YAMAHA業務向けルータ運用構築スレッドPart3
■ このスレッドは過去ログ倉庫に格納されています
00011
04/08/18 21:37ID:KItKnXbbYAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
【公式サイト】
YAMAHA RT series router Home Page
http://www.rtpro.yamaha.co.jp/
【お約束】
・ここはYAMAHAルータで、小規模〜大規模のネットワークを構築、運用する人の
ための情報交換スレッドです。
・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルータの
設定方法、YAMAHAルータの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 6
http://pc5.2ch.net/test/read.cgi/hard/1082463199/
・ルーター@通信技術板は相手にしないこと。
00021
04/08/18 21:38ID:KItKnXbb・VPN関連は以下のスレッドをチェック。機種依存しない場合はこっちのスレのほうがいいかも。
VPN
http://pc5.2ch.net/test/read.cgi/network/990103131/
ADSLでVPNが可能なプロバイダ
http://pc.2ch.net/test/read.cgi/network/1006343843/
【関連サイト】
・YAMAHA ブロードバンドルータ
http://netvolante.jp/products/index1.html
乙!そして牌!
0005anonymous@ gw21.yccext2.namco.co.jp
04/08/23 19:27ID:???ヤマハたんもNEC+日立と一緒にやればいいのにー
コアルーターと小規模拠点を結ぶ、それなりにいいルーターがいると思うが。
新製品もいまいち出てこないし・・・
日立とNEC、基幹系ルーター・スイッチ事業会社を10月に設立へ
http://enterprise.watch.impress.co.jp/cda/topic/2004/06/25/2677.html
「日本市場に“本当に”適した製品で勝負する」
http://enterprise.watch.impress.co.jp/cda/topic/2004/07/09/2780.html
0008anonymous@ tg-1.takatori-g.co.jp
04/09/01 14:20ID:???ヤマハ イーサアクセスVPNルーター『RTX1500』
ttp://www.yamaha.co.jp/news/2004/04090101.html
00098
04/09/01 14:29ID:???0012RTX2500
04/09/01 23:17ID:E5CluOtm必要なし、RTX1500でヤマハ最強。
0013_
04/09/01 23:54ID:e0KocY/K0014___
04/09/02 11:44ID:???無理そうですな…
0018anonymous@
04/09/03 04:31ID:???> ヤマハたんもNEC+日立と一緒にやればいいのにー
> コアルーターと小規模拠点を結ぶ、それなりにいいルーターがいると思うが。
> 新製品もいまいち出てこないし・・・
なかなか面白そうだし微妙なトコロだと思う。
日立のGRシリーズはASIC組の上にCUI部分が*BSD系だっけ
YAMAHAは一貫してμiTRON(楽器方面も)
NECは何使ってる?
確かにRTシリーズのCPUにH3使ってたりはするんだよね。
ttp://www.rtpro.yamaha.co.jp/RT/hardware/cpu.html
最近はご無沙汰みたいだけど。
日立もITRON系を多く使っているらしい。
ttp://pcweb.mycom.co.jp/news/2001/11/26/15.html
家電向きがメインみたいだけど。
問題なのはμITRON上で実装されているTCP/IP系のDriver(ある意味ミドルウェア)なんじゃないかと思う。
日立がもっと本腰入れてHシリーズ用の開発環境を自前で用意すれば良いのに・・・と思ったり。
0019:
04/09/03 15:34ID:???2000買うつもりしてたんだけどな〜。
2000はether間のバックアップ(BフレからADSLへのバックアップ)が
出来る様なので検討していたんだが、1500でも出来るのだろうか?
0020anonymous@ isa5-dhcp-96-137.aist-nara.ac.jp
04/09/03 21:32ID:myF/b2Pkhttp://netvolante.jp/
002120
04/09/03 21:34ID:myF/b2Pkせっかく2回線引いててバックアップって勿体なくない?
マルチホーミングでいくない?
0026a
04/09/07 11:09ID:???YAMAHAのサイト見てもよー解らん。
詳しい人教えて下さい。
0027_
04/09/09 20:53ID:???2000:最近L3SWでやるのが一般的になりつつある
中規模オフィスのコアルーティングにも対応。
300i の後継。
1500:IPSec VPN 網センター側終端ポイント用。
1000 の上位版。
ってことでわ。
0028anonymous@ pl040.nas931.fukushima.nttpc.ne.jp
04/09/11 00:50:35ID:jfaVa9ziローカルのマシン毎にトラッフィクを調べることはできますか?
例えば、
2004/09/11
192.168.0.10 Upload 10/ Download 200MB
192.168.0.11 Upload 100/ Download 260MB
とかを調べたいのです。Upload (LAN→Internet) だけ
でも分かればいいのですが。
0029anonymous@
04/09/11 11:04:15ID:???もう少し日本語を整理した方が良いぞ。
その「ローカルマシン」が何なのかによるが、snmpで拾えば良いだけじゃないのか?
RTXでも拾えない事はないが、ちと面倒ね。インフラ麺とかの条件が。
003028
04/09/11 12:50:22ID:???ローカルマシンとは Windows PC のことです。
SNMP では LAN 内の PC との Traffic も計測してしまうので
RTX で Internet に出ていくのだけを計れればなと思うのです。
つまり、 LAN 内の Windows PC が、 何MB Internet に
送信したかを計測したいのです。 Windows PC に NIC を 2 枚
差して LAN 向けと Internet 向けに分けるという手法も
教えてもらったのですが、 LAN が複雑になりそうで躊躇しています。
0031あ
04/09/16 05:58:02ID:???5000〜1000ユーザ規模で導入したんだけど
・一年稼動でハングアップ等は皆無
・WAN2があるのでDMZを容易に作れた
・ISDNポートによるバックアップ回線
・WEBアプリによるコンフィギレーション
・状態のメール送信
・その他トレンドは押さえてある
・デザインがカコイイ
YAMAHAの宣伝文句通りになっちゃったんだけど
かなりイイ感じ。
ファイヤーウォールは別製品を一個挟んでいるが
これ一つでフィルタリングしてもも十分まかなえそう。
003232
04/09/16 06:09:06ID:yq5OQwQQRTX2000はVLAN切ってIPルーティング可能なんですか?
0033うさうさ
04/09/16 11:04:24ID:???こんな感じのネットーワークを予定しています。
: : | +----+
Internet | : : +-+ PC |
~~~~~~~~~~~~~~~ | +-+-+ +-+-+ | +----+
| +-+ R +-----------+ R +--+
+---+ | +-+-+ Internet +-+-+ |
| R +---------+ : vpn : |
+-+-+ | : : |
| : :
192.168.1.0/24 192.168.0.0/24
センターA 拠点A
拠点Aからの全パケットをInternet-vpnを通してセンター内を
中継して Internet 側に出て行きたいのだが、RTX1000 では
どんな風に設定すればいいですか?
センターのInternet-vpnルータにはソースルーティングが
必要でしょうか?
0034うさうさ
04/09/16 11:05:27ID:???逝って来ます
図が分からんけどこんな感じか?
ttp://netvolante.jp/solution/vpn/case2/example6.html
一台で高速ルータ兼FW兼VPNみたいな製品の出現まだ?
0038_
04/09/28 14:57:45ID:G+FB4/9Y0039_
04/10/11 21:05:33ID:0m8WF4VK0040s
04/10/11 21:52:50ID:evbwmdLM0041名無し
04/10/14 12:16:08ID:???下図の様に3拠点でRTX1000でインターネットVPNを構築します。
A−>B<−C
Bは固定IP、A・Cは動的IPとした時、
当然A<−>B、B<−>Cの通信はできると思いますが、
A<−(B)−>Cで通信できる様にするためにはどうしたら
いいでしょうか??
教えてくだされ。
0043RTX774
04/10/14 17:24:29ID:???ttp://netvolante.jp/solution/vpn/case1/example4.html
参考にならないか?
0044名無し
04/10/14 18:38:54ID:???全拠点固定とれっていうことか?
0045名無し
04/10/14 18:45:13ID:???A<−(B)−>C を解決しているでしょうか?
RTX1000*3何だけど、RTX1000でもnetvolante DNSって
使えるのかな??
0046anonymous@ h223203.ppp.asahi-net.or.jp
04/10/14 19:04:53ID:???0047_
04/10/14 20:30:42ID:???業務で使うのであれば、
・すべて統一のプロバイダ
・すべての拠点で固定IPアドレス割り当てサービス
を採用することを強くおすすめする。
具体的にはInfoSphereかOCNあたりね
0048名無し
04/10/14 20:37:45ID:???ip route C tunnel X
だけじゃだめだよね?
B経由でCにルーティングなんてコマンド知らない orz
>47 統一のプロバイダもしくは、NTTであればフレッツグループ
それは激しく分かっているんだけどね。
PC1台+IP電話機1台のところでもそれをやるのはちょっと・・・。
0049名無し
04/10/14 20:39:35ID:???ip route B gateway tunnel X
ip route C gateway tunnel X
固定IPとってりゃ、それぞれにトンネルを直接貼ってやればいいのは
分かっているんだけど
0050RTX774
04/10/14 21:25:55ID:???RTX1000はNetvolanteDNS使える。
なので直接トンネル張る方法も使える。
でも、拠点A・Cそれぞれから拠点Bにトンネルを常時張っておき
拠点BでルーティングするなりしてA⇔Cの通信を可能にする方が
安定する。
NetvolanteDNSは結構不安定な印象があるので・・・
ただ、拠点Bの帯域が太くないと拠点B経由でのA⇔Cの通信速度が
遅くなる可能性は当然ある。
0051名無し
04/10/14 21:44:33ID:???A拠点>C拠点
ip route C gateway tunnel B
C拠点>A拠点
ip route A gateway tunnel B
でいけると思います。
B拠点には必ずAとC拠点へのルーティングが
記述されてるのが前提ですが。
0052名無し
04/10/15 08:54:17ID:???単純にルーティング足してやればいいだけなんですね。
<(_ _)>
0053anonymous@ nttkyo062077.tkyo.nt.adsl.ppp.infoweb.ne.jp
04/10/16 22:15:07ID:???ISDNをバックアップ回線として運用することはできるようですが、
ADSLと光の2回線を1つのRTX1000で運用することは可能ですか?
0054ごーと
04/10/17 21:35:53ID:???試したわけじゃないけど。
LAN1−1〜1−4 =LAN
LAN2 = 光
LAN3 = ADSL
とかできるでしょ、きっと。
1)マルチホーミング
http://www.rtpro.yamaha.co.jp/RT/docs/multi-homing.html
同一宛先に対する複数の経路で負荷を分散させることができる機能です。
例えば複数のISPに同時に接続して通信することが可能となり、
各ISPへの回線速度に応じてパケットを振り分けることができます。
また、回線ダウン時にも別ISP経由でパケットを送出することができます。
2)光→ADSL
INS64バックアップの部分をADSLに切り替えてやればOKだと思う。
http://netvolante.jp/support/example/command/PPPoE/21.4.html
で、どない?
うちはそこまで慎重にはせずに光一本でやってます。ただし、
メイン)フレッツグループ → サブ)インターネットVPN
0055anonymous@
04/10/19 19:57:48ID:???なんであんなの呼んだんだ>YAMAHAの中の人
(セミナー内容に全く関係のない「黒人差別用語」を連発して悦に入ってるってのは最低だった)
H.323やIPv6の事を意図的に出さないで、最後の方に駆け足で「こんなものも有ります」的に紹介。
おまけに「携帯電話機が社内の内線として利用できる新サービスが始まる」なんて馬鹿な事を行ってたんだが、
PHSの事を知らんのか?
後半は「紙切り芸」に近いものがあったんで割りと面白かったな。
Config弄ってQoSのスループット落としてみたり。線引っこ抜いてVRRPの実証したりとか。
しかし、サラリーマン95%という聴衆の何パーセントが理解出来たんだろうか? :-)
N+Iの方がウケは取れる内容だと思う。
0056anonymous@ osk10-p141.flets.hi-ho.ne.jp
04/10/19 20:45:16ID:???auがやりますね(もうやってる?)
0057・
04/10/20 16:06:47ID:???あと内容とは関係ないが、本の抽選後に欲しい人がいないからって
「人気ない発言」はどうなの?笑
私は後半の方がすごく意味なかった。HP見れば解る内容で
低レベル。前半はIP電話の一般論で終始しちゃいましたね。
裏話が聞きたかった。
0058ごーと
04/10/20 20:38:41ID:???詳細おしえてん。
0059anonymous@
04/10/21 02:31:24ID:???>HP見れば解る内容
それを言ったら、セミナーに参加する事自体意味が無い。
漏れが面白いって言ってたのは「紙切り芸」部分ね。
>>58
10/19のは「ヤマハエレクトロニクスマーケティング株式会社 IT統括部 東日本販売グループ」
景品が大量に有ったり、泉ガーテンギャラリーなんていうハイソな会場(?)だったりと、
ちと「力を入れて」いるって感じがした。
・・・が、結果としては「空回り」な状態だな。
10/20のは毎度のSSE。
平野氏のプレゼン中に「うめき声を上げて人が倒れる」というアクシデントが発生。
これがMLで書かれていた「15分/無事」の意味ね。
ちなみに、10/19のヤツには平野氏は来てない(と思う)。
0060anonymous@ usen-219x120x55x172.ap-US.usen.ad.jp
04/10/21 10:28:04ID:SvxTRLHK>>54
私もRTX1000で実際やってみましたが、2回線ともPPPoEタイプの場合は問題なく上手くいきますが、
USENとPPPoEタイプの場合は制約がありました。
・メインは必ずUSENでバックアップはPPPoEタイプのプロバイダです。
・DNSの切り替えは上手くいきませんでした。仕様によるものと思われます。
0061ごーと
04/10/22 10:55:51ID:???USENは、Yahoo!みたいなPPPoEではなく、LAN型みたいな接続なんですかね?
とするとUSEN、Yahoo!の組み合わせならいけるのかな?
保有するグローバルIPは1セグメントのみで、なるべく安価にというのが条件です。
RTX1000のLAN1分割機能を利用して、以下のように信頼できないホスト(最大3台)を
分離しようと考えています。
LAN1.1 信頼できるサーバ(複数)
LAN1.2 悪意あるサーバ1
LAN1.3 悪意あるサーバ2
LAN1.4 悪意あるサーバ3
LAN2 信頼できるクライアント(NAT経由で外部へ)
LAN3 外部へ(PPPoE Unnumberedによる固定IP振り出し)
LAN1.1〜LAN1.4個別にトラフィックを監視したり、帯域制御をかけたりできないのが
不便ですが、何とかなりそうに思えます。
ただコマンドリファレンスを見たところRTX1500以外では静的ARPエントリ機能が使用
できないようす。
上記構成でMITM攻撃を避けることができるのでしょうか。
0063名無し
04/10/23 23:22:42ID:???そうか?
普通はHP等で得られない生の情報「も」求めて
セミナーに行くもんじゃないの?
ただ「無料」セミナーにそこまで期待しちゃいかんか。
結局RTX1500はありなのか、バグだらけなのかが釈然としない。
0064tabe
04/10/26 10:00:15ID:rxxhrgvJ両方とも固定IPで運用していますが、トンネルを張った、ローカル
アドレスに対してのPINGの速度とグローバルアドレスに対しての
PINGの速度が前々違います。(70msと700ms程度)
気になる点がある方は教えてください!
0066tabe
04/10/26 12:09:13ID:rxxhrgvJ書き方が悪かったです。なぜこんなに差が出るのか
わからないので教えてください。
0067_
04/10/26 12:44:42ID:???残念ながら我々はエスパーではないのでわかりません。
ただ一ついえるのは、悪かったのは「書き方」ではなくて、あなたの人間性
だと思われます。
0068anonymous@ usen-221x112x184x129.ap-US01.usen.ad.jp
04/10/27 16:16:25ID:???テグレットの方ですか?
ひまじめ人生相談みたいですね。
0070鳩
04/11/01 10:24:45ID:???IPSecだけで、そこまで遅くならないと思いますです。
同じ環境の2000to1000の3des sha1 pfs でも25ms程度でしたよ。
>>64
出来る限りの情報(セキュリティに関わらない部分)を出すことをお勧めします。
心当たりがあり暇で優しい人が答えてくれるかもしれません。
0072anonymous@ nttkyo248245.tkyo.nt.adsl.ppp.infoweb.ne.jp
04/11/01 11:32:04ID:xuBryYxrRTX1000 + PPPoE + NAT + FireWallで12Mbps出た所でCPU使用率が100%近くになり
頭打ちになります。
RTX1000 + PPPoE + NATだと20Mbpsで頭打ちな感じ。
1000の性能ってこんなもんですか?
0073不明なデバイスさん
04/11/01 18:04:48ID:???ヤマハ(株) RT250i 04/10/13 CD04-0532001って書いてある
企業向けかな?
0074ごーと
04/11/01 22:41:32ID:???0076anonymous@ nttkyo248245.tkyo.nt.adsl.ppp.infoweb.ne.jp
04/11/02 14:14:59ID:ivhrEFSJピーク時は20kpps位あるからこれが原因かな。。
0077ごーと
04/11/03 13:47:04ID:???0078anonymous@fushianasan
04/11/03 14:39:34ID:???pps = Packets Per Second と思われ。
ファームは? RTX-1000は古いファームだと遅いし安定しないしで大変だぞ。
0080anonymous@
04/11/03 18:06:16ID:???008172
04/11/04 11:34:54ID:0cpHaX5zどうにもなりそうにないのでRTX1500に乗り換え考えてます
0082anonymous@ ntkngw171179.kngw.nt.adsl.ppp.infoweb.ne.jp
04/11/04 20:35:46ID:???RTX1500はCPUのマイクロエンジンにより高速化を実現してるらしいけど、ファストパスが有効に働かない状況下での性能はどうなんだろ。
0083anonymous@fushianasan
04/11/05 00:40:49ID:???NATのテーブル大杉とか?
NATなしだと高速化しません?
ともかく、session追っていかなきゃいけないFirewallやNATなんかは
遅くなるのはしょうがないけど、NAT+Firewallで12Mbps、NATのみでも20Mbps
しか出ないのはちょっと遅すぎるよなぁ。
どこかになんか落し穴があるんじゃないかと思うんだけど…
0085anonymous@ h146.p905.iij4u.or.jp
04/11/05 08:22:48ID:???速度測定サイトの数字は、100%信用できないからなんともいえず・・・
うちの場合、USB2.0カードとLANカードの相性が悪くて、USBに何か繋いでると
LANの速度が落ちるという現象を抱えてたりもする。(10Mまで落ちるので悩んだ)
0086PA
04/11/05 14:51:59ID:???こっちはPPPoE(B flets) + NAT + dynamic filter
で40Mbpsはコンスタントに出る。
USENで、PPPoEを使わない場合だと、70Mbps以上
出てる。これはUSENのサイトで測定しただけに
眉唾ものだが。
0087anonymous@
04/11/06 00:29:09ID:???008872
04/11/09 17:55:05ID:8O3qQN2O携帯向けサーバの上においてたのでショートパケットが問題と判断。
RTX1500だとショートパケット対策を施しているとの事なんです。
今から置き換える所なんで変化あったら教えます。
0089anonymous@ ribose.aist-nara.ac.jp
04/11/10 20:09:56ID:wFPSXc+s58Vが欲しいんだよ、58Vが!!
ヤマハ、ISDNバックアップ用のモジュール式ルータ
http://enterprise.watch.impress.co.jp/cda/network/2004/11/10/3855.html
0090あ
04/11/10 20:56:33ID:???0091anonymous@fushianasan
04/11/10 23:11:55ID:???ハードウェア板のYAMAHAルータスレで 58V ! ってよく連呼されている方ですか?
…もうRTV700が安くなるのを期待した方がいいのでは?
0092.
04/11/10 23:56:31ID:???俺ヤフオクでRT200買ったからいいや
0093anonymous@
04/11/11 09:05:18ID:???そろそろ本体がヘタって来たんでReplaceを考えなきゃならんかったんだが、タイミング良さそう。
でもなぁ、もう1 slot欲しかったよ。
0095お
04/11/12 02:36:04ID:???SonicWallみたいにWAN, DMZ, LANとゾーン分割して
運用することは出来るでしょうか?
正確に言うと、分割は出来るのですが、空きのグローバル
IPアドレスがほとんどなくなってしまうのです(LAN -> WAN
はNATしますが、DMZはグローバルのままにしたい)。
bridgeが使えないので、proxyarpなどを試してみましたが
なかなかうまくいきません。
何か良い方法ありませんかね…
0096anonymous@
04/11/12 03:16:09ID:???それが嫌だったら透過型FWに差し替える。
フレッツ+インフォスフィアにすれば万事解決
0099anonymous@ p6128-ipad73osakakita.osaka.ocn.ne.jp
04/11/13 02:37:20ID:???RTX2000とRTX1500じゃ、どちらが耐えそうですか? 少しのNAT設定です。
0100ななし
04/11/13 20:53:16ID:???RTX1500/2000のファストパス同時管理フロー数が65536で、1セッションで双方向のフローが必要なんで同時4万ではノーマルパスに回されるセッションが出てくる。
0101anonymous@ p6128-ipad73osakakita.osaka.ocn.ne.jp
04/11/13 21:03:48ID:???■ このスレッドは過去ログ倉庫に格納されています