>>600 なんとかしてINとOUTさえわかればSNMP使わなくても
監視は可能ですもんね。
ってことで、前スレから拾ってきました。
トラフィックを吐くものはなさそうですが・・・。
show sys
show config
show ip
show system
show syslog
show wan
show http
show asdl
show version
show debug
show pppoe
show default
show dhcp
show cgi
show ntp
他にも
show traffic
show status
show env
show environment
などを試してみましたがことごとくillegalでした。
602 :
不明なデバイスさん:04/02/27 10:01 ID:auaV4fPf
ステルスとクローズって
どう違うのですか?
>>602 そこでチェックした結果だけど。
1056 port
Stealth 38
Closed 1018
このルーターはセキュリティが脆いな。サポートに問い合わせたけど
設定でステルスに出来ないみたい。
ちなみにルーターなしPFWを導入した場合のチェック結果は、
1056 port
Stealth 1056
>>606 詳細設定から高度な設定を選択しても仮想DMZの項目がないんだけど。
BR1500Hをアップデートしなくちゃならないのかな。
609 :
594:04/02/27 19:38 ID:b/3NZWAK
全部stealthにしたいのなら以下の設定を・・・
LAN側 WAN側 種別 送信元 宛先 プロトコル 送信元ポート 宛先ポート 方向
WAN側 通過 すべて 192.168.0.1 udp 123 123 順方向
↑設定しなくてもstealthになるがルータ時間がおかしくなる(下のフィルターでNTPパケ弾くようになるため)
WAN側 破棄 すべて localhost すべて すべて すべて 順方向
ClosedとStealthの違いは応答するかしないかだけ、入ってこれるわけではない
サポセンはマニュアル見て答えてるだけ、書いてなければできないと答えるのがあたりまえ
イジョ
610 :
597:04/02/28 00:00 ID:xDcmI+zx
>>601 ありがとう。
自分でも試してみるけど、イケル可能性は低いよね。
違う遊びを考えよう。
611 :
不明なデバイスさん:04/02/28 00:10 ID:uX3Q2tE4
このルータに変えてから、yahooメッセンジャーが頻繁に、再接続するようになってのですが、
皆さんはどうですか?
これって、FAQですかね
>>609 WAN側 通過 すべて 192.168.0.1 udp 123 123 順方向
↓
WAN側 通過 * 192.168.0.1/255.255.255.255 UDP ntp ntp 順方向
こういう設定でいいんでしょうか。
___________________________________________________________________
WAN側 破棄 すべて localhost すべて すべて すべて 順方向
パケットフィルタ設定の項目には、
拒否、通過、無通信監視タイマを無効化、無通信監視タイマを有効化の4つしかなく
破棄の項目がないんですが。拒否にすればいいんでしょうか。
>>611 NAT タイマを600にするんだったかな
ご存知の方に質問です。
2/27(金)から以下のようなアクセスがめちゃくちゃ来ています。
新しいワームか何かでしょうか ? もしくは自分 ??
TCP:11881に向けてきています。
Feb 28 10:44:07 atermbr1500h-791573 2004/02/28 10:44:07 NAT RX Not Found : TCP ZZZ.ZZZ.ZZZ.ZZZ : 2959 > XXX.XXX.XXX.XXX : 11881 (IP-PORT=7)^M
ClosedとStealthの違いは、家に例えると
Closedは「泥棒さん、この家は鍵が閉まっており入れません」と答える。
Stealthは「・・・・・・・・・・・・・・・・・・(居留守)」。
(全部の入り口が閉まってると家があるかどうかも分からない)
Closedが危険と言われるのは、泥棒さんが
「鍵が閉まってるのは知っているが、いずれ開けっ放しにするかもしれない」
と、あなたの家の住所をメモし、後日またやって来るかもしれない。
このくらい危険なんです・・・?
WR7600Hのファーム7.93突っ込んで使ってたんだけど、
最新の7.97ファームにしようとしたら「ファームウェア更新失敗」、
手持ちの7.30、7.48、7.57、WR7600Hの7.93どれも受け付けてくれなくなった。
設定リセットしても症状変わらず。
対処法ってなんかありそう?
>>617 バージョンアップに失敗すると修理に出すしかないよ。
説明書にそう明記されてます。それが怖くて私は
バージョンアップしてません。
>>609 その設定で 1056 port すべてステルスになりました。
ありがとうござます。
>>617 8系でもいれて人柱に..。
確か上のほうでレスポンスが良くなったってのがあったよーな。
621 :
602:04/02/28 20:17 ID:LymHQu2t
コレガの安物ルーターではチェックを入れるだけですべてステルスになったんだけどなー。
>>621 ルータリセット+再設定で殆んどの場合直る
>>609 これってルーター時間がおかしくなってるんですか。
通信ログ
2010/01/01 22:10:59 NAT GET 221.187.142.33 (IP-PORT=6)
2004/02/28 21:35:51 NAT RX-INFO TCP Synchronize Flag OFF :
TCP 127.0.0.1 : 80 > 221.187.142.33 : 1411 (IP-PORT=6)
>>623 609さんではありませんが、別におかしくなってないと思いますよ。
内容は別にしてこの部分を見る限り正常だと思いますが
2004/02/28 21:35:51
625 :
不明なデバイスさん:04/02/29 20:29 ID:8Dpt8oic
昔使ってたルーターはDHCPサーバーを切るとネットに
つながらなくなったけど、BR1500HはDHCP切って
IPアドレスを手動で割り当ててちゃんと動きます?
ためばいいんだけど、なかなか時間がないもので・・・・
>>625 試してないから解からないケド、できなかったらバグだとおもふ。
前のときに、ゲートウェイを設定し忘れていたのでわ?
ふむーやってみまふ。。。。
って、よく考えたら、DHCP切るとまずいか。
Softeatherで会社と家のPCをつなごうとしてるんだが、
会社はDHCPサーバーが動いてるし、家のを切ると
うまくつながらない可能性が高いような気がするな・・・
>>625 DHCP切ってるけど、普通に使えるよ。
>>627 うーんいまいちよくわからんけど、
softetherの仮想HUB はDHCPのパケットフィルタが出来るよ。
ちなみにうちもDHCPは使ってないや。
サポートに問い合わせたら仮想DMZは外部からのアクセスを受け入れやすく
するためサーバーを公開するならともかく、個人で仮想DMZを使用するのは
セキュリティの低下になると言われました。やはりパソコン一台でネットに
つなぐユーザーは仮想DMZをオフにしたほうがいいんでしょうか。
DMZ = インターネットに直結
と考えていいんだっけ?
ポートマッピングで宛先が無いパケットが全部くるんだよね?
これ売ってないんだけど、後継機出るのかなぁ?
今朝いきなり繋がらなくなった。
しかも設定画面も表示できず。
マニュアルのお困りのときにはに書かれたとおりプロキシやら何やらやってみたけどダメだった。
設定は基本設定くらいしかいじってなくて他は初期のまま。
ファームは7.97。
どなたか私を助けてください
>>634 ルータとPC再起動だ
その後ルータの設定初期化
アリガd
やってみるよ
637 :
634:04/03/07 13:17 ID:Lq7mpXrR
ダメだ〜設定が開けない
設定開こうとすると今まではDATAランプが点滅したのに点滅しない
どうしよう
ハブの、繋いでいるポートが死んだとかpcの設定がおかしくなっているとかは?
639 :
634:04/03/07 13:50 ID:Rc7WdK4a
ポートは死んでないと思う。
PCの設定がおかしくなってるってのはあるかも
640 :
634:04/03/07 14:04 ID:vkIx8Fua
いっこうにして設定が開かない。DATAランプがうんともすんともいわない。
いったいどうしちまったんだ
爪楊枝かなにかで裏のイニシャルスイッチを押し続けながら
電源を入れて、出荷状態に戻してみた?
642 :
634:04/03/07 14:10 ID:cLN9uM0e
それもやってみたんだけど何ともならなくて
他のpc無いの?
あと、lanケーブルが死んだとかさ。
linkするけど通信できないケーブルには悩まされたなぁ..。
というか、どの層で躓いているのか判らない?
644 :
634:04/03/07 14:34 ID:Td+dsadU
ノートからつないでみてもダメでした。
lanケーブルは死んでないみたいです。今、直付けでやってるんで。
どこで躓いているのかはわからないです。すいません。
他のpcでダメってことは本体あぼーんかな...。
ポート変えて繋いだりしつつ、pcの設定見直して問題なければ、ご愁傷様かも。
646 :
634:04/03/07 16:21 ID:Td+dsadU
一年半であぼーんか
新しいルーター探さないと…
みなさんありがとうございました。
ping 192.168.0.1
で応答はない?
最初は、WAN側が接続できてないとLAN側が接続されなかったような記憶も…
648 :
634:04/03/07 19:32 ID:m8J2WupR
ごめん、無知を晒すけどpingの反応みるのってどうするの?
名前だけは知ってるけどやりかたは全く知らないの(;´Д`)
649 :
634:04/03/07 19:51 ID:yrIH5SUp
またまたごめん。
pingのうちかたわかったよ。
しかしこれどうみればいいの?
Destination host unreachable.ってでてるんだけど
>>648 スタートメニュー
→プログラム
→アクセサリー
→コマンドプロンプト
黒い画面出てきたらそこでコマンドを叩け。
ping 192.168.0.1
NECのってデフォルト192.168.0.1でよかったっけ。
IPが取得できていないから、pingも通らないんだろう。
PCのIPアドレスが「169.254.XXX.XXX」(Windows のデフォ)に
なってしまってるせいじゃないかな。
ipconfig /all で各パラメータを見て調べてみて。
私も詳しくないんで…これ以上はスマン。
652 :
634:04/03/07 23:33 ID:DCeWDSsG
>>651 今、ipconfig/allで見てみました。
そしたらおっしゃるとおり169.254.XXX.XXXになってました!
このスレの人たちはなんて優しいんだ。ほんとにありがとうございます
653 :
634:04/03/07 23:44 ID:inEykA4e
今度はルーターにちゃんと電源が入らない事態に。
各ランプが順々に点滅したままになってます。こりゃサポートに行った方がいいかぁ
ipconfig /release
して
ipconfig /renew
しても駄目?
正常に取得できたら、
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 192.168.0.2
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.1
DHCP Server . . . . . . . . . . . : 192.168.0.1
DNS Servers . . . . . . . . . . . : 192.168.0.1
って感じになるはずだけど。
655 :
634:04/03/08 00:20 ID:4CLHpuiT
やってみましたが
IP Addressは169.254.115.95のままで
Default GatewayとDNS Serversは表示されませんでした。。。
>>655 とりあえず、利用してる接続(ローカルエリア接続など)のプロパティーで
さらに「インターネットプロトコル(TCP/IP)」のプロパティーを開き
「全般」 -> 「次の IP アドレスを使う」 を選び
IPアドレス 192.168.0.2
サブネットマスク 255.255.255.0
デフォルトゲートウェイ 192.168.0.1
「次の DNS サーバーのアドレスを使う」 を選び
優先 DNS サーバー 192.168.0.1
として、強制的にIPを指定すればアクセスできる
一旦接続できたら、元通り双方自動に戻して再起動すると
しっかり192.168.0.xが与えられて勝手に直ったりする場合もある
仮想DMZをONにしてセキュリティサイトでポートスキャンを試して
たとえ全ポート、ステルスになっていたとしてもWAN側からの
アクセスに対して無防備な状態なんでしょうか?
仮想DMZをステルスモードの代用にするのは危険なんでしょうか。
658 :
634:04/03/08 18:25 ID:J+BkYaKL
レスありがとうございます。
しかしルーターがWAN側、イーサーネット側両方ともケーブルをつないでるにもかかわらず
リンクが確立しないのです。
初期化もやってみましたがどうも上手くいきません。
というわけで明日サポートに電話してみます。
重ね重ねありがとうございました。
659 :
634:04/03/08 18:26 ID:J+BkYaKL
上のレスは656さんへのものです
660 :
657:04/03/08 19:09 ID:8k8sJbx0
仮想DMZをONにすることによってWAN側からのパケットをすべて通過している
はずなのにここでセキュリティチェックしてみて、
https://grc.com/x/ne.dll?bh0bkyd2 すべてのポートがステルスになっているのはなぜなんでしょうか。
わけがわかりません。仮想DMZがステルスモードの代用になっているってことですか。
ネットで調べてみるとDMZとは非武装地帯という意味でセキュリティ上
かなり危険な状態だと指摘がありました。
661 :
不明なデバイスさん:04/03/09 23:53 ID:Z+jahc7i
age
sage。
663 :
不明なデバイスさん:04/03/10 00:32 ID:58alcN+2
age。
DMZを使う必要性が俺にはまったく感じられないのだが・・・
必要のないポートまで開けて鯖やってる奴の気が知れない。
665 :
不明なデバイスさん:04/03/10 18:18 ID:Gb39uR7+
もうどこにも売ってない。
回収されたのか。
そしてWBR75Hのようにその後投げ売りされるのだろうか?
>>665 もう投売りは終わったんじゃないかな?
6980円で売っていたのをよく見たし、このスレでは3980円で買った
って人もいたし。
山田電気の投売りが最後見た最安だったな。7800の30pa-おふ立ったから5500弱か。
1年使ってこれといって不具合なしだからBR1500Hなかなか良いよ(進行形)。
668 :
不明なデバイスさん:04/03/10 23:02 ID:UiIaW9Q1
高いけど、K‘S電気で、込み¥7.000で売ってる。
669 :
不明なデバイスさん:04/03/10 23:51 ID:lH8WV34r
>>669 素直に、resolv.confを手で書けばいいんじゃないの?
オレ、BR1500HのDNSフォワーダ使ってないよ。
さらに、DHCPサーバもBR1500Hにはやらせてない。
FreeBSD 5.2.1のサーバでbindとdhcpdを動かしてる。
無問題。
>>670 そですか。
動かす daemon は極力少なくして専用機にやってもらおうと思ってたんですがね。
バッタ恐怖症なので避けてきたけどいよいよ手を出さないとならないですね。
>>671 dnscache(djbdns)使えばいいじゃん。
673 :
不明なデバイスさん:04/03/11 18:09 ID:Xb9zaavt
測定条件
精度:高 データタイプ:圧縮効率低
下り回線
速度:3.546Mbps (443.2kByte/sec) 測定品質:99.3
上り回線
速度:25.70Mbps (3.213MByte/sec) 測定品質:99.4
測定者ホスト:eonet.ne.jp
測定時刻:2004/3/11(Thu) 18:05
-------------------------------------------------------------
測定サイト
http://www.studio-radish.com/tea/netspeed/ BR1500H買って、直つなぎ下り35Mbpsがこういう結果になりました。
下りをもっと速くしたいんですが、どういう方法があるんでしょうか?
教えてクンですみませんが、ご存知の方、教えて下さい。
>>673 何度もやっても毎回そんな数字?
初期ファームでもそんなに遅いことはないはずです。
ファームも上げて、計測を何度やっても変わらないなら(直結なら速度出る)
故障の可能性もあるのでサポートに聞いてみた方がいいかも。
676 :
不明なデバイスさん:04/03/12 10:32 ID:vOV202s7
ちょっと無知だと思われてしまう箇所があるかもしれませんが、質問致します。
今現在、BフレッツでBR1500Hを2台繋げて利用しております。
Bフレッツ側と直接繋げている方はグローバルIPアドレスとファイヤーウォールを、
そしてもう1台の方は、片方の方と繋げてプライベートIPアドレスが割り当てている
状態です。
ですが、外部のPCからコマンドプロンプトでpingしてグローバルIPアドレスを利用しているPCを
確認しようとすると、タイムアウトになってしまい確認出来ません。
どう設定すればグローバルIPアドレスが外部のPCから見れるようになるのでしょうか?
宜しくお願い致します。
1台で出来そうな気がする。
というかうちは1台でやってる。
仙台ヤマダ5店舗各店5台限り2980なのに売れてなかった。
7000H/BCが6980どっちが買い?
680 :
676:04/03/12 17:58 ID:vOV202s7
さっき、サポートに聞いたんだけど…
グローバルIPアドレスを振り分けて外部から見れるようにすると、
ルータ内でのファイヤーウォールがなくなってしまうって言われたよ…
せっかくこのルータ2台あるのに…
>>680 2個目はHUBで代用できない?
わざわざルータ2個にしてネットワークを複雑化する理由があるのならあれだけど、、、
なんか1台運用で問題なさそうな気がするけど、、
余った1個を私にプリ(゚∀゚)ーズってことだわな。
蟹チップでスイスイ動いてる方
ドライバのバージョン教えてもらえないでしょうか。
>>682 1500Hと蟹の組み合わせで動いてるという意味?
うちのはAK77-600NというAOpenのオンボードだけど
Realtek RTL8139/810x Family Fast Ethernet NIC
日付 2002/12/17
バージョン 5.505.1004.2002
とりあえず普通に使えてるよ。
マシン間でGB単位のデータのやりとりをしょっちゅうやってるけど特に問題ないし。
684 :
682:04/03/14 16:07 ID:oSf7aFpu
あ、OSはXP proです。
>>682 蟹はBIOSで殺して
IntelのNICに付け替えろ
それが近道だ
400pro2でえらく苦労したが蟹殺しで成功
686 :
不明なデバイスさん:04/03/15 15:47 ID:DZc1f7+/
>>682 同じくGIGABYTEのオンボードRTL8139シリーズで
今まで問題なかったよ。
現在のドライバは2004/02/09の6.11使ってます。
FTTHで50〜60Mbps程度の環境でダウンロード、
ストリーミング、ネトゲで使ってるのと、LAN内で
ネットワーク越しのDVDデータ視聴とかもやってるけど、
一応スイスイ動いてる。
上のレス見て蟹のドライバ入れ替えてみたら、
今まで40メガ程度だったのが、70出やがる。
ちょっとうれしかったんで報告。
688 :
不明なデバイスさん:04/03/15 16:57 ID:NuFRfz6k
このルータ、グローバルIPに火壁は無効なんだね…
>688
ファイアウォールの意味を勘違いしてないか?
それに「グローバルIPに」という言い方もおかしい。そんな使い方を
するもんじゃないよ。
まぁ、そもそも>676の書き方と考え方がかなり間違ってるので、それ
を考えると>680で答えたサポートさんも大変だっただろうと思う。
…何が言いたいのかを考えてみると、グローバルIPを振る、つまり外部
からアクセス可能なDMZ環境にすると、NATによるセキュリティの恩恵が
受けられないってことじゃないか。
これはどのルータでも同じことだな。セキュリティをかけたいならフィ
ルタの設定をすればいい。外部からアクセスするポートだけを開放する
のが一般的。
まぁ、最近は「危険なところだけフィルタをかける」という間違った
認識が広まってるわけだが、それはサーバ公開用途では一般的ではない。
690 :
不明なデバイスさん:04/03/15 19:22 ID:k05TZRIO
蟹ってなんのことか、教えてください。
マジレスお願いします。
691 :
不明なデバイスさん:04/03/15 19:30 ID:k05TZRIO
>>690です
蟹っていうのはなんとなくわかりました。
ドライバの更新ってどうしたらいいんでしょうか。
教えてクンですみませんが、FTTHのくせにスピードでません。
お願い致します。
>>691 その程度も分からないで手を出すべきものじゃない。
>>691 XPの場合
該当ドライバをメーカーサイトからダウンロード。そして解凍。
マイコンピューターを右クリックでプロパティ。ハードウェアタブからデバイスマネージャーをクリック。
デバイスマネージャーのネットワークアダプターの+のところをクリック。
自分の使ってるLANカードの名前を右クリックでプロパティ。ドライバタブのドライバの更新をクリック。
一覧または特定の場所からインストールするにチェックを入れて次へをクリック
検索の場所を自分がドライバをダウンロードして解凍したところを指定して次へ進む。
あとは画面の指示通りに次へを押していけばできるはず。
これでわからないなら初心者板行くかあきらめた方がいい。
694 :
不明なデバイスさん:04/03/17 02:18 ID:pPc7E7+5
>>693 どうも丁寧にありがとうございます。
ドライバがどこにあるのかが知りたいんです。言葉足らずでごめんなさい。
vaio-MXS2Rってデスクトップを使ってます。
バイオのリファレンスとかサポートページで見てもわからなかったんです。
697 :
682:04/03/19 15:58 ID:0oDI1a19
最新ドライバでもやや引っかかった感があるので
>>685さんの言うようにIntelのNICを買おうかと思います。
ありがとうございました。
698 :
685:04/03/20 09:20 ID:jMrpoWhL
PC-Successにも、無くなた。 _| ̄|○ もうダメぽ
☆ チン マチクタビレタ〜
マチクタビレタ〜
☆ チン 〃 ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ヽ ___\(\・∀・) < 後継機まだ〜?
\_/⊂ ⊂_ ) \_____________
/ ̄ ̄ ̄ ̄ ̄ ̄ /|
| ̄ ̄ ̄ ̄ ̄ ̄ ̄| |
| 愛媛みかん |/