トップページhack
1001コメント475KB

ネットワークに関する疑問・質問 Part24

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら2014/03/11(火) 20:00:25.62ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行。

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること。

回答が書き込まれたら
後学のために結果を書いておくことを忘れない。

2chの使い方がわからない人は質問禁止。

■まとめWiki
http://hack2ch.cswiki.jp/

■よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ

以上
0233名無しさん@いたづらはいやづら2014/04/09(水) 16:13:51.70ID:???
>>232
プロバイダや回線事業者の障害時やメンテナンス時など
0234名無しさん@いたづらはいやづら2014/04/09(水) 18:07:41.27ID:???
>>233
普通にモデムとかの設定でPPP接続しなおせば再接続されてIP変わるじゃん
0235名無しさん@いたづらはいやづら2014/04/09(水) 18:23:30.89ID:???
>>234
俺にレスする事か?
質問者にしろ
0236名無しさん@いたづらはいやづら2014/04/09(水) 18:50:33.43ID:???
>>232
回線の再接続は、ルーターとかの設定画面のPPPoEでプロバイダーとの接続を
切断を行ってまた接続するとか、ルーターとONUのLANケーブル挿し直したりとか
で再接続が行われる
他には>>233さんの言うところもある

あまりないとは思うけど、もしPCで直接PPPoE接続をしていたら、PCの再起動で回線の
再接続は行われる
02372302014/04/09(水) 19:00:02.06ID:???
みなさんありがとうございました
0238age2014/04/10(木) 20:11:08.47ID:YUsD3YzI
板違いかもしれないけどとりあえず質問させてください。
Windows7 に Cisco の VPN Client ってのが入ってます。
このマシンが居る LAN は 172.30.*.* です。
VPN接続すると新たに 172.16.*.* のアドレスももらえ、172.30.*.* と 172.16.*.* のネットワークに所属することになります。

ところがこの VPN接続中は、LAN内への通信ができなくなります。
ファイル共有もそうですし、LAN内の他の端末への SSH接続などもできませんし、ping も通りません。
これは Cisco の VPN Client が VPN を経由しない通信を遮断するような動作をしているということでしょうか?
VPN接続中も LAN内への通信を行いたいのですが、ルーティングテーブルを操作すればなんとかなるでしょうか?
そういう可能性があるなら routeコマンドの実例なんかも教えてくれると大変助かります。
0239KAC2014/04/10(木) 20:24:57.49ID:???
>>238
「Cisco の VPN Client が VPN を経由しない通信を遮断するような動作をしている」
の認識で概ね正しい。

この手のソフトは、例えば外から会社のネットワークにアクセスする為に作られているので
セキュリティの確保が一番重要になってくる。
外にいるってことは、VPNを経由しない通信はすべて危険という扱いになる。
通信を遮断しているのはセキュリティ確保のため。
なので、ルーティングテーブル程度の設定では通信はできないようになってる。
0240名無しさん@いたづらはいやづら2014/04/10(木) 20:45:58.31ID:???
>>238
Cisco VPN Clientで
Modify → Transport → Allow Local LAN Accessにチェック
とか
0241名無しさん@いたづらはいやづら2014/04/10(木) 21:19:36.18ID:???
それ多分デフォルトゲートウェイがASAに指定されてる状態だから、遮断っていうと語弊があるような
02422382014/04/10(木) 21:24:00.47ID:???
>>239
あー、やっぱりセキュリティ上の配慮からそうなってるんですよね。

>>240
それにチェックを入れてみたんですが、やっぱりだめですね。
もしかしたらサーバ側でそういう設定が無効になるように設定されてるのかもしれないですね(サーバ側がどうなってるのか知りませんが)。

なんにしても、できたとしてもやっちゃダメということなんだと思いますので、甘んじて受け入れます。
ありがとうございました。
0243名無しさん@いたづらはいやづら2014/04/10(木) 21:30:23.59ID:???
>>242
たぶんコレだな
http://www.cisco.com/cisco/web/support/JP/100/1008/1008369_local-lan-pix-asa-j.html#maintask1
ASA側の設定も必要っぽいね
0244IPv62014/04/11(金) 05:33:29.72ID:???
なんかIPv6のイメージがつかないので教えてください。

IPv6てのはグローバルIPアドレスが足りなくなった場合に対する処置として策定されたものなんですよね?
てことはルータ配下にあるLAN内の端末は別にIPv6に対応してなくても問題ないってことですか?
なぜそう思うかというとイメージなんですが、LAN内の端末はサブネット内でルータとIPv4通信し、WAN空間でIPv6が必要であればルータがIPv6通信すればいいのではないかと思うんです。

要するにWAN空間でIPv6が必要ならルータのWAN側のNICだけがIPv6対応していればよいってことになりますか?
0245名無しさん@いたづらはいやづら2014/04/11(金) 06:14:32.84ID:???
>>244
どちらかと言うとネットワークに対応した機器が全てグローバルIPを持てるように策定されたものって感じじゃないかな

IPv4では1個のグローバルIPをNATを使って複数機器で共有するしか無かったけど
IPv6ではPCはもちろんゲーム機、スマホ、情報家電、全てグローバルIPを持てるようになる

ルータのWAN側だけIPv6でLAN側のIPv4をNATして接続することも出来るけど、それだと上記メリットがなくなっちゃう
もちろんIPv6に非対応な機器でIPv6のネットワークに接続するにはそうするしか無いけど。
0246名無しさん2014/04/11(金) 08:10:36.37ID:???
>>242
アクセスしたい先って同一セグメント?
それたもルータ越え?
0247名無しさん@いたづらはいやづら2014/04/11(金) 13:42:34.64ID:???
>>244
「IPv6が策定された経緯や目的」と「現時点におけるIPv6の使いかた」とを分けて考えましょう。

> LAN内の端末はサブネット内でルータとIPv4通信し、WAN空間でIPv6が必要であればルータがIPv6通信
そういう技術も存在するが、IPv6インターネットとの接続性を確保する目的での使用は、一般的ではない。
例えばサイレックス社のIPv6-IPv4 Converter SX-2600CVや、NTT西日本のフレッツ・光プレミアムの加入者網終端装置(CTU)において、この技術が使われている。
http://silex.jp/products/other/sx2600cv.html
http://tomocha.net/docs/bflets/premium1.html
『IPv6に対応していない端末(パソコン)では、これらのサーバへ接続出来ないため、CTUがIPv4<->IPv6 Translatorとして動作し、あたかもv4でアクセス出来るように見える。』

> 要するにWAN空間でIPv6が必要ならルータのWAN側のNICだけがIPv6対応していればよいってことになりますか?
現時点においては、「ならない」。
LAN内の端末それぞれもIPv6に対応している必要がある。
http://www.jaipa.or.jp/ipv6/use.html
http://toro.2ch.net/test/read.cgi/hack/1376033052/730の資料もどうぞ。
0248IPv62014/04/11(金) 14:50:37.31ID:???
>>245
>IPv6ではPCはもちろんゲーム機、スマホ、情報家電、全てグローバルIPを持てるようになる。

IPv6ならプライベートな192.168.1.0/24のサブネットワークにいる端末がそれぞれグローバルIPを持てるんですか?
なんかイメージつきませんね・・・

>>247
>LAN内の端末それぞれもIPv6に対応している必要がある

え?そうなんですか。やっぱりIPv6について全然理解出来ていませんでした。
0249名無しさん@いたづらはいやづら2014/04/11(金) 15:02:06.30ID:???
>>248
一応IPv6とIPv4を繋ぐことも可能
と 言うか今IPv4で良く使われるNAPT利用しての運用だけど
これらを行なった場合、IPv6の利点が使えない可能性が高い
IPv6はIPの数的な面以外にもセキュリティーや同時通信など
便利な機能を使えるようにプロトコルが設計されてたはず
0250スレッド違いですが2014/04/11(金) 19:18:10.59ID:???
スレチですがすみません。
2chのスレで以下のようなものを何度も何度も連続して貼り付けてくる人がいるのですが、
おそらくスレのファイルサイズオーバーによるスレ落としを狙った荒らし??だと思うんですが、
これはスレがふさわしくないと削除人が判断した場合、運営やボランティアがスレを落とすためにやっているんでしょうか?
それとも単なる荒らしなのでしょうか?
0251スレッド違いですが2014/04/11(金) 19:21:26.21ID:???
レスが長すぎて全部は貼り付けられませんでしたがこういう感じのです。

[埋め立て]

■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
0252名無しさん@いたづらはいやづら2014/04/11(金) 19:40:53.21ID:???
それってネットワークに関する質問っていうより2chそのものの質問のような…
0253名無しさん@いたづらはいやづら2014/04/11(金) 19:46:35.04ID:???
>>251
案内の質問板で聞こう
0254スレッド違いですが2014/04/11(金) 20:12:20.46ID:???
>>253
ありがとうございます
02552552014/04/12(土) 04:12:29.78ID:???
このスレが適切か分からないけどちょっと質問を。
ルータAのWANx1 LANx4とポートがある。
通常、ONUなどからWANへ配線し、各端末へはLANポートへ繋ぐと思いますが、これを

ONU - LAN - WAN と繋ぎ残り3つのLANポートに端末を繋ぐのはセキュリティ的に何か問題があるのでしょうか?
そのルータはVOIP機能を持つルータですが、PPPoEでVOIP機能は使いLANポートは単純にHUBとして使いたいと思っています。
ルータのNATとDHCPはオフにします。
0256このスレでいいですか?2014/04/12(土) 09:19:08.77ID:iLSNY7sd
WindowsのVPNの設定時で
ポート開放の設定について聞きたいんですが良いですか?
0257名無しさん@いたづらはいやづら2014/04/12(土) 09:20:30.35ID:???
>>256
良いんじゃない?
0258名無しさん@いたづらはいやづら2014/04/12(土) 09:26:12.55ID:???
>>255
ONU側のネットワークとLAN側のネットワークとをレイヤー2(イーサネット)のレベルで直結した状態になる。
イーサネット上でのARPやIPv4、IPv6、その他のユニキャスト、マルチキャスト、ブロードキャストのMACフレーム全てが双方向で通過する状態になる。
ONU側のネットワークがIPv4 over EthernetやIPv6 over Ethernetを含んでいる場合には、ONU側のネットワークからルータAへのログインや各端末とのIPoE通信を試みることが可能となる。
0259このスレでいいですか?2014/04/12(土) 09:27:40.54ID:???
>>257
ありがとうございます。では。
ttp://memo-log.9999ch.com/2011/06/26/939
こういうページを参考にして設定しています。

上記ページの「着信接続のプロパティ」から「IPアドレスを指定する」で
好きなIPの範囲を指定していますよね?

それで「ルータの設定」の項目で
「ポートマッピング設定 エントリ追加」の中の
「LAN側ホスト」がありますが、ここには具体的にどのIPを指定すればいいんでしょうか?
0260名無しさん@いたづらはいやづら2014/04/12(土) 09:33:10.40ID:???
>>259
PPTPサーバとして設定しているWindows7のマシン

>TCP Port:1723 と プロトコル(その他):47 をWindows7のマシンに向くように設定。
って書いてあるでしょ
0261名無しさん@いたづらはいやづら2014/04/12(土) 09:34:25.54ID:???
>>255
ちなみになぜそう言う接続にしたいの?
0262このスレでいいですか?2014/04/12(土) 09:37:40.41ID:???
>>260

>Windows7のマシンに向くように設定
というのは、現在ルータから割り振られているローカルIPでしょうか?
コマンドプロンプトでipconfig /allとしたら
IPv4 アドレスの部分にあるものでしょうか?
0263名無しさん@いたづらはいやづら2014/04/12(土) 09:52:45.73ID:???
>>262
ルータのDHCPでPPTPサーバにIPを割り振っているのであれば
まず固定でIPを割り当てるように設定しないとだめだよ
何かの拍子にPPTPサーバに違うIPが割り振られたら通信出来なくなる。

ルータのLAN側ホストに指定するIPはローカルIPの認識でOK
0264このスレでいいですか?2014/04/12(土) 09:55:05.23ID:???
>>263
ローカルIPで良いのですね?
とりあえず設定で固定IPにしてますので
そのIPの指定でOKみたいですね。

ちなみに今、Win7機にVPNサーバ設定してから
Android機からVPN接続しようとしています。
また行き詰まったらここに来て良いでしょうか?
0265名無しさん@いたづらはいやづら2014/04/12(土) 10:03:43.78ID:???
>>264
ネットワークに関する疑問・質問ならいちいち断り入れなくて良いでしょ
そう言うスレなんだし
0266このスレでいいですか?2014/04/12(土) 10:05:03.77ID:???
>>265
ありがとうございます。
書き込んだ時は宜しくです。

とりあえずありがとうございました!
0267このスレでいいですか?2014/04/12(土) 10:17:51.92ID:???
すいません!
さっそく一つだけ聞きたい事があります。
Win7機のVPN設定とルータの設定をして
今度はAndroid機のVPN接続設定をする訳ですが
項目が、

名前(設定名):適当でOK
タイプ:PPTP
サーバーアドレス:グローバルIPを指定
PPP暗号化(MPPE):チェックON
DNS検索ドメイン:空白
DNSサーバー:空白
転送ルート:空白

なんですが、Android機からグローバルIPでWin7機があるネットワークにアクセス
それからWin7機を識別する必要があると思うのですが
このままで識別可能なのでしょうか??
ただ接続すると失敗しています…
0268このスレでいいですか?2014/04/12(土) 10:21:21.04ID:???
書き忘れましたが、もちろんAndroid機から接続する際には
Win機でVPN接続承認しているアカウントとパスを入力しています。
0269名無しさん@いたづらはいやづら2014/04/12(土) 10:26:15.07ID:???
>>267
Win7機を識別するための設定が>>259のルーターのポートマッピングの設定だよ

AndroidからグローバルIP宛の通信は、そのグローバルIPを持っているルータで一回受けたあと
>>259の設定に従ってPPTPサーバのWin7機に転送される。
0270このスレでいいですか?2014/04/12(土) 10:29:20.94ID:???
>>269
そうなんですか。じゃポートマッピング設定は行っているので
識別はできてるはずなのですね?(設定に間違いがなければ)

うーん。じゃ何がマズイのかなあ…
もうちょっと調べてみます。
レスありがとうございました。
0271名無しさん@いたづらはいやづら2014/04/12(土) 10:42:56.54ID:???
>>255

そのルータとは業務用なのかな?
WANとLANを自由に変更できるちょっと高めの業務用もあるが其の文章だとWANとLANを区別している機種だと推測されるのでメーカはWANをインターネット側で調整しているだろうから若干下がるだろうな。

セキュリティーが気になるならメーカ推奨の利用法をお勧めするよ。

しかしLAN側でPPPoE設定可能な機種のようだしLAN側にWAN側と同様の設定が可能かもしれないし。
下記のような項目を確認してみては?

・静的フィルタはPPPoE毎に設定可能だと思うので問題ないいと思う
・動的フィルタ・・・・そもそもNATP有効じゃないと機能しないな、というかルータ自身がVoIPのようだから使わないか
・VoIP(SIP)に関するセキュリティー・・・VoIPの専門じゃないから私は判らない
・各業務用がつけているアタック検知などの機能・・・メーカが詳しい
0272このスレでいいですか?2014/04/12(土) 10:57:21.61ID:???
すんません。ちょっとまた質問です。
とりあえず問題を切り分けたいので
Android機から接続は一旦やめて
他のWin機から Win<--->Win でVPN接続テストしてみる事にしました。
そこで同じLAN内にあるクライアントのWin機から
VPNサーバ機への接続をグローバルIP経由で行う事は可能なんでしょうか?

要するに

クライアント機→グローバルIP→サーバ機→ユーザ名・パスでログイン

という事なんですが。
0273名無しさん@いたづらはいやづら2014/04/12(土) 11:11:12.34ID:???
>>255
早い話が、「やめておけ」

>>271
なにトンチンカンなこと言ってんだ↓こういう配線だろ
http://www.iodata.jp/support/qanda/images/14030.gif

動的フィルタの動作はNATの有無とは無関係
0274このスレでいいですか?2014/04/12(土) 11:32:03.61ID:???
Win機からVPN接続テストしてみると
http://windows.microsoft.com/ja-JP/windows-vista/Get-help-with-Error-800-Unable-to-establish-connection-message
このエラー800がでるから
とりあえずWinのファイアーウォールOFFにしてみようと思うんだけど
大丈夫でしょうかね?いきなり不正アクセスとかされないでしょうかね?
0275このスレでいいですか?2014/04/12(土) 11:51:09.35ID:???
何度もすみません。
クライアントのWin機のVPN設定をPPTP VPNに
してなかったのでそこを設定し直したら
出てくるエラーメッセージがエラー678(リモートコンピュータが応答しませんでした)に
変化しました。

一応、サーバ機のグローバルIPでpingテストもしてみましたが
ちゃんと応答しているようです。

何がわるいんでしょうかねえ…
0276質問です2014/04/12(土) 13:09:37.07ID:???
ICMPヘッダのIDについて質問です。
あるサイトに「コマンドプロンプトを複数立ち上げて、Pingを実行した場合、それぞれ異なるID番号が付与される」
といった事が書いてあったので試してみたのですが、どちらも同じID番号が付与されているように思います。
どういうことでしょうか?

以下はコマンドプロンプトを2つ起動してPingを送信した結果です。
分かりやすくするために、それぞれ違うIPアドレス宛にしています。

● 173.194.38.63宛
http://up3.viploader.net/lounge/src/vllounge032199.jpg

● 182.22.39.242
http://up3.viploader.net/lounge/src/vllounge032200.jpg

● 参考にしたサイト
http://www.itbook.info/study/ping7.html

よろしくお願いいたします。
02772772014/04/12(土) 15:04:26.72ID:68sdpiqa
PC1-----R1--【GRE】--R2-----PC2

上記のような構成でR1・R2間でGREを張っているとします。
R2側のトンネルI/Fでin方向に
access-list permit gre any any(1行のみ)
というACLを適応したとします。

この場合PC1からPC2へのpingは届きますでしょうか?
GREトンネルを通っている時のパケットはGREでカプセル化されているので
icmpも届きますか?
適応I/FがR2の物理ポート(R1と繋がっているポート)に適応されていたら
結果は変わりますか?

以上、宜しくお願いします。
0278名無しさん@いたづらはいやづら2014/04/13(日) 08:39:50.84ID:???
>>276
その件について調べてる人がいた
http://jiro-omocha.blog.ocn.ne.jp/blog/2010/08/icmpidwindows7p.html
どうもそのあたりの挙動は作りによるらしい

WindowsからだとID変わらないけど
FreeBSDからpingうったら毎回ID変わるね。
0279名無しさん@いたづらはいやづら2014/04/13(日) 09:04:31.61ID:???
>>275
PPTPサーバの設定、ルータの設定をもう一度見直したら?
取りあえず>>259の通りの設定で問題無く接続は出来る。

あとAndroid(PCでも良いけど)をLANに接続して、PPTPサーバのローカルIP宛でPPTP接続はできる?
0280名無しさん@いたづらはいやづら2014/04/13(日) 10:11:39.31ID:???
>>277
R2の「トンネルI/F」でGREのみ許可の設定をしたらトンネルI/F経由では通信できないんじゃない?

「物理I/F」にGREのみ許可する設定をした場合は、GREではない
ICMPとかTCPとかの通信は物理I/F経由では出来なくなる。
でもトンネルを通る通信はGREでカプセル化されているので
物理I/Fからみれば全部許可されているGREの通信でしかないから
問題無く通信できる。
02812772014/04/13(日) 11:11:32.20ID:AqqNkPcc
>>280
レスありがとうございます。

お答えでは
・トンネルI/Fに適応したらping疎通が出来ない
・物理I/Fに適応したらping疎通が取れる
との事ですがどうしてそのような違い出るのか教えて頂けませんでしょうか?

ACL設定が無い場合のパケットの流れは
@PC1がPC2当てにpingを打つ
APC2当てのパケットが届いたR1はネクストホップがTunnel I/Fだと判断して
 GRE用のオーバーヘッド(新IPヘッダー+GREヘッダー)を付加する
BパケットをTunnel I/Fへ転送
CTunnel I/Fからパケットを受け取ったR2はGREオーバーヘッドを外して
 PC2へパケットを転送
と言う流れだと思います。

R2のトンネルI/FにACLを適応した場合、R2のトンネルI/Fで受け取った
時点ではまだカプセル化されたまま(GREオーバーヘッドが付いたまま)の状態なので
通信が許可されると思ったのですが、誤っているでしょうか?
0282名無しさん@いたづらはいやづら2014/04/13(日) 11:38:00.07ID:???
>>281
物理 I/FはGREのヘッダがある状態で考える
Tunnel I/FはGREのヘッダが無い状態で考える

通信の流れ的には
PC1→R1 TunnelI/F→GREヘッダ付加→R1 物理I/F→R2 物理I/F→GREヘッダ除去→R2 TunnelI/F→PC2

TunnelI/FではCの部分でGREのヘッダを外して取り出したパケットについてアクセスリストを評価する。

TunnelI/FにGREのみ許可のフィルタを書いた場合は、GREヘッダを外して取り出したパケットが
GREでカプセル化された物(多重トンネルの状態)でなければ通さない状態になる

ルータ2台あれば実験出来るから試しにやってみた方が早いと思うけど
02832772014/04/13(日) 12:17:11.51ID:AqqNkPcc
>>282
丁寧に解説して頂いてありがとうございます。
GREヘッダ印可・除去のタイミングを誤って考えておりました。
とてもスムーズに理解出来ました。

こういった時に実機を持っていれば、と思います・・・

本当に有り難うございました。
0284このスレでいいですか?2014/04/14(月) 01:59:25.52ID:???
>>279
レス遅くなりました!
その後色々やってたんですが
どうしても上手く接続できないので
今回はwin側にVPNアプリを入れて
それでVPNサーバーとして動作させる事にしました。

また暇な時に原因は調べてみたいと思います。
ありがとうございました!
02852852014/04/14(月) 14:16:59.52ID:kqRZBkif
・ 環境
  契約:auひかり(マンション)
  モデム&HGW:Aterm BL172HV
  無線ルータ:WHR-G301N
  OS:Windows7
  IP電話:今後設置予定
  現状はインターネット――BL172HV――G301N(ブリッジ)――PCでは接続できます。
・ 状況
  G301NのPPTPサーバを利用したく、2重ルータで接続したいのですが設定が分かりません。
  無線子機にandroid端末や携帯ゲーム機があり、DHCPサーバをG301Nで使用したい。
  GL172HVのルータ機能をG301Nに置き換える方法は、今後設置予定のIP電話が使えなくなるので利用できません。
  DNSはHDL-CEのリモートリンク2で利用しているDDNSを利用します。
・ 試行
  BL172HV(LAN:192.168.0.1)、G301N(WAN:192.168.0.2、LAN:192.168.1.1)、サブネットマスクは全て255.255.255.0で設定すると、BL172HVとG301Nにそれぞれ接続した機器間で通信できなかった。
   →192.168.0.0〜192.168.0.255と192.168.1.1〜192.168.1.255が別のネットワークグループになっているから?
  同一セグメントで統一しようとG301NのLAN:192.168.0.2で設定しようとすると同一LANには設定できないと怒られる。
   →1つのサブネット内に複数のルータは設置できない?
  ルータのサブネットマスクを255.255.0.0で設定すれば接続できるかと思いBL172HVは設定できたが、G301Nは上と同様に同一LANには設定できないと怒られる。

どのようにしたらインターネット――BL172HV(DHCP:ON)――G301N(DHCP:ON)で接続して、以下の事が全て出来るようにできますか?
・BL172HVに接続した端末(nasne)とG301Nに接続した端末(BRAVIA)でDLAN接続
・外部からVPN接続(G301NのPPTPサーバを利用)
・G301NまたはBL172HVに接続したNAS(HDL-CE)に外部から接続
・IP電話の利用

宜しくお願いします。

以下参考にしたサイト__________________
http://d.hatena.ne.jp/yoneh/20090304/1236156839
http://tenkitablog.blog110.fc2.com/blog-entry-343.html
http://www.akakagemaru.info/port/bl172hvvpn.html
http://mbsupport.dip.jp/bk/2003/sub/916.htm
0286名無しさん@いたづらはいやづら2014/04/14(月) 21:54:45.78ID:???
>>285
BL172HVのLAN側アドレスが192.168.0.1 / 255.255.255.0とした場合

■WHR-G301N
・PPTPサーバを使うためにルータモードにする。
・WANポートは使用しない。
・デフォルトゲートウェイ : 192.168.0.1
・DNSサーバアドレス : 192.168.0.1
・LAN側IPアドレス : 192.168.0.2 / 255.255.255.0

・PPTPサーバ機能を使用するに設定
・サーバーIPアドレス : 手動設定 192.168.1.1
・クライアントIPアドレス : 手動設定 192.168.1.10
・DNSサーバのIPアドレス : 手動設定 192.168.0.1

■Aterm BL172HV
・PPTPサーバ用のポートマッピングを設定
 1. LAN側ホスト : 192.168.0.2 プロトコル : TCP ポート番号 : 1723
 2. LAN側ホスト : 192.168.0.2 プロトコル : その他 47
・静的ルーティングを設定
 宛先アドレス : 192.168.1.0/24 ゲートウェイ : 192.168.0.2

■DHCPサーバ
・DHCPサーバはWHR-G301N、Aterm BL172HVどちらかでのみONにする

みたいな設定でどう?
0287名無しさん@いたづらはいやづら2014/04/14(月) 22:31:21.77ID:???
>>285
ちなみに
>BL172HV(LAN:192.168.0.1)、G301N(WAN:192.168.0.2、LAN:192.168.1.1)、サブネットマスクは全て255.255.255.0で設定すると、BL172HVとG301Nにそれぞれ接続した機器間で通信できなかった。
>→192.168.0.0〜192.168.0.255と192.168.1.1〜192.168.1.255が別のネットワークグループになっているから?
通信できないのは別のネットワークだからなのは正解。
別々のネットワーク間で通信をする場合はルーティングの設定が必要

>同一セグメントで統一しようとG301NのLAN:192.168.0.2で設定しようとすると同一LANには設定できないと怒られる。
>→1つのサブネット内に複数のルータは設置できない?
>ルータのサブネットマスクを255.255.0.0で設定すれば接続できるかと思いBL172HVは設定できたが、G301Nは上と同様に同一LANには設定できないと怒られる。
これは状況が良く分からないけどG301NのWAN側IPとLAN側IPを同じネットワークアドレスで設定しようとしてない?
1つのサブネット内にルータは何台いても構わないよ。

あとDLNAを利用する場合はブロードキャストが届く必要があるからネットワークは分けられないよ。
少なくともDLNAを利用する機器は同じネットワークにかためて置く必要がある。
02882862014/04/15(火) 08:12:41.31ID:???
■DHCPサーバ
・AtermBL172HVでのみ有効にしてG300NはOFFにする
に訂正
02892852014/04/15(火) 11:25:16.65ID:???
>>287-288
有難うございます。

>>287
自宅ではないのでまだ試せていませんが、
G301NのWANポートを利用せずにLANポートだけ使用したうえで、G301NのLAN側IPアドレスが192.168.0.2 / 255.255.255.0ということはBL172HVと同一ネットワークになるということでしょうか?
PPTPサーバのIPアドレスが192.168.1.1(VPN接続された機器のクライアントIPが192.168.1.10)ですと、サブネットが異なるのでVPN接続したクライアントとホーム内の機器と通信が出来なくなるということですか?

>>287
「別々のネットワーク間で通信をする場合はルーティングの設定が必要 」というものを具体的にお願いします。
これは設定さえすればBL172HV配下の機器とBL172HV配下の機器間で通信できるということでしょうか。
DLANは同一のネットワーク内に配置しようと思います。
インターネット---ルータA---ルータBの場合、ルータAの配下のPCとルータB配下のNASやサーバーとのファイル共有や、VNC等の利用が可能になりますか?

>>288
ということはG301NでDHCPはどうしても利用できないということですね。
無線接続の携帯機でIPアドレスを固定にすると設定の手間がかかるので、出来ればG301NのDHCPは利用したいのですが。
第3セグメントが異なるネットワークのルータはそれぞれのDHCPを利用しても第3セグメントが異なる範囲で割り振るから重複せずに問題ないような気がするんですが、別の何か問題があるのでしょうか?
02902862014/04/15(火) 19:28:54.74ID:???
>>289
G300NのLAN側とBL172HVのLAN側は同一ネットワークになる。
PPTPは別ネットワークになるけどBL172HVに静的ルーティングの
設定を入れるのでホーム内の機器と通信できる。

DHCPは>>286の構成にした場合G300Nで動かせないのではなく
動かす必要がない。
無線端末もBL172HVからキチンとipの払い出しを受けられる。
>>286の構成なら無線端末もBL172HVも同じセグメントだからね。
02912862014/04/15(火) 21:12:25.80ID:???
>>289
ルーティングはどのネットワーク宛の通信をどのルータに転送するかの設定だよ。

BL172HV配下のPCはデフォルトゲートウェイにBL172HVを設定してるよね。
これは自分が所属している192.168.0.0/24以外のネットワーク宛の通信は全てBL172HVに送るって設定。
当然192.168.1.0/24宛の通信もBL172HVに送る。
(自分が所属している192.168.0.0/24内の通信は相手に直接送る)

そしてBL172HVはデフォルトルート(BL172HVが知らないネットワーク全部の転送先)をプロバイダ側に向けている。
BL172HVが知っているネットワークは自分が所属している192.168.0.0/24だけだから
192.168.1.0/24宛の通信はプロバイダ側に転送しちゃう。

>>285で通信が出来なかったのはコレが原因。

だからBL172HVに192.168.1.0/24宛の通信はG301Nに転送するように教えてあげる必要がある。
それが>>286の静的ルーティングの設定の部分
0292?????????????¢?????????¢??????2014/04/16(水) 01:04:35.51ID:???
愛国者と言うほど保守派でもないが、民主党に投票するほど反日ではない
02932852014/04/16(水) 10:38:31.65ID:???
>>286
無事つながりました!有難うございます。
G301Nの設定中にLAN側IPを192.168.0.2で設定しようとすると>>285と同様に
「LAN側ネットワーク内のIPアドレスは使用できません」と赤字で表示されて設定できませんでした。
LAN側は同一セグメントのIPで設定できず、WAN側は空欄に設定出来ず焦りましたが、
Internet設定でWAN側をDHCPから取得するように設定すればLAN側を上記値で設定することが出来ました。

WANを繋いでいないので、ステータスではInternetの項目で「接続状態 問い合わせ中」のままですが。
おかげさまで、インターネット越しからのVPN接続も無事できました。

後残るはWOLがうまく動作しない問題のみです・・・・。
BL172HVのポートマッピングで192.168.0.255にudpの2304-2304を設定してもダメでした。
型番忘れましたが(AX33G-ULかな?)オンボードにLANポートが二つあり、
BIOSの「Power Management Setup」に「Wake On Lan」項目がなく「Wake On PCI Card(Emabledにしています)」ぐらいしかなかったのが気になりますが。
RealtekのRTL8139とRTL8168みたいだからPC側は問題ないとおもうんですが設定でしょうか。
02942852014/04/16(水) 12:57:33.23ID:???
>>286
先ほど試したところ、VPN接続でG301Nの管理画面に行き、ユーティリティー機能から接続されたPCをWOLで起動することができました。
よって、PCの設定及びローカル環境でのWOLはできているようですが。
0295 ◆GIyFjXJ4X2 2014/04/16(水) 16:21:36.17ID:Hms5C/UN
私は、あまり詳しくないのですが。
このコピペで何がわかりますか?よろしくお願いします。

Domain 60.KG
ついさっきにも更新されてる

> Record last updated on Thu Apr 10 15:03:33 2014
> NS1.MAIDO3.COM 206.223.148.254
> NS2.MAIDO3.COM 206.223.147.0
> NS3.IISDNS.NET 153.120.1.206
> NS4.IISDNS.NET 219.94.244.151

↑この部分が今日↓に変更された

>Record last updated on Wed Apr 16 12:46:41 2014
>NS1.EMWPARTNERS.COM 66.226.76.77
>NS2.EMWPARTNERS.COM 66.226.76.86
>NS3.IISDNS.NET 153.120.1.206
>NS4.IISDNS.NET 219.94.244.151

誰が何を変更して
これらは何を意味してるの??

http://iis.jp/server/news/2014/20140415.html
http://iis.jp/server/news/2014/20140413.html
0296名無しさん@いたづらはいやづら2014/04/16(水) 17:31:56.87ID:???
>>295
俺もよく分からないけど、2chを巡るゴタゴタと何か関係があるのかもしれない。
0297スレ違い?2014/04/16(水) 20:26:32.10ID:???
OCN 光ネクストって本当にこんなに酷いの?

http://ipmsg.org/ocn-slow-problem.html
0298名無しさん@いたづらはいやづら2014/04/16(水) 22:35:45.59ID:???
>>297
プロバイダのスレ見ればわかるが何処見ても遅いっていう愚痴が多い。
そういうのはプロバイダの地域ごとのアクセスポイントの混み具合に左右されるのでネットの評判はあまりあてにならない。
02992862014/04/17(木) 00:28:23.00ID:???
>>293
「接続状態 問い合わせ中」が気になるようならステータス画面の操作で「解放」してやれば
接続状態「停止中」になるよ
あと固定で適当なIP(10.0.0.1とか)設定しちゃっても良いだろうし

wolはインターネットからマジックパケットを送ってるんだよね。
マジックパケットを飛ばす端末側で宛先にグローバルIP(ddnsのホスト名)、ポートにudpの2304をちゃんと指定している?
端末側で宛先に192.168.0.255とか指定してたら動かないよ?

ただwolはブロードキャストが絡む通信だからちゃんと設定してても動くかは機器による。
>>294の方法でG301Nからマジックパケットを出すのが一番確実な方法ではある。
03002862014/04/17(木) 09:40:02.39ID:???
>>293
ちなみに192.168.0.255宛のポートマッピングはインターネットから
LAN内の192.168.0.0/24の機器全てにパケットを飛ばせる
セキュリティ的によろしくない設定なので
もし出来たとしても利便性と天秤にかけて使うようにして。
03012852014/04/17(木) 11:48:14.19ID:???
>>299
使っていないアドレスを指定できました。

WOLについてはG301Nのポート変換でWAN側から、LAN側のWOL対象のIPアドレスへudp2304を通したら外部からWOLが通りました。

>>300
192.168.0.0へのブロードキャストがまずいってことは
192.168.0.2(G301N)にudp2304をポートマッピングすればいいのかな。
03022852014/04/17(木) 12:32:21.65ID:???
BL172HVのポートマッピングで192.168.0.255以外はWOLをネットから実行できなかったので
手間だけど>>294の方法でいくことにします。
03032862014/04/17(木) 20:03:40.29ID:???
>>301
G301Nのポート変換でwol対象ipにマジックパケット投げて成功したのはPPTP経由での話だよね
G301Nのポート変換の設定は無関係だよ。ポート変換の設定をしてなくても成功すると思う。
ただ、これには大きな欠点があって、PCの電源を切ってすぐなら成功するんだけど
時間がたつと駄目になる。
(細かい理屈は長くなるので割愛するけどARPという仕組みの問題)

あと、BL172HVにG301N宛のポートマッピングを設定しても
マジックパケットがG301Nに届くようになるだけでPCは起動できない。

今ある機材では手間かもしれないけど>>294の方法が安全で確実なのは確かだと思う。
なんかうまい事できる方法を教えてくれる人がいるかもしれないけど。
03043042014/04/18(金) 02:22:40.98ID:GjWY+NNr
電話線→スプリッタ→電話機
     L→ADSLモデム
という構成なのですが、
モデムの前にスプリッタを付けているということは、
ADSLモデムに電話機つないでも通話できませんよね?
0305名無しさん@いたづらはいやづら2014/04/18(金) 03:08:40.54ID:???
できない場合もある
できる場合もある
0306名無しさん2014/04/18(金) 09:36:27.11ID:???
>>304
スプリッタ次第だね。
ローパスフィルタ(電話側)だけで、ハイパスフィルタ(モデム側)が入ってないのが多いからいけるんじゃない?
0307さげ2014/04/18(金) 11:50:07.04ID:???
CCNAの勉強にシスコルータ買おうと思いますが、1812Jってので問題ないですか?
なにか他に良い機種ありますか
0308名無しさん@いたづらはいやづら2014/04/18(金) 14:10:48.73ID:???
>>307
問題無いんじゃない?
0309名無しさん@いたづらはいやづら2014/04/18(金) 16:58:38.03ID:j4Iaa2Bp
NTTフレッツ(光電話つき)を利用しています。
                                   電話機
(現在)                               ↑
回線終端装置→光電話端子つき100BASE-Tモデム(PPPoEブリッジ)→
→無線LAN付き1000BASE-Tのルーター(PPPoE接続)→PC

この接続で現在使っていますが、回線終端装置の後ろにハブつけても非公式ながら使用できるそうです。
(予定)
回線終端装置→LANハブ→┏無線LAN付き1000BASE-Tのルーター→PC
                  ┗光電話端子つき100BASE-Tモデム-電話機

上記のように光電話のモデムは分離したほうが、インターネットやネットワークが今よりスムーズになりますでしょうか?
0310名無しさん@いたづらはいやづら2014/04/18(金) 17:15:59.64ID:???
なることもある
ならないこともある
光電話が使えなくなることもある
0311名無しさん@いたづらはいやづら2014/04/18(金) 17:35:29.98ID:???
>>309
試しにやってみたら良いじゃん。
HUB買ってこなきゃ出来ないとか言うのであれば
HUB代が勿体ない位の差しかでないと思われるのでやめとけ
0312名無しさん@いたづらはいやづら2014/04/18(金) 18:17:29.65ID:???
>>309
>インターネットやネットワークが今よりスムーズになりますでしょうか?
多分体感できるほどの差は無いと思う
個人的には後者方が好きだけど
0313名無しさん@いたづらはいやづら2014/04/18(金) 18:25:15.65ID:???
>>309
回線終端装置→無線LAN付き1000BASE-Tのルーター(PPPoE接続)→PC

もしハブが無くて試せないなら一時的にこの構成で試せば違いが出るかわかる。
もちろんこの構成の間は電話使えなくなるけど夜間とかに試せば問題ないでしょ。
0314真面目な質問です2014/04/18(金) 19:37:26.24ID:Fpdb6hZv
ネットワークの求人募集をよく見かけます
シスコなどをとって、最後は構築の練習ができず能力があげられないという壁があるみたいですが
一日10時間としてどのくらいの期間勉強するとその練習できない壁までネットワークの場合いくんでしょうか

JavaCを抜いた部分の基本情報ですと1か月半ぐらいで合格レベルまでいくわけですが
0315名無しさん@いたづらはいやづら2014/04/18(金) 21:29:07.46ID:???
>>314
そんなの個人差がありすぎて誰も答えられないよw

ただ基本情報だって仮に1ヶ月半で合格出来たとしても
そんな短期間の勉強じゃ知識として身にはつかないでしょ
0316さげ2014/04/18(金) 21:56:27.15ID:???
>>308
どうもありがとうございます
0317漆黒のグラマーボディー2014/04/20(日) 00:40:35.35ID:xdI5bbkY
マ板で誘導されたのでこちらで質問させて頂きます。


自宅にいながら外に出る時のIPアドレスを
自由自在に変える効率的な方法はありませんか?

日本中のIPアドレスに自宅にいながら
ネットサーフィンする際の自分のIPアドレスを自由自在に切替られる方法は無いか調べています。
0318KAC2014/04/20(日) 00:52:10.81ID:???
>>317
わざわざこっちに振っておいてなんだけど・・・
やりたいと思っている事はできない。

確認だけど、やりたいことは

 a) とあるISPから接続している状態で
 b) そのISPが管理しているIPの範囲以外から通信しているように見せたい

って事でOK?

通信してるってことは、
自分がパケットを投げているように相手も同じようにパケットを投げている。
相手に対して自分の宛先を正しく教えないって事は、
相手からの返事を受け取れないって事。

文通相手に自分の住所を知られない方法なんて無いのと同じ。
0319名無しさん@いたづらはいやづら2014/04/20(日) 01:09:15.28ID:???
>>317
プロキシとかTorじゃダメなん?
0320漆黒のマッチョ2014/04/20(日) 02:50:30.22ID:xdI5bbkY
>>318

a) とあるISPから接続している状態で
b) そのISPが管理しているIPの範囲以外から通信しているように見せたい
→まさにその通りです。

>>319
ネットに転がっているproxyですがどれも通信速度が遅いんですよね。
proxy や tor でも良いですが通信が我慢できないレベルで遅いんですよね。
0321名無しさん@いたづらはいやづら2014/04/20(日) 08:18:49.12ID:???
>>320
公開VPN使うとか
ただどの方法も代理で通信をお願いする方式だから
通信が遅いのが嫌というなら手段はないよ
0322名無しさん@いたづらはいやづら2014/04/20(日) 10:25:48.72ID:???
>>320
貧乏人は麦を食え
0323植木 由佳2014/04/20(日) 11:09:44.15ID:???
>>321

vpngate  使ったんですけど繋がりが悪いんですよね。
しかも2chに書き込めないという。。。


>>322
は?


話しはかわるけど ひろゆき 今回ガチ逮捕くるよ。
植木 由佳 で検索してみぃ。詳細が分かるから。
0324名無しさん@いたづらはいやづら2014/04/20(日) 11:41:21.73ID:???
>>323
まぁ金かけるならある程度手段はあると思うけどね
どんなIPでも自由にってのは無理だけど
0325名無しさん2014/04/20(日) 11:44:09.89ID:???
無理だよ
0326名無しさん2014/04/20(日) 11:45:58.29ID:???
携帯キャリアとか、ISPとか複数契約して
回線大量に用意するのが現実的じゃないかなぁ
0327IP娘2014/04/20(日) 12:12:39.74ID:B41909zo
>>326
ヒント:金が掛かり過ぎる

なのでどうやってコストをかけずにIPを変えられるか?
それを調べているんです。
0328名無しさん@いたづらはいやづら2014/04/20(日) 13:13:44.06ID:???
>>327
金はかけたくない、遅いのは嫌って・・・

うーん
例えばAmazonEC2みたいなサービスでリモートホストたてまくるとか
0329名無しさん325,3262014/04/20(日) 14:42:06.14ID:???
>>327
2chに書き込めるって条件がねえ

金かけないなら無料のVPSなり専鯖なりなんなり使うしか
0330漆黒の雲2014/04/20(日) 14:58:36.83ID:B41909zo
>>328 >>329
やったことが分からないので質問なんですが
例えば(UCOM)を自宅で使っているとします。
また、さくらインターネットを契約しているとします。

WEBサイトにアクセスする際に

自宅(UCOM) → さくら → WEBサイト
IP:111 IP 123

自宅からアクセスしても、WEBサイト側から見た時にはさくらのIPからのアクセスだと思わせる方法はありますか?
つまり本当は、UCOMをプロバイダとして使っているけれども、さくらインターネットのIPアドレス経由で
ネットサーフィンしている様に見せかける方法はありますか?
WEBサイトのアパッチログには当然自宅(UCOM)のIPは残らない様にしたいです。

★重要★
一応断っておきますが悪い事をしようとしている訳じゃありません。
趣味・興味で試してみたいと思っています。
0331名無しさん325,3262014/04/20(日) 16:17:32.75ID:???
さくらが専鯖でプロクシ鯖立ててそこ経由なら行けるよ
0332アシタも初心者2014/04/20(日) 17:31:34.60ID:A4NmdiwE
初心者です。
家庭内LAN構築について教えてください。

モデム兼ルーター(PR-S300NE) = A(LAN内192.168.1.1) 、
ブロードバンドルーターB(BBR-4MG) = B(LAN内192.168.11.1)
が手元にあります

<現状>
A-----タブレット、ノートPC
モデム兼ルーターA(PR-S300NE)を利用し無線LANで、タブレット、ノートPCをネットに接続しています。

<したいこと>
A-----P(タブレット、ノートPC)
|
------B-----Q(プライベートアドレスの手動割当で各ホストを指定)

 ・Pは今まで通り、無線LANでネットに接続できる。
 ・QはルーターB -> ルーターA を介してネットに接続できる(有線のみ)
 ・Bをスイッチングハブとして利用せず
  Aから割り当てられるプライベートアドレス(192.168.1.XXX)、
Bから割り当てられるプライベートアドレス(192.168.11.XXX 手動割当)
  という風に分けたい。

 このようなことは可能でしょうか?


 
■ このスレッドは過去ログ倉庫に格納されています