マルチポスト禁止
http://www.ippo.ne.jp/g/71.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
質問はage進行
名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること
回答が書き込まれたら
後学のために結果を書いておくことを忘れない
前スレ
ネットワークに関する疑問・質問 Part33
http://mevius.5ch.net/test/read.cgi/hack/1509772917/
探検
ネットワークに関する疑問・質問 Part34
■ このスレッドは過去ログ倉庫に格納されています
2018/05/23(水) 21:23:16.62ID:???
2018/05/24(木) 20:05:05.45
新スレいきなりで恐縮ですが。。教えて下さい。
うちの会社の2つの建物でそれぞれインターネット契約しています。
2つともNTTフレッツです。
この2箇所でファイル共有したいのですがクラウドではなく
PC内のファイルやプリンタを使えるようにしたいです。
これはVPNで可能なのでしょうか?
また、VPNはフリーソフトのものとどこかに契約するサービスがあるようですが
それぞれ有名どころを紹介していただけませんでしょうか?
うちの会社の2つの建物でそれぞれインターネット契約しています。
2つともNTTフレッツです。
この2箇所でファイル共有したいのですがクラウドではなく
PC内のファイルやプリンタを使えるようにしたいです。
これはVPNで可能なのでしょうか?
また、VPNはフリーソフトのものとどこかに契約するサービスがあるようですが
それぞれ有名どころを紹介していただけませんでしょうか?
5名無し
2018/05/24(木) 23:24:10.32ID:??? >>4
そういう要件で良く使うのを何点か
1. 建屋間を光またはUTPケーブルを直接引く
距離が近ければ直接線を引いてしまうのも手
ただし道路跨いで引くとか、私有地通るとかする場合はしかるべき所の許可が必要なので面倒かも
2. WiFiで接続する
同じく距離が近ければWiFiも使える。
距離がそこそこ遠い場合も指向性アンテナとかを使えば電波届くかも
http://buffalo.jp/products/b-solutions/network/building.html
3. インターネットVPN
両拠点ともインターネットプロバイダの契約が必要
できれば固定IPアドレスの契約の方が良い
YAMAHAとかCiscoとかのVPNルータ買っても良いし
SoftetherとかOpenVPNとかのソフト使っても良いしお好みで
4. フレッツVPNワイド
NTTの閉域網を使用したVPNサービス
今ある回線がフレッツとの事なので
https://flets.com/vpnwide/
5. フレッツ網内のIPv6折り返し通信
フレッツv6オプションが必要
IPv4通信が必要ならこれでVPN張っても良い
https://flets.com/v6option/
そういう要件で良く使うのを何点か
1. 建屋間を光またはUTPケーブルを直接引く
距離が近ければ直接線を引いてしまうのも手
ただし道路跨いで引くとか、私有地通るとかする場合はしかるべき所の許可が必要なので面倒かも
2. WiFiで接続する
同じく距離が近ければWiFiも使える。
距離がそこそこ遠い場合も指向性アンテナとかを使えば電波届くかも
http://buffalo.jp/products/b-solutions/network/building.html
3. インターネットVPN
両拠点ともインターネットプロバイダの契約が必要
できれば固定IPアドレスの契約の方が良い
YAMAHAとかCiscoとかのVPNルータ買っても良いし
SoftetherとかOpenVPNとかのソフト使っても良いしお好みで
4. フレッツVPNワイド
NTTの閉域網を使用したVPNサービス
今ある回線がフレッツとの事なので
https://flets.com/vpnwide/
5. フレッツ網内のIPv6折り返し通信
フレッツv6オプションが必要
IPv4通信が必要ならこれでVPN張っても良い
https://flets.com/v6option/
6むむむ
2018/05/25(金) 01:41:16.00ID:??? >>2
>>3が言ってるのはおそらくその2つの建物の位置が物理的に近い場合の話だと思う。
屋外配線で有線でつなぐとか無線で中継させるとかそんな話だと。
おそらく>>2が言ってるのは異なる回線契約の2つの建物位置が全く別の所にあるってことだと予想して、
そんな場合はVPNを使うしかない。
VPNには拠点間接続VPNとリモートアクセスVPNとある。
■拠点間接続VPN
それぞれの建物(営業所等)にそれぞれからファイル共有させたい場合
■リモートアクセスVPN
建物Aのみにファイルサーバがあり、そこに建物Bからアクセスしたい場合
いずれをやりたいかで環境構築(設定すべきサーバアプリ)が変わってくる。
リモートアクセスVPNは一般的に自宅から会社にアクセスさせるなどの用途で使われる。
>>3が言ってるのはおそらくその2つの建物の位置が物理的に近い場合の話だと思う。
屋外配線で有線でつなぐとか無線で中継させるとかそんな話だと。
おそらく>>2が言ってるのは異なる回線契約の2つの建物位置が全く別の所にあるってことだと予想して、
そんな場合はVPNを使うしかない。
VPNには拠点間接続VPNとリモートアクセスVPNとある。
■拠点間接続VPN
それぞれの建物(営業所等)にそれぞれからファイル共有させたい場合
■リモートアクセスVPN
建物Aのみにファイルサーバがあり、そこに建物Bからアクセスしたい場合
いずれをやりたいかで環境構築(設定すべきサーバアプリ)が変わってくる。
リモートアクセスVPNは一般的に自宅から会社にアクセスさせるなどの用途で使われる。
7むむむ
2018/05/25(金) 01:45:27.42ID:??? >>2
まずはこれを見て
https://ja.softether.org/4-docs/2-howto/1.VPN_for_On-premise/3.LAN_to_LAN_Bridge_VPN
拠点間接続VPNとリモートアクセスVPNの図を見て概念を掴んでほしい。
まずはこれを見て
https://ja.softether.org/4-docs/2-howto/1.VPN_for_On-premise/3.LAN_to_LAN_Bridge_VPN
拠点間接続VPNとリモートアクセスVPNの図を見て概念を掴んでほしい。
82
2018/05/25(金) 08:35:13.60ID:???9名無し
2018/05/25(金) 09:17:10.00ID:??? >>8
ちなみにフレッツVPNワイドはVPNルータと併用で
子拠点のインターネットプロバイダ契約無しにも出来るよ
子拠点のインターネットは親拠点経由でアクセスするって感じに出来る
パフォーマンスは落ちるかも知れないけどね
VPNルータの設定に自信が無いなら
確かNTTが設定済みのルータレンタルするサービスもしてたと思う
コムの場合はArcsterとかになるけど、結構いいお値段だった気がする
ちなみにフレッツVPNワイドはVPNルータと併用で
子拠点のインターネットプロバイダ契約無しにも出来るよ
子拠点のインターネットは親拠点経由でアクセスするって感じに出来る
パフォーマンスは落ちるかも知れないけどね
VPNルータの設定に自信が無いなら
確かNTTが設定済みのルータレンタルするサービスもしてたと思う
コムの場合はArcsterとかになるけど、結構いいお値段だった気がする
10ひろゆき
2018/05/25(金) 10:53:55.06ID:??? ONU→ @無線ルータ → Aスイッチングハブ
@に接続しているPCと
Aに接続しているPCとではIPアドレスの頭が
192から172といった具合に変化します。
スイッチングハブをかませると自動でIPが変更されてしまうのでしょうか?
@に接続しているPCと
Aに接続しているPCとではIPアドレスの頭が
192から172といった具合に変化します。
スイッチングハブをかませると自動でIPが変更されてしまうのでしょうか?
12KAC
2018/05/25(金) 13:44:41.28ID:???13ひろゆき
2018/05/25(金) 18:26:23.73ID:???14KAC
2018/05/26(土) 02:07:18.04ID:???16名無しさん@いたづらはいやづら
2018/05/26(土) 12:15:53.23ID:64nLq7Sx 会社所有のビルで1階が事務所、2階〜4階がマンションとなります
1階にはフレッツ光ネクストが開通しており、プロバイダと契約してインターネットも開通しています
今回、2〜4階の居住者向けにWi-Fiアクセスポイントを設置することになったのですが
この分についてのインターネット回線について質問です
1階の事務所で使用している回線を流用すると、居住者の使い方によってはトラフィックが
圧迫される恐れがあるため別の回線を準備しようということになりました
この場合
(1) もう1本光ファイバーを引き込んでONU---ルータ-----Wi-Fi AP(各フロアに1〜2台)
(2) 光ファイバーは既存のものを使い、プロバイダ契約をもう1回線増やし、
ONU----SWハブ--------事務所ルータ(PPPoE設定A)
--------居住者用ルータ(PPPoE設定B)-----Wi-Fi AP(各フロアに1〜2台)
の2通り方法があると思いますが、トラフィックの観点では(1)までやる必要があるでしょうか?
それとも(2)のようにスイッチングハブで分岐させて2台のルータを設置する方法で十分でしょうか?
1階にはフレッツ光ネクストが開通しており、プロバイダと契約してインターネットも開通しています
今回、2〜4階の居住者向けにWi-Fiアクセスポイントを設置することになったのですが
この分についてのインターネット回線について質問です
1階の事務所で使用している回線を流用すると、居住者の使い方によってはトラフィックが
圧迫される恐れがあるため別の回線を準備しようということになりました
この場合
(1) もう1本光ファイバーを引き込んでONU---ルータ-----Wi-Fi AP(各フロアに1〜2台)
(2) 光ファイバーは既存のものを使い、プロバイダ契約をもう1回線増やし、
ONU----SWハブ--------事務所ルータ(PPPoE設定A)
--------居住者用ルータ(PPPoE設定B)-----Wi-Fi AP(各フロアに1〜2台)
の2通り方法があると思いますが、トラフィックの観点では(1)までやる必要があるでしょうか?
それとも(2)のようにスイッチングハブで分岐させて2台のルータを設置する方法で十分でしょうか?
1717
2018/05/26(土) 19:03:58.65ID:rVXuxAyD 何の気なしにwindows10でパケットキャプチャしてみたら、1分おきに我が家のルータ(バッファローWSR300HP/N)からARPが飛んできてるんだけど、多すぎない?しかもLANの全ホストのMACアドレスを聞いてる。
18名無し
2018/05/26(土) 19:41:39.92ID:??? >>16
その質問内容だけでは新規回線を引く必要性の有無は判断できないよ
会社業務をするに当たってのインターネット回線の重要度がわからないしね
業務への影響を絶対に出したく無いなら(1)で新規回線引く方が無難
あと、(2)案で行くなら居住者用ルータで帯域制限をかけるってのも考えられる。
例えば居住者の利用は20Mbps迄に制限するとか
その質問内容だけでは新規回線を引く必要性の有無は判断できないよ
会社業務をするに当たってのインターネット回線の重要度がわからないしね
業務への影響を絶対に出したく無いなら(1)で新規回線引く方が無難
あと、(2)案で行くなら居住者用ルータで帯域制限をかけるってのも考えられる。
例えば居住者の利用は20Mbps迄に制限するとか
2018/05/26(土) 19:43:42.09ID:???
アドバンスドモードのネットワーク解析がオンになっているからかな
20ななし
2018/05/26(土) 23:34:25.96ID:??? デフォルトゲートウェイを同一サブネット内のホストPCに設定した場合外部とは通信できなくなるのでしょうか?
デフォルトゲートウェイはルーターもしくはL3スイッチ内のインターフェイスでなければならない理由があれば教えて下さい
デフォルトゲートウェイはルーターもしくはL3スイッチ内のインターフェイスでなければならない理由があれば教えて下さい
21名無し
2018/05/27(日) 02:40:47.81ID:??? >>20
デフォルトゲートウェイに指定した同一サブネット内の「ホストPC」が
ルーティングできるか(ルータとして動けるように設定されているか)どうかによる。
ルーティングできる場合は通信できる(可能性がある)
ルーティングできない場合は通信できない
IP通信を行う場合
・宛先IPアドレスが同一サブネット内であれば、相手のMACアドレスに直接送信する
・外部ネットワークだった場合、ルーティングテーブルを参照し、そのネットワークのゲートウェイになっている
ルータのMACアドレスに送信する
・デフォルトゲートウェイを設定している場合、ルーティングテーブルに他に該当する物がない場合に
デフォルトゲートウェイのルータのMACアドレスに送信する
・デフォルトゲートウェイが設定されておらず、ルーティングテーブルに該当する物もない場合は
送信せずに破棄する
という動きをする。
デフォルトゲートウェイに指定した同一サブネット内の「ホストPC」が
ルーティングできるか(ルータとして動けるように設定されているか)どうかによる。
ルーティングできる場合は通信できる(可能性がある)
ルーティングできない場合は通信できない
IP通信を行う場合
・宛先IPアドレスが同一サブネット内であれば、相手のMACアドレスに直接送信する
・外部ネットワークだった場合、ルーティングテーブルを参照し、そのネットワークのゲートウェイになっている
ルータのMACアドレスに送信する
・デフォルトゲートウェイを設定している場合、ルーティングテーブルに他に該当する物がない場合に
デフォルトゲートウェイのルータのMACアドレスに送信する
・デフォルトゲートウェイが設定されておらず、ルーティングテーブルに該当する物もない場合は
送信せずに破棄する
という動きをする。
22名無し
2018/05/27(日) 02:41:23.63ID:??? >>20
次に上記でゲートウェイとしてパケットを転送された機器がルータであれば
・宛先IPアドレスが自分の配下のネットワークであれば、宛先に直接転送する
・違う場合はルーティングテーブルなどに従い、次のルータに転送する
・ルーティングテーブルに該当がない場合は転送せずに破棄する
という動きになり
もし、ゲートウェイとしてパケットを転送された機器がルータでない場合は
・宛先IPアドレスが自分の持つIPアドレスでは無いため、受取らずパケットを破棄する
という動きになる。
次に上記でゲートウェイとしてパケットを転送された機器がルータであれば
・宛先IPアドレスが自分の配下のネットワークであれば、宛先に直接転送する
・違う場合はルーティングテーブルなどに従い、次のルータに転送する
・ルーティングテーブルに該当がない場合は転送せずに破棄する
という動きになり
もし、ゲートウェイとしてパケットを転送された機器がルータでない場合は
・宛先IPアドレスが自分の持つIPアドレスでは無いため、受取らずパケットを破棄する
という動きになる。
2018/05/27(日) 21:01:20.74ID:???
そのままだと戻りの通信が直接戻るから適宜送信元NATも必要になる
訳あって仕方なくそうするしかないときは
Linuxでiptables使って通信をこねくり回す
訳あって仕方なくそうするしかないときは
Linuxでiptables使って通信をこねくり回す
24m
2018/05/27(日) 21:55:45.77ID:??? 最適なMTU調べようと思ってDF立ててping打ったんだけど、数分のうちにコロコロ変わるのってなんでかな……適切なMTUって1514から特殊なヘッダ分引いた値だから、固定じゃないの?
2018/05/28(月) 11:26:04.73ID:???
>>18
どうも有り難うございます
絶対にというわけではなく居住者全員が巨大なファイルをダウンロードした場合などに
事務所で極端にネットスピードが落ちることを懸念しているだけです
そもそもONUからハブで分岐してルータ2台に別のPPP設定・・・っていうのが可能なのかどうかも
分かりません
どうも有り難うございます
絶対にというわけではなく居住者全員が巨大なファイルをダウンロードした場合などに
事務所で極端にネットスピードが落ちることを懸念しているだけです
そもそもONUからハブで分岐してルータ2台に別のPPP設定・・・っていうのが可能なのかどうかも
分かりません
26名無し
2018/05/28(月) 12:20:28.55ID:???27名無しさん@いたづらはいやづら
2018/05/29(火) 11:37:15.76ID:OcVHv88s28名無し
2018/05/29(火) 12:31:28.88ID:??? 机上演習ですが、「PC200台のネットワークをシスコで組むのに何日かかる?」って言われたら何を考慮したらいいのですか?
VLANとか条件いわれてなければ一番単純なのは初期設定とPPPoEだけで半日くらいですかね?
皆さんならどういうことを考慮して何日と答えますか?
VLANとか条件いわれてなければ一番単純なのは初期設定とPPPoEだけで半日くらいですかね?
皆さんならどういうことを考慮して何日と答えますか?
30名無し
2018/05/29(火) 15:39:27.95ID:??? >>29
レスありがとうございます。
僕も必要な設定によると答えて自分の経験でまったく別の規模と要件の見積もりで答えた。
でもあれだけ端的な質問にはそれなりの意図があってそれを汲み取れる知見があるかを試されたのかなと。
それでこちらで聞いてみた次第です。
200台となるとなにか考慮しなきゃなのかなとか。部署とか条件にないし、コリジョンドメインくらいしか思いつかないけど。
レスありがとうございます。
僕も必要な設定によると答えて自分の経験でまったく別の規模と要件の見積もりで答えた。
でもあれだけ端的な質問にはそれなりの意図があってそれを汲み取れる知見があるかを試されたのかなと。
それでこちらで聞いてみた次第です。
200台となるとなにか考慮しなきゃなのかなとか。部署とか条件にないし、コリジョンドメインくらいしか思いつかないけど。
2018/05/29(火) 18:32:30.98ID:???
ネットワーク設定だけだったらそんなにかからないけどpcを200台搬入と設定(osインストールとか)を考えたら結構かかりそう
物理的な搬入とかは考えなくてもいいのかな
物理的な搬入とかは考えなくてもいいのかな
3228
2018/05/29(火) 19:36:11.81ID:???36sage
2018/05/30(水) 09:40:36.24ID:??? (仮想)PC200台をCisco (UCS)で組む話じゃないの?
2018/05/30(水) 16:16:11.05ID:???
シスコの機材でネットワークを組むというよりシスコ社にネットワークを組んでもらったらどのくらいの日数がかかるんだろうという質問だったりして
40独学実践
2018/05/30(水) 23:42:33.57ID:??? うちの会社は従業2名で
ルーターにYAMAHの中古も変えない貧乏会社です。
社長がAtermの1万程度のWG1900HP買うのに高けえなんてほざいています。
ドケチ会社です。賞与はありません。
CentOS使って事務所サーバ構築するのも従業である俺が一人で独学で行います。
ルーターにYAMAHの中古も変えない貧乏会社です。
社長がAtermの1万程度のWG1900HP買うのに高けえなんてほざいています。
ドケチ会社です。賞与はありません。
CentOS使って事務所サーバ構築するのも従業である俺が一人で独学で行います。
41独学実践
2018/05/30(水) 23:44:46.33ID:??? うちの会社は従業員2名で
ルーターにYAMAHAの中古も買えない貧乏会社です。
社長がAtermの1万円程度のWG1900HP買うのに高けえなんてほざいています。
ドケチ会社です。賞与はありません。
CentOS使って事務所サーバ構築するのも従業員である俺が一人で独学で行います。
俺一人にすべての負荷がかかります。
ルーターにYAMAHAの中古も買えない貧乏会社です。
社長がAtermの1万円程度のWG1900HP買うのに高けえなんてほざいています。
ドケチ会社です。賞与はありません。
CentOS使って事務所サーバ構築するのも従業員である俺が一人で独学で行います。
俺一人にすべての負荷がかかります。
2018/06/01(金) 09:50:07.02ID:???
社長が親父じゃなくて他人だったら
さっさと転職したほうがいい
独学は全て無駄になる
さっさと転職したほうがいい
独学は全て無駄になる
2018/06/01(金) 12:12:21.04ID:???
拒否すればいいのに
45mimi
2018/06/01(金) 23:33:30.74ID:pffKNwUK [pc]---------[server]------?internet?
PCのipconfigで調べると
winPC 192.168.23.14/24
dhcpサーバ 192.168.23.254
defaultGW 192.168.23.254/24
が表記されました。この設定でinternetと繋がります。
この構成の中に[CiscoRoter]を間に挟みたいです。
[pc]--------f1[CiscoRoter]f0--------[server]------?internet?
f0ポートをWinPCの192.168.23.14を勝手に借用して
f1ポートを172.16.0.1/24とします。
デフォルトゲートウェイを192.168.23.254と設定して
pcを172.16.0.2/24と設定すれば、pcはinternetに繋がりますか?
それともdhcbサーバからf0に対して配布してもらう設定が必要でしょうか?
PCのipconfigで調べると
winPC 192.168.23.14/24
dhcpサーバ 192.168.23.254
defaultGW 192.168.23.254/24
が表記されました。この設定でinternetと繋がります。
この構成の中に[CiscoRoter]を間に挟みたいです。
[pc]--------f1[CiscoRoter]f0--------[server]------?internet?
f0ポートをWinPCの192.168.23.14を勝手に借用して
f1ポートを172.16.0.1/24とします。
デフォルトゲートウェイを192.168.23.254と設定して
pcを172.16.0.2/24と設定すれば、pcはinternetに繋がりますか?
それともdhcbサーバからf0に対して配布してもらう設定が必要でしょうか?
46名無し
2018/06/02(土) 00:06:37.21ID:??? >>45
PCのデフォルトゲートウェイを172.16.0.1に指定すれば
おそらくつながる。
ただ、インターネットのゲートウェイやってる[server]で何らかの制限をする設定が入ってないことが条件かな
例えばDHCPでIPアドレス払い出してない端末は通信を許可しないとか
192.168.23.0/24以外を通さないアクセス制御してるとか
NAPTするソースが192.168.23.0/24に限られてるとか
PCのデフォルトゲートウェイを172.16.0.1に指定すれば
おそらくつながる。
ただ、インターネットのゲートウェイやってる[server]で何らかの制限をする設定が入ってないことが条件かな
例えばDHCPでIPアドレス払い出してない端末は通信を許可しないとか
192.168.23.0/24以外を通さないアクセス制御してるとか
NAPTするソースが192.168.23.0/24に限られてるとか
47mimi
2018/06/02(土) 00:48:55.69ID:0dPs524a ありがとうございます。CiscoのルータにDHCPのクライアントになれる設定が
あるようですが、それだけでこれで正式に[server]からアドレスをいただけますか。
ちなみにこの[server]に直接設定などできる権利はありません。
あるようですが、それだけでこれで正式に[server]からアドレスをいただけますか。
ちなみにこの[server]に直接設定などできる権利はありません。
48名無し
2018/06/02(土) 00:52:23.46ID:??? >>47
ごめん、それだと[server]に戻りのルートを入れられないから通信できないな
[CiscoRoter]で172.16.0.0/24を192.168.23.0/24にNATかNAPTする設定を追加で入れないとだめだね
ごめん、それだと[server]に戻りのルートを入れられないから通信できないな
[CiscoRoter]で172.16.0.0/24を192.168.23.0/24にNATかNAPTする設定を追加で入れないとだめだね
49mimi
2018/06/02(土) 01:07:29.73ID:0dPs524a ありがとうございます。単純にルータを繋げて、インターフェイスを設定すれば
できるかなと思ったら、NATやPATの利用になりますか。。
ありがとう。やってみます。
できるかなと思ったら、NATやPATの利用になりますか。。
ありがとう。やってみます。
50length
2018/06/03(日) 21:57:10.50ID:??? 昨日引っ越したマンションの無料回線が288kbyte以上のものをアップロードできないことに気づいたんだけど、そんなことありえる?
2018/06/03(日) 22:09:40.34ID:???
V.34規格かよw
とりあえず帯域制限とかあるかもしれんし光じゃないなら非対称で上り速度しめてるかもしれない。
その無料回線ってのが光(FTTH)かそうじゃないか諸々かかないと把握できない
実際起きてるんだし、管理人に無料回線に関する要項とか請求すればいええやん
っていうか入居時に許諾書とかそういうの貰わんかったの?
とりあえず帯域制限とかあるかもしれんし光じゃないなら非対称で上り速度しめてるかもしれない。
その無料回線ってのが光(FTTH)かそうじゃないか諸々かかないと把握できない
実際起きてるんだし、管理人に無料回線に関する要項とか請求すればいええやん
っていうか入居時に許諾書とかそういうの貰わんかったの?
52名無し
2018/06/04(月) 08:25:04.70ID:???53length
2018/06/04(月) 19:21:00.49ID:???2018/06/04(月) 21:14:58.08ID:???
ここスレか無線LANの質問スレだったかで過去にマンション側が用意してるネット環境の大元のルーターがコレガの安い評判の悪いやつ使われてたって話思い出すなあ
しばらく経ったらネット出来なくなって定期的に業者に電話して直して貰ったという話
しばらく経ったらネット出来なくなって定期的に業者に電話して直して貰ったという話
55hogehoge
2018/06/06(水) 05:13:06.75ID:??? ベストはspiをオンにして、ファイアウォールとnatを設定することによって、
内部のサーバにパケットを到達させることですが、
spiを無効にして、natだけ書く場合とどのような安全面で違いはありますか?
spiが無効であれば、公開サーバはあまり関係が無く、古くなり脆弱性が発見されたルータに対しての攻撃がデフォルトで受けてしまうぐらいでしょうか。
内部のサーバにパケットを到達させることですが、
spiを無効にして、natだけ書く場合とどのような安全面で違いはありますか?
spiが無効であれば、公開サーバはあまり関係が無く、古くなり脆弱性が発見されたルータに対しての攻撃がデフォルトで受けてしまうぐらいでしょうか。
56γ
2018/06/08(金) 10:49:59.92ID:??? httpsの通信なら、傍受は基本されませんよね?
具体的には、会社のLANに繋いだパソコン(許可された私物)で、
Yahooメールとかみた時に、内容が把握されてしまうのかどうかを知りたいです
具体的には、会社のLANに繋いだパソコン(許可された私物)で、
Yahooメールとかみた時に、内容が把握されてしまうのかどうかを知りたいです
2018/06/08(金) 12:07:45.86ID:???
5858
2018/06/09(土) 10:24:59.36ID:??? ネットワーク図
https://i.imgur.com/Hmos6T9.jpg
パケットフィルタ設定(WG1900HP)
https://i.imgur.com/sujhHZR.png
PC2を制限したい事
(1) インターネットをさせない
(2) ネットワークプリンタを利用させる
(3) ネットワークプリンタ以外のLAN内の全ての端末にはアクセスさせない。
図のようにルーターにパケットフィルタを設定すると
(1)と(2)はできたのですが、
LAN内の全ての端末にはアクセスできてしまい(3)ができません。
(ルーターにはアクセスできない)
これに加えて(3)も制限として加えたいのですがどう設定したらいいですか?
そもそもこの配線じゃ(1)(2)(3)の制限を全て満たすような設定をルーターのみで行う事は無理でしょうか?
Atermスレで聞くかネットワークスレで聞くか迷いましたがこちらに来ました。
https://i.imgur.com/Hmos6T9.jpg
パケットフィルタ設定(WG1900HP)
https://i.imgur.com/sujhHZR.png
PC2を制限したい事
(1) インターネットをさせない
(2) ネットワークプリンタを利用させる
(3) ネットワークプリンタ以外のLAN内の全ての端末にはアクセスさせない。
図のようにルーターにパケットフィルタを設定すると
(1)と(2)はできたのですが、
LAN内の全ての端末にはアクセスできてしまい(3)ができません。
(ルーターにはアクセスできない)
これに加えて(3)も制限として加えたいのですがどう設定したらいいですか?
そもそもこの配線じゃ(1)(2)(3)の制限を全て満たすような設定をルーターのみで行う事は無理でしょうか?
Atermスレで聞くかネットワークスレで聞くか迷いましたがこちらに来ました。
5959
2018/06/09(土) 10:29:22.13ID:???61名無し
2018/06/09(土) 10:51:44.01ID:??? >>58
配線の問題ではなく、この機器構成では無理
この構成でPC2を制限したいのであれば、
ルータをもう一台用意してネットワークを分ける
マルチプルVLANが使えるHUBを用意してPC2を隔離する
上記のことが1台でできる高機能なルータに買い替える
とかが必要になる
配線の問題ではなく、この機器構成では無理
この構成でPC2を制限したいのであれば、
ルータをもう一台用意してネットワークを分ける
マルチプルVLANが使えるHUBを用意してPC2を隔離する
上記のことが1台でできる高機能なルータに買い替える
とかが必要になる
62名無し
2018/06/09(土) 11:00:35.86ID:??? >>56
基本的にはhttpsの通信内容まで把握できないけど、どこのサイトにアクセスしてるかまでは把握できるよ
あと、会社のゲートウェイとかでhttpsプロキシ使って通信を中継されると傍受はできる
ただ、そういう環境ではパソコン側にhttpsプロキシの証明書を入れないと証明書エラーになるので
httpsプロキシを使用してるかはすぐにわかるけどね
基本的にはhttpsの通信内容まで把握できないけど、どこのサイトにアクセスしてるかまでは把握できるよ
あと、会社のゲートウェイとかでhttpsプロキシ使って通信を中継されると傍受はできる
ただ、そういう環境ではパソコン側にhttpsプロキシの証明書を入れないと証明書エラーになるので
httpsプロキシを使用してるかはすぐにわかるけどね
6358
2018/06/09(土) 11:04:38.08ID:??? >>61
ありがとうございます。
[スイッチングHUB]→[ルーター]→[PC2]
このように間にもう一台ルーターを挟んで、
PC2からはネットワークプリンタへしかアクセスできないようにパケットフィルタ設定するしか無いってことですよね?
ありがとうございます。
[スイッチングHUB]→[ルーター]→[PC2]
このように間にもう一台ルーターを挟んで、
PC2からはネットワークプリンタへしかアクセスできないようにパケットフィルタ設定するしか無いってことですよね?
64名無し
2018/06/09(土) 11:07:41.60ID:???■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 「中国側も日本機のレーダーを感知していた」 中国メディアが報道 [♪♪♪★]
- 【YouTuber】バイク事故で入院のゆたぼん、振込で「お見舞金」募る [muffin★]
- 高市早苗首相、消費税減税に後ろ向き 足かせはレジシステム? 「責任ある積極財政」期待高いが [蚤の市★]
- 堀江貴文、キャッシュレス非対応の店にモヤッ 『PayPay』立ち上げの人物にまさかの直談判「現金決済しかできないんだけど…」 [冬月記者★]
- 低所得層のマクドナルド離れが深刻に 広がる「ファストフード格差」の真相 米国 [少考さん★]
- バリ島で男子生徒ら集団万引きか、防犯カメラ映像が拡散 京都の大谷中学・高校が「窃盗行為」謝罪★7 [七波羅探題★]
- 防衛省、中国を完全論破www 「事前通告があったのは海自であって空自ではない」 高市早苗勝利 [175344491]
- 犬が布団に入る←可愛い 犬が敷布団を引っ張って自分のモノにしようとする←ギリギリかわいい
- できるだけ多く知ってる仏教の宗教おしえて
- 【悲報】JA「全然米が売れなくて倉庫を圧迫してる。助けて!」米卸売り業者「安売りしたら赤字になる…助けて!」 [802034645]
- 小学受験に失敗したら人生終わる?
- ( ・᷄ὢ・᷅ )おはよう。なんとなく体がだるい
