ネットワークに関する疑問・質問 Part35
■ このスレッドは過去ログ倉庫に格納されています
マルチポスト禁止 http://www.ippo.ne.jp/g/71.html 質問と一緒に書くこと: ・ 環境(OSのバージョン、機器やソフトウェアの名称) ・ 状況(エラーメッセージ、場所の名前など) ・ 試行(やったこと、調べた内容など) 質問はage進行 名無しの質問者が追記する場合は 名前欄に最初の書き込み番号を入れること 回答が書き込まれたら 後学のために結果を書いておくことを忘れない 前スレ ネットワークに関する疑問・質問 Part34 http://mevius.5ch.net/test/read.cgi/hack/1527078196/ WPA2-PSKのクラック(KRACKs)に関する質問なんですけども ・AESを使用 ・クライアントがwpa_supplicant 2.4~2.6を使用しているなど特に脆弱なものではない ・(一応)パスフレーズが長くかつ複雑である という場合に 特にKRACKs対応パッチが当たっていない無線クライアントとAPとの通信の解読・改ざんが可能になるまでには 現実的に、どれくらいの試行回数や処理量(≒時間)が必要になるものなんでしょうか パスフレーズ/PSKそのものを割り出すのではないとしても いくらかの要素を固定できても不可逆暗号の結果からPTKを割り出すって WEP解読の比じゃないほど相当のコストがかかるんじゃないかと思ったので 2台のandroidタブレットのIEEE 802.11a Wifiチャンネルを調べたら、このようになっていました。 http://imepic.jp/20190103/480890 左:Galaxy Tab S2 8.0 (T710) android 5.0 右:Galaxy Tab S2 8.0 (T713) android 7.0 それで、右:Galaxy Tab S2 8.0 (T713) android 7.0 の方が若干Wifiの速度が遅いのですが、 こちらは、なぜ左のように、aとawが完全に重なっていなくて、aのチャンネル幅が広いのでしょうか? タブレットのwifi設定を調べたのですが、全く同じになっています。 左のようにチャンネル幅を狭くしたら、速くなるでしょうか? (そのように狭く設定出来ますか?) それと、左の方はaとawが不動で出たままなのですが、右の方はaは不動で出たままなのですが、 awの方が出たり、消えたりしています。 これはなぜでしょうか? >>114 チャンネル幅を狭くして早くなることはないと思います。 T713のチャンネル幅が広いのは、MIMO(複数の無線を束ねる技術)に対応しているからです。 恐らく、T710はMIMO対応していないと思います。 AとAWのやつは明確にはわからないのですが、よくあるAtermの既知の不具合としてセカンダリSSID(AWの方)があると接続ができなかったりDHCPが飛んでこないので通信ができなかったりする症状があります。 もしネットワーク分離機能やセカンダリSSIDを使用していないならオフにすると良いと思います。 >>115 詳しいご説明、どうもありがとうございます。 MIMO対応の件、よくわかりました。 あと、セカンダリSSIDを停止しておきました。 グラフが1つ見えるだけになりました。 一つのグローバルアドレスの下にL2TPサーバーを2台置くことはできますか? プロトコル番号50のESPをどう扱っていいかわかりません。 同じ接続元から複数の鯖に接続するのはむり 違う接続元ならルーターで振り分けることで可能 SoftEtherみたいな複数の仮想HUB扱える鯖を用意するか、OpenVPNみたいにポート変更できるやつを別で立てるしかない 芸能人レベルの一般人美女(真ん中) 向かって右端は目と鼻整形済み(本人公言) 左は高身長でナチュラル ランク付けてみて https://www.instagram.com/p/BrVaQVblRk7 >>119 IPsecのUDP encapsulationを強制的に有効にすれば、ESPが更にUDP 4500の中に入る。つまり外側から、 IP(WANのアドレス) → UDP(4500) → ESP → UDP(1701) → L2TP → PPP → IP(VPN内のアドレス) → TCP/UDP等 → アプリケーション層 となる。こうすればUDP 4500を開ければ良く、ESPのことは忘れられる。 この4500を別のポートも使えば原理的に複数設置できるはず。 >>122 規格上OKなのかもしれないけど、それに対応したクライアントを紹介してくれ androidタブレットですけど、IEEE 802.11aからIEEE 802.11acに変えて、体感的にメリットを感じることはあるでしょうか? 速度的には、スピードテストで2倍以上にはなると思います。 ただ、サイト閲覧ではIEEE 802.11aでも一瞬で表示されるし、アプリをダウンロードすることもあまりないし、自分の場所、メリットがあるかな?と思うのですが… NASに自炊の電子書籍ファイルを置いて、そこからビューワーで直接読書をしているのですが、そのとき最初に全JPEGファイルを読み込むのですが、それが少し遅いかな?と感じる程度です。 いまIEEE 802.11a、スピードテストで150Mbps程度です。 >>124 の家では全く別の物理法則が支配しているのかもしれない ・ 環境 Centos7 &apache &nginx ・ 状況 80ポートでnginxにアクセスしてきたリクエストを同一サーバにインストールされて8080で待ち構えてるapacheのワードプレスに転送したいがnginxのサイトが表示されてしまう。 ・ 試行 以下サイトを参考にした http://blog.asial.co.jp/1133 /etc/nginx/domains/localhost.conf をdomainsディレクトリを作ってファイル作成 以下のように設定した。 upstream web-apache { server localhost:8080; } server { listen 80; server_name localhost; access_log logs/localhost.access.log main; error_log logs/localhost.error.log debug; location / { proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr; proxy_set_header X-CB-REMOTE-ADDR $remote_addr; proxy_set_header Host $host; proxy_pass http:// 「自ホームページのドメイン」/; } } >>127 すれ違い。NginXのスレッド行くべし。 https://mevius.5ch.net/test/read.cgi/unix/1319789576/ エラーログ・デバッグログいれろ。 Apacheの動作チェック、phpinfoによる動作チェック、ワードプレスの動作チェックで動作確認出来てるかチェックしてからね。 >>127 listenにdefault指定してserver_nameを消すか_に PC(192.168.0.5)から隣のネットワークにあるNAS(192.168.1.3)にpingを打っても返事がないのに、 「ファイル名を指定して実行」に\\192.168.1.3と打って開くと開ける。 同時に上記のpingも通じるようになります。これってどういうことですか? 最初からpingが通じない理由がわからないです。 ブロードバンドルーターのある一般的な自宅LAN環境においてです 外出先から自宅のサーバ等に接続するためDDNSサービスを利用しています このとき使っているホスト名の名前解決ですが LAN内にいるときは192.168.10.4のように LANで割り当てられたアドレスで名前解決されるようにしたいです あくまでLAN内限定です LANの外にいる場合は通常通りの名前解決で ルータWAN側のアドレス取得のままで問題ないです Windowsマシンであれば LANの内と外でhostsファイルを使い分けて 実現できるのですが デバイスに依らない利用を考えているので ルータのDNSプロキシ側でそういう仕組みは無いものでしょうか? あるいは別途それに変わるサービスを なんらかのマシン上で稼働させても構いません 良いアイデアあるいはヒントをお持ちの方がいたら知恵を貸してください >>132 一番手っ取り早い方法ならLAN内にDNSサーバを立てればええ。 bindよりもdnamasqならお手軽かもしれない。 dnamasqを使う場合はubuntuよかCentOSのが楽かもしれない >>131 セグメント間のルータかNASにそんな変なフィルターが入っているんでね? >>127 include漏れてないよね? proxy_passの指定おかしくね? >>133 lan内にはsynology nasが稼働しており アドオンのdnsサーバはテストしていたのですが うまく行きませんでした centosでのdnsmasqを調べてみます ありがとうございました! Wi-Fiが弱いので中継ルーターを買ったのですが上手く設定が出来ません。 こちらで質問してもいいですか? スレチなら誘導して下さると有り難いです。 さっき無線の設定をwpa(tkip)にして戻すのを忘れ、10分くらいそのまま使ってしまいました その後気づいてすぐにwpa2(aes)に戻したんですが、これだけでもかなりヤバイですか? パスワード変更とかしといたほうがいいのでしょうか… おまえらは5chでゴミレスに明け暮れている池沼だからな? ネットワーク板でまともなのは、いよいよ俺だけになったな? おまえらは俺のレスをよくROMって、常に俺の為になるレスを保存とけな? まじでな 機器に貼ってあるシール通りのパスコードとSSIDなら変えるべきだと思うよ。TKIP云々を別だとしても。 光500Mに変える ↓ LANとPC直繋ぎだと300Mpsでるが、バッファローの無線LAN ルーター WHR-1166DHP4通すと20Mpsまで落ちる惨状 ↓ 前から我慢して使っていたルーターの買い替えを決意 ということで、WIFIを使いつつPCでの高速ネットがしたいです WIFIの速度はどうでもいいので、できるだけPCの速度がでるルーターが欲しいです ハブとか分岐の機器はどうも同時には使えないみたいだし。 PCにだけLANつないで、ルーターにはLANの有線接続しなくて、置くだけでWIFI使えるやつがあったら理想なんですが なにかおすすめありましたら教えてほしいです。 >>146 技術的な事ならまだしも製品に付いては人それぞれ 特にネットワーク系は個人の趣味・信頼などで変わる (ここの住人だと下手するとcisco製品とか出てくるかも) その手は、店舗で店員に聞くが良いと思いますよ ちなみに技術的に言えば、 優先LANは1G以上対応の物を購入しましょう (今のWHR-1166DHP4はLAN側100Mにしか対応してない) 置くだけWIFIは同時接続予定台数も考慮しましょう 最近のWIFIは300Mbps以上出るのも有ります しかし、現状でもWHR-1166DHP4繋いで有線20Mbpsだと設定間違って無いとして遅いですね これが無線接続でなら十分考えられますが 後、>ハブとか分岐の機器はどうも同時には使えないみたいだし どのような意味で同時に使え無いのでしょうか? 確かに2台以上が全く同じ時間に外に通信すれば遅くなりますが 同時に使え無いと言う事は無いはずです(普通のネットワークなら) >>147 ご丁寧にありがとうございます 第一案として HUACAM HCM68 LANケーブル延長コネクタ 2分岐 1pack みたいに分岐して使えれば 安く設定をあまり変えずに、目的を達成できるかと思ったのですが 同時には使えないとあり、それがどの程度の不都合を生むか かはよくわからなかったのですが 頻繁に回線がキレたり、PCで使ってるときはWIFIが使えなかったりするのか それとも遅くなったりする程度なのか とはいえアマゾンのレヴューが悪すぎて、銭失いになる可能性が高そうで 第二案として TP-Link Wi-Fi 無線LAN ルーター 11ac 1733 + 800 Mbps MU-MIMO ギガビット Archer A10 を購入して、置くだけWIFIとして使えればベスト(そんなことができるのかどうかはわかりませんが) 有線で、これを経由してPCに接続しても、速度はそれなりに出そう という目論見だったのですが 素直に電気屋さんに行って聞いてから考えたいと思います。 HUACAM HCM68 いや、これはダメでしょ むしろスイッチ買わないでこれ買う層がいるのが驚きだよ HUACAM HCM68 これってそもそもイーサネット用では無いでしょ多分 VGAとかでなら何とか使えるかもしれないけど USBの無線LAN親機でモバイルホットスポットが使えません windows10のパソコンでルーター無しでフレッツ接続ツールでインターネットに繋いでいます イーサネットはインターネットなし、ダイヤルアップはインターネット接続になっています 共有の詳細オプションでネットワーク探索をオンにしています アダプターのオプションでインターネット接続のプロパティの共有で、ネットワークのほかのユーザーに接続許可しています モバイルホットスポットのインターネット接続を他のデバイスと共有しますのチェックが灰色で、お使いのPCでは、イーサネット、Wi-Fi、または携帯データネットワークに接続できないため、モバイルホットスポットを設定できません。とあります 検索で出てくる解決法を試しましたがダメでした ルーターが無いとスマホでwifiが使えないのでしょうか? >>151 >USBの無線LAN親機でモバイルホットスポットが使えません これはUSB無線LAN製品ををWindows10端末に接続してと言う意味でしょうか? それならまず、USB無線デバイスがきちんと動作している事を確認しましょう 物によってはドライバーを最新版にしないと上手く動作しない可能性もあります 念のためWindows10でのモバイルホットスポットの説明されているアドレス >ttp://www.atmarkit.co.jp/ait/articles/1804/04/news016.html >ルーターが無いとスマホでwifiが使えないのでしょうか? いいえ ルーターと一般的に言われている製品が無くても可能です やりたい事は通常できるはずです >>152 返信ありがとうございます 検索して出てくる方法を試しましたが解決できず もしかしたら安物の商品だからかもしれません 諦めます win7のデスクトップでネットワークが度々落ちてしまいます 有線でubuntuのファイルサーバーやクラウドストレージ間で大きいサイズのデータ転送を行うと頻発する気がします TP-LINK製ルーターは交換品も含め二度とも初期化できないほどおかしくなり、メーカーには相性の問題と匙を投げられました NETGEAR製ではルーターにそこまでダメージを与えないものの、ネットワークアダプターの無効有効が必要になります 無線で接続しているwin10ノートやスマホでは特に問題は生じません こうなるとデスクトップに問題があるように思え、OSの再インストールはしましたが改善せず 購入から5年以上経っているのでオンボードのLANアダプタの不具合を疑っていますが何か良いテスト方法はありますか? ググってもハードのLANアダプタの故障事例というのはあまり出てこず…他の原因の可能性もあるのかな 環境(pc:富士通FMV-ノートpcLIFEbook。OS:windows8.1、機器:(biglobe光回線有線使用) 状況(エラーメッセージ:エラー651場所:通信系?モデムランプPCの電源切断時は電源のみ点灯、PC電源投入時は、電源とUNI点灯、認証と光回線は消灯) 試行、ビックローブサポートセンター問い合わせ後、NTT東の業者が来て、モデムの交換、 テスター、室内から室外に繋ぐ配線の電柱のつなぎ目を再度固定。 結局改善されず。再度サポセンへ問い合わせしたが、お客様の方のトラブルと丸投げ。 このエラー651発生するのは主に冬の時期だけで起きる現象で、それ以外の季節はエラー651発生しません。 原因分かる方教えて下さい。お願いします OGもRT400NEも192.168.1.1なんだが どっちをIP変更した方がいい? ちなプロバイダはRT400NEに入れる予定 すいません質問なんですが下記の様な接続で https://gyazo.com/3eeaa26e724ce1313ccc80900b15bb50 赤:ケーブルの接続 緑:PC Aのネット接続 青:PC Bのネット接続 紫:PC AとPC Bの通信 PC AはLANポート2口あって1個はルーターへもう1個はハブへ PC Bはハブへ接続してPC Aがネットに繋がるのはルーターと繋がってるポート PC Bがネットに繋がるのはPC Aを経由せずハブからルーターへ繋がる PC AとPC Bはルーター経由せずにハブを通して準直結の様な感じ こんな事出来ますか? ハブにはブラウザにIPアドレス打ち込んだら設定画面出て来る様なのではないです VLAN使えば余裕 何も考えずにその構成やるとパケットループして死ぬ ルーターでPC1とPC2が直接通信できないようにフィルタ設定してPC1とPC2はケーブル直結して別のIP範囲使うならあんま考え無くてもできる >>162 VLANやフィルタリングとかやり方良く分からないけど出来るのですね ありがとうございます VLANやフィルタリングをググってみたのですがこれは 設定でPCのローカルIP指定して通信させない様にすれば良いのかな? あとVLANやフィルタリングでネット接続は個別にした場合 PC AB間のデータのやり取りはハブを利用した準直結で繋がってる方で 問題なく出来るって事でいいのでしょうか? 何から何まで質問ですいません >>161 そういう構成に利点があるかはよくわからんが出来なくはない。 例えば以下のように設定すれば出来る ・PC_A ルータ側NIC IP 192.168.1.10/24 DGW 192.168.1.1 HUB側NIC IP 192.168.2.10/24 DGW 設定しない ・PC_B HUB側NIC IP 192.168.1.20/24、192.168.2.20/24(セカンダリ) DGW 192.168.1.1 ・ルータ IP 192.168.1.1 PC_AとPC_Bは192.168.2.xxのIPアドレスで行う >>162 ループ構成にはなってないでしょ PC_Aで2つのNICをブリッジするならループするけど >>164 同じセグメントでブリッジってできたっけ? >>166 「同じセグメントでブリッジ」と言うのがどう言う意図で言っているのかわからないけど ブリッジってのは2つのNICを使用して文字通りブリッジとして動作させるための設定だよ https://ja.wikipedia.org/wiki/%E3%83%96%E3%83%AA%E3%83%83%E3%82%B8_ (%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AF%E6%A9%9F%E5%99%A8) >>167 PCで24ビットのマスクで2と3をブリッジできるアプリがあるのかな?って話。 bridge-utilsだと設定できないよね >>168 ごめん、何が言いたいのか分からん ブリッジはL2機能なわけでなぜ24ビットマスクが出てくるの? 「2と3」と言うのも何を指してるのかわからないし Ciscoの実機でccnaの勉強したいけど 安い機種ヤフオクで何買えばよいですか? >>172 C892Jとかで良いんじゃない? 現行機種ならC891FJとか 仮想環境が使えるスペックのPCがあるならCSR1000vの評価版使うって手もある。 >>174 ネットワークに絡むところなら アプリケーションの動作に関するような話ならスレ違いだし 答えられる人が出てこないかも デスクトップpcでのモバイルホットスポットの設定について 無線lanの親機が遠くて電波が届かないのでpcから飛ばしたいのですが モバイルホットスポットが設定できませんになります pcは有線(ローカルエリア接続)で接続、MBに無線LAN機能がないのでpce-ac88をとりつけました Wi-Fi、イーサネットは接続されてませんになってます Windows10です pce-ac88ではモバイルホットスポットは使えなからなのでしょうか 色々調べてみたのですがわかりません よろしくお願いします 取り付けた時、設定にモバイルホットスポットが出現したのでできるかと思いました 対応してる子機を探すときどのような所をみて探せばいいんでしょうか スレチ臭いからハードウェアスレで聞いてみりゃどうね? 会社で経理のパソコンが特別でネットワークの勉強をはじめたのですが、 ISO参照モデルのセッション層とNTTのセッションプラスは関係ありますか? NTTのセッションプラスはネットワークの本ではどういう箇所で説明されてるのでしょうか? >>181 ISO参照モデルは国際機関(ISO)が制定した物です NTTのセッションプラスはサービスの事で関連性はありません 企業だと拠点間VPNなどの本が参考になるかも知れません (通常のVPNは公衆回線ですが、このサービスはフレッツ網内で閉じてる特長が有る) ただ経理関係でネットワークが特殊と言う事は銀行系得の専用アクセス回線かも知れませんね 銀行とそのPC間にだけ専用のVPNを張るなど NTTセッションプランでよく分からないなら、NTTの営業経由で技術に説明させるのが一番かと その様な特殊なサービスを説明した本は早々無いですからね >>182 レスありがとうございます。セッション層とは技術的にも関係ないんですね。 詳しく知りたいのはセッションプラスのほうなのですが、 ネットワークの本などには出てこないNTT独自の技術なのでしょうか? どんぴしゃじゃなくともこの辺の技術を知っておきたいです。 >>183 セッションプラスは技術用語ではなく NTTのサービスの品名だよ >>184-185 レスありがとうございます。セッションプラスがNTTの商品名なのは理解してるのですが これはいわゆるネットワークのなんという技術が背景にあるのか知りたいのです。 それでネットワークの基本書的なものを探しています。 というのも何が2セッションなのかわからず。 プロバイダー2箇所で2セッションなのはわかりますが、他にどういうものが1セッションに該当するのか。 言われてではなく、技術的な背景で理解・判断できるようになりたいと思いました。VPNが絡んだ場合とか。 リンクもありがとうございます。 >>186 全体的に知識がなさすぎるので説明できる気がしない >>186 セッションの多重化…マルチセッションは技術的には大したことないと思います。 PPPoEセッションを複数張れるようにしてVLANなどで仮想的にネットワークを分断していると思います。 普通は、ローカルに様々な機器があってグローバルな部分は一つのアドレス・一つのプロバイダに繋がっています。それを複数のアドレス・様々なプロバイダに同時接続できる技術です。今回はフレッツさんが複数のアドレスを提供してくれるサービスなのではないでしょうか? マルチセッション、ISP冗長化あたりで調べるとちょっとわかるとおもいます。 フレッツさんの管轄は知らないので憶測になります。やはりフレッツさんにご相談するのが早いと思います。結局自分の管轄するネットワークから先でトラブルが起きた場合ご連絡したりすると思うので。 >>186 セッションプラスのセッション数のカウントはPPPoE インターネットアクセスのためにプロバイダ接続のPPPoEを使う他にフレッツVPNやフレッツ情報サイト、アクセスプレミアムでPPPoEを使うことがある。 なので、セッションプラスの消費数を見るならば、ルーターとかに何のPPPoE設定がされているのかを調べたり、フレッツというかNTTに聞いてもわからない範囲が含まれる場合もあるのでネットワークを設計・管理・運用している人の話を聞いたり社内資料を見ていく。 そしてそのサービスがどのようなもので何のために使われているのかを追って覚えていくしかないんでね。 Win10でWiFiをユーザー毎に使用許可出せないかな? ノーパソを家族共用にしたいんだが子供には遅い回線だけ使わせたい >>190 環境が分からん wi-fiは何なんだよ 2つ有るの? >>191 いつもは自宅では全回線光フレッツv6に繋がってるけど、子どもにノーパソ遊ばせたらようつべとかの動画ばっか見てるんで 子どものアカウントでノーパソWin10にログインした時だけ、v6APへのアクセスを遮断してIPv4の遅い無線ルータにだけ繋がるようにしたい このスレ的にはYoutubeの帯域制限かけろだとか802.11X認証にしろってな話になりそうなのでWindows板で設定聞いた方がええんでね >>192 そもそも子供だけ遅い方にする必要有る? そこから疑問 >>192 そういうのはプロキシサーバとか導入して制御した方が簡単そうだが Win板で聞いたら子どもには高速回線使わせてやれとかノーパソは遅い回線専用にしろって回答ばっかで諦めた ようつべだけ帯域絞るとかプロキシーサーバー立てるとかノーパソアプリや設定だけで完結できる? 他にプロキシーサーバー立てるのは無理 >>196 適当だけどGoogleアカウントにようつべ画質固定とかないんかな >>196 ログインスクリプトでデフォルトゲートウェイ書き換えたら出来そうじゃない? プロキシサーバ使うなら時間帯で制限かけたり、URLで制限かけたり 結果柔軟な対応が出来るんだけどね >>197 すまんが10年前にXPにアパッチ入れた経験しかない爺さんに教えてくれ >>200 なら無理 帯域制御できるスイッチと子ども用のAP用意しろ 4000円もあれば十分足りるはず >>201 子供用APはあるっぽいので、Win10でログインアカウントによってAPの使い分けをしたいってのが大元っぽい。 199のログインスクリプトルート書き換え案とか、応用でログイン時netshで都度設定させるとかって辺りが落とし所かの? 子供がホームネットワークスペシャリストに進化したらアウトだろうけど 192.168.10.50/27 と 192.168.10.0/24 は同じネットワークでしょうか? また 192.168.10.50/27 と 192.168.0.0/16 は同じネットワークでしょうか? >>204 被っているレンジがあるものの同じネットワークでは無いよね 192.168.10.50/27から見て192.168.10.254/24は別ネットワークのホストな訳でね なるほど レンジ被ってても両方同じサブネット、セグメントじゃないと別ネットワークなのね IPによっては通信が成立する可能性はあるけどブロードキャストとかは動かんでしょ IPによってはっていうのはクラスレスの場合とか?クラスレスだったら/27とかって表記にはならないから違うかな? ブロードキャストはできなくても通信成功するってちょっと不思議 品川区と東京都は同じ地域ですか? と言う質問と同等の違和感 >>208 192.168.10.32/27のレンジ内のホストであれば通信出来る 例えば 192.168.10.40/24と192.168.10.50/27間の通信とかね ARPとかはL2 でブロードキャストされるから 上記のような通信でも成立する ■ このスレッドは過去ログ倉庫に格納されています
read.cgi ver 07.4.7 2024/03/31 Walang Kapalit ★ | Donguri System Team 5ちゃんねる