トップページhack
1002コメント456KB

ネットワークに関する疑問・質問 Part30 [無断転載禁止]©5ch.io

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら2016/05/07(土) 14:04:41.65ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ
0148sage2016/06/18(土) 17:07:05.49ID:Bcdqkr2P
>>149
設定無いならテザリングできない機種なんでしょ
0149こんな会社はどうですか?2016/06/18(土) 18:30:06.24ID:???
従業員26名程度の支店もない本社のみの小さな会社です。

会社のルーターはコンシューマ向けの家庭用のAtermやバッファローのルーターです。
社長にciscoルーターは流石に高すぎなのでせめて「YAMAYAの7万くらいのにしましょう」と提案すると、7万もするのか。。。目ん玉飛び出して高くて買えんと言われます。
意識としてはネットが普通につながればいいといった感じです。
また、会社から2chへのアクセスや外部の任意のメールサーバーや、Evernoteなどのクラウドもブロックしておらず、
LAN→WANへのアクセスはすべてデフォルトのまま許可しています。いわゆる家庭向け設定。

社長に何を行ってもだめなんですが、みなさんならこんな会社はレベルが低いと思って自ら退職しますか?
0150こんな会社はどうですか?2016/06/18(土) 18:38:02.12ID:???
ちなみにコンプライアンスもクソッタレもありません。
しかし取引的には上場企業の仕事をしてたり仕事に対する信頼度だけはあるようです。
ただITに関するセキュリティポリシーが全然だめで、システム管理などは社員の中でちょっとPCが得意な人に適当にさせるって感じです。
システムもクソッタレもない会社ですが。
0151名無し2016/06/18(土) 20:29:41.06ID:???
>>149
BuffaloやAtermでもセキュリティ設定は施せるでしょ

CiscoやYAMAHAなんか買っても知識がなきゃかえって危険だよ
何にも設定されていないのを全部"マニュアル"で設定するんだから

まぁ退職するかどうかは何とも言えないけど
金が問題なら金がかからない事から少しずつ改善提案してみたら?
0152こんな会社はどうですか?2016/06/18(土) 21:36:57.40ID:???
>>151
そうですか。家庭用向けのルーターでも問題ない?んですかね。
USBフラッシュメモリも禁止していませんし、2chへの書込みも自宅と同様できます。
みなさんの会社は2chの閲覧さえもブロックしていますか?
0153こんな会社はどうですか?2016/06/18(土) 21:42:06.70ID:???
ただ今のところ会社から2chに書いて何か問題にことなったという事は発生してないようです。
会社としても会社のネットワークから2chに書くこと自体禁止してないようです。
また、アクセスログなんかも取っていませんし解析もししていません。
そもそもコンシューマ向けの家庭用ルーターなんでアクセスログ機能がないので。
0154sage2016/06/18(土) 21:56:24.50ID:fhkaO1di
https://www.youtube.com/watch?v=L46IUTOiomA

https://www.youtube.com/watch?v=nZDsMPhj4p4

https://www.youtube.com/watch?v=cP9TJjOqChg

https://www.youtube.com/watch?v=quIHgwuF6r4
0155age2016/06/18(土) 22:16:13.02ID:???
あるname serverへの名前解決が失敗して欲しい、名前解決して欲しくないときどんな手があるでしょうか?

やりたいことは「*.1e100.netの名前解決を止めて127.0.0.1あたりに流したい」です
使ってるルータはYAMAHA RT58iです
01561552016/06/18(土) 22:44:42.25ID:???
すみませんある程度自己解決
よくマニュアルみたらルータ側に静的DNSレコード登録やらdns server select reject文法やらがありました
0157名無し2016/06/18(土) 22:52:06.68ID:???
>>152
問題無いかは何をどれだけやるかの方針による。

どの様なリスクがあるのか
それによりどの程度の損害が出る可能性があるか
それに対してどの程度のコストをかけてどこまで対策するか
それはどの程度の効果があるのか

みたいな事をお財布とか人的リソースとかと相談しながら検討して決める。
各社事情が異なるから何が正解とは言えない

例えば2chのアクセスを禁止って言ってるけど、何故禁止しなければいけないの?
「そんなの常識だから」じゃ何も検討してないよね

よく検討したら
ルータで2chのアクセス禁止しても社員のスマホや自宅PCからのリスクは防げないから
社員へのセキュリティ教育を手厚くする方にコストをかけよう
みたいな通信機器以外の話になるかもしれないし
もしアクセスログは必須だよねって話になれば
その時初めて今のルータじゃ出来ないから問題だねって話になるんじゃない?
0158名無し2016/06/18(土) 22:56:03.50ID:???
>>156
PC側でhostsファイルに登録するって手もある
01591552016/06/18(土) 23:05:14.55ID:???
>>158
すんげー量ありません?1e100.netのホスト数
頭のアルファベット3桁もどんどん増えるんでおっつかなくなってしまって
で、dns server select 1 reject any 1e100.net local-ipしてきました
0160sage2016/06/18(土) 23:08:15.26ID:???
社員のスマホや自宅でのアクセスは個人の責任
会社の回線使ってたら会社の管理責任も問われる
ニートはこんな常識もしらんのか?
0161名無し2016/06/18(土) 23:20:32.34ID:???
>>159
なるほど失礼
0162ななし2016/06/19(日) 01:51:03.97ID:???
>>160
お忍びで来店した芸能人を店員がSNS で晒しても?
0163ななしさん2016/06/19(日) 08:06:24.71ID:???
書き込みテスト
0164名無しさん@いたづらはいやづら2016/06/19(日) 22:13:50.04ID:6AkSJrsu
.


■ 2ch認定 スピリチュアル詐欺一覧

 小泉義仁 知井道通
http://karma.2ch.net/test/read.cgi/spiritual/1441832249/
 不道徳連発!冨田佳音のキチガイ スピ活動
http://karma.2ch.net/test/read.cgi/spiritual/1464971384/
 【詐欺師】 スピ 梶岡あん子 【キチガイ】
http://karma.2ch.net/test/read.cgi/spiritual/1466206702/
 【詐欺師】 スピ ミカタカミ 【キチガイ】
http://karma.2ch.net/test/read.cgi/spiritual/1466207813/ 
 詐欺師 岩崎士郎 嘘八百
http://karma.2ch.net/test/read.cgi/spiritual/1451143434/
 ユニフォース・センター 金子浩一
http://karma.2ch.net/test/read.cgi/spiritual/1452973952/


.
0165ナナシこ2016/06/20(月) 07:11:37.67ID:???
ここで聞いていいのか解りませんが質問です
よく荒れる話題にもなる、「無線LANでネットゲーム(FPS 格闘ゲームなど)」ですが、
どのような状態でも使うべきではないのでしょうか?
例えば、
電波障害などは無いことは確認済みで、
ゲーム時は、他の無線機器は全て接続を切り、
pingなどで通信の安定性が(ある程度)確認出来ていて、
という状況でも、使えないものであるのでしょうか?

暗号化によって通信が遅くなるというのはどうやら最近の高性能なルータなどでは当てはまらない話らしい?というのが定説のようですが、
半二重通信であることは高性能機種でも変えようもないことのようですが、半二重って他機器が同時に通信しない限りは問題は起きなさそうな気がします

技術的に冷静に考えて、無線は絶対に使うべきでないのか、それとも条件を整えれば使えるものなのか
教えていただければ幸いです

ちなみに、あくまで個人的興味でお聞きするのであって、例えばここで回答を貰えたからと言ってそれを錦の御旗のように他で使うような気はございません 悪しからず
0166名無しさん@いたづらはいやづら2016/06/20(月) 07:35:24.28ID:???
>>165
そんなのそのゲームによるから自分で試すしか無いかと
そのゲームに依存する話だから、ここでダメだと言われても実際は実用上問題ない事だってあるし、その逆もありえる訳で

こういうので悩みたく無いのなら頑張って有線引いたほうがある意味楽かと
01671652016/06/20(月) 07:40:57.59ID:???
>>166
回答ありがとうございます
ですが、無線LANという技術の内容を伺いたかったのであって、別に有線と無線どちらを使うべきか?ということを悩んでいるわけではありません
私の書き方が少し悪かったかとは思いますが・・・
有線と無線どちらがベストかはもう有線でいいだろうということは解っています
ただ無線というものも、実用に耐えないものなのか?ということ
実用かどうかを判断するその冷静かつ技術的な根拠を知りたいだけです
0168名無しさん@いたづらはいやづら2016/06/20(月) 08:07:59.38ID:???
>>167
例えばどういう技術的根拠を求めてる訳?
pingが○以下なら実用上に耐えるだろうみないな感じ?
それか有線と比べて無線は○○だから応答が遅いみたいな理論をいくつも挙てみてってこと?
0169名無しさん@いたづらはいやづら2016/06/20(月) 10:00:30.72ID:???
>>165
XP時代はWireless Zero Configurationとドライバの相性に寄っては60秒間隔でラグが起きるバグがあった
そして無線規格が今より古いから回線速度にも問題があったし、低品質だと無線子機が熱でダメになることも多かった
そもそも電波障害が無い範囲なら有線が使える環境が多い訳で、無線を使うというのは無線を使わざる得ない環境であることが多い
つまり、無線=電波障害が発生しやすい環境ってことになりやすい訳よ
ネット程度なら問題無かったがリアルタイムのゲームなどには不向きだったと言うことだね

やろうとするなら今の物を使えば普通に可能だよ
とりあえずXPはバグがあるから避ける
ある程度品質の高い無線子機か無線LAN中継器を使用するのがいい
そしてアクセスポイントとなるルーターも一定以上の品質の物を使う方がいい
Open-WRTのようなルーター用のファームウェアで改造して出力を安定したりする方法もある
あとIEEE 802.11ac規格も電波干渉しやすいから避けた方がいいってのは聞いたことある
0170名無しさん@いたづらはいやづら2016/06/20(月) 13:52:32.45ID:???
>>167
技術的な根拠をもとめるなら、前提条件をただしく設定して下さい
回線速度や許される遅延などの数字を設定しなければ回答できませんよ

一般的には無線より有線の方がこれらがよい数字を示すので
より良い回線を求めるなら有線を使えとなるだけで
無線でも必要なスペックを満たすなら「実用」になります
01711652016/06/20(月) 14:21:12.96ID:???
>>169
詳しく解説ありがとうございます
XPに無線がらみのバグがあるとは知りませんでした
無線を使わざるを得ない環境≒無線の障害が起こりやすい状況というのも納得です

>>168 170
おっしゃることごもっともです
私の書き方が本当に悪かったのだと思いますが、あらためて整理して考えますと以下のようになります

私からは具体的な数値は示せません(ゲーム内での遅延msなら示せるかもしれませんが、ご指摘の通り作品ごとで「実用」のレベルは違うでしょう)
ですので知りたいことは165でも少し書きましたが、半二重などの所謂有線と比較した際の(主に応答速度について)無線LANが本質的に持っている弱点というものについて、
・どの程度阻害されるものなのか?
・ユーザの運用方法によって改善出来るものなのか?
ということになります

整理出来ていない書き方によって、論理的な考え方をなさる皆様のお手を煩わせてしまって申し訳ありませんが、
上記の趣旨でお答えいただけますと幸いですm(_ _)m
01721652016/06/20(月) 14:25:49.86ID:???
すみません、わざわざ追記することも無いことかもしれませんが

「無線LANの弱点にはどういうものがあるのか」 ということも列挙していただけるととても有難いです

自分でもある程度調べているつもりではありますが、何分素人なもので半端な知識どまりなため、皆様にお助けいただこうと思った次第です
よろしくお願いいたします
0173名無しさん@いたづらはいやづら2016/06/20(月) 16:26:17.52ID:???
曖昧なことを曖昧なまま聞いてもまともな答えは返ってきません。っていう典型的な質問例だなw

>>172
とりあえず、君が最初に挙げたやつで答えれる所は答えておくよ
> 暗号化によって通信が遅くなるというのはどうやら最近の高性能なルータなどでは当てはまらない話らしい?というのが定説のようですが、
ルーター自体の性能っていうより、使用している暗号化レベルで変わってくる。
大昔よく使われていたWEPやTKIP方式ならCPU側で暗号化・復号化してたから大幅に速度が低下していた。
でも今主流のAESならどの機種も専用ハードウェアで暗号・復号化処理してるから速度低下がほとんどない
0174名無しさん@いたづらはいやづら2016/06/20(月) 19:25:42.75ID:???
>>172
高速回線ほど発熱して熱の影響を受けやすい
嫌がらせ目的のDOS攻撃が有線よりやりやすい
WEPや簡単に推測できるパスワードなどセキュリティが低いと簡単に侵入される
ルーターの裏や横にSSIDとパスワードが書かれていてデフォルトのまま使用する人が多いので外から見える位置に置くと侵入される
電子レンジなどの電波干渉を受ける
野良無線などではVPNを使わないと盗聴される可能性がある
親機のバグに影響されやすい、例えばWPSのPIN方式では偏った乱数しか発生しないためセキュリティが弱くなるバグや一定間隔でラグが発生する
0175フリーアクセスポイント2016/06/20(月) 20:27:25.29ID:???
図書館にフリースポットがあり、wi-fiのパスワードなしで利用できます。
フリースポットのようにパスワードがかかってないものは暗号化されていないということですよね?
逆を言えばパスワードがかかっているもの=暗号化されていると言ってよいですか?
暗号化強度は別として。
0176フリーアクセスポイント2016/06/20(月) 20:29:20.51ID:???
あと、暗号化されてないとアプリのダウンロードやクラウドへのバックアップ、商品の購入、メールの送受信は危ないですよね?
0177名無しさん@いたづらはいやづら2016/06/20(月) 21:26:17.91ID:???
いまどき、回線が平文でもその上の通信は暗号化してると思うし、
してないところ使うべきでないと思う。

アプリの購入は当然のようにTLSになってますが、
いまだにメールを平文でやりとりしているとでも…?
0178名無しさん@いたづらはいやづら2016/06/20(月) 21:38:24.40ID:???
>>175>>176
多分よく分かってないだろうから説明するけど
Wifiの暗号化っていうのは同じWifiを使ってる人から見ると筒抜けなんだよ
PC->Wifiまでが暗号化されててPC->サーバーまでが暗号化されている訳じゃない
同じ回線使ってるからパスワードがかかってない状態と同じになる訳
むろん、Wifiのパスワードを知らない人には暗号化して見えるようにはなっている

で、同じ回線を使ってる人から丸見えだからVPNなどのソフトウェアレベルで暗号化通信するという方法が推奨されてる
要するにPC->Wifiまでの暗号を破ってもPC->サーバーまでを暗号化しとけばいいじゃないって発想だね
ということで野良Wifi使うならVPNを使うのがいいよ
0179フリーアクセスポイント2016/06/20(月) 22:29:47.75ID:???
>>178
PC->Wifiまでが暗号化されててPC->サーバーまでが暗号化されている訳じゃない
同じ回線使ってるからパスワードがかかってない状態と同じになる訳

ようするにwi-fiまでが暗号化されているだけでその先はsslじゃない限り筒抜けってことですよね。
それはわかっています。
やっぱwi-fiが暗号化されていようが自宅以外のwi-fiを使う時はVPNでやるべきなんですね。
ソフバンの0002なんかも暗号化されていますが、そのまま利用するのではなくVPNで繋いだ方がいいですか?
VPN鯖はsoftether vpnサーバを自宅で立ててます。
0180名無しさん@いたづらはいやづら2016/06/20(月) 22:47:41.60ID:???
>>179
ソフトバンクのやつは契約者だけが使えるフリーWifiというだけで同じ回線使用してる人からは丸見えだからVPN使ったほうがいい
0181名無しさん@いたづらはいやづら2016/06/21(火) 04:58:33.19ID:???
通信の認証と通信内容の暗号化は別だよ。
0182名前2016/06/21(火) 06:08:44.93ID:???
>>180
VPNが使える場合は極力使いたい思います
0183あいうえお2016/06/21(火) 13:43:25.47ID:???
宇宙飛行士と数学者ってどっちの方が知能高い?

※数学者はプリンストンやMITなどの世界の超一流大学の数学教授
0184名無しさん@いたづらはいやづら2016/06/21(火) 15:00:18.80ID:???
>>183
それのどこへんがネットワークに関係してるのか詳しく
0185名無しさん@いたづらはいやづら2016/06/21(火) 21:59:23.94ID:???
異なるセグメントをルータ越しに名前解決する方法を探しています。
ネットワーク1が、10.58.1.*
ネットワーク2が、10.58.2.*
ネットワーク1にADを入れています(10.58.1.10)windowsserver2008
10.58.1.5と10.58.2.5がルータ
10.58.1.1と10.58.2.1がゲートウェイ
ネットワーク2の端末は、ドメイン参加できました。
ネットワーク1の端末から、2の端末の名前解決をしたいのですが、
どうしたらいいでしょう。
0186anonymous2016/06/21(火) 22:06:12.47ID:???
>>185
AD(10.58.1.10)をDNS指定して行けない?
01871852016/06/21(火) 23:18:02.42ID:???
>>186
ネットワーク1、2の端末は、優先DNSサーバ10.58.1.10を設定しています。
ですが、ネットワーク1の端末からは2の名前解決できませんでした。
0188名無し2016/06/22(水) 07:58:58.19ID:???
>>187
名前解決出来ないってのは、何をどうして出来ないと判断してるの?
nslookup?explorerからのファイル共有アクセス?
0189全知全能2016/06/22(水) 08:52:07.66ID:???
ネットワークエンジニアで年収10億以上稼ぐのは無理ですか?
0190ななし2016/06/22(水) 12:41:14.82ID:???
TCP/IPに代わる(且つ移行の極めて容易な)画期的なプロトコルを開発すればあるいわ
0191sage2016/06/22(水) 19:32:39.04ID:K8P+9ahF
>>187
DNSとDHCPは同じサーバーかい?
もしそうならDNS辞めてDDNSにすればいい。

DHCPが別サーバでもDHCPで取得したホスト名とIPのデータをDDNSに登録する仕組みぐらい簡単に作れると思う
0192営業マン2016/06/22(水) 22:51:24.62ID:???
>>189
無理です。エンジニアは営業ではないので直接金を産みません。
つまり雇われて決められた報酬をもらうだけです。
0193ソニー損保2016/06/23(木) 08:18:43.85ID:???
>>192
ネットワークエンジニアとシステムエンジニアとプログラマーを、
頭が良い順に並べるとどうなりますか?
0194名無しさん@いたづらはいやづら2016/06/23(木) 08:30:58.32ID:???
そういう釣り質問する奴の気がしれんなあ…
0195名無しさん@いたづらはいやづら2016/06/23(木) 09:42:43.04ID:???
>>187
名前解決だけであれば、DNS参照で可能
※別ドメイン・別ワークグループの場合、FQDN参照またはDNSサフィックスの追加が必要
Windowsなどのネットワークに表示させたい場合はまた別の手段が必要
nslookupなど利用して、DNSを問題なく使えるかなど確認を

>>193
適材適所 比較はし難いが
頭が良い順等無い
ただ、一番軽視されがちなプログラマーが一番状況を知ってる事は良くある
全てプログラムのせいにされて、調べる事あるし
(現場で動かなくても、別の場所でプログラム正常に動けば環境面の問題だろうに)
0196sage2016/06/23(木) 09:50:24.90ID:???
どっちが頭良いですか? 系の質問は東京大学理学部数学科志望のニートが好んでする質問
0197IT離脱者2016/06/24(金) 06:48:06.32ID:???
>>193
プログラマ→単なるプログラミングマシーン≒オタク
システムエンジニア→設計、打ち合わせ
ネットワークエンジニア→監視系、設計いろいろだけど基本的にはオタク

仕事の需要的には
システムエンジニア>プログラマ>ネットワークエンジニアかな

ただプログラマがいないことにはソフトウェアは始まらないからねえ
0198ファイアフォール2016/06/26(日) 04:39:04.86ID:???
iPhoneスレで聞くかここで聞くか迷いましたがネットワークのことなのでここでお願いします。

IPアドレス強制表示のスレでキャリア回線のIPアドレスを見せていますが、
知られたところでiPhoneに直接アクセスされ何か情報を盗まれる事って有りますか?
リンクを踏んでそこでユーザーエージェントが知られるとかなら分かるんですが、直接的になにか被害に合うことはありますか?
iPhone内のデータを盗まれるとか読み取られるとか。

Wi-Fi環境ならルーターがありますのでポートを閉じていればその配下の端末に直接アクセスされることはほぼないと思いますが、
キャリア回線の端末はどうなのでしょう?
0199名無しさん@いたづらはいやづら2016/06/26(日) 11:17:55.78ID:???
>>198
外部ファイアウォールが無いならiPhoneにファイアウォールソフトをインストールすればいいだけ
リンク踏んでウイルスに感染しない限りは被害は無い
ただし、画像うpしたりしてexifにGPS情報載ってたら現在位置特定されるだろうけどね
0200Omron MR 104FH2016/06/26(日) 12:06:33.27ID:???
家で使ってるルーター(Omron mr 104fh)が、時々再起動している様なので
(ログも消える)新しいルーター探してみた。

そしたら、数万円の高級機と数千円の廉価機にきっちり棲み分けされてる様だ。
高いセキュリティ(SPIとか、ログ機能とか)は欲しいけど、VPNとかいらない機能が多すぎる。

SPIとかDos排除必要
DHCPもいらない。IP範囲で直接接続
無線も不要。


高耐久なおすすめ機って何でしょう?
0201i121-118-174-24.s41.a047.ap.plala.or.jp(沖縄県) (ワッチョイ c77b-gJJb)2016/06/26(日) 13:18:46.18ID:???0
>>200
板違い。ハードウェア板でやれ

有線ブロードバンドルーターのおすすめを教えて 45
http://echo.2ch.net/test/read.cgi/hard/1465970665/
0202sage2016/06/27(月) 08:03:06.01ID:???
>>199
ドヤ顔で存在しないものをインストールしとけって、頭悪いぞ
0203名無し2016/06/27(月) 23:59:04.10ID:???
>>200
高いセキュリティであればSophos XGなんてどうだろうか
個人利用であればライセンス費かからないUTM

導入例は↓参照。
http://internet.watch.impress.co.jp/docs/column/shimizu/740093.html

PC1台とそれなりの知識が必要だけどね
0204anonymous2016/06/28(火) 08:37:47.15ID:???
DoSに対応できるってことはNGFWに分類されるモノが対象になるからVPN積んでない製品なんて皆無

体験上Fortigateはちょっと前までのストレージ除けば壊れにくい
0205名無しさん@いたづらはいやづら2016/06/28(火) 21:16:28.37ID:???
初心者です。よろしくお願いいたします。
移転による光回線のプラン変更のためルーターが変更となります。
接続機器:PC3台、プリンター、サーバー等
光電話あり
新しいルーターに現デフォルトゲートウェイIPを設定すれば使えるようになるでしょうか。
(設定の方法は調べるつもりですが、コツなどご教授頂ければ幸いです。)
0206名無し2016/06/29(水) 08:58:34.68ID:???
>>205
使えるようになるよ
あと、ルータによってはDHCPの払出アドレスも
修正が必要かもしれないので確認かな
0207名無しさん@いたづらはいやづら2016/06/29(水) 11:24:55.57ID:???
>>205
えらい質問が大雑把だなあ
その通信事業者からルーター借りるなら分かりやすい冊子も付いてるだろうからそれ見たら大丈夫とは思うが
ただ、何に乗り換えるかも書かずにコツも糞もないと思うが
0208名無しさん2016/06/29(水) 16:26:50.48ID:JLHSpRV5
質問です
android5.1.1スマホを無料WiFiで自宅のひかり電話ルーターのVPNサーバーに
VPN接続(L2TP/IPSec PSK)する場合、VPN接続するときに使うIDや
パスワードを簡単に盗み見られてしまうような危険性はあるのでしょうか?

ググるとIKEというプロトコルで暗号化して認証するそうなのですが
無料WiFi環境でも安全なのでしょうか?
0209ななし2016/06/29(水) 22:04:38.99ID:???
>>208
安全
なぜかはここを見てくれ

http://d.hatena.ne.jp/rikunora/touch/20120514/p1

ネットワークエンジニアですけど、理解不能です
02102082016/06/30(木) 00:18:11.03ID:???
>>209
ありがとうございます!安心してVPN接続します
0211神々の世界2016/06/30(木) 02:36:27.81ID:???
F1ドライバーと宇宙飛行士はどっちの方が凄いですか?
0212ドメイン指定でのIPフィルター2016/06/30(木) 03:10:37.96ID:???
例えばですが2chの閲覧・書込みを禁止したいのですが
使ってるルーターがドメイン指定でのIPフィルタができません。

指定できるのは
LAN←→Internet (否定/許可)
IPアドレスの指定はIPアドレスか、ネットワークアドレス/24などです。

あと閲覧と書込を否定するには、プロトコルはhttpとhttpsを指定すればいいのか、全てのプロトコルとするのが良いのかがわかりません。

使っている無線ルーターは
家庭向けのWG1200HP(NEC)とWHR-300HP(バッファロー)で、どっちもドメイン指定でのIPフィルター設定はできないみたいです。

こんな場合はどうすればいいですか?
0213名無しさん@いたづらはいやづら2016/06/30(木) 06:01:21.69ID:???
205です。
>>206->>207ありがとうございました。
上司が新しいIPに合わせると言い出しましたorz
まずは新ルーターのIPの確認方法から調べます。
0214名無しさん@いたづらはいやづら2016/06/30(木) 07:13:58.22ID:???
>>213
条件後出しは駄目だって
0215ななし2016/06/30(木) 20:16:03.79ID:???
>>212
家庭用ルータではURLフィルタリングは難しいのでは?
IPでフィルタリングするのであれば、頑張って2ちゃんのレンジ調べて設定すればよい

どうしても閲覧制限したければ端末側に専用ソフト導入するのが良いかと

i-filter的な
0216Google創業者2016/07/01(金) 22:57:45.70ID:???
「全」と「神」はどっちの方が格上なんですか?
0217ドメイン指定でのIPフィルター2016/07/02(土) 02:29:04.37ID:???
>>215
家庭用ルーターではURL(ドメイン)フィルタはできませんね。
2ch鯖のIP範囲を調べるしかないのですね。

それぞれの端末にフィルタソフトを入れるのは現実的ではありません。
なぜなら家族の所有するすべての端末に入れないといけませんし、例えば知人に自宅wi-fiを使わせる時なども考えると、
ルーターで2ch閲覧・書込禁止設定をやったほうがいいと思い質問した次第です。
0218名無し2016/07/02(土) 12:22:21.26ID:???
>>217
・BBR-4HGとかURLフィルタ機能のあるルータはあるから
 そういうルータを探して入れ替える

・今のルータにDD-WRTを入れる
 ※改造扱いになるので注意

・proxyサーバ導入する
0219anonymous2016/07/02(土) 15:48:14.30ID:???
VLAN IDとIPネットワークアドレスの対応付けを誰がやってるのかがわからないのですが...
0220ドメイン指定でのIPフィルター2016/07/02(土) 17:07:54.37ID:???
>>218
ありがとうございます。やっぱりそのどれかの方法になりますね
0221名無し2016/07/02(土) 17:57:06.68ID:???
>>219
ネットワークの設計者とか管理者
0222anonymous2016/07/02(土) 17:58:21.92ID:???
>>221
あ、書き方が悪くすみません
その通りだと思うのですが、その対応付けは具体的にはどのネットワーク機器に
情報を登録するのでしょうか?
0223名無し2016/07/02(土) 18:05:33.32ID:???
>>222
ルータでもL3スイッチでもファイアウォールでも出来るけど
そこそこの規模のネットワークなら一般的にはL3スイッチを主に設定することが多い。
0224anonymous2016/07/02(土) 20:30:08.23ID:???
>>223
そうなんですね、ありがとうございます
タグVLANの仕組みがよくわからないのですが、例えばL3スイッチ(ルーター)で
VLAN1とVLAN2のIPネットワークがそれぞれ192.168.1.0/24と192.168.2.0/24と
対応付けた場合、192.168.2.0/24ネットワーク内の機器が、同じネットワーク内の
192.168.2.5宛のホストにIPパケットを送る場合、誰がVLAN2タグをつけるのでしょうか?
0225名無し2016/07/02(土) 20:49:50.38ID:???
>>224
その場合はタグは使われない
192.168.2.0/24内の通信は普通のスイッチングハブに接続された端末間の通信と変わるところはない。

↓みたいな構成のネットワークでL3SWとL2SWの間でvlan1とvlan2のフレーム転送をする時
やり取りするフレームがどっちのvlanのフレームなのか識別するためにタグをつける。

vlan2--L3SW------L2SW--vlan2
vlan1--+          +--vlan1

左のvlan2から右のvlan2に通信する場合は
L3SWでvlan2のタグ付けをしてL2SWに送る
L2SWはvlan2のタグを外してvlan2にフレームを流す
って感じ
0226名無し2016/07/02(土) 21:10:17.40ID:???
>>224
なんか>>225が言葉足らずだったのでちょっと補足
L3SWだけで完結する場合はタグは必要ない
機器を跨ぐ通信の場合は、各機器がどのvlanのフレームかわかるようにタグをつける
って事で
0227名無し2016/07/02(土) 21:15:45.70ID:???
板違いかもしれませんがどこで質問をしたら良いのかが分からないので質問です。

現在、自分のパソコンに、media goというファイルがあり、その中に5000曲以上の音楽が入っているのですが、
もしパソコンが壊れたりしたら、その音楽データが消失してしまうかもしれないと考えると怖いので、
オンラインストレージにそのファイルを保存しようと思ったのですが、
どうやらオンラインストレージに、音楽データなどの著作権のあるデータを保存することは違法らしいので、
オンラインストレージの利用は止めて、別の方法でそのデータをバックアップしようと考えました。
そこで質問なのですが、バックアップの方法で、どの方法が、一番安全性が高いのでしょうか?
最も安全性の高いデータのバックアップ方法を教えてください。お願いします。
0228名無しさん@いたづらはいやづら2016/07/02(土) 22:35:48.76ID:???
>>227
Media Goってファイルじゃなくて音楽や動画を管理するソフトの名前では?
http://mediago.sony.com/jpn/

質問内容もネットワーク関係ないし、PC板の質問スレでも聞いてみたら?
http://tamae.2ch.net/test/read.cgi/pc/1466318451/
0229anonymous2016/07/02(土) 23:02:23.97ID:???
>>225
>>226
なるほど
機器間をまたぐ通信の場合にタグをつけることで、通信先のスイッチでも
L2レベルでブロードキャストドメインを分けることができるようになるのですね
丁寧なご説明どうもありがとうございます!
0230名無しさん@いたづらはいやづら2016/07/06(水) 08:34:58.18ID:W9SoUDi6
http://hanabi.2ch.net/test/read.cgi/bobby/1430033293/31
        ↑ ↑ ↑ ↑ ↑ ↑ 
0231名無しさん@いたづらはいやづら2016/07/08(金) 18:42:52.03ID:???
自宅がフレッツ隼なんだけど
ONU→ルータじゃなく、ONU→L3スイッチとかいうのでもルータの代わりになるの?
ルータ壊れてSEやってる兄貴がCisco3550とかいうゴミを実家に置いてったの思い出した
ウチPCは無線使ってないし使えるなら勿体ないんで使いたい
0232名無し2016/07/08(金) 18:56:00.26ID:???
>>231
回線がフレッツだとプロバイダとの接続にpppoeを使わないといけないから
catalyst3550だと無理だね。

仮に使えたとしてもファンの音うるさいしお勧めしない。
0233名無しさん@いたづらはいやづら2016/07/08(金) 19:05:59.95ID:???
>>232
なるほどpppoeがないんですか
素直に電器屋で激安ルータでも買ってきます
素早い返答ありがとうございました
0234名無し2016/07/08(金) 22:45:22.79ID:???
PS4/VitaのNATについて質問です。

回線はCATVでHUMAX HG100R-02JGと言うモデムを使っています。

全てのゲーム機(PS4、Vita、VitaTV)に無線でネットに繋いでいるのですが、1つはNAT2に他の2つはNAT3になってしまいます。
どれかがNAT2と決まっておらず、モデムの電源を入れ直して最初にネットに繋いだゲーム機がNAT2になり、それ移行のゲーム機はNAT3になります。

家族内で同じゲームをネットを通してプレイする事もあるので困っています
全てのゲーム機を常時NAT2にする事は可能でしょうか?
回答の方、お待ちしています。
よろしくお願いします。
0235名無しさん@いたづらはいやづら2016/07/09(土) 15:49:08.19ID:???
>>234
もっとキチンと書けよハゲ
必要な情報を省略されたら答えようが無い

どの機器のどういう状態っていうのを省略するな
機器に表示等されているキーワードを省略するな

想像力をものすごく逞しくエスパーさせると恐らくこれ
http://www.akakagemaru.info/port/psp/twoclient.html
0236名無し2016/07/13(水) 20:48:45.25ID:???
別板で某スレ民に脅されてるんだけど
「凄腕のIT技術者にクラッキングさせておまえの住所特定してやる」
「でっちあげの罪で警察に通報しおまえのIPを晒し上げさせる」とか言われたんだが、これ可能なの?
0237名無しさん@いたづらはいやづら2016/07/13(水) 21:03:07.24ID:???
>>236
それが可能かどうかもっと煽りまくってやらせて見たら?
まあ、ただ単に名誉毀損でプロバイダに開示要求するだけだったりかもね
0238名無し2016/07/13(水) 22:45:58.86ID:???
>>237
「凄腕のIT技術者にクラッキングさせて」の中身がそれだと
激しくガッカリだな
0239名無し2016/07/13(水) 22:52:05.37ID:???
>>237
いやいや煽るのは怖いわ
もしも可能だったとしたら火に油を注ぐだけじゃないか
「知り合いに凄腕のプログラマーと弁護士がいる」って言ってる
0240名無し2016/07/13(水) 22:55:06.76ID:???
仮にクラッキング()の正体がプロバイダへの開示請求だったとして
俺の住所がそいつに伝わるってことがあるのか?
「でっちあげた罪で警察に通報して」とか言ってるし
そしたら開示請求に応じるんじゃないかと思ってガクブルしてる
0241超音波テロの被害者2016/07/14(木) 03:53:16.71ID:iKnaf9VR
超音波の測定器・受信機があれば、誰か、世の中の超音波を聴いてみてください・・・。

誰か、世の中の超音波の測定器・受信機を作って聴いてみてください・・・。
02422016/07/14(木) 04:12:12.10ID:???
>>236
別板の某スレってIP強制表示のスレ?

そうじゃなったらどうやって特定したりできんのかね?
晒してきたURL踏んでしまってIP見つかったとしても、それが自宅の固定回線ではなくキャリア回線とかだと
IPから住んでいる地域を調べようとしても全然違う県を示しているわけだし、
そもそも住所特定なんてのは裁判所の開示許可が出なければまず無理だね。
あとはツイッターアカウントなどを知られてて、アップした画像の景色などから、ある程度の住所を割り出すとかじゃないとまず無理。

情弱がIT技術者に○○さけるぞって言って脅してきてるだけなんじゃないの?
相手に余計な情報(レス)を与えない事が賢い方法だよ。
0243sage2016/07/14(木) 05:42:19.64ID:???
>>236
>別板で某スレ民に脅されてるんだけど
>「凄腕のIT技術者にクラッキングさせておまえの住所特定してやる」
特定のURL踏ませて何かする事は不可能じゃない

>「でっちあげの罪で警察に通報しおまえのIPを晒し上げさせる」
警察に被害届け受理させるのは容易なことじゃない
受理してもIPアドレスは捜査情報なので秘密事項。晒し上げる訳がない

>>239
>「知り合いに凄腕のプログラマーと弁護士がいる」って言ってる
弁護士は受任した事件に関して、所属する弁護士会をとおして開示請求が出来る
受任してなきゃ開示請求できない

法に触れない範囲で煽って大丈夫だよ
0244名無しさん@いたづらはいやづら2016/07/14(木) 07:04:15.12ID:???
そんな嘘八百の脅しを真に受けるとは…
てか>>240は何したのよ?
そのスレ晒してくれ
0245名無し2016/07/14(木) 08:30:21.17ID:???
>>242
いやIPワッチョイは出なくて
IDだけが出るスレ
相手が晒したURL踏んだりツイッターアカウントが知られるようなことはしてないし、位置情報バレるような画像はうpしてない
煽られたとしても身分情報を晒すようなことはしないよう気をつける
ありがとう

>>243
警察や弁護士は確固たる犯罪の証拠がないと動かないってことか
かつ警察が開示請求に応じてもその人にIPを教えるってことはないんだね

>>244
いやー脅迫受けるなんて初めてで面食らってしまった
スレ晒すのはしないが、やったのは大したことじゃない
野生動物サル等に迷惑うけてるって相談スレで「時には保健所や業者の人に処理してもらうのも必要だよなぁ」ってレスしたら、突然横入りしてきた人にキレられたんだよ
「私は保護ボランティアだ。おまえの発言は極刑に値する」って、どうやら俺のレスが癪に障ったみたい
0246名無しさん@いたづらはいやづら2016/07/14(木) 09:32:19.20ID:???
>>236
本当に凄腕で世の中全ての情報にアクセスできるなら可能
だが、そんなの者が野にいる訳も無く
ましてやこんな板などの者の要望に答える訳も無く

>でっちあげの罪
まずそのような罪状無いし
文面がガキとしか思えないんだが

プロバイダーの情報開示も基本裁判所命令などで無ければやらない
弁護士経由だとしても
IP分かれば、地域までの特定は可能な場合はあるけど
ピンポイントはIPだけではほぼ無理

その文面からだと相手側が脅迫罪に問われる可能性も有るんだがな
0247i114-187-18-21.s41.a047.ap.plala.or.jp(沖縄県) (ワッチョイ 697b-4wno [114.187.18.21])2016/07/14(木) 13:24:08.82ID:???0
住所分かる?
0248そういうことか!2016/07/15(金) 02:32:17.81ID:???
無線ルーターの同時接続可能台数の意味ついて質問です。

例えば192.168.1.0/24なネットワークだとして
ネットワークアドレス:192.168.1.0
ブロードキャストアドレス:192.168.1.255
無線ルーターのLAN側アドレス:192.168.1.1

プライベートIPアドレスの範囲は理論的にはクライアントに割り当て可能なアドレス(台数)は
256台-3台(上記)=253台と思うんですが、
無線ルーターの同時接続可能台数ってのはこの割り当てる事ができる253台とは意味が違うんですよね?

同時接続可能台数が10台の無線ルーターの場合、
無線クライアントを15台つなげようとすると、先に接続した10台がOKで、後からつなげようとした5台は接続すらできない(弾かれる)ってことなんですかね?

業務用やキャリアの設置してあるアクセスポイント(例えばsoftbank0002なんかは、同時接続台数が500台とかそんなレベルですか?
■ このスレッドは過去ログ倉庫に格納されています