マルチポスト禁止
http://www.ippo.ne.jp/g/71.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
質問はage進行
名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること
回答が書き込まれたら
後学のために結果を書いておくことを忘れない
前スレ
ネットワークに関する疑問・質問 Part33
http://mevius.5ch.net/test/read.cgi/hack/1509772917/
探検
ネットワークに関する疑問・質問 Part34
■ このスレッドは過去ログ倉庫に格納されています
2018/05/23(水) 21:23:16.62ID:???
2018/05/26(土) 19:43:42.09ID:???
アドバンスドモードのネットワーク解析がオンになっているからかな
20ななし
2018/05/26(土) 23:34:25.96ID:??? デフォルトゲートウェイを同一サブネット内のホストPCに設定した場合外部とは通信できなくなるのでしょうか?
デフォルトゲートウェイはルーターもしくはL3スイッチ内のインターフェイスでなければならない理由があれば教えて下さい
デフォルトゲートウェイはルーターもしくはL3スイッチ内のインターフェイスでなければならない理由があれば教えて下さい
21名無し
2018/05/27(日) 02:40:47.81ID:??? >>20
デフォルトゲートウェイに指定した同一サブネット内の「ホストPC」が
ルーティングできるか(ルータとして動けるように設定されているか)どうかによる。
ルーティングできる場合は通信できる(可能性がある)
ルーティングできない場合は通信できない
IP通信を行う場合
・宛先IPアドレスが同一サブネット内であれば、相手のMACアドレスに直接送信する
・外部ネットワークだった場合、ルーティングテーブルを参照し、そのネットワークのゲートウェイになっている
ルータのMACアドレスに送信する
・デフォルトゲートウェイを設定している場合、ルーティングテーブルに他に該当する物がない場合に
デフォルトゲートウェイのルータのMACアドレスに送信する
・デフォルトゲートウェイが設定されておらず、ルーティングテーブルに該当する物もない場合は
送信せずに破棄する
という動きをする。
デフォルトゲートウェイに指定した同一サブネット内の「ホストPC」が
ルーティングできるか(ルータとして動けるように設定されているか)どうかによる。
ルーティングできる場合は通信できる(可能性がある)
ルーティングできない場合は通信できない
IP通信を行う場合
・宛先IPアドレスが同一サブネット内であれば、相手のMACアドレスに直接送信する
・外部ネットワークだった場合、ルーティングテーブルを参照し、そのネットワークのゲートウェイになっている
ルータのMACアドレスに送信する
・デフォルトゲートウェイを設定している場合、ルーティングテーブルに他に該当する物がない場合に
デフォルトゲートウェイのルータのMACアドレスに送信する
・デフォルトゲートウェイが設定されておらず、ルーティングテーブルに該当する物もない場合は
送信せずに破棄する
という動きをする。
22名無し
2018/05/27(日) 02:41:23.63ID:??? >>20
次に上記でゲートウェイとしてパケットを転送された機器がルータであれば
・宛先IPアドレスが自分の配下のネットワークであれば、宛先に直接転送する
・違う場合はルーティングテーブルなどに従い、次のルータに転送する
・ルーティングテーブルに該当がない場合は転送せずに破棄する
という動きになり
もし、ゲートウェイとしてパケットを転送された機器がルータでない場合は
・宛先IPアドレスが自分の持つIPアドレスでは無いため、受取らずパケットを破棄する
という動きになる。
次に上記でゲートウェイとしてパケットを転送された機器がルータであれば
・宛先IPアドレスが自分の配下のネットワークであれば、宛先に直接転送する
・違う場合はルーティングテーブルなどに従い、次のルータに転送する
・ルーティングテーブルに該当がない場合は転送せずに破棄する
という動きになり
もし、ゲートウェイとしてパケットを転送された機器がルータでない場合は
・宛先IPアドレスが自分の持つIPアドレスでは無いため、受取らずパケットを破棄する
という動きになる。
2018/05/27(日) 21:01:20.74ID:???
そのままだと戻りの通信が直接戻るから適宜送信元NATも必要になる
訳あって仕方なくそうするしかないときは
Linuxでiptables使って通信をこねくり回す
訳あって仕方なくそうするしかないときは
Linuxでiptables使って通信をこねくり回す
24m
2018/05/27(日) 21:55:45.77ID:??? 最適なMTU調べようと思ってDF立ててping打ったんだけど、数分のうちにコロコロ変わるのってなんでかな……適切なMTUって1514から特殊なヘッダ分引いた値だから、固定じゃないの?
2018/05/28(月) 11:26:04.73ID:???
>>18
どうも有り難うございます
絶対にというわけではなく居住者全員が巨大なファイルをダウンロードした場合などに
事務所で極端にネットスピードが落ちることを懸念しているだけです
そもそもONUからハブで分岐してルータ2台に別のPPP設定・・・っていうのが可能なのかどうかも
分かりません
どうも有り難うございます
絶対にというわけではなく居住者全員が巨大なファイルをダウンロードした場合などに
事務所で極端にネットスピードが落ちることを懸念しているだけです
そもそもONUからハブで分岐してルータ2台に別のPPP設定・・・っていうのが可能なのかどうかも
分かりません
26名無し
2018/05/28(月) 12:20:28.55ID:???27名無しさん@いたづらはいやづら
2018/05/29(火) 11:37:15.76ID:OcVHv88s28名無し
2018/05/29(火) 12:31:28.88ID:??? 机上演習ですが、「PC200台のネットワークをシスコで組むのに何日かかる?」って言われたら何を考慮したらいいのですか?
VLANとか条件いわれてなければ一番単純なのは初期設定とPPPoEだけで半日くらいですかね?
皆さんならどういうことを考慮して何日と答えますか?
VLANとか条件いわれてなければ一番単純なのは初期設定とPPPoEだけで半日くらいですかね?
皆さんならどういうことを考慮して何日と答えますか?
30名無し
2018/05/29(火) 15:39:27.95ID:??? >>29
レスありがとうございます。
僕も必要な設定によると答えて自分の経験でまったく別の規模と要件の見積もりで答えた。
でもあれだけ端的な質問にはそれなりの意図があってそれを汲み取れる知見があるかを試されたのかなと。
それでこちらで聞いてみた次第です。
200台となるとなにか考慮しなきゃなのかなとか。部署とか条件にないし、コリジョンドメインくらいしか思いつかないけど。
レスありがとうございます。
僕も必要な設定によると答えて自分の経験でまったく別の規模と要件の見積もりで答えた。
でもあれだけ端的な質問にはそれなりの意図があってそれを汲み取れる知見があるかを試されたのかなと。
それでこちらで聞いてみた次第です。
200台となるとなにか考慮しなきゃなのかなとか。部署とか条件にないし、コリジョンドメインくらいしか思いつかないけど。
2018/05/29(火) 18:32:30.98ID:???
ネットワーク設定だけだったらそんなにかからないけどpcを200台搬入と設定(osインストールとか)を考えたら結構かかりそう
物理的な搬入とかは考えなくてもいいのかな
物理的な搬入とかは考えなくてもいいのかな
3228
2018/05/29(火) 19:36:11.81ID:???36sage
2018/05/30(水) 09:40:36.24ID:??? (仮想)PC200台をCisco (UCS)で組む話じゃないの?
2018/05/30(水) 16:16:11.05ID:???
シスコの機材でネットワークを組むというよりシスコ社にネットワークを組んでもらったらどのくらいの日数がかかるんだろうという質問だったりして
40独学実践
2018/05/30(水) 23:42:33.57ID:??? うちの会社は従業2名で
ルーターにYAMAHの中古も変えない貧乏会社です。
社長がAtermの1万程度のWG1900HP買うのに高けえなんてほざいています。
ドケチ会社です。賞与はありません。
CentOS使って事務所サーバ構築するのも従業である俺が一人で独学で行います。
ルーターにYAMAHの中古も変えない貧乏会社です。
社長がAtermの1万程度のWG1900HP買うのに高けえなんてほざいています。
ドケチ会社です。賞与はありません。
CentOS使って事務所サーバ構築するのも従業である俺が一人で独学で行います。
41独学実践
2018/05/30(水) 23:44:46.33ID:??? うちの会社は従業員2名で
ルーターにYAMAHAの中古も買えない貧乏会社です。
社長がAtermの1万円程度のWG1900HP買うのに高けえなんてほざいています。
ドケチ会社です。賞与はありません。
CentOS使って事務所サーバ構築するのも従業員である俺が一人で独学で行います。
俺一人にすべての負荷がかかります。
ルーターにYAMAHAの中古も買えない貧乏会社です。
社長がAtermの1万円程度のWG1900HP買うのに高けえなんてほざいています。
ドケチ会社です。賞与はありません。
CentOS使って事務所サーバ構築するのも従業員である俺が一人で独学で行います。
俺一人にすべての負荷がかかります。
2018/06/01(金) 09:50:07.02ID:???
社長が親父じゃなくて他人だったら
さっさと転職したほうがいい
独学は全て無駄になる
さっさと転職したほうがいい
独学は全て無駄になる
2018/06/01(金) 12:12:21.04ID:???
拒否すればいいのに
45mimi
2018/06/01(金) 23:33:30.74ID:pffKNwUK [pc]---------[server]------?internet?
PCのipconfigで調べると
winPC 192.168.23.14/24
dhcpサーバ 192.168.23.254
defaultGW 192.168.23.254/24
が表記されました。この設定でinternetと繋がります。
この構成の中に[CiscoRoter]を間に挟みたいです。
[pc]--------f1[CiscoRoter]f0--------[server]------?internet?
f0ポートをWinPCの192.168.23.14を勝手に借用して
f1ポートを172.16.0.1/24とします。
デフォルトゲートウェイを192.168.23.254と設定して
pcを172.16.0.2/24と設定すれば、pcはinternetに繋がりますか?
それともdhcbサーバからf0に対して配布してもらう設定が必要でしょうか?
PCのipconfigで調べると
winPC 192.168.23.14/24
dhcpサーバ 192.168.23.254
defaultGW 192.168.23.254/24
が表記されました。この設定でinternetと繋がります。
この構成の中に[CiscoRoter]を間に挟みたいです。
[pc]--------f1[CiscoRoter]f0--------[server]------?internet?
f0ポートをWinPCの192.168.23.14を勝手に借用して
f1ポートを172.16.0.1/24とします。
デフォルトゲートウェイを192.168.23.254と設定して
pcを172.16.0.2/24と設定すれば、pcはinternetに繋がりますか?
それともdhcbサーバからf0に対して配布してもらう設定が必要でしょうか?
46名無し
2018/06/02(土) 00:06:37.21ID:??? >>45
PCのデフォルトゲートウェイを172.16.0.1に指定すれば
おそらくつながる。
ただ、インターネットのゲートウェイやってる[server]で何らかの制限をする設定が入ってないことが条件かな
例えばDHCPでIPアドレス払い出してない端末は通信を許可しないとか
192.168.23.0/24以外を通さないアクセス制御してるとか
NAPTするソースが192.168.23.0/24に限られてるとか
PCのデフォルトゲートウェイを172.16.0.1に指定すれば
おそらくつながる。
ただ、インターネットのゲートウェイやってる[server]で何らかの制限をする設定が入ってないことが条件かな
例えばDHCPでIPアドレス払い出してない端末は通信を許可しないとか
192.168.23.0/24以外を通さないアクセス制御してるとか
NAPTするソースが192.168.23.0/24に限られてるとか
47mimi
2018/06/02(土) 00:48:55.69ID:0dPs524a ありがとうございます。CiscoのルータにDHCPのクライアントになれる設定が
あるようですが、それだけでこれで正式に[server]からアドレスをいただけますか。
ちなみにこの[server]に直接設定などできる権利はありません。
あるようですが、それだけでこれで正式に[server]からアドレスをいただけますか。
ちなみにこの[server]に直接設定などできる権利はありません。
48名無し
2018/06/02(土) 00:52:23.46ID:??? >>47
ごめん、それだと[server]に戻りのルートを入れられないから通信できないな
[CiscoRoter]で172.16.0.0/24を192.168.23.0/24にNATかNAPTする設定を追加で入れないとだめだね
ごめん、それだと[server]に戻りのルートを入れられないから通信できないな
[CiscoRoter]で172.16.0.0/24を192.168.23.0/24にNATかNAPTする設定を追加で入れないとだめだね
49mimi
2018/06/02(土) 01:07:29.73ID:0dPs524a ありがとうございます。単純にルータを繋げて、インターフェイスを設定すれば
できるかなと思ったら、NATやPATの利用になりますか。。
ありがとう。やってみます。
できるかなと思ったら、NATやPATの利用になりますか。。
ありがとう。やってみます。
50length
2018/06/03(日) 21:57:10.50ID:??? 昨日引っ越したマンションの無料回線が288kbyte以上のものをアップロードできないことに気づいたんだけど、そんなことありえる?
2018/06/03(日) 22:09:40.34ID:???
V.34規格かよw
とりあえず帯域制限とかあるかもしれんし光じゃないなら非対称で上り速度しめてるかもしれない。
その無料回線ってのが光(FTTH)かそうじゃないか諸々かかないと把握できない
実際起きてるんだし、管理人に無料回線に関する要項とか請求すればいええやん
っていうか入居時に許諾書とかそういうの貰わんかったの?
とりあえず帯域制限とかあるかもしれんし光じゃないなら非対称で上り速度しめてるかもしれない。
その無料回線ってのが光(FTTH)かそうじゃないか諸々かかないと把握できない
実際起きてるんだし、管理人に無料回線に関する要項とか請求すればいええやん
っていうか入居時に許諾書とかそういうの貰わんかったの?
52名無し
2018/06/04(月) 08:25:04.70ID:???53length
2018/06/04(月) 19:21:00.49ID:???2018/06/04(月) 21:14:58.08ID:???
ここスレか無線LANの質問スレだったかで過去にマンション側が用意してるネット環境の大元のルーターがコレガの安い評判の悪いやつ使われてたって話思い出すなあ
しばらく経ったらネット出来なくなって定期的に業者に電話して直して貰ったという話
しばらく経ったらネット出来なくなって定期的に業者に電話して直して貰ったという話
55hogehoge
2018/06/06(水) 05:13:06.75ID:??? ベストはspiをオンにして、ファイアウォールとnatを設定することによって、
内部のサーバにパケットを到達させることですが、
spiを無効にして、natだけ書く場合とどのような安全面で違いはありますか?
spiが無効であれば、公開サーバはあまり関係が無く、古くなり脆弱性が発見されたルータに対しての攻撃がデフォルトで受けてしまうぐらいでしょうか。
内部のサーバにパケットを到達させることですが、
spiを無効にして、natだけ書く場合とどのような安全面で違いはありますか?
spiが無効であれば、公開サーバはあまり関係が無く、古くなり脆弱性が発見されたルータに対しての攻撃がデフォルトで受けてしまうぐらいでしょうか。
56γ
2018/06/08(金) 10:49:59.92ID:??? httpsの通信なら、傍受は基本されませんよね?
具体的には、会社のLANに繋いだパソコン(許可された私物)で、
Yahooメールとかみた時に、内容が把握されてしまうのかどうかを知りたいです
具体的には、会社のLANに繋いだパソコン(許可された私物)で、
Yahooメールとかみた時に、内容が把握されてしまうのかどうかを知りたいです
2018/06/08(金) 12:07:45.86ID:???
5858
2018/06/09(土) 10:24:59.36ID:??? ネットワーク図
https://i.imgur.com/Hmos6T9.jpg
パケットフィルタ設定(WG1900HP)
https://i.imgur.com/sujhHZR.png
PC2を制限したい事
(1) インターネットをさせない
(2) ネットワークプリンタを利用させる
(3) ネットワークプリンタ以外のLAN内の全ての端末にはアクセスさせない。
図のようにルーターにパケットフィルタを設定すると
(1)と(2)はできたのですが、
LAN内の全ての端末にはアクセスできてしまい(3)ができません。
(ルーターにはアクセスできない)
これに加えて(3)も制限として加えたいのですがどう設定したらいいですか?
そもそもこの配線じゃ(1)(2)(3)の制限を全て満たすような設定をルーターのみで行う事は無理でしょうか?
Atermスレで聞くかネットワークスレで聞くか迷いましたがこちらに来ました。
https://i.imgur.com/Hmos6T9.jpg
パケットフィルタ設定(WG1900HP)
https://i.imgur.com/sujhHZR.png
PC2を制限したい事
(1) インターネットをさせない
(2) ネットワークプリンタを利用させる
(3) ネットワークプリンタ以外のLAN内の全ての端末にはアクセスさせない。
図のようにルーターにパケットフィルタを設定すると
(1)と(2)はできたのですが、
LAN内の全ての端末にはアクセスできてしまい(3)ができません。
(ルーターにはアクセスできない)
これに加えて(3)も制限として加えたいのですがどう設定したらいいですか?
そもそもこの配線じゃ(1)(2)(3)の制限を全て満たすような設定をルーターのみで行う事は無理でしょうか?
Atermスレで聞くかネットワークスレで聞くか迷いましたがこちらに来ました。
5959
2018/06/09(土) 10:29:22.13ID:???61名無し
2018/06/09(土) 10:51:44.01ID:??? >>58
配線の問題ではなく、この機器構成では無理
この構成でPC2を制限したいのであれば、
ルータをもう一台用意してネットワークを分ける
マルチプルVLANが使えるHUBを用意してPC2を隔離する
上記のことが1台でできる高機能なルータに買い替える
とかが必要になる
配線の問題ではなく、この機器構成では無理
この構成でPC2を制限したいのであれば、
ルータをもう一台用意してネットワークを分ける
マルチプルVLANが使えるHUBを用意してPC2を隔離する
上記のことが1台でできる高機能なルータに買い替える
とかが必要になる
62名無し
2018/06/09(土) 11:00:35.86ID:??? >>56
基本的にはhttpsの通信内容まで把握できないけど、どこのサイトにアクセスしてるかまでは把握できるよ
あと、会社のゲートウェイとかでhttpsプロキシ使って通信を中継されると傍受はできる
ただ、そういう環境ではパソコン側にhttpsプロキシの証明書を入れないと証明書エラーになるので
httpsプロキシを使用してるかはすぐにわかるけどね
基本的にはhttpsの通信内容まで把握できないけど、どこのサイトにアクセスしてるかまでは把握できるよ
あと、会社のゲートウェイとかでhttpsプロキシ使って通信を中継されると傍受はできる
ただ、そういう環境ではパソコン側にhttpsプロキシの証明書を入れないと証明書エラーになるので
httpsプロキシを使用してるかはすぐにわかるけどね
6358
2018/06/09(土) 11:04:38.08ID:??? >>61
ありがとうございます。
[スイッチングHUB]→[ルーター]→[PC2]
このように間にもう一台ルーターを挟んで、
PC2からはネットワークプリンタへしかアクセスできないようにパケットフィルタ設定するしか無いってことですよね?
ありがとうございます。
[スイッチングHUB]→[ルーター]→[PC2]
このように間にもう一台ルーターを挟んで、
PC2からはネットワークプリンタへしかアクセスできないようにパケットフィルタ設定するしか無いってことですよね?
64名無し
2018/06/09(土) 11:07:41.60ID:???65名無し
2018/06/09(土) 11:18:33.91ID:??? >>63
それが一番お手軽だと思う。
マルチプルVLANの場合は配線も考え直しになるし
高機能ルータは設定が難しかったり、お値段が高かったりするから
機器を追加したくないなら、各PCとかファイルサーバ側とかのファイアウォールでPC2を弾くって手もある
それが一番お手軽だと思う。
マルチプルVLANの場合は配線も考え直しになるし
高機能ルータは設定が難しかったり、お値段が高かったりするから
機器を追加したくないなら、各PCとかファイルサーバ側とかのファイアウォールでPC2を弾くって手もある
67mimi
2018/06/09(土) 14:18:10.27ID:8/I2lOpI >>45の件について改めて質問します。少し条件が変わっています。
[pc]---------[server]------?internet?
PCのipconfigで調べると
winPC 192.168.23.14/24
dhcpサーバ 192.168.23.254
defaultGW 192.168.23.254/24
が表記されました。この設定でinternetと繋がります。
目的:この構成の中に[CiscoRouter]を間に挟んで、PCから?internet? に繋げたいです。
[pc]--------f1[CiscoRouter]f0--------[server]------?internet?
ただし,[CiscoRouter]のfa0側のアドレスは[server]にDHCPReqestのメッセージを出して決めます。
おそらく192.168.23.1〜192.168.23.253の範囲かと思います。
[CiscoRouter]のfa1側のアドレスは手動で172.16.15.1とします。
PCのアドレスは、今度は[CiscoRouter]をDHCPサーバとして、DHCPReqestのメッセージの回答をアドレスとします
172.16.15.2〜192.16.15.254がPCのアドレスと想定してます。
>>48さんのアドバイスを使って、次のようなコマンドをイメージしたのですが。。問題あります。
interface fa0
(config-if)#ip nat outside
interface fa1
(config-if)#ip nat inside
(config)#ip nat pool DPAT 192.168.23.? 192.168.23.? netmask 255.255.255.0
(config)#access-list permit 172.16.15.0 0.0.0.255
(config)#ip nat inside source list 1 pool DPAT overload
つまり、ip nat poolで内部グローバルアドレスを指定しなければならないのですが、それはDHCPサーバ[server]
から借りるべきアドレス(=fa0のアドレス)であって、コマンド設定の時は解らないということです。
コマンドの「?」のところでです。
私の師匠さまに伺うと、「アドレスでなく、インターフェイスを指定するのだよ」というのですが。
本を読んでもよくわかりません。どういうコマンドがいいのか?理解できるかたお教えください。
[pc]---------[server]------?internet?
PCのipconfigで調べると
winPC 192.168.23.14/24
dhcpサーバ 192.168.23.254
defaultGW 192.168.23.254/24
が表記されました。この設定でinternetと繋がります。
目的:この構成の中に[CiscoRouter]を間に挟んで、PCから?internet? に繋げたいです。
[pc]--------f1[CiscoRouter]f0--------[server]------?internet?
ただし,[CiscoRouter]のfa0側のアドレスは[server]にDHCPReqestのメッセージを出して決めます。
おそらく192.168.23.1〜192.168.23.253の範囲かと思います。
[CiscoRouter]のfa1側のアドレスは手動で172.16.15.1とします。
PCのアドレスは、今度は[CiscoRouter]をDHCPサーバとして、DHCPReqestのメッセージの回答をアドレスとします
172.16.15.2〜192.16.15.254がPCのアドレスと想定してます。
>>48さんのアドバイスを使って、次のようなコマンドをイメージしたのですが。。問題あります。
interface fa0
(config-if)#ip nat outside
interface fa1
(config-if)#ip nat inside
(config)#ip nat pool DPAT 192.168.23.? 192.168.23.? netmask 255.255.255.0
(config)#access-list permit 172.16.15.0 0.0.0.255
(config)#ip nat inside source list 1 pool DPAT overload
つまり、ip nat poolで内部グローバルアドレスを指定しなければならないのですが、それはDHCPサーバ[server]
から借りるべきアドレス(=fa0のアドレス)であって、コマンド設定の時は解らないということです。
コマンドの「?」のところでです。
私の師匠さまに伺うと、「アドレスでなく、インターフェイスを指定するのだよ」というのですが。
本を読んでもよくわかりません。どういうコマンドがいいのか?理解できるかたお教えください。
68mimi
2018/06/09(土) 14:44:33.84ID:??? 訂正 アクセスリスト設定の番号「1」が抜けてました。ごめんなさい。
interface fa0
(config-if)#ip nat outside
interface fa1
(config-if)#ip nat inside
(config)#ip nat pool DPAT 192.168.23.? 192.168.23.? netmask 255.255.255.0
(config)#access-list 1 permit 172.16.15.0 0.0.0.255
(config)#ip nat inside source list 1 pool DPAT overload
interface fa0
(config-if)#ip nat outside
interface fa1
(config-if)#ip nat inside
(config)#ip nat pool DPAT 192.168.23.? 192.168.23.? netmask 255.255.255.0
(config)#access-list 1 permit 172.16.15.0 0.0.0.255
(config)#ip nat inside source list 1 pool DPAT overload
69sage
2018/06/09(土) 16:35:29.20ID:vBSS/lG22018/06/09(土) 19:23:08.93ID:???
なぜ、そこまでコンフィグ調べられていて
interface指定のコマンドが分からないのか不思議でならない
no ip nat pool DPAT
ip nat inside source list 1 interface fa0 overload
interface指定のコマンドが分からないのか不思議でならない
no ip nat pool DPAT
ip nat inside source list 1 interface fa0 overload
71mimi
2018/06/09(土) 20:04:26.05ID:??? ありがとうございます
確かにこのコマンドは習ってました
こういうときに、使うのですね
確かにこのコマンドは習ってました
こういうときに、使うのですね
2018/06/10(日) 16:04:30.04ID:???
くだ質じゃスルーされちゃったので、こちらで聞かせてくれ。
NDR有効にしてあったもんで、Backscatter食らいました。
とりあえずNDR無効にしたんだけど
一般的なISPとか、NDR有効にしてあるとこ多いと思うんだけど
どうやってBackscatterを防いでるの?
NDR有効にしてあったもんで、Backscatter食らいました。
とりあえずNDR無効にしたんだけど
一般的なISPとか、NDR有効にしてあるとこ多いと思うんだけど
どうやってBackscatterを防いでるの?
73hogehoge
2018/06/10(日) 19:13:46.10ID:???75nameeee
2018/06/10(日) 22:39:33.91ID:LGm34waf 教えてください
(1)デスクトップPCと(2)無線lanルーターをハブ?に有線接続しインターネットをしています。
本日新しくプリンターを買い、無線対応だったので(2)に接続したのですが
(1)の「デバイスとプリンタ」からネットワーク検索しても見つかりません。
※プリンタというより(2)の見つけ方が判りません。
どうやって見つければいいですか?
OSはWin7hpです。プリンタはウィザードにそってssidを入力し、(2)に接続できています。
(1)デスクトップPCと(2)無線lanルーターをハブ?に有線接続しインターネットをしています。
本日新しくプリンターを買い、無線対応だったので(2)に接続したのですが
(1)の「デバイスとプリンタ」からネットワーク検索しても見つかりません。
※プリンタというより(2)の見つけ方が判りません。
どうやって見つければいいですか?
OSはWin7hpです。プリンタはウィザードにそってssidを入力し、(2)に接続できています。
77na
2018/06/11(月) 05:42:36.10ID:??? VPNってクライアントのPCをサーバー側のネットワーク内にあるようにする技術ですよね?
クライアント側のネットワークにある他のPCからは、どう見えてるんでしょうか?
まさかそこからサーバー側のネットワーク内が見えるってことは無いんですよね?
クライアント側のネットワークにある他のPCからは、どう見えてるんでしょうか?
まさかそこからサーバー側のネットワーク内が見えるってことは無いんですよね?
78名無し
2018/06/11(月) 06:42:40.96ID:???79774
2018/06/11(月) 07:50:48.01ID:??? VPNがらみで横レスで質問ですが、
IKE+Ipsecで、ルータ同士のVPNの経験はあるのですが(双方自由にアクセスし放題)
たまに訪問先で古くて安いバッファローのルータの中に、
yamahaなどのルータが置いてあって、聞いてみると、
「業者が入れたサーバをメンテするために必要か何かぐらいしか知らない」とのこと。
これはヤマハのルータがバッファロールータを通り抜けて、VPNのセッションを張ってるのでしょうか?
プロバイダと接続するルータ同士のVPNと、PCとルータがVPNを張る経験はあるのですが、
ルータの内側にヤマハルータがあってVPNを張ることができる場合は、
他のPCは、ヤマハルータ経由でVPNにて業者のVPNへ接続できるのでしょうか?(フィルタ次第?pcにも何か設定されている?)
そのヤマハサーバが一般的なネットとVPNが併用できるかどうかまでは知らないです。
IKE+Ipsecで、ルータ同士のVPNの経験はあるのですが(双方自由にアクセスし放題)
たまに訪問先で古くて安いバッファローのルータの中に、
yamahaなどのルータが置いてあって、聞いてみると、
「業者が入れたサーバをメンテするために必要か何かぐらいしか知らない」とのこと。
これはヤマハのルータがバッファロールータを通り抜けて、VPNのセッションを張ってるのでしょうか?
プロバイダと接続するルータ同士のVPNと、PCとルータがVPNを張る経験はあるのですが、
ルータの内側にヤマハルータがあってVPNを張ることができる場合は、
他のPCは、ヤマハルータ経由でVPNにて業者のVPNへ接続できるのでしょうか?(フィルタ次第?pcにも何か設定されている?)
そのヤマハサーバが一般的なネットとVPNが併用できるかどうかまでは知らないです。
80名無し
2018/06/11(月) 08:40:32.85ID:??? >>79
保守用ルータはVPN以外にも方法があるから
そのYAMAHAルータがVPNを張ってるかどうかは分からない
別途INS回線とかを収容してるかもしれないし
ただ、出来るか出来ないかで言えば出来るよ
L2TPとかのクライアントVPNにしろIPSecVPNみたいなサイト間VPNにしろ
普通は必要最低限の通信しか通さないようにフィルタかけるから
自由に業者側のネットワークにアクセス出来たりはしない
保守用ルータはVPN以外にも方法があるから
そのYAMAHAルータがVPNを張ってるかどうかは分からない
別途INS回線とかを収容してるかもしれないし
ただ、出来るか出来ないかで言えば出来るよ
L2TPとかのクライアントVPNにしろIPSecVPNみたいなサイト間VPNにしろ
普通は必要最低限の通信しか通さないようにフィルタかけるから
自由に業者側のネットワークにアクセス出来たりはしない
83名無し
2018/06/11(月) 23:07:34.56ID:b+XQNoCm 機会に疎くネットワーク版で合っているのかわかりませんが質問させていただきます
家にはBuffaloのルータでG回線とA回線があるのですがG回線の方が接続できなくなってしまいました。
A回線は問題なく使えているのでルータの故障では無いと私自身は思っています
また、初歩的なミスでコンセントが抜けていたりオーバーヒートしているかどうかも疑いましたがそのような感じではありませんでした。
長文になってしまってごめんなさい
家にはBuffaloのルータでG回線とA回線があるのですがG回線の方が接続できなくなってしまいました。
A回線は問題なく使えているのでルータの故障では無いと私自身は思っています
また、初歩的なミスでコンセントが抜けていたりオーバーヒートしているかどうかも疑いましたがそのような感じではありませんでした。
長文になってしまってごめんなさい
84root
2018/06/12(火) 03:53:47.11ID:??? うちの会社にも状況だけ説明して何をどうしたいのか言わない奴いるわ
少なくとも自分で何を調べて、何を実施して、何がダメだったかくらい書けよw
↑の75よりひどくて変な笑いでたわ
少なくとも自分で何を調べて、何を実施して、何がダメだったかくらい書けよw
↑の75よりひどくて変な笑いでたわ
2018/06/12(火) 04:14:01.08ID:???
Dual WAN構成なら
設定入れ込まない限り、一方しか使わんだろう...
設定入れ込まない限り、一方しか使わんだろう...
2018/06/12(火) 07:15:06.75ID:???
あれで長文らしい
87名無し
2018/06/12(火) 07:41:50.00ID:??? >>83
G回線、A回線それぞれはadsl?光?
Buffaloのルータは1台なの?2台なの?
1台の場合、どうやって回線を収容してるの?HUBを間にかませてる?
各機器の型番は(ONUやADSLモデム、ルータ、HUBなど)?
G回線、A回線はどういう使い分けで使ってたの?
G回線、A回線それぞれはadsl?光?
Buffaloのルータは1台なの?2台なの?
1台の場合、どうやって回線を収容してるの?HUBを間にかませてる?
各機器の型番は(ONUやADSLモデム、ルータ、HUBなど)?
G回線、A回線はどういう使い分けで使ってたの?
2018/06/12(火) 07:55:21.29ID:???
どうせ回線は1回線で5GHzと2.4GHzで飛ばしてるってだけと思うぞ
G回線とA回線なんて言う誰も絶対使わない言葉考えて使うから誤解を招くんだよ
無線ルーターも多分1台じゃねの?
機種すら書かないからどうしようもない
普通質問するならスレ冒頭>>1ぐらい読むハズだが
G回線とA回線なんて言う誰も絶対使わない言葉考えて使うから誤解を招くんだよ
無線ルーターも多分1台じゃねの?
機種すら書かないからどうしようもない
普通質問するならスレ冒頭>>1ぐらい読むハズだが
9085
2018/06/12(火) 15:53:27.06ID:??? NAPTを無効にする事と、ブリッジモードは動作的に意味は同じですか?
(1)
例えばバッファローのAirStationでルータモード時にアドレス変換(NAPT)を無効にすると、
スイッチをルータモードに入れたままでもブリッジモードとして動作するんでしょうか?
(2)
そもそもNAPTを無効にするとWANとLANの区別は無くなりますか?
ブリッジモードはLANだけのスイッチHUBとして動作しますよね。
(1)
例えばバッファローのAirStationでルータモード時にアドレス変換(NAPT)を無効にすると、
スイッチをルータモードに入れたままでもブリッジモードとして動作するんでしょうか?
(2)
そもそもNAPTを無効にするとWANとLANの区別は無くなりますか?
ブリッジモードはLANだけのスイッチHUBとして動作しますよね。
92名無し
2018/06/12(火) 18:01:24.82ID:??? >>90
NAPT無効 = ブリッジモードでは無いね
NAPTってのはLAN側機器のIPアドレスやポート番号を
WAN側の物に書きかえてから送信する機能で
ルータの機能の一部でしか無い
だからNAPTをオフにしてもブリッジモードにはならないし
LANとWANの区別が無くなったりもしない
NAPT無効 = ブリッジモードでは無いね
NAPTってのはLAN側機器のIPアドレスやポート番号を
WAN側の物に書きかえてから送信する機能で
ルータの機能の一部でしか無い
だからNAPTをオフにしてもブリッジモードにはならないし
LANとWANの区別が無くなったりもしない
9390
2018/06/12(火) 19:00:07.07ID:??? >>92
NAPTを無効にする事とブリッジモードは同じではなく、ルーターとしてWAN/LANの区別はあるんですね。
NAPTを無効にするとLAN機器のIPアドレスやポート番号を変換せずに送信すると思いますが
NAPTを無効にする目的(使い分け)って何でしょうか?
例えば上位ネットワークから下位ネットワークにアクセスするときに、
上位ネットワークの端末から見て送信先アドレスをどう指定するかって違いですよね?
NAPTを無効にするなら静的ルーティングを設定しないといけないし、
NAPTを有効にするならポート転送でやるかみたいな。
どっちでも良い気はしますが使い分ける目的が明白に理解できません。
NAPTを無効にする事とブリッジモードは同じではなく、ルーターとしてWAN/LANの区別はあるんですね。
NAPTを無効にするとLAN機器のIPアドレスやポート番号を変換せずに送信すると思いますが
NAPTを無効にする目的(使い分け)って何でしょうか?
例えば上位ネットワークから下位ネットワークにアクセスするときに、
上位ネットワークの端末から見て送信先アドレスをどう指定するかって違いですよね?
NAPTを無効にするなら静的ルーティングを設定しないといけないし、
NAPTを有効にするならポート転送でやるかみたいな。
どっちでも良い気はしますが使い分ける目的が明白に理解できません。
94名無し
2018/06/12(火) 21:37:13.09ID:??? >>93
まず、IPネットワーク同士はルーティングで繋いでいくのが基本形になる。
で、NATが必要になる場面ていうのはIPアドレスを変換しないと
うまくルーティングできない構成になっている場合になる。
一番身近な例では家庭内のプライベートIPアドレスの機器が
インターネット上の機器と通信する場合。
インターネットではプライベートIPアドレスはルーティングされないので
グローバルIPアドレスにNATしてあげる必要がある。
これが基本的な考え方。
だから
> NAPTを無効にするなら静的ルーティングを設定しないといけないし、
これは静的ルーティングが無くて通信できないから
NATを設定して通信できるようにするとも言えるわけ
まず、IPネットワーク同士はルーティングで繋いでいくのが基本形になる。
で、NATが必要になる場面ていうのはIPアドレスを変換しないと
うまくルーティングできない構成になっている場合になる。
一番身近な例では家庭内のプライベートIPアドレスの機器が
インターネット上の機器と通信する場合。
インターネットではプライベートIPアドレスはルーティングされないので
グローバルIPアドレスにNATしてあげる必要がある。
これが基本的な考え方。
だから
> NAPTを無効にするなら静的ルーティングを設定しないといけないし、
これは静的ルーティングが無くて通信できないから
NATを設定して通信できるようにするとも言えるわけ
9593
2018/06/12(火) 23:16:25.16ID:??? >>94
ありがとうございます。
NAPT無効とブリッジモードが違うのはわかりました。
<---192.168.1.0/24--->
├ルーター1
├PC1:192.168.1.130
└ルーター2
<---192.168.11.0/24--->
└PC2:192.168.11.2
※ルーター2のWAN側IP:192.168.1.10
NAPTと静的ルーティングを理解するためわざとこの構成にしています。
ルーター2のNAPTを無効にするとPC2からPC1にアクセスできないのですが
NAPTを無効にすると上位ネットワークにアクセスできなくなるってことでしょうか?
(静的ルーティングではどうにもできない?)
逆に上位ネットワークから下位ネットワークにアクセスするには
ルーター1に静的ルーティング設定
宛先:192.168.11.0/24
ゲートウェイ:192.168.1.10
とすればいいですよね?
ありがとうございます。
NAPT無効とブリッジモードが違うのはわかりました。
<---192.168.1.0/24--->
├ルーター1
├PC1:192.168.1.130
└ルーター2
<---192.168.11.0/24--->
└PC2:192.168.11.2
※ルーター2のWAN側IP:192.168.1.10
NAPTと静的ルーティングを理解するためわざとこの構成にしています。
ルーター2のNAPTを無効にするとPC2からPC1にアクセスできないのですが
NAPTを無効にすると上位ネットワークにアクセスできなくなるってことでしょうか?
(静的ルーティングではどうにもできない?)
逆に上位ネットワークから下位ネットワークにアクセスするには
ルーター1に静的ルーティング設定
宛先:192.168.11.0/24
ゲートウェイ:192.168.1.10
とすればいいですよね?
96名無し
2018/06/13(水) 05:30:25.37ID:??? >>95
IP通信を考える時は、「行き」と「戻り」の通信について考えないといけない
双方向に通信できなきゃ成立しないからね
>>95の構成の場合
PC1のデフォルトゲートウェイがルータ1
PC2のデフォルトゲートウェイがルータ2
になっているとしてPC2からPC1へ接続する場合
「行き」の通信
@PC2からルータ2にパケットを転送
Aルータ2は192.168.1.0/24のルートを知っているのでPC1へパケットを転送
BPC1にパケット到着
「戻り」の通信
@PC1からルータ1にパケットを転送
Aルータ1は192.168.11.0/24のルートを知らないのでデフォルトゲートウェイ(インターネット側)にパケットを転送
そのまま行方不明
BPC2にパケットが届かない
となって結果通信が成立しない。
逆にPC1からPC2に接続する場合は「行き」の通信から上手くいかない
これはルーター1に192.168.11.0/24の静的ルーティングを設定すれば解決する
IP通信を考える時は、「行き」と「戻り」の通信について考えないといけない
双方向に通信できなきゃ成立しないからね
>>95の構成の場合
PC1のデフォルトゲートウェイがルータ1
PC2のデフォルトゲートウェイがルータ2
になっているとしてPC2からPC1へ接続する場合
「行き」の通信
@PC2からルータ2にパケットを転送
Aルータ2は192.168.1.0/24のルートを知っているのでPC1へパケットを転送
BPC1にパケット到着
「戻り」の通信
@PC1からルータ1にパケットを転送
Aルータ1は192.168.11.0/24のルートを知らないのでデフォルトゲートウェイ(インターネット側)にパケットを転送
そのまま行方不明
BPC2にパケットが届かない
となって結果通信が成立しない。
逆にPC1からPC2に接続する場合は「行き」の通信から上手くいかない
これはルーター1に192.168.11.0/24の静的ルーティングを設定すれば解決する
97名無し
2018/06/13(水) 10:16:01.93ID:??? 横からですまない
NAPT使用時はインターネット側へのゲフォルトルートが切られてるから通信できるということですかね
NAPT使用時はインターネット側へのゲフォルトルートが切られてるから通信できるということですかね
98名無し
2018/06/13(水) 12:30:08.36ID:???99hage
2018/06/13(水) 12:58:19.31ID:??? ん?帰り道の話じゃなくて?
NAPT使用時はルーター1にとってのアクセス元が、ルーター1のLAN側と同一セグメントであるルーター2のWANアドレスとなるので、ルーター2に返してくれるってな感じの
NAPT使用時はルーター1にとってのアクセス元が、ルーター1のLAN側と同一セグメントであるルーター2のWANアドレスとなるので、ルーター2に返してくれるってな感じの
10297
2018/06/13(水) 15:36:30.16ID:??? 曖昧な表現してすいません…
単純にNAPTが起動してる時は行きと帰りでどういうルート通ってるのかなーと気になっただけです…
お二人の指摘で理解できました
ありがとうございましたm(_ _)m
単純にNAPTが起動してる時は行きと帰りでどういうルート通ってるのかなーと気になっただけです…
お二人の指摘で理解できました
ありがとうございましたm(_ _)m
103774
2018/06/13(水) 17:01:28.90ID:??? 【行き】
8.8.8.8へ行きたいんやけど
ルータB: とりあえずデフォゲのルータAへ行け
ルータA: とりあえずデフォインタフェースのppp0(仮)へ行け
【帰り NAPT】
ルータBから来たんやけど
ルータA: ルータBへ行け
ルータB: NAPTで出て逝った奴か。PC2へ還れ
【帰り NAPT無し】
PC2から来たんやけど
ルータA: (192.168.11.0/24?知らんがな) とりあえずデフォインタフェースのppp0(仮)へ行け
ルータB: 誰も帰ってこないなぁ・・・
8.8.8.8へ行きたいんやけど
ルータB: とりあえずデフォゲのルータAへ行け
ルータA: とりあえずデフォインタフェースのppp0(仮)へ行け
【帰り NAPT】
ルータBから来たんやけど
ルータA: ルータBへ行け
ルータB: NAPTで出て逝った奴か。PC2へ還れ
【帰り NAPT無し】
PC2から来たんやけど
ルータA: (192.168.11.0/24?知らんがな) とりあえずデフォインタフェースのppp0(仮)へ行け
ルータB: 誰も帰ってこないなぁ・・・
10595
2018/06/13(水) 20:43:31.14ID:??? >>96
要するにルーター2のNAPTを有効にしているときと無効にしている時とで、
PC1からPC2に接続するための設定方法が変わるって事ですよね?
このように理解しています。↓
■ルーター2のNAPTが有効の場合
PC1から見て送信先にルーター2のWAN側IPを指定する。
→ルーター2でPC2にポート転送設定
■ルーター2のNAPTが無効の場合
PC1から見て送信先にPC2を指定する。
→ルーター1は192.168.11.0/24のルートを知らないのでルーター1に静的ルーティング設定。
ルーター2のNAPTを無効にするやり方だと、
PC1からPC2には接続できるんですが
PC2からPC1には接続できなくなるんですよね。
(LAN→WANへ行けなくなる)
これが正常なのか?
要するにルーター2のNAPTを有効にしているときと無効にしている時とで、
PC1からPC2に接続するための設定方法が変わるって事ですよね?
このように理解しています。↓
■ルーター2のNAPTが有効の場合
PC1から見て送信先にルーター2のWAN側IPを指定する。
→ルーター2でPC2にポート転送設定
■ルーター2のNAPTが無効の場合
PC1から見て送信先にPC2を指定する。
→ルーター1は192.168.11.0/24のルートを知らないのでルーター1に静的ルーティング設定。
ルーター2のNAPTを無効にするやり方だと、
PC1からPC2には接続できるんですが
PC2からPC1には接続できなくなるんですよね。
(LAN→WANへ行けなくなる)
これが正常なのか?
106名無し
2018/06/13(水) 21:16:32.36ID:??? >>105
ルータ2のNAPTが有効の場合の理解はそれでOK
NAPTが無効の場合、ルータ1に192.168.11.0/24の
静的ルートを設定しなきゃいけないのも合ってる
>PC1からPC2には接続できるんですが
>PC2からPC1には接続できなくなるんですよね。
これは理解が間違っている
ルータ1に192.168.11.0/24の静的ルートを設定すれば双方向に通信できるよ
PC1からPC2も、PC2からPC1も接続できるようになる
ただルータ1でSPIが動いてるとブロックされて通信できないのでそこは注意かな
ルータ2のNAPTが有効の場合の理解はそれでOK
NAPTが無効の場合、ルータ1に192.168.11.0/24の
静的ルートを設定しなきゃいけないのも合ってる
>PC1からPC2には接続できるんですが
>PC2からPC1には接続できなくなるんですよね。
これは理解が間違っている
ルータ1に192.168.11.0/24の静的ルートを設定すれば双方向に通信できるよ
PC1からPC2も、PC2からPC1も接続できるようになる
ただルータ1でSPIが動いてるとブロックされて通信できないのでそこは注意かな
10795
2018/06/13(水) 22:30:59.82ID:??? >ルータ1に192.168.11.0/24の静的ルートを設定すれば双方向に通信できるよ
静的ルーティングはPC1→PC2に接続するためだけに設定するものだと思っていました。
※ルーター1の静的ルーティング
宛先:192.168.11.0
ゲートウェイ:192.168.1.10
PC2→PC1に接続するのにルーター1の静的ルーティングを見るんですかね?
PC2→ルーター2→PC1って流れだと思っていたので。
静的ルーティングはPC1→PC2に接続するためだけに設定するものだと思っていました。
※ルーター1の静的ルーティング
宛先:192.168.11.0
ゲートウェイ:192.168.1.10
PC2→PC1に接続するのにルーター1の静的ルーティングを見るんですかね?
PC2→ルーター2→PC1って流れだと思っていたので。
109名無し
2018/06/13(水) 23:10:08.41ID:??? >>107
>>96でも書いたけど、通信は基本的には「行き」と「戻り」がセットで成立する
PC2からPC1に接続する場合、PC2からPC1に「通信開始」のパケットを送る(行き)
PC1は返信でPC2に「了解」のパケットを送る(戻り)
これが1セットの通信になる
つまり、「PC2からPC1への接続」と言っても中身を見ると
PC2→PC1へのパケット送信とPC1→PC2へのパケット送信が両方行われることがわかるよね
だからPC2からPC1への接続でも、PC1からPC2への接続でも
どちらにせよPC1はPC2に何らかのパケットを送信しないといけない
で、PC1はPC2にパケットを送るためにルータ1に転送してもらわないといけないから
ルータ1には静的ルーティングの設定をする
ルータ1に静的ルーティングの設定があれば
PC1、PC2どちらから開始する通信でも問題ないってわけ
>>96でも書いたけど、通信は基本的には「行き」と「戻り」がセットで成立する
PC2からPC1に接続する場合、PC2からPC1に「通信開始」のパケットを送る(行き)
PC1は返信でPC2に「了解」のパケットを送る(戻り)
これが1セットの通信になる
つまり、「PC2からPC1への接続」と言っても中身を見ると
PC2→PC1へのパケット送信とPC1→PC2へのパケット送信が両方行われることがわかるよね
だからPC2からPC1への接続でも、PC1からPC2への接続でも
どちらにせよPC1はPC2に何らかのパケットを送信しないといけない
で、PC1はPC2にパケットを送るためにルータ1に転送してもらわないといけないから
ルータ1には静的ルーティングの設定をする
ルータ1に静的ルーティングの設定があれば
PC1、PC2どちらから開始する通信でも問題ないってわけ
110107
2018/06/14(木) 00:26:41.43ID:??? >>109
PC2からPC1に通信開始する場合はルーター1に投げて、
ルーター1の静的ルーティングによってPC1に届けるルート(ゲートウェイ)が示されているから分かるのですが、
逆に先にPC1からPC2に向けて通信開始した場合がどうもいまいち理解できなくて。
通信の流れはPC1→ルーター2→PC2でしょうか?
この時はルーター1の静的ルーティングはなぜ関係あるのでしょうか?
すみません頭が混乱してきました。。
PC2からPC1に通信開始する場合はルーター1に投げて、
ルーター1の静的ルーティングによってPC1に届けるルート(ゲートウェイ)が示されているから分かるのですが、
逆に先にPC1からPC2に向けて通信開始した場合がどうもいまいち理解できなくて。
通信の流れはPC1→ルーター2→PC2でしょうか?
この時はルーター1の静的ルーティングはなぜ関係あるのでしょうか?
すみません頭が混乱してきました。。
112107
2018/06/14(木) 00:54:27.62ID:??? >>109
>「PC2からPC1への接続」と言っても中身を見ると
PC2→PC1へのパケット送信とPC1→PC2へのパケット送信が両方行われることがわかるよね
はい。これは分かります。
理解していることを書きます。
PC2から通信開始した場合は、
ルーター2に届けられたパケットの宛先はPC1なのでルーター2のWAN側IPと同一セグメントだからルーター1には投げそのまま
ルーター2→PC2に直接送られますよね?
ここまで(行き)はルーター1の静的ルーティングは関係ないってことですよね?
PC1からの(返り)にルーター1の静的ルーティングが必要ってことですよね?
たぶんあってると思いたい。。
>「PC2からPC1への接続」と言っても中身を見ると
PC2→PC1へのパケット送信とPC1→PC2へのパケット送信が両方行われることがわかるよね
はい。これは分かります。
理解していることを書きます。
PC2から通信開始した場合は、
ルーター2に届けられたパケットの宛先はPC1なのでルーター2のWAN側IPと同一セグメントだからルーター1には投げそのまま
ルーター2→PC2に直接送られますよね?
ここまで(行き)はルーター1の静的ルーティングは関係ないってことですよね?
PC1からの(返り)にルーター1の静的ルーティングが必要ってことですよね?
たぶんあってると思いたい。。
113名無し
2018/06/14(木) 05:08:02.04ID:??? >>112
その理解であっているよ
PC1、PC2どちらが通信を開始してようが
PC1がPC2にパケットを送るときは必ず
@宛先IPアドレスにPC2のIPアドレス(192.168.11.xxx)をセット
A192.168.11.xxxは自分がいるセグメントとは別セグメントなのでデフォルトゲートウェイのルータ1に送信
になるから
通信経路をまとめると以下のようになる
PC2からPC1に接続する場合の経路
PC2→ルータ2→PC1
PC1(返信)→ルータ1→ルータ2→PC2
PC1からPC2に接続する場合の経路
PC1→ルータ1→ルータ2→PC2
PC2(返信)→ルータ2→PC1
その理解であっているよ
PC1、PC2どちらが通信を開始してようが
PC1がPC2にパケットを送るときは必ず
@宛先IPアドレスにPC2のIPアドレス(192.168.11.xxx)をセット
A192.168.11.xxxは自分がいるセグメントとは別セグメントなのでデフォルトゲートウェイのルータ1に送信
になるから
通信経路をまとめると以下のようになる
PC2からPC1に接続する場合の経路
PC2→ルータ2→PC1
PC1(返信)→ルータ1→ルータ2→PC2
PC1からPC2に接続する場合の経路
PC1→ルータ1→ルータ2→PC2
PC2(返信)→ルータ2→PC1
114112
2018/06/14(木) 06:33:30.41ID:??? >>113
分かりやすい説明ありがとうございました。理解しました
>PC1、PC2どちらが通信を開始してようが
PC1がPC2にパケットを送るときは必ず
これではっと気づきました。
確かにどっちから通信開始してもPC1からPC2にパケットを送るときは必ずそうなりますね。
分かりやすい説明ありがとうございました。理解しました
>PC1、PC2どちらが通信を開始してようが
PC1がPC2にパケットを送るときは必ず
これではっと気づきました。
確かにどっちから通信開始してもPC1からPC2にパケットを送るときは必ずそうなりますね。
115115
2018/06/14(木) 07:31:05.83ID:??? どうでもいい話、PC1にPC2のセグメントのルーティングを入れてやれば、ルーター1ではなくルーター2に直接向かう。
さらにどうでもいい話、ルーティングプロトコルを使えば、ルーター2が「192.168.11.0/24はこっちやで」と叫ぶので、それを聞いたルーター1やPC1に手動でルーティングを入れなくてもいい。
経路情報を聞くって設定は要る上に家庭向けルーターでRIPを使える機種を最近とんと見ないけど。
ルーター1に手動で経路入れると、ルーター1が落ちた時にルーター2へ行けなくなるので、気が狂ったら動的ルーティングに手を出してもいいかも知れない。
http://www5e.biglobe.ne.jp/aji/3min/
の22〜33辺りなぞどうだらうか
さらにどうでもいい話、ルーティングプロトコルを使えば、ルーター2が「192.168.11.0/24はこっちやで」と叫ぶので、それを聞いたルーター1やPC1に手動でルーティングを入れなくてもいい。
経路情報を聞くって設定は要る上に家庭向けルーターでRIPを使える機種を最近とんと見ないけど。
ルーター1に手動で経路入れると、ルーター1が落ちた時にルーター2へ行けなくなるので、気が狂ったら動的ルーティングに手を出してもいいかも知れない。
http://www5e.biglobe.ne.jp/aji/3min/
の22〜33辺りなぞどうだらうか
116112
2018/06/14(木) 09:20:12.13ID:??? >>115
なるほどRIPなる動的ルーティングってのもあるんですね。
ルーター1が落ちた時点で静的ルーティングどころかPC1がルーター1にパケットを投げられないですね。
かと言ってPC1に静的ルーティングするにもPC1だけならいいんですが、
クライアントが複数あったらそれぞれに静的ルーティング設定するのはかなりめんどくさいですね。
なるほどRIPなる動的ルーティングってのもあるんですね。
ルーター1が落ちた時点で静的ルーティングどころかPC1がルーター1にパケットを投げられないですね。
かと言ってPC1に静的ルーティングするにもPC1だけならいいんですが、
クライアントが複数あったらそれぞれに静的ルーティング設定するのはかなりめんどくさいですね。
117こ
2018/06/15(金) 04:39:47.44ID:??? コインチェックに侵入したスーパーハカーは、どうやって侵入したんですか?
コインチェックではルーターとか使ってなくて、簡単に入れる状態だったんでしょうか?
コインチェックではルーターとか使ってなくて、簡単に入れる状態だったんでしょうか?
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【社会】丸亀製麺12月24日は15時30分で閉店 従業員とその家族のため [あずささん★]
- 【話題】おでんの好きな具は?! 「だいこん」「たまご」「もち巾着」「ちくわぶ」「こんにゃく」「牛すじ」 [ひぃぃ★]
- 【芸能】『FNS歌謡祭』 平手友梨奈に視聴者ざわつく 「誰かわからん」「雰囲気全然違う」「今こんな感じなんだ」 [冬月記者★]
- 中国公演中止嘆くミュージシャン、批判的な声に「ここはいつの時代の日本なのだ?」「日本帝国時代の轍を踏まないようにしなくては」★2 [muffin★]
- 【対日戦略】中国とロシア、対日共闘で一致 「軍国主義復活に反撃」… ★3 [BFU★]
- 麻生氏、台湾有事答弁を支持 中国の批判「言われるくらいでいい」 [どどん★]
- 【実況】博衣こよりのえちえち消えていくマリオカートワールド🧪★2
- 【すこん部🌽】白上フブキ🦊配信中やぞ❗🏡【ホロライブ▶】
- 高市「中国が悪いのよォォォ!アタシ絶ッ対謝らないから!台湾有事ィ!」中国「じゃあロシアと対日同盟組むね」日本滅亡へ [165981677]
- 麻生太郎「高市の発言は問題ない。中国に文句言われるぐらいがちょうどいい」 [931948549]
- スカイリムって未だにSteamで常に同接3万くらいいるけどさ
- 【悲報】ドラえもんで政治ネタをやって小学館にガチギレされたYouTubeチャンネル、全く反省してない [153736977]
