このページのスレッド一覧(全7441スレッド)![]()
| 内容・タイトル | ナイスクチコミ数 | 返信数 | 最終投稿日時 |
|---|---|---|---|
| 0 | 9 | 2020年3月18日 03:05 | |
| 6 | 19 | 2020年3月9日 13:52 | |
| 0 | 6 | 2020年2月10日 19:58 | |
| 38 | 9 | 2021年7月21日 18:17 | |
| 3 | 3 | 2019年12月25日 00:56 | |
| 0 | 3 | 2019年12月20日 11:42 |
- 「質問の絞込み」の未返信、未解決は最新1年、解決済みは全期間のクチコミを表示しています
現在フレッツ光をVDSLで利用しているのですが、VDSLモデムのセキュリティログを見てみたら、海外からのアクセスが大量にあり驚いています。
これはよくあることなのでしょうか?
IPを調べた限りでは海外のプロバイダーや電話会社がでてきました
正直今のところ実害がでていないので、これが悪質なものなのかが分かりません
0点
>正直今のところ実害がでていないので、これが悪質なものなのかが分かりません
何かの悪意のあるサイトの踏み台になっているのかもしれません。回線業者やプロバイダーに連絡することをお勧めします。
書込番号:23278155
![]()
0点
>これはよくあることなのでしょうか?
>IPを調べた限りでは海外のプロバイダーや電話会社がでてきました
まったくないとは言えません。絶えずハッカーはセキュリティホールがないか物色しています。
VDSLモデムはルーター機能がついているタイプですか。?
ついてなければ市販のルーターを購入してローカルルーターモード接続を勧めます。
ルーター機能がついているならばVDSLモデムのパスワードは変更済みですか。?
ファームウエア最新版ですか。?
書込番号:23278199
![]()
0点
とりあえずはルーター関係の機器を電源オフして、数分後に電源オン
書込番号:23278200
![]()
0点
>次世代スーパーハイビジョンさん
モデムにはルーター機能が付いていないので、市販のもを購入し使用しています
モデムもパスワードを初期のものから変更しルーターもちゃんとパスワードは設定してあります
ファームウェアも確認したところ最新でした
書込番号:23278236
0点
>市販のもを購入し使用しています
>モデムもパスワードを初期のものから変更しルーターもちゃんとパスワードは設定してあります
ルーターがブリッジモードではファイアウォール機能が動作しません。
ローカルルーターモードなら
ルーターがファイアウォール機能しますのでそんなに深刻にならなくても
よいのではと思います。もちろんパソコンにはウィルス対策ソフトはインストール
されてますよね。
そんなに気になるようでしたらPPPoE接続を切断して再度、接続を頻繁にすれば
よいのではと思います。そうすれば自分に割り当てられたグローバルIPアドレスが
頻繁に変わりますから安心かと。
書込番号:23278267
0点
すみません。誤りあります。訂正します。
ルーターなしのフレッツADSLモデムでしたね。ルーターはPPPoEルーターモードで
接続になります。ローカルルーターモードと書いてすみません。
PPPoEルーターモードおよびローカルルーターモードはファイアウォール機能がします。
ルーターにログ機能があればそちらを確認されたらよいと思います。
書込番号:23278337
0点
皆様質問に答えてくださりありがとうございます
申し訳ありません最後にもう一つ質問なのですが、今回の件を問い合わせるとしたらNTTとプロバイダどちらに問い合わせればいいでしょうか
書込番号:23278475
0点
一般的なルーターでしたら、不正アクセス対策機能を有効化して、更にWAN側からのIPフィルター設定は可能ですが、通信ログからIPフィルターなどは確認された方が良いかと思います。
書込番号:23290789 スマートフォンサイトからの書き込み
0点
MACアドレスについては、最大1,024テーブルですが、古いテーブルから更新されていきます。
IPアドレスについては、デフォルトサブネットレベルでは254テーブルですが、NATセッション数が800テーブルしか無いので、パソコン1台のインターネット消費セッション100セッションとすると、同時には8台が限度となります。
例えば、YouTubeの利用セッションは、50〜100セッション消費します。
書込番号:23265948 スマートフォンサイトからの書き込み
0点
>koro777さん
基本的に、ユーザーが利用可能なグローバルIPアドレスの利用可能数は契約内容によると思いますが、例えば、
https://kuritaroh.com/2018/08/11/whatsipunnumbered/
で
>お客様サーバに割り当て可能なIPアドレス数はIP8の場 合5個、IP16の場合13個です。
と書いてある通り、普通は契約数-3(ルータ割当用×2+ブロードキャスト用)となるようです。
https://www.buffalo.jp/product/detail/bbr-4mg.html
には「MACアドレスフィルタ登録台数」は30になっているため、理論的にはIP32でも使用可能ではないかと思いますが、実際に使用に耐えるかどうかは利用環境にもよるため、よく分かりません。
ただし、このレベルのルーターでIP8(サーバー5台以下)で利用していた経験があるため、IP8ならば恐らく問題は出にくいのではないかと思います。
尚、私は販売元の人間ではないし、ネットワーク技術者でもないので、バッファローのサポートセンターに問い合わせを行う事をお勧めします。
書込番号:23267086
0点
ご回答ありがとうございます。
すみません知識が無い為、詳しい内容は分からないのですが、
ヤフーADSLルーターの固定割当登録個数は8個まで可能でした。
IPカメラの台数が8台を超えるので、手持ちのBBR-4MGを使って、
固定割当登録個数を増やしたいと思っていますが、
こちらの機種ではそんなに多く登録できないのですね。
IPカメラが1日一回リブートする為、アドレスが変わってしまうので
固定割当が多いルーターに更新するしかないですね。
書込番号:23268382
0点
buffaloルーターは旧機種ですので、IPカメラなどの負荷を考えると、Yamaha NVR510ルーターなどが良いかと思います。
インターネット側からのIPカメラアクセスには、YamahaDDNSを利用可能かと思います。
カメラIPアドレスのMACアドレスからの予約IPアドレス配布も対応可能ですが。
書込番号:23268667 スマートフォンサイトからの書き込み
1点
>koro777さん
サーバーで何かのサービスを提供されているのではないかと思ったのですが、監視カメラなら、
https://www.akakagemaru.info/port/bbr-4hg.html
で説明されているポート開放を使用すれば、グローバルIP一つで複数のカメラに接続できると思いますよ。
アドレス変換(ポート変換)登録数は20が上限なので、回線スピードが間に合えば、ポート開放で十分ではないでしょうか。
もしこれでうまくゆけば、回線契約料も節約できるのではないでしょうか。
書込番号:23268829
0点
補足情報ですが、グローバルIP1個でNAT変換する場合、常時NAT変換セッションを利用されるテーブルを考慮しないと、他の端末からのインターネットセッションに影響が出てくるかと思います。
buffaloルーターのNATセッションは、最大800テーブルしか無い、内蔵CPUやメモリもその程度しか無いです。
書込番号:23268973 スマートフォンサイトからの書き込み
0点
スレ主はDHCPのMacアドレス固定で登録出来る数を聞いているんじゃないの?
書込番号:23269080 スマートフォンサイトからの書き込み
1点
説明不足ですみません。
IPカメラをNVRで録画してまして、IPカメラが定期的にリブートする毎にIPアドレスが変わってるので、
NVRの登録IPアドレスと合わなくなり録画できなくなる為、
MACアドレスと固定IPアドレスを紐ずけして固定DHCPに登録するのですが、
BBR-4MGは何個登録できるかが知りたいです。
エレコムの下記商品説明では、50個も登録できるので、私の必要な機能が有ります。
BBR-4MGで登録数が少なければWRC−シリーズが適合しますが、
他のメーカーでも50個位登録できる機種が有りましたら、教えてください。
http://qa.elecom.co.jp/faq_detail.html?id=7100
下記説明の部分です。
6.固定DHCPに登録する機器の情報を入力します。
書込番号:23269359
0点
>koro777さん
>MACアドレスフィルタ登録台数 32
なので、普通に考えれば32は登録できるような気がしますが、ネット情報では見つからなかったので、所有されているBBR-4MGで実際に確かめていはいかがでしょうか。
書込番号:23269423
1点
https://www.buffalo.jp/support/faq/detail/15186.html
DHCPサーバー設定の「手動割り当て設定」で登録できる台数は機種によって異なります。
≪最大253台まで≫
BBR-4HG、BBR-4MG
書込番号:23269859
![]()
2点
>antena009さん
253台も登録できるんですね。
調べて頂きありがとうございました。
書込番号:23269907
0点
ルーターの能力がネックとしてお考えでしたら、カメラ側でSTATIC-IP設定すれば良いのでは?
WAN側の通信をされない場合でしたら、カメラ側で処置してみて下さい。
書込番号:23270426 スマートフォンサイトからの書き込み
0点
>sorio-2215さん
カメラ側で指定できる機種も有るのですが、ONVIF対応でも指定できない機種も有るのでMACアドレスで指定するのが確実なんです。
書込番号:23273167
0点
ごく一般的なセキュリティカメラメーカー品でしたら、ONVIF対応以前に、IPアドレス設定を固定で設定は可能な筈ですが。
カメラ宛のログインに、SSLのみしか許可されていない場合も有りますので、SSLログインが可能でしたら、そこから設定確認という形になるかと思います。
書込番号:23274181 スマートフォンサイトからの書き込み
0点
>sorio-2215さん
中国製の安価なカメラなので詳しくは分からないのですが、セキュリティーの脆弱性は有るようです。
書込番号:23274579
0点
もしかして慶安のVstarCamシリーズのカメラですか?
機能的にショボイので、別のカメラの方が良いかと思いますが。
書込番号:23274605 スマートフォンサイトからの書き込み
0点
>sorio-2215さん
そうです。初めてアマゾンで購入したカメラでした。
それからは、色々な中国メーカーのカメラを購入しています。
中にはログインパスも設定不可な機種も有りました。
書込番号:23274617
0点
プラネックスのスマカメが良いですよ。
対SOHOも視野に入れていますし、POE対応、詳細なネットワーク設定も可能です。
書込番号:23274632 スマートフォンサイトからの書き込み
1点
ネットワーク勉強し始めて初心者です。
LANケーブルが1本しか通せない部屋がありましてそこで192.168.1.1/24(端末は全てDHCP)と
インターネットにつなげていない192.168.20.1/24のネットワーク(端末は全てIP固定しています)があります。
今までインターネットにつなげていなかった192.168.20.1/24を192.168.1.1/24とつなげて
RTX830のプライマリアドレス192.168.1.1/24、セカンダリアドレス192.168.20.1/24に設定し、
WEBサーバー192.168.20.100を公開しようと思っています。
グローバルIPは取得しました。
RTX830の
静的IPマスカレードの設定欄に
識別番号 内側アドレス プロトコル ポート番号
1 192.168.20.100 TCP www
2 192.168.20.100. TCP https
を設定し、セカンダリアドレスでサーバー公開はなにか問題はありますでしょうか?
192.168.1.1/24に公開するようなサーバー等はありません。
よろしくお願いいたします。m(__)m
0点
>セカンダリアドレスでサーバー公開はなにか問題はありますでしょうか?
別に
特に無いです
書込番号:23221071
0点
>yamayaman5さん
192.168.20.1/24と192.168.1.1/24をどうやって繋ぐのか分かりませんが、ファイアーウォール機能がある装置で繋いだほうが、安全性を高められると思いますよ。
書込番号:23221439
0点
説明不足でした。すみません。
LAN1本しか通せない部屋と、部屋の外に
192.168.1.1/24
192.168.20.1/24の両方の端末があるので1本のLANケーブルに2つのセグメントがある状態です、HUBでつないでいます。
ほんとはRTX830(192.168.1.1/24)の配下に別のルーター(192.168.20.1/2)を置いて、
セグメントを分けたいのですができない状態です。
書込番号:23221604
0点
>yamayaman5さん
質問の意図が良く分からなくなってきたのですが、192.168.20.1/24と192.168.1.1/24は、現在繋がっているのでしょうか。
もし、繋がっていない場合は、二つのセグメントの繋ぎ方を質問されているのでしょうか。
書込番号:23221719
0点
LAN階層が分かりませんので、何とも言えませんが、RTX830からLANケーブル一経路と言う形ですと、RTX830としては物理LAN1セグメントで、その先にL3スイッチ接続、L3スイッチのシェアードポート接続、他のポートをVLANネットワークと言う形が一般的かと思います。
それぞれのVLAN先のデフォルトゲートを分割セッションにしているかどうかは不明ですが、
L3スイッチなどを仲介する場合、RTX830 に対して、DHCPリレーエージェント設定が、スイッチ側に必要です。
書込番号:23222087 スマートフォンサイトからの書き込み
0点
補足です。
「ほんとはRTX830(192.168.1.1/24)の配下に別のルーター(192.168.20.1/2)を置いて、
セグメントを分けたいのですができない状態です。」
↑の件ですが、ルーターでなくとも可能です。
その際には、先刻のL3スイッチ機能付きの管理型スイッチでOKです。
候補としては下記になるかと思います。
○ Buffalo L2スイッチ
https://www.buffalo.jp/product/detail/bs-gs2048.html
○ Yamaha ライトL3スイッチ
https://network.yamaha.com/products/switches/swx3100-18gt/index
https://network.yamaha.com/products/switches/swx3100-10g/index
上記の製品ではなくルーターにて代用する形ですと、ルーターの場合には内部ルーティング処理をソフトウェアにて処理していますので、ルーティングさせる際に性能の低下が有るかと思います。
L3機能付きスイッチにて設定しますと、ハードウェア処理しますので、ご要望の点は対応可能かと思います。
上記のスイッチにて、特定のポートをRTX830の接続ポートとして設定し、そのポートを他のVLANポートと共有する設定にすればOKです。
VLANについては、ポートベース及びタグVLANどちらでもOKです。
サーバの公開につきましては、VLAN1若しくはVLAN2側に接続しましたサーバを、上位のRTX830のWANセッションへ公開する形になりますが、PPPOE1→VLAN1へのNAT、PPPOE2→VLAN2へのNATとするか、若しくはPPPOE1→VLAN1+VLAN2の共有とするかによって、NAT設定ポリシーが変わってきます。
書込番号:23222346
0点
ヤマハRTX830を購入しました。
同一セグメントでDHCP範囲を2つ指定したいです。
DHCP範囲を
192.168.100.2〜192.168.100.30 と
192.168.100.50〜192.168.100.100 のように。
どうすればできるのでしょうか。
コマンドではなくGUIでしたいのですが、調べてもよく分からず。
素人ですみません。。
よろしくお願いします。
0点
DHCP範囲を複数登録する機能が無ければ、基本的に不可能でしょう。
ただ、MacアドレスとIPアドレスを結びつける機能があるなら、
DHCP範囲を、192.168.100.2〜192.168.100.100 に設定して、
192.168.100.31〜192.168.100.49 を、ダミーのMacアドレスでも構わないので
結びつけておけば、その範囲は割り当てられなくなるはずです。
機能があるなら、範囲を狭めてテストしてください。
書込番号:23137203
0点
WebGUIでは除外設定できないようなのでコマンドになるでしょうね
こんな感じですかね
dhcp scope 1 192.168.100.2-192.168.100.100/24 except 192.168.100.31-192.168.0.49
書込番号:23138041
1点
yo-5824(^^)さん、はじめまして。
かんたん設定の[詳細設定]-[DHCPサーバー]から設定できますよ。
スコープを2つ設定すればいいだけなので、とても簡単です。
初期状態では、識別番号 1 に192.168.100.2-192.168.100.191/24が設定されているはずです。
以下の手順で設定変更・追加をしてください。
・1つ目のDHCPスコープの設定
(1) 「DHCPによるアドレス割り当ての一覧」の識別番号 1の右端の編集をクリック
(2) 「IPアドレスの範囲」を192.168.100.2〜192.168.100.30 / 24bitに変更して、
確認 → 設定の確定
・2つ目のDHCPスコープの設定
(3) 再び「DHCPによるアドレス割り当ての一覧」から「新規」をクリック
(4) 「識別番号」に「2」を、「IPアドレスの範囲」に 192.168.100.50〜192.168.100.100 / 24bitを
入力して、確認 → 設定の確定
添付の画像のようになるはずです。やってみてください。
書込番号:23138045
6点
かすみがおか さん
確かにGUIから出来ますが、IPアドレスをプールするインターフェイスのポリシーも考えないと、あまり意味は無いですが。
LAN1インターフェイスをVLANで分割させるとか、VLANで分割しましたIPとNAT処理はどうするのか等も有ります。
書込番号:23149404 スマートフォンサイトからの書き込み
0点
>sorio-2215さん
yo-5824(^^)さんの質問のスコープ外の話です。
「同一セグメントで」とおっしゃられています。VLANの話等で混乱されるといけないので、そこまで聞かれたらまた答えましょうよ。
>yo-5824(^^)さん
ご希望のことができたか、できなかったかを教えていただけるとうれしいです。
書込番号:23150115 スマートフォンサイトからの書き込み
9点
かすみがおか さん
確かにそうですが、同一セグメントでDHCPサーバを複数設けた場合のDHCPサーバのOfferに、どちらのDHCPサーバにPriorityを付けるのでしょうか?
クライアントのMACアドレスでIPアドレスを予約させる方法も有りますが、端末が変更になったり増設の際に都度ルーターの追加設定が必要になるかと思いますが。
運用面で無理が有るかと思いますが。
同一セグメントを考えているのであれば、VLANで分割させてもIPフィルタでの制限をしない限り、双方の通信は可能ですが。
素人とのことでしたので、一番簡単なのは、DHCPサーバから振られるIPでの端末と、端末側で固定IPの設定を考えた方が簡単かと思いますが。
書込番号:23152651
1点
>sorio-2215さん
私はなるべく初心者の方のご希望に沿う形でサポートしてあげたかったです。
難しい言葉が飛び交えば、初心者の方は追加の質問をしにくくならないでしょうか。
まずはGUIからの設定変更で希望を満たせたかの報告を待ちませんか?
> 同一セグメントでDHCPサーバを複数設けた場合のDHCPサーバのOfferに、どちらのDHCPサーバにPriorityを付けるのでしょうか?
ヤマハルーターでは、同一セグメントにDHCPを2つ設定してもDHCPサーバーのインスタンスが2つになるわけではありません。
1つ目のスコープのIPアドレスが枯渇すれば、2つ目のスコープからの払い出しに切り替わるだけなので、考慮する必要はありません。
> 運用面で無理が有るかと思いますが。
>
> 同一セグメントを考えているのであれば、VLANで分割させてもIPフィルタでの制限をしない限り、双方の通信は可能ですが。
(端末間のLAN内折り返しの禁止が要件に入っているとは思えませんが)VLANやIPフィルターを使用せずとも、
必要になればポート分離を使用したり、無線を使用しているならAP側の機能(ヤマハならプライバシーセパレーターですね)を用いたりすることで、後からでも十分対応できると思います。
ここは上級者が知識を披露する場でも、初心者の方の不安を煽る場でもないと思います。
要望があれば都度提案するのではだめでしょうか。
初心者の方のサポートのスレッドで、議論を争わせることを私は望みません。
質問者の方の返信がない限り、本スレッドへの書き込みはこれまでにしたいと思います。
書込番号:23156587
18点
了解致しました。
「ヤマハルーターでは、同一セグメントにDHCPを2つ設定してもDHCPサーバーのインスタンスが2つになるわけではありません。
1つ目のスコープのIPアドレスが枯渇すれば、2つ目のスコープからの払い出しに切り替わるだけなので、考慮する必要はありません。」
↑の要件ですが、端末台数の関連も有りますが、DHCPのOfferとrequest要求の要素を考えると、IPアドレスの割り当て・解放が、キチンと動作するとは考えていないためのアドバイスでしたので、他意は御座いません。
※ それぞれのDHCPサーバからのIPアドレスのリース期限、解放、重複、MACアドレスエイジング動作など。
書込番号:23170241
1点
dhcp scope lease type 1 bind-only fallback=2
dhcp scope 1 ・・・
dhcp scope 2 ・・・
dhcp scope bind 1 192.168.100.2 ethernet ・・・
dhcp scope bind 1 192.168.100.3 ethernet ・・・
・
・
・
ってやれば スコープ1にはmac登録した端末だけ固定で振られるし、未登録の端末はスコープ2の方に自動で追加される
GUIでは出来ないかも・・・申し訳ない
書込番号:24251043
2点
>milky9Pさん
こんばんは。
>IPフィルタルールで時間設定ができるのが欲しいのですが、1G対応でこのようなルーターってもうないのでしょうか?
>ご存じでしたら教えてください。
例えば、お子様のネット接続の時間帯を制限したいという事なのでしょうか?
以下のような製品が同じ機能ではありませんか?
バッファロー AirStation WSR-2533DHPL-C
https://kakaku.com/item/K0001152858/
マニュアル(45ページに書かれています)
http://manual.buffalo.jp/buf-doc/35021521-03.pdf
おそらく、同じような機能は他のメーカーにも搭載されいる気がしますが。
書込番号:23127339
![]()
1点
>milky9Pさん
添付画像のようなイメージでしょうか?
WSR-2533DHPL-C 製品紹介ページ(下の方に記載があります)
https://www.buffalo.jp/product/detail/wsr-2533dhpl-c.html
書込番号:23127350
![]()
1点
![]() |
![]() |
![]() |
![]() |
|---|---|---|---|
IPv4_Over_IPv6_Radish_Network_Speed_Testing |
IPv4_Over_IPv6_Google_Fiber_Speed_Tes |
IPv6_Speed_Test_Flets_East |
IPv4_PPPoE_FAST_COM |
2018年6月にADSL 50MbpsからFLET'S 1Gbps切り替えに伴い、IPv4 PPPoEからv6プラス(IPv6,IPv4 Over IPv6)+IPv4 PPPoEに移行しました。
『V4から移行してどのぐらい早さを感じますか?』
現状の回線速度測定結果は、以下のような状況です。
IPv6ダウンロード:380〜419Mbps、アップロード:300〜380Mbps
IPv4 Over IPv6ダウンロード:180〜240Mbps、アップロード:200〜220Mbps
IPv4 PPPoEダウンロード:60Mbps、アップロード50Mbps
『あとV6プラスに移行しても、V4でも問題なく繋がりますか?』
インターネットの利用に関しては、特に、問題はありませんでした。
IPv4 PPPoEからv6プラス(IPv6+IPv4 Over IPv6)へ移行する場合、Windows PCでは、DNSがIPv4からIPv6が優先されるのでホスト名の利用については、注意が必要です。
当方では、LAN上にIPv4のDNSサーバ(bind+dhcpサーバ)を運用していましたが、IPv6のDNSサーバ(unbound)の運用を開始して対応しました。
書込番号:23117870
0点
スミマセン、訂正させて頂きます。
[ 書込番号:23117870 ]でアップロードした画像のタイトルを
IPv4_PPPoE_FAST_COM --> IPv6_FAST_COM
に訂正致します。申し訳ありません。画像は、IPv6接続時のfast.comの測定結果となります。
書込番号:23118135
0点
クチコミ掲示板検索
新着ピックアップリスト
-
【Myコレクション】メインアップグレード最終稿
-
【Myコレクション】自作パソコン
-
【Myコレクション】SUBPC 2025 WHITE
-
【欲しいものリスト】a
-
【おすすめリスト】今年のうちにこれで組め的な自作ゲーミングPC案
価格.comマガジン
注目トピックス
(パソコン)










