2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

ネットワークに詳しい人に聞きたいんだけどさ!!

1 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:43:38.225 ID:XEn9fzk20.net
壁からインターネット回線が来てるじゃんか?
それに、プロバイダから借りているルーターが突き刺さってると
これに優先でケーブル刺してDHCPで自動でIPアドレスふるか、静的にIPアドレスふると
IPマスカレードってので自動で、外とインターネット通信が出来るって認識でおk?

2 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:44:03.480 ID:tsWsV2u2d.net
すまん詳しくないのに来たわ

3 :フェミ松速報:2021/01/06(水) 16:44:09.137 ID:iZ5KOXrfM.net
速報 松 フェミ
検索してアドセンスのクリックお願いします
よろしくおねがいしますおねか
おねがいします

4 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:44:51.470 ID:XEn9fzk20.net
>>2
おう。ゆっくりしていってな

5 :1:2021/01/06(水) 16:45:32.444 ID:D7Uy0nA70.net
自己解決しました
ありがとうございました
削除おねです

6 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:46:21.935 ID:ttxBMapO0.net
ルータからプロバイダに接続する設定が必要

7 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:46:27.271 ID:1twxHxrsp.net
NAPTって言えや

8 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:47:04.643 ID:XEn9fzk20.net
で、セキュリティをかけるとすると
プロバイダから借りているルーターに、もう一つルーターを配線して
そのルーターのポートに接続可能なIPアドレスを設定していって
許可されていないIPアドレスは全部弾きますってのが第一段階でおk?

9 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:47:08.942 ID:2hJDkEPsd.net
詳しくないからわからんわすまん

10 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:47:55.314 ID:1twxHxrsp.net
内部ルータ必要ないだろカス

11 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:47:56.933 ID:ZnNLf2qf0.net
>>1
家の中はプライベートIP ← これは操作できる
外はグローバルIP ← これは操作できない

12 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:48:38.344 ID:ZnNLf2qf0.net
>>8
超絶に意味が無い
アホか、と言いたい

13 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:48:44.371 ID:WZJqsikid.net
>>1
それでいい
一般的にはルーターがIPマスカレードの機能持ってる

14 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:49:26.041 ID:4OIHb5V+0.net
あー多分インサイダー取引がインフルエンサーと反応してプロバイダーしてるわそれ

15 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:49:45.817 ID:XEn9fzk20.net
>>13
おしゃ!!大分理解出来てきた!!

16 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:50:33.629 ID:PIxyWadp0.net
なに言ってるか分らんわ

17 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:51:11.995 ID:Lz4cWJJy0.net
本体にパスワードが印字されたシールが貼ってあるからそこの暗号を入力したら繋がるで!

18 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:52:58.883 ID:P+0daVYCa.net
IPマスカレードって?
NAPTのこと?
複数のローカルIPで一つのグローバルIP使い回そうぜみたいな
v4枯渇問題の救世主?

19 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:54:13.239 ID:WZJqsikid.net
>>18
そうだよ

20 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:54:22.011 ID:XEn9fzk20.net
なんか色々難しい事言ってるけど
ようするにルータの所で、必要なIPアドレスだけ情報を通す
必要なポートだけ開けて情報を通すって設定だけでおk?
でもこれってIPアドレスの偽装とかで情報入れ込めそうだよな

21 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:55:06.490 ID:4K/rf/+P0.net
聞く前にやってみろ

22 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:55:36.672 ID:ZnNLf2qf0.net
>>20
それはファイアウォールの話だ
滅茶苦茶だな
何もかもごちゃまぜ

23 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:55:54.186 ID:Ped/H0sU0.net
>>1
まず、壁にインターネット回線は来てないよな

普通はフレッツとかauひかりとかだから光回線であってインターネットじゃない
そんでルーターを貸してくれるのも普通に言うISP(プロバイダ)じゃなくて、NTTとかKDDIとか電話屋だな

24 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:56:21.257 ID:XEn9fzk20.net
>>18
ルータが自動で交換してくれるらしい
それをNAPT(IPマスカレード)っていう機能
ルーターには有線でいっぱいパソコンつけれて、無線ランつければスマホとかもいける

25 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:57:04.919 ID:oWJLNReo0.net
どうでもいいけどCisco用語だとIPマスカレードはPAT

26 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:58:13.270 ID:WZJqsikid.net
>>25
普通のNAPTと機能は一緒?

27 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:58:19.884 ID:XEn9fzk20.net
>>22
ファイアーウォールって、ポートを弾く機能でおk?
NAPTと同様にルーターにファイアーウォール機能があんの?

28 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:59:00.934 ID:XEn9fzk20.net
>>25
まじかよPATとか言われても意味わかんね

29 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:59:06.237 ID:P+0daVYCa.net
>>19
ありがとう
>>25
そういう方言クソ腹立つわ
ただでさえプロトコル覚えるのに苦労してんのに

30 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 16:59:59.987 ID:oWJLNReo0.net
>>26
機能は一緒

31 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:01:36.353 ID:ZnNLf2qf0.net
>>27
ルーターにファイアウォールついてる機械あるのかな
普通はPC上で設定するわな

32 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:04:10.764 ID:XEn9fzk20.net
>>31
てことはようするに、ファイアーウォールって単体で書いてある場合は
サーバー1台かましてあるってこと?

33 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:04:18.337 ID:P+0daVYCa.net
>>31
ファイアウォールってルーターだと勝手に思ってたわ
じゃあ安物のIoTとかハッキングされまくりの危険ありまくりじゃね

34 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:04:30.892 ID:XzaeDvQp0.net
ちょっと何言ってるか分からない

35 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:05:05.844 ID:XEn9fzk20.net
何となく、意味は分かるんだけど
具体的な構成と、設定方法がわからないから
ぼやけてるわ

36 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:05:10.874 ID:PIxyWadp0.net
>>31
ルーターにファイアーウォールついてるよ

37 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:06:39.495 ID:WZJqsikid.net
>>31
ある程度いいヤツにはついているよ
PCのソフトファイアーウォールも確かにあるけど、PCまで通信がやって来たってなんかぴぇんでぱぉん

38 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:07:44.279 ID:oWJLNReo0.net
ルーターに搭載されているファイアーウォールだと簡易的なのじゃないかな
適当にググってみた
https://www.aterm.jp/function/wf1200hp/guide/sec_wan.html

39 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:07:57.069 ID:XEn9fzk20.net
>>33
ネット通信は二つあって
IPアドレスでどこに送るかの通信をしていて
基本的に許されてないIPアドレスは全部弾く構成になっていて
さらに通信のデータの前にポート番号というのがふってあって
80番だとHTML通信のデータですよー。って意味合いらしい番号が決まっていて
HTML通信する時に80番しか通しません。ってのがファイアーウォール機能
だと認識してるけど
じゃあファイアーウォールってどこで判定してんの?っていう

40 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:09:12.372 ID:XEn9fzk20.net
>>36
やっぱそうなのか
ルータでポート番号弾いてて
さらにIPアドレスではじくみたいな認識なのか

41 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:09:27.860 ID:PIxyWadp0.net
ネットっていうものは自分がリクエストしたものだけが返ってくるんやで
後は全部弾く

42 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:09:50.987 ID:P+0daVYCa.net
>>39
ポート解放ってルーターじゃねえの
ファイアウォールはパケットの解析だろ?
許されないパケットを弾くのがまさにファイアウォールの仕事じゃねえの

43 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:09:58.394 ID:7x6IluQcr.net
IPアドレス解放って結局わからないままだったなぁ…
わからない!となってネトゲできんかった

44 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:10:14.838 ID:jOrWP7lL0.net
>>39
それはアクセスリスト

45 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:10:31.497 ID:XEn9fzk20.net
もうちょっとでネットワークの初級者になれそうな気がしてきた
誰か雇ってくれ

46 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:10:58.470 ID:ZnNLf2qf0.net
ルーターでポートの設定をするのをファイアウォールだと勘違いしちゃうよな?

あれは何なのか教えてやる
あれはポートフォワーディングだ
ファイアウォールじゃないよ

47 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:11:02.004 ID:yvW/WavCd.net
おちんちんぶっ刺す

48 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:14:11.353 ID:XEn9fzk20.net
>>42
違うハズ
パケットってのはインターネット層のデータの中身のことをいう
パケット+IPアドレスがルータが判断している3層
ポートってのは4層のことで、セグメント(データ)+ポート番号
この4層のポート番号をファイアーウォールが弾く

49 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:15:13.275 ID:XEn9fzk20.net
>>46
それはインターフェースの話だよね?

50 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:16:06.610 ID:P+0daVYCa.net
>>48
ファイアウォールってパケットフィルタリングするやん

51 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:16:16.992 ID:ZnNLf2qf0.net
>>49
インターフェイスってなに??

52 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:19:22.037 ID:UuAxfUfwd.net
プロバイダからレンタルされるルータ(HGW)にファイヤーウォールはついてる
PCはNAPT配下だからポートフォワードしてなければ大丈夫かもしれんけど

53 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:19:25.112 ID:XEn9fzk20.net
>>50
パケット(セグメント=ポート番号)だからそんな不思議なことばあるんかなぁ?

54 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:20:45.462 ID:oWJLNReo0.net
>>48で言ってるパケットはTCP/UDPパケットだね
それにIPヘッダーを加えるとIPパケットとなってL2の世界になっちゃう

55 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:20:55.193 ID:P+0daVYCa.net
>>53
わからん
なんかパケットのヘッダみて判断するとか習った気がする

56 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:21:24.530 ID:XEn9fzk20.net
>>51
接続している箇所の事をインターフェースというらしい
例えば、今パソコンみてるとすると
人間とパソコンのインターフェースは画面になり
パソコンとLANケーブルのインターフェースは差込口になる
ルーターとLANケーブルの差込口のことをポートともいうけど
4層のポート番号とは全然違う

57 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:21:51.346 ID:P+0daVYCa.net
>>54
なんと別物なのか
結局ファイアウォールって何してる装置なの?
IPパケットのヘッダみてポート番号とかアドレス見て破棄したり拒否したりしてんの?

58 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:22:06.890 ID:+Vs0kvBZM.net
>>8
なんで二重ルー田にするの

59 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:22:26.352 ID:+Vs0kvBZM.net
>>12
意味がないよりトラブルの元でしかない

60 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:23:41.027 ID:XEn9fzk20.net
>>52
貸し出されているルータのことをHGWっていうのか
しかもFWついてるのか

61 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:24:13.108 ID:WZJqsikid.net
>>54
IPはL3の世界じゃね?
L2の世界だとMACアドレス

62 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:24:39.952 ID:P+0daVYCa.net
>>52
HGWってのはホームゲートウェイ?
ONUとはどう違うの?

63 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:25:14.152 ID:+Vs0kvBZM.net
ルーターってのはそれ自体がコンピューターでありサーバー
ポートやアドレスなどではじくこともできるし、動的アドレスを割り振ることもできる
ルーター下のPCは直接外部とやりとりしないからPCそのものを攻撃されるリスクが減る

この仕組みそのものをファイヤーウォールと呼ぶ

64 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:25:25.405 ID:XEn9fzk20.net
>>55
待てよ?俺が違うのか
パケットのヘッダーの事を4層のポート番号になるのか
パケット+IPヘッダーが2層のフレームになるのか

65 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:25:36.826 ID:oWJLNReo0.net
ファイアウォールは通信させたくないデータを弾いたり落したりする機能
くらいの理解でいいんじゃないかな

66 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:26:54.024 ID:oWJLNReo0.net
>>62
ONUは単に光ケーブルの終端装置
ルーター機能内蔵している場合も多いけどね

67 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:26:55.371 ID:yZH+SHLL0.net
そもそもルータより内側は基本的には安全
ただし、標準的な機能に脆弱性があるとそれを狙われる

68 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:26:56.947 ID:XEn9fzk20.net
ONUは光の終端装置で壁から光ケーブルがぶっささってて抜けない奴じゃないの?
それがHGWにうちのは固定されてるわ

69 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:27:46.247 ID:WZJqsikid.net
ファイアーウォールはセキュリティの機能の1つってとこかな

70 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:28:10.645 ID:WZJqsikid.net
>>68
そうだな

71 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:28:25.021 ID:oWJLNReo0.net
>>61
単にパケットという用語につっこんでみただけだよ

72 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:28:40.615 ID:XEn9fzk20.net
>>65
ファイアーウォールはパケット番号をみて遮断する
80番が許可されているならおまえは通す25番のSMTPおまえは通さない
と、ばしっと斬る

73 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:28:45.839 ID:+Vs0kvBZM.net
外から見たら一つのグローバルアドレスでPCが通信してるように見えるけど実際はルーターがそのアドレスを使って中継してるのでそのグローバルアドレスに攻撃されてもルーターがせきとめてくれてるように見えるのでファイヤーウォールと言う
IPマスカレードだけでもそういう状態になる

74 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:28:54.181 ID:P+0daVYCa.net
>>66
光ケーブルのダイレクトな通信を電気信号?に変換してルータに引き渡す装置がONU
そいつをバトンタッチしてプロバイダと通信してインターネット通信してくれるのがHGWみたいな?
HGWってルータでも代わりできそうだけどな
なんか特殊なことやってんの?

75 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:30:24.260 ID:+Vs0kvBZM.net
>>69
違う
ルーターの下にあるPCと外部との通信をルーターが媒介するだけで副次的に防火壁のようになり内部が安全になる状態のことを言う

76 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:31:14.133 ID:oWJLNReo0.net
>>74
HGWだと電話も対応しているのがルーターとの違いかな

77 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:31:24.486 ID:XEn9fzk20.net
小さい会社のネットワークくらいは完璧に触れるようになりてええ!!
そして俺を社内SEで雇ってくれ!!

78 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:32:09.963 ID:4nyR7gSld.net
ネットワークやらハッキングに詳しい人来て
https://hebi.5ch.net/test/read.cgi/news4vip/1609887686/

79 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:32:22.542 ID:+Vs0kvBZM.net
防火壁というより検問所なんだな
ふつうの家と見かけが変わらない
その家の玄関まできた人は検問所の人が内線をかけて通話するわけ
外の人はその家の人と通話してるつもりだけど実は内線で中にいくつもある部屋のどこかと通話していた、ということ
これで部屋が何号室か外からわからないので安心、ということ

80 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:32:24.398 ID:P+0daVYCa.net
>>76
なるほど
その程度の装置ってことね
電話以外でやってることは俺の知っている範囲内ってことだ
ありがとう

81 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:33:00.581 ID:oWJLNReo0.net
>>72
パケット番号はポート番号の事だよね
それ以外にIPアドレスだったりICMPだったりいろんな条件で通す通さないを制御できちゃうよ!

82 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:33:37.767 ID:XEn9fzk20.net
>>74
たぶんシスコのルーターでも出来るんじゃない?
スプリッタとかONUとかの終端装置とかどうやってやるのか謎だけど

83 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:33:37.719 ID:1k3efGf00.net
解決した?

84 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:33:41.861 ID:yZH+SHLL0.net
小さい会社なら通常の業務に加えてパソコンの大先生係あるよ
俺はそれで全員のPCやOA関係のトラブル任されて、回線やサーバの契約書とか全部ぶん投げられてパンクした
通常業務でさえ一人だけ仕事量と内容が重すぎるのに

85 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:33:55.911 ID:P+0daVYCa.net
>>82
スプリッタってなーに?

86 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:34:10.313 ID:XEn9fzk20.net
>>83
した!!
フレームとかパケットちょっと理解した!!

87 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:34:48.842 ID:WZJqsikid.net
>>75
それだとOSに備わっているアプリケーションのファイアーウォールの説明にならないし

88 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:35:15.724 ID:1k3efGf00.net
>>53
セグメントとポート番号は全く違うぞ

89 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:35:16.314 ID:XEn9fzk20.net
>>85
昔は電話回線でネット使ってて
電話回線とインターネットの回線どっちなのかを切り替えるのがスプリッタってやつで
光の終端装置がONUって覚えてる

90 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:35:18.450 ID:+Vs0kvBZM.net
HGWってのはONUとルーターが一緒になってるやつだからわかりやすく言えばルーター内蔵モデムってこと
光TVとか電話とかその手のサービスのSTBみたいなもんだべ

91 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:35:56.673 ID:oWJLNReo0.net
>>86
おめでとう!
フレームとかパケットとかペイロードとかの違いをもっと勉強しようね

92 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:36:13.505 ID:XEn9fzk20.net
>>88
パケットのヘッダがポート番号なんだな
パケットのヘッダはIPアドレスだと思ってたわ
フレームのヘッダがIPアドレスなんだな

93 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:36:37.423 ID:+Vs0kvBZM.net
>>87
OSに備わってるのは厳密にはファイヤーウォールとは言わない
だって実際外部と通信してるわけだし、もしルーター下ならそもそも必要のないことだし

94 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:37:07.820 ID:XEn9fzk20.net
>>90
そっか電話もあるのか

95 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:37:36.906 ID:XEn9fzk20.net
>>91
全然勉強が足りないと理解した!!!!
もっと勉強するから就職させてくれー
もうアルバイトは嫌だー

96 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:38:43.373 ID:1k3efGf00.net
>>92
どこから指摘すればいいのか……
とりあえず4層までのヘッダ情報ちゃんと調べた方がいいな

セグメント 4層 TCPヘッダなど
パケット 3層 IPヘッダ
フレーム 2層 MACアドレス

97 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:40:13.294 ID:XEn9fzk20.net
>>96
だからパケットのヘッダはIPアドレスだと思ってたんだよ

98 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:42:09.859 ID:WZJqsikid.net
>>95
TCP/IPマスタリングとかいう名前の本読めばいいと思う

99 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:42:34.758 ID:XEn9fzk20.net
いいねこれアウトプットすると自分の間違いに気づくwww

100 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:42:44.863 ID:oWJLNReo0.net
パケットってあいまいなところがあって
使われる文脈で意味が違うかもしれない事もあったりなかったり

101 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:43:00.143 ID:WZJqsikid.net
>>96
この人の説明ちゃんとしてる

102 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:43:05.316 ID:1k3efGf00.net
>>97
IPパケットのヘッダは宛先と送信元のIPアドレスだぞ

103 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:43:12.705 ID:XEn9fzk20.net
>>98
前に1回ななめ読みしたよ!!

104 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:44:51.662 ID:XEn9fzk20.net
>>102
パケット+IPヘッダがフレームなんだよ
だからパケットのヘッダーってのがポート番号になる
パケットの中身はセグメントとTCPヘッダー(ポート番号が含まれてる)

105 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:45:39.353 ID:1k3efGf00.net
>>104
イーサネットフレームにIPヘッダ足したのがIPパケットだぞ

106 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:45:40.879 ID:75F2Hfjc0.net
アプセトネデブとアトイネとゲルブリさえ覚えておけばなんとかなる

107 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:46:22.267 ID:1k3efGf00.net
何か混乱してるようだから図にでも書いてみろ

108 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:48:01.826 ID:6+0jEGMM0.net
>>105
そんなバカな

109 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:48:05.410 ID:oWJLNReo0.net
>>105
イーサネットフレームは物理線を流れるデータそのものじゃない?

110 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:48:30.677 ID:1k3efGf00.net
>>108
逆だわすまん

111 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:49:25.319 ID:WZJqsikid.net
>>105
俺もそれは変に思う

112 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:49:28.794 ID:UftTDXcE0.net
NWに詳しい人がいるときいて
NATループバック機能のないルータが自身宛のアドレスへ疎通できない理由が全然分からんのだが説明して?

113 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:50:13.157 ID:1k3efGf00.net
>>111
うん 普通に間違えたすまん

114 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:50:32.800 ID:XEn9fzk20.net
あれーなんか混乱してきたぞ
最初にいってたのがあってたのか

115 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:51:34.404 ID:1k3efGf00.net
>>114
いやごめん
TCPセグメントにIPヘッダ付けたのがIPパケット

116 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:54:38.037 ID:XEn9fzk20.net
NATはプライベートIPアドレスとグローバルIPアドレスの返還で
ループバックは自分自身を呼び出すと
で、ルータが自身宛のアドレスへ疎通できない理由
ループバックアドレスは全部エラーになるからじゃね!?

117 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:54:52.219 ID:6+0jEGMM0.net
パケットはIPの用語で、自分の端末から相手の端末まで中継される情報。命名(パケット)通り、住所(世界唯一)であるIPアドレスとかのヘッダと、情報であるボディがまとめられてて、途中、中継装置であるルータが住所に応じて中継する。

118 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:55:14.737 ID:XEn9fzk20.net
なんかぜんぜんちがそうwwワロタwww

119 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:55:23.319 ID:yP35Wl9J0.net
ネスペセスペ持ち参上
お前らみんなホント詳しいよなパソコンの大先生多すぎる普段どこ隠れてんだ?

120 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:55:34.574 ID:6+0jEGMM0.net
>>115
レイヤを混ぜる技術があるような話をしないように

121 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:55:58.072 ID:hy4eDqYM0.net
>>8
ルータの下にはファイアウォール置けば?

122 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:56:27.124 ID:1k3efGf00.net
>>120
混ざってなくね?

123 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:56:42.083 ID:UuAxfUfwd.net
厳密な現場じゃなければセグメントとか気にしないで全部パケットって言って済ましてるけど

124 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:56:47.679 ID:XEn9fzk20.net
>>115
でもIPパケットってデータ(セグメント(データ+TCPヘッダ))+IPヘッダのことを言うみたいだから
たぶんあってると思う
IPパケットのデータのことをパケットというのかと思ったけど
そうではないみたい

125 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:57:53.441 ID:1k3efGf00.net
>>124
たぶんそれならIPパケットのデータ部と言うかな

126 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:57:55.370 ID:UftTDXcE0.net
>>116
なんでエラーになるんですか?! よその子と同じように変換してあげてくださいよ!!?

127 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 17:58:52.217 ID:1k3efGf00.net
>>126
NATしたいのかしたくないのかよくわからん
インタフェースから別セグメントに見えてるとか

128 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:00:06.635 ID:XEn9fzk20.net
>>119
先生!!
DMZってIPアドレスを指定してそれ以外弾くで守ってるだけでおkですか?
VPNってルータ(VPN設定)−インターネットって事ですか?
VDIって、普通のシスコルータとかで設定できるんですか!?
教えてください先生!!

129 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:00:52.585 ID:XEn9fzk20.net
>>125
だよな。たぶん俺が間違ってたぽい

130 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:01:41.285 ID:XEn9fzk20.net
>>126
初心者のニートの俺がわかるわけがないw

131 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:01:49.476 ID:hy4eDqYM0.net
>>119
やるじゃん
給料どんだけ上がった?

132 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:01:51.921 ID:UuAxfUfwd.net
なんでVDIがいきなり出てくんだ

133 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:03:02.676 ID:UuAxfUfwd.net
VDIはCitrixとかVMware Horizonに詳しい奴に聞け

134 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:04:16.893 ID:6+0jEGMM0.net
>>128
まあDMZはファイアウォールの概念がわかれば自ずとわかる概念。VPNは実はレイヤ2、3、4ひょっとしたら5、7まであるので、色んな事とまとめて質問できるようなものじゃない。VDIってサービス(レイヤ7)なんじゃないの?

135 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:04:18.343 ID:hy4eDqYM0.net
VDIとかルータの前にまずサーバーがないと駄目なんじゃない

136 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:05:15.730 ID:1k3efGf00.net
脳内で勝手にSVIに変換されてた

137 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:07:31.443 ID:XEn9fzk20.net
>>134
そうなのか
DMZはただかっこよくいってるだけ弾くだけで
VPNは色々あって説明ムズい
VDIはサービスのことって感じ?
実装というより概念を理解セヨ!って感じと理解した!

138 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:07:47.790 ID:UuAxfUfwd.net
最近は企業レベルのファイヤーウォールが家庭なら無料で使える
Sophos XG Firewall Home Edition
https://www.sophos.com/ja-jp/products/free-tools/sophos-xg-firewall-home-edition.aspx

139 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:08:41.431 ID:UuAxfUfwd.net
>>137
VDIは超簡単に言うとパソコンの遠隔操作だからサーバサイドの技術

140 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:08:41.876 ID:oWJLNReo0.net
どうでもいいけど古式ゆかしいDMZの一例
インターネット --- [FW] --- DMZ --- [FW] --- 内部ネットワーク

141 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:10:58.456 ID:XEn9fzk20.net
>>139
理解した!!ありがと〇!!

142 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:11:42.617 ID:XEn9fzk20.net
>>140
ルーターがないじゃん!

143 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:13:51.102 ID:6+0jEGMM0.net
>>142
ルータ機能の無いファイアウォールもある事はあるんだが、普通ファイアウォールはルータの一機能だと思っちゃう

144 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:13:54.757 ID:oWJLNReo0.net
>>142
本筋じゃなかったから省いちゃった!

145 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:14:15.056 ID:qM36nf890.net
>>1はワナビー丸出しだからとりあえずどこかの会社に入って実務経験したほうがいいよ
即戦力で他の人たちに賞賛されたくて仕方ないっていうかそうじゃなきゃ怖くて他人と話すことすらできない人格障害なんだろうけどマジでメンタルクリニックおすすめする

あと>>1が喜びそうな単語をひとつ教えるとデータじゃなくてペイロードって呼ぶとそれっぽくなる

146 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:16:55.683 ID:XEn9fzk20.net
>>143
やっぱりルータの中にファイアーウォールがあるでいいの?

147 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:17:49.202 ID:6+0jEGMM0.net
>>146
ファイアウォールのできない安物ルータも存在する

148 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:17:57.534 ID:1k3efGf00.net
ファイヤウォール(ハードウェアの)はルータにセキュリティ機能付けたものと考えてだいたい合ってる

149 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:18:48.715 ID:IwUNnEo/0.net
>>146
別の機能として捉えた方がいいよ
だから、ルーターの中にファイアーウォールが動いてる場合もあるって感じで

150 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:19:59.145 ID:UftTDXcE0.net
>>127
NATしない場合→別のセグメントなので見えない
NATした場合→自分の送信元IPアドレスが宛先と同じグローバルIPアドレスに変換される→自分自身に通信する時におかしなことになる

だいたいこんなかんじ?

151 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:22:17.474 ID:XEn9fzk20.net
シスコのルータのデナイする時にポート番号を入れた記憶があるけど
ルータは3層ポート番号って4層じゃないの?

152 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:22:57.152 ID:1k3efGf00.net
>>150
よくわからんけど
した場合は別セグメントになるだろうから どっちかがARP見えて/投げてないとかかね

153 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:25:52.160 ID:1k3efGf00.net
>>151
一応使えるけどそれはあくまで簡易のオマケ
本物のFWはもっと高度な制御してる

154 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:27:29.829 ID:XEn9fzk20.net
>>153
FWってルータみたいにそれ専用の機器があるの?
で、それにコンソールケーブルとかでコマンド打つの?

155 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:27:49.937 ID:IwUNnEo/0.net
>>151
だからルーターとファイアーウォールは別のものとして考えた方がいいって

別のものだから、ルーターの中にファイアーウォールが動いてたら、ファイアーウォールのパケットフィルタリングの機能にはポート番号で制御する機能もあるってだけ

156 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:27:52.932 ID:6+0jEGMM0.net
>>151
そうそうシスコのアクセスリストはレイヤ3、4で働くファイアウォール

157 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:28:54.656 ID:1k3efGf00.net
>>154
ネットワークで使われるもので言えば
イメージ的にはだいたい合ってる

ソフトウェアとしてパソコンとかサーバ上でネットワーク機器として動くのもあるっちゃあるけど

158 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:30:13.104 ID:IwUNnEo/0.net
>>154
企業はだいたい専用のファイアーウォール機入れるよ

159 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:31:40.952 ID:6+0jEGMM0.net
Googleが出してた黄色いボディのファイアウォール専用機は見たことがある。でも今って、出口のルータのオプションで、ソフトのファイアウォールを入れるのが普通じゃ無いの?

160 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:32:40.826 ID:XEn9fzk20.net
>>157
なるほど
FWって書いてあったら、FW専用のルータみたいな機器があると理解したらいいのか
どんな設定するのか意味不明だけど
ACLと同じ設定してるだけ?

161 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:33:34.911 ID:XEn9fzk20.net
>>158
何で入れるの?
何に使ってるの?
何を設定してるの?
ルーターだけじゃだめなの?

162 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:33:55.008 ID:1k3efGf00.net
>>159
一ユーザ企業とかならそれでも充分
逆にFW機器にルータの仕事させることもある
ネットワークの上位になると処理性能足りなくなるかも

163 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:35:22.172 ID:6+0jEGMM0.net
専用機は学習機能があったり、設定しやすかったりするけど、経路制御ができない。特定のサービスの経路を変えるとかはルータと連動する必要がある。

164 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:35:37.630 ID:1k3efGf00.net
>>160
FW機器ならルータとしての仕事はだいたい一通り出来る
セキュリティ機能は機器によりまくりだから調べろとしか
ここまで出たのではポート番号見て処理するのとか セッションも管理するのとか NATとかいろいろ

165 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:36:00.245 ID:XEn9fzk20.net
>>162
なるほどポートがついててルーティング機能もあるのか

166 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:37:53.898 ID:XEn9fzk20.net
>>164
ああ。そういうことか!
ポート番号80番だけこっち通すみたいな感じで
高速に処理できるという事か!

167 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:38:13.789 ID:1k3efGf00.net
>>165
通信を開始する方向を制御出来たりな
詳しくはここの偉い人たちが教えてくれるはず

168 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:40:08.916 ID:1k3efGf00.net
>>166
ポート番号によって宛先を変えるのはまた別の技術

169 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:40:22.735 ID:kmRTzlkG0.net
社内LANは管理PCにmacアドレスでACL作ってDHCP鯖とスニファを流してるの?
経路テーブルでセグメントまで分けた方がいいとかあるの?

170 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:40:59.802 ID:XEn9fzk20.net
>>167
何か理解出来てきたかもしれない!
とにかくFWって書いてあったらルータみたいな機器があり
何か設定するとないより凄く良くなると

171 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:42:34.244 ID:XEn9fzk20.net
社内LANってどうなっているのかほんと知りたい
資格取るから早く入社させて!!

172 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:44:20.161 ID:kmRTzlkG0.net
遅いnicにひっぱられるから1Gイントラは難しいのかもだけど
ipv6の社内LANってipv4とは全く別物なの?

173 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:48:50.611 ID:cLiKJlmm0.net
単純なファイヤーウォールよりもちゃんとしたのはステートフルインスペクションだったり
ファイヤーウォールといいつつUTMだったりするから

174 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:50:27.072 ID:6+0jEGMM0.net
>>172
そういえば社内固有のプライベートなIPv6アドレスって無いから、どうするんだろうねぇ。建前守って全部パブリック?

175 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:51:48.966 ID:su6ZIbqv0.net
読点 句読点使うな
読みづらい

176 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:53:20.348 ID:XEn9fzk20.net
>>173
なるほど。ポート番号だけじゃなく
色んな事やってる機能がついてると

177 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:53:42.841 ID:oWJLNReo0.net
>>174
fe80::/10を使って構築出来るんじゃないかな

178 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:54:26.488 ID:XEn9fzk20.net
プライベートでIPV6って何か意味あるの?
無駄に128ビットになって長くなって無駄じゃないの?

179 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:55:14.689 ID:UftTDXcE0.net
ばっきゃろーとかの一般向けのルータ使っていると普通に上限が低くて帯域安定しないとかそもそも仕様上セッション上限だとか
Pマークとか法人向け認証の何らかの監査が必要なケースでログがとれないって客に説得した案件はきいたことある

>>152
NATというかNATかけた後のMACアドレスが取れないかんじなのかな L3の手続きの知識があるとすぐ分かる話なのかも?

180 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 18:59:03.273 ID:1k3efGf00.net
>>179
話聞いただけで怪しそうな気がしたのはそのへんかな
ARPテーブル見てみては

181 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 19:04:57.545 ID:UftTDXcE0.net
>>180
ルータ側のARPテーブルにグローバルIPに対応するMACがどうなってんのか見れば理解が進みそうだな
ちょっと次触らせてもらえるときにみてみるわ ありがとう

182 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 19:07:34.683 ID:kmRTzlkG0.net
>>178
Windows7と10みたいにやっぱりipv4よりipv6のが暗号化しやすいとか機能が優れてるらしい

183 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 19:12:50.014 ID:UftTDXcE0.net
>>172
そもそもクソややこしいNATがないから俺がわからんわからんいってるループバック処理も普通にできる
後から生まれてきた人間からすると最初から全部IPv6にしてほしかったよな…

184 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 19:13:16.591 ID:6+0jEGMM0.net
>>177
ルーティングしなければって事だよね?

185 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 19:13:38.517 ID:6+0jEGMM0.net
>>178
デュアルスタックの解消とか

186 :以下、?ちゃんねるからVIPがお送りします:2021/01/06(水) 19:16:26.083 ID:cLiKJlmm0.net
IP以外にも伝送の世界だと色々覚えなきゃならん
いちいち覚えてないけど


コアネットワーク伝送技術について述べた次の文章のうち、誤っているものは、(キ)である。

@
OTNにおいて、 波長単位でノード間に割り当てられた論理的な信号の通路はOCh(Optical Channel)といわれ、エンド・ツー・エンドでの管理が可能である。OChのフレーム構造は、 クライアント信号が収容されるペイロードと、OChの保守・運用情報を扱うオーバヘッドで構成される。

A
他事業者のSDH/SONET信号をWDM装置に収容する際に、 STMフレームをトランスペアレントに転送することが求められる場合には、従来は、 SOHで行っていた故障点評定や切替機能を、WDMレイヤなどにおいて実現する必要がある。

B
ノード装置にOXCやROADMを使用するネットワークにおいては、 光スイッチを用いて回線設定を行うことにより伝送容量の大容量化にも対応可能となる。 光スイッチには、MEMS型光スイッチ、平面導波路型スイッチなどがある。

C
多様なクライアント信号を、 SDHやOTNのペイロードにマッピングする技術としてGFPが標準化されている。 GFPフレームは、コアヘッダと固定長のペイロード領域により構成され、 クライアント信号は固定長のペイロード領域に収容される。

総レス数 186
52 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver.24052200