NEC無線BBルータ Aterm WRシリーズ総合 Part.21

このエントリーをはてなブックマークに追加
505不明なデバイスさん
8500ってWEP側の通信を隔離できないの?
PCはWPAで安全とか謳ってるけど、WEP側から侵入されてWPA側に通信できたら、
何の意味もないだろ
506不明なデバイスさん:2009/06/04(木) 14:17:36 ID:sat8cEam
>>505
そもそもWEPを使おうという考えが間違ってる
どうしても使いたいならAPを2台買って1台をWEP専用にすればいい
WEP用なんざ中古やジャンク品で充分だろ
507不明なデバイスさん:2009/06/04(木) 14:53:11 ID:RYYtNGQz
>>505
WEP側をDMZにすればいいんじゃないの?
508不明なデバイスさん:2009/06/04(木) 17:06:57 ID:4L+qcvGA
>>507
それが何の解決になるの?
WEP側からの接続は全部同じIPを振る、なんて設定ができるわけでもないから、
WEP側をDMZにする、なんてのが無理だし、
そもそもDMZホスト設定したからといって、
そのホストから内LANへのアクセスが制限されるわけでもない
509不明なデバイスさん:2009/06/04(木) 18:09:44 ID:kCM2Wc7U
WEP専用アクセスポイントでも侵入されたら一緒なんだがなあ
510不明なデバイスさん:2009/06/04(木) 18:29:49 ID:32rW/R+O
うちの8150NにはWEP隔離できる
ネットワーク分離機能がついてるから
次の8500まで待てばついてるはず…
511不明なデバイスさん:2009/06/04(木) 18:33:15 ID:1pr33e9/
8500の後継マダー?
512不明なデバイスさん:2009/06/04(木) 18:34:13 ID:KEyKZ8Xg
>>505
>、WEP側から侵入されて・・・
と言う意味がAP乗っ取られる場合を想定しているなら
乗っ取られたら、隔離でも、たとえVLAN導入していても意味が無いんじゃね?

AP乗っ取られなければ幾ら通信内容解読されてもゲームデーターしかなくね?
513不明なデバイスさん:2009/06/04(木) 18:51:04 ID:sat8cEam
514394:2009/06/04(木) 20:02:50 ID:JBolvmeh
WEP隔離ネットワーク

          [DS及び悪意の第三者]
            │無線
[インターネット]  [無線AP WEP]
 │          │
[ルータA]      [ルータB]
 │          │
───────────
 │       │
[有線PC] [無線AP WPA]

※[無線AP WPA]と[ルータA]、[無線AP WEP]と[ルータB]の部分は
 それぞれ[無線付ルータ]に置き換え可能。

[インターネット]  [DS及び悪意の第三者]
 │          │無線
[無線付ルータA] [無線付ルータB WEP]
 │          │
───────────
 │
[有線PC]
515不明なデバイスさん:2009/06/04(木) 20:04:28 ID:6oRWgxug
8500を親機、7800を子機にしたりって出来ない?

買い換えてからお蔵入りしていたusb子機が見つからなくなってしまった。
別の階にあるPCもネットできるようにしたいだけなんだが・・・
516514:2009/06/04(木) 20:06:12 ID:JBolvmeh
名前間違い >>394スマソ
517不明なデバイスさん:2009/06/04(木) 21:40:22 ID:JBolvmeh
>>507-508
WEPをDMZに配置

[インターネット]  [DS及び悪意の第三者]
 │          │無線
[ルータA]     [無線AP WEP]
 │          │
─────────── DMZ
 │
[ルータB]
 │
─────────── MZ
 │       │
[有線PC] [無線AP WPA]

フェイルセーフの意味で過剰気味にするなら

          [DS及び悪意の第三者]
            │無線
[インターネット]  [無線AP WEP]
 │          │
[ルータA]      [ルータB]
 │          │
─────────── DMZ
 │
[ルータC]
 │
─────────── MZ
 │       │
[有線PC] [無線AP WPA]
518不明なデバイスさん:2009/06/04(木) 23:25:16 ID:kCM2Wc7U
>>515
>WEP側の通信を隔離

WEP隔離だと思う
PCやNASの共有設定されてるフォルダ(セキュリティ設定無し)は扱えてしまうなあ
結局、別の無線AP(WEP)を作っても侵入されれば同じと言うこと
今後の製品は隔離機能が当たり前の仕様だね
519不明なデバイスさん:2009/06/04(木) 23:26:24 ID:kCM2Wc7U
>>512 だった
520不明なデバイスさん:2009/06/04(木) 23:54:10 ID:CPfSephc
>>518
> 結局、別の無線AP(WEP)を作っても侵入されれば同じと言うこと

>>513-514>>516-517が理解できない?
適切にフィルタリングされていればDMZからMZ(プライベートの領域)への
アクセスはできないよ。マルチプルVLAN対応スイッチでも同じような事ができる。
http://www.allied-telesis.co.jp/solution/vlan/index.html
WR8150Nの「ネットワーク分離機能」やWZR-HP-G300NHの「WEP専用SSID隔離」、
FONソーシャルルータもそれと同じ事をやっているだけ。
コンパクトに1台でまとまる点や初心者が手軽に使えるという点では
隔離機能は有意義だと思うけどね。
521不明なデバイスさん:2009/06/04(木) 23:58:27 ID:kCM2Wc7U
まあわかるけど
一般ユーザーはしない・・・出来ないと思うのは気のせい?
522520:2009/06/04(木) 23:59:48 ID:CPfSephc
>>518
それと、インターネット上の他人に対してかける迷惑を減らすために、
外向きのパケットに対しても適切に監視・フィルタリングすることが重要。
http://www.23ch.info/test/read.cgi/hard/1232497127/531
523不明なデバイスさん:2009/06/05(金) 00:01:20 ID:slwXIZhQ
必死なのはわかる
524不明なデバイスさん:2009/06/05(金) 00:11:55 ID:bLLK1J0L
>>521
出来ない人は
A WEP使うな
B WEP隔離できる機種を使え
C どうぞ侵入されてください

でいいんじゃね、自己責任なんだし
525不明なデバイスさん:2009/06/05(金) 00:18:57 ID:NUgJHyx0
まぁそうめったに侵入なんてない罠
用心にこしたことはないけどな
526不明なデバイスさん:2009/06/05(金) 01:31:44 ID:2X2VYZi7
すべてはセキュリティに疎い任天堂が悪いのだよ。
DSの発売当時にWPA-AES採用できたはずなのにコストケチってWEP止まりにした。
527不明なデバイスさん:2009/06/05(金) 01:59:41 ID:slwXIZhQ
例えが違うけど、まあ敢えて言うなら
2000・XPで必死にセキュリティ設定しているPCをVISTAやWindows 7へスイッチしたら
標準である程度防げるって感じかなあ
528不明なデバイスさん:2009/06/05(金) 02:20:25 ID:lstmYWZX
自分が被害者になる事は防げるわな
自分が加害者になる事は防げないけど

結局、知識の無い人間は食い物にされるって事さね
529不明なデバイスさん:2009/06/05(金) 02:21:59 ID:slwXIZhQ
あとWEP隔離自体、ルータモードでないと機能しないんだけどね
まあプロバイダからの提供機器をルータとして使っているなら
手持ちのルータ製品をPPPoEブリッジ設定出来れば可能なんだけど
530不明なデバイスさん:2009/06/05(金) 02:23:49 ID:slwXIZhQ
間違えた
手持ちのルータ製品をPPPoEブリッジ設定出来れば可能なんだけど
 ↓
プロバイダからの提供機器をPPPoEブリッジ設定出来れば可能なんだけど
531不明なデバイスさん:2009/06/05(金) 02:40:59 ID:bLLK1J0L
>>529-530
両方ともルータとして使えばいいのでは?
二重NAPTが嫌なら手持ちのルータ製品のNAPT機能を止めればいい

http://www.aterm.jp/function/guide13/web-data/type2_s/main/8150/8w_m7.html
> NAPT機能 (初期値:使用する)
http://buffalo.jp/download/manual/html/air1100/router/f_list/l_wzrhpg300nh-1.html
> アドレス変換設定(ルーター機能有効時のみ)
532不明なデバイスさん:2009/06/05(金) 02:49:52 ID:slwXIZhQ
>>520 >>522 等の方だと思うけど

ネットワーク環境ってのは、皆それぞれ違うから
最終的には、出来る出来ないではなく、誰でもある程度の設定が簡単に出来ることが大事なんだと思うけど
533不明なデバイスさん:2009/06/05(金) 02:59:51 ID:lstmYWZX
『誰でもある程度の設定が簡単に出来る』のが8150Nだな
534不明なデバイスさん:2009/06/05(金) 03:03:31 ID:slwXIZhQ
あと
>両方ともルータとして使えばいいのでは?

最近の製品はルータ/ブリッジを自動判定するものが多いんだけど
実際にはこれがイマイチなんだよね
仕様どうりルータ/ブリッジになっていたりする場合の有るけど
逆に2重ルータになっていたりするからね
535不明なデバイスさん:2009/06/05(金) 10:57:21 ID:KZqWC5zx
>>534
2重ルータでいいじゃん。
というか2重ルータの定義って何?経路上のホップ数?
自分が管理するネットワーク内のルータの合計台数?
どちらにしても、インターネットを含め、ネットワークは多数のルータを
網の目のようにつなぎ合わせて作られているんだから
自分の家にルータが2つ3つあっても問題ないよ。
むしろそのほうがセキュリティ確保し易くなるし。
ブリッジにしたらそれこそ『誰でもある程度の設定が簡単に出来る』に
逆行してしまう。
536不明なデバイスさん:2009/06/05(金) 11:06:58 ID:z5UVaboO
>2重ルータ
この言葉を使う人の多くはルーティングとNAT/NAPTを混同しているという罠
537不明なデバイスさん:2009/06/05(金) 19:08:39 ID:AMCoXxKZ
>>526
WPA1はドラフト仕様だしなあ
WiFiアライアンスに加盟しているソニーは別として、
外部企業はその時にあるものを使うしかなくて
ドラフト仕様のものを何千万台も出すことを決断できたか?というと疑問だけどな
538不明なデバイスさん:2009/06/05(金) 20:09:43 ID:3kJfsrRo
>>535
>2重ルータでいいじゃん。
無知! それとも釣り?

プロバイダー側の装置で言うルータと個人向けのBBルーターは違うもの

BBルーターとはNAPTの事で、NAPTを多段すると多段未対応の一部のアプリやゲームは動きません。
539不明なデバイスさん:2009/06/05(金) 20:26:34 ID:Y6HEWRAj
普通に二重させてるけど特に困ったことはないなあ。
何を持って対応、未対応なのか知らんが、常識的に考えてきちんと
ルーティングさせてやれば繋がらない道理はない。
540461:2009/06/05(金) 20:38:47 ID:L8rQ4npe
なんか、ポート開放できてました。
マッピングの設定なんですけどanyとか広い範囲指定しても開けるのってもしかして1つの設定で一か所だけでしょうか?
541不明なデバイスさん:2009/06/05(金) 21:09:58 ID:jrXfuk3W
>>538
ルーターとNAT箱は違うもの、てことは十分承知
いまどきの個人向けBBルーターでNAPT外せない物はコレガとIOデータぐらいじゃね
で、NAPT1回なら対応できて2回以上だと対応できないアプリやゲームって具体的にどれ?
542不明なデバイスさん:2009/06/05(金) 21:30:11 ID:P2KfF5Ck
>>539
ntpで反応が悪くなるとかあるけど

httpとか(ポート開放不要の)ネットゲーとかPeerCastで困った事は無い
543不明なデバイスさん:2009/06/05(金) 21:35:30 ID:41YNcb/w
>>540
もしかしてanyにチェックいれるだけで、開放したいポート指定してないとか?

ま、とにかく開放できてよかったね。
544不明なデバイスさん:2009/06/05(金) 21:38:39 ID:bLLK1J0L
>>538
> 多段未対応の一部のアプリやゲーム
もしそういうものが存在するのなら>>531でOK
545不明なデバイスさん:2009/06/05(金) 22:00:13 ID:L8rQ4npe
>>543
anyはしてませんが広い範囲をしています。
一般的にポートが振り分けられるあたりを
546不明なデバイスさん:2009/06/05(金) 22:30:58 ID:KZqWC5zx
>>538
2重ルータってのはNAPTを二重に掛ける事を言っているの?
自分のネットワーク内の各セグメント間は普通にルーティングすれば
いいよ。NAPTを掛ける箇所は自分のネットワークとインターネットとを
繋ぐゲートウェイ1箇所だけでいい。二重に掛けても遅延が増えるぐ
らいだと思うけどね。
547不明なデバイスさん:2009/06/05(金) 23:52:22 ID:P2KfF5Ck
Tracing route to 2ch.net [206.223.154.230]
over a maximum of 30 hops:

1 <10 ms <10 ms <10 ms BLR-TX4 [*.*.223.254]
2 1 ms 1 ms 1 ms BBR-4HG [*.*.255.254]
3 8 ms 8 ms 8 ms ISPのPPPoE鯖
(略
548不明なデバイスさん:2009/06/05(金) 23:56:38 ID:P2KfF5Ck
比較対照が無かった orz

通常
1 <10 ms <10 ms <10 ms BBR-4HG [*.*.255.254]
2 6 ms 5 ms 5 ms ISPのPPPoE鯖

2重ルーター
1 <10 ms <10 ms <10 ms BLR-TX4 [*.*.223.254]
2 1 ms 1 ms 1 ms BBR-4HG [*.*.255.254]
3 7 ms 8 ms 7 ms ISPのPPPoE鯖
549不明なデバイスさん:2009/06/06(土) 00:25:05 ID:2ppvIwyT
ふたえルーター
Tracing route to ipv6.2ch.net [2407:3000:6:175::12]
over a maximum of 30 hops:

1 1 ms 1 ms 1 ms 2001:3e0:x:x:x:x:x:x RT57i
2 1 ms 1 ms 1 ms 2001:3e0:y:y:y:y:y:y RT58i
3 35 ms 38 ms 39 ms 2001:3e0:0:30:203:e4ff:fed6:d01b
4 31 ms 32 ms 24 ms 2001:3e0:0:30:21d:a2ff:feb4:1f3c
5 25 ms 35 ms 28 ms 2001:3e0:0:c:204:4eff:fea0:7854
6 35 ms 29 ms 28 ms 2001:7fa:7:1:0:1:7707:1
7 34 ms 29 ms 42 ms 2407:3000:6:175::12

Trace complete.

ひとえルーター
> traceroute6 ipv6.2ch.net
1 2001:3e0: RT58i 1.970 ms 2.453 ms 2.648 ms
2 2001:3e0:0:30:203:e4ff:fed6:d01b 35.526 ms 36.987 ms 27.139 ms
3 2001:3e0:0:30:21d:a2ff:feb4:1f3c 30.931 ms 47.280 ms 42.048 ms
4 2001:3e0:0:c:204:4eff:fea0:7854 38.045 ms 2045.000 ms 46.281 ms
5 2001:7fa:7:1:0:1:7707:1 47.936 ms 54.783 ms 43.584 ms
6 2407:3000:6:175::12 41.731 ms 39.899 ms 43.208 ms

まぶた無し
> traceroute6 ipv6.2ch.net
1 2001:3e0:0:30:203:e4ff:fed6:d01b 102.008 ms 31.026 ms 28.088 ms
2 2001:3e0:0:30:21d:a2ff:feb4:1f3c 32.214 ms 29.038 ms 38.912 ms
3 2001:3e0:0:c:204:4eff:fea0:7854 25.860 ms 23.839 ms 36.093 ms
4 2001:7fa:7:1:0:1:7707:1 2037.094 ms 38.785 ms 27.976 ms
5 2407:3000:6:175::12 35.920 ms 34.925 ms 67.893 ms
550不明なデバイスさん:2009/06/06(土) 00:31:28 ID:BUgx3ug4
スミマセン教えてください。。
先日まで7850Sを使っていたのですがPPPオレンジ点滅が出て
諦めて7870Sに買い換えました。家中の全てのPC、TV、ゲームに
接続を終えて、あとは詳細設定とファームウエアだなと、web.setupに飛んだ所
どうしてもNTTのモデムの設定画面にしか飛べないんです。。
以前はちゃんと7850Sの中に入れていたのですが・・どなたか教えて下さい。
よろしくお願いします。
551不明なデバイスさん:2009/06/06(土) 00:44:10 ID:eCiwtQzO
それ7850Sがブリッジになってね?
552不明なデバイスさん:2009/06/06(土) 00:45:16 ID:eCiwtQzO
ちがうwww
7870がだ

以前:7850S ルーターモード
今:  7870S ブリッジモード

ということでブリッジのアドレスでアクセスすればいいんじゃね?
553550:2009/06/06(土) 00:52:28 ID:BUgx3ug4
ブリッジのアドレスってどうしたらわかるのでしょうか。
マジゴメンなさいスイマセン。。
554不明なデバイスさん:2009/06/06(土) 00:58:39 ID:eCiwtQzO
取り説P99

192.168.0.210かしら
設定を行うPCのIPを192.168.0.xxに設定してから開きなされ
555550:2009/06/06(土) 01:08:05 ID:BUgx3ug4
>>553
ありがとうございます!!
今から頑張ってやってみます!
556不明なデバイスさん:2009/06/06(土) 02:55:31 ID:GRWVWxO2
>>547 
>>548
>>549
あと
>539・541
お疲れさん
557不明なデバイスさん:2009/06/06(土) 08:15:14 ID:IWMIOsca
情弱フルボッコワロタ
558不明なデバイスさん:2009/06/06(土) 11:28:52 ID:Viwtnkot
つーかルータを2つ使わないとWEP隔離できない時点で終わってないか?
しかもいくつかの機種はWEP側を切ることもできなかったような
559不明なデバイスさん:2009/06/06(土) 11:53:37 ID:yoP++4yV
そう思う人は1つでできる製品を選べばいい。
性能を妥協したくない人は知恵で対処すればいい。
560不明なデバイスさん:2009/06/06(土) 11:56:35 ID:X2H+fdBI
>>559
性能(というか機能)が足りないから知恵と無駄な構成で対処してるんじゃないのか?
561不明なデバイスさん:2009/06/06(土) 14:07:50 ID:HXYdWNGA
クンクン
荒れるかほりがしてぎました。

どちら様も言い分があることはわかりますが、ここは双方ともガマンのしどころですぞ!
562560:2009/06/06(土) 14:20:20 ID:d0uq+9X2
そうだな。俺は消えよう