X



ネットワークに関する疑問・質問 Part33
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@いたづらはいやづら
垢版 |
2017/11/04(土) 14:21:57.06ID:/buDkUoC
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

前スレ
ネットワークに関する疑問・質問 Part32 [無断転載禁止](c)2ch.net
http://mevius.5ch.net/test/read.cgi/hack/1492176526/
0510fig
垢版 |
2018/03/07(水) 17:51:40.88ID:???
連投すいません。

■C892のshowコマンド表示抜粋
>>RT1#show interface fa7
FastEthernet7 is up, line protocol is up

>>RT1#show interface vlan 1001
Vlan1001 is up, line protocol is up
Hardware is EtherSVI, address is 5057.a8ba.c6a8 (bia 5057.a8ba.c6a8)
Internet address is 192.168.0.2/24

>>RT1#show run
!
interface FastEthernet7
switchport access vlan 1001
no ip address
!

!
interface Vlan1001
ip address 192.168.0.5 255.255.255.0
!
ip default-gateway 192.168.0.1
ip forward-protocol nd
!

line vty 0 4
password ********
login
transport input telnet
!
何か気づいた点ありましたらご指摘くださいませ。
0511fig
垢版 |
2018/03/07(水) 18:03:39.79ID:???
すいません。上記修正します。

誤り
>>RT1#show interface vlan 1001
Vlan1001 is up, line protocol is up
Hardware is EtherSVI, address is 5057.a8ba.c6a8 (bia 5057.a8ba.c6a8)
Internet address is 192.168.0.2/24


>>RT1#show interface vlan 1001
Vlan1001 is up, line protocol is up
Hardware is EtherSVI, address is 5057.a8ba.c6a8 (bia 5057.a8ba.c6a8)
Internet address is 192.168.0.5/24

アドレスのコピペ誤りでした。
0512名無しさん@涙目です。
垢版 |
2018/03/07(水) 18:46:45.08ID:any0OO5o
すみません、ネットワーク初心者ですが、質問させて下さい。
環境: Windows7 Professional SP1 64bit /Aterm WR8300N / ANHTTPD
マンションLANの固定グローバルIPサービス
状況:
ANHTTPDを立ち上げ、localhostへ接続し、ドキュメントルート内のindex.htmlを表示するところまで出来ました。
(この時点で、サーバー機80番のポート開放はファイアーウォール及びルータ共に適切に設定できたと思われる)
しかし、サーバ機からルータに設定した固定グローバルIPへアクセスしても、ルータ管理画面が表示されるだけで、
index.htmlが表示できません。
また、外部接続サービスを利用しても 接続が Time out する、ポート開放確認サイトでも80番ポートは開放されてないと言われてしまいます。
Webサイトアクセス試行サイト https://www.websitepulse.com/ と ポート開放確認サイト http://www.akakagemaru.info/port/tcpport.php
試行:
ルータの、パケットフィルタリング、ポートマッピング、静的ルーティングなどを適切に設定したら
問題解決できそうなのですが、ちょっとお手上げです。どうかご教授お願いいたします。

ルータローカルIP: 192.168.01
サーバ機ローカルIP: 192.168.0.50 ※固定してあります
※ルータ管理画面
http://neo.vc/uploader/src/neo32036.gif
http://neo.vc/uploader/src/neo32037.gif
0513名無し
垢版 |
2018/03/07(水) 19:27:18.19ID:???
>>508
その構成であれば、ルーティングの設定は必要になると思う。
簡単なのは、クライアント/サーバのデフォルトゲートウェイを
vpnルータに向けて、vpnルータのデフォルトルートを
UTMに向けるって感じだけど、NTTコムがvpnルータ設定してるなら
一度その辺どうなのか確認した方が良いよ

l2tpv3はL2レベルで拠点と接続する時に使う。
拠点間でL2接続されるからルーティングは当然必要無いけど
気軽にこれに変更できるってもんでも無いよ
ネットワークアドレス設計とかは全部やり直しになるし
そもそも拠点をL2接続するのが通信要件に合っているか
検討も必要になる
0514504
垢版 |
2018/03/07(水) 19:41:36.28ID:???
>>513
UTMもNTTコムの貸与品なので多分こちらにルーティング設定がされるのかもしれません・・・
普通に直列につないだ方がいいような気もするのですがハブで分岐させるのに何か意味あるんでしょうか・・・

PPPoE設定はUTMの方にしか入っていません

> 拠点間でL2接続されるからルーティングは当然必要無いけど
ルータ無しでも繋がるってことですか?
回線工事とか必要になるんでしょうか(難しそうなんで変更するつもりはないですが)
0515名無し
垢版 |
2018/03/07(水) 19:49:34.92ID:???
>>509
atermから192.168.0.2のnatエントリを削除すれば良いんでない?
もしくは優先度を下げる(数字を大きくする)とか
0516名無し
垢版 |
2018/03/07(水) 19:52:33.92ID:???
>>512
Windowsファイアウォールを無効にして試してみた?
0517名無し
垢版 |
2018/03/07(水) 20:05:58.20ID:???
>>509
ポートフォワードの設定で192.168.0.2に転送するルールが優先されてるから192.168.0.5に届かないだけでは?
Atermのポートフォワードのルール2つ優先度を入れ替えれば通信出来ると思うよ

Cat2950に変えて通信できたのは>>485に書いてある通りあなた自身がCat2950に192.168.0.2を設定しているから
0518名無し
垢版 |
2018/03/07(水) 20:07:30.99ID:???
あ、被ったか
0519512
垢版 |
2018/03/07(水) 20:21:54.06ID:???
>>516さん
ご指摘のように、ファイアウォールを無効にして試したところ、
外部接続サイト/ポート開放確認サイトともに
接続OK/ポート開放を確認できました!アドバイスありがとうございます!!

ただ、サーバー機でルータに設定してある固定グローバルIPにアクセスしてみましたが、
こちらはやはりルータ管理画面が表示されて、ANHTTPDのドキュメントルートフォルダにあるindex.htmlは表示できませんでした
↑まぁ、これはしょうがないのですかね…?

そして、ご明察の通り、ファイアウォールがWWWサーバーへの外部アクセスを遮断してるようでしたが、
ファイアウォールの送受信規則などをどのように設定したら、ファイアウォールを有効にしたまま外部から接続できるようになるのでしょうか…
サーバ機の80番ポートは既に送受信とも接続を許可する設定になっています
宜しければ、この点についてもアドバイスいただきたいです。厚かましいですが、どうかあと少し宜しくお願いします
0520fig
垢版 |
2018/03/07(水) 20:26:03.64ID:???
>>515 >>517ありがとうございます
atermのポートマッピング について
192.168.0.5のみを残し優先度を1に格上げしました。

それでも残念ですが「ホストにせつぞくできません」と表示されてしまいます
0521512
垢版 |
2018/03/07(水) 20:39:16.64ID:???
>>519
自己解決しました
ANHTTPDをWindowsファイアウォールの許可に追加したら、
外部接続試行サイト及びポート開放確認サイトでも、
接続OK/ポート開放を確認できました

お騒がせいたしました。どうもありがとうございました!!
0522名無し
垢版 |
2018/03/07(水) 20:41:22.83ID:???
>>519
サーバ機からグローバルIPアドレスへのアクセスはヘアピンNATという通信になるので
ヘアピンNATに対応していないルータではできない。
(確かAtermは対応していない)
0523512
垢版 |
2018/03/07(水) 20:51:43.60ID:???
>>522
522さん、ありがとうございます
ひとつ疑問が解消できて、勉強になりました!
0524名無し
垢版 |
2018/03/07(水) 22:25:35.12ID:???
>>520
C892で↓を投入する。
no ip default-gateway 192.168.0.1
ip route 0.0.0.0 0.0.0.0 192.168.0.1

telnet出来ればいいだけなら↓でもよい
no ip routing
0525名無しさん@いたづらはいやづら
垢版 |
2018/03/07(水) 23:14:26.89ID:???
>>504
UTMもVPNも両方レンタルならさっさと試してみるしかない
どうせ設定触れない見れないんだろうから気にするだけ無駄

図の配線が途中で分岐するとかまさかL1SWってことはないのだろうから配線がわからない
なんで機器書かないのかも理解できないが
こういう配線だろうって範囲では機器によって設定によってとしかわからん

>>509
迷子?ゴールと道筋分かってる?
基本的な座学も分かってないみたいだし外から突くなんてCCNAよりもっと先でやるようなことで順番めちゃくちゃ
座学 -> CCENT/CCNA -> 突かれないやり方知る -> 外から突けるようにする

外から突くのはともかく、外から突かせない方がめんどくさい
いまどきというかもうだいぶ前から外からtelnet突けるなんて常識的にありえない作り
踏み台になっておかしくないんで
自分が冤罪食らわないためだけでなく人様に迷惑かけないためにもやめとけ
0526名無し
垢版 |
2018/03/07(水) 23:59:52.41ID:???
>>514
まぁ、これ以上はコンフィグも無いし、機種も不明だから何とも言えないかな
UniversalOneの接続仕様やUTMの仕様の問題なのかもしれないし
設計ポリシーがそうなっているのかもしれない
ただ、HUBで分岐させるのは良くやるし別に変な構成というわけではないよ

両方NTTコムが設定しているなら、NTTコムに直接確認した方が良いんじゃないか?


L2TPv3を使う場合、以下の様な構成になる。
VPNルータ同士でL2TPv3セッションを張る訳だから当然ルータは必要になる

[PC 192.168.0.10/24]---[VPN RT]--L2TPv3 Tunnel--[VPN RT]---[PC 192.168.0.20/24]

ただ、この構成はネットワーク的には以下のような構成として扱うことができる。

[PC 192.168.0.10/24]---[SW-HUB]---[PC 192.168.0.20/24]


あと、広域イーサとかのL2網を使うのであれば以下のような形でルータはいらないよ

[PC 192.168.0.10/24]---[ONU]--L2網--[ONU]---[PC 192.168.0.20/24]
0527fig
垢版 |
2018/03/08(木) 05:44:27.97ID:???
>>524
no ip default-gateway 192.168.0.1
ip route 0.0.0.0 0.0.0.0 192.168.0.1

これで接続できました。ありがとうございました。
VLAN設定だったから、スイッチのように設定したのが誤りだったのか、、
勉強になりました。

>>525
まずはルータを外部ネットワークから接続させることが優先でしたので
慣れてきたtelnetで行いました。
C892はSSHを利用できますので、こちらの方式に変更させていただきます。

CCENT/CCNA についてはTCP/IPの座学を問われるというより、
シスコ機器取り扱い認定試験のような感じがしています。
実機を触って繋いだりする体験の方が、本を眺めるより理解しやすいと私は思います。

自宅での時間が取れないので、外からコマンドを打つ方法を思案してました。
またリモートコントロールも「CCENT/CCNA」の受験範囲であります。

セキュリティには気を付けていきたいと思いますので、理解くださいませ。
0528名無し
垢版 |
2018/03/08(木) 06:06:32.74ID:???
>>527
勉強する姿勢としては全然問題ないと思うぜ

教科書通り型にはまった勉強をしていくより
目的があって、その目的を実現するために
設定にチャレンジする方がよほど勉強になる
0529sage
垢版 |
2018/03/08(木) 10:07:39.49ID:???
>>527
実機を触ってにしろ資格本読むにしろそれなりの前提知識必須
それを欠いてるから本も眺めるしかできないんでないの?
質問からして資格本の前にもっと一般的な内容の入門書でも読んだ方が良さげ

当然実機触るのも必要だけど
人様に迷惑かける恐れがないようにってのは人しての大前提
CCNA範囲にあるからなに?
その程度はできてるとでも?それで足りてると思ってるとでも?

>セキュリティには気を付けていきたいと思いますので、理解くださいませ。

理解しました
力が伴わなくても思ってさえいれば
どうにかなるだか許容されるだかという認識ならやめとけ
0530fig
垢版 |
2018/03/08(木) 10:38:54.95ID:ZtxkVXWR
ネットに繋がる時点で、もう既に危険はあるとおもいます。
ハザードの大きさとその確率とそれに対するメリットと総合的に
判断すべきことかと思います。
0531name
垢版 |
2018/03/08(木) 11:49:18.86ID:???
死ぬかもしれないから
一生外に出るな
っていわれてもな
0532sage
垢版 |
2018/03/08(木) 15:01:37.50ID:???
>>530
他人にとっては何のメリットもないから

>>531
自損事故ならどうでもいい
人をはねる位なら私有地だけにしとけという話
0533name
垢版 |
2018/03/08(木) 17:50:09.60ID:???
他人のことを思ってレスつけてるようには
全く思えないんだが。
0534KAC
垢版 |
2018/03/08(木) 18:52:29.91ID:???
>>533
セキュリティの素人がネットにつなぐと
他人に迷惑をかけるってのは、
ネットワーク屋には常識だけど?
0535name
垢版 |
2018/03/08(木) 19:13:26.72ID:???
素人だからここで質問してるんじゃなくて?
誰しも素人の頃があったんじゃないの?勉強の場を取り上げる権利なんて誰にもないさ。
彼にいえるのは。ただ注意してね。
っていうぐらいじゃないの?
0536名無し
垢版 |
2018/03/08(木) 19:24:11.35ID:???
便乗質問ですいませんが
pppoeってインターネット接続する時には必ず使用される認証プロトコルなのですか?
pppoe使わないとインターネット使えないとかあるのですか?
0537KAC
垢版 |
2018/03/08(木) 21:43:06.85ID:???
>>536
いいえ。
例えば、LTEのスマホなどではPPPoE使わずに接続しています。
PPPoEは接続方法の一つにすぎません。
0538名無し
垢版 |
2018/03/08(木) 23:34:38.45ID:???
>>537
インターネットに接続する時はpppoe以外でも何かしらの認証プロトコルは必須という事なのでしょうか?
今まで全く意識してなかったのですが気になって…
0539KAC
垢版 |
2018/03/08(木) 23:41:02.05ID:???
>>538
認証は必須じゃないよ。

課金や技術的な事以外(犯罪者等を特定するためとか)の目的で認証つける事も多いけど。
0540名無し
垢版 |
2018/03/09(金) 00:04:33.15ID:???
>>539
何のために使うのかよく分かってなかったですが
セキュリティ対策というよりはインターネットに出ていく端末を制限するようなプロトコルなのですね
ありがとうございました
0541fig
垢版 |
2018/03/09(金) 00:12:57.43ID:???
この会話、萎えるわあ。
C892がスイッチのようなルータで、萎えるわあ。
4台も買っちまった。
0542名無し
垢版 |
2018/03/09(金) 00:22:07.01ID:???
>>541
892は割とスタンダードな、ルータだと思うけど
スイッチあるの結構普通じゃない?
上位のルータでもスイッチモジュールあるし
0543fig
垢版 |
2018/03/09(金) 00:58:10.81ID:???
>>541
ありがとうございます。これが普通なのですか。
多分普通が解ってない。ホントにみんながいうとおり素人なんで、、。
資格本(いわゆる黒本)のとおりに動くのが普通だと思ってるんだと思います。

ルータにIPアドレスを張ろうとすると。
Router(config-if)#ip address 192.168.10.1 255.255.255.0
% IP addresses may not be configured on L2 links FastEthernet1

これで???と思いました。
仕事されている方には気にせずに対応できるとは思いますが、
CCNA資格を受ける素人さんには、意味不明かもしれません。
ルータなのにVLANって、、、。

コマンドとか、showコマンドの表示とか変わってくるのは気になるところなのです。
早く気づいてよかった。なんとか対応考えます。
0544fig
垢版 |
2018/03/09(金) 00:59:26.92ID:???
すまないです。
>>541でなくて>>542さん向けです。
0545fig
垢版 |
2018/03/09(金) 02:01:15.75ID:Aa6M1U8x
ググってみました。C892は「L3スイッチ」といわれる、スイッチ?ルータ?ですね。
「L3スイッチ」については資格本にも記載ありました。。

これは通常のスイッチのVLANについてしっかり理解していないと、逆に混乱するかも
しれませんねえ。
0548名無し
垢版 |
2018/03/09(金) 05:52:34.99ID:???
>>545
あのなぁ
萎えるだのググって調べてみたただの
ここはあんたの日記帳か?

892のスイッチポートで混乱するなら
とりあえずFE8とGE0だけ使っとけば良いだろ

大体しっかり理解して無いと混乱するってそんなの当たり前だ

自分から「素人」なのを言い訳にすんなよ
0549名無し
垢版 |
2018/03/09(金) 06:39:20.35ID:???
正直このくらいの知識でインターネットからリモートアクセスさせようとするのが間違ってる
普通にセキュリティホールになりそう
0550a
垢版 |
2018/03/09(金) 07:22:14.38ID:???
>>536
PPPoE自体は認証のためでなくて繋ぐため
あまりそういう扱いはしないがいわゆる(VPN)トンネルプロトコルのひとつ
素性が知れないのと繋ぐのもなんなので認証もその一部

話し戻して認証が要らないのならしないのもありだけど
他人と繋ぐなら大概はなんらかの認証はする
その一つがPPPoEなだけ

線の繫がり先から相手が分かってそれが認証になるなら他の余計な仕組みは要らない
DC/IX直結とか専用線とかほとんどのケーブルテレビや電力系とか

フレッツ+ISPでPPPoEするのは
フレッツをまたいでISPをつなぐため
ISPからは接続元が分からないから
数あるVPN/認証プロトコルの中でもPPPoE (PPP over Ethernet) 選んだのは
ダイヤルアップ+PPPからの仕組みをベースにしたから
0551名無し
垢版 |
2018/03/09(金) 07:29:01.27ID:???
>>550
ありがとうございます
ユーザー目線では安全な通信の確立
プロバイダ目線では認証で接続元が分かるから管理がしやすい
という感じでしょうか?
0552a
垢版 |
2018/03/09(金) 09:10:27.80ID:???
>>55
他に一言で言い表せないからどうかと思ったけど
安全とかやっぱり誤解しちゃってるか

トンネルだVPNだってのは
間をまたいでつながっているかのようにする
ネットワークを延ばすだけ
改ざん検知や暗号化みたいな安全策はおまけ

PPP(oE)自体はシンプルでそういうおまけがなく危険なので他の安全策と組み合わせる
電話網とかフレッツ網とかいう限られた安全とみなせる範囲だけでつかうとか

フレッツ独自仕様は別にしてPPPoEだからって
ユーザーには目立つメリットはないよ
ISPが認証に基づいてつながせてくれるくらい
ISPからしたら認証しないと管理がしにくいどころかできない
0553名無し
垢版 |
2018/03/09(金) 12:05:57.02ID:???
>>552
プロバイダの都合で認証機能は存在すると…
ありがとうございます!
0554fig
垢版 |
2018/03/09(金) 12:20:33.58ID:Aa6M1U8x
>>546,>>547>>548>>549
ありがとうございます。「GE0とFE8」でルータを構築していきます。

セキュリティについては認識甘いでした。
現状は以下の状態です
・通信はsshで行う。
・通常使うpcと実験環境は異なるネットワークにおく。(elecomWIFIで分ける)
・実験環境はシスコのルータかスイッチしか置かない。(PCとか置かない)
あと
・ポート番号はアンノンウェル番号に変更する。
・グローバルIPアドレスは定期的に変えてもらう。
と今後対応とりたいと思います

調べないと解らないのですが、Atermにアクセスリストなような機能があれば
実験環境からelecomWIFIへのフレーム転送を阻止したいです。勉強にもなりそうです。

厳しい突っ込みは、先輩方の経験上の貴重な注意として受け入れたいと思います。
ただ、やめろとかは言わないでくれるとありがたいです。
実験はCCNAとれるまでは続けたいと思います
0555名無しさん@いたづらはいやづら
垢版 |
2018/03/09(金) 16:38:20.17ID:???
>>554
L2とL3の理解は正しくできてるかな。
理解できてなければ、ルーター設定やVLANの勉強は早すぎる。

AtermってLANにセパレータあったっけ?
守るならelecomWiFi側でだと思うのだけど、
まさかelecomWiFiがルーターモードでなくてAPモードとか言わないよね…
0556fig
垢版 |
2018/03/09(金) 20:09:02.71ID:???
>まさかelecomWiFiがルーターモードでなくてAPモードとか言わないよね…
ElecomWIFIの設定はデフォルトのままですが、繋がっているPCで
ipconfigを調べてみますと、Atermとはサブネットが違いますので
ElecomWIFIはルータとして働いているかと思います。

>L2とL3の理解は正しくできてるかな。
TCP/IPの理論的なものは理解してます。TCPヘッダフィールドとか頭に叩き込んでいます。
あ、もちろんL2とL3はOSIモデルのレイヤというのもわかります。

VLANとかアクセスリストの概念はなんとなくわかるという感じです。
資格本を中心に勉強を進めていくと、理屈というより、コマンド操作手順や
showコマンドの読み方になりますので、本だけでは理解できなくなりました。
頭でっかちでしたけど、もう頭に入らなくなりました。

それでシスコという名のつく中古の実機を買い漁りはじめた状態です。
ですのでC892の背面をみても、「これが何のポートなのかさっぱりわからん。」というの事はあります。
とにかく繋げて、資格本を見ながらコードを打ってみるという手探り状態です。

でも実機を触ると概念的なぼんやりしていた件がくっきりと理解してくるのは確かなので、
このやり方は続けたいと思います。

>理解できてなければ、ルーター設定やVLANの勉強は早すぎる。

まあ、今日は早速、ルーター設定してみました。ついでに2台のルータを繋げて
show ip route や show cdp neighbors とかを表示させたりしました。
設問ではよくみる表示なのに、コマンド出したのは初めてだったのでちょっと感動しました。
VLANは管理VLANでipアドレスを登録したぐらいですね。自分もまだちょっと先の勉強かと思います。
まずは、4台あるルータを繋げてルーティングしてみます。

全くの素人から独学でCCNAを目指すと、ネットワークについては確かにちぐはぐな知識になっています。
そのうち平準化されるとは思いますが。
0557名無し
垢版 |
2018/03/09(金) 20:29:06.34ID:???
大抵はインタフェースに
no switchport
を入れてやればRouted Portとして動くけどな
0558KAC
垢版 |
2018/03/09(金) 23:49:05.66ID:???
>>556
ルーターだけつないでもいまいちわからんだろ………

取りあえず各ネットワークに色んなサーバ立ててみることもおすすめしとく。
0559全知全能の神
垢版 |
2018/03/10(土) 06:32:41.36ID:???
「全」を完全に消滅させたらどうなりますか?
0561名無しさん
垢版 |
2018/03/10(土) 09:16:20.90ID:???
皆さん自宅LANにVPN接続する時はどう言う用途で使ってますか?
VPN環境作りたいなあと思いつつ自宅のLANに繋いでも特にする事ないので結局試してません
何か有用な活用方法ありますかね
0563名無し
垢版 |
2018/03/10(土) 10:07:48.91ID:???
>>561
普通は目的があるからVPN環境を作る訳だけど
VPN環境を作るために目的を探すのは何かおかしくないか?
0564name
垢版 |
2018/03/10(土) 11:07:34.36ID:???
必要はないけど興味があるっていう人はいるんじゃない?
>>556
資格とかなくてもネットワークの仕事はできると思うが、
その資格をとる人は普通はどういった勉強するものなの?実機がないと勉強できないの?
0566名無し
垢版 |
2018/03/10(土) 13:31:54.21ID:???
ネットワークの違うLAN毎に名前がついたものがVLANと思えばいいと思うよ
0567名無し
垢版 |
2018/03/10(土) 13:36:49.94ID:???
>>565
VLANはルータではなく、SW-HUBの機能(L2の機能)で
1台のSW-HUBを分割して複数のSW-HUBとして使うためのものだよ

例えば8ポートのSW-HUBを、5ポートのSW-HUBと3ポートのSW-HUBに分けるとかね
0568名無し
垢版 |
2018/03/10(土) 14:37:56.78ID:???
元々一つのネットワークに所属しているスイッチとかルータを論理的に複数のネットワークに分割するのがVLAN機能なのだ
その分割したネットワーク単位で異なるIPアドレスやネットワークを割り振るのだ
0570名無し
垢版 |
2018/03/10(土) 20:03:02.52ID:ul+epOmI
最近夜間の速度が遅いため
DS-Liteというものを試そうとしているのですが
何回やってもうまく行きません
起こっている現象は以下の通りです
@IPv4はDSliteとして認識される
AIPv6は認識されていない

ちなみに設定前は以下の画像の状態で
IPv6は認識されております
https://i.imgur.com/vnAqpRD.png

なお設定コマンドは以下のものを流しました
ip route default gateway tunnel 1
ipv6 prefix 1 ra-prefix@lan2::/64
ipv6 lan1 prefix ra-prefix@lan2::/64
ipv6 lan1 rtadv send 1
ipv6 lan2 address auto
ipv6 lan2 dhcp service client ir=on
tunnel select 1
tunnel encapsulation ipip
tunnel endpoint address 2404:8e01::feed:100
ip tunnel mtu 1460
ip tunnel tcp mss limit auto
tunnel enable 1dns server dhcp lan2
pp select 1
pppoe auto connect off

と設定しました
プロパイダーはSoNetで回線業者NTT西日本です

どうか回答よろしくおねがいします
0571fig
垢版 |
2018/03/10(土) 23:44:27.32ID:???
>>570
絶対、任天堂の事だと思った。トンネリングの一種かな。
誰か回答してくれるといいね。ごめんさい。

>>564
ゲーム機を持たないのに、ゲームの攻略本を必死に読んで満足できるような人なら
いけるかも。こんなたとえかな。ちがうかな。

>>558
いづれ、サーバというか端末は必要かもです。
LANのRJ45ジャックに差し込める、MACアドレスだけが記載された小型のNICみたいなの
があれば欲しいなあ。
0572名無し
垢版 |
2018/03/11(日) 08:50:08.11ID:???
>>570
これを直したらどう?
ipv6 lan1 prefix ra-prefix@lan2::/64

ipv6 lan1 prefix ra-prefix@lan2::1/64
0573
垢版 |
2018/03/11(日) 09:26:01.72ID:qT7FlduE
約二日ぐらいWi-Fi接続できないんだ
スマホにWi-Fi接続できたみたいな表示は出るがエラー
pcでも接続できない ルーターの電源切っても治らないです
またこの症状は頻繁にあります
なんとか出来ませんか?
0574名無し
垢版 |
2018/03/11(日) 09:47:05.29ID:???
>>573
まず、WiFiの親機の型番を教えて
あと、PCの接続は優先?無線?

PCはWindowsで良い?
症状が出ているときにコマンドプロンプトから
↓のコマンドを実行して結果を教えて
ping 8.8.8.8
ping www.google.co.jp
0575
垢版 |
2018/03/11(日) 11:42:21.47ID:itcSk6yu
>>574
もしかして前に答えてくれた先生ですか??
実はこのスレで同じように相談してて未解決でして

windows
無線
logitec wh300n/dr
0576570
垢版 |
2018/03/11(日) 12:11:57.55ID:goydvtEx
>>572さんの指示通りTELNETから
以下のコマンドを流しました

ip route default gateway tunnel 1
ipv6 prefix 1 ra-prefix@lan2::/64
ipv6 lan1 prefix ra-prefix@lan2::1/64
ipv6 lan1 rtadv send 1
ipv6 lan2 address auto
ipv6 lan2 dhcp service client ir=on
tunnel select 1
tunnel encapsulation ipip
tunnel endpoint address 2404:8e01::feed:100
ip tunnel mtu 1460
ip tunnel tcp mss limit auto
tunnel enable 1
dns server dhcp lan2
pp select 1
pppoe auto connect off
save
↑SAVE確認後
https://i.imgur.com/BoLKYr4.png
https://i.imgur.com/12Nt7h0.png
で恐らく成功?っぽくなりましたが
exit exit
でTELNETを切断後
https://i.imgur.com/SCAIoyx.png
https://i.imgur.com/5kSuFGb.png
また同じ症状が発生しました
回答のほどよろしくおねがいします
0577名無し
垢版 |
2018/03/11(日) 12:26:34.32ID:???
>>575
ルータの問題なのか回線の問題なのか切り分け途中で話が終わっているので
↓をやってみて

> あと、ルータを使わないでPCの有線ポートを直接回線につないで接続する方法はわかる?
> もしわかれば、繋がらない時にルータを使わずにPCを直接回線接続してつながるか
> 確認してみて

ルータは繋がらないけど、PCは繋がる → ルータの問題(ルータ故障の可能性)
ルータもPCも繋がらない → 回線の問題(ONUなどの故障の可能性)

あと、ONUとルータ間のケーブル不良の可能性もあるから、できればケーブルを交換して
改善されるかも試してみて
0578
垢版 |
2018/03/11(日) 13:16:25.92ID:gTfgpMFk
>>577
わざわざありがとうございます
僕の落ち度でした 申し訳ないです

有線接続のやり方調べてもわからなかったのでお聞きします 今写真で撮ったルーターに繋がってる白いケーブルをpcに刺すのでよろしいですか?
違うやつでしょうか?
わかりづらいですが写真の下側にある黒い奴がルーターです

https://i.imgur.com/D6cjcbN.jpg
0579教えてください
垢版 |
2018/03/11(日) 15:25:40.85ID:WWZa+c3l
本当基礎的な質問ですみません。
理解してない質問で本当にお恥ずかしいですが
遠隔操作でFTPでファイル交換したいのですが、IPSecVPN接続でしてます。
なのでアプリケーションプロトコルに依存せずに設定できるのですが、SSL-VPNでないのでセキュリティ面で心配です。ご意見をお願いします。
0580KAC
垢版 |
2018/03/11(日) 18:41:44.62ID:???
>>579
具体的に何が不安なのか書かないと
何を心配してるのか判らないぞ?
0581
垢版 |
2018/03/11(日) 19:31:01.60ID:???
唯ぼんやりとした不安である
0582名無し
垢版 |
2018/03/11(日) 19:31:07.23ID:???
脆弱性じゃね
0583神様
垢版 |
2018/03/12(月) 00:32:37.39ID:???
アッラーフと天照大神はどっちの方が凄いですか?
0584名無し
垢版 |
2018/03/12(月) 06:31:15.49ID:???
>>578
回線はBAIインターネットサービス?
ケーブルテレビかな

細かい接続方法については、回線業者からの案内とかない?

たぶんだけど、PCの有線LANポートのIPアドレスが自動取得になってれば
LAN-WH300N/DRに刺さってるケーブルをPCに差し替えるだけで大丈夫

あと、この白いきし麺ケーブル100均のやつじゃない?
0585名無し
垢版 |
2018/03/12(月) 06:42:02.96ID:???
>>576
pcでipconfig /allでみてipv6アドレス/DNSサーバ/デフォルトゲートウェイはちゃんと設定されている?
(リンクローカルじゃなくてね)

pcでnslookup google-public-dns-a.google.com実行して
Addresses: 2001:4860:4860::8888の回答が返ってくる?

pcで↓のpingは通る?
ping -6 2001:4860:4860::8888

pcで↓のtracertは最後まで到達する?到達しない場合、何hop目まで行く?
tracert -d -6 2001:4860:4860::8888
0586576です
垢版 |
2018/03/12(月) 08:24:38.69ID:HdeMWdkx
>>585
ipconfig の結果
https://i.imgur.com/EVrYDwT.png
下記のやつは全部たいむあうとして駄目です
1hopすら行きません
0587
垢版 |
2018/03/12(月) 11:33:27.36ID:5swDvj4o
>>584
うーんbaiインターネットサービスってのを調べてみたんですけど該当してるかわからなかったです 
ケーブルは僕が用意してないのでわからないです もしwifi安定が出来るなら新しいの買うのも考えます

ルーターの刺さってるケーブルpcにさしてみますね  ただ今はWi-Fiが正常になったので使えないときじゃないと意味ないですよね? その場合また数日内にご報告します

ご丁寧にいつもありがとうございます
0588名無し
垢版 |
2018/03/12(月) 12:44:29.68ID:???
>>587
いや、正常に使える時にPC直結でインターネットが出来るか
確認しておいて

不安定な時は結構ケーブルが原因の事が結構あるんだけど
ケーブルが無罪の場合は交換しても当然何も変わらない

予備のケーブルがないのであれば
一時的に別の所で使ってるケーブルと交換してみるとか
出来れば良いんだけどね
0589ななし
垢版 |
2018/03/12(月) 16:42:20.34ID:82aVYp4x
>>584

なぜBAIインターネットサービス。って解るのですか?

すごいエスパーですね
0590
垢版 |
2018/03/12(月) 21:47:24.23ID:5swDvj4o
>>588
わかりました 明日やってみますね
ルーターのwanってとこに刺さってるけどもこの線はLANケーブルってことですよね?
ケーブル交換だけでこの問題が解決するならとてもありがたい…
0591fig
垢版 |
2018/03/13(火) 00:28:00.00ID:JhnFf0J1
CCENT例題です。解ける方チャレンジください
私は答えを知っております

https://ping-t.com/mondai3/img/jpg/26427.jpg
https://ping-t.com/mondai3/img/jpg/mm26427.jpg

接続図にしたがい接続し、上記のとおりコマンドを入力したがRAとRBでPingが失敗する。
Pingが失敗する理由として、以下の情報から読み取れるものはどれか。一つを選べ

https://ping-t.com/mondai3/img/jpg/mmm26427.jpg
https://ping-t.com/mondai3/img/jpg/mmmmm26427.jpg

a サブネットマスクが間違っている
b: bandwidthコマンドがないため
c: IPアドレスが間違っている
d: ケーブルの接続が間違っている
e: no shutdownされているため
0592名無し
垢版 |
2018/03/13(火) 00:40:59.26ID:???
わざわざ質問スレに問題転載して何がしたいのか
0593KAC
垢版 |
2018/03/13(火) 01:14:30.56ID:???
>>591
著作権侵害は立派な犯罪ですよ?
0594fig
垢版 |
2018/03/13(火) 02:29:27.76ID:???
確かに著作権はいくないですね。では今回限りですが。。
ちょっと面白い問題でしたので張らせていただきました。
興味がなければスルーしてください。
0595名無し
垢版 |
2018/03/13(火) 02:35:26.81ID:???
>>591
dのケーブルの接続間違ってるでいいの?
でもshow controllers見る限りRAがDCEだけどclock rateコマンドはRBに入ってるね
0596名無し
垢版 |
2018/03/13(火) 05:46:14.38ID:???
>>594
この手のことをされるとレスが流れて
他の質問者や回答者の人が迷惑するってことも考えようぜ

雑談板じゃないんだから
0597名無し
垢版 |
2018/03/13(火) 09:58:07.77ID:???
外国人かな?
喋り方が拙い
0598fig
垢版 |
2018/03/13(火) 09:59:28.69ID:???
そだね。面白いかと思って載せてしまいました。失礼しました。

回答してる人もいるので正解のせとく
「これは、ケーブルの接続が間違っていることが原因です。(シリアルケーブルの「DCE」と書かれている側と「DTE」と書かれている側を反対に接続している)
これにより、DCE側で clock rateの設定が行われていない状態になっているためPingが失敗しています。(DCE側で clock rateをしないと DTE側と同期がとれず通信が出来ない)」
なのでdが正解です。

シリアルケーブルってオスメス決まっているのじゃないのか?って疑問に思ったけど。
0599ななし
垢版 |
2018/03/13(火) 12:02:45.76ID:???
ルータとルータ同士の接続だから、オスメス関係ない。
0600ななし
垢版 |
2018/03/13(火) 18:59:31.78ID:???
こういう問題ばかりならば、
シスコ以外のメーカは触りたくない
とかいう人も出てきそうだね

資格の料金も高そうだし、
自社製品選考のユーザーも増えるし
なかなか良い商売だ。
0601名無しさん@いたづらはいやづら
垢版 |
2018/03/13(火) 23:52:56.57ID:???
出てきそうだね、ではなく
会社として責任持つために
当たり前のようにあるよね。
なので競合メーカーはサポートを、
CISCOの数倍手厚くしないといけない状態。
0602名無しさん@いたづらはいやづら
垢版 |
2018/03/14(水) 02:03:54.78ID:???
4LDKマンションの居間に wifi アクセスポイントを設置しています。廊下の先の
寝室での PC やスマホによる接続がよく切断します。居間と寝室の間にLAN
配線があるので、寝室にもアクセスポイントを設置することを検討しています。

ひかり             (天井)
電話ルーター ===+--------------------+
           |               |
     アクセスポイント(居間)    アクセスポイント(寝室)

(1) アクセスポイント同士の干渉に対する考慮が必要でしょうか (チャネル固定で
 別チャネルとするとか、2.4GHz/5GHzを使い分ける等)
(2) 接続中の PC やスマホを居間⇔寝室で移動する場合、移動先のアクセス
 ポイント (より電波の強いほう) に自動で切り替わるでしょうか


ひかり電話ルーター: RV230NE
アクセスポイント(1) NEC WR8700N (802.11n/a/b/g) (ブリッジモード)
アクセスポイント(2) これから購入
PC: ノートパソコン: Windows 10
スマホ: Android / iPhone
0603ななし
垢版 |
2018/03/14(水) 02:32:40.08ID:???
うちは、一階にヤマハの楽器店があるばかりに、ヤマハの営業責めされてる。
ヤマハの営業は凄いわ。そのうちバイクでもかわされそう。
0604名無しさん@はげづらはいやづら
垢版 |
2018/03/14(水) 09:02:59.50ID:???
ヤマハの歴史
・最初は輸入ピアノの修理→楽器関係作る
・楽器やってた流れで電子楽器も作る→DSPも作る
・DSPを他に利用しようとして→ルータ作るという流れで、楽器、電子機器、ネットワーク関係の製品を作るようになった。

じゃ、なんで発動機や家具とかも作ってるかというと、
・ピアノの修理で木工のノウハウが溜まる→家具を作る→住宅設備も作る
・戦時中に軍から「家具作ってるんだから木製のプロペラ作れるだろ」といわれて戦闘機のプロペラ作る→プロペラの試験をやるためエンジン借りてくる→すぐ壊れるため修理に慣れる→「これ自分たちで作った方がいいんじゃね?」と言いだす社員が居る→エンジン作る
・エンジン作ったから→バイクも作る→ついでにトヨタAE86のエンジンも下請けで作る→結果トヨタ製エンジンを載せた新車よりも10馬力ほどヤマハ製エンジンを積んだ86の方が上だった
・エンジン作ったから→船も作る→船体作るのにFRPを作る
・FRPを利用して→ウォータスライダー→ついでにプールも作る→住宅用ユニットバスも似たようなもんだろ?と言いだすバカが居る→ユニットバス作る。
0605名無し
垢版 |
2018/03/14(水) 09:20:43.17ID:???
>>602
無線APについては、環境に左右される面が大きくて
これと言った正解は無いので、実際にやってみないと何とも言えない

干渉については、当然考慮する必要があるけど
自分の宅内だけで無く、周辺の家屋からの干渉とか
色々な要素があるから、取り敢えずは自動で良いんじゃないか
様子を見て固定にした方が良さそうなら設定すれば良い

2.4GHz、5GHzの件も同様

SSIDと暗号方式、パスワードを共通にしておけば切り替わる
但し、端末側のOSや設定によって切替りやすさに違いがあるから
場合によっては弱くなった電波を中々切ってくれないとか
発生する可能性はある
0606名無し
垢版 |
2018/03/14(水) 09:31:36.78ID:???
>>586
うーん、IPアドレスやらDNSサーバやらはちゃんと払い出されてる様にみえるなぁ
ごめん、分からん

ヤマハ詳しい人もいなさそうだし、ヤマハスレに移って聞いた方が良いかも

YAMAHAヤマハブロードバンドルーターpp select 24
http://mevius.5ch.net/test/read.cgi/hard/1518183815/
0607
垢版 |
2018/03/14(水) 11:48:01.67ID:???
FRPでユニットバスできるんだから、これで楽器もできるんじゃね。
>>604に戻る
0608ぬぬぬ
垢版 |
2018/03/14(水) 21:49:33.74ID:???
MyDNSがサーバーダウンしてるけど経路のどこに問題があるのかわからないから、
大体のDNSが落ちてるような気がする。
さくらサーバーも同様のサーバーダウン発生してる。
0609a
垢版 |
2018/03/14(水) 23:16:29.15ID:???
>>598
居ね
試験本の例題みたいなので私は答えを知ってますみたいに
恥ずかしげもなくひけらかす?
いいかげんに自分の無能さ認識しろ
知らないことをわきまえるのは知だが身の程知らずは単なる阿呆

>>602
1. 具体的な対策ならともかく考慮だけならどうでもいい
2.親子による、基本的に選ぶのは子機実装依存
親からは(他の親機と調整して)こっちくるなはある
https://support.apple.com/ja-jp/HT202628

>>604,607
コピペは誤りもあるらしい
(楽器の)ヤマハとヤマハ発動機の両社にインタビュー
https://persol-tech-s.co.jp/i-engineer/interesting/yamaha-history

>>608
サーバーダウンならよほど貧弱な経路でなければ経路はどうだろうが関係ない
DNSサーバーって一括りにするの間違いで
自分が使ってるフルリゾルバと先方のコンテンツサーバーわけて
どことどこの間のどこか切り分ける
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況