ネットワークに関する疑問・質問 Part28 [転載禁止]©5ch.io
■ このスレッドは過去ログ倉庫に格納されています
0001_
2015/07/16(木) 00:51:17.44ID:???http://www.ippo.ne.jp/g/71.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
質問はage進行
名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること
回答が書き込まれたら
後学のために結果を書いておくことを忘れない
よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
0502名無し
2015/09/17(木) 22:22:48.23ID:???1.このリンク先のトラフィックフィルターの設定例を参照
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/overview_20IP_50SWF.html
2.出来る
0504へ
2015/09/18(金) 11:31:27.12ID:???ここでは外部からルーターWAN側への着信に関してのお話で、、、
イメージとしては
[ファイアウォール]※壁穴
外部からルーターWAN側へのTCP80への着信をローカルネットワークに通さないなど。
(デフォルトでは有効)
[IPフィルタ]
あるIPアドレスからのルーターWAN側へのTCP80への着信を否定など
(デフォルトでは特に否定しない)
つまり両者の違いって
着信が来た瞬間に否定するか、否定はしないがローカルネットワークに通さないって違いですかね?
0505名無しさん
2015/09/18(金) 11:41:49.90ID:???0506名無しさん@いたづらはいやづら
2015/09/18(金) 11:55:33.43ID:???routeの追加設定は物理的にお互いのネットワークが認識できない場合に利用する物だけど。
*ルーターが2台あるとかそういった場合
お互いのネットワークがXPで認識できているんだからrouteは不要でそ。
route printでデフォルトGWが2個出来てしまったとかそういう場合は>>496さんの言うように片方のデフォルトGW消すか
もっと単純にメトリック値変えれば良いだけの話じゃないの
0507499
2015/09/18(金) 15:57:33.72ID:???さっそくトラフィックフィルターを読んで設定を作ってみました。
・ADD IP FILTER=20 SOURCE=192.168.10.0 SMASK=255.255.255.0 DESTINATION=192.168.20.0 DMASK=255.255.255.0 ACTION=EXCLUDE
・ADD IP FILTER=20 SOURCE=0.0.0.0 ACTION=INCLUDE
・SET IP INT=vlan2 FILTER=20
これをVLAN2に設定することでVLAN1→VLAN2の通信が破棄されるんだと思います。
そこで疑問なのですが、
1.VLAN2→VLAN1のフィルタも作成するべきでしょうか?それとも帰ってこないからいらない?
2.インターネットはつながるのでしょうか?ルーターのLAN側IPアドレスはどうなっているのか?
2.のLAN側IPアドレスが疑問だというのは、VLANで区切る前はLAN側が192.168.10.1で
ポート1〜4は単なるハブなのでIPアドレスがない状態だと理解していますが、
VLANで区切ったときのLAN側アドレスとVLAN1・2のポートのアドレスの関係が理解できていないんだと思います。
0508名無し
2015/09/19(土) 12:19:30.89ID:???vlan1=192.168.10.0/24、vlan2=192.168.20.0/24として説明するけど
ADD IP FILTER=10 SOURCE=192.168.10.0 SMASK=255.255.255.0 DESTINATION=192.168.20.0 DMASK=255.255.255.0 ACTION=EXCLUDE
ADD IP FILTER=10 SOURCE=0.0.0.0 ACTION=INCLUDE
SET IP INT=vlan1 FILTER=10
ADD IP FILTER=20 SOURCE=192.168.20.0 SMASK=255.255.255.0 DESTINATION=192.168.10.0 DMASK=255.255.255.0 ACTION=EXCLUDE
ADD IP FILTER=20 SOURCE=0.0.0.0 ACTION=INCLUDE
SET IP INT=vlan2 FILTER=20
フィルタはインターフェースの入力に対して適用されるので
vlan1で制御する必要があるのはsource(送信元)が192.168.10.0/24のパケットのみ
vlan2で制御する必要があるのはsource(送信元)が192.168.20.0/24のパケットのみになる
で、今回vlan1で破棄する必要があるのは送信元192.168.10.0/24から宛先192.168.20.0/24のパケットのみになる
これがフィルタの1行目
2行目は上記以外のパケットはすべて許可するフィルタ
つまり2行目があるからインターネットは問題なくつながる
2行目を書かないと暗黙の「全て破棄」で一切通信できなくなるので注意
vlan2のフィルタも同様
0509508
2015/09/19(土) 12:20:05.80ID:???基本的には両vlanにフィルタを適用する
片側のみにフィルタをかけた場合の動きとして
フィルタがかかっていないvlanからの通信は許可されて相手のvlanのPCまで到達してしまう
相手のvlanのPCは処理して応答のパケットを返すけど、戻りの通信はフィルタがかかってるから廃棄される
これは無駄な処理なので、最初から相手のPCに届かないように両vlanにフィルタをかけるのが基本
あと、ルータの各vlanインターフェースには当然ipアドレスを割当てないとだめだよ
ADD IP INT=vlan1 IP=192.168.10.254 MASK=255.255.255.0
ADD IP INT=vlan2 IP=192.168.20.254 MASK=255.255.255.0
0510用途
2015/09/19(土) 12:32:21.22ID:???0511名無しさん@いたづらはいやづら
2015/09/19(土) 12:54:41.31ID:???その質問が出る人には意味はありません
0513名無し
2015/09/19(土) 15:40:51.96ID:???VLAN使うのは自宅内のネットワークを分けたい場合。
ネットワークを分けたいかどうかは人によるので
意味があるか無いかは人による
0514mj12
2015/09/19(土) 15:43:51.19ID:???0515名無しさん@いたづらはいやづら
2015/09/19(土) 15:46:09.75ID:???日本語読めます?
>組む意味ってありますか?
の何処に活用法うんたらの問いが含まれてんの?
0516mj12
2015/09/19(土) 15:58:40.68ID:???0517名無しさん@いたづらはいやづら
2015/09/19(土) 16:06:43.89ID:???0519名無しさん@いたづらはいやづら
2015/09/19(土) 16:57:04.00ID:???馬鹿なだけ
0520499
2015/09/19(土) 17:06:03.48ID:???丁寧なレスありがとうございます。
どうやら私のは正しくないようですが、一点確認させてください。
>>502さんに貼って頂いたリンク先によると、トラフィックフィルターは「受信」パケットに対して
処理すると書かれていたので、VLAN1(送信)→VLAN2(受信)の「受信」側ポートである、
VLAN2側ポートにセットすると思い、>>507のように書きました。
>>508さんの書き方だとVLAN1の端末(192.168.10.x)から送信されたパケットが
ルーターのVLAN1ポートから「送信」される時点で破棄されるからVLAN2ポートまで届かない分、
効率がよいということでしょうか?
私←受信ポート、送信ポートで混乱している?
>>509
こちらはやはりおっしゃるとおりなのですね。IP割当まで承知しました。
0521508
2015/09/19(土) 17:29:33.54ID:???構成的には下図のようになるよね
インターネット------(PPP0)
PC(192.168.10.10)------(VLAN1)AR415S(VLAN2)------PC(192.168.20.10)
PC(192.168.10.10)から送信されたパケットはAR415Sの「VLAN1インターフェース」で「受信」する
AR415Sは「VLAN1インターフェース」で「受信」した「PC(192.168.10.10)」からのパケットについてフィルタを評価、適用する
適用した結果、インターネット宛であれば、PPP0インターフェースから「送信(出力)」される
(デフォルトゲートウェイをPPP0に向けているはずなので)
192.168.20.10宛であれば何処にも転送せずに破棄する
0522522
2015/09/19(土) 19:38:39.82ID:HfN8UocF・ 状況 : Microsoft Virtual WiFi Miniport Adapterを使ってデスクトップPCを無線LANルーター化
・ 試行 : ググっても答えが見つけられませんでした。
Q : SoftAPを使用してますが、SSIDをステルスにするにはどうしたら良いでしょうか?
0523名無しさん@いたづらはいやづら
2015/09/19(土) 21:46:30.91ID:???環境が無いので正しい情報かわからんけど
http://www.atmarkit.co.jp/ait/articles/1005/27/news096_2.html
にはSSIDブロードキャストは行っていないようだと書いてある
実際環境を作ってやってみたの?それとも事前調査?
0524522
2015/09/19(土) 22:10:47.07ID:HfN8UocFアンドロイドスマホ2台でやってみてます。
繋げられてはいるんですが、できることならステルスにしたいなと。
0525522
2015/09/19(土) 22:16:55.22ID:???ブロードキャストされています。
connectifyを使ってたんですが、通信が少々うざい&相性があまりよくない。
使えるならばとSoftAPを試してみてたところです。
0526名無しさん@いたづらはいやづら
2015/09/19(土) 22:41:31.14ID:???0527名無しさん@いたづらはいやづら
2015/09/19(土) 22:49:34.26ID:???ヤフー知恵遅れにありがちな返答だな。
答になってない。
何が求められてるか理解してから書き込んだ方がいいよ。
0528名無しさん@いたづらはいやづら
2015/09/19(土) 23:04:11.18ID:???もしかしてステルスしてセキュリティ対策しているつもりになっている人?
0529名無しさん@いたづらはいやづら
2015/09/19(土) 23:46:35.14ID:???ちょっと環境を作って試してみたけど設定は無理くさいかなぁ
色々探ってみたけどわからんかった
0530名無しさん@いたづらはいやづら
2015/09/20(日) 00:07:51.15ID:???そもそも質問に答えたわけではないんだけどな
意味が無いといったまでで
0531522
2015/09/20(日) 00:16:56.23ID:???ありがとうございました。
netsh wlan コマンド等少し調べてみましたが、無理っぽいんで妥協することにします。
http://qa.atmarkit.co.jp/q/2911
0532名無しさん@いたづらはいやづら
2015/09/20(日) 00:51:07.96ID:???r;ァ'N;:::::::::::::,ィ/ >::::::::::ヽ
. 〃 ヽル1'´ ∠:::::::::::::::::i
i′ ___, - ,. = -一  ̄l:::::::::::::::l
. ! , -==、´r' l::::::/,ニ.ヽ
l _,, -‐''二ゝ l::::l f゙ヽ |、 ここはお前の日記帳じゃねえんだ
レー-- 、ヽヾニ-ァ,ニ;=、_ !:::l ) } ト
ヾ¨'7"ry、` ー゙='ニ,,,` }::ヽ(ノ チラシの裏にでも書いてろ
:ーゝヽ、 !´ " ̄ 'l,;;;;,,,.、 ,i:::::::ミ
::::::::::::::::ヽ.-‐ ト、 r'_{ __)`ニゝ、 ,,iリ::::::::ミ
::::::::::::::::::::Vi/l:::V'´;ッ`ニ´ー-ッ-,、:::::`"::::::::::::::;゙ , な!
:::::::::::::::::::::::::N. ゙、::::ヾ,.`二ニ´∠,,.i::::::::::::::::::::///
:::::::::::::::::::::::::::::l ヽ;:::::::::::::::::::::::::::::::::::::::::::/ /
::::::::::::::::::::::::::::::! :|.\;::::::::::::::::::::::::::::::/ /
0533名無しさん@いたづらはいやづら
2015/09/20(日) 10:01:19.89ID:???それはてめーだろ
0534_
2015/09/20(日) 10:58:02.48ID:???イライラしている人を見かけたら、
ここにレスしてあげてください。
参考
http://www.lifehacker.jp/2013/03/130305jerks_and_trolls.html
http://www.lifehacker.jp/2011/11/111031ignoretrolls.html
http://info.2ch.net/?curid=2078
0535名無しさん@いたづらはいやづら
2015/09/20(日) 15:03:08.45ID:???意味が無いって親切に教えてあげてるんだろ
0536名無しさん@いたづらはいやづら
2015/09/20(日) 16:28:40.20ID:???0537名無しさん@いたづらはいやづら
2015/09/21(月) 00:35:53.76ID:???もしくは解説のあるサイトを知っていたら教えて下さい。
勉強中なので、言葉足らず&見当違いの質問かもしれません‥。
VPNとSSHはどちらもリモートでPCを操作するため技術だと思います。
これはVPNかSSHどちらかを使用して接続するという感じでしょうか?
それとも、そもそも別物で両者を組み合わせて使用するという感じでしょうか?
0538名無しさん
2015/09/21(月) 02:17:47.61ID:???そもそも別物です
sshはセキュアシェル
vpnはプライベートネットワークを仮想的に外部に引き出す技術
つうかググろうぜ…
0539名無しさん@いたづらはいやづら
2015/09/21(月) 06:43:54.77ID:???http://e-words.jp/w/ssh.html
http://e-words.jp/w/VPN.html
0540499
2015/09/21(月) 17:16:01.58ID:???解説、ありがとうございます。
どうも自分の抱いたイメージにこだわり過ぎて理解できていなかったみたいです。
勉強になりました。また相談させてください。
0541anonymouse
2015/09/22(火) 23:43:48.14ID:???その比較はSSHトンネリングから出てきたんだと思うけど、SSHそのものをVPNと並べるのは不適切だね。
SSHは大雑把に言うとコンソールからコマンド操作するプロトコル。
その付随機能としてL3/L4の接続を暗号化して中継できるので、VPN的な事もやろうと思えばできる。
VPNは、通信や接続そのものを仮想的に専用接続ないし迂回接続させる概念・技術を意味する用語。
0542murano
2015/09/23(水) 14:21:08.01ID:iR8YwnET最近引っ越したため、Baycom NET30(下り30Mbps,上り最大2Mbps)を契約
しました。
PC、i-pad、i-phoneを使っていますが、PCについて、どういうわけか、
PCをコンセントに接続しておかないと使えないような状況になっています。
ネット検索でも何というキーワードで調べれば良いのか分らず、こちらで
質問させてもらいます。
・PC 中国で購入したACER。
・OS 中国語版win8
・モデム BN-MAX BCW710J2
・状況@ PCをコンセントに接続しているとそれなりに繋がるが、コンセント
に接続していないと「制限あり」のような表示になってネットに繋がらなく
なる。
・状況A i-pad、i-phoneは、遅い(契約しているコース並?)が、繋がっている。
・状況B 引っ越す前の実家OCN?の無線wifiでは全て問題無し。
・試行した事 それぞれの再起動(5分以上放置)
・教えて頂きたい事@ 今のPCの状況は普通なのかどうか?
・教えて頂きたい事A 今のPCの状況を改善できるのであればその方法。
i-pad、i-phoneの状況から、契約コースをNET120に変更しようか悩んでいるのですが、
その前にPCの謎状態を解明したいと思っています。
宜しくお願いします。
0544murano
2015/09/23(水) 15:17:10.63ID:iR8YwnETコンセントは普通の、PCに付いていた電源用コンセントです。
PC含め全て無線接続です。
0545名無しさん@いたづらはいやづら
2015/09/23(水) 15:31:42.63ID:???http://fluentlife.jp/new-notepc-unstable-wifi-connection/
0546murano
2015/09/23(水) 16:45:21.82ID:iR8YwnETおーーーっ!!!改善できたっぽいです!!!
ありがとうございましたっ!!!
実家の時は1階にモデム、2階のPCでも問題無かったので、無線の電波が弱い時
にのみ、こういう問題が起きるようです。
本当にありがとうございます。
0547499
2015/09/23(水) 21:28:36.46ID:???構成図は>>521さんのとおりで間違えありません。リファレンスどおりに書いてみました。
1.DHCPサーバーを有効にします。
ENABLE DHCP ↓
2.DHCPポリシーを作成します。
CREATE DHCP POLICY=base LEASE=xxxx ↓
・「LEASE=」は項4で設定するので不要?
3.DHCPクライアントに提供するIP設定パラメーターを設定します。
ADD DHCP POLICY=base SUBNET=255.255.255.0 DNSSERVER=xxx.xxx.xxx.xxxx ↓
「DNSSERVER=」はPPPoE認証でプロバイダ指定のものなので不要?
4.次にサブネット別のDHCPポリシーを作成します。
CREATE DHCP POLICY=VLAN1_POL LEASE=86400 INHERIT=base ↓
CREATE DHCP POLICY=VLAN2_POL LEASE=2592000 INHERIT=base ↓
・VLAN1_POLはリース期間1日、VLAN2_POLは30日としました。
5.サブネットごとに異なる情報(デフォルトゲートウェイアドレス)を各ポリシーに追加します。
ADD DHCP POLICY=VLAN1_POL ROUTER=192.168.10.254 ↓
ADD DHCP POLICY=VLAN2_POL ROUTER=192.168.20.254 ↓
・「ROUTER=」は>>509さんが定義してくださった各VLANのIPアドレス?
6.クライアントに割り当てるIPアドレスの範囲をポリシーごとに指定します。
CREATE DHCP RANGE=VLAN1_RNG POLICY=VLAN1_POL IP=192.168.10.200 NUMBER=50 PROBE=ARP ↓
CREATE DHCP RANGE=VLAN2_RNG POLICY=VLAN2_POL IP=192.168.20.200 NUMBER=50 PROBE=ARP ↓
・「PROBE=」はICMPとARPどちらがいいのでしょうか?使い分けが;
それから>>521さんの「(デフォルトゲートウェイをPPP0に向けているはずなので)」という記述ですが、
これは設定してないように思うのですが、どういう設定になりますでしょうか?
0548ああああ
2015/09/23(水) 21:52:35.34ID:???アライド使った事ないから一般論ですが
> 3.
PPPoEにせよDHCPにせよ、そのルータからPCにアドレス通知しないといけないので何かしら設定しないといけないのでは。
そのルータがDNS ProxyするならそいつのLAN向けのアドレス、しないなら8.8.8.8とかグローバルなアドレス指定する形になるかと
>5.
そのルータが各VLANインタフェースに顔出してるアドレス、結論としてはその通りかと
>6.
http://www.allied-telesis.co.jp/support/list/router/ar450s/docs/CREATE_DHCP_RANGE.html
割当済の検出にどっち使うかって話みたいだけど、標準はICMPみたい。どっちでもいい気がするけど
0549ああああ
2015/09/23(水) 21:54:35.99ID:???>>547
最後の一文の件、それはそのルータ自身が持つ経路情報の話。
DHCPのデフォルトゲートウェイはPCに通知する経路なので別の話。
0550名無し
2015/09/23(水) 23:38:40.65ID:???2. これは何故設定しているかというと、各VLANで共通の設定をする意味で書いている。
今回はVLANが2個しかないし共通の項目も少ないので"base"ポリシー自体が無くても良いと思う
3. ここに書いたアドレスがPC側でDNSサーバとして使用される
今回はAR415Sに「ENABLE IP DNSRELAY」を設定してdnsserverは各VLANのポリシーで
VLANインターフェイスのIPアドレスを指定するのが良いと思う
4. "base"ポリシー書かないなら「INHERIT=base」は不要
5. ここに書いたアドレスがPC側でデフォルトゲートウェイとして使用される
つまりその通りでOK
dnsserverを各VLANインターフェイスのIPアドレスにするならここで指定する。
"base"ポリシー書かないならここでsubnetも指定する
6. 今回のネットワークではどちらでも構わない
強いて言えばICMPだと各PCのファイアウォールでブロックされるかもしれないからARPで良いんじゃ無いか?
あとこの辺読みなよ
AR415S設定例集
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/cfgindex-by-number.html
DHCPサーバ設定例
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/cfg-68.html
インターネット接続設定例
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/cfg-47.html
0551名無し
2015/09/23(水) 23:43:58.15ID:???AR415S コマンドリファレンス
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/index.html
0552449
2015/09/24(木) 06:37:21.19ID:???レス感謝です。いつもすいません。リンクを含め読ませて頂きます。
また、質問が丸投げのような形で申し訳ありません。
あれからAR415Sを中古ですが購入することにしましたので
届いたら設定等して試してみたいと思います。
厚かましいようですが、また宜しくお願いします。
0553か
2015/09/24(木) 15:00:51.38ID:???ブログなんかで特定国からのアクセスを拒否する手段はありますか?
ま、韓国なんだけどw
実害は無いけど時々アクセスがあってムカつくんで
0554anon
2015/09/24(木) 15:55:56.57ID:???確実な方法としては、それを加工してアクセス制御かけるしかないんじゃないの。膨大だけど。
多少精度は落ちるけど、逆引きでもある程度弾けると思うよ。誤爆多そうだけど。
0555名無しさん@いたづらはいやづら
2015/09/24(木) 16:20:34.81ID:???ttp://kazsix.hatenablog.com/entry/2015/06/16/190702
0557名無しさん@いたづらはいやづら
2015/09/24(木) 17:49:29.86ID:???ttp://cc.wariate.jp/AllowJp.vb.txt
JP以外は403を返す感じか
ホワイトリスト方式じゃなくて、ブラックリスト方式で
KRだったら403を返す、って風にも作り替えられそう
phpとかでも書けるのかな
0558名無し
2015/09/26(土) 01:39:14.40ID:LifZ+vjO画面右下にあるネットの状態がビックリマークになっていて、共有センターを見ると認識されていないパブリックネットワークになってしまっています。助けてください、、、
自分なりに調べてみたのですがイーサネットコンバータを使っているので当てはまらない場合もあってよく分かんないです。ローカルセキュリティポリシーというのは入っていませんでした。
コマンドプロンプトというのを見たらデフォルトゲートウェイの所が空欄になってました。関係ないのかも、、
Windows7を使っています。パソコン音痴なのですがネット中毒なので切実に助けて欲しいです。
0559558
2015/09/26(土) 03:00:53.44ID:LifZ+vjO0560a
2015/09/26(土) 04:12:34.56ID:???0561anonymous
2015/09/26(土) 08:38:57.54ID:???なんかあったとき頼れるのは自分だけですよ。。。
0562名無し
2015/09/26(土) 10:40:16.23ID:???0563ななし
2015/09/26(土) 20:32:29.45ID:???HDDの仕組みをしらなくても、HDDレコーダに録画して再生できる
家電ってのはそういうもので、そう言う意味ではパソコンはやっぱりまだ家電じゃないな
0564a
2015/09/26(土) 22:11:48.68ID:???0566み
2015/09/27(日) 06:25:25.60ID:???そう言う事を分からない人が分からないまま使えるように、幾多の技術者が努力を積み重ねてきたわけで
技術の発展と普及とはそういう物。PCはまだまだ未熟な部分が多いってだけ。
0567名無し
2015/09/29(火) 18:29:22.12ID:???cisco製L2スイッチについてです
router----sw1-----sw2-----PC
この様な環境下においてsw1にスspanning tree portfastをsw2はスパニングツリーをいれません。この様にしたときにPCから外に出られなくなります。
sw2側にもスパニングツリーを設定すれば出られるのですが問題としてはどの様な物があげられるでしょうか?
説明下手ですみません
0568名無しさん@いたづらはいやづら
2015/10/01(木) 21:37:52.79ID:???0569m
2015/10/03(土) 08:28:09.58ID:ChjioXZoVPN接続すると安全性が高まると聞いたのですが、なぜですか?
VPNというのは自分のPCなどからどこかを経由してネットの世界にアクセスするだけで、
ネットにアクセスしていることにはかわらないのではないでしょうか?
0570。
2015/10/03(土) 08:58:42.07ID:???VPNって名前の通り公衆ネット上で仮想のプライベートネットを構築するための技術だから
最終目標が公衆ネットにアクセスする事なら、わざわざVPNを使う意味は自前で何か特殊なセキュリティでも用意してる時ぐらいじゃない?
0571名無しさん@いたづらはいやづら
2015/10/03(土) 09:11:58.42ID:???端末〜VPNサーバーまでの間は暗号化されるから傍受されてもある程度は安全ってことかと
よく公衆無線LAN利用時もそうしたほうがより安全って言われる
ハニーポットな無線APかもしれないし
0572名無しさん@いたづらはいやづら
2015/10/03(土) 09:17:34.93ID:???カテ6のLANケーブル(単線。各30mほど)を配線しました。
同じ島にあるPC同士の通信は600Mbpsほど。
他の島のPCとの通信が200Mbpsほどになります。
100Mbpsは超えているので、ギガビットイーサの恩恵は受けられていると思いますが
思ったよりも通信速度が遅いと思います(同じ島なら900Mbpsは出ると思ってた)。
島間のLANケーブルは60mほどになるので減衰があるわけですが妥当な速度でしょうか?
0573名無しさん@いたづらはいやづら
2015/10/03(土) 11:06:08.95ID:???肝心の計測方法書いてないやん
0574名無しさん@いたづらはいやづら
2015/10/03(土) 11:27:16.54ID:???そもそも各ISPがVPNはってますよね?
わざわざ自分で外出先から自宅までのVPNを張る意味って何かあるんでしょうか?
0575名無しさん@いたづらはいやづら
2015/10/03(土) 11:49:58.79ID:???トネリングといっても結局セッション張るだけなので、ISPにパケットが到着したとき
他のパケットと纏められるとかいうことはないんでしょうか?
0576名無しさん@いたづらはいやづら
2015/10/03(土) 13:06:56.82ID:???その状態で外部のインターネットに繋げない
謎すぎる…
0577。
2015/10/03(土) 18:08:55.94ID:???だから、公衆ネット上で仮想のプライベートネットを構築する事がVPNを使う意味でしょ?
プロバイダが内部的に独自のVPN張ってるとかユーザー側には何も関係ないよ
>>575
名前の通り仮想のネットだから実際のパケットがどういう形で送られるかは関係ないよ
全体的に何が疑問なんだろう?
0578名無しさん@いたづらはいやづら
2015/10/03(土) 19:15:00.78ID:???VPNは=セッションを張ることですよね。いわゆるIPsecSAを張ること。
ISPや携帯会社はIPsecVPNで自分達の通信網を設定してると思います。
この状態で、個人が独自にIPsecVPNを設定する場合、セッションの動きはどうなるのでしょうか?
個人のパケットのセッションをくるみこんで、ISP側のトンネルの中を通っていくのでしょうか?
0579名無しさん@いたづらはいやづら
2015/10/03(土) 19:31:16.96ID:???ペイロード部の暗号化が2重にかかるという認識で正しいでしょうか?
0580。
2015/10/03(土) 22:55:04.76ID:???個人が勝手にやることとプロバイダ内部の構成は別の話だから、単に層が一枚増えるだけ
プロバイダがいちいち個人のVPNの中身を開いて解釈したり組み替えたりはしないしやっちゃまずいでしょ
0582あ
2015/10/04(日) 02:10:15.55ID:I6bWtAn/どこかのログイン認証の先のページをダウンロードしたいのですが
どうすればよろしいでしょうか?
linuxのwgetコマンドを使用すれば以下のような方法で取得出来るようですが
http://qiita.com/uedatakeshi/items/4660dfda727315b21f12
同じことをbitsadminというWindowsコマンドでやりたいと思っております。
こちらの環境はPowerShellは2.0なのでInvoke-WebRequestやwgetコマンドは使用できませんのでその点どうぞよろしくお願いします
どなたかよろしくお願いします
0583anon
2015/10/04(日) 03:29:59.51ID:???サンプルとしては、Chromeの開発者ツール使えば発光してるリクエストをcurl用に整形して出力してくれた気がするけど、それじゃ事足りんかね
0584+
2015/10/04(日) 13:31:28.84ID:t57OQqhQルーターを変える前は認識できてました。
どの設定をいじったらいいんですかね。
テレビ自体はネットワークと接続できてます。
0585a
2015/10/04(日) 20:13:39.74ID:???0586anonymous
2015/10/05(月) 02:50:36.62ID:???なにがなんだかわからんが、とりあえず。。。
一般的な話をすると、通常ISPを使用したインターネットはPPPでカプセリングされる。
ある意味ISPとノードとのVPNのように見えるけど、実際はVPNとは違う。
PPPはインターネットにつなげるためのセッションを確立(ISPにログインするなどの身元証明)したり、
維持や切断をしたり、パケット制御をする。あとオプションで圧縮とかするらしいよ。
まぁ、今はPPPOEなんだけど。。。
VPNはPPPで接続されたセッションを使ってIPsec/L2TPなりPPTPなりでカプセリングしてあたかも遠隔地からローカルエリアネットワーク内にいるかのように振る舞うことができる技術で、最大の特徴は暗号化と改竄防止。
暗号化と改竄防止で外部から見えないけど外部からLANにつなげるってんで、トンネルの中を通っているようだってことからトンネリングとも言われたりする。
そんなこんなでVPN(virtual private network)ってよばれる。
通常の通信ではPPPでカプセリングされているとはいえ、暗号化はないし改竄防止がないから、始点から終点のあいだで傍受や改竄の可能性がある。それにされていてもわからない。
そのためにHTTPなんかの他に暗号化(SSL/TLSやSSHなど)のプロトコルがあるわけだ。
ざっくり言うとこんな感じ。多分どっか間違ってる。
0587名無しさん@いたづらはいやづら
2015/10/05(月) 10:05:12.78ID:???まず、どっから何処までの接続を言っているのかが不明です
ネットワーク(インターネット)に接続した後の話なのか?
電話回線を利用してISPへ接続した後の話なのか?
フリーのwifiスポットに接続した後の話なのか?
VPNだけではインターネットに接続は通常できません
なぜならVPNを利用するためのネットワーク接続が無いからです
>>574
いいえ 張ってません
前提の通り、ネットワークに接続して無い場合でVPNは利用できませんので
PPPoEなどの接続の事をVPNと言っているのならまた少し変わって来ますが
>自宅までのVPNを張る意味
自宅接続にVPNを利用しない場合、第三者が自宅の機器まで接続可能な状態と言うことですか?
機器にもセキュリティー機能がありますので問題はないですが
それとは別の何かISP側のサービスを利用して接続しているのでしょうか?
しかし、WEBを見るぐらいなら、そこまで神経質になる必要も無いでしょう
他人にそれらの情報が見られても問題にはなりません
(個人がどんなWEBサイト見ているか追うような変態さんは極稀です)
銀行のサイトなどでもサイト側が暗号化対策しているので、大丈夫でしょう
暗号化されてない場所の重要書類など見る場合は注意が必要でしょうが
通信内容よりも、端末のセキュリティーの方が重要だと考えます
端末側に何らかのセキュリティー的な不備があればそれらを使って
端末自体にバックドアなど仕込まれたり、情報抜き出されますから
ある国では、特定の国で利用した端末は破棄するようにとか言う場所も有りましたから
0588名無しさん@いたづらはいやづら
2015/10/05(月) 18:16:04.30ID:???いいえ 張ってません
前提の通り、ネットワークに接続して無い場合でVPNは利用できません
ん?どういうこと?
VPNはセッションごとに作られるから、張ってるという表現でも問題ないでしょ。
ISPは基本PPPだとすると、PPP上ではIPsecは張れないの?PPTPになる?
0589名無しさん@いたづらはいやづら
2015/10/05(月) 19:34:57.32ID:???0590名無しさん@いたづらはいやづら
2015/10/05(月) 20:00:53.88ID:???0591anonymouse
2015/10/05(月) 23:02:58.70ID:???後者二つの関係は、VPNが技術概念、IPsecはそれを代表する一つの実装であって、両者はイコールじゃないよ。
PPPoEをVPNに含めて良いのかちょっと迷うけど、機能的には含めてしまって良い気もするかな。
PPPoEのカプセリングの対象はL3なのでIPsecは張れる。
逆をやろうとするとL2をL3にカプセリングする必要が生じるので、そのままじゃ無理。
0592名無しさん@いたづらはいやづら
2015/10/05(月) 23:31:11.53ID:???普通のVPNと
DMVPN
とGETVPNの違いがわかりません。
VPNはipsecという暗号とトネリングの技術のことで暗号、認証を行うものですよね。そのプロトコルはESP.
で、マルチキャストが使えないので、GREでさらにカプセル化する。
では、DMVPNを使う理由は何か?これの実現技術はNHRPとmgreというところまではわかります。
GETVPNは実現技術もわかりません。そもそもIPsecを使うんですか?というレベル。
よろしくお願いします。
0593あ
2015/10/06(火) 00:38:07.63ID:yUwGVZPMbitsadminでクッキーって扱えるんですか?
もしよろしければサンプルとか教えて頂けますでしょうか?
どうぞよろしくお願いします
0594a
2015/10/06(火) 01:30:37.44ID:???> VPNはipsec
この時点でおかしいね。
IPsec詳しくない俺が言っても説得力ないけど、IPsecとGREの組み合わせってかなり異色じゃないかな。
# PPTP over IPsecみたいな事やりたいのかな。
その目的がマルチキャストってのもよくわからないけど、ひょっとしてブロードキャストが届かないとか言いたい?
>>593
流し読みしでレスしてた。原理的な話じゃなくてbitsadminの使い方聞いてるならさっぱり、すまん。
ヘッダの操作ができれば、頑張れば何とかなりそうな気はするけど、どうだろうね
0595名無しさん@いたづらはいやづら
2015/10/06(火) 02:21:52.82ID:???じゃあ、ルーティングプロトコルはどうすんだよ
0596あ
2015/10/06(火) 03:22:53.42ID:30cEX4ORログイン先の情報がダウンロード出来れば
方法は何でもいいです
ただ上記のように
wgetとかは使えない制約があるので辛いです
何かいい方法はないでしょうか?
0597a
2015/10/06(火) 13:39:36.80ID:???0598a
2015/10/06(火) 21:44:52.41ID:???ルーティング自体の話じゃなくてルーティングプロトコル?
どれに対する話か分かんないけど、IPより上の話にVPNがどう絡むの?
疎通さえしたら後はOSの問題では?それともDMVPNの話してる?
0599a
2015/10/06(火) 21:55:09.17ID:???/SETCUSTOMHEADERSってオプションがあるみたいなので、
IEとかで認証した後のCookie拾ってきて、ここにぶっ込んでアクセスしてみたらどうかな。
0601あ
2015/10/08(木) 09:30:20.30ID:hG1PlrcF探してみたのですがそのようなオプションが
見当たりませんでした
別のコマンドでしょうか?
https://msdn.microsoft.com/en-us/library/aa362813(v=vs.85).aspx
■ このスレッドは過去ログ倉庫に格納されています