YAMAHA業務向けルーター運用構築スレッドPart9
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001anonymous@nttkyo304245.tkyo.nt.ngn2.ppp.infoweb.ne.jp
2011/01/11(火) 16:30:41ID:???YAMAHA専用スレッド
ttp://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
ttp://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
ttp://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
ttp://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
ttp://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
ttp://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
ttp://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
ttp://hibari.2ch.net/test/read.cgi/network/1275391797/
【公式サイト】
YAMAHA RT series router Home Page ttp://www.rtpro.yamaha.co.jp/
【お約束】
・ここはYAMAHAルーターで、小規模〜大規模のネットワークを構築、運用する人の
ための情報交換スレッドです。
・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 14
ttp://hibari.2ch.net/test/read.cgi/hard/1285757880/
(こちらもじきに新スレになりそうです)
0002anonymous
2011/01/11(火) 16:41:30ID:???;;;;ゝヾ;;;;;ヽ
__ _ ;;;;ゝゝ;;;;ヾ;;;;;ヽ
////─\ ;;;;ゝゝ;;;;ヾ;;;;;ヽ;;ヾ
////─── \ ;;ゝ;;;;ゝ;;;;ゞ;;;;ゞ;;;;ゝ;;;
////───‐──\ ゝ;;;;;;;;ゝゝ;;;;ゝ;;;;ゞ;;ゝ
////─ ,.r'.;' " ̄T``ヽ \ ゝ;;;;ゞゞ;;;;ゝ
(__/‖ ̄ /ー/ \ .| /`',! |;il|
‖ ‖ ̄iーi \|/ i::. |;il|
‖ ‖ ̄!一!─ ─ ◇─ ─ l:::. ;,;.. ;,;..|;il| ;,;. ;,;..、 ;,;..、 ;,;..、 ;,;..、 ;,;..、 ;,;..、 ;,;..、 ;,;..、
‖ ‖ ̄lーl /|\ ,':.::.. ;,;..、|;il|,、;,;,`"'"''ー'ー-、, ;,;..、 ;,;..、 ;,;..、 ;,;..、 ;,;..、
´`"'"'''"'"'''、w::::。ゝ/、,. l、 , ヽ。、 , ,´`"'"''`"'"''"'"'''ー、___ ´`"'"''"'"''"'"''"'"''"'"
:.:.:.:.:.:.: 。w 。,。,。, 〜、。, 〜、 , 〜´`"'"''`"'"''"'"'''ー、___ "''ー'ー-、,
:.:.:.:.:.:.: /l、:.:.:.:.:.:.: :.:.:.:.:.:.: "''ー'ー-、,´`"'"''ー'ー-、,
:.:.:.:.:.:.: :.:.:.:.:.:.: (゚、 。`フ _ 世の中.: ´`"'"''ー'ー-、,
. .... .. .. 」、 "∨ エコロジーなんだってさ .... .. ..
lヽ∧ └じl_r' ,) .:.:.:.:.:.:
.. ,r'"ヾ ノ インフラ屋だってエコ対応だってさ。
/ ,:i フーン .... .. ..
.... ,!,___,.シ 通信鈍くしてどうすんのかな
(( , .... .. ..
0003anonymous
2011/01/12(水) 02:01:35ID:???穏やかな心を忘れず、では次逝ってみましょうか、ミナサン!!
0004もんきっき
2011/01/15(土) 03:44:15ID:???中の人おしえてください。
0005hage
2011/01/15(土) 08:26:17ID:???0006anonymous@123-98-236-21.parkcity.ne.jp
2011/01/15(土) 09:12:12ID:???0007うっきっき
2011/01/15(土) 20:35:53ID:???メルコのは持ってるんですが、yamahaで統一したかったもので。
無線もコマンドで設定できるようになれば管理も楽になるかと思ったんですが。。。
>>6
だせないんですか?何かしがらみがあるとかですかね?
0008anonymous@p3094-ipad308sapodori.hokkaido.ocn.ne.jp
2011/01/15(土) 20:42:07ID:???手間増えるだけで儲からないからだろ
0009a
2011/01/15(土) 20:56:31ID:???ハード板でも何度も言われてるけど要らない派が当然圧倒的多数。
・新規格が出てくるまでのサイクルが短い(RTの製品サイクルと合わない)
・既存無線機器のシェア
・これまでの製品の歴史
・アクセスポイントは設置場所が重要
・顧客(RTのユーザ)の多くが欲してない
0010anonymous
2011/01/15(土) 21:29:54ID:???その頃にあまり売れなかったのかもしれませんね。
私は重宝しましたけどね。
0011anonymous
2011/01/15(土) 23:15:20ID:???そもそもYAMAHAさんは音の会社だからね。
YAMAHAの音響システムの横にYAMAHA製の無線APおいてノイズが出たーとかなりそうなYAMAHA本業へのクレームになりそうな製品は作らないんじゃないかなーと思う
まあ無線付の60番台なんで作ったのかなーと不思議に思う
0012anonymous
2011/01/16(日) 00:15:34ID:???あっ、それ、白い筐体の。
WEPしか使えなかったので、今ではお蔵入りです。
WPAくらいが使えたら、アクセスポイントとして使えたのになあ。
それ、上部のふたをはずしたら、無線のPCカードがはまっていたなあ。
0013あのにます
2011/01/16(日) 01:11:51ID:???RT60wは、薄いベージュ色のやつ。
中のカードを見るには、トルクスねじを外さないと見られない。
ORiNOCO SILVERが入ってた気がする。
白で上のカバーを外すだけのは、RTW65bと65i。
どっちもWEPには違いないけど、前者は40bit、後者は128bitだったと思う。
RT60Wの頃は、やっとWiFiができた頃じゃなかったかな。
その前の世代ぐらいになると、無線LANは各社独自規格で、
同じ会社のでも使えたり使えなかったりと、ひどい時代だった。
まあ、業務機でアクセスポイント内蔵はないだろうし、
コンシューマ機は、バッファローやNECに、今更太刀打ちできないだろうから、
今後も出ることはないだろうね。
うちはアクセスポイントはバッファローの業務用のを使ってる。
PoE給電できるやつは、ベストなポジションに設置できるから便利だ。
0014anonymous
2011/01/16(日) 02:40:31ID:???訂正、すみません。私のは、RTW65だったのか。
そうそう、ORiNOCO 思い出した。メタルのそっけないカードだった。
いま、オークションでみてみたら、4000円前後だった!!なぜ?
ちなみに、私も、APはバッファロです。
バッファロは、DC変換POE受電器も出していますね。
話は変わるけど、
RTX1100使っているのだけど早くデータコネクト使えるようにしてほすぃよ。
0015anonymous
2011/01/16(日) 23:02:32ID:???YAMAHAは無線系製品作ってないからノウハウも無さそうだが
iPodワイヤレス接続のAirWiredとか無線LAN対応のエレクトーンあるね
0016hage
2011/01/17(月) 09:39:16ID:???その次はLANカードとか
0017anonymous
2011/01/17(月) 09:55:11ID:???RTと同じコマンドインターフェースみたいので
0018anonymous
2011/01/17(月) 10:44:24ID:???0020anonymous
2011/01/17(月) 14:36:45ID:???ISDN用のチップを自社で作ってたからだと思った
初期のISDNルーターとしてrt100iは安くて安定してて使いやすかった
0021anonymous
2011/01/17(月) 17:27:20ID:???マチクタビレタ〜
☆ チン 〃 ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ヽ ___\(\・∀・) < RTX1500の後継モデルまだ〜?
\_/⊂ ⊂_ ) \_____________
/ ̄ ̄ ̄ ̄ ̄ ̄ /|
| ̄ ̄ ̄ ̄ ̄ ̄ ̄| |
| 愛媛みかん |/
ギガビットを利用でもRTX1200じゃあ力不足なんだよね
2004/10に販売開始されてるから、そろそろ出るだろと待ち続けて早2年
0022anonymous
2011/01/17(月) 19:18:14ID:???同意。
LinuxのISOイメージを落とすとか、トップスピードはRTX1200は速いが、
普段使いは、RTX1500の方が快適。
個人的には、RTV700の後継機種も希望。
家庭用のひかり電話をS/T点で収容したい。
0023hage
2011/01/17(月) 20:08:08ID:???NVR500にIPSec積んだ程度でいい
アナログポートは4つくらい欲しいがw
0024anonymous
2011/01/17(月) 20:14:26ID:???0025anonymous
2011/01/17(月) 20:21:51ID:???isdnはもうすぐサービス自体が終わる。
FAXはひかり電話でも使える。
>>22
ひかり電話をS/T点で収容
なんのために?
sipは?
0026anonymous
2011/01/17(月) 20:22:10ID:???光電話の多チャンネルでカバーできるし安くね?
002724
2011/01/17(月) 20:38:11ID:???xDSLはある。農協系のが。
002822
2011/01/17(月) 22:00:04ID:???うちの方はけっこう需要あるんだけどなぁ。
どこもかしこも最新のビジネスホンがあって、直収できる訳じゃない。
通話手段として、アナログと比べるとISDNはけっこう優秀なんで、
ちょっと田舎、特に光が未通の地域では、よく使われている。
それで、光が開通したから電話も、ひかり電話にしようかと言うことになるけど、
同時にビジネスホンも交換できるほど、余裕のあるところばかりじゃない。
だから、S/T点収容できれば(U点でもいいんだけど)既存設備のままで使える。
特に多番号の場合は、ダイヤルインを使えば、相手にその番号で通知されるのは
メリットが大きい。
アナログのモデムダイヤルインは、鳴り分けはできても通知されるのは、回線番号のみ。
ひかり電話もビジネスタイプなら、NTTのVGとかS/T点出しの機器もあるんだけど、
家庭用のひかり電話のは、ないんだよなぁ。(俺が知らないだけ?)
将来的にはISDNを含めてメタル線は消えるんだろうけど、まだ10年先の話だ。
確かに隙間商品程度しかならないのかもしれないけど、
今後10年なら、それなりに需要がありそうな気がするんだけどなぁ。
0029anonymous
2011/01/18(火) 02:04:03ID:???ttp://topics.jp.msn.com/digital/general/article.aspx?articleid=488946
0030anonymous
2011/01/18(火) 02:07:08ID:???>ひかり電話もビジネスタイプなら、NTTのVGとかS/T点出しの機器もある
ひかりネクストで使う、光でんわオフィスとかだったら、S/T点出しだったなあ。
私は、いまだに、SIP出しgwを求めてさまよっていますが。
0031anonymous
2011/01/18(火) 02:10:40ID:???ここが、ASTERISKスレだと勘違いしちまった!
0034anonymous
2011/01/18(火) 10:16:59ID:???少なくともPPTPよりも出ればいいし
昔のは暗号処理ハードウェア積んでそこそこ動いてる
今のNVRのCPUなら100Mいかんくても末端回線ぐらいで使うには
不都合無いレベルだと思うけど
0035anonymous
2011/01/18(火) 11:11:35ID:???の間違い
0036anonymous
2011/01/18(火) 21:34:58ID:???逆TA
003824
2011/01/19(水) 08:02:09ID:???たとえば、アレクソンのHDS5000ってのがある。
>>36
とりあえず手軽なんだけど、疑似ISDNだと
ダイヤルインで発番通知ができないのは同じ。
ひかり電話のアダプタ側でS/T点を実装してくれないと実現できない。
正直なところ、ルーターに望む機能じゃあないのはわかってる。
電話機能だけ独立したものでも良い。
でも、YAMAHAは過去RTV700というIP電話をS/T点で出す機器があったし、後継を望む声もある。
今現在(おそらく唯一)レンタル品以外のひかり電話アダプタ内蔵機器を出している。
だから、「出してくれないかなぁ。欲しいんだけどなぁ」というぼやきだ。
0039hage
2011/01/19(水) 08:32:55ID:???で使ってるけど、HDS5000 が糞だからなぁ
ビジホンのISDN外線ボード捨ててアナログ外線ボードにしようかか迷ってる。
0040anonymous
2011/01/19(水) 20:28:22ID:???>今現在(おそらく唯一)レンタル品以外のひかり電話アダプタ内蔵機器を出している
ヤマハのRT58iでしょ。市販品で、ひかり電話アナログアダプタになるのはこれくらいだよね。
ヤマハの歴史
・最初は輸入ピアノの修理→楽器関係作る
・楽器やってた流れで電子楽器も作る→DSPも作る
・DSPを他に利用しようとして→ルータ作る
という流れで、楽器、電子機器、ネットワーク関係の製品を作るようになった。
じゃ、なんで発動機や家具とかも作ってるかというと、
・ピアノの修理で木工のノウハウが溜まる→家具を作る→住宅設備も作る
・戦時中に軍から「家具作ってるんだから木製のプロペラ作れるだろ」といわれて戦闘機のプロペラ作る→ついでにエンジンも作る
・エンジン作ったから→バイクも作る
・エンジン作ったから→船も作る→船体作るのにFRPを作る
・FRPを利用して→ウォータスライダー→ついでにプールも作る
0042anonymous
2011/01/22(土) 16:08:01ID:???いや、NVR500のつもりで書いたんだけど。
ホームゲートウェイにレジストできる機器は、たくさんあるでしょ。
そうでなくて、直接WAN側へ向いてひかり電話に対応している機器、
つまり、ホームゲートウェイと入れ替えて使える機器は、
いまのところNVR500が唯一だろうと言うこと。
だけど、追加番号には対応していないし、SIP機器レジストして使えないし、
電話機能としてはNTTのレンタル機器に比べて非常に劣っている。
0043anonymouse
2011/01/22(土) 16:16:08ID:???現状だとNVR500のひかり電話直レジ機能はSOHO環境でも使い道が無い。
その前に直レジって認められてるのか?
Asteriskとかでもやってる人はいるみたいだけど。
0044hage
2011/01/22(土) 21:21:57ID:???>SIP機器レジストして使えない
ほんと?
RT58i のように、SIP鯖(ひかり電話のHGWなど)にレジストできないの??
0045anonymous@115-39-220-26.mie1.commufa.jp
2011/01/23(日) 00:08:12ID:???PT2とかで録画したTSファイルとかでも再生可能ですかね?
こちらの環境はコミュファ100M&ケーブル160Mです。ローカルネットワークで
再生時は1Gbpsリンク時に瞬間最大5%平均2.5%の使用率です。
単純計算で50Mbpsが必要だから難しいですかね?
0046anonymous
2011/01/23(日) 00:13:21ID:???004742
2011/01/23(日) 08:07:29ID:???すまん。助詞が抜けてるな。
そういう使い方はできる。
HGWみたいに、自身がSIP鯖になることができない。
公式には何も書いてないけど、以前MLで中の人が言っていた。
余談だが、HGWにレジストして使うのは、もっと前の機種でも可能。
57i、56v、55iは実際にRT-S300SEにつないで使ったことがある。
004845
2011/01/23(日) 16:08:51ID:???RTX1100の性能としての質問です。
RTX1100の性能、100M回線速度両方とも際どいところかな?
ルータの性能はともかく、回線速度は今までの経験でだんだん改善されていくので、
機器の性能上問題なければ試してみたい次第で。
近くの店でrtx1100が5250円で売っているのです。
0049root
2011/01/23(日) 17:47:06ID:???0052root
2011/01/23(日) 18:44:54ID:???実験したあとに売り払ってもお釣りが来るぐらい
0053あ
2011/01/23(日) 21:44:59ID:???やっぱりも何も、試してみれば良いのでは?
このスレッド的に「PT2」とか「TS再生」とか書かれると
他所でやれって言いたくなる。
0054anonymous
2011/01/23(日) 22:56:16ID:???005545
2011/01/24(月) 02:20:32ID:???すいません。じゃ質問のしかたを変えて、VPNの速度をググッてたんですが、
1100でスピード出なくて、1200に変えたら速度出たって内容があったんです。
そーゆー経験された方います?シロート的にはギガ回線にしなければ性能的に
あまり変わらないと思ってるんです。
1100は名古屋の店ですが、同じように1200とかも時間とともに安くなるんじゃないかと、、、
0056anonymous
2011/01/24(月) 07:19:39ID:???>その前に直レジって認められてるのか?
ヤマハがNTTから認証を受けているのではないの。
RT58iも直レジできるんじゃなかった?
0057anonymous
2011/01/24(月) 07:26:02ID:???>近くの店でrtx1100が5250円で売っている
落雷で、ISDNポートが使えないとか、何かあるんじゃと思えてしまう。
安すぎるよね。
0058anonymous
2011/01/26(水) 18:11:58ID:???0059hage
2011/01/26(水) 18:59:30ID:???RTX1100って1000と一緒で
確かデフォルトでIP振られてなくない?
だとしたら動作確認不能でジャンク扱いなのかもしれない。
欲しいなら基本的に買いだろ。
0060anonymous
2011/01/26(水) 19:16:32ID:???006148
2011/01/26(水) 21:24:58ID:???値段は在庫の関係かと、まだ10台ぐらいあるので、、、
思うにRTXなんて、シロートが触るもんじゃないし、会社で使うなら新品だろーし、
安いからってバカバカ売れるもんじゃないからの金額では?
初期設定しようとコンソール接続したんですが、接続できずビビりましたが、初期化したら無事
接続できました。コンソール接続拒否の設定だったんですかね??
この店、コンソールケーブル付属で1万弱、通販8千円台で売ってます。
0062anonymous
2011/01/26(水) 21:34:03ID:???0063anonymous@x239089.ppp.asahi-net.or.jp
2011/01/26(水) 22:30:03ID:???RTX1100の中古相場10000円切ってるみたいですね。
9800円で売ってる店いっぱい見つかってビックリした。
0064anonymouse
2011/01/26(水) 22:36:27ID:???1100がその金額なら、ウチにも1台欲しいなぁ(\5,250-)。
0065anonymouse
2011/01/27(木) 08:53:28ID:???0066anonymous
2011/01/27(木) 09:23:35ID:???0067anonymous
2011/01/27(木) 13:10:05ID:???(1)RTXのマスカレードについて
nat descriptor masquerade コマンドでPPインタフェースに自動ナットを設定します。
プライベートアドレス発のudp/tcpパケットは、ここでグローバルアドレスに変換されます。
質問はこれの逆変換、すなわち返信パケットの処理のされ方についてです。
逆変換には、どのような情報がチェックされているのでしょうか。
変換後のグローバルソースとしての適当なudp/tcpポートと、変換前のプライベートアドレスとポートとの紐付けは必須ですが、
ここではターゲットIPも管理されているのでしょうか。
すなわち、そうすることによって、ターゲットIP以外からのパケットの逆変換は受け付けないのでしょうか。
あるいは、ターゲットIPは管理されていなくて、
NATテーブルが有効の間は、任意の発信元パケットも逆変換されるのでしょうか。
(2)ダイナミックフィルタについて
ダイナミックフィルタでは、動的に作成されるパスフィルタ情報には、
トリガとなった相手先IPアドレスも含み、それ以外のIPをソースとしたパケットは通過させないと思うのですが、
これは正しいでしょうか。
よろしくお願いします。
0068anonymous
2011/01/27(木) 13:59:08ID:???(1)
NAPTで保存する情報
相手アドレス、ポート
LANアドレス、ポート
変換したポート
逆変換は 相手アドレス、ポート、変換したポート
が一致したら 送り先アドレスと送り先ポートを変更する。
(2)
ダイナミックフィルターには遮断する機能は無い。
元アドレス、元ポート、先アドレス、先ポート
が一致したら透過する。
0070anonymous
2011/01/27(木) 14:30:11ID:???ありがとうございます。
なるほど。
1)RTXのmasqueradeは、逆変換時に相手側IPとポートも監視しているわけですね。
厳密に相手のパケットのみが逆変換を受けて内側に通すわけですね。
わかりました。
これならフィルタなしでmasqueradeだけでもセキュリティーは確保できそうです。
2)ダイナミックフィルタには遮断機能がないことは了解しています。
スタティックフィルタに先立って動的にパスフィルタを作ってくれますね。
これもトリガパケットの通過時に、相手先アドレスとポートが登録管理されて、
この相手先からのパケットのみを一時的に通過させるのだとわかりました。
ありがとうございました。
0071anonymous
2011/01/27(木) 15:16:11ID:???0073anonymouse
2011/01/27(木) 19:59:58ID:???007445
2011/01/27(木) 21:59:18ID:???値崩れ方向なので転売さんにもあまりおいしくないのでは??
yamahaルータはネット上の情報が多い+中古買う人に優しいサポート(ファームアップにネットボランチなど)
が利点だと思います。
ところでRTXでIPアドレス2つ設定できますよね?
CATVですが、モデムの下にHUBでルータ二つ繋ぐとグローバルアドレス2つ取れるんですよ。
LAN2にモデム、LAN1,LAN3に別のグローバルアドレス振りたいです。
固定IP2つの設定まねしてIPアドレス自動取得ですかね?
0075anonymous
2011/01/27(木) 23:27:05ID:???0076anonymous
2011/01/28(金) 06:19:29ID:???0077anonymous
2011/01/28(金) 09:32:01ID:yLdbzWu40079anonymous
2011/01/28(金) 09:50:39ID:???NATマスカレードを設けて、フィルタ型ゲートウェイを、default gateway filterで登録するんじゃない。
でも、LANインターフェースに、セカンダリを設定した場合、ここにもナットかけられんだろうか。
0082不明なデバイスさん
2011/01/28(金) 10:08:37ID:???0083anonymous@p2089-ipbf05gifu.gifu.ocn.ne.jp
2011/01/28(金) 11:42:14ID:???特定した!
電話したら残り1台で、それすら「売約済」だって
ヤフオク概ね8500前後だから
8000即決で売り捌けたぞ、きっと
0084anonymous
2011/01/28(金) 14:43:30ID:???業務運営スレッドではありません・・・
0085anonymous
2011/01/30(日) 22:41:41ID:???0086anonymous
2011/01/30(日) 23:08:09ID:???RT58iとIS01(5VPNっていうソフトを利用)でなら、利用したことがある。
PPTPなら、ネットボランチもRTXもソフトウェア処理だから、
たぶん同じだろうとは思う。
0087anonymous
2011/01/31(月) 11:27:08ID:???ppインターフェイスに動的フィルタを設置していますが、
これをはずせば、ファストパス処理になると思います。
動的フィルタありで、radishによる通信速度測定によると、20Mb/s出ました。
動的フィルタをはずして、マスカレードと静的フィルタだけにすると、どのくらい変わってくるのでしょうか。
0088anonymous
2011/01/31(月) 11:36:17ID:???0089anonymous
2011/01/31(月) 11:42:24ID:???内側向け静的フィルタは全ブロックにして、
動的フィルタで通過できるようにしている状況ですけど、
マスカレードだけでも安全ですかねえ。
>>all
どうされているんですか?動的フィルタ使ってますか。
0090anonymous
2011/01/31(月) 11:57:02ID:???実際の通信で使用されるppインターフェイスがランダムに選ばれ、
default gatewayを無視する問題があったように思います。
もう解決されていますか。
IPsec用のppインターフェイスを設置し、ここでは不必要な通信を遮断していました。
デフォルトgatewayとして設定したppインターフェイスを使わずに名前解決処理が行われるらしく、
ひどい目にあいました。
リーカーシブ設定のrtxがわざわざ、デフォルトゲートウェイのPPではなく、IPsec用に設定しているppを通ろうとするのです。
IPsec用のppインターフェイスでは行きは通れても、返答パケットが通過できないので、名前解決ができなくなってしまいました。
サポートに質問したら、そういう仕様ですっていわれましたが、
ルーター内部が通信末端になっている場合、デフォルトゲートウェイ設定は度外視するという仕様なんですかねえ。
あくまで、デフォルトゲートウェイはインターフェイス間のパケットの流れを整理するものというわけなんですかねえ。
ルーター内部もその流れに加わればよいのに。
それから、IPsecトンネル設定でrtx自身のLANインターフェイスアドレスを指定しますが、
あれはどうして127.0.0.1では駄目なんでしょうかねえ。
上の問題で露呈した困った仕様と重なっています。
>>all
127.0.0.1がひとつのインターフェイスでないことが問題ではないかと思いました。
どう思いますか。
0091anonymous
2011/01/31(月) 12:53:49ID:???速度上げたいならベーシックからHSネクストへ変更。
ベーシックは高い上に速度でない、端末台数制限有るなど
三重苦だよ。
0092anonymous
2011/02/03(木) 09:40:38ID:???ip tunnel nat descriptor 1
nat descriptor type 1 masquerade
としたとき、nat descriptor address outer 1 の値は何にしたら良いのでしょうか
0093anonymous
2011/02/03(木) 14:18:54ID:fuvZHRi3009492
2011/02/03(木) 14:44:06ID:???当方のルーター 192.168.2.1/24 ですが
「相手からもらう」とはどういう意味なんでしょう・・・
勝手に
nat descriptor address outer 1 192.168.1.2 とか名乗って良いんですか?
0095anonymous
2011/02/03(木) 15:27:54ID:???009692
2011/02/03(木) 16:50:47ID:???例文の中に ip tunnel nat descriptor 〜 てのがないよ
ip pp nat descriptor 〜 の時の nat descriptor の書き方が知りたいんじゃなくて
ip tunnel nat descriptor 〜 の時の nat descriptor の書き方が知りたいんだが。
0097anonymous
2011/02/03(木) 16:55:58ID:???0098anonymous
2011/02/03(木) 17:07:49ID:???natする必要があるとなるとわからん
0099anonymous
2011/02/03(木) 17:08:18ID:???010092
2011/02/03(木) 17:22:16ID:???始点を 192.168.2.2 等の1アドレスを名乗りたいのです。
(個々のIPを始点としたパケットを相手ネットワークに投げない)
192.168.2.0/24 を NAT の内側として 192.168.1.0/24 から保護したいという理由もあります。
0101anonymous
2011/02/03(木) 17:35:26ID:???192.168.2.2じゃルーティングされないからNATされんだろ?
0102anonymous
2011/02/03(木) 18:20:58ID:???nat descriptor address outer 1 192.168.2.2
で良いんじゃないの?
010445
2011/02/04(金) 03:09:31ID:???2mbpsぐらい?FTPだと40mbpsぐらい出たんですが・・・
mtuの設定とかconfigに問題?こんなもんですかね?
IPSECなlan間VPNです。
0105anonymous
2011/02/04(金) 07:35:31ID:???普通そんなことしない。トンネルのメリットがないから。
するなら102のに加えて、対向側(192.168.2.0側)で、以下2行かな。
ip route 192.168.2.2 gateway tunnen N
ip lan1 proxyarp on
>104
とりあえず、自分の経験では、PC側のケーブルを換えてみますけど、
単純計算で50Mbps必要で、FTP実測で40Mbpsですよね。
そもそもがネット越しでは期待できない、無茶な要望では?
帯域保証も何もないべすとえふぉーと環境でしょ?
0107anonymous
2011/02/04(金) 15:16:42ID:nn34OQvt対向側は 192.168.1.0/24 かと
010992
2011/02/04(金) 16:02:52ID:???できました。
■ 192.168.2.0/24 の全てが 192.168.2.1 を名乗る場合
ip tunnel nat descriptor 1
nat descriptor type 1 masquerade
nat descriptor address outer 1 192.168.2.1
nat descriptor masquerade static 1 1 192.168.2.1 tcp telnet (ルーター保守用)
■ ルーターを除く 192.168.2.0/24 が 192.168.2.2 を名乗る場合
ip tunnel nat descriptor 1 2
nat descriptor type 1 masquerade
nat descriptor address inner 1 192.168.2.1
nat descriptor address outer 1 192.168.2.1
nat descriptor masquerade static 1 1 192.168.2.1 tcp telnet
nat descriptor type 2 masquerade
nat descriptor address outer 1 192.168.2.2
以上です。
両セグメントでネットワークアドレスがぶつからないので、proxyarp の設定は不要でした。
011092
2011/02/04(金) 16:04:22ID:???○ nat descriptor address outer 2 192.168.2.2
192.168.2.0/24 は 192.168.1.0/24 を信用していないのです。
どうもありがとうございました。
011145
2011/02/04(金) 23:28:17ID:???設定の参考は上で、コミュファ対ケーブル160Mで、コミュファからケーブルへの送信時の計測です。
2MってのはVPNのwin共有ファイルコピーです。
回線速度測定では問題ない回線速度でてるんで、ためしにFTPすると早い!
FTPが実効速度に近く、winファイル共有が遅いってのは分かるんですが違いがありすぎですよね??
当方では勝手にFTPの半分ぐらいの速度出てると思っていたので、、、
ちなみにお互いNetvolanteDNSでドメイン名とってますが、Filter設定に使えます?
固定IPではないのでFTPでお互いのドメイン指定でFlter pass設定してみてもエラーでます。
0112anonymous
2011/02/05(土) 01:55:49ID:???LANインターフェイスにURLフィルターを使っている場合、
ファストパスは無効化されるのでしょうか。
http80番ポート以外のパケットについてはファストパス処理されることを期待しているのですが。
0113anonymous
2011/02/05(土) 07:58:55ID:???SMB1.0なら、そんなもんだ。
こいつはプロトコルの仕様上
ネットワークレイテンシでほぼ帯域が決まる。
送受信ともOSをVista or 7に換えなはれ。
そうすれば、FTPと同じぐらいまで速度が上がる。
0114不明なデバイスさん
2011/02/05(土) 08:23:57ID:???やっぱWin共有ですか
もしかして古い規格で通信していませんか?
filterで445だけ通過にしてください(135〜139はブロック)
0115anonymous
2011/02/05(土) 10:23:10ID:???011745
2011/02/05(土) 15:43:19ID:???ベースがXPと同じだから113さんの指摘とうりかもしれません。
114さん
ip filter 1011 reject * * udp,tcp * 135
ip filter 1014 reject * * udp,tcp 445 *
ip filter 1015 reject * * udp,tcp * 445
と設定してあるので445は閉じてますが、
それだけ通過にすると通信方法でも変わるのでしょうか?
SMB1.0の通信速度がそんなものならRTX11OOのVPN120Mちゅーのはなんの速度なんでしょう
0118不明なデバイスさん
2011/02/05(土) 16:06:20ID:???114だけど
>445は閉じてますが、
え!!!そのポート閉じたら古いWin共有「NetBIOS over TCP」になるでしょう!!
137,138,139を使うのは古いOS用で、マイクロソフトもセキュリティーホールありまくりだから使うなとアナウンスしていますよ。
ちょっとSMBについてググってきたら?
上で書いたように
135,137,138,139をreject
445をpass
0119anonymous
2011/02/05(土) 17:21:08ID:???VPN120MはIPsecの速度
たとえそのなかで古いCIFS使って通信すれば遅いもんは遅い
新しいCIFSのってるVISTA以上と2008Serverを対向でつかってこそそこそこ早くなる
012045
2011/02/05(土) 18:47:41ID:???WANのインターフェースの設定
ip pp secure filter in 1020 1030 1040 1041 2000
ip pp secure filter out 1010 1011 1012 1013 1014 1015 3000 dynamic 100 101 102
103 104 105 106 107
フィルタの設定
ip filter 1014 reject * * udp,tcp 445 *
ip filter 1015 reject * * udp,tcp * 445
ip filter 1020 reject 192.168.1.0/24 *
ip filter 1030 pass * 192.168.1.0/24 icmp
ip filter 1040 pass * 192.168.1.1 udp * 500
ip filter 1041 pass * 192.168.1.1 esp
ip filter 2000 reject * *
ip filter 3000 pass * *
ip filter dynamic 100 * * ftp
ip filter dynamic 101 * * www
ip filter dynamic 102 * * domain
ip filter dynamic 103 * * smtp
ip filter dynamic 104 * * pop3
ip filter dynamic 105 * * netmeeting
ip filter dynamic 106 * * tcp
ip filter dynamic 107 * * udp
filter1011 1014 1015 で着信拒否ですが106でこっちからの通信時はポート開放って解釈で合ってますよね?
IPsecってのが暗号通信方法で120Mの速度まで出せるが、古いCIFSではそこまで速度が出ない。
VISTA以上のOSで試すのが正解みたいですね。
来週対向地にVISTA機置いてきます。不評のVISTAに出番が、homeserverが,,,
0121anonymous
2011/02/05(土) 22:13:32ID:???home server は、いま運が良ければamazonギフト券3000円あたりますよ。
http://www.microsoft.com/japan/windows/products/winfamily/windowshomeserver/RASCampaign.mspx
で、示された設定はppインターフェイスにあたってるやつです。インターネットとルータの境界のフィルタです。
それはそれで意味があるんですけど、114のおっしゃってるのは、トンネルもしくはLAN側にあてます。
ip lan1 secure 〜とかip tunnel secure 〜とか既存設定はありませんか。なければ、
対向に行かれたときにシリアルケーブルとPCを持って行って、以下みたいなの追加、でしょうか。
ip filter 1051 reject * * udp,tcp 135 *
ip filter 1052 reject * * udp,tcp * 135
ip filter 1053 reject * * udp,tcp 137-139 *
ip filter 1054 reject * * udp,tcp * 137-139
ip lan1 secure filter in 1051 1052 1053 1054 3000
0122あ
2011/02/06(日) 04:11:50ID:???CIFSはSYN、ACK、SYN-ACKのやり取りが大量に発生するから遅いぞ
さらにカプセル化するからなおさらだ
RTTと相談すれ
120Mはスマビでも使って計測したんじゃね?
CIFSが通信の全てじゃないしな
0123anonymous
2011/02/06(日) 15:31:28ID:???0124anonymous@FLH1Aao141.szo.mesh.ad.jp
2011/02/06(日) 16:18:15ID:???012545
2011/02/06(日) 21:43:24ID:???RTXルータ同士のVPNで同じLANのように振舞えるって思ってましたが、vista以降のOS
じゃなきゃ速度が出ないってのは仕事で使うには厳しい境界線じゃないですか??
うちの会社なんていまだに頑張ってXPのパソコン買ってるんで(笑)勉強になりました。
ちなみにFTP=かなり速い、SMB1.0=遅い SMB2.0=中間
そんなかんじでしょうか?
0126anonymous
2011/02/06(日) 22:33:25ID:???SMBをVPN上に定常的に流すような設計をしない。
MSもSMBが遅いのを知っていて、2008 Serverでたときに
「2008 ServerとVista使えば画期的に早くなります」って宣伝してた。
それでもオーバーヘッド大きいから、FTPみたいな簡素なプロトコルより遅いけど。
0127anonymous@FLH1Aao142.szo.mesh.ad.jp
2011/02/07(月) 03:03:49ID:???自分の無知を押しつけて、速度が出ないとごねる
スレチになるが、SMB高速化装置あるいはWAN高速化装置ってのがあるが、
実際どうなん?
0128anonymous
2011/02/07(月) 08:23:14ID:???100M回線で実効1Mとか太い回線が極端に遅い状況
なら効果あるらしい
0132_
2011/02/07(月) 22:59:08ID:???前に検討した時があったのだけど、やはり費用対効果 が見込めないので、取りやめました。
値段は覚えてませんが、試しに導入してみるには高かったように思います。
なるほど、レンタルという手がありましたか。
>>129
キャッシュもあるようなんですが、CIFSプロトコルを代理応答して騙すらしいです。
http://itpro.nikkeibp.co.jp/article/COLUMN/20070606/273783/?ST=neteng
の 「図3●プロトコル・アクセラレーションを有効にしたときのCIFS通信」 のような説明を受けました。
もう大分前の話です。CIFS2.0 になって、もう関係なくなったのかもしれませんが。
0133anonymous
2011/02/08(火) 12:05:17ID:???0134不明なデバイスさん
2011/02/08(火) 15:47:21ID:???samba 2.xいまだに使っているの?古すぎだろう
速度以前に3.xにバージョンアップしないとな
てか流れ的にSMBのバージョンとごっちゃになっていないよね
0135anonymous
2011/02/08(火) 16:06:52ID:???0137RTX65535
2011/02/10(木) 18:14:14ID:67ZdXMRuIPv4で作られたネットワーク(192.168.1.0/24)があります。
インターネット接続用ルータ(192.168.1.1)があり、
またVPN接続用ルータRTX1500(192.168.1.254)があります。
VPNの向こう側には別ネットワーク(192.168.2.0/24,192.168.3.0/24・・・)があり、
ネットワーク(192.168.1.0/24)にいるPCのデフォルトゲートウェイは192.168.1.254に設定しています。
VPN接続用ルータのデフォルトゲートウェイは192.168.1.1を指定しており、
PCがインターネット接続要求を行うと192.168.1.1へのルートを指定します。
上記のような構成の場合、下記の症状が発生する原因はどのようなものが考えられるでしょうか。
・PCのインターネットスピード(USENのスピードテスト)が10Mbpsだが、
PCのデフォルトゲートウェイを192.168.1.1にすると70Mbpsほど出る。
よろしくおねがいします。
0138anonymous@OFSfb-16p4-93.ppp11.odn.ad.jp
2011/02/10(木) 18:38:15ID:???グループっつっても、全部一人事務所で、要するに3人で一つのコネクションをシェアしてます。
で、この3者が同一LAN内にあるのもどうかと思う(共有ディレクトリが互いに見えたりする)ので、
できればAさんは192.168.0.0/24、Bさんは192.168.1.0/24、Cさんは192.168.2.0/24 みたいに、
ネットワークを分けたいと思います。
RT57iで、そういうことって出来ますか?
0139anonymous
2011/02/10(木) 18:55:13ID:???1>PCがインターネット接続要求を行うと192.168.1.1へのルートを指定します。
2>PCのインターネットスピード(USENのスピードテスト)が10Mbps
3>PCのデフォルトゲートウェイを192.168.1.1にすると70Mbps
いったい、PCはどこのネットワークにあるのだろうか。
1>は、192.168.1.0/24だろう。
2>は? 3>は?
0140anonymous@z188218.ppp.asahi-net.or.jp
2011/02/10(木) 19:10:22ID:???“PC” が ICMP Redirect を無視してるとか?
0141anonymous@138.122.30.125.dy.iij4u.or.jp
2011/02/10(木) 19:39:52ID:???「ネットワーク(192.168.1.0/24)にいるPCのデフォルトゲートウェイは192.168.1.254に設定」しているのだから、VPNの接続先経由でインターネットに接続されてる為に遅くなってるんじゃね
http://netvolante.jp/solution/vpn/vpn_client/yms_vpn7_int_rtx1200.html
↑な感じ
0142RTX65535
2011/02/10(木) 20:04:14ID:67ZdXMRuややこしくて申し訳ないです。
PCは1台で192.168.1.10/24としてください。
ですので、2>も3>も同じPCとなります。
>>140
使用しているPCはNECのOAマシンなので、変な事にはなっていないと思います。
(確認してみます)
>>141
言葉足らずですいません。
192.168.1.254、192.168.1.1は一つのハブに接続されていますので、
VPN越しの形ではないです。
PCはWindows XPで、一度アクセスしたhostはルートキャッシュに書かれるはずだと思うのですが。
0143anonymous
2011/02/10(木) 20:33:22ID:???140に一票。
手元のXPでは、ローカルエリア接続→詳細設定→ICMP→リダイレクトを許可するに未チェック、です。
または、サードパーティのファイアウォールでICMPのredirectを落としてるとか。
0145RTX65535
2011/02/10(木) 21:00:41ID:67ZdXMRuありがとうございます。
Windows ファイアウォールのICMPのところでしょうか。
確認してみます。
>>144
一瞬ヒヤっとしましたが、100Mbase-fullで動いていました。
0146anonymous
2011/02/10(木) 23:06:54ID:???http://technet.microsoft.com/ja-jp/library/cc758746%28WS.10%29.aspx
たとえばMSの2003serverのTCP/IP実装のページですが、
ICMP redirectの設定についてこんな記述になってます。
> EnableICMPRedirects
> 既定値 : 1 (TRUE)
> 推奨値 : 0 (FALSE)
規定値と推奨値が異なっています。たぶん、
「デフォルトでは、ICMP redirectを受け付け、経路変更を行なう。
これは既存機器とのコンパチビリティ確保のための措置である。
セキュリティの観点では、redirectを受け付けないよう、無効を推奨する」です。
お使いのXPで、もし、icmp redirectの受信が無効になっていたら、
それはいちおう、安全側に倒してる設定です。
とはいえ、まぁ、社内ですし設定かえちゃっても良いのかもしれません。
社内での悪意ある行為には、もうちょっと別のレイヤで対策打つべきかもしれません。
0148138
2011/02/11(金) 12:57:29ID:???0149anonymous
2011/02/11(金) 14:17:38ID:???WANポートをLAN2ポートとして使える設定がある。
また、LAN1,LAN2ポートにはプライマリだけでなくセカンダリとしてアドレスを設定できる。
だから、うまくやれば4ネットワークをRT57iで管理できることになる。
ただし、クライアントへのアドレス割り当ては、DHCPサーバー機能ではなく、
固定で行う必要がある。
015045
2011/02/13(日) 21:17:17ID:???結果はほぼ再生可能でした。たまにコマ送りに
SMB2.0といえやはりローカルLANのようにはいきませんね...
まぁSMB1が紙芝居でしたので大進歩ですが、あと一歩なのは
rtx1100の性能?回線速度?windowsファイル共有の性能?
ルータの性能以外なら時間が解決してくれそうな気がします。
ネタ違いだったかも知れませんが、いろいろお教えいただきありがとうございます。
0151anonymous
2011/02/15(火) 07:36:40ID:???乙でした。実環境でend-to-endの実績は貴重な資料です。
次の貴方の助けになります。乙でした。
0152anonymous
2011/02/15(火) 08:58:29ID:???0153anonymous@p5013-ip01obiyama.kumamoto.ocn.ne.jp
2011/02/19(土) 16:48:49ID:???内容はWEB、データベース、通話、TV会議程度。
それらを自力設定で。
ちなみに、今は代替りはしているけどRTa50iベースでISDNをサンプル真似た設定で繋いでいる。
0154anonymous
2011/02/19(土) 16:52:54ID:???0155anonymous
2011/02/19(土) 17:02:21ID:???0156anonymous@p6212-ip01obiyama.kumamoto.ocn.ne.jp
2011/02/19(土) 17:10:04ID:???回線は相方光
但しプロバイダは別
NetVolanteでは経路次第では不安定って感じだけど
0157anonymous
2011/02/19(土) 17:21:42ID:???0158anonymous
2011/02/19(土) 17:51:59ID:???今の機材のまま、光回線が来たら試しに繋いでどれくらいの品質なのか確認してみる。
0159anonymous
2011/02/19(土) 20:30:53.60ID:???>但しプロバイダは別
プロバイダをそろえると、かなりgood.
プロバイダがことなると、かなりbad.
pingを打てばわかるけど、ぜんぜん違う。
0160anonymous
2011/02/19(土) 20:33:43.94ID:???0161anonymous
2011/02/19(土) 20:39:17.03ID:???0162anonymous@pl480.nas934.p-kanagawa.nttpc.ne.jp
2011/02/19(土) 23:24:38.95ID:???同一プロバイダだとどれぐらい違います?
So-net(光ネクストマンション) - Plala(光マンションVDSL)
だと10〜18msです。
0163anonymous
2011/02/20(日) 02:12:44.32ID:???プロバイダや、回線によって違うとは思います。
回線についてはたとえば、フレッツ光と、光プレミアムとでは速度が違いました。
光プレミアムではCTUのせいなのか、20msほど余分にかかります。
遅延のないフレッツ光同士の場合、
プロバイダcyberbb(例)同士では、rtx1100のIPSEC-VPN上でも、わずか3msでした。
0164anonymous
2011/02/20(日) 14:33:50.66ID:???> 回線についてはたとえば、フレッツ光と、光プレミアムとでは速度が違いました。
光プレミアムもフレッツ光だよ。
『OSについてはたとえば、Windowsと、Vistaとでは速度が違いました。』と言われて変だと思うでしょ?
0165anonymous
2011/02/20(日) 15:56:05.85ID:???収容の方法や共有人数などで違いはあるかもね
0166anonymous@p2-user: 471639 p2-client-ip: 114.22.165.98
2011/02/20(日) 16:11:29.87ID:???SNMP を眺めてみてもそれらしいものが無かったので…。
0168anonymous
2011/02/21(月) 07:43:19.39ID:???0169anonymous
2011/02/21(月) 08:59:13.11ID:???>
> プロバイダをそろえると、かなりgood.
> プロバイダがことなると、かなりbad.
プロバイダは別
電力系で別ブロックのため同一プロバイダにするのは不可
ここら辺はVPNソリューションでもベースは同じだろうから、それを利用しても改善は無いと思われる。
0170anonymous
2011/02/21(月) 10:26:57.08ID:???「インターネットVPNをヤマハルーターで構築」を参考にして
それぞれのプロバイダの設定を行い、ネットボランチDNSサービスも登録しました。
そして経路が重複しないようにBを192.168.50.0にした上でそれぞれのVPN設定画面に入りipsecで
AのVPN設定
同じ認証鍵(例:keytest)、IPアドレスで識別で相手Bネットボランチサービスのtest.aa2.netvolante.jp、
名前通知でuser-pc、経路192.168.50.0
BのVPN設定
同じ認証鍵(例:keytest)、IPアドレスで識別で相手Aネットボランチサービスのtest.aa1.netvolante.jp、
名前通知でuser-pc、経路192.168.100.0
という風に設定してみましたがどちらも通信状態が通信中とはならず
未接続になっています。
どこがおかしいのでしょうか?
0171anonymous
2011/02/21(月) 10:39:30.66ID:???0173anonymous
2011/02/23(水) 05:57:52.15ID:???170です。名前通知のチェックを外して放置すること1日。
先ほどかんたん設定画面に入ってみたら
いつのまにかTUNNEL[01]も通信中になってました。
お騒がせしてすみませんでした。
0175anonymous
2011/02/23(水) 15:24:26.55ID:KniWIi6D最近アクセスができなくなるのでいつも管理会社を呼んで
電源をリセットしてもらっているのですがどういった原因が考えられるのでしょうか?
症状としてはルーターにはつながるのですがグローバルIPが取れていないようです。
今月初めに新しい入居者がきてから頻発しております。
0176anonymous
2011/02/23(水) 15:54:55.08ID:???ファームが古ければ新しくすれば?
P2P系でもやってるんじゃね?
プロバイダーの認証は通ってるのにグローバルアドレスが取れないって事?
0177175
2011/02/23(水) 16:13:37.57ID:???管理者権限がないので自分ではどうしようもないのですが
ファームを新しくしてもらうのと、P2Pをしないようにするように注意してもらいます。
ありがとうございます。
0178不明なデバイスさん
2011/02/23(水) 16:15:49.11ID:???0180anonymous
2011/02/24(木) 01:10:19.54ID:???おかげさまでRT107eで2箇所をVPNで結ぶことができたのですが、
この状態から離れた場所のPCとファイルを共有するにはどうすればいいのでしょうか?
こちら側から192.168.50.1で相手側のRT107e設定画面も開けるようになりましたし
てっきり「ネットワーク」を開くと同一LANのPCように相手側PCも表示されるのかと思ってました。
IPSECの場合はwindows標準のVPN設定でもうまくいかないようですし
クライアントソフトであるYMS-VPN7を購入する必要があるのでしょうか?
業務用のスレで程度の低い質問ばかりしてすみません。
0181anonymous
2011/02/24(木) 01:33:12.04ID:???説明面倒だし覚える気あるなら[Windows ブラウジング」で調べてみて
で、手っ取り早くファイル共有させるだけでいいなら
エクスプローラーとかの窓に\\共有するマシンのIPアドレス\共有フォルダって感じで指定してショートカットつくるといい
例
\\192.168.50.10\kyoyu
とか
ネットワークドライブとして割り振るなら
Windows上のコマンドプロンプト上で
net use z: \\192.168.50.10\kyoyu
でzドライブにマウントできる
0182anonymous
2011/02/24(木) 07:06:07.57ID:???> IPSECの場合はwindows標準のVPN設定でもうまくいかないようですし
> クライアントソフトであるYMS-VPN7を購入する必要があるのでしょうか?
そのとおりです。windows標準のIPsecは、
双方に固定IPが必要ですから170の環境では使えません。
時間のあるときに、クライアントソフトお試し版をいれて実験してみては?
0183anonymous@154.237.75.202.west.global.alpha-net.ne.jp
2011/02/24(木) 07:44:27.14ID:???>クライアントソフトであるYMS-VPN7を購入する必要があるのでしょうか?
不要
何のためにRT107eで結んでいるのかを考えてみよう
ネットワーク一覧に表示されるかどうかは別の次元の話なので
まずはクライアント間でPingが通るかどうかから初めてみては?
0184anonymous
2011/02/24(木) 09:00:00.88ID:???後から開ける設定をするのは可能
そもそも、クライアント単位でファイル共有するのが根本的な間違いの気がする。
0185anonymous
2011/02/24(木) 09:15:38.61ID:???スレ的に業務用だが、個人がIPsec使ったらダメという訳でもないし
SOHOだとしてもサーバー用意して運用しなきゃダメなわけでもない
0187175
2011/02/24(木) 09:37:09.22ID:???管理会社がパスワード教えてくれたらサポートぐらいするんだけど
0188anonymous
2011/02/24(木) 15:23:54.20ID:???IPsecにする必要あるんでしょうか?
閉域なのでする必要無い気がするのですがヤマハの例だとIPSecにしてます。
0190anonymous
2011/02/24(木) 16:23:48.41ID:???http://netvolante.jp/solution/flets/vpnwide/example1b.html
0191anonymous
2011/02/25(金) 21:43:56.97ID:???0192あ
2011/02/26(土) 03:08:16.67ID:???確かに人それぞれ使い方はあるが、LAN型HDDだってそんなに高くないし
それくらいはなんとかしようぜ
とは、思うけどね
そのうち、WOLはどうやってってなるかもしれんぞ
0193anonymous
2011/02/26(土) 09:12:52.39ID:???0195 [―{}@{}@{}-] anonymous@p2-user: 868380 p2-client-ip: 61.197.203.30
2011/02/26(土) 18:02:32.57ID:???もちろん用途によっちゃサーバだけどw
0196anonymous
2011/02/26(土) 18:28:45.65ID:???0197anonoymous
2011/02/26(土) 20:56:04.49ID:???かなしい
ファームはアップされていくことを望む
0199anonoymous
2011/02/26(土) 22:37:43.27ID:???rtx1100にも必要
ところで、
RTX1500がなくなったら、その代わりは何もないことになるよね。
rtx1200では能力が足りない。
RTX3000ではあまる。
RTX1500なんでなくなるのと思う。
0200anonymous
2011/02/26(土) 22:45:03.68ID:???0201anonymous
2011/02/27(日) 21:20:33.95ID:???部品なくなったんでないかい
ちょいと特殊なの使うと生産中止された後の代替品がないなんて事が
あったりするからのう
0202anonoymous
2011/02/27(日) 21:24:30.66ID:???じゃあ、代わりのRTX1600が発売される?
0203anonoymous
2011/02/27(日) 22:16:54.20ID:???0204anonymous@st0201.nas931.okayama.nttpc.ne.jp
2011/03/03(木) 11:18:15.06ID:???毎月420円か・・・
0206anonymous
2011/03/03(木) 14:42:55.65ID:???0207anonymous
2011/03/03(木) 14:44:05.71ID:???0208anonymous
2011/03/03(木) 17:43:09.31ID:???0209anonoymous
2011/03/07(月) 02:41:16.41ID:???よくDHCPでプライベートアドレス一式を取得できずに、ビックリマークアイコンになっているときがあります。
会社でも、RTX1100からアドレスをDHCPで取得しているWin7pro32bitパソコンがありますが、アドレスが取得できないことがあります。
WinXPのマシンや、その他のネットワーク機器は正常に取得できる。
どうも、Win7が臭いわけです。ひょっとしたら、相性なんてものがあるのかもと思いまして。
なんでなのでしょうか。
Win7が嫌いになりそうです。
0210anonymous
2011/03/07(月) 02:57:35.59ID:???0211anonoymous
2011/03/07(月) 04:16:13.16ID:???アドレスをDHCPで取得できない場合がある問題を体験しているはずなのですが、
そういう話題はあがっていないようなんですよね。
こんなん初めてだ。Win7嫌い。
0212anonymous
2011/03/07(月) 08:04:45.98ID:???http://support.microsoft.com/kb/928233/ja
XP SP2→Vistaのときに、パケットのフラグ設定を変えたそうです。
これは7では起きないそうですが、
かわりに、別の何かが起きた可能性も捨てられず。
ファイアウォールと自動起動アプリを外して様子見、
または、別の端末にetherealを用意して
該当端末のDHCPのシーケンスをキャプチャ、でしょうか。
0213anonymous@bmdk6237.bmobile.ne.jp
2011/03/07(月) 08:05:03.02ID:???0214anonymous
2011/03/07(月) 09:19:08.01ID:???0215anonymous
2011/03/07(月) 09:20:32.97ID:???0216anonymous
2011/03/07(月) 15:08:01.71ID:???アドバイスされたことを試して、検証するのに時間がかかるのでレスします。
>>212
参考になりました。
VISTAでは、DHCP周りで不具合が発生していたのですか。
DHCPなんて末枯れたプロトコルだと思っていたので、そういう問題が発生しているなんて驚きです。
ただ、今回の場合は、失敗するときも、成功すると気もありました。
DHCPがまったく機能していないわけではないということがわかります。
etherialは今までに使ったことがないので、試す余裕がないです。
表面から問題発生要因をつぶしていく方法をとりたいと思います。
>>213
これもにおいますね。
RTXは、DHCPでつかうアドレス範囲には、V4のものしか記述していません。
LANインターフェイスにもV4のものしか設定していません。
V6関係の文言は一切載せていないです。
Win7がわでは、V6プロトコルが機能した状態です。
XPではv6プロトコルなかったですね。オフにしてみたいと思います。
>>214
デバッグログを見る発想がなかったです。
取得失敗時のデバッグログをみれば、ないかある程度はわかりそうですね。
>>215
RTX1100 Rev.8.03.88 です。
またレポートしたいと思います。ありがとうございました。
0217anonymous
2011/03/07(月) 19:02:37.65ID:???んなわけないか。
0218anonymous
2011/03/07(月) 19:08:30.99ID:???MSのことだからバグかもよw
0219anonymous
2011/03/07(月) 23:52:43.62ID:???0220anonymous
2011/03/08(火) 01:31:59.04ID:???いったんアドレスを取得できてしまえば、問題なく通信できるので、
ハブの異常ではないように思います。
念のため、別のハブ経由でも通信しましたが、同じでした。
たしかに、ハブは壊れてしまうことありますよね。バッファローにしてからはそういうことはなくなりましたけど。
>>219
DHCPサーバは間違いなく一個です。
会社の環境でも、WIN7とRTX1100で同じ問題が発生していました。
どうも、二者間で問題が生じているように思われます。
>>218
SP1はまだ怖くて当てられません。
アドバイスしていただきました、Win7側でIPV6プロトコルをオフにしました。
すると、毎回起動時に正常にアドレスが取得できるようになっているようです。
まだ、もう少し様子を見なければいけないので、またレポートします。
0221anonymous
2011/03/08(火) 08:34:27.44ID:???>Win7側でIPV6プロトコルをオフにしました。
>すると、毎回起動時に正常にアドレスが取得できるようになっているようです。
だめでした。
今朝、試してみると、しばらく接続不能状態になっていました。
次の対策を試したいと思います。
0222anonymous
2011/03/08(火) 08:51:42.58ID:???SPは戻せるし
Cドライブ丸ごとイメージでバックアップしてから試してみたら?
0223anonymous
2011/03/08(火) 09:17:49.08ID:???「正常に取得できない」とか「接続不能」だけで解決できるとは・・・w
0224anonymous
2011/03/08(火) 09:30:38.88ID:???0225anonymous
2011/03/08(火) 09:39:50.19ID:???会社が稼働してると特にw
0226hanahana
2011/03/08(火) 10:23:39.38ID:???>SP1はまだ怖くて当てられません
Windows使う以上はマイクロソフトと一蓮托生なんだから潔く当てろよ
0227anonymous
2011/03/08(火) 11:26:10.37ID:???試す価値はあると思う
0228anonymous
2011/03/08(火) 13:14:22.73ID:???PCやルーターが壊れるわけじゃない
0229anonymnous
2011/03/08(火) 18:38:21.32ID:???・DHCPサーバー側のプール枯渇が発生していないことは確認済み?
・取りあえず、Windows7側の取得失敗時のイベントログ貼り付けてみて。
0230anonymnous
2011/03/08(火) 21:12:17.70ID:???でなきゃ・・・業者に出した方が速いおw
0231anonymous
2011/03/08(火) 21:13:16.28ID:???イベントログなら、知っています。
おお、情報が載っている。
DHCPサバとの通信は成功できているっぽいと考えるのですが。
RTX1100のログと照合しようとしたら、すでに消えていました。SYSLOGやってません。
<WINDOWS7イベントログ>
Microsoft-Windows-DHCP Client Events/Admin
ネットワーク アドレスが 0x0090275CXXXX のネットワーク カードに対して、
ネットワーク (DHCP サーバー) から割り当てられたアドレスを更新することができませんでした。
次のエラーが発生しました: 0x79。
ネットワーク アドレス (DHCP) サーバーから引き続き、アドレスの取得を試みます。
照合のチャンスを狙います。
0232anonymous
2011/03/09(水) 01:19:39.82ID:???1番目のKBには「この問題は Windows 7 では発生しません。」とも書かれているけどよく分からない。
Windowsクライアント環境だと、WindowsServerにDHCPサーバーやらせることが多いので、目立たないのかな?
1.Windows Vista で特定のルーターやマイクロソフト製以外の特定の DHCP サーバーから IP アドレスを取得できない
http://support.microsoft.com/kb/928233/ja
2.VistaでDHCPサーバからIPアドレスを取得できない場合に対処する
http://plusd.itmedia.co.jp/pcuser/articles/0709/14/news070.html
3.DHCPサーバーからアドレスが取得できない
http://yakushima-tonbo.com/windows/Windows7_tips_files/index.htm#network_01
0233anonymous
2011/03/09(水) 01:33:49.32ID:???ゲーム機・家電からPCまで、問題は起きてない
Windowsが原因ってことなら(アホ市ねとか書かれる前に)そっちの板に行った方が良いかもね
#運用の問題にしか見えないけど
0234anonymous
2011/03/09(水) 02:21:15.89ID:???0236anonymous
2011/03/09(水) 13:04:01.91ID:???あと、NIC付けてみるとか
LANポートは壊れることもあるぞ
0237233
2011/03/09(水) 13:25:00.07ID:???dhcpで振ってるWindowsに限ると、7Ultx64、7Ultx64sp1、7Home、WSS2003、ほかVistaXp98se・・・
#運用の問題に見えるって
0238233
2011/03/09(水) 13:27:02.68ID:???0239anonymous
2011/03/09(水) 13:51:28.60ID:???つか、管理者なら主要な機材IP固定にする等しないの?
0240anonymous
2011/03/09(水) 14:03:50.02ID:???企業で困ってるならMSのサポート使え
以上!
0241anonymous
2011/03/09(水) 14:11:11.42ID:???>LANポートは壊れることもあるぞ
よく壊れた。オンボのポートってなぜか壊れる。
pciインターフェイスのポートは、ぜんぜん壊れないイメージ。
でも、壊れたら通信が全部できなくなる。
リンクすら確立出来なくなる。dhcpとは関係ないな。
>>240
SP1当てると、>>232の3の問題って解消されるのかな。
0242anonymous
2011/03/09(水) 14:20:37.64ID:???管理者ならディスクイメージでバックアップとってSP当てて試してもいいんじゃないの?
7だけなんでしょ?
7でメーカー違ってもっていうなら7が原因の可能性高いでしょ
0243233
2011/03/09(水) 14:56:22.87ID:???主PCやサーバ、設備として動かさない物は固定。動的にしてるのは検証機(とゲーム用w)だ
客先から借りてるのもあるし、行ったり来たりするから(納品までは)dhcpの方が楽
あと、ときどき起動して懐かしむ想い出マシンは動的にしてるものが多いな
PM6100とかTownsSNとかHCとかTP230Csとか535とかチャンドラとかLib20とか・・・
0244anonymous
2011/03/09(水) 15:00:17.72ID:???0245anonymous
2011/03/09(水) 15:21:29.53ID:???0247209
2011/03/10(木) 16:32:01.90ID:???>>231 のログがWindows7に必ず現れます。
ipconfigでは、169.254.x.xのアドレスが設定されていました。
Windows7pro64bit Windows7home32bitの両方で同じ現象が見られました。
異なるメーカーのパソコンです。NICのメーカーも異なっています。
会社でも同様の現象が確認できました。
これらに共通しているのは、RTX1100ということです。
ついに、SP1をあてました。
現象がなくなるかどうか観察します。
0249209
2011/03/10(木) 16:43:31.14ID:???Windowsイベントログと、RTXの[DHCPD]ログを比較しました。
WINDOWSがアドレス取得or登録に失敗したとき、RTXログではアロケートの処理完了が記されていました。
RTXはアドレスを手渡し処理を完了させているようです。
それにもかかわらず、WINDOWSが受け損ねているような感じではないでしょうか。
だから、WINDOWSはなんどもRTXにリクエストし、数回の試行でようやく正常にアドレスを設定できたのだと思えます。
RTXの[DHCPD]ログは、同一物理アドレスに対しては初回割り当て時にしか記載されないようです。
だから、WINDOWSが正常に処理できた回については、RTX1100にはログは載っていません。
WINDOWS7の独り相撲なのか、RTX1100が関係しているのか、はっきりいえません。
SP1でも当ててみたいと思います。
GOOGLEで、同様のエラーを検索してみると、同じ症状を示して困っている人もいるようです。
でも、根本的な対策を講じられてはいないようです。
NICをいったん無効にしてから、有効にすると治ったというようなものでした。
SP1に期待したいと思います。
0251anonymous
2011/03/10(木) 18:12:11.23ID:???0252anonymous
2011/03/11(金) 00:26:57.03ID:???ttp://www.masudaq.com/blogger/Pinpoint_ebcdd41d-b866-446b-b246-89a43c94631d.htm
0253anonymous
2011/03/11(金) 12:40:54.05ID:???> だから、WINDOWSが正常に処理できた回については、RTX1100にはログは載っていません。
んー。より正確には、ヤマハルータはログのメモリをけちってるのか、
繰り返し発生したメッセージに対して重複したログを残さない代わりに、こんなのを出します。
"same message repeated 5 times"
時間が経ったりして別のメッセージが発生すれば、
重複ログは纏められてsame messageという表現で出てきます。お使いのrtxでもこうなってたはずです。
運用で逃げませんか? 起動時の負荷がなくなったら普通に取得できるんですよね、おそらく。
ipconfig /release,ipconfig /renewのバッチファイルを各端末にいれておいて、
端末ログオン後、コーヒーを飲んでもらってから、バッチを叩いてもらってはいかがでしょう。
または、ping -n 100 localhost, ipconfig /renew のバッチをスタートアップに入れてはいかがでしょ
0254anonymous
2011/03/11(金) 15:24:50.75ID:???0255209
2011/03/11(金) 15:34:17.20ID:???SP1をあてましたが、さっそくネットワークにつながりませんでした。
いつもどおり、30秒ほど待たされてから、再取得されました。
おっしゃるとおりに、
運用で対処するのもよいと思いました。
しかし、どうして私のところでこの問題が生じているのでしょう。
ほかのところでは、最初30秒間ほどはネットワークにつながらないときがあってもかまわない、
と考えているのでしょうか。
Windows7には屈服しました。
ログオン画面でのリモートデスクトップもできるかどうか怪しくなってきました。
はぁー。
0257anonymous
2011/03/11(金) 16:04:35.92ID:???逃げろ!!
どこまでも水が流れてきている。
0258anonymous
2011/03/13(日) 09:14:51.53ID:???pp select anonymous 後、複数のアカウントを登録して、それぞれ認証を
確認しました。address pool の設定は、
ip pp remote address pool x.x.1.100-x.x.1.110
です。アドレスを x.x.1.100 にすればつながるのですが
それ以外は拒否されます。「TCP/IPエラー 735:サーバーは要求したアドレスを拒否しました」
何がたりないでしょうか?
#show log reverse
2011/03/x 08:56:16: TUNNEL[01] PPTP connection is closed: x.x.10.2
2011/03/x 08:56:16: PP[ANONYMOUS01] PPTP Disconnected, cause [No error.]
2011/03/x 08:56:16: ff 03 c0 21 06 08 00 04
2011/03/x 08:56:16: PP[ANONYMOUS01] SEND LCP TermAck in OPENED
2011/03/x 08:56:16: 00 00 00 00
2011/03/x 08:56:16: ff 03 c0 21 05 08 00 10 23 19 1b 44 00 3c cd 74
2011/03/x 08:56:16: PP[ANONYMOUS01] RECV LCP TermReq in OPENED
2011/03/x 08:56:16: ff 03 80 21 06 07 00 04
2011/03/x 08:56:16: PP[ANONYMOUS01] SEND IPCP TermAck in ACKRCVD
0259anonymous
2011/03/13(日) 13:26:46.90ID:???"IPアドレスの取得を自動"にすれば、つながるんですよね
LANの端末にIPを振るときの、固定IPとDHCPの話しに通じます。
pptpでつなぐときには、使いたいIPを端末にネゴらせず
rt側にアドレス管理をまかせませんか。
どうしても事前にIPを固定したいのであれば、
anonymousとかaddress poolとかdhcpを信じないほうが楽です。
0260anonymous
2011/03/13(日) 18:29:22.56ID:???結論としては、rt側にまかせることにしました。
出来て当然と思いこみ、時間を無駄にしてしまったことがちょっと残念。
0261anonymous
2011/03/18(金) 09:12:22.82ID:???http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/xauth.html
XAUTH 認証について
* DHCP を用いた VPN クライアントへの内部 IP アドレスの割り当ては、当面は対応しません。
これって2007年時点の情報なんだけど対応ってもうしてたりする?
0262anony
2011/03/19(土) 20:56:33.65ID:???拠点�@/hoge.aa0.netvolante.jp で DDNS 登録済み
tunnel select 1
ipsec tunnel 1
ipsec sa policy 1 1 esp 3des-cbc sha-hmac
ipsec ike keepalive use 1 on
ipsec ike local address 1 192.168.0.1
ipsec ike pre-shared-key 1 *
ipsec ike remote address 1 hoge.aa1.netvolante.jp
ip tunnel mtu 1280
ip tunnel tcp mss limit auto
tunnel enable 1
拠点�A/hoge.aa1.netvolante.jp で DDNS 登録済み
tunnel select 1
ipsec tunnel 1
ipsec sa policy 1 1 esp 3des-cbc sha-hmac
ipsec ike keepalive use 1 on
ipsec ike local address 1 192.168.1.1
ipsec ike pre-shared-key 1 *
ipsec ike remote address 1 hoge.aa0.netvolante.jp
ip tunnel mtu 1280
ip tunnel tcp mss limit auto
tunnel enable 1
お互い、相手の拠点の名前解決は出来てます。(nslookupにて)
拠点�@が ISP から貰えたアドレスを調べて
拠点�Aの ipsec ike remote address を、その拠点�@のアドレスを書くと、それだけで繋がります。
元の hoge.aa0.netvolante.jp に戻すと切れて繋がりません。
どこが悪いのでしょう・・・?
0263anonymous@FL1-119-240-237-210.tky.mesh.ad.jp
2011/03/19(土) 21:53:32.52ID:???remote address nameでやればいいんでは
0264anonymous
2011/03/20(日) 00:53:08.73ID:???RTX上でのnslookupでhoge.aa0.netvolante.jpとした場合
繋がったIPアドレスと比較して違う?
0265anony
2011/03/20(日) 22:55:06.43ID:???どうやら remote address にホスト名を入れるとダメぽいです。
固定IP(DNSサーバーにAレコード登録済み)な別拠点を相手に接続を試してみましたところ
そのIPアドレスであれば正しく疎通しますが、ホスト名(FQDN)だと繋がりません。
くどいようですが、ルーターに telnet した上で nslookup ホスト名 すると正しく正引きされますので
DNSサーバーが見えていないということはなさそうです。
RTX1200 での動的IP拠点どおしの設定例を探すと
ipsec ike local address 1 ipcp pp 1
と pp のグローバルアドレスを指定してあるのが見つかりましたが
RTX1000 だと ipcp はエラーになっちゃって指定できません。。。
0266deny all all
2011/03/21(月) 00:06:10.84ID:???ipcp キーワードを指定する第 4 書式では、IPCP アドレスを取得する PP インタフェースを指定する。
これは Rev.8.03系以降で使用可能である。
こんな馬鹿なことは無いと思うけどFQDNの最後にピリオド付けてもだめかい?
0267anonymous
2011/03/21(月) 02:15:41.32ID:???ルーター内で古いアドレスがキャッシュされてる可能性と
ルーターの参照先DNSで古いアドレスがキャッシュされてる可能性がある
0268anonymous
2011/03/21(月) 07:53:11.38ID:???プロバイダのdhcpXX.--.ne.jpみたいなのになるんじゃない?
0269anonymous
2011/03/21(月) 08:15:57.15ID:???0270anonymous
2011/03/21(月) 08:48:09.96ID:???0271anony
2011/03/21(月) 10:56:17.11ID:???RTX1000 では動的拠点どおしの IPSec は不可なのでしょうか?
片方(例えば拠点�@)を RT107e あたりにして、
拠点�@/hoge.aa0.netvolante.jp で DDNS 登録済み
tunnel select 1
ipsec tunnel 1
ipsec sa policy 1 1 esp 3des-cbc sha-hmac
ipsec ike keepalive use 1 on
ipsec ike local address 1 ipcp pp 1
ipsec ike pre-shared-key 1 *
ipsec ike remote address 1 any
ipsec ike remote name 1 kyoten2
ip tunnel mtu 1280
ip tunnel tcp mss limit auto
tunnel enable 1
拠点�A
tunnel select 1
ipsec tunnel 1
ipsec sa policy 1 1 esp 3des-cbc sha-hmac
ipsec ike keepalive use 1 on
ipsec ike local address 1 192.168.1.1
ipsec ike local name 1 kyoten2
ipsec ike pre-shared-key 1 *
ipsec ike remote address 1 hoge.aa0.netvolante.jp
ip tunnel mtu 1280
ip tunnel tcp mss limit auto
tunnel enable 1
にしたら大丈夫になるんでしょうか・・・?
0272anony
2011/03/21(月) 11:13:52.23ID:???×
両方とも ipsec ike remote address で相手を FQDN 指定しているとき
○
片方が ipsec ike remote address で相手を IPアドレス 指定しているとき
な動作ぽい感じ。
ちなみに FQDN は netvolante.jp でも、他の rt.hogehoge.jp 等でも、一緒です。
0273any
2011/03/21(月) 11:30:18.65ID:???動的アドレスでRTX1000同士で出来ている
その内容をやってみればいい
もしかしたらipsec ike local address 1 ipcp pp 1は不要かも
0274anony
2011/03/21(月) 11:43:28.71ID:???出来てるんですか?
ヤマハの公式資料
http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/dialup_vpn.html
を見てたら、少なくとも片方は固定IPじゃないといけないんじゃないかって思えてきました。
↑の資料って RTX1000 の時代に書かれたものですよね?
その当時は・・・?と
もし本当に RTX1000 同士で、動的IP拠点間で IPSec 張れているのでしたら
是非ともトンネル関係の config だけでも教えてください。
(もしくはURL)
0275anonymous@ngn-west-018-210-181-183.enjoy.ne.jp
2011/03/21(月) 12:34:37.66ID:???インターネットサーバを公開するためB-frets光回線を使い、
BUFFALO AirStation を介してISP に接続していますが、
停電したときには、復帰後、再度、ルータの電源を落として再起動させなければ、
ISPに接続ができません、RT58i またはRT1100 ならば停電後、通電した後自動的に
ISP と接続ができますでしょうか?
このせいで会社から、停電の際には、土曜祝祭日、関係なく呼び出されています・・・・・orz
0276anonymous
2011/03/21(月) 12:42:48.74ID:???>RT58i またはRT1100 ならば停電後、通電した後自動的に
>ISP と接続ができますでしょうか?
可
0277anony
2011/03/21(月) 12:46:56.72ID:???tunnel select 1
ipsec tunnel 1
ipsec sa policy 1 1 esp 3des-cbc sha-hmac
ipsec ike keepalive use 1 on
ipsec ike local address 1 192.168.0.1
ipsec ike pre-shared-key 1 *
ipsec ike remote address 1 any
ipsec ike remote name 1 kyoten2
ip tunnel mtu 1280
ip tunnel tcp mss limit auto
tunnel enable 1
拠点�A
tunnel select 1
ipsec tunnel 1
ipsec sa policy 1 1 esp 3des-cbc sha-hmac
ipsec ike keepalive use 1 on
ipsec ike local address 1 192.168.1.1
ipsec ike local name 1 kyoten2
ipsec ike pre-shared-key 1 *
ipsec ike remote address 1 hoge.aa0.netvolante.jp
ip tunnel mtu 1280
ip tunnel tcp mss limit auto
tunnel enable 1
この状態で 拠点�A の syslog debug on したログみたら
[IKE] no such domain name hoge.aa0.netvolante.jp
と。nslookup hoge.aa0.netvolante.jp は正しいIPを返します。
もぅさっぱり・・・・
0278不明なデバイスさん
2011/03/21(月) 12:53:57.18ID:???持っているなら交換すればいいじゃ
バッファローよか再接続率はいいはずだ
あと固定できるのは極力固定しようDNSとか
普通は停電復旧後繋がると思うが、
長時間の停電の場合NTTやプロバイダーの立ち上げに時間かかるだろうからDNSなどの起動に時間っかってセカンダリ切り替え起きたとかPPPoEのリトライ回数上限超えとかなのかな
0279anonymous
2011/03/21(月) 13:15:50.51ID:???とりあえず
clear dns cache
dns static a hoge.aa0.netvolante.jp .....
でどうよ
0280anony
2011/03/21(月) 13:41:26.79ID:???もともと dns cache use off で使ってます。
dns static 〜 は、試しに・・って意味ですよね?
そんな馬鹿な・・・と思って、
拠点�A側
dns static a hoge.aa0 xxx.xxx.xxx.xxx ←拠点�@に割り振られたIP
ipsec ike remote address 1 hoge.aa0
なんと接続成立。。
このままだと拠点�@の IP が変わったときに困るので、次のこと試しました
拠点�A側
dns static cname hoge.aa0 hoge.aa0.netvolante.jp
ipsec ike remote address 1 hoge.aa0
接続失敗
nslookup hoge.aa0 →ドメイン名が見つからない(cnameが効いてない)
nslookup hoge.aa0.netvolante.jp →正しく正引き
結論
dns static a で定義すればOK、dns static cname だと NG
わけわかめ
0281anony
2011/03/21(月) 13:45:50.26ID:???dns cache use off が原因でした。
最初の設定で、dns cache use on で上手くいきました。
remote address にドメイン名を指定して使いたいときには
dns cache を有効にして使わないといけないようです。
そんなの、どこにも書いてないんじゃないか・・・と
何はともあれ、お騒がせしました。
0282anonymous
2011/03/21(月) 13:54:13.16ID:???もしくは
サーバーが変わったら変更しないとダメだが
うちじゃnetvolante.jpのネームサーバを直で見にいってる
aa0.netvolante.jp nameserver = ycj1.netvolante.jp
aa0.netvolante.jp nameserver = amz1.netvolante.jp
上記のをIP直で指定して下記のようにしてる
dns server select 1 184.72.49.121 210.196.109.87 a aa0.netvolante.jp
dns server select 2 184.72.49.121 210.196.109.87 a aa1.netvolante.jp
でどうよ?
0283anonymous
2011/03/21(月) 13:54:56.89ID:???0284anony
2011/03/21(月) 14:55:06.11ID:???ありがとうございます。
dns cache off にしてると、都度、名前名前に行くと思うんですが
IPsec 側にしてみたら、その名前解決にかかる時間が「遅すぎるわ」って風になるぽいです。
0285anonymous
2011/03/21(月) 18:17:49.89ID:???LOGでIPsecがリトライ(デフォルト10回かな?)しているようだったら
ipsec ike retry
当たりを調整してみたら?
0286anonymous
2011/03/21(月) 18:51:24.46ID:???0287anonymous@ngn-west-018-210-181-183.enjoy.ne.jp
2011/03/21(月) 19:45:53.43ID:???どうやら、停電後ネットワークに接続できないのは、ルータのせいでは無いような気がしてきました、問題を切り分けて調査します。ところで、
現在下記図のLAN2 側にBUFFALO AirStation を用いて、インターネットサーバを公開しているのですが
WAN
|
LAN3|B-Fletsファミリ100
+--------+
| RTX1100|
+--------+
LAN1 | |LAN2
192.168.1.4 | |xxxx.xxxx.xxxx.xxxx/29
---------+ +----------------+
|
+-----------+
|HTTP Server|
|Mail Server|
|DNS Server|
+-----------+
BUFFALO AirStation を外し上記ネットワーク構成に変更したいと思っています。
LAN1 は192.168.1.1/24 のセグメント
LAN2 はISPから割り当てられたxxxx.xxxx.xxxx.xxxx/29 4つの固定IPアドレスが
使用でき、現在その中の一つをInternetSever に割り当てています。
RTX1100 で上記の様なネットワークの設定例を探しているのですが
ご存知の方がおられたら、紹介していただけませんでしょうか。
0288anonymous
2011/03/22(火) 08:27:18.24ID:???停電で・・ってのは、たぶん、セッションがブチ切れたのに
PPPoE 鯖側には前回のセッションが残ってて
こっちのルーターからの再接続要求が「二重接続」でケラれていて
再試行回数の上限に達して、再接続しなくなる現象だと思う。
ヤマハルーターなら、無限に再試行、が出来るので、いつか繋がる。
あと、その接続方法は問題なし。
http://www.rtpro.yamaha.co.jp/
のどっかに config 例があったはず
0289anonymous@ngn-west-018-210-181-183.enjoy.ne.jp
2011/03/22(火) 15:08:00.18ID:???再接続要求の設定なのですが、明示的に設定の中に記述しなくても
YAMAHA rtx1100 は、やってくれるのでしょうか?
設定事例に関しては、まだ探せれていませんが、ゆっくり探してみたいと思います。
0290anonymous
2011/03/22(火) 15:37:01.29ID:???停電しても前のセッション切って再接続してくれる
はずw
# pppoe invalid-session forced close ?
入力形式: pppoe invalid-session forced close スイッチ
スイッチ = 'on' or 'off'
説明: 強制的に不正なPPPoEセッションを終了するか否かを設定します
デフォルト値: on
0291anonymous
2011/03/22(火) 15:44:04.33ID:???じゃないかな
RTX1100 はデフォルトでこうなってるから、勝手に無限に再接続を繰り返すはず
0292anonymous
2011/03/22(火) 18:59:07.17ID:???0293anonymous
2011/03/22(火) 19:27:33.13ID:???当該2ちゃんねるスレッドの過去ログを頼りに、
http://logsoku.com/thread/pc8.2ch.net/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart4
ありましたありました^^
YAMAHAさんの設定例
自社サーバを公開する
http://netvolante.jp/solution/int/case4.html
すごく良く似た構成図と、サンプルが出ています
ところが若干異なるのは、YAMAHAさんのこの設定例では、DMZ をNAT で構成されています。
この構成図を踏襲すると、internet server の設定も調整する必要が出てきます。
現在はISP から割り当てられているのは、xxxx.xxxx.xxxx.xxxx/29 ですから
2^3-2=6(>>287で4つの固定IPと書きましたが間違いです。_--_)
最大6個の固定IPが利用できます、現在は1個をBUFFALO Airstation にそして、もう一個をinternet server に割り当てて公開しています。
>>287 でも書きましたがWAN 側と通信しているにはHTTP SMTP DNS のポートだけなのですが
ここは、YAMAHAさんの設定例を真似てNAT を実装しDMZ を構築した方が良いのでしょうね?
internet server の設定変更に伴う、労力とDMZ を構築するメリットとの
トレードオフになるかと思いますが、いかがなものでしょうか?
それから、しょっちゅう起こる停電は、大概落雷による、いわゆる瞬停と呼ばれる
数秒で復帰するものです。
全サーバーはUPS が付いているのですが、周辺機器には付いていないため、停電復帰後
ネットワークに接続できない現象が起きます。
0294anonymous
2011/03/23(水) 08:55:13.65ID:???落ち着いてサンプルページよく嫁。
●複数の固定グローバルアドレスを持っている場合の設定例
http://netvolante.jp/solution/int/case4b.html
瞬断で不通のままになるのはよく分かりませんが、
とりあえず再起動すればいいんですよね。で、監視サーバはありますよね。
なら、監視対象にどこかそとを加え、一定時間監視ができない時とか、
swatch等でルータログをみてlinkdownが出た時とかに、ルータを再起動する、
そんなスクリプトを置いておけばOKでは?
めんどくさければ、insをおうちにも引いてしまって、remote setup。
0295anonymous
2011/03/23(水) 09:14:03.12ID:???staicNATを使うと8台サーバーが立てられ
unnumberdだとサーバーにグローバルをもてるがサーバー台数は5台になる
どっちを取るか先に決めること
0297anonymous@sakkgw2.sixapart.jp
2011/03/24(木) 17:18:54.14ID:???0300a
2011/03/25(金) 14:04:37.07ID:???0301anonymous
2011/03/25(金) 14:27:45.44ID:???俺は試したことないが
0302anonymous
2011/03/25(金) 15:01:46.45ID:???・ネットワーク型サービスの/29
ルーティング:される
付与されるアドレス:ネットワークアドレス1個、ユニキャストアドレス6個、ディレクティッドブロードキャストアドレス1個
・端末型サービスの/29
ルーティング:されない
付与されるアドレス:ユニキャストアドレス8個
と知ったかしてみる
0303anonymous
2011/03/27(日) 18:37:18.15ID:???RTX-1100のLANポートってAuto MDI/MDI-X対応だよね?デフォルトではOffになってる・・・?
0304anonymous
2011/03/27(日) 18:56:50.22ID:???0305anonymous
2011/03/27(日) 19:01:50.94ID:???コマンドリファレンスによると、
lan typeっていうコマンドの、auto-crossoverっていう
オプションで設定するみたいだが、デフォルト値はONなので、
つついてなければ、MDIX自動切り替えは有効。
「RTX2000、RT300i では利用できない。」ってなっているから、
RTX1100には、自動切り替えは付いているはず。
0306anonymous
2011/03/27(日) 19:08:06.11ID:???ということは別原因か・・・。
LAN1.1とPCをストレート結線で繋いでいる状態で
LAN1 192.168.1.254/24
PC 192.168.1.1
にIPアドレスを設定しているんだけど、LAN1<->PCで通信が出来ないのよねぇ。
マニュアルの設定例を参考にしているんだけどね・・・
LAN1のステータス見ると100Mbps fullで接続はされているのだけど、
受信CRCエラーが増え続けているみたいで、受信パケットが全く増えてないから
このあたりが原因?
0307anonymous
2011/03/27(日) 19:21:31.62ID:???http://www.rtpro.yamaha.co.jp/RT/docs/example/broadband/pppoe-private.html
なんだけども。
ちなみにLAN1はPPPoEで外部に接続していて、こっちは問題ない(外部にPingが通ることを確認)
0308anonymous
2011/03/27(日) 19:30:28.75ID:???できなきゃポートが物理破損JARO
0309anonymous
2011/03/27(日) 19:33:49.62ID:???307のLAN1はLAN2の間違い・・・
0312anonymous
2011/03/29(火) 03:18:22.20ID:???>/29のサービスと言っても、ネットワーク型か端末型かによって違う
いつもわたしはPPインターフェイスに固定IPを割り当てていますけど、
複数固定IPの割り当ての場合は、どうやってするのですか。
それでも、ルーターのPPインターフェイスの設定が必要だよね。
設定の違いはどんなところでしょうか。
ppインターフェイスって、IPアドレスしか割り当てができないとずっと思っていたけど、
ネットワークアドレスごと割り当てることもできるのですか。
0313anonymous
2011/03/29(火) 04:01:41.26ID:???ヤバくね?
0314anonymous
2011/03/29(火) 04:22:44.20ID:???謝罪告知が必要なレベルだ
0315anonymous
2011/03/29(火) 04:31:07.24ID:???,,-i、 r‐',! ,―ッ r‐'i__ r‐┐ ┌┐ .,-、、
ヽ .ヽ-ー" 冖‐、 /''" `'''''''''',,,"''',! /'''"゙"^ `,,,,,,,〕 l'''''゙ "'''''''''''''''',! r‐″ ゙‐',i´'-,,"'ッ
〈^ 、 ,-┐ /', │ "'l {ニニニニ ̄゜,,二ニニ〃 .―-┐ "',! /'ニニニニニ冫",! 广゙゛ ,!''',!゙"
゙'゙゙゙l, .゙i、"''",l゙ .l゙.,―''二,"ヽ、 | _,,,---i、 .ヽ {,,,,-,yュェi、 .r‐ー'",―''二,"ヽ、 l゙ l゙ ゙l-――‐" │ l゙.,,-‐''" ヽi、
゙l, .ヽ i'、丿 .゙‐''″ ゙l | `''" ,l゙ .| /`,,,,,,,、 `゙゙゙',! .゙‐''″ ゙l | │ ,レーi、 .,. 〈,_.l゙,i´.,‐''',! r-l゙
ヽ .ヽ `" .,,-‐゙_,/ r‐''"`_,/′ .| .ヽ-″,/゙゙"′ ,,-‐゙_,/ .l゙ l゙ヽ `''ー‐'゙`,) ` ゙l ヽ-゙ ,ノ
.゙‐'" └''" ―‐''" `ー---'"` └''" ‘'''┘ `'―-ー' ゙'ー--'"
: : : : : : : :: :::: :: :: : ::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
. . : : : :: : : :: : ::: :: : :::: :: ::: ::: ::::::::::::::::::::::::::::::::::::::
. . .... ..: : :: :: ::: :::::: :::::::::::: : ::::::::::::::::::::::::::::::::::::::: :::::: :::::::::::: : ::::::::::::::::::::::::::::::::::::::::::::
Λ_Λ . . . .: : : ::: : :: ::::::::: ::::::::::::::::::::: :: ::: :::::: :::::::::::: : :::::::::::::::::::::::::::::::::::::::::::::
/:彡ミ゛ヽ;)ー、 . . .: : : :Λ_Λ . . . .: : : ::: : :: ::::::::: :::::::::::::::::::::::::::::
/ :::/:: ヽ、ヽ、 ::i . .:: :.:. ./彡ミ゛ヽ;)‐、. .: : : :::::: :::::::::::::::::::::::::::::::::
/ :::/;;: ヽ ヽ ::l . ./ :::/;;: ヽ ヽ::i:. :. .:: : :: :: :::::::: : ::::::::::::::::::
 ̄ ̄ ̄(_,ノ  ̄ ̄ ̄ヽ、_ノ ̄ ..(_,ノ ̄ ̄.ヽ_ノ ̄■YAMAHA/netvolante終了■
0316anonymous
2011/03/29(火) 04:44:18.68ID:???0317anonymous
2011/03/29(火) 04:50:22.81ID:???/´ `V´
| だ. し せ 1 1
| め な. つ か か
| か い め ら ら
| ?. と. い. か
ヽ、 ,、 ?
` ー――――‐'´, ゝ、 _,ノ
、 、 _,. -‐ ''"゛´ ̄ ̄ ゛" '' ‐- .,_ // ,/ |/:: ::
、―- .,_ヽ\, '" `'く/ :: :: :: :: :
> `>゙ /\ ヽ. 、 、 / :: :: :: :: ::
< ,' ,i /| / \ ', ヽ ヽ./ :: :: :: :: :: ::
> i /| /|,/ `"''、┼‐-\/ :: :: :: :: :: :: :
∠=--―| ; /-‐|/'''"|/ ● ;゙:: :: :: :: :: :: ::
|∧/ ● | :: :: :: :: :: :: :
,'゙| | :: :: :: :: :: :: ::
|| ,. -―‐- 、 !:: :: :: :: :: :: ::
゙、| , '゙ ゙', |:: :: :: :: :: :: ::
', i j i:: :: :: :: :: :: :: :
〉、 ヽ.__ ,,. -‐ ' "´ ヽ;: :: :: :: :: :: :
/ 丶. ,. イ `ー―‐┬‐
//| ` ,ー―;-、- -‐ '' "´ノ::ノ_,,.. -‐ ''('ー
´ レ'! / /,.ゞ-―..''.."".. ̄ ̄:: :: :: :: :: :: :: :
´,-‐i゙ '´:: :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: :: ::
i´`i、_ノ :: :: :: :: :: :: :: :
,'´i、_ノ :: :: ::
0318anonymous
2011/03/29(火) 05:00:09.00ID:???0319anonymous
2011/03/29(火) 05:00:12.35ID:???わざわざNATの設定してあるという事は、意図してやってるのか?
0320anonymous
2011/03/29(火) 05:37:20.19ID:???nat descriptor masquerade static 1000 9 192.168.3.1 tcp www
だから自爆してないかい?
0321anonymous
2011/03/29(火) 05:40:30.25ID:???ミスなのか/故意なのか/読めない奴を嘲笑う高度なネタか。真意を測りかねるお。
いつからこの状態になってんだお? 実害はないんかお?
0322anonymous
2011/03/29(火) 06:05:02.66ID:???0323anonymous
2011/03/29(火) 06:15:34.98ID:???NetvolanteDNSの設定ミスをして
しかもパスワードを設定していなったんじゃない?
>>313のURLが出たということは
もう設定は改竄され放題かも...
もしくはクラックされてこうなったのか...
パスワードがかかって無いというのも信じられんし。
0327anonymous
2011/03/29(火) 10:08:03.50ID:???連絡先もわからんよなぁ。
IP電話はあるみたいだけど、つながってない。
その電話番号でググっても、何も出てこない。
固定IPアドレスで調べてみても、
上位のOCNの情報しか出てこない。
0328anonymous
2011/03/29(火) 10:26:04.41ID:???0329a
2011/03/29(火) 10:53:13.69ID:???ワラタ
http://linkstaka.aa0.netvolante.jp/
0330a
2011/03/29(火) 11:00:56.08ID:???ずっとセッション繋がり中ぽい
0331a
2011/03/29(火) 11:03:14.61ID:???パーフェクト
http://60.45.212.85/
http://122.27.254.36/
0332anonymous
2011/03/29(火) 11:47:52.09ID:???連絡してみる。
0333anonymous
2011/03/29(火) 12:13:18.35ID:???プロバイダー設定変更されたらかわいそうだな
0334anonymous
2011/03/29(火) 13:10:28.60ID:???フォーマルな文体で書いといたから、これで無視するなら後はしらねw
0336anonymous
2011/03/29(火) 13:22:26.34ID:???netvolante.jpのホスト名ではあるけど、サイトそのものとヤマハはなんの関係もない(ハズ)。
一般のユーザーのものと思われるヤマハルーターの管理画面が、誰でも見られるような状態になっているということ。
0337anonymous
2011/03/29(火) 13:22:50.13ID:???DDNSって知ってる?
NetvolanteDNSって知ってる?
ただ単に
個人のルーターが設定ミスで外部から直接設定ページにアクセスできるって話で
さらにパスワード無しだったって話
0338332
2011/03/29(火) 13:23:54.89ID:???「ルーターが丸裸になってるから、設定変えられて、
情報だだ漏れになってもしらんぞ。
わかんないんなら、すぐに電源切っとけ。」
ってのを一応丁寧な文章で、書いておいた。
0339アノニモス
2011/03/29(火) 13:25:25.64ID:???で、どうしてこうなったの?
自分は初心者でNVR500を初期設定のまま何もイジラズに使ってますが
このような脅威に常にさらされているんですか?
0342anonymous
2011/03/29(火) 13:34:14.29ID:???http://megalodon.jp/2011-0329-1332-54/linkstaka.aa0.netvolante.jp/detail/config.html
0343anonymous@58-188-239-124f1.osk2.eonet.ne.jp
2011/03/29(火) 13:42:40.41ID:???誰か切断してあげた方がよくない?
そしたらきづくんじゃないか
0344anonymous
2011/03/29(火) 14:05:21.01ID:???0345anonymous
2011/03/29(火) 14:13:25.87ID:???それは俺も考えたけど
下手に切ってクラックと勘違いされると厄介なので
やらんほうが良いと思った。
取り敢えず住人はできるだけのことはしたから
あとはルータの管理者 or 所有者の行動に期待かと。
(親切な人のスレで良かったよね。)
0346anonymous
2011/03/29(火) 14:31:28.64ID:???人身売買業か。
0349hage
2011/03/29(火) 14:40:24.14ID:???PPTP の口をあけてあげると
もれなく LAN の中に入れてしまうじゃないか
0350anonymous@softbank219042042002.bbtec.net
2011/03/29(火) 14:43:18.10ID:???誰か改変したな
不正アクセス祭りが始まりそうだな
0351anonymous
2011/03/29(火) 14:56:23.31ID:???0352anonymous
2011/03/29(火) 14:57:59.46ID:???0353349
2011/03/29(火) 15:01:48.11ID:???これ、絶対に繋げて、LAN の中に入ったやついるな
0354anonymous
2011/03/29(火) 15:03:20.67ID:???それは、さすがに威力業務妨害罪か電子計算機損壊等業務妨害罪が成立する。
やった人が犯罪者。
穴だらけとはいえ、現状で業務遂行には問題なく使えている。
それを力ずくで止めるのはまずい。
気づかせる方法は他にもあるし、このスレの何人かはそれをやっている。
0355アノニモス
2011/03/29(火) 15:03:32.39ID:???ルーターのパスワードでしょうか?
何も設定していませんし、警告画面も出ません
かんたん設定というヤツにしています
かんたん設定のページに入る前に、
ユーザー名とパスワードを入れて下さいというのが出てきますが、
空欄のままOKをして入ります
(初期設定として与えられているパスワードもありませんでしたので)
0356anonymous
2011/03/29(火) 15:04:09.11ID:???0357anony
2011/03/29(火) 15:04:58.11ID:???グーグル先生じゃないのか
少なくとも >>331 はヒットするぞ
http://www.google.com/search?hl=ja&lr=lang_ja&ie=UTF-8&oe=UTF-8&q=RTV700+%E8%A9%B3%E7%B4%B0%E8%A8%AD%E5%AE%9A%E3%81%A8%E6%83%85%E5%A0%B1
0358anonymous
2011/03/29(火) 15:10:30.54ID:???管理者がやっとやばいことに気づいたか、誰かが改変したか。
前者だと信じたいが。
>>335
機種は何?
知る限りではRT57i、RT58i、RTV700はパスワード無しでWEB設定ができる。
もちろん、セキュリティー上好ましくはないが、
通常のインターネット接続だけなら、それでも問題になることはない。
今回の件は、なおかつWAN側からのポート23,80へのアクセスが
静的NATでルーターに向いていたことが問題点。
0360anonymous
2011/03/29(火) 15:27:52.73ID:???ごめん。前に書き込みに書いてあったね。
そうかNVR500もパス無しでいけるのか。
たしか56vまでは、WEB画面にアクセスすると、まずパスワード設定画面が出て、
空欄だと先に進めなかった。
今回のようなことがあると、やっぱりパス無しは通さないのが正しい気がする。
0362anonymous
2011/03/29(火) 15:33:24.00ID:???0364anonymous
2011/03/29(火) 15:36:04.32ID:???いずれもアクセスできないようになってるね@netvolante.jp。
0365anonymous
2011/03/29(火) 16:09:42.88ID:???さすがにパスワードなんかは変えるだろうけどね。
0366anonymous
2011/03/29(火) 18:10:30.48ID:???...| ̄ ̄ |< YAMAHAの謝罪文掲載はまだかね?
/:::| ___| ∧∧ ∧∧
/::::_|___|_ ( 。_。). ( 。_。)
||:::::::( ・∀・) /<▽> /<▽>
||::/ <ヽ∞/>\ |::::::;;;;::/ |::::::;;;;::/
||::| <ヽ/>.- | |:と),__」 |:と),__」
_..||::| o o ...|_ξ..|:::::::::| .|::::::::|
\ \__(久)__/_\::::::| |:::::::|
.||.i\ 、__ノフ \| |:::::::|
.||ヽ .i\ _ __ ____ __ _.\ |::::::|
.|| ゙ヽ i ハ i ハ i ハ i ハ | し'_つ
.|| ゙|i〜^~^〜^~^〜^~^〜|i~
...|| || まさかリンクだけ消して終わりかい?
...|| || 失った信頼は大きいぞ〜〜
PS:18時の時点で、トップページに事象の告知や謝罪の掲載なし。
0367anonymous
2011/03/29(火) 18:15:30.04ID:???0368あのにます
2011/03/29(火) 18:20:39.87ID:???0371anonymous
2011/03/29(火) 19:02:26.52ID:???0372anonymous
2011/03/29(火) 19:15:52.98ID:???0373anonymous
2011/03/29(火) 19:58:22.01ID:???鍵をかけ忘れた家に泥棒が入っても、建築業者は関係ないと思うが。
むしろ謝罪するなら、開け放し状態で使っていた会社。
人材派遣会社みたいだけど、そこに登録している人の情報に
アクセスし放題だった可能性はある。
(LAN内部がどうなっていたかまではわからないから、あくまで可能性)
まあ、そのLANの設計によっては、外部からはそういった情報にはアクセスできない
ようになっていて、何かあっても会社内の被害だけで済むのなら、
そこも謝罪の必要はないが。
一つ言えるのは、内部の人か外注かはわからないけど、
そのルーターの設定をした人は大目玉。
pingは飛ぶから、すでに設定は直したみたいだ。
0374anonymous
2011/03/29(火) 20:42:36.60ID:???もしSI業者が噛んでいたなら(&その担当がよほどの間抜けでない限り)、セキュリティの問題には気付いたはずだし
気付いていれば、人材派遣会社がそのままの運用を強行しようとしたら、その危険性をとくとくと説明して
パスワードくらいかけさせたはずだと思う。
状況を把握しているワケじゃないから推測に基づく部分があるが、この人材派遣会社の内部の人材が
ネットワーク構築を担当していて、不明な点をヤマハのサポートに問い合わせたんだろう。
で、なんとか動く状態にもっていった、、、はずだ。自助&サポート支援によるネットワーク構築だったんだろう。
現状が晒されたconfigのままなのか、直接アクセスしたワケじゃないから検証のしようもないがな。
アクセス履歴が残れば、この会社が警察に被害届を出したとき、アクセス者の割り出しで被疑者リストに載るわけだし
場合によっては任意の事情聴取とかあり得る。そんな面倒に関わりたくない品。
でだ、そういう顧客サポートで得られた資料を不特定多数の面前に晒す行為のどこが無罪なんだ?
俺の常識では、拠点名を架空の地名に変更するとか、MACアドレスを(誰が見ても判るような)00:a0:de:xx:xx:xxとか、
グローバルIPをaaa.bbb.ccc.dddみたいに書き換える、プロバのアカウント名をもっと架空のものにする
SIPの設定も同様だ。そういう配慮がヤマハには求められるんだよ。わからんか? 無罪主張派&名誉毀損主張派のバカ共
0375anonymous
2011/03/29(火) 20:44:07.72ID:???だとすれば、不正アクセス事件を構成する一端を担っていることになるんだよ、ヤマハは。
もちろんん、いちばん悪い(バカで、ネットワーク構築の常識すら守らなかった)のは人材派遣会社だってことは
揺るぎないだろうな。でも、この会社が不正アクセスされたと警察に通報してみたらどうなる?
親告者の過失は責められるが、不正アクセスとおぼしき履歴を辿られ、任意という名の強制的な事情聴取で
数日(最大3週間かな)の接見禁止(選任された弁護士は規定の時間枠で接見可)になり、
きみの雇用や家族へ多大なる負担が及ぶことになる。
事情聴取ではこう答えるだろう、「2chで晒されていたURIから、netvolante.jpの記述をみつけ、
その設定に則りアクセスを試した」と。このプロセスで、ヤマハが適切な匿名化処理を施したものを公開していれば
馬鹿な人材派遣会社への不正アクセスは防ぐことができた。そして、ヤマハはそういう機器を販売する会社であり
そうしないで公開した場合に起きるであろう事案について予見できたと、司法は判断するんだよ。
原告は、この「一番バカでアフォな怠慢人材派遣会社」
被告は、不正アクセスを実行したと「警察」または「検察」が判断した奴、実行者と、
その幇助としてサポート部隊を擁するヤマハ(実際のサポート運営企業になるのかな)になるはずだ。
自己防衛として、YAMAHAが、実際のネトボランチサポート運営企業を訴えるという技も繰り出せなくはないが、
そこまでYAMAHAご本尊が厚顔無恥になれるかな。。
そこまで考えて、でもヤマハは無罪だと言えるのか?
よーく頭を冷やして考えろ。判断するのはオメーらじゃねぇぞ。
ネットワークに素人の警官であり、検察であり、司法だからな。librahackの事例ですらあの落としどころだぞ。
ただ、、そもそもの鍵かけてない時点で、被害者に重大な過失ありってことで、訴訟が受理されない可能性はある。
いくらなんでもそういう「一番バカでアフォな怠慢人材派遣会社」を庇護するほど司法もヴァカじゃあるまい。
と期待するが。。
0377あのにます
2011/03/29(火) 20:52:38.19ID:???> でだ、そういう顧客サポートで得られた資料を不特定多数の面前に晒す行為のどこが無罪なんだ?
お前絶対分かってない。
0378anonymous
2011/03/29(火) 21:10:18.16ID:???YAMAHAのサイトから漏れたのなら、その通りだ。
だがな、今回のは人材派遣会社に設置してあるルーターが
アホな設定がしてあって、しかもパス無しだったから、
誰もがアクセスできて、改変できる状態だったんだ。
だから、どこかにあったファイルが漏れたわけじゃなく、
リアルタイムにそこのルータがはき出すHTMLを見ることができた。
0379anonymous
2011/03/29(火) 21:10:32.67ID:???法廷にいる検察官や裁判官など、説得できる根拠を示してくれないか。
エア裁判所でキミが被告人として存在してるものとして、きみの反論材料だ。
刑事裁判が最初に始まるから、その設定でよろぴく
0380あのにます
2011/03/29(火) 21:16:43.30ID:???お前は>>378に書かれているような根本的なことが分かってないから
いちいち説明するの面倒。ここは業務向けのスレッドだぜ?
お前は netvolante.jp というドメイン名を見て、なんだかあーだこーだ
想像しているみたいだが、今回の件は少なくともネットボランチ DNS
サービスを使っていようがいまいが、関係ない話だ。
そしてお前はネットボランチ DNS サービスが何たるかを分かっていない
ことは明白だ。
0381anonymous@i121-113-250-242.s41.a015.ap.plala.or.jp
2011/03/29(火) 21:22:03.17ID:???0382anonumous
2011/03/29(火) 21:30:59.46ID:???0384anonymous
2011/03/29(火) 21:36:47.10ID:???ここがよくわからん
>でだ、そういう顧客サポートで得られた資料を不特定多数の面前に晒す行為のどこが無罪なんだ?
>俺の常識では、拠点名を架空の地名に変更するとか、MACアドレスを(誰が見ても判るような)00:a0:de:xx:xx:xxとか、
>グローバルIPをaaa.bbb.ccc.dddみたいに書き換える、プロバのアカウント名をもっと架空のものにする
>SIPの設定も同様だ。そういう配慮がヤマハには求められるんだよ。わからんか? 無罪主張派&名誉毀損主張派のバカ共
晒してたのはgoogleのロボットに引っかかったアホ設定のルーターのport80なんだが・・・
0385あのにます
2011/03/29(火) 21:40:41.85ID:???ヤマハが管理しているページだったと思っている残念な人なので
そっとしておいてあげて。
>>382
とりあえずもう一度言う。「ネットボランチ DNS サービスが何たるか」を
知る努力をしろ。
そして、ルータにホスト名が付いていようがいまいが、あまり関係なくて
問題の本質は
・パスワードを設定していなかった
・httpd host any (デフォルトは lan)にしていた
ということ。
0386anonymous
2011/03/29(火) 21:45:10.44ID:???公開していたのはYAMAHAでなくルーターのユーザーだよ。
YAMAHAは(多分)NetvolanteDNSでAだかCNAMEだかを返しただけ。
件のFQDNからたどって行けばOCNに行き着くのは解ると思うが。
0387anonymous
2011/03/29(火) 21:46:37.83ID:???0388anonymous
2011/03/29(火) 22:04:07.91ID:???おれも、どのページのことを言っているのか気になる。
URLがわかっているんなら書いて欲しい。
で、ネットボランチDNSを知らない(よくわかってない)人が
いるみたいだから書いておくけど
sample.aa0.netvolante.jp
っていうのは、YAMAHAのサイトじゃあない。
確かに、netvolante.jpはYAMAHAが登録しているけど、
それを利用して、ネットボランチDNSというDDNSのサービスを
YAMAHAのルーターの利用者に無償で提供してくれているだけだ。
つまり、ユーザーがプロバイダを通して受け取るWAN側の動的IPと
sample.aa0.netvolante.jpというURLを結びつけてくれるサービス。
だから381の説明が非常にしっくり来る。
たまたまネットボランチDNSという電話帳に載っていただけだ。
だから、でたらめな電話番号にかけることができるように、
でたらめなIPアドレスを打って、それがたまたま問題のWAN側IPアドレスだったとすれば
やはり同じ結果になる。
実際3拠点あったうちの2カ所は固定IPアドレスを利用していたので、
ネットボランチDNSには関係なく、ルーターのアクセスできていた。
もし、YAMAHAに非があるとすれば、パスワード無しでルーターが運用できて
pp やトンネルのパスワードが平文でconfigに載るところにあると思う。
そこを突いて「設計が甘い」と言うのなら同意できる。
余談だけど。
上記の例だと、「sample」の部分は、ユーザーが自由に決められる。
「aa0」の部分は、YAMAHA側から指定される。
たとえば、同じ名前で複数登録すると、aa0、aa1、aa2というふうに増えていく。
0389anonymous
2011/03/29(火) 22:06:19.91ID:???リロードすべきだった。
0390anonymous
2011/03/29(火) 22:44:47.25ID:???取得日時 2011年3月29日 13:32
削除理由 個人情報削除済み
手続き日時 2011年3月29日 22:04
この魚拓は削除されました。
0391anonymous
2011/03/29(火) 23:06:52.33ID:???もっとやれwwww
0392anonymous
2011/03/29(火) 23:56:23.89ID:???0393anonymous
2011/03/30(水) 00:56:16.38ID:???こういう理由なのに、公開してたヤマハは無罪なの?
でも魚拓は削除されちゃうん?
何かすげーモラルギャップがあるような希ガス
0394anonymous
2011/03/30(水) 01:01:20.55ID:???> 公開してたヤマハは無罪なの?
本当に理解できて無いのな。
まずDNSについて勉強しておいで。
話はそれからだ。
0395anonymous@pc63019.ztv.ne.jp
2011/03/30(水) 01:24:01.10ID:???0396anonymous
2011/03/30(水) 02:37:17.04ID:???まさに決死隊だなw
0397anonymous
2011/03/30(水) 05:40:49.88ID:???0398anonymous
2011/03/30(水) 09:19:36.74ID:???なんでそんなに頭悪いんだ
これだけみんなが説明してくれてるのに
今回の件でヤマハに何らかの過失があるとするなら全世界のDNSサーバー運営者は訴訟の嵐だろうが
0399anonymous
2011/03/30(水) 09:49:47.79ID:???いま春休みだろ。
0400anonymous@pw126180104071.80.tss.panda-world.ne.jp
2011/03/30(水) 10:55:13.64ID:???ttp://www.rtpro.yamaha.co.jp/RT/FAQ/NetVolanteDNS/index.html
頼むからここ読んでくれ
0401anonymous
2011/03/30(水) 11:14:47.49ID:???ホスト名がocn.ne.jpならOCNが捕まるわけですね
わかります
0402anonymous
2011/03/30(水) 16:37:34.92ID:???RTX1200に関してですが、LAN3をLAN1の9個目のスイッチポートとして
使用できますでしょうか?(IPアドレスを割り振らずに)
構成は、LAN1の8ポートをPC用、LAN2をWAN回線として使用。
(1ポートだけ足りないのですが、HUBを買わずにできるかな、と思いまして・・・)
0406anonymous
2011/03/30(水) 20:16:20.01ID:???でもちゃんとこたえてくれないけどね
0407ANONYMOUS
2011/03/31(木) 01:38:35.67ID:???もったいない使い方。
ハブくらいかえばいいのに。
LAN1ポートはたしか、ポート分割機能も使えて、ネットワークを分割して使える。
ハブのポートとはわけが違う。
そのやりたい設定だが、設定する時間とか、管理にかかる時間のほうが無駄に思った。
技術的な興味から行いたいというのなら、かまわないが。
0408ANONYMOUS
2011/03/31(木) 01:50:06.80ID:???ルーターに穴を開ける設定はCUIでしかできないようにするなど変更したほうがいいのかもしれないな。
0409anonymous
2011/03/31(木) 01:54:06.28ID:???0410ANONYMOUS
2011/03/31(木) 01:59:32.50ID:???たしか、ルーターのIPを明示しなくても穴をあけられるようなGUIになっていなかったか。
他のルーターはそんな親切なGUIではないと思うが。
0411anonymous
2011/03/31(木) 03:33:06.18ID:???統合されるという話を聞いたことがあります。
これは実際にはいつ行われるのでしょう。
それによって何かメリットはあるのでしょうか。
たとえば、IPv6サービスを共に受けられるようになるとか。
現在ではネクストを使っているところをホストとして、
BフレッツをゲストとしVPNを相互に運用できます。
統合されればこのホスト、ゲストのような関係はなくなるでしょうか。
0412anonymous
2011/03/31(木) 03:46:51.58ID:???Webインターフェイスでできることはできるが
マウスで適当にぽちぽちやってるだけでは外からアクセスできないのでは?
>>410
>ヤマハのも、ルーター自体のIPを明示してしかフォワードされないようになっているか?
DMZホストか静的IPマスカレード関連でルータの内側のIPを指定しない限りは
設定画面にアクセスできないはず。
もしWebインターフェイスだけで可能な設定があるなら追試するよ。
0413anonymous
2011/03/31(木) 08:06:53.07ID:???ん、静的NATってWEB設定で出来たっけ?
(WEB画面上でコマンド入力ってのはナシで)
RT58iだから、基本的にRTV700と同じような画面だが、
それらしいのは見つからないが。
俺の探し方が悪いだけか?
0414anonymous
2011/03/31(木) 10:38:03.04ID:???できるでしょう。
rt57iでは、IP電話(5060など)通すためにguiで設定できたぞ。
たしか。
0415NGN
2011/03/31(木) 12:12:40.21ID:???スレ違いだよ
収容替えは去年から始まっていて、2012年度末までに完了予定
それに先だって2011年度末でBフレッツやフレッツ・光プレミアムの新規申し込み受付が終了する
NGNについてアホ共が永遠に語り合うスレ#02
http://hibari.2ch.net/test/read.cgi/network/1264777970/
IPv6スレ@IPv6板@IPv6
http://ipv6.2ch.net/test/read.cgi/ipv6/1217217654/
0416anonymous
2011/03/31(木) 12:57:11.95ID:???初期状態(NATが掛かっていない状態)なら
[詳細設定と情報] > [ユーザとアクセス制限の設定]の
「HTTPの利用を許可するホスト」で「すべて許可する」を選択すれば
LAN2側(WAN側)からでもかんたん設定ページを開く事ができるよ
>>413
[詳細設定と情報] > [基本接続の詳細な設定] > [プロバイダの修正(WANポート)]にあるよ
端末型接続の場合は「静的IPマスカレード関連(フィルタの自動定義:80番〜89番)」、
ネットワーク型接続の場合は「NATの設定」が表示される
0417anonymous
2011/03/31(木) 15:35:18.08ID:???それでいけた?
多分コマンドとしてはhttpd host anyだと思うけど
デフォのtelnetd host anyだとWAN側から入れないから
こっちも入れないものと思い込んでたな。TNX
それはちょっとまずいね。
0418anonymous
2011/03/31(木) 16:19:04.05ID:???NATかかってない状態なら
逆に「デフォのtelnetd host anyだとWAN側から入れない」
方がおかしくないか?
0419anonymous
2011/03/31(木) 16:26:13.84ID:???>2012年度末までに完了予定
詳しい人ありがとう。
BフレッツもNGNに統合されて、ネクストと区別がなくなるという認識でいいのですか?
もちろん、RTX1100ユーザーです。
スレ地ごめん。
0420anonymous
2011/03/31(木) 16:31:35.73ID:???すべては、静的ナットと、静的フィルタが、WAN側インバウンドを制御しているでしょう。
もちろん、httpd host anyとか、tftp host anyとか、telnetd host anyとかは、さらに別に定義必要。
0421anonymous
2011/03/31(木) 17:43:21.06ID:???いやNATがかかって無い状態だからこそ
WAN側から入れないのが普通で
一種のフールプルーフみたいなものと思ってた。
あとサーバ公開(NAT)の設定がしてあったせいか
Webからhttpd host any相当の設定をしても
他の設定はオーバーライドされなかったんで
こっちでは検証できんかった。
0422anonymous
2011/03/31(木) 17:51:11.42ID:???0423anonymous
2011/03/31(木) 18:01:42.93ID:???ローカルルーターとも呼ばれるルーターは、2つ(以上)のネットワーク間を対等に
中継する機器だから、それぞれのネットワークインタフェースにはLAN側かWAN側
かといった概念は無いよ。ネットボランチであっても同じ事。
どのインタフェースをどんな用途に使うかは管理者が決める事だしさ。
0424anonymous
2011/03/31(木) 18:27:32.12ID:???0425anonymous
2011/03/31(木) 23:27:15.85ID:???操作・モニタはルーターで行うらしいし、設定もルーターのConfigに書かれるらしい
ハードウエア板のスイッチスレ見てきたけど、いまいちしっくり来ない(Yamahaルーター持ってなくて単独で使う人はかなりレア?)
ちょと興味あるので、もし許されるなら買った人レポお願いしたい
0426anonymous
2011/03/31(木) 23:47:33.67ID:???お前さんはそれをIYHして爆死するのが怖いから、先に誰か買って
試した結果だけ教えてくれってのがミエミエでせつなくてチンコが痒くなるぜ。
改変コピペで答えてあげるよ(はぁと)
製品としては、このスレで扱う範囲だとは思う。一応マジレスするなら
0427anonymous
2011/04/01(金) 07:51:26.57ID:???当然だろう
でも、ここはコミュニティー、情報はしっかりと共有される。
もちろん、あなたも。
それをわすれてもらっちゃあかなわない。
0428anonymous
2011/04/01(金) 22:55:59.23ID:???2011/04/01 11:36:05: Rebooted by Malloc Fault
2011/04/01 11:36:05: RT56v Rev.4.07.54 (Mon Mar 14 15:22:38 2005) starts
<略>
2011/04/01 22:42:16: [CA] Deleting Gateway [sgw.xxxxxxxxxx] Kind [SGW]
2011/04/01 22:42:16: [CA] Adding Gateway [sgw.xxxxxxxxxxxx] Kind [SGW]
SIPサーバーへの発信試行ごとに、<略>からしたのエラーが繰り返されています。
これは、なんなのでしょう。
とりあえず、月2回でスケジュールリスタートを設定しておきました。
RTX1100なんかでもキープアライブ設定は必要になっていますか?
0429anonymous
2011/04/01(金) 23:13:06.09ID:???だめだった。リブートしても直らない。
電源落として再投入しても駄目だ。
2011/04/01 23:00:59: [CA] Adding Gateway [rgw.xxxxxxxxxx] Kind [RGW]
SIPサーバーへ発信すると
うえのエラーが出る。
もちろん、SIPサーバーは正常なのを別のクライアントで確認済み。
rt56vがもう寿命なのだろうか。急に駄目になったなあ。
でもFXSから、FXOへ抜けていくアナログラインへの発信はできるし、
ログにもその記録が残っている。
0430anonymous
2011/04/01(金) 23:38:38.21ID:???すみません。レポートしておきます。
代替機(RT56v)で試してみましたが、同じエラーがでました。
さっきのRT56v壊れていなかったと判断します。
でも、どうしたんだろう。急にSIPサーバーへの接続ができなくなってしまったり、
mallocエラーを吐いたり。
SIPサーバーで何らかの変更がおこなわれたのかな。
わからん。
0431anonymous
2011/04/02(土) 00:08:23.84ID:???スレヨゴシ、スレチ御免です。結末まで書きます。
直りました。
きっかけは、malloc errorによるリブートでした。
その後、DNSサーバのアドレスが取得できなくなってしまったようです。
(リブートなどもしてみましたが、回復しなかったのは謎)
dns server 192.168.x.x の記述で、回復しました。
名前解決エラーで、SIPサーバに接続できず、[CA] Adding Gatewayというエラーを吐いていたようです。
もっとわかりやすいエラーにしてくれればと思いました。
予備機でなく、元のRT56vで動作させています。
0432anonymous
2011/04/02(土) 08:27:59.53ID:???このサイトでftpのポートを空けるとき
-----
FTPサーバへのアクセスのうち、最初のパケット(SYN)を通すフィルタです。
その後に引き続く通信は、注釈8の動的フィルタで通します。
-----
って記述がありますが、これがいわゆるftpのパッシブ
モードに対応すると言う理解でよろしいでしょうか?
0434anonymous
2011/04/02(土) 19:28:16.12ID:???FTPは色々とややこしいみたいなので安心しました。
0435anonymous
2011/04/04(月) 00:55:17.55ID:???ローカルルーター的な感じになるんだけど
LAN1:社内 10.10.0.0/16 HTTPS(443)
LAN2:WAN /30
LAN3:DMZ 192.168.1.1/24 WEB(80)
+IPSEC(3箇所 10.20/10.30/10.40)
という状態で
LAN2がPPPoEだったころは IPマスカレードで LAN1にもLAN3にも通ったけど
LAN2をUcomにしたとたん、HTTPSへのマスカレードが通らなくなった
DMZのWWWは見えるし、IPSECも正常なんで、これって仕様なんかね・・・
さて困ったな、HTTPSサーバをDMZに入れれば問題ないのはわかってるけど、それもなぁ
ちなみに、これセンチュリーのXRも同じなんだよね
アライド試してみるしかないのかね
0436anonymous
2011/04/04(月) 12:08:06.54ID:???IPSECトンネルの仕様で、IPSEC対象のセグメントは全て暗号化されるので
その構図ではLAN1へのIPマスカレードは全て失敗するはず
DMZに置くしかないと思う、RTXなら強固なセキュアフィルター組めるはずだしDMZに持っていくべき
もしくはIPv6で穴空けるてもないこともないけど、IPv4では通らないので全てのサービスが提供できる保証は全くない
0437anonymous@softbank219204244014.bbtec.net
2011/04/04(月) 15:29:05.24ID:bfjEZ0FNlan1 などの指定で lan インターフェースに対してフィルタが設定できる
のは分かるのですが、pp1 などが別途設定されていた場合、フィルタの
優先順位はどの様になるのでしょうか?
例えば、lan1 でなりすまし拒否のために 192.168. をリジェクトしていた
として、pp1 から pptp などで 192.168 のなりすまし「ではない」パケット
が入ってくる可能性があると思うのですが、皆さんそういう時はどうする
のでしょうか…?
ご教授頂けますと幸いです。
0438あのにます
2011/04/04(月) 15:32:53.38ID:???http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/apply-filter-to-interface.html
0439anonymous
2011/04/04(月) 15:59:21.69ID:???0440anonymous@softbank219204244014.bbtec.net
2011/04/04(月) 16:35:14.67ID:???0441anonymous@softbank219204244014.bbtec.net
2011/04/04(月) 17:23:40.11ID:???お教え頂いたサイトは専用線の事しか書いていないので
PPPoE を行っている場合について、あるいは PPTP で
VPN をしている際の挙動についてはよく分かりませんでした…。
もう少し調べてみます、何か追加情報等ありましたら是非
お教え頂ければと思います。
0442anonymous
2011/04/04(月) 18:45:15.22ID:???少し勘違いしているようですね。
VPNの場合WAN側のフィルタは経由しませんよ(カプセル化のGREとTCP1723は別)
RTシリーズのデフォルトで定義されるようにPP1に
pp select 1
ip pp secure filter in 200000 200001 200002 200003
ip filter 200000 reject 10.0.0.0/8 * * * *
ip filter 200001 reject 172.16.0.0/12 * * * *
ip filter 200002 reject 192.168.0.0/16 * * * *
としてもVPNでプライベートIPは利用できる。
というか是非入れた方が良いですね。
0443anonymous@softbank219204244014.bbtec.net
2011/04/04(月) 20:50:02.76ID:???そうなんですか!!!
ありがとうございます。
でも、以前設定した時に pass する様な設定を書かなければ
通らなかった様な………。あれは何か他の部分が間違っていたのかな。
書いておきます、ありがとうございます。
0444anonymous@softbank219204244014.bbtec.net
2011/04/05(火) 03:59:59.96ID:???nat descriptor masquerade static 1 1 192.168.1.1 tcp 1723
nat descriptor masquerade static 1 2 192.168.1.1 gre *
こういう記述って、何故必要なのでしょうか?
グローバル−グローバル のルーター同士の接続でもこれは
必要なのでしょうか?
そもそも何故これが必要なのかが分かりません…。
すみませんが、どなたかお教え頂けないでしょうか。
色々調べたのですが分かりませんでした。
0445anonymous@softbank219204244014.bbtec.net
2011/04/05(火) 04:04:43.25ID:???上記は PPTP の拠点間接続をする際の話です。
ルーター自体にグローバルなアドレスが割り当てられていれば
NAT も何もないのでは…?と思うのですが、何故あの様な
記述が必須なのかが分かりません。
0447anonymous
2011/04/05(火) 08:53:59.04ID:???どの接続であれグローバル-グローバルでなければそもそもインターネット越しに接続は出来ない
ヒント2
NATを利用してなければ上記設定はいらない
0448anonymous
2011/04/05(火) 09:48:24.68ID:???というジレンマを抱えているな・・・
0449anonymous
2011/04/05(火) 10:04:08.97ID:???WANから一度NATを通ってLANに入る必要があるってイメージかなぁ
0450ANONYMOUS
2011/04/05(火) 23:59:33.39ID:???ウィザード使って設定すると、何をされるかわからないので、絶対に使わない。
設定を破壊されてしまいそう。
0451anonymous
2011/04/06(水) 11:28:51.72ID:???ローカル向けのプライベート全部禁止してたりするので、サーバーを通す時にはハマる時がある
内側からは問題なく使えるからね
とりあえず、RTXは show を一通り全て覚えるのがまず先かなぁ
0452anonymous
2011/04/06(水) 19:29:09.94ID:???今現在、RTX1100には次のような情報が設定されています。
# DNS configuration
dns server 8.8.8.8 8.8.4.4
dns notice order dhcp server
しかし、これでは全てのインターフェイスで、DHCPによって共通のDNSサーバアドレスが配布されてしまいます。
やりたいことは、たとえば、LAN1インターフェイスではDNSサーバーアドレスとして8.8.8.8を通知し、
LAN2インターフェイスではDNSサーバーアドレスとして8.8.4.4を配布するというようなことをしたいのです。
どうすれば良いでしょうか。
よろしくお願いします。
0453anonymous
2011/04/06(水) 20:23:15.40ID:???0454anonymous
2011/04/06(水) 21:01:16.42ID:???0455anonymous
2011/04/07(木) 09:57:30.26ID:???さっそく、dns server select でぐぐってみました。
http://www.rtpro.yamaha.co.jp/RT/manual/Ver.1.00/dns/dns_server_select.html を参照しました。
>DNS 問い合わせの解決を依頼する DNS サーバーとして、
>DNS 問い合わせの内容および
>DNS 問い合わせの送信元および
>回線の接続状態を確認する接続相手先情報番号と
>DNS サーバーとの組合せを複数登録しておき、
>DNS 問い合わせに応じてその組合せから適切な DNS サーバーを選択できるようにする。
ところで、今更ながら思うけど、非常に文章がわかりにくい。
主語述語がミスマッチしているところもある。
長い文の構造も考慮されていない。
>DNS 問い合わせの解決を依頼する DNS サーバーとして、
というところから、リカーシブサーバーとしての振る舞い方の設定を行うコマンドだとわかった。
しかし私のやりたいことは、
クライアントの属すネットワークに応じて、異なるDNSアドレスをDHCPで配布することだから、
このコマンドでは無理みたい。
0456anonymous
2011/04/07(木) 09:57:47.05ID:???ありがとうございます。
http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/dhcp-server.html
http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/dhcp-scope-option.html
というページを見つけられました。
これによると、コマンドの書式は、下のようでした。
>dhcp scope option スコープ番号 オプション番号=情報をASCIIコードに変換したものの羅列
スコープ番号ごとに、異なるオプションを設定できそうです。
まさに求めていたものです。
ありがとうございます。
いろいろと試してみたいと思います。
ただ、疑問は、
DHCP通信内容の数あるオプションのデフォルト値のうち、このコマンドで狙い撃ちで上書き変更できるのか、
それとも必要な全てのオプションを全部手動設定しなければならなくなるのかということです。
0457anonymous
2011/04/07(木) 10:09:25.35ID:???ttp://www.rtpro.yamaha.co.jp/RTX1000/FAQ/lan_3.html
LAN1/LAN2/LAN3毎にDHCPサーバ機能を使用することができますか?
ip lan1 address 192.168.1.1/24
ip lan2 address 192.168.2.1/24
ip lan3 address 192.168.3.1/24
dhcp service server
dhcp scope 1 192.168.1.2-192.168.1.254/24
dhcp scope 2 192.168.2.2-192.168.2.254/24
dhcp scope 3 192.168.3.2-192.168.3.254/24
ttp://www.rtpro.yamaha.co.jp/RT/docs/example/local-ip.html
#
# RTに関する設定
#
ip lan1 address 192.168.0.1/24
ip lan2 address 192.168.1.1/24
#
# DHCPサーバの設定 (オプション)
#
dhcp service server
dhcp scope 1 192.168.0.2-192.168.0.254/24
dhcp scope 2 192.168.1.2-192.168.1.254/24
これじゃだめなんか?
0458anonymous
2011/04/07(木) 10:15:29.48ID:???それだと、ネットワークごとに適するクライアント用IPアドレスを配布するだけになる。
しかしDNSサーバアドレスについてはネットワークごとに異なるものを与えられない。
0460anonymous
2011/04/07(木) 10:26:31.25ID:???ip lan1 address 192.168.0.1/24
ip lan2 address 192.168.1.1/24
dhcp service server
dhcp scope 1 192.168.0.2-192.168.0.254/24
dhcp scope 2 192.168.1.2-192.168.1.254/24
dhcp scope 1 6=192.168.0.1
dhcp scope 2 6=192.168.1.1
こんな感じか?
0462anonymous
2011/04/07(木) 14:51:38.72ID:???ip lan2 address 192.168.1.1/24
として
dhcp scope 1 192.168.0.2-192.168.0.aaa/24
dhcp scope 2 192.168.1.2-192.168.1.bbb/24
dns server select 1 8.8.8.8 any . 192.168.0.1-192.168.0.aaa
dns server select 2 8.8.4.4 any . 192.168.1.1-192.168.1.bbb
もしくは
dhcp scope 1 192.168.0.2-192.168.0.aaa/24
dhcp scope option 1 dns=8.8.8.8
dhcp scope 2 192.168.1.2-192.168.1.bbb/24
dhcp scope option 2 dns=8.8.4.4
ってこと? ごめん、、いまいち書式あやふや。間違ってたら指摘お願い
DHCPでの割当範囲外の固定IP端末を接続する場合は、dns server selectで、aaa、bbbの範囲を広げて使えってことか
0463anonymous
2011/04/07(木) 18:52:24.03ID:???RTX1100とIPsecでVPNを組むなら
上位機種を対抗側に入れても速度的な意味は無いでしょうか?
0464anonymous
2011/04/07(木) 21:21:27.82ID:???ただ相手がどの暗号化のチップをハードで持ってるかにもよる
Yamahaの1x00ならAESが一番速いだろうし、センチュリーとか他社だと3DESしか積んでない機種もある
0465anonymous
2011/04/08(金) 07:39:06.58ID:???1200の導入を検討します。1100で出せる速度が上限になってしまうかと
思っていました
ありがとうございました
0466anonymous@KD113146032053.ppp-bb.dion.ne.jp
2011/04/08(金) 08:33:24.32ID:???0467anonymous
2011/04/08(金) 08:51:57.07ID:tWll+Uufインターフェイスにかけた静的フィルタは、掛けた順番に適用の可否がチェックされます。
ということは、その順番が早いフィルタを適用されるパケットの処理も早いということになるでしょうか。
高速処理を求められるIP電話パケットなどは、一番目に掛けたフィルタで処理されるべきでしょうか。
よろしくお願いします。
0468anonymous
2011/04/08(金) 08:59:04.23ID:???次のパケットからはパスが出来てるから処理速度は変わらない
そんなファストパス仕様
0470anonymous
2011/04/08(金) 09:28:08.76ID:???RTX1100の場合はファストパス処理されない。
RTX1200では、分割してもファストパスになるのかな。
0471anonymous
2011/04/08(金) 09:52:56.61ID:???LAN分割機能を使う人なら、そのためだけに
1200に買い換えても良いぐらい、速度が違う。
0472anonymous
2011/04/08(金) 10:24:48.82ID:???RTX1200は6万する。
0474anonymous
2011/04/08(金) 12:10:32.81ID:???個人的には、RTX1500の値崩れのほうが激しい気がする。
半年前なら、2万円台中盤ぐらいだったのが、今は1万円台前半。
場合によっては1万円割れで、RTX1100と変わらないぐらいのこともある。
0476anonymous
2011/04/08(金) 15:39:58.76ID:???で、皆さん売っちゃって、何に移行しているのだろうか。
rtx1500 rtx1100を使っている私は時代遅れ?
0477anonymous
2011/04/08(金) 15:45:54.37ID:???0478anonymous
2011/04/08(金) 15:49:44.70ID:???0479anonymous
2011/04/08(金) 15:52:55.33ID:???0480anonymous
2011/04/08(金) 15:54:32.41ID:???0481anonymous
2011/04/08(金) 15:56:23.28ID:???マチクタビレタ〜
☆ チン 〃 ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ヽ ___\(\・∀・) < RTX1500の後継モデルまだ〜?
\_/⊂ ⊂_ ) \_____________
/ ̄ ̄ ̄ ̄ ̄ ̄ /|
| ̄ ̄ ̄ ̄ ̄ ̄ ̄| |
| 愛媛みかん |/
センター:RTX1500 拠点:RTX1200(RTX1000から代替)で頑張ってます。
0482anonymous
2011/04/08(金) 15:58:55.36ID:???0483anonymous
2011/04/08(金) 16:00:10.21ID:???「ルーターの状態をメールで送信したり、ファイルに保存することができます。」
という項目に「作成する」ボタンが現れるよね。
そうすると、さらに「作成したレポートの処理を選択して"実行"ボタンを押してください。」という
ウインドウが開くので、「ファイルに保存する」を選択し「実行」ボタンをクリック。
めでたく、ステータス情報が現れる。
でも、http://ルーターのアドレス/status.txtをダイレクトに呼び出しても、
同じページが開くわけだ。
わざわざ「作成」ボタンを用意して動的作成を印象付けるなんて、なんか違和感あるよね。
0485anonymous
2011/04/08(金) 16:04:22.00ID:???君の発言が一番違和感あるような・・・
0486481anonymous
2011/04/08(金) 16:21:27.98ID:???|
[Bフレッツファミリー100]
|
グローバル[ISP:全てKDDI]
|
[Bフレッツベーシック]
|
1812J[PPPoE:固定IP]−RTX1500[IPsec:固定IP]
| |
FW[固定IP] −−−−− 支店LAN
0487481anonymous
2011/04/08(金) 16:22:31.91ID:???拠点からのグローバル接続は
RTX1200→RTX1500→FW→グローバル
のように一度支店LANを経由する構成となっており、
最近拠点を増加させたため、インターネットが遅いとクレームがあります。
BフレッツベーシックをBフレッツ光ネクスト ファミリーエクスプレス(1Gbps)へ変更を考えましたが、
KDDIが対応しておりませんでしたし、1812Jが100Mbpsなのであまり意味がありません
0488481anonymous
2011/04/08(金) 16:23:35.28ID:???そこで、
RTX1200[PPPoE,IPsec]−拠点LAN(20拠点)
|
[Bフレッツファミリー100]
|
グローバル[ISP:全てKDDI]−−
| |
[Bフレッツベーシック] [Bフレッツ?]
| |
1812J[PPPoE:固定IP] RTX1500[IPsec:固定IP]
| |
FW[固定IP] −−−−− 支店LAN
0489anonymous
2011/04/08(金) 16:23:53.24ID:???もちろん、GUIは、CPUの使用率やVPNの状態、そしてステータステキストを見るくらいにしか使わない。
でも、できばえを気にしないとは言っても、まったく無視するのもどうだろうか。
0490481anonymous
2011/04/08(金) 16:25:02.19ID:???新規のBフレッツ(Bフレッツ?の所)のプランは
ベーシック(100Mpbs占有)とファミリーハイスピード(200Mbps共用)
のどちらが良いでしょうか?
RTX1500は後継機種が出れば、それを購入する予定です。
先生方のお力をお貸しください
0491anonymous
2011/04/08(金) 16:28:24.41ID:???の意味がよくわからない。
FW固定って?
破線の意味は?
0492481anonymous
2011/04/08(金) 16:31:55.25ID:???はファイヤーウォールにグローバル固定IPアドレスがあり、NAPT設定しております。
破線(−と|)は物理接続になります
0493anonymous
2011/04/08(金) 17:15:52.13ID:???Bフレッツ光ネクスト ファミリーエクスプレスでグループアクセスみたいなので拠点と接続したら?
0494anonymous
2011/04/08(金) 17:40:42.03ID:???それと、現状のVPN通信速度も測って
どこがネックか見ないとわからないでしょ。
0495anonymous
2011/04/08(金) 19:17:30.61ID:???| |
FW[固定IP] −−−−− 支店LAN
これね、1812Jに、FWというのと、RTX1500がつながっているけど、
どういう接続なんだろう。
0496anonymous
2011/04/08(金) 20:37:45.10ID:???「新規のBフレッツ(Bフレッツ?の所)のプランは
ベーシック(100Mpbs占有)とファミリーハイスピード(200Mbps共用)
のどちらが良いでしょうか?」
なわけで、このスレの話題としてはなんとなく違和感ある
0498anonymous
2011/04/11(月) 01:47:45.45ID:???一昨日の夜からPPPoEがほぼ30分間隔で切断されるという現象が発生しています。
回線はフレッツマンションタイプでNTTとISPからは問題なしと言われております。
実際PCをVDSLモデムに直結したところ、問題なく1時間以上接続できておりました。
RTXの設定は数カ月触っておらず、それまでは問題なく動いておりました。
以下、該当時刻のdebugログです。
Apr 10 21:36:39 192.168.0.254 PPPOE[01] Receive PPP in inappropriate state
Apr 10 21:36:45 192.168.0.254 PP[01] Detect down via LCP keepalive
Apr 10 21:36:45 192.168.0.254 PP[01] SEND LCP TermReq in OPENED
Apr 10 21:36:45 192.168.0.254 c0 21 05 02 00 04
Apr 10 21:36:45 192.168.0.254 PP[01] SEND LCP TermReq in CLOSING
Apr 10 21:36:45 192.168.0.254 c0 21 05 03 00 04
Apr 10 21:36:45 192.168.0.254 PPPOE[01] Disconnecting, cause [PPP: LCP Keepalive failure]
Apr 10 21:36:45 192.168.0.254 PPPOE[01] SEND PADT
Apr 10 21:36:45 192.168.0.254 11 a7 ca da 00 00
Apr 10 21:36:45 192.168.0.254 PPPOE[01] Disconnected, cause [PPP: LCP Keepalive failure]
Apr 10 21:36:45 192.168.0.254 PPPOE[01] Connecting to PPPoE server
0499anonymous
2011/04/11(月) 01:48:09.03ID:???PPPoE関係の設定は以下の通りです。
pp select 1
pp always-on on
pppoe use lan2
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname XXX@XXX XXXXX
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ppp ipv6cp use off
ip pp nat descriptor 1
pp enable 1
私の知恵では万策尽きました…。
何かアドバイス等頂けないでしょうか。宜しくお願いします。
0500anonymous@i218-47-168-128.s41.a044.ap.plala.or.jp
2011/04/11(月) 02:15:17.33ID:???か
pp keepalive interval
辺り。
0501anonymous
2011/04/11(月) 06:24:23.24ID:???>一昨日の夜からPPPoEがほぼ30分間隔で切断される
今までは不具合は生じなかったの?何か設定を変えたの?
不具合が生じるようになったときにやったことは?それとも急に?
0502貴方の冒険の書を作成中です。
2011/04/11(月) 11:17:02.81ID:???内蔵の電源部が劣化してきてるとか、環境設定ではない要因も考えてみた?
もし、分解上等な人なら、電源部の様子とかみてみたらいいとおもう。
可能性の話だから、これが原因と決めつけているワケじゃないよ。
0503498
2011/04/11(月) 11:37:32.99ID:???ありがとうございます 確認します
>>501
1年半くらい運用していますが、今までは安定していました
設定も変えておらず急にです
別の個体にconfig移しても変わらないのでおそらく故障ではないと思います
0504anonymous
2011/04/11(月) 11:42:35.88ID:???0505anonymous
2011/04/11(月) 11:58:38.36ID:???RTが壊れてないならVDSLあたりでリンク張っててもまれに通信できないときがあるんじゃね?
0506anonymous
2011/04/11(月) 12:30:44.81ID:???http://jvn.jp/jp/JVN55714408/
UNYUNさんだ♪
0507anonymous
2011/04/11(月) 12:41:05.47ID:ls2rMSoq>設定も変えておらず急にです
>別の個体にconfig移しても変わらないのでおそらく故障ではないと思います
そのことをNTTに伝えるべきだと思う。
うちも、ファイバの問題でそのLCPなんたらというエラーでVPNが頻繁に途切れたことがある。
プロバイダに問い合わせて接続ログを提供してもらって、それも証拠に挙げればNTTは動いてくれると思う。
異常なしって言われたそうだけど、簡易検査では正常ってでることがあるのだろう。
うちはONUを交換してもらっても駄目だった。
光ファイバの収容器への接続に不具合があったとわかり、直してもらった。
ファイバを疑って要調査だね。
0508anonymous
2011/04/11(月) 14:07:22.22ID:???NATPだけで防御しているのでしょうか。
0509anonymous
2011/04/11(月) 14:13:32.96ID:???静的も動的もある
0510anonymous
2011/04/11(月) 14:25:56.86ID:???一般的なBUFFALOとかのルーターには静的フィルタはあっても動的はないかもね
ステートフルインスペクションを動的フィルターと定義するなら、大抵あるけど・・・
0511anonymous
2011/04/11(月) 14:28:10.64ID:ls2rMSoqRTXみたく細かく自由に静的フィルタを掛けられるの?
そんなことしたら、一般の人は使えないと思うけど。
0512anonymous
2011/04/11(月) 14:40:47.75ID:???設定できるかどうかは利用者次第だけど
簡易設定だったりウィザードだったり
あと暗黙のフィルターもあったりする(外部公開できるのは末アドレス40以上とかね)
ただ一般的な家庭は動的IPだから、そもそも静的も動的もまともなフィルター設定が不要だったりするけどね
またサーバーサービスのほとんどは今はアウトソーシングされてるので、メールにしろWEBにしろ自分の家で
構築するのは趣味人だし、その手の人は十分なスキルもあるので心配無用でしょう
結局ルーターと名のつく商品であるので、最低限のフィルタリングやVLAN機能はあるけど
実際使いたくても、環境が使えない状態になってるほうが多いんじゃないかな
0513anonymous@168.218.192.61.east.global.alpha-net.ne.jp
2011/04/11(月) 16:15:24.22ID:???0514anonymous
2011/04/11(月) 19:32:18.25ID:???>簡易設定だったりウィザードだったりあと暗黙のフィルターもあったりする
なるほど、一般的なbbルーターは、RTXのような細かい設定なしに自動的にお勧めの組み合わせでフィルタされる仕組みなのか。
ユーザーには静的フィルタだとか、動的フィルタは直接は意識されないわけだね。
NAPTを通ってくるパケットは、そういうフィルタの制限に引っかかるよほど特殊なものでない限り、
そのままプライベートにあるクライアントへ渡されるようなのかな。
いや、実は、RTX1100でSIPフォーンを使っている。
友達が私のところへアクセスすると、いつもつながらない。
私が友達のところへアクセスすると、うまくつながる。
これは、友達のBBルーターがほぼNAPTだけだからなんだろうな。
しかし、私のRTX1100ではNAPTに加えて動的フィルターが張られているからだ。
私のところではNATテーブルではSIP通信のパスは自動的に作成されているけど、外向きに掛ける動的フィルタがタイムアウトになっているのだろう。
なんでだろうねと首をかしげていたが、
一般ルーターではほぼNAPTだけだったからうまくいったんだと思った。
SIPデバイスIPへのRTXの静的パスフィルタでも書いてみようと思いました。
ありがとう。
0515anonymous
2011/04/11(月) 19:58:07.17ID:???RTXにはsip-natという罠もあるから注意しろ
0516anonymous
2011/04/11(月) 20:21:42.40ID:???最初期からあったわけか
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/Security/JVN55714408.html
今までよく見つからなかったなあ
0517anonymous
2011/04/11(月) 20:32:09.69ID:???>SIPデバイスはUPnP対応じゃないのか
使っているのは、インテリジェントなSIPサーバーなので、実際に送信されたSIPパケットを見て、
接続先ポートを判断してくれる。
5060ポートをあらかじめ開けていなくてもかまわないんだ。
SIP-NATさえ使わなくても通信できてしまう。
とてもインテリジェント。
0518anonymous
2011/04/11(月) 21:07:35.05ID:???Skypeとかはうまく回避するよねそのへん
ヤマハはともかく、ちょっと業務用ちっくなルーター使おうとおもったら軒並み非対応だからなぁ…。
0519anonymous
2011/04/11(月) 21:14:25.27ID:???0520anonymous
2011/04/11(月) 21:15:26.66ID:???一般家庭だけだよね、UPnP使うの。
0521anonymous
2011/04/11(月) 21:17:51.98ID:???えっ!常にサーバーを経由しているんじゃないの?
skypeってP2Pで通信しているの?
もし、P2Pだったら、相手のIPがログに残ってしまうよ。
それはスカイプ的には問題になるんじゃ?
0524anonymous
2011/04/11(月) 21:22:24.15ID:???・ここはYAMAHAルーターで、小規模〜大規模のネットワークを構築、運用する人の
ための情報交換スレッドです。
・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は以下のスレッドへ。
0527anonymous
2011/04/11(月) 21:29:03.24ID:???だけど、見ず知らずの相手のIPが判明したら危ないことをされそう。
ITSPのほとんどは、全部サーバー経由だよ。
httpでルーターにアクセスされたりして。
0528anonymous
2011/04/11(月) 23:49:43.05ID:???スカイプとか他になにもしてなくてもポートスキャンなんて当たり前の世界
ポート80でアクセスされて不都合があるならネットにつないだ段階で同じ
0529anonymous
2011/04/12(火) 00:23:04.76ID:???0530anonymous@i58-93-159-85.s41.a015.ap.plala.or.jp
2011/04/12(火) 00:27:32.34ID:???もう許してやれよw
0531anonymous
2011/04/12(火) 09:35:16.83ID:???0532ANONYMOUS
2011/04/12(火) 09:57:47.32ID:???0533hage
2011/04/12(火) 10:34:53.01ID:???SIPパケットは静的natを手動で書いて通せ
0534anonymous
2011/04/12(火) 11:59:28.10ID:???OPTシリーズ好きだったのに
UPnP厨のバカ共がUPnP非対応のOPTを散々貶されたのでUPnPにはいい思い出が全くない
つうか、必要ねぇじゃん・・・
そもそもちゃんとNAT通せばなんの問題もねぇっての・・・
ドリキャスの温泉だってちゃんと通せたよ・・・ 糞が
未熟なルータースキルでUPnPマンセーしやがって
つうことでRTXでもUPnPなんて絶対にONにしない
0535anonymous
2011/04/12(火) 12:31:46.35ID:???UPnP厨のバカ共に
0536anonymous
2011/04/12(火) 19:02:08.26ID:???0537anonymous
2011/04/12(火) 19:46:24.67ID:???0538anonymous
2011/04/13(水) 16:27:27.04ID:???によると、
”Bフレッツ(インターネット回線サービス)でひかり電話を利用する場合、データコネクトは利用出来ません。”
ということらしい。これはショックだ。
ひかり電話なんて今やどこでも使っているサービスだ。
うちもネクストでひかり電話を使おうと考えている。
RTX1200を購入して、データコネクトでバックアップのリモートアクセスを確保しようと考えていたが、
ひかり電話を導入する以上はリモートアクセスは不可能というわけだ。
ISDNもそろそろ廃止されるし、バックアップの確保はどうしたらいいんだろうな。
というか、他のメーカーのルーターにはそういうバックアップなんてないのだろうか。
0539anonymous@s512047.xgsspn.imtp.tachikawa.spmode.ne.jp
2011/04/13(水) 17:29:34.96ID:???NEXT で光でんわ利用はok, BフレッツはNGってことでしょ
0540あのにます
2011/04/13(水) 17:31:50.42ID:???何を言っているのか分からないけど、Bフレッツと光ネクストは別物よ?
その上でBフレッツは駄目ってことなんだけど。
0541anonymous
2011/04/13(水) 17:38:27.33ID:???”Bフレッツ(インターネット回線サービス)でひかり電話を利用する場合、データコネクトは利用出来ません。”
データコネクトって書いてある。データコネクトを提供しているのはネクストだよ。
だから、「Bフレッツ」は、フレッツ光ネクストの間違いなんじゃないの?
あくまでも、フレッツ光ネクストの話だと思うよ。
”フレッツ光ネクスト(インターネット回線サービス)でひかり電話を利用する場合、データコネクトは利用出来ません。”
ということになるんじゃないのかな。
0542あのにます
2011/04/13(水) 17:57:13.04ID:???いやいや、NTT東西の公式ページを確認すると
http://flets.com/hikaridenwa/service/dataconnect.html
http://flets-w.com/hikaridenwa/service/dataconnect/index.html
にように、カテゴリが「ひかり電話」のサービス説明に書いてあるから
わざわざBフレッツは駄目だよって書いてあるんでしょうし、書くべきだと思う。
0543anonymous
2011/04/13(水) 17:58:12.31ID:???ネクストのひかり電話はデータコネクト対応だけど
Bフレッツのひかり電話はデータコネクト非対応だよ
0544anonymouse
2011/04/13(水) 18:02:45.36ID:???というか一般的にはそうと思うけど。
0545anonymous
2011/04/13(水) 18:06:37.84ID:???0546anonymous
2011/04/13(水) 18:08:58.28ID:???この文の表現が明らかに不味いんじゃないか。
「場合」という繋ぎ言葉の扱い方が間違っている。
0547anonymous@i218-47-168-128.s41.a044.ap.plala.or.jp
2011/04/13(水) 18:13:09.50ID:???Bフレッツ →Bフレッツ
プレミアム →Cフレッツ
ネクスト →Dフレッツ
ほら、分かりやすい。
0548anonymous
2011/04/13(水) 18:15:20.18ID:???Bって?、フレッツって?
ブロードバンドのBかな。
0549anonymous@i218-47-168-128.s41.a044.ap.plala.or.jp
2011/04/13(水) 18:17:54.83ID:???と理解してるけど多分間違いなんだろうな。
0550anonymous
2011/04/13(水) 18:20:37.12ID:???0551anonymous@i218-47-168-128.s41.a044.ap.plala.or.jp
2011/04/13(水) 18:21:52.90ID:???光が通ってないファイバー、ということで
ブラックファイバーと呼んでたんだけど…
あれ?これも間違いなのか?www
0552anonymous
2011/04/13(水) 18:25:08.34ID:???0553anonymous@i218-47-168-128.s41.a044.ap.plala.or.jp
2011/04/13(水) 18:26:49.52ID:???じゃ、Bって何だ?
0554あのにます
2011/04/13(水) 18:28:12.83ID:???http://www.ntt-east.co.jp/release/0106/010628b.html
http://www.ntt-west.co.jp/news/0106/010628b.html
とりあえず公式から情報を拾えと。
0556anonymous
2011/04/13(水) 18:35:17.32ID:???古い情報だな。ベーシックまでしかないよ。ファミリーは10Mbps。
なあんだ、ブロードバンド版フレッツだったのか。
解決!って、ここ、RTXスレッド。
0557anonymous@i218-47-168-128.s41.a044.ap.plala.or.jp
2011/04/13(水) 18:37:27.90ID:???( ゚∀゚)アハハ八八ノヽノヽノヽノ \ / \/ \
まんまと罠にひっかかりおって
ハイ、自分はここ10年ぐらい、まんまと引っかかっておりました。
0558anonymous
2011/04/13(水) 18:56:00.36ID:???(対応ファームが出たときに試した)
今はRTX1200がないんで、再度検証はできないけど。
0560anonymous
2011/04/13(水) 22:31:46.20ID:???http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/JVN55714408.html
この脆弱性は、ルーターが自分自身宛として処理するIPパケットでのみ成立します。ルーターが他の端末にIPパケットを転送する場合や、フィルタ等で破棄する場合には問題は発生しません。
IPマスカレードの外側IPアドレス(WAN側IPアドレス)に対してpingすると返事がありますが、この処理はIPマスカレードモジュールが特別に処理しており、今回の脆弱性は発生しません。
じゃあ、まあ大丈夫だ。
でも、インターネットvpnやっている人は、
ポートをルーターに開いているわけだから、要注意だね。
フィルタで必要な相手に絞る必要があるね。
0561anonymous
2011/04/13(水) 23:11:25.74ID:???ネーミングした人が
・ナローバンドの対義語はワイドバンド
・ベースバンドの対義語はブロードバンド
と言い張っていたらWフレッツになってたのかな、と思ったり。
>>560
> 静的IPマスカレードによるルーターのポート開放
静的IPマスカレードは「ポート」の概念があるプロトコル(TCPとUDP)以外も扱えるのに、なぜ。。。
0562anonymous
2011/04/14(木) 08:50:32.16ID:???ホームゲートウェイって、RTXのような個人が持つルーターのこと?
0563anonymous
2011/04/14(木) 09:18:49.69ID:???違っていました。NTTが配布するものらしいですね。
4月から、ネクストでトンネル方式(第2案)がいよいよ開始されるそうです。
今後、RTXの役割はどのように変化していくのでしょうか。
もし、トンネル方式を使うとすると、
ユーザーの端末(PCなど)にはIPv6アドレスが割り当てになるそうです。
ネット←ISP←IPv6終端装置(ネクスト)←ホームゲートウェイ←アダプタ←PC
アダプタがNGN内の終端装置までPPPOEセッションをはって、そのトンネルの中をIPv6パケットが通ってISPへ到達します。
ホームゲートウェイは、旧来のIPv4方式のPPPOEセッションの開始点になるようです。
RTXは、ではいったいどこに参加するのでしょうか。
ホームゲートウェイや、アダプタの置き換えにはならないのでしょう。
光プレミアムの場合のように、CTUが内側に擬似PPPOEサーバーを提供していたので、
ここにRTXが従来のようにしてPPPOEセッションを張りました。
CTUはいわば、PPPOEの中継装置のような役割になったと思います。
今回も、同様に、ホームゲートウェイ、アダプタに対して、
RTXがPPPOEセッションを張って、セッションを中継してもらうようになるのでしょうか。
なんか、RTXの存在意義も含めてよくわからなくなってきましたー
0564anonymous
2011/04/14(木) 09:33:57.62ID:???アダプタについて、
http://itpro.nikkeibp.co.jp/article/COLUMN/20090805/335008/
”アダプタの技術仕様を見ると,いくつかの新機能が追加されるにせよ,
基本的にはIPv6対応ブロードバンド・ルーターがベースである。
新機能自体もそれほど複雑なものではない。”
”また,仕様を公開し,ベンダーが量販店で市販できるようにもするという。”
アダプタが代用できるということはわかりましたが、
RTXは、そのアダプタ基準を満たしているのでしょうか。
0565anonymous
2011/04/14(木) 12:36:07.05ID:???このへん見ると分かるかも。
http://hibari.2ch.net/test/read.cgi/hard/1294676213/95
http://ipv6.2ch.net/test/read.cgi/ipv6/1217217654/665
http://ipv6.2ch.net/test/read.cgi/ipv6/1217217654/691
http://ipv6.2ch.net/test/read.cgi/ipv6/1217217654/705
http://wiki.nothing.sh/301.html#fb1c9868
現在のRTXには、IPv6トンネル対応アダプタの機能は実装されていないよ。
でもRTXにはIPv6CP機能があるから、NGNの閉域網側との通信を
無視すれば、IPv6トンネル対応アダプタを使わずにRTXでIPv6の
ISPのPPPoEを終端できるかもしれない。
標準的な使い方をするならば、RTXはIPv6トンネル対応アダプタのLAN側
に接続して「ファイアウォール装置」あるいは「セグメント間を繋ぐルーター」
として使う事になるよ。割り当てプレフィックス長が/64のISPの場合は
RTXのRAプロキシ機能を使い、/64より短いISPならRAプロキシ機能を
使わなくてもルーティングできると思う。
・ホームゲートウェイでIPv4 ISPと接続
・IPv6トンネル対応アダプタでIPv6 ISPと接続
という環境なら、IPv6トンネル対応アダプタよりLAN側は
IPv4 over EthernetとIPv6 over Ethernetのデュアルスタック状態になる。
例えば、Feel6に接続しているRT58iのLAN側と同じ状態だね。
0566anonymous
2011/04/14(木) 13:06:28.47ID:???クソすぎる
0567anonymous
2011/04/14(木) 17:11:11.78ID:???ありがとう。知らない情報がざくざくあった。
ttp://enog.jp/archives/317
ttp://enog.jp/wp-content/uploads/2011/03/20110225_enog7_kaneko.pdf なんかとってもイメージわきやすかった。
で、RTXをめぐる社内ネットワークの構築はまだまだ長い道のりだなあ。
0568anonymous@i114-190-196-49.s41.a015.ap.plala.or.jp
2011/04/15(金) 22:21:36.39ID:???0569anonymous@112-71-34-34f1.osk2.eonet.ne.jp
2011/04/16(土) 13:48:52.31ID:???0570anonymous@pw126225119180.31.tss.panda-world.ne.jp
2011/04/16(土) 16:53:37.09ID:???DHCPは別サーバ立てたい場合は?
0572anonymous
2011/04/16(土) 18:46:44.69ID:???推測ですがNATでの転送は不可って意味じゃないかと。
RTXのリレー機能を通過するか。NATを使わずip routeで直接通信させなさいって意味かと?違うかな?
0573anonymous@APe3oQU
2011/04/18(月) 09:19:42.65ID:???(WANのアドレスで問い合わせしても)
だからNATしていると応答パケットを受信出来ない。
0574anonymous@p2157-ipbf215kobeminato.hyogo.ocn.ne.jp
2011/04/24(日) 02:15:15.50ID:Cqah27Tg既設設定
ip lan1 address 192.168.0.1/24
ip route default gateway pp 1 (*lan2)
ip route 192.168.100.0/24 gateway tunnel 1
変更設定
ip lan1 address 192.168.0.1/24
ip route default gateway pp 2 (*lan3)
ip route 192.168.100.0/24 gateway tunnel 1
既設は、lan1のクライアントPCもVPNもpp1(lan2)を使っています
変更したいのは、
クライアントPCはpp2(lan3)を使ってインターネットアクセス
pp1(lan2)はVPN専用にしたい
のですが
上の設定ではVPN接続が出来なくなってしまいました
お力を貸していただけるとうれしいです
よろしくお願いいたします
0575574
2011/04/24(日) 02:21:26.14ID:???0576anonymous
2011/04/24(日) 03:24:49.66ID:???gatewayをそのIPアドレスの場合はpp 1に向くようにする
ip route 相手のアドレス gateway pp 1
固定じゃない場合は
試した事はないが
ip route default gateway pp 2 filter 1 gateway pp 1 fileter 2 gateway pp 1
でフィルターの1と2とかでVPNのプロトコルとポート通す指定すればいけるかもね
0577anonymous
2011/04/24(日) 03:28:18.99ID:???192.168.100.0/24 側のVPNルーターがわからなけど
192.168.100.1 だとして
ip route 192.168.100.1 gateway pp 1
と、相手先のVPNルータは pp1 を使うんだぞ と指示してあげないと
pp2 を見に行って失敗する
pp2もInternetにでれるとは思うけど、pp1 ではないのでIPSecは失敗しちゃうよねw
0578anonymous
2011/04/24(日) 12:51:18.81ID:???ローカルの宛先は
ip route 192.168.100.0/24 gateway tunnel 1
で記述してるよ
必要なのは相手のグローバルアドレスのルーティング
05791100使い
2011/04/24(日) 14:41:31.19ID:???ひょんなことからYahoo!BBも追加で加入することになったので、
RTX1100のlan3へぶっ込んでlan1(192.168.100.0/24)内の特定端末(192.168.100.80 - 192.168.100.127)はYahoo!BBを使うように設定してみた。
ただlan3経由しようとするとRTX1100の外へpingすら通らない。(動的フィルタのステータスには、SYN-SENTと出てる)
やりたいことは↓とほぼ一緒。
ttp://netvolante.jp/solution/int/case11.html
違いはlan3にPPPoEを使うか、DHCPかぐらい。
どの辺が怪しいか、教えてください、お願いします。
今回新たに弄ったのはこの辺。
ip route 192.168.3.0/24 gateway dhcp lan3
ip keepalive 2 icmp-echo 3 3 192.168.3.1
ip lan1 forward filter 100
ip lan3 address dhcp
ip lan3 secure filter in 1001 1002 1003 1004 1101 1102 1103 1104 1105 1106 1201 1202 1301 1302 1303 9999
ip lan3 secure filter out 1011 1012 1013 1014 1101 1102 1103 1104 1105 1106 9999 dynamic 1 2 3 4 5 6 98 99
ip lan3 nat descriptor 1
pp select 1
ip pp secure filter in 1001 1002 1004 1101 1102 1103 1104 1105 1106 1201 1202 1301 1302 1303 9999
ip pp secure filter out 1011 1012 1014 1101 1102 1103 1104 1105 1106 9999 dynamic 1 2 3 4 5 6 98 99
pp enable 1
(つづく)
05801100使い
2011/04/24(日) 14:43:03.54ID:???ip filter 102 pass-log 192.168.100.80-192.168.100.127 * * *
ip filter 1003 pass 192.168.3.0/24 * * * *
ip filter 1004 reject 192.168.0.0/16 * * * *
ip filter 1013 pass * 192.168.3.0/24 * * *
ip filter 1014 reject * 192.168.0.0/16 * * *
ip filter 1301 reject 192.168.100.0/24 *
ip filter 1302 pass * 192.168.100.0/24 icmp
ip filter 1303 pass * * established * *
ip filter 1304 pass * * tcp * ident
ip forward filter 100 1 gateway pp 1 filter 101
ip forward filter 100 2 gateway 192.168.3.1 filter 102 keepalive 2
ip forward filter 100 3 gateway pp 1 filter 102
dns server dhcp lan3
(以上)
0581anonymous
2011/04/24(日) 16:47:07.42ID:???適用natの番号は、lan2とlan3で別になってますよね?
lan3に1を適用するとして、以下を明示してあげてください。
nat descriptor address outer 1 primary
05821100使い
2011/04/24(日) 17:25:06.40ID:???即レス感謝です。
とりあえずWebが通ったので、なんとか見通しつきました。
やっぱりpp 1とlan3はnat分けないとダメなんですな。そこも勘違いしてた...
0583anonymous
2011/04/24(日) 18:11:19.68ID:???0584574
2011/04/24(日) 20:33:18.22ID:???固定じゃない場合の例でうまく行きました
ip lan1 address 192.168.0.1/24
ip route default gateway pp 2 filter 1 gateway pp 1 filter 2 gateway pp 1
ip route 192.168.100.0/24 gateway tunnel 1
ip filter 1 pass * * udp * 500
ip filter 2 pass * * esp * *
即レスもらっていたのに検証に時間がかかってしまいお礼が遅れました
ありがとうございました!
0585anonymous
2011/04/26(火) 01:16:44.34ID:???次のようにしました。
○PPインターフェイスには、2と3番のnat descriptorを引っ掛けました。
ip pp nat descriptor 2 3
○それぞれの定義は次のとおりです。
nat descriptor type 2 masquerade
nat descriptor masquerade static 2 9 192.168.x.y icmp
nat descriptor type 3 masquerade
nat descriptor masquerade static 3 1 192.168.x.y udp 500
nat descriptor masquerade static 3 2 192.168.x.y esp
nat descriptor masquerade static 3 9 192.168.x.y icmp
結局、nat descriptorを分割するのはあきらめて、一つに統合しました。
すると、IPSECの通信がうまくできました。
ip pp nat descriptor 2
nat descriptor type 2 masquerade
nat descriptor masquerade static 2 1 192.168.x.y udp 500
nat descriptor masquerade static 2 2 192.168.x.y esp
nat descriptor masquerade static 2 9 192.168.x.y icmp
nat descriptorを分割してPPに設定することは無理なんでしょうか。
(コンソールの説明書きではいけそうなニュアンスで書かれていました。
connet disconnet処理も行いましたが、IPSECを使えませんでした。)
回答よろしくお願いします。
0586anonymous
2011/04/26(火) 08:23:08.80ID:???0587anonymous
2011/04/26(火) 20:34:51.03ID:???同じPPインターフェイスに掛けるnat descriptorなら、
同じouterに必ずなってしまうのではないかと思うのですが・・
何のために、PPに二つ以上のnat descriptorをセットできるのかなあ。
0588anonymous
2011/04/26(火) 20:43:04.61ID:???複数IPのケース
0589anonymous
2011/04/26(火) 21:17:56.99ID:???それわからない。
PPインターフェイスに複数IPアドレスを設定できるのですか。
# show status pp x で確かめると、
リモートIPに対して、ローカルIPアドレスが設定されているようです。
PPインターフェイスには1IPしか割り当てできないように思うのですが。
0590anonymous
2011/04/26(火) 21:20:39.89ID:???0591anonymous
2011/04/26(火) 21:35:29.57ID:???0592anonymous
2011/04/26(火) 21:36:06.44ID:???ppのアドレスとnatのアドレスは、必ずしもイコールではありません。
すぐ上の579-580でnatのアドレスとlanのアドレスの話が出てます。
ためしに、natに適当なアドレスをつけて、
そのnatを通過するようにpingをうって
そのpingパケットをネット側すぐのところでキャプチャしてみてください。
ソースアドレスが適当アドレスになってるのがみえます。
0593anonymous
2011/04/26(火) 22:15:09.86ID:???普通に出来るんじゃね。複数ISP契約して、セッション同時に張っているときは今回のケースとは若干違うが必須な機能だし
てか、"複数グローバルIPを受けてでの静的NAT変換"機能は安物ルーターには出来ない YAMAHAルーターの特徴の一つかと思ったが
0594anonymous
2011/04/28(木) 22:22:01.44ID:???マスカレードだけでどれだけ外部からの攻撃から保護することができるかという疑問です。
マスカレードの管理テーブルは、相手先アドレスを管理して、その相手先からのパケットしか内部に透過させないのでしょうか。
それなら、その相手が安全だとするなら、静的動的フィルタなしでマスカレードだけでも十分、内部ネットワークを保護できると思うのですが。
この考え方は正しいでしょうか。
よろしくお願いします。
0595anonymous
2011/04/28(木) 22:57:26.51ID:???動的なNAT/NAPT(IPマスカレード)で遮断できるパケットは
「NATの外側アドレス」を宛先とするパケットのみだよ。
LAN内のアドレス宛てなど、ルーティングテーブルに存在するネットワークの
アドレスを宛先とするパケットは、NATを介さずにルーティングされてしまう。
0596anonymous
2011/04/29(金) 02:11:40.46ID:???NATのインナー側がプライベートアドレスで構築しているなら、
インターネット側からは直接アクセスされないですよね。
>「NATの外側アドレス」
これは、PPインタフェイスのアドレスですよね。(nat descriptor masquerade の場合)
内側ネットワークがグローバルアドレスで構築されているようなネットワークを扱ったことがないので、
NATはグローバルとプライベートを隔てる壁のようなイメージで捉えてしまいます。
それだと拙い(まずい)んだと今日、初めて気づきました。ありがとうございます。
でもまだ、すっきりとわからないなあ。
グローバルで内側ネットワークを組んだらわかるんだろうか。
0597anonymous
2011/04/29(金) 10:25:15.38ID:???IP Spoofing の事言っているのかな?
IP SpoofingはNAPTで防げないと思うんだけど。
0598anonymous
2011/04/30(土) 04:31:19.10ID:???NATのアドレスに詐称されたとき、何か問題が発生するわけ?
0599anonymous
2011/04/30(土) 09:24:42.04ID:???百聞は一見に如かず。実験してみれば判るよ。
グローバルアドレスかどうかは関係ない。
[PC2] 192.168.2.2
│
─────── 192.168.2.0/24
│
│LAN2:192.168.2.1
[RT58i]
│LAN1:192.168.1.1
│
─────── 192.168.1.0/24
│
[PC1] 192.168.1.2
[PC1][PC2][RT58i]は送受信したパケットのログを取っておく。
[PC1][PC2]はRTシリーズ等で代用してもよい。
[PC1]に設定するデフォルトゲートウェイは192.168.1.1
[PC2]に設定するデフォルトゲートウェイは192.168.2.1
LAN2にIPマスカレードを掛けた場合のパケットの流れ
1 [PC2]が[PC1]宛てのパケットを送信する。送信元:192.168.2.2 宛先:192.168.1.2
2 [RT58i]が受信する。
3 [RT58i]はパケットをLAN1側にルーティングする。
4 [PC1]がパケットを受信する。送信元:192.168.2.2 宛先:192.168.1.2
5 [PC1]が[PC2]宛ての応答パケットを送信する。送信元:192.168.1.2 宛先:192.168.2.2
6 [RT58i]が受信する。
7 [RT58i]はパケットを動的IPマスカレードしてLAN2側から[PC2]へ送信する。送信元:192.168.2.1 宛先:192.168.2.2
8 [PC2]がパケットを受信する。送信元:192.168.2.1 宛先:192.168.2.2
9 [PC2]がパケットを破棄する。
10 通常のアプリケーションでは通信不成立、攻撃を意図したアプリケーションでは攻撃成立。
マスカレードしたら1〜5の通信は成立しないよ
4でNATされてないのはおかしいでしょ
そもそもどっちがouterでどっちがinnerよ?
マスカレードを論じるならその前提が明確じゃないと
論点がおかしくなるよ
0601anonymous
2011/04/30(土) 15:24:03.20ID:???>>599の図の[RT58i]はRT57iで、[PC1]はRTA55iで代用してやってみた。
[PC] 192.168.2.2
│
─────── 192.168.2.0/24
│
│LAN2:192.168.2.1
[RT57i]
│LAN1:192.168.1.1
│
─────── 192.168.1.0/24
│
[RTA55i] 192.168.1.2
[PC]に設定したデフォルトゲートウェイは192.168.2.1
[RTA55i]に設定したデフォルトゲートウェイは192.168.1.1
RT57i Rev.8.00.95 のコンフィグ
ip lan1 address 192.168.1.1/24
ip lan2 address 192.168.2.1/24
ip lan2 nat descriptor 1
nat descriptor type 1 masquerade
nat descriptor address outer 1 primary
方法:[PC]のWEBブラウザでhttp://192.168.1.2/ へアクセスした。
RTA55iのログ
2011/04/30 13:53:15: LAN1 Passed at IN(100001) filter: TCP 192.168.2.2:3442 > 192.168.1.2:80
2011/04/30 13:53:15: LAN1 Passed at OUT(100002) filter: TCP 192.168.1.2:80 > 192.168.2.2:3442
0602anonymous@182-164-94-181f1.osk2.eonet.ne.jp
2011/04/30(土) 15:24:38.18ID:???ping 192.168.100.1に打って、599のとおりでした。
ip lan1 address 192.168.100.1/24
ip lan2 address 192.168.200.1/24
ip lan2 nat descriptor 1
nat descriptor type 1 masquerade
nat descriptor address outer 1 primary
nat descriptor address inner 1 auto
とはいえ、現実問題として
lan1側のアドレス体系なりアプリの種類なりを
知るのは難しいでしょうね。
0603reject(18)
2011/05/02(月) 23:37:16.17ID:KW4UZSuR本店RTX1200<->支店NVR500を設置
現行のINSを分岐し本店・支店共にサブアドレスを付加
本店から支店に接続しようとするとエラーコード18(無応答)で接続できません。
支店からの接続は問題がありません。必ず正常に行えます。
0604reject(18)
2011/05/02(月) 23:39:30.06ID:KW4UZSuR但し本店から手動で接続(Connectコマンド)すると正常に接続でき、その後は
切断するまで正常に通信可能です。
Remote Setupは問題なく接続できるのでINSの番号自体は問題ないと思いますが・・
全ての支店に対して同じ結果です。何か考えられる事は無いでしょうか?
0605anonymous
2011/05/03(火) 08:42:22.36ID:???本店側回線のL1-L2周りが不安定になってるようにみえましたが、
その場合、2chでできることはあんまりありません。
試験の順番を、逆かつ素早く、
remote-setup→手動connectコマンド→自動接続?とか
支店発信・本店着信→本店発信・支店着信とか、してみると
本店自動発信時にもつながったりしませんかね。
それから、DSUやケーブルの調子がわるいとかありませんか。
DSUやケーブルを交換したり、直結してみたり、とりあえず
isdn terminator bri1 のところをきりかえて様子見でしょうか。
0606anonymous
2011/05/03(火) 12:53:01.49ID:???0607anonymous
2011/05/03(火) 19:32:37.50ID:azC18c3A上記構成で教えてくだされ
拠点のip route 192.168.0.0/24 gateway tunnel 1を
ip route 192.168.0.0/16 gateway tunnel 1に変更したらセンターに固定ipひとつでも
拠点間通信って出来るんですか?
0608anonymous
2011/05/03(火) 20:34:54.73ID:???yes。経路を集約せずに書いてる例はこちら
http://netvolante.jp/solution/flets/vpnwide/example1b_nvr500.html
センター折り返しの通信なので、その分、センタールーターに負荷かかります。
0609reject(18)
2011/05/03(火) 22:26:53.40ID:/QtD0qyPisdn terminator briを切替やDSUからのケーブル等は
変えてみましたが結果は同じでした。
コールバックは試していないので、一度試して見ようと思っています。
サポートには連絡していますが連休中の為、連絡待ちです。
色々指摘ありがとうございます。
0610reject(18)
2011/05/03(火) 22:30:32.63ID:/QtD0qyPコンフィグを載せようと思いましたが、書込できる文字数がよく
わからないので・・・必要な部分だけ切り出して載せようと思います。
0611anonymous
2011/05/03(火) 22:57:44.06ID:???サンクスです
0612reject(18)
2011/05/04(水) 00:12:22.09ID:pVWnpapbip route 10.aaa.bbb.0/24 gateway pp 6
ip lan1 address 10.aaa.aaa.252/24
isdn local address bri1 0123456789/01
pp select 6
description pp To_Siten6
pp bind bri1
isdn remote address call 0123459999/01
pp auth request chap
pp auth accept chap
pp auth myname aaaxxx aaaxxx
pp auth username bbbxxx bbbxxx
pp enable 6
0613reject(18)
2011/05/04(水) 00:16:26.74ID:pVWnpapbip route 10.aaa.aaa.0/24 gateway pp 1
ip lan1 address 10.aaa.bbb.254/24
isdn local address bri1 0123459999/01
pp select 2
description pp To_Honten
pp bind bri1
isdn remote address call 0123456789/01
pp auth request chap
pp auth accept chap
pp auth myname bbbxxx bbbxxx
pp auth username aaaxxx aaaxxx
pp enable 2
初歩的なミスを何か犯しているかもしれませんがよろしくお願いします。
0614anonymous
2011/05/04(水) 00:29:55.01ID:???remote setup accept
isdn local address bri1
isdn terminator bri1 on
これらがないぞ
0615reject(18)
2011/05/04(水) 00:49:59.90ID:pVWnpapbisdn local address bri1は入っていると思いますが・・
remote setup accept
isdn terminator bri1 on
の2点についてはデフォ値で問題なければ明示的に入力していません。
みなさんはこの辺はどうされていますか?
0616anonymous
2011/05/04(水) 00:55:10.97ID:???0617reject(18)
2011/05/04(水) 01:02:25.67ID:7h/rNOCOいいんですよね。試してみます。
たぶん結果は明日書込になると思いますが・・・
0618anonymous
2011/05/04(水) 01:46:35.40ID:???remote setup accept 0123456789/SUB1 0123456789/SUB1
line type bri1 isdn-ntt
うちは、この二つがコンフィグに入っているが、
相互にremoteセットアップできている。
telnetでのそのときのコマンドは
# remote setup bri1 相手先番号
だけど。
普通につながって、cui操作できるけどなあ。
0619anonymous
2011/05/04(水) 02:03:09.08ID:???>本店から支店に接続しようとするとエラーコード18(無応答)で接続できません。
そのエラーは、どういう種別でログに載っているのですか。
ISDNレベルのエラーですか、それともPPレベルのエラーなんですか。
その切り分けを確実にしてはどうでしょうか。
0620anonymous
2011/05/04(水) 07:17:38.17ID:???なのでPPの設定が間違っててルーターが応答してないだけ
0621anonymous
2011/05/04(水) 08:37:33.07ID:???支店のconfig、pp2にisdnのppをあててるなら、
ip route 10.aaa.aaa.0/24 gateway pp 2 です。
同様に、どこかで電話番号をちょっとずつ間違えてたりしませんかね?
サブアドレスなんかも、貼り付けるから変えただけで、01じゃあないんでしょ?
現場に着いたら、コーヒー飲んで頭冷やして、深呼吸して
configの番号を市外局番から手で書き出して
声を出して読んで照合してみてくださいな。
0622anonymous
2011/05/04(水) 10:59:20.35ID:???頼もしい。
L3的に応答がない時のエラーなので、PPの設定の誤りが確定ということだね。
remote setupなら接続ができるわけだな。
対向が複数ある場合、混乱してPPの設定がごっちゃになってしまいがち。
おれも、どつぼに嵌ったことあるわ。
まあ、注意深く見直してみ。
0623reject(18)
2011/05/04(水) 16:42:32.16ID:pVWnpapbいろいろ指摘ありがとうございます。
電話番号等は再度確認するようにします。
Connectで問題なく繋がる事が解せないんですが、休み明けにNTTにも確認して
見ようと思います。
0625anonymous
2011/05/05(木) 08:58:08.97ID:???他の拠点がその目的のppにつながっててbusy状態だったとか
0626reject(18)
2011/05/07(土) 00:24:03.72ID:wnaFNnFA2011/05/07 00:19:06: BRI[1] SEND [SETUP]
2011/05/07 00:19:06: 08 01 3f 05 04 02 88 90 18 01 83 6c 0c 00 80 30
2011/05/07 00:19:06: 37 33 35 35 32 30 39 30 30 6d 05 80 50 32 2f 62
2011/05/07 00:19:06: 70 0b 80 30 37 33 35 37 32 36 30 32 31 71 08 a0
2011/05/07 00:19:06: 50 30 32 2f 62 00 c1 7c 02 88 90
2011/05/07 00:19:06: BRI[1] RECV [CALL PROC]
2011/05/07 00:19:06: 08 01 bf 02 18 01 89
2011/05/07 00:19:16: BRI[1] RECV [DISC]
2011/05/07 00:19:16: 08 01 bf 45 08 02 84 92
0627reject(18)
2011/05/07(土) 00:26:36.80ID:wnaFNnFA2011/05/07 00:19:16: BRI[1] SEND [REL]
2011/05/07 00:19:16: 08 01 3f 4d 08 02 80 90
2011/05/07 00:19:16: BRI[1] RECV [REL COMP]
2011/05/07 00:19:16: 08 01 bf 5a
2011/05/07 00:19:16: PP[05] Disconnect complete
2011/05/07 00:19:16: PP[05] Disconnected cause [No user responding(18)]
0628reject(18)
2011/05/07(土) 00:29:13.34ID:wnaFNnFA2011/05/07 00:20:27: BRI[1] RECV [SETUP]
2011/05/07 00:19:22: 71 08 a0 50 30 32 2f 62 00 c1 7c 02 88 90
2011/05/07 00:19:22: 37 33 35 35 32 30 39 30 30 6d 05 80 50 32 2f 62
2011/05/07 00:19:22: 08 01 4e 05 04 02 88 90 18 01 89 6c 0c 00 81 30
2011/05/07 00:19:22: BRI[1] RECV [SETUP]
2011/05/07 00:19:17: 71 08 a0 50 30 32 2f 62 00 c1 7c 02 88 90
2011/05/07 00:19:17: 37 33 35 35 32 30 39 30 30 6d 05 80 50 32 2f 62
2011/05/07 00:19:17: 08 01 4e 05 04 02 88 90 18 01 89 6c 0c 00 81 30
2011/05/07 00:19:17: BRI[1] RECV [SETUP]
0629anonymous
2011/05/07(土) 07:59:51.21ID:???支店側で応答してないな
でこのログは見る人が見ると電話番号がバレバレなんだが
本店側から支店側への電話番号が/以下が02になってるみたいだ
上の方の>>612で貼ったconfigだと/以下は01なんだがそこは合ってる?
0630anonymous
2011/05/07(土) 09:23:37.54ID:???書き込みも今すぐ削除依頼出してください。先方に迷惑かかるんです。
isdn remote address callのサブアドレスのところで2点ほど。
まず、本店と支店のは異なっていて良いんですね?
626をみると、一方が02で対向は2になってます。
引き続きいてなんかぬるいものがみえます。
いったん、no isdn remote address callしてクリアしてから再入力してください。
入力するときに、cons ch ascii、テラタームの文字コードをSJIS、全部半角で、
漢字と全角入力しない、imeを切っておく、既存configをコピペしない、tftpで送り込まない、
をおこなって、再入力してどうでしょうか。
0632ano
2011/05/07(土) 14:07:15.50ID:???仕様って公開されてるの?
0633anonymous
2011/05/07(土) 14:10:31.22ID:???42→Aとか。
0634anonymous
2011/05/07(土) 15:20:25.22ID:???nat descriptor type 1 nat-masquerade
nat descriptor address outer 1 A.B.C.1-A.B.C.4
nat descriptor static 1 1 A.B.C.1=192.168.0.100 #mail
nat descriptor static 1 2 A.B.C.2=192.168.0.101 #web
nat descriptor static 1 3 A.B.C.3=192.168.0.102 #dns
と 固定4IP の場合 何もしないと、イントラからのWEBアクセスは全て A.B.C.1 になりますが
これを、 A.B.C.4 にする方法はあるのでしょうか?
0636anonymous
2011/05/07(土) 16:59:57.90ID:???発信者番号って偽装できたっけ?
0637anonymous
2011/05/07(土) 17:03:03.50ID:???NTTなど中央で管理しているのだから、無理でしょう。
asteriskつかって、callerID変数変えても、無理。
0638anonymous
2011/05/07(土) 18:16:49.47ID:???発信者電話番号が偽装されて着信する通話について
http://www.nttdocomo.co.jp/info/safety/camouflage.html
http://www.tca.or.jp/information/camouflage.html
大社のお札で安全祈願するにせよ、機械の不調にかこつけた
「NTTのほうからきました」ソーシャルが成立しそうなケースです。
>634
585あたりが参考になるかと。
nat descriptor type 1 nat
nat descriptor type 2 masquerade
nat descriptor address outer 2 ABC4
nat descriptor address inner 2 192.168.0.103-192.168.0.255
ip pp nat descriptor 1 2
0639anonymous
2011/05/07(土) 18:39:47.82ID:???外国のITSPなんかでは、昔、そういう発信者番号の設定ができていたらしいね。
今は、無理になってきているとおもうけど。
0640anonymouse
2011/05/07(土) 23:36:55.35ID:???相当前だけどね
0641anonymous@ASY1H4b
2011/05/08(日) 02:20:27.35ID:byPqAt/qnetwork:通信技術[レス削除]
http://qb5.2ch.net/test/read.cgi/saku/1296637272/9
9:赤尾 泰信 11/05/08 01:48 HOST:60-56-192-220f1.wky1.eonet.ne.jp<8080><3128><8000><1080> [***@takosystem.com]
削除対象アドレス: http://hibari.2ch.net/test/read.cgi/network/1294731041/626
http://hibari.2ch.net/test/read.cgi/network/1294731041/627
http://hibari.2ch.net/test/read.cgi/network/1294731041/628
削除理由・詳細・その他: 掲載ログを解析すると電話番号・パスワード等の
情報漏洩につながる恐れがあるため
0642anonymous
2011/05/08(日) 02:44:23.05ID:???両方ともRTX1000を使い、VPN接続してオヤジの仕事を手伝ってます
今度ボクの友達が手伝いバイトで、いま使っているのと同じようにしたのですが・・・
実家とボク、実家と友達それぞれうまく繋がってるのですが
ボクと友達が繋がりません
0643anonymous
2011/05/08(日) 02:46:31.73ID:???ボク(WAN:動的IP、LAN:192.168.2.1)
友達(WAN:動的IP、LAN:192.168.3.1)
ルータは全部RTX1000です
技術系のお兄さん!!
どんな設定が足らないのか
文系のボクにどうかやさしく教えてください
0644anonymous@s195252.ppp.asahi-net.or.jp
2011/05/08(日) 02:53:41.20ID:???ggrks。
両拠点が動的IPは面倒&不安定。
VPNを簡単・安定的にやるなら、片側は固定にしろ。
ヒントはDDNSだ。
0645anonymous
2011/05/08(日) 03:27:27.84ID:???実家が固定IPなのでそこを経由するとかできないものでしょうか?
0646anonymous@FLH1Aar040.szo.mesh.ad.jp
2011/05/08(日) 03:30:49.90ID:???0647anonymous
2011/05/08(日) 10:36:12.93ID:???途切れが発生して、いちいち、ipsec refresh saコマンドを打ち込まなければいけなくなったり、
あるいはRESTARTさせてやらなければいけなくなるね。
0648anonymous
2011/05/08(日) 11:18:31.22ID:???回線がぶつぶつ切れてアドレス変わりまくり状態ならしらんが
安定してるぞ
0649anonymous
2011/05/08(日) 11:22:51.77ID:???まず接続されるリスクなんてないのに墓穴掘りまくりだな
電話番号なんて一般的に公開されてるものと同等だし
パス変えれば問題なかったものを・・・
0650anonymous
2011/05/08(日) 11:50:47.39ID:???動的IPでIPsecでも、不安定で困ったことはないな。
(ネットボランチDNSを利用)
何かで切れても、すぐにつなぎに行くので、特に問題になったことはない。
去年のYAMAHAのサーバー移転の時にネットボランチDNSが落ちて、
大騒ぎだったときには、やっぱり固定IPアドレスは良いなぁとは思ったが。
まあ、そこはリスクと対価の兼ね合いだろうね。
0651642-643
2011/05/08(日) 11:52:36.85ID:???返信ありがとうございます
少なくとも固定IPを取得している実家のルータに
ボクと友達とを通じる設定を書くと思うのですが
どんな内容を書き足せば良いのでしょうか?
どうぞよろしくお願いします
0652anon
2011/05/08(日) 13:06:45.61ID:???固定IPなんてISP選べば動的IPに対して毎月+1000円で取れるよ。
仕事で使うならそのぐらいの投資は当たり前。
悪いことは言わんから親に出してもらえ。親の仕事を手伝っているんなら、
それぐらいは親も出すだろう。
もし、どうしてもやりたいなら、
ヒント:ハブ&スポークネットワーク、スタティックルーティング、(ソースルーティング)
でぐぐれ。説明するには、IPアドレス設計やNW構成の情報をさらす必要がある。
回答が面倒なので俺はパス。
0654anonymous
2011/05/08(日) 13:17:08.94ID:???網の機能に加え、折り返し確認や双方向認証など、併用がベターかな、と。
パッチ未適用のバックアップを使って切り戻してそのまま運用とか
機器の初期構成にミスがあってそのままとか
ごにょごにょな抜けのある可能性がなきにしもあらずのため。
発番じゃないけど、最近のでは携帯電話にひもづいた固有識別番号、
携帯IDの利用についてのお話が。p.25あたりです。
http://www.ipa.go.jp/security/vuln/documents/10threats2011.pdf
削除は難しいでしたか。。。番号は確認できないから基本的に削除って覚えてたんですが。
では、推測しづらい文字列に変更済み、失敗履歴=成立する条件が不明だし、
皆さんが言うように大事ない? 個人的にはイベントログは洗いたいなー。
>651
607でどう?
0655642-643
2011/05/08(日) 13:48:01.99ID:???アドレスは違いますがこれを写して使ってます
http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/dialup_vpn.html
0656642-643
2011/05/08(日) 13:50:11.71ID:???# ipsec ike local address 1 192.168.1.1
# nat descriptor address inner 1 192.168.1.1-192.168.1.254
# nat descriptor masquerade static 1 1 192.168.1.1 udp 500
# nat descriptor masquerade static 1 2 192.168.1.1 esp *
の書き方にしています
0657642-643
2011/05/08(日) 14:03:14.73ID:???返信ありがとうございます
>>607のリンク先を見たのですが、センター経由で各拠点の通信をする部分が
どの記述なのか分かりませんでした
0658anonymous
2011/05/08(日) 14:26:57.19ID:???ボク: ip route 192.168.0.0/16 gateway tunnel 1
友達: ip route 192.168.0.0/16 gateway tunnel 1
652のヒントを調べましたか?
調べられないなら、触らない方がお仕事に障らないです。
設定を変える時は事前にconfigを保存しておくことを強くおすすめします。
0659642-643
2011/05/08(日) 14:54:01.72ID:???ありがとうございます!!
16にしたらpingが通りました!
>>652をググったらたくさんあってまとまった理解がまだできてなくて
どんな返信を書いたらいいか分からなかったのでスミマセン
0660anonymous
2011/05/11(水) 22:11:10.43ID:???複数のルータを弄ってる時、紛らわしいけどどうしてる?
0661anonymous
2011/05/11(水) 23:34:29.27ID:???入力形式: console prompt プロンプト文字列
説明: 64文字以内でコンソールのプロンプト文字を設定します
0662(1)anonymous
2011/05/12(木) 14:42:30.04ID:???IPsec通信では、
ESPとUDP(500)のパケットが経路になっているPPインタフェースのOUT方向に出ているはずです。
RTX1100で使った実験では、PPインタフェースに掛けたfilter pass-log * * ESPで、ESPパケットの通過を確認できました。
0663(2)anonymous
2011/05/12(木) 14:45:16.45ID:???経路はそのPPしかないので間違いはありません。繰り返しますが、UDP(500)のパケットはログに載りました。
ESPパケットをpass-logフィルタで取得できないのは、RTX1500の仕様なんでしょうか。
0664any
2011/05/12(木) 16:21:03.77ID:???ググってみたけどよくわからなくて
0665anonymous
2011/05/12(木) 16:44:29.81ID:???マスカレードが無視されて逆入力されていくパケットの様子がわかりました。
静的フィルタでプライベート直宛のパケットを破棄しなければならないことがわかりました。
ありがとうです。
0666anonymous@FLH1Abk175.szo.mesh.ad.jp
2011/05/12(木) 22:42:02.85ID:???http://vem.f2ff.jp/2011/exhibitors/company/ja/1/153.html
-------------------------------------------------------
5B17
住商情報システム(株)
住商情報システム/ヤマハブースでは現在開発中の製品を参考出品で展示する他、
ヤマハルーターの最新の活用方法や事例を紹介します。
[1] ヤマハスイッチSWX2200で実現するSOHOのLAN管理
[2] RTX1200でできるスマートフォン連携
[3] IPv6についての取り組み
[4] 参考出品
-------------------------------------------------------
今年の参考出品は何だ?
0667anonymous
2011/05/12(木) 22:50:13.19ID:???0668anonymous
2011/05/13(金) 08:27:14.85ID:???名前は個別に命名できるけど、ローカルDSNサーバー用意するか、全PCのhostsファイルに書き込む必要あるから手間が増える。
telnet端末に接続先毎に名前付ければ済むのでは?
まさか、毎回、アドレス手打ち?
0669anonymous
2011/05/13(金) 08:50:37.26ID:???0670anonymous
2011/05/13(金) 09:32:46.70ID:???個人的には、RTV800かRTV500をお願いしたいな。
ただ、型番が500だとグレードが下がった気がしてしまうが。
0671anonymous
2011/05/14(土) 09:11:20.63ID:???簡単に出すには、フィルター設定・保存してから再起動。
ファストパスが確立してるとlogフィルタで表示しないから、
ファストパスのテーブルから消して載せ直すとたぶん出る。
>>664
1000/1100の両方でesp-encapsulationを使えばたぶんできる。
1100のudpカプセル化はもうひとつ、nat-traversalがあるけど
こちらのほうは1000に実装されてないみたい。
0672663
2011/05/14(土) 16:10:19.94ID:???レスありがとうございます。ファストパスには気づきませんでした。
ファストパスの制約でログには掛からないのですね。
ip routing process normalに加えてrestartをやってみたのですが、
しかしながらespパケットはpass-logに掛かりませんでした。UDP500は掛かります。
謎です。
0673anonymous
2011/05/14(土) 16:57:18.56ID:???0674anonymous
2011/05/14(土) 18:01:31.75ID:???rtx1100では,espパケットはpass-logに掛かったんですけど、
rtx1100もハード処理ですよね。
0675any
2011/05/14(土) 19:04:49.82ID:???どうもサンキューです。
NATトラバーサルは別実装なんですね。
UDPカプセル=NATトラバーサルかと思ってました。
これで思いきって1100追加できます。
0676nanashi
2011/05/15(日) 03:31:42.54ID:???静的IPマスカレードがうまく動かなくなってしまった
httpsやpop3は問題ないんだが194とかマスカレードできねぇ
RTX1200 Rev.10.01.29利用です。
0677ANONYMOUS
2011/05/15(日) 10:17:59.68ID:???その感じだと、入力方向のPASSフィルタ(*)で通っていないのかなあと。
HTTPや、POP3なんかは、OUT方向動的フィルタが機能して入力できるようになっているだけじゃないですか。
(入力方向)静的マスカレード → 静的フィルタ(*) → ルーティング
0679nanashi
2011/05/15(日) 19:31:28.28ID:???フィルターは全て外してます。
ヤマハってフィルターない場合は全て通るんですよね?
>>678
普通のtcpを使った通信です。
0680anonymous
2011/05/15(日) 20:30:18.29ID:???nat descriptor log on とsyslog debug on をかけたら何が出ます
0681nanashi
2011/05/15(日) 21:37:14.90ID:???うーむ・・・
ログにtcp:194なログが無いみたいだ
2011/05/15 21:19:37: [NAT(1):LAN2] Bound TCP 192.168.YYY.2.80 <-> 192.168.XXX.24.8
0 ==> ZZZ.ZZZ.ZZZ.ZZZ.59581
2011/05/15 21:20:07: [NAT(1):LAN2] Released TCP 192.168.YYY.2.61672 <-> 192.168.
XXX.24.49676 ==> ZZZ.ZZZ.ZZZ.ZZZ.80
2011/05/15 21:20:07: [NAT(1):LAN2] Released TCP 192.168.YYY.2.80 <-> 192.168.XXX.2
4.80 ==> ZZZ.ZZZ.ZZZ.ZZZ.35991
ZZZはグローバル
こんな感じで大丈夫ですか
httpでやってみるとこうなったけど・・・
あと今ネット見てる分のログかな
0683anonymous
2011/05/16(月) 16:28:51.19ID:???0685anonymous
2011/05/16(月) 16:43:35.62ID:???社内の遠隔拠点や取引先との情報共有を高セキュリティな環境で実現します。
ってあるのでキャリアを信用する場合は必要ないと考えてもいいですかね
その場合はRTXの場合でもIPIPの方が負荷少ないですよね?
キャリアを信用しない場合は暗号化しろって事ですかね?
0686nanashi
2011/05/17(火) 01:42:33.78ID:???つまりこれは・・・そーいうことか
お騒がせした。
0687anonymous
2011/05/18(水) 20:19:58.52ID:kuBeqw8LRTX1200にPPTPにて接続しようとしたところ、下記のようなエラーが出てうまくいきません。
No CHAP Secret
CHAP Authentication Error
どなたかYamahaのルータにAndoroid端末からPPTP接続出来ている方おられますか?
0689anonymous
2011/05/18(水) 22:14:57.98ID:???0691anonymous
2011/05/19(木) 08:58:47.53ID:???SPモード経由だとPPTPがつかえないのよ
0693687
2011/05/19(木) 09:42:59.82ID:lz8jd2pvやはり、YamahaとAndroidの問題ではないのですね・・・。
認証方式はmschap-v2を中心にpap、chap、mschapなども試してみましたし、
他のパラメータもいじってみたのですが・・・・
もしかしてWimax経由でやろうとしているのが間違い?
0694anonymous
2011/05/19(木) 09:52:04.97ID:???簡単接続アプリとか作ったら売りになるんじゃないの?
0695anonymous
2011/05/19(木) 11:28:25.12ID:???セキュリティ設定の選択肢がON/OFFしかない等、設定項目が少ないのはAndroid側の問題。
現状、ルーター側が合わせるしかない。
0697anonymous@q017030.dynamic.ppp.asahi-net.or.jp
2011/05/19(木) 13:52:52.04ID:Uv3JXnXP例えば、
AAA.com => 192.126.1.2
BBB.com => 192.126.1.3
のように振り分けるには、どうすればいいのでしょうか?
0698hage
2011/05/19(木) 14:21:17.59ID:???0699687
2011/05/19(木) 17:00:59.50ID:LXYcBwrgWimaxだろうがなんだろうが問題なく接続できました。
接続できなかった理由は・・・・ユーザ名間違い。。。。
IMEが勝手に最後にスペース入れてたみたいでこれに気が付きませんでした。
ユーザ名は見た目合ってるように見えたし、間違えるとしたらパスワードだろうと思って
パスワードは何度も入力したんです・・・
これでだめなら認証方式あたりの問題だろうと思いこんでいました。
(ちなみに認証方式はmschap-v2にしておおります。)
教えてくれた皆さんありがとうございました。
0701anonymous
2011/05/19(木) 21:39:12.86ID:???1IPでも複数のドメインはできるようですよ。で、どちらのばあいでも、
http://httpd.apache.org/docs/2.2/ja/vhosts/examples.html
> 知らない間にそのホスト名に対応する DNS のエントリが 作成さ
> れたりはしません。そのサーバの IP アドレスに解決される ように
> DNS に名前を登録しなければなりません。 そうでないと誰もあな
> たのウェブサイトを見ることはできません。
> 699
あ! IS05でも起きました。うちの入力か端末の癖と思ってました。
0702anonymous
2011/05/19(木) 22:10:32.61ID:???固定IP2個以上じゃないと駄目じゃね?
というかルーターで処理せずにWEBサーバーで振り分けた方がよくね?そのためにWEBサーバにはVirtualHost機能が実装されているんだから
まあ192.126.1.2って意味不明なIP書くぐらいの素人さんにVirtualHostって言っても理解出来るだろうか?
0703anonymous
2011/05/19(木) 22:14:32.35ID:???ちなみに、新しいファームウェア
[スイッチ制御機能、ONFSファイル共有機能の拡張、NTT東日本/NTT西日本のデータコネクトサービスを利用した拠点間接続機能などに対応した、NVR500用 最新版ファームウェア(Rev.11.00.13) の配布を始めました。 ]
らしい。
NVR500ってこれって業務用?ipsec非搭載だし。
RTX1100での対応は?いつ?
0704anonymous
2011/05/19(木) 22:20:47.71ID:???いや、そのアプリがアグレッシブモードとXAuth対応してくれればいいなと
>>697
条件がわからん
固定IPで1個なのか複数なのか動的なのか
振り分け先がグローバルなのかローカルなのか
DDNSで動的1個で振り分け先がローカルで静的マスカレード仮定して
方法としては
AAA.comはポート80で
二つ目はBBB.com:8080としてアクセスしたのを静的マスカレードであてるとか
>>700の言うようまずにロードバランサ・リバースプロキシになげてそこからそれぞれのサーバーにアクセスするか
0705anonymous
2011/05/19(木) 23:12:55.20ID:???全部のWEBサーバーにグローバルアドレスが振れるIPv6でやろうぜ
NAT要らないし通過フィルタ設定するだけだから楽チン
自宅鯖でIPv6@IPv6板
http://ipv6.2ch.net/test/read.cgi/ipv6/1236440499/
0706anonymous
2011/05/19(木) 23:19:22.90ID:???0707anonymous
2011/05/19(木) 23:35:58.35ID:???Subnet<A>----RTX1200<A>←----VPN(IPSEC)----→RTX1200<B>----Subnet<B>
・Subnet<A>: DLNAサーバ(RECBOX HVL-AV2.0)
・Subnet<B>: DLNAクライアント(PC DiXiM Digital TV plus)
の環境下で試してみましたがうまくいきませんでした。
DLNAのLAN越えができるといろいろ面白いのですがね。
0708anonymous
2011/05/19(木) 23:42:59.81ID:???ブロードキャストでサーバーさがしてるんじゃないの?
0709anonymous
2011/05/23(月) 19:25:38.40ID:???707です。
おっしゃるとおりブロードキャストというかマルチキャストでサーバーを探しているようです。
とあるブログによると他社製品を利用してVPNを超えてDLNAを利用することに成功したとあります。
ttp://www2u.biglobe.ne.jp/~mikanagi/cgi-bin/nicky/nicky.cgi?DATE=201002?MODE=MONTH
ここではYAMAHAでもできるようなことが示唆されていますが
ネットワーク知識がまだ乏しい俺には内容が難しすぎて理解できませんでした。
0710anonymous
2011/05/24(火) 07:28:45.80ID:???1500とか3000はVPN経由でのDLNAのマルチキャスト通せる
0711anonymous
2011/05/24(火) 09:24:04.42ID:???0712anonymous
2011/05/24(火) 09:47:11.55ID:???RT107g。じき発表するよ
0713anonymous
2011/05/24(火) 10:50:23.47ID:???そうなの?
なら、NVR500の発注保留にする
0714anonymous
2011/05/24(火) 11:24:26.37ID:???0715anonymous
2011/05/24(火) 11:29:36.46ID:???>RTX3000・RTX1500はIPv4マルチキャスト機能(IGMPv2、IGMPv3、IGMPプロキシ、PIM-SM)を、
>RTX3000・RTX1200・RTX1100・RTX1000・RT107e・SRT100・RT58i・RT57iはIPv6マルチキャスト機能
>(MLDv1、MLDv2、MLDプロキシ)をそれぞれ搭載しています。
残念でした
0716ANONYMOUS
2011/05/25(水) 01:17:23.01ID:???LAN1.1などのポート分割の設定が、勝手にVLANになっていました。
これって、どういうことなんだろう。
VLANになったのは、RTX1200の内部的な処理の都合だけのことで、
ネットワーク上のマシンには影響ないでしょうか。
0717anonymous
2011/05/25(水) 08:31:19.23ID:???尼でRTX1200購入したら、YMS-VPN1買えるのかな?
0718anonymous
2011/05/25(水) 08:34:16.68ID:???YMS-VPN7じゃだめなんかい?
0719anonymous
2011/05/25(水) 08:52:46.30ID:???それを利用するためのライセンス証明書を購入するには、ルーターをヤマハの販売代理店で買わないと駄目かな?と
0721anonymous
2011/05/25(水) 09:41:39.63ID:???これで業務用ルーター導入に踏みきれます
0722anonymous
2011/05/25(水) 09:48:42.34ID:???0723anonymous
2011/05/26(木) 01:42:29.63ID:???直方体の短い辺側にコネクタが並ぶのは違和感があったが、だんだんかっこよく思えてきた。
従来のものとはちがって、lanコネクタが前面にきているので、
ポート個別のアクセスランプの明滅がすぐに見える。
前面にlanケーブルをつなぐスタイルがかっこいい!
0724anonymous
2011/05/26(木) 05:06:48.79ID:???0725anonymous
2011/05/26(木) 08:33:25.39ID:???0726anonymous
2011/05/26(木) 08:35:41.28ID:???パッチパネルとの親和性も良いし。
0727anonymous
2011/05/26(木) 12:15:15.35ID:???どうやって置くのか悩んでしもうた
0728anonymous
2011/05/26(木) 13:05:42.48ID:???0729anonymouse
2011/05/26(木) 14:35:51.38ID:???0730anonymouse
2011/05/26(木) 18:37:04.18ID:???画像はうpするなよ。するなよ、絶対するなよ
0731anonymous
2011/05/26(木) 20:42:41.54ID:???0732anonymous
2011/05/26(木) 22:49:11.09ID:???0733anonymous
2011/05/26(木) 22:51:09.65ID:???0734anonymous
2011/05/26(木) 23:36:14.46ID:???http://www.softether.co.jp/jp/vpn3/beta/overview.aspx
の
NTT 東日本の「B フレッツ」を用いて ISP を経由せずに直接 2 拠点間で VPN 接続が構築可能に
みたいに
RTX使ってBフレッツとネクスト間で接続できるのかなと?
0736ANONYMOUS
2011/05/27(金) 14:28:16.83ID:???http://topics.jp.msn.com/digital/general/article.aspx?articleid=594335
http://topics.jp.msn.com/digital/general/article.aspx?articleid=593541
http://topics.jp.msn.com/digital/topics.aspx?topicid=315
ほんまよーわからんようになったわ。
0737anonymous
2011/05/27(金) 17:29:50.93ID:???ようやく最近になって最初からモデムではなくルータを設置するようになったのに。
0738anonymous
2011/05/27(金) 19:32:05.53ID:???フレッツ・ドットネットのサービス自体
Bフレッツのみが対象だったはず。
Bフレッツ<->ネクスト間を地域通信網でつなぎたい場合、
VPN ワイド使うしか無いんじゃない?
0739679ではない人
2011/05/28(土) 14:07:28.92ID:???LAN1をDMZみたいに使おうと思ったのですが・・・
RTX1000です。 よろしくお願いします。
ISP
(1.2.3.5)
|
Intenet
|
(1.2.3.4)
LAN3
|
-------------------------------
| |
LAN2 LAN1
(192.1.2.1) (5.6.7.8/29)
ip route default gateway 1.2.3.5
ip lan1 address 5.6.7.8/29
ip lan2 address 192.1.2.1/24
ip lan3 address 1.2.3.4/30
nat descriptor type 1 masquerade
nat descriptor address outer 1 5.6.7.8
nat descriptor address inner 1 192.1.2.1-192.168.11.254
・・・・
# show nat descriptor address
有効なNATディスクリプタテーブルはありません
#show ip route
宛先ネットワーク ゲートウェイ インタフェース 種別 付加情報
default 1.2.3.5 LAN3 static
1.2.3.0/30 1.2.3.4 LAN3 implicit
0740679ではない人
2011/05/28(土) 14:19:04.59ID:???誤)
nat descriptor address inner 1 192.1.2.1-192.168.11.254
正)
nat descriptor address inner 1 192.1.2.1-192.168.2.254
0741anon
2011/05/28(土) 14:28:05.19ID:???想定される構成とconfigがかけ離れすぎでコメントできん。
config例のせる前に何をしたいから、という目的を詳しく伝えた方が
アドバイスもらえやすいと思う
0742679ではない人
2011/05/28(土) 14:53:59.04ID:???outerが1.2.3.4なのでしょうか?マスカレードでそのIP使うとルータのIPに使えなくなるかと思いました。
また下記サイトにある「ip lan3 nat descriptor 1」を追加した方がいいでしょうか?
設定例:
nat descriptor type 1 masquerade
nat descriptor address outer 1 172.16.184.35
nat descriptor address inner 1 172.16.184.35 192.168.1.1-192.168.1.254
ip lan2 nat descriptor 1
ttp://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/beginner.html
0743anonymous
2011/05/28(土) 15:36:55.37ID:???必須。最初はサンプル通りにしてみたらどうです。
また、739で使ってるアドレス帯ですが、
5.6.7.8/29と1.2.3.4/30は、プロバイダから割り当てされたもの?
適当に付けたら、インターネットとは通信できないですよ。
0744679ではない人
2011/05/28(土) 16:58:06.99ID:???ありがとうございます。 追加してみました。
外から5.6.7.8 と1.2.3.4 ping OKです。 ISPからもらったIPです。
# show nat descriptor address
参照NATディスクリプタ : 1, 適用インタフェース : LAN3(1)
Masqueradeテーブル
外側アドレス: 1.2.3.4 ポート範囲=60000-64095
プロトコル 内側アドレス 宛先 マスカレード TTL(秒)
--------------------- - ---
有効なNATディスクリプタテーブルが1個ありました
#
マスカレはこれでOKかもです。TELNETは5.6.7.8には可能です。
ただ外から1.2.3.4へTELNET出来なくなりました。
LAN2,LAN1からの確認は現地で後日してもらいます。
5.6.7.8/29のルートは追加しなくていいのでしょうか?
ip route 5.6.7.8/29 gateway 5.6.7.8
# show ip route
宛先ネットワーク ゲートウェイ インタフェース 種別 付加情報
default 211.122.28.1 LAN3 static
211.122.28.0/30 211.122.28.2 LAN3 implicit
#
0745anonymous
2011/05/28(土) 18:29:27.79ID:???> ただ外から1.2.3.4へTELNET出来なくなりました。
インターネット側からのtelnetは、まったく薦められません。
telnetは通信が平文です。盗聴されないとしても、ブルートフォースされます。
それでもよいなら、とりあえず、telnetd listen でポートを上の方にして、
syslogのログオンイベントをトリガーにメール通知と、トラフィック監視を併用です。
または、telnetd hostでDMZのサーバを指定し、sshでそのサーバを踏み台に、でしょうか。
> 5.6.7.8/29のルートは追加しなくていいのでしょうか?
不要。LAN1を、電源の入った適当なハブかPCにつないで、show ip routeしてください。
インターフェイスが直接つながっている経路は、リンクアップしてればimplicitで上がります。
0747anonymous
2011/05/29(日) 16:25:33.50ID:???vpnを組もうよ。
0748anonymous
2011/05/29(日) 22:09:45.71ID:???0749anonymous
2011/05/31(火) 02:03:59.17ID:???0750anonymous@pw126203245167.47.tik.panda-world.ne.jp
2011/05/31(火) 10:30:49.80ID:???インターネット側からのtelnetって、
そんなにダメなの?
私はよく、特定のグローバルからアクセスのみ可に
しているのですが、それでもダメでしょうか?
0751anonymous
2011/05/31(火) 10:44:22.72ID:???でもさすがにTELNETはやばい。
平文通信なので、キャプチャされたらIDもPASSもだだ漏れ。
で、IPアドレスを偽装されると?
まあ、誰が何の得があってそんなことをやるんだって言う話もあるが、
それしか手段がないのならともかく、他にもっと安全な方法があるんだから、
そっちを選んだ方が良い。
0752anonymous
2011/05/31(火) 10:53:08.89ID:???ブラウザ設定もhttpsにしてくれた方がいいのにね
0754hage
2011/05/31(火) 15:59:13.11ID:???そこから飛んできたパケットが届くとしても
そこへパケットは戻らんだろ
せいぜい出来て一方通行なんだから大した脅威じゃないだろ
平分は問題あるが
0755anonymous
2011/05/31(火) 16:35:51.12ID:???まぁ用心にこしたことはないしせっかくssh使えるなら使った方がええ
0756anonymous@pw126222076222.58.tss.panda-world.ne.jp
2011/05/31(火) 19:19:59.82ID:???助言ありがとう。
私の担当した顧客は、全部sshに変更してみます。
0759anonymous
2011/05/31(火) 21:08:06.24ID:???まー現実にはこんなルータがゴロゴロしてるんだろうな。
ちょっと前にもルータの設定画面を外からノーパスで参照できるとかあったし。
0760anonymous
2011/05/31(火) 21:22:40.54ID:???詳しいエンジニアはうるさいやつとして排除されている現実。
0761anonymous
2011/05/31(火) 21:25:20.53ID:???そういう設定したアホな会社が居たって話でしょ。
ルーターの基本知っていればそういう設定ミスしないでしょう
0762あの荷
2011/05/31(火) 21:35:15.60ID:???0763anonymous
2011/05/31(火) 21:54:57.86ID:???あのときは、俺も関わったが、あれはミスなんてもんじゃない。
わざわざ静的NATで、WAN側のポート80をルーターのLAN側のアドレス、
つまりWEB設定の画面に指定してあったんだぞ。
しかもパスワード無しで、支社を含む3カ所ともそうなっていた。
0764anonymous@s159.224.103.122.fls.vectant.ne.jp
2011/05/31(火) 21:55:03.26ID:???固定IPのみアクセス可が、そんなにダメだったなんて知らなかったです。
>>754の方のように考えていました。
0765anonymous
2011/05/31(火) 22:03:46.91ID:???と思ってgoogle様に聞いてみたら、
天下の大メーカーや某有名サーバのサイトでもバンバン使っててずっこけた。
0766anonymous@s159.224.103.122.fls.vectant.ne.jp
2011/05/31(火) 22:07:36.30ID:???あの、人違いだと思います。^^;
私は>>750が初カキコミなのですが・・・
0768anonymous
2011/05/31(火) 22:22:23.81ID:???途中経路に入るのは回線業者だけとは限らないし、完全性を担保することは重要。
0769anonymous@pw126184015019.84.tss.panda-world.ne.jp
2011/06/01(水) 00:24:37.07ID:???ぶっちゃけ会社よりも自宅のほうが侵入されたら困るなw
0770非通知
2011/06/01(水) 01:05:19.56ID:???0771ANONYMOUS
2011/06/01(水) 03:00:03.46ID:???○RTX3000 Rev.9.00.48 からの変更点
[1] NTT東日本/NTT西日本のデータコネクトサービスを利用した以下の機能に対応した。
・リモートセットアップ機能
・拠点間接続機能
おー、やったね。ありがとう。
あと、rtx1500と、rtx1100もお願いします。正直、はやくほしいです。
RTX1100ってまだ販売中だったんだ
0772hage
2011/06/01(水) 08:03:59.83ID:???脅威は社外よりもむしろ社内側にあると考えた方がいい。
どっちも社内側(同一セグメント)からだと楽勝だ
0773anonymous
2011/06/01(水) 09:01:01.12ID:???確かにその2機種は、速く対応して欲しいな。
ただ、1500に関しては生産終了してるから、
どこまで面倒を見てくれるかわからないけど。
>>772
あくまで俺の場合だが、そういう心配はないな。
(もちろんゼロとは言わないが。)
そういうことをできる人が居ないからこそ、
外部から接続できるようにしている。
で、いまだにISDNが捨てられない。
0775anonymous@228.177.200.121.megaegg.ne.jp
2011/06/01(水) 14:48:46.93ID:XI0LGmNmいわいる、IPv4/IPv6トランスレータみたいな使い方ってできるかな?
0776anonymous
2011/06/01(水) 15:36:35.66ID:???プロトコル変換のような事はできないよ。
DNSリカーシブサーバー機能はデュアルスタック化されているから、
例えば「PCからRTXへの問合にはIPv4トランスポートを使って、
RTXから外部DNSサーバーへの問合せにはIPv6トランスポートを使う」
といった事はできる。
0777776
2011/06/01(水) 15:37:34.07ID:???問合→問い合わせ
0779anonymous
2011/06/01(水) 18:18:49.78ID:???0780anonymous
2011/06/01(水) 23:53:40.19ID:???0781anonymous
2011/06/02(木) 00:51:11.31ID:???少し前だとsshクライアントを動かせるモバイルデバイスがなかったでしょう。
そんで出先から設定変更しなくてはならないとなると、ノートPCを常時携帯
しておかないといけない。
即応性とスニッフされる危険性のどちらをとるかは顧客の要望次第だから、
当時はssh、telnetのどちらがいいかは短絡的に考えられないよ。
今はスマホでもsshクライアントが使えるから、sshでいいとは思うけどね。
0783anonymous
2011/06/02(木) 01:25:36.40ID:???0784anonymous
2011/06/02(木) 13:21:15.78ID:???http://jp.yamaha.com/news_events/network/rt57i-notice/
0785anonymous@p124.net218219063.tokai.or.jp
2011/06/02(木) 14:10:53.37ID:???xx-11(0/8/9)xって、以前は警察消防系がダイレクトイン用に確保してた番号じゃなかったっけ?
0786anonymous
2011/06/02(木) 17:32:58.95ID:???0787anonymous
2011/06/02(木) 17:47:15.15ID:???0788anonymous
2011/06/02(木) 17:52:21.32ID:???やけくそだな
0789anonymous
2011/06/02(木) 18:03:25.63ID:???配線はともかく、特に交換機やルーター等は熱持つから拙いよな
ヤマハRT最高発熱量のNVR500なら壊れている
0790anonymous
2011/06/02(木) 18:06:21.89ID:???0791anonymous
2011/06/02(木) 18:09:02.99ID:???0793anonymous
2011/06/03(金) 02:38:03.72ID:???dhcp scope option 1 252=68,74,74,70,3a,2f,2f,31,39,32,2e,31,36,38,2e,30,2e,31,2f,70,72,6f,78,79,2e,70,61,63
http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/dhcp-server.html
この、アスキーによる指定、どうにかならないものでしょうか。
0795an
2011/06/06(月) 10:19:59.49ID:???pp select anonymous
pp bind bri1
pp auth request chap
pp auth username user pass
こんな風で運用してますが、このたび、PPTP でも入れるようにすることにしました。
pp bind bri1 tunnel1
で良いのですが、さすがにインターネット経由で chap はアレです。。
ここを mschap-v2 にしてしまうと既存の ISDN 接続で相手先の設定を変更しないといけなくなるので
pp auth request chap mschap-v2
という感じで、「どっちでも受け付ける」にしたいところですが、この設定は拒否られてしまいます。
何かいい方法ないでしょうか。
0796an
2011/06/06(月) 10:40:03.20ID:???pp auth accept chap mschap-v2
で良かったです。
が、ppp がうまく通らず・・・
ISDN と PPTP とを pp anonymous で併用するのって普通じゃないんでしょうか
0797ano
2011/06/06(月) 13:32:58.97ID:???http://www.yamaha.co.jp/news/2011/11060601.html
0798an
2011/06/06(月) 13:45:38.68ID:???pp bind bri1
pp auth request chap
pp auth accept chap mschap-v2
pp auth username user pass
ppp ipcp msext on
ip pp remote address pool 192.168.1.10-192.168.1.19
ip pp mtu 1280
pp enable anonymous
は ISDN 着呼で OK なのですが
tunnel select 1
tunnel encapsulation pptp
pptp tunnel disconnect time off
tunnel enable 1
としたうえで
pp bind bri1 tunnel1
に変更すると ISDN からの着呼も PPP/LCP Aborted になっちゃいます。
0799anonymous
2011/06/06(月) 13:50:56.12ID:???併用は無理って事だろ
0801anonymous
2011/06/06(月) 15:40:46.35ID:???ドコモのモバイルをバックアップ回線に
使おうかと考えているんだけど参考となる
configどこかに公開されていませんか?
オフィシャル見たけどあんまり良いの無かった(T-T)
(切り替えを書いてるところが無かった…)
0802anonymous
2011/06/06(月) 19:20:16.91ID:???http://www.rtpro.yamaha.co.jp/RT/docs/ngn/
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/
NGN内の通信に対応してるという事は
「インターネット(IPv6 IPoE)接続」にも対応しているという事だよ。
0803anonymous
2011/06/07(火) 10:46:57.58ID:???webで操作不可。
シリアルケーブル繋いで設定をマニュアル通り9600/8/n/1/xonoffにしてみるも応答なし。
シリアルケーブルはモデムに繋がっていた(市販品)のを抜いてきたけど、配列やストレート/リバースの区別とかあるのかな?
0804anonymous
2011/06/07(火) 11:03:43.32ID:???0805anonymous
2011/06/07(火) 11:20:07.02ID:???クロスケーブルは昔のPC-98用なら探せばあるはす。
端子変換2つも一時的に借りてくる。
解決できないときは通販。
0806anonymous
2011/06/07(火) 11:54:42.38ID:???0807803
2011/06/07(火) 12:09:24.71ID:???INITスイッチが無い機種だったんだよ
0808anonymous
2011/06/07(火) 12:47:29.20ID:???0809anonymous
2011/06/07(火) 12:49:23.84ID:???0810あの荷
2011/06/07(火) 12:51:36.78ID:???0811anonymous
2011/06/07(火) 13:11:33.84ID:???INITスイッチがあるのは、RT105や140あたりの時代からだと思う。
それと、810の言う2000も含めて
センター向けのラックマウントできるやつも、
INITスイッチは付いてなかったと思う。
0812anonymous
2011/06/07(火) 13:19:09.58ID:???0813anony
2011/06/07(火) 13:21:48.14ID:???0814anonymous
2011/06/07(火) 13:58:56.45ID:???時代的に、RT80iはどうかと思ったが、
INITスイッチは付いていた。
ちょっと異色なSRT100はどうかと思ったら、付いてなかった。
じゃあと思ってRT107eを見ると、これにも付いてなかった。
0815anonymous
2011/06/07(火) 14:09:38.87ID:???0816anonymouse
2011/06/07(火) 20:11:33.55ID:???0817anonymous
2011/06/07(火) 22:16:01.79ID:???xx:xx:xxはrtxのmacアドレスの下3バイトです。
0819ANONYMOUS
2011/06/08(水) 00:48:49.94ID:???知ってた?
今日はとくに何か監視が必要ですか?
0820anonymous
2011/06/08(水) 11:27:36.43ID:???まあ、今回はYAMAHAは参考出品のみらしいが。
0821anonymous
2011/06/08(水) 11:50:41.02ID:???0822anonymous
2011/06/08(水) 12:37:19.77ID:???そういえば、そんな話どこかで聞いたなと思ったら、>>712に書いてあった。
107eがgiga化した物と思っておk?
0823anonymous
2011/06/08(水) 13:25:19.55ID:???0824anonymous
2011/06/08(水) 13:36:15.30ID:???SRT100を速くした奴とも言う
0825anonymous
2011/06/08(水) 13:39:58.91ID:???○RTX1200
0826anonymous
2011/06/08(水) 18:21:04.88ID:???http://cloud.watch.impress.co.jp/docs/event/20110608_451375.html
ちょこっとだけ記載されてるね。
L2TP over IPsec がきたっぽいけど、iPhone・iPadとは無理なのかな
0827anonymous
2011/06/08(水) 22:48:02.74ID:???0828anonymous
2011/06/08(水) 23:23:22.75ID:???0829anonymous
2011/06/08(水) 23:47:29.56ID:???0830anonymous
2011/06/09(木) 08:55:30.28ID:???RT107e \39,800
SRT100 \44,800
NVR500 \31,000
RT58i \34,800
価格的にRT107eのギガ化はいいかもね
むしろSRT100とRT107eを統合してコスト下げた方がいい気がする
0831anonymous
2011/06/09(木) 10:17:44.68ID:???0832anonymous
2011/06/09(木) 10:46:25.67ID:???http://projectphone.typepad.jp/blog/2007/06/srt100rtx11004_163f.html
0833anonymous
2011/06/09(木) 13:01:26.05ID:QwBjRatURTX1000を利用するとほとんどのアクセスは問題ないのですが、
KeyholeTVを聞いていると、突然聞けなくなり、接続し直さないと
受信できなくなってしまう事が多いのですが、何かフィルターに穴を開けてやらないといけないのでしょうか?
ちなみに現在はオークションで安く手に入れたRTX2000を利用していますが、全く問題ありません。
57iでも問題ありませんでした。
一応"RTX1000 KeyholeTV"でググって見たのですが、
こんなサイトが出てきたので、自分なりに入れてみた結果でも変わりませんでした。
http://6x3.blogspot.com/2009/03/keyholetv-yamaha-rtx.html
どなたか、ご教授いただけますか?
参考
http://www.v2p.jp/video/
0834anonymous
2011/06/09(木) 13:11:40.31ID:???0835833です。
2011/06/09(木) 13:42:00.06ID:jMQs32xDフィルター関連はほとんど丸写しなので、特に変えてないんですがね。
すべて貼り付けると長くなるので、ブラウザで却下されるのですが、
比較してみて、ほとんど変わりありません。
一応余分なフィルター記述が無いかどうかもう一度見直してみます。
RTX1000の方が若干ですがスループットが良いようですし、
RTX2000はネットボランチDNSサービスに対応していないようなんで、
RTX1000を使いたいんですよね。
0838anonymous@pw126208220012.34.tik.panda-world.ne.jp
2011/06/10(金) 00:10:08.38ID:???当分無理じゃね
0839anonymous@p000181.doubleroute.jp
2011/06/10(金) 00:11:59.69ID:???0840anonymous
2011/06/10(金) 09:16:33.61ID:???0843anonymous@pw126230038148.16.tss.panda-world.ne.jp
2011/06/10(金) 10:04:21.64ID:???0845anonymous
2011/06/10(金) 10:26:02.84ID:???それを使って何かいいことでもあるんですか。
たとえば?
0846anonymous
2011/06/10(金) 10:33:44.49ID:???なんかメリットあるの?
0847anonymous@pw126230038148.16.tss.panda-world.ne.jp
2011/06/10(金) 11:00:26.38ID:???現状出来るのはCiscoだけ
0848anonymous
2011/06/10(金) 11:07:59.62ID:???アグレッシブ・モードに対応してるIPsecクライアントが必要だったけど
それを標準で満たしたモバイル機器およびWindowsはなかった
L2TP over IPsecに対応することによって
モバイル機器やWindowsでも標準でIPsec接続できるようになる
0849anonymous
2011/06/10(金) 11:13:47.46ID:???ヤマハとして天秤にかけてL2TP over IPsecをとったんだろうね
0851anonymous
2011/06/10(金) 15:27:51.37ID:???だったら、やっぱり、クライアントが動的IPの場合には、
アグレッシブ・モードに対応してるIPsecクライアントである必要はないのですか?
0852anonymous
2011/06/10(金) 15:32:24.40ID:???0854anonymous
2011/06/10(金) 16:46:32.92ID:???新機種はあいぽんからログイン出来てPCを遠隔起動遠隔操作出来る
後は判るな?
0855anonymous@pw126224220075.30.tss.panda-world.ne.jp
2011/06/10(金) 18:39:26.68ID:???後出しで不正確な情報書くのはやめような
0857anonymous@KMIfx-01p2-187.ppp11.odn.ad.jp
2011/06/11(土) 18:29:42.01ID:???XP側でVPNの接続で、接続しましたのバルーンがでているのでVPNの認証まではOKだと思います。
RTX1100側もlogを見ていると接続できている感じです。
ですが、XPからRTX1100のLAN側IPアドレスににpingが通りません。
(LAN側の各サーバにも当然PINGは通りません。)
Windows2000SP4からの接続実績はあるのですが、XPからの接続は今回がはじめてです。
Windowsファイアウォールは無効にしています。XPはWillcomのPRINから接続しています。
基本的なところを何か間違ってるかもしれません。
アドバイスいただけるとありがたいです。
0858anonymous
2011/06/11(土) 18:56:32.21ID:???ちゃんとXPにIPが付与されていますか?
ipconfig /all
route print
0859anonymous
2011/06/11(土) 18:58:19.91ID:???未確認ですみません。willcomのPRINはPPTPのパケットを落とす、
VPNがつながらない、というような話を聞いたことがあります。
試しに、無料のPRINの代わりに、いまご利用のodnの
ダイヤルアップアカウントを入れてつないでみて、どうでしょう。
0860857
2011/06/11(土) 22:00:10.36ID:???実はwillcomのアップグレードキャンペーンというやつの
HX008ZT(3G,softbank)の回線なのですがPRINがセットで、PRIN以外に変更
できなさそうなのです。
W2KでOKだったのはwillcomのAX520Nを使用でODNからの接続でして、
さっきW2KでAX520NからPRINで試したら、PPTP接続でVPN接続が問題なくできました。
てことはXPの問題かもしれません。(XPのPCはPCカードがなくてAX520Nを試せません。)
XPの設定をまた確認してみます。IPはふってるつもりです。
show status pptpはW2KとXPでほとんど一緒な感じなんですが。
またはPHSのPRINと3GのPRINで違うのか。
暇を見て調べてみます。
0861857
2011/06/12(日) 09:32:02.11ID:???XPで、他の無線LAN(WiFi)が接続状態になったままで、VPNの接続状態になっていました。
無線LANを接続しない状態にしたところ、あっさり問題なくVPN接続できるようになりました。
お騒がせしました。
Willcom(3G,softbank)のPRINで問題なくPPTPのVPNができました。
PHSよりかはやっぱり速いです。十分速いかはまた別ですが。
皆様ありがとうございました。
0862anonymous
2011/06/12(日) 15:44:31.90ID:TUOoSY0k以下の環境で、それは可能でしょうか。
光ネクスト、RTX1200、ホームゲートウェイが揃いました。
RTX1200からpppoeセッションを(HGWをパススルーして)IPv4プロバイダに張っています。
データコネクトは、IPv6サービスだと思うので、
RTX1200は網内IPv6を取得しないといけないと思います。
設定について教えてください。
0863anonymous
2011/06/12(日) 15:59:06.20ID:???http://jp.yamaha.com/products/network/solution/data_connect/
http://www.rtpro.yamaha.co.jp/RT/docs/ngn/ngn_remote_setup.html
0864anonymous
2011/06/12(日) 16:57:10.19ID:???1、”NTTから提供されるHGWを使わずに、フレッツ光ネクストの回線をWANインタフェースに挿します”
今、一体型のHGWが設置されているのですが、どうすればいいのでしょう。
HGWにRTX1200のLANコネクタをpppoeとは別に繋げれば、網内IPv6使えますか?
0865anonymous
2011/06/12(日) 17:06:22.76ID:???http://jp.yamaha.com/products/network/solution/data_connect/
WANインターフェイスにIPv6を取得する設定をするのはわかりましたが、
リモートセットアップをするのに、LANインターフェイスにIPv6の設定などいるのでしょうか。
IPv4でRTX1200にtelnetで入って、RTX1200内部からさらにtelnetでデータコネクト(IPv6)によりリモートアクセスすればいいわけですよね。
0866anonymous
2011/06/12(日) 17:46:45.68ID:???http://internet.watch.impress.co.jp/img/iw/docs/404/086/html/009.png.html
0867anonymous
2011/06/12(日) 18:08:07.55ID:???ありがとうございます。感動しました!! とても面白いことになっているのですね。
一体型ホームゲートウェイといえども、内部ONUとゲートウェイ部分とは、イーサーネットケーブルで結ばれているなんて。
しかし、家はひかり電話を使っています。だからホームゲートウェイの機能も使わないといけないので、
RTX1200だけをそこへ接続するわけにはいきません。
ethernetハブを使って分岐して、ホームゲートウェイとRTX1200を接続しても大丈夫でしょうか。
0868anonymous@i218-47-168-128.s41.a044.ap.plala.or.jp
2011/06/12(日) 18:11:15.18ID:???0869anonymous
2011/06/12(日) 18:44:25.46ID:???0871anonymous
2011/06/12(日) 19:02:17.67ID:???> ethernetハブを使って分岐して、ホームゲートウェイとRTX1200を接続しても大丈夫でしょうか。
それはできないよ。
http://mimizun.com/log/2ch/esite/1291275099/602
>>869
NVR500なら1台で両立できるね。
0872anonymous
2011/06/12(日) 19:03:24.92ID:???なんのためのv6か
0873anonymous
2011/06/12(日) 19:10:53.96ID:???HGWのONUポートをハブで分岐して、HGWルータ部分とRTX1200と接続したばあい、
網内IPv6アドレスはそれぞれで取得できなくなってしまうのですね。
困ったな。
NVR500でデータコネクトしても仕方ないしなー。
0874anonymous
2011/06/12(日) 19:13:07.94ID:???ひかり電話の契約をしている光ネクストでは、
NGN内のDHCP/DHCPv6/DHCPv6-PDサーバから取得できる
IPv4アドレス、IPv6アドレス、/48のプレフィックスは各1個のみ。
取得したプレフィックスの範囲内のアドレスをIPv6端末に割り当てて使うんだよ。
0875873
2011/06/12(日) 19:14:38.15ID:???ただし、アドレス取得が不可なのは、ひかり電話を契約している場合に限るわけですか。
なんと、変てこな仕様だ。
HGW(ひかり電話)とRTX1200(データコネクト)をどうしても同時に使いたいです。
0876873
2011/06/12(日) 19:18:23.35ID:???>取得したプレフィックスの範囲内のアドレスをIPv6端末に割り当てて使う
ひかり電話が設定されている一体型HGWのLANポートに、RTX1200をつないで、
そのIPv6を割り当ててもらってデータコネクトすることは可能でしょうか。
0877anonymous
2011/06/12(日) 19:51:20.83ID:???普通、一体型HGWのLANにPCなどを接続すると、IPv6アドレスが割り当てられるわけですよね。
当然、RTX1200でも割り当ててもらえるはずですよね。そうすると、データコネクトでリモートセットアップできますよね。
http://www.rtpro.yamaha.co.jp/RT/docs/ngn/ngn_remote_setup.html に、
"NTTから提供されるHGWを使わずに、フレッツ光ネクストの回線をWANインタフェースに挿します"
と書かれている意味がわかりません。
0878anonymous
2011/06/12(日) 20:09:13.27ID:???データコネクト使いたいのは番号を使いたいってことではないの?
番号使いたいわけでないなら、別の接続手段がいろいろあるかと思う
※NTTにデータコネクト使いたいって言ったら、普通はやってくれないはずのONUとCTU分離型に交換してくれた(有償だけど、、)
0879anonymous
2011/06/12(日) 21:05:08.68ID:???>電話番号での着信はHGWが受けてひかり電話に流してしまう
HGWでひかり電話を使う限りは、データコネクタを利用する別機器を使うことはできないという理解でいいですか。
しかし、NVR500のように、ひかり電話アダプタ機能を併せ持った機器なら、データ通信もその機器で使えるということでしょうか。
SIPのレジストで電話番号とIPv6アドレスは1対1で結び付けられるので、
ひかり電話機器を使う場合、SIPの着信が全部そっちに流れ、別機器でデータコネクトによる通信は利用できないということなのだろうか。
だったらアナログに戻さないと、RTX1200では永久にデータコネクトできないやん。
0881862
2011/06/12(日) 21:30:10.62ID:???とりあえず、次の設定を行いました。
# ngn type lan2 ntt
# sip use on
# ip lan2 address dhcp
# ipv6 lan2 address dhcp
# ipv6 route default gateway dhcp lan2
# ipv6 lan2 dhcp service client
# show status lan2
そして、次のコマンドを送ると、
# show status ngn
NGN status
LAN2
sip:[email protected]
起動OK
となりました。これはいけているということでしょうか。
0882881
2011/06/12(日) 21:35:15.20ID:???あっ、これって、<自宅電話番号>*3 で、rtx1200にデータコネクトできるってことだろうか。
1と2は、HGWの2口のアナログポートに対応しているってことで。
# show status ipv6 dhc
DHCPv6 status
LAN2 [client]
state: established
(略)
Tel Number: 3
SIP Domain: ntt-west.ne.jp
という情報も確認できました。まだ別拠点がデータコネクトできないので試せない。
0883anonymous@x123177.ppp.asahi-net.or.jp
2011/06/13(月) 04:40:31.44ID:???WAN --> センター拠点 --> A拠点 --> 公開サーバ
センター拠点(192.168.1.0/24)とA拠点(192.168.2.0/24)はトンネル接続されています。
公開サーバー(192.168.2.2)はA拠点内にあります。
センター側で
nat descriptor type 1 masquerade
nat descriptor address outer 1 [WAN側アドレス]
nat descriptor address inner 1 192.168.2.2
nat descriptor masquerade static 1 1 192.168.2.2 tcp www
そのままなんですが、やりたいことはこういうことになります。
よろしくお願いします。m()m
0884deny
2011/06/13(月) 08:07:17.25ID:???0885anonymous
2011/06/13(月) 09:50:16.21ID:???RTX1200 --- HGW(分離せず) --- 網で繋げばOK
この繋ぎ方の場合データコネクトの拠点間通信はいまのところ不可
ちなみにHGWはSIP-PROXY機能を持っているので下にSIP端末を繋げられるのです
0886883
2011/06/13(月) 14:56:24.36ID:???レスありがとうございます。それは>>92と同じということでしょうか。
センター側を下記のように変えてみましたがトンネルのNATがよく分からず繋がりませんでした。
nat descriptor type 1 masquerade
nat descriptor address outer 1 [WAN側アドレス]
nat descriptor address inner 1 192.168.2.2
nat descriptor masquerade static 1 1 192.168.2.2 tcp www
(続く)
0887883
2011/06/13(月) 14:58:48.10ID:???nat descriptor type 2 masquerade
nat descriptor address outer 2 [WAN側アドレス]
nat descriptor address inner 2 192.168.2.2
nat descriptor masquerade static 2 1 192.168.2.2 tcp www
nat1はpp、nat2はtunnelです。
アドバイス頂けたらとおもいます。m()m
0888882
2011/06/13(月) 16:48:00.47ID:???データコネクトでリモートセットアップする場合には、
一体型HGWの配下にRTX1200をSIP端末として接続する方法でOKなんですね。
HGWのひかり電話端末としてIPv6によりRTX1200がレジストされていました。
データコネクトをバックアップ回線として拠点間通信したい場合は上記の方法でも駄目なんですね。
HGWからでなくて、NTTの網から直接アドレスを、RTX1200に配布してもらわないと、NTT側が端末を管理できないからかな。
0889882
2011/06/13(月) 16:53:41.60ID:???今、RTX1200がSIP端末として一体型HGWにレジストされています。
内線番号3番で登録されています。
その場合、リモートアクセスするときのダイヤル方法は、<自宅番号>*3 で良いのでしょうか。
逆に、アクセプトを許可する番号として相手のRTXに登録する場合も、その番号形式でよいのでしょうか。
それとも、*内線番号は不要でしょうか。
0890883
2011/06/13(月) 18:54:31.02ID:???0891anonymous
2011/06/13(月) 20:02:50.03ID:???拠点間通信が出来ないのは自分番号と相手番号の両方を設定する必要があるからかな
リモートセットアップは相手番号しか書かないからね
0892anonymous@27-96-59-43.ipq.jp
2011/06/13(月) 20:18:32.92ID:ABu0d6kyhttp://27.96.59.40/
0893anonymous
2011/06/13(月) 20:27:51.41ID:???内線番号なしで、HGW配下のRTXにリモートアクセスできるなんて不思議です。
( HGW配下に二つのRTX1200を設定してみたのだけど、片方は利用できなかったことと関係があるのかもしれないなあ )
>拠点間通信が出来ないのは自分番号と相手番号の両方を設定する必要があるからかな
うーん、よくわからないや。
0894あのnyもうs
2011/06/14(火) 15:25:23.34ID:???特定のグローバルIPアドレス(AAA.BBB.CCC.DDD)のみを拠点から通信したい。
これまでどおり、センターと拠点間の通信にはNATを設定したくない。
下の追加コンフィグを追加すると通信が不能になってしまいました。
教えて君で申し訳あしませんが、先生方のお知恵をお知恵をお貸しください
0895あのnyもうs
2011/06/14(火) 15:27:37.72ID:???ip route [AAA.BBB.CCC.DDD] gateway pp 1
nat descriptor type 1 masquerade
nat descriptor masquerade static 1 1 [ローカルアドレス1] udp 500
nat descriptor masquerade static 1 2 [ローカルアドレス1] esp *
pp select 1
ip pp nat descriptor 1
pp enable 1
0896あのnyもうs
2011/06/14(火) 15:30:05.85ID:???ip route default gateway tunnel 1
ip route [センター 固定IPアドレス] gateway pp 1
ip lan1 address [ローカルアドレス1]/24
ip lan3 address [ローカルアドレス2]/24
pp select 1
pp always-on on
pppoe use lan2
pp auth accept pap chap mschap mschap-v2
pp auth myname [ISP ID] [ISP PASSWORD]
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ip pp mtu 1454
ip pp secure filter in 1 2 3 4 5 6 7 8 99
pp enable 1
0897あのnyもうs
2011/06/14(火) 15:33:21.20ID:???ip filter 2 pass * * udp 500 500
ip filter 3 pass * * esp
ip filter 4 pass * * icmp * *
ip filter 5 pass * * udp domain *
ip filter 6 pass * * tcp ftpdata *
ip filter 7 pass * * tcp * ident
ip filter 8 pass * * udp ntp *
ip filter 99 reject * * * * *
ip filter 199 pass * * * * *
0898anonymous
2011/06/14(火) 16:07:35.23ID:???ip route [センター 固定IPアドレス] gateway pp 1
これが臭う。
0899anonymous
2011/06/14(火) 21:14:40.43ID:???個人的にはフィルタが臭い気がするが一瞬だけ全部パスにして試してみたら
0900anonymous@pw126157197063.95.tik.panda-world.ne.jp
2011/06/15(水) 08:03:19.60ID:???ip route default gateway pp1
ip route [AAA.BBB.CCC.DDD] gateway tunnel1
0901あのnyもうs>>894-897
2011/06/15(水) 10:18:27.03ID:???ip route default gateway tunnel 1
ip route [センター 固定IPアドレス] gateway pp 1
でセンターのグローバル固定IPアドレスのみpp1にして、センターとトンネルを張って
全ての通信をtunnel 1(センター)で通信してた気になってたんですが、もしかして違いました?
あと、
ip route [AAA.BBB.CCC.DDD] gateway pp 1
だけ追加したら、NAT設定していないので当然といえば当然ですが、AAA.BBB.CCC.DDDのみ通信できなくなってしまいました
0902あのnyもうs>>894-897
2011/06/15(水) 10:27:57.98ID:???追加コンフィグ(>>895)を追加すると、tunnel 1は張れているのですが、
センター拠点へのアクセス、センター経由のグローバルアクセス、AAA.BBB.CCC.DDDへのアクセス
全ての通信が不通になってしまいます。
0903あのnyもうs>>894-897
2011/06/15(水) 10:30:59.64ID:???こちらだと、AAA.BBB.CCC.DDDがtunnel経由で、それ以外はpp1に行ってしまうので、
センターとの通信が出来なくなってしまいますし、AAA.BBB.CCC.DDDをセンターを経由しないで通信したいと目的と真逆だと思うのですが、
0904anonymous
2011/06/15(水) 10:35:05.62ID:???0905anonymous
2011/06/15(水) 10:37:09.23ID:???>でセンターのグローバル固定IPアドレスのみpp1にして、センターとトンネルを張って
はい、考え方もconfigも合ってます。たぶん900は
通信そのものがきてるかどうか見たかったんだと思います。
私はIPsecまわりが気になりました。endpointとか細かいとこ。
サポートに投げてみては?
0906ANONYMOUS
2011/06/15(水) 16:11:40.58ID:???改めて、
追加したNATの関係で、vpnが通らなくなったのでは?
>nat descriptor masquerade static 1 2 [ローカルアドレス1] esp *
最後の *が気になる。要らない。
それから、[ローカルアドレス1]は、IPsecの設定中のipsec ike local addressと一致していますか?
LOGで、なにか通信がリジェクトされていないのか、確認してみればどうでしょう。
0907anonymous
2011/06/15(水) 23:14:21.44ID:???SRT100のGbE版がほしいなあ。
0908anonymous
2011/06/16(木) 00:34:53.52ID:???マルチキャストで配信されるひかりTVなどは使えないよ
0909anonymous
2011/06/16(木) 00:50:08.93ID:???どうして?
0910anonymous
2011/06/16(木) 07:09:33.52ID:???なんで?
YMS-VPN1だけど、普通に使えてるぞ?
ちなみにWR3500N。ipsecパススルーにチェックを入れただけ。
以前USBタイプのも使ったことがあるが、その場合はPCにグローバルIPアドレスが
振られるわけだから、もちろん使えた。
0911anonymous
2011/06/16(木) 12:54:17.65ID:???WiMAX+WLANルータでは使えると思うが、
ではこの「WiMAXインタフェースの端末」ってのはなんのことだろう…。わからん。
http://jp.yamaha.com/products/network/network_options/vpn_client_software/yms-vpn7-license/
0913anonymous
2011/06/17(金) 17:22:13.31ID:???IPIP接続接続するならRTX1200よりもNVR500の方が高速?
0914anonymous@z173124.dynamic.ppp.asahi-net.or.jp
2011/06/17(金) 21:19:48.31ID:???[構成]
RTX1200のlan1,lan2でそれぞれvrrpをしている。
lan1のshutdown triggerでlan2をシャットダウン、lan2のshutdown triggerでlan1をシャットダウンする。
lan2側にはHUBがある。
(図)
PC-L2SW---RTX1200(1)-----HUB(1)-----L3SW(1)
| |Vlan,trunk
-------RTX1200(2)-----HUB(2)-----L3SW(2)
lan1 lan2
0915anonymous@z173124.dynamic.ppp.asahi-net.or.jp
2011/06/17(金) 21:20:39.59ID:???L3SW(1)が停止した場合、lan2のVRRPは切り替わるが、ポートはリンクアップしているので、
shutdown trigger lan1が発動せず、lan1がシャットダウンしないため、lan1側のVRRPが切り替わらない。
よって通信不可となる。
[解決策]
RTX1200(1)のlan2でlan keepalaive L3SW(1)を設定すればlan1側をシャットダウンさせることができ、
lan1側のVRRPが切り替わり、通信が可能となる。
この考えで正しいですか。
0917anonymous@z173124.dynamic.ppp.asahi-net.or.jp
2011/06/18(土) 23:34:55.43ID:???0918anonymous
2011/06/19(日) 15:52:09.03ID:???できる、と思う。
テクニカルエンジニアネットワークの2007年午後2の1みたいな話しかと。
あれもpingで経路を確保してました。
でも、914の構成において、LAN2側でetherを共用してないんなら、
LAN2側のVRRPは不要じゃないかなぁと思いました。L3SW側でも切替が必須でしょ?
0919anonymous
2011/06/20(月) 01:54:21.10ID:???一通りの設定は出来て、数週間 運用してます。
とんちんかんな質問かもですが、
LAN側PCから バッチ的なモノで設定変更は可能でしょうか。
具体的には、VPNの有効無効を 簡単に切り替えたいのですが、
方法は有りますでしょうか?
0920anonymous
2011/06/20(月) 01:59:41.02ID:???0921anonymous
2011/06/20(月) 02:18:22.01ID:???たしかteratermでスクリプトみたいなの使えたと思った
0922anonymous
2011/06/20(月) 02:29:02.42ID:???teratermスクリプトで いけそうですね。
やってみます。
でも 各IPsecを個別にon/off するコマンドって無いですよね。
tunnelを on/off すれば良いのかな?
良い案があればご教授ください。
0923anonymous
2011/06/20(月) 02:30:50.29ID:???0924anonymous
2011/06/20(月) 02:36:18.46ID:???確かに。 感謝です。
0925ANONYMOUS
2011/06/20(月) 03:36:20.70ID:???使ったことないけど。
0926anonymous@z173124.dynamic.ppp.asahi-net.or.jp
2011/06/20(月) 18:52:30.78ID:???試してみたらOKでした。
0927anonymous
2011/06/20(月) 21:45:28.05ID:???0928anonymous
2011/06/20(月) 22:51:08.65ID:???このセッティングのままでRTX1000に置き換えしようとしてます。
まずクライアント側をRTX1000にしてセッティング中です。
1A. LAN-A 10.aaa.bbb.0/24
|
2A. BHR-4RV-LAN 10.aaa.bbb.254
3A. BHR-4RV-WAN (Global)
4A. BHR-4RV-PPTP鯖 192.168.11.1
|
|
|[PP2/TUNNEL1]
|
4B. RTX1000-PPTPCL 19.168.11.100
3B. RTX1000-WAN (Global)[PP1/PPPoE]
2B. RTX1000-LAN 10.aaa.ccc.254
|
1B. LAN-B 10.aaa.ccc.0/24
異機種ですが、PPTP認証は正常に立ち上がります。
4B->1AへのPINGは通るのですが、1B->4BはNGです。
逆に1A->4BへのPINGは通るのですが、1A->1BはNGです。
ということで、4B<->2Bのルータ内でのルーティングを
設定したいんですがどうやればいいでしょう?
今のルーティングは下記設定のみです。
ip route default gateway pp 1
ip route 10.aaa.bbb.0/24 gateway pp 2
※BHR-4RVのPPTPトンネルはクラスC専用なせいで、
クラスAでは直接LAN内にエンドポイント設定できないので
自動的にLANとトンネルをルーティングするようです。
0929anonymous
2011/06/21(火) 07:24:18.41ID:???BHR側に、経路追加、宛先:10.aaa.ccc.0/24、ゲートウェイ:192.168.11.100
どうでしょう。
> 1B->4BはNGです。
ここ入力ミスではありませんか。1B->4AはNG、が正しくありませんか?
もし、記載通り1B->4Bがだめなら、rtxのパケットフィルタを外してみて下さい。
0930anonymous@ughon.st.wakwak.ne.jp
2011/06/21(火) 12:44:24.61ID:???Windows 7 PCのIPアドレスが競合していると出るようになりました。
RTX1100 には
lan1に 192.168.0.1/24 セカンダリアドレスに 192.168.100.1/24
ですが、PCのNIC1枚には
192.168.100.52 と 192.168.200.52 を振ってます。(複数アドレス)
ルーターと異なるサブネットのアドレスなら、どれでもアドレスの競合
になってしまいます。複数アドレスでなく、192.168.200.52 を単独で振ろう
としてもダメです。
ルーターが認識できないように、LAN1側 LANケーブルを抜くと症状
はでなくなります。
0931anonymous@ughon.st.wakwak.ne.jp
2011/06/21(火) 12:50:18.04ID:???イベント ID: 4199
タスクのカテゴリ: なし
レベル: エラー
キーワード: クラシック
ユーザー: N/A
コンピューター: PCNAME.galaxy.or.ugo
IP アドレス 192.168.200.52 とシステムのネットワーク
ハードウェア アドレス [RTX1100のMACアドレス] が 重複しているのを、
検出しました。このシステムのネットワーク操作は 無効になる可能性があります
なお、XP PCではこの現象は発生しません。
ルーターが自分が属するサブネット以外のアドレスをPCに振るのを
妨害しているような動作なのですが、設定で回避できるでしょうか?
0932anonymous@ughon.st.wakwak.ne.jp
2011/06/21(火) 13:01:21.62ID:???別拠点にある RTV700 とか RT58i のファームを最新にしたけど
問題はおきてない。
RTX1100ちゃんは、自分が認識できるサブネット以外のアドレスを
7, 2008 R2 (もしかしたら Vistaも)PCが持つのを許さないのでしょうか?
0933anonymous
2011/06/21(火) 14:09:40.58ID:???つか200.52は必要かね?
0934anonymous
2011/06/21(火) 18:18:06.10ID:???お試しは使用不可
ライセンスキー必須
繋いで見るも繋がらない
0935anonymous
2011/06/21(火) 18:28:29.70ID:???キャプチャしてみたらもう少し詳しく判る気がします。
Vista以降はIPアドレスの変更時の重複確認arpに0.0.0.0をだすそうです。
関係してませんかね。
http://support.microsoft.com/kb/980424/ja
Windows Vista および Windows Server 2008 以降の OS では、
IP アドレス変更時や NIC のリンクアップ時に ARP リクエストを
送信しますが、そのパケットは、IP アドレスの重複確認のみを目
的とするため SPA は 0.0.0.0 にセットされます。ネットワーク機器
は、ホストから送信された ARP パケットを確認し、自身の ARP
テーブルを更新しますが、SPA が含まれていない場合には、
ARP テーブルを更新しません。
0937anonymous
2011/06/21(火) 20:20:02.76ID:???ありがとうございます。
BHR側の経路追加だけでうまくいきました。
どうもBHR対向の場合は、トンネル開通後に相互で通信して
ルーティング情報のやり取りを行っているようです。
(クライアント側のポート80との通信を要求している)
どうもありがとうございました。
0938anonymous@ughon.st.wakwak.ne.jp
2011/06/21(火) 20:36:03.62ID:???proxyarp は設定しています。(PPTPで同一ネットワークとして入るために)
しかし以前のファームでは起こりませんでした。
ヴァージョンはそれほど古くなかったはずです。
>>935
XP ではおこりませんから、これが原因ですかね。
とりあえず proxyarpを無効にして確認したいと思います。
0939anonymous
2011/06/21(火) 21:56:05.74ID:???0940anonymous@z34.61-193-213.ppp.wakwak.ne.jp
2011/06/22(水) 12:29:10.46ID:???proxyarp を無効にすると、現象が発生しません。
有効にすると、再現します。
200.52 というアドレスですが、予約端末として使っているPCで
ゲートウェイが 200.254 になっている(データセンター指定)
ため、必要なアドレスです。宛先ごとに2個のルーターを使い分けている
ため、複数アドレスを振っています。
こういった問題が起こらないように、NICを2枚にし、物理的に切り離した
ほうがいいと思いました。
0941anonymous@pw126218214225.54.tss.panda-world.ne.jp
2011/06/23(木) 11:21:18.26ID:???それが無理なら仮想NIC。
それも無理で初めて複数IPって選択肢になるかな、自分は。
0942anonymous
2011/06/23(木) 13:00:13.16ID:???0943anonymous
2011/06/24(金) 15:07:17.62ID:???0945屁出そう
2011/06/27(月) 00:47:29.08ID:???クライアントPCのDNSはセンター側のドメコンを指定しないといけないですよね。
フォワーダが使えないようなんですが、なんかいい手ないっすか?(RTX1100)
福岡と札幌なので微妙に遅延するんですわ。少しでも早くなればなと。
0946名無しさん
2011/06/27(月) 08:05:31.47ID:???0947anonymous@pw126218214225.54.tss.panda-world.ne.jp
2011/06/27(月) 09:57:19.67ID:???ADのサイトをわけりゃいいんじゃないの
0948屁出そう
2011/06/27(月) 11:52:33.61ID:???あ、どーも。
たしかにそーなんですけどね。
各拠点2〜5人ずつとかなのであまりサイトを増やしたくないんですよ。
やっぱルーターだけじゃムリかな・・・
0950屁出た
2011/06/27(月) 15:16:43.38ID:???それだと結局センター側に全部のDNSクエリが飛びますよね?
内部で使っているADのdomain.local的なゾーンだけセンターにフォワードして
ほか(通常のブラウジングなど)はISPのDNSに聞くような設定が出来ればなぁという。
0951anonymous
2011/06/27(月) 15:27:36.39ID:???PCのDNSをルーターにして
dns server select 1 ADipアドレス a domain.local
でいけると思うけど動的更新とかするのかな?
0952anonymous
2011/06/27(月) 15:43:48.33ID:???何故、全DNSクエリーが飛ぶの?
飛んだとしてもセンターのサーバー分だけ
>内部で使っているADのdomain.local的なゾーンだけセンターにフォワードして
>ほか(通常のブラウジングなど)はISPのDNSに聞くような設定が出来ればなぁという。
運営方針次第ですが、普通、そうでしょう。
支所はこんな感じ
ip route default gateway pp 1
ip route 123.45.67.0/24 gateway tunnel 1
ip host server1.local 123.45.67.101
ip host server2.local 123.45.67.102
ip host server3.local 123.45.67.103
0953屁出た
2011/06/27(月) 15:49:27.67ID:???あ。それだ・・・マニュアル見落としてましたorz
動的更新はどうなんだろ、RTXに対して更新かけちゃ意味ないですよね。
自動的にフォワード先(ADのDNS)に行ってくれるものかどうか・・・
テスト環境で確認してみます。助かりました。
0955anonymous
2011/06/28(火) 09:54:03.96ID:???0956anonymous@151.62.111.219.dy.bbexcite.jp
2011/06/28(火) 12:03:36.31ID:???クライアントPCにはDHCPでDNSサーバを配布しているだろうから、
ISP側のDNSサーバとセンター側のDNSサーバ(ADDC)のIPアドレスを
クライアントに配布したら。
DNS問い合わせの時にクライアントPCは登録された全てのDNSサーバに
問い合わせするだろうから、それで解決するんじゃない? .localドメインに
回答するのはセンター側だけだろうし。
一応、クライアントPC側でのOSの動作は確認してね。
後は>>952がいうようにRTX1100側にホスト登録し、RTX1100のDNSプロキシーを
使う方法があるけど、システム・ネットワーク構成変更した時に更新ミスで
トラブルになることがあるよ。
ベストな解決策は古いPCなりで、各拠点にDNSプロキシーサーバを立てるのがいいけどね。
0957anonymous@pw126172147042.64.tik.panda-world.ne.jp
2011/06/28(火) 12:57:58.51ID:???もう6月下旬だぜ
0958943
2011/06/28(火) 15:55:17.68ID:???configを上げてみます
ip route 192.168.110.0/24 gateway tunnel 2 hide # 存在しないが定義
pp select 1
ip pp inbound filter list 略 1 2 略
ip pp nat descriptor 1000
pp enable 1
ip inbound filter 1 pass-nolog * 192.168.100.1 tcp,udp * 500,4500
ip inbound filter 2 pass-nolog * 192.168.100.1 esp * *
tunnel select 2
description tunnel REMOTE-PC
ipsec tunnel 2
ipsec sa policy 2 2 esp aes-cbc sha-hmac
ipsec ike keepalive use 2 auto heartbeat
ipsec ike local address 2 192.168.100.1
ipsec ike nat-traversal 2 on
ipsec ike pre-shared-key 2 text ABCD01234
ipsec ike remote address 2 any
ipsec ike remote name 2 REMOTE
ipsec ike xauth request 2 on 1
ip tunnel tcp mss limit auto
tunnel enable 2
0959943
2011/06/28(火) 15:57:12.23ID:???nat descriptor type 1000 masquerade
nat descriptor address outer 1000 ipcp
nat descriptor address inner 1000 auto
nat descriptor masquerade incoming 1000 reject
nat descriptor masquerade static 1000 101 192.168.100.1 esp
nat descriptor masquerade static 1000 102 192.168.100.1 udp 500
nat descriptor masquerade static 1000 103 192.168.100.1 udp 4500
ip policy service group 104 name=IPsec ike esp ipsec-nat-t
ip policy filter 1530 static-pass-nolog * local * * 104
ip policy filter 1720 static-pass-nolog * pp* * * 104
auth user 1 TESTUSER TESTUSER
auth user attribute 1 xauth=on xauth-address=192.168.100.21/24
auth user group 1 1
auth user group attribute 1 xauth=on xauth-address-pool=192.168.100.21-192.168.100.25/24 xauth-dns=192.168.100.1
関係ありそうな部分のみ抽出してみました。
0960anonymous
2011/06/28(火) 16:26:26.18ID:???> auth user group attribute 1 〜 xauth-address-pool=192.168.100.21-192.168.100.25/24
192.168.100の代わりに、192.168.101.はどうでしょう。
21が重複してるのでgroupについては22開始ではどうでしょう。
個人的には、/24より/32にします。
192.168.100を使うときは、もしかするとip lan1 proxyarp on を。
0961943
2011/06/28(火) 17:36:59.57ID:???192.168.100のところはフェイクです。
実際は別の稼働中のローカルアドレス空間です。
グループの予約アドレスは省略可でuser 1のみ予約アドレスを設定しても良い様です。
YMS-VPN7設定
認証アルゴリズム SHA-1
暗号アルゴリズム AES(128bit)
接続先ネットワーク 192.168.100.0/24
このクライアントの内部IPアドレス
手動で指定すると繋がらず
IKE設定モードで指定すると、user 1のアドレスを取得
DNSサーバー 192.168.100.1
NATトラバーサル:使用する
接続先を経由しない通信:許可しない
インターネット接続:VPN経由しない
現在、接続先のルーター内から外部経由で接続したり(これは期待してない)、
同じLAN上の別のルーターから外部接続経由で接続したりしています。
0962屁出た
2011/06/28(火) 18:48:25.53ID:???>>951
>>952
ドメインに追加済みのPCはそれで動きました。
が、PCをドメインに追加・参加する際は
_service._protocol.domain.local (SRVレコード)
_ldap._tcp.domain.local (Aレコード)
_LDAP._TCP.dc._msdcs.domain.local (Aレコード)
がないとダメだそうでSRVレコードはヤマハはサポートしておらずAも何故か応答なし・・・
実際にPCを参加させてみたら「ドメコンと通信出来ません」の警告が出ました。
出来てますか? >>952 さん
あとサーバーはいいんですがクライアント間の参照がダメでしたね。これはまぁ当たり前か。
WINS(NetBIOS)なら動くかもしれませんがこちらは試していません。
というわけで動的更新の動作も確認が取れずです。
0963屁出た
2011/06/28(火) 18:49:34.70ID:???その方法は以前に試してみたことがあります。
ちっとスレ違いかもですが、結論としては動作が不安定になります。
クライアントがDC側に問い合わせた場合はまぁ問題ないのですが、ISP側に問い合せた時に
当然イントラのホスト名は返ってこないので「否定応答」というのをクライアントは受け取ります。
応答がなければ別のDNSに問い合わせるのですが「否定応答」の場合応答自体は受け取って
いるので、Windowsはそこで代替サーバーへの問い合わせをやめてしまいます。(XP以外は不明)
結果的にイントラのホスト名が引けずに非常に不安定な状態になりました。
0964943
2011/06/28(火) 19:07:57.65ID:???最初のここのアドレスとユーザー1の配布アドレスを合わせる
(グループの予約アドレスは省略可)
ip route 192.168.100.0/24 gateway tunnel 2 hide
auth user attribute 1 xauth=on xauth-address=192.168.100.1/24
YMS-VPN7の「このクライアントの内部アドレス」は自動取得
ここら辺り、YAMAHAの設定例が例に依っては間違っているらしい。
ip lan1 proxyarp onの有無は特に違いは見つけられませんでした。
以上、お世話になりました。
0965anonymous@151.62.111.219.dy.bbexcite.jp
2011/06/29(水) 00:07:33.92ID:???レポお疲れ様です。
ADDCのDNSの動的更新(=ドメイン参加)を使う限り、
RTX1100だけでは難しそうだね。ここよりもWinサーバ
関連のスレで聞くのが早いんじゃない。
おそらく、コストと運用(後任への引き継ぎ含む)の問題から
(1)DNS応答の遅延はあきらめる
(2)Windowsサーバを拠点毎にたてる
の回答になると思う。
また、あればだけどDNSプロキシソフトを各クライアントに
インストールして、そこでゾーン毎に参照先を変更するぐらいか。
0966anonymous
2011/06/29(水) 07:58:26.80ID:???クライアント間を参照させるのが間違いでは?
Windowsサーバを拠点毎に用意するくらいなら、>>952みたいに拠点ルーター毎にアドレスを記憶させれば済むのでは?
0967anonymous
2011/06/29(水) 08:42:13.41ID:???それはそれぞれの運用次第でしょ
0968anonymous
2011/06/29(水) 08:49:55.43ID:???バックアップかいい加減です!が運用方針ですって事
0969anonymous
2011/06/29(水) 09:14:55.82ID:???中小企業にはよくある運用形態。
で、利用者の力が強すぎて、共有ファイルサーバなどの統合ができず、システム担当が右往左往する。
個人PCによるデータ共有の危険性(障害によるデータロスト、情報漏洩、複数ファイルの存在による無駄など)が
理解されず、昨今の厳しい経済情勢でバックアップ装置・SWにも予算をかけられない。負のスパイラル状態。
また、取り扱うデータ量が多くなり、共有ファイルサーバのディスク容量が大きなってきたので、
一定期間毎に必要なフルバックアップが取りづらくなった。
スレチなのでこの辺にしておきます。
0970anonymous@pw126218214225.54.tss.panda-world.ne.jp
2011/06/29(水) 10:38:32.41ID:???んでローカルドメインならセンターにフォワード、それ以外ならISPなりにフォワード。
各拠点のクライアントはそれぞれにたてたDNS鯖のみ参照。
これで一応センターとの通信は最小限になると思う。
0971anonymous
2011/06/29(水) 10:57:30.28ID:???0972屁出た
2011/06/29(水) 12:08:18.67ID:???ですねー結局その2択です。
>>966
これが結構使うんですよね。
支店に行った時に本社の自分のPCにリモートデスクトップしたり。
>>969
うん。まさにその状態w
>>970
拠点ごとに立てるとなると30拠点くらいあるので予算的に厳しいです。
>>971
はい。どうやら私の運用方法だと「しゃーない」がFAのようです。
ファイルサーバーだけなら >>951-952 的な感じでしょうか。
みなさんありがとうございました。
0973anonymous
2011/06/29(水) 13:10:31.19ID:???速いと思う
0974anonymous
2011/06/29(水) 17:21:02.29ID:???0975anonymous
2011/06/29(水) 18:09:44.23ID:???0976anonymous
2011/06/29(水) 18:11:43.88ID:???0977hage
2011/06/29(水) 18:21:38.77ID:???で逝けるだろ
0978hage
2011/06/29(水) 18:23:49.08ID:???dns server select 1 192.168.1.10 any local
と書いて、拠点からのドメイン参加もKMS鯖へのレジストも
何もかもがうまく動いてるが
0979hage
2011/06/29(水) 18:26:28.32ID:???dns server select 1 192.168.1.10 any local
は本店のルーター(192.168.1.1)の仕込みて
拠点 192.168.2.1 のルーターには
dns server select 1 192.168.1.1 any local
って書いてあったわ
0980anonymous
2011/06/30(木) 12:00:15.81ID:???0981anonymous
2011/06/30(木) 12:02:56.78ID:???加えて、あすは6月31日ですからね。
0982anonymous@pw126232185079.18.tss.panda-world.ne.jp
2011/06/30(木) 21:24:51.53ID:???0983anonymous
2011/06/30(木) 21:51:56.44ID:???0985anonymous
2011/06/30(木) 23:17:34.51ID:???その次は、絵草ビットだな。
女鹿ビットよりは戯画ビットのほうが早い。
早い順に並べると、こうなる。
寺
絵草
女鹿
戯画
岐路
0986anonymous
2011/06/30(木) 23:35:19.66ID:???少々お待ちください・・・
0987anonymous
2011/07/01(金) 00:04:45.51ID:???0988anonymous@p1050-adsan02yokonib1-acca.kanagawa.ocn.ne.jp
2011/07/01(金) 00:11:45.66ID:???寺と絵草が逆
グルーチョ 10^30
ハーポ 10^27
ヨッタ 10^24
ゼッタ 10^21
エクサ 10^18
ペタ 10^15
テラ 10^12
ギガ 10^9
メガ 10^6
キロ 10^3
0989anonymous@FLH1Aan240.ygc.mesh.ad.jp
2011/07/01(金) 00:44:36.87ID:e0BTBED20990anonymous@FLH1Abl029.szo.mesh.ad.jp
2011/07/01(金) 03:35:28.41ID:???#早く寝ないと
0991屁出た
2011/07/01(金) 23:58:03.05ID:???ぬおおー aからanyにしたらイケたっす・・・
anyってのはSRVも含む全部なんですね。
ちとハマったのがaで設定した際のキャッシュが残っていたようで
dns cache use off -> on としてクリアしたらうまいこと行きました。
ドメイン参加と動的更新も問題なく動作しました。
ありがとうございました。ご報告まで!
レス数が950を超えています。1000を超えると書き込みができなくなります。