ネットワークに関する疑問・質問 Part20
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001ART5
2012/12/08(土) 10:30:22.06ID:???http://www.ippo.ne.jp/g/70.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
E-mail欄をsageにしたまま質問しないこと。
さらに2回目以降の書き込みは
名前欄に初めの書き込み番号を入れること。
回答が書き込まれたら
後学のために結果を書いておくことを忘れない。
2chの使い方がわからない人は質問禁止。
前スレ
ネットワークに関する疑問・質問 Part19
http://toro.2ch.net/test/read.cgi/hack/1342223335/
0887891
2013/02/26(火) 16:42:26.80ID:???0888anonymous
2013/02/26(火) 17:48:21.69ID:???ちなみにそのPCで
nbtstat -n
nbtstat -a 上記に出てるそのPC名
nbtstat -A そのPCのIPアドレス
で表示される?
また 他のPCの名前やIPアドレス入れたらどうなる?
0889お願いします
2013/02/26(火) 21:49:34.30ID:???winows7のネットワークのコンピュータ一覧でlinuxのみが見えなかったんですが
linux側のsamba(smbd)だけ起動してて、
その名前解決プログラムnmbdが停止していました。
見えるようになりました。初歩的なミスでした。
0890名無しさん@いたづらはいやづら
2013/02/26(火) 21:55:31.89ID:???出来るけど
その考えは危険かと思う
Windows系だとそのような動きをするらしいから
設計的にそれでも問題が無いように考えた方が無難
何かの拍子に別IPが割り当てられた時に混乱しないようにね
0891名無し
2013/02/27(水) 08:21:44.83ID:???LANのシステム共有($)まで丸見えなんですが
これなんとかなりませんか
0892名無しさん@いたづらはいやづら
2013/02/27(水) 09:18:54.01ID:???それはESファイルエクスプローラーの仕様だろ。
そいつで非表示にする項目がなければどうにもならん。
0893名無しさん@いたづらはいやづら
2013/02/27(水) 22:11:50.82ID:???YES
---
ttp://srgia.com/docs/rfc2131j.html
DHCP クライアントの再起動に対して、そのクライアントの構成を維持しなければならない。可能な場合にはいつでも、DHCP クライアントは各リクエストに対して同じ構成パラメータ(例 ネットワークアドレス)を割当てられるべきである。
---
再起動に関しては同じIPを付与するが正しい。
---
2.2 ネットワークアドレスの動的割当て
クライアントは無期限のリースを求める事で、永続的な割当てを要求しても良い。
---
無期限にすればPC終了後に起動しても同じIPを付与するっぽいね。
あくまでもDHCPをまともに実装している機器の話で、適当に実装している安価なルーターはしらんよ。
0894_
2013/02/28(木) 17:31:55.79ID:hasVUSJE0895名無しさん@いたづらはいやづら
2013/02/28(木) 22:19:28.87ID:???http://itpro.nikkeibp.co.jp/article/COLUMN/20060414/235357/?ST=selfup
ユーザーがサーバーへアクセス要求を送ると(1)、サーバーからユーザーに意味のないビット列が送ら
れてきます(2)。この意味のないビット列が「チャレンジ」です。ユーザー側ではこのビット列を基に、サーバ
ー側と事前に共有している関数を使って別のビット列を算出します(3)。この算出されたビット列が「レスポンス」です
。そして、このレスポンスをサーバーへ返信します(4)。
サーバー側では、ユーザーに送ったチャレンジと自分が記憶している関数を使って(3)'独自にレスポンス(4)'
を計算します。そこで、サーバーはユーザー側から送られてきたレスポンスと独自計算したレスポンスを比較します(5)
。そして、これら二つのレスポンスが一致したら、事前に共有していた関数が同一であると判断できます。つまり、サーバー
はアクセス元が正規ユーザーであると判断でき、認証します(6)。
PPPのCHAP認証の説明なんですが、この場合の関数と言われてるものは、どういったものなのでしょうか?
事前に交換しておく、あるbit列を他のbit列に変えるプログラミングみたいな感覚でかんがえておけばいいでしょうか?
0896名無しさん@いたづらはいやづら
2013/02/28(木) 22:31:31.77ID:???イーサネットのことをLANと呼ぶとするとPPPは電話線っていう感じなのでしょうか?
0897wireshark
2013/02/28(木) 22:35:34.99ID:???亀レスになったけど、昔ソレ専用のセキュリティスイッチがあったのよ。
16ポートのSWハブで、1ポートのみ一方方向の共有通信可能というヤツ。
http://www.megabitgear.com/Support/Seminar/00INTEROP/2000_mbg_mdu.pdf
まだ売っているどうかは知らん。
0898名無しさん@いたづらはいやづら
2013/02/28(木) 22:39:52.25ID:???ぜんぜん違う。
イーサネット
http://e-words.jp/w/Ethernet.html
PPPoE
http://e-words.jp/w/PPPoE.html
0899wireshark
2013/02/28(木) 22:45:06.03ID:???「イーサネットのことをLANと呼ぶ」事自体間違っているのだが・・・
イーサネットは通信規格の事であって、LANというのは接続形態(利用形態)の事だ。
なのでPPPというのは 相手と自分を直接接続する方式(≒ソフトウェア手順) の事で、
電話線というのは 主に電話通信の用途に用いられる2芯のカット線(≒物理仕様) と
同意ではない。
実際、PPPoEのやっている事は「イーサネットの仕組みを使って相手先とPPPで接続する」
事と同じなのだから。
ルーターのWAN側I/Fのパケット覗くと、平文でやり取りしているので良くわかるよ。
0900名無しさん@いたづらはいやづら
2013/02/28(木) 22:48:55.43ID:???そのパケットののぞき方とか、どこかにわかりやすく説明してるようなサイトとかありますか?
教えてくださいといっても、無理ですよね
0901wireshark
2013/02/28(木) 22:55:45.95ID:???業務用パケットキャプチャソフトとのデータ互換もあるから、学んで損は無い。
解説系なら etherealの使い方 でググレ。
元々wairesharkはetherealだったんだから。
ダムハブorミラーポート付SWハブがあるとベストだが、
それが無くても自PCの送受信しているパケットは直で見える。
なので、自PCからPPPoE接続しているパケットも見える。
0902wireshark
2013/02/28(木) 23:15:13.17ID:???俗に言う パスワード や キーワード、キーコード というヤツだ。
だって 合致 している事で「正規ユーザーと判断できる」のだから。
しかし、この話はネットワーク屋には実はあまり関係が無い。
RouterやFWは当然として、IDSやIPSでもコレをルールに組み込む事は無いと思う。
通信系のソフト屋さん(デバイスドライバとかVPNソフトとか作る人)の専門領域だな。
0903名無しさん@いたづらはいやづら
2013/02/28(木) 23:29:06.98ID:???0904wireshark
2013/02/28(木) 23:35:01.51ID:???「ルーティングされたプロトコル(≒ルーティング対象となったプロトコル)」
という意味じゃね?
詳しくは知らん。業務でも使わん。
Router/FWのConfig作成でも、単語として見る事は無かったと思う。
0905名無しさん@いたづらはいやづら
2013/02/28(木) 23:46:17.44ID:???0906資格
2013/03/01(金) 04:08:13.85ID:???ネットワーク施工→工事担任者総合種
ネットワーク管理・設計→CCNA以上
だと思いますが、どにらにせよ資格取ったら実務未経験者でも採用される確率はどのくらいありますか?
資格取ったのに採用される確率がゼロに等しいならば、いつまでも入社できず経験も積めないと思うんですよね?
だったら取る意味がないんですよね。
そこらへんどうなんでしょう?
中途採用での話しです
0908624
2013/03/01(金) 08:03:00.44ID:???ありがとうございます。
大変参考になりました。
いろいろ調べるとVLANというのができる機種がいようなので探してみます。
0909名無しさん@いたづらはいやづら
2013/03/01(金) 12:05:53.65ID:???未経験可の仕事から始めるしかない。
NPもってても、NEにはなれない。
0910anonymous
2013/03/01(金) 13:45:46.32ID:???マルチプルVLANね
ヤマハの回し者じゃないが
http://jp.yamaha.com/products/network/switches/swx/?mode=series#tab=feature
VLANほかQOSも設定できる
http://netvolante.jp/products/swx2200/gui_manual/ja/
ルーターはこのあたりがおすすめ
http://jp.yamaha.com/products/network/firewalls/fwx120/?mode=model
0911名無しさん@いたづらはいやづら
2013/03/02(土) 00:24:16.41ID:???チェックサムはデータの整合性ですよね?
0912名無しさん@いたづらはいやづら
2013/03/02(土) 01:05:54.28ID:???このサイトだと、
不連続サブネットとは,異なるメジャー・ネットワークが間に挟まっているネットワークのことです。
メジャー・ネットワークというのは,クラスに従ったネットワークで,IPアドレスがクラスAに属するなら
サブネット・マスクは/8,クラスBなら/16,クラスCなら/24になります。
とあるんですが、これ間違ってないでしょうか?
クラスというかサブネットが違うネットワークを、サブネットが同じネットワークで挟んだ時に起きる問題ってだけじゃないでしょうか?
0913名無しさん@いたづらはいやづら
2013/03/02(土) 16:43:24.66ID:???色々
フラグメントとか
なおTCPはFINがあるのでサイズ無くてもフラグメント出来るんだけどね。
0914名無し
2013/03/02(土) 17:57:26.96ID:???この状態のままルータのPPPoEブリッジ機能を利用して別の接続先(例えばVPN)に繋いだとき
(PCにLANアダプタは一つとして)LANアダプタとしてはどういう状態なのでしょうか?
IPアドレスは変わっていないのでルータから見ると変化がないような気もしますが
0915名無しさん@いたづらはいやづら
2013/03/02(土) 19:00:43.26ID:???> IPアドレスは変わっていないので
IPアドレスは変化するんじゃないの?
最初はプライベートIPがアダプタに割り振られていた。
それがPPPoE認証によって直接そのアダプタにグローバルIPが割り当てられる。
こうでは?
0916anonymous
2013/03/02(土) 19:37:32.09ID:???ルーターとしてはその通信をスルーしてるだけだよ
って、書いたけど
PPPoEとPPTPを勘違いしてない?
VPNのPPTPなら現状のIP上の通信を利用してるから変化はないよ
まぁどちらも2点間の通信になるからアダプタには相手から割り当てられたアドレスがふらさるけどね
0917てすと
2013/03/02(土) 20:59:37.89ID:DpmsFWqvどう説明したらいいかわからないのですが
画面の上の欄に検索欄があって下にはいろいろと表示?があったのに
なぜか今は表示されなくなってます
意味が分かりません
自分でも何を言ってるのかあれですがこの現象の解消法のわかる人いますか?
0918名無しさん@いたづらはいやづら
2013/03/02(土) 21:21:06.29ID:R4rUfVz+速度がバク遅で、無線LAN(n)使用時で2〜10Mbps弱です。
ルーターと優先でつないでも10Mbps程度です。
※win7、Celeron SU2300、メモリ6MのノートPCで測定
ルーターはRV-230NEを使っていて、ここがボトルネックになっているのかと思い、ルーターの交換を検討しています。
みなさまの経験と知識から、雰囲気でお答えいただくしかない程度の情報ですが・・・
ひかり電話から固定電話にしてルータ変更して、効果が得られる見込みはいかほどでしょうか?
0919wireshark
2013/03/02(土) 23:12:19.17ID:???「見込み」はワカランが、マンションタイプならVDSLだよね。
まずはVDSLモデムを再起動してみたらどう?
xDSLモデムって外来ノイズを避けるように自己調整するんだけど、
それが仇となって帯域縮小→速度低下と言う話は良くある。
あとはVDSL電話ラインへのノイズ混入だね。
「長い」とか「電力線と纏めている」とかなら論外。
「VDSLモデムの給電をノイズキャンセラ付きACタップにしたら
速度が上がった」という嘘みたいな事例もあることにはアル。
まぁ、10Mbpsは確かに遅いが、所詮xDSLだ。諦めが肝心かもね。
0920名無しさん@いたづらはいやづら
2013/03/02(土) 23:18:26.34ID:???もお願いします。
0921wireshark
2013/03/02(土) 23:28:25.12ID:???私は質問の意図が解らないのでスルーしました。
CISCOのRIPがクラスに厳密なのは常識だし、
今のご時世は柔軟にネットマスクを設定するのが当然。
なので、他の識者に委ねます。
0922anonymous
2013/03/03(日) 00:21:37.98ID:???どのぐらいの速度でれば満足なの?
次のサイトで計測してみてどう?
http://netspeed-tokyo.studio-radish.com/netspeed4/index.html
>>918試して満足いかなければ
RV-230NEはVDSL一体型のルーターなので
光といえどマンションタイプでマンションまでは光でもそこから各部屋までは銅線なので回線的にADSLみたいなものです
ルーターを変更するというよりも
契約をマンションタイプから戸建て向け フレッツ 光ネクスト ファミリー・ハイスピードタイプ/ファミリータイプに変更しなと意味ないよ
ただ、部屋までの管に光ケーブルを通せなければ外壁に穴をあけるなりしなとダメだから
大家の許可がいると思う
0924918
2013/03/03(日) 02:06:30.80ID:BeueJjbQ結果から言うと、劇的に変わりました。
>>919
ありがとうございます。VDSLです。
不勉強で申し訳なくイマイチ理解できませんでしたが、以下を試してみました。
> あとはVDSL電話ラインへのノイズ混入だね。
> 「長い」とか「電力線と纏めている」とかなら論外。
まず、”VDLS電話ライン”とは
壁 -(a) RV-230EV -(b)- 電話
のbの線のことでいうと・・・
1.「長い」というのが線の物理的な長さで言うなら、約3mのラインを使っていて、機器同士はほぼ隣合わせです。
2.「電力線と纏めている」というのが、さっぱりなんですが、RV-230EVと電話機のタップは同じタップにつないでいます。
その状態で、RV-230EVと電話の距離を1m程度に離してみました。
モデム(RV-230EVのことで合ってます?)を再起動はしていませんが・・・
有線:74Mbps
無線:24Mbps
とか見たこともない数値になりました。。。
時間帯も影響しているかと思いますが、こんな数値は見たことないです。
0925名無しさん@いたづらはいやづら
2013/03/03(日) 02:08:58.18ID:BeueJjbQ>>922
ありがとうございます。
速度的には子ども用にTSUTAYA TVの動画をストリーミングで見たいと思っています。
(録画機が無いもので・・・)
"RV-230EV" -(有線) - "WZR-HP-G300NH" -(無線)- "レシーバ(型番忘れ)" - (有線)- "TV"
の状態ですが、前述した通りネット回線の速度が上がったためか解決しました。
後はNAS上に置いたフルHDのホームビデオの動画を見たいと思っています。
"NAS" -(有線) - "RV-230EV" -(有線) - "WZR-HP-G300NH" -(無線)- "PC"
という風になっているのですが、i7のマシンで今もほぼ再生できません。
転送速度も2.5M・・・
これは問題と思われるので、もう少し試行錯誤してみます。
NASがRAID1を組んだリンクステーションだからなのか、RV-230EVなのか、ブリッジしているWi-Fiルータなのか・・・
まずは原因の切り分けをしてみます。
0926名無しさん@いたづらはいやづら
2013/03/03(日) 03:42:53.08ID:???> 後はNAS上に置いたフルHDのホームビデオの動画を見たいと思っています。
> "NAS" -(有線) - "RV-230EV" -(有線) - "WZR-HP-G300NH" -(無線)- "PC"
> という風になっているのですが、i7のマシンで今もほぼ再生できません。
それは無線LANのチャンネルが混信しているせいかもしれん。
マンションなら多くの無線LANが飛び交っていて混信しやすい状況だということが多い。
他の人が使用していないchへ変更するか、PCの無線子機を5GHz側のSSIDへ接続(子機も対応する必要あり)などしてみては?
0927918
2013/03/03(日) 12:09:36.69ID:BeueJjbQ>>926
> それは無線LANのチャンネルが混信しているせいかもしれん。
> マンションなら多くの無線LANが飛び交っていて混信しやすい状況だということが多い。
> 他の人が使用していないchへ変更するか、PCの無線子機を5GHz側のSSIDへ接続(子機も対応する必要あり)などしてみては?
なるほど。ありがとうございます!
無線LANのブリッジルーター(という言葉で合ってます?)にしているWZR-HP-G300NHが5GHzに対応していないようでした。
それとついでに、イーサネットコンバータ(というか子機?)にしているWLI-TX4-AG300Nも変えてみようかと。
http://kakaku.com/item/K0000330796/
そろそろバッファロー製品を卒業して、この辺りを検討中。
確かに我が家だけでも、2.4GHz帯は最大で
・スマホ/タブレット:3台
・イーサネットコンバータ:1台(ここはAOSS接続)
・PC:3台(ノートPC2台、デスクトップ1台)
をつないでいますので・・・
まずはこちらの分散を検討してみます。
0929wireshark
2013/03/03(日) 13:13:50.62ID:???大前提として、WZRはAP化(ブリッジ化)しているよね?。
ルーターモードで使っているのなら、速度的には遅くて当然。
その場合、NASをWZRに接続すれば速度は向上する。
又、WZRがAP化済ても、ハブ段数が少なくなるので
通信速度的には有利。
あと、無線LAN接続台数が比較的に多いけど、11b接続に
なっていることはないかな?
普通1台でも11b機があれば、全て11b接続になってしまうので。
後は>>926さんが指摘されている 混信やノイズ の問題だね。
解消法には Chを変える というのが定番だが、無線LAN-APの
設置場所を変えるのも有効。
電子レンジはもちろんの事、液晶TVや安物ディスプレィもノイズ
源なので、それらと距離を離したり 電波の見通しラインから外す
だけでも効果が出る事がある。
まぁ、一番良い策は「高速で接続したい機器を有線化する」事なんだが。
0930名無しさん@いたづらはいやづら
2013/03/03(日) 15:29:19.22ID:BeueJjbQありがとうございます。
AP化はしています。
> あと、無線LAN接続台数が比較的に多いけど、11b接続に
> なっていることはないかな?
> 普通1台でも11b機があれば、全て11b接続になってしまうので。
WZR-HP-G300NHの接続状況見てみようと思いましたが、パスワード忘れてしまったみたいです・・・。
時間のあるときにリセットしてみて確認します。
なお、PCからWi-FiのSSIDリスト見ていると、我が家のSSIDは全て11nでした。
よくわかってないですが・・・
TVとつないでる無線LANの受信機はAOSS接続なのですが何か影響しそうですか?
> まぁ、一番良い策は「高速で接続したい機器を有線化する」事なんだが。
ですよね。しかし家のレイアウト場、基本全て無線接続になってしまいます。
配線ゴチャゴチャが表に見えるのは嫌だったので半物置的な部屋に光ファイバーを引き込んだのが間違いだったのかな…。
0931name
2013/03/03(日) 19:33:44.50ID:???VDSLモデムは1年以上電源落としてなかった。
電源オフオンしてトレーニングし直したらすげえ速くなった。
0932wireshark
2013/03/03(日) 20:20:39.02ID:???>TVとつないでる無線LANの受信機はAOSS接続なのですが何か影響しそうですか?
通信速度には影響しないよ。
唯一可能性があるのは、セキュリティ(赤の他人からの接続)ぐらい。
その対象も「AOSSを動作させた時に運悪く(良く?)認証接続させたPC」に限られる
から、実際はあまり心配しなくてもOK。
>半物置的な部屋に光ファイバーを引き込んだのが間違いだったのかな…。
マンションじゃないの?
であれば、多少費用はかかっても光ファイバを直で引き込んだほうがイイよ。
昔のガラスファイバは配線制限がキツかったけど、今はプラスチックファイバ
だから昔よりも引き込み易くなってる。
通信速度は介在する機器を少なくするだけで劇的に向上する事があるから、
VDSLモデムを外せるんだったらソレが一番。
0933918
2013/03/03(日) 22:19:25.84ID:BeueJjbQありがとうございます。
> 唯一可能性があるのは、セキュリティ(赤の他人からの接続)ぐらい。
> その対象も「AOSSを動作させた時に運悪く(良く?)認証接続させたPC」に限られる
> から、実際はあまり心配しなくてもOK。
了解です。
WEPとかの暗号化形式と同じで使う帯域は変わらない(勝手に11nになる?)という事ですね。
> マンションじゃないの?
失礼しました。ミスリードです。
マンションですが、引越し時に業者が入って何やらゴニョゴニョやったようです。
どこの部屋に電話線を引き込むとか何とか…。嫁任せにしたので、詳しい説明は聞けずじまいでした。
分譲マンションなので引きこむことは可能だとは思いますが、イニシャル、ランニングを調べるのが何気に面倒です・・・。
(というか、契約が複雑っぽいイメージで腰を上げづらいのが正直な気持ちです。)
0934918
2013/03/03(日) 22:29:05.77ID:BeueJjbQお陰様でネットの回線は解決したようなので、今は家庭内LANのネットワークの速度が問題です。
NASとPCの転送速度が2Mbpsというのがストレスです。
ボトルネックとなる箇所をいろいろ接続しなおして試してみました。
1.有線(AP経由)
ルータ -(有線)- ”WZR-HP-G300NH” -(有線)- PC
\--(有線)- NAS(LS-WV4.0TL/R1J)
↑40Mbps
2.有線(ルータ経由)
ルータ -(有線)- PC
\--(有線)- NAS(LS-WV4.0TL/R1J)
↑10Mbps
3.有線、無線混在
ルータ -(有線)- ”WZR-HP-G300NH” -(無線)- PC
\--(有線)- NAS(LS-WV4.0TL/R1J)
↑2Mbps
4.有線、無線混在(もともと)
ルータ -(有線)- ”WZR-HP-G300NH” -(無線)- PC
\--(有線)- NAS(LS-WV4.0TL/R1J)
↑2Mbps
という感じでした。
となると、いよいよボトルネックは無線LANとなるので5GHz帯を試してもいいのかと思いますがいかがでしょうか?
5GHz帯が空いていることを祈る・・・
0935anonymous
2013/03/03(日) 22:43:02.42ID:???inSSIDerでググれば一番上
日本語でも説明してるサイトある
また、PCの内蔵無線が悪いのかどうかのチェックの為
WLI-TX4-AG300NとPCの有線LAN接続した場合でスピードでるかどうかチェックしてみては?
まれにPC側の無線LANドライバー悪い場合もある
最新のがあれば最新に
0936918
2013/03/03(日) 23:33:57.04ID:BeueJjbQありがとうございます!
確かにそれも試したかったですが機器がちょっと怠けました。
ツール入れてみましたが何だかチャネル?いっぱい出てきました。
基準値がよく分かりませんが、受信側がが5HGzに対応していないためか5GHzは何も出て来ませんでした。
ただ色々やっていたら時間帯のせいか、無線時のネットの回線速度が2Mbpsに戻っていましたorz
今度細切れでなくしっかり時間とって原因探ります。
0937914
2013/03/04(月) 18:17:25.19ID:???ipconfigで見ると、
「Ethernet adapter ローカルエリア接続」のIPアドレス(ローカル)は変わりません。
PPPoEで繋がると、
「PPP adater (VPN接続名)」が増えて、そのグローバルアドレスが表示されます。
つまりひとつのLANアダプタが二つのアドレスを持っているということですか?
ルータはリクエストをどうやって区別するのでしょうか?
0939wireshark
2013/03/04(月) 23:43:16.75ID:???>>938さんのレスの通り、仮想I/Fとして追加されている。
当然ながら、PCにとっては物理I/Fも仮想I/Fも同じ扱いだ。
(厳密には違うんだが、通常の利用レベルでは同等と思ってOK)
で、自LAN以外(≒Internet)にアクセスするときは、デフォルトゲートウェイ
のネットワークに所属するI/Fを使う。そうしないとデフォルトゲートウェイ
に存在するルーターと通信できないし。
ちなみに、「自LANとそれ以外」を区別するのはサブネットマスクね。
んで、デフォルトゲートウェイが複数存在する場合は、メトリック値の小さい方
を優先して使う。
Routeコマンドにprintオプションをつけると自PCのゲートウェイ一覧が見える
から、そこに 0.0.0.0 で指定されているI/Fが今のデフォルトゲートウェイだよ。
でも、セキュリティ上「自PCで直接PPPoE接続する」のは遠慮したいなぁ。
0940914
2013/03/05(火) 08:19:05.20ID:???なるほど、なんとなく理解できた気がします。
別のI/F(MACアドレスも別)だからLANも繋がったままでいられるけど、
デフォルトゲートウェイには優先度がつけられる。
リクエストの中身は特に区別なく優先されるほうを試すという感じでしょうか。
>>939
最後の一文はどうしてでしょうか?
0941とろろ
2013/03/05(火) 09:38:26.17ID:???ルーティングプロトコルで、RIPとかOSPFとかありますが、
ルーター間でつかうプロトコルはどうやって決めるんでしょうか。
ルーターの設定時に管理者が手動で行うんでしょうか。
あと、まったく分かっていないので、申し訳ないですが、
ネットワークとしては、OSPFを使っていたとして、
そこに新しくルーターを追加した、RIPしかサポートしてなかったら、、、
そもそも、RIPしかOSPFのみしか使えないルーターというのは存在するのでしょうか。
0942anonymous
2013/03/05(火) 10:20:15.01ID:???MACアドレスは物理インターフェースにしかつかない
PPPoEはMACアドレス使ってPPPoEサーバーと通信してるのでデフォルトゲートウェイは見てない
ルーターのPPPoEブリッジはルーティングしてるわけじゃない
0943anonymous
2013/03/05(火) 10:39:34.23ID:???管理者が手動
RIPのみってのは家庭用とかでも多いと思う
OSPF使えるのはだいたいRIPも使えると思う
RIPで学習したルートをOSPFルートとして再配送することもその逆も可能だから
相互運用は可能
0944名無しさん@いたづらはいやづら
2013/03/05(火) 13:30:29.18ID:???OSI参照モデルにて上位の層のパケットを下位の層で通信する場合カプセル化を行います。
IP→PPPoE
IP→VPN→PPPoE
カプセル化を行うかをOSが判断し、NICよりデーターを送信します、ルーターなど受信側は必要なパケットを判断し処理します。
なのでパソコン側でどっちに送るという判断と考えるより、PPPoEへカプセル化の必要があるかどうかを判断していると考えた方が良いかも。
1.LAN側(宛先がローカルIPとかで判断)のパケットはIPをカプセル化してイーサネットパケットへ変換しNICから送り出す。
2.インターネット側と思われるパケット(宛先がグローバルとかで判断)と判断されたならIPをカプセル化してPPPoEへ変換しNICから送り出す。
3.OSのVPNクライアントの設定に従いVPNどうか判断しIPをカプセル化してVPNへ変換しNICから送り出す。
ルーターなどの機器は1.や2.や3.のパケットを判断し、適切な処理を行います
PPPoEならPPPoEパススルーの処理、VPNも同様にVPNパススルーの処理、イーサネットパケットはスイッチHUBへ
そもそもIPとPPPoEはOSI参照モデルの層が違うのでパケットの処理は全然違う、同じレベルで考えるのはどうかと思うよ。
0945名無しさん@いたづらはいやづら
2013/03/05(火) 13:31:43.95ID:???IP→PPPoE
IP→VPN→PPPoE
の行は無視してくれ。
0946name
2013/03/05(火) 14:52:21.34ID:???それで、その宛先には仮想PPPoE I/Fを使う、となった時には、IP(正確にはL2パケット)をPPPoEでカプセル化して、指定された物理LAN I/Fに乗せて、PPPoEのサーバーに届ける。
仮想PPPoE I/FをモニタするとIPが、物理LAN I/FをモニタするとPPPoEパケットが見える。
PPPoEサーバーまではMACアドレスで宛先を識別する。だから、普通はひとつのLANノードを越えられない。だから、PPPoEクライアントは、ふつうはONU/モデムに直結する。
そのノード越えをする技術が、PPPoEパススルー。PPPoEを見たら中継してくれる技術。IPv6パススルーとかもおなじ、わからないやつはブリッジしちゃえ、って感じ。
>>942の「MACアドレスは物理インターフェイスにしかつかない」というのは、必ずしも正しくない。ほとんどの実装は仮想MACアドレスがつく。
今回はPoint-To-Pointなので、ARPを使わないからPPPoEでは意味を持たないけど、仮想LAN I/Fを仮想ブリッジにつないだりとか、サーバー仮想化でひとつの物理LAN I/Fに仮想LAN I/Fをバインドする時などは、重ならないようにアドレスを振る。
ところで、>>939が言ってる「セキュリティ上」と言ってるのは、NATもF/Wも通らないトラフィックがPCまで届くからだと思う。
サーバーを立てるとわかるけど、今のインターネットは、常に結構な数のアタックがきてる。
最低限きちんとアンチウィルスとパーソナルファイアウォールは入れるんだよ。
長くてゴメン。
0947mame
2013/03/05(火) 16:13:35.71ID:???もっとやって
0948難しい
2013/03/06(水) 06:09:33.90ID:???どうやったらそんなオタクレベルまでネットワークが分かるようになるの?
自分は単に、ユーザーレベルでNICをこう設定したらこうなるとしか基本の基本しか分からなくてバケットの中身がどうとかルーティングの基礎とかわからない。
勉強しても全然頭につまらないしイメージが理解できない。
DHCPサーバが何やってるとか、DNSサーバが何やってるとか、VPNがなんなのかとか、
ほんとユーザーレベルでしか分からない。
どうしたら解析レベルでネットワークが分かるようになるかな?
ネットワークって難しね
0949名無しさん@いたづらはいやづら
2013/03/06(水) 07:02:45.72ID:???何の資格勉強してるの?
0952name
2013/03/06(水) 10:21:00.01ID:???実験と、それによる問題判別と、そこから原理・原則を学ぶことかなぁ
調べようと思ったことは覚えられるけど、網羅的な勉強から入るのは興味持てないから苦手…
TCP/IPのネットワーク技術って、どこかのメーカーが一足飛びに作ったのではなくて、過去まで紐とくとそういう動きをする理由があるのが多いから、調べるとおもしろいかな。
何か調べるときは結果だけでなく「なぜ」までをググったり聞けばいいと思う。答えるほうもうんちくを語るのは楽しいから。(笑)
0953難しい
2013/03/07(木) 01:15:25.16ID:???ありがとう。やっぱ理論からよりも興味と実験から先にやってそこから追求していくのかー。
例えば自宅で公開サーバ立てても、大きな欠陥がありそうなパケットフィルタリングしてないし(必要なポートだけ解放)とか思って、
アクセス解析やアタック関係なんか知るかって感じで見ていないな。
鯖が落ちるとか、VPNが繋がらないとか、個人情報が盗まれるとか問題が起きない限りパケットやアクセス解析したりはしないな。
どうやったら意味ある監視になるのかとか見るべき点も分からないし。
0954ななし
2013/03/07(木) 01:30:06.82ID:8Oe1xuOefirewall stealth mode connection attempt to TCP 10.0.1.3:5桁の番号 from 10.0.1.3:53
とたくさんでてきます
これはハッキングを受けているのでしょうか?
0955名無し
2013/03/07(木) 17:45:37.04ID:???別セグメントにするのが普通でしょうか?
セグメントを同じにしてDHCPサーバ機能を片方止めたほうがいろいろ楽な気がするのですが。
WAN−ルータ − 無線ルータ − 無線端末
L有線端末
0956anonymous
2013/03/07(木) 19:04:07.58ID:???イーサネットやTCP/IPネットワークというのは
多種多様な使い方に合わせて様々な構成ができるよう柔軟な設計になっている。
使い方によって適した構成や適さない構成というのは有るが
「これが普通だ」なんてものは無いから、自分の使い方に合わせて好きなように構成すれば良い。
0957955ではない別人物
2013/03/07(木) 20:50:32.47ID:???もしWAN-ルータ-無線ルータ-クライアントって感じて、無線ルータをAPモードにせず繋いでたら二重ルータになるよね?
その場合ルータとクライアントのセグメントが違うようになるけど、
クライアントは同一セグメントじゃないルータのDHCPサーバから情報もらえるの?
0958名無しさん@いたづらはいやづら
2013/03/07(木) 21:13:19.25ID:???http://toro.2ch.net/test/read.cgi/hard/1348368679/773-781
> クライアントは同一セグメントじゃないルータのDHCPサーバから情報もらえるの?
http://itpro.nikkeibp.co.jp/article/COLUMN/20060518/238304/
0961名無し
2013/03/07(木) 23:05:02.55ID:???DHCP片方無効にする意味は特になく、被らないように固定すればいいかと思っただけです。
0962wireshark
2013/03/07(木) 23:11:51.28ID:???二重ルーター咬ませるメリットは、自IPの隠蔽効果。
デメリットは変換が増す事のタイムラグというか「遅さ」だな。
>クライアントは同一セグメントじゃないルータのDHCPサーバから情報もらえるの?
経由するルーターに「DHCPリレーション」の機能があれば可能。
だけど、自セグメントと異なるIPをフツーに取得しても大抵は無意味。
普通の運用じゃ、DHCPサーバー側でセグメント事に適切なIPアドレス情報を割り当てる。
要するに、一元管理用途でのみメリットがある。AD環境じゃあり得る管理手法かな。
わざと異なるIPを割り当てる・・・というセキュリティ上の手法もあるが、レアだね。
0963あれ?
2013/03/08(金) 00:45:16.81ID:???え?二重ルータにすると自IP隠蔽ってそうなの?
WAN-ルータ-無線ルータ-クライアントの二重ルータにしてもグローバルIPはルータのWAN側に振られるのは変わらないわけで
それだと自IP(グローバルIP)は隠せないじゃん?
0964あれ?
2013/03/08(金) 00:53:19.32ID:???隠蔽ってWANから出ていくグローバルIPの隠蔽の話し?
それとも無線ルータ配下のクライアントがルータ配下のクライアントにアクセスする際の無線ルータ配下のクライアントのプライベートIPの話し?
0965ななし
2013/03/08(金) 12:28:52.90ID:???その無線ルータがブリッジ+ルータとして動作するなら、同一セグメントの方が問題が少ない
APモードってのは普通、ルータ機能を殺してブリッジとして動作するんだが
ルータモードで動作しててもブリッジ機能は生きたままなルータもある
>>962
まず2重ルータとかいうわけのわからん用語をやめろ
ルータの基本機能にIPを隠蔽する機能なんてない
>>963-964
IPが隠蔽されるのはルータでNA(P)Tされるから
無線ルータがNATすれば、有線クライアントは無線クライアントのIPアドレスがわからなくなる
(有線)ルータでNATすれば、ルータの向こう(WAN)でルータ配下のクライアントのIPアドレスがわからなくなる
0966名無しさん@いたづらはいやづら
2013/03/08(金) 13:33:07.04ID:???http://58.188.102.86:1025
ここのカメラ一時的にパスかけて操作不能にしてやがる
動かすだけならまだしも勝手にパスかけたら犯罪だろ
悪質なんで報告します
まじでやってるわ 罪の意識があるとわかってるはずだからアウト 言い逃れできないな
0967ななし
2013/03/08(金) 17:04:56.21ID:???0969mame
2013/03/08(金) 18:23:30.79ID:???0970wireshark
2013/03/08(金) 22:35:17.89ID:???スマン。
それに「隠蔽」という言葉も、安易に使うべきではなかった。反省している。
>>967
企業のLANでルーター配下のIPをチェックしている場合、
NAPTでルーターを噛ませて「別セグメントのPCを同一セグメントに見せかける」
という手法があるのよ。
フレッツグループ(今はフレッツVPNワイド)のIPアドレス制限を回避する手法。
または、外部セグメント(大抵は外部からRASで接続するPC)からの接続手法。
でも、悪意で行った場合は、管理者のIPアドレス監視を騙す手法になる。
例えば、管理者に無断で接続した無線LANルーター経由での接続・・・とかね。
0971_
2013/03/08(金) 22:58:30.56ID:???http://toro.2ch.net/test/read.cgi/hack/1362750981/
0972あれ?
2013/03/08(金) 23:38:37.53ID:???WANでルータ配下のクライアントのIPアドレスがわからなくなる
例えばルータ配下のクライアントのプライベートIPが192.168.1.2だったとしてそれがWAN側にはわからないって意味でしょ?
別にWAN側でLAN側のプライベートIPが知られたって問題なくない?
だってグローバルIPじゃないんだし。
そうじゃなくて二重ルータにすることでWAN側IPが隠蔽されるの?って質問で、それは隠蔽されるわけないよね。
0973wireshark
2013/03/08(金) 23:44:33.72ID:???「隠蔽」という誤解を生み出したのは俺だ、スマン。
WAN側IP(ルーターが取得しているグローバルIPアドレス)は隠蔽されない。
それこそTorのような多段Proxyや、Internet上で多段NAT(ねーよ)を使わない限り。
0974wireshark
2013/03/09(土) 00:03:11.01ID:???以下補足
>>別にWAN側でLAN側のプライベートIPが知られたって問題なくない?
そうとも言えない。
プライベートIPが解ると、ソレをターゲットとしたScript入りのHTMLを読ませて
ターゲットPC(又は同一LAN上の他PC)からInternet側に情報を流させる事も可能。
又は、UPnP使ってポート開放させるようなソフトを仕込み、Internet側からそのポート
経由で侵入する時にも、「まずはターゲットとする相手(≒内部の踏み台)」として使える。
まぁ、そこまでされるのは「マジ狙われた時」ぐらいだから、レアケースだけど。
0975918
2013/03/09(土) 01:04:16.49ID:scu/ZGDbお陰様である程度改善したので報告です。
おおよそですがインターネット接続は以下のような感じになりました。
無線LAN:4〜40Mbps(2〜10Mbps)
有線LAN:10〜60Mbps(5〜15Mbps)
※()内は改善前
※測定サイトは以下を使用
http://netspeed-tokyo.studio-radish.com
正直どれがいい結果をもたらしたのか良くわかっていませんが、最終的にやったこと
・モデム、ルータ、NASの物理的な位置を遠ざけた。(それでも1m程度)
・nSSIDerを使って使用してないチャネルに接続
・AOSSを中止して、ルータ-イーサネットコンバータ間を(恐らく)11n接続
ただ、相変わらずNASへの無線アクセスが異様に遅いです。
有線40Mbps、無線1〜2Mbpsです・・・。(測定方法はNASからファイルをコピーしてwinのコピー中ダイアログに表示される速度を確認)
インターネット回線は最低でも4Mbpsなので無線の問題というよりNASが問題なのか?と思いますがいかがでしょうか?
現在は以下の様につながっています。
モデム
│
ルータ - (無線) -PC
│
NAS
0976名無しさん@いたづらはいやづら
2013/03/09(土) 02:04:06.86ID:???> ただ、相変わらずNASへの無線アクセスが異様に遅いです。
> 有線40Mbps、無線1〜2Mbpsです・・・。(測定方法はNASからファイルをコピーしてwinのコピー中ダイアログに表示される速度を確認)
念のため聞くけど単位あってる?
MB/sではないよね?
てかWindowsファイル共有絡みのトラブルっぽそう。
0977あれ?
2013/03/09(土) 02:52:53.08ID:???そうだよね、グローバルIPは公開匿名串とかtorとか使わないと隠蔽できないよね。
隠蔽って言ってたのはクライアントのプライベートIPの事なんだね。理解した。
>プライベートIPが解ると、ソレをターゲットとしたScript入りのHTMLを読ませて
ファイアウォール配下のクライアントにhtmlファイル読ませるにはサイトに誘導させるか、ファイルそのものをターゲットPCまたは同一LANの別のPCにメール等の添付ファイルで直接送り込んで実行させないといけないね。
しかも狙われてサイトに誘導させられるパターンって掲示板なんかで張り付いて監視されてた場合くらいしかないだろうしね。
そこまで気にするんだったら二重NAT(二重ルータ)にする意味はあるって感じなんだね。
0978名無しさん@いたづらはいやづら
2013/03/09(土) 15:27:56.78ID:???0979918
2013/03/09(土) 15:44:17.25ID:???お恥ずかしい!
ご指摘のとおりです。
このNASのファイル転送速度の無線最小だけbps換算して後はBtyte/secです。
つまりNASの無線時で250kから2M B/sです。
ちなみにMacBookAirでも体感的には同じ様な速度です。
0980980
2013/03/09(土) 18:43:39.48ID:S5kAxAGw|
無線ルーターースマホ
っていう関係でモデムのipが192.168.1.1ルーターのipが192.168.2.1です
この状況ではスマホからNASにアクセスが出来ないのは無線ルーターを挟んでいるからでしょうか?
それともスマホ側又はNAS側で何らかの設定を行う必要があるのでしょうか?
よろしくお願いします
0981980
2013/03/09(土) 18:44:45.11ID:S5kAxAGwこの状況では→この状況で
0982a
2013/03/09(土) 19:16:52.40ID:???2.モデムから伸びてるLANケーブルは無線ルータのどのポートに刺さっているか
3.NASの機種名
これ書いた方がいい
0983エスパー
2013/03/09(土) 19:41:35.25ID:???TCP445番宛てのパケットが無線ルーターのパケットフィルタで遮断されてるんじゃね?
無線ルーターがバッファローなら「NBTとMicrosoft-DSのルーティングを禁止する」のチェックを外す
0984具体的対処法
2013/03/09(土) 20:52:52.15ID:???そのLANだと192.168.1.◯のNASと192.168.2.◯のスマホは無線ルータを挟んでますよね?
通常sambaファイルサーバ(windowsファイル共有やNAS)は基本WAN空間に晒してはならないとされています。
スマホ側192.168.2.0のネットワークから見ると192.168.1.0のNASがあるネットワークは無線ルータのWAN側にあたります。
なので無線ルータでデフォルトでブロックされていると思います。
通常ファイル共有は
TCP139
TCP445
UDP137
UDP138
を使いますので無線ルータ側で解放してやる必要があります。
>>983の言われているMicrosoft-DSのルーティングを禁止するのチェックを外すをすることでこの内4つのポート全てが解放されるのか?も問題になりますが
おそらくそれでいけるでしょう。
0985具体的対処法
2013/03/09(土) 20:57:08.18ID:???一番簡単な方法は192.168.1.0のネットワークにあるNASを無線ルータの配下の192.168.2.0のネットワークに物理的に移動させる事。
スマホと同一ネットワーク(同一セグメント)にさせる事で問題は解消されるはずです。
レス数が950を超えています。1000を超えると書き込みができなくなります。