トップページhack
1001コメント496KB

ネットワークに関する疑問・質問 Part14

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら2010/11/06(土) 23:41:08ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/53.html

よくある質問は>>2-4

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問者はE-mail欄にsageと書かない。
さらに2回目以降の書き込みは、
名前欄に初めの書き込み番号を入れること。

2chの使い方がわからない人は質問禁止。

最後に回答が書き込まれたら
後学のために結果を書いておくことを忘れない。
07027012011/02/12(土) 17:30:25ID:???
あ、DNS対策はおさえとかなきゃ行かんことは理解してるつもり。
0703名無しさん@いたづらはいやづら2011/02/12(土) 17:43:07ID:???
>>701
この先どうなるか、誰にもわからん。
下手に先手うっても失敗したら仕方がないので、ほんとにIPv6が必要になった時に考えればいい。

07047012011/02/12(土) 18:47:44ID:???
thanx!ちょっと安心しました。まだまだ不透明ですよね。
10年前の知識で生きていける世界の住民として、ちょっと最近
情緒不安定だったんです…。
0705名無しさん@いたづらはいやづら2011/02/12(土) 18:53:08ID:???
米軍とか無駄に広大なアドレス取ってるところから
取り上げたらいいのにね

どうせ彼ら閉じた世界なんだから
0706名無しさん@いたづらはいやづら2011/02/12(土) 19:27:40ID:???
/30で割り振ってる糞バイダもいるよな
0707ふにゃん2011/02/12(土) 21:49:11ID:???
アレは犯罪級だよな。
0708名無しさん@いたづらはいやづら2011/02/13(日) 14:13:56ID:Lx5fol+J
スレ違いかも知れませんが、よろしくお願いします
フレッツ光ネクスト ファミリーハイスピードを契約しましたが、速度が30M程度しか出ません
Win7 64bit ギガビット対応ルーターへ有線LAN接続してます
フレッツ・スクウェアでの測定では200Mを超えてるので、物理的なボトルネックは無いと思われます
なぜかプロバイダを介すると遅くなります。プロバイダは2社契約しており、どちらでも同じ測定値が出ます。
足りない頭で試行錯誤してますが、解決策が見えません。アドバイスがあれば是非宜しくお願い致します。
0709ふにゃん2011/02/13(日) 14:36:39ID:???
プロバイダーの契約、確かめてミソ。
0710名無しさん@いたづらはいやづら2011/02/13(日) 15:28:42ID:???
>>708
その30Mしか出ない通信相手かプロバイダのどちらかが30Mで頭打ちなだけだ。
なにか疑問が?
0711名無しさん@いたづらはいやづら2011/02/13(日) 15:48:00ID:???
>>709
両社ともネクストでの契約です
片方のプロバイダではハイスピードの記載が無かったので一度問い合せてみます

>>710
ググって上位にある速度測定サイトでの計測です
複数試しましたが、下り30Mを超えることはありませんでした
しかし、何故か上り60Mってのも出たことがあります
0712ふにゃん2011/02/13(日) 17:18:59ID:???
プロバイダのhpのアドレス宛てにtracertしてミソ。仮にリンクが
速くても、遅延多かったら速度出ないから。
0713名無しさん@いたづらはいやづら2011/02/13(日) 17:37:05ID:???
その前に、なぜプロバイダを2社も契約してるのかが気になる。
自宅鯖でもやってるならわかるけど。
0714名無しさん@お腹いっぱい2011/02/13(日) 17:40:09ID:???
>>708
個人向サービスのバックボーンはそんなもんだよ。
速度がほしいならIIJとかの値段が高い業務用サービスを使うがよろしい。
0715名無しさん@いたづらはいやづら2011/02/13(日) 19:09:53ID:???
>>712
ググってやってみました
10ヶ所経由して一番遅いので39msでした
この数値が遅いのか速いのかよく分かりません…

>>713
光ネクストをnifty経由で契約しました。んで、ADSL時に使ってたプロバイダを解約せずにコース変更しました
時期が来たらniftyは解約します 今までのほうが安いので

>>714
なるほど それを聞いて諦めモードに入りました
こんなもんだと思ったら逆にスッキリしてきた
0716名無しさん@いたづらはいやづら2011/02/13(日) 20:18:43ID:???
うちはひかりOneマンションのNiftyで、80Mbpsぐらい出てるけどな。
0717ふにゃん2011/02/14(月) 03:42:45ID:???
>>715
まぁiijに間借りしてプロバイダやってる会社があるよな…b社とかi社みたいなヤツ。
ウチ両方とも使ってるけど、速度に不満はないよ。
0718ふにゃん2011/02/14(月) 16:19:35ID:???
どっちもワンコインだから、試してミソ
0719名無しさん2011/02/14(月) 17:55:13ID:???
質問させてください。

クライアントがhttpサーバにアクセスしようとする時、
宛先ポートは80番でほぼ固定ですが、送信元ポートは空いているポートがランダムで
選ばれるとのことで、例えば

クライアント:55555(送信元ポート) → サーバ:80(宛先ポート)

ということになったとします。
ここまでは分かるのですが、このあとレスポンスが返るときは

クライアント:55555(宛先ポート) ← サーバ:80(送信元ポート)

という構図になるのでしょうか?
だとすると、クライアント側の55555番ポートが外に解放されていないと
通信できないということになるのでしょうか?

ご教示頂けますと幸いです。
0720名無しさん@いたづらはいやづら2011/02/14(月) 18:00:50ID:???
>>719
そうだよ。
0721名無しさん2011/02/14(月) 18:07:51ID:???
ありがとうございます。
というか、空いているポートから送信元として選ばれるのですよね。
上記のことを考えると、ある程度いくつかのポートは通信のために空けておかなければいけない
ということになると思うのですが、これについてはセキュリティ的に問題が出ないようにするにはどうすればよいのでしょうか。

基本的にポートが色々と空いていてもその空いているポートをを常にlistenしているプログラムがなければ、
安全と考えて良いのでしょうか?
0722名無しさん@いたづらはいやづら2011/02/14(月) 18:12:11ID:???
NATなりDynamicFilterなり
0723名無しさん@いたづらはいやづら2011/02/14(月) 18:17:43ID:???
>>721
何をやりたいのかいまいちよくわからんが、
iptablesなら動的にポートを開け閉めしてくれる様なオプションがある。
0724名無しさん@いたづらはいやづら2011/02/14(月) 18:45:17ID:???
>>721
通信には、プロトコルの種類以外にも、方向と内容があるんですよ。
外から来るのか、外に出るのか、要求なのか、応答なのか、とか諸々。
その内容に従って必要分をフィルタリングすればいいんですよ。
0725aa2011/02/14(月) 19:59:14ID:???
>空いているポートから送信元として選ばれるのですよね。
そうなんだけど、「アイテイル」の意味を、多分お前は勘違いしている。
「オープンな」って意味の「開いている」じゃなくて
「今現在、仕事中ではない」って意味の「空いている」ポートを使う。
英語でいう「available」「not busy」って言えば分かるかな?

>ある程度いくつかのポートは通信のために空けておかなければいけない
>ということになる
なりません。上の説明と同様。「空けておく」ってのが
「この地域は蚊が少ないから窓を開けておいても大丈夫」って時の
「アケル」「アイテイル」だと思ってないか? 
空席を探す時の「この席空いてますか?」の「空いている」状態のポートを使う。

>セキュリティ的に問題が出ないようにするにはどうすれば
開けておかないのですからセキュリティの問題も基本的にナシ。

NAT、NAPT、IPマスカレード、ルーター、PFW、パケットフィルタリング
・・・このへんの用語ぐぐりまくったらいいんじゃね?
0726名無しさん@いたづらはいやづら2011/02/14(月) 20:17:21ID:???
未使用って言えばいいだろ。
07272011/02/15(火) 10:36:28ID:???
超基本的な事聞きたいんだけど、たとえばCat6の回線あったとしたら、
インバウンドとアウトバウンド、合計で(理論上)1Gbpsまで出ると思っておk?
0728名無しさん@いたづらはいやづら2011/02/15(火) 12:31:02ID:???
TXとRXは別々の線を使うだよ。
あと、試したことはないけど、もっと出るらしいぉ。
ttp://ja.wikipedia.org/wiki/10GBASE-T
0729不明なデバイスさん2011/02/15(火) 20:29:39ID:???
>>727
全2重でリンクすれば理論上合計2Gbpsじゃ
0730名無しさん@いたづらはいやづら2011/02/16(水) 02:51:16ID:???
VPNのことに関して質問させてください
現在プラネックスのW14VGを使っているのですが(単体でPPTPが使えます)

現在
---[MODEM]-----[W14VG]-----[LAN]
となっている環境を
---[MODEM]-----[NECなどのギガビットルータ]-----[LAN]
                    └[W14VGのPPTP機能だけ使いたい]

に変更したいのですが
ギガビットルータ側にはどのような設定をすればいいでしょうか?
現在はDynDNSでW14VGに向けてWindows標準のPPTP接続でVPNが実現できています
0731名無しさん@いたづらはいやづら2011/02/16(水) 07:36:52ID:???
>>730
ルータを2台数珠つなぎにしてW14VGを生かすということ?(LAN分けたい?)
そういうときには↓こことか参考に。
http://bbs.kakaku.com/bbs/K0000122839/SortID=11769884/

単純に"NECなどのギガビットルータ"にPPTPサーバを任せるほうがスマート
なのに、なんで分けるんだろう?
0732名無しさん@いたづらはいやづら2011/02/16(水) 11:43:15ID:???
>単純に"NECなどのギガビットルータ"にPPTPサーバを任せるほうが

NECのルータでPPTPサーバの入ったものって、あるの?
ざっくり検索した限りだと見つからなかったけど、あるなら欲しいわ。
0733名無しさん@いたづらはいやづら2011/02/16(水) 12:39:00ID:???
ほんと…Aterm系ラインナップには無いね。ごめん。
YAMAHAかわいいよ、YAMAHA〜
0734ふにゃん2011/02/16(水) 12:46:38ID:???
とりあえずtcp/1723とgreをポート開けて飛ばしてみたら?
俺ならpfsenseでPPTPリダイレクト使うか、素直にrtx1200あたりを買うけどな。
07357302011/02/16(水) 13:04:09ID:???
ありがとうございます
リンクを参考に1723とGREでやってみようと思います
新製品でギガビット+無線LAN+PPTPサーバー機が出てくれれば一番良いんですけどね…
0736ふにゃん2011/02/16(水) 13:14:59ID:???
悪いことは言わぬ、ルーターと無線のアクセスポイントは別にしときなされ。
0737名無しさん@いたづらはいやづら2011/02/16(水) 13:40:24ID:???
>>736
理由は?
0738ふにゃん2011/02/16(水) 15:37:43ID:???
一体型は↓

大体が家庭用(=価格帯の都合、無線を含まない製品でも熱対策が甘い)な
ので、無線の送受信部を含む機種は熱暴走しやすい。

片方の機能がイカれると両方とも交換になる(→異機種への交換だと両方とも設定をゼロからすることに…)

(部屋が大きいとして)アクセスポイントを複数設置する際には同機種か、
同等のハード・ソフト構成のア
クセスポイントが複数必要になる。
この場合、一部例外的手段を用いる場合(具体的にはサードのfwを入れる
等)を除き、ルーター内の無線機能は邪魔になる。

主に上記を理由として、業務用の無線内蔵ルーターは存在しない。(お高
いヤマハの個人用にも無線内蔵モデルはない…高いのに。)

オーディオもPCも同じ。可用性が高い、もしくは高信頼の製品に一体型
は存在しない。一体化するとメンテ性悪くなるから。
0739ふにゃん2011/02/16(水) 15:46:39ID:???
ルーターに許されるのは、ルーティングとfw、それからゲートウェイが持つべき機能(vpn、sip-nat、upnp、DNSproxyあたり)だけだと思うぞ。あ
まり一体化するとセキュリティ上も好ましくない。
0740名無しさん@いたづらはいやづら2011/02/16(水) 15:59:24ID:???
>>738
>業務用の無線内蔵ルーターは存在しない。

何言ってんだこいつ。
Ciscoの892とかいくらでもあるだろ。
0741名無しさん@いたづらはいやづら2011/02/16(水) 16:12:57ID:???
メンテ性とか言っても、企業も1つの筐体のサーバーにVM使って複数サーバー機能入れる時代だし、
まして個人用途ならまったく問題ないと思うけどね。
壊れたところで、1万以下で買換できるし。
0742名無しさん@いたづらはいやづら2011/02/16(水) 16:14:56ID:???
むしろ無線LANのお焼きはブリッジしてくれるだけでいい
メディアコンバータに徹しろ

PPPoEなんて喋らなくていい
0743名無しさん@いたづらはいやづら2011/02/16(水) 16:17:36ID:???
設置場所もルーターは回線が来てる部屋の隅に置くがいいけど
無線LANのお焼きは部屋の中央がいい。

回線を部屋の中央までもっていきたくないし
業務用ルーターで無線LANセットって使いかって悪そう
俺なら無線を切って使うと思う
0744名無しさん@いたづらはいやづら2011/02/16(水) 16:50:16ID:???
>>743
>業務用ルーターで無線LANセットって使いかって悪そう
>俺なら無線を切って使うと思う

初めから無線LAN付いてないの置けばいいだろ?
バカなのか?

0745名無しさん@いたづらはいやづら2011/02/16(水) 17:04:20ID:???
特に、10人未満の出張所やら出先機関を5-6箇所以上持ってるような
中堅会社にとって、無線LAN付きルータはものすごく重宝されますよ。
そういったとこってフロア全体が見渡せて、障害物ないこと多いし。
引っ越し時に、機器ごとの作業費とられることもないしね。
0746名無しさん@いたづらはいやづら2011/02/16(水) 17:18:39ID:???
>>745
コレガのでも使わせておけ
0747ふにゃん2011/02/17(木) 09:01:06ID:???
>>740
無知だた…でもコレって、オフィス用というよりは公衆無線LANとか向
けじゃ?
オフィスなら作業空間のド真ん中に置くんだろうけど、従業員がルー
ターと無線LANの親機に触れられる環境ってのは好ましくないよな…ある
いは天井裏にでも入れるもんなの?
0748ふにゃん2011/02/17(木) 09:03:15ID:???
>>741
冗長構成なしで仮想化しちまうヤツが居るのか…怖ぇ。
0749まー2011/02/17(木) 10:41:47ID:???
ホテル用の無線LANについて質問させてください。

ホテルの共有部にゲスト用の無線LANの導入を行うことになったのですが、
最近のホテルの無線LANのセキュリティ事情についてあまり詳しくないため
ご教授頂きたく書き込みをさせていただきました。

と言っても、オーナーが予算は極力抑えたいとのことで
機器はBUFFALO等のレベルを考えています。

昨今の事情はあまりわからないのですが、
オーナーの要望を纏めると下記のような感じです。

・接続手順
無線LAN接続→WEBブラウザをひらくと認証
→ホテルのWEBページが表示される→あとは自由にWEBを閲覧できる

この中で
・接続者同士のプライバシー確保したい(VLAN、プライバシーセパレータ相当)
・認証方法は安価に導入できて、分かりやすいもの
・最低限のログは取りたい

特に認証とログ採集について最近の標準的な考え方がわかりませんので
全体的に「こういった構成がいいよ」っていうのがあれば、
教えていただければ助かるのですが、、

なんか多少スレ違いの気もしますので、
間違えているようでしたら誘導お願いします(^^;

よろしくお願いします
0750ふにゃん2011/02/17(木) 12:12:43ID:???
pfsense厨じゃないつもりだけど、アクセスポイントは全部無暗号化か
wepで軽くやっといて(ゲーム機含め色々な端末が繋がる可能性があるの
で)、ページ開いたら認証…ってのをpfsenseのcaptive portalってゆー
機能でやれば、かなり安くできる予感。
0751ふにゃん2011/02/17(木) 12:20:14ID:???
接続クライアント間で通信禁止する手の機能ならどんなapにもまず付い
ていると考えて良いと思う。
それからap間がスイッチで繋がっているから、(異なるapに繋がる端末同
士の通信を禁止するために)VLAN対応のスイッチでアクセスポイント間を
分ければ良さげ。
ページ認証については、部屋ごとにアカウント作れば良いんじゃないか
な…そーすると、後から記録見やすいはず。
0752ふにゃん2011/02/17(木) 12:35:23ID:???
そうすると、必要なのは

(必要数+スペア)台のアクセスポイント
※なるべく同メーカー、同型番品種

ポートベースVLAN対応のスイッチ(必要ポート数のもの)

古いpc(必要に応じてモニタ等も)
※10年前のデスクトップでスペックは有り余るぐらい。性能よりファン
レスであることと、修理用部品が入手できることが大事)

↑に差すLANカードを複数枚
(2〜4枚かな。ケチらないでiかbかc社のにしときなされ。私はi派だが…)

cf-ide変換アダプタ

cf(2gbあれば十分)

配線類

必要工具など
作業用pc(Linux/unixが好ましい)

多少スキルとガッツと愛情

07537532011/02/17(木) 12:51:38ID:u8Pf0vRe
職場の特定のパソコンだけネットにつながらないようにしたいんです。
職のパソコンはLANにつながっていて、サーバーとのやりとり?は生かしたまま、
特定のパソコンのサイトの閲覧を禁止ないし回線をしぼりたいんです。

ルーターに入って表示される機器?の名称はRT57i YAMAHAです。

設定を教えて下さいませんか?
0754名無しさん@いたづらはいやづら2011/02/17(木) 12:55:12ID:???
>>749
まずはFONルータでいいんじゃない?
8000円ぐらいか?

あと、Buffaroが専用モデルを出してる。こっちは2万円ぐらいのようだ。
WEBブラウザでの認証はできないかもしれないが、専用サイトでFreeSpotの設置をアピールできるから、
ホテルのようなユーザにはピッタリじゃね?

http://buffalo.jp/product/wireless-lan/ap/nfinity-highpower/fs-hp-g300n/
http://www.freespot.com/

>>752
>ホテルの共有部にゲスト用の無線LANの導入を行うことになった

質問をよく読めよ、バーカ。
0755ふにゃん2011/02/17(木) 12:59:41ID:???
>>753
その機種なら、コマンドいじればラクチン。マニュアル見るべし。
07567532011/02/17(木) 13:02:10ID:u8Pf0vRe
>>755
コマンドをいじる、ですか・・・
チェックマーク入れたり、IPアドレスを入れてるだけではできない設定なんですね。

ありがとうございました
0757ふにゃん2011/02/17(木) 13:04:08ID:???
>>754
ホテルのゲストっつーのは、普通に宿泊客も含むんじゃないか?

そーなると、各客室にサービスを提供するために客室前の廊下(→共用部)
にアクセスポイントを置こうか…という話を含むようにも聞こえるが。
0758ふにゃん2011/02/17(木) 13:06:44ID:???
>>756
ヤマハのはコマンドで使わないと勿体無いって。恐ろしく高機能で安定
してんだからさ…
0759まー2011/02/17(木) 13:06:59ID:???
ふにゃんさん

色々と具体的な例を上げての返信ありがとうございます、
感謝、感謝です^^;

無線LANの提供エリアを各室か共有部のみにするかで議論が行われているので
具体的なAP設置数がはっきりしていません。

そのため利用者数の見込みを書けなかったのですが、
検討しているフロアの数・部屋数は15階・400室と結構あるため、
全室提供となるとAP台数は30を超えます。

共有部だけの使用になるとぐっと台数は減りますけれど、
それなりに規模と格式があるホテルなので、出来れば信頼性の高い
アプライアンスで認証出来ればと思っております。
※pfsenseはWinにインストールして使うものだと思われますが、
同時利用数に対する保証や、あとのメンテナンスが足を引っ張りそうなので、、、

予算を抑えたいというのは「APはCiscoで認証は立派なサーバをおったてて」
みたいな、メーカーレベルの提案は難しいけど、BUFFALOのようなミドルレンジの
製品を使って構成出来ればなぁ、という感じで考えております。

具体的な機器で挙げると、SwitchはPoE対応品でBUFFALOのBS-POE-2124GM、
APはWAPM-HP-AM54G54などを検討しています。

事務所側の無線LAN+工事に関しては経験がありますので問題はないのですが、、
ホテル向けのようなゲスト認証に関しては全くの素人なもので。

何かいいアイデアはないでしょうか?
0760ふにゃん2011/02/17(木) 13:14:28ID:???
コマンドプロンプトから
tftp (ルーターのipアドレス)
get config/(ルーターのパスワード) (保存名)

…みたいにやると、現在の設定を丸ごとpcに保存できる。
保存されたファイルはテキストなんで、これの適切箇所を書き換えてrt57i
に流し込めば設定もできる完。

とにかく、初めてコマンドいじるんなら、ヤマハルーターのスレにおい
で。
0761名無しさん@いたづらはいやづら2011/02/17(木) 13:38:49ID:???
>>759
Web認証が適していると思うが、システム構築しようとすると結構難しい。
それ用のアプライアンスとなるとこのあたりか?
値段がわからんな。

http://www.ferec.jp/product01.html
0762ふにゃん2011/02/17(木) 13:39:13ID:???
>>759
pfsenseはunix(freeBSD系)です。Windowsは使いません。
商用利用の詳細については把握していませんが、インストールするハー
ドさえ安定していれば、かなり高機能かつ信頼の置けるルーターが構築
できるソフトだと言えます。私自身も大変重宝しています。
海外だそうですが、小規模ispの基幹ルーターに採用されたケースもある
とどこかで聞きましたし。。。

(一応自宅で複数のサブネットと2つのispにつなぎ、vpn-gwとして稼働させております。)

稼働にあたっては、古くてもサーバー用のhwをオススメします。
watchdogやコンソールリダイレクト(シリアルでBIOSやpfsenseのコン
ソールに接続できる)に対応しているためです。
個人的に気に入ってるのはintelのisp1100というマシン(日立やDELL
からも別名で出ていました)ですが、これはこれで五月蝿かったりなので、
扱いに慣れた方でなければオススメしません。

認証画面がphpで書かれているので認証側の処理が多少重く、1日あた
りの認証数が多いならば性能面で注意が必要です。
0763ふにゃん2011/02/17(木) 13:45:59ID:???
自宅のがceleron 466mhzで、設定用webGUIを操作するとcpu使用率グラフが振り切れますが、平常時は(トラフィックが多くても)15%に満たない感じです。

よって、あくまでも見当ですがpen3の1ghzシングか500mhzデュアル以上
を搭載したサーバー用hwであれば性能的には十分ではないかと思います。
0764名無しさん@いたづらはいやづら2011/02/17(木) 13:47:34ID:???
>>762
アプライアンス希望って書いてあるだろ。
よく読めよ、ばーかばーか。

07657532011/02/17(木) 13:54:58ID:u8Pf0vRe
>>760
ちょ!そのやりかたはサーバーにモニターをつけて
サーバーを直接やるヤツですか?

私のパソコンからコマンドプロンプトでは
実行できませんでした(;´∀`)
0766ふにゃん2011/02/17(木) 14:05:10ID:???
いきなりバーカはねぇよな…

アプライアンスなんぞ、(ほとんどの製品が)特注の鯖マシンに特製fw入れ
たフラッシュさしてるだけなんだけどな…あぁ、知ってるなら良いよ。

pfsenseとかm0n0wallあたりなら、cfに入れちまえばアプライアンスと同じように使えるよ。

うちのヤツは組んでから二年近く経つけど、ホコリ対策もしてあるから
全然ふた開けてないな。再起も10回以下、大半がブレーカー。たまに落
ちるけど、cfも(設定保存時の数秒を除いて)読み取り専用で使ってるから
気兼ねなくブチっと行ける。
0767ふにゃん2011/02/17(木) 14:08:33ID:???
>>765
ちゃいます。
機器をネットワーク越にpcから操作してるだけです。
0768ふにゃん2011/02/17(木) 14:16:06ID:???
>>759
まぁ、格式があって…というホテルならば、(客目線から見て)ciscoあたりの
製品が廊下天井やらに付いてるのを見たい気はしますよ…正直な話。
buffaloとかなら、天井裏に隠してもらった方が…(それでも鼻の利く客は
MACから判別しそうですが…)。
07697532011/02/17(木) 14:26:13ID:u8Pf0vRe
>>767
コマンドプロンプトから実行できませんでした。
0770名無しさん@いたづらはいやづら2011/02/17(木) 14:29:56ID:???
>>760
デフォルトだと tftp host が設定されてないから、弾かれるだろ
0771名無しさん@いたづらはいやづら2011/02/17(木) 14:30:50ID:???
>>769
Win7 なら機能の追加か何かで tftp クライアント入れないとダメ
0772ふにゃん2011/02/17(木) 14:36:35ID:???
>>769
tftpが無効になってるかも…デフォどっちだっけな。

telnet (ルーターのアドレス)

でパスワード訊かれるから、打って、ログインできたら  

administrator

って打って、またパスワード訊かれるから打って、管理者モードに入る。次に

tftp host any

…とやる。
0773ふにゃん2011/02/17(木) 14:38:04ID:???
これでtftpが有効になるから、

save

…とやって設定保存して、

exit

…で管理者モード抜けて、もう一度

exit

としてやればtftpが有効化される。
パスワードが空白だとメンドーだった記憶。

これでさっきのコマンド打ってみ。
メーカーhp配布のマニュアルに全部載ってるよ。

tftpを再度無効化するのは自分で調べような。

以上。
0774ふにゃん2011/02/17(木) 14:40:44ID:???
tftpマシンに入ってないなら、入れるのメンドーそうだからメーカー配布
のツールを使う手もアリだな…
0775名無しさん@いたづらはいやづら2011/02/17(木) 14:47:48ID:???
>>766
おまいは、アプライアンス導入のホントのメリットがなんもわかってないな。
0776ふにゃん2011/02/17(木) 14:49:41ID:???
>>775
ズバリ、メンテを丸投げできる点だな。

…そこが高いのに。
0777名無しさん@いたづらはいやづら2011/02/17(木) 15:10:23ID:???
>>776
おまいは、企業のファイルサーバ構築頼まれても、自分でハード購入してSamba入れて作っちゃうんだろ?
で、いざうまく動かなくなったら逃げだすタイプだろ?
たまにいるんだよな、無理やりコスト削減してあとあと困るようなことを平気でやっちゃうSE。

社内に専属のSEを正社員として置いているような企業でなければ、
オープンソースでシステム構築なんてやるべきではないと思うぞ。


0778まー2011/02/17(木) 15:11:10ID:???
なんか物議をかもしてしまっているようで、、すみません^^;

私自身が使うなら正直なところ気合でfreeBSD使って建てることもOKだと思っています。
※面白そうなので自宅で作ってみたいと思いますね、

しかしながら、組織で導入するものはアプライアンスを使用してメンテナンスは
丸投げというのが希望です。
安上がりでも、トラブル対応は私自身が動かなくてはならなくなりますし、
エンジニアでもないので、結構所々ロスも発生してお客さんに迷惑かけそうです、
あと、辞めた時の引継ぎとかもありますしね^^;
0779名無しさん@いたづらはいやづら2011/02/17(木) 15:11:13ID:???
>>749
格式あるホテルが無線ただ乗り食らって2ちゃんアク禁なぞ
くらうと格好悪いから、その辺は金けちらないようにね。
安く作ってログもろくに取れません、メンテも適当なんで、
なんてことになったら、あとがつらいよ。信用ある運用が大事。
0780まー2011/02/17(木) 15:24:41ID:???
>>779
そうなんですよね^^;

当然安くは抑えるんですけれど、ホテル無線LANと言う用途と今分かっている
運用規模に大して適正なシステムを組みたいのです(--;

しかしながら、ベンダーは取扱機器だけで提案してくるのでオーバースペック
気味なのが殆どで、費用も高価になりがちです。

要件がわかればおそらく使用する設備については自ずと見えてくるでしょうけど、
業界の標準的な合格ライン(具体的にはないでしょうけど)が分からないのが一番の悩みです。

うーむ。。
0781名無しさん@いたづらはいやづら2011/02/17(木) 15:36:56ID:???
>>754の案が一番楽かもね。
ttp://www.freespot.com/index.php
ttp://buffalo.jp/products/b-solutions/example/freespot.html
結構大手もfreespot採用してるじゃん。
0782ふにゃん2011/02/17(木) 15:38:35ID:???
あいにく日系は弱い分野だし、日本に進出している外資はデカすぎるし…だな。
日本に窓口さえあれば、vyattaの有償版(アプライアンスとして提供)なんかもアリだとは思うが。

ミッションクリティカルな用途なら、ココに解決策は無い予感。

すまぬ、書きすぎた。
0783まー2011/02/17(木) 15:59:52ID:???
なるほど、、、

アプライアンスはソリトンのNetAttestESPシリーズなんて良さそうな気がします。
http://www.soliton.co.jp/products/net_security/netattest/eps/pdf/BL-EPS-1007A.pdf
要望に答えられるかはわからないので確認をします。
たしかに日本にいる外資はでかいですからねぇ、、中堅大手しか見ていませんので厳しいところです。

フリースポットは検討の1つにいれています、BUFFALOやlivedoorのフリースポットは
クラウド的なフリースポットとして基幹側はメンテナンスフリーで良いですよね。
ホテルのWEBもポップアップで出せるみたいですし。

明日再度具体的な打ち合わせがありますので、その時点で要望をある程度固めて
どちらかで提案を行ったほうがよさそうな感じです。
07847532011/02/17(木) 16:04:55ID:u8Pf0vRe
>>774
>>773
>>772
ありがとう。でも、こういう結論に達した。 
アタシには無理_| ̄|○ il||li

MTUとかRWinとかをいじるソフトで最適値ではない値を設定して
そのパソコンの通信効率を落とすという原始的な方法はだみ?
0785名無しさん@いたづらはいやづら2011/02/17(木) 16:09:41ID:???
>>784
簡単な方法を一つ
該当PCのデフォルトゲートウェイ消して
必要なルートだけ手動で設定する

やろうと思えば方法は色々有る
尚且つ、貴方が管理者でユーザーが絞られていればなお更
0786名無しさん@いたづらはいやづら2011/02/17(木) 16:27:32ID:???
>>783
これは、IEEE802.1xとかの証明書を使う特定のクライアント認証には向いているが、
ホテルのお客のように不特定多数のユーザのクライアント認証には向いてないと思われ。

お客側の接続手順も、ゲーム機だろうが携帯端末であろうがブラウザで認証できるような簡単なものでないと、
利用をためらうであろう。「無線LAN Web認証 アプライアンス」でぐぐれ。

0787ふにゃん2011/02/17(木) 18:03:14ID:???
>>783
賛否は分かれるだろうけど(禿回線に関しては私も肯定派ではないが)、モ
バイルポイントは(他社とのローミングを含めて)利用者が比較的多いだろ
うから、それがホテルで使えると嬉しいだろうなと思うことは多々ある。
認証機構を自分のところで持たなくても良いなら、ソフトバンクなり
NTTなり、公衆無線LANの事業者に相談するのもアリじゃないかという考え方。
07887532011/02/17(木) 20:49:44ID:???
>>785
なるほど!
管理権限もあるし、特定もしているW
0789名無しさん@いたづらはいやづら2011/02/17(木) 21:04:21ID:???
>>788
LAN内に2つ以上セグメントがある場合は、スタティックルートの
記述忘れちゃだめよ。デフォゲ消すだけだと問題有り。
07907192011/02/17(木) 21:39:16ID:???
rt57i配下なら、サブネットは一つだろ普通(jkとは言わんが)。
vpn張ってるなら確かに必要だな。
0791ふにゃん2011/02/17(木) 21:40:26ID:???
すまぬ、別スレのhn入れっぱなしだった…
0792ふにゃん2011/02/17(木) 21:50:23ID:???
route addコマンドを(pオプションなしで)起動時に実行するのが良さげだ
な。タスク使って管理者権限で起動時実行すると良さげ。

俺なら、そのpcから外に出るトラフィックをネットワーク内にテキ
トーに設置したhttp鯖に投げて、ネットに出ようとしたら「おい
○○(名前)、ネットして遊んでるんじゃねーよコラァ」と、デカい赤字表
示&大音響(上司の顔入りのフラッシュが良いな!)…となるイタズラを
して、本人の心臓飛び出すぐらいビビらせて元どおりに戻すけどな。
0793ふにゃん2011/02/17(木) 21:56:00ID:???
とはいえ暇じゃないだろうからそれなりにとしか言わぬが、無線タダ乗
りする奴に、あらゆるページに表示されるすべての画像を上下逆さまに
して…という嫌がらせやってキャッキャ言ってる香具師もいるし。
0794名無しさん@いたづらはいやづら2011/02/17(木) 21:58:19ID:???
すまんね。LAN全体でルータ1台だけじゃないこともままあるんでね。
07957952011/02/17(木) 22:04:26ID:DeTEdiIJ
ネット回線が突然切れるようになりました
LANケーブルをPCから外して繋ぎなおすと元通りつながるのですが
1日に何回も起きるので困っています
何が原因かわからなくて途方にくれてるところなのですが
疑うべきところがあったら教えてもらえないでしょうか

環境はWin7 フレッツ光プレミアムです
0796名無しさん@いたづらはいやづら2011/02/17(木) 22:18:11ID:???
PCから直接回線に出てるの?それともルータ経由?
前者だと原因はごまんとあるんでサポートに電話が最短コース。
後者ならケーブル交換とかHUBかませて状況変わるかとか
一通りやってみて、だめならルータのログで落ちたときの状況
をL2レベルで確認。LANケーブル周りに強い電力線なんてない
よね、まさか。
07977952011/02/17(木) 22:32:31ID:DeTEdiIJ
>>796
回線→ONU→CTU→PCでつながっています
ケーブルはカテゴリー6の10m、LANポート(ギガビット・1000Mbps)
ケーブルまわりは切れるようになる以前と変化はありません
0798名無しさん@いたづらはいやづら2011/02/17(木) 22:41:23ID:???
よろしく
ttp://flets.com/customer/tec-support.html
07997952011/02/17(木) 23:03:39ID:DeTEdiIJ
サポートに電話してみます
0800名無しさん@いたづらはいやづら2011/02/18(金) 09:02:46ID:88cKhAo+
ttp://img.5pb.org/s/10mai581671.png

インターネットの仕組みについて質問させてください。
インターネットはこのような仕組みだと理解しているのですが、
ルータ同士を直接繋げられるのにルータとルータの間にハブを入れる理由がわかりません。
ルータ同士を蜘蛛の巣状に繋げればいいのではないでしょうか?
ハブの存在意義がわかりません。
どなたか納得できる答えをお願いします。
0801名無しさん@いたづらはいやづら2011/02/18(金) 09:36:20ID:???
>>800
その絵についての感想はとりあえずおいといて…

ルータ〜ルータ間にハブやリピータがあると、そのネットワークで
流れているパケットをキャプチャしたり、メンテナンス作業でtelnetしたり
するときに便利なんですよ。

あと、外のネットワークってのは、いろんな特性・設定を持った
いろんな回線メディアが混在している空間なので、ハブやルータのほかにも、
メディアの変換装置やら信号の増幅・減衰装置やらリレー装置やら切り
替え装置やら多重化装置やらといった有象無象の輩が跋扈しています。
それらの接続性を担保するためにハブ的なものを使ったりすることも。
■ このスレッドは過去ログ倉庫に格納されています