facebook twitter hatena line google mixi email
★お気に入り追加


  • 1
  •  
  • 2014/09/25(木) 19:59:36.00
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ

ここまで見た
  • 606
  • 梅風味みりん
  • 2015/01/07(水) 10:22:51.67
普通のHUBってなに?
インテリジェントスイッチってconfを流し込めるやつ?

マルチポートリピータのことなのか、マルチポートブリッジなのか、
分からんけど、

ここまで見た
  • 607
  • sage
  • 2015/01/07(水) 10:49:15.06
言葉遊びしてると何も身につかんぞ。

注目すべきは機能であって、名前じゃない。
自分の中にアドレスを一時的に保存(学習)して、
特定のポートにしか通信を流さない機能があるから
切り替える「スイッチ」で「インテリジェント」なんだよ。
アドレスを学習せず、全ポートに同じ信号を流す機能だから
オウム返しの「リピータ」やら「馬鹿HUB」と呼ぶんだよ。

ここまで見た
  • 608
  •  
  • 2015/01/07(水) 12:27:57.40
>>607
インテリジェントスイッチとノンインテリジェントスイッチの区別がついているかな…
MACを学習するからインテリジェントなのではないぞ

ここまで見た
SFTPとFTPSはどっちがセキュアなファイル転送ですか?

SFTP→SSHの仕組みを使用しコンピューター間でファイルを安全に転送するプロトコル。

FTPS→FTPで送受信するデータをSSLまたはTLSで暗号化するプロトコル。

ここまで見た
  • 610
  • 568
  • 2015/01/07(水) 12:36:04.09
>>605
なるほどです。ありがとうございます。

ここまで見た
  • 611
  •  
  • 2015/01/07(水) 15:05:57.25
>>609
どちらも同程度にはセキュア。
どちらもSSL /TLSを使う。
実際にどの暗号を使うかは実装や設定の話だから。

ここまで見た
  • 612
  • 595
  • 2015/01/07(水) 18:53:51.21
>>596
なるほど
Loop検知した島ハブは1000Base-T対応の安いスイッチングハブ
まだ購入して2〜3ヶ月なので、しばらく様子見します

一応気がかりなので、インテリジェントなL2スイッチ注文しました

ここまで見た
  • 613
  •  
  • 2015/01/07(水) 19:26:54.01
>>606
ただリピートするだけのハブだよ
それをL2スイッチとは呼ばない

>>607に対しては>>608
言葉遊びとか馬鹿にする割に結構基本的なことがわかってない人も多い

ここまで見た
>>612
島HUBにインテリジェントスイッチは勿体なくないか?
何か設定入れるつもりなんだったら良いけどさ

ここまで見た
  • 615
  •  
  • 2015/01/07(水) 20:53:10.41
俺も言葉遊びする気はないけど、>>607はリピータとブリッジの区別がついてないと思うわ
>>606
普通のHUBっていうのが、スイッチングハブに対して使われた言葉なら
それはマルチポートリピータの事を指してると思って良い

今どき普通に売ってるハブって言う意味なら、純粋なマルチポートリピータは探すほうがむずかしい
ほとんどはマルチポートのブリッジかブリッジ+ルータ

インテリジェントスイッチって言葉は、純粋なスイッチに(ソフト的に制御される)何らかの付加機能があるってだけ
どんな機能かはさまざま。ユーザで設定できるものも出来ないものもある
このときのスイッチって言葉もリピータだったりブリッジだったりいろいろ
まあインテリジェントなリピータって、元の機能が単純だからインテリジェント具合はしれてるけどな

ここまで見た
  • 616
  • 梅風味みりん
  • 2015/01/07(水) 21:53:19.27
スレチになるけど、パケットをキャプチャするならマルチポートリピータの方がいいんだよね
今となっては入手は難しいかもしれないけど

ここまで見た
  • 617
  • 612
  • 2015/01/07(水) 22:50:53.24
>614
今回のネットワークダウンの原因がわからないのが気持ち悪かったので、
島ハブの上位にあるノンインテリジェントなスイッチングハブをNetgear
GS716Tに入れ替え様子見します

ループ検知した島ハブの上位にあるスイッチングハブが結構古い機種という
のもあり、良い機会なので交換することにしました

ここまで見た
>>617
機器の故障じゃなくて誰かが使ったと考えるべき

ここまで見た
>>616
100Mの頃はまだリピータハブあったんだけどね
今はポートミラーリングできるハブが昔のハブより安いw

>>617
島ハブじゃなくて上位のハブを入れ替えたのか?
ハブの異常動作とか結構あるぞ
島ハブとか安物を劣悪な環境で使うから、運が悪いとすぐ壊れる

ここまで見た
>>617
折角上位スイッチをgs716tに入れ替えるんだったら
ブロードキャストストームコントロールなんて機能もあるみたいだし
ループ発生時に全体がダウンしないように設定したら良いんでない?

ここまで見た
>>611
どちらもセキュアだからどっちでファイル転送しても同等ってことですね。

ここまで見た
  • 622
  •  
  • 2015/01/08(木) 09:55:50.24
>>609
通信プロトコルなら同等だけど、
sshを空けるのがセキュアではないと考える人もいるし、逆に公開鍵認証がないからセキュアではないと考える人もいる。
何をもってセキュアと考えるか、だと思うよ

ここまで見た
  • 623
  •  
  • 2015/01/08(木) 16:52:31.50
スマートスイッチ、
スイッチングハブ、
インテリジェントスイッチくらいの見分けがつくようになるべきだろ

ここまで見た
  • 624
  •  
  • 2015/01/08(木) 19:07:22.78
重すぎ。scに移動しようぜ。

ここまで見た
  • 625
  •  
  • 2015/01/08(木) 20:12:40.87
>>622
いやあ、sshでも公開鍵認証できるからなぁ
ちゃんと使えばそれなりにセキュアだと思うよ

ここまで見た
>>616
まだ新品売ってるよー10Baseだけど
http://www.allied-telesis.co.jp/products/list/hub/mr820trx/catalog.html

あと、パケットキャプチャが目的ならこんなのもある
http://www.planex.co.jp/products/fxg-05rpt/
マルチポートリピータじゃなくて、常時フラッディングするって仕様だけど

ここまで見た
  • 627
  •  
  • 2015/01/08(木) 23:10:56.76
リピータハブの方がお高い時代…。
そして使うのはプロといけないことを企んでる人だけ

ここまで見た
  • 628
  •  
  • 2015/01/08(木) 23:13:47.11
>>625
逆に、って、sftpは公開鍵認証ができないってことではないか?

ここまで見た
  • 629
  •  
  • 2015/01/09(金) 00:07:47.88
>>628
当然ながらSFTPもSSHの公開鍵認証によって接続しファイル転送が可能だが

ここまで見た
  • 630
  • sage
  • 2015/01/09(金) 00:08:24.66
いや、x509クライアント認証可能なsftpの方がセキュア
sshはauthorized_keysに格納する為にssh以外のセキュアなチャンネルが必要

ここまで見た
  • 631
  • sage
  • 2015/01/09(金) 00:09:56.93
誤 sftp
正 ftps

ここまで見た
  • 632
  •  
  • 2015/01/09(金) 00:13:57.23
>>630
まあ、どう考えるかだな
量子コンピュータが出てきて公開鍵も秘密鍵同等の扱いをせんといかん時代になったら
セキュアではないだろうな

ここまで見た
は?

ここまで見た
  • 634
  •  
  • 2015/01/09(金) 00:53:29.93
ん?w

ここまで見た
  • 635
  • 630
  • 2015/01/09(金) 01:09:38.53
なんか、一応補足しとくと、>>630で、SFTP w/ SSH公開鍵認証が
サーバへの公開鍵登録過程がセキュリティ上ネックになる的なニュアンスを
感じたから書いてみたのが>>632

ここまで見た
  • 636
  • は?
  • 2015/01/09(金) 01:11:42.76
は?

ここまで見た
  • 637
  • ひ?
  • 2015/01/09(金) 01:12:05.35
ひ?

ここまで見た
  • 638
  • ふ?
  • 2015/01/09(金) 01:31:23.19
ふ?

ここまで見た
  • 639
  • sage
  • 2015/01/09(金) 01:56:59.47
>>635
違うよ。sshの公開鍵を登録する時には、公開鍵認証は使えないと言う事。
未登録なので当たり前だ。

ここまで見た
  • 640
  •  
  • 2015/01/09(金) 06:11:23.83
>>628
正 ftps
誤 sftp

ここまで見た
>>611
sshは独自プロトコルだろ
接続の過程でSSL /TLSは利用していないだろ?

暗号化などの過程でライブラリを参照してる事はあるだろうけど

ここまで見た
  • 642
  •  
  • 2015/01/09(金) 10:46:13.54
ああ、確かにTLS 使ってるわけじゃなかった。
指摘感謝。

ここまで見た
どちらが安全化なんての部分で証明書使うことに関しては多少手順が違うとしてもセキュリティ的にはいっしょの気がする
(バージョン古いとかの話は無しで)

ただ、潜在的なバグ、致命的なバグってのは見つかってからじゃないと何とも言えないが
経路だけを考えるだけでよい、ってのと利用ユーザーの多さやそれに対しての研究の度合いからしてSSL /TLSの方が虱潰しでバグ探し度は高いかね

でも、どちらがどうセキュリティホールを内在してるかなんてわからん
どっち使うにしてもセキュリティを求めるなら多層防御が基本でしょうな
一個だけにセキュリティ万全ですって期待する方が間違ってるわ
守るべきもののコストに見合った手間かけてちょーだいって感じだわ

あとはそれぞれの使い勝手でしょう
単純にファイル転送を特定のクライアントでやるならSSH使ったほうが楽

ここまで見た
  • 644
  •  
  • 2015/01/09(金) 12:30:06.12
質問です

WAN

PR-S300HI [ONU 兼 ルーターとして使用]

├鯖
├Aterm WR9500N(アクセスポイントとして使用)
│├PC
│└ネットワークカメラ
└プリンター

こんな状態のネットワークの所から
とある事情により不特定多数のゲスト的なPCをたくさんぶら下げる必要ができました。
セキュリティや通信の安定性の関係などでネットワークを分離しようと考えていまして
自分なりに考えたのはこんな感じのネットワークなのですがもっと効率的なアイデアが
あったら教えてください。

ここまで見た
  • 645
  •  
  • 2015/01/09(金) 12:32:55.07
>>644続き
考えたネットワーク

WAN

PR-S300HI [ONUとして使用]

[HUB]
||
|[無線APルーター]
|└ゲストPC
| 
[ルーター]

├鯖
├Aterm WR9500N(アクセスポイントとして使用)
│├PC
│└ネットワークカメラ
└プリンター

※現状稼働中なのでできる限り元の部分は動かしたくありませんので
こうなりました

ここまで見た
  • 646
  •  
  • 2015/01/09(金) 12:35:14.77
どこにぶら下げるつもりなのか
さっぱり判らん

ここまで見た
  • 647
  •  
  • 2015/01/09(金) 12:36:59.62
物理的に切り離せ

ここまで見た
  • 648
  •  
  • 2015/01/09(金) 12:39:11.46
こちらのスレッドでいいのかわからないのですが質問です。

今現在NTT東日本の光ネクストマンションタイプを利用しているのですが、
明日ギガラインに切り替わります。


現状

GE-ONU--牛のルーター--PC1
      |
|
PC2
その他スマホ・ipad等無線接続

という状態です。ひかり電話は契約していません。

ここまで見た
  • 649
  •  
  • 2015/01/09(金) 12:39:57.91
連投になります。
NTTのHPを見るとモデムがルーター機能が内蔵されたタイプに切り替わるようなんですが、
注意書きを見ると
<インターネット(IPv6 PPPoE)接続について> ?IPv6 PPPoE方式のインターネット接続には、
ひかり電話のご契約またはIPv6トンネル対応アダプタが必要です。
?ひかり電話契約がない場合、弊社からレンタル提供するホームゲートウェイからの
インターネット(IPv6 PPPoE)接続は、ご利用いただけません。

と書いてありました。
私、無知なため何を言っているのか???なんですが、どういうことなんでしょうか?

ここまで見た
  • 650
  •  
  • 2015/01/09(金) 12:45:00.02
牛とか書く馬鹿は相手しなくていいから

ここまで見た
  • 651
  •  
  • 2015/01/09(金) 12:47:37.45
>>645
そんな難しく考えなくてもゲスト用PCが無線接続オンリーならAtermWR9500NのマルチSSIDを有効にしてゲスト用のSSIDを作る。
そのSSIDに対してネットワーク分離機能をONにすればいい。
http://www.aterm.jp/function/guide13/wireless_cmx/list/8150/m01_m36.html
http://121ware.com/aterm/regist/qa/qa/00250.asp

ここまで見た
  • 652
  •  
  • 2015/01/09(金) 12:51:06.46
>>650
失礼いたしました。
こちらでなら解決が早そうと思ったのですが。

NTTに問い合わせてみます。ありがとうございました。

ここまで見た
  • 653
  •  
  • 2015/01/09(金) 12:51:22.45
>>649
てかルーター付いてくるプランなんだからIPv6 PPPoEも問題ないってことでしょ?
だったら心配すること無いじゃん。

ここまで見た
  • 654
  • 642-643
  • 2015/01/09(金) 12:52:00.34
>>646
説明不足ですいません。
新たにプロバイダーと契約してマルチセッション?
(ルーター毎にセッションを設定する場合もそう言うのかわからないのですが・・・)

ゲストPC(多くて十数台かな?)は新たに契約したプロバイダーで
通信してもらおうと考えています。


>>645
これだと物理的に切り離しているとはならないのでしょうか・・・
やはりもう一回線光を引くのが一番なのでしょうか?

ここまで見た
  • 655
  • KAC
  • 2015/01/09(金) 12:52:36.90
>>645
なにをやりたいのかという情報が致命的に欠けている。

まずは、「不特定多数のゲスト的なPC」が
できること禁止したいことについて全部列挙してみ?

たとえば、そのPCから鯖へはアクセスできるの?


あと、変な略語を使うのは感心しない。
他人を小馬鹿にしているようにしか見えないし、
正しい情報が伝わらない。

ここまで見た
  • 656
  •  
  • 2015/01/09(金) 12:56:11.58
>>655
説明が足らずに何度もすいません。
ゲストPCに許可したいのはネット閲覧だけです。

ネットワークを分離したいのは
変な事(例:違法な動画をダウンロード)をされて
自分の使ってるネットワークを止められるのを防ぐためです。

> あと、変な略語を使うのは感心しない。
すいません。鯖のところは自作サーバー(WHS2011)です。

ここまで見た
  • 657
  •  
  • 2015/01/09(金) 12:56:52.67
>>653
そうなんですね。返信ありがとうございました。
明日工事が終わってみて何か問題が起きたらまた質問するかもしれません。

砂時計アラームタイマー
フリックラーニング
ここまで見た

★お気に入り追加

このページを共有する
facebook twitter hatena line google mixi email
おすすめワード