FON総合スレッド Part11 【無線LAN無料相互利用】
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous
2006/12/26(火) 09:22:41ID:???FONホームページ(日本語) ttp://jp.fon.com/
FONホームページ(英語) ttp://en.fon.com/
FONマップ ttp://maps.fon.com/
FON日本語ブログ ttp://blog.fon.com/jp/
ツクモによる詳説 ttp://www.tsukumo.co.jp/fon/
(FON無線ルータはツクモ店頭と通販にて1980円で販売中)
(12/5〜12/9にfonshopで申込んだ8278人で届いていない人は1/15以降に順次発送中)
FONまとめwiki
http://fon-wiki.maniado.com/
FONの設定/運用/解析/改造/研究/開発などの技術的なこと以外は
こちらの「ネットスポット板」もオススメ(例:届いた届かないの報告や雑談など)
http://pc7.2ch.net/test/read.cgi/netspot/1165301744/
過去スレ FON総合スレッド (Part1〜Part10)
Part10 http://pc8.2ch.net/test/read.cgi/network/1166448346/
Part9 http://pc8.2ch.net/test/read.cgi/network/1166102922/
Part8 http://pc8.2ch.net/test/read.cgi/network/1165897443/
Part7 http://pc8.2ch.net/test/read.cgi/network/1165769536/
Part6 http://pc8.2ch.net/test/read.cgi/network/1165734869/
Part5 http://pc8.2ch.net/test/read.cgi/network/1165650974/
Part4 http://pc8.2ch.net/test/read.cgi/network/1165594827/
Part3 http://pc8.2ch.net/test/read.cgi/network/1165510906/
Part2 http://pc8.2ch.net/test/read.cgi/network/1165383396/
Part1 http://pc8.2ch.net/test/read.cgi/network/1156459336/
関連記事や関連ページや過去スレ保存やFAQなどは有志の協力により以降
0234anonymous
2006/12/28(木) 01:33:02ID:???デフォ設定でその機能を実装する際
プライベートアドレスとして該当しそうなIPを蹴る設定がほしいって意味なら
ゲートウェイが取れないから駄目だよなって話
んで明示的に指定って言うけど、上位のルータにそれをする能力がないの?ってこと
まぁ、俺は上の人達みたいな知識人じゃないからようわからんよ
0235anonymous
2006/12/28(木) 01:33:56ID:???どーでもいい技術と思ってるだろ。
VPN張るやつ、特にVPNでルーティングするやつは要注意だぞ。
0236anonymous
2006/12/28(木) 01:35:43ID:???企業網だと全くフィルター無しの方が多いが。
個人宅でも似たような物だろ。
VPNだとsubnet単位でフィルタしてたりするけど、防げないだろ。
一寸考えれば気づくことだけど、案外やってしまいそうなミスだな。
0237anonymous
2006/12/28(木) 01:35:54ID:???なんでゲートウェイが取れないのか、皆目理解不能。>>125の言うとおり、デフォGWは有線側LANセグメント内に
あるから、問題なく通信出来る。
ルーティングということを理解してない?
0238anonymous
2006/12/28(木) 01:36:42ID:???その間にそれなりのルータが存在しているのだから、
そのルータで制御すればいいというだけのこと。
そんな特殊な状況までFONルータで対応する必要はない。
どちらにしても一般の人には今回の件は影響なし。
0239anonymous
2006/12/28(木) 01:38:33ID:???らひねらはブリッジではなくルータなんだからな。
無線LAN側からのアクセスを自由にコントロール出来る。
デフォGWやそれを経由してのWANアクセスは可、特定のネットワークへの
アクセスは不可に設定することはできる
0241125
2006/12/28(木) 01:39:55ID:???別に上のルーターでもアクセスリスト書けるんだけどさ。
らほねらなんて怪しい機械のためにわざわざお気に入りのYAMAHA君のConfigを
汚したくなくないのさ。
0243anonymous
2006/12/28(木) 01:42:34ID:???IDの入る板に移動したくなるな
0244anonymous
2006/12/28(木) 01:47:03ID:???0247anonymous
2006/12/28(木) 01:53:36ID:???SSHでわざわざLa Foneraを覗く必要ないよ
複雑なネット構成をしている人は上位ルータできちんと設定すれば済むだけ
0248anonymous
2006/12/28(木) 01:55:52ID:???複数ネットワーク運用しているのに
なぜそのYAMAHAのルータで設定しないのかね?
そういう中途半端なことをするのが良くないだけであろう
0249anonymous@ pd5dbc1.hkidff01.ap.so-net.ne.jp
2006/12/28(木) 02:09:38ID:???0250anonymous
2006/12/28(木) 02:11:20ID:???>>241
>わざわざお気に入りのYAMAHA君のConfigを汚したくなくないのさ。
0251anonymous
2006/12/28(木) 03:03:42ID:???まったくもって本末転倒
0252anonymous
2006/12/28(木) 03:25:48ID:???「セキュリティ重視」よりも「愛するYAMAHAルータのConfigの純潔」を選んだのだよ。
美しい愛の物語ではないか。
YAMAHAルータで設定すれば問題なく安全は守られることは理解しつつも、
愛を選んだのだよ。
0254anonymou
2006/12/28(木) 03:50:29ID:???今まで問題なく使ってたネットワークに
安全な製品として販売されてたFONを説明通りに繋いだら
バックドア作られちゃったってことだろ
消費者保護センターに電話するといいよ
0255anonymous
2006/12/28(木) 03:56:29ID:???これはFONの問題ではない。
どんなアクセスポイントを設置しても全く同じ状況になる。
もちろん無線LANだけでなく有線LANを開放しても全く同じ。
つまりFONの問題ではなくスレ違い。
FONルータの場合はFONルータを接続しているLANへは
アクセスさせないようになっているのでセキュリティ面では問題ない。
0256anonymous
2006/12/28(木) 03:57:56ID:???ほっとけ。
0257anonymous
2006/12/28(木) 04:01:44ID:???まごまごしてるとバーサンまでついて来そうだぜ(゜д゜)
0258anonymou
2006/12/28(木) 04:08:09ID:???FON側で対策をとる問題だな
0259anonymous
2006/12/28(木) 04:18:12ID:???原理的にAPルータ側での対応は無理
アクセスさせたくない範囲は人によって異なる
自分が保有のグローバルIPネットワークであっても
それをアクセスさせたい人とさせたくない人が存在する
つまりAPルータ側ではなく自分が管轄する上位ルータで制御すべき問題
0260anonymou
2006/12/28(木) 04:21:29ID:???La Fonera導入後のネットワークのセキュリティ
La Foneraに接続した機器側、「FON_AP」および「MyPlace」の両方のグループから、
既存の家庭のネットワークへのアクセスはまったくできませんのでセキュリティは万全です。
0261anonymous
2006/12/28(木) 04:26:07ID:n+DkFSr1自分の家にネットワークが一つしかない人はその通り
ちゃんとFONルータはセキュリティ的に安全に対処している
話題になっているのは自分の家に二つ以上のネットワークがある場合で
その場合はその二つを隔てている自分のルータで自由に設定するという結論
0262anonymous
2006/12/28(木) 04:31:46ID:???0263anonymous
2006/12/28(木) 04:36:26ID:???他にもたくさん穴がありそうで楽しみだ(・∀・)
0264anonymou
2006/12/28(木) 04:37:43ID:???ブルブル
0265anonymous
2006/12/28(木) 05:00:54ID:???0266anonymous
2006/12/28(木) 05:09:04ID:???0267anonymous
2006/12/28(木) 05:18:30ID:???0268anonymou
2006/12/28(木) 05:22:47ID:???怖いね〜
ブルブル
0269anonymous
2006/12/28(木) 05:43:00ID:???0270anonymous
2006/12/28(木) 06:17:32ID:???Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.182.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 ath1
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth0
0271anonymous
2006/12/28(木) 06:26:22ID:???たとえYAMAHAのルータにそういう機能があったとしても、
純潔を守るためにはconfig設定できない。
0272anonymous
2006/12/28(木) 06:26:52ID:???で、192.168.b.0/24 があったとしても、それは FONルータのゲートウェイの外の話。
ゲートウェイの外がインターネットか別のLANか? アクセスしていいのか、いけないのか?
なんてことは、FONルータの知ったこっちゃない話。
それを決めるのは 192.168.1.1 のルータのお仕事。
0273anonymous
2006/12/28(木) 06:29:05ID:???0274anonymous
2006/12/28(木) 06:34:46ID:???家のネットワークが一つである普通の人は
La Foneraの標準設定のままでなんら問題ない
だから対象外
今回の対象は家のネットワークが二つ以上持つ人々
0275anonymous
2006/12/28(木) 06:39:55ID:???しかもその二つ以上のネットワーク間は、自由に行き来できるんだよねw
何か制限をかけるために、ネットワークを分けるならわかるけど。
0276anonymous@ i58-93-46-137.s02.a013.ap.plala.or.jp
2006/12/28(木) 06:47:29ID:???わりと普通に存在し、NWセキュリティなど微塵も意識されていない可能性があると思われる。
“ルータ機能付き”ADSLモデム + 既設無線LAN“ルータ”(バッファローとかコレガとか)
ADSLモデムにEtherの口が一つしかないから、HUB代わりにサブネット2段にして、
普段使いのNWはバッファロー配下の2段目だ、とかね。
すると、ADSLモデム〜既設無線LANルータ 間のNWは外から見えてますよ、と。
オイオイ、俺のことだョ orz
FON_APから試したら、モデムもルータも管理画面丸見え。
0277anonymous
2006/12/28(木) 06:50:02ID:???公衆無線LANに対して、
自分のネットワークを介して外のネットワークへのアクセスを提供する、
そういうもの。ただのクライアントホストとは違う。
la foneraが、外のネットワークがInternetかどうかを気にしてくれないわけだけど、
自分のネットワーク以外のプライベート空間を遮断するのがデフォルトだったら、
多くの人にとっては、la foneraのフィルタが無駄に汚れているという結果になるわけだが。
0278anonymous
2006/12/28(木) 06:56:47ID:???複数ネットワークを保有しているのにセキュリティ意識が低い者だけだな
普通の人はネットワークは一つなのでそもそも問題は起きないし
セキュリティ意識が高ければ複数ネットワークを保有しても問題ない
0279anonymous
2006/12/28(木) 07:01:54ID:???なんでネットワークを複数用意しなくちゃならんのかの方が不思議
0280anonymous
2006/12/28(木) 07:04:49ID:???そうか、ルータが氾濫してる今だと、そういうこともありますね。
でも私なら、機能の低い方のルータを殺してブリッジにしちゃうな。
0281anonymous
2006/12/28(木) 07:12:48ID:???ブロックしてほしかったなぁ。これでも不完全なのはまぁしょうがないけどさ。
というか要望出せば直してくれんじゃね?
0282anonymous
2006/12/28(木) 07:17:50ID:???実家との間でVPN張ってるが。
宅内はFON APで公開するwebサーバー用に別subnetを作った。
0283282
2006/12/28(木) 07:19:00ID:???勝手にフィルタされると困る。
0284anonymous
2006/12/28(木) 07:20:46ID:???フィルタ開ける必要があるやつは自分で穴開ければいいだろうし
0285anonymous
2006/12/28(木) 07:30:17ID:???ヤマハのルーターってセルフで、ポートマッピングの設定作らんと、
ドンズバつつぬけだったりするよなぁ・・・
昔のISDNルーターで、勝手に発呼しまくって、
自分で、テーブルつくらなくてはならんかった過去があったからなぁ。
個人的な印象としては、あれこれ手を出す割には、
どれもこれも中途半端なイメージしかない。<ヤマハ製品
俺的には、ヤマハのルーターなんて、ISDN時代で、終わってるな。
ブロードバンド化に対応出来ずに沈んだ、過去のメーカー
0286anonymous
2006/12/28(木) 07:31:56ID:???0287anonymous
2006/12/28(木) 07:33:44ID:???0288anonymous
2006/12/28(木) 07:39:45ID:???最近の自称プロってのは、テメーでネットワークのセキュリティ管理も出来ないんだなぁ。
こんな奴にコメント付けてやる必要あんのか>各位
0290anonymous
2006/12/28(木) 08:01:27ID:???使っているルータの説明書を読んでください。
0291anonymous
2006/12/28(木) 08:21:47ID:???ちょっと知識のないやつが質問したら無礼返しか
面白すぎて屁が出たよ
0292anonymous
2006/12/28(木) 08:28:10ID:???へ?どこにそんなこと書いてあんの?
文章の読解力無いのを他人のせいにしないでね。
今時田舎メーカーのルーターなんざチョイスしてる時点で
レベルがしれるから、あんま得意になって言わない方がいいぞ。
0293anonymous
2006/12/28(木) 08:41:04ID:???彼が家に複数のネットワークを持っていること自体も問題ではないだろう
必要なのは彼がYAMAHAルータ上で適切な処置をすることだけ
どのように設定すべきかはネットワークポリシーに依存するので一般化はできない
0294anonymous
2006/12/28(木) 08:49:03ID:???今回の問題は解決するというのはもちろん自明だが、
以下のように発言している以上、お手上げ。
>>241
>>わざわざお気に入りのYAMAHA君のConfigを汚したくなくないのさ。
0295anonymous
2006/12/28(木) 08:49:06ID:???FTTH
│
ONU
│
[__HUB__]
│ │
PPPoE .│ │PPPoE
RT58i RT-200NE
192.168.0.1/24 │ │ │ │192.168.1.1/24(DHCP メンテPC用)
DHCP .│ │ │ │
│TEL │ │192.168.1.10(169.254.255.1/24)
│ │ LaFonera……Open
│ │
│ │192.168.1.2(169.254.255.2)
│ 無線RT……ノートPC2台、リナザウ3台、PPC
│ │192.168.0.10↑SSH
│ │
[ ̄_HUB ̄_]──[__HUB__]
│ │ │ │ │ │
│ PC PS2 RD RD LF-PK20……PSP
│ Linux X6 XS57
│
[_ ̄HUB_ ̄]
│ │
PC │192.168.0.2
ISDN RT──TEL
PIAFS 2.1↑ │ 無線PC Card……ノートPC1台
│
ISDN
0296anonymous
2006/12/28(木) 08:51:54ID:???0297295@ nttkyo585116.tkyo.nt.ftth.ppp.infoweb.ne.jp
2006/12/28(木) 08:52:41ID:???0299anonymous
2006/12/28(木) 09:25:23ID:???0301anonymous
2006/12/28(木) 09:29:21ID:???0302anonymous@ nttkyo585116.tkyo.nt.ftth.ppp.infoweb.ne.jp
2006/12/28(木) 09:32:06ID:???295=296
0304anonymous
2006/12/28(木) 10:18:11ID:???技術を解説してくれんか?
WAN
|
NAT
|
L3
| |
LAN1 LAN2
みたいなことやってるの?
一つのカーネルでNATとL3を共存出来るかしらないが、それができるような特殊なディストリビューション?
>>270にはtun0が見えているが、NAT-L3間は仮想LAN or VPN張ってる?
0305anonymous
2006/12/28(木) 10:24:06ID:???0307anonymous
2006/12/28(木) 10:52:15ID:???教職員用のネットワークにアクセスできたら笑えるな
0308anonymous
2006/12/28(木) 10:54:42ID:???NAT自体は複数のIFを扱えるんだっけ?扱えるような気がするな。
WAN
|
NAT
| |
LAN1 LAN2
これでいいとして、実際に考え得る使い方は
WAN WAN
| |
NAT(-LAN4) NAT
| |
HUB-LAN0 LAN0-HUB(-L3-LAN4)
| |
NAT NAT
| | | |
LAN1 LAN2 LAN1 LAN2
でいいのかな?
0309anonymous
2006/12/28(木) 10:55:11ID:???0310anonymous
2006/12/28(木) 10:56:52ID:???0311anonymous
2006/12/28(木) 11:28:16ID:???0313anonymous
2006/12/28(木) 12:01:00ID:???どんなルータでも設定が正しくないと簡単にセキュリティホールに
なるぞ。野良APや単なるWEPだけのAPがいかに多いことか。
0317anonymous
2006/12/28(木) 12:21:11ID:???贅沢だな。その使い方ができるならそれに越したことはない。
でもさ、FONのために余計なコストが掛かってはいないのか?
0318anonymous
2006/12/28(木) 12:56:51ID:???WAN
|
コンバタ
|
ハブ−−−−−−−
| |
| |
ルーター フォン ~ ~ ~ ~
| |
PC PC2・・
0320anonymous
2006/12/28(木) 13:04:44ID:???0321anonymous
2006/12/28(木) 13:06:57ID:???それがコストがかからないことであり、
FONのためにセッションを提供することを馬鹿馬鹿しいと思わないのならオケ
0322anonymous
2006/12/28(木) 13:11:37ID:???Niftyは制限なし、規約でもセッション数に関係する記載はなし。
ISPによってこの辺はバラバラ。
>FONのためにセッションを提供することを馬鹿馬鹿しい
そう思うようなやつはFON自体やらないだろ。
0323anonymous
2006/12/28(木) 13:25:01ID:???だってよ、マルチセッションって普通は帯域稼ぐためにやるんだろ?
それを捨ててまで、なんでFONに提供するよ?
FONで収益狙うならありうるけど、あくまで収益がコストを上回らなきゃ意味がない。
0324anonymous
2006/12/28(木) 13:27:08ID:???隠して、他人からアクセス出来ないようにするな。
それで、アカウントだけ活かして自分は他人のAPをロハで使わせて貰う。
FONにはそういう自己中心的な活用を防止する手だてはないんだろ?
0326anonymous
2006/12/28(木) 13:29:16ID:???提供するためではない。ボランティアじゃない。FONに何の義理も感じないし、破綻したってかまいはしない。
0329anonymous
2006/12/28(木) 13:37:52ID:???俺がFONを応援するのは、日本の既存企業の怠慢を刺激させるため。
競争が起きないと安価に便利にならない。
そのためにはFONが日本で破綻せずに続いて欲しい。
しかしFONの関係者ではないので、FONの独占状況になる必要はないし、
むしろ競争がなくなるのは問題なので、独占状況には反対。
0330anonymous
2006/12/28(木) 13:38:04ID:???プロバイダーがバルク接続に対応してるならそれもできるが、
そもそもそれで帯域稼ぐなんて、ISDNのころの話だろ。
HTTPリクエストが来るたびにセッションを振り分ける串でも立ててるの?
0331anonymous
2006/12/28(木) 13:38:31ID:???原理はわかるけど、たとえばFTPはISP1、HTTPはISP2とかに
して使ってるの?
それとも、バランサー使ってるの?
■ このスレッドは過去ログ倉庫に格納されています