物凄い勢いで誰かが質問に答えるスレ Port 11

このエントリーをはてなブックマークに追加
958_-_:05/02/08 18:43:14 ID:???
>>955
三国人フィルタ でググレ
959 :05/02/08 21:38:04 ID:???
2台以上のPCをインターネットに接続するにはルーターが必要って
ほとんどのISPのサイトには書いてあるんですけど、ルーターを使わないで
ISPのグローバルIPアドレス追加オプション + ハブで2台接続できないですかね?

終端装置 ----- ルーター ----- PC
           U
           ----------- PC

   ↓↓↓↓↓↓↓↓↓↓↓↓

終端装置 -----  ハブ  ------ PC
           U
           ----------- PC
こんな感じに。
960anonymous@ EATcf-629p253.ppp15.odn.ne.jp:05/02/08 21:58:04 ID:nFniwtL5
PC台数50台の社内LANがありますが
サーバーがありません。
インターネットにはルータ機能付のADSLモデムから出ています。
セキュリティに関してはクライアントへのウィルスソフト導入のみです。
この環境にセキュリティに特化した製品を導入する場合は
どこから手をつければよいのでしょうか?
(ファイアーウォールや侵入検知の機能です)
予算は30〜40万弱ぐらいです。
社内の守る情報は
1、各クライアントPC内にあるデータファイル全般
2、ウィルス感染PCによるウィルスの外部への送信 です。
ファイルサーバーを設置して毎日バックアップを
とる計画までは進んでいます。

モノはADSLモデムの手前に置く
セキュリティ統合アプライアンス製品のようなものを妄想しているのですが
何かお勧めはありますでしょうか?

長文になりましたがアドバイスお願いいたします。
961960:05/02/08 22:13:01 ID:nFniwtL5
ちなみに今は
Cisco PIX 506 
NOKIA IP130
などを調べていますが着眼点自体がどうなのか
PC50台の環境には過剰なのか役不足なのかもわかりませんです・・・



962_:05/02/08 22:15:38 ID:???
>>959
もちろん出来る。
963959:05/02/08 22:37:50 ID:???
>>962
レスありがとうございます。
できるんですか!?ならばルーター買うよりグローバルIPアドレス追加オプション + ハブ
の方がかなり安いですよね。
でもなぜ、2台以上のインターネット接続⇒ルーター みたいになってるのでしょうか?
ハブを使うと何か設定がややこしかったり、制約があったりするのですか?
964名無しさん:05/02/08 22:40:00 ID:???
>グローバルIPアドレス追加オプション
ってそんなに安いか?
ルータ(正確にはHUBとの差額だな)の方が安かったりしない?
965959:05/02/08 23:03:50 ID:???
>>964
eoなら月額210円ですし、Bフレッツは基本セッション数が2つみたいです。
eo(イオ) | マルチセッションサービス
http://eonet.jp/option/e_phone/multi/
966anonymous@ PPP257.kanagawa-ip.dti.ne.jp:05/02/08 23:21:35 ID:???
後からPC追加しようとすると苦労する。
IPアドレスをその都度もらわないといけないし。
967IT名無しさん:05/02/08 23:35:35 ID:???
>>960
その予算は、ハード費用別ですよね?

968名無し:05/02/08 23:39:39 ID:bx90KJg3
ルーターとか安いのなら2〜3000円だろ
モデムにルーター機能付いてるのもあるし

そこまで必死こいてルーター無しで接続しなきゃならん理由がわからん
969960:05/02/08 23:58:09 ID:nFniwtL5
いえ、純粋にセキュリティ製品にかけられる金額です
(ファイルサーバーは別途に確保されていますので)

>>967さんのレスの印象からみると
導入時の設定サポートなども含めて50万くらいでは問題外でしょうか?
しばらく検索の旅に出てまいります。
970__:05/02/09 01:06:16 ID:???
>>960
あなたの挙げた機種の値段を調べました?
箱だけ買っても使えません。
接続数分のライセンスもいりますし。
971951:05/02/09 01:14:55 ID:I2oh24xn
>>954
ループバックアドレスに使うアドレスの選び方を知りたいんです。

普通なら接続ネットワークからアドレス貰うしかないので
簡単に決まりますが、ループバックは意義が機器のIDみたいな
感じなので、付け方がわからない。例えば、

192.168.0.0/24 --- [cisco] --- 192.168.1.0/24

みたいな構成になってるとして、cisco のループバックには
何をつけるのがまとも?

1)192.168.0.1 とか 192.168.1.1 とか、接続ネットワークから
  もらってきたアドレス

2)192.168.254.1/32 みたいな全然関係ない、ルータ割り当て用
  として確保したアドレス

> つか、何がしたいの?

応用して何かをしたい訳ではなくて、変な設定をしないように
なりたいだけ。ループバックは何を付けても通信に影響しないので、
逆に通信上の意義や、運用上どうつけたらいいのかというのが
判らなくなってしまいました。
972anonymous@ h215.p270.iij4u.or.jp:05/02/09 01:43:30 ID:???
>>971
というか、その例だとループバックをつける必要性がいまいちよくわかんない。
ループバックってのはGREトンネルの終端にしたり、音声パケットのPeer先にしたり、
それを使う必要があるから作るものだと思われ。要らないなら作らなくて良し。
必要があるということはそこに振るアドレスは自然と決まって来る悪寒。


WAN - 192.168.0.0/24 − Router1 − 192.168.1.0/24 − Router2 − 192.168.2.0/24
↑みたいな構成で、今回Router1を導入する。
Router2はお客さんのルータでRouter1からWANに繋がることが確認されてから繋ぐとすると・・・。

マズ最初にRouter1を設置し、WANとWAN側IFとの疎通を確認。
次に拡張PingでWANと192.168.1.0/24の疎通を確認。
そして、Router2を接続前に192.168.2.0/24に含まれるアドレスのループを作ってWANとの疎通を確認。
んで、最後にループバックを消してRouter2を192.168.1.0/24のセグメントに接続しお客さん試験。
こんな感じでどうか?
973anonymous@ 39.34.180.203.dy.iij4u.or.jp:05/02/09 02:00:56 ID:???
無線LAN(インフラストラクチャモード)で、他のクライアントから繋がらないクライ
アントがいます。

そのクライアントからパケットを出せば、他のクライアントからも繋がるようになるの
ですが、802.11の仕様?では、無線LANのクライアントは、有線LANのように同じセグ
メント上の他のPCから自由に接続できないようになっているのでしょうか?
974973:05/02/09 02:07:14 ID:???

読み返したらわかりにくかったので・・

インフラストラクチャモードでは、通信を確立するにはクライアント→AP方向の
トラフィックが必須なのでしょうか? 言い換えれば、AP→クライアント方向には
(無線)通信を確立できないのでしょうか?

どなたかよろしくお願いします。
975_-_:05/02/09 20:32:42 ID:???
>>969
たぶん0が一つ足らない。
その手の機械はハードウェアの値段だけではなく
ソフトウェアは別計算だし
購入して終りではなく毎年保守費がかかるし
自分の手に終えないならSIerに設定をつくりこんでもらうことになるが
その設定費用・変更依頼費用などなどいろいろ金がかかる
976宣伝臭くてすまん:05/02/09 22:02:15 ID:???
>>969
http://www.trendmicro.com/jp/purchase/enterprise.htm
このへん見れ。トレンドマイクロはかなり安いと思うよ。
それでも50万は全然無理ぽ。
カスタマイズが入ると更にガンガン値段跳ね上がる。
977初級”管理”者:05/02/09 23:21:41 ID:1KKpeQ1E

すみません。別板で回答がつかなかったので、マルチと言わずお願いします。

お勧めのファクス・サーバ (ソフトウェア; NOT ハードウェア (込み); NOT 各クライアント端末にセットアップするファクス・プログラム) を教えてください。
LAN (イントラネット) 側 100 クライアントくらいで使用します。

「お勧め」と言うのは「標準的に使用されている」などの観点からという意味です。
978sage:05/02/10 05:11:23 ID:???
smartbitの設定がよくわかりません。
UDPorTCPでルータのsession限界値まで出したいのですが、どうすればいいのでしょうか。
979名無し:05/02/10 09:59:24 ID:???
スレ違いかもしれませんが、
MSNメッセンジャーで会話相手のIPがわかるって聞いたんですけど、
それってどうやるかわかる方いませんか?
980 :05/02/10 12:19:09 ID:???
>>979
Windows板、ソフトウェア板、初級ネット板へどうぞ
981勧誘メールが届いたのですか:05/02/10 12:21:02 ID:psSrGE9o
なんか怖いので実態を教えてください。 この勧誘にほいほい付いていくとどんな目にあうのでしょうか?

<届いたメールの内容>

○○(俺ちゃん)様

ICPAの×××××(何か英語の名前)と申します。はじめまして。
突然のメール失礼致します。

現在私はICPAというIT・コンサルティング・金融業界に特化した
ヘッドハンティングの会社(本社:サンフランシスコ)で
リサーチアソシエイトとして働いております。

今回○○様に御連絡差し上げましたのは、
現在我々は日本にある上記業界の大手企業
(Microsoft、Oracle、Yahoo、Cisco、Accenture、IBMBCS、BEA Systems、Intel、
ISID、Computer Associates、Overture、IIJ、Future System Consulting、Trend
Micro、Morgan Stanley、Merrill Lynch、Deutche Securities、Lehman Brothers、
Axa Life、Mass Mutual等)より依頼を受けて優れた人材を
東京・名古屋・大阪等のエリアでスカウトしており、是非一度お話だけでもお
伺いさせて頂ければと思ったからです。

〜略〜

International Computer Professional Associates
(http://www.icpa.com/ or http://www.icpa.co.jp)
San Francisco, California USA
【次スレ】

物凄い勢いで誰かが質問に答えるスレ Port 12
http://pc5.2ch.net/test/read.cgi/network/1108005817/
983 :05/02/10 12:29:43 ID:???
>>981
どうなったか、君の報告待つ。
984似たような経験者:05/02/10 14:58:50 ID:???
>>981
ICPAという会社の評判を知らないので責任は持てないが
あなたが現在出入りしている一顧客が依頼者であるかもしれない
面接のために指定された場所に行くと、個室に案内される
おそらく英語でインタビューを受けて、英語の履歴書に記入してほしい
と紙を渡されるかも、過去に書いたことがあれば問題は無いのだが、初めてだと
結構書き方が分からないものだ。
そこで君は、一言『こちらから就職を頼んでいるのじゃないよ』という
すると、相手はインタビューに対する君の返事を履歴書に書き込む
現在の仕事の内容や、将来の希望また年収も質問される。
そして、需給関係により契約が成立すると改めて連絡がくる
985_-_:05/02/10 17:36:40 ID:???
>>977
ファクス・コピー・プリンタ複合機を
ネットワークプリンタとして使う場合に
出力先をプリンタではなく電話回線にできるものが結構多い。
(少なくともキヤノンのはできる)
まあクライアントとしてぶら下げられるのはWindowsとMacOSXだけだが。
ともかく今使っている複合機の担当営業に問い合わせるべし。

986 :05/02/11 14:57:46 ID:MRKgtt7V
ネットワークに大量のパケットが流れると仮定しても、
クライアントとスイッチを直接結ぶネットワークは理論的に変?

          [スイッチ]
          /   \
     [スイッチ]    [スイッチ]
     /   \    /   \
[ディスク]  [ディスク] [ディスク]  [クライアント]
987_-_
>>986
一般論から言えば変
個別事例は場合によりけり