トップページhack
988コメント493KB

ネットワークに関する疑問・質問 Part21

■ このスレッドは過去ログ倉庫に格納されています
0001_2013/03/08(金) 22:56:21.66ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

E-mail欄をsageにしたまま質問しないこと。
さらに2回目以降の書き込みは
名前欄に初めの書き込み番号を入れること。

回答が書き込まれたら
後学のために結果を書いておくことを忘れない。

2chの使い方がわからない人は質問禁止。
0356anonymous2013/04/15(月) 19:19:46.95ID:???
単純にこういう意味じゃね?
まぁgoogleの場合はもっと複雑だろうけど

;; QUESTION SECTION:
;www.google.com. IN A

;; ANSWER SECTION:
www.google.com. 83 IN A 173.194.38.82
www.google.com. 83 IN A 173.194.38.83
www.google.com. 83 IN A 173.194.38.84
www.google.com. 83 IN A 173.194.38.81
www.google.com. 83 IN A 173.194.38.80
0357name2013/04/15(月) 19:36:42.42ID:???
a.root-servers.netって、一台だと思ってるみたいだから。
0358名無しさん@いたづらはいやづら2013/04/15(月) 20:14:50.50ID:???
>>352
もしかしてwww.google.comって世界に1台だけだと思ってた?

どういう意図でこれいってんの?
0359推測2013/04/15(月) 21:20:26.07ID:???
>>350
CPUの進化は2ビット(2進)→4ビット(4進)→8ビット(8進)→16ビット(16進)と進化した。

ここから推測ですが
そのあと32ビットの時代になり32進で表記するのが一般的にしたかっただろうが、数字(10個)+アルファベット(26個)だからもう意味不明なパスワードのような文字列になるだけ、現実的ではない。

なので人間が認識できるギリギリが16進なのではないだろうか?
0360anonymous2013/04/15(月) 21:33:18.25ID:???
>>354
この場合は「n台」と数えるよりも「n系統」として数えるほうが適切だろうね。
で、系統数が13系統、場所の数が364ヶ所。
それぞれの場所でのバックアップ用機材を含めた物理的な数を合計すると、さらに多くなるはず。

>>355
× マルチキャスト
○ エニーキャスト
だよ。
http://www.geekpage.jp/blog/?id=2010/3/30/1
http://www.geekpage.jp/blog/?id=2009/12/7/1
0361ナリスマスはバレテマス2013/04/16(火) 00:17:45.88ID:???
http://www.internic.net/domain/named.root
にあるhintには、13台しか定義されていないのだが。

他にもあるのか?
0362名無しさん@いたづらはいやづら2013/04/16(火) 08:29:01.57ID:???
XPのマシンにLANが2枚刺さっていて
ユーザーが二人登録されてます そしてISPを2社契約してます

userAでログインーLAN1を使ってA社で接続
ユーザーを切り替えて
userBでログインーLAN2を使ってB社で接続
というように独立させてインターネットに同時に接続することは可能でしょうか?

2つ目のアカウントでPPPoE接続をするときにデバイスは既に使用されていますと出てしまいます。
LANアダプタを指定することが出来ればうまくいきそうですが調べてもどうも見つかりません。
0363name2013/04/16(火) 09:17:55.60ID:???
>>362
ルータを使っていれば、デフォルトゲートウェイを自動起動バッチで切り替えるだけでできるだろうけど、
PPPoEをPCでやりたいのかな?
0364名無しさん@いたづらはいやづら2013/04/16(火) 09:24:15.24ID:???
>>362
ユーザーログオン時にそれぞれにログオンしては?
PPPoE接続ツールによってはユーザー単位に設定可能だったと思うが

>>361
物理サーバーの台数か系統の話かで変わるだけ
物理サーバー数で言えば200台以上だけど
系統数で言えば13個
この辺を切り分けずに、混ぜて話すと理解不能に陥る
片方は物理サーバー数で言って、片方は系統数で言って
共に間違っては居ないが同じサーバーと言う言葉になって
同じ物でも数が違うとなる
0365名無しさん@いたづらはいやづら2013/04/16(火) 09:31:30.40ID:???
レスありがとうございます。
おっしゃる通りPPPoE接続をPCでやりたいと思っています。

現在はフレッツ光で 壁-モデム-HUB− PC1 or PC2
この構成でPCごとにISPをわけて同時接続しています。

ルータを使わずに実現したいところですが中々難しいです。
0366名無しさん@いたづらはいやづら2013/04/16(火) 10:08:19.71ID:???
>>364
接続の際にチェックが二つあります
このユーザーのみ
このコンピューターを使う全てのユーザー

このユーザーのみにチェックをいれて接続後
ユーザー切り替えを行うとそこで切断されてしまいます。

詳細設定で接続の共有にチェックを入れておけば切断はされませんが
別ユーザーでログイン後 別のISPでPPPoE接続しようとすると
やはりデバイスは既に使用されていますと出てつまづいてしまいます。

接続の際に使うデバイスに優先順位があるのかなと思い一旦無効にしてみたり
順番を変えたりしましたがやはりうまくいきません。
0367名無しさん@いたづらはいやづら2013/04/16(火) 12:35:32.36ID:???
一応それっぽく出来たのでご報告

userAでログイン LAN2は無効にしてからISP1に接続(詳細設定共有チェック)
切り替えでuserBにログイン LAN2を有効化して優先度を一番上にしてから
フレッツ接続ツール使用。アダプタの指定が可能なのでLAN2を指定。
プロファイルからISP2で接続。

但しフレッツツールについてはユーザーを切り替えた時点でアプリケーションが終了して切断。
繁盛に切り替えながら同時に接続というのは難しいようでした。
0368anonymous2013/04/16(火) 15:23:37.87ID:???
そのLAN1とLAN2は別々のHUBもしくは回線に繋がってるの?
0369名無しさん@いたづらはいやづら2013/04/16(火) 15:38:52.28ID:???
HUBは一台ですね。
Bフレッツだと2セッションまで張れます。

XP PC- HUB-モデムー壁です。

外部から見る限りIPとMACアドレスも別々になっていたのでとりあえず出来てる状態ではあります。
共有接続なのでuserBがISP1を利用できてしまう状態でしこりは残ります。
0370anonymous2013/04/16(火) 16:32:38.48ID:???
2セッション同時接続できるルーター入れて
接続元のIPでプロバイダー振り分けるようにして
(ヤマハのルーターならできるはず、それ以外は知らん)


ログオン時にバッチファイルとかでインターフェース無効にするかデフォルトゲートウェイ(ルーターにセカンダリIPふって)切り替えるとかすればできると思う

よくわからなければ単純に
ルーター2台使ってログオン時にデフォルトゲートウェイを切り替えるバッチ入れれば出来る
金かかるけどw
0371名無しさん@いたづらはいやづら2013/04/16(火) 16:53:55.95ID:???
>>362

Windowsのユーザアカウント毎でIEの設定変えれるから既定の接続先変えればいい話だと思う

でその既定を変更されないようグループポリシーを使ってIEやネットワークの設定を変更できなくしてしまえば良い様な
03722013/04/17(水) 18:09:18.80ID:???
フレッツ隼で2Gでてるんだけど
0373タスケテ2013/04/17(水) 21:16:22.95ID:???
社内インフラ担当です、タスケテください

プロバイダ、利用者、データセンター、サーバ管理の間でたらい回しです。

外注データセンターにあるサーバにサイトを置いていて
特定のIPからしかサイトにアクセス出来ないようにしてる。

んで、
ある日突然一つのIPからWEBアクセスが出来なくなった、
原因不明のまま今は復旧。

WEBアクセスが出来ないってのは
pingもtraceも届くのにhttpだけ、特定の帯域から繋がらない
繋がらないってのはサーバにhttpアクセスのログが無くてwebページを表示出来ないて意味です。

1.pingが通ってhttpアクセスのみ不可って
どんな状況?

考えうる可能性があれば示唆して下さい
お願いします
0374名無しさん@いたづらはいやづら2013/04/17(水) 21:22:08.44ID:???
とりあえず余計なこと書かずにもう少し詳細を書いた方がいい
それだけだとクライアントPCの一時的な問題
0375タスケテ2013/04/17(水) 21:37:50.02ID:???
>>374
すいません
正直な所ネットワークの知識が無いので、
伝えれる情報も足り無いかも、、

クライアントは他サイトの閲覧は問題無いです。
0376ななし2013/04/17(水) 22:04:18.36ID:???
>>375
どうやって特定IPからしかアクセスできないようにしてるの?
NW側?サーバ側?
そこでアクセスが拒否されたログは残ってないの?
DCと社内の接続方法は?
0377タスケテ2013/04/17(水) 22:43:34.71ID:???
>>376
サーバ側にてwebアクセス出来るIPを制限しています。
他帯域からのアクセスは拒否し、拒否したログがのこりますが
障害時に該当のIPからのアクセログは有りませんでした(サーバ管理者の発言

社内とDCは特別な制限は有りません。
↑回答になっていますか
0378名無しさん@いたづらはいやづら2013/04/17(水) 22:44:05.75ID:???
普通に考えるとフィルタリングされたログが残るはずだけど残ってないらしいから
特定の端末の問題じゃないのかね
一つのIPを共有してるっていうなら接続方法とか詳細に書かないと答えようがない
0379タスケテ2013/04/17(水) 23:25:29.99ID:???
>>378
わかる範囲での説明です。

クライアントのPC》社内ルータ(オフィス)》プロバイダ》DC》サーバ です。
サーバでは回線単位で制限を設ける為、固定回線契約を結んで許可設定を設けています。
社内では特に特別な設定はありません。

ping、traceが通ってwebアクセスが通らないと言う状況が初めてです。
0380anonymous2013/04/17(水) 23:30:21.33ID:???
他のPCから繋がる?
セキュリティソフトが誤動作してる事もある

telnet ホスト名 80
GET / HTTP/1.0


telnet IPアドレス直 80
GET / HTTP/1.0


の結果は?
0381anonymous2013/04/17(水) 23:31:58.17ID:???
あと社内のPCでアクセスできないなら社内ルーターのログや設定を確認
0382ななし2013/04/17(水) 23:58:33.51ID:???
いまは復旧してるんだろ
ログに残ってなければ、原因特定なんて不可能
ありえる可能性が多すぎる
0383タスケテ2013/04/18(木) 01:42:25.18ID:???
>>380
複数のPCで同じ状況です、
現在は復旧していますので再発時に試してみます

>>382
再発の可能性を考えると怖いです
次回はあたりを付けて臨みたいのでなんらかの手掛かりが有ればと相談したのです
0384ななし2013/04/18(木) 03:46:45.63ID:???
単にWEBサーバかプロキシが死んでただけの気がするが
自分である程度の検討すらつかないなら、再発してもお前にトラブルシュートは無理
素直に専門家にたのめ
0385ななし2013/04/18(木) 07:28:01.14ID:???
>>379
社内とDC間はインターネット経由でいいのね。
ルータのログは?
社内ルータはNATかけてる?
NATかかってるなら端末側の問題かな。
0386名無しさん@いたづらはいやづら2013/04/18(木) 09:35:28.51ID:???
>>373
可能性は色々ありますが現状復旧しているのなら
確実な原因は分らないと思います(経路上のログにも情報無いなら)
状況を整理して、絞り込んで行くしか無いと思います
そして、ある程度絞り込んだら次回同じ状況が発生した場合、
原因を特定する手段を調べた方が良いと思います
(接続出来なかった時間ってどれくらいだったんだろう?)

ping・トレースを障害PCから行った物として
まず、回線切断など物理的な障害は考えなくて良いでしょう
ping・トレースをIPで無くホスト名で行なってれば名前解決なども問題ないでしょう
と なると後は経路上の80ポート通信が問題になるかと思います
既に出てますがフィルタ周りで問題が起こったと考えるのが妥当でしょう
ルータなどの設定が特殊な場合は別ですけど
(ポート毎に通信経路を変えてるとか Proxy経由してるとか)
余談
Proxyはブラウザに設定して無くてもProxy経由している場合が有ります
これはルータ側で経路調整しているだけですが
ただ、そこまで管理任されているなら、知らないうちにそのような設定がされてたとか無いでしょう
0387質問2013/04/18(木) 18:50:15.44ID:Z2TB4ire
オンラインサービス間でのファイル転送を可能にするサービスがありますが、あれは中間に立つ鯖によって、ファイルを中継する形になりますよね?
2点のサービスから見ると、中間鯖をユーザーとして、ファイルの受け渡し→中間→受け取りが行われてるように見えるんですよね?
0388名無しさん@いたづらはいやづら2013/04/19(金) 14:25:07.72ID:???
>>387
そういう質問するときはなぜそういう質問をしようと思ったのかを書いたほうが
的確な答えが返ってくると思うぞ
03893872013/04/19(金) 14:46:09.14ID:???
>>388
単純に仕組みが想像できないのです
オンラインストレージの仕組み上、許可したユーザー以外からのファイルを受け取ったり受け入れたりするわけがないと思うので、
ユーザーのIDとパスを持つ中間鯖が介入するはずなんですが、それにしては2点のストレージを連携できるサービスが多い
しかもその中には個人開発アプリと思われるものがあるので、個人で中間鯖を立てたら転送量で赤字になる
とすると中間鯖は最初から必要なく、各ストレージは直接のファイル受け渡しに関する特別な機能を持っているのかと想像しているのですが、そういうのまで無料で提供しているとは考えにくい
ということは、やはり中間鯖をアプリ開発企業あるいは個人が自前で立てている?と想像したのですが、転送量はどうなるのか?と堂々巡りになるので、答えを求めて質問しました
0390ななし2013/04/19(金) 15:18:57.42ID:???
>>389
具体的なサービス名がわからなきゃそれがどうしてるかなんてわからんと思うよ。
0391VPN2013/04/19(金) 18:59:08.37ID:???
VPN GATEという学術研究?の無料VPNサービスがあるんですが
サイトに一覧に出ているVPNサーバを指定すると繋がるのですが
VPNサーバのIPアドレスは固定じゃないみたいで、毎日VPNサーバが増えるようなんですよ。
なので一日ほど経過すると指定していたVPNサーバは消滅しているようで接続できなくなります。
例えば
VPNサーバのホスト名がabc.com
IPが111.222.333.444だったとして
いずれIPが変動しても
こちらとしてはVPNサーバのホスト名で接続しているので
abc.comのIPアドレスが何番になろうが繋がりそうなものなんですけどね。
どうもこのサービスのVPNはVPNサーバが増える度に古いVPNサーバは時間と共に消滅していくようです。

このタイプのVPNサービスって一日なり時間が経過して繋がらなくなったら、いちいちVPNサーバ一覧から新しいサーバを見つけてVPNサーバ名を指定し直さないといけないのでしょうか?
つまり常時利用できるわけではない時間制のサービスですかね?
0392不明なデバイスさん2013/04/19(金) 20:50:02.29ID:???
VPNサーバーがDDNSを使っていてIPが変わると繋がらなくなるって意味で良いのか?
その場合VPNクライアントから自動的に再接続させれば良いだけの話じゃねの

VPNクライアントの設定を見直せ
0393te2013/04/19(金) 21:09:11.96ID:???
サーバーソフトを入れた人が学術実験でボランティアやってるだけだから長続きしない
0394VPN2013/04/19(金) 23:49:57.19ID:???
>>392
>VPNサーバーがDDNSを使っていてIPが変わると繋がらなくなるって意味で良いのか?

そうなんですよ。普通自宅サーバみたいに動的なIPでサーバ立てると外部DDNS使うじゃないですか。
いくらIPが変化してもホスト名.ドメイン名は変わらないわけじゃないですか。
だから、公開されているVPNサーバのホスト名.ドメイン名を接続先としているんですが、
一日くらい時間が経つと、そのホスト名.ドメイン名のサーバが消滅して新たなホスト名.ドメイン名のVPNサーバが生成されているみたいなんです。
だから常時同じVPNサーバ名でのアクセスができないサービスなのかな?
って質問です。
0395名無しさん@いたづらはいやづら2013/04/20(土) 01:17:39.19ID:???
>>394
DDNSの仕組みって、クライアントであるVPNサーバーが「自分のIPアドレスはこれですよ」って通知しないと名前解決できるようにならないよ。
その通知方法や通知間隔はクライアントの実装に依存する。

>そうなんですよ。普通自宅サーバみたいに動的なIPでサーバ立てると外部DDNS使うじゃないですか。
DDNSは外部とは限らない。自前でもできる。
0396VPN2013/04/20(土) 03:03:42.39ID:???
>>395
そうですね。自分が言ってるのは外部DDNSに通知る場合の話です。
外部DDNSを利用したVPNサーバだったらIPが変化しても繋がるはずって話でした。
なのに一日経ったら繋がらなくなる(そのホスト名が消滅する)って事は外部DDNSを利用したVPNサーバじゃないみたいですね。
結論としてはこのタイプの無料VPNサービスは利用していたVPNサーバが消滅したら
新しく生成されたVPNサーバ名をサイトから選んでクライアントの接続先ホスト名として改めて設定しなおさないといけないみたいです。
0397不明なデバイスさん2013/04/20(土) 09:10:05.45ID:???
なんとなく言いたいことを理解した。

冗長化でもすれば良いんじゃね?
とりあえず単純にVPNを複数接続してみたら、どれか1セッション繋がっていればそれがGWになると思うから
0398名無しさん@いたづらはいやづら2013/04/20(土) 14:38:28.70ID:???
ルーターの設定について教えていただけないでしょうか。

NTT光をUNIVERGE IX2215で分配して、ネット回線構築しようとしていますが、
IX2215の設定の一番最初のところであるルーターにアクセスできずに困っています。。。

具体的に言うと、下記マニュアルの20ページ目(マニュアルページ番号U-1)です。

※マニュアル(PDFです)
http://www.nec.co.jp/ixseries/ix2k3k/Manual/WM/WM-IX2000-ver8.9-2.pdf

・ 環境
   Windows7

・接続環境
   NTT光モデム⇔IX2215⇔PC

・ 状況
   マニュアルの20ページ目にある
   「http://192.168.1.254/」で機器設定画面にアクセスできない

・ 試行
   マニュアルの最初から何度もやっているがアクセスできない
   ワイヤレスネットワーク接続を無効にしてみてもできない
   NTT光モデム⇔PCではインターネットにつながる
   IX2215⇔PCではアクセスできない

小さな営業所でネットワーク経費の削減しつつセキュリティをしっかりするために
光の分配&高価なIX2215を推薦した手前、繋がらないと立場が危ういです。。。

つまらないことで引っかかってると思いますが、ヒントいただけると助かります。
よろしくお願いいたします。
0399anonymous2013/04/20(土) 14:49:35.52ID:???
>>398
http://www.nec.co.jp/ixseries/ix2k3k/Info/ix2215.html
> ※「IX2005」、「IX2105」が対応しているWeb-GUIを使用した設定機能には対応しておりません。
04003982013/04/20(土) 15:04:44.82ID:???
>>399
早速ありがとうございます。どおりで出来ないわけか。。。

コマンド(プログラム?)で設定しないといけないのですね。
大変なものを推薦してしまいました。

頑張ってマニュアル見ながら設定してみます。
わからなくなったらまた質問するかもしれませんが、
お願いいたします。
0401ななし2013/04/20(土) 21:35:51.45ID:???
>>400
通信技術板にIX2000/3000スレがあるよ。
コンフィグレベルの話はそっちのほうがいいかも。
04023872013/04/20(土) 21:51:22.92ID:???
>>390
具体的なサービス名というと、Box.net、Dropbox、SugarSyncのファイルを相互にやりとりできるZeroPCというネットサービスがあります
BoxとDropBoxのアカウントを持っていますが、その二つには、外部のサーバーからデータを受け付けるというような設定は無いみたいです
ですがZeroPCを介すると、その二つのオンラインストレージ内のファイルを相互にやりとりできます
これがどうやって実現されているのかさっぱりわからないのです
ググってみたところ、WebDAVというワードが引っかかったのですが、これ関係ありますか?
0403 忍法帖【Lv=35,xxxPT】(1+0:8) 2013/04/21(日) 07:06:51.46ID:???
てす
0404名無しさん@いたづらはいやづら2013/04/21(日) 12:59:16.87ID:???
>>402
http://www.uesora.com/2013/02/zeropc.html
に"接続をしたら、Content Navigatorで各サービスの中身を見ることができます。 "ってあるけど、
これにオンラインストレージの認証情報を登録するか、オンラインストレージがOAuth的なAPIが実装されてるならそれを使うんじゃないのかな。
使ったこと無いから知らんけど、それ以外に有用な方法が思い当たらん。
0405fbt2013/04/21(日) 22:06:44.03ID:???
fortigateのPPPoEのマルチホーミング設定ができず、アドバイスをお願いします。

初期化したfortigate110C(Firmware v5.0)で、VDOM AAAとBBBを作成しました。
WAN2はLAN側として使用するため、VDOM rootで192.168.1.254を割り当て。
WAN1にVLAN100(AAA用)とVLAN200(BBB用)を作成し、
各PPPoE接続用のID:PASSを設定しても接続できない状況です。

WAN1に直接ID:PASSを設定すれば接続できるので
VLANからPPPoEの接続をする為には何か他に設定する必要があるのでしょうか?
0406_2013/04/22(月) 00:51:04.57ID:???
age
0407ななし2013/04/22(月) 07:28:42.26ID:???
>>405
WAN1にVLAN対応のHUB繋いでHUBで物理ポート分けてるってこと?
0408名無し2013/04/22(月) 16:03:07.92ID:???
TCP connection denied from 61.147.103.183:6000 to x.x.x.x:1433 (ppp0)
0409デフォルトで行こう2013/04/22(月) 23:16:50.38ID:???
>>405
自宅のLANレベルでそんなめんどくさい設定なんて必要ある?
どんな規模のネットワークしてんの?
0410名無しさん@いたづらはいやづら2013/04/23(火) 01:09:28.67ID:U+KiRj4+
>>405
こういうのって業者に依頼するか、自社で解決するかの基準ってどこにあるんですか?
うちでは難しいから外部に委託しますってなるのか、うちでもできますけど外部に委託したほうが安上がりですってなるのか
それともほかの選択肢があったりするんですか?
0411名無しさん@いたづらはいやづら2013/04/23(火) 01:25:12.75ID:???
 
韓国の翻訳掲示板「ガセンギドットコム」
http://www.gasengi.com/
○google翻訳を自動にすれば韓国語がわからなくても理解できる

2chのスレが「ガセンギドットコム」に翻訳されて韓国人の反応が見ることができる
・日本猿は死ね
・倭猿消えろ
・天皇は百済人
・日本は放射線で終わり
・心の底から憎んでいます
ほぼ9割以上のコメントがこれである

韓国の良心的な掲示板「イルベストア」
http://www.ilbe.com/

日本の有名な韓国掲示板翻訳サイト
・「嫌韓宣言」
http://blog.livedoor.jp/oboega/
・「カイカイ反応通信」
http://blog.livedoor.jp/kaikaihanno/
・「サーチナ」
http://searchina.ne.jp/

「サーチナ」はありえないような親日コメントだけ抜粋
「カイカイ反応通信」は韓国で売国奴扱いされているイルべ掲示板の親日スレのみ抜粋
「嫌韓宣言」が韓国人の本音を的確に翻訳しています
 
04122013/04/23(火) 15:45:52.21ID:nqsAEhk0
副業の優良サイト見つけましたよ
http://maneking.jp/index.html?guid=ON&;ic=b713aa90a07e10382a268557258f2e0b
0413VPNとプロキシ2013/04/23(火) 19:38:50.98ID:???
クライアントから外部のVPNサーバーに接続しグローバルIPを偽造しています。

クライアントがある192.168.1.0/24のネットワークにsquidブロキシサーバがあるので
クライアントのブラウザでsquidプロキシを刺すとちゃん、プロキシ経由でインターネットに出るんですが
その場合はクライアントがVPN接続していてもグローバルIPは自宅のグローバルIPになってしまいます。
プロキシサーバーを刺すとVPNは有功にはならないんいですかね?
クライアント→squid→VPN接続にするにはクライアントにVPNを張らせるのではなく、squidが稼動しているマシン自体をVPN接続させないと無理ですかね。
0414ininjya2013/04/23(火) 23:36:33.25ID:???
0415あたし2013/04/24(水) 05:13:00.87ID:???
モデム TE4571E(イーアクセス)
IPは192.168.0.1
↓直結
AirMacExpress
LANのIPアドレス10.0.0.1(IPアドレス192.168.0.2)
10.0.0.25(Macに割り当て)でポート解放設定済み

色々やってみたがポート解放出来なくて二重NATは承知の上で、あとTE4571Eで何設定すればいいのか分からない
ブリッジ接続、LANハブかましてもダメでした
TE4571EのDHCPサーバーを使用しない、AirMacExpressでPPPoe接続やってみたが、
PPPoeで繋がりません><
http://i.imgur.com/IUWLOux.jpg
http://i.imgur.com/SlljGh9.jpg
http://i.imgur.com/pBCaYBg.jpg

よろしくお願いします。
0416名無しさん@いたづらはいやづら2013/04/24(水) 09:22:14.55ID:???
>>413
それ偽造か?
ルーティングの問題

推測だが現在の構成
      (ルーター経由でVPN接続)
   ┌──────────────┐
クライアントPC━━━ルーター━━━外部VPN
           ┃
           ┃
          squid(Proxy)
こんな形では無いでしょうか?
これだとProxy経由の通信は、普通にルーター経由して外に出て行きますので
自宅のグローバルIPになります
やりたい形にするには      @
               ┌──────┐
クライアントPC━━━ルーター━━━外部VPN
           ┃             │
          squid(Proxy) ────┘
                      A
@ルーターからVPN接続するか
AProxyからVPN接続するのがよろしいかと
ただ、使い分けをするのであればA方式を進めます
それでもルーティング設定などを、きちんとしないと問題が出ます
一番楽なのは、外部VPNのネットワーク上にProxyがあることでしょう
今の構成を変えたくないのなら、VPN接続しているクライアントにルーティング許可設定入れて
ProxyのデフォルトゲートウェイをクライアントPCに向ければ出来なくは無いですが
はやりルーティングの設定をきちんと行なわないと問題が出ます
0417名無しさん@いたづらはいやづら2013/04/24(水) 09:39:54.44ID:???
>>415
TE4571EでPPPoe接続しているなら
TE4571Eの変更はTE4571Eに外から来たデータをAirMacExpressに送る設定
(※当然フィルターで外部からの通信を受け入れるようにしてるのが前提 デフォルトは拒否みたいです)
二重NATなどで上手く行かない時に聞くパターンは、一番外で一番内のIPを指定している
>ブリッジ接続、LANハブ
ブリッジモードにしてAirMacExpressでPPPoe接続が出来ないのは変ですね
>DHCPサーバーを使用しない
この場合は固定IPと言う考えでしょう
今回の場合、PPPoe接続をTE4571Eで行い、TE4571Eがルーターモードで動いているとして
通常設定と別に
@外部からの通信を受け付ける設定
ANATの設定(指定ポートに来たデータをAirMacExpressに送る)
BAirMacExpressでNATの設定
これで行けるかと思います
ちなみにTE4571E・AirMacExpress間のネットワークは共に固定で
TE4571EのDHCP機能は使わなくて問題ないと思います
0418anonymous2013/04/24(水) 10:00:39.78ID:???
>>413
通常はデフォルトゲートウェイはVPN側になってるので
単純にブラウザのプロキシ設定を無効にすればいけるよ

上記でだめなら
VPNのTCP/IP設定の リモート ネットワークでデフォルト ゲートウェイを使用するのチェックすればいける

プロキシを使わないとダメな理由があるの?
0419_2013/04/24(水) 12:01:41.06ID:A7edAXZL
age
0420VPNとプロキシ2013/04/24(水) 13:20:33.50ID:???
>>416
やりたい事とネットワークの構成図はズバリその通りです。
やっぱり@かAしかできないんだろうなーって思ったんですよね。
今はAのsquidにVPN接続させる設定を調べています。

>>418
ブラウザのプロキシを無効にすれば普通にVPNでいけるのは確認できています。
VPN接続すればVPN接続先のプロキシを経由してネットに出ていると思うので
こちらのネットワークのsquidプロキシを経由させる意味はないんですが、プロキシを2段にした場合のクライアントの環境変数を確認したかったので
クライアント→squid→VPN接続したかったんです。
0421anonymous2013/04/24(水) 14:37:04.12ID:???
そういう用途ならクライアントにオProxomitronでも突っ込んだ方が楽だと思う
squidがいいならCygwinで動かすかVMwareなどの仮想PC動かすとか
04223872013/04/25(木) 03:22:21.24ID:???
>>404
OAuthってはじめて知りました
そのあたりのキーワードでググっていけば答えが見つかりそうです
どうもありがとうございました
0423あたし2013/04/25(木) 13:09:17.53ID:???
>>417
ありがとうございます。
TE4571→LANHUB→Macの有線接続ならポート解放できたが、AirMacExpress経由するとうまく行かない(´・ω・`)
MacにLANポートついてるから良かったわ、とりあえずそれでしのぎます
0424名無しさん@いたづらはいやづら2013/04/25(木) 13:30:33.95ID:???
  (ノード1) −−− 「 L2スイッチ 」 −−− (ノード2)
  VLAN 10(ポートベースvlan)         VLAN10(ポートベースvlan)
  192.168.1.5                       192.168.1.10


Catalystのスイッチを使ってこの様に設定しているのですが
この設定でノード1からノード2までpingは通りますよね?
0425ななし2013/04/25(木) 14:42:23.87ID:???
うん
0426名無しさん@いたづらはいやづら2013/04/25(木) 15:49:14.69ID:8mZlMAxV
(設定が正しければ)
0427名無しさん@いたづらはいやづら2013/04/25(木) 16:49:49.65ID:???
>>425 >>426
ありがとうございます
0428名無しさん@いたづらはいやづら2013/04/25(木) 20:53:07.09ID:???
規制テス
0429  2013/04/26(金) 12:03:23.27ID:pxBmWQ1T
通信会社(プロパイダ)はLANにつながれている機器のMACアドレスを把握できるのですか?
たとえば携帯電話端末のデザリングでWifiを構築した場合、
端末は機器との通信を確立するためにMACアドレスを収集します。
このMACアドレスが通信会社に転送される可能性はあるのでしょうか?
0430名無しさん@いたづらはいやづら2013/04/26(金) 15:24:50.20ID:???
基本的な通信の仕組み的には通信会社が知ることはできない。
ただ、携帯電話端末は通信相手のMACアドレスがわかる。そのMACアドレスを携帯電話が勝手に通信会社送っていないとはいいきれない。
04312013/04/26(金) 18:22:20.33ID:???
フレッツ隼で回線スピードをベンチマークしたら、2G出てるんだがwww
0432kusi2013/04/27(土) 07:02:32.07ID:???
ここはプロトコルとプロキシサーバの関係についても質問できますか?

該当スレがあれば誘導お願い致します。
0433  2013/04/27(土) 12:55:02.23ID:EEPwiyox
>>430
ありがとうございます
04344152013/04/27(土) 13:59:51.93ID:???
先ほど知人んちからテストしてVPNとVNCうまく繋がりました
家のMacは無線で繋がってる状態です。
改めてここに誘導してくれたMac板住人と>>417にサンクス(^。^)
http://i.imgur.com/xUH6l29.jpg
043587002013/04/27(土) 21:34:35.71ID:iyJuFxbb
・ 環境:Win8 x64、Aterm WR8700N
・ 状況:他インターフェースのネットワークと重複しています。とのエラーで設定できない
・ 試行
二重ルータを設定したくて、WAN側にもらえるローカルアドレス192.168.2.2/16
ゲートウェイ、DNS=192.168.0.1を設定しようとしたのですが
設定しようとすると、「他インターフェースのネットワークと重複しています」と出て弾かれます。
現在PCと当該ルータのみをLANケーブルでつないで設定しようとしています。
どう設定すれば二重ルータ設定が完了するのでしょうか。
0436名無しさん@いたづらはいやづら2013/04/27(土) 21:44:11.69ID:???
>>435
>>14
0437ひま2013/04/27(土) 21:47:34.12ID:???
>r429
あくまあでも個人的な知識だけど
最新のoltはonu配下のarp情報を取得出来る、
その情報のLOGを記録を保存しているかは
プロバイダー次第
04384352013/04/27(土) 22:21:20.74ID:iyJuFxbb
14は見ましたが、通る設定値が欲しいのです…
0439じゃあのwww2013/04/27(土) 22:57:33.22ID:5Gq+sSL4
◆じゃあの野間まつり◆
じゃあのさん来た!

421:以下、名無しにかわりましてVIPがお送りします[]
2013/04/27(土) 21:53:57.62 ID:qYDE1sEQ0
てか、すっかり野間ちゃんのこと忘れてたわwww
別件で色々あってなwwww
所詮その程度の存在なんだけどなwww野間ちゃんなんてwwww
じゃあ、今からやるかwww罰ゲームなwww
あーあwww野間のせいだwww野間が全部悪いwww
--- 以下スレ情報 ---
高岡さんがフジ韓流ゴリ押し批判したら干されたのでウジテレビ凸
http://hayabusa.2ch.net/test/read.cgi/news4vip/1366990405/
0440ななし2013/04/27(土) 22:57:45.02ID:???
>>438
なんでWAN側が/16なんだ?/24で設定してみ。
04414382013/04/28(日) 00:36:19.40ID:Tj/GqUHO
>>440
取り敢えずは設定の保存が出来るようになりました。感謝しております。
一応明日テストしてみる予定です。
0442a2013/04/28(日) 18:46:02.64ID:U0PPM6/8
あれな。お前らもう二重ルータにつっこむのあきらめたのな。
0443名無しさん@いたづらはいやづら2013/04/28(日) 22:22:25.45ID:6RpN0NIR
PR-S300SEというONUを使っていますが、静的IPマスカレード設定と静的NAT設定の違いがわかりません
FTPサーバを外部に公開するという項目が静的NAT設定にあるのでFTPはそこにチェックに入れて動作確認済みです
他にVPNサーバーもあるんですが、こちらも静的NATでいいんでしょうか?

いろいろ調べましたが両者の違いがわからず困っています。調べるほど同じものと感じます
どういう時にどちらを使うか詳しく教えて下さい
0444a2013/04/28(日) 22:59:42.20ID:U0PPM6/8
>>443
どうも設定できる内容みるかぎり、
静的NATは、対象ポートを指定したら変換対象の宛先IPアドレスだけだけど
静的IPマスカレードは、上記+宛先ポートも変換できる。

例えば、静的NATはTCP80番、192.168.0.10を指定したら、192.168.0.10:TCP80に変換されるけど
静的IPマスカレードは192.168.0.10:TCP80のTCP80の部分を余分に指定できる。

優先順位あるみたいだからそれは注意かな。
”本商品のNATに関連したメニュー間で設定内容が競合した場合は、[静的IPマスカレード設定] > [静的NAT設定] > [ワンタッチ設定] の順に優先して処理されます。"

>他にVPNサーバーもあるんですが、こちらも静的NATでいいんでしょうか?
おまえんとこの環境知らんから答えられない。
04454432013/04/28(日) 23:05:41.96ID:???
>>444
レスありがとうございます
とりあえずどれも静的IPマスカレードいけるんですかね。今のところ細かく設定できる上位のものと認識してます
試した限りではどの設定でもいけました。全て静的IPマスカレード設定のほうにまとめてみます
04464412013/04/28(日) 23:06:35.89ID:OszbW8IG
テストしてみましたがダメですね…
/16の設定が出来たLogitecの小さいルータなら接続は以前テストしてつながりましたが…
0447anonymous2013/04/29(月) 00:13:17.46ID:???
>>435
どういう構成にしたいのか文章では理解できない
図で書いてみたら?

まぁエスパーしてみて思うのはWAN側とLAN側のインターフェースが同一ネットワークになってるんじゃね?
WAN側192.168.2.2/16 LAN側192.168.0.1/16 とかなってると予想
同じネットワークなのでルーティングする必要が無いからルーターの役割的にエラーはいてるとか
04484462013/04/29(月) 00:52:06.98ID:qAYPvMOA
>>447
もらえたローカルIPでの設定値が、192.168.2.2/255.255.0.0
DNS、ゲートウェイが192.168.0.1だったのです。
ただ、1つしかもらえない状況なので、二重ルータにして下流に割り振りたいのです。
0449a2013/04/29(月) 01:25:31.72ID:hoqO75cO
>>448
どういう構成にしたいのか文章では理解できない
図で書いてみたら?
0450anonymous2013/04/29(月) 01:29:18.97ID:???
>>448
WAN側が192.168.2.2/255.255.0.0だとして
LANG側のアドレスは?
0451anonymous2013/04/29(月) 01:30:24.31ID:???
LAN側ね
0452anonymous2013/04/29(月) 01:34:34.33ID:???
ちなみにLAN側は192.168.0.0から192.168.255.255までは使えんぞ
0453anonymous2013/04/29(月) 02:02:52.14ID:???
>>448
DNS、ゲートウェイとして192.168.0.1が指定されているということは
サブネット「192.168.0.0/16」を割り当てられたわけでなく
サブネット192.168.0.0/16に所属する1つのIPアドレス「192.168.2.2」を
割り当てられたということだな。

それならWR8700NのNAPT機能を「使用する」にして、
組織内で使われていない空間(例えば172.16.0.0/24や10.0.0.0/24など)を
WR8700NのLAN側ネットワークとして使えば良い。
0454anonymous2013/04/29(月) 02:28:40.35ID:???
>>448
[ゲートウェイ]
 │.0.1
 │
 │192.168.0.0/16
├───────┤
 │
 │WAN .2.2
[WR8700N] NAPT
 │LAN .1
 │
 │172.16.0.0/24
├───────┤
    │
   [端末] .2〜
04554482013/04/29(月) 02:54:08.26ID:qAYPvMOA
>>454
ご丁寧にありがとうございます。
NAPT機能を有効にした状態で、先ずLAN側の8700Nのローカルアドレスを
172.16.0.1/24にすれば、次にWAN側の指定が出来るということですね。
LAN側のDHCPアドレス割り当てパターンは自動のままで大丈夫なのでしょうか。
それとも割り当て先頭を172.16.0.2からにすべきなのでしょうか。
■ このスレッドは過去ログ倉庫に格納されています