[過去ログ] ネットワークに関する疑問・質問 Part36 (1002レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
847(1): sage 2020/01/08(水)22:34 ID:??? AAS
デフォゲの設定抜くとか、フィルタで弾くとか、10にでも変えて隔離って選択肢をいっそなくすとか。
何がベストかは使途や構成によるだろうから何とも
848(3): 名無し 2020/01/08(水)23:35 ID:bQpAu3DS(1/3) AAS
すみません、thinkpad e585と
いう機種を使ってるんですが、
スターバックスなどの公衆wifiは
かなり強く拾ってくれて、
pubg liteなどオンラインゲームを
快適に出来るんですが、
何故か自宅の光回線の
ルーターwifiだけpubg liteが
かくついたり、遅いです(自宅でiphoneや
Xperiaは下り上り200以上ping10以下なので)。ノートパソコンの内蔵wifi
省3
849: 名無し 2020/01/08(水)23:37 ID:bQpAu3DS(2/3) AAS
>>848
なぜか、ノートパソコンでYouTubeは最高画質で見れます。
850: 名無し 2020/01/08(水)23:48 ID:bQpAu3DS(3/3) AAS
>>848
もしかして、ipv6使ってるからですかね。自宅の光回線はso-net光プラス マンションギガタイプです。
851(1): sage 2020/01/08(水)23:50 ID:??? AAS
>>848
自宅のwifiルーターが古いとか
と思ったけどなさそうだな
wifiルーターの機種名と回線名(isp)書くと答えてくれる人がいるんじゃないかな
852(1): VPN入れたいマン 2020/01/09(木)06:49 ID:??? AAS
出先から自宅のパソコンへ安全やり取りがしたい!と言うことでVPNを導入したいと考えてます
ggってるとVPNルーターなるものが存在するようですがVPNルーターはVPNを利用する上で必要になるのでしょうか?
仕組み的にはVPNサーバーを経由すればいいだけな気がするのでVPNルーターが具体的に何をするのかイマイチ理解出来ません…
853(1): 名無し 2020/01/09(木)07:13 ID:??? AAS
>>852
VPNルータはVPNサーバ機能を持ったルータのこと
別途VPNサーバがあるならVPNルータを導入する必要はない
854: 名無し 2020/01/09(木)11:19 ID:QUyCXTeX(1) AAS
>>851
aterm1200でso-net光プラス(ギガマンションタイプ)です。
855: VPN入れたいマン 2020/01/09(木)14:25 ID:??? AAS
>>853
VPNサーバーってネットで契約するのが普通だったりはしないのですか?
例えばVPNルーターを通さずにVPNルーターを取り付けたネットワークへ通信する場合(出先でスマホを使って通信する時など)
受け取り側はVPNルーター→クライアント
で確定ですが
送り側はクライアント→普通のルーター→受け取り側のVPNルータ
ってなりそうな気がします
普通のルーターを介すのであればトンネリングは実現できてないのでは?と思ってしまいます
それとも送り側は出先、通信する際VPNルータを経由するように指定するのでしょうか?
そうすれば一応送受信問わず
省6
856(1): sage 2020/01/09(木)14:58 ID:??? AAS
1
VPNルーターを買う方がVPSとか借りるよかトータルコストは安いかと。
2
一個ありゃいい。同時接続数が多いとかってなら別だけども。
3
だいたい付いてると思うが要確認。
牛、ヤマハ、edgerouterは付いてたかな。
VPNルーター買うとかVPNサーバ借りるとかって前にとりあえず自宅とかにVPN鯖立ててみりゃどうね?
やってみなきゃイメージもつかんでしょうよ。
857: 2020/01/09(木)15:20 ID:taQKkou9(1) AAS
トンネリングって要はカプセル化だから
858(1): VPN入れたいマン 2020/01/09(木)17:07 ID:??? AAS
>>856
ありがとうございます!
自分でvpnサーバー立てるのはやってみたいですが技術が絶望的に足りないので仕様を理解した上で既製品に頼りたいなって思ってます
ちなみにvpnルーターが1つで良い理由ってどうしてなのですか
今ちょっと冷静になって考えてみたら
VPN─クライアントが受け取り側なら問題ないですが送り側だとしたら上手くいかないんじゃないかって思います
むむ……むずかしい…
859(4): 859 2020/01/09(木)17:46 ID:fbee1ote(1) AAS
便乗質問です
以前こちらでは、iOSの場合、グローバルIPを所有してないと無料でVPNは出来ないという結論だったと思いますが、
I-O DATAのiobb.netを使えば、マンションとかのプライベートIPしかない環境でも無料でVPNが利用可能なのですか?
860(1): anonymous 2020/01/09(木)20:14 ID:??? AAS
グローバルIPとかDNSは持ってなくてもいい
でもNAPT設定もできないならどうやって外からVPNサーバーにつながるの?
861(1): sage 2020/01/09(木)21:37 ID:??? AAS
>>859
自身の管理する機器にグローバルIPが割り当てられていないと原則無理。
なのでマンションとかCATVでローカルIPしか振られていなかったり、ポート変換の設定すらできないような環境だと直接接続できない。
一部サービスとかで中継するような仕組みがあると可能。
>>858
理解が追いつかず申し訳ないが、なぜルータが一個じゃダメだと思っているのかが和姦ない。
送受信共にVPNルータとなった一台が処理するし、それ以外にルータがあったとしてもそれは既にカプセル化されたパケットを単に転送するだけだからVPNルータとしての機能はいらない。
上で一台って書いたけどルーターでなくVPNサーバを建てるならVPNルータは0台でいいし。
画像リンク[jpg]:www.rtpro.yamaha.co.jp
スマホからでなく、会社の本社と支社をつなぐってようなVPNなら対向でそれぞれVPN装置が必要だけども。
省1
862: 名無し 2020/01/10(金)03:11 ID:??? AAS
和姦
863(1): ok 2020/01/10(金)21:46 ID:/1ic6Vpy(1) AAS
下記画像URL参照願います。
ファイルをDLするのだけど、すぐ一時停止します。
対処の仕方をおしえてください。
外部リンク:gyazo.com
864: sage 2020/01/10(金)21:54 ID:??? AAS
>>863
嫌です。
865(1): 859 2020/01/11(土)04:29 ID:ZiCcnS4y(1) AAS
>>861
つまり、I-O DATAのiobb.netはVPN Azureのようなサービスとは別物ってことでしょうか?
866(5): 866 2020/01/12(日)09:29 ID:ITG4zjRG(1/3) AAS
有線LAN環境についての質問です
1台のサーバーPCに12台のクライアントPCで接続しています
5年前に業者に依頼してLANケーブルを壁中配管させました
LANケーブルははっきり覚えていないのですが、Cat5だったと思います
タスクマネージャーで見ると1台接続の時はイーサネット送信100Kbps、受診1Mbpsくらいのようです
複数台接続の時は測定できてませんが、体感での速度低下は明らかで読み込みに2〜3秒かかっているようです
このケーブルをCat8に変えて、ハブもそれに相当する速度のものに変えれば接続は早くなるのでしょうか?
どなたか御教示のほど宜しくお願いいたします
867(1): 2020/01/12(日)09:43 ID:??? AAS
>>866
> タスクマネージャーで見ると1台接続の時はイーサネット送信100Kbps、受診1Mbpsくらいのようです
ファイルサーバーか?
測り方がよく分からんがそれ何をした時の数値?
サーバーに大きいファイル転送した時?
あとそれ職場での話なら管理者に任せるべきじゃね?
素人同然の人がネットワークやサーバーを勝手に弄っちゃダメだろし
868: 名無し 2020/01/12(日)10:07 ID:??? AAS
>>866
まず問題の切分けが必要だと思う
本当にネットワークが問題なのか、サーバが問題なのか
サーバのインターフェースは1000BASE-Tで良い?
そうであればCat5eとかCat6の短いケーブルでよいのでサーバにPCを直結して状況が変わるか確認かな
変わらないようであれば少なくともケーブルの問題ではない
例えば、サーバのCPU使用率が異常に高くなってるとかで遅い可能性もある
もしケーブル変える場合はCat7、Cat8はSTPという特殊なケーブルになるので使わない方が良いよ
1Gbps以下であればCat5eもしくはCat6
10GbpsであればCat6Aを使う
869(1): 名無し 2020/01/12(日)10:17 ID:??? AAS
>>865
iobb.netはダイナミックDNSサービス
VPN AzureはSoftetherのVPN中継サービス
別物だね
870: 859 2020/01/12(日)10:46 ID:waU7T6J4(1) AAS
>>869
ありがとうございます
VPN Azureのように、プライベートIPしかなくてもVPNが出来るような無料サービスって他にありませんか?
VPN AzureではプライベートIPしかなくてもSSTPプロトコルでVPNを使えるようになってますが、
SSTPはiOSでは使えません(AndroidやWindowsやMacでは接続成功しているのですが)
871(3): 866 2020/01/12(日)11:22 ID:ITG4zjRG(2/3) AAS
>>867、868
ウィンドウズ10pro Corei7、3.6GHz、メモリ16GB、SSD 500GBのPCをサーバとして、Office accessのデータベースがおいてあり
100BASE-TX対応のスイッチングハブを介してウィンドウズ10や8がクライアントで接続するようになっています
数値はクライアントPCでサーバのデータベースに接続した瞬間のものです
サーバのCPU使用率は1%になっています
職場ですが、個人事業主の自分が管理者です
5年前の開業時にPC設定はすべて自分で行いました
今のところ業務に大きな支障はありませんが
速度アップによる効率改善を目的としています
872: 名無し 2020/01/12(日)11:28 ID:??? AAS
>>871
サーバにクライアントPCを直結して状況が変わるかどうか
直結して送信100Kbps、受診1Mbpsならネットワークの途中経路の問題じゃない
873(1): 素人です 2020/01/12(日)12:32 ID:cl7qVLjD(1/2) AAS
winsows10 NASはレディNASPro
家にPCが3台あります。ネットギアのNASも繋いでいます。
そのうちのPC1台を父の暇つぶしPCにしたいのですが
NASのファイルを見れなくしてクロームでネットには繋ぎたいのです。
どこの設定をどういう風に触れば
ネットは見れるがNASのファイルは見る事が出来ないように
出来るのでしょうか?宜しくお願い致します。
874(1): 2020/01/12(日)12:36 ID:??? AAS
>>873
NAS側でアクセス権を設定すればいいだけだよ
てかNASにログインするパスワード教えなければいいだけじゃん
もしかしてNASはID、パスなしに誰でもアクセス出来る状態なのか??
875: 2020/01/12(日)12:37 ID:??? AAS
あとNASの設定方法は機種によるので自分で型番でググってマニュアル落としてきてやればいい
876: sage 2020/01/12(日)12:41 ID:??? AAS
>>871
ネットワークのどこかで半二重になっているかも知れない。
他の方が言うとおり、一度直結して確認した方がいいと思います。
それと、ケーブルチェックするようなネットワーク検査ソフト(フリーであるはず)を実行して確かめるのもいいと思います。
877: 素人です 2020/01/12(日)13:08 ID:cl7qVLjD(2/2) AAS
>>874 ありがとうございます。
ずーっとPCの設定変更するのかと思ってた・・・
説明書読んでNAS側から設定触ってみます
878: 866 2020/01/12(日)13:08 ID:ITG4zjRG(3/3) AAS
ご回答いただいた方々ありがとうございます
後でケーブルを買ってきて実験してみます
879(1): 846 2020/01/13(月)00:40 ID:??? AAS
>>847
デフォゲ抜いたりルーターで通信止めたり色々やってみたけどPT3の配信に使ってるspinelが通信出来なくなるのでダメだった
どうやら二重ルーターしか方法はなさそう
880: 2020/01/13(月)00:45 ID:??? AAS
>>879
不思議な現象だね
spinelはLAN内にしか配信しないからそれらの方法で問題なさそうだけどな
881(1): な 2020/01/14(火)15:31 ID:isrloE+n(1) AAS
>>860
NASとかでも、ルーターやファイアウォールの設定不要で外出先から接続出来るやつあるやん
あれと同じでは?
882: anonymous 2020/01/14(火)21:06 ID:??? AAS
>>881
私の言った条件でそれができるNASが存在するとしたら間に別のサーバー挟んでますね
それならばもちろん可能だけど直接通信してるわけじゃないし今回の例では自分でサーバー用意しなくちゃいけなくなる
883: aaa 2020/01/14(火)22:31 ID:??? AAS
GCE辺りで日本にインスタンス立てて中継用の動かしたら月額いくらぐらいだろうかな
スマホ <-> GCE(Softether Server) <-> 家(Softether Bridge)
てな感じのん
884: おいういお 2020/01/14(火)22:38 ID:VhIvsE2k(1) AAS
>>871
そもそもどうやって速度計ってる?
数GBあたりのでかいファイル1転送して、その時の最大速度で見た方がいい
細切れなファイル大量だとどうしても遅くなる
あとPingも確認
885(3): PPPoE 2020/01/14(火)22:43 ID:??? AAS
PPPoEが設定してあるルーターの直下に別のPPPoE設定をしてあるルーターを設置しても普通に二つともPPPoE接続できますか?
機種によりますか?
886(1): 2020/01/15(水)11:44 ID:??? AAS
>>885
機種によるかも知れないが、無理だと思ってください
ルータの下に置いた時点で通常PPPoE通信が出来ない
行うなら、外から来ているルータに刺さってるLAN(線)をHUBに繋いで
その先をそれぞれのルータに接続してそれぞれでPPPoE接続して下さい
通信できれば良いと言う荒業では、ルータのHUBポートに外のLANを刺して
そこからルータの外部LANに接続
そのHUBポートにLAN繋げば一応出来ますが色んな意味でお勧めしない
887(1): 名無し 2020/01/15(水)13:00 ID:??? AAS
>>885
「PPPoEブリッジ」と「PPPoEパススルー」が検索用のキーワードなんでとりあえずググってみれ
888(2): 885 2020/01/15(水)15:16 ID:??? AAS
ご回答ありがとうございます。
>>886さんが仰るのはPPPoEするルーターは並列に置いて、その前にHubを置けということですよね。
>>887さんのは違いが理解しずらいのですが、「PPPoEパススルー」なら自身もPPPoEできるし、「PPPoEブリッジ」もできるということで
>>885の最初のルーター(書き出しの「PPPoEが設定してあるルーター」)が「PPPoEパススルー」に対応していれば>>885の目的は達成できる。
「PPPoEブリッジ」のみなら「二つともPPPoE接続」はできない、ですかね。
889: 2020/01/17(金)02:59 ID:??? AAS
>>888
昔は ONU--HUB--ルータ2台 でやってたけど、貸出機がONU+ルータ一体型になってからは
PPPOEパススルー(=ブリッジ)に替えた。
冗長性は下がったのかあがったのかわからんが、HUBの1ポートだけ中途半端に故障して
原因究明に時間かかったことがあった。
890(1): 890 2020/01/17(金)06:56 ID:??? AAS
ファイアーウォールの受信の規則 コアネットワークって必要ですか
ipv6無効なので無効でもかまわないと思うんですけど影響ありますか
891(2): 891 2020/01/18(土)18:28 ID:r+ncSFmE(1) AAS
Androidスマホです
自宅のwifiでは普通にネットが出来ますが、
自宅のデスクトップをVPN鯖にして出張先のホテルのwifiから接続すると、
googleが不正アクセスと検出してgmailとかがブロックされます
ipアドレスはどちらも同じで、自宅のものになっています
googleはどうやって環境の違いを検出してるのでしょうか?
現在は「アクセスに心当たりがある」を選んで対処してますが、そもそも不正アクセスとされないためにはどうすればよいでしょうか?
892: sage 2020/01/18(土)19:06 ID:??? AAS
>>891
>>1のを書いたら憤死する病にでも侵されてんのか?
893: 名無し 2020/01/19(日)12:38 ID:??? AAS
>>888
フレッツとかだと、PPPoEのセッション数上限がデフォで2だから、双方1セッションしか使わない事を前提にするのなら、二台まではhub分岐で行けると思うよ。
それ以上セッションを使う場合はセッションプラスの契約が必要だったはず。
894(3): 質問です 2020/01/19(日)13:21 ID:s2jIRy7u(1) AAS
win10でNECのルータ Aterm WR8370を使用しています。プロバイダはOCN 光です。
URL欄にweb.setupと入力でルーターの設定画面が開けていたのですが突然開けなくなりました。
しかし192.168〜のipアドレス入力では問題なく開けます。
ネットワーク診断を行うと
「コンピュータは正しく構成されていますが、デバイスまたはリソース(dnsサーバー)が応答していません」 と表示されます。
試行錯誤して接続のプロパティの
インターネットプロトコルバージョン6(TCP/IPv6)のチェックを外すことで問題は検出されなくなるのですが
チェックを入れるとまた問題が検出されます。
いったい何が原因なのでしょうか?
895(1): sage 2020/01/20(月)02:31 ID:??? AAS
Atermのホスト名の仕組みを忘れたが、ipv6が有効になってフレッツ上のIPv6なDNS設定が降ってきてそっちに名前解決しにいって解決できなくなったに1票。
次点でPublic DNSの設定入れちゃった。
mDNSってなら解らん。
とりあえずHostsにルータの設定入れておけばええんでね。
896(1): a 2020/01/20(月)14:48 ID:EM5VC81L(1) AAS
降ってきたのがフレッツ上のIPv6ですんでたらいいけど、ルータやられてどっかのヤバいアドレス指定されてたりして
自分で検証できないなら即サポートに連絡する案件だと思います
897(1): b 2020/01/20(月)16:32 ID:??? AAS
>>240、>>263みたいな話か
898: 2020/01/21(火)12:41 ID:??? AAS
適切なスレが分からず、こちらで質問です。
WiFiルーターで子供向きの時間制限を設けられるモデルがありますが
そのほとんどのモデルでは手動でMACアドレスごとの設定が必要です。
この機能をデフォルトにできるモデルはありますか。
例えば不特定ユーザー対象にて、喫茶店なんかの1時間使える、みたいな用途です。
899(1): c 2020/01/21(火)13:33 ID:??? AAS
とりあえずCisco Meraki買えばいいよ。
それで営業時間帯だけ繋蹴られるようにするって機能はある。
一回繋いだ時の上限時間は、それ単体でできたか怪しいのでクルクルWiFiみたいな怪しいサイトと組み合わせればいい。
それ以外にも、不特定多数にAP公開する時に使う機能もあるから家庭用APは避けておいた方がいい。
NTTのビジネスWiFiでレンタルして経費で落とすってのもアリか?
900(2): 894 2020/01/21(火)17:12 ID:obgOy7Uf(1) AAS
>>895-897
回答ありがとうございます。
すみません知識が足りなくて回答があまり理解できませんでした。
結構やばそうな状態なのでしょうか
一応ネットワークのリセットとルーターの初期化を行ってみましたが改善しませんでした。
サポートというのはルーターのですか?プロバイダですか?
これ問題はPC側なのかルーター側なのか、もしルーターが原因なら
いっそ買い替えてしまえば治る可能性ありますか?
901: 2020/01/21(火)17:33 ID:??? AAS
>>899
こういう製品もあるんですね。
同一MACアドレスは決められた累積時間でセッション終了、みたいな事が出来れば
そんなに大掛かりでなくて良いんですが、他になにかあればお願いします。
902: 2020/01/21(火)17:51 ID:One8FD7G(1) AAS
>>900
とりあえず、さっさとプロバイダのサポートセンターに連絡してサポート受けてこい
ここでそれ以上聞きたいならそれからにしてくれ
903(1): sssss 2020/01/23(木)01:11 ID:rnSuvKPk(1) AAS
そもそもLANに接続していきなり外部リンク:web.setupで対象ルーターにたどり着けることが珍しいんだが
IPアドレスで接続できるなら気にせずそっちで代用でよくね?
904(1): 904 2020/01/23(木)08:06 ID:??? AAS
ネットワークカメラをispyとかでみているんですけど
プロトコルでtcp udp 関連は 制御しています
icmpv4,igmpなどもブロックしたほうがいいんですか
他にも制御するプロトコルがあれば意見をきかせてください
905: ok 2020/01/23(木)18:20 ID:??? AAS
>>903
識らぬなら無理に書き込まなくてええんやで
906: sage 2020/01/23(木)18:34 ID:??? AAS
>>894
Aterm の proxy DNS 機能が web.setup のIPアドレス解決をしようとして、WebUIのIPアドレスを返す(IPv4の場合)
IPv6を有効にしたら、AAAAレコードを返そうとして失敗していると見た。
本来はどう問い合わせようとWebUI(IPv4)のアドレスを返せばいいのだろうが
907(5): 名無し 2020/01/23(木)22:39 ID:5VO+zzZG(1) AAS
ソフトバンク光を利用しています。
IPv6 IPoE + IPv4や光電話のために支給されたBBユニット(E-WMTA2.3)を使わざるを得ないようなので、
DMZに他社ルーター(Aterm WG2600HP2)を置いてそこからメインのネットワークにしてます。(Aterm~はローカルルーターモードで、光電話以外の全ての端末はこれに繋がっています。)
後々Aterm~のところをVPN対応ルーターにして外部からネットワークにアクセス出来る様にするつもりです。
今のところとりあえず問題なく使えてますが、こういった使い方の問題点など詳しい方の見解を伺いたく、質問させていただきました。よろしくお願いします。
908(1): sage 2020/01/24(金)00:11 ID:??? AAS
>>907
うちはe-wmta2.2だけど、昔試した時は外からv4ではTCP/UDP以外のプロトコルが通せなかった。もし今の2.3でもそうなら、PPTPとかL2TP/IPsecはうまくいかないかもしれない。OpenVPNみたいにTCP/UDPのやつは問題ない。
909: 907 2020/01/24(金)15:35 ID:H/nbhdv/(1/2) AAS
>>908
貴重な情報ありがとうございます。
BBユニットのポート転送設定を見てみるとやはり同じようにTCP、UDP、TCP/UDPの三つしか選べない様でした。
今後の構築の参考にします。ありがとうございました。
910(1): hoge 2020/01/24(金)16:34 ID:??? AAS
DMZでなくONUにぶら下げれば?
911: 名無し 2020/01/24(金)16:37 ID:zxxBOR5j(1) AAS
自宅のラズパイでWebサーバーを構築しています。
同じネットワーク環境内の別PCのブラウザで、
IPアドレスを入力すると表示できず困っています。
環境はApacheでドキュメントルートは
`/user/Website/hogehoge`に変更しています。
別PCからのpingの疎通確認可能
別PCからのwgetでindex.htmlが取得可能
912: 名無し 2020/01/24(金)18:21 ID:??? AAS
>>1
913: 907 2020/01/24(金)18:48 ID:H/nbhdv/(2/2) AAS
>>910
そうですね。
ONUからスイッチで分岐させるというのも今度やってみたいと思っています。
アドバイスありがとうございます。
914(1): sage 2020/01/27(月)15:59 ID:??? AAS
分岐とか悪習やめとけ
ポート転送だとTCP/UDP限定もDMZならその他も流せる
DMZでだめなら改めりゃいい
915: anonymous 2020/01/27(月)18:18 ID:??? AAS
最初から自分で機材用意してそこに光つないでくれるならいいんだけどね・・・
916(2): 名無し 2020/01/27(月)19:04 ID:+l3SejhE(1) AAS
ゲームのサーバ(個人のマイクラ自前鯖です)に繋ごうとしたのだけど繋がらず
リモートホストにより切断されたと出ます
(ただし、サーバ側ではログイン→そのままログアウトというように一応INしているように見えるよう)
ゲームの初期化からファイアウォールまでいじったり、色々調べてたらそのIPにはPingも通ってない事が判明
PR-400NE - Win10(Pro/ビルド1909)デスクトップ
PR-400NE - WG2600HS - Win10(Home/ビルド1909)ノート(無線)
以上でPing通らず、
モバイル回線のAndroidテザリング - Win10ノート
でPingもゲーム自体も繋がるのを確認
PR-400NE電源断/更新アプデ確認(更新なし、Ver8.04)/初期化までは試してみたが、特に解決せず
省8
917(1): anonymous 2020/01/27(月)19:38 ID:??? AAS
IPv6でつないでみたら?
918(1): sage 2020/01/27(月)21:18 ID:??? AAS
>>916
・windows10ファイアウォールは切ったか?
・ルータは、wifiからの通信をLAN側に渡す設定になっているか
(wifiからLANへ接続できないように初期設定されている機器があるため)
919: 916 2020/01/27(月)22:35 ID:iPAbFihw(1) AAS
>>917
マイクラがおそらくIPv6に対応してないと思われます
また、相手サーバ側のアドレスもIPv4アドレスしかわかりません
>>918
ファイアウォール設定は見直し(マイクラで使うJavaを許可)、
一度全て無効化した状態でも試しましたが不通でした
wifiは実はパスワードを失念していて初期化もしていないのですが、
メイン利用端末となるデスクトップPCはwifiルータを経由していないので無視しています
また、wifi経由でもLAN内の他のPCへのPingやWAN側へのPing/WEB閲覧などは正常です
追加情報になるのですが、マイクラ側での対象IP以外の野良サーバへの接続については問題なく成功しています
920: 907 2020/01/28(火)14:08 ID:S2mfnAmy(1) AAS
>>914
自分の認識がちょっと曖昧でした。
DMZには別に指定せずとも全部流れるんですね。
WANとDMZ間にファイアウォールがあると勘違いしてました。
ありがとうございます。
921(1): sage 2020/01/28(火)17:20 ID:??? AAS
全部は流れないよう
922: sage 2020/01/30(木)21:52 ID:81xu9v36(1) AAS
某通信機メーカーにて、NTPサーバーで映像配信ができるようなったらしい。
外部リンク[pdf]:contents.xj-storage.jp
> Type-1 は…NTP サーバ機能も有しており、4 台までのクライアントPC に、
> 最大64 ストリーム(ライブ監視映像)の配信が可能です。
> Type-2 は…常にNTPサーバとして機能しているため、
> 最大128 ストリームのライブ監視映像(記録動作中は最大64 ストリーム)の
> 配信が可能です。
すげぇ。さすが技術屋の会社だ。(´∀`)
923: 907 2020/01/31(金)02:01 ID:hbTeEcgQ(1) AAS
>>921
そのあたりがまだよく分かってません…
勉強します。
追記
先日VPN対応ルーターを繋げて設定したところ無事L2TP/IPsecでVPN接続出来ました。
>>907に書いた通りDMZに置きました。
ただ、BBユニットにはDDNS自動更新機能がないのでそこをどうするか悩みました。
調べてみると、高速ハイブリッド接続ではこっちからグローバルIPアドレスの変更手続きをしないと変えられないらしく(=固定IPアドレスなのかはわかりませんが)、
そのままDDNSの自動通知はしない方向でいくことにしました。
今のDMZ内のルーター側で出来るのかは分かりませんが、安定して接続出来ているのでまた問題が起きた時に考えることにします。
省1
924(1): ナナシ 2020/02/01(土)08:38 ID:zI2bl/hi(1/2) AAS
WindowsPC内のローカルホストでソケット通信するソフトウェアを作成しているのですが、プログラムのコンパイル後に実行すると「アプリケーションをファイアウォールの例外に追加するかどうか」を聞いてくる時と聞いてこない時があります。
この、「例外に追加するか」を聞いてくる場合と聞いてこない場合が発生する条件というのは何かあるのでしょうか?
出来れば強制的に聞いてくるような実装をしたいのですが。
925: ナナシ 2020/02/01(土)08:40 ID:zI2bl/hi(2/2) AAS
>>924
ちなみにpythonを使用しています。
926: 2020/02/01(土)16:25 ID:??? AAS
python詳しくないんだけど、インタープリタだとpython自体に対して許可することになるのかな
927(6): 2020/02/02(日)12:09 ID:ODB6D/Ly(1/2) AAS
昨夜TCPMonitorで不審なUDP通信を見つけたのでその通信の根源を特定しようとしたのですが、
自分の力では特定できず、トロイやウイルスの類なのかも解らないため力を貸してください
・昨夜発見したそのUDP通信
画像リンク[png]:i.imgur.com
192.168.1.7番のPCを立ち上げた瞬間からこの「hosted〜」に対してUDP通信が始まります
そこで通信をしているプロセスを特定すべくnetstat -anobを管理者権限で実行しましたが、
TCPMonitorで観測したポートと一致するポートが出てこない為、特定できませんでした
念のためnetstat -anobで近しいUDPポートを利用していた「svchost」のディレクトリを全て調べましたが
全て正規の場所であり、svchostが利用しているDLLを調べるツールも使いましたが、全て正規のDLLが利用されていました
また、UDP通信のパケットをキャプチャしてデコードもしてみましたが(外部リンク:i.imgur.com、
省2
928: 927 2020/02/02(日)12:10 ID:ODB6D/Ly(2/2) AAS
ちなみにIPも変えてみましたが、このUDP通信は必ずx.7番のマシンのULから始まるので意味はありませんでした
また、「i3d.net」というホストを調べてみると、どうやら家庭用ゲーム機のオンラインゲーム用のサーバー
を提供する会社のホストだと言う事は解ったんですが、私はオンラインゲームはしておらずSteam等のゲームクライアントの類も
インストールされていないので、本当に検討がつきません
現状はルータ側でLAN・WAN双方向リジェクトで対応しているんですが、
どうにかこのUDP通信の根源を特定したいので、検討がつけば是非アドバイス頂けると助かります
・ 環境 OS:Win7SP1(常用でない)、ルータ:PR-500MI(最新ファーム)
・ 試行 AvastによるHDD全スキャン、Chromeの有害ソフトウェア検査機能での検索
929: 【末吉】 2020/02/02(日)12:56 ID:??? AAS
hostsファイルで該当接続先をブラックリスト登録して不具合出ないか逆引きしてみるとか
素人が思い付きで書いてみる
930: 名無し 2020/02/02(日)13:23 ID:??? AAS
Win7でネット繋いでもいいの?
931: 894 2020/02/02(日)13:58 ID:r32udLUX(1) AAS
>>900
OCNに
件のエラーと試行したことを伝えると
IPv6接続が出来ていないとのことで
接続プロパティをオンにしてIP診断サイトで見ると確かにIPv6はIPアドレスが確認できませんでした。
サポートからは
>こちらの設定サポートサイトを参考に設定の見直しをお願いいたします。
>※IPv4の確認方法となりますが、この手順でプロパティの[ネットワーク]画面を開いていただき、
>IPv6が有効となっているか 確認ください。
>詳細については、パソコンメーカーへご相談をお願いいたします。
省15
932(1): anonymous 2020/02/02(日)17:20 ID:??? AAS
>>927
そのIPアドレス自体はi3Dのやつで間違いなかった
i3Dはゲームだけじゃなくて普通のレンタルサーバーもある
このあたり参考にしてWiresharkでパケットの中身見てみたら?
外部リンク:knowledge.sakura.ad.jp
933(1): 2020/02/02(日)18:40 ID:??? AAS
>>932
なるほど、であれば悪用したり何かしらの目的を持った個人の可能性もあるんですね
Wireshark入れて見ましたがやはりプロセスの所がUnknownになってしまい特定出来ませんでした
パケットキャプチャしたデータも>>927で貼った画像と同じで、特定出来そうな物は出てきませんでした
あと関係あるか解らないんですが、ググったらSSDPリフレクター攻撃というのがあるらしく、
企業のゲームサーバーへの攻撃目的に一般家庭用のマシンが踏み台にされる事があって、
踏み台にされたマシンからUDP通信によるランダムポートアクセスで企業鯖へDDosが行われるらしいです
i3Dという鯖の性質からしても、もしかしたら私はこれなんじゃないかと思ったのですが、
確固たる裏付けがないので憶測でしかなく、実際の所は解りません
なんとか通信してるプロセスだけでも解れば良いんですが...
934(1): sage 2020/02/02(日)18:56 ID:??? AAS
>>933
>>927で見える443ってポート番号?
UDP443ならQUICだから普通は暗号化されていて中身は見えないと思う。
935: 2020/02/02(日)19:06 ID:??? AAS
>>934
ポート番号です、確かに言われて見ればhttpsですね
QUICっていうのはGoogle関連のプロトコル?って書いてあるので、
1.7番のPCでGoogle関連の入ってるソフトと言えばGoogleChromeになりますね
Chrome関連のアドオン等は一切いじってないですが、一応不審な点ないか見てみます
936(1): 927 2020/02/02(日)19:33 ID:??? AAS
すいませんレス番を名前に入れるの忘れてました
Chromeのアドオンを一応見てみましたが不審な物もなく、
Chromeのプロセスを完全に殺した状態でもUDP通信は止まらないです
あと調べれば調べる程、DDosに加担させられてる気がしてきました...
i3D.netのCEOが表明しているPDFの一部が日本語で掲載されているんですが、その中に
「マネージド ホスティング プロバイダ i3D.net は、
同社のクラウド ゲーム サービスに対する分散 DDoS 攻撃の増加を阻止すると同時に〜」
と書いてあるので、この分散DDosにUDP通信で加担させられているのかなと... 考えすぎなら良いんですが...
937(1): sage 2020/02/02(日)23:03 ID:??? AAS
>>936
外部リンク:docs.microsoft.com
を使うと通信したプロセスが分かる
938(1): 2020/02/02(日)23:51 ID:??? AAS
グローバルIPアドレスが被ることってあるんですか?
939: 938 2020/02/03(月)00:47 ID:??? AAS
自己解決しました
940: 名無し 2020/02/03(月)11:18 ID:??? AAS
あー443が謎に発生するログは見たことあるわ、dosの可能性を見ないなら
chromeやらが443でトライ、不通だったらhttp/httpsなど、他プロトコルでリトライしてる可能性はない?
443を弾いても、chromeやらに影響でない(ように見えるし)
941: 927 2020/02/03(月)12:52 ID:??? AAS
>>937
ありがとうございます、解決しました! → 画像リンク[png]:i.imgur.com
Avastが原因でした.... つい2〜3日前にAvastがユーザの検索履歴やマウスカーソルの追跡データを無断で収集し、
それを外部に販売していたってニュースが出て大騒ぎになりましたが、今回のUDP通信はまさにそれかもしれませんね...
念のためこれからもhostedはリジェクトします、皆さんありがとうございました
942(4): 942 2020/02/04(火)20:52 ID:nwp6yll3(1) AAS
株式取引をしていまして急なネットワーク断絶をケアするために複数回線契約しているですが
ソフトウェアAは回線A
ソフトウェアBは回線B
このようにソフトウェア毎に使用する回線を切り替える方法はありますでしょうか?
または似たようなことができる技術はありますでしょうか?
943(1): anonymous 2020/02/04(火)21:00 ID:??? AAS
ソフトウェア毎だとめんどくさいんだけど接続するIPとかURLならルーターで簡単にできる
普段はその設定でどっちか落ちてたら生きてる方に回すとかも可能
ただし普通の家庭用は自分でコンフィグ書くのが無理なのでCiscoとか業務用のを買うかPCをルーターにすることになる
944: 名無し 2020/02/04(火)21:14 ID:??? AAS
>>942
接続先のIPアドレスや使用ポートとかでポリシーベースルーティングするって手はある。
945: sage 2020/02/05(水)01:02 ID:??? AAS
Per App VPNで繋ぎ先振り分けて、それぞれから各回線へ
設定くっそ面倒だったけど
946: 2020/02/05(水)06:03 ID:??? AAS
>>942
別PCに分けてしまうのが一番簡単、1万台の中古のPC買えば?
上下前次1-新書関写板覧索設栞歴
あと 56 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.039s