<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>Whimsical Kitteeeeen &#187; Network</title>
	<atom:link href="http://www.witkitty.com/wordpress/category/computer/network/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.witkitty.com/wordpress</link>
	<description>日々繰り返される失敗談と、その失敗を冷ややかな眼差しで見守る気まぐれ猫たちの近況・・・</description>
	<lastBuildDate>Thu, 02 Feb 2012 07:32:57 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.witkitty.com/wordpress/category/computer/network/feed/" />
		<item>
		<title>Cisco VPN ClientがWindws 64bitOSに対応したらしい～</title>
		<link>http://www.witkitty.com/wordpress/2010/04/13/cisco-vpn-client-for64/</link>
		<comments>http://www.witkitty.com/wordpress/2010/04/13/cisco-vpn-client-for64/#comments</comments>
		<pubDate>Tue, 13 Apr 2010 03:05:03 +0000</pubDate>
		<dc:creator>hiro</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[64bit]]></category>
		<category><![CDATA[Cisco VPN Client]]></category>

		<guid isPermaLink="false">http://www.witkitty.com/wordpress/?p=240</guid>
		<description><![CDATA[<a href="http://www.witkitty.com/wordpress/2010/04/13/cisco-vpn-client-for64/" title="Cisco VPN ClientがWindws 64bitOSに対応したらしい～"></a>以前、Windows7を導入した際の記事で、Cisco VPNクライアントが64bitOSに対応していない～と嘆きましたが、どうもCiscoが対応したらしい。 これを知ったのは、付き合いのある米国の会社サポートから「64 &#8230;<p class="read-more"><a href="http://www.witkitty.com/wordpress/2010/04/13/cisco-vpn-client-for64/">Read more &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://www.witkitty.com/wordpress/2010/04/13/cisco-vpn-client-for64/" title="Cisco VPN ClientがWindws 64bitOSに対応したらしい～"></a><p style="padding-left: 30px; text-indent:1em;">
以前、Windows7を導入した際の記事で、Cisco VPNクライアントが64bitOSに対応していない～と嘆きましたが、どうもCiscoが対応したらしい。<br />
これを知ったのは、付き合いのある米国の会社サポートから「64bitに対応したから使えや」というメールが回ってきたからである。<br />
どれどれ使えるんかしらん？とWindows7-64bitにインストール＆設定ファイルをインポートし、接続してみると無事米国ネットワークと開通。</p>
<p></p>
<p style="padding-left: 30px;">
<strong><span style="color: #0000aa; font-size:12px;">「うひょ～、これでこれだけのために32bitOS立ち上げる必要無くなったワイ」</span></strong>
</p>
<p></p>
<p style="padding-left: 30px;">Ciscoのダウンロードサイトにもbeta版があるので、ログインアカウントを持っている方は落とせると思います。<br />
ちなみに、バージョンは「5.0.07.0240」です。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.witkitty.com/wordpress/2010/04/13/cisco-vpn-client-for64/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.witkitty.com/wordpress/2010/04/13/cisco-vpn-client-for64/" />
	</item>
		<item>
		<title>openSSH for Windowsでリモートメンテ</title>
		<link>http://www.witkitty.com/wordpress/2010/03/09/openssh-for-windows%e3%81%a7%e3%83%aa%e3%83%a2%e3%83%bc%e3%83%88%e3%83%a1%e3%83%b3%e3%83%86/</link>
		<comments>http://www.witkitty.com/wordpress/2010/03/09/openssh-for-windows%e3%81%a7%e3%83%aa%e3%83%a2%e3%83%bc%e3%83%88%e3%83%a1%e3%83%b3%e3%83%86/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 04:15:52 +0000</pubDate>
		<dc:creator>hiro</dc:creator>
				<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://www.witkitty.com/wordpress/?p=196</guid>
		<description><![CDATA[<a href="http://www.witkitty.com/wordpress/2010/03/09/openssh-for-windows%e3%81%a7%e3%83%aa%e3%83%a2%e3%83%bc%e3%83%88%e3%83%a1%e3%83%b3%e3%83%86/" title="openSSH for Windowsでリモートメンテ"></a>数日前、（下書きしたのが去年の12月で、投稿したのが昨日・・・だめじゃん）親戚用のPCをセットアップし設置してきたのだが、なにぶん家族全員パソコン初心者なので何か起こると怖がって操作を躊躇してしまう。なので、幸い当方が自 &#8230;<p class="read-more"><a href="http://www.witkitty.com/wordpress/2010/03/09/openssh-for-windows%e3%81%a7%e3%83%aa%e3%83%a2%e3%83%bc%e3%83%88%e3%83%a1%e3%83%b3%e3%83%86/">Read more &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://www.witkitty.com/wordpress/2010/03/09/openssh-for-windows%e3%81%a7%e3%83%aa%e3%83%a2%e3%83%bc%e3%83%88%e3%83%a1%e3%83%b3%e3%83%86/" title="openSSH for Windowsでリモートメンテ"></a><div style="padding-left: 30px;"><span style="text-decoration: line-through;">数日前、</span>（下書きしたのが去年の12月で、投稿したのが昨日・・・だめじゃん）<br />親戚用のPCをセットアップし設置してきたのだが、なにぶん家族全員パソコン初心者なので何か起こると怖がって操作を躊躇してしまう。なので、幸い当方が自宅勤務のため、何かあったらSkypeでコールしなぁ～って言ってある。まぁ、このご時世、電話代も馬鹿にならないので。<br />
ルーターの設置も行ったので、ついでにリモートメンテナンスや操作方法を直に見てもらうために、VNCとRDPを仕込んだ。ただ、このままこれらのポートを解放するのはさすがにセキュリティ的にもまずい。ポート番号変えたところでクラッカーやボットに検知されるのは時間の問題だし。<br />
そこで、openSSHで通信を暗号化＆一本化すればそうそう容易く入ってこれないので、Windows用のopenSSHサーバーアプリを探していたところ、FreeSSHdとopenSSH for Windowsがヒット。<br />
で、openSSHを選択。ごにょごにょと小一時間ほど設定を施して、試験接続して無事開通～。<br />
openSSH for Windowsについてのホスト設定については、時間があり次第追記してみます。なにぶん、これを書いている時点で設定から数ヶ月たっているので思い出せない・・・orz</div>
]]></content:encoded>
			<wfw:commentRss>http://www.witkitty.com/wordpress/2010/03/09/openssh-for-windows%e3%81%a7%e3%83%aa%e3%83%a2%e3%83%bc%e3%83%88%e3%83%a1%e3%83%b3%e3%83%86/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.witkitty.com/wordpress/2010/03/09/openssh-for-windows%e3%81%a7%e3%83%aa%e3%83%a2%e3%83%bc%e3%83%88%e3%83%a1%e3%83%b3%e3%83%86/" />
	</item>
		<item>
		<title>お行儀悪いですよ・・・おまえもなぁ～ｗ</title>
		<link>http://www.witkitty.com/wordpress/2009/06/28/bad-urlencode/</link>
		<comments>http://www.witkitty.com/wordpress/2009/06/28/bad-urlencode/#comments</comments>
		<pubDate>Sun, 28 Jun 2009 03:05:57 +0000</pubDate>
		<dc:creator>hiro</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[404]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[URLエンコード]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[クローラ]]></category>
		<category><![CDATA[百度]]></category>

		<guid isPermaLink="false">http://www.witkitty.com/wordpress/?p=118</guid>
		<description><![CDATA[<a href="http://www.witkitty.com/wordpress/2009/06/28/bad-urlencode/" title="お行儀悪いですよ・・・おまえもなぁ～ｗ"></a>このブログサイトのLogwatchから不穏なログが通知されてきた。 「apache脆弱性攻撃と思われるアクセスがありましたよ～」 で、中を見るとこんな感じ。（IPの最後はとりあえず隠しておきますです） A total o &#8230;<p class="read-more"><a href="http://www.witkitty.com/wordpress/2009/06/28/bad-urlencode/">Read more &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://www.witkitty.com/wordpress/2009/06/28/bad-urlencode/" title="お行儀悪いですよ・・・おまえもなぁ～ｗ"></a><p style="padding-left: 30px;">このブログサイトのLogwatchから不穏なログが通知されてきた。<br />
「apache脆弱性攻撃と思われるアクセスがありましたよ～」<br />
で、中を見るとこんな感じ。（IPの最後はとりあえず隠しておきますです）</p>
<div style="padding-left: 30px;">
<pre>
A total of 1 sites probed the server
119.63.198.xx

A total of 1 possible successful probes were detected (the following URLs
contain strings that match one or more of a listing of strings that
indicate a possible exploit):

/wordpress/tag/\xe3\x83\xa1\xe3\x83\xbc\xe3\x83\xab\xe9\x80\x81\xe4\xbf\xa1/ HTTP Response 200
</pre>
</div>
<p style="padding-left: 30px;">そこでアクセス元はというと、whoisでこの[119.63.198.xx]を見てみると、このセグメントは[Baidu, Inc.]が所有している。つまり検索サイト「百度」を運営している日本法人である。<br />
警告を超意訳すると、「成功したっぽい探査が見つかったよ～、下記のURLで１つ以上の脆弱性攻撃の可能性を示す文字列リストが含まれてやんす」と。（この訳は役に立たないのでご自分で訳してくださいな）<br />
それで、問題のURLを見ると・・・、<br />
「あぁ～、タグに使われている漢字コードっぽいな～」<br />
「ん？、なんで[\x]なの？、本来[%]じゃ・・・」<br />
ふ～ん、「百度」クローラエンジンのリクエストURLのエンコードがバグっているものと思われますな。<br />
UTF-8エンコードを別のエンコードに変換しているのならまだ可愛げがあるが、[\x]はねぇ～だろうよ・・・</p>
<p style="padding-left: 30px;">実際、［\x］を［%］に置き換えると、<br />
「\xe3\x83\xa1\xe3\x83\xbc\xe3\x83\xab\xe9\x80\x81\xe4\xbf\xa1」は、<br />
「%e3%83%a1%e3%83%bc%e3%83%ab%e9%80%81%e4%bf%a1」=「メール送信」<br />
という文字列になる。（実際タグとして使われている）</p>
<p style="padding-left: 30px;">で、この変態リクエストを受け取るとどうなるかをtelnet接続で試してみると、Wordpressは404ページを作って返しているのだが、ヘッダが以下のようになっている。</p>
<p><span id="more-118"></span></p>
<div style="padding-left: 30px;">
<pre>
# telnet localhost 80
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
GET /wordpress/tag/\xe3\x83\xa1\xe3\x83\xbc\xe3\x83\xab\xe9\x80\x81\xe4\xbf\xa1/ HTTP/1.1

HTTP/1.0 404 Not Found
Date: Sun, 28 Jun 2009 01:24:44 GMT
Server: Apache/x.x.xx
X-Powered-By: PHP/5.2.9
Expires: Wed, 11 Jan 1984 05:00:00 GMT
Last-Modified: Sun, 28 Jun 2009 01:24:50 GMT
Cache-Control: no-cache, must-revalidate, max-age=0
Pragma: no-cache
Connection: close
Content-Type: text/html; charset=UTF-8
</pre>
</div>
<p style="padding-left: 30px;">「ほぇっ？、HTTP 1.1 対応のエラーコードが帰ってねぇ~！」<br />
ってことは、変態URLに伴う404ページが、検索インデックス（検索データベース）に登録されちゃってる可能性がある、まずい・・・のか？元来リクエストのエンコードがミスっているんだろ・・・(ry<br />
ということで、正しく404ステータスコードを返すように下記コードを、使用テーマの404.phpに追加。（get_header()の前）</p>
<div style="padding-left: 30px;">
<pre>
&lt;?php header(&quot;HTTP/1.1 404 Not Found&quot;); ?&gt;
&lt;?php header(&quot;Status: 404 Not Found&quot;); ?&gt;
</pre>
</div>
<p style="padding-left: 30px;">で、どうなったか。</p>
<div style="padding-left: 30px;">
<pre>
telnet localhost 80
Trying 127.0.0.1...
Connected to localhost.
Escape character is &#039;^]&#039;.
GET /wordpress/tag/\xe3\x83\xa1\xe3\x83\xbc\xe3\x83\xab\xe9\x80\x81\xe4\xbf\xa1/ HTTP/1.1

HTTP/1.1 404 Not Found
Date: Sun, 28 Jun 2009 01:42:30 GMT
Server: Apache/2.2.11 (Fedora)
X-Powered-By: PHP/5.2.9
Expires: Wed, 11 Jan 1984 05:00:00 GMT
Last-Modified: Sun, 28 Jun 2009 01:42:33 GMT
Cache-Control: no-cache, must-revalidate, max-age=0
Pragma: no-cache
Status: 404 Not Found                        &lt;&lt;&lt;===HTTP/1.1用に 追加された・・・
Connection: close
Transfer-Encoding: chunked
Content-Type: text/html; charset=UTF-8
</pre>
</div>
<p style="padding-left: 30px;">ということで、ヘッダには確かな値が入ったので、あちらさんがヘッダ情報を正確に拾ってくれることを祈って、ちょっと様子見してみまひょ。<br />
ちなみに、他のクローラ（googleやyahoo）は正常なURLエンコードでリクエストしてきてますけどね。<br />
「あんたのところだけよ」と小一時間程問い詰めたいが、小心者なので止めとこ。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.witkitty.com/wordpress/2009/06/28/bad-urlencode/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.witkitty.com/wordpress/2009/06/28/bad-urlencode/" />
	</item>
		<item>
		<title>マルチセッション設定～その弐～</title>
		<link>http://www.witkitty.com/wordpress/2009/06/23/network03/</link>
		<comments>http://www.witkitty.com/wordpress/2009/06/23/network03/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 07:41:14 +0000</pubDate>
		<dc:creator>hiro</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[IPマスカレード]]></category>
		<category><![CDATA[NetGenesis]]></category>
		<category><![CDATA[SuperOPT-GFive]]></category>
		<category><![CDATA[ポートフォワーディング]]></category>
		<category><![CDATA[マルチセッション]]></category>

		<guid isPermaLink="false">http://witkitty.com/wordpress/?p=103</guid>
		<description><![CDATA[<a href="http://www.witkitty.com/wordpress/2009/06/23/network03/" title="マルチセッション設定～その弐～"></a>さて、前回「マルチセッション設定～その壱～」で、NetGenesis SuperOPT-GFiveルータでのマルチセッション環境におけるルーティングについて書きましたが、お次は、固定IP側へ外部から内のサーバに各種要求が &#8230;<p class="read-more"><a href="http://www.witkitty.com/wordpress/2009/06/23/network03/">Read more &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://www.witkitty.com/wordpress/2009/06/23/network03/" title="マルチセッション設定～その弐～"></a><p style="padding-left: 30px;">さて、前回「<a rel="nofollow" href="http://witkitty.com/wordpress/2009/06/22/network02/">マルチセッション設定～その壱～</a>」で、<a href="http://www.mrl.co.jp/product/nwgoptg5.htm">NetGenesis SuperOPT-GFive</a>ルータでのマルチセッション環境におけるルーティングについて書きましたが、お次は、固定IP側へ外部から内のサーバに各種要求があった場合のルータ設定を書きますです、はい。</p>
<p style="padding-left: 30px;">「<span style="color: #888888;"><strong>IPマスカレードテーブル設定</strong></span>」というやつで、ようは外から入ってきた要求種類によって要求転送先を決めてあげるってことですな。（ポートフォワーディングとも言われますが・・・）</p>
<p style="padding-left: 30px;">これは至って簡単。検索サイトから来た人は既に知っていることだと思うので、すっ飛ばして進んでください。例えばこのサイトを見ている人は何らかのブラウザを使っていると思います。（昔は（今も）テキストベースで見ることも出来ましたが）<br />
その時無意識に「<span style="color: #888888;"><strong>http://</strong></span>」と打っているか、見ようとしているリンク先にこのおまじないが付いていると思います。（もしくはいきなり<span style="color: #888888;"><strong>www</strong></span>と付けてもいい場合がほとんど）<br />
これは、「どこそこのサーバ（家）の80番ポート（部屋）に行って、要求した情報持ってこい！」という指令が出されます。すると、この指令書が届いた家の主（OS）は80番の部屋の戸を開けて待っている管理人（サービス）に指令を渡します。管理人は、「欲しいのはこの情報かい？持って行きやがれぇ～」と情報を投げ返してきます。で、帰ってきた情報をブラウザで表示させると、めでたし、めでたし、可視化されて見えるわけでやんす。（簡略化するためだいぶ飛躍した表現ですので、他の<strong>ネットワークをまじめに解説したサイト</strong>を探してくださいな）<br />
このように、サーバはいくつもの役割のポートを開いている場合がありますが、「ウェルノンポート」あたりの語句を検索してみてください。調べていくうちに、サーバのどのポートが開いているか調べたくなるかもしれませんが、軽い気持ちで<strong>絶対に他人のサーバに仕掛けちゃいけませんよ</strong>。あまりにも酷いと、アクセスログと一緒に警察に泣きつかれ、警察がプロバイダに情報開示要求を出し、人物が特定されて「<span style="color: #ff0000;"><strong>お縄頂戴</strong></span>」になっちゃいます。</p>
<p style="padding-left: 30px;">さて、本題に戻ります。こっちの方が短いと思われ・・・、だって画面をお見せするだけだから、ぉぃ。</p>
<p style="text-align: center; padding-left: 30px;">
<div align=center>
<div id="attachment_153" class="wp-caption aligncenter" style="width: 160px"><a rel="lightbox" href="http://www.witkitty.com/wordpress/wp-content/uploads/2009/06/IP-Masquerade.jpg"><img class="size-thumbnail wp-image-153 colorbox-103" title="IP Masquerade" src="http://www.witkitty.com/wordpress/wp-content/uploads/2009/06/IP-Masquerade-150x45.jpg" alt="IP Masquerade" width="150" height="45" /></a><p class="wp-caption-text">IPマスカレードテーブル設定</p></div>
<p style="padding-left: 30px; text-align: center;"></div>
<p>「IPマスカレードテーブル設定」で、サーバが属しているセッション（PPPoE1かPPPoE2）の設定リストに上記画面のように必要なポートとその転送（変換）先をセットし、「設定の更新」をするだけです。これで、そのポートへの要求は自動的に指定したサーバに転送されます。</p>
<p style="padding-left: 30px;">ではでは</p>
]]></content:encoded>
			<wfw:commentRss>http://www.witkitty.com/wordpress/2009/06/23/network03/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.witkitty.com/wordpress/2009/06/23/network03/" />
	</item>
		<item>
		<title>マルチセッション設定～その壱～</title>
		<link>http://www.witkitty.com/wordpress/2009/06/22/network02/</link>
		<comments>http://www.witkitty.com/wordpress/2009/06/22/network02/#comments</comments>
		<pubDate>Mon, 22 Jun 2009 07:23:20 +0000</pubDate>
		<dc:creator>hiro</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[NetGenesis]]></category>
		<category><![CDATA[SuperOPT-GFive]]></category>
		<category><![CDATA[ソースルーティング]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[マルチセッション]]></category>
		<category><![CDATA[固定IP]]></category>

		<guid isPermaLink="false">http://witkitty.com/wordpress/?p=96</guid>
		<description><![CDATA[<a href="http://www.witkitty.com/wordpress/2009/06/22/network02/" title="マルチセッション設定～その壱～"></a>前回、「固定IP（Global）げっとぉ～」の最後で、はまったことをお伝えしましたが、その第1弾です。 まず、NetGenesis SuperOPT-GFive設定での結論から。 PPPoEのデフォルトゲートウェイは主回 &#8230;<p class="read-more"><a href="http://www.witkitty.com/wordpress/2009/06/22/network02/">Read more &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://www.witkitty.com/wordpress/2009/06/22/network02/" title="マルチセッション設定～その壱～"></a><p style="padding-left: 30px;">前回、「<a rel="nofollow" href="http://witkitty.com/wordpress/2009/06/22/network01/">固定IP（Global）げっとぉ～</a>」の最後で、はまったことをお伝えしましたが、その第1弾です。</p>
<p style="padding-left: 30px;">まず、<a href="http://www.mrl.co.jp/product/nwgoptg5.htm">NetGenesis SuperOPT-GFive</a>設定での結論から。</p>
<div style="padding-left: 30px;">
<ol>
<li> PPPoEのデフォルトゲートウェイは主回線側を指定せよ。間違ってもPPPoE1、PPPoE2の両方を選択するべからず。（ゲートウェイは単なる玄関に過ぎないから）</li>
<li>ソースルーティング設定のチェックボックスをチェックせよ。</li>
</ol>
</div>
<p style="padding-left: 30px;">我が家で使用しているルーターは、<a href="http://www.mrl.co.jp/product/nwgoptg5.htm">NetGenesis SuperOPT-GFive</a>なのだが、このルータはマルチセッション接続に対応しており、2つの経路を管理できるようになっている。<br />
そこでまず、固定IPのPPPoEの追加接続は問題無く終わり、これでめでたく固定IPが割り振られ、マルチセッション環境の下地が出来たことになる。<br />
お次は、内（LAN）からのルーティング制御である。つまり、クライアントが属するセグメントはISP（動的IP）側で、サーバが置かれているセグメントは固定IP側で制御されるように交通整理をしてあげるわけである。幸か不幸か、当方の癖で大雑把なセグメント分けは既になされており、特に個々のIPを動かすことはあまり無かったのだが、もしこの記事をご覧の方で無造作にIPを割り振っているのならば、今のうちに整理した方がいいと思われ。さて、当方のセグメント分けもクラス（A,B,C）で分けているわけではなく、1つのクラスの一部を分断しているだけである。（例えば、<span style="color: #0000ff;"><strong>192.168.1.0/25</strong></span>と<span style="color: #339966;"><strong>192.168.1.128/25</strong></span>で2分しているだけ）<br />
当方の環境は、先ほどの例の<span style="color: #0000ff;">セグメント前半</span>に「サーバ群」、<span style="color: #339966;">セグメント後半</span>に「クライアント群」が配置されている。で、このルーターでこれらのセグメントから出ていくデータの交通整理をどうやってやるかというと、「<strong><span style="color: #808080;"><span style="text-decoration: underline;">ソースルーティング設定</span></span></strong>」で行う。<span style="color: #0000ff;">セグメント前半</span>は<strong>PPPoE2</strong>（固定IP側）セッションに、<span style="color: #339966;">セグメント後半</span>は<strong>PPPoE1</strong>（ISP 動的IP側）セッションにという設定を下記画像のように行う。<span style="color: #ff0000;">赤</span>丸は<strong><span style="color: #ff0000;">超</span>重要</strong>です。必ずチェックを入れましょう。（見過ごすのは当方だけ・・・？）<br />
当方はこれを見過ごして、数時間の間、どちらかのセッションの経路からしか出ていかず、PPPoE接続を反対にしてみたり、PPPoEのゲートウェイを切り替えたり、ソースルーティング設定を変更したりで、ルーターのリセットを何度も行いました。ISPのログには不可解なログが残っているでしょう・・・ISPの管理者の方、ごめんなさ～い。</p>
<div align=center>
<div id="attachment_154" class="wp-caption aligncenter" style="width: 160px"><a rel="lightbox" href="http://www.witkitty.com/wordpress/wp-content/uploads/2009/06/srcroute.jpg"><img class="size-thumbnail wp-image-154 colorbox-96" title="srcroute" src="http://www.witkitty.com/wordpress/wp-content/uploads/2009/06/srcroute-150x66.jpg" alt="ソースルーティング" width="150" height="66" /></a><p class="wp-caption-text">ソースルーティング</p></div></div>
<p style="padding-left: 30px;">
これを設定したら、「設定の更新」を行ってルーターをリセットします。（これどうにかならんもんかなぁ～、マイクロリサーチさん・・・）<br />
さて、これで各セグメントにいるクライアント／サーバから外部の検索サーバ等にtraceroute(Win:tracert)コマンド等を打ってみると、ゲートウェイが主回線側（当方はISP側）であるにも関わらず、ISP網側はISP側のルーティング経路、固定IP側は固定IP側の経路を通っていることが分かります。</p>
<p style="padding-left: 30px;">さぁ～、これで内からの経路がすっきりしました。<br />
が、しかし、このままではサーバ運用できません。なぜなら、外からサーバ側に入ってきたパケットを割り振る処置を行っていないので、内にいるサーバには届きません。さて、次回は「<span style="text-decoration: underline;"><span style="color: #808080;"><strong>IPマスカレードテーブル設定</strong></span></span>」で内側のサーバに要求が届くよう設定してみます。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.witkitty.com/wordpress/2009/06/22/network02/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.witkitty.com/wordpress/2009/06/22/network02/" />
	</item>
		<item>
		<title>固定IP（Global）げっとぉ～</title>
		<link>http://www.witkitty.com/wordpress/2009/06/22/network01/</link>
		<comments>http://www.witkitty.com/wordpress/2009/06/22/network01/#comments</comments>
		<pubDate>Mon, 22 Jun 2009 03:34:40 +0000</pubDate>
		<dc:creator>hiro</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[固定IP]]></category>

		<guid isPermaLink="false">http://witkitty.com/wordpress/?p=95</guid>
		<description><![CDATA[<a href="http://www.witkitty.com/wordpress/2009/06/22/network01/" title="固定IP（Global）げっとぉ～"></a>我が家のインターネット環境は、B Flet&#8217;s光を利用して、プロバイダから毎回割り振られる動的IPアドレスを使用している。 今ご覧頂いているサイトも、この動的IPアドレスをDDNSを使って名前（senjyu. &#8230;<p class="read-more"><a href="http://www.witkitty.com/wordpress/2009/06/22/network01/">Read more &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://www.witkitty.com/wordpress/2009/06/22/network01/" title="固定IP（Global）げっとぉ～"></a><p style="padding-left: 30px;">我が家のインターネット環境は、B Flet&#8217;s光を利用して、プロバイダから毎回割り振られる動的IPアドレスを使用している。<br />
今ご覧頂いているサイトも、この動的IPアドレスをDDNSを使って名前（senjyu.dyndns.org）を付けて公開している。<br />
また、内部に仕事で使っているアプリケーションサーバが何台か立ち上がっており、外出先で突然デモを行うときがしばしばある。まぁ、常時接続なのでそうそう割り当てられたIPが変わることは無いし、プロバイダ側のラインがメンテ等で日中不通になることも無いのだが、もしもの場合 再接続後DDNSの更新まで最長5分のアクセス不能という空白時間帯が出来る。なので、いつもちょっとヒヤヒヤしながらデモしているのが現状。それに、内から外（外から内）のルーティングが、サーバー側もクライアント側も一緒なので、それを分離したいと前々から思っていたのも事実。<br />
そこで、<a href="http://21ip.jp/">21ip.jp</a>さんでサービスしている固定IP発行サービスを利用してバックラインを作ることにした。（既に光網に接続しているので、1IP発行サービス[月額税込：2,100円]を利用）<br />
発行依頼が日曜日（昨日）であるのに関わらず、依頼から90分程度で発行完了＆PPPoE接続情報が送られてきた。</p>
<p style="padding-left: 30px;">さて、これでルーター設定をちょっと弄れば、</p>
<h3 style="padding-left: 30px;"><span style="color: #339966;">「さぁ～、これでハピィハピィ～」</span></h3>
<p style="padding-left: 30px;">と思いきや、やはり</p>
<h3 style="padding-left: 30px;"><span style="color: #ff0000;">「はまった・・・<img class="colorbox-95"  src="http://witkitty.com/wordpress/wp-includes/images/smilies/icon_cry.gif" alt="icon_cry.gif" />」</span></h3>
<p style="padding-left: 30px;">そうです、<strong>だ～れのせいでもありゃしない～♪、みんなおいらが悪いのさぁ～♪</strong>・・・orz （古</p>
<p style="padding-left: 30px;">続きは後で。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.witkitty.com/wordpress/2009/06/22/network01/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.witkitty.com/wordpress/2009/06/22/network01/" />
	</item>
	</channel>
</rss>

