18/02/14 21:34:03.57 .net
どれだけ意識高く否定できるか腕の見せ所
370:358
18/02/15 02:15:59.61 WUf8BB7c.net
アホみたいで申し訳ないが、勉強のためご教示ねがいます。
・358のどの辺が間違ってるか、あるいは何が足りないか
(根本から違ったらごめん
371:) ・逆にじゃあインターネットとはなんなのか の二つを教えてほしいです
372:358
18/02/15 02:21:09.62 WUf8BB7c.net
自分ではバカデカイL1は合ってると思ってる
エッジルータとかあるけど、L3で繋ぐためのルータと考えれば特別なことはなくLANで使うルータと同じかなと
>>360のいうことも分かるんだけど、例えば火星や月に地球と同様のインターネットがあったとして、3つを接続したらそれぞれはLANとも言えるかなと思ったんだ…。
373:KAC
18/02/15 07:45:48.52 .net
>>364
L1の定義は?
374:358
18/02/15 12:06:01.02 SVuE+JAq.net
>>365
メタルやら光やらの物理ケーブルかな主に!無線もあるし、物理ケーブルも太さまちまちだけど。
375:KAC
18/02/15 23:52:29.53 .net
>>366
その定義なら、
「インターネットは巨大なL1」
というのは誤り。
376:KAC
18/02/16 00:00:24.26 .net
>>363
インターネットは巨大なL3のネットワーク
L1,L2,L3の定義についてはOSI 参照モデルでググれ
377:名無しさん@いたづらはいやづら
18/02/16 00:22:57.69 .net
いまや10base5みたいなP2MPではなくL1もP2Pの時代で、L2ないと誰とも会話できないのに、
巨大なL1って、日米糸電話みたいなことかな
378:358
18/02/16 02:12:24.30 5M4WNwaZ.net
>>367
ごめん、言葉足らずだったかもしれない
インターネットは巨大なL1
とは言ってない。
LANとWANの違いってサイズ感以外になにかある?ってことを言いたかったので、インターネットは「くそデカイL1網と丈夫なDNSがあるLAN」なのですか?と聞いたんだ。
379:358
18/02/16 02:14:08.52 5M4WNwaZ.net
>>368
それでいうと、LANでも巨大だったらインターネットということになるよね?
380:名無し
18/02/16 05:48:01.66 .net
>>371
インターネットみたいに管理が異なる沢山のネットワークを繋げたネットワークを
1つのLANという解釈はしないでしょう
>>364で地球、火星、月なんて話をしてるけど、そこまで話を大きくしなくても
日本のインターネット網やアメリカのインターネット網をそれぞれLANと言ってるかって話
あと、DNSはインターネットにとって超重要なシステムではあるけど必須というわけでもないよ
381:名無し
18/02/16 06:37:25.78 .net
>>369
L1に対して「網」という言葉はあまり使わない気はするね
382:名無しさん@いたづらはいやづら
18/02/16 07:27:20.27 .net
結局LAN間接続をきちんと理解しているか、なのかな。
規模を表しているようで、接続技術が違うんだよね。
と思って見てたら、細かく丁寧に整理してあった。
URLリンク(ja.m.wikipedia.org)コンピュータネットワーク
PAN-LAN-CAN-MAN-WAN-GAN…
言われてみれば最近BluetoothでのPANってあるよね。
383:sage
18/02/16 08:34:49.28 .net
インターネットかどうかってIP reachableかどうかじゃないの?
一応プロトコル変換含めて繋がってても流石に電話網やケーブルテレビ網は違う
LANとは何かは曖昧
LANと他の明確な線引きないし
ましてやLANを使って他の単語の説明は野暮
384:名無し
18/02/16 08:47:12.05 .net
まぁ家族って言葉で
人類皆家族だろ? (キリッ
みたいな話ではある
385:358
18/02/16 10:54:07.02 +KzsHV+J.net
>>372
たしかに管理が違う、というのは納得
地球火星の話を出したのは、同一のグローバルIPアドレスを異なる場所でつかっている場合の話をしたかった。LANとWANの違いはIPアドレスがユニークになる範囲が違うだけじゃないかと思って。
386:358
18/02/16 10:54:36.39 +KzsHV+J.net
>>374
これは知らなかった、ありがとう
387:名無しさん@いたづらはいやづら
18/02/16 10:58:37.89 .net
みなさんインターネットはIPv6でやってますか?
388:名無し
18/02/18 13:27:30.82 .net
凄く初歩的な質問なのですが
ネットワーク機器にhttps等でアクセスすると
「このwebサイトのセキュリティ証明書には問題があります」
みたいな画面が表示されますが
これは放置してても問題ないものなのでしょうか
なんか当たり前の様に今まで無視して閲覧を続行するを選んでましたがふと気になったので…
389:名無しさん@はげづらはいやづら
18/02/18 13:36:39.56 .net
>>380
ほとんどは多分問題ないけど一部危ない場合もあるよ
390:名無し
18/02/18 14:47:39.22 .net
>>381
なんとなく問題ないのは感覚でわかるんですけど
人に言われた時に何故大丈夫なのかっていうのが具体的に説明出来なくて…
391:名無し
18/02/18 15:07:34.48 .net
自分の場合構築したらサヨナラって案件が多かったので
構築終わった後の運用では通常ネットワーク機器に対してSSL証明書を埋め込んだりするものなんですかね…
392:あ
18/02/18 15:47:33.83 .net
イントラでも通信の暗号化する流れではある
トラブルシューティングがめんどうになるんだけどねぇ
393:名無し
18/02/18 15:49:34.19 .net
>>384
極論内部ネットワークだからSSLとかsshとかする必要はないけど万が一の為って感じですかね
394:名無しさん@いたづらはいやづら
18/02/18 15:57:54.74 Fg0uXKLs.net
あれってブラウザ側の問題なのかね
証明書が更新されてないとか
395:名無し
18/02/18 16:21:53.95 .net
イントラネットにおける証明書に関する警告って大抵オレオレ証明書だからじゃない?
396:名無し
18/02/18 17:02:15.01 .net
オレオレ証明書って言葉を初めて聞きました…
自己証明は出来てないけど暗号化通信は可能だから放置ってパターンもあるんですね
397:名無しさん@いたづらはいやづら
18/02/19 12:18:28.24 oYuKPNBz.net
Windowsの「コンピュータ名、ドメインおよびワークグループの設定」で
デフォルトで入っている「WORKGROUP」ですがこれって何の意味があるんですか?
これを別の名前に変えてもセグメントが同じなら問題なく他のPCやサーバともアクセス出来ます
398:名無し
18/02/19 17:15:30.85 .net
>>389
同一ワークグループ内でコンピュータの一覧情報を共有するので グループ内のコンピュータ同士で共有できる仕組みなんだが
同一セグメント内はブロードキャストで解決するので繋がっちゃうんだと思う。
399:名無し
18/02/19 17:16:58.71 .net
それか、ホームグループを使ってるからワークグループは機能してないのかも。
400:い
18/02/19 18:26:40.20 .net
俺もかれこれ10年くらい気になってたけど、繋がらない事があるかもしれないので合わせるように指示してるわ・・
7くらいからはツリーが変わって、完全にワークグループ機能してないよな・・なんか意味あるの?
401:あ①
18/02/20 06:13:01.92 .net
質問おねがいします
・ 環境
win8.1 64ビット
ヒューレット・パッカードのs5-1450jp。
5年近く前に川崎びっくりカメラで10万円で購入。
・ 状況(エラーメッセージ、場所の名前など)
二カ月前からブラウザを開くと、DNSサーバーは応答していません
の表示でネットに繋がらなくなった
しかし、モデムの再起動で8割復活します。
モデムは先週新品と交換したばかりで関連性無し濃厚。しかし半日放置すると、繋がらなくなる。
PCでネット不能の時でも、モデムにルーターからスマホでwifiは繋がります。
402:あ②
18/02/20 06:14:27.68 .net
・ 試行(やったこと、調べた内容など)
①LANケーブルなど新品と取り換え。
②DNSサーバーのアドレスを変更
ネットワークとインターネット→ネットワークと共有センター→イーサネット→プロパティ
→プロコトルバージョン4(TCP/IPv4)→プロパティ
次のDNSサーバーのアドレスを使う にチェックを入れて、
優先DNSサーバー 8.8.8.8
代替DNSサーバー 8.8.4.4
↓
結果:ダメ
デバイスまたはリソース(プライマリDNSサーバー)と通信できません
もしくは、DNSサーバーは応答していません
と表示される
③コマンドプロンプトでipconfig/release→ipconfig/renewを繰り返す
↓
結果:ダメ
④イーサネットの無効→モデム+PC再起動→イーサネットの有効
を繰り返す
↓
結果:ダメ。繋がるが、半日でダメになる
403:あ③
18/02/20 06:15:24.91 .net
コントロールパネル→ネットワークとインターネット→ネットワークと共有センター→
【アクティブなネットワークの表示】の下の記述が、
ネットに繋がってる場合では、【ネットワーク5】
DNSサーバーは応答していませんの場合では、【ネットワーク4】で表示されています。
常に【ネットワーク5】で固定したいのですが、このやり方がどう調べても分かりません
猿でも分かるようにご教示願います。
5年近く前の腐れPCなので、PC自体がダメの可能性もありませすが、上記に関して設定でどうにかならないでしょうか?
・思い当たるフシあり
昨年12月にモデムの調子が悪く、PCの再起動を一日10回程繰り返した。それが20日間ほど続いた。
404:名無し
18/02/20 08:28:51.64 .net
ipv6解除とか
405:名無しさん
18/02/20 12:59:53.13 .net
ping 8.8.8.8
406:あ④
18/02/20 13:59:51.15 .net
>>396
やってみましたが無理でした
407:名無し
18/02/20 14:09:10.22 .net
モデムにping何回か打ったらping歯抜けする?
lanカードの故障とかもあるかもしれない
408:名無しさん
18/02/20 15:39:48.98 .net
ルータにping飛ぶ?
409:名無しさん@いたづらはいやづら
18/02/20 17:50:26.44 .net
>>394
> ②DNSサーバーのアドレスを変更
> ネットワークとインターネット→ネットワークと共有センター→イーサネット→プロパティ
> →プロコトルバージョン4(TCP/IPv4)→プロパティ
>
> 次のDNSサーバーのアドレスを使う にチェックを入れて、
> 優先DNSサーバー 8.8.8.8
> 代替DNSサーバー 8.8.4.4
> ↓
> 結果:ダメ
> デバイスまたはリソース(プライマリDNSサーバー)と通信できません
> もしくは、DNSサーバーは応答していません
> と表示される
スマホはこのDNSサーバで上手く通信できてるってこと?
そもそもPCに設定してるDNSは何なの?
410:あ
18/02/20 18:30:17.45 .net
LANボードだろ
411:あ⑤
18/02/20 18:55:05.44 .net
>>401
>スマホはこのDNSサーバで上手く通信できてるってこと?
iphone7で試したら通信可
ダメなのはデスクトップです。
繰り返しとなるが、モデムとPCを再起動すれば繋がる。ところが、半日ほど過ぎればダメ
>そもそもPCに設定してるDNSは何なの?
何なの?とは、どういう意味ですか?
コマンドプロンプトで見るとDNSはlocal.getewayアドレス192.168.3.1と記述されてる
412:あ⑥
18/02/20 19:02:33.51 .net
因みに今はその腐れPCからのレス
今は繋がってる
しかし、放置して気付いたら
DNSサーバーは応答していません
となる
413:名無しさん@いたづらはいやづら
18/02/20 20:07:05.08 .net
その時に「ping 182.22.59.229」と打ってみたらどう?
応答あるならネットにはつながっているので本当にDNSサーバーの問題
182.22.59.229はYahoo!のアドレス
414:名無しさん@いたづらはいやづら
18/02/20 21:44:22.40 .net
腐ってない確信が持てるなにか(PC、スマホ等)で、開戦ルーターが大丈夫かまず確かめなよ
415:名無しさん@いたづらはいやづら
18/02/20 21:44:43.53 .net
回線
416:あ
18/02/21 08:04:39.05 .net
インクリメントなんて要らないからコロコロ変えないコテつけてくれ
うだうだやる前に構成を端折らず書け
何がどう繋がってるか全然分からない
モデムとかルーターとか言うやつに限って
そもそもモデム、ルーターってのを知ってか知らずかウソもザラ
契約プラン含めた回線、機器のメーカー/型番、接続状況
確認が先
417:名無し
18/02/21 08:08:16.04 .net
型番書いてるじゃん
お前は読んでから書けよ
418:あ
18/02/21 08:16:02.89 .net
知りたいのはモデム、ルータの型番だろ
419:名無しさん@いたづらはいやづら
18/02/21 10:36:34.67 .net
>>394
とりあえず、モデムに新しいファームウェア来てないか確認して
来てればアップデート
Windows7が出た当初だが、Windowsの通信がルータを停止させたり
機能不全にする問題があった
>しかし、モデムの再起動で8割復活します
>モデムは先週新品と交換したばかりで関連性無し濃厚
購入前からその状態だから関連性は低いかも知れないが
新しい物が問題無いと言う事は無い、逆に新しいから問題が出る事の方が多い
ISP---モデム---ルータ---スマホ
|
PC
と 言う構成で間違って無いかな?
PCからppopeコネクション張ったりしてませんか?
ネットワークが変わるのもこの変が原因な気がする
最悪ルータ側にPC接続して見るのもある
420:名無しさん@いたづらはいやづら
18/02/21 10:38:57.44 .net
>>411
×PCからppopeコネクション張ったりしてませんか?
○PCからPPPoEコネクション張ったりしてませんか?
421:あ⑦
18/02/21 14:03:16.68 .net
>>411
>モデムに新しいファームウェア来てないか確認して
アップデート通知無しです
>ISP---モデム---ルータ---スマホ
> |
> PC
>と 言う構成で間違って無いかな?
間違いないです
因みにちょっと前までノートPC含め合計二台のPCを繋いでたので、モデムにはハブが繋いでたが今は取り外してる
モデムには、※
FAXプリンタとデスクトップPC一台とルーター(WG800HP。スマホ用wifi)が繋がってる
※ADSL。ヤフーの3G。固定電話はモデムに繋げておらず、FAXの方に繋いでる
>PCからPPPoEコネクション張ったりしてませんか?
ブロードバンドの事ですか?
質問の意味が不明
ネットワークと共有センター→新しい接続からセットアップ→PPPoEの入力画面が出てくるが、過去に設定した事はない
イーサネットのプロパ開くとIPv4は繋がってて、値は192.168.3.1
IPv6もチェック入れてるが、現在アクセス無しの表示です
現在診断チェックすると問題は無し
422:名無しさん@いたづらはいやづら
18/02/21 14:32:11.35 .net
>>413
>>405はやってみた?
あとADSLってことは「モデム」って言ってるのは「モデムルータ」のことじゃないの?
なら二重ルータになってるような気がするけど違うん?
423:名無しさん@いたづらはいやづら
18/02/21 16:42:09.84 .net
ルーター落として半日様子見てみたら?
424:あ
18/02/21 18:01:34.31 .net
モデムとルータの両方でPPPoE接続してて、時間が経つと片方ダメって切られるとか
425:あ
18/02/21 19:25:18.01 M/PKUlnO.net
普通の正常なWi-Fiっていつでもつながるのですか?
うちはぶつぶつで繋がらない時間があるので
426:あ
18/02/21 23:17:48.19 .net
>>411
PCがどこに繋がってるか分からない
縦揃えは環境(フォント)でモデムかルーターか他からか
PC接続は見る人によってずれる
>>411
>>416
ヤフーBBのADSLは回線認証でPPPoEしない
>>413
懲りずにインクリメントか
回答求めてるなら >>1 読め
>名無しの質問者が追記する場合は
>名前欄に最初の書き込み番号を入れること
テンプレは故なくのことでなくて答えに達し易くしてるもの
それに反するってのは答えに辿り着きたくないのか?
直近だけみたらインクリメントしてるなんて分からないで単発名前かともとれる
インクリメントと分かってもどこが最初かすぐには分からない
コテでもないうえ適当な[あ]とか他にもいるので検索したところで他も引っかかる
自己満足で番号ふるつもりかも知れないが一つ一つ順に遡らないと流れがわからず答える側に対して面倒くさくしてるだけ
>>414
WAN越しならルーターなんていくつも経由するのが当たり前なのに
二重ルーターとかいう変な言葉を使うのが理解できない
問題になりがちなのは多重NA(P)T
>>415
おそらくそれがあながち間違いでない
ズバリではないけど間接的にはそれが理由に見える
427:名無しさん@はげづらはいやづら
18/02/21 23:45:36.63 .net
普通は↓
モデム→ルーター→色々な機器
じゃないの
というかyahooだからモデム兼ルーターか
モデムに直差しかと思ったぜ
428:名無し
18/02/22 08:43:01.87 .net
>>418
二重ルータってのは結構昔から使われてる言い回しで
一々目くじら立ててもしょうがない
用語的に妥当な使い方かはともかく普及してしまっていると言う意味じゃ
「ギガが減る」とかその辺の言葉と同じだな
429:名無しさん@いたづらはいやづら
18/02/22 10:10:49.04 .net
二重ルータの話が出たんで素朴な質問なんだけど
ONU----BBルータ(PPPoE設定あり)-----BBルータ(PPPoE設定あり)------PC
192.168.0.1 192.168.0.1 192.168.0.2
こういう設定でもPCは正常にインターネットに繋がるの?
全く同じ設定のルータが二重に存在する場合
PCのデフォルトゲートウェイは「192.168.0.1」に設定されてる
430:名無しさん@いたづらはいやづら
18/02/22 10:19:35.66 .net
>>421
繋がらない
大体のルータはPPPoEを自ら設定する場合、内側(LAN側)から来るPPPoEを遮断する
後、二重ルータと言うが、別に二重ルータは問題ない
世の中、そのような構成は極普通に存在するし基本的な物
意味を理解しないで、二重ルータにして繋がらないと騒ぐのが居るから
問題と言われるだけで
431:名無しさん@いたづらはいやづら
18/02/22 10:30:36.20 .net
>>419
普通はね
ただ、ADSLって2回線接続が可能だから
上記のような接続をする事もある
>>394
プロバイダー(ISP)への接続を何処で行なってるか確認する必要があるかもね
モデムと言われてる物が接続を行なってるならモデム兼ルータだし
モデムで行なってなければ、PCとルータがそれぞれ単独で接続を行なってるし
後者なら1IDで2回線接続しようとして、プロバイダーから片方切られてる可能性もあるし
話見る限り、説明が正しいなら、PCから接続できない場合もルータ経由は問題ないから
ADSL回線やモデムには異常が無いように思えるから、やはりPC側の問題だと思う
432:名無しさん@いたづらはいやづら
18/02/22 10:52:05.50 .net
>>393,394,398,395,413,403
質問者のレスはこれだけだよな?
yahoo3Gって
>URLリンク(ybb.softbank.jp)
これの事かな?
これだと、モデムにルータ機能付いて、モデムがISPへ接続してると思う
使ってるモデムの機種がこの中にあるかな?
>URLリンク(ybb.softbank.jp)
問題が起こった時に、このモデムに接続出来ているかでまた原因が絞れるかも
コロコロPC側のネットワーク表示が変わるのが問題だとは思うけど
個人的には一度ネットワーク消してみてはと思うが、余り詳しく無さそうなので最悪元に戻らず
悪化しそうなのでお勧めできない
433:名無しさん@いたづらはいやづら
18/02/22 11:39:02.20 .net
>>422
最近UTMとかもあるけどこういうネットワークは問題ある?
ONU----UTM(PPPoEブリッジ)-----BBルータ----------PC
192.168.0.1 192.168.0.1 192.168.0.2
UTMとルータが同じプライベートIPアドレスなのが気になるんだけど
ちゃんとネットは出来ている
434:名無しさん@いたづらはいやづら
18/02/22 12:00:24.35 .net
>>425
一般的なルータとして
PPPoEがブリッジだと、BBルータからPPPoE接続するので
PCからの通信と言う意味では問題にならない(ならないが、お勧めはしない)
ルータはWAN用とLAN用でポートが違うので、ネットワーク的に別物扱いとなる
UTMのネットワークをルータのLAN側に繋げば問題が起こるけど
例外的にと言うか物によっては出来る事
WAN側がPPPoE接続と普通のIP接続共に設定が可能な場合問題が出る
PCからUTMへの通信が出来ないと言うかルータ・UTM間の通信が出来ない問題が起こる
ただ、この手のは結構普通に起こってる気がする
一時期どこもかしこも、初期IPやセグメントが同じだったから
実際、同じで片方を手動で変更した事もあるし
435:425
18/02/22 12:20:28.41 N9qflXTZ.net
>>426
> UTMのネットワークをルータのLAN側に繋げば問題が起こるけど
これは理解できる
> WAN側がPPPoE接続と普通のIP接続共に設定が可能な場合問題が出る
これは具体的にどういうケース?
436:名無しさん@いたづらはいやづら
18/02/22 13:00:09.91 .net
>>427
状況的に設定が出来ると言うだけで同一ネットワーク内(物理的な)に同一IP無ければ問題ない
物理ネットワーク(NIC)は1個だがこれに対するネットワーク設定を複数持たせる
今回の場合、PPPoEのネットワーク構成とIPv4のネットワーク構成も持つ
一般向け市販ルータは大体片方しか設定できないようになってる
ルータを自ら構成する場合設定する事が物によっては可能と言うだけ
IPv4の通信がそのまま外に出る事は無いだろうけど
個人的には余程の事が無い限り利用はしないな
ネットワークは色々柔軟に設計は出来るしやれる事も多い
状況により使い分けるだけ
これらの状況を上手く利用してアクセス制限書ける事も出来なくは無いが
イレギュラーでしっかり理解して無いと混乱の元だからやらないけど
437:名無しさん@いたづらはいやづら
18/02/22 14:32:16.26 .net
やっぱIPv6だね!
438:名無しさん@いたづらはいやづら
18/02/22 14:45:42.74 .net
>>426
ホームルーターでは一般的な、が実はあまり統一されてなくて、
例えば牛のルーターは、LAN側とWAN側と同じセグメントの設定にすると、arpに対してやたらProxyarpでなんとか自分に寄せようとするんだよね、LAN側だろうがWAN側だろうが。
ブリッジしようと思ってるんだろうか…
これでハマったことがある。そのIPが他にいるのにProxyarp投げやがる。
439:名無しさん@いたづらはいやづら
18/02/22 16:08:49.29 .net
>>425
UTMってのはファイアウォールみたいなもんだからルータの内側に置くのが普通でないの?
つまり
ONU----BBルータ-------UTM(PPPoEブリッジ)--------PC
192.168.0.1 192.168.0.2 192.168.0.3
みたいな
ただこの場合、クライアントPCのデフォルトゲートウェイはルータとUTMとどっちにすればいいのかな?
440:名無しさん
18/02/22 18:32:50.11 .net
>>431
デフォルトゲートウェイはそりゃ勿論ルータの方だ
UTMを透過モードで動かす場合はUTM本体のアドレスはどうでもいい HUBみたいなもんだから
セグメントが違ってても物理的にケーブルが刺さってればルータとの通信には支障ない
441:いろはにほへと
18/02/23 12:06:54.98 .net
光回線とADSL回線の2系統を同じハブに繋いで使用したいんだけどそれって可能ですか?
可能な場合は速度とかどうなるのでしょう?
442:あ⑧ 問題解決済み
18/02/23 15:06:08.87 .net
>>415
ルーター裏のリセボタンをつまようじで押して初期状態
一旦全て外して、
半日後に繋げて見たら、DNSサーバーは応答していませんの表示が一切でなくなった
まさかのルーターが原因でした。
このルーター、比較的新しいものだったんで、ちょっと信じられない・・・・・
ルーターは関連性ないと勝手に認知バイアス埋め込んでた
DNSサーバーは応答していません
の表示が出たら、一度、ルーターをリセしてモデムから外して放置しよう!!!!!
>>411
>>415さん、マジありがとうございました
あなた、めちゃくちゃ詳しいですね
よくルーターだって分かりましたね。まったく気づかなかったです
またなんかあればご教示願います。
ほんとthx
443:名無し
18/02/23 16:52:12.98 .net
携帯電話の番号が不足しそうだという話があるけど
近いうちに音声電話をIP化するなら
この際IPv6アドレスを電話番号として使える新規格を作ったらどうだろうか
444:名無しさん@いたづらはいやづら
18/02/23 17:18:39.14 o+iMgGPg.net
>>432
UTMやからセグメント違ってたらインターネット繋がらなくてマズいだろ
定義ファイル更新してくれない
445:名無しさん@はげづらはいやづら
18/02/23 18:52:32.51 .net
>>435
それは090 080だろ
後070もなくなりそうだということで
060が解放されるかもという話だな
446:KAC
18/02/23 21:13:00.66 .net
>>371
新しい規格作るくらいなら
ABCDを番号に取り入れる方が難易度低い
447:名無しさん@いたづらはいやづら
18/02/24 10:21:40.37 .net
LANだとセグメント違うと繋がらないけど
WANだと繋がるのはなぜ?
448:あ
18/02/24 14:33:08.48 .net
ルーティングを設定すれば、LANでも繋がる
449:名無し
18/02/24 16:34:45.40 .net
セグメント違う=ルーティング必須
wanは広域ネットワークだけど拠点単位ででネットワーク違うとか普通にあるんじゃないの
450:名無し
18/02/24 16:36:56.37 .net
lanが1グループ内通信だとしたら
wanは複数グループ間での通信だからね
所属するグループ毎にネットワーク違っててもおかしくはない
451:sage
18/02/24 18:02:05.37 .net
>>435
それってSIP URIのIPアドレス表記
電話網を音声交換からSIP/IPベースのNGNにしようってのは既に世界的な流れではある
一方で世界中に10種15桁でかけられる仕組みを変えるのは新たな国際問題
まだ桁空いてるんだから増やせば済むだけ
>>439
LANかWANか規模や管理面の話でセグメントだというのとは別次元
LANだろうがWANだろうが
セグメントを分ける分けない
分けるならその間の通信を流す流さないはそれぞれの作り次第
452:名無し
18/02/25 21:55:19.78 .net
2025年以降に電話が全部IP化されたら
IP電話を050で区別する必要もなくなって
050も携帯電話用に開放される事もあるかもな
453:KAC
18/02/25 22:20:47.65 .net
>>444
050は品質が悪いIP電話に使う番号だから。。。
品質が良ければ、IP電話でも普通の電話番号使うから。
454:ギガらくWi-Fiについて
18/02/26 12:34:33.01 T36NQH3j.net
Wi-Fi接続のトラブルにてご相談させてください。
NTTの「ギガらくWi-Fi 」を契約し、ルーターはD-Link社製 「DBA-1510P」を使用しております。
そこで、「DBA-1510P」にandroidベースのVRゴーグル「idealens k2」という機材を接続を試みているのですが、1台は繋がるのですが2台目以降接続できない状態がつづいております。
試しに接続されている1台の接続を解除すると、別の一台が繋がり、他は繋がらないという状況です。
目的としては、「DBA-1510P」に「idealens k2」を5台同時接続させることになります。
「DBA-1510P」にipadも同様に接続しているのですが複数台(5台)問題なく接続できている形になります。
試しにルーターをBUFFALO「WSR-2533DHP」に変更しましたら、「idealens k2」を同時複数台接続できたのですが、仕事の制約上「DBA-1510P」を使用しなければなりません。
そこで、どのようなことが原因と考えられるか、お知恵をお貸しいただけましたら幸いです。
「DBA-1510P」の設定のわかっている部分は、
NATモード
来訪者向けは有効
社内向けは無効になっています。
SSIDセキュリティについてはWPA+WPA2になっています。
暗号化方式はAES+TKIPになっています。
となります。
他に必要そうな情報とうありましたら、おっしゃってください。
申し訳ございませんが宜しくお願いいたします。
455:名無しさん@はげづらはいやづら
18/02/26 15:27:35.04 .net
>>446
NATなの?
NAPTじゃなくて?
456:ギガらくWi-Fiについて
18/02/26 16:33:28.83 wCY6aJok.net
>>447
>>446です。
NATモードになります。
宜しくお願いいたします。
457:名無しさん@いたづらはいやづら
18/02/27 00:14:01.38 .net
最近のいい加減なデバイスって、MACを正しくとってなくてかぶってるのあるからチェックしてみたら?
458:mnt
18/02/27 01:35:13.41 EqZ+h/tQ.net
dhcpだろうから、レンジが足りないんじゃない?
459:nanashi
18/02/27 03:04:51.23 nRrZoBoN.net
自宅サーバーを安全に公開するために2台のルーターでネットワークを分離しようと考えています。
携帯の回線からグローバルIPアドレスを指定して http や ssh の接続ができることは確認しました。
ただ、192.168.2.0/24 のデバイスから公開用サーバーにアクセスしようとグローバルIPアドレス(WAN)
やプライベートIPアドレス(192.168.1.3)を指定してもアクセスできなくて困っています。
# ブラウザのエラー例
This site can’t be reached
グローバルIPアドレス refused to connect.
# ネットワーク構成
192.168.1.0/24: 第1ネットワーク (DMZ?)
192.168.1.1: ADSLモデム (http, ssh を 192.168.1.3 に転送)
192.168.1.2: ルーター1 (ブリッジモード)
192.168.1.3: 公開サーバー
192.168.1.5: ルーター2 (ルーターモード, 192.168.2.1)
192.168.2.0/24: 第2ネットワーク (Private)
192.168.2.1: ルーター 2 (ルーターモード, 192.168.1.5)
192.168.2.2: デスクトップPC
192.168.2.3: スマホ
...
デスクトップPCなどを接続している 192.168.2.0/24 のネットワークから公開サーバーにアクセスする方法について
アドバ�
460:Cスの方よろしくお願いします。
461:名無し
18/02/27 06:58:28.07 .net
>>451
グローバルIPアドレスを持っているのはADSLモデム?(ルータ内蔵?)
ルータ1はブリッジモードって書いてあるけど無線アクセスポイント?
ルータ2はNAT(NAPT)はかけてる?
192.168.2.0/24からインターネットへはADSLモデム経由でアクセス出来てるって理解で良い?
462:名無しさん@いたづらはいやづら
18/02/27 08:50:25.98 .net
>>451
グローバルアドレスでエラーになるのは、ルーター1がヘアピンNATに対応していないから。
プライベートアドレスでエラーになるのは、ルーター1もしくは公開サーバーに192.168.2.0/24のルーティングを入れてないから。
463:名無しさん@いたづらはいやづら
18/02/27 08:51:00.99 .net
すまぬ、ルーター1ではなくてADSLモデムだ。
464:nanashi
18/02/27 09:05:26.13 nRrZoBoN.net
>>452
レスありがとうございます。
モデムはソフトバンクのADSLモデムでルーター内蔵です。
ルーター1はブリッジモードにして無線アクセス機能は無効にして有線にしています。
ルーター2は設定にNATの項目がないんですがアドレス変換が有効になっているのでNAT/NAPTは有効だと思います。
URLリンク(uproda11.2ch-library.com)
192.168.2.0/24からインターネットへの接続はモデム経由でアクセスしていると思います。
465:anonymous
18/02/27 09:05:34.78 .net
>>446
そういうサポート込のギガらくでないの?
設定全部まで見られる?変えれる?
ログも見られなきゃ諦める
キャリアのサービスで使うのは市販品と仕様が異なることがままある
独自ファームとか独自型番とか
普通のDBAはNATなんてない
>>451
>>1 読め
なんで素直に構成書かない?
機器仕様が分からない
どれだけ知識があってどこまで話が正確なのかわからない
自分独自とか機器も分からず機器独自とかの言葉使われても通じない
答える側はエスパーして決めつけなり合ってるか確認するための質問するところから始める
質問するくらいなんだから過不足ない説明なんてのは無理にしろ
不足だらけだなのは答えに遠回りするだけ
466:名無し
18/02/27 09:23:53.96 .net
>>455
であれば、グローバルIPアドレスでアクセス出来ないのは
>>453の通りヘアピンNAT関係だと思われる
プライベートIPアドレスでアクセス出来ないのは
今の所ちょっと分からないけど
高速アドレス変換が悪さする事があるみたいだから
無効化を試してみて
あとルータ2でパケットフィルタとかはかけてない?
467:nanashi
18/02/27 09:30:42.26 nRrZoBoN.net
>>453
ヘアピンNATという機能があるとよかったんですね。
ルーティングの知識がないので調べてみます。
レスありがとうございました。
>>456
すみませんでした。
環境は下のとおりです。
ADSLモデム: Trio3-G plus
ルーター1,2: Buffalo WHR-1166DHP4
公開用サーバ: Raspberry Pi3 Model B / Raspbian
デスクトップ: Ubuntu
状況 と 試行 については前レスのとおりです。
468:nanashi
18/02/27 09:47:35.17 nRrZoBoN.net
>>457
レスありがとうございます。
高速アドレス変換を無効にしてアクセスしてみましたが変化なしでした。
ルータ2でパケットフィルタは設定してません。
192.168.2.0/24 から 192.168.1.3 (公開サーバ) だけでなく 192.168.1.1(モデム) や 192.168.1.2 (ルータ1)
の設定画面にもアクセスできません。 192.168.1.0/24 からならサーバやモデムにアクセスできます。
469:anonymoys
18/02/27 09:54:35.92 .net
>>451
繰り返すが
>>1 読め
機器構成のことはただの一例
遠回りの原因になるのはそのことだけじゃない
470:名無しさん
18/02/27 10:13:08.37 .net
ルータ1とルータ2って物理的に繋がってないの?
471:名無し
18/02/27 11:18:56.23 .net
>>451
ローカルアドレスで接続出来ないのは
多分、公開サーバに 192.168.2.X へのルーティング設定が無い為
472:名無しさん@いたづらはいやづら
18/02/27 11:39:47.95 .net
>>455
このスクショの、InternetとPPPoEタブを見せて。
473:名無しさん@いたづらはいやづら
18/02/27 11:40:38.41 .net
>>462
最初そう思ったけどNATかかってるなら関係ないね。
474:名無しさん
18/02/27 12:01:18.85 .net
>>464
公開サーバが指定しているデフォルトルータに
192.168.2.xへの静的ルートが設定されていればね
475:名無し
18/02/27 12:30:04.95 .net
>>465
ルータ2でソースIPアドレス書き換えられてるのに
何故公開サーバとかゲートウェイのルータとかが
192.168.2.0/24のルートを持っている必要があるのかね?
まぁ、一回NATやめて静的ルート入れて通信出来るか
試して見るのも手かとは思うが
476:名無しさん
18/02/27 12:35:03.82 .net
LAN内通信と一回外部出てNATして入ってくる通信の両方が出来ないんでしょ?
外部経由の通信はともかくLAN内の通信が出来ないって方は単純にルーティングの問題なんじゃないの
477:名無し
18/02/27 12:44:01.56 .net
>>467
いや、だからルータ2でNAPTがかかってるって情報が出てるでしょ
NAT/NAPTがどう言う技術なのか理解出来ていないのか?
そもそもルーティングの問題ならADSLモデム経由でやってる
インターネット宛の通信も192.168.2.0/24から出来ないでしょうが
478:名無しさん
18/02/27 13:12:25.36 .net
>>468
家庭用ルータの機能よく知らないで適当なこと言ってたわすまんな
別セグのプライベートIP間でもルータのアドレス変換機能有効にしてたらNATされるのかね
479:あ
18/02/27 18:47:55.68 .net
物理結線が間違ってんじゃないの
そこらじゅうにping打ちまくった結果がほしい
480:名無しさん
18/02/27 19:01:39.23 .net
windows
TORと多段プロキシの違い教えて
481:fig
18/02/27 19:37:18.13 zC+91Rok.net
・ 環境(CISCO ISR2800,Catalyst2950 aterm bl901hw win8リモートとして)
・ 状況(外部から自宅のシスコルータの設定してみたい)
・ 試行(以下のとおりです)
CCNAのためにシスコのスィッチとルーターを中古で購入してコマンド入力の
練習しています。
インターネットに接続していないので、自宅に帰ってからの練習です。
勉強しているとリモート接続でシスコの機器を設定できるとわかったので
外部からシスコの機器にアクセスして、コマンド入力の勉強ができないかなと考えてます。
いろいろ調べているうちに、自分の回線会社[auひかり]では、契約者にはほぼ固定の
グローバルIPアドレスを与えられることがわかりました。
[auひかり]から提供されたホームゲートウェイルータ(aterm bl901hw)は、既に
ISPよりプライベートIPアドレスが設定されています。
シスコの機器は事前にIPアドレスを設定できます。
ホームゲートウェイルータがルータならば、何らかの方法でシスコ機器のIPアドレスと
Macアドレスを登録できれば、外から設定変更もできそうな気がします。
んで、すまない。やりたいことは解っているんだけど。知るべきことが何かわからない。
なので、質問がぐだぐだになってしまうのですが。
まずは、こういうことができるのか。やろうとしてるのは難しい事なのか。
理解できるかたお教えください。
482:名無し
18/02/27 19:49:06.59 .net
CCNA未取得レベルでやるべき事ではない
セキュリティの担保とかセグメント分けとか色々あるからね
483:名無し
18/02/27 20:06:33.68 .net
>>472
簡単なのはatermでポートマッピングの設定して
sshをC2800宛に転送してあげればOK
当然C2800にsshでログイン出来るように設定しておくこと
484:名無し
18/02/27 20:21:17.29 .net
>>469
当然NATされるよ
宛先がグローバルかプライベートかなんて関係無い
LANインターフェースから入ってWANインターフェースから出る
通信は全部対象だよ、基本的には
業務用ルータなら色々条件付けて制御する事も出来るけど
485:fig
18/02/27 21:54:50.63 zC+91Rok.net
>>473 これを考えること自体が勉強ということで。。
>>474 ありがとうございます。シスコよりatermの設定が難易度高そうです。主要な設定方法ですが、こんな感じでしょうかね?いろいろ、不備あるところは承知してます。ごめんなさい。
・疑問点
ポート番号ですが、ISR2800のインターフェイスの番号「f0/1」でなくてアプリケーションプロトコルの番号。例えばHTTPが80番みたいなもので解釈でよろしいですかね。ここではアンノンウェルの1025で設定してみました。こうするとMacアドレスは関係ないのでしょうか。
■au光からもらったグローバルIPアドレス
198.51.100.1
■CISCO ISR2800のFasteternet0/1にipアドレス172.16.0.1を設定したとします。またパスワードも設定したとします。
URLリンク(atnetwork.info)を参考に
↓
CISCO ISR2800 (mac aaa.bbb.111)
Fasteternet0/1
172.16.0.1
■atermの設定
URLリンク(www.aterm.jp)
LAN側ホスト→「172.16.0.1」
プロトコル→「ssh」
ポート番号→「1025」
優先度→「?調べます」
削除→指定なし
■外部Tera Termからのリモート
URLリンク(atnetwork.info)
ラジオボタン→「TCP/IP」
アドレス欄→「198.51.100.1:1025」
サービスラジオボタン→「SSH」
TCPポート→「22」
486:名無し
18/02/27 22:58:47.92 .net
>>476
まずmacアドレスについて、atermとc2800の間ではmacアドレスを使った通信が行われるけど
相手のmacアドレスはarpで自動的に取得されるので、特にmacアドレスに関する設定は必要ない
atermの設定では
プロトコルはtcpを選択する。
ポート番号はなんでも良いけど、Cisco側のsshの待ち受けポートと合わせる。
こっちを1025にするならCisco側のsshも1025に設定しないとだめ
(デフォルトはtcp/22)
後、インターネットからアクセス可能ってことは誰でもログインを試行できる訳で
解説サイトのccnaccnpみたいな脆弱なパスワードは使わないようにな
487:nanashi
18/02/27 23:30:56.59 nRrZoBoN.net
>>461
モデムとルーター1、ルーター1とルーター2は有線で接続しています。
LANケーブルが接続可能なルータやPCは全て有線でスマホやタブレットは無線で接続してます。
>>463
Internet と PPPoE のタブのスクショです。
URLリンク(uproda11.2ch-library.com)
モデムで ssh と http をサーバにポート転送
モデムでネットワークを 192.168.1.0/24 に設定
ルーター1の無線アクセスポイントを無効
ルーター2をブリッジモードからルーターモードに変更
ルーター2でネットワークを192.168.2.0/24 に設定
以外は基本的に初期設定のままにしていると思います。
>>470
ルータ2に接続したデスクトップ(192.168.2.2)から ping を打ってみました。
ping 192.168.1.1 (モデム) => OK
ping 192.168.1.2 (ルータ1) => OK
ping 192.168.1.3(サーバ) => Destination Host Unreachable
ping 192.168.2.1 (ルータ2) => OK
ブラウザにIPアドレス直打ちでモデムとルーターの設定画面にアクセスを試みると
モデム(192.168.1.1)にはアクセスできませんでしたがルータ1にはアクセスできました。
別セグでもpingが通るものもあれば通らないものもあり
別セグでも設定画面が開けるものもあれば開けないものもあるようで
原因がよく分かりません。
488:fig
18/02/27 23:48:50.15 zC+91Rok.net
>>477
ありがとうございます。なんとなく解ってきました。
でも今の自分では実装は難しいかな。この件は勉強として考えてみます。
最後2点だけ質問させてください。
■CISCO ISR2800のIPアドレスを172.16.0.1と設定しましたが、
もちろんatermのプライベートIPアドレスとサブネットマスクが
解らないと設定できないと思います。
先にatermに設定しないといけない、もしくは解ってないといけないということですね。
■Tera Termのアドレス欄に
198.51.100.1:1025
と書きましたが。
「atermのグローバルIPアドレス:ポート番号」という書き方で間違いないでしょうか?
489:名無しさん@いたづらはいやづら
18/02/28 00:00:43.95 .net
>>478
前に書いてた
192.168.1.5: ルーター2 (ルーターモード, 192.168.2.1)
って、DHCP割り当てでそのアドレスになってたってことかな。。。
手動割り当てにしたら?自動設定ってなんか怪しい。
490:名無し
18/02/28 00:12:24.19 .net
>>479
1点目は質問の意図がよくわからんが、atermもciscoも両方同じネットワークセグメントに所属させれば良いだけだよ
両方自分が管理している機器なら、別にどっちを先に設定しても良いでしょ
2点目はそれで問題ない
「atermのグローバルIPアドレス」だけ入力して
TCPポート欄に1025を入力しても良いけど
お好みで
491:fig
18/02/28 00:20:27.25 nxBJDhYt.net
>>481
理解しました。
あ り が と う ご ざ い ま し た。
4月までになんとかCCENTぐらいはとりたい。
492:&
18/02/28 06:20:43.13 .net
すごく基本的なことなんだけど、親機のルーターが1階にあって、2階の部屋にWi-Fiがうまくとばないから中継機を設置したら、PS4は早くなったのにパソコンの方が抜群に遅くなったのって中継機の場所が悪いんですか
493:名無し
18/02/28 09:10:51.02 .net
>>478
そもそもルータ2から公開サーバにping飛ぶの?
あと、公開サーバでtcpdumpしてルータ2や配下のpcからのパケットが来てるか確認出来る?
494:fig
18/02/28 16:35:31.00 nxBJDhYt.net
シスコの機材を外部から設定してみるという件ですが、
実はルータc2800は貸し出してて、スイッチ(Catalyst2950)の管理VLANを設定すれば同じことだろうと思ってAtermを含めいじってみました。
IP
ISP----onu----Aterm----ElecomWIFI----notePC
|
Catalyst2950
Catalyst2950の初期設定は直接notePCからコンソール接続で設定しています。
Aterm 192.168.0.1/24 ←初期設定
notePC 192.168.2.101 ←自動で設定
Catalyst2950 192.168.0.2 ←手動で設定(Vlan10)
notePCからCatalyst2950へのPingは成功
notePCからAtermへのPingは当然成功
Catalyst2950からAtermへのPingは成功
Catalyst2950からnotePCへのPingは失敗
また残念ながらCatalyst2950はSSHに対応してなくてnotePCからのVTY接続はtelnetとしました。Catalyst2950のポート番号の設定方法も解らないのでデフォルトの23と設定しました。Atermもこれに合わせて設定しなおしてます。
そして、notePCからteratermを通してVTY接続を試してみましたが失敗してしまいます。失敗だけならいいのですが、notePCからのインターネットへの接続ができなくなります。
Atermの再起動でnotePCは復帰します。
Catalyst2950の設定がわるいのか、Atermの設定が悪いのか。考えられる範囲で問題点があればおおしえください。
495:fig
18/02/28 16:38:44.59 nxBJDhYt.net
あ。しまった。半角スペースは効かないのか。。
ISP----onu----Aterm----ElecomWIFI----notePC
|
Catalyst2950
この図のCatalyst2950 はAtermとファストイーサネットで接続しています
496:fig
18/02/28 17:09:48.29 nxBJDhYt.net
連投すいません。何か参考になりますかね。
show running-config
略
!
interface FastEthernet0/10
switchport access vlan 10
switchport mode access
no ip address
!
略
!
interface Vlan10
ip address 192.168.0.2 255.255.255.0
no ip route-cache
!
ip default-gateway 192.168.0.1
ip http serv
497:er !
498:fig
18/02/28 17:59:21.88 nxBJDhYt.net
すいません。解決しそうです。
teraterm のIPアドレスを直接192.168.0.2にしていたのが原因みたいです。
グローバルIPアドレスだと、無事ログイン画面までたどり着きました。
サブネット内からの接続なのでプライベートアドレスの方がいいと勘違いしていました。
昨日教えてくれたばっかりなのに。。
あとはログインを通すだけです。
ログインとパスワードが何なのかちょっと謎ですが、、
499:fig
18/02/28 20:46:16.60 nxBJDhYt.net
先のとおりnotePCからCatalyst2950へのtelnetによるVTY接続試みていますが、ログインができません。書籍等を見る限りCatalyst2950の設定は誤っていないかと思います。
line vty 0 4
password *******
login
transport input telnet
TeraTermでは次の設定でTCP/IPで接続を試みています。
ホスト(アドレス)→「グローバルIPアドレス」
TCPポート →23
サービス→Telnet
プロトコル→UNSPCE
これでOKをクリックすると、
>FreeBSD/i386 (pc3.example.org) (ttyv0)
>login:
というログイン画面が現れます。Catalyst2950のパスワードやログインの設定を変えながらログインを試みてみます。が、この表示はVTY接続のログインではないようです。
URLリンク(www.freebsd.org)
TeraTermでなく、コマンドプロンプトでも接続を試みてみますが。状況は同じです。
何かが間違っているのは確かなのですが、ここからは先は自分では解決できないと思います。
上の表記がなぜ出るのか、どうやったらCatalyst2950と接続できるのか、わかる方いましたら
ご教授ください。
連投すいません。
500:fig
18/02/28 21:03:03.90 nxBJDhYt.net
訂正。接続して現れる表記が間違ってました。
>FreeBSD/i386 (pc3.example.org) (ttyv0)
>login:
じゃなくて下が表示されます。
>NetBSD/ovismips () (ttyp0)
>login:
501:名無し
18/02/28 22:37:46.04 .net
>>490
今までの書き込み読んでエスパーしてみて疑問に思ったことがいくつかあったので聞きたい。
1.NotePcのデフォルトゲートウェイはどの機器?
予想は多分ElecomWIFI
AtermはそもそもNotePCとネットワークが違うからデフォゲにはなれないはず
ElecomWIFIのLANインタフェースが192.168.2.1/24とかを持ってて、WANインタフェースがAtermからDHCPで配られた192.168.0.XXX/24を持ってるんじゃない?
2.「グローバルIPアドレスだと、無事ログイン画面までたどり着きました」って、telnetで接続するときの接続先をAtermのWANインタフェースが持ってるIPアドレスにした時に接続出来たっていう意味?
もしそうなら
>NetBSD/ovismips () (ttyp0)
>login:
とかいうログイン画面はCat2950ではなく多分Atermのもの
一般的な家庭用のルーターのポートフォワーディング機能は、WAN側から入ってきたパケットのみに適用されるもので、今回のNotePCがいるようなLAN側から入ってきたパケットには適用されない
詳しくはヘアピンNATでググってくれ
この場合、ルーターは自分自身にアクセスしてきたと解釈してログイン画面が出たのだと思われる
試しにNotePCを一旦LANから切り離して、スマホのテザリング等でNotePCをインターネットに繋いでもう一度AtermのグローバルIPアドレス宛にtelnetしてみてくれ
それで
Password:
というIOSのログインプロンプトが出るなら正しく接続できている
あと、Cat2950からNotePCにPingが通らない件は、もしNotePCのOSがWindowsならデフォルトでICMP echo replyを返さない設定になっているので、設定を変える必要がある
それも詳しくはググってくれ
502:名無し
18/02/28 22:51:58.10 .net
c2950からNotePCにpingが飛ばない点は
ElecomWiFiでNAPTかけている可能性もあるから
そっちも合わせて確認した方が良いと思う
503:fig
18/02/28 23:26:08.35 nxBJDhYt.net
>>491 >>492
>1.NotePcのデフォルトゲートウェイはどの機器?
>予想は多分ElecomWIFI
>AtermはそもそもNotePCとネットワークが違うからデフォゲにはなれないはず ElecomWIFIのLANインタフェースが192.168.2.1/24とかを持ってて、WANインタフェースがAtermからDCPで配られた192.168.0.XXX/24を持ってるんじゃない?
はい。notePCのデフォルトゲートウェイは192.168.2.1です。
これはElecomWIFIと繋がっています。
>2.「グローバルIPアドレスだと、無事ログイン画面までたどり着きました」って、telnetで接続するときの接続先をAtermのWANインタフェースが持ってるIPアドレスにした時に接続出来たっていう意味
はい。。。。
>とかいうログイン画面はCat2950ではなく多分Atermのもの
おお。。
>一般的な家庭用のルーターのポートフォワーディング機能は、WAN側から入ってきたパケットのみに適用されるもので、今回のNotePCがいるようなLAN側から入ってきたパケットには適用されない
>この場合、ルーターは自分自身にアクセスしてきたと解釈してログイン画面が出たのだと思われる
そういうことですか。ヘアピンNATで調べます。
>試しにNotePCを一旦LANから切り離して、スマホのテザリング等でNotePCをインターネットに繋いでもう一度AtermのグローバルIPアドレス宛にtelnetしてみてくれ
すぐにはその環境できないですが、明日にでも調べてみます。
>あと、Cat2950からNotePCにPingが通らない件は、もしNotePCのOSがWindowsならデフォルトでICMP echo replyを返さない設定になっているので、設定を変える必要がある
それも詳しくはググってくれ
了解です。NAPTの件と合わせて調べてみます。
わかりやすくて助かります。
おそらくエスパーされたとおりの状況かと思います。
もっと勉強してみます。ありがとうございました。
504:「全」を完全消滅させたらどうなるのか?
18/03/01 19:51:57.68 .net
天才数学者と天才ハッカーはどっちの方が頭が良いのでしょうか?
505:fig
18/03/01 20:32:05.37 Y5rM4eHn.net
>>491
本日、外出先からCat2950にtelnet接続してみました。
問題なくCat2950のログイン画面が現れ、IOSのコマンドを打つことができました。
当初の目的が>>472のとおり
「外部から自宅のシスコの機器を設定してみたい」
でしたので、これが果たされて嬉しく思います。
自宅では、コンソール接続で繋ぐだけですので不都合もありません。
座学でNATも勉強してましたけど、自分の家のルータ設定もできなかったということに
ちょっと残念な気持ちと、やはり実践を積まないとTCP/IPの原理も会得できないという
ことに気づかされたところです。
Cat2950からNotePCへのPing失敗については、ファイアウォールを一時外したりしたのですが
まだ成功してません。ElecomWiFiのNAPTの件を含めてもうちょっと調べてみます。
とりあえず、第一の目的が果たされたことを報告しておきます。
ありがとうございました。
506:名無しさん@いたづらはいやづら
18/03/02 18:48:36.62 .net
>>478
「Destination Host Unreachable」の前に「Reply from:」ってのが無い?
もしあるならその機器のルーティング設定によって弾かれてるんじゃないかと思うんだけど
507:あ
18/03/02 18:54:07.37 c/5F+f9S.net
このスレで答えてる人はseとかpgのひと?
独学でみにつけたの?
508:名無しさん@いたづらはいやづら
18/03/02 20:05:48.49 .net
そんなの人によるんじゃね?
俺は独学だけど
509:リーマン幾何学
18/03/03 01:44:17.84 .net
「全」を完全消滅させたらどうなりますか?
510:名無しさん
18/03/03 16:03:36.34 .net
いま、一階で使用している既存のルーターのoutから
有線で二階まで引っ張っていって、新しいルーターに繋げば
新しい機種の方でもルーター機能を使えますか?
511:sage
18/03/03 17:08:16.32 gSaA67hv.net
>>497
質問の仕方によって、エスパー能力が有効に発揮できるかが変わってくるな
512:fig
18/03/05 19:51:56.68 .net
au光回線でしたが、ホームゲートウェイのatermを新しいものに交換したら
wan側のグローバルIPアドレスが変わってた。
さすがに完全な固定アドレスではないのねん。
513:名無しさん@はげづらはいやづら
18/03/06 22:54:24.52 .net
そうですね
514:名無しさん@いたづらはいやづら
18/03/07 11:34:01.10 .net
現在事務所のネットワーク構成は以下のようになっています
ONU-----UTM------HUB-----サーバや各クライアント
UTMはルータ機能を持っておりPPPoEで光に接続しています
今回ここにNTTコミュのVPNを導入することになったのですが
以下のような構成にするよう言われました
URLリンク(i.imgur.com)
デフォルトゲートウェイはルータの方です
これで本当にVPN通信できるのでしょうか?
VPNルータはヤマハの市販のやつです(NTTコミュ側でセットアップ済み)
515:504
18/03/07 11:34:57.90 .net
>>504
すいません間違えました
× デフォルトゲートウェイはルータの方です
○ デフォルトゲートウェイはUTMの方です
516:名無し
18/03/07 12:08:09.04 .net
>>504
フレッツの場合1つの回線でPPPoEセッションを
標準て2つまで張れるので、問題なく構成できるよ
VPNの方式は何になるの?
L2TPv3であれば、UTMもクライアントも特に設定しないで
VPN通信できる。
IPSecとかのL3のVPNであればUTMにVPNの対向拠点宛の
ルーティングの設定が必要になる
517:名無し
18/03/07 13:29:57.77 .net
後者の場合、UTMにルーティングの設定入れても上手く
通信出来ない可能性があるので要確認に訂正
518:名無しさん@いたづらはいやづら
18/03/07 13:57:09.84 .net
VPNはNTTコミュのIP-VPNでarcstarというやつです
プロトコルははっきりしませんがレイヤー3VPNと公式には載ってます
L2TPv3ならルーティング情報無しでも通信できるのですか
519:fig
18/03/07 17:49:39.01 Px0p3blI.net
シスコルータC892をリモート設定したい。
先日シスコのスイッチがリモート設定できることが嬉しくて、ルータC892を新たに4台も中古購入しました。
ルータであると確認して購入したのですが、インターフェイスはスイッチらしくてVLANと設定してIPアドレスを登録しなければならないというよく分からない仕様でした。
とりあえず、VLANの設定とIPアドレスを登録し、ホームゲートウェイのAtermのポートマッピングに新しいIPアドレスを設定しました。
今回はスマホのデザリングを使って外部ネットワークから接続を試みてみます。リモート接続したいクライアントはLetsNotePCです。DynaBookPC はC892にコンソール接続されています。また今回も慣れたtelnet接続で行いたいと思います。
ISP----onu----Aterm----ElecomWIFI----DynaBookPC
|
C892
auLTE----Xperia----LetsNotePC
上の構成図のC892をCatalyst2950に替えても接続に問題ありませんでした。ですので問題はAtermの設定かC892自体の設定かと思われます。
Aterm 192.168.0.1/24 ←初期設定
C892 192.168.0.5 ←手動で設定(Vlan1001)
■atermのポートマッピング
URLリンク(dotup.org)
■Ping
C890からAterm(192.168.0.1)へのPing成功
C890からAterm(wan側グローバルIPアドレス)へのPing失敗
LetsNotePCからAterm(wan側グローバルIPアドレス)へのPing失敗
auひかりのサポートに伺ったところ、
外部ネットワークから(wan側グローバルIPアドレス)へのPing失敗は仕様であるとのこと。
■TeraTermでは次の設定でTCP/IPで接続を試みています。
ホスト(アドレス)→「***.***.***.***(wan側グローバルIPアドレス)」
TCPポート →23
サービス→Telnet
プロトコル→UNSPCE
520:fig
18/03/07 17:51:40.88 .net
連投すいません。
■C892のshowコマンド表示抜粋
>>RT1#show interface fa7
FastEthernet7 is up, line protocol is up
>>RT1#show interface vlan 1001
Vlan1001 is up, line protocol is up
Hardware is EtherSVI, address is 5057.a8ba.c6a8 (bia 5057.a8ba.c6a8)
Internet address is 192.168.0.2/24
>>RT1#show run
!
interface FastEthernet7
switchport access vlan 1001
no ip address
!
!
interface Vlan1001
ip address 192.168.0.5 255.255.255.0
!
ip default-gateway 192.168.0.1
ip forward-protocol nd
!
line vty 0 4
password ********
login
transport input telnet
!
何か気づいた点ありましたらご指摘くださいませ。
521:fig
18/03/07 18:03:39.79 .net
すいません。上記修正します。
誤り
>>RT1#show interface vlan 1001
Vlan1001 is up, line protocol is up
Hardware is EtherSVI, address is 5057.a8ba.c6a8 (bia 5057.a8ba.c6a8)
Internet address is 192.168.0.2/24
正
>>RT1#show interface vlan 1001
Vlan1001 is up, line protocol is up
Hardware is EtherSVI, address is 5057.a8ba.c6a8 (bia 5057.a8ba.c6a8)
Internet address is 192.168.0.5/24
アドレスのコピペ誤りでした。
522:名無しさん@涙目です。
18/03/07 18:46:45.08 any0OO5o.net
すみません、ネットワーク初心者ですが、質問させて下さい。
環境: Windows7 Professional SP1 64bit /Aterm WR8300N / ANHTTPD
マンションLANの固定グローバルIPサービス
状況:
ANHTTPDを立ち上げ、localhostへ接続し、ドキュメントルート内のindex.htmlを表示するところまで出来ました。
(この時点で、サーバー機80番のポート開放はファイアーウォール及びルータ共に適切に設定できたと思われる)
しかし、サーバ機からルータに設定した固定グローバルIPへアクセスしても、ルータ管理画面が表示されるだけで、
index.htmlが表示できません。
また、外部接続サービスを利用しても 接続が Time out する、ポート開放確認サイトでも80番ポートは開放されてないと言われてしまいます。
Webサイトアクセス試行サイト URLリンク(www.websitepulse.com) と ポート開放確認サイト URLリンク(www.akakagemaru.info)
試行:
ルータの、パケットフィルタリング、ポートマッピング、静的ルーティングなどを適切に設定したら
問題解決できそうなのですが、ちょっとお手上げです。どうかご教授お願いいたします。
ルータローカルIP: 192.168.01
サーバ機ローカルIP: 192.168.0.50 ※固定してあります
※ルータ管理画面
URLリンク(neo.vc)
URLリンク(neo.vc)
523:名無し
18/03/07 19:27:18.19 .net
>>508
その構成であれば、ルーティングの設定は必要になると思う。
簡単なのは、クライアント/サーバのデフォルトゲートウェイを
vpnルータに向けて、vpnルータのデフォルトルートを
UTMに向けるって感じだけど、NTTコムがvpnルータ設定してるなら
一度その辺どうなのか確認した方が良いよ
l2tpv3はL2レベルで拠点と接続する時に使う。
拠点間でL2接続されるからルーティングは当然必要無いけど
気軽にこれに変更できるってもんでも無いよ
ネットワークアドレス設計とかは全部やり直しになるし
そもそも拠点をL2接続するのが通信要件に合っているか
検討も必要になる
524:504
18/03/07 19:41:36.28 .net
>>513
UTMもNTTコムの貸与品なので多分こちらにルーティング設定がされるのかもしれません・・・
普通に直列につないだ方がいいような気もするのですがハブで分岐させるのに何か意味あるんでしょうか・・・
PPPoE設定はUTMの方にしか入っていません
> 拠点間でL2接続されるからルーティングは当然必要無いけど
ルータ無しでも繋がるってことですか?
回線工事とか必要になるんでしょうか(難しそうなんで変更するつもりはないですが)
525:名無し
18/03/07 19:49:34.92 .net
>>509
atermから192.168.0.2のnatエントリを削除すれば良いんでない?
もしくは優先度を下げる(数字を大きくする)とか
526:名無し
18/03/07 19:52:33.92 .net
>>512
Windowsファイアウォールを無効にして試してみた?
527:名無し
18/03/07 20:05:58.20 .net
>>509
ポートフォワードの設定で192.168.0.2に転送するルールが優先されてるから192.168.0.5に届かないだけでは?
Atermのポートフォワードのルール2つ優先度を入れ替えれば通信出来ると思うよ
Cat2950に変えて通信できたのは>>485に書いてある通りあなた自身がCat2950に192.168.0.2を設定しているから
528:名無し
18/03/07 20:07:30.99 .net
あ、被ったか
529:512
18/03/07 20:21:54.06 .net
>>516さん
ご指摘のように、ファイアウォールを無効にして試したところ、
外部接続サイト/ポート開放確認サイトともに
接続OK/ポート開放を確認できました!アドバイスありがとうございます!!
ただ、サーバー機でルータに設定してある固定グローバルIPにアクセスしてみましたが、
こちらはやはりルータ管理画面が表示されて、ANHTTPDのドキュメントルートフォルダにあるindex.htmlは表示できませんでした
↑まぁ、これはしょうがないのですかね…?
そして、ご明察の通り、ファイアウォールがWWWサーバーへの外部アクセスを遮断してるようでしたが、
ファイアウォールの送受信規則などをどのように設定したら、ファイアウォールを有効にしたまま外部から接続できるようになるのでしょうか…
サーバ機の80番ポートは既に送受信とも接続を許可する設定になっています
宜しければ、この点についてもアドバイスいただきたいです。厚かましいですが、どうかあと少し宜しくお願いします
530:fig
18/03/07 20:26:03.64 .net
>>515 >>517ありがとうございます
atermのポートマッピング について
192.168.0.5のみを残し優先度を1に格上げしました。
それでも残念ですが「ホストにせつぞくできません」と表示されてしまいます
531:512
18/03/07 20:39:16.64 .net
>>519
自己解決しました
ANHTTPDをWindowsファイアウォールの許可に追加したら、
外部接続試行サイト及びポート開放確認サイトでも、
接続OK/ポート開放を確認できました
お騒がせいたしました。どうもありがとうございました!!
532:名無し
18/03/07 20:41:22.83 .net
>>519
サーバ機からグローバルIPアドレスへのアクセスはヘアピンNATという通信になるので
ヘアピンNATに対応していないルータではできない。
(確かAtermは対応していない)
533:512
18/03/07 20:51:43.60 .net
>>522
522さん、ありがとうございます
ひとつ疑問が解消できて、勉強になりました!
534:名無し
18/03/07 22:25:35.12 .net
>>520
C892で↓を投入する。
no ip default-gateway 192.168.0.1
ip route 0.0.0.0 0.0.0.0 192.168.0.1
telnet出来ればいいだけなら↓でもよい
no ip routing
535:名無しさん@いたづらはいやづら
18/03/07 23:14:26.89 .net
>>504
UTMもVPNも両方レンタルならさっさと試してみるしかない
どうせ設定触れない見れないんだろうから気にするだけ無駄
図の配線が途中で分岐するとかまさかL1SWってことはないのだろうから配線がわからない
なんで機器書かないのかも理解できないが
こういう配線だろうって範囲では機器によって設定によってとしかわからん
>>509
迷子?ゴールと道筋分かってる?
基本的な座学も分かってないみたいだし外から突くなんてCCNAよりもっと先でやるようなことで順番めちゃくちゃ
座学 -> CCENT/CCNA -> 突かれないやり方知る -> 外から突けるようにする
外から突くのはともかく、外から突かせない方がめんどくさい
いまどきというかもうだいぶ前から外からtelnet突けるなんて常識的にありえない作り
踏み台になっておかしくないんで
自分が冤罪食らわないためだけでなく人様に迷惑かけないためにもやめとけ
536:名無し
18/03/07 23:59:52.41 .net
>>514
まぁ、これ以上はコンフィグも無いし、機種も不明だから何とも言えないかな
UniversalOneの接続仕様やUTMの仕様の問題なのかもしれないし
設計ポリシーがそうなっているのかもしれない
ただ、HUBで分岐させるのは良くやるし別に変な構成というわけではないよ
両方NTTコムが設定しているなら、NTTコムに直接確認した方が良いんじゃないか?
L2TPv3を使う場合、以下の様な構成になる。
VPNルータ同士でL2TPv3セッションを張る訳だから当然ルータは必要になる
[PC 192.168.0.10/24]---[VPN RT]--L2TPv3 Tunnel--[VPN RT]---[PC 192.168.0.20/24]
ただ、この構成はネットワーク的には以下のような構成として扱うことができる。
[PC 192.168.0.10/24]---[SW-HUB]---[PC 192.168.0.20/24]
あと、広域イーサとかのL2網を使うのであれば以下のような形でルータはいらないよ
[PC 192.168.0.10/24]---[ONU]--L2網--[ONU]---[PC 192.168.0.20/24]
537:fig
18/03/08 05:44:27.97 .net
>>524
no ip default-gateway 192.168.0.1
ip route 0.0.0.0 0.0.0.0 192.168.0.1
これで接続できました。ありがとうございました。
VLAN設定だったから、スイッチのように設定したのが誤りだったのか、、
勉強になりました。
>>525
まずはルータを外部ネットワークから接続させることが優先でしたので
慣れてきたtelnetで行いました。
C892はSSHを利用できますので、こちらの方式に変更させていただきます。
CCENT/CCNA についてはTCP/IPの座学を問われるというより、
シスコ機器取り扱い認定試験のような感じがしています。
実機を触って繋いだりする体験の方が、本を眺めるより理解しやすいと私は思います。
自宅での時間が取れないので、外からコマンドを打つ方法を思案してました。
またリモートコントロールも「CCENT/CCNA」の受験範囲であります。
セキュリティには気を付けていきたいと思いますので、理解くださいませ。
538:名無し
18/03/08 06:06:32.74 .net
>>527
勉強する姿勢としては全然問題ないと思うぜ
教科書通り型にはまった勉強をしていくより
目的があって、その目的を実現するために
設定にチャレンジする方がよほど勉強になる
539:sage
18/03/08 10:07:39.49 .net
>>527
実機を触ってにしろ資格本読むにしろそれなりの前提知識必須
それを欠いてるから本も眺めるしかできないんでないの?
質問からして資格本の前にもっと一般的な内容の入門書でも読んだ方が良さげ
当然実機触るのも必要だけど
人様に迷惑かける恐れがないようにってのは人しての大前提
CCNA範囲にあるからなに?
その程度はできてるとでも?それで足りてると思ってるとでも?
>セキュリティには気を付けていきたいと思いますので、理解くださいませ。
理解しました
力が伴わなくても思ってさえいれば
どうにかなるだか許容されるだかという認識ならやめとけ
540:fig
18/03/08 10:38:54.95 ZtxkVXWR.net
ネットに繋がる時点で、もう既に危険はあるとおもいます。
ハザードの大きさとその確率とそれに対するメリットと総合的に
判断すべきことかと思います。
541:name
18/03/08 11:49:18.86 .net
死ぬかもしれないから
一生外に出るな
っていわれてもな
542:sage
18/03/08 15:01:37.50 .net
>>530
他人にとっては何のメリットもないから
>>531
自損事故ならどうでもいい
人をはねる位なら私有地だけにしとけという話
543:name
18/03/08 17:50:09.60 .net
他人のことを思ってレスつけてるようには
全く思えないんだが。
544:KAC
18/03/08 18:52:29.91 .net
>>533
セキュリティの素人がネットにつなぐと
他人に迷惑をかけるってのは、
ネットワーク屋には常識だけど?
545:name
18/03/08 19:13:26.72 .net
素人だからここで質問してるんじゃなくて?
誰しも素人の頃があったんじゃないの?勉強の場を取り上げる権利なんて誰にもないさ。
彼にいえるのは。ただ注意してね。
っていうぐらいじゃないの?
546:名無し
18/03/08 19:24:11.35 .net
便乗質問ですいませんが
pppoeってインターネット接続する時には必ず使用される認証プロトコルなのですか?
pppoe使わないとインターネット使えないとかあるのですか?
547:KAC
18/03/08 21:43:06.85 .net
>>536
いいえ。
例えば、LTEのスマホなどではPPPoE使わずに接続しています。
PPPoEは接続方法の一つにすぎません。
548:名無し
18/03/08 23:34:38.45 .net
>>537
インターネットに接続する時はpppoe以外でも何かしらの認証プロトコルは必須という事なのでしょうか?
今まで全く意識してなかったのですが気になって…
549:KAC
18/03/08 23:41:02.05 .net
>>538
認証は必須じゃないよ。
課金や技術的な事以外(犯罪者等を特定するためとか)の目的で認証つける事も多いけど。
550:名無し
18/03/09 00:04:33.15 .net
>>539
何のために使うのかよく分かってなかったですが
セキュリティ対策というよりはインターネットに出ていく端末を制限するようなプロトコルなのですね
ありがとうございました
551:fig
18/03/09 00:12:57.43 .net
この会話、萎えるわあ。
C892がスイッチのようなルータで、萎えるわあ。
4台も買っちまった。
552:名無し
18/03/09 00:22:07.01 .net
>>541
892は割とスタンダードな、ルータだと思うけど
スイッチあるの結構普通じゃない?
上位のルータでもスイッチモジュールあるし
553:fig
18/03/09 00:58:10.81 .net
>>541
ありがとうございます。これが普通なのですか。
多分普通が解ってない。ホントにみんながいうとおり素人なんで、、。
資格本(いわゆる黒本)のとおりに動くのが普通だと思ってるんだと思います。
ルータにIPアドレスを張ろうとすると。
Router(config-if)#ip address 192.168.10.1 255.255.255.0
% IP addresses may not be configured on L2 links FastEthernet1
これで???と思いました。
仕事されている方には気にせずに対応できるとは思いますが、
CCNA資格を受ける素人さんには、意味不明かもしれません。
ルータなのにVLANって、、、。
コマンドとか、showコマンドの表示とか変わってくるのは気になるところなのです。
早く気づいてよかった。なんとか対応考えます。
554:fig
18/03/09 00:59:26.92 .net
すまないです。
>>541でなくて>>542さん向けです。
555:fig
18/03/09 02:01:15.75 Aa6M1U8x.net
ググってみました。C892は「L3スイッチ」といわれる、スイッチ?ルータ?ですね。
「L3スイッチ」については資格本にも記載ありました。。
これは通常のスイッチのVLANについてしっかり理解していないと、逆に混乱するかも
しれませんねえ。
556:名無しさん@いたづらはいやづら
18/03/09 05:43:09.37 .net
L3SWではなく、ルーター+L2SWだと思うけどなあ
557:名無しさん@いたづらはいやづら
18/03/09 05:50:43.77 .net
>>543
まずGE0とFE8だけ使って勉強したら?
その2つはルーターポートだと思うよ
558:名無し
18/03/09 05:52:34.99 .net
>>545
あのなぁ
萎えるだのググって調べてみたただの
ここはあんたの日記帳か?
892のスイッチポートで混乱するなら
とりあえずFE8とGE0だけ使っとけば良いだろ
大体しっかり理解して無いと混乱するってそんなの当たり前だ
自分から「素人」なのを言い訳にすんなよ
559:名無し
18/03/09 06:39:20.35 .net
正直このくらいの知識でインターネットからリモートアクセスさせようとするのが間違ってる
普通にセキュリティホールになりそう
560:a
18/03/09 07:22:14.38 .net
>>536
PPPoE自体は認証のためでなくて繋ぐため
あまりそういう扱いはしないがいわゆる(VPN)トンネルプロトコルのひとつ
素性が知れないのと繋ぐのもなんなので認証もその一部
話し戻して認証が要らないのならしないのもありだけど
他人と繋ぐなら大概はなんらかの認証はする
その一つがPPPoEなだけ
線の繫がり先から相手が分かってそれが認証になるなら他の余計な仕組みは要らない
DC/IX直結とか専用線とかほとんどのケーブルテレビや電力系とか
フレッツ+ISPでPPPoEするのは
フレッツをまたいでISPをつなぐため
ISPからは接続元が分からないから
数あるVPN/認証プロトコルの中でもPPPoE (PPP over Ethernet) 選んだのは
ダイヤルアップ+PPPからの仕組みをベースにしたから
561:名無し
18/03/09 07:29:01.27 .net
>>550
ありがとうございます
ユーザー目線では安全な通信の確立
プロバイダ目線では認証で接続元が分かるから管理がしやすい
という感じでしょうか?
562:a
18/03/09 09:10:27.80 .net
>>55
他に一言で言い表せないからどうかと思ったけど
安全とかやっぱり誤解しちゃってるか
トンネルだVPNだってのは
間をまたいでつながっているかのようにする
ネットワークを延ばすだけ
改ざん検知や暗号化みたいな安全策はおまけ
PPP(oE)自体はシンプルでそういうおまけがなく危険なので他の安全策と組み合わせる
電話網とかフレッツ網とかいう限られた安全とみなせる範囲だけでつかうとか
フレッツ独自仕様は別にしてPPPoEだからって
ユーザーには目立つメリットはないよ
ISPが認証に基づいてつながせてくれるくらい
ISPからしたら認証しないと管理がしにくいどころかできない
563:名無し
18/03/09 12:05:57.02 .net
>>552
プロバイダの都合で認証機能は存在すると…
ありがとうございます!
564:fig
18/03/09 12:20:33.58 Aa6M1U8x.net
>>546,>>547>>548>>549
ありがとうございます。「GE0とFE8」でルータを構築していきます。
セキュリティについては認識甘いでした。
現状は以下の状態です
・通信はsshで行う。
・通常使うpcと実験環境は異なるネットワークにおく。(elecomWIFIで分ける)
・実験環境はシスコのルータかスイッチしか置かない。(PCとか置かない)
あと
・ポート番号はアンノンウェル番号に変更する。
・グローバ
565:ルIPアドレスは定期的に変えてもらう。 と今後対応とりたいと思います 調べないと解らないのですが、Atermにアクセスリストなような機能があれば 実験環境からelecomWIFIへのフレーム転送を阻止したいです。勉強にもなりそうです。 厳しい突っ込みは、先輩方の経験上の貴重な注意として受け入れたいと思います。 ただ、やめろとかは言わないでくれるとありがたいです。 実験はCCNAとれるまでは続けたいと思います
566:名無しさん@いたづらはいやづら
18/03/09 16:38:20.17 .net
>>554
L2とL3の理解は正しくできてるかな。
理解できてなければ、ルーター設定やVLANの勉強は早すぎる。
AtermってLANにセパレータあったっけ?
守るならelecomWiFi側でだと思うのだけど、
まさかelecomWiFiがルーターモードでなくてAPモードとか言わないよね…
567:fig
18/03/09 20:09:02.71 .net
>まさかelecomWiFiがルーターモードでなくてAPモードとか言わないよね…
ElecomWIFIの設定はデフォルトのままですが、繋がっているPCで
ipconfigを調べてみますと、Atermとはサブネットが違いますので
ElecomWIFIはルータとして働いているかと思います。
>L2とL3の理解は正しくできてるかな。
TCP/IPの理論的なものは理解してます。TCPヘッダフィールドとか頭に叩き込んでいます。
あ、もちろんL2とL3はOSIモデルのレイヤというのもわかります。
VLANとかアクセスリストの概念はなんとなくわかるという感じです。
資格本を中心に勉強を進めていくと、理屈というより、コマンド操作手順や
showコマンドの読み方になりますので、本だけでは理解できなくなりました。
頭でっかちでしたけど、もう頭に入らなくなりました。
それでシスコという名のつく中古の実機を買い漁りはじめた状態です。
ですのでC892の背面をみても、「これが何のポートなのかさっぱりわからん。」というの事はあります。
とにかく繋げて、資格本を見ながらコードを打ってみるという手探り状態です。
でも実機を触ると概念的なぼんやりしていた件がくっきりと理解してくるのは確かなので、
このやり方は続けたいと思います。
>理解できてなければ、ルーター設定やVLANの勉強は早すぎる。
まあ、今日は早速、ルーター設定してみました。ついでに2台のルータを繋げて
show ip route や show cdp neighbors とかを表示させたりしました。
設問ではよくみる表示なのに、コマンド出したのは初めてだったのでちょっと感動しました。
VLANは管理VLANでipアドレスを登録したぐらいですね。自分もまだちょっと先の勉強かと思います。
まずは、4台あるルータを繋げてルーティングしてみます。
全くの素人から独学でCCNAを目指すと、ネットワークについては確かにちぐはぐな知識になっています。
そのうち平準化されるとは思いますが。
568:名無し
18/03/09 20:29:06.34 .net
大抵はインタフェースに
no switchport
を入れてやればRouted Portとして動くけどな
569:KAC
18/03/09 23:49:05.66 .net
>>556
ルーターだけつないでもいまいちわからんだろ………
取りあえず各ネットワークに色んなサーバ立ててみることもおすすめしとく。
570:全知全能の神
18/03/10 06:32:41.36 .net
「全」を完全に消滅させたらどうなりますか?
571:ああ
18/03/10 07:19:36.29 BjYMSpqS.net
URLリンク(goolde.seesaa.net)
572:名無しさん
18/03/10 09:16:20.90 .net
皆さん自宅LANにVPN接続する時はどう言う用途で使ってますか?
VPN環境作りたいなあと思いつつ自宅のLANに繋いでも特にする事ないので結局試してません
何か有用な活用方法ありますかね
573:名無しさん@いたづらはいやづら
18/03/10 09:40:20.41 .net
>>561
ない
574:名無し
18/03/10 10:07:48.91 .net
>>561
普通は目的があるからVPN環境を作る訳だけど
VPN環境を作るために目的を探すのは何かおかしくないか?
575:name
18/03/10 11:07:34.36 .net
必要はないけど興味があるっていう人はいるんじゃない?
>>556
資格とかなくてもネットワークの仕事はできると思うが、
その資格をとる人は普通はどういった勉強するものなの?実機がないと勉強できないの?
576:名無しさん@いたづらはいやづら
18/03/10 13:19:29.41 .net
VLANってのは普通のBBルータのWAN側を手動で「192.168.10.0/24」にしてLAN側を「192.168.0.0/24」にするのとどう違うの?
577:名無し
18/03/10 13:31:54.21 .net
ネットワークの違うLAN毎に名前がついたものがVLANと思えばいいと思うよ
578:名無し
18/03/10 13:36:49.94 .net
>>565
VLANはルータではなく、SW-HUBの機能(L2の機能)で
1台のSW-HUBを分割して複数のSW-HUBとして使うためのものだよ
例えば8ポートのSW-HUBを、5ポートのSW-HUBと3ポートのSW-HUBに分けるとかね
579:名無し
18/03/10 14:37:56.78 .net
元々一つのネットワークに所属しているスイッチとかルータを論理的に複数のネットワークに分割するのがVLAN機能なのだ
その分割したネットワーク単位で異なるIPアドレスやネットワークを割り振るのだ
580:名無しさん@はげづらはいやづら
18/03/10 18:47:31.99 .net
>>564
ccnaは最終的に実機がないときつい
まあ、シスコの技術者認定だからな
581:名無し
18/03/10 20:03:02.52 ul+epOmI.net
最近夜間の速度が遅いため
DS-Liteというものを試そうとしているのですが
何回やってもうまく行きません
起こっている現象は以下の通りです
①IPv4はDSliteとして認識される
②IPv6は認識されていない
ちなみに設定前は以下の画像の状態で
IPv6は認識されております
URLリンク(i.imgur.com)
なお設定コマンドは以下のものを流しました
ip route default gateway tunnel 1
ipv6 prefix 1 ra-prefix@lan2::/64
ipv6 lan1 prefix ra-prefix@lan2::/64
ipv6 lan1 rtadv send 1
ipv6 lan2 address auto
ipv6 lan2 dhcp service client ir=on
tunnel select 1
tunnel encapsulation ipip
tunnel endpoint address 2404:8e01::feed:100
ip tunnel mtu 1460
ip tunnel tcp mss limit auto
tunnel enable 1dns server dhcp lan2
pp select 1
pppoe auto connect off
と設定しました
プロパイダーはSoNetで回線業者NTT西日本です
どうか回答よろしくおねがいします
582:fig
18/03/10 23:44:27.32 .net
>>570
絶対、任天堂の事だと思った。トンネリングの一種かな。
誰か回答してくれるといいね。ごめんさい。
>>564
ゲーム機を持たないのに、ゲームの攻略本を必死に読んで満足できるような人なら
いけるかも。こんなたとえかな。ちがうかな。
>>558
いづれ、サーバというか端末は必要かもです。
LANのRJ45ジャックに差し込める、MACアドレスだけが記載された小型のNICみたいなの
があれば欲しいなあ。
583:名無し
18/03/11 08:50:08.11 .net
>>570
これを直したらどう?
ipv6 lan1 prefix ra-prefix@lan2::/64
↓
ipv6 lan1 prefix ra-prefix@lan2::1/64
584:あ
18/03/11 09:26:01.72 qT7FlduE.net
約二日ぐらいWi-Fi接続できないんだ
スマホにWi-Fi接続できたみたいな表示は出るがエラー
pcでも接続できない ルーターの電源切っても治らないです
またこの症状は頻繁にあります
なんとか出来ませんか?
585:名無し
18/03/11 09:47:05.29 .net
>>573
まず、WiFiの親機の型番を教えて
あと、PCの接続は優先?無線?
PCはWindowsで良い?
症状が出ているときにコマンドプロンプトから
↓のコマンドを実行して結果を教えて
ping 8.8.8.8
ping www.google.co.jp
586:あ
18/03/11 11:42:21.47 itcSk6yu.net
>>574
もしかして前に答えてくれた先生ですか??
実はこのスレで同じように相談してて未解決でして
windows
無線
logitec wh300n/dr
587:570
18/03/11 12:11:57.55 goydvtEx.net
>>572さんの指示通りTELNETから
以下のコマンドを流しました
ip route default gateway tunnel 1
ipv6 prefix 1 ra-prefix@lan2::/64
ipv6 lan1 prefix ra-prefix@lan2::1/64
ipv6 lan1 rtadv send 1
ipv6 lan2 address auto
ipv6 lan2 dhcp service client ir=on
tunnel select 1
tunnel encapsulation ipip
tunnel endpoint address 2404:8e01::feed:100
ip tunnel mtu 1460
ip tunnel tcp mss limit auto
tunnel enable 1
dns server dhcp lan2
pp select 1
pppoe auto connect off
save
↑SAVE確認後
URLリンク(i.imgur.com)
URLリンク(i.imgur.com)
で恐らく成功?っぽくなりましたが
exit exit
でTELNETを切断後
URLリンク(i.imgur.com)
URLリンク(i.imgur.com)
また同じ症状が発生しました
回答のほどよろしくおねがいします
588:名無し
18/03/11 12:26:34.32 .net
>>575
ルータの問題なのか回線の問題なのか切り分け途中で話が終わっているので
↓をやってみて
> あと、ルータを使わないでPCの有線ポートを直接回線につないで接続する方法はわかる?
> もしわかれば、繋がらない時にルータを使わずにPCを直接回線接続してつながるか
> 確認してみて
ルータは繋がらないけど、PCは繋がる → ルータの問題(ルータ故障の可能性)
ルータもPCも繋がらない → 回線の問題(ONUなどの故障の可能性)
あと、ONUとルータ間のケーブル不良の可能性もあるから、できればケーブルを交換して
改善されるかも試してみて
589:あ
18/03/11 13:16:25.92 gTfgpMFk.net
>>577
わざわざありがとうございます
僕の落ち度でした 申し訳ないです
有線接続のやり方調べてもわからなかったのでお聞きします 今写真で撮ったルーターに繋がってる白いケーブルをpcに刺すのでよろしいですか?
違うやつでしょうか?
わかりづらいですが写真の下側にある黒い奴がルーターです
URLリンク(i.imgur.com)
590:教えてください
18/03/11 15:25:40.85 WWZa+c3l.net
本当基礎的な質問ですみません。
理解してない質問で本当にお恥ずかしいですが
遠隔操作でFTPでファイル交換したいのですが、IPSecVPN接続でしてます。
なのでアプリケーションプロトコルに依存せずに設定できるのですが、SSL-VPNでないのでセキュリティ面で心配です。ご意見をお願いします。
591:KAC
18/03/11 18:41:44.62 .net
>>579
具体的に何が不安なのか書かないと
何を心配してるのか判らないぞ?
592:あ
18/03/11 19:31:01.60 .net
唯ぼんやりとした不安である
593:名無し
18/03/11 19:31:07.23 .net
脆弱性じゃね
594:神様
18/03/12 00:32:37.39 .net
アッラーフと天照大神はどっちの方が凄いですか?
595:名無し
18/03/12 06:31:15.49 .net
>>578
回線はBAIインターネットサービス?
ケーブルテレビかな
細かい接続方法については、回線業者からの案内とかない?
たぶんだけど、PCの有線LANポートのIPアドレスが自動取得になってれば
LAN-WH300N/DRに刺さってるケーブルをPCに差し替えるだけで大丈夫
あと、この白いきし麺ケーブル100均のやつ
596:じゃない?
597:名無し
18/03/12 06:42:02.96 .net
>>576
pcでipconfig /allでみてipv6アドレス/DNSサーバ/デフォルトゲートウェイはちゃんと設定されている?
(リンクローカルじゃなくてね)
pcでnslookup google-public-dns-a.google.com実行して
Addresses: 2001:4860:4860::8888の回答が返ってくる?
pcで↓のpingは通る?
ping -6 2001:4860:4860::8888
pcで↓のtracertは最後まで到達する?到達しない場合、何hop目まで行く?
tracert -d -6 2001:4860:4860::8888
598:576です
18/03/12 08:24:38.69 HdeMWdkx.net
>>585
ipconfig の結果
URLリンク(i.imgur.com)
下記のやつは全部たいむあうとして駄目です
1hopすら行きません
599:あ
18/03/12 11:33:27.36 5swDvj4o.net
>>584
うーんbaiインターネットサービスってのを調べてみたんですけど該当してるかわからなかったです
ケーブルは僕が用意してないのでわからないです もしwifi安定が出来るなら新しいの買うのも考えます
ルーターの刺さってるケーブルpcにさしてみますね ただ今はWi-Fiが正常になったので使えないときじゃないと意味ないですよね? その場合また数日内にご報告します
ご丁寧にいつもありがとうございます
600:名無し
18/03/12 12:44:29.68 .net
>>587 いや、正常に使える時にPC直結でインターネットが出来るか 確認しておいて 不安定な時は結構ケーブルが原因の事が結構あるんだけど ケーブルが無罪の場合は交換しても当然何も変わらない 予備のケーブルがないのであれば 一時的に別の所で使ってるケーブルと交換してみるとか 出来れば良いんだけどね
602:ななし
18/03/12 16:42:20.34 82aVYp4x.net
>>584
なぜBAIインターネットサービス。って解るのですか?
すごいエスパーですね
603:あ
18/03/12 21:47:24.23 5swDvj4o.net
>>588
わかりました 明日やってみますね
ルーターのwanってとこに刺さってるけどもこの線はLANケーブルってことですよね?
ケーブル交換だけでこの問題が解決するならとてもありがたい…
604:fig
18/03/13 00:28:00.00 JhnFf0J1.net
CCENT例題です。解ける方チャレンジください
私は答えを知っております
URLリンク(ping-t.com)
URLリンク(ping-t.com)
接続図にしたがい接続し、上記のとおりコマンドを入力したがRAとRBでPingが失敗する。
Pingが失敗する理由として、以下の情報から読み取れるものはどれか。一つを選べ
URLリンク(ping-t.com)
URLリンク(ping-t.com)
a サブネットマスクが間違っている
b: bandwidthコマンドがないため
c: IPアドレスが間違っている
d: ケーブルの接続が間違っている
e: no shutdownされているため
605:名無し
18/03/13 00:40:59.26 .net
わざわざ質問スレに問題転載して何がしたいのか
606:KAC
18/03/13 01:14:30.56 .net
>>591
著作権侵害は立派な犯罪ですよ?
607:fig
18/03/13 02:29:27.76 .net
確かに著作権はいくないですね。では今回限りですが。。
ちょっと面白い問題でしたので張らせていただきました。
興味がなければスルーしてください。
608:名無し
18/03/13 02:35:26.81 .net
>>591
dのケーブルの接続間違ってるでいいの?
でもshow controllers見る限りRAがDCEだけどclock rateコマンドはRBに入ってるね
609:名無し
18/03/13 05:46:14.38 .net
>>594
この手のことをされるとレスが流れて
他の質問者や回答者の人が迷惑するってことも考えようぜ
雑談板じゃないんだから
610:名無し
18/03/13 09:58:07.77 .net
外国人かな?
喋り方が拙い
611:fig
18/03/13 09:59:28.69 .net
そだね。面白いかと思って載せてしまいました。失礼しました。
回答してる人もいるので正解のせとく
「これは、ケーブルの接続が間違っていることが原因です。(シリアルケーブルの「DCE」と書かれている側と「DTE」と書かれている側を反対に接続している)
これにより、DCE側で clock rateの設定が行われていない状態になっているためPingが失敗しています。(DCE側で clock rateをしないと DTE側と同期がとれず通信が出来ない)」
なのでdが正解です。
シリアルケーブルってオスメス決まっているのじゃないのか?って疑問に思ったけど。
612:ななし
18/03/13 12:02:45.76 .net
ルータとルータ同士の接続だから、オスメス関係ない。
613:ななし
18/03/13 18:59:31.78 .net
こういう問題ばかりならば、
シスコ以外のメーカは触りたくない
とかいう人も出てきそうだね
資格の料金も高そうだし、
自社製品選考のユーザーも増えるし
なかなか良い商売だ。
614:名無しさん@いたづらはいやづら
18/03/13 23:52:56.57 .net
出てきそうだね、ではなく
会社として責任持つために
当たり前のようにあるよね。
なので競合メーカーはサポートを、
CISCOの数倍手厚くしないといけない状態。
615:名無しさん@いたづらはいやづら
18/03/14 02:03:54.78 .net
4LDKマンションの居間に wifi アクセスポイントを設置しています。廊下の先の
寝室での PC やスマホによる接続がよく切断します。居間と寝室の間にLAN
配線があるので、寝室にもアクセスポイントを設置することを検討しています。
ひかり (天井)
電話ルーター ===+--------------------+
| |
アクセスポイント(居間) アクセスポイント(寝室)
(1) アクセスポイント同士の干渉に対する考慮が必要でしょうか (チャネル固定で
別チャネルとするとか、2.4GHz/5GHzを使い分ける等)
(2) 接続中の PC やスマホを居間⇔寝室で移動する場合、移動先のアクセス
ポイント (より電波の強いほう) に自動で切り替わるでしょうか
ひかり電話ルーター: RV230NE
アクセスポイント(1) NEC WR8700N (802.11n/a/b/g) (ブリッジモード)
アクセスポイント(2) これから購入
PC: ノートパソコン: Windows 10
スマホ: Android / iPhone
616:ななし
18/03/14 02:32:40.08 .net
うちは、一階にヤマハの楽器店があるばかりに、ヤマハの営業責めされてる。
ヤマハの営業は凄いわ。そのうちバイクでもかわされそう。
617:名無しさん@はげづらはいやづら
18/03/14 09:02:59.50 .net
ヤマハの歴史
・最初は輸入ピアノの修理→楽器関係作る
・楽器やってた流れで電子楽器も作る→DSPも作る
・DSPを他に利用しようとして→ルータ作るという流れで、楽器、電子機器、ネットワーク関係の製品を作るようになった。
じゃ、なんで発動機や家具とかも作ってるかというと、
・ピアノの修理で木工のノウハウが溜まる→家具を作る→住宅設備も作る
・戦時中に軍から「家具作ってるんだから木製のプロペラ作れるだろ」といわれて戦闘機のプロペラ作る→プロペラの試験をやるためエンジン借りてくる→すぐ壊れるため修理に慣れる→「これ自分たちで作った方がいいんじゃね?」と言いだす社員が居る→エンジン作る
・エンジン作ったから→バイクも作る→ついでにトヨタAE86のエンジンも下請けで作る→結果トヨタ製エンジンを載せた新車よりも10馬力ほどヤマハ製エンジンを積んだ86の方が上だった
・エンジン作ったから→船も作る→船体作るのにFRPを作る
・FRPを利用して→ウォータスライダー→ついでにプールも作る→住宅用ユニットバスも似たようなもんだろ?と言いだすバカが居る→ユニットバス作る。
618:名無し
18/03/14 09:20:43.17 .net
>>602
無線APについては、環境に左右される面が大きくて
これと言った正解は無いので、実際にやってみないと何とも言えない
干渉については、当然考慮する必要があるけど
自分の宅内だけで無く、周辺の家屋からの干渉とか
色々な要素があるから、取り敢えずは自動で良いんじゃないか
様子を見て固定にした方が良さそうなら設定すれば良い
2.4GHz、5GHzの件も同様
SSIDと暗号方式、パスワードを共通にしておけば切り替わる
但し、端末側のOSや設定によって切替りやすさに違いがあるから
場合によっては弱くなった電波を中々切ってくれないとか
発生する可能性はある
619:名無し
18/03/14 09:31:36.78 .net
>>586
うーん、IPアドレスやらDNSサーバやらはちゃんと払い出されてる様にみえるなぁ
ごめん、分からん
ヤマハ詳しい人もいなさそうだし、ヤマハスレに移って聞いた方が良いかも
YAMAHAヤマハブロードバンドルーターpp select 24
スレリンク(hard板)
620:あ
18/03/14 11:48:01.67 .net
FRPでユニットバスできるんだから、これで楽器もできるんじゃね。
>>604に戻る
621:ぬぬぬ
18/03/14 21:49:33.74 .net
MyDNSがサーバーダウンしてるけど経路のどこに問題があるのかわからないから、
大体のDNSが落ちてるような気がする。
さくらサーバーも同様のサーバーダウン発生してる。
622:a
18/03/14 23:16:29.15 .net
>>598
居ね
試験本の例題みたいなので私は答えを知ってますみたいに
恥ずかしげもなくひけらかす?
いいかげんに自分の無能さ認識しろ
知らないことをわきまえるのは知だが身の程知らずは単なる阿呆
>>602
1. 具体的な対策ならともかく考慮だけならどうでもいい
2.親子による、基本的に選ぶのは子機実装依存
親からは(他の親機と調整して)こっちくるなはある
URLリンク(support.apple.com)
>>604,607
コピペは誤りもあるらしい
(楽器の)ヤマハとヤマハ発動機の両社にインタビュー
URLリンク(persol-tech-s.co.jp)
>>608
サーバーダウンならよほど貧弱な経路でなければ経路はどうだろうが関係ない
DNSサーバーって一括りにするの間違いで
自分が使ってるフルリゾルバと先方のコンテンツサーバーわけて
どことどこの間のどこか切り分ける
623:名無しさん@いたづらはいやづら
18/03/15 02:25:15.32 .net
>>605
ありがとうございます。
>SSIDと暗号方式、パスワードを共通にしておけば切り替わる
こうする必要があるのですね。
>>609
ありがとうございます。
>1. 具体的な対策ならともかく考慮だけならどうでもいい
ごめんなさい、書き方がまずかったです。近隣のwifi AP 2台の干渉の
具体的な対策にはどんなものがありますでしょうか。
624:sage
18/03/15 12:48:12.57 .net
>>585
>>586
の回答お願いできませんか?
625:ななし
18/03/15 13:39:02.90 cXp+DuM3.net
>>609
テキトーな答えなら、答えなくていいんだよ。
興味ある質問に、答えることができれば、答えればそれでいい。
質問を小馬鹿にする奴も消えてくれ
626:名無しさん@いたづらはいやづら
18/03/15 19:03:55.29 .net
>>586
1hopも返らない?
デフォルトゲートウェイに対してping打ってみたらどうなる?
あと、そのルーターは詳しくないんだけど
configだけでなくて、tunnelのリンク状態やroute情報の照会結果とか貼ったほうがいいよ。
627:sage
18/03/15 19:37:39.07 .net
>>613
どゆことですか?
628:774
18/03/15 22:20:24.51 .net
サブネットマスクはL3以上で論理的にわけるための方法という認識でいますが、
192.168.1.0/24
を192.168.1.0/25と、192.168.1.128/25に分割したとき
サブネットが異なることで通信に影響はあるのでしょうか?
629:774
18/03/15 22:39:54.56 .net
というのもサブネットでIPアドレスを分割できるならVLANを導入するメリットが何かわからず
よくフロアが違うが、部署毎にVLANを割り当てるイメージ図を見ますが、サブネットで部署毎にIPを払い出しているのに分ける必要はあるのでしょうか
利用できるIPを制限することが出来るのがVLANということでしょうか?
630:名無しさん@いたづらはいやづら
18/03/15 23:00:30.06 .net
ヤマハスレから来た人?
631:775
18/03/15 23:08:46.77 .net
サブネットでわけると、細かく分けるほどルータが必要になる
VLANだとスイッチのポート分だけは分けられるので
とにかく、経費が安くあがるとか。
632:名無しさん@いたづらはいやづら
18/03/15 23:44:06.26 .net
最近のNIC(ギガニですら)は、タグIDをしゃべれるから、ぶっちゃけ、スイッチはどうでもいい
633:名無し
18/03/16 00:09:55.65 .net
>>618
例えば192.168.1.0/24と192.168.2.0/24が1つのvlanに同居しているネットワークの場合
ネットワーク間の通信はルータを介さないとできないものの
ブロードキャストはネットワークアドレス関係なく相手に届いてしまう
これは、お互いのネットワークにとって関係のないブロードキャストで帯域が消費されるってことだし
セキュリティ的に問題になる可能性もある
あと、このネットワークの場合、192.168.2.0/24に所属する端末の人が勝手にIPアドレスを192.168.1.0/24の物に書換える(もしくは追加する)という
端末側の制御だけで直接通信ができるようになってしまう
192.168.1.0/24と192.168.2.0/24で個別にvlanを割当てている場合は
ブロードキャストは各ネットワーク内だけにしか届かないし
端末側でIPアドレスを書換えても通信できない
なので、通常は1ネットワークアドレス毎に1VLAN割当てるのが基本
だけど、いろいろな理由でVLANを分けない構成にすることも珍しいわけではない