YAMAHA業務向けルータ運用構築スレッドPart3
レス数が1000を超えています。これ以上書き込みはできません。
00011
04/08/18 21:37ID:KItKnXbbYAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
【公式サイト】
YAMAHA RT series router Home Page
http://www.rtpro.yamaha.co.jp/
【お約束】
・ここはYAMAHAルータで、小規模〜大規模のネットワークを構築、運用する人の
ための情報交換スレッドです。
・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルータの
設定方法、YAMAHAルータの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 6
http://pc5.2ch.net/test/read.cgi/hard/1082463199/
・ルーター@通信技術板は相手にしないこと。
00021
04/08/18 21:38ID:KItKnXbb・VPN関連は以下のスレッドをチェック。機種依存しない場合はこっちのスレのほうがいいかも。
VPN
http://pc5.2ch.net/test/read.cgi/network/990103131/
ADSLでVPNが可能なプロバイダ
http://pc.2ch.net/test/read.cgi/network/1006343843/
【関連サイト】
・YAMAHA ブロードバンドルータ
http://netvolante.jp/products/index1.html
乙!そして牌!
0005anonymous@ gw21.yccext2.namco.co.jp
04/08/23 19:27ID:???ヤマハたんもNEC+日立と一緒にやればいいのにー
コアルーターと小規模拠点を結ぶ、それなりにいいルーターがいると思うが。
新製品もいまいち出てこないし・・・
日立とNEC、基幹系ルーター・スイッチ事業会社を10月に設立へ
http://enterprise.watch.impress.co.jp/cda/topic/2004/06/25/2677.html
「日本市場に“本当に”適した製品で勝負する」
http://enterprise.watch.impress.co.jp/cda/topic/2004/07/09/2780.html
0008anonymous@ tg-1.takatori-g.co.jp
04/09/01 14:20ID:???ヤマハ イーサアクセスVPNルーター『RTX1500』
ttp://www.yamaha.co.jp/news/2004/04090101.html
00098
04/09/01 14:29ID:???0012RTX2500
04/09/01 23:17ID:E5CluOtm必要なし、RTX1500でヤマハ最強。
0013_
04/09/01 23:54ID:e0KocY/K0014___
04/09/02 11:44ID:???無理そうですな…
0018anonymous@
04/09/03 04:31ID:???> ヤマハたんもNEC+日立と一緒にやればいいのにー
> コアルーターと小規模拠点を結ぶ、それなりにいいルーターがいると思うが。
> 新製品もいまいち出てこないし・・・
なかなか面白そうだし微妙なトコロだと思う。
日立のGRシリーズはASIC組の上にCUI部分が*BSD系だっけ
YAMAHAは一貫してμiTRON(楽器方面も)
NECは何使ってる?
確かにRTシリーズのCPUにH3使ってたりはするんだよね。
ttp://www.rtpro.yamaha.co.jp/RT/hardware/cpu.html
最近はご無沙汰みたいだけど。
日立もITRON系を多く使っているらしい。
ttp://pcweb.mycom.co.jp/news/2001/11/26/15.html
家電向きがメインみたいだけど。
問題なのはμITRON上で実装されているTCP/IP系のDriver(ある意味ミドルウェア)なんじゃないかと思う。
日立がもっと本腰入れてHシリーズ用の開発環境を自前で用意すれば良いのに・・・と思ったり。
0019:
04/09/03 15:34ID:???2000買うつもりしてたんだけどな〜。
2000はether間のバックアップ(BフレからADSLへのバックアップ)が
出来る様なので検討していたんだが、1500でも出来るのだろうか?
0020anonymous@ isa5-dhcp-96-137.aist-nara.ac.jp
04/09/03 21:32ID:myF/b2Pkhttp://netvolante.jp/
002120
04/09/03 21:34ID:myF/b2Pkせっかく2回線引いててバックアップって勿体なくない?
マルチホーミングでいくない?
0026a
04/09/07 11:09ID:???YAMAHAのサイト見てもよー解らん。
詳しい人教えて下さい。
0027_
04/09/09 20:53ID:???2000:最近L3SWでやるのが一般的になりつつある
中規模オフィスのコアルーティングにも対応。
300i の後継。
1500:IPSec VPN 網センター側終端ポイント用。
1000 の上位版。
ってことでわ。
0028anonymous@ pl040.nas931.fukushima.nttpc.ne.jp
04/09/11 00:50:35ID:jfaVa9ziローカルのマシン毎にトラッフィクを調べることはできますか?
例えば、
2004/09/11
192.168.0.10 Upload 10/ Download 200MB
192.168.0.11 Upload 100/ Download 260MB
とかを調べたいのです。Upload (LAN→Internet) だけ
でも分かればいいのですが。
0029anonymous@
04/09/11 11:04:15ID:???もう少し日本語を整理した方が良いぞ。
その「ローカルマシン」が何なのかによるが、snmpで拾えば良いだけじゃないのか?
RTXでも拾えない事はないが、ちと面倒ね。インフラ麺とかの条件が。
003028
04/09/11 12:50:22ID:???ローカルマシンとは Windows PC のことです。
SNMP では LAN 内の PC との Traffic も計測してしまうので
RTX で Internet に出ていくのだけを計れればなと思うのです。
つまり、 LAN 内の Windows PC が、 何MB Internet に
送信したかを計測したいのです。 Windows PC に NIC を 2 枚
差して LAN 向けと Internet 向けに分けるという手法も
教えてもらったのですが、 LAN が複雑になりそうで躊躇しています。
0031あ
04/09/16 05:58:02ID:???5000〜1000ユーザ規模で導入したんだけど
・一年稼動でハングアップ等は皆無
・WAN2があるのでDMZを容易に作れた
・ISDNポートによるバックアップ回線
・WEBアプリによるコンフィギレーション
・状態のメール送信
・その他トレンドは押さえてある
・デザインがカコイイ
YAMAHAの宣伝文句通りになっちゃったんだけど
かなりイイ感じ。
ファイヤーウォールは別製品を一個挟んでいるが
これ一つでフィルタリングしてもも十分まかなえそう。
003232
04/09/16 06:09:06ID:yq5OQwQQRTX2000はVLAN切ってIPルーティング可能なんですか?
0033うさうさ
04/09/16 11:04:24ID:???こんな感じのネットーワークを予定しています。
: : | +----+
Internet | : : +-+ PC |
~~~~~~~~~~~~~~~ | +-+-+ +-+-+ | +----+
| +-+ R +-----------+ R +--+
+---+ | +-+-+ Internet +-+-+ |
| R +---------+ : vpn : |
+-+-+ | : : |
| : :
192.168.1.0/24 192.168.0.0/24
センターA 拠点A
拠点Aからの全パケットをInternet-vpnを通してセンター内を
中継して Internet 側に出て行きたいのだが、RTX1000 では
どんな風に設定すればいいですか?
センターのInternet-vpnルータにはソースルーティングが
必要でしょうか?
0034うさうさ
04/09/16 11:05:27ID:???逝って来ます
図が分からんけどこんな感じか?
ttp://netvolante.jp/solution/vpn/case2/example6.html
一台で高速ルータ兼FW兼VPNみたいな製品の出現まだ?
0038_
04/09/28 14:57:45ID:G+FB4/9Y0039_
04/10/11 21:05:33ID:0m8WF4VK0040s
04/10/11 21:52:50ID:evbwmdLM0041名無し
04/10/14 12:16:08ID:???下図の様に3拠点でRTX1000でインターネットVPNを構築します。
A−>B<−C
Bは固定IP、A・Cは動的IPとした時、
当然A<−>B、B<−>Cの通信はできると思いますが、
A<−(B)−>Cで通信できる様にするためにはどうしたら
いいでしょうか??
教えてくだされ。
0043RTX774
04/10/14 17:24:29ID:???ttp://netvolante.jp/solution/vpn/case1/example4.html
参考にならないか?
0044名無し
04/10/14 18:38:54ID:???全拠点固定とれっていうことか?
0045名無し
04/10/14 18:45:13ID:???A<−(B)−>C を解決しているでしょうか?
RTX1000*3何だけど、RTX1000でもnetvolante DNSって
使えるのかな??
0046anonymous@ h223203.ppp.asahi-net.or.jp
04/10/14 19:04:53ID:???0047_
04/10/14 20:30:42ID:???業務で使うのであれば、
・すべて統一のプロバイダ
・すべての拠点で固定IPアドレス割り当てサービス
を採用することを強くおすすめする。
具体的にはInfoSphereかOCNあたりね
0048名無し
04/10/14 20:37:45ID:???ip route C tunnel X
だけじゃだめだよね?
B経由でCにルーティングなんてコマンド知らない orz
>47 統一のプロバイダもしくは、NTTであればフレッツグループ
それは激しく分かっているんだけどね。
PC1台+IP電話機1台のところでもそれをやるのはちょっと・・・。
0049名無し
04/10/14 20:39:35ID:???ip route B gateway tunnel X
ip route C gateway tunnel X
固定IPとってりゃ、それぞれにトンネルを直接貼ってやればいいのは
分かっているんだけど
0050RTX774
04/10/14 21:25:55ID:???RTX1000はNetvolanteDNS使える。
なので直接トンネル張る方法も使える。
でも、拠点A・Cそれぞれから拠点Bにトンネルを常時張っておき
拠点BでルーティングするなりしてA⇔Cの通信を可能にする方が
安定する。
NetvolanteDNSは結構不安定な印象があるので・・・
ただ、拠点Bの帯域が太くないと拠点B経由でのA⇔Cの通信速度が
遅くなる可能性は当然ある。
0051名無し
04/10/14 21:44:33ID:???A拠点>C拠点
ip route C gateway tunnel B
C拠点>A拠点
ip route A gateway tunnel B
でいけると思います。
B拠点には必ずAとC拠点へのルーティングが
記述されてるのが前提ですが。
0052名無し
04/10/15 08:54:17ID:???単純にルーティング足してやればいいだけなんですね。
<(_ _)>
0053anonymous@ nttkyo062077.tkyo.nt.adsl.ppp.infoweb.ne.jp
04/10/16 22:15:07ID:???ISDNをバックアップ回線として運用することはできるようですが、
ADSLと光の2回線を1つのRTX1000で運用することは可能ですか?
0054ごーと
04/10/17 21:35:53ID:???試したわけじゃないけど。
LAN1−1〜1−4 =LAN
LAN2 = 光
LAN3 = ADSL
とかできるでしょ、きっと。
1)マルチホーミング
http://www.rtpro.yamaha.co.jp/RT/docs/multi-homing.html
同一宛先に対する複数の経路で負荷を分散させることができる機能です。
例えば複数のISPに同時に接続して通信することが可能となり、
各ISPへの回線速度に応じてパケットを振り分けることができます。
また、回線ダウン時にも別ISP経由でパケットを送出することができます。
2)光→ADSL
INS64バックアップの部分をADSLに切り替えてやればOKだと思う。
http://netvolante.jp/support/example/command/PPPoE/21.4.html
で、どない?
うちはそこまで慎重にはせずに光一本でやってます。ただし、
メイン)フレッツグループ → サブ)インターネットVPN
0055anonymous@
04/10/19 19:57:48ID:???なんであんなの呼んだんだ>YAMAHAの中の人
(セミナー内容に全く関係のない「黒人差別用語」を連発して悦に入ってるってのは最低だった)
H.323やIPv6の事を意図的に出さないで、最後の方に駆け足で「こんなものも有ります」的に紹介。
おまけに「携帯電話機が社内の内線として利用できる新サービスが始まる」なんて馬鹿な事を行ってたんだが、
PHSの事を知らんのか?
後半は「紙切り芸」に近いものがあったんで割りと面白かったな。
Config弄ってQoSのスループット落としてみたり。線引っこ抜いてVRRPの実証したりとか。
しかし、サラリーマン95%という聴衆の何パーセントが理解出来たんだろうか? :-)
N+Iの方がウケは取れる内容だと思う。
0056anonymous@ osk10-p141.flets.hi-ho.ne.jp
04/10/19 20:45:16ID:???auがやりますね(もうやってる?)
0057・
04/10/20 16:06:47ID:???あと内容とは関係ないが、本の抽選後に欲しい人がいないからって
「人気ない発言」はどうなの?笑
私は後半の方がすごく意味なかった。HP見れば解る内容で
低レベル。前半はIP電話の一般論で終始しちゃいましたね。
裏話が聞きたかった。
0058ごーと
04/10/20 20:38:41ID:???詳細おしえてん。
0059anonymous@
04/10/21 02:31:24ID:???>HP見れば解る内容
それを言ったら、セミナーに参加する事自体意味が無い。
漏れが面白いって言ってたのは「紙切り芸」部分ね。
>>58
10/19のは「ヤマハエレクトロニクスマーケティング株式会社 IT統括部 東日本販売グループ」
景品が大量に有ったり、泉ガーテンギャラリーなんていうハイソな会場(?)だったりと、
ちと「力を入れて」いるって感じがした。
・・・が、結果としては「空回り」な状態だな。
10/20のは毎度のSSE。
平野氏のプレゼン中に「うめき声を上げて人が倒れる」というアクシデントが発生。
これがMLで書かれていた「15分/無事」の意味ね。
ちなみに、10/19のヤツには平野氏は来てない(と思う)。
0060anonymous@ usen-219x120x55x172.ap-US.usen.ad.jp
04/10/21 10:28:04ID:SvxTRLHK>>54
私もRTX1000で実際やってみましたが、2回線ともPPPoEタイプの場合は問題なく上手くいきますが、
USENとPPPoEタイプの場合は制約がありました。
・メインは必ずUSENでバックアップはPPPoEタイプのプロバイダです。
・DNSの切り替えは上手くいきませんでした。仕様によるものと思われます。
0061ごーと
04/10/22 10:55:51ID:???USENは、Yahoo!みたいなPPPoEではなく、LAN型みたいな接続なんですかね?
とするとUSEN、Yahoo!の組み合わせならいけるのかな?
保有するグローバルIPは1セグメントのみで、なるべく安価にというのが条件です。
RTX1000のLAN1分割機能を利用して、以下のように信頼できないホスト(最大3台)を
分離しようと考えています。
LAN1.1 信頼できるサーバ(複数)
LAN1.2 悪意あるサーバ1
LAN1.3 悪意あるサーバ2
LAN1.4 悪意あるサーバ3
LAN2 信頼できるクライアント(NAT経由で外部へ)
LAN3 外部へ(PPPoE Unnumberedによる固定IP振り出し)
LAN1.1〜LAN1.4個別にトラフィックを監視したり、帯域制御をかけたりできないのが
不便ですが、何とかなりそうに思えます。
ただコマンドリファレンスを見たところRTX1500以外では静的ARPエントリ機能が使用
できないようす。
上記構成でMITM攻撃を避けることができるのでしょうか。
0063名無し
04/10/23 23:22:42ID:???そうか?
普通はHP等で得られない生の情報「も」求めて
セミナーに行くもんじゃないの?
ただ「無料」セミナーにそこまで期待しちゃいかんか。
結局RTX1500はありなのか、バグだらけなのかが釈然としない。
0064tabe
04/10/26 10:00:15ID:rxxhrgvJ両方とも固定IPで運用していますが、トンネルを張った、ローカル
アドレスに対してのPINGの速度とグローバルアドレスに対しての
PINGの速度が前々違います。(70msと700ms程度)
気になる点がある方は教えてください!
0066tabe
04/10/26 12:09:13ID:rxxhrgvJ書き方が悪かったです。なぜこんなに差が出るのか
わからないので教えてください。
0067_
04/10/26 12:44:42ID:???残念ながら我々はエスパーではないのでわかりません。
ただ一ついえるのは、悪かったのは「書き方」ではなくて、あなたの人間性
だと思われます。
0068anonymous@ usen-221x112x184x129.ap-US01.usen.ad.jp
04/10/27 16:16:25ID:???テグレットの方ですか?
ひまじめ人生相談みたいですね。
0070鳩
04/11/01 10:24:45ID:???IPSecだけで、そこまで遅くならないと思いますです。
同じ環境の2000to1000の3des sha1 pfs でも25ms程度でしたよ。
>>64
出来る限りの情報(セキュリティに関わらない部分)を出すことをお勧めします。
心当たりがあり暇で優しい人が答えてくれるかもしれません。
0072anonymous@ nttkyo248245.tkyo.nt.adsl.ppp.infoweb.ne.jp
04/11/01 11:32:04ID:xuBryYxrRTX1000 + PPPoE + NAT + FireWallで12Mbps出た所でCPU使用率が100%近くになり
頭打ちになります。
RTX1000 + PPPoE + NATだと20Mbpsで頭打ちな感じ。
1000の性能ってこんなもんですか?
0073不明なデバイスさん
04/11/01 18:04:48ID:???ヤマハ(株) RT250i 04/10/13 CD04-0532001って書いてある
企業向けかな?
0074ごーと
04/11/01 22:41:32ID:???0076anonymous@ nttkyo248245.tkyo.nt.adsl.ppp.infoweb.ne.jp
04/11/02 14:14:59ID:ivhrEFSJピーク時は20kpps位あるからこれが原因かな。。
0077ごーと
04/11/03 13:47:04ID:???0078anonymous@fushianasan
04/11/03 14:39:34ID:???pps = Packets Per Second と思われ。
ファームは? RTX-1000は古いファームだと遅いし安定しないしで大変だぞ。
0080anonymous@
04/11/03 18:06:16ID:???008172
04/11/04 11:34:54ID:0cpHaX5zどうにもなりそうにないのでRTX1500に乗り換え考えてます
0082anonymous@ ntkngw171179.kngw.nt.adsl.ppp.infoweb.ne.jp
04/11/04 20:35:46ID:???RTX1500はCPUのマイクロエンジンにより高速化を実現してるらしいけど、ファストパスが有効に働かない状況下での性能はどうなんだろ。
0083anonymous@fushianasan
04/11/05 00:40:49ID:???NATのテーブル大杉とか?
NATなしだと高速化しません?
ともかく、session追っていかなきゃいけないFirewallやNATなんかは
遅くなるのはしょうがないけど、NAT+Firewallで12Mbps、NATのみでも20Mbps
しか出ないのはちょっと遅すぎるよなぁ。
どこかになんか落し穴があるんじゃないかと思うんだけど…
0085anonymous@ h146.p905.iij4u.or.jp
04/11/05 08:22:48ID:???速度測定サイトの数字は、100%信用できないからなんともいえず・・・
うちの場合、USB2.0カードとLANカードの相性が悪くて、USBに何か繋いでると
LANの速度が落ちるという現象を抱えてたりもする。(10Mまで落ちるので悩んだ)
0086PA
04/11/05 14:51:59ID:???こっちはPPPoE(B flets) + NAT + dynamic filter
で40Mbpsはコンスタントに出る。
USENで、PPPoEを使わない場合だと、70Mbps以上
出てる。これはUSENのサイトで測定しただけに
眉唾ものだが。
0087anonymous@
04/11/06 00:29:09ID:???008872
04/11/09 17:55:05ID:8O3qQN2O携帯向けサーバの上においてたのでショートパケットが問題と判断。
RTX1500だとショートパケット対策を施しているとの事なんです。
今から置き換える所なんで変化あったら教えます。
0089anonymous@ ribose.aist-nara.ac.jp
04/11/10 20:09:56ID:wFPSXc+s58Vが欲しいんだよ、58Vが!!
ヤマハ、ISDNバックアップ用のモジュール式ルータ
http://enterprise.watch.impress.co.jp/cda/network/2004/11/10/3855.html
0090あ
04/11/10 20:56:33ID:???0091anonymous@fushianasan
04/11/10 23:11:55ID:???ハードウェア板のYAMAHAルータスレで 58V ! ってよく連呼されている方ですか?
…もうRTV700が安くなるのを期待した方がいいのでは?
0092.
04/11/10 23:56:31ID:???俺ヤフオクでRT200買ったからいいや
0093anonymous@
04/11/11 09:05:18ID:???そろそろ本体がヘタって来たんでReplaceを考えなきゃならんかったんだが、タイミング良さそう。
でもなぁ、もう1 slot欲しかったよ。
0095お
04/11/12 02:36:04ID:???SonicWallみたいにWAN, DMZ, LANとゾーン分割して
運用することは出来るでしょうか?
正確に言うと、分割は出来るのですが、空きのグローバル
IPアドレスがほとんどなくなってしまうのです(LAN -> WAN
はNATしますが、DMZはグローバルのままにしたい)。
bridgeが使えないので、proxyarpなどを試してみましたが
なかなかうまくいきません。
何か良い方法ありませんかね…
0096anonymous@
04/11/12 03:16:09ID:???それが嫌だったら透過型FWに差し替える。
フレッツ+インフォスフィアにすれば万事解決
0099anonymous@ p6128-ipad73osakakita.osaka.ocn.ne.jp
04/11/13 02:37:20ID:???RTX2000とRTX1500じゃ、どちらが耐えそうですか? 少しのNAT設定です。
0100ななし
04/11/13 20:53:16ID:???RTX1500/2000のファストパス同時管理フロー数が65536で、1セッションで双方向のフローが必要なんで同時4万ではノーマルパスに回されるセッションが出てくる。
0101anonymous@ p6128-ipad73osakakita.osaka.ocn.ne.jp
04/11/13 21:03:48ID:???0103anonymous@ p4106-ipad02takakise.saga.ocn.ne.jp
04/11/16 17:19:50ID:???ヤマハ(株) RTX1100 04/10/25 CD04-0551001
0105RTX774をヤマハスレの名無しに推薦する
04/11/17 17:25:47ID:???どれくらいまで安くなるかな?
新品よりも企業がRTX1100へリプレースすることにより
RTX1000が中古市場に安く出回ってくれるほうがいいかも。
ってか、1100って1000のマイナーチェンジ版で性能は変わらず
定価が89800円とかに落ち着いただけのものだったりして。
Netscreenのほうがいいかもね
0111ななし
04/12/01 22:12:51ID:???RAMとフラッシュ2倍、VPNスループット2倍&AESハードウェア対応、CPUクロック3割増、値段据え置き。
手堅いっつうか、サプライズは余り無いね。
0112anonymous@ p202-216-241-186.sub.ne.jp
04/12/01 23:15:47ID:???ちなみに2月発売予定。未だ出てないです。
YAMAHAヤマハブロードバンドルーターpp select 6
http://pc5.2ch.net/test/read.cgi/hard/1082463199/
0114検討中
04/12/02 14:51:58ID:???0116い
04/12/02 17:33:46ID:???まぁ、1500と1100は私みたいな個人ユーザには値段が違うだけだな orz
参考になりにくいけど。 http://netvolante.jp/products/spec/rtx.html
0117anonymous@ 91.pool31.dsl8mtokyo.att.ne.jp
04/12/02 22:38:18ID:/HInCechRT105eで、
ip route default gateway pp 1 weight 2 hide gateway A.B.C.D metric 5 weight 1
とすると、pp1が接続中にもかかわらず全てA.B.C.Dに流されます。
gateway A.B.C.Dはバックアップのような使い方をしたいので、普段はpp1を利用
したいのですが、hideを指定した場合でも接続を認識できるようにはどうしたら
いいのでしょうか?
pp1でkeepalive use lcp-echoは設定してあります。
回されるとどうなるの?
速度低下はするが、正常に処理されるってこと? パケロスし出すってことなの?
0119anonymous@ utufromtochi5510.st.wakwak.ne.jp
04/12/05 10:02:11ID:???ひさびさに、家の押入れから出して使ってみるよ。
うれしいね〜
0120anonymous@ FLA1Aai054.kgw.mesh.ad.jp
04/12/05 19:39:24ID:???0121玄米焼酎
04/12/06 08:34:04ID:???フローテーブルからあふれノーマルパスに回されると、
パケロスごっつう出まくりの、CPU負荷上がりまくり。
素人にはおすs(ry
>>119
不毛な取り組み、乙w
>>120
あれさ、まじで1500との違いがぴんと来ないよね。
0122RTV743
04/12/08 01:19:46ID:???http://www.rtpro.yamaha.co.jp/RT/docs/fastpath/
の説明ではダメ?
>>121
内部の違いも上記ページの説明でどうでしょう。
ううみゅ。RTX-1000と1500の差異ってかなり大きいのねん。
0124anonymous@ i60-36-161-94.s30.a048.ap.plala.or.jp
04/12/08 23:44:36ID:???0125玄米焼酎
04/12/09 13:45:11ID:???いいでねーんすか?
1500って、QoSやらVRRPもファストパスに回ったあたりも、
結構違う点かもしれませんね。
>>123
それにINSの口も2つだし。
でも最大の違いは、
シリアルケーブルが付属しているかしていないかだ!(w
0126anonymous@ c192239.ppp.asahi-net.or.jp
04/12/09 15:21:51ID:JREg4HJPたしかに!
出荷時設定が真っ白だから
クロスのシリアルケーブルは必需品だもんな
まぁRTXシリーズ使うようなとこは
当然持ってるだろうけどさ
0128ごーと
04/12/10 10:19:38ID:???持って無くて、あわてて買いに行ったけどなかった(涙)
今時、よっぽど大きい量販店でないと売ってないYO!
地方の悲しいところやね。
0130119
04/12/12 22:30:20ID:???俺のスキルがないからかもしれんが・・
だれか、RTX1000と交換してくれ。orz
俺のRT300iの仕様は
Rev6.00.2.0
メモリ 80M
拡張モジュール
8ポートBRIモジュール×3
1つ空きあり
電源ユニット×2
スキルがある人ならそこそこ使えるんじゃないかな〜
あとマニュアルなし。
RTX2000と併用するためのRT300iに見える。
ADSLは関係ないだろ。たぶん。
0132anonymous@
04/12/13 00:37:38ID:???> 8ポートBRIモジュール×3
24BRIって事は・・・PRI×2の方が効率良くないか?
それに、メタルを束で引っ張るよりINS1500にした方が安上がりだと思うんだが。
0133_
04/12/13 11:22:47ID:???まあPRIをばらせない理由でもあったんだろう。
今まではインターネットの利用は別経路を確保してやっていたんですが、
メール鯖にIMAP4入れたり、VPNで社内LANをつないだりし始めると結構負荷が気になるようになって来ました。
で、IP電話用のルータのほうに目を向けてみるとこれが案外使われてないってゆうか、
IP電話以外にも使ってやらないともったいない感じ。
いろいろ考えて、IMAPサーバにが社外からアクセスするときのゲートウェイに使ってやろうと思うんですが。
ネットボランチDNSで振ってもらってる*****.***.netvolante.jpのアドレスって言うのはIP電話以外の用途に遣っても問題ないもんですかね?
だめっていわれりゃ別にDynDNSとか使えばいいだけのことなんですが・・・
0135anonymous@ ntt1-ppp4.nagasaki.sannet.ne.jp
04/12/14 15:09:05ID:???ホストアドレス unko.***.netvolante.jp
と電話アドレス 12345678.tel.netvolante.jp
の2つを振ってくれるけどホストアドレスの方ならOK。
でもそれって業務用でバンバン使ってるようだから固定IPにした方がいいんじゃない?
IP電話用の設定として
pppoe auto disconnect off
ってのが入ってるので、ふだんIPアドレスが変わることって殆どないっすよ?
NTTの局内工事のときとか、ウチでルータリセットかけたときくらいですかね?
光だからですかね?ADSLとかだと結構勝手に切られて変わっちゃうとか。
あとメールのやり取りに使うと、メールのヘッダに付いちゃうから
固定だとすぐに変なパケット飛んでくるようになるのがあれなんですよね。
VPNで使ってるほうは固定なんですが。
まあその辺は固定アドレス振って貰うサービスのコストが有意性を持つかどうかなんですけど。
いちど、海外出張にのとパソコン持ってった人が、向こうのホテルのLANかなんかにつないで、トロイ持って帰ってきちゃって。
で、帰ってきて会社のLANにつないでて、「ここに木馬が居るYO!!」ってパケットを丸一日出しまくってたことがあって。
駆除したあとも一週間くらいは、ルータから不正アクセスをブロックしますた!ってかんじのご報告が来まくりやがってたことがあるもんですから。
そんなときでも固定じゃなけりゃ、一階リセットかけてIP変えちゃえば、多い日も安心。
いや、次にそのIP振られる人のことを思うと、ちょっとずるいやり方だとは思うんですが・・・
0137anonymous@ 221.246.226.208
05/01/07 16:26:40ID:gZbSHvJm0138セマフォがタイムアウトしますた
05/01/07 19:52:15ID:???0139anonymous@ pee6085.osakff01.ap.so-net.ne.jp
05/01/07 22:41:47ID:???ttp://www.iana.org/assignments/ipv4-address-space
0140anonymous@ east67-p31.eaccess.hi-ho.ne.jp
05/01/08 02:40:21ID:q8B092TmRTX1000の設定の質問をさせてください。
lan2にFTTHモデム
lan1に xxx.xxx.xxx.12/29 に設定したパソコンを直でLAN接続
設定
ip lan1 address xxx.xxx.xxx.11/29
pp select 1
pp always-on on
pppoe use lan2
pp auth accept chap pap
pp auth myname IDIDIDID PASSPASS
ppp lcp mru on 1454
ppp ipcp msext on
ip pp mtu 1454
ppp ccp type none
pp enable 1
ip route default gateway pp 1
dns server dns.dns.dns.dns
です。
モデム側はつながりますが、show configでは
指定したdnsと違うdnsになっています。
また、LAN1側のパソコンからWANとつながりません。
show ip route xxx.xxx.xxx.11 は自分自身と言われました。
外部からxxx.xxx.xxx.12も見えません。
設定ヒントをいただきたくお願いします。
0141anonymous@ nttkyo235168.tkyo.nt.adsl.ppp.infoweb.ne.jp
05/01/08 03:23:59ID:???0142anonymous@ east67-p31.eaccess.hi-ho.ne.jp
05/01/08 08:54:23ID:???パソコンのDNSはdns server dns.dns.dns.dns に指定しております。
パソコンのゲートウェイを指定していないのですが、
ゲートウェイとして、ip route default gateway pp 1 の
デフォルトのサーバのIPを指定するのでしょうか?
0143名無しさん
05/01/08 10:57:34ID:???クライアントにゲートウェイを入れないと外に出れませんよ。
RTX1000のlan1で指定したxxx.xxx.xxx.11を指定した方がいいかもです。
dns server x.x.x.x の設定はルータ自身が名前解決を必要とする場合、
クライアントのDNS指定がルータになっていた場合のDNSリレーに用いられます。
なのでクライアントの指定はxxx.xxx.xxx.11でもISPのDNSでもどちらでもOKです。
あとNAT設定がサレテマセンヨ?
http://netvolante.jp/solution/int/index.html
でサンプルコンフィグと睨めっこして見てください。
0144うに
05/01/09 03:09:04ID:???先日某社の営業とエンジニアがうちのネットワークでRTX1000で構築されたネットワークを見て
処理速度に問題があるから...といって全数(8台)をixに代えようとの提案を持ってきた
そんなことあるのか、無知な私に教えてください
0145anonymous@
05/01/09 11:13:26ID:???最近の中の人は日立のGRって事みたいね。
高いだろうけど。
0146erroneous
05/01/09 11:26:28ID:???RTX1000が速くないのは事実だけど、問題というレベルか否かは
人それぞれですし。現状で問題ないんならそれでいいんじゃね。
0147140
05/01/09 12:23:35ID:???書いてあるスクリプト以外にフィルタをかけていて、
フィルタのかけ方で失敗していました。
lan内でもぐろーばるあどれすなので、natは使いませんでした。
ルーティングのパフォーマンスに、
ソフトウェアベースのやつと、ASICベースのやつでは大きな差があるからね
最近は企業内LANはL3SWが主流かな
昔風のCPU転送のルータはWAN専用みたいな感じ
まあGigabit入れるときまではRTXで通して、Gigabit入れるタイミングでL3SWに移行すればいいんじゃないの?
いますぐGigabit入れる必要があればさっさと移行したほうがいいし、
当分Giga必要ないなら、Gigaが安くなってからL3SWにリプレースすればいい
0149うに
05/01/10 03:00:53ID:???ixはNECです 某社が日電関連会社だと容易に想像できると思います。
RTXは各拠点に設置しています。 RTX間は某社のイーサネットインターフェースの
WANを使って居ます 帯域はセンターは20M拠点は2M 最近若干遅いかなと思う程度で
不自由は感じていません
こんな状態で某社は、WANはix、LANはGBIC搭載のcatalystを提案してきました
私としてはこの程度ならRTXで十分。 もし不満が出るならそのときは回線を太くして
L3化することを考えているのですが。。。。
0151toppo
05/01/12 01:10:14ID:WW1uPjfiのですが、そこにアナログモデムを接続したところ(とある機械がアナ
ログモデムしか対応していないのもので。。)、ネゴシエーション後、
一瞬接続されたとたんに切断されてしまいました。
FAX通信は,100%保障しませんが、とは謳っているようですが、モデム
通信(9600bps)は無理なんでしょうか?
どなたかやったことのある方、お知恵をお貸しくださいませんでしょうか。
お願いいたします。
0153anonymous@ eatkyo468151.adsl.ppp.infoweb.ne.jp
05/01/12 09:15:00ID:???試したことないけれど、多分、いけたとしても最高で33.6kが限界
じゃないかと…
0154153
05/01/12 09:16:30ID:???確かに2400bpsから試すのがよさそう。
0155_
05/01/12 09:39:21ID:Agl6tg8q一応、ix2015/2010だとRTX1000(NECではIP38X1000で売られてる)
よりは速い。値段もおなじくらい(RTX1100くらいの性能とおもってちょ)
でも、わざわざ変える程ではないし、回線が2Mとかならますます意味がない。
LANについては、情報がないからわからん。
VOIPとセットで提案ならタグVLANとかでちーともんだいあるかも・・
(電話までフルIPのとき)
0156crosstalk
05/01/12 13:06:31ID:???そういや勧誘電wが増えたな... IP電話のおかげ? で話中に切れるけど(w
メールで問い合わせて2日たっても何の
返事も無いんだが・・・
個人向けルーターだったらしょうがないが
業務向けでこの対応じゃあダメダメだな。
0159anonymous@ 148.140.180.203.dy.iij4u.or.jp
05/01/15 17:40:57ID:???ところでどんな格好で行けば良いんでしょうか?
まだ大学生なんですけど、スーツじゃないと浮きますかね?
0160rtx1500 - 10
05/01/15 23:09:05ID:???浮くかどうかなんて気にしなくてよいですよ。客商売している
ヒトはスーツでくるだろうし、R&Dなヒトはジーンズだから。
0162.
05/01/18 19:16:06ID:???この状態でsoftetherでvpnを張りたいのですが、
仮想ハブを192.168.1.77、ポート番号を7777に設定したとすると、
nat descriptor masquerade static 1 77 192.168.1.77 tcp 7777
以外にsoftether用に設定する項目はあるでしょうか?
0163.
05/01/18 19:41:31ID:???natはwan側にかけるものでしょうか、
それともlan側にかけるものでしょうか?
(現在はwan側にかけています)
0164anonymous@ K180169.ppp.dion.ne.jp
05/01/22 13:47:39ID:n2iyx53p●● 時刻同期ソフトを使ってる人々へ ●●
同期先のNTPサーバに福岡大学(clock.nc.fukuoka-u.ac.jp)のを使ってる人、
同大学の管理者が過負荷で困ってるから、至急他のサーバに設定を変更するように。
福岡大のNTPサーバがアクセス集中で悲鳴
http://www.itmedia.co.jp/news/articles/0501/21/news059.html
http://headlines.yahoo.co.jp/hl?a=20050121-00000039-zdn_n-sci
http://news19.2ch.net/test/read.cgi/news/1106301899/l50
記事の元になった管理者の悲鳴
http://pc5.2ch.net/test/read.cgi/linux/1008318869/500n
プロバイダ別NTPサーバリスト
http://www.wikiroom.com/?%A5%D7%A5%ED%A5%D0%A5%A4%A5%C0%CA%CCNTP%A5%B5%A1%BC%A5%D0%A5%EA%A5%B9%A5%C8
同じ板内の、鯖缶関係その他関係のありそうなスレにコピペよろ
0166anonymous@ z151.211-19-91.ppp.wakwak.ne.jp
05/01/24 23:19:07ID:iy/YTBZARTX1000でフレッツスクエアにマルチセッション張る場合、
DNSの指定はどう記述するのでしょうか?
YAMAHAの設定例にはネットボランチしか見つけられなかったのです。
dns server select 1 pp 2 any .flets
ではうまくフレッツ内のDNSを拾ってこないとおもうのですが、、、。
0167_
05/01/25 00:17:12ID:???同時接続する場合の設定ヒント/アイディアを教えてください
http://www.rtpro.yamaha.co.jp/RT/FAQ/PPPoE/multi-session-example.html
0168anonymous@ 123.169.138.210.bf.2iij.net
05/01/25 16:34:10ID:ilsj8Tzoありがとう御座います。やってみます。
0169anonymous@ z229.218-225-148.ppp.wakwak.ne.jp
05/01/25 22:02:09ID:1noPNqk9うまく行きました。ありがとうございました。
0170ノーマライザー
05/01/26 05:01:36ID:???RTX1000、高負荷連続だと落ちるのが未だに直ってない気がしますが、
拠点2Mなら無理矢理負荷掛けても1000で十分でしょう。とくにStableな状態なら、
リプレースは全く不要かと。
帯域制御の点から言えばたしかにIXに変えた方が良いと思いますが、まあそれはそれで。
拠点間が大体40M以上あるなら1100/1500かIX2015へ移行することを考えた方が良いとは思います。
あとそのクラスでCatalystはやりすぎじゃないかなぁ。
なんかCisco独自プロトコルでも通してますか?通してないなら高すぎ。
0171anonymous@ nttkyo043169.tkyo.nt.adsl.ppp.infoweb.ne.jp
05/01/26 23:58:15ID:???特定のURL以外アクセスできないように設定したいのですが、
RTX1000にはURLフィルタ機能は実装されていますでしょうか?
0172.
05/01/27 01:17:14ID:???それらしいことはできるがいまいち…
*sex*.comを拒否とかワイルドカードが書けるといいんですけどね
0173_o_
05/01/27 09:24:35ID:???あらら...。
0176ヤマ
05/02/01 12:34:24ID:???LAN内のサーバ(IPアドレス:192.168.1.254)をweb&dnsサーバとします。
dns service recursive
dns server 192.168.1.254
dns domain nanashi-san
dns private address spoof on
ip host nanashi-san.go.jp 192.168.1.254
rtx1000に以上のような設定をしたところ、設定したHPは
外側からは見られるのですが、内側からは見られません。
何が原因でしょうか?
0177anonymous@ h223025.ppp.asahi-net.or.jp
05/02/01 13:16:39ID:???0178177
05/02/01 13:20:44ID:???0179fusienasan
05/02/01 14:29:33ID:dMTu2DqmPCサクセスでは72793円
(↑店の評判は自分で調べてね)
ぷらっとオンラインでは79800円
RTX1000の値段に動きは無い模様。
誰かレポしてくれ。
漏れには買う金がない。
0180anonymous@ i60-41-10-236.s02.a007.ap.plala.or.jp
05/02/01 21:49:22ID:y7vFZwdxhttp://dso.2ch.net/test/read.cgi/myanmar/1102260506/l50
これはもうダメかもわからんね
0181yamako
05/02/05 17:55:01ID:7nQxGyfX0182ge
05/02/05 20:30:28ID:MyCdCscDなにか設定を変更する必要があるのでしょうか?
0184aaa
05/02/05 22:25:37ID:???フィルターでVPNのパケットを遮断しなければいいだけ
LAN内にVPNサーバーを置く場合はNATを使ってる場合は静的NATでVPNのパケットを
VPNサーバーに向けるだけ。あとはフィルターでVPNのパケットを通せばいい
ちなみに、PPTPはTCPのポート1723とGRE(プロトコル番号47)、IPSecはESP(プロトコル番号50)とUDPのポート500
IPSecでAHを使った場合はNATでは無理、L2TPはUDPのポート1701だったと思う
IPSecでのVPNは製品に+よって、NAT超えできなかったりする
0185ge
05/02/06 01:27:13ID:K/Yh8DAuIPSecを使って下記のような設定をしております。
【PCA】
192.168.2.2
|
LAN1:192.168.2.1
【RTX1000 A】
LAN2:61.*.*.*
|
|
■リモート先
LAN2:211.*.*.*(グローバルIP)
【RTX1000 B】
LAN1:210.*.*.*(グローバルIP)
|
Untrust:210.*.*.*(グローバルIP)
【NetScreen】
DMZ:192.168.1.1
|
192.168.1.2
【PCB】
ここでPCAとPCB間をVPNで接続したいのですが、うまくいきません。
0186ge
05/02/06 01:29:54ID:K/Yh8DAu【PC A】
192.168.2.1
|
LAN2:192.168.2.1
【RTX1000 B】
LAN1:210.*.*.*(グローバルIP)
| (同セグメント)
Untrust:210.*.*.*(グローバルIP)
【NetScreen】
DMZ:192.168.1.1
|
192.168.1.2
【PC B】
上記の環境ではうまく接続できたので、【RTX1000 A】で何か設定が必要なのか
と思った次第です。
0187ge
05/02/06 01:36:34ID:K/Yh8DAu設定に参考としたURLはここです。
ttp://www.rtpro.yamaha.co.jp/RT/docs/example/ns-5xp/ns-main.html
0188nod
05/02/06 03:32:22ID:yZ1Ptfhq普段聞かれもしないのに他人にExcelやらWordやら一太郎やら
エラそうに教えて回るWinユーザーが会社にいるのだが、そいつは
人が使っていると横から「あ〜あ〜あ〜、そんなんじゃダメ!ダメ!」
って勝手にマウスを取り上げて人の書類をいじりだす困ったヤツだ。
ただWindowsと、アビバで教えるようなビジネス系のアプリは確かに詳しいんだが
それ以外のOSやアプリは実は詳しくないらしく、知らないことを聞かれると火病を起こしてる。
実際、Photoshop Elementsを初心者向けの本を見ながら使ってたりするし。
で、わしに課内報の当番が来たときMac+イラレ+フォトショで作ってpdfで配布したら、
なぜかそいつが激怒しているわけです。そんな環境やpdfは一般的じゃない、って言って。
「pdfが一般的じゃない」って言われてもねえ…。
「Macを叩くWinユーザー」の一類例は、こういうタイプなんだろうと思う。
0189DMZで公開ダメポ
05/02/06 05:02:32ID:???下記、YAMAHAさんのサイトのconfigを参考にして設定してます。
(※環境もマンマこの例と同じです)
ttp://netvolante.jp/solution/int/case4b.html
サイトにあるようにwwwやftpは公開できるのですが、smtpやdnsがダメです。
外部からのdns問い合わせがtimed outします。dns鯖からのnslookupもtimed outするので
filterかなぁと思いつつ試行錯誤してます(><)
dynamicが理解出来ていないのでしょうか..。
同じような設定(というよりありがちな設定ですよね)されている方、
何かヒントいただけると助かります。よろしくお願いいたします。
PS とりあえずこれからfilterを全offって1つずつ確認してみます。
0190DMZで公開ダメポ
05/02/06 06:01:12ID:???自己レス。下記の設定で外部からのdns queryは応答した。
(※フィルタ番号はYAMAHAの参考サイトを踏襲)
ip filter 1031 pass * ***.***.***.*** udp * domain
ip filter dynamic 102 * * domain
ip lan3 secure filter out 3000 dynamic 102 200
相変わらずdns鯖からはnslookupするとtimed out。
lan3配下のhostだから...やっぱ↓ここ臭い?
ip lan3 secure filter in 2000
ip lan3 secure filter out 3000 dynamic 102 200
dynamicでppのようにinとoutで明示的に通してあげなきゃダメか?
ヴーまたやってみます..ふぅ、眠い。
0191あのに
05/02/06 07:59:55ID:???1.PCAとNetScreenとの間で直接VPNを張りたい
2.RTX1000 AとNetScreen間でVPN張りたい
1と2では設定の方法が全く違うのだけどどうしたいの?
また、RTX1000 BでLAN1やLAN2の接続にNAT使ってたら、さらにRTX1000 Bに必要な設定が変わってくる
0192p
05/02/06 08:39:40ID:???そりゃLAN3からのパケットはLAN3以外から入ってきて、LAN3のout側のdynamicフィルタ
通らなかったものに関してはすべて破棄するからtimeout するのは当然だよ
DNSに関してはLAN3のDNSサーバーからインターネット上にアクセスする必要があるから
LAN3のin側にDNS用のダイナミックフィルタ(この場合dynamic 102)を追加する必要がある
メールサーバーに関しても、同様のことが起こってるからin側にSMTPのダイナミックフィルタ
(この場合dynamic 103)を追加する必要があると思う
0193DMZで公開ダメポ
05/02/06 11:05:11ID:???おはようございます、仮眠とって再開ですっ。
ご返答ありがとうございますっ!
>そりゃLAN3からのパケットはLAN3以外から入ってきて、LAN3のout側のdynamicフィルタ
>通らなかったものに関してはすべて破棄するからtimeout するのは当然だよ
なるほど..そですよね、私の認識も間違ってないな、フムフム(^-^;
>DNSに関してはLAN3のDNSサーバーからインターネット上にアクセスする必要があるから
>LAN3のin側にDNS用のダイナミックフィルタ(この場合dynamic 102)を追加する必要がある
>メールサーバーに関しても、同様のことが起こってるからin側にSMTPのダイナミックフィルタ
>(この場合dynamic 103)を追加する必要があると思う
ですよね。
因みに、
ip lan3 secure filter in 2000 を
ip lan3 secure filter in 3000 してやれば上手くいきます。(当然か..)
(※ip filter 3000 pass * * ですからね..)
ip lan3 secure filter in 2000 を
弄る必要があるということなんですが...やっぱりdynamicフィルタの意味を
理解していないのか..<オレ
ip lan3 secure in 1031 2000 dynamic 102
(※ip filter dynamic 102 * * domain)
(※ip filter 1031 pass * ***.***.***.*** udp,tcp * domain)
じゃダメだったっす。
コマンドリファレンスP65の動的フィルタの定義を読んでるんですが..理解出来てないんだなーやっぱ。
さてと、飯くって再開すっかな。(--;鬱だ
0194DMZで公開ダメポ
05/02/06 11:57:07ID:???またまた自己レスです(汗
一応、解決しましたが、よく理解していないかも。
syslog notice onにして眺めてたらやはり引っかかるのは2000のフィルタ。
ip filter 1090 pass ***.***.***.*** * udp * domain として、
ip lan3 secure filter in 1090 2000 してやった。
これでlan3配下のdnsもquery外に投げられるようになったみたい..
RTX1000は初めてというかYAMAHAの箱初めてなので試行錯誤です。
けど、楽しいかな。もちっとマニュアル読みます。取り合えず、飯飯〜ハラヘッタ
0195ge
05/02/06 12:22:34ID:???RTX1000 AとNetScreen間でVPN張りたいのです。
RTX1000 BでNATはかけていません。またフィルタもかけておりません。
0196aaa
05/02/06 12:57:00ID:???ここのYAMAHAの設定例を参考にされたとのことですが、
ここの設定例ではRTX1000 Aに相当するルータがインターネットの接続に
NATを利用してない場合の設定です。
RTX1000 AでNATを利用されている場合は下記のような追加設定が必要になると思います。
nat descriptor type 1 masquerade
nat descriptor address outer 1 61.*.*.*
nat descriptor address inner 1 61.*.*.* 192.168.2.1-192.168.2.254
nat descriptor masquerade static 1 1 61.*.*.* udp 500
nat descriptor masquerade static 1 2 61.*.*.* esp *
ちなみに61.*.*.*はRTX1000 AのWAN側のIPアドレスでNATディスクリプタの番号は
現在の接続で使用している番号に変更してください。
要するに、IPSecでカプセル化されたパケットはRTX1000に振り分けるためのNATの設定です
0197ge
05/02/06 13:21:04ID:???natの設定で、
nat descriptor masquerade static 1 1 61.*.*.* udp 500
nat descriptor masquerade static 1 2 61.*.*.* esp *
ここではWAN側IPアドレスを設定するのでしょうか?
私はここでLAN側IP(192.168.2.1)を指定していました。
nat descriptor masquerade static 1 1 192.168.2.1 udp 500
nat descriptor masquerade static 1 2 192.168.2.1 esp *
0198aaa
05/02/06 14:59:29ID:???ipsec ike local address 1 192.168.2.1とした場合は、
nat descriptor masquerade static 1 1 192.168.2.1 udp 500
nat descriptor masquerade static 1 2 192.168.2.1 esp *
ipsec ike local address 1 61.*.*.*とした場合は、
nat descriptor masquerade static 1 1 61.*.*.* udp 500
nat descriptor masquerade static 1 2 61.*.*.* esp *
とする必要があります。
http://www.rtpro.yamaha.co.jp/RT/docs/example/ns-5xp/ns-main.html
ここの設定例ではipsec ike local address 1にWAN側のIPアドレスを設定
されてたので合わせたまでです
0199anonymous@ p0073-ipad01yamaguchi.yamaguchi.ocn.ne.jp
05/02/06 17:02:11ID:???どっかにCONFIGテンプレがDOWNLOADできるとこ、ないっすか?
フィルター定義やらなにやらやると、かなーりメンドイ。
YAMAHAのサイトのサンプルは断片的だしね。
とりあえず、RTA55iのCONFIGを引っ張ってきて移行中だが、挫折した。
とりあえずURL教えてくれ、エロい人。
0200anonymous@ 60-56-67-228.eonet.ne.jp
05/02/06 17:36:17ID:???1100ってブラウザ設定なかったでしたか?
0201anonymous@ p0073-ipad01yamaguchi.yamaguchi.ocn.ne.jp
05/02/06 18:08:56ID:???ブラウザ設定が相当ショボイ。
RTA55iとか一般用のインターフェイスとは全くといっていいほどの別物なんだ。
結局コンソールでポツポツ打っていくしかない...。
0202_
05/02/06 20:03:03ID:???RTシリーズの接続事例集 / ADSL+VPN(IPsec)
ttp://www.rtpro.yamaha.co.jp/RT/docs/example/adsl_vpn.html
0203sage
05/02/07 18:10:20ID:???2点間で双方ともRTX-1000を使用しています。
LAN側にあるプラネックスS-0024FFでVLAN1 VLAN2をトランキングした物をインターネット網(PPPoE接続)で送りたいのです。
よろしくお願いします。
0205mischa
05/02/07 20:20:38ID:???(ブロードバンドエリア外なもので…)
RTX1000⇔RT57iの環境です。
設定はうまく?いったのですが、パケット欠けが多くて困ってます。
ナローバンド回線のVPNって無理なんでしょうか?
(スピードの出ないADSLでも同じ現象が出ると思う)
どなたか同様の経験された方、対処方法をご存知の方いらっしゃいませんか?
#GREプロトコルって再送制御やらないのかな〜?…ぶつぶつ。
0206anonymous@
05/02/08 05:07:29ID:???> RTA55iとか一般用のインターフェイスとは全くといっていいほどの別物なんだ。
> 結局コンソールでポツポツ打っていくしかない...。
じゃぁ、
1.とりあえず55iで同等の設定しておいてConfigを履き出す。
2.PC上でI/F名や「方言」を修正
3.1100に持って行く
これじゃ駄目?
漏れは1000の初期設定する際、面倒くさいんで54iで履き出したのを使った。
あ、VPNか、すまそ。
0207anonymous@ 5.248.118.219.megaegg.ne.jp
05/02/08 08:48:18ID:???RTA55iでRIPを次のコマンドで止めていましたが、
RTX1100でそのコマンドが見当たりません。
ip lan1 routing protocol none
ip lan1 rip listen none
ip lan2 routing protocol none
ip lan2 rip listen none
RIP全体を止めるのは、rip use off らしいですが、
LAN-I/F毎に止めるのはドーしたらいいでしょうか?
0208anonymous@ p1127-ipad02takakise.saga.ocn.ne.jp
05/02/08 20:36:25ID:???これとコマンドリファレンスを参考にしてください
静的経路、RIPとの併用
http://www.rtpro.yamaha.co.jp/RT/docs/ospf/ospf-example.html#import
0209anonymous@ i220-109-157-68.s06.a013.ap.plala.or.jp
05/02/12 01:12:39ID:6UoDOLFI最近RT57iから
[INSPECT] delete session[2448] (too many connections)
というメッセージが頻繁にログに出力されて、動作が遅くなります。
このメッセージがどういう意味かどこかに資料はないでしょうか?
NATテーブルか、動的フィルタあたりの管理するセッション数が
大きくなり過ぎてるんだろうと予測しているのですが、、、
0210anonymous@ i220-109-157-68.s06.a013.ap.plala.or.jp
05/02/12 01:14:24ID:???間違ってあげてしまいました。ごめんなさい。
0211209
05/02/12 13:08:47ID:???0212p
05/02/13 11:05:15ID:???メッセージの通りだと思うよ
show nat descriptor address all
このコマンド打って、どれくらいのNATエントリがあるか調べてみるのもいいかも
ちなみにNATのdynamicなエントリは
clear nat descriptor dynamic all
このコマンドでクリアできます。
0213209
05/02/13 12:09:35ID:???普段1300ぐらい消費しているみたいなので、
時々NAT使えるポート番号の数の限度の
4096個に達しているのかもしれません。
重くなる前後のデータを詳しく取ってみます。
どうも内部のDNSキャッシュサーバの問い合わせが数割を占めてて、
あふれたNATテーブルをクリアするために
再起動した瞬間に溜まっていた問い合わせが殺到してまた重くなっているようです。
ということで、
内部のキャッシュサーバ=>ルーターのDNSサーバ=>外部のキャッシュサーバ
にしたところ、DNSのパケットでNATテーブルが圧迫されなくなった
という点で改善された模様です。
RTX1000や1100もポート番号は4096個までしかNATで使えないようなので、
私の設定がまずいということでしょうね....
0214ccc
05/02/13 17:14:46ID:???ハードウェア板のYAMAHAブロードバンドルータのスレでエラーは違うけど、
似たような内容の質問があるよ。そっちで質問してみたら?
YAMAHAヤマハブロードバンドルーターpp select 7
http://pc5.2ch.net/test/read.cgi/hard/1106108450/
0215_
05/02/13 18:57:26ID:???静的フィルターにすると症状が出ないらしい
0217sage
05/02/13 20:21:50ID:???ftpあたりは大丈夫なんだろうか
tcp,udpあたりがバグってたら話にならないが....
0219_
05/02/13 20:40:00ID:???0220anonymous@ FLH1Aas110.szo.mesh.ad.jp
05/02/14 21:35:12ID:???影響があるのは P2P ユーザ?
0221なんでもかんでもP2Pかよ
05/02/15 03:34:23ID:???影響があるのはSOHO等の用途でメールをよく使い、
メールをSSLを通して使っていたりして、
かつ25番ポートで動的フィルタを使用している場合。
25以外で動的フィルタ使った場合に同様のことが起きるのかどうかが気になる。
21とか123とかでも変なもん通したらおかしくなるかも知れんし。
「おかしくなる」だけではファーム更新されなくても、
「セキュリティホールの疑いがあるので調べろ」って言えば新ファーム出てくるんじゃないのか?
高めの値段のルータ売ってるメーカーとして、信用問題になるのは致命的だと思うよ。
あ〜、買って来たルータで数日でフリーズ条件見つけて鬱になったときのことを思い出した・・・・・
0222イコライズ
05/02/15 05:28:54ID:???内側が同じポートで外側が大量にばらけてセッションが確立されたとき、みたいな感じじゃないか?
たぶんリンク先の症状はDynamic FilterでもwebとかftpとかじゃなくてTCP/UDPフィルタで落ちたんじゃないのか?
Dynamic Filterのセッション管理がそんなに強固じゃないんじゃないかな。
同じDynamic Filterでもntpとかsmtpとかftpとかだと特定処理を組んでるから、そこで余計弱いのか?
特にSMTPで出るって事はセッション確立あたりの管理にメモリリークバグが潜んでるのだろうか。
…とりあえずRTXでも試験してみるか…
0223あくまで予想
05/02/15 07:48:37ID:???つまり、SMTPだと思っていて解析してみるものも、
テキストじゃなくてバイナリが流れてきてアヒャ! と。
「解析処理内でバッファオーバーフローしてメモリ管理破壊」
だと、mallocで失敗するのも当然だし、再起動するまで動かないのも当然。
0224anonymous@ FLH1Aao196.szo.mesh.ad.jp
05/02/15 23:50:33ID:???そうでもないよ。
0225209
05/02/16 08:55:04ID:???tcp/udpの動的フィルタを多用しているので、
興味深い話題ですが、
私が遭っている症状とは違うみたいです。
解析で失敗するなんて、例外処理をちゃんとしてないだけのバグですよね...
0226anonymous@ mercury.takebishi.co.jp
05/02/16 12:12:05ID:???0228abc
05/02/17 02:07:46ID:???人的リソースにも限界があるんだろうし。
昔のRT100iは超低機能で20万円以上してたころがあるんだから。
時代も変わったな。
RT57iが業務用とか言い出すやつもいるしな。
0229[email protected]
05/02/17 15:49:08ID:???> RT57iが業務用とか言い出すやつもいるしな。
だって、「ルーターって5000円くらいだろ?」とか言う有名企業の課長とかが存在するんだもん。
「サイテーでじゅうまんえんです」なんて言えないよおw
0230anonymous@ vpn.dcr.co.jp
05/02/17 16:16:02ID:???本社 RTX1500 拠点(4箇所 うち3箇所・1箇所) RTX1100でインターネットVPNを構築中です。
Bフレッツをメイン回線として各拠点で利用し、バックアップ回線としてフレッツADSLを
導入しています。全拠点、ODNにて固定IP取得済みです。
通常稼働としては、本社←→拠点はBフレ←→Bフレでトンネルし、
Bフレッツに障害が発生した時は、フレA←→フレAに切り替えたいのです。
また、Bフレッツ復旧時に、自動でBフレ←→Bフレに回復するようにしたいのですが、
妙案等ございますでしょうか。
現在、自動で切り替わるところまでは成功しているのですが、
自動でメインに回復するところで手詰まりになっています。
0231_
05/02/17 18:50:50ID:???1500ってバグだらけなのか?
似た様なバグを報告したが
0233_
05/02/18 07:03:09ID:mbExPy8cどういう方法でバックアップ自動切換えやっているのかな?
↓の方法ならすべてじどうでもどるはずだが
http://www.rtpro.yamaha.co.jp/RT/docs/backup/outline.html
>>231
それなりにバグはある。いつものこと。
0235?
05/02/18 22:04:19ID:???0236_
05/02/18 22:50:07ID:???ファーム 8.02.36は公開して2〜3日しか
経ってないので何とも言えないが
症状が出るか出ないか検証したが
現在は問題ない
1500を買った場合は速攻で
ファーム 8.02.36にするべし
0237_
05/02/19 01:01:18ID:Xa0FzFSb客先にRTX1500いれて2ヶ月・・
まだひどいトラブルにはあっていないな
0238_
05/02/19 18:08:23ID:???漏れは稼動して一ヶ月で発病した
LANインタフェースからの送信ができなくなることがあるバグを修正した。
これが発病するとブラックホールルータに・・・
客にクレーム入れられる前にファームを(ry
0239_
05/02/19 23:51:34ID:Xa0FzFSbそれはわかっているんだが・・
業務が24時間稼動に近くて、そう簡単にリブートできないのよ。
RTX1500が、アボーンしたとすると、VRRPでバックアップのRTX1000に
切り替わる・・
そのときに備えて、ファーム切換えてリブートするようにしておくしかないかな
0241_
05/02/20 00:33:24ID:/HKl6QObRTX1000だけで構築していたんだが、トンネル数制限とCPU負荷が高くて限界だった。
メインルータをRTX1500にして、体感速度が、目に見えて改善した。
幸い(?)たいした障害にもあってないので、結果的には無問題。
0242_
05/02/20 00:57:15ID:???アボーンする前にリブートするから一度
show environmentで起動からの経過時間をみてMe
起動からの経過時間が初めからの起動時間であれば
まだ発病してないと思われ
ツーかルータが挙動不審になるから分かると思うが・・・
0243237,241
05/02/20 02:07:40ID:/HKl6QOb途中にいちど、同じラックの鯖増設とかのとき、ルータの電源切ったりした
から助かっているのかもしれん
0245anonymous@ p4017-ipbf11akatuka.ibaraki.ocn.ne.jp
05/02/20 09:35:00ID:???バグが多そうに思うけど、NECや住友電工なんかってよくわかんないね。
ああいうメーカーってバグ少ないの?それとも情報が出ないだけ?
0246237,241
05/02/20 10:48:22ID:/HKl6QObパケットを出さなくなるトリガに出会っていなければ問題は見えない。
トリガは公開されていない。幸い客は出会っていないと考えられるが?
0248漏れの場合
05/02/20 12:33:07ID:???が、表に出てくるということは、可能性として「使用上ありえる」ということと等価。
致命的状態に陥る場合の条件等を吟味した上で、頻度等の評価を行い、
一ヶ月に1度以上発生の可能性があり、対策が不可能な場合は捨てる。
今回の場合は、動的フィルタを無くせば安定するんだろ?
それなら、動的フィルタを外せば良いだけなので、設定変更で対応。
ただ、YAMAHAのRTXシリーズは、支店を接続する為に大量導入する場合があり、
その社内用のネットワークアプリケーションを設計開発する場合もあるので、
致命的問題を認めない・対策しない・公表しないのは機器評価に影響を与える。
コンビニみたいなシステムで使われてみろ。
数十万台の設定書換・ファーム書換でいくらかかるんだか・・・・・
0249x
05/02/20 13:08:06ID:???そもそも「業務向け」という位置づけの商品(RTX)なんだろうから、
そのあたりは、発生条件をユーザー側が抑え、個人としてでなく
あなたがたの会社としてヤマハにクレームつければ、さすがに
ヤマハも放置できないんじゃない?
これが外資系の製品だったりするとファーム修正は外国の本部
に話を通してどーたらかんたらと理由つけて、半年とか1年とか
(最悪放置とか)平気でかかったりするんだがw
0250_
05/02/20 16:01:37ID:/HKl6QOb一般ユーザ用メーリングリストがないから表に出ない。
Nは、社内にメーリングリストはあるが、バグの情報はあまり見なかったな。
社内なのでそんなところに、バグ情報は書かずに、直接開発部門に問い合わせる
からな。漏れはほとんど問い合わせたことないな。一応、IXはファームのバージョンアップを続いている。
RTXとIXだと・・RTXの方がバージョンアップ頻度は高い。しかし、デグレードも
おおい希ガス。ファーム上げるとトンネルダウン繰り返すようになったりな。
ちなみに、NはIP38X/1000とか1500の名称でRTXもOEM供給うけてている。
技術サポートはYに丸投げみたいだけどな。
0251250
05/02/20 16:05:05ID:/HKl6QOb>社内にメーリングリストはあるが
↓
Nグループや販売店も見られるメーリングリストはあるが
ちなみに漏れは、Nの人間ではない。
0252_
05/02/26 10:59:04ID:???速度が落ちるかを教えて下さい
0253_
05/02/28 16:14:25ID:???下のようにインターネットVPNを構築しました。
支社1と2はともかくとして、3、4があまりに速度が出てないように思えるんですが、
なにか速度向上に妙案ございませんでしょうか?
本社 BBasic─┬支社1BBasicDL 17MbUL 36Mb
├支社2BBasicDL 26MbUL 41Mb
├支社3BFamilyDL 10MbUL 17Mb
└支社4BFamilyDL 8MbUL 28Mb
プロバイダはODN(IP1)。
本社はRTX1500 支社はRTX1100。
DL、ULは支社側からみて。
本社FTP鯖にファイルを5つ置き(1MB,2MB,3MB,5MB,10MB)、
本社からアップロード、支社からダウンロードした平均値。
0254anonymous@ i219-167-180-26.s06.a033.ap.plala.or.jp
05/02/28 16:21:39ID:1MQFqFN33と4は BFamily って書いてあるがそれが原因とは考えなかったのか?
0255253
05/02/28 16:35:21ID:???その2拠点は人間少ない(5〜10人)んで、
ベーシック入れるまでもないとのボスの判断がありまして。
家でファミリー使ってる分にはDLで30Mbくらいは平均して
出てるんで、それくらいは出るだろうと思ってたのは事実です。
0256anonymous@ i219-167-180-26.s06.a033.ap.plala.or.jp
05/02/28 16:45:18ID:???tracerouteとか測ってみたら
でもベストエフォートなんだから10M出てれば十分だと思うしか無いだろうね。
あとフレッツオフィスを使った構成にすればISP経由しないので速いかもよ。
0257anonymous@ i219-167-180-26.s06.a033.ap.plala.or.jp
05/02/28 16:49:57ID:???何も指定してないんだけど?
0258_
05/02/28 17:04:27ID:+xznPFR1この板は、名前に何も入れないとホストが出るようになっている
>>258
遅いところは、とことん遅いぞ。
他のユーザとシェアしているからな。
0259_
05/02/28 17:15:05ID:???東西またぎだとどうしようもないが・・・
回線は最低限全部ベーシック、出きれば本社はビジネスにする。
細かく月額1万円けちって人間の作業効率が落ちる事を考えれば逆効果だ。
Windowsファイル共有はLAN以外の遅延の大きい環境だと全然パフォーマンスが出ないので念のため
ルータがどうこうではなくCIFSプロトコル設計の問題なのでどうにもならん
0260_
05/02/28 17:23:37ID:+xznPFR1フレッツグループアクセスは、Bフレ・ビジネスでは使えんぞ
0262253
05/02/28 17:44:41ID:???フレッツ網相互接続してくれんかな…まじで。
いろいろ参考になりました、ありがとう。
やっぱりファミリーじゃこんなもんなんですねえ。
ルータの設定なんかももうちょっと詰めてみます。
明日以降…(笑
0264RTX2000後継機欲しい
05/02/28 23:57:01ID:???Familyはどれ?旧、ニュー、100、ハイパーとあるけど。
DLが低いのが気になる。
あと回線スループットは
参考値にスクエアとspeed.rbbtodayのデータもとって比較してみると良いかと。
というか一応全部一通り計測しておかないと切り分けにくくて困らないか?
ISPがODNで結構怪しげなのでどこがボトルネックなのかさっぱり。
グループアクセス使うなら広域Ether(と規模によってはDFでGbE)使うなぁ…
最近落ちないしね。
0265anonymous@ 61-23-246-254.rev.home.ne.jp
05/03/01 08:15:23ID:???ここの250点という怪記録を越えることができるかな
ttp://freegame.sytes.net/~take/cgi-bin/typecreate/index.html
0266253 ”管理”者なりたて
05/03/01 12:00:23ID:???DLが低いのが、まさに気になってるところでございます。
あと、言い忘れてた(完全に失念してた)ことがありまして、
スクエアはともかく、rbbtodayを測定していない理由が。
本社からBベーシック二本マルチホーミングでWEBに接続しているのですが、
各拠点はVPNで本社を経由してWEBに接続している形です。
WEB──本社─┬支社1
├支社2
├支社3
└支社4
RTXにはIPトンネルとそれ用のPPPoEの設定しかしておりません。
それゆえ、速度測定などは行っていませんでした。
本社経由でインターネットへ出て行くって事?
まあ支店を監視するという意味では良い案だと思うけど
QoSや帯域制御が必要かもね。
0268_
05/03/03 21:57:38ID:00QT4gpR本社─┬──tunnel1──支社1
├──tunnel1──支社2
├──tunnel1──支社3
└──tunnel1──支社4
VPNを4本通しています。
支社1〜3は本社のLANへアクセスできて構わないのですが、
支社4だけは本社のサーバ1台のみへのアクセスに制限したいです。
本社のRTX1000でフィルタをかけたいのですが良く分かりません。
tunnel4のinにrejectのフィルタをかけたのですが失敗しました。
どこにフィルタをかければ良いのですか。
0269ぬるぽ
05/03/03 22:54:38ID:???トラフィックまで考慮するなら支社4側で止める
管理面を優先するなら本社側で止める
フィルタをかける場所よりも、フィルタの動作原理から勉強することを推奨
死者4のルータで基本を全てリジェクとしてアクセス出来るサーバのみpassすれば良いんじゃない、
外部やDNS等へアクセスが必要ならそれらも開ける
0271anonymous@ st0287.nas941.k-tokyo.nttpc.ne.jp
05/03/05 04:40:00ID:EFXmnL25(tunnel)
INTERNET━━RouterB ━本社━RouterA ━RouterC ━支社
┗RouterD ━支社
┗RouterE ━支社
支社からのトラフィックを本社のRouterB経由でインターネット側に
流したいです。
RouterA
ip route default gateway RouterB
ip route 支社 tunnel x
RouterB
ip route default gateway pp 1
iproute 支社 gateway RouterA
RouterC(D,E)
ip route default gateway tunnel x
このような設定だとRouterAからRouterB等支社のRouterへのping
が通りません。RouterAをip route default gateway pp 1に
すると支社へのpingは上手く良くのですが、RouterAからB(internet)への
通信が上手くいきません。なにか根本的に考え方が間違っているのでしょうか?
よろしくお願いします。
0272anonymous@ st0287.nas941.k-tokyo.nttpc.ne.jp
05/03/05 04:41:36ID:EFXmnL25すみません、図が分かりにくいですね。
RouterAは本社側に設置されていて、B,C,Dは支社側に設置されています。
0273ぬるぽ
05/03/05 06:46:38ID:???static route設定しる!
0274271
05/03/05 12:36:50ID:DzL73QpMすみません、ip routeで設定した内容だと不足って事でしょうか?
0275_
05/03/05 13:17:47ID:NF3fN8osうまくいかなかったときトンネルは開通していたのか?
0276nanashi
05/03/07 14:02:02ID:???1.PPPoE + NAT + 静的フィルタ
2.VPNは使用しない
3.LAN内部の利用者は150人(ブラウジングが主)
4.使用されているNAT用のポート番号の数は最大2000個程度
これぐらいの環境では、どのルーターがよいでしょうか?
今はRT57iを使っていますが、負荷が高いときは、
wwwサーバにアクセスできにくくなるなどの症状が出ているので、
ノーマルパスに処理が回っているのかなと、、、
0277271
05/03/07 15:01:04ID:zQzLZT1vうまくいかなかったときトンネルは開通していたのか?
トンネルは正常に開通していて通信可能でした。
ちょっとstatick routeのテーブルとかもう一回確認してみます。
150人も居るならもっと上位機種使おうよ
RT57はせいぜい数人のSOHOレベルだと思う
最低でも1500にすべし、これだとQoSも機能するし良いんじゃない?
0279ぬるぽ
05/03/07 22:50:26ID:???150人という規模を考えると、RTX2000を2台使って冗長構成くらいはした方がいいんじゃないか?
業務でどの程度webを参照するのかはわからないが、落ちた時に150人の業務が止まる・遅れるなら
それなりの設備にした方がいいと思うぞ。
そもそも、RTX2000なんかでいいのか という話もあるが、
一応YAMAHAスレなので、RTX2000ということにしておく。
0280276
05/03/08 01:09:39ID:???夜中みんなが帰ってきて、
一気に使う時間帯に負荷が集中しているみたいです。
RTX1500あたりを一台買って、それでも負荷がかかるようだったら、
もう一台追加ぐらいがいいかなと思うんですが。
(業務ほどクリティカルじゃないですし)
0281ぬるぽ
05/03/08 07:42:53ID:???宿舎か・・・・・
なら、頻繁に落ちたりしなければ無問題だな。
確かにRTX1500辺りっぽい。
150分岐分のスイッチの方がカネかかりそうだ。
0282276
05/03/08 10:51:34ID:???予算が通れば早速買います。
どうもありがとうございました。
>>281
アライドテレシスのノンインテリジェントハブが設置済みですよ。
たかが宿舎の末端にそこまで良いのいらないんじゃないかと思ってしまうけど、
建物の建設費からすれば誤差なんでしょう・・・
0283RTXV1700
05/03/08 16:37:00ID:???・NTT西日本のフレッツグループベーシック
・拠点数8
・センターRTX1000 拠点RT57i
・IPIPトンネル
・センターのみISP接続
の上記条件で各拠点からRTX1000を経由してインターネット接続は可能でしょうか?
また全拠点RTX1000でIPSECの場合も可能でしょうか?
合わせて設定方法などあればご教示いただければ幸いです。
よろしくおねがいします。
0285_
05/03/08 19:49:41ID:???http://netvolante.jp/ 見た?
あれほど親切に事例や設定例を並べてくれているサイトはそうそうないよ?
0286anonymous@ ntnara009249.nara.nt.adsl.ppp.infoweb.ne.jp
05/03/08 21:40:30ID:TEhjWEkzソースは?
0290_
05/03/09 08:23:43ID:???あのスペックでまともに作ってあの値段で済むわけ無いだろ。
台湾で作れば出せるかもしれんが。
0292むぅ
05/03/09 10:13:02ID:???この前YAMAHAのサポートの人にYAMAHAの機器は
IPIPよりIPSECの方が速度出るといわれますた
試す時間もなし・・・
どんなもんなんでしょぅ
0293anonymous@ 202.61.24.73.user.ad.il24.net
05/03/13 16:28:56ID:???スター型フルメッシュのinternet vpn構築したけどよい感じよー。
足回りはBフレベーシックで、プロバは統一。
東西に渡ってるのでフレッツグループ?とかは使えなかった。
IPSecのパフォーマンスもまぁまぁ。
某古川さんのブロバンルーター使ってるときよか全然よいし。
良くTunnelが突然落ちる事あるけど、まぁ許容範囲内。
センター側にRT300iを設置してBackupもバッチリだし。
みんなもこんな使い方が多いのでしょー??どうよ?
RTX2000をセンターで、RTX1500orRTX1100を拠点側に置いて
音声系とデータ系を統合してる香具師いる? この場合、拠点がIPSec
とVOIPなんかでショートパケットを多様することになると思うのだが..
RTX1500orRTX1100ってパフォーマンス大丈夫??
10chぐらいの音声ならRTX1000でも大丈夫なのかなぁ。(--;
レガシーPBXとの接続には大体、VOIPアダプタいると思うがな。
0294RT57i & RTA55i
05/03/15 20:07:15ID:7owGQ/6pRTA55i: 192.168.0.1
RT57i: 192.168.100.1
双方の設定は全て完了したのですが、いざ動作確認を行おうとRT57iにぶら下がっている
パソコンより遠くのRTA55iのパソコンへpingを打っても反応がありません。
ですが・・・。
RT57iにぶら下がっているパソコンから遠くのRTA55iにTELNETすると
ちゃんと接続出来ます。なので【LAN間接続VPN】そのものは行われている
のだと思います。
お互いのLANからFTPやTELNETファイルの共有等の行うには、他に何をすればいいのでしょうか?
NATやFireWallで穴を空けないといけないのでしょうか・・・?どなたかアイデアをご存知の方
是非ご教授をお願い致します。
0296ん?
05/03/16 18:25:06ID:???0297294
05/03/16 18:44:46ID:mYcm/5BvICMPは特に意図して設定を変更した事は覚えていないのですが・・・。
基本的にRT57iもRTA55iも工場出荷当時から大きな変更は加えていません。
ただもしICMPの経路出来るような場所があれば、どこから見ればいいのでしょうか・・・?
あまりRT57iに長けていないので申し訳ありません。どうか教えてください。
0298んー
05/03/16 19:36:56ID:???FTP/SMTPのフィルタ周りがなんか怪しいのだけど。
RT57iの新FirmwareでBug潰しされてるところ。これと同じじゃないか?
0299294
05/03/17 01:37:25ID:???RTA55iを工場出荷当時に戻したとたんに互いのPCの通信が可能になりました。
何故だろう。原因は分かりません。でも出来たので良しとして、逝ってきます。。。
0300pp select none
05/03/17 17:17:40ID:zIVcS81iRTX1500と同程度のスループットのCISCOってどんなマシンになるんでしょう?
値段度外視で知りたいっす。
RTX1500は単体で色んな機能があるからこれだけじゃ解らないよ
単なるpppoeのネット接続なのか
公衆網も使ったバックアップまで行うのか
VPNつかうのか
DMZ構成が必要なのか
Ciscoにすれば一番単純なケースでも2倍
複雑な利用形態なら5〜10倍はコストかかるんじゃない?
でも相手が希望してるなら高いもの売る方が利益は高い筈だからそれで良いんじゃないのか?
普通の顧客は、こっちが無理だって言ってんのにコンシューマ向けの安い機械で構成しろってゴネたりして苦労するもんだよ。
だから高いのが売れるならラッキーじゃないか。
0302FG50A
05/03/17 23:41:16ID:???接続形態がどうなのか分からないと、誰も答えようがないでしょう。
安くてそこそこ良いモノを薦めても、ブランド品を欲しがっているのですから、説得材料がなければ高いものを買って頂いた方がよいと思います。
不慣れなモノであれば、それなりの手数料を頂いても良い訳だし、製品の値段が高いので費用がかかっても文句は出ないでしょう。
カローラでも5人のれて150k出ますよって言ってカローラ売ろうとしてるアホ営業だな
すぐクビにしろ>会社
0304pp select none
05/03/18 13:04:27ID:0ny0NfGA途中でCISCOと言われて困っている技術の者でございます…
とりあえず営業には5〜10倍ぢゃとだけ伝えておきます。ありがとうございました。
0305anonymous@ i219-167-39-150.s02.a027.ap.plala.or.jp
05/03/18 20:13:39ID:???教えてほしいと言っているだけだと思われ。
よってシスコスレで聞くか、シスコに電話して聞いた方が
いいと思う。
0306a
05/03/18 21:26:37ID:???0307RTX1000user
05/03/20 18:05:58ID:EQc0EJYoリモートアクセス使用とするとユーザ認証後
「TCP/IP CP エラー 732:このコンピュータとリモートコンピュータでPPP制御プロトコルに同意できません。」
上記エラーがでて接続ができません。
確認すべき設定とうありましたら教えてください。
おねがいいたします。
0308RTX1500
2005/03/21(月) 21:08:52ID:???IPアドレスやMACアドレスごとの、
LAN⇔インターネット間の転送量(tcp,udp)を計測したいと思ってます。
Linuxサーバは持ってるので、フリーソフトでないかなと思ってるのですが、
みなさんはどうされてますでしょうか?
0310anonymous@ p4156-ipbf05kokuryo.gunma.ocn.ne.jp
2005/03/23(水) 12:06:52ID:dk//aa9c○○電気(株) ××事業部 開発部 ソフトウェア課 山田太郎
Email [email protected]
WWW 世界に恥を晒す趣味はないのでありません
TEL 電子メールがあれば緊急時以外不要
FAX 電子メールがあれば FAX なんか不要
こんなに失礼な署名は見た事がない。
0311_
2005/03/23(水) 12:19:36ID:???0312_
2005/03/25(金) 22:18:32ID:???0313anonymous@ ntnara015231.nara.nt.adsl.ppp.infoweb.ne.jp
2005/03/25(金) 23:58:10ID:tjAuKiIthttp://pcweb.mycom.co.jp/articles/2005/03/25/rtx1100/
0314_
2005/03/26(土) 01:51:06ID:???これって1500じゃないの?
1100のファームて公開してるの?
1100所有者の情報キボンヌ
0315anonymous@ ZC035169.ppp.dion.ne.jp
2005/03/26(土) 14:18:11ID:???nat masquerade static 1 192.168.0.2 tcp 7648
のようにするとエラーがかえってきます。
どのように記述すればいいのでしょう?
0316anonymous@ wd246.BFLd1.vectant.ne.jp
2005/03/26(土) 15:07:36ID:???nat ?で聞いてみる。
0317_
2005/03/26(土) 23:50:23ID:???nat use on
nat masquerade on
nat masquerade static 1 192.168.0.2 tcp 7648,7649
nat masquerade static 2 192.168.0.2 udp 7648
0318FTPの結果がウチのテストより遅いんですが
2005/03/27(日) 01:02:54ID:???ウチのは.31。.36か、RT57i向け8.00.57で修正された動的フィルタ周りが反映された新版待ち。
8.02系列と言うことで勘違いしてるんじゃないか?
しかしNATかけてFTPやったけど90Mbpsちょっとで安定してるんだがなぁ。
なんかサーバ設定間違えてないか?
0320検討中
2005/03/30(水) 10:59:06ID:???http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/routing-performance.html
RTX1100 52kpps Rev.8.02.31 LAN1-LAN2 の双方向測定
RTX1500 238kpps Rev.8.02.14 LAN1-LAN2 の双方向測定
RTX1000 50kpps Rev.7.01.06 LAN1-LAN2 の双方向測定
パケット処理能力 は 1000 = 1100 < 1500
暗号処理能力 1000 << 1100 ? 1500 って感じか?
0321mimimi
2005/03/30(水) 14:41:38ID:???Bフレッツを2本引いてマルチホームをしようとしていますが
内側のIPアドレスってプライベートでなければならないのでしょうか?
サーバを沢山ぶらさげていて、別プロバイダから割り当てられてる
/22なIPアドレスがあまっているのでグローバルIPを使いたいのですが・・・
1100、1500、2000のいずれかで行おうと考えています。
0322_
2005/03/30(水) 15:28:50ID:???やっていることに意味がない。通信は登り下り両方考えないと駄目。
プロバイダAから割り振られたIPアドレスブロックをプロバイダBの回線につないでも
通信は成り立たないよ。
本当にマルチホームをしたいなら以下の条件が必要
・年間42万円はらってJPNICからプロバイダ独立のIPアドレスブロックの割り当てを受ける
・AS番号の割り当てをJPNICから受ける
・BGP4でルーティングしてくれるプロバイダ2個所と契約
→個人では実質的に無理
0323mimimi
2005/03/30(水) 15:45:54ID:???上りはBフレッツ1本という構成で現在のところ動いているので
これの上り容量を増やそうと思ってBフレッツの追加を考えているのですが・・・
AとBの間には両方の足を持つルータを置いているのですが、たまたま動いているだけ?
0324anonymous@ p3098-ipbf402marunouchi.tokyo.ocn.ne.jp
2005/03/30(水) 15:54:18ID:???Aが馬、Bが鹿、になってたりしてないか?
現在登りに使っているISPと同じのを契約すれば大丈夫だろう
ちなみに大抵のISPでは自分ところ配下のIPアドレスをフィルタしてるので通せない(登り経路で落とされる)可能性がある
たしかOCNは以前は大丈夫だった気がするが今は知らない。
でも同じISPを複数束ねても多分上でボトルネックになって意味ないから無駄かもね。
補足だが、こういった接続はマルチホームとは言わない
マルチホームとはどちらかの回線が落ちても通信が確保できる構成だよ
この場合は片方が落ちれば通信は止まるので通信障害によるリスクは倍以上になるね。
0327_
2005/03/30(水) 16:11:24ID:???>下りはIPアドレスもらっているプロバイダ
>上りはBフレッツ1本という構成で現在のところ動いているので
これってどういう意味で書いてる?
登り下りという表現が悪かったかな。
パケットの行きの経路と帰りの経路を考えろ
ってこと。
0328mimimi
2005/03/31(木) 00:27:20ID:???マルチホーム化するためにBフレッツを追加しようということで。
ちなみに両方とも同じプロバイダでした。ソースアドレスが違っても
受け入れてくれるようで・・・
少なくとも現在は行きと帰りの経路が違っていても使えているのは確かな話
A(Bフレッツ)←default[PC-router]--(別の接続)B
|
[BからもらっているIPアドレス群]
すごくおおざっぱに書くとこんな感じ
プロバイダの基幹網までの接続経路がAとBでは別のようなのだが
追加するBフレッツがどこのプロバイダを使うかはまた別ということで
ハイパーファミリーなら大丈夫なのかなぁとか甘い予測をしてみる。
だから、いくらがんばってもマルチホームにはならない
貴方がやろうとしていることは登りトラフィックの負荷分散だよ
で、やるとすれば登りのトラフィックをを1のルータに集めて
そこから2つのISPに分散すれば出来るでしょ
双方のプライオリティーが同じなら交互にパケットが出て行くはず
でも双方でTTLが同じにならないしレスポンスタイムも同じにならないだろうから全部を2つにするのは効率的で無いし問題が起こる可能性も有ると思う
おれなら単純に1〜5の鯖はISP1経由
6〜9の鯖はISP2経由というようにルート設定するかな
単純にトラフィックの多い1つの鯖だけ特定のISP経由でも良いかもしれない。
0330_
2005/03/31(木) 15:57:47ID:???ぜんぜんヤマハルータスレの内容じゃなくなってきているが・・・
「サーバ」というのがウェブサーバなら、
コンテンツを保持するウェブサーバはプライベートアドレス空間に設置、
ネットワークインターフェースが2つあるサーバを用意してsquidいれてリバースキャッシュに仕立て
片側のネットワークインターフェースをISP[12]、もう片側プライベートアドレス空間につなぎ
ISP1側2側双方を短めのTTLで同じ名前でDNSに登録してラウンドロビンさせる
ってのが簡単な解決策かな。
0331mimimi
2005/03/31(木) 22:18:57ID:???webのみならリバースキャッシュとDNSラウンドロビンというのはよくやるし
ミラーを作ってrsyncで更新というのはやったことがあります。これをやったのは
ストリーミングで帯域が不足しただけでなくセッションが不足したというのもあって
ハードを増やして対応したわけです。
まぁ、ホスティングというのもあって、サーバに手間をかけない分散方法が
ないかと調べていたわけで、小耳にYAMAHAのルータならマルチホームができると聞いて
このスレで質問してみたしだいです。
・今の構成が同じプロバイダを使っていて、別ソースのパケットを放り込んでもたまたま拒否されないポリシーだった
・下り(>328でいうBの線)が切れたらおしまいなのでマルチホームという言葉を使うのは間違っている
というのは理解しました。
で、上りトラフィックの分散ができるのかというのがこのスレに質問した本質なわけで・・・
「できることはできるが、トラブルが起こる可能性がある」とゆー認識でよろしいのでしょうか?
というよりも「やっても効果が少ない」という可能性が高い。
それよりBフレ、ビジネス位を契約するとか回線容量にキャパが有るISPに買えるほうが意味有ると思う。
あとさ、現在の使用率とかボトルネックって把握してるの?
その状況を踏まえての検討しないと意味ないと思うよ。
0333yamahaじゃねぇ
livedoor06/04/02(土) 11:30:56ID:???擬似マルチホーミングはRadwareとか使わないと無理だと思うなぁ。
まあS-NATの組み合わせ方なんだけど。
うーん。俺なら面倒だけどAS取っちゃうかなぁ。
データセンタ移してもかえって面倒少ないし。ピアをやすく買ってMulti-pathは等値で簡単に。
あ、あー。アドレスが/24で十分ならUSENの1Gbpsで良いんじゃない?
アホかおまえ、
「面倒だけど」ってなノリでとれるとおもってんのか?
出来ると思ってんなら具体的に方法と費用を出せ、
俺は過去にある団体で少しだけかかわったど個人や中小企業で簡単に出来ることじゃないことは断言できる。
まあ興味が有るならASリストを眺めて取得している団体を眺めてみればいい。
0335_
2005/04/03(日) 12:17:11ID:???> 出来ると思ってんなら具体的に方法と費用を出せ、
簡単に言うと頼むだけだよ、本当に。
AS取得だけなら費用も1万円くらいしかかからない。
> 俺は過去にある団体で少しだけかかわったど個人や中小企業で簡単に出来ることじゃないことは断言できる。
それは技術がないか人脈がないか必要性が認められない(認められるような説明ができない)かのどれかでしょう。
アホかおまえ
ASとるにはすでに有る程度のアドレスブロックを運用していなければならないしBGPを受けてくれるISPと接続している実績が必要
これらの接続にどれだけコストがかかると思ってんだ?
まさか普通のPPPoEの延長で考えてんじゃないの?
現在BGPでの接続(ピアリング)受けてくれるISPがどれだけ有ると思ってんだ?
ほんとに1万で頼めるならそこ紹介してよ今度から使うからさ。
0337yamahaじゃねぇ
2005/04/03(日) 21:47:54ID:???>>336
アホだが。
取れると思ってるのか、といわれてもなぁ、取ってるしな。
実際にAS取るとき、今はコンサル受けながらやれば、
>有る程度のアドレスブロックを運用していなければならないし
>BGPを受けてくれるISPと接続している実績が必要
これは「予定」でちゃんと番号くれるよ。
BGP受けるのは最近はL3 IXができてから安いところ増えてるし、
そもそもiDCでBGP接続だしてるところも多いぞ。
まあツテでいろいろ注意点を聞ける環境にいなかったりすると難しいのかもしれん。
問題は、まあやっぱPEにおくルータ高いのとか、オペが面倒になるとかだな。
0338_
2005/04/03(日) 21:54:49ID:???かなり読解力足りないようだね。
そこらへんの本に書いてある程度の知識で無理してしゃべろうとしなくても
いいよ。まあASとるの大変だ、って言っている人のレベルなんてこんなもん
なんだろうけど。技術なし人脈なし、ってところだね。
キャリアの中に気軽に飲みに誘えるくらいの知り合いを作っておくと幸せに
なれるよw
0339_
2005/04/03(日) 21:57:53ID:???うちには、何箇所か友情価格でPEルータ買ってあげて、その代わりオペは
お任せってのがありますw
アホかおまえ、
この話題の元は「2つのISPを使った接続出来ないですかね〜」ってことで
それに対するおまえの答えが
「うーん。俺なら面倒だけどAS取っちゃうかなぁ。 」だ
AS取ってマルチホーム運営するのにいくらかかってると思ってんだよ。
どうやらおまえはASとって運営しているらしいから回線費用など月額のランニングコストいくらか掛かってるか言ってみろ
「面倒だけど」ってなノリでやれる金額なのかよ。
もし本当なら取得したASを教えてくれ。
0341
2005/04/04(月) 23:11:25ID:w0Z2jF5/(・∀・) ←このAAが顔に見える奴は頭がおかしい。
普通はスーツ着た女の乳首が透けてるAAに見えるはず。
「いや、顔にしか見えない!」という頭のおかしい人の為に捕捉してみた。
J('A`)し
<(・∀・)>
()
}{
↑これならスーツ着た女の乳首が透けてるAAにしか見えないだろう。
世の中にはこういう事が多々あるんだ。
0342通りすがり
2005/04/04(月) 23:31:30ID:???最近は中小でもAS取られる方が多いですな、2万番台のASとか
私はあんましやったことないんですけど、取得自体はわりと簡単
ただ、コンサルつけると大抵ボラれる
0343_
2005/04/05(火) 17:26:51ID:???> ランニングコストいくらか掛かってるか言ってみろ
こういうのを“言って大丈夫”と思っているあたりからも、
Webに載っている価格とかキャリアから提示された価格でそのまま
契約するしかない、いわゆるぼられ役、ってのがわかるのよ。
基本的にこの業界ギブ&テイクで成り立っているんで、してもらう
だけの人ってのは、与えるものがない代わりに金をその分払うと。
逆に、与えられるものがあれば、交渉次第で金なんてどうにでもなる
業界でもあるわけだ。
>「面倒だけど」ってなノリでやれる金額なのかよ。
金額はたいしたことないんじゃない?比較するものにもよるけど。
Yahoo!BBのADSL2本とかと比較するなら高いよ。
キミがどのくらいかかると思っているか知らないけど、きっとキミが
考えているより1、2桁違うと思うよ。
331に書かれていることをやるためだけなら、手間も1、2桁面倒が
増えるけどねw
でもいろいろ面白いことも出来るから、やる気なら止めないけどね。
0344mimimi
2005/04/05(火) 19:34:21ID:???専用線が高いよぅ、事情があって客なら上の1行で終わらせるところなのだが。
ASとってBGBルーティングはやってみたいがそんなことする機会は
転職しない限りこないからなぁ・・・
0345yamahaじゃねぇ
2005/04/05(火) 20:24:49ID:???まぁまぁ、 ( ゚Д゚)⊃旦 < 茶飲め。落ち着け。レス番ミスってないか?
どうでもいいがな、>>337で俺は「アホだが」といってるのにまた「アホか」とか言ってるともの悲しくならないか?
>>333は>>331にレスつけてるわけだ。
「サーバに手間をかけない分散方法」→「自前のASに入れてしまえ」と。
最適解じゃないのはわかってるが、接続先の自由度とかサーバファームの運用諸々を
考えると「面倒だけど」そう言う選択肢を取るかもしれない、って言うわけ。
いくらかかってるのか言ってみろなんて言われても困るし、ASなんか教えられないが、(どれ教えれば良いんだ)
まあ昔はAS取って…っていうのが俺にも凄い遠い話だったから怒るのはわかる気がする。
俺もどっかのIXの中の人とかに頭上がらないし。たまたま教えて&紹介してくれたおかげだから。あ、ASは17676ではない。少なくとも。
>>339
貧者なので黒箱買っておいたり。オペは自前で。ってそのやり方は某さんところの…
>>342
外野からみればこのケースなら/22諦めれば良いだけじゃないかとおもうので、
AS取るのは確かに向いてないと思います。自分で言っておきながら。
AS取るのが増えたのはウチもそうだけどJPNICがASN割り振り初めて、
ピアとトランジット分けて安い単価の接続が出てきたからじゃないですかね。CATV系がわらわらと。
普通のコンサルはまあ「友情価格」じゃないとボリますね。インテグレータが紹介してくるのとか。
>>343
一種二種が無くなったときにみんな価格表引っ込めちゃって、
なんか>>340が憎めないから一例でも書いてみるかと思って探してももう全然見つからないですな。
たまにあっても…「昔の」IIJかよみたいな価格しかなくて断念。
0346yamahaじゃねぇ
2005/04/05(火) 20:51:07ID:???そうですよね。
で、>>331に別のレスをつけてみると、
yamahaルータとかそういうのがサポートする小規模マルチホーミングってのは基本的に
NATかまして実現する物なので、ルータよりこっち側はPrivateアドレスにどうしてもなります。
まさにYAMAHAルータだとこんな感じ。
http://www.rtpro.yamaha.co.jp/RT/docs/multi-homing.html
>この機能を使用するためには、NAT/IPマスカレードによるアドレス変換を行う必要があります。
なので、>>321でだしてる/22もNATかけて使うならできるけど、そうするとほぼ確実に
セッション数の壁に苦しむ羽目になるかと。
>>331にあるように結構いろいろサーバがあるようなので。
なのでサーバ毎に回線分けて帯域稼ぐとか、まあそういう方向でやった方が良いんじゃないかと。
あと/24におさまるならUSENの1Gbps引くのが手っ取り早い。
>・下り(>328でいうBの線)が切れたらおしまいなのでマルチホームという言葉を使うのは間違っている
いわゆる「マルチホーム」では無いけれど、
小規模マルチホーミングとしては結構あるので間違いとまでは言わないと思う。
が、その場合は基本的にDNSラウンドロビン併用。アプライアンス使っても普通はそう。
あとあたりまえだけどDNSラウンドロビン無しだとin-boundが回線Bだけに偏るので、
in-boundだけでも回線Bが輻輳するぐらいだとしたら、やっぱ/22は諦めた方が良い。
というか回線Bの帯域はどれくらい?
とまあYAMAHAルータから離れまくっていたので、ここら辺でYAMAHAルータらしく。
いつのまにかRTV700がGATE02 Phone対応になってて、→Rev.8.00.55(build 8)
>RTP でリングバックトーンを送出
にやっと対応したのね。これメインのFirmwareにはまだ入ってなかったよね?
0347anonymous@ tetkyo004091.tkyo.te.ftth2.ppp.infoweb.ne.jp
2005/04/05(火) 22:40:30ID:a7aOcJPRて
ま
い
り
ま
し
た
0348anonymous@ 05004010308609_vf
2005/04/06(水) 13:29:24ID:deOQelX+ポート開放しようと思ったのだけどわからなくて色々いじってたらネットに繋げなくなってしまいました。
ルーターの初期化をしたいのですがどうしたら出来るでしょうか?
WindowsXP
光
RT57iを使っています。
スレ違いかもしれませんがよろしくお願いします。
スレタイを100回読む
マニュアルを読む
好きな方を選べ
0351anonymous@ reserve10.sohos.co.jp
2005/04/06(水) 17:10:04ID:k7NiqSSk0354名無し
2005/04/07(木) 11:04:58ID:???加入者回線につながなければアナログもISDNも無い。
57iで充分。
TELポート欲しけりゃRTV700にTA繋げれば6個以上になる。
RTV700安くなったね。
てか板違い。
0355anonymous@ p203-181-86-142.sub.ne.jp
2005/04/08(金) 18:55:39ID:Zl2tr8P1RTX-1100でDHCPを使用してIPをMACアドレスで固定したいのですが可能でしょうか
0357_
2005/04/12(火) 15:16:32ID:???具体的にどんなパケットが来るとカウントされるの?
0359anonymous@ s136034.ppp.asahi-net.or.jp
2005/04/19(火) 00:32:00ID:jm63r1Dr使っているのですが、2週間に一度くらいの割り合いでフリーズします。
最近、最新ファームにあげたのですが、4日ほどでフリーズしました。
IPマスカレードルータ/DHCPサーバとしての設定以外何の設定もしていない
のですが、何かよい解決方法はないものでしょうか。RT100の頃に使っていて
とても安定してよかったのでそのときの記憶でRTX1500を買ったのですが、
どうも勝手が違うようで困っています。そもそも、用途を間違っている
のでしょうか?
0360力を貸して下さい
2005/04/19(火) 01:58:44ID:bz55QXyn【反日】対中サイバー戦【抗日】 Part4
http://academy3.2ch.net/test/read.cgi/china/1113840522/
中国共産党思想統制開放作戦を決行します。
みんなで中国サイト掲示板に書き込もう!
公安によってすぐに削除されますが、一瞬でも見た中国人が己の過ちに気づき矛先が中国政府に向かいます。
このレスを他関連スレに貼り付けてくれると助かります!
なんにも力になれないけどYAMAHAのサポートは悪くないと思うから
調査依頼出してみて結果を教えて。
たぶんYAMAHAもフリーズするなんてなかなか出会えないレアケースだろうから
興味を持って対応してくれると思う。
0362anonymous@ c2so-nat.cty-net.ne.jp
2005/04/19(火) 15:37:38ID:lI2PPePHRT57iでPC(Windows2000)のroute printと同じように、
ルーティングテーブルの内容を見る方法はありますか?
よろしくお願いします。
0364anonymous@ p3133-ipbf01kokuryo.gunma.ocn.ne.jp
2005/04/19(火) 16:10:19ID:???363はtelnetでログインか簡単設定のコマンド入力のところでやるように
0365RT50
2005/04/23(土) 18:26:00ID:FCtfvKXiのですが、うまくいかないです。
http://www.rtpro.yamaha.co.jp/RT/docs/example/pptp/pptp_example3.html
とほとんど同じですが、外にでなくてもいいので、ここでいうゲートウエイが存在しないのがちがうんですが。
0366?
2005/04/24(日) 08:20:43ID:bUeEItVdインターネット接続には、CATVをつかっているのか?固定IPをとっているのか?
0367anonymous@ DSLax648.kanagawa-ip.dti.ne.jp
2005/04/24(日) 18:18:34ID:???http://60.41.33.221:8000
0368anonymous@ YahooBB218140222100.bbtec.net
2005/04/27(水) 14:42:06ID:???0369anonymous@ i60-42-54-73.s02.a010.ap.plala.or.jp
2005/05/01(日) 22:02:35ID:fY/LpfGX>うまくいかないです。
具体的に? トンネルも張らない?? トンネル張るけどRoutingしない?例に出ているconfigを1100用と57i用に変換した?
0370anonymous@ cc22-218-216-157-103.cc22.ne.jp
2005/05/01(日) 23:12:32ID:???3拠点程度なんでメッシュにすることを前提に書きます。
まず、RT57i⇔RT57iをPPTP接続するのがいいのでは?
57は簡単設定でPPTPできるんでね。
0371RTX2000
2005/05/02(月) 10:15:01ID:???毎日1時間に一回程度の頻度でRTX2000が再起動しまいます
再起動直前は特におかしな挙動は無く突然ALMランプが点灯して再起動になってしまいます
起動直後にshow logをかけると
Rebooted by Task time exceed(9)
とエラーメッセージが出ます
設定内容はYAMAHAに確認したところ特に問題は無いみたいです
このエラー内容に関して詳しい方いらっしゃいませんか?
よろしければご教示ください
0372okumt
2005/05/02(月) 20:13:20ID:???設定が問題ないのであれば、
メモリー使用状況と熱の確認をしてみるといいのでは?
show environment
既に確認済みであれば、すいません。
0373RTX2000
2005/05/06(金) 16:12:50ID:???show environmentをすると
RTX2000 Rev.7.01.48 (Thu Mar 10 14:13:35 2005)
main: RTX2000 ver=c0 serial=********* MAC-Address=*************
vpn: YBB-VPN-A ver=b0 serial=D09002141
CPU: 5%(5sec) 6%(1min) 6%(5min) メモリ: 6% used
ファームウェア: internal 設定ファイル: 0
起動時刻: 2005/05/02 10:20:08 +09:00
現在の時刻: 2005/05/06 14:51:56 +09:00
起動からの経過時間: 4日 04:31:48
セキュリティクラス レベル: 1, タイプ: ON, TELNET: ON
ファン: OK
筐体内温度(℃): 35
このような結果になります
現在4日間稼動していますが、設置してある会社がGW中なのでクライアントが起動していないためリセットがかかっていないみたいです。
これが営業日になると最悪です
0374rt
2005/05/07(土) 21:41:56ID:???0375_
2005/05/14(土) 18:19:54ID:rZedGd1R0376I LOVE YAMAちゃん
2005/05/14(土) 18:44:28ID:???LAN 1:192.168.0.1/24 (PrimaryAddress)
:192.168.1.1/24 (SecondaryAddress)
LAN 2:192.168.2.1/24
LAN 3:Bフレッツ (PP1)
という環境での質問をさせてください。
PP1に
ip filter 9999 reject * * * * *
を適用し、外部からポートスキャンをすると、SMTPとPOP3が開いてる様なのですが、
なぜなのでしょうか?
単なる設定ミスなのか、仕様なのか、だけでも構わないのでご教授下さい。
0377anonymous@ j101023.ppp.asahi-net.or.jp
2005/05/14(土) 19:47:23ID:???0378I LOVE YAMAちゃん
2005/05/14(土) 21:09:27ID:???ありがとうございます。
色々設定を見直してみます。
(関係の在りそうな所って、Filter以外無いですよね.....?)
0379orz
2005/05/15(日) 11:56:27ID:???RTX1000を使ってInternet接続とDHCPとDNS機能を使用してます。
以下のような設定にしたいのですがうまくいってません。
(1) DNSはInternetの名前解決とLANのPrivateな名前解決をしたい
(2) 外部の名前解決用のDNSサーバはプロバイダの固定指定
(3) クライアントにDHCPで通知したいDNSサーバはRTXのIPアドレス
ConfigのDNSの指定は以下です
dns service recursive
dns server xxx.xxx.xxx.xxx ←プロバイダのDNSサーバ
ip host www.local.domain 192.168.1.1 ←LANのサーバ
実際に動かすとクライアントにはプロバイダのDNSがセットされて
Internet接続は問題ないのですが www.local.domain の名前解決が
できません。RTXのコンソールのnslookupでは解決できます。
コマンドリファレンスよく読め。
0381_
2005/05/16(月) 20:32:39ID:???キタ━━━(゚∀゚)━━━!!!!!
( ゚д゚)
(つд⊂)ゴシゴシ
(;゚д゚)
(つд⊂)ゴシゴシ
_, ._
(;゚ Д゚) バグ大杉・・・
0382anonymous@ 3.41.244.43.ap.yournet.ne.jp
2005/05/16(月) 21:02:58ID:???1500は初めてのバージョンアップだったっけ?
0383_
2005/05/16(月) 21:24:15ID:???Rev.8.02.28 2004年12月 7日
Rev.8.02.31 2004年12月20日
Rev.8.02.35 2004年12月27日
Rev.8.02.36 2005年2月17日
Rev.8.02.40 2005年5月16日
0384RTX1500
2005/05/20(金) 01:33:21ID:mnc3UrNN以前から、負荷が高い時間帯に、
一日数回、それぞれ5分程度落ちる問題が発生してたので、
直ることを期待してます。
今のところ24時間落ちてないのですが、単なる偶然かも。
こんな問題がおきたときにどこをチェックしたほうがいいですか?
RTX1500をRT57iに変えたら、おきないからファームのバグだと思ってるのですが。
0385384
2005/05/20(金) 01:40:36ID:mnc3UrNNPPPoEでの接続が切断されてしまって、
再接続するまでに数分かかるけど、
ルーターへはログインできるといった感じです。
0386_
2005/05/20(金) 19:06:38ID:???リリースノート抜粋
38. 高負荷状態が続くとWatchdog timeoutによりリブートすることがあるバグを修正し
た。
43. リンクダウン状態のLANインタフェースのMIB変数yrIfLanMediaTypeの値が
100base-fdxとなるバグを修正した。修正後は10base-hdxとなる。
0387384
2005/05/22(日) 23:41:01ID:A+xs8Hm0ログを記録してみます。
0388_
2005/05/24(火) 00:37:46ID:???メモ帳に設定を書き出し
cold startをして設定を白紙にしてから
書き出した設定の順番を見直すと
直る場合もあるYO
漏れも始めは継ぎ足しで書いてたけど
整えると直ったYO 長くなったスマソ
0389VPNパススルー?
2005/05/24(火) 01:16:14ID:v6QrB8C1VPNサーバへVPNクライアントとして接続したいのですが、
GREの47番ポート?がフィルタされているので接続できません。
設定を変更してもらえるように頼みたいのですが、
ポートを開けるのはセキュリティホールになるので駄目だと管理者に言われました。
ファームは1年以上昔のままなんですけれど、
アップデートしたらVPNパススルーできるようになるものなのでしょうか?
でも、それって、結局、47番ポートを開けることになるのでしょうか?
今、調べたところ、GREはポートではない、とのことなんですが、
GREをフィルタしなかったら、セキュリティホールになるものでしょうか?
0390anonymous@ host-A201.legal.co.jp
2005/05/24(火) 11:16:47ID:???オレはネットワーク管理者だが、俺の許可を得ずにVPNなぞを構築するやつは死刑。
0391384
2005/05/24(火) 11:21:35ID:lJStVaaZRT57iの設定ファイルをtfpで送りつけて設定したのがまずかったかな。
一度白紙にして見ます。
今見たらRebooted by TLB unmatch [load/fetch](2)というログが
残っていました。
TLBというと物理アドレスと論理アドレスの変換の際のキャッシュだから、
それでエラーが起きるということはバグかなぁ…
その気持ちはわかるが、指摘できるのはそれだけか?
0395VPNパススルー?
2005/05/24(火) 22:52:48ID:???「そこを何とか〜」っていうのはさておき、
いや、大企業なら管理も大変でしょうが、零細の企業なので・・・
零細は、自分で色々やってみないと、勉強する機会が・・・
問題は、GREをフィルタしない設定にすると、47番ポートが外に剥き出しになって、
そこから攻撃されるリスクが高まるかどうか?ってことなんですが・・・
GRE仕様の暗号メッセージだということを認識して、フィルタを通すことは
不可能なんでしょうか?
それとも、全く見当違いなこと言ってます?
0396VPNパススルー?
2005/05/24(火) 22:57:08ID:???う〜ん、ほぼ同時書き込みでした。
SoftEtherならクライアント接続として外に出る時は
フィルタの影響を受けないですか・・・
う〜ん、PPTPが一番楽なんですけれど、
頑張ってみます。
IPSecのVPNでもクライアントからサーバへ接続なら可能ですか?
っていうか、PPTPも外へ出て行く接続なら無問題だと思ってました。
精進します。
どっちも試すことをお勧めします
PPTPは基本的にGRE意識しないでも使えると思います。(FWで特別な設定していない限り)
SoftEtherは、FWを意識しないで済むのでその点は簡単
OpenVPNも結構使えますよ
> いや、大企業なら管理も大変でしょうが、零細の企業なので・・・
> 零細は、自分で色々やってみないと、勉強する機会が・・・
それなら、まず、動作原理を理解しろ。どういうパケットが流れて、どういうハンドシェイクをしていて・・・・・
動作原理がわからないものは無闇に導入するな。 セキュリティホールは自分が把握していない所で発生する。
動作原理わからないのにいろいろ試して調べるなら、業務とは完全に切り離して自宅の環境で確認しろ。回線二本引くとか。
お前さんの言うことには根本的な誤解が含まれているし、それがわからないレベルで業務回線で実験するな。
てめぇみたいなレベルの奴の為にVPN許可する管理者は管理者でもなんでもない。
0399anonymous@ tachiuo.pm.twin.ne.jp
2005/05/25(水) 09:26:31ID:???その気持ちはわかるが、指摘できるのはそれだけか?
0401anonymous@ host-A201.legal.co.jp
2005/05/25(水) 11:43:14ID:???390なんだが、言いたいことは>398が言ってくれているのでそれで十分だと思うよ。
あと敢えて言うなら、YAMAHAのサイトにあるRTX1000の設定例では、
LAN側からWAN側へのGRE(プロトコル番号47、ポート番号に非ず)を
特にフィルターしていないので、別に設定を変更しなくてもPPTPクライアントは
動作する可能性が高いということかな。それを言っちゃマズイか。
ま、 http://www.rtpro.yamaha.co.jp/RT/FAQ/PPTP/index.html
あたりを読んで理解できないのならVPN何ぞに手を出すなだな。
0402390
2005/05/25(水) 11:46:54ID:???0403_
2005/05/25(水) 13:15:06ID:348KwXiLヤマハの設定例だと
Dynamic Filterを使うとLAN->WAN はトリガパケットのポートを空ければよいが
WAN->LAN方向は、許可したもの意外すべてのポートを閉じるようになっている>
DinamicFilterを使えないGREでは、双方向にGREを通すようにフィルタを許可しないと駄目
→普通は、設定変更しないといけない
後さ・・名前に何か入れないとホストが表示されるよ
0404VPNパススルー?
2005/05/25(水) 13:30:10ID:???あぁ〜、この話が聞きたかったんです。
>DinamicFilterを使えないGREでは、双方向にGREを通すようにフィルタを許可しないと駄目
現状、これが許可されてないんです。
それで、DinamicFilterというのは知りませんでしたが、
UPnPを使って動的にフィルタを開けるのは嫌、とのことでしたので、
これがDinamicFilterのことを指していたと思われます。
試しに数分間、通すようにしてもらったらVPN出来ました。
その前に、自分のPHSカードから試した時も、出来ました。
そんな訳で>>389になったんですけれど、
GREをフィルタしなかったらどの程度のセキュリティホールになるのか知りたかったんです。
仮に、47を開けて、誰かがTelnetとかを47ポートでサーバ立てたら、
外から入られちゃうと言われたんですが。
0405403
2005/05/25(水) 13:50:41ID:348KwXiLDynamicFilterは、UPnPとは全然違う機能
DynamicFilter
http://www.rtpro.yamaha.co.jp/RT/docs/firewall/index.html
UPnPでできること
http://www.rtpro.yamaha.co.jp/RT/FAQ/UPnP/upnp-general.html#2
>仮に、47を開けて、誰かがTelnetとかを47ポートでサーバ立てたら、
外から入られちゃうと言われたんですが。
47番つーのは 「プロトコル番号」であって「Port番号」ではない。
TELNETは通常プロトコル番号6番のTCPプロトコルのポート25番をつかう。
ただし、TELNETのプログラムはポート番号を変更して使える
PPTPは、プロトコル番号47番を使う
プロトコル番号の具体的番号は >>393 が書いてくれている
0406403
2005/05/25(水) 13:59:53ID:348KwXiL>GREをフィルタしなかったらどの程度のセキュリティホールになるのか知りたかったんです。
GREを使えることによってセキュリティ的な問題が生じるのは確か。
例:
GREを使えることにより、内部のPCと外部のPCの間にパイプができる。
通常のフォルダ共有でお互いのPCの中を見ることもできるようになる。
外から情報をコピーする手段が増えるわけだ。
しかも、管理者には中を流れているデータは暗号化されると何が流れているのかわからない。
0407うんこ
2005/05/25(水) 14:41:25ID:???馬鹿としかいいようがないな。
0408VPNパススルー?
2005/05/26(木) 12:58:44ID:???>>405の管理者さんがDynamicFilterの頁をみて、
設定を試行錯誤してくれることになりました。
SoftEtherは、現状、勉強中です。
どうも有り難うございました。
0409anonymous@nanashi
2005/05/27(金) 23:43:36ID:o37YuMGiグローバルIP 1つを使い、プライベートIPアドレスを持ったPCをたくさんぶら下げ、
全員がインターネットに接続できるようなよくある環境を想定します。
このとき動的IPマスカレードを使った設定になるかと思います。
動的IPマスカレードを使えば、原則外からのパケットはルータで破棄され、
内側から開けた場合の返事のみルータを通過します。
しかし、YAMAHAサイトにある例を見ると、
http://netvolante.jp/solution/int/case3.html
外からのパケットを原則破棄し、内側から通ったパケットに対して、
dynamic filterを利用して返事を通す設定を明示的に書いています。
dynamic filterを使うとSYN/ACK/RSTなどまで見た上で開け閉めをしてくれ、
動的IPマスカレードだと5分なり10分なり時間がたてば勝手に閉じる、
というような違いがあると思いますが、
動的IPマスカレードがある場合にもわざわざdynamic filterを使う利点ってあるんでしょうか。
(使わなきゃ防げない不正な攻撃なんて通常あり得て実際に起こってるんでしょうか)
0411409
2005/05/28(土) 00:29:42ID:???トリガにより開くべきコネクションが、トリガ自身(+内から外)しかない場合は特に意識しなくてもよく、
トリガにより開くべきコネクションが、トリガ自身以外のポートにも及び、かつそれが外→内の場合(ftpのデータ用など?)
に違いがある。
ってことですね。ありがとうございます。
0412_
2005/05/31(火) 00:20:42ID:???ttp://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/VU637934.html
何時になればファームが公開されるのだろか?
0413_
2005/06/03(金) 19:11:05ID:???キタ━━━(゚∀゚)━━━!!!!!
RTシリーズのTCPに関する脆弱性について
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/VU637934.html
このバグも修正されてる ヾ(´д`)ノ
0416
2005/06/06(月) 15:21:24ID:V4/flCmY0417anonymous@ pc1.bandwagon-unet.ocn.ne.jp
2005/06/06(月) 19:33:56ID:KTb7nyLb韓国からのアクセスを全て拒否したいのですが、
どのようにフィルタすればいいのでしょうか?
ip filterあたりだと思うのですが、よくわかりませぬ。
0418_
2005/06/06(月) 19:38:20ID:6ZmXj85cRTX1500は8系しかないのだが・・・・
8.02.40→8.03.06
だから、ちーとやばそうだにゃ
韓国に割り当てられているIPの範囲リストを探してきてフィルタに記述する。
0421anonymous@ 123.169.138.210.bf.2iij.net
2005/06/08(水) 09:20:56ID:RhI2B9m9LAN内部では無いようなのですが、、、、。
で、telnetで入ってshow environment で負荷状態がわかりますが、このような負荷を常時監視するソフトはないでしょうか?
0422_
2005/06/08(水) 09:39:31ID:???MIB監視すれば?
http://www.rtpro.yamaha.co.jp/RT/docs/mib/index.php
から yamaha-rt-hardware.mib.txt によると
yrhCpuUtil5sec yrhCpuUtil1min yrhCpuUtil5min で
Load average なら取得できるみたいだぞ。
0425_
2005/06/08(水) 10:26:32ID:???0426anonymous@ 123.169.138.210.bf.2iij.net
2005/06/08(水) 13:15:49ID:RhI2B9m9さんきゅです。
なんとなくわかりました。
0427
2005/06/08(水) 22:08:47ID:M+BUd58VRTX1500作ってるのはNECらしいな。
まぁ、Yamahaは昔から外注が多かったから(って殆どか?)問題ないけど。
0428427
2005/06/08(水) 22:12:14ID:M+BUd58VOEM製造元品名がYamahaだから
逆か?
NECが供給して貰ってる方だな。
0429_
2005/06/09(木) 05:23:07ID:JFsJZatd本体にはNECのシールもはる
梱包と保証書はNECのもの
マニュアルは RTX1500→IP38X1500に読み換えろ と一枚はいってる
といったところが違う
0430モヒ
2005/06/09(木) 09:42:14ID:???拠点のVPN用ルータか何か。
0431_
2005/06/09(木) 10:35:31ID:JFsJZatd今は、全機種あるんじゃないかな。
ヤマハで出荷されたあと、1-2ヶ月したら出てくる。
0432_
2005/06/12(日) 21:06:57ID:???正常ですか? ノートPC用冷却ゲル使用
0433433
2005/06/14(火) 10:10:02ID:???一時的にはともかく常時運用しているところでは
逆効果でしょ。
0434_
2005/06/14(火) 19:34:32ID:???ファンでも付けてみます
0436_
2005/06/14(火) 20:26:30ID:???ルータ筐体内温度41度
室温27度ならファンで空気を循環させればもう少し下がりそうな気がする
合わせ技としてCPUのヒートシンク(ファン無し)を上に数個並べとくと多少マシになるよ。
0438sage
2005/06/15(水) 18:14:30ID:???疑うべきところがあったら教えてください。
0439438
2005/06/15(水) 18:20:07ID:???VPNを構築するため設定を何度も書き換えていました。
あーでもないこーでもないといいながら。
でいつのまにかつながらなくなったので設定を最初のshow configした状態に
戻しました。
ですがやっぱりつながりません。あんまり書き換えすぎて壊れてしまったのでしょうか?
0440_
2005/06/15(水) 18:20:53ID:???ログを出したら?
0442_
2005/06/15(水) 18:38:08ID:???show log
0443438
2005/06/15(水) 21:28:05ID:???見れました。さんくす。
でも、わけわかめなので工場出荷状態に戻して
最低限の設定をしたらつながりました。
少しずつまた肉付けしていきます。
0444_
2005/06/16(木) 00:46:16ID:???これで様子を見ます
0445_
2005/06/16(木) 01:09:33ID:???RTX1500用最新版ファームウェア(Rev.8.03.08)
RTX1100用最新版ファームウェア(Rev.8.03.08、Rev.8.02.40)
0446YMAHAer
2005/06/17(金) 04:05:02ID:???RTX1100。特に問題なく利用してたんだけど、
修正履歴見ると初歩的なバグや致命的なバグが結構多いね。。
その分ファームウェアの更新がなんかやたらと楽しみ。
CISCOなんかと違ってすぐ直してくれるだけマシだけど。
0447うんこ
2005/06/17(金) 11:33:46ID:???1000と1100で迷ったがファームが安定しているという理由で1000にしたんだが正解だった。
1100ツカエネー。
0448test
2005/06/17(金) 11:46:56ID:???Aterm側をソフトウェアかなにかで対応したいのですが
どうしたらよいでしょう?IPsec希望です。
0449anonymous@ 2.23.111.219.st.bbexcite.jp
2005/06/17(金) 14:08:26ID:???初期ロットのRTX1100でNAT変換の不具合が出ていたが、今回のファームを当てたら
ウソのように治りました。
0451anonymous@ st0011.nas931.niigata.nttpc.ne.jp
2005/06/18(土) 13:48:38ID:YjUWaorvいえフレッツグループアクセスでライト(東日本)使って
本社:出先9カ所つなごうかと思ってるんですが
出先もADSLでそんなに速度出るところないし、ルータのスループットは要求されないんです。
ipipでも4だとすると本社だけでもRTXにしないとですよね
客がお金ないからライトがいいってことで構成をプロからライトに変更しまして
んートンネル(ipip)掘ればいいかなぁと安易に考えてたんですが
さっきPPTPは安物(57i)は4だったよなぁと思いだしまして・・・汗
PPTPが4ってのはすぐ出てくるんですがipipについては無いなぁと・・・
休み明けにヤマハに聞くべきか・・・
0452test
2005/06/22(水) 16:18:58ID:???毎朝TELNETのマクロで自動的に書き換えたいのですが
大丈夫でしょうか?
0453モヒ
2005/06/22(水) 18:33:07ID:???何をしたいのか書いてみたら、適切なアドバイスがもらえるかも?
0454test
2005/06/22(水) 18:39:12ID:???udp 500とespをスタティックルーティングしてるんですが
VPNを2本引きたくて切り替えるときに毎回設定しなおしていたのですが
設定直後はしばらく両方VPNがつながる現象がありまして
それなら定期的に自動的に設定をしてやればずっと2本の
VPNが生きてくれるのではないかと期待しているところです。
0455_
2005/06/23(木) 00:00:22ID:???フラッシュメモリの書き換え可能回数は10万回くらいはあるから一日一回で心配する奴はいない。
どうしても心配ならsaveはしないでおけば?
全項目を変更する必要が有るわけないだろうし。
0458anonymous@
2005/06/24(金) 14:40:50ID:???0459anonymous@ otakara.sics.co.jp
2005/06/28(火) 09:12:13ID:gWlQftkbその後解決されたのですか?
PPPoEってできるんでしょうか?
たとえばLAN1の4ポートにBフレッツ4回線つないで、8セッション張るとか。
LAN2を社内につないで、LAN3を広域Etherにつなぎたいのです。
CPUが持つのかどうかって問題もありそうですけど。
設定自体は可能でしょうか?
0461anonymous@ tetkyo076110.tkyo.te.ftth2.ppp.infoweb.ne.jp
2005/07/01(金) 21:25:03ID:???0462てすと
2005/07/01(金) 23:47:14ID:c5/NSRL4それぞれに内蔵DHCP機能からアドレス取得できるようにするのは
できるでしょうか?
番号がLAN1とLAN4〜6番になると思うですが
LAN分割機能とやらでできるかもしれないが、YAMAHAの独自機能は仕様予想すら出来ん。
0465anonymous@ p17110-adsao12honb4-acca.tokyo.ocn.ne.jp
2005/07/05(火) 18:20:26ID:???YAMAHAサイトのRTX1000のFAQを読むと
各LANインタフェイスごとに4セッション張れると書いてある。
1100が1000より低機能になることは無いだろうから答えは
可能
ttp://www.rtpro.yamaha.co.jp/RTX1000/FAQ/pppoe_1.html
0466てst
2005/07/05(火) 18:22:29ID:L4ipE/0L0467anonymous@ p45189-adsao12honb4-acca.tokyo.ocn.ne.jp
2005/07/05(火) 18:23:01ID:L4ipE/0L0471()
2005/07/06(水) 23:26:27ID:???MACアドレスでフィルタリングするのに、
ブリッジをかませたいのですが、
なにか安い機器ありませんか?
0472471
2005/07/07(木) 00:30:47ID:???特定のMACアドレスから送信されたパケットのみを
WAN側に出ないように設定したいのですが、
RTX1500でいい方法はありませんか?
(実質通信しにくいだけでもいいのです)
0473471
2005/07/07(木) 00:51:32ID:???邪魔したいMACアドレスを、
静的ARPの設定で、使ってないLANインターフェースか、
適当なIPアドレスに割り当ててしまえばいいのかな。。。
0474RTX1000
2005/07/08(金) 11:18:35ID:???メイン回線(lan2, pp1)にFTTH、サブ(lan3)にケーブルインターネットを使いたいのですが、
ケーブルインターネットはIP自動取得ですので、本来ゲートウェイは
ip default gateway dhcp lan3
とかって取得するのですが、
pp select 1
pp backup lan3 <gateway>
のところの<gateway>って、DHCPから取得って出来ないものでしょうか?
バックアップにPPPを使わない場合は固定アドレスでやれってことですかね…
あと、DNSに関しても
dns server pp 1
とか
dns server dhcp lan3
とかはできますが、
dns server pp 1 dhcp lan3
とかは不可能ですよね。
バックアップ時にDNSを切り替えたい場合は
dns server dhcp lan3
dns server select 1 pp 1 any .
で問題ないのでしょうか?
0475anonymous@ YahooBB220036064004.bbtec.net
2005/07/09(土) 23:46:36ID:???値段的にこなれてて性能もまあまあ、技術情報も豊富なのでいいんだけど、
複数拠点をメッシュにパスを組むならGREで効率よくできるCisco1812がいい。
YAMAHAよりは+2万ぐらい上がっちゃうけど、その機能はそれだけの価値があるぞ。
VPN組むなら、この2つのメーカーがお勧めだよね。
バグは多いかもしれんが。
あと、VPNを前面に押し出した製品としてこんなのもある
http://www.atmarkit.co.jp/ad/nokia/vpn0503/vpn01.html
http://japan.zdnet.com/news/nw/story/0,2000052526,20082721,00.htm
以前は「ルータといえばCisco」だったが、時代はL3スイッチになり、
圧倒的シェアを持っていたが故に移行が遅れ、今では昔程のシェアも威厳もない。
むやみやたらにCiscoを押すベンダは要注意に思われるので注意するべし
0477abc
2005/07/10(日) 20:23:55ID:???なんでNetscreenが出てこないんだ?
あと、Cisco1812は性能面でも問題ないし、価格も安いからいいんでない?
0478abc
2005/07/10(日) 20:36:44ID:???Win2000やWinXPのL2TP接続がそのまま使えれば、VPNクライアントソフトいらないのに
NetScreenはルータでもあるが、FW色が強く、VPN単価が安いわけでもないと思うが。
本領発揮するのは、DoSやfloodを初めとする各種攻撃に対してのFW機能なので、
それらが必要無いなら他のメーカー・機種の方がコスト的に安く、オススメ。
各種アプリケーションプロトコルレベルでなく、IPレベルで攻撃されることが想定されるのであれば、
NetScreenは最適の選択肢になる。
利用者10万人超えるようなhttp鯖や、基幹レベルのDNS鯖等々・・・・
0480anonymous@ q008232.ppp.asahi-net.or.jp
2005/07/11(月) 18:28:52ID:???一応,PPTPは対応しているので,Windows 2000やXPならば,特別な
ソフトを入れなくても,リモートアクセス可能。
0481YAMAHAがんがれ
2005/07/15(金) 01:30:47ID:???ひとつ、入れてみようかなあ?
0482U-名無しさん
2005/07/18(月) 23:51:33ID:???0483モヒ
2005/07/19(火) 09:37:59ID:???メアドから会社名まで簡単に分かっちゃうワケだが・・・
0484anonymous@ 123.169.138.210.bf.2iij.net
2005/07/19(火) 12:04:50ID:hJlVQ2J8性能的にはスループットなど向上しますか?
0485yamada(本物)
2005/07/19(火) 14:34:21ID:???質問にある情報だけから回答すると、
そのままのconfigで問題ないかもしれないし、あるかもしれない。
スループットなど向上する場合もあるし、しない場合もある。
0486anonymous@ 123.169.138.210.bf.2iij.net
2005/07/19(火) 15:38:23ID:hJlVQ2J8では、質問を換えて。
RTX1100はRTX1000の完全互換機ですか?
もう一つ、RTX1100のファームは落ち着きましたか?
これでも難しいかなぁ。
0487_
2005/07/19(火) 21:26:51ID:???体感出来るか出来ないかは分からんケド
ttp://netvolante.jp/products/rtx1100/index.html
1100はIPsec(VPN機能)+AES/3DES/DES(暗号機能
ハードウェア処理)+IKE(メインモード/アグレッシブモード)
1000はIPsec(VPN機能)+AES(暗号機能:ソフトウェア処理)
3DES/DES(暗号機能:ハードウェア処理)+IKE(メインモード/アグレッシブモード)
最新のコマンドリファレンスをDLすれば分かると思われ
漏れ1500だから1100のファームワカンネ〜
1000で十分足りてるなら変わらない筈
まずそこらあたりの調査をしる!
0489474
2005/07/20(水) 12:18:05ID:???PPTPが使えなくなったのでチョット困りました。
事前の情報収集不足ではあるのですが、
普通完全上位互換と思います…よね?
>>484
RTX1100も使ってますが、
VPNの速くなった完全上位互換機という感覚で
問題ないと思います。
コンフィグも互換性があります。
0490anonymous@ 123.169.138.210.bf.2iij.net
2005/07/20(水) 12:54:12ID:A16iC+rBありがとうございます。
RTX1500は私も最初これだと思いましたが、PPTPを使えないので見送りました。
そうしたら、RTX1100があったんです。
ハードウエア処理が増えたのはipsecですよね。
PPTPも性能的に変わっていますか?
0491111
2005/07/20(水) 18:48:40ID:???CPUが高速になってる分、性能もアップしてるかと
http://www.rtpro.yamaha.co.jp/RT/hardware/cpu.html
0493ym
2005/07/20(水) 19:51:52ID:???ヤマハのファームウエアのページを見ると、8.02系と8.03系があります。
8.03系の最新版である、8.03.08のリリースノートを見ると、
8.03.06からの変更点のあとに、8.02.40からの変更点がずらずらと
書いてあります。
ということは機能敵には8.03系は8.02系のほぼ上位互換であって、
安定性などで問題ない限り8.03系を選べばいいということでしょうか?
0494_
2005/07/21(木) 00:58:43ID:???漏れは1500だけど8.03系で今の所は問題無し
1500 1100はファームウェア多重だから
8.03系と8.02系を入れて置けば
起動プロセスは取扱説明書の第5章4を参照
0496anonymous@ q008232.ppp.asahi-net.or.jp
2005/07/21(木) 16:23:50ID:uA/WePF2PPTPはソフトウエアで処理しているので,IPSecのようなスピードは期待
できない。CPUの周波数が増えているので,その分速くなっているとは思
うけど,スループットを追求するなら,IPSecを利用すべき。PPTPはあく
までもリモートアクセス用として使うべきです。
0497y
2005/07/26(火) 03:06:10ID:???いや、発売前のFAQにPPTPがなくなってるって明記されてた気がするんだが。
>>490
QoSかけるとRTX1100の方が飛躍的によくなってる。QoSアシストしてるから。
PPTPはまあクロック比分は速くなってる気がする。たぶん。
0498RTX774
2005/08/01(月) 10:14:21ID:???RT107e
RTV01
がきてますよ。
0499_
2005/08/01(月) 11:33:31ID:???電話の口でも付くのか。
0500hage
2005/08/01(月) 12:06:49ID:TOXVMkjERT107e: RT105eの後継?
http://netvolante.jp/products/old_model/rt105e/index.html
RTV01: 電話帳サーバー
http://www.yamaha.co.jp/news/2005/05072601.html
>>499
http://www.jate.or.jp/jp/tanmatsu/20050701_20050715.shtml
0501_
2005/08/02(火) 06:09:19ID:jMQUDghXRTX1100の低価格機かな?RT57iの後継機かな?o(^^)o
0502anonymous@ ribose.naist.jp
2005/08/02(火) 10:55:57ID:vEhqg2EE型番からして RT105e の後継機だろ。
0503anonymous@ p120067.doubleroute.jp
2005/08/05(金) 03:05:29ID:???ネットワーク用専用プロセッサを自社開発するなり、
他社から買うなり、うまく乗り換えていけなかったのがなぁ
出来れば上から下までがっつり出してシスコ以上になって欲しいところだが
いろいろあって、なかなかうまくいかないのだろうけど。
例えるならMacとWindowsかな?
でもMacもIntel採用するって言ってるからそれも有りなのかな。
0505モヒ
2005/08/05(金) 09:49:47ID:???採算悪いし性能良くて高い奴出しでもダメルコに食われちゃう。
分かってないね
Macファンの中にはPPC系のアーキテクチャに魅力を感じていた人も少なからず居る
たしかに見た目は変わらない可能性が大きいけどファンとはそういう物
コマンドやソフト部分はヤマハ独自開発でいいんだよね。
i386互換なのか、SHでいくのか、MIPSなのか、StrongARMなのか、よくわからない。
ある程度チューンする必要はあるからコンパイルするだけで使用可能っていうわけにもいかないと思う。
早くて安くていい業務用ないかなぁ・・・と思っている。
高速化でほぼワイヤスピード出すならば処理はハードかなぁと。
どんどん革新的なものを連続して出していかないと、ユーザーがネガティブになるからよろしく〜って感じで。
0509anonymous@ 41.35.138.210.xn.2iij.net
2005/08/05(金) 21:15:50ID:???RTX2000で、リカーシブDNSが動作していないようなのですが
なにか分かる方いますでしょうか。
クライアントから、「192.168.20.1」へは、pingは通るのですが、
「192.168.20.1」をDNSに設定しても応答がありません。
クライアントで「**.**.**.97」をDNSに設定するときちんと応答があります。
以下の様に設定しています。
ip routing on
ip route default gateway **.**.**.77
ip lan1.1 address **.**.**.78/29
ip lan1.1 nat descriptor 10
ip lan1.3 address 192.168.20.1/24
nat descriptor type 10 masquerade
nat descriptor address outer 10 **.**.**.78
nat descriptor address inner 10 192.168.20.2-192.168.20.255
nat descriptor masquerade rlogin 10 on
dns service recursive
dns server **.**.**.97 **.**.**.1
dns domain ***.jp
dns private address spoof on
↓
nat descriptor address inner 10 192.168.20.1-192.168.20.255
0511anonymous@ 41.35.138.210.xn.2iij.net
2005/08/06(土) 04:44:36ID:???これがヒントになって元のconfigの問題も解決しました。
RTX2000がDNSクエリに使用するIPについて、具体的にどれなのかを
考慮にいれていないのが問題でしたね。ありがとうございました!
ある程度自社で開発してバグ少なく、またバグがあったとしても自社のソフトで回避。これよw
ヤマハはちゃんと作っている国内で指折り数えていくつかしかないメーカーのひとつだから
やっぱりね〜
そういえば、NECと日立が組んで作ったスイッチメーカーどうなったかな?w
最近話し聞かないけど。
業務用途なら、まだNECと日立のハイエンドの方が安定している。
値段も一桁違うし、心臓部が他社依存では市場競争力のあるハイエンドなんか作れないだけの話。
何故L3スイッチ全盛になったのかを知れば、今のヤマハの方法では低コスト化で勝負するしかないくらいはわかるようになる。
それは認識が間違ってる
作ろうと思えば作れるだろうし個人的には日本の他社より技術者がそろってると思うぞ
実際に営業場面を知ってる人は分かると思うが
ハイエンドの業務用を売ろうと思えばそれ以外の機器を持ってる事も重要
ルーターや通信機器だけでセールス出来る場面なんて少ない
YAMAHAはそのあたり分かってるから単独で売れる程度の機器しかやらないんだろう。
素人め。隠すメーカーよりましだろw
日立とNECのAlaxalaは基幹系だから、製品群や狙っている市場も違う。
0516o
2005/08/07(日) 16:29:44ID:???0517anonymous@ 87.178.210.220.dy.bbexcite.jp
2005/08/07(日) 21:48:53ID:???どのメーカもYAMAHAと同程度の不具合は抱えているはずで、
ただ公開してないだけだよな。
バージョンアップされても変更点が明確じゃないと実運用
に導入するために何を試験すれば良いのかもわからんし。
ブラックボックステストじゃ、手間かかってしょうがない。
0518abc
2005/08/09(火) 03:53:15ID:???http://japan.cnet.com/news/biz/story/0,2000050156,20086210,00.htm
0519pp
2005/08/09(火) 17:43:35ID:???ip filter のポート番号が wwwなどに変換されて表示されますが
これって数字のまま表示できないでしょうか?
0521o
2005/08/10(水) 09:24:54ID:???ニーモニックを禁止した場合、PROTOも番号で表示しちゃいそうで怖いけどw
0522RTX1000
2005/08/12(金) 14:59:58ID:LgiywgeQhttp://netvolante.jp/solution/int/case4.html
ここを参考に、というか全く同じ構成でやっているのですが、
・外部からグローバルアドレスを叩くとWebサーバが公開されているが、
・LAN内からグローバルアドレスを叩くと接続されない
現象に悩んでいます。
LAN内から、192.168.10.1へのpingは正しく飛びますが、192.168.10.2へは全く…。。
LAN←→DMZが何らかの原因で遮断されちゃってるのでしょうか?(´・ω・`)
0525RTX1000
2005/08/13(土) 15:19:57ID:???>>523さん、>>524さんありがとうございます。
こういうことだったんですね、めっちゃくちゃ感謝!!><
今お盆で田舎に帰ってきちゃってますので、帰ったらまたチャレンジします。
ほんとありがとうございます!
0526anonymous@ i218-47-34-220.s02.a013.ap.plala.or.jp
2005/08/16(火) 01:07:21ID:???0527_
2005/08/17(水) 02:56:51ID:AcSqXIF+私の使用している範囲ではだけど・・
ファーム上げるといままで使えていいたVPNが、ブチブチ切れるようなとんでもないバグもない
ヤマハは、たまに致命的なバグだすからな。
ところで
JATEにRT107eが出たということは、電話の口がつくんだろうね。単なるRT105eの後継ではない希ガス
0528ummm
2005/08/17(水) 06:04:42ID:???0529>>1-1000
2005/08/17(水) 06:09:31ID:???| ̄ ̄ , '´?,,, ^''‐、? ̄`^'''‐-、_,,,,
| ./ ?/, ?/ , ?、 ?\ /
ヽ /?//./ / / ?, l 、?ヽ. ヽ. ?ヽ /
?ヽ/ ///?/ / ?.| ?.| | | | ?ヽ. ヽ.? | /
/ ?/?./?.|?.| ?| | ?.| | | .| .ヽ ?ヽ | /
?/l ?.| | |?.| ?| |. ?| | ?| | | .| |?´
.| .| | | |_|__|.|_?|ヽ_|_|_| .| ?| |
丶^ヽ!‐-!~~|__?二-、? ̄?,?-二,,,,,`ヽ、__|_/?| .|
?| | ?|i'.l;;;;;こ| ?.l;;;;こ)l.'i.| | | .| | < ・・・みぃ・・・
?| | ?|?ヽ-‐' ?‐-?.ノ..?.| | | ?| .|
?| | ?.| ゙゙?゙゙ ?゙゙?゙゙ ?.| | | ?| ?|
?| | |ヽ、 、 /| .| .| .| ?.|
| ?| | `?i..‐----‐,',´!?| .| ?| .|ヽ |
?.| ?| | i´'´ ̄?ヽヽl ?| ?| ?.| | | ?|
?| ?|ヽ. ?|'´/ヽ .l.l ?l?.l./| ?.ト‐?、?|?ヽ |
| ?.| ヽ.?.|?///ヽヽヽ.?-´'?.| /?,-‐''/| ヽ ?|
?.| ?/ /ヽ.?|./ ヽ/?/?lハ| | / i' ?.|| | |
0530anonymous
2005/08/17(水) 11:15:29ID:???> ファーム上げるといままで使えていいたVPNが、ブチブチ切れるようなとんでもないバグもない
> ヤマハは、たまに致命的なバグだすからな。
うちの VPN も突然切れるなあ。
で、いつのまにか直ってたり。
-10月初旬発売開始-
http://www.yamaha.co.jp/news/2005/05081701.html
10月か・・・遠いなぁ〜
0532?
2005/08/17(水) 21:49:08ID:AcSqXIF+トンネルが6本という制限とPPTPサーバ/クライアント未サポート
というのがせこいな
0535gggggg
2005/08/18(木) 16:01:28ID:???RTX1500もPPTP無いし・・・こんな事思うのはPPTPフェチの俺だけ?
0537anonymous@ 110.169.138.210.bf.2iij.net
2005/08/19(金) 10:25:53ID:xMvkMYBvそれとCONFIG書ける人が少ないので地方の拠点はWEB設定のルータでないと、、、。
0538anony
2005/08/19(金) 10:47:55ID:???そこでremote setupですよ
0540pp
2005/08/22(月) 16:01:14ID:???1.サーバにグローバルアドレスを直接割り当てる
2.サーバはローカルアドレスを割り当ててNAT変換
の方法があると思います。ルータへのアドレスの割り当てとサーバのゲートウェイは
1.の場合eth(LAN1など)にグローバルアドレスを割り当てサーバのゲートウェイはそのアドレス。
2.の場合ppにグローバルアドレスを割り当ててethにはローカルアドレスを割り当てサーバのゲートウェイはそのローカルアドレス。
であってますでしょうか?なんとなく2.の場合がしっくりこないのですが。
0541am
2005/08/22(月) 19:10:35ID:???サーバのゲートウェイは(lan1の)ローカルアドレス。
で良いんじゃ?その場合複数アドレスである意味が無いような気がするけど。
RTでIPアドレスのマッピングとか出来るのかなぁ。。。
なんか中途半端なレスでゴメン。
0542pp
2005/08/22(月) 23:09:49ID:???nat descriptor static
ですね。
なんか、この混在の場合を見たらわけがわからなくなってきました。
ttp://netvolante.jp/support/example/command/PPPoE/21.5.html
0543pp anonymous
2005/08/23(火) 07:12:03ID:???設定例集の20章あたりに詳しく載ってる。
http://netvolante.jp/download/manual/
0544pp
2005/08/23(火) 09:42:30ID:???21章ですね、これのインターネット版が上のURLだと思います。
2.の場合 ppにはアドレスを振る必要がないように見えるんですが、
実際やってみると、これでは通信できなくてppにアドレスを振ると
通信できるようになります。
pppoeのunnumberedでは
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/Intro/numbered-unnumbered.html
を見る限り
-eth-ルーティング-アドレスなし1-回線(pppoe)-アドレスなし2-eth-
となってると思うんですが、ここで「アドレスなし1」にアドレスを
振ってしまっていいのかなと思いまして。
0545am
2005/08/23(火) 10:37:33ID:???http://netvolante.jp/download/manual/ の 21.2 の設定例通りで行けるはずだし
lan2には要らない、で良いんじゃ?
0546pp
2005/08/23(火) 14:52:45ID:???ttp://netvolante.jp/support/example/command/PPPoE/21.6.html
の通りに設定するとLAN側から通信ができずに、これのppにアドレス
を振ると通信できるようになる。と言うことです。
でppはunnumberedなのにアドレス振ってもいいのかなぁと。
0547mmm
2005/08/29(月) 17:02:54ID:???センターは名古屋で、あと、大阪、東京を接続する予定です。
この場合、名古屋・大阪、フレッツグループ、東京は、インターネットVPNって
感じで接続できますか?
pp1にフレッツグループ、pp2にインターネットVPNでできそうな感じはしますが・・・。
ip route default gateway pp 2 <- インターネット
ip route 192.168.0.0/24 gateway pp 1 <- フレッツグループ
ip route 192.168.1.0/24 gateway tunnel 1 <- インターネットVPN
tunnelがどっちのpp使うか設定するコマンドってありましたっけ?
0549mmm
2005/08/30(火) 08:25:34ID:???トンネル張らないといけないのはなぜですか?
相手を見つけにくいからとかでしょうか?
トンネル張る場合は、暗号化無しで、tunnel encapsulation ipipってので
設定するのでしょうか?
0550くねくね
2005/08/30(火) 23:30:09ID:???トンネルが必要な理由は、
フレッツグループアクセス側の網が把握しているIP以外のパケットを破棄してしまうから。
んでまあ、トンネルを張っちまえ、と。
で、IPIPトンネルって話になるんだけど、
これがまたノーマルパスなんで、
素直にファーストパスなIPsecのトンネルを張るのが吉。
相手先に57iとかいなければだけど・・・。
0551mmm
2005/08/31(水) 08:33:45ID:???なるほど。
って事は、3拠点を結ぶ場合、
192.168.0.0/24
192.168.1.0/24
192.168.2.0/24
って設定すると、それ以外のIPはすべて破棄されてしまうって事ですか?
各拠点内でセグメント分けてる場合に不都合が出ると。
RTX1000か1100でやろうと思ってるのですが、ISDNが必要ないので、
RT107eにしてみようかと思っています。
IPIPトンネルが高速化されたと書いてあるので・・・。
ファームがちょっと心配だけど。
フィルタリング処理でどの程度スループット下がるかの参考値としてCPUクロック調べたら見つからないでやんの
メモリ容量公開してるのにCPUクロック公開していないのは、公開すると競合機種との比較でまずいからかな
0553an
2005/09/10(土) 15:20:14ID:???0555名無しさん@そうだ選挙に行こう
2005/09/10(土) 19:37:58ID:jh/kvi5N違いがあるといえば、インターフェースや内部的な追加ハード、ファームウェアの最適化・機能追加。
このクラスのルータで、フィルタリングの為にハード追加するようなことは考えにくいので、
フィルタリングによる速度低下はRTX1000・1100と同等と見て問題無さそうに見える。
結局、RTX1100で十分に見えてくる・・・・・・・orz
>>555
このクラスのルータは、プロトコルレベルの処理はソフトウェアで実現するので、
単にファームに盛り込まれなかっただけで、ファーム作成側でPPTP載せようと思えば載せれる気がする。
0557_
2005/09/11(日) 08:54:28ID:UY9vGpDC>このクラスのルータで、フィルタリングの為にハード追加するようなことは考えにくいので、
認識がちーとまちがっているかもな。
http://www.rtpro.yamaha.co.jp/RT/docs/fastpath/index.html
の「ファストパスで処理されるパケットの条件」ではフィルタについて書いてある
>単にファームに盛り込まれなかっただけで、ファーム作成側でPPTP載せようと思えば載せれる気がする。
同意。単に販売戦略上載せていないだけと思われる。
あまり、正しい選択とは思えないが。
どっちにしろソフトウェアループによって実現しているんじゃないか?
フィルタリングテーブルのエントリ数が16k〜64kあることになっているけど、
そんな規模の比較器をハードで実装したらどんな製品価格になるか・・・・
普通にソフトウェアで処理するとフィルタ1行10〜20クロック程度かかるところを、
MMXみたいな命令拡張の方法で高速化する程度はやってると思う。
MIPSは命令拡張しないと激しく遅いし。
それをハード処理というならハード処理かもしれんが、
一般的にはソフト処理に分類されると思う。
0559>>557
2005/09/11(日) 10:46:21ID:jwa+Eedn>それをハード処理というならハード処理かもしれんが、
>どっちにしろソフトウェアループによって実現しているんじゃないか?
>一般的にはソフト処理に分類されると思う。
それをいったら、すべてソフト処理にならんか?
カスタムLSIによって処理させるとしても、上位のソフトウェアにより動作を指示するわけだしな。
>>556 が何を気にしているかが問題なんだが。
RTX1100とRTX1500では、ファストパスの処理方法が異なる。
RTX1100は、メインCPUですべて処理。
RTX1500は、アクセラレータプロセッサで処理している。
RTX1500のほうが、HW処理部分が多いようなので高負荷に強いと考えてよい。
フィルタによる速度低下(フィルタの種類にもよるが)も低いと考えるのはまちがいか?
>カスタムLSIによって処理させるとしても、上位のソフトウェアにより動作を指示するわけだしな。
拡張命令等を使っても、ソフトウェアループによって実現するのは「ソフトウェア」
ハードウェアに対して設定等を行い、トリガ発行や起動・停止処理により実現するのは「ハードウェア」
演算をコプロセッサ等を使って高速化するのは「アクセラレータ」
アクセラレータがハードになるのかソフトになるのかは、
そのような追加ハードを載せたことをメーカーは協調したがるので「ハードウェア搭載」などと宣伝するが、
ソフトウェアループによって実現している以上、ハードウェアを使った「ソフトウェア処理」になると思う。
>RTX1500のほうが、HW処理部分が多いようなので高負荷に強いと考えてよい。
>フィルタによる速度低下(フィルタの種類にもよるが)も低いと考えるのはまちがいか?
それで間違ってないと思う。
が、漏れの所では、大陸対策で軽く1000行超えるフィルタになってるので、
根本的解決にはならないだろうなとも。
0562anonymous@ groovy.imagination.co.jp
2005/09/12(月) 11:20:37ID:39m00asCBフレッツ(IP1)環境です。
ONUからHUBより、YAMAHA RT57iとIP電話交換機に
分かれています。IP電話は問題なく使用できますが、
ルータ(RT57i)からの通信ができません。
エラーとしてはPPPoEのPADIダイムアウト・エラーで
接続できません。
メーカに設定を確認しましたが、設定自体は問題ありません。
他に何か原因はありますでしょうか?
教えてください。
0563・・・
2005/09/12(月) 13:38:12ID:???とりあえずconfig晒しやがれ。
あと、プロバイダは何処とか、Bフレかその他かとか晒しやがれ。
当然、接続IDとパスワードも聞かないと答えられないぞ。
最後に、
板 違 い だ コ ノ ヤ ロ ウ !
0565>
2005/09/12(月) 23:18:04ID:GHBkmXZy接続IDに「@」とプロバイダ識別子つけていないとか?
0566anonymous@ YahooBB221034140117.bbtec.net
2005/09/12(月) 23:42:09ID:lLSXPTx9このブログの謎が解けるかな?
0567_
2005/09/13(火) 11:12:15ID:???ONUと57i直結で試してみれ。
つながったらケーブルかHUBか腐ってるんだろう。
ダメならNTTに怒鳴りこめ。
電話使えてるなら、こっちの接続の問題だと思うが。
0568a
2005/09/13(火) 13:17:33ID:???ハブに他の機械(PCとか)つなげてない?
そいつにアクセスコンセントレータもどきの動作をするようなソフト(raspppoeとか)載ってない?
0569...
2005/09/13(火) 23:55:43ID:???0570mmm
2005/09/14(水) 08:24:18ID:???以前、Bフレッツじゃなかったと思ったけど、固定IPをとってるところで
ppp ipcp ipaddress on
なぜかこのコマンド入れておかないとPPPoEがつながっても30秒くらいで
接続が切れることがあった。
そのときにPADIエラーが出ていたような気が・・・。
RTX1000でしたけどね。
0571yamo
2005/09/16(金) 19:15:11ID:???ルータ RTX1100(Rev.8.03.08)
USENで固定IPをいくつかもらってサーバの公開をしています。
gateway : 3.2.1.10
global : 3.2.1.11 - 3.2.1.14
だとしてください。
3.2.1.10 LAN2:3.2.1.11/29
[getaway]---[Layer2 SW Hub]---------+
| | LAN1:192.168.1.0/24
| [RTX1100]---[local]
| |
+-----------+
LAN3:3.2.1.12/29
みたいな構成にしてみたのですが
ARP: Duplicate IP address(3.2.1.12) 00:a0:de:30:81:2b
のように、IPアドレスが重複しているとのお叱りを受けます。
localサーバ内でNICを2枚さして、バーチャルアドレスで
ウェブページを切り分けようと思ったのですが、、、、。
設定次第でどうにかなるものでしょうか?
0574sage
2005/09/18(日) 22:53:26ID:???交換機のpppoeのアカウントと,rt57iのアカウントがおなじとか..
交換機のwanアドレスとrt57iのwanアドレスがおなじとか...
567の言うように交換機を外して,
半時間経ってから,rt57iに電源入れてonu直結しては?
0575RT107e
2005/09/22(木) 12:32:48ID:PpiGIMVE0576pptp
2005/09/24(土) 08:27:22ID:???これって通常業務で使えるレヴェルなんでしょうか?うちのが悪いだけ?
なお、restartで復旧、syslogにはPPTPダウンのログなしです。
0577anonymous@ p2045-ipbf08kokuryo.gunma.ocn.ne.jp
2005/09/26(月) 16:09:39ID:???うちは普通に使ってまふよ。
結構な頻度ってのが非常にあいまいなんだが。
RTX1000を本社拠点にして支店九箇所のRT57iにトンネル掘ってるけど
切れても数ヶ月に一回だな。
回線はBフレ。
0578pptp
2005/09/26(月) 20:32:32ID:???毎日自宅にリモートアクセスするわけではなくて、週に1度ぐらい職場(PPTPパススルールータ)とか
友人宅(グローバルIP)からWindowsのPPTPクライアントで接続するのですが、30%ぐらいの確率で
応答ありません。
その際、自宅のグローバルIPへのpingは応答あります。
LogにPPTP接続失敗のような形跡もありません。
Anonymousインターフェイスの場合が不安定なんかな?
0579anonymous
2005/09/30(金) 17:21:17ID:???なんかちょっと変な日本語だと思ったら Pちゃんじゃん
0580@
2005/09/30(金) 17:54:48ID:???NAT PPoEで実測どんなもん?
0582::
2005/10/01(土) 12:29:14ID:???カキコテスト
0583ふしあな
2005/10/02(日) 14:26:12ID:B1d1C2WA0586anonymous@ p1160-ipbf311osakakita.osaka.ocn.ne.jp
2005/10/03(月) 18:40:29ID:???0587anonymous@ 61-23-180-122.rev.home.ne.jp
2005/10/07(金) 14:08:25ID:cHgVT80N経費で買う人羨ましい
0588_
2005/10/07(金) 18:24:11ID:???0589anonymous
2005/10/07(金) 23:51:01ID:eh+0xovnこれってグループアクセス狙いですかね?
ちなみにRTX1100や1500はipipのファストパスあるの?
0591YAMAHA
2005/10/12(水) 12:27:53ID:???�@アライドみたいに、config名自由に保存したい
�Aconfigをコンソールで編集したい
(tftpまんどくさい)
�BLEDもっと派手にしろ!青とか多用して
0593
2005/10/15(土) 00:45:59ID:UKE9qMZMRTX1100。
予備機だから会社のが壊れたらかえさなあかんが。。。
0594ym
2005/10/15(土) 02:33:54ID:???0595anonymous
2005/10/15(土) 20:34:45ID:ArzPL3oY構成は、片側固定IP(Aルータ)、もう一方はBフレッツによる動的IP(Bルータ)です。
VPNは問題なく出来たのですが、セキュリティ・ルーティングの点で質問させてください。
・AのLAN側からのパケットはBのLAN側への接続のみを許可し、インターネットに接続はさせない
・BのLAN側からのパケットはAのLAN側への接続のみを許可し、インターネットに接続はさせない
・AのLAN側にはCルータがあり、AとCの間で経路情報についてしゃべることが出来るようにする
・AはCに対してインターネットの経路情報は教えない
以上を行いたいのですが、どう設定すればよいでしょうか?
0596anonymous@ 61-23-180-122.rev.home.ne.jp
2005/10/15(土) 22:06:47ID:???羨ましいっす
0597anonymous@ S012022.ppp.dion.ne.jp
2005/10/16(日) 04:06:15ID:???亀レスだけど
Rev.8.00.66にて過負荷時に発生する不具合が大量にfixされたので試してみては
ようやく通常業務で使えるレベルになった気がする。。。
ハードウェア板のRTスレに情報があったんだけど
向こうの板では今回の件でYAMAHA神話が崩壊してスレが消滅しますたorz
0598pptp
2005/10/16(日) 07:56:55ID:???私も新ファームでてすぐに適用して、今のところ落ちてないです。
更新履歴にPPTPの不安定さに関することが書かれてなかったのが気になりますが・・・。
0600pp select anonymous
2005/10/17(月) 03:59:48ID:???先生! まずはCくんなしで考えた方がいいと思います!!
0601anonymous@ 219-101-94-46.flets.tribe.ne.jp
2005/10/17(月) 17:40:03ID:3hZuopdoVPNをまずは完成させて
後からhttpやpopなどを削除していったらどうかな
YAMAHAいじった事が無い人間がいってみる
会社のRTX1100の設定から管理までを任されてしまったのですが
とっつきやすい参考書等はないもんでしょうか?
お勧めがあったら教えてください。
0603anonymous@ p2045-ipbf08kokuryo.gunma.ocn.ne.jp
2005/10/17(月) 17:57:58ID:???コンフィグ集がYAMAHAサイトに有るからそれを眺めるのがいいんでね?
後はリファレンス・・・。
0604_
2005/10/17(月) 19:00:25ID:???ヤマハルータでつくるVPN&IP電話ビギナーズガイド
ttp://www.amazon.co.jp/exec/obidos/ASIN/483991589X/marronkunnet-22/249-2463525-5387503?dev-t=1YZ40C3SDKBRSQ14BG82%26camp=2025%26link_code=xm2
ヤマハルータでつくるインターネットVPN
ttp://www.amazon.co.jp/exec/obidos/ASIN/4839913196/marronkunnet-22/249-2463525-5387503?dev-t=1YZ40C3SDKBRSQ14BG82%26camp=2025%26link_code=xm2
0605sage
2005/10/17(月) 22:07:44ID:???RTX300きたー
0606_
2005/10/17(月) 23:28:23ID:???しかしその下のアライドAR570Sもちと気になる。
0607_
2005/10/17(月) 23:42:02ID:???0608ぬ〜ん
2005/10/18(火) 00:38:04ID:rU4V21rK0611-_-
2005/10/19(水) 16:06:53ID:???現在 A→B に通信をするとき192.168.3.1しか通信ができないように設定されてるのので
Aの192.168.3.0/24 全てから通信を許してあげる設定にしてあげたいのですが
今コマンドリファレンスやconfigをみているのですがどうも3.1しか許さないという設定が無いみたいなのです
VPNでipアドレス接続を制限するコマンドはどんなものがありますでしょうか
0612anonymous
2005/10/19(水) 16:30:18ID:???ip filter のところで
192.168.3.1/32 になってるのを 192.168.3.0/24 にかえるだけじゃん。
0613-_-
2005/10/19(水) 16:34:12ID:???俺もそう思ってconfigのなか3.1で検索したんだが
あるのは nat(IPマスカレード)とDHCPの
192.168.3.1-192.168.3.254しか引っかからないんですよ
どこで3.1からの通信しか許さないとなっているのか不思議で・・
0614-_-
2005/10/19(水) 16:46:07ID:???ip filter 1 reject * * tcp,udp 135,netbios_ns-netbios_ssn,445 *
ip filter 2 reject * * tcp,udp * 135,netbios_ns-netbios_ssn,445
ip filter 10 reject 192.168.3.0/24 *
ip filter 11 pass * 192.168.3.0/24 icmp
ip filter 12 pass * 192.168.3.0/24 established
ip filter 13 pass * 192.168.3.0/24 udp domain *
ip filter 14 pass * 192.168.3.0/24 tcp * ident
ip filter 15 pass * 192.168.3.0/24 tcp ftpdata *
ip filter 20 pass * 192.168.3.254 udp * 500
ip filter 21 pass * 192.168.3.254 esp
ip filter 100 pass * *
0615_
2005/10/19(水) 17:07:30ID:???自分でできなけりゃ、金払って業者にやってもらえよ、クズ。
0616-_-
2005/10/19(水) 17:26:41ID:???業者に頼んだら設定変更は5万かかるとか言われてよ・・・
5万払ったらもう1個買えるだろう・・・
0618_
2005/10/19(水) 17:49:01ID:???・ログ取るとどのフィルタでrejectされてるか分かるよ
0619-_-
2005/10/19(水) 18:40:04ID:???>>617
BはFWの中にあるので filterはかかっておらず ip filter自体存在していないみたいです
>>618
これからログをとってみようと思います
ありがとうございます
0620うんこ
2005/10/19(水) 19:19:04ID:???0622_
2005/10/19(水) 20:28:28ID:???0623anonymous@ 219-122-218-142.eonet.ne.jp
2005/10/19(水) 23:32:47ID:???すいません,rtx1100,どこで五万で買えますか.
0624_
2005/10/19(水) 23:56:11ID:???(´-`).。oO(漏れは半額の2.5マンソで教えるけどNA
0626_
2005/10/20(木) 10:56:57ID:???単純なローカルルータの設定だったが。
出来ねーなら素直に業者頼めよと思いますな。
0628anonymous@ host-A201.legal.co.jp
2005/10/20(木) 15:48:49ID:???10万でも受けたくないなあ。
だれもこんな所で会社のIP晒してるような奴に頼みたく無いだろ、
とりあえず勤務中にこんなとこ見てていい会社なのかメールで問い合わせてみるか。
まあ少なくとも会社員が書く文面じゃないね。信用失墜行為で首?
0630_
2005/10/20(木) 16:08:09ID:???こりゃお恥ずかしい、ここって名前入れないとIP晒されるんだったんだな。
ヒント:事務所にYAMAHA入れてVPN張ってリモート保守契約
0632_
2005/10/20(木) 19:40:59ID:???それってヤヴクネ 昔ISDNの時代YAMAHAは
裏コマンドでルータを自由自在に操れる事が出来たからな
現在の現行商品はワカンネ〜けど
0633anonymous@ FLH1Aet053.tky.mesh.ad.jp
2005/10/21(金) 17:41:18ID:???0634anonymous@ FLH1Aet053.tky.mesh.ad.jp
2005/10/21(金) 17:50:13ID:???0636あのにます@AS7743
2005/10/23(日) 00:41:49ID:???あら、板違いだけど御社のソフトにはお世話になっております(ぺこ
0637_
2005/10/23(日) 12:21:21ID:???この本に答えが書いてますよ
http://www.kojii.net/works/YAMAHA_VPN.html
0638
2005/10/24(月) 00:13:26ID:O/p3VE9rF/W設定費\400,000 設定変更費\100,000
当社の標準価格ですが・・・普通だと思うぞこの価格。
これより高い会社ごまんとあるし。
0639_
2005/10/24(月) 01:16:39ID:???/ / ポーン!
( Д )
0640_
2005/10/24(月) 06:21:38ID:???その分のアルバイト料ほすぃ。
0641uhyo
2005/10/24(月) 09:58:00ID:???0642anonymous@ pl126.mas1101.iidabashi.nttpc.ne.jp
2005/10/24(月) 12:30:59ID:???込みなんじゃないかと思うが、、、
「おかしくなったら2週間以内には直します。」「交通費・宿泊費は別途」
とかなら安いんじゃない。
0644_
2005/10/24(月) 18:59:09ID:???×設定変更に含むもの?
◯設定変更も含むもの?
でした。
0645sage
2005/10/24(月) 19:21:45ID:???固定IPが8個あるから
lan1.1に
グローバルIPxxx.xxx.xxx.aをプライベートIP192.168.0.0/24にIPマスカレード
lan1.2に
グローバルIPxxx.xxx.xxx.bをプライベートIP192.168.1.0/24にIPマスカレード
を紐つけてあげて
2個のIPマスカレードをしようとがんばっているのですがどうしてもできません
RTX1100って上記のようなIPマスカレーチドを2種類持つことは可能なのでしょうか
0647640
2005/10/24(月) 21:57:38ID:???Bフレベーシック、IP 8個、PPPoE(lan3)
てな環境でRTX1100でやってた。
で、lan1.3で残り3個のグローバルIPを直接機器に割り振ったりしてた。
が、よく考えると192.168.0.0/24と192.168.1.0/24で
NATマスカレードの外向けIPを分ける必要がないことに気づいてやめた。
nat descriptor address inner 1 192.168.0.1-192.168.0.254 192.168.1.1-192.168.1.254
とかでええやん。
・・・やっぱアルバイト料ほすぃ。
0649638
2005/10/25(火) 00:02:04ID:kfQZ73JQ30人の零細会社ですが。
ハードウェア保守:
顧客の要望に応じて別途(24時間にすると高いので)。
顧客とメーカーで直に結んでもらうので利益は無し。
ソフトウェア保守:
初期設定費用に1年分込み。
次年度以降は設定変更費と同額。Config渡しちゃうので結ぶ会社少ない。
結んでいなければ障害切り分けは顧客側で行う。
結んでなくても自社構築分であれば設定変更費で設定変更可。
まあ、30人の会社だからできる方式でしょうけど。
0650???
2005/10/25(火) 06:45:13ID:???コンフィグ作成費と設定費は
RTX1000相当の機種で同社のシスコルータの場合の半額くらいだった
0651?
2005/10/31(月) 19:19:21ID:x3/YrZAh0652_
2005/10/31(月) 19:33:12ID:???RTX1500とRTX1100最新版ファームウェア(Rev.8.03.24)
0654taco
2005/10/31(月) 21:52:59ID:???さようなら
0655taco
2005/10/31(月) 21:58:53ID:???0656_
2005/10/31(月) 22:05:23ID:???間違いなし
0657anonymous@ p34200-adsau16honb12-acca.tokyo.ocn.ne.jp
2005/11/01(火) 08:38:40ID:EM7LVrLA0658anonymous@ 224.54.111.219.dy.bbexcite.jp
2005/11/01(火) 11:16:52ID:???140とか105とか300とか1000とか2000とか。
0659anonymous@ tetkyo012188.tkyo.te.ftth2.ppp.infoweb.ne.jp
2005/11/02(水) 00:48:18ID:???0660うんこ
2005/11/02(水) 12:00:46ID:???最新ファームが出たからと言ってすぐに飛びつく奴は素人。
安定稼働しているファームが一番。
0661am
2005/11/02(水) 12:57:33ID:???ミッションクリティカルなトコじゃ無ければ
とりあえず入れてみるのもいいんジャマイカ。
他人の苦労にタダ乗りしてる身分でエラソーに言うのイクナイ!
0662OCTA
2005/11/02(水) 16:29:59ID:???exec1に入れてるが。
業務では安定してるファームを変えないのは正しい選択だと思うが
最新ファームを積極的に導入しテストしてくれてる人に対し素人とかバカにするのは一番のウンコ野郎だな
新ファームをテストしてくれてる人には敬意を払うべきだ。
0665(・∀・)
2005/11/02(水) 19:22:41ID:???0666117
2005/11/08(火) 19:57:40ID:gIfWtt+TPC]─VPN─[中間拠点]─VPN─[サーバA
こんなかんじに
サーバAにVPNをはろうとするとき、
必ず中間拠点を介してサーバAにアクセスするような ネットワーク構成を作りたいと思っています。
YAMAHAのRTXシリーズでこのような設定が可能な機種はありますか?
0667_
2005/11/08(火) 21:47:23ID:???0668.
2005/11/09(水) 11:06:02ID:???ヤフオクでも、大漁に放出してるよ
RTX1100なんか5万円ちょっとで落とせる
一度に4台とか出品している人もいるよ
RTX1500大量放出しないかなあ
0669
2005/11/10(木) 00:37:16ID:BNdlJfY5個人でほしいぞ
0670aho
2005/11/10(木) 11:51:06ID:???ちょと俺には高いけど1500ぐらいじゃないと
エロ鯖のルーター運用には向かない
0672anonymous@ JSHH3092208
2005/11/11(金) 09:35:24ID:???やっぱりCLIの方が弄りやすいですねー。
0673sage
2005/11/11(金) 12:20:53ID:???0674agaga
2005/11/11(金) 12:38:39ID:???それかsyslogサーバに送るとか。
0675anonymous@ i58-93-6-254.s02.a020.ap.plala.or.jp
2005/11/11(金) 19:33:39ID:???今RT57iを使って固定IPでサーバ公開しているのですが、LAN内から
その固定IPにアクセスできません。というのは検索して仕様なのだ
と思い知ってorz
そこでRT107eの導入を考えています。これだったら大丈夫でしょうか?
っていうか、LAN内から自分のドメインにアクセスできないなんて・・・
0677…
2005/11/11(金) 23:54:24ID:???>>675
本当にできないですか?
RTW65iでもできてたしRT107eでも勿論できるので
RT57iでできないとは考えにくいんですけど。
もしGUIからDMZで設定していたら
静的IPマスカレード+フィルタで設定しなおすとどうですか?
0678.
2005/11/12(土) 07:59:49ID:???LAN内 からルータのIPアドレスを指定しても、プライベートアドレスの公開サーバにマッピングされなくて、webページを見ることが出来ないって意味だと思うが、、、、
それが出来ないと何が困るの?
サーバが無事に動いているか確認するだけなら、
そのプライベートIPアドレスを指定すれば見られるでしょ?
外からサーバの動作状態が見たければ、HTTPなら携帯電話のブラウザで見てみれば良いでしょ?
メールサバなら、ダイアルアップで別の回線からインターネットに接続して、動作チェック出来るよね。
ダイアルアップ接続くらい出来るでしょ、別のルータを買わなくても。
単に「グローバルIPアドレスを指定してもアクセス出来ないこと」を解消するためだけにルータを買い直すのは、お金の無駄遣いだよ。
0679_
2005/11/12(土) 08:35:01ID:???もし678の言うような状況なら、HTTP限定だけど
つ【ExciteやLycosでWebページ翻訳】
以前どこぞのスレで教えて貰って目からウロコ。
自サーバのURL入れてちゃんと表示されたら、自サーバもルータもきちんと仕事してます。
WAN側のIPからforwardかけている場合、
LAN側からそのIPで見ようとすると、
LAN:IN WAN:OUT WAN:INという流れで処理を行わなければならないことになり、
interface:IN + interfade:OUTの原則から大きく外れることになる。
どうしてもやりたいなら、IP8接続にでもして、forward無しで繋がるようにしておけ
0681_-_
2005/11/12(土) 12:18:08ID:???このスレってヤマハのユーザーとかオーナーいないの?
ちゃんと設定すりゃ57iでおっけーよ。
ヤマハのスレでBBルーター一般の話を持ち出しても
意味無いと思うのだが。
0682OCTA
2005/11/12(土) 21:10:38ID:???はて。普通の設定でもYAMAHAのNATディスクリプタはNATループバック(その機能)が
働いてアクセスできるけど?RT57iでも。
フィルタでたたき落としてない?
NATとしては特殊な対応になるけど、ISDNルータには標準的に実装されていたから、
昔からのユーザが結構はまるっぽいな。
0684679
2005/11/12(土) 23:28:12ID:???0685:
2005/11/15(火) 18:41:24ID:???0686:
2005/11/15(火) 18:43:56ID:???http://page11.auctions.yahoo.co.jp/jp/auction/n29296926
0687鳩
2005/11/15(火) 21:51:46ID:???ISAKMPに脆弱性が発見されましたので対策頑張ってください。
http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/NISCC273756.html
0688鷹
2005/11/16(水) 11:41:36ID:???0689anonymous@ m030031.ppp.asahi-net.or.jp
2005/11/16(水) 20:26:42ID:ZvBZLZz5既出だと思うけど、OEM製品にヤマハのファームウェアって適用できるの?
0690anonymous@ router.wrx-inc.com
2005/11/16(水) 22:30:10ID:???管理ページで不可を調べると
CPU使用率が常に90%以上なんですよね。
多い時なんて98%とかになってるし、
警告で文字が赤くなってしまってます。
こんな私は、RTX2000とかにしても幸せにはなれないですかねぇ・・・。
もはやシスコに移行しなくてはダメでしょうか?
0691690
2005/11/16(水) 22:34:48ID:???0694anonymous@ i218-224-181-158.s06.a033.ap.plala.or.jp
2005/11/17(木) 10:10:33ID:???トラフィックが100MでもそんなにCPU使わないから
複雑なフィルタとかIPSecとか暗号系が原因なのかな
でもシスコでこれ以上のは金額的にかなりするんじゃない?
何となくですが2600系では無理で3700シリーズ以上が必要だとおもうな
0696???
2005/11/17(木) 16:04:18ID:???RT57i、RTX1100と対応したから、1500も期待しているんだが。
0697puyo
2005/11/17(木) 18:00:03ID:???CPU負荷率ってどれの?
RTX1500 or サーバー
ちなみにうちでは、回線帯域100%(光100M)でもshow env で60%ぐらいだよ
0698689
2005/11/17(木) 19:59:04ID:utaMKJUU0699?
2005/11/17(木) 23:21:08ID:???お返事ありがとうございます。
言葉足らずでしたが、負荷率はRTX1500の負荷率です。
694のおっしゃる通り、複雑なフィルタが原因だったようです。
今まではかなり厳格にフィルタしていたのですが、
泣く泣く数個フィルタを外した所、
CPU負荷率は平均50%台に落ち着きました。
とりあえずはこのまま様子見にします。
どうもありがとうございました。
パケットの流れ止めても負荷の数値下がらないから、常に100%の数字が出るもんだとばかり思ってた
0701_
2005/11/18(金) 18:54:33ID:???0702anonymous@ iv52.opt2.point.ne.jp
2005/11/18(金) 21:19:02ID:???Bフレとアンナンバーでセッションを張っているRTX1100がありまして。
固定IPを8つもらっているので、そのひとつをRT57iに振って外とアクセスしようとしているのですが、
うまくいきません。
RT57iに入れた設定は、
・デフォゲをRTX1100にする
・DNSをRTX1100にする
・LAN1にプライベートアドレスを振る
・LAN2にグローバルアドレスを振る
をしました。
メルコの安い家庭用のルーターは、上記の設定を簡易画面から
入れて、簡単に接続できました。
どうか、宜しくお願いしますorz
0705sage
2005/11/20(日) 14:21:37ID:???[NEW] ISAKMPに影響を与える脆弱性についての情報を公開いたしました。
05/11/11
TCPの脆弱性(VU#102014)についての情報を公開いたしました。
これってさ、いつ頃対応ファームでるんだろうな。
会社で5台RTX1000を使ってるんだが。
中の人居たら教えてちょ。
0707anonymous@ z170.211-19-79.ppp.wakwak.ne.jp
2005/11/20(日) 19:56:02ID:AqySa26r# ip lan1 address dhcp
エラー: コマンド名を確認してください
となるのですが・・・間違ってる?
0708anonymous@ FLH1Abk064.szo.mesh.ad.jp
2005/11/20(日) 20:12:13ID:???うん
0709anonymous@ z170.211-19-79.ppp.wakwak.ne.jp
2005/11/20(日) 20:22:26ID:AqySa26r0710sage
2005/11/21(月) 07:38:09ID:???RT57iがPPPoEになっているとか…
簡単設定から,PPPoEを使わない端末型接続とかゆうのはどうでしょう
0711anonymous@ iv52.opt2.point.ne.jp
2005/11/21(月) 14:07:30ID:???ありがとうございます。
しかし、簡単設定の画面には、以下の選択肢しかないんです。
*********************************************************************
・CATVインターネット、またはPPPoEを用いない端末型ADSL接続
・PPPoEを用いる端末型ADSL接続(フレッツ・ADSL、Bフレッツ)
・ISDN回線で必要に応じて接続/切断を行う端末型接続
・端末型フレッツ・ISDN (ISDN回線による端末型プロバイダ接続)
・IPv6/IPv4同時接続 (プラグ・アンド・プレイ機能) を行うADSL接続
[ネットワーク型接続]
・CATVインターネット、またはPPPoEを用いないネットワーク型ADSL接続
・PPPoEを用いるネットワーク型ADSL接続
・ISDN回線によるネットワーク型ダイヤルアップ接続
・ISDN回線によるネットワーク型常時接続
・専用線によるネットワーク型常時接続
[LAN間接続]
・PPPoEを用いるネットワーク型 LAN間接続
・ISDN回線によるネットワーク型 LAN間接続
・専用線によるネットワーク型 LAN間接続
[リモートアクセス型接続]
・発信者番号認証 (発信者番号認証のダイヤルアップサーバ)
・パスワード認証 (パスワード認証のダイヤルアップサーバ)
0712ふし
2005/11/21(月) 16:02:50ID:ffkp/vlK0713ぬ
2005/11/21(月) 16:38:00ID:???0714あな
2005/11/21(月) 22:34:45ID:???0715anonymous@ h219-110-194-211.catv02.itscom.jp
2005/11/22(火) 22:16:23ID:???必要なんですか?
0716アライド
2005/11/23(水) 00:22:02ID:???http://page6.auctions.yahoo.co.jp/jp/auction/f39970401
最近、投げ売り目立つなあ〜
0717
2005/11/23(水) 00:29:01ID:TVL4X4sIタイトルと写真で機種が違う件について
つーかほんとに買い手おらんなw
1台自宅用に飼うか・・・
0720715
2005/11/23(水) 09:00:41ID:???ありがとうございます。
RT57iをインターネット接続用のADSLのルータとして使用しており、
LAN接続しているPCのデフォルトゲートウェイもそこを指定してます。
LAN には、それ以外に営業所と結ぶ専用線のルータがあります。
しかし、営業所のPCにPINGがとびません。営業所と結ぶルータの
業者に聞いたところ、デフォルトゲートウェイに指定しているルータ
(RT57i)のルーティングの設定がされてないからだと言われました。
これだけでは情報不足かもしれませんが、分かる範囲で結構です
ので教えて下さい。
0721_
2005/11/23(水) 09:16:26ID:???業者が「ルーティングの設定しろ」ってだけしか言ってないなら
ダイナミックルーティングではなさそうだから、
スタティックルート入れておけばいいんじゃないか
ip route 営業所のネットワークアドレス lan3
って具合に
0725am
2005/11/23(水) 10:55:24ID:???ip route 営業所のネットワークアドレス lan3
で、営業所のネットワークアドレス宛はlan3に飛びます。
それ以外は ip route default gateway で指定したゲートウェイへ。
ip default gateway は自動で設定されるので普段意識して設定することは
比較的少ないです。
ブラウザでGUI的な入力は出来ないけど、
ブラウザからコマンドを打ち込んで設定は出来るんじゃないかなぁ。
詳細設定と情報 → コマンドの実行 てやつ。
0727名無しさん
2005/11/24(木) 19:03:26ID:???ヤマハ イーサアクセスVPNルーター 『RTX3000』
希望小売価格(税込)=522,900円 (本体価格:498,000円)
0728_
2005/11/24(木) 23:56:24ID:???まだ作りつづけるのか?
0729あのにます@AS7743
2005/11/25(金) 14:45:54ID:???ヤマハは過去機種のハードメンテはしっかりやってくれるよ。
初代ルータのRT100iだって最近まで修理受け付けていたし。
それに継続して部品が供給される事を重視するクライアントも多いからね。
基本的に外資系メーカはさっさと旧機種の保守をやめちゃうからね。
> ・RTX1100/RTX1000との高い相互接続性
当たり前だろって。
ssh もやっと対応するみたいだけど、522k ってたかくない?
0732anonymous@ ssl10.secureserver.jp
2005/11/25(金) 22:17:45ID:???NATの設定の仕方がよくわからない。
iptables でいうところの、-j DNAT をしたいんだけど。
0733732
2005/11/26(土) 00:21:37ID:N3rQJY5B簡単に書いてみます。
ルータのIP設定が
lan1.1 : 192.168.0.1/24
lan1.2 : 192.168.1.1/24
として
lan1.1 側には端末 192.168.0.2/24
lan1.2 側には端末 192.168.1.2/24
があります。
192.168.0.2/24 は 192.168.1.2/24 宛てにパケットを送り、
さらに同時に192.168.1.3/24 という端末のないホストにも
パケットを投げるものとします。
このとき、192.168.1.3/24 へのパケットを192.168.1.2/24 へと
送信先アドレス変換で送信したいと考えています。
iptables であれば(これがあっているか不安ですが)
iptables -A -d 192.168.1.3 -j DNAT --to-destination 192.168.1.2
のようなもので対応できそうなのですが、
これをRTX2000で実現するにはどうすればいいでしょうか。
0734_
2005/11/26(土) 23:56:59ID:???なんでlinuxのコマンド書いてるのか理解できん
0735
2005/11/27(日) 05:01:45ID:ZiJLsWaGNEC の IXシリーズの方が流行ってるんじゃないの?
0736???
2005/11/27(日) 06:24:38ID:???NのIXは、最初は自分でコンフィグ書かしてくれないし、NECフィールディングが
取り付けしないと出張保守してくれないないから駄目。
0737anonymous@ p5071-ipad211sapodori.hokkaido.ocn.ne.jp
2005/11/27(日) 18:53:40ID:MVlk8ow0アノニマスでPPTP繋げなくなってリブートしたら
LAN間PPTPが全滅じゃん
しかもLAN間PPTPがアノニマスでつなごうとしてるから普通のアノニマスが接続できねー
0738anonymous@ p3056-ipad01mazuka.yamagata.ocn.ne.jp
2005/11/27(日) 18:59:49ID:xTZUVpyv0739anonymous@ p1022-ipad27sapodori.hokkaido.ocn.ne.jp
2005/11/27(日) 19:07:08ID:???NATで処理すべき問題じゃない気がするが・・・・
OSなにかしらんが
素直に192.168.1.2の端末に192.168.1.3のIPアドレス追加すればいい話ではないのか?
0740ひろせたんなんとかしてお
2005/11/27(日) 19:19:58ID:???復旧してもらわないと困るw
http://netvolante.jp/もDNS引けない状態だし経路落ち?
最近安定してたと思ったのに・・・
ネット簿ランチDNS自前で出来るように公開とかしてくれんかのう
もしくは別系統のネットワーク・サーバーに2重に登録してどちらかしんでもOKにして欲しい。
最悪、1000系ならセンター固定IPアドレスならエンドポイントでDNS引けなかったらIDとパスで
どのLAN間PPTPか識別してつなぐようにしてほしいし
アノニマス接続状態で潰さんでほしい
0741
2005/11/27(日) 22:19:18ID:3Cn/fUp30742こまってる
2005/11/27(日) 22:31:49ID:???はぢめまして、2chも初です
今日11/27昼過ぎから気づいて検証してます。
ときど〜き、名前解決できるみたい
サーバ自体は働いてるみたいです
netvolante-dns server 211.133.249.145
で登録やなんかはできる・・・
明日の朝まで復旧しないと、大変な事になるよぉ
0743ひろせたんなんとかしてお
2005/11/27(日) 23:32:07ID:???133.176.220.31
こいつが動かないと多分ダメポ・・・
netvolante.jpのWHOIS情報みて誰か電話かFAXよろw
0744こまってる
2005/11/27(日) 23:49:26ID:???>133.176.220.31
rtprogw.rtpro.yamaha.co.jp
ゲートウェィですか?
「明日、リブートすりゃいいやっ」って感じなのかな
ほんと、ひろせさん
「イマスグナントカシテホシイ」
0745ひろせたんなんとかしてお
2005/11/28(月) 00:01:12ID:???ネット簿ランチ専用かとおもったら
netvolante.jpのDNSでもあるんだね・・・・
監視ぐらいしてて当然だと思うけど、すぐ直せないなら経路落ちなのかな?
IIJのデーターセンターとかにおいてないのかよ・・・・
0746こまってる
2005/11/28(月) 00:24:24ID:???http://www.yamaha.co.jp/router/index.html
にまで影響しちゃってます。イメージ悪いっすね
復旧する気配無しですね
明日朝に期待して、寝ます。
0748anonymous@ ZE247173.ppp.dion.ne.jp
2005/11/28(月) 08:37:42ID:???九時になったら電話するお^^
0749ひろせたんなんとかしてお
2005/11/28(月) 08:41:06ID:???やばいおおおおお
0750748
2005/11/28(月) 09:04:37ID:???0751748
2005/11/28(月) 09:17:42ID:???だめぽ
0752こまってる
2005/11/28(月) 09:43:12ID:???XXXXX.aa9.netvolante.jp ○
99999999.tel.netvolante.jp ○
だけど
netvolante-dns.netvolante.jp ×
がんばってぇ ひらのさん
0753748
2005/11/28(月) 09:56:10ID:???ちょっと不安。ひらのさんがんばってー
0754こまってる
2005/11/28(月) 10:17:01ID:???> 状況がちょっとづつ変化してる
> XXXXX.aa9.netvolante.jp ○
> 99999999.tel.netvolante.jp ○
> だけど
> netvolante-dns.netvolante.jp ×
> がんばってぇ ひらのさん
○になってり×になったりですね
netvolante-dns.netvolante.jp は、ず〜と×
0755am
2005/11/28(月) 12:53:52ID:???なんかそんなのになってなかったっけ・・・
0756aa1 ×
2005/11/28(月) 13:08:38ID:???ttp://www.rtpro.yamaha.co.jp/netvolante_dns_history.html
に情報載せてください。
0757ひろせたんなんとかしてお
2005/11/28(月) 13:09:48ID:???だとすれば仕様公開してほしいお
0758鯔の手
2005/11/28(月) 13:15:40ID:???> どちらにせよ、ネット簿ランチDNSは、おまけ程度でしかないのか?
そりゃそうだろう、タダなんだし。
> だとすれば仕様公開してほしいお
仕様公開っていうよりも、任意のDDNSサービスにレジストできるようにして欲しい。
でも、固定IP使うのが一番で(ry
0759ひろせたんなんとかしてお
2005/11/28(月) 13:23:30ID:???今回はWebにも影響あたえているから、タダだからって理由でもないけどね・・・
0760きっついなあ
2005/11/28(月) 13:29:22ID:???無料以前の問題かも。ネットワーク機器販売しているのにも関わらず、
この復帰の遅さでは・・・・
0761(・∀・)
2005/11/28(月) 15:08:22ID:???0762ひろせたんなんとかしてお
2005/11/28(月) 15:16:17ID:???0763こまった
2005/11/28(月) 15:25:42ID:???http://netvolante.jp/news_list.html
ip host で
ppは安定していると覚悟を決めて
ip hostで
性的組んじゃいます
危険かなぁ
0764ASAP
2005/11/28(月) 15:34:11ID:???ハードウエアのトラブルみたいですね。これは,復旧に時間がかかりそう。
データセンターまでいって,ハードウエアの交換しなきゃいけない。
クラスタリングでハードウエアが故障しても大丈夫なようにしてくれればいいのに。
でも,無料サービスだから,そこまで金かけられないか。他のダイナミックDNSサービス
にも対応してくれること切に思う。
0765あう〜orz
2005/11/28(月) 15:45:20ID:???コンフィグSAVEするたんびに、PPTPが切れる。
リブートせんと復帰しないし・・・。
もうどうにかしてくれorz。
0766ひろせたんなんとかしてお
2005/11/28(月) 15:49:39ID:???直でやるならアノニマスでLAN間にしたほうがよくない?
参考URL
http://www.rtpro.yamaha.co.jp/RT/docs/example/pptp/pptp_example4.html
0768aao
2005/11/28(月) 16:31:21ID:???お疲れ > netvolante.joの中の人
0770ASAP
2005/11/28(月) 17:03:42ID:???MLも死んでるみたいです。
http://www.rtpro.yamaha.co.jp/index.html
mlはiijのサービス使ってるから関係ないと思うんだけど。どういう関係があるんだろう。
0771あらま
2005/11/28(月) 17:10:59ID:???そういえばさっき、使えないとばかり思っていた
ネットボランチ電話が鳴ってビビったw
0772.
2005/11/28(月) 17:41:22ID:???netvolante-dns go pp 番号
で、とりあえずできますた。
0773ASAP
2005/11/28(月) 18:05:34ID:???つーことは,サーバ自体は復活してるようですな。
とりあえず,そのやり方で運用しておいて,あとで,なおすという手もありますね。
0774うむむむ
2005/11/28(月) 18:29:28ID:???このDNSのシステム、もうちょっと信頼性を挙げてくれるとうれしい。
月2000円xルー多の台数ぐらいなら出すぞw
0775こまってる
2005/11/28(月) 18:33:33ID:???netvolante-dns server netvolante-dns.netvolante.jp
だと、ダメですね
ぷろぱげーしょんって事はないですよね
0778anonymous@ p4206-ipad205sapodori.hokkaido.ocn.ne.jp
2005/11/29(火) 08:56:53ID:???0779うむむむ
2005/11/29(火) 11:53:58ID:???0780RT140
2005/11/29(火) 12:06:38ID:???それか、RTV01みたいにRTD01とかいう名前でDDNSサーバとして発売するとか。
10万円ぐらいまでなら買ってもいい。
ラックに収納しやすいのでできればRTX1100と同じ筐体を希望。
0782RT140
2005/11/29(火) 16:05:03ID:???0784.
2005/12/01(木) 22:00:07ID:???1)自前で用意ってのは、固定IPもらって自分でDNSサーバたてるってことだろ。
2)ルータにDDNSのサーバ機能って、、、おつむは大丈夫か?
DDNSってどうやって実現してるか知ってる?
オライリーBIND本ちゃんと読んだか?
それとも、わざと馬鹿やってるのか?
スマン。言ってる事は至極その通りなんだが、
流れが完全にアホ路線だったので妙にウケた。
まぁ、DDNS系サービス複数用意しておいて、別名で参照できるようにしておくってのも手だよな。
ルーターにDDNSってセンター側にって意味だろ?
流れ読めばわかるだろw
0787moniwa
2005/12/02(金) 15:03:20ID:???で 出先やら実家からVPN接続してたんだけど
ノート(WINDOWS2000)からVPN接続できません
コンパネ→ネットワークとダイヤルアップ接続→新しい接続→
「インターネット経由でプライベート ネットワークに接続する」
を選択したいんですが そこんとこ白うなってクリックできないですorz
VPN使うためになんか必要なんですかね?教えてエロイ人
0788anonymous@ 214.57.30.125.dy.iij4u.or.jp
2005/12/02(金) 15:50:42ID:???コントロールパネル内の[電話とモデムのオプション]を適当に設定する。
例えば市外局番欄に"0"一桁でもOK。
0790anonymous@ i218-224-181-158.s06.a033.ap.plala.or.jp
2005/12/02(金) 16:29:28ID:???0791(・∀・)
2005/12/02(金) 17:15:14ID:???0792anonymous@ i218-224-181-158.s06.a033.ap.plala.or.jp
2005/12/02(金) 18:07:19ID:???会社の固定IPならともかく
使い方もわからないアホに言われてもね
0794_
2005/12/03(土) 01:25:47ID:???以前俺がDDNSの話をどっかのスレで持ち出したときもそんなこと言われたな
オルタネート・ルートとか知らんのか?
そんな考えじゃWindowsの社内LANでDDNSできないよ
別に独自仕様で作るならDNSと互換で名前解決しなきゃならんってわけでもないしな
P2P見たいな感じで名前解決できれば固定IPでなくてもできそう
0795784
2005/12/03(土) 08:19:17ID:???そっか、Win専用の話か。
で、社内LANでDDNSって、一体何に使うのかい?
社用なら当然固定IPじゃないのか?
何でわざわざ非固定IPにこだわる?
会社に内緒で何か悪いことやってるのかい?
お前流れ読めない奴だなw
0797RT
2005/12/03(土) 14:58:21ID:???0798am
2005/12/03(土) 15:42:38ID:???ウチの社内はDHCPだけど、サーバや固定する必要があるクライアントPCは
IPアドレス固定にしてる。
とりあえず、DDNS搭載ルータが欲しいなら用途と論点を整理してMLに投げてみれば?
私とか他の人が思ってないような便利な使い方があるかも知れないし。
0800
2005/12/03(土) 21:27:49ID:T4W5jp6+もしかしてYAMAHAのルータのDHCPサーバ機能では、
DNSとWINSのアドレスをクライアントに引き渡すことできない?
0802anonymous@ ntkngw066094.kngw.nt.adsl.ppp.infoweb.ne.jp
2005/12/03(土) 21:50:03ID:T4W5jp6+dhcp service server
dhcp scope 1 192.168.0.1-192.168.0.100
dns service recursive
dns server ip_address [ip_address ...]
dns domain domain_name
wins server server1 [server2]
上の設定だけだと足りないみたいなんだけど、他にどんな設定入れればいいですか?
教えてチャンでごめん。
0803794
2005/12/04(日) 02:13:18ID:???> で、社内LANでDDNSって、一体何に使うのかい?
なんか変な突っ込みだな
社内LANでダイナミックDNSといったらアクティブディレクトリとかの関連だろ?、
RTでDDNSやろうなんて奴はいない
> 社用なら当然固定IPじゃないのか?
> 何でわざわざ非固定IPにこだわる?
私は非固定にこだわってはいない
VPNに使うなら固定IPを使うのがまともな管理者の発想だと思う
RTならそんな面白そうな機能を付けてくれるんじゃないかと言う
希望的な観測ですかね
> 会社に内緒で何か悪いことやってるのかい?
なんでそんな発想になるか理解できない
たとえ非固定IPで接続していたとしてもRTだと結構安定して動くから
長期間同じIPアドレスでいられる、DDNSなんか使わなくても悪いこと
しようと思えばできる
私としてはここら辺に突っ込み所があったと思うのだが・・・、残念
「P2P見たいな感じで名前解決できれば固定IPでなくてもできそう」
自分の書き込みに自分で突っ込みを入れるとこんな感じ
ルータがダウンとかでリブートとかすると
Winnyで言うと所の初期ノードが消えちうよね?
0804am ◆IfIZhyD20Y
2005/12/04(日) 04:37:45ID:???なんか論点が激しくずれてるし論旨が一貫していないような・・・?
LAN上でDDNSサーバ、って話じゃないんですか?WAN?
DDNSサーバ機能付きのRTが必要だと思うの?思わないの?
思うとしたら、何に使うの?単におもしろそう、って言うだけ?
>「P2P見たいな感じで名前解決できれば固定IPでなくてもできそう」
というのはLANではWINSやマスタブラウザがそれに当たるんじゃないかな。
WANでやろうとしてるなら、正直、どう突っ込んで良いのかわかりません。
それこそDNS分かってるの?って話になるんじゃないかと・・・
WANでDDNSサーバって事は常識的に考えて>>784が言ってる
「固定IPもらって自分でDNSサーバたてる 」ってことでしょ。
何を持って「p2pみたい」とするかによって話が変わってくるけども。
ていうかそれって今のところRFCで定義されてるDNSと別物になるよねぇ・・・
> Winnyで言うと所の初期ノードが消えちうよね?
初期ノードというか、ルートサーバの情報はDNSサーバ自信が
信頼できるサーバの一覧を持ってるし、その情報をどこかから
適当にもらってくる、となるとそれこそ
オルタネートルートに毒されそうな気がしますが・・・
つまるところ、>>803のカキコは結局何が言いたいのかよく分からないのだけど。
あと、念のためだけど、amって言う名前入れて無いカキコは私じゃないので。
PPTPでセンター側固定IPで末端側通常プロバイダー接続でネットボランチDNS使用のLAN間接続
大企業じゃないんで末端側に固定IPつけるコストが勿体ない、
RTなら他のルーターよりVPNでもいろいろ出来るの+使い勝手がよいので購入
今回の件でYAMAHAのネットボランチDNSサーバーがお亡くなりににると辛い
できればネットボランチDNSサーバーにセンター側RTがなってくれると、安定運用できるという話
お金使い放題なら固定IPにするかフレッツ上のグループアクセス?だっけそれ利用するよ
おかしな話してるかい?
0806784
2005/12/04(日) 08:28:49ID:???こいつ、まさかDHCPとDDNSと間違えてないよな。
いくらなんでも、そこまでアホじゃないとは思うが。
「なんでLAN内部で”DNSの動的更新”をサポートしたサーバをたてる必要があるか?」
って話。お前、分かってるか?
で、誰がこの問題に答えてるんだ?
0808Rev.6
2005/12/04(日) 17:18:26ID:2Xwgs3ah某ISPからルータ内蔵のADSLモデムが支給されているのですが、
その内側にRTシリーズを繋げようとしています。ADSLモデム側の
NAT機能(RTで言うところのマスカレード)をOFFにすると、DHCPで
Global IPが割り当てられるのですが、その時のアドレスが/32で、
GATEWAYがそのIP自身になっています。
Windows PCからだと、同じ状況でもつながるのですが、RTからだと
Default gatewayがRT自身になってしまっているせいでつながらないように
見えます。
LAN2のDefault Gatewayをうまく指定することができれば動くと思うのですが、
LAN2の本当のgatewayのIPアドレスがDHCPで知らされていないので、
調べた範囲では無理っぽいのですが、なにかアイデアあるでしょうか?
0809Rev.6
2005/12/04(日) 17:20:51ID:???Interface: LAN2 primary
IP address: XXX.XXX.XXX.249/32
DHCP server: 10.1.1.1
Remaining lease: 30secs.
(type) Client ID: (01) XX YY ZZ XX YY ZZ
Common infomation
DNS server: YYY.YYY.YYY.001
: YYY.YYY.YYY.002
Default gateway: XXX.XXX.XXX.249
#
0810Rev.6
2005/12/04(日) 17:22:23ID:2Xwgs3ahip lan1 address 192.168.1.254/24
ip lan2 address dhcp
ip lan2 nat descriptor 1
ip routing on
ip route default gateway dhcp lan2
nat descriptor type 1 masquerade
dns server dhcp lan2
...
0811Rev.6
2005/12/04(日) 17:23:32ID:2Xwgs3ahEthernet adapter ローカル エリア接続:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) PRO/1000 MT Mobile Connecti
on
Physical Address. . . . . . . . . : XX-YY-ZZ-XX-YY-ZZ
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : XXX.XXX.XXX.249
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . : XXX.XXX.XXX.249
DHCP Server . . . . . . . . . . . : 10.1.1.1
DNS Servers . . . . . . . . . . . : YYY.YYY.YYY.001
YYY.YYY.YYY.002
Lease Obtained. . . . . . . . . . : 2005年12月4日 17:03:21
Lease Expires . . . . . . . . . . : 2005年12月4日 17:04:21
0813Rev.6
2005/12/04(日) 18:02:44ID:2Xwgs3ah2 hop目のIPアドレスは(/24ぐらいの範囲で)毎回変動するし。。。
0815Rev.6
2005/12/04(日) 18:14:19ID:2Xwgs3ahDHCPサーバって全然関係の無い、pingできないIPアドレスでもOKだったはず
0817pp select anonymous
2005/12/04(日) 23:23:38ID:???0818ぬるぽ
2005/12/05(月) 00:35:46ID:???0819794
2005/12/05(月) 02:16:42ID:???> LAN上でDDNSサーバ、って話じゃないんですか?WAN?
そんな話をしたつもりはない、勘違いしているね >>805 の方が正しく解釈していますね
> DDNSサーバ機能付きのRTが必要だと思うの?思わないの?
> 思うとしたら、何に使うの?単におもしろそう、って言うだけ?
そんな感じで問い詰められてもね、既に「おもしろそう」書いてある
DDNSの機能が使えれば(あれば)VPN接続するとき
Netvolante DNSに頼らなくても良くなるって事なんだけどね
VPN接続ならプライベートな名前解決が出来れば良いので
代表となる固定IPのRTがDDNS((独自仕様)名前解決サーバ)になってやれば
インターネットで使用しているルートサーバなんて関係ないって事よ
(第三者は名前解決出来なくても構わないって事)
> 何を持って「p2pみたい」とするかによって話が変わってくるけども。
> ていうかそれって今のところRFCで定義されてるDNSと別物になるよねぇ・・・
既に
「別に独自仕様で作るならDNSと互換で名前解決しなきゃならんってわけでもないしな」
って書いてあるし
何でRTでDDNSが出来ればいいなって話が出てきたか、
ちょっと過去ログを読み返せば理解できそうなものだけどな
目の前の事しか見えていないし、思い込みが強いと言うか頭固いと思うよ
0820_
2005/12/05(月) 12:43:03ID:???1. センター側は独自ドメイン hogehoge.com を取得、それのDNSサーバーを立てる。
2. センター側に RTX1100(DDNS機能付き) を設置し、
DNSサーバーに rtx1100.hogehoge.com のサブドメインを RTX1100 に委任するように設定。
3. 末端側に RT57i を設置し、ネットボランチDNSに登録するような感じで
センターの RTX1100 に対して rt57i という名前を登録。定期的にIPを送信。
以後、rt57i.rtx1100.hogehoge.com で末端側の名前解決ができてウマー。
>>805もこういう事かな。これなら、あったら使うかもしれん。
ただ、関係ないユーザーが勝手に登録しないような仕組みがいるね。
ルートサーバ関係なし、ってのはちょっとわからん。
末端側で必要な名前解決を全部センターの RTX1100 でやるって事かな?
それだとセンターが落ちると末端側も何もできなくなりそうな気がするけど。
ルートサーバ関係なしってのはPPTPにしか使わないなら理解可能かと
別の理由で末端のアドレス知りたいならセンター側RTのDNSに対して直接問い合わせればよいのかと
関係ないユーザーが勝手に登録しないような仕組みは現状のネットボランチDNSの仕組みを利用すれば可能かと
0822794
2005/12/05(月) 18:37:27ID:???あれば美味しいですね
ただ現状のRTXだとダイナミックに登録されたホストとIPアドレスの対応表が
電源断やリブートなんかで消えてしまうと思われるので使用する場合に注意が
必要ですけど
(RTXに内臓されているフラッシュメモリーに記録できるかも知れないが、元々
頻繁に書き換えることを考慮していないはずだし)
将来の新しいRTXとかにはUSBメモリーとかUSBフロッピー何か付けられれば
DDNSも現実的に使えるかも知れない
(USBメモリーが付けられるならスタテックなWebサーバもって・・・
際限なく欲が出てきますが)
> センターが落ちるとそもそもセンターとPPTPすら張れないと思われ
フルメッシュみたいな繋ぎかたも考えられる、その場合センター側だけで名前
解決をすると問題があるのでセンター以外のRTにもゾーン転送みたいな形で
ホストとIPの対応表のバックアップを持つ必要があると思われ
0823794
2005/12/05(月) 18:41:03ID:???Netvolante DNSに障害が発生してもプライベートなVPN接続のための名前解決を
継続させる事が出来る仕組み
Netvolante DNS が正常稼動している状態では接続先のホスト名の名前解決が
出来る。 そのホストとIPの対応をRTの簡易DNSに保存すると共にRT間で
定期的に簡易DNSに更新の確認を行い更新が発生した場合には更新を行う
簡易DNSで名前解決が出来るので Netvolante DNS がダウンしていてもVPNが行える
(非固定IP接続でも長期間同じグローバルアドレスが割りついていることが前提)
Netvolante DNS がダウンしていてなおかつ簡易DNSで接続先の名前解決が出
来ない初期状態の場合にはISDNで相手先ルーターに接続して接続相手の
グローバルアドレスを取得&簡易DNSを更新する(か手入力でP2PDNSを更新)
0824OCTA
2005/12/05(月) 21:58:15ID:???0825sioux
2005/12/05(月) 22:23:23ID:/L28KFQo0826anonymous@ p12114-ipadfx01maru.tokyo.ocn.ne.jp
2005/12/05(月) 23:54:39ID:/s13cgi510base全二重に固定した状態で通信をするには
どのように設定すればよいでしょうか?
0827名無しの
2005/12/06(火) 01:19:47ID:rwgbzTw8IPsec用のespとudp500を受け付けないといけないのは分かるが、
なぜ、LAN側ポートまでその2つを通さなければならないのか疑問です。
誰か答え分かる人いますか?
あと、WAN側ポートでパケットフィルタリングすると、
VPNインターフェースにまで影響するのは何故?
だってWAN側閉じないとインターネット上からの
アクセス受けてしまうじゃんね。
0828???
2005/12/06(火) 01:26:39ID:???>LAN側ポートまで
とはどういう意味?
>WAN側閉じないとインターネット上からのアクセス受けてしまうじゃんね
相手側でVPN(カプセル化された)パケットは、何処から来るのか、
かんがえてごらん(^^A
新規採用さんでも入ってきたのか?
それとも、投げ売りのRTX買ったけど使い方わからない組?
0830/nop
2005/12/06(火) 02:25:09ID:elmYZJvHだって兄貴、研修まだ受けてないっす
http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/dwarfs.html
この辺読めば分かるかも。
IPルーティングに行き着く前にNAT変換するから。って理由かな。
マニュアルにのってるお
ヒント:lan type
ひょっとして釣り?
0835784
2005/12/07(水) 07:15:42ID:???それって、単に
「2つのサイトがあり、片方が固定IPアドレス、片方が動的IPアドレス。で、動的IPアドレスが変わったとき、
それをDDNSに頼らずに固定IPアドレス側のサイトに自動的に通知したい。」
ってことでしょ。
そんなのUNIXサーバがあるなら、動的IPアドレス側でスクリプト書けばすむでしょ。
DDNSとかP2P技術とは、何の関係もない話だよ。
0836anonymous@ FLH1Ais236.tky.mesh.ad.jp
2005/12/11(日) 18:49:55ID:lZEQ+okFISO/OSIぐらい理解してからカキコしてほしいと禿同
>834
スキマ埋めつづけたルータの末路では?
マニュアルよく読むと判る場合と、どこにもかかれていないが実は未実装
でムダな時間を浪費してガクーリの場合がありますよね。
15年ぐらいINETの世界で仕事してますオジサンはもうついてゆけそうにありません(;;
UNIXサーバつかわんでもRTでできりゃええ話でし
P2Pは論外
Netvolante DNSが2重化してくれればええ話だお
0838RTX1500
2005/12/11(日) 22:37:56ID:???ipフィルタ書くの難しいねぇ
慣れかな?直感でわかりずらい
もう少し奮闘するかな...
あす月曜朝まで本社と接続できないと、
業務の課長に怒鳴られるよ
まあ、それはどうもいいけど
美枝子ちゃんとパコパコのメール連絡ができないから徹夜でがんばるか
0839RTX1500
2005/12/11(日) 22:40:48ID:???ip pp secure filterって打たなきゃいけんの
2chなんか見ていないで、まじ、まじめにやろうっと
フィルターなんてどこも同じ感じじゃないか
直で入力するならタブで補完できるYAMAHAが一番楽だ
0841初心者
2005/12/12(月) 12:40:47ID:???ip filter dynamicチョメチョメでsyslog=offしてる?
パフォとか残メモリ心配だけど、offった方がいいのかなぁ?
0845_-_
2005/12/12(月) 22:54:07ID:???ログなんかとらん
0846_
2005/12/13(火) 12:08:55ID:???Netvolante DNSは個人で利用するレベルだから2重化なんて必要ない
二重化したら厨房が湧いてサポート大変ざんす
0848.
2005/12/15(木) 23:24:31ID:???で、、、、そのうちのかなりの者が「違法コピーの交換」だと思う。
そのうち逮捕されるよ、君たち。
0850anonymous@ i218-224-181-158.s06.a033.ap.plala.or.jp
2005/12/16(金) 10:38:45ID:???違法コピーはダメだと思うが、現実を無視した警告は意味ないよ
現実問題としてP2Pだけで捕まった人は居ない
掲示板に書いたり売ったりするから足がつくだけ
現状では今の警察にP2P交換してるだけでその内容を判別して個人を特定し逮捕する能力はない。
0852anonymous@
2005/12/16(金) 14:32:34ID:???著作者の許可なく著作物を
・情を知って公衆送信し、若しくは送信可能化する行為は「違法」
・情を知って中継し、若しくは中継可能となる装置を設置し、若しくは運用する行為は「違法と判断される可能性がある」
続きはこちら
逮捕関連総合||Φ|(|゚|∀|゚|)|Φ||Part40
http://tmp5.2ch.net/test/read.cgi/download/1133276168/l50
0853.
2005/12/17(土) 12:30:30ID:???おいチンカス。
お前、違法なファイル交換やってるだろう。
0854pp select anonymous
2005/12/17(土) 20:49:12ID:???ここって通信技術板ですよね?
なんでそうなるの?
0856P2Pを論外って言う奴は違法なファイル交換を渇望している
2005/12/17(土) 23:34:14ID:???まっ、類は友を呼ぶとも言うけど
http://e-words.jp/w/p2p.html
なにこいつ?
0858君に逢いたかったんだ
2005/12/18(日) 00:21:34ID:???0859__
2005/12/18(日) 22:31:11ID:???やっぱIntel系だろうか?
0860_-_
2005/12/19(月) 01:18:29ID:???0861。
2005/12/22(木) 12:11:20ID:qmhK41wGRT107e使ってIPsecでのVPNを双方動的IPの環境(ネットボランチDNS利用)で構築できるのでしょうか?
いくら設定見直してあげてもNGです。
ネットボランチDNSの設定は出来ているのでPINGは通ります。
それで確認したIPを入れてあげれば通信しましたが、これじゃダメですよね?
宜しくお願いします。
フィルター通してる?
動的だろう名前引けるなら関係ない
ipsec ike remote address ゲートウェイ番号 IPアドレス or ドメイン名
でドメイン名で指定した場合でネットボランチDNSで登録した名前なら双方動的でもOKじゃない?
0866_
2005/12/24(土) 13:14:09ID:???アライドは遅くても2,3日で帰ってくるのだが
電話した方がいいかなぁ?
0867_
2005/12/24(土) 13:35:48ID:???俺が以前問い合わせメール送った時はすぐに返事来て、
その後電話でも結構丁寧に対応してもらえたので
一週間も返事が無いというのはメールが届いてないとかの
可能性も考えられる。
0868_
2005/12/24(土) 13:44:47ID:???しかし1週間もよく耐えたな 漏れ3日でゴラァ電だな
0869_
2005/12/24(土) 14:43:34ID:???電話してみようっと
土日は休みだ...
アライドは土曜もやってるんだが、しかもフリーダイヤル
0870_
2005/12/24(土) 14:46:09ID:???0871anonymous@ p1151-ipbf05kokuryo.gunma.ocn.ne.jp
2005/12/24(土) 14:48:08ID:???0872_
2005/12/24(土) 16:29:24ID:???関係どうのこうので....という自動返信のメールが返ってきているはず。
0873RT107e
2005/12/25(日) 14:13:47ID:???IP3つ(107eとsば2台)だけ静的NATでWANから固定IPでアクセス、
残りIP3つはLAN側のDHCPクライアントの動的NAT(マスカレード?)用に
充てたいのでつが、DHCPクライアントの方がうまく働いてくれずorz
ip pp nat descriptor 1000 2000
nat descriptor type 1000 nat
nat descriptor address outer 1000 xxx.yyy.zzz.65-xxx.yyy.zzz.67
nat descriptor address inner 1000 192.168.11.252-192.168.11.254
nat descriptor static 1000 1 xxx.yyy.zzz.65=192.168.11.254 1
nat descriptor static 1000 2 xxx.yyy.zzz.66=192.168.11.252 1
nat descriptor static 1000 3 xxx.yyy.zzz.67=192.168.11.253 1
nat descriptor type 2000 masquerade
nat descriptor address outer 2000 xxx.yyy.zzz.68-xxx.yyy.zzz.70
nat descriptor address inner 2000 192.168.11.11-192.168.11.26
dhcp service server
dhcp scope 1 192.168.11.11-192.168.11.26/24
固定にした鯖は問題ないのでつが、DHCPクライアントからはインターネットに
アクセスできない状態でつ。何かヒントをいただけるとありがたいでつm(__)m
とりあえずこれでやってみては?
http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/example/11.html#masquerade-nat
0875OCTA
2005/12/25(日) 22:24:24ID:???>nat descriptor address inner 1000 192.168.11.252-192.168.11.254
ここに
>dhcp scope 1 192.168.11.11-192.168.11.26/24
はいってない。
mswuerade対象にしてなければそら通らんだろ….
0876RT107e
2005/12/26(月) 00:06:07ID:???ありがとうでつ。そこも見てみたんだけど…
外側IPが複数あって一部を固定・一部を動的NATって形が
どうにもうまく実現できないでつ
>875
>dhcp scope 1 192.168.11.11-192.168.11.26/24
は
>nat descriptor address inner 2000 192.168.11.11-192.168.11.26
に含まれているわけで…で、
ip pp nat descriptor 1000 2000
で両方を適用しようとしてる。
ところが1000の方しか機能してくれない、という話で。
>>874みたいにdescriptor一個だけでやってみては?
ためしてないんで責任はもてないが
ip pp nat descriptor 1000
nat descriptor type 1000 masquerade
nat descriptor address outer 1000 xxx.yyy.zzz.68-xxx.yyy.zzz.70
nat descriptor address inner 1000 192.168.11.11-192.168.11.26
nat descriptor static 1000 1 xxx.yyy.zzz.65=192.168.11.254 1
nat descriptor static 1000 2 xxx.yyy.zzz.66=192.168.11.252 1
nat descriptor static 1000 3 xxx.yyy.zzz.67=192.168.11.253 1
0878
2005/12/26(月) 01:29:33ID:aRbQPOWJつか、これと同じ?
http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/example/2.html#3-rt-masquerade-nat
ip lan1 address 192.168.11.1/24
ip lan1 routing protocol none
ip lan2 address xxx.yyy.zzz.65/24
ip lan2 routing protocol none
ip lan2 nat descriptor 1
nat descriptor type 1 masquerade
nat descriptor address outer 1 xxx.yyy.zzz.68-xxx.yyy.zzz.70
nat descriptor address inner 1 192.168.11.11-192.168.11.26
nat descriptor static 1 1 xxx.yyy.zzz.66=192.168.11.252
nat descriptor static 1 2 xxx.yyy.zzz.67=192.168.11.253
dhcp service server
dhcp scope 1 192.168.11.11-192.168.11.26/24
0879anonymous@ 158.161.214.202.bf.2iij.net
2005/12/29(木) 01:14:00ID:???別の6cmファンだとアラームランプが点灯したままで困っています。
ファンの型番が分かる方がいましたら教えてください。
よろしくお願いします。
0880879
2005/12/29(木) 02:02:23ID:???0881_
2005/12/29(木) 15:15:46ID:???RTX2000ってこないだ売り出したばかりじゃなかったっけ?
それで「かなり前」に壊れるファンって初期不良って言わないか?
0883RT107e
2005/12/29(木) 17:51:09ID:???descriptor1つにしたやつ他いくつかconfigファイルを用意して
本体初期化→tftpで更新…を繰り返してたら、何度目かで最初に
貼ったconfigでちゃんと動いた…が、また更新してみるとまたNG
だったり…本体がおかしいような気配がorz
メーカーゴルァしてから仕切り直しまつ。
ヤフオクでジャンク探すとかは?
0885.
2005/12/30(金) 14:48:49ID:???結局電話こね〜じゃんか
0886anonymous@ i218-224-181-158.s06.a033.ap.plala.or.jp
2005/12/30(金) 18:26:25ID:???多分回転数を検出してるんじゃないかな
だとすればセンサーピン付きで同じ回転数位のを入れれば大丈夫だと思うけど
まあ修理に出すならそれが一番ですね
アンカーぐらいまともにして
0888anonymous@ i218-224-181-158.s06.a033.ap.plala.or.jp
2005/12/31(土) 18:16:02ID:???すいません、具体的にはどういう事でしょうか?
>がダメで>>とかにする事?
うちのブラウザでは>も>>も>>も>も問題なく表示されるのですが、
0889名無し
2006/01/01(日) 02:29:38ID:???今更だけど
ip pp nat descriptor 1000 2000
nat descriptor type 1000 nat
nat descriptor address outer 1000 xxx.yyy.zzz.65-xxx.yyy.zzz.67
nat descriptor address inner 1000 192.168.11.252-192.168.11.254
nat descriptor static 1000 1 xxx.yyy.zzz.65=192.168.11.254 1
nat descriptor static 1000 2 xxx.yyy.zzz.66=192.168.11.252 1
nat descriptor static 1000 3 xxx.yyy.zzz.67=192.168.11.253 1
nat descriptor type 2000 masquerade
nat descriptor address outer 2000 xxx.yyy.zzz.68
nat descriptor address inner 2000 192.168.11.11-192.168.11.26
dhcp service server
dhcp scope 1 192.168.11.11-192.168.11.26/24
これでやってみる・・・というのはどうですかね?
変えたのは2000のNAT変換のouterアドレスを一つだけにした部分ね。
xxx.yyy.zzz.69とxxx.yyy.zzz.70はまた他にサーバ設置した時用にとっておくか
またはどっかのPC2台だけ静的NATで出て行けるように結びつけてみるとか。
↓
nat descriptor static 2000 1 xxx.yyy.zzz.69=192.168.11.11 1
nat descriptor static 2000 2 xxx.yyy.zzz.70=192.168.11.12 1
0890anonymous@ p4248-ipbf01kokuryo.gunma.ocn.ne.jp
2006/01/05(木) 15:56:00ID:???だからってわざわざ>つける意味がワカンネ。
2ch閉鎖危機のときならともかく。
0892RT初心者
2006/01/09(月) 18:33:48ID:EmXvOhgt以下のページを参考に、一度RT1000に再度登録した後に削除しようとしているのですが、
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/NetVolanteDNS/netvolante-dns-use-command.html
# netvolante-dns get hostname list all
PP01 ************.aa0.netvolante.jp
# netvolante-dns hostname host pp 1 ************.aa0.netvolante.jp
エラー: このコマンドは相手を選択してから実行してください
というエラーが出て、ここで行き詰って困っています。
原因が分かる方がいましたら、ご教授お願いします。
0893anonymous@ 59-190-178-68.eonet.ne.jp
2006/01/09(月) 18:42:59ID:???"登録されているインタフェースに対して〜”とあるから
先に,pp select 1 等を入れましょう
0894RT初心者
2006/01/09(月) 18:58:19ID:EmXvOhgt即レスありがとうございます。早速やってみたんですが、
pp1# netvolante-dns get hostname list pp 1
PP01 *******-network-section-70.aa0.netvolante.jp
pp1# netvolante-dns hostname host pp 1 *******-network-section-70.aa0.netvolant
e.jp
エラー: パラメータのキーワードが認識できません
エラーは、変わったんですが、うまくいきません。
何か設定に欠陥があるのでしょうか?
0895RT初心者
2006/01/09(月) 19:11:01ID:EmXvOhgt自己解決しました。ありがとうございました。
pp1# netvolante-dns hostname host pp *******-network-section-70.aa0.netvolant
e.jp
ppのあとの番号が余分でした。
ネットボランチDNSサーバーからの削除もできました。
0896RTX1000
2006/01/10(火) 12:50:04ID:???ついて、サポセンに問い合わせたんだが、
「いずれも対応予定をしておりますが、時期とバージョンにつきましては
未定となっております。何卒ご理解いただきますようお願い申し上げます。」
だそうだ。
RTX1100が出たから、RTX1000は見捨てられるのかな?
8.03系のファームウェアもでてねーし。
(ノД`)シクシク
0897RTX3000待ち
2006/01/10(火) 15:39:23ID:???それが第1世代と第2世代の差なんですかね。
ていうかRTX2000はもっと悲惨。高かったのになぁ。
(ノД`)シクシク
0899_
2006/01/11(水) 22:31:52ID:???Cisco 他のX.21やV.35が生えているルータと同期シリアル接続対応の糞高いTAを用意せねばならず
機材導入だけで100万くらいかかった(+保守費)のに
RT100i 以後は20万のルータだけ、おまけにソフトウェアアップグレードはロハ、
しかもシンプルで壊れないといいことずくめ
・・・であってるっけ?値段に自信がない(汗)
0900anonymous@ ZE217049.ppp.dion.ne.jp
2006/01/11(水) 23:35:09ID:cwpKMd8aナツカシーナー
0901名無し☆彡ちゃん
2006/01/15(日) 12:26:51ID:???自宅に入れようかと思ってるんだが
0902!
2006/01/26(木) 23:44:03ID:???今まで使ってたRTX2000のconfigがそのままで使えた。(当たり前か)
ファームウェアのバージョンは9.00.08だった。Web設定はやっぱりなかった。
独り言でスマソ。
0903fushianasan
2006/01/27(金) 12:25:19ID:???うらやましい...
ボソッ
0905_
2006/01/27(金) 17:21:57ID:???RTX系各種と他ファーム
0906RTX1000
2006/01/28(土) 17:56:33ID:???orz
Rev8.02/8.03系は出ないのかな・・・。
0907RTX1000
2006/02/02(木) 22:34:28ID:???Rev7.01系だけじゃなくてRev8.01系でも.20が出てたのな。
(´・ω・`)ショボーン
0908、、、
2006/02/03(金) 21:56:23ID:???外部のWindowsPPTPクライアントからアクセスすると、
・内部ネットワークのWebサーバへプライベートIPでアクセスOK
・同様にVNCサーバにもアクセスOK
・\\IPアドレスでのアクセスNG
内部ネットワークアドレス: 192.168.1.0/24
Windowsファイルサーバ: 192.168.1.10
PPTPクライアントに割り当てるアドレス: 192.168.1.100
PPTPクライアントから\\192.168.1.10にアクセスすると、なぜかWindowsファイルサーバのZoneAlarmが、
"PPTPクライアントのグローバルIPアドレス"からの接続をブロックしました。
と、反応するんです。
本来、RT57iを越えた時点でカプセルがはずれて192.168.1.100からのアクセスとなるはずだと思うのですが・・・。
Windowsネットワークを利用するには、なにか設定が必要なのでしょうか?
0909am ◆IfIZhyD20Y
2006/02/03(金) 23:19:46ID:???>・\\IPアドレスでのアクセスNG
これってなんて言われるの?
あとping打ったらどうなる、とか。
proxyarpの設定って勝手にしてくれるんだっけ?
0910、、、
2006/02/04(土) 00:16:06ID:???\\192.168.1.10が見つかりません。
だったと思います。
pingは返事があります。
http://192.168.1.10とか、192.168.1.10でVNCサーバに接続できています。
内部に入るときにグローバルIPのまま入ってきてしまってるのがイケナイと思うのですが・・・。
WebサーバーのアクセスログみてIPアドレスが何になってる?
0912何故
2006/02/08(水) 09:19:16ID:???ポートごとにセグメント分けたくて、マニュアルダウンロードページ
http://netvolante.jp/download/manual/
から2006/01/21版のコマンドリファレンスを参照して設定してみるんだけど
エラー: パラメータのキーワードが認識できません
と返されて全く受け付けない状態です
使ってる107eの個体不良なのか、そもそも使えないコマンドなのか
(コマンドリファレンスを見る限り107eでも使えるコマンドのはず…)
ファームは最新の8.03.26でつ
0913FG-50
2006/02/10(金) 05:52:26ID:???確かにコマンドリファレンスを見るとRT107eでも使えるように書かれていますね。
ただし、
http://www.netvolante.jp/products/rt107e/index.html
を見るに
http://www.netvolante.jp/products/rtx1000/index.html
と比較すると可能な機種は仕様の項目に(LAN分割機能あり)と書かれていますからコマンドリファレンスの間違いで。
0915anonymous@ FLH1Aat183.szo.mesh.ad.jp
2006/02/10(金) 19:31:07ID:???残念。
0916916
2006/02/11(土) 00:48:41ID:???本部(RTX1100 光 固定IP 導入済)と支店(7箇所 ADSL動的IPを予定)を1対3で接続(支店間の通信は無し)で接続したいのです。
本来なら、支店にRT107eでも導入するのがセオリーなんでしょうが、
そこまでお金をかけることをかんがえていません。
利用時間も限られていて、問題が起きても個別対応でなんとかなるので、
なるべく安くするように言われています。
支店をWin2000orXP Pro のIPSECでやれば、ADSLモデム以外のハードはいらなくなると考えたのですが、(支店はPCが1台しかないので、出来ればこれでもかまわないです。)
http://www.rtpro.yamaha.co.jp/RT/docs/example/vpnclient/Windows2KXP.html
をみると、メインモードのみで固定IPが必要とあるので、固定IPサービスが必要になるということですよね?
今の予算だと、他の手段としては、
・支店をLinksys BEFSR41C-JPやPersol BSR14 クラスやのIPSecルータで接続。
・IPSecではなく、WinのPPTP機能で接続。
などが考えられます。
IPSecルータは、設定でいろいろ苦労しそうだし、なんだかなぁと言う感じです。
#WinのIPSec機能と大差ないかもしれませんが。
また、PPTPの場合、RTX1100 のハード暗号化機能が利用できず、スループットがでないんでしょうか??
7箇所からPPTPってなんだかダサい!?
ソフトでやるとしたら、SoftEtherかOpenVPNを考えています。
SoftEtherは有償になったし、(思ったより高いし) OpenVPNは安定性が心配です。
支店から、本部の非公開のWebが見えればよいだけなので、Web ProxyタイプのSSL-VPNでもいいのですが、
これも安い製品は無いですよね。
なにか良い考えがあったら教えてください。
他に手段が無ければ、お手軽にPPTPにするかもしれません。
0917916
2006/02/11(土) 01:44:44ID:???http://www.rtpro.yamaha.co.jp/RT/docs/example/vpnclient/vpn_client.html
NET-G Secure VPN Clientなんてのもあるのか。
1ユーザパック ¥14,800
10ユーザパック ¥128,000
かぁ。微妙だなぁ。う〜ん。
0919916
2006/02/11(土) 13:44:32ID:???アドバイスありがとうございます。
>常時7箇所が同時刻に一斉に使い出すの?
同時刻に使うことはあります。
社内Web、メールの閲覧なので、そんなにトラフィックは多くないですが、レスポンスは良いに越したことは無いです。
メールでファイルのやり取りが増えると転送量もそれなりに増えるかも。
>あとはDDNS利用するとかは?
DDNS使えば、Windowsのメインモードでもいけるということでしょうか?
ttp://www.rtpro.yamaha.co.jp/RT/docs/example/vpnclient/Windows2KXP.html
の説明で、
----
・・・・RT105eの部分をインターネットに置き換えて考えていただけば、インターネットVPNを実施する 時の参考となるかと思います)
※Windowsではサポートされる接続方式はメインモードのみですので、 PC側はアドレスが固定されている必要があります。
----
とあるのですが、ルータ側の設定の、
ipsec ike remote address 1 192.168.1.1
の192.168.1.1の部分をDDNSのホスト名で書けばうまくいくんでしょうかね..
いろんな情報を見ると、「片方でも動的IPの場合はアグレッシブモードである必要がある」というのがあったので、DDNSでもむりかなぁと思った次第です。(試してみろといわれればそうなんですが。)
ipsec ike remote address ゲートウェイ番号 IPアドレス or ドメイン名
だからそういう使い方できるんじゃないかと
使い勝手で選ぶかコストで選ぶかだからね
コストで選ぶならある程度は我慢するところが出てくると思うけど・・・
運用して我慢できない状態が続けばコスト高くするしかないだろうね
運用側の手間暇かけるなら
社内WebはSSLでメールは通常のインターネットでVPN経由しないでやるとか?
あと固定IP使うことになるなら、
フレッツならグループアクセスの方が安上がりでよりセキュアでルーターの負荷も無いからいいかも?
0922、、、
2006/02/13(月) 22:34:20ID:???返事が遅れました。
webサーバのログには192.168.1.100とありました。
NBTのときだけソースIPが実IPアドレスになってしまっているようです。
0923、、、
2006/02/13(月) 22:40:29ID:???firewallにxxx.xxx.xxx.xxx(TCP Port 1178) [TCP フラグ: S]
からあなたのコンピュータ (NetBIOS セッション)へのブロックインターネット
アクセスがあります。
です。
xxx.xxx.xxx.xxxの部分は、PPTPクライアントの実際のIPアドレスです。
その場合でもWebサーバへのアクセスは192.168.1.100になっています。
0924mimimi
2006/02/20(月) 18:32:05ID:???Sonicwall TZ170とVPNを張ろうと思ってRT57iを買おうと思っているのだが
IPsecのVPN張れるか聞いてみたい。1年間しか使わないのでお金をかけないつもりなので・・・
0925mimimi
2006/02/20(月) 18:54:12ID:???0926anonymous@ FLA1Aah182.gif.mesh.ad.jp
2006/02/20(月) 22:02:59ID:???RT107eならIPSecできますよ。ただし、PPTPが出来ない。
試しにNetBIOS over TCP/IP を無効にしてみれば?
0928pan
2006/03/04(土) 19:10:15ID:dlRnKrmMip lan2 mtu 1500/ip tunnel mtu 1280は、明示的に入力しないといけない
のでしょうか?
CATVの場合、MTUの調整が必要でしょうか。(LAN2/TUNNEL共に?)
0929お前吉田だろう?
2006/03/04(土) 23:12:33ID:???[rt100i-users 36431] RTX1100 の VPN が遅い・・・
はじめまして。
吉田と申します。
CATVを利用し、RTX1100×2台でVPN(IPSec)接続しておりますが
拠点Bから拠点A内のファイルサーバ上の2MB程度のファイルを
開くのに、2分程度掛かります。CATV・LAN環境の影響もあり一概
には何とも言えないのですが、切り分けのポイントが分かりません。
�@Rev.8.02.43→Rev.8.03.24へバージョンアップ
�Apsec sa policy 101 1 esp 3des-cbc sha-hmac
3des/sha→des/md5 or des/shaに変更
�Bipsec ike pfs 1 on → off
�Cip routing process fast
�D不正アクセス検知機能OFF
などで解決されるでしょか?
初歩的な質問で申し訳ありません。大変困っております。
何卒、宜しくお願い致します。
0930_
2006/03/05(日) 06:12:21ID:???マルチポスト最低…
質問もまるまんま同じ事聞いてる訳じゃないだろ
ここで全文貼り付ける奴の方が最低だろ
たまにはストレス発散しに外でた方がいいぞ
0932sage
2006/03/05(日) 21:40:31ID:???> 928
私ならまず,不正アクセスをoff.IDS機能はノーマルパスになるらしいから.
つぎに,3desをaesへ.アルゴリズムが簡単(速い)で,強度が高いらしいから.
可能なら,anti-replay-check をoff.これで,どうでしょうか?
そもそも
Winの共有ファイル開くのが遅いって事?
ping の応答速度は?
ftpでそのファイル転送した場合は?
そのときのRTの負荷は?
小さいファイルだとどうか?
0934・・
2006/03/07(火) 09:23:36ID:???0937anonymous@ p8003-ipbffx02okayamaima.okayama.ocn.ne.jp
2006/03/14(火) 19:29:25ID:???使用ルーターはヤマハ RX1100です
Aopen のサイトのBIOSとかドライバーとかダウンロードしたいのですが出来ません
Vectorのサイトのftpからもダウンロード出来ません
HTTPではダウンロード出来ます
よろしくお願いします
0938anonymous@ p8003-ipbffx02okayamaima.okayama.ocn.ne.jp
2006/03/14(火) 19:31:39ID:???0939mimimi
2006/03/14(火) 21:21:46ID:???0940ポートモードでダウソできないのかな?
2006/03/14(火) 23:55:39ID:???0941ウーム・マンダム、男の世界
2006/03/14(火) 23:59:32ID:???http://www.mrl.co.jp/support/nwginfo/firewall/doc/ftp.htm
0942anonymous@ p4121-ipbf08kokuryo.gunma.ocn.ne.jp
2006/03/16(木) 10:46:53ID:???0943anonymous@ 05001030067069_aa
2006/03/18(土) 00:13:45ID:???急に繋がらなくなってこんなlogが繰り返し出てるんだけど
ログの意味を教えてください
user.info LANC1: dispose counter 1,
user.info LANC1: dispose counter 0,
user.info LANC1: dispose counter 2,
user.info LANC1: dispose counter 0,
user.info LANC1: dispose counter 1,
user.info LANC1: dispose counter 0,
user.info LANC1: dispose counter 2,
user.info LANC1: dispose counter 0,
user.info LANC1: dispose counter 1,
user.info LANC1: dispose counter 2,
0946.
2006/03/22(水) 08:26:18ID:YjVe+g5/0948.
2006/03/23(木) 16:22:37ID:2kCW5sufたかがWeb探して見つけたりダウンロードしたりして読む
その手間がめんどいのは確かだから
さらっとした気分で聞いて
別にいいかーとか思ってる人がサクっと答えるシーンというのも
よくあることだし。
ただ、軽い質問を>>947こう返されて>>948こんな事言ってくるようじゃ
そりゃ誰だって>>949このくらい言うわな。
0951ぬるぽー
2006/03/24(金) 10:29:57ID:4eQekoyB0952anonymous@ p1183-ipbf09kokuryo.gunma.ocn.ne.jp
2006/03/24(金) 11:04:22ID:???川し
うざ
0954anonymous@ 45.4.138.210.xf.2iij.net
2006/03/26(日) 12:03:11ID:hoU4QTw0川し
0955投資額10万以内
2006/03/26(日) 14:38:55ID:EHyjcDVTDMZはグロバールアドレス付与しサーバを外部公開する(webなど)
この状態で、LANに接続しているPCから本社(?)のRTX1000にVPNしたい・・・
できると思いますか?
0957投資額10万以内
2006/03/26(日) 15:19:43ID:EHyjcDVTちょっと質問を間違えてました
この状態だとWANにアドレスがないですよね?
んで、RTX1100とRTX1000の間をVPNできますか?
何度もスンマセン
0959am ◆IfIZhyD20Y
2006/03/26(日) 15:38:07ID:???まぁもうちょっと情報揃わないと誰もこたえられなさそう
0960955
2006/03/26(日) 22:47:44ID:???回線はフレッツADSL
プロバイダは固定IPアドレス8個のプラン
購入検討機種はRTX1100
やりたいことは
(1)↓の環境をつくること
http://netvolante.jp/solution/int/case4b.html
(2)この環境で本社のRTX1000とVPNで接続すること
うちの事務所のLANと本社のLANを接続したい
という内容になりました。
普通に可能
0963955
2006/03/27(月) 07:03:52ID:???0964SSS
2006/03/28(火) 08:29:06ID:???こんど、RTX1000を使用して広域イーサーネットでA-Bの拠点間を接続するのですが、
安いプランを使用するため、広域イーサーネット上にMACアドレスを1個しか流せない
とキャリアの営業から言われました。
これの意味って、PPPoEを使用したインターネット接続みたいに、LAN2(広域イーサー)
とLAN1(ローカル)をNATしないとだめって事なんでしょうか?
OSPFで経路交換だけじゃだめなんでしょうか?
こんな感じを考えています。
192.168.0.1(LAN1) RTX1000 (LAN2)192.168.10.1 -- 広域イーサー網 -- 192.168.10.2(LAN2) RTX1000 (LAN1)192.168.1.1
0967967
2006/03/28(火) 11:34:14ID:???接続事例には107eがなかったのですが・・・
0968ぬるぽー
2006/03/28(火) 19:24:09ID:OTtVVq0I0970_
2006/03/28(火) 20:48:09ID:???ルーティングさせていいならIPoverIPトンネル張ればいいんでは
>>968
がっ
気分の問題
自分の目が届く範囲でGUIで設定するまともにフィルタも書けないような
ルータを使うのは気持が悪いとかそういうかんじ
0972
2006/03/28(火) 21:50:28ID:pwgjHmjL0974964
2006/03/29(水) 08:42:40ID:???一応営業に、設定のサンプルあったら頂戴って言ったのですが、特に反応無し・・・。
で、設定例をメールして向こうの技術の人に確認をしてもらったら、経路は問題ないんじゃない?
みたいな返事が返ってきました。
>>970
最悪、フレッツグループでするようなIPIPトンネルをしようとは思っているのですが、
RTX1000ですと、IPIPトンネルって遅いらしいので悩むところです。
一応設定予定内容。こんな簡単でいいのですかね・・・。
『本社』
ip lan1 address 192.168.0.1/24
ip lan2 address 192.168.10.1/24
ip lan1 ospf area backbone
ip lan2 ospf area backbone
ospf use on
ospf area backbone
『支店』
ip lan1 address 192.168.1.1/24
ip lan2 address 192.168..10.2/24
ip lan1 ospf area backbone
ip lan2 ospf area backbone
ospf use on
ospf area backbone
0975_
2006/03/29(水) 22:18:47ID:???>>964
>安いプランを使用するため、広域イーサーネット上にMACアドレスを1個しか流せない
>とキャリアの営業から言われました。
0976____ーー
2006/03/30(木) 14:53:55ID:???設定はどうのようにすればよいのでしょうか?
現在の設定は
http://netvolante.jp/solution/int/case4.html
こちらの物をほぼそのまま設定したままにしております。
どなたか宜しくお願い致します。
広域イーサーってVLANで閉じてるからトンネル張る必要あるのって意味で
ルータのMACアドレスだけ流せばルーティングはできるでしょ?
0978_
2006/03/31(金) 21:18:03ID:???RTX1500用最新版ファームウェア(Rev.8.03.37)
RTX1100用最新版ファームウェア(Rev.8.03.37)
0979_
2006/03/31(金) 22:27:28ID:???様 子 見
0980anonymous@ bfa-nat.wingnets.ne.jp
2006/03/32(土) 04:36:48ID:???ポート22をとおせば
0981hoge
2006/03/32(土) 04:46:57ID:???だがメモリ消費量も上乗せしまくりなんだが。
0982www
2006/03/32(土) 15:21:44ID:/69eHNIAhttp://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.08.03/relnote_08_03_37.txt
12. show file list、less file listコマンドでパラメータを一つも付けずにコマンド
を入力すると、本来であればパラメータ不足のエラーになるはずのところが別のエ
ラーメッセージが表示されたり、機種によってはリブートすることがあるバグを修
正した。
バグだったんだ
たくさんのバグfixしたのはいいが、new仕様も多いから
ちょと心配
0983anonymous@ N098241.ppp.dion.ne.jp
2006/04/02(日) 00:23:38ID:???最新版&新機能大好き→8.03.##
安定したのくれくれ→8.02.##
というスタンスでいいのでは?
0984
2006/04/02(日) 15:47:21ID:7id2n7KV皆さん家庭で使ってるのですか?それとも、企業のネットワーク管理者の方ですか?
0985sage
2006/04/02(日) 16:13:00ID:???ようやくSSHサポートされたので、Internet側からルーターへ
ログインできるようにしたいですが、(リモートメンテナンス)
Internet側から繋がりません。何か原因は考えられますでしょうか。
LAN 1 (宅内側)
LAN 2 - pp1 (Internet側 - BフレッツのプロバイダへPPPoE接続)
security class 1 off on
pp1
ip pp secure filter in 10 11 12 13 14 (IPスプーフィングとルーター自身へのtelnetを排除、それ以外は許可)
ip filter 10 reject 192.168.0.0/16 * * *
ip filter 11 reject 172.16.0.0/12 * * *
ip filter 12 reject 10.0.0.0/8 * * *
ip filter 13 reject * * 1024-65535 21
ip filter 14 pass * * * *
それ以外の宅内側へのアクセス制御はIPマスカレード+pp1のoutでの
ダイナミックフィルタでアクセス制御しています。
(今回のリモートアクセスの設定には影響しませんよね?)
インタネット経由でグローバルIPの22番へSSH接続しても繋がらないような状態です。
メリット何?
0988_
2006/04/02(日) 20:39:48ID:???シスコは手続きが色々とマンドクセ('A`)
0990
2006/04/02(日) 22:13:39ID:J1GdldSk家庭での用途ぐらいの負荷をルータにかけてもたかが知れてるし、
あまりインターネットを使いすぎるとプロバイダから帯域占有しすぎなどと警告が来るだけだし、
業務用ルータの性能をフルに発揮できないままになるんじゃないでしょうか?
0991_
2006/04/02(日) 23:31:33ID:???定義するのがマンドクセのであればバッキャロー アッホー 駄目ルコ使えばいいじゃん
57iは光の場合ではボトルネック IP電話のアダプターとしか考えてない
後は自己満足w
0992...
2006/04/03(月) 00:08:38ID:???まあ趣味だな。光回線も複数契約してるし。
といっても違法なアプロダ・ダウンロダやエロサーバを
設置してる訳ではない。
漏れも>>991と同じく自分でフィルタ定義する方が好きだ。
0993_
2006/04/03(月) 22:30:11ID:???0994
2006/04/04(火) 01:17:57ID:bIzXYlLV業務用とあまり変わらず使える気はしますけど。
そういえばNetVolanteに用意されているtelnetコマンドって、どういった時に使うのですか?
管理者でログインしても「エラー:コマンドが許可されていません」になるのですが。
0996hige
2006/04/04(火) 02:11:53ID:???YAMAHA業務向けルータ運用構築スレッドPart4
http://pc8.2ch.net/test/read.cgi/network/1144116104/
10011001
Over 1000Threadもう書けないので、新しいスレッドを立ててくださいです。。。
レス数が1000を超えています。これ以上書き込みはできません。