トップページhack
1001コメント390KB

ネットワークに関する疑問・質問 Part23

レス数が900を超えています。1000を超えると表示できなくなるよ。
0001名無しさん@いたづらはいやづら2014/01/07(火) 23:26:52.16ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行。

名無しの人が追記する場合は
名前欄に最初の書き込み番号を入れること。

回答が書き込まれたら
後学のために結果を書いておくことを忘れない。

2chの使い方がわからない人は質問禁止。

■まとめWiki
http://wiki.nothing.sh/3361.html

■よくある質問
http://wiki.nothing.sh/3407.html

以上
0803名無しさん@いたづらはいやづら2014/02/24(月) 20:20:07.25ID:???
>>802
その部屋の中で分配されているだけだと思うから問題ないかと
複数接続した場合は契約によってはルータにIP割り振られない
PPPoEなどのコネクション貼るのを1つにしておけば特に複数でも問題ないと思う
0804名無しさん@2014/02/25(火) 06:04:45.98ID:???
なんかアホな質問ですけど
[IP電話モデム]-[無線LANルーターAPモード]-[各種端末]って繋がってるんですが
ここに有線で新しく繋げたかったらルーター側かモデム側かどちらにぶっ刺せばいいんでしょう?
0805名無しさん@いたづらはいやづら2014/02/25(火) 09:18:40.09ID:???
モデム
ルータの方でも使えると思うけど
0806アゲ男2014/02/25(火) 13:31:52.91ID:v4c4DFtk
>>803
トン。

難しくてよくわからないけど、そもそもIPが割り振られないから特に問題も
起きないということなのかな。

今、思いついたんだけど、常に複数のルーターを設置していて、
各部屋で電波状況が悪い場合には、ネットをする部屋のルーターにスイッチングするとか
そういう使い方はどうなんだろ?
0807名無しさん@いたづらはいやづら2014/02/25(火) 13:48:17.72ID:???
そういう事。

複数の同じSSIDとパスワードを設定したルータを置いておけば自動的に切り替わる
他メーカーだろうが同メーカーの別モデルだろうが同じ
0808名無しさん@いたづらはいやづら2014/02/25(火) 19:08:54.56ID:???
age
0809アゲ男2014/02/26(水) 15:41:04.13ID:???
>>807
ありがとう。

一つの家の中に複数の無線LANルーターを設置しても自動的に切り替わって
特に不具合などの問題はないということが分かり、かなり収穫になった。
古いルーターも使って複数設置を検討してみる。
0810名無しさん@いたづらはいやづら2014/02/26(水) 17:07:42.00ID:???
ただお互いのルータの電波が強力に届く範囲内におくのは止めた方がいい
0811あげ2014/02/26(水) 19:52:37.24ID:???
Win7でLAN使ってファイル共有したいのだが初心者で仕組みが全くわからん
仕組み的にはホストのPCがワークグループ作って共有させたいPCを作ったワークグループに参加させるとできるんだよな?

共有フォルダ作ってコントロールパネルからファイルの共有を有効にしただけでは無線LANに接続してる他のPCから勝手に共有フォルダの中身を見られたりなんてことはあるのか?
0812名無しさん@いたづらはいやづら2014/02/26(水) 22:21:58.12ID:???
>>811
大体はその認識でOK。
あと普通に共有フォルダを指定する以外にも管理共有というのがある。
例えばCドライブルートを覗きたいなら
\\コンピュータ名\C$
で覗くってのがあるよ。
0813名無しさん@いたづらはいやづら2014/02/26(水) 22:25:39.95ID:???
>>811
> 共有フォルダ作ってコントロールパネルからファイルの共有を有効にしただけでは無線LANに接続してる他のPCから勝手に共有フォルダの中身を見られたりなんてことはあるのか?
コンパネでパスワードで認証しない設定にしているならそのまま覗ける。
パスワードで認証にしておくとアクセスしたいPCのユーザー名とパスワードが分からないと他のPCからは覗けない。
0814age2014/02/27(木) 01:54:45.55ID:4RyTFWbM
>>812
>>813
あざますあざます!!!
0815dns2014/02/27(木) 17:39:37.31ID:Og/oRi0R
udpではなくtcpでdnsを使うにはどのような方法がありますか?
よろしくお願いします
0816名無しさん@いたづらはいやづら2014/02/27(木) 21:08:44.32ID:70AJs73s
自宅サーバを立てて運用しているのですが、どうも最近ipまたはリモートホストが外部に漏れてしまっているようです
サーバを運用する上でどのようなリスクがあるものでしょうか 初心者なので分からないことが多くて
0817梅風味みりん ◆VME8kenB5Qh1 2014/02/27(木) 23:43:00.56ID:???
>>815
名前解決はUDPでゾーン転送はTCPだと本で読んだ
0818名無しさん@いたづらはいやづら2014/02/27(木) 23:52:55.73ID:???
>>817
以前はね。今はTCPで照会するクライアントもある。
08192014/02/28(金) 00:45:08.05ID:???
最近急自宅の全パソコン、無線LANを通したiPhoneからネットが頻繁に途切れるようになりました
ページが表示されず何回かリロードすると繋がります
何故かGoogleやYouTubeのトップページなどには繋がるんです
検索もできます、でもそのあとページをクリックして表示しようとするとできなかったりします
なぜでしょうか..
ルーターやモデムの再起動初期化などは試しましたが改善されません
0820梅風味みりん ◆VME8kenB5Qh1 2014/02/28(金) 01:08:51.90ID:???
>>818
どういう場合にTCPで紹介するのか教えてください。
0821梅風味みりん ◆VME8kenB5Qh1 2014/02/28(金) 01:12:18.69ID:???
なお、再帰解決はTCPという認識
常にこうかは知らないが
0822KAT2014/02/28(金) 01:31:57.31ID:???
>>819
症状からみて、ある程度大きなパケットが捨てられてるんじゃない?
MTUとか小さくしたら改善しない?
08238182014/02/28(金) 07:00:56.99ID:???
>>820
UDPのDNSは512byteまでという制限がある。ところが、IPv6やTXTなど長い応答の場合には512byteを超えることがあるんだ。

それを超える時のやり方がTCPフォールバック(TCP)とEDNS0(UDP)の2通りある。

梅氏が言うようにTCPは長らくゾーン転送にのみ使われていると思われてきたので、ファイアウォールでブロックされていることがある。
そのため、UDPでことを済まそうと作られたのがEDNS0だが、これはクライアント/サーバー両方の対応が必要。一長一短といったところなんだ。

というわけで、IPv6や長いSPFを含むネームサーバーでは、ファイアウォールでInbound TCP 53は開けるように設計されることが多くなった。
0824凄すぎます2014/02/28(金) 12:18:16.72ID:???
皆さん頭良すぎです。
一般の人間とは思えないくらいの頭脳の持ち主ですね。
どんな勉強したらそこまでネットワークに詳しくなれるんでしょうか?
PCがちょっと得意で独学で長年いろいろggっても一般人ならそこまで具体的に分かるのはなかなか出来ないです。
ciscoレベルの資格を取ったのちに実務経験を経たりしないと
ここまで分かるようにはならないものなのでしょうか?
0825凄すぎます2014/02/28(金) 12:27:03.92ID:???
自宅LANなど日常生活だけの中でネットワークに詳しくなる勉強方法として
具体的な方法などはありますか?
自宅でこういうネットワーク組んでみてパケット解析の基礎練習するとか、こういうサーバ立てるとネットワークがかなり分かるようになるとか。
ggrと言葉だけで書いていて、いまいちそれが何を意味するのかとか、読んでも理解が深まらないし、概念やイメージしか出来ないんです。
0826KAC2014/02/28(金) 15:26:31.77ID:???
>>825
自宅にVPNサーバ立てて、外から家の中のPCにアクセスできるようにしたら?
色々工夫ができて、それなりに苦労するだろうからIPルーティングとかが理解できる
0827名無しさん@いたづらはいやづら2014/02/28(金) 16:12:08.70ID:???
>>822
ぐぐったら難しそうだ・・w
0828名無しさん@いたづらはいやづら2014/02/28(金) 16:15:41.74ID:???
netsh interface ipv4 show interface
これコマンドで入れても一瞬ウインドウ出てきてすぐ消える・・
0829名無しさん@いたづらはいやづら2014/02/28(金) 16:44:22.76ID:???
>>816
グローバルIPを隠す事は基本不可能
外部からの攻撃に晒されるので
自ら鯖を立てるなら、それらの脅威に自ら対応する必要がある
自分が被害者になるだけならまだ良いが、自分が加害者になる事もありえる
リスクは山のようにあります。
分らないなら止めろ とは言わないが
最低限WEBなどで調べるべきだとは思います

>>825
既に出てますが
実戦が一番の勉強だと思います
それで構築した環境をふっ飛ばす事になってもそれも経験です

>>828
コマンドプロンプトからコマンド入力ではなく
スタートの場所にあるコマンド入力していると言う訳では無いですよね?
0830名無しさん@いたづらはいやづら2014/02/28(金) 16:48:19.55ID:???
>>829うわああああああああすいませんそうやってましたほんとすいません・・

Idx Met MTU 状態 名前
--- ---------- ---------- ------------ ---------------------------
1 50 4294967295 connected Loopback Pseudo-Interface 1
10 20 1500 connected ローカル エリア接続
こんな感じで出てきました
0831名無しさん@いたづらはいやづら2014/02/28(金) 19:20:58.52ID:???
age
0832凄すぎます2014/02/28(金) 20:26:45.99ID:???
>>826
>>829
実はCentで自宅鯖立てたりして実践やってます。
VPNもCentでやったり、ルーターに任せたりいろいろ実践でやってます。
その中で多少理解しているのはルーターのボートフォワーディング(転送)とかプロトコル(tcp/udpとか)、ネットワーククラス(A/B/C)とか基本的なものくらいです。
自宅なのでクラスCだし、172.16は使いませんが。。
ルーティング設定とかは意識したことがなくてルーターが勝手に?自動?にやってくれると思うのいまいちよくわかりません。
いろいろと出来てはいるんですがそれでも具体的なパケット解析とか障害が起きたときにググって試行錯誤で設定パラメータ変更したりするくらいでパラメータの意味とか何が原因だったのかとか、ネットワークを本当の意味で理解は出来ていません。
長文すみませんm(_ _)m
0833凄すぎます2014/02/28(金) 20:38:22.91ID:???
あと実践で勉強する時に一番意識しているのがDNSです。
他にいつもハマるのがVPN張ったときはNetBios名。これVPNでは通らないんですかね?
LAN内のファイルサーバに名前でアクセスできません。
プライベートIPアドレス直打ちなら通ります。
0834KAC2014/02/28(金) 21:07:17.69ID:???
>>832
あ、なるほど。グローバルのIPが1つの環境なのか・・・
VPNをルーターで張ると問題なく通信できてしまう。
確かにルーティング関連でイメージ湧くところまで苦労できなさそうだね。

今の環境は
 インターネット - [NAPTルータ] - ローカルPC(192.168.0.x/24)
って感じだろうから、
ローカルにもう一つルーター置いて
 インターネット - [NAPTルータ] - (192.168.0.x/24) - [ルータ] - ローカルPC(192.168.1.x/24)
なんて宅内を複数構成にしたら色々と壁にぶつかって理解が進むと思う。

IPネットワークは構築して動かさないとイメージ沸き辛いからねぇ。。。

>>833
VPNで通らないってわけではない。
ルーターを越えられない ってのが実状。
(ルーターのsmbには届く)

WINSサーバー使うか、クライアントのlmhosts書くしかない。
0835凄すぎます2014/02/28(金) 21:40:44.21ID:???
>>834
そうですグローバルが1つの自宅環境です。
ルーターも1つしかないです。
おっしゃる通りその配下にもう1つルーターを置いて二重ルーター環境にして勉強したら理解が深まるかもなんて思ってます。
NeiBIOS名がルーターを越えれないってことですよね?
VPNクライアントがwindowsやmacやlinuxの場合だとクライアントのhostsファイルにファイルサーバの名前解決を書く感じで対応できそうなのですがそれはあまりやらないですか?
でもそれだと全ての端末のhostsに書き加えないといけないですね。
もしVPNクライアントがiPhoneなども含むVPNクライアント全てに名前解決させたい場合はWINSってのを使うんでしょうか?
0836名無しさん@いたづらはいやづら2014/02/28(金) 22:04:27.73ID:???
>>835
勉強のためにルータ買うのは勿体無いから
centサーバをルータにしちゃえば?
NIC2枚ないとダメだけど
0837KAC2014/02/28(金) 22:05:17.12ID:???
>>835

とりあえず、数階建てのオフィスを連想してもらえるといいかと。

太郎くんが、佐藤さんに電話したいと思った。
でも、太郎くんは佐藤さんの電話番号を覚えていない。
電話番号を知るには・・・・

a) 大声で佐藤さんを呼んで、電話番号を返事してもらう。
b) あらかじめ用意しておいた自分のメモを見る。
c) 社内の電話帳をひく。

ってな方法がある。
これ、それぞれ
a) 声の届くところに佐藤さんがいないと返事がこない。
b) 用意が必要。また、電話番号が変わったときに更新する必要がある。
c) 電話帳のメンテナンスが必要。
なんて特徴もある。

NetBIOSは、マイクロソフトの旧い仕様がもとになってるから、
名前解決は、ブロードキャストでネットワーク中に呼びかけるという方法をとる。(a)
だから、呼びかけの届かないところ(ルーターの向こう側)には使えない。
そこで、lmhosts にホスト名とアドレスを記載する方法で、問題を回避した。(b)
さらに、各自でlmhostsを管理する手間を軽減するために、WINSが用意された(c)

ちょっと端折りすぎた感もあるけど、雰囲気はこんな感じで理解しておいていいと思う。
で、上記の(b)(c)はそれぞれTCP/IP標準の hosts , DNS でも代替可能になってる。
なので、DNSをローカルで運用できてればWINS無くても(特殊な事しなければ)問題ない。
0838凄すぎます2014/02/28(金) 22:05:52.20ID:???
あとひとつ初歩的な質問すみません。
個人レベルで自宅サーバやっている人はパターン1が簡単なのでこれでやっている人が多い気がするのですが、これはまずいですよね?
普通ならパターン2にしますか?パターン2ならVPNクライアントに与えるプライベートIPは192.168.2.x/24にしないとNAPTルーター2配下のファイルサーバにアクセスできませんか?

【パターン1】
インターネット
└[NAPTルーター]192.168.1.0/24
 ├PC
 ├公開サーバ
 ├LAN専用サーバ
 └ネットワークプリンター

【パターン2】
インターネット
└[NAPTルーター1]192.168.1.0/24
 ├公開サーバ(VPN/Web)
 ├[NAPTルーター2]192.168.2.0/24
   └PC
   └ネットワークプリンタ
   └LAN専用サーバ(samba)
0839凄すぎます2014/02/28(金) 22:22:30.55ID:???
>>836
頑張ってやってみます。

>>837
lmhostsとはクライアント毎のhostsファイルのこと。
WINSとはDNSのような名前解決するサーバ。
という認識でよろしいでしょうか?
0840名無しさん@いたづらはいやづら2014/02/28(金) 22:24:37.90ID:???
>>838
パターン2の場合、ルータ2でNAPTする必要はない
ルータ1とかに「192.168.2.0/24」はルータ2に転送する静的ルートを設定すれば
VPNクライアントが192.168.1.0/24でも通信できる。
0841凄すぎます2014/02/28(金) 23:00:57.87ID:???
>>840
ありがとうございます。チャレンジしてみます
0842name2014/02/28(金) 23:05:56.90ID:???
windows7です。
無線ルーターとの接続を切っても(物理的にルーターの電源を切ったわけではなく、パソコンのシステム上で切断)、ローカルエリア接続2が接続しっぱなしなんですが、これっておかしいですか?
0843名無しさん@いたづらはいやづら2014/02/28(金) 23:12:11.36ID:???
いろいろ話が出ていますが、
まとめると

別ネットワークでも名前でアクセスできるようにする。…lmhosts、WINS、出てないけどhosts
同じネットワークにする

VPN環境によってはできるできないがあるけど、がんばってね。
0844KAC2014/02/28(金) 23:36:39.30ID:???
>>839
> lmhostsとはクライアント毎のhostsファイルのこと。

微妙に言い回しが違うような。

乱暴な言い方すれば、
lmhostsはNetBIOS専用のhosts

・・・これでイメージあう?
0845凄すぎます2014/03/01(土) 00:12:50.35ID:???
>>844
そのイメージで言いました・・・
0846凄すぎます2014/03/01(土) 00:27:38.59ID:???
もう一度ネットワークの基礎から学ぶ必要があると思いました。
それをいじり倒し、独自の構成にするスキルをもっと磨きたいです。
3分ネットワーキングを一から熟読しますm(__)m
ルータも2段組にして勉強するようにしてみます。
ありがとうございました。
0847梅風味みりん ◆VME8kenB5Qh1 2014/03/01(土) 00:36:12.60ID:???
>>844
間違ってはいない
こういうのは実機をいじるならばモデリングをしてから検証するとよい
または、本を読むとよい
名前解決にはいくつかのプロトコルが用いられるので、
それぞれについて造形を深めるには本か技術情報が最も効果的
と、このように考えます

他論はありますでしょうけど
0848KAC2014/03/01(土) 01:16:31.23ID:???
>>845
失礼。イメージあってたならOK

lmhosts とは クライアント毎のhostsファイルのこと

の文章は
    ○○とは、△△の□□のこと
なので、

△△の部分は□□の一部を絞り込む表現かと思った。

例)  おじいさん とは、 高齢 の 男性 のこと

で、今回の文章は
 △△ クライアント毎
 □□ hostsファイル
となるんだけど、hostsファイルはそもそもクライアント毎だよなぁ。。。と。

ここで本当に変に解釈してたら妙なトラブルの元になるだろうし
前述のようにも読める文章だと判断して、一応確認しておこうかと。

思い違いだったようで安心した。
0849名無しさん@いたづらはいやづら2014/03/01(土) 10:05:53.72ID:???
>>842
無線ルータの接続をきると「ワイヤレスネットワーク接続」の方が切断になるでしょ。
「ローカルエリア接続」が接続状態って事はLANケーブルがつながってんじゃない?
0850名無しさん@いたづらはいやづら2014/03/01(土) 10:11:10.21ID:???
このスレの人たちはグローバルIP複数持ってるの?
0851名無しさん@いたづらはいやづら2014/03/01(土) 10:16:10.29ID:???
>>837
これ、例えがすばらしい
0852梅風味みりん ◆VME8kenB5Qh1 2014/03/01(土) 18:07:54.19ID:???
>>837
特殊なことが標準で残っているような気がする
ワークグループ名/ドメイン名/コンピュータはNetBIOS名をブロードキャストして宣言する
0853名無しさん@いたづらはいやづら2014/03/01(土) 19:06:55.40ID:???
色々試してみたんですが解決しないのでアドバイスお願いします

症状:特定のPCのみ2chに書き込みができない
環境:本日購入したばかりのノートPC(PC A) Windows8.1 64bit Pro
状況:エラーメッセージ
Jane Styleの場合 HTTP/1.1 500 Internal Server Error
Crome IEの場合 408 Request Time-out
試行:yhaooBBからNECのルータを介した
    同一ネットワーク内のデスクトップPC(PC B)、別ノートPC(PC C)は書き込める
    PC Aでは上記エラーで書き込みできず
    しかしWimaxに接続を切り替えることによってPC Aも書き込みが出来る

上記の症状なのですが、書き込めない原因分かりますでしょうか
最初、ルーター側の問題かと思ったのですが、今書き込めているように
別PCだと書き込めているので、PC側の設定かなと推測しています。
0854名無しさん@いたづらはいやづら2014/03/01(土) 19:20:27.47ID:???
>>853
よくわからんけどとりあえず↓でも試してみたら?
http://uni.2ch.net/test/read.cgi/operatex/1380116847/
0855名無しさん@いたづらはいやづら2014/03/01(土) 19:44:24.01ID:???
MTUを下げる とはどうすればいいのでしょうか・・
現在1500らしいんですが・・
0856名無しさん@いたづらはいやづら2014/03/01(土) 20:35:52.22ID:???
てす
08572014/03/01(土) 20:37:30.15ID:???
>>853
VPN規制により書き込めないのが原因。
結論としては以外をやることでことで解決するはず。
@ルータのPPTPサーバを無効にする
AルータのUPnPを無効にする(または使用中のSkypeを修了する)
Bポート995を閉じる

こうしたくない場合は、2chサーバからルーターへのアクセスをルーター側のIPフィルタ設定等でブロックする必要がある。
http://uni.2ch.net/test/read.cgi/operatex/1384333280/106
0858名無しさん@いたづらはいやづら2014/03/01(土) 20:38:19.89ID:???
>>854
ありがとうございました!

>>853 = >>853 です。
(853はPC Aでの書き込み)

リンク先の
>ルーターのUPnPサービスを止める

これで解決できました。
08598532014/03/01(土) 20:40:04.31ID:???
あわてて書き込んでしまった

>>853 = >>856 です

>857
UPnP無効でいけました、どうもです
0860名無しさん@いたづらはいやづら2014/03/02(日) 16:48:25.94ID:???
age
0861名無しさん@いたづらはいやづら2014/03/04(火) 17:44:59.56ID:???
bump
0862名無しさん@いたづらはいやづら2014/03/04(火) 17:53:27.24ID:???
nslookup、digなどで正引き出来ない時があるんだけど、何か原因を特定する方法ってありますか?

最初はbindサーバー立ててやっていたんだけど、時々正引き出来ない時があったため、
試しにresolv.confでネームサーバーを8.8.8.8(Google DNS)に設定しても、同じ状況
断続的にネットワークが重くなってるとかなんかなあ
0863KAC2014/03/04(火) 18:56:33.28ID:???
>>862
まずはwiresharkあたりで、
 タイムアウトしてるのか
 サーバーからエラー返ってきてるのか
 正しい応答きてるけど受け取れていないのか
あたりの切り分けをすればいいのでは?
0864名無しさん@いたづらはいやづら2014/03/04(火) 19:43:05.05ID:???
>>862
まず、nslookupやdigはタイムアウト?
次に、照会できない時は長いの?一瞬?
その時の8.8.8.8のpingは?
LANは有線?無線?
ルーターの回線断は確認した?
まだまだあるが、切り分けしないで理由わかるわけありませんぜ。
0865名無しさん@いたづらはいやづら2014/03/04(火) 21:26:27.62ID:???
【速報】 アフィブログ運営のIPがドワンゴと一致 ★2
http://maguro.2ch.net/test/read.cgi/poverty/1393930928/
0866梅風味みりん ◆VME8kenB5Qh1 2014/03/05(水) 00:47:13.64ID:???
nslookupやdigしながらnetstatでセッションを見るのもありかなと思う。
コネクションが張れているのかも不明だと思うので。
0867@2014/03/05(水) 01:44:43.77ID:???
>>862
ありがちなのはAAAAレコード引こうとして
タイムアウトになる場合だな
>>863のとおりまずはdumpするのがいいな
0868名無しさん2014/03/05(水) 09:38:19.57ID:???
>>866
親方、UDPですぜ。
0869名無しさん@いたづらはいやづら2014/03/05(水) 12:21:30.29ID:???
>>863-867
レスありがとうございます、遅レスですみません

dig、nslookup、postfixなどで正引きできていない時は
tcpdump udp port 53で監視してるとNXdomainが表示される
確認した中ではAレコードだけだったと思う
(IPv6はifconfigなど無効は確認、bind、postfixとかでも無効化)

wiresharkではDNS standard query responseが返ってこない
(相手IP->自IP DNS standard query response の値が空)

dig、nslookupで引けなかった時は、
connection timed out; no servers could be reached
引けない時は時間がかかってます
postfix等のlookupしてる奴のログを確認してみるとhost not found

dig +traceで"example.jp"を引くと
root→dns.jp→ns.example.jp→example.jp
って感じに通常なると思うんだけど、
(couldn't get address for 'ns.example.jp': not foundってなる)

暫くした後、試してみると一瞬で引けたり、postfixのメール配送も
問題なくできてたり(lookup成功している)とか

nxdomainの時の8.8.8.8へのpingは試してないので、タイミング合えば試してみます
現在は、たまたま8.8.8.8からのレスポンスが無いだけなのかもしれないと
(それを勘違いして同じ状況になっている)思ったので
問題切り分けの為に、nameserver 8.8.8.8を元に127.0.0.1で戻し中

ルーターなどは、外部に借りてる専用サーバーなので、詳細状況は何ともですが
障害などは発生してはおりません
0870梅風味みりん ◆VME8kenB5Qh1 2014/03/06(木) 02:45:38.65ID:???
>>868
ありゃコネクションレスだったわ
こりゃ一本取られたわい
わっはっはっはっは

>>869
つか、ふつうにnslookupでdebug(d2)すればよくねと思った
パケットキャプチャしてもいいけど、そこまでしなくてもいいような気もする
とりあえず、解析乙

こんな時間にレスしてるから、あほレスしちゃうんだよね
仕事中にもあほレスして怒られたった
平成2014年とか言って総スカン食ってきた
もう人間としてはダメぽ
0871名無しさん2014/03/06(木) 04:00:49.77ID:???
>>869
ns.example.jpが外部からアクセスできてないように思えるんだけど、まさかDDNSでネームサーバー立ててたりはしないよね…?
0872名無しさん@いたづらはいやづら2014/03/06(木) 18:15:44.96ID:???
>>870-871
レスありがとうございます
DDNSについては、DDNSではなく固定IPでDNS立ててます
引ける時はサクッとレスポンス返ってくるんですが、以下のログを引いた時も10分後くらいには引けるようになってたり

nslookup -debugでおかしな結果を表示
mydomain.netからexample.jpを引いたとして…

●dig +trace 結果
root→dns.jp→example.jp→ns01.example.jp
→dig:couldnt get address for 'ns01.example.jp':not found

●nslookup -debug 結果
QUESTIONS: example.jp.mydomain.net, type=a, class=in
ANSWERS: AUTHORITY RECORDS:
  -> mydomain.net
  origin = www.mydomain.net
  mail addr = root.www.mydomain.net
以下略
→server can't find example.jp: NXDOMAIN


bindの設定がおかしいのかなあ
QUESTIONS:example.jp.mydomain.net type=a...
となってしまった結果に原因が見出だせるのかな
queryのログでも「query: example.jp.mydomain.net IN A +」と出てるし
全く引けないわけでは無いのも何でなんだろ
0873名無しさん@いたづらはいやづら2014/03/07(金) 08:06:23.20ID:o+jJYRCC
また鯖メンテか?
0874名無しさん2014/03/07(金) 09:18:08.59ID:???
>>872
こういう問題を調べる時には、ホスト名の後にピリオドをつけた方がいいよ。
あと、まさかだけど、example.jpやns01.example.jpにCNAMEとか書いてないよね…?
0875名無しさん@いたづらはいやづら2014/03/07(金) 19:08:48.17ID:???
>>874
レスありがとうございます

ホスト名の最後にですね、ありがとう
CNAMEレコードは記述してません
0876名無しさん@いたづらはいやづら2014/03/07(金) 23:10:40.56ID:???
現在au光を使用しており,NECの「Aterm BL900HW」というルーターを使用しています。
このルーターにUSB接続でHDDを一台つないでいるのですが,
ルーターのLANポートにもう一台HDDをつないでPCから認識することはできますでしょうか?
USBにつないでいるHDDのバックアップをとれるようにしたいと思っています。

全くの的外れな質問だったらすみません,もしよかったらご教授ください。
0877名無しさん@いたづらはいやづら2014/03/08(土) 01:21:00.09ID:???
>>876
NASっていうカテゴリの製品を買えばできるよ。

こんなのとか
http://buffalo.jp/product/hdd/network/ls-yl/
0878VPN2014/03/08(土) 02:03:49.19ID:???
VPN鯖を立ててVPN入口(接続先)と、VPNクライアントの出口を分けたい場合、
基本的には回線は1つでISP契約が2つ必要って事になるんでしょうか?

その場合はルータのWANには光回線が1回線入っていて、仮想的に2つのゲートウェイを設定できるようなルータが必要(そのようなルータがある)ということなのでしょうか?
例えば192.168.1.1のゲートウェイを持つ方はISP業者Aと接続中。
例えば192.168.1.2のゲートウェイを持つ方はISP業者Bと接続中。
みたいに設定し、
LAN内のクライアントやVPNクライアントには、どちらのゲートウェイからネットに出ていくように指定する。
という形になるのでしょうか?
こういうことができる機能やルータの機能を何というのでしょうか?
もしくはそのような機能がないコンシューマ向けのルータでも2台使えば同じことが出来ますか?
0879VPN2014/03/08(土) 02:09:59.00ID:???
今は一般的な戸建て向けの契約で
N社の光回線1つに対し、ISP業者Aを契約しています。
この契約でISP業者Bも追加で使うみたいなことはも出来るのでしょうか?
0880VPN2014/03/08(土) 02:20:51.42ID:???
>VPN鯖を立ててVPN入口(接続先)と、VPNクライアントの出口を分けたい

契約中の1つのISPから固定IPアドレスを2つ契約すれば出来そうですが、
VPN入口と出口でISP自体を分けたいんです。
0881名無しさん@いたづらはいやづら2014/03/08(土) 02:25:30.81ID:???
>>878
とりあえず1回線で2ISPは
PPPoEマルチセッションに対応しているルータならできる。
安物のブロードバンドルータでも対応してる。
08828812014/03/08(土) 02:38:48.97ID:???
>>880
後はルータで出口にしたい方のISPにデフォルトゲートウェイを向けておけば良いんじゃない?
0883VPN2014/03/08(土) 04:02:49.67ID:???
>>881
PPPoEマルチセッションですか。普通に対応してました。
マルチセッションとして2つのISPを使うように設定した場合、
IPフィルタ設定なんかはそれぞれのセッションごとに分かれてWeb画面から設定出来ると言った感じでしょうか?
08848812014/03/08(土) 08:11:53.56ID:???
>>883
それはルータによって違うのでマニュアルで確認して。
YAMAHAとかであればPPPoEのセッションごとにフィルタできるけど
0885VPN2014/03/08(土) 09:21:08.38ID:???
>>884
ルータによって違うんですね。
ありがとうございました。
08868762014/03/08(土) 09:50:03.75ID:???
>>877
ありがとうございました。
早速試してみます。
08878812014/03/08(土) 12:46:00.47ID:???
>>882
あとソースIPがVPNサーバのものは入口側のISPに返すルーティングも必要か
0888名無しさん2014/03/08(土) 13:19:00.43ID:???
1ルーター2セッション=ルーターのLAN側IPが2つになるわけではないと思うよ。
デフォルトゲートウェイではなく、ポリシールーティングで設定しなきゃ。
といってもデフォルトは出口側。入口側への振り分けはNATがやってくれる
0889名無しさん@いたづらはいやづら2014/03/08(土) 13:53:49.75ID:???
>>880
今ひとつ意図が分らないが
「できる・できない」 で言えば「できる」
ただし、ルーティングの設定など少し複雑になるかも知れない

設定できるかできないかは使ってる機種やOSで異なるが
VPNの通信時は特定の場所にデータを流すなどの設定も可能

もしやりたい事が、VPN経由からWEBなどの接続と言う単純な話なら
内部にProxy立てた方が楽だと思う
もっと具体性的にやりたい事が分れば別の案もあるかもしれない
0890名無しさん@いたづらはいやづら2014/03/08(土) 14:37:34.56ID:???
質問です

クラスCのIPアドレスに/24より小さい(/20など)の様なサブネットマスクをかけることって出来るんでしょうか?
0891名無しさん@いたづらはいやづら2014/03/08(土) 14:40:09.87ID:???
>>890
できる
0892名無しさん@いたづらはいやづら2014/03/08(土) 14:56:08.54ID:???
>>891
回答有り難うございます

学校の授業でクラスCのホスト部にサブネットマスクをかけてサブネット分割すると
新たにサブネットができて、分割した分だけそのサブネットに割当てられるホスト数が減るみたいな説明を受けたので
サブネットマスクがかけられるのってホスト部だけかと思いこんでました
0893名無しさん2014/03/08(土) 15:10:41.01ID:???
>>892
世の中はネット・サブネットでなくCIDRになってるから、クラスはA-Cは概念が失われたといってもいいと思うよ。
すでに、サブネットという言葉を使うこともめずらしくなってきたし。
0894名無しさん@いたづらはいやづら2014/03/08(土) 15:39:11.02ID:???
>>893
分かりました
0895名無しさん@いたづらはいやづら2014/03/08(土) 18:00:10.97ID:kBhpQHVn
あるIP表示がある掲示板でほぼ同時刻に同じIPで20件ほど書き込みがあったのですが
その書き込んだ者がこの20件のうち半分が他人だ!たまたま同じIPだ!と言いはるんですが
実際ありえませんよね?w
回線はぷららでした。多分マンション光回線。
本人はじゃあ同じマンションの人間かな?と言いますwww
今時同じマンション全員は同じIPになるそれもぷらら光回線でとかありますか?w
ケーブル回線とかならありえそうですがw
詳しい方教えてください。
マンションは都内です。
0896名無しさん@いたづらはいやづら2014/03/08(土) 18:44:23.76ID:???
>>895
>今時同じマンション全員は同じIPになる
可能性は0ではない
集合住宅系で元々回線が引かれている場合は
ISPへは1箇所しか接続していない事もあるため
しかし、仮に半分でも10件同時書き込みの時点で黒だと思う
偶々別の他人がそれも同じマンションの住人が同じ時刻に書く可能性がどれだけの事か

IPはあくまで手がかりに過ぎない事を忘れないように
0897名無しさん@いたづらはいやづら2014/03/08(土) 18:49:48.61ID:???
可能性は低いけど、公開ProxyやVPN鯖がマンション内に存在してるとか
0898KAC2014/03/08(土) 19:19:46.00ID:???
>>895
こないだ住んでたレオパレスは、建物どころか
ほぼ市全域で同じIPだったよ。
(センターでNAPTされてた)
0899梅風味みりん ◆VME8kenB5Qh1 2014/03/08(土) 19:44:00.27ID:???
>>898
すげー
どこの途上国だよ
とか思えるやり口だな
0900名無しさん@いたづらはいやづら2014/03/08(土) 19:49:01.70ID:???
さすがに/32じゃないって信じたい
0901KAC2014/03/08(土) 20:13:37.40ID:???
>>900
通信障害おきないとIP変わらなかったから、
たぶん/32
しかもPPPoEとかのダイアルアップ系。。。
0902名無しさん@いたづらはいやづら2014/03/08(土) 20:51:13.61ID:???
>>898
それNAPTしてる機械もすげぇな
どのくらいユーザがぶら下がってるのか知らんけど
レス数が900を超えています。1000を超えると表示できなくなるよ。