ネットワークに関する疑問・質問 Part29 [無断転載禁止]©5ch.io
■ このスレッドは過去ログ倉庫に格納されています
0001_
2015/12/23(水) 00:08:42.95ID:???http://www.ippo.ne.jp/g/71.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
質問はage進行
名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること
回答が書き込まれたら
後学のために結果を書いておくことを忘れない
よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
0703名無しさん@いたづらはいやづら
2016/03/22(火) 11:11:01.01ID:???ルーターは何使ってるんだ?
そのソフトでダメならUPnPで開放自体自体厳しくないか?
0704名無しさん@いたづらはいやづら
2016/03/22(火) 13:21:20.02ID:???ルーターはjcomの humax hg100rという機種です
http://www.akakagemaru.info/port/hg100r-02jg-portfw.html
理想はGUI操作なしでサービス等に登録してwindows起動とともにUPnPで3389開放ですね
0705名無しさん@いたづらはいやづら
2016/03/22(火) 18:47:12.05ID:???現在の自宅LAN図です。不要なポート変換は行っておりません。
http://i.imgur.com/ljkwF5x.png
このようにプライベートLANと同一セグメントに公開サーバを設置するのはかなり危険でしょうか?
ファイルサーバと公開Webサーバ兼用のマシンです。
sambaの設定では192.168.1.0/24からのアクセスのみ受け入れています。
サーバーが1台しかないので1台のマシンでやりたいと思っています。
Webサーバはまだ公開しておりません。とりあえずLAN内だけで使っています。
注意事項や、よい構成などありましたらご指導お願い致します。
ルータはWHR-HP-G300N
サーバはCentOS6.7 64bit
他の端末はwin10とwin7です
0706名無しさん@いたづらはいやづら
2016/03/22(火) 18:50:21.12ID:???http://i.imgur.com/WTCrSTy.png
0707anonymous
2016/03/22(火) 19:44:43.87ID:???そうですね
公開サーバーがもし乗っ取られたらあなたのホームプライベートネットワークであんなことやこんなことをし放題です
なので普通は公開サーバーはDMZなどの違うネットワークに配置し、公開サーバーからホームネットワークにはアクセスできないようにフィルタをかけます
0708705
2016/03/22(火) 20:59:48.43ID:LjKiDacM使用しているルーターのDMZ機能はなんちゃって簡易DMZ機能でして、ネットワークの異なるDMZ専用のポートがあるわけではないですね。
この簡易DMZはDMZホストに192.168.1.xxxを指定して、外部からの通信を全て192.168.1.xxxに垂れ流すといったとんでもない機能です。
> 普通は公開サーバーはDMZなどの違うネットワークに配置し、公開サーバーからホームネットワークにはアクセスできないようにフィルタをかけます
その場合はホームネットワークからサーバーへはアクセスできるんでしょうか?
どのみちsambaファイルサーバを公開サーバーと兼用なんてしないってことなんですかね?
0709名無しさん@いたづらはいやづら
2016/03/22(火) 21:21:15.07ID:???てかWindows標準のリモートデスクトップ限定で考えるからだめなんじゃないの?
TeamViewerはダメなの?
0710名無しさん@いたづらはいやづら
2016/03/22(火) 21:56:26.22ID:???毎回変わるパスワードは見れないのと
リモートデスクトップ限定です
0711名無しさん@いたづらはいやづら
2016/03/22(火) 22:00:00.47ID:???は?毎回変わらないように出来ないか?
てか情報の後出ししないで試したことは全部最初から書いてくれ
0712名無しさん@いたづらはいやづら
2016/03/22(火) 22:03:51.66ID:???固定できるでしょ
http://teamviewer-howto.com/?page_id=55
0713名無しさん@いたづらはいやづら
2016/03/22(火) 22:35:09.38ID:???>その場合はホームネットワークからサーバーへはアクセスできるんでしょうか?
フィルタの設定次第です。一方通行に設定すればいいです。
>どのみちsambaファイルサーバを公開サーバーと兼用なんてしないってことなんですかね?
はい。
0715名無しさん@いたづらはいやづら
2016/03/22(火) 23:40:44.49ID:???>>712
どうもです。リモートデスクトップ限定でUPnP3389自動開放です。
WinXPならインターネットゲートウェイの設定から追加することでUPnP自動開放可能だったのですが。。
>>714
デフォルトで有効になっています。
UPnPを利用したHTTPサーバーソフトでは自動でポート8080等開放されてルーターの画面でも追加を確認出来ています。
0716名無しさん@いたづらはいやづら
2016/03/22(火) 23:47:55.28ID:???あと仮想ネットワークアダプタの追加はNGというが、OS標準の機能を使って下記のように接続先を設定するのもダメ?
https://ja.softether.org/4-docs/2-howto/L2TP_IPsec_Setup_Guide/4
こういう設定がOKなら家のPCにSoftEtherのL2TP over IPsecで立ててみてもいいんじゃない?
0717名無しさん@いたづらはいやづら
2016/03/22(火) 23:58:42.85ID:???申し訳ない!その方法も新たに追加の形になってしまうのでNGです。
ルーターなしでPPPoEでインターネットつなぐあれと同じ形のですよね。
なかなか実現が難しくてツール探したり自作も検討し始めました。。
スタートアップなりにいれておいて起動後さくっとUPnPで目的ポート開放→リモートデスクトップ待機OK
あんまり需要ないのですかね。。
0718名無しさん@いたづらはいやづら
2016/03/23(水) 00:03:55.40ID:???UPnPCJ側の情報をkwsk
UPnPCJでポート開放出来ていないと判断した判断材料は?
UPnPCJのHルーター情報にある「ポート開放テスト」の結果から?
それに関するエラーメッセージあるならここに書いたほうが良いと思うよ。
あと仮想も含めてNICが複数ある環境の場合は違う方のNICが選ばれてうまく動かないことがある。
http://tororomemo.blogspot.jp/2014/08/upnpcjlan.html
これ確認したほうが良いよ。
0719名無しさん@いたづらはいやづら
2016/03/23(水) 00:17:39.75ID:???ControlUrl取得エラーでした。立ち上げ時に再度確認してエラーメッセージ詳細も控えますね。
Iのport開放で失敗しました
開放成功の場合はルーターのUPnPの現在の状況欄に
ローカルIPアドレス+ポート番号が追加されますがされていませんでした。
LANアダプタはマザーボード標準の一つのみで、仮想アダプタ等なしで一つのみなので該当せず残念です。。
英語圏でもツールないか検索してみます。
0720名無しさん@いたづらはいやづら
2016/03/23(水) 00:18:23.17ID:???普通VPNでやっちゃうから需要は限られるだろうな
0721名無しさん@いたづらはいやづら
2016/03/23(水) 03:39:49.01ID:???http://i.imgur.com/ZXpmlGN.jpg
Softether VPN ServerのL2TP/IPsecを使います。
まずVPNサーバの設置場所は192.168.0.0/24でよろしいでしょうか?
この時VPNクライアントに与えられるIPアドレスは192.168.0/24になってしまいます。
二段目ルーター配下のファイルサーバーにアクセス可能にするにはどうしたらよいでしょうか?
0722名無しさん@いたづらはいやづら
2016/03/23(水) 07:39:34.27ID:???> まずVPNサーバの設置場所は192.168.0.0/24でよろしいでしょうか?
それでいいと思う。そうじゃないと外部からアクセス出来ないし。
そうしてファイルサーバーにSoftEtherのクライアントを入れておいて、SoftEtherサーバーの仮想HUBに常に繋いどけば良いんじゃね?
0723名無し
2016/03/23(水) 08:22:40.15ID:???VPNクライアントが192.168.0.0/24にいると仮定して
192.168.0.100がNATルータならファイルサーバ宛てのアクセスをポートマッピングしておく
VPNクライアントからファイルサーバへのアクセスは\\192.168.0.100\publicみたいな感じで行う
192.168.0.100でNATを設定しないなら
192.168.0.1に192.168.1.0/24宛を192.168.0.100に転送する静的ルートを設定する
(そうしておかないと192.168.1.0/24からインターネット宛の通信ができない)
VPNクライアントのデフォルトゲートウェイは192.168.0.1か192.168.0.100どちらかに向ける
VPNクライアントからファイルサーバへのアクセスは\\192.168.1.150\publicみたいな感じで行う
0724名無しさん@いたづらはいやづら
2016/03/23(水) 08:31:48.70ID:???今繋がってればいい?
ひどいアドバイスですね
おそらく複数ルータが稼働しているといっても、ルータのWANのポートに接続されているものが無いから、複数ルータの状態になってないだけ
だからネットワークが一つで済んでいるだけ
知識のない人が固定IPなんてやっているはずもないし、たまたまDHCPが上手いこと稼働しているだけでしょう
適当なアドバイスするな
0725名無しさん@いたづらはいやづら
2016/03/23(水) 13:17:52.71ID:???■NATを設定する場合(アドレス変換を有効)
ファイルサーバ宛のポートマッピングはTCP139とTCP445だけでよいでしょうか?
■NATを設定しない場合(アドレス変換を無効)
一段目のルーターに静的ルートを設定する時は、二段目のルーターのNATを無効にするというのは必須ですか?
上段のセグメントから192.168.1.150にアクセスするとき、パケットを192.168.0.1に投げ、静的ルートを見て192.168.0.100に転送されるんですよね?
二段目のルーターが受け取った192.168.1.150宛のパケットはNATが有効だと転送されないってことなんでしょうか。
NATを無効にするということは、特定のパケット関係ななく、何でもかんでも通してしまう無防備状態ってことになりますか?
それだと二段目のルーターを設置する意味がなくなるような気がしてなりません。
0726名無しさん@いたづらはいやづら
2016/03/23(水) 20:24:13.84ID:???VPN鯖は192.168.1.0/24に配置して、192.168.0.100/24のLAN2にL2TPの穴開けておけばいいんじゃないの
もちろん静的NAPTでVPN鯖に転送設定しとく
0727726
2016/03/23(水) 20:32:46.68ID:???じゃ
幸運を祈る
0728名無しさん@いたづらはいやづら
2016/03/23(水) 20:34:55.67ID:???これまではモデム→ひかり電話ルーター→有線LANという環境だったので、
ルーター設定画面の「静的ルーティング設定」の「送信元アドレス指定」にPCのIPアドレスと
接続先(プロバイダ)を登録し、接続先を変更→設定ボタンを押せば再起動することなく
プロバイダの切り替えが可能でした
世帯主が無線LANを導入し、ひかり電話ルーター→無線LANルーターという環境になり、
これまで通りひかり電話ルーターの設定画面には入れるものの、静的ルーティング設定から
接続先を変更してもプロバイダが切り替わらなくなってしまいました
どうすればいいでしょうか?
0729名無しさん@いたづらはいやづら
2016/03/23(水) 21:07:49.54ID:???0730名無し
2016/03/23(水) 21:14:00.94ID:???新規に導入した無線LANルータがルータモードで動いてない?
もしそうであればアクセスポイントモード(ブリッジモード)に変更してみて
0731名無しさん@いたづらはいやづら
2016/03/23(水) 22:15:16.83ID:???なるほどです。
VPNサーバは二段目のセグメントに設置し、
一段目のルーターで二段目のルーターのWAN側IPアドレスへUDP500,4500をポートマッピング設定。
さらに二段目のルーターでもVPNサーバーへ同じようにポートマッピングしたらよいのですね。
こちらの方がスマートかもしれませんね。
0732名無し
2016/03/23(水) 22:20:32.98ID:???ファイルサーバ宛はTCP445だけで良いよ
ルーティングを使用する場合、二段目ルータのNATは無効にする必要がある
勿論ルーティングだけだと何でもかんでも通してしまう無防備状態になる
なので、基本的にアクセスリスト(パケットフィルタ)を設定してアクセス制御を行う
0733名無しさん@いたづらはいやづら
2016/03/23(水) 23:26:27.25ID:???ありがとうございます。
VPNサーバを上段のセグメントに設置するか、下段のセグメントに設置するかによって
ファイルサーバへのポートマッピングが必要か否かが変わってきたり、静的ルートの設定も必要かどうかが変わってくるのでよく検討したいと思います。
パターン別の設定方法は一通り理解できたつもりです。
ただ、、VPNサーバーを公開サーバエリアに置くか、プライベートネットワークエリアに置くかどちらが安全なのかは迷います。
0734名無しさん@いたづらはいやづら
2016/03/24(木) 02:46:20.53ID:???Windows7でSkypeをインストールしているのですが
自動でルーターのポートを開放していてくれていることをルーター上の設定で確認できました。
しかし私のプライベートアドレスが192.168.0.4なのに対して
ルーター上のUPnP設定では192.168.0.6がOPENとなっていました。
おかしいと思ってOS上からUPnPのルールを見ると追加の設定が192.168.0.6となっており
どうもOS側がプライベートIPを誤認識しているようです。 (おそらく過去に6番が割り当てられたことがあったんだと思います)
プライベートアドレスを固定せずに 一旦この誤認識をリセットさせたいのですが
どのようにすればよいでしょうか。
0735名無しさん@いたづらはいやづら
2016/03/24(木) 02:53:55.91ID:???ipconfig /release
ipconfig /renew
でいけると思う
0736中小システム”管理”者
2016/03/24(木) 16:06:27.27ID:ebQhND2Rサービス情報サイトに接続したい
・環境
ネット-ONU-ビジネスホン主装置-SRT100-スイッチ-PC
・主装置はNXL-ME-(1)
・SRT100の設定でそれっぽいの
ip route default gateway pp 2
ipv6 routing on
ipv6 route default gateway dhcp lan2
ipv6 prefix 1 ra-prefix@lan2::/64
ip lan1 address 192.168.1.1/24
どうしたらいいかまったくわからない
0737名無しさん@いたづらはいやづら
2016/03/24(木) 20:57:24.03ID:???DHCPが有効になっているルーターで
ルーターのアドレスは192.168.0.1です
そこからつないだ機器が順番に192.168.0.2〜と始まって割り当てられていくのですが
一旦末尾が2に割り当てられたPCで 末尾9に固定しようと
TCPIPのプロパティで
192.168.0.9としてサブネットマスクもルーターと同じ255.255.255.0デフォルトも192.168.0.1として
DNSはルーター情報にあるプロバイダのDNSを入力しました
OKボタン投下後 LANの無効→有効と切り替えたりPCとルーター共に再起動を行っても
何故かルーター上では192.168.0.2が強制的に割り当てられてしまいます
ここからどうすれば末尾9に割り当てることが出来るのかがわかりません。
0738sage
2016/03/24(木) 21:00:52.94ID:???PCは固定アドレス192.168.0.9を設定する
0739名無しさん@いたづらはいやづら
2016/03/24(木) 21:30:33.11ID:???ルーターのDHCPの割り当て範囲内で固定しようとしたのがまずかったのですね!理解できました!
0740名無しさん@いたづらはいやづら
2016/03/24(木) 21:36:43.03ID:???IP固定の際に優先DNS 代替DNSの設定がありますが
ここをルーターのアドレス 192.168.0.1にすると説明しているサイトと
プロバイダ指定のアドレス、またはgoogleの8.8.8.8とするサイトが混在しているのですが
どのようにするのが適切なのでしょうか。
環境によっては192.168.0.1ではインターネットにつながらなくなるのでプロバイダのDNSに設定とありますが
よくわかりません。
0741名無しさん@いたづらはいやづら
2016/03/24(木) 21:44:43.24ID:???環境によってはルーター上でDNSが正常に動作してない事があるからな
そのルーターがDNSの機能を持っているならルータをDNSに指定する
持っていないならプロパイダなりオープンに公開されてるDNSなりを指定する
0742名無しさん@いたづらはいやづら
2016/03/25(金) 05:31:21.89ID:???DNSというのは、IURLをIPアドレスに変換するサーバのこと
PC(サーバもクライアントも)は、IPアドレス(とMACアドレス)で通信しているんだけど、
IPアドレスはただの数字なので、人間が認識するには覚えづらいし使いづらいので、URLという意味のある文字列を使ってアクセス出来るようにしてる
Webブラウザには普通はURLを打ってWebページ(Webサーバの提供するページ)にアクセスしていると思いますが、
DNSサーバがこのURLをIPアドレスに変換してくれているから表示が出来ているわけです
ちなみにWebブラウザは、URL記入欄にIPアドレスを書いてもWebページ等にアクセスが可能です
だから、目的のWebページなどのIPアドレスが解っていれば、DNSが無効でも、そのページにはアクセス出来ます
まぁ普通はそんなことしないわけですし、現実的ではないので、DNSが無効=インターネット不能 ということになるのですが
どうでもいいことですが、試しに、IPv4の静的設定のDNS欄を両方空欄にして、
183.79.23.158
を打ってみると良いです
http://www.yahoo.co.jp/に繋がるはずです
そして勿論その状態で、http://www.yahoo.co.jp/ と打っても、http://www.yahoo.co.jp/には繋がりません
余計な話失礼しましたm(_ _)m
0743742
2016/03/25(金) 05:35:17.28ID:???2行目に 「IURL」 などと書きましたが、 「URL」の打ち間違いです
あと最後の試しに 183.79.23.158 を打ってみると良いという話は、
ブラウザのURL記入欄に、183.79.23.158 と打ってくださいということです
推敲せずに失礼しました
0744名無しさん@いたづらはいやづら
2016/03/25(金) 07:42:45.17ID:???ありがとうございます。ルーターの状態画面にプロバイダのDNSサーバーのアドレスが表示されていたので
この場合はDNSはルーターのアドレスで良いということですね
>>742
とても参考になりました
最悪ウェブページにはつながらなくてもIPアドレスさえわかっていれば
DNSアドレスの設定が間違っていても 接続出来るという認識で良いのですかね。
0745sage
2016/03/25(金) 08:21:20.92ID:???プロバイダのネームサーバーは検閲(フィルタリング)したりするから、それをしないと言ってるgoogleのネームサーバー(8.8.8.8)を使う人もいる
ログを取られるのを嫌う人もいる
でもgoogleも営利企業だから問い合わせのデータは記録して活用している
固定アドレスだと複数のネームサーバー登録出来たはずだから
プロバイダのネームサーバーがボロくて名前解決だけ出来ない事態を回避するため予備で書いておいても良い
0746742
2016/03/25(金) 08:34:49.23ID:???そうですね
まぁ予備知識程度の話ですが^^;
TCP/IPプロトコル(インターネットで使われているプロトコル)での端末同士(一般的にはサーバとクライアント同士)の接続は、IPアドレスによって行われているということですね
いつも我々が使っているURLは、DNSサーバのおかげでIPアドレスに適応させてもらってるから、接続に使えているのです
だから例えDNSサーバに接続できていなくても(DNSサーバからURL→IPの情報が貰えなくても)、IPアドレスが解っていれば接続出来るということです
試しにやってみるとすぐに解りますよ^^
0747名無し
2016/03/25(金) 08:40:03.85ID:???場合によっては、ノートンコネクトセーフみたいに
積極的にフィルタするDNSサーバを指定しても良いかもね
子供が使う端末とか
0749名無しさん@いたづらはいやづら
2016/03/25(金) 08:52:08.23ID:???申し訳ない 私も勉強中の身で・・・
自分の読んでいた参考書ではそのように記述してあったと思ったので、このように書いてしまいました
予想ですが、DNSが変換しているのはホスト名とIPアドレスであって、URLとIPアドレスではないということでしょうか?
0750sage
2016/03/25(金) 09:16:50.12ID:???正確に言うと「名前」から「何か」への変換を行うのがネームサービス
ネームサーバーはそのサービスを提供するサーバー
IPアドレスは「何か」の一部
「名前」とはドットで階層的に区切られた識別文字列
ホスト名は「名前」の一部
0751sage
2016/03/25(金) 09:18:01.58ID:???正 ドメインネームサービス
0752742
2016/03/25(金) 09:26:55.27ID:???ありがとうございます
勉強しなおしますね
そして中途半端な知識で回答してしまったことを >>737 さんはじめとする皆様方にお詫びいたしますm(_ _)m
07539424
2016/03/25(金) 11:19:43.02ID:???アライド9424TというL3スイッチを使用してるのですが
L3にてvlan100とvlan200をきります
ACL(フィルタ)にてvlan100とvlan200の通信をとめます
ACLで特定のIPのvlan100とvlan200間の通信を許可します
これで許可設定をしたip機器間でpingが飛ぶところと飛ばないところが存在するのですが
・フィルタの許可設定は全て双方向
・ルータとL2スイッチもある
・同一vlan内では全てpingが飛ぶ
・IP機器のデフォルトゲートウェイはL3の各vlanインターフェース
・飛ばないIP機器間でtracert するとL3までいったあと終わる
・L3からpingは全部飛ぶ
・飛ばないところも逆方向には飛ぶ
・vlanは他にもある
・IPv6は使用しません
・フィルタの仕様としてモードが2つあり
許可設定を優先するモードと
フィルタ番号を優先するモードがあるため
許可設定の番号を若い番号で設定し
ブロック設定の番号は大きい番号で設定しました
・vlanインターフェースにIPを振るとルーティングテーブルができる仕様のため
vlan間通信はできる状態です
configのレベルの話ではないような気がするのですが
どうしたら解決に向かうでしょうか
知恵をおかしください
07559424
2016/03/25(金) 13:21:35.36ID:???[L3スイッチ]vlan100 vlan200 vlan300 vlan400 vlan500
││││└[ルータ]vlan100
│││└[L2スイッチ1]vlan100
││└[L2スイッチ2]vlan100 vlan200
│└[L2スイッチ3]vlan300 vlan400 vlan500
└[L2スイッチ4]vlan100 vlan300
うまく表示されて伝わるかわかりませんがこのような状態です
IP機器に関してはL3やL2のポートにささっています
ルータにはL3とonuのみです
現状試しているのは
[L2スイッチ2]配下のvlan200機器と
[L2スイッチ4]配下のvlan100機器間の通信ですが
対象機器をL3スイッチ直接続や[L2スイッチ1]配下にしてもping不通でした
0756名無しさん@いたづらはいやづら
2016/03/25(金) 15:13:18.82ID:???>この場合はDNSはルーターのアドレスで良いということですね
それだけでは大丈夫かどうかは判断できない
最近の、ブロードバンドルータと呼ばれるようなものならそれで良い可能性が高いけど
中には、DHCPでDNSサーバのアドレス配る奴もあるかもしれん
>>748
細かい事を言えばもっといっぱい突っ込みどころはあるから
軽くスルーしておいた方が良いんじゃね
0757名無しさん@いたづらはいやづら
2016/03/25(金) 15:19:51.96ID:???VLANはポートベースなのかタグVLANなのか
ポートベースなら、L2で複数VLANに所属してるやつはどうやってるんだ?
タグVLANならちゃんとタグ認識してるのか
0758名無し
2016/03/25(金) 15:36:10.21ID:???一応1400byteのpingを37000回ほどやってロスは無かったのですが
07599424
2016/03/25(金) 17:50:58.69ID:???vlanはタグです。
同環境下でちゃんと通信している機器もあるので
そこは問題ないかとおもいます
今windowsのファイアウォールあたりを疑ってますが
同一vlanのpingは通して
異なるvlanのpingは防ぐなんて設定がデフォルトではいってるんでしょうか・・
win7 win8があります
ドメインには所属しておりません。
windowsファイアウォールをoffして通る機器がありましたので・・
0760anonymous
2016/03/25(金) 18:49:06.60ID:???大まかには間違ったことは言ってないと思うけど、正確に言うと、URLというよりはFQDNとIPアドレスの関係を保持し提供しているのがDNSサーバー
0762名無しさん@いたづらはいやづら
2016/03/25(金) 21:37:51.09ID:???正確に言うと、FQDNとIPアドレス等を関係づけるのがDNSだが
DNSサーバーはFQDNとIPアドレスの関係は保持していない
個々のDNSサーバーだけでは全てのFQDNは解決できない
DNSのSはサーバじゃなくてシステム
0763anonymous
2016/03/26(土) 00:14:09.03ID:???んなこたわかってんだよ
URLって言ってるレベルに合わせた解答だから
そりゃNSレコードでどんどんDNSサーバーくだってって最後にAレコにぶち当たったところでアドレス解決される
DNSのSがシステムなのもおれに言うな
>>750あたりに言え
0764anonymous
2016/03/26(土) 00:40:46.98ID:???まあわかってると思うが一応言っとくと毎回上流に問い合わせてる訳じゃないからな
直近のDNSサーバーのキャッシュでアドレス解決されることだってある
0765名無し
2016/03/26(土) 00:58:20.34ID:???この辺参考にしても駄目?
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/flets_square_next.html
0766名無し
2016/03/26(土) 01:05:31.91ID:???ネットワークのプロファイルがパブリックとプライベートは
ICMPの送信元はローカルサブネットしか許可しない設定になってる。
プロファイルがドメインの場合はANYで許可される。
0767名無しさん@いたづらはいやづら
2016/03/26(土) 03:29:19.11ID:???>>750は嘘にならないように書いてる
>>742のレベルなら黙って流してても良いけど、それに対して
>正確に言うと
って言ってるのに正確じゃないから突っ込まれてる
>>764
まさかキャッシュされる事を
>FQDNとIPアドレスの関係を保持し提供
とか言ってるわけ?
FQDN言いたいだけだろw
0768sage
2016/03/26(土) 03:31:39.60ID:/2L3TsTBうるせーぞ、バーカ
おれはDNSがドメインネームサービスとは一言も言っていない
0769sage
2016/03/26(土) 03:34:25.85ID:/2L3TsTBどこが正確じゃねーんだよ
知ったかぶりは、止めとけ
0770名無しさん@いたづらはいやづら
2016/03/26(土) 03:43:14.55ID:???ローカルIP割り当て範囲が192.168.0.2〜192.168.0.10の時に
PC側でIPアドレスを範囲外ではなくて範囲内の192.168.0.10に固定した場合
他の機器が10を使ってなかったらすぐさま設定は反映されるよね?
反映されなくて 例えばさっきまで使用していた192.168.0.2をルーターが割り当てようとしてきた場合
どんな挙動になるんだろうか。
PC側が頑なに10を使用して ルーターは2番を割り当てようとしてきて。。
こうなったら再起動するまでルーターにすらアクセスできなくなるのかな?
0771anonymous
2016/03/26(土) 08:38:10.33ID:???(´・ω・`)なにをいってるかわからん。
エスパーすると、DHCPで割り振られたあとに固定にした場合の挙動は、リリース時間が過ぎれば0.2は再び別のクライアントに割り当てられる。0.10はそれとは関係なく通信できる。(競合が無い場合)
DHCPサーバーのIPアドレス割り当てとクライアントの固定にしたIP設定は別の話だからつながらなくなるとかそんなことはない。
リリース時間がすぎるまでDHCPサーバー側では0.2は使ってるつもりになってるだけ。
ただ、固定にしたIPがDHCPの範囲内だったとき、環境によっては稀に、実際には固定になってる0.10がネットワーク内にいるにも関わらずDHCPが別のクライアントに0.10を割り当ててしまって競合する事はある。
0772名無しさん@いたづらはいやづら
2016/03/26(土) 08:42:56.47ID:???( ´・ω・`)エスパーありがとう
競合しなければ、すぐ通信できるかつ 2番はリリースされるまでただルータ側に情報が残るってだけなのね
0773anonymous
2016/03/26(土) 09:22:46.43ID:???じゃあなんでSはサービスじゃないとか言ってるわけ?
そもそもDNSサーバーと言ったときサーバー群を示すことも普通にあるのにわざわざ一つのサーバーだと解釈してつまらん難癖つけてるのは何なの?
0774nanashi
2016/03/26(土) 09:38:20.35ID:???DNSサーバーはFQDNとIPアドレスの関係は保持していないとかいってる
無知の>>762はスルーしとけばいいのに
0776名無しさん@いたづらはいやづら
2016/03/26(土) 15:46:10.78ID:???それともあなたがたみんなコミュ障ですか
知らない方は自分の無知識不勉強を認めて、
知ってる方は知らない方を諭すように言ってやりゃいいのに
なんでちょっとしたことですぐにケンカになるんだろう
そりゃIT業界で一番必要なのは「コミュニケーション能力」って言われ続けるわけですね
この質問スレとやらも、知っている(つもりの人間も含む)人間が、知らない人間に対して、
俺こんなの知ってるぜすげえだろ と言いたいだけのスレってことだよね
だから自分のプライドが傷ついたと思っただけですぐに相手を罵倒し始める
職場にもいるよ、そういう能力はあるかも知れないが使えないやつ
0777名無し
2016/03/26(土) 16:01:43.45ID:???0779名無しさん@いたづらはいやづら
2016/03/26(土) 18:05:04.77ID:???ただ気になった
例えばなんでもかんでもスルーとか
嫌なら見るなとか さ
それってどんどん自分の視野を狭くして周りとの関わり合いが減るだけのこと
言いたいことがあったら言えばいい
ただ言いたい事を言うにしても、ケンカにならんでもいいようなことでケンカになってるから気になって書いてしまった
こんなんでいいんかねと
もし、2chだからいいだろって言いたいとしたら、それも、なんというかレベルの低い話というか、自分のレベルを下げてるだけのようにも思える
雑文なのでスルーでいいよ
0780名無しさん@いたづらはいやづら
2016/03/26(土) 18:09:26.39ID:???そうやって同類、同類と逃げ道を作り自分のもう一人の人格を相手に投影する
実によくない。
0781名無しさん@いたづらはいやづら
2016/03/26(土) 18:43:05.29ID:???個々人考えも知識も夢や希望も違うので、ケンカとか争いとかは、
PCの業界でも仕方のない事です。
0783名無しさん@いたづらはいやづら
2016/03/27(日) 02:07:30.64ID:???ステータス画面を見るとPC2台のうち1台は接続されている機器情報から見えなくなっています
IPアドレスMACアドレス等の情報です。
しかし表示されていないPCは全く問題なくインターネットにつながり、もう1台のPCへのファイル共有等も行えています。
ルーターによりけりかもしれませんがどのような設定を行った場合、つながっているのにもかかわらず非表示となるのでしょうか。
0784aaz
2016/03/27(日) 03:34:02.30ID:???ルーターを再起動してしまいました。
おそらく
192.168.192.168
192.168.1.1
だと思います。
ルーターにアクセスできなくなってしまいました。
IPを見てみると、
自己割り当てIPで204で始まり、
サブネットマスクが255.255.0.0となってしまいます。
ハードウェアリセットがなく、
初期化ができません。
どうしたらアクセスできるようになるでしょうか?
0785名無し
2016/03/27(日) 06:24:11.88ID:???Web Casterの何のステータス画面なの?
DHCPの払出し状況とかであれば、固定でIPアドレスを
割り当てている機器は表示されないんじゃないかな
0786名無し
2016/03/27(日) 06:51:26.05ID:???ルータのIPアドレスが分かっているのであれば
PCに手動設定でルータと同じネットワークのIPアドレスを割り当てれば
アクセスできる。
ルータのIPアドレスは192.168.192.168なの?192.168.1.1なの?
ルータに192.168.192.168に設定してしまったとすると
PCには192.168.192.169、サブネットマスク255.255.255.0を
手動設定すればアクセスできる。
ルータが192.168.1.1ならPCは
192.168.1.2、サブネットマスクは255.255.255.0に設定でok
あとはブラウザで
http://ルータに設定したIPアドレス
みたいな感じで設定画面呼び出して修正すれば良い
0787名無しさん@いたづらはいやづら
2016/03/27(日) 07:03:18.76ID:???このホーム画面ですね
https://ipq.jp/router/webcaster-v120/Menu/FW_login0103.htm
左下2台出てるところです。
固定IPの状態でも出てました。
色々いじくってやってるうちにわかったのは
再起動したら固定でも自動でも 接続機器に表示されてました
そこから固定→自動 自動→固定 どちからで切り替えると同じIPを取り直しても非表示になりました
リリース時間越えて再接続しても同じで ルーター自体再起動したらまた表示されました
リリース超えても一度接続した機器の情報は保持してるってことなのかな。
0789sage
2016/03/27(日) 12:17:44.09ID:???拠点間VPN接続についてです。
拠点A、Bが別ネットワークアドレスとします。
BからAに接続してA内のサーバーにアクセスした際、見えるアドレスはBのネットワークアドレスに属した
アドレスでしょうか
拠点BのPC:192.168.0.2 → Internet(VPN) → 拠点Aのサーバ:192.168.100.2
※拠点Aのサーバ上では192.168.0.2がアクセスしてきたと見えるか
細かい経路上のルーターなどは省きました根本的な考え方がわからず…
0792789
2016/03/27(日) 13:36:39.56ID:???>>791
VPNで土管あけて、ローカルIPのまま飛んでくるイメージでいいわけですね
上の図(?)では足りないけど下のようにルーターが間に入るから
拠点BのPC:192.168.0.2 → Internet(VPN) → ルーター(192.168.1001.)→拠点Aのサーバ:192.168.100.2
そこで拠点Bのアドレスが拠点AのNW内を走れるようにルーティング設定もしないとだめそうですね
ありがとうございました
0795a
2016/03/27(日) 15:39:42.55ID:???すまん、拠点Aのサーバがもらうパケットは、送信元IPはルーター192.168.100.1で
192.168.100.0ネットワークに属するIPに変換されたものになるんじゃないの?
0796ななし
2016/03/27(日) 16:35:28.59ID:???それだと話は別だぞ。それはふつう拠点間VPNとは言わん
拠点間VPNは拠点間の通信がバーチャルなだけで通常のネットワーク構成と同じ
普通は各ホストはVPN用のアドレスは持たないしアドレスが変換されたりもしない
元のアドレスのままアクセスする
0798名無しさん@いたづらはいやづら
2016/03/27(日) 19:46:07.22ID:???0799a
2016/03/27(日) 20:02:40.60ID:???VPNって接続先のPrivate Networkの仮想的な拡張だから、接続先と同じネットワークのIPが割り当てられると思ったのだが
https://ja.softether.org/4-docs/2-howto/1.VPN_for_On-premise/3.LAN_to_LAN_Bridge_VPN
0800sage
2016/03/27(日) 20:06:10.00ID:???0801名無しさん@いたづらはいやづら
2016/03/27(日) 20:08:36.27ID:???なんというかですね
よほどストレスたまってるのかな
■ このスレッドは過去ログ倉庫に格納されています