ネットワークに関する疑問・質問 Part14
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら
2010/11/06(土) 23:41:08ID:???http://www.ippo.ne.jp/g/53.html
よくある質問は>>2-4
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
質問者はE-mail欄にsageと書かない。
さらに2回目以降の書き込みは、
名前欄に初めの書き込み番号を入れること。
2chの使い方がわからない人は質問禁止。
最後に回答が書き込まれたら
後学のために結果を書いておくことを忘れない。
0673名無しさん@いたづらはいやづら
2011/02/11(金) 08:25:11ID:???やっぱり関係ないのか、ありがとう。
0674名無しさん
2011/02/11(金) 12:04:05ID:???どうするのがベストですか?
家に来てる回線は、Bフレッツのマンションタイプで、プロバイダはOCNです。
素直にOCNのIPv6サービスのがいいのかなあ
0675名無しさん@いたづらはいやづら
2011/02/11(金) 12:18:04ID:???言いたい事がよくわからんが、IPv4のプライベートアドレスならインターネットと関係なく自由に使えるぞ
IPv6のインターネットに繋ぎたいという事ならOCN IPv6でも良いしFeel6という無料のサービスでも良い
0677名無しさん@いたづらはいやづら
2011/02/11(金) 12:31:52ID:???http://www.ocn.ne.jp/soho/service/internet/ip_b_flets/charge.html#ip8_16
で、16個くらい買っとけや
0678名無しさん@いたづらはいやづら
2011/02/11(金) 12:32:37ID:???いずれプレミアが出るかもしれないのに、残念だな
0679名無しさん@いたづらはいやづら
2011/02/11(金) 13:52:29ID:???今からIPv4依存を進行させてどうするよ?
グローバルの固定アドレスが必要な用途はIPv6でやるべきだよ
IPv4側は、いつLSNが始っても困らないように(プライベートアドレスしか
付与されなくなっても困らないように)依存を極力減らしておくべき
OCN-IPv6は固定プレフィックスと非固定プレフィックスをそれぞれ/64で1つずつ、
Feel6はタダで/48の固定プレフィックスを1つ貰える
天文学的な数のIPv6グローバル固定IPアドレスをタダ同然で使える今となっては
たった数個のIPv4グローバル固定IPアドレスなんて何の価値も無い
0680ふにゃん
2011/02/11(金) 15:27:21ID:???0681ふにゃん
2011/02/11(金) 15:34:12ID:???そういう人が増えると、本当に必要としてる人に当たらなくなるからな。私的な意見だが、個人使用ならば、固定取得は2つ上限ぐらいに抑えて欲しいよな。
0682名無しさん@いたづらはいやづら
2011/02/11(金) 15:36:31ID:eZ5bjBKY↓この問題が、なぜこの正解になるのか分からんので解説お願いします。
(問)サブネットマスク長が24ビットのアドレス空間を以下の3つの
サブネットワークに分割する。この時、3つのネットワークアドレス及びサブネットマスクとして
正しいものを選択肢からそれぞれひとつずつ選べ。
(1)ホストが20台接続できるサブネットワーク
(2)ホストが50台接続できるサブネットワーク
(3)ホストが100台接続できるサブネットワーク
(以下、選択肢)
(a)192.168.0.0/25 (b)192.168.0.128/25
(c)192.168.0.0/26 (d)192.168.0.192/26
(e)192.168.0.96/27 (f)192.168.0.192/27 (g)192.168.0.224/27
正解 (1)=e (2)=c (3)=b
俺の疑問
(1)は、なぜfやgではダメなの?
(2)は、なぜdではダメなの?
(3)は、なぜaではダメなの?
0683ふにゃん
2011/02/11(金) 15:47:36ID:???こいつを2のn乗(=2^n)で評価すると、
128(=2^7)<170<256(=2^8)になるから…
と、俺のサブネットマスクの理解は自己流だからなぁ…ブツブツ…
0684たなか
2011/02/11(金) 15:53:26ID:qS2702VO問題で言っているのは、その3つのネットワークを同時に使う想定なんで、
1,2,3の間でIPが重複するのがダメって事だろう
0685ふにゃん
2011/02/11(金) 15:55:03ID:???アドレスが存在すると言える。
例として、m=24ならk=8なので、2^8=256個…という具合。
※サブネットマスクのビット数が一つ増えると、そのネットワーク内のアドレスは(ネットワークアドレスとブロードキャストを含めて数えた場合)半分になる。
0686ふにゃん
2011/02/11(金) 16:07:56ID:???p=32-a
q=32-b
r=32-c
を定めた時、
2^p+2^q+2^r≦2^(32-24)=256
かつ、
2^(p-1)-2≦20≦2^p-2
2^(q-1)-2≦50≦2^q-2
2^(r-1)-2≦100≦2^r-2
を満たすa、b、cを求めろ…っつー話。
0687ふにゃん
2011/02/11(金) 16:15:03ID:???さらに
2^4-2(=14)<20<2^5-2(=30)
2^5-2(=30)<50<2^6-2(=62)
2^6-2(=62)<100<2^7-2(=126)
だという点に注目してやると、大体求まる。
0688ふにゃん
2011/02/11(金) 16:17:46ID:???が重複しないような組み合わせを考える。以上。
0689ふにゃん
2011/02/11(金) 16:21:30ID:???とブロードキャストに必要なアドレスを除外するため。
0690682
2011/02/11(金) 16:33:20ID:eZ5bjBKY例えば(1)の正解が(f)だったとして、どういう問題が起きるんですか?
サブネットマスクが27ビットなのはeと共通。
つまり接続可能台数はeと共通で、2x2x2x2x2-2=30台=問題ナシ
残された問題は(2)や(3)と同時に使えるか?って問題ですが
Fを2進数にすると
192.168.0.192=11000000.10101000.00000000.11000000
このうち、最後の5ビットをホストの識別に使うから
仮にネットワーク部とホスト部をハイフンで区切れば
110000001010100000000000110-00000
から
110000001010100000000000110-11111
までがこのサブネットワーク、つまりF。
正解とされている、Eを同様に2進数にしても
110000001010100000000000011-00000
から
110000001010100000000000011-11111
ネットワーク部の最後が「110」か「011」か
それだけの違いにどんな意味があるのかが理解できないっす。
(1)や(2)とは、そもそもサブネットマスクが違うから
ダブってしまうケースが発生しないと思うんですが。
えろい人おしえてください。
0691たなか
2011/02/11(金) 17:18:39ID:qS2702VOもし1のネットワークでfを使うとすると
192.168.0.192〜255を使うことになって
IPの重複が起こるでしょ
0692たなか
2011/02/11(金) 17:20:53ID:qS2702VOfは192.168.0.192〜223かな。
まあ、どっちにしても、bと重複するから使えない。
0693たなか
2011/02/11(金) 17:24:06ID:qS2702VO192.168.0.10/24と
192.168.0.10/25って同じIPだからね。
同時には使えないよ。
例えばping打つときにサブネットなんか指定しないでしょ。
IPだけで区別できないとダメ。
0694682
2011/02/11(金) 18:01:08ID:eZ5bjBKYサブネットマスクの存在意義について
もう一回ぐぐり直してきます。
0695ふにゃん
2011/02/11(金) 19:45:40ID:???しかし、この時点で192.168.0.128/27か192.168.0.192/27が選択肢にないからアウト。
…という具合じや?
0696名無しさん@いたづらはいやづら
2011/02/11(金) 23:18:01ID:???0000 0000
1110
1000
1100
0110
なんて親切
0697名無しさん@いたづらはいやづら
2011/02/11(金) 23:27:51ID:???サブネットは物理ネットワークの分割
ルーティングテーブルには
このネットワークアドレスはここ
あのネットワークアドレスはあのゲートウェイへ
それ以外はデフォルトゲートウェイを通ってね
みたいなことが書かれてる
0698名無しさん@いたづらはいやづら
2011/02/12(土) 00:05:43ID:???0699ななし
2011/02/12(土) 00:42:02ID:???下手に色気出してぐっだぐだの地盤になるよりは
0700名無しさん@いたづらはいやづら
2011/02/12(土) 00:44:05ID:???基礎は大事よ基礎は
IPv6に何時切り替えるかな〜
0701名無しさん@いたづらはいやづら
2011/02/12(土) 17:24:45ID:SeBnawI6結局、何がどうなるの?誰がどうするの?
IPv4とv6の橋渡しは、当面の間GWでアドレス変換して逃げるとして、
LAN内はv6化すると思います?v6化のメリットなんてないですよね。
一般的なネットワーク屋は、知識で知ってるv6だけで、まだまだ
生きていけるってことでFA?
0702701
2011/02/12(土) 17:30:25ID:???0703名無しさん@いたづらはいやづら
2011/02/12(土) 17:43:07ID:???この先どうなるか、誰にもわからん。
下手に先手うっても失敗したら仕方がないので、ほんとにIPv6が必要になった時に考えればいい。
0704701
2011/02/12(土) 18:47:44ID:???10年前の知識で生きていける世界の住民として、ちょっと最近
情緒不安定だったんです…。
0705名無しさん@いたづらはいやづら
2011/02/12(土) 18:53:08ID:???取り上げたらいいのにね
どうせ彼ら閉じた世界なんだから
0706名無しさん@いたづらはいやづら
2011/02/12(土) 19:27:40ID:???0707ふにゃん
2011/02/12(土) 21:49:11ID:???0708名無しさん@いたづらはいやづら
2011/02/13(日) 14:13:56ID:Lx5fol+Jフレッツ光ネクスト ファミリーハイスピードを契約しましたが、速度が30M程度しか出ません
Win7 64bit ギガビット対応ルーターへ有線LAN接続してます
フレッツ・スクウェアでの測定では200Mを超えてるので、物理的なボトルネックは無いと思われます
なぜかプロバイダを介すると遅くなります。プロバイダは2社契約しており、どちらでも同じ測定値が出ます。
足りない頭で試行錯誤してますが、解決策が見えません。アドバイスがあれば是非宜しくお願い致します。
0709ふにゃん
2011/02/13(日) 14:36:39ID:???0710名無しさん@いたづらはいやづら
2011/02/13(日) 15:28:42ID:???その30Mしか出ない通信相手かプロバイダのどちらかが30Mで頭打ちなだけだ。
なにか疑問が?
0711名無しさん@いたづらはいやづら
2011/02/13(日) 15:48:00ID:???両社ともネクストでの契約です
片方のプロバイダではハイスピードの記載が無かったので一度問い合せてみます
>>710
ググって上位にある速度測定サイトでの計測です
複数試しましたが、下り30Mを超えることはありませんでした
しかし、何故か上り60Mってのも出たことがあります
0712ふにゃん
2011/02/13(日) 17:18:59ID:???速くても、遅延多かったら速度出ないから。
0713名無しさん@いたづらはいやづら
2011/02/13(日) 17:37:05ID:???自宅鯖でもやってるならわかるけど。
0714名無しさん@お腹いっぱい
2011/02/13(日) 17:40:09ID:???個人向サービスのバックボーンはそんなもんだよ。
速度がほしいならIIJとかの値段が高い業務用サービスを使うがよろしい。
0715名無しさん@いたづらはいやづら
2011/02/13(日) 19:09:53ID:???ググってやってみました
10ヶ所経由して一番遅いので39msでした
この数値が遅いのか速いのかよく分かりません…
>>713
光ネクストをnifty経由で契約しました。んで、ADSL時に使ってたプロバイダを解約せずにコース変更しました
時期が来たらniftyは解約します 今までのほうが安いので
>>714
なるほど それを聞いて諦めモードに入りました
こんなもんだと思ったら逆にスッキリしてきた
0716名無しさん@いたづらはいやづら
2011/02/13(日) 20:18:43ID:???0717ふにゃん
2011/02/14(月) 03:42:45ID:???まぁiijに間借りしてプロバイダやってる会社があるよな…b社とかi社みたいなヤツ。
ウチ両方とも使ってるけど、速度に不満はないよ。
0718ふにゃん
2011/02/14(月) 16:19:35ID:???0719名無しさん
2011/02/14(月) 17:55:13ID:???クライアントがhttpサーバにアクセスしようとする時、
宛先ポートは80番でほぼ固定ですが、送信元ポートは空いているポートがランダムで
選ばれるとのことで、例えば
クライアント:55555(送信元ポート) → サーバ:80(宛先ポート)
ということになったとします。
ここまでは分かるのですが、このあとレスポンスが返るときは
クライアント:55555(宛先ポート) ← サーバ:80(送信元ポート)
という構図になるのでしょうか?
だとすると、クライアント側の55555番ポートが外に解放されていないと
通信できないということになるのでしょうか?
ご教示頂けますと幸いです。
0720名無しさん@いたづらはいやづら
2011/02/14(月) 18:00:50ID:???そうだよ。
0721名無しさん
2011/02/14(月) 18:07:51ID:???というか、空いているポートから送信元として選ばれるのですよね。
上記のことを考えると、ある程度いくつかのポートは通信のために空けておかなければいけない
ということになると思うのですが、これについてはセキュリティ的に問題が出ないようにするにはどうすればよいのでしょうか。
基本的にポートが色々と空いていてもその空いているポートをを常にlistenしているプログラムがなければ、
安全と考えて良いのでしょうか?
0722名無しさん@いたづらはいやづら
2011/02/14(月) 18:12:11ID:???0723名無しさん@いたづらはいやづら
2011/02/14(月) 18:17:43ID:???何をやりたいのかいまいちよくわからんが、
iptablesなら動的にポートを開け閉めしてくれる様なオプションがある。
0724名無しさん@いたづらはいやづら
2011/02/14(月) 18:45:17ID:???通信には、プロトコルの種類以外にも、方向と内容があるんですよ。
外から来るのか、外に出るのか、要求なのか、応答なのか、とか諸々。
その内容に従って必要分をフィルタリングすればいいんですよ。
0725aa
2011/02/14(月) 19:59:14ID:???そうなんだけど、「アイテイル」の意味を、多分お前は勘違いしている。
「オープンな」って意味の「開いている」じゃなくて
「今現在、仕事中ではない」って意味の「空いている」ポートを使う。
英語でいう「available」「not busy」って言えば分かるかな?
>ある程度いくつかのポートは通信のために空けておかなければいけない
>ということになる
なりません。上の説明と同様。「空けておく」ってのが
「この地域は蚊が少ないから窓を開けておいても大丈夫」って時の
「アケル」「アイテイル」だと思ってないか?
空席を探す時の「この席空いてますか?」の「空いている」状態のポートを使う。
>セキュリティ的に問題が出ないようにするにはどうすれば
開けておかないのですからセキュリティの問題も基本的にナシ。
NAT、NAPT、IPマスカレード、ルーター、PFW、パケットフィルタリング
・・・このへんの用語ぐぐりまくったらいいんじゃね?
0726名無しさん@いたづらはいやづら
2011/02/14(月) 20:17:21ID:???0727あ
2011/02/15(火) 10:36:28ID:???インバウンドとアウトバウンド、合計で(理論上)1Gbpsまで出ると思っておk?
0728名無しさん@いたづらはいやづら
2011/02/15(火) 12:31:02ID:???あと、試したことはないけど、もっと出るらしいぉ。
ttp://ja.wikipedia.org/wiki/10GBASE-T
0730名無しさん@いたづらはいやづら
2011/02/16(水) 02:51:16ID:???現在プラネックスのW14VGを使っているのですが(単体でPPTPが使えます)
現在
---[MODEM]-----[W14VG]-----[LAN]
となっている環境を
---[MODEM]-----[NECなどのギガビットルータ]-----[LAN]
└[W14VGのPPTP機能だけ使いたい]
に変更したいのですが
ギガビットルータ側にはどのような設定をすればいいでしょうか?
現在はDynDNSでW14VGに向けてWindows標準のPPTP接続でVPNが実現できています
0731名無しさん@いたづらはいやづら
2011/02/16(水) 07:36:52ID:???ルータを2台数珠つなぎにしてW14VGを生かすということ?(LAN分けたい?)
そういうときには↓こことか参考に。
http://bbs.kakaku.com/bbs/K0000122839/SortID=11769884/
単純に"NECなどのギガビットルータ"にPPTPサーバを任せるほうがスマート
なのに、なんで分けるんだろう?
0732名無しさん@いたづらはいやづら
2011/02/16(水) 11:43:15ID:???NECのルータでPPTPサーバの入ったものって、あるの?
ざっくり検索した限りだと見つからなかったけど、あるなら欲しいわ。
0733名無しさん@いたづらはいやづら
2011/02/16(水) 12:39:00ID:???YAMAHAかわいいよ、YAMAHA〜
0734ふにゃん
2011/02/16(水) 12:46:38ID:???俺ならpfsenseでPPTPリダイレクト使うか、素直にrtx1200あたりを買うけどな。
0735730
2011/02/16(水) 13:04:09ID:???リンクを参考に1723とGREでやってみようと思います
新製品でギガビット+無線LAN+PPTPサーバー機が出てくれれば一番良いんですけどね…
0736ふにゃん
2011/02/16(水) 13:14:59ID:???0737名無しさん@いたづらはいやづら
2011/02/16(水) 13:40:24ID:???理由は?
0738ふにゃん
2011/02/16(水) 15:37:43ID:???大体が家庭用(=価格帯の都合、無線を含まない製品でも熱対策が甘い)な
ので、無線の送受信部を含む機種は熱暴走しやすい。
片方の機能がイカれると両方とも交換になる(→異機種への交換だと両方とも設定をゼロからすることに…)
(部屋が大きいとして)アクセスポイントを複数設置する際には同機種か、
同等のハード・ソフト構成のア
クセスポイントが複数必要になる。
この場合、一部例外的手段を用いる場合(具体的にはサードのfwを入れる
等)を除き、ルーター内の無線機能は邪魔になる。
主に上記を理由として、業務用の無線内蔵ルーターは存在しない。(お高
いヤマハの個人用にも無線内蔵モデルはない…高いのに。)
オーディオもPCも同じ。可用性が高い、もしくは高信頼の製品に一体型
は存在しない。一体化するとメンテ性悪くなるから。
0739ふにゃん
2011/02/16(水) 15:46:39ID:???まり一体化するとセキュリティ上も好ましくない。
0740名無しさん@いたづらはいやづら
2011/02/16(水) 15:59:24ID:???>業務用の無線内蔵ルーターは存在しない。
何言ってんだこいつ。
Ciscoの892とかいくらでもあるだろ。
0741名無しさん@いたづらはいやづら
2011/02/16(水) 16:12:57ID:???まして個人用途ならまったく問題ないと思うけどね。
壊れたところで、1万以下で買換できるし。
0742名無しさん@いたづらはいやづら
2011/02/16(水) 16:14:56ID:???メディアコンバータに徹しろ
PPPoEなんて喋らなくていい
0743名無しさん@いたづらはいやづら
2011/02/16(水) 16:17:36ID:???無線LANのお焼きは部屋の中央がいい。
回線を部屋の中央までもっていきたくないし
業務用ルーターで無線LANセットって使いかって悪そう
俺なら無線を切って使うと思う
0744名無しさん@いたづらはいやづら
2011/02/16(水) 16:50:16ID:???>業務用ルーターで無線LANセットって使いかって悪そう
>俺なら無線を切って使うと思う
初めから無線LAN付いてないの置けばいいだろ?
バカなのか?
0745名無しさん@いたづらはいやづら
2011/02/16(水) 17:04:20ID:???中堅会社にとって、無線LAN付きルータはものすごく重宝されますよ。
そういったとこってフロア全体が見渡せて、障害物ないこと多いし。
引っ越し時に、機器ごとの作業費とられることもないしね。
0746名無しさん@いたづらはいやづら
2011/02/16(水) 17:18:39ID:???コレガのでも使わせておけ
0747ふにゃん
2011/02/17(木) 09:01:06ID:???無知だた…でもコレって、オフィス用というよりは公衆無線LANとか向
けじゃ?
オフィスなら作業空間のド真ん中に置くんだろうけど、従業員がルー
ターと無線LANの親機に触れられる環境ってのは好ましくないよな…ある
いは天井裏にでも入れるもんなの?
0749まー
2011/02/17(木) 10:41:47ID:???ホテルの共有部にゲスト用の無線LANの導入を行うことになったのですが、
最近のホテルの無線LANのセキュリティ事情についてあまり詳しくないため
ご教授頂きたく書き込みをさせていただきました。
と言っても、オーナーが予算は極力抑えたいとのことで
機器はBUFFALO等のレベルを考えています。
昨今の事情はあまりわからないのですが、
オーナーの要望を纏めると下記のような感じです。
・接続手順
無線LAN接続→WEBブラウザをひらくと認証
→ホテルのWEBページが表示される→あとは自由にWEBを閲覧できる
この中で
・接続者同士のプライバシー確保したい(VLAN、プライバシーセパレータ相当)
・認証方法は安価に導入できて、分かりやすいもの
・最低限のログは取りたい
特に認証とログ採集について最近の標準的な考え方がわかりませんので
全体的に「こういった構成がいいよ」っていうのがあれば、
教えていただければ助かるのですが、、
なんか多少スレ違いの気もしますので、
間違えているようでしたら誘導お願いします(^^;
よろしくお願いします
0750ふにゃん
2011/02/17(木) 12:12:43ID:???wepで軽くやっといて(ゲーム機含め色々な端末が繋がる可能性があるの
で)、ページ開いたら認証…ってのをpfsenseのcaptive portalってゆー
機能でやれば、かなり安くできる予感。
0751ふにゃん
2011/02/17(木) 12:20:14ID:???ていると考えて良いと思う。
それからap間がスイッチで繋がっているから、(異なるapに繋がる端末同
士の通信を禁止するために)VLAN対応のスイッチでアクセスポイント間を
分ければ良さげ。
ページ認証については、部屋ごとにアカウント作れば良いんじゃないか
な…そーすると、後から記録見やすいはず。
0752ふにゃん
2011/02/17(木) 12:35:23ID:???(必要数+スペア)台のアクセスポイント
※なるべく同メーカー、同型番品種
ポートベースVLAN対応のスイッチ(必要ポート数のもの)
古いpc(必要に応じてモニタ等も)
※10年前のデスクトップでスペックは有り余るぐらい。性能よりファン
レスであることと、修理用部品が入手できることが大事)
↑に差すLANカードを複数枚
(2〜4枚かな。ケチらないでiかbかc社のにしときなされ。私はi派だが…)
cf-ide変換アダプタ
cf(2gbあれば十分)
配線類
必要工具など
作業用pc(Linux/unixが好ましい)
多少スキルとガッツと愛情
0753753
2011/02/17(木) 12:51:38ID:u8Pf0vRe職のパソコンはLANにつながっていて、サーバーとのやりとり?は生かしたまま、
特定のパソコンのサイトの閲覧を禁止ないし回線をしぼりたいんです。
ルーターに入って表示される機器?の名称はRT57i YAMAHAです。
設定を教えて下さいませんか?
0754名無しさん@いたづらはいやづら
2011/02/17(木) 12:55:12ID:???まずはFONルータでいいんじゃない?
8000円ぐらいか?
あと、Buffaroが専用モデルを出してる。こっちは2万円ぐらいのようだ。
WEBブラウザでの認証はできないかもしれないが、専用サイトでFreeSpotの設置をアピールできるから、
ホテルのようなユーザにはピッタリじゃね?
http://buffalo.jp/product/wireless-lan/ap/nfinity-highpower/fs-hp-g300n/
http://www.freespot.com/
>>752
>ホテルの共有部にゲスト用の無線LANの導入を行うことになった
質問をよく読めよ、バーカ。
0756753
2011/02/17(木) 13:02:10ID:u8Pf0vReコマンドをいじる、ですか・・・
チェックマーク入れたり、IPアドレスを入れてるだけではできない設定なんですね。
ありがとうございました
0757ふにゃん
2011/02/17(木) 13:04:08ID:???ホテルのゲストっつーのは、普通に宿泊客も含むんじゃないか?
そーなると、各客室にサービスを提供するために客室前の廊下(→共用部)
にアクセスポイントを置こうか…という話を含むようにも聞こえるが。
0759まー
2011/02/17(木) 13:06:59ID:???色々と具体的な例を上げての返信ありがとうございます、
感謝、感謝です^^;
無線LANの提供エリアを各室か共有部のみにするかで議論が行われているので
具体的なAP設置数がはっきりしていません。
そのため利用者数の見込みを書けなかったのですが、
検討しているフロアの数・部屋数は15階・400室と結構あるため、
全室提供となるとAP台数は30を超えます。
共有部だけの使用になるとぐっと台数は減りますけれど、
それなりに規模と格式があるホテルなので、出来れば信頼性の高い
アプライアンスで認証出来ればと思っております。
※pfsenseはWinにインストールして使うものだと思われますが、
同時利用数に対する保証や、あとのメンテナンスが足を引っ張りそうなので、、、
予算を抑えたいというのは「APはCiscoで認証は立派なサーバをおったてて」
みたいな、メーカーレベルの提案は難しいけど、BUFFALOのようなミドルレンジの
製品を使って構成出来ればなぁ、という感じで考えております。
具体的な機器で挙げると、SwitchはPoE対応品でBUFFALOのBS-POE-2124GM、
APはWAPM-HP-AM54G54などを検討しています。
事務所側の無線LAN+工事に関しては経験がありますので問題はないのですが、、
ホテル向けのようなゲスト認証に関しては全くの素人なもので。
何かいいアイデアはないでしょうか?
0760ふにゃん
2011/02/17(木) 13:14:28ID:???tftp (ルーターのipアドレス)
get config/(ルーターのパスワード) (保存名)
…みたいにやると、現在の設定を丸ごとpcに保存できる。
保存されたファイルはテキストなんで、これの適切箇所を書き換えてrt57i
に流し込めば設定もできる完。
とにかく、初めてコマンドいじるんなら、ヤマハルーターのスレにおい
で。
0761名無しさん@いたづらはいやづら
2011/02/17(木) 13:38:49ID:???Web認証が適していると思うが、システム構築しようとすると結構難しい。
それ用のアプライアンスとなるとこのあたりか?
値段がわからんな。
http://www.ferec.jp/product01.html
0762ふにゃん
2011/02/17(木) 13:39:13ID:???pfsenseはunix(freeBSD系)です。Windowsは使いません。
商用利用の詳細については把握していませんが、インストールするハー
ドさえ安定していれば、かなり高機能かつ信頼の置けるルーターが構築
できるソフトだと言えます。私自身も大変重宝しています。
海外だそうですが、小規模ispの基幹ルーターに採用されたケースもある
とどこかで聞きましたし。。。
(一応自宅で複数のサブネットと2つのispにつなぎ、vpn-gwとして稼働させております。)
稼働にあたっては、古くてもサーバー用のhwをオススメします。
watchdogやコンソールリダイレクト(シリアルでBIOSやpfsenseのコン
ソールに接続できる)に対応しているためです。
個人的に気に入ってるのはintelのisp1100というマシン(日立やDELL
からも別名で出ていました)ですが、これはこれで五月蝿かったりなので、
扱いに慣れた方でなければオススメしません。
認証画面がphpで書かれているので認証側の処理が多少重く、1日あた
りの認証数が多いならば性能面で注意が必要です。
0763ふにゃん
2011/02/17(木) 13:45:59ID:???よって、あくまでも見当ですがpen3の1ghzシングか500mhzデュアル以上
を搭載したサーバー用hwであれば性能的には十分ではないかと思います。
0764名無しさん@いたづらはいやづら
2011/02/17(木) 13:47:34ID:???アプライアンス希望って書いてあるだろ。
よく読めよ、ばーかばーか。
0765753
2011/02/17(木) 13:54:58ID:u8Pf0vReちょ!そのやりかたはサーバーにモニターをつけて
サーバーを直接やるヤツですか?
私のパソコンからコマンドプロンプトでは
実行できませんでした(;´∀`)
0766ふにゃん
2011/02/17(木) 14:05:10ID:???アプライアンスなんぞ、(ほとんどの製品が)特注の鯖マシンに特製fw入れ
たフラッシュさしてるだけなんだけどな…あぁ、知ってるなら良いよ。
pfsenseとかm0n0wallあたりなら、cfに入れちまえばアプライアンスと同じように使えるよ。
うちのヤツは組んでから二年近く経つけど、ホコリ対策もしてあるから
全然ふた開けてないな。再起も10回以下、大半がブレーカー。たまに落
ちるけど、cfも(設定保存時の数秒を除いて)読み取り専用で使ってるから
気兼ねなくブチっと行ける。
0768ふにゃん
2011/02/17(木) 14:16:06ID:???まぁ、格式があって…というホテルならば、(客目線から見て)ciscoあたりの
製品が廊下天井やらに付いてるのを見たい気はしますよ…正直な話。
buffaloとかなら、天井裏に隠してもらった方が…(それでも鼻の利く客は
MACから判別しそうですが…)。
0769753
2011/02/17(木) 14:26:13ID:u8Pf0vReコマンドプロンプトから実行できませんでした。
0770名無しさん@いたづらはいやづら
2011/02/17(木) 14:29:56ID:???デフォルトだと tftp host が設定されてないから、弾かれるだろ
0771名無しさん@いたづらはいやづら
2011/02/17(木) 14:30:50ID:???Win7 なら機能の追加か何かで tftp クライアント入れないとダメ
0772ふにゃん
2011/02/17(木) 14:36:35ID:???tftpが無効になってるかも…デフォどっちだっけな。
telnet (ルーターのアドレス)
でパスワード訊かれるから、打って、ログインできたら
administrator
って打って、またパスワード訊かれるから打って、管理者モードに入る。次に
tftp host any
…とやる。
■ このスレッドは過去ログ倉庫に格納されています