FON総合スレッド Part11 【無線LAN無料相互利用】
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous
2006/12/26(火) 09:22:41ID:???FONホームページ(日本語) ttp://jp.fon.com/
FONホームページ(英語) ttp://en.fon.com/
FONマップ ttp://maps.fon.com/
FON日本語ブログ ttp://blog.fon.com/jp/
ツクモによる詳説 ttp://www.tsukumo.co.jp/fon/
(FON無線ルータはツクモ店頭と通販にて1980円で販売中)
(12/5〜12/9にfonshopで申込んだ8278人で届いていない人は1/15以降に順次発送中)
FONまとめwiki
http://fon-wiki.maniado.com/
FONの設定/運用/解析/改造/研究/開発などの技術的なこと以外は
こちらの「ネットスポット板」もオススメ(例:届いた届かないの報告や雑談など)
http://pc7.2ch.net/test/read.cgi/netspot/1165301744/
過去スレ FON総合スレッド (Part1〜Part10)
Part10 http://pc8.2ch.net/test/read.cgi/network/1166448346/
Part9 http://pc8.2ch.net/test/read.cgi/network/1166102922/
Part8 http://pc8.2ch.net/test/read.cgi/network/1165897443/
Part7 http://pc8.2ch.net/test/read.cgi/network/1165769536/
Part6 http://pc8.2ch.net/test/read.cgi/network/1165734869/
Part5 http://pc8.2ch.net/test/read.cgi/network/1165650974/
Part4 http://pc8.2ch.net/test/read.cgi/network/1165594827/
Part3 http://pc8.2ch.net/test/read.cgi/network/1165510906/
Part2 http://pc8.2ch.net/test/read.cgi/network/1165383396/
Part1 http://pc8.2ch.net/test/read.cgi/network/1156459336/
関連記事や関連ページや過去スレ保存やFAQなどは有志の協力により以降
0175anonymous
2006/12/28(木) 00:46:13ID:???0177125
2006/12/28(木) 00:47:36ID:???偉くない人は気をつけてねって言いたかっただけなのに・・・ToT
0178anonymous
2006/12/28(木) 00:47:48ID:???La Foneraの「パブリック→プライベート」を「拒否」にするだけで全然問題ないな。
0179anonymous
2006/12/28(木) 00:48:55ID:???一般的に設定している割りには、誰一人としてセキュリティ対策にコメントしなかったな。
セキュリティ上は一切の問題はない等という、根も葉もない、調べてもいないウソだらけだった。
0180anonymous
2006/12/28(木) 00:50:53ID:???正しくは、LaFoneraは上位ルーターでしかるべきセキュリティ管理を行うことで安全になる。
0181anonymous
2006/12/28(木) 00:51:23ID:???キミが工作員だとまで言うつもりはないが
便乗してなんか騒いでる連中がなー
セキュリティリスクというより、こんなんただの設定注意事項だな
0182anonymous
2006/12/28(木) 00:51:28ID:???まあ複数のプライベートネットをルータ越しに持っているような人なら
そのルータで色々設定しているだろうから大丈夫でしょうね
そうでない普通の人は複数のプライベートネットには無縁だろうし
0184anonymous
2006/12/28(木) 00:53:13ID:???一個人が使う分にはいいじゃん、まだアクセスなんて一度もないし
それでも私は使う、今後の可能性に賭けて・・・あくまでも賭です賭にはリスクは付きもの。
0185125
2006/12/28(木) 00:53:14ID:???そのとおりで、らほねら貰った&買った人のほとんどはそうだと思うよ。
だからその「ほとんど」の人には俺の指摘はあてはまらないはず。
0188anonymous
2006/12/28(木) 00:54:58ID:???0190anonymous
2006/12/28(木) 00:56:41ID:???0194anonymous
2006/12/28(木) 00:59:25ID:???0195anonymous
2006/12/28(木) 01:00:03ID:???今回の件は複雑なことしている人にしか該当しないのでまあ問題ないでしょう
問題が起きるための条件は以下のすべてを満たす必要がある
・複数のプライベートネットワークを運用していること
・それにも関わらず自分のルータでなんにも管理をしていないこと
・FON_APから偶然にその領域をアクセスされること
・それがセキュリティ上問題である状況であること
すべてを満たす状況はまずあり得ないし
そもそもそんな状況にしている時点で元々セキュリティ上の問題があったことになる
0197anonymous
2006/12/28(木) 01:03:05ID:???消費電力を計算しないからそうなる
0202anonymous
2006/12/28(木) 01:07:43ID:???ことは明らかw
0203anonymous
2006/12/28(木) 01:08:13ID:???高意識は重要機密サーバみたいに隔離した状態だろうな
0204125
2006/12/28(木) 01:09:58ID:???0205anonymous
2006/12/28(木) 01:11:26ID:???倉庫に放り込むのは構わんが、マジで勉強はした方がいいぞ。
La Foneraのセキュリティ以前に、お前様のネットワークが心配だ。
0206anonymous
2006/12/28(木) 01:12:48ID:???FONルータ自体にセキュリティ上の問題があるわけではない。
0207anonymous
2006/12/28(木) 01:12:56ID:???言われたくないな
0209anonymous
2006/12/28(木) 01:15:02ID:???125はそんなことはわかってるに決まってるだろ。
プライベートネットに対するルーティングを禁止設定して( ゚д゚)ホスィ…って言ってるだろ。
おまえの技術力のほうが低レベルに見える。
0210anonymous
2006/12/28(木) 01:17:15ID:???0211anonymous
2006/12/28(木) 01:17:51ID:???> FONについての技術情報交換などをするスレッド
> FONの設定/運用/解析/改造/研究/開発などの技術的なこと
0212125
2006/12/28(木) 01:18:12ID:???心配してくれてありがとう。これでもネスペとテクカルエンジのセキュリティ
には合格できる程度の一般教養はあるからさ。もっかい勉強してから出直すわ。
0213anonymous
2006/12/28(木) 01:20:05ID:???その設定ってどうやってするんだ?
プライベートアドレス全蹴り?それだとゲートウェイ取れないよな
自分で使用不可のIP帯域をほねらに書き入れるなら
上位ルータで同様の設定するのと手間は一緒じゃない?
0215anonymous
2006/12/28(木) 01:22:33ID:???だめだこりゃ♪
0217anonymous
2006/12/28(木) 01:23:17ID:???無駄にパケット流れること考えたら、上位ルータで止めてやるのが一番だ
0218anonymous
2006/12/28(木) 01:23:27ID:???プライベートネットに対するルーティングを禁止設定があったとしても、
自分のLAN上でプライベートIPアドレスを用いている者ばかりではない。
つまりFONルータでそのような設定は一般的には無理。
これは上位ルータで設定すべき問題であることは明らか。
0219125
2006/12/28(木) 01:23:41ID:???寝るつもりだったがつっこみ。らほねらのEtherに振られてるアドレスとデフォゲ
のアドレスは同一サブネットだろ?同一サブネットだけならルーティングなし
だからデフォゲまでは到達できると思うぞ。
0221anonymous
2006/12/28(木) 01:25:19ID:???明示して設定するようなやつなら、そもそも上位ルータで設定してるだろ
つまり、La Foneraでそのような対応することにほとんど意味はない
0229anonymous
2006/12/28(木) 01:29:55ID:???明示的に禁止設定する知識があるなら
そもそも上位ルータで設定しているわけで
今回の件の問題は
>>125が複数ネットワーク保有という特殊なことをしておきながら
自分で管理できていなかったことだけが問題
0231anonymous
2006/12/28(木) 01:31:29ID:???単にルーティングをしないだけなの?それともファイアーウォールで切ってるの?
その辺りから確認してみたいが、らほねらが未だに手元にない。
0234anonymous
2006/12/28(木) 01:33:02ID:???デフォ設定でその機能を実装する際
プライベートアドレスとして該当しそうなIPを蹴る設定がほしいって意味なら
ゲートウェイが取れないから駄目だよなって話
んで明示的に指定って言うけど、上位のルータにそれをする能力がないの?ってこと
まぁ、俺は上の人達みたいな知識人じゃないからようわからんよ
0235anonymous
2006/12/28(木) 01:33:56ID:???どーでもいい技術と思ってるだろ。
VPN張るやつ、特にVPNでルーティングするやつは要注意だぞ。
0236anonymous
2006/12/28(木) 01:35:43ID:???企業網だと全くフィルター無しの方が多いが。
個人宅でも似たような物だろ。
VPNだとsubnet単位でフィルタしてたりするけど、防げないだろ。
一寸考えれば気づくことだけど、案外やってしまいそうなミスだな。
0237anonymous
2006/12/28(木) 01:35:54ID:???なんでゲートウェイが取れないのか、皆目理解不能。>>125の言うとおり、デフォGWは有線側LANセグメント内に
あるから、問題なく通信出来る。
ルーティングということを理解してない?
0238anonymous
2006/12/28(木) 01:36:42ID:???その間にそれなりのルータが存在しているのだから、
そのルータで制御すればいいというだけのこと。
そんな特殊な状況までFONルータで対応する必要はない。
どちらにしても一般の人には今回の件は影響なし。
0239anonymous
2006/12/28(木) 01:38:33ID:???らひねらはブリッジではなくルータなんだからな。
無線LAN側からのアクセスを自由にコントロール出来る。
デフォGWやそれを経由してのWANアクセスは可、特定のネットワークへの
アクセスは不可に設定することはできる
0241125
2006/12/28(木) 01:39:55ID:???別に上のルーターでもアクセスリスト書けるんだけどさ。
らほねらなんて怪しい機械のためにわざわざお気に入りのYAMAHA君のConfigを
汚したくなくないのさ。
0243anonymous
2006/12/28(木) 01:42:34ID:???IDの入る板に移動したくなるな
0244anonymous
2006/12/28(木) 01:47:03ID:???0247anonymous
2006/12/28(木) 01:53:36ID:???SSHでわざわざLa Foneraを覗く必要ないよ
複雑なネット構成をしている人は上位ルータできちんと設定すれば済むだけ
0248anonymous
2006/12/28(木) 01:55:52ID:???複数ネットワーク運用しているのに
なぜそのYAMAHAのルータで設定しないのかね?
そういう中途半端なことをするのが良くないだけであろう
0249anonymous@ pd5dbc1.hkidff01.ap.so-net.ne.jp
2006/12/28(木) 02:09:38ID:???0250anonymous
2006/12/28(木) 02:11:20ID:???>>241
>わざわざお気に入りのYAMAHA君のConfigを汚したくなくないのさ。
0251anonymous
2006/12/28(木) 03:03:42ID:???まったくもって本末転倒
0252anonymous
2006/12/28(木) 03:25:48ID:???「セキュリティ重視」よりも「愛するYAMAHAルータのConfigの純潔」を選んだのだよ。
美しい愛の物語ではないか。
YAMAHAルータで設定すれば問題なく安全は守られることは理解しつつも、
愛を選んだのだよ。
0254anonymou
2006/12/28(木) 03:50:29ID:???今まで問題なく使ってたネットワークに
安全な製品として販売されてたFONを説明通りに繋いだら
バックドア作られちゃったってことだろ
消費者保護センターに電話するといいよ
0255anonymous
2006/12/28(木) 03:56:29ID:???これはFONの問題ではない。
どんなアクセスポイントを設置しても全く同じ状況になる。
もちろん無線LANだけでなく有線LANを開放しても全く同じ。
つまりFONの問題ではなくスレ違い。
FONルータの場合はFONルータを接続しているLANへは
アクセスさせないようになっているのでセキュリティ面では問題ない。
0256anonymous
2006/12/28(木) 03:57:56ID:???ほっとけ。
0257anonymous
2006/12/28(木) 04:01:44ID:???まごまごしてるとバーサンまでついて来そうだぜ(゜д゜)
0258anonymou
2006/12/28(木) 04:08:09ID:???FON側で対策をとる問題だな
0259anonymous
2006/12/28(木) 04:18:12ID:???原理的にAPルータ側での対応は無理
アクセスさせたくない範囲は人によって異なる
自分が保有のグローバルIPネットワークであっても
それをアクセスさせたい人とさせたくない人が存在する
つまりAPルータ側ではなく自分が管轄する上位ルータで制御すべき問題
0260anonymou
2006/12/28(木) 04:21:29ID:???La Fonera導入後のネットワークのセキュリティ
La Foneraに接続した機器側、「FON_AP」および「MyPlace」の両方のグループから、
既存の家庭のネットワークへのアクセスはまったくできませんのでセキュリティは万全です。
0261anonymous
2006/12/28(木) 04:26:07ID:n+DkFSr1自分の家にネットワークが一つしかない人はその通り
ちゃんとFONルータはセキュリティ的に安全に対処している
話題になっているのは自分の家に二つ以上のネットワークがある場合で
その場合はその二つを隔てている自分のルータで自由に設定するという結論
0262anonymous
2006/12/28(木) 04:31:46ID:???0263anonymous
2006/12/28(木) 04:36:26ID:???他にもたくさん穴がありそうで楽しみだ(・∀・)
0264anonymou
2006/12/28(木) 04:37:43ID:???ブルブル
0265anonymous
2006/12/28(木) 05:00:54ID:???0266anonymous
2006/12/28(木) 05:09:04ID:???0267anonymous
2006/12/28(木) 05:18:30ID:???0268anonymou
2006/12/28(木) 05:22:47ID:???怖いね〜
ブルブル
0269anonymous
2006/12/28(木) 05:43:00ID:???0270anonymous
2006/12/28(木) 06:17:32ID:???Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.182.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 ath1
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth0
0271anonymous
2006/12/28(木) 06:26:22ID:???たとえYAMAHAのルータにそういう機能があったとしても、
純潔を守るためにはconfig設定できない。
0272anonymous
2006/12/28(木) 06:26:52ID:???で、192.168.b.0/24 があったとしても、それは FONルータのゲートウェイの外の話。
ゲートウェイの外がインターネットか別のLANか? アクセスしていいのか、いけないのか?
なんてことは、FONルータの知ったこっちゃない話。
それを決めるのは 192.168.1.1 のルータのお仕事。
0273anonymous
2006/12/28(木) 06:29:05ID:???0274anonymous
2006/12/28(木) 06:34:46ID:???家のネットワークが一つである普通の人は
La Foneraの標準設定のままでなんら問題ない
だから対象外
今回の対象は家のネットワークが二つ以上持つ人々
■ このスレッドは過去ログ倉庫に格納されています