トップページhack
1002コメント474KB

ネットワークに関する疑問・質問 Part31 [無断転載禁止]©5ch.io

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら2016/10/05(水) 20:03:19.57ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

前スレ
http://echo.2ch.net/test/read.cgi/hack/1462597481/
0757anonymous2017/03/07(火) 00:03:38.03ID:???
まあ、あれをWeb GUIと言って勧めるのも何だし
GUI捨てるなら書いた次第ですよ
0758名無しさん@いたづらはいやづら2017/03/07(火) 00:04:51.08ID:???
日本人なら黙ってAlied Telesis
0759名無しさん@いたづらはいやづら2017/03/07(火) 00:28:14.72ID:???
>>748 >>755 >>756
thx.ちょっとCiscoのカタログシートとにらめっこしてくるわ。助かったthx

Cisco=Catalystと勝手な思い込みしてたわ。SG300シリーズというものがあるのか・・・。
ifHC〜〜系が取れれば最低限問題ないので、助かります。

初Ciscoなので2960G系で探してみます
0760ななし2017/03/07(火) 06:53:46.99ID:???
ただスイッチと聞くと、ニン○ンドー?(ネットワーク機能あるし)と思ってしまう時代に
L2、L3って頭につけてもらったほうがいいな
0761名無しさん@いたづらはいやづら2017/03/07(火) 09:14:41.20ID:???
>>760
その辺は話の流れ的に判断だろう
(今でもそれに近いし)
そんな事言い出したら切り無いからな

人によっては最初からL2、L3だけで言ったり
HUBと言うだけの人もいるし
逆に唐突にスイッチだけで言う人の方が少ない気がする
その後に帰ってくるレスは大体L2、L3となるし
0762名無しさん@いたづらはいやづら2017/03/07(火) 12:58:43.50ID:???
>>760
確かに一般人にDS-Liteといっても任天堂の事としか思えないが、ネットワークの話だとIPv6を経由してIPv4通信を行う規格だし
そういうのあるね

昔あった有名なのが、PS2キーボードを思い出すな
プレステ2用キーボードなのかPS/2インターフェイスキーボードどっちなのか
0763初心者2017/03/09(木) 11:39:21.52ID:YzAqU4jf
質問です、Windows10からPPTPサーバへの接続が出来なくなりました、なぜでしょうか?スマホからは接続できます。
0764名無しさん@いたづらはいやづら2017/03/09(木) 12:21:33.80ID:???
>>763
確認だけど、今まではWindows10から出来てた?
それともPCをWindows10に変えたら出来なくなった?
もし後者なら、別の製品での例だけど
>ttp://faq.buffalo.jp/app/answers/detail/a_id/15754
このような事例に近いかも
0765初心者2017/03/09(木) 12:53:15.48ID:YzAqU4jf
>>764今まで出来ていた(3ヶ月前くらい)、設定に間違いはない、(スマホで接続出来てるので)、ググるとレジストリイジれみたいなものは読んでみた、
でもホントに原因はこれなのかな?
0766sage2017/03/09(木) 15:00:33.00ID:???
>>764の話も設定の話だよ
通信がPNS側まで到達しないという話の前提で
ハードウェア障害がない
認証情報と接続設定があってる
ことまで確認したあと
環境しらんけど
PCがインターネット接続可能で
PCのファイアウォール
内側ネットワーク機器のファイアウォール
で通信が破棄されてないかご確認ください。
0767名無しさん@いたづらはいやづら2017/03/10(金) 00:36:18.73ID:???
>>763
http://app.m-cocolog.jp/t/typecast/23151/25140/84919856
0768sage2017/03/10(金) 19:30:25.27ID:QESaBoFD
以下のようにCiscoルータ(Router A)でPATの設定をする場合に、source listをaccess-listを用いて指定しようとしています。
Router Aには3台のRouterが接続されており、それぞれは192.168.1-3.0と3つのLANサブネットがあります。

LAN PC <-192.168.1-3.0-> (Router 1 -3) <-10.0.0.0-> (Router A) <-> (Internet)

上記のとおりRouter1-3のLANサブネットがそれぞれ192.168.1.0-3.0となっている場合、
Router Aに行うsource listの指定は192.168.1-3.0となりますでしょうか?
それとも、ルータAに属しているサブネットの10.0.0.0になるんでしょうか?

ご教授頂けますでしょうか。
0769!omikuji2017/03/10(金) 19:34:10.55ID:???
>>768
構成が意味不明
もう少し丁寧に説明してみ?
0770名無し2017/03/10(金) 19:43:48.33ID:???
>>768
router1-3が特にアドレス変換とかして無いのであれば
192.168.〜を指定すれば良いよ
0771sage2017/03/10(金) 19:53:43.20ID:QESaBoFD
わかりにくくてすみません、以下にて説明しなおします。
インターネットに接続しているRouter Aがあり、10.0.0.0/8のサブネットを介して合計3台のルータ1、2、3が接続されています。
それぞれ4台のルータには以下のようなネットワークが指定してあります。

・RouterA:
int fa 0/0 ISP指定のネットワーク
int fa 0/1 10.0.0.255/8
・Router 1:
int fa 0/0 10.0.0.1/8
int fa 0/1 192.168.1.1/24
・Router 2:
int fa 0/0 10.0.0.2/8
int fa 0/1 192.168.2.1/24
・Router 3:
int fa 0/0 10.0.0.3/8
int fa 0/1 192.168.3.1/24

また、それぞれ上記の192.168.xxx.xxxはLANとなっており、複数のホストが接続されています。
0772sage2017/03/10(金) 19:54:36.50ID:QESaBoFD
上記の構成で、Router Aにてインターネットと内部の境界としてPATを設定する場合、
Source listとして指定されるべきIPアドレスレンジは

ip nat inside source list 1 interface fa 0/0 overload
access-list 1 permit 192.168.0.0 0.0.255.255
となりますでしょうか?
それとも

ip nat inside source list 1 interface fa 0/0 overload
access-list 1 permit 10.0.0.0 255.0.0.0.0
となりますでしょうか。ご教授お願いします。
0773名無しさん@いたづらはいやづら2017/03/10(金) 20:16:38.83ID:???
>>772
まず日本語の使い方身につけて下さい
>ご教授お願いします
なんてここじゃ無理

どういう設定かはそれじゃわからない
場合による
0774ななし2017/03/10(金) 21:42:11.26ID:???
横からだけど、
192.168.1.0
192.168.2.0
192.168.3.0
のアドレスを、外側アドレスに変換すれば良さそうに思えるけれど

10.0.0.0/8のネットワークは別にソースipアドレスにはならないすよね?
だからソースアドレスである、192.168.〜のそれぞれのアドレスを元でいいんでないすか?

違うのかなこれ(初心者的感想)
0775anonymous2017/03/10(金) 21:55:19.39ID:???
>>772
条件判らんし面倒だから↓でいいんじゃねの?

ip nat inside source list 1 interface fa 0/0 overload
access-list 1 permit 192.168.0.0 0.0.3.255
access-list 1 permit 10.0.0.0 255.0.0.0.0
07767682017/03/10(金) 22:39:50.32ID:sAFwcrQU
よく観るPATの設定がみなゲートウェイのインターフェイスに割り振られたインターフェイスのうちひとつの
インターフェイスに割り振られたサブネットにいるホストにsource list指定がしてあるものばかりでしたので、
ソースとなるホストが、他のルータ越しにあるサブネットにある場合は、どうなるのか疑問が生じたため、
質問させて頂きました。

>>770
>>774
>>775

ご回答ありがとうございました。
07777682017/03/10(金) 22:41:57.09ID:sAFwcrQU
誤) よく観るPATの設定がみなゲートウェイのインターフェイスに割り振られたインターフェイスのうちひとつの
インターフェイスに割り振られたサブネットにいるホストにsource list指定がしてあるものばかりでしたので、

正) よく観るPATの設定がみなゲートウェイのインターフェイスのうちひとつのインターフェイスに割り振られた
サブネット上のホストにsource list指定がしてあるものばかりでしたので、
0778なまえ2017/03/11(土) 11:53:09.94ID:???
オープン(セキュリティなし)のフリーwi-fiで
VPN使うと安全?
VPNはL2TP/IPSec でiPhoneやAndroidスマホ。

まずオープンなwi-fiに繋ぎ、そこから自宅等のVPNサーバに接続する際の、
VPNアカウントとパスワードは暗号化されて認証されるの?
VNP接続完了後の通信は暗号化されてるのはわかるんだけど、VPN接続認証時はどうなるのかなと。
0779anonymous2017/03/11(土) 13:38:51.09ID:???
VPNで経路上は暗号化されても
パケット見るようなやつと同じNWに居る時点で
考えものでしょ

フリーWi-FiのSSIDに自動接続しとくと
偽APに繋ぎに行くかもしれないし
そこでVPN経由以外で通信しようとすると
リダイレクトされて怪しいサイトに飛ばされたり
0780anonymous2017/03/11(土) 13:41:00.02ID:???
VPNで一番最初にSA繋ぐときの通信はまだ平文なんだよね?
0781情弱くん2017/03/11(土) 14:24:14.76ID:gE3cAmJB
教えてくらはい

モバイルーターのSIMって、再発行して新しいのにすれば、
IPアドレスって変わりますか?
0782名無しさん@いたづらはいやづら2017/03/11(土) 14:25:58.34ID:???
>>778
設定や仕様次第

VPN=つなぐであって暗号化じゃない
プロトコルによって暗号化する設定もできるというだけ
L2TPは繋ぐだけ、IPsecは設定次第で暗号化するもしないもあり

VPNアカウントとパスワードが
どの段階のなんのか知らないけど
普通はL2TP/IPsecといえばIPsecのが先
IPsecでは「パスワード」は流さない
0783名無しさん@いたづらはいやづら2017/03/11(土) 14:26:29.18ID:???
グローバルは当然変わるだろうね。
07847812017/03/11(土) 14:32:18.39ID:gE3cAmJB
>>783
回答ありがとうございます
INTERNAL IPアドレスは変わりませんか?
0785名無しさん@いたづらはいやづら2017/03/11(土) 14:35:41.68ID:???
普通は変わらないんじゃない。
07867842017/03/11(土) 14:41:04.50ID:gE3cAmJB
>>785
すぐ教えてくれて、ありがとうございました
0787anonymous2017/03/11(土) 14:41:39.08ID:???
おつおつ
0788C2Q信者2017/03/11(土) 15:05:59.05ID:xUJjHjj0
>>542

普通にメインで使ってるけど何か?
i3やi5ごときがメインとかありえない。交換コストだけでなく作業労力まで計算できない阿呆じゃあるまいしw

7年近く自作界隈の経過見てるけど775から買い替えなくて完璧に正解だったわ


それに買い替えるにしてもi7しかありえないし(貧乏暇なしになりたくないw)
サブ機自体無用な世の中で何言ってるのやらw

サブ機作るくらいスマホの機種変更でもした方が幸せってのが今の世の中だし

つーかCPU性能は完全にC2Qで十二分だし
SSDに変えりゃ体感も実際の速度的にも全く問題ないな

むしろこの程度の停滞進化状況でC2Q環境から買い替えたら
完全に負けってのがここ何年もの自作見ててハッキリわかった答えだな。

win10(64bit)、PT2環境全く問題無し。
0789anonymous2017/03/11(土) 16:41:40.99ID:???
必死に煽ろうとした挙句の誤爆か
見てるこっちが恥ずかしくなるな
0790anonymous2017/03/11(土) 16:46:02.97ID:???
おつおつ
0791なまえ2017/03/11(土) 19:07:22.81ID:???
>>782
VPNサーバはSoftether VPNサーバのL2TP/IPSecです。
IPSecではパスワードは流さないんですか?
VPNサーバに接続完了後、暗号化通信されると思っていたので、
スマホからVPNサーバに接続しに行く段階ではVPNアカウントとパスワードは平文で流れているのかな?
と思っていました。
VPNサーバ→wi-fiのISP→オープンなwi-fi→スマホ
0792名無しさん@いたづらはいやづら2017/03/11(土) 19:34:00.51ID:???
>>788
誤爆だろうけど面白いレスだな
えらい偏った考えの持ち主w
今時C2Qってw
しかも買い替えはi7しかありえないとかw
0793名無しさん@いたづらはいやづら2017/03/11(土) 19:40:30.09ID:???
>>791
いまはたいがいがCHAPベースなので、
「同じパスワードを知っていたら同じ値になる」計算式を利用して認証するので、モニタやされてもパスワードそのものは流出しない。
0794anonymous2017/03/11(土) 19:54:29.07ID:???
でもハッシュ値はとられるから、認証時にそのハッシュ値送れば事実上パスワードとられたのと同じじゃね?
0795名無しさん@いたづらはいやづら2017/03/11(土) 20:12:58.18ID:???
いいえ
0796anonymous2017/03/11(土) 21:01:02.01ID:???
乱数でその都度かき回すんだっけ?
だとしてもそのアルゴリズムが公開されてる時点でいわずもがな
0797名無しさん@いたづらはいやづら2017/03/11(土) 21:22:41.84ID:???
は?
0798anonymous2017/03/11(土) 21:39:54.68ID:???
ひ?
0799名無しさん@いたづらはいやづら2017/03/11(土) 22:26:37.41ID:???
IPsecではパスワードもそのハッシュ値も流さない
もの凄くざっくりいえば設定メンドイけど
流されない設定パラメータを元にして前準備で手をかけてる
どうやってるかまともに説明すると長文なるんでIKEでググって
キーワードとして IPsec = IKE(Phase1,2) + (AH or ESP)

強度の評価ではアルゴリズムが公開された上で
総当り(の期待値で半分)にどれだけ時間かかるか
総当り以外の解き方ないかが評価
公開されてないと評価できないんで良し悪し以前の未評価
0800名無しさん@いたづらはいやづら2017/03/12(日) 09:04:01.20ID:???
公開鍵と秘密鍵ってのがあってだな
0801は?2017/03/12(日) 09:06:17.00ID:???
は?
0802ななし2017/03/12(日) 10:10:01.87ID:???
ひひーん?
08038032017/03/13(月) 19:47:40.36ID:???
環境:win10ノートpc au光(dion
試行:PCとルーターのアドレスを一致させONUと直結→コマンドプロンプトipconfig/releaseによるIPアドレスの変更
状況:エラーメッセージ(?)
「メディアが接続されていないと、VPN-VPN Clientに対する処理はいずれも実行できません。
メディアが接続されていないと、ローカルエリア接続*3に対する処理はいずれも実行できません。
インターフェイス イーサネットの解放中にエラーが発生しました:アドレスは、まだネットワークエンドポイントに関連付けられていません」
色々調べてみましたがお手上げです
win板から誘導されてきましたよろしくお願いします
0804は?2017/03/13(月) 20:02:24.30ID:???
>>803
で?
08058032017/03/13(月) 20:05:18.52ID:???
エラーをどうにかしてIPアドレスを変更したいです
0806は?2017/03/13(月) 20:06:43.53ID:???
>>805
で、何がどうしたって?
08078032017/03/13(月) 20:16:57.76ID:DoEYdX3p
いや書いた通りですが...
0808名無しさん@いたづらはいやづら2017/03/13(月) 20:25:43.99ID:???
>>807
そうですか
0809名無しさん@いたづらはいやづら2017/03/13(月) 20:43:53.68ID:???
>>807
書いたとおりのことが起きてるんだろ?
じゃあそれでいいじゃん
0810ifconfig2017/03/13(月) 21:20:48.86ID:???
>>803
ipconfigにこんな長いエラーメッセージ出るのか?
0811名無しさん@いたづらはいやづら2017/03/13(月) 21:26:46.04ID:???
いや書いた通りですが...
08128032017/03/13(月) 22:25:22.84ID:DoEYdX3p
えっとこのエラーはつまりどういうことなのかが知りたいです
ONUとPCの接続がうまく出来てないのか、そもそもこの操作でIPを変えることは出来ないのか
原因が有るなら解決したいです
08138032017/03/13(月) 22:27:07.83ID:???
>>810
実際に出ているので・・・
LENOVOだからいかんのですかね
0814名無しさん@いたづらはいやづら2017/03/13(月) 22:42:44.47ID:???
アドレス一致されたり、VPNの話ししたり…
なにをしたいのかわからん
0815名無しさん@いたづらはいやづら2017/03/13(月) 22:50:37.16ID:???
書いたとおりらしいぞ?
解読できない奴に回答権は無いって事
0816anonymous2017/03/13(月) 23:03:56.62ID:???
たしかDION軍はMACアドレスで認証してたから
ONU直結だと合わせる必要あったでしょ
0817名無しさん@いたづらはいやづら2017/03/13(月) 23:13:16.75ID:???
え?
0818anonymous2017/03/14(火) 00:34:45.25ID:???
DION軍の仕組みがプロトコル的にどうなってたかの詳細は忘れたが
レンタルルータだがのWAN側のMACアドレスで認証やってて
市販ルータのに変えるならWAN側のMACアドレスを変える必要あったはず

また、WAN側のIPアドレスだが
フレッツ系で意図的にPPPoEセッション落としてIPアドレス変えるような真似は半永久的に出来ない

それで、かなり前に大規模規制で苦しんだやつ多いと思うけど
0819anonymous2017/03/14(火) 00:37:12.42ID:???
WinでMACアドレス変える方法知らんけど
LinuxならLiveで起動してmacchanger使えばいい
0820anonymous2017/03/14(火) 01:46:59.95ID:???
だからDIONは使い勝手悪いんだよな
擬似固定IPと言えば人によっては嬉しいのかもしれんが
08218032017/03/14(火) 02:01:06.17ID:???
>>818
>半永久的に出来ない
うわぁそうなんですか
ps4でws37397出たんでIP変えてアクセス傾向データごと消してしまおうと思ったのですが、甘かったですね
0822名無しさん@いたづらはいやづら2017/03/14(火) 08:37:39.40ID:???
>>801
>>804
>>806
>>817
0823名無しさん@いたづらはいやづら2017/03/14(火) 10:00:33.35ID:???
そういう時は別契約立てて、元のは解約するしかないよ
0824名無しさん@いたづらはいやづら2017/03/14(火) 19:14:43.81ID:???
話がよくわからないが、見当外れの対応になってる事だけはわかる
08258032017/03/14(火) 19:50:40.86ID:???
ゴチャゴチャしてますが、dionでIP変えたいってだけです
0826名無しさん@いたづらはいやづら2017/03/14(火) 20:40:27.68ID:???
>>825
は?
0827名無しさん@いたづらはいやづら2017/03/14(火) 20:54:58.91ID:???
>>826
は?
0828名無しさん@いたづらはいやづら2017/03/14(火) 21:09:26.95ID:???
>>827
は?
0829名無しさん@いたづらはいやづら2017/03/14(火) 21:39:31.31ID:???
>>828
は?荒らし?
0830名無しさん@いたづらはいやづら2017/03/14(火) 22:25:17.02ID:???
>>829
は?
0831anonymous2017/03/14(火) 22:58:02.00ID:???
元DION軍のよしみで忠告してやるなら
NTTのフレッツ系に逃げた方がいい

IPアドレスが実質的に変わらないから
2chや町BBSとかでアドレスを晒したらトラッキングされる可能性あるし
メリットなんてVPNでアドレス直打ちくらい
0832名無しさん@いたづらはいやづら2017/03/14(火) 22:58:38.39ID:???
>>830
は?じゃあ何なんだよ?
0833名無しさん@いたづらはいやづら2017/03/14(火) 22:59:11.86ID:???
>>832
は?
0834名無しさん@いたづらはいやづら2017/03/14(火) 22:59:47.92ID:???
>>833
は?馬鹿?
0835名無しさん@いたづらはいやづら2017/03/14(火) 23:28:20.44ID:???
>>834
は?
0836名無しさん@いたづらはいやづら2017/03/15(水) 20:08:52.28ID:???
>>835
それしか言えない単細胞かよ
0837名無しさん@いたづらはいやづら2017/03/15(水) 20:23:06.55ID:???
>>836
は?
0838名無し2017/03/16(木) 02:13:12.42ID:???
最近荒れてんな
0839anonymous2017/03/16(木) 07:03:03.15ID:???
なむなむ
0840名無しさん@いたづらはいやづら2017/03/16(木) 15:18:21.52ID:???
IP変えるくらいの簡単なことでなぜここまでデマがはびこるのが
08418032017/03/16(木) 18:09:25.25ID:???
dionだと難しいんですよ
0842名無しさん@いたづらはいやづら2017/03/16(木) 18:33:33.96ID:???
>>841
は?
08438032017/03/16(木) 19:12:27.86ID:???
か?
0844名無しさん@いたづらはいやづら2017/03/16(木) 19:16:53.69ID:???
>>843
なるほど。馬鹿には難しいって事か。
納得。
0845resumi2017/03/17(金) 06:03:25.28ID:aTSqeZAl
https://goo.gl/jDrXJn
これは、普通にショックだ。。
本当なの??
0846名無しさん@いたづらはいやづら2017/03/17(金) 10:35:51.33ID:???
ぐろ
0847age2017/03/18(土) 17:23:12.16ID:otqsoiV0
質問です。namebenchで調べたdnsサーバーはPCだけでなくルーターにも設定必要なのでしょうか?
0848a2017/03/18(土) 19:03:39.28ID:???
ルータがDHCPサーバの機能を持ってること多いから
Staticで指定してるのを除くと
ルータのDHCPサーバのDNSオプションに指定することになるだろうね
0849sage2017/03/18(土) 19:21:10.70ID:???
PCにだけ設定すりゃよい
0850sage2017/03/18(土) 22:10:10.45ID:AsUjy43P
ありがとうございます
0851コメントできない2017/03/19(日) 10:29:48.21ID:???
質問が反映されないので、誰か代わりに投稿してほしい。
よろしくお願いします。
なぜ投稿できないんだろう?

Keepa - Amazon Price Tracker
https://keepa.com/#!comment

質問文
Chrome57.0.2987.98 (64-bit)の
Referer Control拡張機能バージョン1.20と
Keepa - Amazon Price Trackerバージョン2.95
が競合を起こします。

Chromeの環境設定の拡張機能のReferer Controlに
警告メッセージが表示されます。

警告:
ネットワーク リクエストのリクエスト ヘッダー「Referer」への変更内容が
別の拡張機能(Keepa - Amazon Price Tracker)と競合したため、
この拡張機能はヘッダーを変更できませんでした。
0852anonymous2017/03/19(日) 14:15:22.12ID:???
競合起こしてるって原因が分かり切ってるんだかは
質問にすらなってないだろう
0853sage2017/03/19(日) 20:24:08.63ID:???
昔のルータeth0がlan, eth1->ppp0で使っている場合
、こういうファイアウォールのルールがあるんだが、

ip access-list eth0_in deny any any tcp any range 137 139
ip access-list eth0_in deny any any udp any range 137 139
ip access-list eth0_in deny any any tcp 137 any syn
ip access-list eth0_in deny any any udp 137 any

win7〜がある環境だともう古い話?
今なら別のポートをするべきだったり、そもそもこういうeth0に入るパケットは
制限などしなくて良い時代?
0854名無しさん@いたづらはいやづら2017/03/19(日) 22:51:18.78ID:???
全然そんな時代じゃない
http://internet.watch.impress.co.jp/docs/news/1048197.html
0855sage2017/03/20(月) 02:03:01.24ID:???
えぇぇえぇ、実害はよくわからないけど
そのポートを使った攻撃はあるのか。

これってeth0、ppp0、インバウンド、アウトバウンドを組み合わせるなら
どちらをファイアウォールに設定したらいいんだろう。

上のように ローカルからグローバル向きのtcp/udp, 137-139をdenyすれば良い?
他にもこれはやっておいたほうが良いルールってある?
0856名無し2017/03/20(月) 09:00:17.23ID:???
>>855
セキュリティ的に硬くしたいんだったら
使う通信以外すべてdenyしたら?
■ このスレッドは過去ログ倉庫に格納されています