ネットワークに関する疑問・質問 Part40
■ このスレッドは過去ログ倉庫に格納されています
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
質問はage進行
名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること
回答が書き込まれたら
後学のために結果を書いておくことを忘れない
前スレ
ネットワークに関する疑問・質問 Part39
https://mevius.5ch.net/test/read.cgi/hack/1612935664/ >>479
>>480
テンプレにもちゃんと書いてあるんだけど残念だよね
フィードバックって結構大事なのに >>481
アラフォーで未経験だとちょっと厳しい
その年齢だと資格より実務経験が求められるよ >>482
そもそも未経験中年を採ってくれるほど会社も慈善事業ではないんだよなぁ >>482>>484
ありがとうございます。
やはり歳も食ってる中年なのでCentOSサーバ構築やちょっとしたプログラミング知識やネットワークの知識があってもそれ関連の職種に就職するのは無理がありますね。
素直に他の職種(道)を探すことにします。
後出しで大変申し訳ないのですが所持資格は
第2種電気工事士(免状持ち)
第1種電気工事士(合格/免状無し)
認定電気工事従事者(認定証あり)
です。
ただ電気工事の実務経験もないので中年になって職人として採用されそうにもないです。 弱電工事(LAN屋)とかの仕事なら電気工事士の資格を活かして作業補助から力になれるかと思います。
ただ弱電工事の仕事を探しても当該地域では求人がなく、あっとしても消防設備工事くらいでしかも日給8000円とかですね。
非常に厳しい状況です。 >>481
ネットワークよりクラウドの方が間口広そう
ネットワーク自体がもう斜陽だから今から入っていくか?っていうと・・・
Azure か GCP の資格取ってニッチなとこ狙ってくとか 教えて下さい。
マンションでU-COMが導入されていて、マルチメディアコンセントでLANが3ヶ所あります。
今はWHR1166DHP4の1台ですが再構築したく検討中です。
TPのAX73(家のセンター予定)とRE330(家の端予定)で考えており、RE330から有線でつなぐPS4とその近くのfirestick4Kを最速にしたいのと、楽天linkの通話品質向上が目的です。
普通はメッシュだと思うのですが、RE330の近くにある空きのLAN口を上手く使う方法はないでしょうか?
また、ケチったRE330はwifi5で、AX73はwifi6です。アホですか? >>489
fireTVはaxおっとだれかきたようだ 初心者になかなか厳しい対応するのもいるけど、玄人感あっていいじゃない
tp firestick4k調べてるけど、これはなんとなく設定で苦労すればクリアできそうね >>489
空きのLAN口
↓
有線
↓
HUB→有線→ps4
↓
有線
↓
firetv有線アダプタ
↓
firetvスティック
これで最速 まだ、tp ax73ルーターもポチってしただけで来ていないんです。
チャンネルという世界を初めて知りましたが、現行のバッファローのではチャンネルはオートで52になっているので、とりあえずは52しかないax73でも使えないことはない。という理解で大丈夫ですかね?
それと、ググってるところですが「チャンネル52が混雑」してるかどうかはどうやって判断するんですか? >>495
有難うございます。
なるほど、、、
firestickが安定しなかったら有線接続試みます。
PS4はOKです。LAN口別にしたらホームネットワークの外になってしまったようですがPS4はそれでも大丈夫なのでそうします。firestickをここにつなぐとホームネットワークの外になりますがこれはやってみた時に分かりそうですね >>496-497
チャネル確認は、802.11ac対応のスマホがあるなら、フリーのwifi analyzerを入れて確認したらいい。
ルータの無線設定のチャネルをこれとかぶらない値にするといい。Autoのままでもいいよ。
マンションとか、家が密集している地域ならかぶりやすいからね。
気象レーダーの関係で、できれば36〜48の間が好ましい。
windowsでは割とメジャーなinssider3という電波測定アプリは使わないほうがいい。
inssiderは802.11acやaxのボンディングに対応していないからちゃんとした数字が見れない。
36+40+44+48チャンネルを使っていても「36」としかでない。あくまで参考レベル。
ちゃんとチャネルを調べたいなら、
あとせっかく802.11ax対応のルータ買うなら、ボンディングについてちゃんと調べたほうがいい。
あとおまいが802.11xのルータを買ったところで、PS4無印は802.11axはおろかacにも対応していないので
多分802.11anの性能で接続されるし、そもそもおまいのパソコンのNICやfirestickも対応してないと思うけど
そこはいいのかね。 >>498
ありがとう
見ての通り初心者、ルーター設定も初めていじった。
autoにして見てたら52とか120になってて、120の方が強かったので、現況のWHR1166は120固定にしてみた。強くなった気がする。
11nは、max300のところ150になってたので300に変えた。11n早くなったw
とりあえず、ここまで皆ありがとう。新ルーター来たら、同じら辺はいじって少しはまともにする。
wifiミレルというのは入れてたのでそこに情報あった
tpのax73は、メッシュが欲しくてある程度のスペックと思い買った。5年は使う気がする。分かんないので必要以上に高めのを買った感じかも。
尚、wifi6対応の機器は我が家にないのはかろうじて認識していた。なので、メッシュ子機もケチってwifi5。
PS4はproだけど、先のアドバイスの通り有線を予定。
なんとなく、注意すべきところ見えた気がする。もう少し調べてみます。 >>498
今ある、WHRはチャンネルは44固定にして来ました。
今度来るax73は、何やらチャンネルが限定されるらしいので到着したらもう一回勉強してみる。 >>500
う〜ん、ac対応じゃないスマホでacのボンディングをちゃんと拾えるかはわからんわー。
>>501
52より120の方が強い、というのは無いよ。
120はW56だからレーダーに干渉して勝手にチャンネルが変わる。
どのチャンネルに変わるかはメーカーによって変わる。
だから120はあんまり使わないほうがいい。変わらないのは36〜48。52以上はみんな変わる可能性あり。
DFSでググったらわかる。
Autoで出たチャンネルは、ルータが周りの外来波をチェックして、あまり使用されていないチャンネルを
選定しているものなんだ。
だから52chにしてもいいよ。ただしこのAutoはルーターによるけど正確じゃないときがあるから
なるべく電波測定する方がいいよ。
wi-fiにはチャネルボンディングという仕組みがあって、設定によって最大転送速度が向上するよ。
ルータの無線設定の中に40Mhzとか80Mhzという選択項目があったらそれ。
80Mhzとか数字が大きいのにしたほうが早いけど、周りの電波状況次第で逆に通信不安定になる可能性はあるよ。
80Mhzは連続した4つのチャネルを使うことで、例えば「36+40+44+44」が80Mhzのボンディングだ。
axルータの取説に書かれている最大転送速度は、このボンディングをすることが最低条件だよ。
ちなみにメッシュは仕様上、設置するメッシュ機器は全て同じチャンネルになるよ。
(ならないメッシュ機器もあるかもしれないけど知らん・・・)
メッシュはそもそも業務上「電源ケーブルはあるけど、LANケーブルの敷設が困難」なときに
置くものとして流行ったもの。
メッシュ機器間の通信がWi-fiの電波干渉や半二重通信等の影響を受ける特性上、
接続が不安定でネットワークが落ちやすい。
メッシュ子機置く場所の近くにLANコンセントあるならば、メッシュにせずLANケーブルに繋いだほうが絶対安定するよ。
メッシュ導入するにしても自宅の電波状況をなるべく把握してから導入を考えたほうがいいよ。 >>502
ありがとう
現ルーターのWHRのチャンネルは44固定しました。良好っぽいです。
ボンディング?は11acは最大になってましたが、11nは最大になってなかったので設最大にしたら倍速になりました(安定性は不明)。
新ルーターもそれでやってみます。
メッシュは、「シームレス」が良いと思ったからです。きっかけは楽天linkとLINE通話の品質で、部屋移動もしたりするので、wifi品質の問題かと。。。
↑
目的の一つにこれがあります
別々のLAN口に挿すのはブリッジ接続で、別のSSIDになるやつですね?これも新しいのが来たら設置場所の再考含め試してみます。 すみません。質問です。
マンションの埋め込み式のWi-Fiネットワークを使用しているのですが無線Wi-Fiは問題なく各機器に接続されておりネットワークを使用できる状況です。
ただ、有線で繋いでいるPS4がipアドレスが取得できなくなりました。今までは問題なく使えていたのですが、これは管理会社に連絡するしかないでしょうか?
PS4上のエラーコードはCE-33984-7です。
有線の接続は確認し、何度も接続しなおしたので物理的には問題ないと思われます。
持っているパソコンが壊れている為、他の機器で試すことは難しいです。 >>504
はい、管理会社に連絡するのが確実かと思います。 >>505
ですよね…
祝日で夜遅かった為勇足でした。
明日連絡してみます。 >>504
無線つながってて有線使えなくなるってぇことは物理原因ぽいけどね。
CE-33984-7で検索するとPSNかDHCPか物理が原因みたいに書いてるけどね。
とりあえずPC刺してみる・固定IP入れてみる、くらいの切り分けはできるんじゃない。 切り分け端末すら無いなら、
ここでグチャグチャ聞いたって分かるわけないやろ
なんでアホって、技術とかじゃない、当たり前の判断が出来ないんやろな 管理会社への連絡も含めて訊かれてるので、「最初から云々」は的外れ いや、こんなとこでアホ相手に聞くより
さっさと管理会社に問い合わせすればいいと思うよw
普通は テレビでも有線NICあって固定IPできるんだから
あとは頑張り次第じゃね OP25Bについて質問です。
動的アドレスから、自ISPのメールサーバを経由せずに他ISPにメールを送るのを禁じているということですが、
その判断はどの端末がしているのでしょうか?
PC自体にその機能が入っているのか、
自ISPのメールサーバ以外のサーバを経由しているのかよくわかりません。
教えていただけますでしょうか。 プロバイダーのファイヤーウォールが弾いてる
ISP配下からSMTP(ポート番号25)で出ていく通信は
自プロバイダのメールサーバからだけ許可されている
ユーザーのPCからのSMTP(25番)は許可されていない >518
ファイヤーウォールで弾いてるんですね。ありがとうございます。 poketwifiにsimが入ってます
あれを別の会社のものに変えたら
PCとwifiをつなぐ時のパスワードやSSIDみたいなものも変わるんですか? 503です
AX73とRE450でonemeshで構築
一応報告だけしてます。
LDK端にAX73、反対側寝室端にRE450
ax73から有線でPS4,TV,VTR、firetv4kは5Ghz
wifi6はなく、全部wifi5
結局、ax73だけで速度2倍でて強度も上がってた。一応RE450をワンメッシュでつないだけど効果出てるのかうちの広さでは微妙
メッシュでイーサネットバックホールはやってみたかったけど機器が非対応でできなかった。 >>521
re450 ワンメッシュにはなって無かったです。非対応機器でした。 >>521
そのまま1週間くらい使ってみてメッシュの安定感教えてクレメンス
あと親機配下と子機配下でそれぞれスピードテストしたら多分速度変わると思うから
調べてみてもいいと思うよ ああそれって結局メッシュになってないってことかぁ、間違えた >>525
こめんなさい、そのとおりです
メッシュ効果があるかは微妙と書いたのは、私がメッシュできていると勘違いして書いたものでありが、後で非対応ということが分かり、効果で出ているわけなかったというオチでした。
でも、ワンメッシュ中継器は買い直します(中古ですが) スレ違いだったらご指摘ください
【事象】F/W (fortigate)内部の公開サーバー(Linux)から外部に通信する際の接続元IPアドレスが、公開サーバーのGIPではなくF/WのGIPになる
F/Wの内側に公開サーバーがあります。
F/WにDNATの機能があり、公開サーバーにGIPを割り当て済み(GIP -> PIP)
仮にF/WのGIP 222, サーバーGIP 111としますと、
・外部から111に接続すると正常に公開サーバーに接続できます。
・外部から222に接続するとF/Wのログイン画面に接続できます(内部からのみ許可に変更予定)。
・公開サーバーから外部にアクセスする際、割り当てた111が接続元アドレスになることを期待していたのですが、実際は222が接続元になります(通信自体は正常に行えます)。
何か設定がおかしいと思うのですが、疑うポイントはどこになるでしょうか。 >>528
>外部に通信する際の接続元IPアドレスが、公開サーバーのGIPではなくF/WのGIPになる
これは何の情報?fortiの転送ログ参照したの? 公開サーバーのデフォルトゲートウェイは?
>>528 >>524
TP ax73ルーター、re505xワンメッシュで構築
受信媒体はwifi5のみ
無線接続機種は6台前後
wifiミレルで調べた
〈以前〉
WHR1166DHP4単体
100~300mbps
ドア2枚挟んだ寝室行くとacで辛うじて強度30前後、電波悪い時は11nに切り替わる。で、一旦11nになると11acに戻りにくかった気がする。
〈変更後〉
ax73単体付近の強度は80ぐらい
150~350mbps(平均で100ほど高い)
寝室でもacで強度40前後になったので11nに切り替わる事はあまり無かったと思う
〈re505ワンメッシュ追加環境〉
寝室でも恐らくax73が強くてre505に自動で接続することはあまりない感じ
手動でre505に接続させると強度は上がるが速度は100程度落ちる。re505から離れるとax73強度が落ちて行って何かのタイミングでax73につながる。
多分強度30近くに落ちるのが切り替わるフラグと予想
今のメッシュ環境だと、なんとなく11nにつながることがない気がする。acのみで回せてる感じ。
wifi5の受信機器でリンク速度は866がmaxでよく分からないけど変動してる
LINE通話と楽天link試せてないや… >>528
ソースNATの接続してないなら設定通りの挙動やん
そもそもNATせずGIPで通信させれば良くない? >>528
構成図が無いので状況がよくわからないけど、下記のファイアウォールポリシーを書いてシーケンス順で先頭あたりにもってくればいいんじゃね?
- 送信元を公開サーバーのプライベートIPアドレスに限定
- 発信インターフェースを111のグローバルIPアドレスを持つインターフェースに設定
- NAT有効 みなさまレスありがとうございます。
勉強しておこうと導入してみたけど慣れなくて難儀してます。
構成はものすごく単純で、
(外部) --- IF01 [F/W fortigate] IF02 —- IF03 [公開サーバー]
IF01 : 1.1.1.222
IF02 : 192.168.1.255
IF03 : 192.168.1.111
fortigateのvirtual IP(DNAT)設定で、1.1.1.111 -> 192.168.1.111を定義
と、ここまで書いてておかしいのはfortigateの設定だと気が付きました。
virtual IP機能を用いたdest NATを定義した場合、src NATが適用されるとデフォルトで192.168.1.111 -> 1.1.1.111になるはずなのにそうなってないので、F/Wのポリシー設定を誤っているようです。
後ほど確認してみます。 Out→InのDESTINATION側から設定するのね
たしかに自動でソースNATもかかるとの記載見つけたわ
ダイナミックIPプールが有効になってるとそちらが優先されるらしい
調べてすぐ出てくるのは強みだね F/WのポリシーにあるNAT設定の見直しを行い解決しました。
示唆を与えてくださってありがとうございました。 >>531
おつかれさん。
802.11nは2.4Ghzの事を言いたんやんね。
wi-fiミレル使ってみたけど、こればボンディングは表示されないタイプだね。
wi-fi analyzerはボンディング状況見れると思うよ >>537
有難うございました
wifianalyzerはインストはしましたが、知識がなく得られる情報を有効に利用できません。
ボンディングはあまり理解できていませんが…。
2.4ghzはチャンネル自動、チャンネル幅40mhz
5ghzはチャンネル自動、チャンネル幅自動にしました(80or160の設定はありますが)。
5ghzの近所の電波は他に1つか2つのみなので、取り敢えず自動にしています。36とか48あたりを掴んでいるようです。
TPLINKのアプリで高速DFS障害回避設定はonにしています。
ワンメッシュについては電波強度が30(-70db?)ぐらいに弱くなると電波の強いデバイスを探して切り替えるようです。なのでメッシュ環境にして、家中どこでも常に強電波強度(50以上)にすることはできませんでした(この事自体に意味があるのかもわかりませんが)。 かなり初歩的な質問になります
現状外から光ファイバーで入ってきてNTTのルーターに接続されています
ルーターにはLAN端子が4つありますがその一つをWiFiのアクセスポイント(ブリッジモード)に接続し
そこから更に有線でパソコンに繋ごうとしています
アクセスポイントには端子として(LAN)と書かれた場所と(WAN)と書かれた端子がありますが
ルーターと繋ぐケーブルはLANとWAN
どちらに繋ぐのが正解なのでしょうか? >>539
結論メーカーによるね。
例えばAtermの場合マニュアル上は、ブリッジモードにしたAPのWANポートに接続するようになってる。
■ブリッジモード(ルータ機能を停止する
https://i.imgur.com/C5wFkHi.jpg
実際にLANポートでもWANポートでもネットワーク的に同一セグメントとして普通に動作はするけど、
Atermの場合はネットワーク分離機能を有効にした場合、
確か前やった時にWANにつなぐかLANにつなぐかでネットワーク分離機能の有線PCに対する制御挙動が違った覚えがある。
ネットワーク分離とか使わない場合ならLANでもWANでも問題ないよ。
■ネットワーク分離機能
https://www.aterm.jp/function/wg1800hp/guide/wireless/list/m01_m36.html Wifi6や10GbE既存規格と同等の価格帯になるのには、何年くらいかかると予想されますか?
Wifi5や1GbEが登場してから旧規格から切り替わって同等の価格にこなれるまでに何年くらいかかったのでしょう? しらんけどWi-fi6は価格COMとか見たらバッファローのは既に結構安いよね
10Gbpsもしらんけどそもそもキャリアの10Gbps回線のコストが高いし
企業のバックボーンとかでしか使わんから一般家庭向けには需要ないんじゃね 質問です
wifiを繋いでる状態で電話をかけると、
ただいま電話に出ることが出来ませんとなります
wifiをOFFにすれば電話出来るのですが
原因は何でしょうか? wifi6
ルータ側は元々価格差そんなに無い。対応しなきゃ売りにくいから値段の差別化は別の所(アンテナ数とか)なんでしょ。
スマホはSocの都合もあり差別化のポイントにもしやすいしなぁ。逆にSocが対応したら対応するし…1,2年?
10G
nicはともかくsw側を高密度にするには発熱が…データセンタみたいに空調も期待出来ないし、そもそも個人に必要性(売上見込み)が…大分安くなってるけど、1Gと同程度になるにはマダマダ先じゃね?
2.5/5は思ったより早く推移してる気がする Webアプリで訪問者のIPを見ていたら、同じユーザと思われる方のIPが頻繁に変わっているように見えたのですが、そういう技術があるのでしょうか? ラップトップやタブレットで公衆Wifiのあるところを渡り歩いたりとかふつうにあるしょ 回答ありがとうございます、環境の説明不足すいません。
winサーバでwebサイト運営してまして、その際のユーザの動向のログを確認してた際に気になったので質問させてもらいました。
細かく言うと、ボタンを押した際とページ遷移した際のIPが異なっていて、都度都度特定のipだけその動きがあり不思議に思っていたところです。
ログも自身で実装していたのでバグかなと心配していました。
vpnかもっと進んだ技術も勘繰っていましたが、もうちょっと調べてみます。 スマホ本体をハッキングし遠隔操作する難易度を教えて下さい
誰でもできるんですか? 最低〜最高
ロックされてるかなどの条件なしに論ずるのはムダ それ以上知ってはならないなら不可
アカウントと接触してソーシャルかマルウエア等の手段が取れるなら場合によっては低難易度
つきつめればその垢の中の人と仲良くなってスマホ借りれたら終わるはなし snsのアカウントから他人のスマホを遠隔操作したいってこと?
できるかどうか聞いてる人には無理でしょ >>555
ありがとうございます
>>556
違います!自分がされてないか不安なので質問しまし すみません、教えてください。
以下のようなネットワーク構成のとき、ネットワーク2のパソコンから
ネットワーク1のプリンター(192.168.1.200)ってアクセスできるので
しょうか?
ネットワーク1(192.168.1.X)
192.168.1.1 Gateway・DHCPサーバ1
192.168.1.10〜199 DHCP範囲のパソコン
192.168.1.200 プリンター
192.168.1.250 無線ルータ
ネットワーク2(192.168.99.X)
192.168.99.1 Gateway・DHCPサーバ2
192.168.99.10〜199 DHCP範囲のパソコン >>561
ありがとうございます。
アクセスできそうです。 MIMOは例えば無線LANルータのアンテナの数で×2、×4と判断すればいいんですか? ホームルーターってポケットwifiの代わりにはならないですか?
病院の個室に入院してる人にネットをやらせてあげたいんですが 技術的に言えば代用品になるが、キャリアが契約してくれない
ホームルーターは移動させずに使う契約だから >>564
病院の部屋に有線LANがあるなら無線ルーターを持っていってローカルルーターとして使えばいいよ。
WAN側はDHCP自動でOK
ただ病院側が無線ルーターの持ち込みを許可してくれるかは聞いてみないと分からない。 >>564
ホームルーターってバッテリーじゃなくてコンセントから電源を取る必要があるんじゃない。
以前は住所地でしか使えない契約のものがあったけど、最近のはそういう縛りはないなかな。 仕様なのかどこか設定がおかしいのかどこに質問すればいいのかわからないので全般扱ってるっぽいここで質問です
メールを送信した際届いたメールのヘッダ内に自分のPCの名前が載ってしまいます
MacなのでPC名がxxxx.localとして、最初のReceived:の箇所が
from xxxx.local (プロバイダサーバー名 [IPアドレス]) by smtpサーバー名 〜 for 〜
みたいになります
SMTPのポートが465のSSL/TLSのアカウントから送ったメールだとfromはSMTPサーバー名になってますが
ポート587のSTARTTLS設定のアカウントは上記の感じになります
接続サービスはOCNバーチャルコネクト IPoE IPv4 over IPv6
できればfromはこちらの環境さらけ出しでなくSMTPサーバー名になってほしいんですが
IPv6とSTARTTLSの合わせ技でこんなことになってるんでしょうか いや、煽りでも釣りでもないです
やはりポケットwifiじゃなきゃ駄目という事ですね
ありがとうございます WiMAXなら持ち歩いておkみたい
>>566
病院に有線なんか部屋にないだろ レス付きませんがクライアントを聞かれたので別のメールソフトで試して見たところ
Mail.appだと from smtpclient.apple (プロバイダサーバー名 [IPアドレス]) by 〜
Outlookだと from [PCのローカルアドレス] (プロバイダサーバー名 [IPアドレス]) by 〜
とソフト次第なようです
とはいえこちらの接続IPアドレスが表示されるのは変わりませんが
スマホでも試して見ましたけどSTARTTLSはこういう仕様なんですかね
Thunderbird利用は変えないのでもうすこしどうにかならないか調べて見ます >>578
メールヘッダに関してはSMTPのRFCを読んだほうがいいかと
STARTTLSってメール送受信時の暗号化通信を規定するものであってメールヘッダの定義はしてないはずです
Simple Mail Transfer Protocol
https://datatracker.ietf.org/doc/html/rfc5321
SMTP Service Extension for Secure SMTP over Transport Layer Security
https://datatracker.ietf.org/doc/html/rfc3207 すみません。
すごく、初歩的な質問だと思いますが教えて下さい。
windows10のPCにオンボードのネットワークインターフェース(NIC1)と、追加したインターフェイス(NIC2)があります。
これらを別のネットワークとして、物理的に分離します。
NIC1は、インターネットに繋いだり、プリンタを使ったりと、ホームネットとして使用します。
NIC2は、特定の端末とローカルネットで通信するために使用します。
このため、NIC2は、スイッチでVLANを分けて接続しています。
各NICの設定は以下の通りです。
NIC1
IPアドレス:192.168.10.2
サブネットマスク:255.255.255.0
デフォルトゲートウェイ:192.168.10.1(ルータのIP)
NIC2
IPアドレス:192.168.11.101
サブネットマスク:255.255.255.0
デフォルトゲートウェイ:無し(0.0.0.0)
NIC2の相手(EXSi7.0)
IPアドレス:192.168.11.100
サブネットマスク:255.255.255.0
デフォルトゲートウェイ:無し(0.0.0.0)
以上の内容で特に問題なく通信できると考えられますか?
追加で必要な設定があれば教えて下さい。
現状では、一応通信できるのですが様子がおかしく、タイムアウトになったり、動作が遅かったりしています。 それが正しく設定出来てるとしたらクライアント側は問題ないはず
スイッチの設定貼るかwiresharkでタイムアウトになってる通信見てみたら? ■ このスレッドは過去ログ倉庫に格納されています