トップページ⇒network
1001コメント291KB

FON総合スレッド Part11 【無線LAN無料相互利用】

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous2006/12/26(火) 09:22:41ID:???
FONについての技術情報交換などをするスレッド

FONホームページ(日本語) ttp://jp.fon.com/
FONホームページ(英語) ttp://en.fon.com/
FONマップ ttp://maps.fon.com/
FON日本語ブログ ttp://blog.fon.com/jp/
ツクモによる詳説 ttp://www.tsukumo.co.jp/fon/
(FON無線ルータはツクモ店頭と通販にて1980円で販売中)
(12/5〜12/9にfonshopで申込んだ8278人で届いていない人は1/15以降に順次発送中)

FONまとめwiki
http://fon-wiki.maniado.com/

FONの設定/運用/解析/改造/研究/開発などの技術的なこと以外は
こちらの「ネットスポット板」もオススメ(例:届いた届かないの報告や雑談など)
http://pc7.2ch.net/test/read.cgi/netspot/1165301744/

過去スレ FON総合スレッド (Part1〜Part10)
Part10 http://pc8.2ch.net/test/read.cgi/network/1166448346/
Part9 http://pc8.2ch.net/test/read.cgi/network/1166102922/
Part8 http://pc8.2ch.net/test/read.cgi/network/1165897443/
Part7 http://pc8.2ch.net/test/read.cgi/network/1165769536/
Part6 http://pc8.2ch.net/test/read.cgi/network/1165734869/
Part5 http://pc8.2ch.net/test/read.cgi/network/1165650974/
Part4 http://pc8.2ch.net/test/read.cgi/network/1165594827/
Part3 http://pc8.2ch.net/test/read.cgi/network/1165510906/
Part2 http://pc8.2ch.net/test/read.cgi/network/1165383396/
Part1 http://pc8.2ch.net/test/read.cgi/network/1156459336/

関連記事や関連ページや過去スレ保存やFAQなどは有志の協力により以降
0116anonymous@ KHP059129160006.ppp-bb.dion.ne.jp2006/12/27(水) 20:43:34ID:???
>112
正直めんどくさいので、さくっともう1個買おうかと
0117anonymous2006/12/27(水) 20:46:22ID:???
>>115
なんせ佐川ですから。うちにも4日前に実家から発送された
りんごが今届いたくらいだ。
0118anonymous@ 198.12.138.58.dy.bbexcite.jp2006/12/27(水) 21:00:12ID:???
買ったやつはちゃんとソーシャルAPとして貢献しろよ。
買うのと引き換えにAP無料使用の権利がもらえるんだからさ。

安いのもそれがあってことだろ!!
0119anonymous2006/12/27(水) 21:02:33ID:???
なんか昔のアルミホイルで盛り上がってた頃を思い出したけど、急にどうした?
0120anonymous2006/12/27(水) 21:12:31ID:???
>107
日曜に行った時はまだ山積みだったよ。
すでに無料のを入手しているが実験用に追加で買ってきた。
0121anonymous2006/12/27(水) 21:12:35ID:???
>>115
キャンペーン以降に有料で買った人じゃないかな?
0122anonymous@ k185093.ppp.asahi-net.or.jp2006/12/27(水) 21:18:56ID:???
>>115
代引きの受取拒否でもどってきたやつを再送したとか..

0123anonymous2006/12/27(水) 21:34:21ID:???
有料で買った人には無料のひとより優先して配送してるんだな
0124anonymous2006/12/27(水) 21:40:32ID:???
有料の分とは考えにくいな
そんなことができる余裕は無いだろ
0125sage2006/12/27(水) 21:52:35ID:???
既出ならすまん。
192.168.a.0/24のほかに192.168.b。0/24というネットワークがあってaとbがルータ経由で通信できる環境。
aにらほねらをつけた場合のMyPlaceのGuestアクセスでaには当然アクセスできないのだが、なんとbに
アクセスできてしまったのだ。つまり、らほねらをぶら下げるサブネットのほかにプライベートな
サブネットがある場合、そちらにはつながってしまう可能性がある。要注意だ。
0126anonymous2006/12/27(水) 22:04:27ID:???
>>125
随分間の抜けたセキュリティだなぁ。危なっかしくって使えやしない。
0127anonymous2006/12/27(水) 22:05:58ID:???
>>125
これは盲点かもしれないな
0128anonymous2006/12/27(水) 22:14:39ID:???
>>123
新手の工作かね(w
0129anonymous2006/12/27(水) 22:17:50ID:???
工作厨うざい
0130anonymous2006/12/27(水) 22:20:16ID:???
やっぱsshでルーティングテーブルとiptableの設定は確認しておかなきゃだめだな。
01311252006/12/27(水) 22:44:13ID:???
せめてプライベートアドレスへのルーティングは拒否してくれなきゃだわ・・・。
ということで怖くて使い物にならないので今は取り外して放置中。
0132anonymous2006/12/27(水) 22:46:56ID:???
上位にルーターあるなら、いくらでもいじくれると思うけどな
01331252006/12/27(水) 22:52:27ID:???
>>132
アクセスリスト書くのがめんどくさいのよ。
ほかにも何が穴になってるかわからないので不安になってきたしさ。

0134anonymous2006/12/27(水) 22:54:14ID:???
>>125
>らほねらをぶら下げるサブネットのほかにプライベートなサブネットがある場合、
>そちらにはつながってしまう可能性がある。

あたりまえすぎ。
それはさすがにその間にある自分のルータで自分で止めないと。
01351252006/12/27(水) 22:59:08ID:???
>>134

たしかに当たり前なんだけど、気づかずにそうなってるとやっぱり危険でない?
そりゃサブネットいくつか作るようなやつはそこそこルーティングを理解してると
おもうけど、「俺ちょっとかじってるよ」的な無知なやつ(<実は自分orz)はきっと
山ほどいると思うよ。

0136anonymous2006/12/27(水) 23:06:24ID:???
俺はらほねらは切り離した独立ネットワークに接続してる

知識がないなら身につければいいと思うけどな
知識なしにそういったネットワークを組んでる時点で危険
0137anonymous@ 124x34x215x7.ap124.ftth.ucom.ne.jp2006/12/27(水) 23:07:53ID:???
>>132
有線I/F側のIPが1つだけだから、
FON_AP から来たのか MyPlace から来たのか分からなくて
事実上 FON_AP 専用になっちゃうよなぁ
0138anonymous2006/12/27(水) 23:12:41ID:???
>>134
デフォルトゲートウェイ設定して、デフォルトゲートウェイのあるサブネットへのルーティングはしてないって
言う状況か?まだこねーんで状況がわかんねぇ。
0139anonymous2006/12/27(水) 23:17:09ID:???
La Foneraのセキュリティ設定が貧弱すぎる。
0140anonymous2006/12/27(水) 23:25:09ID:???
せめてルーティングさせたくないサブネットを明示的に指定出来るように汁
0141anonymous2006/12/27(水) 23:25:40ID:???
>>139
さすがにそれは誰も言っていない。
今回の件も、ちゃんとLa Foneraが接続しているセグメントは護られている。
つまりほとんどの普通の人にとっては全くセキュリティに問題はない。

複数のセグメント設置をしていて、かつ、それにも関わらず自分でセキュリティ防御していない人のみ、
影響を受けるだけであり、それさえも解決できる問題である。
01421252006/12/27(水) 23:32:20ID:???
>>136


>知識がないなら身につければいいと思うけどな
>知識なしにそういったネットワークを組んでる時点で危険

御意。勉強不足&努力不足は認める。

ただ、それとは別個の話としてらほねらには穴がある可能性が
ある、ということを指摘しておきたかった。


0143anonymous2006/12/27(水) 23:34:00ID:???
複雑なことをしている人や組織のネットに接続する場合は、
当然DMZを設けているので初めから問題になることはないよ

>>142
それはさすがに穴とは言わないよ
0144anonymous2006/12/27(水) 23:35:29ID:???
だがパブリック経由かプライベート経由か切り分けるのは少々めんどい
01451252006/12/27(水) 23:38:43ID:???
>>140

同意。特にプライベートアドレスはまるごと拒否できるといいね。
上位のルーターに手を加える必要がなくなるし。
でも上位のルータにもフィルタ書けば完璧か。
0146anonymous2006/12/27(水) 23:46:29ID:???
>>145
もしも挙動のわからないブラックボックスと捉えるならば、
そのブラックボックスに依存した運用は明らかに避けるべきであり、
自分が設定管理できる上位ルータで制御するべきであると自然に導ける。

逆にLa Foneraを自分で制御できるものとして扱ってる人たちは、
自分でLa Foneraにおいて設定をしているので問題は起きていない。

中途半端なことをせずに上記二つのどちらの道かを選ぶべき。
01471252006/12/27(水) 23:51:01ID:???
>>143

訂正する。「らほねらを接続するネットワークの構成によっては、
らほねらとの組み合わせで想定外の穴ができてしまう可能性あり。」
でも、140の言ってるような機能があれば可能性は多少は低くなるので
やっぱりその機能は欲しいな。2ch拒否とかにも使えそう。

そろそろDMZつくるかな。と言っても公開している物はないのでらほねら
専用になってしまうorz


0148anonymous2006/12/28(木) 00:01:24ID:???
ネットワーク構成そのものに穴が開いているから、
そこにつなぐ機器に全部、変な機能が必要になりますね。
0149anonymous2006/12/28(木) 00:01:49ID:???
>>141
SSHで中を覗かない限り、どんな穴があるかわからないような代物。
こんなものを安全と公言するのは不正直。
0150anonymous2006/12/28(木) 00:19:54ID:???
>>149
せんせー。世の中のほとんどのルータは全部そうじゃね?
あ。自前 PC にルータ機能を持たせてるのか。
0151anonymous2006/12/28(木) 00:20:34ID:???
>>149
SSHで中を除く必要は全く無いでしょ
どんな機器でも上位ルータで管理するのは基本中の基本

もっともLAN一つしかなければ今回のFONルータはそれすらしなくていいし
0152anonymous2006/12/28(木) 00:27:16ID:???
La Fonera自体が十分なセキュリティ機能を持つべきである。
そうでないならば、FONは十分な情報を開示すべきである。

要するに、FONは単に手抜きをしている。
0153anonymous2006/12/28(木) 00:28:10ID:???
>>125
求めるばっかりでできることもやってないだけだろ?
構成によって穴となるんじゃなくて、考慮する知識がなかっただけだ
0154anonymous2006/12/28(木) 00:29:01ID:???
La Foneraは全く信用の置けないブラックボックスであり、このような機器を安易につなぐべきではない。
安易につないだ場合にはセキュリティが著しく低下すると心得るべきである。
0155anonymous2006/12/28(木) 00:29:25ID:???
工作員がわいてきたな
0156anonymous2006/12/28(木) 00:30:11ID:???
と言いながら、>>125に指摘されるまで何も知らなかった>>153プ
0157anonymous2006/12/28(木) 00:30:30ID:???
>>155
FON社員乙
0158anonymous2006/12/28(木) 00:32:02ID:???
>>153
今まで誰も指摘しなかったのは、ここにいるFON工作員の知識の欠如のせいである。
0159anonymous2006/12/28(木) 00:32:44ID:???
ルータもなしに、モデムにPC直刺しで使ってるユーザーもいるわけだから
それに比べたらLa Fonera挟んだ方がセキュアだと思うけどな

複数のサブネット構築するなら、それなりに勉強してリスク考慮するのが普通
0160anonymous2006/12/28(木) 00:35:29ID:???
はじめからおかしいと思ってたよ。FONはLaFoneraは安全と言っているが、あの程度のセキュリティ
設定しか持たない機器で、上位ルータの設定なしにどうしてセキュリティが保たれるというのか、理解不能だった。
La Foneraが届いたら中身を覗いて状況を確認しようと思っていたが、案の定、ろくにセキュリティを考えてない
装置だったな。
0161anonymous2006/12/28(木) 00:35:37ID:???
ネットワークが一つしかない大半の人にとっては、
La Foneraが十分に守ってくれるからセキュリティ面でも問題はないね。

例外は複数のネットワークを運用している特殊な人だけど、
そういう人はそれなりの対策をしているだろうし。
0162anonymous2006/12/28(木) 00:37:12ID:???
>>159
今まで、SSHでさんざん中身を覗いているやつが、どうして>>125の指摘に気がつかなかったのか、
そのほうが不思議だ。カキコしてたやつはFON工作員だたということか?
01631252006/12/28(木) 00:37:22ID:???
>>153

いーじゃん求めても。
そりゃらほねらつけた奴がみんなあんたほど偉い人なら穴もないだろうさ・・・。
でもよのなかそーゆー偉い人ばかりじゃないのよ。

知識がなかろうがなんだろうが、結果として穴が開くかもしれないから
みんな注意してねぇ〜と注意喚起することは悪いことなのかな。

0164anonymous2006/12/28(木) 00:38:04ID:???
>>161
それなりの対策をしているやつは誰もいなかったのかね?誰一人として指摘出来なかったんだもんな(藁
0165anonymous2006/12/28(木) 00:39:02ID:???
>>160
PCとかをつなぐLANが1個の人にとっては
上位ルータの設定なしでも大丈夫


ちゃんとFONルータのデフォルト設定でセキュリティも安全になってる
> http://www.tsukumo.co.jp/fon/config_lafonera.html
> ・パブリック->プライベート
> 「許可、拒否」から選択します。デフォルトは「拒否」です。
> 公開用AP(アクセスポイント)から家庭用APへのアクセスの可否を設定します。
0166anonymous2006/12/28(木) 00:40:23ID:???
>>163
絶対に必要なことです。だからこそ、SSHで中身を解析しているという話しだったじゃないか。
どうやったらMapが濃緑になるかなんて、くだらない遊びにうつつをぬかして、肝心のセキュリティに
>>125以外の誰一人として関心を向けていなかったことに呆れるな。
0167anonymous2006/12/28(木) 00:41:03ID:???
>>165=FON工作員
必死の弁明乙
0168anonymous2006/12/28(木) 00:42:43ID:???
通信技術専門家の諸君、赤っ恥。
0169anonymous2006/12/28(木) 00:42:49ID:???
>>162
中身覗いてる人たちは、>>125に書いてあることは当然で穴とは思っていない。
ましてや複数セグメント設置者は、La Foneraの挙動に関わらず一般的に設定管理していて問題にすらならない。

なんでこんなことで騒いでいるのかわからない。
0170anonymous2006/12/28(木) 00:44:16ID:???
どうみても3人くらいで荒らしてるだけだな

セキュリティ不備とか言ってるがルータってそんなもんじゃねーの?
今更その程度のことでギャーギャー騒いでる方がお笑い
0171anonymous2006/12/28(木) 00:44:40ID:???
じゃやっぱり安全じゃないのか
なら普及しないなこれ
0172anonymous2006/12/28(木) 00:45:00ID:???
通信技術板における技術とは、FON mapに濃緑を出すことだそうです。プ
0173anonymous2006/12/28(木) 00:45:14ID:???
セキュリティ上問題になることが発見されたわけでもないので
工作員が自作自演で書き散らしてるだけに見えるが
0174anonymous2006/12/28(木) 00:46:01ID:???
>>173
>セキュリティ上問題になることが発見されたわけでもないので

唖然(´・ω・`)
0175anonymous 2006/12/28(木) 00:46:13ID:???
それでも私は使う、今後の可能性に賭けて・・・
0176anonymous2006/12/28(木) 00:46:59ID:???
>>175
無理。こんなショボイシステムついかいものになんねぇよ。
01771252006/12/28(木) 00:47:36ID:???
別に工作員でもないし荒らすつもりもないんだけど・・・ToT
偉くない人は気をつけてねって言いたかっただけなのに・・・ToT
0178anonymous2006/12/28(木) 00:47:48ID:???
うちは複雑に複数のネットワークを保有しているわけではないので、
La Foneraの「パブリック→プライベート」を「拒否」にするだけで全然問題ないな。
0179anonymous2006/12/28(木) 00:48:55ID:???
>>169
一般的に設定している割りには、誰一人としてセキュリティ対策にコメントしなかったな。
セキュリティ上は一切の問題はない等という、根も葉もない、調べてもいないウソだらけだった。
0180anonymous2006/12/28(木) 00:50:53ID:???
LaFoneraは無条件に安全であるというFONの宣伝はウソである。
正しくは、LaFoneraは上位ルーターでしかるべきセキュリティ管理を行うことで安全になる。
0181anonymous2006/12/28(木) 00:51:23ID:???
>>177
キミが工作員だとまで言うつもりはないが
便乗してなんか騒いでる連中がなー

セキュリティリスクというより、こんなんただの設定注意事項だな
0182anonymous2006/12/28(木) 00:51:28ID:???
>>177
まあ複数のプライベートネットをルータ越しに持っているような人なら
そのルータで色々設定しているだろうから大丈夫でしょうね

そうでない普通の人は複数のプライベートネットには無縁だろうし
0183anonymous2006/12/28(木) 00:52:32ID:???
>>182
勝手に決めつけないでね。FON工作員君。
0184anonymous 2006/12/28(木) 00:53:13ID:???
>>176
一個人が使う分にはいいじゃん、まだアクセスなんて一度もないし
それでも私は使う、今後の可能性に賭けて・・・あくまでも賭です賭にはリスクは付きもの。
01851252006/12/28(木) 00:53:14ID:???
>>178
そのとおりで、らほねら貰った&買った人のほとんどはそうだと思うよ。
だからその「ほとんど」の人には俺の指摘はあてはまらないはず。

0186anonymous2006/12/28(木) 00:53:39ID:???
>>183
お前「。」好きだよな
0187anonymous2006/12/28(木) 00:54:11ID:???
VPN張るやつは、ほとんど>>125の指摘に耳を傾ける必要があるだろうな。
0188anonymous2006/12/28(木) 00:54:58ID:???
バカのFON工作員諸君。
0189anonymous2006/12/28(木) 00:56:10ID:???
>>180
無条件に安全なんて誰も思ってないと思ってたんだけど、オフィシャルに書いてるんでしょうか?
0190anonymous2006/12/28(木) 00:56:41ID:???
日本全国探しても、linusとして他人のFON APからアクセスしたことのあるやつは一人もいないだろう。
01911252006/12/28(木) 00:56:54ID:???
>>182

すまん、何もしてない。
0192anonymous2006/12/28(木) 00:57:28ID:???
>>189
FONの日本代表者がそんな発言していたな。
0193anonymous2006/12/28(木) 00:58:24ID:???
>>186
サンクス「。」を禁止語句にしたら工作っぽいのほとんど消えた
普通の会話も大分見えなくなったがw
0194anonymous2006/12/28(木) 00:59:25ID:???
あほのFON工作員諸君w
0195anonymous2006/12/28(木) 01:00:03ID:???
>>185
今回の件は複雑なことしている人にしか該当しないのでまあ問題ないでしょう

問題が起きるための条件は以下のすべてを満たす必要がある

・複数のプライベートネットワークを運用していること
・それにも関わらず自分のルータでなんにも管理をしていないこと
・FON_APから偶然にその領域をアクセスされること
・それがセキュリティ上問題である状況であること

すべてを満たす状況はまずあり得ないし
そもそもそんな状況にしている時点で元々セキュリティ上の問題があったことになる
0196anonymous2006/12/28(木) 01:02:01ID:???
>>195
FONの問題ではなく、そういう運用してる人の問題だよなあ。
0197anonymous2006/12/28(木) 01:03:05ID:???
タコ足配線が面白くて繋ぎまくってたら煙出た

消費電力を計算しないからそうなる
0198anonymous2006/12/28(木) 01:03:56ID:???
>>195
セキュリティ感覚が麻痺してる
0199anonymous2006/12/28(木) 01:04:57ID:???
>>198
じゃあセキュリティを考慮して、物理的にPCを隔離すればおk
0200anonymous2006/12/28(木) 01:05:20ID:???
>>197
らほねらはラジオではなく、はんだごて程度の危険があると注意喚起すべきである。
0201anonymous2006/12/28(木) 01:05:49ID:???
>>199
バカ認定
0202anonymous2006/12/28(木) 01:07:43ID:???
少なくとも、ここにはびこる自称通信技術専門家は、らほねらはラジオ程度の安全な物と信じ込んでいた
ことは明らかw
0203anonymous2006/12/28(木) 01:08:13ID:???
確かに195がセキュリティ意識が低いというなら
高意識は重要機密サーバみたいに隔離した状態だろうな
02041252006/12/28(木) 01:09:58ID:???
もうどうでもいいんだけど、らほねらは俺の手に負えないということで倉庫に放り込んで寝ます・・・。
0205anonymous2006/12/28(木) 01:11:26ID:???
>>204
倉庫に放り込むのは構わんが、マジで勉強はした方がいいぞ。
La Foneraのセキュリティ以前に、お前様のネットワークが心配だ。
0206anonymous2006/12/28(木) 01:12:48ID:???
125は、まずは>>195に書いてあることを理解することから勉強すべきだな。
FONルータ自体にセキュリティ上の問題があるわけではない。
0207anonymous2006/12/28(木) 01:12:56ID:???
Fon mapに緑マークを出すことの方がセキュリティよりも技術として重要だなんて思ってるおまえに
言われたくないな
0208anonymous2006/12/28(木) 01:14:11ID:???
>>207
「。」を意識して使わないようにしても
独特の改行間隔でわかるからやめとき
0209anonymous2006/12/28(木) 01:15:02ID:???
>>206
125はそんなことはわかってるに決まってるだろ。
プライベートネットに対するルーティングを禁止設定して( ゚д゚)ホスィ…って言ってるだろ。
おまえの技術力のほうが低レベルに見える。
0210anonymous2006/12/28(木) 01:17:15ID:???
通信技術板の正体を見た・・・・・・
0211anonymous2006/12/28(木) 01:17:51ID:???
http://pc8.2ch.net/test/read.cgi/network/1166102922/
> FONについての技術情報交換などをするスレッド
> FONの設定/運用/解析/改造/研究/開発などの技術的なこと
02121252006/12/28(木) 01:18:12ID:???
>>205

心配してくれてありがとう。これでもネスペとテクカルエンジのセキュリティ
には合格できる程度の一般教養はあるからさ。もっかい勉強してから出直すわ。



0213anonymous2006/12/28(木) 01:20:05ID:???
>>209
その設定ってどうやってするんだ?
プライベートアドレス全蹴り?それだとゲートウェイ取れないよな

自分で使用不可のIP帯域をほねらに書き入れるなら
上位ルータで同様の設定するのと手間は一緒じゃない?
0214anonymous2006/12/28(木) 01:22:05ID:???
>>213
全蹴りは困難だから、明示して設定出来るような工夫ぐらい白
0215anonymous2006/12/28(木) 01:22:33ID:???
冬休みが終わるまでは、まともな話にならなさげ。

だめだこりゃ♪
■ このスレッドは過去ログ倉庫に格納されています