トップページhack
1002コメント482KB

ネットワークに関する疑問・質問 Part28 [転載禁止]©5ch.io

■ このスレッドは過去ログ倉庫に格納されています
0001_2015/07/16(木) 00:51:17.44ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
0464名無しさん@いたづらはいやづら2015/09/12(土) 15:12:34.45ID:???
>>463
そのACLをインターフェースに適用した場合
ソースIPが172.16.0.0/16のみ許可、それ以外は全て拒否される

>送信元が10.2.0.0からきてても172.16.0.0のルーターを経由してきた時点で通さないということでしょうか?
フィルタが適用されるかは場合による。

通常のルーティングではソースIPをルータが書き換えたりしないので
172.16.0.0のルータを経由したかに関わらずソースIPは10.2.0.0として処理される。

ただ、経由する172.16.0.0のルータがソースNATでソースIPを172.16.0.0/16のアドレスに
書き換える場合はフィルタが適用される。

>あと、ルーティングテーブル自体にはブロックされたとしても、ルートはのってるのでしょうか?
これは何を言っているか良く分からないが、経路情報に対してそのACLを適用することを言っている?

経路情報に対してACLを適用する場合、経路情報を広告するかしないか
もしくは学習するかしないかになる。

通信がルーティングされるか廃棄されるかは、各ルータがどう言うルーティングテーブルを持っているかによる。
経路があれば、次のルータに転送されるだろうし、無ければ廃棄される。
0465CCNPの更新はもうやらん2015/09/12(土) 15:17:21.44ID:???
>>463
そのacl 構文間違ってないか?
# permit と 6 は位置が逆じゃねぇの?

まぁ、EIDRPだって解ってるんなら、経路フィルタじゃねぇのか?
04662015/09/12(土) 16:29:10.76ID:a9p6Gs9W
どこで質問したらいいのかと思いましたがここが一番よさそうなのでお願いします。

プロバイダのルーターからwifiが飛ばせるんだけど自分がいつもいる部屋から壁2枚隔ててるので
タブレットを使用する場合通信速度が遅かったり途切れたりするので困っています
ルーターのある部屋で受信→数百Mbps  自分の部屋受信→〜15Mbps

そこで考えたのですができるだけ通信速度を落とさないようにするには以下の2通りのどっちがいいのでしょうか?
@中継器を使ってwifiのままタブレットまで
AルーターからLANケーブルを使う部屋まで敷いて(10〜15m)ルーターを使用して飛ばしてタブレットまで

よろしくお願いします。
0467名無しさん@いたづらはいやづら2015/09/12(土) 16:38:59.52ID:???
>>466
通信速度的な面だけで言えばAが可能ならAがベスト
0468名無しさん@いたづらはいやづら2015/09/12(土) 16:54:37.72ID:???
>>466
> AルーターからLANケーブルを使う部屋まで敷いて(10〜15m)ルーターを使用して飛ばしてタブレットまで
の案がいいよ。
自分の使う部屋に設置する無線ルーターはブリッジモード(APモード)にして設置すればいい。
あとSSIDと暗号化キーは両無線ルーター共同じがいいと思う。ローミングっていうんだけどね。
04692015/09/12(土) 17:02:38.21ID:a9p6Gs9W
>>467>>468
ありがとうございます!
中継器は場所によって大きく左右されると聞いていたので不安がありました

明日早速ルーターを調べて買いに行くかアマゾンでポチるかしたいと思います

すぐにレス頂いて本当に助かりました
0470anonymous2015/09/12(土) 18:55:06.41ID:???
>>460
屋外用指向性アンテナでとばすとか。
0471anon2015/09/12(土) 21:15:12.75ID:???
SSIDは同じほうが良いだろうけど、勢いでチャンネルまで被せないようにな
0472名無し2015/09/12(土) 21:47:11.83ID:dWjyfWXd
よくわからない状況で困っています
・環境 Windows7 home, ルーター elecom WRC-733FEBK(ver.1.00)

・状況 繋がるときと繋がらないときがある、症状は停電が起きた後から
繋がらないときは接続先の名前の末尾に" 2"がついていた
ipconfigで見たデフォルトゲートウェイが勝手に切り替わった
繋がるとき→192.168.1.1
繋がらないとき→192.168.2.1(元々のルーターのIPアドレス)
PC再起動で繋がるケースが多いが途中で切り替わったりもする
繋がるときにDNSサーバーの応答がないと言われる

・試したこと
ルーターと終端機器?の再起動
reg.exeでレジストリの名前だけ末尾の" 2"を削った

下手なことしたと思いますがどうかアドバイス下さい
0473名無しさん@いたづらはいやづら2015/09/12(土) 22:08:33.80ID:???
>>472
DHCPサーバ複数がいたりするんじゃない?

デフォルトゲートウェイが192.168.2.1に切り替わったときに
ping 192.168.2.1で応答ある?

終端機器の型番は?
0474AP2015/09/12(土) 22:20:02.94ID:???
>>462
> 5GHzのnの場合だけど少なくとも60mは届いてる。

よく届いていますね。
それはPC→無線ルーターの屋内利用ですか?
リンク速度はどのくらいですか?

>>470
内蔵アンテナタイプが多くて、オプションの指向性アンテナが付けれないものが多いですね。
0475名無し2015/09/12(土) 22:42:42.15ID:dWjyfWXd
>>473
お返事ありがとうございます、終端機器はNTTのPR-500MIです
pingは今デフォルトゲートウェイが192.168.1.1となっていて確認が取れません
切り替わるタイミングがわからないんですよね・・・夜中の0時ごろシャットダウンして朝の8時ぐらいに立ち上げるときはほぼ繋がらないんですけど
0476名無しさん@いたづらはいやづら2015/09/12(土) 22:49:00.13ID:???
>>475
PPPoEとDHCPサーバはPR-500MIに設定してる?
もしそうであればWRC-733FEBKがルータモードになっててDHCPサーバが生きてない?
0477名無し2015/09/12(土) 23:09:31.90ID:???
>>476
1行目の確認方法がわからず、すみません
DHCPサーバは今192.168.1.1で
DNSサーバは192.168.2.1となっていますが関係ありますでしょうか
0478名無しさん@いたづらはいやづら2015/09/12(土) 23:29:49.45ID:???
>>477
ブラウザのアドレスに「http://192.168.1.1」って入れるとPR-500MIとWRC-733FEBKのどっちの画面が出てくる?
あと、WRC-733FEBKの底面のスイッチは「Router」「AP」「Auto」のどれに合ってる?

PR-500MIからのケーブルはWRC-733FEBKのWANポートにささってる?1〜4のLANポートにささってる?
04794722015/09/12(土) 23:54:38.73ID:???
>>478
192.168.1.1にアクセスしようとしたのですがユーザー名とパスワードがわからず、書類もそれっぽい番号もあるのにすみません
ただ繋がらないときに192.168.2.1にはアクセスできてました
そういえば1.1と2.1ではエラー画面はそれぞれ別物でした
スイッチはAPになっていました、ケーブルは1番に刺さってます
0480名無しさん@いたづらはいやづら2015/09/13(日) 00:13:26.25ID:???
>>479
PR-500MIにつながってる機器ってWRC-733FEBKとPCだけ?
他にない?他にネットワークにつながってる機器があったら全部教えて
04814722015/09/13(日) 00:15:27.13ID:???
>>480
他にはないです、PR-500MI→WRC-733FEBK→PCといった感じで
0482名無しさん@いたづらはいやづら2015/09/13(日) 00:29:32.06ID:???
>>481
問題ない時と、症状が出た時の「ipconfig /all」コマンドの結果を教えて
 IPv4アドレス
 サブネットマスク
 デフォルトゲートウェイ
 DHCPサーバ
 DNSサーバ

あと、問題無い時に「ping 192.168.1.1」と「arp -a」を実行して
192.168.1.1と対応するMACアドレス(物理アドレス)をメモ
症状が出た時に「ping 192.168.2.1」と「arp -a」を実行して
192.168.2.1と対応するMACアドレス(物理アドレス)をメモ

それぞれのMACアドレスが異なるかどうかと、MACアドレスの左から6桁までで良いから教えてくれ
04834722015/09/13(日) 01:06:40.23ID:???
>>482
もう遅いし障害出るのは翌朝だろうなと思ったらこれですよ!

症状が出ていないとき
 IPv4アドレス:192.168.1.2(優先)
 サブネットマスク:255.255.255.0
 デフォルトゲートウェイ:192.168.1.1
 DHCPサーバ:192.168.1.1
 DNSサーバ :192.168.2.1

 MACアドレス:192.168.1.1→38-e0-8e-**-**-** 動的

症状が出ているとき
 IPv4アドレス:192.168.2.100(優先)
 サブネットマスク:255.255.255.0
 デフォルトゲートウェイ:192.168.2.1
 DHCPサーバ:192.168.2.1
 DNSサーバ :192.168.2.1

 MACアドレス:192.168.2.1→00-90-fe-**-**-** 動的
0484名無しさん@いたづらはいやづら2015/09/13(日) 01:33:28.44ID:???
>>483
寝る前に少しだけ

PR-500MI
MAC:38:e0:8e
IP:192.168.1.1

WRC-733FEBK
MAC:00:90:fe
IP:192.168.2.1

両方のDHCPが機能しているので、早く情報を返してくれた方が有効になっている
PR-500MIから情報を取得できた時だけ使えていることになる

WRC-733FEBKのDHCPを止めるのが一番いい
IPアドレスを固定で192.168.2.2/255.255.255.0に設定するか症状が出てる状態の時にブラウザで192.168.2.1にアクセスする
ユーザーズマニュアルに初期ID/PASSは書いてある
DHCPを無効にするやり方が少し見た感じだと見当たらないので範囲をクリアして無効にできるかは試してくれ
[システム設定]→[ステータス]にあるLAN設定のDHCPサーバーが有効以外なら止まってると思う
0485anon2015/09/13(日) 01:33:38.01ID:???
横からだけど、同じセグメントにルーター2台紛れてるね。

38-E0-8E Mitsubishi Electric Corporation
00-90-FE ELECOM CO., LTD. (LANEED DIV.)

WRC-733FEBK がDHCPサーバとして動いてるのが原因かと。

APに切り替えてもルータとして動いてるのか、単にDHCPだけ動いてるのか分かんないけど、
設定画面開いて殺さないとダメだね多分。半端に設定が残ってるなら初期化したら直るかもだけど。
0486名無しさん@いたづらはいやづら2015/09/13(日) 01:45:32.13ID:???
>>483
まず、MACアドレスから192.168.1.1は三菱電機なのでPR-500MIで確定
192.168.2.1はELECOMなので、WRC-733FEBKで確定

状況からみてWRC-733FEBKのDHCPサーバが何故か死んでないっぽいと思われる。

http://192.168.2.1」にアクセスして設定を確認してみて

症状が出てるときならPCは特に何も設定しなくてもアクセス出来るはず。
症状出てないときにやるならPCのIPアドレスを192.168.2.xxxで手動設定すればアクセス出来るようになる。

WRC-733FEBKのログインアカウントはデフォルト状態ならユーザー名、パスワード共にadminらしい

ステータス画面のシステム設定欄の動作モードはAPモードになってる?
「WAN&LAN設定」→「LAN設定」でDHCP関係の設定はグレーアウトしてる?

あと、PCのDNSサーバが192.168.2.1なのはおかしい
それで問題無くネットみれてるの?

PCのDNSサーバ設定が自動取得になってるか確認してみて
04874722015/09/13(日) 03:02:24.19ID:???
>>484-486
アドバイスありがとうございます、今日はもうちょっとグッタリしてしまったので明日にまた報告したいと思います
あとDNSサーバが192.168.2.1でもネットは普通に動いているように見えます、問題が露呈していないだけかもしれませんが
それでは今日は失礼します
04882015/09/13(日) 05:18:01.08ID:???
>>474
繋いでるのは無線LANルーター(ブリッジ)とイーサネットコンバータ
具体的には、AtermのWR8750NとWL300NE-AG
規格上は300Mbpsが最大のところ、リンク速度162Mbpsぐらい(変動する)
繋いでるのは離れた2つの建物だけど、間には壁とかの障害物は無くお互いに見通しの利くように設置してる。

ちなみに周囲は住宅街で混戦が多い為、これだけ離れてても2.4GHzよりも5GHzの方が速いし安定してる。
(気象レーダー避けでたまに切れるのだけは我慢^^;)
04892015/09/13(日) 10:58:38.99ID:???
中途半端な知識なので変なこと言ってるかもしれませんが、質問お願いします。
監視カメラ等のマルチキャストの映像ストリームを受信していて、どのアドレス、ポートで受信しているかWindowsの標準ソフト(コマンドプロンプトとか)で調べる方法は有りますか?
状況としては、ブラウザで映像を見ていてその映像のアドレスが知りたいです。
netstatコマンドでは出てこない様で。。wireshark等のソフトが入れられない状態で調べられる方法無いでしょうか?
よろしくお願いします。
0490名無しさん@いたづらはいやづら2015/09/13(日) 12:21:11.71ID:???
>>489
netshコマンドでキャプチャする方法がある。
http://troushoo.blog.fc2.com/blog-entry-24.html

取得したデータの参照にソフトいるけど
ソフト入れて良いPCにデータ移して見れば良い
0491名無しさん@いたづらはいやづら2015/09/13(日) 13:02:23.19ID:???
>>489
WIndows Vista以降は[タスクマネージャ]->[パフォーマンス]に[リソースモニター]ってのがある。
これの[ネットワーク]タブに欲しそうなのがそろってるよ。
04924892015/09/13(日) 18:47:20.67ID:???
>>490 >>491
有難うございます!
標準ソフトでキャプチャが取れるとは知りませんでした、取得後の解析に使えそうです。
マルチキャストのアドレス、ポートについてはリソースモニターでバッチリでした!
お二方とも有難うございました。
0493名無しさん@いたづらはいやづら2015/09/15(火) 20:49:23.84ID:???
XPのルータ化について質問です。

現在XPマシンにUSB接続した3Gモデムでインターネット回線に繋ぎ、
ICSを有効にすることで有線LAN側にルーター機能を提供しています。

諸事情でローカル側のネットワークアドレスを
ICSの固定値 192.168.0.x から変更したいため
ICS の代わりにルーティング機能を使いたいと思っています。
ネットの情報で設定方法はおおむね理解しましたが
WAN側が3Gモデムであるため、IPアドレスが固定ではありません。

この3GモデムはWi-Fiルーターとしての機能を持っており
外出時にはXPマシンから外し、Wi-Fiルーターとして使い
帰宅時にXPマシンに繋ぎ直して3Gモデムとして使っています。
そのためモデムに割り当てられるアドレスが頻繁に変わります。

XPマシンではWAN側のアドレスが変わるたびにルーティングテーブルの再設定が必要と思いますが
3Gモデムの接続を検知して、その都度 route add コマンドを発行するような仕組みが必要になるのでしょうか。
もしくはもっと簡単に実現することができますか?

お知恵を拝借できれば幸いです。
0494anonymouse2015/09/15(火) 21:56:57.45ID:???
XPをネットに繋ぐな。以上
0495名無しさん2015/09/15(火) 22:03:23.50ID:???
なめくさりミステイクしてね?
0496名無しさん@いたづらはいやづら2015/09/15(火) 22:09:00.46ID:???
>>493
LAN側NICのIPアドレス設定するときにデフォルトゲートウェイを設定しなければ
WAN側の3Gモデムで接続した時に勝手にデフォルトゲートウェイが向くんじゃないか?
0497ちょっと待った!2015/09/16(水) 23:56:06.93ID:???
>>493
XPを常時ネットに晒すのはセキュリティ面では問題大有り
Linuxとかで運用することを推める
XP動いてるならマシンスペックは問題ないはず
マジで考え直してくれ
0498anonymouse2015/09/17(木) 00:14:29.59ID:???
XPの代替にLinux勧めるのは基本否定的な立場だけど、この件に関しては同意。
0499名無しさん@いたづらはいやづら2015/09/17(木) 19:19:02.55ID:???
アライドテレシスのAR415Sですが、これにVLAN1とVLAN2を作成すると
VLAN1−VLAN2間は勝手にルーティングされてしまうのでしょうか?
それとも暗黙のdenyで通信できないようになるのでしょうか?

現在、購入時のまま(VLAN名はdefaultのみで全ポート所属)なのですが、
部署間で通信したくないのでVLANで区切ればいいと思うのですが
VLAN作るだけでいいものなのかお聞きしたいです。
0500名無し2015/09/17(木) 21:29:12.00ID:???
>>499
VLAN間はルーティングされて通信出来るので
通信をさせたく無い場合はフィルタを設定する。
0501名無しさん@いたづらはいやづら2015/09/17(木) 21:49:32.82ID:???
>>500
レスどうもありがとう。
少しリファレンス等を読み進めてみたのですが、AR415Sはルーターなので
ルーティングできてしまうんですね。

VLAN1(192.168.1.0)、VLAN2(192.168.2.0)として、
それぞれインターネットには繋ぎたいけど、VLAN1-VLAN2間の通信はできないようにしたい。

1.ルーティングはフィルタリングで拒否、というのはどのようなコマンドでしょうか?
2.VLAN1、VLAN2の端末それぞれからAR415SのDHCPによるIP割り当てができますでしょうか?
0502名無し2015/09/17(木) 22:22:48.23ID:???
>>501
1.このリンク先のトラフィックフィルターの設定例を参照
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/overview_20IP_50SWF.html

2.出来る
0503名無し2015/09/17(木) 22:47:16.75ID:???
>>502
フィルターについて確認しました。設定を考えてみます。
リンクどうもありがとうございます。
05042015/09/18(金) 11:31:27.12ID:???
ファイアウォールとIPフィルタの違いがいまいち確実に理解できません。

ここでは外部からルーターWAN側への着信に関してのお話で、、、


イメージとしては

[ファイアウォール]※壁穴
外部からルーターWAN側へのTCP80への着信をローカルネットワークに通さないなど。
(デフォルトでは有効)

[IPフィルタ]
あるIPアドレスからのルーターWAN側へのTCP80への着信を否定など
(デフォルトでは特に否定しない)

つまり両者の違いって
着信が来た瞬間に否定するか、否定はしないがローカルネットワークに通さないって違いですかね?
0505名無しさん2015/09/18(金) 11:41:49.90ID:???
ファイヤーウォールの機能の一つとしてIPフィルターがあるってのが素直な解釈じゃないの
0506名無しさん@いたづらはいやづら2015/09/18(金) 11:55:33.43ID:???
>>493

routeの追加設定は物理的にお互いのネットワークが認識できない場合に利用する物だけど。
*ルーターが2台あるとかそういった場合


お互いのネットワークがXPで認識できているんだからrouteは不要でそ。
route printでデフォルトGWが2個出来てしまったとかそういう場合は>>496さんの言うように片方のデフォルトGW消すか
もっと単純にメトリック値変えれば良いだけの話じゃないの
05074992015/09/18(金) 15:57:33.72ID:???
昨日はどうもありがとうございました。

さっそくトラフィックフィルターを読んで設定を作ってみました。

・ADD IP FILTER=20 SOURCE=192.168.10.0 SMASK=255.255.255.0 DESTINATION=192.168.20.0 DMASK=255.255.255.0 ACTION=EXCLUDE
・ADD IP FILTER=20 SOURCE=0.0.0.0 ACTION=INCLUDE
・SET IP INT=vlan2 FILTER=20

これをVLAN2に設定することでVLAN1→VLAN2の通信が破棄されるんだと思います。
そこで疑問なのですが、
1.VLAN2→VLAN1のフィルタも作成するべきでしょうか?それとも帰ってこないからいらない?
2.インターネットはつながるのでしょうか?ルーターのLAN側IPアドレスはどうなっているのか?

2.のLAN側IPアドレスが疑問だというのは、VLANで区切る前はLAN側が192.168.10.1で
ポート1〜4は単なるハブなのでIPアドレスがない状態だと理解していますが、
VLANで区切ったときのLAN側アドレスとVLAN1・2のポートのアドレスの関係が理解できていないんだと思います。
0508名無し2015/09/19(土) 12:19:30.89ID:???
>>507
vlan1=192.168.10.0/24、vlan2=192.168.20.0/24として説明するけど

ADD IP FILTER=10 SOURCE=192.168.10.0 SMASK=255.255.255.0 DESTINATION=192.168.20.0 DMASK=255.255.255.0 ACTION=EXCLUDE
ADD IP FILTER=10 SOURCE=0.0.0.0 ACTION=INCLUDE
SET IP INT=vlan1 FILTER=10

ADD IP FILTER=20 SOURCE=192.168.20.0 SMASK=255.255.255.0 DESTINATION=192.168.10.0 DMASK=255.255.255.0 ACTION=EXCLUDE
ADD IP FILTER=20 SOURCE=0.0.0.0 ACTION=INCLUDE
SET IP INT=vlan2 FILTER=20

フィルタはインターフェースの入力に対して適用されるので
vlan1で制御する必要があるのはsource(送信元)が192.168.10.0/24のパケットのみ
vlan2で制御する必要があるのはsource(送信元)が192.168.20.0/24のパケットのみになる

で、今回vlan1で破棄する必要があるのは送信元192.168.10.0/24から宛先192.168.20.0/24のパケットのみになる
これがフィルタの1行目

2行目は上記以外のパケットはすべて許可するフィルタ
つまり2行目があるからインターネットは問題なくつながる
2行目を書かないと暗黙の「全て破棄」で一切通信できなくなるので注意

vlan2のフィルタも同様
05095082015/09/19(土) 12:20:05.80ID:???
どちらか片方のvlanのみにフィルタを適用しても通信はできなくなるけど
基本的には両vlanにフィルタを適用する

片側のみにフィルタをかけた場合の動きとして
フィルタがかかっていないvlanからの通信は許可されて相手のvlanのPCまで到達してしまう
相手のvlanのPCは処理して応答のパケットを返すけど、戻りの通信はフィルタがかかってるから廃棄される

これは無駄な処理なので、最初から相手のPCに届かないように両vlanにフィルタをかけるのが基本

あと、ルータの各vlanインターフェースには当然ipアドレスを割当てないとだめだよ
ADD IP INT=vlan1 IP=192.168.10.254 MASK=255.255.255.0
ADD IP INT=vlan2 IP=192.168.20.254 MASK=255.255.255.0
0510用途2015/09/19(土) 12:32:21.22ID:???
自宅でVLANを組む意味ってありますか?
0511名無しさん@いたづらはいやづら2015/09/19(土) 12:54:41.31ID:???
>>510
その質問が出る人には意味はありません
0512用途2015/09/19(土) 15:23:49.92ID:???
>>511
それは回答になっておりません
0513名無し2015/09/19(土) 15:40:51.96ID:???
>>512
VLAN使うのは自宅内のネットワークを分けたい場合。

ネットワークを分けたいかどうかは人によるので
意味があるか無いかは人による
0514mj122015/09/19(土) 15:43:51.19ID:???
どういう活用法があるのか訊いてるんだろw
0515名無しさん@いたづらはいやづら2015/09/19(土) 15:46:09.75ID:???
>>514
日本語読めます?
>組む意味ってありますか?
の何処に活用法うんたらの問いが含まれてんの?
0516mj122015/09/19(土) 15:58:40.68ID:???
ただお前の読解力が無いんだろw
0517名無しさん@いたづらはいやづら2015/09/19(土) 16:06:43.89ID:???
まさかとは思うが名前欄に用途と書いてあることを指してんの?
0518nanashi2015/09/19(土) 16:45:07.46ID:???
偉そうなのはなぜなのか>>512
0519名無しさん@いたづらはいやづら2015/09/19(土) 16:57:04.00ID:???
マジレスすると自宅でVLANを組む意味は無いよ
馬鹿なだけ
05204992015/09/19(土) 17:06:03.48ID:???
>>508
丁寧なレスありがとうございます。
どうやら私のは正しくないようですが、一点確認させてください。
>>502さんに貼って頂いたリンク先によると、トラフィックフィルターは「受信」パケットに対して
処理すると書かれていたので、VLAN1(送信)→VLAN2(受信)の「受信」側ポートである、
VLAN2側ポートにセットすると思い、>>507のように書きました。

>>508さんの書き方だとVLAN1の端末(192.168.10.x)から送信されたパケットが
ルーターのVLAN1ポートから「送信」される時点で破棄されるからVLAN2ポートまで届かない分、
効率がよいということでしょうか?

私←受信ポート、送信ポートで混乱している?

>>509
こちらはやはりおっしゃるとおりなのですね。IP割当まで承知しました。
05215082015/09/19(土) 17:29:33.54ID:???
>>520
構成的には下図のようになるよね

        インターネット------(PPP0)
PC(192.168.10.10)------(VLAN1)AR415S(VLAN2)------PC(192.168.20.10)

PC(192.168.10.10)から送信されたパケットはAR415Sの「VLAN1インターフェース」で「受信」する
AR415Sは「VLAN1インターフェース」で「受信」した「PC(192.168.10.10)」からのパケットについてフィルタを評価、適用する

適用した結果、インターネット宛であれば、PPP0インターフェースから「送信(出力)」される
(デフォルトゲートウェイをPPP0に向けているはずなので)
192.168.20.10宛であれば何処にも転送せずに破棄する
05225222015/09/19(土) 19:38:39.82ID:HfN8UocF
・ 環境 : Windows7 64bit
  ・ 状況 : Microsoft Virtual WiFi Miniport Adapterを使ってデスクトップPCを無線LANルーター化
  ・ 試行 : ググっても答えが見つけられませんでした。

Q : SoftAPを使用してますが、SSIDをステルスにするにはどうしたら良いでしょうか?
0523名無しさん@いたづらはいやづら2015/09/19(土) 21:46:30.91ID:???
>>522
環境が無いので正しい情報かわからんけど
http://www.atmarkit.co.jp/ait/articles/1005/27/news096_2.html
にはSSIDブロードキャストは行っていないようだと書いてある

実際環境を作ってやってみたの?それとも事前調査?
05245222015/09/19(土) 22:10:47.07ID:HfN8UocF
>>523
アンドロイドスマホ2台でやってみてます。
繋げられてはいるんですが、できることならステルスにしたいなと。
05255222015/09/19(土) 22:16:55.22ID:???
>>523
ブロードキャストされています。
connectifyを使ってたんですが、通信が少々うざい&相性があまりよくない。
使えるならばとSoftAPを試してみてたところです。
0526名無しさん@いたづらはいやづら2015/09/19(土) 22:41:31.14ID:???
てかステルスなんて意味ないし拘らないほうがいいと思うが…
0527名無しさん@いたづらはいやづら2015/09/19(土) 22:49:34.26ID:???
>>526
ヤフー知恵遅れにありがちな返答だな。
答になってない。
何が求められてるか理解してから書き込んだ方がいいよ。
0528名無しさん@いたづらはいやづら2015/09/19(土) 23:04:11.18ID:???
>>527
もしかしてステルスしてセキュリティ対策しているつもりになっている人?
0529名無しさん@いたづらはいやづら2015/09/19(土) 23:46:35.14ID:???
>>525
ちょっと環境を作って試してみたけど設定は無理くさいかなぁ
色々探ってみたけどわからんかった
0530名無しさん@いたづらはいやづら2015/09/20(日) 00:07:51.15ID:???
>>527
そもそも質問に答えたわけではないんだけどな
意味が無いといったまでで
05315222015/09/20(日) 00:16:56.23ID:???
>>529
ありがとうございました。
netsh wlan コマンド等少し調べてみましたが、無理っぽいんで妥協することにします。
http://qa.atmarkit.co.jp/q/2911
0532名無しさん@いたづらはいやづら2015/09/20(日) 00:51:07.96ID:???
>>530
      r;ァ'N;:::::::::::::,ィ/      >::::::::::ヽ
.      〃  ヽル1'´        ∠:::::::::::::::::i
       i′  ___, - ,. = -一   ̄l:::::::::::::::l
.      ! , -==、´r'          l::::::/,ニ.ヽ
      l        _,, -‐''二ゝ  l::::l f゙ヽ |、 ここはお前の日記帳じゃねえんだ
        レー-- 、ヽヾニ-ァ,ニ;=、_   !:::l ) } ト
       ヾ¨'7"ry、`   ー゙='ニ,,,`    }::ヽ(ノ  チラシの裏にでも書いてろ
:ーゝヽ、     !´ " ̄ 'l,;;;;,,,.、       ,i:::::::ミ
::::::::::::::::ヽ.-‐ ト、 r'_{   __)`ニゝ、  ,,iリ::::::::ミ
::::::::::::::::::::Vi/l:::V'´;ッ`ニ´ー-ッ-,、:::::`"::::::::::::::;゙ ,  な!
:::::::::::::::::::::::::N. ゙、::::ヾ,.`二ニ´∠,,.i::::::::::::::::::::///
:::::::::::::::::::::::::::::l ヽ;:::::::::::::::::::::::::::::::::::::::::::/ /
::::::::::::::::::::::::::::::! :|.\;::::::::::::::::::::::::::::::/ /
0533名無しさん@いたづらはいやづら2015/09/20(日) 10:01:19.89ID:???
>>532
それはてめーだろ
0534_2015/09/20(日) 10:58:02.48ID:???
荒らしは放置してください。

イライラしている人を見かけたら、
ここにレスしてあげてください。

参考
http://www.lifehacker.jp/2013/03/130305jerks_and_trolls.html
http://www.lifehacker.jp/2011/11/111031ignoretrolls.html
http://info.2ch.net/?curid=2078
0535名無しさん@いたづらはいやづら2015/09/20(日) 15:03:08.45ID:???
>>532
意味が無いって親切に教えてあげてるんだろ
0536名無しさん@いたづらはいやづら2015/09/20(日) 16:28:40.20ID:???
以下>>527>>535>>527…の無限ループが続く
0537名無しさん@いたづらはいやづら2015/09/21(月) 00:35:53.76ID:???
VPNとSSHについて教えて下さい。
もしくは解説のあるサイトを知っていたら教えて下さい。
勉強中なので、言葉足らず&見当違いの質問かもしれません‥。

VPNとSSHはどちらもリモートでPCを操作するため技術だと思います。
これはVPNかSSHどちらかを使用して接続するという感じでしょうか?
それとも、そもそも別物で両者を組み合わせて使用するという感じでしょうか?
0538名無しさん2015/09/21(月) 02:17:47.61ID:???
>>537
そもそも別物です
sshはセキュアシェル
vpnはプライベートネットワークを仮想的に外部に引き出す技術
つうかググろうぜ…
0539名無しさん@いたづらはいやづら2015/09/21(月) 06:43:54.77ID:???
>>537
http://e-words.jp/w/ssh.html

http://e-words.jp/w/VPN.html
05404992015/09/21(月) 17:16:01.58ID:???
>>521
解説、ありがとうございます。
どうも自分の抱いたイメージにこだわり過ぎて理解できていなかったみたいです。
勉強になりました。また相談させてください。
0541anonymouse2015/09/22(火) 23:43:48.14ID:???
>>537
その比較はSSHトンネリングから出てきたんだと思うけど、SSHそのものをVPNと並べるのは不適切だね。

SSHは大雑把に言うとコンソールからコマンド操作するプロトコル。
その付随機能としてL3/L4の接続を暗号化して中継できるので、VPN的な事もやろうと思えばできる。

VPNは、通信や接続そのものを仮想的に専用接続ないし迂回接続させる概念・技術を意味する用語。
0542murano2015/09/23(水) 14:21:08.01ID:iR8YwnET
初めて質問させて頂きます。

最近引っ越したため、Baycom NET30(下り30Mbps,上り最大2Mbps)を契約
しました。
PC、i-pad、i-phoneを使っていますが、PCについて、どういうわけか、
PCをコンセントに接続しておかないと使えないような状況になっています。
ネット検索でも何というキーワードで調べれば良いのか分らず、こちらで
質問させてもらいます。

・PC 中国で購入したACER。
・OS 中国語版win8
・モデム BN-MAX BCW710J2
・状況@ PCをコンセントに接続しているとそれなりに繋がるが、コンセント
に接続していないと「制限あり」のような表示になってネットに繋がらなく
なる。
・状況A i-pad、i-phoneは、遅い(契約しているコース並?)が、繋がっている。
・状況B 引っ越す前の実家OCN?の無線wifiでは全て問題無し。
・試行した事 それぞれの再起動(5分以上放置)
・教えて頂きたい事@ 今のPCの状況は普通なのかどうか?
・教えて頂きたい事A 今のPCの状況を改善できるのであればその方法。

i-pad、i-phoneの状況から、契約コースをNET120に変更しようか悩んでいるのですが、
その前にPCの謎状態を解明したいと思っています。

宜しくお願いします。
0543名無し2015/09/23(水) 14:55:09.80ID:???
>>542
コンセントってのは電源コンセント?情報コンセント?

PCは有線接続なの?無線接続なの?
0544murano2015/09/23(水) 15:17:10.63ID:iR8YwnET
>>543
コンセントは普通の、PCに付いていた電源用コンセントです。
PC含め全て無線接続です。
0545名無しさん@いたづらはいやづら2015/09/23(水) 15:31:42.63ID:???
これかな?
http://fluentlife.jp/new-notepc-unstable-wifi-connection/
0546murano2015/09/23(水) 16:45:21.82ID:iR8YwnET
>>545
おーーーっ!!!改善できたっぽいです!!!
ありがとうございましたっ!!!

実家の時は1階にモデム、2階のPCでも問題無かったので、無線の電波が弱い時
にのみ、こういう問題が起きるようです。

本当にありがとうございます。
05474992015/09/23(水) 21:28:36.46ID:???
いつもすいません。今度はAR415SのDHCP設定について確認させてください。
構成図は>>521さんのとおりで間違えありません。リファレンスどおりに書いてみました。

1.DHCPサーバーを有効にします。
ENABLE DHCP ↓

2.DHCPポリシーを作成します。
CREATE DHCP POLICY=base LEASE=xxxx ↓
・「LEASE=」は項4で設定するので不要?

3.DHCPクライアントに提供するIP設定パラメーターを設定します。
ADD DHCP POLICY=base SUBNET=255.255.255.0 DNSSERVER=xxx.xxx.xxx.xxxx ↓
「DNSSERVER=」はPPPoE認証でプロバイダ指定のものなので不要?

4.次にサブネット別のDHCPポリシーを作成します。
CREATE DHCP POLICY=VLAN1_POL LEASE=86400 INHERIT=base ↓
CREATE DHCP POLICY=VLAN2_POL LEASE=2592000 INHERIT=base ↓
・VLAN1_POLはリース期間1日、VLAN2_POLは30日としました。

5.サブネットごとに異なる情報(デフォルトゲートウェイアドレス)を各ポリシーに追加します。
ADD DHCP POLICY=VLAN1_POL ROUTER=192.168.10.254 ↓
ADD DHCP POLICY=VLAN2_POL ROUTER=192.168.20.254 ↓
・「ROUTER=」は>>509さんが定義してくださった各VLANのIPアドレス?

6.クライアントに割り当てるIPアドレスの範囲をポリシーごとに指定します。
CREATE DHCP RANGE=VLAN1_RNG POLICY=VLAN1_POL IP=192.168.10.200 NUMBER=50 PROBE=ARP ↓
CREATE DHCP RANGE=VLAN2_RNG POLICY=VLAN2_POL IP=192.168.20.200 NUMBER=50 PROBE=ARP ↓
・「PROBE=」はICMPとARPどちらがいいのでしょうか?使い分けが;

それから>>521さんの「(デフォルトゲートウェイをPPP0に向けているはずなので)」という記述ですが、
これは設定してないように思うのですが、どういう設定になりますでしょうか?
0548ああああ2015/09/23(水) 21:52:35.34ID:???
>>547
アライド使った事ないから一般論ですが

> 3.
PPPoEにせよDHCPにせよ、そのルータからPCにアドレス通知しないといけないので何かしら設定しないといけないのでは。
そのルータがDNS ProxyするならそいつのLAN向けのアドレス、しないなら8.8.8.8とかグローバルなアドレス指定する形になるかと

>5.
そのルータが各VLANインタフェースに顔出してるアドレス、結論としてはその通りかと

>6.
http://www.allied-telesis.co.jp/support/list/router/ar450s/docs/CREATE_DHCP_RANGE.html
割当済の検出にどっち使うかって話みたいだけど、標準はICMPみたい。どっちでもいい気がするけど
0549ああああ2015/09/23(水) 21:54:35.99ID:???
補足

>>547
最後の一文の件、それはそのルータ自身が持つ経路情報の話。
DHCPのデフォルトゲートウェイはPCに通知する経路なので別の話。
0550名無し2015/09/23(水) 23:38:40.65ID:???
>>547
2. これは何故設定しているかというと、各VLANで共通の設定をする意味で書いている。
  今回はVLANが2個しかないし共通の項目も少ないので"base"ポリシー自体が無くても良いと思う

3. ここに書いたアドレスがPC側でDNSサーバとして使用される
  今回はAR415Sに「ENABLE IP DNSRELAY」を設定してdnsserverは各VLANのポリシーで
  VLANインターフェイスのIPアドレスを指定するのが良いと思う

4. "base"ポリシー書かないなら「INHERIT=base」は不要

5. ここに書いたアドレスがPC側でデフォルトゲートウェイとして使用される
  つまりその通りでOK
  dnsserverを各VLANインターフェイスのIPアドレスにするならここで指定する。
  "base"ポリシー書かないならここでsubnetも指定する

6. 今回のネットワークではどちらでも構わない
  強いて言えばICMPだと各PCのファイアウォールでブロックされるかもしれないからARPで良いんじゃ無いか?

あとこの辺読みなよ
 AR415S設定例集
 https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/cfgindex-by-number.html

 DHCPサーバ設定例
 https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/cfg-68.html

 インターネット接続設定例
 https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/cfg-47.html
0551名無し2015/09/23(水) 23:43:58.15ID:???
あと、>>550のリンクは全部↓から飛べる
AR415S コマンドリファレンス
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/index.html
05524492015/09/24(木) 06:37:21.19ID:???
>>548-551
レス感謝です。いつもすいません。リンクを含め読ませて頂きます。
また、質問が丸投げのような形で申し訳ありません。
あれからAR415Sを中古ですが購入することにしましたので
届いたら設定等して試してみたいと思います。
厚かましいようですが、また宜しくお願いします。
05532015/09/24(木) 15:00:51.38ID:???
質問です
ブログなんかで特定国からのアクセスを拒否する手段はありますか?
ま、韓国なんだけどw
実害は無いけど時々アクセスがあってムカつくんで
0554anon2015/09/24(木) 15:55:56.57ID:???
アドレスレンジ毎に割当国を公開してる情報があるので、
確実な方法としては、それを加工してアクセス制御かけるしかないんじゃないの。膨大だけど。

多少精度は落ちるけど、逆引きでもある程度弾けると思うよ。誤爆多そうだけど。
0555名無しさん@いたづらはいやづら2015/09/24(木) 16:20:34.81ID:???
PHPでアクセス元IPから国を判別する方法いろいろ
ttp://kazsix.hatenablog.com/entry/2015/06/16/190702
0556an2015/09/24(木) 17:31:36.36ID:???
>>555
ほう・・これは面白い
0557名無しさん@いたづらはいやづら2015/09/24(木) 17:49:29.86ID:???
cc.wariate.jp に行くと具体的な弾き方が出てるな

ttp://cc.wariate.jp/AllowJp.vb.txt
JP以外は403を返す感じか

ホワイトリスト方式じゃなくて、ブラックリスト方式で
KRだったら403を返す、って風にも作り替えられそう

phpとかでも書けるのかな
0558名無し2015/09/26(土) 01:39:14.40ID:LifZ+vjO
さっき起きたらネットが繋がらなくなって困っています。
画面右下にあるネットの状態がビックリマークになっていて、共有センターを見ると認識されていないパブリックネットワークになってしまっています。助けてください、、、
自分なりに調べてみたのですがイーサネットコンバータを使っているので当てはまらない場合もあってよく分かんないです。ローカルセキュリティポリシーというのは入っていませんでした。

コマンドプロンプトというのを見たらデフォルトゲートウェイの所が空欄になってました。関係ないのかも、、
Windows7を使っています。パソコン音痴なのですがネット中毒なので切実に助けて欲しいです。
05595582015/09/26(土) 03:00:53.44ID:LifZ+vjO
色々試したけど無理で親機は何度も再起動したんだけどそういや今まで子機はパソコンに挿すの使ってたから子機の電源いじってないなと再起動したら治った、、俺の5時間は何だったんだよ
0560a2015/09/26(土) 04:12:34.56ID:???
世の中そんなもんだよ
0561anonymous2015/09/26(土) 08:38:57.54ID:???
(´・ω・`)何時も思うのだけど、パソコン使ってインターネットしてるのに設定とか仕組みが話からないってのはやばいとおもわないのかね。
なんかあったとき頼れるのは自分だけですよ。。。
0562名無し2015/09/26(土) 10:40:16.23ID:???
ネットやパソコンに限らず何で動いているのかわからず使ってるなんて世の中いっぱいあるけどね
0563ななし2015/09/26(土) 20:32:29.45ID:???
TV放送の仕組みをしらなくてもTVを見るのには困らない
HDDの仕組みをしらなくても、HDDレコーダに録画して再生できる

家電ってのはそういうもので、そう言う意味ではパソコンはやっぱりまだ家電じゃないな
■ このスレッドは過去ログ倉庫に格納されています