ネットワークに関する疑問・質問 Part25
レス数が1000を超えています。これ以上書き込みはできません。
0001名無しさん@いたづらはいやづら
2014/06/28(土) 22:58:13.71ID:???http://www.ippo.ne.jp/g/71.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
質問はage進行。
名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること。
回答が書き込まれたら
後学のために結果を書いておくことを忘れない。
2chの使い方がわからない人は質問禁止。
■まとめWiki
http://hack2ch.cswiki.jp/
■よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
前スレ
ネットワークに関する疑問・質問 Part24
http://peace.2ch.net/test/read.cgi/hack/1394535625/1
以上
0950名無しさん@いたづらはいやづら
2014/09/25(木) 13:31:34.38ID:???ネットワークと言うかVMware Playerの設定の問題がするけど
ちなみにNAT設定なら
ゲストOS(ubuntu)は固定IPでは無くDHCP利用にしてください
固定IPの場合、NATで設定されている有効な範囲のIPにしてください
0951あの
2014/09/25(木) 13:59:31.89ID:???まさかと思うが、対象のソフトも起動せずにポート開放をチェックするサイトで確認→「出来てない」なんて判断したんじゃないだろうな?
もしそうなら意味を理解していないのも同然だけど。
それにUPnPで勝手にポート開くソフトなら、UPnPによってポートが開いたのか、それとも手動で開放した影響なのか判断できないのでは?
大元のルーターでUPnPを無効にすればUPnPの影響を除外できるが。
0952KAC
2014/09/25(木) 14:05:21.11ID:???情報少なすぎ。丸投げにもほどがあるだろ。
そんなことだからどの板行っても門前払い食らうんだよ。
「どなたかわかる方いらっしゃいませんか?」
じゃないだろ。なにがおかしいかくらい書け。
「ここのサイトでは○○があると書いてますが、出てきません」とか
「どう見てもサイトのとおりにちゃんとやっているのに○○になります」とか
やりたいこととできなかったことの差分で細かく書け。
じゃないと、いろんな範囲のいろんな情報が飛び交うだけで
「あたり」が出るまで無駄な問答が続くだけ。
0953946
2014/09/25(木) 14:18:31.64ID:kVQgMffYネットワークが接続されないため質問しています。
ただ眺めているわけではありませんし、誰一人わかる方がいないため質問を続けているのです。
0955946
2014/09/25(木) 14:49:01.81ID:kVQgMffY辞めます
0958946
2014/09/25(木) 15:32:41.08ID:kVQgMffY変えてみましたが何も変わらず・・・
正直私も意味不明です。普通だと自動設定で繋がるはずなのにできず、サイトに記載通りにしたのに繋がらず。
また無能は社会のゴミ、殺処分されろと言われるのでしょうけど・・・
0959anonymous
2014/09/25(木) 16:23:40.65ID:???0960名無しさん@はげづらはいやづら
2014/09/25(木) 17:32:41.88ID:???dhcp設定にしてみた?
それと設定したローカルのipアドレスを書いてみ
0961961
2014/09/25(木) 17:52:40.06ID:LLJpqlLVルーターのdhcp機能を切ってそのしたにdhcp機能付きのapを二つ置いたうえで
そのアドレスを排他的にすればできる???
ネットワーク全然わからないから詳しい方教えてください
0962KAC
2014/09/25(木) 18:26:42.64ID:???いいたいことがよく判らん。
「排他的なプライベートネットワーク」とはなにを指してる?
192.168.0.0/24 と 192.168.1.0/24 の2つがあって
たとえばPCが四台あったとして、どういう運用を想定してる?
0964961
2014/09/25(木) 18:36:47.99ID:LLJpqlLVプライベート用と仕事用の機器間では通信できないし検出されないようにしたい
PC abcdがあって ab間 cd間は認識できるけどac間bc間とかは認識されない的な感じです
0965anonymous
2014/09/25(木) 18:45:13.57ID:???0966anonymous
2014/09/25(木) 18:57:12.30ID:???VLAN使えるルータで、その下に無線APを2個つければいけるかな。
ぱっと見た感じ、無線+VLAN対応のブロードバンドルータはなさそう?プラネックスあたりから出てそうだけど。
どのくらいセキュリティとか分離に拘るかによって構成に大きな違いがうまれそう。
0967名無しさん@いたづらはいやづら
2014/09/25(木) 18:59:28.85ID:???VLAN付いてるのあるしね
設定もGUIで難しく無いし
0968KAC
2014/09/25(木) 19:00:16.63ID:???あぁ、そういうことを狙ってるわけね。
なら、961に書いてある構成でも大丈夫。
「dhcp機能付きのap」でそれぞれNAPTやるんだよな。
0969913
2014/09/25(木) 19:10:51.83ID:1PsGBQsL設定でUPnPを切れるソフトだったんで切って試してみましたが解放されませんでした。
0970名無しさん@いたづらはいやづら
2014/09/25(木) 19:12:50.68ID:???ヤマハの3ポートルーター使えば楽勝だろ
とりあえずRTX1000あたり、オクで捨て値で手に入るし
0971KAC
2014/09/25(木) 19:15:30.79ID:???情報がバラバラになってていまいち整理できてないな・・・
新しい人とかも読み始めてるだろうから、一度
IP、構成、設定、やったこと、最終的にやりたいことなどまとめて1レスにまとめてみたら?
0972anonymous
2014/09/25(木) 19:16:41.35ID:???0973名無しさん@いたづらはいやづら
2014/09/25(木) 19:20:31.27ID:???両方とも特定の管理者しか設定はいじらない前提ならば簡単じゃん
牛のルーターにすらIPフィルター付いてるから
それぞれ相手先むけセグメントのパケット遮断してやればいい
0974名無しさん@いたづらはいやづら
2014/09/25(木) 19:25:23.46ID:???セグメントが 192.168.0.0/24 としよう。
192.168.0.1 が、その無線ルーター@のLAN側に
無線ルーターAのWANをつなぎ、その外側IPを192.168.0.2 にする
無線ルーターAの内側は 192.168.1.0/24 とする
無線ルーターAのIPフィルター設定にて、192.168.0.1 宛を Allow したうえで 192.168.0.0/24 をDeny にする
192.168.0.0/24→192.168.1.0/24 へは無線ルーターAのNATでアクセス阻止される
192.168.1.0/24→192.168.0.0/24 へは無線ルーターAのIPフィルタで阻止される
0975名無しさん@いたづらはいやづら
2014/09/25(木) 19:29:22.59ID:???という設定が出来ないルーターだったら
Deny 192.168.0.128/25
Deny 192.168.0.64/26
Deny 192.168.0.32/27
Deny 192.168.0.16/27
Deny 192.168.0.8/29
Deny 192.168.0.4/30
Deny 192.168.0.2/31
と7行書く。
牛ルーターを使ってゲスト向けアクセスポイントを作ったことある
0976961
2014/09/25(木) 19:46:46.28ID:LLJpqlLVnttのルータとap二つ調べたけどvlan機能ないみたいだし新しく買う必要あるってこと?
それともipフィルタリングだけでお互い完全に隠されるってこと?
すいませんまだよくわからないので教えてください
ちなみに今あるのは一番源流のprs300se無線なしとplanexの安い無線親機です
0977913
2014/09/25(木) 19:46:47.92ID:1PsGBQsLIP
モデムのFA11-W4のIPは192.168.0.1
無線LANルーターのWHR-1166HPのIPは198.168.0.2
PCのIPは198.168.0.100
構成
モデム LANケーブル無線LANルーター LANケーブル PC
設定
PCのIPを固定した
モデムはルーターモードにした
無線LANルーターはブリッジモードでモデムとつなぐケーブルは青くないところに差した
モデムのスターティックIPマスカレード設定は
1. 設定番号 = 1
2. 有効/無効 =有効
3. プロトコル = Both
4. インターネット側 = Well-known port
5. 開始ポート = 59246 最終ポート = 59246
6. ローカルIPアドレス = 198.168.0.100
に設定した
やったこと
ポート確認サイトhttp://www.akakagemaru.info/port/tcpport.phpでポート59246を使う対象のソフトを起動したまま確認したらポートは閉じていた
上記のスターティックIPマスカレード設定でローカルIPアドレスだけを198.168.0.2に換えてポート確認サイトで
対象のソフトを起動してない状態で確認したらポートは解放されていた
対象のソフトのUPnPで自動的に割り当てられた設定と上記の(ローカルIPアドレスは198.168.0.100にしてある)スターティックIPマスカレード設定とは一致している
無線LANルーターとモデムを繋ぐのに無線LAN青いところに差してもポートは開かなかった
モデムをブリッジモードにして無線LANルーターをルーターモードにしてもポートは開かなかった
上記のスターティックIPマスカレード設定でポートをTCPの80にしても59246のときと同じ症状だった
やりたいこと
上記のスターティックIPマスカレード設定でポートを開きたい
0978961
2014/09/25(木) 19:48:54.51ID:LLJpqlLV0979KAC
2014/09/25(木) 19:57:49.07ID:???961の構成をとる場合
VLANは不要。IPフィルタリングなんかの設定も不要。
他の人が書いてるのは、全く別構成にしても実現できるって事を書いてるだけで、
961の構成には直接関係ない。
他の構成が理解できて、メリットがある運用ならそちらでもいい。
さて。961の構成の場合、
インターネット
⇒ モデム(+NAPT) 192.168.0.0/24
⇒ AP(NAPT) 192.168.1.0/24
⇒ a
⇒ b
⇒ AP(NAPT) 192.168.2.0/24
⇒ c
⇒ d
こんな感じのIPを振ったとしよう
NAPTは、上位から下位への通信を許さないので、
192.168.1.0/24 → 192.168.0.0/24
の通信は開始できても、
192.168.1.0/24 ← 192.168.0.0/24
の通信は開始できない。
なので、この構成で
192.168.1.0/24 ・ 192.168.2.0/24
の通信は双方とも行えないことになる。
0980名無しさん@いたづらはいやづら
2014/09/25(木) 20:00:52.39ID:???ネットワークに関する疑問・質問 Part26
http://peace.2ch.net/test/read.cgi/hack/1411642776/
0981anonymous
2014/09/25(木) 20:01:54.97ID:???0982913
2014/09/25(木) 20:05:00.59ID:5oL6gpkT起動してないままだと開いてませんでした
BothはTCPとUDP両方のことだとしたらモデムのバグな感じですか?
ありがとうございました
0983KAC
2014/09/25(木) 20:11:54.17ID:???まとめた内容を読んでいる限りだと、内容に問題は見当たらない。
なので、勘違いや認識されていない事が要因だと判断するべきだろう。
まず、以下のことを確認してみて。
最終的な構成に「無線LANルーターのWHR-1166HP」は不要だから、
まずは一旦無線LANルーターを含めない形で動作確認。
ポート59246が本当に開いているか、
PCのコマンドプロンプトから
netstat -a
を用いて、 59246/tcp か 59246/udp を確認。
0984KAC
2014/09/25(木) 20:12:38.04ID:???0985913
2014/09/25(木) 20:17:40.75ID:4pmg9F1h理由はわかりませんが解決しました
0986名無しさん@いたづらはいやづら
2014/09/25(木) 20:56:55.15ID:???単純にPC間の通信を制限したいんだよね。
ルータとかIPとか難しいと事考えなくて良いよ、マルチプルVLANのHUB設置すればPC間の通信を不可に出来る
0987名無しさん@いたづらはいやづら
2014/09/25(木) 22:12:53.56ID:???確かにマルチプルVLANでやるのがシンプルだし簡単な気がするな。
0988金さえ出せば解決
2014/09/25(木) 22:28:59.47ID:???0989961
2014/09/25(木) 22:43:15.25ID:LLJpqlLV0990名無しさん@いたづらはいやづら
2014/09/25(木) 22:46:35.50ID:???別に
設定が簡単なだけ。
0991986だよ
2014/09/25(木) 23:03:17.19ID:???IPで制限したって勝手にIP変えられたら意味無いじゃん。
VLANで仮想的だけど物理的に制限すればPCの設定変えられても問題ない。
0992anonymous
2014/09/25(木) 23:08:14.39ID:???スピードもNAT処理しない分速いだろうし
0993いぬころ
2014/09/25(木) 23:10:06.58ID:???0994KAC
2014/09/25(木) 23:15:52.37ID:???だれもIPで制限する話はしてないが・・・
選択肢を提案することはいいことだと思うけど、
もう少し丁寧に説明しないと相手が混乱するだけだぞ。
0995961
2014/09/25(木) 23:22:09.57ID:LLJpqlLV衝突しないよう固定ip設定すれば源流のルーターまで遡って別のdhcpのネットワークの機器にアクセス
できちゃうってことですか?
0998986だよ
2014/09/25(木) 23:47:15.13ID:???あ、よく見たらNATPで制限しているのですね、その方法で制限可能だね。
しかし、素人にAP2台とか進めるのはいかがなのもかと。
VLAN付きHUB(無線LANらしいからVLAN付き無線APかな)が素人向けだと思うよ。
バッファローの業務用なんかはAP2台と同程度の価格で買えるしね。
あと、業務用ならここで意見聞くより、メーカーに直接聞いて決めれ良い。
0999名無しさん@いたづらはいやづら
2014/09/25(木) 23:53:19.66ID:???そりゃー質問者の考え方次第だよね
多少設定が複雑でも新しい機器買わないで出来る方が良いのかもしれんだろ
>>979の構成でもマルチプルVLANでも、どっちでも質問者の希望のネットワークにはなるんだから
質問者が好きなの選べば良いだろ。
1000961
2014/09/26(金) 00:00:01.08ID:mYMi8Z9gとりあえずなにも買わないで設定してみようと思います
みなさんありがとうございました
うまくいかなかったらまたきます・・・
10011001
Over 1000Threadもう書けないので、新しいスレッドを立ててくださいです。。。
レス数が1000を超えています。これ以上書き込みはできません。