Netscreenユーザスレ
レス数が1000を超えています。これ以上書き込みはできません。
0001NS
02/07/12 20:06ID:ZXpXQTGK聞きますが
0951○anonymous
03/08/18 09:11ID:???>さすがにNS本社のサイトにフレッツ接続ツールとの相性を言ってもなぁ・・・
NTT-MEさんに問い合わせてみてください。
動作させるための手順書を作成して提出したことがありますので、
うまく担当者に繋がれば、、、
(直接書くわけにはいかないので、メンゴ)
ちなみに、LANカードの相性問題が出た場合は、
カードを変えるか、OSを変えてみるしかないです。
>Contivity VPN Clientなんていうものが
何かVPNソフトが入っているなら、大抵は設定だけで動く筈ですが。。
一部のとんでもない仕様のFW機器への接続は別にして。
(例:高速流、見張番、増幅・・・・・)
0952949
03/08/18 13:08ID:???インターネットVPNガイドとは、何なのでしょうか?
> 1)Win98に何故VPNインストールしているのか?
インストールしただけのピュアな環境がこれしかないからです。
> 2)インストールの順番
書き方が悪かったようで、すみません。
フレッツ接続ツール→Microsoft仮想プライベートネットワーク→Netscreen-Remote
という順番です。
> 3)使用しているLANカード(ドライバによっては、動作不能)
今使っているのは、Intel21140でございます。
#旧DECのtulipカードという補足は蛇足ですよね?
> 4)使用している接続ツールのバージョン
2.2.2B
> 5)Windowsレジストリ操作(MTU計算した上での多段操作が必要)
と、いいますか、それ以前の問題だと思いますが?
フレッツ接続ツール内「接続先」→「プロファイル」→(自分で作成した
プロファイル)のプロパティを開き、「サーバ」タグの画面内の「アダプ
タ」に何も出ないのです。
この状態では、フレッツ接続ツールが接続に使うアダプタが存在しないと
いうことでは?
0953949
03/08/18 13:09ID:???解決策の在処(の手がかり)は大変助かります。情報ありがとうございます。
最終的にはNTT-MEに聞いてみますが、逆に在処がわかるとなると、もう少し
苦労してみたくなりました。
お忙しいところ申し訳ありませんが、ヒントいただけませんか?
1)フレッツ接続ツールはマルチセッション対応版でしたか?非対応版でしたか?
2)私は、NetScreen-Remote Installation Guideの通りにインストールしま
した。
2-1)Setupの途中で小細工するのでしょうか?
2-2)それともSetup終了後再起動がすんでから小細工するのでしょうか?
> 何かVPNソフトが入っているなら、大抵は設定だけで動く筈ですが。。
脳照のVPNソフトは同じPCのWin2000に入れています。
今回はWin98SEなので、若干異なります。
0954anonymous@ P061204003009.ppp.prin.ne.jp
03/08/20 15:56ID:???VPNをはろうかと思っているのですが、
管理画面のWizardで設定しようとしたら
透過モードもしくはルータモードではVPNの設定はできないと怒られました。
これって、手動でやればできるもんなんでしょうか?
それとも、透過モードだと絶対にできない?
できないとすると、機種選定をあやまったな.........。
0955Anonymous
03/08/20 17:10ID:???透過モードはNetScreenがダムハブやブリッジ同様
IPアドレスを持たない箱になるモードなので、VPNどころか
コネクション自体張れないと思われ。
ルータモードについては詳しい方のコメントよろ。
0956954
03/08/20 20:51ID:???VLAN1のIPを使うことでVPNは使えそうなことがマニュアルに書いてあるのをみつけた。
例で載っている「ルーティングベースLAN間VPN、手動鍵」と同様の方法で
いいらしいところまでは分かったんだけど、
残念ながらこの例はNAT同士の例なのでこの通りにはできなかった。
set interface tunnel.1 ip unnumbered interface vlan1
このコマンドの最後にインターフェース名を指定できないんだよね。
(何を指定してもエラーになる)
?を押しても一覧が出ないし、WebUIでも同様の現象。
ttp://www.nsh.co.jp/security/ns/faq3.html
ここのQ27にも制限つきとはいえできると書いてあった。
さて、困った。どうするかな............。
0957anonymous@ shinjo.kk-pts.co.jp
03/08/21 09:13ID:AhKxwj+r0958w
03/08/21 10:08ID:MqmyiYQy荒らし反対同盟ができました。
荒らし反対同盟を見守るスレもあるんで、是非!!
http://ex.2ch.net/test/read.cgi/net/1061369336/
0959anonymous@ p1166-ipad75marunouchi.tokyo.ocn.ne.jp
03/08/21 19:36ID:cag7Ad8f私も同様のトラブルで失敗していましたが、フレッツ接続ツールを捨てて
RASPPPoEを導入することで解決しました。
状況にどのような差があるかを分からないで書いていますが、ご参考までに…
0960anonymous@ 210.238.228.248
03/08/31 13:00ID:zxuSvYU5> まずPPPoE接続だが問題なくできた。このときUntrust側IPアドレスは通常
> ネットワークアドレスとされている XXX.XXX.XXX.240/32 になっている。
> Trust側のPCから(unnumberedでないときと同様に) NATPで XXX.XXX.XXX.240
> としてネットに出て行くことができた。
これは上記の通り上手く動いたのですが、次が上手くいきません
> 次にネット側からどう見えているのか。
>
> VIPによりTrust側の任意アドレス/ポートに接続できることを確認した。
> さらにMIPで任意の払い出しアドレスをTrust側の任意アドレスへ変換
> できることも確認した(個人的にはこれが一番気になっていた)
ns5xt(4.0.0r6.0)ですが、バージョンの違いでしょうか?
MIPにXXX.XXX.XXX.242などに振ってはいるのですが困ったことに通らないのです。
0961?
03/08/31 13:38ID:???MIP:(xxx.xxx.xxx.xxx)へのfrom untru to truを通してますか?
MIPのルールはリアルIPのオブジェクトじゃなくて
MIPに対して通さないといけません
しかもMIPはグルーピングできないいんで、やたらとルールが多くなる
これ、早く直して欲しいんだけどなあ
Ver-1.xから全く変わってませんね
0962?
03/08/31 13:40ID:???MIP:(xxx.xxx.xxx.xxx)へのfrom untru to truを通してますか?
MIPのルールはリアルIPのオブジェクトじゃなくて
MIPに対して通さないといけません
しかもMIPはグルーピングできないいんで、やたらとルールが多くなる
これ、早く直して欲しいんだけどなあ
Ver-1.xから全く変わってませんね
0963961
03/08/31 13:41ID:???0964960
03/08/31 14:26ID:zxuSvYU5ありがとうございます
ポリシーに
Source Any, Destination MIP(xxx.xxx.xxx.242), Service ANY
を追加してみたのですが状況が変わらずです
ひょっとするとMIPはuntrustだけでなくtrust側のMIPにも書かなければいけないのでしょうか?
0965?
03/08/31 15:56ID:???普通はそれで通るはずです
その構成ならMIPはuntrustだけでいいはずです
トラブルシュートしてみないと何とも言えません
全ルールのログをEnableにして、試験トラフィックがどのルールに引っかかっているか調べるしか無いと思います。
運用中じゃないならsourceでffilterかけてdebugしてみると一発で分かると思います。
案外、NSの問題じゃなくてISPの設定ミスで流れてきてないだけだったり、、、
0966anonymous@ p4014-ipad11funabasi.chiba.ocn.ne.jp
03/08/31 20:58ID:ze4hZdZnとか、MIPの設定をインタフェースに入れるだけで
Incoming ポリシーを書かなくても、外部からの210.xxx.xxx.xxx向け通信がホスト192.168.1.1宛てに通過できてしまったりするのはバグですか?
NS5XT Ver.3.0.3r2.4 なんですが。
default denyが無効とか
any any permitが入ってるとかなら、そりゃ全通しだろうな
0968NetScreenLover
03/09/04 23:24ID:???0970sage
03/09/08 08:45ID:???それウチでも再現された。
Default Denyもちゃんと入ってたし、ポリシーもIncomingポリシーは何も書かれていないのに。
デフォルトで入っているany any Permitもちゃんと消したのに・・・うわあああn
0971anonymous@ 210.238.228.112
03/09/10 15:23ID:YSUdKHZ50972SCREEN
03/09/10 15:27ID:YSUdKHZ5Zone2に接地しなければならないPCについては固定で172.16.0.200などのIPアドレスを割り当てるのはかまわないのですが、Zone2からZone1に問題なく抜けるような事はできますか?
0973●のテストカキコ中
03/09/10 15:39ID:???0974●のテストカキコ中
03/09/10 16:53ID:???0975ん
03/09/10 17:23ID:+ErVjDqN遅レスです。
固定IP1個の契約でなく8個や16個でもサブネットマスクが32ビットになるのはOS3.0.3r7,OS4.0.0の仕様だそうです。
私もやられました。
下記のコマンドでサブネットマスクを変更すればOKです。
set pppoe netmask サブネットマスク
save
#NS社は何考えているんだか。
多分、論点が理解できて無いと思われ
0977RFC 2516
03/09/11 02:28ID:???フレッツでいくら固定のアドレスがプロバイダーから割り振られようとPPPoEプロトコルで渡されるアドレスは一個だけだし、サブネットマスクなんて渡されないからユーザーで設定しなきゃならないのは当たり前。
仕様というか、プロバイダーとの契約通りに28bitやら29bitのサブネットマスクが自動で設定される機器があったら見てみたい。
0978SCREEN
03/09/11 16:09ID:IHt852yL自己レスです、セカンダリIPで解決できました。
しかし、MACアドレスでフィルターする方法ってないの?
0979SCREEN
03/09/12 15:20ID:760AOpOlさらに自己レスです。
NetScreenのKBによるとNetScreenはMACアドレスによるフィルターは支援されないそうです。
ポリシーベースでIPアドレスでのフィルターで我慢汁って事だってさ。
0980わむて ◆wamuteW7DE
03/09/12 17:47ID:???<_葱王>
/ i レノノ))) \ / ̄ ̄ ̄ ̄ ̄
人il.゚ ヮ゚ノ人 < みるまらーーーー!
⊂)Y iつ \_______
/ ̄ ̄ ̄ ̄ ̄ヽ
| ̄ ̄ ̄ ̄ ̄ ̄|
| __ |
人人人人人人人人 | / / | 从人人人人人人人人人人人人
< わむて!わむて!> | / --― | <
< わむて!わむて!> |  ̄ ̄/ / | < わむて! わむて! わむて!
< わむて!わむて!> | __/ /__ | < わむて! わむて! わむて!
∨∨∨∨∨∨∨∨ | | / | < わむて! わむて! わむて!
| | / | <
| |/ | ∨∨∨∨∨∨∨∨∨∨∨∨∨∨
∧∧ ∧__∧ ∧__∧ ∧∧ ∧__∧ ∧__∧ ∧∧ ∧__∧ ∧__∧ ∧∧ ∧__∧
( ) ( )( ) ( ) ( )( ) ( ) ( ) ( ) ( ) ( )
∧∧ ∧__∧ ∧__∧ ∧∧ ∧__∧ ∧__∧ ∧∧ ∧__∧ ∧__∧ ∧∧ ∧__∧
( ) ( )( ) ( ) ( ) ( ) ( ) ( )( ) ( ) ( )
∧∧ ∧__∧ ∧__∧ ∧∧ ∧__∧ ∧__∧ ∧∧ ∧__∧ ∧__∧ ∧∧ ∧__∧ ∧
0981QUICK
03/09/17 23:43ID:Inm24nN4NS−204とAR410を使用してにインターネットVPN接続時の
実際の速度はどの程度でしょうか。
NS−204側はBフレッツ、AR410側はADSLの場合です。
AR410は20拠点程度になると思います。
0982anonymous@ YahooBB219176243078.bbtec.net
03/09/18 01:15ID:H0vZxgb40983やばいど
03/09/18 19:49ID:ySejEkFr弱いぞ。
再〇〇を何回もすることになるが、それでもよければどうぞ。
0984俺様
03/09/18 22:36ID:???そんなのわからんでしょ
ADSLなんだから、場所によって速度違うし
0985?
03/09/18 23:51ID:???スループット100%で10Kbps、バーストで300Kbpsくらいでは
NBTのファイルコピーが平均で10Kbyte/Secくらいかな
ADSL+IPsecでNBTのファイル共有を使うという
アフォとしか思えない提案をさせられそうに成りましたが
この試験結果出したら寸でのところで潰すことができました、良かった
0986ぬるぽ
03/09/19 03:38ID:???0987SCREEN
03/09/19 09:54ID:gwnTHoT2しかし・・・MACアドレスでのフィルターが出来ないなんて・・・
MACフィルターはNSでやらなくてもL2SWでやればいいでしょ?
0989SCREEN
03/09/19 13:42ID:gwnTHoT2だってL2SWなんか入れてないんだもの
ゾーンをまたいで特定のPCだけの出入りを許可したかったんだけど、IPアドレスなんかじゃ詐称し放題じゃない?
0990<<< 阪神大震災は大笑いだぜ! >>>>>
03/09/19 19:04ID:???あそこらへんって朝鮮人のエタ・非人部落が多いから
そのまま全滅させたかったんだよね。
坂東孝信は朝鮮人の部落民だよな。
手足をもぎ取ってなぶり殺そうぜ。
登山ナイフで坂東孝信のハラワタ抉リまくろうぜ!
坂東の横浜市金沢区富岡一丁目41-4の家も燃やしてやろうぜ。
電話:093−521−7011に殴り込みだ。
ソレソレこいつの一家もなぶり殺しだぜ。
ちょっと発想を変えて、NSでユーザー認証をやってみたらどうですか?
ゾーンを跨ぐ時に、ユーザー名とパスワードを聞いてきます。
0992名無しさん@お腹いっぱい。
03/09/20 13:21ID:???,i(厂 _,,,从vy .,i「 .》;ト-v,|l′ _,ノ゙|.ミ,.゙'=,/┴y/
l ,zll^゙″ ゙ミ .ノ .il|′アll! .>‐〕 \ _><
《 il|′ フーv,_ .,i″ ||}ーvrリ、 ¨'‐.` {
\《 ヽ .゙li ._¨''ーv,,_ .》′ ゙゙ミ| ,r′ }
\ ,゙r_ lア' .゙⌒>-vzト .ミノ′ 〕
.゙'=ミ:┐ .「 ./ .^〃 :、_ リ .}
゙\ア' .-- ,,ノ| 、 ゙ミ} :ト
゙^ー、,,,¨ - ''¨.─ :!., リ ノ
〔^ー-v、,,,_,: i゙「 } .,l゙
l! .´゙フ'ーv .,y ] '゙ミ
| ,/゙ .ミ;.´.‐ .] ミ,
| ノ′ ヽ 〔 ミ
} } ′ } {
.| .ミ .< 〔 \ 〕
.{ \,_ _》、 .{ .}
{ ¨^^¨′¨'ー-v-r《
0993SSH
03/09/20 13:29ID:???頼むからMACアドレス認証やめれ
0994_
03/09/20 14:44ID:???Netscreenユーザスレ r2.0
http://pc.2ch.net/test/read.cgi/network/1064039289/
0996?
03/09/20 15:29ID:???ユーザ認証に使うのはアホでしょうけど、
透過モードで使うときはMACフィルタはあった方がいい
非IPのマルチキャストMACとかBPDUを止めたいときって結構あるでしょ
>>987
詐称がどうのというだけならスタティックでARP書けばいいだけでは?
フィルタするよりパフォーマンスに影響が無さそうだし
普通、MACフィルタって、そういう目的で使うもんじゃないでしょ
0997anonymous@ r053102.ap.plala.or.jp
03/09/20 18:47ID:???0998anonymous@ r053102.ap.plala.or.jp
03/09/20 18:48ID:???0999anonymous@ r053102.ap.plala.or.jp
03/09/20 18:49ID:???10001000
03/09/20 18:51ID:???NetScreeen5XT!!
10011001
Over 1000Threadもう書けないので、新しいスレッドを立ててくださいです。。。
レス数が1000を超えています。これ以上書き込みはできません。