YAMAHA業務向けルータ運用構築スレッドPart7
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001hage
2009/06/20(土) 08:33:55ID:VxAtl3XTYAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
http://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
http://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
http://pc11.2ch.net/test/read.cgi/network/1223667451/
【公式サイト】
YAMAHA RT series router Home Page
http://www.rtpro.yamaha.co.jp/
【お約束】
・ここはYAMAHAルータで、小規模〜大規模のネットワークを構築、運用する人の
ための情報交換スレッドです。
・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルータの
設定方法、YAMAHAルータの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 12
http://pc11.2ch.net/test/read.cgi/hard/1226918769/
0002hage
2009/06/20(土) 08:36:12ID:VxAtl3XT反省はしていない
0003不明なデバイスさん
2009/06/20(土) 09:37:51ID:???マイクロソフトだって去年、長音表記に直したんだから。
0004restart
2009/06/20(土) 22:43:26ID:???0005anonymous@fushianasan
2009/06/21(日) 01:57:38ID:???0006シャボン
2009/06/21(日) 13:59:02ID:???感じにISPを使いわけたいんだけど、RTX1200とかで出来るの?
0007an
2009/06/21(日) 14:01:51ID:???どうやるかは自分で考えれ。
0008anonymous
2009/06/21(日) 17:29:42ID:???YAMAHA側ではRTでも可能、RTXのLANに2個のIP振ってPCのGWを2個用意すればよい
でココからが問題だが、(と言うか板が違う気がするけど)
アプリ毎でGWを切り替えるアプリがあればそれを使う(私はそんなの知らないけど有るかもしれない)
もしくはVMwareかvirtualPCを使いPC1台に2個のOSをインストールする。
なお、私はVirtualPCを使って2個のOSで異なるGWと通信しています。
0009anonymous
2009/06/21(日) 18:13:50ID:???0010anonymous
2009/06/21(日) 19:13:15ID:???うん。無料で返信来た。(メールで問い合わせたから返信ね)
仕事柄他メーカーも色々問い合わせしているがYAMAHAのサポートは良いね
あんまりほめるとYAMAHA坊オツって言われそうだが。
0011anonymous@cp143.opt2.point.ne.jp
2009/06/22(月) 20:51:15ID:???up/down共5Mbps位しか出てない。8000proでは上下最低でも70Mbpsは出てたのに。
lan1にデスクトップ、箱○、アクセスポイントをぶら下げて、lan2がWANっていうSTDな構成。
ファームはRev.8.01.28 。旧東電系占有100M回線です。つ****(コマンド)なんて助け舟出してもらえたら
お礼に何でもします。
0012あのぬ
2009/06/22(月) 21:23:55ID:???どっかが、10M半二重になっているんじゃないの?
0013anonymous
2009/06/22(月) 21:59:28ID:???0014anonymous
2009/06/22(月) 22:24:48ID:???なんで、10Mbpsをいまだに買うやつが居るの?
0015anonymous
2009/06/22(月) 22:34:12ID:???インターネットの速度が10M以下なら。
RTA52iやRTA54iでも良いんじゃね?
というか全国民に光やADSL来ているとでも思っているの?
ISDNが最速という村などが結構あるんだが
0016anony
2009/06/22(月) 22:49:46ID:???ttp://netvolante.jp/products/old_model/index.html
0017きびだんご地域の話
2009/06/23(火) 03:23:37ID:???この前久々に帰ったら周辺の全世帯がひかり電話化されていたw
あとはプロバイダ契約さえすればいい状態。
こんな例もある。
0018anonymous@i121-115-117-253.s04.a013.ap.plala.or.jp
2009/06/23(火) 07:29:15ID:???こいつ馬鹿だな
0019anonymous@p4058-ipbffx02fukui.fukui.ocn.ne.jp
2009/06/23(火) 14:15:11ID:???0020anonymous@p4058-ipbffx02fukui.fukui.ocn.ne.jp
2009/06/23(火) 14:18:48ID:???0021anonymous
2009/06/23(火) 17:44:06ID:???002211
2009/06/23(火) 22:16:12ID:???USBのLANコントローラぶら下げて使ってるんだけど、2年近くこの低速に気付いてなかったらしい…
オンボードのLANに差したらあっけなく上下70Mbpsはでました
たださぁ、このオンボって、電源投入してネットワークに繋がる確率が50%以下なんだよね…
拡張スロットはファンレスビデオカードで塞がってるし…
キューブケースのnforceベアボーンなんて買うもんじゃないなってしみじみと思いますた
三点リーダまみれの文章でも打たないとヤッテランネ
0023anonymous@fushianasan
2009/06/26(金) 00:33:34ID:???ベアボーンの仕様を知らずに提案してみるけど
ハーフサイズPCIのNICを増設するか、それが無理な仕様なら
USB2.0接続のNICを増設してみたら?
0024anonymous@p12092-ipngn501hodogaya.kanagawa.ocn.ne.jp
2009/06/26(金) 07:22:28ID:???0025anonymous@i219-167-233-23.s02.a005.ap.plala.or.jp
2009/06/27(土) 11:00:02ID:???番号ごとに着信拒否が設定できる。社内電話ルールで
一般回線----一般回線 050Ip-----050IP にしてあるんだが
050IP から 一般回線にかける不届き者がいるので、 52i で 050番号からの電話は
着信拒否にしている。
0026anonymous@i220-221-172-209.s02.a005.ap.plala.or.jp
2009/06/28(日) 10:05:23ID:ffNrHdn40027anonymous
2009/06/30(火) 16:39:02ID:???これからArcstar IP-VPNを引く予定なんですが
回線種別:STM
回線速度:128kbps
使用人数20人程度
この条件でオススメのYAMAHAルーターってありますか?
0028[email protected]
2009/07/01(水) 01:07:24ID:???0030anonymous@i218-47-135-28.s06.a001.ap.plala.or.jp
2009/07/01(水) 10:51:25ID:???LAN接続で150台ぐらいネットに接続しています。
復旧が最優先だったので電源入れなおしで復旧したのですが
原因追求を上司に求められています。
原因を探すことは可能でしょうか?
Web設定等は私がしましたがそこまで詳しくないのでよろしくお願いいたします。
0031anonymous@ふしあなさん
2009/07/01(水) 10:57:33ID:???0032anonymous
2009/07/01(水) 11:08:06ID:g3b1g1Idtelnetでrtx1100にログインできなくなった?
シリアルでrtx1100にログインできなくなった?
単純に通信ができなくなっただけ?
電源入れ直しすると原因追究は難しいかな
0033anonymous@i218-47-135-28.s06.a001.ap.plala.or.jp
2009/07/01(水) 11:16:55ID:???0034anonymous@ふしあなさん
2009/07/01(水) 11:20:02ID:???0035あのぬ
2009/07/01(水) 12:56:03ID:???nat descriptor timer 1 180
nat descriptor timer 1 tcpfin 10
とでも入れておいたら?
0036anonymous@i218-47-135-28.s06.a001.ap.plala.or.jp
2009/07/01(水) 13:31:23ID:???そこの設定はデフォルトのままだったのでそれが原因かもしれません。
変更前は800〜1200ぐらいを行ったりきたりしてるので、夜になったときに使用率が上がり4000を
超えた可能性があります。
>>35の変更後の設定で平均300程度に抑えることができました。
コレで様子を見るとともに上司へ報告してきます。
ほんとうにありがとうございます。
0037anonymous
2009/07/01(水) 13:32:52ID:???0038anonymous
2009/07/01(水) 18:48:54ID:???解決済みらしいが。
それだけの端末がぶら下がっていながら監視とかしていないの?
私なら
syslog転送、snmpによるトラフィック&CPU&メモリ監視、pingによる死活監視
等を管理できる端末を設置するけどな。
0039anonymous@PPPa1258.e4.eacc.dti.ne.jp
2009/07/01(水) 22:45:08ID:Zh47EO6u0040RTX1100とMRTG
2009/07/04(土) 14:47:24ID:???ttp://www.tetsuneko.net/aki/sitedev2/index.php/%E3%82%B3%E3%83%B3%E3%83%94%E3%83
%A5%E3%83%BC%E3%82%BF/MRTG/RTX1000%E3%81%AECPU%E3%81%A8%E3%83%A1%E3%83%A2%E3%83%
AA%E3%81%AE%E4%BD%BF%E7%94%A8%E7%8E%87%E3%82%92%E3%82%B0%E3%83%A9%E3%83%95%E5%8C
%96%E3%81%97%E3%81%A6%E3%81%BF%E3%82%8B
を参考にRTX1100でやってみたのですがうまくいきませんでした。
RTX1100 側の設定
snmp host 192.168.1.100
snmp community read-only public
save
/usr/local/mrtg-2/cfg/mrtg.cfg の設定
Target[rtx]: .1.3.6.1.4.1.1182.2.1.5.0&.1.3.6.1.4.1.1182.2.1.4.0:[email protected]:
MaxBytes1[rtx]: 100
MaxBytes2[rtx]: 100
# Unscaled[rtx]: dwmy
Title[rtx]: RTX1100 Analysis
PageTop[rtx]: <H1>RTX1100 Analysis</H1>
Options[rtx]: growright, gauge, withzeroes
ShortLegend[rtx]: %
YLegend[rtx]: Usage (%)
Legend1[rtx]: CPU
Legend2[rtx]: Memory
LegendI[rtx]: CPU
LegendO[rtx]: Memory
0041RTX1100とMRTG
2009/07/04(土) 14:49:31ID:???> /usr/local/mrtg-2/bin/mrtg /usr/local/mrtg-2/cfg/mrtg.cfg
SNMP Error:
Received SNMP response with error code
error status: noSuchName
index 2 (OID: 1.3.6.1.4.1.1182.2.1.4.0)
SNMPv1_Session (remote host: "192.168.1.100" [192.168.1.100].161)
community: "public"
request ID: 106209413
PDU bufsize: 8000 bytes
timeout: 2s
retries: 5
backoff: 1)
at /usr/local/mrtg-2/bin//../lib/mrtg2/SNMP_util.pm line 492
SNMPGET Problem for .1.3.6.1.4.1.1182.2.1.5.0 .1.3.6.1.4.1.1182.2.1.4.0 sysUptime sysName on [email protected]::::::v4only
at /usr/local/mrtg-2/bin/mrtg line 2202
2009-07-04 14:30:52: ERROR: Target[rtx][_IN_] ' $target->[4]{$mode} ' did not eval into defined data
2009-07-04 14:30:52: ERROR: Target[rtx][_OUT_] ' $target->[4]{$mode} ' did not eval into defined data
どこを訂正すればいいんでしょうか?
おわかりになる方どうかお教え願います。
0042anonymous
2009/07/05(日) 13:13:23ID:???訂正箇所はわからないのですが、以下のコマンドで直接、
〜.4.0とか5.0とかsysName.0とかsysUptime.0の値はとれます?
snmpwalk -v 1 -c public 192.168.1.100 .1.3.6.1.4.1.1182.2.1
snmpwalk -v 1 -c public 192.168.1.100 system
0043RTX1100とMRTG
2009/07/05(日) 18:14:20ID:???レスありがとうございます。
こちらの環境
Vine Linux 4.2
サーバーの eth0トラフィック、CPU使用率、空きメモリ量、ディスク使用率
などはグラフ化済み。
結果、snmpwalk というコマンド自体が無いみたいです。(command not found)
グーグルで調べたところ net-snmpd に入ってるそうですが Vine には
net-snmpd というパッケージもありませんでした。
頂いたヒントを元に snmpwalk についてもう少し調べてみようと思います。
0044anonymous
2009/07/05(日) 19:00:23ID:???snmpwalkについてはたぶん大丈夫、私のとこもvine4.2です。こんな感じです。
とりあえず4個とも入れて、chkconfig --addでsnmpdが起きるようにして、
再起動してから、mrtg mrtg.cfgしてみてはいかがでしょう。
[root@eimi root]# apt-get install net-snmp*
パッケージリストを読みこんでいます... 完了
依存情報ツリーを作成しています... 完了
'net-snmp*' として net-snmp-perl を選択しました
'net-snmp*' として net-snmp-devel を選択しました
'net-snmp*' として net-snmp-utils を選択しました
'net-snmp*' として net-snmp を選択しました
アップグレード: 0 個, 新規インストール: 0 個, 削除: 0 個, 保留: 0 個
[root@eimi root]# chkconfig --list snmpd
snmpd 0:off 1:off 2:on 3:on 4:on 5:on 6:off
0045RTX1100とMRTG
2009/07/05(日) 19:01:36ID:???snmpwalk -v 1 -c public 192.168.1.100 .1.3.6.1.4.1.1182.2.1
の結果 → 何も表示されない。
snmpwalk -v 1 -c public 192.168.1.100 system
の結果↓
SNMPv2-MIB::sysDescr.0 = STRING: Linux ******.com 2.6.16-76.49vl4 #1 SMP Tue May 12 21:27:00 JST 2009 i686
SNMPv2-MIB::sysObjectID.0 = OID: NET-SNMP-MIB::netSnmpAgentOIDs.10
SNMPv2-MIB::sysUpTime.0 = Timeticks: (5306527) 14:44:25.27
SNMPv2-MIB::sysContact.0 = STRING: Root <root@localhost> (configure /etc/snmp/snmp.local.conf)
SNMPv2-MIB::sysName.0 = STRING: *****.com
SNMPv2-MIB::sysLocation.0 = STRING: Unknown (edit /etc/snmp/snmpd.conf)
SNMPv2-MIB::sysORLastChange.0 = Timeticks: (6) 0:00:00.06
SNMPv2-MIB::sysORID.1 = OID: IF-MIB::ifMIB
SNMPv2-MIB::sysORID.2 = OID: SNMPv2-MIB::snmpMIB
SNMPv2-MIB::sysORID.3 = OID: TCP-MIB::tcpMIB
SNMPv2-MIB::sysORID.4 = OID: IP-MIB::ip
SNMPv2-MIB::sysORID.5 = OID: UDP-MIB::udpMIB
SNMPv2-MIB::sysORID.6 = OID: SNMP-VIEW-BASED-ACM-MIB::vacmBasicGroup
SNMPv2-MIB::sysORID.7 = OID: SNMP-FRAMEWORK-MIB::snmpFrameworkMIBCompliance
SNMPv2-MIB::sysORID.8 = OID: SNMP-MPD-MIB::snmpMPDCompliance
SNMPv2-MIB::sysORID.9 = OID: SNMP-USER-BASED-SM-MIB::usmMIBCompliance
つづく
0046RTX1100とMRTG
2009/07/05(日) 19:03:04ID:???SNMPv2-MIB::sysORDescr.1 = STRING: The MIB module to describe generic objects for network interface sub-layers
SNMPv2-MIB::sysORDescr.2 = STRING: The MIB module for SNMPv2 entities
SNMPv2-MIB::sysORDescr.3 = STRING: The MIB module for managing TCP implementations
SNMPv2-MIB::sysORDescr.4 = STRING: The MIB module for managing IP and ICMP implementations
SNMPv2-MIB::sysORDescr.5 = STRING: The MIB module for managing UDP implementations
SNMPv2-MIB::sysORDescr.6 = STRING: View-based Access Control Model for SNMP.
SNMPv2-MIB::sysORDescr.7 = STRING: The SNMP Management Architecture MIB.
SNMPv2-MIB::sysORDescr.8 = STRING: The MIB for Message Processing and Dispatching.
SNMPv2-MIB::sysORDescr.9 = STRING: The management information definitions for the SNMP User-based Security Model.
SNMPv2-MIB::sysORUpTime.1 = Timeticks: (5) 0:00:00.05
SNMPv2-MIB::sysORUpTime.2 = Timeticks: (5) 0:00:00.05
SNMPv2-MIB::sysORUpTime.3 = Timeticks: (5) 0:00:00.05
SNMPv2-MIB::sysORUpTime.4 = Timeticks: (5) 0:00:00.05
SNMPv2-MIB::sysORUpTime.5 = Timeticks: (5) 0:00:00.05
SNMPv2-MIB::sysORUpTime.6 = Timeticks: (5) 0:00:00.05
SNMPv2-MIB::sysORUpTime.7 = Timeticks: (6) 0:00:00.06
SNMPv2-MIB::sysORUpTime.8 = Timeticks: (6) 0:00:00.06
SNMPv2-MIB::sysORUpTime.9 = Timeticks: (6) 0:00:00.06
0047anonymous
2009/07/05(日) 20:48:59ID:???読み違えてました、すみません。
192.168.1.100は、linuxサーバのIPアドレスですね。
mrtg.cfgの以下のところで、@のうしろの部分を、RTX側のIPアドレスにしてあげて下さい。
> Target[rtx]: .1.3.6.1.4.1.1182.2.1.5.0&.1.3.6.1.4.1.1182.2.1.4.0:[email protected]:
0048RTX1100とMRTG
2009/07/06(月) 04:08:15ID:???それで見事にグラフ化できました。
ありがとうございます!
0049anonymous@z84.58-98-114.ppp.wakwak.ne.jp
2009/07/17(金) 09:54:08ID:9nbdAMGSなんか、過去にフィルタがあっても、すんなりつながった記憶が・・・・
Yamahaのサイトで見てもフィルタがないか、相手側WAN側アドレスからの通信をとおす単純な
フィルタを設定している例しかなかったです。
http://netvolante.jp/solution/flets/term1_57.html (フィルタなし)
認証もセッションもなにもないipipトンネルでお互いトンネルの終端を tunnel endpoint address
で指定するだけで通信できるようになるとすると怖い気がしますね。
0050anonymous@z84.58-98-114.ppp.wakwak.ne.jp
2009/07/17(金) 09:57:17ID:???pp select 1
・・・・・・・・
ip pp secure filter in 1020 1030 2000
ip pp secure filter out 1010 1011 1012 1013 3000 dynamic 100 101 102 103 104 105 106 107
・・・・・・・・
tunnel select 1
tunnel encapsulation ipip
tunnel endpoint address 10.112.***.1 10.112.***.2
tunnel enable 1
・・・・・・・・
0051anonymous@z84.58-98-114.ppp.wakwak.ne.jp
2009/07/17(金) 09:58:07ID:???ip filter 1011 reject * * udp,tcp * 135
ip filter 1012 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 1013 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 1014 reject * * udp,tcp 445 *
ip filter 1015 reject * * udp,tcp * 445
ip filter 1020 reject 192.168.0.0/24 *
ip filter 1030 pass * 192.168.0.0/24 icmp
ip filter 2000 reject * *
ip filter 2001 pass * * tcp 1723 *
ip filter 2002 pass * * gre
ip filter 2003 pass 192.168.0.111 * tcp,udp * *
ip filter 2004 pass 192.168.0.111 * icmp
ip filter 3000 pass * *
ip filter dynamic 100 * * ftp
ip filter dynamic 101 * * www
ip filter dynamic 102 * * domain
ip filter dynamic 103 * * smtp
ip filter dynamic 104 * * pop3
ip filter dynamic 105 * * netmeeting
ip filter dynamic 106 * * tcp
ip filter dynamic 107 * * udp
0052anonymous
2009/07/17(金) 10:06:47ID:???IPv4はip tunnel secure filter
IPv6はipv6 tunnel secure filter
0053anonymous@z84.58-98-114.ppp.wakwak.ne.jp
2009/07/17(金) 17:36:59ID:???pp へのフィルタが ipip トンネルの成立を妨害するのはどのような場合かということです。
ip filter 10001 reject 【相手側ルータのグローバルアドレス】 *
ip pp secure fileter in ....... 10001
とかが明示的に設定されていないなら、というか、普通は設定しないと思いますが、
tunnel endpoint address を双方に設定するだけで通信ができてしまうのでトンネルの
乗っ取りが簡単にできてしまうように思えます。見ているのは ip ヘッダだけでしょうから。
0054anonymous
2009/07/17(金) 19:20:35ID:???> なんか、過去にフィルタがあっても、すんなりつながった記憶が・・・・
たぶん、記憶違いでしょう。その折はPPTPをご利用だったのでは?
出してくださったconfigで、IP in IPは繋がらないはずです。
> 認証もセッションもなにもないipipトンネルでお互いトンネルの終端を tunnel endpoint address
> で指定するだけで通信できるようになるとすると怖い気がしますね。
そのページは、フレッツサービスを使った構成例ですね。
config上にフレッツ・グループアクセスと明記されてますし、
フレッツ・グループアクセス、または、フレッツ・グループ
というサービスについて調べてみてはいかがでしょう。
御懸念がすこし減ると思います。
0055anonymous
2009/07/17(金) 20:27:00ID:???L2TPやIPIPは安全なネットワーク内いに高速で独立したネットワークを構築する時に使います。
安全なネットワークに構築する場合が殆どですので、乗っ取りとかあまり考えない。
* 例えば同じ会社内で本社の経理と支社の経理部門だけ独立したネットワークにしたい等。
乗っ取りとか気にしていると言う事はVPNの質問じゃないのですか?
0056sage
2009/07/21(火) 10:49:17ID:???IPヘッダ内のSource-IPが偽装されたと仮定して
それで何か問題が起きるのか?
戻りのパケットが偽装元に届かないので
トンネルが掘れないだろーが
0057いぇす!ナナシス!
2009/07/21(火) 21:41:10ID:???0058anonymous@i220-109-13-187.s02.a005.ap.plala.or.jp
2009/07/31(金) 20:58:44ID:IRYMjRn8お互い固定アドレスである必要があり、かつ、フィルタに
ip filter 10001 pass 『相手側IPアドレス』 * * * *
pp select 1
ip pp secure filter in 10001 ......
を設定しなければいけないようです。依然繋がったようなきがしたのは
icmp だけでチェックしていたので、到達性があるように思ってしまったのですが、
いかなるtcp ポートにも、フィルタなしにはアクセスできませんでした。
ipipトンネルはipsecより若干速いようでしたが(RTX1100で)
セッション断を検知できない ということもあり、IPSECファストパスに対応した
機器なら、たとえグループアクセス内でもipsecをつかうほうがよいみたいです。
0059anonymous@p4054-ipbf507souka.saitama.ocn.ne.jp
2009/08/01(土) 19:09:26ID:???telnetでRTX1100に接続させると
異常に反応が悪いのは
なんででしょう?
トンネルのmtuは1280
接続させているPCはXPPRO
ローカルからのtelnetは問題なし
0060名無しさん
2009/08/01(土) 20:17:44ID:1Hu1m+B8暗号化・復号化のプロセスが有るからじゃないの??
Bフレで、PPTP使ってファイル共有してるけど、結構時間掛かるよ。
58i 同士でグループアクセス使って、IPIPトンネルすれば良くなるのかな??
0061不明なデバイスさん
2009/08/01(土) 21:04:04ID:???内部からってのは同じPCなのかな?XPのFWとか設定とかそういう話だと思うんだけど。
とりあえず内部でPPTP張って比較してみたら?
あとリモート側のtelnetサービス有効にするだけでXPへ入れるから、逆方向にアクセスして確認してみるとか?
0062anonymous
2009/08/01(土) 21:27:59ID:???WindowsとRTXのMTUをトンネルと一致させてみれば?
単純に言って、許容量が1280しかないトンネルに1500くらいのパケット流しておきながら
快適に反応しろってのは酷だろ?
0063anonymous@i219-167-232-193.s02.a005.ap.plala.or.jp
2009/08/01(土) 21:42:14ID:Yp1Ad8YD「タイムアウトのため・・・・」なんたらかんたらでコマンドを受け付けなくなり
save できなくなり、cold start して 設定を復元するハメに・・・・・
サポセンも、事務的な女が出て、そんな症状は報告がないとか流しやがった。
それ以来トラウマになり、PPTPで入って、そのルーターを設定することはしないようにしている。
やるなら、SSHを有効にして、WAN側から入って設定するのがいいと思う。
0064anonymous
2009/08/01(土) 23:13:52ID:???>とりあえず内部でPPTP張って比較してみたら?
それは試していませんでしたので、やってみます
>>62
言い忘れてすんません
XPもレジストリ弄ってトンネルだけ1280にそろえてありますが
状況は変わりませんでした。
不思議なことに、毎回反応が悪いわけじゃなくて
およそ50%の確率で発生する。
まずは、ローカルからVPN通して
PPTPをデフォルトルートで繋いで試せば
切り分け出来そうなので試してみます。
お騒がせしました
0065anonymous
2009/08/01(土) 23:19:19ID:???pptpのパケットの順序が順番どおりじゃないのが先に来てるというログとか。
0066anonymous
2009/08/01(土) 23:37:08ID:???まだ居るか?
恐らくパケットのフラグメントが問題だろうから、
RTX1100がPPTP Serverになっているなら、以下のコマンドをRTX1100につっこでみてくれ
pp tunnel tcp mss limit auto
Webからは設定不可能なのでCUI上で投入のこと
0067anonymous
2009/08/01(土) 23:51:36ID:???スマン訂正
× pp tunnel tcp mss limit auto
○ ip 同上
コマンドリファレンス P.92
0068anonymous
2009/08/02(日) 00:35:54ID:???ありがとう御座います。
実はそれも疑ってすでに設定済みでした m(_ _)m
pp select anonymous
pp bind tunnel1
pp auth request mschap-v2
pp auth username ***** ******
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type mppe-any
ip pp remote address pool 192.168.1.70-192.168.1.90
ip pp mtu 1280
pptp service type server
pp enable anonymous
tunnel select 1
tunnel encapsulation pptp
pptp tunnel disconnect time off
pptp keepalive use off
ip tunnel tcp mss limit auto
tunnel enable 1
ローカルから繋いでtelnetかけてみましたが
同じ状況でした・・・・orz
VPN接続は1台のみ接続、ローカル無し(テストなので・・)
なんだか分からなくなってきた orz
0069anonymous
2009/08/02(日) 08:32:22ID:???0070anonymous
2009/08/02(日) 12:04:59ID:???XPはデフォルトにして no ip pp mtu 1280
にするとか
特にXPのMTUは99%の人がデフォルトのまま運用していると思うからね。
0071anonymous@z29.219-103-237.ppp.wakwak.ne.jp
2009/08/03(月) 17:55:09ID:???どうしてもやるというなら、内部のPCにリモートデスクトップ接続して
そっちからTELNETしたほうがいいと思うぞ。
PPTPが不安定になって通信きれても、RDPが切れるだけで、
TELNETクライアントとRTXは繋がったままになっている。
ルータを直接WAN側から設定するなら、SSH
遠隔地のルーターをトンネル経由で設定してはまると
最悪現地に出向くことになる。
0072不明なデバイスさん
2009/08/03(月) 18:59:22ID:???意味不明。
わざわざ重いリモートデスクトップ経由なんて意味不明としか思えん
XPPro以上からTELNETサーバー入っていることしらんのか?
というかVPN(トンネル)使わずリモートデスクトップ使うのか?セキュリティー無視だな
>最悪現地に出向くことになる。
ISDN刺しておけば例え設定初期化しても問題ないんだが。
0073anonymous@z29.219-103-237.ppp.wakwak.ne.jp
2009/08/03(月) 19:53:24ID:???PPTPで接続してから、LAN側のPCにリモートデスクトップで入り、
その中でコマンドプロンプトまたはハイパーターミナルを立ち上げる。
XPにはTELNETサーバーがあるから、TELNETではいれば軽いというのは
そのとおりだが、ドメインポリシーでTELNETサーバーはそもそも有効にできないし、
セキュリティというならRDPで入ったほうがまし。VNCならともかく、
RDPが重いとは思わないけどね。28.8kbpsのモデム環境でさえ設定しだいでまともに動くので。
リモートのルータは remote setup bri1 0123457890/SubAddr
か SSH で設定し、PPTPで入って、直接そのルーターを設定することは自分はしない。
出来るんだろうけど、設定中に固まる現象はよくある。
なので、どうしてもPPTPで設定しなければならないなら、PPTP接続してからLAN内のPCとRDPのセッションを確立
しておいて、そのPCからTELNETクライアントまたはハイパーターミナルでシリアルポート
から設定するようにすれば、PPTPが切れても再接続し、すぐに設定を継続できる。
PPTPで直接入って、TELNETがぶち切れると login timer の時間が経過しないと再接続できない。
さらに、上述の固まる現象から、save とか一切できなくなり、cold start するしかなくなった。
tftp で復元すら受け付けてくれない。こうなると ISDNも意味がなくなる。
以来、トラウマとなり、ルーター設定はSSH か remote setup のみです。
トンネル経由で直接ルーターを設定するのが恐怖になってしまった。
0074anony
2009/08/04(火) 00:15:53ID:???途中で切れても回避可能だけどね。
事前に設定しておく必要はあるけど。
http://www.rtpro.yamaha.co.jp/RT/docs/sshd/index.html
0075anonymous
2009/08/06(木) 20:16:03ID:???これはぜんぜん問題ないんだけど、lan3に外部公開用のサーバつないでlan1からlan3にはアクセスできるけど、
lan3からlan1にはアクセスできないようにしたい。
どのようにすべきかヒントでもいいんでくれないっすか?
具体的には、とある事情でlan3のサーバにopenvpn入れて、外からvpnつないでlan3のサーバの共有ファイルをみにくるんです。
で、lan1のネットワークからもその共有ファイルをみたい。
でも、lan3のサーバにつないだvpnのユーザにはlan1に入らせないようにしたいんです。
どなたかお願いします。
0076anonymous
2009/08/06(木) 20:41:41ID:???> lan3に外部公開用のサーバつないでlan1からlan3にはアクセスできるけど、
> lan3からlan1にはアクセスできないようにしたい。
つまり、lan1に対してtcp,udpでダイナミックフィルターを適用すればいいってことにならないか?
http://netvolante.jp/solution/int/case3.html
と
http://netvolante.jp/solution/int/case4.html
を見てフィルター書け
007876
2009/08/06(木) 21:03:29ID:???最初は、lan1とlan3でルーティングのフィルタかくのかな?とか
OUTを全部許可してINを全部リジェクトするのか?とか
色々考えたらわけわかんなくなった(^_^;)
0079anonymous
2009/08/06(木) 21:08:20ID:???冷静に行こうぜ
0080anonymous
2009/08/06(木) 21:46:10ID:???それに、DMZ ---> LANはNG、DMZ <--- LANはOKの通信制限を加えるだけだから、
ip filter dynamic <number> <LAN側IP/MASK> * tcp
ip filter dynamic <number> <LAN側IP/MASK> * udp
って書いてLAN側I/Fに適用しておけば良くないか?
静的フィルタがいいなら
ip filter <number> reject <DMZ側IP/MASK> <LAN側IP/MASK> udp,tcp * *
っていうのもアリだと思うが。
008275
2009/08/07(金) 08:14:42ID:???ありがとうー
CASE4って、CASE5の「自社サーバを公開する」のことかな?
単純に
>ip filter dynamic <number> <LAN側IP/MASK> * tcp
>ip filter dynamic <number> <LAN側IP/MASK> * udp
でいいのかな。
とりあえず書いてみるっす
0083anonymous
2009/08/07(金) 21:41:37ID:4c7qRDrxどうしたらいいかな?
RTX3000に替えても解決するとは思えんし。
0085anonymous
2009/08/07(金) 22:40:52ID:???0086あ
2009/08/07(金) 22:43:35ID:???0087anonymous
2009/08/08(土) 00:33:14ID:???ルーターの設定によっては繋げた瞬間にそのセグメントを乗っ取る事って出来ない?
実際乗っ取ったような現象が発生したので、原因がわからんのです。再現するわけにもいかないし・・・。
心当たりのある設定はルーターのデフォルトゲートウェイを繋げていないLAN2に設定してたことです。
*.*.*.1 にciscoのゲートウェイが居る状態でRTXのLAN1(IPは.156)を事務所NWに接続しただけで
そのセグメントにあるPCのリクエストがLAN2に行くってことはあるのでしょうか?。
0089anonymous@s155.IohsakaFL66.vectant.ne.jp
2009/08/08(土) 21:33:10ID:TYNND6X4せっかくなので、RTX1200を採用
RTX1100の設定をそのまま転送したのですが
セキュリティ診断ってのをしてみるとボロボロでした・・・
修行しなおしてきます
0090アノニマス
2009/08/09(日) 11:04:09ID:???修正するたびにtelnetなりsshで入ってコマンド書いて、save?
もしくはconfigをローカルで書いて、変更するたびにtftpでput?
0091anonymous
2009/08/09(日) 13:12:36ID:???まじかー、返答ありがと。
別のセグメントへの通信が出来なくなるのは分かったけど、
同一セグメントでも発生して居るメカニズムがいまいち分からん・・・・
勉強が足りなさすぐるorz
0092anonymous
2009/08/09(日) 16:38:45ID:???ip pp secure filter 〜〜と
ip lan1 secure filter 〜〜で
inとoutがなんか逆なの?
inってのがそのポートに入ってくるので、outってのがそこから出て行く・・・と
思ってたんだけど、どうも悪戦苦闘しているうちにそんな気がしてきた。。。
もしヤマハのサイトとかにそんな記述あるページあるなら教えてくれたらありがたい。
0093anonymous
2009/08/09(日) 17:16:49ID:???● out.......................... 出力方向のフィルタ
と書いています。コマンドリファレンス読んでください
YAMAHAだけではなくルーター全般は
ルーターに向かって入ってくるパケットがIN
ルーターから出て行くパケットがOUT
となっていますWANとLANでは方向が逆になるので混乱しないようにね
外部→WAN(IN)ルーターLAN(OUT)→PC
外部←WAN(OUT)ルーターLAN(IN)←PC
0094anonymous
2009/08/09(日) 17:34:58ID:???> 外部→WAN(IN)ルーターLAN(OUT)→PC
> 外部←WAN(OUT)ルーターLAN(IN)←PC
そういうことだったのか!
「入力」「出力」という字面だけ見てたから混乱してしまったみたい。
>>80なんだけど、試行錯誤して
LAN1→LAN2はOK
LAN2→LAN1はNG
としたかったので、
ip lan1 address 10.10.0.1/16
ip lan2 address 10.20.0.1/16
ip lan2 secure filter in 2000 3000
ip lan2 secure filter out 3000 dynamic 200 201
ip filter 2000 reject 10.20.0.0/16 10.10.0.0/16 udp,tcp * *
ip filter 3000 pass * * * * *
ip filter dynamic 200 10.10.0.0/16 * tcp
ip filter dynamic 201 10.10.0.0/16 * udp
としてみました。(もちろんPP側にもフィルタかけた上で)
一応LAN2からは外部にも出れるし、LAN1の共有フォルダとかにもアクセスできないから
これでいいかなと思うんですけど、いかがでしょ?
0095anonymous@FLH1Aaq025.oky.mesh.ad.jp
2009/08/10(月) 10:18:44ID:???一番初めはコンソールで入力だね。<きれいなConfigかけるし
修正は対象が少なければTelnetで手書き、多ければTelnetで張り付け
でも、修正なんてルートやトンネル増減がほとんどだから、手入力で十分
IPS変更とかは遠隔でせずに、新しい設定を入れたルータを送付して交換
切り戻しを考えるとこれが一番楽かな
やり方はそれぞれだから、自分に合った方法を見つければよい
0096anonymous@i121-112-91-97.s11.a028.ap.plala.or.jp
2009/08/11(火) 15:36:37ID:???0097NoriP-YakuP
2009/08/11(火) 15:39:49ID:???ぱっ!
0098anonymous
2009/08/13(木) 00:26:28ID:???RTX1100とBRC-14VをIPSECで相互接続させる
設定方法をご存知の方、いらっしゃいませんでしょうか?
双方動的IPでddnsを使っているのですが
どうにも繋がりません・・・
当たり前でしょうが
RTX1100同士の接続と問題なく繋がったのですが
訳合ってBRC-14Vを使わないといけないことになりました orz
RTX1100は接続先にddnsを使っている場合は
メインモード動作でOKでしたよね・・・?
0099anonymous
2009/08/13(木) 09:20:23ID:???planexの機種は忘れました、rtx1000の頃です。つなげるのは大変でした。
どうもplanex側が死活監視してないようで、ipsec refresh saすると
すぐにつながるときとつながらないときがありました。
当時の結論として、安定した通信は無理、としました。
ddnsでもメインモードできるはず
とりあえず、細かなパラメータ合わせで試行錯誤してください
デフォルト値をあてにせず明示してください
0100anonymous@s155.IohsakaFL66.vectant.ne.jp
2009/08/13(木) 13:17:57ID:kwLHwP+dスキル不足過ぎて、何生意気にRTX1200購入してんだよって思ったわ
0101_
2009/08/13(木) 13:31:08ID:???0104anonymous
2009/08/13(木) 17:51:14ID:???無いし、今後も出ないだろうな
俺がヤマハに求めたいのはアナログ電話機(RTV700はISDN電話機)
を繋ぐ現在の方法よりも、AsteriskやNTT東西ひかり電話HGWのように
SIPプロキシ機能を実装してIP電話機を多数収容できるIP-PBX機能だな
0105anonymous
2009/08/13(木) 17:58:17ID:???0106anonymous
2009/08/17(月) 07:25:06ID:???0107anonymous@58x157x24x205.ap58.ftth.ucom.ne.jp
2009/08/26(水) 16:25:51ID:???NATセッション数の上限が増えたから、廃止されたって認識でいいのか?
0108anonymous@z5.124-44-183.ppp.wakwak.ne.jp
2009/08/27(木) 22:59:50ID:/EzIf5NS以下のようにLINK DOWN とLINK UP を繰り返しています。
まず、何から調べたらよいでしょうか。
お願いします。
--------------
2009/08/27 22:46:05: LANC1: PORT1 link up (100BASE-TX Full Duplex)
2009/08/27 22:46:05: LANC1: link up
2009/08/27 22:47:32: LANC1: PORT1 link down
2009/08/27 22:47:32: LANC1: link down
2009/08/27 22:47:35: LANC1: PORT1 link up (100BASE-TX Full Duplex)
2009/08/27 22:47:35: LANC1: link up
2009/08/27 22:49:02: LANC1: PORT1 link down
2009/08/27 22:49:02: LANC1: link down
2009/08/27 22:49:08: LANC1: PORT1 link up (100BASE-TX Full Duplex)
2009/08/27 22:49:08: LANC1: link up
2009/08/27 22:50:41: LANC1: PORT1 link down
2009/08/27 22:50:41: LANC1: link down
2009/08/27 22:50:44: LANC1: PORT1 link up (100BASE-TX Full Duplex)
2009/08/27 22:50:44: LANC1: link up
2009/08/27 22:51:41: LANC1: PORT1 link down
2009/08/27 22:51:41: LANC1: link down
2009/08/27 22:51:44: LANC1: PORT1 link up (100BASE-TX Full Duplex)
2009/08/27 22:51:44: LANC1: link up
2009/08/27 22:53:14: LANC1: PORT1 link down
2009/08/27 22:53:14: LANC1: link down
2009/08/27 22:53:20: LANC1: PORT1 link up (100BASE-TX Full Duplex)
2009/08/27 22:53:20: LANC1: link up
0109名無し
2009/08/27(木) 23:11:27ID:???0110anonymo
2009/08/27(木) 23:37:46ID:???・リンク先の端末(かHUB)
・100BASE Fullになってるが、これを手動で色々指定してみる
・syslog debug on
・tcpdump
・ケーブル変えてみる
0111anonymous
2009/08/28(金) 08:00:07ID:???0112anonymous
2009/08/28(金) 08:00:33ID:???110のいうように、モードの不一致(片方autonego、片方固定)も疑ってみる。
ケーブルやポート自体を変えてみる。1100あたりでしたら、
同梱の白ケーブルを使ってませんか。それはISDN用です。
ふつうの"市販のcat5e"ケーブルを使っていても、
通信量の多いときにリンクがフラップするこの現象はたまにあって、
そのときも同様に、ケーブルをかえると治まってました。
確証はないけど、品質のあやしいケーブルはたまにあると思ってます。
0113anonymous@123.169.138.210.bf.2iij.net
2009/08/28(金) 10:35:57ID:uBUSy0YDみなさんありがとう!
LANの先のHUBが異常のようでした。
HUNを取り替えたらDOWNしなくなりました。
助かりましたm(_ _)m
0114anonymous
2009/08/28(金) 23:49:18ID:???参考にならないかもしれませんが・・・
以前直下にPLANEXの安い無線ルータ(APモード)を接続していたとき同じような現象でした。
ちゃんとした無線APに変えたら出なくなったので、
安かろう(以下略)なのかと思ってました。
0115anonymous
2009/08/28(金) 23:50:39ID:???0116anonymous@EM114-48-183-39.pool.e-mobile.ne.jp
2009/09/07(月) 19:33:43ID:???140Mの速度で使うことはできますか?
0117anonymous@y235083.ppp.asahi-net.or.jp
2009/09/07(月) 20:57:40ID:???0118anonymous
2009/09/07(月) 21:01:56ID:???二本Bフレ引いてるなら出来るんじゃね?
0119anonymous
2009/09/08(火) 00:41:08ID:???バランスのさせ方が難しいと思うけど。
0120anonymous@usr005.pial011-01.wpa.im.wakwak.ne.jp
2009/09/08(火) 01:58:14ID:???ベーシックなら「収容別にして!」と強くいうと
違うルータに入れてくれる時もある。
0121anonymous
2009/09/08(火) 22:20:32ID:???その理屈だと、全く関係無い第三者のベーシックと同じルーターに入っただけで、速度落ちる事になりそうだけど。
0122anonymous
2009/09/09(水) 08:59:10ID:???ベーシックは過去の遺物。
おれもベーシック使っていてどうしても速度出ないから
ネクストファミリにしたら速度倍になった。(30→70)
ネクストなら100Mにまとめる事は無いからファミリ2本でも速度改善可能性あり。
0123anonymous@usr005.pial011-01.wpa.im.wakwak.ne.jp
2009/09/09(水) 13:16:37ID:???100Mのベーシック数十回線を、NTT局内で100Mで束ねてるから速度がでないのよ。
ネクストはこれが10Gになってるからネックにならない。
0124anonymous
2009/09/09(水) 13:28:43ID:???ウチもベーシックだけど、見直そうかな。
0125anonymous@m008081.ppp.asahi-net.or.jp
2009/09/12(土) 20:56:54ID:3YHyH9hN新店開店につき、同じようにRT107eを設置して、本社との間でインターネットVPNを
構築したいのですが、
・新店のRT107eのIPSEC設定は既存店の設定と全く同じで問題ないですか?
・本社のRT107eに何か設定の追加は必要でしょうか?
教えてください。
0126anonymous
2009/09/12(土) 23:13:56ID:???だいたい一緒じゃない?
IPアドレスとかをちゃんと変えたらいけるでしょう
ま、これを見てみて
http://netvolante.jp/solution/vpn/case1/example3.html
0128anonymous
2009/09/13(日) 01:52:17ID:???クライアントからWOLを送信出来ません。
GRE over IPsecとやらが出来れば出来る様なことが書いてありました。
現在はPPTP接続でWOLを送信して起動させています。
出来ればIPsecのみでWOLを発射したいと思っています。
設定例を見てみてはいるのですが無い様なのですが、
もしIPsecでWOLをする場合にはこのルーターは静的arpを固定しなければならないのでしょうか・・・?
0129不明なデバイスさん
2009/09/13(日) 16:57:04ID:???環境がよくわからないが、RTXに起動したいPCぶら下っているんですよね。
パケット飛ばさずRTXからWOLを発行したらいいんじゃね
0130128
2009/09/13(日) 17:18:14ID:???仰るとおりです。
RTXから飛ばせばWOLは出来るのですがMACアドレスの記入が大変なので
WOL送信ソフトから送信したいのです・・・
0133125
2009/09/15(火) 22:17:48ID:MKQLE0x8アドバイスありがとうございました。無事VPN開通しました。
もう一つ教えて下さい。
現在、FTP通信やVPNを利用しての本部サーバーへのアクセス等はできて
いるのですが、今回新たに導入したアプリが通信に全銀TCP/IPを使用
しておりまして、本部へデータを送るのですが、これが繋がらないのです。
店舗→本部へ全銀TCP/IPで通信するのに、RT107eに対して何か特別な
(許可)設定が必要なのでしょうか?
フィルター設定はデフォルトのままです。
0134不明なデバイスさん
2009/09/16(水) 01:32:42ID:???デフォルトのフィルター設定なんてないと思うのですが、、、
通信をフィルタしてるならば、許可追加は必要でしょうね。
TCPのポート5020が一般的みたいですが、アプリの設定で変更されているかもしれません。
0135アドミン
2009/09/16(水) 08:57:53ID:???0136anonymous@i118-21-139-83.s30.a048.ap.plala.or.jp
2009/09/16(水) 17:45:50ID:LvCP0UDsMACアドレスによって使用するゲートウェイを変えるといった
設定は可能ですか?
lease type を bind-only にし
同一ネットワーク上にdhcp scopeを2つ割り当てようとしたのですが
> エラー: この設定ではDHCPは使えません
となり設定することができませんでした。
0138136
2009/09/16(水) 23:23:23ID:DNqiZ6nn扱いたい機器の中に、DHCPでないとIPアドレスが設定できないものが
あるのでDHCPは必須です。
特定機器のMACアドレスからの要求にだけDHCPで答えて、
それ以外のPCは手動設定でもよいのですが、MACアドレスの一覧が
手元にあるのと、台数が多いことから可能であれば
RTX1200で管理したいと考えております。
0139137
2009/09/17(木) 00:50:13ID:???やったことないけど
RTX1200にもう一つのネットワークのアドレスを
セカンダリに1個固定で割り当てたら出来るかも?
それか
MACアドレス指定配布なら
禁断の同一ネットワーク 2つDHCPサーバとか(笑)
もちろんそれもやったことないっすけど…
0140anonymous
2009/09/17(木) 13:50:21ID:???スマートな方法じゃないけど
・dhcp scope bind でMACアドレスに対して、固定的にIPアドレスを振る
(連番の方が、あとの設定が楽)
・ip route でIPアドレスごとにゲートウェイを設定できるので、それで経路を設定してやる
もしくは
・そのIPアドレスに対して、フィルターを作る。(通すためのフィルターね)
・ip route で、フィルターに対してゲートウェイを設定できるので、それをつかう。
ってのはどうだろう。
0141an
2009/09/17(木) 14:15:37ID:???Ciscoでいうshow interface ethernet
の
show status lan1をやっても
特に表示されないんですが
コリジョンカウンタ?を表示するコマンドないですか?
0143不明なデバイスさん
2009/09/17(木) 23:17:40ID:???其のコマンドであっていますよ。
たしかコリジョンはパケットエラーとしてカウントするはずだよ。
しかし>>142さんの理由から半二重の時に限るはず。
0144aaan
2009/09/18(金) 11:59:49ID:???YAMAHA側が10MFull指定なんですが
相手側がautoの安いスイッチハブなんで
どういう状態になっているか確認したいんです。
パケットエラーって
Non support packet received
ですか?
0145不明なデバイスさん
2009/09/18(金) 14:10:08ID:???矛盾しているよ
YAMAHAで全二重指定(固定設定か?)しているんだから半でリンクしません、
したがってでコリジョンを調べれない。(コリジョンが発生しないはずだから)
上の人のレス理解していますか?
0146anonymous
2009/09/19(土) 00:31:35ID:???AUTO側の機器によっては半二重と思ってリンクしてしまう物もある。
この場合、全二重側機器ではコリジョンがエラーパケットに見える。
0147あのにます
2009/09/19(土) 19:25:55ID:???半二重と全二重の機器を繋いだら通信できると思うがエラーが多すぎで通信にならないよ。
>>143
そういう状態ならコマンドで確認しなくても劇的に遅くなると言うか通信出来ない状態になるから
0148anonymous@d241.FtokyoFL33.vectant.ne.jp
2009/09/22(火) 23:22:20ID:???使ってると途端に回線が不安定になるんだけどどうすればいいんだろ?
今まで使っていたルータではそんなことなかったのに。ポートも空けてるし
だれか教えてください
0149anonymous
2009/09/23(水) 12:08:51ID:???プロバイダーで規制されたんじゃね
または速度上がってPCのスペックが追いつかないとか。
まあどっちにしろP2Pを止めればすむ事だ。
0150anonymous@p2-user: 48959 p2-client-ip: 220.100.28.54
2009/09/23(水) 16:33:10ID:???show nat descriptor address してみる。
0151anonymous
2009/09/24(木) 13:36:40ID:???0152aaan
2009/09/24(木) 15:15:53ID:???>>145
リンクしてますし、通信も出来ています。
>>146-147
おそらくそういう状態だったと思うんです。
移設後にわかった問題で
移設後、1週間ぐらい問題なかったらしいんです。
で、今回遅いって出来ないって依頼が来たんで
コンフィグ見たら「10M Full」だったし
ルータしかリモートで触れるものがなかったんで
Ciscoのようにコマンドで見れないかなと
お尋ねした次第です。
0153anonymous@usr005.pial011-01.wpa.im.wakwak.ne.jp
2009/09/24(木) 16:50:35ID:???duplexのミスマッチが起こっていても通信は結構できるよ。
ためしにルータ(100M Full)、下部SW(100M Half)に設定して速度計測サイトではかると、
下り:27M→27M、上り:27M→10M
ただ、フレームはボロボロ落ちるのでVoIPとかには影響ありそうだけど。
CiscoだとFull Duplex側ではコリジョンとレートコリジョン、
Half Duplex側でinput errorで検出されるみたい。
そこらのバカハブ使うときはAutoにしておくのが賢明かと。
0155yanonymous
2009/09/24(木) 20:07:49ID:???speed/duplex固定時にオートネゴ用の信号出さない機器の場合、
片側Auto/片側10Full固定にしてると、Auto側が相手を認識できなくて
デフォルトの速度(たいてい10Half)になる。
このときHalf側が出すコリジョン信号はFull側から見るとエラーパケットに見える。
(>>146,153の指摘通り)
はっきりした意図をもってないなら、
speed/duplexは固定にせず両側Autoにするのが無難。
対向がノンインテリのハブならなおさら。
0156aaan
2009/09/24(木) 22:47:58ID:???ご指摘は十分承知してます。
自分で設定したルータじゃないんで
自分でやるなら100MFullかAutoでしかしないですし
10MFullなんて設定者の意図がまったくわからなかったです。
0157anonymous
2009/09/24(木) 23:48:40ID:???0158anonymous
2009/09/25(金) 17:44:31ID:???RTX1000はついに対象外になったか・・・
2003年に購入してから今までよく持ちこたえてくれた。
感謝、感謝。
0159anonymous
2009/09/26(土) 02:13:57ID:???ありがとうYAMAHA
> 2009/09/25 : 対策済みファームウェアを出す機種にRTX1000を追加
ってか、このスレチェックされてるのかな?
0160yanonymous
2009/09/26(土) 02:19:29ID:???0161anonymous
2009/09/26(土) 02:21:24ID:???25日にRTX1000が対象機種に追加されたです。
今年の頭までOCNのVPNでは、ばらまいてましたしね。
0162root
2009/09/26(土) 05:22:49ID:???終了機種までしっかり出すのはまじ凄い
0163あのにます
2009/09/26(土) 12:58:56ID:???それより先に生産終了してるRT57iとかRTX2000は対応することになってるしねえ。
文句言われまくって倉庫に埋もれていた開発機発掘してきたんだろうなあ。
みたいなことを想像してみる。
0164.
2009/09/26(土) 18:10:38ID:???0165anonymous
2009/09/28(月) 09:09:45ID:???1000は使われている用途が多いし現役バリバリが多い。
中古でもottoなどで2万程度も値をつけているからそう簡単にやめられないとは思う。
設計が1100と似ているから1100の変更がほとんど使えて開発負担が少ない点もあるだろう。
0166anonymous
2009/09/28(月) 10:25:24ID:???0167anonymous
2009/09/28(月) 21:06:59ID:???0168anonymous
2009/09/28(月) 22:09:31ID:???後悔はしていない
RTX1000からのリプレースになるんだが、RTX1000からオミットされた機能(コマンド)ってないよな?
0169anonymous
2009/09/29(火) 10:02:47ID:???詳しく見比べた訳じゃないけど、
Rev7系と、Rev8系の違いはあるかも知れない。
(RTX1100にはRev7系のファームウェアは存在しない)
でも、基本的な部分は、configの変更なしで動くはず。
0170an
2009/09/29(火) 14:51:07ID:???マイクロソフトで言う IE6 あたりと同等かね
0171anonymous
2009/09/29(火) 16:25:28ID:???そう言う期待をしつつポチったんだけどね
config流し込んで、エラーが出たらなんか考えることにする
さんくす
0172anonymous
2009/09/29(火) 17:04:07ID:???うちの技術屋はRTX1000で脳みそ固まっているけど
1100や1200でもまったく問題なく動作しているよ。
0173anonymous
2009/09/29(火) 17:57:47ID:???脳みそ固まってるってのは、持て余してるって意味?
コンフィグについては、Cisco、NetScreen、アライドテレシス、NEC(IX 2k/3k)辺りと比べても、
かなり書きやすいというか、易しい部類に入ると思うけどね。
まあ、NetScreenはルータってよりかはファイアウォールだから用途が少し違くて一概に比較はできないけど。
0174anonymous
2009/09/30(水) 09:04:11ID:???「RTX1000で脳みそ固まっている」の意味は
実機は1200だよと言っても1000のマニュアルしか見ないで
1200の変更点などもまったく知ろうともせず
1000で動作確認してユーザーに出している。
0175an
2009/09/30(水) 09:18:46ID:???特別な理由がなければ、その方がいいんでないのか?
0176anonymous
2009/09/30(水) 15:14:19ID:???もっとハッキリと言って止めればいいだけの話だとは思う。
0177anonymous@123-98-236-21.parkcity.ne.jp
2009/09/30(水) 20:40:14ID:???0178anonymous
2009/09/30(水) 21:53:20ID:???インタフェースが1000BASE対応になったりしたけど、
パケット処理能力としては1500の方が上って話だもんな。
型番の上下関係で見れば当然って言えば当然だけど。
1500は中古でも1200の新品並みに高いんだよな。
0179.
2009/09/30(水) 22:36:51ID:???SOHOクラスを考えている奴と、会社で中規模ネットワーク管理を考えている奴が一緒に議論すると、かみあわないぞ。
書き込む奴はまず用途を書け、用途を。
俺なんか、しょせん家庭利用でしかもファイル交換一切無しだからRT57iで十分だぞ。(場違いだけど)
0180anonymous
2009/10/01(木) 08:48:57ID:???どう見たって、家庭用〜100人程度の事務所まででしょう。
0181anonymous
2009/10/01(木) 11:33:44ID:???0183anonymous@e3d67.BFL31.vectant.ne.jp
2009/10/01(木) 17:02:29ID:???Linuxからだとログイン出来るから、TeraTermのバグってことになる...のか...?
まぁtelnetのままでも良いっちゃ良いんだが...
0186anonymous
2009/10/01(木) 18:21:38ID:???マニュアルは見てると思うけど、SSH ver.1は使えないって書いてあるから、
元祖TeraTerm+TTSSHではダメだと思う。
でも、そういうことじゃないんだろ?
0187anonymous
2009/10/01(木) 18:35:41ID:???TeraTermのVer.は4.63だね
Sourceforgeのプロジェクトの奴
勿論Ver.2として接続に行こうとしてるんだが
あとでTeraTermにログレベルを高めにして吐かせてみようかとは思う
0188anonymous
2009/10/01(木) 18:45:47ID:???TeraTermのウィンドウで、[設定]→[SSH]から、
優先するアルゴリズムの順ってやつをいじってみ?
特に、<以下の暗号アルゴリズムは使用されません>ってところ。
それより下に沢山あるようなら、(SSH2)って書いてあるやつは全部上に持ってきてみる。
0189anonymous
2009/10/01(木) 19:23:06ID:???0191anonymous
2009/10/01(木) 20:23:51ID:???それだ!!
と言うことで無事ログイン出来ますた
皆様サンクス
TeraTermの方を弄るとなんかしら忘れそうだから、ルーター側に
>sshd encrypt algorithm aes128-ctr aes192-ctr aes256-ctr aes128-cbc
と入れますた
0192anonymous
2009/10/01(木) 20:32:40ID:???CBCはやめておけ
http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/CPNI957037.html
0193.
2009/10/01(木) 22:41:05ID:???57i 58i クラスを家庭で使うのと、1200クラスを家庭で使うのと、機能的にそんなに違うのかな?(速度は別にして)
1200なんて使ったことないから、知らないんだ。
57i だと誰かが書いていたけど、ciscoあたりに比べてコマンドが簡単で、使いやすい。もちろん、その代わりできることが限定されている。
でも、家庭利用なら十分これでいける。
0194anonymous
2009/10/01(木) 23:01:09ID:???例えば、
自宅と実家で(YAMAHAのルータで)VPN構築したいけど・・・
PPTPではなくIPsecを使いたい
暗号はHW処理がいい
スループットも確保したい
となった場合は、RTXじゃないと役者が不足するというのもあるよ。
あとは自己満足の世界かな。
どの辺りまで突き詰めれば満足するかっていう閾値は人によって違うしね。
0195193
2009/10/01(木) 23:51:32ID:???納得。世間は広い。
家庭利用でVPNなんて人もいるんだな〜
自分なんて、20年近くUNIX系をいじっているが、家庭利用でVPNなんて、考えたことも無いよ。
0196anonymous
2009/10/02(金) 00:19:37ID:???>>195
新型CPUや新型グラボが発売されたら、すぐさま買ってPC組んで、ベンチマークのグラフ眺めてニヤニヤってのと変わらんよなw
どの世界にもマニアはいるさ
0197admin
2009/10/02(金) 07:28:48ID:???0198?
2009/10/02(金) 08:20:40ID:???SSHでトンネル掘ればいいような気もするがなんとなく。
0199an
2009/10/02(金) 10:31:55ID:???IPSec の方が断然いいね。
VoIP 関係が必要ないなら、ヤフオクで中古のRTX1000買った方が遙かに幸せだ。
(普通の家では RTX1100や1200を選択する必要は殆どないと思う)
まー自分の場合は、
希に自宅から会社のパソコンにリモートデスクトップで侵入して
ちょっとした仕事するくらいだから我慢できるけれど。。
0200hage
2009/10/02(金) 14:53:47ID:RDR5P+vu0201abc
2009/10/02(金) 20:03:17ID:???0202anonymous
2009/10/02(金) 21:30:45ID:???システム管理担当者の自宅からVPN張るとかってのもあるけどな。
実質的に1人しかいないから・・・とか止むを得ない場合もある。
0203anonymous@58x157x14x11.ap58.ftth.ucom.ne.jp
2009/10/02(金) 22:49:00ID:???0204anonymous
2009/10/02(金) 23:27:45ID:???ルータに何を使っているのかが書かれていないから何とも言えんが・・・
RTX系の場合は、
http://netvolante.jp/solution/int/case4.html
を基本にして、WANについては設定例集PDF
P.133 DHCP サーバからのWAN 側アドレスの取得(IP マスカレード使用)
でいいんじゃないかな。
そういうことじゃなくて?
0206umm
2009/10/03(土) 07:54:35ID:???そんな基本的なことを聞かなきゃできない状態でサーバ公開は、やばいから止めたほうが吉。
0207anonymous
2009/10/03(土) 18:50:07ID:???3000以外では試したけど、100でも動画とか見だされるとキツイ
0208anonymous
2009/10/03(土) 19:23:17ID:???RTX1200でも試してダメならRTX3000(PowerPC:833MHz、NATセッション数:4万)で行くしかないな
それでダメなら他のメーカーを当たるしかない
たいだい、他の機種がNAT:4096しか無いんだから、原因はCPUパワーよりも
プログレッシブダウンロード時のNATテーブルの枯渇じゃね?
0209anonymous
2009/10/03(土) 19:53:58ID:???エントリーモデル(SSGとかSRXとか)あたりだな。
日本だと小規模向けはあまり普及してないけど、意外と安いよ。
0211anonymous
2009/10/04(日) 10:51:11ID:???ホスト数は、ホストが使うアプリによりますね。
3000では未確認ですけど
ある1台の端末で、たちの悪いウイルスやnyががんがん動いてれば、
1台でもリソースを食いつぶすため、他のホストを通信不安定にできます。
逆に、ipsecの先の100拠点から通信があっても特に問題ないお客さんもいます。
アプリの使用する帯域とセッション数を、定量的に把握して、
その後に再設計・選定すべきです。でなければ、
入れた機器に適応するように、アプリ側=ユーザー側へ制限をかけることになります。
0212anonymous
2009/10/04(日) 11:19:02ID:???3000以外の全部を検証できるってことは企業ユースか?
特別な理由が無いのなら、会社から動画サイトへのアクセスなんか許可してないで、
ネット接続はプロキシ経由のみに限定すれば?
プロキシでフィルタリングしておけばルータの負担は減らせる
どうせ作業用BGMとかでも聞いてんだろ
んなもんてめぇのiPodでも使えって言っとけ
0215anonymous@mfc8820j.ammic.co.jp
2009/10/06(火) 19:25:04ID:???0216anonymous
2009/10/06(火) 20:41:28ID:???0219anonymous
2009/10/06(火) 20:59:07ID:???会社名 株式会社 アミック
所在地 〒430-0853 静岡県浜松市南区三島町1605-1
代表者 代表取締役社長 田北 暁
設立 1992年11月2日(平成4年)
社員数 日本国内 84名(2009年9月末現在)
資本金 8,100万円
売上高 9.9億円(2009年9月末予測)
国内事業所 本社(浜松市南区)、本社アクト分室(浜松市中区)、
東京事業所(水道橋)、大阪事業所(新大阪)、九州事業所(福岡)
海外事業所 上海事業所、マニラ開発センター、北京駐在所
主要取引銀行 静岡銀行、三菱東京UFJ銀行
監査法人 監査法人トーマツ
とりあえず社長にメールしておいたw
0220anonymous
2009/10/06(火) 21:05:24ID:???0221anonymous
2009/10/06(火) 21:22:16ID:???anonymous @ fushianasan
ってやらないといけないんだろ?
0222anonymous
2009/10/06(火) 21:47:12ID:???0223anonymous
2009/10/06(火) 22:05:49ID:???監査法人トーマツって情報漏洩事故を何度も起こしてるよね
そういうところが監査するISMSは、
きっと大丈夫なんだろう
0224anonymous
2009/10/06(火) 22:06:04ID:???そのために通信事業社が企業向けにIP-VPNとかSSL-VPNのサービスを展開しているんだし
0225root
2009/10/06(火) 22:21:18ID:???0226anonymous
2009/10/06(火) 22:30:15ID:???0227anonymous
2009/10/06(火) 23:00:06ID:???0228anonymous@210-194-148-233.rev.home.ne.jp
2009/10/07(水) 00:08:53ID:PkHvErMk0229an
2009/10/07(水) 09:15:08ID:???0231anonymous@fushianasan
2009/10/07(水) 15:40:11ID:???0233anonymous@210-194-148-230.rev.home.ne.jp
2009/10/07(水) 22:24:44ID:JLZCJh7A家庭用のが買える現状考えると
ヤマハのルータは、家庭内でWANやLANで使うには高価だね
0234anonymous@210-194-148-230.rev.home.ne.jp
2009/10/07(水) 22:30:57ID:JLZCJh7A0235NAME IS NULL
2009/10/07(水) 22:31:46ID:???0236anonymous
2009/10/08(木) 00:06:40ID:???0237ann
2009/10/08(木) 09:26:18ID:???0239コントミン
2009/10/10(土) 15:03:28ID:???LAN内に機器Aと機器Bがあって、初期状態でルーターはISPに接続されていない
この状態で機器Aからインターネッツへのアクセスがあった場合にルーターはISPに自動で接続をするが、機器B起因の場合は接続をしない
ISPに接続されている状態であれば機器Aと機器Bともにインターネッツへ通信できる
同時に無通信切断タイマを設定する。もしもISPへの接続が切断された場合には、機器Bは自力でインターネッツへ接続、通信はできない
このようにセッションの有無に応じて制御を行いたいんだけどRTX1200単体で可能?
0240anonymous
2009/10/10(土) 16:05:44ID:???パケットフィルターのrestrictを使ってみてはいかがでしょう。
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/ip-filter-restrict.html
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/NTP-Filter.html
0242PCが彼氏のSEですが何か?
2009/10/11(日) 13:13:06ID:???予備改選のroute設定をデフォルトにでもすればよくねですか、だんな
ip route default gateway pp 1 filter 番号をいれてちょ hide gateway pp 1 hide
ip route 1.1.1.1 gateway pp 1
pp 1
pppoe disconnect time 60
pp always-on on
PCAのIEのトップを ttp://1.1.1.1/
PCAのトップがかっこ悪いなら、定期的に1.1.1.1へPing飛ばすなりすればいいかもおしれないようなきもしなくはないよ
0243PCが彼氏のSEですが何か?
2009/10/11(日) 13:25:22ID:???0244あのにます
2009/10/16(金) 12:16:46ID:???えらい挑戦的なアップデートが。
TCPの修正がちと気になるが…次まで待ったほうがいいかなあ。
0245anonymous@p19081-ipngn801marunouchi.tokyo.ocn.ne.jp
2009/10/16(金) 12:44:21ID:???神機能だ
ttp://www.rtpro.yamaha.co.jp/RT/docs/lua/index.html
0246anonymous
2009/10/16(金) 23:02:55ID:???アップデート見てると、RTX1200はこれからも色々機能アップ
しそうで、どっち買うか悩むな。RTX1200はGbEだしなぁ。
0247anonymous
2009/10/16(金) 23:20:13ID:???0248hage
2009/10/17(土) 05:06:19ID:A54/9cVhHOST ....... traceruteを
0250anonymous@FL1-119-243-179-102.tky.mesh.ad.jp
2009/10/19(月) 21:06:34ID:NbTRNrbjIPhoneとIPsec通信ができるってホント?
0252anonymous
2009/10/20(火) 09:58:32ID:???Luaってあまり知らなかったんだけど、スレもあるんだね。
【Lua】組み込み系言語総合 その2【Squirrel】
http://pc12.2ch.net/test/read.cgi/tech/1243210301/
0253anonymous
2009/10/20(火) 12:52:47ID:???二個目のファームを捨てるとかすれば…それでも厳しいか。
0255anonymous@P061198129171.ppp.prin.ne.jp
2009/10/21(水) 21:04:33ID:UBsfR3uZ0256admin
2009/10/21(水) 22:50:15ID:ARL6jplyRTX1100にてpptp出来るように設定していたのですが、
不特定多数の者に出来るようにしていた為、
セキュリティに不安を感じ始めています。
イーモバイルからの移動端末からの接続に対して、
特定の接続のみフィルタをかけたいのですが
良い方法があったら教えて下さい。
0257anonymous
2009/10/22(木) 00:50:01ID:???つーかうちの会社もpptpさせてくれないかな。
無理だろうなぁ
0258root
2009/10/22(木) 03:03:48ID:???pptpはIDを30設定できて、同時接続は4つまでですよね。
そこでコントロールするか、>>257さんの言われるような
RadiusかアプライアンスのGatewayを立てるかかな。
不特定多数って言っても一つのIDの同時接続は出来ないはず。
ベタだけど定期的にPassを変えるとか…
もう少しどういう状態かさらさないとわからない。
ファイルサーバ見るだけならユーザー管理で対処も出来るし
LANにWebサーバ立ててるならLAN外や割り当てたIPからは
Passが必要とか…そういう方法もあるよね。
0259anonymous
2009/10/22(木) 13:12:39ID:???そこからの接続のみを許可するようにしたら、少しはましかも。
0261不明なデバイスさん
2009/10/22(木) 18:29:45ID:???PPTPクライアントをIP固定仕様に変更してそのIP以外フィルタかけたらどう(LAN側のフィルタと言う意味)
0262anonymous
2009/10/22(木) 19:00:01ID:???ActiveDirectory使ったら?
0263不明なデバイスさん
2009/10/22(木) 19:29:01ID:???WIndowsとかなら普通にPPTPのIP割り当てをクライアントで固定できるが。
PDAって無理なの?
割り当てしなければPPTPのパスワードばれてもIP総当りするまで不正は防げるんじゃないかなーと
0264hoge
2009/10/22(木) 23:46:09ID:???なかなか手が出ないよw
0265anonymous
2009/10/23(金) 00:39:00ID:???IP固定できるのね。
できても、パスワードと同じで、あまり意味ないかも。
というか、>>256 さんは、何がしたいんだろうね。
結局、特定のイモーバだけ、電話番号だけ許可したいってことかな。
個体識別番号が取得できればいいのだろうけど。
TELNETなどで、YAMAHAルータのconfigを自動的とかプログラミングでパスワードを自動変更できるのかな?
0266anonymous
2009/10/23(金) 12:41:06ID:???rt.sock()とかrt.snmp-get()とか実装して欲しい
他機種へtelnetも出来るようにして欲しい
0268anonymous
2009/10/23(金) 23:26:14ID:???ML入ってないんだけど、どんな雰囲気?
そもそも活発なのかな
0269anonymous
2009/10/24(土) 10:47:06ID:???あくまで自分の感じ方だけど
・よく発言する人は、プロが多いかんじ。
・だから、実務寄りの話が多い。
・活発なときと、静かなときの差は結構ある。
(1日10件の時もあるし、1ヶ月に数件の時もある)
0270NAME IS NULL
2009/10/24(土) 18:04:32ID:???そうすれば、RTX1200が増えて、数年後には、RTX1200が中古で出回るようになるだろうし、
RTX1100の中古も、もっと安くなるだろうし。
0271anonymous
2009/10/24(土) 18:33:56ID:???0272anonymous
2009/10/24(土) 19:27:56ID:???今のRTX1000とかRTX1100が中古で出ているくらいの値段で
RTX1200の中古が買えるといいんだけどね。
今は、前者と後者で4〜5倍くらい価格差があるからなぁ。
元々の定価がそこそこいい価格だから仕方ないところはあるけど。
0273anonymous@123-98-236-21.parkcity.ne.jp
2009/10/24(土) 20:35:49ID:???そうすれば、置き場所や配線の心配せずに交換できるだろうし。
0274anonymous
2009/10/24(土) 23:02:57ID:???釣られてみよう
USBポート、microSDスロット等の追加ハードウェアの存在、
スイッチが8ポートであることなどを踏まえていないコメントだね
例え皮を取って見て中身がスカスカだったとしても、
ファンレスを前提とした排熱などを考慮したりとか、
伊達と酔狂でこの大きさの筐体になっている訳ではないというのに
0275anonymous
2009/10/25(日) 13:13:34ID:???0277wanwan
2009/11/08(日) 08:25:54ID:uxxlVdIiイーモバでつないだ後の管理って事だよね?
イーモバでしか接続を許可しないって意味じゃないよね?
pp anonymousでやってるの?
pp auth username をひとつ作って多数に教えていたの?
作れる限界しらないけどとりあえず2、30は作れると思うよ
pp auth username hoge pass 192.168.1.100
pp auth username hoge2 pass2 192.168.1.101
って感じで一人に一個IDとアドレス割り当てればよくね?
何台もRTがあって入れ替わりが激しいならradius使うことになるだろうけどね
とりあえずsyslogサーバーに流して誰が何時接続したか管理したほうが現実的だと思うけど
で、割り当てたアドレスでフィルターかけたり時間帯で接続必要の無いユーザーはschedule atでコントロールするとか・・・
>>258
推奨が同時4接続で
4以上でもつなげるよ限界はなんぼだったか忘れたけど
少なくても10はつなげる
IPSECと違ってハードウェアで暗号化してないから処理は重くなるだろうけど・・・
0278anonymous
2009/11/08(日) 15:33:01ID:???>>277 も書いてるけど、同時接続推奨上限が4なだけ。
実際面倒見てるNWの中で15くらいぶら下げてるところあるし。
その代わりスピードには期待するなってとこだな。
予算の都合でこうなったらしいんだけど1本あたり600kbpsとかしか
出てない。光ネクストなのに。
そもそも1本しか張らなくてもCPU負荷ぐんとあがるしな。
0279anonymous
2009/11/08(日) 15:56:55ID:???0281anonymous@123-98-236-21.parkcity.ne.jp
2009/11/13(金) 22:52:36ID:???例えば、これを
192.168.0.1 ←WAN→ 192.168.0.2
こうしたい
172.16.0.1 ←WAN→ 172.16.0.2
対向のRTX1100のWAN側IPを現地に出向かずにこっち側から
確実に変更するにはどうするのが良い?
旧IPで通信しながら新IPをセカンダリIPに設定すれば良さそうだが
プライマリの旧IPを消してどうなるかわからん。
0282anonymous
2009/11/13(金) 23:37:29ID:???危ない橋を渡るより、『向こう』の機器は『向こう』の人員にやらせるのが吉だと思う
お互いスケジュールを申し合わせて、『いっせーのせっ』でよくないか?
0283あのにます
2009/11/13(金) 23:47:06ID:???遠隔からPPPoEのプロバイダを切り替えたことならあるけど。
・新しいconfigを作る
・scheduleで1〜2分後にdisconnect&connectするようにしておく
・scheduleで10分後にrestartするようにしておく
・tftpで新しい設定を突っ込む(saveはしないように)
これでconnect失敗してもrestartで元のconfigに戻る
connect成功したらscheduleを消してsaveするのを忘れずに
0284admin
2009/11/13(金) 23:51:56ID:???それって対向側は直接WANに出てるの?
だったらIPsecかPPTPで穴開けるとか…
閉域だったら向こうからアドレス変更か…危険やねぇ
再接続できない限りsave出来ないし(笑)
0285anonymous@p2-user: 572813 p2-client-ip: 124.41.73.145
2009/11/13(金) 23:58:13ID:???0286anonymous@123-98-236-21.parkcity.ne.jp
2009/11/14(土) 01:22:59ID:???最後は出向く覚悟ですがなるべく停止時間を短くしたいので
これで出来ないですかね
1)現状プライマリIP
192.168.0.1 ←WAN→ 192.168.0.2
2)両側に作業用セカンダリIP設定
172.16.0.3 ←WAN→ 172.16.0.4
3)セカンダリIPに接続し直してプライマリIPを変更
172.16.0.1 ←WAN→ 172.16.0.2
4)新プライマリIPに接続してセカンダリIP消す
283さんの「saveせずscheduleで○分後restartで元に戻る」
これ使わせて頂きます
0287anonymous
2009/11/14(土) 03:58:56ID:???0288anonymous
2009/11/14(土) 21:47:02ID:lsaFPGc80289anonymous
2009/11/14(土) 21:55:11ID:???0290あのにます
2009/11/14(土) 21:58:05ID:???それだと設定失敗したら現地へゴーになるけど?
だから反対にsaveを書かないでrestartや電源の入れ直しで
元の戻るようにしておいた方が良いと思う。
0291anonymous
2009/11/14(土) 22:39:29ID:???慎重すぎるだろ
0292anonymous
2009/11/15(日) 12:34:30ID:???0293anonymous@i219-167-173-26.s02.a030.ap.plala.or.jp
2009/11/15(日) 14:58:39ID:???自宅と実家でVPN(pptp)を使おうと思っていて、rt57iを既に使っています。
対向端ではノートPCでの無線利用(11b,g,n)を考えています。
0294外の人
2009/11/15(日) 15:01:53ID:???0295anonymous
2009/11/15(日) 15:30:45ID:???RT60W,RTW65bなど
0296anonymous
2009/11/15(日) 15:35:30ID:???ちなみに機種名はRT60w、RTW65b、RTW65i。
後者2つがPPTP対応。
しかし、いずれも無線LANは11bのみで、暗号化もWEP止まりで
既に、修理すらしてもらえない。
0297_
2009/11/15(日) 15:40:50ID:???良いだろうにな。
0298anonymous
2009/11/15(日) 16:18:22ID:???同意
ルータのベストポジションと、アクセスポイント(アンテナ)の
ベストポジションは、たいてい異なる。
まあ、無線LANも自分が使いたい範囲で、問題なく使えれば良いわけで、
必ずしもベストポジションに置かないとダメって訳じゃないけど。
0299anonymous
2009/11/17(火) 17:09:27ID:???改めましてご経験者様に質問したいのですが、
現状RTX1100(Bフレッツ)、拠点RT107e(ADSL)でVPN組んでいまして、
この拠点のADSLを、光ネクストにしようかと考えています(ちなみに当方西日本です)。
必要な事は
1.NTTのパンフにある「ONU一体型ひかり電話対応ホームゲートウェイ」とは、
ONU+CTUからなる代物である
2.PPPoEはCTUに設定し、RT107eのdefault gatewayを192.168.24.1にする。
3.mtu、mruは1438にする。
と認識していますが、他に何かコンフィグ書き換えるべき点などあるでしょうか?
あと、CTUの設定を任せられる人がいなかったら、やっぱり拠点行脚ですよね・・・?
また、プレミアムとネクストで設定の違いや注意点などあるでしょうか?
以上、よろしくお願いします。
0300hoge
2009/11/17(火) 18:12:05ID:???0301anonymous
2009/11/17(火) 18:12:46ID:???1と2について
認識としてはその通りであっている。
先日友人宅に、頼まれて設定に行ったら
ONUとCTUを接続するLANケーブルが、外部から見えた。
しかし、ひかり電話を引かずに、インターネットのアクセス回線だけの
目的で光ネクストにすると、ONUだけ来る。
(工事の人が持ってくる。少なくともうちではそうだった。)
だから、その場合はセッションを張るは今のルーター(RT107eかな)の
仕事になる。
3について
プレミアムと違って、MTUは1454。ADSLと同じ。
0302301
2009/11/17(火) 18:49:13ID:???PPPoEをCTUで行うと、必要なポートをRT107に向けてやる必要がある。
(静的NAT)
もし、ひかり電話を使うにしても、CTUはパススルーさせて
PPPoEはRT107eにしゃべらせるのが楽だと思う。
そうすれば、現在の設定をほとんど変える必要はないはず。
もし、アクセス回線のみなら、CTUには設定が必要な部分はないので、
プロバイダのアクセス用のIDとパスワードが変わらないのなら、
ルーターの設定は全く変えなくても大丈夫だと思う。
余談だが、ひかり電話はプロバイダ経由のパケットではない。
あくまでNTT局舎とのやりとり。
だから、全く設定無し、極端に言えば、プロバイダ契約を全くしなくても
ひかり電話は使える。
なんで設定無しで使えるのかと言えば、機器ごとの登録がしてあり、
それで認証するようになっている。
逆に言うと、同じ機種でも、異なる個体だと全く接続できない。
ちなみに私も西日本
0303anonymous
2009/11/17(火) 23:28:13ID:???Bフレッツ+ひかり電話+グループアクセスプロ
の、組み合わせのときは、外部にルータ付けて、ひかり電話ルータじゃなくて、
そっちにコネクションの設定、つまりPPPoEを喋らせろ、
というような説明がNTTのサイトにあったな。
まぁ、今のところ光ネクストじゃGAできないんで、ちょっと条件はちがうんだが。
GA早くできるようにしてくれ>NTT東日本
0304anonymous
2009/11/18(水) 01:24:34ID:???0305299
2009/11/18(水) 17:37:30ID:???ありがとう!!
CTUスルーできると聞いて安心しました。
近場でCTU設定を現物を経験して、遠場は電話指示で済ませたいと思います。
> mtu 1454
NTTの営業さん、うろ覚えで1348と。勝手に1438かと思ってましたが、
いくら責任分岐点で回線の責任しか取らないからって、いい加減な・・・
0307301
2009/11/18(水) 18:06:48ID:???場合によって機器は違うだろうけど、ひかり電話の場合はこんな機器が来る。
ttps://www.ntt-west.co.jp/kiki/download/flets/rts300ne/index.html
ここで機能詳細ガイドってのをダウンロードすれば、どうなっているかは
多少つかめるかも。
ひかり電話を契約しない「光ネクスト」の場合は、「光プレミアム」と異なり
前にも書いたとおりONUのみが来るので、CTUは存在しない。
つまりPPPoE接続が必須。
0308anonymous
2009/11/18(水) 22:00:48ID:???RTX1000/1100と比較して奥行が2倍弱あるってのは、製品情報とかを見て予め分かっていても
やはり想像以上にでかく感じるな
職場で見るとそうでもない(むしろカワイイ部類に入る)けど、自宅で見るとデカイってやつ
よく見たら上部以外に下部にも排熱口の穴があったんだけど、如何せん”足”が短すぎなので、
役に立つのかどうかは疑問
上部の排熱口についても、はっきりと穴が開いているのが見えるから、ホコリをこまめに取って
やらないと、極小のホコリならそのまま内部に入ってしまいそうな感じ
ギガのパワーは魅力だけど、自宅で使おうって人はここら辺を考慮して購入した方が良さそうだな
0309anonymous
2009/11/18(水) 22:24:30ID:???大きさ(奥行き)については、さほど気にしてないな。
個人的には、RTX1500からの乗り換えなんで
むしろ、幅が狭くなって、ありがたい。
でも、RTX1000,1100からだと、まあ、確かに大きいだろうね。
下部の穴は、吸気口だよ。
対流による換気であっても、吸気口があった方が効率がよい。
ほんのわずかではあるが、負圧による吸気なので
隙間が狭くてもOK。
ホコリについては、どうだろうね。
機械的な動作部品がある訳じゃないから、
蓄熱したり、そのホコリが湿気て、リーク電流が流れたりしない限りは
たいした問題じゃないと思うけど。
ホコリが入ることぐらい、承知の上で設計されていると思うぞ。
0310anonymous
2009/11/18(水) 23:07:26ID:???> 下部の穴は、吸気口だよ。
なるほど、俺の勘違いか・・・
ホコリの件は、自宅利用での話ね
個人的にはあくまでも業務用ルータってことで、ラックの利用を前提として設計してあるんじゃないか?と思っていて、
ラックを使うとCisco機器のファンですらキレイなままだから、結構大胆な設計になっていても大丈夫だと思うけど、
自宅の場合は皆がホームラック持ってる訳じゃないからね
そのままポンッと置いていて、油断してたら上側一面銀世界なんてことになったら、それはそれで笑えるんだろうけど
0311hage
2009/11/18(水) 23:42:09ID:???ttp://kosaga.ox-ox.com/ga/data/842630.jpg
57iからの乗り換えだがかえって吊りやすくなったしw
こんな状態だから埃の心配も無用かなとw
左右の青いのはハブ
0312fuga
2009/11/18(水) 23:44:51ID:???0313hoge
2009/11/18(水) 23:45:00ID:???0314anonymous
2009/11/18(水) 23:58:37ID:???SWポート7つも空いてるのにハブを繋ぐなんてもったいないことを
しかもそのハブで1200の排熱口塞いでるじゃねーかw
0315名無しさん
2009/11/19(木) 00:54:43ID:T0vbs1Jqいい亀甲縛り(笑)ですね。
え゛、そうなの?
公式ページでは“出来ないよ”って、明記されてるんだが・・・
まあ、技術的には出来るはずなのに、とは思ってたけど。
>>314
いや、1200使ってるくらいだから、
もちろんハブもファン付なんだよね・・・?
0317anonymous
2009/11/19(木) 06:43:26ID:???もちろん、突っ込みなんだろうけど、
5ポートでファン付きはないだろ。
いや、大きさで勝手に5ポートって思っているだけで、
ひょっとしたら、1000base-SXのコンバータなのかも知れんが。
0319anonymous
2009/11/19(木) 09:05:13ID:???フレッツ・グループアクセス ライトはすでに新規申し込み終わっているし、終焉も近いのじゃないかな。
プロは料金高くて入る気しない。
0321anonymous@v084110.dynamic.ppp.asahi-net.or.jp
2009/11/19(木) 10:35:31ID:???http://img.wazamono.jp/pc/src/1258594477810.jpg
0322anonymous
2009/11/19(木) 20:04:53ID:???NECのOEMシールが見えるw
その下にあるのはNECのIX2015に見えるな
メディコンからLAN2かLAN3に繋がって、LAN1とIXのFE0/0が繋がって、IXのFE0/1とFONが繋がってるのか?
VLAN使って集約すればいいのに・・・
にしてもすげぇタコ足
0323anonymous
2009/11/19(木) 21:31:47ID:???モールとかタイラップベースとかつかわんの?
てか最低限LANケーブルは短いの買いなさいよ。(黒い光ケーブルはしょうがないけど)
0324anonymous@p2-user: 572813 p2-client-ip: 124.41.73.145
2009/11/19(木) 22:12:59ID:???IXだなw そういえば普段はYAMAHAのRTとかRTXばっか収めているけど、
一応NECの研修受けてIXのライセンスも持っている
0325anonymous
2009/11/19(木) 22:33:04ID:???IXの側面排熱口にONUのフック引っ掛けて吊るすとは
涙ぐましい努力だな
>>324
IXに資格みたいなのってあったっけ?
0326anonymous@p2-user: 572813 p2-client-ip: 124.41.73.145
2009/11/19(木) 22:51:40ID:???http://field.bcd.nec-eng.co.jp/field/fie_k_simo/uni_ix/i_d1_lic.html
こんな奴。
認定試験は80点以上で合格なので講義寝ていると落ちると思うw
0327anonymous@EM114-48-48-210.pool.e-mobile.ne.jp
2009/11/21(土) 11:54:06ID:???0329anonymous
2009/11/21(土) 12:17:21ID:???マニュアルの見間違い、貴方の認識違いってことはないか?
公式から取扱説明書のPDF落として見たけど、
LINK/DATAランプは左側、10/100/1000スピードランプは右側って書いてあった
(※RTX1200 取扱説明書 2008/Oct/15 第3章)
んで、右側がオレンジ色ってことは100BASE-TXで接続・・・ということで、
何の問題も無さそうだけど?
0330anonymous@EM114-48-170-133.pool.e-mobile.ne.jp
2009/11/21(土) 16:27:44ID:???>>329
327です。大変失礼しました。別のモデルのマニュアルを見て勘違いしました。
ありがとうございます。
0331anonymous@pd32c37.tokynt01.ap.so-net.ne.jp
2009/11/22(日) 22:52:51ID:N7/Yi+vYOSPFに載せる経路を自分で指定できないのかしら。
ルータが持ってる経路を全部載せちゃうもんだから具合が悪いんですよ。
0333anonymous@123-98-236-21.parkcity.ne.jp
2009/11/22(日) 23:17:43ID:???OSPFな基幹網に、こっそりプライベートセグメント
作りたいようなケースでしょうか?
0334anonymous@pd32c37.tokynt01.ap.so-net.ne.jp
2009/11/22(日) 23:28:05ID:N7/Yi+vYそう言わずにちょっと付き合ってよ。
>>333
ちょっと違うんだよね。お返事ありがとう。
2拠点間を2x2の4台で冗長構成にしたくて、4台でOSPFをまわそうと思ったのね。
拠点間はIPSecトンネルを掘って、トンネルデバイスにアドレス振って
4台の間をそれぞれプライベートアドレスで別ネットワークにして
その4つをOSPFに乗っけたらキレイな冗長環境が出来る!
はずだったんだけど、実際には隠蔽してしまいたい回線側のネットワークアドレスまで
OSPFに載ってしまうもんだから、IPSecトンネルも切れてしまう有様。
Ciscoなら出来るのに、って書いて叩かれたくないけど
router ospf 100
router-id 192.168.0.1
network 192.168.0.4 0.0.0.3 area 0
network 192.168.0.12 0.0.0.3 area 0
network 192.168.0.18 0.0.0.0 area 0
network 192.168.1.0 0.0.0.255 area 0
こんな雰囲気で必要なネットワークアドレスだけ
OSPFに載せることはできないものかしら?ということなのです。
長いけど誰か助けてくれないかしら。
0335anonymous@123-98-236-21.parkcity.ne.jp
2009/11/22(日) 23:48:27ID:???ospf area network ...... restrict は違うの?
実はYAMAHAでOSPFはやったことないんだけど
CISCOの置換えを考えてるんで気になる
0336anonymous@pd32c37.tokynt01.ap.so-net.ne.jp
2009/11/23(月) 00:21:51ID:0sS9Cj7mやっぱりそうなるよね?
俺が悪いだけかもしれないのだけど、どうにも意図したようには動作してくれない。
悪あがきするので、あとで報告するよ。
そもそも出来ないよ!っていう情報も待ってます。
0337anonymous@pd32c37.tokynt01.ap.so-net.ne.jp
2009/11/23(月) 00:54:54ID:0sS9Cj7m詰まってたとこ、出来たー。
lan2 をお外にしてたのだけど、
ip lan2 ospf area 1 passive
って書いてたのが悪かった。passiveにすると、ospfパケットは流さないのだけど
経路はキッチリ載せるんだね。知らなかった。
よって、lan2をospf areaから完全にはずして解決。
終わってみたらなーんだっていう感じだ。ちょっと恥ずかしいし。
0339anonymous@fnttcgi008015.tcgi.fnt.ftth.ppp.infoweb.ne.jp
2009/11/26(木) 08:59:06ID:iGitRQtZホスト側にRT58iを置いてグローバルIPを取得、遠隔地のクライアント側もグローバルIP取得済み。
訳あってPPTP接続ができない環境ですが、RT58iにIPIPトンネルを作れば、クライアント側から
リモートデスクトップ接続可能ですか?
一応マニュアルみてIPIP接続で、クライアント側のグローバルIP指定したのですが、リモートデスクトップつながりません。
このほうほうじゃだめなんですかね?
0340あの
2009/11/26(木) 09:22:05ID:???頭を空っぽにして、何も知らない第三者の立場で自分の文を
読み返してみよう。
どんな構成図が思い浮かぶかな?
その構成のクライアント側には何が置いてあるのかな?
0341anonymous@fnttcgi008015.tcgi.fnt.ftth.ppp.infoweb.ne.jp
2009/11/26(木) 09:30:06ID:iGitRQtZWIN2003server|RT58i|グローバルIPあり インターネット グローバルIPあり|SISCOルーター|WINXPpro
の環境で、WINXPPROから、WIN準拠のリモートデスクトップ接続をするためには、RT58iに必要な設定はなんなんでしょうか。
マニュアルみたらIPIPトンネルかなと思ったのですが、だめっぽいのでどうすればいいか教えてください。
0342anonymous
2009/11/26(木) 10:04:51ID:???訳あってPPTP接続ができない環境の理由がsiscoで止められていて、管理者の許可が下りないなら何やってもだめかも。
RT58iはTCPの3389を通すだけだろ。
windowsはセキュリティなしだからupnpだけでも出来るのかもしれない。
0343anonymous@fnttcgi008015.tcgi.fnt.ftth.ppp.infoweb.ne.jp
2009/11/26(木) 10:27:51ID:iGitRQtZたぶんそこはOKだと思います。今RT58iがあったとこに、少し前までほかのルーターがあって
静的マスカレード変換やるとFWが効かないというスーパー露出凶の仕様で仕方なく交換したわけです。
なので、きちんと静的マスカレード変換して、且つ、不要のIPからは拒否できればOKなはずなんですが、、、
これって簡単設定でいうIPIP接続とは違うんでしょうか。。
0344hoge
2009/11/26(木) 10:51:59ID:???そのSISCOとやらはRTとIPIPトンネルは張れるの?
仮にトンネル張れてるならルーター間のPingは通るの?
XPからServerまでのPingは通るの?
IPIP接続がよくてPPTPが駄目な理由がわからんw
0345あのにます
2009/11/26(木) 10:54:18ID:???腹よじれる
0346anonymous
2009/11/26(木) 11:16:43ID:???0347anonymous@fnttcgi008015.tcgi.fnt.ftth.ppp.infoweb.ne.jp
2009/11/26(木) 11:31:34ID:iGitRQtZプロバイダ設定みてたら静的マスカレード変換あって、FWみたら送信元アドレス指定あった。。
めくらですみません。
IPIP接続のページでHELPボタン押したら静的マスカレードとフィルタが追加されますうんぬんって書いてあった
んで、てっきりマスカレード変換=IPIPかと誤認してましたorz
orz
レスいただけたTHXッス。
0348anonymous@58-3-88-40.ppp.bbiq.jp
2009/11/29(日) 12:51:57ID:???0349anonymous@221x247x42x2.ap221.ftth.ucom.ne.jp
2009/11/29(日) 12:59:38ID:???家では使えていますよ。
0350anonymous
2009/11/29(日) 13:04:33ID:???ログインユーザ名とログインパスワードの設定
login user user [password]
ユーザ名に使用できる文字は、
半角英数字およびハイフン(-)、アンダーバー(_)。
SSHに限らず、NGみたいだぞ。
でも、その書き方だと、TELNETやRS232Cだと登録できてるの?
0351350
2009/11/29(日) 13:06:43ID:???マニュアルをよく見ると、RTX1200が載ってないから、
このコマンドリファレンスは古いな。
途中で仕様が変わったのかな。
0352anonymous
2009/11/29(日) 13:10:32ID:???はNGで
login user user "####"
だと出来るような気がします。
0353root
2009/11/29(日) 16:00:10ID:???0354anonymous@z107.219-103-253.ppp.wakwak.ne.jp
2009/12/02(水) 16:03:52ID:???DHCPであるPCには プライマリLAN側のアドレス
あるPCにはセカンダリLAN側のアドレスを割り当てることはできますでしょうか?
ip lan1 address 192.168.0.1/24
ip lan1 secondary address 192.168.1.1/24
・
・
・
dhcp scope 1 192.168.0.10-192.168.0.20/24
dhcp scope bind 1 192.168.0.10 ethernet [MACアドレス]
dhcp scope 2 192.168.1.10-192.168.1.20/24
dhcp scope bind 2 192.168.1.10 ethernet [MACアドレス]
サポートに訊いたらプライマリ側でしか割り当てられませんといわれたけど、
検証できる環境がないので、本番でやるしかないかな。
0355anonymous
2009/12/02(水) 16:15:20ID:???RTX1100とRT107eでVPN組んで今繋がってる状態です。
そこでRTX1100の方のファイルサーバーをRT107e配下の端末からコンピュータ名でファイル共有かけたいんですが、
hostsファイルかwinsサーバー若しくはDNSサーバー立てるしかないんですかね?
hostsはPCの台数が増えてくると大変だし、ルーター側でやる方法ってないんですかね?
0356anonymous
2009/12/02(水) 16:20:41ID:???あんま難しく考えたくないなら、この辺設定してやれば?
0359anonymous@123-98-236-21.parkcity.ne.jp
2009/12/02(水) 20:12:33ID:???セカンダリサブネット「だけ」のDHCPはちゃんと動いているよ
0360anonymous@z107.219-103-253.ppp.wakwak.ne.jp
2009/12/04(金) 12:58:26ID:???やってみますた。 ちゃんと逝くやないけーーーーーーーーー
サポートの嘘つきめ。
アドレス予約しておけば、プライマリ セカンダリからちゃんとそれぞれ拾ってくる。
これだから サポートは・・・・・・・
0361hoge
2009/12/04(金) 13:37:21ID:???プライマリセカンダリ関係なしに
スコープの範囲で指定できるはず
0362anonymous@i222-150-26-64.s02.a005.ap.plala.or.jp
2010/01/10(日) 21:05:37ID:231eDuLuを 参考に、センター固定 拠点動的アドレスでIPSEC トンネルを作りました。
開通後数時間はトンネルが維持できたいたのですが、
ほぼ60秒ごとにトンネルがダウンするようになりました。
PPPoEはダウンしてません。
固定-----動的 でトンネルをつくる場合で注意する点はありますか?
0363anonymous@h219-110-180-124.catv02.itscom.jp
2010/01/10(日) 22:13:56ID:???IPSecのメインモードでVPN張るとき、
対向のグローバルIPを指定するコマンドに、DDNSのアドレスを指定することは可能でしょうか?
*下記コマンドの、xxx.xxx.xxx.xxxの部分に、IPアドレスでなく、ホスト名で指定登録したい)
ipsec ike remote address 1 xxx.xxx.xxx.xxx
0365hoge
2010/01/10(日) 22:33:09ID:???ipsec ike always-on 入れてる?
それでも切れるならログでチェック
>>363
ipsec ike remote address ?
で正解が表示される
0366anonymous
2010/01/11(月) 13:25:59ID:???を実行した後にそのモードを抜けるのってどうしたら良いの?orz
0368anonymous
2010/01/11(月) 22:45:17ID:???0369anonymous
2010/01/11(月) 23:08:42ID:???とかで、いいんじゃないの?
0370anonymous
2010/01/11(月) 23:11:19ID:???とかで抜けられるんじゃない?
0371hoge
2010/01/11(月) 23:36:48ID:???0372_
2010/01/11(月) 23:42:29ID:???0373あのにぃ
2010/01/12(火) 22:30:50ID:???こっちで良いかも、と思ってしまった。
GUIが充実してるので、運用始まった後の定義追加とか客で出来そうだし。
0374anonymous
2010/01/12(火) 23:44:13ID:???プラネックスが安定していれば、価格は手頃だからヒットするのにねぇ。
0375とくめい
2010/01/13(水) 00:20:52ID:???0376anonymous
2010/01/13(水) 00:44:22ID:???でも、PPTPやTELNETが使えないと、やはり業務では都合が悪いから、
やはり、YAMAHAがいいかな。
0377あのにぃ
2010/01/13(水) 01:57:53ID:???0378anonymous
2010/01/13(水) 09:07:15ID:???omronは良かったよ。yamahaとのIPsec接続例があって簡単に繋がったし値段も2万強と手ごろ。安定して使えた。
なんで継続してくれなかったのかな。半端で需要が少ないのか。
>>373
あのGUIで全部設定する気にはならないな。特にFWなんか。
但し簡単接続はとても便利だとは思った。
0379anonymous@e3d65.BFL7.vectant.ne.jp
2010/01/13(水) 09:16:06ID:???0380あのにぃ
2010/01/13(水) 12:57:01ID:???FWっていうかACLの設定は確かにコマンドでいいなぁ・・・GUIのあの部分は意図的に面倒にしてる気さえしたw
でも中途半端に解ってるような、そうで無いような・・・って感じの客担当者は、あのGUIが気に入ってるらしい。
客の要求を満足するのが仕事だから、これはこれでいい。
さて、平野氏の近況でも覗いてみよう。
0381anonymous
2010/01/13(水) 14:56:53ID:???初めてやってみたけど簡単すぎてワロタw
0382anonymous@d242061.ppp.asahi-net.or.jp
2010/01/13(水) 16:28:31ID:???no-confirm promptしたからよく分からないw
0383anonymous
2010/01/15(金) 12:25:13ID:???OMRON 良かったけど、ハードウエアの信頼性がショボショボだった。
抜けやすい AC アダプタとか、発熱とか。
0384あのnyもうs
2010/01/15(金) 18:07:18ID:???RTX3000でも40,000セッションなのに、「小規模オフィスおよび在宅勤務者向け」という商品でも
遥かに超えるセッション張れるような気が。
CPUが追いつくのか知らんけど。
0385?
2010/01/16(土) 01:02:07ID:???0387あのにます
2010/01/18(月) 13:09:01ID:???0388anonymous
2010/01/18(月) 14:08:06ID:???http://www.yamaha.co.jp/news/2009/09110402.html
0389anonymous
2010/01/18(月) 14:32:46ID:???http://netvolante.jp/download/utility/vpn_client/about.html
ここだと
● 対応OSは以下のとおりです。
・Microsoft Windows Vista
・Microsoft Windows XP Home Edition/Professional SP2以降
・Microsoft Windows Server 2003 SP1以降
・Microsoft Windows 2000 Professional SP4以降
ただし、上記環境であっても以下のWindowsでは動作しません。
・日本語版以外のWindows
・64bit Edition Windows
windows7 64bitはだめなんか?
『YMS-VPN1-CP10』、『YMS-VPN1-CP20』、
『YMS-VPN1-CP50』、『YMS-VPN1-CP100』
はOKみたいだけどYMS-VPN1は駄目なんか?
半年前にYMS-VPN1買ったばかりだというのに・・・
0391hoge
2010/01/18(月) 14:35:44ID:???0392anonymous
2010/01/18(月) 15:23:55ID:???RTX1200とRTX3000のみ。
RTX1100とRTX1200の差別化のため、RTX1100のYMS-VPN1は、Windows7未対応にするのか、
もしかしたら、そのうち、RTX1100なども対応するのかもね。
0393anonymous
2010/01/18(月) 15:39:53ID:???ML入っていないのです・・・
こう言う時に差が出るのですね・・・
>>391
OS入れ替えてやってみたらやっぱり駄目だったいろいろときついです。
>>392
ありがとうございます。
OSで対応機種まで変わってしまうんですね。
RTX1200だったので良かったです。
これで心置きなくWin7 64bit導入できます。
ありがとうございました。
0394あのにぃ
2010/01/18(月) 23:13:36ID:p3W1QROMでも、メーカーの中の人の話が聞けるのは大きい。
要望とか解決策とかバグ・フィックス情報とか。
RT(X)系を売る人、作る人、維持する人は読んで損は無いね。
0395anonoy
2010/01/19(火) 08:54:53ID:???0396anonymous@61.206.126.108.static.zoot.jp
2010/01/19(火) 09:22:20ID:???すぐにファームのバグだと判明して修正してもらえたのはありがたかった。
もしかして既知だったのかもだけど。
0398あのにます
2010/01/19(火) 18:16:38ID:???rt100i-users 38809 のメールによると、同時接続ライセンス版
http://www.yamaha.co.jp/news/2009/09110402.html
は、Windows 7(64bit 含む)に対応してる。
従来からあるPCライセンス版は、対応予定だが時期は未定。
現状、無理矢理インストールをするとブルーバックになるよ。
0401あああのにぃ
2010/01/19(火) 22:47:51ID:???態度がやたらでかいやつとか
基本ヤマハ好きだけどちょっと萎える
0402anonymous
2010/01/19(火) 23:06:22ID:???YAMAHAのイメージダウンになる。
0404あのにます
2010/01/20(水) 01:54:33ID:???iptables -t nat -A PREROUTING -p tcp --dport 80 -i $WAN_IF -j DNAT --to 172.16.1.1:80
したいこと
グローバルポートの80番ポートのアクセスをプライベートIPアドレス172.16.1.1の80番ポートに転送
0405anonymous
2010/01/20(水) 02:25:46ID:???0406あのにぃ
2010/01/20(水) 02:33:22ID:???nat descriptor address outer 1 ipcp
nat descriptor address inner 1 172.16.1.1-172.16.1.254
nat descriptor masquerade incoming 1 reject
nat descriptor masquerade static 1 1 172.16.1.1 tcp 80
IP固定の契約なら適宜修正のこと。
しかし適当だなぁ・・・。
0407anonymous
2010/01/20(水) 02:49:44ID:???http://netvolante.jp/solution/int/case4.html
0409hoge
2010/01/20(水) 13:20:59ID:???0410anonymous
2010/01/20(水) 13:36:54ID:???YMS-VPN1って、どのくらい速度出るの?
PPTP、IPsecと比較して、どお?
同時接続って、1クライアント(1端末)から、
複数のセンターに同時接続もOK?
0411あのにぃ
2010/01/20(水) 20:15:55ID:BTR2wqim速度はPCとNICと回線のスペック次第
仮想NIC型は同時接続できない。
VPN-1のクライアントは、その点良く出来てたなぁ・・・。
0412おらおら
2010/01/20(水) 22:25:46ID:???1台の端末から複数拠点接続はできないと思った
速度は特別遅いとかは感じない
OS起動時に自動接続できないのが難点・・・
0414anonymous
2010/01/21(木) 12:35:49ID:???IPsecクライアント携帯WiRT100(SIP付き)とか出たら
企業向け携帯分野に斬り込めそうで面白いのに。
0416anonymous
2010/01/25(月) 09:45:18ID:???[expire time]を設定したい場合に[except ex ip...] [gateway gw_ip]を入れないと[expire time]を設定できないのは仕様ですか?
[gateway gw_ip]はまだしも[except ex ip...]は特に設定する必要がないです。
# dhcp scope 1 192.168.253.210-192.168.253.220/24 24:00 24:00
エラー: パラメータのキーワードが認識できません
0417anonymous
2010/01/25(月) 11:06:13ID:???正しくは以下
dhcp scope 1 192.168.253.210-192.168.253.220/24 expire 24:00 maxexpire 24:00
0419anonymous
2010/02/02(火) 11:24:06ID:???同一機種でないとダメとか制限とかありますか?
0420anonymous
2010/02/02(火) 11:32:06ID:???俺んところはRTX1100とRTX1500でVRRPやっとるどー。
RTX1200は触ったこと無いから解らんけど、大丈夫じゃないかな?
0422あのにぃ
2010/02/02(火) 13:39:52ID:???0423anonymous
2010/02/02(火) 18:14:41ID:???0424anonymous@p11075-ipadfx01sappo2.hokkaido.ocn.ne.jp
2010/02/04(木) 15:49:27ID:???RT58iはギガに対応してないから、役不足ってことでいいっすか?
0425hoge
2010/02/04(木) 16:16:58ID:???0426anonymous
2010/02/04(木) 17:27:33ID:???役不足の使い方が変だが、言いたいことはわかる。
100Mbpsのポートだから、回線側に待ってもらう感じになるだろうね。
>>425
つRTX3000
0428あのにぃ
2010/02/04(木) 22:01:51ID:ot5Om/bQが、NAT箱として使わないなら問題無いとおもう。
設定は極力少なく、コンフィグ画面は内側からのみ〜とか、最小限のフィルタで。
0430hoge
2010/02/05(金) 23:14:17ID:???P2Pとかじゃね?
0431anonymous
2010/02/05(金) 23:24:36ID:???>最小限のフィルタで。
はて?WANで無駄なパケット叩き落した方がNATテーブル少なくてよいじゃないか!
個人向けと違ってフィルタ処理でCPUはあんま食わないし
あなたRT58i持っていないでしょう
0432あのにぃ
2010/02/06(土) 00:43:41ID:qxypxI15ヒント:スレタイ
0433anonymous@u015.d229215061.ctt.ne.jp
2010/02/15(月) 04:34:52ID:???0434不明なデバイスさん
2010/02/15(月) 13:22:06ID:???FTPソフトで無通信のまま180秒放置すると再接続しないといけないのでワンクリック(接続ボタン)押す手間が増えるとか?
説明すると。
通信中にセッションを持続したまま無通信が180秒続く場合切れるコマンドです。
TELNET、SSH、FTPなどの対話式(対話型)アプリに影響を及ぼすことが考えられる。
一般人にはほとんど関係無い(違いがわからない)設定じゃないかな
0436anonymous@123-98-236-21.parkcity.ne.jp
2010/02/15(月) 21:01:47ID:???RTX側から操作することはできる?
0438anonymous
2010/02/15(月) 22:32:29ID:???ttp://www.raritan.co.jp/products/serial-console-switches/Dominion-SX/
0439anonymous@z86.124-45-63.ppp.wakwak.ne.jp
2010/02/16(火) 20:36:13ID:???PC30-40台程度の運用なんですが業務用ルータ必須ですかね。
もうあきらめて設定が一般人にでも簡単にできる家庭用ルータを買おうとも思うんですが、候補はWR8700Nです。
この程度の規模でもWR8700Nのような家庭用ルータだと話にならないほど落ちますでしょうか?
0440hoge
2010/02/16(火) 20:46:47ID:???まさか説明書も付いてないような中古を買ってそんなことを言ってるわけじゃないよね。
説明書やサイトの設定例を見て意味がわからない程度の知識であれば
逆にこの手の物で運用は危険です。
他のを選ぶにしても
どんな作業をその30〜40台規模のPCでやるかによって全く見解が異なりますよ。
0443hoge
2010/02/16(火) 21:56:18ID:???ヤマハルータを弄るなら、最低限ネットワークの知識があることは必須
その上で、設定例とか見ながらコンソールでコマンド打ち込んで、
必要な設定をできるスキルは必要
うちは説明書も無いジャンクRTX1100買って、普通のブロードバンドルータ+αの設定させて使ってる
RT102iの頃から弄ってたからクロスシリアルは持ってたけど、LAN複数ポートのルータを弄るのは
初めてだったが、割とどうにかなったwwww
これで光でも戦えるwwwwwwww(所詮一般家庭だしね…)
0444anonymous@p2-user: 572813 p2-client-ip: 219.111.94.135
2010/02/16(火) 22:09:51ID:???使えないから、RS232(クロス)ケーブル買ってくるんだ
0445anonymous@p6168-ipbfp05tokaisakaetozai.aichi.ocn.ne.jp
2010/02/16(火) 22:51:31ID:???0447hoge
2010/02/17(水) 00:03:13ID:???買えるならRTX1200欲しいけどね…
個人だし、SOHOしてるわけでもないからおいそれと10万は出せない…
ワイヤスピード出てるからとりあえずはいいし
どうせ回線速度そこまで速くないし、ギガHUBもまだ無いし(PCはすべてギガ対応だけど)
それ以前に自分自身がまだヤマハルータ弄って間もないわけでwwww
とりあえずNATの設定書いて、普通のルータ並の設定が出来たって段階
ポート開放とか、フィルタとかまだ全然できてない、というか設定例を必死に解読中の段階
DS(ゲーム機ね)とかのアクセス用にWEPの無線APあるから、それをLAN1につないで、
ポート分割orLAN分割してインターネット専用(宅内側アクセス禁止)やろうと考えてはいるけど
まだ知識がそこまで追いついていない…
0448あのにぃ
2010/02/17(水) 00:11:08ID:???正直、その程度の設定ならWebUIでちゃちゃっとやって終わりで良い気がする。
>>439
一般人でも簡単に設定できるSI-Rローエンドお勧め。
0449anonymous
2010/02/17(水) 08:59:35ID:???20台もある場合は家庭用は避けたほうがよろしいようです。
もちろん使い方でも違うが、俺の職場は台数は30程度だけど使い方がひどく
家庭用では上位クラスのBA8000pro OPT100 MR504DV AR260s では全滅。
IX2025 や RTX1100 はなんとか動いている。
0450guest
2010/02/17(水) 09:08:41ID:???RARPdで十分
0451hoge
2010/02/17(水) 09:24:08ID:???そのひどい使い方ってどんな感じ?
PC30台が常時外と通信してる状態ってどんなデータが飛び交ってるか知りたいw
RTX1100のCPUやメモリ食いつぶしてるの?
0452ano
2010/02/17(水) 09:52:23ID:???っ[wireshark]
うち10台規模でCPU 5minAVGのMAXが8%程度。
URL_FILTERでひっかかった行数(ログ)は20〜25万行程度。
もっとも、多いはずのhttpsがひっかからないから、あんま参考にならんけど。
0453hoge
2010/02/17(水) 09:53:27ID:???COMポート無いマシンでもUSB変換してでもつなげるようにしたほうがいいよ
0454hoge
2010/02/17(水) 10:05:22ID:???URL_FILTERのログ吐かせる方が負荷かかってたりw
あまり負荷かかるなら
プロキシーサーバー用意するか追加でSRT100用意して透過型で運用するとかしたほうがいいかもね
0455anonymous
2010/02/17(水) 10:27:31ID:???クロスケーブル無いと不便だよ。LANアドレス間違えた時とか。
最初から1セット付属品で入っているでしょう。
メーカーでも有った方がはるかに便利だと思っているから付けている。
マニュアルもRTX1000までは付いていて便利だったのに1200は付いてないんだよね。
>>451
どんな使われ方だかそれぞれだから良くわからんがログからみると一人で数百のセッション張ったり
異なるネットワークアドレスのパケットやブロードキャストパケットが乱れ飛んでデータのランプが1秒も止まることは無い
wanへ出しているデータより遮断しているパケットの方が圧倒的に多い。
家庭用や安い業務用では2時間〜3日程度でフリーズするのがほとんど。
RTXやIXはメモリー余裕あるが、瞬間的なものはわからない。
2〜3年使っているがフリーズや接続切れは一度も起こらないので十分って所かな。
家庭用のルータで設定できる範囲なら簡単だから使ってみろよ。
例題通りで設定して、修正はtftpとエディターで十分。
動かなければ設定ファイルのパスワードを伏字にしてコメント以外の全部貼り付ければだれか教えてくれるさ。
0456あのにぃ
2010/02/17(水) 10:44:58ID:???これは貼り付け出来ません。
0457下衆斗
2010/02/17(水) 11:43:50ID:???そりゃRTX1000はネットワークでコンソールのプロトコルはtelnetだしな
一通り設定入れて運用開始にしたら、telnetdを切って必要時にシリアルで繋げて〜って使い方になるわな
便利だから〜ってんじゃねーだろ
0459hoge
2010/02/17(水) 13:13:06ID:???てか、telnetd切る方が少数派だと思うけどな
0460ano
2010/02/17(水) 15:24:37ID:???>>454
夜間誰も使ってなくても、最低CPU4%は使ってるんだよね。
夜間のログはIKEばっかだけど、VPN掘る前のデータはないからワカラン。
CPUせいぜい10%程度しか使ってないウチでも、
家庭用ルータだと三日もあれば落ちるからなぁ。
0461hage
2010/02/17(水) 15:35:04ID:???金曜の夜〜月曜の朝にかけて
全データを遠隔地(IPSecトンネルの先)にバックアップさせてて
毎週300Gほど流してるんだけど、CPU負荷は95%を超えた状態で全く止まる気配なし
RTX1100 - RTV700 でした
0462hoge
2010/02/19(金) 00:27:41ID:???LAN1に通常利用しているパソコン、公開したいサーバー機を接続し、それぞれローカルIPアドレスが割り当てられています。
LAN2はVSDLモデムと接続し、PPPoEでプロバイダーと接続、動的IPアドレス1つが割り当てられています。
この状態でLAN1につないだパソコンからはNATでインターネットに繋がります。
nat descriptor masquerade static 1 1 192.168.0.1 tcp www
というような設定を行い、インターネット側からサーバーにアクセスできるようになっています。
この状態でLAN1に繋がっているパソコンから、PPPoEのインターフェイスに割り当てられている
グローバルIPを叩いて自宅サーバーを見ることはRTXの設定でできないのでしょうか。
もちろんサーバーのローカルIPを叩けば見れますが、面倒なもので…。
うまくルーティングさせればできそうな気がするのですが…。
よろしくお願いします。
0463hoge
2010/02/19(金) 00:41:30ID:???hostsファイルかrt でip host DDNSホストネーム 192.168.0.1
で統一できね?
0464anonymous
2010/02/19(金) 08:47:47ID:???RTX1000ならなにもしないでもグローバルアドレスでアクセスするとサーバーに繋がるよ。
我が家ではまったく問題なくアクセスできている。
0465192.168.77.4
2010/02/19(金) 09:26:03ID:???filter で落とされてるのではなかろうかと。
0466462
2010/02/19(金) 10:39:01ID:???お騒がせしました。ありがとうございました。
0467hage
2010/02/19(金) 11:52:17ID:???プライベートアドレスを始点とするパケットは捨てた方がいいぞ
踏み台にされる。
0469hoge
2010/02/28(日) 20:16:43ID:???まいったこりゃ。
0470あのにぃ
2010/03/01(月) 09:59:07ID:???0471anonymous
2010/03/02(火) 22:27:04ID:???0473anonymous@zaq7ac5e2d7.zaq.ne.jp
2010/03/03(水) 00:49:44ID:???つうか、Torrentの帯域は、ルータ泣かせww
一体、いくつコネクションを張れば気が済むんだ?って感じで。
0476anonymousさん
2010/03/03(水) 11:49:43ID:???SHOW LOGすると、Remote refused authentication とのことだが
他のルータで、同じ接続ID/PASSで接続すると、つながる…
接続ID/PASSの再設定とか、再起動やら、違うネクスト回線も試してみたけど、全部ダメ。
先週まで、機嫌良くつながってたのに。
何か原因っぽいものがあれば、お教え頂けませんでしょうか。
0477hoge
2010/03/03(水) 11:55:08ID:???0478anonymousさん
2010/03/03(水) 12:09:54ID:???pp auth accept pap chap
で設定してます
ちなみに
ppp lcp mru on 1454
ip pp mtu 1454
です
0479hage
2010/03/03(水) 12:33:59ID:???0480hage
2010/03/03(水) 12:34:59ID:???時計が激しく狂ってると暗号復号がうまくいかない暗号化方法もあるけど
そこら辺は大丈夫?
0481anonymousさん
2010/03/03(水) 12:53:05ID:???date、timeコマンドで設定しました。
SHOW LOGした時も、問題なく日付時刻は表示されています。
0482hoge
2010/03/03(水) 13:21:55ID:???pp auth accept chap pap
でどう?
0483anonymous
2010/03/03(水) 14:08:40ID:???0485anonymous
2010/03/03(水) 14:49:34ID:???pp auth request chap pap
0486anonymousさん
2010/03/03(水) 15:03:47ID:???PPTPサーバーにするために設定していた
pp auth request mschap-v2
が、プロバイダ接続用のpp設定の中に入っていました、、、
本来ならば
pp select 1
pp auth accept chap pap
pp auth myname プロバイダ接続ID パスワード
pp select anonymous
pp auth request mschap-v2
pp auth username PPTPのID パスワード
となるところを
pp select 1
pp auth accept chap pap
pp auth request mschap-v2
pp auth myname プロバイダ接続ID パスワード
pp select anonymous
pp auth request mschap-v2
pp auth username PPTPのID パスワード
となっていました。
たまたま回線が切れ、再接続した時に出来なかったということのようです。
私のケアレスミスで大変お騒がせ致しました。。。
お答え頂いた方、本当にありがとうございました。
0487anonymousさん
2010/03/03(水) 15:07:30ID:???>>482
さんの書き込みを見た後、コマンドリファレンスを参照しながら
試しに
pp select 1
pp auth accept mschap
とやってみたところ、接続出来たので気づきました。
IPアドレスは、プロバイダから割り振られていないようでしたが、、、
0488anonymous
2010/03/03(水) 15:58:39ID:???0489anony
2010/03/03(水) 16:03:43ID:???障害に備えてLAN3に設定しとこかな。
LAN2だけピンポイントで壊れてくれないと意味ないけどw
0490anonymous@EM114-51-31-73.pool.e-mobile.ne.jp
2010/03/05(金) 03:07:12ID:lMJc1jQO0491anonymous
2010/03/05(金) 03:10:07ID:???電子楽器製造のノウハウを活かしてルータも作った
ISDN時代からの老舗だよ
参考) http://ascii.jp/elem/000/000/416/416057/
0492anonymous
2010/03/05(金) 08:11:27ID:???「ヤマハ発動機」っていう別の会社。
0493anonymouse
2010/03/05(金) 08:29:37ID:???わざわざそんな事書かんでいい
0494あのにぃ
2010/03/05(金) 10:19:05ID:???持ち株会社一緒なんだから同じで良いじゃないの。
トヨタは車と家とミシン作ってるって言っても違和感無いだろ。
0495hoge
2010/03/05(金) 10:37:05ID:???2006年現在においては資本関係・取引関係は重要なものではないが、ブランド名を共通とする関連会社である。
資本関係では2000年3月にヤマハ発動機の株式5%をトヨタ自動車に売却、
さらにヤマハ発動機の間接的買収防衛策として、
2007年5月にヤマハ発動機株式の7.8%を三井物産などに売却するとともに、
ヤマハ発動機も2008年3月下旬までに市場を通じてヤマハ株式5%を取得し、
両者で持ち合い関係を確立させることになっている。
0496hoge
2010/03/05(金) 10:39:57ID:???ロゴタイプは大文字英字でYAMAHA。ヤマハとヤマハ発動機では、"M"の文字中央の谷の部分に微妙な差異があり、
谷の部分が地面についていないものがヤマハ、地面についているものがヤマハ発動機である。
また、トレードマークは音叉を3本組み合わせた形を図案化したもの。これもまたヤマハとヤマハ発動機で異なり、
音叉の持ち手が周りの円より内側に入っているものがヤマハ、持ち手が円に被り、
マーク全体に立体感が付けられたものがヤマハ発動機である。
0497anonymous
2010/03/05(金) 11:55:10ID:???他人が書いた情報ネットから拾ってきて俺は物知りだとでも言いたいわけ?
オナニー終わったらさっさと巣に帰れよ。
0498anon
2010/03/05(金) 12:11:12ID:???ヤマハ知らない所でも頑張ってるんだな
0499192.168.77.4
2010/03/05(金) 13:26:44ID:???初音ミク(歌うソフト)とグランドピアノとシンクロさせて演奏する、
っていうデモを行った会社が作ったルータ。
0500anony
2010/03/05(金) 16:42:19ID:8z+RsLRl「良い電子部品がないから自分たちで作ってたら、ルータもできました」とか
なかなかイカれた楽器屋さんだわ。
0502anonymous
2010/03/05(金) 20:52:57ID:???なんて思って来てみれば・・・・・・
0504hoge
2010/03/05(金) 22:42:07ID:???面倒だからそのままコピペしただけ
性格悪いな
0505anony
2010/03/05(金) 23:16:16ID:???内橋 克人の「匠の時代」にヤマハがちらっと出てたから、読み直してみようかな。
出版されたの20年は前だから、ルータの話はなかったけど。
0506anonymous@kephir.club.kyutech.ac.jp
2010/03/06(土) 01:35:47ID:???0507anonymous@FLH1Aan137.ygc.mesh.ad.jp
2010/03/06(土) 01:42:18ID:fzGJZhuC0508あのにぃ
2010/03/06(土) 01:47:17ID:???さて、九州工業大学に2chフィルターでも売りに行くか。
0509サポートが使い物にならない件について
2010/03/06(土) 02:31:49ID:???結局、自分で研究した方が手っ取り早いね
0510anonymous
2010/03/06(土) 02:39:31ID:???0511特命
2010/03/06(土) 03:26:21ID:???口調でわかるっつーの
サポータより、エンジニア様と話がしたい。
0512anonymous
2010/03/06(土) 03:30:12ID:???メールによる問い合わせ
って便利だよな
0513特命
2010/03/06(土) 03:34:41ID:???ちゃんと答えてくれるんだろうか。
情報の不備ですなんて言われながら、やりとりするだけで・・時間かかかりそう。
>>509のように、やっぱり自分で解決するのが一番だな
0514あのにぃ
2010/03/06(土) 10:56:47ID:???内容確認のメール送ると逆ギレされちゃったりとか。
隣の島でいちいち悪態ついてる奴居るんだけど、ここ含め各社のサポート担当が気の毒になる。
0515anonymous@131-206-3-2.isc.kyutech.ac.jp
2010/03/06(土) 18:38:11ID:tw+ozZHx0516あのにます
2010/03/06(土) 18:47:06ID:???0517[email protected]
2010/03/06(土) 23:18:39ID:???0518anonymous@123.230.195.241.er.eaccess.ne.jp
2010/03/10(水) 21:55:55ID:???Ciscoルータと、VPN(IPSEC MainMode)接続する設定について、
具体例等が掲載されたページってないですかね?
RTX1100とLinkSysのルータではうまくいったんですが、
Ciscoルータだと、GREとか、トンネルの張り方が一筋縄ではいかないようで、
いろいろやってもうまくいかない。。
0519anonymous
2010/03/10(水) 22:08:28ID:???URLを貼ってもいいんだけど、後になって辿ることが出来ないと意味が無いから、
ページへの行き方を説明すると、
http://netvolante.jp/
↓
画面左側のメニューから「技術情報」リンク
↓
画面一番下の「技術資料」リンク
(検索欄の下、ちょっと分かりにくいかも)
そこの相互接続事例集ってところにCiscoがある。
Rev.4とRev.6ってあるけど、Main Modeという言葉が含まれていたのはRev.6の方だった。
それを見て太刀打ち出来なかったら、改めて質問をどうぞ。
貴君の健闘を祈る。
0520anno
2010/03/10(水) 22:30:57ID:???0521あのね、
2010/03/11(木) 01:23:19ID:???パープル・ソフトウェア/ぱれっと
0522SAGE
2010/03/11(木) 03:11:39ID:???DHCP SERVER機能を使って、特定マックアドレスに対して
特定のIPアドレスを割り振ろうとしますが、うまくいきません。
MACアドレスにかかわらず、通常のように小さいIPアドレスから順番に割り当てが行われてしまいます。
以下はdhcp部分の設定の抜粋です。
dhcp service server
dhcp server rfc2131 compliant on
dhcp scope lease type 4 bind-priority
dhcp scope 4 192.168.1.2-192.168.1.100/24
dhcp scope bind 4 192.168.1.99 ethernet XX:XX:XX:XX:XX:XX
XX:XX:XX:XX:XX:XXは、macアドレスです。
RTX1100に認識されているクライアントのMACアドレスも、
# SHOW ARP コマンドで確認しましたが、間違いありません。
0523anonymous
2010/03/11(木) 03:58:53ID:???対象のクライアントを接続した状態で
# show status dhcp
を打つと、MACアドレスが出る?それとも文字列が出る?
0524SAGE
2010/03/11(木) 04:44:30ID:???ありがとうございます。ヒントになりました。
# show status dhcp を打つと、ずらーっと文があらわれました。
でも新しいことがわかりました。
先ほどはdhcpクライアントとして、CentOS 5.4を使っていました。
この場合、既に述べたようにうまくいきませんでした。
でも次にwindowsマシンをクライアントとして使ってみたら、
きちんと特定IPアドレスがリースされました。
そしてコマンドでRTX1100側には次のように異なって認識されていることがわかりました。
# SHOW status dhcp 4
DHCPスコープ番号: 4
ネットワークアドレス: 192.168.1.0
割り当て中アドレス: 192.168.1.7
クライアントイーサネットアドレス: XX:XX:XX:XX:XX:XX
リース残時間: 2日 23時間 50分 38秒
割り当て中アドレス: 192.168.1.60
(タイプ) クライアントID: (YY) YY YY YY YY YY YY
ホスト名: AAAAAAAAAAAAAAAAAAAAA
リース残時間: 2日 23時間 41分 47秒
予約済(未使用)アドレス: 192.168.126.59 = XX:XX:XX:XX:XX:XX
<わかったこと>
・マックアドレスXX:XX:XX:XX:XX:XXは、特定IP(192.168.126.59)を振るように設定しているにもかかわらず、
順繰りに192.168.1.7が割り当てられている。
・WINDOWSクライアントに対しては、(タイプ) クライアントID: (YY) YY YY YY YY YY YY として認識している。
一方、CentOSクライアントに対しては、クライアントイーサネットアドレス: XX:XX:XX:XX:XX:XX として認識している。
OSの挙動の違いが、rtx1100の応答に影響を与えているらしいことがわかるのですが、
どうしたらCentOSクライアントも、特定IPアドレスをリースしてもらえるでしょうか。
0525SAGE
2010/03/11(木) 04:50:04ID:???誤)予約済(未使用)アドレス: 192.168.126.59 = XX:XX:XX:XX:XX:XX
正)予約済(未使用)アドレス: 192.168.1.59 = XX:XX:XX:XX:XX:XX
<現在のコンフィグ>
dhcp service server
dhcp server rfc2131 compliant on
dhcp scope lease type 4 bind-priority
dhcp scope 4 192.168.1.2-192.168.1.100/24
dhcp scope bind 4 192.168.1.59 ethernet XX:XX:XX:XX:XX:XX ←CentOS
dhcp scope bind 4 192.168.1.60 ethernet YY:YY:YY:YY:YY:YY ←windowsXP
0526anonymous
2010/03/11(木) 04:57:23ID:???# show status dhcp
を打った結果、MACアドレスが表示された場合は、
# dhcp scope bind 〜
でMACアドレスを設定。
16進数文字列が表示された場合は、その文字列を設定する。
ヒントはコマンドマニュアルP.162
中間の「設定例」より下の部分の記述を参照のこと。
Client-Identifierとやらが肝みたい。
0527SAGE
2010/03/11(木) 05:12:19ID:???できました!
ありがとうございます。
次のように設定をしなおすと、うまく割り当ててくれました。
dhcp scope bind 4 192.168.1.59 XX:XX:XX:XX:XX:XX ←CentOS※
dhcp scope bind 4 192.168.1.60 ethernet YY:YY:YY:YY:YY:YY ←windowsXP
※CentOSに対しては、ethernetというキーワードをはずしました。
結果↓
# SHOW status dhcp 4
DHCPスコープ番号: 4
ネットワークアドレス: 192.168.1.0
割り当て中アドレス: 192.168.1.59
クライアントイーサネットアドレス: XX:XX:XX:XX:XX:XX
リース残時間: 2日 23時間 59分 47秒
割り当て中アドレス: 192.168.1.60
(タイプ) クライアントID: (YY) YY YY YY YY YY YY
ホスト名: AAAAAAAAAAAAAAAAAAAAAAA
リース残時間: 2日 23時間 7分 5秒
サンキューです。
0529anonymous
2010/03/11(木) 05:18:38ID:???以下が参考になりそう。
http://netvolante.jp/
↓
技術情報 リンク
↓
FAQ ※画面一番下
↓
機能 TCP/IP
↓
[ LAN側やIPアドレスの設定 ]
5. DHCPサーバって何ですか?
このページの
情報一覧
・トラブル対策
・DHCPサーバの予約設定
マニュアルと書いてある内容は一緒だけど、具体例有り。
0530anonymous
2010/03/11(木) 05:19:28ID:???まあいいや
お疲れ〜
0531SAGE
2010/03/11(木) 05:29:31ID:???ヒントありがとうです。
dhcp server rfc2131 compliant on/off によって固定アドレス振り出しの設定方法も異なるんですね。
RFC2131か、これは深いなあ。
それからまた、資料庫のようなところを教えてくださってありがとうございます。
勉強してみます。
>>530
あなたもご親切に、ありがとう。
私も寝マース。お疲れ様でした。
0532anony
2010/03/11(木) 10:36:47ID:???マニュアル随分増えてるのね。
0533anonymous
2010/03/11(木) 11:00:42ID:???新しいコマンドリファレンスが出てるぞ。
HTML版もあったんで、試しにNAS(WEBサーバー機能つき)に放り込んでみたが
けっこう便利。
外での設定も、時々あるから、apacheでも入れて、
ローカルで見られるようにしとこうかな。
0534anonymous
2010/03/11(木) 13:52:37ID:???0535anonymous
2010/03/11(木) 14:24:19ID:???http://www.rtpro.yamaha.co.jp/
の方に載ってるマニュアルのことか・・・
日付が書かれていないから、これだといつ通知されたか分からんな
0536anonymous
2010/03/11(木) 14:51:51ID:???>>535
http://www.rtpro.yamaha.co.jp/RT/manual.html
0537anonymous
2010/03/11(木) 18:06:49ID:???に置いてあるのと内容が異なるんだな。
例えばRTX1000なんかだと、新品で購入した場合に同梱されてくるのは
netvolanteに置いてあるマニュアルなんだが、なんで2種類も作ってるんだろうな。
0539anonymous
2010/03/11(木) 22:15:12ID:???なんで、って単なるバグ修正だけじゃなくって
機能追加が結構あるからな。
「こんな機能が追加されたはず」と言うのは覚えていても、
どのリビジョンからなんて覚えていない。
リリースノートを探しまくるのって、けっこう面倒くさいぞ。
0540AaA
2010/03/12(金) 16:13:15ID:???TFTP?
ルーターの自動更新機能?
0541AaA
2010/03/12(金) 16:24:30ID:???だから自動更新機能を使うのはやめたほうがいいかな。
ひょっとしたら不具合のレポートがたくさんでて、また新しいファームが出るかもしれないからな。
自動更新されて次の日、ネットワークが麻痺していたら恐ろしいからな。
0542anon
2010/03/13(土) 01:52:49ID:???基本的なファイアウォールやフィルターとかの設定ってどう設定したらいいんでしょうか。
特定の端末だけ攻撃されてると思ったら、原因はF5連打だったことがある。
0545AaA
2010/03/13(土) 06:23:48ID:???家庭用のyamahaルーター標準の設定を勉強させてもらったらいい。
それをちょっと変更して使う。
rt57iなどのやつね。
0546hage
2010/03/13(土) 08:25:09ID:???別にヤマハを狙い撃ちしてるわけじゃない。
不正アクセスのログなんて取るだけ無駄
0547hage
2010/03/13(土) 08:28:12ID:???pp に対して NAT かけておけば桶
いわゆる攻撃の大部分はボットで脆弱性のあるとこを探しているだけ。
NATを超えて攻撃なんて、普通はして来れない。
おまいのプロバイダの間でパケットキャプチャされて何かされない限り
0548ああああ
2010/03/13(土) 11:01:12ID:???0549anono
2010/03/13(土) 11:51:52ID:???プライベートIPへの不正アクセスが検知されるレベル。
0550hoge
2010/03/13(土) 13:01:57ID:???RTX1100でNATの設定だけやってるが、特に問題なし
不正アクセス検知(ポートスキャン)が週に一度あるかないか
将来的にはサーバ公開の予定だけど、そのためにはポート開放やフィルタの設定をが必要で、
設定の内容を理解するべくマニュアル&設定例&コマンドリファレンスを熟読中
WEPの無線APのアクセス制限かけたい(LAN2で)とか、やりたい事はそれなりにあるんだが
0551.
2010/03/13(土) 13:09:53ID:???0553hoge
2010/03/15(月) 11:28:00ID:???初期でNAT使う設定にもなっとらん
0554sage
2010/03/15(月) 13:45:30ID:???NAT外でパケット出ちゃったらNATの意味がないんですが・・・
>初期でNAT使う設定にもなっとらん
普通に動的IPのISP下で NAT を生かしてない(NAT充ててない)って場合は
単にルーターのWAN側が攻撃くらうだけで、PCが外に出ることも出来ないですが・・・
知らない人に恐怖心を煽って、FWを売って飯を食ってる人ですか?
0555hoge
2010/03/15(月) 14:01:57ID:???>ルータはデフォルトではフィルター一切かかってないよな
って話からインターネット接続でって読み取るのか?
0556anonymous@7c294514.i-revonet.jp
2010/03/15(月) 14:29:35ID:???0557anonymous
2010/03/15(月) 14:45:44ID:???ルータが必ずしもWAN使うとは限らんけど。
RTX1100の初期でLANすら使う設定にもなっとらんし。
0558anonymous
2010/03/15(月) 15:21:33ID:???どーでも良いことをあーだこーだと。
オナニーは隠れて一人でヤットケ。
0559anon
2010/03/15(月) 15:56:04ID:???RTX1100でネットに繋いでXbox360でャXトリートファャCター�Wのネッャg対戦やってるbナすが、
攻撃が始まるとパケロスがすごい事になって回線が落ちまくりなんです。攻撃が始まったと思われた時にping testn.netで調べるとパケロスが70%くらいにに跳ね上がってました。
最低限これだけはやっておくべきフィルタリングのルールって何なんでしょうか。攻撃されてない時はパケロス0%ping20mくらいなので非常に快適なんですが・・・
0560hoge
2010/03/15(月) 16:11:08ID:???まずはフィルタ無しで試してみたらどう?
0562anonymous
2010/03/15(月) 16:21:40ID:???これを丸ごとコピペしておくといい。
http://netvolante.jp/solution/int/case3.html
コマンドの意味はマニュアルを参照のこと。
別に難しいことはやっていないから。
>>550
サーバを公開する(かもしれない)ということで、以下が参考になると思う。
http://netvolante.jp/solution/int/case4.html
健闘を祈る。
0563542
2010/03/15(月) 16:28:21ID:???TCP FIN and no ACK という攻撃のログが一番多いですが、他にICMP source quench 、TCP no bits set 、TCP port scan、UDP port scan、というのもありました。
以下コンフィグです。192.168.0.10と192.168.0.11にXbox360とPS3のIPアドレスを割り当ててます。
ip route default gateway dhcp lan2
ip lan1 address 192.168.0.1/24
ip lan1 intrusion detection in on reject=on
ip lan1 intrusion detection out on reject=on
ip lan2 address dhcp
ip lan2 intrusion detection in on reject=on
ip lan2 intrusion detection out on reject=on
ip lan2 nat descriptor 3
ip lan3 intrusion detection in on reject=on
ip lan3 intrusion detection out on reject=on
nat descriptor masquerade static 2 1 192.168.0.10 udp kerberos
nat descriptor type 3 masquerade
nat descriptor address outer 3 primary
nat descriptor address inner 3 auto
nat descriptor masquerade incoming 3 reject
nat descriptor masquerade static 3 1 192.168.0.11 udp 3478,3479,3658
nat descriptor masquerade static 3 2 192.168.0.10 udp kerberos
nat descriptor masquerade static 3 3 192.168.0.11 tcp https,5223,9293
dhcp service server
dhcp scope 1 192.168.0.2-192.168.0.254/24
dns server dhcp lan2
dns private address spoof on
upnp use on
upnp port mapping timer 600
0564hoge
2010/03/15(月) 16:28:29ID:???ん?
ネット対戦してる時の対戦相手からの攻撃って意味じゃなくて
普通にどこぞから攻撃くらってるって事?
とりあえず必要なポート以外は遮断してみて
はじいたログからどの国からどのポートに来てるか調べてみたら?
0565542
2010/03/15(月) 16:55:15ID:???ありがとうございます。
>>564
攻撃してきてるIPです。攻撃してきてる国や企業などはバラバラなので上でも言われてる方がいますが、BOTによる無差別攻撃なんだと思います。
TCP FIN and no ACK 194.46.191.50
ダブリンという外国みたいですがここからの攻撃が一番しつこいです。
攻撃はゲーム機に対して行われているのではなく、PCに対して行われてるみたいです。PCへの攻撃が始まるとRTX1100自体の動作がおかしくなってるような・・・
ゲーム機の接続が切れるだけでなくPCでweb見るのにもかなり支障が出ます。
他は国内でもこんな感じでバラバラです。ソニーなんかは悪いうわさが良くありますし、また企業的な悪意を持ってなにかしてるんでしょうかねぇ・・・
ICMP source quench 95.133.59.78 株式会社キャッチネットワーク
TCP FIN and no ACK 202.223.72.84 ソネットエンタテインメント株式会社 (So-net Entertainment Corporation)
TCP FIN and no ACK 222.159.52.119 富士通株式会社 (FUJITSU LIMITED)
TCP FIN and no ACK 202.248.67.101 松本商工会議所 富士通株式会社 (FUJITSU LIMITED)
0566hoge
2010/03/15(月) 17:04:56ID:???不正アクセス検知自体を辞めて動的フィルタリングにするとか・・・
不正アクセス検知はそんな神経質にならなくてもいいような気が
0567anonymous
2010/03/15(月) 17:06:12ID:???企業的な悪意なんて無いよ
0568hoge
2010/03/15(月) 17:07:47ID:???PCはパーソナルFWにまかせて
ゲーム機は気にしないで
NATだけでいいような気がするけどな・・・
0569anonymous
2010/03/15(月) 17:19:13ID:???>>559はコマンドで覚えた方がいいかもな。
0570anonymous
2010/03/15(月) 17:57:58ID:???(どっちも今は手元にないから、はっきりしたことはわからないんだが。)
何といってもデフォルトだと、configが空っぽだから
最低限、IPアドレスだけは、コマンド打ちが必要なはず。
0571anonymous
2010/03/15(月) 18:07:01ID:???パケロス70%って、自分で遮断してるんじゃ。
intrusion外してみたらどう?
0572hage
2010/03/15(月) 20:06:57ID:???細かい指摘だけど、NATじゃなくてNAPT(IPマスカレード)の間違いじゃね?
ただのNATなら、トリガーも何も、飛んできたパケットは対応するアドレスに全部丸投げするだけな気がするんだけど。
0574552
2010/03/15(月) 20:49:34ID:???(略)
ip pp nat descriptor 1
nat descriptor type 1 masquerade
な。
filter 記述はなし
これだけで外部から侵入される心配はないよ
自分から変なの拾いに行かなければ。
0575552
2010/03/15(月) 20:53:35ID:???通常はありえない攻撃を列挙して恐怖を煽るけれどな。
まー「自分から変なの拾いに行かなければ」が往々して「自分から拾いに行っちゃう」から問題なんだけど
今時の不正プログラムは80番始めとして使えるポートを自分で探して通信するから、フィルターのしようがない。
せいぜいメッセンジャーの使用を禁止させたい、とかそーいう系の用途でしか意味なし。
0576552
2010/03/15(月) 20:56:24ID:???「変なことしてる馬鹿」「拾っちゃった馬鹿」を特定してクビ切るための証拠集め
0577anonymouse
2010/03/15(月) 21:09:17ID:???対戦相手がルーター落とすの覚悟で攻撃してきてるとか‥勘ぐりすぎだよな。
>>574-575
Sonicwallとかどうでもいいけど、ルーターの挙動を一から勉強し直した方がいい。
家で使う場合、大抵はNAPT使うとは思うけど、とりあえず548が書いてる事は間違ってないし。
556も指摘してるが、NAT/NAPTが、一連のIPに纏わる処理の中で特殊な挙動をしてる事に気付け。
0578hoge
2010/03/15(月) 21:27:26ID:???ただのパケットフィルタじゃないだろ
それこそ不正プログラム検知させるならRTよりはずっと使える
要はケースバイケースだろ
0579550
2010/03/15(月) 23:27:38ID:???RTX1100はWeb設定じゃ大した設定できなかったはず
コンソール設定環境揃えた方がいいよ
IPアドレスを割り当ててあるなら、telnetでログインできるから
不正アクセス検知を、LAN1〜LAN3の全部、入/出の双方にかけてるみたいだけど
WAN側(LAN2)の入だけで良いと思う
ローカル側にかける意味はあるのかと…
パケロスの原因もそのへんにありそうな感じ
うちもCATVだから、回線環境は近いと思う
ただ、うちは自宅サーバにDHCPがあって、IPはそっちで配るから、DHCPサーバは未使用だけど
ip route default gateway dhcp lan3
ip lan1 address 192.168.0.254/20
ip lan3 address dhcp
ip lan3 intrusion detection in on reject=on
ip lan3 nat descriptor 1
nat descriptor type 1 masquerade
nat descriptor address outer 1 primary
dns server dhcp lan3
dns private address spoof on
これだけ
まだサーバ公開はしてないから、ポート開放やフィルタの設定はしてないけど
現状これで不都合無し
netvolante-dnsでDDNS名は既に割り当て済み(記述は割愛)
それでも大した攻撃は無い
0580anonymous
2010/03/16(火) 00:53:38ID:???少しだけお節介を焼かせてくれ
貴殿のDNS設定についてだが、以下の様にしたらいかが?
dns cache use off
dns srcport 1024-65535 ※範囲は好みの問題だけど
この行を追加する。
特にソースポートの方はやっておかないと過去にあったDNS問題に対応できていないことになるはず。
詳しくは公式Webのお知らせを見てくれ。
0581anonymous@i218-44-80-124.s02.a021.ap.plala.or.jp
2010/03/16(火) 07:41:47ID:???挙動の違いとかじゃなくて、「侵入されない」という結果を求める方法としては
>>574 >>579 で満たしているだろ
それとも、おまいなら >>574 >>579 のプライベートネットワークに侵入できるとでも?
0582plala
2010/03/16(火) 08:19:25ID:???うちもノーフィルターで nat masquerade しか設定してないよ
ポートスキャン(広義のDDos)くらいあると思うけど
そんなものを攻撃くらったと言って気にしてたら話にならない。
で、うちにはどういう脆弱性があるというのかな?
0583hoge
2010/03/16(火) 09:00:08ID:???業務用ルーターって意味で幅広い考えを持てば
NAT使う必要ないところもあるし、ローカルで運用してるかもしれんし
ただし、負荷がかかるくらい攻撃されてるなら
フィルターではじいた方が軽いんでないの?
0584hage
2010/03/16(火) 09:14:35ID:???やってみましたw
ネットが見れなくなったことがあって、障害箇所の調査をするうちに
ルータが怪しいということになったんだけど、ルータをチェックしても
メモリ使用率は30%台なのに、何故か外へつながらない(WAN側IPは来てる)という現象が
あったんで、リスタートをかけたら直った…ということがありまして
0585hige
2010/03/16(火) 10:00:34ID:???おれんとこの会社は
外から来るプライベートアドレスだけ遮断するフィルター書いてるけど
残りは pass * * * *
nat descriptor masquerade static 1 1 192.168.1.2 tcp www
nat descriptor masquerade static 1 2 192.168.1.2 tcp https
で Web 公開してるけど、脆弱なのか?
きっと訪問者は検索ボットくらいだろうから負荷は無視できる程度だが
0586hoge
2010/03/16(火) 10:20:53ID:???グローバル一個しか当たってないならそれでいいんじゃないの?
ただ、Webサーバーが最初にセッション張る事が無いなら動的フィルターかけた方が安全かもしれん
0587anonymous
2010/03/16(火) 10:45:45ID:???web鯖だってメールぐらい送りたい、外部DNSだって使いたい、外部NTPに同期したい、FTPアクティブモードも使いたい
ほとんどのweb鯖は結構自分からセッション張るだろう
内部からのパケットは全部許可だけど動的フィルターはしっかりつけているな。
やはり動的フィルターぐらいは付けないと俺は不安。
0588hige
2010/03/16(火) 10:52:15ID:???ありがと
>>587
Webサーバーから Windows Update とか普通にやるしメール送信もしてます。
動的フィルターで得る安心感の根拠が知りたいのですが・・・
nat descriptor masquerade 〜 で外向きのパケットを投げると
ルーターの nat テーブルに、ローカル側のIP・ポート−リモート側のIP・ポート の組み合わせでレコードが出来て
一定時間内に内向きにきた リモート側のIP・ポート のパケットを ローカル側のIP・ポート に転送され
元々の nat テーブルに存在しないリモート側のパケットは届け先が定まらずに破棄される、と理解してます。
重い軽いの違いはあろうかと思いますが、結果論的には動的フィルターに近い動作だと思いますが、違うんでしょうか?
0589hoge
2010/03/16(火) 11:08:57ID:???Web公開としか書いてないからそう書いたんだが・・・
相手が特定されて何するのか決まってるのなら
相手のアドレスとポートをあければよいだけじゃないの?
メール送るだけならプロバイダのSMTPあければいいしDNSはrtから拾えばよくね?
NTPも決まった相手としかしない
FTPも特別な理由がなければ他のクライアントマシンからやればよい
ただ、どこまでやるかはそこのポリシーやコスト考えてだろ
NATだから安心とたかくくって肝心のHTTPDにセキュリティホールがあって放置してたのであれば
話になんない
0590hoge
2010/03/16(火) 11:17:56ID:???そのWebサーバーの重要度にもよると思うけど
本当にその他のサービスが必要なのかどうか
よりセキュアという考えだけで考えれば
社内にWindows Updateサーバー置いたりして他のマシンに任せるとかね
動的フィルタはサーバーから外への発信をフィルタした場合に使う
0591ふぉ
2010/03/16(火) 23:20:35ID:???すべてのポートは開いたまま?
0592nage
2010/03/17(水) 02:33:43ID:???挙動の違いもなにも、NAPTを前提としてる事がおかしいって指摘をしてるんだが?(>>552-556, 577)
家庭向けの設定にしたって、このスレにいるヤツん中には固定8IPとかで契約してるやつだっているだろう。業務向けなら尚更。
この話のきっかけは、ISPがどうのこうのじゃなくて、「ルーター」(≠BBルーター)がデフォルトの設定でフィルタとして
機能するかって話だし(>>548)、少なくともYAMAHAのRTXシリーズでそんな設定が最初から入ってるルーターなんてないだろ?
>>585
SMB関係は明確にフィルタリングしといた方がいい気はするなぁ。
他はどんなサービスが動いてるのか洗い出さないと答えが出ないような。
0593anonymous
2010/03/17(水) 11:16:20ID:???デフォではフィルタかかってないよな派(初期派)
├─攻撃受けまくってえらいことになってます派(過激派)
├─NAPTで安心派(家庭派)
├─NATも一種のフィルタだ派(それデフォじゃないよ派)
| └─細かい指摘だけどNAPTでしょ?派(仮面指摘派)
| └─よせ、触るな派(穏当派)
└─FWいれればよくね派(飛躍派)
├─恐怖心を煽って、FWを売って飯を食ってる人ですか?派(嫌儲過敏派)
├─ソニックウォールとか売りつけたがる連中は派(反骨精神派)
└─NAPTを突破してみろや派(お前は誰と戦ってるんだ派)
・・・ヒマだな俺も。
0595anonymous
2010/03/17(水) 14:00:21ID:???548 名前:ああああ[sage] 投稿日:2010/03/13(土) 11:01:12 ID:???
ルータはデフォルトではフィルター一切かかってないよな
552 名前:sage[sage] 投稿日:2010/03/15(月) 10:57:26 ID:???
>>548
NAT自体が一種の(送信トリガー動作の)動的フィルターですが・・・
業務用のルータなんて最初はコンフィグが空っぽの状態で、IPアドレスすら割り当てられていないことが普通なのに、
NAT/NAPT=デフォルトとも取れる発言が痛い
家庭用のブロードバンドルータと勘違いしてるんじゃないかと
0597anonymouse
2010/03/17(水) 20:27:34ID:???うむ。
0598anonymous
2010/03/17(水) 23:05:34ID:???0599DEFAULT
2010/03/17(水) 23:08:57ID:???すごいな。
0600anonymous
2010/03/17(水) 23:35:57ID:???0602anonymouse
2010/03/18(木) 06:00:01ID:???0603anonymous
2010/03/18(木) 11:10:24ID:???0604sage
2010/03/18(木) 15:15:00ID:???RTX1200だったと思う。
0606anonymous
2010/03/20(土) 00:51:36ID:???同じPDFファイルにリンクしてるから当然なんだけど、以前は違うURLにリンクしていた。
表紙が寂しくなったな・・・
いつもnetvolante.jp側のマニュアルしか見てなくて、今回初めてwww.rtpro.yamaha.co.jp側の
コマンドリファレンスを見たけど、表紙がバージョン番号だけなのはwww.rtpro.yamaha.co.jp側の伝統?
お互いのページで更新日がずれているのはいつものことみたいだな。
いつもはwww.rtpro.yamaha.co.jpの方が1日くらい早い表記だけど、今回はnetvolante.jpの方が
3日早い表記になっている。
0607不明なデバイスさん
2010/03/25(木) 22:22:47ID:???USBデバイスサーバー ETG-DS/USで遠隔操作して
VPNで飛ばすことで関東のチャンネルを遠方で視聴できるようにしたいです。(下記記事参照)
http://pc.watch.impress.co.jp/docs/column/nishikawa/20091224_338953.html
専用サーバを常時起動するのは電力コストやマシンを揃えないといけないので
サーバ機能付きルーターを調べた結果BHR-4RVにたどり着きましたが
これは速度がやや遅いということなのでYAMAHA製ルータを検討していたところ
業務用を勧められてこちらにたどり着きました。
本来はRTX1200がよいみたいですがいかんせん高価で手が出ません。
RTX1000やRTX1100の中古を狙ってみようと思っています。
両方のページを調べたところ両者の違いは
VPNスループット55→120Mbit/s
RAM16M→32M
flashROM4M→8M
などはわかりましたが、他に注意すべき違いはどのようなものがあるでしょうか?
どうぞよろしくおねがいします。
0608anonymous
2010/03/25(木) 23:39:03ID:???今からその二つで選ぶなら、1100で良いと思う。
ただ、それ以前の問題として、
初期化された状態からだと、コンソールからCUIで
設定しないと、Web画面出ないとか、そういうルーターだけど、
その辺は大丈夫?
使ってたのが、大分前でよく覚えてないけど、
初期状態だとlanにIPアドレス振られて無いよね、1100とか。
文章の感じからすると、普通のBBルーターの
イメージで考えてる様に見えるけど、
それだったらRT57iとか58iのが
良い気がする。
余計なお世話だったら、すまん。
0609hoge
2010/03/25(木) 23:54:42ID:???そのVPNスループットはIPSECだと思うが
IPSECでやるなら
PC側にIPSECのクライアントソフト入れないとダメだと思うぞ
>>608の言うようにシリアルケーブルでPCに接続してコマンド打って設定するものだから
初心者には向かないが大丈夫か?
0610anonymous
2010/03/26(金) 00:02:39ID:???まあ、その2機種はかなり似通っている。
RTX1100は、RTX1000から、ほぼそのままリプレイスできるように
設計されているので、いちおう上位互換と考えて良い。
いちばんの違いは、ファームウェアの差が挙げられる。
ttp://netvolante.jp/download/firmware/index.html
RTX1100には7系はない。8系は両方にあるけど、
細かいところで仕様が違う。
で、ハードウェア板のYAMAHAルータースレから飛んできたみたいだけど、
(両方見ている人は多いと思う)
基本的なことだが、YAMAHAに限らず業務用のルーターを触ったことはある?
向こうでの質問レベルからすると、ちょっと不安なんだが、
ある程度テンプレはあるけど、ちゃんと理解して、
コマンドで入力しないと、動かないよ。
このあたりのページは理解できる?
ttp://netvolante.jp/solution/vpn/case1/example2.html
安いからって理由で、RTX1000を候補にしているんじゃないかと邪推するが、
ある程度WEBから設定できるのは、RT107e,SRT100,RTX1200の3機種だけ。
0611anonymous
2010/03/26(金) 00:04:37ID:???リロードしろよ、俺...orz
0612ー
2010/03/26(金) 02:30:35ID:???0613anonymous
2010/03/26(金) 02:36:51ID:???http://netvolante.jp/products/spec/vpn.html
0614anonymous@pd5e0f9.kngwff01.ap.so-net.ne.jp
2010/03/26(金) 03:13:54ID:???RT107eの例だけど、見ても理解出来ないなら手を出さない方が無難かと
ttp://netvolante.jp/pdf/internetVPN_FIN.pdf
0615hoge
2010/03/26(金) 03:17:07ID:???業務系ルーターは必要ないと思うけどな
テレビ見るだけなら静的NATでもいいような気がするが・・・・
0616ー
2010/03/26(金) 04:16:20ID:???そうだったのか。なんかRTX1100でIP持ったようなマニュアルを読んだ気がしたが気のせいか。
しかし>>607
地デジもいろんな活用方法があるんだな。
これだと遠隔地のローカル番組も見ることが出来るのか。
PT2が山積みになってたからちょっと買ってみるか。
NTTのネクスト回線+RTX1200(IPSec)同士でどこまでやれるのかなw
0617hage
2010/03/26(金) 08:23:10ID:???>VPNスループット55→120Mbit/s
インターネット網がネックになって、数値ほどには差がないよ
東京-名古屋でフレッツ経由で繋いでるけど、1000→1100にしたけど違いが分からない。
インターネットの速度計測では 25〜30Mbps くらいの環境。
NTT東の中で200Mbpsな光ネクストだと違いに気がつくのかもしれないが。
0618anonymouse
2010/03/26(金) 08:49:27ID:???‥!!
0619anonymous
2010/03/26(金) 09:10:28ID:???IPsec設定とかならWEB設定よりコマンド設定のほうが楽だろう。
1000,1100,1200 3機種はいずれも販売中ですが値段は大差無いよ。
むしろ1200が一番売れているから安いみたい。
IPsecだけなら107eが4万ちょっとだから一番安い。
ただし107e使ったことあるけどあのWEB設定は遣いづらいし設定できない項目もある。
0620anonono
2010/03/26(金) 09:16:36ID:???> BHR-4RV
> 固定IP不要で自宅ネットワークを公開可能なDNSサービスが年額3,780円(税込)でご利用いただけます。
ヤマハ様々だなw
被るのもあるけど注意すべきは、
1.RTX系なら自力でコマンドを打ち込んでVPN設定できるかどうか。
2.IPsecじゃなくてPPTPでいいのでは(IPsecは別途VPNクライアント必須)。
3.ルータの速度より回線速度気にしろ。
4.用途的にRTX系よりRT58iの方がいいのでは。ヤマハ様ならダイナミックDNSサービス無料だゾ(上記比較汁)。
5.回線速度よりさらに、ダイナミックDNSサービスがボトルネックになるかも。
6.やっぱBHR-4RV程度でも済むんじゃね?
0621不明なデバイスさん
2010/03/26(金) 09:44:32ID:???607です
みなさまありがとうございます
やはりかなり敷居が高そうですね。
質問レベルからもわかるようにネット関係の知識も
自力で無線LAN導入する程度くらいしかありません。
自分のレベルでついていけるベストな機器を選べるようにもっと良く調べてみます。
>>608-610
>コンソールからCUIで設定しないと、Web画面出ない
>シリアルケーブルでPCに接続してコマンド打って設定
>ちゃんと理解して、コマンドで入力しないと、動かないよ
全くの無知なので難しそうです。しかし、調べなくて諦めるのもどうかと思っています。
できそうなレベルの機器を選びたいと思います。
>>614
プログラムみたいなのを書きこむのは難しいですが
設定画面を選択していくのなら調べればなんとかなりそうな気がしてきます。
>>616
ぜひともお試しください。しかしPT2でVPNロケフリができるのならすごいことですね。
>>617
なるほど。うちも25Mbpsくらいなので差がないということですね。
ただしどちらも今の私では機器設定できない恐れが高いですが。
>>620
ありがとうございます。業務用が速度が早い程度の認識でしたが
設定の難易度などを考慮するとRT58iなどの家庭向けのことも良く調べてないといけないと痛感しました。
0622anonymous
2010/03/26(金) 10:33:33ID:???今回PPTPで試したところ、何も出力されません。
show status { tunnel 10, pp anonymous, pptp } などを見たところ、
通信時間しか確認できなかったのですが、
PPTPの帯域監視って出来るのでしょうか?
0623anonymous
2010/03/26(金) 16:30:15ID:???コンシューマ機スレでもそうだったけど、
前向きに、努力して解決しようとしているみたいだから、
敷居は高いかもしれないけど、時間さえ掛ければ、うまくいくと思うよ。
で、確認なんだけど
・ルーター同士をVPNでつなぐ、つまりLAN間接続VPNをしたい。
・ルーターは自分のところだけで、実家PCからリモートアクセスVPNをしたい
どっちなの?
まあ、目的を果たすだけなら、後者で充分だろうけど、
おすすめの構成が変わってくるので、ある程度プランを練ってから
質問した方が良いかも。
で、おそらく業務機なら中古で探すつもりなんだろうけど、
それなら、タマ数は少ないけど、RT107eがおすすめ。
値段はRTX1000と1100の間になると思うけど、(性能もそのぐらい)
簡単に使える業務機として、作られた物なので、
普通の家庭用のブロードバンドルーターが使えるのなら、
「ネットにつなぐとことすら出来ない」なんてことは無いはず。
それで、自動的に吐き出されるconfigを、
コマンドリファレンスと首っ引きで調べていけば、
ある程度理解できるようになると思う。
余談だけど、昔はコンシューマ機=PPTP、業務機=IPsecって分かれていたが、
あとになって、ファームウェアの更改によって、業務機にもPPTPが実装された。
つまりその辺はすべてソフトウェア処理。
IPsecの暗号化をハードウェア的に行っているRTX1100とかだと、
本来なら、重い処理のIPsecのほうが速くなる。
推測に過ぎないけど、PPTPが実装されたのも、小さい拠点なんかだと
RT57i、58iあたりがTELポートも付いているので、そっちの方が都合が良くて、
そことVPNでつなぎたいという要望が多かったんじゃないかと思う。
0624不明なデバイスさん
2010/03/26(金) 17:00:42ID:???実家からアクセスするだけで十分だと思っております。
お恥ずかしながら正直VPNのためにサーバーが2台いるのかどうかすらわからない程度の水準の学生なので
とりあえず初心者向けの
「これならできるVPNの本 BHR-4RV対応」ってものをアマゾンで注文しました。
これでVPNを知ってこのスレの内容が理解できるようになってから機種選びを行いたいと思います。
0625不明なデバイスさん
2010/03/27(土) 12:38:30ID:???機種書いたら?MIBは全機種統一じゃないと思うんだけど
ジェネリックじゃなくてプライベートに紛れている場合もあるし、ベンダーに聞くか
MIB情報取得してみたら(SNMPのフリーウェアでMIB見れるの結構あるから)
0626anonymous
2010/03/27(土) 12:47:20ID:???> MIBは全機種統一じゃないと思うんだけど
いやいや、一緒だよ。
MIBファイルの内、yamaha-product.mibってやつで機種を判別している。
0627anonymous
2010/03/27(土) 14:16:14ID:???プライベートMIBをロードしたMIBブラウザで見ると、各I/FのInOctetsとOutOctetsの値が取得できる。
その中で、pp anonymousに該当する値を取得すればいいんじゃないの?
IPsecの帯域監視はできてるってことは、OIDを変えればいいだけのような気もするが・・・
>>625氏も書いてるけど、機種と今見張っているOIDも書いて欲しいかな。
プライベートMIBの話なんだから、別に構わんでしょ。
0628anonymous
2010/03/27(土) 19:48:24ID:???YAMAHAのマニュアルもサイトも具体例のサンプルあるけど、
そのまま使えるわけじゃないから、試行錯誤しないとわからない点も多い。
もう少し、使える具体例のサンプルが多いともっと楽なんだけどね。
0629anonymous
2010/03/28(日) 00:25:28ID:???0630anonymous
2010/03/28(日) 10:19:59ID:???0631anonymous
2010/03/28(日) 10:31:31ID:???0632名無しさん@お腹いっぱい。
2010/03/28(日) 11:17:16ID:???YAMAHAのサポートは親切だし充実しているけど、サンプルがいまいち。
0633anonymous
2010/03/28(日) 11:19:41ID:???0634anonymous
2010/03/28(日) 11:34:13ID:???GUIを充実させろとまでは言わないが、
コピペで使えるサンプルおいとけよ。
0635anonymous@FLH1Aaq023.oky.mesh.ad.jp
2010/03/28(日) 11:40:48ID:???業務用ルータはCCNAを取った人間レベルじゃないと使ったらいけないと思う。
0636hoge
2010/03/28(日) 11:56:14ID:???RT100の時代では他のルーターより100倍使いやすかったぞ
0637anonymous
2010/03/28(日) 12:07:32ID:???仮に自分に合う構成例があったとして、接続できたとしても、
それをそのまま使ってる人はいないでしょ。
YAMAHAのサンプルのままじゃ、あまりに実用設定が少なくて使えない。
必要な設定を探して組み合わせたり、あとから追加していかないといけない。
だからネットワーク初心者には向いていない。
ある程度、知識がある人でも、YAMAHAを初めて使う場合、
一発で、そこそこの設定にはならないからね。
試行錯誤して設定を追加しながら、完成度をあげていかないといけない。
最初から、ある程度、てんこもりの設定例とか実用設定例があれば、
初心者だけではなく、中級者以上でも、もっと楽になる。
0638anonymous
2010/03/28(日) 12:07:48ID:???今掲載されている情報でも十分過ぎるだろ。
丸ごとコピペで使えるコンフィグだって山ほど掲載されてる。
『ぼくのようぼうにぴんぽいんとでまっちしたさいきょうのこんふぃぐ』が欲しいならサポート受けろって話さ。
0639anonymous
2010/03/28(日) 12:13:07ID:???> だからネットワーク初心者には向いていない。
> だからネットワーク初心者には向いていない。
> だからネットワーク初心者には向いていない。
> だからネットワーク初心者には向いていない。
> だからネットワーク初心者には向いていない。
まあ、春だしな
0640hoge
2010/03/28(日) 12:20:29ID:???0641anonymous
2010/03/28(日) 12:31:02ID:???複雑で高度なルーター設定が必要ないなら、
ルーター設定ごときに、時間つぶしたくないしな。
0642anonymous
2010/03/28(日) 12:38:49ID:???確かに業務用の中では、YAMAHAが一番親切だろう。
しかし参考にはなるが、そのままじゃ、使えない。
そのまま使っているなら、アホだろ。
0644anonymous
2010/03/28(日) 12:45:24ID:???あまりに実用設定が少ないってのは、Webサイトのどのページを見てそう思ったの?
是非ともURLを示してもらいたい
0645anonymous
2010/03/28(日) 12:46:04ID:???まぁ、ここ見てるくらいだから、アホじゃないだろうけど。
0646anonymous
2010/03/28(日) 12:52:52ID:???http://netvolante.jp/support/example/
>>644
逆に、どれが使えるURLかな?
0647anonymous
2010/03/28(日) 12:56:47ID:???http://netvolante.jp/support/example/
http://netvolante.jp/solution/vpn/index.html
0648anonymous
2010/03/28(日) 13:00:26ID:???句読点の癖くらい直せや
文節毎に区切るって中学生かよ
0649anonymous
2010/03/28(日) 13:03:53ID:???0650anonymous
2010/03/28(日) 13:04:53ID:???0651anonymous
2010/03/28(日) 13:17:10ID:07yxU5Sf0653anonymous
2010/03/28(日) 13:23:58ID:???http://netvolante.jp/solution/int/index.html
0655名無しさん
2010/03/28(日) 17:03:38ID:a4ALfxsQ他の業務用向けルータでも、サンプル config 公開している
所は無いだろ。
0656anonymous
2010/03/28(日) 17:45:35ID:???フィルターの設定までガッツリ書いてくれてるのはここくらいなもん
0657622
2010/03/28(日) 17:57:23ID:???>>625,627
RTX1100です。
帯域取れてるIPsec Tunnelのコンフィグ丸写しで、
Target[rtx_TUNNEL[10]]: \TUNNEL[10]:[email protected]: としています。
MIBのOID指定では試してない(スキルが追いついてない)ので、
明日にでもプライベートMIBページと睨めっこしてきます。
(あまり関係ありませんが、1.3.6.1.4.1.1182.2.1.7.0(CPU 5min)は取れてます)
0661662
2010/03/28(日) 22:20:59ID:???一応晒し用に、一般的なIP&コミュニティ名にしてます。
送信ホストも限定してますが、SNMPのコミュニティ名晒す危険性が
いまいちピンと来ていません。
むしろURL_FILTERで遮断した場合のリダイレクトページの方が
機種名そのものずばり特定されてどうかと思うのですが・・・
ってちょっと調べてみたら、もしかすると今のファームウェアではリダイレクト先を指定できる・・・?
知らん間に機能追加してくれるので、「この機種は未対応」で放っておけないので困りますね。
0662anonymous@x239089.ppp.asahi-net.or.jp
2010/03/28(日) 23:16:47ID:???おっと、西村京太郎先生の悪口はそこまでだ。
0663anonymous
2010/03/28(日) 23:21:57ID:???RTXシリーズで、Case4を使う目的のユーザーっているのかな。
http://netvolante.jp/solution/int/case3.html
(Case4なのに、case3.html)
多くの人は、VPN目的が多いと思うけどね。
初心者向けに、GUI設定くらいサンプルに入れてもいいと思う。
初心者じゃなくても、便利だし。
0664anonymous
2010/03/28(日) 23:45:18ID:???ノ
腐ったルータ使いたくないって理由でRTX1000購入して、case4で使ってるわ
買ったの2003年だから、もう7年くらいになるか
0665anonymous
2010/03/29(月) 00:25:38ID:???7年前なら、高かったでしょう。
ちなみに、7年前には、ソリューションのページ、サンプルはなかったと思う。
http://netvolante.jp/solution/int/index.html
徐々にサポート充実してきたのは、ヤマハのいいところ。
0666anonymous
2010/03/29(月) 00:27:16ID:???今は紙のマニュアル付属しないんだな。
0668hage
2010/03/29(月) 01:38:53ID:???設定例のページを1週間眺めて、なんとかNATの設定を書いて運用中
ISDNバックアップをプロバイダのダイヤルアップにしてるけど、
実際に稼働したことはまだ無い…@CATV
CCNAは取ってないが、一度会社で取らされそうになって勉強したから、
設定の時には特に困った記憶が無いw
0669hoge
2010/03/29(月) 06:04:47ID:???http://www.rtpro.yamaha.co.jp/
は、充実してたぞw
おまけにメーリングリストは他者とは比較にならないぐらい
開発者が出てきて直で話せた事も今のRTの礎だなw
0670anonymous
2010/03/29(月) 10:54:40ID:???yahamaよりも新しいのが、公開されている。
ttp://www.ntt-west.co.jp/kiki/download/business/n1200/index.html
ファームウェア多重ができるんだから、試しに入れてみようと思ったら、
はじかれて入れることが出来なかった。
外見は同じでも、OEM向けってことで多少仕様が違うのかな。
(NECのIP38Xには、そのままyamahaのファームウェアが入るけど。)
0671anonymouse
2010/03/29(月) 14:13:19ID:???っていうかNECのシール剥がしたらYAMAHAのロゴ出てくるしなぁ
RTX1200も剥がせるのかな?
0672hage
2010/03/29(月) 22:09:00ID:???0673hage
2010/03/29(月) 22:26:47ID:???俺はヤマ派なの(と言うかヤマハ以外のコマンド知らない)でRTX1200を推した。
結局導入費用の安いFutureNetに決まったんだよorz
0674_
2010/03/29(月) 23:27:56ID:???0675rtx1200
2010/03/30(火) 00:48:17ID:???老朽化した既設他社ルータとの交換で、同等コンフィグとしてみました。
ip route default gateway 192.168.1.1
lan type lan1 100-fdx
ip lan1 address 192.168.200.1/24
lan type lan2 100-fdx
ip lan2 address 192.168.1.2/24
※細かなスタティックルートは除く
手始めに、RTX上からpingが、LAN2の対向ルータ(192.168.1.1)に通らない。
show status lan2 とすると、送信パケットが IPv6 のみ、
しかしすべて受信フレーミングエラーとなっている模様。
さてどうしたものか。
syslogをdebugでとり、ファームを10.01.11 -> 10.01.16 あげ、
IPv6を無効化あたりから挑戦してみるか、、、
0676anonymous
2010/03/30(火) 01:15:08ID:???とりあえず、YAMAHA&広域イーサネットで探して出てきたやつ
http://netvolante.jp/solution/advanced/index.html
http://www.rtpro.yamaha.co.jp/RT/docs/example/backup/vpn_backup_example7.html
0677675
2010/03/30(火) 21:06:32ID:???さんくす。そこのページで再確認しても問題なし。
いろいろ調べて、単に対向ルータのarpエージング時間が長くて古いmacを
覚えられてただけでした。。。 RTA50i電源ケーブルで首吊ってきま
0678anon
2010/03/31(水) 09:42:25ID:???0679不明なデバイスさん
2010/04/03(土) 23:20:48ID:???これならできるVPNの本を読んでみるとBHR-4RVに物足りなさというか
せっかくだからYAMAHAのルーターの方がいろいろチャレンジできることが多くやりがいがあると思いました。
チャレンジしてみたくなったのでさっそくRT107eをヤフオクで手にいれてみました。
この間まで無線LANの設定に四苦八苦していた文系学生にどこまで出来るかわかりませんが
まずは自力で頑張ってみます。どうもありがとうございました。
0680sage
2010/04/04(日) 01:55:03ID:???Revision : 08.03.88
Release : Mar. 2010, ヤマハ株式会社
Rev.8.03.88 リリースノート
○RTX1100 Rev.8.03.88 からの変更点
■バグ修正
[1] LAN分割機能において LAN1.2, LAN1.3, LAN1.4インタフェースを使用した場合、通信
を行うことができなくなるバグを修正した。
↑
このバグで、どんだけ苦しんだか。
拠点まで急な出張。
サポーターは、「まあとにかく今ふぃ具出せ」とばっかり言うし。
(コンフィグいじってなくてファーム変えただけなのに)
新しいのでたからって飛びついてはいけませんね。
半年は待ちたいところ。
0681anonymous
2010/04/04(日) 11:14:05ID:???がんばれ。俺も文学部出身だが、
VPNを組むぐらいなら何とかなってる。
>>680
変えないといけない理由があったのならともかく、
安定して動いている物は、さわらないのが基本だと思うが。
それと、解決しないときにconfigを出すのは、当然じゃあなかろうか。
サポートはそれを元に、実機で検証するのだと思う。
ひょっとしたら、あんたのおかげでこのバグが見つかったのかもしれん。
0682hoge
2010/04/04(日) 11:49:46ID:???バグだったのかいっ
2月に1100入手して、最新版F/Wにアップデートしてから設定やってたら、
LAN分割すると必ず切れるんで、LAN分割使わないようにしてたのに…
半月分の苦労を返せって気分だ
0684proxyarp>_<
2010/04/04(日) 13:23:22ID:???開発業務の関係で、同じ物理LANの中で以下のアドレスが混在してるんだが、
1.192.168.1.x系 (事務所内共通1)
2.192.168.2.x系 (事務所内共通2)
3.192.168.3.x系 (ある開発案件のための特別アドレス)
このうち1と2については RTX1200もIPアドレスを持っていて、
3はRTX1200には割当がなく、ごく一部の開発マシンのみが利用してる。
でRTX1200側ではVPNの都合で proxyarp on にしてる
この状態で、Windows7機が3番のアドレスを固定割当で使おうとすると…
Windows7:「Who has 192.168.3.xxx?」
RTX1200:「192.168.3.xxx is at [rtx1200のmacアドレス] 」
なんて会話が成立してアドレスが取得できなくなって困ってる。
WinXp機だと「Gratuitous ARP for 192.168.3.xxx」って感じで
RTX1200から応答されることもないので問題ないんだけども…
「物理的にLAN分けなさいよ」って話だとは思うんだけど、
ちと事情があって物理的な構成はこのまま何とかならないかと
0685不明なデバイスさん
2010/04/04(日) 18:08:00ID:???0686proxyarp>_<
2010/04/04(日) 22:17:07ID:???LAN上、VPN上に過去一度も使われてないIPアドレスを
何度も選びなおして設定してみてるんだけど症状変わらんのです
試した限り、 1.1.1.1 とか 223.223.223.223 とかを指定しても
必ず RTX が「それオレオレ」って返事しちゃいますね。
こちらで調べて理解したことは proxyarp on での動作仕様として
RTXが把握してないネットワークセグメントのIPアドレスに対する
who-has ?? にも自動代返することで proxy として成り立ってるぽいので
同じセグメントのアドレスをRTXにも振るか、proxyarp off するしかないかな…と。
0687不明なデバイスさん
2010/04/06(火) 10:54:27ID:???初期設定とプロバイダの設定をしてネットに接続できることと確認。
まずはNTPサーバーで自動同期するためにフィルタとやらの設定をしてみます。
自分で設定していくのってなんか育てていくような面白さがありますね。
0688a
2010/04/07(水) 12:36:04ID:???LAN1に繋いであるサーバをNATでWWWとストリーミングを公開しようとしています。
(ISP1,ISP2それぞれに固定IPを一つずつ取得しています)
このとき、経路の設定は下記のようにしようと思いますが、
ip route default gateway pp 1 hide gateway pp2 hide
ISP1側の固定IPアドレスで接続に来たパケットをISP1へ
ISP2側の固定IPアドレスで接続に来たパケットをISP2へ
の経路で返す設定は上記のip routeの設定のみでOKなのでしょうか?
0689anonymous
2010/04/07(水) 14:54:35ID:???0690a
2010/04/07(水) 15:02:50ID:???pp select 1
pppoe use lan2
〜省略〜
ip pp nat descriptor 1
pp select 2
pppoe use lan3
〜省略〜
ip pp nat descriptor 2
nat descriptor type 1 masquerade
nat descriptor masquerade static 1 1 192.168.0.1 tcp www
nat descriptor type 2 masquerade
nat descriptor masquerade static 2 1 192.168.0.1 tcp www
NATの設定だけで経路設定はOKでしょうか?
0691名無しさん@お腹いっぱい。
2010/04/08(木) 23:57:58ID:???>>687
がんばれ(^^)
0692anonymous
2010/04/09(金) 10:01:08ID:???下記のような障害の場合、設定のどの部分をみたらいいでしょうか?
また、なんでもいいのでアドバイスあればよろしくお願いします。
【環境、設定】
・BフレッツのOCNのIP8で契約で、PPPoE接続
・LAN1:社内LAN、LAN2:DMZ、LAN3:ONU直結(unnumberd)
・IPマスカレード利用(社内LAN<->外部のみ、PP1で適用。nat descriptor type 1 masquerade)
・動的フィルターと静的フィルターを適用。侵入検知は停止
・IPマスカレード(NATテーブル)のセッションタイマー、動的フィルター(セッションテーブル)の
セッションタイマーは共にデフォルトの900秒
・利用PC台数は50台程度
【障害】
・外部のサイトにFTPやWEBブラザなどでファイルのアップ/ダウンロードしたり、
動画サイトを視聴したりするとCPU使用率が100%近くなり、インターネットとの
接続が不安定になる。外部サイト、クライアントPCによる依存性はない
0693anonymous
2010/04/09(金) 10:02:24ID:???【RTX-1500のCPU過負荷の時の状況】(show techinfoで取得)
・CPU使用率は100%近辺、メモリ使用率は40%
・NATテーブルのエントリ数は700-800ぐらい
・通信のセッションテーブルのエントリ数(=動的フィルター管理対象セッション数、
show ip connection)は400ぐらい
・過負荷時に、多数のrejectログが出力される(10行/秒)
・rejectログに出力されたコネクションは、NATテーブルにエントリはあるが、セッションテーブル
のエントリーには存在しない。
【障害原因の推測】
・rejectログのコネクションは直前まで動的フィルターで管理されていたセッションであったが、
何かしらの要因で動的フィルターのセッションエントリーから削除されてしまった。このため、
ノーマルパスでパケットがCPU処理されて、負荷が上がってしまう
【疑問・気付いた点】
・IPマスカレードのNATテーブルのセッションタイマーと、動的フィルターのセッションテーブルの
セッションタイマーは同じ期限のはずなのに、どうしてセッションテーブルのエントリだけ削除されて
しまうのか
0694あのにー
2010/04/10(土) 12:25:29ID:1/SKekR2ファストパスが埋まっているんじゃないの?
以下のコマンドでも追加してみたら。
ip flow timer tcp 120
ip flow timer icmp 10
ip flow timer slow 10
RTX1500ならtcpはもっと短くてもいいかも。
0695a
2010/04/10(土) 15:21:10ID:???http://gimpo.2ch.net/test/read.cgi/nendai/1269784099/
0696anonymous@nttkyo813140.tkyo.nt.ftth.ppp.infoweb.ne.jp
2010/04/10(土) 21:01:03ID:???どうやってもNATした戻りはデフォゲのPP1に行くわな。戻りのルートルールがいるよね。iproute2みたいなルール設定はRTX1100ではできないんじゃないかな?
0697anonymous
2010/04/10(土) 21:37:47ID:???ttp://www.rtpro.yamaha.co.jp/RT/docs/multi-homing.html
ここを読む限り、その設定だけで、良きに計らってくれそうだけど・・・
もしダメだったとしても、filterで何とかなりそうな気も。
RTX久しく使って無くて、正直ちょっとわかんない。
0698anonymous
2010/04/10(土) 23:30:43ID:???アドバイスありがとうございます。
とりあえず、それを試してみます。
ファーストパスのエントリ数は上限2000なので、現状400エントリ程度しか
ないのに埋まるのは???です。
0700688
2010/04/12(月) 10:39:46ID:???設定がわるいのかもしれませんが、うまくいきませんでした。
696さんのいうとおりデフォルトゲートウェイのPP1に流れてしまっているようです。
公開サーバのローカルIPを2つ設定して、LAN2のグローバルIPからと
LAN3からのグローバルIPからのNATをそれぞれ別ローカルIPにいくように設定して、
ip route のfilterでローカルIPのソースアドレスでルーティングしたらうまくいきました。
0701anonymous
2010/04/12(月) 11:29:12ID:???コストや地理的にADSLな拠点って結構あるのではないかと思いますが、
圧縮は上位機種しか実装してないんですよね・・・・
効果のほどにもよりますが、SRT100とかRT107e辺りであったらいいのになぁ。
0704anony
2010/04/14(水) 15:14:48ID:???それがタイムアウトする前に再びSYNを送ると、残り時間がリセットされてしまう」
という現象がありますか?
というのは、エプソンプリンタのステータスモニタが、
プリンタをつないでるPC1と、Sun VirtualBoxを入れてるPC2との間の通信を、
PC2のHost Only Adapter(192.168.56.1)でやってしまい、
12秒ごとにNATテーブルを一つずつ増やしてしまうのです。
(Host Only AdapterのNetBIOSを切れば、正常に動作します)
最初はエプソンが悪い、と思ったけど、コネクションのタイムアウトが
独立してない(リセットされる)のは、コッチが原因なのかなと。
自分は別に困ってはないのですが、どこかに報告してあげた方が親切なのか・・・
自分ごときが気付く事なんてみんな分かってるから、放っておけばいいか・・・。
0705C2960
2010/04/15(木) 14:47:13ID:???DDNSも朝から不安定でIP引きづらくて、結局落ちてしまいました・・・
ここまで大規模な障害は最近はありませんでしたね。
昨日センタ設備のメンテナンスがあったらしく、やらかしたんですかね。
0706anonymous@sg-fw-bygw1-p2.sagamino.jp.ibm.com
2010/04/15(木) 15:03:40ID:KN5iGxId0707_
2010/04/15(木) 15:55:26ID:???0708anonymous@50.3.100.220.dy.bbexcite.jp
2010/04/15(木) 16:13:18ID:???133.176.0.0/16 なのに
www.yamaha.co.jpは外なんですね。w
0709あのにます
2010/04/15(木) 16:16:03ID:???がんばれヤマハ
0710774
2010/04/15(木) 16:33:41ID:???静的経路の設定を見直してくれ・・・
0711anonymous
2010/04/15(木) 17:13:02ID:???DDNS使えなくなった時の対策を考えてないのか?
とりあえず相手のルータのある場所に人がいるならアドレス聞いてconfigに入れ込め。
0712なんとかしてお
2010/04/15(木) 17:32:19ID:???しかもいつ復旧するかわからんのにw
復旧したらまたもどさんとだめだしw
0713がんばれ
2010/04/15(木) 17:38:30ID:???0714YAMAHA
2010/04/15(木) 17:58:42ID:???0715C2960
2010/04/15(木) 18:03:17ID:???重要なご案内
ネットボランチDNS(ネットボランチ電話)サービストラブルのお知らせ
現在、DNSサーバの障害によりネットボランチDNS(ネットボランチ電話)サービスのご利用に障害が発生しております。
ご迷惑をお掛けしますが、現在復旧作業中ですので、ご理解いただけますようお願いいたします。
0716anonymous
2010/04/15(木) 18:28:51ID:???0717anonymous
2010/04/15(木) 18:30:45ID:???見られるようになった?
0718anonymous@ppxf059.enth.cli.wbs.ne.jp
2010/04/15(木) 18:34:50ID:???http://projectphone.typepad.jp/blog/
0720C2960
2010/04/15(木) 18:43:54ID:???> 4月22日(木)23:30〜「切れると困る!?インターネット安定化の秘密」というタイトルで放映される予定です。
ぜひ伝授頂きたいですな。
0721あ
2010/04/15(木) 18:45:11ID:???0722_
2010/04/15(木) 18:51:57ID:???中の人がんばれ。
0723anonymous@7pK0R1G
2010/04/15(木) 19:04:47ID:DngN3lWH0724anonymous@p3182-ipbf602yosida.nagano.ocn.ne.jp
2010/04/15(木) 21:17:49ID:???客先に説明しても理解してくれないし。
0725anonymous
2010/04/15(木) 22:09:56ID:???他にもDDNSを2つ使ってるので、そっちを元通りにメインに戻す羽目になった。
やっぱりIP固定って障害が出たときはありがたいが、結構高いよね。
0726ヤマハです
2010/04/15(木) 22:50:50ID:???こんな日くらいはネットワークの電源を落として当社のピアノでも弾いてみませんか?
ちょっと懐かし目のXG音源なども心が落ち着きます。
アスタキサンチンって知ってますか?
ヤマハは「ヤマハアスティボ」というアスタキサンチン・サプリメントも作っています。
若々しさを維持したいネットワーク管理者は今すぐこちらで注文を!
http://www.astivo.jp/
0727YAMAHU
2010/04/16(金) 08:24:02ID:???DNSってそんなに負荷かからんだろ
0728anon
2010/04/16(金) 10:05:14ID:???RTX1000-1200までweb設定は三つとも全て同じものだと思ってました
0730anonymous
2010/04/16(金) 12:04:32ID:???0731YAMAHU
2010/04/16(金) 13:28:47ID:???ぉぃぉぃw
0732ううむ
2010/04/17(土) 23:59:10ID:mW6qrQZX工場出荷状態でLAN1アドレスが振られているので、コンソールから設定する必要はなくなった。
だけどWEBで設定できる範囲は相変わらず限られていて、やっぱりコマンドから入力がベター。
0733anonymous@fntoska013008.oska.fnt.ftth.ppp.infoweb.ne.jp
2010/04/19(月) 09:50:58ID:???[社内クライアント]-[RT58i]-[Win2003]---VPN---[支店]
社内のIPアドレスは192.168.0.0/24、RT58iが192.168.0.1、Win2003が192.168.0.2
支店が192.168.1.0/24でWin2003からなら接続出来ることを確認済です。
そこで静的ルートで
ip route 192.168.1.0/24 gateway 192.168.0.2
と設定したんですが、RT58iとWin2003とでループしてしまいます・・・。
以前のNTT-MEのルータではこの設定でうまくいってたんですが、何が悪いんでしょう?
0734733
2010/04/19(月) 10:22:22ID:???恐らくWin2003の設定が間違ってたっぽいです。
スレ汚し申し訳ありませんでした。
0736anonymous@fnttkyo001003.tkyo.fnt.ngn.ppp.infoweb.ne.jp
2010/04/25(日) 04:51:28ID:???NTTから送られてきた PR-200NE を PPPoEブリッジの設定にして、RTX1200から接続を考えています。
[社内LAN]-[RTX1200]-[PR-200NE]--[インターネット]
PR-200NE はルータとして使用した場合に LAN側からの同時接続数(NATセッション数)
が 2048 の制限がありますが、上の場合、この制限は影響しますでしょうか?
ちなみに RTX1200 は同時接続数(NATセッション数)が20000です。
0737anonymous@58-188-222-92.eonet.ne.jp
2010/04/25(日) 07:19:16ID:???PR-200Eは、ブリッジですよね。
ブリッジは素通しの機能ですから、
PRのNAT2048制限は、通信に影響しません。
0738anonymous
2010/04/25(日) 10:59:58ID:???図が右に行くほどWAN寄りに書いてあると
違和感を覚えるのは、俺だけだろうか。
すでにレスが付いているが、
簡単に言えば、NATを使わないんだから
制限が関係するわけがない。
厳密には違ってくるけど、これと等価と思っても差し支えない。
[ONU]─[HUB]┬[RTX1200]─[社内LAN]
└[ひかり電話アダプタ]
0739anonymous
2010/04/25(日) 11:06:31ID:???こんなモンかな?(またずれてたらゴメン)
[ONU]─[HUB]┬[RTX1200]─[社内LAN]
└[ひかり電話アダプタ]
実際はPR-200NEは一体型だから、ばらさないとこんなことは出来ないんだけど、
概念として、ONUとルーターとひかり電話アダプタが1つのハブに
つながっているのと同じような物だと思って差し支えない。
0740;
2010/04/25(日) 12:07:41ID:???リピータハブのことをHUBっていうのが普通じゃないの?
0741anonymous@FLH1Abj230.szo.mesh.ad.jp
2010/04/25(日) 12:23:21ID:Kv4sELt20742ano
2010/04/25(日) 12:38:43ID:???しかし今時バカHUBって手に入るの?
0743anonymous
2010/04/25(日) 12:59:04ID:???FWをファイアウォールと解釈する人もいるし、ファームウェアと解釈する人もいる
SWをスイッチと解釈する人もいれば、ソフトウェアと解釈する人もいる
たぶん、ネットワークの仕事をしているか、開発の仕事をしているかどうかで大雑把に分かれるんだろうな
0744anonymous@ntt1-ppp284.tokyo.sannet.ne.jp
2010/04/25(日) 13:07:29ID:???双方PPPoEでグローバルIPあふられています。
お互いグローバルIP宛てにpingは通ります。
IPSecの設定自体はWeb画面から行いました。
だいたい以下のような感じになっております。
tunnel select 1
tunnel name hoge
ipsec tunnel 1
ipsec sa policy 1 1 esp 3des-cbc sha-hmac
ipsec ike always-on 1 on
ipsec ike encryption 1 3des-cbc
ipsec ike esp-encapsulation 1 off
ipsec ike group 1 modp768
ipsec ike hash 1 sha
ipsec ike keepalive log 1 on
ipsec ike local address 1 ????????IP
ipsec ike pfs 1 off
ipsec ike pre-shared-key 1 text PASS
ipsec ike remote address 1 ????????IP
ipsec auto refresh 1 on
ip tunnel tcp mss limit auto
tunnel enable 1
show ip route をみてみても、お互いにVPN先のネットワークの経路がtunnel1に向いています。
この状態で、VPNの先にあるルーターにpingを打ってもIPSecが繋がりません。
show logをみてもそもそもVPN関係で何かが動いた形跡も見つかりません。
完全に煮詰まりました。
何か動かない原因として考えられることはありますでしょうか。
0745hage
2010/04/25(日) 13:08:32ID:???自分(とその知り合い)は、スイッチングHUBのことは「スイッチ」と言う
0746anonymous@112.136.59.186.er.eaccess.ne.jp
2010/04/25(日) 13:13:19ID:???netvolante-dns 以外のDDNSに対し、更新させる設定をすることはできないんでしょうか?
Dyndnsとか、mydnsとか。
0747anonymous
2010/04/25(日) 13:27:01ID:???今時ipsecの設定だけを書かれてもね・・・
フィルタリングの設定が未明だから、なんとも言えないけど、
nat descriptor masquerade static 1 1 <グローバルIP> udp 500
nat descriptor masquerade static 1 2 <グローバルIP> esp *
とかはやってる?
0748anonymous@p2-user: 572813 p2-client-ip: 219.111.84.109
2010/04/25(日) 13:42:35ID:???5年くらいまでならアライドで売っていたが今では手に入らないね
ポートフォワーディング機能付きのHUBで代用するしか
0749anonymous
2010/04/25(日) 13:51:06ID:???このサンプルで試してみれば。
http://netvolante.jp/solution/int/index.html
ダメだったらサンプルがイマイチってことだね。
あとプロバイダ特有の制限、設定が必要という可能性もなくはないので、
ダメだったらプロバイダとか機器構成を示してみれば。
0750anonymous
2010/04/25(日) 13:53:45ID:???恐らく、メーカーがもう製造していないので、稀少価値が上がっています。
http://www.getplus.co.jp/category_h.n.hub.html (ダムHUBなんて蔑称でカテゴライズされてます)
秋葉原が近いのならottoとかになるのでしょうけれど。
0751anonymous
2010/04/25(日) 17:50:57ID:???それが今では、1000BASE-tx のツイストペアケーブル。(その内光ケーブルになるのか?)
時代とともに指す内容が変わってきている。まぁ、そういう事。
古い知識を固持したままだと、取り残されてしまいますよ?
0753anonymous
2010/04/25(日) 18:03:42ID:???0755anonymouse
2010/04/26(月) 03:05:04ID:???SW-HUB⇒スイッチングハブ
これでいいんじゃね?
下手にスイッチングハブをスイッチって省略されちゃうと、いわゆるL2とかL3のインテリスイッチと誤解しそう。
あ、俺だけ?
0756anonymous
2010/04/26(月) 04:32:22ID:???きっかけは>>740あたりか?
スマートスイッチとかインテリジェントスイッチっていう言い方は、
スイッチングハブにおける製品分類でしかないみたいだな
俺はいつも以下の感じで書いてるな
HUB
L2SW
L3SW
リピーターハブはL1動作だから、こうするとレイヤー毎に分かりやすく出来るしね
0757anonymous@123-98-236-21.parkcity.ne.jp
2010/04/26(月) 08:21:02ID:???安いSW-HUBだってL2だけど、Catalyst 29xx系みたいな
インテリジェントSWをL2という人もいて話が食い違うことがある
0759ano
2010/04/26(月) 11:04:44ID:???どんだけ捌くかの想定って事で、IPのClassA, B, Cに合わせるとか。
L2SW-CならSOHO、小企業、一部署、
L2SW-Bなら中〜大企業みたいな。
# 「アナタの部署はCクラスで十分です」って言ったら
# 怒るおっさんとか出てくるだろうか。
0760anonymous
2010/04/26(月) 12:04:10ID:???Cat29XXでも、2000円程度のSWハブでも、L2SWだろう。
俺の周りは、
L2SW: 2000円のSWハブ、Cat29XXなどのSNMP対応SWハブ(コリジョンドメインを分割できるもの)
インテリジェントSW: SNMP対応SWハブ
だよ。強いて言えば、
バカSW: 非SNMP対応の2000円程度のSWハブ
だな。2000円はあくまでも低価格という意味ね。
0761あのさぁ〜
2010/04/26(月) 13:35:28ID:???このスレ見てるやつで>>737 のHUBぐらいならL2やリピータ、ブリッジの違いが
問題になると思うやつはおらんだろ
世の中にはハブって言ってあげないと理解できない人もいるわけだし・・・
0762anonymous@w249247.ppp.asahi-net.or.jp
2010/04/26(月) 21:07:48ID:FTkC6wPTtunnel select 1
description tunnel VPN
ipsec tunnel 1
ipsec sa policy 1 1 esp 3des-cbc sha-hmac
ipsec ike keepalive use 1 off
ipsec ike local address 1 192.168.0.1
ipsec ike nat-traversal 1 on
ipsec ike pre-shared-key 1 text *************
ipsec ike remote address 1 any
ipsec ike remote name 1 VPNUSER01
ip tunnel tcp mss limit auto
tunnel enable 1
YMS-VPN1で動作確認すると正常に動いており、接続先とのファイル共有なども問題なく行えます。
ヤマハのクライアントソフトを使用せずにWindowsXPProの機能でVPN接続するにはどうすればいいのでしょうか?
無理?どこに情報があるのかわからなくて詰まってます。
0763あのにー
2010/04/26(月) 22:35:03ID:???親切に言うとPPTP使え。
0765anonymous@w249247.ppp.asahi-net.or.jp
2010/04/26(月) 23:23:03ID:FTkC6wPTSRT100ってPPTP載ってないと思ってた
調べてみる
>>764
SRT100側が固定、クライアント側が動的
クライアント側を固定にすればIPSecでつながるってこと?
0766anonymous
2010/04/27(火) 01:36:13ID:???コマンドリファレンスを見たら、残念ながら
PPTPの項目の適用モデルにSRT100は記載されてないね。
以前読んだ本に、windows2000以降にIPsecは載ってるけど
アグレッシブモードに対応してないので、固定IPが必要で、
かつNAT越え出来ない=PCにグローバルIPアドレスが必要
ってことだった気がする。(うろ覚えだが)
0767anonymous@p2-user: 572813 p2-client-ip: 219.111.94.163
2010/04/27(火) 01:59:59ID:???SRT100 仕事で使ったことあるけどPPTPは未実装だね
0768anonymous
2010/04/27(火) 08:46:23ID:???実装する予定は無い。
0769762
2010/04/27(火) 08:58:44ID:???妄想ですがOpenswan等を利用してWindows対応クライアントを誰か作ってないかな?
0770anonymous
2010/04/27(火) 09:13:50ID:???PPTP対応のRTX1000/1100/1200 などを使う。
PPTPは遅いので、結局IPSECがお勧め。
出先やモバイル利用なら、PPTP利用ってことになる。
安価なものを選択したいなら、中古のRTX1000がお勧め。
0771anonymous
2010/04/27(火) 09:50:01ID:???SRT100とswanは繋がるらしいが。
ttp://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.10.00/relnote_10_00_44.html
0772IPSEC
2010/04/27(火) 10:40:58ID:???//compnetworking.about.com/od/vpn/tp/vpnsoftwarefree.htm
0773anonymous@ntt1-ppp284.tokyo.sannet.ne.jp
2010/04/27(火) 11:06:06ID:???リモートアクセスはやっぱ素直にPPTPなのかなー
0774772
2010/04/27(火) 11:07:07ID:???0775anonymous
2010/04/27(火) 13:52:46ID:???いや、わからんぞ。
RTX1000やRTA55iの時代に、
「コンシューマ機はPPTP、業務機はIPsecで棲み分けるので
業務機にPPTPを実装する予定はない。」
ってのをrt100usersのMLで読んだ気がするが、結局搭載された。
フラッシュメモリやRAMに余裕があるのなら、技術的には可能なはず。
強い要望があれば、載せる可能性はあるのでは?
0777anonymous
2010/04/27(火) 14:31:45ID:???これは完全に業務機の足元を脅かすのでIPsecは載らないだろうけど。
0778名無しさん@編集中
2010/04/27(火) 14:52:42ID:???作業中にすぐ抜ける。
0779hage
2010/04/27(火) 18:56:22ID:???まさかルーター設置中とか言わないよな?
0780hoge
2010/04/27(火) 19:05:49ID:???0781anonymous
2010/04/27(火) 19:09:43ID:???0782anonymouse
2010/04/27(火) 23:59:21ID:???お前らの仕事場がすげぇ恵まれてるのはよく分かった。
0783anonymous@ntt1-ppp284.tokyo.sannet.ne.jp
2010/04/28(水) 01:10:28ID:???0784anonymous
2010/04/28(水) 01:29:18ID:???直出しじゃないACケーブルも怖くて使えないな
0785anonymous
2010/04/28(水) 01:39:38ID:???抜けるって、機器側なの?
100V側かと思ったんだが。
0787anonymous
2010/04/28(水) 09:00:59ID:???どういう接続とか、どういう使い方なのか具体的に示して見たら?
例えば、以下のようにとか。
(本社)SRT100----IPSec---RTX1000(支社)
(支社)RTX1000---PPTP---WinXp(自宅)
0788anonymous
2010/04/28(水) 09:50:05ID:???li li__|_||
/|::::::::::::::::::::|
|| |/ |::::::::::::::::::::|====li
ll/ ●|::::::::::::::::::::|===
|l / |:::::::, '⌒ヽ| ||
| .| |:::::::l :::::`ヽ __ l|
|●',./i |:::::::ヽ :::::::..⌒)
li | .| `、 | |:::::::::::` ー- --- '
(⌒ヽ__ノ.| |::::::::::::::::::::| ll
ヽ, .| |::::::::::::::::::::| |l
` -.| / ̄ ̄ ̄/
| /:::::::l⌒l::/ ||
li | /:::::::::::::| .|'
|/:::::::l⌒l__.| .| li ズズ‐ン
 ̄ ̄.| | (⌒ ,'" `ヾ
|| (⌒ヽ | |( `v , '"`ヽ
, '"`v (⌒ ,'" `ヾ" ',
0789anonymous@media-5.jp
2010/04/28(水) 12:51:40ID:???lan type lan1 port-based-ks8995m=divide-network
下り:15Mbps
lan type lan1 port-based-ks8995m=off
下り:60Mbps
ちなみにファームウェアは8.03.88
情報求む。
0790anonymous@media-5.jp
2010/04/28(水) 14:28:34ID:???0791anonymous@media-5.jp
2010/04/28(水) 14:29:22ID:???ファストパスが無効になるのね。
解決しました。
0792anonymous
2010/04/28(水) 22:52:09ID:???0793anonymous
2010/04/28(水) 22:58:30ID:???HP 見に行って、今年の開催は 7/11 かぁ、って良く見たら 6/7〜11だった onz
http://www.interop.jp/sponsor/media.html
TOKYO | 7-11 JUNE, 2010
期待してます -> ヤマハたん
0794anonymous
2010/04/29(木) 08:40:21ID:???グローバルIPは固定IP?
当方は、netvolante dns利用してRTX1200(Bフレッツ)とRTX1100(イーアクセスADSL)でVPN(IPsec)できてるよ。
0795anonymous
2010/04/29(木) 09:52:36ID:???ファームウェア多重が出来るから、
遠慮無く試せるので助かる。
0796administrator
2010/04/29(木) 10:48:50ID:0ZnOlRgIRTX3000でパスワードがわからない時の初期化方法ってあるんでしょうか?
すみませんが教えてください。
0797anonymous
2010/04/29(木) 11:02:19ID:???w,lXlma( ダブリュー、カンマ、エル、エックス、エル、エム、エー)
0798anonymous@SODfb-03p1-243.ppp11.odn.ad.jp
2010/05/01(土) 01:19:32ID:???まじで腐ってやがる
0799B
2010/05/01(土) 03:11:00ID:???リジェクトフィルタすると広告などが表示されなくて都合のよくなるURLのリストを皆で作ろうという内容だったのだけど。
リンクを教えてください。
せっかくなので、休み中に、
url filter 65000 reject doubleclick *
みたいなフィルタをたくさん作ってやろうと思っています。
マルウェア(悪質なクッキー)の阻止や、広告が表示されなくなったら快適だ。
0800B
2010/05/01(土) 03:18:29ID:???http://www.unkar.org/read/pc11.2ch.net/sec/1120333430
こういうやつ。
0801B
2010/05/01(土) 03:37:05ID:???これはおそらく、アクセスされるURLについて、外部データベースにお伺いをかけるのだろうと思う。
膨大な量のURLからの検索は外部データーベースに任せるわけだ。rtxには負荷がかからない。
しかし、とっても高い費用がかかる。
rtxに接続するユーザー数に応じて値が跳ね上がる。
あるデータベース業者では31人から50人では年間で、\180000らしい。
これはだめだ。貧乏だから払えない。
せっかくOSSやIP電話などをつかってコストを押さえているのに。
LINUXをつかったOSSのURLフィルタリングサーバーってないだろうか。
定期的に指定サイトが更新されていくと嬉しい。
それがなくても、自分でデータベースに登録していけたらいい。
0802hoge
2010/05/01(土) 03:37:12ID:???0803B
2010/05/01(土) 03:38:42ID:???レスはやっ!
ルーターなどで、一括処理したいわけだ。
ひとつひとつのパソコンの設定項目増やしたくないわけ。
会社なので結構な量のパソコンがあるんだわ。
0804ano
2010/05/01(土) 03:41:50ID:???自分も独自の URL フィルタを構築しようと思って、コマンドリファレンス見て諦めた。
確か、どこの会社の DB を使うかコマンドで選択する方式だったから、独自なんて無理。
0805anonymous
2010/05/01(土) 03:45:59ID:???0806B
2010/05/01(土) 03:55:20ID:???よかったらぜひ使ってみるわ。なんか、よさげだ。ありがとう。
http://sourceforge.jp/magazine/07/03/05/0116208
気軽に問題サイトURLリストなんかが使えればいいのだけど。
独自にするのは、doubleclick 2o7 atdmtくらいのクッキくらい。
それでも、
show url filterすると、結構ひっかかっている。
これが快感だ。実際に役にたってるのかどうかは知らないが。
0807anonymous
2010/05/01(土) 04:06:26ID:???ひたすらググるしか無い
貴君の検討を祈る
0808B
2010/05/01(土) 04:09:27ID:???へーーっ、
squidguardってすごいんだね。
設定をすれば透過型プロキシにもなれるから、ブラウザでプロキシの設定がいらないんだね。
これは、rtxのurlフィルタ機能にとても似ている。
rtxでは独自に内部データベース機能を使う限り、(rtx3000以外では)128個までしかフィルタできないのが難点だ。
squidguardを使えば、urlフィルタの代わりができそうだね。
ためしに使ってみます。
ssd搭載で、しかも完全ファンレス(電源もACアダプタタイプ)の高性能サーバーを組んで、
squidguardを入れます!
教えてくれてどうもありがとう。ああ今日はいい夜だ。
0809B
2010/05/01(土) 04:13:09ID:???ASTERISKなどのOSS生活で、苦手だけど英語がもう苦にならなくなってしまった。
googleの検索結果が英語でも嫌にならなくなったどころか、
情報が少ない場合には、ありがたいとすら感じる。
がんばってみます。助言、感謝です。
0810B
2010/05/01(土) 04:35:17ID:???この問題の中核となる部分でもあるから、URLデータベースについて引用をしておきたい。
squidGuardをフィルターとして機能させるには、
ブロックすべきドメインおよびURLのリストが必要になる。
仮に、自分でブラックリストを作成して管理するとしたら
膨大な時間を注ぎ込む必要があるだろうが、幸いにして、
クオリティの高いブラックリストがダウンロードでき、
アップデートによって新しいものに変えることもできる。
最大の規模で最もよく知られたブラックリストの1つを管理しているのが、
Shalla Security Servicesである。
http://sourceforge.jp/magazine/07/03/05/0116208/2 から引用
透過型プロキシであること、豊富なURLブラックリストが存在すること、
まさに、squidGuardは、わたしが求めていたものだった。
>>805さんの一言は、とてつもなく大きい。
なので、ここに感謝を表明したい。
ところで、また、この板に、squidGuardスレがあってもおかしくないと思った。
感銘を受けたしょくんが、立ててほしいと思う。
0811B
2010/05/01(土) 05:20:08ID:???どこにもないそうなので、
http://pc11.2ch.net/test/read.cgi/sec/1272658571/l50 に、立ててきました!
ネットワークセキュリティー板にすらなかったです。
0812805,807
2010/05/01(土) 07:08:01ID:???折角だから、追加があったらそっちに書きこむよ。
0813anonymous
2010/05/01(土) 18:50:13ID:???http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/VU943657.html
0814anonymous
2010/05/01(土) 18:54:56ID:???0815anonymous
2010/05/01(土) 18:57:10ID:???順次リリースってあるから出るものだと思ってるんだけど・・・
上位機種に移行するか・・・
0816anonymouse
2010/05/01(土) 21:18:09ID:???手が空いたら対応しますって事じゃねぇの?
0817anonymous@e3d155.BFL2.vectant.ne.jp
2010/05/01(土) 21:19:19ID:???0818B
2010/05/01(土) 21:30:23ID:???ネットワークセキュリティー板のsquidGuardスレへ行ったら、びっくりしたよ。
下手なスレッドがとても豪華になりました。
0819hage
2010/05/03(月) 19:08:43ID:???>外部データベース型のURLフィルタリング
そうそう、この「外部データベース」を自前で建てたかったんだけど
RTXとDBとの間の通信プロトコル仕様が公開されてないんだよね?
URL を受けて、その内容に応じてレスポンスコードを返すだけなら、簡単に作れそうなんだが
0820ANN
2010/05/04(火) 02:50:31ID:???アクセス先(データベース)はそもそも
RTXファームウェアにハードコーティングされているのと違うかな。
なんとなくそうなっているように思う。知らないけど。
そうでもないのならパケットが解析されて野良URL_DBなんかが出てきそう。
それから、契約の度に製造元が利益を得られるという仕組みがあってもおかしくない。
>URL を受けて、その内容に応じてレスポンスコードを返すだけなら、簡単に作れそうなんだが
たしかに。
http://pc11.2ch.net/test/read.cgi/sec/1272658571/l50
が、ブラックリスト豊富で無償なのでいいと思った。
透過型なのでRTX URLフィルターと同じことができそう。
0821805, 807, 812
2010/05/04(火) 03:00:13ID:???クライアント設定不要の透過型プロキシにするためには、iptablesを書いたりとか、
Squid/SquidGuardサーバがゲートウェイになるように配置したりとかの「工夫」が必要だよ。
それをやらないなら、やはりクライアント側でプロキシサーバを使う設定を入力するしかない。
まあ、ググればすぐに分かると思うけど。
0822anonymous
2010/05/04(火) 03:40:38ID:???外部データベースを持つサーバにアクセスする時に使用するProxyサーバのアドレス、ポート番号を設定できる
みたいだから、プロキシ経由で通信させて、そのプロキシの通信ログを解析すればURLがでてくるかもな。
プロトコルはたぶんHTTP使ってると思うけど。
0823hage
2010/05/04(火) 08:46:05ID:???おー、で、DNS A レコードを詐称して、自前URLDB鯖に飛ばすわけですね!
HTTPS じゃなければ出来そう。
0824anonymous
2010/05/04(火) 15:46:30ID:???いや、なんでもない
0825anonymous
2010/05/04(火) 18:35:34ID:???0826Anony
2010/05/05(水) 09:33:44ID:pc/ng7s8これらの画像をブロッキングしたいと思っています。
ブラウザでその画像のURLのコピーをとって貼り付けたものです。
img.bbchat.tv/images/bannar/i46860-2.gif
aqua.dmm.co.jp/bana/2ch/ani468_60_2.gif
これらをURLフィルターに設定します。
url filter 29099 pass * *
url filter 29311 reject bbchat.tv *
url filter 29312 reject cyber-traffic.net * ←htmlソースで発見(flashを表示させている)
url filter 29313 reject dmm.co.jp *
PPインターフェイスにセットします。
url pp filter out 29311 29312 29313 29099
結果
おー、イヤラシイ画像が消えた。
これで家族の目を気にする必要がなくなりました。
0827anono
2010/05/05(水) 10:20:07ID:???> これで家族の目を気にする必要がなくなりました。
専ブラかAdblock使うレベル。
ウチの会社はネット規制ない(経営を危ぶむレベルで金もない)から、
せめてurl filterで全てPassし、ログサーバ立てて、PerlでURLデコードして
日時・IP・検索語を管理者宛にメール送ってる。
URL_Filterにかかった行数をインクリメントしてグラフ化したり。
0829ANY
2010/05/05(水) 11:11:13ID:pc/ng7s8そう、会社やっているとインターネット閲覧問題がでてきますよね。
社員に与えている各端末は、うちなんか、きつくて、ホワイトリスト形式をとっています。
リクエストに応じて仕入先の注文フォームなどを、url filter pass に登録するようにしています。
そうする以前は、DNSリクエストログに仕事とは無関係のサイトが載りました。
リクエスト時間とIPアドレスから、特定の社員が仕事中に長時間遊んでいるようでした。
無制限につかえるパソコンはgnomeを使用したもので、共用できる場所に設置しています。
そうすれば仕事中に閲覧で時間をつぶされることもなくなります。
モラルの問題だとは思いますが、
社員に与えられているパソコンは、決められた目的を果たすためのツールだという見方をとっています。
無制限のインターネットは、そういう目的を破綻させてしまいます。
目的をはっきりさせるためにはホワイトリストは有効です。
共用パソコンについては、ブラックリストでアクセス先を限定したいと思っています。
2ch、mixiなどはブラックリスト入りです。
お金がないので、
今うえで話が盛り上がっている squidGuard を試したいですね。
0830anonymous@123-98-236-21.parkcity.ne.jp
2010/05/05(水) 11:14:33ID:???SSLで負荷分散してIPが良く変わるMicrosoft/Windows Update
サイトはどうしてるの?
0831ANY
2010/05/05(水) 11:26:37ID:pc/ng7s8これらは全部通ってしまうと思います。
自動アップデート関係は通すために次のホワイトリストも設置しています。
url filter 10 pass microsoft.com *
url filter 11 pass windowsupdate.com *
url filter 16 pass paretologic.com *
url filter 17 pass adobe.com *
url filter 18 pass-log pack * ←グーグルパック用
url filter 19 pass openoffice.org *
ブラウザを使わない自動WINDOWSアップデートも、通信方式は、httpプロトコルなので
これで問題なかったと思います。
0832anonymous
2010/05/05(水) 11:41:01ID:???ルータでやるのが一般的なのか?
0833hage
2010/05/05(水) 12:03:29ID:???>>831 の設定だと
http://pc11.2ch.net/test/read.cgi/network/1245454435/?adobe.com
で通らないか?
0834ANY
2010/05/05(水) 12:08:44ID:pc/ng7s8多分通るだろうなあ。
url filter 99 reject ABC *
のようなフィルタをセットすると、
クエリストリングを使っているためグーグルでは、
"ABC"が検索できなくなる。
言ってみれば一種の「セキュリティーホール」だな。
0835anonymous@123-98-236-21.parkcity.ne.jp
2010/05/05(水) 12:30:18ID:???取引先とのVPN専用PC 1台みたいな環境だとルータで何とかしたいね
0836ANY
2010/05/05(水) 13:16:04ID:pc/ng7s8うんまあ、今はそうなんだけど、ちょっと計画がある。
複数の支店と本店とをvpnで結んで、インターネットへのゲートウェイを
一箇所にするの。そうしたら、squidGuard(上で出てきた)にまとめて通せる。
もう数年前からRTXで、IPSECのVPNはできているんだ。(固定IPで同一プロバイダを使っている。PINGで2.5msecほどなので高速。)
でもまだゲートウェイ一本化はやっていない。拠点個々のRTXでURLフィルタリングをしている。
一本化すればURLフィルタの管理が楽になるから、ぜひやりたいと思っている。
0837anonymous
2010/05/05(水) 13:26:44ID:???話題を提供してくれた>>821氏がわざわざ描いてくれているけど、透過型にするならおそらく
Linux(たぶんCentOSを予定していると思うけど)でPPPoEもするってことになると思うよ。
情報は結構あるから構築は大丈夫だと思うけど。
www.google.co.jp/search?hl=ja&q=%22linux%22+%22pppoe%22&lr=&aq=f&aqi=g6&aql=&oq=&gs_rfai=
0838ANY
2010/05/05(水) 13:29:33ID:pc/ng7s8ありがとう。
ぼちぼちとやって行きたいと思います。
また調べものの日々が始まるな。
0839foobar
2010/05/05(水) 14:37:49ID:???某企業ではIPsecVPNの代わりに広域Ethernetでその形を
採用しているところがあったけど、トラフィック集中による回線帯域拡張と、
インターネット回線の冗長化のためにコストが膨らんだのをみたことがある。
某企業はGbpsクラスの回線とルータ、FWも冗長化しておりすげぇーと
関心したことがあり、回線費用だけでも月額数百万のランニングコストだった。
で、ルータもFWもGbpsを処理できるものと信頼性が必要なので、こちらも、
合計で定価ベースで一千万弱クラス。
で、重要性が高いからこれらのNW機器の運用管理、メンテナンスはもちろん、
24時間365日で保守料金も定価の10-20%で高額となる。また、監視オペレータか
キャリアの監視サービスが必要となってくるため、オペレーションコストが増大する。
つまり、きちんとした調査(面倒なので省略しがち)とNW設計、
運用設計(ここ忘れがち)をしないと痛いしっぺ返しをくらうから気をつけてね。
インターネットへの出口が拠点毎にあるのはある意味リスクヘッジになるから、
俺はそれも設計の一要素と思っている。
0840ano
2010/05/05(水) 18:13:57ID:???へぼPerlerの適当スクリプトだからね。正規表現いい加減だから、手落ちもある。
2chでの可読性の為の全角スペースは直して。改行多すぎるから一部のみ。
サブルーチン化した方がいい。
Google以外のエンジンは条件分岐追加で、自分用の抜け道エンジン残しても吉。
あとLinux+syslogdは別途自分で。賢者は手直し頼む。
while (<$fh>) {
next unless $_ =~ /\[URL_FILTER\]/;
my @colms = split ' ', $_;
if ( $colms[12] =~ qw|google.co.jp/search?|) {
$colms[12] =~ s/^.+search.+?q\=(.+?)\&.+?$/$1/g;
if ($colms[12] =~ /%[0-9A-Fa-f]{2}/) {
$colms[12] =~ tr/+/ /;
$colms[12] =~ s/%([0-9A-Fa-f][0-9A-Fa-f])/pack('H2', $1)/eg;
$q{$qid} = $colms[12];
next if $colms[12] =~ /^http/ or $q{$qid-1} eq $colms[12];
$message .= "$colms[2] : $colms[10]\t->\t$colms[12]";
$qid++;
}
Luaがあるんだから、Yamahaの中の人が用意してくれないかな・・・
0841ANY
2010/05/06(木) 01:43:58ID:???いや、そこまで大掛かりな企業でもないので。中小企業です。
支店2箇所にそれぞれBフレッツファミリーと、本店にベーシックをひっぱって、
月額2000円ほどのプロバイダをつかっています。
VPN拠点で固定IPを振るようになってから、VPNがダウンすることは全くなくなりました。
ここ二年で障害はない。
でもたしかに、拠点毎にインターネットへのゲートウェイはあったほうがいいね。
その点、rtxは柔軟に対応してくれるので優れたルーターなので手はあると思います。
もし、squidGuardのおいてある一本化したインターネットゲートウェイが落ちたら、自動的に、
拠点にてインターネットゲートウェイを再開できるようにするとか。
ip route default gateway pp 1 hide gateway pp 2 weight 0
という形式で使うと、PP 1が落ちたら、自動的にPP 2が使われるようになる。
今は、次のようにVPN用のpp30インターフェイスを別に設けている。
ip route default gateway pp 30 filter 1 2 5 gateway pp 29
(filterでipsecを識別し固定IPのpp30へ流している。それ以外はpp 29へ。)
これを上記のようにマルチホーミング化すると、
ip route default gateway pp 30 filter 1 2 5 gateway 他拠点squidGuardアドレス hide gateway pp 29 weight 0
他拠点のsquidGuardが落ちても、現行のpp 29を使うようにできると思う。
また、IPSEC_VPNのバックアップも、
tunnel backup tunnel 1 switch-interface=on という方法が使えるなあと思う。
0842foobar
2010/05/06(木) 02:28:47ID:???そうだね。
障害が発生した時のことを考えて、NW設計と運用設計した方がいいよ。
そのくらいの規模ならば、障害回復目標時間を定義して、設計だね。
障害要因は過去の障害履歴から抽出し、それに障害になりそうな典型的な
要因をいくつかピックアップして組み込む感じかな。
いずれにしろ、インターネットへの出口は1本に絞るとその1本の重要度が極大化
してしまうから、そこに障害が発生しても臨時の出口ができるようにするといいよ。
0843anonymous
2010/05/06(木) 02:38:57ID:???概要
・Willcom03からのインターネットVPN接続が正常につながらない。
・Willcom03単体で、拠点内のネットワークに接続したいため、RTX1100と
Windows Mobile用 VPNクライアント「anthavpn 7.6」を使用して、試験的に構築中。
環境
・RTX1100
※他拠点に設置してある、RTX1000とのインターネットVPNは正常に稼動中。
※YMS-VPN1をインストールしたノートPCと、Willcom03をモデムにした状態でのインターネットVPN接続は正常に稼動中。
・PHS
Willcom03(WS020SH)、anthavpn 7.6(評価版でテスト中)、VPN接続時は、PRINで接続。
状況
・YAMAHAのサイトを参考に、Willcom03によるコンフィグを追加、Willcom03側も設定。
ttp://www.rtpro.yamaha.co.jp/RT/docs/example/sphone/anthavpn.html
・anthavpnを起動して、接続をタップすると、ダイヤルアップが開始され、しばらくすると切断される。
・RTX側のログは以下のとおりです。
2010/05/06 01:46:42: [IKE] respond ISAKMP phase to *.*.*.*
2010/05/06 01:46:43: [IKE] initiate XAUTH transaction to *.*.*.*
2010/05/06 01:46:49: same message repeated 2 times
2010/05/06 01:46:49: [IKE] XAUTH: established
2010/05/06 01:46:49: [IKE] respond IPsec phase to *.*.*.*
2010/05/06 01:46:49: [IKE] initiate info exchange (notification)
※1
2010/05/06 01:47:44: [IKE] SA[7] DPD: detected dead peer
2010/05/06 01:47:49: [IKE] initiate informational exchange (delete)
※1のあたりでWillcom03側は切断されている模様。
DPDの時間を調整したりなどしてみましたが、状況が改善されません。
なにかアドバイスをいただけると助かります。
よろしくお願いいたします。
0844anonymous
2010/05/06(木) 02:47:43ID:???ファイアウォール設定がどうなってるか・・・くらいはあった方がいいかも。
0845A
2010/05/06(木) 05:20:58ID:???そのモバイルフォーンのプロバイダーは、VPN関係のパケットを通すの?
ウィルコム提供のインターネット接続サービスは、ブラウジングやメール以外のパケットは通してくれなかったなあ。
WZERO3を使っているけど、パケットを通してくれなくて時刻同期ソフトが使えない。
もちろん、別のプロバイダを使うと問題なし。
別にどこかのプロバイダを使わないといけないということも考慮したほうがいいと思う。
0847hage
2010/05/06(木) 07:38:22ID:???prin は通るプロトコル少ないが。
(WS027SHの3G側は制限なし)
PHSのプロバイダ変えればうまくいくと思う
>>846
あってると思うが
0848Anonymous
2010/05/06(木) 10:12:34ID:???url filterの設置順序によってフィルタ動作が変わると思う。
url filter 1 reject 2ch *
url filter 2 pass adobe *
url pp filter out 1 2 として設置すると、
http://pc11.2ch.net/test/read.cgi/network/1245454435/?adobe.com
2chが含まれるので、先にマッチしてリジェクトされる。
ところが、url pp filter out 2 1 として設置すると、
先に、adobeがマッチしてパスされてしまうだろう。
0849843
2010/05/06(木) 20:07:45ID:???まず、PHSのプロバイダについては、PRINを使用しています。
Web上の情報では、VPNについての制限は無いようです。
ただ、念のため、以下のようなテストを行いました。
ノートPCとWillcom03をUSB接続し、モデムとして認識。この状態でPRINに接続しYMS-VPN1
を使用して、拠点に接続しましたが、正常に接続できました。
ノートPCから、拠点に対してのPingによる疎通確認、共有リソースへのアクセス、RDP接続
すべて正常に行えました。
また、同様に別プロバイダのダイヤルアップ接続を利用して、上記のテストを行いましたが
正常に完了しました。
ノートPCのYMS-VPN1を利用しての、インターネットVPN接続が正常に行えたため、PRINと
もう一方のプロバイダともに、VPN接続に関する制限はないと思いますがいかがでしょうか?
テストの後、Willcom03単体で、両プロバイダを利用して、インターネットVPN接続を試みまし
たが、状況は変わりませんでした。
0850843
2010/05/06(木) 20:12:14ID:???tunnel select 1
ipsec tunnel 1
ipsec sa policy 1 1 esp des-cbc sha-hmac
ipsec ike keepalive use 1 on dpd 10 6
ipsec ike local address 1 *.*.*.*
ipsec ike payload type 1 3
ipsec ike pre-shared-key 1 text ****
ipsec ike remote address 1 any
ipsec ike remote name 1 ****
ipsec ike xauth request 1 on 1
auth user 1 **** ****
auth user attribute 1 xauth=on xauth-address=*.*.*.*/24
auth user group 1 1
FWは使用しておらず、RTXのフィルタ機能のみを使用しています。他のインターネットVPN接続では
問題が発生していないため、pppoeとフィルタの部分はとりあえず記載していません。
0851anonymous
2010/05/06(木) 20:25:19ID:???> 2010/05/06 01:47:44: [IKE] SA[7] DPD: detected dead peer
03側がDPDに対応して無くて応答ができず、RTは切れたと判断したんだと思う
DPDの代わりにpingを使ってみては? こんな感じで。
ipsec ike keepalive use 1 on icmp-echo xxx.xxx.xxx.xxx
0852hage
2010/05/06(木) 20:31:01ID:???>Willcom03単体で、拠点内のネットワークに接続したいため
標準設定されてる prin で接続しようとしてるでしょ。
PCモデム接続で使う別料金の prin と違って
標準設定(Zero3本体から直接ダイヤルアップ接続される)の無料 prin はプロトコル制限されていますよ
0853hage
2010/05/06(木) 20:32:51ID:???その OCN のアカウントは自宅で常時接続中なんですが、同じアカウント使って Zero3 から接続できてます。
0854849
2010/05/06(木) 20:59:36ID:???>>851
いただいた設定を入れてみましたが、状況には変化がありませんでした。
Willcom03インストールしているVPNクライアントには、dpdの項目があり、有効無効のチェックとの時間などをスライダで
調整できるのですが、いただいた設定+無効の状態で行いました。
また、質問をさせていただく前に、スライダで時間をいろいろ試しましたが変化なしでした。
>>852
おっしゃっているPRINは、Club AIR-EDGEということでしょうか?
PRINは、標準の設定とは別に設定しています。この設定と同じ値で、ノートPCにダイヤルアップを
設定した上での、インターネットVPN接続は正常に行えていますので、プロバイダ側の制限というわ
けではないと考えていますが、いかがでしょうか?
>>853
現在のプロバイダは、標準ではダイヤルアップに対応していないため、旧プロバイダのダイヤルアップ
設定を利用するか、PRINを選択しました。
現在のプロバイダのオプションにダイヤルアップサービスがあるので、そちらに移行してもよいのですが
検討中です。
ログをみると、
[IKE] respond ISAKMP phase to *.*.*.*
[IKE] XAUTH: established
とあるので、とりあえず認証までは成功しているのではないかと思うのですが。
お手数をおかけし、すみません。
0855WM
2010/05/06(木) 22:01:23ID:???これさえなきゃ完璧なんだが・・・
0856anonymous
2010/05/06(木) 22:21:20ID:???どうでしょう。RTXのlocal addressとLAN側のアドレスを
明示的に03側に入れてあげるとか。
852のおっしゃるようにESPがはじかれてそうなら、
双方を、natトラバーサルにしてみてはいかがでしょうか。
udpだけでお話しする設定です。
0857anonymous
2010/05/07(金) 01:35:05ID:???0858849
2010/05/09(日) 19:20:01ID:???結論から申しますと、だめでした。
856でご指摘の設定を確認したのですが、03側のVPNクライアントに
設定の項目が無いため断念しました。
実は今回で2回目のチャレンジだったのですが、やはりうまく稼動しない
ですね・・・。
試用期間も切れることですので、一旦おくことにします。
皆さん、ご協力ありがとうございました。
0861anonymous
2010/05/11(火) 02:13:20ID:???0862anonymous
2010/05/11(火) 02:22:40ID:???0863anonymous
2010/05/11(火) 02:25:16ID:???0864anonymous
2010/05/11(火) 14:33:50ID:???0865anonymous@zaqdb73d969.zaq.ne.jp
2010/05/11(火) 18:45:03ID:???何か欠陥持ちか?
0866anonymous
2010/05/11(火) 18:51:21ID:???0867hage
2010/05/11(火) 19:09:01ID:???ここだと平均64000円ほどと出るが・・
そんなに安いか?
RTX1000が1万円以下
RTX1100が1.5万ってとこかね
0868anonymous
2010/05/11(火) 19:18:41ID:???0869SAGE
2010/05/11(火) 22:58:08ID:???やっぱり、電源とか、コンデンサーだって傷んでいるだろうし。
#saveコマンドで、フラッシュメモリもだいぶ穴あいてきているだろうしな。
0870anonymous@kyoto-gw.seven-sys.co.jp
2010/05/12(水) 10:14:27ID:???どんな状態かわからんよな
0871anonymous
2010/05/12(水) 10:57:21ID:???実売価格の半額程度。
1200なら\40,000位だろ。それなら買っても良いな。
0872anonymous
2010/05/12(水) 13:04:43ID:???まぁそれはそうとしてX10ってのがinteropで発表されるみたいだけど値下がり期待できるかな
SOHO用だけど
0873soge
2010/05/12(水) 20:23:44ID:???固定IP8、固定IP1、可変IP、と3つISPと契約してます。
pp1 固定IP8 (/29で記述)
pp2 固定IP1 (ipcp)
pp3 可変IP (ipcp)
と設定してまして、クライアントは pp3 から外へ出て行くようになってます。
pp1 と pp2 とは内側にあるサーバー公開に使用してまして、静的NATされてます。
pp2 で割り当てられてるグローバルアドレスに対してクライアントからルートトレースをかけますと
pp3 → pp3のISP側ルータ → いろんなとこ → いろんなとこ ・・・・ → pp2 のISP側ルータ → pp2
という風にインターネットを大きく回ってパケットが届いています。
次に pp1 に割り当てられるグローバルアドレスに対して同じようにトレースかけますと
どうもルーターの中で折り返されているらしく、インターネットを回っていきません。
pp3 → pp3のISP側ルータ → いろんなとこ → いろんなとこ ・・・・ → pp1 のISP側ルータ → pp1
という経路を期待しているのですが・・・
ISP から ipcp でアドレス取得している場合は迂回してくれるのですが
固定IP8 は ipcp でもらえません。
どうしたら、pp2 のようにインターネットを迂回してくれるのでしょうか?
0874873
2010/05/12(水) 20:39:51ID:???を追加したらできました。
pp3 → pp3のISP側ルータ → いろんなとこ → いろんなとこ ・・・・ → pp1 のISP側ルータ → pp1
と、あたかも外からアクセスしたようにできました。
公開ドメインに対して、外用と内用と、2つの DNS 鯖を建てないで済みそうです。
(グローバルアドレスで書いた外用DNSのみで桶)
チャレンジ不足で書き込み、スレ汚してしまいすみません。
0876an
2010/05/13(木) 12:17:19ID:???Masqueradeテーブル
外側アドレス: ***.***.***.*** ポート範囲=60000-64095
プロトコル 内側アドレス 宛先 マスカレード TTL(秒)
UDP 192.168.1.2.53 74.208.170.81.26130 53 900
UDP 192.168.1.2.53 74.208.170.81.34505 53 899
UDP 192.168.1.2.53 74.208.170.81.26689 53 899
UDP 192.168.1.2.53 74.208.170.81.18135 53 898
こんな感じで NAT テーブルが殆ど埋まってます。
192.168.1.2 は ネームサーバーで
nat descriptor masquerade static 1 1 192.168.1.2 udp domain
みたいな感じで公開させてます。
74.208.170.81 からのDDos?かなと思ってますが
この接続 pp の IN 側に
ip filter reject 74.208.170.81 * * * *
同じく OUT 側に
ip filter reject * 74.208.170.81 * * *
としましたが変化無しです。
フィルター指定の向きはあってますよね?
ダイナミックフィルターとかは書いてませんが、なんで??
0877an
2010/05/13(木) 14:26:24ID:???notice on してログったら、74.208.170.81 からのパケットは Rejected されてました。
DNSサーバーのデバッグログも見たら、reject 前は大量に記録されてた 74.208.170.81 からのクエリーも落ちなくなりました。
要するに reject は正しく動作しているぽいですが、
reject している分も Masqueradeテーブル の一覧に残るぽいのです。
(いったんMasqueradeテーブルに登録してから reject してる?)
reject する前は TTL が 10秒からカウントダウンでしたが
reject を入れたら 900秒 からカウントダウンになりました。
(さっきのログは reject を入れてからのものです)
pass する UDP パケットは TTL=10秒で、reject したUDPパケットは TTL=900秒 ??
とりあえず nat の timer を最小値 30秒 にしましたんで、Masquerade テーブルに出る量が少しは減りましたが
なんか合点がいかないです。
とここまで書いて気がつきましたが、ML に流した方が良かったですかね。
いま流すと特定されそうで・・(汗)
@RTV700 8.00.88 でした
0878anonymous
2010/05/13(木) 16:14:59ID:???0879an
2010/05/13(木) 17:28:39ID:???そのコメント、とても良いヒントでした!!
ip filter reject 74.208.170.81 * * * *
↓
ip filter reject 74.208.170.81 グローバルアドレス * * *
と終点アドレスを明示したら Masquerade テーブルにも載って来なくなりました!
ちなみにも、これって噂の DNS ポイズンキャッシュ攻撃 なんでしょか!?
なにはともあれ、ありがと!
0880sage
2010/05/15(土) 20:18:28ID:???どっか倒産しのか?
0881anonymous@u42198.koalanet.ne.jp
2010/05/15(土) 22:25:24ID:???当方PCの初心者で、GUIにて設定しようと思うのですが、何かいいサイト等ありましたらご教授くださいorz
0882anonymous
2010/05/15(土) 22:46:45ID:???お前には無理、金払って設定してもらえ。
一次代理店の住商ならできるだろ。
ttp://www.scs.co.jp/
0883anonymous@u42198.koalanet.ne.jp
2010/05/15(土) 22:55:12ID:???当方PC初心者なため、GUIにて設定しようと思っています。
そこで先輩方にお聞きしたいのですが、GUI設定のVPN設定例等を紹介しているサイト等はありますでしょうか?
もしご存知でしたらお教えくださいorz
0884anonymous
2010/05/15(土) 22:58:00ID:EmtqKPbG0886anonymous
2010/05/15(土) 23:03:19ID:???0887aa
2010/05/15(土) 23:16:25ID:???config は殆ど一緒だし、おそらく速度も体感じゃ分からないだろう。
0890anonymous@FLH1Aan148.ygc.mesh.ad.jp
2010/05/16(日) 12:40:08ID:dAEUrLzK2台とも窓から投げなさい。
0891anonymouse
2010/05/16(日) 17:54:04ID:???0892anonymous
2010/05/16(日) 18:20:32ID:???ネットで一件見つけたが売り切れてた。
0894anonymous
2010/05/16(日) 19:06:20ID:???0895anonymous@118x236x81x24.ap118.gyao.ne.jp
2010/05/16(日) 19:55:45ID:???0896tunnel
2010/05/17(月) 05:20:17ID:???0897anonymous
2010/05/17(月) 10:04:06ID:???ぼったくりだね。
>>881
中古RTX1000を2台、基本GUI設定済みで、
1万5000円〜2万円くらいってところかな。
0898anonymous
2010/05/17(月) 11:06:51ID:???ぼったくりじゃないだろ。
現地調整はやらないが、ちゃんとIPsecが繋がり、FW設定まで面倒みるんだから。
RTX1000を2台、基本GUI設定済みで、と言っても
RTX1000にはGUI設定で何かできたっけ。
それに基本設定だけで2台で1万取るより
ちゃんとIPsecが繋がるまで面倒みての2万の方が安い。
rtx1000だと自動ファームアップが出来ないなど若干問題あるから3万は欲しい。
0899名無しさん@編集中
2010/05/17(月) 12:26:34ID:???それ友達価格なんじゃね?このスレと話題が違うな。
ふつうに業務ならそんなケタでは済まないよ。っていうか
やらない。RTX1000 どころか 1100 だってふつうに新品が
注文できないし、そんな物使ったらこちらの信用に関わる。
(って信用だけに大金払うのがビジネスな訳だが)
0900anonymous
2010/05/17(月) 12:31:54ID:???メモ帳でまとめてテラターム起動してコピペして再起動させたらできるだろ
0902anonymous
2010/05/17(月) 15:33:46ID:???初心者に限らず、
YAMAHAなどIPSec、VPNをはじめて使う人は、何をコピーしたらいいか、それがわかるまで手間をくうからね。
0903AAA
2010/05/17(月) 19:10:00ID:???わかっちゃって、もう慣れたら、なんのことはない。
初心者時代は、何も設定されていない真っ白なコンフィグに面食らったな。
よくがんばったよ、俺。
・・・・という経過を皆は経てきたはず。
設定例集を精読し、独自の理解を加え、
ようやくどういうものかがわかった。全体が見えた。
0904a
2010/05/17(月) 20:10:13ID:???まぁ設計(笑)とかも含まれてるけど
0905anonymous
2010/05/17(月) 20:32:25ID:???設定済みのRTXを2台渡した方が初心者は簡単でしょ。
つなぐだけでいいんだから。
もちろん、事前に環境などは教えてもらっておかないといけないけどね。
設定済みRTX1000を2台なら、友達価格で安くしてあげる人はいると思うよ。
ここにいるかどうかは、わからないけどね。
0906とくめい
2010/05/18(火) 11:04:53ID:???全部面倒見ることになると。
0907anonymous
2010/05/18(火) 12:23:51ID:???接続間違えても故障にはならないしハブが止めるからLANに対して悪さもしない。
>>905
設定済RTX1000は中古か?
中古で設定したのを設定混み、ハードソフト込みで面倒見るなんて
あほはさすがにいないだろうな。
中古のハードなんて面倒見れないよ。
0909anonymous
2010/05/18(火) 13:10:19ID:???ハード代別、設定費用、5000円×2台の友達価格でする人がいてもおかしくないね。
>>907
>中古のハードなんて面倒見れないよ。
誰が、中古のハードの保証をする人がいるんだよ。
ただ、中古でも十分使えるよってことだろ。
新品RTX1200 7万円×2台と
中古RTX1000 7千円×2台、
約10倍の差を払えるかどうかの差だよ。
0910anonymous@PPPbf471.saitama-ip.dti.ne.jp
2010/05/18(火) 13:15:56ID:???実家のルータこっそり置き換えちゃおうかな
0911aaa
2010/05/18(火) 13:49:25ID:???実家とIPSec張れるしね
ETG-DS/US 買ったので
実家にUSBラジオ置いて、向こうのラジオをこっちで聴いたり、とか
USBカメラ置いてライブカメラとか
いろいろと遊べそうだ
0912anonymous
2010/05/18(火) 15:16:45ID:???3年ぐらい前に買ったのは15000位でしたから今なら半額か。
去年あたりに大量に出ていたIX2015ならさらにその半額でしたね。
今はIX使っているけどyamahaへ戻すかな。
1100も2万以下で入るようだから自分の所に1100置いて実家は古い1000でも良さそうだ。
0913q
2010/05/18(火) 23:28:07ID:???RTX1200ってなんでああまで格好悪いの?もう少しなんとかなったろ。
使う分には差し支えないけど。
0914anony
2010/05/18(火) 23:55:12ID:???0916anonymous@123-98-236-21.parkcity.ne.jp
2010/05/19(水) 08:24:13ID:???からRJ45に変えてほしい
0917anonymous
2010/05/19(水) 08:51:00ID:???そうかなぁ、俺は結構気に入ってるよ
旧機種ユーザーには申し訳ないけど、1200になってからデザイン面でもRTXを候補に入れた
0918anonymouse
2010/05/19(水) 22:09:35ID:???>>913 ジオマトリクス派
>>917 エムロード派
0919anonymous
2010/05/19(水) 23:00:40ID:???ガンダムでいうと?
0920anonymouse
2010/05/19(水) 23:14:55ID:???ジオングでいうと
>>913 偉い人派
>>917 整備兵派
0921ip route
2010/05/20(木) 01:39:43ID:???いいなあ。なんか、のんびりしていて。
学生みたい。←嫌味じゃなくて。
俺なんて、日々殺伐としているよ。
死ぬ準備しているみたいに生きているわ。
0922anonymous
2010/05/20(木) 10:40:09ID:???望むのは穏やかな死だ
0923A
2010/05/20(木) 16:31:21ID:???みんな真面目で協力的だから。
オランダとは違う道を歩みたいね。
0925foobar
2010/05/20(木) 18:01:19ID:???情報共有。
・イントラネット側のサブネットワークを増やす目的で、
LAN分割機能は使うな
【理由】
LAN分割機能が適用されているインターフェースを経由する
トラフィックは、IPフィルタのファストパスが無効になるため、
FTPダウンロードの1コネクション(40-60Mbps程度)でCPU負荷が
70-100%ぐらいになってしまう。数クライアントから接続があると、
簡単に100%前後になってしまい、使い物にならない。
RTX1200にはLAN分割機能を使っても、ファストパスが有効に
なるので、この制限はない。
このことから、4サブネット以上をRTXで構築するなら、RTX1200は
お薦め。
0927anonymous
2010/05/21(金) 00:32:27ID:???やっと、RTX1200の本領発揮だ。
WEBの閲覧ぐらいじゃ、なんの差も感じないが。
0928ftp
2010/05/21(金) 00:39:22ID:XrgVa7r5本当に本領発揮できるよw
「フレッツ 光ネクスト」における
新たな高速タイプの提供開始について
http://www.ntt-west.co.jp/news/1004/100420a.html
0930anonymous
2010/05/21(金) 01:14:56ID:???記憶装置が速くなる(SSDになる)と今度はCPUがボトルネックになるらしいから、
伝説の神器みたいに3つ全部揃えないと真価は発揮しないみたいなんだよね・・・
OracleとF通がDBで実験したらこうなったんだって
http://www.publickey1.jp/blog/10/hddssd.html
0931927
2010/05/21(金) 02:42:40ID:???その1Gbpsのサービスがあることは知ってる。
しかし、追加料金を払ってまでは必要ないかなって思った。
(200Mbpsのは、料金は今までと同じ。局内工事費用が2100円かかるだけ。)
そもそも、プロバイダに確認したら、まだ対応していないって言われた。
でも1Gbpsなんて、VPN先にファイルサーバーがあるとかじゃないと
そこまで恩恵がないのかも。
正直なところ、下りの速度ならADSLで充分満足できる。
でも時々仕事で50〜200MBぐらいのファイルをアップロードすることがあって、
それを1Mbps未満でやろうと思うと、さすがにきつい。
0932anonymouse
2010/05/21(金) 09:08:44ID:???ソフト屋はもっと精進しろ
0935anonymous
2010/05/21(金) 18:56:46ID:???0936anony
2010/05/21(金) 21:59:15ID:???HDD Write速度よりはオーバヘッドの方が通信板的だし。
0937an
2010/05/21(金) 23:57:37ID:???rtx1500は、rtx1200の上位機種ということですよね。
じゃあ、rtx1500も、LAN分割機能をオンにしてもファストパス処理されるんでしょうか。
結局、rtx1500って、何が秀でているの?
0939anonymous@x145123.ppp.asahi-net.or.jp
2010/05/22(土) 01:29:07ID:???ギガビット
0941ano
2010/05/22(土) 03:45:52ID:???ここを見ると、やっぱりLAN分割でファストパス処理
されるのはRTX1200だけみたい。
http://www.rtpro.yamaha.co.jp/RT/docs/fastpath/
1500との比較は、まあ、発売時期がぜんぜん違うから、
価格差の割に、性能差は少ないかもしれない。
でも、「アーキテクチャが違うから、簡単には追いつけない」
ってMLで平野氏が言ってた気がする。
パケット処理能力も、その一面なんだろうね。
確かRTX1200の2倍近くあったはず。
だからパケットサイズが小さくなれば、RTX1500のほうが速い。
0942ano
2010/05/22(土) 03:53:10ID:???http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/routing-performance.html
0943925_foobar
2010/05/22(土) 08:19:49ID:???そうなんだよ。その仕様にはまった。
目立たないところに書いてあるので、わからなかった。また、
書いてある場所が悪い。LAN分割機能のところにない。
その仕様を確認し、検証環境を構築して初めて確認した。
まさか、ファストパス無効でそれほどまで性能が落ちるとは
想像できなかった。ログもでないし。
今回、はまった現象はググっても見つからんし、その前にヤマハの
サポートにコンフィグ付の問い合わせしても的確なアドバイスは
もらえなかった。
でも、今回以外にヤマハのサポートにコンフィグ内容で過去2,3回程
問い合わせたことあるけど、的確なアドバイスは頂けた。無料な
こともあるから今のサポートには満足。
ちなみに簡単なテストしたけど、
ファストパス(CPU使用率%) FTP(2クライアント,、40-60Mbps) WEB(5クライアント、3Mbps)
無効 70-100 15-20
有効 8 8-10
となった。上記でなにを言いたいかというと、ファストパスが有効なら
10%程度の負荷なので、常時それ以上の負荷ならファストパスの
仕様と制限を確認しろということ。
ヤマハさんはRTX1200を販売するときに、LAN分割機能でのファストパス有効を
もっと宣伝してもいいと思いますよ。あと、技術仕様のところのLAN分割機能の
ところで、ファストパスが無効になり、CPU負荷が高くなる点を強調しておくのが吉。
いっそうのこと、ファストパスが有効/無効になる機能の表を機種別に作るといいかも
しれない。縦軸を機能、横軸を機種にして。そうすれば、俺のようにはまる人は減ると思う。
ということで、長文スマソ。
0944ヘドベー
2010/05/22(土) 12:47:47ID:???性能差が違う次元のものだと尚更。
0945不明なデバイスさん
2010/05/22(土) 17:53:21ID:???そうだな、其の理論から言うなら。
Windows7よりWindows95の方が数字が多いので性能が高いと勘違いする人いるかもな
・・・・いねーよ、買う前に確認するだろう
0946anonymouse
2010/05/22(土) 18:25:20ID:???実際、最強だけども
0947an
2010/05/22(土) 21:49:53ID:???やっぱり、rtx1200って、ギガビットLANだから、
ファストパス処理でなくもしCPU処理やっていたら間に合わないんだろうな。
だから、LAN分割機能をONにしてもギガビットLANの名に応えるためには
ファストパス処理しなければならなかったんだろうな。
しかし、RTX1200って名前が誤解を与える。
せめて、RTXgiga1200くらいにすればいいのになあ。
同じ系列を意識させる名称はまずいなあ。
0948anonymous
2010/05/22(土) 22:04:16ID:???RTX1500の優位性は明らかなんでしょ?
それなら、背番号順で通用すると思うけどね。
0949an
2010/05/23(日) 00:45:57ID:???>>942
パケット処理能力は、64byteのパケットが処理される場合のスループット。
で、スループットとは、パケットロスが発生しないパケット転送能力
頭おかしくなりそう。
0950foobar
2010/05/23(日) 09:49:30ID:???スループットは1秒間に処理できるトラフィック処理能力(bps)
>>949 がいうような64byteとか、パケットロスが発生しないとかの条件はない。
ただし、パケットロスがしだした時点や転送遅延・フローコントロールが
発生しだした時点がそのNW機器の性能限界とするのが常識的な解釈。
NW機器の性能評価する機器として有名なSmartBitsだが、各ベンダー
専用チートアルゴリズムがあるから、パケットサイズを微妙に変えてやるとかすると
ベンダー公開のベンチマークレポと一致しないということがある。これ5年以上前くらいの
ミニ知識だが、いまでもあるのかな?
0951foobar
2010/05/23(日) 09:58:09ID:???変更になって、RTX1200で発生が緩やかになった。そこが混乱の元。
ところで、ファストパス処理(ハード処理)よりノーマルパス処理(ソフト処理)の
方がいい場合て、IDS用途以外なんかある?
RTX1200からCPU?側にVLAN機能が実装されて、ファストパス処理ができるように
なったと俺はみている。 >>947 と逆の見方。
0952あのにまうす
2010/05/23(日) 13:24:24ID:???今買うなら1200しかない、と判った
ちょっと買ってくる
0954anonymous
2010/05/26(水) 18:12:47ID:???BフレッツなどでIPV6でルータ間でIPSEC組んでIPv4をトンネルさせる事は可能ですか?
0956anonymouse
2010/05/27(木) 07:27:01ID:???>>955が書いてるような使い方なら、ちょっとわがんね。
0957anonymous
2010/05/27(木) 09:05:46ID:???>>955
はい
やりたいのはこれの
http://www.softether.co.jp/jp/vpn3/overview.aspx
これです
NTT 東日本の「B フレッツ」を用いて ISP を経由せずに直接 2 拠点間で VPN 接続が構築可能に
ソフトイーサだとPC使うのでPCそのものの信頼性と消費電力とスペースなどを考えると
ルータ間でできたらいいなと・・・
プロバイダを介さないので近隣になるほど高速でRTの性能をいかせるのではないのかと・・・
広域ブリッジにする必要性もないのでv4パケットトンネルさせてルーティングしてくれるならいいなと・・・
0958anonymous
2010/05/27(木) 09:42:19ID:???数年前にやった事はあるので可能
「フレッツ・ドットネット」の契約と、フレッツスクエアへの接続に1セッション必要だったので
素直にグループアクセスにしたから、実験レベルでしか接続テストしてないですが・・・
0959anonymous
2010/05/27(木) 10:04:00ID:???http://netvolante.jp/solution/flets/term1.html
と
http://www.rtpro.yamaha.co.jp/RT/ipv6/usage.html 10. IPv4 over IPv6 トンネリング
を組み合わせて、
トンネルの部分をIPv4 over IPv6 トンネリングに置き換えればどうかな?
0960anonymous
2010/05/27(木) 10:54:33ID:???ありがとうございます。
10. IPv4 over IPv6 トンネリングってあるのですね
確認不足でした
これでフレッツ・VPN ワイドを使わずに1拠点あたり2000円弱のコストがかからないのであれば
結構いいですね
公式でも宣伝しないのですかね?
0961anonymous
2010/05/27(木) 11:02:31ID:???0962a
2010/05/27(木) 11:49:31ID:???※フレッツ光ネクストには、利用者間通信機能がないため、利用者間で
IPv6 over IPv6、IPv4 over IPv6、EtherIP over IPv6などをすることはできません。
と書いてる人いるけど大丈夫?
0963anonymous
2010/05/27(木) 14:40:10ID:???http://www.softether.co.jp/jp/vpn3/overview.aspx
>NTT 東日本の「B フレッツ」を用いて ISP を経由せずに直接 2 拠点間で VPN 接続が構築可能に
に
>また、2011 年 4 月以降に提供開始となることが予定されている NTT 東日本/西日本の NGN サービス「フレッツ・ネクスト」における
>網内 IPv6 通信サービス (B フレッツにおけるフレッツ・ドットネットと同等のサービス) においても同様に
>PacketiX VPN 3.0 を用いた VPN 通信が利用できるようになる予定です。
ということであれば来年には可能のようですね
0964anonymous@usr005.pial011-01.wpa.im.wakwak.ne.jp
2010/05/27(木) 14:50:51ID:???>NGN v6
0966958
2010/05/27(木) 15:11:49ID:???別途「フレッツ・ドットネット」契約すればユーザー間の通信が可能。
http://www.ntt-east.co.jp/release/0712/071226a_2.html
http://flets.com/dotnet/index.html
光ネクストも標準のIPv6アドレスではユーザー間通信が無理で、2011年4月以降に
ユーザー間通信できるサービス追加って事なんじゃないかな?
>>960
グループアクセス売れなくなるから、表だって宣伝はしないでしょね
0967anonymous
2010/05/27(木) 15:19:07ID:???公式で宣伝というのはYAMAHAさんの方ね
プロバイダに影響されずに高速にIPsec張れるのは強みだと思うし
センター経由のみでインターネット接続できるようにすれば一括管理もらくだし、それぞれのプロバイダ代も節約できるし
0968a
2010/05/27(木) 15:32:06ID:???0969a
2010/05/27(木) 15:33:22ID:???(ファストパス適用される)
0971anonymous
2010/05/27(木) 15:46:44ID:???Bフレッツを契約している人はフレッツドットネットを契約して
IPv6アドレスをもらえばそのネットワーク内でIPSecVPNが出来ると。
今Bフレッツネクストを契約している人は来年4月以降まで待てと。
それでOK?
0972anonymous
2010/05/27(木) 15:52:38ID:???拠点AでISP契約してプロキシサーバ建てて
拠点BCDは拠点Aと月額315円のフレッツ・ドットネットで
VPNはればプロバイダ代も節約できるんだな。
全然知らんかった。
0973anonymous
2010/05/27(木) 16:06:53ID:???0974a
2010/05/27(木) 16:18:04ID:???・インターネット経由のIPSec
初期投資を安く
・フレッツグループアクセス
ランニング安く
・ドットネット
てところか?
0975a
2010/05/27(木) 16:20:06ID:???東西またぐ
・インターネット経由のIPSec
またがない
・フレッツグレープアクセス
でやっちゃうけど
0976anonymous
2010/05/27(木) 16:27:18ID:???○ 客に売るときは
OK?
0977anonymous
2010/05/27(木) 18:44:08ID:???NTTのサイトにはRTX1100でファームも8.03.46以上って書いてあったから
ガックリしてたんだけど。早速使ってみるかな。
0978annonymous
2010/05/27(木) 22:50:30ID:???サービスってまだ出てこないのなか。
0979anonymous@s195252.ppp.asahi-net.or.jp
2010/05/28(金) 10:42:14ID:???運用をキャリアに投げられるので、障害あっても支店の
人間で対応できるし、本社からキャリアに連絡して、
キャリアに対応させられるでしょう?
2000円/月・拠点の費用は運用と保険を考えれば、
決して高いものだとおもわないけどね。
0980anonymous
2010/05/28(金) 11:10:37ID:???ハードの故障とかなら浮いた金で予備機用意したほうがはるかに早く対応できるし・・・
0982anonymous
2010/05/28(金) 12:26:08ID:???以前のライトは700円/月だったか。それぐらいなら良いが、2000円だと固定IPプロバイダーに入るより高いから社内承認が下りない。
0983anonymous
2010/05/28(金) 13:09:09ID:???事前にIPv6アドレスが判らないので「コンフィグ突っ込んだ機器だけ持ってて繋げればOK」ってのが出来ない
グループアクセスもその回線から申込しなきゃいけないけど、アドレスは決めれるのでコンフィグ作成できる
なので、設定出来る人間が拠点側まで行かなくて済む。
0984anonymous
2010/05/28(金) 14:18:16ID:???IPv4でとりあえずつないでPCへリモートで入って確認しながらできると思うが・・・
0985anonymous
2010/05/28(金) 14:18:56ID:???PCね
0986anonymous
2010/05/28(金) 17:28:20ID:???0987anonymous
2010/05/28(金) 18:53:31ID:???国内向けには出さないのかな?
0988anonymous
2010/05/28(金) 19:09:07ID:???0990RTX
2010/05/28(金) 23:13:21ID:???LAN2単独ポートに、プライマリとセカンダリのIPアドレスを設定した場合でも、
ファストパスは有効のままでしょうか。
0991anonymous
2010/05/29(土) 06:45:37ID:???0992anonymous@s195252.ppp.asahi-net.or.jp
2010/05/29(土) 09:27:24ID:???セカンダリIPは関係ないので、RTX1500でも1100でもファストパスは有効。
信用できないなら、rtproサイトで技術仕様のサイトみてみれば。
上のレスに直リンクあったから。
0993RTX
2010/05/29(土) 22:09:48ID:???ありがとうございます。
ggrksということだったので、http://www.rtpro.yamaha.co.jp/RT/docs/fastpath/
を探しました。
みてみたら面白いですね。
1000系(1100、1200を含む)は、ノーマルパスでは割り込みを経てOSがパケットを処理しているんですね。
そして、ファストパスではOSでなくただドライバレベルで処理を行っているらしい。
いずれのパスも、ひとつのCPUが処理を行っていて、優先順位を決めることで高速転送を行うらしい。
しかし、1500系以上になるとファストパスはLANインターフェイスごとに用意された専用アクセラレーターで処理される。
OSとか、ドライバとか、汎用CPUの世界ではない。これは早いわけだな。
だが、VPNはIPv4 over IPv4トンネルしかファストパス処理されないそうだ。
だから、IPv6を使ってトンネルや、IPIPトンネルを作ろうとすると、RTX1500は処理性能を落としてしまうわけだ。
フレッツドットネット?などを使うには注意が必要ですね。
一方1000系では、そのほかの条件のトンネルもファーストパスされるといわれるものの、
これは、ドライバレベルで汎用CPUで処理されるという話に過ぎないのだろう。
ああ、もう板に余白がなくなってきました。
レス数が950を超えています。1000を超えると書き込みができなくなります。