NEC UNIVERGE IX2000/IX3000 運用構築スレ Part5
■ このスレッドは過去ログ倉庫に格納されています
0001ぴころ ◆lHG3Yzo0a6
2010/03/21(日) 18:00:00ID:hxcniBc8【公式サイト】
UNIVERGE IX2000/IX3000シリーズ: ネットワーク製品: 製品 | NEC
http://www.nec.co.jp/ixseries/ix2k3k/
NEC UNIVERGE IX2000/IX3000シリーズに関するスレです。
【公式サイト】
UNIVERGE IX2000/IX3000シリーズ: ネットワーク製品: 製品 | NEC
http://www.nec.co.jp/ixseries/ix2k3k/
前スレ
http://www.geocities.jp/mirrorhenkan/
NEC UNIVERGE IX2000/IX3000 運用構築スレ Part4
http://pc11.2ch.net/test/read.cgi/network/1251854487/
関連スレ
NEC系装置勉強会(MM-Node,IP45,ATOMIS etc)
http://pc11.2ch.net/test/read.cgi/network/1013516441/
宅鯖に最適なルータは? 4セッション目
http://pc11.2ch.net/test/read.cgi/mysv/1199977508/
宅鯖に最適なルータは? @ ウィキ
http://www39.atwiki.jp/takurouter/
ここで激話題のIX2015は探してね
http://search3.auctions.yahoo.co.jp/jp/search/auc?p=IX2015&auccat=26414
このスレにカキコすると貴方のIPが出ます。IP確認に使ってね
IP出したくない人は名前のところになんか入れてね
0003anonymous
2010/03/21(日) 18:29:20ID:???|l|,.└''"´ ̄`ヽi|li _ ニ ,.└''"´ ̄`ヽ≡
,.'´ 、、 ヽ ヽ __ ̄ ̄ ̄ ,.'´ 、、 ヽ ヽ _
ノ lヽ j /、lヽ ト、 .'!|l  ̄ ̄ ̄ ノ lヽ j /、lヽ ト、 三
|ilh'´ r'"イ .ノ\| .r=ァ レ'{ }  ̄ ̄  ̄ = h'´ r'"イ .ノ\| .r=ァ レ'{ ≡
{ヽ.,l r=- l11`○  ̄ ̄ ̄ {ヽ.,l r=- l11`三
o´レ1ヽ'、 ー=‐' 人ill| `i|l __ _ o´レ1ヽ'、 ー=‐' 人ル ̄─
7' i|! 〜' !|l| il| i|il! =' レ〜' `--──三- ─
i!| |i ○
/ ; / ; ;
// ヽ// / ヒュンッ
,.└''"´ ̄`ヽ、
: ,.'´ 、、 ヽ /
ノ lヽ j /、lヽ ト、 .',
h'´ r'"イ .ノ\| .r=ァ /レ'{ i/
{ヽ.,l r=- l11`○
o´レ1ヽ'、 ー=‐' 人ル 。
7' レ// `--──‐/´
/; ; /
; ;/
二// ヽ,
,.└''"´ ̄`ヽ≡
,.'´ 、、 ヽ ヽ _ 三
ノ lヽ j /、lヽ ト、 三 ─
≡h'´ r'"イ .ノ\| .r=ァ レ'{ 二 二
{ヽ.,l r=- l11`三 ≡ ; .: ダッ
o´レ1ヽ'、 ー=‐' 人ル ─ _ 人/! , ;
=' レ〜' `--──三- ─ _____从ノ レ, 、
0004IX2010
2010/03/21(日) 19:08:42ID:???0005IX2015
2010/03/21(日) 19:15:29ID:???0006anonymouse
2010/03/21(日) 21:56:31ID:???0008anonymous
2010/03/24(水) 18:57:46ID:???去年のクリスマスから数えて、ちょうど3ヶ月の命だった・・・
0009anonymous@eatkyo117253.adsl.ppp.infoweb.ne.jp
2010/03/24(水) 21:51:46ID:???魔法の国って?
0010anonymous
2010/03/24(水) 21:54:14ID:???0013anonymous
2010/03/24(水) 22:04:34ID:???0015anonymous
2010/03/24(水) 22:18:25ID:???0016anonymous
2010/03/24(水) 22:28:25ID:???http://pc11.2ch.net/test/read.cgi/network/1251854487/626 以降
どのみち>>8が言っている通りサイトごと消えたけどな
0017anonymous
2010/03/24(水) 22:31:44ID:???0018anonymous
2010/03/24(水) 22:38:33ID:???0019anonymous
2010/03/24(水) 22:41:08ID:???0020anonymous
2010/03/24(水) 22:56:04ID:???0021anonymous
2010/03/25(木) 12:27:58ID:???0022anonymous
2010/03/25(木) 22:43:46ID:???実験用予備機に入れてみてブートシーケンスが終了する所までは確認したけれど
実際使うところが無かったので運用機に入れているバージョンに戻した
0023anonymous
2010/03/25(木) 22:56:52ID:???0024anonymous
2010/03/26(金) 02:25:51ID:???入れちゃったよ・・・。
問題無く動いてるけど
0025anonymouse
2010/03/26(金) 08:51:13ID:???0026anonymous
2010/03/26(金) 22:59:08ID:???0028anonymous
2010/03/27(土) 17:47:33ID:???0029anonymouse
2010/03/28(日) 05:41:23ID:???まぁ、安く買えるなら安く買えても買えなくてもいいんだけどさ。
0031anonymous
2010/03/28(日) 07:51:35ID:???無償でダウンロードできるようになるんだよね?
0032itヨイトマケ
2010/03/28(日) 15:14:06ID:???で売ってた。微妙に高い価格なんでパスしたが、オクより安くなってるんだな。
0033anonymous
2010/03/28(日) 17:53:50ID:???0034anonymous
2010/03/28(日) 19:05:53ID:???0036anonymous
2010/03/28(日) 20:55:16ID:???0037anonymous@123.230.27.96.er.eaccess.ne.jp
2010/03/28(日) 22:03:51ID:???0038anonymous
2010/03/28(日) 22:54:22ID:???↓
クリーニング(汚いと安い、最悪売れない)
↓
ファームウェア更新
↓
通電、通信などの確認
とやって、ようやく売りに出せる感じだろうな
そして、オークションの場合は運が悪いければ落札価格が3000円を少し超過したくらい
あと、ネットオークション使わないから詳しく知らないけど、手数料を引かれるんじゃなかったっけ?
中古IX一本でなんてやっていけるわけない
0039UNIVERGE
2010/03/29(月) 21:00:51ID:???0040anonymous
2010/03/29(月) 21:06:39ID:???というか、これって法規的に黒じゃないのかな?
SIP-NATはNECも販売停止したし
0041anonymous@ntt1-ppp457.saitama.sannet.ne.jp
2010/03/29(月) 23:48:19ID:???ライセンスに再譲渡禁止事項があれば黒かもしれないし、入手方法が黒なら販売も黒だろうけど。
0042anonymous
2010/03/30(火) 00:23:29ID:???sip-natは自宅でIP電話使っている人もいるだろうから、いくらか需要はあるだろうけど、T1は・・・
0043anonymous
2010/04/01(木) 00:15:14ID:???その様な設定事例を公開しているサイトが見当たらず途方に暮れています
設定事例集のpdfにもこういう事例はありませんでした
このような使い方は一般的では無いということなのでしょうか?
0044anonymous
2010/04/01(木) 19:27:09ID:???あれは一般的にはCiscoのVPN端点装置(VPNコンセントレータやPIXやASA)とかを
相手にやるものでは。
IXのVPNはSite-to-Siteの接続につかうものですよ
0045anonymous
2010/04/01(木) 20:14:52ID:???スレ違いを承知であえて言うと、OpenVPNサーバを構築しておいて、
SSL-VPNするのがベターなのではないかと。
004643
2010/04/01(木) 20:23:29ID:???ちなみにiPhoneはSSL-VPNに対応しておらず、何故かL2TPとPPTP、そしてIPSecという良く分からない選択肢になっているんです。
そして…引き続き質問になって申し訳無いんですが、
IXのIPSecは諦め、手元のLinuxサーバにL2TPクライアントをインストールして、VPNを張ろうと考えました。
そしてローカルのIPを打てばVPNが張れるようになったんですが、外部から張れない状態なんです。
LinuxのファイアウォールとIXのNAPTの両方でポート(UDPの500、4500、1701)は開いているんですが、何故か接続できません。
調べてみると、どうやら「VPNパススルー」という機能を使う必要があるようなのですが、
マニュアルや設定事例集を調べても、そのような機能についての記述はありませんでした。
公式サイトのQ&Aに掲載されていたのですが、この機能はどのように利用すればいいのでしょうか?
それとも、単純にポートを開けば通るよーという話であって、繋がらない原因は別にあるのでしょうか?
ご掲示頂ければ幸いです、よろしくお願いします。
004743
2010/04/01(木) 20:51:25ID:???それと、念のためにコンフィグも載せておきます。ただのNAPTなので間違ってる事は無いと思いますが…。
ip napt service IPsec 192.168.1.10 none udp 4500
ip napt service IPsec2 192.168.1.10 none udp 500
ip napt service L2TP 192.168.1.10 none udp 1701
0048anonymous
2010/04/01(木) 21:57:47ID:???iPhoneのWebブラウザがSSLに対応していれば使えるんじゃないかと安易に考え過ぎでしたね。
0049anonymous
2010/04/01(木) 23:40:34ID:???ふつうVPNパススルーというのは
NAPTルータの内側のプライベートアドレス空間から
インターネット上のグローバルIPアドレスをもったVPN端点装置に向かって
クライアントPCからVPNトンネルをはるときにNAPTルータがよけいなことをしないようにすること
をさすのではないかな。
今回の事象にはまったく関係のないことのように思えるが。
ポート何番をとおせばできるはず、とかそういう表層的なことではなく、もっとTCP/IPレイヤーから
考え直さないとやりたいことは実現できないとおもうよ。
そうでないなら他のコンシューマ向けルータに取り替えたほうが良い
0050anonymous
2010/04/01(木) 23:55:26ID:???「中古で安いし、処理能力があるってことなので買いました!がんばります!
念願の業務用ルータのパワーを手に入れたぞ、ウフフ・・・」
↓↓↓
「他メーカーのルータでは出来ていたことが出来なかった・・・
思っていたのと違った・・・」
005143
2010/04/02(金) 01:23:16ID:???なるほど、VPNサーバからのVPNセッションを通すといった感じとは違うんですね。
どうも>>49さんの言うように、もっとVPNやTCP/IPの基本的な所から学ばないと実現できそうにないですね。
ちょっともう少し根本から勉強して出直してきます。勉強になりました、ありがとうございました。
0053k
2010/04/10(土) 15:18:55ID:???http://gimpo.2ch.net/test/read.cgi/nendai/1269784099/
0054anonymous@eatkyo118119.adsl.ppp.infoweb.ne.jp
2010/04/10(土) 19:31:02ID:????
0055,,・´∀`・,,)っ-基地外-
2010/04/12(月) 21:27:51ID:???disconnect [INTERFACE-NAME]ってないみたいなんだけど
0056anonymous
2010/04/12(月) 21:39:14ID:???0057anonymous
2010/04/12(月) 21:43:38ID:???0058,,・´∀`・,,)っ-基地外-
2010/04/12(月) 23:25:14ID:???ありがとうございます。
disconnectするのにshutdownすんですか。
0059anonymous
2010/04/13(火) 01:15:24ID:???機能説明書の398ページあたりをしっかり読んで頑張って。
特に、「・・・NAPT アドレスで行う場合には、
IKE が使用するUDPの500 番ポートを開いておく必要があります。」あたり。
ip napt static WANIF_IPaddress udp 500
ip napt static WANIF_IPaddress udp 4500
ip napt static WANIF_IPaddress udp 1701
確か↑だけじゃ繋がらないとは思うんだが
「ip napt static」コマンドの方じゃなかったかなー
0060anonymous@113x42x186x29.ap113.ftth.ucom.ne.jp
2010/04/13(火) 16:27:03ID:???オークションで買ったix2015のバージョンが6.3.23でがっかりしております。
お願いします。
0061anonymous
2010/04/13(火) 17:06:23ID:???006360
2010/04/13(火) 22:02:24ID:???ダウンロード出来ませんでした。せっかく上げてくださったのに、すみません。
>>62
8.3.44も入手できませんでした。
自分のIPが表示されて涙目w。
0065anonymous
2010/04/13(火) 22:27:20ID:???管理人がIXユーザみたいだから、自分で上げたんだろうけど
上がっているバージョンが、8.3.8と8.3.44ってところがまた・・・w
このスレから持っていったのが丸わかりw
0066anonymous
2010/04/13(火) 22:29:57ID:???0067anonymous
2010/04/13(火) 22:32:34ID:???変に省略されてて意味が伝わってこないけど、PHPほにゃららってところ
0068anonymous
2010/04/13(火) 22:32:43ID:???ネタURLです。
著作権等の関係でUPはムーリ。
>>64
リンクローカルで書いたネタだよw
127とかlocalhostだとすぐ分かりそうだからさ。
0069anonymous
2010/04/13(火) 22:35:17ID:???くわしくw
ちなみに、196.254.61.4 61はレス番61、4は4月って事で書いてみた。(・∀・)
>>63がピュアだったので心が多少痛いw
0070anonymous
2010/04/13(火) 22:48:30ID:???0071anonymous
2010/04/14(水) 07:41:46ID:???通報しておくか。
0072anonymous
2010/04/14(水) 12:28:56ID:???0073anonymous
2010/04/16(金) 14:54:25ID:???0074anonymous
2010/04/17(土) 22:55:39ID:???0075anonymous
2010/04/17(土) 23:31:33ID:???0076anonymous
2010/04/18(日) 00:48:59ID:???KDDIの回線とか使ってて、WAN側のMACアドレス制限があったりとかして、
それでも使いたいっていうパターンだったりするのかな?
0078anonymous
2010/04/18(日) 14:10:53ID:???素直に支給品を使うがよろしい。
auone-netのHGWってAtermじゃなかったっけ?(G-HGWの方はメーカーが分からないけど)
悪くはないと思うけどね。
0079anonymous
2010/04/18(日) 14:24:31ID:???あとAUひかりのAtermに限って性能が悪いらしい
0080anonymous
2010/04/18(日) 15:17:23ID:???何はともあれ↑の機能を搭載していることが前提になる
そして、残念ながらIXにその機能は無い
どうしてもIXを使いたいなら、それが出来るISPに契約変更するしかないだろうな
0081anonymous
2010/04/18(日) 15:27:45ID:???IXってギガインターフェース無かったと思うけど、100Mで使いたいって事なのかな
0082anonymous
2010/04/18(日) 16:14:45ID:???同じことをやればいけるかもな
0085貧弱一般人
2010/04/30(金) 04:30:11ID:O9FxRNwR以前に物だけ仕入れて放置してあったIX2015を、ちょっと事情があって現状使用している
OPT100Eの代わりに交換しようと思うのね。
んで、OPT100Eのようなブロードバンドルータ代わりな感じで使いたいんだけど…。
アクセスリストの考え方が理解し難い。
IX2015関連でググって出てくるサイトさん方だと当たり前のようにアクセスリストを設定
してるみたいなんだけど、これって基本無しで良いものなんじゃないの?
もし使うとしたら、LAN内でアクセス可能な領域を分けてる(VLAN的な)とか、社内シス
テムみたいな閉じておくべき系を公衆回線使ってVPN接続するなんて際に想定外の接続先に
万一にも繋がらないようにするため、とかって用途の場合じゃないかなって思うんだけど。
そういう搦め手な使い方するんでない限り、つまり普通にネット接続する際のポートアタッ
クやセキュリティホール探りを回避するためって感じで設定してるように思える例ばっかり
見つかるんだけど、それって必要なくない?
WAN側からルータ(IX2015)の持ってるグローバルIP単体に対してサーチかけようとしたと
ころで、その先の配下にいる端末やらサーバやらに通じさせるにはローカルIPやMACとの変
換をルータちゃんにやってもらわないとならないわけで、それは内側(LAN側)から通信要
求出したものの応答でない限りは変換のされようがない気がするんだけども。
とはいえ、IX2015のデフォルト設定時(無設定時)の動作ポリシーが説明書に書いてなくて、
いまいち確信が持てないのよね。
アクセスリスト設定が特に無い状態で、基本は開いてるのか閉じてるのか。(開いてるのだ
とは思うけど)
一般的ブロードバンドルータみたいに内側(LAN側)からの通信と外側(WAN側)からの通信
の扱いが違うのか全く等価なのか。等価だとするとアクセスリストで下手に閉めちゃうと
内側から要求した際の通信も通らなくなっちゃうけど…。
実際に試しながら設定入れ替えてみれば早いじゃんって話なんだろうけど、回線断する回数
と時間は最小に留めたいんだよね…。(勝手で申し訳ない)
もしお解かりになる方いらしたならお知恵を拝借願えまいか。何とぞお願い申し上げます。
0087anonymous
2010/04/30(金) 06:58:42ID:???このルータにはWANのポートは無いでしょ。
従って、等価うんぬんは話が始まらない。
設定を入れ替えても回線断は生じない。
従って、「回線断する時間は最小に。」
なんて事は考える事自体が間違い。
そろそろおもちゃのルータに慣れすぎた思考回路を改めないと。
0088それ行け
2010/04/30(金) 07:49:03ID:???0089それ行け
2010/04/30(金) 08:19:20ID:???機能説明書の2.33.1を読めば書いてある
0090貧弱一般人
2010/04/30(金) 09:07:43ID:O9FxRNwR> WANのポートは無い
これはその通りです考え方が改まりましたありがとうございます。
> 設定を入れ替えても回線断は生じない
これもその通りではあるのですが、装置自体の交換時には切れますし、導入時点で設定問題から
希望通りに動作しなければ切れたままともなってしまいます。場合によって旧機に戻したり再交換
したりしてるとだらだら細切れしてしまうので、予め設定詰めておきたいのですよね。
>>89
> 機能説明書の2.33.1
ありがとうございます確認してみました。
「何れにも一致しない場合はdenyを返す」とあるので、デフォルトでは閉じている考え方のようで
すね。
しかし、そうなると、まずは「ip access-list all-pass permit ip src any dest any」のような
全開放を入れておかないとポート越しの通信は全くできない?(んな無茶な、とも思いますが)と
いうことになってしまうんでしょうか…??
0091それ行け
2010/04/30(金) 12:17:16ID:???0092anonymous
2010/04/30(金) 12:29:42ID:???ちゃんと読もうね。
読む場所が違う。
フィルターの話なんだからフィルターの所を読まないと。
2.20.1 スタティックフィルタ
スタティックフィルタは、インタフェースコンフィグモードで、ip filter/ipv6 filter コマンドを使
用して設定します。1 つでもフィルタを登録した場合、そのインタフェースでは、パケット検索
に一致しないパケットは自動的に廃棄する設定となります。
だからデフォ(1つも無い)では全オープン。
0093それ行け
2010/04/30(金) 12:50:19ID:???裏は必ずしも真ならず、だから
一つもフィルタを登録しない場合については廃棄するか否かはその文章からは断定できない
0094貧弱一般人
2010/04/30(金) 14:01:26ID:???やはり私の使用例ではアクセスリストは設定する必要なさそうです。
お陰で考えがまとまりました。これで後は実機で試しながらでもあまり
混乱せずに済みそうですw
それでは、お目汚し失礼致しましたm(_ _)m
0095anonymous
2010/04/30(金) 14:37:00ID:???設定されていない場合は全オープンだから、NetBIOSもダダ漏れ
一行でも設定されている場合は、一致しない場合は暗黙のDeny Anyで廃棄
0096貧弱一般人
2010/04/30(金) 16:22:57ID:cRCyNHI1むむ、なるほど。
そうするとやはり、例えばこちらのサイト様みたいに、
ttp://www.kozupon.com/network/ix2015.html
まず閉めるトコ閉めるリストを投入しておいて、その後に全開けの[permit ip src any dest any]
を入れる形にするのが正解なのですかな?
(参照順から、[1]閉め条件に該当してると破棄→[2]それ以外なら通す、の判定動作になる。)
んんー、あ〜、またなんか振り出しに戻っちゃった気がするw
(でも理解は一歩進んだ気もするっす。ドモでした。)
0097anonymous
2010/04/30(金) 16:38:17ID:???http://netvolante.jp/solution/int/case3.html
と同じようなip filterを設定すればいいと思うけどね。
※netbios_ns-netbios_ssn は 137-139 と同義
0098anonymous
2010/04/30(金) 23:42:02ID:???全部開いている状態から、”必要でない”ものを閉めていく。(外から中への、インバウンド接続)
家庭向けのは大体逆で、閉じている状態から”必要なもの”を開いていく。(外から中への、インバウンド接続)
大してアウントバウンドは、基本的にどちらも同じ。
ていうか、https:// www.grc.com/x/ne.dll?bh0bkyd2 とかで外からの接続をチェックしてみればいい。
いわゆるポートチェック。
自分もOPT100EからIXにしようと思っているんだけど、ファーム公開しないのが気にくわないw
から、MR504DV使ってみたり、あとはヤマハとか古河とかけんとうちゅ。
0099anonymous
2010/04/30(金) 23:55:23ID:???fitelnet-f100出てるぞ
http://page10.auctions.yahoo.co.jp/jp/auction/m71904942
がんばれ
0101anonymous
2010/05/01(土) 00:10:07ID:???IX2015 > FITELnet-F100 > YAMAHA RTX1500(もしくは1100)
って感じになるのかな?
>>100
競争に破れたら山葉にしとけ
0102anonymous
2010/05/01(土) 00:31:33ID:???ショートパケットの処理能力はRTX1500はIX2015に引けを取らない
1100なんかとは比べ物にならない
■ このスレッドは過去ログ倉庫に格納されています