トップページhack
1001コメント513KB

ネットワークに関する疑問・質問 Part20

■ このスレッドは過去ログ倉庫に格納されています
0001ART52012/12/08(土) 10:30:22.06ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/70.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

E-mail欄をsageにしたまま質問しないこと。
さらに2回目以降の書き込みは
名前欄に初めの書き込み番号を入れること。

回答が書き込まれたら
後学のために結果を書いておくことを忘れない。

2chの使い方がわからない人は質問禁止。

前スレ
ネットワークに関する疑問・質問 Part19
http://toro.2ch.net/test/read.cgi/hack/1342223335/
0382sage2013/01/14(月) 03:37:06.89ID:???
tracertは向こう側でなくこちら側のアドレスが出るから問題ない。
一行目が手元のルータ。LAN側のアドレスで出てると思うけど。
03833682013/01/14(月) 03:38:42.82ID:???
>>379
ルータ内側 192.168.11.1
PC 192.168.11.2 となってます。

>>378
ブロードバンドルーターってそうゆうもんだとゆう認識でいいんですよねえ
0384sage2013/01/14(月) 03:57:26.14ID:???
>>383
正確に言えば、ブロードバンドルーターがそういうものというよりは、NAPTのおかげだ。
NAPT(アドレス変換)しているときは、中から出たものの戻りではない、外から中への通信は、渡す先がわからないから捨てるしかない。
03853682013/01/14(月) 04:01:05.51ID:???
>>381
アドレス変換はただ「使用する」のチェック欄があるだけで元からチェックが入ってます。(つまり有効状態)

すんません書くの大変なんで・・

ttp://iup.2ch-library.com/i/i0827814-1358103486.png
0386sage2013/01/14(月) 04:02:21.44ID:???
>>381
ごめん、型番かんちがいしてた。
確認したいのはゲーム&アプリの設定だ。
03873682013/01/14(月) 04:05:54.99ID:S/AXXOqu
>>386
ゲーム&アプリはマジ空欄ス・・
03883682013/01/14(月) 04:08:14.90ID:???
あっ、UPnP機能だけデフォ仕様で有効です。
0389sage2013/01/14(月) 04:13:32.88ID:???
>>385
えーっと、
(1)NAPTのルーターは、デフォルトはLAN→Internetとその戻りは通過、それ以外のInternet→LANは無視。
ふつうは、そこに対して、Internet→LANの許可ルールを足していく。(サーバー公開)
LAN→Internetの通信を厳密に制限したいのかな?そうでなければ、IPフィルタのルールはいらない。
(2)そのルーターはIPフィルタは宛先のポートしか設定できない。だから、その書き方をしていると、書いた数だけLAN側のポートをとことん公開していることになる。(でも、NAT先がなければ結局はルーターで処理されて拒否はされるはずで、Openにならないはずだけど。。。)
(3)やっぱりあやしいのはゲーム&アプリの設定。
03903682013/01/14(月) 04:29:39.70ID:S/AXXOqu
>>389
ゲーム&アプリ ポート変換登録情報   登録なし
          DMZ           空欄
          UPnP          有効
          QoS インターネットへの送信用QoS 無効

これだけです。

>(2)そのルーターはIPフィルタは宛先のポートしか設定できない。だから、その書き方をしていると、書いた数だけLAN側のポートをとことん公開していることになる
...orz
0391名無しさん@いたづらはいやづら2013/01/14(月) 04:41:03.71ID:???
>>368
で 何が知りたいんだ?
>113 がClosed
これはWEB調べれば分かると思う 情報が色々ある
>135 137 138 139 445 がStealth
これは>NBTとMicrosoft-DSのルーティングを禁止する
この設定が有効と言う事でしょう
問題は>他すべてOpen これだと思うのですが
赤色と言う事かな?
ttp://www.atmarkit.co.jp/fsecurity/rensai/securitytips/006portscan.html
一応ここに注意書きが有るけど・・・これとは別ですよね

仮にOPENだとしても何処に接続してるんだろう?
通常で有れば、開いてないポートもありますし
0392sage2013/01/14(月) 04:53:55.61ID:???
>>390
んー、UPnPで変なことされてない限りは、Openになる理由がないなぁ。。。
何でだろ。

ちなみに業務用ルーターを日頃使ってる人なのかな?
家庭用ルーターはふつう、LAN→Internetの戻りは、書かなくてもデフォルト通過。
LAN→Internetを絞ろうという気持ちがないなら、IPフィルタの定義は全部削除して構わない。そうすれば、LAN→Internetはすべて通過、その戻り(Established)も通過、それ以外のInternet→LANは拒否。
UDPもEstablishedを見てくれるので、特に気にしないでいいです。

その辺りを直してからもう一度ポートスキャンして見ては?
0393名無しさん@いたづらはいやづら2013/01/14(月) 05:16:29.74ID:???
>>391
ttp://uproda11.2ch-library.com/376024rPS/11376024.jpg
こうなる理由が知りたくて・・つい

色々情報ありがとうございます

>一応ここに注意書きが有るけど・・・これとは別ですよね
この通りであってほしいですが はっきりと調べる手だてもないッス。

>>392
ipフィルターを設定したのはただ無知だっただけです。ただなんか変だなという気持ちはありましたが・・
そんなわたしですので業務用ルーターなぞさわったこともありません
 
ちなみにpフィルター設定をすべて削除して再度スキャンしましたが同じでした
こんな時間にお世話かけます。
03943682013/01/14(月) 05:20:20.68ID:S/AXXOqu
あれ でないかな?
http://iup.2ch-library.com/i/i0827827-1358108349.png
0395名無しさん@いたづらはいやづら2013/01/14(月) 11:34:54.40ID:???
>>393
グローバルIPが付与されているからといってプロバイダーで何らかの装置を経由していないとは言えない。
P2P規制等でFW装置を経由しているプロバイダーは結構あると思うよ。

エフビットというのはフレッツ等ではなくプロバイダー独自のネットワークのようだね。
軽くサイト内検索すると
htp://www.fiberbit.net/member/trouble/trouble_1_2.html
マンションに設置しておりますファイヤーウォール
とか書かれているし、おそらくプロバイダー内にのFW装置が存在するとおもわれる。
0396sage2013/01/14(月) 12:05:20.30ID:???
>>395
それも可能性としてはあり得るんだけど、
IDENTとNBT/CIFSだけ閉じてるのがルーターの設定と一致してて、できすぎてるんだよね…
0397364です。2013/01/14(月) 13:01:35.68ID:???
>>365

ICMPpingとは認識していないです。ICMPポートスキャンという攻撃名で表示されていました。
送信元は、フィンランドとUSAから届いています。

>>インターネット・プロトコルのデータグラム処理における誤りの通知や通信に関する情報の通知などのために使用される。

なるほど、ICMPを完全にブロックすると、通信に支障をきたすということですね。

>>ICMPを完全にブロックしたいなら業務用ルーターに買い換えるとこをお勧めしますが、ICMPを完全にブロックするのは上記の説明からお勧めできません!

うちのISPは、ISPから提供されたルーター以外は使えないシステムです。なんせ、IPアドレスで認証かけに行くぐらいです。できれば個人的には、CiscoやYAMAHAのNVR500ぐらいは使いたいぐらいです。

FWの攻撃名は、一様にICMPポートスキャンでしたが、敏感に反応して、誤検知してpingと勘違いしているのかもしれません。しばらく様子を見ることにします。
いろいろ御教授ありがとうございました。
0398助けてください2013/01/14(月) 13:40:46.69ID:???
すいません どう処理していいのか分からない事があります。
アプリケーションでサーバーエラーとかカスタムエラーページがなんたらかんたらで処理出来ない事があって・・・
http://i.imgur.com/Hmr4k.jpg
http://i.imgur.com/nl6RU.jpg
これはどこをどうすればよいのでしょうか?
03993992013/01/14(月) 14:23:12.46ID:???
>>398
ggr
04003982013/01/14(月) 14:37:13.84ID:???
>>399
ぐぐりましたが全くわかりませんでした
プロバイダのサポートに電話したらマイクロソフトに聞いて、との事でしたが1案件で3000〜4000円するみたいで・・・
今が先に進めず困ってます
0401名無しさん@いたづらはいやづら2013/01/14(月) 15:00:06.20ID:???
>>398
何をどうしたいの?
04023992013/01/14(月) 15:05:54.84ID:???
>>400
アプリケーションでサーバーエラーでggr。
ってか、カスタムエラーページを作りたいのか、エラーをなくしたいのか、それすらもわからない
0403え?2013/01/14(月) 15:10:43.72ID:???
>>400
どこをどう考えたらプロバイダのサポートに電話するんだ?
身の丈にあったことをやれ。
04043682013/01/14(月) 15:30:27.14ID:S/AXXOqu
寝すぎたorz

>>395
以前エフビットのスレ内で、P2Pなんかやった日にはすぐ切断されるなんてレスがとびかってましたよ
同じマンション内で友達でもいたら確かめられるんだけどわたしキモオタなんで無理ですし
このルーターを信じてやっていきます。

レスくれた人たちありがとうでした
04053982013/01/14(月) 15:47:34.17ID:???
>>401
ネットショッピングでこれがでてきて先にすすめません
ネット初心者過ぎて全くどうしてよいのやら・・・
0406名無しさん@いたづらはいやづら2013/01/14(月) 15:48:05.64ID:???
>>402
エラーをなくしたいです
0407sage2013/01/14(月) 15:54:05.58ID:???
>>404
あと、やるとしたら
・IDENTの拒否をやめてみて、ポートスキャンの結果が変わるかを見る→ポートの制御がISP側か、自分のルータかを切り分ける。
・他のポートスキャナを使ってみる。shieldsupとか。
・外からアクセスして、パケットモニタで見る。→SYN-ACKだけなのか、通信が始まるのかを見る。25とか80なら、どのマシンが応答しているかわかるかも。

がんばれ。なんかわかったらまたここに書いてね。
0408sage2013/01/14(月) 15:55:36.62ID:???
>>405
自分で作ってるサイトの話…だよね?
みんなその前提で聞いていると思うけど。
0409名無しさん@いたづらはいやづら2013/01/14(月) 16:15:13.54ID:H/GR/+y1
>>374
>>379
教えて頂きありがとうございます
キーワードを元に調べたら通信の秘密を侵害すると
2年以下の懲役または100万以下の罰金なんですね
でもこれって発覚は極めて困難な割に罰則も軽くて
あまり意味なさそうだと感じました
暗号化しないと駄目なんですね
04103682013/01/14(月) 16:50:06.25ID:S/AXXOqu
>>407
>IDENTの拒否をやめてみて、ポートスキャンの結果が変わるかを見る・・
やってみた・・結果、前と同じでした。
>他のポートスキャナを使ってみる。shieldsupとか・・
これまで shieldsupを使ってたので
ttp://www.cman.jp/network/support/port.html
を使わしていただいたところ shieldsupにてステルスなポート→「到達できません」
                       オープンなポート→「アクセスできました」

となりました。やはりどこかのホップ部な場所を読んでると信じてます
外からアクセスはやり方をちょっとググってきます。それでは。
0411名無しさん@いたづらはいやづら2013/01/14(月) 16:51:06.76ID:???
君が特別狙われるような存在でなければ
一戸建て光回線から一般プロバイダー経由なら通常は気にするものでもない
プロバイダーの人間などが面白半分でみるようなものでもないし
業務であるとしても内容そのものを見るものでもない

その他のリスクで言えば
無線LANなど利用してる場合は注意が必要な場合もあるし
PCそのものに仕込むほうがはるかに楽
0412知りたがり2013/01/14(月) 17:50:28.68ID:???
ハッカージャパン読みすぎました。
ハッカーさんは、ハッキングする時に、ターゲットのどんなアドレスに対して攻撃するんですか?
次のうちから選択してください。

グローバルIPアドレス
プライベートIPアドレス
ローカルホストアドレス
単純にlocalhost
マルチキャストアドレス
04133982013/01/14(月) 18:14:17.12ID:???
>>408
通販で買い物中にいきなり画像が出てきて処理が出来なくなりました
自分ではサイトは作っていません

こちらの質問の仕方が難しかったので伝わりづらかったみたいですいません
0414名無しさん@いたづらはいやづら2013/01/14(月) 19:04:48.40ID:???
その通販サイトに問い合わせたほうがいいと思うが?

ブラウザの種類の制限やセキュリティだと思う
もしくはショッピングサイトのバグ
0415ついでに2013/01/14(月) 19:12:06.46ID:???
>>412
まず、グローバルIPアドレスです。
これは、インターネットにおける住所みたいなものです。
接続先が、localhostですね。
通常の接続とは違うので、パソコンのユーザー名等は、ほとんど関係がないです。
市販のハッキングツールの入力欄には、接続先のIPアドレスやlocalhostを指定する
項目が多々見受けられるからです。
04164082013/01/14(月) 19:12:41.21ID:???
>>413
>>414の言うとおり、その通販サイトに問い合わせるべきだと思う。
04173982013/01/14(月) 20:19:35.96ID:???
>>414さん
>>416さん
ありがとうございます 問い合わせてみます
0418名無しさん@いたづらはいやづら2013/01/14(月) 21:17:05.89ID:???
>>412
ハッキングする目標によって変わる
WEB上のhttp://www.google.com/みたいなサーバに攻撃するならグローバルIPアドレスを使う
LANとかの192.168.0.1や172.0.0.1や10.0.0.1みたいな同じネットワークに属している相手に対してはプライベートIPアドレスを使う
自分自身がWEBサーバを立ててる場合とかでアクセスするにはlocalhostや127.0.0.1を使う
まぁ、相手とか目的によって使うIPアドレスは違う
0419名無しさん@いたづらはいやづら2013/01/14(月) 21:33:41.16ID:???
>>418
ありがとうございます。
そのアドレスは、ルーターで全部止めておきました^^
0420名無しさん@いたづらはいやづら2013/01/14(月) 23:40:51.37ID:8KqTnrKv
ルータA(アドレス10.0.0.254)とルータB(アドレス10.0.0.1)があり、1本のケーブルでつながっています。
10.0.0.0/24が双方Directory Connectedのため、
スタティックルートの設定はありません。

ルータBの別のI/Fは、192.168.0.0/24と接続しており、
このセグメントの端末Cが10.0.0.0/24側へ抜けるときに、
10.0.0.2にNAT変換されます。

端末CがAと通信できるようになるためには、
10.0.0.2がルータBのI/F10.0.0.1に着信しなければならないため、
ルータAにてスタティックルートを設定しなければならないのでしょうか?

ip route 10.0.0.0 255.255.255.0 10.0.0.1 とか、

ip route 10.0.0.2 255.255.255.255 10.0.0.1 とか。

なんか変な感じがするのですが、
間違いがあればご指摘いただけますでしょうか。
0421名無しさん@いたづらはいやづら2013/01/14(月) 23:50:39.58ID:8KqTnrKv
↑補足

端末CがAと通信できるようになるためには、
「端末CからルータAに行き、そのルータAからの戻りパケットの宛先IPとなる」
10.0.0.2がルータBのI/F10.0.0.1に着信〜

なお、ルータAのデフォルトルートは別の方向を向いており、
Bに向けることはできません。
また、ルータBにて10.0.0.1でPATすれば早いのですが、
この方法はひとまず除外してください。
0422名無しさん@いたづらはいやづら2013/01/15(火) 01:11:15.09ID:???
>>420
いらない、そもそもAはIP通信できるノードであれば良い
実際の環境はルータなのかもしれんが
Bで1:1のスタティックNAT書けばそれでおしまい
0423名無しさん@いたづらはいやづら2013/01/15(火) 01:31:38.08ID:???
B配下のCが、A配下の端末Dと通信するとき、
D→Cへのパケットのヘッダの宛先は10.0.0.2だけど、
どういう仕組みでルータBのI/F10.0.0.1に着信するの?
0424sage2013/01/15(火) 01:56:19.04ID:???
>>420
NATしたルータBが.2のarpにも応えてくれればいらない。
それをしてくれないなら、ルータBでproxy arpの設定をする。
同一ノードなのでルーティングではない。クライアントはarpで.2を見つけようとする。デフォルトルートには送ってくれない。
0425sage2013/01/15(火) 01:57:02.70ID:???
>>423
arp
0426名無しさん@いたづらはいやづら2013/01/15(火) 03:53:42.37ID:???
DHCPサーバというのは、ホスト(パソコン)に対して、自動でIPアドレスとデフォルトゲートウェイを配布するサーバと考えていいのでしょうか?
0427sage2013/01/15(火) 04:03:50.73ID:???
>>426
それ以外の情報も配布できるけどその通り。
0428名無しさん@いたづらはいやづら2013/01/15(火) 04:54:45.73ID:???
>>427
>それ以外の情報

ありがとうございます。参考までに他にどのような情報を配布できるのでしょうか?
0429ななし2013/01/15(火) 06:36:21.95ID:???
>>423
そんな通信をさせるって書いてない。

まあNAT書いてるからルータBのI/Fが10.0.0.2のアドレスも持つ。
0430name2013/01/15(火) 09:14:07.03ID:???
>>428
家庭用ルータでよく使われるものには、ネットマスク、ドメイン名、DNSサーバーがあるかな。
0431名無しさん@いたづらはいやづら2013/01/15(火) 11:54:06.07ID:???
>>429
お前、ハッカーのダチだろ?
0432sage2013/01/15(火) 12:55:25.17ID:???
Anonymousと、ななしはハッカーのダチ。
うっしししししししし

うっほほほほほほ

ひゃッははははははははははは
0433sage2013/01/15(火) 12:59:14.51ID:???
いや、Anonymousと、ななしは、同一人物でハッカーと仲のよ〜いお友達。

ん?もお前だ!

ひゃッははははははははははははは

もしかしてバカディミアンの会員?

うッほほほほほほほほほほ

ほほほほほほほ

ほほほほほほほほほほほほほほほほほほほほ
0434sage2013/01/15(火) 14:02:31.16ID:???
何を畏まって御教授しとるのかね、この糞ブタ!
知ったかぶりするのもたいがいにさらせや!!
人がおとなしく黙っていればいい気になりやがって、糞ブタ!!

お前みたいなロクデナシが、世に蔓延っているから世の中おかしくなるんじゃ!!
どアホ!!そのままク・タ・バ・レ!!
0435sage2013/01/15(火) 14:19:01.36ID:???
>>418 ← ちなみに、こいつが本家本元の糞ハッカーの親玉ですよ。

正体見えみえバレバレだね。

ブタ!!グ・ダ・バ・レ!!

ひっゃッははははははははははははははははは
0436sage2013/01/15(火) 17:13:08.11ID:???
>>418
↑↑↑↑↑
こいつがバカ・カッカーですよーん。
性懲りもなく、俺のパソコン、クラッキングした糞野郎。

Netストーカーのキチガイのくせに、偉そうに素人相手にパソコンのことやら、OSのことやら御教授しとるね。
傍から見ていて反吐が出るわ!!カス!!!

他人の迷惑も考えられんようなヤツがパソコンいじくるな、アホ!!
何が割愛じゃ、お前に人を愛す資格なんかあるかい、ボケ!!

口先で綺麗事のごたく並べて、建前論だけは一人前だな、お前らカスは!!
言っていることと、やっていることが逆さまなんだよ、ボケ!!
今更言うまでもないが、そんなお前らの裏腹な腹汚なさは、世間の人はみんな知っているんだよ。
だから、いつまで経っても嫌われて、お前らの立場理解してくれる理解者が一人もいないだろ。
それはお前の人間性の問題で、決して相手の責任なんかじゃないんだよ、よく理解しとけブタ!!
0437sage2013/01/15(火) 18:04:13.73ID:???
こつらみんなグルですよ。

Anonymous
ななし
ん?
レス418

キチガイNetストーカー共です。
0438名無しさん@いたづらはいやづら2013/01/15(火) 18:43:43.84ID:???
グローバルIPとかプライベートIPとかはモデムとかルータ自分で設置してる奴なら普通に知ってることだろ・・・
こういうのがウィルスの感染源になるPC放置で使ってたり「何もしてないのにネットワークが繋がらなくなりました」とか質問しちゃうからなw
0439名無しさん@いたづらはいやづら2013/01/15(火) 19:20:52.55ID:???
>>431-437

そいつらが、キチガイだということは重々承知しています。
何もあなたがムキになって相手にしなくても、天照大神様はちゃんとお見受けしています。
団体名まではここでは言えないが、どこかの団体のさしがねで、派遣されたハッカーだという察しはつきます。
はて?どこの団体だったけかなぁ・・・・・・まぁいいや。
0440name2013/01/16(水) 12:16:53.28ID:???
これからグローバルとローカルの間の
100.64.0.0/10がお目見えしてくるかな。
0441ヨッシ2013/01/16(水) 19:51:52.27ID:KCOn9jFm
androidのwifi analyzerというアプリで、
https://play.google.com/store/apps/details?id=com.farproc.wifi.analyzer&;hl=ja

10本くらい発信元があって、その発信元が短時間で消えたり現れたりを
繰り返してのですが、どういう発信元が考えられるでしょか?
街中ではなくて、田舎の住宅地です。
0442anonymous2013/01/16(水) 20:45:34.38ID:???
障害物なさそうだから遠くからひろってそう
0443名無しさん@いたづらはいやづら2013/01/16(水) 22:04:23.48ID:???
>>441
親機がボロで再起動を繰り返しているとか
0444bondingの質問2013/01/17(木) 01:14:21.72ID:rNyOaul1
自宅のLAN内にいくつかLinxuマシンを置いてネットワークの勉強中です
LAN内のマシン同士の通信帯域を上げたくて「ボンディング(チーミング)」を試したいのですが、
ネットワーク内のスイッチングハブが「リンクアグリゲーション」に対応していないとボンディングにしても意味が無いとのことです

WAN -- ルーター -- ハブ -- (ここに複数のマシンを接続してLANネットワークを組んでいます)

現在は上の構成なのですが、この場合ハブだけリンクアグリゲーションに対応していればいいのでしょうか?
それともルーターも対応していないと駄目なのでしょうか?

ボンディングしたいのはLAN内のネットワークだけなのでルーターは関係無いのではないかと思ったのですが、
ルーターはDHCPを兼ねているのでもしかしたら関係があるのかも...と混乱しています
0445名無しさん@いたづらはいやづら2013/01/17(木) 07:43:45.04ID:???
>>444
Linuxが接続するHUBだけで良いと思いますが
上位が対応してなければそこと通信するときはHUBの1ポート帯域までしか出ません

HUBとLinux間で行なって1G×2で2G通信可能としても
ルーターとHUB間は1Gになるので余り意味が無い
HUBに10Gポートが1個有ったりすれば1G×2ポートの通信も
1個の10Gポートで2G分の通信を行なうことは可能です

LAN内だけならルーターは考えなくて良いでしょう
ただ上記の条件から普通のネットワーク帯域制限に引っかかります
HUBまでは早いですが、その後のHUBなどにそれ以上か同等帯域が確保できないと
速度向上の体感は出来ないと思います
同じHUBに繋いで、双方とも同じ設定してれば別です
0446大文字英語入力2013/01/17(木) 12:51:28.23ID:PrpEe8uP
パソコン初心者です。
今朝から英文字入力が大文字になってしまって対処方法教えて下さい。

ウインドウズ7 ノートパソコンです。
0447名無しさん@いたづらはいやづら2013/01/17(木) 13:55:11.04ID:???
>>446
だから何?
0448名無しさん@いたづらはいやづら2013/01/17(木) 15:25:37.05ID:???
>>446
ウィルスだね。OS入れなおししか無い
0449名無しさん@いたづらはいやづら2013/01/17(木) 15:56:14.46ID:???
シフト+CAPS LOCKで治ると思うけど・・・・ >>447-448無知乙
0450名無しさん@いたづらはいやづら2013/01/17(木) 16:55:06.82ID:???
>>449
その質問がネットワークと何の関係があるわけ?
スレチだから相手にされてないだけでしょ。
スレチだってわざわざ言われないと分からないほど頭悪いのか?
0451名無しさん@いたづらはいやづら2013/01/17(木) 17:00:37.43ID:???
だな。
そんなのに答えるから馬鹿が調子にスレチな質問しまくるんだよ
極端な話、わざと嘘教えるぐらいしないと
0452名無しさん@いたづらはいやづら2013/01/17(木) 19:06:55.28ID:???
無知じゃなくてバカをおちょくってるだけでしょ。
0453-2013/01/17(木) 20:39:36.83ID:???
>>444
LACP対応はハブだけで良い
一般的なbondingはmode1を使うがこれだとLACPは不要
04544442013/01/18(金) 03:26:19.51ID:???
>>445 >>453
仮想的にケーブルを束ねて帯域アップする場合はbondingよりteamingと呼ぶ方が適切みたいですね
それではハブだけリンクアグリゲーション対応のものに買い替えてteamingに挑戦してみようと思います
勉強になりました ありがとうございます
0455名無しさん@いたづらはいやづら2013/01/19(土) 04:27:24.99ID:???
ファイヤーウォールって具体的には何か知りたいのですが、
レイヤ4とレイヤ3のトラフィックをフィルタするルーターという認識でいいんでしょうか?(ネットで探したり、参考書にあるファイヤーウォールはかならず壁の図なので・・)

もしそれであっていた場合、どういった具体的な機能をもってるのでしょうか?
0456名無しさん@いたづらはいやづら2013/01/19(土) 09:49:23.62ID:???
>>455
ファイアーウォールというのは侵入を防ぐための機能のことであって、具体的な方法はそのための事なら何でも当てはまる。
0457名無しさん@いたづらはいやづら2013/01/19(土) 09:55:09.29ID:???
>>456
実態として、ファイヤーウォールの機能を実現してるHWはルーターなんでしょうか?
0458ななし2013/01/19(土) 10:24:16.53ID:???
>>457
ものによるがルーティングの機能が弱かったりすることもある。
0459名無しさん@いたづらはいやづら2013/01/19(土) 10:25:12.62ID:???
>>457
ジュニパーのネットスクリーンって製品が有名どころ。

国産ならSRT100とかあるね。
0460名無しさん@いたづらはいやづら2013/01/19(土) 10:41:56.55ID:???
ありがとうございます。

シスコのASA 5500とかもそうなんでしょうか?
0461ななし2013/01/19(土) 16:56:25.45ID:???
>>460
うん。
0462初心者2013/01/19(土) 22:24:14.59ID:???
家に契約しているwifiのパスワードが分からなくなったんですけど外から分かる方法ってないですか?
0463名無しさん@いたづらはいやづら2013/01/19(土) 22:25:51.42ID:???
>>462
外からって何?
無線親機の設置場所に近づけないの?
じゃあ諦めるしか無いな。
0464初心者2013/01/19(土) 22:31:46.80ID:???
いやネットワークがあるんですけどパスワードが分からなくて使えないんです
0465名無しさん@いたづらはいやづら2013/01/19(土) 23:35:05.18ID:???
>>424-425
ご指摘ありがとうございました。検証してみたらその通りでした。
0466名無しさん@いたづらはいやづら2013/01/19(土) 23:44:20.69ID:???
>>464
暗号化キーぐらい本体に書いてないの?
書いてない機種なら有線でPCと繋いで親機の設定画面にアクセスすれば分かる。
マニュアル参考にしながらやれば素人でもできるぞ。
0467ななし2013/01/20(日) 00:13:45.63ID:???
>>457
ルーターであることが多いけど、透過型ファイアウォールとかはブリッジだったりすることもある
アプリケーションゲートウェイとしてファイアウォール機能を実現してるやつとかもあるぞ
0468名無しさん@いたづらはいやづら2013/01/20(日) 01:13:08.09ID:???
>>467
なるほど。。
一つわからないのは、ファイヤーウォールというフューチャーセットが何かあるんでしょうか?
それともたんなるアプリケーションとしてそれをインストールして終わりなんでしょうか?

ファイヤーウォールの裏側じゃないですけど、あまりそういうのみたことないので・・
0469名無しさん@いたづらはいやづら2013/01/20(日) 02:03:10.18ID:???
>>468
何でそれを知りたいか書いた方がいいと思う。あまりにも知識が不足しすぎてる。
>>455でレイヤ4とレイヤ3とか書いてるけど、それはどっから持ってきたの?
ネットで探したり参考書でみたりって書いてるけど、それはどうして見てるの?
0470名無しさん@いたづらはいやづら2013/01/20(日) 02:09:55.99ID:???
>>469
そんなのいう必要ねえだろw
逆になんでそれを知りたいのか気になるわ
0471ななし2013/01/20(日) 08:02:00.60ID:???
>>468
ものによるとしか。
ASAで言えばそれはもうFWだからベースでもFWだけど
ルーターだとFW機能を追加しないとダメな感じ。
0472noname2013/01/20(日) 12:09:21.17ID:???
光回線を導入することになりONUの設置場所に悩んでいるのですか、
次のように接続した場合すべての機器はインターネットに繋がりますか?

ONU→無線ルータ…(無線)…ノートPC→(LANポート)→HUB⇒BDレコ2台

ようするに、PCを無線LANの子機に見立ててそこからHUBで分岐させたいということです。
ルータ:Aterm8150n
PC:LenovoG570(エントリーモデル)
OS:Windows7
よろしくお願いします。
0473名無しさん@いたづらはいやづら2013/01/20(日) 14:05:54.86ID:???
>>472
ノートPCの設定をきちんとやれば行けます
が 注意点が何点か
1、ノートPCが落ちてると通信できない
2、ノートPCの設定変更が必要(WEBで探せば出てくるでしょう)
3、物によってはBDなどのネットワーク設定変更が必要(固定IPの変える)

個人的にはイーサネットコンバータなど入れてはと思いますが
0474名無しさん@いたづらはいやづら2013/01/20(日) 14:52:56.92ID:???
>>472
そんなことせずに
イーサーネットコンバーター買えよ。
イサコンなら最初から2〜4台程度は繋げれるから設置場所の節約になる。
04754722013/01/20(日) 17:17:25.97ID:???
>473,474
ご助言ありがとうございます。
イーサーネットコンバーターも検討してみます。
0476名無しさん@いたづらはいやづら2013/01/20(日) 19:17:46.39ID:???
>>471
ありがとうございます。
FWの具体的な機能としては何になるんでしょうか?

拡張ACLとか、uRPFとか、PfR とかなんでしょうか?
具体的な機能としてどういったものが動いてるのか知りたいのですが。
0477名無しさん@いたづらはいやづら2013/01/20(日) 20:42:35.25ID:???
http://ja.wikipedia.org/wiki/%E3%83%95%E3%82%A1%E3%82%A4%E3%82%A2%E3%83%BC%E3%82%A6%E3%82%A9%E3%83%BC%E3%83%AB
でも嫁ば?

FWと言っても何を何から守りかかで利用するFWも変わってくる。
具体的な機能を知りたいならもっと具体的な質問をしなさい。
0478名無しさん@いたづらはいやづら2013/01/20(日) 20:45:38.05ID:???
FWはパケットフィルタに拡張ACLを使ってるのかどうか?
使ってないのであれば、どういった機能でパケットフィルタをおこなっているのか?

wikiは何度もみてますが、そこらはわかりませんでした。
0479ななし2013/01/20(日) 21:20:35.47ID:???
>>476
ciscoで言えば帰りのルールを書かなくてもいいとか。
0480ななし2013/01/20(日) 22:07:52.23ID:???
>>478
ファイアウォールってのは概念であって、実際に動作する方法には関係ありません

どう行った方法でパケットフィルタするのかはその装置、あるいはソフトの実装によってきまります
0481名無しさん@いたづらはいやづら2013/01/20(日) 23:06:57.33ID:???
>>480
>どう行った方法でパケットフィルタするのかはその装置、あるいはソフトの実装によってきまります

その具体的な例が知りたい。んですね。
たとえばASA5500とかだとどういった機能を設定するんでしょうか?
ファイヤーウォールをフューチャーセットみたいなのは聞いたことがないのですが・・・。

IPsec IDS IPS ACL
どれをつかってるのでしょうか?
■ このスレッドは過去ログ倉庫に格納されています