ネットワークに関する疑問・質問 Part35

■ このスレッドは過去ログ倉庫に格納されています
1anonymous
垢版 |
2018/11/29(木) 23:57:10.22ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

前スレ
ネットワークに関する疑問・質問 Part34
http://mevius.5ch.net/test/read.cgi/hack/1527078196/
639sage
垢版 |
2019/05/06(月) 11:56:13.15ID:???
>>638
一つ目の質問については、
・wifiからLANへ通信できない設定をONにしない
・サーバに非常に大事な情報があるなら止めておけ
・サーバに大事な情報が無いなら以上で十分

となる。
ファイアウォールとか導入しても何の意味も無い
(サーバをwifi経由で外部公開している時点でセキュリティはザル)
のでこれ以上考えることがない。
640hoge
垢版 |
2019/05/06(月) 12:28:39.08ID:x9gOvv8Z
>>637
ご親切にありがとうございます。
連休最終日なのに凝縮ですが、もう少しお付き合い頂けませんでしょうか?

サーバはApacheでWebサービス動かしているだけの空サーバです。
なので情報が盗まれるとかその手の心配はありません。
ただ、ネットワークの仕組みが知りたいです。
自宅にあるサーバはアドレスは192とか172のアドレスを割り当てています。
このサーバへのアクセスはどうするのでしょうか?
サーバにもグローバルアドレスを割り当てないといけませんか?プライベートアドレスのまま自宅外からもアクセスできる仕組み?技術があるように思うのですが。。
641大学生
垢版 |
2019/05/06(月) 14:08:23.33ID:???
>>640
そうですね。
まずグローバルアドレスに触れている(グローバルアドレスが割り振られている)機器を探してください。

家庭内だと(普通は)光回線をLANケーブルに変換する機械とルーターがあると思います。
グローバルアドレスはそのルーターに触れているのが普通でしょう。

そこからローカルのApacheにアクセスするには
入ってくるグローバルアドレスの80番ポート(http)をApacheのサーバーの80番に転送しなければいけません。ポート転送(Port Forward)という仕組みです。

グローバルアドレスに触れている機器の設定を見てください。転送するオプションがあればビンゴです。IPアドレスベースで変換するためApacheのサーバーを固定IPアドレスにしておくべきだと思います。

またグローバルアドレスは特に申請などしていなければ動的なアドレスになります。最近は光回線でセッションが切れることは稀なため、そんなにコロコロ変わるものでは無いですが。
グローバルアドレスを逐次把握するか、固定IPアドレスにするか、DDNS(ダイナミックDNS)というものを遣う必要があります。
2019/05/06(月) 23:49:50.58ID:???
>>640
盗まれるのではなく、乗っ取られるのですよ。
バックドア開けられたりDoSとかなりすましの踏み台にされます。
643sage
垢版 |
2019/05/07(火) 09:25:44.15ID:???
サーバが乗っ取られて犯罪に使われても、サーバ管理者は罪には問われないから問題ない
但し、被害者が神奈川に住んでいる場合は神奈川県警が捜査することになり、冤罪をかけられる

嫌疑をかけられた大学生には悪いが、「300文字を2秒間で一心不乱に打ち込んだ」には腹を抱えて笑った
644hoge
垢版 |
2019/05/07(火) 20:40:39.11ID:L6yEPQZN
>>639
ご親切にありがとうございます。
そのポートフォワーディングという機能?をenableにすれば外から宅内のサーバにアクセスできるのですね?
Webであれば80/443を開けておく感じでしょうか?
ちなみに宅内のサーバにアクセスするには、外にいる場合、宅内との境界にあるルータのグローバルアドレスを指定してアクセスするのでしょうか?
ポートフォワーディングをenableにしておけば、ルータがサーバへhttpリクエストを転送してくれるという理解で合っていますか?
とことん素人なため、頓珍漢でしたらご指摘下さい。
宜しくお願いします。
645名無し
垢版 |
2019/05/07(火) 21:10:09.80ID:???
>>644
合ってるけど外側のポートは適当に変えた方がいいよ。
外側10080に来た通信を宅内サーバの80に転送みたいに。
2019/05/08(水) 03:16:37.99ID:???
>>645
私物の機器ならしたほうが良いのはわかるけど、
意外とNAPTの番号を違うのってあまりしないよね
647名無し
垢版 |
2019/05/08(水) 09:29:33.90ID:???
宅内って言ってるから私物の話してるんだと思ってた

公開するHTTPサーバが1台なら送信元絞ってポートそのままで良いかもしれないけど、
複数台あったら当然変えなきゃだし、将来の拡張性考えたら変えた方がメリット多くない?

見当違いだったらすみません。
648anonymous
垢版 |
2019/05/08(水) 16:37:11.92ID:???
自分はリバースプロキシ
649hoge
垢版 |
2019/05/08(水) 17:35:57.46ID:jC1zTKaq
>>645
すみません、宅内というのは自宅の私物サーバのことです。
帰宅したらルータの設定確認してみます。
ありがとうございました。
また質問するかも知れません。
2019/05/08(水) 21:44:21.35ID:???
>>647
その見解で合ってるよ、複数台を外からアクセスするならNAPT使った方が良いしね。
651名無し
垢版 |
2019/05/08(水) 23:03:38.96ID:???
EVE-NGで社内NWをそのまま構築して検証環境を作ろうとしています。
Cisco L2 IOU/IOLについてなのですが、
ルーティングプロトコルが使えたりするので実質L3Switch扱いなのかな?と思っていますが、
VPCから別Vlanへルーティング出来ません。
ルーティングテーブルに問題はありません。
これはIOU/IOLの仕様でしょうか?

L3 IOU/IOLはRouterなので、社内環境に合わせられません。
L3部分はDynamipsの3725を使った方が良いですか?
652質問者A
垢版 |
2019/05/09(木) 13:26:01.55ID:v1QZzin/
質問よろしくです

Wake on Magic Packet や Pattern Match について詳しいスレがこの掲示板群にありましたら
ご紹介いただきたいです。ない場合はWebサイトやブログとかおすすめ書籍とか教えていただければ・・・

一定の正しい知識を身につけておきたいと思いまして
653名無し
垢版 |
2019/05/10(金) 09:01:14.82ID:???
>>651
補足ですが、ip routingは有効になっています。
654チベット
垢版 |
2019/05/11(土) 19:20:13.49ID:???
早急に誰か頼む、
感染した件について
655チベット
垢版 |
2019/05/11(土) 19:20:48.88ID:???
https://i.imgur.com/pi1jgfr.png
2019/05/11(土) 20:03:35.27ID:???
>>651
L2には受信パケットのIPルーティング機能はない。
あるのは自発パケットの送信先制御。
657anonymous
垢版 |
2019/05/12(日) 04:33:18.06ID:???
>>655
詐欺広告です
658名無し
垢版 |
2019/05/12(日) 10:28:15.11ID:???
>>656
割と新しめのcisco 2960なんかはstatic routeが使えるので一概にそうとは言えません。

通常static routeも使えないL2SWの場合はshow ip routeコマンドも使えませんが、
cisco L2 IOU/IOLの場合はshow ip routeも使え、EIGRPも設定出来、
ルーティング情報の交換も出来ています。
ルーティングテーブルがあればルーティング出来ると思うのですが、EVE-NG上のL2 IOU/IOLではそれが出来ていないので、
おま環なのか、仕様なのかが知りたいです。

もしくはcisco routerでIPを自身で持たずに複数のvlanを1ポートで通す(trunk)設定が出来ればrouterでも良いのですが…
2019/05/12(日) 10:40:01.51ID:???
>>658
Static routeも自発パケット用。
クライアントPCだってIPフォワーディングできなくても、ルーティングテーブルやRIP受信の機能くらいあるでしょう。
2019/05/12(日) 10:45:50.46ID:???
>>658
>もしくはcisco routerでIPを自身で持たずに複数のvlanを1ポートで通す(trunk)設定が出来ればrouterでも良いのですが…

最近のルーターはスイッチポート付きが多いと思いますが。「IPを自身で持たずに」とはどういう意味でしょうか。

なんか、L2SW=IPを自身で持っていない、とか、ルーティングテーブルを持っている=IP forwardingができる、とか、なんかの誤解からの思い込みがあるような気がします。
661名無し
垢版 |
2019/05/12(日) 11:08:15.68ID:???
>>659
2960のstatic routeは受信パケットのルーティングに使えます。
実環境で一部使用しています。(たしか2960Gだったと思います。)
自身の通信制御にはstatic routeではなく、ip default-gatewayを使います。


>>660
例えばvlan10,20,30を通したい場合
スイッチポートであれば
switchport mode trunk
これで済みますが、

ルーテッドポートの場合はint et0/0.10,0/0.20,0/0.30のようにそれぞれサブインターフェースを作り、
それぞれのポートにipを設定しなければいけません。
L3 IOU/IOLはrouterなのでスイッチポートを持っていません。
また、switchportコマンドも使えません。

実環境ではL3SWにルーティングとvlna渡しをさせている所があるので、その部分をEVE-NGでどう再現させるか困っています。
662名無し
垢版 |
2019/05/12(日) 11:10:24.59ID:???
ちなみに先にも申し上げていますが、
実機のお話ではなくEVE-NG上のcisco IOU/IOLのお話です。

実機のcisco L2SWがダイナミックルーティング出来ないのは知っています。
663anonymous
垢版 |
2019/05/12(日) 12:30:18.34ID:???
初期化
2019/05/12(日) 12:56:57.05ID:???
>>661
665名無し
垢版 |
2019/05/12(日) 14:06:24.79ID:???
>>662
ちょっと確かめて見たけど、確かにip routing入れても効いてない感じだね
仕様的なものなのか設定が足りてないのかはよく分らんが

L3でBVI使ってやったら?
666名無し
垢版 |
2019/05/12(日) 14:34:43.53ID:???
>>665
ありがとうございます!
普段触るのがL2/L3SWだけなのでBVI知りませんでした。
これでいけそうです。
助かりました。
667チベット
垢版 |
2019/05/12(日) 17:55:01.56ID:???
>>657びくったー!(*_*)
668チベット
垢版 |
2019/05/12(日) 17:55:53.10ID:???
>>657でもなんで自分の機種バレた?
669あうー
垢版 |
2019/05/12(日) 18:28:14.23ID:???
バレたというより仕様上あえて相手に教えている情報なので、それを知らない人をビビらせるためにあえて出しているのかと。
他にも「あなたのIPアドレス」だとか「アクセス元(プロバイダ、組織)」とか。

これはキャリアモデルのページだけど、こんな感じでUserAgentを相手サーバに伝える仕様で、その中に機種やブラウザ情報を含めるのが慣例
https://www.au.com/developer/android/kishu/ua/
2019/05/12(日) 23:30:23.40ID:???
PCから勝手にUDPパケットものすごい帯域使用されて何かを送信されています。
通信データ見ると
チェコのIPアドレスに向けて
193.8..87.1
193.8..87.2
...255までいったら今度は
193.8.88.1〜255
ひとつのIPではなく順番に送信されていました。

何か流出しているのかと思って中身見ると
生データが
1234567890abcdefghijklmnopqrstuvwxyz
を繰り返すおそらく意味のないものでした。
これはつまるところUDPパケットによるDOS攻撃みたいなものに加担させられてるってことでしょうか。

UDPのためwindowsの使用プロセスにもでてこないため
非常にやっかいです。
ルーターを介しているときは起こらず
ルーター介さずにネットに回線直でつなげたときに、数日に一回いきなり発生します。
671774
垢版 |
2019/05/12(日) 23:56:31.55ID:???
構成図
https://imgur.com/01Z5rQC

疎通結果
https://imgur.com/WCadAvQ

■前提
・上記構成は検証環境
 PC(端末名:BP01)にてデータの送受信をしたいが外部接続回線が整っていないため、
 RT(IX2105)の先に回線があると想定して、送受信の確認をするために内部だけで
 PCからRTを経由してPCに通信が戻ってくる折返し環境を作成中

■質問
 1.ping後に宛先NATのアウトパケットにもカウントが増えてるから想定通りの折返し通信はできている?

  *RTでのshow ip nat statics結果
  NAT Static - 2 entries
  Inside Address Outside Address OutPkt InPkt
  1.1.1.50 10.206.160.49 403 0
  10.206.160.49 1.1.1.50 798 159

 2.折返し通信のtrace結果では、L3(Fa1:10.206.160.50)→RT(Gi0.0:1.1.1.1)→L3(Fa12:1.1.1.2)→PC(10.206.160.49)
  と返ってきているので出来てる感はあるが、RTの宛先NAT(1.1.1.50>10.206.160.49)を削除して送信元NATだけにしても
  上記trace結果になっているのはなぜ? ※NATテーブル起因かと思って再起しても同じだった

 3.そもそもこの折返し環境は実現可能?

■そのた
説明不足な点とかあったら対応します
低能な質問で申し訳ないけど宜しくおねがいします
672sage
垢版 |
2019/05/13(月) 01:30:41.81ID:???
>>670
OS再インストールするのが確実
673anonymous
垢版 |
2019/05/13(月) 01:58:37.47ID:???
ウィルスか脆弱性あるソフト入ってるから特定する技術がないなら初期化しろ
674名無し
垢版 |
2019/05/13(月) 09:11:56.89ID:???
>>671
IX2105から返ってくる時の宛先はRT1(1.1.1.2)なのでDNATは要らないと思います。
show ip nat staticsでDNAT側のカウントが増えていないのは使われていないからです。

間違ってたらごめんなさい。
2019/05/13(月) 13:04:19.47ID:???
>>672
そのほうがよさそうですがもう少し原因追求しますね
676
垢版 |
2019/05/13(月) 20:34:35.20ID:???
検証機が少ないなら工夫するしかないけど
それで糞みたい検証して、本番でトラブったら目も当てられないから
機器追加して検証した方がいいんじゃないかな
システム全体ではなく、部分抜粋した構成をさらに抜粋して検証やってると、
視野が狭くなって地獄見るよ
まあ、過去の俺のことなんですけどね
2019/05/13(月) 23:42:11.48ID:???
>>670
HIPS入れたらプロセス見つけられるかと思う。
2019/05/14(火) 15:10:21.08ID:???
>>677
ありがとうございます。
使ったことがないのでこちから試してみます。
https://www.gigafree.net/security/firewall/comodofirewallpro-2.html
2019/05/14(火) 18:23:37.49ID:???
それが手軽でよいと思います。
680名無し
垢版 |
2019/05/16(木) 05:59:06.50ID:???
>>55, >>562
RDPを外部に公開してる人は注目

Windows XPにも異例のパッチ提供 〜リモートデスクトップサービスにコード実行の脆弱性
https://forest.watch.impress.co.jp/docs/news/1184520.html
681anonymous
垢版 |
2019/05/16(木) 08:00:26.31ID:???
そんなバカ居るの
682anonymous
垢版 |
2019/05/16(木) 08:21:02.89ID:???
いくらでも居るだろ
683名無し
垢版 |
2019/05/16(木) 08:22:53.04ID:48q8HRy2
>>681
なぜバカなのか具体的に
684anonymous
垢版 |
2019/05/16(木) 08:37:59.08ID:???
そういう事起きそうなアプリケーション直接WANに晒さないでしよ
685名無し
垢版 |
2019/05/16(木) 08:47:41.34ID:48q8HRy2
>>684
技術的にと言うより、何となく危なそうだからって事?
コード実行可能な脆弱性が発見されたら、危険性はどのプロトコルでも変わらないと思うが
686anonymous
垢版 |
2019/05/16(木) 08:56:28.70ID:???
>>685
VPN通したりすれば認証する段階増えるたろ
687名無し
垢版 |
2019/05/16(木) 12:27:52.16ID:???
>>651
こちらですが、osのバージョンを変えたらルーティング出来ました。

ios15.2→×
ios15.1→○
688sage
垢版 |
2019/05/16(木) 13:00:11.69ID:???
>>684
外出先からの利用とかあるからなんともいえん
689名無し
垢版 |
2019/05/16(木) 13:27:49.66ID:48q8HRy2
>>686
それは単にどう言うポリシーで運用するかの話で
それをしないとバカと言うのは如何な物かと思うが

telnetとかっssh v1とか見たいにプロトコルレベルで難があるのではないのでしょ?
2019/05/16(木) 20:10:53.72ID:???
2段階だから安全、1段だと危険とか言ってんのか。
じゃあパスワードの長さを1.4倍にすればいんじゃね?
691ななし
垢版 |
2019/05/18(土) 00:57:41.11ID:???
元々はRT-200NEという古いひかり電話ルーターから有線LANでネット接続していましたが、
父親が突然「ケーブルが邪魔だから無線LANにする」と言いAterm WG1200HPを購入し
WAN - RT-200NE - Atermという構成になったのですが、速度も遅く通信が途切れることが多いです
私の部屋には2.4GHz専用中継機を置きケーブルでPCに接続した場合、信号は強いのですが
空いてるチャンネル選んだり電子レンジ使ってなくても、複数ページ開いたり高画質でストリーミング
を視聴してると不安定になったり途切れたりします
タブレットで5GHzを見ると信号がほとんど届いてません。5GHzに対応した中継器を室内や
ドアの外に置いても信号が弱く使い物になりません。家は3LDKのマンションでそれほど広くはありません
これは構成が原因でWAN - Aterm - RT-200NEとするべきなのでしょうか?
692名無し
垢版 |
2019/05/18(土) 01:12:56.22ID:???
すみません、助けてください。
機材の名前とか間違っていたらすみません。
今自宅のネットワークがこんな構成だと思います。
https://imgur.com/M4tSx4w

引き続き電話でVoIPを使いたいのですが、
新入りをどのように配置したらよいでしょうか?
よろしくお願い致します。
693a
垢版 |
2019/05/18(土) 07:40:05.81ID:???
有線LANルータにブリッジモードで挿せばいい
ルータモードにすると、セグメントが余計に切られるからNASとか増やしたときに面倒になる
694691
垢版 |
2019/05/18(土) 07:55:22.22ID:???
すいません、有線は中継機からです
WAN - RT-200NE - Aterm - 中継機、スマホ・タブレット - 有線でPC となります
695名無し
垢版 |
2019/05/18(土) 08:03:23.39ID:???
>>691
有線なんて古い!
今時は無線だ!
無線がナウでトレンディで爆速快適間違い無し!
って言うおじ様たまに居るけど、あんまり知識もなく考えもせずに無線にしちゃうんだろうなぁ

マンションだと上下左右に別のお宅が居て、それぞれ無線吐いてたらそりゃ干渉するわ
多分素人だとチューニングも大変だろうから無難に有線に戻す事をおすすめする
696qwerty
垢版 |
2019/05/18(土) 08:09:49.44ID:???
中継器使った時点で減衰するから
それが嫌なら有線方式で、大金叩いてリフォームしてケーブル隠すなりするしかないだろうよ
電波設計するにしても
素人がサイトサーベイツールなんて高価なもこ持ってねぇし買える値段ではないし
inSSIDer Homeあたりはヒートマップ作るのには使い物にならねえし
697大学生
垢版 |
2019/05/18(土) 08:14:25.98ID:???
ヒートマップ作るのに良いものってないかねー
698a
垢版 |
2019/05/18(土) 09:11:17.77ID:???
Meraki MR買え
699692
垢版 |
2019/05/18(土) 10:19:05.83ID:???
>>693
ありがとうございます。
ブリッジモードっていうのはルーターの設定にあるのでしょうか?
新旧ルーターを見たところ、古いほうにはIPv6ブリッジというのは見当たりましたが、
新しいほうはちょっとわかりません。
新しいほうも有線LANポートが4つあって、性能も上なので、そっちをメインにおきたいです。

https://imgur.com/dtsFLT1

配線自体はこれであっていますでしょうか?
両方管理画面が192.168.1.1でかぶっていたので、新しいほうを192.168.0.1にしました。
それで古いほうのWANポートに、新しいほうのLANポートをさしても反応がなかったので、
古いほうのLANポートに新しいほうのLANポートを接続すると光ったので、
192.168.1.1(古)に接続をしようとしたのですが、
192.168.0.1(新)からは認識されてないようで接続出来ず、
その状態で192.168.0.1(新)を再起動すると、
192.168.1.1(古)に乗っ取られる用な感じになり、
192.168.1.1(古)で接続できるようになりますが、
192.168.0.1(新)で接続できなくなり、
また192.168.1.1(古)のWANとVDSLをつなげてないので、
ネットの接続自体もできなくなります。
192.168.0.1(新)と192.168.1.1(古)両方のLANを切り離して、
192.168.0.1(新)を物理的に再起動するとようやくネットにつながるようになります。
古いほうに繋がれた電話は、市外局番からは普通にかけれますが、やっぱIP電話はだめみたいです。
700692
垢版 |
2019/05/18(土) 11:00:06.55ID:???
確認不足でした。
新しいほうにVLANブリッジ設定っていうのがありました。
あとアクセスポイントモードがありました。
古いルーターに無線ついてる新しいルーターつなぐなら簡単そうなんですけどね…
701692
垢版 |
2019/05/18(土) 11:19:38.05ID:lz9lhIY/
すみません、ageてませんでした。
702sage
垢版 |
2019/05/18(土) 11:48:51.60ID:???
有線LANルーターのLAN側ポートに、無線LAN(新入り)のWAN側ポートを、アクセスポイントモードで接続すれば良い
今時、アクセスポイントモードの無い無線LANルーターは無いだろうが、もし無かったら無線LANルーターのLAN側ポートを繋いぐと上手く動作するかもしれない
703名無し
垢版 |
2019/05/18(土) 12:27:12.41ID:???
>>697
ekahau heatmapperとか
704691
垢版 |
2019/05/18(土) 14:34:01.61ID:???
すいません再質問になります

現在
WAN→RT-200NE→Aterm→中継機、スマホ・タブレット→有線でPC
            →ひかり電話

となってるのですが、これを

WAN→Aterm→中継機、スマホ・タブレット→有線でPC
         →RT-200NE→ひかり電話

に変更することで安定する可能性はありますか?
WANと古いひかり電話ルーターを繋いでるのが原因の可能性が疑われるのですが…
WAN→Aterm→RT-200NEとすることでひかり電話が繋がらなくなるなんてことはあるのでしょうか?
変更するとしたら父親がいない隙を狙ってこっそりやるので、父が帰宅し電話が繋がらないと怒られるので…
705sage
垢版 |
2019/05/18(土) 16:00:45.21ID:???
大あり
2019/05/18(土) 16:10:20.23ID:???
安定する可能性がですか?ひかり電話が使えなくなる可能性がですか?

下記画像を見ると今の状態が正しいようですが…
http://www.aterm.jp/support/qa/images/qa/00286/002.gif
707anonymous
垢版 |
2019/05/18(土) 16:13:26.92ID:???
>>704
電話使えなくなって怒られるのがオチだからやめときな
2019/05/18(土) 16:44:48.21ID:???
その画像でもAtermはAPモードで使えってなってますし、他サイトでもそう勧められてます
現在Atermがルーターモードになっており二重ルーター状態なのですが
以前ブリッジモードにしたらネット接続ができなかった経験があるのでそのトラウマが…もうイヤだ…
709sage
垢版 |
2019/05/18(土) 16:54:49.77ID:???
二重ルーターという頭の悪い呼び方やめろ
うちはyoutubeまで九重ルーターだぞ
そしてなんの問題もない
2019/05/18(土) 17:31:16.78ID:???
>>709
正しい言い方は2重NATだっけ?
711a
垢版 |
2019/05/18(土) 17:52:12.65ID:???
電話線にガスの遠隔監視機能みたいな糞システムついてると
それの監視できなくなって料金最大まで取られたりな
712692
垢版 |
2019/05/18(土) 17:52:28.89ID:PGKwmpsH
>>702
ありがとうございます。
古いのはWebCasterX400Vというものすごい古いルーターでして、
このルーターに求めてるのは使用してるOCNドットフォンの、
VoIPアダプタとしての役目のみなので、
できれば、新しく買った無線LANルーター(有線ポートも有)をメインにしたいです。
X400Vは無線LANカードをさすと無線LANが使えるタイプのものですが、
無線LANカード自体もってなくて、またセキュリティも脆弱なので、
一度も無線LANルーターとしては使ったことがありません。
本来はWebCasterスレを探して先人の方に聞くべきなのですが、
もうないみたいなので、ご迷惑をおかけしすみません。
713unko
垢版 |
2019/05/18(土) 17:57:01.60ID:???
問題はNATの複数設定に起因するんだから、多段NATとか2段NATとか言えよ
二重ルータとかほざくやつ死ね
714sage
垢版 |
2019/05/18(土) 18:41:21.95ID:???
>>712
200NEの人とは別の人か

v6オプション(v4 over v6)使わない場合
WebCasterの動作モードをDHCPにする
WebCasterのWANポートを無線LANルーターのLANポートにつなぐ

v6オプション(v4 over v6)使う場合
WebCasterをVDSLにつなぐ
WebCasterでIPv6パススルーを設定してする
WebCasterに無線LANルーターをつなぐ
715名無し
垢版 |
2019/05/18(土) 18:46:44.81ID:???
>>687
こちらですが、L2 IOU/IOLのバージョンを15.1にしたらHSRPが動かなくなりました。
設定は出来ますが、設定した後数秒でSwitchが落ちます。
これからEVE-NGを使う方の参考にどうぞ…
716名無し
垢版 |
2019/05/18(土) 19:53:37.53ID:???
>>709 >>713
ギガが減るとかもそうだけど、広まっちゃっててもう手遅れじゃない?
717大学生
垢版 |
2019/05/18(土) 21:03:15.07ID:???
>>703
ありがとう。試してみる!
718692
垢版 |
2019/05/19(日) 02:37:40.57ID:VosEdQ9s
>>714
ありがとうございます。
v6オプションは特に使ってないと思うので、X400Vをリセットしたあと、特に設定は行わず、
DHCPモードにしただけで上を試しましたがうまくいきませんでした。
より詳細な設定が必要なのでしょうか?
下の方法につきましては、機材と配線をほぼ固定化してしまったので、一旦ばらす必要があるため、
もう少し上の方法で粘ってから試してみたいと思います。
上のやり方でどうにかならないか調べてるうちに、下のサイトに辿りつきました。
https://www.wikihow.jp/2%E5%8F%B0%E3%81%AE%E3%83%AB%E3%83%BC%E3%82%BF%E3%83%BC%E3%82%92%E6%8E%A5%E7%B6%9A%E3%81%99%E3%82%8B
ただ、書いてることと絵がチグハグなのと、
どこからどこまでがLAN-WAN LAN-LAN共通設定なのかわからなかったり、
また手順8で唐突にWAN IPアドレスとか出てきて困惑していますが、
とりあえずこれが設定としては近いのかなと思って試行錯誤してみようと思います。
719692
垢版 |
2019/05/19(日) 09:05:07.62ID:???
細かいところで、設定間違えてるかもしれませんが、
>>712さんと、>>716のサイトを元に、古WAN-新LANポート接続で、
新ルーターで、ネットアクセスし、
古ルーターで、VoIPを使用するという目的を果たすことができました。
少し発信が遅くなったような気がしないでもないですが、感謝感激です。
LAN-LANでもいけるか、もう少しいじってみます。
720692
垢版 |
2019/05/19(日) 11:31:02.30ID:CvChfrN2
ちょっと設定や配線をミスると、以降は何をしても、
X400Vの管理画面にログイン出来なくなり(ipconfig見るとIPv4のとこが169.254.x.xになってしまい)
機器リセットしないとどうしようもなくなってしまい、なかなか作業が進みません。

WAN-LANは発信が遅くなったじゃなくて、発信音がなっていませんでしたw
着信もしないなど問題も見つかり、現状ちょっと不便な発信専用IP電話になってしまっています。

今ネット側の機器の接続は、VDSL ━ (WAN)新ルーター(LAN) ━ (WAN)X400V で、
現在の症状としては、X400VのVoIPランプは正常状態で点灯していて、
発信は出来るものの発信音(トゥルルル)がならず、着信は出来ません。
新ルーターのLAN側とPCを接続すると、当然ネットは出来ますが、
X400VのLAN側とPCを接続しても、ネットが出来ます。
X400Vにはネット接続情報は入れておらず、新ルーターにPCは認識されていないようです。

ネットワークとDHCP設定は、下のような感じです。
X400Vでいじった場所と、対応する新ルーターの分かる場所を記載しています。
X400Vの接続モードはDHCPです。(他にPPPoEと固定IPがありますがブリッジはありません)

                    新ルーター        X400V(デフォルト値)
LAN IP/マスク長    192.168.1.1/24    192.168.2.1/24(192.168.1.1/24)
WAN IP/マスク長                   192.168.1.51/24(未入力)
デフォルトゲートウェイ                       192.168.1.1(未入力)
DHCP開始IPアドレス    192.168.1.2       192.168.2.2(192.168.1.2)
DHCP終了IPアドレス    192.168.1.50      192.168.2.11(192.168.1.11)
DNSサーバーアドレス                      192.168.2.1(192.168.1.1)

何かおかしいでしょうか?SIP(IP電話)の設定はOCNの指示通りなので問題ないと思います。
721692
垢版 |
2019/05/19(日) 11:50:37.94ID:???
>>720の補足です。
X400VのDHCP開始アドレスと終了アドレス指定していますが、
DHCPサーバ機能自体は有効にしても無効にしてもWAN-LANでは挙動は変わらないようです。

LAN-LANだとDHCPサーバ機能は無効にする必要があるそうですが、
無効にしてLAN-LANで接続すると、
以降は配線戻しても、PCとX400VだけのLAN接続だけにしても、
X400VやPC再起動しても、管理画面に入れなくなってしまい、工場出荷時リセットコースです…
722sage
垢版 |
2019/05/19(日) 14:24:47.88ID:???
>>719
VoIPアダプタは自分がルーターでない場合はUPnPでポートをリダイレクトさせる事が必要
多分、VoIPアダプタのWAN側でのみ、その機能はサポートされている
723692
垢版 |
2019/05/19(日) 17:14:53.10ID:???
>>722
ありがとうございます。
調べてみたら、SIPがNAT超えできないとか(意味はよくわかりませんw)、
そういうので同じ症状の人が結構いました。
相性問題どうとかいう人がいたので、固定IPモードにしてみたり、
ポート転送設定してみたり、解決した人もいるSIP ALG無効にしてみたり、
いろいろやってみましたが、改善したと思いきや(おかけになった電話番号は音声が流れる)
404とかでそのまま切れて悪化したり、ルーターのVoIPが消灯して使えなくなったり、
なかなか解決まで道が遠そうです。
また時間のある時にリベンジしようとは思いますが、
今はX400Vを前にして、新しいルーターをアクセスポイントで動かそうと思います。
せっかくご助言いただいたのに解決できず、スレ汚ししてすみませんでした。
724hage
垢版 |
2019/05/20(月) 12:03:49.90ID:nn5S+lx6
質問です。

環境:Windows10 IPアドレスはDHCPで割り振り、Wifiの環境
状況
スリープから復帰すると、PC名で他のPCの共有フォルダにアクセスできない
ネットワークの一覧にも表示されないが、表示されるPCもあり、そちらにはアクセスできる

・試したこと
IPアドレスでならアクセスできる
時間が経つと(もしくは何かがトリガになって)PC名でもアクセスできるようになる
原因をググってみて関係ありそうな内容で以下の設定をしてます
・SMB 1.0/CIFS ファイル共有のサポート をONに
・Function Discovery Provider Host
 Function Discovery Resource Publication
 のサービスを自動起動するように

このあたりから何か原因分かりますか…?
2019/05/22(水) 16:30:01.03ID:???
>>724
多分NetBIOSの名前解決で登録されてないのを参照したんでしょう
時間が経つと直る点を見ても仕様と考えてください

共有フォルダのPCがほぼ固定であるならその端末には固定IP割り当て
hostsなどに名前書いて置けばスリープから復帰直ぐでも接続できると思いますよ

DHCPサーバーの種類によっては、特定のNICに対して特定のIPを割り当てるなどもあるので
それらの機能を使ってIP固定化を行っても良いと思います

NetBIOSの名前解決には優先順位が存在します(OSの種類)
Win10はクライアントの中では上位に来ますのでそのあたりの影響の可能性があります
常に起動しているPCなどあるならその優先順位を強制的に上げて対応することが可能かも知れません
726724
垢版 |
2019/05/22(水) 20:50:57.20ID:???
>>725
詳細な返信
ありがとうございます

追加で試してわかったのは

再起動したときはすぐ繋がる
スリープでなくとも長時間放置したあとは繋がらなくなる
有線LANにしたらすぐ繋がる

です
なんかWi-Fi関係(ドライバ?)あたりの不具合のような気がしてきました

なんにせよ原因がわからんので
IPアドレス固定できるか試してみます
727anonymous
垢版 |
2019/05/22(水) 23:02:03.30ID:???
>>726
https://eglsoft.com/browse.html
728sage
垢版 |
2019/05/23(木) 07:50:45.28ID:???
>>706の人と同じような質問だけど
ひかり電話って、ひかり電話対応ルータがONU直下にないとだめなん?

今はひかり電話対応ルータをブリッジモードにして、配下にルータとひかり電話をつないでるけど
ONU直下にルータを繫ぎたい

ネットとひかり電話をパックにしないと料金1000円以上上がるけど、どうしても家電が必要で困ってます
729sage
垢版 |
2019/05/23(木) 08:40:34.18ID:???
ONU直下にルーターはなぜ必要なの?
730名無し
垢版 |
2019/05/23(木) 08:50:33.15ID:tdffM78m
>>728
うろ覚えだけど確か局側でひかり電話ルータのMACを見てたはずだから
ONUにひかり電話ルータはぶら下げないと駄目だったと思う

何でそうしたいのか理由は分からんけど、ひかり電話ルータ介したくないなら
ONUにHUB繋いで分岐させたら?
731sage
垢版 |
2019/05/23(木) 20:36:07.45ID:???
>>729
セキュリティのため、今までルータでIPOEとPPPoEでVLAN分けてた
732sage
垢版 |
2019/05/23(木) 20:41:18.74ID:???
>>730
やっぱりそうなのか

ルータの代わりにL2スイッチでVLAN分けたとして、電話のMACアドレスだけ特定のポートに振ればいいの?

ルータ(1812J)ではできないかな?
2019/05/24(金) 06:15:54.11ID:???
>>731
なぜそれではダメなの?
734sage
垢版 |
2019/05/24(金) 08:19:55.65ID:???
>>733
ドコモの料金プラン見直しで、
固定電話番号を変えずに固定回線をやめて光回線のパックプランにしたんだけど、
案の定、低スペのOEMルータが送られてきた
今はブリッジにしてるけど、不まじめ用途のPPPoEとはL2で分けたい
735aaaa
垢版 |
2019/05/24(金) 08:45:47.99ID:???
>>730
>>732
局はひかり電話ルータのMACアドレスは特に見ないのが普通。
ただ、ひかり電話はIPv4のIPoE(DHCPv4でのアドレス取得とSIPの通信)が必須かつIPv6のIPoE(DHCPv6-PDでのプリフィックス取得とSIPの通信)も使おうとするから注意が必要なだけ。
まあIPv4側だけ繋がれば今のところ問題ない。

>>ルータの代わりにL2スイッチでVLAN分けたとして、電話のMACアドレスだけ特定のポートに振ればいいの?

自分のルータがPPPoEしか使わないなら、それでもいいし単にHUBで分けてもいい。
(ひかり電話ルータはIPv4のIPoEとIPv6のIPoEを、自分のルータはPPPoEを使う)

IPv6のIPoEを自分のルータで使うなら、ひかり電話ルータの前にIPv6を通さずIPv4は通すブリッジを挟む。
(ひかり電話ルータはIPv4のIPoEを、自分のルータはIPv6のIPoEとPPPoEを使う)

ひかり電話側にIPv6を使わせ、自分のルータもIPv6のIPoEを使うなら、普通はひかり電話ルータを直接ONUにつないでその下に自分のルータを繋ぐしかない。
(ひかり電話ルータが受けとった/56から配下ルータに/60を移譲)
Linuxでルータを作れば、IPv6の宛先やソースを見て通過するパケットのMACアドレスを変更できるL2スイッチ(NAPTのL2版)を実現できるから、ひかり電話側にDHCPv6-PDを使わせつつ、実際には未使用の範囲をLAN用に流用こともできる。
(ONUにつないだLinuxルータは基本的にブリッジで配下のひかり電話ルータにIPv4のIPoEとIPv6のIPoEを使わせる。
未使用のxxxx:xxxx:xxxx:xx08/61をLAN用のIPv6アドレスとする。
IPv4はPPPoEかv4-over-v6をLinuxルータにやらせる。)
2019/05/24(金) 17:15:56.52ID:???
住宅系の質問になりこちらではスレ違いかも知れませんが
最近の住宅やマンションってwifiが家中に届きやすい設計になってたりするんですかね
うちなんて築40年近いマンションなのでドアを閉めちゃうと隣の部屋でも届きづらいんですが
737sage
垢版 |
2019/05/24(金) 18:49:40.22ID:???
特段届きやすいと言うようなことはなかった。
2019/05/24(金) 19:10:50.10ID:???
>>734
総合すると、ひかり「電話」と、「IPv4 over PPPoE」を別L2ノードにしたい、と読みました。

いくら低スペックでも自身にPPPoEしゃべらせるのはさておき、PPPoEパススルーくらいは回線と同じ速度出るだろうから、ひかり電話対応ルーターをPPPoEパススルーにしてその下にルーターを置いても対して変わらないと思うけど…
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況