ネットワークに関する疑問・質問 Part28 [転載禁止]©5ch.io
■ このスレッドは過去ログ倉庫に格納されています
0001_
2015/07/16(木) 00:51:17.44ID:???http://www.ippo.ne.jp/g/71.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
質問はage進行
名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること
回答が書き込まれたら
後学のために結果を書いておくことを忘れない
よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
0464名無しさん@いたづらはいやづら
2015/09/12(土) 15:12:34.45ID:???そのACLをインターフェースに適用した場合
ソースIPが172.16.0.0/16のみ許可、それ以外は全て拒否される
>送信元が10.2.0.0からきてても172.16.0.0のルーターを経由してきた時点で通さないということでしょうか?
フィルタが適用されるかは場合による。
通常のルーティングではソースIPをルータが書き換えたりしないので
172.16.0.0のルータを経由したかに関わらずソースIPは10.2.0.0として処理される。
ただ、経由する172.16.0.0のルータがソースNATでソースIPを172.16.0.0/16のアドレスに
書き換える場合はフィルタが適用される。
>あと、ルーティングテーブル自体にはブロックされたとしても、ルートはのってるのでしょうか?
これは何を言っているか良く分からないが、経路情報に対してそのACLを適用することを言っている?
経路情報に対してACLを適用する場合、経路情報を広告するかしないか
もしくは学習するかしないかになる。
通信がルーティングされるか廃棄されるかは、各ルータがどう言うルーティングテーブルを持っているかによる。
経路があれば、次のルータに転送されるだろうし、無ければ廃棄される。
0465CCNPの更新はもうやらん
2015/09/12(土) 15:17:21.44ID:???そのacl 構文間違ってないか?
# permit と 6 は位置が逆じゃねぇの?
まぁ、EIDRPだって解ってるんなら、経路フィルタじゃねぇのか?
0466あ
2015/09/12(土) 16:29:10.76ID:a9p6Gs9Wプロバイダのルーターからwifiが飛ばせるんだけど自分がいつもいる部屋から壁2枚隔ててるので
タブレットを使用する場合通信速度が遅かったり途切れたりするので困っています
ルーターのある部屋で受信→数百Mbps 自分の部屋受信→〜15Mbps
そこで考えたのですができるだけ通信速度を落とさないようにするには以下の2通りのどっちがいいのでしょうか?
@中継器を使ってwifiのままタブレットまで
AルーターからLANケーブルを使う部屋まで敷いて(10〜15m)ルーターを使用して飛ばしてタブレットまで
よろしくお願いします。
0467名無しさん@いたづらはいやづら
2015/09/12(土) 16:38:59.52ID:???通信速度的な面だけで言えばAが可能ならAがベスト
0468名無しさん@いたづらはいやづら
2015/09/12(土) 16:54:37.72ID:???> AルーターからLANケーブルを使う部屋まで敷いて(10〜15m)ルーターを使用して飛ばしてタブレットまで
の案がいいよ。
自分の使う部屋に設置する無線ルーターはブリッジモード(APモード)にして設置すればいい。
あとSSIDと暗号化キーは両無線ルーター共同じがいいと思う。ローミングっていうんだけどね。
0469あ
2015/09/12(土) 17:02:38.21ID:a9p6Gs9Wありがとうございます!
中継器は場所によって大きく左右されると聞いていたので不安がありました
明日早速ルーターを調べて買いに行くかアマゾンでポチるかしたいと思います
すぐにレス頂いて本当に助かりました
0471anon
2015/09/12(土) 21:15:12.75ID:???0472名無し
2015/09/12(土) 21:47:11.83ID:dWjyfWXd・環境 Windows7 home, ルーター elecom WRC-733FEBK(ver.1.00)
・状況 繋がるときと繋がらないときがある、症状は停電が起きた後から
繋がらないときは接続先の名前の末尾に" 2"がついていた
ipconfigで見たデフォルトゲートウェイが勝手に切り替わった
繋がるとき→192.168.1.1
繋がらないとき→192.168.2.1(元々のルーターのIPアドレス)
PC再起動で繋がるケースが多いが途中で切り替わったりもする
繋がるときにDNSサーバーの応答がないと言われる
・試したこと
ルーターと終端機器?の再起動
reg.exeでレジストリの名前だけ末尾の" 2"を削った
下手なことしたと思いますがどうかアドバイス下さい
0473名無しさん@いたづらはいやづら
2015/09/12(土) 22:08:33.80ID:???DHCPサーバ複数がいたりするんじゃない?
デフォルトゲートウェイが192.168.2.1に切り替わったときに
ping 192.168.2.1で応答ある?
終端機器の型番は?
0474AP
2015/09/12(土) 22:20:02.94ID:???> 5GHzのnの場合だけど少なくとも60mは届いてる。
よく届いていますね。
それはPC→無線ルーターの屋内利用ですか?
リンク速度はどのくらいですか?
>>470
内蔵アンテナタイプが多くて、オプションの指向性アンテナが付けれないものが多いですね。
0475名無し
2015/09/12(土) 22:42:42.15ID:dWjyfWXdお返事ありがとうございます、終端機器はNTTのPR-500MIです
pingは今デフォルトゲートウェイが192.168.1.1となっていて確認が取れません
切り替わるタイミングがわからないんですよね・・・夜中の0時ごろシャットダウンして朝の8時ぐらいに立ち上げるときはほぼ繋がらないんですけど
0476名無しさん@いたづらはいやづら
2015/09/12(土) 22:49:00.13ID:???PPPoEとDHCPサーバはPR-500MIに設定してる?
もしそうであればWRC-733FEBKがルータモードになっててDHCPサーバが生きてない?
0477名無し
2015/09/12(土) 23:09:31.90ID:???1行目の確認方法がわからず、すみません
DHCPサーバは今192.168.1.1で
DNSサーバは192.168.2.1となっていますが関係ありますでしょうか
0478名無しさん@いたづらはいやづら
2015/09/12(土) 23:29:49.45ID:???ブラウザのアドレスに「http://192.168.1.1」って入れるとPR-500MIとWRC-733FEBKのどっちの画面が出てくる?
あと、WRC-733FEBKの底面のスイッチは「Router」「AP」「Auto」のどれに合ってる?
PR-500MIからのケーブルはWRC-733FEBKのWANポートにささってる?1〜4のLANポートにささってる?
0479472
2015/09/12(土) 23:54:38.73ID:???192.168.1.1にアクセスしようとしたのですがユーザー名とパスワードがわからず、書類もそれっぽい番号もあるのにすみません
ただ繋がらないときに192.168.2.1にはアクセスできてました
そういえば1.1と2.1ではエラー画面はそれぞれ別物でした
スイッチはAPになっていました、ケーブルは1番に刺さってます
0480名無しさん@いたづらはいやづら
2015/09/13(日) 00:13:26.25ID:???PR-500MIにつながってる機器ってWRC-733FEBKとPCだけ?
他にない?他にネットワークにつながってる機器があったら全部教えて
0482名無しさん@いたづらはいやづら
2015/09/13(日) 00:29:32.06ID:???問題ない時と、症状が出た時の「ipconfig /all」コマンドの結果を教えて
IPv4アドレス
サブネットマスク
デフォルトゲートウェイ
DHCPサーバ
DNSサーバ
あと、問題無い時に「ping 192.168.1.1」と「arp -a」を実行して
192.168.1.1と対応するMACアドレス(物理アドレス)をメモ
症状が出た時に「ping 192.168.2.1」と「arp -a」を実行して
192.168.2.1と対応するMACアドレス(物理アドレス)をメモ
それぞれのMACアドレスが異なるかどうかと、MACアドレスの左から6桁までで良いから教えてくれ
0483472
2015/09/13(日) 01:06:40.23ID:???もう遅いし障害出るのは翌朝だろうなと思ったらこれですよ!
症状が出ていないとき
IPv4アドレス:192.168.1.2(優先)
サブネットマスク:255.255.255.0
デフォルトゲートウェイ:192.168.1.1
DHCPサーバ:192.168.1.1
DNSサーバ :192.168.2.1
MACアドレス:192.168.1.1→38-e0-8e-**-**-** 動的
症状が出ているとき
IPv4アドレス:192.168.2.100(優先)
サブネットマスク:255.255.255.0
デフォルトゲートウェイ:192.168.2.1
DHCPサーバ:192.168.2.1
DNSサーバ :192.168.2.1
MACアドレス:192.168.2.1→00-90-fe-**-**-** 動的
0484名無しさん@いたづらはいやづら
2015/09/13(日) 01:33:28.44ID:???寝る前に少しだけ
PR-500MI
MAC:38:e0:8e
IP:192.168.1.1
WRC-733FEBK
MAC:00:90:fe
IP:192.168.2.1
両方のDHCPが機能しているので、早く情報を返してくれた方が有効になっている
PR-500MIから情報を取得できた時だけ使えていることになる
WRC-733FEBKのDHCPを止めるのが一番いい
IPアドレスを固定で192.168.2.2/255.255.255.0に設定するか症状が出てる状態の時にブラウザで192.168.2.1にアクセスする
ユーザーズマニュアルに初期ID/PASSは書いてある
DHCPを無効にするやり方が少し見た感じだと見当たらないので範囲をクリアして無効にできるかは試してくれ
[システム設定]→[ステータス]にあるLAN設定のDHCPサーバーが有効以外なら止まってると思う
0485anon
2015/09/13(日) 01:33:38.01ID:???38-E0-8E Mitsubishi Electric Corporation
00-90-FE ELECOM CO., LTD. (LANEED DIV.)
WRC-733FEBK がDHCPサーバとして動いてるのが原因かと。
APに切り替えてもルータとして動いてるのか、単にDHCPだけ動いてるのか分かんないけど、
設定画面開いて殺さないとダメだね多分。半端に設定が残ってるなら初期化したら直るかもだけど。
0486名無しさん@いたづらはいやづら
2015/09/13(日) 01:45:32.13ID:???まず、MACアドレスから192.168.1.1は三菱電機なのでPR-500MIで確定
192.168.2.1はELECOMなので、WRC-733FEBKで確定
状況からみてWRC-733FEBKのDHCPサーバが何故か死んでないっぽいと思われる。
「http://192.168.2.1」にアクセスして設定を確認してみて
症状が出てるときならPCは特に何も設定しなくてもアクセス出来るはず。
症状出てないときにやるならPCのIPアドレスを192.168.2.xxxで手動設定すればアクセス出来るようになる。
WRC-733FEBKのログインアカウントはデフォルト状態ならユーザー名、パスワード共にadminらしい
ステータス画面のシステム設定欄の動作モードはAPモードになってる?
「WAN&LAN設定」→「LAN設定」でDHCP関係の設定はグレーアウトしてる?
あと、PCのDNSサーバが192.168.2.1なのはおかしい
それで問題無くネットみれてるの?
PCのDNSサーバ設定が自動取得になってるか確認してみて
0487472
2015/09/13(日) 03:02:24.19ID:???アドバイスありがとうございます、今日はもうちょっとグッタリしてしまったので明日にまた報告したいと思います
あとDNSサーバが192.168.2.1でもネットは普通に動いているように見えます、問題が露呈していないだけかもしれませんが
それでは今日は失礼します
0488み
2015/09/13(日) 05:18:01.08ID:???繋いでるのは無線LANルーター(ブリッジ)とイーサネットコンバータ
具体的には、AtermのWR8750NとWL300NE-AG
規格上は300Mbpsが最大のところ、リンク速度162Mbpsぐらい(変動する)
繋いでるのは離れた2つの建物だけど、間には壁とかの障害物は無くお互いに見通しの利くように設置してる。
ちなみに周囲は住宅街で混戦が多い為、これだけ離れてても2.4GHzよりも5GHzの方が速いし安定してる。
(気象レーダー避けでたまに切れるのだけは我慢^^;)
0489な
2015/09/13(日) 10:58:38.99ID:???監視カメラ等のマルチキャストの映像ストリームを受信していて、どのアドレス、ポートで受信しているかWindowsの標準ソフト(コマンドプロンプトとか)で調べる方法は有りますか?
状況としては、ブラウザで映像を見ていてその映像のアドレスが知りたいです。
netstatコマンドでは出てこない様で。。wireshark等のソフトが入れられない状態で調べられる方法無いでしょうか?
よろしくお願いします。
0490名無しさん@いたづらはいやづら
2015/09/13(日) 12:21:11.71ID:???netshコマンドでキャプチャする方法がある。
http://troushoo.blog.fc2.com/blog-entry-24.html
取得したデータの参照にソフトいるけど
ソフト入れて良いPCにデータ移して見れば良い
0491名無しさん@いたづらはいやづら
2015/09/13(日) 13:02:23.19ID:???WIndows Vista以降は[タスクマネージャ]->[パフォーマンス]に[リソースモニター]ってのがある。
これの[ネットワーク]タブに欲しそうなのがそろってるよ。
0492489
2015/09/13(日) 18:47:20.67ID:???有難うございます!
標準ソフトでキャプチャが取れるとは知りませんでした、取得後の解析に使えそうです。
マルチキャストのアドレス、ポートについてはリソースモニターでバッチリでした!
お二方とも有難うございました。
0493名無しさん@いたづらはいやづら
2015/09/15(火) 20:49:23.84ID:???現在XPマシンにUSB接続した3Gモデムでインターネット回線に繋ぎ、
ICSを有効にすることで有線LAN側にルーター機能を提供しています。
諸事情でローカル側のネットワークアドレスを
ICSの固定値 192.168.0.x から変更したいため
ICS の代わりにルーティング機能を使いたいと思っています。
ネットの情報で設定方法はおおむね理解しましたが
WAN側が3Gモデムであるため、IPアドレスが固定ではありません。
この3GモデムはWi-Fiルーターとしての機能を持っており
外出時にはXPマシンから外し、Wi-Fiルーターとして使い
帰宅時にXPマシンに繋ぎ直して3Gモデムとして使っています。
そのためモデムに割り当てられるアドレスが頻繁に変わります。
XPマシンではWAN側のアドレスが変わるたびにルーティングテーブルの再設定が必要と思いますが
3Gモデムの接続を検知して、その都度 route add コマンドを発行するような仕組みが必要になるのでしょうか。
もしくはもっと簡単に実現することができますか?
お知恵を拝借できれば幸いです。
0494anonymouse
2015/09/15(火) 21:56:57.45ID:???0495名無しさん
2015/09/15(火) 22:03:23.50ID:???0496名無しさん@いたづらはいやづら
2015/09/15(火) 22:09:00.46ID:???LAN側NICのIPアドレス設定するときにデフォルトゲートウェイを設定しなければ
WAN側の3Gモデムで接続した時に勝手にデフォルトゲートウェイが向くんじゃないか?
0497ちょっと待った!
2015/09/16(水) 23:56:06.93ID:???XPを常時ネットに晒すのはセキュリティ面では問題大有り
Linuxとかで運用することを推める
XP動いてるならマシンスペックは問題ないはず
マジで考え直してくれ
0498anonymouse
2015/09/17(木) 00:14:29.59ID:???0499名無しさん@いたづらはいやづら
2015/09/17(木) 19:19:02.55ID:???VLAN1−VLAN2間は勝手にルーティングされてしまうのでしょうか?
それとも暗黙のdenyで通信できないようになるのでしょうか?
現在、購入時のまま(VLAN名はdefaultのみで全ポート所属)なのですが、
部署間で通信したくないのでVLANで区切ればいいと思うのですが
VLAN作るだけでいいものなのかお聞きしたいです。
0501名無しさん@いたづらはいやづら
2015/09/17(木) 21:49:32.82ID:???レスどうもありがとう。
少しリファレンス等を読み進めてみたのですが、AR415Sはルーターなので
ルーティングできてしまうんですね。
VLAN1(192.168.1.0)、VLAN2(192.168.2.0)として、
それぞれインターネットには繋ぎたいけど、VLAN1-VLAN2間の通信はできないようにしたい。
1.ルーティングはフィルタリングで拒否、というのはどのようなコマンドでしょうか?
2.VLAN1、VLAN2の端末それぞれからAR415SのDHCPによるIP割り当てができますでしょうか?
0502名無し
2015/09/17(木) 22:22:48.23ID:???1.このリンク先のトラフィックフィルターの設定例を参照
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/overview_20IP_50SWF.html
2.出来る
0504へ
2015/09/18(金) 11:31:27.12ID:???ここでは外部からルーターWAN側への着信に関してのお話で、、、
イメージとしては
[ファイアウォール]※壁穴
外部からルーターWAN側へのTCP80への着信をローカルネットワークに通さないなど。
(デフォルトでは有効)
[IPフィルタ]
あるIPアドレスからのルーターWAN側へのTCP80への着信を否定など
(デフォルトでは特に否定しない)
つまり両者の違いって
着信が来た瞬間に否定するか、否定はしないがローカルネットワークに通さないって違いですかね?
0505名無しさん
2015/09/18(金) 11:41:49.90ID:???0506名無しさん@いたづらはいやづら
2015/09/18(金) 11:55:33.43ID:???routeの追加設定は物理的にお互いのネットワークが認識できない場合に利用する物だけど。
*ルーターが2台あるとかそういった場合
お互いのネットワークがXPで認識できているんだからrouteは不要でそ。
route printでデフォルトGWが2個出来てしまったとかそういう場合は>>496さんの言うように片方のデフォルトGW消すか
もっと単純にメトリック値変えれば良いだけの話じゃないの
0507499
2015/09/18(金) 15:57:33.72ID:???さっそくトラフィックフィルターを読んで設定を作ってみました。
・ADD IP FILTER=20 SOURCE=192.168.10.0 SMASK=255.255.255.0 DESTINATION=192.168.20.0 DMASK=255.255.255.0 ACTION=EXCLUDE
・ADD IP FILTER=20 SOURCE=0.0.0.0 ACTION=INCLUDE
・SET IP INT=vlan2 FILTER=20
これをVLAN2に設定することでVLAN1→VLAN2の通信が破棄されるんだと思います。
そこで疑問なのですが、
1.VLAN2→VLAN1のフィルタも作成するべきでしょうか?それとも帰ってこないからいらない?
2.インターネットはつながるのでしょうか?ルーターのLAN側IPアドレスはどうなっているのか?
2.のLAN側IPアドレスが疑問だというのは、VLANで区切る前はLAN側が192.168.10.1で
ポート1〜4は単なるハブなのでIPアドレスがない状態だと理解していますが、
VLANで区切ったときのLAN側アドレスとVLAN1・2のポートのアドレスの関係が理解できていないんだと思います。
0508名無し
2015/09/19(土) 12:19:30.89ID:???vlan1=192.168.10.0/24、vlan2=192.168.20.0/24として説明するけど
ADD IP FILTER=10 SOURCE=192.168.10.0 SMASK=255.255.255.0 DESTINATION=192.168.20.0 DMASK=255.255.255.0 ACTION=EXCLUDE
ADD IP FILTER=10 SOURCE=0.0.0.0 ACTION=INCLUDE
SET IP INT=vlan1 FILTER=10
ADD IP FILTER=20 SOURCE=192.168.20.0 SMASK=255.255.255.0 DESTINATION=192.168.10.0 DMASK=255.255.255.0 ACTION=EXCLUDE
ADD IP FILTER=20 SOURCE=0.0.0.0 ACTION=INCLUDE
SET IP INT=vlan2 FILTER=20
フィルタはインターフェースの入力に対して適用されるので
vlan1で制御する必要があるのはsource(送信元)が192.168.10.0/24のパケットのみ
vlan2で制御する必要があるのはsource(送信元)が192.168.20.0/24のパケットのみになる
で、今回vlan1で破棄する必要があるのは送信元192.168.10.0/24から宛先192.168.20.0/24のパケットのみになる
これがフィルタの1行目
2行目は上記以外のパケットはすべて許可するフィルタ
つまり2行目があるからインターネットは問題なくつながる
2行目を書かないと暗黙の「全て破棄」で一切通信できなくなるので注意
vlan2のフィルタも同様
0509508
2015/09/19(土) 12:20:05.80ID:???基本的には両vlanにフィルタを適用する
片側のみにフィルタをかけた場合の動きとして
フィルタがかかっていないvlanからの通信は許可されて相手のvlanのPCまで到達してしまう
相手のvlanのPCは処理して応答のパケットを返すけど、戻りの通信はフィルタがかかってるから廃棄される
これは無駄な処理なので、最初から相手のPCに届かないように両vlanにフィルタをかけるのが基本
あと、ルータの各vlanインターフェースには当然ipアドレスを割当てないとだめだよ
ADD IP INT=vlan1 IP=192.168.10.254 MASK=255.255.255.0
ADD IP INT=vlan2 IP=192.168.20.254 MASK=255.255.255.0
0510用途
2015/09/19(土) 12:32:21.22ID:???0511名無しさん@いたづらはいやづら
2015/09/19(土) 12:54:41.31ID:???その質問が出る人には意味はありません
0513名無し
2015/09/19(土) 15:40:51.96ID:???VLAN使うのは自宅内のネットワークを分けたい場合。
ネットワークを分けたいかどうかは人によるので
意味があるか無いかは人による
0514mj12
2015/09/19(土) 15:43:51.19ID:???0515名無しさん@いたづらはいやづら
2015/09/19(土) 15:46:09.75ID:???日本語読めます?
>組む意味ってありますか?
の何処に活用法うんたらの問いが含まれてんの?
0516mj12
2015/09/19(土) 15:58:40.68ID:???0517名無しさん@いたづらはいやづら
2015/09/19(土) 16:06:43.89ID:???0519名無しさん@いたづらはいやづら
2015/09/19(土) 16:57:04.00ID:???馬鹿なだけ
0520499
2015/09/19(土) 17:06:03.48ID:???丁寧なレスありがとうございます。
どうやら私のは正しくないようですが、一点確認させてください。
>>502さんに貼って頂いたリンク先によると、トラフィックフィルターは「受信」パケットに対して
処理すると書かれていたので、VLAN1(送信)→VLAN2(受信)の「受信」側ポートである、
VLAN2側ポートにセットすると思い、>>507のように書きました。
>>508さんの書き方だとVLAN1の端末(192.168.10.x)から送信されたパケットが
ルーターのVLAN1ポートから「送信」される時点で破棄されるからVLAN2ポートまで届かない分、
効率がよいということでしょうか?
私←受信ポート、送信ポートで混乱している?
>>509
こちらはやはりおっしゃるとおりなのですね。IP割当まで承知しました。
0521508
2015/09/19(土) 17:29:33.54ID:???構成的には下図のようになるよね
インターネット------(PPP0)
PC(192.168.10.10)------(VLAN1)AR415S(VLAN2)------PC(192.168.20.10)
PC(192.168.10.10)から送信されたパケットはAR415Sの「VLAN1インターフェース」で「受信」する
AR415Sは「VLAN1インターフェース」で「受信」した「PC(192.168.10.10)」からのパケットについてフィルタを評価、適用する
適用した結果、インターネット宛であれば、PPP0インターフェースから「送信(出力)」される
(デフォルトゲートウェイをPPP0に向けているはずなので)
192.168.20.10宛であれば何処にも転送せずに破棄する
0522522
2015/09/19(土) 19:38:39.82ID:HfN8UocF・ 状況 : Microsoft Virtual WiFi Miniport Adapterを使ってデスクトップPCを無線LANルーター化
・ 試行 : ググっても答えが見つけられませんでした。
Q : SoftAPを使用してますが、SSIDをステルスにするにはどうしたら良いでしょうか?
0523名無しさん@いたづらはいやづら
2015/09/19(土) 21:46:30.91ID:???環境が無いので正しい情報かわからんけど
http://www.atmarkit.co.jp/ait/articles/1005/27/news096_2.html
にはSSIDブロードキャストは行っていないようだと書いてある
実際環境を作ってやってみたの?それとも事前調査?
0524522
2015/09/19(土) 22:10:47.07ID:HfN8UocFアンドロイドスマホ2台でやってみてます。
繋げられてはいるんですが、できることならステルスにしたいなと。
0525522
2015/09/19(土) 22:16:55.22ID:???ブロードキャストされています。
connectifyを使ってたんですが、通信が少々うざい&相性があまりよくない。
使えるならばとSoftAPを試してみてたところです。
0526名無しさん@いたづらはいやづら
2015/09/19(土) 22:41:31.14ID:???0527名無しさん@いたづらはいやづら
2015/09/19(土) 22:49:34.26ID:???ヤフー知恵遅れにありがちな返答だな。
答になってない。
何が求められてるか理解してから書き込んだ方がいいよ。
0528名無しさん@いたづらはいやづら
2015/09/19(土) 23:04:11.18ID:???もしかしてステルスしてセキュリティ対策しているつもりになっている人?
0529名無しさん@いたづらはいやづら
2015/09/19(土) 23:46:35.14ID:???ちょっと環境を作って試してみたけど設定は無理くさいかなぁ
色々探ってみたけどわからんかった
0530名無しさん@いたづらはいやづら
2015/09/20(日) 00:07:51.15ID:???そもそも質問に答えたわけではないんだけどな
意味が無いといったまでで
0531522
2015/09/20(日) 00:16:56.23ID:???ありがとうございました。
netsh wlan コマンド等少し調べてみましたが、無理っぽいんで妥協することにします。
http://qa.atmarkit.co.jp/q/2911
0532名無しさん@いたづらはいやづら
2015/09/20(日) 00:51:07.96ID:???r;ァ'N;:::::::::::::,ィ/ >::::::::::ヽ
. 〃 ヽル1'´ ∠:::::::::::::::::i
i′ ___, - ,. = -一  ̄l:::::::::::::::l
. ! , -==、´r' l::::::/,ニ.ヽ
l _,, -‐''二ゝ l::::l f゙ヽ |、 ここはお前の日記帳じゃねえんだ
レー-- 、ヽヾニ-ァ,ニ;=、_ !:::l ) } ト
ヾ¨'7"ry、` ー゙='ニ,,,` }::ヽ(ノ チラシの裏にでも書いてろ
:ーゝヽ、 !´ " ̄ 'l,;;;;,,,.、 ,i:::::::ミ
::::::::::::::::ヽ.-‐ ト、 r'_{ __)`ニゝ、 ,,iリ::::::::ミ
::::::::::::::::::::Vi/l:::V'´;ッ`ニ´ー-ッ-,、:::::`"::::::::::::::;゙ , な!
:::::::::::::::::::::::::N. ゙、::::ヾ,.`二ニ´∠,,.i::::::::::::::::::::///
:::::::::::::::::::::::::::::l ヽ;:::::::::::::::::::::::::::::::::::::::::::/ /
::::::::::::::::::::::::::::::! :|.\;::::::::::::::::::::::::::::::/ /
0533名無しさん@いたづらはいやづら
2015/09/20(日) 10:01:19.89ID:???それはてめーだろ
0534_
2015/09/20(日) 10:58:02.48ID:???イライラしている人を見かけたら、
ここにレスしてあげてください。
参考
http://www.lifehacker.jp/2013/03/130305jerks_and_trolls.html
http://www.lifehacker.jp/2011/11/111031ignoretrolls.html
http://info.2ch.net/?curid=2078
0535名無しさん@いたづらはいやづら
2015/09/20(日) 15:03:08.45ID:???意味が無いって親切に教えてあげてるんだろ
0536名無しさん@いたづらはいやづら
2015/09/20(日) 16:28:40.20ID:???0537名無しさん@いたづらはいやづら
2015/09/21(月) 00:35:53.76ID:???もしくは解説のあるサイトを知っていたら教えて下さい。
勉強中なので、言葉足らず&見当違いの質問かもしれません‥。
VPNとSSHはどちらもリモートでPCを操作するため技術だと思います。
これはVPNかSSHどちらかを使用して接続するという感じでしょうか?
それとも、そもそも別物で両者を組み合わせて使用するという感じでしょうか?
0538名無しさん
2015/09/21(月) 02:17:47.61ID:???そもそも別物です
sshはセキュアシェル
vpnはプライベートネットワークを仮想的に外部に引き出す技術
つうかググろうぜ…
0539名無しさん@いたづらはいやづら
2015/09/21(月) 06:43:54.77ID:???http://e-words.jp/w/ssh.html
http://e-words.jp/w/VPN.html
0540499
2015/09/21(月) 17:16:01.58ID:???解説、ありがとうございます。
どうも自分の抱いたイメージにこだわり過ぎて理解できていなかったみたいです。
勉強になりました。また相談させてください。
0541anonymouse
2015/09/22(火) 23:43:48.14ID:???その比較はSSHトンネリングから出てきたんだと思うけど、SSHそのものをVPNと並べるのは不適切だね。
SSHは大雑把に言うとコンソールからコマンド操作するプロトコル。
その付随機能としてL3/L4の接続を暗号化して中継できるので、VPN的な事もやろうと思えばできる。
VPNは、通信や接続そのものを仮想的に専用接続ないし迂回接続させる概念・技術を意味する用語。
0542murano
2015/09/23(水) 14:21:08.01ID:iR8YwnET最近引っ越したため、Baycom NET30(下り30Mbps,上り最大2Mbps)を契約
しました。
PC、i-pad、i-phoneを使っていますが、PCについて、どういうわけか、
PCをコンセントに接続しておかないと使えないような状況になっています。
ネット検索でも何というキーワードで調べれば良いのか分らず、こちらで
質問させてもらいます。
・PC 中国で購入したACER。
・OS 中国語版win8
・モデム BN-MAX BCW710J2
・状況@ PCをコンセントに接続しているとそれなりに繋がるが、コンセント
に接続していないと「制限あり」のような表示になってネットに繋がらなく
なる。
・状況A i-pad、i-phoneは、遅い(契約しているコース並?)が、繋がっている。
・状況B 引っ越す前の実家OCN?の無線wifiでは全て問題無し。
・試行した事 それぞれの再起動(5分以上放置)
・教えて頂きたい事@ 今のPCの状況は普通なのかどうか?
・教えて頂きたい事A 今のPCの状況を改善できるのであればその方法。
i-pad、i-phoneの状況から、契約コースをNET120に変更しようか悩んでいるのですが、
その前にPCの謎状態を解明したいと思っています。
宜しくお願いします。
0544murano
2015/09/23(水) 15:17:10.63ID:iR8YwnETコンセントは普通の、PCに付いていた電源用コンセントです。
PC含め全て無線接続です。
0545名無しさん@いたづらはいやづら
2015/09/23(水) 15:31:42.63ID:???http://fluentlife.jp/new-notepc-unstable-wifi-connection/
0546murano
2015/09/23(水) 16:45:21.82ID:iR8YwnETおーーーっ!!!改善できたっぽいです!!!
ありがとうございましたっ!!!
実家の時は1階にモデム、2階のPCでも問題無かったので、無線の電波が弱い時
にのみ、こういう問題が起きるようです。
本当にありがとうございます。
0547499
2015/09/23(水) 21:28:36.46ID:???構成図は>>521さんのとおりで間違えありません。リファレンスどおりに書いてみました。
1.DHCPサーバーを有効にします。
ENABLE DHCP ↓
2.DHCPポリシーを作成します。
CREATE DHCP POLICY=base LEASE=xxxx ↓
・「LEASE=」は項4で設定するので不要?
3.DHCPクライアントに提供するIP設定パラメーターを設定します。
ADD DHCP POLICY=base SUBNET=255.255.255.0 DNSSERVER=xxx.xxx.xxx.xxxx ↓
「DNSSERVER=」はPPPoE認証でプロバイダ指定のものなので不要?
4.次にサブネット別のDHCPポリシーを作成します。
CREATE DHCP POLICY=VLAN1_POL LEASE=86400 INHERIT=base ↓
CREATE DHCP POLICY=VLAN2_POL LEASE=2592000 INHERIT=base ↓
・VLAN1_POLはリース期間1日、VLAN2_POLは30日としました。
5.サブネットごとに異なる情報(デフォルトゲートウェイアドレス)を各ポリシーに追加します。
ADD DHCP POLICY=VLAN1_POL ROUTER=192.168.10.254 ↓
ADD DHCP POLICY=VLAN2_POL ROUTER=192.168.20.254 ↓
・「ROUTER=」は>>509さんが定義してくださった各VLANのIPアドレス?
6.クライアントに割り当てるIPアドレスの範囲をポリシーごとに指定します。
CREATE DHCP RANGE=VLAN1_RNG POLICY=VLAN1_POL IP=192.168.10.200 NUMBER=50 PROBE=ARP ↓
CREATE DHCP RANGE=VLAN2_RNG POLICY=VLAN2_POL IP=192.168.20.200 NUMBER=50 PROBE=ARP ↓
・「PROBE=」はICMPとARPどちらがいいのでしょうか?使い分けが;
それから>>521さんの「(デフォルトゲートウェイをPPP0に向けているはずなので)」という記述ですが、
これは設定してないように思うのですが、どういう設定になりますでしょうか?
0548ああああ
2015/09/23(水) 21:52:35.34ID:???アライド使った事ないから一般論ですが
> 3.
PPPoEにせよDHCPにせよ、そのルータからPCにアドレス通知しないといけないので何かしら設定しないといけないのでは。
そのルータがDNS ProxyするならそいつのLAN向けのアドレス、しないなら8.8.8.8とかグローバルなアドレス指定する形になるかと
>5.
そのルータが各VLANインタフェースに顔出してるアドレス、結論としてはその通りかと
>6.
http://www.allied-telesis.co.jp/support/list/router/ar450s/docs/CREATE_DHCP_RANGE.html
割当済の検出にどっち使うかって話みたいだけど、標準はICMPみたい。どっちでもいい気がするけど
0549ああああ
2015/09/23(水) 21:54:35.99ID:???>>547
最後の一文の件、それはそのルータ自身が持つ経路情報の話。
DHCPのデフォルトゲートウェイはPCに通知する経路なので別の話。
0550名無し
2015/09/23(水) 23:38:40.65ID:???2. これは何故設定しているかというと、各VLANで共通の設定をする意味で書いている。
今回はVLANが2個しかないし共通の項目も少ないので"base"ポリシー自体が無くても良いと思う
3. ここに書いたアドレスがPC側でDNSサーバとして使用される
今回はAR415Sに「ENABLE IP DNSRELAY」を設定してdnsserverは各VLANのポリシーで
VLANインターフェイスのIPアドレスを指定するのが良いと思う
4. "base"ポリシー書かないなら「INHERIT=base」は不要
5. ここに書いたアドレスがPC側でデフォルトゲートウェイとして使用される
つまりその通りでOK
dnsserverを各VLANインターフェイスのIPアドレスにするならここで指定する。
"base"ポリシー書かないならここでsubnetも指定する
6. 今回のネットワークではどちらでも構わない
強いて言えばICMPだと各PCのファイアウォールでブロックされるかもしれないからARPで良いんじゃ無いか?
あとこの辺読みなよ
AR415S設定例集
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/cfgindex-by-number.html
DHCPサーバ設定例
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/cfg-68.html
インターネット接続設定例
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/cfg-47.html
0551名無し
2015/09/23(水) 23:43:58.15ID:???AR415S コマンドリファレンス
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/index.html
0552449
2015/09/24(木) 06:37:21.19ID:???レス感謝です。いつもすいません。リンクを含め読ませて頂きます。
また、質問が丸投げのような形で申し訳ありません。
あれからAR415Sを中古ですが購入することにしましたので
届いたら設定等して試してみたいと思います。
厚かましいようですが、また宜しくお願いします。
0553か
2015/09/24(木) 15:00:51.38ID:???ブログなんかで特定国からのアクセスを拒否する手段はありますか?
ま、韓国なんだけどw
実害は無いけど時々アクセスがあってムカつくんで
0554anon
2015/09/24(木) 15:55:56.57ID:???確実な方法としては、それを加工してアクセス制御かけるしかないんじゃないの。膨大だけど。
多少精度は落ちるけど、逆引きでもある程度弾けると思うよ。誤爆多そうだけど。
0555名無しさん@いたづらはいやづら
2015/09/24(木) 16:20:34.81ID:???ttp://kazsix.hatenablog.com/entry/2015/06/16/190702
0557名無しさん@いたづらはいやづら
2015/09/24(木) 17:49:29.86ID:???ttp://cc.wariate.jp/AllowJp.vb.txt
JP以外は403を返す感じか
ホワイトリスト方式じゃなくて、ブラックリスト方式で
KRだったら403を返す、って風にも作り替えられそう
phpとかでも書けるのかな
0558名無し
2015/09/26(土) 01:39:14.40ID:LifZ+vjO画面右下にあるネットの状態がビックリマークになっていて、共有センターを見ると認識されていないパブリックネットワークになってしまっています。助けてください、、、
自分なりに調べてみたのですがイーサネットコンバータを使っているので当てはまらない場合もあってよく分かんないです。ローカルセキュリティポリシーというのは入っていませんでした。
コマンドプロンプトというのを見たらデフォルトゲートウェイの所が空欄になってました。関係ないのかも、、
Windows7を使っています。パソコン音痴なのですがネット中毒なので切実に助けて欲しいです。
0559558
2015/09/26(土) 03:00:53.44ID:LifZ+vjO0560a
2015/09/26(土) 04:12:34.56ID:???0561anonymous
2015/09/26(土) 08:38:57.54ID:???なんかあったとき頼れるのは自分だけですよ。。。
0562名無し
2015/09/26(土) 10:40:16.23ID:???0563ななし
2015/09/26(土) 20:32:29.45ID:???HDDの仕組みをしらなくても、HDDレコーダに録画して再生できる
家電ってのはそういうもので、そう言う意味ではパソコンはやっぱりまだ家電じゃないな
■ このスレッドは過去ログ倉庫に格納されています