ネットワークに関する疑問・質問 Part25
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら
2014/06/28(土) 22:58:13.71ID:???http://www.ippo.ne.jp/g/71.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
質問はage進行。
名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること。
回答が書き込まれたら
後学のために結果を書いておくことを忘れない。
2chの使い方がわからない人は質問禁止。
■まとめWiki
http://hack2ch.cswiki.jp/
■よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
前スレ
ネットワークに関する疑問・質問 Part24
http://peace.2ch.net/test/read.cgi/hack/1394535625/1
以上
0697Proxyについて
2014/09/05(金) 19:52:44.42ID:m7Ug/6wOよくある 公開Proxy を載せてるサイトに、
ProxyのProtocolの種類が HTTP / HTTPS / Socket という風にわけてありますが、
これらの違いがわからないのでご存知の方教えてください。
例えばHTTPSなら、Proxyサーバーへの接続がHTTPSでないと駄目なのか、
それともProxyを通してアクセスするサイト先がHTTPSでも対応しているという意味なのか、
はたまたそれ以外の意味があるのか・・・。
調べても解決できずに困っています。
どうかよろしくお願いしますm(_ _)m
0698697
2014/09/05(金) 19:57:56.03ID:m7Ug/6wO>HTTP / HTTPS / Socket
と書きましたが、正しくは "HTTP / HTTPS / SOCKS4/5" でした。
0699anonymous
2014/09/05(金) 20:44:32.90ID:???proxyサーバー側でそれぞれのプロトコルでポートを分けてないなら
たとえばproxyのアドレスとポート8080などでプロキシーに接続する
PC->proxy:8080->httpアクセスするサーバー:80
PC->proxy:8080->httpsアクセスするサーバー:443
ブラウザ上でHTTPSでアクセスしたらプロキシーのポート8080を通して当該サーバーとHTTPS通信をする
0700名前いれてちょ。。。
2014/09/05(金) 20:58:29.76ID:???誤 公開プロキシ
正 盗聴器
0701697
2014/09/05(金) 21:42:05.10ID:m7Ug/6wOなるほど・・・つまり、
https://hogehoge/ にアクセスするとして、
HTTP Proxy Server なら
PC->Proxy:8080->Errorとなり、
HTTPS Proxy Server なら、
PC->Proxy:8080->https://hogehoge/ へアクセスできる
この逆もまた然り、という認識でよいのでしょうか?
http/https 両方に接続できるProxy Serverも存在するのでまだ少し混乱しています。
0702名無しさん@いたづらはいやづら
2014/09/06(土) 09:01:39.25ID:GUtUe4lM以前までフレッツ光を使用してたのですが父親が自宅に訪れた回線契約の営業の話に乗せられてauひかりを契約してしまいました。
それで今まで使用できたskypeのログインが全く出来なくなり3DSのwifi機能はアクセスポイントは見つかるのですが
セキュリティーキーを入れてもネット接続することができず、
1回の部屋の親のPC1台と2階の自分のPC1台以外(つまり3、4台目のPC)のネット接続が出来なくなったのですが考えられる原因は何でしょうか?
こちらもアクセスポイントは見つかるのですが3DS同様ネットに接続することが出来ません。
接続機器はAterm BL900HW、ONU光アクセス装置、LANPW150N/R(これはフレッツ光を契約した際に無料で提供された物です)
の3つを通してネット接続してるようなのですが・・・
宜しくお願いします
0703名無しさん@いたづらはいやづら
2014/09/06(土) 09:20:36.06ID:???Aterm BL900HWの拡張スロットに無線カードを挿していない状態で、LAN-PW150N/R側の無線しか使ってない前提で言うと、
再設定する必要があると思われ。
たぶん前のフレッツ光のPPPoEが残っているのでそれが原因と思う。一回初期化してやり直したほうが早いかも。
あとルーター配下に繋ぐことになるから取説の「APモードを使用する」って所見てその通りにすればいい。
0704名無しさん@いたづらはいやづら
2014/09/06(土) 09:22:04.02ID:???まあわかると思うが再設定はLAN-PW150N/Rの事ね。
0705名無しさん@いたづらはいやづら
2014/09/06(土) 13:17:58.98ID:???有名なProxyサーバーのSquid等はhttpもhttpsも両方対応しているので分けて考えるのはいかがな物かと
Proxyサーバーではクライアントからのリクエストが80ならhttpで443ならhttpsと判別しているに過ぎない
なお、httpとhttpsは互換が無いので(httpsは暗号化されているのでテキストのhttpでは表示できない)
クライアントからhttpでアクセスしてサイトではhttpsに変化するというのは可笑しい、また其の逆も可笑しい
>http/https 両方に接続できるProxy Serve
両方に対応することが可能なサーバーが多いだろうが
httpsは暗号化されているとは言え個人情報などをやり取りする場合があります。
無駄なトラブルにならないようhttpsを利用できないようにしている所があったりする
0706697
2014/09/06(土) 15:26:01.10ID:EcdQqv6J結局のところ、"HTTP / HTTPS / SOCKS4/5"と種類わけされてるのは意味がないってことなんですかね?
0707anonymous
2014/09/06(土) 19:16:57.85ID:???外からiOSにて接続する(LANのIPアドレスを割り当てられる)事による内部のwebアプリ等を見ることはできたのですが、
yahoo等、外部との通信はできません。
これは、iOSのVPNモードのときは、内部限定で
VPN以外の外部にアクセスできないから、外部を利用する場合はVPNモードを停止する必要があるのでしょうか?
0708名無しさん@いたづらはいやづら
2014/09/06(土) 19:22:28.23ID:???・TCP/IPルーティングは、HTTPレベルに触れないので、関知しないし変更もしない
・よくPHPで行われるheader('Location...)は、一度クライアントブラウザに差し戻してクライアントにリダイレクトしてもらうため、POSTボディが破棄される
・プロキシはHTTPヘッダを見て再度リクエストを発行するため、事実上リダイレクトな気がする
疑問1:プロキシはリクエストに対する応答を受け取った後、どうやってクライアントを特定しているのでしょうか。NAPTみたくポート番号で特定している?
疑問2:プロキシはHTTPリクエストを再発行しているので、POSTメソッドのPOSTデータが破棄される気がしますが、されない場合がある
(HTTPステータス307を使っているのか、それとも全く別の方法なのか?)
ここら辺について詳しく解説してるサイトなどありますでしょうか?
0709名無しさん@いたづらはいやづら
2014/09/06(土) 19:22:53.37ID:???うちはYAMAHAのRT107eとiPad2の組合せでL2TP/IPSecやってるけど
特に問題無くVPN経由で外部と通信出来るからiOS側の問題じゃないよ。
ルータの機種がわからないから何とも言えないけど設定を見直してみたら?
0710702
2014/09/06(土) 19:58:20.42ID:GUtUe4lM返信有難う御座います。
LAN-PW150N/R端末の裏側のWPS/Resetボタンを押して初期化をしこちらの付属のCDかんたんセットアップツール
というものがあったので試しに起動してみたら接続設定をソフト側が勝手に設定してくれたようで
3台目の富士通のビスタのノートPCはネットに接続できました
しかし4台目のDELLのXPのノートPCで同じく試したらソフト側が検知しなかったようでネットに接続できませんでした。
PC側ではアクセスポイントであるlogitecuserとlogitecgameuserを検知しているのですが。
他現状ですがskypeは相変わらずログイン出来ず3DSの方も接続できません。
そこで回答通りにロジテックがサイトで配布してるLAN-PW150N/Rのマニュアル通りにAPモードの項目を拝見したら
ブラウザ上で設定する必要があるみたいなので製品のIPアドレスを入力したらttp://192.168.2.1に接続出来ませんでした。
Aterm製品のIPアドレスには接続出来るのですが・・・
宜しくお願いします
0711名無しさん@いたづらはいやづら
2014/09/06(土) 20:16:34.39ID:???LAN-PW150N/RのLANポートにPCを有線で接続しても接続出来ない?
0712名無しさん@いたづらはいやづら
2014/09/06(土) 20:19:58.50ID:???すべての仕様はRFCで決められてるからRFCのサイト見れ
0713702
2014/09/06(土) 22:03:18.94ID:???1階のノートPCはフレッツ光の頃から有線で繋いでます
2階の自分のメインPC(無線)で繋いでダメだったので先程1階のPCの方で接続してみましたがダメでした
0714702
2014/09/06(土) 22:09:49.82ID:GUtUe4lM0715名無しさん@いたづらはいやづら
2014/09/06(土) 22:24:29.73ID:???まず、初期化するときWPS/Resetボタンは10秒以上押してPWRランプが点滅したのを確認した?
次に有線で接続するときにちゃんとLANポートに接続してる?
LANポートは2個ある口のうちのWPS/Resetボタンに近い方の口だよ。
0716名無しさん@いたづらはいやづら
2014/09/06(土) 23:43:54.59ID:???どうしても駄目ならBL900HWとLAN-PW150N/Rとを繋いでいるLANケーブル外してからやってみたほうがいいよ。
あとPC側に自動的に割り振られたIPアドレスの形体が192.168.2.*になってるか確認だな。
そうじゃなければ繋がらない。
てか今、LAN-PW150N/Rのマニュアル見ていたんだが、コイツAPモードにする際にLAN-PW150N/R本体のIPアドレスを何にするか聞いてこないんだな。
APモードにした後に設定画面に行く場合はPC側のIPを192.168.2.*に変更しないといけないみたいだし、APモード時の仕様が不親切すぎる。
0717707
2014/09/07(日) 05:40:00.85ID:???ありがとうございます。
センチュリーシステムズのNXR-120Cなのですが、VPNユーザ用のIPアドレス(LANと同じセグメント)を
払い出しているので、てっきり中のPC群と同じ振る舞いができると思っていました。
問い合わせをしてみようと思います。
0718名無しさん@いたづらはいやづら
2014/09/07(日) 07:20:38.32ID:???0719名無しさん@いたづらはいやづら
2014/09/07(日) 10:56:48.81ID:???DNSじゃないの?
VPNで経路が変わるからDNSが利用できなく場合があるよ、其の場合はDNSを手動で変更
0721717
2014/09/07(日) 17:08:43.24ID:???デフォルトルート 0.0.0.0 は ppp0なので、LANのPC群は外に出て行くことができています。
ですが、iOSはDNSを使おうとしているかのか設定が無いのかローカルのIPアドレスでアクセスするwebアプリだけ利用できます。
iOSでVPNを利用しているとDNS関連が一切無いため変更できません。
NAT-Tの設定で接続しています。今までNAT-T無しの(IKE+IPsec)のVPNしか触ったことがないので、
iOSから接続できる機種を買ってコマンド打ちでL2TP+IPsecというのを初めてやってみました。
ルータの後ろにVPNルータがあるわけではなく、VPNルータがPPPoEしている環境ではNAT-Tを使ってはいけないのでしょうか?
[LAN]---eth0[ルータ]eth1-ppp0------internet-----iOS(docomo:sim free)
0722709
2014/09/07(日) 18:10:20.77ID:???iOSのDNSはL2TP接続しているルータに問い合わせてる。
LAN内のPCは内部DNSサーバとかプロバイダのDNSサーバとかを見に行く設定になってて
NXR-120CでDNSサービスが動いてないとかない?
あと、そもそもVPN接続している時にiOSから8.8.8.8とかのグローバルIPにpingは飛ぶの?
0723名無しさん@いたづらはいやづら
2014/09/07(日) 18:41:09.03ID:???セキュリティーに関して興味があります
とりあえず独学で足をつっこんでみようと思うのですが
手始めはどんなことから勉強したら良いのでしょうか?
0724名無しさん@いたづらはいやづら
2014/09/07(日) 18:46:32.72ID:???ネットワークの知識がそこそこあるならIPAの情報セキュリティスペシャリストでも勉強してみたら?
http://www.jitec.ipa.go.jp/1_04hanni_sukiru/_index_hanni_skill.html#syllabus
0725名無しさん@いたづらはいやづら
2014/09/07(日) 18:50:01.47ID:???ありがとうございます
しかし、まったくの素人です
パソコンを本格的に弄ったことはありません
基礎から始めるにはどのようなことをすれば良いでしょうか
0726702
2014/09/07(日) 19:03:45.41ID:ZryP3u8L遅くなりました
もちろん初期化はマニュアル通り10秒以上押してPWRランプが点滅するのを確認してからやりました
ケーブルはWANポートではなくLANポートに刺さってました
コマンドプロンプトで確認したのですが1階のPCのIPアドレスは192.168.0.*(優先)となってたのでATERM製品のIPアドレスに繋がってLOGITEC製品のIPアドレスに繋がらないのはこのせいなのかもしれません
BL900HWとLAN-PW150N/Rとを繋いでいるLANケーブル外してからやるとまた違うのでしょうか?
0727名無しさん@いたづらはいやづら
2014/09/07(日) 19:06:26.61ID:???取りあえずこのあたりでも見てみたら。
http://www.ipa.go.jp/security/keihatsu/features.html
0728名無しさん@いたづらはいやづら
2014/09/07(日) 19:16:37.22ID:???logitecの設定画面を開くにはPCに192.168.「 2 」.xxのIPアドレスが設定されてないとダメだよ。
各機器がどう言う接続になっているかを教えてくれ
こんな感じ?
ONU--WAN[BL900HW]LAN-----LAN[LAN-PW150N/R]〜〜3DS & PC
|
+--PC
何となくDHCPサーバの競合が起きている気がするな。
運悪くLAN-PW150N/RからIPを払い出されちゃった機器がインターネットに出れないんじゃないか?
0729702
2014/09/07(日) 19:52:40.56ID:ZryP3u8LBL900HWにLANケーブルを刺すポートが4つあってLAN1部分に一階のPCのケーブル
LAN4にLAN-PW150N/RのLANポートのケーブルが繋がってます
LAN2と3は空いてる状態です
BL900HWのWANポートはONU光と繋がってます
たぶんその図で合ってると思います
0730七紙
2014/09/07(日) 20:27:03.46ID:???FWX120もその接続で出来てるよ
androidとWindowsしかないのでiOSとは違うけど…
SRT100の時、L2TP/IPSecでNATトラバーサルが使えないことがあって買い換えた
(最新で使えるようになったが…)
ttp://www.rtpro.yamaha.co.jp/RT/docs/l2tp_ipsec/
L2TP/IPSecが繋がることと、L2TP/IPSecでNATトラバーサルが使えることは別なのでその辺は確認する必要がある
YAMAHAは接続設定でNATトラバーサルをONにしていないと使えないのでその部分も確認したほうがいい
0732名無しさん@いたづらはいやづら
2014/09/07(日) 20:33:07.35ID:???@有線接続のPCのIPアドレスを固定で設定する。
IPアドレス 192.168.2.xxx [xxx]は2〜254
サブネットマスク 255.255.255.0
Ahttp://192.168.2.1に接続して、APモードに変更。
あと、今後設定しやすいようにAPのIPアドレスを192.168.0.254とかに変更
B設定に使ったPCのIPアドレスを自動的に取得に戻す。
これで直るんじゃないかなぁ
0733721
2014/09/07(日) 22:04:40.67ID:???ルータはローカル用にDNSサーバとして動いています(dnsamp対策のため、外からは遮断)
iOSは不慣れでpingを打つ行為すらわからず、VPNモードだと、名前解決ができていなことぐらいしか察することができない状況です。
iOSでnslookupやifconifg、tracerouteできるようなアプリがあればいいのですが・・。
もしかしてと思い、ppp0から来るTCP/UDP53番破棄を解除してもダメでした。
IPリースプールから割り当てたときにDHCPサーバのように、DNSサーバも割り当ててくれればいいのですが、DNSの片鱗すら見えません。
アクセスできる範囲はローカル192.168.0.0/24と、
ローカルからVPNを張っている192.168.1.0/24(tunnel1)と、192.168.2.0/24(tunnel2)です。
53番はブロック外したらいけると思ったのですが・・・難しいです。
サポートさんに教えていただくしかないですね。
iOSのVPNをONにすると固定IPが割り当てられているvpnルータは下記ログが出ています。
0734721
2014/09/07(日) 22:05:53.65ID:???ppp100がLT2P用仮想ポートとしてその都度作られています(切断後消滅)
packet from AAA.BBB.CCC.DDD:33539: received Vendor ID payload [RFC 3947]
packet from AAA.BBB.CCC.DDD:33539: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-03]
packet from AAA.BBB.CCC.DDD:33539: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02]
packet from AAA.BBB.CCC.DDD:33539: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n]
packet from AAA.BBB.CCC.DDD:33539: ignoring Vendor ID payload [FRAGMENTATION 80000000]
packet from AAA.BBB.CCC.DDD:33539: received Vendor ID payload [Dead Peer Detection]
"tunnel3"[8] AAA.BBB.CCC.DDD:33539 #214: responding to Main Mode from unknown peer AAA.BBB.CCC.DDD:33539
"tunnel3"[8] AAA.BBB.CCC.DDD:33539 #214: NAT-Traversal: Result using RFC 3947: peer is NATed
"tunnel3"[8] AAA.BBB.CCC.DDD:33539 #214: received IPSEC_INITIAL_CONTACT, delete old states
| NAT-T: new mapping AAA.BBB.CCC.DDD:33539/33591)
"tunnel3"[9] AAA.BBB.CCC.DDD:33591 #214: sent MR3, ISAKMP SA established
"tunnel3"[9] AAA.BBB.CCC.DDD:33591 #214: Dead Peer Detection (RFC 3706): enabled
"tunnel3"[9] AAA.BBB.CCC.DDD:33591 #215: NAT-Traversal: received 2 NAT-OA. using first, ignoring others
"tunnel3"[9] AAA.BBB.CCC.DDD:33591 #215: responding to Quick Mode
"tunnel3"[9] AAA.BBB.CCC.DDD:33591 #215: IPsec SA established {ESP=>0x0c8ff886 <0x900cdadd NATOA=10.197.***.** DPD}
L2TP Session Established
Peer IP = AAA.BBB.CCC.DDD, port = 50497
Local Tunnel/Session ID = 21611/1052
Remote Tunnel/Session ID = 25/2595
L2TPv2 plugin loaded.
pppd 2.4.4 started
Using interface ppp100
Connect: ppp100 <-->
03[KNL] interface ppp100 activated
found interface eth0 for proxy arp
local IP address 192.168.0.254
remote IP address 192.168.0.8
0735709
2014/09/07(日) 22:25:25.28ID:???DNSの問題か確認するだけならping打つアプリを入れなくても
safariで↓(www.yahoo.co.jp)にアクセスすれば良いよ。
http://183.79.139.228
表示出来ればDNS周り
表示出来なければその他の所が原因と切り分け出来る。
0738733
2014/09/08(月) 05:16:18.75ID:???結果、IPアドレスでアクセスできました。
プライベートのVPSにIPアドレスでアクセスすると、VPNルータのグローバルIPアドレスから記録されました。
SPIは設定していないので、ローカルからのDNS要求でも答えてくれそうなんですが・・。
だいぶ切り分けできました、この先はサポートに問い合わせてみます。
初心者のスレ汚しすいません・・・もうちょっと勉強しないといけないですね。
>>737
すべてを送信を解除するとVPNを確立できません、たぶんIKEでNGしていると思います。
0739738
2014/09/08(月) 06:35:23.75ID:???個人で契約しているvpsで、ローカルiPアドレスという意味ではありません。
0740709
2014/09/08(月) 07:00:06.10ID:???うーん、何だろうね。
設定例集は見てみた?
http://www.centurysys.co.jp/downloads/archive/nxr_common/download/nxrwxr-set_ipsec-v160.pdf
設定例を見る限りDNS周りで特に特別な設定はないんだけど
一応確認してみたら?
0741733
2014/09/08(月) 17:11:42.72ID:???はい、それはよく見て、設定例集に従って作業しましたが、
DNSの項目はご指摘の通り、特別な設定はないため、これ以上は自分では無理かなと判断しました。
0742名無しさん@いたづらはいやづら
2014/09/08(月) 22:14:58.64ID:???ルータを再起動したら直ったりして
0744ひ
2014/09/09(火) 15:25:03.04ID:PboLkm4EWindows8.1ノートで、「ネットワーク接続」を見ています。
有線LANのアダプター、「名前」は「イーサネット」、
「デバイス名」もRealtekのネットワークアダプタであってるんですが、
「状態」のところがおかしくて…
通常使ってる無線LANのSSID名がここに表示されてるんですが、
これって正常な状態に戻せないでしょうか?
有線、無線の表示名が同じなのでわかりづらくて。
0745名無しさん@いたづらはいやづら
2014/09/09(火) 17:46:21.46ID:???ウチもそうなってる
そういう仕様かなあと思って気にしなかったけどな
074610.7.7.4
2014/09/10(水) 02:44:59.84ID:???0747名無しさん@いたづらはいやづら
2014/09/10(水) 06:57:01.13ID:???http://www.cisco.com/web/JP/product/hs/ios/index.html#~two
0749ひ
2014/09/11(木) 10:36:32.06ID:???>>745
やっぱりそうですか…
>>748
そこは「イーサネット」で良いんですが、横の「状態」のところがWi-FiのSSIDなんで気になるんです…
0750750
2014/09/11(木) 12:40:02.38ID:???できれば中国のipaddressの範囲が知りたいです
0751名無しさん@いたづらはいやづら
2014/09/11(木) 12:54:37.06ID:???家庭用ルーターのデフォルト設定ならば、国を問わず
内側から出ていったパケットの戻り以外は、すべて弾くでしょ
0753名無しさん@いたづらはいやづら
2014/09/11(木) 13:24:42.46ID:???そうじゃないかぎり、中華だろうが日本だろうが、外から飛んでくるパケットは勝手に遮断されるよ
心配ならルーターの型番を晒せ
0754名無しさん@いたづらはいやづら
2014/09/11(木) 13:25:08.47ID:???NATの仕組みを理解してないのか?
0755750
2014/09/11(木) 13:40:33.06ID:???すみません少し詳しい知り合いから粉を吹きかけられまして柄にもなく心配になりまして
初心者ながらできることはしようかなっと思った次第です
0756anonymous
2014/09/11(木) 14:25:03.08ID:???まあウイルスに感染してたらその限りじゃないけど。
0757れwゆいおいあ
2014/09/11(木) 14:35:26.92ID:LbCwqkDx見れるということですか?
コマンドプロンフトでipconfigと入力したところ
イーサネットアダプターイーサネット 接続有
tunneladapter teredo tunneling pseudo-interface 接続有
イーサネットアダプターbluetooth接続なし
wireless LAN adapter ローカルエリア接続 接続なし
wireless LAN adapter WiFi 接続なし
tunnel adapter isatap 接続なし
とのことでした。これってどういう意味でしょうか?
親のパソコンのリモートデスクトップの容量が空ではなく使用している様なのですが
クリックしても何も表示されません。
0758anonymous
2014/09/11(木) 15:13:37.68ID:???0760anonymous
2014/09/11(木) 16:15:43.24ID:???どうも、リモートデスクトップで他のパソコンを使いたいということだね。
その「使いたいパソコン」で ipconfig するなりして、「IPv4アドレス」
を調べて下さい。 192.168.1.XXX みたいなやつ。
それとそのパソコン(Windows 7の場合で)システムのプロパティを表示し、
リモートデスクトップの設定を「リモートデスクトップを実行している
コンピューターからの接続を許可する。」に変更。
次に接続元のパソコン側から、リモートデスクトップ接続を起動し、
さきほど調べた接続先のパソコンの IPアドレスを入力して「接続」
うまくいかなかったら、その状況を詳しく説明すること。
少々説明が下手でもエスパーでどうにかする。
0761anonymous
2014/09/11(木) 16:56:20.00ID:???「自分のやってる悪質なこと(違法ダウンロード等)を親に監視されてるみたいなのですが、そんなこと本当に可能なんでしょうか。」
0762anonymous
2014/09/11(木) 16:59:30.68ID:???なるほど。
「親のパソコンのリモートデスクトップの容量が空ではなく
使用している様なのですが クリックしても何も表示されません。 」
ここね。
0763名無しさん@いたづらはいやづら
2014/09/11(木) 17:32:52.15ID:???0764168
2014/09/11(木) 19:32:48.22ID:???ルーターのポートはSSHって項目があったからそれを適用させといた。
だけども、外部から接続出来ないんだ。
早急に対処しなきゃいけないんで誰か知恵貸してください。
0766anonymous
2014/09/11(木) 19:37:20.58ID:???せめてまともに質問出来るレベルまでは知識つけてから質問してほしい
恐らくは課題を出された新入社員がここで助けを求めてるとかそんなところか
0767名無しさん@いたづらはいやづら
2014/09/11(木) 20:00:07.09ID:???ルーターの機種とネットワーク構成は?
てかその名前欄紛らわしいな。>>168と同一人物って意味かと思ったし。
0768名無しさん@いたづらはいやづら
2014/09/11(木) 20:01:00.24ID:???あと同一LAN内からは繋がるかは確認したよね?
0769168
2014/09/11(木) 21:11:01.02ID:???同一LAN内からは接続出来ます。
>>767
ルーター
WHRー1166DHP
ネットワーク構成
インターネット
|
ルーター
|
CentOS
こんな感じかな。
0771名無しさん@いたづらはいやづら
2014/09/11(木) 21:32:22.24ID:???名前くらいちゃんと書こうぜ・・・
0772名無しさん@いたづらはいやづら
2014/09/11(木) 21:47:48.64ID:???WHR-1166DHPにSSHなんて項目あるか?
ポート変換の設定ならどんな設定になってるか書いてみ?
0773名無しさん@いたづらはいやづら
2014/09/11(木) 21:54:19.42ID:???外部からSSH出来ないのはどうやって確認した?
実際に違うグローバルIPからやってみた?
0774みらーまん
2014/09/12(金) 16:28:35.97ID:jcCP0I0aPC[A]からインターネットに対しての通信をキャプチャするため、下図のような構成でキャプチャしようとしたところ、HTTPなどのTCPがキャプチャされない、PingのEchoReplyがキャプチャされない(Requestは載る)などの症状が見られました。
すべての通信をキャプチャできるようにするにはどうしたら良いでしょうか?
[A]---(port1)[L2Switch](port2)---[Router]--->Internet
(port3)
|
|
[B]
(port3)...ミラーポート
[B]...WiresharkPC
■行っている設定
port1の両方向(both)をport3でミラー
例)cisco cat2960 の場合
monitor session 1 source interface FastEthernet 0/1
monitor session 1 destination interface FastEthernet 0/3
ちなみに[A]でもWiresharkを動かしており、そこではちゃんとEchoReplyもすべてのTCP通信もキャプチャされていました。
スイッチをL3やルーターにも置き換えてやってみたのですが結果は同じなため、何か設定などがいけないと思うのですが、どなたかお知恵をお貸しください。
0775anonymous
2014/09/12(金) 18:40:10.83ID:???出来ない場合は何かイレギュラーな原因があるはず。
ちなみに、その構成は省略してない?実は省略してて、帰りが別の道を通ってるという可能性は?
他には、関係ないと思うけど、オプションのbothを明示的に書いてみるとか、キャプチャ用のパソコンを変えてみるとかくらい?
0776名無し
2014/09/12(金) 19:02:30.46ID:???各ISPのIPアドレスの範囲が掲載されているサイトやそれを計算する方法などはないでしょうか?
0777KAC
2014/09/12(金) 19:03:20.98ID:???port1のキャプチャで全部採れるはずだよな・・・
port3側の能力が足りてないとか?
>>774
両方向じゃなくて片方向だけのミラーなら
PingのEchoReplyはキャプチャされる?
0779名無し
2014/09/12(金) 20:03:02.58ID:???そのサイトで調べたんですが60.32.0.0/12がOCNのIPアドレス範囲だと出てきたんですがあってますかね?
あっているとすれば60.32.0.1〜60.47.255.254がOCNのアドレスの前範囲ということでしょうか?
0780KAC
2014/09/12(金) 20:27:02.72ID:???前範囲?
inetnum: 60.32.0.0 - 60.47.255.255
netname: OCN-CIDR-BLK-JP
descr: NTT COMMUNICATIONS CORPORATION
と書かれているように、60.32.0.0 〜 60.47.255.255 はOCNだろうね。
他にOCN用に確保しているアドレスがあるかどうかはわからない。
0781名無しさん@いたづらはいやづら
2014/09/12(金) 20:34:57.21ID:???タイプミスしました全範囲でした
他にOCNが確保してるIPアドレスはどのように調べるかわかりますか?
114.144.0.0-114.159.255.255の範囲?もOCNが確保してるらしく
まだまだ他の範囲も沢山あると思うのですがどのように調べてるかがわからなく困っていて
whoisやほかのサイトで調べられる方法があればと
0782KAC
2014/09/12(金) 20:44:27.65ID:???残念ながら「該当ISPに訊くしか無い」ってのが回答。
実際の土地を調べる場合でも、
事業所の一つの住所知ってても他の事業所の有無は判らんでしょ。
ネットワーク的には・・・
例えば、
JPNICに割り当たってるアドレス範囲から
"netname"に"OCN"が含まれるものを抽出
しても、違うISPで同様のキーにしたところが含まれてたり、
そもそも"OCN"以外のキーワード(NTT-C)とかのネットがあると見つかんない。
プロパイダに訊くのが一番早い。
FWなんかの関係で必要だからまともなところなら公開してる。
0783名無しさん@いたづらはいやづら
2014/09/13(土) 20:05:08.50ID:???返信遅くなりました
電話は少し敷居が高かったのであれから少し自分なりに調べました
OCN:114.144.0.0-114.159.255.255
OCN:118.0.0.0-118.15.255.255
OCN:122.16.0.0-122.31.255.255
OCN:122.27.128.0-122.27.255.255
OCN:123.224.0.0-123.227.255.255
OCN:124.102.0.0-124.102.127.255
OCN:125.172.0.0-125.175.255.255
OCN:153.128.0.0-153.253.255.255
OCN:220.104.0.0-220.111.255.255
OCN:221.184.0.0-221.191.255.255
OCN:222.144.0.0-222.151.255.255
OCN:58.88.0.0-58.95.255.255
OCN:60.32.0.0-60.47.255.255
上記が一覧だと思います
0785名無しさん@いたづらはいやづら
2014/09/13(土) 21:00:59.96ID:???なにか調べる方法でも握ってるんですか?
それとも自分のIPが>>783に含まれてないとか?
0786785
2014/09/13(土) 21:02:39.95ID:1LoRULbaIEEE802.11b/g/n準拠(Wi-Fi準拠、WPA/WPA2対応、WEP対応、AES対応、TKIP対応)
なんですが2・4ギガじゃなく、5ギガの11nを利用できるの?
0787名無しさん@いたづらはいやづら
2014/09/13(土) 21:16:56.18ID:???できない
0788名無しさん@いたづらはいやづら
2014/09/13(土) 21:20:41.72ID:???11a/n対応のアダプタを買ってきて付ければ出来るよ。
0789785
2014/09/13(土) 21:44:01.78ID:1LoRULba4年前のパソコンで通信が途切れる症状なんですが
既存の内臓無線LANより、アダプタの方が安定するでしょうか?
周波数が変わると、干渉の要素は減るけど
2・4より5ギガは力強さは弱い?
表現が変ですが電波の通りは弱い?
そもそも障害物を乗り越える能力は2・4の方が強いのだとか?
目的によっては2・4でも5でも違いを実感出来ないでしょうか?
電子レンジで途切れる感じは全くないのですが、不定期に通信が途切れます。
0791786
2014/09/13(土) 22:24:47.00ID:1LoRULba0792名無しさん@いたづらはいやづら
2014/09/13(土) 22:38:40.66ID:???無線は難しいんだよ。
間取りやPCとAPの設置場所、ご近所のAPの存在の有無
木造か鉄筋か、などなど色んな要素が絡むから。
今こっちで分かってるのは4年前のパソコンと言う事だけだけど
それでアダプタの方が安定するかどうか答えられる人がいたらエスパーだよw
そんな高いもんじゃ無いんだから買って試して見たら?
0793れwゆいおいあ
2014/09/14(日) 07:45:24.13ID:TiwHJbPS親はすごく知識があります。ハッキングされてると分かってから
プロバイダー会社も変えてパソコンも買い換えて
一切パソコンに触らせないようにしてたのにやられてしまいました。
今はもうやられてしまった状態なのであきらめて親の見えるところにパソコン置いてます。
パスワードはかけていますが。
ホームネットワークを使って監視しているんじゃないかという気がします。
0795名無しさん@いたづらはいやづら
2014/09/14(日) 08:53:58.00ID:???やられるって具体的に?
もっと具体的に
0796名無しさん@いたづらはいやづら
2014/09/14(日) 09:00:32.59ID:???Wiresharkでも使えば?
■ このスレッドは過去ログ倉庫に格納されています