YAMAHA業務向けルータ運用構築スレッドPart5
レス数が950を超えています。1000を超えると書き込みができなくなります。
00011
2007/11/27(火) 07:05:51ID:MGVlX4a0YAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
http://pc11.2ch.net/test/read.cgi/network/1144116104/
【公式サイト】
YAMAHA RT series router Home Page
http://www.rtpro.yamaha.co.jp/
【お約束】
・ここはYAMAHAルータで、小規模〜大規模のネットワークを構築、運用する人の
ための情報交換スレッドです。
・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルータの
設定方法、YAMAHAルータの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 10
http://pc11.2ch.net/test/read.cgi/hard/1176413958/
0002asdf
2007/11/27(火) 08:57:08ID:IdFNX4Cv------------------------------------------------------------------
【帯域偽装】
------------------------------------------------------------------
NTTが行う、ベスト・エフォート型の法人向け固定IPサービス。
夜になると、知らないうちに、帯域を2Mbps以下に落とし、余剰帯域を
夜間のOCNに転用、または、他プロバイダに転売して稼ぐビジネスモデル。
昼間を20Mbps程度に制限しておき、管理者には『若干、遅いな』と思わせているので
ユーザから『夜間、サーバが遅い』とクレームが来ても、現象に気づきにくい。
非常に悪質な 帯域操作
------------------------------------------------------------------
NTTとぐるなので、原因の解明が遅れ無駄な費用がかかる。
1) 親切にフレッツ網の速度計測に来てくれて『ルータがおかしいようですね』。
2) ルータやサーバの交換後、プロバイダが原因と気づきクレーム電話をする。
3) 中国人オペレータが逆切れ口調で、『法人は夜、ネットを使わないでしょ!』、
『田舎でサーバ立ててんじゃねーよ、WebARENA使えよ』と、逆切れして怖い。
課長が居なくなったり、ユーザー回りとか家に帰れなかったりと
いろいろ、怖い目・ひどい目にあって、最後に、『べすと・えふぉーと』(・∀・)b
と感じるNTT独占ならではのサービス。
asdf
00033
2007/11/27(火) 09:48:51ID:YGzMkwsqRTX持ってるならWindowsMobileやWindows(PCの方)はPPTPクライアント使えるのでわざわざ月額払う必要ないじゃん。
その質問で問題になるのはVPN使えないPDAと携帯じゃないの
0004sage
2007/11/27(火) 19:25:53ID:rOGpg8CT>http://pc11.2ch.net/test/read.cgi/network/1144116104/998
どうもです。
説明不足だったかもしれませんが、
PC---携帯など---(VPN-PPTP)---RTX--PC
という接続なども含めた場合です。
0005sage
2007/11/27(火) 19:30:47ID:rOGpg8CT下記のようなものが、実験されているようです。
http://www.mobilefree.jp/jp/
00063
2007/11/27(火) 20:39:16ID:U7eg5n1PPC(XP)VPNクライアント → 携帯 → インターネット網 → RTX(VPNサーバー) → 社内 → PC
Windows2000以上ならOS標準でRTXにPPTP接続できます。
確かにダイヤルアップやPPPoE接続したらプロバイダーでVPNにしてくれるサービスがあるが会社側にも同じサービスに入らないといけないね
PC → 携帯 → PPP(VPN暗号化)インターネット網(VPNデコード) → ルーター(VPNが使えない)→ 社内 → PC
と会社側にVPNサーバーを設置できない場合に使ったりしますよ。
しかも暗号化の範囲が狭くなる欠点も有る
まあサービスの方はIPsecが使える等の利点がありますけどね。(クライアントも含めてIPsecを自前で作るのはちょっと大変)
0007anonymous@softbank218114072051.bbtec.net
2007/11/27(火) 22:31:24ID:???例えば、FOMA HIGH-SPEED の mopera U での定額で可能でしょうか?
★VPN通信(トンネリングソフトなど)SoftEther、PacketiXなどは、
利用できないとなっているようですが、
保証できないということであって、とりあえず、通信できるということでしょうか?
http://www.nttdocomo.co.jp/service/data/foma/flat_rate/notice/index.html
下記のようにVPN限定タイプの従量制もあるので、
docomoは、定額では、VPN制限をしているのかなぁと、思った次第なのですが。。。
http://www.docomo.biz/b-mopera/intro/bmi/
2005/12/15の古い記事ですが、
ウィルコムも CLUB AIR-EDGEセンターでは接続できないようですが。
http://bb.watch.impress.co.jp/cda/special/12203.html
00083
2007/11/28(水) 09:55:08ID:EZ7Ssuc8PPTP利用不可とかIPsec利用不可って書いてるなら話は通じるけど、SoftEther等はXP標準のPPTPとは全然違う物なのだよ。
XPからのPPTP接続が出来る、出来ないと言う話はPPTPに必要なポートGRE(47)か(TCP)1723が使えるかどうかの話です。
セキュリティーの入っているネット環境からは利用できない可能性がある、
ZERO3ユーザーじゃないので詳細はしらないがおそらく上記のポートがプロバイダーで禁止されているのでしょう。
しかし古い記事なのでいまでも制限が掛かっているようでは問題が大有りなので改善されているかもよ。
プロバイダー又は回線業者が提供するVPNを使うかどうかは貴方の判断になりますが。
RTXを持っているなら大部分の人は直接RTXにVPN接続するでしょうね(その為のRTXなのだから)
なにか同じ説明を繰り返している気がする今日この頃
0009sage
2007/11/28(水) 13:28:22ID:???どうもです。
データ通信だと64Kしか出ないですし、
パケット通信定額でもVPNが使えそうなら、
FOMA HIGH-SPEED の mopera U を使ってみようと思います。
0010RTX
2007/11/29(木) 18:01:45ID:???プロトコルや使用アプリの制限もないようですし、
月額5670円で下り最大3.1Mbps、上り最大1.8Mbpsと
上りも早いし。
いずれ対応した携帯端末も登場するんでしょうね。
http://news.livedoor.com/article/detail/3408746/
こうなるとソフトバンクだけがデータ通信定額がないですね。
同士の話し放題の負荷がネックで、データ通信定額導入できないのかなぁ?
0012anonymous@202-94-156-147.cust.bit-drive.ne.jp
2007/11/29(木) 18:37:45ID:pF4gIBBf0013anonymous
2007/11/29(木) 19:18:53ID:???ttp://www.nttdocomo.co.jp/service/data/foma/flat_rate/notice/index.html
0015anonymous@218.185.158.65.eo.eaccess.ne.jp
2007/11/30(金) 11:52:37ID:Gez8Lcre0016anonymous@23.63.111.219.dy.bbexcite.jp
2007/11/30(金) 13:06:31ID:???0017anonymous
2007/11/30(金) 13:08:29ID:DIbSiK3k0018anonymous@218.185.158.65.eo.eaccess.ne.jp
2007/12/01(土) 00:30:45ID:5ofJrTowemoneで動くようなソフトでもあんの?
0019anonymous@218.185.158.65.eo.eaccess.ne.jp
2007/12/01(土) 00:32:54ID:5ofJrTowRTX1000だと実測3Mbpsって感じだったけど
0020anonymous@p2930a4.tokynt01.ap.so-net.ne.jp
2007/12/01(土) 02:44:32ID:???それって測定環境はどんな感じですか?
0021anonymous@218.185.160.77.eo.eaccess.ne.jp
2007/12/01(土) 03:40:49ID:0MOXK7C9光同士&PPTP&SMBでそんな感じかな
ローカルルータとして使ってPPTPでつなげてFTPで測れば
倍以上は出るだろうね
でもそれじゃ実用とは程遠いし
大体VPNってファイル共有でしょ、使うの
002216
2007/12/01(土) 05:58:51ID:???0023anonymous
2007/12/02(日) 01:10:58ID:???0024?
2007/12/02(日) 11:57:14ID:???http://netvolante.jp/solution/example/runsystem.html
0026YAMAHA
2007/12/11(火) 22:03:50ID:???SRT良さそう
0027anonymous@public-nat.mobilefree.jp
2007/12/15(土) 15:16:38ID:???成功した人いたら教えてくれ
0029anonymous
2007/12/15(土) 15:50:00ID:???http://pc11.2ch.net/test/read.cgi/network/1158592499/284-288
NetScreenユーザスレでも orz のようです
0030anonymous@218.185.158.103.eo.eaccess.ne.jp
2007/12/15(土) 16:12:43ID:B95SL3+X業務用途なスレなのになんでこんな基本的な事言ってる馬鹿がいるの?
不思議でしょうがないんだけど
VistaSP1のSSTPでも使ったら?
0031NAME IS NULL
2007/12/16(日) 03:01:13ID:???そうなんですか。
かわいそうに。
自分もちょい検討してたので、
au情報を様子見て検討しようと思っているところです。
0032あのにます
2007/12/16(日) 03:16:12ID:???情報もへったくれも、公式で
> 通信の種類 (プロトコル) やご利用のアプリケーションによる制限はありません。
って書いてあるし、DoCoMoと違って問題ないでしょ。
0033NAME IS NULL
2007/12/16(日) 11:30:15ID:???実際サービスが始まってみないとどんな問題が出てくるのかわからないでしょ。
前スレでドコモのHIGH-SPEED は、VPN問題ないとか言ってたのは、
やっぱりガセだったんですかねぇ?
0034anonymous@pl1188.nas953.p-tokyo.nttpc.ne.jp
2007/12/16(日) 18:04:23ID:???不思議。
0035あのにます
2007/12/16(日) 18:15:32ID:???> 実際サービスが始まってみないとどんな問題が出てくるのかわからないでしょ。
そらそーだけど、制限はないって謳ってるんだから、出来なけりゃクレームものでしょ。
> 前スレでドコモのHIGH-SPEED は、VPN問題ないとか言ってたのは、
> やっぱりガセだったんですかねぇ?
ガセも何も、何度も言うが、公式見ろって。
http://www.nttdocomo.co.jp/service/data/foma/flat_rate/notice/index.html
ここ読んだらきつい制約があることは分かるでしょうに。
なんで2ch情報は鵜呑みにして、公式情報を疑うんだ?
業務向けと銘打った場なのに、なんかおかしいな、最近。
0036NAME IS NULL
2007/12/16(日) 23:58:22ID:???『業務向け』は、外してもいいんじゃないのか?
YAMAHAのルーター限定なら、そのままでもいっか。
0037NAME IS NULL
2007/12/16(日) 23:59:52ID:???0038NAME IS NULL
2007/12/17(月) 03:11:44ID:???その情報みても、概略しかわからん。
もっと業務向けらしく、詳しい情報が欲しいんだよ。
ドコモの技術部門に聞くしかないんだろけど。
まぁ、auは、20日前後に発売するらしいので、
今週には、店頭デモを見られるかもしれない。
その時、可能であれば、PPTP接続試してみますよ。
0039anonymous
2007/12/17(月) 08:19:18ID:???0040anonymous
2007/12/17(月) 08:47:44ID:???使用可能なポート・プロトコルまで明記されてて
VPNを含む通信できないものまで明記されてるから
必要最低限の情報は全てあると思うが
あと何が足りないんだ?
0041anonymous@i121-119-134-184.s23.a013.ap.plala.or.jp
2007/12/17(月) 09:31:24ID:3DH/Uj2Jメーカーを信用する心
0042NAME IS NULL
2007/12/17(月) 14:14:11ID:???1723昏が通るかどうかだよ。
0043anonymous
2007/12/17(月) 14:33:58ID:C+MdDFetSoftEtherあたりはその一例としてあげられてるようだけど
その程度なら問い合わせれば一発で分かるだろ
0044anonymous
2007/12/17(月) 15:46:47ID:???0045NAME IS NULL
2007/12/17(月) 15:58:26ID:???ここでは、わからないのが、ちょっと残念ですね。
RTXに関して詳しい情報多いのは助かりますが。
逆にドコモのスレ見てもVPNに詳しい人は少ないみたいだし。
逆に、>>27 は、偉いと思ったよ、人柱の意味でも。
まぁ、TCP1723 と GRE の確認はドコモにとるべきだったろうけど。
0046あのにます
2007/12/17(月) 16:22:12ID:???あほか。問い合わせ一発で済むことをここで聞いて嘘教えられたらどうするんだ?
常識的に考えて、本家に問い合わせろよ。
0047NAME IS NULL
2007/12/17(月) 16:48:50ID:???詳細、知らないんなら、HP情報知ってるくらいで豪語するほどのことじゃないけどね。
0048あのにます
2007/12/17(月) 16:55:27ID:???何度も言うよ。あほか。
VPN通信不可って書いてある。そこにPPTPを含まないと思っている時点でおかしい。
しかも、TCPのレベルで規制されているのに、GREなんて…
あほか? 豪語してるんじゃない。当たり前のことを言っているだけだ。
0049NAME IS NULL
2007/12/17(月) 17:10:25ID:???なんだ、その程度ですか。
たいしたレベルじゃないんですね、残念。
もういいよ、私がアホっていうことで。
0050あのにます
2007/12/17(月) 17:13:01ID:???冷ややかな空気が流れるから。では、MLにてお待ちしております。
0051NAME IS NULL
2007/12/17(月) 17:26:07ID:???空気が冷たいなら、熱いあなたがすれば、ちょうどよくなる
0052anonymous@218.185.158.103.eo.eaccess.ne.jp
2007/12/17(月) 17:28:47ID:qSnO6QHWほんと馬鹿共は帰れ!
0053anonymous@218.185.158.103.eo.eaccess.ne.jp
2007/12/17(月) 17:33:08ID:qSnO6QHWそしてPPTPが通らないと言ってるお前以外は公式HPを見て
PPTPが通らないのが当然と理解している訳で
その理解力、読解力のなさが問題なんだといつになったら理解してくれるんだろうか。。
0054NAME IS NULL
2007/12/17(月) 17:44:25ID:???こんなこと言いたくはないが、
文章、ちょっと変じゃないか?
気持ちはなんとなくわかるが。
なんとなくわかる俺は、読解力ありますかね?
0055NAME IS NULL
2007/12/17(月) 17:50:54ID:???でも技術屋さんなら、合格ってことにしてあげよう。
0056am
2007/12/17(月) 18:03:04ID:???の最後にレスしてるアホが私ですが、Docomoに問い合わせたら
ソコソコ詳しいお兄ちゃんが対応してくれましたよ。
結局ウチは普通のFOMAでNetscreenRemote使ってます。
RTX1100/RTX1500/RT107e Rev.8.03.68
機能追加10件と仕様変更4件とバグ修正73件を行いました、だそうです。
http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.08.03/relnote_08_03_68.html
0057あのにます
2007/12/17(月) 18:10:53ID:???まぁ、法人向けに検討ってのはアピールとしてはありでしょうね。
KDDIが制限なしのサービスを発表しちゃったわけだし。
>>56
そう、その新しいファームですよ。1500でPPTP(※)が使えなかったから
1100にしたのに… 複雑な気分です。
※PPTPはVPN通信である
0058null
2007/12/17(月) 18:19:01ID:qSnO6QHWこれよんでも未だにPPTP使えると思ってるバカはしんだ方がいい
0059nullpo
2007/12/17(月) 18:25:20ID:YQwv8Ifmキャリアの話はキャリアスレに聞け
いい加減空気読んでくれ
0060nullpo
2007/12/17(月) 18:26:52ID:YQwv8IfmRTX1500でPPTP出来るようになったのね。。
速度どれくらい出るんだろ
将来的にSSTPに対応してくんねーかな
0061あのにます
2007/12/17(月) 18:37:08ID:???なんで今のタイミングにって思う。PPTP必要な人は既に1100を選んでるだろうし。
1100を切り捨てる時期が来たのかと思って、ビクビクしてるんだけど。
ちょっと前に1000も頑張ってファームアップしてた訳だし
単に近々新機種が発表されるってだけなのかな?
0062NAME IS NULL
2007/12/17(月) 18:42:35ID:???>>56 さんのように技術情報の方がいいな。
>>59
運用構築に、モバイル接続は場違いか?
単なるYAMAHAオタなら、さみしいね。
0064NAME IS NULL
2007/12/17(月) 18:49:58ID:???オタとハサミは使いよう。
0065NAME IS NULL
2007/12/17(月) 18:53:34ID:???ほんとに?!
年開けたら、試してみます!
ここ専門家多いので助かります。
0066あのにます
2007/12/17(月) 18:54:38ID:???あほか。技術的に不可じゃなくて、営業的に不可なんだよ。
あと、>>56のリンク先読んでみたか?
向こうはあっさり公式情報で納得してもらえてるがねぇ。
0067NAME IS NULL
2007/12/17(月) 19:03:02ID:???0068anonymous@ppp0021.hakata15.bbiq.jp
2007/12/17(月) 19:06:37ID:???あぁ、言ってないよ。でも、(営業的に)不可だって何度も言ってる。
営業情報は要らないんだろ? 技術的に不可って言われないと納得しないんだろ?
だから、技術的に不可じゃなく営業的に不可だって言ってる。
そろそろ帰れよ。
0069NAME IS NULL
2007/12/17(月) 19:08:19ID:???HIGH-SPEEDのスレ見て決めます。
0071NAME IS NULL
2007/12/17(月) 19:11:55ID:???前からいた?
0072NAME IS NULL
2007/12/17(月) 19:14:26ID:???あーやだ。
0073nullpo
2007/12/17(月) 20:13:34ID:YQwv8Ifmポートが空いてない&パケットがたどり着いていないのに
YAMAHAルータに聞きに来てるやつは頭がわいてるとしか思えない
0074匿名希望
2007/12/17(月) 20:27:08ID:???営業判断で不可にされている。
営業判断で許可が出れば、いつでも技術的に可になる。
至極当然な流れだと思うが。
0076nullpo
2007/12/17(月) 21:36:35ID:YQwv8Ifmとりあえずポートが空いてないのは技術的なもんだろ
くだらない言い方で本質を見誤る可能性がある言い方はやめた方がいい
ポートが空いてるか、空いてないか、ただそれだけだろ
0077gaxtu!
2007/12/17(月) 22:11:51ID:???元々空いてるポートを閉めるのは技術ではなくて
セキュリティやトラフィックコントロールを含む営業戦略だと思います。
76の言い方だと、技術的に難解な問題があってポートを開けられないような言い方だと思ってしまいます。
0078anonymous@218.185.160.125.eo.eaccess.ne.jp
2007/12/17(月) 22:29:17ID:YQwv8Ifm意味わからん、ポートがあいてないのが営業って何?
あいてるか、あいてないか、だけなんだから
あいてない=使えないで終わりだろ
なんでPPTPがルータに到達しないの?
TCPとしてポートが開いてないから届いてないんだよ、ヴォケが!
ですむことだろ、営業的とか意味不明、あいてないから通じない、ただそれだけ
0079hoge
2007/12/17(月) 22:36:08ID:???それは結果の話だろ。勿論出来た・出来なかったは純粋に技術の話。
営業って言っているのは、その前になぜあの制約があるのか、その理由の話。
なんで開いてないか・わざわざ開けてないかを考えろって話。
理論上出来ることを商売上の都合で出来ないって言うことあるだろう?
0080?
2007/12/17(月) 22:42:15ID:???0081?
2007/12/17(月) 23:10:05ID:???0082sage
2007/12/17(月) 23:59:03ID:???まぁ社会に出ればイヤでもわかるようになるから安心しろ
MB、GB単位のファイルをガンガン流されると
今ののバックボーンネットワークでは耐えられない
だからといって今の利用料ではバックボーンは増強できない
設備投資と回収見込みを試算してビジネスにならんから
需要が多く、トラフィックがある程度少なく、遅延に弱くないアプリだけ
利用を絞ることで今の価格設定にしたのが今のFOMA定額
⇒営業判断
IP網へのゲートウェイ部分でDeep InspectionできるFWを置いて
特定のアプリ(ポートではない)のみ利用を許可している
⇒技術的対応
今後、新たな営業戦略や他社との競争でバックボーンを増強したら
利用できるアプリが追加される可能性もある
⇒営業判断
その際はFWの設定で許可アプリを追加
⇒技術的対応
0083am
2007/12/18(火) 01:32:16ID:???0084RTX
2007/12/18(火) 02:27:33ID:???0085nullpo
2007/12/18(火) 04:24:04ID:Kvn8Zddk営業的なうんたらいってる頭の弱い学生頭悪すぎる
空いてないのを営業的とか言ってて大丈夫か?
お前はお客さんが○○でVPNが使えないんだけど。。なんで?
とかって相談が来たら、
営業的問題なんです!!営業が!営業が!って説明するのか?
普通はポートが空いてないからですよ、そういうサービスなんで。。
御終いだろ。。常考。。
考え方が根本的に間違ってるんだよ。。。
というかいい加減にスレ違いだからdocomoの奴はどっかいってくれよ
0086nullpo
2007/12/18(火) 04:26:36ID:Kvn8Zddk0088sage
2007/12/18(火) 05:10:31ID:???邪魔だからあぽーん登録した
きっと実社会でも浮いてるんだろうな
0089anonymous@218.185.160.125.eo.eaccess.ne.jp
2007/12/18(火) 05:21:50ID:Kvn8Zddk0090RTX
2007/12/18(火) 05:32:13ID:???0091rt-users
2007/12/18(火) 05:43:19ID:???同レベルで駄目駄目なのは明白。
「NAME IS NULL」とかさ、公式の情報ちゃんと読んでないことバレバレなんだよね。
「定額データプラン」でご利用可能な通信の詳細へってところから
http://www.nttdocomo.co.jp/service/data/foma/flat_rate/notice/detail/index.html
にリンクされてるんだけど、これ以上どういう情報があれば満足なのか?
なぜトンネリング全般が不可なのか考えれば分かるだろ。
もうどっちも来るなよ。
0093YAMAHA
2007/12/18(火) 07:25:19ID:???リアル厨房 「nullpo」=「[email protected]」晒し上げ
0094age
2007/12/18(火) 07:49:17ID:???お前もだよ
0096anonymous
2007/12/18(火) 12:36:20ID:???0097NAME IS NULL
2007/12/18(火) 13:52:37ID:???0098anonymous@
2007/12/18(火) 18:39:32ID:???ここは「YAMAHA業務向け」「ルータ運用構築スレッド」じゃなくて
「YAMAHA業務向けルータ」「運用構築スレッド」だぞ。
その辺ちゃんと分かってるのか?
分かったらshow configしてから物を言え。
0099am
2007/12/18(火) 19:03:34ID:???定額データプランをご利用のお客様へのお知らせ
1. 対応内容
「定額データプランHIGH-SPEED」、「定額データプラン64K」 について、
定額対応通信の場合も、VPN接続についてご利用いただけるようになります。
また同時に定額対応プロバイダとして、「ビジネスmoperaインターネット VPN限定タイプ」を
新設させていただきます。
2.新設プラン
ビジネスmoperaインターネット(HIGH-SPEED)VPN限定タイプ限定タイプ 600円(税込630円)
ビジネスmoperaインターネット(64K)VPN限定タイプ限定タイプ 300円(税込315円)
3. 提供開始日
平成19年12月21日(金) 【全国一斉】
0100age
2007/12/18(火) 19:50:58ID:???0101sage
2007/12/18(火) 22:41:38ID:???0102anonymous@p5148-ipad10toyamahon.toyama.ocn.ne.jp
2007/12/19(水) 11:10:15ID:rS5q4FLs0103anonymous@eaoska228073.adsl.ppp.infoweb.ne.jp
2007/12/19(水) 13:08:22ID:???0104anonymous
2007/12/19(水) 17:52:36ID:???まぁ帯域的にau検討ですけど
0105anonymous@w216221.ppp.asahi-net.or.jp
2007/12/19(水) 23:15:33ID:???PPTPでVPNしたときのスループットは4Mbps程度
ローカルでテストしてこの結果。遅くてガックリ。
BUFFALOのVPNルータは15Mbpsぐらい出てる。
正直泣けてくる。
YAMAHAのPPTPはおまけなのか・・・
YAMAHA純正のVPNクライアントを使わずに
パソコンからIPsecで接続してるひと居る?
0106ano
2007/12/20(木) 01:48:04ID:R+5LBJANソフトウェア処理なんだし。。
0107rtx1100
2007/12/23(日) 01:31:49ID:TRzLjXVUVPN接続の経験は有るのですが今回フレッツISDNを使用して2拠点間でのVPNを
張る事になりました、そこでフレッツISDNでの設定例をさがして見たのですが
見つかりません、どなたか参考になるサイト等教えていただけないでしょうか?
フレッツISDN側はOCNのIP1なので固定IPですが片側はフレッツADSLで動的IPでの
運用をかんがえています。
0108pp select 774
2007/12/23(日) 01:40:03ID:???PPに関しては、ISDNの64Kbpsのダイヤルアップの設定をベースにして、
切断タイマー関係を全部無効にしておけばいいんじゃないか?
VPN関係はPPPoEの時とほとんど変わらないだろう。
0109107
2007/12/23(日) 01:49:40ID:???ありがとうございます、PPの設定は
pp select 1
pp name "OCN "
pp bind bri1
pp always-on on
isdn remote address call 1861492
isdn arrive permit off
isdn disconnect time off
pp auth accept pap chap
pp auth myname ユーザID@グループ識別子 パスワード
ppp ipcp ipaddress on
ppp ccp type none
ip pp nat descriptor 1
みたいなかんじでしょうか?
0110アノニマス
2007/12/23(日) 10:00:57ID:???うちは似たような環境で使ってる。
実家 RTV700 ISDN
自宅 RTX1100 今はADSLだが7月まではISDNで使っていた。
どっちも動的IP1コなんで、Netvolante-DNSを利用してIPsecでつないでいる。
VPNの設定は108氏のいうとおり、全く変わらない。
でISDNで使っていたときのRTXのppの設定は>109とほぼ同じ。
isdn auto connect on
netvolante-dns hostname host pp server=1 *****.aa0.netvolante.jp
があって、
isdn arrive permit
ppp ccp type
の設定がないぐらい。
0112anonymous@218.185.160.125.eo.eaccess.ne.jp
2007/12/23(日) 17:18:23ID:PYCe5mRfただでさえ64kbpsなのにさらに暗号化のオーバーヘッドで
帯域が無いわけで速度として実用可能なもん?
ってかどんなことで使うの?
0113anonymous
2007/12/23(日) 18:23:31ID:???0114anonymous@
2007/12/24(月) 04:56:24ID:???以前はその環境が普通だったからねぇ。
2400bpsの時代を思い出すと、ただ単に我慢の問題かも。
0115anonymous@218.185.160.125.eo.eaccess.ne.jp
2007/12/24(月) 05:47:19ID:VHCOAF+Zインターネット接続がおかしい場合は役に立つだろうね。。
でもYAMAHAで載ってる業務の代替って出来るかね?
業務アプリやファイル共有で64kbpsって無理じゃね?
0116あのにます
2007/12/24(月) 05:50:19ID:???ファイル共有は厳しいと思うけど、業務アプリはアプリ依存の話だから
なんとかなるものもあるだろうし、そうでないものもあるだろうし。
0117anonymous
2007/12/24(月) 06:07:17ID:???センターにアップロードする際にISDNでIPsecかけてる。
データ量は少ないらしいし、センターとはそれ以外の通信も無いのでISDNで十分。
0118pp 3
2007/12/24(月) 15:20:56ID:???センター拠点にWindowsターミナルサーバーを設置して,
リモート拠点からRDPクライアントで接続する利用形態を検討してるんですけど,
回線速度はともかく反応速度はどうなんでしょうね?
0119anonymous@p5044-ipbf1304marunouchi.tokyo.ocn.ne.jp
2007/12/24(月) 17:02:23ID:???0120anonymous@218.185.160.125.eo.eaccess.ne.jp
2007/12/24(月) 18:07:42ID:VHCOAF+Z十分すぐる
0121anonymous@218.185.160.125.eo.eaccess.ne.jp
2007/12/24(月) 18:09:24ID:VHCOAF+Z0122pp 3
2007/12/24(月) 20:35:16ID:???ネットワークは3年ほど前に既に構築済みなんです。
>>120-121
ありがとう。ちょっと勇気が出てきました。
ping値は10ms程度なので,そんなに心配しなくても良さそうですね。
0123aaa
2007/12/25(火) 00:38:51ID:???某所で、128kでバックアップ回線になってたところがあった。
メイン回線断できちんと切り替わり、2時間程度はそれで良かったが、
その後でかいメールをやり取りした人がいて、瞬時に拠点間トラフィックが飽和w
エンドユーザが直接使う情報系回線では、使うべきではないねw
容量が想定できる基幹系トラフィック用だけだと思う。
0124anonymous@218.185.160.125.eo.eaccess.ne.jp
2007/12/25(火) 20:36:47ID:jxAx51M4POSデータとかならありえそうだね
>>122
カナダからRDP使って日本のPCでオンライントレードやってて
画面の切り替わりとかちょっと間があるかなってレベルなだけで無問題
0125anonymous
2007/12/25(火) 23:52:45ID:???http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/VU267289.html
RTX3000とかもまだ未対応なの?
0126あのにます
2007/12/26(水) 07:59:53ID:???http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.09.00/relnote_09_00_24.html
のバグ修正 10. で対応済みなんじゃない?
01271
2008/01/10(木) 11:13:59ID:???0128anonymous@p1166-ipbf207akita.akita.ocn.ne.jp
2008/01/17(木) 02:04:58ID:XeDFS24K回線に負荷をかけた状態でpathload等で可用帯域を調べたいのですが、
負荷が大きくなると明らかにおかしい値が帰ってきます
受信のPCで負荷受信状況を見ると
pathloadを起動した瞬間に負荷の受信量が少なくなっているようです
これがルータに原因があるとしたらどのようなことが考えられますか?
0129128
2008/01/17(木) 02:11:35ID:???0130anonymous@26.124.244.43.ap.highway.ne.jp
2008/01/17(木) 05:03:15ID:dUQFn0xq破棄されました。!
21世紀の科学、物理学は支配の法則が支配する!!!!!
http://home9.highway.ne.jp/cym10262/fenomina.html
0131anonymous@z246.219-121-69.ppp.wakwak.ne.jp
2008/01/21(月) 13:50:40ID:CZyaR2Xhやっぱファイアウォール専用機を考えたほうがよいのかな?
初心者です教えてください。
0133anonymous@z246.219-121-69.ppp.wakwak.ne.jp
2008/01/21(月) 14:56:15ID:CZyaR2Xh0134俺
2008/01/21(月) 15:44:38ID:???ファイアウォールの何を使いたいのさ?
まずそこを説明できるようになってから出直してきなさい。
0135anonymous@softbank218177252020.bbtec.net
2008/01/21(月) 21:41:06ID:1JlPIxZCルータのフィルタリング+SonicWALLでURLのフィルターと考えているんですが
SonicWALLは外部から内部LANへは如何なる接続要求も受け付けない点が気に入っています。
0137あのにます
2008/01/22(火) 09:59:31ID:???「外部から内部LANへは如何なる接続要求も受け付けない点」
普通はそうでしょ。
今までどんな穴だらけのルーター使ってたの?
0138anonymous@i121-119-139-252.s23.a013.ap.plala.or.jp
2008/01/22(火) 10:04:43ID:???貴方の普通は変だ
0139anonymous@i121-119-139-252.s23.a013.ap.plala.or.jp
2008/01/22(火) 10:06:16ID:???それは個人ルーターのNAT箱の話。
業務用ルーターは用途によって必ずしもダイナミックNATを利用するとは限らない。
0140anonymous@z246.219-121-69.ppp.wakwak.ne.jp
2008/01/22(火) 10:45:05ID:b1sk5P+bSRT100とURLフィルタリングサービスを使えばよいみたいですね。
これで十分管理ができるみたい。
0141anonymous@
2008/01/22(火) 13:37:03ID:???「LAN→DMZのパケットは流すが、DMZ→LANのパケットはいかなるパケットも通さない」
というのがネットワークの基本じゃないですか。
だとしたらLDAPサーバってどこに置きますか?
DMZ?それともLANに置いて例外としてポートを開けますか?
0142anonymous
2008/01/22(火) 17:46:15ID:???基本じゃないでしょ。メールサーバとか。
0143anonymous@
2008/01/23(水) 00:16:55ID:???「DMZ→LANのパケットは流すが、LAN→DMZのパケットはいかなるパケットも通さない」
でした。
0144am
2008/01/23(水) 00:41:33ID:???で、DMZにあるサーバが乗っ取られたら社内まで危ない訳か。
緊張感がありそうだね。
0145anonymous@
2008/01/23(水) 00:58:43ID:???メールはMTA(DMZ)→MTA(LAN)で転送された先のLAN上のメールボックスから取り出し。
特に緊張感無いと思います。
0146anonymous@d232189.ppp.asahi-net.or.jp
2008/01/23(水) 21:07:09ID:JmznSGeCポート開けられないって事だろ?
0147てん
2008/01/24(木) 17:18:26ID:ts1g+y1GRTX1000 と RTX1500 も VPN で 接続しています。
YMS-VPN1の接続は正常に終了しているように見えます。
YMS-VPN1 -> RTX1000 で PING が 帰ってこない
YMS-VPN1 -> RTX1000 で samba の 内容を参照できない
* net use ...... で 接続で ネットワークが見つからない というエラーになる
YMS-VPN1 -> RTX1000 で ノーツは利用可能
RTX1500 <-> RTX1000 ping、net use ... 可能
YMS-VPN1 を使って samba の共有使いたいのですが。。。 ヒントとかをお願いします。
0148anonymous@FLH1Aaq038.oky.mesh.ad.jp
2008/01/24(木) 17:37:43ID:???Pingやnet useコマンドの宛先はIPアドレスでやってる?
フィルタの設定もしくは名前解決の問題と思える
0149てん
2008/01/25(金) 09:22:33ID:4I8fv2urping net use の あて先は IPアドレスで やっています。
フィルタは PPに対しては かけていますが LANに対してはかけていないつもり です
フィルタの設定が あやしい というこなので 見直しをします。
おすすめの 確認方法などありましたら アドバイスをお願いします。
0150あのにます
2008/01/25(金) 09:29:54ID:???お勧めって言うより、一般的には
ルータの reject ログを見る(syslog notice on して、show log)
ping でなく traceroute(tracert) を使って、どこで reject されてそうか調べる
で事足りるでしょ。
0151てん
2008/01/25(金) 09:33:59ID:4I8fv2urping net use の あて先は IPアドレスで やっています。
フィルタは PPに対しては かけていますが LANに対してはかけていないつもり です
フィルタの設定が あやしい というこなので 見直しをします。
おすすめの 確認方法などありましたら アドバイスをお願いします。
0152てん
2008/01/25(金) 09:36:25ID:4I8fv2urやってみます
0153てん
2008/01/25(金) 09:37:26ID:4I8fv2urやってみます
0154anonymous@d232189.ppp.asahi-net.or.jp
2008/01/25(金) 16:28:36ID:wEdMzS3y\\ipアドレスでは無理?
0155anonymous
2008/01/27(日) 11:00:28ID:evT58XFmソースルーティング(フィルタ型ルーティング)を使用して、
ホスト毎に接続先を指定することはできたのですが、
RTX自体から外部へのping, traceroute等が出来なくなりました。
# ↓ならOK
#ip route default gateway pp 1
# ↓は駄目
ip route default gateway pp 1 filter 1 2 gateway pp 2 filter 3
ip filter 1 pass 127.0.0.1 * *
ip filter 2 pass 192.168.1.1-192.168.1.199 * *
ip filter 3 pass 192.168.1.200-192.168.1.254 * *
RTX自体はpp1を利用するよう、127.0.0.1 を追加してみたのですが、
やり方等間違っているでしょうか?
0156155
2008/01/27(日) 13:40:29ID:???ip filter 1 pass 0.0.0.0 * *
でいけました。
0157hageo
2008/01/27(日) 19:20:49ID:GXfSzvAD0158anonymous@d232189.ppp.asahi-net.or.jp
2008/01/27(日) 23:27:53ID:HiBesWr30160anonymous@ntt3-ppp106.saitama.sannet.ne.jp
2008/01/29(火) 07:11:42ID:???http://internet.watch.impress.co.jp/cda/news/2008/01/28/18254.html
だそうだ。
0161anonymous
2008/01/29(火) 10:06:47ID:???0162anonymous
2008/01/30(水) 00:15:39ID:???→Webブラウザがどんどん不便に
この繰り返しとしか思えない。
0163anonymous
2008/02/01(金) 23:15:05ID:???0164anonymous@KHP222006166094.ppp-bb.dion.ne.jp
2008/02/03(日) 22:18:25ID:eia/7Samパケットキャプチャしてみたら3WAYハンドシェーク後に
RTX1100からFINパケットが飛んできてました。
因みにWinXPと同じセグメントにあるLinux機からは
普通にTelnet接続できました。
ネットワーク構成は
WinXP - スイッチ - RTX1100
です。
どなたか接続できない原因は分かりませんでしょうか?
0166anonymous@p292722.szoknt01.ap.so-net.ne.jp
2008/02/03(日) 23:06:38ID:???0167164
2008/02/04(月) 00:09:34ID:???>>165
デフォルト設定です。
ウィルスバスターが悪さしてるかな。
切ってから試してみます。
>>166
私以外誰も接続していないです。
もちろんLinuxからも。
ちょっと設定も見直してみます。
0168?
2008/02/04(月) 00:47:09ID:???0169anonymous@218.231.93.231.eo.eaccess.ne.jp
2008/02/04(月) 01:54:18ID:???homeだとダメなんてはじめてしった
0172anonymous
2008/02/04(月) 10:13:29ID:???security class 3になってるとかじゃない?
0173anonymous@218.231.93.231.eo.eaccess.ne.jp
2008/02/04(月) 10:13:49ID:???ぶっちゃけそれ以上でわかるとなるとエスパーだろ
0174anonymous
2008/02/04(月) 10:14:07ID:???security class 3はないな
0175anonymous@218.231.93.231.eo.eaccess.ne.jp
2008/02/04(月) 12:15:14ID:???telnetd host で制限してるとか以外なんかあるか?
0176164
2008/02/04(月) 13:42:28ID:???制限内容の見方が分からなかったのでとりあえず
telnet host anyしてみたら接続できるようになりました。
本当にお恥ずかしい限りです。
どうもありがとうございました。
0177164
2008/02/04(月) 14:03:19ID:???重ね重ね失礼しました。
0178名無しさん@お腹いっぱい。
2008/02/04(月) 23:24:27ID:???0179anonymous@FLH1Aes004.chb.mesh.ad.jp
2008/02/08(金) 20:57:04ID:???RTX1000(VPNサーバー) → 社内LAN → WinServer
こんな構成でPCからWinServerにPPTPで接続できるように構成した場合に,
WinServer宛のRDP接続(ポート3389)だけを許したい場合は,
RTX1000のフィルタリングはどのインタフェースに設定すれば
いいんでしょうか?
ANONYMOUS PPとPPTPトンネルには,WinServer宛のフィルタを
かけてみたんですが,ログが何も残らないです。
あと,テストする時に毎回,取引先に協力してもらうのも悪いので
社内LANのPCからインターネット経由でRTX1000にPPTP接続して,
WinServerに接続できたらいいなと思うんですけど,
そんなことできますか?
0180anonymous
2008/02/08(金) 22:35:44ID:???例え擬似的に可能だとしても、意味がないと思います。
取引先LAN内のPCをリモート操作させてもらうようにして、
PPTP接続確認すればいいと思います。
0181aaa
2008/02/08(金) 23:50:52ID:???0182anonymous@218.231.93.231.eo.eaccess.ne.jp
2008/02/08(金) 23:57:57ID:???0183anonymous
2008/02/09(土) 00:13:22ID:???上り5〜10MB(下り10〜20MB)の場合、
IPSec接続2〜3拠点の場合、
RTX1000でも十分な処理能力はあるのでしょうか?
RTX1100と比較して体感差が出るほどなのでしょうか?
また、RT105eでは、光接続には向いてないのかな?
0184anonymous
2008/02/09(土) 01:59:31ID:???そのMBという表記だと、通常はMegaBytesと解釈され、容量のことになる。
通信速度だったらMbit/sかMByte/sか明確にしなければ、どちらかで8倍違うので誤解の元になる。
それはともかく、回線が遅くても1000と1100の違いを実感するシーンは多いと思う。
まず1000ではAES暗号化は使い物にならない。3DESでも1100の半分程度しか出ないと思った方がいい。
それ以前の問題として、会社として導入するなら新品を買うべき。
その時点で1000(値段的メリットがない)とか105e(はるか前に生産中止)とか、選択肢になり得ない。
0186anonymous
2008/02/09(土) 03:51:28ID:???ありがとうございます。
個人利用です。
RTX-1000は、半分程度ですか。
BRC-14Vの方が早いのかもしれませんね。
安定性にかけるんでしょうが。。。
0188anonymous@218.231.93.231.eo.eaccess.ne.jp
2008/02/09(土) 09:06:51ID:???Planexとか言ってる時点で無理だと思うぞ
コマンド打てるのか?
RTXシリーズは買ってきてつないでも
DHCPからIPアドレスすら振られないんだけど大丈夫?
0189anonymous
2008/02/09(土) 09:42:13ID:???RTX1000より高速なのかなと思った次第ですが。
シリアル接続で、ハイパーターミナル程度なら、
高度な設定はしていませんが、IPSecによるVPNの接続は、経験済です。
別に業務で、BRC-14Vを使用するわけではないので、
BRC-14V が、RTX1000より高速ならBRC-14Vで、十分かなと。
今回は、RTX1000の実運用での処理性能を知りたかったので、
RTX1500との比較でお聞きした次第です。
0190anonymous
2008/02/09(土) 09:53:33ID:???RTX1000は、IPsecによるVPN機能を用いて、VPNスループット最大55Mbit/s(3DES使用時)なんですね。
RTX1000>BRC-14V
ですね。
RTX1100は、どのくらいなんでしょうか?
0191anonymous
2008/02/09(土) 09:57:58ID:???RTX1000とRTX1100の比較グラフがありましたね。
http://netvolante.jp/lib_image/rtx1100/pic_topics02.gif
ありがとうございました。
0192179
2008/02/09(土) 13:50:43ID:???PPTP接続するところまではできたんですけど,自分のPCとWinServerが同じ
セグメントにいるので,VPN経由で接続というのが無理でした。
VPN接続をVirtualPCにLANアダプタとしてマウントできるんではないかと
思ってやってみたんですがそれも無理でした。
今,気づいたけど,別セグメントにあるサーバーに対してなら,
VPN経由で接続できるんではないかな。休み明けに試してみます。
>>181
お金かかるし,線を引っ張るのが大変なので無理ですたい。
>>182
バレたら怒られそうなので,ちょっと怖いですw
最後の手段ということで。
0193179
2008/02/09(土) 13:53:48ID:???syslog notice on はしています。
PPTP接続/切断されたログは,PPTPトンネルに残りましたし,
ANONYMOUS PPのDEFAULTフィルターでいくつかのパケットがREJECTされている
ログは残っていました。
RDP接続はできているので,PASSのログが残るのではないかと思うんですが,
2つのインタフェースには残っていなかったんです。
こうなるとLAN側のインタフェースで制限しないといけないですね。
いくつかの拠点にIPsecトンネルを張っているので,全てのインタフェースに
フィルタをかけないといけないのかな。
0194anonymous@218.231.93.231.eo.eaccess.ne.jp
2008/02/10(日) 09:37:22ID:???0195anonymous@pc1.j-sc-unet.ocn.ne.jp
2008/02/13(水) 11:48:08ID:???0196anonymous@softbank221046002089.bbtec.net
2008/02/13(水) 21:34:04ID:RSNyAS6BPPTPやPPPではdisconnect timeを設定すればよかったのですが、IPsecではどのように設定すればよいのでしょうか?
あとYAMAHA VPNクライアントはVista対応しているけど、IPsec接続してもパケットが通りません。
クライアントの方の設定はXPと同じようにしているのですが何か原因があるのでしょうか?
0197NAME IS NULL
2008/02/14(木) 03:59:22ID:???現在のRTX1100の設定など、提示した方が、
適切なアドバイスを得られると思いますよ。
それと、急ぎなら、YAMAHAのサポートへ問合せた方が確実かもしれませんよ。
0198196
2008/02/14(木) 08:08:41ID:4NFs9Rjdtunnel select 1
ipsec tunnel 10
ipsec sa policy 10 1 esp aes-cbc sha-hmac
ipsec ike always-on 1 off
ipsec ike encryption 1 aes-cbc
ipsec ike group 1 modp1024
ipsec ike hash 1 sha
ipsec ike keepalive use 1 on
ipsec ike pfs 1 off
ipsec ike pre-shared-key 1 text xxxxxxxxxx
ipsec ike remote address 1 any
ipsec ike remote name 1 yyyyyyyyyy
tunnel enable 1
何か足りないのでしょうか?
0199anonymous
2008/02/14(木) 08:20:03ID:???これを外しては?
> ipsec ike keepalive use 1 on
こんな感じで
ipsec ike keepalive use 1 off
0200196
2008/02/14(木) 08:35:02ID:4NFs9Rjdキープアライブをoffにしたら切断されなくなりました。
ありがとうございます。
Vistaでつながらないのはなぜだろう?
XPではつながるのに…
0201179
2008/02/14(木) 12:35:36ID:???すみません。
ログがでないのは,フィルタの設定が間違っていただけでした。
設定を直したらANONYMOUS PPに出るようになりました。
ちなみに,>>195の説明を読む限り,RTX1000でPPTPはノーマルパスに
なるようですね。
>>192の別セグメントにあるサーバーに対しての接続はできました。
やっとテスト環境が整ったので,心置きなくテストできます。
0202196
2008/02/15(金) 12:23:59ID:aGkxHcT4クライアント側がYBBでNAT環境なんだけど、
NATトラバーサルにチェックを入れるとつながらなくなるのは何でだ?
YBBモデムにはVPNパススルーなんてないし…
0203あのにます
2008/02/15(金) 12:55:32ID:???おめでとう。よくわからないのですけども、
vista側でnatトラバーサルをチェックして有効にしていても、
198のconfigにはnatトラバーサルの設定が無いから、rtx側で受けられなかったんじゃないかと。
一方で、もしかするとお使いのyahooのモデム?は気が利いていて、
espを認識して通過可能な、natとパケットフィルタリングを実装している……?、とか考えます
0204196
2008/02/15(金) 13:05:20ID:aGkxHcT4サンクス。
RTX1100にNATトラバーサルの設定はしていますので、
YBBモデムがこっそりとVPNパスするーを実装しているかもしれませんね。
次に他のモデムの環境下でNATトラバーサルを実験してみます。
0205aaa
2008/02/16(土) 00:52:47ID:???show nat descriptor address すると、セッション1000近く張ってることになってます。
FTPを動的フィルタで通すと、セッション食いまくったりしますか?
RTX1100で、PC3台位で同時にやっただけで、FTP自体落ちる・・・
0207anonymous
2008/02/16(土) 20:54:07ID:???これ、通信が終わっても解放されずに全セッション60秒保持されるね。
動的フィルタのFTP実装バグと思われ。仕様といわれるかもしれんが・・・
0208anonymous
2008/02/16(土) 22:25:12ID:+YKlbNTM物理的にはWANポート、LANポート(4ポート)しかないみたいだが、
4個あるLANポートにそれぞれ違うIPを振ることって出来ますか?
やろうとしていることは
http://www.rtpro.yamaha.co.jp/RT/docs/example/backup/vpn_backup_example8.html
を107eでやりたいのだが、
インターフェース的に無理かなあ・・。
0210anonymous@pl160.nas931.p-ibaraki.nttpc.ne.jp
2008/02/18(月) 09:30:11ID:???設定しても回避されなかったはず。フィルタかNATの実装がおかしい。
報告してもFIXされない??
0211anonymous@pc1.j-sc-unet.ocn.ne.jp
2008/02/18(月) 09:37:23ID:???nat descriptor timer で減らしたら?最初からいきなり1000張られたら�_だけどw
>>208
107eはLAN分割できない&secondaryは1個までだから、�_でわ?もし出来たら漏れも嬉ぴぃんだけどw
0212anonymous
2008/02/18(月) 16:09:05ID:???ちょっと気になった点があるので、何か情報ご存知の方教えていただきたいのですが、
SRT100とWindowsXP Pro間でVPN接続する場合、
YAMAHAのVPNクライアントソフト(YMS-VPN1)を使わずに
Windows標準搭載されている「仮想プライベートセットワーク接続」で行うことは可能でしょうか?
YAMAHAのサイト含め何か情報がないか探してみたのですが見つかりません。
よろしくお願いいたします。
0213anonymous@218.231.93.231.eo.eaccess.ne.jp
2008/02/18(月) 17:26:37ID:???0214anonymous
2008/02/18(月) 22:12:19ID:???PPTPサーバー機能がある機種じゃないと
Windows標準搭載の「仮想プライベートセットワーク接続」で接続できないと思います。
たぶん、1万ぐらい追加してRTX1100を買うか、
RT58iを買ったほうが幸せになれると思う。
と、会社で3拠点のVPNをRTX1100を2台とSRT100を1台で張って、
SRT100だけコマンドが異様に違う(RT57iとも相違点が多すぎ)のがすっごいネック。
IPsecだけが目的ならSRT100で言いと思うけど、
リモート管理なんかもしたいならRTX1100をマジお勧めする。
0216anonymous@218.231.93.231.eo.eaccess.ne.jp
2008/02/19(火) 12:02:26ID:???穴がなさすぎる、業務では定番中の定番だな
0217Y
2008/02/19(火) 12:10:39ID:???RTX1100に比べて、それほど劣るわけじゃないので、オヌヌメ
0218anonymousです
2008/02/19(火) 18:24:47ID:C/KCiMVuプライベートアドレス→DMZのアクセスができません。
NATを使わないとダメなのでしょうか?
何か設定が抜けているのでしょうか?
ip route default gateway pp 1
ip lan2 address 10.0.0.1/29 ← 固定グローバルIP
ip lan1 address 192.168.1.1/24
ip lan1 proxyarp on
pp select 1
pp always-on on
pppoe use lan3
pp auth accept pap
pp auth myname ******** ********
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ip pp mtu 1454
ip pp intrusion detection in on reject=on
ip pp nat descriptor 1
pp enable 1
nat descriptor type 1 masquerade
nat descriptor address outer 1 10.0.0.1
nat descriptor address inner 1 192.168.1.1-192.168.1.254
nat descriptor masquerade incoming 1 reject
0219anonymous@218.231.93.231.eo.eaccess.ne.jp
2008/02/19(火) 18:53:34ID:???そもそもネットワーク構成も何もわからないぞ。。
そもそもまずおまいさんの定義するDMZって何よ。。
その8つ割り当てられたIPアドレスのどのIPを割り当ててDMZって言ってるの?
それともLAN3なんかを新たに別のネットワークにしてるの?
それとも例えば192.168.1.2とかを安物ルータのDMZのように指定してるって事なの?
0220anonymous@218.231.93.231.eo.eaccess.ne.jp
2008/02/19(火) 18:54:20ID:???1000はIPsecが30Mbps弱しか出ないので
センター側とかは1100とかにした方がいいよね
02211001
2008/02/19(火) 19:25:22ID:5qAd2xlK0222anonymous
2008/02/19(火) 22:17:16ID:???0223218
2008/02/20(水) 08:54:41ID:hzoY5I0yLAN2がDMZでグローバルIP8個のサブネット
LAN3がPPPoE接続で/29のアドレスをもらっています。
Web、DNSサーバーとして固定グローバルIP10.0.0.2/29を
利用しているのですが、LAN1からLAN2へのアクセスができません。
0224anonymous
2008/02/20(水) 09:59:23ID:???0225sage
2008/02/20(水) 11:43:32ID:???RTX1000の2ポート版+VoIP
ちゃんとIPSecも張れるしRT57iよりは色々と遊べると感じる
ただし市場価格では買いたくない
(ヤフオクで3万台で出てるときくらいか・・)
0226sage
2008/02/20(水) 11:44:31ID:???0228anonymous@d232189.ppp.asahi-net.or.jp
2008/02/21(木) 01:19:42ID:???pingも飛ばない?
というかルーティングの記述してる?
0229anonymous@nthrsm020059.hrsm.nt.adsl.ppp.infoweb.ne.jp
2008/02/21(木) 03:13:18ID:???RTX1500でしょうか?
0230anonymous
2008/02/21(木) 06:38:16ID:???RTX3000 か RTX1500を選択することになると思います。
0231218
2008/02/21(木) 08:54:04ID:DzyCpyycルーティングの記述って特別なコマンドが必要なのでしょうか?
設定例を見てもよく分かりませんでした。
0232anonymous
2008/02/21(木) 09:43:03ID:???0233hoge
2008/02/21(木) 10:27:31ID:???0234anonymous
2008/02/21(木) 10:52:40ID:???0235ahon
2008/02/21(木) 11:02:55ID:???0236218
2008/02/21(木) 12:05:38ID:DzyCpyyc一応グローバルIPは伏字にしました
0238anonymous@d232189.ppp.asahi-net.or.jp
2008/02/21(木) 15:00:34ID:???228で書いてあることは全部確認したのか?
0239218
2008/02/21(木) 15:12:01ID:DzyCpyyc0240hohoge
2008/02/21(木) 15:25:35ID:???TCP/IPの入門書読むところからやり直すべき
0241218
2008/02/21(木) 15:57:38ID:DzyCpyychttp://netvolante.jp/solution/int/case4b.html
チェックしてみて無いのは
ip filter source-route on
ip filter directed-broadcast on
くらいなんですけど、これはデフォルト設定のようだし。
024200000
2008/02/21(木) 16:02:45ID:???2.フィルタを1つずつ設定して通信できなくなる設定を調べる。
3.なぜその設定でうまくいかないかを考えるー>聞け
0243anonymous
2008/02/21(木) 16:20:00ID:???0245218
2008/02/21(木) 17:27:58ID:???フィルタをすべてはずしても同じでした。
LAN2にnat descriptorの設定をしたら接続できるようになりました。
お騒がせしました。
0246anonymous@d232189.ppp.asahi-net.or.jp
2008/02/21(木) 17:37:34ID:???なんかいいテンプレみたいなのがあればいんだけど
0247anonymous
2008/02/22(金) 09:17:05ID:???初心者に毛が生えた程度の人が無理しなくても良いと思うけど。。
0248anonymous@d232189.ppp.asahi-net.or.jp
2008/02/22(金) 17:18:30ID:???うまく行くようなテンプレが作れればいいんだけどね。
0250anonymous
2008/02/23(土) 11:43:44ID:???0251anonymous
2008/02/23(土) 23:16:39ID:???負け組やられキャラの常套パターン
(ノ∀`)カワイーヨー
0252anonymous@110.169.138.210.bf.2iij.net
2008/02/26(火) 12:07:39ID:SLdsJviIインターネット上からPPTP接続でVPNトンネルを構築中です。
この際、RTX1100をPPTPサーバににして、WINODWSマシンのPPTP機能でクライアントとして接続するのですが、サーバ側の設定を1つ作れば複数台のクライアントが同時に接続できるでしょうか?
たとえば、RTX1100側は
ユーザとパスワードを1組だけ用意して。
クライアントは皆同じユーザ名とパスワードで同時に接続はOKですか?
またその際に、接続してくるクライアントにIPアドレスを自動で降り出すような記述は出来ますでしょうか。
現在は拠点のルータどうしでPPTP接続していますが、モバイルからのPPTPクライアント接続を増やしたくて考えています。
お願いします。
0254anonymous@110.169.138.210.bf.2iij.net
2008/02/26(火) 12:40:58ID:SLdsJviIありがとう!
0255あのにます
2008/02/27(水) 00:19:40ID:???0257anonymous@110.169.138.210.bf.2iij.net
2008/02/27(水) 13:40:59ID:TJi783ZAでも推奨値は対向4拠点??
もっといけるでしょ。
0258a
2008/02/27(水) 17:56:02ID:???0259anonymous@z86.218-225-153.ppp.wakwak.ne.jp
2008/02/27(水) 23:45:08ID:T7IDrtIMインターネットに接続してから、新しい接続ウイザードで会社のルータのアドレスを
入れて、ユーザ名とパスワードをいれて接続を試みると、、、、。
TCP/IPエラー738 サーバはアドレスを割り当てませんでした、とでました。
そこで、作成したVPNのプロパティからIPアドレスの自動取得ではなく、社内のアドレスにあわせて
IPアドレスを設定したところ、ユーザ名とパスワードが認証され接続できたのですが、
その後社内の資源にアクセスしようとしても出来ません。
PINGを打ってみたところ、pingが通りません。
VPNは作成されたのですが、パソコンからのデータがトンネルに向かわずにエラーになっているような感じです。
windowsVPNではインターネットへのデータと社内へのデータのルーティングなどは指定できるのでしょうか?
0260anonymous
2008/02/28(木) 00:19:50ID:???0261anonymous
2008/02/28(木) 05:57:17ID:???適切なアドバイスを受けるには、
機種やOS、ルーターの設定内容を提示した方がよいでしょう。
0262anonymous
2008/02/28(木) 08:17:22ID:???>新しい接続ウイザードで会社のルータのアドレスを
windowsVPNの設定と動作確認のためにホテルに泊まる必要は無いはずです。
それ以前は同じ操作でご要望の動作をしてましたか?
・261の言うファイアウォール。ホテル内でgreを止めてる可能性がある
・社内のアドレスに合わせたため、社内側のアドレスと競合している
・ルータ側でプロキシアープが無いため、通信が戻ってこれない
・ご自身のPCについたままの社内固定アドレスのインターフェイスへでてしまっている
等々。すみませんけれど何ともわからないないです。
0263anonymous@110.169.138.210.bf.2iij.net
2008/02/28(木) 09:46:07ID:k/3p4AgE>>261
>>262
ありがとうございます。
ゴメンナサイ、話をわかりやすくと思ったのですが嘘を付きました。m(_ _)m
>ホテルからWINDOWSのPPTPで会社のルータに接続してみました。
ホテルからWINDOWSPPTPで会社へのルータ接続を想定して、自宅と会社で実験していました。
会社のルータがRTX1100、ホテルに見立てた自宅のルータがRT57iです。
RT57iをPPTPパススルーに設定して、自宅パソコンから直接会社のRTX1100とでPPTPのトンネルを作ろうと思ったのです。
OSはWINDOWSXPです。
IPアドレスの問題だと思うのですが、解決法が解りません。
実はまずいことは解っているのですが、会社の内部IPアドレスにグローバルアドレスを使っています。
自宅のパソコンのアドレスは192.168.100.1です。
でもこのままでのネゴシエーション出来なかったので、パソコンで設定したVPNのプロパティからトンネルのIPアドレスを会社のアドレス内に合わせたところ、認証が上手く行きトンネルができました。
しかし、pingを打ってもトンネルに飛んでゆかない感じです。
アドレスがグローバルなので、トンネルに行かずにインターネットに行ってしまっている、または何処にもゆけずにいるようなきがします。
ネゴシエーションが確立しトンネルが出来ていることは、会社のルータのログを見ても確認できました。
この方法ではなく、RTX1100とRT57iのルータ同士でPPTPトンネルを張った場合は問題なく通信出来ています。
0264anonymous@110.169.138.210.bf.2iij.net
2008/02/28(木) 09:48:04ID:k/3p4AgE間違えました。
>自宅のパソコンのアドレスは192.168.100.1です。
192.168.100.2です。自動取得ですので。1はルータですね。
0265anonymous
2008/02/28(木) 10:05:21ID:???http://www.rtpro.yamaha.co.jp/RT/FAQ/PPTP/winpptp-ans.html
http://tomo.no-ip.com/goodstream/vpn/pptp/rtx1000/rtx1000.html
0266anonymous
2008/02/28(木) 10:11:10ID:???気がするがPPTP使ってないときに支障が出るような気がしないでもない。
0267anonymous
2008/02/28(木) 10:15:14ID:???RTX1100側の設定ですが、XPとRT57iで同じものを使ってませんか。
IPの割り当てがないのは、1100がLAN-LAN接続とみなして受けてるからかもしれません。
代わりに、1100にpp anonymousで受ける"リモートアクセスVPN"の設定を入れて、
パスワードトアカウントもリモートアクセス専用のものにしてみてはいかがでしょう。
また、XPでつなげるときは、RT57i側でパススルーさせますので、
RT57i側でPPTPのVPN設定を消しておいて下さい。
VPN設定が生きていると、入ってきたgreやtccp1723を57i自身が受けてしまいます。
0268anonymous
2008/02/28(木) 10:20:06ID:???0269あのにます
2008/02/28(木) 10:23:02ID:???> アドレスがグローバルなので、トンネルに行かずにインターネットに行ってしまっている、または何処にもゆけずにいるようなきがします。
いや、デフォルトではVPN側のデフォルトゲートウェイを経由します。
VPN接続のプロパティ→TCP/IPのプロパティ→詳細設定→リモート云々…の
チェックが付いているでしょ?
proxyarpは? ソフトウェア圧縮は?
0270anonymous
2008/02/28(木) 10:26:07ID:???268 はがっかりするパターン。
0271anonymous@110.169.138.210.bf.2iij.net
2008/02/28(木) 10:54:57ID:k/3p4AgE>>265
>>269
デフォルトがVPN側ならやっぱり通ってないんですね。
状況からいって、ip lan1 proxyarp on が必要な気がしました。
会社側を設定して、自宅側は今晩の実験になります。
ありがとう。
>>267
RT57iは実験用に別に用意した物なので余計な設定はしていません。
RTX1100側は固定拠点の設定がたくさんしてあるので、なかなか自在にはいじれないのですよね。
いろいろやってみますけど。
ありがと。
0272anonymous
2008/02/28(木) 11:17:01ID:???会社と自宅が既に接続済みなら自宅PCをリモート操作して確認できれば、
手間は省けるけどね。
0273271
2008/02/28(木) 21:38:11ID:0LYMTKV/自宅から再チャレンジしていますが、上手く行きません。
状況が変わりません。
pingが通りません(;_;)
0275271
2008/02/28(木) 22:28:28ID:0LYMTKV/本社側のrtx1100のlogですか?
0276271
2008/02/28(木) 23:18:22ID:0LYMTKV/VPNを接続した状態であちこちにPINGを打ってみました。
自宅のルータアドレス192.168.100.1 PING OK
でもインターネットに出てゆけなくなっています。
インターネット上のアドレスへのPINGはNGです。
自宅パソコンのVPNに設定したプライベートアドレスはOKです。
VNPの相手先本社ルータのLAN1側アドレスはOK
本社ルータのグローバルアドレスへもOKです。
でも本社にあるもう一台のルータのグローバルアドレスはNG
やはりインターネットに出て行けません。
本社内のサーバへのPINGはNGになります。
ということはデータは全てトンネルに流れて、LAN1までは届いているようですが、その先にいかないようです。
アドバイスを基に本社側rtx1100に、ip lan1 proxyarp on を記述したんですけどねぇ。
0277俺。
2008/02/28(木) 23:25:05ID:???0278271
2008/02/28(木) 23:31:57ID:0LYMTKV/今、自宅だからです。
0279anonymous
2008/02/28(木) 23:49:52ID:???pingを打てば対向lan1のアドレスで応答があるんですよね、telnetでconfigさらえません?
それとも、その同じアドレスにtelnetの接続するとタイムアウトしてしまうとか?
0281271
2008/02/29(金) 00:14:37ID:1nWJYE9z確かにtelnet接続できました。
でも、反応がやたらと遅いですね。
一度繋がったんでしすけど、再接続したら他のユーザがログインしていますというメッセージが出て、
再々接続しようとしたらpingが通らなくなってしまいました。
すみません。
明日、会社でもう一回整理しなおしてみます。
0282001010010
2008/02/29(金) 01:30:15ID:???だから、なんでログもConfigも見せないの?
278 :271 :2008/02/28(木) 23:31:57 (p)ID:0LYMTKV/(4)
>>277
今、自宅だからです。
こんな奴の相手すんなってマジで。
0283anonymous
2008/02/29(金) 02:18:01ID:???0284271
2008/02/29(金) 11:47:18ID:mkKNz/wECONFIGを晒せと言うことですが、晒せない部分も多いし全体がとても長いので、必要部分だけを抜き出したり
伏せ字にする部分も多いので大変だということもあります。
LOGは簡単なものしか取れていません。
ところが
別の社員に同じような手順でVPN接続をお願いしたところ、
なんとサーバまで通ったと言うことです。
その方のルータはNECの無線ルータだそうで、PPTPパススルー機能がデフォルトで設定されています。
と言うことは本社側ルータの設定間違いではなく、自宅側のRT57iのPPTPパススルー設定の間違いかも知れません。
0285anonymous
2008/02/29(金) 11:55:46ID:???で、57のconfigも出ないでしょ。「今、会社」ですからね
0286あのにます
2008/02/29(金) 12:00:54ID:???もう答えないからどーでも良いけど
例え出せない状況でもどうにかして出すのが質問者のすべきことでしょうに。
どうにもならなくてMLやヤマハにサポートしてもらうにしても
分かりません、でもconfigも出せません、だったら相手にしてもらえないよ?
どっちにしても、やるべきこと・確認すべきことはこれまで全て出てるんだから、頑張りな。
0287001010010
2008/02/29(金) 12:24:46ID:???configは晒せない部分も多いし全体がとても長いので、必要部分だけを抜き出したり
伏せ字にする部分も多いので大変だからさらせません!!
LOGは簡単なものしか取れていませんので晒せません!
でも助けて下さい!!
って言ってるんだよ君は。どないせーっちゅーねん。体の良い荒らしじゃん。
> 必要部分だけを抜き出したり伏せ字にする部分も多いので大変だ
・2chでタダで解決したい。
・でもconfigの文字を伏せたりは面倒なのでしたくない。
・要するに俺は適当に状況を報告するので、面倒な部分は2chの人が頭をひねれば良い。
て態度はどうかと。
ここらへん一回よむべし
http://www.geocities.co.jp/SiliconValley/5656/
http://www.hyuki.com/writing/techask.html
0289anonymous
2008/02/29(金) 13:24:25ID:???つ【春休み】
0290271
2008/02/29(金) 14:44:30ID:mkKNz/wE原因がわかりました。
RT57iルータの故障でした。別のルータに変えたらすんなりVPNが通りました。
設定に間違いは有りませんでした。
何かヒントをもらおうとここに来ましたが、結果的に多くの方を混乱させてしまいました。
申し訳ありませんでした。
m(_ _)m
0291271
2008/02/29(金) 19:55:51ID:???労力かけてログ出したってお前らに分かるわけないし、
実際設定に間違いはなかったんだし、問題ないだろw
お前らはうだうだ言わずにヒントを挙げてくれればいいんだよww
まあ、うぜぇからムカつく顔文字でも使って謝っておくかwwwwww
0292anonymous
2008/02/29(金) 20:39:16ID:R7VNErXO2点あげよう。
0294anonymous@r-123-48-158-112.commufa.jp
2008/03/03(月) 21:17:51ID:???どのクライアントがどのポートでどこと通信してるかって見れない?
0295.
2008/03/03(月) 21:32:08ID:???0297anonymous@venus.eniken.co.jp
2008/03/04(火) 09:08:16ID:Om8ebNX4なかなかクライアントにIPアドレスが振られないのですけど、何か設定が必要なのでしょうか?
dhcp service server
dhcp scope 1 192.168.1.200-192.168.1.249/24
0299anonymous
2008/03/04(火) 09:14:37ID:???0300anonymous
2008/03/04(火) 09:29:55ID:???LAN1にPCをつけてる場合はこんなです
ip lan1 address 192.168.1.*/24
個人的にはDNSサーバのIPも一緒にあげてます
dns server DNSSERVER
確認するには、PCのdos窓から以下のコマンドで、DHCPによるIPの解放と取得です。
ipconfig /release
ipconfig /renew
0301anonymous
2008/03/04(火) 09:54:07ID:???ip filter 1 pass-log * * * * *
をinとかoutとかに付ければいい。
どんなログって言われても・・・passしたログだけど。
0302an
2008/03/04(火) 12:03:00ID:???別に可変ISPを契約して外出用は可変から出るようにした方がいいよ
他の社員の方がアチコチにログ落としまくることに備えて
lan1に同じサブネットで割り当てていますし、
dnsサーバーのアドレスも同時にDHCPで通知しています。
昔RT50も使っていたのですが、これもIPアドレスが振られにくかったので、
ヤマハのルーターはDHCPに難ありなのでしょうか。
遅いパソコンは10分位したらようやく割り当てられるので参っています。
レスありがとうございます。
0305anonymous
2008/03/04(火) 12:31:50ID:???ネット上で他にそんなこと言ってるやつがいるかどうか
調べてみなよw
0306あの
2008/03/04(火) 12:32:40ID:???なんぼなんでも10分はおかしいでしょ。
そんな事例がたくさんあれば問題になっているでしょう。
どういう設定・環境か分からないけど
あなたの使用環境が特殊・おかしいだけでしょ。
で、今提示されているだけの情報では誰も分からない。
RTXのユーザならサポートに相談する方が良いかと。
0307an
2008/03/04(火) 12:45:40ID:???「割り振られない」ってのは、その間はどういう状態になってるわけ?
0308an
2008/03/04(火) 12:46:47ID:???ipconfig /release
ipconfig /renew
で、数秒のうちに解放・取得できるはずだが
0309あの
2008/03/04(火) 12:49:30ID:???・RTXに syslog notice on
・クライアントにWireshark
これで分かるでしょ。
0311anonymous
2008/03/04(火) 13:22:48ID:???有線以外に無線LANが生きてたりすると時間がかかります。とはいえ10分はかかりません。
または、隠れたDHCPサーバが生きていて、適当なアドレスを応答してくるとか。
ダイヤルアップ用のISDNルータがlanのどこかにあってDHCPが有効になったままのような場合です。
これはうちの場合でしたが、LANケーブルやHUBの調子が悪くて、信号がへたってるとか。
ネットを見るには問題なく感じていたのですけどLAN内でファイルコピーしてるとやたら遅いのです。
キャプると再送を繰り返してました。この現象は市販のケーブルに変えると直りました。
(安くあげようと自作したのがまずかったようです)。
とりあえず、ルータにPCを直結して、綺麗なケーブルを使って、dosコマンドでIP取得してみて、
で、ルータがあやしいのかどうかみてみては?
0313sage
2008/03/04(火) 16:42:39ID:???0315am
2008/03/04(火) 19:18:48ID:???RTXのログってがっつり記録するためのものじゃないので。
たくさん保持しておきたいならsyslogサーバに送ると良いです。
0316anonymous@ntt3-ppp876.saitama.sannet.ne.jp
2008/03/04(火) 19:20:12ID:???0317anonymous
2008/03/06(木) 03:29:37ID:???IPマスカレードの方が10件でいっぱいなんだけど
0318あのに
2008/03/06(木) 03:31:52ID:???「ポートの開放」ってのがパケットフィルタに引っ掛からないことを意図しているのであれば
passフィルタを追加するか、rejectフィルタを解除すれば普通に出来るでしょ。
0320anonymous
2008/03/06(木) 11:01:13ID:???ってことできる?
0321.
2008/03/06(木) 11:15:55ID:???10件でいっぱいってかんたん設定でやってるのか?
コマンド設定でやればもっと出来るだろ
>320
優先制御って事か?そういう機能なかった?
0322anonymous
2008/03/06(木) 14:34:19ID:???>>319 >>321
IPマスカレードの追加はコマンドで設定したらできるようになりました。
>>318
特定のクライアント(192.168.100.11)の通信を全て許可したいのですが、
ip filter 200003 pass 192.168.100.11 * * * *
ip filter 200004 pass * 192.168.100.11 * * *
では駄目なようで・・・。
フィルタはデフォルトから弄ってないんですが、何が間違ってるんでしょうか。
0323anonymous
2008/03/06(木) 17:26:44ID:???0324anonymous@ed12.BFL12.vectant.ne.jp
2008/03/06(木) 17:43:06ID:???QoSで優先順位を決めるというか,完全に通信を遮断したいのだが
0325anonymous
2008/03/06(木) 18:40:41ID:???TCP 135や共有関連だけで問題ないと思うんですが、動的フィルタが何かしてるんでしょうか・・・。
ttp://ccfa.info/cgi-bin/up/src/up15274.txt
0326anonymous
2008/03/06(木) 19:01:15ID:???フィルタは、定義と適用、二つの設定がいります。出してくれたのは定義のほう。
GUIで作ったなら、入/出のチェックボックスにチェック入れないと、適用されません。
コマンドなら、ip ○○ secure filter in とip ○○ secure filter out のところ、どうなってます?
0327317,322,325
2008/03/06(木) 20:03:48ID:???configを開いたところ、ip pp secure filter in .... 200003 200004... outも同じように3、4番両方載っています。
IPマスカレードで許可すると通信できるので、
IPの固定、マシンのFWの解除はできていると思うのですが・・・
0328anonymous
2008/03/06(木) 22:03:56ID:???>IPマスカレードで許可すると通信できるので
すみません。IPマスカレードを許可すると通信できるというのは、どういう意味でしょう。
318が条件付きで示唆してるように、
外部起点の通信を、IPマスカレード配下のプライベートアドレスへとおすにはには
特定ポートのパケットをフォワーディングするよう、静的IPマスカレードを設定してあげる必要があります。
開放ポートを特定できないようでしたら、
nat descriptor masquerade incoming コマンドを調べてみてはいかがでしょう。
ただしこのコマンドは、セキュリティの面から、つかいたくないです。ご利用の際はくれぐれも注意して下さい。
0329anonymous
2008/03/06(木) 22:39:12ID:???勉強してきます。。
0330anonymous
2008/03/17(月) 01:09:53ID:???参考URL: http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/session-limit.html
書式が「nat descriptor masquerade session limit NAT_DESCRIPTOR ID LIMIT」となっておりますが、
この「ID」は何を意味するのでしょうか?
説明には、「セッション数設定の識別番号 (1)」とあり、「1」以外の数字は入りそうにないんですが、
必ず「1」と書くのなら、この「ID」という項目自体の意味が無いと思いまして…。
ご教示いただけたら幸いです。
0331匿名希望
2008/03/17(月) 01:38:34ID:???一般PC: 192.168.1.1 - 192.168.1.254 まで自動割当
サーバ1: 192.168.2.1
サーバ2: 192.168.2.2
サーバ3: 192.168.2.3
サーバ4: 192.168.2.4
設定を書いてみたといころ、「dhcp scope」で定義したアドレス内でないと、固定割当に使えないようです。(エラーになります)
仕方なく、次のように自動割当部分と固定割当部分の両方を合わせた範囲を「dhcp scope」として指定して、
間の余った部分を「except」で除外設定するという汚い方法を採用したのですが、美しさに問題があると思います。
dhcp scope 1 192.168.1.1-192.168.2.4/16 except 192.168.1.255-192.168.2.0
dhcp scope bind 1 192.168.2.1 00:00:00:00:00:01
dhcp scope bind 1 192.168.2.2 00:00:00:00:00:02
dhcp scope bind 1 192.168.2.3 00:00:00:00:00:03
dhcp scope bind 1 192.168.2.4 00:00:00:00:00:04
このような設定方法で問題ないでしょうか?
それとももっと良い方法があるのでしょうか?
教えて下さい。
0332anonymous@FLH1Aaq038.oky.mesh.ad.jp
2008/03/17(月) 09:30:47ID:???クラスCを16bitマスクという点も・・・
サーバは固定IPアドレスにしないと
DHCPサーバの動作不良でサーバにもアクセスできなくなりますね。
個人宅なら好きにしたら?といいますが、
業務として利用するなら、お勧めしません。
あなたの業務を引き継ぐ人が可哀そうです。
0334anonymous@hoge
2008/03/18(火) 12:47:20ID:???知っているか知らないか、単なる経験の差。
アドレスドメインを記入しているほうが。。。
0335チエ
2008/03/18(火) 13:20:56ID:???0336anonymous@扇子.mesh.ad.jp
2008/03/18(火) 13:29:16ID:???0338チエ
2008/03/18(火) 21:23:07ID:???凄腕ネスペの俺でも一瞬凍るな。
次の瞬間小島よしおだ。
「あれ・・・あー、やべー、やっちまったー、
変なネットワークひきついじまったー」
0339チエ
2008/03/18(火) 21:24:15ID:???凄腕ネスペのウチでもそら一瞬凍るわ。
次の瞬間、小島よしおやで。
「あれ・・・あー、やべー、やっちまったー、
変なネットワークひきついじまったー」
でもそんなん関係あらへん。
0340チエ
2008/03/18(火) 21:39:07ID:???0341331
2008/03/18(火) 23:48:24ID:???回答ありがとうございます。
業務利用ではなく、自宅内のネットワークとなります。
この場合のサーバは、対戦型ゲーム等で外部からの接続を受け付ける必要があるプログラム等があり、
プライベートIPアドレスを固定する必要があるという意味です。
> クラスCを16bitマスクという点も・・・
調べてみたところ、クラスCはネットマスク255.255.255.0で使うものらしいですね…。
クラスBのプライベートIPアドレス172.16.0.0〜172.31.255.255を使うよう変更してみます。
0342anonymous
2008/03/19(水) 00:11:15ID:???見る人の好みや主観で醜いかどうかが決まる話だよね。
業務じゃないんだから、後任の誰かに引き継ぐこともないだろうし、
所期の目的を達してるんなら、書き方なんかお前の好きにしたらいいじゃん。
何でわざわざ質問するの?
茶々入れられても聞き入れる気なさそうだし、聞く動機が不明。
0344net
2008/03/19(水) 00:22:14ID:???感じちゃう俺は…十分に職業病だな。
1セグメントしかないなら、サブネットなんてなんでもいいけど…。
将来拡張したくなった時に困るくらいかな。
0345anonymous
2008/03/19(水) 01:45:10ID:???LAN1 の 1つめのポート に接続したコンピュータ (192.168.0.2) は、ネットバンキングやサーバへの
SSH接続等のハイセキュリティが要求される目的で使用しているため、LAN1 の 2つめ・3つめ・4つめ の
ポートに接続したコンピュータと次のようなコマンドで分離しています。
lan type lan1 port-based-ks8995m=split-into-1:234
しかしながら、これではLAN上の他のコンピュータとのデータのやり取りが全くできなくなりますので、
LAN1 の 1つめのポート に接続したコンピュータ (192.168.0.2) から、
LAN1 の 2つめのポート に接続したコンピュータ (192.168.0.3) に立てたFTPサーバに接続できるよう
にしたいと考えています。
(当該コンピュータ間での、FTP以外の通信は許可したくありません。)
この場合、どのような設定を行なえば良いのかご教示下さい。
0346anonymous
2008/03/19(水) 03:23:44ID:???しなくちゃ無理じゃね?
本質的に何をやりたいかは置いといて、
LAN1以外に空きポートないんすか?
あればLAN2とか3に別セグメント化したサーバ突っ込んで
ホスト指定のIPフィルタつくって適用!
※別にLAN1分割した状態でLAN1.2に別セグ化したサーバ挿して、
フィルタきれるならいいかも?やったことないからシランっす。
まぁ自宅ですよね?
0347anonymous
2008/03/19(水) 03:39:24ID:???何の機種使ってるか知らないけどRTX1100と仮定して
LAN分離にするとかネットバンキングしてるPCをLAN2につなぐとかして
ローカルアドレス同士の通信にフィルタかけた方が楽じゃないの
0348345
2008/03/19(水) 06:06:03ID:???>>346
LAN3ポートが空いてます。
ホスト指定のIPフィルタですか…、なるほどです。
使用目的は自宅用です。
>>347
申し訳ありません、機種を書き忘れていました。
機種は、RTX1100です。
別のセグメントに分けてIPフィルタを作るってことですね。
早速試してみます。
ありがとうございます。
0349anonymous@
2008/03/19(水) 06:58:49ID:???全パケットに対してファストパスが無効になるので、非常に遅いらしい。
ISDNの時代ならともかく、今の広帯域接続に慣れた人間にとっての実用性は無いな。
0352ano
2008/03/19(水) 14:44:09ID:???同一セグメントでDHCPを複数たてても、配布アドレス等を注意すれば問題ないんだが・・・
絶対に複数置いちゃいけない、ってものでもない。
DHCPのRFC的には複数存在しても問題は起きないよ。
0353チエ
2008/03/19(水) 15:09:02ID:???・同一LAN上にDHCPサーバが複数有っても、技術的・仕様的には問題無い
程度のことはみんな分かった上で、
>>331みたいな個性的なネットワーク、ウチはイヤや(じゃりんこチエ風)
みたいな話じゃありませんやろか。
0354anonymous
2008/03/19(水) 20:48:57ID:???使っているアドレスは10.0.0.xxx
サブネットは24だが。
タイプする時に楽だから、という理由らしいw
0355anonymous
2008/03/19(水) 22:33:10ID:???0356anonymous
2008/03/19(水) 22:43:58ID:???0357anonymous
2008/03/19(水) 23:31:00ID:???0358anonymous
2008/03/20(木) 03:45:45ID:???....一時期自宅でアドレスもったいない気がして/26で運用してたけども
なんかマンドクセってなって結局/24に戻した記憶が。
0359anonymous
2008/03/20(木) 13:18:08ID:???複数ルーターで同じ電話番号使えるのって、カスケード機能の時だけ?
VPNで結んだ場合は×?
0360anonymous
2008/03/20(木) 20:32:34ID:???現状がどんなで、何をやりたいかが不明確っす!!
0362.
2008/03/20(木) 21:44:23ID:???ちゃんと動作するか不安だな
他にはVoIPのキャリア次第だけど
qvalueを使えば同じ番号を使える
0363359
2008/03/21(金) 23:21:34ID:???具体例だと、
従業員が全員不在のことがある小規模な営業所の電話を、
本社で代理で取れると良いな、ということです。
本社〜営業所 間はVPN接続済みという仮定で。
0364.
2008/03/22(土) 00:01:14ID:???0365名無し
2008/03/25(火) 00:01:06ID:???| ip route default gateway pp 1
|
| ip lan1 address 192.168.0.1/24
|
| pp select 1
| pppoe use lan2
| ip pp secure filter in 1001
| ip pp nat descriptor 2001
| pp enable 1
|
| ip filter 1001 restrict-nolog * 192.168.0.0/24
|
| nat descriptor type 2001 masquerade
http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/apply-filter-to-interface.html#remote-router-packet-filter によれば、
PP#1 → NAT IPマスカレード → ip pp secure filter (IN) → IPルーティング → ip lan secure filter (OUT) → LAN1 と流れていくはずです。
自分の pp1 のグローバルIPアドレスが 20.0.0.1 で、LAN1 のパソコンのプライベートIPアドレスが 192.168.0.2 の場合において、
WAN から次のようなパケットが来たとします。
送信元: 10.0.0.1
宛先 : 20.0.0.1
すると、NAT IPマスカレード とは、グローバルIPアドレスとプライベートIPアドレスの相互変換のことなので、
NAT IPマスカレード の時点で、次のように変換されるはずです。
〜続く〜
0366365
2008/03/25(火) 00:01:32ID:???宛先 : 192.168.0.2
ここからが肝心なのですが、次の処理である ip pp secure filter (IN) の時点で、宛先が 192.168.0.0/24 であるため、
パケットは本来廃棄されるはずです。
しかし、上記のような設定で WAN からのパケットが正常に届く (内部から Google 等にアクセスすると、レスポンスであるページの内容が
表示される) んです。
これは ip pp secure filter が正常に作動していないということなんでしょうか?
教えて下さい。
0367365
2008/03/25(火) 00:14:37ID:???実際には正しく 「ip filter 1001 reject-nolog * 192.168.0.0/24」 と設定してあります。
フィルタがかからない原因等をご存知でしたら、教えていただけると幸いです。
0368365
2008/03/25(火) 00:23:58ID:???自己解決しました。
しかも、>>365-367 には原因が含まれていませんでした。
実際にはフィルタを複数適用しており、rejectの前にpassが1個入っていたのが原因でしたorz
0370RTX1100
2008/03/25(火) 06:24:06ID:???lan1 (172.16.0.1/16) 上のPC "172.16.0.2" に FTPサーバを立てたとします。
この時、lan2 (172.17.0.1/16) 上のPC "172.17.0.2" から、このFTPサーバを利用するためには、
どのようなルーティング設定 (ip route〜?) を行なえば良いでしょうか?
FTPなのですが、ポート21を転送させる以外にもFTP-dataを解釈させて処理させる必要がありますよね?
イメージが掴めないので、ざっとで構いませんので、教えていただけると助かります。
0371anonymous
2008/03/25(火) 08:26:01ID:???ルータのインターフェイスに直接つながっているネットワーク間の通信であれば、
ルータ自身がネットワークアドレスを知っていますので、通常、ルーティング設定は不要です。
イメージとしてはこちら、LAN1-LAN2の通信など、いかがでしょう。
http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/apply-filter-to-interface.html#local-router-packet-filter
0372anonymous
2008/03/25(火) 12:35:58ID:???ip routeは不要、てかrouteにport番号は関係ないしね。
あと、FTPのport番号聞かれてもPASV設定の場合があるから管理者に聞きなさい。
0373RTX774
2008/03/26(水) 18:06:21ID:???RTV700だと
tunnel dtcp IP-ADDRESS[:PORT] myname USERNAME PASSWORD [RETRY] [LOCAL]
のコマンドがあるのですが、RTX1100にはありません。
プロトコル番号41を特定の端末にマッピングするしかないのでしょうか?
0374はげ
2008/03/26(水) 18:42:40ID:???RTX1100にDTCPクライアント機能はないので、自鯖などの上で
適当なDTCPクライアントを動かした上で、RTX1100の
IPIPトンネルを掘れば使える。というか、使って見た事がある。
DTCPクライアントはfeel6の標準の奴でも良いが、いずれにせよ
http://www.nanno.org/sengoku/docs/IPv6_DTCP.html
この辺に書いてある情報を読んで、自分のアカウントに関する構成情報を
調べる必要はある。
参考までにうちではこんな感じで繋げられた。
ipv6 routing on
ipv6 route default gateway tunnel AA
ipv6 prefix X aaaa:aaaa:aaaa::/64
ipv6 icmp log on
ipv6 icmp echo-reply send on
ipv6 icmp error-decrypted-ipsec send on
ipv6 lanX prefix aaaa:aaaa:aaaa::1/64
ipv6 lanX rtadv send X
tunnel select AA
tunnel encapsulation ipip
tunnel endpoint address xxx.xxx.xxx.xxx yyy.yyy.yyy.yyy
ipv6 tunnel rip send on
ipv6 tunnel rip receive on
ipv6 tunnel tcp mss limit 1374
tunnel enable AA
★MSSはFlets分とIPIPトンネル(ipv6)分のヘッダを考慮して調整した
0375rtx1000
2008/03/28(金) 10:21:17ID:???サブミッションポート対応のため587ポートを25ポートに転送したいのですが
コマンドを教えていただけたら幸いです。
よろしくお願いいたします。
0377rtx1000
2008/03/28(金) 11:40:43ID:???nat descriptor masquerade static 1000 1 192.168.0.2 tcp 587=25
select pp 1
ip pp nat descriptor 1000
(他pp設定)
pp enable 1
0378anonymous
2008/03/28(金) 16:14:15ID:???落ちてないか?
0380anonymous@p1161-ipbf2310marunouchi.tokyo.ocn.ne.jp
2008/04/05(土) 21:01:00ID:pfk6hYQq引越ししてGUIで設定してたのですが、ネットにつながりません orz
LAN2をWAN側はにつなげて、PoPPEで接続されているみたいですが
LAN1に接続したPCは、つながらないみたいです。
IPsecの設定がおかしいようなのですが、その辺の知識
ご教授ねがえないでしょうか。お願いします。
0381anonymous@p3085-ipbf1808marunouchi.tokyo.ocn.ne.jp
2008/04/05(土) 21:06:12ID:???日本語でおk
単にインターネット接続をするのにIPSecは関係ないだろ。どことトンネル張るつもりよ。
つうか掲示板でそんなあやふやな質問をしてしまう人が、なぜRTX1000なんか使ってるのかが意味不明。
お前はバッファローで十分だ。というよりその方が適している。
0382anonymous@p1161-ipbf2310marunouchi.tokyo.ocn.ne.jp
2008/04/05(土) 21:08:35ID:???なれない日本語つかったから許せw
実際、ネットワーク全然しらんがもっているからついでに勉強してみようと
思う。高いから捨てるのももってないしね。
正直、バッファロで十分だがもったいなやん orz
0383anonymous
2008/04/05(土) 21:11:38ID:???じゃあパスワード類は伏せてでいいから、config晒してみ。
話はそれからだ。
ってここの誰からも言われるはずだから、先に言っておく。
0384anonymous@p1161-ipbf2310marunouchi.tokyo.ocn.ne.jp
2008/04/05(土) 21:12:45ID:???ありがとう。しかもいまIPsecとNATを理解した。
直つなぎできてるんで一度おちるね
0385anonymous@p2076-ipbf2406marunouchi.tokyo.ocn.ne.jp
2008/04/05(土) 21:28:33ID:???RS232Cケーブル学校だwww
GUIからconfigみれないすか??
0386anonymous@p295217.tokynt01.ap.so-net.ne.jp
2008/04/05(土) 21:39:33ID:???GUIってWebブラウザからってこと?
それなら見られない。
諦めてシリアルコンソールかTelnetかSSHで繋いで見るか、
tftpでconfigをダウンロードするしかない。
0387anonymous
2008/04/05(土) 21:56:59ID:???シリアルで繋いでいじる気があるなら、telnetだってほとんど同じじゃん。
なんでそこで諦めるかな。
telnetクライアントなら、Vista以外のWindowsには標準搭載されてるよ。
login timer clearがtelnetインターフェースには効かないから、開いたまま呻吟してると切れるけど
うざいだけで大きな問題ではない。
0388anonymous
2008/04/05(土) 22:44:12ID:???VistaでTelnetクライアントを利用する − @IT
ttp://www.atmarkit.co.jp/fwin2k/win2ktips/960vistelnet/vistelnet.html
0389anonymous
2008/04/07(月) 03:48:37ID:???トップの「レポートの作成」でレポート作成すれば
そのなかにconfigは入ってる
0390anonymous@p2219-ipbf2805marunouchi.tokyo.ocn.ne.jp
2008/04/07(月) 23:34:54ID:XoknveJZみなさんありがとう。
さらします。
show config
# RTX1000 Rev.8.01.20 (Fri Jan 13 17:03:42 2006)
# MAC Address : 00:a0:de:28:ed:9f, 00:a0:de:28:ed:a0, 00:a0:de:28:ed:a1,
# Memory 16Mbytes, 3LAN, 1BRI
# main: RTX1000 ver=b0 serial=N0E097880 MAC-Address=00:a0:de:28:ed:xx MAC-Addr
ess=00:a0:de:xx:ed:a0 MAC-Address=00:a0:de:28:ed:xx
ip lan2 nat descriptor 1
pp select 1
pp always-on on
pppoe use lan2
pppoe auto connect on
pppoe auto disconnect off
pp auth accept pap chap mschap mschap-v2
pp auth myname [email protected] ersp39
ppp lcp mru on 1454
ppp ipcp ipaddress on
ip pp mtu 1454
pp enable 1
nat descriptor type 1 masquerade
nat descriptor address outer 1 primary
nat descriptor address inner 1 192.168.100.11-192.168.100.20
nat descriptor masquerade incoming 1 reject
0393anonymous
2008/04/08(火) 05:54:13ID:???アカウントは隠してるけど肝心の物がorz
0395anonymous@p4011-ipbf2009marunouchi.tokyo.ocn.ne.jp
2008/04/08(火) 08:26:33ID:???吊ってきて変えてきます
0397390
2008/04/08(火) 22:39:39ID:???0398390
2008/04/08(火) 22:39:51ID:???0399あのにー
2008/04/08(火) 22:49:52ID:???ip lan1 address って要らないんだっけ?
ip route default gateway は?
あと、nat descriptor って ip pp に掛けなくて良いんだろうか?
0400anonymous
2008/04/08(火) 23:00:05ID:???そもそも ip lan1 のIPアドレスは?
そのIPアドレスがNATのinner addressに含まれてないとDNSリカーシブサーバ機能も働かないし、
クライアントPCのIPアドレスもinner address範囲内にないと、当然NATされないから外界と通信できない。
>あと、nat descriptor って ip pp に掛けなくて良いんだろうか?
思いっきり必要だな。
pp select 1状態で
ip pp nat descriptor 1
が要る。
>pp auth accept pap chap mschap mschap-v2
フレッツだったらmschap/mschap-v2はあり得ないから、この2つは取る。
0401anonymous
2008/04/08(火) 23:10:47ID:???ここ読んだ?
ttp://netvolante.jp/support/example/index.html#pppoe
0402390
2008/04/08(火) 23:28:37ID:???ip lan1のアドレスはrarpdで192.168.100.1に設定してあります。
ブラウザからのレポートのconfigだから表示されないんでしょうか?
nat descriptorはlan2ではなくppにかけるということですか?
mschapについては、存じていませんでした。消します。
>>401
以前から、GUIで設定していましたがtelnet使ったほうが簡単みたいですね。。。
参考にさせていただきます。
>>399
貴重な意見ありがとうございます。考慮にいれてみます。
ルートゲートウェイはGUIでpp設定のとき、それにしているはずです。
0403anonymous@z75.124-44-136.ppp.wakwak.ne.jp
2008/04/09(水) 10:19:47ID:???pp1 プロバイダ1 pppoe
pp2 プロバイダ2 pppoe
ip route defaulte gateway pp1 hide gateway pp2 hide weight 0
で pp1 リンク時 pp1使用 pp1 ダウン時 pp2 使用になりますが、
ip route defaulte gateway 192.168.0.2 hide gateway pp2 hide weight 0
とした場合、hide オプションは pp 及び tunnel のみ有効となるので
無意味なのでしょうか?
やりたいことは別のルーターをデフォルトゲートウェイにしておき、そちらが
目的アドレスへの到達性が失われた場合 自動的に pp2 に切り替えることです。
別のルーターでは切断を検出できないので無理ということでしょうか。
別のルーターはYamaha ではなく、一般的なBBルーターです。
0404あのにまん
2008/04/09(水) 10:41:47ID:???マルチホーミングって言うより、単なる経路バックアップじゃない?
http://www.rtpro.yamaha.co.jp/RT/docs/multi-homing.html
http://www.rtpro.yamaha.co.jp/RT/docs/backup/index.html
0406anonymous
2008/04/09(水) 22:10:58ID:???LANインターフェイスでは、hideが効かないはず。代わりに、ここのように、
http://www.rtpro.yamaha.co.jp/RT/docs/backup/network-backup.html
ip route のkeepalive句とip keepaliveを使って
pingで到達可能性を確認して、経路を切り替えてはいかがでしょう
0407403
2008/04/09(水) 23:09:52ID:???ここもヒントになりそうですネ。
ただ、この例では別のルータがLAN2ですが、
私の環境では
RTX の LAN1 192.168.0.1
別のルータが LAN1側で 192.168.0.2 であり、
通常は別のルータにインターネット通信を転送しておき
不通時に LAN 2 のPP1 に転送したいということですので、
lan back upは使えそうにありません。
ip keepalive ・・・・ の呪文がかぎになりそうですので
いじってみます。
0408anonymous@p3245-ipbf2008marunouchi.tokyo.ocn.ne.jp
2008/04/11(金) 17:34:41ID:LBEgG3eCRTV700などを接続してVPN(IPsec)通信は可能でしょうか?
現在は出張部隊各人VPNクライアント(YMS-VPN1)を導入しているのですが
各々のシングルルームから作業している状況で、コミュニケーションが
とりづらいので、少し大きめの部屋を作業ルームとして借りて
上記の事が出来ればいいなと思っています
本社のネットワーク管理の方が長期休暇(?)をとっているらしく
返答がもらえないのでこちらで質問させていただきました
よろしくお願いいたします
0409anonymous
2008/04/11(金) 17:51:39ID:???107eか1100か1500かsrt100で、IPsec+NATトラバーサルを使う。
本社側で設定変更ができないなら、107eにVPN1の設定を流用したのちに
107eのvpnトンネルにipマスカレードを適用すると、どうでしょう
0410.
2008/04/11(金) 20:54:23ID:???0411anonymous@p1067-ipbf906osakakita.osaka.ocn.ne.jp
2008/04/12(土) 15:38:25ID:p4/nwWpO個別のVPNクライアントでは張れているという前提じゃないのかな?
そうじゃないならホテルのルータがVPNパススルーするのか私も心配。
まニーズ多いだろうし最近のホテルはその程度できて当然なのかな
0412anonymous@softbank219191144049.bbtec.net
2008/04/12(土) 21:46:34ID:0J3Sh29Bcisco − RT57I
上記の構成で、ISDN接続しております。(ISDNシュミレータを使用しています。)
RT57I ⇒ ciscoに対しては繋がるのですが、
cisco ⇒ RT57Iに対しては繋がりません。
RT57Iに対して、着信しないようです。
何か特別な設定が必要なのでしょうか。
0413anonymous
2008/04/12(土) 21:54:50ID:???発着信番号かパスワードの認証あたりで拒否られてるんじゃないかと思いますけれど
0414anonymous
2008/04/12(土) 21:57:38ID:???0415anonymous@softbank219191144049.bbtec.net
2008/04/12(土) 22:14:33ID:0J3Sh29Bまず、RT57IのコンフィグをUPします。
# Memory 16Mbytes, 2LAN, 1BRI
ip route 192.168.200.0/24 gateway pp 1
ip lan1 address 192.168.100.1/24
isdn local address bri1 0333333311
pp select 1
pp bind bri1
isdn remote address call 0333333321
isdn remote address arrive 0333333311
isdn arrive permit on
pp auth request chap-pap
pp auth accept pap chap
pp auth myname rt57i yamaha
pp auth username isdn cisco
ppp ipcp ipaddress on
ip pp address 192.168.200.1/24
pp enable 1
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.100.2-192.168.100.191/24
dns private name setup.netvolante.jp
analog supplementary-service pseudo call-waiting
analog extension dial prefix line
analog extension dial prefix sip prefix="9#"
pp1#
0416anonymous@softbank219191144049.bbtec.net
2008/04/12(土) 22:23:17ID:0J3Sh29Bversion 12.2
hostname isdn
enable password cisco
username rt57i password 0 yamaha
ip subnet-zero
no ip domain-lookup
isdn switch-type ntt
interface BRI0
ip address 192.168.200.3 255.255.255.0
encapsulation ppp
dialer map ip 192.168.200.1 0333333311
dialer-group 1
isdn switch-type ntt
isdn caller 0333333311
ppp authentication chap pap
ppp chap hostname isdn
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.200.1
ip http server
dialer-list 1 protocol ip permit
end
0417anonymous@softbank219191144049.bbtec.net
2008/04/12(土) 22:42:19ID:0J3Sh29B> show log
2008/04/12 22:38:31: Restart by restart command
2008/04/12 22:38:31: RT57i Rev.8.00.57 (Tue Feb 8 20:44:38 2005) starts
2008/04/12 22:38:31: Login succeeded for Serial
2008/04/12 22:39:29: PP[01] IP Commencing: ICMP 192.168.200.1 > 192.168.200.3 :
echo request
2008/04/12 22:39:29: PP[01] Calling 0333333321 with 1B mode
2008/04/12 22:39:30: PP[01] PPP/IPCP up
>
0418anonymous@softbank219191144049.bbtec.net
2008/04/12(土) 22:51:12ID:0J3Sh29Bしかし、cisco ⇒ RT57Iは、
全く繋がりません。。。
sdn#ping 192.168.200.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.200.1, timeout is 2 seconds:
00:18:14: ISDN BR0: Outgoing call id = 0x8003, dsl 0
00:18:14: ISDN BR0: Event: Call to 0356211511 at 64 Kb/s
00:18:14: ISDN BR0: process_bri_call(): call id 0x8003, called_number 0356211511, speed 64, call typ
e DATA
00:18:14: CCBRI_Go Fr Host InPkgInfo (Len=26) :
00:18:14: 1 0 1 80 3 0 4 2 88 90 18 1 83 70 B 80 30 33 35 36 32 31 31 35 31 31
00:18:14:
00:18:14: CC_CHAN_GetIdleChanbri: dsl 0
00:18:14: Found idle channel B1
00:18:14: CCBRI_Go Fr L3 pkt (Len=7) :
00:18:14: 2 1 3 98 18 1 89
00:18:14:
00:18:14: ISDN BR0: LIF_EVENT: ces/callid 1/0x8003 HOST_PROCEEDING..
00:18:18: CCBRI_Go Fr L3 pkt (Len=8) :
00:18:18: 45 1 3 96 8 2 80 95
00:18:18:
00:18:18: ISDN BR0: LIF_EVENT: ces/callid 1/0x8003 HOST_DISCONNECT
00:18:18: ISDN BR0: Event: Call to 0356211511 was hung up.
00:18:18: ISDN BR0: process_disc_ack(): call id 0x8003, ces 1, call type DATA cause 0x0
00:18:18: ISDN: get_isdn_service_state(): idb 0x296C08 bchan 2 is_isdn 1 Not a Pri
00:18:18: CCBRI_Go Fr Host InPkgInfo (Len=10) :
00:18:18: 6 0 1 80 3 0 8 2 0 8
何かわかりますでしょうか。
0419ano
2008/04/12(土) 22:59:45ID:???syslog notice on で
0420anonymous@softbank219191144049.bbtec.net
2008/04/12(土) 23:06:42ID:???こう出ます。
↓
2008/04/12 23:05:01: Detect call at bri1 from 20
2008/04/12 23:05:01: PP[??] Calling address is not match neither peers nor anon
ymous
2008/04/12 23:05:01: Call from 20 is rejected with cause [Call rejected(21)]
#
0421anonymous@softbank219191144049.bbtec.net
2008/04/12(土) 23:27:19ID:???>>419
すみません。解決しました。
電話番号の設定ミスでした。
特に、ログの取り方を教えて頂いて有難う御座いました。
0422.
2008/04/12(土) 23:27:43ID:???の電話番号が違うからとか?
0423.
2008/04/12(土) 23:28:40ID:???でも解決して良かった
0424anonymous@softbank219191144049.bbtec.net
2008/04/12(土) 23:29:05ID:???はい。電話番号が違いました。
大変、お騒がせしました。
0425407
2008/04/19(土) 20:52:58ID:???LANインターフェースではhideが効かないので keepalive を使うということですが、逆に
PP や tunnel では hide が効くので hide で済めば keepalive を使う必要はないということでしょうか?
例えば、
ttp://netvolante.jp/solution/flets/term3.html
ip route 172.16.2.0/24 gateway tunnel 1 keepalive 1 gateway pp 10 weight 0
ip keepalive 1 icmp-echo 10 6 172.16.2.1
↓
ip route 172.16.2.0/24 gateway tunnel 1 hide gateway pp 10 weight 0
上の設定 だと echo 10秒ごとに6回打って反応がない場合に切り替わりますので
pp 10 に切り替わるまで 60秒かかります。
hide オプションで tunnnel 崩落が検知されればより早く切り替わるように思えるのですが・・・・・・
あるいは tunnel backup でも同じことができる?
同じことをするのに設定例がいくつもあるのは柔軟といえば柔軟ですが戸惑いますね。
0426anonymous
2008/04/20(日) 23:48:26ID:Ghv3p6j+現在RTX1100でPPTPによるリモートアクセスVPNを実現したいと考えています。
現在クライアント側からアクセスするとVPNには接続しているようなのですが、
クライアントのサブネットマスクが32ビット(255.255.255.255)になってしまいます。
RTX側のログを見ても
2008/04/20 23:35:54: PP[ANONYMOUS01] PPP/IPCP up
2008/04/20 23:35:54: PP[ANONYMOUS01] Local PP IP address 192.168.1.1
2008/04/20 23:35:54: PP[ANONYMOUS01] Remote PP IP address 192.168.1.201
となっており接続は出来ているようです。
VPNクライアントに与えるサブネットマスクを設定できるコマンド、
があるのかと色々調べてみたのですが見つけることが出来ませんでした。
0427426
2008/04/20(日) 23:52:20ID:Ghv3p6j+ip route default gateway pp 1
ip lan1 address 192.168.1.1/24
pp select 1
pp always-on on
pppoe use lan2
pppoe auto connect on
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname xxxxxxxxx xxxxxxxxxx
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ip pp mtu 1454
ip pp nat descriptor 1
pp enable 1
0428426
2008/04/20(日) 23:53:13ID:Ghv3p6j+pp select anonymous
pp bind tunnel1
pp auth request mschap-v2
pp auth username xxxxxx xxxxxxxxx
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type mppe-128
ppp ccp no-encryption reject
ip pp remote address pool 192.168.1.201-192.168.1.202
ip pp mtu 1280
pptp service type server
pp enable anonymous
0429426
2008/04/20(日) 23:53:40ID:Ghv3p6j+tunnel select 1
tunnel encapsulation pptp
pptp tunnel disconnect time off
tunnel enable 1
nat descriptor type 1 masquerade
nat descriptor address outer 1 ipcp
nat descriptor address inner 1 192.168.1.1-192.168.1.199
nat descriptor masquerade static 1 3 192.168.1.1 tcp 1723
nat descriptor masquerade static 1 4 192.168.1.1 gre
syslog notice on
syslog info on
syslog debug on
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.1.2-192.168.1.99/24
dns server pp 1
dns private address spoof on
pptp service on
0430426
2008/04/20(日) 23:57:06ID:Ghv3p6j+恐らく私の基本的なネットワークの知識が不足しているために、
見落としがあるのだと思いますが・・・
何かわかる方いらっしゃいましたらよろしくお願いします。
0431anonymous
2008/04/20(日) 23:58:17ID:???実現したいと思っております、で、実現できてるんじゃないの?
PPP仮想アダプタに割り振られるIPアドレスに対応するサブネットマスクが32bitであってはいけない理由は何ですか。
つうか、config見て思ったんだけど、
ip lan1 proxyarp on
が無いからとか、そういう理由?
このスレの上の方にもその話が出てるね。
0432426
2008/04/21(月) 01:02:18ID:???レスありがとうございます。
PPP仮想アダプタに割り振られるサブネットマスクって32bitが一般的なんですか?
てっきり24bitなどLAN1に割り振られるのと同一だと思ってました・・・
接続後ルータからping を送っても帰ってこないので、てっきりサブネットマスクが
原因だと思い込んでいました。お恥ずかしい。
0433anonymous01
2008/04/22(火) 23:32:33ID:u48RkSOb財務部からは、どの通信も許可するが、財務部には特定のサーバーのアドレス・ポートのみを許可する設定は、
可能でしょうか?
外部のサーバーのアドレスをPASSで設定すると、その他のセグメントにPingが飛ばなくなります。
試しに財務部のアドレスをOUTで設定しても駄目でした。
総務で使ってるNetscreenだと、外向けをすべて許可すると戻りパケットも設定せずにPingが帰ってきました。
RT58で上手く行ったら、SRT100の導入する予定です。
0434anonymous
2008/04/23(水) 00:24:40ID:???もし元は何も無かったところにルータを置いたんなら、少なくとも財務部のPCは全てアドレスを変えたわけだよね。
試す前後でどこをいじったのか、NATは使ったのかそうでないのか、情報が無さすぎてアドバイスできないよ。
0435anonymous01
2008/04/23(水) 07:48:18ID:TyiK8GX/RT58iは、Bフレッツの接続で一時使ってました。財務部のFWと言っても、一部の業務用PC5台程度に使う予定です。
例192.168.0.254/24⇒172.16.0.0/24のようにアドレスが変わるのは、理解しています。
RT58を試す前に、富士通のSi-R220BでL3スイッチを使って擬似ネットワークで試しましたが、許可した通信以外を拒否すると
内部から出た戻りパケットも拒否されるようで、通信出来ませんでした。
総務で利用しているNetscreenだとUntrust⇒Trustの通信をANY・ANYで許可すると、戻りパケットはブロックされずに、
Pingも戻ってきます。Trust⇒UntrustのPingは、TimeOutになります。
通常、ルータのアクセスリストで特定のアドレス以外を拒否した場合、許可した通信外からの戻りパケットはブロックされますよね。
Netscreenのような内部からの通信はすべて許可すると戻りパケットもちゃんとも通過出来るような設定って出来るんでしょうか?
0436anonymous01
2008/04/23(水) 08:06:30ID:TyiK8GX/お聞きしたかったのは、RT58iで内部からの通信は、すべて許可するが、外部からの通信は制限するような設定が可能か?との内容です。
0437$
2008/04/23(水) 09:18:14ID:???そんなの出来るに決まってんだろ。
ip pp secure filter in 1000 1001
ip pp secure filter out 2000 dynamic 101 102 103
ip filter 1000 pass * (財務部鯖)/32 tcp * 80
ip filter 1001 reject * *
ip filter 2000 pass * *
ip filter dynamic 101 * * ftp
ip filter dynamic 102 * * tcp
ip filter dynamic 103 * * udp
0438anonymous@z90.220-213-31.ppp.wakwak.ne.jp
2008/04/23(水) 20:47:12ID:???NAPT (IPマスカレード) して
WAN側 財務部以外
LAN側 財務部 とすれば、希望の挙動になります。
しかし、この場合 財務部以外 のリソースには すべて同一のIPアドレスで
アクセスすることになります。
これがダメな場合は WAN ----LAN をアドレス変換なしで
ルーティングしてやる必要がありますが、おっしゃるとおり
LAN → WAN すべて許可
WAN → LAN すべて拒否 とすると 応答パケットも破棄されて通信できなくなります。
その場合は established で解決です。
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/ip-filter-established.html
NAPT している場合は
ip pp nat descriptor 1
nat descriptor type 1 masquerade とでもすれば自動的に established な挙動になります。
ところで今日Allied の AR260S と RTX1100 でトンネル作ってみたんですが
AR260側からアクセスすると通信できるのに RTX1100 側からアクセスすると通信できなくなり
トンネルが落ちまくる現象に遭遇しました。だれか相互接続に成功した方います?
0439anonymous01
2008/04/23(水) 22:59:19ID:TyiK8GX/明日、試してみます。
0440あのにま
2008/04/24(木) 12:53:01ID:???0441anonymous@z90.220-213-31.ppp.wakwak.ne.jp
2008/04/24(木) 16:02:15ID:???RTX1100 で ISDN につなげられる S/T ポートが 1個しかないので
バックアップできるのは トンネル2個 ということでしゃうか?
INS64 の場合
3個以上ダイヤル発信あるいは、受け入れる場合には
INS1500 にするか
RTX1500 以上にして 2個のS/T ポートを
それぞれ別の INS回線につなぐとかするんでしゃうか?
0442.
2008/04/24(木) 16:24:24ID:???RTX1500にして2つINS回線引くのが良いね
いっそRTX1100を2台買うってのもありかもね
0443age
2008/04/24(木) 16:28:51ID:???ISDNで直接他の部署とpppをすればそういう事。
ISDNの先にフレッツ網とかISPとか通せば沢山取れる。
いまどきISDNでバックアップなんて考えない方が良いんじゃないか
バックアップするばらADSLで。費用もさほど変わらないし。
0444anonymous
2008/04/24(木) 18:33:26ID:???ttp://www.ntt-east.co.jp/release/0705/070516b.html
とはいえ価格と使える帯域を考えればISDNよりADSLだから
うーん、お客さん次第かな、と。
0445441
2008/04/24(木) 20:51:08ID:???そう、共倒れの可能性があるので
ひかり → ADSL
ADSL → ADSL のバックアップに二の足踏んでたんだよね。
メイン グループアクセスライト
バッックアップ インターネットVPN(NTT系以外がよい?)
みたいな感じがよいかもしれませんね。
0447anonymous
2008/04/30(水) 15:30:59ID:???RTX1100でファームRev.8.03.70です。
これってSP3の不具合なのかRTX側の問題なのか・・・
ちなみにDHCP出力の設定は
dhcp scope option 1 dns=xxx.xxx.xxx.xxx wins_server=xxx.xxx.xxx.xxx vendor_specific=02,04,00,00,00,01
てな感じです。
SP3当てた人いませんかね?(;´Д`)
0448an
2008/04/30(水) 18:45:07ID:???0449anonymous
2008/04/30(水) 23:14:20ID:???0450crypto map to 2ch
2008/04/30(水) 23:48:20ID:???dhcp scopeであてずに、
wins server xxx.xxx.xxx.xxxでやってるけど
SP3でもDHCPでWINSひけてるよ
0451_
2008/05/02(金) 15:57:56ID:???0452?
2008/05/02(金) 21:40:07ID:???0453anonymous@x127102.ppp.asahi-net.or.jp
2008/05/07(水) 00:20:52ID:???1) 簡易ウェブ設定で設定しようとしても、「切断してから」と怒られ
「切断」を押してもすぐに再接続されるのは使用ですか?
2) nmap を外からすると、filteredじゃなくて、closedなのも仕様ですか?
ルーターをコマンドから設定するのが基準のようなので、あまりにしょぼい質問だとは思いますが・・・
こころやさしい方がいらっしゃれば、教えて下さい。
0454anonymous
2008/05/07(水) 00:28:57ID:???0455あの
2008/05/07(水) 00:32:10ID:???http://pc11.2ch.net/test/read.cgi/hard/1203089414/
に行ったほうがいいよ
まぁ、どっちもコマンド次第としか言えないが
0456anonymous@x127102.ppp.asahi-net.or.jp
2008/05/07(水) 00:36:17ID:???0457anonymous@i219-167-49-44.s02.a005.ap.plala.or.jp
2008/05/09(金) 21:21:13ID:???IPSEC じゃなく IPIP でやってる方いらっしゃいます?
そっちのほうが速いとかありますでしょうか。
IPSECの場合でも
3DES より DES がいいとかありましたら おせーてくらはい。
0458sage
2008/05/09(金) 23:41:43ID:???(↑AES、3DES、DES用VPNアクセラレータ搭載)
1000なら3DES=DES>>>>>>>IPIP暗号>AES
(↑3DES、DES用VPNアクセラレータ搭載)
1100なら気にしないでIPsecでAESを使うがよろし
0459ほめ言葉だが…
2008/05/09(金) 23:55:33ID:???IPSecを使うよりもIPIPの方が速いかも…しれない。
RTX1000のIPIPはノーマルパスなので遅いだろうね。
0460459
2008/05/10(土) 00:03:12ID:???VPNアクセラレータがあるとは言え、それがボトルネックに
なる可能性はある。
個人的には余計な処理がない分IPIPの方が早いと思うけど。
計測するかヤマハに聞くのが早そうだけど。
0461sage
2008/05/10(土) 01:54:09ID:???理論的に「3DES=DES」はないはず。
なので、
1000なら3DES>DES>>>>>>>IPIP暗号>AES
が正しいのではないだろうか?
ただ、「IPIP暗号>AES」は直感的に疑問を感じました。教えてください、エロイ人。
0462anonymous
2008/05/10(土) 02:07:55ID:???実際、選択できるのはペイロード暗号化無しのカプセリングでしょ?
0463y
2008/05/10(土) 07:40:26ID:???速度は出ないのじゃないか。
0464net
2008/05/10(土) 13:23:27ID:???0465457
2008/05/10(土) 14:13:57ID:???グループアクセスなら、暗号化しなくても(あるいは強度落として)
速度優先がよいかなと思ったのですが、実用上大差ない
ということでいいのかな?
Yamahaの設定例でも IPSEC 使う例ばっかりでした。
速度の
検証例は Web 上で漁ってみましたが、あまり参考になるのがなかったです。
自分で計るしかないということか・・・・I
0466anonymous
2008/05/10(土) 20:16:43ID:???ttp://netvolante.jp/solution/flets/term2_107.html
0467Cusco
2008/05/11(日) 01:02:08ID:???だいたいIPSECにしてる。
ただ、個人的にはせっかく閉域網のサービス受けといて更に暗号化して
速度落とすことはないだろーっていつも思う。
でも、実際IPIPと比較もしてみたけど速度は大して変わらなかった。
まぁフレッツグループで使うなら、気分的にIPIPの方が好きかな
0468anonymous
2008/05/11(日) 01:13:52ID:???ハードウェアアクセラレータが働く暗号化を通した方が、転送効率が必ず下がる無圧縮カプセリングより
トータルでは速くなったりするのかもね。
0469sage
2008/05/11(日) 01:47:59ID:???>暗号化はすると圧縮もされるから
>暗号化はすると圧縮もされるから
>暗号化はすると圧縮もされるから
この板に来んなwチンカス
0470anonymous@i222-150-21-2.s02.a005.ap.plala.or.jp
2008/05/14(水) 20:56:21ID:0PNu5K1lRTX1100 + voipアダプタ では どっちが幸せになれますか?
0472a
2008/05/16(金) 08:38:16ID:???voipアダプタは基本的に糞
RTV700 と RTX1100+RT58i の比較であれば後者
RTV700 と RTX1000+RT58i であれば前者
かな
0473anonymous
2008/05/17(土) 00:33:35ID:???外線同時4通話とか可能になる?
0474.
2008/05/17(土) 00:54:09ID:???三者通話みたいなのを期待してるなら無理だが
0476470
2008/05/17(土) 12:53:20ID:???普通の値段なら考えてしまうとことですが、この値段なら買いでしょう。
一応新品らしいのですが、初期ロットかな?
安いからしょうがないか。
0478476
2008/05/18(日) 20:45:13ID:???コンフィグを漁ってみたが、単純に050IP電話を使うための設定がみつからん。
ほかの(内線voipとか)機能との組み合わせ例はあるが、
シンプルに050IP電話をつかうためのコンフィグがみつからん。
GUIの設定例はあるが。 困ったもんじゃ。
0479.
2008/05/19(月) 00:34:47ID:???過去ログにもいくつかあった気がするけど
0481*
2008/05/20(火) 09:13:38ID:dRoPQvHI0482476
2008/05/20(火) 16:40:59ID:???PPPoEが 2セッションまでだった。 ハア? きいてないよ。
おまけにGUI で設定すると 余計なフィルタが鬼のように作成される。
(同じ内容のフィルタが インターフェースごとに ことなるフィルタ番号で複数作成される等)
CUI で 最小限の設定しかしないと GUI 上の画面では pp インターフェースが現れてもくれない。
プロバイダは 1個しか使えないから切り替えて使え みたいなことを書いてあったが、
実際は普通にマルチセッションできる。 など戸惑う部分が多い。
マニュアルやweb上では GUI 設定で解説している場合がおおいので
RTX1000 1100 になれていると違和感がある。 サポート窓口はネットボランチのほう。
pp 10 =I SDN で
tunnel backup pp 10 コマンドが使えないのでトンネルのバックアップができず、
おまけに
ip route 192.168.0.0/24 gateway tunnel 1 hide gateway pp 10 weight 0
のようにして pp 10 をバックアップにすることもできず、
(weight 1以上しか指定できず、省略すると 1 を意味するので)
どうあってもマルチホーミングしてしまう。
しょうがないので 考えたあげく
pp 1 = インターネット用 で
ip filter 1 pass * 192.168.0.0/24
ip route default gateway tunnel 1 filter 1 hide gateway pp 10 filter 1 hide gateway pp 1
としてみた。フィルタは前から適用されるらしいので マルチホーミングしないと思う。
検証予定。
RTV700は電話の設定を重視しない場合は ちょっとお勧めできない感じでした。
値段が安かったので とりあえずは 満足ですが。
0483am
2008/05/20(火) 20:58:32ID:???http://netvolante.jp/products/spec/voip.html#2
WAN:PPP、PPPoE(同時4セッション)、MP て書いてあるけど。
キャリア側の制限じゃなくて?
0484sage
2008/05/20(火) 22:27:42ID:???ビジネスタイプなら4セッションまでかな
0485age
2008/05/20(火) 22:36:19ID:4/d1EBZI0486anonymous@FL1-122-132-97-32.fks.mesh.ad.jp
2008/05/20(火) 22:52:12ID:s0SvTedfLANでBGPのテストしてる人いますか?
0487476
2008/05/21(水) 11:19:42ID:???ttp://www.rtpro.yamaha.co.jp/RT/manual/rtv700/Apply.pdf
P.103
>本機の最大PPPoEセッション数は2つのため
>本機の最大PPPoEセッション数は2つのため
>本機の最大PPPoEセッション数は2つのため、
通常の接続先以外にPPPoEのセッションを利用している場合は、
フレッツ・スクウェアに同時接続できません。
通常の接続先のどちらかを切断してから、フレッツ・スクウェアに接続してください。
もし3セッション以上いけたら マニュアルがクソということですね。
セッションプラス申し込んでも使えなかったらしょうもないし・・・・
0488anonymous
2008/05/21(水) 14:01:18ID:???どこかでLANインターフェースの数×4って見たような気がするけど…
http://www.rtpro.yamaha.co.jp/RT/FAQ/PPPoE/concurrent-connection-number.html
によると、RTV700は4ですね。
RTシリーズのPPPoEに関するFAQ
同時接続数は幾つですか
モデル 同時接続数 備考
SRT100 5
RTX3000 16
RTX2000 32〜64
RTX1500 12
RTX1100 12
RT107e 4
RT300i 4〜20 Rev.6.02.19以前は最大2まで
RTV700 4
RT58i 5
0489anonymous@i218-47-36-190.s05.a013.ap.plala.or.jp
2008/05/22(木) 00:27:14ID:???もう1台、RTX1100を購入し、HA+マルチホーミングをすることはできるのでしょうか?
■図例
IIJ OCN IIJ OCN
| | | |
[RTX1100(A)]------[RTX1100(B)] (マルチホーミング+HA構成)
| |
[Netscreen5GT]------[Netscreen5GT] (HA構成)
| |
[L2SW(Catalyst)]----[L2SW(Catalyst)] (HA構成)
↑ ↑
現在の構成 追加される構成
0491489
2008/05/22(木) 09:23:06ID:???■STEP1
RTX1100(A)+IIJが主回線
■STEP2
IIJが落ちたら、OCNに切り替え
■STEP3
RTX1100(A)が落ちたら、RTX1100(B)+IIJに切り替え
■STEP4
RTX1100(B)稼動中に、IIJが落ちたら、OCNに切り替え
かな〜
0492anonymous@nttkyo658251.tkyo.nt.ftth.ppp.infoweb.ne.jp
2008/05/22(木) 12:46:18ID:???訳あってRTX1100を使用することとなりました
現在以下の様な設定になっております
security class 1 on on
ip route default gateway pp 1
ip filter source-route on
ip filter directed-broadcast on
ip lan1 address 192.168.1.1/24
ip lan1 proxyarp on
pp select 1
pp always-on on
pppoe use lan2
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname (ISP接続ID) (接続Pass)
ppp lcp mru on 1454
この度、固定IPで接続する事になったんですが、認証の仕方が判りません
ISPには「ルーターにIPアドレスの設定するだけでつながります」と言われたんですが
GUIレベルの設定しかやったことない私にはサッパリです
よろしくお願いします
0493anonymous@FLH1Aaq038.oky.mesh.ad.jp
2008/05/22(木) 15:57:57ID:???認証は必要と言われたの?
なら
ip lan2 address 指示されたアドレス
ip route default gateway 指定されたゲートウェイアドレス
でいいのでは?
あとNATの設定を入れればよい
わからなければ
httpd servervice on
でWeb設定だね
0494476
2008/05/22(木) 20:45:45ID:???サポセンにきいた。確認しますと電話を切ったあとかかってきたら
マニュアルが うそんこ だったらしい。 しっかりせいや Yamaha。
>>492
訳あって 使うことになったんだろうけど、VPN使わないでISPにつなぐ
だけで RTX1100 はもったいないね。 同様なことは過去にも言われていると思うけど。
# pp select 1
ppp ipcp ipaddress on
ip pp natdescriptor 1
# no pp select
nat descriptor type 1 masquerade
nat descriptor address outer ipcp
# save
pppoeで固定アドレスがISPから割り当てられるものなら可変の場合と設定はかわりません。
特定のユーザーIDに対して固定アドレスが払い出されるようにISP側で設定されているだけだからです。
>>493
pp インターフェースに対して固定わりあてするのでip lan2 address はダメだと思いますよ。
まず、接続がpppoe なのかどうかはっきりしないとなんともいえません。
0495anonymous@nttkyo658251.tkyo.nt.ftth.ppp.infoweb.ne.jp
2008/05/22(木) 21:09:45ID:???ありがとうございます
使用している回線はUSENBroad-Gate02の固定IP一つのコースです
明日にでも上記の内容を参考にして色々やって見ます。
0496anonymous@aa2004062000007.userreverse.dion.ne.jp
2008/05/23(金) 00:59:44ID:???LAN2にグローバル設定して、USENから通知されたGWを設定すればつながんね?
認証とかPPとか使わなかったなぁ。
こことか参考になるんじゃねぇかな。
http://www.rtfan.com/index.php?option=com_content&task=view&id=78&Itemid=10
うちでもUSEN+RTX1100を使ってるんだけど、RTXからUSENのGWアドレスにPingを打っても帰ってこなくて気持ち悪い。
+なんだか不安定・・・周りにこの構成で使ってる人が少なくて、うちの環境が悪いのか、RTXの設定がわるいのかさっぱりわかんなくて困り果ててる。orz
0498anonymous@219-122-166-211.eonet.ne.jp
2008/05/23(金) 07:07:24ID:???ping のパケット長を長くしてみたら、USENから応答ありませんか?
デフォは64ぐらいのところを、オプションつけて適当に1000byteとするとかして。
0500anonymous@218.185.168.91.eo.eaccess.ne.jp
2008/05/23(金) 22:24:39ID:???0501anonymous@i219-165-172-228.s02.a005.ap.plala.or.jp
2008/05/24(土) 20:30:58ID:???ip filter 2000 reject * *
ip filter 3000 pass * *
ip filter 1 pass * * established
ip filter 2 pass * * tcp * www
ip pp secure filter in 1 2000
ip pp secure filter out 2 とするのと、
ip filter 2000 reject * *
ip filter 3000 pass * *
ip filter dynamic 100 * www
ip pp secure filter in 2000
ip pp secure filter out 3000 dynamic 100
は 同じ意味になりますか? dynamic を使うと in 側にestablished
を設定しなくてもいいようですが。
あと、ニーモニックで www は 80 を意味しますが、上記のdynamic フィルタ
で https のサイトにも正常にアクセスできるのはなぜでしょう?
ip filter dynamic 101 * https はわざわざ設定しませんよね。
0502anonymous
2008/05/25(日) 20:22:16ID:hX1l9He1RTX1000配下にルータがあります。
RTX1000:192.168.10.1
配下のルータのWAN側 192.168.10.253、GWとDNSに192.168.10.1を指定で外に行かないのですが
1000側でDNSのリレー?とか必要なんですか?
0503HAMAYA
2008/05/25(日) 21:23:07ID:???0504492
2008/05/27(火) 09:11:26ID:???なんとか出入り出来るようになりました
使えるRTX1100があと4台ほど転がってるので
折角だからVPNとか挑戦してみたいと思います
0505anonymous@z90.220-213-31.ppp.wakwak.ne.jp
2008/05/30(金) 17:12:10ID:???DNS リカーシブ
0506anonymous@p5007-ipbffx02motosinmat.mie.ocn.ne.jp
2008/06/01(日) 02:48:39ID:???YAMAHAのHP行ってファイルは落としたのですがやり方がわからない・・
0507net
2008/06/01(日) 04:16:26ID:???ファームが8.03.24以上なら、
コンソールかtelnetでログインしてadministratorになった状態で、
http revision-up go
って打てばヤマハサイトからファームを落としてきてくれる。
0509anonymous@218.185.168.91.eo.eaccess.ne.jp
2008/06/02(月) 00:50:22ID:???コマンドで出来るのね。。
0510anonymous@KHP059134024237.ppp-bb.dion.ne.jp
2008/06/04(水) 15:30:13ID:HLbvBhTj設定などマニュアルをみながらつくってみたのですが,コレで行けるのか詳しい人コメントおねげーします.
本体が当分届かなく,検証期間がないとかいう状況ス
1.本家のPCから分家へ番号発信.
2.PC1からポート9999を使用してテキストデータを送信.
3.RT58iは自動的に着信.
4.9999ポートだけを通過してPC2にデータがたどり着く.
※RT58iは受信のみで発信しない.
本家 分家
PC1>>>>>TA~~~~~~ISDN64~~~~~~RT58i>>>>>PC2
# login password xxxx
# administrator password xxxx
# ip lan1 address 東京分家IP/マスク
# ip route default gateway pp 1
# isdn local address bri1 01204444444/名古屋本家
# ip filter 1 reject-nolog * * * * *
# ip filter 10 pass-log * * tcp 9999
# pp select 1
pp1# isdn remote address arrive 031234567
pp1# pp bind bri1
pp1# isdn use interface arrive-only
pp1# pp auth accept chap
pp1# pp auth myname RT105i-A himitsu
pp1#ip pp secure filter in 1 10
pp1# pp enable 1
pp1# save
pp1# interface reset bri1
0512.
2008/06/04(水) 17:08:00ID:???が指摘している通りsecure filter in は10 1の順に書くべきだ
むしろ10だけでも良いな
0514anonymous@z90.220-213-31.ppp.wakwak.ne.jp
2008/06/06(金) 16:16:18ID:???ファームアップできますか?
remote setup bri1 1234567890/Hoge (←設定先のルーター)
で入って administrator で
http revision-up go でいいんでしょうか?
0515anonymous
2008/06/06(金) 16:44:32ID:???0516514
2008/06/06(金) 19:53:45ID:???書いてあったので、pp インターフェースが死んでしまうと
トンネルも死んでしまうので遠隔地のルーターのファームアップは
できないと思ってますた。
0517anony
2008/06/06(金) 23:53:24ID:???「インストール前に他のアプリケーションを全て終了させてください。」
ってアプリのインストーラが言ってくるのと同じです。
トラブルのを回避するためには外的要因が少ない方がいいから書いてある。
あと、メモリー上にゴミが残っていると失敗する事もあるだろうから、
restartで再起動をかけてリフレッシュしてから、ファームアップした
方が良いだろうね。
0518anonymous@i60-47-185-21.s02.a005.ap.plala.or.jp
2008/06/07(土) 20:27:40ID:???tftp 使うより圧倒的に楽ですね。
ファームアップに失敗するとルーターが動かなくなるので
いつも ガクガクブルブル なのですが、複数のファーム対応とかでしたっけ? RTX1100
0519anonymous
2008/06/08(日) 00:23:56ID:???1000はひとつ
0520anonymous@FLH1Aaq038.oky.mesh.ad.jp
2008/06/09(月) 09:18:29ID:???ファームが複数用意できても切り替える人材が現地にいなければ無理。
0521rtx1000
2008/06/09(月) 16:02:56ID:???ログとか見れますか?
0522anonymous@ppp4424.hakata15.bbiq.jp
2008/06/09(月) 16:10:13ID:???80/TCPや443/TCPのログを取れば、IPアドレスだけは確認出来る。
0523anonymous@nttkyo712072.tkyo.nt.ftth.ppp.infoweb.ne.jp
2008/06/09(月) 23:22:08ID:???0524anonymous@21.164.210.220.dy.bbexcite.jp
2008/06/11(水) 23:52:49ID:???ipsecとPPTPの混在環境って以下のような感じで良いのでしょうか?
ip lan1 address 192.168.0.1/24
pp select 1
pp always-on on
pppoe use lan2
pp auth accept pap chap
pp auth myname ID PASSWORD
ppp lcp mru on 1454
ppp ccp type none
ip pp address 自分のグローバルアドレス
ip pp mtu 1454
pp enable 1
tunnel select 1
ipsec tunnel 101
tunnel enable 1
dns server (プロバイダーからのDNS)
dns private address spoof on
dhcp service server
dhcp scope 1 192.168.0.10-172.18.0.200/24
ip route 192.168.1.0/24 gateway tunnel 1
ip route default gateway pp 1
ipsec ike pre-shared-key 1 text pass
ipsec ike remote address 1 相手のグローバルアドレス
ipsec ike local address 1 自分のグローバルアドレス
ipsec sa policy 101 1 esp 3des-cbc md5-hmac
ipsec auto refresh on
0525anonymous@21.164.210.220.dy.bbexcite.jp
2008/06/11(水) 23:53:38ID:???pp select anonymous
pp bind tunnel2
pp auth request mschap
pp auth username name password
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type mppe-any
ip pp remote address pool 192.168.0.201-192.168.0.210
pptp service type server
pp enable anonymous
pptp service on
tunnel select 2
tunnel encapsulation pptp
tunnel enable 2
pptp tunnel disconnect time 1200
nat descriptor type 1 masquerade
nat descriptor masquerade static 2 12 192.168.0.1 tcp 1723
nat descriptor masquerade static 2 13 192.168.0.1 gre
ip lan1 proxyarp on
configは片側だけで割愛。フィルター部分も割愛。
0526anonymous@KHP059140099010.ppp-bb.dion.ne.jp
2008/06/12(木) 01:53:18ID:???これがRTX1200かいな。
なんかえらく感じが変わったけど試作品か?
金属筐体っぽいのと、えらく小さいような。
0527anonymous
2008/06/12(木) 03:22:28ID:???http://netvolante.jp/products/option/yms-vpn1.html
これ使うのは無し?
0528kkk
2008/06/12(木) 09:18:57ID:???中身を分析してはいないが、IPsecとPPTPの設定をトンネル分けて単純に加算だけでOKです。
PPTPなんて危ないから特定のアドレスからしか認めないとかログを頻繁にチェックとか対策を。
0529アノニマス
2008/06/12(木) 14:33:06ID:???MLにも報告でてたね。
ハーフラックにマウントできるようだけど、
(つまり標準なら1Uで2台可能)
奥行きは300mmぐらいあるらしい。
実売20万弱なら、今使っているRTX1100と1500を
うっぱらって、人柱してみても良いんだが。
0530sage
2008/06/12(木) 15:11:31ID:???�@ 純粋なIPルーティング処理
�A �@+PPPoE
�B �A+IPsec
OPTのギガルータもインターフェースはGbEで
PPPoE張っての実効性能は200Mていうオチだったし
最低でも�Aで双方向2Gbps出てくれないと
フレッツネクストの1Gbpsプランを活用し切れない
0531.
2008/06/12(木) 16:27:02ID:???0532200OK
2008/06/12(木) 18:21:04ID:???0533anonymous@z74.211-19-72.ppp.wakwak.ne.jp
2008/06/12(木) 20:45:36ID:???リモートアクセスの場合アドレスを固定するのが安全ですが、
DDNSなどを使って FQDN でアクセスするクライアントを固定するほうほうでも
いいですね。 自宅から会社のルータにアクセスしてますが、固定IPアドレスプランは
高いので とりあえず DiCE でDDNS に 自分のIPアドレスを登録して対処してます。
pp select 3
pp bind tunnel10
pp auth request mschap-v2
pp auth username USER PASSWORD
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type mppe-128
ppp ccp no-encryption reject
ip pp remote address 192.168.0.100
ip pp mtu 1280
pptp service type server
pp enable 3
tunnel select 10
tunnel encapsulation pptp
tunnel endpoint name FQDN (DDNSを使用)
pptp tunnel disconnect time 600
tunnel enable 10
0534wakwak.inpo.cone-.jp
2008/06/12(木) 21:24:00ID:???kimoi
kimoi
by katou
0535anonymous@203-124-88-232.parkcity.ne.jp
2008/06/12(木) 22:39:30ID:qOpC/SY0半端なNetScreen要らなくなるな
0536sage
2008/06/12(木) 22:55:16ID:???0537anonymous@h220-215-157-164.tpch01.itscom.jp
2008/06/12(木) 23:18:10ID:???販売予定価格は予定15万程度。1200がニュアンスとして近い。
SDでコンフィグ保存可能。携帯からコンフィグ落として入れ込める。
USBの新しい機能は検証中。機種の対応はプッシュ次第なんかね。
載っているCPUとかさすがに教えてくれるわけないから
これ以上聞き出せる情報がなかった。
0539anonymous@h220-215-157-164.tpch01.itscom.jp
2008/06/12(木) 23:36:31ID:???USB変換して〜とかとてもうさんくさかったが
0540anon
2008/06/12(木) 23:52:36ID:???http://itpro.nikkeibp.co.jp/article/NEWS/20080611/307727/
0541.
2008/06/13(金) 00:15:13ID:???docomoのFOMAはそんな手間もいらずにFOMAを繋げば設定を自動ダウンロードって書いてた気がする
でソフトバンクは?
0542anonymous@21.164.210.220.dy.bbexcite.jp
2008/06/13(金) 00:42:50ID:???とにかく金を掛けたくないらしい(ってか設定費用出るのか?w)
>>528
PPTPとipsecの混合なんて機会がなかったもんで。
>>533
ああ、そういうのもありか・・・。
0543ahan
2008/06/13(金) 01:13:50ID:???0544anonymous
2008/06/13(金) 04:35:23ID:???15万だとRTX1500と同等ぐらいか
早くでないかなぁ。
>>543
個人的にはISDNは外せないなぁ。
remote setup bri1 は
私にとっては必須のコマンド。
まあ、手元に余っているRT52iをぶら下げれば
それでも良いんだけど。
0545anony
2008/06/13(金) 09:40:31ID:???nat descriptor masquerade static (略) ポート番号
と
ip filter 1000 (略) ポート番号
ip pp secure filter in 1000
って、もしかしてNATの方が先に適用されてますか?
どんなにフィルタ書いてテストしても、ログに載らないんでなんでかなーと思ってます。
0546yy
2008/06/13(金) 12:00:26ID:???ip filter 1000 pass * * tcp * ポート番号
ならログには残らん
ip filter 1000 pass-log * * tcp * ポート番号
0547anon
2008/06/13(金) 12:12:39ID:???> って、もしかしてNATの方が先に適用されてますか?
最近、公式のドキュメント読まない RTX ユーザが多くなってますねぇ。
http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/apply-filter-to-interface.html
> どんなにフィルタ書いてテストしても、ログに載らないんでなんでかなーと思ってます。
上記のような仮定・想像をしているなら、どう書けばログに残るか想像が付きそうなものだが?
0548545
2008/06/13(金) 12:24:42ID:???nat descriptor masquerade static (略) ポート番号
でポート開けてるのと、
ip filter 1000 (略) ポート番号
ip filter 2000 reject * * * * *
ip pp secure filter in 1000 2000
というconfigで、開けてないポートにアクセスしても
rejectのログが記録されないのは何でかなぁ?と思ってた所です。
ポートを開けているサーバーの方で、rejectのログを定期的に集計して、
変なポートを叩いてくる相手を無条件で拒否する予定だったんですが…。
natが先に適用なら、natの時点で落ちるから挙動としてはわかりますが
ログとしては残したいなぁ…と。
natで全ポート転送すると、NATセッション数の浪費になるので難しい所です。
0550rt
2008/06/13(金) 12:51:33ID:???0551anonymous@p6002-ipbfp303otsu.shiga.ocn.ne.jp
2008/06/14(土) 00:25:20ID:SqoASqFwアドレスになっててNATは使ってません。
インターネットへはデフォルトルートを設定してて、LAN側へのルーティン
グはありません。
使っていると不定期にパケットロスが発生しており、PCからLAN側インター
フェースにPINGを打つと5%程度欠落してました。落ち始めると連続して落ち
るようです。CPUの負荷状況を調べたところPINGが欠落した時には100%近く
まで上ってました。メモリは42%でした。
RTX1000の下部にあるL2SWで見たところ、ピーク時のスループットは3Mbps
程度なので、それほどトラヒックが高いようには思えません。
この状況で考えられる原因は何かありますでしょうか?または、さらに分
析するための手段は何が考えられるでしょうか?
ちなみにファームのバージョンは7.01.41です。
どなたか詳しい方おられましたら是非お助けくださいませ。
0552anonymous
2008/06/14(土) 01:41:26ID:???・syslog debug on
・syslog notice on
ぐらいかな?
0553anonymous@d232189.ppp.asahi-net.or.jp
2008/06/14(土) 12:11:29ID:???俺のところもずっと同じ設定で動いてたんだけど、
いつの間にかパケットロストし始めて
ウェブページが開いたり開かなくなったりしたりしたな。
ファームウェアを挙げて治らなかったから、
ルータ交換したよ、俺のところもRTX1000で1100にした。
大企業だとルータも何年かでリプレースするからね、
意外にLANインターフェイスとかぶっ壊れるんだよね。。
0554anonymous@i219-167-141-204.s02.a005.ap.plala.or.jp
2008/06/14(土) 13:49:57ID:???ATX電源を取り出して ケースファンを回し
ルーターにあてて冷やしている。
機械は冷却が一番。
0555?
2008/06/14(土) 17:46:20ID:???0556anonymous@218.231.68.65.eo.eaccess.ne.jp
2008/06/15(日) 00:08:34ID:Mrcrb4IDPCからならうまくいくんだけど、
誰かWindowsMobile+RTXシリーズでうまく行ってる人っているかね?
0557おれ
2008/06/15(日) 00:21:45ID:???htczをWm6にして、RTX1100でPPTPが動いてる。
普通?にセットアップしてっただけ。
0558anonymous
2008/06/15(日) 01:19:12ID:???0559anonymous@s195215.ppp.asahi-net.or.jp
2008/06/16(月) 23:16:33ID:???0560anonymous@218.231.68.65.eo.eaccess.ne.jp
2008/06/17(火) 09:45:19ID:4cTR5RuKどうしてもうまくいかない。
PAPでもダメ、MS-chapでもMS-chap-v2でもだめ、、
どないせーっちゅうんだよ。。
0561anonymous@FL1-122-135-244-98.kng.mesh.ad.jp
2008/06/18(水) 06:02:38ID:P/6CAOW9暗号化のもんだいでは?
http://www.rtpro.yamaha.co.jp/RT/FAQ/PPTP/winpptp-ans.html#3
http://www.rtpro.yamaha.co.jp/RT/FAQ/PPTP/troublepptp-ans.html#2
0562561
2008/06/18(水) 06:08:28ID:P/6CAOW9Windows Mobile側に暗号化の設定がなければ
RTX側を暗号化無にしてみるとか
http://www.rtpro.yamaha.co.jp/RT/docs/pptp/pptp-command.html#ppp.ccp.no-encryption
http://gema.luna2.org/mt/2007/01/pptp_on_windows_mobile_5.html
0563an
2008/06/18(水) 11:50:29ID:???標準prinだとPPTP通らない
別プロバイダが必要
>>560
自分もPPTP使ってるけど、Windows相手だと問題なく出来るね。
ちなみに、そのRTXに対してWM6じゃない普通のWindowsPCからはPPTP接続できてるの?
0564an
2008/06/18(水) 11:51:34ID:???自分が上手く行ってると書いてるのは
WindowsをPPTP鯖にして、ウィルコムorイーモバからPPTP接続、ってことね
0566anonymous@218.231.68.65.eo.eaccess.ne.jp
2008/06/20(金) 07:45:09ID:???YAMAHAに細かいPPTPの手順が乗ってるんで今度地道にテストして確認してみることにする
なんかわかったらここに書くよ
0567anonymous
2008/06/23(月) 16:11:27ID:???相変わらず、NATセッション数は4096 なのかなぁ〜?w
いい加減、2万位セッション張れる仕様にして欲しい。
上位の1500よりスペックが上ってのは売り方としてマズイしねぇ〜
やっぱり4096かなぁ〜〜?w
0568anonymous
2008/06/25(水) 19:42:54ID:???RTXはルータだ
0569anonymous
2008/06/26(木) 00:15:54ID:???ナンセンスな結論に落ち着いてしまうし、RTXシリーズの月並みな使われ方を考慮しても
競合製品と比べてNAT保持可能数が異様に少ないと言われてしまうのは仕方ないかもしれん。
0570anon
2008/06/26(木) 00:36:06ID:???0571anonymous@kng26-p6.flets.hi-ho.ne.jp
2008/06/27(金) 15:25:17ID:iTYynfdN05720.0.0.0
2008/06/27(金) 21:47:22ID:???0573anonymous
2008/06/28(土) 00:27:25ID:???0574sage
2008/06/28(土) 00:53:10ID:???0575anonymous@FLH1Aak111.fks.mesh.ad.jp
2008/06/29(日) 17:49:22ID:0WMuwi8aYAMAHARTXを使ったネットワーク構築の講義してた。
羨ましいと思った。
0576anon
2008/06/30(月) 23:29:34ID:???羨ましいか?ルーターの設定なんて源になる知識があれば、あとはマニュアルと首っぴきだろ
特定の製品でしかネットワークを構築できませんなんて、そんな奴は氏んで欲しいんだけどw
0577anonymous@FLH1Aaq038.oky.mesh.ad.jp
2008/07/01(火) 09:31:24ID:???運用レベルでいえば、メーカー、製品は固定するよね〜
現実問題、自分のパフォーマンスを出すためには数種類のルータに絞る必要がある。
なんでもいいよ〜なんて言っているSEは信用できない。
0578an
2008/07/01(火) 17:39:04ID:???無駄に危機感を煽って SonicWall とか売りつけようとする 自称SE は困ったもんだ
しかも「NAT超えしてくる」のはルーターの設定が甘いことが原因なわけで。
0579anonymou
2008/07/01(火) 21:40:37ID:???0580anonymous
2008/07/01(火) 21:53:09ID:???外にだけ目をむけちゃいかん、敵は外だけじゃない。
ファイアウォール製品は外部と内部両方を保護してくれる(設定しだいだけどね)
社員数が多くなると外部からの攻撃より内部からの攻撃の方を重視するだろう。← 信用できない社員が増える?
0581anonymous@kng26-p6.flets.hi-ho.ne.jp
2008/07/04(金) 00:29:08ID:XDrPWHiwhttp://www.cisco.com/support/ja/473/4.shtml
他にリオーダを経験されている方おられませんか?
0582anonymous@166.127.111.219.dy.bbexcite.jp
2008/07/05(土) 01:32:11ID:???光プレミアムだと順序の入れ替わりがよくあるよ。
0583anonymous
2008/07/07(月) 12:16:04ID:???0584anonymous
2008/07/07(月) 16:11:17ID:t7ITd7z+ありがたいネェ〜w
こういう所があるから、RTXが好きです。
0585ヤマ八
2008/07/07(月) 19:14:09ID:???このネットワークに2台のルーターがあって、
それぞれ別のプロバイダにネットワーク型の固定IPで契約しています。
どちらのルータもグローバルアドレスをNATでプライベートアドレスに変換しています。
どちらからのルータ経由でも外部からアクセスできるようにしたいのですが、
実際にはサーバーで DefaultGateway に設定した方のルータからのアクセスにしか応答できません。
こういうのって、ルータもしくはサーバーの設定で(ソフト的に)解決できる問題なんでしょうか?
0586net
2008/07/07(月) 19:51:57ID:vTTKmeSs分けてやればいい。
そうすれば戻りにポリシールーティングが使える。
これで2回線でのサーバ公開をした事がある。
0587anonymous
2008/07/08(火) 00:06:25ID:???1台のルーターで2箇所に繋げば楽じゃない?と言うか機種ぐらい書けば?
ネットワークアドレスが同一なら環境が判らんのではっきりいえないが難しい、NATの戻りパケットはデフォルトGWに向かうからね。
違うネットワークアドレスにしてサーバーにLANカード2枚挿すのが無難では。
YAMAHAならLAN側に2個のIP振れるしね。
0588anonymous
2008/07/08(火) 00:12:06ID:???0589anonymous
2008/07/08(火) 00:16:11ID:???普通しないけど。
0590anonymous
2008/07/08(火) 00:20:26ID:???会社でインターネット向けのルータにRTX-1500を使っています。
(ずっと前に廃業したSI屋がセットアップして行ったものです。)
これで、特定のサイト(まあ、たとえば2ちゃんとかmixiとかw)を遮断するのではなく、
帯域を絞れないか、と上から言われています。
で、マニュアルを見ながらやってみたのですが、
# queue lan2 type shaping
# queue class filter 1 1 ip 206.223.154.230 * * * *
# speed lan2 100M
# queue lan2 class property 1 bandwidth=1k borrow=off
# queue lan2 class property 2 bandwidth=99999k
# queue lan2 class filter list 1
# save
こんな感じで設定を変えても、全くスピードが落ちてくれません。
上のコマンドで、どこかまちがっているところとか、ありませんか?
どんなヒントでもいいので、ご指摘してくださるとありがたいです。
0591anonymous@nttkyo224032.tkyo.nt.ftth.ppp.infoweb.ne.jp
2008/07/08(火) 00:35:18ID:???ヒント:VRRP
0592585
2008/07/08(火) 09:51:55ID:???なるほど!
サーバーの OS が Fedora なので その方法が使えます。
機器は何も変えずできますね、ありがとうございました。
他の回答してくださった方もありがとうございました。
0593anonymous
2008/07/08(火) 19:28:57ID:???自己レス。
その他のサンプルをネットで見て、
# queue lan2 type shaping
# queue class filter 1 1 ip 206.223.154.230 * * * *
# speed lan2 100M
# queue lan2 class property 1 bandwidth=1k 1k ←変更点!
# queue lan2 class property 2 bandwidth=99999k
# queue lan2 class filter list 1
# save
これで行ける事を確認しました。保証1kbpsの上限1kbpsなわけですね。
が、
queue lan2 class property 1 bandwidth=1k borrow=off
でもいけるようなことがリファンレンスには書いてあるんだけどなあ。
どなたか、ご存知ありません?
0594anonymous
2008/07/09(水) 19:08:00ID:???さらに自己レス。
× # queue lan2 class property 1 bandwidth=1k 1k
○ # queue lan2 class property 1 bandwidth=1k,1k
カンマが必要でした。
0595RTX初心者
2008/07/12(土) 18:39:57ID:9h9tsA/klan1 = LAN、ローカルIPアドレス192.168.13.xを使用
lan2 = WAN USENからもらった固定IPアドレスを割り当てる
lan3 = DMZ USENからもらった固定IPアドレスを配下で使用したい
ip lan3 address xxx.xxx.xxx.2/29に設定して、配下にあるxxx.xxx.xxx.3とxxx.xxx.xxx.xxx.4とPINGが通ることが確認してから、
ip lan2 address xxx.xxx.xxx.1/29に設定してUSEN側と通信し始まると、USEN側にPINGできるけど、先ほどPINGできていたxxx.xxx.xxx.3と4はPINGが通らなくなりました。
いろいろ調べて、show ip routeでルーティング情報を調べたら、LAN3のルーティング情報が消えています。おそらくそれが原因ではないかと思いますが、ip routeコマンドを調べたけど、インターフェースを設定できないみたいです。
どなたがやり方を教えていただけますか。
0596rtx1000
2008/07/12(土) 19:09:08ID:???0598anonymous
2008/07/13(日) 00:41:00ID:???LAN3配下に必要なサーバが2台で8IP契約なんでしょ?
LAN1に対してはIPマスカレード(NAPT)
LAN3に対してはNAT
の構成ではいけない理由を説明してくれ。
0599RTX初心者
2008/07/13(日) 01:20:14ID:PMljZjc8NATですか。すべての固定IPをLAN2に持たせて、LAN3のほうはプライベートIPで構成されますか。
0600RTX初心者
2008/07/13(日) 01:33:53ID:PMljZjc8この場合はNATを使うのですか。
0601DNS未登録さん
2008/07/13(日) 02:25:59ID:???0602DNS未登録さん
2008/07/13(日) 15:34:00ID:???その環境でLAN2とLAN3間はルーター機能使えません(ルーターの最も基本的な「異なるネットワークを接続する」の概念から外れているから)
どうしても使いたいならVLAN使えばいいよ。
0603RTX初心者
2008/07/13(日) 15:42:37ID:PMljZjc8ヤマハルータの下記構成例を参考にして、DMZゾーンのサーバをグローバルIPで構成しました。
http://netvolante.jp/solution/int/case4b.html
PPPoEを使わないので、LAN2にグローバルIPを一個振って、現在の構成になってしまいました。
NATを使って、構築しなおしてみます。
0604anonymous@p3008-ipbfp903kyoto.kyoto.ocn.ne.jp
2008/07/13(日) 15:52:24ID:KaxLUcb5社内のLANでRTX1100使ってます。
2台、2回線で
LAN1=192.168.0.xxx のLAN
LAN2=192.168.1.xxx のLAN
LAN3=pppoeでネットへGO
このLAN3が今度USENに変わるそうなんだけど、USENからIPとかゲートウエイの設定用紙がきた。
明日設定するんだけど、何をどうかえたらいいんでしょうか・・。
0605RTX1100
2008/07/13(日) 15:53:39ID:KaxLUcb5□今の設定です。
ip lan1 vrrp 8 192.168.1.250 priority=100
ip lan1 vrrp shutdown trigger 8 pp 1
ip lan1 vrrp 9 192.168.1.251 priority=200
ip lan2 address 192.168.0.201/24
ip lan2 secure filter in 120 dynamic 1 2
ip lan2 secure filter out 99 100 101 102 120
ip lan2 vrrp 1 192.168.0.250 priority=100
ip lan2 vrrp shutdown trigger 1 pp 1
ip lan2 vrrp 2 192.168.0.251 priority=200
pp select 1
一部略
ip pp secure filter in 1020 1021 1030 1031 200040 200041 200050 200051 200052 2000
ip pp secure filter out 1010 1011 1012 1013 1014 1015 3000 dynamic 100 101 102 103 104 105 106 107
一部略
ip route default gateway pp 1
dns server pp 1
dns private address spoof on
0606RTX1100
2008/07/13(日) 15:54:47ID:KaxLUcb5ip lan1 address 192.168.1.200/24
ip lan1 vrrp 8 192.168.1.250 priority=200
ip lan1 vrrp shutdown trigger 8 lan3 ←ここと
ip lan1 vrrp 9 192.168.1.251 priority=100
ip lan2 address 192.168.0.200/24
ip lan2 secure filter in 120 dynamic 1 2
ip lan2 secure filter out 99 100 101 102 120
ip lan2 vrrp 1 192.168.0.250 priority=200
ip lan2 vrrp shutdown trigger 1 lan3 ←ここと
ip lan2 vrrp 2 192.168.0.251 priority=100
↓こっから こんなかんじ
ip lan3 address xxx.xxx.xxx.xxx/30 ←USENからもらったIP。
ip lan3 securefilter in 1020 1021 1030 1031 200040 200041 200050 200051 200052 2000
ip lan3 securefilterout 1010 1011 1012 1013 1014 1015 3000 dynamic 100 101 102 103 104 105 106 107
ip route default gateway xxx.xxx.xxx.xxx←USENからもらったIP。
dns server xxx.xxx.xxx.xxx←USENからもらったIP。
dns private address spoof on
>>605を、こんな感じにするのかな・・?とか思ってるんですが、教えてください。
実機もテストもできない状態で・・。お願いします。
0607anonymous
2008/07/13(日) 18:47:33ID:???この設定の場合、回線を移行して動かなくなっても
もう一つの方でインターネットアクセスを確保できるんですよね。
なら、安心して切替作業しても良いのでは。
natのOuterのデフォがipcpなのでprimaryと明示するところと、
ppからlan3に適用しなおすところが必要です。ppのを削ってこれを↓入れて下さいです。
> nat descriptor address outer XX primary
> ip lan3 nat descriptor XX
lan1/2のvrrpのところはたぶんokです。
でも、usenですよ? リンクがupしてても気をつけてくださいね
0608RTX1100
2008/07/13(日) 20:17:32ID:???自分はネットワークは完全に専門外で、少し詳しいお兄さんってレベルです・・。
今はpdfのマニュアルを見ながら想像でコンフィグファイルを作ってる所です。
nat抜けていました。ありがとうございます。
すみません、最後のリンクがupしててもというのはどういう意味でしょうか?
vrrpのshutdownトリガの事なのかな?と思っています(確かリンク切れでシャットダウンって事でしたよね?)
0609anonymous
2008/07/13(日) 23:19:37ID:???496さんでちらりとありますように、私のほうでも経験的にusenはなんとなく不安定です
で、回線障害が起きててもLANのリンクはupしてますから、vrrpの切り替えが起きなくて
「ネットにつながる端末とつながらない端末がある」とか
「どこかのサーバへpingを打っても応答ないよ」「ルーターの故障?」なんてことになります。
usenを使うときはいつもより落ち着いて気をつけて仕事してくださいね
0610RTX1100
2008/07/13(日) 23:55:21ID:???なるほど、>>496 大変参考になりました。ようはリンクがうpしてても、正しくつながってるとは限らないと言う事ですね。
少し上にあったのに読まず失礼しました。
回線障害がおきてもトリガが引かれないってことは
バックアップ回線への切り替えができなさそう・・。できないと鬼上司からなんていわれることか。こえええ
これは他の方法で回避できるのでしょうか?
最悪今の光をメイン回線にして、USENをバックアップ回線にすれば確立はぐっと減らせるかな?とか思っていますが・・。
0611anonymous@110.169.138.210.bf.2iij.net
2008/07/14(月) 16:41:56ID:ixWJepnriPhoneという携帯が出て話題になっていますが、このiPhoneはVPN機能があります。
RTX1000とVPNで接続したいのですが可能でしょうか?
0613anonymous@110.169.138.210.bf.2iij.net
2008/07/15(火) 09:23:49ID:A8O6O+Zl具体的には何を調べれば良いですか?
0614anonymous
2008/07/15(火) 09:25:59ID:???0615anonymous
2008/07/15(火) 10:33:39ID:???0616anonymous
2008/07/15(火) 14:17:53ID:???0617RTX1100
2008/07/15(火) 20:37:35ID:uoI5Q9HG一発で動いてむしろ動揺したぐらいです(笑)
本当にありがとうございました。
0618anonymous
2008/07/16(水) 12:47:39ID:???すげ〜どうでもいいことだが、
あっちは「メーリングリスト」という所でのう…
ルーターいじるくらいネットワーク触ってるなら、そういう基本的?な所は
ちゃんとしてほしいなあと思うわけで。
0619anonymous@st0052.nas961.n-yokohama.nttpc.ne.jp
2008/07/20(日) 12:02:24ID:PETUTOJt0620anonymous@218.185.158.187.eo.eaccess.ne.jp
2008/07/20(日) 17:33:35ID:???0621anonymous
2008/07/20(日) 20:52:56ID:???0622pp
2008/07/22(火) 16:12:38ID:???NTT西のフレッツひかりプレミアムでCTUのLAN側にRTX1000を接続して、
NTT東の拠点とVPNをはりたいんですけどうまくいきません。
VPN以前にインターネット接続もうまくできていません。
こちらのサイトを参考にして、CTUのPPoEを通す設定とRTX1000の
MTUを1438にする設定を行ないました。
http://projectphone.typepad.jp/blog/2008/03/2-pppoe-509f.html
show status pp で表示すると、プロバイダからIPアドレスの取得は
できているのですが、DNSのIPアドレスが表示されません。
0623pp
2008/07/22(火) 16:13:25ID:???PPPオプション
LCP Local: Magic-Number MRU, Remote: CHAP Magic-Number MRU
IPCP Local: , Remote: IP-Address
PP IP Address Local: (プロバイダから払い出されたIP),
Remote: xxx.xxx.xxx.xxx
CCP: None
<正常動作しているルーター(東日本)>
LCP Local: Magic-Number MRU, Remote: CHAP Magic-Number MRU
IPCP Local: Primary-DNS(プロバイダのDNSサーバー)
Secondary-DNS(プロバイダのDNSサーバー), Remote: IP-Address
PP IP Address Local: (プロバイダから払い出されたIP),
Remote: xxx.xxx.xxx.xxx
CCP: None
0624pp
2008/07/22(火) 16:14:16ID:YtaT0mi/試しましたが状況が変りません。
ルーターは東日本でインターネットVPN接続が可能であることを
確認してから西日本に持ち込みました。
東日本側は普通のBフレッツでCTUはありません。
どなたか同様の環境でうまく動いている方がいましたら
アドバイスをお願いします。
0625anonymous
2008/07/22(火) 21:01:12ID:???dns server xxx.xxx.xxx.xx
接続時にプロバイダから自動取得できないなら、
DNSサーバのIPアドレスを
コマンドで直接指定してはいけませんか?
0626pp
2008/07/22(火) 21:40:07ID:???ありがとうございます。
もともとの設定は、下記のようにしていました。
dns server 202.225.94.247 210.147.240.193
プロバイダはBIGLOBEなんですけど、西日本の場合は順番を逆にする
ように記載がありましたが、あんまり関係ないですよね。
dns server 210.147.240.193 202.225.94.247
今日は結局あきらめて、CTUでインターネットだけできるように
したんですけど、LAN側のIPアドレスが192.168.24.0/24に
固定されてしまうのでクライアントの設定変更等ものすごく
面倒なことになりました。
0627anonymous@121-84-109-119.eonet.ne.jp
2008/07/22(火) 23:53:35ID:???とりあえず君はRT58iに買い換えなさい。
0628anonymous@w216221.ppp.asahi-net.or.jp
2008/07/23(水) 00:24:44ID:???show status じゃなくてconfig晒した方が早いんじゃね?
東で使ってたConfigをいじって西で使うよりも一から書き直したほうがいいんじゃね?
0631pp
2008/07/23(水) 12:14:32ID:???設定さらしますね。
administrator password *
ip route default gateway pp 1
ip route 192.168.11.0/24 gateway tunnel 1
ip route 192.168.21.0/24 gateway tunnel 1
ip route 192.168.41.0/24 gateway tunnel 1
ip filter source-route on
ip filter directed-broadcast on
ip lan1 address 192.168.51.1/24
pp select 1
pp always-on on
pppoe use lan2
pp auth accept pap chap
pp auth myname (ユーザーID)@biglobe.ne.jp (パスワード)
ppp lcp mru on 1454
ip pp address (自側固定IPアドレス)/32
ip pp mtu 1438
ip pp secure filter in 1029 1039 1051 1052 2000
ip pp secure filter out 1010 1011 1012 1013 1014 1015 3000 dynamic 100 101 102 103 104 105 106 107
ip pp nat descriptor 1
pp enable 1
tunnel select 1
ipsec tunnel 1
ipsec sa policy 1 1 esp 3des-cbc sha-hmac
ipsec ike keepalive log 1 off
ipsec ike keepalive use 1 on
ipsec ike local address 1 192.168.51.1
ipsec ike pre-shared-key 1 text hoge
ipsec ike remote address 1 (相手側固定IPアドレス)
tunnel enable 1
0632pp
2008/07/23(水) 12:15:38ID:???ip filter 1011 reject * * udp,tcp * 135
ip filter 1012 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 1013 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 1014 reject * * udp,tcp 445 *
ip filter 1015 reject * * udp,tcp * 445
ip filter 1029 reject 192.168.0.0/16 *
ip filter 1039 pass * 192.168.0.0/16 icmp
ip filter 1051 pass (相手側固定IPアドレス) 192.168.51.1 udp * 500
ip filter 1052 pass (相手側固定IPアドレス) 192.168.51.1 esp
ip filter 2000 reject * *
ip filter 3000 pass * *
ip filter dynamic 100 * * ftp
ip filter dynamic 101 * * www
ip filter dynamic 102 * * domain
ip filter dynamic 103 * * smtp
ip filter dynamic 104 * * pop3
ip filter dynamic 105 * * netmeeting
ip filter dynamic 106 * * tcp
ip filter dynamic 107 * * udp
nat descriptor type 1 masquerade
nat descriptor masquerade static 1 1 192.168.51.1 udp 500
nat descriptor masquerade static 1 2 192.168.51.1 esp
ipsec auto refresh on
syslog notice on
dns server 202.225.94.247 210.147.240.193
dns private address spoof on
0633あのにます
2008/07/23(水) 12:30:14ID:???・VPN以前にインターネット接続も出来ない
・でもプロバイダからIPアドレスは取得できてる
なら、IPアドレス直打ちで外にpingとかウェブ閲覧とか出来てるの?
0634pp
2008/07/23(水) 12:41:26ID:???IPアドレス直打ちでPINGは通りませんでした。
おそらく接続そのものにも問題がありそうです。
BIGLOBEで固定IPを使うためには、下記のようにfx01と付ける必要が
あるのだそうですが、東日本でテストした限りではfx01をつけると
正常に動作しませんでした。
BIGLOBEの方の話ではfx01をつけた状態で正常動作するように
ルーターを設定する必要がありそうです。
> pp auth myname (ユーザーID)@fx01.biglobe.ne.jp (パスワード)
他にヤマハの方から下記を試すように言われているので、
夜になったら試してみます。
pp select 1
ip ppp msext on
nat desctiptor address outer 1 (自側固定IPアドレス)
no ip pp address
ppp ipcp ipaddress on にして固定IPを取得できるか
dns server pp 1 でDNSをプロバイダから取得できるか
0635あんさー1
2008/07/23(水) 12:45:14ID:???show status pp で表示すると、プロバイダからIPアドレスの取得は
できているのですが、DNSのIPアドレスが表示されません。
と書いてあるが実は
ip pp address (自側固定IPアドレス)/32
が有るからIPアドレスの取得はできていると勘違いしている。
この行はいらない。無くてもpppoeで固定アドレスは来る。
> pp select 1
pp1> show status pp
PP[01]:
PPPoEセッションは接続されています
と本来出るんだけど出無いだろ?
CTUの設定が悪いか、ファームが古い、故障 を疑った方がいんじゃね
0636あんさー2
2008/07/23(水) 12:49:06ID:???0637pp
2008/07/23(水) 19:36:42ID:???ありがとうございます。
とりあえず、東日本側で下記の設定で正常に動作することを
確認できました。固定IPは、西で利用するものは西の電話番号で
取ったので大丈夫です。
pp auth myname (ユーザーID)@fx01.biglobe.ne.jp (パスワード)
no ip pp address
ppp ipcp ipaddress on
ルーターにIPアドレスを直接登録するようにというのは、BIGLOBEの人から
言われたんですけど、これが間違っていたようです。
西側も同じ方法で試してみます。
私は、東の人間なのでCTUがどういうものか良く分からないんですよね。
こちらは協力会社にお願いしてやってもらってます。
ほんとは、昨日うまくいかなかったときに、RTXのLAN3に192.168.24.200という
IPアドレスを設定して、CTUとRTXの間でスタティックルーティングさせれば
クライアントの設定変更は必要ないと思ったんですけど、
CTUはWAN側に対してしかスタティックルーティングを設定できない?
ようなので諦めました。
0638anonymous
2008/07/23(水) 21:49:34ID:???> ルーターにIPアドレスを直接登録するように
自分の固定IPアドレスもDNSのアドレスも取れないのはアンナンバードだから?ipcpでくれないから?
ひかりプレミアム経由のbiglobeはそんな動きをするんだ〜。勉強になりました。
たぶん、送信元アドレスがNAT変換されずに、プライベートアドレスのまま出て行ってて、ために通信できてない。
この場合、634のところの nat descriptor address outer NUM xxx.xxx.xx.xx は必須。
ついでにip tunnel tcp mss limit auto をいれとくとベター。
0639きっと
2008/07/24(木) 00:29:26ID:pikdEnSmここ 1438 ですよ
0640anonymous@e3d35.BFL19.vectant.ne.jp
2008/07/24(木) 15:39:18ID:???いちおー張っとく
0641anonymous@110.169.138.210.bf.2iij.net
2008/07/25(金) 12:52:59ID:2LDXv4dbiPhoneにPPTPでVPN接続を設定しています。
VPNは確立してもサーバに接続できなかったのですが、
今日、同じ設定でPCから接続してみると、PCからもサーバが見えませんでした。
接続しながら>ipconfigを打ってみると、IPアドレスはキチンと設定されていましたが、
サブネットマスクが255.255.255.255になっていました。
これではマズイですよね。どうすれば解決できるでしょうか?
IPアドレスの設定には、
ip pp remote address 192.168.120.1
と設定していますが、サブネットマスクは設定できるのでしょうか?
0642[email protected]
2008/07/25(金) 13:42:42ID:???proxyarpはどうなんだ?
0643anonymous@110.169.138.210.bf.2iij.net
2008/07/25(金) 14:02:41ID:2LDXv4dbありがとうございます。
proxyarpはon でも offでも変らないようです。
PCでの実験で通信出来る場合の設定と出来ない設定を具体的に書くと
*通信出来る設定
pp select anonymous
pp bind tunnel1
pp auth request mschap
pp auth username iphone apple
ppp ipcp ipaddress on
ppp ccp type mppe-any
ip pp mtu 1280
pptp service type server
pp enable anonymous
これで、クライアント側でIPアドレスを手動で192.168.100.1
と振ると通信ができます。
ところが
*出来ない設定(iphoneの場合こちら)
pp select anonymous
pp bind tunnel1
pp auth request mschap
pp auth username iphone apple
ppp ipcp ipaddress on
ppp ccp type mppe-any
ip pp remote address 192.168.100.1
ip pp mtu 1280
pptp service type server
pp enable anonymous
これだとクライアントに自動で192.168.100.1という
アドレスが振られますが、サーバに接続できません。
となります。なにか違うでしょうか?
0644あのにます
2008/07/25(金) 14:22:12ID:???そもそもLAN側のアドレスはどうなってるんだ?
VPN確立してるなら、VPNの設定だけ出されても解決しないんじゃ?
0645anonymous@110.169.138.210.bf.2iij.net
2008/07/25(金) 14:36:17ID:2LDXv4dbそうなんですか?
違う部分は>>643のところだけなんですけど。
LAN側のアドレスって?
0646anonymous
2008/07/25(金) 20:12:20ID:???実はルータ自身やすでに使用済みのIPが192.168.100.1だとかしません?
そうでない場合は、ip pp remote address pool 192.168.100.1 と
pptp service on とppp ipcp msext on を確認
あとは、iphone側がmschap-v2とか。
0648anonymous
2008/07/25(金) 21:15:51ID:???IPはDHCPから貰いなさい。素人だったら固定IPは止めておけ。
ip pp remote address pool dhcp
0649anonymous
2008/07/25(金) 21:53:58ID:???ttp://www.vintage.ne.jp/blog/index.php?itemid=98
0650anonymous@125x103x73x42.ap125.ftth.ucom.ne.jp
2008/07/26(土) 12:00:09ID:xenODPry本社RTX1500と拠点1100にてVPNでつながっています。
今回新規に拠点RTX1100を追加することになりました。
拠点側はshow ipsec ppやip routeなどで
通信確認するとして
本社側で追加拠点分のconfig追加後に
本社側ですべきこと又、取得すべきLOGがございましたら
教えてください。
0651sage
2008/07/26(土) 16:28:16ID:???それすら放棄するなら辞めれば
0653sage
2008/07/26(土) 20:47:31ID:???黙って業者に金払って頼んどけよ
出す金を惜しんで自社でやることになったなら
その時点で手前の仕事なんだから
諦めて自分で考えれば?
0654anony
2008/07/26(土) 21:21:02ID:???> 拠点側はshow ipsec ppやip routeなどで
> 通信確認するとして
通信確認は当然するんでしょ?
> 本社側で追加拠点分のconfig追加後に
> 本社側ですべきこと又、取得すべきLOGがございましたら
追加後にすべきことなんて別にないんじゃ?
つながりゃおっけー、でいいやん。
0655anonymous
2008/07/27(日) 02:32:17ID:???・show ip routeしたところで動作確認にはならない気が。
・それだけの情報じゃPingと業務AP確認くらいしか思いつかない。
・「私は総務の人間です」は「私は初心者です」と等価。それでどんな質問でも
許されると思わない方がいいよ。
あなた自身が「これくらいできますよ」と言ったのか「このくらいだったら総務でなんとか
しろ」と言われたのか分かりませんが、ケチったしわ寄せはそういった設置時や
障害対応時にドカッとくることを忘れないでくださいね。
たぶんそれまで構築してきてたSIerも今回設置した分の面倒見るのいやがると思うし。
0656anonymous
2008/07/27(日) 02:38:58ID:???RTX1100 の導入はだれが決めたの?
決めたからには理由があり、それに対する
責任を持つ方がいるわけですよね。
その人に聞いてみてはどうでしょうか。
0657anonymous
2008/07/27(日) 03:24:58ID:???としか答えようがないような。
0659anonymous@z65.61-45-55.ppp.wakwak.ne.jp
2008/07/27(日) 11:21:31ID:lt+0YfYK0660any
2008/07/27(日) 11:25:44ID:???2.エンジニアの立場からすると、少々の導入費をケチるような素人は自己責任で何とかしなさい。
問題はこんな所じゃね?
0661anonymous@z65.61-45-55.ppp.wakwak.ne.jp
2008/07/27(日) 16:53:18ID:lt+0YfYK0662anonymous@213.89.30.125.dy.iij4u.or.jp
2008/07/27(日) 17:19:38ID:???理由は簡単。fusianasanしたくないから。
0663別に出す必要がないから
2008/07/27(日) 17:45:09ID:???IP Adress : 61.45.55.65
→ Search! http://www.iplocationfinder.com/
(↓商用サービスでは更に厳密な位置情報を特定できる)
http://itpro.nikkeibp.co.jp/article/NEWS/20080627/309686/
0665anonymous@z65.61-45-55.ppp.wakwak.ne.jp
2008/07/27(日) 23:10:27ID:lt+0YfYKfusianasanって自分の情報を知られたくないってことかな。
自分を証せないような書き込みしているから隠すのですか?
かなり人間として劣るような書き込みが見られますけどね。
IT技術者のストレスかな。
人間的馬鹿が初心者を叩いて、YAMAHAルータの評判を落としているみたい。
なんの役にも立たない掲示板ですね。
たまにほっとする書き込みもありますけど。
0666anonymous@P061204002009.ppp.prin.ne.jp
2008/07/27(日) 23:10:44ID:????まさかtftpでテキストでファーム流しこんだとか?
ってそんなとこ出来るのか?
0667sage
2008/07/28(月) 00:37:35ID:???が今から名前と顔写真を晒しれくれるというのはここですか?
0668会社の暇つぶし@664
2008/07/28(月) 01:39:21ID:???逆です
rt****.bin を config に上書きです
こんな感じで
tftp put 192.168.0.1 rt****.bin config/PASS
逆(firmware)は書き込み前のチェックで弾かれるので大丈夫です
だから、安心して初心者に触らせられる
0669anonymous
2008/07/28(月) 05:22:53ID:???スレが気に入らないなら諦めて黙ってるか来なけりゃいい
クダ巻いたって何も改善もしない
それよりあんたが650にアドバイスしてあげりゃいいじゃん
0670anonymous
2008/07/28(月) 12:53:55ID:???そんなに自分を証すべきと思うなら
名前欄に自分の本名でも書けば?
IDなんか変えようと思えばいくらでも変えられるんだからさ
そんなもんで「自分を証すべき!」とか言われてもねぇ
そもそも匿名掲示板にきて何を叫んでるんだか
自分で秘匿名で議論できる掲示板でも立ち上げて運営しなよ
IDを隠す理由は
IPを表示するとホストIPが表示されて
ここに載ったホストIPがWebボットに収集されて
DoSやポートスキャンの標的にされるのも面倒だから
万が一ルータのFWやPCのOSにバグや脆弱性があって
進入されたり踏み台にされる可能性もゼロではないし
単純にネットエンジニアとして常識的な思慮だよ
別にこのスレに限らずこの板の大半の書き込みがそうでしょ
それは住人に実務でネットワークに関わっている人間が多いから
そんなこともわからないような三流エンジニアに金払って
構築されたネットワークを使うユーザは不憫だと思うわ
0671[email protected]
2008/07/28(月) 22:02:42ID:???0672anonymous@z65.61-45-55.ppp.wakwak.ne.jp
2008/07/29(火) 00:01:13ID:tIijXDHq誰も証すべきなんて言っていないでしょ。
匿名掲示版だからといって匿名性の悪い特性を利用して人を傷つけるような
暴言を吐くのは単なるストレスのはけ口に過ぎないのではといっているんです。
ここの掲示板の本来の目的はストレスのはけ口では無いのでしょ。
本当に困って来る人が多いと思うのだから、場違いとか聞き方がおかしいなら
そういってあげたり本来のスレに誘導すれば良いだけの話なのに、
人を小馬鹿にしたようなメッセージばかりを吐いている奴がまともなの?
いくら知識があっても人に教える資格の無い奴はこの掲示板のじゃまだし
YAMAHAにとってもイメージダウンでしかないと思うけど。
0673sage
2008/07/29(火) 00:25:06ID:???>ここの掲示板の本来の目的はストレスのはけ口では無いのでしょ。
じゃあなによ?教えてくれよ、ここの掲示板の本来の目的
ここの掲示板の管理人でもないのにわかるのであればだけど
あと>>669に対する回答は?
教えてくんが目的ならYahoo知恵袋や教えてGoo!にでもいけば?
0675anonymous
2008/07/29(火) 03:12:52ID:???良識人ぶって自分の正義振り回すくせに
あんたの言ってる「困って来る人」は放りっぱなしなんだな
そんな事じゃあ「困って来る人」も「YAMAHAのイメージダウン」も救えないよ
屁理屈並べてないで行動しなよ
0676anonymous
2008/07/29(火) 09:45:20ID:???0677anonymous
2008/07/29(火) 14:42:41ID:???B「おまえテラバカスwwwww こうやりゃいいだろwwwww」
C「いやこういうやりかただっていいだろwwwww」
A「トンクス >A >B」
D「スレまとめwikiつくりますた(・∀・)」
とやるのがこの板
0678anonymous
2008/07/30(水) 00:52:21ID:???B「おまえテラバカスwwwww 総務とか関係ないだろwwwww」
C「自分で考えればwwwww」
A「ふざけんな >A >B」
となっちゃったのが今。
0680anonymous
2008/07/30(水) 02:36:45ID:???0681aaa
2008/07/30(水) 06:05:17ID:???最近経費節減でネットワーク自社管理も多いがリスクが大きすぎるよな。
確かにネット管理会社って高い費用ふっかけてくるからそうなるんだろうけど孫受けみたいなところを探せば安いはずなんだけどな。
おれがやってやろうか。
0682禿
2008/07/30(水) 13:20:11ID:???0683anonymous
2008/07/30(水) 20:14:59ID:???まじめに答えるのもアホだ
結論 このスレッドはクルクルパーの集まり
0684anonymous
2008/07/31(木) 00:04:23ID:???0685anonymous
2008/07/31(木) 00:19:42ID:???サポセン勤務の俺に言わせると
「おまえの会社のイメージがダウンしてもいいのか?」
みたいなことを言う奴は真性クレーマーだなw
自分の要求が通らないと脅してゴネようとするんだよなw無駄なのに
0686anonymous
2008/07/31(木) 00:55:59ID:???同じ内容でも書き方しだいでスムースに話が流れるのに…
どうしてそれが出来ないかな?
そもそも総務の人間てのは、どこでも偉そ……(ry
0688ツルピカ
2008/07/31(木) 08:09:41ID:???総務って規定や規則に一番うるさい部署だからねー
ウチの会社はだらしないのもいるが
漏れもあの書き方はないと思う。
ちゃんと職務でやるんだから責任もってほしいね。
0689sage
2008/07/31(木) 21:58:27ID:???おちこぼれて見切られたエンジニアが
収容先されるパターンが多いよな
あとは優秀だけど壊れちゃった人とか
結果的に無能な人間ばかり集まる
0690anonymous@i60-35-25-159.s02.a001.ap.plala.or.jp
2008/08/02(土) 03:27:03ID:uxwZvMVS初期化以外に手の打ち様無いですか?
やはり、COMポートでコマンドかな?
MACアドレスでtelnetできんですか?
0691anonymous
2008/08/02(土) 03:48:14ID:???ってかRT57iは初期化しても勝手にIP振られてDHCPサーバ上がるぞ。
逆にRT57iの感覚で上位のルータ触ろうとするとシリアルコンソール必須になって
涙目になる。
0692690
2008/08/02(土) 09:09:19ID:uxwZvMVSやってみました。
多分、ファーヤーウオールで、135ポート回りの、出にチェック入れてしまったはずです。
って事は、やはりシリアルコンソールしかないかな?
知合いのルーターですが、ISPのID類無くしてしまったので、初期化できません。
0693anonymous
2008/08/02(土) 09:42:42ID:???>>692
GUIからの変更だって、結局はコンフィグを書き換えてるだけなんだから
設定変更するなら最初に設定の控えとっとかなきゃ。
他人のなのに、いきなりブラウザからいじって変更適用ポチるなんて、アホじゃね?
YAMAHAだったら、コンフィグを丸写ししておけば、そこに平文でPP設定用のID/PWは載ってるのに。。
あと、135とか、137-139,445とかあの辺を全面的に止めたところで、DHCPでアドレスが付かなくなったり、
pingが返らなくなったりweb設定画面が開けなくなったりもしないんだが。
PC側とか、ルータ以外になんかいじってるんじゃないの?
それと、シリアルでつないだ場合は直接configを書き換えることになるから
web設定画面しか触れないような奴には難しいけど、ほんとに大丈夫か。
0694anonymous
2008/08/02(土) 12:55:28ID:???ISPの設定をまる写ししておいた方が良いと思いますよ。
0695anonymous
2008/08/02(土) 13:23:04ID:???想い出が いっぱい
古いRT57iの中に 隠れて
想い出が いっぱい
無邪気な笑顔の 下の
ISPのID類は 遥かなメモリー
時は無限のつながりで
終わりを 思いもしないね
手に届く宇宙は 限りなく澄んで
君を包んでいた
おとなの階段上る 君はまだ迷走中さ
幸せは誰かがきっと 運んでくれると信じてるね
厨房だったと いつの日か 思う時がくるのさ
0696anonymous
2008/08/02(土) 13:33:37ID:???前に、社内LANにテストでつないでるの忘れて、cold startして帰ったら、
翌朝、周りのPCがDHCPを57iから分配されててワロタ
0697sage
2008/08/02(土) 15:22:40ID:???そもそも出来ますか?
<通信経路>
WinXP − PHSカード(AirH'') − インターネット(VPN IPsec)
− RTX1100 − 社内LAN − WinServer
<条件>
1.PHSカード、RTX1100の両方とも動的IP
2.VPNクライアントソフトは使わず、Win標準のIPsec機能を使う
両端とも動的IPの場合の設定例が見付からないため、
こう言ったことが出来るのかどうかが分かりません
出来るのであれば参考となる設定例の紹介などお願いします
0698anonymous@z65.61-45-55.ppp.wakwak.ne.jp
2008/08/02(土) 15:37:26ID:JcxezZnd賛成!
シリアルで現状のconfigを保存するのが先決だと思います。
RT57iだとweb設定の結果と実際のconfigが違うことがよくあります。
0699690
2008/08/02(土) 18:29:44ID:uxwZvMVSお騒がせいたしました。
COM1からのコンソールで、直りました。
友人曰く、「その真っ黒な画面の文字が呪文に見える。」ですって。
最近GUIでしか知らない人にとっては、呪文的な物なんですかね。
0700690
2008/08/02(土) 18:36:09ID:uxwZvMVS0701sage
2008/08/02(土) 19:44:31ID:???0702anonymous
2008/08/02(土) 20:28:42ID:???対応ファームはまだかね
0704anonymous@z65.61-45-55.ppp.wakwak.ne.jp
2008/08/02(土) 22:58:55ID:JcxezZndYAMAHAのルータ同士なら固定IPで無くともできるけど、片側がWINDOWS標準なら無理かと思います。
0706anonymous@nthkid107081.hkid.nt.ftth.ppp.infoweb.ne.jp
2008/08/08(金) 13:08:38ID:r//9HZQ6>2.VPNクライアントソフトは使わず、Win標準のIPsec機能を使う
というのはWin標準のIPsec機能が固定IPを要求するので難しいのでは?
私のところで
RTX−1100側 netvolante−dns
クライアント側 YMS−VPN1
(XP Pro SP3 アクセスライン イー・モバイル)
の状態でできています。
速度はアバウトですが 1Mbit/Sec 位です。
0707anonymous@p4066-ipbfp305gifu.gifu.ocn.ne.jp
2008/08/10(日) 21:03:56ID:???PPTPの方がいいよ、IPsecはリモートアクセス目的には向いてない
PPTP=リモートアクセス
IPsec=拠点VPN
と思った方がいい
>>706
e-mobileだと実測2Mbpsだから1Mbps位オーバーヘッド有って感じか。
0708anonymous@PPPbf49.tottori-ip.dti.ne.jp
2008/08/10(日) 21:10:12ID:???うちはRT58i(スレ違いが)でPPTP、イーモバイルなんだけど、
IPsecにしたくてRTX1100買おうか悩んでいる最中なので
なぜリモートアクセスにIPsecが向いてないか教えてほしいです。
0709anonymous@p4066-ipbfp305gifu.gifu.ocn.ne.jp
2008/08/11(月) 00:13:33ID:???Windows標準でIPSecでやるにせよ、ポリシーとかの設定とかめんどくさすぎ
PPTPと同じレベルで繋がるとか思ってると多分IPsecでの接続なんてできないだろうね
というかIPsecって普通に保証された環境以外で繋がらなくても普通ってレベルだし
PPTPはマイクロソフトが決めてるプロトコルだから、
暗号化の種類もある程度限定的でWindowsクライアント限定なら圧倒的にPPTPのが接続性高い
まぁ起源も古いし、ポート制限がある特殊な場所ではちょっと使いづらいけど、イーモバイル使うならポート制限ないしね
IPsecの使いづらさが嫌われてSSL-VPNやSSTPができた経緯はやっぱり無視できませんよ
http://ja.wikipedia.org/wiki/IPsec
http://ja.wikipedia.org/wiki/PPTP
0710anonymous@PPPbf49.tottori-ip.dti.ne.jp
2008/08/11(月) 00:56:22ID:???説明していただいてありがとうございます。
Wikipediaにも似たようなことが書いてありますね。
自分の環境はルータ側となるところは固定IPが確保してあり、
後はYAMAHA純正のYMS-VPN1を買っておけば、接続は最悪
どうにかなりそうだと思ったのですが。
高いルータ買ってスキル的に接続できなかったら嫌ですよね。
(こんな質問をしているぐらいだから当然スキルは低いです)
0711anonymous
2008/08/11(月) 01:32:25ID:???その辺り自分でできるなら、PCでVPNサーバ作る方が安いかも
PPTPは同時接続数が少ないとこと、上位機種に移行すると対応できないって点が悩ましい
とは言え、トラフィック少なければRTX1100なら30本繋がるはずだけどね
0712anonymous@p4066-ipbfp305gifu.gifu.ocn.ne.jp
2008/08/11(月) 02:18:02ID:???今はRTX1500でもPPTP使えるよ
RTX3000は使えないけど、
RTX3000使うなら、PPTPと完全に分けてSSL-VPN入れる気がする。
>>710
確かにYAMAHAのYMS-VPN1があれば接続は出来るよ、純正だからね
でもイーモバイルなんだよね?
あれ最大でも7.2Mbpsで下りで実測3Mbps、上りは384kbpsで実測200kbps位だから
RTシリーズのPPTPでも実測で4Mbps出るからRTXに変える理由はないと思うよ
少なくともYMS-VPN1自体でリモートアクセス目的でも使えるけど、
メイン使用は保守とか外部から接続確認とかする為のソフトだと思われ。
0713anonymous@110.169.138.210.bf.2iij.net
2008/08/11(月) 10:54:34ID:LylYqFW5モバイルで低スペックのパソコンだと負荷がかかるとか、
バッテリーの持ち時間が減るとか、その辺りへの影響はいかがでしょう。
0714anonymous
2008/08/11(月) 12:36:48ID:???使うPCの性能次第
それにVPN上でどんなことやりたいのか知らんけどWindowsのファイル共有使ってクライアントにファイル
引っ張ってくるとかやったらモバイルPC単体でネット見るときの速度の10%でればいい方とかざらだよ
0715あのにん
2008/08/11(月) 12:52:23ID:???暗号化方式にもよるけど、そりゃRTXでハード処理させちゃうくらいなんだから
IPSecの方が処理コストの高いことをやっている、くらい想像つくでしょ。
0716anonymous@110.169.138.210.bf.2iij.net
2008/08/11(月) 12:53:57ID:LylYqFW5IPSECとPPTPの比較が知りたいです。
RTXシリースはIPSECの専用チップを積んでいるので、IPSECは計算が速いですよね。
PPTPはCPUに負荷がかかるので、一般に4箇所までとされています。
対してルータを使わずWINDOWSPPTPを使うとパソコン本体でVPNの暗号化の処理が
行われると思うのですが、その際にPPTPとIPSECでは負担が違うのでしょうか?
64ビットとか128ビットとかの暗号処理によっても違うと思いますが。
モバイルで気になるのはバッテリーの持ち時間ですけど。
0717anonymous@110.169.138.210.bf.2iij.net
2008/08/11(月) 12:55:48ID:LylYqFW5と言うことはモバイルPCへの負担を考慮した場合はPPTPがお勧めという想像が付きますが。
0718anonymous@EM119-72-106-60.pool.e-mobile.ne.jp
2008/08/11(月) 18:06:41ID:9PtWNeUAというか暗号化したとしてもルータサイドで他の負荷がかかりまくってるとかなら別だけど普段使用じゃかわんないよ
ルータの専用チップはcpuがプアだから乗せてるのであって、パソコンのcpuからみたらぜんぜん軽いよ
今時一セッションごときの暗号化で負荷なんぞ気にならん。
後、ipsecをルータがハードウェアで処理してるからってクライアントのパソコンの負荷は全く関係ないよ
複合化やネゴシエーションはパソコン側でやる訳だし
そこ勘違いしてないかな
0720anonymous
2008/08/12(火) 04:42:40ID:???SHA1と3DESでは負荷に雲泥の差がある
0721ano
2008/08/12(火) 06:50:31ID:???使用目的が違うから、単に比べるのは変ではないか。
0723_
2008/08/13(水) 08:29:38ID:???ヤマハ的にはあんまり使って欲しくないんだろか。
てかRTXのPPTP、IPアドレス自動割り当てだけじゃなくて
アカウントごとに決められたら良いのに。
0724[email protected]
2008/08/13(水) 09:17:03ID:???リファレンスよく読め
0725anonymous@p2247-ipbfp503gifu.gifu.ocn.ne.jp
2008/08/13(水) 09:36:16ID:???0727anonymous@p8151-ipbfp203gifu.gifu.ocn.ne.jp
2008/08/13(水) 11:09:20ID:???と思ったけど、出来るって言ってるのは固定でIP割り振るって話ね
0728anonymous@h219-110-135-052.catv02.itscom.jp
2008/08/13(水) 11:10:59ID:deidms2mこういう接続を想定してるルータが3つあります。
[ルータ1(192.168.100.1)]-----------[PCs(DHCP 192.168.100.*/24)]
[ルータ2(192.168.100.2)]-----------[PCs(固定IP 192.168.0.*/24)]
専用線
|
[ルータ3(192.168.0.1)]----[サーバ(192.168.0.10)]
DHCPでIPもらったPCとサーバ間のアクセスを確保したいんだけど、
どういう構成にするのが良いと思う?
ネットワークアドレスに関しての変更は極力無しという前提で・・・。
0729anonymous
2008/08/13(水) 11:32:08ID:???これはおかしいだろう。通信できてないはずだ。
あと、各ルータの機種は?
どれもRTXでないならここに書くべき内容ではなくなる。
それと、一般には「専用線」つうのは1対1接続なものだが、そこはどうするつもりなんだ?
ルータ内部の設定を考える以前の問題だと思う。
0730anonymous@p2244-ipbfp502gifu.gifu.ocn.ne.jp
2008/08/13(水) 13:00:21ID:???多分説明がおかしいんだと思うんだけどね。
ってか普通にルーティングすればええやん、としか言えん。
それ以上なにしろっつーの?
要件定義がないのになんとも言えないんだけど。。
0731anonymous
2008/08/13(水) 13:45:37ID:jsXom276すみません、いろいろ勘違いして説明がおかしかったです。
まず、ルータは3台ともRT57iです。
要件としては、こんな具合です。
・回線はBフレッツ2回線。1つがネット接続用、もう1つがVPN。
・2つのルータのIPは192.168.100.1と192.168.100.2とする(既にVoIP運用しているため)
・ネット接続時のゲートウェイは192.168.100.1とする。
・DHCPにて配布するIPは192.168.100.*、固定IPは192.168.0.*とセグメントを分ける。
このときセグメント間は相互アクセス可能とする。
・VPNとルータ(192.168.0.1)経由でサーバ192.168.0.10を繋げる。
このサーバには192.168.100.*のセグメントからアクセスできるものとする。
なんで動的と固定でセグメント分けてんのかは知らない。
どのような構成にするのがベストでしょうか。m(_ _)m
0732anonymous@p2244-ipbfp502gifu.gifu.ocn.ne.jp
2008/08/13(水) 17:03:03ID:???とまぁそこはおいといて、
それならデフォルトゲートウェイであるルータ1にて
192.168.0.x/24の宛先のルーティングをルータ2に振り分ければいいだけじゃん。
ってそれただのルーティングだし、後はフィルタリングする位しかできないよ。
ネットワークアドレス変えないと何にも変えれない
っつーかルーティングすればいいじゃんとしか言えないよ
0733anonymous@APe3oQU
2008/08/13(水) 19:58:08ID:g9NAHA7a0734731
2008/08/13(水) 20:16:04ID:EEDJkiIIどうもレスありがとうございます。
まったくその通りでルーティングだけでOKでした。
なんとなくRT57iを3つも使うのが勿体無く感じて何かいい方法ないかなと思って
変な方向に考えすぎてました。恥ずかしい。
確かにルータはインターフェイス3つ以上の奴を使うべきでしたね。
次に機会があったら変えてみよう。
で、何とかうまくいったはいいけど、ファイアウォール設定で変なとこ弄って
管理ページに繋がらなくなってしまった orz
シリアルケーブル繋げてみたけど何も表示されない。クロスでいいんだよね?
ネットワーク構築って大変でつね(´Д`;)
0735anonymous
2008/08/13(水) 22:23:42ID:EEDJkiIIシリアルケーブル繋げて9600bps・non parity・stop bit 1・Xon/Xoffで接続して
キー叩いても何も反応しない。
どのRT57iでも同じなんだけど何か特殊なこと必要?
ケーブルは確実にインターリンクなんだけどなぁ。
0737anonymous
2008/08/13(水) 23:32:06ID:EEDJkiIIもちろんローカルエコーすると自分の打った文字は表示されるんだけど、
ルータから返答が全く無しなんです。
エンター100回押しても全シカトです。。(´・ω・`)
0738anonymous
2008/08/13(水) 23:38:13ID:???こんなので接続先を調べては ttp://www.vector.co.jp/soft/win95/hardware/se167687.html
0739あの
2008/08/13(水) 23:41:48ID:???0740foo
2008/08/14(木) 08:17:32ID:???rt57には付属してないの?
0741anonymous
2008/08/14(木) 17:17:16ID:???TeraTermなのかな・・・。
ATはモデムのコマンドからいらないにゃ
0742あの
2008/08/14(木) 17:32:41ID:???>>738で内蔵モデムって書いてあったから、反応してしまった。
ほんと、すまん。
0743anonymous
2008/08/14(木) 17:50:32ID:???>>738
一応、認識されてる全ポートは試したんだけどダメでした。
でもツールは色々と役立ちそうですね。使わせていただきます^^
>>740
RS,CSも結線されてるようです。特殊なケーブルが必要なのかな・・?
たぶんRT57iの付属はないと思います。
>>741
あ、そのへん怪しいかもですね。
ハイパーターミナルでやってたんですがtera termに変えてやってみます。
まぁ最悪リセットすればいいんですけど、極力避けたい・・。
明日サポートにも問い合わせて聞いてみます。
0744anonymous
2008/08/15(金) 00:52:09ID:???俺はAPCの接続ケーブル使ってるw
0745anonymous@EM119-72-106-225.pool.e-mobile.ne.jp
2008/08/15(金) 08:24:13ID:ZsivGKTM0746ups
2008/08/15(金) 09:16:32ID:???APC の smart cable *だけ* はシリアルケーブルじゃなくて
ワケワカメな回路つきの特殊ケーブルだから一般向けの例として
APC だすのはイクナイ
0747anonymous@dsl51065.fip.synapse.ne.jp
2008/08/15(金) 11:25:15ID:SFCbYKqlSRT100とYMS-VPN1でVPNを構築しようとしております。
テストを行った環境は下記の通りです。
1. (SV_PC)----(SRT100_A)----<Internet>----(VPN_PC)
※クライアントPCより直接インターネットへ接続
2. (SV_PC)----(SRT100_A)----<Internet>----(SRT100_B)----(VPN_PC)
※クライアントPCはSRT100を経由
※SRT100_AにはVPN設定はしておりません
1の場合はクライアントPCからSV_PCまでPINGも通りますし、共有フォルダも
覗けるのですが、2の場合、PINGが約10程通った後タイムアウトになりPINGが
通らなくなります。フィルタ関連の設定でしょうか?このような利用方法を
されている方、ご協力お願いします。
ちなみに、NATトラバーサルはONにして運用しております。
0748s
2008/08/15(金) 11:28:57ID:J8Bba3Ey0749[email protected]
2008/08/15(金) 12:02:58ID:???0750who
2008/08/15(金) 12:07:16ID:???VPN使わないでVPNをつなぐの?
0751SRT100)QA ◆1AVrNeRoqA
2008/08/15(金) 13:15:23ID:???変則的な組み方なのですが、VPN_PCにYMS-VPNをインストールしVPN接続を
行おうと考えております。
0752_
2008/08/15(金) 13:32:16ID:???SRT100_AにVPN設定をしないでどう繋げるというのか…。
NATトラバーサルを使用するんだったらUDPポート4500
を静的IPマスカレードに設定しておくように。
0753SRT100)QA ◆1AVrNeRoqA
2008/08/15(金) 13:54:49ID:???回答ありがとうございます。
静的IPマスカレード設定は、SRT100_Bではなくてですか?
0754_
2008/08/15(金) 15:14:09ID:???YMS-VPN1でVPN_PCからSRT100_Aに接続
する訳だから、SRT100_Aに静的IPマスカレード
設定をするものだと思うんだが…。
0755anonymous@EM119-72-106-178.pool.e-mobile.ne.jp
2008/08/15(金) 16:22:49ID:2ClY6qxc0756anonymous
2008/08/15(金) 20:54:32ID:???SRT_Bのvpn設定で、キープアライブを使ってません?
YMSはキープアライブを理解しなかったはずなので、
YMS相手のときにキープアライブを使ってると、YMSから応答を確認できず、
SRTは1分ぐらいでvpnを切っちゃいます。
NATトラバーサルはSRT_BとYMSに設定するのでOKです。
NATトラバーサルではESPの代わりにUDPを使って通信させますので
SRT_A側に静的IPマスカレードは不要です。
0757756
2008/08/15(金) 20:59:39ID:???SRT_Aには通常のVPN設定+NATトラバーサル。
(インターネットVPNは、通常、静的IPマスカレードを入れてるでしょうし。)
Bには通常のインターネット接続設定のみでOK。
でもAにVPN設定がないのなら、pingがいったん届いてからすぐに切れる説明がつかないですね。。。
0758743
2008/08/16(土) 22:47:46ID:???シリアルポート接続でのコンソールですが、無事うまくできました。
ハイパーターミナルでなくTera Termを使って、
デバイスマネージャのCOMポートプロパティでフロー制御をXon/Xoffに変更で接続成功しました。
レスくださった方ほんとありがとうございます。お陰様でリセットせずに済みました(´Д`;)
で、これでOKかと思ったらまた少し壁に当たってしまった・・・ orz
[PC](192.168.100.10-20)
|
[HUB]
|
(LAN2: 192.168.100.2/24)
[RT57i]
(LAN1: 192.168.0.1/24)
|
|-------------------------------|
[Server](192.168.0.10) [HUB]
|
[Printer](192.168.0.220)
↑こんなネットワークで、192.168.100.0/24上のPCからServerへのPingは通るんだけど、
PrinterへのPingは通らない。HUBをかますといかんぽい。
HUB加えても論理ネットワーク構造は変わらないと認識してたんだけど、ひょっとして違う?
0759ああ
2008/08/16(土) 22:56:31ID:???0760anonymous@p2244-ipbfp502gifu.gifu.ocn.ne.jp
2008/08/16(土) 23:55:34ID:???まずローカル内でテストする癖を付けるべし
0761あのにー
2008/08/17(日) 00:30:25ID:???0762758
2008/08/17(日) 00:49:48ID:???ぎゃー、Printerのデフォルトゲートウェイが192.168.0.2になってました。 orz
すみません、もっと確認しなきゃですね。。
みなさんのお陰で無事ネットワーク構築できました。
ほんとにほんとにほんとにありがとうございます。(´Д`;)
0763anonymous
2008/08/17(日) 00:57:08ID:???よかったよかった。
>>761に関して。
57iはWAN/LANの全ポートとも自動反転機能付きなので
たとえ旧式なHUBと繋ぐ場合でもストレートケーブルで行けます。
0764anonymous@FLH1Abk059.szo.mesh.ad.jp
2008/08/17(日) 01:00:21ID:???なので、それだったら、HUB と プリンターがクロス(クロスケーブル or クロスポート)でつながっている事を疑うべきですね。
HUBなしだとOKで、HUBを入れると駄目なんだったら、HUBがおかしい可能性も考えては?
・L2スイッチじゃなかった(実はルータだった or L3スイッチだった とか)
・故障していた(ポート単位で死んでいくこともあります)
・HUBに電源が入っていなかった
0765anonymous@p2244-ipbfp502gifu.gifu.ocn.ne.jp
2008/08/17(日) 10:35:25ID:???L3スイッチと間違えるなんてありえねーよw
もっと常識的な事言ってくれよw
0766anonymous
2008/08/17(日) 17:23:41ID:???素人があれを見て「これは良さそうなハブだ。使おう」なんて発想するとは思えないw
万が一L3SWだったとしても、どっかで使われていた設定を消さないでいきなり繋いだんでない限り、
VLANが切られてて隣と通信できないなんてことにはならないね。
0767anonymous@FLH1Aai197.szo.mesh.ad.jp
2008/08/17(日) 17:56:27ID:???素人は L3SW自体の存在を知らない。
1U 19インチのタイプって、ルータもL2SWもL3SWも見た目は同じだし。
だいたい、使用していたものを取り外した時ってわざわざ初期化しないから、まさに、
> 万が一L3SWだったとしても、どっかで使われていた設定を消さないでいきなり繋いだんでない限り、
> VLANが切られてて隣と通信できないなんてことにはならないね。
ってことになる。
0768anonymous
2008/08/17(日) 21:13:31ID:???rt57iとかって言ってるレベルでL3スイッチが出てくる訳ないだろw
常識的に考えようなw
0769anonymous
2008/08/18(月) 03:00:44ID:???まあ置いてあっただけで、ネットワーク的にはものすごく離れているんだが。
0770anonymous
2008/08/18(月) 07:39:45ID:???0771○サポートセンター○
2008/08/19(火) 10:39:40ID:???東京〜インド
東京〜スリランカ
東京〜インドネシア
東京〜北海道
東京〜大阪
東京〜福岡
大阪〜福岡
北海道〜福岡
以上の拠点のVPN構築が完了しました!!
0772_
2008/08/19(火) 11:07:05ID:???0773anokomous
2008/08/19(火) 16:07:46ID:???07748
2008/08/19(火) 16:53:29ID:???0775質問 次郎
2008/08/19(火) 18:22:34ID:???URLフィルタに引っかかった際、下記のメッセージが表示されますが、
これをユーザ側で変更はできるのでしょうか?
このページは YAMAHA SRT100によってブロックされました。
--------------------------------------------------
キーワード: hogehoge
接続URL: http://www.hogehoge.com
--------------------------------------------------
お問い合わせはネットワーク管理者までお願いします。
以上、よろしくお願いします。
0776anonymous
2008/08/19(火) 19:11:35ID:???0777anonymous
2008/08/19(火) 20:58:20ID:???0778質問 次郎
2008/08/19(火) 21:58:03ID:???他に何かよい方法はないのでしょうか?
SRT100でURLフィルタがかかっていることを知られない方法を
教えてください。
0779anonymous
2008/08/19(火) 22:59:55ID:???透過proxyを間に入れてSRTのメッセージを叩き落とす。
そこでフィルタリングすればSRTいらないような気がするが…
0780anonymous@P219108008065.ppp.prin.ne.jp
2008/08/19(火) 23:45:11ID:???別のDNSキャッシュでも入れて嫌な奴を127.0.0.1にでもすればいいんじゃね
0781anonymous@softbank220025163241.bbtec.net
2008/08/20(水) 00:20:43ID:OUx5aSWIttp://www.rtpro.yamaha.co.jp/RT/docs/url-filter/block-page_customize.html
0782アノニマス
2008/08/20(水) 00:22:52ID:???しかもsage忘れ。orz
0784ぱく
2008/08/20(水) 18:48:15ID:???http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.08.03/relnote_08_03_68.html
0785anonymous@146.14.32.202.bf.2iij.net
2008/08/22(金) 17:01:37ID:???32bit VISTAなら接続できます。
0786785
2008/08/22(金) 17:23:30ID:???0787通りすがり
2008/08/23(土) 09:01:22ID:???安物YAMAHAカス!
0788_
2008/08/23(土) 12:27:08ID:???0789anonymous@ntt3-ppp632.east.sannet.ne.jp
2008/08/23(土) 19:52:42ID:+Sw4iVrRグループアクセスライトを使っていて、Rt58i同士で
ここを参考にIPIPトンネルを作りました。
ttp://netvolante.jp/solution/flets/term2_57.html
WINDSはないので、MLHOSTSを使っていますが、コンピュータの検索を
してもなにも出てこなく、ファイル共有ができません。
これ以外に何か設定しなければ、できないものなんでしょうか?
ご教授よろしくお願いいたします。
Windowsのファイル共有するためには、この
0790_
2008/08/23(土) 19:59:21ID:???まず、\\IPアドレス でWindows共有フォルダは見えるのか?
MLHOSTS(LMHOSTS?)については良く分からんので、他の人に
任せた。
0791anonymous@P219108010027.ppp.prin.ne.jp
2008/08/23(土) 20:00:57ID:???(記録はここで途切れている)
0792anonymous
2008/08/23(土) 20:05:11ID:???情報が足りなすぎて、質問になってない。
まず、厳密にはRT58iはここのスレの対象機種ではない。
WINDSではなくWINSだしMLHOSTSではなくLMHOSTSだ。
WINS・LMHOSTSは、いずれもPC名をIPアドレスに変換するための仕組みなので、
>>790が言うように\\IPアドレスでファイル共有が繋がるかどうかを先に調べるべき。
ファイル共有は同一拠点のPC同士なら既にできているのか?
PC自身のファイアウォールの設定は、Windowsファイル共有を許すようになっているのか?
configを晒すことも場合によっては必要だな。
0793anonymous
2008/08/23(土) 20:11:11ID:???WEBとかで設定した場合Windowsの共有はデフォルトでは使えませんよ。
0794793
2008/08/23(土) 20:12:36ID:???LAN側のfilterを見てみよう。デフォルトでは135-139あたりが閉じているよ。
0795anonymous@ntt3-ppp632.east.sannet.ne.jp
2008/08/23(土) 20:38:02ID:+Sw4iVrR書き込み及び、誤りのご指摘ありがとうございます。
同一拠点でのファイル共有はできています。PCのファイアウォール
も設定済みです。
Rt58iの設定は、コマンドで行っています。
IPアドレスで検索するときには、先頭に「\\」をつける必要が
あるのですね。なしで検索はしてましたが、試してみたいと
思います。ありがとうございます。
スレ違いご容赦ください。
0796anonymouZ
2008/08/23(土) 22:23:27ID:???http://schiphol.2ch.net/test/read.cgi/mnewsplus/1219497430/
0797anonymous
2008/08/23(土) 22:27:13ID:???別セグメントがある環境での「コンピュータを検索」は、
WINSサーバがいないと意味をなさないような気がするんだが違うのか?
LMHOSTSを書いてあるんなら意味あるのかな。
あと、\\<IPアドレス>をアドレスバーに打ち込んでEnterを押すのは、
「検索」ではなくていきなり繋ぎに行くための操作だからね。
あと、ちょっと気になったんだけど、各拠点のルータはRT58iだけ?
RT58iはグループアクセスライト専用で、インターネット接続は各拠点それぞれ別にルータがあって
そっちにデフォルトゲートウェイが向いてるとかないよね?
もしそうなら、そのデフォルトゲートウェイになってるルータに静的ルートを書くか、
それができないなら各PCに静的ルートを覚えさせておく必要があるよ。
0798anonymous@p2244-ipbfp502gifu.gifu.ocn.ne.jp
2008/08/23(土) 23:06:32ID:???んでDNSサーバを各ルータにする
後はアクセスする際は\\host名.
でアクセスする。
それでとりあえずWINSは要らない
0799anonymous
2008/08/24(日) 00:29:25ID:???ヤマハのルータに機能が追加されるんでもいいけど。
0800anonymous@P219108009216.ppp.prin.ne.jp
2008/08/24(日) 00:46:26ID:???0801anonymous@ntt3-ppp632.east.sannet.ne.jp
2008/08/24(日) 13:27:44ID:w0R4gzj+書き込みありがとうございます。
各拠点のルータは、複数台あります。1か所はブリッジ接続で、もう1か所は
ルータ同士もレイヤー3のスイッチを介してつながっていますが、複数の回線
があり、それぞれにデフォルトゲートウェイを持っています。
「検索」については、「コンピュータまたは人」の検索でよろしいんですよ
ね?
798様
ご教授ありがとうございます
ルータにホストを登録する方法は
dhcp client hostname でいいのでしょうか?これがよくわから
ないので、ぜひお願いいたします。
DNSサーバを各ルータにする方法は
dns server (ip lan1 address 設定のIPアドレス)
でよろしいのでしょうか。
よろしくお願いいたします。
スレ違いで書き込みしてしまいましたが、再度のご質問
ご容赦ください。
0802anonymous
2008/08/24(日) 16:25:30ID:???接続確認は
1.ping
2.\\IP
3.検索(名前解決)
でしょ。話の流れからいきなり3.にいっているきがするが\\IPはできているのか?
WINSとDNSは全然違うもの。無理にRTの機能でやろうとしてもめんどくさくなるだけだぞ。
ちなみにRTでやるなら
コマンドリファレンスP99 DHCP スコープの定義 でIP固定にして
コマンドリファレンスP146 静的DNSレコード登録 でルーターにhostsを書く
かな
なんかマニュアル嫁と言いたいな。
0803anonymous@p2244-ipbfp502gifu.gifu.ocn.ne.jp
2008/08/24(日) 17:49:15ID:???そうそう、なんでいきなり検索に行くのかわからんし、それにこだわるのかわからん。
後WINSとDNSは全く違うけど、
今さらWINS立てるのはどうかと思うがね
SAMBAかWindowsServer居る訳だし
RTかRTXで済ませればそれにこしたことはないよクライアントでの操作もいらないし、
所詮サーバだけの設定だしね。
0804anonymous
2008/08/24(日) 22:04:56ID:???・二拠点間をIPSecでつないでファイル共有をする。
・ファイルサーバはNAS。
・サーバOSのマシンは存在しない。
なんて環境でうまくマシンの名前解決する手段があると楽なんだよね。
SOHOなんかだとよく見かける構成だし。
0806anonymous@p2244-ipbfp502gifu.gifu.ocn.ne.jp
2008/08/24(日) 22:43:45ID:???0807anonymous
2008/08/24(日) 23:51:26ID:???自分で管理するネットワークならそういう手はいくらでも
使うんだけど、、、、
「知り合いのSOHO環境をちょっと見てあげてる」って感じ
だと、NASやマシンが増えたりしても自動化してあって手を
掛けなくて済むようにしたいなぁ…とか考えてしまう。
Webインターフェースならともかく、telnet/コンソール等
でコマンド入力になると敷居が高くなってしまう人も多いし。
0808anonymous
2008/08/25(月) 00:14:45ID:???ショートカットにしてデスクトップにおいたら、駄目??
0809anonymous@P219108010246.ppp.prin.ne.jp
2008/08/25(月) 02:06:11ID:???1. 適当なフォルダを開く
2. アドレス欄に \\IPアドレス を打ち込む
3. 「Enter」もしくは「return」の刻印のあるキーを押す
って言わないといかんのか
0810anonymous
2008/08/25(月) 06:15:48ID:???0811anonymous
2008/08/25(月) 16:38:14ID:???新ファームウェア祭りだな
0812あのに
2008/08/25(月) 23:12:29ID:???0813仕事の暇つぶし
2008/08/26(火) 02:17:43ID:???遠隔で失敗したら、即、新幹線
0814anonymous@i220-221-245-250.s04.a036.ap.plala.or.jp
2008/08/26(火) 18:08:41ID:hcZd5sCRso expensive about 3,000 yen that I changed the rourters, then it works in the same conditions.
Though I asked the company to fix it, it took half a day to permit me to send it to their repair
center: sendking two logs with the other manifacurer's router and after serveral communications
with telephone, talking with verbal communication, after all, he told me to send the repair center.
If it were Sony, no nogotiation would not be necessary. YAMAHA is not mature as a retail manufacturer.
0815sage
2008/08/26(火) 19:57:53ID:???この辺はビバ日本クオリティ
PCにダウンロードしてTFTPで転送してとか
カッタルくてやってらんねー
0816anonymous@110.169.138.210.bf.2iij.net
2008/08/27(水) 10:20:17ID:/zOwnQTI私はWINDOWSのコマンドプロンプトからTELNETで接続して、show configしてその結果を
コピーしているのですが、長いCONFIGの場合分けてコピーしたりしなくてはいけないので結構面倒です。
もっと簡単にルータのCONFIGを抜き出す方法は無いでしょうか?
0817anonymous
2008/08/27(水) 10:47:10ID:???を設定して、Windows のコマンドプロンプトから
> tftp ルータIPアドレス get config/adminのパスワード 保存ファイル名
とか
0818アノニマス
2008/08/27(水) 11:15:25ID:???817氏と、やっていることは同じだけど、これなんかは?
ttp://www.rtpro.yamaha.co.jp/RT/utility/rt-tftp.html
0819anonymous@110.169.138.210.bf.2iij.net
2008/08/27(水) 11:35:00ID:/zOwnQTIありがとうございます。
やってみましたが、この方法で得られるCONFIGってshow configの表示とずいぶん違うのですね。
びっくりしました。
0820anonymous
2008/08/27(水) 13:55:02ID:???ttp://itpro.nikkeibp.co.jp/article/NEWS/20080826/313443/
0821anonymous
2008/08/27(水) 14:19:52ID:???CPUあっぷあっぷが目に見える
0822sage
2008/08/27(水) 14:33:46ID:???RTX3000の代わりに
センタルータとしても使えちゃうな
VPNスループットが気になる
0823anonymous
2008/08/27(水) 16:58:51ID:???0824あのにます
2008/08/27(水) 17:02:20ID:???0825anonymous@353679020783068
2008/08/27(水) 19:17:24ID:VdgAOslyくれぐれも荒らさないようにな
まあ荒らせないけどw
http://66.xmbs.jp/sakari/?guid=on
0826anonymous
2008/08/27(水) 19:24:17ID:???cmdでtelnet使うときはバッファサイズぐらい調整しようよ。
あと
バッファサイズ調整後にtelnetに-fオプション付けてログとっても楽だよ。
0827anonymous@p2244-ipbfp502gifu.gifu.ocn.ne.jp
2008/08/27(水) 22:35:04ID:???1100から3年弱たってるからそろそろだよな
というかフレッツネクストが出るまで新製品なんていらなかったもんな
光がでた時のRTX1000みたいなもんだな
0828anony
2008/08/27(水) 22:48:24ID:???前面ポートもうれしい
いまつこてる1100も後ろ前にしてつかっているし
0829anonymous
2008/08/27(水) 23:18:07ID:???スペックはかなりそそるね... いれたばっかりの1100がけっこうあるのが悔しい。
0830anonymous
2008/08/28(木) 00:14:49ID:???とか思ってしまった。
まあ、このペースならすぐに困ることはないだろうが。
0831anonymous
2008/08/28(木) 00:26:56ID:???0832anonymous@p2244-ipbfp502gifu.gifu.ocn.ne.jp
2008/08/28(木) 01:29:13ID:???これが気になる。。しばらく安くならなさそうだな
0835anonymous
2008/08/28(木) 09:31:03ID:???0836sage
2008/08/28(木) 10:12:16ID:???>1200
http://netvolante.jp/products/rtx1500/index.html
0837anonymous@
2008/08/28(木) 11:05:51ID:???都合が悪いらしく、網掛け文字にされてないね。
0838anonymous@p2244-ipbfp502gifu.gifu.ocn.ne.jp
2008/08/28(木) 11:08:41ID:???そこにギガベースのハブが付いた感じなんだろう
というかSSTPの対応して欲しかったな〜
0839sage
2008/08/28(木) 16:55:55ID:???rt100i-usersのMLでも出てるけど
全部のIFを1Gで使った場合の消費電力で
100Mでリンクさせて使った場合は
RTX1100の7Wを下回るらしいよ
0840anonymous@110.169.138.210.bf.2iij.net
2008/08/28(木) 17:05:49ID:g/JJ5Qaaおお、telnetの流れをファイルに落とせるのですね。
助かります、ありがとうござました。
それから知識がないのですが、cmdを使うときのバッファサイズはどこで調整するでしょうか?
0841anonymous
2008/08/28(木) 18:19:34ID:???ターミナルアプリケーションぐれー入れろよ
TeraTermProとかPoderosaとか探せば出てくるだろ
0842anonymous
2008/08/28(木) 19:11:34ID:???「アミ部分は性能、機能の向上点です。」ってあるね。
8ポートのギガベースハブだけでも、結構電気食うしのう。頑張ってるかと。
ところでまたファストパス系の実装なのかね。RTX3000系がいいなぁ。
それなら侵入検知でスループットが、がた落ちしないだろうし。
対抗機種になりそうなのはAR570S、XR-730/C、IX2025(?)ぐらい?
実際のスループットとか、実売価格とか、初期バグw の具合が早く知りたい。
>>836
InteropではRTX1100とRTX1500の後継って話だったしな。
ttp://itpro.nikkeibp.co.jp/article/NEWS/20080611/307727/
> (略)・・・現行の「RTX1500」「RTX1100」の後継機種と位置づけた製品。
0843anonymous@203-124-88-232.parkcity.ne.jp
2008/08/28(木) 22:04:22ID:6meIp8nLケーブルつないだままラックのドア閉まらなそ
0844anonymous
2008/08/28(木) 23:20:46ID:???0845anony
2008/08/28(木) 23:45:12ID:???0846sage
2008/08/28(木) 23:48:33ID:???0847anonymous@94.60.111.219.dy.bbexcite.jp
2008/08/29(金) 03:36:35ID:???なんだかいつもと違って、tftpでtimeoutしまくって、timeoutを1000秒に設定して、
5分程待っても帰ってこなくなって激しく後悔して、パニックになってCtl+cとか
打ち込んで(馬鹿)、sshのセッションが切れて、もうだめぽ、修理かな・・・と思っ
たら、gnudipがちゃんとDNS更新してくれて一安心。
こんなにばたばたしたのは、初めてです。timeoutを見たのも初めて。
後はリカーシブの無効化なんですが、やっぱり無効にした方が良いのでしょうか。
リモート管理なので、ぶら下がってるPCまでは設定出来ず、とりあえず有効の
まま、様子見してみようかとも思ってます。参照してる上位DNSサーバはポート
ランダムでした。
ぶら下がってるPCは、自分のサーバと、おとん、おかんのPCだけだったりします
が・・・。
週末は会社のRTX1000の対策でもする予定。これもリカーシブを切ったら、会社
中がパニックになりそう。50歳以上のおじさんしか居ないので、IPとか言っても
誰も分かってくれない。こっちもリカーシブを残すことになりそうです。
0848anonymous@203-124-88-232.parkcity.ne.jp
2008/08/29(金) 07:47:18ID:RVkaLH0yhttp://www.compass-lab.com/STK_CAN/US232Cable.htm
0849anonymous
2008/08/30(土) 03:20:59ID:???0850orz
2008/08/30(土) 19:30:21ID:???外部固定IP"99.99.99.99"から123.123.123.123にブラウザでアクセスしたいのですが
認証画面で401が出てしまいます(内部からはRTX1100に入れます)
外部からtelnetでは入れます。pingに応答しません。configは下記のとおりです(多少端折ってますが)
security class 1 on on
ip route default gateway 111.111.111.111
ip lan1 address 192.168.1.1/24
ip lan1 proxyarp on
ip lan2 address 123.123.123.123/30
ip lan2 secure filter in 1 2 3
ip lan2 intrusion detection in on reject=on
ip lan2 nat descriptor 1
ip filter 1 reject-nolog * * udp,tcp 135,netbios_ns-netbios_ssn,445 *
ip filter 2 reject-nolog * * udp,tcp * 135,netbios_ns-netbios_ssn,445
ip filter 3 pass 99.99.99.99 123.123.123.123 * * *
ip filter 10 reject 192.168.1.0/24 * * * *
ip filter 11 pass * 192.168.1.0/24 icmp * *
ip filter 12 pass * 192.168.1.0/24 established * *
ip filter 13 pass * 192.168.1.0/24 tcp * ident
ip filter 14 pass * 192.168.1.0/24 tcp ftpdata *
ip filter 15 pass * 192.168.1.0/24 udp domain *
ip filter 16 pass * 123.123.123.123 tcp * telnet
ip filter 1000 pass * 192.168.1.1 tcp * 1723
ip filter 1001 pass * 192.168.1.1 gre
nat descriptor type 1 masquerade
nat descriptor address outer 1 123.123.123.123
nat descriptor masquerade static 1 1 123.123.123.123 tcp telnet
nat descriptor masquerade static 1 2 192.168.1.1 tcp 1723
nat descriptor masquerade static 1 3 192.168.1.1 gre
nat descriptor address inner 2 123.123.123.123 192.168.1.1-192.168.1.99 192.168.1.254
0851あのにます
2008/08/30(土) 19:36:51ID:???> 外部固定IP"99.99.99.99"から123.123.123.123にブラウザでアクセスしたいのですが
意味が分かりません。123.… って RT なの?
0854anonymous
2008/08/30(土) 21:44:04ID:???は無いの?
ip lan2 secure filter in 1 2 3
outを設定していると dynamic を指定しないとだめ。
0856any
2008/08/30(土) 23:18:52ID:???0858anonymous@p005102.dynamic.ppp.asahi-net.or.jp
2008/08/31(日) 15:17:58ID:A7o6iFsiRTX1100でNATの設定をしたいのですが以下のような構成は取れますでしょうか?
※NAT後のIPとリモート側のIPは仮にプライベートアドレスとしています。
※リモート側はRTX1100とは限りません。
ローカル側IP(NAT後IP)ポートNo ⇔ リモート側IP ポートNo
10.0.0.10 172.16.0.10 80 ⇔ 192.168.0.10 80
10.0.0.10 172.16.0.11 21 ⇔ 192.168.0.11 21
要はローカル側のIPは80番でも21番でも同一のマシン(ここでは10.0.0.10)から
の送受信をするという前提で、ポートによってNAT後のIPを変えたいというこ
とです。(ここでは172.16.0.10と172.16.0.11のように)
対抗もポートによって宛先のアドレスは変わります。
宜しくお願いします。
0859不明なデバイスさん
2008/08/31(日) 17:26:57ID:???文章読むと
クライアント10.0.0.10が172.16.0.10:80にアクセスすると192.168.0.10:80に転送されるような気がする
でもそれじゃNATの位置がへんだと思う、その逆だとするとNATの位置が成り立ちそうだが・・・
んーー それとも私の文章解読力が足りないのか?
0860anonymous
2008/09/01(月) 05:57:36ID:???src:10.0.0.10 srcport:不定 から dst:192.168.0.10 dstport:80 に行くときには
src:10.0.0.10 を src:172.16.0.10 になるように射影し、
src:10.0.0.10 srcport:不定 から dst:192.168.0.11 dstport:21 に行くときには
src:10.0.0.10 を src:172.16.0.11 になるように射影したい
ということか?
なんかソースポートとディスティネーションポートを混同している雰囲気
0861anonymous@p005102.dynamic.ppp.asahi-net.or.jp
2008/09/01(月) 08:14:50ID:UuQotnz1>>860
すみません。文章が変でしたね。
860さんの指摘通り、10.0.0.10からのソースポートは不定です。
ソースの10.0.0.10は1台のマシンなのですが、仮想IPを割り当てることも可能です。
(10.0.0.11とか)
ですので受けについては振り分けることが出来ると想像していますが、10.0.0.10側を
ソースとして発信するパケットは80を10.0.0.10、21を10.0.0.21と振り分けて送るよう
な制御って出来ないですよね?
なのでルータで制御出来るのかな?と思っています。
0862anonymous@p005102.dynamic.ppp.asahi-net.or.jp
2008/09/01(月) 08:15:55ID:UuQotnz10863あのよろし
2008/09/01(月) 18:17:46ID:???ルータのIPSecを設定しようとしたんだけど、そもそも設定内容が違うし。
PPTPだったらできそうなんだけど、IPSecでほかのパソコンを設定してるのでPPTPは使いたくないらしい。
パソコンの組み立てができるからといって社長、このハードルは高すぎます・・・orz
0864anonymous
2008/09/01(月) 18:51:27ID:???OSによる(OSのパケットフィルタで適宜書き換える)
むしろこんなことはルータにやらせないで専用NAT箱でやりなよ
CiscoASAとかJuniperNetScreenとか
0865RTX774
2008/09/02(火) 21:42:22ID:???http://www.rtpro.yamaha.co.jp/RT/docs/example/cisco-rev4/index.html
ここ参考にならない?
0866anonymous
2008/09/05(金) 23:44:32ID:???MIPS64コアのSoCで、クロックは300/400/500MHz。低電力でスペックもピッタリな感じだ。
ttp://www.teldevice.co.jp/news_release/2005/NewsRelease20060217.pdf
http://cavium.com/Table.html#Octeon
SEIL /X1で採用されてて、こいつはRTX1200とスペックがかなり重なる。
#SEIL /X1のスペック表にはCPUの記載がないけど、IIJの広報誌にちゃっかり記載されてるw
#Cavium社はRTX1000でも使ってたBRECIS社MSP2000シリーズを買収して
#NITROX SOHOシリーズとしてラインナップしてたりする。
0867anonymous
2008/09/07(日) 21:40:16ID:???コマンドで入力したいんですが、192.168.100.9にポート10404を当てたい場合
ip filter 200090 pass * 192.168.100.9 tcp * 10404
nat descriptor masquerade static 1000 11 192.168.100.9 tcp 10404
pp select 1
ip pp secure filter in 既存のリスト+200090
これでいいんでしょうか。
0869who
2008/09/08(月) 05:46:34ID:???やって駄目なら相談。
0870RT57i
2008/09/08(月) 11:45:48ID:+n5zeVzA[RTX1100]PPTPサーバ
グローバルIP
|| インターネット
[ブロードバンドRouter](管理外)
|| (NAT)
RT57i(PPTPクライアント)
RTX1100側のステータスが、PPPタイムアウトをしてしまします。
--
anonymous# show status pp
ANONYMOUS[01]:
PPTPセッションは接続されています
接続相手: rt57i
通信時間: 11分56秒
受信: 42 パケット [705 オクテット]
送信: 44 パケット [788 オクテット]
PPPコネクション中です
受けとったUserId: hogehoge
接続失敗の理由
PPPタイムアウト
---
show log すると、こんな感じのメッセージが残っています。
---
TUNNEL[02] PPTP connection is established: xxx.xxx.xxx.xxx
PP[ANONYMOUS01] PPTP Connect
PP[ANONYMOUS01] Call detected from user 'pptpmasaharu'
PP[ANONYMOUS01] Give up establishing PPP/IPCP in REQSENT
0871anonymous@110.169.138.210.bf.2iij.net
2008/09/08(月) 12:01:09ID:xXQk2gu1pingはどこまで通りますか?
0872RT57i
2008/09/08(月) 13:39:40ID:RMeCrKgmRT57iからRTX1100には、PINGが届いて返ってきます。
RT57iからRTX1100にPPTPを張って、RTX1100の向こう側へ
トンネルを作りたいのですが、PPTPによってうまくIP的な経路ができてくれません。
RT57i自身からRTX1100の向こう側(先方の内側)のPINGを打ってもだんまりなんです。
RT57i自身がつながれば、RT57iのVoIP機能を、向こうのNATの内側にいるVoIPサーバにつなげたいのです。
0873anonymous@EM119-72-122-69.pool.e-mobile.ne.jp
2008/09/08(月) 19:15:22ID:nBYxmVeh0874anonymous
2008/09/08(月) 19:38:23ID:???VPNがリモート型みたいだけど、接続はLAN間VPNだよね、
LAN型なら両方にip route書かないと駄目だけど書いた?
0875RT57i
2008/09/08(月) 22:14:56ID:+n5zeVzA870です。
管理外のルータは、PR-200NEです。XP_SP3が入っているPCにPPTP設定をすれば、通信できるので、パススルーは大丈夫です。
マニュアルみたところ、
--
<利用例1>本商品に接続した1つのPPTPクライアントからPPTPサーバに接続する
<利用例2>本商品に接続した複数のPPTPクライアントからそれぞれ別のPPTPサーバに接続する
--
は、設定変更不要とあります。上述のXP_SP3からPPTPしながら、RT57iをつなごうと
したので、
「本商品に接続した複数のPPTPクライアントから同じのPPTPサーバに接続する」
状態になって、VPNパススルーが正しく動作していないのかもしれません。
1つづやってみることにします。
0876RT57i
2008/09/08(月) 22:18:15ID:+n5zeVzA870です。書いてもうまくいきません。RTX1100側で端末型PPTPの設定だけでやりくりしようとしているのが敗因かもしれません。
PCからもリモートアクセスさせたいので、RTX1100側に端末型とLAN型の2種類のPPTPって共存できるのでしょうか?
0877anonymous@z69.124-45-176.ppp.wakwak.ne.jp
2008/09/08(月) 22:37:59ID:bJa63tdGできます。
pp auth myname username password xxx.xxx.xxx.xxx
と後ろでip アドレスを指定すれば端末型で受けられます。
LAN間接続はIPアドレスをそれぞれのルータに書きますのでxxx.xxx.xxx.xxxは要りません。
0878RT57i
2008/09/08(月) 23:31:19ID:+n5zeVzATHX
明日、試してみます。
0879anonymous@z69.124-45-176.ppp.wakwak.ne.jp
2008/09/08(月) 23:32:35ID:bJa63tdG追加
LAN間接続の場合はルートを記述
ip route xxx.xxx.xxx.0/24 gateway pp anonymous name=username
0880RT57i
2008/09/09(火) 01:00:19ID:M4faeKO3おうちの予備環境で試してみました。
PPTPサーバである、RTX1100の pp anonymous インターフェイスに、
pp auth username USERNAME PASSWORD XXX.XXX.XXX.XXX
とすることで、スタティックルートが書きやすくなるのね。
0882RT57i
2008/09/09(火) 10:05:15ID:M4faeKO3やっぱり、うまくいかんです。
PPTPサーバ側で# show log すると
--
PP[ANONYMOUS01] Give up establishing PPP/IPCP in REQSENT
--
とでるのと、
--
show status pp anonymous とすると、
--
ANONYMOUS[01]:
PPTPセッションは接続されています
接続相手: rt57i
通信時間: 7分29秒
受信: 33 パケット [540 オクテット]
送信: 35 パケット [626 オクテット]
PPPコネクション中です
受けとったUserId: USERID
接続失敗の理由
PPPタイムアウト
---
となり、PPTPは、結べてもPPPがうまくいってないような感じです。
0883anonymous@58x5x155x206.ap58.ftth.ucom.ne.jp
2008/09/09(火) 11:42:32ID:???サポートに問い合わせたら性能限界とのこと
いいルータ知りませんか?
0884_
2008/09/09(火) 12:13:41ID:???0886anonymous@110.169.138.210.bf.2iij.net
2008/09/09(火) 13:19:15ID:wG2X1IM+RT57iの設定に問題がありそうな気がします。
そもそも、PR-200NEの下にRT57iがぶら下がっているようですが、
この場合PPPoE接続はRT57iに設定するのが普通だと思います。
PR-200NEをルータとして機能させてしまうとアドレスや経路はどうなっているのでしょうか?
0887RT57i
2008/09/09(火) 14:48:42ID:2qDSFFJUだからさぁ、PR-200NE は管轄外なんだってさ。WindowsのPPTPクライアントは、NATを越えられるのだから、RT57iのPPTPも越えられなかなぁって。試してみたのよ。
本来、RT57iには、VoIP機能を期待していて、ついでに、なにがしかのトネネリングができてくれると機器節約になっていいなって考えただけ。
WindowsXP_SP3をルータにして、PPTP-I/FとLANをルーティングにしてあげれば、所望の動作はしてくれるんだけど、Windowsつけっぱなしって嫌でしょ。
[RTX1100]PPTPサーバ
グローバルIP
|| インターネット
[ブロードバンドRouter](管理外)
|| (NAT)
WindowsXP_SP3(PPTP)
||
RT57i
0888RT57i
2008/09/09(火) 14:54:02ID:2qDSFFJUIPsec NATトラバーサル
ttp://www.rtpro.yamaha.co.jp/RT/docs/ipsec/nat-traversal.html
の図にあるような、2.拠点間VPNの、[本社]と[支社2]みたいなことをやりたいのです。
支社2は、別の会社に間借りしていて、ネットワーク環境は使ってもいいよってことになっています。
RT57iで無理そうなので、RTX1100を調達することに傾きつつあります。
0889anonymous
2008/09/09(火) 15:00:25ID:diSF8gptRTX1100からのGREパケットが全てXP側に届いてるんじゃないかと。
ためしにXPとRT57iのIPアドレスを入れ替えてみてはいかが?
現状の環境だと2台のPPTPクライアントが同じPPTPサーバには接続できない
と思うので、RTX1100を調達できるならそっちのほうがいいと思いますが。
0890anonymous
2008/09/09(火) 15:06:21ID:???落ち着いて。
>>886の可能性としては多分
WANからRIPとかもらっちゃて行き先がVPNじゃなくWANになってしまったとかあるかもしれんがroute情報見れば気が付くはずだしね。
>>882
パケットやけに少ない、無通信でタイムアウトしているんじゃないの?
keepaliveはOK?
0891anonymous@p6050-ipbfp405gifu.gifu.ocn.ne.jp
2008/09/09(火) 20:19:30ID:dYKUG/Ws0892anonymous@p6050-ipbfp405gifu.gifu.ocn.ne.jp
2008/09/09(火) 20:24:30ID:dYKUG/Wsちうか互いのネゴシエーションのプロトコルはあってるかい?
0893anonymous@p6050-ipbfp405gifu.gifu.ocn.ne.jp
2008/09/09(火) 20:27:23ID:dYKUG/Wsあとconfigもできるだけ晒そうぜ
どこまでいってるか正確に把握するべし
PPTPってWindowsとyamahaルータで仕様が結構違うから
同一動作期待すると結構裏切られるよな
0894anonymous@p6050-ipbfp405gifu.gifu.ocn.ne.jp
2008/09/09(火) 20:36:19ID:dYKUG/Wsそれではさまずおk、ではさんでダメだったら
管理外ルータとやらとyamahaのPPTPパススルーの仕様があってないんだろ。。
横着せずに単体で試して原因を把握しようぜ
0895anonymous@z69.124-45-176.ppp.wakwak.ne.jp
2008/09/10(水) 20:28:22ID:2vAJIdBL管理外というPR-200NE は普通の家庭用の光モデムと一緒になった製品ですよ。
私の家にもNTTが持ってきました。
PPTPパススルーも問題は無いはずです。
標準だと192.168.0.1のレンジです。
0896anonymous@p6050-ipbfp405gifu.gifu.ocn.ne.jp
2008/09/10(水) 20:39:05ID:o4KAKax3動かないんですだけじゃある程度当たり障りのないこと以外誰もわからんと思うよ
ってかPPTPって書いてあってもIPsec程じゃないけど仕様はバラバラだから
名前だけで判断してたら解決できないよ
オプション結構あるしね
0897anonymous@p6050-ipbfp405gifu.gifu.ocn.ne.jp
2008/09/10(水) 20:40:15ID:o4KAKax3名前だけですんなり言くと思うと普通につながらない場合は多々あるよ
Windows間ですらPPTPの仕様は違うからね
0898anonymous@z69.124-45-176.ppp.wakwak.ne.jp
2008/09/10(水) 20:54:52ID:2vAJIdBLPR-200NEはスルーするだけだから、PPTPの仕様は関係ないかと。
実際、WINとRTX1100のPPTPはスルーできている訳だし。
0899anonymous@p6050-ipbfp405gifu.gifu.ocn.ne.jp
2008/09/10(水) 21:14:45ID:o4KAKax30900anonymous@p6050-ipbfp405gifu.gifu.ocn.ne.jp
2008/09/10(水) 21:16:15ID:o4KAKax3やることやらずに解決しろって横着なやつには多分誰も手を貸さないと思うよ
少なくとも俺はこれ以上貸さない、がんばってね
誰も助けないと思うけど
0901なにかとお世話になってる通りすがり
2008/09/11(木) 01:17:02ID:???それを外して直接PCからのLANケーブルを繋ぐと単なるONUとして使えます
それで試した上で質問されてはいかがでしょうか?
0902RT57
2008/09/11(木) 17:52:50ID:???おそらく>>889でしょう。
XPで仮想VPNしたときにUPNPにてGREが全てXPにいくようになっているんじゃないでしょうか?
0903RT57i
2008/09/13(土) 16:30:52ID:???そういったことを、管理外の機器に対してはできません。ごめんなさい。
てきとうなPPPoE回線が手配できれば、実験してみたいとは思うのですが。
0906anonymous
2008/09/15(月) 10:24:31ID:???GREはVPNパススルー機能が振り分けるので、UPnPは関係ない。
ルータは外にあるサーバから送られているGREを内側のクライアントに
送るんだが、ルータにはGREの中身は暗号化されていて読めないので、
サーバのアドレスからクライアントのアドレスを決めて送る。
そのため、1つのサーバに2つのクライアントが接続しようとすると
ルータはサーバから送られてきたGREをどちらに振り分ければいいのかわからない。
今回は、最初にPPTPをつないだXP側を選ぶように動いているんだと思う。
これはVPNパススルーの仕様みたいなものなので、PPTPを使う限り
解決できないと思うよ。
0907RT57i
2008/09/15(月) 12:08:50ID:???解説ありが�d。その説明で、複数のPPTPが張れない理由に納得しました。
RTX1100同士なら、IPsec NAT traversal でVPN張れそうなので、それで目的を果たそうと思います。
本社ネット 営業所の大家ネット 営業所ネット
--------- ---------
[RTX1100] --∞-- [PR200NE(管理外)]--[RTX1100]-+-RT57i
0908anonymous@
2008/09/16(火) 23:46:54ID:???http://www.jate.or.jp/jp/tanmatsu/20080816_20080831.shtml
0909863
2008/09/18(木) 17:54:42ID:???>865 さん
やはりcisco ipsecと (無印)ipsecは仕様が違うようです・・・
結局、外部のサーバーを使って間接的に接続する方法にしました。
おととい、やっと使用開始という遅さですがなんとかなりました。
遅くなりましたが、情報ありがとうござました orz
0910a-!
2008/09/19(金) 01:12:49ID:???暗号化対象は合ってるか、アルゴリズムの選択は合ってるか、keepaliveの形式は合ってるか、pfsの有無は合ってるか、
って辺りが確認すべき事項じゃね?
0911anonymous
2008/09/19(金) 04:22:16ID:???つかciscoとipsecで繋がりません、て売れないだろ常考
RTシリーズとCISCOルータの相互接続のための設定例集 IPsecの使用
http://www.rtpro.yamaha.co.jp/RT/docs/example/cisco-rev4/ipsec.html
0912あのにます
2008/09/19(金) 04:26:38ID:???iPhone との接続事例は ML かここで流れてた気がするけど。
0913えっと
2008/09/19(金) 15:27:37ID:nJQ4FNdM172.x.x.x Illegal length of IP packet(len = 164/80) received from 192.x.x.x
ってたまに出てるんですが、これってなぁに?
0914アノニマス
2008/09/19(金) 22:49:42ID:???CISCOとつないだことはないが、
わたしも単なる設定ミスだと思う。
PPTPと違って、IPsecは設定項目が多いからねぇ。
一番ありがちなのが、デフォルトのパラメータの違いかな。
同じ項目でも、CISCOとYAMAHAではデフォルト値が違うことはありうる。
で、デフォルトの項目はconfigには載らなかったりするから、解決が厄介。
0915anonymous@p3252-ipbfp503gifu.gifu.ocn.ne.jp
2008/09/20(土) 11:22:33ID:eTfWM1LWIPsecはそれぞれで仕様違いすぎる
0916anonymous
2008/09/21(日) 08:54:52ID:???0917anonymous@r-124-18-6-60.g203.commufa.jp
2008/09/21(日) 19:48:13ID:LkxeDmzIネットで30くらい大丈夫って言う人がいましたが。
0918anonymous
2008/09/21(日) 21:02:10ID:???そもそのそのネットの話はなんだ?
PPTPは多重アクセスに向いていない。
上位機種のRTX1100でさえPPTPの推奨接続数は4だよ。(最大じゃないよ推奨だよ)
上位機種でさえ4が推奨なのに30も繋いで無問題なわけが無いと思うのだが。
0919anonymous@z69.124-45-176.ppp.wakwak.ne.jp
2008/09/21(日) 23:43:59ID:ged4OUn530と書いたのは多分私です。
設定数は機能上は30までいけるという意味。
実際の限界はやってみなきゃ解らない。
30設定で運用したことはある。これは事実。
0920anonymous@z69.124-45-176.ppp.wakwak.ne.jp
2008/09/21(日) 23:45:57ID:ged4OUn5ゴメン間違えた。RT58iじゃなかった。
RTX1000のPPTPと間違えました。
RT58iは設定限界が3か4だったと、、、。
0921anonymous@51.107.111.219.dy.bbexcite.jp
2008/09/22(月) 00:06:08ID:???出たら速攻で買うわ。
0922bimbo
2008/09/22(月) 09:52:30ID:???0923anonymous
2008/09/22(月) 11:33:05ID:???0924アノニマス
2008/09/22(月) 11:39:22ID:???まだ、発売前だけど、ミカカ-Xで78330で予約を受け付けているみたい。
0925bimbo
2008/09/22(月) 13:16:20ID:???0926anonymous@203-124-88-232.parkcity.ne.jp
2008/09/22(月) 22:19:14ID:JjSYoCFq0927RT57i
2008/09/22(月) 22:32:49ID:???RTX1100を手に入れ、IPsec NATトラバーサル で接続することができました。
ttp://www.rtpro.yamaha.co.jp/RT/docs/ipsec/nat-traversal.html
にある config だとうまくいかなくて嵌まりましたが。
ttp://www.rtpro.yamaha.co.jp/RT/docs/ipsec/nat.html
の 2.3. アドレスが不定のときのような形で、本社側を設定すると
うまくいきました。
本社側の固定1IPが、IPCPで割り当てられるサービスだったので敗因
だったようです。
> 本社ネット 営業所の大家ネット 営業所ネット
> --------- ---------
> [RTX1100] --∞-- [PR200NE(管理外)]--[RTX1100]-+-RT57i
0928アノニマス
2008/09/23(火) 03:49:24ID:???コンシューマ機ならともかく、企業向けはそれはない。
「故障時のリプレイスでも、仕様変更はNG」ってところがあるからね。
かなりの台数が出ているんで、当分は作り続けるだろ。
RTX1000の生産終了も、今年に入ってからだったはず。
0929anonymous@203-124-88-232.parkcity.ne.jp
2008/09/23(火) 10:29:40ID:43WiDTro0930anonymous@p3252-ipbfp503gifu.gifu.ocn.ne.jp
2008/09/23(火) 14:10:59ID:30sLsxFG0931anonymous@i60-34-3-3.s02.a013.ap.plala.or.jp
2008/09/23(火) 22:14:01ID:???勉強が足りなくて、使いこなせない…orz
この際、勉強してみようと思うのだが、お勧めの本とか有りますかね?
0932anonymous
2008/09/23(火) 23:09:18ID:???0933anonymous
2008/09/23(火) 23:11:53ID:???ここまでやれば使いこなしている、と認定される基準がある訳じゃないし、
設置する環境如何で、使いたくても使えない機能もある。
何が絶対できなきゃいけなくて、
可能ならできて欲しいことは何か。
それが整理されてないと、本読んでも漫然と流してしまって身にならん。
専門の業者が書いたコンフィグを入手できれば、それを読み解くのは早道かもしれん。
0934anonymous
2008/09/24(水) 10:36:28ID:???どのぐらいのスキルを持っているのか、わからないので
お勧めの本といわれても、難しい。
私が勉強した中では、古い本だが、
「RTA52i徹底使いこなしガイド(猪口 修道 著) 」ってのがある。
タイトルのとおり、RTA52i向けにかかれたものだが、
複数プロバイダを使ったルーティングや、
フィルターの使い方などが詳しく書かれているので、
勉強になると思う。
(YAMAHAのルーターはどの機種も基本的にコマンドは同じ)
ただ52iだと、ダイヤルアップで解説してあるので、
「RTA54i/RTW65b/RTW65i徹底活用ガイド(同著)」のほうがよいかもしれない。
(私は読んだことはないのだが。)
VPNとかについてなら、
「ヤマハルータでつくるインターネットVPN (井上 孝司 著)」ってのが
出ている。
YAMAHAのサイトにある、config例をコマンドリファレンスで読み解くだけでも
結構勉強になると思う。
0935anonymous@i60-34-3-3.s02.a013.ap.plala.or.jp
2008/09/25(木) 05:26:53ID:???>>933
>>934
有り難うございました。
とりあえず本屋行ってきます。
0936934
2008/09/25(木) 13:53:32ID:???いや、本屋に行ってもいいけど、
3冊のうち、最初の2冊はすでに売ってないと思うぞ。
(メーカーがすでに修理対応すらしていない機種だし)
ネットワークの本ならいくらでもあるだろうけど、
YAMAHAの機種に特化した本は、とても少ないと思う。
0937anony
2008/09/27(土) 01:50:46ID:???中古ネットワーク機器屋行くと、結構な数の在庫があったな
0938anonymous
2008/09/27(土) 08:02:17ID:???0939_
2008/09/27(土) 15:13:52ID:???0940ダイナミック
2008/09/29(月) 12:47:30ID:gsKmAL67lanに掛けた動的フィルタで通信の挙動がおかしくなります
インターネットへのアクセスが非常に遅くなったり、まったくできなくなったり、vpnの先にあるsambaサーバーへの書き込みができなくなります(読み取りは可)
でもこの動的フィルタを解除すると正常に外部と通信できるようになります
次のようにセッティングしています
ip lan1.4 secure filter in 4000 dynamic 11 12
ip lan1.4 secure filter out 4500
ip filter 4000 pass * *
ip filter 4500 reject * * *
ip filter dynamic 11 * * tcp
ip filter dynamic 12 * * udp
rtx1100のlanインターフェイスのin方向でudp,tcpを乗せる動的フィルタをセットし、
そのout方向にすべてのパケットを条件にしたrejectスタティックフィルタを掛けています
こうすることで、vpnトンネルインターフェイスからlanへのアクセスを禁じているわけです
今は、フィルタを解除して送信しています
このように動的フィルタは使うことができないのでしょうか
0941anonymous
2008/09/29(月) 17:32:47ID:???RTX1200
\78,330
0942anonymous@58-188-115-80.eonet.ne.jp
2008/09/29(月) 20:29:41ID:???\78,057
0944ダイナミック
2008/09/30(火) 08:08:01ID:DJW6jVcOそうなのですか、すっきりしました
サポートに聞いても、tcp,udpだけで設定は問題ないなんてこといわれて、もやもやしていたところなのです
このときRT57iのコンフィグ自動作成で得られるものにはアプリケーションごとにわざわざ定義されているのはどうしてかと聞くと、
「それはお客様のセキュリティーポリシーによりますから」と言われた
なんかいい加減な対応だった
0945anonymous@p2202-ipbf207gifu.gifu.ocn.ne.jp
2008/09/30(火) 15:43:55ID:???無茶苦茶なconfigだな
0946anonymous@p2202-ipbf207gifu.gifu.ocn.ne.jp
2008/09/30(火) 15:46:17ID:???デタラメ言うな
0948だれか
2008/09/30(火) 22:53:00ID:???まずフィルターはLANでなくトンネルにかける。
あて先アドレスなど*を使わず数字で書いて明確にする。
ファイル共有は135-139 445 など全部双方向とも開ける。
0949an
2008/10/01(水) 08:40:37ID:???0950ダイナミック
2008/10/01(水) 09:47:25ID:???行きパケットと、それに対して返されるパケットの定義?
通したいアプリケーションについて通信の仕組みを理解しなければいけなさそうですね
でもダイナミックフィルタ定義でポート番号の代わりにアプリ名「www,ftp,smtpなど」で
指定できるものは、あらかじめヤマハが定義しているということですね
ユーザー定義では、これと同じものを定義することになるということですか
0951「デタラメ言うな」と言われた人
2008/10/01(水) 18:52:20ID:???>デタラメ言うな
といっている人がいるんで動くようですよ。
ちなみに私が行った設定は下記を見てやってみました。(大分昔です)
ttp://www.rtpro.yamaha.co.jp/RT/docs/firewall/index.html
書式は静的+動的とfilter行を2行書く
昔のファームではhttps(443)等も動きませんでしたが今のファームでは問題なく動いているようです。
動的はインターネットで使うもんなのでインターネットで使わんアプリは動作確認していないのかも知れないと勝手に思いこんでいます。
動くといっている人がいるんで動くのかもしれない、とりあえず頑張ってみなされ。
そもそもWin共有の設定はメーカーさんが>>940のようにすれって言ったの?なんか間違いだらけじゃない?
それ以前に、なんでWin共有で動的つかうん?Win共有は安全な場所としか通信させないんじゃないのとか思うけどね
0952ano
2008/10/01(水) 23:02:19ID:???関係ない話だけど、、、、LAN1.4 とかLAN分割機能を使用すると、
ファストパスが働かなくなるから、性能がガタ落ちになりますよ。
以下の「ファストパスで処理されるパケットの条件」を参照。
http://www.rtpro.yamaha.co.jp/RT/docs/fastpath/
0953ダイナミック
2008/10/01(水) 23:35:36ID:???ありがとうございます、リンク先を読みました
動的フィルタリングは「アプリごとに定義済のもの」と、「ユーザー定義のもの」とに分けられるのですね
リンク先には動的フィルタリングの「ユーザー定義」の例がありました
# ip filter dynamic 1 * 172.16.0.1 filter 10 in 12 out 11
天下りになりますが、
サーバーとのセッションは通常、複数のコネクションからなり、
これらのコネクションを「ユーザー定義」では指定しなければならないとわかりました
上記の定義だけで、動的フィルタリングを開始するためのトリガ(* 172.16.0.1 filter 10)、
以後の通信で伴う順方向と逆方向コネクション(in 12 out 11)が含まれています
でも、たとえばftpなどの特殊なアプリの定義は、データー転送のためのポートはアプリの中で動的に決定されるものなので、
上記の形式の「ユーザー定義」では無理そうですね
しかしルーターにはこういう特殊な通信するアプリのための定義があらかじめされていました
たとえばftpがそうです
これは動的に決定されるポートを、通信パケットの解析でPORTコマンドやPASVコマンドから見つけだしているようです
上位層ではじめて通信ポートが決定されるようなアプリのための「ユーザー定義」はできなさそうです
だからsambaのセッションがどのようにコネクションを張っているのかによって
そのダイナミックフィルタリングのための「ユーザー定義」ができるか決まってきますね
>なんでWin共有で動的つかうん?
vpnトンネルを張って全体で大きなプライベート領域を構築していて、
その中でも更なるプライベートな領域(lan1.4)から、vpnを通しsambaサーバーにアクセスする構成にしているからです
vpn側からこちらへの探索を避けたいと思ったのです
0954ダイナミック
2008/10/01(水) 23:38:47ID:???>メーカーさんが>>940のようにすれって言ったの?なんか間違いだらけじゃない?
いや、あれは自分で書いたものです
udp,tcpはすべての共通の層だからそれを書けば良いと勘違いして書いたものです
でも、○サポにこれで何か間違っていますかと質問したのですが、今まで皆さんがおっしゃたこと何一つ言わなかったです
どうもその人は実はわからなかったようです
それどころか、私と同じ理由を並べて間違いないと言いました(いいかげん)
しかし実際に通信がおかしくなるのだから、設定が正しいわけないと私は確信を持っていたのでさらに食い下がったのですが
「失礼ですが、少しでも通信ができるのだったら間違いではないですね」と淡々と失礼な感じで言われた
この人はいったい本気で言っているのかと思いました
「それでおかしければ、status.txtを送らなければ詳細はわかりません」と譲りませんでした
アプリケーション名を指定しなければ駄目なのではないかと手を変えてみたけど、
「失礼ですがそれはお客サマのセキュリティーポリシーの問題ですので何も言えません」などと言われた
ルーターよりの低レベルな話を、高レベルな話にすりかえようとする逃げの姿勢の本当に不誠実な応対でした
一般的なことは何もアドバイスしてくれなかったです
つまるところ、わからないのなら潔く別の担当者に代わってほしかった
なんでもかんでも結局status.txt出してくださいというのだったら、電話サポートの意味がないように思う
本当に必要な場合にのみインフォームドコンセントして要求してほしい(秘密事項を*ですべて隠すのは大変なんだから)
自分がわからないことをstatus.txtの提出要求ですり替えるのはやめてほしい
以前に当たった人は本当に的確なアドバイスをくださってとてもよかったのですけど
そういうのがほしかった
0956anonymous
2008/10/02(木) 00:24:22ID:???「まず show tech 送れ」ってのはどこのメーカーでもふつうだけどな
0957anonymous@p3252-ipbfp503gifu.gifu.ocn.ne.jp
2008/10/02(木) 23:17:06ID:ivA3FyeG客のいうことは信用したらいかんのがサポートの鉄則だからな
0958anonymous@110.169.138.210.bf.2iij.net
2008/10/03(金) 08:46:27ID:s/FYqVdJ0959anonymous@ntt3-ppp452.tokyo.sannet.ne.jp
2008/10/03(金) 09:36:23ID:???0960anonymous
2008/10/03(金) 23:17:11ID:???0961931
2008/10/03(金) 23:59:04ID:???試行錯誤しましたが、とりあえずPPPoE接続まで出来るようになりました。
低レベルな話でヾ(゚д゚;) スッ、スマソ
0962サンダー
2008/10/04(土) 00:55:04ID:???ルーターにはAC電源の他に、ISDNなど電話回線がつながっているので
近隣への落雷で二つに電位差が生じコモンモードサージの通り道になってしまいます
私は何の対策もしていなかったので今年の夏は二拠点でrtx1100が落ちてしまいました
壊れたか?と思っていたけど、ACプラグをいったん抜いてしばらく置いたら復帰しました
なかなかタフです
0964anonymous
2008/10/04(土) 01:38:21ID:???紙のテキストが手元にあったほうがわかりやすいからじゃないかな。
かくいう自分もそうなので、あのpdfを印刷してファイリングしてあるw
0965u
2008/10/04(土) 06:43:13ID:???でもあまり見るようなものじゃないな。
接続ケーブルもつないだの最初のIPアドレス入れたときだけだし。
書き写すと間違えるからwebからコピペの方が簡単。
そういえば1100だと付いてくるけど107eには付いてこないのな。
0967ano
2008/10/05(日) 04:14:12ID:???http://www.soundhouse.co.jp/shop/ProductDetail.asp?Item=233%5EUPS500II%5E%5E
0968anonymous@p3252-ipbfp503gifu.gifu.ocn.ne.jp
2008/10/05(日) 11:18:05ID:++dclx+Pと思いつつ見てみたら、、なんつー安価だ。。
1200VAで一万ってマジかよ。。
0969サンダー
2008/10/05(日) 11:38:29ID:???UPS500II
装置の詳細がわからないからなんともいえないけど
背面写真には電話ラインのパススルーがありますね
避雷素子を通してACラインと電話ラインの相方向でサージを
逃せるようになっているのかな
それだとコモンモードサージからルーターを保護できますね
でもupsって鬼のように重たいんですよ
0970anonymous
2008/10/05(日) 11:42:12ID:???一人レビューしてる奴…
「安物にありがちな方形波でなくステップ波」
とか言ってるが、その二者って同じものを指している用語ではないのか?
ステップで一度上がったらそれっきりになったら、それはもはや直流出力だw
なんだよステップ波って。へんな用語を使うな>音屋
0971sage
2008/10/05(日) 11:55:45ID:???ステップ波と方形波は違う。(2値しか取れないステップ波は方形波に等しいが)
http://www.comtecs.co.jp/beamtech/Beamtec.files/faq.htm
0972anonymous
2008/10/05(日) 12:23:49ID:???俺もその可能性は考えたが、方形波との違いをアピールする気があるんなら
ステップ分割数を誇らしげに書いても良さそうなところだな。
0973anonymous@p3252-ipbfp503gifu.gifu.ocn.ne.jp
2008/10/05(日) 13:07:53ID:++dclx+Pといいつつパソコンだけ電源で変換してるからいいけど
音源っては正弦波以外鬼門じゃなかったっけ?
0974不明なデバイスさん
2008/10/05(日) 22:05:20ID:???https://aida.nikkeibp.co.jp/Q/NKTitp.html
今日までみたい。
ネットボランチ板を見て。
0975anonymous
2008/10/06(月) 00:55:29ID:???0976不明なデバイスさん
2008/10/07(火) 08:07:52ID:???0977Begin
2008/10/07(火) 14:33:59ID:???センター側のみ固定IPを取得して拠点間でIPSec-VPNをする予定で、センター側RTX1100の設定で質問です。
固定IP契約は、PPPoEで接続するたびに同じアドレスを1つ自動的に取得するタイプのものなんですが、
WAN側IPアドレスは、
1.
ppp ipcp ipaddress on
ppp ipcp msext on
で、自動取得すればいいのか、それとも、
2.
ip pp address xxx.xxx.xxx.xxx
ppp ipcp msext on (これでDNSサーバーのアドレスだけ自動取得できるものなのかも疑問)
と、固定IPを手動で設定したほうがよいのかどちらが正しいでしょうか?
また、1.の方法で自動取得した場合、ipsecトンネル設定の
ipsec ike local address 1 xxx.xxx.xxx.xxx
の部分で、固定のグローバルIPを書いても、ルータが理解できないのではないかと思うのですが、普通は
どのように設定するものでしょうか?
0978ans 1
2008/10/07(火) 15:34:13ID:???1 でいいよ。
ppp ipcp ipaddress on
ppp ipcp msext on
psec ike local address 1 xxx.xxx.xxx.xxx
の部分で、固定のグローバルIPは書かないよ。
local adrdess って書いてあるだろ。ローカルアドレスを書くんだよ。
0979ans 2
2008/10/07(火) 15:43:19ID:???普通に数字で書けば良い。
ルータが理解できないってどう言う理論なんだろうな。
0980Begin
2008/10/07(火) 16:42:08ID:???「ヤマハルータでつくるインターネットVPN 改訂第2版 229ページ」の設定例では、固定IP拠点側では、
ipsec ike local address 1 その拠点のWAN側アドレス
を設定しているので疑問に思った次第です。
>>979
>ルータが理解できないってどう言う理論なんだろうな。
>>977でいうところの1.の設定ではルータにWAN側IPアドレスを明示的に設定していないので、
ipsec ike local address 1 xxx.xxx.xxx.xxx
でいきなりxxx.xxx.xxx.xxx(取得予定のWAN側IPアドレス)が出てきてもxxx.xxx.xxx.xxxって何のアドレス?
ってなるかと思ったけど、そんなことないですか。
0981anonymous@FfS3OGN
2008/10/07(火) 17:49:09ID:???そんな事ないです。
0982anonymous
2008/10/08(水) 00:13:47ID:???RTX1100だったら、ipsec ike local address 1 ipcp pp 1
でいいんじゃない?
0983LOCAL
2008/10/08(水) 01:32:05ID:nCq73K3mipsec ike local address 1 ....は
IKE(インターネット鍵交換)の処理を任せるノードのアドレスを記述するのだと思う
RTX1100ではその装置が自分自身であるだけの話ではないか
ついでに言うと、そこは127.0.0.1(ループバック)ではいけない
以前に試したがだめだった
このことはつまり、ipsec処理の担当とIKE担当とではルーター内部でも異なる位置にあるということだと思う
だからIPSEC処理担当がIKE処理のために自身へループバックするのでは駄目で、
いったんインターフェイスアドレスへまわすことではじめてIKE処理担当へIKEパケットは到達できると考える
このように考えると、試したことはないが、
ipsec ike local address 1 ipcp pp 1
でもいけることになるな(フィルタリングされていないとして)
0984Begin
2008/10/08(水) 10:48:32ID:???YAMAHAの設定例集
http://netvolante.jp/support/example/command/VPN/22.2.html
でも、固定IP拠点でのWAN側IPは手動設定した上で、
tunnel1# ipsec ike local address 1 172.16.0.1 (この例では172.16.0.1はWAN側IP)
と設定しているのですが、やはり一般的には、
pp1# ppp ipcp ipaddress on
pp1# ppp ipcp msext on
tunnnel1# ipsec ike local address 1 LAN側IP
で動かしてる例が多いのでしょうか?
0985anonymous
2008/10/09(木) 00:32:59ID:???上のほうで、Ciscoとつながらないという話出てるけど、
Ciscoとつなぐ時は、ipsec ike local(remote) id が必須。
YAMAHA同士だと不要なので、結構これで嵌る人多し。
0986不明なデバイスさん
2008/10/09(木) 09:13:49ID:???0987不明なデバイスさん
2008/10/09(木) 12:20:46ID:???レス数が950を超えています。1000を超えると書き込みができなくなります。