トップページhack
1002コメント480KB

ネットワークに関する疑問・質問 Part29 [無断転載禁止]©5ch.io

レス数が900を超えています。1000を超えると表示できなくなるよ。
0001_2015/12/23(水) 00:08:42.95ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
0802a2016/03/27(日) 20:10:08.54ID:???
>>801
ということは>>791も間違いと
0803sage2016/03/27(日) 22:23:12.85ID:???
>>801
知ったかぶり2号登場か?
>>789の質問で
> 拠点BのPC:192.168.0.2 → Internet(VPN) → 拠点Aのサーバ:192.168.100.2

192.168.0.2と192.168.100.2がL2の同一セグメント上に存在するって事はありえないんだよ。
1000年ROMってろ
0804名無し2016/03/27(日) 23:20:18.42ID:???
>>787
WebCasterがどうやって端末を検出してるのか知らないけど
PC側でファイアウォール無効とかしたら表示されるようになったりしない?
0805名無しさん@いたづらはいやづら2016/03/27(日) 23:58:55.44ID:1rTV5x7b
該当スレがないのでここで質問

プログラマーやSEの場合は
仕様書を作ったり、そのプログラムを書いたり、作ったものをテストしたりして
仕事をします。客先にいって聴いたりも。

では、インフラエンジニアの人は朝から提示まで何をされるんでしょうか?
全然わかりません。デスクワーク?


プログラマーの適正があまりなかったためインフラエンジニアに
入りたいです。IT未経験から1年のプログラマー歴でも
1年目からインフラエンジニアだと350万ぐらいもらえたりするのは
相場として普通なんでしょうか?
特定派遣で残業20時間らしいです。1年目から400万という会社もありました。
嘘求人ですか? 
場所は、東京あたりです。 インフラエンジニアは未経験なので最初はヘルプデスクから
入るみたいですが。
0806名無しさん@いたづらはいやづら2016/03/28(月) 01:11:32.94ID:???
>>803
えっと、大丈夫です?
どちらが正しいという話はしていないんですが

睡眠足りてます?
精神衛生環境悪かったりしませんか?
0807sage2016/03/28(月) 03:25:50.92ID:???
>>806
どちらも間違っていると罵っときながら、何言い訳してんだよ。
真性のバカだな。
0808名無し2016/03/28(月) 08:07:35.72ID:???
>>805
インフラエンジニアの場合も(ネットワークとかサーバとかの)仕様書を作ったり
Configやスクリプトを書いたり、作った物をテストしたり、客先に行って(インフラの要件を)聴いたりじゃないか?

あと、作った物の運用・管理とかそんな感じ
0809nanashi et al2016/03/28(月) 08:36:00.63ID:???
>>803
L2??
IPアドレスの話なんだからL3じゃねーの
0810sage2016/03/28(月) 08:48:49.93ID:???
>>809
お前、バカなんだからもう引っ込んでろ
自分で引用した>>799の意味を理解するまで引っ込んでろ
バカだから永久に理解できないんだろうけどな
0811nanashi et al2016/03/28(月) 08:53:12.54ID:???
>>799じゃないけど
つーかインターネット介してるのにL2なんか同じセグメントであるわけがなくね?
って思っただけ
0812名無し2016/03/28(月) 09:05:16.73ID:???
>>811
そんなことは無い
>>799は拠点間をL2で接続するタイプのVPNな訳で
各拠点は同じブロードキャストドメインになる

ただ今回質問者がL3でのVPNについて質問してるのに
例として>>799を挙げてきたからこの流れになってんでしょ
0813名無しさん@いたづらはいやづら2016/03/28(月) 11:51:13.46ID:???
>>807
どんどん追い詰められていくキ○ガイさんの図ですな
大丈夫か?お前
0814sage2016/03/28(月) 17:33:50.09ID:???
>>813
罵ることしかして無いお前の方が精神異常者の傾向が強い
a[sage]は途轍もなく無知なだけだが
0815名無しさん@いたづらはいやづら2016/03/28(月) 17:45:53.49ID:???
別に罵っているわけでもないのに罵られていると思ってしまうのは十分に追い詰められている証左なわけで
何かと人の事をバカだのなんだの言っておきながら、人には自分を罵っていると被害者面するあたりがちょっと末期感あると思うよ

冗談じゃなく、あまり人への憎しみ感が募ってるだけになってるなら、少し休んだ方がいいと思う
そんな人がアドバイスとか
場を悪くするだけだから

アドバイスってのは余裕がある人がするもんだし
ほんとの意味で、技術的な探求が出来る、技術者だけがやるべきじゃないかなぁ
0816a2016/03/28(月) 21:02:35.76ID:???
>>803
今、IPアドレスの話だよね
L2のトンネル使ってるんだからL2は仮想化できるわけがない
0817名無しさん@いたづらはいやづら2016/03/28(月) 21:12:12.84ID:???
>>803
脳みそ堅いな、
拠点BのPC:192.168.0.2/16 → Internet(VPN) → 拠点Aのサーバ:192.168.100.2/16
って可能性だってあるんじゃないのか
0818名無しさん@いたづらはいやづら2016/03/28(月) 21:17:30.86ID:???
一々煽りを一言二言いれないと会話出来ないんですか!あなた達は!
どこぞのにちゃんねらーじゃあるまいし!
0819名無しさん@いたづらはいやづら2016/03/28(月) 21:22:42.45ID:???
全くね
とりあえず次スレからは、ワッチョイとIP表示くらいつけましょうか
0820nanashi et al2016/03/28(月) 21:44:07.51ID:???
なんだか紛糾しちゃってるけど
拠点間インターネットVPNの自分のイメージは下記なんだけどちがうの?
http://jp.yamaha.com/products/network/solution/vpn/connect/vpn-connect-l2tpv3_ipsec-rtx1200/
0821名無し2016/03/28(月) 22:04:17.93ID:???
>>817
無いでしょう
>>789にある前提として各拠点が別ネットワークアドレスなんだから
0822nanashi et al2016/03/28(月) 22:09:30.90ID:???
今回の話に近いのはこっちかな?
http://jp.yamaha.com/products/network/solution/vpn/connect/vpn-connect-two_point/

単にそれぞれの拠点のプライベートネットワークアドレスが同じ構成か違う構成かってだけで、
どっちももちろんあり得るってだけだよね
0823名無し2016/03/28(月) 22:32:00.85ID:???
>>822
もちろんそうだよ
通信要件を考慮して各拠点のアドレス設計や適切なVPNプロトコルを選択する
0824名無し2016/03/29(火) 08:32:40.80ID:???
>>816
何が言いたいのかよくわからないけど
>>799でVPNを組んだ場合、イメージ的には↓のようになる

拠点BのPC:192.168.0.2ーHUBー拠点Aのサーバ:192.168.100.2

当然そのままでは通信出来ない

PCのIPアドレスをサーバと同じネットワークアドレスで割当直せば
通信可能になるけど、それだと>>789の質問内容からは逸脱してるよね
0825sage2016/03/29(火) 08:48:14.85ID:???
>>815
バカな素人に教えてやろう
正しい事実に対して間違っていると根拠もなく言い放つことは罵っているんだよ
ここは専門板だ

> また相変わらず互いに完成されてない知識を披露しあってケンカしてるのね
こう言い放ったんだから、どこがどのように完成されてないのか説明しろ
どうせ出来ないんだろうがな
0826sage2016/03/29(火) 08:53:32.38ID:???
>>817
ねーよ、バーカ
頭悪すぎる

>>820
質問者のネットワーク構成から、それは真っ先に除外されてる
0827sage2016/03/29(火) 09:01:03.51ID:???
>>822
本当に頭悪いな、>>820とは全然違う
>>820はL2VPN, >>822はL3VPN
0828名無しさん@いたづらはいやづら2016/03/29(火) 12:06:35.51ID:???
sage が居なくなればいいんだけどね・・・
ITの「技術者」ってこんなやつばかりなんです?
嫌だね・・・
0829名無しさん@いたづらはいやづら2016/03/29(火) 12:10:41.02ID:???
しばらく質問無でいいと思う
あと人を罵しることで自分が偉い、正しいと思ってる人は無視で
これ本人も制御できなくなってる感じがする
精神に異常があると思われ
0830名無しさん@いたづらはいやづら2016/03/29(火) 12:49:30.88ID:???
自己愛性人格障害じゃない?
自分さえ良ければそれで良いって考えなんだよ
0831名無しさん@いたづらはいやづら2016/03/29(火) 12:57:12.58ID:???
自己愛というか、何故いちいちバカだの頭悪いだのの表現をつけないと気が済まないのかが不思議なんですよね
いや、たしかにそういう人も割と居ますけど、彼(sage氏)はちょっと程度が酷い
他人を貶めて自分を高めているように思っているんでしょうか
それともそれしかコミュニケーション(相互に利益のあるコミュニケーションという意味で)の取り方を知らないのか

ご本人にもこの問題に気が付いていただければ問題はないと思うのだけど・・・

2chの技術板だからどんな言葉づかいをしてもいいなんて思ってるなら、そこが根本的に間違ってるんですが
でも多分本人はそういう罵倒が相手への戒めになってると思ってらっしゃるんだろうから無駄なのかな
0832名無しさん@いたづらはいやづら2016/03/30(水) 02:14:58.50ID:???
windows7でネットワーク→ルーター右クリック→プロパティ→設定
ここで IPアドレスとポートを指定して、ポート開放が出来るのですが
アプリケーションによっては自動でここに設定を追加してくれるようで嬉しいのですが
何度削除してもIPアドレスが現在のアドレスと(192.168.1.2)
違うものが追加されてしまいます。(192.168.1.3)

具体的にはTeredoサービスやネットゲーム等です。

ipconfig /release
ipconfig /renew
の二つは試しましたが 
この処理に対して許容される状態のアダプタが存在しないため、処理に失敗しました
となり、完了しません。

LANアダプタのプロパティで今は192.168.1.2を固定させていますが
そこの設定では毎回192.168.1.3でポートを開放してきます。
192.168.1.3をなんとか破棄させたいです。ファイルを消したりレジストリを削除したり等で強引に開放?させる方法はないでしょうか。
0833sage2016/03/30(水) 03:28:00.04ID:rRPVX9bK
>>828-831
自分だけは超越者で罵っても構わないと言ってるお前こそが自己愛性人格障害

> また相変わらず互いに完成されてない知識を披露しあってケンカしてるのね
こう言い放ったんだから、どこがどのように完成されてないのか説明してみろや
0834名無しさん@いたづらはいやづら2016/03/30(水) 04:00:22.77ID:???
>>833
超越者だとは思ってないし、貴方のように何かと人を馬鹿にしたりはしてないです
まぁご自分で気が付いていただければいいだけなので、これ以上はやめておきますよ

あとほんとに少しお休みになられた方がいいかと思います
ここでアドバイスすることで多分貴方のストレスが逆に貯まるだけでしょうし
周りの人間にもストレスになりますので
0835名無しさん@いたづらはいやづら2016/03/30(水) 04:12:44.69ID:???
リアルでもネットでも俺が経験してきた法則として大体あてはまるものがある。
それは
「乱雑な言葉遣いをする人間の言うことは信用できない」
ということだ。

自分の知識や能力に自信がないゆえに、精神的余裕がなく、物事を客観的に判断することが出来なくなっている状態だからだ。

sage君はとっとと消えるんだな。お前にも家族がいるだろう(笑)
0836sage2016/03/30(水) 04:13:34.67ID:rRPVX9bK
>>834
a[sage]もnanashi et al[sage]も自分の知識が間違ってる事に気付いて逃げ出したわけだが
罵る事しかしてないお前は何がしたいのだ?

>> また相変わらず互いに完成されてない知識を披露しあってケンカしてるのね
> こう言い放ったんだから、どこがどのように完成されてないのか説明してみろや

お前が逃げ出すなり訂正するなりすれば終了なんだが
もちろん完成されて無い事を説明できればそれでも終了だ
0837sage2016/03/30(水) 04:17:40.79ID:rRPVX9bK
>>834-835
ブーメラン過ぎて、笑いが止まらんわ
0838名無しさん@いたづらはいやづら2016/03/30(水) 04:56:31.14ID:???
>>836
KDDIの局舎を爆破すれば〜と間違った知識をご披露なさってた方かと思いましたが違いましたか?
違ってたらごめんなさいね

ただ私の書き込みの意図は、たとえ知識があっても乱暴な言葉でしか返さないようなのはどうなんですか?という「指摘」がメインなんです
>>835さんがおっしゃってるような事も含んでですね
まぁこう書くとあなたは、知識さえあればどんな言葉で罵っても構わない と返すだけなんでしょうね
そしてその指摘をされている自分こそが被害者だと言い続けるだけ
そんな人に何を言っても無駄ですよね
さようなら
0839名無し2016/03/30(水) 07:02:17.61ID:???
>>832
自分のPC以外にLAN内にPCがあったりしない?
0840nanashi et al2016/03/30(水) 07:55:34.51ID:???
>>836
??
0841名無しさん@いたづらはいやづら2016/03/30(水) 11:46:26.94ID:???
>>839
1台あります!!
レスのおかげで、もしかしてというヒントが得られました。ありがとうございます。

192.168.0.3はもう1台のPCでそっちが同様のUPnPの設定でポートを開放していて (teredo ネットゲーム等)
192.168.0.2のPCはルーター上のポート開放規則を読み込んでwindowsでそれを表示しているだけで追加は行っていないというのが答えでした!

ということは同じLAN内にいれば代わりに開放してあげることも出来るんですね〜。
勉強になりました。
0842_2016/03/30(水) 14:30:54.03ID:???
ノエルか
0843真田弾正幸村2016/03/30(水) 17:48:12.25ID:ixmfqs0o
Windows10とUbuntu14.04を共有したいのですが、

pingが通っていて\\192.168.0.xと入力したところ
Windows10側からはUbuntuにアクセスできました。

Ubuntu側からはWindowsネットワークというネットワークフォルダに
アクセスするのですが、IDとパスワードの何をいれても弾かれて
パスワードが空白の状態になります、

なぜですかね?教えてくださいよろしくお願いします。
0844真田弾正幸村(仮)2016/03/30(水) 17:50:50.18ID:ixmfqs0o
Windows10のファイアウォールとか関係ありますか?
0845真田弾正幸村(仮)2016/03/30(水) 18:07:48.92ID:ixmfqs0o
・・・まだですか、レスポンス悪いですね。
2chも障害とか発生しているのですか?
0846真田弾正幸村(仮)2016/03/30(水) 18:29:33.53ID:ixmfqs0o
  |∧∧
     |・ω・)    ダレモイナイ...
     |⊂     バルタン スルナラ イマノウチ...
     |

        (V)∧_∧(V)
         ヽ(・ω・)ノ  フォッフォッフォッ
          /  /
         ノ ̄ゝ

             (V)∧_∧(V)
              ヽ(   )ノ  フォッフォッフォッフォッフォッ
              /  /
          .......... ノ ̄ゝ

  |
  |   サッ
  | 三
  |
0847真田弾正幸村(仮)2016/03/30(水) 18:37:53.14ID:ixmfqs0o
Windows10のネットワークにはワークグループは表示されていません、
Ubuntu側からアクセスするとWindowsネットワーク
WORKGROUPにアクセスできますがIDとパスワードを入れてもログインできません。。。

たすけて、、、
0848sage2016/03/30(水) 18:44:26.74ID:rRPVX9bK
>>838
>KDDIの局舎を爆破すれば〜と間違った知識をご披露なさってた方かと思いましたが違いましたか?
どこが間違ってる? 再接続でルートが(一時的?)変わったようだが
本人はサポートの指示でルーターリセットで改善したとか言ってたけど、v6のルートに関しては何も改善して無いはずだ

>ただ私の書き込みの意図は、たとえ知識があっても乱暴な言葉でしか返さないようなのはどうなんですか?という「指摘」がメインなんです
馬鹿丁寧な言葉でもウソを教えるのは「死ねバカ」より悪質だね
お前のホラでa[sage]が成仏出来ずに地縛霊になりかけてるぞ

802 a[sage] 2016/03/27(日) 20:10:08.54 ID:???

>>801
ということは>>791も間違いと
0849真田弾正幸村(仮)2016/03/30(水) 18:48:20.27ID:ixmfqs0o
あ〜ぁ〜 れぇ〜 だれかー たっけてー
0850名無しさん@いたづらはいやづら2016/03/30(水) 20:29:28.47ID:???
ダメなものともっとダメなものを比較して前者がマシという論理を元に
正当化する手口は2chでの常套手段
0851真田弾正幸村(仮)2016/03/30(水) 21:25:48.66ID:PnT70vRj
・・・レスがない、、、
もう一度踊ろうかなぁ、、、

どうしたらいいんだろうか、
UbuntuからWiindows10にアクセスできない、、、
0852sage2016/03/30(水) 21:43:03.41ID:rRPVX9bK
名無しさん@いたづらはいやづら氏の意見を受け入れ「バカ」の代わりに「精神発達遅滞」を使う事にしましょう。
自己愛性人格障害が問題無いようなので、これも問題無いはずだけど、
氏は重度の精神発達遅滞を患っているようなので、意味不明な長文を投入するのだろうか?
0853名無しさん@いたづらはいやづら2016/03/30(水) 21:47:32.30ID:???
>>851
結構前に調べたがubuntuのsambaプロトコルがxpまででwindows10に対応してないとかいう落ちだった
逆にwindows10からubuntuのsambaにはアクセス出来るっぽいが
古い知識だから今は知らんけどそういうこともある
0854名無し2016/03/30(水) 22:24:59.44ID:???
http://i.imgur.com/wwqydD5.png

スレチでしたらすみません、↑のようなファイルの添付されたメールが最近頻繁に届きます
ファイルを自動で開かない設定にしてゴミ箱送りにしてるんですが、メールを開いた時点でアウトですか?
それとも、こうしたメールが届いていること自体がそもそも危険なんでしょうか…
0855名無しさん@いたづらはいやづら2016/03/30(水) 23:21:03.32ID:???
>>852
どっちもどっちだろ
片や知識が薄いくせに技術的な話に首を突っ込もうとする間抜けと
知識があるようだがとことん他人に冷たく自己愛に塗れたクズと
だが人に散々バカだ頭悪いだ言い続けておきながらそのセリフを言う資格はお前にはないわ
あると思ってるならお前も十分に異常者
0856名無しさん@いたづらはいやづら2016/03/30(水) 23:46:31.24ID:???
>>854
特定のメールソフト狙った脆弱性が含まれてるならメール開いただけでアウトな物もあるが
これ系はフィッシングサイトへの誘導と添付ファイルにウイルス仕掛けてる物だろうね
メールソフトがちゃんと今もサポートされて最新バージョンを入れてるとか脆弱性をすぐ修正されるか確認した方がいい
最近の一般向けで送られる詐欺メールは銀行騙ったフィッシングメールが殆どだが、これは企業向きの社内メールの振りしてるので危険
仕事で使う物なら変えた方がいい、誤って添付ファイル開くと減給される
0857sage2016/03/31(木) 10:10:08.13ID:ZuSfpuxE
>>855
重度の精神発達遅滞と統合失調症の合併症ですか
大変ですね

と丁寧に指摘してみる
0858_2016/03/31(木) 11:19:10.22ID:???
>>2
0859名無し2016/03/31(木) 15:36:43.06ID:???
>>856
回答ありがとうございます
個人で使うスマホに届いたものなので、そのまま完全削除します
0860真田弾正幸村(仮)@リターンズ2016/04/01(金) 16:32:25.33ID:x9h2eLa1
>>853
ということは、どうしようもないのかね?
0861名無し2016/04/01(金) 18:35:05.17ID:???
>>860
windows10のバージョンとsambaのバージョンは何使ってるの?
0862sage2016/04/01(金) 19:06:11.94ID:???
Windows7のフォルダをdebian(jessie)で問題なく共有出来てる
Windowsの共有設定ができてないんでしょ
こっから先の説明は面倒くさそうだからオレはパス
0863名無しさん@いたづらはいやづら2016/04/03(日) 07:07:25.88ID:???
すみません ネットワークの質問ではないかもしれませんが、専門家的な人の意見を伺いたく

最近色々なところで、WindowsXP懐古的な書き込みを見かけるようになった気がしています
その人たち曰く、
・XPでも対策すれば問題ない
・Win7だろうと、危険性が無いわけではない

などの言い分が見受けられます
勿論上記は、インターネットに繋いでいることが前提のようです

実際どのような危険性がありそれに対する対策はどのようなものがあり、それはどの程度の有効性があるのか
また、XPであるがゆえの感染・侵入などの例というのはこれまで存在しているのか

皆様のお考えをお聞かせいただけると嬉しいです
0864名無しさん@いたづらはいやづら2016/04/03(日) 08:42:38.50ID:???
>・XPでも対策すれば問題ない
OSの最新化は数ある防壁の1つ
他の防壁が機能しなくてもOSが最新なら防げる脅威もある
そうするとXPであること自体が問題になる可能性がある

>・Win7だろうと、危険性が無いわけではない
ゼロデイの存在もあるし
当たり前ながら数ある防壁を全て突破してくる脅威があってもおかしくはない

ただ対策ってのはベストを尽くすものであって
確率論的に述べるものじゃないと思うんだ
だからXPは使わないがベストな選択だと思う
0865名無しさん@いたづらはいやづら2016/04/03(日) 10:51:54.77ID:???
>>864
ありがとうございます とても模範的なご解答をいただけたと思います
私もそう思っております
取りあえずXPを安全に使うための対策などは存在しないということは間違いなさそうでしょうか

ただそのベストな選択というものを取るには、どうしてもコストが発生します
そのコストが結果に釣り合うものなのか、気になる方達がXP推進論者のようにも思えます
そしてそういった方たちに言わせると、コストを支払う必要を感じないのには、未だにXP起因の事故は発生していない からのようです

私が少し調べたところですと、今年の一月にメルボルンの病院でXPパソコンを使っていて、それが感染したという話は見つけましたが、
それもXPだからと言えるものなのかは解りませんでした

「同じ環境内でwin7等のサポート有のOSとサポート無しのOSを使っていて、片方で特別に不注意な操作をしたなどでもないのにサポート切れのOSだけで問題が発生した」
このような解りやすい事例が無いと、おそらく彼らは、例えば医療保険などを断りつづける人間の心境のように、XPの使用を続けるのでしょうか
自分には必要ない、得をしない という理由で

くだらない話でしたね 失礼しました
0866名無しさん@いたづらはいやづら2016/04/03(日) 11:14:09.62ID:???
>>865
セキュリティリスクの問題と、サポートの要否を一緒にしない方がいい
サポート切れは、間接的にセキュリティリスクの増加を引き起こすだけ

セキュリティリスクに対応するコストそのものが問題でXPを使い続けるなんて話はあまり聞かない
XPを新OSに切り替えるコストが、XPで対応するコストを(それが増加したとしてもまだ)上回るだけ

まあそもそもセキュリティリスクに対応しようって気の無い人もいるけどな
それだとコストは限りなくゼロだから、そりゃ切り替える気にはならんわなw
0867名無しさん@いたづらはいやづら2016/04/04(月) 04:11:47.33ID:???
>>865
はっきりいってケースバイケースだよ
最新のOSだと>>864も書いてるが防げる物もある
古いウイルスだとかはAPIの挙動が違ったりして動かないこともあるからね
ただし、最新ってことは見つかってない脆弱性が多いからXPより0dayのリスクが高いとも言えるし
古くてサポートが無いってのは単純なリスクが増える

しかし最新のOSで使ってるサード製の対策ソフト使えば古いOSでも感染リスクが最新のOSとほぼ同じ割合になるし
インフラシステムでもXPと同じカーネル使ってる所はまだまだあるからMSのサポートが終わってても安全に使う方法はあるし必要な訳

それと病院とか企業がウイルスに感染してるのがニュースになるのって
コスト削減のために強力なfirewallが一個設置されててLAN内はザルって所が多い
未だにXPから切り替え出来ないシステムが多いから確率的に言えばXPが感染するニュースが目につくのは当然と言える

長期的に見ればサポートされない方がリスク増え続けるから最新にした方が良いが
サード製のソフトがサポートしてるなら大差は無いというのが現状だよ
0868名無しさん@いたづらはいやづら2016/04/04(月) 04:26:09.76ID:???
古いから助かったっていうケースもあるしねw
0869名無しさん@いたづらはいやづら2016/04/04(月) 07:08:01.84ID:???
>>867
なるほど、面白いです
Firewallの内側のLANはザルというのも、なんとなく理解できます 社内業務としては利便性が優先されるところもあるでしょうし

ただ、サードパーティの対策ソフト(ノートンなどの事でしょうか?)を使えば、サポ切れのOSでも感染を防ぐ機能はサポ有OSと変わらないというのは本当でしょうか?
本来なら、そういったソフトも対応OSとしてサポ切れOSは外しているのだと思いますし、世の中で言われていることもどうやらそのような論調が多いように思えます

あなたのおっしゃるように、実態はXPを使い続けざるを得ないシステムも多いから、対策ソフトも表向きにはXP対応を謳ってはいないが、実は対応させているということでよろしいのでしょうか
0870名無しさん@いたづらはいやづら2016/04/04(月) 08:10:54.98ID:???
>サポ切れのOSでも感染を防ぐ機能はサポ有OSと変わらない
ただのデータである定義ファイルの構造が変わらない限りは使えるにしても
プログラム側の適切な対処方法なんかは日々変わるもんで
プログラムエンジンが最新でないと最新ウイルスの検出はできても対応しきれないこともある

>XP対応を謳ってはいない、実は対応させている
サポート切る時は切るっていってバッサリ切るよ
当然XPでの検証は省いてるからその状況で動いてるとしたらそれはたまたま動いてるだけ
意味あいとしては動いてる限りは使えばいいけど不具合起きても知りませんってとこかな
不具合起きて文句言われるのも困るからまだ使える状態で使えないようにする意地悪も出来るけど
0871名無しさん@いたづらはいやづら2016/04/04(月) 08:19:09.84ID:???
>>869
未知の脆弱性は最新の方が多くてパッチの当たってない放置された脆弱性はサポート切れたOSが多いとか
最新の追加機能でしか突けない脆弱性なら古いOSには無効ってのもあるし
そういうのを比べれば全く同じでは無いがサード製のソフトも使って多層防御にすればあんまり変わらなくなるということ

開発元も移行に手間取ったりするからXPに対応してた物はXPで開発してたりするからね
ただ新しい顧客を入れようと思ったら最新の方が優先されるだろうから切り捨てることもある
その辺は金次第だろうね
0872名無しさん@いたづらはいやづら2016/04/05(火) 16:12:46.40ID:???
ネットワーク経由(LAN環境)でファイルの転送を行うサーバーを構築する際(定期的なバックアップ目的)どの位のスペックが必要なんでしょうか ルーターはギガビット対応機種です
1万くらいのバッファローで売っている家庭用のNASでも、ファイル数3万強 かつ総サイズ3G程度になるファイル転送に耐えられるんでしょうか(1日4回、常に上書き)
amazon等でスペックをみても回転数や転送速度、耐久性等に関する記述が一切なくて・・・
自分でまともに動かすためのバックアップ専用サーバー立てるにしてもそれに必要なパーツのスペックがよく分からず・・・
(GPUは安いのでいいとしてマザボとCPUとメモリとHDDと電源とケース+ファン?)
9割型スレチだと思うんですが 自作pcとかのスレだと超絶PC組まされそうで すみませんがお助けくださいOTL
0873名無しさん@いたづらはいやづら2016/04/05(火) 20:46:07.45ID:???
スペックですか?
最高性能ではないが、最低価格でもないHDDを購入されて、家庭用に売られているNASのケースにぶち込んでお使いになればいいのでは

ちなみに一般的にNAS用として売られているのはケースです
HDDは別売りです

回転数は書かれないですね
0874名無しさん@いたづらはいやづら2016/04/05(火) 22:46:19.20ID:???
>>872
たかが3G程度のコピーに耐えれないNASなんて無いよ。
0875名無しさん@いたづらはいやづら2016/04/06(水) 03:19:52.21ID:???
100kbの画像ファイルが12万 毎日更新

普通のハードディスクで十分持つでしょうね
ただ細切れファイルが断片化してディスクのあちこちに散乱するとヘッダの移動がやばいから
経験上容量少なくてもプラッタの枚数が1のものを選んだほうが良いです
NAS自体はまず壊れません
0876名無しさん@いたづらはいやづら2016/04/06(水) 06:28:23.99ID:???
返信どうもありがとう御座います。
>>873 ケースだけでしたかOTL
>>874 半日に1回3G/万を超えるファイルを移動したことなかったので 心配で・・・
>>875 プラッタの枚数ってどこで分かるんですか?
0877名無しさん@いたづらはいやづら2016/04/06(水) 09:05:44.43ID:???
プラッタ枚数とかになってくるとかなり専門的というかマニア向けな話で、あまり意味が無いような気もする
気にする人は気にするかもだけど、実質誤差範囲のような
最近メーカも公表しなくなってきているようです(重要だから隠しているのかもしれませんが)

ようするに、HDDという機械は、どううまく使ってもいつか壊れてしまうもの

その想定や考え方を持っていることのほうが大事かも
いつか壊れる→じゃぁどうすればいいんだろう? これを考えるのもバックアップの奥の深さの一つかもですね
0878名無しさん@いたづらはいやづら2016/04/06(水) 09:45:42.53ID:???
壊れると全体に影響する部品の数が多いほど故障率はあがる
プラッタ自体はそんな故障するようなもんじゃないけど
プラッタが多いと故障の原因になる磁気ヘッドも増える
0879dora2016/04/08(金) 21:19:08.88ID:???
パソコン内にcisacoがありますが、
使用してないのにネットワーク接続に
ciscoが出てきます。
近隣のものだと思うのですが鍵付きで
真上にあり電波が強いです。
使われてる事はないですよね?
0880名無しさん@いたづらはいやづら2016/04/10(日) 02:38:06.68ID:???
VPNサーバを図のように192.168.1.0/24に設置し、Internet側からiPhoneを使ってVPNサーバ(L2TP/IPSec)に接続しようとしているのですが、
「L2TP-VPNサーバが応答しませんでした。」となり接続できません。
VPNサーバの管理はLAN内のPCからVPNサーバのリッスンポート:5555に接続でき、VPNサーバ自体は問題なく起動しております。
VPNサーバのインストール・設定は公式マニュアル通りやったので間違いないと思います。
もしかしたらiOS9.3.1のVPNクライアントに不具合がある可能性もありますが確信はできておりません。
ネットワーク的に問題があるとしたら何が原因と考えられますでしょうか?よろしくお願いいたします。


■ネットワーク図
http://i.imgur.com/T7cNHQU.png

■L2TPサーバ機能を有効にする(Softether VPN Server)
http://i.imgur.com/A8hSXjU.png

■仮想HUBの状態(Softether VPN Server)
http://i.imgur.com/RLFrbMq.png

■VPNクライアント(iPhone6s/iOS9.3.1)
http://i.imgur.com/ziNNaL3.png


【ルーターのポートマッピング設定】
1). Router1でUDP500,4500を192.168.0.100へ転送するようにポートマッピング(ポート変換)
2). Router2でUDP500,4500を192.168.1.130へ転送するようにポートマッピング(ポート変換)

【環境】
[VPNサーバ]:Softether VPN Server (ver 4.18 Build 9570) 64bit
[OS]:CentOS 6.7 64bit
[ファイアウォール]:無効
[VPNクライアント]:iPhone6s (iOS9.3.1)
[回線]:ソフトバンクLTE
0881名無しさん@いたづらはいやづら2016/04/10(日) 02:44:14.57ID:???
>>880
CentOSのSELinuxも無効にしております。
08828802016/04/10(日) 03:19:46.83ID:???
>>880
自己解決しました。初歩的なミスでした
1 ). でRouter1のポートマッピングが
UDP500
TCP4500
となっておりUDP4500の間違いでした。無事VPN接続することができました。
0883anony2016/04/12(火) 00:10:07.90ID:???
LANとWANの境界ルータのデフォゲはLAN、WANどちらに向けるべきでしょうか?
WANはパブリックなネットワークではなく、閉塞網(?)で送信元IPアドレスが限られているので
現状はLAN側の装置にデフォゲ向けて、WAN側はスタティックルートが良いのかと思っていますが
こうするべきとか、セキュリティ的にこうした方が良いとかあれば教えてください。
0884名無し2016/04/12(火) 06:02:23.00ID:???
>>883
ネットワーク構成とかポリシーとかによるし、こうすべきって言うのはない

限られたネットワークとしか通信しないのであれば
デフォルトゲートウェイを設定せずに
通信するネットワークのルートだけ書いて
不要な転送はしないって考え方もあるし
LAN側の構成がコロコロ変わるのであれば
デフォルトゲートウェイをLAN側に設定した方が
メンテナンスしなくて良くて楽って考え方もある
0885anony2016/04/12(火) 07:28:53.92ID:???
>>884
ありがとう。メンテしなくて良いって言いはって
LAN側の色々ルート設定されてるL3スイッチデフォゲにして
WAN側をスタティックルートにします
0886ようつべのみ2016/04/12(火) 21:05:15.40ID:???
質問させてください!
YouTube以外のサイトが開けません!

PCデスクトップ Windows7 home
ブラウザGoogleChrome

NTT東日本 ソフトバンク光

上記の通りYouTube以外のサイトにアクセスできません。
応答が遅すぎるためと表示されてしまいます。
他のブラウザでは、YouTubeすら開けません。

試した事。
ブラウザ再起動→×
PC再起動→×
ルーター再起動→×
予備ルーターにチェンジ→×
インターネット接続設定やり直し→×

wifiを携帯に繋げるとルーターとは繋がりますが、ネットに繋がりません。

ネットの接続自体は問題なくできているのに、
YouTube以外アクセスできない理由がさっぱりです。

どなたかお知恵をお貸しくださいm(_ _)m
0887名無し2016/04/12(火) 21:59:37.09ID:???
>>886
コマンドプロンプトから
ping 8.8.8.8 -w 10000
を実行すると大体何ms位になる?

あと、
nslookup www.google.co.jp

nslookup www.google.co.jp 8.8.8.8
を実行してエラーにならずに応答帰ってくる?
0888名無し2016/04/12(火) 23:58:29.13ID:???
プロバイダの接続アカウントのIDとパスが漏れた場合
悪意のある者が自分に成りすます、というリスクがあるようですが

それに加えて、自分の接続が盗聴される、というリスクはあるでしょうか?
接続が暗号化されている場合とそうでない場合とで御回答願います・・・
0889名無しさん@いたづらはいやづら2016/04/13(水) 02:06:44.61ID:???
固定IP契約ならターゲットを捕捉しやすいってだけ。
IDとパス漏れても盗聴のリスクはほぼないよ
暗号化も関係ない
0890名無しさん@いたづらはいやづら2016/04/13(水) 02:27:42.88ID:???
WINDOWS10のタブレット(基は8でヴァージョンアップ)
引っ越して無線環境を新しくしたのですが新しいルーター(WRC-300FEBK)からつなごうとすると
制限ありと出てつながりませんでした(レオパレスです)
なお同じルーターからディスクトップPCとアンドロイドにはつなげてますが問題無いです
でレオネットスレで相談した所

Windowsタブレットに多い問題らしい
(1)デバイスマネージャーでネットワークアダプタの削除
 最初は「このデバイスのドライバーソフトウェアを削除する」のチェックを外して実行して(2)へ
 直らなければチェックを入れて実行
(2)ハードウェア変更のスキャンで入れ直し

と返答されて最初チェック無しでやったのですがダメ
で今度はチェック入れた所ネットワークアダプターが復帰しません
なんか入ってるディスクを入れるみたいなことが出てるのですがはじめから付属してません

対応はどうすればいいのでしょうか?

USB端子はあるのでルーターと同じメーカの無線LAN アダプターでいいのかなと思ったのですが説明文にドライバーは有線か本体の無線LANを
通じてと書いてあるのでこれもダメなのかなと思ってます
0891名無しさん@いたづらはいやづら2016/04/13(水) 05:23:57.80ID:???
解決しました
0892名無しさん@いたづらはいやづら2016/04/13(水) 09:18:21.64ID:???
家庭内LANでこっちからはフルコントロールできるのに
コントロールされる側からはどのPCにもアクセス出来なくする方法ってある?

要は家族のPCの面倒を見るのにファイル共有やリモートデスクトップを使いたい
けど向こうからこちらのファイルにネットワークアクセスされたくないわけ
ファイルサーバーなんかもあるからアクセス拒否には出来ないわけなんだよ
だから今はワークグループを分けてるくらいしか出来てない

それとリモートデスクトップで操作すると相手側のPCではログイン画面になってしまうんだけど
そうじゃなくて、PC画面を出したままでフルコントロールする方法無いかな?
操作手順を教えるのに、ログイン画面のままじゃ教えられないから
相手にもマウス操作が見えてて欲しいわけ
0893名無しさん@いたづらはいやづら2016/04/13(水) 09:23:10.32ID:???
>向こうからこちらのファイルにネットワークアクセスされたくない

匿名共有を無効にするだけじゃダメなのか?
それならば、2重ルーターにして、守りたい側をNATの内側にするとか

>相手にもマウス操作が見えてて欲しいわけ
つ UltraVNC
0894名無しさん@いたづらはいやづら2016/04/13(水) 09:58:36.29ID:???
>>892
ファイル管理はセキュリティーでアクセスできないではダメなのかな?
FWを使って特定の場所から以外の通信を遮断する方法も

>PC画面を出したままでフルコントロールする方法無いかな?
Windowsと言うことならリモートアシスタントで行けない?
0895名無しさん@いたづらはいやづら2016/04/13(水) 13:55:34.39ID:???
リモートアシスタンスにしといたほうがいい
レスポンスがまるで違う
0896_2016/04/13(水) 18:03:27.86ID:???
age
0897nomal navi2016/04/13(水) 18:04:59.52ID:QKcgGVc8
http://livedoor.blogimg.jp/navigirls/imgs/e/8/e8c2a07e.png
0898名無しさん@いたづらはいやづら2016/04/13(水) 18:39:58.40ID:???
>>893
2重ルーターはこっちのトラブルにも繋がるから考えてない
UltraVNCってのは初めて知った、ありがとう

>>894
>>895
リモートアシスタンスでもいいのだけど
毎回msrcIncidentの送受信をしなきゃいけない手間とリモート許可を数回クリックしてもらわないと行けない手間があるからなあ
親が常にPCの前にいてくれるならいいんだけどな
自分で移動して許可を出すならそのままさっさと操作したほうが早いわけでw
リモートデスクトップみたいに簡単に乗っ取れるならいいんだけどねー

操作を教えたい場合と、さっさと操作して済ませたい場合とがあってね

例えばyoutubeで特定の動画にアクセスできるようにしといてくれとか、そんなしょうもない用事を言いつけられることがあって
そういうのは手元で済ませたいわけ
むしろそういう用事の方が多いから
0899名無しさん@いたづらはいやづら2016/04/14(木) 08:59:55.45ID:???
リモートアシスタンスはセキュリティの関係上からか要求と許可の手順は割けないからなあ
そこだけは乗り切ってもらわないと
0900名無しさん@いたづらはいやづら2016/04/14(木) 09:13:27.02ID:???
>>899
そのせいでどう考えても初心者向けじゃないよな
人に操作して貰う人間が要求と許可が中々できないw
0901P2016/04/14(木) 09:22:08.21ID:???
ポート開放の質問はここでいいですか?
レス数が900を超えています。1000を超えると表示できなくなるよ。