トップページ⇒network
1001コメント281KB

NEC UNIVERGE IX2000/IX3000 運用構築スレ Part5

■ このスレッドは過去ログ倉庫に格納されています
0001ぴころ ◆lHG3Yzo0a6 2010/03/21(日) 18:00:00ID:hxcniBc8
NEC UNIVERGE IX2000/IX3000シリーズに関するスレです。

【公式サイト】
UNIVERGE IX2000/IX3000シリーズ: ネットワーク製品: 製品 | NEC
http://www.nec.co.jp/ixseries/ix2k3k/

NEC UNIVERGE IX2000/IX3000シリーズに関するスレです。

【公式サイト】
UNIVERGE IX2000/IX3000シリーズ: ネットワーク製品: 製品 | NEC
http://www.nec.co.jp/ixseries/ix2k3k/

前スレ
http://www.geocities.jp/mirrorhenkan/

NEC UNIVERGE IX2000/IX3000 運用構築スレ Part4
http://pc11.2ch.net/test/read.cgi/network/1251854487/


関連スレ
NEC系装置勉強会(MM-Node,IP45,ATOMIS etc)
http://pc11.2ch.net/test/read.cgi/network/1013516441/
宅鯖に最適なルータは? 4セッション目
http://pc11.2ch.net/test/read.cgi/mysv/1199977508/
宅鯖に最適なルータは? @ ウィキ
http://www39.atwiki.jp/takurouter/

ここで激話題のIX2015は探してね
http://search3.auctions.yahoo.co.jp/jp/search/auc?p=IX2015&auccat=26414

このスレにカキコすると貴方のIPが出ます。IP確認に使ってね
IP出したくない人は名前のところになんか入れてね
0002ぴころ ◆lHG3Yzo0a6 2010/03/21(日) 18:02:00ID:hxcniBc8
Q1.ファームウェアはどこで手に入りますか
A1.基本的にNECの担当部署または機器を購入した代理店を経由して入手してください。

Q2.ファームのアップデートに必要なものは何ですか
A2.ブートストラップファイル(****.rap)となっているファイルが必要です。
  マイナーバージョンまで一致していればldcファイルでも更新可能なはずです。

Q3.同一型の機器からファームを取り出すことができますか?
A3.rapファイルの取り出しが行えないため不可能です。

Q4.ファームのバージョンダウンは可能ですか?
A4.可能ですが、この場合もrapファイルでの更新を推奨されています。

Q5.コンソール接続する際に必要な機材はある?
A5.自作する以外では、Cisco用のRJ-45 to DB-9 メス(型番:72-3383-01)で動作します。

Q6.オークションなどで売られている機器を・・・
A6.購入元にご相談ください。 ttp://magical.cc/up/drivers/ix2015/

Q7.バージョンって?
A7.世間一般では、X.YY.ZZならXがメジャーバージョン、YYがマイナーバージョン、ZZZがリビジョン番号。
 IXシリーズでは 8.2.19 などと表記されています。

Q8. IX2015バックアップリチウム電池交換
A8. 通常使用で電池を交換するようなへぼ設計はしてません
 電池はメイン基板の黄色い大きな箱の M4T28-BR12SH1 
 ttp://xeons.blog35.fc2.com/blog-entry-211.html
 http://search.digikey.com/scripts/DkSearch/dksus.dll?vendor=0&keywords=M4T28-BR12SH1
 http://jp.rs-online.com/web/search/searchBrowseAction.html?method=getProduct&R=1891239
0003anonymous2010/03/21(日) 18:29:20ID:???
  フッ…  // !|lii                      // ヽ,
    |l|,.└''"´ ̄`ヽi|li          _  ニ   ,.└''"´ ̄`ヽ≡
   ,.'´  、、   ヽ  ヽ __ ̄ ̄ ̄      ,.'´  、、   ヽ  ヽ _
  ノ lヽ  j /、lヽ ト、  .'!|l    ̄ ̄ ̄     ノ lヽ  j /、lヽ ト、  三
|ilh'´ r'"イ .ノ\| .r=ァ レ'{ }   ̄ ̄  ̄  = h'´ r'"イ .ノ\| .r=ァ レ'{ ≡
{ヽ.,l  r=-       l11`○    ̄ ̄ ̄  {ヽ.,l  r=-       l11`三
o´レ1ヽ'、  ー=‐'    人ill|  `i|l __ _ o´レ1ヽ'、  ー=‐'    人ル ̄─
7' i|! 〜' !|l|  il|  i|il!            =' レ〜' `--──三- ─
i!| |i                       ○
                         /   ;   / ;  ;
                        // ヽ//    / ヒュンッ
                     ,.└''"´ ̄`ヽ、
                  :  ,.'´  、、   ヽ  /
                  ノ lヽ  j /、lヽ ト、  .',
                 h'´ r'"イ .ノ\| .r=ァ /レ'{ i/
                 {ヽ.,l  r=-       l11`○
                 o´レ1ヽ'、  ー=‐'    人ル 。
                7' レ// `--──‐/´
                  /;     ;  /
                   ;      ;/
           二// ヽ,
           ,.└''"´ ̄`ヽ≡
         ,.'´  、、   ヽ  ヽ _ 三
        ノ lヽ  j /、lヽ ト、  三    ─
      ≡h'´ r'"イ .ノ\| .r=ァ レ'{ 二    二
       {ヽ.,l  r=-       l11`三    ≡           ; .: ダッ
       o´レ1ヽ'、  ー=‐'    人ル ─  _           人/!  ,  ;
      =' レ〜' `--──三- ─        _____从ノ  レ,  、
0004IX20102010/03/21(日) 19:08:42ID:???
IX2010欲しいなぁ。
0005IX20152010/03/21(日) 19:15:29ID:???
IX2015だった。
0006anonymouse2010/03/21(日) 21:56:31ID:???
乙
0007anonymous2010/03/22(月) 14:27:39ID:???
公式サイトが被ってるけど、
>>2は簡潔に良くまとまってるなgj
0008anonymous2010/03/24(水) 18:57:46ID:???
さらば魔法の国
去年のクリスマスから数えて、ちょうど3ヶ月の命だった・・・
0009anonymous@eatkyo117253.adsl.ppp.infoweb.ne.jp2010/03/24(水) 21:51:46ID:???
>>8
魔法の国って?
0010anonymous2010/03/24(水) 21:54:14ID:???
さあ? 有線ルーターのスレにも書き込んだ、キチガイでしょ
0011ホストでてますよ2010/03/24(水) 21:54:17ID:???
>>9
>>2 まじかるんるん☆彡
0012anonymous2010/03/24(水) 21:55:55ID:???
>>8
でもあれハッシュ違うって話じゃなかった?
前スレで。
0013anonymous2010/03/24(水) 22:04:34ID:???
それもあったけど、boot報告が一件もなかっちょ
0014anonymous2010/03/24(水) 22:14:59ID:???
>>13
正常に起動したって書き込みならあったよ
0015anonymous2010/03/24(水) 22:18:25ID:???
嘘は書くなよ
0016anonymous2010/03/24(水) 22:28:25ID:???
>>15
http://pc11.2ch.net/test/read.cgi/network/1251854487/626 以降

どのみち>>8が言っている通りサイトごと消えたけどな
0017anonymous2010/03/24(水) 22:31:44ID:???
だから、見えないからって嘘を書くなよ
0018anonymous2010/03/24(水) 22:38:33ID:???
向こうのスレにも湧いたキチガイだから、相手にするなよ
0019anonymous2010/03/24(水) 22:41:08ID:???
うちでは正常に使えてますん。
0020anonymous2010/03/24(水) 22:56:04ID:???
ここまで、自演が続くとは…
0021anonymous2010/03/25(木) 12:27:58ID:???
前スレって、もしかして初の完走だったりするの?
0022anonymous2010/03/25(木) 22:43:46ID:???
>>13
実験用予備機に入れてみてブートシーケンスが終了する所までは確認したけれど
実際使うところが無かったので運用機に入れているバージョンに戻した
0023anonymous2010/03/25(木) 22:56:52ID:???
魔法の国で運用してるんじゃないの
0024anonymous2010/03/26(金) 02:25:51ID:???
あれ、まずいファームだったの?
入れちゃったよ・・・。

問題無く動いてるけど
0025anonymouse2010/03/26(金) 08:51:13ID:???
ぬるぬる動く
0026anonymous2010/03/26(金) 22:59:08ID:???
オク業者、必死だな
0027anonymous2010/03/27(土) 17:40:39ID:???
>>24
大丈夫。転売屋が騒いでいるだけ。
0028anonymous2010/03/27(土) 17:47:33ID:???
うん 動かないと云ったら、買って貰えないもんな
0029anonymouse2010/03/28(日) 05:41:23ID:???
そもそも、仮に例の魔法の国のファームとかが動かなかったとして、実際に困る業者って居るわけ?

まぁ、安く買えるなら安く買えても買えなくてもいいんだけどさ。
0030anonymous2010/03/28(日) 06:08:13ID:???
>>28-29
おーい、ちょっと日本語がおかしくないか?
0031anonymous2010/03/28(日) 07:51:35ID:???
中古で購入した場合でもNECとファームウェアダウンロードの契約すれば、
無償でダウンロードできるようになるんだよね?
0032itヨイトマケ2010/03/28(日) 15:14:06ID:???
末広町近くのオットーにIX2015(ver.6 firm)が特価4200円
で売ってた。微妙に高い価格なんでパスしたが、オクより安くなってるんだな。
0033anonymous2010/03/28(日) 17:53:50ID:???
安いときに予備と予備の予備で3台入手したからもういらん。
0034anonymous2010/03/28(日) 19:05:53ID:???
古物もってれば500円で仕入れられるけどなw
0035Cisco2010/03/28(日) 20:34:57ID:???
>>34
古物で最新ファーム入手できないの?
オクにだすなら最新ファームじゃないと恥ずかしいよね
0036anonymous2010/03/28(日) 20:55:16ID:???
こじつけが酷過ぎて笑える
0037anonymous@123.230.27.96.er.eaccess.ne.jp2010/03/28(日) 22:03:51ID:???
でもぶちゃっけどうなの?もう儲からないでしょ。登録料とかかかるみたいだし
0038anonymous2010/03/28(日) 22:54:22ID:???
仕入が500円で済むと仮定して・・・
 ↓
クリーニング(汚いと安い、最悪売れない)
 ↓
ファームウェア更新
 ↓
通電、通信などの確認

とやって、ようやく売りに出せる感じだろうな
そして、オークションの場合は運が悪いければ落札価格が3000円を少し超過したくらい
あと、ネットオークション使わないから詳しく知らないけど、手数料を引かれるんじゃなかったっけ?
中古IX一本でなんてやっていけるわけない
0039UNIVERGE2010/03/29(月) 21:00:51ID:???
ヤフオクに400日のライセンス売りが出現してるけどキージェネできたの?
0040anonymous2010/03/29(月) 21:06:39ID:???
以前からルータ出品していたIDじゃん
というか、これって法規的に黒じゃないのかな?
SIP-NATはNECも販売停止したし
0041anonymous@ntt1-ppp457.saitama.sannet.ne.jp2010/03/29(月) 23:48:19ID:???
NECが販売停止したから他も販売してはいけないと言うことは無いよね・・・・自主停止の場合。
ライセンスに再譲渡禁止事項があれば黒かもしれないし、入手方法が黒なら販売も黒だろうけど。
0042anonymous2010/03/30(火) 00:23:29ID:???
ライセンス投入したところで、show licenseの結果見ながらニヨニヨするだけだろうしな
sip-natは自宅でIP電話使っている人もいるだろうから、いくらか需要はあるだろうけど、T1は・・・
0043anonymous2010/04/01(木) 00:15:14ID:???
IX2015対iPhoneでIPSec-VPNを張ってみたいんですが
その様な設定事例を公開しているサイトが見当たらず途方に暮れています
設定事例集のpdfにもこういう事例はありませんでした
このような使い方は一般的では無いということなのでしょうか?
0044anonymous2010/04/01(木) 19:27:09ID:???
>>43
あれは一般的にはCiscoのVPN端点装置(VPNコンセントレータやPIXやASA)とかを
相手にやるものでは。
IXのVPNはSite-to-Siteの接続につかうものですよ
0045anonymous2010/04/01(木) 20:14:52ID:???
YAMAHAと違ってPPTPも使えないしな
スレ違いを承知であえて言うと、OpenVPNサーバを構築しておいて、
SSL-VPNするのがベターなのではないかと。
0046432010/04/01(木) 20:23:29ID:???
なるほどー、そもそも使い道が違うんですね。なんか納得しました。
ちなみにiPhoneはSSL-VPNに対応しておらず、何故かL2TPとPPTP、そしてIPSecという良く分からない選択肢になっているんです。

そして…引き続き質問になって申し訳無いんですが、
IXのIPSecは諦め、手元のLinuxサーバにL2TPクライアントをインストールして、VPNを張ろうと考えました。
そしてローカルのIPを打てばVPNが張れるようになったんですが、外部から張れない状態なんです。
LinuxのファイアウォールとIXのNAPTの両方でポート(UDPの500、4500、1701)は開いているんですが、何故か接続できません。
調べてみると、どうやら「VPNパススルー」という機能を使う必要があるようなのですが、
マニュアルや設定事例集を調べても、そのような機能についての記述はありませんでした。
公式サイトのQ&Aに掲載されていたのですが、この機能はどのように利用すればいいのでしょうか?
それとも、単純にポートを開けば通るよーという話であって、繋がらない原因は別にあるのでしょうか?
ご掲示頂ければ幸いです、よろしくお願いします。
0047432010/04/01(木) 20:51:25ID:???
Q&Aじゃなくて仕様一覧でした、失礼しました。
それと、念のためにコンフィグも載せておきます。ただのNAPTなので間違ってる事は無いと思いますが…。

ip napt service IPsec 192.168.1.10 none udp 4500
ip napt service IPsec2 192.168.1.10 none udp 500
ip napt service L2TP 192.168.1.10 none udp 1701
0048anonymous2010/04/01(木) 21:57:47ID:???
ありゃ、SSL-VPNは駄目でしたか。
iPhoneのWebブラウザがSSLに対応していれば使えるんじゃないかと安易に考え過ぎでしたね。
0049anonymous2010/04/01(木) 23:40:34ID:???
>>46
ふつうVPNパススルーというのは
NAPTルータの内側のプライベートアドレス空間から
インターネット上のグローバルIPアドレスをもったVPN端点装置に向かって
クライアントPCからVPNトンネルをはるときにNAPTルータがよけいなことをしないようにすること
をさすのではないかな。
今回の事象にはまったく関係のないことのように思えるが。

ポート何番をとおせばできるはず、とかそういう表層的なことではなく、もっとTCP/IPレイヤーから
考え直さないとやりたいことは実現できないとおもうよ。
そうでないなら他のコンシューマ向けルータに取り替えたほうが良い


0050anonymous2010/04/01(木) 23:55:26ID:???
IX2015って就職活動みたいなルータだよな

 「中古で安いし、処理能力があるってことなので買いました!がんばります!
  念願の業務用ルータのパワーを手に入れたぞ、ウフフ・・・」

  ↓↓↓

 「他メーカーのルータでは出来ていたことが出来なかった・・・
  思っていたのと違った・・・」
0051432010/04/02(金) 01:23:16ID:???
>>49
なるほど、VPNサーバからのVPNセッションを通すといった感じとは違うんですね。
どうも>>49さんの言うように、もっとVPNやTCP/IPの基本的な所から学ばないと実現できそうにないですね。
ちょっともう少し根本から勉強して出直してきます。勉強になりました、ありがとうございました。
0052anonymous2010/04/02(金) 23:19:47ID:???
>>51
通さないとイケナイものは
TCPじゃなくて、IPレベルで調べましょう
0053k2010/04/10(土) 15:18:55ID:???
1994年生まれの人集まれ!★3
http://gimpo.2ch.net/test/read.cgi/nendai/1269784099/
0054anonymous@eatkyo118119.adsl.ppp.infoweb.ne.jp2010/04/10(土) 19:31:02ID:???
>>53
?
0055,,・´∀`・,,)っ-基地外-2010/04/12(月) 21:27:51ID:???
connect [INTERFACE-NAME]やauto-connctで接続したのを切断する(disconnect)場合どんなコマンドを使うの?
disconnect [INTERFACE-NAME]ってないみたいなんだけど
0056anonymous2010/04/12(月) 21:39:14ID:???
shutdown
0057anonymous2010/04/12(月) 21:43:38ID:???
open コマンドリファレンス | ctrl+F 切断
0058,,・´∀`・,,)っ-基地外-2010/04/12(月) 23:25:14ID:???
>>56
ありがとうございます。
disconnectするのにshutdownすんですか。

0059anonymous2010/04/13(火) 01:15:24ID:???
>>47
機能説明書の398ページあたりをしっかり読んで頑張って。
特に、「・・・NAPT アドレスで行う場合には、
IKE が使用するUDPの500 番ポートを開いておく必要があります。」あたり。

ip napt static WANIF_IPaddress udp 500
ip napt static WANIF_IPaddress udp 4500
ip napt static WANIF_IPaddress udp 1701

確か↑だけじゃ繋がらないとは思うんだが
「ip napt static」コマンドの方じゃなかったかなー
0060anonymous@113x42x186x29.ap113.ftth.ucom.ne.jp2010/04/13(火) 16:27:03ID:???
どなたか私にix2010-boot-22.2-gate-ms-8.3.8.rap を恵んでいただけませんか?
オークションで買ったix2015のバージョンが6.3.23でがっかりしております。
お願いします。
0061anonymous2010/04/13(火) 17:06:23ID:???
(*・ω・)っhttp://196.254.61.4/firmware/ix20xx/ix2010-boot-22.2-gate-ms-8.3.8.rap
0062anonymous2010/04/13(火) 21:02:32ID:???
>>60
8.3.44 で試せば?
0063602010/04/13(火) 22:02:24ID:???
>>61
ダウンロード出来ませんでした。せっかく上げてくださったのに、すみません。
>>62
8.3.44も入手できませんでした。
自分のIPが表示されて涙目w。
0064anonymous2010/04/13(火) 22:07:34ID:???
>>61
そのURL何気にクラスCのグローバルIPなんだな
0065anonymous2010/04/13(火) 22:27:20ID:???
アップローダに認証付きで上がってんのな
管理人がIXユーザみたいだから、自分で上げたんだろうけど
上がっているバージョンが、8.3.8と8.3.44ってところがまた・・・w
このスレから持っていったのが丸わかりw
0066anonymous2010/04/13(火) 22:29:57ID:???
ああ、PHsの家具付き?
0067anonymous2010/04/13(火) 22:32:34ID:???
> PHsの家具付き

変に省略されてて意味が伝わってこないけど、PHPほにゃららってところ
0068anonymous2010/04/13(火) 22:32:43ID:???
>>63
ネタURLです。
著作権等の関係でUPはムーリ。

>>64
リンクローカルで書いたネタだよw
127とかlocalhostだとすぐ分かりそうだからさ。
0069anonymous2010/04/13(火) 22:35:17ID:???
>>65
くわしくw

ちなみに、196.254.61.4 61はレス番61、4は4月って事で書いてみた。(・∀・)
>>63がピュアだったので心が多少痛いw
0070anonymous2010/04/13(火) 22:48:30ID:???
詳細も何も、ググればすぐ出てくるから
0071anonymous2010/04/14(水) 07:41:46ID:???
ケッ、認証付きかよ。
通報しておくか。
0072anonymous2010/04/14(水) 12:28:56ID:???
なんでこういう時って変に突っ張ってる馬鹿が湧くんだろうな
0073anonymous2010/04/16(金) 14:54:25ID:???
保守申し込んだらいくら取られるの?
0074anonymous2010/04/17(土) 22:55:39ID:???
MACアドレスの変えかたがわかりません!
0075anonymous2010/04/17(土) 23:31:33ID:???
方法はありません
0076anonymous2010/04/18(日) 00:48:59ID:???
1スレにつき一回は出てくる話だな
KDDIの回線とか使ってて、WAN側のMACアドレス制限があったりとかして、
それでも使いたいっていうパターンだったりするのかな?
0077anonymous2010/04/18(日) 05:18:49ID:???
>>76
そです。マニュアル読んでもダメだった。
0078anonymous2010/04/18(日) 14:10:53ID:???
ISP側でブロックされている以上、利用者側でできることは皆無。
素直に支給品を使うがよろしい。
auone-netのHGWってAtermじゃなかったっけ?(G-HGWの方はメーカーが分からないけど)
悪くはないと思うけどね。
0079anonymous2010/04/18(日) 14:24:31ID:???
WAN側のMACアドレスを偽装して、24hごとに来るRADIUS認証をどうにかして突破すればイケるって話
あとAUひかりのAtermに限って性能が悪いらしい
0080anonymous2010/04/18(日) 15:17:23ID:???
> WAN側のMACアドレスを偽装

何はともあれ↑の機能を搭載していることが前提になる
そして、残念ながらIXにその機能は無い
どうしてもIXを使いたいなら、それが出来るISPに契約変更するしかないだろうな
0081anonymous2010/04/18(日) 15:27:45ID:???
>>79みたいな事書いといてアレだけど、KDDIの回線って事はギガホームじゃないの?
IXってギガインターフェース無かったと思うけど、100Mで使いたいって事なのかな
0082anonymous2010/04/18(日) 16:14:45ID:???
BL190HW+RTX1200ってやっている事例(というか個人ブログ)があるな
同じことをやればいけるかもな
0083anonymous2010/04/18(日) 16:50:15ID:???
>>81
Giga I/Fは存在してはいるが、IX3*10用の追加モジュールだよ
0084anonymous2010/04/18(日) 20:57:36ID:???
>>81
VDSL100Mあります。
HGWはBL172HV
0085貧弱一般人2010/04/30(金) 04:30:11ID:O9FxRNwR
よければちょっと相談に乗って頂けまいか。ド質問で申し訳ないのだがが。

以前に物だけ仕入れて放置してあったIX2015を、ちょっと事情があって現状使用している
OPT100Eの代わりに交換しようと思うのね。
んで、OPT100Eのようなブロードバンドルータ代わりな感じで使いたいんだけど…。

アクセスリストの考え方が理解し難い。
IX2015関連でググって出てくるサイトさん方だと当たり前のようにアクセスリストを設定
してるみたいなんだけど、これって基本無しで良いものなんじゃないの?
もし使うとしたら、LAN内でアクセス可能な領域を分けてる(VLAN的な)とか、社内シス
テムみたいな閉じておくべき系を公衆回線使ってVPN接続するなんて際に想定外の接続先に
万一にも繋がらないようにするため、とかって用途の場合じゃないかなって思うんだけど。

そういう搦め手な使い方するんでない限り、つまり普通にネット接続する際のポートアタッ
クやセキュリティホール探りを回避するためって感じで設定してるように思える例ばっかり
見つかるんだけど、それって必要なくない?
WAN側からルータ(IX2015)の持ってるグローバルIP単体に対してサーチかけようとしたと
ころで、その先の配下にいる端末やらサーバやらに通じさせるにはローカルIPやMACとの変
換をルータちゃんにやってもらわないとならないわけで、それは内側(LAN側)から通信要
求出したものの応答でない限りは変換のされようがない気がするんだけども。

とはいえ、IX2015のデフォルト設定時(無設定時)の動作ポリシーが説明書に書いてなくて、
いまいち確信が持てないのよね。
アクセスリスト設定が特に無い状態で、基本は開いてるのか閉じてるのか。(開いてるのだ
とは思うけど)
一般的ブロードバンドルータみたいに内側(LAN側)からの通信と外側(WAN側)からの通信
の扱いが違うのか全く等価なのか。等価だとするとアクセスリストで下手に閉めちゃうと
内側から要求した際の通信も通らなくなっちゃうけど…。

実際に試しながら設定入れ替えてみれば早いじゃんって話なんだろうけど、回線断する回数
と時間は最小に留めたいんだよね…。(勝手で申し訳ない)
もしお解かりになる方いらしたならお知恵を拝借願えまいか。何とぞお願い申し上げます。
0086貧弱一般人2010/04/30(金) 04:32:28ID:???
>>85
ド質問 もとい ド素人質問、です。誤字脱字お恥ずかしい限りです…。
0087anonymous2010/04/30(金) 06:58:42ID:???
>>85
このルータにはWANのポートは無いでしょ。
従って、等価うんぬんは話が始まらない。

設定を入れ替えても回線断は生じない。
従って、「回線断する時間は最小に。」
なんて事は考える事自体が間違い。

そろそろおもちゃのルータに慣れすぎた思考回路を改めないと。
0088それ行け2010/04/30(金) 07:49:03ID:???
確かアクセスリストなしだと、WANからのパケは自動的に弾かれてLANからは外にいける設定になる
0089それ行け2010/04/30(金) 08:19:20ID:???
ごめん上のは間違い
機能説明書の2.33.1を読めば書いてある
0090貧弱一般人2010/04/30(金) 09:07:43ID:O9FxRNwR
>>87
> WANのポートは無い
これはその通りです考え方が改まりましたありがとうございます。
> 設定を入れ替えても回線断は生じない
これもその通りではあるのですが、装置自体の交換時には切れますし、導入時点で設定問題から
希望通りに動作しなければ切れたままともなってしまいます。場合によって旧機に戻したり再交換
したりしてるとだらだら細切れしてしまうので、予め設定詰めておきたいのですよね。

>>89
> 機能説明書の2.33.1
ありがとうございます確認してみました。
「何れにも一致しない場合はdenyを返す」とあるので、デフォルトでは閉じている考え方のようで
すね。
しかし、そうなると、まずは「ip access-list all-pass permit ip src any dest any」のような
全開放を入れておかないとポート越しの通信は全くできない?(んな無茶な、とも思いますが)と
いうことになってしまうんでしょうか…??
0091それ行け2010/04/30(金) 12:17:16ID:???
アクセスリストは白紙でNATかNAPTの設定を書いておけば、外→内は×、内→外は◯になったような
0092anonymous2010/04/30(金) 12:29:42ID:???
>>90
ちゃんと読もうね。
読む場所が違う。
フィルターの話なんだからフィルターの所を読まないと。

2.20.1 スタティックフィルタ
スタティックフィルタは、インタフェースコンフィグモードで、ip filter/ipv6 filter コマンドを使
用して設定します。1 つでもフィルタを登録した場合、そのインタフェースでは、パケット検索
に一致しないパケットは自動的に廃棄する設定となります。

だからデフォ(1つも無い)では全オープン。
0093それ行け2010/04/30(金) 12:50:19ID:???
90
裏は必ずしも真ならず、だから
一つもフィルタを登録しない場合については廃棄するか否かはその文章からは断定できない
0094貧弱一般人2010/04/30(金) 14:01:26ID:???
皆さまありがとうございます〜。
やはり私の使用例ではアクセスリストは設定する必要なさそうです。
お陰で考えがまとまりました。これで後は実機で試しながらでもあまり
混乱せずに済みそうですw

それでは、お目汚し失礼致しましたm(_ _)m
0095anonymous2010/04/30(金) 14:37:00ID:???
アクセスリスト(ファイアウォール)の動きはCiscoと変わらんでしょ
設定されていない場合は全オープンだから、NetBIOSもダダ漏れ
一行でも設定されている場合は、一致しない場合は暗黙のDeny Anyで廃棄
0096貧弱一般人2010/04/30(金) 16:22:57ID:cRCyNHI1
>>95
むむ、なるほど。
そうするとやはり、例えばこちらのサイト様みたいに、
ttp://www.kozupon.com/network/ix2015.html

まず閉めるトコ閉めるリストを投入しておいて、その後に全開けの[permit ip src any dest any]
を入れる形にするのが正解なのですかな?
(参照順から、[1]閉め条件に該当してると破棄→[2]それ以外なら通す、の判定動作になる。)

んんー、あ〜、またなんか振り出しに戻っちゃった気がするw
(でも理解は一歩進んだ気もするっす。ドモでした。)
■ このスレッドは過去ログ倉庫に格納されています