トップページ⇒network
1001コメント291KB

FON総合スレッド Part11 【無線LAN無料相互利用】

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous2006/12/26(火) 09:22:41ID:???
FONについての技術情報交換などをするスレッド

FONホームページ(日本語) ttp://jp.fon.com/
FONホームページ(英語) ttp://en.fon.com/
FONマップ ttp://maps.fon.com/
FON日本語ブログ ttp://blog.fon.com/jp/
ツクモによる詳説 ttp://www.tsukumo.co.jp/fon/
(FON無線ルータはツクモ店頭と通販にて1980円で販売中)
(12/5〜12/9にfonshopで申込んだ8278人で届いていない人は1/15以降に順次発送中)

FONまとめwiki
http://fon-wiki.maniado.com/

FONの設定/運用/解析/改造/研究/開発などの技術的なこと以外は
こちらの「ネットスポット板」もオススメ(例:届いた届かないの報告や雑談など)
http://pc7.2ch.net/test/read.cgi/netspot/1165301744/

過去スレ FON総合スレッド (Part1〜Part10)
Part10 http://pc8.2ch.net/test/read.cgi/network/1166448346/
Part9 http://pc8.2ch.net/test/read.cgi/network/1166102922/
Part8 http://pc8.2ch.net/test/read.cgi/network/1165897443/
Part7 http://pc8.2ch.net/test/read.cgi/network/1165769536/
Part6 http://pc8.2ch.net/test/read.cgi/network/1165734869/
Part5 http://pc8.2ch.net/test/read.cgi/network/1165650974/
Part4 http://pc8.2ch.net/test/read.cgi/network/1165594827/
Part3 http://pc8.2ch.net/test/read.cgi/network/1165510906/
Part2 http://pc8.2ch.net/test/read.cgi/network/1165383396/
Part1 http://pc8.2ch.net/test/read.cgi/network/1156459336/

関連記事や関連ページや過去スレ保存やFAQなどは有志の協力により以降
0152anonymous2006/12/28(木) 00:27:16ID:???
La Fonera自体が十分なセキュリティ機能を持つべきである。
そうでないならば、FONは十分な情報を開示すべきである。

要するに、FONは単に手抜きをしている。
0153anonymous2006/12/28(木) 00:28:10ID:???
>>125
求めるばっかりでできることもやってないだけだろ?
構成によって穴となるんじゃなくて、考慮する知識がなかっただけだ
0154anonymous2006/12/28(木) 00:29:01ID:???
La Foneraは全く信用の置けないブラックボックスであり、このような機器を安易につなぐべきではない。
安易につないだ場合にはセキュリティが著しく低下すると心得るべきである。
0155anonymous2006/12/28(木) 00:29:25ID:???
工作員がわいてきたな
0156anonymous2006/12/28(木) 00:30:11ID:???
と言いながら、>>125に指摘されるまで何も知らなかった>>153プ
0157anonymous2006/12/28(木) 00:30:30ID:???
>>155
FON社員乙
0158anonymous2006/12/28(木) 00:32:02ID:???
>>153
今まで誰も指摘しなかったのは、ここにいるFON工作員の知識の欠如のせいである。
0159anonymous2006/12/28(木) 00:32:44ID:???
ルータもなしに、モデムにPC直刺しで使ってるユーザーもいるわけだから
それに比べたらLa Fonera挟んだ方がセキュアだと思うけどな

複数のサブネット構築するなら、それなりに勉強してリスク考慮するのが普通
0160anonymous2006/12/28(木) 00:35:29ID:???
はじめからおかしいと思ってたよ。FONはLaFoneraは安全と言っているが、あの程度のセキュリティ
設定しか持たない機器で、上位ルータの設定なしにどうしてセキュリティが保たれるというのか、理解不能だった。
La Foneraが届いたら中身を覗いて状況を確認しようと思っていたが、案の定、ろくにセキュリティを考えてない
装置だったな。
0161anonymous2006/12/28(木) 00:35:37ID:???
ネットワークが一つしかない大半の人にとっては、
La Foneraが十分に守ってくれるからセキュリティ面でも問題はないね。

例外は複数のネットワークを運用している特殊な人だけど、
そういう人はそれなりの対策をしているだろうし。
0162anonymous2006/12/28(木) 00:37:12ID:???
>>159
今まで、SSHでさんざん中身を覗いているやつが、どうして>>125の指摘に気がつかなかったのか、
そのほうが不思議だ。カキコしてたやつはFON工作員だたということか?
01631252006/12/28(木) 00:37:22ID:???
>>153

いーじゃん求めても。
そりゃらほねらつけた奴がみんなあんたほど偉い人なら穴もないだろうさ・・・。
でもよのなかそーゆー偉い人ばかりじゃないのよ。

知識がなかろうがなんだろうが、結果として穴が開くかもしれないから
みんな注意してねぇ〜と注意喚起することは悪いことなのかな。

0164anonymous2006/12/28(木) 00:38:04ID:???
>>161
それなりの対策をしているやつは誰もいなかったのかね?誰一人として指摘出来なかったんだもんな(藁
0165anonymous2006/12/28(木) 00:39:02ID:???
>>160
PCとかをつなぐLANが1個の人にとっては
上位ルータの設定なしでも大丈夫


ちゃんとFONルータのデフォルト設定でセキュリティも安全になってる
> http://www.tsukumo.co.jp/fon/config_lafonera.html
> ・パブリック->プライベート
> 「許可、拒否」から選択します。デフォルトは「拒否」です。
> 公開用AP(アクセスポイント)から家庭用APへのアクセスの可否を設定します。
0166anonymous2006/12/28(木) 00:40:23ID:???
>>163
絶対に必要なことです。だからこそ、SSHで中身を解析しているという話しだったじゃないか。
どうやったらMapが濃緑になるかなんて、くだらない遊びにうつつをぬかして、肝心のセキュリティに
>>125以外の誰一人として関心を向けていなかったことに呆れるな。
0167anonymous2006/12/28(木) 00:41:03ID:???
>>165=FON工作員
必死の弁明乙
0168anonymous2006/12/28(木) 00:42:43ID:???
通信技術専門家の諸君、赤っ恥。
0169anonymous2006/12/28(木) 00:42:49ID:???
>>162
中身覗いてる人たちは、>>125に書いてあることは当然で穴とは思っていない。
ましてや複数セグメント設置者は、La Foneraの挙動に関わらず一般的に設定管理していて問題にすらならない。

なんでこんなことで騒いでいるのかわからない。
0170anonymous2006/12/28(木) 00:44:16ID:???
どうみても3人くらいで荒らしてるだけだな

セキュリティ不備とか言ってるがルータってそんなもんじゃねーの?
今更その程度のことでギャーギャー騒いでる方がお笑い
0171anonymous2006/12/28(木) 00:44:40ID:???
じゃやっぱり安全じゃないのか
なら普及しないなこれ
0172anonymous2006/12/28(木) 00:45:00ID:???
通信技術板における技術とは、FON mapに濃緑を出すことだそうです。プ
0173anonymous2006/12/28(木) 00:45:14ID:???
セキュリティ上問題になることが発見されたわけでもないので
工作員が自作自演で書き散らしてるだけに見えるが
0174anonymous2006/12/28(木) 00:46:01ID:???
>>173
>セキュリティ上問題になることが発見されたわけでもないので

唖然(´・ω・`)
0175anonymous 2006/12/28(木) 00:46:13ID:???
それでも私は使う、今後の可能性に賭けて・・・
0176anonymous2006/12/28(木) 00:46:59ID:???
>>175
無理。こんなショボイシステムついかいものになんねぇよ。
01771252006/12/28(木) 00:47:36ID:???
別に工作員でもないし荒らすつもりもないんだけど・・・ToT
偉くない人は気をつけてねって言いたかっただけなのに・・・ToT
0178anonymous2006/12/28(木) 00:47:48ID:???
うちは複雑に複数のネットワークを保有しているわけではないので、
La Foneraの「パブリック→プライベート」を「拒否」にするだけで全然問題ないな。
0179anonymous2006/12/28(木) 00:48:55ID:???
>>169
一般的に設定している割りには、誰一人としてセキュリティ対策にコメントしなかったな。
セキュリティ上は一切の問題はない等という、根も葉もない、調べてもいないウソだらけだった。
0180anonymous2006/12/28(木) 00:50:53ID:???
LaFoneraは無条件に安全であるというFONの宣伝はウソである。
正しくは、LaFoneraは上位ルーターでしかるべきセキュリティ管理を行うことで安全になる。
0181anonymous2006/12/28(木) 00:51:23ID:???
>>177
キミが工作員だとまで言うつもりはないが
便乗してなんか騒いでる連中がなー

セキュリティリスクというより、こんなんただの設定注意事項だな
0182anonymous2006/12/28(木) 00:51:28ID:???
>>177
まあ複数のプライベートネットをルータ越しに持っているような人なら
そのルータで色々設定しているだろうから大丈夫でしょうね

そうでない普通の人は複数のプライベートネットには無縁だろうし
0183anonymous2006/12/28(木) 00:52:32ID:???
>>182
勝手に決めつけないでね。FON工作員君。
0184anonymous 2006/12/28(木) 00:53:13ID:???
>>176
一個人が使う分にはいいじゃん、まだアクセスなんて一度もないし
それでも私は使う、今後の可能性に賭けて・・・あくまでも賭です賭にはリスクは付きもの。
01851252006/12/28(木) 00:53:14ID:???
>>178
そのとおりで、らほねら貰った&買った人のほとんどはそうだと思うよ。
だからその「ほとんど」の人には俺の指摘はあてはまらないはず。

0186anonymous2006/12/28(木) 00:53:39ID:???
>>183
お前「。」好きだよな
0187anonymous2006/12/28(木) 00:54:11ID:???
VPN張るやつは、ほとんど>>125の指摘に耳を傾ける必要があるだろうな。
0188anonymous2006/12/28(木) 00:54:58ID:???
バカのFON工作員諸君。
0189anonymous2006/12/28(木) 00:56:10ID:???
>>180
無条件に安全なんて誰も思ってないと思ってたんだけど、オフィシャルに書いてるんでしょうか?
0190anonymous2006/12/28(木) 00:56:41ID:???
日本全国探しても、linusとして他人のFON APからアクセスしたことのあるやつは一人もいないだろう。
01911252006/12/28(木) 00:56:54ID:???
>>182

すまん、何もしてない。
0192anonymous2006/12/28(木) 00:57:28ID:???
>>189
FONの日本代表者がそんな発言していたな。
0193anonymous2006/12/28(木) 00:58:24ID:???
>>186
サンクス「。」を禁止語句にしたら工作っぽいのほとんど消えた
普通の会話も大分見えなくなったがw
0194anonymous2006/12/28(木) 00:59:25ID:???
あほのFON工作員諸君w
0195anonymous2006/12/28(木) 01:00:03ID:???
>>185
今回の件は複雑なことしている人にしか該当しないのでまあ問題ないでしょう

問題が起きるための条件は以下のすべてを満たす必要がある

・複数のプライベートネットワークを運用していること
・それにも関わらず自分のルータでなんにも管理をしていないこと
・FON_APから偶然にその領域をアクセスされること
・それがセキュリティ上問題である状況であること

すべてを満たす状況はまずあり得ないし
そもそもそんな状況にしている時点で元々セキュリティ上の問題があったことになる
0196anonymous2006/12/28(木) 01:02:01ID:???
>>195
FONの問題ではなく、そういう運用してる人の問題だよなあ。
0197anonymous2006/12/28(木) 01:03:05ID:???
タコ足配線が面白くて繋ぎまくってたら煙出た

消費電力を計算しないからそうなる
0198anonymous2006/12/28(木) 01:03:56ID:???
>>195
セキュリティ感覚が麻痺してる
0199anonymous2006/12/28(木) 01:04:57ID:???
>>198
じゃあセキュリティを考慮して、物理的にPCを隔離すればおk
0200anonymous2006/12/28(木) 01:05:20ID:???
>>197
らほねらはラジオではなく、はんだごて程度の危険があると注意喚起すべきである。
0201anonymous2006/12/28(木) 01:05:49ID:???
>>199
バカ認定
0202anonymous2006/12/28(木) 01:07:43ID:???
少なくとも、ここにはびこる自称通信技術専門家は、らほねらはラジオ程度の安全な物と信じ込んでいた
ことは明らかw
0203anonymous2006/12/28(木) 01:08:13ID:???
確かに195がセキュリティ意識が低いというなら
高意識は重要機密サーバみたいに隔離した状態だろうな
02041252006/12/28(木) 01:09:58ID:???
もうどうでもいいんだけど、らほねらは俺の手に負えないということで倉庫に放り込んで寝ます・・・。
0205anonymous2006/12/28(木) 01:11:26ID:???
>>204
倉庫に放り込むのは構わんが、マジで勉強はした方がいいぞ。
La Foneraのセキュリティ以前に、お前様のネットワークが心配だ。
0206anonymous2006/12/28(木) 01:12:48ID:???
125は、まずは>>195に書いてあることを理解することから勉強すべきだな。
FONルータ自体にセキュリティ上の問題があるわけではない。
0207anonymous2006/12/28(木) 01:12:56ID:???
Fon mapに緑マークを出すことの方がセキュリティよりも技術として重要だなんて思ってるおまえに
言われたくないな
0208anonymous2006/12/28(木) 01:14:11ID:???
>>207
「。」を意識して使わないようにしても
独特の改行間隔でわかるからやめとき
0209anonymous2006/12/28(木) 01:15:02ID:???
>>206
125はそんなことはわかってるに決まってるだろ。
プライベートネットに対するルーティングを禁止設定して( ゚д゚)ホスィ…って言ってるだろ。
おまえの技術力のほうが低レベルに見える。
0210anonymous2006/12/28(木) 01:17:15ID:???
通信技術板の正体を見た・・・・・・
0211anonymous2006/12/28(木) 01:17:51ID:???
http://pc8.2ch.net/test/read.cgi/network/1166102922/
> FONについての技術情報交換などをするスレッド
> FONの設定/運用/解析/改造/研究/開発などの技術的なこと
02121252006/12/28(木) 01:18:12ID:???
>>205

心配してくれてありがとう。これでもネスペとテクカルエンジのセキュリティ
には合格できる程度の一般教養はあるからさ。もっかい勉強してから出直すわ。



0213anonymous2006/12/28(木) 01:20:05ID:???
>>209
その設定ってどうやってするんだ?
プライベートアドレス全蹴り?それだとゲートウェイ取れないよな

自分で使用不可のIP帯域をほねらに書き入れるなら
上位ルータで同様の設定するのと手間は一緒じゃない?
0214anonymous2006/12/28(木) 01:22:05ID:???
>>213
全蹴りは困難だから、明示して設定出来るような工夫ぐらい白
0215anonymous2006/12/28(木) 01:22:33ID:???
冬休みが終わるまでは、まともな話にならなさげ。

だめだこりゃ♪
0216anonymous2006/12/28(木) 01:22:46ID:???
>>213
一緒じゃない。
経験がないことがしれるぞ。
0217anonymous2006/12/28(木) 01:23:17ID:???
下位ルータでフィルタリングの設定しても非効率だろ
無駄にパケット流れること考えたら、上位ルータで止めてやるのが一番だ
0218anonymous2006/12/28(木) 01:23:27ID:???
>>209
プライベートネットに対するルーティングを禁止設定があったとしても、
自分のLAN上でプライベートIPアドレスを用いている者ばかりではない。

つまりFONルータでそのような設定は一般的には無理。
これは上位ルータで設定すべき問題であることは明らか。
02191252006/12/28(木) 01:23:41ID:???
>>213

寝るつもりだったがつっこみ。らほねらのEtherに振られてるアドレスとデフォゲ
のアドレスは同一サブネットだろ?同一サブネットだけならルーティングなし
だからデフォゲまでは到達できると思うぞ。
0220anonymous2006/12/28(木) 01:24:51ID:???
それに対して、>>125の発言内容はセキュリティ管理の経験があることを示唆している
0221anonymous2006/12/28(木) 01:25:19ID:???
>>214
明示して設定するようなやつなら、そもそも上位ルータで設定してるだろ
つまり、La Foneraでそのような対応することにほとんど意味はない
0222anonymous2006/12/28(木) 01:25:30ID:???
>>217
無駄に流れることを考えたら、下位のうちに止めることが常識だ
0223anonymous2006/12/28(木) 01:26:18ID:???
>>218
だから、明示的に禁止設定出来るようにするのがよいと言ってる。>>125もな。
0224anonymous2006/12/28(木) 01:27:06ID:???
>>219
ようするに、サブネット一つの一般民衆にとってはセキュリティ上全く問題ないということだな。
0225anonymous2006/12/28(木) 01:27:06ID:???
>>219
その通り。ネットワークの基本がわかってないのはどっちだろうね。( ´Д`) <はぁー
0226anonymous2006/12/28(木) 01:27:40ID:???
>>221
意味がある。経験がないからそんなことを言ってるんだ
0227anonymous2006/12/28(木) 01:28:18ID:???
>>224
まぁ、そういう素人にはなにもわからんってことは確かみたいだ
02281252006/12/28(木) 01:29:38ID:???
>>224

そのとーり
0229anonymous2006/12/28(木) 01:29:55ID:???
>>223
明示的に禁止設定する知識があるなら
そもそも上位ルータで設定しているわけで

今回の件の問題は
>>125が複数ネットワーク保有という特殊なことをしておきながら
自分で管理できていなかったことだけが問題
0230anonymous2006/12/28(木) 01:31:03ID:???
>>227
そういう素人は複数のLANを持ったりしていないので、今回の件はそもそも無縁ですね。
0231anonymous2006/12/28(木) 01:31:29ID:???
そもそも、らほねらでパブリック無線LANから有線側LANへのアクセスを禁止しているメカニズムは、
単にルーティングをしないだけなの?それともファイアーウォールで切ってるの?
その辺りから確認してみたいが、らほねらが未だに手元にない。
02321252006/12/28(木) 01:31:44ID:???
>>229

だってアクセスリスト書く必要がなかったんだもん。
0233anonymous2006/12/28(木) 01:32:36ID:???
>>232
まあまあ、これからは勉強しましょうよ
0234anonymous2006/12/28(木) 01:33:02ID:???
213だがそういったことをいってるんじゃなく

デフォ設定でその機能を実装する際
プライベートアドレスとして該当しそうなIPを蹴る設定がほしいって意味なら
ゲートウェイが取れないから駄目だよなって話

んで明示的に指定って言うけど、上位のルータにそれをする能力がないの?ってこと

まぁ、俺は上の人達みたいな知識人じゃないからようわからんよ
0235anonymous2006/12/28(木) 01:33:56ID:???
つーか、おまいら通信技術を叫ぶんなら、セキュリティ保証の仕組みを少しは分析しろよ。
どーでもいい技術と思ってるだろ。
VPN張るやつ、特にVPNでルーティングするやつは要注意だぞ。
0236anonymous2006/12/28(木) 01:35:43ID:???
>195
企業網だと全くフィルター無しの方が多いが。
個人宅でも似たような物だろ。
VPNだとsubnet単位でフィルタしてたりするけど、防げないだろ。
一寸考えれば気づくことだけど、案外やってしまいそうなミスだな。
0237anonymous2006/12/28(木) 01:35:54ID:???
>>234
なんでゲートウェイが取れないのか、皆目理解不能。>>125の言うとおり、デフォGWは有線側LANセグメント内に
あるから、問題なく通信出来る。
ルーティングということを理解してない?
0238anonymous2006/12/28(木) 01:36:42ID:???
>>215みたいに複数のネットワークを運用しているなら、
その間にそれなりのルータが存在しているのだから、
そのルータで制御すればいいというだけのこと。

そんな特殊な状況までFONルータで対応する必要はない。
どちらにしても一般の人には今回の件は影響なし。
0239anonymous2006/12/28(木) 01:38:33ID:???
>>234
らひねらはブリッジではなくルータなんだからな。
無線LAN側からのアクセスを自由にコントロール出来る。
デフォGWやそれを経由してのWANアクセスは可、特定のネットワークへの
アクセスは不可に設定することはできる
0240anonymous2006/12/28(木) 01:39:42ID:???
>>238
下流で処理する方がよい。普通の管理者はそう考える。もちろん、上位でも念のため設定する。
02411252006/12/28(木) 01:39:55ID:???
>>234

別に上のルーターでもアクセスリスト書けるんだけどさ。
らほねらなんて怪しい機械のためにわざわざお気に入りのYAMAHA君のConfigを
汚したくなくないのさ。
0242anonymous2006/12/28(木) 01:40:01ID:???
>>234の言いたいことは何となくわかった
話が噛み合ってないに一票
0243anonymous2006/12/28(木) 01:42:34ID:???
こういったくだらない言い争い見てると
IDの入る板に移動したくなるな
0244anonymous2006/12/28(木) 01:47:03ID:???
何だい?この冬厨同士の痛いやりとりは。
0245anonymous2006/12/28(木) 01:49:34ID:???
>>244
今北産業乙
0246言い出しっぺ1252006/12/28(木) 01:52:13ID:???
明日早いしもう眠いので今度こそ寝る。

>>231
暇になったらあほねらをSSHで覗いてみるよ・・・。
0247anonymous2006/12/28(木) 01:53:36ID:???
>>246
SSHでわざわざLa Foneraを覗く必要ないよ
複雑なネット構成をしている人は上位ルータできちんと設定すれば済むだけ
0248anonymous2006/12/28(木) 01:55:52ID:???
>>241
複数ネットワーク運用しているのに
なぜそのYAMAHAのルータで設定しないのかね?
そういう中途半端なことをするのが良くないだけであろう
0249anonymous@ pd5dbc1.hkidff01.ap.so-net.ne.jp2006/12/28(木) 02:09:38ID:???
なんだよ、config汚すってw
0250anonymous2006/12/28(木) 02:11:20ID:???
たしかにこれはすごいDQN発言だな

>>241
>わざわざお気に入りのYAMAHA君のConfigを汚したくなくないのさ。
0251anonymous2006/12/28(木) 03:03:42ID:???
当たり前の設定を嫌がって機材の導入を諦める
まったくもって本末転倒
0252anonymous2006/12/28(木) 03:25:48ID:???
>>241=125は悩んだあげく、
「セキュリティ重視」よりも「愛するYAMAHAルータのConfigの純潔」を選んだのだよ。
美しい愛の物語ではないか。

YAMAHAルータで設定すれば問題なく安全は守られることは理解しつつも、
愛を選んだのだよ。
■ このスレッドは過去ログ倉庫に格納されています