FON総合スレッド Part11 【無線LAN無料相互利用】
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous
2006/12/26(火) 09:22:41ID:???FONホームページ(日本語) ttp://jp.fon.com/
FONホームページ(英語) ttp://en.fon.com/
FONマップ ttp://maps.fon.com/
FON日本語ブログ ttp://blog.fon.com/jp/
ツクモによる詳説 ttp://www.tsukumo.co.jp/fon/
(FON無線ルータはツクモ店頭と通販にて1980円で販売中)
(12/5〜12/9にfonshopで申込んだ8278人で届いていない人は1/15以降に順次発送中)
FONまとめwiki
http://fon-wiki.maniado.com/
FONの設定/運用/解析/改造/研究/開発などの技術的なこと以外は
こちらの「ネットスポット板」もオススメ(例:届いた届かないの報告や雑談など)
http://pc7.2ch.net/test/read.cgi/netspot/1165301744/
過去スレ FON総合スレッド (Part1〜Part10)
Part10 http://pc8.2ch.net/test/read.cgi/network/1166448346/
Part9 http://pc8.2ch.net/test/read.cgi/network/1166102922/
Part8 http://pc8.2ch.net/test/read.cgi/network/1165897443/
Part7 http://pc8.2ch.net/test/read.cgi/network/1165769536/
Part6 http://pc8.2ch.net/test/read.cgi/network/1165734869/
Part5 http://pc8.2ch.net/test/read.cgi/network/1165650974/
Part4 http://pc8.2ch.net/test/read.cgi/network/1165594827/
Part3 http://pc8.2ch.net/test/read.cgi/network/1165510906/
Part2 http://pc8.2ch.net/test/read.cgi/network/1165383396/
Part1 http://pc8.2ch.net/test/read.cgi/network/1156459336/
関連記事や関連ページや過去スレ保存やFAQなどは有志の協力により以降
0153anonymous
2006/12/28(木) 00:28:10ID:???求めるばっかりでできることもやってないだけだろ?
構成によって穴となるんじゃなくて、考慮する知識がなかっただけだ
0154anonymous
2006/12/28(木) 00:29:01ID:???安易につないだ場合にはセキュリティが著しく低下すると心得るべきである。
0155anonymous
2006/12/28(木) 00:29:25ID:???0159anonymous
2006/12/28(木) 00:32:44ID:???それに比べたらLa Fonera挟んだ方がセキュアだと思うけどな
複数のサブネット構築するなら、それなりに勉強してリスク考慮するのが普通
0160anonymous
2006/12/28(木) 00:35:29ID:???設定しか持たない機器で、上位ルータの設定なしにどうしてセキュリティが保たれるというのか、理解不能だった。
La Foneraが届いたら中身を覗いて状況を確認しようと思っていたが、案の定、ろくにセキュリティを考えてない
装置だったな。
0161anonymous
2006/12/28(木) 00:35:37ID:???La Foneraが十分に守ってくれるからセキュリティ面でも問題はないね。
例外は複数のネットワークを運用している特殊な人だけど、
そういう人はそれなりの対策をしているだろうし。
0162anonymous
2006/12/28(木) 00:37:12ID:???今まで、SSHでさんざん中身を覗いているやつが、どうして>>125の指摘に気がつかなかったのか、
そのほうが不思議だ。カキコしてたやつはFON工作員だたということか?
0163125
2006/12/28(木) 00:37:22ID:???いーじゃん求めても。
そりゃらほねらつけた奴がみんなあんたほど偉い人なら穴もないだろうさ・・・。
でもよのなかそーゆー偉い人ばかりじゃないのよ。
知識がなかろうがなんだろうが、結果として穴が開くかもしれないから
みんな注意してねぇ〜と注意喚起することは悪いことなのかな。
0165anonymous
2006/12/28(木) 00:39:02ID:???PCとかをつなぐLANが1個の人にとっては
上位ルータの設定なしでも大丈夫
ちゃんとFONルータのデフォルト設定でセキュリティも安全になってる
> http://www.tsukumo.co.jp/fon/config_lafonera.html
> ・パブリック->プライベート
> 「許可、拒否」から選択します。デフォルトは「拒否」です。
> 公開用AP(アクセスポイント)から家庭用APへのアクセスの可否を設定します。
0166anonymous
2006/12/28(木) 00:40:23ID:???絶対に必要なことです。だからこそ、SSHで中身を解析しているという話しだったじゃないか。
どうやったらMapが濃緑になるかなんて、くだらない遊びにうつつをぬかして、肝心のセキュリティに
>>125以外の誰一人として関心を向けていなかったことに呆れるな。
0168anonymous
2006/12/28(木) 00:42:43ID:???0169anonymous
2006/12/28(木) 00:42:49ID:???中身覗いてる人たちは、>>125に書いてあることは当然で穴とは思っていない。
ましてや複数セグメント設置者は、La Foneraの挙動に関わらず一般的に設定管理していて問題にすらならない。
なんでこんなことで騒いでいるのかわからない。
0170anonymous
2006/12/28(木) 00:44:16ID:???セキュリティ不備とか言ってるがルータってそんなもんじゃねーの?
今更その程度のことでギャーギャー騒いでる方がお笑い
0171anonymous
2006/12/28(木) 00:44:40ID:???なら普及しないなこれ
0172anonymous
2006/12/28(木) 00:45:00ID:???0173anonymous
2006/12/28(木) 00:45:14ID:???工作員が自作自演で書き散らしてるだけに見えるが
0175anonymous
2006/12/28(木) 00:46:13ID:???0177125
2006/12/28(木) 00:47:36ID:???偉くない人は気をつけてねって言いたかっただけなのに・・・ToT
0178anonymous
2006/12/28(木) 00:47:48ID:???La Foneraの「パブリック→プライベート」を「拒否」にするだけで全然問題ないな。
0179anonymous
2006/12/28(木) 00:48:55ID:???一般的に設定している割りには、誰一人としてセキュリティ対策にコメントしなかったな。
セキュリティ上は一切の問題はない等という、根も葉もない、調べてもいないウソだらけだった。
0180anonymous
2006/12/28(木) 00:50:53ID:???正しくは、LaFoneraは上位ルーターでしかるべきセキュリティ管理を行うことで安全になる。
0181anonymous
2006/12/28(木) 00:51:23ID:???キミが工作員だとまで言うつもりはないが
便乗してなんか騒いでる連中がなー
セキュリティリスクというより、こんなんただの設定注意事項だな
0182anonymous
2006/12/28(木) 00:51:28ID:???まあ複数のプライベートネットをルータ越しに持っているような人なら
そのルータで色々設定しているだろうから大丈夫でしょうね
そうでない普通の人は複数のプライベートネットには無縁だろうし
0184anonymous
2006/12/28(木) 00:53:13ID:???一個人が使う分にはいいじゃん、まだアクセスなんて一度もないし
それでも私は使う、今後の可能性に賭けて・・・あくまでも賭です賭にはリスクは付きもの。
0185125
2006/12/28(木) 00:53:14ID:???そのとおりで、らほねら貰った&買った人のほとんどはそうだと思うよ。
だからその「ほとんど」の人には俺の指摘はあてはまらないはず。
0188anonymous
2006/12/28(木) 00:54:58ID:???0190anonymous
2006/12/28(木) 00:56:41ID:???0194anonymous
2006/12/28(木) 00:59:25ID:???0195anonymous
2006/12/28(木) 01:00:03ID:???今回の件は複雑なことしている人にしか該当しないのでまあ問題ないでしょう
問題が起きるための条件は以下のすべてを満たす必要がある
・複数のプライベートネットワークを運用していること
・それにも関わらず自分のルータでなんにも管理をしていないこと
・FON_APから偶然にその領域をアクセスされること
・それがセキュリティ上問題である状況であること
すべてを満たす状況はまずあり得ないし
そもそもそんな状況にしている時点で元々セキュリティ上の問題があったことになる
0197anonymous
2006/12/28(木) 01:03:05ID:???消費電力を計算しないからそうなる
0202anonymous
2006/12/28(木) 01:07:43ID:???ことは明らかw
0203anonymous
2006/12/28(木) 01:08:13ID:???高意識は重要機密サーバみたいに隔離した状態だろうな
0204125
2006/12/28(木) 01:09:58ID:???0205anonymous
2006/12/28(木) 01:11:26ID:???倉庫に放り込むのは構わんが、マジで勉強はした方がいいぞ。
La Foneraのセキュリティ以前に、お前様のネットワークが心配だ。
0206anonymous
2006/12/28(木) 01:12:48ID:???FONルータ自体にセキュリティ上の問題があるわけではない。
0207anonymous
2006/12/28(木) 01:12:56ID:???言われたくないな
0209anonymous
2006/12/28(木) 01:15:02ID:???125はそんなことはわかってるに決まってるだろ。
プライベートネットに対するルーティングを禁止設定して( ゚д゚)ホスィ…って言ってるだろ。
おまえの技術力のほうが低レベルに見える。
0210anonymous
2006/12/28(木) 01:17:15ID:???0211anonymous
2006/12/28(木) 01:17:51ID:???> FONについての技術情報交換などをするスレッド
> FONの設定/運用/解析/改造/研究/開発などの技術的なこと
0212125
2006/12/28(木) 01:18:12ID:???心配してくれてありがとう。これでもネスペとテクカルエンジのセキュリティ
には合格できる程度の一般教養はあるからさ。もっかい勉強してから出直すわ。
0213anonymous
2006/12/28(木) 01:20:05ID:???その設定ってどうやってするんだ?
プライベートアドレス全蹴り?それだとゲートウェイ取れないよな
自分で使用不可のIP帯域をほねらに書き入れるなら
上位ルータで同様の設定するのと手間は一緒じゃない?
0215anonymous
2006/12/28(木) 01:22:33ID:???だめだこりゃ♪
0217anonymous
2006/12/28(木) 01:23:17ID:???無駄にパケット流れること考えたら、上位ルータで止めてやるのが一番だ
0218anonymous
2006/12/28(木) 01:23:27ID:???プライベートネットに対するルーティングを禁止設定があったとしても、
自分のLAN上でプライベートIPアドレスを用いている者ばかりではない。
つまりFONルータでそのような設定は一般的には無理。
これは上位ルータで設定すべき問題であることは明らか。
0219125
2006/12/28(木) 01:23:41ID:???寝るつもりだったがつっこみ。らほねらのEtherに振られてるアドレスとデフォゲ
のアドレスは同一サブネットだろ?同一サブネットだけならルーティングなし
だからデフォゲまでは到達できると思うぞ。
0221anonymous
2006/12/28(木) 01:25:19ID:???明示して設定するようなやつなら、そもそも上位ルータで設定してるだろ
つまり、La Foneraでそのような対応することにほとんど意味はない
0229anonymous
2006/12/28(木) 01:29:55ID:???明示的に禁止設定する知識があるなら
そもそも上位ルータで設定しているわけで
今回の件の問題は
>>125が複数ネットワーク保有という特殊なことをしておきながら
自分で管理できていなかったことだけが問題
0231anonymous
2006/12/28(木) 01:31:29ID:???単にルーティングをしないだけなの?それともファイアーウォールで切ってるの?
その辺りから確認してみたいが、らほねらが未だに手元にない。
0234anonymous
2006/12/28(木) 01:33:02ID:???デフォ設定でその機能を実装する際
プライベートアドレスとして該当しそうなIPを蹴る設定がほしいって意味なら
ゲートウェイが取れないから駄目だよなって話
んで明示的に指定って言うけど、上位のルータにそれをする能力がないの?ってこと
まぁ、俺は上の人達みたいな知識人じゃないからようわからんよ
0235anonymous
2006/12/28(木) 01:33:56ID:???どーでもいい技術と思ってるだろ。
VPN張るやつ、特にVPNでルーティングするやつは要注意だぞ。
0236anonymous
2006/12/28(木) 01:35:43ID:???企業網だと全くフィルター無しの方が多いが。
個人宅でも似たような物だろ。
VPNだとsubnet単位でフィルタしてたりするけど、防げないだろ。
一寸考えれば気づくことだけど、案外やってしまいそうなミスだな。
0237anonymous
2006/12/28(木) 01:35:54ID:???なんでゲートウェイが取れないのか、皆目理解不能。>>125の言うとおり、デフォGWは有線側LANセグメント内に
あるから、問題なく通信出来る。
ルーティングということを理解してない?
0238anonymous
2006/12/28(木) 01:36:42ID:???その間にそれなりのルータが存在しているのだから、
そのルータで制御すればいいというだけのこと。
そんな特殊な状況までFONルータで対応する必要はない。
どちらにしても一般の人には今回の件は影響なし。
0239anonymous
2006/12/28(木) 01:38:33ID:???らひねらはブリッジではなくルータなんだからな。
無線LAN側からのアクセスを自由にコントロール出来る。
デフォGWやそれを経由してのWANアクセスは可、特定のネットワークへの
アクセスは不可に設定することはできる
0241125
2006/12/28(木) 01:39:55ID:???別に上のルーターでもアクセスリスト書けるんだけどさ。
らほねらなんて怪しい機械のためにわざわざお気に入りのYAMAHA君のConfigを
汚したくなくないのさ。
0243anonymous
2006/12/28(木) 01:42:34ID:???IDの入る板に移動したくなるな
0244anonymous
2006/12/28(木) 01:47:03ID:???0247anonymous
2006/12/28(木) 01:53:36ID:???SSHでわざわざLa Foneraを覗く必要ないよ
複雑なネット構成をしている人は上位ルータできちんと設定すれば済むだけ
0248anonymous
2006/12/28(木) 01:55:52ID:???複数ネットワーク運用しているのに
なぜそのYAMAHAのルータで設定しないのかね?
そういう中途半端なことをするのが良くないだけであろう
0249anonymous@ pd5dbc1.hkidff01.ap.so-net.ne.jp
2006/12/28(木) 02:09:38ID:???0250anonymous
2006/12/28(木) 02:11:20ID:???>>241
>わざわざお気に入りのYAMAHA君のConfigを汚したくなくないのさ。
0251anonymous
2006/12/28(木) 03:03:42ID:???まったくもって本末転倒
0252anonymous
2006/12/28(木) 03:25:48ID:???「セキュリティ重視」よりも「愛するYAMAHAルータのConfigの純潔」を選んだのだよ。
美しい愛の物語ではないか。
YAMAHAルータで設定すれば問題なく安全は守られることは理解しつつも、
愛を選んだのだよ。
■ このスレッドは過去ログ倉庫に格納されています