facebook twitter hatena line google mixi email
★お気に入り追加


■ このスレッドは過去ログ倉庫に格納されています

  • 1
  • 1
  • 2015/02/04(水) 18:51:04.34
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ

荒らしは放置してください。

イライラしている人を見かけたら、
ここにレスしてあげてください。

参考
http://www.lifehacker.jp/2013/03/130305jerks_and_trolls.html
http://www.lifehacker.jp/2011/11/111031ignoretrolls.html
http://info.2ch.net/?curid=2078

前スレ
http://peace.2ch.net/test/read.cgi/hack/1411642776/

ここまで見た
  • 523
  •  
  • 2015/05/13(水) 12:02:00.26
>>522
iptablesと言うことはLinux系かな?
専用の場所で聞く事が望ましいとは思うけど

PREROUTING項目のDNAT設定でいけるかと
TCP通信なら
-p tcp --doprt 12345 -j DNAT --to 192.168.0.2:80

見たいな設定を環境に合わせて入れれば良いかと
この場合、他のフィルタなども関連してくるので
フィルタなどやフォワード許可など必要になります
しかし、同一セグメントだと返しの通信経路も考えないと
通信が上手く行かないと思いますよ

ここまで見た
  • 524
  • e
  • 2015/05/13(水) 12:41:01.72
>>523
戻りの通信経路の設定も必要なんですね
ありがとうございます

もしよかったら設定方法も教えていただけると助かります

ここまで見た
  • 525
  • 512
  • 2015/05/13(水) 14:38:30.83
BCW710Jの無線LANのチャンネル設定を自動から1に固定したところ、inSSIDerで干渉の具合を調べたら自分の無線LANのチャンネルが1+5と出ていて、幅が大きくなっていました。
これは自分の無線LANのチャンネルが1になっていないということでしょうか?教えてください。

ここまで見た
1階:フレッツ回線、ホームゲートウェイに繋がるPCや有線プリンタ(LAN1)
2階:ホームゲートウェイに繋がる無線ルータ(LAN2)
3階:無線アクセスポイントに繋がるHDDレコ(有線)

無線ルータをルータモードのままLAN1のPCからLAN2のHDDレコを見たり
無線でLAN1プリンタを使いたいのですが
無線ルータをどう設定すれば可能でしょうか?
(buffalo WZR-S900DHP)

ここまで見た
>>526
まず無線ルータは何でルータモードのまま使いたいの?
LAN1とLAN2でネットワークを分ける何かの理由があるのか?

ここまで見た
  • 528
  •  
  • 2015/05/13(水) 20:03:50.02
>>526
バッファローの取説嫁
バッファローの無線ルーターをブリッジモードにしろと書いてあるはずだよ

ここまで見た
  • 529
  •  
  • 2015/05/13(水) 20:05:26.14
>>526
ルーターモードのまま相互に通信しようと思った理由は?
色々勘違いしてるかもよ

ここまで見た
>>527-529
ありがとうございます。
みなさんご指摘の通り、ブリッジモードにすれば同じセグメントになって解決なんですが
そうすると使えない機能があるので、可能ならルータモードで使いたいと思っています。

※アドバンスドQoS・有害サイトブロック・デバイスコントロールなどの一部機能は、ルーター動作時のみに使用可能です。詳細は取扱説明書にてご確認ください。

ここまで見た
>>530
その辺りの機能はWZR下部の機器にしか効かないけど
それは理解した上でなんだよね?

問題はHDDレコで、レコの仕様によるけどDLNAであればセグメントまたげないので
利用は無理と思われる。
物によって専用アプリを入れれば観れるとかはあるかもしれないけど。

プリンタは自動探索はできないかもしれないけど、端末側で手動でプリンタのIPを
設定したら出来るんじゃない?

ここまで見た
  • 532
  •  
  • 2015/05/14(木) 09:18:17.41
上に挙げた3つのどれもこれも必要とは思えない機能だな。
アドバイスドQOSなんてのもまともな無線LANならこんなの無くてもHDDレコに快適にアクセス出来るだろう。
素直にブリッジモードにすべき事案と思われ

ここまで見た
  • 533
  •  
  • 2015/05/14(木) 21:55:13.41
>>506 >>513 です

>>516さんに教えていただいたとおりsoftetherを使ってみたところ、
azure のクラウドネットワークというものを利用することにより無事外部から接続することが確認できました!
今のところWindowsマシンからしかVPNログインできていませんが、大きな進歩です。ありがとうございます!

次はAndroid端末など他の端末からの接続も目指したいと思います。
ちなみに接続確認環境は

【ノートPC】-----【Wifiポケット】----【AZUREクラウド】--【自宅のローカルネットワーク】
でルータへの管理者接続、IPカメラのリアルタイム映像を無事確認することができました。

グローバルIPが手元まで届いていないと絶対に無理だと思っていました!
レスくれた方々ありがとうございました!

ここまで見た
  • 534
  •  
  • 2015/05/15(金) 09:54:14.02
ネットワークのトラブルで質問させてもらいます
何かご存知の方がいらっしゃいましたら、アドバイスお願い致します

---問題
本日2015/05/15から、他拠点のWin7 Pro(32bit 64bitともに) や Redhat Enterprise Linux 6.5(以下、RedhatEnt6.5)へPINGが通らなくなった。

---環境
以前からVPNで複数工場のネットワーク接続を可能にしている
・フレッツVPNワイド
・本社A YAMAHA RTX1200(インターネットへの出口) − YAMAHA RTV700
・各拠点B、C、D、E YAMAHA RTV700 or RTX810

---現象
・拠点A-Eのいずれも、端末から他拠点のルータにPINGを打つとPINGは通る
・拠点AのWin2k端末から、他拠点のPCにPINGを打つ。Win7にはPINGが通らない。拠点EのRedhatEnt6.5にもPINGが通らない。Win2k、XPにはPINGが通る。
・拠点AのWin7 Pro(64bit)端末から上記作業を実行しても同様
・拠点AのWin7 Pro(64bit)端末からリモートデスクトップを実行すると、他拠点のWin7に接続できる

・拠点EのWin7 Pro(32bit)端末から、拠点AのPCにPINGを打つ。Win7にはPINGが通らない。Win2k、XP、Redhat9にはPINGが通る。

---注意点
・Win7は本日WindowsUpdateされているものもある
・RedhatEnt6.5は、ゲートウェイを設定していないので、インターネットに接続することはない。Updateは、行なわないようにしている。

以上です。

ここまで見た
  • 535
  •  
  • 2015/05/15(金) 10:03:27.27
>>534
基本的なところから調査しましょう
端末のFWが機能してませんか?
ルーターのFWが機能してませんか?

pingが通らなくなっただけか
ネットワーク自体が使えなくなったのか
などで状況は色々変わります

今回の場合、状況的にネットワークは生きているみたいなので
ICMPパケットがどこかで遮断されているのでしょう
状況的にクライアント側で遮断されてる可能性が高いと思います
同じ拠点内でWin7へpingが通りますか?
同じ拠点内で通らなければクライアント側の問題だと思われます

ちなみに、ipv6は無効にしてますか?
もしかしたらその変に何かあるかも知れません
水曜にWindowsのパッチ出てますので
パッチの中にそれらに影響する物が無いか確認するのも忘れずに

ここまで見た
  • 536
  •  
  • 2015/05/15(金) 10:39:24.16
>>535
早速の対応ありがとう御座います。

>端末のFWが機能してませんか?
>ルーターのFWが機能してませんか?
FWというのはファイアーウォールでいいのかな?
ルーターには、ファイアーウォール機能があるやつなのですが、機能しています。
端末のファイアーウォールも機能しています。

***
拠点AのWin7端末のファイアーウォールを切ってみて、拠点EからPINGを打ってみると、PINGが通りました。
***

>同じ拠点内でWin7へpingが通りますか?
同じ拠点内でのPINGは通ります

>ちなみに、ipv6は無効にしてますか?
使ってはいませんが、自動取得にしています。無効にはしていません。
拠点Aに、4/17以降WindowsUpdateをしていないWin7 Pro(32bit)があったため、拠点EからPINGを打ちましたが、通りませんでした。

---
とりあえずFWを切れば、PINGが通ることは確認できました。
また、WindowsUpdateをかけていない端末でもFWを切らないとPINGが通らないことから、単にWindowsUpdateに直接影響されたわけでもなさそうです。
当面は、FWを切らなくてPINGが通る設定を探していくことにはなると思います。

ルーターの設定も弄っていないですし、フレッツVPNワイド側が何かセキュリティー設定を弄った可能性もあるのかな?
まずは、NTTに問い合せてみようかな。と思います。

少し状況が絞れて来ました。誠にありがとう御座いました。

ここまで見た
うろ覚えだけどwin7のファイアウォールって
同一セグメント以外からのPINGは弾くようになってなかったっけ

ここまで見た
無線ルーター→クライアント(Wi-Fi)間の実際の転送速度を知りたいのですが、
クライアントのNIC(無線)に表示されているリンク速度は最大転送速度って意味でしょうか?
見てみたらリンク速度150Mbpsって表示されています。
何が知りたいのかというと、無線ルーターを経由してLAN内の別の端末とファイル転送しているときの速度だとか、ネットからファイルを転送しているときの
クライアント-無線ルーター間のリアルタイムな実際の転送速度を知りたいのです。

[タスクマネージャー]→[パフォーマンス]→[Wi-Fi]に表示されているのがクライアント-無線ルーター間のリアルタイムな転送速度ということでそのまま見てよいでしょうか?

Windows7/8.1
Wi-FiはIEEE802.11nで繋いでいます。

無線ルーター
 ├クライアントA(IEEE802.11n)
 ├クライアントB
 └クライアントC

ここまで見た
  • 539
  •  
  • 2015/05/15(金) 20:54:34.22
>>538
概ねその通り。

因みにエクスプローラーでファイル転送しているなら
実際の転送速度が普通に出てくる。
下の方に出てくる詳細情報の表示を押せば詳しく出る。

Win7の場合
http://sugoro.up.seesaa.net/image/sd_sdhc06.gif

Win8以降の場合
http://3.bp.blogspot.com/-5EjVXVH0b8I/T09PbnFjXnI/AAAAAAAABFA/7W4PctU18_I/s1600/2012030103.png

ここまで見た
>>539
ありがとうございます。確認方法が自分がそう思ってた通りみたいなのでよかったです。
エクスプローラーでの転送速度の表示の単位はMBpsで一般的なMbps表示ではないので遅いなって誤解して一瞬戸惑いますね。

ここまで見た
  • 541
  • a
  • 2015/05/16(土) 04:30:47.40
ルータ再起動のたびにIP競合の忠告が出る
無線でPC2台に飛ばしてるから同じIPになるのは当然と思ってたけど問題ある?
違うIPに振り分けとかできるの?

ここまで見た
  • 542
  •  
  • 2015/05/16(土) 07:10:04.11
>>541
> 無線でPC2台に飛ばしてるから同じIPになるのは当然と思ってたけど
いや、全然当然じゃないいし、異常だな

> 違うIPに振り分けとかできるの?
それPC側でIP固定してもないのにIP競合するの?
まあルーター側で特定MACアドレスに対して固定IPを割り当てる設定は多くのルーターに付いてる。

ここまで見た
  • 543
  • 517
  • 2015/05/16(土) 10:41:17.82
>>531
それは了解してます。
DLNAの仕様は知りませんでした。そこはとりあえず諦めて、

LAN1=192.168.1.0
LAN2=192.168.2.0
HGWのLAN側=192.168.1.1
WZRのWAN側=192.168.1.10、LAN側192.168.2.1 として

HGWで、静的ルーティング設定
192.168.2.0宛のゲートウェイを192.168.1.10へ
WZRで、IPフィルター設定
192.168.2.0元の192.168.1.0宛を通過

としたところ、LAN2からLAN1は使えるようになりましたが
LAN1からLAN2がうまくいきません。
何か間違ってますでしょうか?

ここまで見た
  • 544
  •  
  • 2015/05/16(土) 10:42:47.67
>>543
WZRでNATはオフにしてる?

ここまで見た
  • 545
  • 517
  • 2015/05/16(土) 17:51:56.30
>>544
NATという項目は見つかりませんでしたが
internet>アドレス変換 という項目でしょうか?
それをOFFにしたらLAN1からWZR(192.168.2.1)に繋がるようになりました。
WZRに繋がるPCにも繋がるので多分これでOKだと思います。

よくわからずなんとなくでやってしまいましたが
設定はこれでよかったんでしょうか?
WZRのIPフィルター(通過)ですが、LAN1宛パケットはLAN1に流れるだけで
HGWの外(web)には流れませんよね?

ここまで見た
  • 546
  •  
  • 2015/05/16(土) 18:10:41.81
>>545
それで良い
「アドレス変換」を無効で大丈夫

あとLAN1宛通信はインターネットには流れないよ
そのために
 192.168.2.0元の192.168.1.0宛を通過
のIPフィルタ設定してるんならフィルタはいらないよ

フィルタ書くとルータに若干負荷がかかるから削除した方が良いと思う

ここまで見た
  • 547
  • 517
  • 2015/05/16(土) 19:25:18.81
>>546
レスthx
フィルタ外しても変わらず繋がりました。

なぜこのフィルタが不要なのでしょうか?
WZRからみてLAN1はインターネットであり、
そのアドレス問い合わせはHGWに行って処理され
外に出ることはないから?

ここまで見た
  • 548
  •  
  • 2015/05/17(日) 08:24:19.64
>>547
まず通信の動きとして
LAN2→LAN1は
1. LAN2端末はLAN1(192.168.1.xxx)へ通信をする場合、自分のネットワークでは無いので
 ゲートウェイのWZRにパケットを投げる
2. WZRは受取ったLAN1(192.168.1.xxx)宛パケットについて、自分のWAN側ネットワークなので
 LAN1(192.168.1.xxx)に直接パケットを転送する
 
逆にLAN1→LAN2は
1. LAN1端末はLAN2(192.168.2.xxx)へ通信をする場合、自分のネットワークでは無いので
 ゲートウェイのHGWにパケットを投げる
2. HGWは受取ったLAN2(192.168.2.xxx)宛パケットについて、自分に接続されているネットワークでは無いので
 ルーティングテーブルを見てWZRに転送する
3. WZRは受取ったLAN2(192.168.2.xxx)宛パケットについて、自分のLAN側ネットワークなので
 LAN2(192.168.2.xxx)に直接パケットを転送する

となるので、LAN1-LAN2間の通信はインターネットには流れない。

次にフィルタについて
 192.168.2.0元、192.168.1.0宛を通過
はWZRで受取ったパケットをチェックして、送信元アドレス192.168.2.xxxで宛先アドレスが192.168.1.xxx宛だったら
通過させるという動きをする

Baffaloの場合、どうも「暗黙の通過設定」があるようなので、上記フィルタに引っかからなかった
"192.168.2.0元、192.168.1.0宛"じゃ無いパケット(インターネット宛とか)も全て通過させるという動きをする

要するに結局全部の通信を通過させる状態で、フィルタをかけていない状態と同じなので
意味が無いフィルタになっているということ。

ここまで見た
  • 549
  • 名無し
  • 2015/05/17(日) 12:52:32.09
PPPOEについてご質問させていただきます。
PC側で設定するメリットはあるのでしょうか?

ここまで見た
  • 550
  • たまだ
  • 2015/05/17(日) 13:23:00.05
すみません。教えてください。
D-LINK DFL-860E(仮にX)を使っています。
PC1(192.168.40.5)-(192.168.40.1)XのVLAN1-(192.168.30.1)XのVLAN2-(192.168.30.5)PC2(192.168.20.5)-(192.168.20.1)XのVLAN3-インタネット
と接続しています。
色々設定しているのですが、ルーティングテーブルでVLAN2とVLAN3とで192.168.20.0/24を設定しなければならずメトリック値で競合します。
説明ベタで申し訳ないですが、何かアドバイスをいただけないでしょうか?
PC1をインターネットに接続するにはどうすればいいのでしょうか?
よろしくお願いします。

ここまで見た
  • 551
  •  
  • 2015/05/17(日) 13:40:27.38
>>550
まず何でPC2を経由する必要があるんだ?

ここまで見た
  • 552
  • たまだ
  • 2015/05/17(日) 14:00:14.59
537さん。ありがとうございます。理由は学習のためできるだけ多くの機器を間に挟みたかったからです。
技術力を高めたかったのです。どんな複雑なネットワークも構築できるようにしたかったのです。

ここまで見た
  • 553
  • たまだ
  • 2015/05/17(日) 14:13:34.51
仮にPC2で静的NATを設定すれば通信できるようになりますか?
その場合の、iptables(centos)の書き方はどうすればいいのでしょうか_?
よろしくお願いします

ここまで見た
  • 554
  •  
  • 2015/05/17(日) 17:52:12.42
>>552
学習のためなんであればまず
PC1(192.168.40.6/24)---(192.168.40.5/24)PC2(192.168.30.5/24)---(192.168.30.1/24)DFL-860E(GIP)
みたいなシンプルな構成から始めた方が良いんじゃ無いか

ここまで見た
  • 555
  • たまだ
  • 2015/05/17(日) 20:29:30.33
540さん、ありがとうございます。
その場合、PC2でルーティング有効にして、
DFL860EでPC1のIPアドレスをルーティングテーブルに
登録すればいいですよね。

もしくわ、PC2でNAT変換するとか。

多分、DFL-860Eが2台あって1台はVLAN1/VLAN2、もう一台でVLAN3と機能を分ければいいのかなと思っています。

ここまで見た
  • 556
  •  
  • 2015/05/17(日) 20:57:59.46
>>555
DFL-860Eに独立したルーティングテーブルを複数持つような機能がないと
>>550みたいな構成はできないだろうね。

複数台ルータを用意したいならPCで仮想環境作るとかすれば費用をかけずにできるよ

ここまで見た
  • 557
  • たまだ
  • 2015/05/17(日) 21:03:26.14
542さん、ありがとうございます。
そういう感じですよね。
L3SWは持っているので、違う構成でならできています。
お騒がせしました、ありがとうございました。

ここまで見た
  • 558
  •  
  • 2015/05/17(日) 21:35:02.49
目的がはっきりしないとよくわからんよね
デフォルトゲートウェイのほかにゲートウェイを作りたいとか…

メトリックの競合ぐらいならずらせば問題ないと思う

ここまで見た
  • 559
  • たまだ
  • 2015/05/17(日) 22:12:33.69
544さんありがとうございます。
それが、VLAN2のメトリックを変えるとVLAN3の通信ができなくなったり
、逆もまたしかりだったりしました。
なんていうか、あちらを立てればこちらが立たずみたいな、でした。

ここまで見た
>>558
そもそもこれってメトリックの問題か?

ここまで見た
>>550
その構成が出来れば中身は何でも良いのであれば
DFLでソースIPがPC1の物はPBRでPC2に投げる
PC2はNATかけてDGWのDFLに戻す

みたいなやり方でうまく通信出来ないかな?

ここまで見た
>>548
質問者さんではないですが、疑問に思ったんで質問です。

> 2. HGWは受取ったLAN2(192.168.2.xxx)宛パケットについて、自分に接続されているネットワークでは無いので
 ルーティングテーブルを見てWZRに転送する

HGWのルーディングテーブルは自分に接続されていないネットワークなら、なぜWZRに転送するように理解しているのでしょうか?
このテーブルは動的に作られているんですよね?
WZRがルーターであるということをHGWはなぜ知っているか?が疑問です。
(HGWから見ればWZRは一つのクライアントであり、それ以外にもクライアントPCが存在するのになぜWZRにだけ転送するのか?)

ここまで見た
>>562
>>543を見て欲しいんだが質問者の人が静的ルーティングの設定で
192.168.2.0/24宛はWZR(192.168.1.10)に転送するように設定してるからだよ

ここまで見た
>>563
>193.168.2.0/24宛はWZR(192.168.1.10)に転送するように設定してるからだよ

HGWにこの静的ルーディングの設定がなければ、WZRのNAT(アドレス変換)を無効にしてもLAN1からLAN2へは通信できないということでしょうか?

ここまで見た
rooting

ここまで見た
routing

ここまで見た
>>564
出来ないよ
静的ルーティングの設定がなかったらHGWは192.168.2.0/24宛を
デフォルトゲートウェイ(つまりプロバイダ)に投げてしまう。

プロバイダでは192.168.〜みたいなプライベートアドレスは破棄するだろうから
それで通信終了になる。

HGWに静的ルートを設定しなくてもLAN1の192.168.2.0/24と通信したいPCとかに
個別にルーティングを設定するってやり方もあるけどね。

ここまで見た
WN-WAPG/R使ってたときにローカルルータで使ってたよ
WAN側IP固定でRIPを使ってルーティング情報を設定してた
11nが欲しくてWN8700Nに変えたら全然設定できなくて諦めてAPで使った
メーカーかモデルか分からんが出来るのと出来ないのがあると思う
普通に使うにも別セグメントだからIPで繋ぐ必要があるし面倒だと思うよ

ここまで見た
win8.1 64bit フレッツ光有線
ゲームやってるんだけどちょっとでもping早くしたりするような設定とか無いもんなんですかね

ここまで見た
>>569
プロバ変えろ
それしかない

ここまで見た
>>569
インターネットにつながってるルータまでのpingはどの位なの
自分で縮められるとしたらその部分だけだよ

ここまで見た
  • 572
  • 521
  • 2015/05/19(火) 08:32:51.79
解決したので報告します。
ICMPパケットが遮断されていることをヒントに設定を見直しました。

Win7の[コントロールパネル]−[システムとセキュリティ]-[Windows ファイアウォール]
FW設定画面の[詳細設定]で ファイルとプリンタの共有(エコー要求 ICMP参照) の該当項目を開く
[スコープ]タブを開き、リモートIPアドレス項目で、任意のIPアドレスを選択
これで、PINGが通るようになりました。

RedhatEnt6.5は、まだ調べていませんが、同じようなことが原因だとは思います。
どこかのタイミングで設定変わっちゃったんだろうなあ。
WindowsUpdateしていない端末も、ネットワークの切替とかやったかもしれません。記憶にはないですが・・・

>>535
大変参考になりました。ありがとう御座いました。

ここまで見た
>>572
それって「ネットワークと共有センター」で
ドメインネットワークからパブリックネットワークに
変わっちゃってない?

もしそうならICMP以外も色々と影響あるよ

ここまで見た
  • 574
  • ぴよぴよ
  • 2015/05/19(火) 16:19:03.57
このスレでは初めて質問させていただきます。

【状況】
20台位のPCでネットワークを使ってファイル共有しています。
1〜19のPCはパスワードを聞かれる事も無くお互いのドキュメント内を閲覧出来るのですが、
20番から他のPCに接続する時だけWindowsセキュリティのウィンドウが開き、
ユーザー名とパスワードを求められます。
その時よく分からなかったので適当に入力してしまい、パスワードが設定されてしまいました。

【やりたい事】
・パスワードを解除したい
・なぜ20番のPCだけパスワード入力を求められるのか知りたい

【やったこと、調べた内容】
・ネットワークと共有センターにあるパスワード保護共有は無効にしてあります。
・Windows資格情報、「Windows資格情報がありません」と表示されています。

【環境】
Windows7
LANの事に関しては一切無知なため分からないです…。
取り敢えず有線LANでない事は確か…(・・;)

ご存じの方いらっしゃったら教えて下さい、お願いします。
何か書洩らし等あればおっしゃっていただけたら追記します。

お絵かきランド
フリックゾンビ
ここまで見た

★お気に入り追加

このページを共有する
facebook twitter hatena line google mixi email
おすすめワード