facebook twitter hatena line google mixi email
★お気に入り追加


■ このスレッドは過去ログ倉庫に格納されています

  • 1
  •  
  • 2012/12/28(金) 17:34:23.53
前スレ
Spinelについて語るスレ Part3
http://toro.2ch.net/test/read.cgi/avi/1336753936/

Blog - Lapis Labs
http://lapislabs.blog24.fc2.com/

ここまで見た
  • 444
  •  
>>439
ゲートウェイは?

ここまで見た
  • 445
  •  
>>440
Windowsファイアウォールは、アプリケーション(exe)を指定して許可してる(送受信)
Pingは双方通ってるよ

ちょっとわかりやすくIP振りなおした
鯖NIC1:10.0.0.2
鯖NIC2:192.168.0.2

クラNIC1:10.0.0.1
クラNIC2:192.168.0.1

鯖、クラのNIC1はルータ配下のセグメント(ルータからWANへ)
鯖、クラのNIC2はNIC同士直結

でも相変わらずダメだ・・・
クラ側のiniは10.0.0.2宛でも192.168.0.2宛でも届かない
逆に鯖のiniはループバックアドレス(127.0.0.1)でも
それぞれのNIC(10.0.0.2、192.168.0.2)でもいける

ほかのサービスは、RDP、Windowsファイル共有、Pingは問題なくいける
ttp://iup.2ch-library.com/i/i0965262-1375024003.jpg
ttp://iup.2ch-library.com/i/i0965263-1375024036.jpg

ここまで見た
  • 446
  •  
>>443
似たような構成作って検証したけど、普通に繋がった。

ルーター
10.x.2.1/24, 10.x.255.1/24 とか、幾つかのセグメントぶら下がってて、それぞれ顔出してる。

鯖 (XP+PT2+VTPT+Spinel)
10.x.2.22/24
10.x.255.101/24


10.x.2.251/24

倉から10.x.2.22⇒繋がる (同じセグメント)
倉から10.x.255.101⇒繋がる (ルーター経由)

ここまで見た
  • 447
  •  
>>445
他にも端末があるなら、そっちで検証してみなよ。
無いなら、上の方で助言のあったWiresharkで監視してみるとか。

ここまで見た
  • 448
  •  
確かOSの設定によっては、同じマシン上の別IPに対してのPINGに対して、
代理で応答をしてしまったはず

pingが通るから繋がってると思うのは早計かもしれなす

ここまで見た
  • 449
  •  
>>444
設定してない、けど設定してみた。
変化無し

>>446
普通はどっち経由でも繋がるんだよね・・・
どういうこっちゃ、着眼点がNWの設定じゃないのかな

>>447
取り急ぎTCPmonってセッションモニターで確認してみたけど、
クラからセッション要求パケットは出てってる形跡があって、
鯖では受け取ってる形跡がない
どう見てもNW周りの問題っぽいんだけどな・・・

>>448
100MB位の軽いファイルをWIndowsファイル共有で試しに送受信してみたけど
いずれのセグメント経由でも問題なかった

ここまで見た
  • 450
  •  
>>446
ってかわざわざありがとう
そんな構成すぐ作れるような環境があるんだ

ここまで見た
  • 451
  •  
ちょっと泣き寝入りするわ
みんなありがとう!

ここまで見た
  • 452
  •  
FWってプロファイル別に分かれてたと思うんだけど、
ちゃんと選択したプロファイルに対して行ってるよね?
exeに対してよりポートで開けたほうがいいと思うんだが

ここまで見た
  • 453
  •  
>>452
解決した!
その設定周りがダメだったみたい
ポート単位で空けるのは、アプリの設定変えたときに動的に追っかけないからあまり
やってなかったんだけど、あけてみたら使えた。

それを元にもう一回見直したら、Spinelのサービスがアプリとは別に二つあって、
それを許可したら接続できるようになった

みんなありがとう!

ttp://iup.2ch-library.com/i/i0965307-1375026131.jpg
ttp://iup.2ch-library.com/i/i0965309-1375026172.jpg

ここまで見た
  • 454
  •  
>>453
おめでと

ここまで見た
  • 455
  •  
小学生は最高だぜ!

ここまで見た
  • 456
  •  
おー

ここまで見た
  • 457
  •  
小学生は最高だった

ここまで見た
  • 458
  •  
小学生は最高だぜ

ここまで見た
  • 459
  •  
ファイアウォール、ウィルスソフトは止めてます。ってあったのは鯖だけの話かwwww

ここまで見た
  • 460
  •  
きちんと切り分けすればハマるようなポイント無いと思うんだけどな

ここまで見た
  • 461
  •  
>>459
後出じゃんけんは何でも言えるだろwww
ってことで発言をためらっていたが

Network Address に Class-A を使っている時点で…

ここまで見た
  • 462
  •  
最後のを見せたかっただけなんじゃないの
キモイ

ここまで見た
  • 463
  •  
>>422
なんだ、この繋ぎ方(´・ω・`)

ここまで見た
  • 464
  •  
>>453
2枚目の左側にならんでるのってガジェットだっけか?
あれって俺も以前使ってたけど脆弱性がどうこうで使うなとかなかったっけか?

ここまで見た
  • 465
  •  
基本が分かってない奴には、何言っても駄目だな
指摘しても通じてないんだから

ここまで見た
  • 466
  •  
低脳はこの世に不要
今すぐ全頭殺処分しろ

ここまで見た
  • 467
  •  
ファイアウォールに関しては何度も指摘されたのに
なかなか見直さない質問者であった

ここまで見た
  • 468
  •  
まぁ大概ハマるときはこんなもんだけどな
切り分けで行き着くと下らないことだったりする

ここまで見た
  • 469
  •  
切り分けのためにFW切って見ろ
→通ってます(切ってない)

そりゃ切り分けなんか出来ん

ここまで見た
  • 470
  •  
はじめからイラッとする話し方のやつだったしな

ここまで見た
  • 471
  •  
俺も同じウィジェット使ってんだけどやべえの?

ここまで見た
  • 472
  •  
IDが

ここまで見た
  • 473
  •  
>>466
おまえは低能じゃないんだw
何かこのスレ変な奴多いね。

ここまで見た
  • 474
  •  
帰ってきたウルトラマンに出てきたツインテールは
低い位置に脳があることになってるね。

ここまで見た
  • 475
  •  
ツインテールはエビの味がするんだってさ。

ここまで見た
  • 476
  •  
>>461
身の丈に合ってないっぽい事を言いたいのは分かるんだけど、
VPN使ってると、拠点間でのアドレス被りが避けられて楽なんだよね

ここまで見た
  • 477
  •  
>>475
ツインテール調べようと思ってググったらこんなのヒットしてキモすぎワロタ
http://twintail-japan.com/about/pres.html

ここまで見た
  • 478
  •  
凄まじい広告代理店臭

ここまで見た
  • 479
  •  
>>477
そんなに好きなら自分がツインテールにしたらいいのにね。w

ここまで見た
  • 480
  •  
>>479
誰得すぎるけど、言う通りだと思うわw

ここまで見た
  • 481
  •  
>>476
うちもそんな感じでクラスBローカル使ってる。
/25とか/26で区切るよりわかりやすいし。

ここまで見た
  • 482
  •  
>>481
クラスBって、SSL-VPN使ってると結構被るのよね・・仕方なしにA使ってる。

ここまで見た
  • 483
  •  
おりゃ会社と自宅と実家をSoftEtherでブリッジしてるだけだから被ることもなく問題ないわ。

ここまで見た
  • 484
  •  
会社フリーダムwwww

ここまで見た
  • 485
  •  
こんな話だから会社のコンピュータ…特にネット・インフラは
便利ではなく、ガチガチに不便にするしかねぇよな

ここまで見た
  • 486
  •  
尻毛でポニーテールなら出来る

ここまで見た
  • 487
  •  
>>483が社長しているIT会社かもしれないじゃないかw

ここまで見た
  • 488
  •  
社長じゃなくても小規模とかならIT管理全部丸投げされてるケースもあるしな

ここまで見た
自営に毛の生えたような社長だがITでなく町工場だw

ここまで見た
  • 490
  •  
これってサーバのIPアドレスを固定して、デフォルトだとポート48083が指定されてるけど
ルータを使っている場合、ルータでポート48083を開放しとかないとダメなの?

ここまで見た
  • 491
  •  
そもそも外向きの公開にSpinelは使えないんじゃなかったか

ここまで見た
  • 492
  •  
>>491
サーバ機のIPアドレスを固定してクライアント側で指定さえしとけば
ポートに関しては別にルータでポート開放するとかそんなんはやる必要ないの?

ここまで見た
  • 493
  •  
>>492
WANに送るとかは、利権関係への対応でSpinelの制限があって、
グローバルアドレス跨ぐパターンはNGじゃなかったかと言っている。

同じLANの中で送るならルーター跨がないから、ポート開放とかは不要。

ここまで見た
  • 494
  •  
>>493
あ、そうなのか、
同じLAN内の場合ルータのポート開放設定は関係ないのか
ポート開放ってあくまで外と繋ぐ場合だからあけちゃったら
外から繋がれる場合があるからヤバイのか
家に例えればドアがポートだとしたら家内での移動にはドアを開ける必要はない、と
よく分からなかったけど、何となく分かった(´・ω・`)

お絵かきランド
フリックラーニング
ここまで見た

★お気に入り追加

このページを共有する
facebook twitter hatena line google mixi email
おすすめワード