トップページhack
988コメント493KB

ネットワークに関する疑問・質問 Part21

■ このスレッドは過去ログ倉庫に格納されています
0001_2013/03/08(金) 22:56:21.66ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

E-mail欄をsageにしたまま質問しないこと。
さらに2回目以降の書き込みは
名前欄に初めの書き込み番号を入れること。

回答が書き込まれたら
後学のために結果を書いておくことを忘れない。

2chの使い方がわからない人は質問禁止。
0414ininjya2013/04/23(火) 23:36:33.25ID:???
0415あたし2013/04/24(水) 05:13:00.87ID:???
モデム TE4571E(イーアクセス)
IPは192.168.0.1
↓直結
AirMacExpress
LANのIPアドレス10.0.0.1(IPアドレス192.168.0.2)
10.0.0.25(Macに割り当て)でポート解放設定済み

色々やってみたがポート解放出来なくて二重NATは承知の上で、あとTE4571Eで何設定すればいいのか分からない
ブリッジ接続、LANハブかましてもダメでした
TE4571EのDHCPサーバーを使用しない、AirMacExpressでPPPoe接続やってみたが、
PPPoeで繋がりません><
http://i.imgur.com/IUWLOux.jpg
http://i.imgur.com/SlljGh9.jpg
http://i.imgur.com/pBCaYBg.jpg

よろしくお願いします。
0416名無しさん@いたづらはいやづら2013/04/24(水) 09:22:14.55ID:???
>>413
それ偽造か?
ルーティングの問題

推測だが現在の構成
      (ルーター経由でVPN接続)
   ┌──────────────┐
クライアントPC━━━ルーター━━━外部VPN
           ┃
           ┃
          squid(Proxy)
こんな形では無いでしょうか?
これだとProxy経由の通信は、普通にルーター経由して外に出て行きますので
自宅のグローバルIPになります
やりたい形にするには      @
               ┌──────┐
クライアントPC━━━ルーター━━━外部VPN
           ┃             │
          squid(Proxy) ────┘
                      A
@ルーターからVPN接続するか
AProxyからVPN接続するのがよろしいかと
ただ、使い分けをするのであればA方式を進めます
それでもルーティング設定などを、きちんとしないと問題が出ます
一番楽なのは、外部VPNのネットワーク上にProxyがあることでしょう
今の構成を変えたくないのなら、VPN接続しているクライアントにルーティング許可設定入れて
ProxyのデフォルトゲートウェイをクライアントPCに向ければ出来なくは無いですが
はやりルーティングの設定をきちんと行なわないと問題が出ます
0417名無しさん@いたづらはいやづら2013/04/24(水) 09:39:54.44ID:???
>>415
TE4571EでPPPoe接続しているなら
TE4571Eの変更はTE4571Eに外から来たデータをAirMacExpressに送る設定
(※当然フィルターで外部からの通信を受け入れるようにしてるのが前提 デフォルトは拒否みたいです)
二重NATなどで上手く行かない時に聞くパターンは、一番外で一番内のIPを指定している
>ブリッジ接続、LANハブ
ブリッジモードにしてAirMacExpressでPPPoe接続が出来ないのは変ですね
>DHCPサーバーを使用しない
この場合は固定IPと言う考えでしょう
今回の場合、PPPoe接続をTE4571Eで行い、TE4571Eがルーターモードで動いているとして
通常設定と別に
@外部からの通信を受け付ける設定
ANATの設定(指定ポートに来たデータをAirMacExpressに送る)
BAirMacExpressでNATの設定
これで行けるかと思います
ちなみにTE4571E・AirMacExpress間のネットワークは共に固定で
TE4571EのDHCP機能は使わなくて問題ないと思います
0418anonymous2013/04/24(水) 10:00:39.78ID:???
>>413
通常はデフォルトゲートウェイはVPN側になってるので
単純にブラウザのプロキシ設定を無効にすればいけるよ

上記でだめなら
VPNのTCP/IP設定の リモート ネットワークでデフォルト ゲートウェイを使用するのチェックすればいける

プロキシを使わないとダメな理由があるの?
0419_2013/04/24(水) 12:01:41.06ID:A7edAXZL
age
0420VPNとプロキシ2013/04/24(水) 13:20:33.50ID:???
>>416
やりたい事とネットワークの構成図はズバリその通りです。
やっぱり@かAしかできないんだろうなーって思ったんですよね。
今はAのsquidにVPN接続させる設定を調べています。

>>418
ブラウザのプロキシを無効にすれば普通にVPNでいけるのは確認できています。
VPN接続すればVPN接続先のプロキシを経由してネットに出ていると思うので
こちらのネットワークのsquidプロキシを経由させる意味はないんですが、プロキシを2段にした場合のクライアントの環境変数を確認したかったので
クライアント→squid→VPN接続したかったんです。
0421anonymous2013/04/24(水) 14:37:04.12ID:???
そういう用途ならクライアントにオProxomitronでも突っ込んだ方が楽だと思う
squidがいいならCygwinで動かすかVMwareなどの仮想PC動かすとか
04223872013/04/25(木) 03:22:21.24ID:???
>>404
OAuthってはじめて知りました
そのあたりのキーワードでググっていけば答えが見つかりそうです
どうもありがとうございました
0423あたし2013/04/25(木) 13:09:17.53ID:???
>>417
ありがとうございます。
TE4571→LANHUB→Macの有線接続ならポート解放できたが、AirMacExpress経由するとうまく行かない(´・ω・`)
MacにLANポートついてるから良かったわ、とりあえずそれでしのぎます
0424名無しさん@いたづらはいやづら2013/04/25(木) 13:30:33.95ID:???
  (ノード1) −−− 「 L2スイッチ 」 −−− (ノード2)
  VLAN 10(ポートベースvlan)         VLAN10(ポートベースvlan)
  192.168.1.5                       192.168.1.10


Catalystのスイッチを使ってこの様に設定しているのですが
この設定でノード1からノード2までpingは通りますよね?
0425ななし2013/04/25(木) 14:42:23.87ID:???
うん
0426名無しさん@いたづらはいやづら2013/04/25(木) 15:49:14.69ID:8mZlMAxV
(設定が正しければ)
0427名無しさん@いたづらはいやづら2013/04/25(木) 16:49:49.65ID:???
>>425 >>426
ありがとうございます
0428名無しさん@いたづらはいやづら2013/04/25(木) 20:53:07.09ID:???
規制テス
0429  2013/04/26(金) 12:03:23.27ID:pxBmWQ1T
通信会社(プロパイダ)はLANにつながれている機器のMACアドレスを把握できるのですか?
たとえば携帯電話端末のデザリングでWifiを構築した場合、
端末は機器との通信を確立するためにMACアドレスを収集します。
このMACアドレスが通信会社に転送される可能性はあるのでしょうか?
0430名無しさん@いたづらはいやづら2013/04/26(金) 15:24:50.20ID:???
基本的な通信の仕組み的には通信会社が知ることはできない。
ただ、携帯電話端末は通信相手のMACアドレスがわかる。そのMACアドレスを携帯電話が勝手に通信会社送っていないとはいいきれない。
04312013/04/26(金) 18:22:20.33ID:???
フレッツ隼で回線スピードをベンチマークしたら、2G出てるんだがwww
0432kusi2013/04/27(土) 07:02:32.07ID:???
ここはプロトコルとプロキシサーバの関係についても質問できますか?

該当スレがあれば誘導お願い致します。
0433  2013/04/27(土) 12:55:02.23ID:EEPwiyox
>>430
ありがとうございます
04344152013/04/27(土) 13:59:51.93ID:???
先ほど知人んちからテストしてVPNとVNCうまく繋がりました
家のMacは無線で繋がってる状態です。
改めてここに誘導してくれたMac板住人と>>417にサンクス(^。^)
http://i.imgur.com/xUH6l29.jpg
043587002013/04/27(土) 21:34:35.71ID:iyJuFxbb
・ 環境:Win8 x64、Aterm WR8700N
・ 状況:他インターフェースのネットワークと重複しています。とのエラーで設定できない
・ 試行
二重ルータを設定したくて、WAN側にもらえるローカルアドレス192.168.2.2/16
ゲートウェイ、DNS=192.168.0.1を設定しようとしたのですが
設定しようとすると、「他インターフェースのネットワークと重複しています」と出て弾かれます。
現在PCと当該ルータのみをLANケーブルでつないで設定しようとしています。
どう設定すれば二重ルータ設定が完了するのでしょうか。
0436名無しさん@いたづらはいやづら2013/04/27(土) 21:44:11.69ID:???
>>435
>>14
0437ひま2013/04/27(土) 21:47:34.12ID:???
>r429
あくまあでも個人的な知識だけど
最新のoltはonu配下のarp情報を取得出来る、
その情報のLOGを記録を保存しているかは
プロバイダー次第
04384352013/04/27(土) 22:21:20.74ID:iyJuFxbb
14は見ましたが、通る設定値が欲しいのです…
0439じゃあのwww2013/04/27(土) 22:57:33.22ID:5Gq+sSL4
◆じゃあの野間まつり◆
じゃあのさん来た!

421:以下、名無しにかわりましてVIPがお送りします[]
2013/04/27(土) 21:53:57.62 ID:qYDE1sEQ0
てか、すっかり野間ちゃんのこと忘れてたわwww
別件で色々あってなwwww
所詮その程度の存在なんだけどなwww野間ちゃんなんてwwww
じゃあ、今からやるかwww罰ゲームなwww
あーあwww野間のせいだwww野間が全部悪いwww
--- 以下スレ情報 ---
高岡さんがフジ韓流ゴリ押し批判したら干されたのでウジテレビ凸
http://hayabusa.2ch.net/test/read.cgi/news4vip/1366990405/
0440ななし2013/04/27(土) 22:57:45.02ID:???
>>438
なんでWAN側が/16なんだ?/24で設定してみ。
04414382013/04/28(日) 00:36:19.40ID:Tj/GqUHO
>>440
取り敢えずは設定の保存が出来るようになりました。感謝しております。
一応明日テストしてみる予定です。
0442a2013/04/28(日) 18:46:02.64ID:U0PPM6/8
あれな。お前らもう二重ルータにつっこむのあきらめたのな。
0443名無しさん@いたづらはいやづら2013/04/28(日) 22:22:25.45ID:6RpN0NIR
PR-S300SEというONUを使っていますが、静的IPマスカレード設定と静的NAT設定の違いがわかりません
FTPサーバを外部に公開するという項目が静的NAT設定にあるのでFTPはそこにチェックに入れて動作確認済みです
他にVPNサーバーもあるんですが、こちらも静的NATでいいんでしょうか?

いろいろ調べましたが両者の違いがわからず困っています。調べるほど同じものと感じます
どういう時にどちらを使うか詳しく教えて下さい
0444a2013/04/28(日) 22:59:42.20ID:U0PPM6/8
>>443
どうも設定できる内容みるかぎり、
静的NATは、対象ポートを指定したら変換対象の宛先IPアドレスだけだけど
静的IPマスカレードは、上記+宛先ポートも変換できる。

例えば、静的NATはTCP80番、192.168.0.10を指定したら、192.168.0.10:TCP80に変換されるけど
静的IPマスカレードは192.168.0.10:TCP80のTCP80の部分を余分に指定できる。

優先順位あるみたいだからそれは注意かな。
”本商品のNATに関連したメニュー間で設定内容が競合した場合は、[静的IPマスカレード設定] > [静的NAT設定] > [ワンタッチ設定] の順に優先して処理されます。"

>他にVPNサーバーもあるんですが、こちらも静的NATでいいんでしょうか?
おまえんとこの環境知らんから答えられない。
04454432013/04/28(日) 23:05:41.96ID:???
>>444
レスありがとうございます
とりあえずどれも静的IPマスカレードいけるんですかね。今のところ細かく設定できる上位のものと認識してます
試した限りではどの設定でもいけました。全て静的IPマスカレード設定のほうにまとめてみます
04464412013/04/28(日) 23:06:35.89ID:OszbW8IG
テストしてみましたがダメですね…
/16の設定が出来たLogitecの小さいルータなら接続は以前テストしてつながりましたが…
0447anonymous2013/04/29(月) 00:13:17.46ID:???
>>435
どういう構成にしたいのか文章では理解できない
図で書いてみたら?

まぁエスパーしてみて思うのはWAN側とLAN側のインターフェースが同一ネットワークになってるんじゃね?
WAN側192.168.2.2/16 LAN側192.168.0.1/16 とかなってると予想
同じネットワークなのでルーティングする必要が無いからルーターの役割的にエラーはいてるとか
04484462013/04/29(月) 00:52:06.98ID:qAYPvMOA
>>447
もらえたローカルIPでの設定値が、192.168.2.2/255.255.0.0
DNS、ゲートウェイが192.168.0.1だったのです。
ただ、1つしかもらえない状況なので、二重ルータにして下流に割り振りたいのです。
0449a2013/04/29(月) 01:25:31.72ID:hoqO75cO
>>448
どういう構成にしたいのか文章では理解できない
図で書いてみたら?
0450anonymous2013/04/29(月) 01:29:18.97ID:???
>>448
WAN側が192.168.2.2/255.255.0.0だとして
LANG側のアドレスは?
0451anonymous2013/04/29(月) 01:30:24.31ID:???
LAN側ね
0452anonymous2013/04/29(月) 01:34:34.33ID:???
ちなみにLAN側は192.168.0.0から192.168.255.255までは使えんぞ
0453anonymous2013/04/29(月) 02:02:52.14ID:???
>>448
DNS、ゲートウェイとして192.168.0.1が指定されているということは
サブネット「192.168.0.0/16」を割り当てられたわけでなく
サブネット192.168.0.0/16に所属する1つのIPアドレス「192.168.2.2」を
割り当てられたということだな。

それならWR8700NのNAPT機能を「使用する」にして、
組織内で使われていない空間(例えば172.16.0.0/24や10.0.0.0/24など)を
WR8700NのLAN側ネットワークとして使えば良い。
0454anonymous2013/04/29(月) 02:28:40.35ID:???
>>448
[ゲートウェイ]
 │.0.1
 │
 │192.168.0.0/16
├───────┤
 │
 │WAN .2.2
[WR8700N] NAPT
 │LAN .1
 │
 │172.16.0.0/24
├───────┤
    │
   [端末] .2〜
04554482013/04/29(月) 02:54:08.26ID:qAYPvMOA
>>454
ご丁寧にありがとうございます。
NAPT機能を有効にした状態で、先ずLAN側の8700Nのローカルアドレスを
172.16.0.1/24にすれば、次にWAN側の指定が出来るということですね。
LAN側のDHCPアドレス割り当てパターンは自動のままで大丈夫なのでしょうか。
それとも割り当て先頭を172.16.0.2からにすべきなのでしょうか。
0456ななし2013/04/29(月) 04:42:44.96ID:???
>>455
>DHCPアドレス割り当てパターンは自動のままで大丈夫なのでしょうか
自動だとどういうアドレスが割り当てられるんだ?
割当パターンをどうするかはそのルータ配下で自動取得するアドレスをどうしたいかによる
自分で判断できないならつなぐのやめろ
WAN側アドレス指定されたって事は、すでに管理されたネットワークなんだろ。そこのネットワーク管理者と相談しろよ
そのレベルでネットワークに勝手にルータつなぐとか迷惑どころの話じゃないぞ
0457重ル2013/04/29(月) 07:12:10.74ID:???
>>435
> 二重ルータ
一重瞼(ひとえまぶた)とか三重テレビ(みえテレビ)というのはあっても
二重ルータ(ふたえルータ?)というのは無いな
http://www.logsoku.com/r/hard/1348368679/773-781

>>442の期待に応えてみた
0458a2013/04/29(月) 12:04:43.72ID:hoqO75cO
>>435
>>456
>WAN側アドレス指定されたって事は、すでに管理されたネットワークなんだろ。そこのネットワーク管理者と相談しろよ
まじでそれ。

ていうか名前欄なんで毎回かえんだよ。
あと、隠してるだけで実際にはグローバルIPアドレス割り振られてないか。
0459anonymous2013/04/29(月) 13:59:22.64ID:???
16ビットのマスクでそのようなグローバルIPアドレス管理方法使ってる企業はないんじゃないの?
0460ハゲ2013/04/29(月) 14:13:49.67ID:???
二重ルーターなにがいいのか分からんけど
一つ目のルーターで192.168.0.1なら、二つ目のルーターは10.0.0.1(192.168.0.2)に振り分けられるはず
二つ目のルーターを192.168.X.Xとか設定してるからエラー出てんじゃね?
二つ目のルーターを10.0.×.×にすればいいんじゃね
0461DNS2013/04/29(月) 19:18:53.96ID:???
サーバ関係になってすみません。

クライアント各々にhostsファイルを用意させずに、LAN内だけの名前解決を提供するには内向けDNSサーバを立てるしかないみたいなんですが、
CentOS6.4でサーバ立ててて、DNSサーバを担うBIND9.8.2の設定が難しいので、他に何かいい方法ありますかね?
クライアント各々にhostsファイルを設定させないでやろうとすると、あくまでサーバで解決させるしかないんですが。。
使っているルータに内向けDNSサーバ機能(ホスト登録)があるか見たら無かったです。

acb.comは192.168.1.100ですよみたいに設定してドメイン名でLAN内のWEBサーバにアクセスさせたいんです。
今はドメインでアクセスするとルータのログイン画面にアクセスしてしまうので回避したいんです。
0462a2013/04/29(月) 21:27:41.74ID:hoqO75cO
>>461
1.bind以外のdnsサーバを試す。(Ubuntu12.04LTSならaptのリポジトリにdjbdnsが入ってるっぽい。)
2.ヘアピンNAT機能のついたルータを買う。
3.CentOS6.4にヘアピンNAT機能を実装して使う。

思いつくのはこんぐらい。
0463a2013/04/29(月) 21:29:21.77ID:hoqO75cO
>>462
追加。
4.bindを触れる人をみつけてくる。
0464anonymous2013/04/29(月) 21:33:49.60ID:???
>今はドメインでアクセスするとルータのログイン画面にアクセスしてしまうので回避したいんです。
ルーターの機能でありそうな気がするが・・・

5.常時動いているWindows機にDNSサーバー入れる
0465anonymous2013/04/29(月) 21:34:48.09ID:???
6.YAMAHAのルーターなど簡易DNSサーバーになるルーターに替える
0466anonymous2013/04/30(火) 10:26:50.50ID:???
7.簡易DNS付きのルーターをDNSサーバーとして代用する(メインのルーターはそのまま利用する)
 YAMAHAのルーターとかDD-WRTとか・・・
0467名無しさん@いたづらはいやづら2013/04/30(火) 10:27:26.41ID:???
>>461
BIND最新のはセキュリティーの関係で難しく感じるが
その設定を解除すればそれほど難しくは無い
namedファイルにフォワードの設定
zoneの設定に内部に提供するためのドメイン名
zoneの設定ファイルにそれぞれの設定値を入れる
そして各端末にDNSサフィックスをzoneに設定して
最初に検索するようにすればいけるはず
普通の人が見て楽なのはWindowsDNSだろうな
でも基本は同じだよGUIかCUIの違い(詳細を言えば色々違いあるけど)

ただ・・・やりたい事見ると原因はDNSでは無いような気がするけど
0468名無しさん@いたづらはいやづら2013/04/30(火) 10:49:35.03ID:???
>>456
とりあえず次の事はやっとけ
1、ルータより下は閉鎖ネットワーク(把握できないなら辞めておけ)
2.下位に繋がってるPCトラブルの一次受付
変にネットワーク組んで上位ネットワーク管理者に迷惑をかけないように
>>435
元に戻るけど
ただ単にWAN側のネットワークとローカルのネットワークが重複しているからでは?
DHCPやデフォルトのIPが192.168.0.1とか良くあるし
ローカルの方のセグメントが狭ければ工夫さえすれば出来なくは無いが
よほど特殊な事例でも無い限りやら無いだろうな
0469名無しさん@いたづらはいやづら2013/04/30(火) 10:50:55.79ID:???
>>468
ミス
×>>456
>>455
0470a2013/04/30(火) 13:50:28.53ID:ZlgcN9pM
>>461
Namebased VirtualHost的なもの使ってないならだけど
8.LAN内からはFQDNじゃなくてIPアドレスでアクセスさせる。
が技術的には一番楽だな。運用的には知らんが。
0471ななし2013/04/30(火) 17:05:07.75ID:???
Webアクセスにプロキシ使ったら、名前解決はプロキシがやるんじゃね?
Webアクセスだけなら社内はプロキシ経由にして、プロキシにHostsファイル突っ込んどけばいいんじゃね
0472 忍法帖【Lv=40,xxxPT】(1+0:8) 2013/04/30(火) 19:36:58.82ID:???
テス
04734612013/05/01(水) 13:10:57.98ID:???
>>461です。

LAN内で内向けDNSを使わない場合ならIPアドレスで直接WEBサーバにアクセスさせれば済む話なんですが
それだとWEBサーバにネームベースのバーチャルホストを運用させている場合
IPアドレスだとバーチャルホストのうちhttp.confの中で先頭に記述したバーチャルホスト1つに対してしかアクセスできないんですよね。
バーチャルホストによるドメイン名でのアクセス先ディレクトリの振り分けができなくなってしまいます。
0474anonymous2013/05/01(水) 13:19:56.11ID:???
諦めてDNSサーバー入れれば?
君ができないなら外注すれば?
04754612013/05/01(水) 13:34:20.79ID:???
>>471
外部にWEBプロキシ設置してそれを経由させる手もありますね。

しかしクライアントの台数はしょせん6台程度なのでwindowsのhostsファイルに台数分書いたほうが遥かに早いと思いました。
BINDはlinuxのbind9.8.2+bind-chrootので9.7辺りから設定ファイル位置関係(配置すべきゾーンファイル)が変わったのか、どこに置いていいのかよく分からずエラー連発で。。

ちなみにルータはバッファローのWHR-HP-G300Nで
DNSサーバ機能はありませんでした。
04764612013/05/01(水) 13:36:12.14ID:???
>>474
外注するような事(業務ではない)ので外注なんかはしませんm(__)m
0477ななし2013/05/01(水) 14:04:12.65ID:???
>>461
サーバは外に公開しててそっちのDNSは登録してあるの?
ciscoだとNAT設定してあるとDNSで引いたときに
グローバル→ローカルの変換させることできるよ。
0478名無しさん@いたづらはいやづら2013/05/01(水) 14:09:18.88ID:???
>>475
基本は同じだったと思うが
それに無理に最新版を使う必要は無いのでは?
公開する訳でもないし

6台程度で頻繁にIP変わったり
サーバーの追加削除やクライアントの追加削除が行なわれないなら
個々に記載しても問題は無いと思う
0479ななし2013/05/01(水) 15:18:26.72ID:???
Windows限定で同一LAN内なら、ブロードキャストで名前解決でいけるような気がする
lmhostsでネットワーク参照使うとか言う技が昔あったなぁ
#INCLUDE今でも有効なのかな
0480名無しさん@いたづらはいやづら2013/05/01(水) 16:38:54.28ID:uUm9IvBj
一つのルーターで複数台のPCを使っているのですが、そのうちの一つをチェックしていたところ
torrentDL系のアプリケーションが入っていました。
言った所で反発されてしまい、このままでは家族まで巻き込まれてしまいます。
そこでルーターでブロックをかけようと思っているのですが、どのように設定をすればいいのかわかりません。
どなたかご教授願います
 
・ 環境 使用ルーター NEC WR8700N
0481anonymous2013/05/01(水) 17:22:13.18ID:???
家族が巻き込まれるとか背景がわからんが
兄弟が入れてるとかか?
巻き込まるのは犯罪にって意味か?

おそらくポートでフィルタかけるのは無理だと思う
PCが自分の所有物ならセキュリティソフト入れて特定のソフトを起動させないようにするのが楽だと思う
04824612013/05/01(水) 17:23:25.76ID:???
>>477
サーバは外に公開してます。
外部からの名前解決は外部のダイナミックDNSを使ってて非固定IPです。
今回は内向け専用にDNSを立てたくて、そのDNSは外に公開しません。

>>478
バージョン落として参考サイトと同じ環境でやるのも考えてます。

>>479
おお!ブロードキャストで出来るようなものがあるんですかー調べてみます。
04834802013/05/01(水) 17:27:21.55ID:uUm9IvBj
>>481
そうです
兄弟の一人がそのソフトを入れており、DL違法に触れるようなファイルのやりとりをしている可能性が高いということです。
インターネットの契約は親なので、なんとか阻止できないものかと。

PCは各個人バラバラでパスワードもかけてあるのでなんとかルーターで塞げないかなと思いましたが無理ですか・・・
何か脅しでもかけて止めてみるとします。ありがとうございます
0484anonymous2013/05/01(水) 17:42:53.13ID:???
>>480
まず、全てを遮断する。

PPPoEブリッジ、IPv6ブリッジ、IPsecパススルー機能、UPnP機能を「使用しない」設定にする。

パケットフィルタ設定で、対象インタフェース全てにそれぞれ
・種別:廃棄、方向:in、プロトコル:IPすべて、送信元IPアドレス:any、宛先IPアドレス:any、優先度:49
・種別:廃棄、方向:out、プロトコル:IPすべて、送信元IPアドレス:any、宛先IPアドレス:any、優先度:50
を設定する。
設定直後にクイック設定Webへアクセスできなくなってしまうようなら、
対象インタフェース:LANに、予め以下のフィルタエントリを設定しておく。
・種別:通過、方向:in、プロトコル:TCP、送信元IPアドレス:自分のPC、送信元ポート番号:any、宛先IPアドレス:localhost、宛先ポート番号:80、優先度:1

その後、許可するものだけを通す設定を行う。
0485anonymous2013/05/01(水) 17:55:47.28ID:???
>>484
仮にWeb閲覧の為にポート80通したとしても
ポート80 使うP2Pの相手なら素通りしてしまうよ

また
弾かれるの気づいたらなんとしてても使いたくなるでしょ
家族ならルーター初期化してパスワードとか逆にかけたり
480に殴り掛かるかもしれん

親に説得してもらうのが一番だと思うぞ
0486名無しさん@いたづらはいやづら2013/05/01(水) 18:47:53.17ID:???
>>484
とりあえず支障がない程度までにかけてみます。

>>485
家族の中でPCに詳しいのは私だけなので・・・
親は契約だけして管理は私がしている状況です。
やはりベストなのは本人に説得することなのですが・・・
0487anonymous2013/05/01(水) 19:17:12.83ID:???
>>486
支障がないというか
まずすべてを拒否して必要なものだけ通すってやり方

P2P以外の苦情が来るかもしれん
0488ななし2013/05/01(水) 21:17:30.59ID:???
>>485
そこまでならアプリケーション単位で設定できるFW買うしかないな。
0489anonymous2013/05/02(木) 15:35:33.84ID:???
さすがにWR8700Nだとやれることが限られすぎて対応不可だろうな
機器追加するか、入れ替えるしかないんじゃね
0490通りすがり2013/05/03(金) 19:12:14.41ID:???
>>487
>>まずすべてを拒否して必要なものだけ通すってやり方

それは、「情報セキュリティ」の追求には正しい姿。
で、「不便になった〜!」という話は、当然ながらあり得る話。
セキュリティと利便性は シーソーゲームの関係 だからな。

ちなみに、最近まで家のRouterも似たようなコトしていた。
で、家族から苦情が噴出。理由を話しても、苦情は収まらず。
結果的に、Routerのセキュリティレベルを下げる事で解決。

それ以来、俺のPCのPFWルールが厳しくなったのは
言うまでも無い。
だが、家族の皆はそんなことには気づきもしない。

・・・ それが 一般人 というものだ。
個人情報流出やら不正アクセスが無くならない理由の
一つでもある。
0491へなちょこ”管理”者2013/05/03(金) 20:05:32.86ID:hhEQkCMY
サーバー / ルーター関連の質問です:

職場の LAN をまとめて、Linux PC (Vine) をルーターとして、もう一枚安物のバッファローの
ブロードバンドルーターをかませていますが、ADSL で WAN に繋いでいます。

時々利用者に告知したいことなどがあります。一応 LAN 内にホームページを作ってはいます
が見てくれている人は少数でしょうから例えトラブル時でもあまり役に立たないと思われます。

そこで、LAN 内の PC から外側のページ(80番)に繋ぎにいったときに一度だけ告知ページに
リダイレクトさせて、確認を受け取ったらまた通常の接続に戻すようなことがしたいと考えました。

ファイアウォールのスクリプトで、

/sbin/iptables -t nat -A PREROUTING -i $LAN側IF -p tcp -s 192.168.0.xxx --dport 80 -j DNAT --to サーバー:80

という行をクライアント毎(xxx)にずらずらと書いておいて、告知ページでボタンが押されたら、
iptables の該当行番号を探してルールを削除することで何とかなるかな、と思いましたが、
これだと飛ばしたいページを指定できませんし何かとスマートではないように思います。

何かスマートな方法はありませんか?ちなみに squid を透過プロキシで経由するようにして
いますので、そちらがらみでもOKです。
0492a2013/05/04(土) 00:36:33.24ID:8bPEV0DQ
>>491
>何かスマートな方法はありませんか?
・社内メールで通知する。
・各部署もしくは上司に周知が必要な連絡事項として通達してもらう。
・そもそも情報を伝えないという選択肢。

別に外に繋ぎにいかないときは見なくてもいい情報なら↑でいいでしょ。
ていうか、そんな情報を見せたいがためだけにFWルールを変更できるんか。。
0493名無しさん@いたづらはいやづら2013/05/04(土) 02:38:47.33ID:???
>>491
職場のPCがほぼwindowsならmsgコマンドかnet sendコマンドとかlinuxならsmbclient -Mでメッセージポップアップ送れたような気がする
Wake On LANとコマンドからのポップアップでほぼ確実に全員にメッセージ伝えれると思う
Wake On LANでPC起動してるかはpingとかarpコマンド使ってやれば何とかなる気がする
まぁ、参考になるかどうかは分からないけど職場でメッセージ伝えるだけなら大体これで間に合うと思うよ
ポップアップ見る前に消した場合とか詳細はLAN内ホームページ読め的なこと言っとけばいいと思う
0494素人2013/05/04(土) 06:10:12.25ID:???
みんなレベル高杉
04954912013/05/04(土) 09:27:45.94ID:3qRFyhzM
>>492 >>493 ありがとうございます

個別にメールしたり、PC毎にメッセージを送ったりというのが確実なのは
分かっていますが、不特定多数のメンバー・PCを対象としています。なので、
その方法はなかなか難しいのです。

管理体制うんぬんの話しはありますが、そういう環境なのです。
(クリティカルな業務にはもちろん使われていません)

例としては、海外のホテルなんかで部屋の有線LANにつなぐと、
Googleに繋ごうが、最初にそのホテルのホームページにつながって、認証やら
をしてフリーにつながるようなのがあるでしょう、そういう感じです。

1. DNS (named) を触る
2. 透過プロキシサーバー(squid)を触る
3. 出口を触る(iptables)

というあたりかなと思います。自分の力業で何とかなるのは 3. ぐらいかな
と思った次第です。

Windows は全然詳しくないのですが、msg / net send /smbclient -M については
勉強します。

よろしくお願いします。
04962013/05/04(土) 09:27:48.74ID:???
>>491
ttp://buffalo.jp/product/wireless-lan/ap/nfinity-highpower/fs-hp-g300n/
初回のブラウザー起動時に任意のページに転送(リダイレクト)できる機能が付いていたはず。
04974912013/05/04(土) 09:36:15.98ID:3qRFyhzM
>>496

マニュアルを見てみました。「ポップアップテクノロジー」というやつですね。
まさしくこういう感じです。ちょっと値が張るルーターですが、検討する価値ありです。
解決できなさそうなら考えてみます。

FREESPOT (導入) とか 広告 とかがキーワードになりそうです。

ありがとうございました。
0498名無しさん@いたづらはいやづら2013/05/05(日) 09:59:31.94ID:???
オンラインゲームをしているのですが最近接続が悪くなったので解決方法を調べてみるとポート開放というものが挙げられていました。
なので試しにポート開放をしてみたのですがポートというのはソフトを起動している時にしか開放されないものなのでしょうか?
試しにP2Pソフトというものをインストールしポートを指定するとその部分のポートだけは開放できていました。
開放したいポート番号が12xxx-12xxxという形なのですがこの場合はどのようにすれば開放した状態になるのでしょうか?

ルーターはPR-A300NEです
0499>>4982013/05/05(日) 10:06:52.95ID:JR6kXMK5
sage抜き忘れ、
0500名無しさん@いたづらはいやづら2013/05/05(日) 10:49:47.58ID:???
>>498
http://www.logsoku.com/r/hack/1354930222/8
0501名無しさん@いたづらはいやづら2013/05/05(日) 11:33:07.73ID:???
>>498
「PR-A300NE ポート開放」で検索すれば設定方法いくらでも出てくるけど
ポートに対してソフトが動いてないと何も反応が無いので、外部から見ると開放してないように見えることがある
もし、12001,12002,12003のポートを開放してP2Pソフトのポートを12002に指定した場合、12001と12003は無反応なので外部から確認すると「開放されていません」と表示される場合がある
12002はP2Pのポートを指定してるから何らかの反応があって「開放されています」と表示される
0502>>4982013/05/05(日) 12:03:45.94ID:JR6kXMK5
>>500-501
ありがとうございます
0503細かい事ですが2013/05/05(日) 13:59:36.50ID:???
1.NAT
2.NAT+IPマスカレード

3.静的IPマスカレード(アドレス変換)
4.ポートフォワーディング

の言葉の言い方訳の違いが微妙にわかりません。

ポートまで変換するという意味では今のルーターでNAT機能と言えばNAT+IPマスカレードの事。
と書いてあったのでNAT単体で話をする事まれでNATの話がでたらNAT+IPマスカレードと考えていいですか?

また、3.と4.は機器によって呼び方が違うようで3も4も要はどちらもパケット転送って事で考えていいんですよね?
違いはあるんですかね?
自分はいつも3の事はポートフォワーディングと同じ事だと思って4.で理解してます。
0504anonymous2013/05/05(日) 18:21:27.01ID:???
>>503
「NAPT」と「IPマスカレード」の関係については以下のとおり。
http://itpro.nikkeibp.co.jp/word/page/10009148/
> 「ENAT」(拡張NAT),「PAT」(port address translation),
> 「IPマスカレード」などベンダーごとの呼び名があったが,
> RFC2663で「NAPT」に統一した。
http://www5e.biglobe.ne.jp/%257Eaji/3min/47.html
> もともとはLinuxで開発されたソフトの「IPマスカレード」が先にあって、
> これを正式に RFCで規定した名前がNAPT(RFC2663)なのだ。
http://homepage3.nifty.com/toremoro/study/voip2008/NATTraversal.pdf

狭義の「NAT」については以下のとおり。
http://itpro.nikkeibp.co.jp/word/page/10009150/
> 同様の技術のNAPTとは異なり,TCP/UDPのポート番号は変換しない。
> このため,グローバル・アドレスは同時接続の数だけ必要になる。
http://www5e.biglobe.ne.jp/%257Eaji/3min/46.html
> 同時に接続したいホスト数分だけグローバルIPアドレスが必要ってことですか?
> その通り。

変換における外側と内側の組み合わせ(変換テーブル)の生成方法を表すために、
「動的」「静的」を冠して、「動的NAT」「静的NAT」などと表現する。
http://www5e.biglobe.ne.jp/%257Eaji/3min/47.html
> うむ。静的NAPTとか、静的マスカレードなどと呼ばれる。
> これもいくつかの名前が乱立しています。
> ポート・フォワーディング、バーチャルホスト、バーチャルサーバ、など。
> 擬似DMZ機能、なんていい方もします。

> NAT+IPマスカレード
http://www.rtpro.yamaha.co.jp/RT/manual/nvr500/nat/nat_descriptor_type.html
> nat-masquerade は、動的 NAT 変換できなかったパケットを IP マスカレード変換で救う。
> 例えば、外側アドレスが 16 個利用可能の場合は先勝ちで 15 個 NAT 変換され、
> 残りは IP マスカレード変換される。
05052013/05/05(日) 18:36:40.06ID:IGgT4iDR
AtermWR9500Nというルーターで2台のPCをつないでいます
お互いにネットにも繋げるし、ファイルも共有できるし、ルーターへのpingも通るんですが
お互いのPCへのpingが通りません
ファイアーウォールも切ってるんですが、pingが通らない原因がわかりません
どうすればお互いのPCにpingを通せるようになるんでしょうか?
どなたか教えて下さい。
05065042013/05/05(日) 18:51:06.20ID:???
>>503
まとめると…
1.NATという用語の解釈は、広義ではNAPTも含む。狭義ではNAPTを含まない。
2.は、「狭義のNAT」と「NAPT」の併用。
3.と4.は、どちらも静的NAPTのこと。
0507名無しさん@いたづらはいやづら2013/05/05(日) 19:51:38.21ID:???
>>503
http://homepage3.nifty.com/toremoro/study/voip2008/NATTraversal.pdf#page=5
0508a2013/05/05(日) 23:55:42.50ID:???
test
05097742013/05/08(水) 23:11:51.82ID:K8c4kA+T
いろいろ試して見たのですがどうしても解決しなかったので質問させて頂きます。
MAC os 10.8 とwindows7 pro で両方共無線LAN環境でファイル共有をしようと
試みてみたのですが、winからmac にはアクセスできるのですがその逆ができません。
pingはちゃんと通ってて、windows firewall もoffにしているし、パスワードも
administar のパスをちゃんといれているのですが、パスワードで弾かれてしまいます。
一体何が原因なのかさっぱりわからず四苦八苦しております。
ネット回線は光で、そこにブリッジモードのルーターを差し込んでいるのですが、固定IPが
一つしかもらえないとブリッジモードでのファイル共有はできないのでしょうか?
又、winの方のワイヤレスネットワーク接続のIPv4のwinsのnetBIOS TCP/IPはonにしております。
情報が足りなかったら書き込みますのですどなたかよろしくお願いします。
0510anonymous2013/05/09(木) 00:39:20.58ID:???
無線APでWindowsファイル共有をフィルタしてる場合もある
0511名無しさん@いたづらはいやづら2013/05/09(木) 01:02:01.48ID:???
>>509
パスワード弾かれた時にエラーメッセージある?
05125092013/05/09(木) 05:09:42.90ID:nMhY1seH
509です、返信ありがとうございます。

510<無線アクセスポイントはホームネットワークに設定しておりますので多分フィルタは
かかってないはずです。又ホームシェアリングを切ったりつけたりしてみたのですが、
変化はありませんでした。

511<mac側で弾かれる時のエラーメッセージは特になく、smb://192.168.0.1のような
windows側のIPコンフィグで調ベた割り振られたIPを直接入力して、アドミニスターの
名前とパスを入れているのですが弾かれます。windowsの無線環境なのですが、
ロジテックの無線LAN子機を使っているのですが、これのクライアントマネージャーが
悪さしている可能性はありますでしょうか?
どうも認証の時点ではじかれているし、mac側にはwindowsから入れるので、ファイアーウォールのような何かに
弾かれているような気がするのですが、原因が特定できません。
0513anonymous2013/05/09(木) 09:21:00.67ID:???
よく見るとアクセス自体を弾いてるのではなくパスワードで弾いてるって事?
フィルタ関係で弾いてるならおそらく無応答でタイムアウトする感じだと思うが・・・

別ユーザー作って共有のアクセス権持たせてみては?
■ このスレッドは過去ログ倉庫に格納されています