トップページhack
1002コメント482KB

ネットワークに関する疑問・質問 Part28 [転載禁止]©5ch.io

■ このスレッドは過去ログ倉庫に格納されています
0001_2015/07/16(木) 00:51:17.44ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
0502名無し2015/09/17(木) 22:22:48.23ID:???
>>501
1.このリンク先のトラフィックフィルターの設定例を参照
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/overview_20IP_50SWF.html

2.出来る
0503名無し2015/09/17(木) 22:47:16.75ID:???
>>502
フィルターについて確認しました。設定を考えてみます。
リンクどうもありがとうございます。
05042015/09/18(金) 11:31:27.12ID:???
ファイアウォールとIPフィルタの違いがいまいち確実に理解できません。

ここでは外部からルーターWAN側への着信に関してのお話で、、、


イメージとしては

[ファイアウォール]※壁穴
外部からルーターWAN側へのTCP80への着信をローカルネットワークに通さないなど。
(デフォルトでは有効)

[IPフィルタ]
あるIPアドレスからのルーターWAN側へのTCP80への着信を否定など
(デフォルトでは特に否定しない)

つまり両者の違いって
着信が来た瞬間に否定するか、否定はしないがローカルネットワークに通さないって違いですかね?
0505名無しさん2015/09/18(金) 11:41:49.90ID:???
ファイヤーウォールの機能の一つとしてIPフィルターがあるってのが素直な解釈じゃないの
0506名無しさん@いたづらはいやづら2015/09/18(金) 11:55:33.43ID:???
>>493

routeの追加設定は物理的にお互いのネットワークが認識できない場合に利用する物だけど。
*ルーターが2台あるとかそういった場合


お互いのネットワークがXPで認識できているんだからrouteは不要でそ。
route printでデフォルトGWが2個出来てしまったとかそういう場合は>>496さんの言うように片方のデフォルトGW消すか
もっと単純にメトリック値変えれば良いだけの話じゃないの
05074992015/09/18(金) 15:57:33.72ID:???
昨日はどうもありがとうございました。

さっそくトラフィックフィルターを読んで設定を作ってみました。

・ADD IP FILTER=20 SOURCE=192.168.10.0 SMASK=255.255.255.0 DESTINATION=192.168.20.0 DMASK=255.255.255.0 ACTION=EXCLUDE
・ADD IP FILTER=20 SOURCE=0.0.0.0 ACTION=INCLUDE
・SET IP INT=vlan2 FILTER=20

これをVLAN2に設定することでVLAN1→VLAN2の通信が破棄されるんだと思います。
そこで疑問なのですが、
1.VLAN2→VLAN1のフィルタも作成するべきでしょうか?それとも帰ってこないからいらない?
2.インターネットはつながるのでしょうか?ルーターのLAN側IPアドレスはどうなっているのか?

2.のLAN側IPアドレスが疑問だというのは、VLANで区切る前はLAN側が192.168.10.1で
ポート1〜4は単なるハブなのでIPアドレスがない状態だと理解していますが、
VLANで区切ったときのLAN側アドレスとVLAN1・2のポートのアドレスの関係が理解できていないんだと思います。
0508名無し2015/09/19(土) 12:19:30.89ID:???
>>507
vlan1=192.168.10.0/24、vlan2=192.168.20.0/24として説明するけど

ADD IP FILTER=10 SOURCE=192.168.10.0 SMASK=255.255.255.0 DESTINATION=192.168.20.0 DMASK=255.255.255.0 ACTION=EXCLUDE
ADD IP FILTER=10 SOURCE=0.0.0.0 ACTION=INCLUDE
SET IP INT=vlan1 FILTER=10

ADD IP FILTER=20 SOURCE=192.168.20.0 SMASK=255.255.255.0 DESTINATION=192.168.10.0 DMASK=255.255.255.0 ACTION=EXCLUDE
ADD IP FILTER=20 SOURCE=0.0.0.0 ACTION=INCLUDE
SET IP INT=vlan2 FILTER=20

フィルタはインターフェースの入力に対して適用されるので
vlan1で制御する必要があるのはsource(送信元)が192.168.10.0/24のパケットのみ
vlan2で制御する必要があるのはsource(送信元)が192.168.20.0/24のパケットのみになる

で、今回vlan1で破棄する必要があるのは送信元192.168.10.0/24から宛先192.168.20.0/24のパケットのみになる
これがフィルタの1行目

2行目は上記以外のパケットはすべて許可するフィルタ
つまり2行目があるからインターネットは問題なくつながる
2行目を書かないと暗黙の「全て破棄」で一切通信できなくなるので注意

vlan2のフィルタも同様
05095082015/09/19(土) 12:20:05.80ID:???
どちらか片方のvlanのみにフィルタを適用しても通信はできなくなるけど
基本的には両vlanにフィルタを適用する

片側のみにフィルタをかけた場合の動きとして
フィルタがかかっていないvlanからの通信は許可されて相手のvlanのPCまで到達してしまう
相手のvlanのPCは処理して応答のパケットを返すけど、戻りの通信はフィルタがかかってるから廃棄される

これは無駄な処理なので、最初から相手のPCに届かないように両vlanにフィルタをかけるのが基本

あと、ルータの各vlanインターフェースには当然ipアドレスを割当てないとだめだよ
ADD IP INT=vlan1 IP=192.168.10.254 MASK=255.255.255.0
ADD IP INT=vlan2 IP=192.168.20.254 MASK=255.255.255.0
0510用途2015/09/19(土) 12:32:21.22ID:???
自宅でVLANを組む意味ってありますか?
0511名無しさん@いたづらはいやづら2015/09/19(土) 12:54:41.31ID:???
>>510
その質問が出る人には意味はありません
0512用途2015/09/19(土) 15:23:49.92ID:???
>>511
それは回答になっておりません
0513名無し2015/09/19(土) 15:40:51.96ID:???
>>512
VLAN使うのは自宅内のネットワークを分けたい場合。

ネットワークを分けたいかどうかは人によるので
意味があるか無いかは人による
0514mj122015/09/19(土) 15:43:51.19ID:???
どういう活用法があるのか訊いてるんだろw
0515名無しさん@いたづらはいやづら2015/09/19(土) 15:46:09.75ID:???
>>514
日本語読めます?
>組む意味ってありますか?
の何処に活用法うんたらの問いが含まれてんの?
0516mj122015/09/19(土) 15:58:40.68ID:???
ただお前の読解力が無いんだろw
0517名無しさん@いたづらはいやづら2015/09/19(土) 16:06:43.89ID:???
まさかとは思うが名前欄に用途と書いてあることを指してんの?
0518nanashi2015/09/19(土) 16:45:07.46ID:???
偉そうなのはなぜなのか>>512
0519名無しさん@いたづらはいやづら2015/09/19(土) 16:57:04.00ID:???
マジレスすると自宅でVLANを組む意味は無いよ
馬鹿なだけ
05204992015/09/19(土) 17:06:03.48ID:???
>>508
丁寧なレスありがとうございます。
どうやら私のは正しくないようですが、一点確認させてください。
>>502さんに貼って頂いたリンク先によると、トラフィックフィルターは「受信」パケットに対して
処理すると書かれていたので、VLAN1(送信)→VLAN2(受信)の「受信」側ポートである、
VLAN2側ポートにセットすると思い、>>507のように書きました。

>>508さんの書き方だとVLAN1の端末(192.168.10.x)から送信されたパケットが
ルーターのVLAN1ポートから「送信」される時点で破棄されるからVLAN2ポートまで届かない分、
効率がよいということでしょうか?

私←受信ポート、送信ポートで混乱している?

>>509
こちらはやはりおっしゃるとおりなのですね。IP割当まで承知しました。
05215082015/09/19(土) 17:29:33.54ID:???
>>520
構成的には下図のようになるよね

        インターネット------(PPP0)
PC(192.168.10.10)------(VLAN1)AR415S(VLAN2)------PC(192.168.20.10)

PC(192.168.10.10)から送信されたパケットはAR415Sの「VLAN1インターフェース」で「受信」する
AR415Sは「VLAN1インターフェース」で「受信」した「PC(192.168.10.10)」からのパケットについてフィルタを評価、適用する

適用した結果、インターネット宛であれば、PPP0インターフェースから「送信(出力)」される
(デフォルトゲートウェイをPPP0に向けているはずなので)
192.168.20.10宛であれば何処にも転送せずに破棄する
05225222015/09/19(土) 19:38:39.82ID:HfN8UocF
・ 環境 : Windows7 64bit
  ・ 状況 : Microsoft Virtual WiFi Miniport Adapterを使ってデスクトップPCを無線LANルーター化
  ・ 試行 : ググっても答えが見つけられませんでした。

Q : SoftAPを使用してますが、SSIDをステルスにするにはどうしたら良いでしょうか?
0523名無しさん@いたづらはいやづら2015/09/19(土) 21:46:30.91ID:???
>>522
環境が無いので正しい情報かわからんけど
http://www.atmarkit.co.jp/ait/articles/1005/27/news096_2.html
にはSSIDブロードキャストは行っていないようだと書いてある

実際環境を作ってやってみたの?それとも事前調査?
05245222015/09/19(土) 22:10:47.07ID:HfN8UocF
>>523
アンドロイドスマホ2台でやってみてます。
繋げられてはいるんですが、できることならステルスにしたいなと。
05255222015/09/19(土) 22:16:55.22ID:???
>>523
ブロードキャストされています。
connectifyを使ってたんですが、通信が少々うざい&相性があまりよくない。
使えるならばとSoftAPを試してみてたところです。
0526名無しさん@いたづらはいやづら2015/09/19(土) 22:41:31.14ID:???
てかステルスなんて意味ないし拘らないほうがいいと思うが…
0527名無しさん@いたづらはいやづら2015/09/19(土) 22:49:34.26ID:???
>>526
ヤフー知恵遅れにありがちな返答だな。
答になってない。
何が求められてるか理解してから書き込んだ方がいいよ。
0528名無しさん@いたづらはいやづら2015/09/19(土) 23:04:11.18ID:???
>>527
もしかしてステルスしてセキュリティ対策しているつもりになっている人?
0529名無しさん@いたづらはいやづら2015/09/19(土) 23:46:35.14ID:???
>>525
ちょっと環境を作って試してみたけど設定は無理くさいかなぁ
色々探ってみたけどわからんかった
0530名無しさん@いたづらはいやづら2015/09/20(日) 00:07:51.15ID:???
>>527
そもそも質問に答えたわけではないんだけどな
意味が無いといったまでで
05315222015/09/20(日) 00:16:56.23ID:???
>>529
ありがとうございました。
netsh wlan コマンド等少し調べてみましたが、無理っぽいんで妥協することにします。
http://qa.atmarkit.co.jp/q/2911
0532名無しさん@いたづらはいやづら2015/09/20(日) 00:51:07.96ID:???
>>530
      r;ァ'N;:::::::::::::,ィ/      >::::::::::ヽ
.      〃  ヽル1'´        ∠:::::::::::::::::i
       i′  ___, - ,. = -一   ̄l:::::::::::::::l
.      ! , -==、´r'          l::::::/,ニ.ヽ
      l        _,, -‐''二ゝ  l::::l f゙ヽ |、 ここはお前の日記帳じゃねえんだ
        レー-- 、ヽヾニ-ァ,ニ;=、_   !:::l ) } ト
       ヾ¨'7"ry、`   ー゙='ニ,,,`    }::ヽ(ノ  チラシの裏にでも書いてろ
:ーゝヽ、     !´ " ̄ 'l,;;;;,,,.、       ,i:::::::ミ
::::::::::::::::ヽ.-‐ ト、 r'_{   __)`ニゝ、  ,,iリ::::::::ミ
::::::::::::::::::::Vi/l:::V'´;ッ`ニ´ー-ッ-,、:::::`"::::::::::::::;゙ ,  な!
:::::::::::::::::::::::::N. ゙、::::ヾ,.`二ニ´∠,,.i::::::::::::::::::::///
:::::::::::::::::::::::::::::l ヽ;:::::::::::::::::::::::::::::::::::::::::::/ /
::::::::::::::::::::::::::::::! :|.\;::::::::::::::::::::::::::::::/ /
0533名無しさん@いたづらはいやづら2015/09/20(日) 10:01:19.89ID:???
>>532
それはてめーだろ
0534_2015/09/20(日) 10:58:02.48ID:???
荒らしは放置してください。

イライラしている人を見かけたら、
ここにレスしてあげてください。

参考
http://www.lifehacker.jp/2013/03/130305jerks_and_trolls.html
http://www.lifehacker.jp/2011/11/111031ignoretrolls.html
http://info.2ch.net/?curid=2078
0535名無しさん@いたづらはいやづら2015/09/20(日) 15:03:08.45ID:???
>>532
意味が無いって親切に教えてあげてるんだろ
0536名無しさん@いたづらはいやづら2015/09/20(日) 16:28:40.20ID:???
以下>>527>>535>>527…の無限ループが続く
0537名無しさん@いたづらはいやづら2015/09/21(月) 00:35:53.76ID:???
VPNとSSHについて教えて下さい。
もしくは解説のあるサイトを知っていたら教えて下さい。
勉強中なので、言葉足らず&見当違いの質問かもしれません‥。

VPNとSSHはどちらもリモートでPCを操作するため技術だと思います。
これはVPNかSSHどちらかを使用して接続するという感じでしょうか?
それとも、そもそも別物で両者を組み合わせて使用するという感じでしょうか?
0538名無しさん2015/09/21(月) 02:17:47.61ID:???
>>537
そもそも別物です
sshはセキュアシェル
vpnはプライベートネットワークを仮想的に外部に引き出す技術
つうかググろうぜ…
0539名無しさん@いたづらはいやづら2015/09/21(月) 06:43:54.77ID:???
>>537
http://e-words.jp/w/ssh.html

http://e-words.jp/w/VPN.html
05404992015/09/21(月) 17:16:01.58ID:???
>>521
解説、ありがとうございます。
どうも自分の抱いたイメージにこだわり過ぎて理解できていなかったみたいです。
勉強になりました。また相談させてください。
0541anonymouse2015/09/22(火) 23:43:48.14ID:???
>>537
その比較はSSHトンネリングから出てきたんだと思うけど、SSHそのものをVPNと並べるのは不適切だね。

SSHは大雑把に言うとコンソールからコマンド操作するプロトコル。
その付随機能としてL3/L4の接続を暗号化して中継できるので、VPN的な事もやろうと思えばできる。

VPNは、通信や接続そのものを仮想的に専用接続ないし迂回接続させる概念・技術を意味する用語。
0542murano2015/09/23(水) 14:21:08.01ID:iR8YwnET
初めて質問させて頂きます。

最近引っ越したため、Baycom NET30(下り30Mbps,上り最大2Mbps)を契約
しました。
PC、i-pad、i-phoneを使っていますが、PCについて、どういうわけか、
PCをコンセントに接続しておかないと使えないような状況になっています。
ネット検索でも何というキーワードで調べれば良いのか分らず、こちらで
質問させてもらいます。

・PC 中国で購入したACER。
・OS 中国語版win8
・モデム BN-MAX BCW710J2
・状況@ PCをコンセントに接続しているとそれなりに繋がるが、コンセント
に接続していないと「制限あり」のような表示になってネットに繋がらなく
なる。
・状況A i-pad、i-phoneは、遅い(契約しているコース並?)が、繋がっている。
・状況B 引っ越す前の実家OCN?の無線wifiでは全て問題無し。
・試行した事 それぞれの再起動(5分以上放置)
・教えて頂きたい事@ 今のPCの状況は普通なのかどうか?
・教えて頂きたい事A 今のPCの状況を改善できるのであればその方法。

i-pad、i-phoneの状況から、契約コースをNET120に変更しようか悩んでいるのですが、
その前にPCの謎状態を解明したいと思っています。

宜しくお願いします。
0543名無し2015/09/23(水) 14:55:09.80ID:???
>>542
コンセントってのは電源コンセント?情報コンセント?

PCは有線接続なの?無線接続なの?
0544murano2015/09/23(水) 15:17:10.63ID:iR8YwnET
>>543
コンセントは普通の、PCに付いていた電源用コンセントです。
PC含め全て無線接続です。
0545名無しさん@いたづらはいやづら2015/09/23(水) 15:31:42.63ID:???
これかな?
http://fluentlife.jp/new-notepc-unstable-wifi-connection/
0546murano2015/09/23(水) 16:45:21.82ID:iR8YwnET
>>545
おーーーっ!!!改善できたっぽいです!!!
ありがとうございましたっ!!!

実家の時は1階にモデム、2階のPCでも問題無かったので、無線の電波が弱い時
にのみ、こういう問題が起きるようです。

本当にありがとうございます。
05474992015/09/23(水) 21:28:36.46ID:???
いつもすいません。今度はAR415SのDHCP設定について確認させてください。
構成図は>>521さんのとおりで間違えありません。リファレンスどおりに書いてみました。

1.DHCPサーバーを有効にします。
ENABLE DHCP ↓

2.DHCPポリシーを作成します。
CREATE DHCP POLICY=base LEASE=xxxx ↓
・「LEASE=」は項4で設定するので不要?

3.DHCPクライアントに提供するIP設定パラメーターを設定します。
ADD DHCP POLICY=base SUBNET=255.255.255.0 DNSSERVER=xxx.xxx.xxx.xxxx ↓
「DNSSERVER=」はPPPoE認証でプロバイダ指定のものなので不要?

4.次にサブネット別のDHCPポリシーを作成します。
CREATE DHCP POLICY=VLAN1_POL LEASE=86400 INHERIT=base ↓
CREATE DHCP POLICY=VLAN2_POL LEASE=2592000 INHERIT=base ↓
・VLAN1_POLはリース期間1日、VLAN2_POLは30日としました。

5.サブネットごとに異なる情報(デフォルトゲートウェイアドレス)を各ポリシーに追加します。
ADD DHCP POLICY=VLAN1_POL ROUTER=192.168.10.254 ↓
ADD DHCP POLICY=VLAN2_POL ROUTER=192.168.20.254 ↓
・「ROUTER=」は>>509さんが定義してくださった各VLANのIPアドレス?

6.クライアントに割り当てるIPアドレスの範囲をポリシーごとに指定します。
CREATE DHCP RANGE=VLAN1_RNG POLICY=VLAN1_POL IP=192.168.10.200 NUMBER=50 PROBE=ARP ↓
CREATE DHCP RANGE=VLAN2_RNG POLICY=VLAN2_POL IP=192.168.20.200 NUMBER=50 PROBE=ARP ↓
・「PROBE=」はICMPとARPどちらがいいのでしょうか?使い分けが;

それから>>521さんの「(デフォルトゲートウェイをPPP0に向けているはずなので)」という記述ですが、
これは設定してないように思うのですが、どういう設定になりますでしょうか?
0548ああああ2015/09/23(水) 21:52:35.34ID:???
>>547
アライド使った事ないから一般論ですが

> 3.
PPPoEにせよDHCPにせよ、そのルータからPCにアドレス通知しないといけないので何かしら設定しないといけないのでは。
そのルータがDNS ProxyするならそいつのLAN向けのアドレス、しないなら8.8.8.8とかグローバルなアドレス指定する形になるかと

>5.
そのルータが各VLANインタフェースに顔出してるアドレス、結論としてはその通りかと

>6.
http://www.allied-telesis.co.jp/support/list/router/ar450s/docs/CREATE_DHCP_RANGE.html
割当済の検出にどっち使うかって話みたいだけど、標準はICMPみたい。どっちでもいい気がするけど
0549ああああ2015/09/23(水) 21:54:35.99ID:???
補足

>>547
最後の一文の件、それはそのルータ自身が持つ経路情報の話。
DHCPのデフォルトゲートウェイはPCに通知する経路なので別の話。
0550名無し2015/09/23(水) 23:38:40.65ID:???
>>547
2. これは何故設定しているかというと、各VLANで共通の設定をする意味で書いている。
  今回はVLANが2個しかないし共通の項目も少ないので"base"ポリシー自体が無くても良いと思う

3. ここに書いたアドレスがPC側でDNSサーバとして使用される
  今回はAR415Sに「ENABLE IP DNSRELAY」を設定してdnsserverは各VLANのポリシーで
  VLANインターフェイスのIPアドレスを指定するのが良いと思う

4. "base"ポリシー書かないなら「INHERIT=base」は不要

5. ここに書いたアドレスがPC側でデフォルトゲートウェイとして使用される
  つまりその通りでOK
  dnsserverを各VLANインターフェイスのIPアドレスにするならここで指定する。
  "base"ポリシー書かないならここでsubnetも指定する

6. 今回のネットワークではどちらでも構わない
  強いて言えばICMPだと各PCのファイアウォールでブロックされるかもしれないからARPで良いんじゃ無いか?

あとこの辺読みなよ
 AR415S設定例集
 https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/cfgindex-by-number.html

 DHCPサーバ設定例
 https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/cfg-68.html

 インターネット接続設定例
 https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/cfg-47.html
0551名無し2015/09/23(水) 23:43:58.15ID:???
あと、>>550のリンクは全部↓から飛べる
AR415S コマンドリファレンス
https://www.allied-telesis.co.jp/support/list/router/ar415s/docs/index.html
05524492015/09/24(木) 06:37:21.19ID:???
>>548-551
レス感謝です。いつもすいません。リンクを含め読ませて頂きます。
また、質問が丸投げのような形で申し訳ありません。
あれからAR415Sを中古ですが購入することにしましたので
届いたら設定等して試してみたいと思います。
厚かましいようですが、また宜しくお願いします。
05532015/09/24(木) 15:00:51.38ID:???
質問です
ブログなんかで特定国からのアクセスを拒否する手段はありますか?
ま、韓国なんだけどw
実害は無いけど時々アクセスがあってムカつくんで
0554anon2015/09/24(木) 15:55:56.57ID:???
アドレスレンジ毎に割当国を公開してる情報があるので、
確実な方法としては、それを加工してアクセス制御かけるしかないんじゃないの。膨大だけど。

多少精度は落ちるけど、逆引きでもある程度弾けると思うよ。誤爆多そうだけど。
0555名無しさん@いたづらはいやづら2015/09/24(木) 16:20:34.81ID:???
PHPでアクセス元IPから国を判別する方法いろいろ
ttp://kazsix.hatenablog.com/entry/2015/06/16/190702
0556an2015/09/24(木) 17:31:36.36ID:???
>>555
ほう・・これは面白い
0557名無しさん@いたづらはいやづら2015/09/24(木) 17:49:29.86ID:???
cc.wariate.jp に行くと具体的な弾き方が出てるな

ttp://cc.wariate.jp/AllowJp.vb.txt
JP以外は403を返す感じか

ホワイトリスト方式じゃなくて、ブラックリスト方式で
KRだったら403を返す、って風にも作り替えられそう

phpとかでも書けるのかな
0558名無し2015/09/26(土) 01:39:14.40ID:LifZ+vjO
さっき起きたらネットが繋がらなくなって困っています。
画面右下にあるネットの状態がビックリマークになっていて、共有センターを見ると認識されていないパブリックネットワークになってしまっています。助けてください、、、
自分なりに調べてみたのですがイーサネットコンバータを使っているので当てはまらない場合もあってよく分かんないです。ローカルセキュリティポリシーというのは入っていませんでした。

コマンドプロンプトというのを見たらデフォルトゲートウェイの所が空欄になってました。関係ないのかも、、
Windows7を使っています。パソコン音痴なのですがネット中毒なので切実に助けて欲しいです。
05595582015/09/26(土) 03:00:53.44ID:LifZ+vjO
色々試したけど無理で親機は何度も再起動したんだけどそういや今まで子機はパソコンに挿すの使ってたから子機の電源いじってないなと再起動したら治った、、俺の5時間は何だったんだよ
0560a2015/09/26(土) 04:12:34.56ID:???
世の中そんなもんだよ
0561anonymous2015/09/26(土) 08:38:57.54ID:???
(´・ω・`)何時も思うのだけど、パソコン使ってインターネットしてるのに設定とか仕組みが話からないってのはやばいとおもわないのかね。
なんかあったとき頼れるのは自分だけですよ。。。
0562名無し2015/09/26(土) 10:40:16.23ID:???
ネットやパソコンに限らず何で動いているのかわからず使ってるなんて世の中いっぱいあるけどね
0563ななし2015/09/26(土) 20:32:29.45ID:???
TV放送の仕組みをしらなくてもTVを見るのには困らない
HDDの仕組みをしらなくても、HDDレコーダに録画して再生できる

家電ってのはそういうもので、そう言う意味ではパソコンはやっぱりまだ家電じゃないな
0564a2015/09/26(土) 22:11:48.68ID:???
カップラーメンの仕組みを知らなくても食べられるということか
0565an2015/09/27(日) 04:28:03.58ID:???
>>563
テレビにせよレコーダにせよ、最近のハイテク家電系って結構怪しい気もするが
05662015/09/27(日) 06:25:25.60ID:???
>>561
そう言う事を分からない人が分からないまま使えるように、幾多の技術者が努力を積み重ねてきたわけで
技術の発展と普及とはそういう物。PCはまだまだ未熟な部分が多いってだけ。
0567名無し2015/09/29(火) 18:29:22.12ID:???
質問です。
cisco製L2スイッチについてです
router----sw1-----sw2-----PC
この様な環境下においてsw1にスspanning tree portfastをsw2はスパニングツリーをいれません。この様にしたときにPCから外に出られなくなります。
sw2側にもスパニングツリーを設定すれば出られるのですが問題としてはどの様な物があげられるでしょうか?
説明下手ですみません
0568名無しさん@いたづらはいやづら2015/10/01(木) 21:37:52.79ID:???
大規模システムのVPNは基本的にDMVPNなんでしょうか?
05692015/10/03(土) 08:28:09.58ID:ChjioXZo
海外で、日本から持ち込んだ自分のPCやタブレットにネット接続する場合には
VPN接続すると安全性が高まると聞いたのですが、なぜですか?
VPNというのは自分のPCなどからどこかを経由してネットの世界にアクセスするだけで、
ネットにアクセスしていることにはかわらないのではないでしょうか?
05702015/10/03(土) 08:58:42.07ID:???
>>569
VPNって名前の通り公衆ネット上で仮想のプライベートネットを構築するための技術だから
最終目標が公衆ネットにアクセスする事なら、わざわざVPNを使う意味は自前で何か特殊なセキュリティでも用意してる時ぐらいじゃない?
0571名無しさん@いたづらはいやづら2015/10/03(土) 09:11:58.42ID:???
>>569
端末〜VPNサーバーまでの間は暗号化されるから傍受されてもある程度は安全ってことかと
よく公衆無線LAN利用時もそうしたほうがより安全って言われる
ハニーポットな無線APかもしれないし
0572名無しさん@いたづらはいやづら2015/10/03(土) 09:17:34.93ID:???
職場のルーター(インターネットGW。100mbps)から各島にあるSW(Gbps対応)まで
カテ6のLANケーブル(単線。各30mほど)を配線しました。

同じ島にあるPC同士の通信は600Mbpsほど。
他の島のPCとの通信が200Mbpsほどになります。

100Mbpsは超えているので、ギガビットイーサの恩恵は受けられていると思いますが
思ったよりも通信速度が遅いと思います(同じ島なら900Mbpsは出ると思ってた)。
島間のLANケーブルは60mほどになるので減衰があるわけですが妥当な速度でしょうか?
0573名無しさん@いたづらはいやづら2015/10/03(土) 11:06:08.95ID:???
>>572
肝心の計測方法書いてないやん
0574名無しさん@いたづらはいやづら2015/10/03(土) 11:27:16.54ID:???
>>570
そもそも各ISPがVPNはってますよね?
わざわざ自分で外出先から自宅までのVPNを張る意味って何かあるんでしょうか?
0575名無しさん@いたづらはいやづら2015/10/03(土) 11:49:58.79ID:???
そもそもISPのVPNに自分のVPNを乗せることって物理的に可能なんでしょうか?

トネリングといっても結局セッション張るだけなので、ISPにパケットが到着したとき
他のパケットと纏められるとかいうことはないんでしょうか?
0576名無しさん@いたづらはいやづら2015/10/03(土) 13:06:56.82ID:???
スマホでIPSecで自宅LANのプライベートIPがDHCPにより割り当てられているにもかかわらず
その状態で外部のインターネットに繋げない
謎すぎる…
05772015/10/03(土) 18:08:55.94ID:???
>>574
だから、公衆ネット上で仮想のプライベートネットを構築する事がVPNを使う意味でしょ?
プロバイダが内部的に独自のVPN張ってるとかユーザー側には何も関係ないよ
>>575
名前の通り仮想のネットだから実際のパケットがどういう形で送られるかは関係ないよ
全体的に何が疑問なんだろう?
0578名無しさん@いたづらはいやづら2015/10/03(土) 19:15:00.78ID:???
>>577
VPNは=セッションを張ることですよね。いわゆるIPsecSAを張ること。

ISPや携帯会社はIPsecVPNで自分達の通信網を設定してると思います。
この状態で、個人が独自にIPsecVPNを設定する場合、セッションの動きはどうなるのでしょうか?

個人のパケットのセッションをくるみこんで、ISP側のトンネルの中を通っていくのでしょうか?
0579名無しさん@いたづらはいやづら2015/10/03(土) 19:31:16.96ID:???
ESPというのは結局ペイロード部の暗号化なので、
ペイロード部の暗号化が2重にかかるという認識で正しいでしょうか?
05802015/10/03(土) 22:55:04.76ID:???
>>578
個人が勝手にやることとプロバイダ内部の構成は別の話だから、単に層が一枚増えるだけ
プロバイダがいちいち個人のVPNの中身を開いて解釈したり組み替えたりはしないしやっちゃまずいでしょ
0581名無し2015/10/04(日) 00:45:46.21ID:???
>>573
た、たしかに。追記します。
Iperfというフリーソフトで特定PCをサーバ役にして計りました。
05822015/10/04(日) 02:10:15.55ID:I6bWtAn/
コマンドプロンプトから
どこかのログイン認証の先のページをダウンロードしたいのですが
どうすればよろしいでしょうか?

linuxのwgetコマンドを使用すれば以下のような方法で取得出来るようですが
http://qiita.com/uedatakeshi/items/4660dfda727315b21f12

同じことをbitsadminというWindowsコマンドでやりたいと思っております。
こちらの環境はPowerShellは2.0なのでInvoke-WebRequestやwgetコマンドは使用できませんのでその点どうぞよろしくお願いします
どなたかよろしくお願いします
0583anon2015/10/04(日) 03:29:59.51ID:???
認証してCookie拾ってそのCookie付けてダウンロードしたらいいんでないの?

サンプルとしては、Chromeの開発者ツール使えば発光してるリクエストをcurl用に整形して出力してくれた気がするけど、それじゃ事足りんかね
0584+2015/10/04(日) 13:31:28.84ID:t57OQqhQ
ワイモバイルのルーターを305ZTに変えたらテレビがWi-Fi経由でPCを認識しなくなったんですけどどうしたら直りますか?

ルーターを変える前は認識できてました。
どの設定をいじったらいいんですかね。
テレビ自体はネットワークと接続できてます。
0585a2015/10/04(日) 20:13:39.74ID:???
まずは構成書こうか
0586anonymous2015/10/05(月) 02:50:36.62ID:???
>>578
なにがなんだかわからんが、とりあえず。。。
一般的な話をすると、通常ISPを使用したインターネットはPPPでカプセリングされる。
ある意味ISPとノードとのVPNのように見えるけど、実際はVPNとは違う。
PPPはインターネットにつなげるためのセッションを確立(ISPにログインするなどの身元証明)したり、
維持や切断をしたり、パケット制御をする。あとオプションで圧縮とかするらしいよ。
まぁ、今はPPPOEなんだけど。。。

VPNはPPPで接続されたセッションを使ってIPsec/L2TPなりPPTPなりでカプセリングしてあたかも遠隔地からローカルエリアネットワーク内にいるかのように振る舞うことができる技術で、最大の特徴は暗号化と改竄防止。
暗号化と改竄防止で外部から見えないけど外部からLANにつなげるってんで、トンネルの中を通っているようだってことからトンネリングとも言われたりする。
そんなこんなでVPN(virtual private network)ってよばれる。

通常の通信ではPPPでカプセリングされているとはいえ、暗号化はないし改竄防止がないから、始点から終点のあいだで傍受や改竄の可能性がある。それにされていてもわからない。
そのためにHTTPなんかの他に暗号化(SSL/TLSやSSHなど)のプロトコルがあるわけだ。

ざっくり言うとこんな感じ。多分どっか間違ってる。
0587名無しさん@いたづらはいやづら2015/10/05(月) 10:05:12.78ID:???
>>569
まず、どっから何処までの接続を言っているのかが不明です
ネットワーク(インターネット)に接続した後の話なのか?
電話回線を利用してISPへ接続した後の話なのか?
フリーのwifiスポットに接続した後の話なのか?

VPNだけではインターネットに接続は通常できません
なぜならVPNを利用するためのネットワーク接続が無いからです

>>574
いいえ 張ってません
前提の通り、ネットワークに接続して無い場合でVPNは利用できませんので
PPPoEなどの接続の事をVPNと言っているのならまた少し変わって来ますが
>自宅までのVPNを張る意味
自宅接続にVPNを利用しない場合、第三者が自宅の機器まで接続可能な状態と言うことですか?
機器にもセキュリティー機能がありますので問題はないですが
それとは別の何かISP側のサービスを利用して接続しているのでしょうか?

しかし、WEBを見るぐらいなら、そこまで神経質になる必要も無いでしょう
他人にそれらの情報が見られても問題にはなりません
(個人がどんなWEBサイト見ているか追うような変態さんは極稀です)
銀行のサイトなどでもサイト側が暗号化対策しているので、大丈夫でしょう
暗号化されてない場所の重要書類など見る場合は注意が必要でしょうが

通信内容よりも、端末のセキュリティーの方が重要だと考えます
端末側に何らかのセキュリティー的な不備があればそれらを使って
端末自体にバックドアなど仕込まれたり、情報抜き出されますから
ある国では、特定の国で利用した端末は破棄するようにとか言う場所も有りましたから
0588名無しさん@いたづらはいやづら2015/10/05(月) 18:16:04.30ID:???
>>587
いいえ 張ってません
前提の通り、ネットワークに接続して無い場合でVPNは利用できません


ん?どういうこと?

VPNはセッションごとに作られるから、張ってるという表現でも問題ないでしょ。

ISPは基本PPPだとすると、PPP上ではIPsecは張れないの?PPTPになる?
0589名無しさん@いたづらはいやづら2015/10/05(月) 19:34:57.32ID:???
一応用語は分かってるはずなのになぜこんなトンチンカンなレスしか出来ないんだコイツ
0590名無しさん@いたづらはいやづら2015/10/05(月) 20:00:53.88ID:???
DMVPNってハブスポーク接続をスポークスポークなどのフルメッシュにダイナミックに変更する手段と考えていいですか?
0591anonymouse2015/10/05(月) 23:02:58.70ID:???
なんとなく、頭の中でPPPoEとVPNとIPsecが全部イコールで結びついてる気がする。

後者二つの関係は、VPNが技術概念、IPsecはそれを代表する一つの実装であって、両者はイコールじゃないよ。
PPPoEをVPNに含めて良いのかちょっと迷うけど、機能的には含めてしまって良い気もするかな。

PPPoEのカプセリングの対象はL3なのでIPsecは張れる。
逆をやろうとするとL2をL3にカプセリングする必要が生じるので、そのままじゃ無理。
0592名無しさん@いたづらはいやづら2015/10/05(月) 23:31:11.53ID:???
>>591
普通のVPNと
DMVPN
とGETVPNの違いがわかりません。

VPNはipsecという暗号とトネリングの技術のことで暗号、認証を行うものですよね。そのプロトコルはESP.
で、マルチキャストが使えないので、GREでさらにカプセル化する。

では、DMVPNを使う理由は何か?これの実現技術はNHRPとmgreというところまではわかります。
GETVPNは実現技術もわかりません。そもそもIPsecを使うんですか?というレベル。

よろしくお願いします。
05932015/10/06(火) 00:38:07.63ID:yUwGVZPM
>>583
bitsadminでクッキーって扱えるんですか?
もしよろしければサンプルとか教えて頂けますでしょうか?
どうぞよろしくお願いします
0594a2015/10/06(火) 01:30:37.44ID:???
>>592
> VPNはipsec
この時点でおかしいね。

IPsec詳しくない俺が言っても説得力ないけど、IPsecとGREの組み合わせってかなり異色じゃないかな。
# PPTP over IPsecみたいな事やりたいのかな。
その目的がマルチキャストってのもよくわからないけど、ひょっとしてブロードキャストが届かないとか言いたい?

>>593
流し読みしでレスしてた。原理的な話じゃなくてbitsadminの使い方聞いてるならさっぱり、すまん。
ヘッダの操作ができれば、頑張れば何とかなりそうな気はするけど、どうだろうね
0595名無しさん@いたづらはいやづら2015/10/06(火) 02:21:52.82ID:???
>>594

じゃあ、ルーティングプロトコルはどうすんだよ
05962015/10/06(火) 03:22:53.42ID:30cEX4OR
>>594
ログイン先の情報がダウンロード出来れば
方法は何でもいいです
ただ上記のように
wgetとかは使えない制約があるので辛いです
何かいい方法はないでしょうか?
0597a2015/10/06(火) 13:39:36.80ID:???
OSPFでルータIDが大きい方が優先されるのは何故ですか?
0598a2015/10/06(火) 21:44:52.41ID:???
>>595
ルーティング自体の話じゃなくてルーティングプロトコル?
どれに対する話か分かんないけど、IPより上の話にVPNがどう絡むの?
疎通さえしたら後はOSの問題では?それともDMVPNの話してる?
0599a2015/10/06(火) 21:55:09.17ID:???
>>596
/SETCUSTOMHEADERSってオプションがあるみたいなので、
IEとかで認証した後のCookie拾ってきて、ここにぶっ込んでアクセスしてみたらどうかな。
0600anonymous2015/10/07(水) 22:59:53.04ID:???
>>588
>>586
06012015/10/08(木) 09:30:20.30ID:hG1PlrcF
>>599
探してみたのですがそのようなオプションが
見当たりませんでした
別のコマンドでしょうか?

https://msdn.microsoft.com/en-us/library/aa362813(v=vs.85).aspx
■ このスレッドは過去ログ倉庫に格納されています