CSTVでケーブルモデム直結でHUBからパソコンへ5台つなげた場わい・
問題になることはありますか?
IPは2つもらいましたが、いまプロキシサーバで何台もつなげても大丈夫かと思ってやってます。
プロキシサーバだけIPはプロバイダーからもらったもので、(IP、サブネットマスク、ゲートウエイ、ドメイン名、DNSサーバ検索順をせっていしてます)
あとはHUBから、
つなげたパソコンはIPはかってにつけてます。(IPとサブネットマスクカッテにつけているだけです、あとはせっていしてません)
このばわいローカルIPがダブって使えなくなってる人がいるという恐れはないでしょうか?


後別段ですが、プロキシサーバ側の設定のサブネットマスク、ゲートウエイ、ドメイン名、DNSサーバ検索順はどういう意味を持っているのでしょうか?
機能、とかわかったら教えてください

よろしくお願いします

このQ&Aに関連する最新のQ&A

A 回答 (4件)

どっちにしても、プロキシーサーバーにNICをもう1枚入れたほうがいいと思います。


それなら、いろいろなことを気にしなくてもいいでしょう。
後は、プロクシーでもNATでも好きなようにすればいいと思いますが・・・
    • good
    • 0

こんにちは。

itohhといいます。

ご契約のCSTVでは、HUBの使用が許されているのでしょうか?
不許可の場合、他の人にも迷惑がかかりますし、契約違反となるのでなんらかの罰則があるかもしれません。
(IPアドレスが複数提供されると言うことは、ダメな気がします。)

接続の前に確認した方が良いですよ。
    • good
    • 0
この回答へのお礼

HUBはケーブルモデムちょくずけで使用許可されてます。

お礼日時:2001/06/14 15:49

>ローカルIPがダブって使えなくなってる人がいるという恐れはないでしょうか?


多分、CSTVのモデムがわかサーバがわでフィルタリングして
不正なアドレスのパケットは外に流さないようにしてるだろうから大丈夫だろうけど。
ほんとに出始めのCATVのやつは普通のHUBで繋がってたって噂はききましたけどね
さすがに今はないでしょ~。

ただ、何らかの設定の事故や、管理の煩雑さをなくすという観点では
そのプロクシマシンにNIC2枚刺して片一方はCSTV専用のネットワークで
内側は内側でってのが安全かな。
    • good
    • 0

> このばわいローカルIPがダブって使えなくなってる人がいるという恐れはないでしょうか?



NATとか使用せずにせずに、割り当てられた数以上のIPを使用するなど論外です。
即刻やめてください。他のユーザに迷惑がかかります。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aと関連する良く見られている質問

QダイナミックDNS自宅サーバと職場のダイナミックDNSサーバとの接続

 質問いたします。
 自宅はinclのフレッツISDN回線(AtermIW50/DをTAとして使用)と、plalaを経由してのBフレッツ回線(ルーターはAirStation G54/P を使用しての54Mbpsの無線Lan)を併用しています。
 どうすれば、ウイルスバスターなどのワクチンソフトの
ファイアウォールなどを回避して、自宅と職場での
ファイルの共有ややりとり、あるいはアプリの使用が
可能になりますか。
 ぜいたくな質問で恐縮ですが、よろしくお願いいたします。
 また。VPNというものを構築するとうまくゆくとか
いう話も聞きますが、詳しい方、説明願えれば幸いです。

Aベストアンサー

AirStation G54/Pのオンラインマニュアルを簡単に見てみました。
本来ならVPNでの通信がいいのですが、IPSecのパススルーなどにはまだ対応していないようなので、
Windows機能だけのVPN通信は難しいと思われます。
そうなると外部VPN機器が必要になります。
VPNを使わないとなると静的IPマスカレードでサーバ公開という形になります。

セキュリティを考慮すると、この時点であきらめておいた方が無難でしょう。
※ファイル共有をインターネットに公開するには、かなりのリスクがあることを認識しておいてください。
 例えば、共有フォルダにウイルスを置かれたり、ファイルを消されたりといったような。

一応以下に設定する手順を記載してみます。

まずは静的IPマスカレードでPCをインターネット上に公開します。
http://www3.melcoinc.co.jp/download/manual/net/wbrg54_120/katsuyo/chapter16.html
この手順の中ではWWW(80/tcp)を公開していますが、今回はファイル共有なので
「139/TCP」を設定いたします。

で、この静的IPマスカレードを設定するだけ接続できません。
AirStation G54ではデフォルトのパケットフィルタルールで、
ファイル共有のフィルタが設定されているからです。
これを外さなければいけません。

ただ、これを単純に外すだけではセキュリティ的に全然だめです。
一応AirStation G54では送信元(これがSourceIP)によるパケットフィルタができます。
これによって、特定のPCのみしか接続できなくなります。
ここで問題なのが、接続元のIPアドレス。
固定ではないのでDDNSを取得したと思うのですが、
AirStation G54で送信元のIPアドレス欄にmypc.example.comといった
ドメイン名(これがFQDN)で指定できるかです。
#オンラインマニュアルにはパケットフィルタの設定詳細を見つけられませんでした。

ですが、理論的にはIPアドレスを偽装(IP Spoofing)されたら、接続出来てしまいます。
ただ、IPアドレスを偽装して通信を行う(TCPセッションをはる)のはかなり困難です。
ですが、今回のようにFQDNで設定した場合、DNSの偽装(これがDNS Spoofing)の問題もあります。
こちらはIPSpoofingよりは簡単に偽装できてしまいます。

こういったトータル面でみてもVPNを張れないなら別手段を検討するのがいいと思います。
例えばインターネット上のファイル共有スペースを使うとか
VNCやpcANYWHEREといったリモートツールを独自の暗号化セッションで使うとか
TELNETやFTPをSSHで使うとか。
#長くなるので詳細は割愛させていただきます。


あと、ありきたりのアドバイスなので設定済みかとは思いますが、
無線LANで WEP(128(108)bit)で暗号化+MACアドレスでの制限
は最低限設定しておきましょう。

あと全然関係ないところで反応しますが
>ドスパソコンでWin98SEで設定することになるのですが。
>
Windowsパソコンなのでは?
DOS/Vパソコンということかな?

AirStation G54/Pのオンラインマニュアルを簡単に見てみました。
本来ならVPNでの通信がいいのですが、IPSecのパススルーなどにはまだ対応していないようなので、
Windows機能だけのVPN通信は難しいと思われます。
そうなると外部VPN機器が必要になります。
VPNを使わないとなると静的IPマスカレードでサーバ公開という形になります。

セキュリティを考慮すると、この時点であきらめておいた方が無難でしょう。
※ファイル共有をインターネットに公開するには、かなりのリスクがあることを認識しておいてく...続きを読む

Q可変のグローバルIPアドレスでも、自宅にDNSサーバを設置できる?

自宅DNSサーバを立ててみたいと思っています。

プロバイダから割り当てられているのが可変のグローバルIPアドレスでも、自宅にDNSサーバを設置できるのでしょうか?

Aベストアンサー

ダイナミックDNSを用いるにしても、NSレコードに対応したダイナミックDNSでなければ無理です
http://www.hi-ho.ne.jp/yoshihiro_e/dice/
の下のほうを見ればわかりますが、NSレコードに対応したダイナミックDNSは少ないので要注意です

なおDNSを設置したとしても、No.1のかたも書かれているように切れた場合に一時的にアクセスできなくなるリスクはあります
(ダイナミックDNSなので数分程度で済むと思いますが)

ちなみにYAMAHAのネットボランチDNSユーザですが、NSレコードには未対応でAレコードのみしか対応していないので、ネットボランチDNSではDNSサーバ設置は無理です

QTCP/IPのサブネットマスクのことで

質問です。以下は某ネットワーク関連の書籍に載っていた文章です。

「例えば192.10.10.0というネットワークに255.255.255.240というネットマスク
を適用すると、256のホストの一つのネットワークが16ホストの16ネットワークに
分割される。」と書いてあったのですがよく意味がわかりません。どなたか
教えてください。ただし、ネットマスクという言葉の意味はわかっています。

Aベストアンサー

こんにちは。hirasakuです。

IPって難しいですよね。
ということで、簡単に説明したいと思います。

IPアドレスは今現在は 32bitを4つに分割してあらわしてるのはご存知だと思います。
つまり、
00000000.00000000.00000000.00000000
|
11111111.11111111.11111111.11111111
となるわけです。
で、8bitの部分が何通りできるかといいますと、256通りになるわけです。
256通りなんですが、0から始まるわけですから、最後は255になりますね。
でマスクが255.255.255.240=/28bitっていうのは、
ネットワークアドレスを
11111111.11111111.11111111.1111xxxx

とここで区切るということですね。
で、最後の8bitを4bitで区切ってますから、16通りできるわけです。でxxxxのホストアドレスも4bitだから16通りできるわけです。
Cクラスの場合、ネットワークアドレスは左から24bitまではもらったアドレスなので、ネットワークアドレスとして区切ったあと4bitの部分をユーザーが割り当てられる部分です。ていうことは、ネットワークを16通りできますよ。ってことになります。ホストアドレスとして使えるのも4bitですから、16通りできますね。しかし、ホストアドレスの最初と最後は使えないので、14台にアドレスが振れるわけです。

参考になったでしょうか?
ならなかったですね。すみません。

こんにちは。hirasakuです。

IPって難しいですよね。
ということで、簡単に説明したいと思います。

IPアドレスは今現在は 32bitを4つに分割してあらわしてるのはご存知だと思います。
つまり、
00000000.00000000.00000000.00000000
|
11111111.11111111.11111111.11111111
となるわけです。
で、8bitの部分が何通りできるかといいますと、256通りになるわけです。
256通りなんですが、0から始まるわけですから、最後は255になりますね。
でマスクが255.255.255.240=/28bitってい...続きを読む

Qサブネットマスク、ゲートウェイ、DNSの調べ方

サブネットマスク、ゲートウェイ、プライマリDNS、セカンダリDNSの調べ方が解らないので教えていただけませんでしょうか。

Aベストアンサー

このフリーソフトは、CPUの詳細を全て表示し、印刷も可なので重宝しています。
調べ方(表示)と解釈しての回答です。URLを参考にどうぞ。

参考URL:http://www.vector.co.jp/soft/win95/hardware/se217774.html

QDHCPサーバとDNSサーバについて教えてください。

DHCPサーバとDNSサーバについて教えてください。

会社で数台あるDNSサーバの内の一台を撤去することになりました。
それに伴って、DNSサーバやクライアントPCに振っているIPアドレスの変更を実施することになりました。

DHCPサーバにどのような設定をしたら、クライアントや他のDNSサーバのIPアドレスを
変更(更新)することが出来るでしょうか?

参考になるサイト等も教えていただけたらうれしいです。

私の知識が乏しく、必要な情報が足りなかったらすみません。
よろしくお願いします。

Aベストアンサー

DHCPサーバが何で行われているのかで設定などの変わってきます
何かしらの機器(例えばルータ)なら機器名や
OSでやってるならOSは何なのかの情報あった方が
提示もされやすいと思いますよ

DNSサーバが数台ある環境という事なので
多分そんなものは使ってないと思いますが一般家庭で使われるような
ルータはDHCP有効にすれば大抵は自分自身のLANIPをDNSとして配布します


人気Q&Aランキング

おすすめ情報