FON総合スレッド Part11 【無線LAN無料相互利用】
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous
2006/12/26(火) 09:22:41ID:???FONホームページ(日本語) ttp://jp.fon.com/
FONホームページ(英語) ttp://en.fon.com/
FONマップ ttp://maps.fon.com/
FON日本語ブログ ttp://blog.fon.com/jp/
ツクモによる詳説 ttp://www.tsukumo.co.jp/fon/
(FON無線ルータはツクモ店頭と通販にて1980円で販売中)
(12/5〜12/9にfonshopで申込んだ8278人で届いていない人は1/15以降に順次発送中)
FONまとめwiki
http://fon-wiki.maniado.com/
FONの設定/運用/解析/改造/研究/開発などの技術的なこと以外は
こちらの「ネットスポット板」もオススメ(例:届いた届かないの報告や雑談など)
http://pc7.2ch.net/test/read.cgi/netspot/1165301744/
過去スレ FON総合スレッド (Part1〜Part10)
Part10 http://pc8.2ch.net/test/read.cgi/network/1166448346/
Part9 http://pc8.2ch.net/test/read.cgi/network/1166102922/
Part8 http://pc8.2ch.net/test/read.cgi/network/1165897443/
Part7 http://pc8.2ch.net/test/read.cgi/network/1165769536/
Part6 http://pc8.2ch.net/test/read.cgi/network/1165734869/
Part5 http://pc8.2ch.net/test/read.cgi/network/1165650974/
Part4 http://pc8.2ch.net/test/read.cgi/network/1165594827/
Part3 http://pc8.2ch.net/test/read.cgi/network/1165510906/
Part2 http://pc8.2ch.net/test/read.cgi/network/1165383396/
Part1 http://pc8.2ch.net/test/read.cgi/network/1156459336/
関連記事や関連ページや過去スレ保存やFAQなどは有志の協力により以降
0116anonymous@ KHP059129160006.ppp-bb.dion.ne.jp
2006/12/27(水) 20:43:34ID:???正直めんどくさいので、さくっともう1個買おうかと
0118anonymous@ 198.12.138.58.dy.bbexcite.jp
2006/12/27(水) 21:00:12ID:???買うのと引き換えにAP無料使用の権利がもらえるんだからさ。
安いのもそれがあってことだろ!!
0119anonymous
2006/12/27(水) 21:02:33ID:???0120anonymous
2006/12/27(水) 21:12:31ID:???日曜に行った時はまだ山積みだったよ。
すでに無料のを入手しているが実験用に追加で買ってきた。
0122anonymous@ k185093.ppp.asahi-net.or.jp
2006/12/27(水) 21:18:56ID:???代引きの受取拒否でもどってきたやつを再送したとか..
0123anonymous
2006/12/27(水) 21:34:21ID:???0124anonymous
2006/12/27(水) 21:40:32ID:???そんなことができる余裕は無いだろ
0125sage
2006/12/27(水) 21:52:35ID:???192.168.a.0/24のほかに192.168.b。0/24というネットワークがあってaとbがルータ経由で通信できる環境。
aにらほねらをつけた場合のMyPlaceのGuestアクセスでaには当然アクセスできないのだが、なんとbに
アクセスできてしまったのだ。つまり、らほねらをぶら下げるサブネットのほかにプライベートな
サブネットがある場合、そちらにはつながってしまう可能性がある。要注意だ。
0129anonymous
2006/12/27(水) 22:17:50ID:???0130anonymous
2006/12/27(水) 22:20:16ID:???0131125
2006/12/27(水) 22:44:13ID:???ということで怖くて使い物にならないので今は取り外して放置中。
0132anonymous
2006/12/27(水) 22:46:56ID:???0134anonymous
2006/12/27(水) 22:54:14ID:???>らほねらをぶら下げるサブネットのほかにプライベートなサブネットがある場合、
>そちらにはつながってしまう可能性がある。
あたりまえすぎ。
それはさすがにその間にある自分のルータで自分で止めないと。
0135125
2006/12/27(水) 22:59:08ID:???たしかに当たり前なんだけど、気づかずにそうなってるとやっぱり危険でない?
そりゃサブネットいくつか作るようなやつはそこそこルーティングを理解してると
おもうけど、「俺ちょっとかじってるよ」的な無知なやつ(<実は自分orz)はきっと
山ほどいると思うよ。
0136anonymous
2006/12/27(水) 23:06:24ID:???知識がないなら身につければいいと思うけどな
知識なしにそういったネットワークを組んでる時点で危険
0137anonymous@ 124x34x215x7.ap124.ftth.ucom.ne.jp
2006/12/27(水) 23:07:53ID:???有線I/F側のIPが1つだけだから、
FON_AP から来たのか MyPlace から来たのか分からなくて
事実上 FON_AP 専用になっちゃうよなぁ
0138anonymous
2006/12/27(水) 23:12:41ID:???デフォルトゲートウェイ設定して、デフォルトゲートウェイのあるサブネットへのルーティングはしてないって
言う状況か?まだこねーんで状況がわかんねぇ。
0139anonymous
2006/12/27(水) 23:17:09ID:???0140anonymous
2006/12/27(水) 23:25:09ID:???0141anonymous
2006/12/27(水) 23:25:40ID:???さすがにそれは誰も言っていない。
今回の件も、ちゃんとLa Foneraが接続しているセグメントは護られている。
つまりほとんどの普通の人にとっては全くセキュリティに問題はない。
複数のセグメント設置をしていて、かつ、それにも関わらず自分でセキュリティ防御していない人のみ、
影響を受けるだけであり、それさえも解決できる問題である。
0142125
2006/12/27(水) 23:32:20ID:???>知識がないなら身につければいいと思うけどな
>知識なしにそういったネットワークを組んでる時点で危険
御意。勉強不足&努力不足は認める。
ただ、それとは別個の話としてらほねらには穴がある可能性が
ある、ということを指摘しておきたかった。
0143anonymous
2006/12/27(水) 23:34:00ID:???当然DMZを設けているので初めから問題になることはないよ
>>142
それはさすがに穴とは言わないよ
0144anonymous
2006/12/27(水) 23:35:29ID:???0145125
2006/12/27(水) 23:38:43ID:???同意。特にプライベートアドレスはまるごと拒否できるといいね。
上位のルーターに手を加える必要がなくなるし。
でも上位のルータにもフィルタ書けば完璧か。
0146anonymous
2006/12/27(水) 23:46:29ID:???もしも挙動のわからないブラックボックスと捉えるならば、
そのブラックボックスに依存した運用は明らかに避けるべきであり、
自分が設定管理できる上位ルータで制御するべきであると自然に導ける。
逆にLa Foneraを自分で制御できるものとして扱ってる人たちは、
自分でLa Foneraにおいて設定をしているので問題は起きていない。
中途半端なことをせずに上記二つのどちらの道かを選ぶべき。
0147125
2006/12/27(水) 23:51:01ID:???訂正する。「らほねらを接続するネットワークの構成によっては、
らほねらとの組み合わせで想定外の穴ができてしまう可能性あり。」
でも、140の言ってるような機能があれば可能性は多少は低くなるので
やっぱりその機能は欲しいな。2ch拒否とかにも使えそう。
そろそろDMZつくるかな。と言っても公開している物はないのでらほねら
専用になってしまうorz
0148anonymous
2006/12/28(木) 00:01:24ID:???そこにつなぐ機器に全部、変な機能が必要になりますね。
0149anonymous
2006/12/28(木) 00:01:49ID:???SSHで中を覗かない限り、どんな穴があるかわからないような代物。
こんなものを安全と公言するのは不正直。
0151anonymous
2006/12/28(木) 00:20:34ID:???SSHで中を除く必要は全く無いでしょ
どんな機器でも上位ルータで管理するのは基本中の基本
もっともLAN一つしかなければ今回のFONルータはそれすらしなくていいし
0152anonymous
2006/12/28(木) 00:27:16ID:???そうでないならば、FONは十分な情報を開示すべきである。
要するに、FONは単に手抜きをしている。
0153anonymous
2006/12/28(木) 00:28:10ID:???求めるばっかりでできることもやってないだけだろ?
構成によって穴となるんじゃなくて、考慮する知識がなかっただけだ
0154anonymous
2006/12/28(木) 00:29:01ID:???安易につないだ場合にはセキュリティが著しく低下すると心得るべきである。
0155anonymous
2006/12/28(木) 00:29:25ID:???0159anonymous
2006/12/28(木) 00:32:44ID:???それに比べたらLa Fonera挟んだ方がセキュアだと思うけどな
複数のサブネット構築するなら、それなりに勉強してリスク考慮するのが普通
0160anonymous
2006/12/28(木) 00:35:29ID:???設定しか持たない機器で、上位ルータの設定なしにどうしてセキュリティが保たれるというのか、理解不能だった。
La Foneraが届いたら中身を覗いて状況を確認しようと思っていたが、案の定、ろくにセキュリティを考えてない
装置だったな。
0161anonymous
2006/12/28(木) 00:35:37ID:???La Foneraが十分に守ってくれるからセキュリティ面でも問題はないね。
例外は複数のネットワークを運用している特殊な人だけど、
そういう人はそれなりの対策をしているだろうし。
0162anonymous
2006/12/28(木) 00:37:12ID:???今まで、SSHでさんざん中身を覗いているやつが、どうして>>125の指摘に気がつかなかったのか、
そのほうが不思議だ。カキコしてたやつはFON工作員だたということか?
0163125
2006/12/28(木) 00:37:22ID:???いーじゃん求めても。
そりゃらほねらつけた奴がみんなあんたほど偉い人なら穴もないだろうさ・・・。
でもよのなかそーゆー偉い人ばかりじゃないのよ。
知識がなかろうがなんだろうが、結果として穴が開くかもしれないから
みんな注意してねぇ〜と注意喚起することは悪いことなのかな。
0165anonymous
2006/12/28(木) 00:39:02ID:???PCとかをつなぐLANが1個の人にとっては
上位ルータの設定なしでも大丈夫
ちゃんとFONルータのデフォルト設定でセキュリティも安全になってる
> http://www.tsukumo.co.jp/fon/config_lafonera.html
> ・パブリック->プライベート
> 「許可、拒否」から選択します。デフォルトは「拒否」です。
> 公開用AP(アクセスポイント)から家庭用APへのアクセスの可否を設定します。
0166anonymous
2006/12/28(木) 00:40:23ID:???絶対に必要なことです。だからこそ、SSHで中身を解析しているという話しだったじゃないか。
どうやったらMapが濃緑になるかなんて、くだらない遊びにうつつをぬかして、肝心のセキュリティに
>>125以外の誰一人として関心を向けていなかったことに呆れるな。
0168anonymous
2006/12/28(木) 00:42:43ID:???0169anonymous
2006/12/28(木) 00:42:49ID:???中身覗いてる人たちは、>>125に書いてあることは当然で穴とは思っていない。
ましてや複数セグメント設置者は、La Foneraの挙動に関わらず一般的に設定管理していて問題にすらならない。
なんでこんなことで騒いでいるのかわからない。
0170anonymous
2006/12/28(木) 00:44:16ID:???セキュリティ不備とか言ってるがルータってそんなもんじゃねーの?
今更その程度のことでギャーギャー騒いでる方がお笑い
0171anonymous
2006/12/28(木) 00:44:40ID:???なら普及しないなこれ
0172anonymous
2006/12/28(木) 00:45:00ID:???0173anonymous
2006/12/28(木) 00:45:14ID:???工作員が自作自演で書き散らしてるだけに見えるが
0175anonymous
2006/12/28(木) 00:46:13ID:???0177125
2006/12/28(木) 00:47:36ID:???偉くない人は気をつけてねって言いたかっただけなのに・・・ToT
0178anonymous
2006/12/28(木) 00:47:48ID:???La Foneraの「パブリック→プライベート」を「拒否」にするだけで全然問題ないな。
0179anonymous
2006/12/28(木) 00:48:55ID:???一般的に設定している割りには、誰一人としてセキュリティ対策にコメントしなかったな。
セキュリティ上は一切の問題はない等という、根も葉もない、調べてもいないウソだらけだった。
0180anonymous
2006/12/28(木) 00:50:53ID:???正しくは、LaFoneraは上位ルーターでしかるべきセキュリティ管理を行うことで安全になる。
0181anonymous
2006/12/28(木) 00:51:23ID:???キミが工作員だとまで言うつもりはないが
便乗してなんか騒いでる連中がなー
セキュリティリスクというより、こんなんただの設定注意事項だな
0182anonymous
2006/12/28(木) 00:51:28ID:???まあ複数のプライベートネットをルータ越しに持っているような人なら
そのルータで色々設定しているだろうから大丈夫でしょうね
そうでない普通の人は複数のプライベートネットには無縁だろうし
0184anonymous
2006/12/28(木) 00:53:13ID:???一個人が使う分にはいいじゃん、まだアクセスなんて一度もないし
それでも私は使う、今後の可能性に賭けて・・・あくまでも賭です賭にはリスクは付きもの。
0185125
2006/12/28(木) 00:53:14ID:???そのとおりで、らほねら貰った&買った人のほとんどはそうだと思うよ。
だからその「ほとんど」の人には俺の指摘はあてはまらないはず。
0188anonymous
2006/12/28(木) 00:54:58ID:???0190anonymous
2006/12/28(木) 00:56:41ID:???0194anonymous
2006/12/28(木) 00:59:25ID:???0195anonymous
2006/12/28(木) 01:00:03ID:???今回の件は複雑なことしている人にしか該当しないのでまあ問題ないでしょう
問題が起きるための条件は以下のすべてを満たす必要がある
・複数のプライベートネットワークを運用していること
・それにも関わらず自分のルータでなんにも管理をしていないこと
・FON_APから偶然にその領域をアクセスされること
・それがセキュリティ上問題である状況であること
すべてを満たす状況はまずあり得ないし
そもそもそんな状況にしている時点で元々セキュリティ上の問題があったことになる
0197anonymous
2006/12/28(木) 01:03:05ID:???消費電力を計算しないからそうなる
0202anonymous
2006/12/28(木) 01:07:43ID:???ことは明らかw
0203anonymous
2006/12/28(木) 01:08:13ID:???高意識は重要機密サーバみたいに隔離した状態だろうな
0204125
2006/12/28(木) 01:09:58ID:???0205anonymous
2006/12/28(木) 01:11:26ID:???倉庫に放り込むのは構わんが、マジで勉強はした方がいいぞ。
La Foneraのセキュリティ以前に、お前様のネットワークが心配だ。
0206anonymous
2006/12/28(木) 01:12:48ID:???FONルータ自体にセキュリティ上の問題があるわけではない。
0207anonymous
2006/12/28(木) 01:12:56ID:???言われたくないな
0209anonymous
2006/12/28(木) 01:15:02ID:???125はそんなことはわかってるに決まってるだろ。
プライベートネットに対するルーティングを禁止設定して( ゚д゚)ホスィ…って言ってるだろ。
おまえの技術力のほうが低レベルに見える。
0210anonymous
2006/12/28(木) 01:17:15ID:???0211anonymous
2006/12/28(木) 01:17:51ID:???> FONについての技術情報交換などをするスレッド
> FONの設定/運用/解析/改造/研究/開発などの技術的なこと
0212125
2006/12/28(木) 01:18:12ID:???心配してくれてありがとう。これでもネスペとテクカルエンジのセキュリティ
には合格できる程度の一般教養はあるからさ。もっかい勉強してから出直すわ。
0213anonymous
2006/12/28(木) 01:20:05ID:???その設定ってどうやってするんだ?
プライベートアドレス全蹴り?それだとゲートウェイ取れないよな
自分で使用不可のIP帯域をほねらに書き入れるなら
上位ルータで同様の設定するのと手間は一緒じゃない?
0215anonymous
2006/12/28(木) 01:22:33ID:???だめだこりゃ♪
■ このスレッドは過去ログ倉庫に格納されています