ネットワークに関する疑問・質問 Part35

■ このスレッドは過去ログ倉庫に格納されています
1anonymous
垢版 |
2018/11/29(木) 23:57:10.22ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

前スレ
ネットワークに関する疑問・質問 Part34
http://mevius.5ch.net/test/read.cgi/hack/1527078196/
343フー
垢版 |
2019/03/04(月) 16:23:51.18ID:???
>>341
何がしたいのか教えてくれれば、アドバイスできるかも
344
垢版 |
2019/03/04(月) 16:50:28.34ID:???
>>343
IEはnic1でGoogleにアクセス
Chromeはnic2でGoogleにアクセス
Firefoxはnic3でGoogleにアクセスしたいと考えています
現在、342さんが仰ってるように仮想化で対応してるのですが、いかんせん仮想もマシンパワーが必要なので難儀しています
345anonimasu
垢版 |
2019/03/04(月) 17:28:19.44ID:???
何のためにそんな事をしようとしているのかを熱く語ればもっといいネタが出てくるんでね
346フー
垢版 |
2019/03/04(月) 18:27:33.21ID:???
>>344
それはやってることで、何がしたいかではないよ。
目的を教えて欲しい。
347スミカ
垢版 |
2019/03/04(月) 21:10:28.82ID:???
  ┌┐         / //
 [二  ] __     〔/ /
   | |/,ー-、ヽ      /
  / /  _,,| |     ./
 レ1 |  / o └、  ∠/    ミ ⌒ 彡
   .|__|  ヽ_/^     ,/     (`・ω・)       ))
      __       /      /つ( ̄`ヽO_ノ⌒ヽ
   [二二_  ]    /     ノ   )        \ ))
       //    {..    (__丿\ヽ ::    ノ:::: )
     / ∠__    ̄フ..      丿        ,:'  ))
    ∠___  /  /    (( (___,,.;:-−''"´``'‐'
     _   / /  \
    / o ヽ/  /   /
    ヽ__ /    \
348
垢版 |
2019/03/05(火) 06:36:56.21ID:???
>>346
お恥ずかしい話なのですが、現在固定回線を引いておらずスマートフォンのUSBテザリングでネットブラウジングをしています
2回線契約していて片方は月に3GBまで通信が出来、もう片方は月に10GBまで通信出来るプランになっています
なのでnic1(一台目のスマートフォン)ではIEを使いnic2(2台目のスマートフォン)ではChromeを使い
多く通信が出来るプランではChromeを使い少ないプランの方ではIEを使い節約したいんです

質問なんですが
route -p add 8.8.8.8 mask マスク nic1
route -p add 8.8.8.8 mask マスク nic2

上記のようにルーティングの宛先を重複(8.8.8.8)させると通信できなくなるのでしょうか?
349anonymous
垢版 |
2019/03/05(火) 08:38:46.61ID:???
やればいいだろ数秒でわかる
350anonimasu
垢版 |
2019/03/05(火) 09:17:25.90ID:???
>>348
無理。
諦めるか差し替えるか契約変えるか固定引くか現状維持すりゃええんでね。
351名無し
垢版 |
2019/03/05(火) 10:34:07.37ID:+pPOXj/u
>>348
仮想環境でブラウザ使うとマシンパワー食うから
仮想環境はproxy サーバ建てるのに使う
今もそうなってると思うけど仮想環境のデフォルトルートは
ホスト機とは別の方に向けて置く

ブラウジングはローカルで全てやる
で、例えば
Chrome はproxy無し
IEはProxy 有り
で設定して使う
352大学生
垢版 |
2019/03/05(火) 11:00:55.99ID:???
ブラウザ設定のみでイケる(ブラウザ依存させる)としたらプロキシ設定くらいしか無くないか?
ただproxoidとかはルートやadbが必要だし推奨できないから難しい。
Windowsのlocalhostの特定ポートプロキシかけてブリッジするのもいいけど…Windowsはいいプロキシサーバーないし、
技術あるならVMでブラウザたてないでLINUX/CUIベースでプロキシサーバーを立ててそこに投げてNICにブリッジさせるのは?

検証したことはないから、なんとも言えんけど。
353大学生
垢版 |
2019/03/05(火) 11:02:04.79ID:???
>>351、先方がいたw
やっぱそうなるよね。
354sage
垢版 |
2019/03/05(火) 13:18:24.69ID:???
Chromeだけ起動時に引数つけて、通すならOpenSSHでSocksプロキシにしておけば仮想マシンも軽量で済むしWebSocket周りも楽よ
355
垢版 |
2019/03/06(水) 10:51:09.05ID:???
route -p add 8.8.8.8 mask マスク nic1(一台目のスマホのIPアドレス)
route -p add 8.8.8.8 mask マスク nic2(2台目のスマホのIPアドレス)

このような設定を行った場合
メトリック値でどちらのnicを使用するか優先順位が決まるのでしょうか?
それとも同じ8.8.8.8を設定すると通信不可になるのでしょうか
356大学生
垢版 |
2019/03/06(水) 12:04:42.09ID:???
スマホのIPアドレスってどういうことだ?
状況が特殊すぎてわからん
暗黙的な0.0.0.0/0はメトリック高い方に投げるけど、固定の明示的なモノはわからんな。
NICスマホ間のネットワークが不透明だし何が起きるかわからん。
真夜中にやって見て、危なかったら直ぐdeleteして試したほうがいいんじゃない?
357anonymous
垢版 |
2019/03/06(水) 12:16:49.47ID:???
同じ叛意でaddできんの?
358ななし
垢版 |
2019/03/06(水) 12:38:44.16ID:???
機種と組み合わせにもよるだろうけど、PCにスマホ2台をUSBテザさせてアドレスバッティング起こしそうな気がするんだ
359おじさん
垢版 |
2019/03/06(水) 12:58:16.57ID:???
>>356
FingでIP見れるよ
今Wi-Fiだから 192.168.*** ばかりだが
360大学生
垢版 |
2019/03/06(水) 13:05:35.93ID:???
あー。。。USBテザリングするとゲートウェイはスマホのIPになるのね
2019/03/07(木) 20:52:37.08ID:???
すまんめちゃくちゃ情弱なんだが
グローバルIPアドレスで固定IPを使ってた場合
そのIPが割り当てられた時のログってのは残るのか?
残るとして何ヶ月残ってるもんなんだ?
362フー
垢版 |
2019/03/07(木) 20:58:38.80ID:???
ログってプロパイダー側のログ?
だったら当然残ってるよ。
2019/03/07(木) 21:12:43.98ID:???
>>362
今調べたがIPが振り分けられる記録ってのが
接続認証ログっていうのかな
2019/03/08(金) 07:00:58.31ID:???
>>361
期間はプロバイダに聞くしかない
2019/03/08(金) 08:33:17.92ID:???
>>364
やっぱりわからないもんなのかなー
ありがとう
少し気になったんだ
2019/03/08(金) 15:01:53.07ID:???
こんにちは、別スレから誘導されてこちらにご相談します。
ActiveDirectoryの話なのですが、スレ違いであれば適切なスレをご紹介いただけると助かります、どうぞよろしくお願いします。

AD管理された端末で、端末ローカルにインストールしたはずの「信頼されたルート機関」の証明書が、
ドメインユーザーでサインオンするとドメインユーザーのプロファイルに引き継がれないことがあるのですが、原因として考えられることはありますか。
事象が発生する端末はWindows7が多いです。10端末だと起きていない気がします。
367sage
垢版 |
2019/03/08(金) 15:23:56.54ID:???
スレチな気がするが、インストール手順がミスってるだけってなオチがしなくもなく、ADスレは過疎っているから誘導しずらいし
とりあえずどう配信設定したのかと、本当にその端末のcertmgr.mac上に存在していないのかを書いておけば、稀に現れるかも知れない変態的な人がさらりと答えて行ってくれるかも知れない。
368コメ
垢版 |
2019/03/08(金) 20:20:16.02ID:???
https://www.example.com/home/
にホームページを作りました。
それを
https://www.example.com/
で表示出来るようにする為に、.htaccessを見よう見まねでこんな風にしました。

RewriteEngine On
RewriteCond %{REQUEST_URI} !^/home/
RewriteRule ^(.*) /home/$1

これで期待通りの動作になっているようなのですが、質問があります。
それは、
https://www.example.com/  でアクセスできますが
https://www.example.com/home/  でもアクセス出来てしまいます。

後者のurlを見せないように出来ますか?
つまり後者のurlでアクセスしても、かならず前者のhome無しのurlで表示するようにしたいんです。
2019/03/09(土) 11:29:31.53ID:???
スレチ
諦めてrewriteやめれ
370anonymous
垢版 |
2019/03/09(土) 17:12:21.05ID:???
マルチ死ね
2019/03/09(土) 22:46:33.39ID:???
マルチポストする人は例外なく残念な人
372ハゲ
垢版 |
2019/03/10(日) 14:38:41.17ID:NJNCBslB
質問です
ネットワーク1(インターネットに繋がっている)
ネットワーク2(特定の接続先のみインターネットで繋がるよう制限)

な2つのネットワークがあります
現在2つのネットワークは一つのONUから大本となる2つのルータにそれぞれ分かれて
それ以降は分離されています
2つはネットワーク的につながる必要はなく、セキュリティ的にも繋げたくはないのですが
特定のファイルだけどちらからもアクセスできる
というような環境にすることは可能でしょうか?
どのような機器と知識が必要でしょうか?

例えば
NASを設置し、そこにあるファイルはどちらのネットワークからもアクセスできる
ただし、NAS以外はネットワークが違えばアクセスできない(論理的につながっていなければなおいい)
みたいな

そもそも同じファイルにアクセスできる時点で
セキュリティ的にはネットワークが繋がっていることになる気がしますが・・・
仮にできるとしても、自分が理解できそうにない知識が必要なら諦めます
373a
垢版 |
2019/03/10(日) 16:24:43.36ID:???
* ネットワーク3を作ってNAS設置
* 各ルータでACLを書いて、ネットワーク1と2間の通信は拒否する
* NAS内のファイルアクセスはパーミッションで制御
374ななし
垢版 |
2019/03/10(日) 16:27:48.99ID:???
どこで聞けばいいかわからないのでここに

CentOSのsyslogサーバの設定について
logrotate.d配下の個別設定ファイルは
同一ファイルで、別々の設定を記載できますか?



個別ファイルでローテーション後の格納ディレクトリを指定しています。

例えばRouterなら
R1の個別ファイルには、R1.logファイルはR1-oldに格納
R2の個別ファイルには、R2.logファイルはR2-oldに格納
といった内容を記載

そうすると、機器の数だけ設定ファイルが出来てしまい、ごちゃごちゃになってしまいます。

なので、Routerという個別ファイルに
R1.logにはこの設定を適用
R2.logにはこの設定を適用
という具合にしたいのですが、実装方法がわからず…

同一設定を適用する場合は、冒頭に複数記載すればいいのですが
個別の場合はどうすればいいでしょうか
375ななし
垢版 |
2019/03/10(日) 16:31:01.20ID:???
Routerの中身を下記のように複数記載しても動作しますか?

/var/log/R1.log{
olddir /var/log/R1-old
}
var/log/R2.log{
olddir /var/log/R2-old
}
376ハゲ
垢版 |
2019/03/10(日) 16:49:19.59ID:???
>>373
 ┌───ルータ1
 │      │
ONU    ルータ3─NAS
 │      │
 └───ルータ2

ルータ1とルータ2はネットワーク3としか通信できないようにする
こんなイメージであってますかね?

ただ自分、エンジニアではなくただの素人で
家で普通のネットワーク組むくらいの知識しかないけどやめといたほうがいいですかね
ACLなんてのも今回初めて聞いたので…ぐぐったら機能の意味はまぁ分かるんですが
377名無し
垢版 |
2019/03/10(日) 17:46:17.92ID:???
>>376
そのネットワーク間の分離をどこまで真剣にやらなきゃいけないかによるかな

ある程度適当でも良いのか、「絶対」にアクセス出来てはいけないのか
後者であれば、ちゃんとネットワーク分かる人に設計してもらった方が良いんじゃない?
378anonymous
垢版 |
2019/03/10(日) 17:57:32.14ID:???
その様子なら一人で抱え込むのは絶対にマズイですよ
要件とNWの正しい情報を整理して投げちゃいましょうって
NIerも儲かるし、リスクも減るしWin Winですよ
379ハゲ
垢版 |
2019/03/10(日) 18:29:36.91ID:???
>>377
>>378
どうもです
自分もそう考えていました
これで悩むことなく投げられます
380なんちゃって情シス担当者
垢版 |
2019/03/11(月) 11:42:40.72ID:pmbcd8JH
遅くなってすみません。
変態紳士が現れることを期待してもう少し詳細記載します。
ちょっと細かすぎたり長くなったらごめんなさい。

まず、私は支社の情シス担当で、AD管理は本社のドメインサーバで行われています。
プロキシ設定もそれに関わる証明書も本社のトップダウンなのですが、おかしいのは
ADのグループポリシーではなく、クライアントのLocalGroupPolicyで設定しろと言われているのです。
そこで、端末一台一台に証明書をインストールしているのですが、>>366に記載の通り、
インストールしたはずの証明書がドメインユーザーでサインオンすると消えていることがあります。

現場に端末を展開する際には、端末のローカル管理者でプロキシ設定&証明書インストールを行ったのち、
ドメインユーザである私自身のアカウントでサインオンし、プロキシおよび証明書が正しく機能していることを全台確認しています。
ところが現場の職員が自身のユーザIDでサインオンした際、証明書が引き継がれないことがあるようです。

ちなみに証明書のインストールは以下のコマンドで行っています。
certutil -enterprise -addstore ROOT (証明書のファイル名)
2019/03/11(月) 19:13:52.42ID:???
自分の文章読みなおしてみて
答え書いてある
2019/03/11(月) 20:29:06.77ID:???
ど、どの部分でしょう!?
誤りがあるとしたら、証明書インストールのコマンドの部分かな?と思っているのですが、あっていますか?
2019/03/12(火) 02:55:12.46ID:???
プロキシの設定はどうやってやったの?
IEからだったらあれはそのユーザーだけじゃないの?
2019/03/12(火) 03:11:42.63ID:???
ねずみ講もネットワークなんですか?
2019/03/12(火) 03:13:19.66ID:???
LGPで「プロキシの設定をコンピュータ毎にする(ユーザー毎ではなく)」の項目を有効にして、ローカル管理者でIEを管理者権限で起動し、
インターネットオプションでプロキシ設定すると、その端末にドメインユーザーでサインオンしてもプロキシ設定が引き継がれます。
2019/03/12(火) 03:22:55.35ID:???
すみません、細かいですが、厳密には「コンピュータ別にプロキシを設定する (ユーザ別ではなく)」でした。
2019/03/12(火) 10:55:27.44ID:???
ローカルグループポリシーで設定しろって言ったやつにやり方聞いた方が早いんでね
方法はいくつかあるけど、上流の管理者が意図するやり方以外でやっちまったらまずかろうよ
2019/03/12(火) 11:11:26.96ID:???
>>387
大変ごもっともなのですが、おそらく本社の担当もよくわかってないんだと思うんですよね。
何かあるたびに問い合わせているのですが、本件については1週間以上音沙汰がなくなってしまいました。

そもそも当AD運用も会社内で前例がない(私の支社が最初?)のようで、
こちらから「このようにすれば解決しました」といえば、それが採用されるのではないかと思います。

とりあえず支社内ではこの件で問い合わせが殺到してしまっているので、
暫定的にでも解決方法(誤っていると思われるところ)を教えていただけると助かります。
2019/03/14(木) 00:36:57.56ID:???
証明書が引き継がれてないときに手動で入れてやればOKになるの?
2019/03/14(木) 09:06:46.69ID:???
>>389
そうですね。
ドメインユーザ(A)で初回のサインオンを済ませ、Aのプロファイルが端末に作られた後に
証明書のインストールをしなおすと、エラーは出なくなります。

Aのプロファイルが作られた後なら、証明書のインストールはAで行っても、
端末のローカル管理者でログオンして行っても、Aに反映されるようです。

ただ別のドメインユーザ(B)でその端末に初回サインオンし、Bのプロファイルができると、
やはりBには証明書が当たっていない状態です。
(ただし、当たっていることもある?ようで、原因等の切り分けができていません…)
2019/03/16(土) 23:48:04.17ID:???
上の方でインフラエンジニアのキャリアパスの話題が出てたので自身の経歴でも

PG/初級SE:
・VB, .NET, DB (Oracle)での開発
・ユーザーサポート等

CE/NE:
・サーバー/ネットワークの保守および障害対応
・NW機器の設定/キッティング/大規模NW構築PRJ要員等

インフラエンジニア:
・自社インフラ構築
- ネットワーク設計 (LAN/VPN/PBX)
- 仮想サーバー構築/運用
- VDI環境設計
- グループウェアリプレース/導入
-コーポレートサイト企画/提案/デザイン/導入
・運用設計
・セキュリティポリシー策定
・グループ管理

上級SE:
・大規模PRJブロックリーダー(テスト/本番切替管理)
・大規模PRJ 要件定義
・大規模PRJ 詳細仕様/設計 管理
・他なんかいろいろ

システムコンサルタント:
・セキュリティ提案/調査報告
・システム提案/移行設計/導入
・運用設計 問題解決/提案
・他なんかいろいろ
2019/03/16(土) 23:48:22.38ID:???
今44歳、来月から転職で主にコンサル業務(主に海外案件対応)、年収は700万~ってとこ
インフラエンジニアやるなら今の旬はクラウド、仮想化、セキュリティ
キャリアパスのフィールドの幅が広い上に、チャレンジ精神があれば活躍できるので、駆け出しの人たちはシケた現場で腐らず、上目指して頑張ってほしい

以上
2019/03/16(土) 23:56:08.53ID:???
すまん、スレ間違えた
2019/03/18(月) 00:18:35.59ID:???
先日突然googleやyoutube等のIPv6対応サイトにしか繋がらなくなりました
状態を見るとIPv4がインターネットアクセスなしになっていました
これの原因はなんなのでしょうか?

OSはwin10です
試したことはルーターとONUの再起動です
しかしこれを試したこところ直りませんでした
翌日NTTに電話をかけたところ回線に問題はないと言われたので、次にプロバイダにかけようとしたところ突然直りました
395フー
垢版 |
2019/03/18(月) 01:09:48.71ID:???
単なる回線異常ですね。
プロパイダ問題ないなら、プロパイダまでの間の何か原因です。
396sage
垢版 |
2019/03/18(月) 01:11:38.25ID:???
その情報だけで復帰済みじゃ推測程度の答えしか出てこないんじゃね
397394
垢版 |
2019/03/18(月) 07:09:19.07ID:???
>>395
>>396
ありがとうございます、はじめての経験だったので気になってしまって
一過性のものなら気にしないようにします
2019/03/18(月) 09:31:15.83ID:???
>>394
俺もなったことあるけどルーターだった
ルーターは電源抜いて10秒ほどおいてから立ち上げて直った
399ひまー
垢版 |
2019/03/19(火) 18:11:27.77ID:???
暇だから、IPv4用のDNSが配布されてなかった、もしくは、ルータ側でちゃんと動いてなかったと推測
400anonymous
垢版 |
2019/03/19(火) 20:28:29.55ID:???
>>394
PPPoE設備の工事とかISP側で工事入ってたとか。
繋がらなかったら、まずそこみるけどな。
401t
垢版 |
2019/03/20(水) 23:17:46.88ID:P2lWdBVk
htaccessってたまに読み込まれない時があるのでしょうか?

というのも、海外からのアクセスを全ブロックするようにhtaccessを書いていて、もうずっとそれで通常どおり稼働していたのですが、先ほど見たらマレーシアからのアクセスが入っていました。
共有サーバーの状態によってはhtaccessが読み込まれない時ってあるのでしょうか??
402anonymous
垢版 |
2019/03/21(木) 03:24:46.57ID:???
スレ違い
403Hage
垢版 |
2019/03/21(木) 05:08:06.53ID:???
>>401
スレチな上に>>1ガン無視とかダメだろお前
404lol
垢版 |
2019/03/21(木) 06:06:08.62ID:???
https://dotup.org/uploda/dotup.org1802112.png

とあるゲームクライアントのUPDATEが画像のように、共有のHTTPを許可しないと出来ないんですが
どういうことでしょう?
405anonymous
垢版 |
2019/03/21(木) 06:14:18.38ID:???
どこのなんてゲームよ。
というか伏せる必要あんの?
2019/03/21(木) 08:01:21.07ID:???
環境を隠蔽して質問している奴の気が知れない
嫌がらせじゃなかったら何なんだろ?
407
垢版 |
2019/03/21(木) 22:33:22.23ID:???
ひとつのネットワーク(192.168.0.x/24)に他のネットワークアドレスを持った機器(192.168.1.xなど)が存在するのって問題ないのでしょうか?
1.xの機器同士は通信できるけど、0.xの機器との通信やインターネットができないだけ?
408フー
垢版 |
2019/03/21(木) 22:40:50.60ID:???
問題あります。
それを許したらネットワークセグメントを
設定する意味がありません。
409KAC
垢版 |
2019/03/21(木) 22:54:24.09ID:???
>>407
だいたい認識通りの動作はするが、
マルチ(ブロード)キャストの棲み分けができないので
中途半端な事象が発生する事は考慮すべし。
410407
垢版 |
2019/03/21(木) 23:01:57.57ID:???
>>408-409
なるほど、あえてそういう設定をすることもないわけですね。
じゃあ会社のあの機器は意図してるわけじゃなく間違えてるのか。。
インターネットしなくてよいPCとプリンタだけ192.168.1.xになっていて
このPCと他PCがファイル共有も出来ないなと。
あえて分けて簡易隔離してるのかなと思ったのです。
411ひまー
垢版 |
2019/03/22(金) 00:14:10.18ID:???
>>410
それ、メーカーがデフォルトで振ってるのが残ってるだけで、共有したいのなら自分とこでセグメントに合わせて変えてねーって状況なんじゃね?
412ひまー
垢版 |
2019/03/22(金) 00:16:30.08ID:???
>>410
あっ、ごめん。PCもか。
それなら、そーいう棲み分けなんだろーね。
413foo
垢版 |
2019/03/22(金) 00:37:22.57ID:???
糞みたいなところだとセカンダリアドレス使って無理やり使ってる
414やっぱり来たかw
垢版 |
2019/03/22(金) 03:21:50.47ID:C8feNgns
夜分、申し訳ありません。
当方、先程不正アクセスを受理致しました。
攻撃元は、アメリカ合衆国から、151.○○○.○○.○○から始まるアドレスからの攻撃です。
相手方様は、https,tcp443portからプロキシー接続で、お越しあそばされた模様で、案の定、登録しておいたアプリをダウンさせるような悪戯な真似をされて退室された模様です。
何かよい報復手段がないか御提案して下さいませw
2019/03/22(金) 05:31:54.64ID:???
しっかし、151とか91から始まるアドレスって、めっちゃ危ないよな。
特に151は危ないと思うわw
あれでSSLとか使うと、ナットとかFWとか突破できるみたいだしな。
やっばり、予想していた通りSSLで来たわけだ。
それも米国サーバー経由で。
というか、これしかないもんな。
やれる方法としては。
いや、参ったw
416lol
垢版 |
2019/03/22(金) 05:45:04.23ID:???
月刊「ネット被害妄想」の田中と申します

もう少し詳しく聞かせてもらえませんか?
417w
垢版 |
2019/03/22(金) 06:50:20.99ID:???
151から接続が確立されているときに、tracerouteとかしてみたら、
攻撃元の端末までの経路を辿ることは可能だと思うのだが。
ルーターでICMPを破棄する設定にしているのが普通だから、だいたいの概要は把握できるはずだ。たとえば、ISPとかね。
一番よい方法は、ルーターのTCPのinバウンドをブロックしてしまえば、SSLは通らない。今回、わざとSSL通過できるようにしておいて、バッカー君の攻撃手法を見届けられたのが幸いだった。
バッカー君御愛用のハッキングツールがSoftEtherだということだけは判明している。これからも御健闘を祈る。

教科書には書いていなかったっけ?侵入がバレたときの対処法みたいなもの?
418コン
垢版 |
2019/03/22(金) 12:12:36.59ID:???
血液型ABのヤツって、基地害が多いよねw
たとえば、A猪木とか。
他人の迷惑になるようなこと好んでやるのって、たいていABだよねw
氏ねばいいのに。。
2019/03/22(金) 19:00:47.44ID:???
ばッ、ば゛゛ッばれてしまったー!

どうすればいいですか?
誰かなんとかして下さいw
420
垢版 |
2019/03/22(金) 23:28:14.74ID:yzfeszwN
俺様のパソコンに1mmで侵入したヤツは絶対に許さない。
必ず、草の根分けてでも見つけ出し、発狂するレベルまでドツキ回す。
顔面の原型がなくなるまでしばき倒す。
狂ったようにドツキ回す。
徹底的にドツキ回す。
虫の息になってもドツキ回す。
ビシャビシャバッバッにドツキ回す。
そのことを、肝に銘じておけよ。
421名無し
垢版 |
2019/03/23(土) 08:16:04.32ID:???
良く分からんけど春休みだから?
422大学生
垢版 |
2019/03/23(土) 09:32:14.14ID:???
まあそういうことだろうな
そういやちょっと質問なんだけど

ローカルのwin-vistaに振っちゃいけないIP振ってたみたいで解決はしたんだけど、

調査の時にping通らないのは分かるんだがnetBIOSみるコマンド(Netstatだっけ?)打っても返ってこなかったのってbiosで設定されてないから?(networking boot disabled状態?)

今回はarpでMAC見て機器特定したけど、他に聞き特定の方法ってスイッチやルーターに入ってarp飛んでる方向のポートを見るくらいだけかな?
423anonymous
垢版 |
2019/03/23(土) 19:18:35.75ID:???
一本ずつケーブル抜くかポート無効化するんだぞ
424無線
垢版 |
2019/03/23(土) 19:31:21.84ID:???
無線ルーターなどについて質問させてください。

@中継機を親機の手前に設置するとどうなりますか?
中継機に繋いだPCは親機に繋いだPCとのやり取りに問題ないですか?

Internet←ONU←PPPoEルーター←中継機←親機←PC

Aルーター機能がある中継子機って商品として売っていますか?
中継機からみてインターネット側とは別ネットワークを作りたいです。
別途ルーターが必要?それは無線規格的に?

Internet←ONU←無線ルーター親機←中継機→別ネットワーク
2019/03/23(土) 23:29:51.45ID:???
ACLの設定でネットワークアドレスとワイルドカードがアンマッチしてるときってコマンド弾く?機種による?
ワイルドカードに合わせてアドレスが変わったんだ
426フー
垢版 |
2019/03/24(日) 01:18:13.19ID:???
ネットワークアドレスとワイルドカードが
アンマッチという状況がよくわからん
2019/03/24(日) 04:42:28.29ID:???
192.168.1.1 0.0.255.255ってことでしょ。
勝手に192.168.0.0 0.0.255.255に変わった気がする。
428大学生
垢版 |
2019/03/24(日) 06:27:32.79ID:???
>>424
中継機ってのがアバウトですね。Wi-Fi中継ですか?有線LANの中継ですか?

あと別ネットワーク(便宜上、network-b)があったとして、network-bはインターネットへの接続や既存のネットワーク(便宜上network-a)との通信は行いますか?
また用途等教えて頂ければご助力になるかと。
429anonymous
垢版 |
2019/03/24(日) 07:40:24.08ID:???
無線LANルータのWAN側も無線版っぽいの作りたいなら
Linuxで無線LANドングル 2個用意して
一つがwpa_supplicantで無線LANクライアントとして動作、
もう一つがhostapdでAPとして動作させるとか工夫するしかないんじゃないかな
少なくとも一般家庭用向けには見たことがない
430424
垢版 |
2019/03/24(日) 09:35:11.32ID:???
>>428-429
レスありがとうございます。>424で中継機と書いたのはWi-Fi中継になります。

network-bにはnetwork-aとは別のデフォルトゲートウェイがあります。
network-aからは-b上のファイルサーバへアクセスしたいだけです。
また、逆にnetwork-bから-aへのアクセスは出来ないようにしたいと思います。
(-b側のPCからは-a側のファイルにアクセスしたり、-a経由でインターネットは出来ないようにしたい)

Internet←ONU←無線ルーター親機(-a)←無線中継機→ルーター?→別ネットワーク(-b)のファイルサーバー

前提として両ネットワークは同フロアだけど物理的に離れていて有線でというのは無しでお願いします。
それで>424の@Aの疑問が生じました。>429さんによると商品はなさそうということですね。
わたしも調べた限りみつかりませんでした。その手のとんでも商品があるかなと期待しましたが。。
431名無し
垢版 |
2019/03/24(日) 09:53:06.87ID:???
2重NATすれば出来るんじゃないかな
432大学生
垢版 |
2019/03/24(日) 10:16:32.08ID:???
network-aが 192.168.1.0/24
network-bが 172.16.1.0/24だとして
-bの方で192にripv2とかなしでスタティックルーティングしてあげるようにすればいいのか?

Yamaha rtx1100あたりなら中古だけど3000円弱で買えるだろうし、
コスト嵩むかもしれないけど

Router ----- ONU ----- INTERNET
↑ 0.0.0.0/0
Router [192.168.1.254]+---ブリッジモード-- Wi-Fi [-a] ----- PC
↓172をながす。
↑192だけながす。
Router [172.16.1.254] +---ブリッジモード-- Wi-Fi [-b] ----- 中継機 ----- File Server

にして各ネットワーク254をデフォルトゲートウェイにしたほうがいいかな?

他の人の意見とか聞きたいとこ。
433大学生
垢版 |
2019/03/24(日) 10:18:50.40ID:???
>>431
2重Natで下層からきたパケットって上層のネットワークじゃなければデフォルトゲートウェイに流れそうだけど止められるん?
434424
垢版 |
2019/03/24(日) 11:01:14.51ID:???
>>431-432
レスありがとうございます。
Router [192.168.1.254]とRouter [172.16.1.254]の間が無線になるので悩んでます。
>432さんの図を真似てみますが、こんなイメージかなと。
@Aともに両ネットワークを繋ぐところはNAT変換でまかなおうかと。
ファイルアクセスだけなので。

>424の@
Router [192.168.1.1] ----- ONU ----- INTERNET

無線中継子機

無線親機 [192.168.1.254/172.16.1.254]

|−File Server [172.16.1.100]

Router [172.16.1.1] ----- ONU ----- INTERNET



>424のA
Router [192.168.1.1] ----- ONU ----- INTERNET

無線AP

無線中継子機

ルーター [192.168.1.254/172.16.1.254]

|−File Server [172.16.1.100]

Router [172.16.1.1] ----- ONU ----- INTERNET
2019/03/24(日) 11:06:30.40ID:???
これ2個でできると思う。Amazonで2000円くらい。
https://www.buffalo.jp/product/detail/wmr-433w-bk.html
436foo
垢版 |
2019/03/24(日) 11:11:07.01ID:???
インターネット回線2本あるの?
それだと上の人たちの前提崩れるから意味ないよ
437424
垢版 |
2019/03/24(日) 11:31:11.67ID:???
>>436
インターネット回線が2本あります。後出しすみません。
>430で別のデフォゲとしか書かなかったですね。
ちなみに172.16.1.x側にインターネット回線があると何か条件が変わるのでしょうか;
そういうのに気がつけないです;
438名無し
垢版 |
2019/03/24(日) 11:43:37.27ID:???
ごめん。
前提見てなかった。
-bから-aには行かせないなら-aからの通信が帰ってこれないからそもそも無理じゃないかな。
439foo
垢版 |
2019/03/24(日) 11:47:31.45ID:???
その構成だと、どうあがいてもPCとファイルサーバのいるセグメントにGWが2つ出来てるから考慮が発生する
DGWになげるだけの設定だと、非対称ルーティング発生するだろうね
440名無し
垢版 |
2019/03/24(日) 12:08:05.28ID:???
そもそもなんだけど、どのくらいお金掛けられるの?
家庭用機器で済ませようとするなら大変だと思うよ。
441424
垢版 |
2019/03/24(日) 12:21:37.68ID:???
>>438-440
レスありがとうございます。
社長があまりお金をかけてくれないと思うので家庭用で済ませたいと;

-b→-aは一切遮断ではなく、 [192.168.1.254/172.16.1.254]の機器がNAT変換すればよいかと。
192.168.1.x側からは複数台がFile Serverから見ると172.16.1.254に応答してるだけですよね?
困るのは192.168.1.xから172.16.1.100へアクセスするには192.168.1.254を通るということだけど、
そこはスタティックルーティングだとして、問題は@が可能なのか、
Aは該当商品があるのか(>429さんのいうとおり無いかも)、だと思ってます。
他にも問題があるかもですが;
442442
垢版 |
2019/03/24(日) 21:37:25.36ID:???
質問です。
NAS対応の無線ルーターを買ったんですがUSBポートがありません。
そこで
USBメモリ→USBメス→USBメス→USBをLANに変換するケーブル→LANケーブル→ルーター
このような配線にした場合PCの方で記憶領域としてUSBフラッシュメモリは認識されるでしょうか。
■ このスレッドは過去ログ倉庫に格納されています