トップページhack
1001コメント513KB

ネットワークに関する疑問・質問 Part20

レス数が950を超えています。1000を超えると書き込みができなくなります。
0001ART52012/12/08(土) 10:30:22.06ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/70.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

E-mail欄をsageにしたまま質問しないこと。
さらに2回目以降の書き込みは
名前欄に初めの書き込み番号を入れること。

回答が書き込まれたら
後学のために結果を書いておくことを忘れない。

2chの使い方がわからない人は質問禁止。

前スレ
ネットワークに関する疑問・質問 Part19
http://toro.2ch.net/test/read.cgi/hack/1342223335/
0886お願いします2013/02/26(火) 15:43:50.71ID:???
>>877さんへのレスの間違いです
08878912013/02/26(火) 16:42:26.80ID:???
ありがとう。windowsだと同じIPアドレスを取得しにいくんだね。リース期間を無期限にすれば、擬似で全てのIPアドレスを固定みたいにできるね
0888anonymous2013/02/26(火) 17:48:21.69ID:???
>>885
ちなみにそのPCで

nbtstat -n
nbtstat -a 上記に出てるそのPC名
nbtstat -A そのPCのIPアドレス

で表示される?

また 他のPCの名前やIPアドレス入れたらどうなる?
0889お願いします2013/02/26(火) 21:49:34.30ID:???
>>888
winows7のネットワークのコンピュータ一覧でlinuxのみが見えなかったんですが
linux側のsamba(smbd)だけ起動してて、
その名前解決プログラムnmbdが停止していました。
見えるようになりました。初歩的なミスでした。
0890名無しさん@いたづらはいやづら2013/02/26(火) 21:55:31.89ID:???
>>887
出来るけど
その考えは危険かと思う
Windows系だとそのような動きをするらしいから
設計的にそれでも問題が無いように考えた方が無難
何かの拍子に別IPが割り当てられた時に混乱しないようにね
0891名無し2013/02/27(水) 08:21:44.83ID:???
android(SMB)でネットワーク検索すると
LANのシステム共有($)まで丸見えなんですが
これなんとかなりませんか
0892名無しさん@いたづらはいやづら2013/02/27(水) 09:18:54.01ID:???
>>891
それはESファイルエクスプローラーの仕様だろ。
そいつで非表示にする項目がなければどうにもならん。
0893名無しさん@いたづらはいやづら2013/02/27(水) 22:11:50.82ID:???
>>887
YES
---
ttp://srgia.com/docs/rfc2131j.html
DHCP クライアントの再起動に対して、そのクライアントの構成を維持しなければならない。可能な場合にはいつでも、DHCP クライアントは各リクエストに対して同じ構成パラメータ(例 ネットワークアドレス)を割当てられるべきである。
---
再起動に関しては同じIPを付与するが正しい。
---
2.2 ネットワークアドレスの動的割当て
クライアントは無期限のリースを求める事で、永続的な割当てを要求しても良い。
---
無期限にすればPC終了後に起動しても同じIPを付与するっぽいね。


あくまでもDHCPをまともに実装している機器の話で、適当に実装している安価なルーターはしらんよ。
0894_2013/02/28(木) 17:31:55.79ID:hasVUSJE
あげ
0895名無しさん@いたづらはいやづら2013/02/28(木) 22:19:28.87ID:???
 チャレンジ・レスポンス方式の仕組み

http://itpro.nikkeibp.co.jp/article/COLUMN/20060414/235357/?ST=selfup

 ユーザーがサーバーへアクセス要求を送ると(1)、サーバーからユーザーに意味のないビット列が送ら
れてきます(2)。この意味のないビット列が「チャレンジ」です。ユーザー側ではこのビット列を基に、サーバ
ー側と事前に共有している関数を使って別のビット列を算出します(3)。この算出されたビット列が「レスポンス」です
。そして、このレスポンスをサーバーへ返信します(4)。

 サーバー側では、ユーザーに送ったチャレンジと自分が記憶している関数を使って(3)'独自にレスポンス(4)'
を計算します。そこで、サーバーはユーザー側から送られてきたレスポンスと独自計算したレスポンスを比較します(5)
。そして、これら二つのレスポンスが一致したら、事前に共有していた関数が同一であると判断できます。つまり、サーバー
はアクセス元が正規ユーザーであると判断でき、認証します(6)。


PPPのCHAP認証の説明なんですが、この場合の関数と言われてるものは、どういったものなのでしょうか?
事前に交換しておく、あるbit列を他のbit列に変えるプログラミングみたいな感覚でかんがえておけばいいでしょうか?
0896名無しさん@いたづらはいやづら2013/02/28(木) 22:31:31.77ID:???
PPPoEという機能があるかと思いますが、
イーサネットのことをLANと呼ぶとするとPPPは電話線っていう感じなのでしょうか?
0897wireshark2013/02/28(木) 22:35:34.99ID:???
>>874
亀レスになったけど、昔ソレ専用のセキュリティスイッチがあったのよ。
16ポートのSWハブで、1ポートのみ一方方向の共有通信可能というヤツ。

http://www.megabitgear.com/Support/Seminar/00INTEROP/2000_mbg_mdu.pdf

まだ売っているどうかは知らん。
0898名無しさん@いたづらはいやづら2013/02/28(木) 22:39:52.25ID:???
>>896
ぜんぜん違う。

イーサネット
http://e-words.jp/w/Ethernet.html

PPPoE
http://e-words.jp/w/PPPoE.html
0899wireshark2013/02/28(木) 22:45:06.03ID:???
>>896
「イーサネットのことをLANと呼ぶ」事自体間違っているのだが・・・
イーサネットは通信規格の事であって、LANというのは接続形態(利用形態)の事だ。

なのでPPPというのは 相手と自分を直接接続する方式(≒ソフトウェア手順) の事で、
電話線というのは 主に電話通信の用途に用いられる2芯のカット線(≒物理仕様) と
同意ではない。

実際、PPPoEのやっている事は「イーサネットの仕組みを使って相手先とPPPで接続する」
事と同じなのだから。
ルーターのWAN側I/Fのパケット覗くと、平文でやり取りしているので良くわかるよ。
0900名無しさん@いたづらはいやづら2013/02/28(木) 22:48:55.43ID:???
>>899
そのパケットののぞき方とか、どこかにわかりやすく説明してるようなサイトとかありますか?
教えてくださいといっても、無理ですよね
0901wireshark2013/02/28(木) 22:55:45.95ID:???
現行の定番パケットキャプチャなら wireshark
業務用パケットキャプチャソフトとのデータ互換もあるから、学んで損は無い。

解説系なら etherealの使い方 でググレ。
元々wairesharkはetherealだったんだから。

ダムハブorミラーポート付SWハブがあるとベストだが、
それが無くても自PCの送受信しているパケットは直で見える。
なので、自PCからPPPoE接続しているパケットも見える。
0902wireshark2013/02/28(木) 23:15:13.17ID:???
>>895
俗に言う パスワード や キーワード、キーコード というヤツだ。
だって 合致 している事で「正規ユーザーと判断できる」のだから。

しかし、この話はネットワーク屋には実はあまり関係が無い。
RouterやFWは当然として、IDSやIPSでもコレをルールに組み込む事は無いと思う。

通信系のソフト屋さん(デバイスドライバとかVPNソフトとか作る人)の専門領域だな。
0903名無しさん@いたづらはいやづら2013/02/28(木) 23:29:06.98ID:???
ルーテッドプロトコルって何ですか?
0904wireshark2013/02/28(木) 23:35:01.51ID:???
〜ed なんだから「〜された」という意味で、
「ルーティングされたプロトコル(≒ルーティング対象となったプロトコル)」
という意味じゃね?

詳しくは知らん。業務でも使わん。
Router/FWのConfig作成でも、単語として見る事は無かったと思う。
0905名無しさん@いたづらはいやづら2013/02/28(木) 23:46:17.44ID:???
Router/FWこのFWは何の略でしょうか?
0906資格2013/03/01(金) 04:08:13.85ID:???
実務未経験者がネットワーク施工やネットワーク管理の仕事に就職するにはどうしたらいいですか?
ネットワーク施工→工事担任者総合種
ネットワーク管理・設計→CCNA以上
だと思いますが、どにらにせよ資格取ったら実務未経験者でも採用される確率はどのくらいありますか?
資格取ったのに採用される確率がゼロに等しいならば、いつまでも入社できず経験も積めないと思うんですよね?
だったら取る意味がないんですよね。

そこらへんどうなんでしょう?
中途採用での話しです
0907ななし2013/03/01(金) 07:21:46.39ID:???
>>906
社員じゃなくて派遣で経験積むってのもある。
09086242013/03/01(金) 08:03:00.44ID:???
>>878
ありがとうございます。
大変参考になりました。

いろいろ調べるとVLANというのができる機種がいようなので探してみます。
0909名無しさん@いたづらはいやづら2013/03/01(金) 12:05:53.65ID:???
>>906
未経験可の仕事から始めるしかない。
NPもってても、NEにはなれない。
0910anonymous2013/03/01(金) 13:45:46.32ID:???
>>908
マルチプルVLANね

ヤマハの回し者じゃないが
http://jp.yamaha.com/products/network/switches/swx/?mode=series#tab=feature

VLANほかQOSも設定できる
http://netvolante.jp/products/swx2200/gui_manual/ja/

ルーターはこのあたりがおすすめ
http://jp.yamaha.com/products/network/firewalls/fwx120/?mode=model
0911名無しさん@いたづらはいやづら2013/03/02(土) 00:24:16.41ID:???
UDPのデータ長ってなんのためにあるんでしょうか?
チェックサムはデータの整合性ですよね?
0912名無しさん@いたづらはいやづら2013/03/02(土) 01:05:54.28ID:???
http://www.ccstudy.org/study/rip/Discontiguous/discontiguous.html
このサイトだと、
不連続サブネットとは,異なるメジャー・ネットワークが間に挟まっているネットワークのことです。
メジャー・ネットワークというのは,クラスに従ったネットワークで,IPアドレスがクラスAに属するなら
サブネット・マスクは/8,クラスBなら/16,クラスCなら/24になります。

とあるんですが、これ間違ってないでしょうか?
クラスというかサブネットが違うネットワークを、サブネットが同じネットワークで挟んだ時に起きる問題ってだけじゃないでしょうか?
0913名無しさん@いたづらはいやづら2013/03/02(土) 16:43:24.66ID:???
>>911
色々
フラグメントとか
なおTCPはFINがあるのでサイズ無くてもフラグメント出来るんだけどね。
0914名無し2013/03/02(土) 17:57:26.96ID:???
LANを通してルータでプロバイダ(インターネット)に繋がっているPCがあります。
この状態のままルータのPPPoEブリッジ機能を利用して別の接続先(例えばVPN)に繋いだとき
(PCにLANアダプタは一つとして)LANアダプタとしてはどういう状態なのでしょうか?
IPアドレスは変わっていないのでルータから見ると変化がないような気もしますが
0915名無しさん@いたづらはいやづら2013/03/02(土) 19:00:43.26ID:???
>>914
> IPアドレスは変わっていないので
IPアドレスは変化するんじゃないの?
最初はプライベートIPがアダプタに割り振られていた。
それがPPPoE認証によって直接そのアダプタにグローバルIPが割り当てられる。
こうでは?
0916anonymous2013/03/02(土) 19:37:32.09ID:???
PPPoEクライアント(この場合PC)とPPPoEサーバ間でMACアドレス利用してやり取りしてるから
ルーターとしてはその通信をスルーしてるだけだよ

って、書いたけど
PPPoEとPPTPを勘違いしてない?

VPNのPPTPなら現状のIP上の通信を利用してるから変化はないよ

まぁどちらも2点間の通信になるからアダプタには相手から割り当てられたアドレスがふらさるけどね
0917てすと2013/03/02(土) 20:59:37.89ID:DpmsFWqv
windows 7を使ってます

どう説明したらいいかわからないのですが
画面の上の欄に検索欄があって下にはいろいろと表示?があったのに

なぜか今は表示されなくなってます
意味が分かりません
自分でも何を言ってるのかあれですがこの現象の解消法のわかる人いますか?
0918名無しさん@いたづらはいやづら2013/03/02(土) 21:21:06.29ID:R4rUfVz+
NTTひかりのマンションタイプを使っています。
速度がバク遅で、無線LAN(n)使用時で2〜10Mbps弱です。
ルーターと優先でつないでも10Mbps程度です。

※win7、Celeron SU2300、メモリ6MのノートPCで測定


ルーターはRV-230NEを使っていて、ここがボトルネックになっているのかと思い、ルーターの交換を検討しています。

みなさまの経験と知識から、雰囲気でお答えいただくしかない程度の情報ですが・・・

ひかり電話から固定電話にしてルータ変更して、効果が得られる見込みはいかほどでしょうか?
0919wireshark2013/03/02(土) 23:12:19.17ID:???
>>918
「見込み」はワカランが、マンションタイプならVDSLだよね。

まずはVDSLモデムを再起動してみたらどう?
xDSLモデムって外来ノイズを避けるように自己調整するんだけど、
それが仇となって帯域縮小→速度低下と言う話は良くある。

あとはVDSL電話ラインへのノイズ混入だね。
「長い」とか「電力線と纏めている」とかなら論外。
「VDSLモデムの給電をノイズキャンセラ付きACタップにしたら
速度が上がった」という嘘みたいな事例もあることにはアル。

まぁ、10Mbpsは確かに遅いが、所詮xDSLだ。諦めが肝心かもね。
0920名無しさん@いたづらはいやづら2013/03/02(土) 23:18:26.34ID:???
どなたかこちら>>912
もお願いします。
0921wireshark2013/03/02(土) 23:28:25.12ID:???
>>920
私は質問の意図が解らないのでスルーしました。

CISCOのRIPがクラスに厳密なのは常識だし、
今のご時世は柔軟にネットマスクを設定するのが当然。

なので、他の識者に委ねます。
0922anonymous2013/03/03(日) 00:21:37.98ID:???
>>918

どのぐらいの速度でれば満足なの?
次のサイトで計測してみてどう?
http://netspeed-tokyo.studio-radish.com/netspeed4/index.html

>>918試して満足いかなければ

RV-230NEはVDSL一体型のルーターなので
光といえどマンションタイプでマンションまでは光でもそこから各部屋までは銅線なので回線的にADSLみたいなものです

ルーターを変更するというよりも
契約をマンションタイプから戸建て向け フレッツ 光ネクスト ファミリー・ハイスピードタイプ/ファミリータイプに変更しなと意味ないよ

ただ、部屋までの管に光ケーブルを通せなければ外壁に穴をあけるなりしなとダメだから
大家の許可がいると思う
0923anonymous2013/03/03(日) 00:22:41.94ID:???
>>922
>>918試して満足いかなければ
じゃなくて
>>919試して満足いかなければ
09249182013/03/03(日) 02:06:30.80ID:BeueJjbQ
長文失礼します。
結果から言うと、劇的に変わりました。
>>919
ありがとうございます。VDSLです。

不勉強で申し訳なくイマイチ理解できませんでしたが、以下を試してみました。

> あとはVDSL電話ラインへのノイズ混入だね。
> 「長い」とか「電力線と纏めている」とかなら論外。

まず、”VDLS電話ライン”とは
壁 -(a) RV-230EV -(b)- 電話
のbの線のことでいうと・・・

1.「長い」というのが線の物理的な長さで言うなら、約3mのラインを使っていて、機器同士はほぼ隣合わせです。
2.「電力線と纏めている」というのが、さっぱりなんですが、RV-230EVと電話機のタップは同じタップにつないでいます。

その状態で、RV-230EVと電話の距離を1m程度に離してみました。
モデム(RV-230EVのことで合ってます?)を再起動はしていませんが・・・
有線:74Mbps
無線:24Mbps
とか見たこともない数値になりました。。。
時間帯も影響しているかと思いますが、こんな数値は見たことないです。
0925名無しさん@いたづらはいやづら2013/03/03(日) 02:08:58.18ID:BeueJjbQ
連投失礼します。

>>922
ありがとうございます。
速度的には子ども用にTSUTAYA TVの動画をストリーミングで見たいと思っています。
(録画機が無いもので・・・)
"RV-230EV" -(有線) - "WZR-HP-G300NH" -(無線)- "レシーバ(型番忘れ)" - (有線)- "TV"
の状態ですが、前述した通りネット回線の速度が上がったためか解決しました。


後はNAS上に置いたフルHDのホームビデオの動画を見たいと思っています。
"NAS" -(有線) - "RV-230EV" -(有線) - "WZR-HP-G300NH" -(無線)- "PC"
という風になっているのですが、i7のマシンで今もほぼ再生できません。
転送速度も2.5M・・・
これは問題と思われるので、もう少し試行錯誤してみます。

NASがRAID1を組んだリンクステーションだからなのか、RV-230EVなのか、ブリッジしているWi-Fiルータなのか・・・
まずは原因の切り分けをしてみます。
0926名無しさん@いたづらはいやづら2013/03/03(日) 03:42:53.08ID:???
>>925
> 後はNAS上に置いたフルHDのホームビデオの動画を見たいと思っています。
> "NAS" -(有線) - "RV-230EV" -(有線) - "WZR-HP-G300NH" -(無線)- "PC"
> という風になっているのですが、i7のマシンで今もほぼ再生できません。
それは無線LANのチャンネルが混信しているせいかもしれん。
マンションなら多くの無線LANが飛び交っていて混信しやすい状況だということが多い。
他の人が使用していないchへ変更するか、PCの無線子機を5GHz側のSSIDへ接続(子機も対応する必要あり)などしてみては?
09279182013/03/03(日) 12:09:36.69ID:BeueJjbQ
# すみません。。言葉がイマイチわからなくて、怪しそうならご指摘いただけると助かります。

>>926
> それは無線LANのチャンネルが混信しているせいかもしれん。
> マンションなら多くの無線LANが飛び交っていて混信しやすい状況だということが多い。
> 他の人が使用していないchへ変更するか、PCの無線子機を5GHz側のSSIDへ接続(子機も対応する必要あり)などしてみては?

なるほど。ありがとうございます!
無線LANのブリッジルーター(という言葉で合ってます?)にしているWZR-HP-G300NHが5GHzに対応していないようでした。
それとついでに、イーサネットコンバータ(というか子機?)にしているWLI-TX4-AG300Nも変えてみようかと。

http://kakaku.com/item/K0000330796/
そろそろバッファロー製品を卒業して、この辺りを検討中。

確かに我が家だけでも、2.4GHz帯は最大で
・スマホ/タブレット:3台
・イーサネットコンバータ:1台(ここはAOSS接続)
・PC:3台(ノートPC2台、デスクトップ1台)
をつないでいますので・・・

まずはこちらの分散を検討してみます。
0928-2013/03/03(日) 13:07:17.05ID:???
>>912
間違ってない
0929wireshark2013/03/03(日) 13:13:50.62ID:???
>>927
大前提として、WZRはAP化(ブリッジ化)しているよね?。
ルーターモードで使っているのなら、速度的には遅くて当然。
その場合、NASをWZRに接続すれば速度は向上する。

又、WZRがAP化済ても、ハブ段数が少なくなるので
通信速度的には有利。

あと、無線LAN接続台数が比較的に多いけど、11b接続に
なっていることはないかな?
普通1台でも11b機があれば、全て11b接続になってしまうので。

後は>>926さんが指摘されている 混信やノイズ の問題だね。
解消法には Chを変える というのが定番だが、無線LAN-APの
設置場所を変えるのも有効。
電子レンジはもちろんの事、液晶TVや安物ディスプレィもノイズ
源なので、それらと距離を離したり 電波の見通しラインから外す
だけでも効果が出る事がある。

まぁ、一番良い策は「高速で接続したい機器を有線化する」事なんだが。
0930名無しさん@いたづらはいやづら2013/03/03(日) 15:29:19.22ID:BeueJjbQ
>>929
ありがとうございます。
AP化はしています。

> あと、無線LAN接続台数が比較的に多いけど、11b接続に
> なっていることはないかな?
> 普通1台でも11b機があれば、全て11b接続になってしまうので。
WZR-HP-G300NHの接続状況見てみようと思いましたが、パスワード忘れてしまったみたいです・・・。
時間のあるときにリセットしてみて確認します。

なお、PCからWi-FiのSSIDリスト見ていると、我が家のSSIDは全て11nでした。
よくわかってないですが・・・
TVとつないでる無線LANの受信機はAOSS接続なのですが何か影響しそうですか?


> まぁ、一番良い策は「高速で接続したい機器を有線化する」事なんだが。
ですよね。しかし家のレイアウト場、基本全て無線接続になってしまいます。

配線ゴチャゴチャが表に見えるのは嫌だったので半物置的な部屋に光ファイバーを引き込んだのが間違いだったのかな…。
0931name2013/03/03(日) 19:33:44.50ID:???
今まで意識してなかったけど、
VDSLモデムは1年以上電源落としてなかった。
電源オフオンしてトレーニングし直したらすげえ速くなった。
0932wireshark2013/03/03(日) 20:20:39.02ID:???
>>930

>TVとつないでる無線LANの受信機はAOSS接続なのですが何か影響しそうですか?

通信速度には影響しないよ。
唯一可能性があるのは、セキュリティ(赤の他人からの接続)ぐらい。
その対象も「AOSSを動作させた時に運悪く(良く?)認証接続させたPC」に限られる
から、実際はあまり心配しなくてもOK。

>半物置的な部屋に光ファイバーを引き込んだのが間違いだったのかな…。

マンションじゃないの?
であれば、多少費用はかかっても光ファイバを直で引き込んだほうがイイよ。
昔のガラスファイバは配線制限がキツかったけど、今はプラスチックファイバ
だから昔よりも引き込み易くなってる。

通信速度は介在する機器を少なくするだけで劇的に向上する事があるから、
VDSLモデムを外せるんだったらソレが一番。
09339182013/03/03(日) 22:19:25.84ID:BeueJjbQ
>>932
ありがとうございます。

> 唯一可能性があるのは、セキュリティ(赤の他人からの接続)ぐらい。
> その対象も「AOSSを動作させた時に運悪く(良く?)認証接続させたPC」に限られる
> から、実際はあまり心配しなくてもOK。
了解です。
WEPとかの暗号化形式と同じで使う帯域は変わらない(勝手に11nになる?)という事ですね。

> マンションじゃないの?
失礼しました。ミスリードです。
マンションですが、引越し時に業者が入って何やらゴニョゴニョやったようです。
どこの部屋に電話線を引き込むとか何とか…。嫁任せにしたので、詳しい説明は聞けずじまいでした。

分譲マンションなので引きこむことは可能だとは思いますが、イニシャル、ランニングを調べるのが何気に面倒です・・・。
(というか、契約が複雑っぽいイメージで腰を上げづらいのが正直な気持ちです。)
09349182013/03/03(日) 22:29:05.77ID:BeueJjbQ
度々の連投すみません。

お陰様でネットの回線は解決したようなので、今は家庭内LANのネットワークの速度が問題です。
NASとPCの転送速度が2Mbpsというのがストレスです。
ボトルネックとなる箇所をいろいろ接続しなおして試してみました。

1.有線(AP経由)
ルータ -(有線)- ”WZR-HP-G300NH” -(有線)- PC
             \--(有線)- NAS(LS-WV4.0TL/R1J)
↑40Mbps

2.有線(ルータ経由)
ルータ -(有線)- PC
  \--(有線)- NAS(LS-WV4.0TL/R1J)
↑10Mbps

3.有線、無線混在
ルータ -(有線)- ”WZR-HP-G300NH” -(無線)- PC
             \--(有線)- NAS(LS-WV4.0TL/R1J)
↑2Mbps

4.有線、無線混在(もともと)
ルータ -(有線)- ”WZR-HP-G300NH” -(無線)- PC
  \--(有線)- NAS(LS-WV4.0TL/R1J)
↑2Mbps

という感じでした。
となると、いよいよボトルネックは無線LANとなるので5GHz帯を試してもいいのかと思いますがいかがでしょうか?
5GHz帯が空いていることを祈る・・・
0935anonymous2013/03/03(日) 22:43:02.42ID:???
今混んでるかどうかのチェックはinSSIDerを使えばわかる

inSSIDerでググれば一番上
日本語でも説明してるサイトある

また、PCの内蔵無線が悪いのかどうかのチェックの為
WLI-TX4-AG300NとPCの有線LAN接続した場合でスピードでるかどうかチェックしてみては?

まれにPC側の無線LANドライバー悪い場合もある
最新のがあれば最新に
09369182013/03/03(日) 23:33:57.04ID:BeueJjbQ
>>935
ありがとうございます!
確かにそれも試したかったですが機器がちょっと怠けました。

ツール入れてみましたが何だかチャネル?いっぱい出てきました。
基準値がよく分かりませんが、受信側がが5HGzに対応していないためか5GHzは何も出て来ませんでした。

ただ色々やっていたら時間帯のせいか、無線時のネットの回線速度が2Mbpsに戻っていましたorz

今度細切れでなくしっかり時間とって原因探ります。
09379142013/03/04(月) 18:17:25.19ID:???
>>915-916

ipconfigで見ると、
「Ethernet adapter ローカルエリア接続」のIPアドレス(ローカル)は変わりません。
PPPoEで繋がると、
「PPP adater (VPN接続名)」が増えて、そのグローバルアドレスが表示されます。
つまりひとつのLANアダプタが二つのアドレスを持っているということですか?
ルータはリクエストをどうやって区別するのでしょうか?
0938name2013/03/04(月) 20:51:21.52ID:???
>>937
PPPoEは通常はれっきとした一つの(仮想)I/F。
LANとは別のI/Fとして扱われる
0939wireshark2013/03/04(月) 23:43:16.75ID:???
>>937

>>938さんのレスの通り、仮想I/Fとして追加されている。
当然ながら、PCにとっては物理I/Fも仮想I/Fも同じ扱いだ。
(厳密には違うんだが、通常の利用レベルでは同等と思ってOK)

で、自LAN以外(≒Internet)にアクセスするときは、デフォルトゲートウェイ
のネットワークに所属するI/Fを使う。そうしないとデフォルトゲートウェイ
に存在するルーターと通信できないし。
ちなみに、「自LANとそれ以外」を区別するのはサブネットマスクね。

んで、デフォルトゲートウェイが複数存在する場合は、メトリック値の小さい方
を優先して使う。
Routeコマンドにprintオプションをつけると自PCのゲートウェイ一覧が見える
から、そこに 0.0.0.0 で指定されているI/Fが今のデフォルトゲートウェイだよ。

でも、セキュリティ上「自PCで直接PPPoE接続する」のは遠慮したいなぁ。
09409142013/03/05(火) 08:19:05.20ID:???
>>938-939
なるほど、なんとなく理解できた気がします。
別のI/F(MACアドレスも別)だからLANも繋がったままでいられるけど、
デフォルトゲートウェイには優先度がつけられる。
リクエストの中身は特に区別なく優先されるほうを試すという感じでしょうか。

>>939
最後の一文はどうしてでしょうか?
0941とろろ2013/03/05(火) 09:38:26.17ID:???
ネットワーク初心者で、資格勉強中です。よろしくお願いします。

ルーティングプロトコルで、RIPとかOSPFとかありますが、
ルーター間でつかうプロトコルはどうやって決めるんでしょうか。
ルーターの設定時に管理者が手動で行うんでしょうか。

あと、まったく分かっていないので、申し訳ないですが、
ネットワークとしては、OSPFを使っていたとして、
そこに新しくルーターを追加した、RIPしかサポートしてなかったら、、、
そもそも、RIPしかOSPFのみしか使えないルーターというのは存在するのでしょうか。
0942anonymous2013/03/05(火) 10:20:15.01ID:???
>>940
MACアドレスは物理インターフェースにしかつかない

PPPoEはMACアドレス使ってPPPoEサーバーと通信してるのでデフォルトゲートウェイは見てない
ルーターのPPPoEブリッジはルーティングしてるわけじゃない
0943anonymous2013/03/05(火) 10:39:34.23ID:???
>>941
管理者が手動

RIPのみってのは家庭用とかでも多いと思う
OSPF使えるのはだいたいRIPも使えると思う

RIPで学習したルートをOSPFルートとして再配送することもその逆も可能だから
相互運用は可能
0944名無しさん@いたづらはいやづら2013/03/05(火) 13:30:29.18ID:???
>>940

OSI参照モデルにて上位の層のパケットを下位の層で通信する場合カプセル化を行います。
IP→PPPoE
IP→VPN→PPPoE

カプセル化を行うかをOSが判断し、NICよりデーターを送信します、ルーターなど受信側は必要なパケットを判断し処理します。
なのでパソコン側でどっちに送るという判断と考えるより、PPPoEへカプセル化の必要があるかどうかを判断していると考えた方が良いかも。

1.LAN側(宛先がローカルIPとかで判断)のパケットはIPをカプセル化してイーサネットパケットへ変換しNICから送り出す。
2.インターネット側と思われるパケット(宛先がグローバルとかで判断)と判断されたならIPをカプセル化してPPPoEへ変換しNICから送り出す。
3.OSのVPNクライアントの設定に従いVPNどうか判断しIPをカプセル化してVPNへ変換しNICから送り出す。

ルーターなどの機器は1.や2.や3.のパケットを判断し、適切な処理を行います
PPPoEならPPPoEパススルーの処理、VPNも同様にVPNパススルーの処理、イーサネットパケットはスイッチHUBへ

そもそもIPとPPPoEはOSI参照モデルの層が違うのでパケットの処理は全然違う、同じレベルで考えるのはどうかと思うよ。
0945名無しさん@いたづらはいやづら2013/03/05(火) 13:31:43.95ID:???
あ、消し忘れ
IP→PPPoE
IP→VPN→PPPoE
の行は無視してくれ。
0946name2013/03/05(火) 14:52:21.34ID:???
物理LAN I/Fに行くか、仮想PPPoE I/Fにいくかは、>>940の言うとおり、デフォルトゲートウェイ(正確にはルーティング情報)を見て決める。

それで、その宛先には仮想PPPoE I/Fを使う、となった時には、IP(正確にはL2パケット)をPPPoEでカプセル化して、指定された物理LAN I/Fに乗せて、PPPoEのサーバーに届ける。
仮想PPPoE I/FをモニタするとIPが、物理LAN I/FをモニタするとPPPoEパケットが見える。

PPPoEサーバーまではMACアドレスで宛先を識別する。だから、普通はひとつのLANノードを越えられない。だから、PPPoEクライアントは、ふつうはONU/モデムに直結する。

そのノード越えをする技術が、PPPoEパススルー。PPPoEを見たら中継してくれる技術。IPv6パススルーとかもおなじ、わからないやつはブリッジしちゃえ、って感じ。

>>942の「MACアドレスは物理インターフェイスにしかつかない」というのは、必ずしも正しくない。ほとんどの実装は仮想MACアドレスがつく。
今回はPoint-To-Pointなので、ARPを使わないからPPPoEでは意味を持たないけど、仮想LAN I/Fを仮想ブリッジにつないだりとか、サーバー仮想化でひとつの物理LAN I/Fに仮想LAN I/Fをバインドする時などは、重ならないようにアドレスを振る。

ところで、>>939が言ってる「セキュリティ上」と言ってるのは、NATもF/Wも通らないトラフィックがPCまで届くからだと思う。
サーバーを立てるとわかるけど、今のインターネットは、常に結構な数のアタックがきてる。
最低限きちんとアンチウィルスとパーソナルファイアウォールは入れるんだよ。

長くてゴメン。
0947mame2013/03/05(火) 16:13:35.71ID:???
説明すげー面白い
もっとやって
0948難しい2013/03/06(水) 06:09:33.90ID:???
>>946
どうやったらそんなオタクレベルまでネットワークが分かるようになるの?
自分は単に、ユーザーレベルでNICをこう設定したらこうなるとしか基本の基本しか分からなくてバケットの中身がどうとかルーティングの基礎とかわからない。
勉強しても全然頭につまらないしイメージが理解できない。
DHCPサーバが何やってるとか、DNSサーバが何やってるとか、VPNがなんなのかとか、
ほんとユーザーレベルでしか分からない。
どうしたら解析レベルでネットワークが分かるようになるかな?
ネットワークって難しね
0949名無しさん@いたづらはいやづら2013/03/06(水) 07:02:45.72ID:???
>>941
何の資格勉強してるの?
0950ななし2013/03/06(水) 07:10:13.28ID:???
>>948
勉強。
0951とろろ2013/03/06(水) 09:38:27.30ID:???
>>943
ありがとうございます。助かります。

>>949
comptia です。
0952name2013/03/06(水) 10:21:00.01ID:???
>>948
実験と、それによる問題判別と、そこから原理・原則を学ぶことかなぁ
調べようと思ったことは覚えられるけど、網羅的な勉強から入るのは興味持てないから苦手…

TCP/IPのネットワーク技術って、どこかのメーカーが一足飛びに作ったのではなくて、過去まで紐とくとそういう動きをする理由があるのが多いから、調べるとおもしろいかな。
何か調べるときは結果だけでなく「なぜ」までをググったり聞けばいいと思う。答えるほうもうんちくを語るのは楽しいから。(笑)
0953難しい2013/03/07(木) 01:15:25.16ID:???
>>952
ありがとう。やっぱ理論からよりも興味と実験から先にやってそこから追求していくのかー。
例えば自宅で公開サーバ立てても、大きな欠陥がありそうなパケットフィルタリングしてないし(必要なポートだけ解放)とか思って、
アクセス解析やアタック関係なんか知るかって感じで見ていないな。
鯖が落ちるとか、VPNが繋がらないとか、個人情報が盗まれるとか問題が起きない限りパケットやアクセス解析したりはしないな。
どうやったら意味ある監視になるのかとか見るべき点も分からないし。
0954ななし2013/03/07(木) 01:30:06.82ID:8Oe1xuOe
macでコンソールを開くと
firewall stealth mode connection attempt to TCP 10.0.1.3:5桁の番号 from 10.0.1.3:53
とたくさんでてきます
これはハッキングを受けているのでしょうか?
0955名無し2013/03/07(木) 17:45:37.04ID:???
やむをえずルータと無線ルータ(APモードなし)を繋ぐケースですが
別セグメントにするのが普通でしょうか?
セグメントを同じにしてDHCPサーバ機能を片方止めたほうがいろいろ楽な気がするのですが。

WAN−ルータ − 無線ルータ − 無線端末
     L有線端末
0956anonymous2013/03/07(木) 19:04:07.58ID:???
>>955
イーサネットやTCP/IPネットワークというのは
多種多様な使い方に合わせて様々な構成ができるよう柔軟な設計になっている。
使い方によって適した構成や適さない構成というのは有るが
「これが普通だ」なんてものは無いから、自分の使い方に合わせて好きなように構成すれば良い。
0957955ではない別人物2013/03/07(木) 20:50:32.47ID:???
あれ?
もしWAN-ルータ-無線ルータ-クライアントって感じて、無線ルータをAPモードにせず繋いでたら二重ルータになるよね?
その場合ルータとクライアントのセグメントが違うようになるけど、
クライアントは同一セグメントじゃないルータのDHCPサーバから情報もらえるの?
0958名無しさん@いたづらはいやづら2013/03/07(木) 21:13:19.25ID:???
> 二重ルータ
http://toro.2ch.net/test/read.cgi/hard/1348368679/773-781

> クライアントは同一セグメントじゃないルータのDHCPサーバから情報もらえるの?
http://itpro.nikkeibp.co.jp/article/COLUMN/20060518/238304/
0959おぱんつ2013/03/07(木) 22:10:34.66ID:???
>>954
TCPでDNSってゾーン要求でもしてるのかな
09601q2013/03/07(木) 22:33:27.29ID:???
>>954
省略せずに書いたほうがいいぞ
0961名無し2013/03/07(木) 23:05:02.55ID:???
普通という表現は不適切でしたか。つまりやってみてうまくいってそうならそれでよいということでしょうか。でもなんか気持ち悪いんですよね。。ルータなのにルーティングしてることにならないような。
DHCP片方無効にする意味は特になく、被らないように固定すればいいかと思っただけです。
0962wireshark2013/03/07(木) 23:11:51.28ID:???
>>957
二重ルーター咬ませるメリットは、自IPの隠蔽効果。
デメリットは変換が増す事のタイムラグというか「遅さ」だな。

>クライアントは同一セグメントじゃないルータのDHCPサーバから情報もらえるの?
経由するルーターに「DHCPリレーション」の機能があれば可能。
だけど、自セグメントと異なるIPをフツーに取得しても大抵は無意味。
普通の運用じゃ、DHCPサーバー側でセグメント事に適切なIPアドレス情報を割り当てる。
要するに、一元管理用途でのみメリットがある。AD環境じゃあり得る管理手法かな。

わざと異なるIPを割り当てる・・・というセキュリティ上の手法もあるが、レアだね。
0963あれ?2013/03/08(金) 00:45:16.81ID:???
>>962
え?二重ルータにすると自IP隠蔽ってそうなの?
WAN-ルータ-無線ルータ-クライアントの二重ルータにしてもグローバルIPはルータのWAN側に振られるのは変わらないわけで
それだと自IP(グローバルIP)は隠せないじゃん?
0964あれ?2013/03/08(金) 00:53:19.32ID:???
>>962
隠蔽ってWANから出ていくグローバルIPの隠蔽の話し?
それとも無線ルータ配下のクライアントがルータ配下のクライアントにアクセスする際の無線ルータ配下のクライアントのプライベートIPの話し?
0965ななし2013/03/08(金) 12:28:52.90ID:???
>>955
その無線ルータがブリッジ+ルータとして動作するなら、同一セグメントの方が問題が少ない
APモードってのは普通、ルータ機能を殺してブリッジとして動作するんだが
ルータモードで動作しててもブリッジ機能は生きたままなルータもある

>>962
まず2重ルータとかいうわけのわからん用語をやめろ
ルータの基本機能にIPを隠蔽する機能なんてない
>>963-964
IPが隠蔽されるのはルータでNA(P)Tされるから
無線ルータがNATすれば、有線クライアントは無線クライアントのIPアドレスがわからなくなる
(有線)ルータでNATすれば、ルータの向こう(WAN)でルータ配下のクライアントのIPアドレスがわからなくなる
0966名無しさん@いたづらはいやづら2013/03/08(金) 13:33:07.04ID:???
391 名前:不明なデバイスさん[sage] 投稿日:2013/03/08(金) 13:27:43.29 ID:64C86UBA
http://58.188.102.86:1025

ここのカメラ一時的にパスかけて操作不能にしてやがる
動かすだけならまだしも勝手にパスかけたら犯罪だろ
悪質なんで報告します

まじでやってるわ 罪の意識があるとわかってるはずだからアウト 言い逃れできないな
0967ななし2013/03/08(金) 17:04:56.21ID:???
プライベートアドレスを隠蔽してなんか意味あるの?
0968ななし2013/03/08(金) 17:07:33.18ID:???
>>955
LANルータからの線を無線ルータのLAN側に挿せばいいんじゃね。
0969mame2013/03/08(金) 18:23:30.79ID:???
天才現る
0970wireshark2013/03/08(金) 22:35:17.89ID:???
>>965
スマン。
それに「隠蔽」という言葉も、安易に使うべきではなかった。反省している。

>>967
企業のLANでルーター配下のIPをチェックしている場合、
NAPTでルーターを噛ませて「別セグメントのPCを同一セグメントに見せかける」
という手法があるのよ。
フレッツグループ(今はフレッツVPNワイド)のIPアドレス制限を回避する手法。
または、外部セグメント(大抵は外部からRASで接続するPC)からの接続手法。

でも、悪意で行った場合は、管理者のIPアドレス監視を騙す手法になる。
例えば、管理者に無断で接続した無線LANルーター経由での接続・・・とかね。
0971_2013/03/08(金) 22:58:30.56ID:???
ネットワークに関する疑問・質問 Part21
http://toro.2ch.net/test/read.cgi/hack/1362750981/
0972あれ?2013/03/08(金) 23:38:37.53ID:???
>>965

WANでルータ配下のクライアントのIPアドレスがわからなくなる


例えばルータ配下のクライアントのプライベートIPが192.168.1.2だったとしてそれがWAN側にはわからないって意味でしょ?
別にWAN側でLAN側のプライベートIPが知られたって問題なくない?
だってグローバルIPじゃないんだし。
そうじゃなくて二重ルータにすることでWAN側IPが隠蔽されるの?って質問で、それは隠蔽されるわけないよね。
0973wireshark2013/03/08(金) 23:44:33.72ID:???
>>972
「隠蔽」という誤解を生み出したのは俺だ、スマン。

WAN側IP(ルーターが取得しているグローバルIPアドレス)は隠蔽されない。
それこそTorのような多段Proxyや、Internet上で多段NAT(ねーよ)を使わない限り。
0974wireshark2013/03/09(土) 00:03:11.01ID:???
>>972
以下補足

>>別にWAN側でLAN側のプライベートIPが知られたって問題なくない?

そうとも言えない。

プライベートIPが解ると、ソレをターゲットとしたScript入りのHTMLを読ませて
ターゲットPC(又は同一LAN上の他PC)からInternet側に情報を流させる事も可能。

又は、UPnP使ってポート開放させるようなソフトを仕込み、Internet側からそのポート
経由で侵入する時にも、「まずはターゲットとする相手(≒内部の踏み台)」として使える。

まぁ、そこまでされるのは「マジ狙われた時」ぐらいだから、レアケースだけど。
09759182013/03/09(土) 01:04:16.49ID:scu/ZGDb
ぶった斬り失礼します。
お陰様である程度改善したので報告です。

おおよそですがインターネット接続は以下のような感じになりました。
無線LAN:4〜40Mbps(2〜10Mbps)
有線LAN:10〜60Mbps(5〜15Mbps)
※()内は改善前
※測定サイトは以下を使用
http://netspeed-tokyo.studio-radish.com

正直どれがいい結果をもたらしたのか良くわかっていませんが、最終的にやったこと
・モデム、ルータ、NASの物理的な位置を遠ざけた。(それでも1m程度)
・nSSIDerを使って使用してないチャネルに接続
・AOSSを中止して、ルータ-イーサネットコンバータ間を(恐らく)11n接続

ただ、相変わらずNASへの無線アクセスが異様に遅いです。
有線40Mbps、無線1〜2Mbpsです・・・。(測定方法はNASからファイルをコピーしてwinのコピー中ダイアログに表示される速度を確認)

インターネット回線は最低でも4Mbpsなので無線の問題というよりNASが問題なのか?と思いますがいかがでしょうか?
現在は以下の様につながっています。

モデム

ルータ - (無線) -PC

NAS
0976名無しさん@いたづらはいやづら2013/03/09(土) 02:04:06.86ID:???
>>975
> ただ、相変わらずNASへの無線アクセスが異様に遅いです。
> 有線40Mbps、無線1〜2Mbpsです・・・。(測定方法はNASからファイルをコピーしてwinのコピー中ダイアログに表示される速度を確認)
念のため聞くけど単位あってる?
MB/sではないよね?

てかWindowsファイル共有絡みのトラブルっぽそう。
0977あれ?2013/03/09(土) 02:52:53.08ID:???
>>973
そうだよね、グローバルIPは公開匿名串とかtorとか使わないと隠蔽できないよね。
隠蔽って言ってたのはクライアントのプライベートIPの事なんだね。理解した。

>プライベートIPが解ると、ソレをターゲットとしたScript入りのHTMLを読ませて

ファイアウォール配下のクライアントにhtmlファイル読ませるにはサイトに誘導させるか、ファイルそのものをターゲットPCまたは同一LANの別のPCにメール等の添付ファイルで直接送り込んで実行させないといけないね。
しかも狙われてサイトに誘導させられるパターンって掲示板なんかで張り付いて監視されてた場合くらいしかないだろうしね。
そこまで気にするんだったら二重NAT(二重ルータ)にする意味はあるって感じなんだね。
0978名無しさん@いたづらはいやづら2013/03/09(土) 15:27:56.78ID:???
何をいっとるんだ
09799182013/03/09(土) 15:44:17.25ID:???
>>976
お恥ずかしい!
ご指摘のとおりです。
このNASのファイル転送速度の無線最小だけbps換算して後はBtyte/secです。
つまりNASの無線時で250kから2M B/sです。

ちなみにMacBookAirでも体感的には同じ様な速度です。
09809802013/03/09(土) 18:43:39.48ID:S5kAxAGw
モデムーNASとPC
 |
無線ルーターースマホ

っていう関係でモデムのipが192.168.1.1ルーターのipが192.168.2.1です

この状況ではスマホからNASにアクセスが出来ないのは無線ルーターを挟んでいるからでしょうか?
それともスマホ側又はNAS側で何らかの設定を行う必要があるのでしょうか?

よろしくお願いします
09819802013/03/09(土) 18:44:45.11ID:S5kAxAGw
>>980
この状況では→この状況で
0982a2013/03/09(土) 19:16:52.40ID:???
1.無線ルータの機種
2.モデムから伸びてるLANケーブルは無線ルータのどのポートに刺さっているか
3.NASの機種名
これ書いた方がいい
0983エスパー2013/03/09(土) 19:41:35.25ID:???
>>980
TCP445番宛てのパケットが無線ルーターのパケットフィルタで遮断されてるんじゃね?
無線ルーターがバッファローなら「NBTとMicrosoft-DSのルーティングを禁止する」のチェックを外す
0984具体的対処法2013/03/09(土) 20:52:52.15ID:???
>>980
そのLANだと192.168.1.◯のNASと192.168.2.◯のスマホは無線ルータを挟んでますよね?
通常sambaファイルサーバ(windowsファイル共有やNAS)は基本WAN空間に晒してはならないとされています。
スマホ側192.168.2.0のネットワークから見ると192.168.1.0のNASがあるネットワークは無線ルータのWAN側にあたります。
なので無線ルータでデフォルトでブロックされていると思います。
通常ファイル共有は
TCP139
TCP445
UDP137
UDP138
を使いますので無線ルータ側で解放してやる必要があります。

>>983の言われているMicrosoft-DSのルーティングを禁止するのチェックを外すをすることでこの内4つのポート全てが解放されるのか?も問題になりますが

おそらくそれでいけるでしょう。
0985具体的対処法2013/03/09(土) 20:57:08.18ID:???
>>980
一番簡単な方法は192.168.1.0のネットワークにあるNASを無線ルータの配下の192.168.2.0のネットワークに物理的に移動させる事。
スマホと同一ネットワーク(同一セグメント)にさせる事で問題は解消されるはずです。
レス数が950を超えています。1000を超えると書き込みができなくなります。