ネットワークに関する疑問・質問 Part38

レス数が1000を超えています。これ以上書き込みはできません。
1
垢版 |
2020/09/16(水) 06:15:34.31ID:6GzYKOSX
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

前スレ
ネットワークに関する疑問・質問 Part37
http://mevius.5ch.net/test/read.cgi/hack/1582390526/
2021/02/08(月) 11:16:11.09ID:???
>>950
ではipv6接続を無効にしても意味ないですかね、、?

よくわかりませんが試行錯誤してみます。
952591
垢版 |
2021/02/08(月) 11:31:30.43ID:???
ハッキングなんてそんなに簡単に日常的に行われているもんなの?
953
垢版 |
2021/02/08(月) 11:33:45.32ID:???
V6っていったって、グローバルでトンネルはるんだから関係ないよ
てか、anyconnectとか使わずに
自宅の自前のRTとVPNはるって、凄い会社だね・・・
954名無し
垢版 |
2021/02/08(月) 18:49:49.51ID:???
>>937ですが原因わかりました
WindowsConnect Nowのせいみたいです
ルーターにログが残ってなかったので変だなーと
どうもお騒がせしました
2021/02/09(火) 00:45:42.53ID:???
VPNでネットワーク間を接続するときに、IPアドレス範囲がかぶっているとできないってエラーが出る

接続したいのはこの組み合わせ↓
10.10.10.0/24
10.10.128.0/17

使用可能IPアドレスに分解すると↓
10.10.10.1~10.10.10.255
10.10.128.1~10.10.255.255

全くかぶっていないって思ってるんだけど、これはバグなのかな?
956anonymous
垢版 |
2021/02/09(火) 02:24:58.65ID:???
具体的にどんなソフトにどういう設定を入れてなんのエラーが出るのか書け
957
垢版 |
2021/02/09(火) 03:12:50.53ID:???
MACアドレスって偽装できるから
MACアドレスフィルタリングは意味ないって聞いたことあるのに、未だにセキュリティ強化で
フィルタリング勧めてくるカスタマーセンター
958anonymous
垢版 |
2021/02/09(火) 03:56:20.24ID:???
外部からの侵入を防ぐセキュリティ対策というよりは勝手に個人の端末を繋ごうとするアホを弾くとかじゃないの?
959sage
垢版 |
2021/02/09(火) 07:15:50.81ID:???
設定しておけば強化になるのは間違いない。
960名無し
垢版 |
2021/02/09(火) 07:21:29.06ID:???
扉に「関係者以外立入り禁止」の看板貼っておけば
基本的には関係者以外入ってこなくなるでしょ?
当然無視してはいることも出来る訳だけど

MACフィルタってのはそう言うレベル感でかけるもんだ
961
垢版 |
2021/02/09(火) 07:33:13.57ID:GrfOyEoo
>>928
恐らくMacパソコンのMacとMacアドレスのMacを一緒と思っていると推測
962馬鹿
垢版 |
2021/02/09(火) 11:51:22.89ID:???
macアドレス偽装までして侵入してくるような連中以下を省けるんだから
十分対策になるんだよアホ
963
垢版 |
2021/02/09(火) 12:14:04.81ID:GrfOyEoo
>>960
合わせて、ビーコン信号停止すれば、よりセキュリティ向上になるけど、安心とは言い難い

企業とかならエンタープライズモードで運用するんだろうけど、個人ならパーソナルモードで定期的なパスワードの変更でカバーするしかないだろうね
964名無し
垢版 |
2021/02/09(火) 12:30:33.94ID:???
定期的なパスワード変更って、意味ないんだけどね
965
垢版 |
2021/02/09(火) 13:00:27.12ID:GrfOyEoo
>>964
なぜ?
意味がない理由がわからない
966na
垢版 |
2021/02/09(火) 13:56:15.35ID:wj2Wp/Cj
>>943の仕組みをわかる方いませんか?
OSの違いなんでしょうか。
967.
垢版 |
2021/02/09(火) 14:04:02.83ID:???
>>962
以下じゃなくて未満かと
偽装できたら防げないのがMACフィルタですから
968名前
垢版 |
2021/02/09(火) 14:28:14.66ID:???
>>967
お前くだらねえなあ・・w
969
垢版 |
2021/02/09(火) 14:34:07.21ID:???
>>965
ググってみれば?
総務省の見解も秒で出てくるよ
970a
垢版 |
2021/02/09(火) 14:40:04.52ID:???
>>968
まぁ、>>962は馬鹿なんだからちゃんと指摘してあげないとね
971
垢版 |
2021/02/09(火) 17:41:20.53ID:???
972
垢版 |
2021/02/09(火) 18:42:28.86ID:GrfOyEoo
>>969
ググってきた、ありがとう
定期的に変更するより、長めのパスワードを設定する方が効果的なんだね、勉強になったよ
973
垢版 |
2021/02/09(火) 20:18:04.85ID:lY+VAoJu
IP-VPNと広域イーサネットの
拠点ルータのネクストホップは
WAN網内部のルータですか?
それともWANをまたいだ先の別拠点のルータですか?
974ななな
垢版 |
2021/02/09(火) 23:36:25.31ID:???
>>970
そういうの、ほんとダサいからやめたほうがいいよ
975ほんと
垢版 |
2021/02/09(火) 23:38:11.74ID:???
恥ずかしい名前の人が出てこなくなったのがわかりやすい
976-
垢版 |
2021/02/09(火) 23:42:37.45ID:???
自分で「馬鹿」って名前にしてたから自覚のある馬鹿だったんだな
977
垢版 |
2021/02/09(火) 23:48:21.43ID:???
まともな事何も言えずにただ人叩くだけのゴミ臭が凄いねw
978-
垢版 |
2021/02/09(火) 23:53:07.44ID:???
未満と以下の間違いを指摘されただけで激おこ
979a
垢版 |
2021/02/09(火) 23:55:39.45ID:???
くだらない事で粘着してる人は無視がいいです
NWの事なにも言えないで荒らすだけだから
980a
垢版 |
2021/02/09(火) 23:57:58.33ID:???
ですね、馬鹿さんも出てこない(これないし)
981a
垢版 |
2021/02/09(火) 23:59:49.47ID:???
どんだけ悔しかったんやろw
ハイフン馬鹿w
982a
垢版 |
2021/02/10(水) 00:02:18.68ID:???
馬鹿さんも変な名前にしたもんだから出てこれなくてかわいそう
983a
垢版 |
2021/02/10(水) 00:03:18.21ID:???
この安い釣りがもうNW知らない感じ
984a
垢版 |
2021/02/10(水) 00:04:05.54ID:???
>>983
同感
985a
垢版 |
2021/02/10(水) 00:06:45.87ID:???
自虐に突っ込むだの
相手のIDでしゃべるだの馬鹿しかいねえなw
986a
垢版 |
2021/02/10(水) 00:07:29.54ID:???
IDじゃなくて名前な
987a
垢版 |
2021/02/10(水) 00:09:10.08ID:???
ID?だから合ってるな
はい論破w
988a
垢版 |
2021/02/10(水) 00:11:14.42ID:???
ID:???のことならほぼ全員を指してるな
9891
垢版 |
2021/02/10(水) 00:22:46.12ID:???
最後まで粘着してるほうが雑魚
990
垢版 |
2021/02/10(水) 09:09:40.21ID:???
>>959
MACアドレスで認証してる場合、
同じMACアドレスに偽装されてたら
意味なくないですか?
991
垢版 |
2021/02/10(水) 09:20:44.72ID:???
MACアドレス偽装されて侵入されてた場合、
みなさんならどういう対策して、その端末を弾くか
教えて欲しいです。
もちろんネット環境が違うから参考にするのは
難しいと思いますが、、
992
垢版 |
2021/02/10(水) 10:02:36.05ID:wEnWnCvh
偽装云々の前にMACアドレスを知られないこと
MACを知られないためにはARPが届かないこと
すなわちIPセグメントやVLANの分離と言いたいところだが
スイッチやルータに物理接続を無断で変更されて調査されたら
無意味
そういう意味ではポートセキュリティやセキュアMAC
、ARPインスペなどのソフト対策も無意味
すなわち物理的にルームの隔離、物理ネットワークデバイスの
分離、ルームの物理的施錠が最善
993
垢版 |
2021/02/10(水) 10:04:38.17ID:???
994.
垢版 |
2021/02/10(水) 12:17:53.65ID:???
MAC認証は証明書入れられない機器ぐらいにしか使いたくないな。
Wi-FiだったらMACアドレスの隠蔽出来ないからMAC認証は使わない方がいい。
2021/02/10(水) 12:18:41.67ID:???
>>990
MACアドレスで認証してるネットワークあるの?
そんなのあるなら大問題だが
996
垢版 |
2021/02/10(水) 12:45:07.04ID:???
Wi-FiMACアドレスと端末のMACアドレスって違うの?
2021/02/10(水) 12:58:30.96ID:???
ちがうよ。L2スイッチで1x認証できるよ。あんましてる会社少ないけど。
998名無し
垢版 |
2021/02/10(水) 13:53:27.60ID:???
>>995
そんなのいっぱいあるでしょ
999
垢版 |
2021/02/10(水) 14:10:06.66ID:wEnWnCvh
スイッチ内でいくら認証設定しても
スイッチを丸ごと市販のハブに差し替えられたら
全てが無意味
だからデバイスルームの部屋を隔離して施錠するしかない
ケーブルだけ穴を開けてデバイスルームから出す。
逆に言えば物理施錠したなら
デバイス内部でソフト的に認証設定など入れる必要は無い

802.1XなどのL2セキュリティが必要なのは
物理を透過してしまう無線環境のみ
2021/02/10(水) 14:35:24.86ID:???
施錠って昭和かよwwww
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 147日 8時間 19分 51秒
レス数が1000を超えています。これ以上書き込みはできません。
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況