ネットワークに関する疑問・質問 Part21
■ このスレッドは過去ログ倉庫に格納されています
0001_
2013/03/08(金) 22:56:21.66ID:???http://www.ippo.ne.jp/g/71.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
E-mail欄をsageにしたまま質問しないこと。
さらに2回目以降の書き込みは
名前欄に初めの書き込み番号を入れること。
回答が書き込まれたら
後学のために結果を書いておくことを忘れない。
2chの使い方がわからない人は質問禁止。
0321_
2013/04/12(金) 14:02:02.84ID:yopr4qjV0322名無しさん@いたづらはいやづら
2013/04/12(金) 14:35:09.03ID:???ざっとサイトの内容見ましたが、サイトの要は
1.ゲストOSから外にアクセス可能だが逆に外からゲストOSにはアクセスできない
2.ホストOSからゲストOSへのアクセスは出来る
と 言う内容です
>セグメントが違うにも関わらず、なぜ一方からだけpingが通じるのか
ゲストから外へのアクセスなどはVirtualBoxのNAT機能を利用して機能しています
その為、セグメントが違ってもアクセスが可能となってます
逆にホストからゲストに通信が出来ないのは、直接アクセスにも関わらず
セグメントが違うからです
(ホストOnlyだと普通は通信出来たと思いますが、割当てられてるセグメントが違いますね)
>自動でDHCP設定をしてるにも関わらず、アドレスのセグメントがバラバラになってるのも
ゲストOSのIPは共にDHCP割当でその値がデフォルトみたいです
同じアダプタタイプに接続すると、DHCPは同じセグメントが割当てられます
接続しているアダプタタイプが別々のため割り振るIPも別セグメントになったと考えられます
0323山
2013/04/12(金) 21:15:41.76ID:???自宅Wi-FiでNTTは光回線を使ってます
それでノートPCでjustin.tvを見て野球中継見たりしてますが、電話がかかってきて電話を切ると
justin.tvの接続が切れてしまいます
すると人数制限で再び見れなくなります
要するに弾かれて見れなくなる訳です
電話のon、offで切れない設定のやり方教えてください
0324名無しさん@いたづらはいやづら
2013/04/12(金) 21:53:35.40ID:???NTTに文句言えよ
0325名無しさん@いたづらはいやづら
2013/04/12(金) 22:38:22.78ID:???http://engawa.2ch.net/test/read.cgi/isp/1360402194/840
マルチは氏ね
0326(@ ̄ρ ̄@)
2013/04/13(土) 02:41:09.24ID:???0327名無しさん@いたづらはいやづら
2013/04/13(土) 12:16:02.54ID:6hCRmDDyAのパソコンを使用しているときに
有線LANで結ばれたBのパソコンの電源をつけると
Aのパソコンの接続が一時的に切断してしまいます
これの原因は何だと考えられますか?
0328sage
2013/04/13(土) 15:19:53.14ID:cJfeix2zRouter(config-if)#ip address 192.168.2.1 0.0.3.255
正解Router(config-if)#ip address 192.168.2.1 255.255.252.0
Router(config-if)#ip address 192.168.2.1 subnetmask 255.255.252.0
Router(config-if)#ip address 192.168.2.1
Router(config-if)#ip address 192.168.2.1 subnetmask /22
ping-tの無料問題ででてきたんですけど、このサブネットマスクってクラスc
は255.255.255.0がデフォルトだからこの正解は存在しないのではないですか?
どなたか教えてください
0329anonymous
2013/04/13(土) 15:58:53.49ID:???BのパソコンでLANのケーブル外して電源オンするとどうなる
>>328
そのルーター知らんけど
ローカルIPアドレスはクラスCは192.168.0.0-192.168.255.255だからマスクが255.255.0.0でも問題は無い
0330anonymous
2013/04/13(土) 16:00:22.66ID:???0331sage
2013/04/13(土) 16:25:46.05ID:cJfeix2zそのとおりでしたありがとうございます
0332通りすがり
2013/04/13(土) 17:43:46.37ID:???>>330
cidrも知らんヤツがドヤ顔でご教授タレんな。
今時のRouterはキチンとネットマスク設定しろ。
こーゆーのがネット障害誘発するから迷惑なんだよ。
0333anonymous
2013/04/13(土) 18:11:45.95ID:???クラスの概念はルーターにとっては関係ないだろ
クラスAを24ビットマスクで切ってもエラーなど出さない
その逆もしかり
0334anonymous
2013/04/13(土) 18:26:47.12ID:???なんで今時なんだよw
0335通りすがり
2013/04/13(土) 19:17:08.46ID:???Cisco-iosのデフォはクラス毎のネットマスク省略できんだよ。
だから 10.0.0.0をネットマスク無指定 にすると、
自動的に 10.0.0.0/8 で解釈しちまう。
なので、昔のRouterは 無指定は自動でサブネット設定 という
地雷を持っている。
少しは勉強しろ。
0336anonymous
2013/04/13(土) 19:40:56.17ID:???誰もネットマスク設定するなとは書いてないけど
どこに書いてる?
0337_
2013/04/14(日) 15:44:57.76ID:wKpjdtBK0338ggg
2013/04/14(日) 16:46:40.34ID:???0339ggg
2013/04/14(日) 16:48:46.81ID:???0340名無しさん@いたづらはいやづら
2013/04/14(日) 19:26:09.60ID:???ルートドメインDNSサーバが世界に13台しかないのはわかったんですが、
普通のクライアントがそこに情報を見に行ってるわけじゃないですよね?
マスタ スレーブ キャッシュというDNSサーバが ルートドメイン セカンドドメインのDNSサーバと通信してあらかじめ情報ストックしてあるってことなんでしょうか?
0341名無しさん@いたづらはいやづら
2013/04/14(日) 21:03:46.39ID:???> ルートドメインDNSサーバが世界に13台しかない
http://root-servers.org/
> Servers in total: 364
0344名無しさん@いたづらはいやづら
2013/04/14(日) 23:41:57.82ID:???本日久しぶりにSkypeを起動。自動アップデートしたんですが、
それ以降「Echo / Sound Test Service」のチャット記入欄に
「チャットはご利用いただけません」と出てチャットができなくなりました。仕様ですか?
Windows7
0346名無しさん@いたづらはいやづら
2013/04/15(月) 08:54:43.97ID:???これDNSのルートサーバじゃねえよ。バカか
2011年時点で13台しかないのにいきなりそんな増えるわけねえだろwww
0347名無しさん@いたづらはいやづら
2013/04/15(月) 09:06:32.91ID:???2010年3月30日時点で既に202カ所だったそうなんだが
http://www.geekpage.jp/blog/?id=2010/3/30/1
> 昔は、13のDNSルートサーバを13カ所で運営されていたのですが、
> 今では13のDNSルートサーバを202カ所で運営されています。
> 運営されている場所は、http://root-servers.org/ で公開されています。
0348名無しさん@いたづらはいやづら
2013/04/15(月) 09:47:49.52ID:???そのDNSサーバっていうのは、ルートサーバやセカンダリ、サードといった各種サーバと通信をして
キャッシュを貯めておくと、自分のパソコンをこのDNSサーバにつないどけば、自分の家の中の通信だけで
名前解決できるってこと?
0349名無しさん@いたづらはいやづら
2013/04/15(月) 10:02:37.04ID:???そんな感じ
最初にPCに設定されたDNSを参照する
参照されたDNSがその情報を持ち合わせてない場合、上位DNS(フォワード先)を参照する
>各種サーバと通信をしてキャッシュを貯めておくと
※注意
DNSサーバー情報は更新される可能性があるため
キャッシュサーバーは指定された期間のキャッシュだけが良いです
通常DNSのキャッシュは名前解決を一度行なった情報をキャッシュするだけで
不必要に各種サーバーと通信する事は有りませんので念のため
0350名無しさん@いたづらはいやづら
2013/04/15(月) 10:47:11.32ID:???自分の考えだと、2進数については
人間は10進数で考えており、すべては10進数の数字を元に作られてる(たとえばプログラミングとかも)
しかし、パソコンは電圧の低い=0 高い=1 でしか判断ができないので、人間の数字を理解させるために数を増やして、対応表をつくっただけ。
逆に16進数は、この2進数で表しはじめたパソコンの世界において、10進数で戻すのでもいいが、更に桁を減らせることができる16進数を使うことで、
2進数を表現する際に便利になった。
しかし、ここで疑問があります。
人間は16進数を普段使わないので、16進数に変えてしまったら、元も子もないとおもうのですが。16進数はなぜできたのでしょうか?
0351350
2013/04/15(月) 10:52:05.95ID:???0352name
2013/04/15(月) 13:56:42.45ID:???フォワード先を使うケースと、ルートヒントを使ってルートサーバーから順々に探るケースとがある。
フォワードする場合は1回の問い合わせでフォワード先が解決してくれるが、後者はより低位のネームサーバーにたらい回しにされて何度も問い合わせが発生する。
>>346
もしかしてwww.google.comって世界に1台だけだと思ってた?
0353名無しさん@いたづらはいやづら
2013/04/15(月) 17:51:22.51ID:???>もしかしてwww.google.comって世界に1台だけだと思ってた?
いや、複数台あるでしょ。いまDNSサーバの話してるんだけど
0354名無しさん@いたづらはいやづら
2013/04/15(月) 17:52:50.47ID:???負荷分散を行なってサーバーの台数は増えてるけど
ルートサーバーを物理的なサーバーで数えるのか
論理的なサーバーで数えるのかで台数は変わると思う
一般的にルートサーバーは13台で問題は無いだろう
物理サーバーは沢山有ったとしても論理的には13台だし
IPがそれぞれ1:1で無く1:多で設定されてるなら別だけど
0355名無しさん@いたづらはいやづら
2013/04/15(月) 18:00:57.70ID:???物理的には300台ぐらいあるのかもしれないが。
あと、google.comが一台だけ。ってのが意味わからないんだが・・・。
0356anonymous
2013/04/15(月) 19:19:46.95ID:???まぁgoogleの場合はもっと複雑だろうけど
;; QUESTION SECTION:
;www.google.com. IN A
;; ANSWER SECTION:
www.google.com. 83 IN A 173.194.38.82
www.google.com. 83 IN A 173.194.38.83
www.google.com. 83 IN A 173.194.38.84
www.google.com. 83 IN A 173.194.38.81
www.google.com. 83 IN A 173.194.38.80
0357name
2013/04/15(月) 19:36:42.42ID:???0358名無しさん@いたづらはいやづら
2013/04/15(月) 20:14:50.50ID:???もしかしてwww.google.comって世界に1台だけだと思ってた?
どういう意図でこれいってんの?
0359推測
2013/04/15(月) 21:20:26.07ID:???CPUの進化は2ビット(2進)→4ビット(4進)→8ビット(8進)→16ビット(16進)と進化した。
ここから推測ですが
そのあと32ビットの時代になり32進で表記するのが一般的にしたかっただろうが、数字(10個)+アルファベット(26個)だからもう意味不明なパスワードのような文字列になるだけ、現実的ではない。
なので人間が認識できるギリギリが16進なのではないだろうか?
0360anonymous
2013/04/15(月) 21:33:18.25ID:???この場合は「n台」と数えるよりも「n系統」として数えるほうが適切だろうね。
で、系統数が13系統、場所の数が364ヶ所。
それぞれの場所でのバックアップ用機材を含めた物理的な数を合計すると、さらに多くなるはず。
>>355
× マルチキャスト
○ エニーキャスト
だよ。
http://www.geekpage.jp/blog/?id=2010/3/30/1
http://www.geekpage.jp/blog/?id=2009/12/7/1
0361ナリスマスはバレテマス
2013/04/16(火) 00:17:45.88ID:???にあるhintには、13台しか定義されていないのだが。
他にもあるのか?
0362名無しさん@いたづらはいやづら
2013/04/16(火) 08:29:01.57ID:???ユーザーが二人登録されてます そしてISPを2社契約してます
userAでログインーLAN1を使ってA社で接続
ユーザーを切り替えて
userBでログインーLAN2を使ってB社で接続
というように独立させてインターネットに同時に接続することは可能でしょうか?
2つ目のアカウントでPPPoE接続をするときにデバイスは既に使用されていますと出てしまいます。
LANアダプタを指定することが出来ればうまくいきそうですが調べてもどうも見つかりません。
0363name
2013/04/16(火) 09:17:55.60ID:???ルータを使っていれば、デフォルトゲートウェイを自動起動バッチで切り替えるだけでできるだろうけど、
PPPoEをPCでやりたいのかな?
0364名無しさん@いたづらはいやづら
2013/04/16(火) 09:24:15.24ID:???ユーザーログオン時にそれぞれにログオンしては?
PPPoE接続ツールによってはユーザー単位に設定可能だったと思うが
>>361
物理サーバーの台数か系統の話かで変わるだけ
物理サーバー数で言えば200台以上だけど
系統数で言えば13個
この辺を切り分けずに、混ぜて話すと理解不能に陥る
片方は物理サーバー数で言って、片方は系統数で言って
共に間違っては居ないが同じサーバーと言う言葉になって
同じ物でも数が違うとなる
0365名無しさん@いたづらはいやづら
2013/04/16(火) 09:31:30.40ID:???おっしゃる通りPPPoE接続をPCでやりたいと思っています。
現在はフレッツ光で 壁-モデム-HUB− PC1 or PC2
この構成でPCごとにISPをわけて同時接続しています。
ルータを使わずに実現したいところですが中々難しいです。
0366名無しさん@いたづらはいやづら
2013/04/16(火) 10:08:19.71ID:???接続の際にチェックが二つあります
このユーザーのみ
このコンピューターを使う全てのユーザー
このユーザーのみにチェックをいれて接続後
ユーザー切り替えを行うとそこで切断されてしまいます。
詳細設定で接続の共有にチェックを入れておけば切断はされませんが
別ユーザーでログイン後 別のISPでPPPoE接続しようとすると
やはりデバイスは既に使用されていますと出てつまづいてしまいます。
接続の際に使うデバイスに優先順位があるのかなと思い一旦無効にしてみたり
順番を変えたりしましたがやはりうまくいきません。
0367名無しさん@いたづらはいやづら
2013/04/16(火) 12:35:32.36ID:???userAでログイン LAN2は無効にしてからISP1に接続(詳細設定共有チェック)
切り替えでuserBにログイン LAN2を有効化して優先度を一番上にしてから
フレッツ接続ツール使用。アダプタの指定が可能なのでLAN2を指定。
プロファイルからISP2で接続。
但しフレッツツールについてはユーザーを切り替えた時点でアプリケーションが終了して切断。
繁盛に切り替えながら同時に接続というのは難しいようでした。
0368anonymous
2013/04/16(火) 15:23:37.87ID:???0369名無しさん@いたづらはいやづら
2013/04/16(火) 15:38:52.28ID:???Bフレッツだと2セッションまで張れます。
XP PC- HUB-モデムー壁です。
外部から見る限りIPとMACアドレスも別々になっていたのでとりあえず出来てる状態ではあります。
共有接続なのでuserBがISP1を利用できてしまう状態でしこりは残ります。
0370anonymous
2013/04/16(火) 16:32:38.48ID:???接続元のIPでプロバイダー振り分けるようにして
(ヤマハのルーターならできるはず、それ以外は知らん)
ログオン時にバッチファイルとかでインターフェース無効にするかデフォルトゲートウェイ(ルーターにセカンダリIPふって)切り替えるとかすればできると思う
よくわからなければ単純に
ルーター2台使ってログオン時にデフォルトゲートウェイを切り替えるバッチ入れれば出来る
金かかるけどw
0371名無しさん@いたづらはいやづら
2013/04/16(火) 16:53:55.95ID:???Windowsのユーザアカウント毎でIEの設定変えれるから既定の接続先変えればいい話だと思う
でその既定を変更されないようグループポリシーを使ってIEやネットワークの設定を変更できなくしてしまえば良い様な
0372あ
2013/04/17(水) 18:09:18.80ID:???0373タスケテ
2013/04/17(水) 21:16:22.95ID:???プロバイダ、利用者、データセンター、サーバ管理の間でたらい回しです。
外注データセンターにあるサーバにサイトを置いていて
特定のIPからしかサイトにアクセス出来ないようにしてる。
んで、
ある日突然一つのIPからWEBアクセスが出来なくなった、
原因不明のまま今は復旧。
WEBアクセスが出来ないってのは
pingもtraceも届くのにhttpだけ、特定の帯域から繋がらない
繋がらないってのはサーバにhttpアクセスのログが無くてwebページを表示出来ないて意味です。
1.pingが通ってhttpアクセスのみ不可って
どんな状況?
考えうる可能性があれば示唆して下さい
お願いします
0374名無しさん@いたづらはいやづら
2013/04/17(水) 21:22:08.44ID:???それだけだとクライアントPCの一時的な問題
0375タスケテ
2013/04/17(水) 21:37:50.02ID:???すいません
正直な所ネットワークの知識が無いので、
伝えれる情報も足り無いかも、、
クライアントは他サイトの閲覧は問題無いです。
0376ななし
2013/04/17(水) 22:04:18.36ID:???どうやって特定IPからしかアクセスできないようにしてるの?
NW側?サーバ側?
そこでアクセスが拒否されたログは残ってないの?
DCと社内の接続方法は?
0377タスケテ
2013/04/17(水) 22:43:34.71ID:???サーバ側にてwebアクセス出来るIPを制限しています。
他帯域からのアクセスは拒否し、拒否したログがのこりますが
障害時に該当のIPからのアクセログは有りませんでした(サーバ管理者の発言
社内とDCは特別な制限は有りません。
↑回答になっていますか
0378名無しさん@いたづらはいやづら
2013/04/17(水) 22:44:05.75ID:???特定の端末の問題じゃないのかね
一つのIPを共有してるっていうなら接続方法とか詳細に書かないと答えようがない
0379タスケテ
2013/04/17(水) 23:25:29.99ID:???わかる範囲での説明です。
クライアントのPC》社内ルータ(オフィス)》プロバイダ》DC》サーバ です。
サーバでは回線単位で制限を設ける為、固定回線契約を結んで許可設定を設けています。
社内では特に特別な設定はありません。
ping、traceが通ってwebアクセスが通らないと言う状況が初めてです。
0380anonymous
2013/04/17(水) 23:30:21.33ID:???セキュリティソフトが誤動作してる事もある
telnet ホスト名 80
GET / HTTP/1.0
telnet IPアドレス直 80
GET / HTTP/1.0
の結果は?
0381anonymous
2013/04/17(水) 23:31:58.17ID:???0382ななし
2013/04/17(水) 23:58:33.51ID:???ログに残ってなければ、原因特定なんて不可能
ありえる可能性が多すぎる
0383タスケテ
2013/04/18(木) 01:42:25.18ID:???複数のPCで同じ状況です、
現在は復旧していますので再発時に試してみます
>>382
再発の可能性を考えると怖いです
次回はあたりを付けて臨みたいのでなんらかの手掛かりが有ればと相談したのです
0384ななし
2013/04/18(木) 03:46:45.63ID:???自分である程度の検討すらつかないなら、再発してもお前にトラブルシュートは無理
素直に専門家にたのめ
0385ななし
2013/04/18(木) 07:28:01.14ID:???社内とDC間はインターネット経由でいいのね。
ルータのログは?
社内ルータはNATかけてる?
NATかかってるなら端末側の問題かな。
0386名無しさん@いたづらはいやづら
2013/04/18(木) 09:35:28.51ID:???可能性は色々ありますが現状復旧しているのなら
確実な原因は分らないと思います(経路上のログにも情報無いなら)
状況を整理して、絞り込んで行くしか無いと思います
そして、ある程度絞り込んだら次回同じ状況が発生した場合、
原因を特定する手段を調べた方が良いと思います
(接続出来なかった時間ってどれくらいだったんだろう?)
ping・トレースを障害PCから行った物として
まず、回線切断など物理的な障害は考えなくて良いでしょう
ping・トレースをIPで無くホスト名で行なってれば名前解決なども問題ないでしょう
と なると後は経路上の80ポート通信が問題になるかと思います
既に出てますがフィルタ周りで問題が起こったと考えるのが妥当でしょう
ルータなどの設定が特殊な場合は別ですけど
(ポート毎に通信経路を変えてるとか Proxy経由してるとか)
余談
Proxyはブラウザに設定して無くてもProxy経由している場合が有ります
これはルータ側で経路調整しているだけですが
ただ、そこまで管理任されているなら、知らないうちにそのような設定がされてたとか無いでしょう
0387質問
2013/04/18(木) 18:50:15.44ID:Z2TB4ire2点のサービスから見ると、中間鯖をユーザーとして、ファイルの受け渡し→中間→受け取りが行われてるように見えるんですよね?
0388名無しさん@いたづらはいやづら
2013/04/19(金) 14:25:07.72ID:???そういう質問するときはなぜそういう質問をしようと思ったのかを書いたほうが
的確な答えが返ってくると思うぞ
0389387
2013/04/19(金) 14:46:09.14ID:???単純に仕組みが想像できないのです
オンラインストレージの仕組み上、許可したユーザー以外からのファイルを受け取ったり受け入れたりするわけがないと思うので、
ユーザーのIDとパスを持つ中間鯖が介入するはずなんですが、それにしては2点のストレージを連携できるサービスが多い
しかもその中には個人開発アプリと思われるものがあるので、個人で中間鯖を立てたら転送量で赤字になる
とすると中間鯖は最初から必要なく、各ストレージは直接のファイル受け渡しに関する特別な機能を持っているのかと想像しているのですが、そういうのまで無料で提供しているとは考えにくい
ということは、やはり中間鯖をアプリ開発企業あるいは個人が自前で立てている?と想像したのですが、転送量はどうなるのか?と堂々巡りになるので、答えを求めて質問しました
0391VPN
2013/04/19(金) 18:59:08.37ID:???サイトに一覧に出ているVPNサーバを指定すると繋がるのですが
VPNサーバのIPアドレスは固定じゃないみたいで、毎日VPNサーバが増えるようなんですよ。
なので一日ほど経過すると指定していたVPNサーバは消滅しているようで接続できなくなります。
例えば
VPNサーバのホスト名がabc.com
IPが111.222.333.444だったとして
いずれIPが変動しても
こちらとしてはVPNサーバのホスト名で接続しているので
abc.comのIPアドレスが何番になろうが繋がりそうなものなんですけどね。
どうもこのサービスのVPNはVPNサーバが増える度に古いVPNサーバは時間と共に消滅していくようです。
このタイプのVPNサービスって一日なり時間が経過して繋がらなくなったら、いちいちVPNサーバ一覧から新しいサーバを見つけてVPNサーバ名を指定し直さないといけないのでしょうか?
つまり常時利用できるわけではない時間制のサービスですかね?
0392不明なデバイスさん
2013/04/19(金) 20:50:02.29ID:???その場合VPNクライアントから自動的に再接続させれば良いだけの話じゃねの
VPNクライアントの設定を見直せ
0393te
2013/04/19(金) 21:09:11.96ID:???0394VPN
2013/04/19(金) 23:49:57.19ID:???>VPNサーバーがDDNSを使っていてIPが変わると繋がらなくなるって意味で良いのか?
そうなんですよ。普通自宅サーバみたいに動的なIPでサーバ立てると外部DDNS使うじゃないですか。
いくらIPが変化してもホスト名.ドメイン名は変わらないわけじゃないですか。
だから、公開されているVPNサーバのホスト名.ドメイン名を接続先としているんですが、
一日くらい時間が経つと、そのホスト名.ドメイン名のサーバが消滅して新たなホスト名.ドメイン名のVPNサーバが生成されているみたいなんです。
だから常時同じVPNサーバ名でのアクセスができないサービスなのかな?
って質問です。
0395名無しさん@いたづらはいやづら
2013/04/20(土) 01:17:39.19ID:???DDNSの仕組みって、クライアントであるVPNサーバーが「自分のIPアドレスはこれですよ」って通知しないと名前解決できるようにならないよ。
その通知方法や通知間隔はクライアントの実装に依存する。
>そうなんですよ。普通自宅サーバみたいに動的なIPでサーバ立てると外部DDNS使うじゃないですか。
DDNSは外部とは限らない。自前でもできる。
0396VPN
2013/04/20(土) 03:03:42.39ID:???そうですね。自分が言ってるのは外部DDNSに通知る場合の話です。
外部DDNSを利用したVPNサーバだったらIPが変化しても繋がるはずって話でした。
なのに一日経ったら繋がらなくなる(そのホスト名が消滅する)って事は外部DDNSを利用したVPNサーバじゃないみたいですね。
結論としてはこのタイプの無料VPNサービスは利用していたVPNサーバが消滅したら
新しく生成されたVPNサーバ名をサイトから選んでクライアントの接続先ホスト名として改めて設定しなおさないといけないみたいです。
0397不明なデバイスさん
2013/04/20(土) 09:10:05.45ID:???冗長化でもすれば良いんじゃね?
とりあえず単純にVPNを複数接続してみたら、どれか1セッション繋がっていればそれがGWになると思うから
0398名無しさん@いたづらはいやづら
2013/04/20(土) 14:38:28.70ID:???NTT光をUNIVERGE IX2215で分配して、ネット回線構築しようとしていますが、
IX2215の設定の一番最初のところであるルーターにアクセスできずに困っています。。。
具体的に言うと、下記マニュアルの20ページ目(マニュアルページ番号U-1)です。
※マニュアル(PDFです)
http://www.nec.co.jp/ixseries/ix2k3k/Manual/WM/WM-IX2000-ver8.9-2.pdf
・ 環境
Windows7
・接続環境
NTT光モデム⇔IX2215⇔PC
・ 状況
マニュアルの20ページ目にある
「http://192.168.1.254/」で機器設定画面にアクセスできない
・ 試行
マニュアルの最初から何度もやっているがアクセスできない
ワイヤレスネットワーク接続を無効にしてみてもできない
NTT光モデム⇔PCではインターネットにつながる
IX2215⇔PCではアクセスできない
小さな営業所でネットワーク経費の削減しつつセキュリティをしっかりするために
光の分配&高価なIX2215を推薦した手前、繋がらないと立場が危ういです。。。
つまらないことで引っかかってると思いますが、ヒントいただけると助かります。
よろしくお願いいたします。
0399anonymous
2013/04/20(土) 14:49:35.52ID:???http://www.nec.co.jp/ixseries/ix2k3k/Info/ix2215.html
> ※「IX2005」、「IX2105」が対応しているWeb-GUIを使用した設定機能には対応しておりません。
0400398
2013/04/20(土) 15:04:44.82ID:???早速ありがとうございます。どおりで出来ないわけか。。。
コマンド(プログラム?)で設定しないといけないのですね。
大変なものを推薦してしまいました。
頑張ってマニュアル見ながら設定してみます。
わからなくなったらまた質問するかもしれませんが、
お願いいたします。
0402387
2013/04/20(土) 21:51:22.92ID:???具体的なサービス名というと、Box.net、Dropbox、SugarSyncのファイルを相互にやりとりできるZeroPCというネットサービスがあります
BoxとDropBoxのアカウントを持っていますが、その二つには、外部のサーバーからデータを受け付けるというような設定は無いみたいです
ですがZeroPCを介すると、その二つのオンラインストレージ内のファイルを相互にやりとりできます
これがどうやって実現されているのかさっぱりわからないのです
ググってみたところ、WebDAVというワードが引っかかったのですが、これ関係ありますか?
0404名無しさん@いたづらはいやづら
2013/04/21(日) 12:59:16.87ID:???http://www.uesora.com/2013/02/zeropc.html
に"接続をしたら、Content Navigatorで各サービスの中身を見ることができます。 "ってあるけど、
これにオンラインストレージの認証情報を登録するか、オンラインストレージがOAuth的なAPIが実装されてるならそれを使うんじゃないのかな。
使ったこと無いから知らんけど、それ以外に有用な方法が思い当たらん。
0405fbt
2013/04/21(日) 22:06:44.03ID:???初期化したfortigate110C(Firmware v5.0)で、VDOM AAAとBBBを作成しました。
WAN2はLAN側として使用するため、VDOM rootで192.168.1.254を割り当て。
WAN1にVLAN100(AAA用)とVLAN200(BBB用)を作成し、
各PPPoE接続用のID:PASSを設定しても接続できない状況です。
WAN1に直接ID:PASSを設定すれば接続できるので
VLANからPPPoEの接続をする為には何か他に設定する必要があるのでしょうか?
0406_
2013/04/22(月) 00:51:04.57ID:???0408名無し
2013/04/22(月) 16:03:07.92ID:???0410名無しさん@いたづらはいやづら
2013/04/23(火) 01:09:28.67ID:U+KiRj4+こういうのって業者に依頼するか、自社で解決するかの基準ってどこにあるんですか?
うちでは難しいから外部に委託しますってなるのか、うちでもできますけど外部に委託したほうが安上がりですってなるのか
それともほかの選択肢があったりするんですか?
0411名無しさん@いたづらはいやづら
2013/04/23(火) 01:25:12.75ID:???韓国の翻訳掲示板「ガセンギドットコム」
http://www.gasengi.com/
○google翻訳を自動にすれば韓国語がわからなくても理解できる
2chのスレが「ガセンギドットコム」に翻訳されて韓国人の反応が見ることができる
・日本猿は死ね
・倭猿消えろ
・天皇は百済人
・日本は放射線で終わり
・心の底から憎んでいます
ほぼ9割以上のコメントがこれである
韓国の良心的な掲示板「イルベストア」
http://www.ilbe.com/
日本の有名な韓国掲示板翻訳サイト
・「嫌韓宣言」
http://blog.livedoor.jp/oboega/
・「カイカイ反応通信」
http://blog.livedoor.jp/kaikaihanno/
・「サーチナ」
http://searchina.ne.jp/
「サーチナ」はありえないような親日コメントだけ抜粋
「カイカイ反応通信」は韓国で売国奴扱いされているイルべ掲示板の親日スレのみ抜粋
「嫌韓宣言」が韓国人の本音を的確に翻訳しています
0412あ
2013/04/23(火) 15:45:52.21ID:nqsAEhk0http://maneking.jp/index.html?guid=ON&ic=b713aa90a07e10382a268557258f2e0b
0413VPNとプロキシ
2013/04/23(火) 19:38:50.98ID:???クライアントがある192.168.1.0/24のネットワークにsquidブロキシサーバがあるので
クライアントのブラウザでsquidプロキシを刺すとちゃん、プロキシ経由でインターネットに出るんですが
その場合はクライアントがVPN接続していてもグローバルIPは自宅のグローバルIPになってしまいます。
プロキシサーバーを刺すとVPNは有功にはならないんいですかね?
クライアント→squid→VPN接続にするにはクライアントにVPNを張らせるのではなく、squidが稼動しているマシン自体をVPN接続させないと無理ですかね。
0414ininjya
2013/04/23(火) 23:36:33.25ID:???0415あたし
2013/04/24(水) 05:13:00.87ID:???IPは192.168.0.1
↓直結
AirMacExpress
LANのIPアドレス10.0.0.1(IPアドレス192.168.0.2)
10.0.0.25(Macに割り当て)でポート解放設定済み
色々やってみたがポート解放出来なくて二重NATは承知の上で、あとTE4571Eで何設定すればいいのか分からない
ブリッジ接続、LANハブかましてもダメでした
TE4571EのDHCPサーバーを使用しない、AirMacExpressでPPPoe接続やってみたが、
PPPoeで繋がりません><
http://i.imgur.com/IUWLOux.jpg
http://i.imgur.com/SlljGh9.jpg
http://i.imgur.com/pBCaYBg.jpg
よろしくお願いします。
0416名無しさん@いたづらはいやづら
2013/04/24(水) 09:22:14.55ID:???それ偽造か?
ルーティングの問題
推測だが現在の構成
(ルーター経由でVPN接続)
┌──────────────┐
クライアントPC━━━ルーター━━━外部VPN
┃
┃
squid(Proxy)
こんな形では無いでしょうか?
これだとProxy経由の通信は、普通にルーター経由して外に出て行きますので
自宅のグローバルIPになります
やりたい形にするには @
┌──────┐
クライアントPC━━━ルーター━━━外部VPN
┃ │
squid(Proxy) ────┘
A
@ルーターからVPN接続するか
AProxyからVPN接続するのがよろしいかと
ただ、使い分けをするのであればA方式を進めます
それでもルーティング設定などを、きちんとしないと問題が出ます
一番楽なのは、外部VPNのネットワーク上にProxyがあることでしょう
今の構成を変えたくないのなら、VPN接続しているクライアントにルーティング許可設定入れて
ProxyのデフォルトゲートウェイをクライアントPCに向ければ出来なくは無いですが
はやりルーティングの設定をきちんと行なわないと問題が出ます
0417名無しさん@いたづらはいやづら
2013/04/24(水) 09:39:54.44ID:???TE4571EでPPPoe接続しているなら
TE4571Eの変更はTE4571Eに外から来たデータをAirMacExpressに送る設定
(※当然フィルターで外部からの通信を受け入れるようにしてるのが前提 デフォルトは拒否みたいです)
二重NATなどで上手く行かない時に聞くパターンは、一番外で一番内のIPを指定している
>ブリッジ接続、LANハブ
ブリッジモードにしてAirMacExpressでPPPoe接続が出来ないのは変ですね
>DHCPサーバーを使用しない
この場合は固定IPと言う考えでしょう
今回の場合、PPPoe接続をTE4571Eで行い、TE4571Eがルーターモードで動いているとして
通常設定と別に
@外部からの通信を受け付ける設定
ANATの設定(指定ポートに来たデータをAirMacExpressに送る)
BAirMacExpressでNATの設定
これで行けるかと思います
ちなみにTE4571E・AirMacExpress間のネットワークは共に固定で
TE4571EのDHCP機能は使わなくて問題ないと思います
0418anonymous
2013/04/24(水) 10:00:39.78ID:???通常はデフォルトゲートウェイはVPN側になってるので
単純にブラウザのプロキシ設定を無効にすればいけるよ
上記でだめなら
VPNのTCP/IP設定の リモート ネットワークでデフォルト ゲートウェイを使用するのチェックすればいける
プロキシを使わないとダメな理由があるの?
0419_
2013/04/24(水) 12:01:41.06ID:A7edAXZL0420VPNとプロキシ
2013/04/24(水) 13:20:33.50ID:???やりたい事とネットワークの構成図はズバリその通りです。
やっぱり@かAしかできないんだろうなーって思ったんですよね。
今はAのsquidにVPN接続させる設定を調べています。
>>418
ブラウザのプロキシを無効にすれば普通にVPNでいけるのは確認できています。
VPN接続すればVPN接続先のプロキシを経由してネットに出ていると思うので
こちらのネットワークのsquidプロキシを経由させる意味はないんですが、プロキシを2段にした場合のクライアントの環境変数を確認したかったので
クライアント→squid→VPN接続したかったんです。
■ このスレッドは過去ログ倉庫に格納されています