[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 2chのread.cgiへ]
Update time : 02/20 03:11 / Filesize : 318 KB / Number-of Response : 908
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

ネットワークに関する疑問・質問 Part.10



1 名前:名無しさん@いたづらはいやづら [2009/07/06(月) 22:40:22 ID:WQrQ3pjc]
●よくある質問

Q: ブラウザの検索履歴や入力履歴を消したい。
www.google.co.jp/support/bin/answer.py?answer=465
help.yahoo.co.jp/help/jp/search/search-15.html

Q: あるサイトに接続できない。特定の部分(画像)が表示されない。
www.tef-room.net/trouble/not-found.html

Q: インターネットで個人情報はどこまで分かるか。
d.hatena.ne.jp/maya777/20070616

Q: ネットワークやインターネットに繋がらない。
www.kanonz.com/nethelp/
iwoky.jp/isp/isp1.htm
pc.nikkeibp.co.jp/pc/trouble/trbdb/network/index.html#03 (無線LANも)

Q: いきなり料金請求された。
www.kokusen.go.jp/soudan_now/click.html
www.npa.go.jp/cyber/warning/chuikanki/kakuu.htm

872 名前:ほげ mailto:sage [2009/09/30(水) 14:58:44 ID:???]
>>869
ファイアーウォールの設定でファイルの共有のところの
スコープの変更で任意のコンピュータにすればいいよ


873 名前:869 mailto:sage [2009/09/30(水) 16:47:09 ID:???]
>>870
>>872
ファイヤーウォールは全て切ってると思いますが帰ったらもう一度確認してみます。

>>871
192.168.10.1はルータの仮想DMZ側IPアドレスです
とりあえずサーバを仮想DMZにおいてサーバーからLANに接続できない様にしたかったのです。
一応主に参考にしたサイトは
ttp://www.aterm.jp/function/guide7/list-data/7850/main/m01_m33.html
ttp://www.aterm.jp/manual/k/150ref/guide/3data/m01_fr33.html
を参考にしました


874 名前:名無しさん@いたづらはいやづら [2009/09/30(水) 17:24:26 ID:05CvZ6wH]
>>869
DHCPで割り振るアドレスプールが192.168.0.0/24のままになってない?

875 名前:874 mailto:sage [2009/09/30(水) 17:36:32 ID:???]
あぁ、そっか。御免無視ししてください。

876 名前:名無しさん@いたづらはいやづら [2009/09/30(水) 17:50:03 ID:05CvZ6wH]
+++そっか。御免無視ししてください。

877 名前:名無しさん@いたづらはいやづら [2009/09/30(水) 18:01:39 ID:05CvZ6wH]
ばぐった。参考URL見てみたら
ブロードバンドルータのLAN側に複数ネットワーク作成できるのか。で、その一つをDMZに設定する。
サブインターフェースみたいなもんなのかな。でNAPTで変換してると。

NAPTじゃIPブロードキャストがルータで転送できないから↓は無理だと思う。なんで表示されてるのかはわからんけど。
>マイネットワークでサーバーのPCは表示されているのですが
>アクセスしようとすると見つかりませんのメッセージが出てアクセスできません


>ただブラウザでサーバーのIPアドレスを入力すると正常にトップページが表示され、FTPでもアクセス出来ていますが
>エクスプローラでファイルアクセス等が正常にアクセスできません。
>ルーターのPINGテストを使用してサーバーにPINGを打つと帰ってきません。
これはよくわからん。特に前者詳しく。後者は仕様な予感がする。

878 名前:あのにぃ [2009/09/30(水) 18:20:53 ID:P6+eWVGa]
ん、論理インターフェースみたいな感じで複数IP振れるのか。
んでその実インターフェース・論理インターフェース間をフィルタしたい、と。

・・・そもそも、その二つのインターフェースってルーティング出来る仕様なの?

>マイネットワークでサーバーのPCは表示されているのですが
>アクセスしようとすると見つかりませんのメッセージが出てアクセスできません

これはキャッシュ情報が残ってるだけと思うよ。

879 名前:877 mailto:sage [2009/09/30(水) 18:24:09 ID:???]
>>878
ルーティングじゃなくてNAPTでやってる。参考サイト書いてあるんだから読めよ。

880 名前:あのにぃ [2009/09/30(水) 18:36:21 ID:P6+eWVGa]
パケットフィルタのとこの話だな。
135/137/138/445のSnetbios/SMBを片方向許可。

これでピンと来なかったら手を出さない方がいい。
ステートフル型みたいだし、出来る筈だ。

あと、そのAtermがDHCP-Relayやってくれるのかどうかも気になるが。
質問に無いので固定セットでもするのかな。



881 名前:869 mailto:sage [2009/09/30(水) 18:39:34 ID:???]
>>877
サーバーPCにはHTTPdとFTPdを起動させてあり、
ブラウザからサーバのIPアドレスを入力してあるとHTTPdで設定されているトップページが表示されます
FTPも同様でFTPクライアントソフトでサーバのIPアドレスを入力するとFTPdで設定されたルートフォルダを表示してくれます
しかしマイネットワーク等からフォルダを見ようとしてもアクセスできません。
PINGについては仕様かどかわかりませんでした。
ただFTPとHTTPでの接続は出来ているので全く接続できてないと言う事は無いようです。

>>878
参考サイトによると仮想DMZの設定を行うだけで仮想DMZ内のPCからはルータを含むLAN内のPCへアクセスできないが
LAN内からはDMZ内のPCにアクセスできる様な説明でした
スタティックNAT等の設定が必要とかの説明も無かったのでてっきりDMZホストの設定ぐらいでいけると思っていたのですが・・・



882 名前:あのにぃ [2009/09/30(水) 18:50:16 ID:P6+eWVGa]
>>881

とりあえず、今のフィルタ状況が解らんとどうにもならん。
キャプチャして何処かに上げるか、ここに書きだすかどちらか。

883 名前:ななし mailto:sage [2009/09/30(水) 20:22:45 ID:???]
まずサブネットマスクがどうなってるかちゃんと調べろ
普通のブロードバンドルータのDMZってのは、ポート開放するだけで
別ネットワークにしたからってルーティングしてくれないが、そのルータの
仮想DMZってローカルルーティングしてくれる機能があるのか?


884 名前:869 mailto:sage [2009/09/30(水) 20:43:05 ID:???]
>>880
パケットフィルタの設定で135/137/138の片方向通信は試しましたが通りませんでした。
445ポートは確か設定しなかったはずなので帰ったらもう一度パケットフィルタリング周りを触って見ます
あとルータの説明によるとLAN側はDHCP設定でDMZ側は固定IPで通信できるようです。
フィルタのキャプはちょっと無理なようです。
今は会社なので・・あと今朝の時点では自宅はプロバ規制されてるみたいで書き込みできません・・・

>>883
サブネットマスクはデフォルトのままなのでおそらく255.255.255.0だと思います。
帰ったら調べたいと思います
一応説明サイト等を見ている限りは仮想DMZとLAN間を一方通行で通信してくれる様に受け取れる説明がされていました


885 名前:ななし mailto:sage [2009/09/30(水) 20:46:35 ID:???]
参考サイトみたが

>サーバー-LAN間で双方のアクセスが正常に行えず
正常だな。仕様通りの動作。できるのはLANのクライアント→サーバの通信だけ

>マイネットワークでサーバーのPCは表示されているの
古い情報が残ってるだけだと思われ。すでにサーバのアドレスが変わってるからアクセスできない

>LANから仮想DMZ内のPCにアクセスするにはどうしたら良いのでしょうか?
FTPやHTTPで通信できるんだからアクセスはできてるわけで
ファイル共有できないならフィルタ関係の設定見直し
違うセグメントのサーバがマイネットワークに表示されないのは仕様
コンピュータ名で接続できないのはこれも仕様だ。\\IPアドレスでやるとか、
hostsファイルとlmhostsファイル書くとかで回避可能


886 名前:名無しさん@いたづらはいやづら [2009/09/30(水) 20:52:19 ID:05CvZ6wH]
>>881
>FTPも同様でFTPクライアントソフトでサーバのIPアドレスを入力するとFTPdで設定されたルートフォルダを表示してくれます
ルートフォルダが表示されて、その先のファイル上げたり落としたりもできてるのなら
今の時点で正常に動作してると思う。

ここからさらにマイネットワークから使えるようにしたいって言う事?

887 名前:名無しさん@いたづらはいやづら [2009/09/30(水) 20:59:04 ID:05CvZ6wH]
>>880
質問
netbiosってIPブロードキャストで送るからフィルタリングで許可しても
ブロードキャストの転送をするようにしないとルーティングされないんじゃないの?
分かる人いたら教えて。

888 名前:ななし mailto:sage [2009/09/30(水) 21:11:18 ID:???]
純粋なNetBIOSはTCP/IP関係ない
今のOSのファイル共有に限れば、ブロードキャストではやってない
ゆえにNAPT超えてもファイル共有可能

889 名前:869 mailto:sage [2009/09/30(水) 21:26:06 ID:???]
>>885
>サーバー-LAN間で双方のアクセスが正常に行えず
ここは記入ミスです。
正常アクセスできないというのはLAN側からサーバーにアクセスできないという意味でした
フィルタの見直しはしてみたいと思います。
接続できないのであれこれ触ってる間に変更された部分があるかもしれません。
一応元に戻したつもりではいますが・・・最悪ルータを初期状態に戻してから再設定なども検討します。
\\IPアドレスでのアクセスは試してないのでやってみます。
hostsファイルとlmhostsファイルは勉強不足で理解していません・・・後で調べてみます。

>>886
指摘通りで、サーバーとしては既に期待通りに動いていますがアップデート等の時にLAN側からは
普通のファイルコピー等で行いたいとおもっています。


890 名前:名無しさん@いたづらはいやづら mailto:sage [2009/09/30(水) 22:02:13 ID:???]
純粋なっていうのはNetbiosOverTCP/IPじゃないって言う意味?



891 名前:名無しさん@いたづらはいやづら mailto:sage [2009/09/30(水) 22:15:06 ID:???]
今のってTCP/IP上で動いてるのかと思ってた。

892 名前:名無しさん@いたづらはいやづら mailto:sage [2009/09/30(水) 22:21:27 ID:???]
>>869
サブネットマスクはどのようにしてますか?
それと気になるのがPC名がネットワークに表示されてること
15分ぐらいなら残るけど

>ttp://www.aterm.jp/function/guide7/list-data/7850/main/m01_m33.html
ここの「クイック設定Web」3の「パケットフィルタ設定」を見たんだが
デフォルトはLANからWEBへのアクセスは可能と書いてるが
張られてる画面見るとどうも設定が逆になってるように見える

>>888
一応まだ使ってるよ
無くても利用可能だけど

893 名前:名無しさん@いたづらはいやづら [2009/09/30(水) 22:33:09 ID:wcYPbbRh]
イーサネットのオートネゴシエーションについて3つ質問させてください。

イーサネットのポート同士をLANケーブルで接続する際、片側を全二重固定・もう一方を
オートネゴシエーションに設定した場合、オートに設定した側がネゴシエーションに失敗し半二重になり、
通信が不安定な状態になるかと思います。

質問1
その際、通信に失敗するフレームを機器が検出できるとしたら、
検出できるのは 1・固定側 2・オート側 3・両方 4・どちらも不可 のどれが正しいでしょうか?

質問2
検出できる場合、どのような仕組みでエラーを検出できるでしょうか?
(CSMA/CDのコリジョン検知の仕組みによってエラーを検出するという認識で正しいでしょうか?)

質問3
もしオート側でエラーを検出できる場合、エラーを検出して半二重/全二重を切り替えるよう
プロトコルを拡張するような事は、技術的にみて可能でしょうか?
あるいはそういった仕様をもった機器・製品、そのような技術はすでに世に出ているのでしょうか?

894 名前:名無しさん@いたづらはいやづら mailto:sage [2009/09/30(水) 22:39:11 ID:???]
>>893
質問1
両方

質問2
CSMA/CD

質問3
わからない

895 名前:a mailto:1456 [2009/09/30(水) 23:17:55 ID:???]
誰か小山市立小山第三中学校の裏サイト作ってくれね?

896 名前:あのにぃ [2009/10/01(木) 00:38:03 ID:CIstqXZL]
オートネゴの失敗に起因するトラブルシューティングは難儀するよねぇ…。
困るのは、モードの不一致から自復して再度ネゴに失敗、その繰り返しの場合。

トラブルシューティングする時は大抵、業後とかの比較的ネットワークが使われて無い時間帯。
こういう時はネゴのズレが解消されてしまう。ところが業務が繁忙する時間帯にちょこちょこズレる。
同一メーカーの機器同士でもズレるんで、ほんと気を使う。

最近の1000Base-Tだとだいぶ機械任せに出来るけど、それでも時々不安定になるな。

>>893
管理機能付きのスイッチのエラーカウンタをトリガに何らかのアクションを起こさせる機能があるかどうか。
スイッチ自体に無くても、ネ管系アプリで何か出来るってモノもおおいよ。

897 名前:あのにぃ [2009/10/01(木) 00:42:32 ID:o1+8pAqg]
>>889
hosts/lmhostsはこの際忘れていいんじゃないのかな?
エクスプローラでファイル操作するっても\\[IPaddress]でイケるわけだし。

どうしてもホスト名/コンピュータ名で弄りたい、さらにブラウズマスタもサーバに一任したいって話ならlmhosts書くしかないけど。

高価なスイッチならブロードキャストヘルパとかVlan毎に切れるんだけど、コンシューマ機器の話じゃないしね。

898 名前:あのにぃ [2009/10/01(木) 00:52:56 ID:o1+8pAqg]
>>889
と書いてから、「DHCPで運用してるならDDNSでlmhostsとかhostsとか不要にできるじゃん?」と思った。
が、AtermがDHCP-Relay対応してるとは思えないので、WindowsPC上で動くDHCPのリレーエージェントが欲しくなる。

んで探してみた。・・・見つからんかった。

899 名前:ななし mailto:sage [2009/10/01(木) 01:25:10 ID:???]
>>890
そういう意味
もともとはTCP/IPを意識してつくられたプロトコルじゃないってこと
つか厳密にはNetBIOSはプロトコルではないんだが
>>891
今のNetBIOSはTCP/IP上で動いてる場合がほとんど
実際はTCP/IP向けに進化した形になってる

>>892
>それと気になるのがPC名がネットワークに表示されてること
XPのマイネットワークは、アクセスしたリソースへのショートカットが保存されることがある
たぶんそれが残ってると予想した

>>897
アクセスできないっていう意味が、コンピュータ名ではアクセスできないって意味だととった
実際FTPやHTTPでは通信できてるわけだからな
\\IPアドレス形式で問題ないならそれでやればいいが、どうしても
マシン名でアクセスしたいなら(lm)hostsファイル書くのが手っ取り早いかと

まあ、一番手っ取り早いのは\\IPアドレスでアクセスしてショートカット作っとくことだが



900 名前:893 mailto:sage [2009/10/01(木) 01:32:56 ID:???]
>894
回答ありがとうございます。

>896
ありがとうございます。エラーカウンタをトリガにアクションを起こせるような機器があるんですね。
とても参考になりました。

ネットワーク機器同士の接続でのオートネゴの設定ミスもたまにみかけますが、
ファイやウォール等のアプライアンス機器やサーバと接続する際の、
設定ミスをちょこちょこ見かけるような気がします。

ネットワーク機器側ではデュプレックスを固定設定にしているのに、
それがサーバ側担当者に伝わってなかったり、
アプライアンス機器の場合GUIから設定できなかったりを理由に
設定するのを忘れられていたり。

実運用期間に入って時間が経ってから問題表に出てくるまでの
潜伏期間が長いことが結構あるせいで、担当者が変わってから
気づくなんて事も多く、見つかった時の言い訳にも困ったものです…



901 名前:あのにぃ mailto:sage [2009/10/01(木) 01:48:31 ID:???]
>>900
ぉ・・・俺が過去、地方の私立大で味わった苦悩に似てる・・・

902 名前:869 mailto:sage [2009/10/01(木) 02:17:38 ID:???]
\\IPアドレスでアクセス出来ました。
これで安心して使用できます。
レスくださった皆様方ありがとうございましたm(_ _)m

最終的にルータの設定はDMZの設定をするだけでした
つまり最初に質問した時の環境のままでアクセスできました。
大変お騒がせしました。


903 名前:あのにぃ mailto:sage [2009/10/01(木) 02:34:35 ID:???]
なんつう脱力感w

904 名前:名無しさん@いたづらはいやづら mailto:sage [2009/10/01(木) 08:15:39 ID:???]
それでやってなかったのかよwww
まぁ、いけたみたいでよかった。

905 名前:名無しさん@いたづらはいやづら mailto:sage [2009/10/01(木) 10:22:42 ID:???]
>>902
単純にセグメントが違うから
名前解決ができなかったと言うことですね
既に出てますがクライアントのlmhost又はhostsに
記載して上げれば名前でのアクセスも可能です

ちなみにDNSを立て設定をきちんとやれば
DNS経由して名前解決可能です

906 名前:ノイズ mailto:sage [2009/10/01(木) 11:13:25 ID:???]
昨日eaccessのADSLモデムを繋いでみたのですが、
モデムをつないだだけで、通話にかなり大きいノイズが3秒くらいの間隔で周期的に大きくなったり小さくなったりしながら聞こえるようになってしまい、困っています。
電話は三台あり、内線でそれぞれ三台繋がっていて、壁からモジュラケーブルをはずして間に何か(スプリッタ等)を挟むとなぜか内線機能が使えなくなるため、それぞれ壁のモジュラジャックに接続しています。
モジュラジャックの一つに、下に線を増設する形でファクスが繋がっていましたので、そこにスプリッタをかませました。(この段階ではノイズ無し)
その後モデムをつないだらノイズ→モデムの電源切らずにモデムのモジュラケーブルを抜く→ノイズなし
となりました。
ネットにはまだ接続できていません(単なるミスかもしれません)
電話は仕事で使っているのでノイズを何とかしたいのですが、原因と対策がわかりません。
よろしくお願いします。

907 名前:869 mailto:sage [2009/10/01(木) 11:16:52 ID:???]
いろいろ難しく考えすぎていたみたいです
まぁ自分自身の無知が根本原因ですが・・・ありがとうございました。







[ 新着レスの取得/表示 (agate) ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧](;´∀`)<318KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef