facebook twitter hatena line google mixi email
★お気に入り追加


■ このスレッドは過去ログ倉庫に格納されています

  • 1
  • 1
  • 2015/02/04(水) 18:51:04.34
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

よくある質問
http://hack2ch.cswiki.jp/index.php?FAQ

荒らしは放置してください。

イライラしている人を見かけたら、
ここにレスしてあげてください。

参考
http://www.lifehacker.jp/2013/03/130305jerks_and_trolls.html
http://www.lifehacker.jp/2011/11/111031ignoretrolls.html
http://info.2ch.net/?curid=2078

前スレ
http://peace.2ch.net/test/read.cgi/hack/1411642776/

ここまで見た
  • 605
  • base
  • 2015/05/27(水) 05:46:18.51
>>603
または、勝手にシステムのプロクシが設定されていてりの可能性もある。

【インターネットオプション】→【接続】→【LANの設定】→【LANのプロキシサーバーを使用する】のチェックが入っていないことを確認。

ここまで見た
  • 606
  • base
  • 2015/05/27(水) 05:48:52.99
>>603
コマンドプロンプトで
nslookup www.google.com

を叩いてGoogleのIPアドレスが返ってこなかったらDNSの問題。 =ネットに繋がらない

ここまで見た
>>597
検索すれば設定例がいくつか出てくるよ
http://blue21.ddo.jp/server_koutiku/server-centos6/cos6_lb01.html

ここまで見た
  • 608
  • 589
  • 2015/05/27(水) 11:01:07.87
色々ありがとうです。

ここまで見た
  • 609
  • ななし
  • 2015/05/27(水) 11:14:59.43
OS: windows7 pro
NIC1: ルータに繋がりinternetへ
NIC2: スイッチに繋がり家族PCへ

上記のような構成で、PCの回線を共有しようとしています
この時、NIC1はルータをデフォルトゲートウェイ、DNSに指定でよいと思うのですが、
NIC2のデフォルトゲートウェイとDNSはNIC1のアドレスで良いのでしょうか?

ここまで見た
押しちゃった……
>>604
イーサネット アダプター ローカル エリア接続:
接続固有の DNS サフィックス . . . :
説明. . . . . . . . . . . . . . . : Intel(R) n
物理アドレス. . . . . . . . . . . : 30-85-A9-
DHCP 有効 . . . . . . . . . . . . : はい
自動構成有効. . . . . . . . . . . : はい
IPv4 アドレス . . . . . . . . . . : 192.168.11.124
サブネット マスク . . . . . . . . : 255.255.255.0
リース取得. . . . . . . . . . . . : 2015年5月27
リースの有効期限. . . . . . . . . : 2015年5月28
デフォルト ゲートウェイ . . . . . : 192.168.11.1
DHCP サーバー . . . . . . . . . . : 192.168.11.1
DNS サーバー. . . . . . . . . . . : 8.8.8.8
192.168.11
NetBIOS over TCP/IP . . . . . . . : 有効

>>605
確認、チェックなしです
>>606
タイムアウトします……

やっぱDNSの問題っぽいですが、ルータ、GoogleDNS、NTTアメリカDNS試しましたが変化なしです。
直前に古いUSBHDD繋げたのが変化くらいで、気になるのは何故かもう一台のPCが
ホームネットワーク設定がパブリックに勝手に切り替わってたことでしょうか(修正済み)。

ここまで見た
  • 611
  • base
  • 2015/05/27(水) 13:15:41.87
>>610
デフォルトゲートウェイにはpingが通るのは確認できてる?

ここまで見た
  • 612
  • base
  • 2015/05/27(水) 13:23:39.39
>>610
IPアドレス直打ちしてサイトにはアクセス出来る?
182.22.70.251 (Yahoo Japan)

ここまで見た
  • 613
  • base
  • 2015/05/27(水) 13:30:39.17
気になったことは

DNS サーバー. . . . . . . . . . . : 8.8.8.8
192.168.11 ←セカンダリは192.168.11.1じゃないの?
プライマリDNSに8.8.8.8指定してるから関係ないと思うけどいちお

ここまで見た
  • 614
  • 589
  • 2015/05/27(水) 14:13:21.26
>>611
ping 192.168.11.1
192.168.11.1 からの応答: バイト数 =32 時間 <1ms TTL=64
0%の損失、ラウンドトリップ0ms
で帰ってきます。

>>612
IEクロムともにダメでした。

>>613
ごめんなさいコピペミスです…
もっともセカンダリに8.8.4.4いれたりNTTDNS入れたり相互入れ替えしてもダメでした。

アドレス直打ちでいかないってことはDNSのせいじゃない?
でも同じルータに繋げてる今のPCはまったく問題ないんですよね……
Win入れなおしたほうが早いかなあ。

ここまで見た
  • 615
  • 589
  • 2015/05/27(水) 14:19:42.94
解決しました……
ベタな落ちでノートンアンインストールで治った模様です……
タスクからの停止じゃだめでアンインストールが必要だったようで……

ここまで見た
  • 616
  • sage
  • 2015/05/27(水) 23:37:11.27
チェコのアバスト、家庭用ルーターのウイルス駆除ソフト発売
http://www.nikkei.com/article/DGXLASDZ26HPM_W5A520C1TJC000/
機能によって無料版と有料版がある

効果ありそう

ここまで見た
  • 617
  • base
  • 2015/05/28(木) 01:48:59.26
>>615
ノートンの仕業だったのね。

ここまで見た
  • 618
  • router
  • 2015/05/28(木) 08:38:48.44
ルータに感染するときってどんな時?

ここまで見た
>>618
ルーターに感染なんかしないよ

ここまで見た
  • 620
  • router
  • 2015/05/28(木) 09:58:51.65
> 家庭用ルーターはウイルスに感染後、攻撃者が身元を隠してアクセスした企業のシステムを攻撃する「踏み台」に悪用される。

ここまで見た
  • 621
  • sage
  • 2015/05/28(木) 10:43:45.53
ルーターの管理ページから改竄したファーム送り込めば良い。

ここまで見た
「アドレス変換を無効」にすると、ファイアウォールは無効になりますか?

WHR-HP-G300Nではデフォルトで「アドレス変換は」有効となっています。
アドレス変換を無効にすると、NAPT(IPマスカレード)や、ポート変換(ポートフォワーディング)も無効になりますよね。

IPマスカレード(NAPT) が無効になるということは、
TCP/UDPのポート番号は変換しないので、クライアントは同時にインターネットに出られない。と認識しております。
(※インターネットに接続する際はアドレス変換を有効にすること。)

じゃあ、なぜわざわざアドレス変換を無効に出来る設定があるのかな?と考えてたんですが、
二段目のルータとして使う場合、アドレス変換を無効にしないと一段目のネットワークからアクセスできないってことでしょうか?

ここまで見た
>>622
クライアント全部にグローバルアドレスふれば問題ないし
あと逆にインターネットに出ない用途もある。

ここまで見た
  • 624
  • rou
  • 2015/05/28(木) 12:34:11.64
よろしくお願いします
・環境
windows7
ルーターを利用せずモデムから直接PCに有線回線をつないでいる。
・状況
PCを立ち上げブロードバンド接続し、インターネットにつながるが
その後2,3分でインターネットが途切れてしまう。
しかしブロードバンドの回線自体は途切れておらず、たとえばモデムの
3つの信号はすべて緑で正常を示し、radikoの音声は途切れず流れ続け、
楽天証券のマーケットスピード等の株取引、為替取引のソフトも途切れる
ことなくリアルタイムにその取引状況が表示されている。
しかしインターネットエクスプローラーを立ち上げようとしても途切れている。
しかしブロードバンド接続を一端切断し再度接続するとまたインターネットが
つながるが、しかしまた同じように2,3分で切断される。

・試行
他のエクスプローラー(google chromeやfirefox等)を試したが同じだった。
プロバイダー(yahooBB)にTELしたがNTTにTELしろと言われ、NTTの業者に
直接来てもらってその業者が持って来たノートPCでやってみたが症状は
同じだった。
マンションの外部にある部品等を新品なものに変えたが改善せず。
ただNTTの回線は問題なく来ているからといってお手上げとなった。
翌日、再びNTTに電話しこれまでの状況を説明、ブロードバンド接続の設定を
作り直したりなど色々試した挙句、ツール→インターネットオプション→接続
にある、ローカルエリアネットワークの設定→LANの設定の、
「LANにプロキシサーバーを設定する」のチェックボックスにチェックが入っている
ことが判明、それをはずしてみてと言われたが、そのチェックをはずしてOKを
押し、確認のために再び見てみるとまたそのチェックボックスにチェックが
入っていた。
そのNTTの人の見解では、なにかの常駐ソフトによってそのように強制的に
チェックが入ってしまうのでは、ということでそこまでとなった。

ここまで見た
  • 625
  • rou
  • 2015/05/28(木) 12:35:07.10
(610のつづきです)
それで、そのチェックのはずし方というが検索してもなかなかわかりません。
なのでここでお尋ねすることになりました。
ちなみにシステムの復元を試みようと思いましたが、その症状がでる前までの
チェックポイントが存在せず(約2週間前)、あきらめました。
アンチウイルスソフトやマルウェア駆除ソフト(どちらもMS製)も試しましたが
駄目でした。
宜しくお願いいたします。

ここまで見た
>>622
ファイアウォールって言ってるのがパケットフィルタ機能の事であれば
アドレス変換無効にしても無効にはならないよ。

あと、アドレス変換するかどうかなんて、どう言うネットワークにしたいかによるよ。
LAN内でしか使わなくてインターネットに出ない場合でも設定する事もある。

ここまで見た
  • 627
  •  
  • 2015/05/28(木) 15:32:39.00
>>624
まず、症状からしてインターネットは途切れて無いから、回線周りはいじっても無駄だと思う。
あとはソフトの側の問題だとすると、PCのソフト環境の情報がもっと必要だと思うよ。
あとは、設定されてるproxyの繋がってる先とか。

ここまで見た
  • 628
  • 614
  • 2015/05/28(木) 16:40:28.98
事なるセグメントのネットワーク接続について質問させて下さい。

現在、以下のネットワークがあります

 インターネット
  │
 【ルータ】192.168.11.1 Buffalo
    │
    ├[PC1] 192.168.11.2 Windows7
    ├[PC2] 192.168.11.3 Windows8.1
    └[PC3] 192.168.11.4 Windows8.1


今までインターネットに接続していなかったガレージLAN(印刷関係)
もネットに繋いだり、屋内LANでファイル共有したいと思っています。
ガレージのLANはIPアドレスが異なり、また機器の関係上変更が
できない(お金がかかるそう…)です。


異なるセグメントを接続するにはゲートウェイ?が必要だと思うのですが
どんな機材を買って設定すれば良いのでしょうか。
ダイレクトに挿す事ができれば既存のルータで事足りるのでしょうか。

ここまで見た
  • 629
  • 614
  • 2015/05/28(木) 16:41:58.28
そのイメージはこんな感じです。

 インターネット
  │
 【ルータ】192.168.11.1 Buffalo      ←こいつに色々設定する?
  │ │
  │ ├[PC1] 192.168.11.2 Windows7
  │ ├[PC2] 192.168.11.3 Windows8.1
  │ └[PC3] 192.168.11.4 Windows8.1
  │
  〜
  │ガレージ
  〜
  │
 [ギガビットハブ]
     ├[PC1] 192.168.0.1 Mac
     ├[PC2] 192.168.0.2 Mac
     └[業務用プリンタ] 192.168.0.3 ゴツイ

これで合ってるいるのでしょうか?ビシバシ指摘をお願いします。

ここまで見た
バッキャロー192.168.0.1にしてぶら下げれば良いだけなんじゃ…

ここまで見た
現在、社員寮のネットワークにノートパソコンを有線で接続しています。無線環境がないので、PCを「virtual router manager」でアクセスポイント化してスマホを接続することができました。
そこで質問なのですが、このことはネットワーク管理者は知ることができるのでしょうか。
現在PCはMACアドレスで管理されています。
回答宜しくお願いします。

ここまで見た
  • 632
  • nanashi
  • 2015/05/28(木) 20:28:24.82
*PC1(win7 pro)
NIC1: 192.168.10.1 --- .254 Router --- Internet
VPN1: 10.x.y.z --- 10.p.q.r Server
NIC2: 192.168.20.254

*PC2(win7 pro)
NIC1: 192.168.20.1 --- PC1(NIC2)

PC2からServer接続とインターネットを同時に行いたいのですが、PC1にどのような設定をすればよいでしょうか?

・試したこと
(1) PC1のNIC1を共有(ICS)
→ PC1は両方OK
→ PC2はインターネットは繋がるがVPNがダメ
(2) PC1のVPN1を共有(ICS)
→ PC1, 2ともにVPNは繋がるがインターネットがダメ

(3) (2)に加え、
route add 10.0.0.0 mask 255.0.0.0 VPN1 metric 10
route add 0.0.0.0 mask 0.0.0.0 NIC1 metric 20
→ (2)と同じ結果

ここまで見た
  • 633
  • nanashi
  • 2015/05/28(木) 20:31:07.10
言葉が抜けてました
(3)のコマンドのゲートウェイはそれぞれNIC1、VPN1のゲートウェイを指定しています

ここまで見た
  • 634
  • sage
  • 2015/05/28(木) 21:22:05.75
>>631
スマホはpush通知サーバーに繋ぎっぱなしにするとか、特徴的だからその気になれば見破れる。

ここまで見た
>>634
なるほど、バレることはバレるんですね
ありがとうございました!

ここまで見た
  • 636
  •  
  • 2015/05/28(木) 23:37:56.17
>>632
判りにくい説明だね
ICSで複数の経路のL3が出来るかどうかしらないがICSはL3ではなく共有だからね。
Win7のレジストリ弄ってL3(IPルーティングを有効)にしたら複数の経路が設定できるよ

ここまで見た
  • 637
  • nanashi
  • 2015/05/29(金) 00:19:39.74
>>636
レスありがとうございます。
説明わかりにくくてごめんなさい
レジストリ変更してIPルーティング有効にした上で、
ICSを削除、再度route addしてみましたが状況は(1)と変わりませんでした

何か根本的に勘違いしているのでしょうか…
10.0.0.0/8への通信はVPN側、それ以外をNIC1側に流すことができれば解決しそうなのですが

ここまで見た
  • 638
  • rou
  • 2015/05/29(金) 01:10:28.29
>>627
プロキシの繋がっている先は「127.0.0.1」になってました。
ソフトは「プログラムのアンインストールと変更」の中をざっと見ても
とくに怪しいものは見当たりませんでした。

ここまで見た
  • 639
  •  
  • 2015/05/29(金) 01:26:17.67
>>628
一番単純なのは、変えられる方を変えられない方に合わせちゃう方法だと思う。

>>638
127.0.0.1って自分自身だね。
なんかこんなの出てきた。
http://oshiete.goo.ne.jp/qa/4673456.html#bmb=1

とりあえず、それに従ってコマンドラインで、netstat -anb -p tcp ってやると
今使われてる接続先のIPとポート、それを使ってるプログラム名が判るもよう。
試しにやってみたら管理者権限が必要って言われたから、コマンドライン開くときに管理者として実行を選んだ方がいいかも。

ここまで見た
>>623
え?1つのグローバルアドレスをLAN内のそれぞれの端末に振るなんてできるんですか?

ここまで見た
  • 641
  •  
  • 2015/05/29(金) 04:56:47.06
>>640
時間的に重なってなければ可能じゃないかな。
でも、そういう事じゃなくて必要な台数の分だけグローバルIPアドレスを用意するって話だ思うよ。

アドレス変換を無効にする機能がわざわざ付いているって考えるから不思議に思えるんであって
そんな機能は無いのが元々で、必要になったから後からわざわざ機能を付け加えたんだ。
って考えればオフに出来るのはなんの不思議も無いよ。元々、変換オンの方がオプショナル。

ここまで見た
>>641
元々はアドレス変換機能なんて無かった(アドレス変換が無効だった)てことですか。

ここまで見た
  • 643
  •  
  • 2015/05/29(金) 07:11:40.44
>>642
考え方の話ね。
用意された何らかの機能の意味を考えるときに、
「この機能が必要じゃないのってどんな時?自分には必要だけど、必要ない人なんて居るの?」
と考えるよりも、
「この機能が必要なのはどんな時?どんな人が必要としてるの?」
と考えたほうがシンプル。
オンにするのには明確な理由はあるけど、オフにする時は必ずしも明確な理由があるわけではない。

その上で、その機能の副作用として、使っちゃまずいパターンを考えた方が分かりやすい。

ここまで見た
>>642
ちなみに業務用ルータではアドレス変換はデフォルト無効だよ

ここまで見た
>>644
なるほど。そうなんですね

ここまで見た
>>622
> 二段目のルータとして使う場合、アドレス変換を無効にしないと一段目のネットワークからアクセスできないってことでしょうか?
アドレス変換有効だとそうなる。
ただ、二段目のルータでポート変換の設定をしてあげれば、限定的だけど
一段目から二段目にアクセスする事もできる。

この辺の使い分けは何を目的にするかだね。

ここまで見た
>>646
PC-2からプリンタを利用したい場合の例なんですが、
アドレス変換を無効にするのと、アドレス変換を有効にしてポート転送するのとでは、
どちらが都合的によいのでしょうか?
普通はポート転送で行うとかどうとかありますか?
二段目のネットワークに1段目のクライアントからアクセス可能なサーバを存在させるか
させないかで使いわけるのでしょうか?
今回は存在しないものとします。


1段目のルーター : 192.168.1.1
   - - - 192.168.1.0/24 - - -
 ├PC-1
 ├PC-2
 └2段目のルーター : 192.168.1.200
   - - - 192.168.2.0/24 - - -
  ├PC-3
  └プリンタ : 192.168.2.100


■必須?ですよね
1段目のルーターに経路情報(静的ルーティング)設定
宛先アドレス:192.168.2.0/24
ゲートウェイ:192.168.1.200


■いずれか
2段目のルーターでアドレス変換を無効にするだけ。

2段目のルーターでアドレス変換を有効にし、ルーターに届いたプリンタへパケットをポート変換(ポート転送)でプリンタに転送。

ここまで見た
  • 648
  • rou
  • 2015/05/30(土) 09:25:43.48
>>639
そのコマンドプロンプトを流したところ、そのプロキシサーバの
アドレスも出てきました!
しかし、それが
「functionitvdata32.exe」
というもので、これをググってもまったくでてきません。
PC内に検索をかけても出てきません。
ちなみに何度も見直したので、スペルに誤字はありません。
参りました・・・

ここまで見た
  • 649
  •  
  • 2015/05/30(土) 09:50:38.77
>>648
functionitvdata32.exeだと何も出てこないけど、 itvdata32.exeにしてみたら何か出てきた。

http://www.enigmasoftware.com/roxifind-removal/
とかを見た感じブラウザを乗っ取って悪意あるサイトに誘導する、ウイルス対策ソフトの動作を妨害する。
らしいから、症状的にも近いかもしれない。

ここまで見た
>>647
まず、アドレス変換をする場合としない場合のPC-2から見たプリンタのIPアドレスなんだけど

アドレス変換をしない場合のプリンタ : 192.168.2.100
アドレス変換をする場合のプリンタ : 192.168.1.200

になる。ここまではOK?

で、実際プリンタにアクセスするとき
アドレス変換をしない場合は、192.168.2.0/24宛の通信になるから「1段目のルータ」もしくは
プリンタを利用したい「PC-2」に192.168.2.0/24の静的ルートの設定が必要になる。

アドレス変換をする場合は、192.168.1.200宛で同セグメントの通信になるから
「1段目のルータ」や「PC-2」への静的ルートの設定は不要になる。
その代わり、「2段目のルータ」はプリンタの待受ポート宛の通信を自分宛として受け取る事になるから
プリンタに転送出来るようにポート転送の設定をする。

となる。

ここまで見た
  • 651
  • 636
  • 2015/05/30(土) 11:08:33.47
アドレス変換をする場合の最大のメリットは、1つのIPアドレスを複数機器で共有出来る事
つまり、インターネットに接続するグローバルIPをLAN内の機器で共有するために使う事なんだけど
LAN内でアドレス変換をする場合のメリットは大体下記になるかと思う

・1段目のルータ以下の機器が2段目以下の機器にアクセスするときのルーティング設定が不要になる。
・2段目のルータ以下の機器のIPアドレスを1段目のルータ以下の機器から知る事が出来なくなる。

アドレス変換を使った方が良い例は

2段目以下のネットワーク構成を隠蔽したいとき
例えば、1段目は来客者用のネットワークにして2段目は自分用のネットワークにするみたいな時

1段目の機器の設定を自分で自由に変更出来ない場合

みたいな感じになる

ルーティングとアドレス変換とどちらでも良いような場合はお好みでチョイスすればよいと思う

ここまで見た
  • 652
  • 633
  • 2015/06/01(月) 10:30:39.63
>>650
>アドレス変換をしない場合のプリンタ : 192.168.2.100
アドレス変換をする場合のプリンタ : 192.168.1.200
になる。

アドレス変換を利用するかしないかで、PC-2から見たプリンタのアドレスが変わるんですね。
それによって静的ルーティングが必要か不要か変わってくるのですね。
今までこの部分を正しく理解できていませんでしたが、これでようやく意味がわかりました。

つまり、アドレス変換を利用する場合は、PC-2からプリンタにアクセスするには、プリンタのアドレス(プリンタドライバの設定で)を192.168.1.200にしなきゃいけないってことなんですね。
そこからポート転送ってことで。

ここまで見た
  • 653
  • tamada
  • 2015/06/01(月) 18:25:53.65
すみません。教えてください
windows2012serverのActiveDirectoryでBUTTERという名の
コンピュータにCDアクセスの禁止をさせたいのですが、
なぜかwindows2012serverにしか適用されず
いろいろなところにBUTTERという名を挿入して設定しているのですが
どこか根本で理解できておらず悩んでいます。
何でもいいので何かヒントだけでも教えてくださいませんでしょうか?
よろしくお願いします。

ここまで見た
  • 654
  • 390
  • 2015/06/01(月) 22:16:04.74
>>653
GPO ドメイン あたりでぐぐる

ここまで見た
デバイスマネージャーで、CDドライブを無効にするって、ダメなの?

ここまで見た
  • 656
  • rou
  • 2015/06/02(火) 11:01:01.80
>>649
結局どのソフトが悪さをしているのか、というのは
特定できませんでした。
しかし、>>639のリンクにあるベストアンサーのNO.1の方の
回答で

『システム構成の設定を変更することで、Windowsの動作に必要な
「サービス」と呼ばれるプログラムや、パソコンの起動時に自動的に
起動する常駐ソフトの有効または無効を設定できます。
Windowsの起動や動作に不具合が発生した際は、システム構成から
サービスプログラムや常駐ソフトを1つずつ無効にすることで、
原因の切り分けが行えます。』

というものがあり、やり方は
1.「スタート」をクリックし、「検索の開始」ボックスに半角文字で
「msconfig」と入力して、「Enter」

これでサービスタブにあるものの中で製造元が不明のものを
すべて停止にしたところ、プロキシサーバーのチェックボックス
を外すことができ、無事ネットが切断されることがなくなりました!
ありがとうございました。

フリック回転寿司
フリックゾンビ
ここまで見た

★お気に入り追加

このページを共有する
facebook twitter hatena line google mixi email
おすすめワード