トップページ⇒hack
1002コメント474KB

ネットワークに関する疑問・質問 Part31 [無断転載禁止]©5ch.io

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら2016/10/05(水) 20:03:19.57ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

前スレ
http://echo.2ch.net/test/read.cgi/hack/1462597481/
0302名無しさん@いたづらはいやづら2016/12/08(木) 13:46:07.56ID:???
いまping 10.0.0.2やったら、ソース指定しなくてもいけちゃって、わけわかです。
はー
0303名無しさん@いたづらはいやづら2016/12/08(木) 14:15:31.22ID:???
>>302
内部で一時的に保存しているキャッシュから解決したと思う
ルーティングテーブルの情報など関連しますので
その辺から調べては?

通常で有ればルーティングテーブル見るため
ルーティングテーブルに誤りがなければ特に何もしなくても行くはずなんですけどね
0304名無しさん@いたづらはいやづら2016/12/08(木) 16:30:02.07ID:???
ルーティングではないんだな、
1ポートだからセカンダリIPだね。通常、特別な指定をしないとセカンダリIPはソースIPにならない。

一度通ったら通ってしまった、っていうのはなんだろな…
0305名無しさん@いたづらはいやづら2016/12/08(木) 18:09:24.51ID:???
>>295
気になったので試してみた
今回のポイントは一つのアダプターに複数のIP割り振った時の動きなので
PC2は省く
で やってみたんだが
特に問題なくpingはPC1からPC3とGWに飛ぶ
優先順位があるのなら、どちらかに飛ばないはずだが
特に問題なく行くから、設定など他の要因が原因では?
(違いと言えば、192.168.0.0/24のネットワークが違うくらいか)
起動して直ぐにIP変えて行なったからキャッシュなどその辺はクリアされてると思う
0306名無しさん@いたづらはいやづら2016/12/08(木) 20:14:26.83ID:???
とりあえずroute printして晒せや
0307名無しさん@いたづらはいやづら2016/12/09(金) 07:47:46.78ID:???
PC1のroute printです。192.168.0.13/24 と10.0.0.1/24を設定
なんといまやったら >ping -S 10.0.0.1 10.0.0.2 が通りません。
逆の10.0.0.2から >ping 10.0.0.1 は○なんですよ。
GWは正常に機能していて、インターネットはOK

ネットワーク宛先 ネットマスク ゲートウェイ インターフェイス メトリック
0.0.0.0 0.0.0.0 192.168.0.102 10.0.0.1 266
10.0.0.0 255.255.255.0 リンク上 10.0.0.1 266
10.0.0.1 255.255.255.255 リンク上 10.0.0.1 266
10.0.0.255 255.255.255.255 リンク上 10.0.0.1 266
127.0.0.0 255.0.0.0 リンク上 127.0.0.1 306
127.0.0.1 255.255.255.255 リンク上 127.0.0.1 306
127.255.255.255 255.255.255.255 リンク上 127.0.0.1 306
192.168.0.0 255.255.255.0 リンク上 10.0.0.1 266
192.168.0.13 255.255.255.255 リンク上 10.0.0.1 266
192.168.0.255 255.255.255.255 リンク上 10.0.0.1 266
224.0.0.0 240.0.0.0 リンク上 127.0.0.1 306
224.0.0.0 240.0.0.0 リンク上 10.0.0.1 266
255.255.255.255 255.255.255.255 リンク上 127.0.0.1 306
255.255.255.255 255.255.255.255 リンク上 10.0.0.1 266
0308名無しさん@いたづらはいやづら2016/12/09(金) 07:50:16.29ID:???
>ping 10.0.0.2 通るようになりました
何もしてない、ただ待っていただけ。。。
0309名無し2016/12/09(金) 08:17:06.01ID:???
直接接続のネットワークな訳だから基本的にはソースIPアドレス指定しなくても通信できるよ

物理的な要因とかは大丈夫?
ケーブル不良とかスイッチのポート不良とか

あと、とりあえずセキュリティソフトやらファイアウォールを無効にしてやってる?
0310KAC2016/12/09(金) 09:00:38.27ID:LMJiXW6t
とりあえずWiresharkでも入れて何が起きてるのか見るのが一番。
0311sage2016/12/09(金) 09:37:04.27ID:???
待ったら変わったってホントにただ待ってただけ?
再起動したとかコマンドプロンプト立ち上げなおしたもとかしてない?

NIC2つも、1NICアドレス2つもやったことあるけど
win7環境ではソースがおかしくて困ったことがない
0312名無しさん@いたづらはいやづら2016/12/09(金) 10:29:34.30ID:???
いやマジで待っていただけなんですよね。
設定して15分ほど待てばOKぽくて、その後は再起動とかしてすぐOK
テーブルが実現するのになぜか時間がかかるものなんでしょう。
ちなみにw7でもw10でも同様
0313名無しさん@いたづらはいやづら2016/12/09(金) 10:33:24.81ID:???
でもってSMBも通ってネットワークドライブも触れるし、期待通りの状態になりマスタ
解決法は、ただ、待つだけでした
0314名無しさん@いたづらはいやづら2016/12/09(金) 14:20:02.59ID:???
今のWindowsって、OS上がって(ログインできて)から回線回りが安定するまで時間がかかる
単に10.0.0.xのインターフェイスが上がりきってなかっただけじゃね
0315名無しさん@いたづらはいやづら2016/12/09(金) 14:25:13.21ID:???
ネットワークが接続する前にログインできてしまうから
(起動が速いと錯覚させるため)
0316名無しさん@いたづらはいやづら2016/12/12(月) 17:37:15.40ID:???
ここでいいのかわからないけど質問です
BUFFALO 11ac/n/a/g/b というルーターでネットに繋いだのですが
全ての動作が遅くなりPCがまともに動かなくなります
例えると低スペックPCで常にデフラグ中な重さです

ルーターを外して起動するとネットには繋げませんが快適に動作するようになります
自分でも調べてみたのですが改善には至らずもし何かわかる方がいれば教えて欲しいです「」()
0317名無しさん@いたづらはいやづら2016/12/12(月) 17:57:08.87ID:???
>>316
原因を切り分けるべきですね
重い時にCPUを使ってるタスクはありませんか?

ぱっと聞いて思いついたのが
WindowsUpdateタスクによる物です
市販品でもacなど付いてる機種ならそんなに古くないので
デフォルトで使ってても最低限のセキュリティー入ってると思うので
PC側の問題だと思います
0318名無しさん@いたづらはいやづら2016/12/12(月) 19:01:49.47ID:???
どなたか詳しい方いらっしゃいましたら教えて下さい
3GやLTEのデータ通信でいう「パケット」は「IPパケット」と同義なのでしょうか?
ちなみにWiMAXでも通信データのことをパケットと呼びますが、これもIPパケットでしょうか?
0319KAC2016/12/12(月) 20:17:34.71ID:???
>>318
違う。別物。
そこで言うパケットとは、単に「一定の大きさで区切った単位」という程度の意味しかない。
通信方式によって大きさやフォーマットは違う。
0320KAC2016/12/12(月) 20:21:55.46ID:xPOtjVvd
>>316
ネットにつないだときだけ重くなるってことは、
なにか通信していると考えるのが自然。

Wiresharkとかインストールして詳細調べるのもいいが、
まずは コマンドプロンプトで netstat 打って
変なところと通信してないか確認。
0321名無しさん@いたづらはいやづら2016/12/12(月) 20:40:48.26ID:???
リソースモニターでよくね?
0322名無しさん@いたづらはいやづら2016/12/13(火) 00:51:52.67ID:???
>>316
試した事あるのなら先に言えよ
じゃないとこれは試してますみたいな返答されても困るからな
スレ冒頭>>1にも書いてあるが
0323名無しさん@いたづらはいやづら2016/12/13(火) 07:36:44.54ID:???
>>295
「Routing and Remote Access」サービスを有効にして開始する
でどうじゃろ
0324名無しさん@いたづらはいやづら2016/12/13(火) 21:31:17.56ID:???
>>295
よく知らんけどIPv6ではどうなの?
0325pppoipepe2016/12/19(月) 23:35:05.48ID:g123K17S
パケットジェネレータについて教えて下さい。

仕事で基盤関連の部署になり、
勉強目的で以下条件を満たすパケット自動生成ツールを探しています。
�@Windows環境で動作する
�ACUI/CLI型(コマンドで実行)
�BHTTPのリクエストを文字列感覚で自由に指定出来る
�C第3層ネットワーク層までのヘッダ/データを自由に指定が出来る (例)宛先IPを指定する

以下にwikiの一覧があります。
https://ja.wikipedia.org/wiki/%E3%83%91%E3%82%B1%E3%83%83%E3%83%88%E3%82%B8%E3%82%A7%E3%83%8D%E3%83%AC%E3%83%BC%E3%82%BF


■質問
上記条件を満たすツールと、そのツールのダウンロード先、インストール、使用方法を、
分かる範囲で教えて下さい。
有名どころでは「hping」があるそうですが、windowsでは使えず、
かつ、�BのHTTPの箇所(アプリケーションレイヤの指定)が出来なそうです。
0326anonymous2016/12/20(火) 02:34:36.38ID:UoMj6KZd
マルチしね
0327sage2016/12/20(火) 08:46:32.65ID:???
>>325
おんなじ質問するような人が世の中にゃいるみたいで
どっかには回答つくでしょ
http://ja.stackoverflow.com/questions/31243/
http://m.chiebukuro.yahoo.co.jp/detail/q10168190950
https://teratail.com/questions/59415
http://qa.atmarkit.co.jp/q/10126

グーグルもこの手のサイト上位にしてるのはわざとなんなんだろうか
0328名無しさん@いたづらはいやづら2016/12/21(水) 17:15:50.85ID:???
現在100Mの回線プランを1Gに変えたら、海外サーバとの送受信速度も向上しますか?
speedtest.netで国内のサーバではベストエフォートでダウンロードで80Mと、
ほぼ期待通り出るのですが、カリフォルニアのサーバだと10Mぐらいしか出ません。
1Gに変えたら単純に10倍して、国内は800Mになって、カリフォルニアは100Mになるなら変えたいのですが、
国内は800Mになっても、そもそも期待値に達していない海外サーバは、
1Gにしたところで実測値は10Mから変わらなかったりしますか?
0329sage2016/12/21(水) 19:36:27.33ID:???
>>328
ケースにもよるんで具体的なとこわからないと
なんともいえないけどたぶん望むケースはほとんど変わらない
0330anonymous2016/12/21(水) 19:44:56.96ID:???
>>328
100Mとか1Gとかはまず関係ないな
それはあくまでも家からプロバイダまでの理論上の最大速度に過ぎない
実際はプロバイダより先のバックホーンの帯域がボトルネックなのでプロバイダ変えないと意味ないと思う
プロバイダを自由に変えれるNTTのフレッツ光回線契約して、幾つか試しにプロバイダを契約してみて速そうなところを地道に探すしかないと思うけどな
そのプロバイダの該当スレで聞いてみたらある程度は目処が付くかもしれんが、期待する答えは得られないと考えたほうがいいかと
03313282016/12/21(水) 19:57:12.96ID:???
>>329-330
ありがとうございます!
現状のまま変えたところであんまり意味なさそうってことですね。
別プロバイダーの知り合い数人にあたって、どんな感じか見てもらいます。
どうもレスありがとうございました。
0332sage2016/12/21(水) 20:27:46.70ID:???
太平洋渡るとなるとよっぽどしょぼいプロバイダでなければ
帯域よりも遅延のが大きい

細かい話めんどいんで
RTT スループットでググれ
0333sage2016/12/24(土) 13:26:39.17ID:???
1Gかどうかは家から自分のプロバイダまでの話。
そこから、自プロバイダと相手プロバイダとの回線、相手プロバイダと相手のサーバまでの回線速度が関係してくる。

つまり、speednetでためした速度が国内すべてのサーバアクセスに適用されるわけではないし、海外もまたしかり。

特定サーバまでの通信速度を見てプロバイダを変えるのは意味が無い
0334名無し2016/12/25(日) 04:10:33.23ID:hrwKJ5cQ
catalystについてです
catalystでtclshというシェルを使ってコンフィグできるということを知ったのでさっそく使って見たかったのですが、機器にそんなコマンドないと怒られてしまいます。tclshはどのバージョンかからのiOSに搭載されているのでしょうか?それとも機器によって使えないのでしょうか?お願いします。

catalyst-24ts-e

Switch#enable
Switch#tclsh
0335sage2016/12/25(日) 15:30:02.45ID:???
tclshのコマンドだけじゃなくて、その後に変更したいファイルのパスは指定してる?

tclsh flash:startup-configみたいな感じで
0336名無し2016/12/26(月) 12:32:00.44ID:hGjW5KDx
>>335
なるほど!それか
有難うございます!
0337名無し2016/12/26(月) 16:08:54.45ID:bnG4HlhY
すみません、もう一つ質問があるのですが
tclshってconfigモードで使用可能ですかね?
switch(tcl)#
switch(config)#
にしかならず、configモードでの設定をtclで書きたいのにtcl状態だとenableモードのコマンドしか使えなかったので
03383382016/12/26(月) 19:31:23.46ID:iJbHYrkF
よろしくおねがいします

同じPC上から、同時に別IPでのネット接続って出来ますか?
サイトのダウンロード回数制限を回避したいのです

一応、ダウンロード終了後、回線切断でIP変えると回避出来ますが、それだと例えば、

2ファイル・容量1M + 1ファイル・容量1G = 3ファイル の場合

1Gを落とし切る迄の数時間、回線切断が出来ず、結果、次のファイルが落とせません
0339名無し2016/12/26(月) 20:04:41.04ID:???
>>338
仮想環境使うのが簡単かな
0340KAC2016/12/26(月) 21:07:29.66ID:???
>>338
通常のISPでは、グローバルIPは一つしか払い出してくれないので、
別のIPをどうにかして確保する必要がある。

他人の持ってるIPに中継してもらうか、
ISPと複数IPの契約したり、複数のISPに契約したりする必要がある。
そこまでして回避するような事でもあるまい。

赤の他人のIPを使って通信するようなソフトもないことはないが、
リスクも大きいので手を出さない方がいい。

結論 「諦めろ」
0341sage2016/12/27(火) 03:45:35.48ID:???
フレッツなら月500円くらいで二つ目のアドレス入手できるだろ
0342名無しさん@いたづらはいやづら2016/12/27(火) 06:26:57.55ID:???
1台のPCでは、同じIPに対して2経路に分ける方が難しい。
0343sage2016/12/27(火) 15:08:11.47ID:???
数千円でraspberry pi見たいの買ってきてproxyサーバたてれば良い
PCではブラウザを二つ使い分ける
0344名無しさん@いたづらはいやづら2016/12/27(火) 16:15:58.79ID:???
ハード的には簡単だよ

まずNIC1枚でも複数IP当てられる

そのうえで、ヤマハルーター的なもの使って
ppに対して nat の内側アドレスを明示してやる

あとはPCで動かうダウンローダが
ちゃんと複数IPを扱うことが出来るか、ってだけ
0345名無しさん@いたづらはいやづら2016/12/27(火) 16:16:39.76ID:???
もちろん、ppのセッションは複数な
0346名無しさん@いたづらはいやづら2016/12/27(火) 17:23:32.60ID:???
的とかppとか意味わからん
03473382016/12/27(火) 18:26:18.60ID:???
ちょっと話ずれるけど

相手はIP毎にログ取ってて、同じIPでの連続ダウンロードは受け付けない
まあこれは理解できる

しかし例えば、ダウンロード途中で回線切って、そのダウンロードを別IPで途中から再開させようとすると
ダウンロードURLが見当たらないって拒否される

落とすファイルのURLは1つだろうに、
IP変えた後、途中からの再開で、なぜそのような拒否をされるかが、よく分からないんだけど

どういう事?
0348sage2016/12/27(火) 18:53:58.68ID:???
その後にまた同じIPで接続は出来るの?
03493382016/12/27(火) 19:26:48.15ID:???
同じIPでは接続出来んよ
たまに、光終端ルーターのメンテで、回線切ってもIP変わんない時あるけど
(おそらく、メンテ中は回線切れないような仕様になってると思う)
0350名無しさん2016/12/27(火) 19:48:53.81ID:???
で、おうちで独りでネットワーク機器いじって何してるの
03513382016/12/27(火) 21:17:13.72ID:???
これみよがしな様だけど
真っ赤狙っても定期的にIP変えるよ?

時間のムダじゃね? お前の人生
0352名無しさん@いたづらはいやづら2016/12/27(火) 23:47:00.11ID:???
ちょっと何言ってっかわかんないっすね
03533382016/12/28(水) 00:10:42.21ID:???
同一人物
0354名無しさん@いたづらはいやづら2016/12/28(水) 00:14:20.44ID:???
ちょっと何言ってっかわかんないっすね
0355名無しさん@いたづらはいやづら2016/12/28(水) 00:16:36.38ID:???
ちょっと何言ってっかわかんないっすね
0356sage2016/12/28(水) 09:11:03.92ID:???
>>347
その生成されたURLがIPアドレスを含むクッキーのような物を持っている
許可しない時に403じゃなくて404を返してるだけ
0357anonymous2016/12/28(水) 09:58:28.09ID:???
>>351
誤爆かな?
0358sage2016/12/28(水) 13:05:23.17ID:???
結果、IPアドレスは二つ必要。

PC一台ですませるならそのPCに仮想環境を用意して、それぞれの仮想環境NICに別セグメントを割り当てる。

ルーター側ではVLANとPBRに対応した機種を用意して、仮想環境1では用意したIPアドレス1を経由し、仮想環境2では用意したIPアドレス2を使用するようにすればいい。

ただし、費用がかさむ
035912016/12/28(水) 17:42:31.44ID:6uEh7R0S
>>357
10時開店・19時閉店のいつもの不正アクセス基地外だろ?
0360sage2016/12/28(水) 19:45:00.35ID:???
>>358
そんなんしないでも
イーサ層は相乗りでもIP層で混ぜなきゃ
ホストがネットワークセグメント1、アドレス1、デフォゲ1
ゲストがネットワークセグメント2、アドレス2、デフォゲ2
0361sdagasgagas2016/12/29(木) 00:52:17.48ID:RyFP+/qG
PPPoEグローバルIP偽装について教えて下さい。

勉強目的で、
グローバルIPを偽装してHTTPリクエストを送信し、かつ、
HTTPレスポンスを受信する方法を調べています。

現時点で、以下の方法で可能かなと思っています。
・送信TCPパケットの送信元IPを任意のグローバルIPにする
・送信TCPパケットのソースルーティングに自ルータのグローバルIPを指定する
・自ルータのDMZ機能等を使用してWANからの受信TCPパケットをLANへ流す

そこで、以下�@�Aをご教授下さい。
片方だけでも構いません。

現在以下の構成です。
「クライアントPC←→自ルータ←→終端装置←→雲←→サーバ」
0362sdagasgagas2016/12/29(木) 00:53:11.60ID:RyFP+/qG
>>361

�@グローバルIPを偽装する方法
クライアントPCで発行する送信TCPパケットの送信元IPを任意のグローバルIPにすれば良いのでは?

と考えたのですが、よくよく考えるとこれは多分ダメで、

これはLAN内の話になってしまい、
いくらLAN内で偽装しても、WANから出ていく送信TCPパケットの送信元IPはPPPoEで割り当てられたグローバルIPになってしまって、
任意グローバルIPの偽装が出来ないのでは?と考えました。
※こちら合っていますか?

なので、クライアントPCで発行する送信TCPパケットではなく、
自ルータ君が何かしらの方法で任意のグローバルIPに偽装する必要があるのでは?と考えました。
※こちら合っていますか?

合っている場合、どのようにして任意のグローバルIPに偽装すればいいのでしょうか?
合っていない場合、何が合っていないかを教えて下さい。
0363sdagasgagas2016/12/29(木) 00:53:47.99ID:RyFP+/qG
>361-362

�APPPoEに縛られずに送受信を行う方法

NTTの光フレッツでプロバイダを使用してます。
要はPPPoEです。

ここで以下サイトに「PPPoEなどを用いずにEthernetをそのままインターネットなどに接続することも技術的には可能」
とあります。
http://e-words.jp/w/PPPoE.html

PPPoEを使わずにインターネットに繋ぐってどういう方法でしょうか?
この方法を教えて下さい。
若者世代でPPPoEが当たり前なので、このPPPoE以外でインターネットに繋ぐ方法を知りません。

PPPoEだと、どうしてもプロバイダが発行するグローバルIPに縛られてしまい、
仮に偽装が出来てもプロバイダでブロックされてしまうので、
偽装が出来ないとでは?と考えている為です。

プロバイダに縛られない自由な環境があれば、
自由に偽装が可能なのでは?と考えているのです。
0364anonymous2016/12/29(木) 01:07:10.74ID:???
>>361
そもそもTCPのコネクションの仕組みは理解してる?
UDPでさえどっかに踏み台サーバーを持つ以外無理でしょ

>送信TCPパケットのソースルーティング
って何?
0365sage2016/12/29(木) 01:18:04.62ID:???
>>361
勉強目的ならLAN内に検証環境つくる
0366sdagasgagas2016/12/29(木) 01:27:21.11ID:RyFP+/qG
>>365
ご回答ありがとうございます。

当たり前ですがLAN検証環境作ってます。
質問ちゃんと見て頂いてますでしょうか?

質問のご回答を頂きたいのです。よろしくお願いします
0367sdagasgagas20162016/12/29(木) 01:32:11.39ID:RyFP+/qG
>>364
ご回答ありがとうございます。

TCPのコネクションは当たり前ですが。。
syn ackのやり取りの時、ずっと偽装し続ければ問題ないです

が、

聞きたいのはそこではないのです。質問には答えて頂けないのでしょうか?

>送信TCPパケットのソースルーティング
→こちらをご存じでないレベルですと厳しいですね。。
グーグル等で検索すると出てくると思いますので、
そのうえでご回答ください。
0368anonymous2016/12/29(木) 01:36:43.97ID:???
>>367
いや、ソースルーティングはわかるが、それを応用してできるのかい?
すでに書いたけど、外部に制御下にあるサーバーなりルーターなりがまず必要
でないと、ISPからもらったGIPにパケットを戻してもらえないかと
>>361の「雲」って書いてあるところが最も重要な箇所かと

それから、直接インターネットに接続するのは「技術的には」当然可能だが、
それができたら無料でインターネットし放題だろう...
IXに乗り込めば別かもしれないが
0369sdagasgagas2016/12/29(木) 01:44:20.10ID:RyFP+/qG
>>368

ご回答ありがとうございます。

★何度もすみませんが、まず、質問に答えて頂きたのです★
�@についてはXXXXXでXXXXXXだからXXXXXXXです
�AについてはXXXXXでXXXXXXだからXXXXXXXです
こちらはご回答難しいでしょうか?

で、議論ですが、
パケットを戻す先が「雲」の外部設置の自分配下機器でないと
無理な理由はなぜでしょうか?
パケットを戻す先を自身のルータのWAN側GIPにすればいけるはずですが。
0370sdagasgagas2016/12/29(木) 01:47:09.43ID:RyFP+/qG
>>368

直接インターネットに接続するのは「技術的には」当然可能の件は、
えたい回答が得られないので質問の仕方を変えます。
PPPoE以外(ISPの制限を受けずに)でネットワークに繋ぐのはどうすればいいのでしょうか?
0371anonymous2016/12/29(木) 01:56:56.87ID:???
>>362
>いくらLAN内で偽装しても、WANから出ていく送信TCPパケットの送信元IPはPPPoEで割り当てられたグローバルIPになってしまって
これは、その通りでしょう

>自ルータ君が何かしらの方法で任意のグローバルIPに偽装する必要があるのでは?
自ルーター君が送信元IPを偽装できたとしても、セキュリティの観点でISP側で
送信元IPがIPCPで割り当てたIPと違うパケットをフィルタリングして破棄する可能性がある
また、ルーターのファームを独自に書き換えない限り、IPCPで割り当てられたIP
以外を送信元にセットする動作は不可能

>>363
PPPoEでしか提供されていないISPでは、PPPoE以外で接続するのは不可能
なぜなら、それ以外の方法ではISPからGIPが割り当てられないので、IX経由で
インターネットから飛んできたパケットをあなたに転送するすべがない

>プロバイダに縛られない自由な環境
そんなものは違法な手段(IXに乗り込むとか)以外にない

>>369
あなたが考えている偽装レベルと私が考えている偽装レベルが違っている気がするが、
送信元IPだけを偽れればいいだけなら可能かもしれないが、あなたのGIPに
パケットが届くためには、必ずどこかにそのGIP情報がないといけない
そしてソースルートで指定した機器のうちの少なくとも一つが制御下にないと、
あなたのGIP情報がIPパケットに必ず乗ることになる
これは、つまり偽装元がバレることを意味する

だから、偽装GIPとあなたのGIPを変換する「味方」が雲内に存在する必要がある
という意味
0372sdagasgagas2016/12/29(木) 02:09:57.64ID:RyFP+/qG
>>371

しっかりしたご回答ありがとうございます。
何をご指摘頂いてるのか理解できました。
今日はもう遅いので、また明日、ご回答を参考に手段を考えてみます。
また明日ご相談させて頂けると嬉しいです。

ちなみに偽装レベルは確かに違っていますね。
私は悪いことをする訳ではないので、自分のGIPがばれてしまっても良いのです。
あくまで送信元IPを変えた送信結果を受信したいだけです。
これなら可能でしょうか?どのようは方法になるでしょうか?
0373名無しさん@いたづらはいやづら2016/12/29(木) 02:15:26.21ID:???
>>372
一番手っ取り早いのはルーターを介さずにPCを直接光終端装置に繋いで、PCてPPPoEでGIPを取得する
そうすれば少なくとも送信元IPを偽装してパケットを送出するのは比較的容易だろう
ただし、前述した通りISP側で送信元IPが不正なパケットをフィルタリングしていないことが前提となる
0374名無しさん@いたづらはいやづら2016/12/29(木) 04:42:12.58ID:???
ずいぶんとまあエラそうな態度の質問者だな
0375sdagasgagas2016/12/29(木) 07:59:57.90ID:RyFP+/qG
>>371
>>373

ご回答ありがとうございます。
一晩じっくり考えさせて頂きました。

・ルーターのファームを独自に書き換える必要がある旨承知しました
・これは多分無理なので、PCで直接PPPoEで繋ぐ事にします

↓その前提で↓

・ISP制限がある可能性がある旨承知しました
・ISP及びアクセス先サーバでソースルーティング有のパケットを弾かないことも制約ですね
・ソースルーティング指定で返ってくるときに同じく制限を受けないかもポイントですね

■以下質問です
�B偽装したIPパケットを自分に返すには、やはりソースルーティングに自分のGIPを指定するしかないのでしょうか?
他の方法はございますでしょうか?
�Cソースルーティング指定して返ってきた受信パケットはの宛先は、送信時に偽装した送信元IPになってしまうと思うのですが、
これを正常に受信して最上位レイヤのアプリケーションに返す方法はどのようなものでしょうか?
普通に考えると宛先が自分でないので弾いてしまう気がするので。。
�D一般的にPPPoEを使わずにEthernetをインターネットに繋ぐ方法はどのような方法でしょうか?
(例)CATV?はPPPoEじゃなくてXXXの仕組みを利用している 等

�BについてはXXXXXでXXXXXXだからXXXXXXXだ
�CについてはXXXXXでXXXXXXだからXXXXXXXだ
�DについてはXXXXXでXXXXXXだからXXXXXXXだ
のようにご回答頂けますようお願い申し上げます。
0376sage2016/12/29(木) 14:43:41.92ID:???
IPのソースルーティングは悪意の応用しか無いので、これを中継するIPルーターはインターネット上にはおそらく存在しない
実験したかったら中継できるルーターで構成した閉環境でやる事だ
0377sage2016/12/29(木) 16:27:20.89ID:???
>>360
それはインターネットを介さないプライベートIPだけの話では?
0378名無しさん@いたづらはいやづら2016/12/29(木) 23:59:33.89ID:???
>>375
�Bソースルーティングは送信側がルーティングを指定するものであり、応答は相手が指定した経路になる。質問が無意味。

�C偽装したIPに届くので、そもそもあなたの手元に届かない。返送先に他人の住所を書いた往復はがきのようなもので、他人の家のポストに手を突っ込まなければ戻りを入手することはできない。
もし偽装IPも自分のIPなのであれば受け取ることはできるが、TCPのセッションは対向のIPとポートが一致する必要があるので受け取った側のOSは通常破棄する。受け取る前にNATやmangleで書き換えないと受け取れない。

�DPPPoEだけでなくPPPなどもあるが、そもそもPPPoEとIP払い出しの話とをごっちゃにしている。PPPoEとIP払い出しやNATは全然別のもの。

それから、こんな場所で質問するときにマイルールを持ち込むな。偉そうに。
0379sage2016/12/30(金) 01:36:53.09ID:???
>>377
アドレスがプライベートだろうがグローバルだろうが
IPネットワークはIPネットワークだし
プライベートアドレスなんか使わないほうが話は単純

ベタなフレッツ環境なら
ONU-スイッチ-ホスト複数
それぞれのホストからPPPoE
どんな契約でも最低2セッションは可
https://flets.com/sessionplus/s_outline.html#session
03803382016/12/30(金) 03:19:18.99ID:???
>>358 >>360関係で、1箇所からIP2つの通信を行う件

光終端ルーターにNATって設定があって、この設定見た感じでは
こいつが1回線・1光終端ルーターで同時にIP2つ使う設定臭いが(※当方、素人です)

接続先のプロバイダの接続情報入れるセッションって情報を
繋いでる各PCごとに割当て出来るようだから、
PC・AはプロバイダX、PC・BはプロバイダYという設定で接続出来るみたい

で…、
このNATで接続先振り分ける場合、プロバイダ2つを契約する以外の方法は無いの?
なんかOCNでIPv4に加えて追加でIPv6のアクセス設定をもらえるらしいけど
これだと、2回線になるって事かな? 
IPv4とIPv6どちらかしか使えないとかいう事は無いよね?これ
0381anonymous2016/12/30(金) 14:20:58.88ID:???
技術的には出来たところで
その頭だと実際にYAMAHAとかCiscoの設定出来ないでしょ
一般家庭用機器だと、PPPoEの2セッションを別々の機器で張るくらい
0382sage2016/12/30(金) 19:18:01.85ID:???
>>380
v4とv6は全く別物
振り分け以前に同列に扱えない
並行使用は可能


>>381
HGWは家庭向けとしては高性能多機能
複数セッションをクライアントによって振り分けもできる
03833382016/12/30(金) 19:56:22.96ID:???
>>382
おそらく、プロバイダへの接続設定とNATの設定見ると出来そう
設定見た上での感じでは出来そうです
(NATが何なのかも分からないけど、可能らしき設定値が全部揃ってる)

今ちょっと自前のOCNのとこで検索してみたら
IPv6は何故かプロバイダ側で前の春頃で一旦サービス停止になってて、
新たなIPv6が、エリア限定で再始動してるみたいですが…

なぜこんな事に?
これ、提供エリア外だとIPv6が使えなくなったって事ですよね?
03843382016/12/30(金) 20:11:38.13ID:bu+UmdOL
ああいかん
NAT設定の中にはIPv4用の設定が無い
IPv6はPC側でIPv6に繋ぐようにアドレス付けないと駄目みたい
0385dsaafa2016/12/30(金) 21:43:53.26ID:8WlA9l40
>>375
>>378

つまりソースルーティングは送信経路の決定で、受信経路を指定することはできない
という事でしょうか?

送信者がソースルーティング指定した場合、
1.それが適用されるのは送信経路においてでしょうか?

2.それとも返って来る途中の受信経路においてでしょうか?

3.それとも両方の経路でしょうか?

もし1.送信経路のみの場合、
偽装したIP当てに返信がいってしまうため、自分に返ってこないという認識で正しいでしょうか?

もしそうなら、偽装したIPを自分に返す方法は他にございますでしょうか?
0386anonymous2016/12/30(金) 22:45:28.21ID:???
>>382
そのHGWの型番とか後学のために教えて欲しい
0387名無しさん@いたづらはいやづら2016/12/30(金) 23:16:06.68ID:???
>>385
1.
送信元から正規の宛先までのどこか途中の経路の機器の力を借りない限り受け取る方法はない。

というより、他人のIPを偽装しようとしていることが判明したならそろそろやめようぜ。
0388名無し2016/12/31(土) 01:41:10.57ID:???
こういうIP偽装にソースルーティングを使おうとする輩がいるのを考慮して、ボーダールータなんかではソースルーティングが指定されてるパケットをDROPする設定が入ってることもあるから実際は難しいと思うけどね
0389名無し2016/12/31(土) 03:36:16.73ID:pv0uYScO
注意喚起
『0.027%の世界』で検索
0390sage2016/12/31(土) 10:03:06.31ID:???
>>385
ソースルートオプションを規格通りに処理するルーターで構成したネットワークなら希望の事が出来るよ
03913382016/12/31(土) 13:22:21.11ID:lF5EkAGr
やっぱ、ルーターの4と6の接続・切断ボタンとか見ても、
プロバイダが6をサービスしてれば2IP2回線として使えそう
だって、4と6で個別で接続切断ボタン有るし

恐らくPC2台を4と6に分けて繋ぐ事は自分で出来そうだけど…
もしかして、PC内でアプリごとに4と6を使い分ける事も出来る?
その辺り詳しい方がいればよろしく
0392名無し2016/12/31(土) 13:26:10.50ID:???
>>391
ルータの型番は?
0393名無し2016/12/31(土) 13:33:32.58ID:???
>>391
あとそもそも接続先のサイトはIPv6に対応してんの?
03943382016/12/31(土) 13:41:56.47ID:lF5EkAGr
>>392
ルーターはNTTから来た光終端兼ルーター
>>393
それをプロバイダスレで聞いてるが
技術力低過ぎる奴と煽り目的で呆ける奴しかいない

まあ、自分のPCで設定変えてやってみてもいいけど
0395名無し2016/12/31(土) 16:54:15.27ID:???
>>394
ルータの設定よりまずIPv6対応してるかだろ

コマンドプロンプトで
 nslookup そのサイトのホスト名 8.8.8.8
を実行してIPv6アドレスは出んの?

こんな感じで
>nslookup www.google.co.jp 8.8.8.8
サーバー: google-public-dns-a.google.com
Address: 8.8.8.8

権限のない回答:
名前: www.google.co.jp
Addresses: 2404:6800:4004:801::2003
172.217.25.99
0396名無しさん@いたづらはいやづら2016/12/31(土) 16:54:28.10ID:???
質問者の分際で他人のこと技術力低いとか言ってる時点で頭悪すぎじゃな?
0397sage2016/12/31(土) 21:45:38.84ID:???
>>383
http://internet.watch.impress.co.jp/docs/news/600671.html
フレッツ経由のv6接続方法は大きく2種類ある
IPv6PPPoE(旧トンネル方式)とIPv6 IPoE(旧ネイティブ方式)
OCNがやめたのはそのどちらでもない独自方式
OCNが選んだのは前者で一応専用機器(トンネルアダプタ)が必要とされてたけど場合によってはなくても良くなった
場合による条件が(特定モデルの)ひかり電話ルーターと都道府県限定
そうでなくてアダプタ使うならエリア問わない
http://www.ntt.com/personal/services/internet/hikari/ipv6.html
『「ひかり電話ルーター」からのインターネット(IPv6 PPPoE)接続の対応エリア』は限定、「提供エリア」は全国47都道府県

>>386
少なくとも500系は出来る
メイン以外のセッション2〜5に向ける条件として送信元アドレスを各セッションに4つまで指定さ可

>> 391
一昔前のアプリでv4しか対応してないとかでない限りアプリごとに振り分けるのは現実的でない
0398sage2016/12/31(土) 21:48:58.97ID:???
>>394
いい加減に型番位は確認、それとフレッツ回線種別と都道府県も
それが分からんとどういう切り替えかも分からん
分かっても多少答え易くになる程度だけど

家庭向けでv4,v6だからどうこうできるモデルはない
全く別物のネットワークがたまたま同じ線に乗ってるだけ

パケットって言う小包送るのに同じ道路使うからって
ゆうパックで送ったものが宅急便で届くようなことはない
載せ替えるならそれなりの手続きが必要
03993382016/12/31(土) 23:06:06.32ID:mkAFGD7R
自分で調べて大体わかったけど
IP配るのはプロバイダで、プロバイダはIPv4で事足りる地域はIPv4しか配ってない
IPv4が足りなくなった地域では、IPv6を買ってそれを配ってる
なぜそうなっているかといえば、IPv6配るにはIPv6のIPを他から購入しないと駄目だから
つまりコストの関係上足りない地域以外はIPv6を配ってないみたい

ルーターのIPv6接続設定の説明には、プロバイダが対応してないと待機中という表示になる
と書いてあって、うちは待機中と出るのでIPv6を配ってもらえない地域
つまり、ルーターその他機材はIPv6でつなげる機能を持ってるが
IPv6を配ってくれるプロバイダに乗り換えるか、現プロバイダがIPv6を配ってくれるようになるまで
自宅でIPv6接続は出来ないようです
0400sage2017/01/01(日) 01:07:22.33ID:???
>>399
>コストの関係上足りない地域以外はIPv6を配ってないみたい

今時ましてやOCNでそんなことない

>うちは待機中と出るのでIPv6を配ってもらえない地域

繰り返すが機種、フレッツのプラン、都道府県は?

v6の提供エリアは全国47都道府県
『「ひかり電話ルーター」からのインターネット(IPv6 PPPoE)接続』の提供エリアが限定されてるだけで
他のやり方すればよい

提供エリアかどうかは東西の対応プロバイダ一覧でチェック
https://flets.com/next/ipv6_pppoe/isp.html
http://flets-w.com/isp/

>ルーターその他機材はIPv6でつなげる機能を持ってる
一部正しい、正確には対応機種ではあるけど
対応プロバイダの対応エリアであるときだけ機能が使えるようになる
https://flets.com/news_release/info_m140304_2.html
http://flets-w.com/topics/hikaridenwa_ipv6pppoe/

>自宅でIPv6接続は出来ないようです

ホストでPPPoE上げりゃいいっだけだって
以下を参考にOCNのv6専用設定作る
https://flets.com/customer/next/access/setup/pppoe/7/index.html
場合によっちゃルーターの設定必要だけど
頑なに機種を伏せたいみたいなんでそこは自力でどうにかしてくれ
0401sage2017/01/01(日) 07:37:27.59ID:???
>>399
>自分で調べて大体わかったけど
>IP配るのはプロバイダで、プロバイダはIPv4で事足りる地域はIPv4しか配ってない
>IPv4が足りなくなった地域では、IPv6を買ってそれを配ってる
>なぜそうなっているかといえば、IPv6配るにはIPv6のIPを他から購入しないと駄目だから
>つまりコストの関係上足りない地域以外はIPv6を配ってないみたい

どこでどう調べるとこう言う結論になるんだか…
プロバイダー板の回答者の技術レベルを評価できるレベルに達してないのはお前だ
04023382017/01/01(日) 12:05:26.64ID:wehpuEoD
何を言ってるのがさっぱり判らんが

IPは接続先のプロバイダが配ってるから
プロバイダが対応してない限り接続は不可能

もしプロバイダが対応してないのに接続出来るなら
プロバイダと契約せずにネットが出来るだろ
■ このスレッドは過去ログ倉庫に格納されています