トップページhack
1001コメント513KB

ネットワークに関する疑問・質問 Part20

■ このスレッドは過去ログ倉庫に格納されています
0001ART52012/12/08(土) 10:30:22.06ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/70.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

E-mail欄をsageにしたまま質問しないこと。
さらに2回目以降の書き込みは
名前欄に初めの書き込み番号を入れること。

回答が書き込まれたら
後学のために結果を書いておくことを忘れない。

2chの使い方がわからない人は質問禁止。

前スレ
ネットワークに関する疑問・質問 Part19
http://toro.2ch.net/test/read.cgi/hack/1342223335/
0353伝助2013/01/13(日) 16:05:59.86ID:???
>>351
前そのやり方でping打ったけど、
ホストunknowになった。

たとえば、ここの版だと、http://toro.2ch.net/hack/#3
だけど、ping http://toro.2ch.net/hack/#3
ってやればいいの?

もう少し詳しく教えて下さい。
0354名無しさん@いたづらはいやづら2013/01/13(日) 16:13:02.87ID:???
ping toro.2ch.net

もしくは
nslookup toro.2ch.net
0355名無しさん@いたづらはいやづら2013/01/13(日) 16:14:19.77ID:???
>>349
windows7機のIPアドレスを固定に設定して現象がでるかどうか確認
0356伝助2013/01/13(日) 16:42:58.51ID:???
>>354
ありがとうございます。
以下のように表示されました。

64 bytes from banana8306.maido3.com (207.29.247.115): icmp_seq=1 ttl=54 time=135 ms
0357質問でごます。2013/01/13(日) 18:03:45.69ID:???
ルーターのインバウンドで、ICMPブロックしているんですけど、
なんでか、OSのログファイルには、海外からポートスキャンを受けた痕跡があります。
些細なことですが、御教授お願い致します。
0358ななし2013/01/13(日) 19:06:30.28ID:???
>>357
何を知りたいのかわからないんだが。
0359名無しさん@いたづらはいやづら2013/01/13(日) 19:07:08.95ID:???
>>357
当たり前
ICMPはポートじゃなくてプロトコル
ポートじゃないICMPを閉じてもポートスキャン対策にはならない。
0360回答のつもりです。2013/01/13(日) 19:52:37.78ID:???
>>357
ICMPはポートじゃなくプロトコルです。
たぶんルーターで、ICMPプロトルを拒否するという設定ですね。
インターフェイスの方向をWAN → LANを指定してICMPを拒否の設定だとお見受けしました。
なぜ、ICMPプロトコルを拒否しているのに、ポートスキャンが通過してくるのかという疑問のようです。

通常なら、ICMP拒否の設定ならICMPパケットは破棄されます。
それは、ルーターに不具合があるのかもしれません。
一度、メーカーに問い合わせたほうがよろしいかと思います。
03613282013/01/13(日) 20:23:44.69ID:???
>>347 >>352
ありがとうございます
確かに非正規です
正規品を買うことにします
03623592013/01/13(日) 20:40:47.94ID:???
360を読んでポートスキャンでICMPプロトコルをスキャンされた形跡があるって意味なのね。
もっと判りやすく説明してほしいものだ。

そもそもフィルタでブロックしても相手にはブロックしたという事がわかります。(エラーを返すから)
したがってルーター等あるのがわかる為、ポートスキャンの対象になったります。

ブロックではなくステルスにしてルーター等がある事を隠せばポートスキャンの対象にならない可能性が増えます。

貴方のルーターにブロックの他にステルスが有るかどうかはルーター型番が書かれていないのでしらなんだけど
0363357です。2013/01/13(日) 21:34:36.62ID:435vQvQm
>>361>>359
分かりやすい説明ありがとうございます。
>>361さんの言う通り、ルーターのフィルターエントリーで、ICMPプロトコル拒否設定しました。
通常なら、WANからのインバウンドの通信に関しては、破棄されると思ってましたが、実際には破棄されずルーターを通過し、
OSの内部まで届いていました。インストしているFWに攻撃があった旨のログが残っていましたから、なんともです。
ルーターのメーカーにも一度問い合わせてみます。

>>362さんのご指摘のステルスモードは、自分のルーターには付属していないです。
なにしろ、ISPから強制的に使わされているモデム代わりの安物のルーターです。

自分が言いたかったのは、ルーターでICMPを拒否設定しているのに、なんで破棄されず通過するのか?ってことだったんです。
言い方が悪くてすみませんでした。
03643592013/01/13(日) 22:45:23.76ID:???
ICMP=pingと認識していないかい?
--- 参考 ---
ttp://support.microsoft.com/kb/170292/ja
ttp://ja.wikipedia.org/wiki/Internet_Control_Message_Protocol
インターネット・プロトコルのデータグラム処理における誤りの通知や通信に関する情報の通知などのために使用される。
-----------
上記に書いていないが、route情報やMTU情報なども含まれますので、ICMPを全てブロックするとADSL出始めの「ブラックホール」などの現象が出ますけど〜いいんですか〜?
普通にインターネット出来ているなら「ブラックホール」などが起きていないのでしょうからICMPがブロックできていないのでしょうね。
(個人的にはそれでよかったと思うんだけど)

ICMPを完全にブロックしたいなら業務用ルーターに買い換えるとこをお勧めしますが、ICMPを完全にブロックするのは上記の説明からお勧めできません!

ルーターについているICMPに関する攻撃防御機能を使うことをお勧めします。
もしルーターに付いていないなら付いているのを買うことをお勧めします。


最後に、質問の回答ですが、上記でダラダラ説明したように、ICMPを全てブロックすると色々不都合が出来てます。
したがってICMP全てをブロックできないようになているのでは?
(素人がICMPを全てブロックしてトラブルが起きてメーカに問い合わせが着たら面倒だからね)
03652013/01/13(日) 23:44:45.88ID:???
ICMP=ping echo ,echo replyだな
0366よろぴく2013/01/13(日) 23:52:27.77ID:CLSZAP3e
数日前から急にインターネットにアクセスできなくなった。
正確にはたまにアクセスできるが重すぎて検索結果が見れない。
ウィンドウズ7でルーター+Yahoo!BBのモデムを使った有線という環境なんですが…
トラブルシューティングしてもだめ。

どなたかお助け下さい
0367sage2013/01/14(月) 01:09:06.49ID:???
最近、機器やISP、IP数やネットワーク接続図も言わずに教えてという人が増えて来たな。
悪いけど、それで相手がわかると思う人は、ネットワーク管理者をやめたほうがいいと思うよ。踏み台とか作ると厄介だから。
0368名無しさん@いたづらはいやづら2013/01/14(月) 01:16:28.56ID:S/AXXOqu
ちょと横からゴメン
環境
OS win7/64/home
ルーター buffalo WHR−HP−GN Ver1.85
ISP Fiber Bit (専用スレでは評判ボロカス)マンションタイプ光ファイバー 構内イーサネット配線
  壁LAN穴→ルーター→PC (有線) グローバルIP DHCP自動取得  

ルーター設定
   ファイアウォール機能にて
   NBTとMicrosoft-DSのルーティングを禁止する
   IDENTの要求を拒否する
   Internet側からのPINGに応答しない
   とする。
   IPフィルター設定にて
   HTTPやPOP3等、自分に必要なものだけを通過。
   その下位にポート番号1-1023番まで 双方向無視とする。
   その他はデフォルト。

状況 (疑問点)
   Shield up!でポートスキャンしたところ 113 がClosed , 135 137 138 139 445 がStealth
   他すべてOpenとなってしまう。 (結果に表示されたIPアドレスは確かに自分のグローバルIP)

試行 
   ぐぐって二重ルータを調べるためにtracertを実行
   一行目にLANアドレス二行目に自分のグローバルIPとISP名
   なので二重ルータはないと判断(一応)

なぜなのか分かる人おられますか。
0369名無しさん@いたづらはいやづら2013/01/14(月) 02:20:40.72ID:H/GR/+y1
・ 環境(OSのバージョン、機器やソフトウェアの名称)
  OS Windows
  一戸建て光回線

・ 状況(エラーメッセージ、場所の名前など)
  クライアントPC(このPC)から送受信する情報は
  オンラインサービスのパスワードやヤフーメールの内容など
  クライアントが許可してない範囲において
  どういった組織がどの程度まで閲覧できるのでしょうか?
  また特定のクライアントをマークして
  長期においてピンポイントで送受信内容を
  閲覧するシステムは容易に構築可能なものなのでしょうか?

・ 試行(やったこと、調べた内容など)
  プロバイダが通信内容をチェックできるらしいということ


質問にかぶせるようですみませんが
分かる方いましたらお答え願えませんか
0370名無しさん@いたづらはいやづら2013/01/14(月) 02:23:02.27ID:???
GigaBitな(PCの)インターフェイスはストレートでもクロスでも自動で切り替わりますが
10Mや100Mでの接続でもインターフェイスがGigaBitであれば自動で切り替わりますか?
0371sage2013/01/14(月) 02:24:53.63ID:???
>>368
DMZの設定してない?
0372sage2013/01/14(月) 02:34:33.54ID:???
>>370
I/Fの設定にもよるけど、オートネゴ/オートMDIXになってれば大丈夫。
1000はそれがデフォルト。
ただ、1000はクロスケーブルの結線が違うから、クロスケーブルを使うときは注意。
03733682013/01/14(月) 02:35:05.74ID:S/AXXOqu
>>371
してないです。
0374sage2013/01/14(月) 02:42:26.70ID:???
>>369
技術的には、SSLなどの暗号化をしてない限り、経路上の機器では簡単に通信を傍受できるよ。特定のアクセスを監視するのも技術的には容易。
「技術的には」と書いたのは、電気通信事業法で、ISPや通信会社は傍受を禁止されている。電話の盗聴と同レベル。
0375sage2013/01/14(月) 02:46:04.59ID:???
>>373
いずれにしても、全ポートOpenはおかしいな。特定のポートにフォワードされてるとしか思えない。よく考えればDMZではないな。

アドレス変換テーブルはどうなってる?
パケットフィルタでは、1-1023って設定できたっけ?
03763682013/01/14(月) 03:07:01.46ID:S/AXXOqu
>>375
アドレス変換はなんにもさわってないです
パケットフィルタではハイフンでつないで範囲指定できるとヘルプにあるので
1-1023と入力してます
0377sage2013/01/14(月) 03:12:49.54ID:???
>>376
まさか、「ルーターのシステム情報に出ているWAN側IPアドレス」と、調べているIPアドレスが違ったりしてないよね?
0378sage2013/01/14(月) 03:15:23.12ID:???
ちなみに、そのパケットフィルタの設定はいらない。指定しないと無視になる。
0379名無しさん@いたづらはいやづら2013/01/14(月) 03:19:44.14ID:???
>>368
多分違うと思うけ
その書き方だとPCにグローバルアドレスが割り当てられてる気がするけど
ISP(プロバイダー)への接続はルーターがやってますよね?
ちなみにルーターでフォワードしてなければ通常はクライアントまでアクセスは来ない

>>369
可能不可能で言えば可能
サーバーとクライアント間の通信を暗号化しなければ
盗聴などさほど難しくは無い
が・・・法律的にそれらは行なっては行けない事になってたと思います
0380名無しさん@いたづらはいやづら2013/01/14(月) 03:29:05.50ID:???
>>377
ルーターのシステム情報 180.xx.xxx.11
tracert二行目     180.xx.xxx.1
Shields Up!に表示   180.xx.xxx.11  
こんなあんばいです。tracertが末尾1ですがこれでいいのかな?
0381sage2013/01/14(月) 03:35:20.31ID:???
>>380
整理すると
・ISPはグローバルIPを割り当ててる。
・NBT、Microsoft-DSを無視、IDENT拒否は効いてる。
・それ以外のボートはすべて「Open」。(Closedではない)

アドレス変換かパケットフィルタの登録が間違ってるとしか思えないんだけどなあ。
その2つの画面の登録内容まるごと書ける?
0382sage2013/01/14(月) 03:37:06.89ID:???
tracertは向こう側でなくこちら側のアドレスが出るから問題ない。
一行目が手元のルータ。LAN側のアドレスで出てると思うけど。
03833682013/01/14(月) 03:38:42.82ID:???
>>379
ルータ内側 192.168.11.1
PC 192.168.11.2 となってます。

>>378
ブロードバンドルーターってそうゆうもんだとゆう認識でいいんですよねえ
0384sage2013/01/14(月) 03:57:26.14ID:???
>>383
正確に言えば、ブロードバンドルーターがそういうものというよりは、NAPTのおかげだ。
NAPT(アドレス変換)しているときは、中から出たものの戻りではない、外から中への通信は、渡す先がわからないから捨てるしかない。
03853682013/01/14(月) 04:01:05.51ID:???
>>381
アドレス変換はただ「使用する」のチェック欄があるだけで元からチェックが入ってます。(つまり有効状態)

すんません書くの大変なんで・・

ttp://iup.2ch-library.com/i/i0827814-1358103486.png
0386sage2013/01/14(月) 04:02:21.44ID:???
>>381
ごめん、型番かんちがいしてた。
確認したいのはゲーム&アプリの設定だ。
03873682013/01/14(月) 04:05:54.99ID:S/AXXOqu
>>386
ゲーム&アプリはマジ空欄ス・・
03883682013/01/14(月) 04:08:14.90ID:???
あっ、UPnP機能だけデフォ仕様で有効です。
0389sage2013/01/14(月) 04:13:32.88ID:???
>>385
えーっと、
(1)NAPTのルーターは、デフォルトはLAN→Internetとその戻りは通過、それ以外のInternet→LANは無視。
ふつうは、そこに対して、Internet→LANの許可ルールを足していく。(サーバー公開)
LAN→Internetの通信を厳密に制限したいのかな?そうでなければ、IPフィルタのルールはいらない。
(2)そのルーターはIPフィルタは宛先のポートしか設定できない。だから、その書き方をしていると、書いた数だけLAN側のポートをとことん公開していることになる。(でも、NAT先がなければ結局はルーターで処理されて拒否はされるはずで、Openにならないはずだけど。。。)
(3)やっぱりあやしいのはゲーム&アプリの設定。
03903682013/01/14(月) 04:29:39.70ID:S/AXXOqu
>>389
ゲーム&アプリ ポート変換登録情報   登録なし
          DMZ           空欄
          UPnP          有効
          QoS インターネットへの送信用QoS 無効

これだけです。

>(2)そのルーターはIPフィルタは宛先のポートしか設定できない。だから、その書き方をしていると、書いた数だけLAN側のポートをとことん公開していることになる
...orz
0391名無しさん@いたづらはいやづら2013/01/14(月) 04:41:03.71ID:???
>>368
で 何が知りたいんだ?
>113 がClosed
これはWEB調べれば分かると思う 情報が色々ある
>135 137 138 139 445 がStealth
これは>NBTとMicrosoft-DSのルーティングを禁止する
この設定が有効と言う事でしょう
問題は>他すべてOpen これだと思うのですが
赤色と言う事かな?
ttp://www.atmarkit.co.jp/fsecurity/rensai/securitytips/006portscan.html
一応ここに注意書きが有るけど・・・これとは別ですよね

仮にOPENだとしても何処に接続してるんだろう?
通常で有れば、開いてないポートもありますし
0392sage2013/01/14(月) 04:53:55.61ID:???
>>390
んー、UPnPで変なことされてない限りは、Openになる理由がないなぁ。。。
何でだろ。

ちなみに業務用ルーターを日頃使ってる人なのかな?
家庭用ルーターはふつう、LAN→Internetの戻りは、書かなくてもデフォルト通過。
LAN→Internetを絞ろうという気持ちがないなら、IPフィルタの定義は全部削除して構わない。そうすれば、LAN→Internetはすべて通過、その戻り(Established)も通過、それ以外のInternet→LANは拒否。
UDPもEstablishedを見てくれるので、特に気にしないでいいです。

その辺りを直してからもう一度ポートスキャンして見ては?
0393名無しさん@いたづらはいやづら2013/01/14(月) 05:16:29.74ID:???
>>391
ttp://uproda11.2ch-library.com/376024rPS/11376024.jpg
こうなる理由が知りたくて・・つい

色々情報ありがとうございます

>一応ここに注意書きが有るけど・・・これとは別ですよね
この通りであってほしいですが はっきりと調べる手だてもないッス。

>>392
ipフィルターを設定したのはただ無知だっただけです。ただなんか変だなという気持ちはありましたが・・
そんなわたしですので業務用ルーターなぞさわったこともありません
 
ちなみにpフィルター設定をすべて削除して再度スキャンしましたが同じでした
こんな時間にお世話かけます。
03943682013/01/14(月) 05:20:20.68ID:S/AXXOqu
あれ でないかな?
http://iup.2ch-library.com/i/i0827827-1358108349.png
0395名無しさん@いたづらはいやづら2013/01/14(月) 11:34:54.40ID:???
>>393
グローバルIPが付与されているからといってプロバイダーで何らかの装置を経由していないとは言えない。
P2P規制等でFW装置を経由しているプロバイダーは結構あると思うよ。

エフビットというのはフレッツ等ではなくプロバイダー独自のネットワークのようだね。
軽くサイト内検索すると
htp://www.fiberbit.net/member/trouble/trouble_1_2.html
マンションに設置しておりますファイヤーウォール
とか書かれているし、おそらくプロバイダー内にのFW装置が存在するとおもわれる。
0396sage2013/01/14(月) 12:05:20.30ID:???
>>395
それも可能性としてはあり得るんだけど、
IDENTとNBT/CIFSだけ閉じてるのがルーターの設定と一致してて、できすぎてるんだよね…
0397364です。2013/01/14(月) 13:01:35.68ID:???
>>365

ICMPpingとは認識していないです。ICMPポートスキャンという攻撃名で表示されていました。
送信元は、フィンランドとUSAから届いています。

>>インターネット・プロトコルのデータグラム処理における誤りの通知や通信に関する情報の通知などのために使用される。

なるほど、ICMPを完全にブロックすると、通信に支障をきたすということですね。

>>ICMPを完全にブロックしたいなら業務用ルーターに買い換えるとこをお勧めしますが、ICMPを完全にブロックするのは上記の説明からお勧めできません!

うちのISPは、ISPから提供されたルーター以外は使えないシステムです。なんせ、IPアドレスで認証かけに行くぐらいです。できれば個人的には、CiscoやYAMAHAのNVR500ぐらいは使いたいぐらいです。

FWの攻撃名は、一様にICMPポートスキャンでしたが、敏感に反応して、誤検知してpingと勘違いしているのかもしれません。しばらく様子を見ることにします。
いろいろ御教授ありがとうございました。
0398助けてください2013/01/14(月) 13:40:46.69ID:???
すいません どう処理していいのか分からない事があります。
アプリケーションでサーバーエラーとかカスタムエラーページがなんたらかんたらで処理出来ない事があって・・・
http://i.imgur.com/Hmr4k.jpg
http://i.imgur.com/nl6RU.jpg
これはどこをどうすればよいのでしょうか?
03993992013/01/14(月) 14:23:12.46ID:???
>>398
ggr
04003982013/01/14(月) 14:37:13.84ID:???
>>399
ぐぐりましたが全くわかりませんでした
プロバイダのサポートに電話したらマイクロソフトに聞いて、との事でしたが1案件で3000〜4000円するみたいで・・・
今が先に進めず困ってます
0401名無しさん@いたづらはいやづら2013/01/14(月) 15:00:06.20ID:???
>>398
何をどうしたいの?
04023992013/01/14(月) 15:05:54.84ID:???
>>400
アプリケーションでサーバーエラーでggr。
ってか、カスタムエラーページを作りたいのか、エラーをなくしたいのか、それすらもわからない
0403え?2013/01/14(月) 15:10:43.72ID:???
>>400
どこをどう考えたらプロバイダのサポートに電話するんだ?
身の丈にあったことをやれ。
04043682013/01/14(月) 15:30:27.14ID:S/AXXOqu
寝すぎたorz

>>395
以前エフビットのスレ内で、P2Pなんかやった日にはすぐ切断されるなんてレスがとびかってましたよ
同じマンション内で友達でもいたら確かめられるんだけどわたしキモオタなんで無理ですし
このルーターを信じてやっていきます。

レスくれた人たちありがとうでした
04053982013/01/14(月) 15:47:34.17ID:???
>>401
ネットショッピングでこれがでてきて先にすすめません
ネット初心者過ぎて全くどうしてよいのやら・・・
0406名無しさん@いたづらはいやづら2013/01/14(月) 15:48:05.64ID:???
>>402
エラーをなくしたいです
0407sage2013/01/14(月) 15:54:05.58ID:???
>>404
あと、やるとしたら
・IDENTの拒否をやめてみて、ポートスキャンの結果が変わるかを見る→ポートの制御がISP側か、自分のルータかを切り分ける。
・他のポートスキャナを使ってみる。shieldsupとか。
・外からアクセスして、パケットモニタで見る。→SYN-ACKだけなのか、通信が始まるのかを見る。25とか80なら、どのマシンが応答しているかわかるかも。

がんばれ。なんかわかったらまたここに書いてね。
0408sage2013/01/14(月) 15:55:36.62ID:???
>>405
自分で作ってるサイトの話…だよね?
みんなその前提で聞いていると思うけど。
0409名無しさん@いたづらはいやづら2013/01/14(月) 16:15:13.54ID:H/GR/+y1
>>374
>>379
教えて頂きありがとうございます
キーワードを元に調べたら通信の秘密を侵害すると
2年以下の懲役または100万以下の罰金なんですね
でもこれって発覚は極めて困難な割に罰則も軽くて
あまり意味なさそうだと感じました
暗号化しないと駄目なんですね
04103682013/01/14(月) 16:50:06.25ID:S/AXXOqu
>>407
>IDENTの拒否をやめてみて、ポートスキャンの結果が変わるかを見る・・
やってみた・・結果、前と同じでした。
>他のポートスキャナを使ってみる。shieldsupとか・・
これまで shieldsupを使ってたので
ttp://www.cman.jp/network/support/port.html
を使わしていただいたところ shieldsupにてステルスなポート→「到達できません」
                       オープンなポート→「アクセスできました」

となりました。やはりどこかのホップ部な場所を読んでると信じてます
外からアクセスはやり方をちょっとググってきます。それでは。
0411名無しさん@いたづらはいやづら2013/01/14(月) 16:51:06.76ID:???
君が特別狙われるような存在でなければ
一戸建て光回線から一般プロバイダー経由なら通常は気にするものでもない
プロバイダーの人間などが面白半分でみるようなものでもないし
業務であるとしても内容そのものを見るものでもない

その他のリスクで言えば
無線LANなど利用してる場合は注意が必要な場合もあるし
PCそのものに仕込むほうがはるかに楽
0412知りたがり2013/01/14(月) 17:50:28.68ID:???
ハッカージャパン読みすぎました。
ハッカーさんは、ハッキングする時に、ターゲットのどんなアドレスに対して攻撃するんですか?
次のうちから選択してください。

グローバルIPアドレス
プライベートIPアドレス
ローカルホストアドレス
単純にlocalhost
マルチキャストアドレス
04133982013/01/14(月) 18:14:17.12ID:???
>>408
通販で買い物中にいきなり画像が出てきて処理が出来なくなりました
自分ではサイトは作っていません

こちらの質問の仕方が難しかったので伝わりづらかったみたいですいません
0414名無しさん@いたづらはいやづら2013/01/14(月) 19:04:48.40ID:???
その通販サイトに問い合わせたほうがいいと思うが?

ブラウザの種類の制限やセキュリティだと思う
もしくはショッピングサイトのバグ
0415ついでに2013/01/14(月) 19:12:06.46ID:???
>>412
まず、グローバルIPアドレスです。
これは、インターネットにおける住所みたいなものです。
接続先が、localhostですね。
通常の接続とは違うので、パソコンのユーザー名等は、ほとんど関係がないです。
市販のハッキングツールの入力欄には、接続先のIPアドレスやlocalhostを指定する
項目が多々見受けられるからです。
04164082013/01/14(月) 19:12:41.21ID:???
>>413
>>414の言うとおり、その通販サイトに問い合わせるべきだと思う。
04173982013/01/14(月) 20:19:35.96ID:???
>>414さん
>>416さん
ありがとうございます 問い合わせてみます
0418名無しさん@いたづらはいやづら2013/01/14(月) 21:17:05.89ID:???
>>412
ハッキングする目標によって変わる
WEB上のhttp://www.google.com/みたいなサーバに攻撃するならグローバルIPアドレスを使う
LANとかの192.168.0.1や172.0.0.1や10.0.0.1みたいな同じネットワークに属している相手に対してはプライベートIPアドレスを使う
自分自身がWEBサーバを立ててる場合とかでアクセスするにはlocalhostや127.0.0.1を使う
まぁ、相手とか目的によって使うIPアドレスは違う
0419名無しさん@いたづらはいやづら2013/01/14(月) 21:33:41.16ID:???
>>418
ありがとうございます。
そのアドレスは、ルーターで全部止めておきました^^
0420名無しさん@いたづらはいやづら2013/01/14(月) 23:40:51.37ID:8KqTnrKv
ルータA(アドレス10.0.0.254)とルータB(アドレス10.0.0.1)があり、1本のケーブルでつながっています。
10.0.0.0/24が双方Directory Connectedのため、
スタティックルートの設定はありません。

ルータBの別のI/Fは、192.168.0.0/24と接続しており、
このセグメントの端末Cが10.0.0.0/24側へ抜けるときに、
10.0.0.2にNAT変換されます。

端末CがAと通信できるようになるためには、
10.0.0.2がルータBのI/F10.0.0.1に着信しなければならないため、
ルータAにてスタティックルートを設定しなければならないのでしょうか?

ip route 10.0.0.0 255.255.255.0 10.0.0.1 とか、

ip route 10.0.0.2 255.255.255.255 10.0.0.1 とか。

なんか変な感じがするのですが、
間違いがあればご指摘いただけますでしょうか。
0421名無しさん@いたづらはいやづら2013/01/14(月) 23:50:39.58ID:8KqTnrKv
↑補足

端末CがAと通信できるようになるためには、
「端末CからルータAに行き、そのルータAからの戻りパケットの宛先IPとなる」
10.0.0.2がルータBのI/F10.0.0.1に着信〜

なお、ルータAのデフォルトルートは別の方向を向いており、
Bに向けることはできません。
また、ルータBにて10.0.0.1でPATすれば早いのですが、
この方法はひとまず除外してください。
0422名無しさん@いたづらはいやづら2013/01/15(火) 01:11:15.09ID:???
>>420
いらない、そもそもAはIP通信できるノードであれば良い
実際の環境はルータなのかもしれんが
Bで1:1のスタティックNAT書けばそれでおしまい
0423名無しさん@いたづらはいやづら2013/01/15(火) 01:31:38.08ID:???
B配下のCが、A配下の端末Dと通信するとき、
D→Cへのパケットのヘッダの宛先は10.0.0.2だけど、
どういう仕組みでルータBのI/F10.0.0.1に着信するの?
0424sage2013/01/15(火) 01:56:19.04ID:???
>>420
NATしたルータBが.2のarpにも応えてくれればいらない。
それをしてくれないなら、ルータBでproxy arpの設定をする。
同一ノードなのでルーティングではない。クライアントはarpで.2を見つけようとする。デフォルトルートには送ってくれない。
0425sage2013/01/15(火) 01:57:02.70ID:???
>>423
arp
0426名無しさん@いたづらはいやづら2013/01/15(火) 03:53:42.37ID:???
DHCPサーバというのは、ホスト(パソコン)に対して、自動でIPアドレスとデフォルトゲートウェイを配布するサーバと考えていいのでしょうか?
0427sage2013/01/15(火) 04:03:50.73ID:???
>>426
それ以外の情報も配布できるけどその通り。
0428名無しさん@いたづらはいやづら2013/01/15(火) 04:54:45.73ID:???
>>427
>それ以外の情報

ありがとうございます。参考までに他にどのような情報を配布できるのでしょうか?
0429ななし2013/01/15(火) 06:36:21.95ID:???
>>423
そんな通信をさせるって書いてない。

まあNAT書いてるからルータBのI/Fが10.0.0.2のアドレスも持つ。
0430name2013/01/15(火) 09:14:07.03ID:???
>>428
家庭用ルータでよく使われるものには、ネットマスク、ドメイン名、DNSサーバーがあるかな。
0431名無しさん@いたづらはいやづら2013/01/15(火) 11:54:06.07ID:???
>>429
お前、ハッカーのダチだろ?
0432sage2013/01/15(火) 12:55:25.17ID:???
Anonymousと、ななしはハッカーのダチ。
うっしししししししし

うっほほほほほほ

ひゃッははははははははははは
0433sage2013/01/15(火) 12:59:14.51ID:???
いや、Anonymousと、ななしは、同一人物でハッカーと仲のよ〜いお友達。

ん?もお前だ!

ひゃッははははははははははははは

もしかしてバカディミアンの会員?

うッほほほほほほほほほほ

ほほほほほほほ

ほほほほほほほほほほほほほほほほほほほほ
0434sage2013/01/15(火) 14:02:31.16ID:???
何を畏まって御教授しとるのかね、この糞ブタ!
知ったかぶりするのもたいがいにさらせや!!
人がおとなしく黙っていればいい気になりやがって、糞ブタ!!

お前みたいなロクデナシが、世に蔓延っているから世の中おかしくなるんじゃ!!
どアホ!!そのままク・タ・バ・レ!!
0435sage2013/01/15(火) 14:19:01.36ID:???
>>418 ← ちなみに、こいつが本家本元の糞ハッカーの親玉ですよ。

正体見えみえバレバレだね。

ブタ!!グ・ダ・バ・レ!!

ひっゃッははははははははははははははははは
0436sage2013/01/15(火) 17:13:08.11ID:???
>>418
↑↑↑↑↑
こいつがバカ・カッカーですよーん。
性懲りもなく、俺のパソコン、クラッキングした糞野郎。

Netストーカーのキチガイのくせに、偉そうに素人相手にパソコンのことやら、OSのことやら御教授しとるね。
傍から見ていて反吐が出るわ!!カス!!!

他人の迷惑も考えられんようなヤツがパソコンいじくるな、アホ!!
何が割愛じゃ、お前に人を愛す資格なんかあるかい、ボケ!!

口先で綺麗事のごたく並べて、建前論だけは一人前だな、お前らカスは!!
言っていることと、やっていることが逆さまなんだよ、ボケ!!
今更言うまでもないが、そんなお前らの裏腹な腹汚なさは、世間の人はみんな知っているんだよ。
だから、いつまで経っても嫌われて、お前らの立場理解してくれる理解者が一人もいないだろ。
それはお前の人間性の問題で、決して相手の責任なんかじゃないんだよ、よく理解しとけブタ!!
0437sage2013/01/15(火) 18:04:13.73ID:???
こつらみんなグルですよ。

Anonymous
ななし
ん?
レス418

キチガイNetストーカー共です。
0438名無しさん@いたづらはいやづら2013/01/15(火) 18:43:43.84ID:???
グローバルIPとかプライベートIPとかはモデムとかルータ自分で設置してる奴なら普通に知ってることだろ・・・
こういうのがウィルスの感染源になるPC放置で使ってたり「何もしてないのにネットワークが繋がらなくなりました」とか質問しちゃうからなw
0439名無しさん@いたづらはいやづら2013/01/15(火) 19:20:52.55ID:???
>>431-437

そいつらが、キチガイだということは重々承知しています。
何もあなたがムキになって相手にしなくても、天照大神様はちゃんとお見受けしています。
団体名まではここでは言えないが、どこかの団体のさしがねで、派遣されたハッカーだという察しはつきます。
はて?どこの団体だったけかなぁ・・・・・・まぁいいや。
0440name2013/01/16(水) 12:16:53.28ID:???
これからグローバルとローカルの間の
100.64.0.0/10がお目見えしてくるかな。
0441ヨッシ2013/01/16(水) 19:51:52.27ID:KCOn9jFm
androidのwifi analyzerというアプリで、
https://play.google.com/store/apps/details?id=com.farproc.wifi.analyzer&;hl=ja

10本くらい発信元があって、その発信元が短時間で消えたり現れたりを
繰り返してのですが、どういう発信元が考えられるでしょか?
街中ではなくて、田舎の住宅地です。
0442anonymous2013/01/16(水) 20:45:34.38ID:???
障害物なさそうだから遠くからひろってそう
0443名無しさん@いたづらはいやづら2013/01/16(水) 22:04:23.48ID:???
>>441
親機がボロで再起動を繰り返しているとか
0444bondingの質問2013/01/17(木) 01:14:21.72ID:rNyOaul1
自宅のLAN内にいくつかLinxuマシンを置いてネットワークの勉強中です
LAN内のマシン同士の通信帯域を上げたくて「ボンディング(チーミング)」を試したいのですが、
ネットワーク内のスイッチングハブが「リンクアグリゲーション」に対応していないとボンディングにしても意味が無いとのことです

WAN -- ルーター -- ハブ -- (ここに複数のマシンを接続してLANネットワークを組んでいます)

現在は上の構成なのですが、この場合ハブだけリンクアグリゲーションに対応していればいいのでしょうか?
それともルーターも対応していないと駄目なのでしょうか?

ボンディングしたいのはLAN内のネットワークだけなのでルーターは関係無いのではないかと思ったのですが、
ルーターはDHCPを兼ねているのでもしかしたら関係があるのかも...と混乱しています
0445名無しさん@いたづらはいやづら2013/01/17(木) 07:43:45.04ID:???
>>444
Linuxが接続するHUBだけで良いと思いますが
上位が対応してなければそこと通信するときはHUBの1ポート帯域までしか出ません

HUBとLinux間で行なって1G×2で2G通信可能としても
ルーターとHUB間は1Gになるので余り意味が無い
HUBに10Gポートが1個有ったりすれば1G×2ポートの通信も
1個の10Gポートで2G分の通信を行なうことは可能です

LAN内だけならルーターは考えなくて良いでしょう
ただ上記の条件から普通のネットワーク帯域制限に引っかかります
HUBまでは早いですが、その後のHUBなどにそれ以上か同等帯域が確保できないと
速度向上の体感は出来ないと思います
同じHUBに繋いで、双方とも同じ設定してれば別です
0446大文字英語入力2013/01/17(木) 12:51:28.23ID:PrpEe8uP
パソコン初心者です。
今朝から英文字入力が大文字になってしまって対処方法教えて下さい。

ウインドウズ7 ノートパソコンです。
0447名無しさん@いたづらはいやづら2013/01/17(木) 13:55:11.04ID:???
>>446
だから何?
0448名無しさん@いたづらはいやづら2013/01/17(木) 15:25:37.05ID:???
>>446
ウィルスだね。OS入れなおししか無い
0449名無しさん@いたづらはいやづら2013/01/17(木) 15:56:14.46ID:???
シフト+CAPS LOCKで治ると思うけど・・・・ >>447-448無知乙
0450名無しさん@いたづらはいやづら2013/01/17(木) 16:55:06.82ID:???
>>449
その質問がネットワークと何の関係があるわけ?
スレチだから相手にされてないだけでしょ。
スレチだってわざわざ言われないと分からないほど頭悪いのか?
0451名無しさん@いたづらはいやづら2013/01/17(木) 17:00:37.43ID:???
だな。
そんなのに答えるから馬鹿が調子にスレチな質問しまくるんだよ
極端な話、わざと嘘教えるぐらいしないと
0452名無しさん@いたづらはいやづら2013/01/17(木) 19:06:55.28ID:???
無知じゃなくてバカをおちょくってるだけでしょ。
■ このスレッドは過去ログ倉庫に格納されています