ネットワークに関する疑問・質問 Part20
■ このスレッドは過去ログ倉庫に格納されています
0001ART5
2012/12/08(土) 10:30:22.06ID:???http://www.ippo.ne.jp/g/70.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
E-mail欄をsageにしたまま質問しないこと。
さらに2回目以降の書き込みは
名前欄に初めの書き込み番号を入れること。
回答が書き込まれたら
後学のために結果を書いておくことを忘れない。
2chの使い方がわからない人は質問禁止。
前スレ
ネットワークに関する疑問・質問 Part19
http://toro.2ch.net/test/read.cgi/hack/1342223335/
0755名無しさん@いたづらはいやづら
2013/02/14(木) 12:33:10.42ID:???> 結論だけかけば1行でおわるところを、回りくどく説明してる。
> 一言で教えてくれればすぐわかることを、自己満でふくらませたりしてる。
@ITの記事を思い浮かんだわw
あそこ無駄な前置きがやたら長いし、手順さっさと教えろとよく思う。
0756名無しさん@いたづらはいやづら
2013/02/14(木) 12:45:58.56ID:???はい。行きました
0757名無しさん@いたづらはいやづら
2013/02/14(木) 12:46:10.20ID:???駅前のパソコン教室行けよってのが結構居たのを思い出させる言い訳だな
0758名無しさん@いたづらはいやづら
2013/02/14(木) 12:57:02.66ID:???そういう人って下手したらショートカットさえ分かってないヤツいるからなあ
0759なす
2013/02/14(木) 18:54:33.77ID:???ユーザーネーム パスワード
が何を指しているのかがわかりません。
NASの設定はFTP接続がオンになっているのですがFTPの設定が自動で決められているようで手動での設定ができません。
よって設定を見る事も出来ず情報がありません
NASの設定画面からわかる情報と言えば、Registration Name、Host Name 、Workgroup Name、Local IP Address、 UPnP Port Forwarding、MAC Address です。
後、パスワードと言えばWEBDAV用のユーザーネームとパスワードくらいです
NASはROCKDISKNEXTです。ご教授お願いします。
0760名無しさん@いたづらはいやづら
2013/02/14(木) 21:57:21.06ID:???一つわからないだけで、資料探しまくって、なんども再起動してようやくできるとかなんだよね。
知識こそパワーであり、それをうまくコントロールできない奴はIT業界には必要ないってことなんだろうな
0761名無しさん@いたづらはいやづら
2013/02/14(木) 21:59:37.89ID:???0762名無しさん@いたづらはいやづら
2013/02/14(木) 22:05:22.92ID:???あと試しもせずに質問するのも良くない。
0763名無しさん@いたづらはいやづら
2013/02/14(木) 22:17:51.79ID:???昔のxpに電源つけたんですけど、どっからはじめればいいかわかりません。
0764名無しさん@いたづらはいやづら
2013/02/14(木) 22:23:43.48ID:???まずはプロバイダを契約するところから始めようか
0765名無しさん@いたづらはいやづら
2013/02/14(木) 22:26:49.45ID:???もう契約してる
イーサ挿して、そっからPC側でどういう設定すべきか教えて
手順追わなくてもいいから適当にこんだけやっとけみたいな感じで
0766名無しさん@いたづらはいやづら
2013/02/14(木) 23:12:10.67ID:???ネットワークケーブル挿せば繋がる
0767名無しさん@いたづらはいやづら
2013/02/14(木) 23:12:34.62ID:???IPとかどう設定すんの?
0768名無しさん@いたづらはいやづら
2013/02/14(木) 23:30:41.56ID:???マジレスするとPPPoEを使用する回線ならIDとパスワードが必要。
CATVやYahooBBみたいな奴はDHCPでIPは自動取得。
てかプロバイダの説明書見ろ
0770名無しさん@いたづらはいやづら
2013/02/14(木) 23:37:23.99ID:???てかどこ入ってるの?
プロバイダは?
回線種別は?
ネットワーク機器の型番は?
環境も晒さずに質問されても困る。
0771名無しさん@いたづらはいやづら
2013/02/14(木) 23:38:04.29ID:???DHCPなんだけど、自分のサーバーなんだよね。
PCも実はvirtual machineでローカルエリア接続がでてこないんですよ。
こいつがでてきてさえくれればなんとかなるんですがね
0772名無しさん@いたづらはいやづら
2013/02/14(木) 23:48:33.45ID:???自分でサーバー立てたりVMやったりするヤツなら普通に解決できそうだけどなあw
0773名無しさん@いたづらはいやづら
2013/02/14(木) 23:51:46.47ID:???ローカルエリア接続をどうやったら作れるのかだけ教えて
WANとdialupしかつくれない。
0774773
2013/02/15(金) 00:38:04.53ID:???0775名無しさん@いたづらはいやづら
2013/02/15(金) 10:16:08.88ID:???0776投稿エラー: 名前いれてちょ。。。
2013/02/15(金) 10:19:20.70ID:???抜いたり挿したりカードエッジを磨いたりするといいよ。
0777名無しさん@いたづらはいやづら
2013/02/15(金) 11:22:28.10ID:???SNMPでsyslogだしたりとかしたいんだけど、いいサイトある?
0778にゃん
2013/02/16(土) 23:41:02.66ID:xbNltmAFPCからhttpアクセスする場合、
ルーティングの関係上行きと帰りで使用する経路が違うと、
同じサーバとの通信でもうまく動作しないのかな?
0780name
2013/02/17(日) 02:10:48.34ID:???経路だけの話?それともサーバーIPの話?
経路が違うなら>>779、サーバーIPが違うならすべてダメだと思う。
0781名無しさん@いたづらはいやづら
2013/02/17(日) 10:27:13.14ID:???1.NICに直接グローバルを設定(複数グローバルIP)
2、スタティックNAT(複数グローバルIP)
3.NATPの拡張である俗に言うポート開放
1や2はIPを直接扱っているので恐らく問題なく動くでしょう。
ルーティングはセッション単位で働くため同じセッションなら同じINICで上り下り(この場合の上り下りはリクエスト、レスポンスの事を言っています)の通信をする。
しかし3は
ポート開放しているルーターで矛盾が生じるおそれがある、
ポート開放先をNIC1にして、NIC2をデフォルトGWと設定すると、動作するかはルーター次第(やってみないとわからない)、
多分不可能だと思う
0782778
2013/02/17(日) 15:42:28.62ID:???サンクスです。
もう少し詳しく書きますと、サーバ側IPは、
内部用VLAN10(192.168.X.X)
外部用VLAN20(10.X.X.X)
みたいに異なり、
クライアントPCは内部用VLAN20(192.168.X.X)のアドレスを持つが、
外部用VLAN側(10.X.X.X)のIPアドレスにhttpアクセスする場合です。
ルーティング上、VLAN20のクライアントPC→VLAN10のサーバに、
行きの通信はアクセスできるようになってるけど、
帰りの通信は内部用VLAN20同士で行うものと思われる。
で、この構成だと通信出来ないのかなって思ったところです。
>>779 >>780
行きはFWある。でも帰りは同一セグメント同士だからない。
「サーバIPが違うなら」って話に該当するからやっぱりダメかもです。
>>781
NAT、NAPTは今回使ってないです。
上で外部用と書きましたが、インターネットに接続してるわけではなく、
組織内の管理上のお話なので、全機器異なるIP持たせてます。
なので1?うーん、問題なく動かないんですよね…
0783ななし
2013/02/17(日) 16:02:52.77ID:???OKかNGかを知りたいんじゃなくて
NGなんで対策を知りたいってこと?
DNSなんとかして内部からは内部用のアドレス行くように出来ない?
0784name
2013/02/17(日) 16:31:41.99ID:???行きでNAT/NAPTを使ってなくて、帰りにF/Wがないなら、
1) 行きのF/Wで、ステートフルインスペクションが使われていると蹴られるかも。(F/Wの設定)
2) サーバーで、帰りのルーティングと入り口が違うと蹴られるかも。(サーバーのカーネルの設定)
かな。
0785778
2013/02/17(日) 16:59:34.14ID:???いや、OKかNGを知りたいです。
上で説明している内容は自分の仮説なんで、
なぜ今NGになっているのか、OKにするのは可能か不可能なのか。
対策は他の要件の優先順位と絡むので、ここで考えるのは難しいと思います。
(ちなみにDNSは、今IPアドレスで繋ぎに行く設定なので変更が難しいです)
>>784
ちょっと捕捉します。
サーバ上でパケットキャプチャしたら、
行きのパケットは確認できましたが、
帰りのパケットが確認できませんでした。
(SYNは届いているが、サーバからのSYN,ACKの返答がない)
なので、1)ではないのかな?と思いました。
2)はあり得そうです。
カーネルの設定とまで言われるとどこを触ってよいものやら…
ちなみにOSはWindows2008R2です。
0786混乱
2013/02/17(日) 18:16:20.33ID:???NATで統一していいんすよね?
0788不明なデバイスさん
2013/02/17(日) 18:34:09.10ID:???PC(192.168.x.10)←L2←サーバNIC2(192.168.x.1)
こういう通信をしているんじゃないかと思っているんだね。
ルーティング(L3)で来たパケットをARP(L2)で送り返すことは無いと思うんだけど。
PC(192.168.x.10)→(192.168.x.254)L3(10.x.x.254)→サーバNIC1(10.x.x.1)
このように来たパケットはそのまま
PC(192.168.x.10)←(192.168.x.254)L3(10.x.x.254)←サーバNIC1(10.x.x.1)
で送り返すはずだから
だとするとヘアピンNATな気がする、でもNATは無いと言っているし。
本当にNATは無いの?PCはどうやってインターネットに繋いでいるのかなーproxyかなー
0790sage
2013/02/17(日) 20:15:28.18ID:???NGじゃないの
クライアント(10.X.X.X)→サーバ(192.168.X.X)でSYNが飛んで
SYN/ACKがサーバ(10.X.X.X)→クライアント(10.X.X.X)に飛ぶけど
クライアントで破棄されるかと
基本的にアプリは相手のIPは把握しててもどのI/Fで受けたかは把握してないし出すI/Fも意識しない
サーバが返事を返すとき、というかサーバが10.X.X.Xにパケットを投げるときにはOSの
ルーティングテーブルが参照されてクライアントである10.X.X.X向けの最短ルートである
サーバの10.X.X.XのIFからパケットは出されることになる
対策はいろいろあると思うけど思いつくのいくつか
1.内部クライアントはサーバの内部IF向けにアクセスするようにする→難しいんだよね
2.サーバのアプリにて、ソースアドレスを192.168.X.Xに指定(固定)する
3.ルータでNATする(クライアント10.X.X.XからサーバのIPかつHTTPポートに向かうパケットを
Srcが192.168.X.XになるようNAT変換)
0791sage
2013/02/17(日) 20:36:09.56ID:???入れ替えて見てください・・
0792778
2013/02/17(日) 20:56:16.31ID:???E-mail: sage
内容:
情報サンクスです。
ちょっと書き方が悪かったようで整理すると、NAT/NAPTは使ってないです。
外部と書いてますが、インターネットにつないでるわけではないです。
インターネットからみればどちらもLANです。
ただ管理上別のネットワークとして区別してるので、そう書いただけです。
>>786
NATとNAPTは明確にちがうので、別として考えたほうがいいんじゃないかなー、
とは思います。とはいえどちらも使ってません。
>>787
前述のとおりNATは使ってないので、関係ないのかなと思ってます。
>>788
1〜3行目、まさにその通り考えてます。
L3で来た場合って、L2で返したりはしないんですかね?
>>789
両方のNICでパケットキャプチャしたんですが、
どちらからもパケットが返っていなかったので、
サーバが返そうとせず破棄してるのかな?と思ってます。
どちらかから帰りのパケットが飛んでいれば
わかりやすかったのですが。。。
0793778
2013/02/17(日) 20:57:03.85ID:???どうも、クライアントで破棄されてるんでなく、サーバで破棄している
(SYNは受け取ったけど、SYN/ACKを返そうとしていない)っぽいと感じました。
パケットキャプチャする前は、>>790の動きをすると思ってました。
つまり、クライアントから見てSYNの送信先とSYN/ACKの送信元が違うので
アプリがうまく動かないのかなーと。
対策1.は難しいとして、
2.はアプリ次第ですよね。IISなんですができるのかなぁ(ちょっと調べてはみようかと)
どなたか知ってたら教えてもらえるとありがたいです。
3.は、うん、確かに動きそうですが設定変更範囲が大きくて厳しそうですゴメンナサイ><
>>791
ですよねw
0794表だけ見る
2013/02/18(月) 04:37:42.00ID:???オタクやねw
繋がるか繋がらんかだけでいいやん
0795名無しさん@いたづらはいやづら
2013/02/18(月) 04:47:11.82ID:???原因を調べる時は見てる
普通はパケットキャプチャする前に大体解決する
パケットキャプチャする時は本当にそのLVで
確認しないといけない場合が多い
>繋がるか繋がらんかだけでいいやん
繋がって当然のところが繋がらないから行なったりする
繋がりません・・・ではダメなのよ
原因の調査などまで求められる
(詳しく報告しても結局は理解してくれないのに)
0796名無しさん@いたづらはいやづら
2013/02/18(月) 05:08:04.75ID:???それVLANが不正なパケットとして止めてない?
仮想環境などにフリーのOS入れて試すのがよろしいかと
多分、FWの設定にもよるけど行けそうな気はしますが(気持ち悪いですが)
簡単な方法だとサーバー・ルーター・クライアントで試せる
サーバー・ルーター・クライアントを同一セグメント(192.168.X.X)に
サーバー・ルーターを同一セグメント(10.X.X.X)にして
ルーターに192.168.X.Xと10.X.X.Xをルーティングさせれば簡易的なテストは可能かと
これで通信が通れば、FWかVLANの問題かと
0797表だけ見る
2013/02/18(月) 05:52:04.86ID:???まぁそうだね。
自分は繋がらんときはだいたいファイアウォールにひっかかっているだけの単純な事が多い。だからそこを先に疑うね。
キャプチャするまでもない感じが経験上ほとんど。
0798name
2013/02/18(月) 08:11:20.54ID:???基本的なことだけど、RRAS(IPルーティング)は有効にしているよね…?
帰りは内部ルーティングになるんだけど…
0799ちょ
2013/02/18(月) 08:36:51.37ID:???0800名無しさん@いたづらはいやづら
2013/02/18(月) 09:54:26.37ID:???可能です
物によってはできないかも知れ無いので
心配な場合はメーカーに問い合わせてください
参考
ttp://www.aterm.jp/function/guide3/wireless/wr7600/list/main/common/m01_m29.html
利用例2みたいな感じかと思いますが
0801ちょ
2013/02/18(月) 11:34:46.40ID:???出来るんだね。でも通信速度遅くなりそうですね。
Wi-Fiルーター買った方が良さそうだなぁ。
ありがとうございました。
0802名無しさん@いたづらはいやづら
2013/02/18(月) 15:59:08.51ID:???0803名無しさん@いたづらはいやづら
2013/02/18(月) 17:44:49.89ID:???むしろうちなんかでは、その無線ルータを中継機にしたりしてるんだけど。
wifiルータ入れたら中継機要らないとか、その逆もないわけだが・・・・
0804加納夢
2013/02/18(月) 19:03:03.38ID:OlSdRRW50805778
2013/02/19(火) 00:13:06.98ID:???VLANが止める、みたいな例でパッと思いつくのがタグVLANかな?と思いましたが、
タグVLANは使ってないんですよね。他にVLANが止めるってどんなのがあるんでしょう…
仮想環境作ってみました。
意外な(わかってる人には当然?)ことに、
10.X.X.Xから来たパケットは10.X.X.X側から戻って通信出来ました。
192.168.X.Xから返したりしないですね。意外。
で、検証環境で普通に通信で来たってことは
本環境ではサーバ側のなんらかの設定があるはずなわけで。(それが何かがわかってないのですが)
>>798
RRASは役割で追加していないので、今は無効ですね。
むしろ帰りは内部側で通信にしない方が都合がよいはずです。
(行きと帰りが同じルートの方がいいでしょうから)
検証環境では無効で通信できたのでいいのかな、と。
ちなみに有効にすると、10.X.X.Xできたパケットが192.168.X.X側、
つまりご指摘通り内部側から帰っていき、これはこれで通信できるみたいですね。
…とここまで検証環境でうまくいくのに、本環境でうまくいかない原因はどこなんだろうか。
0806name
2013/02/19(火) 00:44:00.65ID:???仮想環境で、直結の192.側でなくルーター経由の10.側から帰るはずないんだけどな…
仮想環境ではルーターでNATが効いていたり、192.側が別ノードだったりしない?
Policy Based RoutingのないWindows Serverで、直結ノード向けのトラフィックが他のI/Fから出ることはないはずなんだけどな…
0807スレチでもない
2013/02/19(火) 14:11:13.12ID:???AI3〜1種、DD3〜1種、AI・DD総合種と計7種あるんですが、
そこらへんの電気通信工事屋レベルでまぁ評価されるのはどれですかね?
DD2種はまぁまぁ評価されますか?
0809不明なデバイスさん
2013/02/19(火) 20:12:45.58ID:???IPのrouteの通信以前にARP通信がある。
L3はイーサネットフレームのMACアドレスを書き換えながらパケットが進みます。
したがってL3を経由した場合イーサネットフレームから応答先のMACアドレスを判断し応答します。
(と色々なところに書いていますね)
あなたの環境の場合、経由した経路を其のまま戻って行くと思うんだけどねー
ヘアピンNATじゃないとしたらなんだろう?VLAN使っているって事だからARPが変なのかなーProxyARPとか使っているのかなー
0810不明なデバイスさん
2013/02/19(火) 20:50:21.22ID:???L3を経由した場合、送信元はL3のMACアドレスと送信元IPアドレスと違う情報があります。
そのばあいMACアドレスを使います。
routeの設定に関係なくL3から来たパケットは同じL3へ送り返すのが通常の動作
0811名前をいれてちょ。。
2013/02/19(火) 21:04:56.34ID:???CL----FW--+
192.+ +10.x.x.x
+--SV--+
Dynamipsを使ってこういう構成でCL/FW/SVはどれもCisco3600にて
CLから10.x.x.xのSVにアクセス(telnet)したときのパケットの流れを確認
結果、
CLからSV(10)へのアクセスはCL〜FW〜SVへ流れ
SV(10)からの戻りはSVから192のセグメントを通ってCLに流れた
(戻りパケットのソースIPは10.x.x.xで、SVの192側IFから出ていた)
>>805の場合は戻りパケットは10.x.x.xのセグメントを
通ったということなので、それがWin2008とルータ(IOS)の違いなのかな
Win2008もRoutingを有効にしたらもしかしてルータを同じ動作になるのかな
残念ながらWin2008は手元にないので試せませんでした
0812name
2013/02/19(火) 22:54:37.35ID:???>>809が何を言っているのかわからなかったけど(ゴメン)、>>811の動きが*nixだろうが、Windowsだろうが、IOSだろうが、IP通信の基本的な動きだね。
IPは常に、ルーティング情報から次の送り先のIPを見つけ、同時にその送り先IPが接続されたのI/Fを特定し、そのI/Fが定める方式(arpなど)で低レイヤのアドレス(MACなど)を取得して、低レイヤの宛先に送る。
戻りなんて概念は、L4以上の話であって、L3では戻りを元のMACアドレスに返すなんて気はさらさらない。
もしそういった中で元のI/F側に出ているとしたら、by hostのルーティングが追加されていて「ルーティング情報から次の送り先のIPを見つけ」の部分が想定と違うのかも知れない。
元のI/Fに戻っている状態で、route printしたらどう出力されるかな。
0813名無しさん@いたづらはいやづら
2013/02/20(水) 00:15:49.18ID:???ざっとみてみたけど>>790が一番まともに答えてる。
やろうとしている事は一般的なアプリでは無理。
理由は790が書いているように、一般的なアプリはIPアドレスで通信相手を識別しているから。
ネットワークのどこを通ってきたかなんてアプリには関係ない。
SVからCLへの応答パケットの送信元アドレスが変われば、アプリは当然自分が通信したい相手だと思わないし、
それ以前にOSがアプリへ渡さない。理由は、これも通信要求があったアドレスからのレスポンスじゃないから。
OSは一旦受け取るが、どの要求に対する応答か判らないので破棄する。
ネットワークの話というよりはアプリ通信の仕組みって感じだね。
ちなみに、SVの片側のインターフェースでパケットキャプチャして同じインターフェースに応答しないは、
1.SVには2つ以上通信できるインターフェースある
2.SVで受信できたけど同一インターフェースでレスポンスが無い
ということなので
・SVで破棄していると仮定
→アプリのアクセス制御で破棄
・別のインターフェースから出してると仮定
→変なrouteをSVに書いてる、この結果受信した以外のインターフェースからパケットを送出している
とかが理由だと思われる。
0815anonymous
2013/02/20(水) 10:13:15.24ID:???通信できるできないとかはping送ってるの?それともブラウザとかtelnetでポート指定してるとか?
基本的に>>790の
>サーバが返事を返すとき、というかサーバが10.X.X.Xにパケットを投げるときにはOSの
>ルーティングテーブルが参照されてクライアントである10.X.X.X向けの最短ルートである
>サーバの10.X.X.XのIFからパケットは出されることになる
で、>>798でもいってる内部ルーティングが有効でないから破棄してる気がするんだが
で、解決方法としては
IPアドレスごとのルート設定
http://7ujm.net/etc/route.html
を参考にしてやれば出来そうな気がするんだが
0816ななし
2013/02/20(水) 13:10:23.86ID:???どっちから返すかはまずサーバアプリの実装次第なんじゃないの?
TCPでセッション張ってるなら、アプリレベルではIFも固定されてるような気はするけど
後はそれをOSが内部ルーティングして近い方から出すかそのまま素直に出すか
内部ルーティングしないから破棄するとは思えんが
破棄してるとしたらF/W関係じゃないのか
0817anonymous
2013/02/20(水) 13:39:18.94ID:???特に指定しない限りはすべての所有するIPアドレスのポート80で通信してると思うが
この場合10.X.X.Xと192.168.X.Xのポート80でバインドしてるとして
どちらのアドレスが始点になるかはそのアプリの実装次第だと思う
10.X.X.Xのインターフェースから出るなら10.X.X.Xから192.168.X.Xへの内部ルーティングが必要で
192.168.X.Xのインターフェイスから出るなら内部ルーティングは必要ないよねって感じでは
で、パケットキャプチャした結果が内部ルーティング不可の状態でルーティングテーブルを参照して10.X.X.Xから192.168.X.Xへのパケット捨ててる気がするんだが
0818anonymous
2013/02/20(水) 13:47:41.78ID:???現在のルーティングテーブル上なら
ping -S 10.X.X.X(サーバー) 192.168.X.X(サーバー)は通るけど
ping -S 10.X.X.X(サーバー) 192.168.X.X(目的PC)は内部ルーティングしないと通らない
ためしてないけど上記の感じになってるんじゃないのかな?
0819778
2013/02/20(水) 14:11:17.83ID:???仮想環境ではなるべくシンプル構成なので、NATなしです。(本環境もNATなしのはずですが)
現にパケットキャプチャでサーバ⇔クライアントの実際のIPが見えます。
別ノードだったり…しないはずですが、ここでの別ノードってのが何を指してるかちょっとわからないです。
>>810
すいません読解力がなくて(汗
@サーバからすると、送信元情報として、L3のMACアドレスと、クライアントのIPアドレスが見えている。
AMACアドレスとIPアドレスの関係が、サーバが持っているARPテーブルの内容と対応しておらず、この場合MACアドレスを送り返す先情報として使用する。
ってことですかね?
Aの動きをするっていう資料を見たことがないので、参考サイトなどあったらありがたいんですが…
>>811
ルータ(L3レベル)で考えるなら、戻りパケットが192を通らない道理はないですよね。
Win2008でRouting有効の場合も、ルータと同じ動作になったので、認識正しいと思います。
ただ、Routing無効の場合は10側から返るので、
サーバの場合はL4以上の情報も見て送信元判断してるんじゃないか?
ってのが今自分が考えている勝手な推測です。
0820name
2013/02/20(水) 14:38:38.78ID:???ネットワークプログラミングしたことないのかなぁ…
自分からの発呼(戻りではなくて)であり、かつアプリが発IPアドレスを意識的に設定しなければ、OSは宛先のルーティング情報から決まった発信I/FのIPアドレスを送信元として発信される。
これは、自分が発呼側になったとき。
今回は該当しない。まずこれと取り違っている人がいるね。
自分が着呼側のとき、アプリはbindしたソケットでrecvで待ち、sendで送り返すことになる。
この時は、応答のソースIPアドレスは、着信したアドレスがそのまま使われる。応答の宛先は、元電文の送信元が使われる。
この時に、ルーティング先の決定には、元電文がどのルートで来たのかは関係ない。
ここで、元のルーターに帰ると思っている人がいるね。L3のルーティング先の判断にL2の情報は使われない。
ところがここで、ソースIPアドレスはI/Fに紐づいているから難しいことになる。
まず、10.側に着信して192.側に出そうとすると、Windows内部ではI/F間ルーティングが必要になる。IPルーティングが有効になっていない場合は捨てられる。
また、Windowsのデフォルトゲートウェイ設定は、I/F定義と紐づいている。
両方のI/Fにデフォルトゲートウェイ設定がある場合は複雑になる。
でも、このケースは192側は同一セグメントで、10.側のデフォルトゲートウェイ設定よりも優先されると思う(これは推測)。
いずれにしろ、route printで貴重な情報が得られることに違いはない。
0822ななし
2013/02/20(水) 17:41:02.98ID:???いや、捨てないでそのIFのデフォルトルータに送らんとおかしいんじゃないか
で、問題はデフォルトルータがどうなってるかだと思うが
10側からデフォルトルータに到達不可能なら結果として捨てるしかないのかもしれん
0823anonymous
2013/02/20(水) 18:01:22.32ID:???0824名無し
2013/02/20(水) 18:15:44.73ID:???NAPTテーブルに穴を開けるときに使うという認識でよろしいんでしょうか?
0826778
2013/02/20(水) 21:06:02.03ID:???>>811のレスはあくまで>>811向けですね。
route printした結果は、宛先・ネットマスクが
0.0.0.0 0.0.0.0 と、192.168.0.0 255.255.255.0
対するレコードが存在するぐらいで、
クライアント(192.168.0.3)を直接指定するような
レコードは存在しないですねー。
>この時は、応答のソースIPアドレスは、着信したアドレスがそのまま使われる。応答の宛先は、元電文の送信元が使われる。
>この時に、ルーティング先の決定には、元電文がどのルートで来たのかは関係ない。
ってことは送信/返信のルートに区別はなく、サーバが持つルーティングテーブル(route printの結果)
によってのみ決まるってことですよね。
でもやっぱりキャプチャする限り10.から返っているのでそうは思えないような…
>>813
SVで破棄しているってのはその通りかなと思います。
たぶん本環境では10.できたものを192.で返そうとしてますね。
で、検証環境では10.で返せているので、どうやったら本環境でそうできるか?
がポイントな気がしてきました。
0827778
2013/02/20(水) 21:49:29.33ID:???ブラウザ(IE)でURLにIPアドレス書いて通信、Wiresheakでキャプチャですねー。
IPアドレスごとのルートは考えましたが、
通常は192.同士、ルータ経由せず直接通信したいんですよね。
ルート設定加えると192同士の通信経路も変わってしまうんじゃないかな、と思ってしまったので。
>>816
アプリ側の実装というのはもっともなのですが、
設定がどこにあるかがよくわかってないです(IIS)
サーバから出ていくパケットのキャプチャ自体が行えてないので、F/Wが破棄してるとは考えづらいですね。
>>817
やっぱりアプリ次第ですかね。
10.からきて192.から返すには、サーバでの内部ルーティングが必要、
というのは何となくまとまってきた気がします。
あとは10.で返す検証環境と、192で返して破棄してる(と思われる)本環境の違いさえ分かれば…!
>>818
お恥ずかしながら、pingの-Sオプションという存在を今はじめて認識しましたorz
これは使える!
…が、両方通りませんでした。
ご指摘の通り、上は通ると思ったのですが。???
0828778
2013/02/20(水) 22:03:59.53ID:???本環境は192.側なのに検証環境は10.側にせっていしてたorz
少しばかり考えを改めなおします!
0829778
2013/02/20(水) 22:22:26.51ID:???@192.のクライアント→サーバの10.に到達したパケットについて、
10.のインターフェースから返す場合は問題なく通信できる。
192.のインターフェースから返す場合、サーバ状での内部ルーティングが必要。
Aサーバからの戻りパケットは、10.側から返そうと、192.側から返そうと、
送信元アドレスは10.(つまり、クライアントからのパケットを受け取ったIP)になる。
192.側から返すからといって、送信元IPを192.で返すようなことはしない
ここからは推測です。
B192.側から返すか、10.側から返すかは、サーバの内部ルーティングテーブルによって決まる。
自分の検証だと、デフォゲが192.側だと192側、10.側だと10.側から返すっぽい。
って、当たり前じゃんって思うかもですが、
デフォゲが10.側になっていると、
ルーティングテーブル上は192.168.0.0 mask 255.255.255.0の情報が
0.0.0.0 mask 0.0.0.0 とは別に存在するにもかかわらず
192.宛てのパケットも10.側から返してるから面白い。
192.168.0.0 mask 255.255.255.0は、192.のインターフェースがあることによって勝手に作られるレコードだから、
静的に設定したデフォルトルート0.0.0.0 mask 0.0.0.0が優先されるのかなひょっとして。
0830ななし
2013/02/20(水) 22:40:11.05ID:???NICに優先順位あった気がするんだが...
ルーティングやメトリック考慮して決定してるかどうかわからんが
たとえば有線と無線と同一セグメントで生かすと有線が優先されてたような
0831anonymous
2013/02/20(水) 23:29:00.31ID:???自分の機器内の論理ポートの成立を言うのでしょうか?
あるいは、出来上がった論理ポートが対向とリンクアップすることをいうのでしょうか?
ついでに教えていただきたいのですが、
PAGPやLACPは、誰と誰(自ポートと自ポート?あるいは対向ポート?)が
やり取りをするプロトコルでしょうか。
スタティックで(例:channel-group 1 mode on)作った論理ポートが、
対向のただの2つのアクセスポートとなぜかリンクアップしているので、
色々調べているうちに用語の定義が微妙な感じになってきました。
ご教示ください。
0832name
2013/02/21(木) 01:05:21.12ID:???MSのドキュメントには、「デフォルトルートは、送信先(次のゲートウェイ)がわからない時に使用される」という意味の記述があったと思う。
同じセグメントのI/Fがあるにも関わらず、デフォルトゲートウェイを使うのはドキュメントと違うね…
といっても、問い合わせたらドキュメントの誤りだ、と言われるのが多いのもMSの特徴だが。
0833ななし
2013/02/22(金) 06:28:10.53ID:???ルーティングテーブルはインターフェイスごと(デフォルトゲートウェイも含め)
どっちのIFから返すかはデフォルトゲートウェイは関係ないはず
10のIFから返そうとして10のIFに192へのルートがなければパケットは破棄される
ルートがあればそのルートへ送る
192.のインターフェースがあることによって作成されるルートは192のIFでしか有効じゃない
内部ルーティング不可能な場合勝手に192のIFから返すことはないはず
内部ルーティングが有効なら192と10は勝手にルーティングされて10のIFから192のIFにルーティングされる
0835ななし
2013/02/22(金) 07:13:30.10ID:???Windowsでroute printしてみ
インターフェイスって欄があるだろ
route add でもインターフェイスの指定あるぞ
無指定だと勝手に判断されるけど
0836name
2013/02/22(金) 09:54:19.92ID:???…
それは、インターフェイスごとの実装ではなく、次のホップ先に送る時のインターフェイス。
ルーティングテーブルは共通でひとつ。
0837-
2013/02/22(金) 10:37:11.07ID:???そこに登録するルートは(デフォルトでは)インターフェイス間でルーティングしないので
インターフェイスごとに設定しないとだめだけど
0838名無しさん@いたづらはいやづら
2013/02/22(金) 22:23:36.30ID:???http://tr.im/zw5y
ソースはこれ
0839名無しさん@いたづらはいやづら
2013/02/23(土) 01:52:09.69ID:D0d6o48LIPアドレスの固定化を行おうとしたのですが、
PC側から固定化を行おうとした際、以下メッセージが表示される為、
※警告文:http://okwave.jp/qa/q3152782.html
ルータ(HGW)側にてIPアドレスの固定化を行おうとしたところ、
ルータ側にてIPアドレスの固定化を行った際、
サーバ側からクライアントへのメディアサーバが参照出来なくなりまして、
原因としては何になるのかと思い、質問をさせて頂いております。
※1:クライアント側からは、WHS2011サーバのメディアサーバは参照出来ているようです。
※2:クライアント側のIPアドレス固定化方法については、
ルータ側にてIPアドレスの固定&クライアント側のIPアドレス取得は自動取得となっております。
※関係は無いと思いますが、以下のサイトで気になる記載があったので探ってみたところ、特に問題は無かったようです。
http://www.bitransystem.com/?p=325
■IPアドレス固定化パターン
※どのパターンについてもDHCPサーバ機能は有効の状態で行っております。
@ルータ側のみIPアドレス固定(サーバ側ではIPアドレスは自動取得)・・・クライアントPCのメディアサーバ参照不可
Aルータ側、サーバ側両方IPアドレス固定 ・・・クライアントPCのメディアサーバ参照可能
Bサーバ側のみIPアドレス固定 ・・・クライアントPCのメディアサーバ参照可能
0840名無しさん@いたづらはいやづら
2013/02/23(土) 01:52:57.33ID:???[ONU]--[HUB]--[HGW1]---[WHS2011]
| |
| --[Win7Ultimate]
|-[HGW2]
■接続環境
1.回線タイプ: auひかりホームタイプ & auひかり電話2台
2.接続機器
@ルータ: HGW(AtermBL900HW)
AHUB: ETGESH5
Bサーバ: WHS2011
Cクライアント:Win7Ultimate
0841名無し
2013/02/23(土) 08:50:54.13ID:???相互にファイルの共有はせずにプリンターだけ共有って出来るのでしょうか?
0842ななし
2013/02/23(土) 10:06:29.72ID:???IPアドレスでPC側から固定とかルータ側から固定とか何を言いたいのかわからん。
IFレベルでどこを固定したいのか教えてくれ。
>>840
HGW2は何のため?
HGW1からHGW2の下へのルーティングとHGW2からHGW1の下へのルーティングは書いてる?
0843あ
2013/02/23(土) 12:06:02.67ID:ZV8AO//Hよくネット対戦ゲームでping値が重要といわれますが。
うちのは35msですけど15msとかでプレイしてる人との差は大きいですか?
35-15=20ms差があるってことですよね?
0845名無しさん@いたづらはいやづら
2013/02/23(土) 15:02:15.33ID:???ご返答有難うございます。
>>842
1.固定化を行いたいのは、サーバ機、クライアント機それぞれのローカルIPになります。
HGW側の設定については、DHCP固定割当エントリという項目があり、
そちらからIPの固定を行っております。(HGWのDHCPサーバ機能は機能させている状態です。)
こちらにて更に調査してみたところ、
どうもHGWのDHCP割振が(有線、無線含め)
6つに制限されているようで、
そちらが原因で今回の事象となり、サーバ機からクライアント機への、
メディアサーバの認識が不安定だったようです。(現状AV機器、スマホを含め6つ接続しております。)
参考:http://bbs.kakaku.com/bbs/-/SortID=15047938/?Reload=%8C%9F%8D%F5&SearchWord=%94%AD%94%84
「何時かはExtra!」さんの意見のようです。
auに確認を取ったところ、
PC側等でIPの固定を行えば、
HGW側の制限は緩和されるとの話でしたが、
事実確認を現状しているところです。
2.HGW2については、auひかり電話を利用する為に利用しているので、
現状は特に機器を繋げてはいない状況です。
auひかり電話利用方法:http://qa.nifty.com/cs/catalog/faq_nqa/qid_12604/1.htm
また、ルーティングですがHGW1のIPアドレスとバッティングはしないように、
別IPの指定はしておりますが、
その他の設定については、特に行ってはいない状況です。
0846ちょ
2013/02/23(土) 15:04:13.24ID:???0847名無しさん@いたづらはいやづら
2013/02/23(土) 15:08:14.27ID:???稚拙な文の為、分かりづらい質問で申し訳御座いません。
質問の■IPアドレス固定化パターンにも記載をさせて頂いたのですが、
HGW側とサーバ機側の双方にて、同IPの固定化をした場合は、クライアント機の認識は行えている状況です。
ただこの固定方式ですと、他の問題が発生しそうなので避けたく
(特に懸念される問題が無ければ、この方式でも良いのですが・・・)
PC側(サーバ機、クライアント機等)かHGW側のどちらかで、IPの固定化を統一をしたいと考えております。
0848名無しさん@いたづらはいやづら
2013/02/23(土) 15:52:39.59ID:???ただでさえ中継という時点で速度低下が大きいのにギリギリまで離したらどうなるか分からないか?
0849ななし
2013/02/23(土) 17:06:36.73ID:???なるほどね。
DHCPの配布の制限なのか端末台数の制限かだな。
リンク先的には後者らしいがそれが事実なら
現状ではどうしようも無いな。
ルータ買い替えとかそう言う感じ。
0850ちょ
2013/02/23(土) 17:07:06.30ID:???そうだよな、すまん愚問だったわ。
後もう一つ、スマホのテザリング使ってPCをネットに繋げようと試みたんだが上手くいかなくて困ってんだけど、PC側はどういう設定にすればいいんだろうか?
0851名無しさん@いたづらはいやづら
2013/02/23(土) 18:08:10.00ID:???どううまくいかないか書けよ。
0852ちょ
2013/02/23(土) 19:45:05.92ID:???ネットワーク診断すると
ホットスポットまたはドメインネットワークに接続している場合は、ネットワーク管理者に問い合わせてください。そうでない場合は、次の手順を実行してください
1.デバイスを電源コンセントから取り外すか、または電源をオフにします。
2.デバイスのインジケーターがすべてオフになった後、10秒以上待機します。
3.デバイスの電源をオンにするか、または電源コンセントにデバイスを再び接続します。
バッテリを内蔵しているルーターまたはモデムを再起動するには、リセットボタンを押してすぐに離します。
んで問題をスキップして進めると
”ワイヤレスネットワーク接続”には有効なIP構成がありません。
ってなって訳わかんね状態なんだ。
家にある無線LANルーターには問題なく繋がるんだけどな
0853マジレス
2013/02/23(土) 20:42:23.74ID:???に合格し、かつCentOSサーバ構築(自宅やSOHO事務所レベルの運用管理)などの具体的なスキルが最低限前提としてもっていれば
電気通信工事や電気通信設計屋関係の仕事に企業での実務経験がなくとも採用はありえるでしょうか?
別に設計でなくともネットワーク工事やインターネット接続工事でもいいです。
30代半ばです
まぁ求人自体があるかないかは地方の雇用情勢によって違うでしょうけど。
0855name
2013/02/23(土) 22:10:32.88ID:???サーバー機はDHCP固定割り当てではなくて、サーバー機側で固定IP設定したほうがよいと思うよ。
サーバー起動時にネットワークが切れてたりルーターが再起動中だと、APIPAのアドレスが振られて、手動でサーバー機のメンテをしないとつながらなくなるから。
■ このスレッドは過去ログ倉庫に格納されています