トップページhack
1001コメント551KB

ネットワークに関する疑問・質問 Part27 [転載禁止]©5ch.io

■ このスレッドは過去ログ倉庫に格納されています
000112015/02/04(水) 18:51:04.34ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ

荒らしは放置してください。

イライラしている人を見かけたら、
ここにレスしてあげてください。

参考
http://www.lifehacker.jp/2013/03/130305jerks_and_trolls.html
http://www.lifehacker.jp/2011/11/111031ignoretrolls.html
http://info.2ch.net/?curid=2078

前スレ
http://peace.2ch.net/test/read.cgi/hack/1411642776/
0529名無しさん@いたづらはいやづら2015/05/16(土) 07:10:04.11ID:???
>>528
> 無線でPC2台に飛ばしてるから同じIPになるのは当然と思ってたけど
いや、全然当然じゃないいし、異常だな

> 違うIPに振り分けとかできるの?
それPC側でIP固定してもないのにIP競合するの?
まあルーター側で特定MACアドレスに対して固定IPを割り当てる設定は多くのルーターに付いてる。
05305172015/05/16(土) 10:41:17.82ID:???
>>518
それは了解してます。
DLNAの仕様は知りませんでした。そこはとりあえず諦めて、

LAN1=192.168.1.0
LAN2=192.168.2.0
HGWのLAN側=192.168.1.1
WZRのWAN側=192.168.1.10、LAN側192.168.2.1 として

HGWで、静的ルーティング設定
192.168.2.0宛のゲートウェイを192.168.1.10へ
WZRで、IPフィルター設定
192.168.2.0元の192.168.1.0宛を通過

としたところ、LAN2からLAN1は使えるようになりましたが
LAN1からLAN2がうまくいきません。
何か間違ってますでしょうか?
0531名無しさん@いたづらはいやづら2015/05/16(土) 10:42:47.67ID:???
>>530
WZRでNATはオフにしてる?
05325172015/05/16(土) 17:51:56.30ID:???
>>531
NATという項目は見つかりませんでしたが
internet>アドレス変換 という項目でしょうか?
それをOFFにしたらLAN1からWZR(192.168.2.1)に繋がるようになりました。
WZRに繋がるPCにも繋がるので多分これでOKだと思います。

よくわからずなんとなくでやってしまいましたが
設定はこれでよかったんでしょうか?
WZRのIPフィルター(通過)ですが、LAN1宛パケットはLAN1に流れるだけで
HGWの外(web)には流れませんよね?
0533名無しさん@いたづらはいやづら2015/05/16(土) 18:10:41.81ID:???
>>532
それで良い
「アドレス変換」を無効で大丈夫

あとLAN1宛通信はインターネットには流れないよ
そのために
 192.168.2.0元の192.168.1.0宛を通過
のIPフィルタ設定してるんならフィルタはいらないよ

フィルタ書くとルータに若干負荷がかかるから削除した方が良いと思う
05345172015/05/16(土) 19:25:18.81ID:???
>>533
レスthx
フィルタ外しても変わらず繋がりました。

なぜこのフィルタが不要なのでしょうか?
WZRからみてLAN1はインターネットであり、
そのアドレス問い合わせはHGWに行って処理され
外に出ることはないから?
0535名無しさん@いたづらはいやづら2015/05/17(日) 08:24:19.64ID:???
>>534
まず通信の動きとして
LAN2→LAN1は
1. LAN2端末はLAN1(192.168.1.xxx)へ通信をする場合、自分のネットワークでは無いので
 ゲートウェイのWZRにパケットを投げる
2. WZRは受取ったLAN1(192.168.1.xxx)宛パケットについて、自分のWAN側ネットワークなので
 LAN1(192.168.1.xxx)に直接パケットを転送する
 
逆にLAN1→LAN2は
1. LAN1端末はLAN2(192.168.2.xxx)へ通信をする場合、自分のネットワークでは無いので
 ゲートウェイのHGWにパケットを投げる
2. HGWは受取ったLAN2(192.168.2.xxx)宛パケットについて、自分に接続されているネットワークでは無いので
 ルーティングテーブルを見てWZRに転送する
3. WZRは受取ったLAN2(192.168.2.xxx)宛パケットについて、自分のLAN側ネットワークなので
 LAN2(192.168.2.xxx)に直接パケットを転送する

となるので、LAN1-LAN2間の通信はインターネットには流れない。

次にフィルタについて
 192.168.2.0元、192.168.1.0宛を通過
はWZRで受取ったパケットをチェックして、送信元アドレス192.168.2.xxxで宛先アドレスが192.168.1.xxx宛だったら
通過させるという動きをする

Baffaloの場合、どうも「暗黙の通過設定」があるようなので、上記フィルタに引っかからなかった
"192.168.2.0元、192.168.1.0宛"じゃ無いパケット(インターネット宛とか)も全て通過させるという動きをする

要するに結局全部の通信を通過させる状態で、フィルタをかけていない状態と同じなので
意味が無いフィルタになっているということ。
0536たまだ2015/05/17(日) 13:23:00.05ID:Q0EU72mc
すみません。教えてください。
D-LINK DFL-860E(仮にX)を使っています。
PC1(192.168.40.5)-(192.168.40.1)XのVLAN1-(192.168.30.1)XのVLAN2-(192.168.30.5)PC2(192.168.20.5)-(192.168.20.1)XのVLAN3-インタネット
と接続しています。
色々設定しているのですが、ルーティングテーブルでVLAN2とVLAN3とで192.168.20.0/24を設定しなければならずメトリック値で競合します。
説明ベタで申し訳ないですが、何かアドバイスをいただけないでしょうか?
PC1をインターネットに接続するにはどうすればいいのでしょうか?
よろしくお願いします。
0537名無しさん@いたづらはいやづら2015/05/17(日) 13:40:27.38ID:???
>>536
まず何でPC2を経由する必要があるんだ?
0538たまだ2015/05/17(日) 14:00:14.59ID:Q0EU72mc
537さん。ありがとうございます。理由は学習のためできるだけ多くの機器を間に挟みたかったからです。
技術力を高めたかったのです。どんな複雑なネットワークも構築できるようにしたかったのです。
0539たまだ2015/05/17(日) 14:13:34.51ID:Q0EU72mc
仮にPC2で静的NATを設定すれば通信できるようになりますか?
その場合の、iptables(centos)の書き方はどうすればいいのでしょうか_?
よろしくお願いします
0540名無しさん@いたづらはいやづら2015/05/17(日) 17:52:12.42ID:???
>>538
学習のためなんであればまず
PC1(192.168.40.6/24)---(192.168.40.5/24)PC2(192.168.30.5/24)---(192.168.30.1/24)DFL-860E(GIP)
みたいなシンプルな構成から始めた方が良いんじゃ無いか
0541たまだ2015/05/17(日) 20:29:30.33ID:Q0EU72mc
540さん、ありがとうございます。
その場合、PC2でルーティング有効にして、
DFL860EでPC1のIPアドレスをルーティングテーブルに
登録すればいいですよね。

もしくわ、PC2でNAT変換するとか。

多分、DFL-860Eが2台あって1台はVLAN1/VLAN2、もう一台でVLAN3と機能を分ければいいのかなと思っています。
0542名無しさん@いたづらはいやづら2015/05/17(日) 20:57:59.46ID:???
>>541
DFL-860Eに独立したルーティングテーブルを複数持つような機能がないと
>>536みたいな構成はできないだろうね。

複数台ルータを用意したいならPCで仮想環境作るとかすれば費用をかけずにできるよ
0543たまだ2015/05/17(日) 21:03:26.14ID:Q0EU72mc
542さん、ありがとうございます。
そういう感じですよね。
L3SWは持っているので、違う構成でならできています。
お騒がせしました、ありがとうございました。
0544名無しさん@いたづらはいやづら2015/05/17(日) 21:35:02.49ID:???
目的がはっきりしないとよくわからんよね
デフォルトゲートウェイのほかにゲートウェイを作りたいとか…

メトリックの競合ぐらいならずらせば問題ないと思う
0545たまだ2015/05/17(日) 22:12:33.69ID:Q0EU72mc
544さんありがとうございます。
それが、VLAN2のメトリックを変えるとVLAN3の通信ができなくなったり
、逆もまたしかりだったりしました。
なんていうか、あちらを立てればこちらが立たずみたいな、でした。
0546名無し2015/05/18(月) 08:18:56.14ID:???
>>544
そもそもこれってメトリックの問題か?
0547名無しさん2015/05/18(月) 08:34:32.36ID:???
>>536
その構成が出来れば中身は何でも良いのであれば
DFLでソースIPがPC1の物はPBRでPC2に投げる
PC2はNATかけてDGWのDFLに戻す

みたいなやり方でうまく通信出来ないかな?
0548ここが疑問2015/05/18(月) 15:36:09.81ID:???
>>535
質問者さんではないですが、疑問に思ったんで質問です。

> 2. HGWは受取ったLAN2(192.168.2.xxx)宛パケットについて、自分に接続されているネットワークでは無いので
 ルーティングテーブルを見てWZRに転送する

HGWのルーディングテーブルは自分に接続されていないネットワークなら、なぜWZRに転送するように理解しているのでしょうか?
このテーブルは動的に作られているんですよね?
WZRがルーターであるということをHGWはなぜ知っているか?が疑問です。
(HGWから見ればWZRは一つのクライアントであり、それ以外にもクライアントPCが存在するのになぜWZRにだけ転送するのか?)
0549名無し2015/05/18(月) 16:41:41.48ID:???
>>548
>>530を見て欲しいんだが質問者の人が静的ルーティングの設定で
192.168.2.0/24宛はWZR(192.168.1.10)に転送するように設定してるからだよ
0550ここが疑問2015/05/18(月) 17:00:41.94ID:???
>>549
>192.168.2.0/24宛はWZR(192.168.1.10)に転送するように設定してるからだよ

HGWにこの静的ルーディングの設定がなければ、WZRのNAT(アドレス変換)を無効にしてもLAN1からLAN2へは通信できないということでしょうか?
0551るーちんぐ2015/05/18(月) 18:01:06.07ID:???
rooting
0552るーてんぐ2015/05/18(月) 18:02:15.11ID:???
routing
0553名無し2015/05/18(月) 19:37:56.31ID:???
>>550
出来ないよ
静的ルーティングの設定がなかったらHGWは192.168.2.0/24宛を
デフォルトゲートウェイ(つまりプロバイダ)に投げてしまう。

プロバイダでは192.168.〜みたいなプライベートアドレスは破棄するだろうから
それで通信終了になる。

HGWに静的ルートを設定しなくてもLAN1の192.168.2.0/24と通信したいPCとかに
個別にルーティングを設定するってやり方もあるけどね。
0554名無しさん@いたづらはいやづら2015/05/18(月) 20:15:39.33ID:???
WN-WAPG/R使ってたときにローカルルータで使ってたよ
WAN側IP固定でRIPを使ってルーティング情報を設定してた
11nが欲しくてWN8700Nに変えたら全然設定できなくて諦めてAPで使った
メーカーかモデルか分からんが出来るのと出来ないのがあると思う
普通に使うにも別セグメントだからIPで繋ぐ必要があるし面倒だと思うよ
0555ガチ無知お兄さん2015/05/19(火) 03:27:28.82ID:???
win8.1 64bit フレッツ光有線
ゲームやってるんだけどちょっとでもping早くしたりするような設定とか無いもんなんですかね
0556名無しさん@いたづらはいやづら2015/05/19(火) 07:55:33.82ID:???
>>555
プロバ変えろ
それしかない
0557名無しさん2015/05/19(火) 08:10:56.88ID:???
>>555
インターネットにつながってるルータまでのpingはどの位なの
自分で縮められるとしたらその部分だけだよ
05585212015/05/19(火) 08:32:51.79ID:???
解決したので報告します。
ICMPパケットが遮断されていることをヒントに設定を見直しました。

Win7の[コントロールパネル]−[システムとセキュリティ]-[Windows ファイアウォール]
FW設定画面の[詳細設定]で ファイルとプリンタの共有(エコー要求 ICMP参照) の該当項目を開く
[スコープ]タブを開き、リモートIPアドレス項目で、任意のIPアドレスを選択
これで、PINGが通るようになりました。

RedhatEnt6.5は、まだ調べていませんが、同じようなことが原因だとは思います。
どこかのタイミングで設定変わっちゃったんだろうなあ。
WindowsUpdateしていない端末も、ネットワークの切替とかやったかもしれません。記憶にはないですが・・・

>>522
大変参考になりました。ありがとう御座いました。
0559名無しさん2015/05/19(火) 08:52:11.18ID:???
>>558
それって「ネットワークと共有センター」で
ドメインネットワークからパブリックネットワークに
変わっちゃってない?

もしそうならICMP以外も色々と影響あるよ
0560ぴよぴよ2015/05/19(火) 16:19:03.57ID:???
このスレでは初めて質問させていただきます。

【状況】
20台位のPCでネットワークを使ってファイル共有しています。
1〜19のPCはパスワードを聞かれる事も無くお互いのドキュメント内を閲覧出来るのですが、
20番から他のPCに接続する時だけWindowsセキュリティのウィンドウが開き、
ユーザー名とパスワードを求められます。
その時よく分からなかったので適当に入力してしまい、パスワードが設定されてしまいました。

【やりたい事】
・パスワードを解除したい
・なぜ20番のPCだけパスワード入力を求められるのか知りたい

【やったこと、調べた内容】
・ネットワークと共有センターにあるパスワード保護共有は無効にしてあります。
・Windows資格情報、「Windows資格情報がありません」と表示されています。

【環境】
Windows7
LANの事に関しては一切無知なため分からないです…。
取り敢えず有線LANでない事は確か…(・・;)

ご存じの方いらっしゃったら教えて下さい、お願いします。
何か書洩らし等あればおっしゃっていただけたら追記します。
0561名無しさん@いたづらはいやづら2015/05/19(火) 16:47:28.97ID:???
>>560
それ個人じゃなくて小さい会社のPC?
それならお前が管理者って事?
別に管理者居るならそいつに聞け
0562ぴよぴよ2015/05/19(火) 16:50:03.81ID:???
>>561
小さい会社のPCで、別に管理者の方がいらっしゃいます。
が、管理者の方は「私は分からない、○○ちゃん調べといて」との事で…。
05635502015/05/19(火) 17:10:15.96ID:???
>>553
静的ルーディングを設定しなかった場合通信出来ないんですね。
どうなるのかな?って思ってたたんですが、
プロバイダに192.168.2.0宛を投げてしまって破棄されて通信終了ってなるんですね。
知らなかったです。凄く勉強になりました。
0564名無しさん@いたづらはいやづら2015/05/19(火) 17:41:19.43ID:???
>>562
全部Windows機みたいですね
ネットワークと言うよりWindows板の方が適切でしょう
個人的にですが、20台(20人?)規模で使うなら、互いのPCの共有を行うよりも
安いNASなどの導入をお勧めします

>パスワードを解除したい
「windows7 共有 パスワード 解除」で検索(先生)に聞いてしてください
(長すぎるや禁則文字規制で、アドレス貼れなかった)
>なぜ20番のPCだけパスワード入力を求められるのか知りたい
ログオンしている、パスワードなどが違うと言うことは無いですかね?
20台目と言うのが気になります、Windows標準だとそのあたりが限界値ですので
「windows7 共有 パスワード」で検索(先生)に聞いてください

>>561
中小企業の管理者は管理者であって管理者で無いからね
一人で良いから、そっち方面専属を雇えば良い物を
畑違いの物を据えてる事も
0565ぴよぴよ2015/05/19(火) 18:43:28.23ID:???
>>564
ハイ、仰る通り全部Windows機です。
うーん、ネットワークの事なのでこちらかなぁと思ったのですが、
ではWindows板に行ってみます!
アドまで用意して下さろうとしていただいたみたいで、ありがとうございます!
スレチ申し訳ありませんでした。

もろもろググってみたのですが、ヒットせずで…。
もう少し自分で調べつつ、Windows板の返信を待つ事にしたいと思います。
ありがとうございました。
0566ななし2015/05/19(火) 19:57:51.15ID:???
>>565
たぶん全PCで同じユーザー名とパスワードを使ってるんじゃね。
んで20番目のPCだけパスワード変更しちゃったとか。
0567ガチ無知お兄さん2015/05/19(火) 21:49:12.18ID:???
>>556
それしかないかなぁ…orz

>>557
使ってるルータまでのpingは1msでした
これはもうダメかも分からんね
0568名無しさん@いたづらはいやづら2015/05/22(金) 09:57:59.70ID:dwP7q5l2
集合住宅でADSLを使用しています
電話が鳴ると切断されるので調べたら
保安器の交換で直ると知りました
それで保安器を調べてみたらなにか変な機器が付けられてました
これです
http://i.imgur.com/xaBw8XG.jpg
ボケてますがこれが何か分かる方いたら教えてくださいです
僕の勘では光回線の何かだとおもうのですが・・・
よろしくです
0569名無しさん@いたづらはいやづら2015/05/22(金) 10:19:20.67ID:???
>>568
なんか型番とか品名とか書いてないの?
ボケてるから全然分からん
てか保安器の交換はNTTに言わんと駄目だし、NTTについでに聞いたら?
あと小規模アパートでも6ユーザー以上申し込みあればマンションタイプになって、回線使用料が少し安くなるし、移行を考えたら?と思うが。
0570名無しさん@いたづらはいやづら2015/05/22(金) 10:39:27.22ID:???
>>568
機器については何か分からないが
保安器は勝手に交換は出来ません
場合によっては他の人にも影響があるため
自ら行うなど考えないでください

NTTなどに言えば交換可能ですが
大家の許可が必要な場合も考えられます
値段など色んな事がありますが
この際、光回線に変えてはどうでしょうか?
0571名無しさん@いたづらはいやづら2015/05/22(金) 11:13:05.19ID:dwP7q5l2
>>569
調べてきました
側面にシールが貼られてました

E(8)心成端モジュール「PF」 

って書かれてました
後、光回線の注意書きもありました

>>570
もしこれが光回線に関係してたら
光に変えようかなと思います
0572名無しさん@いたづらはいやづら2015/05/22(金) 15:04:05.54ID:???
>>571
多分光関係なんだろうな
とりあえずNTTに相談したらいいんじゃね?
0573ななっしー2015/05/22(金) 22:22:49.95ID:???
>>568
それ単純に光箱だと思う。
10Gbps対応などの光ケーブルをあらかじめ一本光箱にぶちこんでおいてスタンバイしているんだと思う。
光の契約があるたびに、NTTの下請け通信工事屋がきて、宅内への光を分岐(延長)配線するんだと思うけど。
0574たまだ2015/05/23(土) 18:31:07.43ID:RXkDjRYz
何度もすみません、教えてください。
家庭内でIP電話網を構築したいのですが、ちょっとよくわからないので教えてください。
仮にIP電話機を購入しLANケーブル変換コネクタみたいなのを使えばIP電話をLANネットワークに
入れることは可能だと思うのですが、これでLINUXでSIPサーバとかなんとかかんとかすれば内線通話可能なのでしょうか?
よろしくお願いします。
0575たまだ2015/05/23(土) 20:46:28.33ID:RXkDjRYz
すみません。今さっき家電量販店に行ってIP電話を買いに行こうとしたら、普通のデジタル電話しか置いていませんでした。
まずはIP電話を買ってみてIPアドレスの設定とかしてみてPINGとかしようと思いました。
あまりよくわかっていませんでしたが、ありがとうございました。
0576たまだ2015/05/23(土) 21:17:25.46ID:RXkDjRYz
何度もすみません。
PCのソフトフォンで対応してみます。
0577α2015/05/26(火) 12:49:38.59ID:???
インターネットに繋がらなくなってしまったのですが、現象が不可解で解決の糸口が掴めないため質問します。
何が関係してるか分からないのでちょっと細かく書きます。

構成
部屋A
ADSLモデム(FA11-W5/ルーター)192.168.0.1
└スイッチングハブ1
. .├無線LAN2(WL300NE-AG/イサコン)192.168.0.240
. .└スイッチングハブ2
. . . .├PC1(Windows7)192.168.0.4 ←(a)
. . . .└無線LAN3(AP)
. . . . . .└スマホ(au HTL21)

部屋B
無線LAN1(WR8750N)192.168.0.200
└スイッチングハブ3
. .├PC2(Windows7)192.168.0.13
. .├PC1 192.168.0.4 (上のと同じもの) ←(b)
. .└無線LAN4(WLAE-AG300N)192.168.0.220
. . . .└スマホ (上と同じもの)

無線LAN1(WR8750N)と無線LAN2(WL300NE-AG)を対にして使って2箇所のLANを繋いでいます。
200番台のIPは固定、それ以外はルーターのDHCPからの割り当てです。

状況
部屋Bの全てのPCやスマホからインターネットに接続できません。
LANには正常に繋がりPingも通りますが外部へは繋がらずPingも通りません。
0578α2015/05/26(火) 12:52:45.10ID:???
>>577(続き)

いろいろ試して考えた事
部屋AのPCやスマホからは普通にアクセス可能→ネット接続自体は生きている
部屋A、B間の無線LANは正常。ファイルアクセスも可能→無線LANブリッジは正常
部屋Aで正常なPCやスマホを部屋Bで接続すると繋がらない→個別のPCの設定の問題ではない
(a)の位置にある時と(b)の位置にある時ではIPは同じ→IPでブロック(誤ルーティング)されてるわけじゃない
部屋BのPCやスマホからルーターの設定画面にはアクセスできる→ルーターまでの経路は生きてる
部屋BのPCからルーター設定で適当に外部へPingを打つと「応答あり」と出る→ネットは生きてるから当然?

試しにモデム、無線LAN1、2 、PC1、スマホ 、念の為スイッチングハブ1をそれぞれ再起動しても変わらず
LAN自体は生きてるので物理的な問題では無さそう。

こんな感じで何か原因が分かる、もしくは解決の足がかりになりそうなものはあるでしょうか?
0579名無し2015/05/26(火) 13:20:34.24ID:???
>>577
まず、部屋Bからインターネットにpingは通る?
ping 8.8.8.8 とか
↑がOKの場合
ping www.google.co.jp は通る?
05805792015/05/26(火) 13:23:12.31ID:???
ごめんping通らないって書いてあったか
部屋Bでアクセスした場合、端末のDNSとデフォルトゲートウェイは正しく取得できてる?
0581α2015/05/26(火) 13:28:55.15ID:???
>>579
まさにPing 8.8.8.8で試してたけど、要求がタイムアウトしました。で届かずでした。

ついでに、tracertは、* * *

ipconfigすると(PC2の場合)
IPアドレス 192.168.0.13
サブネットマスク 255.255.255.0
デフォルトゲートウェイ 192.168.0.1
でした。
0582α2015/05/26(火) 13:30:58.57ID:???
>>580
接続固有のDNSサフィックスって欄が空白ですね<ipconfig
0583たまだ2015/05/26(火) 16:27:09.01ID:HbFIS4aT
すいません。教えてください。
平成21年ネットワークスペシャリストの問題で午後1問3のロードバランサをHTTP通信で真似てみたいのですが、
インターネット上の参考ホームページにはcentosでロードバランサするには2つのインターフェイスでcentosを貫通してHTTPサーバを負荷分散しているサイトはよく見るのですが、
受信したインターフェイスでHTTPサーバに転送するにはどうすればいいのでしょうか?
centos+keepalivedでいいのでしょうか?
よろしくお願いします。
0584α2015/05/26(火) 18:23:53.57ID:???
>>582
調べたらこれは関係ないっぽいですね(汗)

ipconfig /all を見たところ、DNS サーバーの欄には、192.168.0.1と202.248.20.133があり、
後者はルーターに自動設定されてるセカンダリDNSサーバと同じ値でした。
(なぜプライマリではなくセカンダリ?)
05855792015/05/26(火) 19:45:45.82ID:???
>>584
今回の件ではそもそもインターネット宛のpingが通っていないので
取り敢えずDNSは関係ない。

tracertは192.168.0.1迄は到達してて、次から「*」になるって事で良いよね?

あと、部屋Bの端末からarp -a実行して192.168.0.1は
ちゃんとFA11のLAN側MACアドレスになってる?
0586α2015/05/26(火) 21:53:10.86ID:???
>>585
tracert 8.8.8.8とした場合、1つ目から即、* * * タイムアウトしましたになり、そのまま延々と30まで同じ物が続きます。
tracert 192.168.0.1 とすると、
1 1ms <1ms <1ms local.Gateway [192.168.0.1]
で終了。

おお?
PC2でarp -aの結果、192.168.0.1のMACアドレスは、00-3a-9d-b1-76-55
ルーター設定画面に表示されているEthernet側MACアドレスは、00.A0.CA.4A.6B.20となっていて別みたいです。
でも、それを表示してるのは、http://192.168.0.1/で始まるアドレスのページ
どういう事でしょう?
0587α2015/05/26(火) 22:03:37.35ID:???
>>586
arp -aの結果をよく見たところ、192.168.0.1だけではなく、同4、11、240が全て同じ物理アドレスでした。

さらに調べた所、192.168.0.240(Aterm WL300NE-AG)のMACアドレス(無線)が同じもののようです。
こいつを経た段階で切り替わっている…?
0588α2015/05/26(火) 22:17:52.81ID:???
>>587
更に調べたところ、WL300NEの詳細設定、無線LAN設定の無線クライアントモードが標準モードになっており、
説明に、「標準モードでは本製品の無線MACアドレスを使用して無線LAN通信を行います」とありました。

これを、拡張モード(説明ではストリーミングに適したモード)に変えたところ、arp -aの物理アドレスが正常になり、インターネットの接続に成功しました!

どうやら、イサコン(子機)の方が親機よりネットに近いという普通とは逆向きの構成で、
自分の下位のMACを自分のものに置き換えてしまうイサコンの機能を何かの弾みにオンにしてしまったのが原因のようでした。

ありがとうございます。
0589名無しさん@いたづらはいやづら2015/05/27(水) 02:23:39.58ID:???
突然自宅PCの一台がインターネットにのみ接続できなくなりました。
WANは稼働していて、他PCからのChromeリモート操作は可能です。
共有してあるドライブの中身も普通に閲覧可能……
インターネットのみ接続されません。クロムでもIEでも。
ネットワークと共有センター見ると、ホームネットワーク接続、アクセスの種類はインターネットで
だめっぽい記述はないです……
なんか確認できる設定とかありますでしょうか。
0590base2015/05/27(水) 05:41:46.81ID:???
>>589
コマンドプロンプトを起動
ipconfig /all
を叩く

接続しているNICの情報を書いてくれ。
ネットにだけ繋がらないんなら、ゲートウェイか、DNSに問題がある。
ほとんどの場合DNS。
0591base2015/05/27(水) 05:46:18.51ID:???
>>589
または、勝手にシステムのプロクシが設定されていてりの可能性もある。

【インターネットオプション】→【接続】→【LANの設定】→【LANのプロキシサーバーを使用する】のチェックが入っていないことを確認。
0592base2015/05/27(水) 05:48:52.99ID:???
>>589
コマンドプロンプトで
nslookup www.google.com

を叩いてGoogleのIPアドレスが返ってこなかったらDNSの問題。 =ネットに繋がらない
0593名無しさん@いたづらはいやづら2015/05/27(水) 06:49:17.22ID:???
>>583
検索すれば設定例がいくつか出てくるよ
http://blue21.ddo.jp/server_koutiku/server-centos6/cos6_lb01.html
05945892015/05/27(水) 11:01:07.87ID:???
色々ありがとうです。
0595ななし2015/05/27(水) 11:14:59.43ID:u+hCwWjH
OS: windows7 pro
NIC1: ルータに繋がりinternetへ
NIC2: スイッチに繋がり家族PCへ

上記のような構成で、PCの回線を共有しようとしています
この時、NIC1はルータをデフォルトゲートウェイ、DNSに指定でよいと思うのですが、
NIC2のデフォルトゲートウェイとDNSはNIC1のアドレスで良いのでしょうか?
0596名無しさん@いたづらはいやづら2015/05/27(水) 11:18:09.53ID:???
押しちゃった……
>>590
イーサネット アダプター ローカル エリア接続:
接続固有の DNS サフィックス . . . :
説明. . . . . . . . . . . . . . . : Intel(R) n
物理アドレス. . . . . . . . . . . : 30-85-A9-
DHCP 有効 . . . . . . . . . . . . : はい
自動構成有効. . . . . . . . . . . : はい
IPv4 アドレス . . . . . . . . . . : 192.168.11.124
サブネット マスク . . . . . . . . : 255.255.255.0
リース取得. . . . . . . . . . . . : 2015年5月27
リースの有効期限. . . . . . . . . : 2015年5月28
デフォルト ゲートウェイ . . . . . : 192.168.11.1
DHCP サーバー . . . . . . . . . . : 192.168.11.1
DNS サーバー. . . . . . . . . . . : 8.8.8.8
192.168.11
NetBIOS over TCP/IP . . . . . . . : 有効

>>591
確認、チェックなしです
>>592
タイムアウトします……

やっぱDNSの問題っぽいですが、ルータ、GoogleDNS、NTTアメリカDNS試しましたが変化なしです。
直前に古いUSBHDD繋げたのが変化くらいで、気になるのは何故かもう一台のPCが
ホームネットワーク設定がパブリックに勝手に切り替わってたことでしょうか(修正済み)。
0597base2015/05/27(水) 13:15:41.87ID:???
>>596
デフォルトゲートウェイにはpingが通るのは確認できてる?
0598base2015/05/27(水) 13:23:39.39ID:???
>>596
IPアドレス直打ちしてサイトにはアクセス出来る?
182.22.70.251 (Yahoo Japan)
0599base2015/05/27(水) 13:30:39.17ID:???
気になったことは

DNS サーバー. . . . . . . . . . . : 8.8.8.8
192.168.11 ←セカンダリは192.168.11.1じゃないの?
プライマリDNSに8.8.8.8指定してるから関係ないと思うけどいちお
06005892015/05/27(水) 14:13:21.26ID:???
>>597
ping 192.168.11.1
192.168.11.1 からの応答: バイト数 =32 時間 <1ms TTL=64
0%の損失、ラウンドトリップ0ms
で帰ってきます。

>>598
IEクロムともにダメでした。

>>599
ごめんなさいコピペミスです…
もっともセカンダリに8.8.4.4いれたりNTTDNS入れたり相互入れ替えしてもダメでした。

アドレス直打ちでいかないってことはDNSのせいじゃない?
でも同じルータに繋げてる今のPCはまったく問題ないんですよね……
Win入れなおしたほうが早いかなあ。
06015892015/05/27(水) 14:19:42.94ID:???
解決しました……
ベタな落ちでノートンアンインストールで治った模様です……
タスクからの停止じゃだめでアンインストールが必要だったようで……
0602sage2015/05/27(水) 23:37:11.27ID:???
チェコのアバスト、家庭用ルーターのウイルス駆除ソフト発売
http://www.nikkei.com/article/DGXLASDZ26HPM_W5A520C1TJC000/
機能によって無料版と有料版がある

効果ありそう
0603base2015/05/28(木) 01:48:59.26ID:???
>>601
ノートンの仕業だったのね。
0604router2015/05/28(木) 08:38:48.44ID:???
ルータに感染するときってどんな時?
0605名無しさん@いたづらはいやづら2015/05/28(木) 08:49:14.62ID:???
>>604
ルーターに感染なんかしないよ
0606router2015/05/28(木) 09:58:51.65ID:???
> 家庭用ルーターはウイルスに感染後、攻撃者が身元を隠してアクセスした企業のシステムを攻撃する「踏み台」に悪用される。
0607sage2015/05/28(木) 10:43:45.53ID:???
ルーターの管理ページから改竄したファーム送り込めば良い。
0608むずい2015/05/28(木) 11:24:09.43ID:???
「アドレス変換を無効」にすると、ファイアウォールは無効になりますか?

WHR-HP-G300Nではデフォルトで「アドレス変換は」有効となっています。
アドレス変換を無効にすると、NAPT(IPマスカレード)や、ポート変換(ポートフォワーディング)も無効になりますよね。

IPマスカレード(NAPT) が無効になるということは、
TCP/UDPのポート番号は変換しないので、クライアントは同時にインターネットに出られない。と認識しております。
(※インターネットに接続する際はアドレス変換を有効にすること。)

じゃあ、なぜわざわざアドレス変換を無効に出来る設定があるのかな?と考えてたんですが、
二段目のルータとして使う場合、アドレス変換を無効にしないと一段目のネットワークからアクセスできないってことでしょうか?
0609ななし2015/05/28(木) 11:44:29.11ID:???
>>608
クライアント全部にグローバルアドレスふれば問題ないし
あと逆にインターネットに出ない用途もある。
0610rou2015/05/28(木) 12:34:11.64ID:3sQ8yI1Q
よろしくお願いします
・環境
windows7
ルーターを利用せずモデムから直接PCに有線回線をつないでいる。
・状況
PCを立ち上げブロードバンド接続し、インターネットにつながるが
その後2,3分でインターネットが途切れてしまう。
しかしブロードバンドの回線自体は途切れておらず、たとえばモデムの
3つの信号はすべて緑で正常を示し、radikoの音声は途切れず流れ続け、
楽天証券のマーケットスピード等の株取引、為替取引のソフトも途切れる
ことなくリアルタイムにその取引状況が表示されている。
しかしインターネットエクスプローラーを立ち上げようとしても途切れている。
しかしブロードバンド接続を一端切断し再度接続するとまたインターネットが
つながるが、しかしまた同じように2,3分で切断される。

・試行
他のエクスプローラー(google chromeやfirefox等)を試したが同じだった。
プロバイダー(yahooBB)にTELしたがNTTにTELしろと言われ、NTTの業者に
直接来てもらってその業者が持って来たノートPCでやってみたが症状は
同じだった。
マンションの外部にある部品等を新品なものに変えたが改善せず。
ただNTTの回線は問題なく来ているからといってお手上げとなった。
翌日、再びNTTに電話しこれまでの状況を説明、ブロードバンド接続の設定を
作り直したりなど色々試した挙句、ツール→インターネットオプション→接続
にある、ローカルエリアネットワークの設定→LANの設定の、
「LANにプロキシサーバーを設定する」のチェックボックスにチェックが入っている
ことが判明、それをはずしてみてと言われたが、そのチェックをはずしてOKを
押し、確認のために再び見てみるとまたそのチェックボックスにチェックが
入っていた。
そのNTTの人の見解では、なにかの常駐ソフトによってそのように強制的に
チェックが入ってしまうのでは、ということでそこまでとなった。
0611rou2015/05/28(木) 12:35:07.10ID:3sQ8yI1Q
(610のつづきです)
それで、そのチェックのはずし方というが検索してもなかなかわかりません。
なのでここでお尋ねすることになりました。
ちなみにシステムの復元を試みようと思いましたが、その症状がでる前までの
チェックポイントが存在せず(約2週間前)、あきらめました。
アンチウイルスソフトやマルウェア駆除ソフト(どちらもMS製)も試しましたが
駄目でした。
宜しくお願いいたします。
0612名無し2015/05/28(木) 13:13:15.04ID:???
>>608
ファイアウォールって言ってるのがパケットフィルタ機能の事であれば
アドレス変換無効にしても無効にはならないよ。

あと、アドレス変換するかどうかなんて、どう言うネットワークにしたいかによるよ。
LAN内でしか使わなくてインターネットに出ない場合でも設定する事もある。
0613a2015/05/28(木) 15:32:39.00ID:???
>>610
まず、症状からしてインターネットは途切れて無いから、回線周りはいじっても無駄だと思う。
あとはソフトの側の問題だとすると、PCのソフト環境の情報がもっと必要だと思うよ。
あとは、設定されてるproxyの繋がってる先とか。
06146142015/05/28(木) 16:40:28.98ID:???
事なるセグメントのネットワーク接続について質問させて下さい。

現在、以下のネットワークがあります

 インターネット
  │
 【ルータ】192.168.11.1 Buffalo
    │
    ├[PC1] 192.168.11.2 Windows7
    ├[PC2] 192.168.11.3 Windows8.1
    └[PC3] 192.168.11.4 Windows8.1


今までインターネットに接続していなかったガレージLAN(印刷関係)
もネットに繋いだり、屋内LANでファイル共有したいと思っています。
ガレージのLANはIPアドレスが異なり、また機器の関係上変更が
できない(お金がかかるそう…)です。


異なるセグメントを接続するにはゲートウェイ?が必要だと思うのですが
どんな機材を買って設定すれば良いのでしょうか。
ダイレクトに挿す事ができれば既存のルータで事足りるのでしょうか。
06156142015/05/28(木) 16:41:58.28ID:???
そのイメージはこんな感じです。

 インターネット
  │
 【ルータ】192.168.11.1 Buffalo      ←こいつに色々設定する?
  │ │
  │ ├[PC1] 192.168.11.2 Windows7
  │ ├[PC2] 192.168.11.3 Windows8.1
  │ └[PC3] 192.168.11.4 Windows8.1
  │
  〜
  │ガレージ
  〜
  │
 [ギガビットハブ]
     ├[PC1] 192.168.0.1 Mac
     ├[PC2] 192.168.0.2 Mac
     └[業務用プリンタ] 192.168.0.3 ゴツイ

これで合ってるいるのでしょうか?ビシバシ指摘をお願いします。
0616Socket7742015/05/28(木) 18:25:35.02ID:???
バッキャロー192.168.0.1にしてぶら下げれば良いだけなんじゃ…
0617名無し2015/05/28(木) 19:41:41.51ID:???
現在、社員寮のネットワークにノートパソコンを有線で接続しています。無線環境がないので、PCを「virtual router manager」でアクセスポイント化してスマホを接続することができました。
そこで質問なのですが、このことはネットワーク管理者は知ることができるのでしょうか。
現在PCはMACアドレスで管理されています。
回答宜しくお願いします。
0618nanashi2015/05/28(木) 20:28:24.82ID:bwf+P2Rf
*PC1(win7 pro)
NIC1: 192.168.10.1 --- .254 Router --- Internet
VPN1: 10.x.y.z --- 10.p.q.r Server
NIC2: 192.168.20.254

*PC2(win7 pro)
NIC1: 192.168.20.1 --- PC1(NIC2)

PC2からServer接続とインターネットを同時に行いたいのですが、PC1にどのような設定をすればよいでしょうか?

・試したこと
(1) PC1のNIC1を共有(ICS)
→ PC1は両方OK
→ PC2はインターネットは繋がるがVPNがダメ
(2) PC1のVPN1を共有(ICS)
→ PC1, 2ともにVPNは繋がるがインターネットがダメ

(3) (2)に加え、
route add 10.0.0.0 mask 255.0.0.0 VPN1 metric 10
route add 0.0.0.0 mask 0.0.0.0 NIC1 metric 20
→ (2)と同じ結果
0619nanashi2015/05/28(木) 20:31:07.10ID:bwf+P2Rf
言葉が抜けてました
(3)のコマンドのゲートウェイはそれぞれNIC1、VPN1のゲートウェイを指定しています
0620sage2015/05/28(木) 21:22:05.75ID:???
>>617
スマホはpush通知サーバーに繋ぎっぱなしにするとか、特徴的だからその気になれば見破れる。
0621名無し2015/05/28(木) 21:35:48.24ID:???
>>620
なるほど、バレることはバレるんですね
ありがとうございました!
0622a2015/05/28(木) 23:37:56.17ID:qW3si+Al
>>618
判りにくい説明だね
ICSで複数の経路のL3が出来るかどうかしらないがICSはL3ではなく共有だからね。
Win7のレジストリ弄ってL3(IPルーティングを有効)にしたら複数の経路が設定できるよ
0623nanashi2015/05/29(金) 00:19:39.74ID:v9aBwt0Q
>>622
レスありがとうございます。
説明わかりにくくてごめんなさい
レジストリ変更してIPルーティング有効にした上で、
ICSを削除、再度route addしてみましたが状況は(1)と変わりませんでした

何か根本的に勘違いしているのでしょうか…
10.0.0.0/8への通信はVPN側、それ以外をNIC1側に流すことができれば解決しそうなのですが
0624rou2015/05/29(金) 01:10:28.29ID:2ky7v66+
>>613
プロキシの繋がっている先は「127.0.0.1」になってました。
ソフトは「プログラムのアンインストールと変更」の中をざっと見ても
とくに怪しいものは見当たりませんでした。
0625a2015/05/29(金) 01:26:17.67ID:???
>>614
一番単純なのは、変えられる方を変えられない方に合わせちゃう方法だと思う。

>>624
127.0.0.1って自分自身だね。
なんかこんなの出てきた。
http://oshiete.goo.ne.jp/qa/4673456.html#bmb=1

とりあえず、それに従ってコマンドラインで、netstat -anb -p tcp ってやると
今使われてる接続先のIPとポート、それを使ってるプログラム名が判るもよう。
試しにやってみたら管理者権限が必要って言われたから、コマンドライン開くときに管理者として実行を選んだ方がいいかも。
0626むずい2015/05/29(金) 04:37:56.95ID:???
>>609
え?1つのグローバルアドレスをLAN内のそれぞれの端末に振るなんてできるんですか?
0627a2015/05/29(金) 04:56:47.06ID:???
>>626
時間的に重なってなければ可能じゃないかな。
でも、そういう事じゃなくて必要な台数の分だけグローバルIPアドレスを用意するって話だ思うよ。

アドレス変換を無効にする機能がわざわざ付いているって考えるから不思議に思えるんであって
そんな機能は無いのが元々で、必要になったから後からわざわざ機能を付け加えたんだ。
って考えればオフに出来るのはなんの不思議も無いよ。元々、変換オンの方がオプショナル。
0628むずい2015/05/29(金) 06:42:15.83ID:???
>>627
元々はアドレス変換機能なんて無かった(アドレス変換が無効だった)てことですか。
■ このスレッドは過去ログ倉庫に格納されています