トップページ⇒hack
1001コメント390KB

ネットワークに関する疑問・質問 Part23

レス数が900を超えています。1000を超えると表示できなくなるよ。
0001名無しさん@いたづらはいやづら2014/01/07(火) 23:26:52.16ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行。

名無しの人が追記する場合は
名前欄に最初の書き込み番号を入れること。

回答が書き込まれたら
後学のために結果を書いておくことを忘れない。

2chの使い方がわからない人は質問禁止。

■まとめWiki
http://wiki.nothing.sh/3361.html

■よくある質問
http://wiki.nothing.sh/3407.html

以上
0833凄すぎます2014/02/28(金) 20:38:22.91ID:???
あと実践で勉強する時に一番意識しているのがDNSです。
他にいつもハマるのがVPN張ったときはNetBios名。これVPNでは通らないんですかね?
LAN内のファイルサーバに名前でアクセスできません。
プライベートIPアドレス直打ちなら通ります。
0834KAC2014/02/28(金) 21:07:17.69ID:???
>>832
あ、なるほど。グローバルのIPが1つの環境なのか・・・
VPNをルーターで張ると問題なく通信できてしまう。
確かにルーティング関連でイメージ湧くところまで苦労できなさそうだね。

今の環境は
 インターネット - [NAPTルータ] - ローカルPC(192.168.0.x/24)
って感じだろうから、
ローカルにもう一つルーター置いて
 インターネット - [NAPTルータ] - (192.168.0.x/24) - [ルータ] - ローカルPC(192.168.1.x/24)
なんて宅内を複数構成にしたら色々と壁にぶつかって理解が進むと思う。

IPネットワークは構築して動かさないとイメージ沸き辛いからねぇ。。。

>>833
VPNで通らないってわけではない。
ルーターを越えられない ってのが実状。
(ルーターのsmbには届く)

WINSサーバー使うか、クライアントのlmhosts書くしかない。
0835凄すぎます2014/02/28(金) 21:40:44.21ID:???
>>834
そうですグローバルが1つの自宅環境です。
ルーターも1つしかないです。
おっしゃる通りその配下にもう1つルーターを置いて二重ルーター環境にして勉強したら理解が深まるかもなんて思ってます。
NeiBIOS名がルーターを越えれないってことですよね?
VPNクライアントがwindowsやmacやlinuxの場合だとクライアントのhostsファイルにファイルサーバの名前解決を書く感じで対応できそうなのですがそれはあまりやらないですか?
でもそれだと全ての端末のhostsに書き加えないといけないですね。
もしVPNクライアントがiPhoneなども含むVPNクライアント全てに名前解決させたい場合はWINSってのを使うんでしょうか?
0836名無しさん@いたづらはいやづら2014/02/28(金) 22:04:27.73ID:???
>>835
勉強のためにルータ買うのは勿体無いから
centサーバをルータにしちゃえば?
NIC2枚ないとダメだけど
0837KAC2014/02/28(金) 22:05:17.12ID:???
>>835

とりあえず、数階建てのオフィスを連想してもらえるといいかと。

太郎くんが、佐藤さんに電話したいと思った。
でも、太郎くんは佐藤さんの電話番号を覚えていない。
電話番号を知るには・・・・

a) 大声で佐藤さんを呼んで、電話番号を返事してもらう。
b) あらかじめ用意しておいた自分のメモを見る。
c) 社内の電話帳をひく。

ってな方法がある。
これ、それぞれ
a) 声の届くところに佐藤さんがいないと返事がこない。
b) 用意が必要。また、電話番号が変わったときに更新する必要がある。
c) 電話帳のメンテナンスが必要。
なんて特徴もある。

NetBIOSは、マイクロソフトの旧い仕様がもとになってるから、
名前解決は、ブロードキャストでネットワーク中に呼びかけるという方法をとる。(a)
だから、呼びかけの届かないところ(ルーターの向こう側)には使えない。
そこで、lmhosts にホスト名とアドレスを記載する方法で、問題を回避した。(b)
さらに、各自でlmhostsを管理する手間を軽減するために、WINSが用意された(c)

ちょっと端折りすぎた感もあるけど、雰囲気はこんな感じで理解しておいていいと思う。
で、上記の(b)(c)はそれぞれTCP/IP標準の hosts , DNS でも代替可能になってる。
なので、DNSをローカルで運用できてればWINS無くても(特殊な事しなければ)問題ない。
0838凄すぎます2014/02/28(金) 22:05:52.20ID:???
あとひとつ初歩的な質問すみません。
個人レベルで自宅サーバやっている人はパターン1が簡単なのでこれでやっている人が多い気がするのですが、これはまずいですよね?
普通ならパターン2にしますか?パターン2ならVPNクライアントに与えるプライベートIPは192.168.2.x/24にしないとNAPTルーター2配下のファイルサーバにアクセスできませんか?

【パターン1】
インターネット
└[NAPTルーター]192.168.1.0/24
 ├PC
 ├公開サーバ
 ├LAN専用サーバ
 └ネットワークプリンター

【パターン2】
インターネット
└[NAPTルーター1]192.168.1.0/24
 ├公開サーバ(VPN/Web)
 ├[NAPTルーター2]192.168.2.0/24
   └PC
   └ネットワークプリンタ
   └LAN専用サーバ(samba)
0839凄すぎます2014/02/28(金) 22:22:30.55ID:???
>>836
頑張ってやってみます。

>>837
lmhostsとはクライアント毎のhostsファイルのこと。
WINSとはDNSのような名前解決するサーバ。
という認識でよろしいでしょうか?
0840名無しさん@いたづらはいやづら2014/02/28(金) 22:24:37.90ID:???
>>838
パターン2の場合、ルータ2でNAPTする必要はない
ルータ1とかに「192.168.2.0/24」はルータ2に転送する静的ルートを設定すれば
VPNクライアントが192.168.1.0/24でも通信できる。
0841凄すぎます2014/02/28(金) 23:00:57.87ID:???
>>840
ありがとうございます。チャレンジしてみます
0842name2014/02/28(金) 23:05:56.90ID:???
windows7です。
無線ルーターとの接続を切っても(物理的にルーターの電源を切ったわけではなく、パソコンのシステム上で切断)、ローカルエリア接続2が接続しっぱなしなんですが、これっておかしいですか?
0843名無しさん@いたづらはいやづら2014/02/28(金) 23:12:11.36ID:???
いろいろ話が出ていますが、
まとめると

別ネットワークでも名前でアクセスできるようにする。…lmhosts、WINS、出てないけどhosts
同じネットワークにする

VPN環境によってはできるできないがあるけど、がんばってね。
0844KAC2014/02/28(金) 23:36:39.30ID:???
>>839
> lmhostsとはクライアント毎のhostsファイルのこと。

微妙に言い回しが違うような。

乱暴な言い方すれば、
lmhostsはNetBIOS専用のhosts

・・・これでイメージあう?
0845凄すぎます2014/03/01(土) 00:12:50.35ID:???
>>844
そのイメージで言いました・・・
0846凄すぎます2014/03/01(土) 00:27:38.59ID:???
もう一度ネットワークの基礎から学ぶ必要があると思いました。
それをいじり倒し、独自の構成にするスキルをもっと磨きたいです。
3分ネットワーキングを一から熟読しますm(__)m
ルータも2段組にして勉強するようにしてみます。
ありがとうございました。
0847梅風味みりん ◆VME8kenB5Qh1 2014/03/01(土) 00:36:12.60ID:???
>>844
間違ってはいない
こういうのは実機をいじるならばモデリングをしてから検証するとよい
または、本を読むとよい
名前解決にはいくつかのプロトコルが用いられるので、
それぞれについて造形を深めるには本か技術情報が最も効果的
と、このように考えます

他論はありますでしょうけど
0848KAC2014/03/01(土) 01:16:31.23ID:???
>>845
失礼。イメージあってたならOK

lmhosts とは クライアント毎のhostsファイルのこと

の文章は
    ○○とは、△△の□□のこと
なので、

△△の部分は□□の一部を絞り込む表現かと思った。

例)  おじいさん とは、 高齢 の 男性 のこと

で、今回の文章は
 △△ クライアント毎
 □□ hostsファイル
となるんだけど、hostsファイルはそもそもクライアント毎だよなぁ。。。と。

ここで本当に変に解釈してたら妙なトラブルの元になるだろうし
前述のようにも読める文章だと判断して、一応確認しておこうかと。

思い違いだったようで安心した。
0849名無しさん@いたづらはいやづら2014/03/01(土) 10:05:53.72ID:???
>>842
無線ルータの接続をきると「ワイヤレスネットワーク接続」の方が切断になるでしょ。
「ローカルエリア接続」が接続状態って事はLANケーブルがつながってんじゃない?
0850名無しさん@いたづらはいやづら2014/03/01(土) 10:11:10.21ID:???
このスレの人たちはグローバルIP複数持ってるの?
0851名無しさん@いたづらはいやづら2014/03/01(土) 10:16:10.29ID:???
>>837
これ、例えがすばらしい
0852梅風味みりん ◆VME8kenB5Qh1 2014/03/01(土) 18:07:54.19ID:???
>>837
特殊なことが標準で残っているような気がする
ワークグループ名/ドメイン名/コンピュータはNetBIOS名をブロードキャストして宣言する
0853名無しさん@いたづらはいやづら2014/03/01(土) 19:06:55.40ID:???
色々試してみたんですが解決しないのでアドバイスお願いします

症状:特定のPCのみ2chに書き込みができない
環境:本日購入したばかりのノートPC(PC A) Windows8.1 64bit Pro
状況:エラーメッセージ
Jane Styleの場合 HTTP/1.1 500 Internal Server Error
Crome IEの場合 408 Request Time-out
試行:yhaooBBからNECのルータを介した
    同一ネットワーク内のデスクトップPC(PC B)、別ノートPC(PC C)は書き込める
    PC Aでは上記エラーで書き込みできず
    しかしWimaxに接続を切り替えることによってPC Aも書き込みが出来る

上記の症状なのですが、書き込めない原因分かりますでしょうか
最初、ルーター側の問題かと思ったのですが、今書き込めているように
別PCだと書き込めているので、PC側の設定かなと推測しています。
0854名無しさん@いたづらはいやづら2014/03/01(土) 19:20:27.47ID:???
>>853
よくわからんけどとりあえず↓でも試してみたら?
http://uni.2ch.net/test/read.cgi/operatex/1380116847/
0855名無しさん@いたづらはいやづら2014/03/01(土) 19:44:24.01ID:???
MTUを下げる とはどうすればいいのでしょうか・・
現在1500らしいんですが・・
0856名無しさん@いたづらはいやづら2014/03/01(土) 20:35:52.22ID:???
てす
0857あ2014/03/01(土) 20:37:30.15ID:???
>>853
VPN規制により書き込めないのが原因。
結論としては以外をやることでことで解決するはず。
�@ルータのPPTPサーバを無効にする
�AルータのUPnPを無効にする(または使用中のSkypeを修了する)
�Bポート995を閉じる

こうしたくない場合は、2chサーバからルーターへのアクセスをルーター側のIPフィルタ設定等でブロックする必要がある。
http://uni.2ch.net/test/read.cgi/operatex/1384333280/106
0858名無しさん@いたづらはいやづら2014/03/01(土) 20:38:19.89ID:???
>>854
ありがとうございました!

>>853 = >>853 です。
(853はPC Aでの書き込み)

リンク先の
>ルーターのUPnPサービスを止める

これで解決できました。
08598532014/03/01(土) 20:40:04.31ID:???
あわてて書き込んでしまった

>>853 = >>856 です

>857
UPnP無効でいけました、どうもです
0860名無しさん@いたづらはいやづら2014/03/02(日) 16:48:25.94ID:???
age
0861名無しさん@いたづらはいやづら2014/03/04(火) 17:44:59.56ID:???
bump
0862名無しさん@いたづらはいやづら2014/03/04(火) 17:53:27.24ID:???
nslookup、digなどで正引き出来ない時があるんだけど、何か原因を特定する方法ってありますか?

最初はbindサーバー立ててやっていたんだけど、時々正引き出来ない時があったため、
試しにresolv.confでネームサーバーを8.8.8.8(Google DNS)に設定しても、同じ状況
断続的にネットワークが重くなってるとかなんかなあ
0863KAC2014/03/04(火) 18:56:33.28ID:???
>>862
まずはwiresharkあたりで、
 タイムアウトしてるのか
 サーバーからエラー返ってきてるのか
 正しい応答きてるけど受け取れていないのか
あたりの切り分けをすればいいのでは?
0864名無しさん@いたづらはいやづら2014/03/04(火) 19:43:05.05ID:???
>>862
まず、nslookupやdigはタイムアウト?
次に、照会できない時は長いの?一瞬?
その時の8.8.8.8のpingは?
LANは有線?無線?
ルーターの回線断は確認した?
まだまだあるが、切り分けしないで理由わかるわけありませんぜ。
0865名無しさん@いたづらはいやづら2014/03/04(火) 21:26:27.62ID:???
【速報】 アフィブログ運営のIPがドワンゴと一致 ★2
http://maguro.2ch.net/test/read.cgi/poverty/1393930928/
0866梅風味みりん ◆VME8kenB5Qh1 2014/03/05(水) 00:47:13.64ID:???
nslookupやdigしながらnetstatでセッションを見るのもありかなと思う。
コネクションが張れているのかも不明だと思うので。
0867@2014/03/05(水) 01:44:43.77ID:???
>>862
ありがちなのはAAAAレコード引こうとして
タイムアウトになる場合だな
>>863のとおりまずはdumpするのがいいな
0868名無しさん2014/03/05(水) 09:38:19.57ID:???
>>866
親方、UDPですぜ。
0869名無しさん@いたづらはいやづら2014/03/05(水) 12:21:30.29ID:???
>>863-867
レスありがとうございます、遅レスですみません

dig、nslookup、postfixなどで正引きできていない時は
tcpdump udp port 53で監視してるとNXdomainが表示される
確認した中ではAレコードだけだったと思う
(IPv6はifconfigなど無効は確認、bind、postfixとかでも無効化)

wiresharkではDNS standard query responseが返ってこない
(相手IP->自IP DNS standard query response の値が空)

dig、nslookupで引けなかった時は、
connection timed out; no servers could be reached
引けない時は時間がかかってます
postfix等のlookupしてる奴のログを確認してみるとhost not found

dig +traceで"example.jp"を引くと
root→dns.jp→ns.example.jp→example.jp
って感じに通常なると思うんだけど、
(couldn't get address for 'ns.example.jp': not foundってなる)

暫くした後、試してみると一瞬で引けたり、postfixのメール配送も
問題なくできてたり(lookup成功している)とか

nxdomainの時の8.8.8.8へのpingは試してないので、タイミング合えば試してみます
現在は、たまたま8.8.8.8からのレスポンスが無いだけなのかもしれないと
(それを勘違いして同じ状況になっている)思ったので
問題切り分けの為に、nameserver 8.8.8.8を元に127.0.0.1で戻し中

ルーターなどは、外部に借りてる専用サーバーなので、詳細状況は何ともですが
障害などは発生してはおりません
0870梅風味みりん ◆VME8kenB5Qh1 2014/03/06(木) 02:45:38.65ID:???
>>868
ありゃコネクションレスだったわ
こりゃ一本取られたわい
わっはっはっはっは

>>869
つか、ふつうにnslookupでdebug(d2)すればよくねと思った
パケットキャプチャしてもいいけど、そこまでしなくてもいいような気もする
とりあえず、解析乙

こんな時間にレスしてるから、あほレスしちゃうんだよね
仕事中にもあほレスして怒られたった
平成2014年とか言って総スカン食ってきた
もう人間としてはダメぽ
0871名無しさん2014/03/06(木) 04:00:49.77ID:???
>>869
ns.example.jpが外部からアクセスできてないように思えるんだけど、まさかDDNSでネームサーバー立ててたりはしないよね…?
0872名無しさん@いたづらはいやづら2014/03/06(木) 18:15:44.96ID:???
>>870-871
レスありがとうございます
DDNSについては、DDNSではなく固定IPでDNS立ててます
引ける時はサクッとレスポンス返ってくるんですが、以下のログを引いた時も10分後くらいには引けるようになってたり

nslookup -debugでおかしな結果を表示
mydomain.netからexample.jpを引いたとして…

●dig +trace 結果
root→dns.jp→example.jp→ns01.example.jp
→dig:couldnt get address for 'ns01.example.jp':not found

●nslookup -debug 結果
QUESTIONS: example.jp.mydomain.net, type=a, class=in
ANSWERS: AUTHORITY RECORDS:
  -> mydomain.net
  origin = www.mydomain.net
  mail addr = root.www.mydomain.net
以下略
→server can't find example.jp: NXDOMAIN


bindの設定がおかしいのかなあ
QUESTIONS:example.jp.mydomain.net type=a...
となってしまった結果に原因が見出だせるのかな
queryのログでも「query: example.jp.mydomain.net IN A +」と出てるし
全く引けないわけでは無いのも何でなんだろ
0873名無しさん@いたづらはいやづら2014/03/07(金) 08:06:23.20ID:o+jJYRCC
また鯖メンテか?
0874名無しさん2014/03/07(金) 09:18:08.59ID:???
>>872
こういう問題を調べる時には、ホスト名の後にピリオドをつけた方がいいよ。
あと、まさかだけど、example.jpやns01.example.jpにCNAMEとか書いてないよね…?
0875名無しさん@いたづらはいやづら2014/03/07(金) 19:08:48.17ID:???
>>874
レスありがとうございます

ホスト名の最後にですね、ありがとう
CNAMEレコードは記述してません
0876名無しさん@いたづらはいやづら2014/03/07(金) 23:10:40.56ID:???
現在au光を使用しており,NECの「Aterm BL900HW」というルーターを使用しています。
このルーターにUSB接続でHDDを一台つないでいるのですが,
ルーターのLANポートにもう一台HDDをつないでPCから認識することはできますでしょうか?
USBにつないでいるHDDのバックアップをとれるようにしたいと思っています。

全くの的外れな質問だったらすみません,もしよかったらご教授ください。
0877名無しさん@いたづらはいやづら2014/03/08(土) 01:21:00.09ID:???
>>876
NASっていうカテゴリの製品を買えばできるよ。

こんなのとか
http://buffalo.jp/product/hdd/network/ls-yl/
0878VPN2014/03/08(土) 02:03:49.19ID:???
VPN鯖を立ててVPN入口(接続先)と、VPNクライアントの出口を分けたい場合、
基本的には回線は1つでISP契約が2つ必要って事になるんでしょうか?

その場合はルータのWANには光回線が1回線入っていて、仮想的に2つのゲートウェイを設定できるようなルータが必要(そのようなルータがある)ということなのでしょうか?
例えば192.168.1.1のゲートウェイを持つ方はISP業者Aと接続中。
例えば192.168.1.2のゲートウェイを持つ方はISP業者Bと接続中。
みたいに設定し、
LAN内のクライアントやVPNクライアントには、どちらのゲートウェイからネットに出ていくように指定する。
という形になるのでしょうか?
こういうことができる機能やルータの機能を何というのでしょうか?
もしくはそのような機能がないコンシューマ向けのルータでも2台使えば同じことが出来ますか?
0879VPN2014/03/08(土) 02:09:59.00ID:???
今は一般的な戸建て向けの契約で
N社の光回線1つに対し、ISP業者Aを契約しています。
この契約でISP業者Bも追加で使うみたいなことはも出来るのでしょうか?
0880VPN2014/03/08(土) 02:20:51.42ID:???
>VPN鯖を立ててVPN入口(接続先)と、VPNクライアントの出口を分けたい

契約中の1つのISPから固定IPアドレスを2つ契約すれば出来そうですが、
VPN入口と出口でISP自体を分けたいんです。
0881名無しさん@いたづらはいやづら2014/03/08(土) 02:25:30.81ID:???
>>878
とりあえず1回線で2ISPは
PPPoEマルチセッションに対応しているルータならできる。
安物のブロードバンドルータでも対応してる。
08828812014/03/08(土) 02:38:48.97ID:???
>>880
後はルータで出口にしたい方のISPにデフォルトゲートウェイを向けておけば良いんじゃない?
0883VPN2014/03/08(土) 04:02:49.67ID:???
>>881
PPPoEマルチセッションですか。普通に対応してました。
マルチセッションとして2つのISPを使うように設定した場合、
IPフィルタ設定なんかはそれぞれのセッションごとに分かれてWeb画面から設定出来ると言った感じでしょうか?
08848812014/03/08(土) 08:11:53.56ID:???
>>883
それはルータによって違うのでマニュアルで確認して。
YAMAHAとかであればPPPoEのセッションごとにフィルタできるけど
0885VPN2014/03/08(土) 09:21:08.38ID:???
>>884
ルータによって違うんですね。
ありがとうございました。
08868762014/03/08(土) 09:50:03.75ID:???
>>877
ありがとうございました。
早速試してみます。
08878812014/03/08(土) 12:46:00.47ID:???
>>882
あとソースIPがVPNサーバのものは入口側のISPに返すルーティングも必要か
0888名無しさん2014/03/08(土) 13:19:00.43ID:???
1ルーター2セッション=ルーターのLAN側IPが2つになるわけではないと思うよ。
デフォルトゲートウェイではなく、ポリシールーティングで設定しなきゃ。
といってもデフォルトは出口側。入口側への振り分けはNATがやってくれる
0889名無しさん@いたづらはいやづら2014/03/08(土) 13:53:49.75ID:???
>>880
今ひとつ意図が分らないが
「できる・できない」 で言えば「できる」
ただし、ルーティングの設定など少し複雑になるかも知れない

設定できるかできないかは使ってる機種やOSで異なるが
VPNの通信時は特定の場所にデータを流すなどの設定も可能

もしやりたい事が、VPN経由からWEBなどの接続と言う単純な話なら
内部にProxy立てた方が楽だと思う
もっと具体性的にやりたい事が分れば別の案もあるかもしれない
0890名無しさん@いたづらはいやづら2014/03/08(土) 14:37:34.56ID:???
質問です

クラスCのIPアドレスに/24より小さい(/20など)の様なサブネットマスクをかけることって出来るんでしょうか?
0891名無しさん@いたづらはいやづら2014/03/08(土) 14:40:09.87ID:???
>>890
できる
0892名無しさん@いたづらはいやづら2014/03/08(土) 14:56:08.54ID:???
>>891
回答有り難うございます

学校の授業でクラスCのホスト部にサブネットマスクをかけてサブネット分割すると
新たにサブネットができて、分割した分だけそのサブネットに割当てられるホスト数が減るみたいな説明を受けたので
サブネットマスクがかけられるのってホスト部だけかと思いこんでました
0893名無しさん2014/03/08(土) 15:10:41.01ID:???
>>892
世の中はネット・サブネットでなくCIDRになってるから、クラスはA-Cは概念が失われたといってもいいと思うよ。
すでに、サブネットという言葉を使うこともめずらしくなってきたし。
0894名無しさん@いたづらはいやづら2014/03/08(土) 15:39:11.02ID:???
>>893
分かりました
0895名無しさん@いたづらはいやづら2014/03/08(土) 18:00:10.97ID:kBhpQHVn
あるIP表示がある掲示板でほぼ同時刻に同じIPで20件ほど書き込みがあったのですが
その書き込んだ者がこの20件のうち半分が他人だ!たまたま同じIPだ!と言いはるんですが
実際ありえませんよね?w
回線はぷららでした。多分マンション光回線。
本人はじゃあ同じマンションの人間かな?と言いますwww
今時同じマンション全員は同じIPになるそれもぷらら光回線でとかありますか?w
ケーブル回線とかならありえそうですがw
詳しい方教えてください。
マンションは都内です。
0896名無しさん@いたづらはいやづら2014/03/08(土) 18:44:23.76ID:???
>>895
>今時同じマンション全員は同じIPになる
可能性は0ではない
集合住宅系で元々回線が引かれている場合は
ISPへは1箇所しか接続していない事もあるため
しかし、仮に半分でも10件同時書き込みの時点で黒だと思う
偶々別の他人がそれも同じマンションの住人が同じ時刻に書く可能性がどれだけの事か

IPはあくまで手がかりに過ぎない事を忘れないように
0897名無しさん@いたづらはいやづら2014/03/08(土) 18:49:48.61ID:???
可能性は低いけど、公開ProxyやVPN鯖がマンション内に存在してるとか
0898KAC2014/03/08(土) 19:19:46.00ID:???
>>895
こないだ住んでたレオパレスは、建物どころか
ほぼ市全域で同じIPだったよ。
(センターでNAPTされてた)
0899梅風味みりん ◆VME8kenB5Qh1 2014/03/08(土) 19:44:00.27ID:???
>>898
すげー
どこの途上国だよ
とか思えるやり口だな
0900名無しさん@いたづらはいやづら2014/03/08(土) 19:49:01.70ID:???
さすがに/32じゃないって信じたい
0901KAC2014/03/08(土) 20:13:37.40ID:???
>>900
通信障害おきないとIP変わらなかったから、
たぶん/32
しかもPPPoEとかのダイアルアップ系。。。
0902名無しさん@いたづらはいやづら2014/03/08(土) 20:51:13.61ID:???
>>898
それNAPTしてる機械もすげぇな
どのくらいユーザがぶら下がってるのか知らんけど
0903KAC2014/03/08(土) 23:00:11.10ID:???
>>902
当然のごとく障害頻発だった。
3日間止まったときは 俺にやらせろ とマジで思ったし。
09048952014/03/08(土) 23:02:07.55ID:???
ありがとうございます!参考になりました
0905名無しさん@いたづらはいやづら2014/03/09(日) 01:50:28.70ID:???
まさかと思うけどNGN網内折り返しでセンターにトラフィク集約して、Ciscoの1812あたりで一般のISPにPPPoE接続しにいくナンチャッテISPだったりしてな
1Gbps共有(市内全域)とか
0906名無しさん@いたづらはいやづら2014/03/09(日) 04:03:31.26ID:???
どなたかご教示ください

ISP<--->終端装置<--->ルータ1<--->ルータ2<--->PC

こういう構成の時に12345のポートを使って通信したいときはどのようにポートを開ければよいでしょうか
ルータ1,2ともにマスカレードの設定をする
ルータ1にポート12345のout,inの設定をする
ルータ2にポート12345のout,inの設定をする
これで通信できませんでした
お願いします
0907名無しさん2014/03/09(日) 06:21:40.53ID:???
>>906
言葉を略してるから微妙にいろんな取り方ができてしまうんだけど、
マスカレードの設定とは、静的IPマスカレード(ポート開放)のことなのかな…
変なことしてなければそれだけでいけるはず。

大きく分けて、ルータ2でNAPTをオンにする時としない時でやり方が違う。
するならルータ1に設定するポート開放のローカルアドレスはルータ2のWAN側。ルータ2にもポート開放の設定が必要。
しないならルータ1に設定するポート開放のローカルアドレスはPCのアドレス。ルータ1には静的ルーティングの設定が追加で必要。

どちらか教えてくれれば、もう少し詳しく書きます
0908名無しさん@いたづらはいやづら2014/03/09(日) 06:37:47.49ID:???
>>906
念のため確認だけど
---(グローバルIP)ルータ1(192.168.1.254)---(192.168.1.253)ルータ2(192.168.2.254)---(192.168.2.1)PC

ルータ1はポート12345をルータ2(192.168.1.253)に転送
ルータ2はポート12345をPC(192.168.2.1)に転送

って設定をしてるでOK?

あと、多段でIPマスカレードをかけてるのはなんでなの?
0909名無しさん@いたづらはいやづら2014/03/09(日) 06:49:18.19ID:???
>>905
各棟じゃなくてセンターのルータが1812?
ねーよwww
・・・ないよね?
0910名無しさん@いたづらはいやづら2014/03/09(日) 09:32:06.27ID:???
>>896
898も言っているようにキャリアグレードNATかもよ。

試験的や部分的にキャリアグレードNATを使っていたのではないだろうか?
09119062014/03/09(日) 14:56:22.96ID:???
光回線終端装置 <=> [グローバルIP]ルータ1[192.168.0.1] <=> [192.168.0.3]ルータ2[192.168.1.1] <=> PC[192.168.1.100]


PCが12345を使って通信をしようとしてるのでルータ2は192.168.1.100:12345のパケットを受信できるようにフィルターを設定する
ルータ1に流すので192.168.100:12345のパケットを送信できるようにフィルターを設定する
ルータ1は192.168.0.3:12345のパケットを受信できるようにフィルターを設定する
wanに流したいので192.168.0.3:12345のパケットを送信できるようにフィルターを設定する


その際ルータ1とルータ2でNAPTがいるのでルータ1とルータ2で性的マスカレードの設定をする
これでよいのでしょうか

あとルータ1の設定でルータ2に静的マスカレードかける必要はないですよね・・・
ああああ難しいですね・・・
0912KAC2014/03/09(日) 15:57:03.56ID:???
>>911
普通ならルータ2でNAPTをやる必要が無いと思うんだけど。
ルーター1がk-opti.comの「eo光多機能ルーター」みたいに馬鹿だったりする?

ローカル内でNAPT使う必要は基本的にないので、
もう少しシンプルなネットワーク構成にした方がいいかと。
0913名無しさん2014/03/09(日) 16:48:24.05ID:???
>>911
二段NATにするなら、
ルーター1:
WAN側ポート12345をLAN側192.168.0.3:12345に静的マスカレード。
NATルーターなら、通常外向きは全許可なので、IPフィルタは不要。
ルーター2:
WAN側ポート12345をLAN側192.168.1.100:12345に静的マスカレード。
NATルーターなら、通常外向きは全許可なので、IPフィルタは不要。
0914名無しさん2014/03/09(日) 17:41:56.65ID:RdMjRHnU
有線lanケーブルについての質問です
現在ルーター>>有線ケーブル>>ps3
と繋いでいますがこれを
ルーター>>有線ケーブル>>ps3、xbox
という風にルーターに挿すケーブルは一本のまま両方に繋ぎたいです
ps3とxboxは同じ位置にあり、ルーターから10mくらい離れています
ルーター>>有線ケーブル、この後に http://www.amazon.co.jp/dp/B00BV1WI02/ref=cm_sw_r_udp_awd_Dfahtb0FAM3CCこの商品を使えば両方に繋げますか?
同時に接続は出来ないことは知っているので使用しない方を抜くつもりです
ps3とxboxのlanケーブルを挿すところが背面にあり抜き挿ししにくい問題をなんとかしたいと思っています
0915名無しさん2014/03/09(日) 18:27:40.35ID:???
>>914
「ルーター」が本当にルーターなら、スイッチングハブを買えば両方同時に使えるよ。
5ポートの安い(100Mbps)のスイッチングハブと、短いLANケーブル2本でいいよ。
09169062014/03/09(日) 19:22:38.57ID:???
>>912,913
できましたー!ありがとうございます!
NAPTって外向きのポートはすべて許可されていてSYNは飛ばせるけどポートを開けてなかったらACKは捨てちゃうよってことであってますか?
09179062014/03/09(日) 19:23:49.09ID:???
パケットの構造とかフィルタリングについておすすめの書籍ありましたら教えてほしいです
0918あ2014/03/09(日) 19:56:26.55ID:???
公開自宅サーバを運営しています。
他人がこちらのWANのグローバルIPアドレスだけを知っているとして
そこから自分が自宅サーバで運営している独自ドメインやDDNSのサブドメインなどを
他人が調べる(知る)ことは可能ですか?
そういうのを調べるサイトやコマンドってあるんでしょうか?
0919あ2014/03/09(日) 19:57:27.66ID:???
自分はそんなことは出来ないんじゃないかと思っています。
0920あ2014/03/09(日) 20:02:27.17ID:???
すいません。
前提として、他人からIPアドレス直打ちしてアクセスしてこられたら
サーバ情報を隠したforbiddenを返すように設定をしています。
0921名無しさん@いたづらはいやづら2014/03/09(日) 20:06:24.37ID:???
>>916
NAPTルータはLAN側からの通信については複数端末がある場合でも
どの端末が開始したセッションなのか覚えているので
WANからの戻りのパケットを正しい端末にちゃんと返せる。

でもWAN側から開始する通信はLAN内のどの端末宛ての通信かルータはわからないので
人間が指定(ポートフォワード)してない限りは捨てちゃう

って感じじゃない?
0922KAC2014/03/09(日) 20:49:59.89ID:???
>>918
たとえば、25/tcpにアクセスしてコマンド打てばホスト名返さない?
httpだけじゃ無くて、他のサービスも気にしておいた方がいいよ。
0923あ2014/03/09(日) 23:00:38.09ID:???
>>922
webの80と443と
vpnの1723しかルータで解放してなくてもですか?
0924名無しさん2014/03/10(月) 00:24:08.56ID:???
>>923
443は証明書のCNを返すよ。
0925あ2014/03/10(月) 01:17:34.13ID:???
>>924
あーそうでした。443閉じて使わないなら大丈夫ですかね。
0926い2014/03/10(月) 01:40:56.51ID:???
有線にすると閲覧履歴などの漏洩は防げますか?
2chのIDは有線にすれば被らなくなるのでしょうか
0927 忍法帖【Lv=40,xxxPT】(1+0:8) 2014/03/10(月) 04:48:39.17ID:???
台風が来た4日前あたりから、突然回線切断するんですが
考えられる要因はありますか?
一定間隔というわけじゃないんですが時々切れます
今日は当日より割合少ないようですが
ルーターやモデムが原因などありますか?
ルーターはNEC AtermWR8700N PA-WR8700N-HPで
アップデート済みで2年使用してます
0928名無しさん@いたづらはいやづら2014/03/10(月) 07:24:50.71ID:???
>>927
まずルータに何かエラーが出てないかログ確認してみたら?
0929f2014/03/10(月) 12:23:46.90ID:fAO0/Heu
8925アルデ +50
66** +165
36** +304
4344ソースネクスト +33
1861熊谷組 +11
6479ミネベア +30
6340澁谷工業 +140
稼ぐ銘柄のK氏 http://syoukenshinpou.blog13.fc2.com/
0930 忍法帖【Lv=40,xxxPT】(2+0:8) 2014/03/10(月) 19:07:16.79ID:???
>>928
どうやらlink downするようです
対処法わかる方頼みます
0931KAC2014/03/10(月) 19:31:00.47ID:???
>>930
対処法の前に原因わからないとどうしようもないよ。
ログ貼るとか、キャプチャして結果書くとか、情報プリーズ。
0932 忍法帖【Lv=40,xxxPT】(3+0:8) 2014/03/10(月) 20:29:05.83ID:???
>>931
マンション側では工事など聞かないので、恐らくルーターではないかと思ってるんですが
2014-03-10 17:11:37 iface - 1.ntc: link down, WAN
2014-03-10 20:19:10 iface - 1.ntc: link down, WAN
落ちたときのエラーです
基本設定-基本設定のPPPoEブリッジとIPv6ブリッジのチェックを外すと治るらしいんですが
無駄でした
レス数が900を超えています。1000を超えると表示できなくなるよ。