トップページ⇒network
1001コメント372KB

YAMAHA業務向けルータ運用構築スレッドPart3

■ このスレッドは過去ログ倉庫に格納されています
0001104/08/18 21:37ID:KItKnXbb
【前スレ】
 YAMAHA専用スレッド
 http://pc.2ch.net/test/read.cgi/network/997877142/

 YAMAHA業務向けルータ運用構築スレッドPart2
 http://pc5.2ch.net/test/read.cgi/network/1037975157/

【公式サイト】
 YAMAHA RT series router Home Page
 http://www.rtpro.yamaha.co.jp/

【お約束】
 ・ここはYAMAHAルータで、小規模〜大規模のネットワークを構築、運用する人の
  ための情報交換スレッドです。

 ・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルータの
  設定方法、YAMAHAルータの使い方などハードウェア寄りの話題は以下のスレッドへ。
   YAMAHAヤマハブロードバンドルーターpp select 6
   http://pc5.2ch.net/test/read.cgi/hard/1082463199/

 ・ルーター@通信技術板は相手にしないこと。
0232 05/02/18 01:32:38ID:???
>>231 詳しく
0233_05/02/18 07:03:09ID:mbExPy8c
>>230
どういう方法でバックアップ自動切換えやっているのかな?
↓の方法ならすべてじどうでもどるはずだが
http://www.rtpro.yamaha.co.jp/RT/docs/backup/outline.html

>>231
それなりにバグはある。いつものこと。

0234_05/02/18 18:20:34ID:???
>>232
詳しく書けば誰だか分かるから
ファーム 8.02.36のリリースノートを
見れば分かると思われ
致命的な程酷いよ
0235?05/02/18 22:04:19ID:???
RTX1500検討中なのに不安になるな…w
0236_05/02/18 22:50:07ID:???
>>235
ファーム 8.02.36は公開して2〜3日しか
経ってないので何とも言えないが
症状が出るか出ないか検証したが
現在は問題ない
1500を買った場合は速攻で
ファーム 8.02.36にするべし
0237_05/02/19 01:01:18ID:Xa0FzFSb
>>234
客先にRTX1500いれて2ヶ月・・
まだひどいトラブルにはあっていないな
0238_05/02/19 18:08:23ID:???
>>237
漏れは稼動して一ヶ月で発病した

LANインタフェースからの送信ができなくなることがあるバグを修正した。

これが発病するとブラックホールルータに・・・
客にクレーム入れられる前にファームを(ry
0239_05/02/19 23:51:34ID:Xa0FzFSb
>>238
それはわかっているんだが・・
業務が24時間稼動に近くて、そう簡単にリブートできないのよ。
RTX1500が、アボーンしたとすると、VRRPでバックアップのRTX1000に
切り替わる・・
そのときに備えて、ファーム切換えてリブートするようにしておくしかないかな
0240__05/02/19 23:59:42ID:???
>>239
てゐうか、ヤマハの初物をお客に提案するなとあれほど(ry
0241_05/02/20 00:33:24ID:/HKl6QOb
>>240
RTX1000だけで構築していたんだが、トンネル数制限とCPU負荷が高くて限界だった。
メインルータをRTX1500にして、体感速度が、目に見えて改善した。
幸い(?)たいした障害にもあってないので、結果的には無問題。
0242_05/02/20 00:57:15ID:???
>>239
アボーンする前にリブートするから一度
show environmentで起動からの経過時間をみてMe
起動からの経過時間が初めからの起動時間であれば
まだ発病してないと思われ
ツーかルータが挙動不審になるから分かると思うが・・・
0243237,24105/02/20 02:07:40ID:/HKl6QOb
>>242
途中にいちど、同じラックの鯖増設とかのとき、ルータの電源切ったりした
から助かっているのかもしれん
0244_05/02/20 02:21:39ID:???
>>243
ファームのバグだから電源を切ったくらいで
直らないと思われ
0245anonymous@ p4017-ipbf11akatuka.ibaraki.ocn.ne.jp05/02/20 09:35:00ID:???
なんかYAMAHAってメーリングリストや2chのスレがあって利用者の声が分かるから
バグが多そうに思うけど、NECや住友電工なんかってよくわかんないね。
ああいうメーカーってバグ少ないの?それとも情報が出ないだけ?
0246237,24105/02/20 10:48:22ID:/HKl6QOb
>>244
パケットを出さなくなるトリガに出会っていなければ問題は見えない。
トリガは公開されていない。幸い客は出会っていないと考えられるが?
0247_05/02/20 11:18:27ID:???
>>246
漏れも偶然に遭遇したから発病しないと
分からない可能性もある
知らない方が幸せな事もあるからな
0248漏れの場合05/02/20 12:33:07ID:???
致命的なバグが表に出てくる・出てこないの違いは確かにある。

が、表に出てくるということは、可能性として「使用上ありえる」ということと等価。
致命的状態に陥る場合の条件等を吟味した上で、頻度等の評価を行い、
一ヶ月に1度以上発生の可能性があり、対策が不可能な場合は捨てる。

今回の場合は、動的フィルタを無くせば安定するんだろ?
それなら、動的フィルタを外せば良いだけなので、設定変更で対応。

ただ、YAMAHAのRTXシリーズは、支店を接続する為に大量導入する場合があり、
その社内用のネットワークアプリケーションを設計開発する場合もあるので、
致命的問題を認めない・対策しない・公表しないのは機器評価に影響を与える。

コンビニみたいなシステムで使われてみろ。
数十万台の設定書換・ファーム書換でいくらかかるんだか・・・・・
0249x05/02/20 13:08:06ID:???
>>248
そもそも「業務向け」という位置づけの商品(RTX)なんだろうから、
そのあたりは、発生条件をユーザー側が抑え、個人としてでなく
あなたがたの会社としてヤマハにクレームつければ、さすがに
ヤマハも放置できないんじゃない?

これが外資系の製品だったりするとファーム修正は外国の本部
に話を通してどーたらかんたらと理由つけて、半年とか1年とか
(最悪放置とか)平気でかかったりするんだがw
0250_05/02/20 16:01:37ID:/HKl6QOb
>>245
一般ユーザ用メーリングリストがないから表に出ない。
Nは、社内にメーリングリストはあるが、バグの情報はあまり見なかったな。
社内なのでそんなところに、バグ情報は書かずに、直接開発部門に問い合わせる
からな。漏れはほとんど問い合わせたことないな。一応、IXはファームのバージョンアップを続いている。
RTXとIXだと・・RTXの方がバージョンアップ頻度は高い。しかし、デグレードも
おおい希ガス。ファーム上げるとトンネルダウン繰り返すようになったりな。

ちなみに、NはIP38X/1000とか1500の名称でRTXもOEM供給うけてている。
技術サポートはYに丸投げみたいだけどな。
025125005/02/20 16:05:05ID:/HKl6QOb
一部訂正・・
>社内にメーリングリストはあるが
↓
Nグループや販売店も見られるメーリングリストはあるが

ちなみに漏れは、Nの人間ではない。
0252_05/02/26 10:59:04ID:???
藻前ら どのくらいのセキュリティレベルで
速度が落ちるかを教えて下さい
0253_05/02/28 16:14:25ID:???
悩んでることがあるので教えて下さいまし。
下のようにインターネットVPNを構築しました。
支社1と2はともかくとして、3、4があまりに速度が出てないように思えるんですが、
なにか速度向上に妙案ございませんでしょうか?
本社 BBasic─┬支社1BBasicDL 17MbUL 36Mb
       ├支社2BBasicDL 26MbUL 41Mb
       ├支社3BFamilyDL 10MbUL 17Mb
       └支社4BFamilyDL 8MbUL 28Mb

プロバイダはODN(IP1)。
本社はRTX1500 支社はRTX1100。
DL、ULは支社側からみて。
本社FTP鯖にファイルを5つ置き(1MB,2MB,3MB,5MB,10MB)、
本社からアップロード、支社からダウンロードした平均値。



0254anonymous@ i219-167-180-26.s06.a033.ap.plala.or.jp05/02/28 16:21:39ID:1MQFqFN3
>253
3と4は BFamily って書いてあるがそれが原因とは考えなかったのか?
025525305/02/28 16:35:21ID:???
いや、それも疑ってはいるんですが、
その2拠点は人間少ない(5〜10人)んで、
ベーシック入れるまでもないとのボスの判断がありまして。

家でファミリー使ってる分にはDLで30Mbくらいは平均して
出てるんで、それくらいは出るだろうと思ってたのは事実です。
0256anonymous@ i219-167-180-26.s06.a033.ap.plala.or.jp05/02/28 16:45:18ID:???
んじゃマジレスで
tracerouteとか測ってみたら

でもベストエフォートなんだから10M出てれば十分だと思うしか無いだろうね。
あとフレッツオフィスを使った構成にすればISP経由しないので速いかもよ。
0257anonymous@ i219-167-180-26.s06.a033.ap.plala.or.jp05/02/28 16:49:57ID:???
俺の書き込みでホスト名が出てるけど何で?
何も指定してないんだけど?
0258_05/02/28 17:04:27ID:+xznPFR1
>>257
この板は、名前に何も入れないとホストが出るようになっている

>>258
遅いところは、とことん遅いぞ。
他のユーザとシェアしているからな。
0259_05/02/28 17:15:05ID:???
おれならフレッツグループアクセスにして IPSEC は使わず IPoverIP トンネルだけにする(暗号化なし)
東西またぎだとどうしようもないが・・・

回線は最低限全部ベーシック、出きれば本社はビジネスにする。
細かく月額1万円けちって人間の作業効率が落ちる事を考えれば逆効果だ。

Windowsファイル共有はLAN以外の遅延の大きい環境だと全然パフォーマンスが出ないので念のため
ルータがどうこうではなくCIFSプロトコル設計の問題なのでどうにもならん
0260_05/02/28 17:23:37ID:+xznPFR1
>>259
フレッツグループアクセスは、Bフレ・ビジネスでは使えんぞ
0261_05/02/28 17:39:44ID:???
>>260
なにっそうだったのかっ(夏目正隆風)
すまん知らなかった。教えてくれてありがとう。
026225305/02/28 17:44:41ID:???
東西またぎなんでございますorz
フレッツ網相互接続してくれんかな…まじで。

いろいろ参考になりました、ありがとう。
やっぱりファミリーじゃこんなもんなんですねえ。
ルータの設定なんかももうちょっと詰めてみます。
明日以降…(笑
0263 05/02/28 18:49:19ID:???
>253
あんまり悩むより素直にベーシックにした方がいいよ
ベーシッックに変更しても君がこんな事に費やしてるコストより安い筈だ
0264RTX2000後継機欲しい05/02/28 23:57:01ID:???
>>253
Familyはどれ?旧、ニュー、100、ハイパーとあるけど。

DLが低いのが気になる。

あと回線スループットは
参考値にスクエアとspeed.rbbtodayのデータもとって比較してみると良いかと。
というか一応全部一通り計測しておかないと切り分けにくくて困らないか?

ISPがODNで結構怪しげなのでどこがボトルネックなのかさっぱり。

グループアクセス使うなら広域Ether(と規模によってはDFでGbE)使うなぁ…
最近落ちないしね。
0265anonymous@ 61-23-246-254.rev.home.ne.jp05/03/01 08:15:23ID:???
タイピングの速さに自信がある諸君
ここの250点という怪記録を越えることができるかな
ttp://freegame.sytes.net/~take/cgi-bin/typecreate/index.html
0266253 ”管理”者なりたて05/03/01 12:00:23ID:???
Familyは西日本で100です。
DLが低いのが、まさに気になってるところでございます。
あと、言い忘れてた(完全に失念してた)ことがありまして、
スクエアはともかく、rbbtodayを測定していない理由が。

本社からBベーシック二本マルチホーミングでWEBに接続しているのですが、
各拠点はVPNで本社を経由してWEBに接続している形です。

WEB──本社─┬支社1
           ├支社2
           ├支社3
           └支社4

RTXにはIPトンネルとそれ用のPPPoEの設定しかしておりません。
それゆえ、速度測定などは行っていませんでした。
0267 05/03/01 15:36:07ID:???
WEBに接続 ってなに?
本社経由でインターネットへ出て行くって事?
まあ支店を監視するという意味では良い案だと思うけど
QoSや帯域制御が必要かもね。
0268_05/03/03 21:57:38ID:00QT4gpR
教えてください。
本社─┬──tunnel1──支社1
   ├──tunnel1──支社2
   ├──tunnel1──支社3
   └──tunnel1──支社4
VPNを4本通しています。
支社1〜3は本社のLANへアクセスできて構わないのですが、
支社4だけは本社のサーバ1台のみへのアクセスに制限したいです。
本社のRTX1000でフィルタをかけたいのですが良く分かりません。
tunnel4のinにrejectのフィルタをかけたのですが失敗しました。
どこにフィルタをかければ良いのですか。
0269ぬるぽ05/03/03 22:54:38ID:???
どこでもいい。
トラフィックまで考慮するなら支社4側で止める
管理面を優先するなら本社側で止める

フィルタをかける場所よりも、フィルタの動作原理から勉強することを推奨
0270 05/03/04 10:35:12ID:???
VPNが構成出来てこんな単純なフィルタが掛けられないと言うのが不思議

死者4のルータで基本を全てリジェクとしてアクセス出来るサーバのみpassすれば良いんじゃない、
外部やDNS等へアクセスが必要ならそれらも開ける
0271anonymous@ st0287.nas941.k-tokyo.nttpc.ne.jp05/03/05 04:40:00ID:EFXmnL25
下記のような構成(全てRTX1000)で運用しようと思っています。                             
                             
                 (tunnel)        
 INTERNET━━RouterB ━本社━RouterA ━RouterC ━支社  
                      ┗RouterD ━支社  
                     ┗RouterE ━支社
  
支社からのトラフィックを本社のRouterB経由でインターネット側に
流したいです。
RouterA
ip route default gateway RouterB
ip route 支社 tunnel x

RouterB
ip route default gateway pp 1
iproute 支社 gateway RouterA

RouterC(D,E)
ip route default gateway tunnel x

このような設定だとRouterAからRouterB等支社のRouterへのping
が通りません。RouterAをip route default gateway pp 1に
すると支社へのpingは上手く良くのですが、RouterAからB(internet)への
通信が上手くいきません。なにか根本的に考え方が間違っているのでしょうか?
よろしくお願いします。
0272anonymous@ st0287.nas941.k-tokyo.nttpc.ne.jp05/03/05 04:41:36ID:EFXmnL25
271です。
すみません、図が分かりにくいですね。
RouterAは本社側に設置されていて、B,C,Dは支社側に設置されています。
0273ぬるぽ05/03/05 06:46:38ID:???
あたりまえ
static route設定しる!
027427105/03/05 12:36:50ID:DzL73QpM
>>273
すみません、ip routeで設定した内容だと不足って事でしょうか?
0275_05/03/05 13:17:47ID:NF3fN8os
>>271,274
うまくいかなかったときトンネルは開通していたのか?

0276nanashi05/03/07 14:02:02ID:???
質問です。
1.PPPoE + NAT + 静的フィルタ
2.VPNは使用しない
3.LAN内部の利用者は150人(ブラウジングが主)
4.使用されているNAT用のポート番号の数は最大2000個程度
これぐらいの環境では、どのルーターがよいでしょうか?
今はRT57iを使っていますが、負荷が高いときは、
wwwサーバにアクセスできにくくなるなどの症状が出ているので、
ノーマルパスに処理が回っているのかなと、、、
027727105/03/07 15:01:04ID:zQzLZT1v
>>271,274
うまくいかなかったときトンネルは開通していたのか?

トンネルは正常に開通していて通信可能でした。
ちょっとstatick routeのテーブルとかもう一回確認してみます。
0278 05/03/07 16:34:36ID:???
>276
150人も居るならもっと上位機種使おうよ
RT57はせいぜい数人のSOHOレベルだと思う
最低でも1500にすべし、これだとQoSも機能するし良いんじゃない?
0279ぬるぽ05/03/07 22:50:26ID:???
>>276
150人という規模を考えると、RTX2000を2台使って冗長構成くらいはした方がいいんじゃないか?

業務でどの程度webを参照するのかはわからないが、落ちた時に150人の業務が止まる・遅れるなら
それなりの設備にした方がいいと思うぞ。


そもそも、RTX2000なんかでいいのか という話もあるが、
一応YAMAHAスレなので、RTX2000ということにしておく。
028027605/03/08 01:09:39ID:???
業務ではなくて宿舎なので、
夜中みんなが帰ってきて、
一気に使う時間帯に負荷が集中しているみたいです。
RTX1500あたりを一台買って、それでも負荷がかかるようだったら、
もう一台追加ぐらいがいいかなと思うんですが。
(業務ほどクリティカルじゃないですし)
0281ぬるぽ05/03/08 07:42:53ID:???
>>280
宿舎か・・・・・
なら、頻繁に落ちたりしなければ無問題だな。

確かにRTX1500辺りっぽい。
150分岐分のスイッチの方がカネかかりそうだ。
028227605/03/08 10:51:34ID:???
RTX1500辺りだと実売13-14万円ですね。
予算が通れば早速買います。
どうもありがとうございました。

>>281
アライドテレシスのノンインテリジェントハブが設置済みですよ。
たかが宿舎の末端にそこまで良いのいらないんじゃないかと思ってしまうけど、
建物の建設費からすれば誤差なんでしょう・・・
0283RTXV170005/03/08 16:37:00ID:???
質問です。
・NTT西日本のフレッツグループベーシック
・拠点数8
・センターRTX1000 拠点RT57i
・IPIPトンネル
・センターのみISP接続

の上記条件で各拠点からRTX1000を経由してインターネット接続は可能でしょうか?
また全拠点RTX1000でIPSECの場合も可能でしょうか?
合わせて設定方法などあればご教示いただければ幸いです。
よろしくおねがいします。
0284 05/03/08 19:26:54ID:???
>283
もちろん可能
設定方法までというのは依存し過ぎ
もう少し試行錯誤してみて解らない事を具体的にあげて質問するがよろし。
0285_05/03/08 19:49:41ID:???
>>283
http://netvolante.jp/ 見た?
あれほど親切に事例や設定例を並べてくれているサイトはそうそうないよ?

0286anonymous@ ntnara009249.nara.nt.adsl.ppp.infoweb.ne.jp05/03/08 21:40:30ID:TEhjWEkz
RT72b, RTV720 ってほんと?
0287 05/03/08 22:14:39ID:???
>>286
ソースは?
0288 05/03/08 22:28:00ID:???
妄想ってメル欄に書いてあったろ
0289ガックシ05/03/09 01:04:52ID:???
>>288
もー、そうなの?
0290_05/03/09 08:23:43ID:???
RTX1500が15万するようなメーカーだぞ?
あのスペックでまともに作ってあの値段で済むわけ無いだろ。

台湾で作れば出せるかもしれんが。
0291RTXV170005/03/09 09:18:55ID:???
>>284

もうすこしがんばってみます。ありがとうございます。
0292むぅ05/03/09 10:13:02ID:???
>>283
この前YAMAHAのサポートの人にYAMAHAの機器は
IPIPよりIPSECの方が速度出るといわれますた

試す時間もなし・・・
どんなもんなんでしょぅ
0293anonymous@ 202.61.24.73.user.ad.il24.net05/03/13 16:28:56ID:???
センターRTX2000(VPNモジュール)、拠点RTX1000で
スター型フルメッシュのinternet vpn構築したけどよい感じよー。

足回りはBフレベーシックで、プロバは統一。
東西に渡ってるのでフレッツグループ?とかは使えなかった。

IPSecのパフォーマンスもまぁまぁ。
某古川さんのブロバンルーター使ってるときよか全然よいし。
良くTunnelが突然落ちる事あるけど、まぁ許容範囲内。
センター側にRT300iを設置してBackupもバッチリだし。

みんなもこんな使い方が多いのでしょー??どうよ?

RTX2000をセンターで、RTX1500orRTX1100を拠点側に置いて
音声系とデータ系を統合してる香具師いる? この場合、拠点がIPSec
とVOIPなんかでショートパケットを多様することになると思うのだが..
RTX1500orRTX1100ってパフォーマンス大丈夫??
10chぐらいの音声ならRTX1000でも大丈夫なのかなぁ。(--;
レガシーPBXとの接続には大体、VOIPアダプタいると思うがな。

0294RT57i & RTA55i05/03/15 20:07:15ID:7owGQ/6p
現在RT57iとRTA55iの両方を使用してVPNによる【LAN間接続VPN】を設定しております。

RTA55i: 192.168.0.1
RT57i: 192.168.100.1

双方の設定は全て完了したのですが、いざ動作確認を行おうとRT57iにぶら下がっている
パソコンより遠くのRTA55iのパソコンへpingを打っても反応がありません。

ですが・・・。

RT57iにぶら下がっているパソコンから遠くのRTA55iにTELNETすると
ちゃんと接続出来ます。なので【LAN間接続VPN】そのものは行われている
のだと思います。

お互いのLANからFTPやTELNETファイルの共有等の行うには、他に何をすればいいのでしょうか?
NATやFireWallで穴を空けないといけないのでしょうか・・・?どなたかアイデアをご存知の方
是非ご教授をお願い致します。
0295sage05/03/16 10:16:56ID:???
>>294
ICMPどこかで切ってないか?
0296ん?05/03/16 18:25:06ID:???
RTX1100、変な物が通ると腐らねぇ?
029729405/03/16 18:44:46ID:mYcm/5Bv
>>295さん
ICMPは特に意図して設定を変更した事は覚えていないのですが・・・。
基本的にRT57iもRTA55iも工場出荷当時から大きな変更は加えていません。
ただもしICMPの経路出来るような場所があれば、どこから見ればいいのでしょうか・・・?

あまりRT57iに長けていないので申し訳ありません。どうか教えてください。
0298んー05/03/16 19:36:56ID:???
>>296
FTP/SMTPのフィルタ周りがなんか怪しいのだけど。

RT57iの新FirmwareでBug潰しされてるところ。これと同じじゃないか?
029929405/03/17 01:37:25ID:???
自己解決しますた。
RTA55iを工場出荷当時に戻したとたんに互いのPCの通信が可能になりました。
何故だろう。原因は分かりません。でも出来たので良しとして、逝ってきます。。。
0300pp select none05/03/17 17:17:40ID:zIVcS81i
RTX1500を客先に勧めようと思ってるんですが、CISCOがいいといって聞きません。
RTX1500と同程度のスループットのCISCOってどんなマシンになるんでしょう?
値段度外視で知りたいっす。
0301 05/03/17 19:31:29ID:???
>300
RTX1500は単体で色んな機能があるからこれだけじゃ解らないよ
単なるpppoeのネット接続なのか
公衆網も使ったバックアップまで行うのか
VPNつかうのか
DMZ構成が必要なのか

Ciscoにすれば一番単純なケースでも2倍
複雑な利用形態なら5〜10倍はコストかかるんじゃない?

でも相手が希望してるなら高いもの売る方が利益は高い筈だからそれで良いんじゃないのか?

普通の顧客は、こっちが無理だって言ってんのにコンシューマ向けの安い機械で構成しろってゴネたりして苦労するもんだよ。

だから高いのが売れるならラッキーじゃないか。
0302FG50A05/03/17 23:41:16ID:???
>>300
接続形態がどうなのか分からないと、誰も答えようがないでしょう。
安くてそこそこ良いモノを薦めても、ブランド品を欲しがっているのですから、説得材料がなければ高いものを買って頂いた方がよいと思います。
不慣れなモノであれば、それなりの手数料を頂いても良い訳だし、製品の値段が高いので費用がかかっても文句は出ないでしょう。
0303 05/03/18 11:02:23ID:???
まあ300は顧客がセルシオ欲しいって言ってんのに
カローラでも5人のれて150k出ますよって言ってカローラ売ろうとしてるアホ営業だな
すぐクビにしろ>会社
0304pp select none05/03/18 13:04:27ID:0ny0NfGA
nat descriptor の挙動に依存した詳細設計したのに
途中でCISCOと言われて困っている技術の者でございます…
とりあえず営業には5〜10倍ぢゃとだけ伝えておきます。ありがとうございました。
0305anonymous@ i219-167-39-150.s02.a027.ap.plala.or.jp05/03/18 20:13:39ID:???
>>300は単にシスコ製品に対する知識がないので
教えてほしいと言っているだけだと思われ。
よってシスコスレで聞くか、シスコに電話して聞いた方が
いいと思う。
0306a05/03/18 21:26:37ID:???
cisco1812にでもしとけ。まともに動いたら報告よろ。
0307RTX1000user05/03/20 18:05:58ID:EQc0EJYo
RTX1000をPPTPサーバとしてWindowsXPから
リモートアクセス使用とするとユーザ認証後
「TCP/IP CP エラー 732:このコンピュータとリモートコンピュータでPPP制御プロトコルに同意できません。」
上記エラーがでて接続ができません。
確認すべき設定とうありましたら教えてください。
おねがいいたします。
0308RTX15002005/03/21(月) 21:08:52ID:???
質問です。
IPアドレスやMACアドレスごとの、
LAN⇔インターネット間の転送量(tcp,udp)を計測したいと思ってます。
Linuxサーバは持ってるので、フリーソフトでないかなと思ってるのですが、
みなさんはどうされてますでしょうか?
0309 2005/03/21(月) 22:03:52ID:???
0310anonymous@ p4156-ipbf05kokuryo.gunma.ocn.ne.jp2005/03/23(水) 12:06:52ID:dk//aa9c
ここのメーリングって香ばしい人が多いんですね。

○○電気(株) ××事業部 開発部 ソフトウェア課  山田太郎
Email [email protected]
WWW 世界に恥を晒す趣味はないのでありません
TEL 電子メールがあれば緊急時以外不要
FAX 電子メールがあれば FAX なんか不要

こんなに失礼な署名は見た事がない。
0311_2005/03/23(水) 12:19:36ID:???
YAMAHAルーター管理用 RT-Master Proどうよ
0312_2005/03/25(金) 22:18:32ID:???
保守
0313anonymous@ ntnara015231.nara.nt.adsl.ppp.infoweb.ne.jp2005/03/25(金) 23:58:10ID:tjAuKiIt
あのベストセラーVPNルータの後継「RTX1100」の実力をはかる
http://pcweb.mycom.co.jp/articles/2005/03/25/rtx1100/
0314_2005/03/26(土) 01:51:06ID:???
>最新は2005年2月17日リリースの8.02.36である。
これって1500じゃないの?
1100のファームて公開してるの?
1100所有者の情報キボンヌ
0315anonymous@ ZC035169.ppp.dion.ne.jp2005/03/26(土) 14:18:11ID:???
RTX1100で静的IPマスカレードの設定をしたいんだけど
nat masquerade static 1 192.168.0.2 tcp 7648
のようにするとエラーがかえってきます。
どのように記述すればいいのでしょう?
0316anonymous@ wd246.BFLd1.vectant.ne.jp2005/03/26(土) 15:07:36ID:???
釣られてやると
nat ?で聞いてみる。
0317_2005/03/26(土) 23:50:23ID:???
>>315
nat use on
nat masquerade on
nat masquerade static 1 192.168.0.2 tcp 7648,7649
nat masquerade static 2 192.168.0.2 udp 7648
0318FTPの結果がウチのテストより遅いんですが2005/03/27(日) 01:02:54ID:???
>>314
ウチのは.31。.36か、RT57i向け8.00.57で修正された動的フィルタ周りが反映された新版待ち。

8.02系列と言うことで勘違いしてるんじゃないか?

しかしNATかけてFTPやったけど90Mbpsちょっとで安定してるんだがなぁ。
なんかサーバ設定間違えてないか?
0319_2005/03/27(日) 10:18:34ID:???
>>318
サンクス
あの記事の信憑性が問われるな
0320検討中2005/03/30(水) 10:59:06ID:???
1500 と 1100 って結構処理能力に差があるのな:
http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/routing-performance.html

RTX1100 52kpps Rev.8.02.31 LAN1-LAN2 の双方向測定
RTX1500 238kpps Rev.8.02.14 LAN1-LAN2 の双方向測定
RTX1000 50kpps Rev.7.01.06 LAN1-LAN2 の双方向測定

パケット処理能力 は 1000 = 1100 < 1500
暗号処理能力 1000 << 1100 ? 1500 って感じか?
0321mimimi2005/03/30(水) 14:41:38ID:???
質問です。
Bフレッツを2本引いてマルチホームをしようとしていますが
内側のIPアドレスってプライベートでなければならないのでしょうか?
サーバを沢山ぶらさげていて、別プロバイダから割り当てられてる
/22なIPアドレスがあまっているのでグローバルIPを使いたいのですが・・・

1100、1500、2000のいずれかで行おうと考えています。
0322_2005/03/30(水) 15:28:50ID:???
>>321
やっていることに意味がない。通信は登り下り両方考えないと駄目。
プロバイダAから割り振られたIPアドレスブロックをプロバイダBの回線につないでも
通信は成り立たないよ。

本当にマルチホームをしたいなら以下の条件が必要
・年間42万円はらってJPNICからプロバイダ独立のIPアドレスブロックの割り当てを受ける
・AS番号の割り当てをJPNICから受ける
・BGP4でルーティングしてくれるプロバイダ2個所と契約
→個人では実質的に無理
0323mimimi2005/03/30(水) 15:45:54ID:???
下りはIPアドレスもらっているプロバイダ
上りはBフレッツ1本という構成で現在のところ動いているので
これの上り容量を増やそうと思ってBフレッツの追加を考えているのですが・・・
AとBの間には両方の足を持つルータを置いているのですが、たまたま動いているだけ?
0324anonymous@ p3098-ipbf402marunouchi.tokyo.ocn.ne.jp2005/03/30(水) 15:54:18ID:???
>>323
Aが馬、Bが鹿、になってたりしてないか?
0325 2005/03/30(水) 16:04:41ID:???
>323
現在登りに使っているISPと同じのを契約すれば大丈夫だろう

ちなみに大抵のISPでは自分ところ配下のIPアドレスをフィルタしてるので通せない(登り経路で落とされる)可能性がある
たしかOCNは以前は大丈夫だった気がするが今は知らない。

でも同じISPを複数束ねても多分上でボトルネックになって意味ないから無駄かもね。
0326 2005/03/30(水) 16:07:02ID:???
>323
補足だが、こういった接続はマルチホームとは言わない
マルチホームとはどちらかの回線が落ちても通信が確保できる構成だよ
この場合は片方が落ちれば通信は止まるので通信障害によるリスクは倍以上になるね。
0327_2005/03/30(水) 16:11:24ID:???
>>323
>下りはIPアドレスもらっているプロバイダ
>上りはBフレッツ1本という構成で現在のところ動いているので
これってどういう意味で書いてる?

登り下りという表現が悪かったかな。
パケットの行きの経路と帰りの経路を考えろ
ってこと。
0328mimimi2005/03/31(木) 00:27:20ID:???
今がマルチホームな状態でないのはよくわかっていて
マルチホーム化するためにBフレッツを追加しようということで。

ちなみに両方とも同じプロバイダでした。ソースアドレスが違っても
受け入れてくれるようで・・・

少なくとも現在は行きと帰りの経路が違っていても使えているのは確かな話

A(Bフレッツ)←default[PC-router]--(別の接続)B
             |
       [BからもらっているIPアドレス群]

すごくおおざっぱに書くとこんな感じ
プロバイダの基幹網までの接続経路がAとBでは別のようなのだが
追加するBフレッツがどこのプロバイダを使うかはまた別ということで
ハイパーファミリーなら大丈夫なのかなぁとか甘い予測をしてみる。
0329 2005/03/31(木) 10:44:28ID:???
>>328
だから、いくらがんばってもマルチホームにはならない
貴方がやろうとしていることは登りトラフィックの負荷分散だよ

で、やるとすれば登りのトラフィックをを1のルータに集めて
そこから2つのISPに分散すれば出来るでしょ
双方のプライオリティーが同じなら交互にパケットが出て行くはず

でも双方でTTLが同じにならないしレスポンスタイムも同じにならないだろうから全部を2つにするのは効率的で無いし問題が起こる可能性も有ると思う

おれなら単純に1〜5の鯖はISP1経由
6〜9の鯖はISP2経由というようにルート設定するかな
単純にトラフィックの多い1つの鯖だけ特定のISP経由でも良いかもしれない。
0330_2005/03/31(木) 15:57:47ID:???
>>328
ぜんぜんヤマハルータスレの内容じゃなくなってきているが・・・
「サーバ」というのがウェブサーバなら、
コンテンツを保持するウェブサーバはプライベートアドレス空間に設置、
ネットワークインターフェースが2つあるサーバを用意してsquidいれてリバースキャッシュに仕立て
片側のネットワークインターフェースをISP[12]、もう片側プライベートアドレス空間につなぎ
ISP1側2側双方を短めのTTLで同じ名前でDNSに登録してラウンドロビンさせる
ってのが簡単な解決策かな。


0331mimimi2005/03/31(木) 22:18:57ID:???
むぅ、すまんす。
webのみならリバースキャッシュとDNSラウンドロビンというのはよくやるし
ミラーを作ってrsyncで更新というのはやったことがあります。これをやったのは
ストリーミングで帯域が不足しただけでなくセッションが不足したというのもあって
ハードを増やして対応したわけです。

まぁ、ホスティングというのもあって、サーバに手間をかけない分散方法が
ないかと調べていたわけで、小耳にYAMAHAのルータならマルチホームができると聞いて
このスレで質問してみたしだいです。

・今の構成が同じプロバイダを使っていて、別ソースのパケットを放り込んでもたまたま拒否されないポリシーだった
・下り(>328でいうBの線)が切れたらおしまいなのでマルチホームという言葉を使うのは間違っている
というのは理解しました。
で、上りトラフィックの分散ができるのかというのがこのスレに質問した本質なわけで・・・
「できることはできるが、トラブルが起こる可能性がある」とゆー認識でよろしいのでしょうか?
■ このスレッドは過去ログ倉庫に格納されています