ネットワークに関する疑問・質問 Part28 [転載禁止]©5ch.io
■ このスレッドは過去ログ倉庫に格納されています
0001_
2015/07/16(木) 00:51:17.44ID:???http://www.ippo.ne.jp/g/71.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
質問はage進行
名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること
回答が書き込まれたら
後学のために結果を書いておくことを忘れない
よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
0484名無しさん@いたづらはいやづら
2015/09/13(日) 01:33:28.44ID:???寝る前に少しだけ
PR-500MI
MAC:38:e0:8e
IP:192.168.1.1
WRC-733FEBK
MAC:00:90:fe
IP:192.168.2.1
両方のDHCPが機能しているので、早く情報を返してくれた方が有効になっている
PR-500MIから情報を取得できた時だけ使えていることになる
WRC-733FEBKのDHCPを止めるのが一番いい
IPアドレスを固定で192.168.2.2/255.255.255.0に設定するか症状が出てる状態の時にブラウザで192.168.2.1にアクセスする
ユーザーズマニュアルに初期ID/PASSは書いてある
DHCPを無効にするやり方が少し見た感じだと見当たらないので範囲をクリアして無効にできるかは試してくれ
[システム設定]→[ステータス]にあるLAN設定のDHCPサーバーが有効以外なら止まってると思う
0485anon
2015/09/13(日) 01:33:38.01ID:???38-E0-8E Mitsubishi Electric Corporation
00-90-FE ELECOM CO., LTD. (LANEED DIV.)
WRC-733FEBK がDHCPサーバとして動いてるのが原因かと。
APに切り替えてもルータとして動いてるのか、単にDHCPだけ動いてるのか分かんないけど、
設定画面開いて殺さないとダメだね多分。半端に設定が残ってるなら初期化したら直るかもだけど。
0486名無しさん@いたづらはいやづら
2015/09/13(日) 01:45:32.13ID:???まず、MACアドレスから192.168.1.1は三菱電機なのでPR-500MIで確定
192.168.2.1はELECOMなので、WRC-733FEBKで確定
状況からみてWRC-733FEBKのDHCPサーバが何故か死んでないっぽいと思われる。
「http://192.168.2.1」にアクセスして設定を確認してみて
症状が出てるときならPCは特に何も設定しなくてもアクセス出来るはず。
症状出てないときにやるならPCのIPアドレスを192.168.2.xxxで手動設定すればアクセス出来るようになる。
WRC-733FEBKのログインアカウントはデフォルト状態ならユーザー名、パスワード共にadminらしい
ステータス画面のシステム設定欄の動作モードはAPモードになってる?
「WAN&LAN設定」→「LAN設定」でDHCP関係の設定はグレーアウトしてる?
あと、PCのDNSサーバが192.168.2.1なのはおかしい
それで問題無くネットみれてるの?
PCのDNSサーバ設定が自動取得になってるか確認してみて
0487472
2015/09/13(日) 03:02:24.19ID:???アドバイスありがとうございます、今日はもうちょっとグッタリしてしまったので明日にまた報告したいと思います
あとDNSサーバが192.168.2.1でもネットは普通に動いているように見えます、問題が露呈していないだけかもしれませんが
それでは今日は失礼します
0488み
2015/09/13(日) 05:18:01.08ID:???繋いでるのは無線LANルーター(ブリッジ)とイーサネットコンバータ
具体的には、AtermのWR8750NとWL300NE-AG
規格上は300Mbpsが最大のところ、リンク速度162Mbpsぐらい(変動する)
繋いでるのは離れた2つの建物だけど、間には壁とかの障害物は無くお互いに見通しの利くように設置してる。
ちなみに周囲は住宅街で混戦が多い為、これだけ離れてても2.4GHzよりも5GHzの方が速いし安定してる。
(気象レーダー避けでたまに切れるのだけは我慢^^;)
0489な
2015/09/13(日) 10:58:38.99ID:???監視カメラ等のマルチキャストの映像ストリームを受信していて、どのアドレス、ポートで受信しているかWindowsの標準ソフト(コマンドプロンプトとか)で調べる方法は有りますか?
状況としては、ブラウザで映像を見ていてその映像のアドレスが知りたいです。
netstatコマンドでは出てこない様で。。wireshark等のソフトが入れられない状態で調べられる方法無いでしょうか?
よろしくお願いします。
0490名無しさん@いたづらはいやづら
2015/09/13(日) 12:21:11.71ID:???netshコマンドでキャプチャする方法がある。
http://troushoo.blog.fc2.com/blog-entry-24.html
取得したデータの参照にソフトいるけど
ソフト入れて良いPCにデータ移して見れば良い
0491名無しさん@いたづらはいやづら
2015/09/13(日) 13:02:23.19ID:???WIndows Vista以降は[タスクマネージャ]->[パフォーマンス]に[リソースモニター]ってのがある。
これの[ネットワーク]タブに欲しそうなのがそろってるよ。
0492489
2015/09/13(日) 18:47:20.67ID:???有難うございます!
標準ソフトでキャプチャが取れるとは知りませんでした、取得後の解析に使えそうです。
マルチキャストのアドレス、ポートについてはリソースモニターでバッチリでした!
お二方とも有難うございました。
0493名無しさん@いたづらはいやづら
2015/09/15(火) 20:49:23.84ID:???現在XPマシンにUSB接続した3Gモデムでインターネット回線に繋ぎ、
ICSを有効にすることで有線LAN側にルーター機能を提供しています。
諸事情でローカル側のネットワークアドレスを
ICSの固定値 192.168.0.x から変更したいため
ICS の代わりにルーティング機能を使いたいと思っています。
ネットの情報で設定方法はおおむね理解しましたが
WAN側が3Gモデムであるため、IPアドレスが固定ではありません。
この3GモデムはWi-Fiルーターとしての機能を持っており
外出時にはXPマシンから外し、Wi-Fiルーターとして使い
帰宅時にXPマシンに繋ぎ直して3Gモデムとして使っています。
そのためモデムに割り当てられるアドレスが頻繁に変わります。
XPマシンではWAN側のアドレスが変わるたびにルーティングテーブルの再設定が必要と思いますが
3Gモデムの接続を検知して、その都度 route add コマンドを発行するような仕組みが必要になるのでしょうか。
もしくはもっと簡単に実現することができますか?
お知恵を拝借できれば幸いです。
0494anonymouse
2015/09/15(火) 21:56:57.45ID:???0495名無しさん
2015/09/15(火) 22:03:23.50ID:???0496名無しさん@いたづらはいやづら
2015/09/15(火) 22:09:00.46ID:???LAN側NICのIPアドレス設定するときにデフォルトゲートウェイを設定しなければ
WAN側の3Gモデムで接続した時に勝手にデフォルトゲートウェイが向くんじゃないか?
0497ちょっと待った!
2015/09/16(水) 23:56:06.93ID:???XPを常時ネットに晒すのはセキュリティ面では問題大有り
Linuxとかで運用することを推める
XP動いてるならマシンスペックは問題ないはず
マジで考え直してくれ
0498anonymouse
2015/09/17(木) 00:14:29.59ID:???0499名無しさん@いたづらはいやづら
2015/09/17(木) 19:19:02.55ID:???VLAN1−VLAN2間は勝手にルーティングされてしまうのでしょうか?
それとも暗黙のdenyで通信できないようになるのでしょうか?
現在、購入時のまま(VLAN名はdefaultのみで全ポート所属)なのですが、
部署間で通信したくないのでVLANで区切ればいいと思うのですが
VLAN作るだけでいいものなのかお聞きしたいです。
0501名無しさん@いたづらはいやづら
2015/09/17(木) 21:49:32.82ID:???レスどうもありがとう。
少しリファレンス等を読み進めてみたのですが、AR415Sはルーターなので
ルーティングできてしまうんですね。
VLAN1(192.168.1.0)、VLAN2(192.168.2.0)として、
それぞれインターネットには繋ぎたいけど、VLAN1-VLAN2間の通信はできないようにしたい。
1.ルーティングはフィルタリングで拒否、というのはどのようなコマンドでしょうか?
2.VLAN1、VLAN2の端末それぞれからAR415SのDHCPによるIP割り当てができますでしょうか?
0502名無し
2015/09/17(木) 22:22:48.23ID:???1.このリンク先のトラフィックフィルターの設定例を参照
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/overview_20IP_50SWF.html
2.出来る
0504へ
2015/09/18(金) 11:31:27.12ID:???ここでは外部からルーターWAN側への着信に関してのお話で、、、
イメージとしては
[ファイアウォール]※壁穴
外部からルーターWAN側へのTCP80への着信をローカルネットワークに通さないなど。
(デフォルトでは有効)
[IPフィルタ]
あるIPアドレスからのルーターWAN側へのTCP80への着信を否定など
(デフォルトでは特に否定しない)
つまり両者の違いって
着信が来た瞬間に否定するか、否定はしないがローカルネットワークに通さないって違いですかね?
0505名無しさん
2015/09/18(金) 11:41:49.90ID:???0506名無しさん@いたづらはいやづら
2015/09/18(金) 11:55:33.43ID:???routeの追加設定は物理的にお互いのネットワークが認識できない場合に利用する物だけど。
*ルーターが2台あるとかそういった場合
お互いのネットワークがXPで認識できているんだからrouteは不要でそ。
route printでデフォルトGWが2個出来てしまったとかそういう場合は>>496さんの言うように片方のデフォルトGW消すか
もっと単純にメトリック値変えれば良いだけの話じゃないの
0507499
2015/09/18(金) 15:57:33.72ID:???さっそくトラフィックフィルターを読んで設定を作ってみました。
・ADD IP FILTER=20 SOURCE=192.168.10.0 SMASK=255.255.255.0 DESTINATION=192.168.20.0 DMASK=255.255.255.0 ACTION=EXCLUDE
・ADD IP FILTER=20 SOURCE=0.0.0.0 ACTION=INCLUDE
・SET IP INT=vlan2 FILTER=20
これをVLAN2に設定することでVLAN1→VLAN2の通信が破棄されるんだと思います。
そこで疑問なのですが、
1.VLAN2→VLAN1のフィルタも作成するべきでしょうか?それとも帰ってこないからいらない?
2.インターネットはつながるのでしょうか?ルーターのLAN側IPアドレスはどうなっているのか?
2.のLAN側IPアドレスが疑問だというのは、VLANで区切る前はLAN側が192.168.10.1で
ポート1〜4は単なるハブなのでIPアドレスがない状態だと理解していますが、
VLANで区切ったときのLAN側アドレスとVLAN1・2のポートのアドレスの関係が理解できていないんだと思います。
0508名無し
2015/09/19(土) 12:19:30.89ID:???vlan1=192.168.10.0/24、vlan2=192.168.20.0/24として説明するけど
ADD IP FILTER=10 SOURCE=192.168.10.0 SMASK=255.255.255.0 DESTINATION=192.168.20.0 DMASK=255.255.255.0 ACTION=EXCLUDE
ADD IP FILTER=10 SOURCE=0.0.0.0 ACTION=INCLUDE
SET IP INT=vlan1 FILTER=10
ADD IP FILTER=20 SOURCE=192.168.20.0 SMASK=255.255.255.0 DESTINATION=192.168.10.0 DMASK=255.255.255.0 ACTION=EXCLUDE
ADD IP FILTER=20 SOURCE=0.0.0.0 ACTION=INCLUDE
SET IP INT=vlan2 FILTER=20
フィルタはインターフェースの入力に対して適用されるので
vlan1で制御する必要があるのはsource(送信元)が192.168.10.0/24のパケットのみ
vlan2で制御する必要があるのはsource(送信元)が192.168.20.0/24のパケットのみになる
で、今回vlan1で破棄する必要があるのは送信元192.168.10.0/24から宛先192.168.20.0/24のパケットのみになる
これがフィルタの1行目
2行目は上記以外のパケットはすべて許可するフィルタ
つまり2行目があるからインターネットは問題なくつながる
2行目を書かないと暗黙の「全て破棄」で一切通信できなくなるので注意
vlan2のフィルタも同様
0509508
2015/09/19(土) 12:20:05.80ID:???基本的には両vlanにフィルタを適用する
片側のみにフィルタをかけた場合の動きとして
フィルタがかかっていないvlanからの通信は許可されて相手のvlanのPCまで到達してしまう
相手のvlanのPCは処理して応答のパケットを返すけど、戻りの通信はフィルタがかかってるから廃棄される
これは無駄な処理なので、最初から相手のPCに届かないように両vlanにフィルタをかけるのが基本
あと、ルータの各vlanインターフェースには当然ipアドレスを割当てないとだめだよ
ADD IP INT=vlan1 IP=192.168.10.254 MASK=255.255.255.0
ADD IP INT=vlan2 IP=192.168.20.254 MASK=255.255.255.0
0510用途
2015/09/19(土) 12:32:21.22ID:???0511名無しさん@いたづらはいやづら
2015/09/19(土) 12:54:41.31ID:???その質問が出る人には意味はありません
0513名無し
2015/09/19(土) 15:40:51.96ID:???VLAN使うのは自宅内のネットワークを分けたい場合。
ネットワークを分けたいかどうかは人によるので
意味があるか無いかは人による
0514mj12
2015/09/19(土) 15:43:51.19ID:???0515名無しさん@いたづらはいやづら
2015/09/19(土) 15:46:09.75ID:???日本語読めます?
>組む意味ってありますか?
の何処に活用法うんたらの問いが含まれてんの?
0516mj12
2015/09/19(土) 15:58:40.68ID:???0517名無しさん@いたづらはいやづら
2015/09/19(土) 16:06:43.89ID:???0519名無しさん@いたづらはいやづら
2015/09/19(土) 16:57:04.00ID:???馬鹿なだけ
0520499
2015/09/19(土) 17:06:03.48ID:???丁寧なレスありがとうございます。
どうやら私のは正しくないようですが、一点確認させてください。
>>502さんに貼って頂いたリンク先によると、トラフィックフィルターは「受信」パケットに対して
処理すると書かれていたので、VLAN1(送信)→VLAN2(受信)の「受信」側ポートである、
VLAN2側ポートにセットすると思い、>>507のように書きました。
>>508さんの書き方だとVLAN1の端末(192.168.10.x)から送信されたパケットが
ルーターのVLAN1ポートから「送信」される時点で破棄されるからVLAN2ポートまで届かない分、
効率がよいということでしょうか?
私←受信ポート、送信ポートで混乱している?
>>509
こちらはやはりおっしゃるとおりなのですね。IP割当まで承知しました。
0521508
2015/09/19(土) 17:29:33.54ID:???構成的には下図のようになるよね
インターネット------(PPP0)
PC(192.168.10.10)------(VLAN1)AR415S(VLAN2)------PC(192.168.20.10)
PC(192.168.10.10)から送信されたパケットはAR415Sの「VLAN1インターフェース」で「受信」する
AR415Sは「VLAN1インターフェース」で「受信」した「PC(192.168.10.10)」からのパケットについてフィルタを評価、適用する
適用した結果、インターネット宛であれば、PPP0インターフェースから「送信(出力)」される
(デフォルトゲートウェイをPPP0に向けているはずなので)
192.168.20.10宛であれば何処にも転送せずに破棄する
0522522
2015/09/19(土) 19:38:39.82ID:HfN8UocF・ 状況 : Microsoft Virtual WiFi Miniport Adapterを使ってデスクトップPCを無線LANルーター化
・ 試行 : ググっても答えが見つけられませんでした。
Q : SoftAPを使用してますが、SSIDをステルスにするにはどうしたら良いでしょうか?
0523名無しさん@いたづらはいやづら
2015/09/19(土) 21:46:30.91ID:???環境が無いので正しい情報かわからんけど
http://www.atmarkit.co.jp/ait/articles/1005/27/news096_2.html
にはSSIDブロードキャストは行っていないようだと書いてある
実際環境を作ってやってみたの?それとも事前調査?
0524522
2015/09/19(土) 22:10:47.07ID:HfN8UocFアンドロイドスマホ2台でやってみてます。
繋げられてはいるんですが、できることならステルスにしたいなと。
0525522
2015/09/19(土) 22:16:55.22ID:???ブロードキャストされています。
connectifyを使ってたんですが、通信が少々うざい&相性があまりよくない。
使えるならばとSoftAPを試してみてたところです。
0526名無しさん@いたづらはいやづら
2015/09/19(土) 22:41:31.14ID:???0527名無しさん@いたづらはいやづら
2015/09/19(土) 22:49:34.26ID:???ヤフー知恵遅れにありがちな返答だな。
答になってない。
何が求められてるか理解してから書き込んだ方がいいよ。
0528名無しさん@いたづらはいやづら
2015/09/19(土) 23:04:11.18ID:???もしかしてステルスしてセキュリティ対策しているつもりになっている人?
0529名無しさん@いたづらはいやづら
2015/09/19(土) 23:46:35.14ID:???ちょっと環境を作って試してみたけど設定は無理くさいかなぁ
色々探ってみたけどわからんかった
0530名無しさん@いたづらはいやづら
2015/09/20(日) 00:07:51.15ID:???そもそも質問に答えたわけではないんだけどな
意味が無いといったまでで
0531522
2015/09/20(日) 00:16:56.23ID:???ありがとうございました。
netsh wlan コマンド等少し調べてみましたが、無理っぽいんで妥協することにします。
http://qa.atmarkit.co.jp/q/2911
0532名無しさん@いたづらはいやづら
2015/09/20(日) 00:51:07.96ID:???r;ァ'N;:::::::::::::,ィ/ >::::::::::ヽ
. 〃 ヽル1'´ ∠:::::::::::::::::i
i′ ___, - ,. = -一  ̄l:::::::::::::::l
. ! , -==、´r' l::::::/,ニ.ヽ
l _,, -‐''二ゝ l::::l f゙ヽ |、 ここはお前の日記帳じゃねえんだ
レー-- 、ヽヾニ-ァ,ニ;=、_ !:::l ) } ト
ヾ¨'7"ry、` ー゙='ニ,,,` }::ヽ(ノ チラシの裏にでも書いてろ
:ーゝヽ、 !´ " ̄ 'l,;;;;,,,.、 ,i:::::::ミ
::::::::::::::::ヽ.-‐ ト、 r'_{ __)`ニゝ、 ,,iリ::::::::ミ
::::::::::::::::::::Vi/l:::V'´;ッ`ニ´ー-ッ-,、:::::`"::::::::::::::;゙ , な!
:::::::::::::::::::::::::N. ゙、::::ヾ,.`二ニ´∠,,.i::::::::::::::::::::///
:::::::::::::::::::::::::::::l ヽ;:::::::::::::::::::::::::::::::::::::::::::/ /
::::::::::::::::::::::::::::::! :|.\;::::::::::::::::::::::::::::::/ /
0533名無しさん@いたづらはいやづら
2015/09/20(日) 10:01:19.89ID:???それはてめーだろ
0534_
2015/09/20(日) 10:58:02.48ID:???イライラしている人を見かけたら、
ここにレスしてあげてください。
参考
http://www.lifehacker.jp/2013/03/130305jerks_and_trolls.html
http://www.lifehacker.jp/2011/11/111031ignoretrolls.html
http://info.2ch.net/?curid=2078
0535名無しさん@いたづらはいやづら
2015/09/20(日) 15:03:08.45ID:???意味が無いって親切に教えてあげてるんだろ
0536名無しさん@いたづらはいやづら
2015/09/20(日) 16:28:40.20ID:???0537名無しさん@いたづらはいやづら
2015/09/21(月) 00:35:53.76ID:???もしくは解説のあるサイトを知っていたら教えて下さい。
勉強中なので、言葉足らず&見当違いの質問かもしれません‥。
VPNとSSHはどちらもリモートでPCを操作するため技術だと思います。
これはVPNかSSHどちらかを使用して接続するという感じでしょうか?
それとも、そもそも別物で両者を組み合わせて使用するという感じでしょうか?
0538名無しさん
2015/09/21(月) 02:17:47.61ID:???そもそも別物です
sshはセキュアシェル
vpnはプライベートネットワークを仮想的に外部に引き出す技術
つうかググろうぜ…
0539名無しさん@いたづらはいやづら
2015/09/21(月) 06:43:54.77ID:???http://e-words.jp/w/ssh.html
http://e-words.jp/w/VPN.html
0540499
2015/09/21(月) 17:16:01.58ID:???解説、ありがとうございます。
どうも自分の抱いたイメージにこだわり過ぎて理解できていなかったみたいです。
勉強になりました。また相談させてください。
0541anonymouse
2015/09/22(火) 23:43:48.14ID:???その比較はSSHトンネリングから出てきたんだと思うけど、SSHそのものをVPNと並べるのは不適切だね。
SSHは大雑把に言うとコンソールからコマンド操作するプロトコル。
その付随機能としてL3/L4の接続を暗号化して中継できるので、VPN的な事もやろうと思えばできる。
VPNは、通信や接続そのものを仮想的に専用接続ないし迂回接続させる概念・技術を意味する用語。
0542murano
2015/09/23(水) 14:21:08.01ID:iR8YwnET最近引っ越したため、Baycom NET30(下り30Mbps,上り最大2Mbps)を契約
しました。
PC、i-pad、i-phoneを使っていますが、PCについて、どういうわけか、
PCをコンセントに接続しておかないと使えないような状況になっています。
ネット検索でも何というキーワードで調べれば良いのか分らず、こちらで
質問させてもらいます。
・PC 中国で購入したACER。
・OS 中国語版win8
・モデム BN-MAX BCW710J2
・状況@ PCをコンセントに接続しているとそれなりに繋がるが、コンセント
に接続していないと「制限あり」のような表示になってネットに繋がらなく
なる。
・状況A i-pad、i-phoneは、遅い(契約しているコース並?)が、繋がっている。
・状況B 引っ越す前の実家OCN?の無線wifiでは全て問題無し。
・試行した事 それぞれの再起動(5分以上放置)
・教えて頂きたい事@ 今のPCの状況は普通なのかどうか?
・教えて頂きたい事A 今のPCの状況を改善できるのであればその方法。
i-pad、i-phoneの状況から、契約コースをNET120に変更しようか悩んでいるのですが、
その前にPCの謎状態を解明したいと思っています。
宜しくお願いします。
0544murano
2015/09/23(水) 15:17:10.63ID:iR8YwnETコンセントは普通の、PCに付いていた電源用コンセントです。
PC含め全て無線接続です。
0545名無しさん@いたづらはいやづら
2015/09/23(水) 15:31:42.63ID:???http://fluentlife.jp/new-notepc-unstable-wifi-connection/
0546murano
2015/09/23(水) 16:45:21.82ID:iR8YwnETおーーーっ!!!改善できたっぽいです!!!
ありがとうございましたっ!!!
実家の時は1階にモデム、2階のPCでも問題無かったので、無線の電波が弱い時
にのみ、こういう問題が起きるようです。
本当にありがとうございます。
0547499
2015/09/23(水) 21:28:36.46ID:???構成図は>>521さんのとおりで間違えありません。リファレンスどおりに書いてみました。
1.DHCPサーバーを有効にします。
ENABLE DHCP ↓
2.DHCPポリシーを作成します。
CREATE DHCP POLICY=base LEASE=xxxx ↓
・「LEASE=」は項4で設定するので不要?
3.DHCPクライアントに提供するIP設定パラメーターを設定します。
ADD DHCP POLICY=base SUBNET=255.255.255.0 DNSSERVER=xxx.xxx.xxx.xxxx ↓
「DNSSERVER=」はPPPoE認証でプロバイダ指定のものなので不要?
4.次にサブネット別のDHCPポリシーを作成します。
CREATE DHCP POLICY=VLAN1_POL LEASE=86400 INHERIT=base ↓
CREATE DHCP POLICY=VLAN2_POL LEASE=2592000 INHERIT=base ↓
・VLAN1_POLはリース期間1日、VLAN2_POLは30日としました。
5.サブネットごとに異なる情報(デフォルトゲートウェイアドレス)を各ポリシーに追加します。
ADD DHCP POLICY=VLAN1_POL ROUTER=192.168.10.254 ↓
ADD DHCP POLICY=VLAN2_POL ROUTER=192.168.20.254 ↓
・「ROUTER=」は>>509さんが定義してくださった各VLANのIPアドレス?
6.クライアントに割り当てるIPアドレスの範囲をポリシーごとに指定します。
CREATE DHCP RANGE=VLAN1_RNG POLICY=VLAN1_POL IP=192.168.10.200 NUMBER=50 PROBE=ARP ↓
CREATE DHCP RANGE=VLAN2_RNG POLICY=VLAN2_POL IP=192.168.20.200 NUMBER=50 PROBE=ARP ↓
・「PROBE=」はICMPとARPどちらがいいのでしょうか?使い分けが;
それから>>521さんの「(デフォルトゲートウェイをPPP0に向けているはずなので)」という記述ですが、
これは設定してないように思うのですが、どういう設定になりますでしょうか?
0548ああああ
2015/09/23(水) 21:52:35.34ID:???アライド使った事ないから一般論ですが
> 3.
PPPoEにせよDHCPにせよ、そのルータからPCにアドレス通知しないといけないので何かしら設定しないといけないのでは。
そのルータがDNS ProxyするならそいつのLAN向けのアドレス、しないなら8.8.8.8とかグローバルなアドレス指定する形になるかと
>5.
そのルータが各VLANインタフェースに顔出してるアドレス、結論としてはその通りかと
>6.
http://www.allied-telesis.co.jp/support/list/router/ar450s/docs/CREATE_DHCP_RANGE.html
割当済の検出にどっち使うかって話みたいだけど、標準はICMPみたい。どっちでもいい気がするけど
0549ああああ
2015/09/23(水) 21:54:35.99ID:???>>547
最後の一文の件、それはそのルータ自身が持つ経路情報の話。
DHCPのデフォルトゲートウェイはPCに通知する経路なので別の話。
0550名無し
2015/09/23(水) 23:38:40.65ID:???2. これは何故設定しているかというと、各VLANで共通の設定をする意味で書いている。
今回はVLANが2個しかないし共通の項目も少ないので"base"ポリシー自体が無くても良いと思う
3. ここに書いたアドレスがPC側でDNSサーバとして使用される
今回はAR415Sに「ENABLE IP DNSRELAY」を設定してdnsserverは各VLANのポリシーで
VLANインターフェイスのIPアドレスを指定するのが良いと思う
4. "base"ポリシー書かないなら「INHERIT=base」は不要
5. ここに書いたアドレスがPC側でデフォルトゲートウェイとして使用される
つまりその通りでOK
dnsserverを各VLANインターフェイスのIPアドレスにするならここで指定する。
"base"ポリシー書かないならここでsubnetも指定する
6. 今回のネットワークではどちらでも構わない
強いて言えばICMPだと各PCのファイアウォールでブロックされるかもしれないからARPで良いんじゃ無いか?
あとこの辺読みなよ
AR415S設定例集
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/cfgindex-by-number.html
DHCPサーバ設定例
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/cfg-68.html
インターネット接続設定例
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/cfg-47.html
0551名無し
2015/09/23(水) 23:43:58.15ID:???AR415S コマンドリファレンス
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/index.html
0552449
2015/09/24(木) 06:37:21.19ID:???レス感謝です。いつもすいません。リンクを含め読ませて頂きます。
また、質問が丸投げのような形で申し訳ありません。
あれからAR415Sを中古ですが購入することにしましたので
届いたら設定等して試してみたいと思います。
厚かましいようですが、また宜しくお願いします。
0553か
2015/09/24(木) 15:00:51.38ID:???ブログなんかで特定国からのアクセスを拒否する手段はありますか?
ま、韓国なんだけどw
実害は無いけど時々アクセスがあってムカつくんで
0554anon
2015/09/24(木) 15:55:56.57ID:???確実な方法としては、それを加工してアクセス制御かけるしかないんじゃないの。膨大だけど。
多少精度は落ちるけど、逆引きでもある程度弾けると思うよ。誤爆多そうだけど。
0555名無しさん@いたづらはいやづら
2015/09/24(木) 16:20:34.81ID:???ttp://kazsix.hatenablog.com/entry/2015/06/16/190702
0557名無しさん@いたづらはいやづら
2015/09/24(木) 17:49:29.86ID:???ttp://cc.wariate.jp/AllowJp.vb.txt
JP以外は403を返す感じか
ホワイトリスト方式じゃなくて、ブラックリスト方式で
KRだったら403を返す、って風にも作り替えられそう
phpとかでも書けるのかな
0558名無し
2015/09/26(土) 01:39:14.40ID:LifZ+vjO画面右下にあるネットの状態がビックリマークになっていて、共有センターを見ると認識されていないパブリックネットワークになってしまっています。助けてください、、、
自分なりに調べてみたのですがイーサネットコンバータを使っているので当てはまらない場合もあってよく分かんないです。ローカルセキュリティポリシーというのは入っていませんでした。
コマンドプロンプトというのを見たらデフォルトゲートウェイの所が空欄になってました。関係ないのかも、、
Windows7を使っています。パソコン音痴なのですがネット中毒なので切実に助けて欲しいです。
0559558
2015/09/26(土) 03:00:53.44ID:LifZ+vjO0560a
2015/09/26(土) 04:12:34.56ID:???0561anonymous
2015/09/26(土) 08:38:57.54ID:???なんかあったとき頼れるのは自分だけですよ。。。
0562名無し
2015/09/26(土) 10:40:16.23ID:???0563ななし
2015/09/26(土) 20:32:29.45ID:???HDDの仕組みをしらなくても、HDDレコーダに録画して再生できる
家電ってのはそういうもので、そう言う意味ではパソコンはやっぱりまだ家電じゃないな
0564a
2015/09/26(土) 22:11:48.68ID:???0566み
2015/09/27(日) 06:25:25.60ID:???そう言う事を分からない人が分からないまま使えるように、幾多の技術者が努力を積み重ねてきたわけで
技術の発展と普及とはそういう物。PCはまだまだ未熟な部分が多いってだけ。
0567名無し
2015/09/29(火) 18:29:22.12ID:???cisco製L2スイッチについてです
router----sw1-----sw2-----PC
この様な環境下においてsw1にスspanning tree portfastをsw2はスパニングツリーをいれません。この様にしたときにPCから外に出られなくなります。
sw2側にもスパニングツリーを設定すれば出られるのですが問題としてはどの様な物があげられるでしょうか?
説明下手ですみません
0568名無しさん@いたづらはいやづら
2015/10/01(木) 21:37:52.79ID:???0569m
2015/10/03(土) 08:28:09.58ID:ChjioXZoVPN接続すると安全性が高まると聞いたのですが、なぜですか?
VPNというのは自分のPCなどからどこかを経由してネットの世界にアクセスするだけで、
ネットにアクセスしていることにはかわらないのではないでしょうか?
0570。
2015/10/03(土) 08:58:42.07ID:???VPNって名前の通り公衆ネット上で仮想のプライベートネットを構築するための技術だから
最終目標が公衆ネットにアクセスする事なら、わざわざVPNを使う意味は自前で何か特殊なセキュリティでも用意してる時ぐらいじゃない?
0571名無しさん@いたづらはいやづら
2015/10/03(土) 09:11:58.42ID:???端末〜VPNサーバーまでの間は暗号化されるから傍受されてもある程度は安全ってことかと
よく公衆無線LAN利用時もそうしたほうがより安全って言われる
ハニーポットな無線APかもしれないし
0572名無しさん@いたづらはいやづら
2015/10/03(土) 09:17:34.93ID:???カテ6のLANケーブル(単線。各30mほど)を配線しました。
同じ島にあるPC同士の通信は600Mbpsほど。
他の島のPCとの通信が200Mbpsほどになります。
100Mbpsは超えているので、ギガビットイーサの恩恵は受けられていると思いますが
思ったよりも通信速度が遅いと思います(同じ島なら900Mbpsは出ると思ってた)。
島間のLANケーブルは60mほどになるので減衰があるわけですが妥当な速度でしょうか?
0573名無しさん@いたづらはいやづら
2015/10/03(土) 11:06:08.95ID:???肝心の計測方法書いてないやん
0574名無しさん@いたづらはいやづら
2015/10/03(土) 11:27:16.54ID:???そもそも各ISPがVPNはってますよね?
わざわざ自分で外出先から自宅までのVPNを張る意味って何かあるんでしょうか?
0575名無しさん@いたづらはいやづら
2015/10/03(土) 11:49:58.79ID:???トネリングといっても結局セッション張るだけなので、ISPにパケットが到着したとき
他のパケットと纏められるとかいうことはないんでしょうか?
0576名無しさん@いたづらはいやづら
2015/10/03(土) 13:06:56.82ID:???その状態で外部のインターネットに繋げない
謎すぎる…
0577。
2015/10/03(土) 18:08:55.94ID:???だから、公衆ネット上で仮想のプライベートネットを構築する事がVPNを使う意味でしょ?
プロバイダが内部的に独自のVPN張ってるとかユーザー側には何も関係ないよ
>>575
名前の通り仮想のネットだから実際のパケットがどういう形で送られるかは関係ないよ
全体的に何が疑問なんだろう?
0578名無しさん@いたづらはいやづら
2015/10/03(土) 19:15:00.78ID:???VPNは=セッションを張ることですよね。いわゆるIPsecSAを張ること。
ISPや携帯会社はIPsecVPNで自分達の通信網を設定してると思います。
この状態で、個人が独自にIPsecVPNを設定する場合、セッションの動きはどうなるのでしょうか?
個人のパケットのセッションをくるみこんで、ISP側のトンネルの中を通っていくのでしょうか?
0579名無しさん@いたづらはいやづら
2015/10/03(土) 19:31:16.96ID:???ペイロード部の暗号化が2重にかかるという認識で正しいでしょうか?
0580。
2015/10/03(土) 22:55:04.76ID:???個人が勝手にやることとプロバイダ内部の構成は別の話だから、単に層が一枚増えるだけ
プロバイダがいちいち個人のVPNの中身を開いて解釈したり組み替えたりはしないしやっちゃまずいでしょ
0582あ
2015/10/04(日) 02:10:15.55ID:I6bWtAn/どこかのログイン認証の先のページをダウンロードしたいのですが
どうすればよろしいでしょうか?
linuxのwgetコマンドを使用すれば以下のような方法で取得出来るようですが
http://qiita.com/uedatakeshi/items/4660dfda727315b21f12
同じことをbitsadminというWindowsコマンドでやりたいと思っております。
こちらの環境はPowerShellは2.0なのでInvoke-WebRequestやwgetコマンドは使用できませんのでその点どうぞよろしくお願いします
どなたかよろしくお願いします
0583anon
2015/10/04(日) 03:29:59.51ID:???サンプルとしては、Chromeの開発者ツール使えば発光してるリクエストをcurl用に整形して出力してくれた気がするけど、それじゃ事足りんかね
■ このスレッドは過去ログ倉庫に格納されています