トップページhack
1001コメント513KB

ネットワークに関する疑問・質問 Part20

■ このスレッドは過去ログ倉庫に格納されています
0001ART52012/12/08(土) 10:30:22.06ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/70.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

E-mail欄をsageにしたまま質問しないこと。
さらに2回目以降の書き込みは
名前欄に初めの書き込み番号を入れること。

回答が書き込まれたら
後学のために結果を書いておくことを忘れない。

2chの使い方がわからない人は質問禁止。

前スレ
ネットワークに関する疑問・質問 Part19
http://toro.2ch.net/test/read.cgi/hack/1342223335/
0731anonymous2013/02/12(火) 19:16:07.11ID:???
>>730
実際やったほうが覚える
サーバープログラムもパッケージでインストールじゃなくコンパイルからしたほうが後々役には立つし
とらぶった時もログ見て原因を探るとか
そういうほうが実践的

ネットワーク系ならパケット見るのもその補助的な使い方のほうが多いよ
0732名無しさん@いたづらはいやづら2013/02/12(火) 19:21:51.14ID:???
資格持ってても才能持ってないから意味無いよ
叩いてる香具師よりスキル余裕であるらしいし自分で解決汁って話
まぁ、パケットキャプチャよりwindowsとかlinuxにあるデフォのコマンド扱えるようになるのが先だと思うけどな
0733名無しさん@いたづらはいやづら2013/02/12(火) 20:34:32.33ID:???
初心者ならWireSharkよりVigilの方が簡単
0734名無しさん@いたづらはいやづら2013/02/12(火) 20:35:17.11ID:???
簡単とか簡単じゃないとかじゃなくて、本の通りできればいいんだよ。
それができないからわけわからなくなる。
0735名無しさん@いたづらはいやづら2013/02/12(火) 21:03:05.43ID:???
本は思ったより誤字脱字多いよ
あとバージョンで操作が若干変わったりもする
まあ、試行錯誤で色々試してみる事だね
0736名無しさん@いたづらはいやづら2013/02/12(火) 22:38:26.60ID:???
>>720
> そういうのを本で読みたいなと思いまして。
紙の本で読みたいという意味じゃなくて、
本みたいにある程度順を追った説明が欲しいという意味なら、
3 Minutes Networkingとかなかなか面白かったな
0737名無しさん@いたづらはいやづら2013/02/13(水) 03:18:17.84ID:Y1RXB0sX
ここで聞いていいのかわからないんですが
clear ip ospf process
clear ip bgp * soft
clear ip bgp *
各々、何がリセットされるか、と実務で使う状況(例えば、アクセスリスト適用したらクリアするとか)
教えてもらえないでしょうか?
0738名無しさん@いたづらはいやづら2013/02/13(水) 09:14:48.91ID:???
>>734
本は必ずしも正しい事を書いてない事がある
これは経験則
昔、おかしいと思って問い合わせたら記載ミスだったと言う事も有ったし
おかしいと思いWEB調べたら修正事項として書いてた事もある

本などは何かを知るきっかけに過ぎない
その本に書かれている事が無理なら
別の本や別視点からやりたい事を見直せばよい
そうすれば本に書いてる事が謝りか、自分の理解に誤りがあるか分る
人の思い込みって結構気が付かない事多いからね
特にこれは絶対に正しいとか思ってるとなお更
0739名無し2013/02/13(水) 09:20:27.03ID:???
だから版数の多い本が信用されるんでしょ
0740anonymous2013/02/13(水) 10:30:19.15ID:???
まぁテキストの通りやっても出来ませんって言ってるの見てきたが
そういうのって殆どが本人のケアレスミスなんだよね

>>734
本題に戻ると
本があってるか間違ってるかをここで聞きたいの?
知識と経験に基づいて本の間違いを知る事ができるのがスキルあるとかいうと思うけど
ここの住人よりも君がスキルあるなら解決できると思うけどな

本が悪いと思うなら古本屋に売って新しい本買ったほうがよくね?
0741名無しさん@いたづらはいやづら2013/02/13(水) 15:43:31.15ID:???
テキストって、版数が多かろうがなんだろうが、細かい記述ミスって避けられないよね。
特にIT系の書籍には多い気がする。

でもスキルある人だと、大体自分で解決しちゃうんだろう。
ミスにしても、大体は解りやすいミスが多いから。

結局ミスを修正できない、そもそも気がつかない のはスキルが無い人間。
だから問題にされない。
スキルの無い人間が「告発」しても、相手にされないから。
そもそもスキルが無いのだから、総合的には意味が解っていなかったりして、指摘の仕方も間違ってたりするんだろう。
だからこそ、修正されない、されても漏れる箇所が多数でる。

某評価の高い「養成書」的なぶ厚い本を買ったが、まぁひどいもんだった。
HPで修正されてる箇所が膨大にある上に、俺が見たらまだ直ってないんじゃ?って箇所もまだまだある。

IT系の本って、そういうもんだと思ってる。
出版までの時間が短いのか、チェックに人員を割けないのか、そもそも誤植などのチェックの仕方が(大手出版専門社に比べて)解ってないのかなんなのか。

そんなもんでしょ。
0742名無しさん@いたづらはいやづら2013/02/13(水) 22:02:30.32ID:Y1RXB0sX
>>741
いや、それは違うと思うぞ。誤植や間違いもそのままにしてるようなのも多いからな。
勿論、スキルがあれば自分で解決できるとはいえ、そのレベルならその参考書読む必要ないんだよね。

指摘する時間が無駄だから、指摘しないだけで、誰かが正していかないとこの悪習慣は直らないと思う。
0743名無しさん@いたづらはいやづら2013/02/13(水) 22:06:46.53ID:???
IT系のスキルって、応用がきかないだろ。
英語とか、数学とか、現代文とか受験科目と違い、他の知識をしってれば考えればわかる。ってことが少ない。
つまり、論理性が乏しい上に独自の理論で発展したりしてるので、一つの知識をしらないだけで、他のことでマスターレベルでも
文字通り、何もできなくなるんだよ。

それを参考書でやってしまうなら、はじめから上級者用とか書いておくべきだし、
手順を追って理解に導かなくてはならないこういったIT関連の書籍で、誤植そのままとか、論外だと思うんだわ。

勿論、そこをぐぐりながらなんとかやる。というのも手段かもしれないが、その手間を省くために高い金はらってんだしさ。
0744ななし2013/02/13(水) 22:30:51.08ID:???
本買って読むだけで高い金はらってると思ってるのか
講習とかどう思ってるんだろうね
0745名無しさん@いたづらはいやづら2013/02/13(水) 23:16:36.26ID:???
そもそもPCソフトなんかバージョン変われば使い方も変わるのなんかよくある事だし
それについて調べないのとかIT関係じゃ生きていけない訳だけど
自分の予備知識無いことを本のせいにしてアホかと思うわ
役に立つ本なのか自分のレベルに合った本なのか確認もせずに買ってる時点で明らかにお前の責任だろ・・・
0746名無しさん@いたづらはいやづら2013/02/13(水) 23:18:03.68ID:???
もうキャプチャーは出来ただろうけど、
まだならとりあえずその「パケットキャプチャ実践技術」のP66を
デジカメか携帯で撮ってどこかにアップしてみれば?
0747名無しさん@いたづらはいやづら2013/02/13(水) 23:37:08.58ID:???
元気なやつら多いな。
0748ななしんちょ2013/02/14(木) 02:06:01.43ID:???
ぐぐりながら勉強 が 普通、当然ということだろうね。
というか、妙に閉鎖的というか、解る奴だけ解ればいい・解らない奴は考える力も才能もない、そんな奴は勉強しても無駄。
つか俺の知ってる技術、そう簡単に(バカには)教えねーよバーカ。
的な感覚でもあるのかもしれない。

程度の問題もあるけれど。

いずれにしても、誤植以前に、初心者向けをうたっているのに致命的な説明不足があったりとかも普通だし。
結局、読む人間に力・スキルが要求されるのは間違いない。

出来る奴はなにやっても出来るし、出来ない奴は何やっても出来ない。
それを入門書籍の時点で突きつけられてる。心構えとしてはそう思ってないと。
0749名無しさん@いたづらはいやづら2013/02/14(木) 02:11:11.20ID:???
やれば誰でも分かることだから、わざと誤植して難しく装い勉強をざせつさせ、自分の価値を落とさないようにしてる。が正解
0750名無しさん@いたづらはいやづら2013/02/14(木) 02:19:47.77ID:???
一番困るのは、紛らわしいコマンドを間違えて書いてくれてて、いつまでも訂正されなかったりしてるやつだな。
学習者がちゃんと勉強してたり、実際に打ってみれば解る場合もあろうが、そうは済まされないこともある。
どの本かは忘れたけど。これ酷いw って思ったのもあったなぁ。
多分解ってる人間からしたら、まさに>>748が言うような感覚なのかな。
ここで解るか解らないかで、勉強する奴らの振り分けがされるのだからいい、みたいな。
07517502013/02/14(木) 02:22:11.39ID:???
ああ、>>749さんも書いてたか。更新遅れで見てなかったすまん。
やっぱりそういうもんなんだね。
0752名無しさん@いたづらはいやづら2013/02/14(木) 09:59:04.02ID:???
IT系に限らず、大事なことなんだけど簡単なことっていうのを人はぼやかす傾向にあると思う。
いろんなコミュニティがあってブログ解説してたりするんだけど、自分がその知識を知ってるのが嬉しくてたまらないかのような
書き方をして紹介してるのが結構ある。(俗にいう、一人で盛り上がって一人で突っ込んでみたいな文章)

結論だけかけば1行でおわるところを、回りくどく説明してる。
勿論、その知識しってるだけで、あることができる、できない。が分かれるので、重要ではあるんだが、
一言で教えてくれればすぐわかることを、自己満でふくらませたりしてる。

個人のブログなら自己満でいいんだけど、本は違うからな。
0753名無しさん@いたづらはいやづら2013/02/14(木) 10:01:46.78ID:???
ちなみに海外ブログとかだと、そんなことはなくて
超おいしい情報とかスキルを5分ぐらいで習得できるようにまとめられてる。
勿論全部タダ。
日本人が5千円とって、デカイ本にして売り出してるところを
一日あれば全部閲覧出来る上に、実際の有効な手順だけ書いてるので英語読まなくても
簡単に実行できる
0754ななし2013/02/14(木) 11:24:56.45ID:???
>>737
通信技術のciscoスレにおいで。
0755名無しさん@いたづらはいやづら2013/02/14(木) 12:33:10.42ID:???
>>752
> 結論だけかけば1行でおわるところを、回りくどく説明してる。
> 一言で教えてくれればすぐわかることを、自己満でふくらませたりしてる。

@ITの記事を思い浮かんだわw
あそこ無駄な前置きがやたら長いし、手順さっさと教えろとよく思う。
0756名無しさん@いたづらはいやづら2013/02/14(木) 12:45:58.56ID:???
>>754
はい。行きました
0757名無しさん@いたづらはいやづら2013/02/14(木) 12:46:10.20ID:???
コンピュータ系の専門学校で「windowsの使い方教えてもらおうと思って入学した」って言う奴居るけど
駅前のパソコン教室行けよってのが結構居たのを思い出させる言い訳だな
0758名無しさん@いたづらはいやづら2013/02/14(木) 12:57:02.66ID:???
>>757
そういう人って下手したらショートカットさえ分かってないヤツいるからなあ
0759なす2013/02/14(木) 18:54:33.77ID:???
NASにiPhoneからFTP接続をしたいのですが、クライアントアプリで入力する ホスト ポート
ユーザーネーム パスワード
が何を指しているのかがわかりません。
NASの設定はFTP接続がオンになっているのですがFTPの設定が自動で決められているようで手動での設定ができません。
よって設定を見る事も出来ず情報がありません
NASの設定画面からわかる情報と言えば、Registration Name、Host Name 、Workgroup Name、Local IP Address、 UPnP Port Forwarding、MAC Address です。
後、パスワードと言えばWEBDAV用のユーザーネームとパスワードくらいです
NASはROCKDISKNEXTです。ご教授お願いします。
0760名無しさん@いたづらはいやづら2013/02/14(木) 21:57:21.06ID:???
知ってる奴からしたら鼻くそほじりながら設定するところを
一つわからないだけで、資料探しまくって、なんども再起動してようやくできるとかなんだよね。
知識こそパワーであり、それをうまくコントロールできない奴はIT業界には必要ないってことなんだろうな
0761名無しさん@いたづらはいやづら2013/02/14(木) 21:59:37.89ID:???
マニュアル見てから質問したほうがいいのでは?
0762名無しさん@いたづらはいやづら2013/02/14(木) 22:05:22.92ID:???
>>761>>759 へのレスな
あと試しもせずに質問するのも良くない。
0763名無しさん@いたづらはいやづら2013/02/14(木) 22:17:51.79ID:???
パソコンのネット接続ってどうやるんですか?手動で
昔のxpに電源つけたんですけど、どっからはじめればいいかわかりません。
0764名無しさん@いたづらはいやづら2013/02/14(木) 22:23:43.48ID:???
>>763
まずはプロバイダを契約するところから始めようか
0765名無しさん@いたづらはいやづら2013/02/14(木) 22:26:49.45ID:???
>>764
もう契約してる
イーサ挿して、そっからPC側でどういう設定すべきか教えて
手順追わなくてもいいから適当にこんだけやっとけみたいな感じで
0766名無しさん@いたづらはいやづら2013/02/14(木) 23:12:10.67ID:???
>>765
ネットワークケーブル挿せば繋がる
0767名無しさん@いたづらはいやづら2013/02/14(木) 23:12:34.62ID:???
>>766
IPとかどう設定すんの?
0768名無しさん@いたづらはいやづら2013/02/14(木) 23:30:41.56ID:???
>>767
マジレスするとPPPoEを使用する回線ならIDとパスワードが必要。
CATVやYahooBBみたいな奴はDHCPでIPは自動取得。
てかプロバイダの説明書見ろ
0769なす2013/02/14(木) 23:32:49.74ID:???
>>761
マニュアル見たけど載ってませんでした。
色々試したけど上手くいきません
0770名無しさん@いたづらはいやづら2013/02/14(木) 23:37:23.99ID:???
>>769
てかどこ入ってるの?
プロバイダは?
回線種別は?
ネットワーク機器の型番は?
環境も晒さずに質問されても困る。
0771名無しさん@いたづらはいやづら2013/02/14(木) 23:38:04.29ID:???
>>768
DHCPなんだけど、自分のサーバーなんだよね。
PCも実はvirtual machineでローカルエリア接続がでてこないんですよ。
こいつがでてきてさえくれればなんとかなるんですがね
0772名無しさん@いたづらはいやづら2013/02/14(木) 23:48:33.45ID:???
>>771
自分でサーバー立てたりVMやったりするヤツなら普通に解決できそうだけどなあw
0773名無しさん@いたづらはいやづら2013/02/14(木) 23:51:46.47ID:???
>>772
ローカルエリア接続をどうやったら作れるのかだけ教えて
WANとdialupしかつくれない。
07747732013/02/15(金) 00:38:04.53ID:???
ipconfig打ってもなにもでてこない
0775名無しさん@いたづらはいやづら2013/02/15(金) 10:16:08.88ID:???
デバイスマネージャーで!か?になっている箇所を確認
0776投稿エラー: 名前いれてちょ。。。2013/02/15(金) 10:19:20.70ID:???
そのvirtual machineに挿したイーサの接続が悪い。
抜いたり挿したりカードエッジを磨いたりするといいよ。
0777名無しさん@いたづらはいやづら2013/02/15(金) 11:22:28.10ID:???
centでサーバ組むのってむずいかな?
SNMPでsyslogだしたりとかしたいんだけど、いいサイトある?
0778にゃん2013/02/16(土) 23:41:02.66ID:xbNltmAF
複数NICに別セグメントIPを持たせたサーバに、
PCからhttpアクセスする場合、
ルーティングの関係上行きと帰りで使用する経路が違うと、
同じサーバとの通信でもうまく動作しないのかな?
0779ななし2013/02/16(土) 23:46:57.28ID:???
>>778
途中にFWとかあるとダメかもしれん。
0780name2013/02/17(日) 02:10:48.34ID:???
>>778
経路だけの話?それともサーバーIPの話?
経路が違うなら>>779、サーバーIPが違うならすべてダメだと思う。
0781名無しさん@いたづらはいやづら2013/02/17(日) 10:27:13.14ID:???
>>778
1.NICに直接グローバルを設定(複数グローバルIP)
2、スタティックNAT(複数グローバルIP)
3.NATPの拡張である俗に言うポート開放

1や2はIPを直接扱っているので恐らく問題なく動くでしょう。
ルーティングはセッション単位で働くため同じセッションなら同じINICで上り下り(この場合の上り下りはリクエスト、レスポンスの事を言っています)の通信をする。

しかし3は
ポート開放しているルーターで矛盾が生じるおそれがある、
ポート開放先をNIC1にして、NIC2をデフォルトGWと設定すると、動作するかはルーター次第(やってみないとわからない)、
多分不可能だと思う
07827782013/02/17(日) 15:42:28.62ID:???
>>779 >>780 >>781
サンクスです。

もう少し詳しく書きますと、サーバ側IPは、
内部用VLAN10(192.168.X.X)
外部用VLAN20(10.X.X.X)
みたいに異なり、
クライアントPCは内部用VLAN20(192.168.X.X)のアドレスを持つが、
外部用VLAN側(10.X.X.X)のIPアドレスにhttpアクセスする場合です。

ルーティング上、VLAN20のクライアントPC→VLAN10のサーバに、
行きの通信はアクセスできるようになってるけど、
帰りの通信は内部用VLAN20同士で行うものと思われる。
で、この構成だと通信出来ないのかなって思ったところです。

>>779 >>780
行きはFWある。でも帰りは同一セグメント同士だからない。
「サーバIPが違うなら」って話に該当するからやっぱりダメかもです。

>>781
NAT、NAPTは今回使ってないです。
上で外部用と書きましたが、インターネットに接続してるわけではなく、
組織内の管理上のお話なので、全機器異なるIP持たせてます。
なので1?うーん、問題なく動かないんですよね…
0783ななし2013/02/17(日) 16:02:52.77ID:???
>>782
OKかNGかを知りたいんじゃなくて
NGなんで対策を知りたいってこと?

DNSなんとかして内部からは内部用のアドレス行くように出来ない?
0784name2013/02/17(日) 16:31:41.99ID:???
>>782
行きでNAT/NAPTを使ってなくて、帰りにF/Wがないなら、

1) 行きのF/Wで、ステートフルインスペクションが使われていると蹴られるかも。(F/Wの設定)
2) サーバーで、帰りのルーティングと入り口が違うと蹴られるかも。(サーバーのカーネルの設定)

かな。
07857782013/02/17(日) 16:59:34.14ID:???
>>783
いや、OKかNGを知りたいです。
上で説明している内容は自分の仮説なんで、
なぜ今NGになっているのか、OKにするのは可能か不可能なのか。

対策は他の要件の優先順位と絡むので、ここで考えるのは難しいと思います。
(ちなみにDNSは、今IPアドレスで繋ぎに行く設定なので変更が難しいです)

>>784
ちょっと捕捉します。
サーバ上でパケットキャプチャしたら、
行きのパケットは確認できましたが、
帰りのパケットが確認できませんでした。
(SYNは届いているが、サーバからのSYN,ACKの返答がない)
なので、1)ではないのかな?と思いました。

2)はあり得そうです。
カーネルの設定とまで言われるとどこを触ってよいものやら…
ちなみにOSはWindows2008R2です。
0786混乱2013/02/17(日) 18:16:20.33ID:???
すいません。NATナットだとかNAPTナプト?だとか色々似ててわかんないすけど
NATで統一していいんすよね?
0787不明なデバイスさん2013/02/17(日) 18:20:46.35ID:???
>>782
ヘアピンNATの機能がL3(ルータかな)に無いからじゃないの
0788不明なデバイスさん2013/02/17(日) 18:34:09.10ID:???
PC(192.168.x.10)→(192.168.x.254)L3(10.x.x.254)→サーバNIC1(10.x.x.1)
PC(192.168.x.10)←L2←サーバNIC2(192.168.x.1)
こういう通信をしているんじゃないかと思っているんだね。
ルーティング(L3)で来たパケットをARP(L2)で送り返すことは無いと思うんだけど。

PC(192.168.x.10)→(192.168.x.254)L3(10.x.x.254)→サーバNIC1(10.x.x.1)
このように来たパケットはそのまま
PC(192.168.x.10)←(192.168.x.254)L3(10.x.x.254)←サーバNIC1(10.x.x.1)
で送り返すはずだから
だとするとヘアピンNATな気がする、でもNATは無いと言っているし。
本当にNATは無いの?PCはどうやってインターネットに繋いでいるのかなーproxyかなー
0789ななし2013/02/17(日) 19:06:26.36ID:???
>>785
キャプチャはIF指定?帰りがもう1個のIFから出てるか確認してみて
0790sage2013/02/17(日) 20:15:28.18ID:???
>>785
NGじゃないの

クライアント(10.X.X.X)→サーバ(192.168.X.X)でSYNが飛んで
SYN/ACKがサーバ(10.X.X.X)→クライアント(10.X.X.X)に飛ぶけど
クライアントで破棄されるかと

基本的にアプリは相手のIPは把握しててもどのI/Fで受けたかは把握してないし出すI/Fも意識しない
サーバが返事を返すとき、というかサーバが10.X.X.Xにパケットを投げるときにはOSの
ルーティングテーブルが参照されてクライアントである10.X.X.X向けの最短ルートである
サーバの10.X.X.XのIFからパケットは出されることになる

対策はいろいろあると思うけど思いつくのいくつか
1.内部クライアントはサーバの内部IF向けにアクセスするようにする→難しいんだよね
2.サーバのアプリにて、ソースアドレスを192.168.X.Xに指定(固定)する
3.ルータでNATする(クライアント10.X.X.XからサーバのIPかつHTTPポートに向かうパケットを
  Srcが192.168.X.XになるようNAT変換)
0791sage2013/02/17(日) 20:36:09.56ID:???
うわあごめん10.X.X.Xと192.168.X.Xが反対だわ・・
入れ替えて見てください・・
07927782013/02/17(日) 20:56:16.31ID:???
名前: 778
E-mail: sage
内容:
情報サンクスです。

ちょっと書き方が悪かったようで整理すると、NAT/NAPTは使ってないです。
外部と書いてますが、インターネットにつないでるわけではないです。
インターネットからみればどちらもLANです。
ただ管理上別のネットワークとして区別してるので、そう書いただけです。

>>786
NATとNAPTは明確にちがうので、別として考えたほうがいいんじゃないかなー、
とは思います。とはいえどちらも使ってません。

>>787
前述のとおりNATは使ってないので、関係ないのかなと思ってます。

>>788
1〜3行目、まさにその通り考えてます。
L3で来た場合って、L2で返したりはしないんですかね?

>>789
両方のNICでパケットキャプチャしたんですが、
どちらからもパケットが返っていなかったので、
サーバが返そうとせず破棄してるのかな?と思ってます。
どちらかから帰りのパケットが飛んでいれば
わかりやすかったのですが。。。
07937782013/02/17(日) 20:57:03.85ID:???
>>790
どうも、クライアントで破棄されてるんでなく、サーバで破棄している
(SYNは受け取ったけど、SYN/ACKを返そうとしていない)っぽいと感じました。

パケットキャプチャする前は、>>790の動きをすると思ってました。
つまり、クライアントから見てSYNの送信先とSYN/ACKの送信元が違うので
アプリがうまく動かないのかなーと。

対策1.は難しいとして、
2.はアプリ次第ですよね。IISなんですができるのかなぁ(ちょっと調べてはみようかと)
どなたか知ってたら教えてもらえるとありがたいです。
3.は、うん、確かに動きそうですが設定変更範囲が大きくて厳しそうですゴメンナサイ><

>>791
ですよねw
0794表だけ見る2013/02/18(月) 04:37:42.00ID:???
みんなネットワークするのわざわざにパケットキャプチャでSYNとかACKとか中身まで見てるの?
オタクやねw
繋がるか繋がらんかだけでいいやん
0795名無しさん@いたづらはいやづら2013/02/18(月) 04:47:11.82ID:???
>>794
原因を調べる時は見てる

普通はパケットキャプチャする前に大体解決する
パケットキャプチャする時は本当にそのLVで
確認しないといけない場合が多い

>繋がるか繋がらんかだけでいいやん
繋がって当然のところが繋がらないから行なったりする
繋がりません・・・ではダメなのよ
原因の調査などまで求められる
(詳しく報告しても結局は理解してくれないのに)
0796名無しさん@いたづらはいやづら2013/02/18(月) 05:08:04.75ID:???
>>782
それVLANが不正なパケットとして止めてない?

仮想環境などにフリーのOS入れて試すのがよろしいかと
多分、FWの設定にもよるけど行けそうな気はしますが(気持ち悪いですが)
簡単な方法だとサーバー・ルーター・クライアントで試せる
サーバー・ルーター・クライアントを同一セグメント(192.168.X.X)に
サーバー・ルーターを同一セグメント(10.X.X.X)にして
ルーターに192.168.X.Xと10.X.X.Xをルーティングさせれば簡易的なテストは可能かと
これで通信が通れば、FWかVLANの問題かと
0797表だけ見る2013/02/18(月) 05:52:04.86ID:???
>>795
まぁそうだね。
自分は繋がらんときはだいたいファイアウォールにひっかかっているだけの単純な事が多い。だからそこを先に疑うね。
キャプチャするまでもない感じが経験上ほとんど。
0798name2013/02/18(月) 08:11:20.54ID:???
>>785
基本的なことだけど、RRAS(IPルーティング)は有効にしているよね…?
帰りは内部ルーティングになるんだけど…
0799ちょ2013/02/18(月) 08:36:51.37ID:???
無線LAN親機ー中継機ー中継機 てな感じに繋ぐ事って出来ますか?
0800名無しさん@いたづらはいやづら2013/02/18(月) 09:54:26.37ID:???
>>799
可能です
物によってはできないかも知れ無いので
心配な場合はメーカーに問い合わせてください

参考
ttp://www.aterm.jp/function/guide3/wireless/wr7600/list/main/common/m01_m29.html
利用例2みたいな感じかと思いますが
0801ちょ2013/02/18(月) 11:34:46.40ID:???
>>800
出来るんだね。でも通信速度遅くなりそうですね。
Wi-Fiルーター買った方が良さそうだなぁ。

ありがとうございました。
0802名無しさん@いたづらはいやづら2013/02/18(月) 15:59:08.51ID:???
う、うん。
0803名無しさん@いたづらはいやづら2013/02/18(月) 17:44:49.89ID:???
大出力の無線(wifi)ルータ ってことなんかなぁ。
むしろうちなんかでは、その無線ルータを中継機にしたりしてるんだけど。

wifiルータ入れたら中継機要らないとか、その逆もないわけだが・・・・
0804加納夢2013/02/18(月) 19:03:03.38ID:OlSdRRW5
加納夢ですえへへへへへへへへへへへへへへへへへ
08057782013/02/19(火) 00:13:06.98ID:???
>>796
VLANが止める、みたいな例でパッと思いつくのがタグVLANかな?と思いましたが、
タグVLANは使ってないんですよね。他にVLANが止めるってどんなのがあるんでしょう…

仮想環境作ってみました。
意外な(わかってる人には当然?)ことに、
10.X.X.Xから来たパケットは10.X.X.X側から戻って通信出来ました。
192.168.X.Xから返したりしないですね。意外。
で、検証環境で普通に通信で来たってことは
本環境ではサーバ側のなんらかの設定があるはずなわけで。(それが何かがわかってないのですが)

>>798
RRASは役割で追加していないので、今は無効ですね。
むしろ帰りは内部側で通信にしない方が都合がよいはずです。
(行きと帰りが同じルートの方がいいでしょうから)

検証環境では無効で通信できたのでいいのかな、と。

ちなみに有効にすると、10.X.X.Xできたパケットが192.168.X.X側、
つまりご指摘通り内部側から帰っていき、これはこれで通信できるみたいですね。

…とここまで検証環境でうまくいくのに、本環境でうまくいかない原因はどこなんだろうか。
0806name2013/02/19(火) 00:44:00.65ID:???
>>805
仮想環境で、直結の192.側でなくルーター経由の10.側から帰るはずないんだけどな…
仮想環境ではルーターでNATが効いていたり、192.側が別ノードだったりしない?
Policy Based RoutingのないWindows Serverで、直結ノード向けのトラフィックが他のI/Fから出ることはないはずなんだけどな…
0807スレチでもない2013/02/19(火) 14:11:13.12ID:???
工事担任者試験受けようと思うんですが
AI3〜1種、DD3〜1種、AI・DD総合種と計7種あるんですが、
そこらへんの電気通信工事屋レベルでまぁ評価されるのはどれですかね?
DD2種はまぁまぁ評価されますか?
0808元受験生2013/02/19(火) 19:04:33.74ID:???
>>807
DD2でも無いよりマシだけど、どうせ勉強しなきゃならないのなら、総合種一択。
0809不明なデバイスさん2013/02/19(火) 20:12:45.58ID:???
>>805
IPのrouteの通信以前にARP通信がある。

L3はイーサネットフレームのMACアドレスを書き換えながらパケットが進みます。
したがってL3を経由した場合イーサネットフレームから応答先のMACアドレスを判断し応答します。
(と色々なところに書いていますね)

あなたの環境の場合、経由した経路を其のまま戻って行くと思うんだけどねー

ヘアピンNATじゃないとしたらなんだろう?VLAN使っているって事だからARPが変なのかなーProxyARPとか使っているのかなー
0810不明なデバイスさん2013/02/19(火) 20:50:21.22ID:???
私説明下手だね

L3を経由した場合、送信元はL3のMACアドレスと送信元IPアドレスと違う情報があります。
そのばあいMACアドレスを使います。

routeの設定に関係なくL3から来たパケットは同じL3へ送り返すのが通常の動作
0811名前をいれてちょ。。2013/02/19(火) 21:04:56.34ID:???
>>805を見てルータだとどういう動作になるのか勉強のため試してみた

CL----FW--+
192.+       +10.x.x.x
   +--SV--+

Dynamipsを使ってこういう構成でCL/FW/SVはどれもCisco3600にて
CLから10.x.x.xのSVにアクセス(telnet)したときのパケットの流れを確認

結果、
CLからSV(10)へのアクセスはCL〜FW〜SVへ流れ
SV(10)からの戻りはSVから192のセグメントを通ってCLに流れた
(戻りパケットのソースIPは10.x.x.xで、SVの192側IFから出ていた)

>>805の場合は戻りパケットは10.x.x.xのセグメントを
通ったということなので、それがWin2008とルータ(IOS)の違いなのかな
Win2008もRoutingを有効にしたらもしかしてルータを同じ動作になるのかな
残念ながらWin2008は手元にないので試せませんでした
0812name2013/02/19(火) 22:54:37.35ID:???
>>811
>>809が何を言っているのかわからなかったけど(ゴメン)、>>811の動きが*nixだろうが、Windowsだろうが、IOSだろうが、IP通信の基本的な動きだね。

IPは常に、ルーティング情報から次の送り先のIPを見つけ、同時にその送り先IPが接続されたのI/Fを特定し、そのI/Fが定める方式(arpなど)で低レイヤのアドレス(MACなど)を取得して、低レイヤの宛先に送る。

戻りなんて概念は、L4以上の話であって、L3では戻りを元のMACアドレスに返すなんて気はさらさらない。

もしそういった中で元のI/F側に出ているとしたら、by hostのルーティングが追加されていて「ルーティング情報から次の送り先のIPを見つけ」の部分が想定と違うのかも知れない。
元のI/Fに戻っている状態で、route printしたらどう出力されるかな。
0813名無しさん@いたづらはいやづら2013/02/20(水) 00:15:49.18ID:???
>>806
ざっとみてみたけど>>790が一番まともに答えてる。
やろうとしている事は一般的なアプリでは無理。
理由は790が書いているように、一般的なアプリはIPアドレスで通信相手を識別しているから。
ネットワークのどこを通ってきたかなんてアプリには関係ない。

SVからCLへの応答パケットの送信元アドレスが変われば、アプリは当然自分が通信したい相手だと思わないし、
それ以前にOSがアプリへ渡さない。理由は、これも通信要求があったアドレスからのレスポンスじゃないから。
OSは一旦受け取るが、どの要求に対する応答か判らないので破棄する。

ネットワークの話というよりはアプリ通信の仕組みって感じだね。



ちなみに、SVの片側のインターフェースでパケットキャプチャして同じインターフェースに応答しないは、

1.SVには2つ以上通信できるインターフェースある
2.SVで受信できたけど同一インターフェースでレスポンスが無い

ということなので

・SVで破棄していると仮定
→アプリのアクセス制御で破棄
・別のインターフェースから出してると仮定
→変なrouteをSVに書いてる、この結果受信した以外のインターフェースからパケットを送出している
とかが理由だと思われる。
0814name2013/02/20(水) 01:05:11.09ID:???
>>813
TCPはセッションの自分側も管理されているから、応答パケットの送信元アドレスは、元のものが維持されるよ?
0815anonymous2013/02/20(水) 10:13:15.24ID:???
>>805
通信できるできないとかはping送ってるの?それともブラウザとかtelnetでポート指定してるとか?

基本的に>>790
>サーバが返事を返すとき、というかサーバが10.X.X.Xにパケットを投げるときにはOSの
>ルーティングテーブルが参照されてクライアントである10.X.X.X向けの最短ルートである
>サーバの10.X.X.XのIFからパケットは出されることになる

で、>>798でもいってる内部ルーティングが有効でないから破棄してる気がするんだが


で、解決方法としては
IPアドレスごとのルート設定
http://7ujm.net/etc/route.html
を参考にしてやれば出来そうな気がするんだが
0816ななし2013/02/20(水) 13:10:23.86ID:???
TCP/IPの原則から考えて、どっちのIFから返しても通信できるのが本来だと思うが
どっちから返すかはまずサーバアプリの実装次第なんじゃないの?
TCPでセッション張ってるなら、アプリレベルではIFも固定されてるような気はするけど
後はそれをOSが内部ルーティングして近い方から出すかそのまま素直に出すか
内部ルーティングしないから破棄するとは思えんが
破棄してるとしたらF/W関係じゃないのか
0817anonymous2013/02/20(水) 13:39:18.94ID:???
HTTPサーバーだとして
特に指定しない限りはすべての所有するIPアドレスのポート80で通信してると思うが
この場合10.X.X.Xと192.168.X.Xのポート80でバインドしてるとして
どちらのアドレスが始点になるかはそのアプリの実装次第だと思う


10.X.X.Xのインターフェースから出るなら10.X.X.Xから192.168.X.Xへの内部ルーティングが必要で
192.168.X.Xのインターフェイスから出るなら内部ルーティングは必要ないよねって感じでは

で、パケットキャプチャした結果が内部ルーティング不可の状態でルーティングテーブルを参照して10.X.X.Xから192.168.X.Xへのパケット捨ててる気がするんだが
0818anonymous2013/02/20(水) 13:47:41.78ID:???
つまり

現在のルーティングテーブル上なら

ping -S 10.X.X.X(サーバー) 192.168.X.X(サーバー)は通るけど
ping -S 10.X.X.X(サーバー) 192.168.X.X(目的PC)は内部ルーティングしないと通らない

ためしてないけど上記の感じになってるんじゃないのかな?
08197782013/02/20(水) 14:11:17.83ID:???
>>806
仮想環境ではなるべくシンプル構成なので、NATなしです。(本環境もNATなしのはずですが)
現にパケットキャプチャでサーバ⇔クライアントの実際のIPが見えます。
別ノードだったり…しないはずですが、ここでの別ノードってのが何を指してるかちょっとわからないです。

>>810
すいません読解力がなくて(汗
@サーバからすると、送信元情報として、L3のMACアドレスと、クライアントのIPアドレスが見えている。
AMACアドレスとIPアドレスの関係が、サーバが持っているARPテーブルの内容と対応しておらず、この場合MACアドレスを送り返す先情報として使用する。

ってことですかね?
Aの動きをするっていう資料を見たことがないので、参考サイトなどあったらありがたいんですが…

>>811
ルータ(L3レベル)で考えるなら、戻りパケットが192を通らない道理はないですよね。
Win2008でRouting有効の場合も、ルータと同じ動作になったので、認識正しいと思います。
ただ、Routing無効の場合は10側から返るので、
サーバの場合はL4以上の情報も見て送信元判断してるんじゃないか?
ってのが今自分が考えている勝手な推測です。
0820name2013/02/20(水) 14:38:38.78ID:???
なんでこんな話の展開になるのかなぁ…
ネットワークプログラミングしたことないのかなぁ…

自分からの発呼(戻りではなくて)であり、かつアプリが発IPアドレスを意識的に設定しなければ、OSは宛先のルーティング情報から決まった発信I/FのIPアドレスを送信元として発信される。

これは、自分が発呼側になったとき。
今回は該当しない。まずこれと取り違っている人がいるね。

自分が着呼側のとき、アプリはbindしたソケットでrecvで待ち、sendで送り返すことになる。
この時は、応答のソースIPアドレスは、着信したアドレスがそのまま使われる。応答の宛先は、元電文の送信元が使われる。

この時に、ルーティング先の決定には、元電文がどのルートで来たのかは関係ない。
ここで、元のルーターに帰ると思っている人がいるね。L3のルーティング先の判断にL2の情報は使われない。


ところがここで、ソースIPアドレスはI/Fに紐づいているから難しいことになる。

まず、10.側に着信して192.側に出そうとすると、Windows内部ではI/F間ルーティングが必要になる。IPルーティングが有効になっていない場合は捨てられる。

また、Windowsのデフォルトゲートウェイ設定は、I/F定義と紐づいている。
両方のI/Fにデフォルトゲートウェイ設定がある場合は複雑になる。
でも、このケースは192側は同一セグメントで、10.側のデフォルトゲートウェイ設定よりも優先されると思う(これは推測)。

いずれにしろ、route printで貴重な情報が得られることに違いはない。
0821name2013/02/20(水) 14:41:49.23ID:???
>>819
この>>811>>812かな…
ゴメン、>>820>>819を読まずに書きました。
0822ななし2013/02/20(水) 17:41:02.98ID:???
>IPルーティングが有効になっていない場合は捨てられる
いや、捨てないでそのIFのデフォルトルータに送らんとおかしいんじゃないか
で、問題はデフォルトルータがどうなってるかだと思うが
10側からデフォルトルータに到達不可能なら結果として捨てるしかないのかもしれん
0823anonymous2013/02/20(水) 18:01:22.32ID:???
へたに192.168.X.Xのインターフェース持ってるからデフォルトゲートウェイに投げるかどうか微妙な気がする
0824名無し2013/02/20(水) 18:15:44.73ID:???
UPnPがいまいちよく理解できないんですが、p2pアプリケーションなどで
NAPTテーブルに穴を開けるときに使うという認識でよろしいんでしょうか?
0825anonymous2013/02/20(水) 19:07:44.45ID:???
>>824
要はポート解放だよ
08267782013/02/20(水) 21:06:02.03ID:???
>>812 = >>820 = >>821??
>>811のレスはあくまで>>811向けですね。

route printした結果は、宛先・ネットマスクが
0.0.0.0 0.0.0.0 と、192.168.0.0 255.255.255.0
対するレコードが存在するぐらいで、
クライアント(192.168.0.3)を直接指定するような
レコードは存在しないですねー。

>この時は、応答のソースIPアドレスは、着信したアドレスがそのまま使われる。応答の宛先は、元電文の送信元が使われる。
>この時に、ルーティング先の決定には、元電文がどのルートで来たのかは関係ない。
ってことは送信/返信のルートに区別はなく、サーバが持つルーティングテーブル(route printの結果)
によってのみ決まるってことですよね。
でもやっぱりキャプチャする限り10.から返っているのでそうは思えないような…

>>813
SVで破棄しているってのはその通りかなと思います。
たぶん本環境では10.できたものを192.で返そうとしてますね。
で、検証環境では10.で返せているので、どうやったら本環境でそうできるか?
がポイントな気がしてきました。
08277782013/02/20(水) 21:49:29.33ID:???
>>815
ブラウザ(IE)でURLにIPアドレス書いて通信、Wiresheakでキャプチャですねー。
IPアドレスごとのルートは考えましたが、
通常は192.同士、ルータ経由せず直接通信したいんですよね。
ルート設定加えると192同士の通信経路も変わってしまうんじゃないかな、と思ってしまったので。

>>816
アプリ側の実装というのはもっともなのですが、
設定がどこにあるかがよくわかってないです(IIS)
サーバから出ていくパケットのキャプチャ自体が行えてないので、F/Wが破棄してるとは考えづらいですね。

>>817
やっぱりアプリ次第ですかね。
10.からきて192.から返すには、サーバでの内部ルーティングが必要、
というのは何となくまとまってきた気がします。
あとは10.で返す検証環境と、192で返して破棄してる(と思われる)本環境の違いさえ分かれば…!

>>818
お恥ずかしながら、pingの-Sオプションという存在を今はじめて認識しましたorz
これは使える!
…が、両方通りませんでした。
ご指摘の通り、上は通ると思ったのですが。???
08287782013/02/20(水) 22:03:59.53ID:???
あああしまった本環境と検証環境でデフォゲの設定勘違いしてた…
本環境は192.側なのに検証環境は10.側にせっていしてたorz

少しばかり考えを改めなおします!
08297782013/02/20(水) 22:22:26.51ID:???
いままでの話から、分かったことと曖昧なことを整理。

@192.のクライアント→サーバの10.に到達したパケットについて、
 10.のインターフェースから返す場合は問題なく通信できる。
 192.のインターフェースから返す場合、サーバ状での内部ルーティングが必要。

Aサーバからの戻りパケットは、10.側から返そうと、192.側から返そうと、
 送信元アドレスは10.(つまり、クライアントからのパケットを受け取ったIP)になる。
 192.側から返すからといって、送信元IPを192.で返すようなことはしない

ここからは推測です。

B192.側から返すか、10.側から返すかは、サーバの内部ルーティングテーブルによって決まる。
 自分の検証だと、デフォゲが192.側だと192側、10.側だと10.側から返すっぽい。
 
 って、当たり前じゃんって思うかもですが、
 デフォゲが10.側になっていると、
 ルーティングテーブル上は192.168.0.0 mask 255.255.255.0の情報が
 0.0.0.0 mask 0.0.0.0 とは別に存在するにもかかわらず
 192.宛てのパケットも10.側から返してるから面白い。
 192.168.0.0 mask 255.255.255.0は、192.のインターフェースがあることによって勝手に作られるレコードだから、
 静的に設定したデフォルトルート0.0.0.0 mask 0.0.0.0が優先されるのかなひょっとして。
0830ななし2013/02/20(水) 22:40:11.05ID:???
サーバにしてるのWindowsだよな
NICに優先順位あった気がするんだが...
ルーティングやメトリック考慮して決定してるかどうかわからんが
たとえば有線と無線と同一セグメントで生かすと有線が優先されてたような
■ このスレッドは過去ログ倉庫に格納されています