トップページhack
1002コメント480KB

ネットワークに関する疑問・質問 Part29 [無断転載禁止]©5ch.io

■ このスレッドは過去ログ倉庫に格納されています
0001_2015/12/23(水) 00:08:42.95ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
0654チンプンカンプン2016/03/16(水) 15:27:41.08ID:z4kKwUx+
ネットワークは図を見るとなんなく理解するのに脳みそに入りやすいのですが、
セキュリティ技術はなんというか説明が書かれていてもなんのこっちゃ目に見えない感じで理解できないんです。
0655名無しさん@いたづらはいやづら2016/03/16(水) 16:48:24.18ID:???
具体的に、何の技術(プロトコルとか)が解らない
とかで詰めていけば解りそうですが

まぁどんなことでも、初めはちんぷんかんぷんなものですよ
それに関わるものを総当たりで学んでいくのも一興
本当の意味において、貴方がどこを解っていないかなんてことは、他人には解らないものだから

という観念論で逃げるw
0656名無しさん@いたづらはいやづら2016/03/16(水) 18:27:02.01ID:???
やばい
すごい今更だけど、WANとインターネットって違うのね・・・
言葉の定義と範囲の違いなんだろうけど、今までLANの対がWAN LANの外がインターネットだから WAN=インターネット だと思っていた・・・
皆さんは解ってらっしゃるんですよね?
そしてこれを明確に説明出来る方っていらっしゃいますか?
まだイマイチぴんと来ないんで・・・
06576562016/03/16(水) 18:51:44.33ID:???
何がピンと来ないかを具体的に書くと、

@ある企業のある事業所の同一建屋のフロア毎に、ネットワークがあった場合は、全部ひっくるめてLANなのか?
Aその事業所の敷地がそれなりに広く、建屋が複数あり、それぞれの建屋毎にネットワークが分かれていた場合、LANなのか?
B Aの場合で、全ての建屋のネットワークが同一ネットワークだった場合 LANなのか?
Cある企業で、関東と関西の事業所があり、それぞれが別ネットワークで、その事業所同士を結ぶようなネットワークはWANなのか?
DCの例だが、関東と関西の事業所が同一ネットワークだった場合(そんなことはまずないのでしょうけれども)、それもWANなのか?
そして、
ECの例は、インターネットと言ってよいのか?(多分ダメ?)
今まで LAN=同一ネットワーク(アドレス) 違うネットワーク同士を結ぶ=WAN だと思い込んできたのでこのように悩んでます
どうでもいいことでしたら申し訳ないm(_ _)m
06586582016/03/16(水) 19:17:08.81ID:???
言葉の遊びになっちゃうかもしれないが、
俺は、

LAN = 狭いクローズドネットワーク
WAN = 広いクローズドネットワーク
Internet = オープンネットワーク

という、曖昧は認識でいる。
0659名無し2016/03/16(水) 19:27:09.05ID:???
>>657
LANとかWANって結構曖昧に使われている言葉だから
明確にコレみたいには定義・説明出来ないんじゃないかなぁ

文脈とかで判断する感じ

ちなみにインターネットはtcp/ipで構成されたネットワークだけど
LANとかWANとかは別にtcp/ipのネットワークだけを指す言葉では無いので
必ずしもイコールになる訳ではないね
0660名無しさん@いたづらはいやづら2016/03/16(水) 19:38:52.39ID:???
ipv4とipv6の違いってなんですか?
全てipv6にした場合、DNSのレコードに数字が入ることになるんですか?
0661名無しさん@いたづらはいやづら2016/03/16(水) 19:39:28.83ID:???
(´・ω・`)間違えた・・・英数字・・・
0662656 6572016/03/16(水) 19:46:05.94ID:???
>>658 >>659 両名さま
ご回答ありがとうございます

なるほど、そもそも曖昧なものなのですね
そして、LAN+WAN=インターネットのように書いてある記述なども見かけましたが(大体の説明としては間違いではないのでしょうけれども)、
tcp/ip以外のネットワークもあることを考えたら確かに、必ずしもイコールでもないのですね
勉強になります

言葉の定義って、完全に定義することは無いけれども、どういう意味合いで使われているかはちゃんと理解してないと危ないですね^^;

ありがとうございました
0663名無しさん@いたづらはいやづら2016/03/16(水) 20:57:52.92ID:???
1つのPCにNICが2つあるとして
それぞれは別々のインターネット回線と繋がっているとして
その場合、インターネットへの通信はどちらのNICへ飛ぶのでしょう?
そもそも1つのPCで、デフォルトゲートウェイやDNSアドレスを2つ設定することは可能でしょうか?
06646642016/03/17(木) 00:11:29.55ID:???
Windows7 + Firefoxで、アメリカのwww.amazon.comには繋がるのに、
日本のwww.amazon.co.jpには繋がらない事に気がついた。
調べていくと、間に入っている古いルータ(Omron MR104FH)のFW機能、
「SPIおよびDoS攻撃防御を使用する」にチェックを入れると、
日本のアマゾンをブロックする事が分かった。

そこで質問

古いルータからDoS攻撃の様に見える、
日本のamazonがやっていてアメリカのアマゾンがやっていない事って、
一体何なんでしょう。
0665名無しさん@いたづらはいやづら2016/03/17(木) 01:44:33.55ID:???
アフィ広告のドメインがco.jpだからDOS扱いされてるんだろ
0666sage2016/03/17(木) 15:36:55.95ID:???
ルーターのログ見ろよ
0667たか2016/03/17(木) 18:28:19.15ID:pT5n4NLB
モバイルルータで質問があります
ドコモのHW-01Cを使ってます

同じネクサス7なのに使える奴と使えない奴があります

接続されるのですがインターネットは利用できませんと出て!が付いてネットができません
何が原因なのでしょうか?
0668名無しさん@いたづらはいやづら2016/03/17(木) 18:37:42.84ID:???
>>667
バージョンが違うとか
0669たか2016/03/17(木) 19:04:48.77ID:pT5n4NLB
>>668
今電池を長い時間抜いて電源入れたら繋がりました
0670名無し2016/03/17(木) 23:51:39.85ID:???
>>660
最大の違いはIPアドレスがv4は32bit、v6は128bit
0671名無し2016/03/18(金) 00:04:35.46ID:???
>>663
出来る
メトリック設定したりしないとどちらのNICも使われる
06722016/03/18(金) 06:49:10.47ID:qxbQnUDU
無線lanの親機と子機の違いってなに?教えてパソコン大先生ども
ハードウェア的に違うの?ソフトウェア的に違うの?
わかんなかったらどこで聞けばいいか教えてくれ
0673名無しさん@いたづらはいやづら2016/03/18(金) 07:18:54.26ID:???
>>671
ありがとう
0674名無しさん@いたづらはいやづら2016/03/18(金) 07:24:42.39ID:???
>>672
すごい適当に解説すると

親機というのは、大体いわゆるブロードバンドルータ
ルータというのは、別のネットワーク同士を接続する役割を持っている機器の事で、
家庭用ブロードバンドルータは自身を中心に家庭内にネットワークを形成し、外からのネットワーク(プロバイダへのネットワーク)と、家庭内のネットワークを接続する 
これで家庭内ネットワークにある機器がインターネット出来ることになる


子機ってのは、この親機の無線を受信して通信できるものなら何でも子機になる 例えばノートパソコンとか3DSとかPSVitaとか
この親機の下に接続されて、親機のネットワーク配下に入ることになる

こんなんでイメージ湧くかな?
0675名無し2016/03/18(金) 08:30:09.73ID:???
>>672
親機は有線LANでのHUBに相当する機器の事
子機は親機にぶら下がる端末

大雑把には仕組みは親機も子機も同じ
ソフトウェア制御で親機にしたり子機にしたりできる

親機として市販されているものは、有線LANポートとか
親機にあった方が便利なハードウェアを搭載した形で売ってる
専用設計だから安価で性能も高い
0676名無しさん@いたづらはいやづら2016/03/18(金) 08:59:15.70ID:???
>>675
横からですまないけど、
ではハード的には、無線LAN(子機)機能がありさえすれば、親機にも子機にもなれるような仕様なの?
例え携帯ゲーム機でも、自分から電波を発して自身の配下に入る(もしくは同じネットワークに所属する)ように、他端末を繋げられる?
06772016/03/18(金) 10:01:53.10ID:qxbQnUDU
>>674
ルータ機能の有無なの?じゃあ子機はソフトウェア的にOSからルーティング機能とか持たせてやれれば
親機になるってこと?
できれば適当じゃなくて詳しく教えて頼む
>>675
ハードウェアじゃなくて"ソフトウェア制御で親機にしたり子機にしたりできる"ってのは
ドライバの問題ってことなの?それともOSの設定のこと?
>>676
結局これが知りたいのかも 無線lanの仕様上ハード的に親機と子機がもし同一なら
もしソフト制御さえできれば親機にも子機のもなるはずだし
ゲーム機はよくわからないけど自分のノートパソコンとかも普通に親機にもなるわけで
その一方で価格コムとか見てると無線LANAPと無線LANアダプタの項目があるみたいだし
その差はソフト的実装の違いだけなの? ゲーム機でももしOS書き換えられたら仕様上理論的には親機になるってことなのかな?
0678名無しさん@いたづらはいやづら2016/03/18(金) 10:17:04.48ID:???
スマホのテザリングなんてのもあるしな
ちょっと前に流行った、XLINKというのを使うための無線LANレシーバ?みたいなのは、PSPを接続する機能もあったし

俺も気になってはいた
まぁ実際使うのに困らんから追及はしたことなかったけど(笑)
0679ななし2016/03/18(金) 22:42:52.80ID:???
親機か子機かってのは、機械の目的によって呼び分けた呼び方
当然必要な機能があるのが前提だが、もっている機能によって呼び分けられてるわけじゃない
だから全く同じもので設定だけ変えた親機/子機のセットとかあったりする
0680っっぽえ2016/03/19(土) 07:30:26.52ID:???
pppoeのサーバとクライアントってルータ超えてppp接続できないですよね?
0681名無し2016/03/19(土) 08:34:35.17ID:???
>>680
こういうことだよね?
PPPoEサーバ-----ルータ-----PPPoEクライアント

間にはさまるルータにPPPoEパススルー機能があればできるよ
0682っっぽえ2016/03/19(土) 09:06:15.16ID:???
>>681
ありがとう。L2透過みたいな感じ(L3経由しない)ならできるっていう雰囲気で理解した。
0683名無しさん@いたづらはいやづら2016/03/19(土) 09:59:54.27ID:???
>>680
PPPoEブリッジ
0684っっぽえ2016/03/19(土) 10:45:52.22ID:???
>>683
ありがとうございます。

新しい質問なんですが
サーバにNIC2つ搭載して、同一のL2スイッチに接続したらループしますか?
0685名無し2016/03/19(土) 10:52:03.26ID:???
>>684
基本的にはしない
ただ、サーバで2つのNICをブリッジ設定したりするとループになる
0686っっぽえ2016/03/19(土) 11:49:45.28ID:???
>>685
ありがとう。サーバ内部で繋がなければ大丈夫ってことか
0687名無しさん@いたづらはいやづら2016/03/20(日) 07:41:37.58ID:???
使ってない無線LANルーターをハブとして使おうとし
ルーターからのケーブルをLANに差し、別のLANポートからPCに繋いぎ接続が出来ました
しかしこのハブ代わりのルーターから無線も飛んでるらしく我が家にwi-fi環境はないはずなのに
タブレットやスマホを使うと自動的にこのwi-fiに繋がりネット使用が可能になります
幸いアンテナを付けてないので自分の部屋以外では使えないぐらい電波は弱いのですが、
アンテナを付けてたら隣に家や外からでもパスワードなしで接続できてしまってたかも知れません
こんなことあるんでしょうか?メーカーは無責任ではありませんか???
コレガのCG-WLBARAGLという機種でJump Startという技術を使っているようです
古い機種なのでこうなっていて、最近の機種ではありえないことなのでしょうか?
ルーターをハブとして使う方法を調べた時、無線LANルーターをハブとして使うには
設定でルーター機能やDHCPサーバを無効にするとありましたが、無効にしなくても使えたので、
そのままにしているのが原因でしょうか?
0688名無し2016/03/20(日) 09:03:42.39ID:???
>>687
この製品の初期設定は暗号化が無効になってる
古い製品だとコレガに限らずそうなってるものが多い
暗号化はユーザーがマニュアルを読んで設定すべき項目だったわけ

なので、初期値のまま使う人が多くて、他所のアクセスポイントにつないでインターネット接続できちゃうみたいな話がよくあった
セキュリティ的には当然よろしくないので、今時の製品は最初から暗号化する設定になってる

ルータ機能やDHCP機能は有効のままだと思わぬ不具合が出る可能性があるので無効にしておくのが無難
問題なく使えてるならそのままでも良いけど
0689名無しさん@いたづらはいやづら2016/03/20(日) 23:20:05.12ID:???
>>687
DHCPを提供するサーバは、大体ルータが担います(一般家庭だと所謂ブロードバンドルータ)
ルータは外のプロバイダから来ている回線と、おうちの中のネットワーク(LAN)とをつなぐ役割をします
つまり別々のネットワーク同士を繋ぐ、逆に言えばネットワークを分離する機器とも言えます

もと無線LANルータをハブ(スイッチングハブですよね)として使うということは、そいつにはルータとしての機能、つまりネットワークを分離する機能と
DHCPやDNSなどの機能を切ってもらわないと、ネットワークが混乱します

あとJumpStartは別に暗号化なしで繋げられるようにする技術ではありませんし、メーカが無責任なわけではありません
あなたが暗号化設定をしないのが悪いだけです

688さんも言ってらっしゃいますが、昔の製品は暗号化が初めからされては居なかったのです(無線LANという技術自体、敷居が少し高かったんですね)
今どきはあなたのような知識のないど素人でも(失礼)使えるように、また、中級者以上が使う場合でも、初期のノンセキュアな状態を防ぐために、初めから暗号化がされるようになったのです

推測でしかありませんが、記述を見る限りはおうちで複数端末を使ってらっしゃるようですので、ご家庭にLANが構成されています
ということはルータが稼働しています
すでにルータが稼働しているということは、そのハブ(スイッチングハブ)として使おうとしている無線LAN機器のルータ機能とDHCPは、ほぼ間違いなく切らなければいけませんよ
同じネットワーク内にルータ二つはありえません
0690anonymous2016/03/21(月) 02:24:07.37ID:???
いくら調べてもSNMPがよくわからないんですが、わかりやすく解説してるHPや書籍ってありますか?
CPU使用率出すあの謎の数字をどうやって求めてるのかとかが一切わからなくてまったく理解が進まないのです。
0691名無し2016/03/21(月) 07:33:18.25ID:???
>>690
SNMP
http://www.atmarkit.co.jp/ait/articles/0302/19/news001.html
http://www.infraexpert.com/study/tcpip21.html

MIB
http://www.itmedia.co.jp/enterprise/articles/0705/21/news015.html
http://www.itbook.info/network/nwope10.html

OID
http://software.fujitsu.com/jp/manual/manualfiles/M080179/J2UZ9110/02Z2B/irep05/irep0073.htm
0692anonymous2016/03/21(月) 07:43:32.79ID:???
>>691
dクス
0693anonymous2016/03/21(月) 07:46:07.41ID:???
SNMPってVPNとか通さないでそのままインターネット経由で監視サーバーに送っても問題ないものなんかね
0694名無し2016/03/21(月) 08:30:23.97ID:???
>>693
http://hayabusa6.2ch.net/test/read.cgi/network/1450925974/482-
0695名無しさん@いたづらはいやづら2016/03/21(月) 11:57:21.49ID:???
>>693
いいんじゃないとでも言って欲しいのかな?
0696anonymous2016/03/21(月) 18:11:36.63ID:???
>>695
いや、そもそもSNMPについてよくわからないのです。。
06976872016/03/21(月) 19:09:28.53ID:???
ルータ機能もDHCPサーバも有効のままで問題なく使えてるのですが・・・
ちなみにハブ代わりに使ってるルーターの元(親機)からは更に無線LANルーターに
繋がっています。ルーター機能を切ってブリッジ接続したほうが良いらしいのですが
家族は自分以上に無知なのでそのままルーターとして繋いでいわゆる「二重ルーター」の状態です
家族が設定したので自分は勝手にいじれないのですが、設定変える言ったほうがいいですかね・・・
現在の我が家は「同じネットワーク内にルータ二つ」が2つある異常な状態です
ルーター2つ(二重ルーター、多段ルーター)のデメリットとは具体的に何がありますか?
軽くネットで検索した範囲だとPC同士のネットワーク(ファイル共有等)ができなくなるとか
我が家では使わない機能なのでそのままにしてるのですが・・・
0698名無し2016/03/21(月) 22:08:50.18ID:???
>>697
別にルータが複数あること自体は異常な状態では無いよ

ただし、各ルータの設定やネットワーク環境によっては問題を引き起こすので
技術的な所を良く理解していないのであれば無効にした方が「無難」ということ

今問題が起こっていないなら取りあえずそのまま使ってても良いんじゃ無いか?
変に設定いじって逆に問題が起きても嫌だろうし

以下参考まで

同一セグメントのネットワーク内に複数のDHCPサーバが稼働している場合で
変な設定のDHCPサーバ稼働してると
そのDHCPサーバから端末に正しくないIPアドレスやDNSサーバ、デフォルトゲートウェイが払い出されてしまって
インターネットに接続出来ないなんてことになる

端末を固定IPで運用してたり、各DHCPサーバが適切に設定出来ていれば問題は起こらない

多段ルータについては、各ルータに適切な設定をしないと上手く動かないソフトが出てくる可能性がある
ネットワーク対応のゲームとか

あと、ルータで仕切られたネットワーク間では出来ない通信がある
DLNAとかプリンタ探索とか
0699名無しさん@いたづらはいやづら2016/03/22(火) 02:51:57.02ID:???
ルーターがUPnPに対応しているので
対象PCが起動してる時のみリモートデスクトップが行えるように
UPnPを利用してデフォルトポート3389を開放状態という形にしたいんですが可能でしょうか

適当なhttpサーバーソフトは起動すれば8080番が自動で開くといった形になるので
同様にリモートデスクトップで行いたいのですが。
0700名無しさん@いたづらはいやづら2016/03/22(火) 09:06:06.20ID:???
>>699
VPN導入した方がいいんじゃね?
外出先で弄る端末がPCならポート開放不要なSoftEtherとかいいと思う。
0701sage2016/03/22(火) 09:16:12.17ID:???
>>698
ふと、思ったんだが、UPnPの中継する適切な設定ってあるんかね?
0702名無しさん@いたづらはいやづら2016/03/22(火) 10:07:13.02ID:???
>>700
レスありがとうございます

VPNはちょっと条件がきつくて、最初は使っていたんですが仮想ネットワークアダプタの追加はNGの状況です。
ソフトウェアだけで出来るものがあればよいのですが
あまり脱線せずにUPnPで3389だけを開けようという次第です。。

http://www.vector.co.jp/soft/winnt/net/se495526.html
このソフトがまさにという感じですが対応ルーターでなくて開放出来ず残念。
0703名無しさん@いたづらはいやづら2016/03/22(火) 11:11:01.01ID:???
>>702
ルーターは何使ってるんだ?
そのソフトでダメならUPnPで開放自体自体厳しくないか?
0704名無しさん@いたづらはいやづら2016/03/22(火) 13:21:20.02ID:???
>>703
ルーターはjcomの humax hg100rという機種です
http://www.akakagemaru.info/port/hg100r-02jg-portfw.html

理想はGUI操作なしでサービス等に登録してwindows起動とともにUPnPで3389開放ですね
0705名無しさん@いたづらはいやづら2016/03/22(火) 18:47:12.05ID:???
自宅サーバのネットワークについて質問です。
現在の自宅LAN図です。不要なポート変換は行っておりません。
http://i.imgur.com/ljkwF5x.png
このようにプライベートLANと同一セグメントに公開サーバを設置するのはかなり危険でしょうか?
ファイルサーバと公開Webサーバ兼用のマシンです。
sambaの設定では192.168.1.0/24からのアクセスのみ受け入れています。
サーバーが1台しかないので1台のマシンでやりたいと思っています。
Webサーバはまだ公開しておりません。とりあえずLAN内だけで使っています。
注意事項や、よい構成などありましたらご指導お願い致します。

ルータはWHR-HP-G300N
サーバはCentOS6.7 64bit
他の端末はwin10とwin7です
0706名無しさん@いたづらはいやづら2016/03/22(火) 18:50:21.12ID:???
サーバとクライアントの絵間違えました
http://i.imgur.com/WTCrSTy.png
0707anonymous2016/03/22(火) 19:44:43.87ID:???
>>705
そうですね
公開サーバーがもし乗っ取られたらあなたのホームプライベートネットワークであんなことやこんなことをし放題です
なので普通は公開サーバーはDMZなどの違うネットワークに配置し、公開サーバーからホームネットワークにはアクセスできないようにフィルタをかけます
07087052016/03/22(火) 20:59:48.43ID:LjKiDacM
>>707
使用しているルーターのDMZ機能はなんちゃって簡易DMZ機能でして、ネットワークの異なるDMZ専用のポートがあるわけではないですね。
この簡易DMZはDMZホストに192.168.1.xxxを指定して、外部からの通信を全て192.168.1.xxxに垂れ流すといったとんでもない機能です。

> 普通は公開サーバーはDMZなどの違うネットワークに配置し、公開サーバーからホームネットワークにはアクセスできないようにフィルタをかけます

その場合はホームネットワークからサーバーへはアクセスできるんでしょうか?
どのみちsambaファイルサーバを公開サーバーと兼用なんてしないってことなんですかね?
0709名無しさん@いたづらはいやづら2016/03/22(火) 21:21:15.07ID:???
>>704
てかWindows標準のリモートデスクトップ限定で考えるからだめなんじゃないの?
TeamViewerはダメなの?
0710名無しさん@いたづらはいやづら2016/03/22(火) 21:56:26.22ID:???
>>709
毎回変わるパスワードは見れないのと
リモートデスクトップ限定です
0711名無しさん@いたづらはいやづら2016/03/22(火) 22:00:00.47ID:???
>>710
は?毎回変わらないように出来ないか?
てか情報の後出ししないで試したことは全部最初から書いてくれ
0712名無しさん@いたづらはいやづら2016/03/22(火) 22:03:51.66ID:???
>>710
固定できるでしょ
http://teamviewer-howto.com/?page_id=55
0713名無しさん@いたづらはいやづら2016/03/22(火) 22:35:09.38ID:???
>>708
>その場合はホームネットワークからサーバーへはアクセスできるんでしょうか?
フィルタの設定次第です。一方通行に設定すればいいです。

>どのみちsambaファイルサーバを公開サーバーと兼用なんてしないってことなんですかね?
はい。
0714名無し2016/03/22(火) 23:27:20.97ID:???
>>704
ルータ側でupnpは有効になってる?
機能はあっても無効化されてたりしない?
0715名無しさん@いたづらはいやづら2016/03/22(火) 23:40:44.49ID:???
>>711
>>712
どうもです。リモートデスクトップ限定でUPnP3389自動開放です。
WinXPならインターネットゲートウェイの設定から追加することでUPnP自動開放可能だったのですが。。

>>714
デフォルトで有効になっています。
UPnPを利用したHTTPサーバーソフトでは自動でポート8080等開放されてルーターの画面でも追加を確認出来ています。
0716名無しさん@いたづらはいやづら2016/03/22(火) 23:47:55.28ID:???
>>715
あと仮想ネットワークアダプタの追加はNGというが、OS標準の機能を使って下記のように接続先を設定するのもダメ?
https://ja.softether.org/4-docs/2-howto/L2TP_IPsec_Setup_Guide/4
こういう設定がOKなら家のPCにSoftEtherのL2TP over IPsecで立ててみてもいいんじゃない?
0717名無しさん@いたづらはいやづら2016/03/22(火) 23:58:42.85ID:???
>>716
申し訳ない!その方法も新たに追加の形になってしまうのでNGです。
ルーターなしでPPPoEでインターネットつなぐあれと同じ形のですよね。

なかなか実現が難しくてツール探したり自作も検討し始めました。。

スタートアップなりにいれておいて起動後さくっとUPnPで目的ポート開放→リモートデスクトップ待機OK
あんまり需要ないのですかね。。
0718名無しさん@いたづらはいやづら2016/03/23(水) 00:03:55.40ID:???
>>715
UPnPCJ側の情報をkwsk
UPnPCJでポート開放出来ていないと判断した判断材料は?
UPnPCJのHルーター情報にある「ポート開放テスト」の結果から?
それに関するエラーメッセージあるならここに書いたほうが良いと思うよ。

あと仮想も含めてNICが複数ある環境の場合は違う方のNICが選ばれてうまく動かないことがある。
http://tororomemo.blogspot.jp/2014/08/upnpcjlan.html
これ確認したほうが良いよ。
0719名無しさん@いたづらはいやづら2016/03/23(水) 00:17:39.75ID:???
>>718
ControlUrl取得エラーでした。立ち上げ時に再度確認してエラーメッセージ詳細も控えますね。
Iのport開放で失敗しました
開放成功の場合はルーターのUPnPの現在の状況欄に
ローカルIPアドレス+ポート番号が追加されますがされていませんでした。

LANアダプタはマザーボード標準の一つのみで、仮想アダプタ等なしで一つのみなので該当せず残念です。。
英語圏でもツールないか検索してみます。
0720名無しさん@いたづらはいやづら2016/03/23(水) 00:18:23.17ID:???
>>717
普通VPNでやっちゃうから需要は限られるだろうな
0721名無しさん@いたづらはいやづら2016/03/23(水) 03:39:49.01ID:???
リモートアクセスVPNでLAN内のファイルサーバにアクセスしたいのですが分からない事があるので教えてください。
http://i.imgur.com/ZXpmlGN.jpg
Softether VPN ServerのL2TP/IPsecを使います。
まずVPNサーバの設置場所は192.168.0.0/24でよろしいでしょうか?
この時VPNクライアントに与えられるIPアドレスは192.168.0/24になってしまいます。
二段目ルーター配下のファイルサーバーにアクセス可能にするにはどうしたらよいでしょうか?
0722名無しさん@いたづらはいやづら2016/03/23(水) 07:39:34.27ID:???
>>721
> まずVPNサーバの設置場所は192.168.0.0/24でよろしいでしょうか?
それでいいと思う。そうじゃないと外部からアクセス出来ないし。

そうしてファイルサーバーにSoftEtherのクライアントを入れておいて、SoftEtherサーバーの仮想HUBに常に繋いどけば良いんじゃね?
0723名無し2016/03/23(水) 08:22:40.15ID:???
>>721
VPNクライアントが192.168.0.0/24にいると仮定して
192.168.0.100がNATルータならファイルサーバ宛てのアクセスをポートマッピングしておく
VPNクライアントからファイルサーバへのアクセスは\\192.168.0.100\publicみたいな感じで行う

192.168.0.100でNATを設定しないなら
192.168.0.1に192.168.1.0/24宛を192.168.0.100に転送する静的ルートを設定する
(そうしておかないと192.168.1.0/24からインターネット宛の通信ができない)
VPNクライアントのデフォルトゲートウェイは192.168.0.1か192.168.0.100どちらかに向ける
VPNクライアントからファイルサーバへのアクセスは\\192.168.1.150\publicみたいな感じで行う
0724名無しさん@いたづらはいやづら2016/03/23(水) 08:31:48.70ID:???
>>698
今繋がってればいい?
ひどいアドバイスですね

おそらく複数ルータが稼働しているといっても、ルータのWANのポートに接続されているものが無いから、複数ルータの状態になってないだけ
だからネットワークが一つで済んでいるだけ
知識のない人が固定IPなんてやっているはずもないし、たまたまDHCPが上手いこと稼働しているだけでしょう

適当なアドバイスするな
0725名無しさん@いたづらはいやづら2016/03/23(水) 13:17:52.71ID:???
>>723
■NATを設定する場合(アドレス変換を有効)

ファイルサーバ宛のポートマッピングはTCP139とTCP445だけでよいでしょうか?

■NATを設定しない場合(アドレス変換を無効)

一段目のルーターに静的ルートを設定する時は、二段目のルーターのNATを無効にするというのは必須ですか?
上段のセグメントから192.168.1.150にアクセスするとき、パケットを192.168.0.1に投げ、静的ルートを見て192.168.0.100に転送されるんですよね?
二段目のルーターが受け取った192.168.1.150宛のパケットはNATが有効だと転送されないってことなんでしょうか。
NATを無効にするということは、特定のパケット関係ななく、何でもかんでも通してしまう無防備状態ってことになりますか?
それだと二段目のルーターを設置する意味がなくなるような気がしてなりません。
0726名無しさん@いたづらはいやづら2016/03/23(水) 20:24:13.84ID:???
>>721
VPN鯖は192.168.1.0/24に配置して、192.168.0.100/24のLAN2にL2TPの穴開けておけばいいんじゃないの
もちろん静的NAPTでVPN鯖に転送設定しとく
07277262016/03/23(水) 20:32:46.68ID:???
あ、当然だけど最初のルータもUDP500,4500は192.168.0.100:500,4500へ静的NAPTは必要だかんね
じゃ
幸運を祈る
0728名無しさん@いたづらはいやづら2016/03/23(水) 20:34:55.67ID:???
●目的・・・PC上からルーターを再起動せずにルーター設定画面で使用プロバイダを切り替えたい

これまではモデム→ひかり電話ルーター→有線LANという環境だったので、
ルーター設定画面の「静的ルーティング設定」の「送信元アドレス指定」にPCのIPアドレスと
接続先(プロバイダ)を登録し、接続先を変更→設定ボタンを押せば再起動することなく
プロバイダの切り替えが可能でした
世帯主が無線LANを導入し、ひかり電話ルーター→無線LANルーターという環境になり、
これまで通りひかり電話ルーターの設定画面には入れるものの、静的ルーティング設定から
接続先を変更してもプロバイダが切り替わらなくなってしまいました
どうすればいいでしょうか?
0729名無しさん@いたづらはいやづら2016/03/23(水) 21:07:49.54ID:???
まずは無線LANのケーブル外したら本当に今まで通り切り替えが行えるか再確認を。
0730名無し2016/03/23(水) 21:14:00.94ID:???
>>728
新規に導入した無線LANルータがルータモードで動いてない?
もしそうであればアクセスポイントモード(ブリッジモード)に変更してみて
0731名無しさん@いたづらはいやづら2016/03/23(水) 22:15:16.83ID:???
>>726
なるほどです。
VPNサーバは二段目のセグメントに設置し、
一段目のルーターで二段目のルーターのWAN側IPアドレスへUDP500,4500をポートマッピング設定。
さらに二段目のルーターでもVPNサーバーへ同じようにポートマッピングしたらよいのですね。
こちらの方がスマートかもしれませんね。
0732名無し2016/03/23(水) 22:20:32.98ID:???
>>725
ファイルサーバ宛はTCP445だけで良いよ

ルーティングを使用する場合、二段目ルータのNATは無効にする必要がある

勿論ルーティングだけだと何でもかんでも通してしまう無防備状態になる
なので、基本的にアクセスリスト(パケットフィルタ)を設定してアクセス制御を行う
0733名無しさん@いたづらはいやづら2016/03/23(水) 23:26:27.25ID:???
>>732
ありがとうございます。
VPNサーバを上段のセグメントに設置するか、下段のセグメントに設置するかによって
ファイルサーバへのポートマッピングが必要か否かが変わってきたり、静的ルートの設定も必要かどうかが変わってくるのでよく検討したいと思います。
パターン別の設定方法は一通り理解できたつもりです。
ただ、、VPNサーバーを公開サーバエリアに置くか、プライベートネットワークエリアに置くかどちらが安全なのかは迷います。
0734名無しさん@いたづらはいやづら2016/03/24(木) 02:46:20.53ID:???
UPnPについて質問です。
Windows7でSkypeをインストールしているのですが
自動でルーターのポートを開放していてくれていることをルーター上の設定で確認できました。
しかし私のプライベートアドレスが192.168.0.4なのに対して
ルーター上のUPnP設定では192.168.0.6がOPENとなっていました。

おかしいと思ってOS上からUPnPのルールを見ると追加の設定が192.168.0.6となっており
どうもOS側がプライベートIPを誤認識しているようです。 (おそらく過去に6番が割り当てられたことがあったんだと思います)
プライベートアドレスを固定せずに 一旦この誤認識をリセットさせたいのですが
どのようにすればよいでしょうか。
0735名無しさん@いたづらはいやづら2016/03/24(木) 02:53:55.91ID:???
コマンドプロンプト
ipconfig /release
ipconfig /renew

でいけると思う
0736中小システム”管理”者2016/03/24(木) 16:06:27.27ID:ebQhND2R
フレッツv6オプション申し込みのために
サービス情報サイトに接続したい

・環境
ネット-ONU-ビジネスホン主装置-SRT100-スイッチ-PC

・主装置はNXL-ME-(1)
・SRT100の設定でそれっぽいの
ip route default gateway pp 2
ipv6 routing on
ipv6 route default gateway dhcp lan2
ipv6 prefix 1 ra-prefix@lan2::/64
ip lan1 address 192.168.1.1/24

どうしたらいいかまったくわからない
0737名無しさん@いたづらはいやづら2016/03/24(木) 20:57:24.03ID:???
初歩的なことかもしれないですが
DHCPが有効になっているルーターで
ルーターのアドレスは192.168.0.1です
そこからつないだ機器が順番に192.168.0.2〜と始まって割り当てられていくのですが
一旦末尾が2に割り当てられたPCで 末尾9に固定しようと
TCPIPのプロパティで
192.168.0.9としてサブネットマスクもルーターと同じ255.255.255.0デフォルトも192.168.0.1として
DNSはルーター情報にあるプロバイダのDNSを入力しました

OKボタン投下後 LANの無効→有効と切り替えたりPCとルーター共に再起動を行っても
何故かルーター上では192.168.0.2が強制的に割り当てられてしまいます

ここからどうすれば末尾9に割り当てることが出来るのかがわかりません。
0738sage2016/03/24(木) 21:00:52.94ID:???
ルーターのDHCPのアドレス範囲を192.168.0.1-192.168.0.8にする
PCは固定アドレス192.168.0.9を設定する
0739名無しさん@いたづらはいやづら2016/03/24(木) 21:30:33.11ID:???
>>738
ルーターのDHCPの割り当て範囲内で固定しようとしたのがまずかったのですね!理解できました!
0740名無しさん@いたづらはいやづら2016/03/24(木) 21:36:43.03ID:???
追加でもう一つ教えて頂きたい事があります
IP固定の際に優先DNS 代替DNSの設定がありますが

ここをルーターのアドレス 192.168.0.1にすると説明しているサイトと
プロバイダ指定のアドレス、またはgoogleの8.8.8.8とするサイトが混在しているのですが

どのようにするのが適切なのでしょうか。
環境によっては192.168.0.1ではインターネットにつながらなくなるのでプロバイダのDNSに設定とありますが
よくわかりません。
0741名無しさん@いたづらはいやづら2016/03/24(木) 21:44:43.24ID:???
>>740
環境によってはルーター上でDNSが正常に動作してない事があるからな
そのルーターがDNSの機能を持っているならルータをDNSに指定する
持っていないならプロパイダなりオープンに公開されてるDNSなりを指定する
0742名無しさん@いたづらはいやづら2016/03/25(金) 05:31:21.89ID:???
素人説明で申し訳ないけれど、
DNSというのは、IURLをIPアドレスに変換するサーバのこと
PC(サーバもクライアントも)は、IPアドレス(とMACアドレス)で通信しているんだけど、
IPアドレスはただの数字なので、人間が認識するには覚えづらいし使いづらいので、URLという意味のある文字列を使ってアクセス出来るようにしてる

Webブラウザには普通はURLを打ってWebページ(Webサーバの提供するページ)にアクセスしていると思いますが、
DNSサーバがこのURLをIPアドレスに変換してくれているから表示が出来ているわけです

ちなみにWebブラウザは、URL記入欄にIPアドレスを書いてもWebページ等にアクセスが可能です
だから、目的のWebページなどのIPアドレスが解っていれば、DNSが無効でも、そのページにはアクセス出来ます

まぁ普通はそんなことしないわけですし、現実的ではないので、DNSが無効=インターネット不能 ということになるのですが

どうでもいいことですが、試しに、IPv4の静的設定のDNS欄を両方空欄にして、

183.79.23.158

を打ってみると良いです
http://www.yahoo.co.jp/に繋がるはずです
そして勿論その状態で、http://www.yahoo.co.jp/ と打っても、http://www.yahoo.co.jp/には繋がりません

余計な話失礼しましたm(_ _)m
07437422016/03/25(金) 05:35:17.28ID:???
すみません
2行目に 「IURL」 などと書きましたが、 「URL」の打ち間違いです

あと最後の試しに 183.79.23.158 を打ってみると良いという話は、
ブラウザのURL記入欄に、183.79.23.158 と打ってくださいということです

推敲せずに失礼しました
0744名無しさん@いたづらはいやづら2016/03/25(金) 07:42:45.17ID:???
>>741
ありがとうございます。ルーターの状態画面にプロバイダのDNSサーバーのアドレスが表示されていたので
この場合はDNSはルーターのアドレスで良いということですね

>>742
とても参考になりました
最悪ウェブページにはつながらなくてもIPアドレスさえわかっていれば
DNSアドレスの設定が間違っていても 接続出来るという認識で良いのですかね。
0745sage2016/03/25(金) 08:21:20.92ID:???
>>744
プロバイダのネームサーバーは検閲(フィルタリング)したりするから、それをしないと言ってるgoogleのネームサーバー(8.8.8.8)を使う人もいる
ログを取られるのを嫌う人もいる
でもgoogleも営利企業だから問い合わせのデータは記録して活用している

固定アドレスだと複数のネームサーバー登録出来たはずだから
プロバイダのネームサーバーがボロくて名前解決だけ出来ない事態を回避するため予備で書いておいても良い
07467422016/03/25(金) 08:34:49.23ID:???
>>744
そうですね
まぁ予備知識程度の話ですが^^;

TCP/IPプロトコル(インターネットで使われているプロトコル)での端末同士(一般的にはサーバとクライアント同士)の接続は、IPアドレスによって行われているということですね
いつも我々が使っているURLは、DNSサーバのおかげでIPアドレスに適応させてもらってるから、接続に使えているのです

だから例えDNSサーバに接続できていなくても(DNSサーバからURL→IPの情報が貰えなくても)、IPアドレスが解っていれば接続出来るということです

試しにやってみるとすぐに解りますよ^^
0747名無し2016/03/25(金) 08:40:03.85ID:???
>>744>>745
場合によっては、ノートンコネクトセーフみたいに
積極的にフィルタするDNSサーバを指定しても良いかもね

子供が使う端末とか
0748sage2016/03/25(金) 08:42:11.89ID:???
>>746
URLとホスト名の区別が出来てから、回答しようね。
これを区別出来てないあんたの回答はウソだよ。
0749名無しさん@いたづらはいやづら2016/03/25(金) 08:52:08.23ID:???
>>748
申し訳ない 私も勉強中の身で・・・
自分の読んでいた参考書ではそのように記述してあったと思ったので、このように書いてしまいました

予想ですが、DNSが変換しているのはホスト名とIPアドレスであって、URLとIPアドレスではないということでしょうか?
0750sage2016/03/25(金) 09:16:50.12ID:???
そのように書かれているなら、その参考書は捨てた方が良い

正確に言うと「名前」から「何か」への変換を行うのがネームサービス
ネームサーバーはそのサービスを提供するサーバー

IPアドレスは「何か」の一部
「名前」とはドットで階層的に区切られた識別文字列
ホスト名は「名前」の一部
0751sage2016/03/25(金) 09:18:01.58ID:???
誤 ネームサービス
正 ドメインネームサービス
07527422016/03/25(金) 09:26:55.27ID:???
>>750
ありがとうございます
勉強しなおしますね

そして中途半端な知識で回答してしまったことを >>737 さんはじめとする皆様方にお詫びいたしますm(_ _)m
075394242016/03/25(金) 11:19:43.02ID:???
お手上げ状態になったので何かヒントでもいただければと思います

アライド9424TというL3スイッチを使用してるのですが
L3にてvlan100とvlan200をきります
ACL(フィルタ)にてvlan100とvlan200の通信をとめます
ACLで特定のIPのvlan100とvlan200間の通信を許可します

これで許可設定をしたip機器間でpingが飛ぶところと飛ばないところが存在するのですが

・フィルタの許可設定は全て双方向
・ルータとL2スイッチもある
・同一vlan内では全てpingが飛ぶ
・IP機器のデフォルトゲートウェイはL3の各vlanインターフェース
・飛ばないIP機器間でtracert するとL3までいったあと終わる
・L3からpingは全部飛ぶ
・飛ばないところも逆方向には飛ぶ
・vlanは他にもある
・IPv6は使用しません

・フィルタの仕様としてモードが2つあり
許可設定を優先するモードと
フィルタ番号を優先するモードがあるため
許可設定の番号を若い番号で設定し
ブロック設定の番号は大きい番号で設定しました

・vlanインターフェースにIPを振るとルーティングテーブルができる仕様のため
vlan間通信はできる状態です

configのレベルの話ではないような気がするのですが
どうしたら解決に向かうでしょうか
知恵をおかしください
0754名無し2016/03/25(金) 12:52:23.77ID:???
>>753
もし可能なら簡単で良いので構成図とか提示できる?
■ このスレッドは過去ログ倉庫に格納されています