品種

ポートベースVLAN対応のスイッチ(必要ポート数のもの)

古いpc(必要に応じてモニタ等も)
※10年前のデスクトップでスペックは有り余るぐらい。性能よりファン
レスであることと、修理用部品が入手できることが大事)

↑に差すLANカードを複数枚
(2〜4枚かな。ケチらないでiかbかc社のにしときなされ。私はi派だが…)

cf-ide変換アダプタ

cf(2gbあれば十分)

配線類

必要工具など
作業用pc(Linux/unixが好ましい)

多少スキルとガッツと愛情

07537532011/02/17(木) 12:51:38ID:u8Pf0vRe
職場の特定のパソコンだけネットにつながらないようにしたいんです。
職のパソコンはLANにつながっていて、サーバーとのやりとり?は生かしたまま、
特定のパソコンのサイトの閲覧を禁止ないし回線をしぼりたいんです。

ルーターに入って表示される機器?の名称はRT57i YAMAHAです。

設定を教えて下さいませんか?
0754名無しさん@いたづらはいやづら2011/02/17(木) 12:55:12ID:???
>>749
まずはFONルータでいいんじゃない?
8000円ぐらいか?

あと、Buffaroが専用モデルを出してる。こっちは2万円ぐらいのようだ。
WEBブラウザでの認証はできないかもしれないが、専用サイトでFreeSpotの設置をアピールできるから、
ホテルのようなユーザにはピッタリじゃね?

http://buffalo.jp/product/wireless-lan/ap/nfinity-highpower/fs-hp-g300n/
http://www.freespot.com/

>>752
>ホテルの共有部にゲスト用の無線LANの導入を行うことになった

質問をよく読めよ、バーカ。
0755ふにゃん2011/02/17(木) 12:59:41ID:???
>>753
その機種なら、コマンドいじればラクチン。マニュアル見るべし。
07567532011/02/17(木) 13:02:10ID:u8Pf0vRe
>>755
コマンドをいじる、ですか・・・
チェックマーク入れたり、IPアドレスを入れてるだけではできない設定なんですね。

ありがとうございました
0757ふにゃん2011/02/17(木) 13:04:08ID:???
>>754
ホテルのゲストっつーのは、普通に宿泊客も含むんじゃないか?

そーなると、各客室にサービスを提供するために客室前の廊下(→共用部)
にアクセスポイントを置こうか…という話を含むようにも聞こえるが。
0758ふにゃん2011/02/17(木) 13:06:44ID:???
>>756
ヤマハのはコマンドで使わないと勿体無いって。恐ろしく高機能で安定
してんだからさ…
■ このスレッドは過去ログ倉庫に格納されています