トップページhack
1002コメント480KB

ネットワークに関する疑問・質問 Part29 [無断転載禁止]©5ch.io

レス数が950を超えています。1000を超えると書き込みができなくなります。
0001_2015/12/23(水) 00:08:42.95ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
0856名無しさん@いたづらはいやづら2016/03/30(水) 23:46:31.24ID:???
>>854
特定のメールソフト狙った脆弱性が含まれてるならメール開いただけでアウトな物もあるが
これ系はフィッシングサイトへの誘導と添付ファイルにウイルス仕掛けてる物だろうね
メールソフトがちゃんと今もサポートされて最新バージョンを入れてるとか脆弱性をすぐ修正されるか確認した方がいい
最近の一般向けで送られる詐欺メールは銀行騙ったフィッシングメールが殆どだが、これは企業向きの社内メールの振りしてるので危険
仕事で使う物なら変えた方がいい、誤って添付ファイル開くと減給される
0857sage2016/03/31(木) 10:10:08.13ID:ZuSfpuxE
>>855
重度の精神発達遅滞と統合失調症の合併症ですか
大変ですね

と丁寧に指摘してみる
0858_2016/03/31(木) 11:19:10.22ID:???
>>2
0859名無し2016/03/31(木) 15:36:43.06ID:???
>>856
回答ありがとうございます
個人で使うスマホに届いたものなので、そのまま完全削除します
0860真田弾正幸村(仮)@リターンズ2016/04/01(金) 16:32:25.33ID:x9h2eLa1
>>853
ということは、どうしようもないのかね?
0861名無し2016/04/01(金) 18:35:05.17ID:???
>>860
windows10のバージョンとsambaのバージョンは何使ってるの?
0862sage2016/04/01(金) 19:06:11.94ID:???
Windows7のフォルダをdebian(jessie)で問題なく共有出来てる
Windowsの共有設定ができてないんでしょ
こっから先の説明は面倒くさそうだからオレはパス
0863名無しさん@いたづらはいやづら2016/04/03(日) 07:07:25.88ID:???
すみません ネットワークの質問ではないかもしれませんが、専門家的な人の意見を伺いたく

最近色々なところで、WindowsXP懐古的な書き込みを見かけるようになった気がしています
その人たち曰く、
・XPでも対策すれば問題ない
・Win7だろうと、危険性が無いわけではない

などの言い分が見受けられます
勿論上記は、インターネットに繋いでいることが前提のようです

実際どのような危険性がありそれに対する対策はどのようなものがあり、それはどの程度の有効性があるのか
また、XPであるがゆえの感染・侵入などの例というのはこれまで存在しているのか

皆様のお考えをお聞かせいただけると嬉しいです
0864名無しさん@いたづらはいやづら2016/04/03(日) 08:42:38.50ID:???
>・XPでも対策すれば問題ない
OSの最新化は数ある防壁の1つ
他の防壁が機能しなくてもOSが最新なら防げる脅威もある
そうするとXPであること自体が問題になる可能性がある

>・Win7だろうと、危険性が無いわけではない
ゼロデイの存在もあるし
当たり前ながら数ある防壁を全て突破してくる脅威があってもおかしくはない

ただ対策ってのはベストを尽くすものであって
確率論的に述べるものじゃないと思うんだ
だからXPは使わないがベストな選択だと思う
0865名無しさん@いたづらはいやづら2016/04/03(日) 10:51:54.77ID:???
>>864
ありがとうございます とても模範的なご解答をいただけたと思います
私もそう思っております
取りあえずXPを安全に使うための対策などは存在しないということは間違いなさそうでしょうか

ただそのベストな選択というものを取るには、どうしてもコストが発生します
そのコストが結果に釣り合うものなのか、気になる方達がXP推進論者のようにも思えます
そしてそういった方たちに言わせると、コストを支払う必要を感じないのには、未だにXP起因の事故は発生していない からのようです

私が少し調べたところですと、今年の一月にメルボルンの病院でXPパソコンを使っていて、それが感染したという話は見つけましたが、
それもXPだからと言えるものなのかは解りませんでした

「同じ環境内でwin7等のサポート有のOSとサポート無しのOSを使っていて、片方で特別に不注意な操作をしたなどでもないのにサポート切れのOSだけで問題が発生した」
このような解りやすい事例が無いと、おそらく彼らは、例えば医療保険などを断りつづける人間の心境のように、XPの使用を続けるのでしょうか
自分には必要ない、得をしない という理由で

くだらない話でしたね 失礼しました
0866名無しさん@いたづらはいやづら2016/04/03(日) 11:14:09.62ID:???
>>865
セキュリティリスクの問題と、サポートの要否を一緒にしない方がいい
サポート切れは、間接的にセキュリティリスクの増加を引き起こすだけ

セキュリティリスクに対応するコストそのものが問題でXPを使い続けるなんて話はあまり聞かない
XPを新OSに切り替えるコストが、XPで対応するコストを(それが増加したとしてもまだ)上回るだけ

まあそもそもセキュリティリスクに対応しようって気の無い人もいるけどな
それだとコストは限りなくゼロだから、そりゃ切り替える気にはならんわなw
0867名無しさん@いたづらはいやづら2016/04/04(月) 04:11:47.33ID:???
>>865
はっきりいってケースバイケースだよ
最新のOSだと>>864も書いてるが防げる物もある
古いウイルスだとかはAPIの挙動が違ったりして動かないこともあるからね
ただし、最新ってことは見つかってない脆弱性が多いからXPより0dayのリスクが高いとも言えるし
古くてサポートが無いってのは単純なリスクが増える

しかし最新のOSで使ってるサード製の対策ソフト使えば古いOSでも感染リスクが最新のOSとほぼ同じ割合になるし
インフラシステムでもXPと同じカーネル使ってる所はまだまだあるからMSのサポートが終わってても安全に使う方法はあるし必要な訳

それと病院とか企業がウイルスに感染してるのがニュースになるのって
コスト削減のために強力なfirewallが一個設置されててLAN内はザルって所が多い
未だにXPから切り替え出来ないシステムが多いから確率的に言えばXPが感染するニュースが目につくのは当然と言える

長期的に見ればサポートされない方がリスク増え続けるから最新にした方が良いが
サード製のソフトがサポートしてるなら大差は無いというのが現状だよ
0868名無しさん@いたづらはいやづら2016/04/04(月) 04:26:09.76ID:???
古いから助かったっていうケースもあるしねw
0869名無しさん@いたづらはいやづら2016/04/04(月) 07:08:01.84ID:???
>>867
なるほど、面白いです
Firewallの内側のLANはザルというのも、なんとなく理解できます 社内業務としては利便性が優先されるところもあるでしょうし

ただ、サードパーティの対策ソフト(ノートンなどの事でしょうか?)を使えば、サポ切れのOSでも感染を防ぐ機能はサポ有OSと変わらないというのは本当でしょうか?
本来なら、そういったソフトも対応OSとしてサポ切れOSは外しているのだと思いますし、世の中で言われていることもどうやらそのような論調が多いように思えます

あなたのおっしゃるように、実態はXPを使い続けざるを得ないシステムも多いから、対策ソフトも表向きにはXP対応を謳ってはいないが、実は対応させているということでよろしいのでしょうか
0870名無しさん@いたづらはいやづら2016/04/04(月) 08:10:54.98ID:???
>サポ切れのOSでも感染を防ぐ機能はサポ有OSと変わらない
ただのデータである定義ファイルの構造が変わらない限りは使えるにしても
プログラム側の適切な対処方法なんかは日々変わるもんで
プログラムエンジンが最新でないと最新ウイルスの検出はできても対応しきれないこともある

>XP対応を謳ってはいない、実は対応させている
サポート切る時は切るっていってバッサリ切るよ
当然XPでの検証は省いてるからその状況で動いてるとしたらそれはたまたま動いてるだけ
意味あいとしては動いてる限りは使えばいいけど不具合起きても知りませんってとこかな
不具合起きて文句言われるのも困るからまだ使える状態で使えないようにする意地悪も出来るけど
0871名無しさん@いたづらはいやづら2016/04/04(月) 08:19:09.84ID:???
>>869
未知の脆弱性は最新の方が多くてパッチの当たってない放置された脆弱性はサポート切れたOSが多いとか
最新の追加機能でしか突けない脆弱性なら古いOSには無効ってのもあるし
そういうのを比べれば全く同じでは無いがサード製のソフトも使って多層防御にすればあんまり変わらなくなるということ

開発元も移行に手間取ったりするからXPに対応してた物はXPで開発してたりするからね
ただ新しい顧客を入れようと思ったら最新の方が優先されるだろうから切り捨てることもある
その辺は金次第だろうね
0872名無しさん@いたづらはいやづら2016/04/05(火) 16:12:46.40ID:???
ネットワーク経由(LAN環境)でファイルの転送を行うサーバーを構築する際(定期的なバックアップ目的)どの位のスペックが必要なんでしょうか ルーターはギガビット対応機種です
1万くらいのバッファローで売っている家庭用のNASでも、ファイル数3万強 かつ総サイズ3G程度になるファイル転送に耐えられるんでしょうか(1日4回、常に上書き)
amazon等でスペックをみても回転数や転送速度、耐久性等に関する記述が一切なくて・・・
自分でまともに動かすためのバックアップ専用サーバー立てるにしてもそれに必要なパーツのスペックがよく分からず・・・
(GPUは安いのでいいとしてマザボとCPUとメモリとHDDと電源とケース+ファン?)
9割型スレチだと思うんですが 自作pcとかのスレだと超絶PC組まされそうで すみませんがお助けくださいOTL
0873名無しさん@いたづらはいやづら2016/04/05(火) 20:46:07.45ID:???
スペックですか?
最高性能ではないが、最低価格でもないHDDを購入されて、家庭用に売られているNASのケースにぶち込んでお使いになればいいのでは

ちなみに一般的にNAS用として売られているのはケースです
HDDは別売りです

回転数は書かれないですね
0874名無しさん@いたづらはいやづら2016/04/05(火) 22:46:19.20ID:???
>>872
たかが3G程度のコピーに耐えれないNASなんて無いよ。
0875名無しさん@いたづらはいやづら2016/04/06(水) 03:19:52.21ID:???
100kbの画像ファイルが12万 毎日更新

普通のハードディスクで十分持つでしょうね
ただ細切れファイルが断片化してディスクのあちこちに散乱するとヘッダの移動がやばいから
経験上容量少なくてもプラッタの枚数が1のものを選んだほうが良いです
NAS自体はまず壊れません
0876名無しさん@いたづらはいやづら2016/04/06(水) 06:28:23.99ID:???
返信どうもありがとう御座います。
>>873 ケースだけでしたかOTL
>>874 半日に1回3G/万を超えるファイルを移動したことなかったので 心配で・・・
>>875 プラッタの枚数ってどこで分かるんですか?
0877名無しさん@いたづらはいやづら2016/04/06(水) 09:05:44.43ID:???
プラッタ枚数とかになってくるとかなり専門的というかマニア向けな話で、あまり意味が無いような気もする
気にする人は気にするかもだけど、実質誤差範囲のような
最近メーカも公表しなくなってきているようです(重要だから隠しているのかもしれませんが)

ようするに、HDDという機械は、どううまく使ってもいつか壊れてしまうもの

その想定や考え方を持っていることのほうが大事かも
いつか壊れる→じゃぁどうすればいいんだろう? これを考えるのもバックアップの奥の深さの一つかもですね
0878名無しさん@いたづらはいやづら2016/04/06(水) 09:45:42.53ID:???
壊れると全体に影響する部品の数が多いほど故障率はあがる
プラッタ自体はそんな故障するようなもんじゃないけど
プラッタが多いと故障の原因になる磁気ヘッドも増える
0879dora2016/04/08(金) 21:19:08.88ID:???
パソコン内にcisacoがありますが、
使用してないのにネットワーク接続に
ciscoが出てきます。
近隣のものだと思うのですが鍵付きで
真上にあり電波が強いです。
使われてる事はないですよね?
0880名無しさん@いたづらはいやづら2016/04/10(日) 02:38:06.68ID:???
VPNサーバを図のように192.168.1.0/24に設置し、Internet側からiPhoneを使ってVPNサーバ(L2TP/IPSec)に接続しようとしているのですが、
「L2TP-VPNサーバが応答しませんでした。」となり接続できません。
VPNサーバの管理はLAN内のPCからVPNサーバのリッスンポート:5555に接続でき、VPNサーバ自体は問題なく起動しております。
VPNサーバのインストール・設定は公式マニュアル通りやったので間違いないと思います。
もしかしたらiOS9.3.1のVPNクライアントに不具合がある可能性もありますが確信はできておりません。
ネットワーク的に問題があるとしたら何が原因と考えられますでしょうか?よろしくお願いいたします。


■ネットワーク図
http://i.imgur.com/T7cNHQU.png

■L2TPサーバ機能を有効にする(Softether VPN Server)
http://i.imgur.com/A8hSXjU.png

■仮想HUBの状態(Softether VPN Server)
http://i.imgur.com/RLFrbMq.png

■VPNクライアント(iPhone6s/iOS9.3.1)
http://i.imgur.com/ziNNaL3.png


【ルーターのポートマッピング設定】
1). Router1でUDP500,4500を192.168.0.100へ転送するようにポートマッピング(ポート変換)
2). Router2でUDP500,4500を192.168.1.130へ転送するようにポートマッピング(ポート変換)

【環境】
[VPNサーバ]:Softether VPN Server (ver 4.18 Build 9570) 64bit
[OS]:CentOS 6.7 64bit
[ファイアウォール]:無効
[VPNクライアント]:iPhone6s (iOS9.3.1)
[回線]:ソフトバンクLTE
0881名無しさん@いたづらはいやづら2016/04/10(日) 02:44:14.57ID:???
>>880
CentOSのSELinuxも無効にしております。
08828802016/04/10(日) 03:19:46.83ID:???
>>880
自己解決しました。初歩的なミスでした
1 ). でRouter1のポートマッピングが
UDP500
TCP4500
となっておりUDP4500の間違いでした。無事VPN接続することができました。
0883anony2016/04/12(火) 00:10:07.90ID:???
LANとWANの境界ルータのデフォゲはLAN、WANどちらに向けるべきでしょうか?
WANはパブリックなネットワークではなく、閉塞網(?)で送信元IPアドレスが限られているので
現状はLAN側の装置にデフォゲ向けて、WAN側はスタティックルートが良いのかと思っていますが
こうするべきとか、セキュリティ的にこうした方が良いとかあれば教えてください。
0884名無し2016/04/12(火) 06:02:23.00ID:???
>>883
ネットワーク構成とかポリシーとかによるし、こうすべきって言うのはない

限られたネットワークとしか通信しないのであれば
デフォルトゲートウェイを設定せずに
通信するネットワークのルートだけ書いて
不要な転送はしないって考え方もあるし
LAN側の構成がコロコロ変わるのであれば
デフォルトゲートウェイをLAN側に設定した方が
メンテナンスしなくて良くて楽って考え方もある
0885anony2016/04/12(火) 07:28:53.92ID:???
>>884
ありがとう。メンテしなくて良いって言いはって
LAN側の色々ルート設定されてるL3スイッチデフォゲにして
WAN側をスタティックルートにします
0886ようつべのみ2016/04/12(火) 21:05:15.40ID:???
質問させてください!
YouTube以外のサイトが開けません!

PCデスクトップ Windows7 home
ブラウザGoogleChrome

NTT東日本 ソフトバンク光

上記の通りYouTube以外のサイトにアクセスできません。
応答が遅すぎるためと表示されてしまいます。
他のブラウザでは、YouTubeすら開けません。

試した事。
ブラウザ再起動→×
PC再起動→×
ルーター再起動→×
予備ルーターにチェンジ→×
インターネット接続設定やり直し→×

wifiを携帯に繋げるとルーターとは繋がりますが、ネットに繋がりません。

ネットの接続自体は問題なくできているのに、
YouTube以外アクセスできない理由がさっぱりです。

どなたかお知恵をお貸しくださいm(_ _)m
0887名無し2016/04/12(火) 21:59:37.09ID:???
>>886
コマンドプロンプトから
ping 8.8.8.8 -w 10000
を実行すると大体何ms位になる?

あと、
nslookup www.google.co.jp

nslookup www.google.co.jp 8.8.8.8
を実行してエラーにならずに応答帰ってくる?
0888名無し2016/04/12(火) 23:58:29.13ID:???
プロバイダの接続アカウントのIDとパスが漏れた場合
悪意のある者が自分に成りすます、というリスクがあるようですが

それに加えて、自分の接続が盗聴される、というリスクはあるでしょうか?
接続が暗号化されている場合とそうでない場合とで御回答願います・・・
0889名無しさん@いたづらはいやづら2016/04/13(水) 02:06:44.61ID:???
固定IP契約ならターゲットを捕捉しやすいってだけ。
IDとパス漏れても盗聴のリスクはほぼないよ
暗号化も関係ない
0890名無しさん@いたづらはいやづら2016/04/13(水) 02:27:42.88ID:???
WINDOWS10のタブレット(基は8でヴァージョンアップ)
引っ越して無線環境を新しくしたのですが新しいルーター(WRC-300FEBK)からつなごうとすると
制限ありと出てつながりませんでした(レオパレスです)
なお同じルーターからディスクトップPCとアンドロイドにはつなげてますが問題無いです
でレオネットスレで相談した所

Windowsタブレットに多い問題らしい
(1)デバイスマネージャーでネットワークアダプタの削除
 最初は「このデバイスのドライバーソフトウェアを削除する」のチェックを外して実行して(2)へ
 直らなければチェックを入れて実行
(2)ハードウェア変更のスキャンで入れ直し

と返答されて最初チェック無しでやったのですがダメ
で今度はチェック入れた所ネットワークアダプターが復帰しません
なんか入ってるディスクを入れるみたいなことが出てるのですがはじめから付属してません

対応はどうすればいいのでしょうか?

USB端子はあるのでルーターと同じメーカの無線LAN アダプターでいいのかなと思ったのですが説明文にドライバーは有線か本体の無線LANを
通じてと書いてあるのでこれもダメなのかなと思ってます
0891名無しさん@いたづらはいやづら2016/04/13(水) 05:23:57.80ID:???
解決しました
0892名無しさん@いたづらはいやづら2016/04/13(水) 09:18:21.64ID:???
家庭内LANでこっちからはフルコントロールできるのに
コントロールされる側からはどのPCにもアクセス出来なくする方法ってある?

要は家族のPCの面倒を見るのにファイル共有やリモートデスクトップを使いたい
けど向こうからこちらのファイルにネットワークアクセスされたくないわけ
ファイルサーバーなんかもあるからアクセス拒否には出来ないわけなんだよ
だから今はワークグループを分けてるくらいしか出来てない

それとリモートデスクトップで操作すると相手側のPCではログイン画面になってしまうんだけど
そうじゃなくて、PC画面を出したままでフルコントロールする方法無いかな?
操作手順を教えるのに、ログイン画面のままじゃ教えられないから
相手にもマウス操作が見えてて欲しいわけ
0893名無しさん@いたづらはいやづら2016/04/13(水) 09:23:10.32ID:???
>向こうからこちらのファイルにネットワークアクセスされたくない

匿名共有を無効にするだけじゃダメなのか?
それならば、2重ルーターにして、守りたい側をNATの内側にするとか

>相手にもマウス操作が見えてて欲しいわけ
つ UltraVNC
0894名無しさん@いたづらはいやづら2016/04/13(水) 09:58:36.29ID:???
>>892
ファイル管理はセキュリティーでアクセスできないではダメなのかな?
FWを使って特定の場所から以外の通信を遮断する方法も

>PC画面を出したままでフルコントロールする方法無いかな?
Windowsと言うことならリモートアシスタントで行けない?
0895名無しさん@いたづらはいやづら2016/04/13(水) 13:55:34.39ID:???
リモートアシスタンスにしといたほうがいい
レスポンスがまるで違う
0896_2016/04/13(水) 18:03:27.86ID:???
age
0897nomal navi2016/04/13(水) 18:04:59.52ID:QKcgGVc8
http://livedoor.blogimg.jp/navigirls/imgs/e/8/e8c2a07e.png
0898名無しさん@いたづらはいやづら2016/04/13(水) 18:39:58.40ID:???
>>893
2重ルーターはこっちのトラブルにも繋がるから考えてない
UltraVNCってのは初めて知った、ありがとう

>>894
>>895
リモートアシスタンスでもいいのだけど
毎回msrcIncidentの送受信をしなきゃいけない手間とリモート許可を数回クリックしてもらわないと行けない手間があるからなあ
親が常にPCの前にいてくれるならいいんだけどな
自分で移動して許可を出すならそのままさっさと操作したほうが早いわけでw
リモートデスクトップみたいに簡単に乗っ取れるならいいんだけどねー

操作を教えたい場合と、さっさと操作して済ませたい場合とがあってね

例えばyoutubeで特定の動画にアクセスできるようにしといてくれとか、そんなしょうもない用事を言いつけられることがあって
そういうのは手元で済ませたいわけ
むしろそういう用事の方が多いから
0899名無しさん@いたづらはいやづら2016/04/14(木) 08:59:55.45ID:???
リモートアシスタンスはセキュリティの関係上からか要求と許可の手順は割けないからなあ
そこだけは乗り切ってもらわないと
0900名無しさん@いたづらはいやづら2016/04/14(木) 09:13:27.02ID:???
>>899
そのせいでどう考えても初心者向けじゃないよな
人に操作して貰う人間が要求と許可が中々できないw
0901P2016/04/14(木) 09:22:08.21ID:???
ポート開放の質問はここでいいですか?
0902ひかり2016/04/14(木) 09:35:52.17ID:???
今までひかりモデム(ONU)にネットワークを繋げていましたが
わけあって、別のルータBがPPPoEで認証してそこにぶら下がるようになりました。
しかし、このルータB経由だとちょっと困る事態も出てきたので
ネットワークを二つに分けて、ルータB側と、ONUに直接つながる側にしたいのですが
ルータBのPPPoE設定はいじれません。
ONUでPPPoEをONにすると二重ログインになりどちらかしか繋げられません。
ONU側の設定でなんとかなりませんでしょうか?
0903名無しさん@いたづらはいやづら2016/04/14(木) 09:38:22.48ID:???
>>898
席の前に誰もいないなら画面見せる必要もないかと

ハード的にマウス・キーボード操作及び画面を送り
本当にその場所に居るような事が出来る物もある

二重ルーターを毛嫌いする人多いが
きちんと理解していればほとんど問題は起きないよ
特にルーティングとFWの制御だけに使うなら問題は無い

>>900
電話で言って操作可能なくらい簡単だけどな
確か、きちんと設定してれば、相手の画面には接続許すかのメッセージだけで
接続が出来たと思うが(要求する必要性が無い))
リモートアシストはネットワークと言うよりWindows機能だから
詳細はWindows関連のスレで聞くのが良いと思う
0904名無しさん@いたづらはいやづら2016/04/14(木) 09:58:25.09ID:???
>>901
機器のポート開放方法に付いては機器のスレで聞いてください
(機器によりポート開放の仕方が違いますので)
通信経路でのポート制御ならここでも良いと思う

>>902
>ONU側の設定でなんとかなりませんでしょうか?
多分無理(機種の詳細が分からないですし)
二重ログオンになってるなら、一番簡単な解決方法は
もう一つアカウントを貰う事です(ISPで有償や無償ありますが安い場合が多い)
回線が複数セッションの接続を許可しているならそれで何とかなるかと
ルータBのPPPoE接続の設定は弄れないが、NATやFWは弄れるのでしょうか?
問題がどのような事か分かりませんが、そちらが弄れるならそちら側の制御で回避
出来ないでしょうか?
※二重ログオンで無く切れてる場合は、ONU側でPPPoEを有効にした場合
その下からの接続を許可してない可能性があります
0905ひかり2016/04/14(木) 10:25:17.42ID:???
即レスありがとうございます。

ルータBはPPPoEだけではなくすべて設定出来なくなっています。
ONUのPPPoEブリッジが有効なので下からの接続はいちおう出来ます。
しかしONUを常時接続にすると同じアカウントでのログオン(ですね)は認証エラーとなって出来ません。
ONUでは出来ないとなると別のアカウントないし別のプロバイダが必要なのですね。
ありがとうございました。
0906名無し2016/04/15(金) 19:17:32.85ID:???
>>889
ありがとうございます
0907sage2016/04/16(土) 09:53:12.35ID:???
>>889
横からすいません。
2chのスレに書き込むと名前にワッチョイみたいな表示とIPアドレスが表示されますけど、これってハッキングされるとかないのですか?

思ったのですが、そのIPでドメイン取得したサーバーとか公開してると攻撃されたり、ドメインの取得情報から身元ばれるのかなって。
0908sage2016/04/16(土) 12:49:47.92ID:???
質問をする場所としてここが適切なのかが分からないのですが、教えていただきたく書き込みをさせて頂きます。
初心者なので用語の使い方などが適切でないかもしれませんが、ご容赦ください。

  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
[ 使用機器 ]
Dell New Inspiron 15(Win7)、iPhone6(最新のOS)、AppleTV(第4世代)

[ ルーター ]
プロバイダー(eo)からのレンタル品(NEC製)

  ・ 状況(エラーメッセージ、場所の名前など)
昨年末から会社の同僚に嫌がらせを受けています。
なぜか私のGoogleの検索履歴(何年も前のものまで)や、プロテクトの掛かったSNSの内容などを知っていて
それをネタにされ聞こえよがしにバカにされています。

  ・ 試行(やったこと、調べた内容など)
ウィルス対策ソフト(カスペルスキー)の導入
ステルスSSIDの設定 / WPA2-AESに設定 / MACアドレスのフィルタリング
パスワードを長尺(50桁くらいの複雑なもの)に変更

もうこれ以上は、どうすれば通信内容を傍受されないのかがわかりません。今日はネカフェで書き込みをしています。
勤務先はIT企業で、その同僚はITに関するスキルが特に高い方です。
いかにも統合失調症みたいですが、社内の同期も人伝いに話を聞いているようです。
0909名無しさん@いたづらはいやづら2016/04/16(土) 13:19:56.09ID:???
普通に考えると、Googleの検索履歴を知っているということは、
あなたのGoogleアカウントに不正にアクセス出来ている(ログインされてしまっている)可能性が高いですね
SNSはiphoneで行っているとしたら、iphoneも筒抜けなのかも

そこまで行っていたら、法的対抗処置も考えてもいいかもですね
こんな2chとかで相談してる場合じゃなさそう
0910名無しさん@いたづらはいやづら2016/04/16(土) 13:48:13.26ID:???
無線LANのセキュリティ向上策として、WPA2-AESへの設定及びパスコードを長く複雑なものに変更したのは正解でしょう
ただ他二つのSSIDをステルスにしてMACアドレスフィルタをかけるのは、あまり意味が無いと言われています
その同僚(というより犯罪者)の言ってくることを録音するなどして内容を吟味し、どんなやり取りを知られているのかを精査するのが大事でしょう
その上で専門家に相談した方がよさそう
0911名無しさん@いたづらはいやづら2016/04/16(土) 17:49:10.67ID:???
>>907
IPが特定出来てるなら攻撃対象に出来ます。
動的IPなら変わるまでが時間との勝負

サーバー公開しててドメインに紐付くIPアドレスを固定なり可変のIPで
もアドレス更新かけてるならいつでも攻撃対象です。
取得したドメインのwho is情報に自分の情報を正確に登録しているなら
世界中誰でも見れるものだからすぐ身元ばれますよ。
非公開設定にすれば、そのドメインを持っているドメイン業者の名前しか出ませんが。GMOとかそのへん。
0912名無しさん@いたづらはいやづら2016/04/16(土) 18:10:06.57ID:???
>>908
試行したことはあなたのことを知らない人に対しては効果あるけど、知ってる人にはあんまり意味ないと思います。

グーグルの検索履歴はアカウントでOFFにしてないと残ります。OFFにしてもアカウントに入れるならまたONすればよいことです。
逐一ログインIPアドレスをチェックすれば良いでしょうが、あなたのルーターないしPC etcを踏み台にすればあなたのIPしか出ませんから。
この手の仕事やってるからお金もらえるなら対策から訴訟準備までするけど。2ch経由で依頼する人はいないだろうなぁ・・仕事暇

話聞いてる限りは付け焼刃じゃ駄目だと思うよ。パス変更しても別の道からまたパス取得したりと2重3重に網張られているような気がした。
依頼するなら捨てアドいれておいて
0913名無しさん@いたづらはいやづら2016/04/17(日) 11:24:37.30ID:???
板違い・スレ違いだったらすみません。
最近ネットワークを利用する機器が増えてきたので、
有線ネットワークの見直しを考えています。

8ポートHUBから長いケーブルを利用するのと、
4ポートHUBを複数ツリー状に接続して機器のそばから短いケーブルで接続するのとで、
どちらが転送効率良いのでしょうか。
0914sage2016/04/17(日) 11:26:11.67ID:???
>>908
部屋に侵入されてない? こっちは板違いなので防犯板とかで聞くと良い

googleだけじゃなくてSNSも読まれてるならPCに何か仕込まれてる可能性が高い

今後の盗聴を防げばよいのなら、PCをリカバリーして、パスワード全部変更すればいい
処罰を求めるなら、今のPCは専門家に渡すまで、電源切って証拠保全
0915sage2016/04/17(日) 11:30:11.08ID:???
>>913
カスケードする事の遅延は気にしなくて良い
http://d.hatena.ne.jp/softether/touch/20081016/p1
0916sage2016/04/17(日) 12:45:24.46ID:aHDs36NQ
vpn gateで普通のブラウザで書き込むとおπ送りにされるのに
2chブラウザからだと書き込めるのはなぜなんですか?
ユーザーエージェントとか変えてみても書き込めないし
どうやってVPN gateを使っているのか調べているのか
まったく想像できません
0917名無しさん@いたづらはいやづら2016/04/17(日) 13:18:25.25ID:???
>>915
ありがとうございます。
ケーブル這い回すのはさいばーな気がしてちょっといいかなとも思いますが、
やっぱり邪魔なので、カスケード接続にしたいと思います。
0918名無しさん@いたづらはいやづら2016/04/17(日) 13:45:52.60ID:???
http://blogimg.goo.ne.jp/user_image/73/40/793cb405efbbf5fa476a56caebe7515d.jpg

OS Windows7
ルーターWHR-G301N(以前も現在も)

以前ARPテーブルに登録したルーター(イサコン)の情報が何度削除しても復活してしまいます
そのため、現在接続しているルーター(イサコン)がPCを再起動するたびに接続できなく
なってしまい、接続するにはコマンドプロンプトでarp -dと打ち込まなければなりません
LANのドライバーを削除してから再インストールしても以前のルーターの情報が復活してしまいます
どうやったらARPテーブルから以前のルーターの情報を削除して復活しないようにできるのでしょうか?
OSの再インストールはできれば避けたいのですが
0919sage2016/04/17(日) 16:03:03.57ID:???
>>918
こうやって、自分で登録したんだろ?
https://support.microsoft.com/en-us/kb/2718830
0920名無しさん@いたづらはいやづら2016/04/17(日) 16:32:49.25ID:???
OS:windows7
ルーター:RT400-NE2

状況:
最近、日曜の午後くらいになるとネットが途切れるような症状が出ます。
skypeのログイン通知が一斉にオフラインになる、hamachiが再接続中…となったまま繋がらない
ブラウザのリロードがなかなか終わらない等など。
そのまま完全に切断されるわけでもなく数秒〜数分で復帰するもまた途切れる…という症状が繰り返し起こります。

切り分けのため、障害発生中に適当にtwitter.comへtracertを打ってみたのですが
ゲートウェイまでは疎通するも、
次のホップで「要求がタイムアウトしました。」と出ました。
正常時のtracertで2ホップ目のIPを確認すると、どうやらプロバイダのネットワークのグローバルIPっぽいのですが、
切り分けとしては、宅内は正常でプロバイダ側の問題ということで認識合ってますかね?
0921sage2016/04/17(日) 16:48:11.15ID:???
>>918-919
URLのコピペ失敗
https://technet.microsoft.com/en-us/library/cc731521(v=ws.10).aspx#BKMK_addneighbors
0922名無しさん@いたづらはいやづら2016/04/17(日) 18:32:29.00ID:???
>>919
ありがとう
削除できて復活しなくなった
1日半ネットで調べて解決しなかったが、やっぱ2chはたよりになるな
0923joyowa2016/04/17(日) 21:58:35.93ID:MFudxfHz
OS:windows10
プロバイダ:ギガプライズ
運用:My agent
備考;インターネット無料マンション

以前通信速度が1Mbps程度になって運用会社に連絡した際、
遠隔操作で空いてる回線に切り替えていただき100Mbpsほど出るようになりました。
また同じ症状になったら電話してくださいと言われたのですが頻繁に速度が落ちるので
自力で空いてる回線に切り替えられたらと思うのですが、良い方法、やり方はないでしょうか?
0924名無しさん@いたづらはいやづら2016/04/18(月) 05:21:11.46ID:???
>>920
どこのISPか知らないけど、内部でいじってるとセッションの張りなおしが必要
繁盛に毎週いじってるISPもある
ルーター再起動でクリアしよう

>>923
これもセッション張りなおしで接続先が変わればラッキー程度
ユーザー側でどうしようもない仕様なら都度電話してサポートに同じこと聞こう
0925いや〜ん見ないでぇ2016/04/18(月) 09:20:12.65ID:O8fLZHCn
質問です。
無料VPNを挿したら日本からは見れない他所の国のNetflixが見れるんです。
ああ!私は他所の国の人になれた!と思ってそのままAmazon.comに移動すると
やはり「日本から来ましたか?日本からお買い物しましょう!」とバレます。
この2つの違いはなぜ起きたんでしょう?

OS:windows10
ルーター: PR-400KI
0926名無しさん@いたづらはいやづら2016/04/18(月) 11:05:36.48ID:???
>>925
忘れてた
使用ソフト(Chromeブラウザのアドオン):Unlimited Free VPN - Betternet
0927名無しさん@いたづらはいやづら2016/04/18(月) 14:27:46.17ID:???
>>925
cookieとかflashの保存領域にトラッキングデータが残ってるからIPを切り替えてもトラッキングデータに含まれる識別子で紐付けできる
0928名無しさん@いたづらはいやづら2016/04/18(月) 18:08:52.51ID:???
>>927
なるほど!
vpnを刺してなくたってChromeのシークレットモードやFirefoxのプライベートモードでAmazon.comに行ったら「日本でお買い物しましょう!」が表示されなくなりました。

米ネトフリでディズニーアニメだって見れてしまうのにAmazonには出身国を指摘される…Amazonの非常なIP差別…
と思ってゾッとしてましたがCookieの仕業だったとは…アメリカを誤解してました
どうもありがとう!
0929名無しさん@いたづらはいやづら2016/04/18(月) 18:10:16.14ID:???
これネットワークに関する質問なのか?
ブラウザの機能の問題じゃね?w
0930名無しさん@いたづらはいやづら2016/04/19(火) 15:29:35.31ID:???
解決してから後出しでわかった風に言う男の人って…
0931名無しさん@いたづらはいやづら2016/04/19(火) 16:29:51.27ID:???
そんな書き込みどこにある・・?
0932_2016/04/19(火) 16:49:46.43ID:???
>>2
0933名無しさん@いたづらはいやづら2016/04/20(水) 19:22:51.74ID:???
LAN内にあるサーバへTera Termで無線接続しているのですが、サーバーからの応答がめちゃくちゃ遅いので教えてくたさい。
例えばターミナルで入力すると入力した文字列がターミナル上に反映するのに10秒〜20秒くらいかかります。
無線だとしてもあまりにも遅すぎます。そして度々ターミナルが無応答になったり切断されます。
おそらく無線に問題があると思います。しかしwebサイトの表示は遅いのですが普通に見れますし、YouTubeの1080p動画は止まらずギリギリ見れている感じです。
無線クライアントからradishのマルチセッション測定で14.7Mbpsくらいです。

無線クライアント→LAN内のサーバーへのpingが不安定かつ遅い
3ms
5ms
31ms
5ms
平均11ms。みたいな感じです。対処法などありますでしょうか?

ネットワーク環境
http://i.imgur.com/NXEuBJC.jpg
無線クライアント:ノートpc(win10 Home 64bit)
Tera Term 4.90
サーバー:CentOS6.7 64bit
0934名無しさん@いたづらはいやづら2016/04/20(水) 19:44:28.16ID:???
>>933
すみません。ネットワーク図のCNVモードの中継機の下にもう1台APがあるように書いていますが今は設置していません。
無線クライアント→WG1200HP(中継機)です。
09359332016/04/20(水) 21:23:30.22ID:???
何度もすみません。
中継を11ac/W56にしておりました。11n/2.4GHzに戻したらターミナルの応答が不安定過ぎるのはなくなりました。
図のは11acから11n/2.4GHzに戻した時の図だったので誤解させてすみません。

それでもサーバまでのpingは2msで遅いですが、ターミナル操作は反応がリアルタイムに返ってくるようになり問題ないレベルまで戻りました。
0936名無しさん@いたづらはいやづら2016/04/22(金) 01:02:54.75ID:s4tilync
933さんに割り込んですみません。

素人です。
http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1072179665
>IPアドレスはどうなりますか?
>プライベートIPアドレスでのご提供となっております。

ここで言われてるみたいなマンション型接続の設定を、自分の家
(一戸建て/NTTフレッツ光・回線終端装置はひかり電話ルータPR-400KI)で再現するには
どう設定すればいいでしょう?
我が家の一室でマンションの一室と同じインターネット環境を作りたいのです。
0937名無し2016/04/22(金) 06:15:10.37ID:???
>>936
その部屋用にルータを置けば良いよ

部屋用ルータのLAN側はPR-400KIのLAN側とは違うネットワークアドレスを設定する。
PR-400KIが192.168.「1」.x/255.255.255.0なら部屋用は192.168.「2」.x/255.255.255.0みたいな感じ

あとは部屋用ルータのWAN側にDHCPクライアントの設定をすれば
PR-400KIからプライベートIPが払い出されて部屋用ルータから通信が出来るようになる
09382016/04/22(金) 06:33:05.73ID:???
>>936
下記の通りで5分かからずに設定できるけど、質問内容から、自分一人で設定するのは無理だと思う。
詳しい友達とかに設定してもらって、お礼に晩飯を奢ってあげよう。
追加質問の際はOS(Windows 10/Mac OS 10.11.4等)の情報が必要。

@PR-400KIの裏側にあるLANポート(差込口)と、あなたのPCのLANポートをLANケーブルで繋ぐ
(PR-400KIの近くと、あなたの部屋にLANポートがあるならそこにLANケーブルを接続)
AWebブラウザのURL欄に「192.168.1.1」を入力してenter/returnを押し、PR-400KIにアクセス
B自分のパスワード設定(忘れないようにメモを取ること)
Cユーザー名(初期設定では「user」)、自分で設定したPWを入力してPR-400KIにログイン
Dプロバイダーから渡された接続用のIDとPWを入力、必要なら分かりやすい接続名を付ける
(たとえば「OCN常時接続」とか)
E必要ならPR-400KIの管理画面の「セッション1」等に接続設定情報が入力されていることを確認

これで自動的にインターネットに接続できるはずだが、
NGならスマホを使って「DHCP」・「IPアドレスの自動取得」でググって、それ通りにPCを設定。

知恵袋の例で言うと123.xxx.xxx.xxxはグローバルIPアドレスだけど、
ごく普通にNTTとプロバイダーに契約した場合、上の@〜Dを正しく設定されていれば、
PR-400KIが勝手にIPアドレスを取得してくれるから設定不要。
内向きのIPアドレス(192.16.1.1以降、「DHCP」という機能で自動的にPCに振り分けられる)

頑張って。
0939名無しさん@いたづらはいやづら2016/04/22(金) 06:35:04.19ID:???
>>937
どうもありがとう!
0940名無しさん@いたづらはいやづら2016/04/22(金) 06:58:14.33ID:???
>>938
リロードせずにいたら更に詳しい指導を頂いてた…
どうもありがとう!!!
今更ですがwin10でした

マンションの友人がフリーのインターネットVPNではネットに繋げないというので
自宅をマンションと同じ設定にして自分のPCでいろいろ実験する気です
頑張ります
09412016/04/22(金) 16:51:58.53ID:???
>>939-940
PR-400KIに加えて部屋にルーターを置く方法は初心者には難しいんじゃないかな。
VPNの設定は難しくて分からないと思う。

NTTの人に頼んで光コンセントから貴方の部屋まで光ケーブルを延ばしてもらい、
部屋にPR-400KIを設置してPR-400KIとPCのLANポート同士をLANケーブルで繋ぐか、
家の中がスパゲティ状態になるけど、光コンセントの近くにPR-400KIを置いて、
そこからPCがある部屋までLANケーブルを引っ張るかだと思う。

Windows 10使いの人が後からアドバイスをくれるかも知れないから、
このスレは時々覗いてみてね。
09429082016/04/28(木) 19:45:03.43ID:???
>>908です。
いくつものご親切で丁寧なレス、心から感謝します。ありがとう。
同期からは「負けちゃダメだよ」と言われますが、心の中は
退職への決心が少しずつ固まりつつあります。
もう、こんな風にいじめられるのはつらいです。
新卒で入った会社でした。もっと長く働きたかった。
0943Ta2016/04/29(金) 17:32:26.67ID:O2nZaAmB
SoftAPをつかってiPhoneを接続したいのですが繋がらずに困っております。

OS:PC, windows7 home premium 32bit ; iphone6s, iOS 9.2.1
回線:公衆無線回線(Fon)
状況:以前はsoftAP機能をを使用してiphoneやその他のタブレットに繋げて使用し、普通に通信が出来ておりました。
しかし、諸事情によりVPNを使用したく、筑波大学によるSoftEther VPN 4.0(Ver4.19)をインストールして
クライアント接続マネージャを使用してVPNGateの公開VPN中継サーバーを使用しておりました。PC自体は正常に接続できておりました。
しかし、この時あたりからPCとiphoneとの接続が確立しなくなってしまいました。
iphoneの設定からwi-fiの項目でネットワークを選択すると通常だと接続されるとネットワーク名の左にチェックマークがつくのですが、
通信中のようなぐるぐるが出続けて接続が確立しません。この状態でPCからホストされたネットワークの状態を見てみるとクライアント数にはカウントされてはおります。
また、この現象はVPNを使用していない状態でも起こっております。
アダプタではTCP/IPv4のみ有効にしてあります。
iphoneだけでなく別のipadにおいても同様の現象となっていること、iphoneにおいてネットワーク設定のリセットを行っても改善が見られないこと、他のネットワークには正常に繋がることなどから
VPNソフトウェアの導入時にPC側のどこかの設定を変えてしまったために起こっているのではないかとは思っておりますが、素人ゆえ原因がわかりません。
何かお気づきのこと、またその他提示すべき情報等がありましたらご助言願います。
0944名無しさん@いたづらはいやづら2016/04/29(金) 20:33:34.64ID:???
ネットワークじゃなくてインフラエンジニアについて質問したいんですが
どこのスレだといいんでしょうか。

未経験から現場に投入されてどんな勉強をしたかが気になります
0945iPhone72016/04/29(金) 22:51:18.65ID:Db98b489
iPad(L2TP) > iPhoneテザ > LTE > docomo光 > 光ルーターvpn > 家Lan
にしようとしています。テザの子端末はつなげないんでしょうか?
前のmoperaUでもダメでした。何かあるのでしょうか?
0946sage2016/04/30(土) 02:30:29.47ID:CC2g8ceI
今までちょっとしたネットワークトラブルは解決してきた自負があるけど、
これだけはどうにもならないってトラブルでちょっと諸兄にご相談です

【内容】
実家に帰省している最中で、VPNして一人暮らしの家の
NASに接続したいんだけど、VPN接続は出来てもSMB/AFPのファイル共有が出来ない。

環境
マシン:Mac(OSX 10.9.4) , Win7
実家側のルータ:PR-S300HI,アクセスポイントにNECルータがあるけどアクセスポイントとして使ってるのでDHCP機能は切ってる。
実家側のプロバイダ・回線:ソフバン光

状況(エラーメッセージ、場所の名前など)
・L2TP/IPsecでのVPN接続は出来ている(グローバルIPを確認したらVPNしてる側のIPになってる)。
・iPhoneでVPNしてDocuments5ってファイラーアプリではNASにアクセスできる。
・iPhoneのWi-Fiを切って、4G回線でテザリングしてMacでVPNするとNASが見える。
・VPNした後、NASの固定ローカルIPを叩くとエラーで弾かれる。
→エラー内容:サーバ
09479462016/04/30(土) 02:33:39.87ID:???
ごめん途中で切れてました…

・VPNした後、NASの固定ローカルIPを叩くとエラーで弾かれる。
→エラー内容:サーバ"【固定IP】"への接続で問題が起きました。 
サーバが存在しないか、現在利用出来ません。
サーバの名前またはIPアドレス、およびネットワーク接続を確認してから、やり直してください。
・このルーター(PR-S300HI)以外のフリーWi-Fiポイントや有線(例えばマクドナルドやスタバ、駅)ではVPNしてNASが見える。

試行(やったこと、調べた内容など)
・VPNだけどsmbで使うポートの開放(137~139,445)を一応やってみた

このPR-S300HIでVPNクライアント接続した時ってファイル共有ってどうやんの…
0948名無しさん@いたづらはいやづら2016/05/01(日) 10:12:47.79ID:???
会社のネットワークにPCを勝手に接続したいんですが、そのLANで使われているサブネットの範囲を調べる方法はないでしょうか?
リンクアップは両方UPでした。
DHCPではIP割り当ててくれませんでした。
スイッチから伸びたケーブルに接続したいのですが、パケットをキャプチャって出来るんでしょうか。
ブロードキャストだけは通る?

GW出勤するんで、ちょっと接続して遊んでみたいだけです。
内部規則には触れるけど、法に触れるようなそれ以上犯罪をしようって気はありません。
0949sage2016/05/01(日) 10:17:34.43ID:???
>>948
>会社のネットワークにPCを勝手に接続したいんですが、そのLANで使われているサブネットの範囲を調べる方法はないでしょうか?
ある。 やり方は自分で調べなさい。
0950【B:107 W:50 H:101 (H cup)】 2016/05/03(火) 02:16:30.42ID:???
ホームネットワークとパブリックネットワークの違いがわからないんですが
セキュリティ面強化するにはパブリックネットワークのがいいんですかね?
0951名無しさん@いたづらはいやづら2016/05/03(火) 08:03:18.83ID:???
>>950
公衆無線LANに繋がないのならホームネットワークにしとけ
何でもかんでも弾くから普通に使うには不便
0952名無しさん@いたづらはいやづら2016/05/04(水) 14:15:35.03ID:???
>>946
>iPhoneでVPNしてDocuments5ってファイラーアプリではNASにアクセスできる。
>・VPNした後、NASの固定ローカルIPを叩くとエラーで弾かれる。

なんか言ってる事がよくわからないけど。
NASにアクセスできるのに、NASのローカルIPを叩くとエラーってなんかつじつまが合ってないような。。
どの時にダメなのかをもう少し状況まとめてくれないかな?
0953名無しさん@いたづらはいやづら2016/05/04(水) 14:18:05.15ID:???
>>946
つまり実家のルーターを通したVPN自体は出来てるの?
その時にNASにpingが通らないの?
0954【B:117 W:82 H:109 (B cup)】 2016/05/05(木) 04:27:23.96ID:???
>>951
無線は速度出ないんで使うつもりないですね
有線以外使うつもりもないんですがホームネットワークの方がメリットあったんでしょうか?
何でもかんでも弾くとは具体的にどういうことです?
0955名無しさん@いたづらはいやづら2016/05/05(木) 09:04:58.85ID:???
>>954
ホームネットワークかパブリックネットワークかの話なのに、なぜ有線か無線で使うかの話になってるんだよ…
そこまで無知だとホームネットワーク使っとけよ…
レス数が950を超えています。1000を超えると書き込みができなくなります。