YAMAHA業務向けルータ運用構築スレッドPart6
■ このスレッドは過去ログ倉庫に格納されています
00011
2008/10/11(土) 04:37:31ID:???YAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
http://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
http://pc11.2ch.net/test/read.cgi/network/1196114751/
【公式サイト】
YAMAHA RT series router Home Page
http://www.rtpro.yamaha.co.jp/
【お約束】
・ここはYAMAHAルータで、小規模〜大規模のネットワークを構築、運用する人の
ための情報交換スレッドです。
・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルータの
設定方法、YAMAHAルータの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 11
http://pc11.2ch.net/test/read.cgi/hard/1203089414/
0002anonymous@p3055-ipbfp501gifu.gifu.ocn.ne.jp
2008/10/11(土) 12:43:10ID:8H2Db/l70003anonymous
2008/10/11(土) 16:57:54ID:???0004Begin
2008/10/11(土) 18:02:26ID:???--------------------------------------------------------
YAMAHAの設定例集
http://netvolante.jp/support/example/command/VPN/22.2.html
でも、固定IP拠点でのWAN側IPは手動設定した上で、
tunnel1# ipsec ike local address 1 WAN側IPアドレス
と設定しているのですが、やはり一般的には、
pp1# ppp ipcp ipaddress on
pp1# ppp ipcp msext on
tunnnel1# ipsec ike local address 1 LAN側IPアドレス
で動かしてる例が多いのでしょうか?
0005anonymous@w216221.ppp.asahi-net.or.jp
2008/10/11(土) 20:29:19ID:???私はWAN側のIPを書くべきだと思い込んでいて、設定例を見ていたら
「YAMAHA RTシリーズの接続事例集 / VPNクライアントソフトとの接続」
http://www.rtpro.yamaha.co.jp/RT/docs/example/vpnclient/ymsvpn1.html
でLAN側IPアドレスが設定されていたので疑問に思いYAMAHAに以前問い合わせたことがあります。
回答は「WAN側IPでもLAN側IPでもOK」でした。
ということでどっちでも好きな方でいいじゃん?
0006Begin
2008/10/11(土) 21:26:40ID:???おかげさまで、後は心おきなく本の設定例をコピペできます。
WAN側IPを書く必要があるのは、両方固定IPでメインモードを使う場合のみってことでOKですかね。
0007anonymous@zaqdb73d3a3.zaq.ne.jp
2008/10/12(日) 20:47:33ID:???契約している複数のISPの回線に分散させて送り出せるの?
具体的に言うとISP-A社から割り当てられたIPを送信元にして
クライアントからのパケットをISP-B社の回線に送り出し、
ISP-A社の回線でパケットの返信をうけるりクライアントにわたす。
このときISP-B社回線と接続しているLANインターフェイスBのNAPTテーブルを
ISP-Aと接続しているLANインターフェイスAにも引き継がせる。
そして帯域チェックをつかって負荷分散させるようにAとBを切替える。
YAMAHA以外のロードバランス機能のついたルータの設定例みたらあんまり凝った事は出来なさそうなんで、
可能ならRTX1200を買いたいな。
0008anonymous@p3055-ipbfp501gifu.gifu.ocn.ne.jp
2008/10/16(木) 00:27:03ID:MtljYppo10万もしないルータに何を期待してるの?
ターボの軽自動車で3.5Lの車並みの加速を期待するようなもんだ
0009PPPOE
2008/10/16(木) 04:50:22ID:???マルチホーミングというのがある
詳しくは、ヤマハでrtx系設定例集をダウンロードして参照のこと
以下、その設定例から要点
# nat descriptor address outer 1 172.16.0.1-172.16.0.14(プロバイダ1配布アドレス)
# nat descriptor address outer 2 172.16.128.1-172.16.128.14(プロバイダ2配布アドレス)
pp1# ip pp nat descriptor 1
pp2# ip pp nat descriptor 2
# ip route default gateway pp 1 weight 2 hide gateway pp 2 weight 1 hide
weightによって回線への負荷の割合を決められる。同等の回線なら設定しない
ただfromアドレスを偽って他方のプロバイダへ送信できるかは不明
pppoe技術ではそんなことが許されるのだろうか
またインターネット側でルーティングテーブルを管理するので、
別のプロバイダアドレス宛のパケットを他方が引き受けることはないと思う
0010anonymous@zaqdb73d3a3.zaq.ne.jp
2008/10/18(土) 15:17:45ID:???サーバとしてロードバランサーいらないな。
0011あのにます
2008/10/18(土) 17:57:21ID:???この話、ML とかでも定期的に出るけど
ttp://projectphone.typepad.jp/blog/2008/05/wan2-2-31d5.html
から書かれている一連の話題を一通り読んだ方が良いかと。
0013anonymous@ZE084084.ppp.dion.ne.jp
2008/10/29(水) 00:08:41ID:X/e/Pz+6どなたか教えてください。
ip filter 100 reject * * * * *
ip filter dynamic 10 * * www
ip pp secure filter in 100
ip pp secure filter out 100 dynamic 10
outへの通信をwww以外を抑止したいので上記の様にしたのですが
先に静的なrejectが動くためか通信できません。
「ip filter 99 pass * * * * www」として
「ip pp secure filter out 99 100 dynamic 10」
とマニュアルを読んでこれで良いのかなと辿りついたのですが
静的と動的両方に設定しないと出来ないのでしょうか?
お願い致します。
0014あのにます
2008/10/29(水) 00:13:04ID:???http://www.rtpro.yamaha.co.jp/RT/docs/firewall/index.html#section2-3-3
0015あのにます
2008/10/29(水) 23:54:42ID:???買った人は皆無なん?
0016anonymous
2008/10/30(木) 00:47:20ID:???0018anonymous@softbank219184078003.bbtec.net
2008/10/30(木) 08:07:12ID:YQcRnfr+Bフレッツ光でネットボランチDNSでも問題ないのでしょうか?
西日本でCTU+ルータを利用した自宅サーバ公開のサイト等を参考にしているのですが
固定IPやダイヤルアップがほとんどのようでして。
0019anonymous@softbank219184078003.bbtec.net
2008/10/30(木) 08:09:09ID:YQcRnfr+0020あのにます
2008/10/31(金) 15:40:07ID:???RTX1200、明日出荷らしい。
0021anonymous
2008/10/31(金) 22:42:36ID:???ぜんぜん使いこなせてないけど・・・。
002221
2008/10/31(金) 23:03:11ID:???トラフィック統計のグラフがLAN1だけIn方向とOut方向が逆になってる気がする。
0023anonymous@zaq3a550b6f.zaq.ne.jp
2008/11/02(日) 00:25:28ID:CQW5gJjFYAMAHAのルータでRTX-1500なんですが、
どなたか外部からのアクセスの設定方法を教えてください
具体的にはWEBサーバを構築したいのですが、
ローカルではアクセスできるものの
外部からは出来ません、
お願いします
0025anonymous@zaq3a550b6f.zaq.ne.jp
2008/11/02(日) 00:32:03ID:CQW5gJjFすみません、
あまり詳しくないもので
「ヘアピンナット」っと言う言葉の意味がわかりません
0026anonymous@zaq3a550b6f.zaq.ne.jp
2008/11/02(日) 00:44:04ID:CQW5gJjFこれってハードウェア寄りの話題なのでしょうか?・・
お約束のスレッドにいきます
ありがとうございました
0027anonymous@zaq3a550b6f.zaq.ne.jp
2008/11/02(日) 01:10:04ID:CQW5gJjFすみません、(RTXシリーズ)は通信技術板でお願いします
と言うことで戻ってきました。
どなたか、もう一度よろしくお願いします
0028funga
2008/11/02(日) 01:30:22ID:???0029anonymous@zaq3a550b6f.zaq.ne.jp
2008/11/02(日) 01:53:26ID:CQW5gJjFヘアピンNATと言うのは、LAN内の自サイトをホスト名で観覧することですか?・
でもRTXと言うのは、ルータノ種類ですよね、
じゃあ、RTXでLAN内の自サイトをホスト名で観覧することですか?・・・・
0030anonymous@通信技術
2008/11/02(日) 02:01:39ID:???おまえには安物のブロードバンドルータで十分だ。
0031anonymous
2008/11/02(日) 03:08:04ID:???YAMAHAのサイトに行けば必要な情報は設定例込みで公開されてますよ。
勉強するならもっと調べて知識つけた方がいいし
業務で使うなら業者に依頼した方がいい
自分でやりたいというのなら身の丈にあった機材を選んだ方が幸せになれると思うんだが・・・
0032anonymous@zaq3a550b6f.zaq.ne.jp
2008/11/02(日) 03:36:43ID:CQW5gJjFちゃんと調べましたが、さっきほどのような答えしか見つかりませんでした、
安物のブロードバンドルータ、といわれましてももうすでにあるもので、
逆に、もっと簡単な物のほうがいいのですが、ルータ種類などに関しては、
私からは何もいえないのです。
>>31
ありがとうございます、一様YAMAHAのサイトにもいって、
説明書など、も読んだのですが、ちなみに業務では使わないのです、
すみません、
0033anonymous
2008/11/02(日) 04:31:36ID:???説明書じゃなくて設定例
使いこなしたいならコマンドリファレンスも読まないと意味ないけどな
あそこは情報が多いからちょっと改変すれば使えるものがいっぱいある
とりあえず片っ端から見て回った方がいいよ
0034yy
2008/11/02(日) 07:41:12ID:???yamahaではヘアピンナット問題は起こらないからヘアピンナットは関係ないだろう。
ファイヤーウオールかポートが開いていないんじゃないか。
ポートスキャンするとか設定内容公開するとか。
webサーバーが外部を止めている場合もあるしwindowsサーバーだとへんてこなファイやウオールが
一杯かかっていて駄目とか原因は一杯ありすぎて分からないよ。
0035anonymous
2008/11/02(日) 10:51:35ID:???0036anonymous
2008/11/02(日) 11:36:40ID:d5/m8ZAl0037anonymous
2008/11/02(日) 14:35:40ID:???0038anonymous@zaq3a550b6f.zaq.ne.jp
2008/11/02(日) 15:06:05ID:CQW5gJjFわかりました、もう一度、設定例など、片っ端から読み直します、
また、それでわからなかったときは
よろしくお願いします
0039anonymous@zaq3a550b6f.zaq.ne.jp
2008/11/02(日) 15:22:30ID:CQW5gJjFhttp://netvolante.jp/download/manual/pdf/srt100/configs.pdf
0040anonymous
2008/11/02(日) 15:59:20ID:???0041anonymous
2008/11/03(月) 00:32:03ID:???自分の給料より安く頼めるだろ。。
0042anonymous@zaq3a550b6f.zaq.ne.jp
2008/11/03(月) 09:23:47ID:QAu6qxBBあの、まだ学生なんですけど、、
0045anonymous@zaq3a550b6f.zaq.ne.jp
2008/11/03(月) 13:05:27ID:QAu6qxBBやはり、難しいコマンドなどが多くそこまで、理解できませんでした、
ルータに関してはまったくの初心者でして、恥ずかしい質問なんですが
外部からのアクセスを許可するには、
コンソールとか言うのを使わなくてはいけないのですか?
私は、ブラウザーにルータのIPを入力してIDとPSを入力すれば
簡単に設定できると思っていてこんなに難しいとは思わなくって
私に知識がないので、コンソールを使いこなせないので、
あつかましい、話なのですが
どなたか、設定例に説明を入れて教えていただけないでしょうか?
0046anonymous
2008/11/03(月) 13:19:22ID:???先ず何をしたいかを明確にしてはどうかと
Web公開したいだけのようにも見えるから静的NAT設定すればいいだけでないかとも
思うのだけどそれだったらWebの設定画面でできるよね?
それともRT58iってWebの設定画面ないんだっけ?
0047anonymous@zaq3a550b6f.zaq.ne.jp
2008/11/03(月) 13:24:15ID:QAu6qxBBえっ、WEBの設定画面で、できるんですか?
0050anonymous
2008/11/03(月) 14:52:19ID:???外部からのアクセスとか以前に
コンソールから設定できないやつにRTXは猫に小判
NetVolanteのトップページからソリューションの中を漁ってみな
固定IPだけどそのものズバリがあるから
あとは自分の環境に合わせてそれを改造すればいい
0051anonymous
2008/11/03(月) 18:16:08ID:???0052anonymous
2008/11/03(月) 19:51:46ID:???なにができてないかさっぱりわからん
シリアル経由でログインはできてるのか?
0053anonymous@zaq3a550b6f.zaq.ne.jp
2008/11/03(月) 20:02:41ID:QAu6qxBB別に、web公開できれば使いこなせなくてもいいんです、
>>52
はい、ダイヤラーで、接続は出来ました。
0054anonymous
2008/11/03(月) 20:28:24ID:???yamahaのルータでそこまで苦戦してるんだったら、鯖公開自体
見合わせたほうが良い気がするのは俺だけですか。
0055anonymous@zaq3a550b6f.zaq.ne.jp
2008/11/03(月) 20:35:51ID:QAu6qxBB教えていただいたページを一度見ました、
理解に時間がかかったのですが
下の設定を、コンソールなどから送り込めばいいのでしょうか?
nat descriptor type 1 masquerade
nat descriptor address outer 1 (グローバルアドレス)
nat descriptor masquerade static 1 1 192.168.10.2 tcp www
0056anonymous
2008/11/04(火) 00:18:08ID:???半日のバイトで稼げるだろう。
時間かけてやりたいなら、公式のサイトを最初から最後まで読むしかないし、
内容が理解できないのなら、それ以前の部分を勉強した方がいい。
質問できるレベルになってからここに書きこむようにしないとダメだと思います。
0057anonymous
2008/11/04(火) 03:30:48ID:???コマンドリファレンス片手に手元の通信環境とルータの設定を理解してから
YAMAHAの設定例のページとの違いを確認しながら5〜6回読み返せ
その前に>>50をあと10回読み直せ
それにしても研究室で使ってるルータかなんかか?
変な設定のものをインターネットに繋ぐなよ
0058anonymous
2008/11/04(火) 12:52:35ID:???YAMAHAのホームルーターで試験運用して、その設定丸ごと移植しろ
その方が圧倒的にリスクが低い
0059あのにまうす
2008/11/04(火) 13:22:35ID:R0wRlZsAある業務系(Oracle系DB接続)だけスピードアップさせたいので、優先設定
を施したが、期待道理に早くなってくれない
RTX1100ってヤマハさん家のグラフにもでてるがショートパケットの送信に
弱いのかな?
それとも、pingで20ms以上もかかるような「拠点」が悪いのか?
0060hage
2008/11/04(火) 16:56:31ID:???ADSL、FTTHによるPPPOE接続、固定アドレスだったら
>50
これが一番参考になると思う
http://netvolante.jp/solution/int/case4.html
http://netvolante.jp/solution/int/case4b.html
このなかで DHCP、DNS、フィルタの設定以外を参考に理解したら?
このスレの中で使われてるようなことが普通にRTX1500ではどのコマンドのことか
が理解できるか YAMAHAのページで検索できないとこれから使いこなすのは
あきらめて窓から投げ捨てろw
0061anonymous@p3055-ipbfp501gifu.gifu.ocn.ne.jp
2008/11/04(火) 20:31:11ID:tdLCB2vz0062anonymous
2008/11/04(火) 20:58:29ID:???この手の話よく聞くんだけど、なんか根本的な問題あるの?
0063anonymous
2008/11/04(火) 21:26:14ID:???回線が遅いんだったらどんなに頑張ったって無駄じゃないかと思うよ。
板違いだけど。
DBのトラフィックの方を減らせば?
他のSQLでは限度があるけどオラクルはPL/SQLが使えるのでトラフィック減らしやすいよ(逆にDBサーバーのCPU食うけどね)
まあオラクルマスター(資格)持っている又は同等の技術を持っている人が必要だけどね。
0064anonymous@p3055-ipbfp501gifu.gifu.ocn.ne.jp
2008/11/05(水) 02:19:50ID:WLaw7MJj毎秒4,5MB/sは転送できるはず!とか思っちゃってるんだろw
結局レイテンシが問題なんだよ
一度パケットキャプチャしてどれくらいの頻度でコネクション張ってるか見てから言ってろよ。。
こんなネットワークの基本中の基本もわからないなんて終わってるだろ。。
0065anonymous
2008/11/05(水) 03:04:50ID:???0066あのにまうす
2008/11/05(水) 08:06:44ID:nVFNQxqb中小企業なんで、専用線張れる程「ゼニ」が無い
>>63
cooperation bandwidth-measuringでは最新測定結果: 87440[kbit/s] なんて出る
マスターなんてそんな技術者いませんね
>>64
一部(回線的には)「yes」だな。パケット切り分けめんどくさいんで、鯖向けで
queue class filter 1 4 ip 172.23.0.0/16 172.22.1.1
ってやった
>>65
no。IP-SEC・・・それも地域網なので
ipsec sa policy 101 1 esp des-cbc anti-replay-check=off
とだけ
0067anonymous@210-175-251-53.cust.bit-drive.ne.jp
2008/11/05(水) 11:20:35ID:1aMJFsABRTX1500より良ければ買うんですが。
0069anonymous@210-175-251-53.cust.bit-drive.ne.jp
2008/11/05(水) 11:29:40ID:1aMJFsABありがとう。
1500買います。
0070あのにます
2008/11/05(水) 11:37:42ID:???ML は closed らしいから、アーカイブとかでの情報ソースは出せないけど
参加すれば [rt100i-users 38339] で確認出来ると思います。
0071anonymous@w216221.ppp.asahi-net.or.jp
2008/11/05(水) 20:40:40ID:???今日、名古屋で行われたRTX1200の新製品発表会でヤマハの平野さんが
「ショートパケットの処理はRTX1500のほうが圧倒的に優れている。」
という内容の話をしてました。
その部分でRTX1200とRTX1500の差別化をして売り分けていくらしいです。
ところで、ショートパケットってVoIP関係使わなければ気にしなくてもいい?
今まで気にしたことなかったんだけど・・・
0072hage
2008/11/05(水) 22:56:20ID:???0073anonymous@p3055-ipbfp501gifu.gifu.ocn.ne.jp
2008/11/05(水) 23:31:57ID:WLaw7MJjちっちゃいデータのやり取りが多いアプリだと影響が出る
sshとかなんて無視できるでしょ
0074anonymous
2008/11/05(水) 23:35:40ID:???はよ出して〜
0075anonymous
2008/11/06(木) 00:34:53ID:???暗号アルゴリズムによって、スループットおよびレスポンスって変わるのでしょうか?
RTX1100の説明を読むとどちらの暗号アルゴリズムでも、ハードウェア処理されるため、
AESでも3DESでも変化するようには見えないのですが。
少しでも、スループット・レスポンスをあげられるように設定しようと悩んでるところです。
ご存知の方いらっしゃれば、ご教授下さい。
0076anonymous
2008/11/06(木) 01:37:57ID:???複数張れば影響してくるだろう
YMS-VPN1の暗号化速度測定見るかぎりでは
3DESよりAESのほうが軽いみたいね
0077anonymous
2008/11/06(木) 01:44:31ID:???俺もOracleをVPN通して使ってるけど
ネットワークがシビアな問題になったことないな
DB接続と一口に言っても
処理の内容で速度がめちゃくちゃ変わるから
現状のプログラム見直した方がいいと思うよ
0078あのにまうす
2008/11/06(木) 08:28:26ID:njn5OHUc故あって(PDM、DB共に)Ver-UP出来ずにいるので、VPNなんて考えていない
時代の代物です。
ショボい中小企業のくせにあっちゃこっちゃに「拠点」をもうけてくれるので
『処理が遅い』というエンドユーザの為、こいつを何とかしたいと思った次第
分散サーバを設ければ・・・という、ベンダーの「甘い罠」もあまりにも高額
の為、稟議も上げられない。
0079anonymous
2008/11/07(金) 19:02:20ID:???やっぱり、それほど影響しないですか。1つしか張らない前提ですので、
他の方法を考えるしかなさそうですね。残る手段としては、MTU値の調整
位ですかね〜。
0080anonymous@p3055-ipbfp501gifu.gifu.ocn.ne.jp
2008/11/08(土) 05:58:03ID:lSGmL+hz普通に考えて今時拠点からDBアクセスするなんて設計がヘヴォすぎだろ
普通そういうのはアプリケーションサーバを中央に置いておいて、
アプリケーションサーバがDBサーバに接続すればよい
そしてユーザーには結果だけを返すべき
ユーザーはアプリケーションサーバににアクセスすれば
わざわざレイテンシが高い回線にDBアクセスなんて張らなくて済む
0081anonymous
2008/11/08(土) 06:51:06ID:???今稼働してるシステムをリプレースする費用対効果がどの程度あるのかね
0082anonymous@p3055-ipbfp501gifu.gifu.ocn.ne.jp
2008/11/08(土) 11:20:01ID:lSGmL+hz0083anonymous@p3055-ipbfp501gifu.gifu.ocn.ne.jp
2008/11/08(土) 11:22:18ID:lSGmL+hzとっくにスレ違いなんだから他でやってくれ
0084anonymous
2008/11/08(土) 13:11:18ID:???WAN高速化装置入れるって選択肢も有りそうだけどDBにはあまり大きな効果出ない事が多いし。
ネットワークよりシステムの設計を見直す方が技術的には素直だと思うけど。
金をかけずに改善なんて考えると、安物買いの銭失いになるだけだ。
0085anonymous
2008/11/08(土) 13:21:38ID:???0086anonymous
2008/11/08(土) 13:56:31ID:???0087anonymous@p3055-ipbfp501gifu.gifu.ocn.ne.jp
2008/11/08(土) 14:41:09ID:lSGmL+hzそんな金も払えないくせにレイテンシがでかいDBアクセスしといて
重いなんて言っても仕方ないわな
九州から東京まで下道使って時間がかかりすぎる!みたいなレベルだわ
素直に航空運賃払ってくださいなw
0089あのにます
2008/11/08(土) 20:46:05ID:???☆ チン 〃 ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄
ヽ ___\(\・∀・)< RTX1600まだー?
\_/⊂ ⊂_)_ \_______
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄/|
|  ̄  ̄ ̄ ̄ ̄ ̄ ̄:| :|
| .|/
0090anonymous@p6176-ipbffx02marunouchi.tokyo.ocn.ne.jp
2008/11/19(水) 14:12:44ID:TCCgF5lNLAN3ポートをDMZにしたく
ip lan1 address 216.100.100.97/29
ip lan3 address 192.168.1.1/32
(略)
nat descriptor type 1 nat
nat descriptor static 1 1 216.100.100.97=216.100.100.97 5
nat descriptor static 1 2 216.100.100.102=192.168.1.1
現在こんな感じの設定です。
LAN1側のPCからLAN3側のPCにアクセスするとき、
192.168.1.1ならアクセス可能なんですが、
216.100.100.102でもアクセス出来るようにしたいです。
どんな設定加えれば実現可能ですか?
0091あのにます
2008/11/19(水) 17:33:34ID:???ちょっと試してみたんだけど、片方のPCを繋ぐともう片方が切れちゃうんだよね・・・。
NATトラバーサルは有効にしてるけど、越えるルータによるのかな???
0092you
2008/11/19(水) 17:55:45ID:???LANのPCにはIP8のグローバル与えて、サーバーにはローカル与えてんのかな。
普通は逆にするんだよ。なんでそうしなきゃだめなのか。
サーバーにグローバル与えてLANはローカルにすればすっきり出来るんだけどな。
009390
2008/11/19(水) 18:18:47ID:3UKp9/go97〜101はグローバル与えたサーバーで
残った102へのアクセスLAN内のPCへのアクセスにしたいのです。
最終目標は、
ip lan3 address 192.168.1.1/24
です!
0094anonymous
2008/11/19(水) 20:14:33ID:???ちょとまち、WANは?
RTX1000の上位にもう一台ルーターあるの?
2段ルーター?すでにDMZじゃねーの?
環境がいまいち想像できないぞな?
0095anonymous
2008/11/19(水) 22:00:13ID:???YMS-VPN1使ったと来ないけど
クライアントソフト以前にVPNの殆どは同一拠点間で2重にVPNはれませんよ。
微妙にルートが異なるように調整できれば可能だけど複数のルート作るのは難しいので諦めなさい。
もしくは拠点間VPNに変えなさい。
0096anonymous@p3055-ipbfp501gifu.gifu.ocn.ne.jp
2008/11/19(水) 22:01:39ID:R6RW0VeQ今回のネットワークの情報処理試験に乗ってたわい
0097anonymous
2008/11/19(水) 22:19:55ID:???0098mm
2008/11/20(木) 09:50:56ID:???unnumberd でつないでいるならルーターは 97で
98〜102の5個がグローバルアドレスでのサーバー
LANはローカルで97からnatを行うんだけど
97がルーターじゃないのだからunnumberdでなくてマルチnatでやっているのかな。
全体がよく分からん。
009990
2008/11/20(木) 10:41:50ID:???見よう見まねの初挑戦なもので、正確に伝えられずすいません。
こんな感じの構成を目論んでます。
インターネット
│
│
RTX1000(216.100.100.97)
│
┌─────────────────┐
LAN1(グローバルIP) LAN3(ローカルIP)
216.100.100.98 216.100.100.102だけこっちへ
216.100.100.99
216.100.100.100
216.100.100.101
こんなイメージです。
0100anonymous
2008/11/20(木) 20:13:19ID:???複数IPというと
Unnumberdとか広域イーサネットとか色々サービスあるんだが。
サービスがわからなければ誰もレスできない。
0101anonymous
2008/11/20(木) 23:37:48ID:???ttp://www.rtpro.yamaha.co.jp/RT/docs/example/ocn-economy10.html
「RT140e…複数ポート対応タイプ (Rev.4系)」のとこです。
PPを、unnumberedにして、外側アドレス1コ<->ローカルIPのnatをおいてるあたりです。
■ このスレッドは過去ログ倉庫に格納されています