トップページ⇒network
34コメント22KB

ローカルIP質問スレッド

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@1周年NGNG
ローカルIPでわからない事を質問するスレッドです
0002名無しさん@1周年NGNG
ローカルIPだと自分でFTP鯖を建てるのは無理らしいんですが
人のFTP鯖にログインするのも無理なんでしょうか?
0003修行中NGNG
ローカルIPといいますとダイヤルアップルータでLANを組んでマシンにローカルIPを割り振ってインターネットで困るのもいいですか?

フリーホームページにファイルをUPする際、FFTPを使うのですが、PORT 192.168.1.3.xxx.xxxと出てしまい、エラーでファイル一覧がダウンロードできないと出るところがあります。
一応、PASVモードを使うにチェックするとうまくいくんですが、どうなっているんでしょうか?

それとネットワーク対戦ゲームをLANでなく、インターネットでやりたいんですが(武者修行!)、どうやったらいいんでしょうか?
0004ローカルIPしか持たないパソコンはNGNG
グローバルから見たサーバーになれないらしいのですが、
そのローカルネットワーク内だけでならhttpサーバーになれたりしますか?
たとえばそのLANのゲートウェイマシーンからローカルのLINUXマシーンに
httpでアクセスできますか?
0005>4NGNG
可、也
0006名無しさん@いたづらはいやづらNGNG
とりあえず最初にローカルIPの定義を勉強したほーがいーんじゃない?
もしくはIPアドレスとは何か?から手をつけるべきか・・。
夏休みだねえ。

ハクハク!!
0007名無しさん@1周年NGNG
AoE等の誰かのPCをサーバーにするネットゲームでサーバーになるのは無理ですが
誰かにサーバーになってもらいネット対戦することも無理なんですか?
0008名無しさん@そうだ選挙にいこうNGNG
>7

ネットワークの前に日本語の勉強しなさい・・・
0009修行中NGNG
>6さん
やっぱり、本とか読んで基本から学ぶべきもの何でしょうか。
いい参考書があったら、ご教授ください。

>7さん
私もAoEとかのネットゲームをインターネットでやりたいです。
ISDNルータだとプロパイダから割り振られるIPアドレスがすぐに変わってしまうので問題ですよね。
私が思いついたのでは、何かしらの時間がかかるファイルをダウンロードとかしているとその間はIP固定になってネットゲームできるというのはできませんかね。
そういえば gnutellaでのファイルの共有は、down@`up 両方いけたんですが、他のマシンから見るとどうなっていたのか。

誰か信頼できる方一緒に実験しませんか?
0010名無しさん@そうだ選挙にいこうNGNG
同じCATV同士でネット対戦のゲームをやりたいんですけど(QOH99)
出来ますかね?
ローカルLANだとできるんでもしかしてローカルIPでも同じCATV同士なら…と思ったんですけど
0011>3NGNG
http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/ftp-passive-mode.html
http://www.rtpro.yamaha.co.jp/RT/FAQ/NAT/index.html
http://www.rtpro.yamaha.co.jp/RT/docs/game/index.html
YAMAHAですが基本は同じ。
0012突然ですがNGNG
telnetやftp開けたままにしていても
hosts.denyで
ALL : ALL としておけばとりあえず安心ですか?
0013>12NGNG
今時のOSならだいたい安心。
古いOSでも、.rhostsとかでどっかをtrustしたりしてない限り、まず安心。
0014マングースNGNG
>12
でもさぁ
仮にhosts.allowがムチャあきっぱなしならダメじゃねーのか?
0015名無しさん@そうだ選挙にいこうNGNG
>>14
 いえてる。(^^;)
っていうか、hosts.denyにALL:ALLってのは設定の基本な感じ。
 不要なとこに壁立ててくより、まず全部ふさいじゃってから必要なとこ開けていく方がいいでしょ。
逆にdenyにALL:ALL『だけ』なんだったら、最初からNICをつけないほうがいいかも。

 使わないなら、21と23閉じといた方が安心だし、かえってややこしくないかも。

あ、トロイ付きTCP_wrapper使ってたらなにやっても無意味だけど。(笑)
0016名無しさん@そうだ選挙にいこうNGNG
うぷぷ、ハブだかエテだか、知ったかちゃん大活躍。

>不要なとこに壁立ててくより、まず全部ふさいじゃってから必要なとこ開けていく方がいいでしょ。

セキュリティを優先するなら、これ以外のアプローチがあるか、つーの。
セキュリティポリシの話を一切しないで、セキュリティが語れるか、つーの。
基本からやり直せよ、坊主(ワラ
0017名無しさん@そうだ選挙にいこうNGNG
>>16
あるよ、というかそんなアプローチじゃいまどき駄目でしょう。

とりあえずinboundは全ホスト全部開けて、たいていのプロトコル
に生返事しつつログ取るdaemonに向けとく。outboundは必要な
もの以外同様。(実際にはどちらもFirewallが対応)

外から全部閉じて内からは全部筒抜けというポリシーを取るところが
多いけど、内通者がいたり、うっかり変なwormがいるときに無力。
0018名無しさん@そうだ選挙にいこうNGNG
age
0019名無しさん@いたづらはいやづらNGNG
>17
ホントに勘違いが激しいね。
セキュリティは、セキュリティポリシが定義されてから、初めて
具体的な設計に移れる。そんなことも知らないのかな?
ログを取る必要があるかどうかも、ポリシー次第だろが。
おめー、ログを取る、取らない、なんてのがセキュリティポシリ
なんだ、って勘違いしてるな。具体的な実装方法や、運営方針は
ポリシーが固まってから、それを元に設計するんだよ。

小手先の知識ばっかり先行して、一番基本的な部分が欠落してるぞ、アンタ。
どんな家を建てたいか?の青写真すらない状態(=ただ漠然と素敵な
家が建てたい、と思ってるだけ=ただ漠然とセキュリティを確保した
い、と思ってるだけの状態)で、玄関の形がどーの、窓は出窓がいい
だの語ってるのと同じじゃねーか。バカ丸出し。
どのセキュリティ関連の書籍読んだって、最近の厨房向けなんちゃって
セキュリティ以外は、必ず最初にセキュリティポリシの話が出てくる。
こんなことを説明しなきゃならんなんて、あきれちまうぞ。

本気で最初から勉強しなおせ。
0020FiveNGNG
本来は必読書スレッドに書く内容かもしれませんが、以下の書籍を読んでおくと
よいでしょうね。セキュリティポリシーといっても、立案・実施は結構難しい
ですから。

●入門書がほしい人
『セキュリティポリシーでネットビジネスに勝つ』
 著者: 三輪信雄(ラック)
 価格: 1@`900円
 ISBN: 4-7571-0034-5
 出版社: NTT 出版
 http://www.nttpub.co.jp/vbook/list/detail/0034.html

●実際にセキュリティポリシーを立案・実施したい人
『情報セキュリティポリシー策定ガイド』
 著者: チャールズ・C・ウッド
 価格: 180@`000 円
 出版社: 大塚商会
 http://tech.otsuka-shokai.co.jp/a_secure/service/policy/ispme/main_ispme.html
0021名無しさん@そうだ選挙にいこうNGNG
>『情報セキュリティポリシー策定ガイド』
>著者: チャールズ・C・ウッド
>価格: 180@`000 円
ぐはあ!(ワラ
0022修行中NGNG
>11さん
ありがとうございます。メーカーのホームページは盲点でした。
修行します。

>20のFiveさん
不覚にも値段差で大笑いしてしまったです。
0023FiveNGNG
>21@`22
すごい値段ですよね。会社で購入申請を出していますが、許可されるかなあ。

>17
そうですね。まずは何を何からどう守るのか、そのためにどれだけ費用をかけ
それは果たして正当化されるのかどうかをきちんと議論して整理しないと
セキュリティ云々の議論は無意味です。UML でいえば、まずユースケース
(シナリオ)を定義して、それからそのシナリオを実現するための仕組みを
どう組み立てるか、という話になります。

だからログにしても、ログを取る・取らないという話以前に、ログを用いる
ことでどんなポリシーを実現するのかという点をきちんとしておく必要が
あります。実際、ログは取っているが取っているだけで実際に何が起きているかを
チェックする仕組みや制度をきちんとしていないところは多いです。
例えば swatch である特定のイベントを監視するにしても、そのイベントの
緊急性・重要性がどのようなもので、どのような対処が必要なのかをきちんと
定義しないと監視の実効性はあがりません。
0024FiveNGNG
そうではなくて、例えばサーバーに対する不正アクセスと思われるイベント
(これが何かを別途定義する必要があります。判別の難易度・コスト・重要性・
緊急性・サーバーの位置付けによってこれはさまざまです)に対して
n 分以内に管理者への通知および管理者のチェックを必須というポリシーを
定義した場合には、それを可能にする仕組みを作る必要があり、そのために
ログをどう取るか、そのログをどう監視するか、そのログの何を管理するか、
イベント発生と思しき事象が発生したらどう行動を起こすか(例えば i-mode
携帯あてにメールを投げる。i-mode が当てにならない場合に備えて
電話を鳴らす、etc.)という手順を踏んで実際にどのようなセキュリティのための
仕組みを実装するかが決まってくるわけです。

自分はセキュリティの専門家ではないので、上記の例は適切ではありませんが、
言わんとしているところは分かっていただけるのではないでしょうか。

まず、自分に以下の質問を投げかけましょう。
・「自分のシステムはどうなっているのか。物理的・ソフトウェア的・ネットワーク的に
 どのような構成になっているのか?」
・「上記構成要素に対して、守る価値があるものはどれか?」
・「その価値はいかほどか?」
・「その価値がある要素に対して、何が脅威なのか?」
・「それを守るためのコストと、失われたときのコストはどのくらいか?」
・「それを守るために、いかなる制度・システム・設定が必要または有益か?
  複数手段があるときに、その手段のコスト対効果はどうか?」
002517NGNG
>>19 =16
「ポリシー」じゃなくて「アプローチ」持ち出したのはそっちでしょ。
セキュリティ重視でもポリシー次第でそれ以外のアプローチ
いくらでもあるよという、一例なだけで、それに対して
脊髄反射的に煽ったって自滅するよ。もうちょっと考えて
書きましょうね。
0026FiveNGNG
23 を読み直したらわかりにくいので再度説明。特定の書き込みへの異論・反論等は
意図していません。一般論として書いています。とはいえ私は専門家ではないので
もっと詳しい方のフォローや間違いの指摘は大歓迎です。

ログが例に出ていますが、ログをどう取ったらよいかには実は定説はありません。
詳細なログを取ったらログの海におぼれるだけだし、かといってログを取らないと
何が起きているかわかりません。どのようなログを取るのが効果的か、意味が
あるかは、ログを取ることによって実現したい目的とそのためのコストによって
大きく変わってきます。

これはトラフィックについても同様で、あまりに制限するとユーザーからクレームが
きますし、あまりゆるくするとサーバーないしネットワーク資源を不正に消費されたり
利用されたりする可能性が高くなります。攻撃と思われるトラフィックをどのように
検出して対処するか(ポートを閉じる、アドレスを見てフィルタする)は、上記と
同様にそれによって実現したい目的とその目的を達成するためのコストによって
大きく変わってきます。最近は IDS がはやっていますが、多くの場合、セキュリティ
ポリシーの裏づけがないために、必要な情報と必要ではない情報の区別がつかず、
あまりに多くのアラートの海に溺れてしまっているという現状から教訓を得る必要が
あるでしょう。

このスレッドで出ている例だと、デフォルト拒否ポリシー(許可されたトラフィック
以外を捨てる)が無条件に適用できない場面というのもあるわけです。たとえば
某広告代理店のために実験用ネットワークの設計をしたことがありますが、
そのときには可能な限り多種多様なインターネットアプリケーション(push とか
Netmeeting のようなトラフィックをポート番号で識別できないものとか)も利用したいという
強い要望があり、しかも低予算で実現したいという要望もあったため、デフォルト拒否
以外のポリシーを策定する必要がありました。

だから、セキュリティを考える際には、そのセキュリティを実現すべき組織なり
個人なりがおかれた状況を無視することはできないし(ネットワークゲームを
サポートする、という要件のもとではデフォルト拒否ポリシーは実現できません)、
その状況の中でも守る価値があるものやそれを守るのに要するコストによって
またさまざまにポリシーおよびそれを実現するための手段があるわけです。

0027FiveNGNG
何か荒れてますが・・・

例えば、17 に挙がっている内通者のトラフィックをどうするかというのは、それ自身
ポリシーを策定して対処すべき問題ではないかと思います。実際、ぱっと思いついただけでも、
・内通者のトラフィックは捨てる(デフォルト拒否)
・トラフィックの通過は許すが、イベントを記録
・監視も遮断もしない。法律・契約によって事後的に対処。
といった手段が思いつきます。内通者のトラフィックといっても、たとえば
掲示板に書いたりメールに添付したりとなると、通常の業務活動と区別がつかない
場合が多いと予想されます。そうだとすると、優秀なコンテンツフィルタリング
システムを導入しないと、このようなトラフィックを識別すること自体ができないと
いえます。
問題は、そのフィルタリングシステムを導入し監視しトラフィックを処理するコストが
内通者によってもたらされる損害に比べてどうかです。銀行とか病院だったらそれなりに
引き合うでしょう。実際、こういった顧客相手の監視システムは売れていると聞きます。
しかし、個人の場合には?。SOHO の場合には?。このような場合にも、コスト的に
引き合うのでしょうか。

WORM についても同様で、
・Firewall で遮断
・各デスクトップにウイルスチェッカを導入して対処
・そもそもユーザーが勝手にプログラムを実行できないよう、ZAK などを使って
 デスクトップ環境を徹底的に集中管理
といった手段がありうるわけです。どの手段が適切かは、その組織ないし個人がおかれた
立場やかけることができるコスト(費用・手間等)によって変わってくるでしょう。

ということで、17 さんが思い描いている場面というのをまず提示されてはどうでしょうか。

0028便乗質問NGNG
LAN内のローカルIPでダイヤルアップサーバーを立てることは可能ですか?

つまり、外部マシーンAから192.168.1.2などにPPPで接続して、LAN経由で
http://2ch.net/ とか
http://192.168.1.1/ とかを
Aから閲覧することは可能でしょうか?

お願いします。
0029>28NGNG
できるよ。
PPPは単に、あるマシンを他のマシンにシリアル経由で繋ぐだけ。
繋いだ後は、PPPクライアントは繋がったネットワークの制限に従う。
もちろんPPPサーバが割り振るIPアドレスに対する、
ネットワークルートの設定とかはちゃんとやらなきゃダメだけど。
0030名無しさん@そうだ選挙にいこうNGNG
知ったかちゃんが多いんで、ちょっとクギ刺しただけでしょ。
日本語が理解できないなら、そりゃ何読んでもムダだろうよ。
オレが恥をかく訳じゃない。言って分からないなら、勝手に
恥さらしてろって感じ(ワラ
003128ですNGNG
レスどうもです。
上記とまったく同じ環境で、'192.168.1.2'をwindows98で立ち上げ、
OSに付属の「ダイヤルアップサーバー」を使ってこのことを実現したいのですが、
うまくルーティングがいってくれないのです。
このときのダイヤルアップサーバーのモデムのIPアドレス、PPPクライアントに
割り振るIPアドレス、ルーティングの設定はどのようにすればよいのでしょうか?

linuxでやれと言われそうですが、この唯一のモデムがwinmodemなもので、、、

0032名無しさん@そうだ選挙にいこうNGNG
たとえ知ったかちゃんであろうと、喧嘩腰でクギを刺すのはよくないと思う。
2chに最近きたのだけど、荒れた文章書く人をよく見ます。
普段は、そんな話し方してるとは到底思えないんだけどね。
003328ですNGNG
いろいろやってみたけどうまくいかないです。 ダイヤルアップサーバーにしたい
マシンには NICが1つと、着信用のダイヤルアップアダプタが1つついていまし
て、 NICのTCP/IP設定は IP- 192.168.1.2 GateWay- 192.168.1.1 ダイヤルアップアダプタ
のTCP/IP設定は IP- 特に指定なし GateWay- 192.168.1.1 にしてみましたが無理でし
た。 ダイヤルアップアダプタのGateWayを192.168.1.2 とかにしてみて いろいろ試し
てみたけどうまくルーティングがいってくれません。 WINDOWS98のダイヤルアッ
プサーバではこの芸当は無理なのでしょうか? ちなみに、192.168.1.2のマシンから
インターネットにはping は通るし、 このマシンへのPPP接続も間違いなく完了して
います。
0034yrd NGNG
nosub
■ このスレッドは過去ログ倉庫に格納されています