トップページhack
1002コメント480KB

ネットワークに関する疑問・質問 Part29 [無断転載禁止]©5ch.io

■ このスレッドは過去ログ倉庫に格納されています
0001_2015/12/23(水) 00:08:42.95ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
0703名無しさん@いたづらはいやづら2016/03/22(火) 11:11:01.01ID:???
>>702
ルーターは何使ってるんだ?
そのソフトでダメならUPnPで開放自体自体厳しくないか?
0704名無しさん@いたづらはいやづら2016/03/22(火) 13:21:20.02ID:???
>>703
ルーターはjcomの humax hg100rという機種です
http://www.akakagemaru.info/port/hg100r-02jg-portfw.html

理想はGUI操作なしでサービス等に登録してwindows起動とともにUPnPで3389開放ですね
0705名無しさん@いたづらはいやづら2016/03/22(火) 18:47:12.05ID:???
自宅サーバのネットワークについて質問です。
現在の自宅LAN図です。不要なポート変換は行っておりません。
http://i.imgur.com/ljkwF5x.png
このようにプライベートLANと同一セグメントに公開サーバを設置するのはかなり危険でしょうか?
ファイルサーバと公開Webサーバ兼用のマシンです。
sambaの設定では192.168.1.0/24からのアクセスのみ受け入れています。
サーバーが1台しかないので1台のマシンでやりたいと思っています。
Webサーバはまだ公開しておりません。とりあえずLAN内だけで使っています。
注意事項や、よい構成などありましたらご指導お願い致します。

ルータはWHR-HP-G300N
サーバはCentOS6.7 64bit
他の端末はwin10とwin7です
0706名無しさん@いたづらはいやづら2016/03/22(火) 18:50:21.12ID:???
サーバとクライアントの絵間違えました
http://i.imgur.com/WTCrSTy.png
0707anonymous2016/03/22(火) 19:44:43.87ID:???
>>705
そうですね
公開サーバーがもし乗っ取られたらあなたのホームプライベートネットワークであんなことやこんなことをし放題です
なので普通は公開サーバーはDMZなどの違うネットワークに配置し、公開サーバーからホームネットワークにはアクセスできないようにフィルタをかけます
07087052016/03/22(火) 20:59:48.43ID:LjKiDacM
>>707
使用しているルーターのDMZ機能はなんちゃって簡易DMZ機能でして、ネットワークの異なるDMZ専用のポートがあるわけではないですね。
この簡易DMZはDMZホストに192.168.1.xxxを指定して、外部からの通信を全て192.168.1.xxxに垂れ流すといったとんでもない機能です。

> 普通は公開サーバーはDMZなどの違うネットワークに配置し、公開サーバーからホームネットワークにはアクセスできないようにフィルタをかけます

その場合はホームネットワークからサーバーへはアクセスできるんでしょうか?
どのみちsambaファイルサーバを公開サーバーと兼用なんてしないってことなんですかね?
0709名無しさん@いたづらはいやづら2016/03/22(火) 21:21:15.07ID:???
>>704
てかWindows標準のリモートデスクトップ限定で考えるからだめなんじゃないの?
TeamViewerはダメなの?
0710名無しさん@いたづらはいやづら2016/03/22(火) 21:56:26.22ID:???
>>709
毎回変わるパスワードは見れないのと
リモートデスクトップ限定です
0711名無しさん@いたづらはいやづら2016/03/22(火) 22:00:00.47ID:???
>>710
は?毎回変わらないように出来ないか?
てか情報の後出ししないで試したことは全部最初から書いてくれ
0712名無しさん@いたづらはいやづら2016/03/22(火) 22:03:51.66ID:???
>>710
固定できるでしょ
http://teamviewer-howto.com/?page_id=55
0713名無しさん@いたづらはいやづら2016/03/22(火) 22:35:09.38ID:???
>>708
>その場合はホームネットワークからサーバーへはアクセスできるんでしょうか?
フィルタの設定次第です。一方通行に設定すればいいです。

>どのみちsambaファイルサーバを公開サーバーと兼用なんてしないってことなんですかね?
はい。
0714名無し2016/03/22(火) 23:27:20.97ID:???
>>704
ルータ側でupnpは有効になってる?
機能はあっても無効化されてたりしない?
0715名無しさん@いたづらはいやづら2016/03/22(火) 23:40:44.49ID:???
>>711
>>712
どうもです。リモートデスクトップ限定でUPnP3389自動開放です。
WinXPならインターネットゲートウェイの設定から追加することでUPnP自動開放可能だったのですが。。

>>714
デフォルトで有効になっています。
UPnPを利用したHTTPサーバーソフトでは自動でポート8080等開放されてルーターの画面でも追加を確認出来ています。
0716名無しさん@いたづらはいやづら2016/03/22(火) 23:47:55.28ID:???
>>715
あと仮想ネットワークアダプタの追加はNGというが、OS標準の機能を使って下記のように接続先を設定するのもダメ?
https://ja.softether.org/4-docs/2-howto/L2TP_IPsec_Setup_Guide/4
こういう設定がOKなら家のPCにSoftEtherのL2TP over IPsecで立ててみてもいいんじゃない?
0717名無しさん@いたづらはいやづら2016/03/22(火) 23:58:42.85ID:???
>>716
申し訳ない!その方法も新たに追加の形になってしまうのでNGです。
ルーターなしでPPPoEでインターネットつなぐあれと同じ形のですよね。

なかなか実現が難しくてツール探したり自作も検討し始めました。。

スタートアップなりにいれておいて起動後さくっとUPnPで目的ポート開放→リモートデスクトップ待機OK
あんまり需要ないのですかね。。
0718名無しさん@いたづらはいやづら2016/03/23(水) 00:03:55.40ID:???
>>715
UPnPCJ側の情報をkwsk
UPnPCJでポート開放出来ていないと判断した判断材料は?
UPnPCJのHルーター情報にある「ポート開放テスト」の結果から?
それに関するエラーメッセージあるならここに書いたほうが良いと思うよ。

あと仮想も含めてNICが複数ある環境の場合は違う方のNICが選ばれてうまく動かないことがある。
http://tororomemo.blogspot.jp/2014/08/upnpcjlan.html
これ確認したほうが良いよ。
0719名無しさん@いたづらはいやづら2016/03/23(水) 00:17:39.75ID:???
>>718
ControlUrl取得エラーでした。立ち上げ時に再度確認してエラーメッセージ詳細も控えますね。
Iのport開放で失敗しました
開放成功の場合はルーターのUPnPの現在の状況欄に
ローカルIPアドレス+ポート番号が追加されますがされていませんでした。

LANアダプタはマザーボード標準の一つのみで、仮想アダプタ等なしで一つのみなので該当せず残念です。。
英語圏でもツールないか検索してみます。
0720名無しさん@いたづらはいやづら2016/03/23(水) 00:18:23.17ID:???
>>717
普通VPNでやっちゃうから需要は限られるだろうな
0721名無しさん@いたづらはいやづら2016/03/23(水) 03:39:49.01ID:???
リモートアクセスVPNでLAN内のファイルサーバにアクセスしたいのですが分からない事があるので教えてください。
http://i.imgur.com/ZXpmlGN.jpg
Softether VPN ServerのL2TP/IPsecを使います。
まずVPNサーバの設置場所は192.168.0.0/24でよろしいでしょうか?
この時VPNクライアントに与えられるIPアドレスは192.168.0/24になってしまいます。
二段目ルーター配下のファイルサーバーにアクセス可能にするにはどうしたらよいでしょうか?
0722名無しさん@いたづらはいやづら2016/03/23(水) 07:39:34.27ID:???
>>721
> まずVPNサーバの設置場所は192.168.0.0/24でよろしいでしょうか?
それでいいと思う。そうじゃないと外部からアクセス出来ないし。

そうしてファイルサーバーにSoftEtherのクライアントを入れておいて、SoftEtherサーバーの仮想HUBに常に繋いどけば良いんじゃね?
0723名無し2016/03/23(水) 08:22:40.15ID:???
>>721
VPNクライアントが192.168.0.0/24にいると仮定して
192.168.0.100がNATルータならファイルサーバ宛てのアクセスをポートマッピングしておく
VPNクライアントからファイルサーバへのアクセスは\\192.168.0.100\publicみたいな感じで行う

192.168.0.100でNATを設定しないなら
192.168.0.1に192.168.1.0/24宛を192.168.0.100に転送する静的ルートを設定する
(そうしておかないと192.168.1.0/24からインターネット宛の通信ができない)
VPNクライアントのデフォルトゲートウェイは192.168.0.1か192.168.0.100どちらかに向ける
VPNクライアントからファイルサーバへのアクセスは\\192.168.1.150\publicみたいな感じで行う
0724名無しさん@いたづらはいやづら2016/03/23(水) 08:31:48.70ID:???
>>698
今繋がってればいい?
ひどいアドバイスですね

おそらく複数ルータが稼働しているといっても、ルータのWANのポートに接続されているものが無いから、複数ルータの状態になってないだけ
だからネットワークが一つで済んでいるだけ
知識のない人が固定IPなんてやっているはずもないし、たまたまDHCPが上手いこと稼働しているだけでしょう

適当なアドバイスするな
0725名無しさん@いたづらはいやづら2016/03/23(水) 13:17:52.71ID:???
>>723
■NATを設定する場合(アドレス変換を有効)

ファイルサーバ宛のポートマッピングはTCP139とTCP445だけでよいでしょうか?

■NATを設定しない場合(アドレス変換を無効)

一段目のルーターに静的ルートを設定する時は、二段目のルーターのNATを無効にするというのは必須ですか?
上段のセグメントから192.168.1.150にアクセスするとき、パケットを192.168.0.1に投げ、静的ルートを見て192.168.0.100に転送されるんですよね?
二段目のルーターが受け取った192.168.1.150宛のパケットはNATが有効だと転送されないってことなんでしょうか。
NATを無効にするということは、特定のパケット関係ななく、何でもかんでも通してしまう無防備状態ってことになりますか?
それだと二段目のルーターを設置する意味がなくなるような気がしてなりません。
0726名無しさん@いたづらはいやづら2016/03/23(水) 20:24:13.84ID:???
>>721
VPN鯖は192.168.1.0/24に配置して、192.168.0.100/24のLAN2にL2TPの穴開けておけばいいんじゃないの
もちろん静的NAPTでVPN鯖に転送設定しとく
07277262016/03/23(水) 20:32:46.68ID:???
あ、当然だけど最初のルータもUDP500,4500は192.168.0.100:500,4500へ静的NAPTは必要だかんね
じゃ
幸運を祈る
0728名無しさん@いたづらはいやづら2016/03/23(水) 20:34:55.67ID:???
●目的・・・PC上からルーターを再起動せずにルーター設定画面で使用プロバイダを切り替えたい

これまではモデム→ひかり電話ルーター→有線LANという環境だったので、
ルーター設定画面の「静的ルーティング設定」の「送信元アドレス指定」にPCのIPアドレスと
接続先(プロバイダ)を登録し、接続先を変更→設定ボタンを押せば再起動することなく
プロバイダの切り替えが可能でした
世帯主が無線LANを導入し、ひかり電話ルーター→無線LANルーターという環境になり、
これまで通りひかり電話ルーターの設定画面には入れるものの、静的ルーティング設定から
接続先を変更してもプロバイダが切り替わらなくなってしまいました
どうすればいいでしょうか?
0729名無しさん@いたづらはいやづら2016/03/23(水) 21:07:49.54ID:???
まずは無線LANのケーブル外したら本当に今まで通り切り替えが行えるか再確認を。
0730名無し2016/03/23(水) 21:14:00.94ID:???
>>728
新規に導入した無線LANルータがルータモードで動いてない?
もしそうであればアクセスポイントモード(ブリッジモード)に変更してみて
0731名無しさん@いたづらはいやづら2016/03/23(水) 22:15:16.83ID:???
>>726
なるほどです。
VPNサーバは二段目のセグメントに設置し、
一段目のルーターで二段目のルーターのWAN側IPアドレスへUDP500,4500をポートマッピング設定。
さらに二段目のルーターでもVPNサーバーへ同じようにポートマッピングしたらよいのですね。
こちらの方がスマートかもしれませんね。
0732名無し2016/03/23(水) 22:20:32.98ID:???
>>725
ファイルサーバ宛はTCP445だけで良いよ

ルーティングを使用する場合、二段目ルータのNATは無効にする必要がある

勿論ルーティングだけだと何でもかんでも通してしまう無防備状態になる
なので、基本的にアクセスリスト(パケットフィルタ)を設定してアクセス制御を行う
0733名無しさん@いたづらはいやづら2016/03/23(水) 23:26:27.25ID:???
>>732
ありがとうございます。
VPNサーバを上段のセグメントに設置するか、下段のセグメントに設置するかによって
ファイルサーバへのポートマッピングが必要か否かが変わってきたり、静的ルートの設定も必要かどうかが変わってくるのでよく検討したいと思います。
パターン別の設定方法は一通り理解できたつもりです。
ただ、、VPNサーバーを公開サーバエリアに置くか、プライベートネットワークエリアに置くかどちらが安全なのかは迷います。
0734名無しさん@いたづらはいやづら2016/03/24(木) 02:46:20.53ID:???
UPnPについて質問です。
Windows7でSkypeをインストールしているのですが
自動でルーターのポートを開放していてくれていることをルーター上の設定で確認できました。
しかし私のプライベートアドレスが192.168.0.4なのに対して
ルーター上のUPnP設定では192.168.0.6がOPENとなっていました。

おかしいと思ってOS上からUPnPのルールを見ると追加の設定が192.168.0.6となっており
どうもOS側がプライベートIPを誤認識しているようです。 (おそらく過去に6番が割り当てられたことがあったんだと思います)
プライベートアドレスを固定せずに 一旦この誤認識をリセットさせたいのですが
どのようにすればよいでしょうか。
0735名無しさん@いたづらはいやづら2016/03/24(木) 02:53:55.91ID:???
コマンドプロンプト
ipconfig /release
ipconfig /renew

でいけると思う
0736中小システム”管理”者2016/03/24(木) 16:06:27.27ID:ebQhND2R
フレッツv6オプション申し込みのために
サービス情報サイトに接続したい

・環境
ネット-ONU-ビジネスホン主装置-SRT100-スイッチ-PC

・主装置はNXL-ME-(1)
・SRT100の設定でそれっぽいの
ip route default gateway pp 2
ipv6 routing on
ipv6 route default gateway dhcp lan2
ipv6 prefix 1 ra-prefix@lan2::/64
ip lan1 address 192.168.1.1/24

どうしたらいいかまったくわからない
0737名無しさん@いたづらはいやづら2016/03/24(木) 20:57:24.03ID:???
初歩的なことかもしれないですが
DHCPが有効になっているルーターで
ルーターのアドレスは192.168.0.1です
そこからつないだ機器が順番に192.168.0.2〜と始まって割り当てられていくのですが
一旦末尾が2に割り当てられたPCで 末尾9に固定しようと
TCPIPのプロパティで
192.168.0.9としてサブネットマスクもルーターと同じ255.255.255.0デフォルトも192.168.0.1として
DNSはルーター情報にあるプロバイダのDNSを入力しました

OKボタン投下後 LANの無効→有効と切り替えたりPCとルーター共に再起動を行っても
何故かルーター上では192.168.0.2が強制的に割り当てられてしまいます

ここからどうすれば末尾9に割り当てることが出来るのかがわかりません。
0738sage2016/03/24(木) 21:00:52.94ID:???
ルーターのDHCPのアドレス範囲を192.168.0.1-192.168.0.8にする
PCは固定アドレス192.168.0.9を設定する
0739名無しさん@いたづらはいやづら2016/03/24(木) 21:30:33.11ID:???
>>738
ルーターのDHCPの割り当て範囲内で固定しようとしたのがまずかったのですね!理解できました!
0740名無しさん@いたづらはいやづら2016/03/24(木) 21:36:43.03ID:???
追加でもう一つ教えて頂きたい事があります
IP固定の際に優先DNS 代替DNSの設定がありますが

ここをルーターのアドレス 192.168.0.1にすると説明しているサイトと
プロバイダ指定のアドレス、またはgoogleの8.8.8.8とするサイトが混在しているのですが

どのようにするのが適切なのでしょうか。
環境によっては192.168.0.1ではインターネットにつながらなくなるのでプロバイダのDNSに設定とありますが
よくわかりません。
0741名無しさん@いたづらはいやづら2016/03/24(木) 21:44:43.24ID:???
>>740
環境によってはルーター上でDNSが正常に動作してない事があるからな
そのルーターがDNSの機能を持っているならルータをDNSに指定する
持っていないならプロパイダなりオープンに公開されてるDNSなりを指定する
0742名無しさん@いたづらはいやづら2016/03/25(金) 05:31:21.89ID:???
素人説明で申し訳ないけれど、
DNSというのは、IURLをIPアドレスに変換するサーバのこと
PC(サーバもクライアントも)は、IPアドレス(とMACアドレス)で通信しているんだけど、
IPアドレスはただの数字なので、人間が認識するには覚えづらいし使いづらいので、URLという意味のある文字列を使ってアクセス出来るようにしてる

Webブラウザには普通はURLを打ってWebページ(Webサーバの提供するページ)にアクセスしていると思いますが、
DNSサーバがこのURLをIPアドレスに変換してくれているから表示が出来ているわけです

ちなみにWebブラウザは、URL記入欄にIPアドレスを書いてもWebページ等にアクセスが可能です
だから、目的のWebページなどのIPアドレスが解っていれば、DNSが無効でも、そのページにはアクセス出来ます

まぁ普通はそんなことしないわけですし、現実的ではないので、DNSが無効=インターネット不能 ということになるのですが

どうでもいいことですが、試しに、IPv4の静的設定のDNS欄を両方空欄にして、

183.79.23.158

を打ってみると良いです
http://www.yahoo.co.jp/に繋がるはずです
そして勿論その状態で、http://www.yahoo.co.jp/ と打っても、http://www.yahoo.co.jp/には繋がりません

余計な話失礼しましたm(_ _)m
07437422016/03/25(金) 05:35:17.28ID:???
すみません
2行目に 「IURL」 などと書きましたが、 「URL」の打ち間違いです

あと最後の試しに 183.79.23.158 を打ってみると良いという話は、
ブラウザのURL記入欄に、183.79.23.158 と打ってくださいということです

推敲せずに失礼しました
0744名無しさん@いたづらはいやづら2016/03/25(金) 07:42:45.17ID:???
>>741
ありがとうございます。ルーターの状態画面にプロバイダのDNSサーバーのアドレスが表示されていたので
この場合はDNSはルーターのアドレスで良いということですね

>>742
とても参考になりました
最悪ウェブページにはつながらなくてもIPアドレスさえわかっていれば
DNSアドレスの設定が間違っていても 接続出来るという認識で良いのですかね。
0745sage2016/03/25(金) 08:21:20.92ID:???
>>744
プロバイダのネームサーバーは検閲(フィルタリング)したりするから、それをしないと言ってるgoogleのネームサーバー(8.8.8.8)を使う人もいる
ログを取られるのを嫌う人もいる
でもgoogleも営利企業だから問い合わせのデータは記録して活用している

固定アドレスだと複数のネームサーバー登録出来たはずだから
プロバイダのネームサーバーがボロくて名前解決だけ出来ない事態を回避するため予備で書いておいても良い
07467422016/03/25(金) 08:34:49.23ID:???
>>744
そうですね
まぁ予備知識程度の話ですが^^;

TCP/IPプロトコル(インターネットで使われているプロトコル)での端末同士(一般的にはサーバとクライアント同士)の接続は、IPアドレスによって行われているということですね
いつも我々が使っているURLは、DNSサーバのおかげでIPアドレスに適応させてもらってるから、接続に使えているのです

だから例えDNSサーバに接続できていなくても(DNSサーバからURL→IPの情報が貰えなくても)、IPアドレスが解っていれば接続出来るということです

試しにやってみるとすぐに解りますよ^^
0747名無し2016/03/25(金) 08:40:03.85ID:???
>>744>>745
場合によっては、ノートンコネクトセーフみたいに
積極的にフィルタするDNSサーバを指定しても良いかもね

子供が使う端末とか
0748sage2016/03/25(金) 08:42:11.89ID:???
>>746
URLとホスト名の区別が出来てから、回答しようね。
これを区別出来てないあんたの回答はウソだよ。
0749名無しさん@いたづらはいやづら2016/03/25(金) 08:52:08.23ID:???
>>748
申し訳ない 私も勉強中の身で・・・
自分の読んでいた参考書ではそのように記述してあったと思ったので、このように書いてしまいました

予想ですが、DNSが変換しているのはホスト名とIPアドレスであって、URLとIPアドレスではないということでしょうか?
0750sage2016/03/25(金) 09:16:50.12ID:???
そのように書かれているなら、その参考書は捨てた方が良い

正確に言うと「名前」から「何か」への変換を行うのがネームサービス
ネームサーバーはそのサービスを提供するサーバー

IPアドレスは「何か」の一部
「名前」とはドットで階層的に区切られた識別文字列
ホスト名は「名前」の一部
0751sage2016/03/25(金) 09:18:01.58ID:???
誤 ネームサービス
正 ドメインネームサービス
07527422016/03/25(金) 09:26:55.27ID:???
>>750
ありがとうございます
勉強しなおしますね

そして中途半端な知識で回答してしまったことを >>737 さんはじめとする皆様方にお詫びいたしますm(_ _)m
075394242016/03/25(金) 11:19:43.02ID:???
お手上げ状態になったので何かヒントでもいただければと思います

アライド9424TというL3スイッチを使用してるのですが
L3にてvlan100とvlan200をきります
ACL(フィルタ)にてvlan100とvlan200の通信をとめます
ACLで特定のIPのvlan100とvlan200間の通信を許可します

これで許可設定をしたip機器間でpingが飛ぶところと飛ばないところが存在するのですが

・フィルタの許可設定は全て双方向
・ルータとL2スイッチもある
・同一vlan内では全てpingが飛ぶ
・IP機器のデフォルトゲートウェイはL3の各vlanインターフェース
・飛ばないIP機器間でtracert するとL3までいったあと終わる
・L3からpingは全部飛ぶ
・飛ばないところも逆方向には飛ぶ
・vlanは他にもある
・IPv6は使用しません

・フィルタの仕様としてモードが2つあり
許可設定を優先するモードと
フィルタ番号を優先するモードがあるため
許可設定の番号を若い番号で設定し
ブロック設定の番号は大きい番号で設定しました

・vlanインターフェースにIPを振るとルーティングテーブルができる仕様のため
vlan間通信はできる状態です

configのレベルの話ではないような気がするのですが
どうしたら解決に向かうでしょうか
知恵をおかしください
0754名無し2016/03/25(金) 12:52:23.77ID:???
>>753
もし可能なら簡単で良いので構成図とか提示できる?
075594242016/03/25(金) 13:21:35.36ID:???
>>754
[L3スイッチ]vlan100 vlan200 vlan300 vlan400 vlan500
││││└[ルータ]vlan100
│││└[L2スイッチ1]vlan100
││└[L2スイッチ2]vlan100 vlan200
│└[L2スイッチ3]vlan300 vlan400 vlan500
└[L2スイッチ4]vlan100 vlan300

うまく表示されて伝わるかわかりませんがこのような状態です
IP機器に関してはL3やL2のポートにささっています
ルータにはL3とonuのみです
現状試しているのは
[L2スイッチ2]配下のvlan200機器と
[L2スイッチ4]配下のvlan100機器間の通信ですが
対象機器をL3スイッチ直接続や[L2スイッチ1]配下にしてもping不通でした
0756名無しさん@いたづらはいやづら2016/03/25(金) 15:13:18.82ID:???
>>744
>この場合はDNSはルーターのアドレスで良いということですね
それだけでは大丈夫かどうかは判断できない
最近の、ブロードバンドルータと呼ばれるようなものならそれで良い可能性が高いけど
中には、DHCPでDNSサーバのアドレス配る奴もあるかもしれん

>>748
細かい事を言えばもっといっぱい突っ込みどころはあるから
軽くスルーしておいた方が良いんじゃね
0757名無しさん@いたづらはいやづら2016/03/25(金) 15:19:51.96ID:???
>>755
VLANはポートベースなのかタグVLANなのか
ポートベースなら、L2で複数VLANに所属してるやつはどうやってるんだ?
タグVLANならちゃんとタグ認識してるのか
0758名無し2016/03/25(金) 15:36:10.21ID:???
LANケーブルに故障が無いか調べる方法はテスター以外になにかありますか?
一応1400byteのpingを37000回ほどやってロスは無かったのですが
075994242016/03/25(金) 17:50:58.69ID:???
>>757
vlanはタグです。
同環境下でちゃんと通信している機器もあるので
そこは問題ないかとおもいます

今windowsのファイアウォールあたりを疑ってますが
同一vlanのpingは通して
異なるvlanのpingは防ぐなんて設定がデフォルトではいってるんでしょうか・・
win7 win8があります
ドメインには所属しておりません。

windowsファイアウォールをoffして通る機器がありましたので・・
0760anonymous2016/03/25(金) 18:49:06.60ID:???
>>752
大まかには間違ったことは言ってないと思うけど、正確に言うと、URLというよりはFQDNとIPアドレスの関係を保持し提供しているのがDNSサーバー
0761sage2016/03/25(金) 20:13:57.10ID:???
>>756
どんな参考書で騙されたのか?
非常に興味深い
0762名無しさん@いたづらはいやづら2016/03/25(金) 21:37:51.09ID:???
>>760
正確に言うと、FQDNとIPアドレス等を関係づけるのがDNSだが
DNSサーバーはFQDNとIPアドレスの関係は保持していない
個々のDNSサーバーだけでは全てのFQDNは解決できない

DNSのSはサーバじゃなくてシステム
0763anonymous2016/03/26(土) 00:14:09.03ID:???
>>762
んなこたわかってんだよ
URLって言ってるレベルに合わせた解答だから
そりゃNSレコードでどんどんDNSサーバーくだってって最後にAレコにぶち当たったところでアドレス解決される
DNSのSがシステムなのもおれに言うな
>>750あたりに言え
0764anonymous2016/03/26(土) 00:40:46.98ID:???
>>762
まあわかってると思うが一応言っとくと毎回上流に問い合わせてる訳じゃないからな
直近のDNSサーバーのキャッシュでアドレス解決されることだってある
0765名無し2016/03/26(土) 00:58:20.34ID:???
>>736
この辺参考にしても駄目?
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/flets_square_next.html
0766名無し2016/03/26(土) 01:05:31.91ID:???
>>759
ネットワークのプロファイルがパブリックとプライベートは
ICMPの送信元はローカルサブネットしか許可しない設定になってる。

プロファイルがドメインの場合はANYで許可される。
0767名無しさん@いたづらはいやづら2016/03/26(土) 03:29:19.11ID:???
>>763
>>750は嘘にならないように書いてる
>>742のレベルなら黙って流してても良いけど、それに対して
>正確に言うと
って言ってるのに正確じゃないから突っ込まれてる

>>764
まさかキャッシュされる事を
>FQDNとIPアドレスの関係を保持し提供
とか言ってるわけ?

FQDN言いたいだけだろw
0768sage2016/03/26(土) 03:31:39.60ID:/2L3TsTB
>>763
うるせーぞ、バーカ
おれはDNSがドメインネームサービスとは一言も言っていない
0769sage2016/03/26(土) 03:34:25.85ID:/2L3TsTB
>>767
どこが正確じゃねーんだよ
知ったかぶりは、止めとけ
0770名無しさん@いたづらはいやづら2016/03/26(土) 03:43:14.55ID:???
ルーターのDHCPが有効で
ローカルIP割り当て範囲が192.168.0.2〜192.168.0.10の時に
PC側でIPアドレスを範囲外ではなくて範囲内の192.168.0.10に固定した場合
他の機器が10を使ってなかったらすぐさま設定は反映されるよね?

反映されなくて 例えばさっきまで使用していた192.168.0.2をルーターが割り当てようとしてきた場合
どんな挙動になるんだろうか。

PC側が頑なに10を使用して ルーターは2番を割り当てようとしてきて。。
こうなったら再起動するまでルーターにすらアクセスできなくなるのかな?
0771anonymous2016/03/26(土) 08:38:10.33ID:???
>>770
(´・ω・`)なにをいってるかわからん。
エスパーすると、DHCPで割り振られたあとに固定にした場合の挙動は、リリース時間が過ぎれば0.2は再び別のクライアントに割り当てられる。0.10はそれとは関係なく通信できる。(競合が無い場合)
DHCPサーバーのIPアドレス割り当てとクライアントの固定にしたIP設定は別の話だからつながらなくなるとかそんなことはない。
リリース時間がすぎるまでDHCPサーバー側では0.2は使ってるつもりになってるだけ。
ただ、固定にしたIPがDHCPの範囲内だったとき、環境によっては稀に、実際には固定になってる0.10がネットワーク内にいるにも関わらずDHCPが別のクライアントに0.10を割り当ててしまって競合する事はある。
0772名無しさん@いたづらはいやづら2016/03/26(土) 08:42:56.47ID:???
>>771
( ´・ω・`)エスパーありがとう
競合しなければ、すぐ通信できるかつ 2番はリリースされるまでただルータ側に情報が残るってだけなのね
0773anonymous2016/03/26(土) 09:22:46.43ID:???
>>767
じゃあなんでSはサービスじゃないとか言ってるわけ?
そもそもDNSサーバーと言ったときサーバー群を示すことも普通にあるのにわざわざ一つのサーバーだと解釈してつまらん難癖つけてるのは何なの?
0774nanashi2016/03/26(土) 09:38:20.35ID:???
そもそもAレコードはFQDNとIPアドレスの対応だから
DNSサーバーはFQDNとIPアドレスの関係は保持していないとかいってる
無知の>>762はスルーしとけばいいのに
077594242016/03/26(土) 14:21:37.07ID:???
>>766
ありがとうございます
それで解決しそうです

windowsファイアウォールなめてました
0776名無しさん@いたづらはいやづら2016/03/26(土) 15:46:10.78ID:???
なんでもケンカになるのは、2chだからなのかな
それともあなたがたみんなコミュ障ですか

知らない方は自分の無知識不勉強を認めて、
知ってる方は知らない方を諭すように言ってやりゃいいのに
なんでちょっとしたことですぐにケンカになるんだろう

そりゃIT業界で一番必要なのは「コミュニケーション能力」って言われ続けるわけですね


この質問スレとやらも、知っている(つもりの人間も含む)人間が、知らない人間に対して、
俺こんなの知ってるぜすげえだろ と言いたいだけのスレってことだよね
だから自分のプライドが傷ついたと思っただけですぐに相手を罵倒し始める

職場にもいるよ、そういう能力はあるかも知れないが使えないやつ
0777名無し2016/03/26(土) 16:01:43.45ID:???
スルー出来ずに長文説教して関係無い自分の職場の愚痴を語りだす方も同類だと思うんだけれど
0778sage2016/03/26(土) 17:50:44.56ID:???
>>776
アホは罵倒してやらないと、おのれがアホだと理解できないのだよ。
それでも理解できないアホも多いが。
0779名無しさん@いたづらはいやづら2016/03/26(土) 18:05:04.77ID:???
俺が同類なのは否定しない わざわざ糞まじめにつまらんことを書き込んでるわけだし
ただ気になった

例えばなんでもかんでもスルーとか
嫌なら見るなとか さ
それってどんどん自分の視野を狭くして周りとの関わり合いが減るだけのこと

言いたいことがあったら言えばいい
ただ言いたい事を言うにしても、ケンカにならんでもいいようなことでケンカになってるから気になって書いてしまった
こんなんでいいんかねと

もし、2chだからいいだろって言いたいとしたら、それも、なんというかレベルの低い話というか、自分のレベルを下げてるだけのようにも思える
雑文なのでスルーでいいよ
0780名無しさん@いたづらはいやづら2016/03/26(土) 18:09:26.39ID:???
>>777
そうやって同類、同類と逃げ道を作り自分のもう一人の人格を相手に投影する
実によくない。
0781名無しさん@いたづらはいやづら2016/03/26(土) 18:43:05.29ID:???
>>779
個々人考えも知識も夢や希望も違うので、ケンカとか争いとかは、
PCの業界でも仕方のない事です。
0782sage2016/03/26(土) 19:43:39.11ID:???
>>779
スルーしてやるからコテハンつけろよ
0783名無しさん@いたづらはいやづら2016/03/27(日) 02:07:30.64ID:???
NTTのWeb Casterというルーターを使っていますが
ステータス画面を見るとPC2台のうち1台は接続されている機器情報から見えなくなっています
IPアドレスMACアドレス等の情報です。

しかし表示されていないPCは全く問題なくインターネットにつながり、もう1台のPCへのファイル共有等も行えています。
ルーターによりけりかもしれませんがどのような設定を行った場合、つながっているのにもかかわらず非表示となるのでしょうか。
0784aaz2016/03/27(日) 03:34:02.30ID:???
ルーターの設定で誤って変なIPアドレスに設定して、
ルーターを再起動してしまいました。

おそらく
192.168.192.168
192.168.1.1
だと思います。


ルーターにアクセスできなくなってしまいました。
IPを見てみると、
自己割り当てIPで204で始まり、
サブネットマスクが255.255.0.0となってしまいます。

ハードウェアリセットがなく、
初期化ができません。

どうしたらアクセスできるようになるでしょうか?
0785名無し2016/03/27(日) 06:24:11.88ID:???
>>783
Web Casterの何のステータス画面なの?
DHCPの払出し状況とかであれば、固定でIPアドレスを
割り当てている機器は表示されないんじゃないかな
0786名無し2016/03/27(日) 06:51:26.05ID:???
>>784
ルータのIPアドレスが分かっているのであれば
PCに手動設定でルータと同じネットワークのIPアドレスを割り当てれば
アクセスできる。

ルータのIPアドレスは192.168.192.168なの?192.168.1.1なの?

ルータに192.168.192.168に設定してしまったとすると
PCには192.168.192.169、サブネットマスク255.255.255.0を
手動設定すればアクセスできる。

ルータが192.168.1.1ならPCは
192.168.1.2、サブネットマスクは255.255.255.0に設定でok

あとはブラウザで
http://ルータに設定したIPアドレス
みたいな感じで設定画面呼び出して修正すれば良い
0787名無しさん@いたづらはいやづら2016/03/27(日) 07:03:18.76ID:???
>>785
このホーム画面ですね
https://ipq.jp/router/webcaster-v120/Menu/FW_login0103.htm

左下2台出てるところです。
固定IPの状態でも出てました。
色々いじくってやってるうちにわかったのは
再起動したら固定でも自動でも 接続機器に表示されてました
そこから固定→自動 自動→固定 どちからで切り替えると同じIPを取り直しても非表示になりました
リリース時間越えて再接続しても同じで ルーター自体再起動したらまた表示されました

リリース超えても一度接続した機器の情報は保持してるってことなのかな。
0788aaz2016/03/27(日) 11:24:47.93ID:???
>>786
ありがとうできました。
0789sage2016/03/27(日) 12:17:44.09ID:???
根本的に勘違いしてると思うのですが教えて下さい
拠点間VPN接続についてです。
拠点A、Bが別ネットワークアドレスとします。
BからAに接続してA内のサーバーにアクセスした際、見えるアドレスはBのネットワークアドレスに属した
アドレスでしょうか

拠点BのPC:192.168.0.2 → Internet(VPN) → 拠点Aのサーバ:192.168.100.2
※拠点Aのサーバ上では192.168.0.2がアクセスしてきたと見えるか
細かい経路上のルーターなどは省きました根本的な考え方がわからず…
0790a2016/03/27(日) 12:43:13.19ID:???
>>789
VPNなんだから拠点A側のIPになるんじゃないの
0791sage2016/03/27(日) 13:28:24.51ID:???
>>789
Internet VPNは単なるルーターだと思えば良い
当然192.168.0.2
07927892016/03/27(日) 13:36:39.56ID:???
>>790
>>791
VPNで土管あけて、ローカルIPのまま飛んでくるイメージでいいわけですね
上の図(?)では足りないけど下のようにルーターが間に入るから
拠点BのPC:192.168.0.2 → Internet(VPN) → ルーター(192.168.1001.)→拠点Aのサーバ:192.168.100.2
そこで拠点Bのアドレスが拠点AのNW内を走れるようにルーティング設定もしないとだめそうですね
ありがとうございました
0793a2016/03/27(日) 14:26:35.94ID:???
>>791
えっ?
0794sage2016/03/27(日) 15:33:15.96ID:???
>>790,793
単に書き間違えただけかと思ってスルーしてやったが、真性のバカか
0795a2016/03/27(日) 15:39:42.55ID:???
>>794
すまん、拠点Aのサーバがもらうパケットは、送信元IPはルーター192.168.100.1で
192.168.100.0ネットワークに属するIPに変換されたものになるんじゃないの?
0796ななし2016/03/27(日) 16:35:28.59ID:???
>>792の説明だと拠点B側にルータがなくてPCが直接VPNアクセスしてるように見えるが
それだと話は別だぞ。それはふつう拠点間VPNとは言わん
拠点間VPNは拠点間の通信がバーチャルなだけで通常のネットワーク構成と同じ
普通は各ホストはVPN用のアドレスは持たないしアドレスが変換されたりもしない
元のアドレスのままアクセスする
0797sage2016/03/27(日) 18:43:43.98ID:???
>>795
この後に及んで、調べもせずに… 呆れ返るわ
0798名無しさん@いたづらはいやづら2016/03/27(日) 19:46:07.22ID:???
この「期」ね
0799a2016/03/27(日) 20:02:40.60ID:???
>>791
VPNって接続先のPrivate Networkの仮想的な拡張だから、接続先と同じネットワークのIPが割り当てられると思ったのだが
https://ja.softether.org/4-docs/2-howto/1.VPN_for_On-premise/3.LAN_to_LAN_Bridge_VPN
0800sage2016/03/27(日) 20:06:10.00ID:???
予想どおりsoftether www
0801名無しさん@いたづらはいやづら2016/03/27(日) 20:08:36.27ID:???
なんというか、また相変わらず互いに完成されてない知識を披露しあってケンカしてるのね
なんというかですね
よほどストレスたまってるのかな
0802a2016/03/27(日) 20:10:08.54ID:???
>>801
ということは>>791も間違いと
■ このスレッドは過去ログ倉庫に格納されています