ネットワークに関する疑問・質問 Part24
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら
2014/03/11(火) 20:00:25.62ID:???http://www.ippo.ne.jp/g/71.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
質問はage進行。
名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること。
回答が書き込まれたら
後学のために結果を書いておくことを忘れない。
2chの使い方がわからない人は質問禁止。
■まとめWiki
http://hack2ch.cswiki.jp/
■よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
以上
0200200
2014/04/04(金) 04:39:51.81ID:???時々ルーターからLANケーブルを外してまた接続したりして使うんですが、
接続直後は繋がらないのって普通ですか?
30秒くらいすると通常通り問題なく繋がる感じです
0201名無しさん@いたづらはいやづら
2014/04/04(金) 07:24:41.03ID:???外部からの接続にVPNを使うのは良いとして
あとは回線を固定IPにするかDDNSサービスを利用する必要があるよ
固定IPは結構お金がかかるのでDDNSサービスがおすすめ。
0202名無しさん@いたづらはいやづら
2014/04/04(金) 09:20:47.47ID:???状況によります
抜くケーブルが外側(WAN)か内側(LAN)か
内側の場合、直接PCに繋がっているのかHUB経由なのか
PCは固定IPなのかDHCP利用しているのか
30秒と言うとルーターの外側(WAN)のケーブル抜いていませんか?
個人的には特別物理的に抜き差しする必要が無ければ付けたままをお勧めします
(人によってはHUBの電気代すら勿体無いと言う人も居ますけどね)
0203名無しさん@いたづらはいやづら
2014/04/04(金) 09:46:50.24ID:???VPNで出来ますが工夫が必要です
ソフトにもよりますが、VPN接続した時
デフォルトゲートウェイをVPN接続側に向ける必要性が有りますが、
VPN接続に利用しているIPへはVPNでは無く、
クライアントに元々設定されているデフォルトゲートウェイへしなければ行けません
VPNで接続した後、リモートディスクトップなど経由してインターネットをする場合は
このような事は気にしなくても良いですが
個人的には、VPN先にProxy設置してVPN接続後、ブラウザーのProxy設定をお勧めします
0204NATとNAT-T
2014/04/04(金) 12:09:51.07ID:???NAT-T(NAPT-T?)の違いがよくわかりません。
0205名無しさん@いたづらはいやづら
2014/04/04(金) 16:10:37.36ID:???IPv6は関係ないし、Macかどうかも関係ない
BNRスピードテストはIPv4シングル
>>195の人はたぶん6to4か何かのトンネルに経由になっていたんだろう
>>197
DCCPとSCTPにもポート番号の概念がある
http://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml
0206名無しさん@いたづらはいやづら
2014/04/04(金) 23:12:54.33ID:???bluetoothを使用してファイル転送を行ったところ、
ノートPC(WIN7)⇔スマホの相互のデータ転送は行えましたが
ノートPC(WIN7)⇔タブレットPC(WIN8.1)の場合ノート→タブレットのデータ転送ができません。
ネットワークからダイレクトに接続しようとしてもノート側はユーザー名とPASSを要求され(正しく入力しても間違ってるとか言われる)、
タブレット側はそもそもネットワークパスが見つからないとか言われてどうにもなりません。
ちなみに、タブレットからのデータ転送とノートからタブレットの遠隔操作は上手くいきました。
0207200
2014/04/05(土) 06:14:17.71ID:???回答ありがとうございます
直接PCと繋がっていてDHCP利用です
30秒は少し大げさだったかも知れないです、すいません
10秒くらいは認識されない事が多いです
可能ならずっと繋げたままにしておきたいのですが、
サポートの切れるXPマシンと今ルーター1台を共有しているので、
あと数日だけこういう状況の我慢です
お蔭でケーブルの爪が折れてしまいました…愚痴失礼しました
0208t
2014/04/05(土) 09:04:00.11ID:???ドメインを使った通信は仕組み的にすべての13個しかないルートサーバを経由しますよね?
つまり世界中のアクセスを受けるわけですが、ホントにそんな化け物みたいなサーバーが存在するんですか?
もしルートサーバが落ちれば全世界のメールが使えなくなりますし、かなり問題がありそうなシステムだと思います
それともどこかで自分が変な勘違いをしているのですから
0209うん
2014/04/05(土) 09:24:09.46ID:???0210名無しさん@いたづらはいやづら
2014/04/05(土) 09:29:50.70ID:???そりゃー物理的にサーバが13台しか無いわけじゃないから
まぁ↓でも読んで下さいな
https://www.nic.ad.jp/ja/newsletter/No45/0800.html
0211名無し
2014/04/05(土) 10:19:03.18ID:8SvW+bSP延々とファイアウォールに弾かれ続けたり、フィルターに弾かれてたりするんだけど
これで普通なの?
ルータの負荷とかすごいことになってないかと思って心配なんだけど
通信自体はまったく何一つ問題なく快適に使えてる
0212名無しさん@いたづらはいやづら
2014/04/05(土) 12:56:44.91ID:???前に使っていたIPの人が其のポートで何らかのアプリかサーバか何かを使っていたのでは?
ブロックされているのであればルーターとしてちゃんと機能していますね。
なぜならブロックする処理程度では通常落ちません、ブロックした場合応答は行っていないからです。
IP通信というのは同じポートでは常に1アクセスしか出来ず、1秒に5回レベルといっても常に1アクセス程度の負荷です。
なお、何らかのサーバを公開している人は
応答を用いる攻撃(たとえばDDoS攻撃など)に対し、サーバを公開している同じポート(待ちうけポート)にアクセスしたとしても応答に違うポートを用いるためどんどん同時アクセス数は増えていき落ちます!
0214age
2014/04/06(日) 04:46:01.50ID:rNkBhhxhスマホ(au XperiaUL)でレコーダー(diga bwt520)の録画番組を観ているのですが、頻繁に映像が止まる状況です。
ルーターが古い(bgのみ対応)からかと思うのですが、既存のルーターは親の物のため勝手に変えられず、
専用のネットワーク(abgn対応のルーターを購入)を導入することにしました。
ですが、スマホアプリではインターネット接続がないとDTCP-IP視聴はできないみたいで、
視聴できなくなってしまいました。どうしたらよいでしょうか?
親はとても面倒臭がりなので、ルーターを変えることの了解はとれませんでした。
既存のネットワーク
ルーター -無線- ノートパソコン -有線- レコーダー
ノートパソコンは無線LANコンバーターとして使用してます。
このスレで良いのかわかりませんが、よろしくお願いします
0215名無しさん@いたづらはいやづら
2014/04/06(日) 05:41:47.07ID:???11n対応のルータは導入済みって事で良いんだよね?
11n対応ルータはNW構成図のどこにいるの?
インターネット
|
ルータ(11b/g)---ルータ(11n) 〜〜〜 ノートPC---レコーダー
|
+ 〜〜〜 スマホ
こんな感じの認識でよい?
あと、ノートPCで中継せずにレコーダーを直接ルータに接続するのは
レイアウト的に難しい?
既存ルータと新ルータの型番を教えてもらえる?
0216名前
2014/04/06(日) 06:45:08.07ID:???親機 BUFFALO WHR-300HP
子機 LOGITEC W150N(USB)
ケーブルモデム CISCO DPC3000
BUFFALOをアクセスポイントにして、LOGITECからネットしようとすると
ネットに接続なしになります(有線だと90Mb/sぐらい出てます)。付属ユティリテイ使って設定すると
LOGITECの刺さったPCと、デフォルトゲートウェイが別のネットワーク上にあるんですが
これって普通ですか? 他の場所のPCだと、WIFIで繋がったデバイスは
モデムのネットワーク上にあるようなのですが。
BUFFALOのルータ機能を切るために、後ろのボタンをAUTOにしてます
上記の方法でダメなので、BAFFALOをパスして、モデムからPCに
有線でつなぎ、ロジテックのUSBWIFIアダプタをアクセスポイントにして
タブレットなどからネットにアクセスすることも試みました
こちらは一応成功なのですが、物凄く遅い。テキストのサイトは
良いけど、写真が多かったりするとあけられないものがあり
動画系は全滅です。LOGITECのユティリティでは、電波強度は非常に強い、
とあります。
ネットで調べて、DNSをGOOGLEのパブリックのにしたりしましたが変化なしでした
距離は1M以下、遮蔽物ももちろんないのですが、こういう場合、
どんな原因がありうるんでしょう?
0217名無しさん@いたづらはいやづら
2014/04/06(日) 10:51:52.93ID:???DPC3000ってルータ機能の無いモデムみたいだけど
IPアドレスはグローバルIPが払い出されてるの?
もしそうであれば、複数機器で回線を共有するにはルータが必要だよ。
Buffalo経由で接続出来ないのは、モデムの電源落としあげした後に接続してみて。
モデムが接続機器のMACを覚えてたりするらしい
0218214
2014/04/06(日) 11:01:48.55ID:???現在は
インターネット 〜 ルータ(bg) - ノートパソコン 〜 ルータ(an) 〜 レコーダー
〜が有線、-が無線
となっており、スマホはルータ(an)に接続しています。
小出しになってすみません。
0221名無しさん@いたづらはいやづら
2014/04/07(月) 00:26:06.35ID:???PA-WG600HPはAPモードにしてる?
ノートPCとレコーダーはPA-WG600HPのLANポートに接続している?
ノートPCは有線と無線でブリッジ接続にしているって認識でOKだよね?
0222名無しさん@いたづらはいやづら
2014/04/07(月) 16:36:38.34ID:???最近実家に戻り、ネットワークの構築について悩んでいます。
自室にモデム(地元CATVのもの)が来ており、そのまま無線LANルーター(バッファロー wzr2-g300n)につなげ、
母艦PC(windows7)には有線、その他携帯やタブレット端末、携帯ゲーム機は無線LANで使用しています。
これまでは一人暮らしだったのでこの構成で満足しており、母艦PCにあるムフフなフォルダ、ファイルを共有設定とし、
ベッド上でタブレット(android)から無線LANを介したファイル閲覧(ESファイルナビゲーターを使用)し、(:.;゚;Д;゚;.:)ハァハァ楽しんでいました。
しかーし、実家では家族も無線LANを使用したいと要望が。
そのまま家族のPCを無線ネットワークにのせるとなると、家族のPCからも我が母艦PC内のムフフなフォルダが見られてしまいますorz
(家族にネットワーク内の共有フォルダを漁る知識はないとは思いますが)。
そこで、
無線LAN環境を2つに分けられないかとググりまくっていますが、やはり難しいのでしょうか。
@ルーター1つでこのような事が可能なのか。
Aもしくは、もう一つコレガ製のルーターがあるので、直列及び並列でつなげる事で、
それぞれのルーターが独立した無線ネットワークを飛ばしつつ、同じモデムを介してネットに繋げられるのか。
また、別の切り口として
B共有フォルダ設定で、自分のandroidだけアクセス許可する
という案も浮かびましたが、そもそもandroidはウィンドウズ側からアクセス許可が出来る設定があるのか。。。
わかりにくいかもしれませんが、ご理解いただけましたらエロい人お願いします。。。
0223名無しさん@いたづらはいやづら
2014/04/07(月) 16:40:51.54ID:???0224名無しさん@いたづらはいやづら
2014/04/07(月) 16:59:44.79ID:???@は家庭用の製品だと基本的には出来ないと思った方がよい
取りあえずwzr2-g300nは出来ない
Aは出来る。
モデム -- wzr2-g300n -- コレガ -- 家族PC
|
+--自分PC
みたいな接続にすればOK
wzr2-g300nに家族PC宛の静的ルーティングの設定と
コレガにデフォゲをwzr2-g300nに向けるのと
自分PCのネットワーク宛の通信を禁止するフィルタを書けばOK
Bもできる。
アクセス権の設定をして自分以外アクセス出来なくしちゃえばOK
0225名無しさん@いたづらはいやづら
2014/04/07(月) 17:24:03.26ID:???>>224
ありがとうございます!
とりあえずAの設定は時間がかかりそうなので、Bで試してみますm(__)m
0226KAC
2014/04/07(月) 17:35:17.64ID:???一般的に、アクセス権による制限は
操作ミスなどによる人為的な穴があきやすいので注意が必要。
また、設定が間違えている場合でも確認し辛いので発見が遅れる事も多い。
"制限しているつもりが全く制限されていませんでした"なんて事故は新聞でも見かける。
ルーターが二台あるのなら、PCやタブレット等はルーターの配下におけばいい。
普通のNAPTルーターなら、その外からアクセスすることはできない。
現状のネットワークに親を参加させるのは今までどおりで、
さらにコレガをルーターとしてつないで独立したネットワークを作るイメージ。
0227214
2014/04/08(火) 00:02:26.14ID:???アドバイスありがとうございます。ルーターモード?にしてました。
APモードですね。時間を見て試してみます。
ブリッジ接続にしています。
0228214
2014/04/08(火) 22:47:14.79ID:???APモードに切り替えたところ、無事インターネット接続出来ました。
インターネット
|
ルータ(11b/g)---ノートPC〜〜〜 ルータ(11n) 〜〜〜レコーダー
|
--- スマホ
今は上記の構成となっているのですが、ルータ(11n)がAPモードの場合のデータの通り道は、レコーダ→ルータ(11n)→スマホで、
ノートPCやルータ(11b/g)は通らないのでしょうか?
0229名無しさん@いたづらはいやづら
2014/04/08(火) 23:04:27.51ID:???スマホとレコーダー間の通信では通らないよ
0230名無しさん@いたづらはいやづら
2014/04/09(水) 12:39:49.92ID:???プロバイダーから割り当てられるIPアドレスは契約が終了するまで
ずっと変わらないものなのでしょうか?
変わるとしたら、どういうときに変わるのでしょうか?
よろしくお願いします。
0231名無しさん@いたづらはいやづら
2014/04/09(水) 12:44:38.27ID:???IPアドレスは基本的には固定じゃないよ
ルーターとかモデムの再起動とか回線の再接続でIPアドレスは変わるよ
0232230
2014/04/09(水) 15:19:40.05ID:???ありがとうございます
「ルーターとかモデムの再起動」というのは、ルーターとかモデム本体で
何かボタンをしたりコンセント抜いたりするような操作をしないとなりませんよね?
「回線の再接続」はどういうときに起きるのでしょうか?
単にPCの再起動をしたりしてるだけでも起きるのでしょうか?
0233名無しさん@いたづらはいやづら
2014/04/09(水) 16:13:51.70ID:???プロバイダや回線事業者の障害時やメンテナンス時など
0234名無しさん@いたづらはいやづら
2014/04/09(水) 18:07:41.27ID:???普通にモデムとかの設定でPPP接続しなおせば再接続されてIP変わるじゃん
0235名無しさん@いたづらはいやづら
2014/04/09(水) 18:23:30.89ID:???俺にレスする事か?
質問者にしろ
0236名無しさん@いたづらはいやづら
2014/04/09(水) 18:50:33.43ID:???回線の再接続は、ルーターとかの設定画面のPPPoEでプロバイダーとの接続を
切断を行ってまた接続するとか、ルーターとONUのLANケーブル挿し直したりとか
で再接続が行われる
他には>>233さんの言うところもある
あまりないとは思うけど、もしPCで直接PPPoE接続をしていたら、PCの再起動で回線の
再接続は行われる
0237230
2014/04/09(水) 19:00:02.06ID:???0238age
2014/04/10(木) 20:11:08.47ID:YUsD3YzIWindows7 に Cisco の VPN Client ってのが入ってます。
このマシンが居る LAN は 172.30.*.* です。
VPN接続すると新たに 172.16.*.* のアドレスももらえ、172.30.*.* と 172.16.*.* のネットワークに所属することになります。
ところがこの VPN接続中は、LAN内への通信ができなくなります。
ファイル共有もそうですし、LAN内の他の端末への SSH接続などもできませんし、ping も通りません。
これは Cisco の VPN Client が VPN を経由しない通信を遮断するような動作をしているということでしょうか?
VPN接続中も LAN内への通信を行いたいのですが、ルーティングテーブルを操作すればなんとかなるでしょうか?
そういう可能性があるなら routeコマンドの実例なんかも教えてくれると大変助かります。
0239KAC
2014/04/10(木) 20:24:57.49ID:???「Cisco の VPN Client が VPN を経由しない通信を遮断するような動作をしている」
の認識で概ね正しい。
この手のソフトは、例えば外から会社のネットワークにアクセスする為に作られているので
セキュリティの確保が一番重要になってくる。
外にいるってことは、VPNを経由しない通信はすべて危険という扱いになる。
通信を遮断しているのはセキュリティ確保のため。
なので、ルーティングテーブル程度の設定では通信はできないようになってる。
0240名無しさん@いたづらはいやづら
2014/04/10(木) 20:45:58.31ID:???Cisco VPN Clientで
Modify → Transport → Allow Local LAN Accessにチェック
とか
0241名無しさん@いたづらはいやづら
2014/04/10(木) 21:19:36.18ID:???0242238
2014/04/10(木) 21:24:00.47ID:???あー、やっぱりセキュリティ上の配慮からそうなってるんですよね。
>>240
それにチェックを入れてみたんですが、やっぱりだめですね。
もしかしたらサーバ側でそういう設定が無効になるように設定されてるのかもしれないですね(サーバ側がどうなってるのか知りませんが)。
なんにしても、できたとしてもやっちゃダメということなんだと思いますので、甘んじて受け入れます。
ありがとうございました。
0243名無しさん@いたづらはいやづら
2014/04/10(木) 21:30:23.59ID:???たぶんコレだな
http://www.cisco.com/cisco/web/support/JP/100/1008/1008369_local-lan-pix-asa-j.html#maintask1
ASA側の設定も必要っぽいね
0244IPv6
2014/04/11(金) 05:33:29.72ID:???IPv6てのはグローバルIPアドレスが足りなくなった場合に対する処置として策定されたものなんですよね?
てことはルータ配下にあるLAN内の端末は別にIPv6に対応してなくても問題ないってことですか?
なぜそう思うかというとイメージなんですが、LAN内の端末はサブネット内でルータとIPv4通信し、WAN空間でIPv6が必要であればルータがIPv6通信すればいいのではないかと思うんです。
要するにWAN空間でIPv6が必要ならルータのWAN側のNICだけがIPv6対応していればよいってことになりますか?
0245名無しさん@いたづらはいやづら
2014/04/11(金) 06:14:32.84ID:???どちらかと言うとネットワークに対応した機器が全てグローバルIPを持てるように策定されたものって感じじゃないかな
IPv4では1個のグローバルIPをNATを使って複数機器で共有するしか無かったけど
IPv6ではPCはもちろんゲーム機、スマホ、情報家電、全てグローバルIPを持てるようになる
ルータのWAN側だけIPv6でLAN側のIPv4をNATして接続することも出来るけど、それだと上記メリットがなくなっちゃう
もちろんIPv6に非対応な機器でIPv6のネットワークに接続するにはそうするしか無いけど。
0247名無しさん@いたづらはいやづら
2014/04/11(金) 13:42:34.64ID:???「IPv6が策定された経緯や目的」と「現時点におけるIPv6の使いかた」とを分けて考えましょう。
> LAN内の端末はサブネット内でルータとIPv4通信し、WAN空間でIPv6が必要であればルータがIPv6通信
そういう技術も存在するが、IPv6インターネットとの接続性を確保する目的での使用は、一般的ではない。
例えばサイレックス社のIPv6-IPv4 Converter SX-2600CVや、NTT西日本のフレッツ・光プレミアムの加入者網終端装置(CTU)において、この技術が使われている。
http://silex.jp/products/other/sx2600cv.html
http://tomocha.net/docs/bflets/premium1.html
『IPv6に対応していない端末(パソコン)では、これらのサーバへ接続出来ないため、CTUがIPv4<->IPv6 Translatorとして動作し、あたかもv4でアクセス出来るように見える。』
> 要するにWAN空間でIPv6が必要ならルータのWAN側のNICだけがIPv6対応していればよいってことになりますか?
現時点においては、「ならない」。
LAN内の端末それぞれもIPv6に対応している必要がある。
http://www.jaipa.or.jp/ipv6/use.html
http://toro.2ch.net/test/read.cgi/hack/1376033052/730の資料もどうぞ。
0248IPv6
2014/04/11(金) 14:50:37.31ID:???>IPv6ではPCはもちろんゲーム機、スマホ、情報家電、全てグローバルIPを持てるようになる。
IPv6ならプライベートな192.168.1.0/24のサブネットワークにいる端末がそれぞれグローバルIPを持てるんですか?
なんかイメージつきませんね・・・
>>247
>LAN内の端末それぞれもIPv6に対応している必要がある
え?そうなんですか。やっぱりIPv6について全然理解出来ていませんでした。
0249名無しさん@いたづらはいやづら
2014/04/11(金) 15:02:06.30ID:???一応IPv6とIPv4を繋ぐことも可能
と 言うか今IPv4で良く使われるNAPT利用しての運用だけど
これらを行なった場合、IPv6の利点が使えない可能性が高い
IPv6はIPの数的な面以外にもセキュリティーや同時通信など
便利な機能を使えるようにプロトコルが設計されてたはず
0250スレッド違いですが
2014/04/11(金) 19:18:10.59ID:???2chのスレで以下のようなものを何度も何度も連続して貼り付けてくる人がいるのですが、
おそらくスレのファイルサイズオーバーによるスレ落としを狙った荒らし??だと思うんですが、
これはスレがふさわしくないと削除人が判断した場合、運営やボランティアがスレを落とすためにやっているんでしょうか?
それとも単なる荒らしなのでしょうか?
0251スレッド違いですが
2014/04/11(金) 19:21:26.21ID:???[埋め立て]
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
0252名無しさん@いたづらはいやづら
2014/04/11(金) 19:40:53.21ID:???0253名無しさん@いたづらはいやづら
2014/04/11(金) 19:46:35.04ID:???案内の質問板で聞こう
0255255
2014/04/12(土) 04:12:29.78ID:???ルータAのWANx1 LANx4とポートがある。
通常、ONUなどからWANへ配線し、各端末へはLANポートへ繋ぐと思いますが、これを
ONU - LAN - WAN と繋ぎ残り3つのLANポートに端末を繋ぐのはセキュリティ的に何か問題があるのでしょうか?
そのルータはVOIP機能を持つルータですが、PPPoEでVOIP機能は使いLANポートは単純にHUBとして使いたいと思っています。
ルータのNATとDHCPはオフにします。
0256このスレでいいですか?
2014/04/12(土) 09:19:08.77ID:iLSNY7sdポート開放の設定について聞きたいんですが良いですか?
0257名無しさん@いたづらはいやづら
2014/04/12(土) 09:20:30.35ID:???良いんじゃない?
0258名無しさん@いたづらはいやづら
2014/04/12(土) 09:26:12.55ID:???ONU側のネットワークとLAN側のネットワークとをレイヤー2(イーサネット)のレベルで直結した状態になる。
イーサネット上でのARPやIPv4、IPv6、その他のユニキャスト、マルチキャスト、ブロードキャストのMACフレーム全てが双方向で通過する状態になる。
ONU側のネットワークがIPv4 over EthernetやIPv6 over Ethernetを含んでいる場合には、ONU側のネットワークからルータAへのログインや各端末とのIPoE通信を試みることが可能となる。
0259このスレでいいですか?
2014/04/12(土) 09:27:40.54ID:???ありがとうございます。では。
ttp://memo-log.9999ch.com/2011/06/26/939
こういうページを参考にして設定しています。
上記ページの「着信接続のプロパティ」から「IPアドレスを指定する」で
好きなIPの範囲を指定していますよね?
それで「ルータの設定」の項目で
「ポートマッピング設定 エントリ追加」の中の
「LAN側ホスト」がありますが、ここには具体的にどのIPを指定すればいいんでしょうか?
0260名無しさん@いたづらはいやづら
2014/04/12(土) 09:33:10.40ID:???PPTPサーバとして設定しているWindows7のマシン
>TCP Port:1723 と プロトコル(その他):47 をWindows7のマシンに向くように設定。
って書いてあるでしょ
0261名無しさん@いたづらはいやづら
2014/04/12(土) 09:34:25.54ID:???ちなみになぜそう言う接続にしたいの?
0262このスレでいいですか?
2014/04/12(土) 09:37:40.41ID:???>Windows7のマシンに向くように設定
というのは、現在ルータから割り振られているローカルIPでしょうか?
コマンドプロンプトでipconfig /allとしたら
IPv4 アドレスの部分にあるものでしょうか?
0263名無しさん@いたづらはいやづら
2014/04/12(土) 09:52:45.73ID:???ルータのDHCPでPPTPサーバにIPを割り振っているのであれば
まず固定でIPを割り当てるように設定しないとだめだよ
何かの拍子にPPTPサーバに違うIPが割り振られたら通信出来なくなる。
ルータのLAN側ホストに指定するIPはローカルIPの認識でOK
0264このスレでいいですか?
2014/04/12(土) 09:55:05.23ID:???ローカルIPで良いのですね?
とりあえず設定で固定IPにしてますので
そのIPの指定でOKみたいですね。
ちなみに今、Win7機にVPNサーバ設定してから
Android機からVPN接続しようとしています。
また行き詰まったらここに来て良いでしょうか?
0265名無しさん@いたづらはいやづら
2014/04/12(土) 10:03:43.78ID:???ネットワークに関する疑問・質問ならいちいち断り入れなくて良いでしょ
そう言うスレなんだし
0266このスレでいいですか?
2014/04/12(土) 10:05:03.77ID:???ありがとうございます。
書き込んだ時は宜しくです。
とりあえずありがとうございました!
0267このスレでいいですか?
2014/04/12(土) 10:17:51.92ID:???さっそく一つだけ聞きたい事があります。
Win7機のVPN設定とルータの設定をして
今度はAndroid機のVPN接続設定をする訳ですが
項目が、
名前(設定名):適当でOK
タイプ:PPTP
サーバーアドレス:グローバルIPを指定
PPP暗号化(MPPE):チェックON
DNS検索ドメイン:空白
DNSサーバー:空白
転送ルート:空白
なんですが、Android機からグローバルIPでWin7機があるネットワークにアクセス
それからWin7機を識別する必要があると思うのですが
このままで識別可能なのでしょうか??
ただ接続すると失敗しています…
0268このスレでいいですか?
2014/04/12(土) 10:21:21.04ID:???Win機でVPN接続承認しているアカウントとパスを入力しています。
0269名無しさん@いたづらはいやづら
2014/04/12(土) 10:26:15.07ID:???Win7機を識別するための設定が>>259のルーターのポートマッピングの設定だよ
AndroidからグローバルIP宛の通信は、そのグローバルIPを持っているルータで一回受けたあと
>>259の設定に従ってPPTPサーバのWin7機に転送される。
0270このスレでいいですか?
2014/04/12(土) 10:29:20.94ID:???そうなんですか。じゃポートマッピング設定は行っているので
識別はできてるはずなのですね?(設定に間違いがなければ)
うーん。じゃ何がマズイのかなあ…
もうちょっと調べてみます。
レスありがとうございました。
0271名無しさん@いたづらはいやづら
2014/04/12(土) 10:42:56.54ID:???そのルータとは業務用なのかな?
WANとLANを自由に変更できるちょっと高めの業務用もあるが其の文章だとWANとLANを区別している機種だと推測されるのでメーカはWANをインターネット側で調整しているだろうから若干下がるだろうな。
セキュリティーが気になるならメーカ推奨の利用法をお勧めするよ。
しかしLAN側でPPPoE設定可能な機種のようだしLAN側にWAN側と同様の設定が可能かもしれないし。
下記のような項目を確認してみては?
・静的フィルタはPPPoE毎に設定可能だと思うので問題ないいと思う
・動的フィルタ・・・・そもそもNATP有効じゃないと機能しないな、というかルータ自身がVoIPのようだから使わないか
・VoIP(SIP)に関するセキュリティー・・・VoIPの専門じゃないから私は判らない
・各業務用がつけているアタック検知などの機能・・・メーカが詳しい
0272このスレでいいですか?
2014/04/12(土) 10:57:21.61ID:???とりあえず問題を切り分けたいので
Android機から接続は一旦やめて
他のWin機から Win<--->Win でVPN接続テストしてみる事にしました。
そこで同じLAN内にあるクライアントのWin機から
VPNサーバ機への接続をグローバルIP経由で行う事は可能なんでしょうか?
要するに
クライアント機→グローバルIP→サーバ機→ユーザ名・パスでログイン
という事なんですが。
0273名無しさん@いたづらはいやづら
2014/04/12(土) 11:11:12.34ID:???早い話が、「やめておけ」
>>271
なにトンチンカンなこと言ってんだ↓こういう配線だろ
http://www.iodata.jp/support/qanda/images/14030.gif
動的フィルタの動作はNATの有無とは無関係
0274このスレでいいですか?
2014/04/12(土) 11:32:03.61ID:???http://windows.microsoft.com/ja-JP/windows-vista/Get-help-with-Error-800-Unable-to-establish-connection-message
このエラー800がでるから
とりあえずWinのファイアーウォールOFFにしてみようと思うんだけど
大丈夫でしょうかね?いきなり不正アクセスとかされないでしょうかね?
0275このスレでいいですか?
2014/04/12(土) 11:51:09.35ID:???クライアントのWin機のVPN設定をPPTP VPNに
してなかったのでそこを設定し直したら
出てくるエラーメッセージがエラー678(リモートコンピュータが応答しませんでした)に
変化しました。
一応、サーバ機のグローバルIPでpingテストもしてみましたが
ちゃんと応答しているようです。
何がわるいんでしょうかねえ…
0276質問です
2014/04/12(土) 13:09:37.07ID:???あるサイトに「コマンドプロンプトを複数立ち上げて、Pingを実行した場合、それぞれ異なるID番号が付与される」
といった事が書いてあったので試してみたのですが、どちらも同じID番号が付与されているように思います。
どういうことでしょうか?
以下はコマンドプロンプトを2つ起動してPingを送信した結果です。
分かりやすくするために、それぞれ違うIPアドレス宛にしています。
● 173.194.38.63宛
http://up3.viploader.net/lounge/src/vllounge032199.jpg
● 182.22.39.242
http://up3.viploader.net/lounge/src/vllounge032200.jpg
● 参考にしたサイト
http://www.itbook.info/study/ping7.html
よろしくお願いいたします。
0277277
2014/04/12(土) 15:04:26.72ID:68sdpiqa上記のような構成でR1・R2間でGREを張っているとします。
R2側のトンネルI/Fでin方向に
access-list permit gre any any(1行のみ)
というACLを適応したとします。
この場合PC1からPC2へのpingは届きますでしょうか?
GREトンネルを通っている時のパケットはGREでカプセル化されているので
icmpも届きますか?
適応I/FがR2の物理ポート(R1と繋がっているポート)に適応されていたら
結果は変わりますか?
以上、宜しくお願いします。
0278名無しさん@いたづらはいやづら
2014/04/13(日) 08:39:50.84ID:???その件について調べてる人がいた
http://jiro-omocha.blog.ocn.ne.jp/blog/2010/08/icmpidwindows7p.html
どうもそのあたりの挙動は作りによるらしい
WindowsからだとID変わらないけど
FreeBSDからpingうったら毎回ID変わるね。
0279名無しさん@いたづらはいやづら
2014/04/13(日) 09:04:31.61ID:???PPTPサーバの設定、ルータの設定をもう一度見直したら?
取りあえず>>259の通りの設定で問題無く接続は出来る。
あとAndroid(PCでも良いけど)をLANに接続して、PPTPサーバのローカルIP宛でPPTP接続はできる?
0280名無しさん@いたづらはいやづら
2014/04/13(日) 10:11:39.31ID:???R2の「トンネルI/F」でGREのみ許可の設定をしたらトンネルI/F経由では通信できないんじゃない?
「物理I/F」にGREのみ許可する設定をした場合は、GREではない
ICMPとかTCPとかの通信は物理I/F経由では出来なくなる。
でもトンネルを通る通信はGREでカプセル化されているので
物理I/Fからみれば全部許可されているGREの通信でしかないから
問題無く通信できる。
0281277
2014/04/13(日) 11:11:32.20ID:AqqNkPccレスありがとうございます。
お答えでは
・トンネルI/Fに適応したらping疎通が出来ない
・物理I/Fに適応したらping疎通が取れる
との事ですがどうしてそのような違い出るのか教えて頂けませんでしょうか?
ACL設定が無い場合のパケットの流れは
@PC1がPC2当てにpingを打つ
APC2当てのパケットが届いたR1はネクストホップがTunnel I/Fだと判断して
GRE用のオーバーヘッド(新IPヘッダー+GREヘッダー)を付加する
BパケットをTunnel I/Fへ転送
CTunnel I/Fからパケットを受け取ったR2はGREオーバーヘッドを外して
PC2へパケットを転送
と言う流れだと思います。
R2のトンネルI/FにACLを適応した場合、R2のトンネルI/Fで受け取った
時点ではまだカプセル化されたまま(GREオーバーヘッドが付いたまま)の状態なので
通信が許可されると思ったのですが、誤っているでしょうか?
0282名無しさん@いたづらはいやづら
2014/04/13(日) 11:38:00.07ID:???物理 I/FはGREのヘッダがある状態で考える
Tunnel I/FはGREのヘッダが無い状態で考える
通信の流れ的には
PC1→R1 TunnelI/F→GREヘッダ付加→R1 物理I/F→R2 物理I/F→GREヘッダ除去→R2 TunnelI/F→PC2
TunnelI/FではCの部分でGREのヘッダを外して取り出したパケットについてアクセスリストを評価する。
TunnelI/FにGREのみ許可のフィルタを書いた場合は、GREヘッダを外して取り出したパケットが
GREでカプセル化された物(多重トンネルの状態)でなければ通さない状態になる
ルータ2台あれば実験出来るから試しにやってみた方が早いと思うけど
0283277
2014/04/13(日) 12:17:11.51ID:AqqNkPcc丁寧に解説して頂いてありがとうございます。
GREヘッダ印可・除去のタイミングを誤って考えておりました。
とてもスムーズに理解出来ました。
こういった時に実機を持っていれば、と思います・・・
本当に有り難うございました。
0284このスレでいいですか?
2014/04/14(月) 01:59:25.52ID:???レス遅くなりました!
その後色々やってたんですが
どうしても上手く接続できないので
今回はwin側にVPNアプリを入れて
それでVPNサーバーとして動作させる事にしました。
また暇な時に原因は調べてみたいと思います。
ありがとうございました!
0285285
2014/04/14(月) 14:16:59.52ID:kqRZBkif契約:auひかり(マンション)
モデム&HGW:Aterm BL172HV
無線ルータ:WHR-G301N
OS:Windows7
IP電話:今後設置予定
現状はインターネット――BL172HV――G301N(ブリッジ)――PCでは接続できます。
・ 状況
G301NのPPTPサーバを利用したく、2重ルータで接続したいのですが設定が分かりません。
無線子機にandroid端末や携帯ゲーム機があり、DHCPサーバをG301Nで使用したい。
GL172HVのルータ機能をG301Nに置き換える方法は、今後設置予定のIP電話が使えなくなるので利用できません。
DNSはHDL-CEのリモートリンク2で利用しているDDNSを利用します。
・ 試行
BL172HV(LAN:192.168.0.1)、G301N(WAN:192.168.0.2、LAN:192.168.1.1)、サブネットマスクは全て255.255.255.0で設定すると、BL172HVとG301Nにそれぞれ接続した機器間で通信できなかった。
→192.168.0.0〜192.168.0.255と192.168.1.1〜192.168.1.255が別のネットワークグループになっているから?
同一セグメントで統一しようとG301NのLAN:192.168.0.2で設定しようとすると同一LANには設定できないと怒られる。
→1つのサブネット内に複数のルータは設置できない?
ルータのサブネットマスクを255.255.0.0で設定すれば接続できるかと思いBL172HVは設定できたが、G301Nは上と同様に同一LANには設定できないと怒られる。
どのようにしたらインターネット――BL172HV(DHCP:ON)――G301N(DHCP:ON)で接続して、以下の事が全て出来るようにできますか?
・BL172HVに接続した端末(nasne)とG301Nに接続した端末(BRAVIA)でDLAN接続
・外部からVPN接続(G301NのPPTPサーバを利用)
・G301NまたはBL172HVに接続したNAS(HDL-CE)に外部から接続
・IP電話の利用
宜しくお願いします。
以下参考にしたサイト__________________
http://d.hatena.ne.jp/yoneh/20090304/1236156839
http://tenkitablog.blog110.fc2.com/blog-entry-343.html
http://www.akakagemaru.info/port/bl172hvvpn.html
http://mbsupport.dip.jp/bk/2003/sub/916.htm
0286名無しさん@いたづらはいやづら
2014/04/14(月) 21:54:45.78ID:???BL172HVのLAN側アドレスが192.168.0.1 / 255.255.255.0とした場合
■WHR-G301N
・PPTPサーバを使うためにルータモードにする。
・WANポートは使用しない。
・デフォルトゲートウェイ : 192.168.0.1
・DNSサーバアドレス : 192.168.0.1
・LAN側IPアドレス : 192.168.0.2 / 255.255.255.0
・PPTPサーバ機能を使用するに設定
・サーバーIPアドレス : 手動設定 192.168.1.1
・クライアントIPアドレス : 手動設定 192.168.1.10
・DNSサーバのIPアドレス : 手動設定 192.168.0.1
■Aterm BL172HV
・PPTPサーバ用のポートマッピングを設定
1. LAN側ホスト : 192.168.0.2 プロトコル : TCP ポート番号 : 1723
2. LAN側ホスト : 192.168.0.2 プロトコル : その他 47
・静的ルーティングを設定
宛先アドレス : 192.168.1.0/24 ゲートウェイ : 192.168.0.2
■DHCPサーバ
・DHCPサーバはWHR-G301N、Aterm BL172HVどちらかでのみONにする
みたいな設定でどう?
0287名無しさん@いたづらはいやづら
2014/04/14(月) 22:31:21.77ID:???ちなみに
>BL172HV(LAN:192.168.0.1)、G301N(WAN:192.168.0.2、LAN:192.168.1.1)、サブネットマスクは全て255.255.255.0で設定すると、BL172HVとG301Nにそれぞれ接続した機器間で通信できなかった。
>→192.168.0.0〜192.168.0.255と192.168.1.1〜192.168.1.255が別のネットワークグループになっているから?
通信できないのは別のネットワークだからなのは正解。
別々のネットワーク間で通信をする場合はルーティングの設定が必要
>同一セグメントで統一しようとG301NのLAN:192.168.0.2で設定しようとすると同一LANには設定できないと怒られる。
>→1つのサブネット内に複数のルータは設置できない?
>ルータのサブネットマスクを255.255.0.0で設定すれば接続できるかと思いBL172HVは設定できたが、G301Nは上と同様に同一LANには設定できないと怒られる。
これは状況が良く分からないけどG301NのWAN側IPとLAN側IPを同じネットワークアドレスで設定しようとしてない?
1つのサブネット内にルータは何台いても構わないよ。
あとDLNAを利用する場合はブロードキャストが届く必要があるからネットワークは分けられないよ。
少なくともDLNAを利用する機器は同じネットワークにかためて置く必要がある。
0288286
2014/04/15(火) 08:12:41.31ID:???・AtermBL172HVでのみ有効にしてG300NはOFFにする
に訂正
0289285
2014/04/15(火) 11:25:16.65ID:???有難うございます。
>>287
自宅ではないのでまだ試せていませんが、
G301NのWANポートを利用せずにLANポートだけ使用したうえで、G301NのLAN側IPアドレスが192.168.0.2 / 255.255.255.0ということはBL172HVと同一ネットワークになるということでしょうか?
PPTPサーバのIPアドレスが192.168.1.1(VPN接続された機器のクライアントIPが192.168.1.10)ですと、サブネットが異なるのでVPN接続したクライアントとホーム内の機器と通信が出来なくなるということですか?
>>287
「別々のネットワーク間で通信をする場合はルーティングの設定が必要 」というものを具体的にお願いします。
これは設定さえすればBL172HV配下の機器とBL172HV配下の機器間で通信できるということでしょうか。
DLANは同一のネットワーク内に配置しようと思います。
インターネット---ルータA---ルータBの場合、ルータAの配下のPCとルータB配下のNASやサーバーとのファイル共有や、VNC等の利用が可能になりますか?
>>288
ということはG301NでDHCPはどうしても利用できないということですね。
無線接続の携帯機でIPアドレスを固定にすると設定の手間がかかるので、出来ればG301NのDHCPは利用したいのですが。
第3セグメントが異なるネットワークのルータはそれぞれのDHCPを利用しても第3セグメントが異なる範囲で割り振るから重複せずに問題ないような気がするんですが、別の何か問題があるのでしょうか?
0290286
2014/04/15(火) 19:28:54.74ID:???G300NのLAN側とBL172HVのLAN側は同一ネットワークになる。
PPTPは別ネットワークになるけどBL172HVに静的ルーティングの
設定を入れるのでホーム内の機器と通信できる。
DHCPは>>286の構成にした場合G300Nで動かせないのではなく
動かす必要がない。
無線端末もBL172HVからキチンとipの払い出しを受けられる。
>>286の構成なら無線端末もBL172HVも同じセグメントだからね。
0291286
2014/04/15(火) 21:12:25.80ID:???ルーティングはどのネットワーク宛の通信をどのルータに転送するかの設定だよ。
BL172HV配下のPCはデフォルトゲートウェイにBL172HVを設定してるよね。
これは自分が所属している192.168.0.0/24以外のネットワーク宛の通信は全てBL172HVに送るって設定。
当然192.168.1.0/24宛の通信もBL172HVに送る。
(自分が所属している192.168.0.0/24内の通信は相手に直接送る)
そしてBL172HVはデフォルトルート(BL172HVが知らないネットワーク全部の転送先)をプロバイダ側に向けている。
BL172HVが知っているネットワークは自分が所属している192.168.0.0/24だけだから
192.168.1.0/24宛の通信はプロバイダ側に転送しちゃう。
>>285で通信が出来なかったのはコレが原因。
だからBL172HVに192.168.1.0/24宛の通信はG301Nに転送するように教えてあげる必要がある。
それが>>286の静的ルーティングの設定の部分
0292?????????????¢?????????¢??????
2014/04/16(水) 01:04:35.51ID:???0293285
2014/04/16(水) 10:38:31.65ID:???無事つながりました!有難うございます。
G301Nの設定中にLAN側IPを192.168.0.2で設定しようとすると>>285と同様に
「LAN側ネットワーク内のIPアドレスは使用できません」と赤字で表示されて設定できませんでした。
LAN側は同一セグメントのIPで設定できず、WAN側は空欄に設定出来ず焦りましたが、
Internet設定でWAN側をDHCPから取得するように設定すればLAN側を上記値で設定することが出来ました。
WANを繋いでいないので、ステータスではInternetの項目で「接続状態 問い合わせ中」のままですが。
おかげさまで、インターネット越しからのVPN接続も無事できました。
後残るはWOLがうまく動作しない問題のみです・・・・。
BL172HVのポートマッピングで192.168.0.255にudpの2304-2304を設定してもダメでした。
型番忘れましたが(AX33G-ULかな?)オンボードにLANポートが二つあり、
BIOSの「Power Management Setup」に「Wake On Lan」項目がなく「Wake On PCI Card(Emabledにしています)」ぐらいしかなかったのが気になりますが。
RealtekのRTL8139とRTL8168みたいだからPC側は問題ないとおもうんですが設定でしょうか。
0294285
2014/04/16(水) 12:57:33.23ID:???先ほど試したところ、VPN接続でG301Nの管理画面に行き、ユーティリティー機能から接続されたPCをWOLで起動することができました。
よって、PCの設定及びローカル環境でのWOLはできているようですが。
0295 ◆GIyFjXJ4X2
2014/04/16(水) 16:21:36.17ID:Hms5C/UNこのコピペで何がわかりますか?よろしくお願いします。
Domain 60.KG
ついさっきにも更新されてる
> Record last updated on Thu Apr 10 15:03:33 2014
> NS1.MAIDO3.COM 206.223.148.254
> NS2.MAIDO3.COM 206.223.147.0
> NS3.IISDNS.NET 153.120.1.206
> NS4.IISDNS.NET 219.94.244.151
↑この部分が今日↓に変更された
>Record last updated on Wed Apr 16 12:46:41 2014
>NS1.EMWPARTNERS.COM 66.226.76.77
>NS2.EMWPARTNERS.COM 66.226.76.86
>NS3.IISDNS.NET 153.120.1.206
>NS4.IISDNS.NET 219.94.244.151
誰が何を変更して
これらは何を意味してるの??
http://iis.jp/server/news/2014/20140415.html
http://iis.jp/server/news/2014/20140413.html
0296名無しさん@いたづらはいやづら
2014/04/16(水) 17:31:56.87ID:???俺もよく分からないけど、2chを巡るゴタゴタと何か関係があるのかもしれない。
0297スレ違い?
2014/04/16(水) 20:26:32.10ID:???http://ipmsg.org/ocn-slow-problem.html
0298名無しさん@いたづらはいやづら
2014/04/16(水) 22:35:45.59ID:???プロバイダのスレ見ればわかるが何処見ても遅いっていう愚痴が多い。
そういうのはプロバイダの地域ごとのアクセスポイントの混み具合に左右されるのでネットの評判はあまりあてにならない。
0299286
2014/04/17(木) 00:28:23.00ID:???「接続状態 問い合わせ中」が気になるようならステータス画面の操作で「解放」してやれば
接続状態「停止中」になるよ
あと固定で適当なIP(10.0.0.1とか)設定しちゃっても良いだろうし
wolはインターネットからマジックパケットを送ってるんだよね。
マジックパケットを飛ばす端末側で宛先にグローバルIP(ddnsのホスト名)、ポートにudpの2304をちゃんと指定している?
端末側で宛先に192.168.0.255とか指定してたら動かないよ?
ただwolはブロードキャストが絡む通信だからちゃんと設定してても動くかは機器による。
>>294の方法でG301Nからマジックパケットを出すのが一番確実な方法ではある。
0300286
2014/04/17(木) 09:40:02.39ID:???ちなみに192.168.0.255宛のポートマッピングはインターネットから
LAN内の192.168.0.0/24の機器全てにパケットを飛ばせる
セキュリティ的によろしくない設定なので
もし出来たとしても利便性と天秤にかけて使うようにして。
■ このスレッドは過去ログ倉庫に格納されています