トップページhack
1001コメント513KB

ネットワークに関する疑問・質問 Part20

■ このスレッドは過去ログ倉庫に格納されています
0001ART52012/12/08(土) 10:30:22.06ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/70.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

E-mail欄をsageにしたまま質問しないこと。
さらに2回目以降の書き込みは
名前欄に初めの書き込み番号を入れること。

回答が書き込まれたら
後学のために結果を書いておくことを忘れない。

2chの使い方がわからない人は質問禁止。

前スレ
ネットワークに関する疑問・質問 Part19
http://toro.2ch.net/test/read.cgi/hack/1342223335/
0755名無しさん@いたづらはいやづら2013/02/14(木) 12:33:10.42ID:???
>>752
> 結論だけかけば1行でおわるところを、回りくどく説明してる。
> 一言で教えてくれればすぐわかることを、自己満でふくらませたりしてる。

@ITの記事を思い浮かんだわw
あそこ無駄な前置きがやたら長いし、手順さっさと教えろとよく思う。
0756名無しさん@いたづらはいやづら2013/02/14(木) 12:45:58.56ID:???
>>754
はい。行きました
0757名無しさん@いたづらはいやづら2013/02/14(木) 12:46:10.20ID:???
コンピュータ系の専門学校で「windowsの使い方教えてもらおうと思って入学した」って言う奴居るけど
駅前のパソコン教室行けよってのが結構居たのを思い出させる言い訳だな
0758名無しさん@いたづらはいやづら2013/02/14(木) 12:57:02.66ID:???
>>757
そういう人って下手したらショートカットさえ分かってないヤツいるからなあ
0759なす2013/02/14(木) 18:54:33.77ID:???
NASにiPhoneからFTP接続をしたいのですが、クライアントアプリで入力する ホスト ポート
ユーザーネーム パスワード
が何を指しているのかがわかりません。
NASの設定はFTP接続がオンになっているのですがFTPの設定が自動で決められているようで手動での設定ができません。
よって設定を見る事も出来ず情報がありません
NASの設定画面からわかる情報と言えば、Registration Name、Host Name 、Workgroup Name、Local IP Address、 UPnP Port Forwarding、MAC Address です。
後、パスワードと言えばWEBDAV用のユーザーネームとパスワードくらいです
NASはROCKDISKNEXTです。ご教授お願いします。
0760名無しさん@いたづらはいやづら2013/02/14(木) 21:57:21.06ID:???
知ってる奴からしたら鼻くそほじりながら設定するところを
一つわからないだけで、資料探しまくって、なんども再起動してようやくできるとかなんだよね。
知識こそパワーであり、それをうまくコントロールできない奴はIT業界には必要ないってことなんだろうな
0761名無しさん@いたづらはいやづら2013/02/14(木) 21:59:37.89ID:???
マニュアル見てから質問したほうがいいのでは?
0762名無しさん@いたづらはいやづら2013/02/14(木) 22:05:22.92ID:???
>>761>>759 へのレスな
あと試しもせずに質問するのも良くない。
0763名無しさん@いたづらはいやづら2013/02/14(木) 22:17:51.79ID:???
パソコンのネット接続ってどうやるんですか?手動で
昔のxpに電源つけたんですけど、どっからはじめればいいかわかりません。
0764名無しさん@いたづらはいやづら2013/02/14(木) 22:23:43.48ID:???
>>763
まずはプロバイダを契約するところから始めようか
0765名無しさん@いたづらはいやづら2013/02/14(木) 22:26:49.45ID:???
>>764
もう契約してる
イーサ挿して、そっからPC側でどういう設定すべきか教えて
手順追わなくてもいいから適当にこんだけやっとけみたいな感じで
0766名無しさん@いたづらはいやづら2013/02/14(木) 23:12:10.67ID:???
>>765
ネットワークケーブル挿せば繋がる
0767名無しさん@いたづらはいやづら2013/02/14(木) 23:12:34.62ID:???
>>766
IPとかどう設定すんの?
0768名無しさん@いたづらはいやづら2013/02/14(木) 23:30:41.56ID:???
>>767
マジレスするとPPPoEを使用する回線ならIDとパスワードが必要。
CATVやYahooBBみたいな奴はDHCPでIPは自動取得。
てかプロバイダの説明書見ろ
0769なす2013/02/14(木) 23:32:49.74ID:???
>>761
マニュアル見たけど載ってませんでした。
色々試したけど上手くいきません
0770名無しさん@いたづらはいやづら2013/02/14(木) 23:37:23.99ID:???
>>769
てかどこ入ってるの?
プロバイダは?
回線種別は?
ネットワーク機器の型番は?
環境も晒さずに質問されても困る。
0771名無しさん@いたづらはいやづら2013/02/14(木) 23:38:04.29ID:???
>>768
DHCPなんだけど、自分のサーバーなんだよね。
PCも実はvirtual machineでローカルエリア接続がでてこないんですよ。
こいつがでてきてさえくれればなんとかなるんですがね
0772名無しさん@いたづらはいやづら2013/02/14(木) 23:48:33.45ID:???
>>771
自分でサーバー立てたりVMやったりするヤツなら普通に解決できそうだけどなあw
0773名無しさん@いたづらはいやづら2013/02/14(木) 23:51:46.47ID:???
>>772
ローカルエリア接続をどうやったら作れるのかだけ教えて
WANとdialupしかつくれない。
07747732013/02/15(金) 00:38:04.53ID:???
ipconfig打ってもなにもでてこない
0775名無しさん@いたづらはいやづら2013/02/15(金) 10:16:08.88ID:???
デバイスマネージャーで!か?になっている箇所を確認
0776投稿エラー: 名前いれてちょ。。。2013/02/15(金) 10:19:20.70ID:???
そのvirtual machineに挿したイーサの接続が悪い。
抜いたり挿したりカードエッジを磨いたりするといいよ。
0777名無しさん@いたづらはいやづら2013/02/15(金) 11:22:28.10ID:???
centでサーバ組むのってむずいかな?
SNMPでsyslogだしたりとかしたいんだけど、いいサイトある?
0778にゃん2013/02/16(土) 23:41:02.66ID:xbNltmAF
複数NICに別セグメントIPを持たせたサーバに、
PCからhttpアクセスする場合、
ルーティングの関係上行きと帰りで使用する経路が違うと、
同じサーバとの通信でもうまく動作しないのかな?
0779ななし2013/02/16(土) 23:46:57.28ID:???
>>778
途中にFWとかあるとダメかもしれん。
0780name2013/02/17(日) 02:10:48.34ID:???
>>778
経路だけの話?それともサーバーIPの話?
経路が違うなら>>779、サーバーIPが違うならすべてダメだと思う。
0781名無しさん@いたづらはいやづら2013/02/17(日) 10:27:13.14ID:???
>>778
1.NICに直接グローバルを設定(複数グローバルIP)
2、スタティックNAT(複数グローバルIP)
3.NATPの拡張である俗に言うポート開放

1や2はIPを直接扱っているので恐らく問題なく動くでしょう。
ルーティングはセッション単位で働くため同じセッションなら同じINICで上り下り(この場合の上り下りはリクエスト、レスポンスの事を言っています)の通信をする。

しかし3は
ポート開放しているルーターで矛盾が生じるおそれがある、
ポート開放先をNIC1にして、NIC2をデフォルトGWと設定すると、動作するかはルーター次第(やってみないとわからない)、
多分不可能だと思う
07827782013/02/17(日) 15:42:28.62ID:???
>>779 >>780 >>781
サンクスです。

もう少し詳しく書きますと、サーバ側IPは、
内部用VLAN10(192.168.X.X)
外部用VLAN20(10.X.X.X)
みたいに異なり、
クライアントPCは内部用VLAN20(192.168.X.X)のアドレスを持つが、
外部用VLAN側(10.X.X.X)のIPアドレスにhttpアクセスする場合です。

ルーティング上、VLAN20のクライアントPC→VLAN10のサーバに、
行きの通信はアクセスできるようになってるけど、
帰りの通信は内部用VLAN20同士で行うものと思われる。
で、この構成だと通信出来ないのかなって思ったところです。

>>779 >>780
行きはFWある。でも帰りは同一セグメント同士だからない。
「サーバIPが違うなら」って話に該当するからやっぱりダメかもです。

>>781
NAT、NAPTは今回使ってないです。
上で外部用と書きましたが、インターネットに接続してるわけではなく、
組織内の管理上のお話なので、全機器異なるIP持たせてます。
なので1?うーん、問題なく動かないんですよね…
0783ななし2013/02/17(日) 16:02:52.77ID:???
>>782
OKかNGかを知りたいんじゃなくて
NGなんで対策を知りたいってこと?

DNSなんとかして内部からは内部用のアドレス行くように出来ない?
0784name2013/02/17(日) 16:31:41.99ID:???
>>782
行きでNAT/NAPTを使ってなくて、帰りにF/Wがないなら、

1) 行きのF/Wで、ステートフルインスペクションが使われていると蹴られるかも。(F/Wの設定)
2) サーバーで、帰りのルーティングと入り口が違うと蹴られるかも。(サーバーのカーネルの設定)

かな。
07857782013/02/17(日) 16:59:34.14ID:???
>>783
いや、OKかNGを知りたいです。
上で説明している内容は自分の仮説なんで、
なぜ今NGになっているのか、OKにするのは可能か不可能なのか。

対策は他の要件の優先順位と絡むので、ここで考えるのは難しいと思います。
(ちなみにDNSは、今IPアドレスで繋ぎに行く設定なので変更が難しいです)

>>784
ちょっと捕捉します。
サーバ上でパケットキャプチャしたら、
行きのパケットは確認できましたが、
帰りのパケットが確認できませんでした。
(SYNは届いているが、サーバからのSYN,ACKの返答がない)
なので、1)ではないのかな?と思いました。

2)はあり得そうです。
カーネルの設定とまで言われるとどこを触ってよいものやら…
ちなみにOSはWindows2008R2です。
0786混乱2013/02/17(日) 18:16:20.33ID:???
すいません。NATナットだとかNAPTナプト?だとか色々似ててわかんないすけど
NATで統一していいんすよね?
0787不明なデバイスさん2013/02/17(日) 18:20:46.35ID:???
>>782
ヘアピンNATの機能がL3(ルータかな)に無いからじゃないの
0788不明なデバイスさん2013/02/17(日) 18:34:09.10ID:???
PC(192.168.x.10)→(192.168.x.254)L3(10.x.x.254)→サーバNIC1(10.x.x.1)
PC(192.168.x.10)←L2←サーバNIC2(192.168.x.1)
こういう通信をしているんじゃないかと思っているんだね。
ルーティング(L3)で来たパケットをARP(L2)で送り返すことは無いと思うんだけど。

PC(192.168.x.10)→(192.168.x.254)L3(10.x.x.254)→サーバNIC1(10.x.x.1)
このように来たパケットはそのまま
PC(192.168.x.10)←(192.168.x.254)L3(10.x.x.254)←サーバNIC1(10.x.x.1)
で送り返すはずだから
だとするとヘアピンNATな気がする、でもNATは無いと言っているし。
本当にNATは無いの?PCはどうやってインターネットに繋いでいるのかなーproxyかなー
0789ななし2013/02/17(日) 19:06:26.36ID:???
>>785
キャプチャはIF指定?帰りがもう1個のIFから出てるか確認してみて
0790sage2013/02/17(日) 20:15:28.18ID:???
>>785
NGじゃないの

クライアント(10.X.X.X)→サーバ(192.168.X.X)でSYNが飛んで
SYN/ACKがサーバ(10.X.X.X)→クライアント(10.X.X.X)に飛ぶけど
クライアントで破棄されるかと

基本的にアプリは相手のIPは把握しててもどのI/Fで受けたかは把握してないし出すI/Fも意識しない
サーバが返事を返すとき、というかサーバが10.X.X.Xにパケットを投げるときにはOSの
ルーティングテーブルが参照されてクライアントである10.X.X.X向けの最短ルートである
サーバの10.X.X.XのIFからパケットは出されることになる

対策はいろいろあると思うけど思いつくのいくつか
1.内部クライアントはサーバの内部IF向けにアクセスするようにする→難しいんだよね
2.サーバのアプリにて、ソースアドレスを192.168.X.Xに指定(固定)する
3.ルータでNATする(クライアント10.X.X.XからサーバのIPかつHTTPポートに向かうパケットを
  Srcが192.168.X.XになるようNAT変換)
0791sage2013/02/17(日) 20:36:09.56ID:???
うわあごめん10.X.X.Xと192.168.X.Xが反対だわ・・
入れ替えて見てください・・
07927782013/02/17(日) 20:56:16.31ID:???
名前: 778
E-mail: sage
内容:
情報サンクスです。

ちょっと書き方が悪かったようで整理すると、NAT/NAPTは使ってないです。
外部と書いてますが、インターネットにつないでるわけではないです。
インターネットからみればどちらもLANです。
ただ管理上別のネットワークとして区別してるので、そう書いただけです。

>>786
NATとNAPTは明確にちがうので、別として考えたほうがいいんじゃないかなー、
とは思います。とはいえどちらも使ってません。

>>787
前述のとおりNATは使ってないので、関係ないのかなと思ってます。

>>788
1〜3行目、まさにその通り考えてます。
L3で来た場合って、L2で返したりはしないんですかね?

>>789
両方のNICでパケットキャプチャしたんですが、
どちらからもパケットが返っていなかったので、
サーバが返そうとせず破棄してるのかな?と思ってます。
どちらかから帰りのパケットが飛んでいれば
わかりやすかったのですが。。。
07937782013/02/17(日) 20:57:03.85ID:???
>>790
どうも、クライアントで破棄されてるんでなく、サーバで破棄している
(SYNは受け取ったけど、SYN/ACKを返そうとしていない)っぽいと感じました。

パケットキャプチャする前は、>>790の動きをすると思ってました。
つまり、クライアントから見てSYNの送信先とSYN/ACKの送信元が違うので
アプリがうまく動かないのかなーと。

対策1.は難しいとして、
2.はアプリ次第ですよね。IISなんですができるのかなぁ(ちょっと調べてはみようかと)
どなたか知ってたら教えてもらえるとありがたいです。
3.は、うん、確かに動きそうですが設定変更範囲が大きくて厳しそうですゴメンナサイ><

>>791
ですよねw
0794表だけ見る2013/02/18(月) 04:37:42.00ID:???
みんなネットワークするのわざわざにパケットキャプチャでSYNとかACKとか中身まで見てるの?
オタクやねw
繋がるか繋がらんかだけでいいやん
0795名無しさん@いたづらはいやづら2013/02/18(月) 04:47:11.82ID:???
>>794
原因を調べる時は見てる

普通はパケットキャプチャする前に大体解決する
パケットキャプチャする時は本当にそのLVで
確認しないといけない場合が多い

>繋がるか繋がらんかだけでいいやん
繋がって当然のところが繋がらないから行なったりする
繋がりません・・・ではダメなのよ
原因の調査などまで求められる
(詳しく報告しても結局は理解してくれないのに)
0796名無しさん@いたづらはいやづら2013/02/18(月) 05:08:04.75ID:???
>>782
それVLANが不正なパケットとして止めてない?

仮想環境などにフリーのOS入れて試すのがよろしいかと
多分、FWの設定にもよるけど行けそうな気はしますが(気持ち悪いですが)
簡単な方法だとサーバー・ルーター・クライアントで試せる
サーバー・ルーター・クライアントを同一セグメント(192.168.X.X)に
サーバー・ルーターを同一セグメント(10.X.X.X)にして
ルーターに192.168.X.Xと10.X.X.Xをルーティングさせれば簡易的なテストは可能かと
これで通信が通れば、FWかVLANの問題かと
0797表だけ見る2013/02/18(月) 05:52:04.86ID:???
>>795
まぁそうだね。
自分は繋がらんときはだいたいファイアウォールにひっかかっているだけの単純な事が多い。だからそこを先に疑うね。
キャプチャするまでもない感じが経験上ほとんど。
0798name2013/02/18(月) 08:11:20.54ID:???
>>785
基本的なことだけど、RRAS(IPルーティング)は有効にしているよね…?
帰りは内部ルーティングになるんだけど…
0799ちょ2013/02/18(月) 08:36:51.37ID:???
無線LAN親機ー中継機ー中継機 てな感じに繋ぐ事って出来ますか?
0800名無しさん@いたづらはいやづら2013/02/18(月) 09:54:26.37ID:???
>>799
可能です
物によってはできないかも知れ無いので
心配な場合はメーカーに問い合わせてください

参考
ttp://www.aterm.jp/function/guide3/wireless/wr7600/list/main/common/m01_m29.html
利用例2みたいな感じかと思いますが
0801ちょ2013/02/18(月) 11:34:46.40ID:???
>>800
出来るんだね。でも通信速度遅くなりそうですね。
Wi-Fiルーター買った方が良さそうだなぁ。

ありがとうございました。
0802名無しさん@いたづらはいやづら2013/02/18(月) 15:59:08.51ID:???
う、うん。
0803名無しさん@いたづらはいやづら2013/02/18(月) 17:44:49.89ID:???
大出力の無線(wifi)ルータ ってことなんかなぁ。
むしろうちなんかでは、その無線ルータを中継機にしたりしてるんだけど。

wifiルータ入れたら中継機要らないとか、その逆もないわけだが・・・・
0804加納夢2013/02/18(月) 19:03:03.38ID:OlSdRRW5
加納夢ですえへへへへへへへへへへへへへへへへへ
08057782013/02/19(火) 00:13:06.98ID:???
>>796
VLANが止める、みたいな例でパッと思いつくのがタグVLANかな?と思いましたが、
タグVLANは使ってないんですよね。他にVLANが止めるってどんなのがあるんでしょう…

仮想環境作ってみました。
意外な(わかってる人には当然?)ことに、
10.X.X.Xから来たパケットは10.X.X.X側から戻って通信出来ました。
192.168.X.Xから返したりしないですね。意外。
で、検証環境で普通に通信で来たってことは
本環境ではサーバ側のなんらかの設定があるはずなわけで。(それが何かがわかってないのですが)

>>798
RRASは役割で追加していないので、今は無効ですね。
むしろ帰りは内部側で通信にしない方が都合がよいはずです。
(行きと帰りが同じルートの方がいいでしょうから)

検証環境では無効で通信できたのでいいのかな、と。

ちなみに有効にすると、10.X.X.Xできたパケットが192.168.X.X側、
つまりご指摘通り内部側から帰っていき、これはこれで通信できるみたいですね。

…とここまで検証環境でうまくいくのに、本環境でうまくいかない原因はどこなんだろうか。
0806name2013/02/19(火) 00:44:00.65ID:???
>>805
仮想環境で、直結の192.側でなくルーター経由の10.側から帰るはずないんだけどな…
仮想環境ではルーターでNATが効いていたり、192.側が別ノードだったりしない?
Policy Based RoutingのないWindows Serverで、直結ノード向けのトラフィックが他のI/Fから出ることはないはずなんだけどな…
0807スレチでもない2013/02/19(火) 14:11:13.12ID:???
工事担任者試験受けようと思うんですが
AI3〜1種、DD3〜1種、AI・DD総合種と計7種あるんですが、
そこらへんの電気通信工事屋レベルでまぁ評価されるのはどれですかね?
DD2種はまぁまぁ評価されますか?
0808元受験生2013/02/19(火) 19:04:33.74ID:???
>>807
DD2でも無いよりマシだけど、どうせ勉強しなきゃならないのなら、総合種一択。
0809不明なデバイスさん2013/02/19(火) 20:12:45.58ID:???
>>805
IPのrouteの通信以前にARP通信がある。

L3はイーサネットフレームのMACアドレスを書き換えながらパケットが進みます。
したがってL3を経由した場合イーサネットフレームから応答先のMACアドレスを判断し応答します。
(と色々なところに書いていますね)

あなたの環境の場合、経由した経路を其のまま戻って行くと思うんだけどねー

ヘアピンNATじゃないとしたらなんだろう?VLAN使っているって事だからARPが変なのかなーProxyARPとか使っているのかなー
0810不明なデバイスさん2013/02/19(火) 20:50:21.22ID:???
私説明下手だね

L3を経由した場合、送信元はL3のMACアドレスと送信元IPアドレスと違う情報があります。
そのばあいMACアドレスを使います。

routeの設定に関係なくL3から来たパケットは同じL3へ送り返すのが通常の動作
0811名前をいれてちょ。。2013/02/19(火) 21:04:56.34ID:???
>>805を見てルータだとどういう動作になるのか勉強のため試してみた

CL----FW--+
192.+       +10.x.x.x
   +--SV--+

Dynamipsを使ってこういう構成でCL/FW/SVはどれもCisco3600にて
CLから10.x.x.xのSVにアクセス(telnet)したときのパケットの流れを確認

結果、
CLからSV(10)へのアクセスはCL〜FW〜SVへ流れ
SV(10)からの戻りはSVから192のセグメントを通ってCLに流れた
(戻りパケットのソースIPは10.x.x.xで、SVの192側IFから出ていた)

>>805の場合は戻りパケットは10.x.x.xのセグメントを
通ったということなので、それがWin2008とルータ(IOS)の違いなのかな
Win2008もRoutingを有効にしたらもしかしてルータを同じ動作になるのかな
残念ながらWin2008は手元にないので試せませんでした
0812name2013/02/19(火) 22:54:37.35ID:???
>>811
>>809が何を言っているのかわからなかったけど(ゴメン)、>>811の動きが*nixだろうが、Windowsだろうが、IOSだろうが、IP通信の基本的な動きだね。

IPは常に、ルーティング情報から次の送り先のIPを見つけ、同時にその送り先IPが接続されたのI/Fを特定し、そのI/Fが定める方式(arpなど)で低レイヤのアドレス(MACなど)を取得して、低レイヤの宛先に送る。

戻りなんて概念は、L4以上の話であって、L3では戻りを元のMACアドレスに返すなんて気はさらさらない。

もしそういった中で元のI/F側に出ているとしたら、by hostのルーティングが追加されていて「ルーティング情報から次の送り先のIPを見つけ」の部分が想定と違うのかも知れない。
元のI/Fに戻っている状態で、route printしたらどう出力されるかな。
0813名無しさん@いたづらはいやづら2013/02/20(水) 00:15:49.18ID:???
>>806
ざっとみてみたけど>>790が一番まともに答えてる。
やろうとしている事は一般的なアプリでは無理。
理由は790が書いているように、一般的なアプリはIPアドレスで通信相手を識別しているから。
ネットワークのどこを通ってきたかなんてアプリには関係ない。

SVからCLへの応答パケットの送信元アドレスが変われば、アプリは当然自分が通信したい相手だと思わないし、
それ以前にOSがアプリへ渡さない。理由は、これも通信要求があったアドレスからのレスポンスじゃないから。
OSは一旦受け取るが、どの要求に対する応答か判らないので破棄する。

ネットワークの話というよりはアプリ通信の仕組みって感じだね。



ちなみに、SVの片側のインターフェースでパケットキャプチャして同じインターフェースに応答しないは、

1.SVには2つ以上通信できるインターフェースある
2.SVで受信できたけど同一インターフェースでレスポンスが無い

ということなので

・SVで破棄していると仮定
→アプリのアクセス制御で破棄
・別のインターフェースから出してると仮定
→変なrouteをSVに書いてる、この結果受信した以外のインターフェースからパケットを送出している
とかが理由だと思われる。
0814name2013/02/20(水) 01:05:11.09ID:???
>>813
TCPはセッションの自分側も管理されているから、応答パケットの送信元アドレスは、元のものが維持されるよ?
0815anonymous2013/02/20(水) 10:13:15.24ID:???
>>805
通信できるできないとかはping送ってるの?それともブラウザとかtelnetでポート指定してるとか?

基本的に>>790
>サーバが返事を返すとき、というかサーバが10.X.X.Xにパケットを投げるときにはOSの
>ルーティングテーブルが参照されてクライアントである10.X.X.X向けの最短ルートである
>サーバの10.X.X.XのIFからパケットは出されることになる

で、>>798でもいってる内部ルーティングが有効でないから破棄してる気がするんだが


で、解決方法としては
IPアドレスごとのルート設定
http://7ujm.net/etc/route.html
を参考にしてやれば出来そうな気がするんだが
0816ななし2013/02/20(水) 13:10:23.86ID:???
TCP/IPの原則から考えて、どっちのIFから返しても通信できるのが本来だと思うが
どっちから返すかはまずサーバアプリの実装次第なんじゃないの?
TCPでセッション張ってるなら、アプリレベルではIFも固定されてるような気はするけど
後はそれをOSが内部ルーティングして近い方から出すかそのまま素直に出すか
内部ルーティングしないから破棄するとは思えんが
破棄してるとしたらF/W関係じゃないのか
0817anonymous2013/02/20(水) 13:39:18.94ID:???
HTTPサーバーだとして
特に指定しない限りはすべての所有するIPアドレスのポート80で通信してると思うが
この場合10.X.X.Xと192.168.X.Xのポート80でバインドしてるとして
どちらのアドレスが始点になるかはそのアプリの実装次第だと思う


10.X.X.Xのインターフェースから出るなら10.X.X.Xから192.168.X.Xへの内部ルーティングが必要で
192.168.X.Xのインターフェイスから出るなら内部ルーティングは必要ないよねって感じでは

で、パケットキャプチャした結果が内部ルーティング不可の状態でルーティングテーブルを参照して10.X.X.Xから192.168.X.Xへのパケット捨ててる気がするんだが
0818anonymous2013/02/20(水) 13:47:41.78ID:???
つまり

現在のルーティングテーブル上なら

ping -S 10.X.X.X(サーバー) 192.168.X.X(サーバー)は通るけど
ping -S 10.X.X.X(サーバー) 192.168.X.X(目的PC)は内部ルーティングしないと通らない

ためしてないけど上記の感じになってるんじゃないのかな?
08197782013/02/20(水) 14:11:17.83ID:???
>>806
仮想環境ではなるべくシンプル構成なので、NATなしです。(本環境もNATなしのはずですが)
現にパケットキャプチャでサーバ⇔クライアントの実際のIPが見えます。
別ノードだったり…しないはずですが、ここでの別ノードってのが何を指してるかちょっとわからないです。

>>810
すいません読解力がなくて(汗
@サーバからすると、送信元情報として、L3のMACアドレスと、クライアントのIPアドレスが見えている。
AMACアドレスとIPアドレスの関係が、サーバが持っているARPテーブルの内容と対応しておらず、この場合MACアドレスを送り返す先情報として使用する。

ってことですかね?
Aの動きをするっていう資料を見たことがないので、参考サイトなどあったらありがたいんですが…

>>811
ルータ(L3レベル)で考えるなら、戻りパケットが192を通らない道理はないですよね。
Win2008でRouting有効の場合も、ルータと同じ動作になったので、認識正しいと思います。
ただ、Routing無効の場合は10側から返るので、
サーバの場合はL4以上の情報も見て送信元判断してるんじゃないか?
ってのが今自分が考えている勝手な推測です。
0820name2013/02/20(水) 14:38:38.78ID:???
なんでこんな話の展開になるのかなぁ…
ネットワークプログラミングしたことないのかなぁ…

自分からの発呼(戻りではなくて)であり、かつアプリが発IPアドレスを意識的に設定しなければ、OSは宛先のルーティング情報から決まった発信I/FのIPアドレスを送信元として発信される。

これは、自分が発呼側になったとき。
今回は該当しない。まずこれと取り違っている人がいるね。

自分が着呼側のとき、アプリはbindしたソケットでrecvで待ち、sendで送り返すことになる。
この時は、応答のソースIPアドレスは、着信したアドレスがそのまま使われる。応答の宛先は、元電文の送信元が使われる。

この時に、ルーティング先の決定には、元電文がどのルートで来たのかは関係ない。
ここで、元のルーターに帰ると思っている人がいるね。L3のルーティング先の判断にL2の情報は使われない。


ところがここで、ソースIPアドレスはI/Fに紐づいているから難しいことになる。

まず、10.側に着信して192.側に出そうとすると、Windows内部ではI/F間ルーティングが必要になる。IPルーティングが有効になっていない場合は捨てられる。

また、Windowsのデフォルトゲートウェイ設定は、I/F定義と紐づいている。
両方のI/Fにデフォルトゲートウェイ設定がある場合は複雑になる。
でも、このケースは192側は同一セグメントで、10.側のデフォルトゲートウェイ設定よりも優先されると思う(これは推測)。

いずれにしろ、route printで貴重な情報が得られることに違いはない。
0821name2013/02/20(水) 14:41:49.23ID:???
>>819
この>>811>>812かな…
ゴメン、>>820>>819を読まずに書きました。
0822ななし2013/02/20(水) 17:41:02.98ID:???
>IPルーティングが有効になっていない場合は捨てられる
いや、捨てないでそのIFのデフォルトルータに送らんとおかしいんじゃないか
で、問題はデフォルトルータがどうなってるかだと思うが
10側からデフォルトルータに到達不可能なら結果として捨てるしかないのかもしれん
0823anonymous2013/02/20(水) 18:01:22.32ID:???
へたに192.168.X.Xのインターフェース持ってるからデフォルトゲートウェイに投げるかどうか微妙な気がする
0824名無し2013/02/20(水) 18:15:44.73ID:???
UPnPがいまいちよく理解できないんですが、p2pアプリケーションなどで
NAPTテーブルに穴を開けるときに使うという認識でよろしいんでしょうか?
0825anonymous2013/02/20(水) 19:07:44.45ID:???
>>824
要はポート解放だよ
08267782013/02/20(水) 21:06:02.03ID:???
>>812 = >>820 = >>821??
>>811のレスはあくまで>>811向けですね。

route printした結果は、宛先・ネットマスクが
0.0.0.0 0.0.0.0 と、192.168.0.0 255.255.255.0
対するレコードが存在するぐらいで、
クライアント(192.168.0.3)を直接指定するような
レコードは存在しないですねー。

>この時は、応答のソースIPアドレスは、着信したアドレスがそのまま使われる。応答の宛先は、元電文の送信元が使われる。
>この時に、ルーティング先の決定には、元電文がどのルートで来たのかは関係ない。
ってことは送信/返信のルートに区別はなく、サーバが持つルーティングテーブル(route printの結果)
によってのみ決まるってことですよね。
でもやっぱりキャプチャする限り10.から返っているのでそうは思えないような…

>>813
SVで破棄しているってのはその通りかなと思います。
たぶん本環境では10.できたものを192.で返そうとしてますね。
で、検証環境では10.で返せているので、どうやったら本環境でそうできるか?
がポイントな気がしてきました。
08277782013/02/20(水) 21:49:29.33ID:???
>>815
ブラウザ(IE)でURLにIPアドレス書いて通信、Wiresheakでキャプチャですねー。
IPアドレスごとのルートは考えましたが、
通常は192.同士、ルータ経由せず直接通信したいんですよね。
ルート設定加えると192同士の通信経路も変わってしまうんじゃないかな、と思ってしまったので。

>>816
アプリ側の実装というのはもっともなのですが、
設定がどこにあるかがよくわかってないです(IIS)
サーバから出ていくパケットのキャプチャ自体が行えてないので、F/Wが破棄してるとは考えづらいですね。

>>817
やっぱりアプリ次第ですかね。
10.からきて192.から返すには、サーバでの内部ルーティングが必要、
というのは何となくまとまってきた気がします。
あとは10.で返す検証環境と、192で返して破棄してる(と思われる)本環境の違いさえ分かれば…!

>>818
お恥ずかしながら、pingの-Sオプションという存在を今はじめて認識しましたorz
これは使える!
…が、両方通りませんでした。
ご指摘の通り、上は通ると思ったのですが。???
08287782013/02/20(水) 22:03:59.53ID:???
あああしまった本環境と検証環境でデフォゲの設定勘違いしてた…
本環境は192.側なのに検証環境は10.側にせっていしてたorz

少しばかり考えを改めなおします!
08297782013/02/20(水) 22:22:26.51ID:???
いままでの話から、分かったことと曖昧なことを整理。

@192.のクライアント→サーバの10.に到達したパケットについて、
 10.のインターフェースから返す場合は問題なく通信できる。
 192.のインターフェースから返す場合、サーバ状での内部ルーティングが必要。

Aサーバからの戻りパケットは、10.側から返そうと、192.側から返そうと、
 送信元アドレスは10.(つまり、クライアントからのパケットを受け取ったIP)になる。
 192.側から返すからといって、送信元IPを192.で返すようなことはしない

ここからは推測です。

B192.側から返すか、10.側から返すかは、サーバの内部ルーティングテーブルによって決まる。
 自分の検証だと、デフォゲが192.側だと192側、10.側だと10.側から返すっぽい。
 
 って、当たり前じゃんって思うかもですが、
 デフォゲが10.側になっていると、
 ルーティングテーブル上は192.168.0.0 mask 255.255.255.0の情報が
 0.0.0.0 mask 0.0.0.0 とは別に存在するにもかかわらず
 192.宛てのパケットも10.側から返してるから面白い。
 192.168.0.0 mask 255.255.255.0は、192.のインターフェースがあることによって勝手に作られるレコードだから、
 静的に設定したデフォルトルート0.0.0.0 mask 0.0.0.0が優先されるのかなひょっとして。
0830ななし2013/02/20(水) 22:40:11.05ID:???
サーバにしてるのWindowsだよな
NICに優先順位あった気がするんだが...
ルーティングやメトリック考慮して決定してるかどうかわからんが
たとえば有線と無線と同一セグメントで生かすと有線が優先されてたような
0831anonymous2013/02/20(水) 23:29:00.31ID:???
「イーサチャンネルを形成する」という場合、
自分の機器内の論理ポートの成立を言うのでしょうか?
あるいは、出来上がった論理ポートが対向とリンクアップすることをいうのでしょうか?

ついでに教えていただきたいのですが、
PAGPやLACPは、誰と誰(自ポートと自ポート?あるいは対向ポート?)が
やり取りをするプロトコルでしょうか。

スタティックで(例:channel-group 1 mode on)作った論理ポートが、
対向のただの2つのアクセスポートとなぜかリンクアップしているので、
色々調べているうちに用語の定義が微妙な感じになってきました。
ご教示ください。
0832name2013/02/21(木) 01:05:21.12ID:???
>>829
MSのドキュメントには、「デフォルトルートは、送信先(次のゲートウェイ)がわからない時に使用される」という意味の記述があったと思う。
同じセグメントのI/Fがあるにも関わらず、デフォルトゲートウェイを使うのはドキュメントと違うね…
といっても、問い合わせたらドキュメントの誤りだ、と言われるのが多いのもMSの特徴だが。
0833ななし2013/02/22(金) 06:28:10.53ID:???
>>829
ルーティングテーブルはインターフェイスごと(デフォルトゲートウェイも含め)
どっちのIFから返すかはデフォルトゲートウェイは関係ないはず
10のIFから返そうとして10のIFに192へのルートがなければパケットは破棄される
ルートがあればそのルートへ送る

192.のインターフェースがあることによって作成されるルートは192のIFでしか有効じゃない
内部ルーティング不可能な場合勝手に192のIFから返すことはないはず
内部ルーティングが有効なら192と10は勝手にルーティングされて10のIFから192のIFにルーティングされる
0834name2013/02/22(金) 06:37:42.61ID:???
>>833
ルーティングテーブルがインターフェイスごとの実装?
0835ななし2013/02/22(金) 07:13:30.10ID:???
>>834
Windowsでroute printしてみ
インターフェイスって欄があるだろ

route add でもインターフェイスの指定あるぞ
無指定だと勝手に判断されるけど
0836name2013/02/22(金) 09:54:19.92ID:???
>>835

それは、インターフェイスごとの実装ではなく、次のホップ先に送る時のインターフェイス。
ルーティングテーブルは共通でひとつ。
0837-2013/02/22(金) 10:37:11.07ID:???
ルーティングテーブルは一つだな
そこに登録するルートは(デフォルトでは)インターフェイス間でルーティングしないので
インターフェイスごとに設定しないとだめだけど
0838名無しさん@いたづらはいやづら2013/02/22(金) 22:23:36.30ID:???
これいいね
http://tr.im/zw5y
ソースはこれ
0839名無しさん@いたづらはいやづら2013/02/23(土) 01:52:09.69ID:D0d6o48L
失礼します。
IPアドレスの固定化を行おうとしたのですが、
PC側から固定化を行おうとした際、以下メッセージが表示される為、
※警告文:http://okwave.jp/qa/q3152782.html

ルータ(HGW)側にてIPアドレスの固定化を行おうとしたところ、
ルータ側にてIPアドレスの固定化を行った際、
サーバ側からクライアントへのメディアサーバが参照出来なくなりまして、
原因としては何になるのかと思い、質問をさせて頂いております。
※1:クライアント側からは、WHS2011サーバのメディアサーバは参照出来ているようです。
※2:クライアント側のIPアドレス固定化方法については、
  ルータ側にてIPアドレスの固定&クライアント側のIPアドレス取得は自動取得となっております。

※関係は無いと思いますが、以下のサイトで気になる記載があったので探ってみたところ、特に問題は無かったようです。
http://www.bitransystem.com/?p=325

■IPアドレス固定化パターン
※どのパターンについてもDHCPサーバ機能は有効の状態で行っております。
 @ルータ側のみIPアドレス固定(サーバ側ではIPアドレスは自動取得)・・・クライアントPCのメディアサーバ参照不可
 Aルータ側、サーバ側両方IPアドレス固定                 ・・・クライアントPCのメディアサーバ参照可能
 Bサーバ側のみIPアドレス固定                        ・・・クライアントPCのメディアサーバ参照可能
0840名無しさん@いたづらはいやづら2013/02/23(土) 01:52:57.33ID:???
■接続環境図
[ONU]--[HUB]--[HGW1]---[WHS2011]
      |    |
      |    --[Win7Ultimate]
      |-[HGW2]

■接続環境
 1.回線タイプ: auひかりホームタイプ & auひかり電話2台
 2.接続機器
  @ルータ:   HGW(AtermBL900HW)
  AHUB:     ETGESH5
  Bサーバ:   WHS2011
  Cクライアント:Win7Ultimate
0841名無し2013/02/23(土) 08:50:54.13ID:???
ルータにそれぞれ別のネットワークが繋がっているのですが
相互にファイルの共有はせずにプリンターだけ共有って出来るのでしょうか?
0842ななし2013/02/23(土) 10:06:29.72ID:???
>>839
IPアドレスでPC側から固定とかルータ側から固定とか何を言いたいのかわからん。
IFレベルでどこを固定したいのか教えてくれ。

>>840
HGW2は何のため?
HGW1からHGW2の下へのルーティングとHGW2からHGW1の下へのルーティングは書いてる?
08432013/02/23(土) 12:06:02.67ID:ZV8AO//H
ここでいいでしょうか。
よくネット対戦ゲームでping値が重要といわれますが。
うちのは35msですけど15msとかでプレイしてる人との差は大きいですか?

35-15=20ms差があるってことですよね?
0844ななし2013/02/23(土) 12:08:25.67ID:???
>>839
DHCPで取得したものと同じアドレスを割り当ててもダメ?
0845名無しさん@いたづらはいやづら2013/02/23(土) 15:02:15.33ID:???
>>842>>844
ご返答有難うございます。

>>842
1.固定化を行いたいのは、サーバ機、クライアント機それぞれのローカルIPになります。
HGW側の設定については、DHCP固定割当エントリという項目があり、
そちらからIPの固定を行っております。(HGWのDHCPサーバ機能は機能させている状態です。)

こちらにて更に調査してみたところ、
どうもHGWのDHCP割振が(有線、無線含め)
6つに制限されているようで、
そちらが原因で今回の事象となり、サーバ機からクライアント機への、
メディアサーバの認識が不安定だったようです。(現状AV機器、スマホを含め6つ接続しております。)
参考:http://bbs.kakaku.com/bbs/-/SortID=15047938/?Reload=%8C%9F%8D%F5&;SearchWord=%94%AD%94%84
「何時かはExtra!」さんの意見のようです。

auに確認を取ったところ、
PC側等でIPの固定を行えば、
HGW側の制限は緩和されるとの話でしたが、
事実確認を現状しているところです。


2.HGW2については、auひかり電話を利用する為に利用しているので、
現状は特に機器を繋げてはいない状況です。
auひかり電話利用方法:http://qa.nifty.com/cs/catalog/faq_nqa/qid_12604/1.htm

また、ルーティングですがHGW1のIPアドレスとバッティングはしないように、
別IPの指定はしておりますが、
その他の設定については、特に行ってはいない状況です。
0846ちょ2013/02/23(土) 15:04:13.24ID:???
親機ー中継機 と繋いだ時、親機と中継機を繋げられるギリギリまで離したら通信速度は落ちるもんなんでしょうか?
0847名無しさん@いたづらはいやづら2013/02/23(土) 15:08:14.27ID:???
>>844
稚拙な文の為、分かりづらい質問で申し訳御座いません。
質問の■IPアドレス固定化パターンにも記載をさせて頂いたのですが、
HGW側とサーバ機側の双方にて、同IPの固定化をした場合は、クライアント機の認識は行えている状況です。
ただこの固定方式ですと、他の問題が発生しそうなので避けたく
(特に懸念される問題が無ければ、この方式でも良いのですが・・・)
PC側(サーバ機、クライアント機等)かHGW側のどちらかで、IPの固定化を統一をしたいと考えております。
0848名無しさん@いたづらはいやづら2013/02/23(土) 15:52:39.59ID:???
>>846
ただでさえ中継という時点で速度低下が大きいのにギリギリまで離したらどうなるか分からないか?
0849ななし2013/02/23(土) 17:06:36.73ID:???
>>845
なるほどね。
DHCPの配布の制限なのか端末台数の制限かだな。
リンク先的には後者らしいがそれが事実なら
現状ではどうしようも無いな。
ルータ買い替えとかそう言う感じ。
0850ちょ2013/02/23(土) 17:07:06.30ID:???
>>848
そうだよな、すまん愚問だったわ。

後もう一つ、スマホのテザリング使ってPCをネットに繋げようと試みたんだが上手くいかなくて困ってんだけど、PC側はどういう設定にすればいいんだろうか?
0851名無しさん@いたづらはいやづら2013/02/23(土) 18:08:10.00ID:???
>>850
どううまくいかないか書けよ。
0852ちょ2013/02/23(土) 19:45:05.92ID:???
>>851
ネットワーク診断すると

ホットスポットまたはドメインネットワークに接続している場合は、ネットワーク管理者に問い合わせてください。そうでない場合は、次の手順を実行してください

1.デバイスを電源コンセントから取り外すか、または電源をオフにします。
2.デバイスのインジケーターがすべてオフになった後、10秒以上待機します。
3.デバイスの電源をオンにするか、または電源コンセントにデバイスを再び接続します。
バッテリを内蔵しているルーターまたはモデムを再起動するには、リセットボタンを押してすぐに離します。

んで問題をスキップして進めると

”ワイヤレスネットワーク接続”には有効なIP構成がありません。

ってなって訳わかんね状態なんだ。
家にある無線LANルーターには問題なく繋がるんだけどな
0853マジレス2013/02/23(土) 20:42:23.74ID:???
工事担任者資格 AI・DD総合種(ネットワーク技術者)
に合格し、かつCentOSサーバ構築(自宅やSOHO事務所レベルの運用管理)などの具体的なスキルが最低限前提としてもっていれば
電気通信工事や電気通信設計屋関係の仕事に企業での実務経験がなくとも採用はありえるでしょうか?
別に設計でなくともネットワーク工事やインターネット接続工事でもいいです。
30代半ばです
まぁ求人自体があるかないかは地方の雇用情勢によって違うでしょうけど。
0854ななし2013/02/23(土) 21:04:38.25ID:???
>>853
サーバ構築は業務として?
あとCCNAでも取っとけばいいかと。
ついでに電気工事士も。
0855name2013/02/23(土) 22:10:32.88ID:???
>>845
サーバー機はDHCP固定割り当てではなくて、サーバー機側で固定IP設定したほうがよいと思うよ。
サーバー起動時にネットワークが切れてたりルーターが再起動中だと、APIPAのアドレスが振られて、手動でサーバー機のメンテをしないとつながらなくなるから。
■ このスレッドは過去ログ倉庫に格納されています