トップページ⇒network
1001コメント291KB

FON総合スレッド Part11 【無線LAN無料相互利用】

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous2006/12/26(火) 09:22:41ID:???
FONについての技術情報交換などをするスレッド

FONホームページ(日本語) ttp://jp.fon.com/
FONホームページ(英語) ttp://en.fon.com/
FONマップ ttp://maps.fon.com/
FON日本語ブログ ttp://blog.fon.com/jp/
ツクモによる詳説 ttp://www.tsukumo.co.jp/fon/
(FON無線ルータはツクモ店頭と通販にて1980円で販売中)
(12/5〜12/9にfonshopで申込んだ8278人で届いていない人は1/15以降に順次発送中)

FONまとめwiki
http://fon-wiki.maniado.com/

FONの設定/運用/解析/改造/研究/開発などの技術的なこと以外は
こちらの「ネットスポット板」もオススメ(例:届いた届かないの報告や雑談など)
http://pc7.2ch.net/test/read.cgi/netspot/1165301744/

過去スレ FON総合スレッド (Part1〜Part10)
Part10 http://pc8.2ch.net/test/read.cgi/network/1166448346/
Part9 http://pc8.2ch.net/test/read.cgi/network/1166102922/
Part8 http://pc8.2ch.net/test/read.cgi/network/1165897443/
Part7 http://pc8.2ch.net/test/read.cgi/network/1165769536/
Part6 http://pc8.2ch.net/test/read.cgi/network/1165734869/
Part5 http://pc8.2ch.net/test/read.cgi/network/1165650974/
Part4 http://pc8.2ch.net/test/read.cgi/network/1165594827/
Part3 http://pc8.2ch.net/test/read.cgi/network/1165510906/
Part2 http://pc8.2ch.net/test/read.cgi/network/1165383396/
Part1 http://pc8.2ch.net/test/read.cgi/network/1156459336/

関連記事や関連ページや過去スレ保存やFAQなどは有志の協力により以降
0175anonymous 2006/12/28(木) 00:46:13ID:???
それでも私は使う、今後の可能性に賭けて・・・
0176anonymous2006/12/28(木) 00:46:59ID:???
>>175
無理。こんなショボイシステムついかいものになんねぇよ。
01771252006/12/28(木) 00:47:36ID:???
別に工作員でもないし荒らすつもりもないんだけど・・・ToT
偉くない人は気をつけてねって言いたかっただけなのに・・・ToT
0178anonymous2006/12/28(木) 00:47:48ID:???
うちは複雑に複数のネットワークを保有しているわけではないので、
La Foneraの「パブリック→プライベート」を「拒否」にするだけで全然問題ないな。
0179anonymous2006/12/28(木) 00:48:55ID:???
>>169
一般的に設定している割りには、誰一人としてセキュリティ対策にコメントしなかったな。
セキュリティ上は一切の問題はない等という、根も葉もない、調べてもいないウソだらけだった。
0180anonymous2006/12/28(木) 00:50:53ID:???
LaFoneraは無条件に安全であるというFONの宣伝はウソである。
正しくは、LaFoneraは上位ルーターでしかるべきセキュリティ管理を行うことで安全になる。
0181anonymous2006/12/28(木) 00:51:23ID:???
>>177
キミが工作員だとまで言うつもりはないが
便乗してなんか騒いでる連中がなー

セキュリティリスクというより、こんなんただの設定注意事項だな
0182anonymous2006/12/28(木) 00:51:28ID:???
>>177
まあ複数のプライベートネットをルータ越しに持っているような人なら
そのルータで色々設定しているだろうから大丈夫でしょうね

そうでない普通の人は複数のプライベートネットには無縁だろうし
0183anonymous2006/12/28(木) 00:52:32ID:???
>>182
勝手に決めつけないでね。FON工作員君。
0184anonymous 2006/12/28(木) 00:53:13ID:???
>>176
一個人が使う分にはいいじゃん、まだアクセスなんて一度もないし
それでも私は使う、今後の可能性に賭けて・・・あくまでも賭です賭にはリスクは付きもの。
01851252006/12/28(木) 00:53:14ID:???
>>178
そのとおりで、らほねら貰った&買った人のほとんどはそうだと思うよ。
だからその「ほとんど」の人には俺の指摘はあてはまらないはず。

0186anonymous2006/12/28(木) 00:53:39ID:???
>>183
お前「。」好きだよな
0187anonymous2006/12/28(木) 00:54:11ID:???
VPN張るやつは、ほとんど>>125の指摘に耳を傾ける必要があるだろうな。
0188anonymous2006/12/28(木) 00:54:58ID:???
バカのFON工作員諸君。
0189anonymous2006/12/28(木) 00:56:10ID:???
>>180
無条件に安全なんて誰も思ってないと思ってたんだけど、オフィシャルに書いてるんでしょうか?
0190anonymous2006/12/28(木) 00:56:41ID:???
日本全国探しても、linusとして他人のFON APからアクセスしたことのあるやつは一人もいないだろう。
01911252006/12/28(木) 00:56:54ID:???
>>182

すまん、何もしてない。
0192anonymous2006/12/28(木) 00:57:28ID:???
>>189
FONの日本代表者がそんな発言していたな。
0193anonymous2006/12/28(木) 00:58:24ID:???
>>186
サンクス「。」を禁止語句にしたら工作っぽいのほとんど消えた
普通の会話も大分見えなくなったがw
0194anonymous2006/12/28(木) 00:59:25ID:???
あほのFON工作員諸君w
0195anonymous2006/12/28(木) 01:00:03ID:???
>>185
今回の件は複雑なことしている人にしか該当しないのでまあ問題ないでしょう

問題が起きるための条件は以下のすべてを満たす必要がある

・複数のプライベートネットワークを運用していること
・それにも関わらず自分のルータでなんにも管理をしていないこと
・FON_APから偶然にその領域をアクセスされること
・それがセキュリティ上問題である状況であること

すべてを満たす状況はまずあり得ないし
そもそもそんな状況にしている時点で元々セキュリティ上の問題があったことになる
0196anonymous2006/12/28(木) 01:02:01ID:???
>>195
FONの問題ではなく、そういう運用してる人の問題だよなあ。
0197anonymous2006/12/28(木) 01:03:05ID:???
タコ足配線が面白くて繋ぎまくってたら煙出た

消費電力を計算しないからそうなる
0198anonymous2006/12/28(木) 01:03:56ID:???
>>195
セキュリティ感覚が麻痺してる
0199anonymous2006/12/28(木) 01:04:57ID:???
>>198
じゃあセキュリティを考慮して、物理的にPCを隔離すればおk
0200anonymous2006/12/28(木) 01:05:20ID:???
>>197
らほねらはラジオではなく、はんだごて程度の危険があると注意喚起すべきである。
0201anonymous2006/12/28(木) 01:05:49ID:???
>>199
バカ認定
0202anonymous2006/12/28(木) 01:07:43ID:???
少なくとも、ここにはびこる自称通信技術専門家は、らほねらはラジオ程度の安全な物と信じ込んでいた
ことは明らかw
0203anonymous2006/12/28(木) 01:08:13ID:???
確かに195がセキュリティ意識が低いというなら
高意識は重要機密サーバみたいに隔離した状態だろうな
02041252006/12/28(木) 01:09:58ID:???
もうどうでもいいんだけど、らほねらは俺の手に負えないということで倉庫に放り込んで寝ます・・・。
0205anonymous2006/12/28(木) 01:11:26ID:???
>>204
倉庫に放り込むのは構わんが、マジで勉強はした方がいいぞ。
La Foneraのセキュリティ以前に、お前様のネットワークが心配だ。
0206anonymous2006/12/28(木) 01:12:48ID:???
125は、まずは>>195に書いてあることを理解することから勉強すべきだな。
FONルータ自体にセキュリティ上の問題があるわけではない。
0207anonymous2006/12/28(木) 01:12:56ID:???
Fon mapに緑マークを出すことの方がセキュリティよりも技術として重要だなんて思ってるおまえに
言われたくないな
0208anonymous2006/12/28(木) 01:14:11ID:???
>>207
「。」を意識して使わないようにしても
独特の改行間隔でわかるからやめとき
0209anonymous2006/12/28(木) 01:15:02ID:???
>>206
125はそんなことはわかってるに決まってるだろ。
プライベートネットに対するルーティングを禁止設定して( ゚д゚)ホスィ…って言ってるだろ。
おまえの技術力のほうが低レベルに見える。
0210anonymous2006/12/28(木) 01:17:15ID:???
通信技術板の正体を見た・・・・・・
0211anonymous2006/12/28(木) 01:17:51ID:???
http://pc8.2ch.net/test/read.cgi/network/1166102922/
> FONについての技術情報交換などをするスレッド
> FONの設定/運用/解析/改造/研究/開発などの技術的なこと
02121252006/12/28(木) 01:18:12ID:???
>>205

心配してくれてありがとう。これでもネスペとテクカルエンジのセキュリティ
には合格できる程度の一般教養はあるからさ。もっかい勉強してから出直すわ。



0213anonymous2006/12/28(木) 01:20:05ID:???
>>209
その設定ってどうやってするんだ?
プライベートアドレス全蹴り?それだとゲートウェイ取れないよな

自分で使用不可のIP帯域をほねらに書き入れるなら
上位ルータで同様の設定するのと手間は一緒じゃない?
0214anonymous2006/12/28(木) 01:22:05ID:???
>>213
全蹴りは困難だから、明示して設定出来るような工夫ぐらい白
0215anonymous2006/12/28(木) 01:22:33ID:???
冬休みが終わるまでは、まともな話にならなさげ。

だめだこりゃ♪
0216anonymous2006/12/28(木) 01:22:46ID:???
>>213
一緒じゃない。
経験がないことがしれるぞ。
0217anonymous2006/12/28(木) 01:23:17ID:???
下位ルータでフィルタリングの設定しても非効率だろ
無駄にパケット流れること考えたら、上位ルータで止めてやるのが一番だ
0218anonymous2006/12/28(木) 01:23:27ID:???
>>209
プライベートネットに対するルーティングを禁止設定があったとしても、
自分のLAN上でプライベートIPアドレスを用いている者ばかりではない。

つまりFONルータでそのような設定は一般的には無理。
これは上位ルータで設定すべき問題であることは明らか。
02191252006/12/28(木) 01:23:41ID:???
>>213

寝るつもりだったがつっこみ。らほねらのEtherに振られてるアドレスとデフォゲ
のアドレスは同一サブネットだろ?同一サブネットだけならルーティングなし
だからデフォゲまでは到達できると思うぞ。
0220anonymous2006/12/28(木) 01:24:51ID:???
それに対して、>>125の発言内容はセキュリティ管理の経験があることを示唆している
0221anonymous2006/12/28(木) 01:25:19ID:???
>>214
明示して設定するようなやつなら、そもそも上位ルータで設定してるだろ
つまり、La Foneraでそのような対応することにほとんど意味はない
0222anonymous2006/12/28(木) 01:25:30ID:???
>>217
無駄に流れることを考えたら、下位のうちに止めることが常識だ
0223anonymous2006/12/28(木) 01:26:18ID:???
>>218
だから、明示的に禁止設定出来るようにするのがよいと言ってる。>>125もな。
0224anonymous2006/12/28(木) 01:27:06ID:???
>>219
ようするに、サブネット一つの一般民衆にとってはセキュリティ上全く問題ないということだな。
0225anonymous2006/12/28(木) 01:27:06ID:???
>>219
その通り。ネットワークの基本がわかってないのはどっちだろうね。( ´Д`) <はぁー
0226anonymous2006/12/28(木) 01:27:40ID:???
>>221
意味がある。経験がないからそんなことを言ってるんだ
0227anonymous2006/12/28(木) 01:28:18ID:???
>>224
まぁ、そういう素人にはなにもわからんってことは確かみたいだ
02281252006/12/28(木) 01:29:38ID:???
>>224

そのとーり
0229anonymous2006/12/28(木) 01:29:55ID:???
>>223
明示的に禁止設定する知識があるなら
そもそも上位ルータで設定しているわけで

今回の件の問題は
>>125が複数ネットワーク保有という特殊なことをしておきながら
自分で管理できていなかったことだけが問題
0230anonymous2006/12/28(木) 01:31:03ID:???
>>227
そういう素人は複数のLANを持ったりしていないので、今回の件はそもそも無縁ですね。
0231anonymous2006/12/28(木) 01:31:29ID:???
そもそも、らほねらでパブリック無線LANから有線側LANへのアクセスを禁止しているメカニズムは、
単にルーティングをしないだけなの?それともファイアーウォールで切ってるの?
その辺りから確認してみたいが、らほねらが未だに手元にない。
02321252006/12/28(木) 01:31:44ID:???
>>229

だってアクセスリスト書く必要がなかったんだもん。
0233anonymous2006/12/28(木) 01:32:36ID:???
>>232
まあまあ、これからは勉強しましょうよ
0234anonymous2006/12/28(木) 01:33:02ID:???
213だがそういったことをいってるんじゃなく

デフォ設定でその機能を実装する際
プライベートアドレスとして該当しそうなIPを蹴る設定がほしいって意味なら
ゲートウェイが取れないから駄目だよなって話

んで明示的に指定って言うけど、上位のルータにそれをする能力がないの?ってこと

まぁ、俺は上の人達みたいな知識人じゃないからようわからんよ
0235anonymous2006/12/28(木) 01:33:56ID:???
つーか、おまいら通信技術を叫ぶんなら、セキュリティ保証の仕組みを少しは分析しろよ。
どーでもいい技術と思ってるだろ。
VPN張るやつ、特にVPNでルーティングするやつは要注意だぞ。
0236anonymous2006/12/28(木) 01:35:43ID:???
>195
企業網だと全くフィルター無しの方が多いが。
個人宅でも似たような物だろ。
VPNだとsubnet単位でフィルタしてたりするけど、防げないだろ。
一寸考えれば気づくことだけど、案外やってしまいそうなミスだな。
0237anonymous2006/12/28(木) 01:35:54ID:???
>>234
なんでゲートウェイが取れないのか、皆目理解不能。>>125の言うとおり、デフォGWは有線側LANセグメント内に
あるから、問題なく通信出来る。
ルーティングということを理解してない?
0238anonymous2006/12/28(木) 01:36:42ID:???
>>215みたいに複数のネットワークを運用しているなら、
その間にそれなりのルータが存在しているのだから、
そのルータで制御すればいいというだけのこと。

そんな特殊な状況までFONルータで対応する必要はない。
どちらにしても一般の人には今回の件は影響なし。
0239anonymous2006/12/28(木) 01:38:33ID:???
>>234
らひねらはブリッジではなくルータなんだからな。
無線LAN側からのアクセスを自由にコントロール出来る。
デフォGWやそれを経由してのWANアクセスは可、特定のネットワークへの
アクセスは不可に設定することはできる
0240anonymous2006/12/28(木) 01:39:42ID:???
>>238
下流で処理する方がよい。普通の管理者はそう考える。もちろん、上位でも念のため設定する。
02411252006/12/28(木) 01:39:55ID:???
>>234

別に上のルーターでもアクセスリスト書けるんだけどさ。
らほねらなんて怪しい機械のためにわざわざお気に入りのYAMAHA君のConfigを
汚したくなくないのさ。
0242anonymous2006/12/28(木) 01:40:01ID:???
>>234の言いたいことは何となくわかった
話が噛み合ってないに一票
0243anonymous2006/12/28(木) 01:42:34ID:???
こういったくだらない言い争い見てると
IDの入る板に移動したくなるな
0244anonymous2006/12/28(木) 01:47:03ID:???
何だい?この冬厨同士の痛いやりとりは。
0245anonymous2006/12/28(木) 01:49:34ID:???
>>244
今北産業乙
0246言い出しっぺ1252006/12/28(木) 01:52:13ID:???
明日早いしもう眠いので今度こそ寝る。

>>231
暇になったらあほねらをSSHで覗いてみるよ・・・。
0247anonymous2006/12/28(木) 01:53:36ID:???
>>246
SSHでわざわざLa Foneraを覗く必要ないよ
複雑なネット構成をしている人は上位ルータできちんと設定すれば済むだけ
0248anonymous2006/12/28(木) 01:55:52ID:???
>>241
複数ネットワーク運用しているのに
なぜそのYAMAHAのルータで設定しないのかね?
そういう中途半端なことをするのが良くないだけであろう
0249anonymous@ pd5dbc1.hkidff01.ap.so-net.ne.jp2006/12/28(木) 02:09:38ID:???
なんだよ、config汚すってw
0250anonymous2006/12/28(木) 02:11:20ID:???
たしかにこれはすごいDQN発言だな

>>241
>わざわざお気に入りのYAMAHA君のConfigを汚したくなくないのさ。
0251anonymous2006/12/28(木) 03:03:42ID:???
当たり前の設定を嫌がって機材の導入を諦める
まったくもって本末転倒
0252anonymous2006/12/28(木) 03:25:48ID:???
>>241=125は悩んだあげく、
「セキュリティ重視」よりも「愛するYAMAHAルータのConfigの純潔」を選んだのだよ。
美しい愛の物語ではないか。

YAMAHAルータで設定すれば問題なく安全は守られることは理解しつつも、
愛を選んだのだよ。
0253anonymous2006/12/28(木) 03:35:06ID:???
>>252
彼の愛は美しいが、尻馬にのって騒いだ連中はあわれだな。
0254anonymou2006/12/28(木) 03:50:29ID:???
ひでー話だなオイ
今まで問題なく使ってたネットワークに
安全な製品として販売されてたFONを説明通りに繋いだら
バックドア作られちゃったってことだろ

消費者保護センターに電話するといいよ
0255anonymous2006/12/28(木) 03:56:29ID:???
>>254
これはFONの問題ではない。

どんなアクセスポイントを設置しても全く同じ状況になる。
もちろん無線LANだけでなく有線LANを開放しても全く同じ。
つまりFONの問題ではなくスレ違い。

FONルータの場合はFONルータを接続しているLANへは
アクセスさせないようになっているのでセキュリティ面では問題ない。
0256anonymous2006/12/28(木) 03:57:56ID:???
どうせ、ドコモの社員が調子こいて書いてんだろ。
ほっとけ。
0257anonymous2006/12/28(木) 04:01:44ID:???

 まごまごしてるとバーサンまでついて来そうだぜ(゜д゜)
0258anonymou2006/12/28(木) 04:08:09ID:???
FONが一般開放用無線ネットワークである限り
FON側で対策をとる問題だな
0259anonymous2006/12/28(木) 04:18:12ID:???
>>258
原理的にAPルータ側での対応は無理
アクセスさせたくない範囲は人によって異なる
自分が保有のグローバルIPネットワークであっても
それをアクセスさせたい人とさせたくない人が存在する

つまりAPルータ側ではなく自分が管轄する上位ルータで制御すべき問題
0260anonymou2006/12/28(木) 04:21:29ID:???
http://www.tsukumo.co.jp/fon/accesspoint.html

La Fonera導入後のネットワークのセキュリティ
La Foneraに接続した機器側、「FON_AP」および「MyPlace」の両方のグループから、
既存の家庭のネットワークへのアクセスはまったくできませんのでセキュリティは万全です。

0261anonymous2006/12/28(木) 04:26:07ID:n+DkFSr1
>>260
自分の家にネットワークが一つしかない人はその通り
ちゃんとFONルータはセキュリティ的に安全に対処している

話題になっているのは自分の家に二つ以上のネットワークがある場合で
その場合はその二つを隔てている自分のルータで自由に設定するという結論
0262anonymous2006/12/28(木) 04:31:46ID:???
うちは完全に分けてるから問題ないね。
0263anonymous2006/12/28(木) 04:36:26ID:???
DMZ機能があるルータ持ってるならFONルータを隔離すればだいじょぶ
他にもたくさん穴がありそうで楽しみだ(・∀・)
0264anonymou2006/12/28(木) 04:37:43ID:???
怖いね〜

ブルブル
0265anonymous2006/12/28(木) 05:00:54ID:???
つーか、YAMAHAだったらDMZくらいついてるだろ。
0266anonymous2006/12/28(木) 05:09:04ID:???
最近のNECのにもついてるな
0267anonymous2006/12/28(木) 05:18:30ID:???
rootでsshにログインできるFONルータを、DMZで公開なんてしようもんなら・・・
0268anonymou2006/12/28(木) 05:22:47ID:???
だな

怖いね〜

ブルブル
0269anonymous2006/12/28(木) 05:43:00ID:???
話の流れでDMZをONにするとこだったぜ。
0270anonymous2006/12/28(木) 06:17:32ID:???
Kernel IP routing table
Destination   Gateway Genmask Flags Metric Ref Use Iface
192.168.182.0  0.0.0.0 255.255.255.0 U 0 0 0 tun0
192.168.1.0   0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.10.0  0.0.0.0 255.255.255.0 U 0 0 0 ath1
169.254.0.0   0.0.0.0 255.255.0.0 U 0 0 0 eth0
0.0.0.0     192.168.1.1 0.0.0.0 UG 0 0 0 eth0
0271anonymous2006/12/28(木) 06:26:22ID:???
>>265
たとえYAMAHAのルータにそういう機能があったとしても、
純潔を守るためにはconfig設定できない。
0272anonymous2006/12/28(木) 06:26:52ID:???
>270 は >>125 の a=1 (192.168.1.0/24) の場合。
で、192.168.b.0/24 があったとしても、それは FONルータのゲートウェイの外の話。
ゲートウェイの外がインターネットか別のLANか? アクセスしていいのか、いけないのか?
なんてことは、FONルータの知ったこっちゃない話。
それを決めるのは 192.168.1.1 のルータのお仕事。
0273anonymous2006/12/28(木) 06:29:05ID:???
そもそも家庭でネットワークを2つにする意味があるのかという件について
0274anonymous2006/12/28(木) 06:34:46ID:???
>>273
家のネットワークが一つである普通の人は
La Foneraの標準設定のままでなんら問題ない
だから対象外

今回の対象は家のネットワークが二つ以上持つ人々
■ このスレッドは過去ログ倉庫に格納されています