トップページ⇒network
992コメント394KB

YAMAHA業務向けルーター運用構築スレッドPart9

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous@nttkyo304245.tkyo.nt.ngn2.ppp.infoweb.ne.jp2011/01/11(火) 16:30:41ID:???
【前スレ】
YAMAHA専用スレッド
 ttp://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
 ttp://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
 ttp://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
 ttp://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
 ttp://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
 ttp://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
 ttp://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
 ttp://hibari.2ch.net/test/read.cgi/network/1275391797/

【公式サイト】
YAMAHA RT series router Home Page ttp://www.rtpro.yamaha.co.jp/

【お約束】
・ここはYAMAHAルーターで、小規模〜大規模のネットワークを構築、運用する人の
 ための情報交換スレッドです。

・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
 設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 14
 ttp://hibari.2ch.net/test/read.cgi/hard/1285757880/
 (こちらもじきに新スレになりそうです)
0412anonymous2011/03/31(木) 03:46:51.58ID:???
>>408
Webインターフェイスでできることはできるが
マウスで適当にぽちぽちやってるだけでは外からアクセスできないのでは?

>>410
>ヤマハのも、ルーター自体のIPを明示してしかフォワードされないようになっているか?
DMZホストか静的IPマスカレード関連でルータの内側のIPを指定しない限りは
設定画面にアクセスできないはず。
もしWebインターフェイスだけで可能な設定があるなら追試するよ。
0413anonymous2011/03/31(木) 08:06:53.07ID:???
>>412
ん、静的NATってWEB設定で出来たっけ?
(WEB画面上でコマンド入力ってのはナシで)
RT58iだから、基本的にRTV700と同じような画面だが、
それらしいのは見つからないが。
俺の探し方が悪いだけか?
0414anonymous2011/03/31(木) 10:38:03.04ID:???
>>413
できるでしょう。
rt57iでは、IP電話(5060など)通すためにguiで設定できたぞ。
たしか。
0415NGN2011/03/31(木) 12:12:40.21ID:???
>>411
スレ違いだよ

収容替えは去年から始まっていて、2012年度末までに完了予定
それに先だって2011年度末でBフレッツやフレッツ・光プレミアムの新規申し込み受付が終了する

NGNについてアホ共が永遠に語り合うスレ#02
http://hibari.2ch.net/test/read.cgi/network/1264777970/
IPv6スレ@IPv6板@IPv6
http://ipv6.2ch.net/test/read.cgi/ipv6/1217217654/
0416anonymous2011/03/31(木) 12:57:11.95ID:???
>>412
初期状態(NATが掛かっていない状態)なら
[詳細設定と情報] > [ユーザとアクセス制限の設定]の
「HTTPの利用を許可するホスト」で「すべて許可する」を選択すれば
LAN2側(WAN側)からでもかんたん設定ページを開く事ができるよ

>>413
[詳細設定と情報] > [基本接続の詳細な設定] > [プロバイダの修正(WANポート)]にあるよ
端末型接続の場合は「静的IPマスカレード関連(フィルタの自動定義:80番〜89番)」、
ネットワーク型接続の場合は「NATの設定」が表示される
0417anonymous2011/03/31(木) 15:35:18.08ID:???
>>416
それでいけた?
多分コマンドとしてはhttpd host anyだと思うけど
デフォのtelnetd host anyだとWAN側から入れないから
こっちも入れないものと思い込んでたな。TNX
それはちょっとまずいね。
0418anonymous2011/03/31(木) 16:19:04.05ID:???
>>417
NATかかってない状態なら
逆に「デフォのtelnetd host anyだとWAN側から入れない」
方がおかしくないか?
0419anonymous2011/03/31(木) 16:26:13.84ID:???
>>415
>2012年度末までに完了予定

詳しい人ありがとう。

BフレッツもNGNに統合されて、ネクストと区別がなくなるという認識でいいのですか?

もちろん、RTX1100ユーザーです。
スレ地ごめん。
0420anonymous2011/03/31(木) 16:31:35.73ID:???
>>418
すべては、静的ナットと、静的フィルタが、WAN側インバウンドを制御しているでしょう。
もちろん、httpd host anyとか、tftp host anyとか、telnetd host anyとかは、さらに別に定義必要。
0421anonymous2011/03/31(木) 17:43:21.06ID:???
>>418
いやNATがかかって無い状態だからこそ
WAN側から入れないのが普通で
一種のフールプルーフみたいなものと思ってた。

あとサーバ公開(NAT)の設定がしてあったせいか
Webからhttpd host any相当の設定をしても
他の設定はオーバーライドされなかったんで
こっちでは検証できんかった。
0422anonymous2011/03/31(木) 17:51:11.42ID:???
複数インターフェースのUNIX系だと0.0.0.0:80でオープンするから全部受けつけるって感じだと思ってた
0423anonymous2011/03/31(木) 18:01:42.93ID:???
ブロードバンドルーターとは違う「ルーター」という物を知らない人が多いのかな。
ローカルルーターとも呼ばれるルーターは、2つ(以上)のネットワーク間を対等に
中継する機器だから、それぞれのネットワークインタフェースにはLAN側かWAN側
かといった概念は無いよ。ネットボランチであっても同じ事。
どのインタフェースをどんな用途に使うかは管理者が決める事だしさ。
0424anonymous2011/03/31(木) 18:27:32.12ID:???
もともとルーターといえばそっちでしょ
0425anonymous2011/03/31(木) 23:27:15.85ID:???
新しく出たスイッチの話題ってここでよいのかな?
操作・モニタはルーターで行うらしいし、設定もルーターのConfigに書かれるらしい
ハードウエア板のスイッチスレ見てきたけど、いまいちしっくり来ない(Yamahaルーター持ってなくて単独で使う人はかなりレア?)

ちょと興味あるので、もし許されるなら買った人レポお願いしたい
0426anonymous2011/03/31(木) 23:47:33.67ID:???
ヘイボーイ。報告ってのは実際にやってからするもんだぜ。
お前さんはそれをIYHして爆死するのが怖いから、先に誰か買って
試した結果だけ教えてくれってのがミエミエでせつなくてチンコが痒くなるぜ。

改変コピペで答えてあげるよ(はぁと)
製品としては、このスレで扱う範囲だとは思う。一応マジレスするなら
0427anonymous2011/04/01(金) 07:51:26.57ID:???
>お前さんはそれをIYHして爆死するのが怖いから

当然だろう

でも、ここはコミュニティー、情報はしっかりと共有される。
もちろん、あなたも。
それをわすれてもらっちゃあかなわない。

0428anonymous2011/04/01(金) 22:55:59.23ID:???
RT56vなのですが、口グにつぎのエラーがあって、SIPサーバーへの発信ができなくなりました。

2011/04/01 11:36:05: Rebooted by Malloc Fault
2011/04/01 11:36:05: RT56v Rev.4.07.54 (Mon Mar 14 15:22:38 2005) starts
<略>
2011/04/01 22:42:16: [CA] Deleting Gateway [sgw.xxxxxxxxxx] Kind [SGW]
2011/04/01 22:42:16: [CA] Adding Gateway [sgw.xxxxxxxxxxxx] Kind [SGW]

SIPサーバーへの発信試行ごとに、<略>からしたのエラーが繰り返されています。
これは、なんなのでしょう。

とりあえず、月2回でスケジュールリスタートを設定しておきました。
RTX1100なんかでもキープアライブ設定は必要になっていますか?

0429anonymous2011/04/01(金) 23:13:06.09ID:???
>>428のつづきレポート

だめだった。リブートしても直らない。
電源落として再投入しても駄目だ。

2011/04/01 23:00:59: [CA] Adding Gateway [rgw.xxxxxxxxxx] Kind [RGW]

SIPサーバーへ発信すると
うえのエラーが出る。

もちろん、SIPサーバーは正常なのを別のクライアントで確認済み。

rt56vがもう寿命なのだろうか。急に駄目になったなあ。

でもFXSから、FXOへ抜けていくアナログラインへの発信はできるし、
ログにもその記録が残っている。
0430anonymous2011/04/01(金) 23:38:38.21ID:???
>>429
すみません。レポートしておきます。
代替機(RT56v)で試してみましたが、同じエラーがでました。
さっきのRT56v壊れていなかったと判断します。

でも、どうしたんだろう。急にSIPサーバーへの接続ができなくなってしまったり、
mallocエラーを吐いたり。

SIPサーバーで何らかの変更がおこなわれたのかな。
わからん。
0431anonymous2011/04/02(土) 00:08:23.84ID:???
>>430
スレヨゴシ、スレチ御免です。結末まで書きます。
直りました。

きっかけは、malloc errorによるリブートでした。
その後、DNSサーバのアドレスが取得できなくなってしまったようです。
(リブートなどもしてみましたが、回復しなかったのは謎)

dns server 192.168.x.x の記述で、回復しました。

名前解決エラーで、SIPサーバに接続できず、[CA] Adding Gatewayというエラーを吐いていたようです。
もっとわかりやすいエラーにしてくれればと思いました。

予備機でなく、元のRT56vで動作させています。
0432anonymous2011/04/02(土) 08:27:59.53ID:???
ttp://netvolante.jp/solution/int/case4.html

このサイトでftpのポートを空けるとき

-----
FTPサーバへのアクセスのうち、最初のパケット(SYN)を通すフィルタです。
その後に引き続く通信は、注釈8の動的フィルタで通します。
-----

って記述がありますが、これがいわゆるftpのパッシブ
モードに対応すると言う理解でよろしいでしょうか?
0433anonymous2011/04/02(土) 12:18:57.70ID:???
>>432
うん
てか非対応のルーター探すほうが難しい。
0434anonymous2011/04/02(土) 19:28:16.12ID:???
ありがとうございます。
FTPは色々とややこしいみたいなので安心しました。
0435anonymous2011/04/04(月) 00:55:17.55ID:???
うーん、UcomってグローバルIP1個だと、IP払い出し式になり XX.XX.XX.XX/30で非認証でつながり
ローカルルーター的な感じになるんだけど

LAN1:社内 10.10.0.0/16  HTTPS(443)
LAN2:WAN /30
LAN3:DMZ 192.168.1.1/24 WEB(80)
+IPSEC(3箇所 10.20/10.30/10.40)

という状態で
LAN2がPPPoEだったころは IPマスカレードで LAN1にもLAN3にも通ったけど
LAN2をUcomにしたとたん、HTTPSへのマスカレードが通らなくなった
DMZのWWWは見えるし、IPSECも正常なんで、これって仕様なんかね・・・

さて困ったな、HTTPSサーバをDMZに入れれば問題ないのはわかってるけど、それもなぁ
ちなみに、これセンチュリーのXRも同じなんだよね
アライド試してみるしかないのかね
0436anonymous2011/04/04(月) 12:08:06.54ID:???
>>435 いや、たぶんPPでも無理だよ
IPSECトンネルの仕様で、IPSEC対象のセグメントは全て暗号化されるので
その構図ではLAN1へのIPマスカレードは全て失敗するはず
DMZに置くしかないと思う、RTXなら強固なセキュアフィルター組めるはずだしDMZに持っていくべき
もしくはIPv6で穴空けるてもないこともないけど、IPv4では通らないので全てのサービスが提供できる保証は全くない
0437anonymous@softbank219204244014.bbtec.net2011/04/04(月) 15:29:05.24ID:bfjEZ0FN
フィルタの設定について、ご教授下さい…

lan1 などの指定で lan インターフェースに対してフィルタが設定できる
のは分かるのですが、pp1 などが別途設定されていた場合、フィルタの
優先順位はどの様になるのでしょうか?

例えば、lan1 でなりすまし拒否のために 192.168. をリジェクトしていた
として、pp1 から pptp などで 192.168 のなりすまし「ではない」パケット
が入ってくる可能性があると思うのですが、皆さんそういう時はどうする
のでしょうか…?

ご教授頂けますと幸いです。
0438あのにます2011/04/04(月) 15:32:53.38ID:???
>>437
http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/apply-filter-to-interface.html
0439anonymous2011/04/04(月) 15:59:21.69ID:???
pp1の入側フィルタに送信元192168はダメってフィルタ作る
0440anonymous@softbank219204244014.bbtec.net2011/04/04(月) 16:35:14.67ID:???
ありがとうございます、見てます。
0441anonymous@softbank219204244014.bbtec.net2011/04/04(月) 17:23:40.11ID:???
見てます、じゃないや、見てみます、ですw

お教え頂いたサイトは専用線の事しか書いていないので
PPPoE を行っている場合について、あるいは PPTP で
VPN をしている際の挙動についてはよく分かりませんでした…。

もう少し調べてみます、何か追加情報等ありましたら是非
お教え頂ければと思います。
0442anonymous2011/04/04(月) 18:45:15.22ID:???
>>441
少し勘違いしているようですね。
VPNの場合WAN側のフィルタは経由しませんよ(カプセル化のGREとTCP1723は別)

RTシリーズのデフォルトで定義されるようにPP1に
pp select 1
ip pp secure filter in 200000 200001 200002 200003
ip filter 200000 reject 10.0.0.0/8 * * * *
ip filter 200001 reject 172.16.0.0/12 * * * *
ip filter 200002 reject 192.168.0.0/16 * * * *
としてもVPNでプライベートIPは利用できる。
というか是非入れた方が良いですね。
0443anonymous@softbank219204244014.bbtec.net2011/04/04(月) 20:50:02.76ID:???
>>442
そうなんですか!!!
ありがとうございます。

でも、以前設定した時に pass する様な設定を書かなければ
通らなかった様な………。あれは何か他の部分が間違っていたのかな。

書いておきます、ありがとうございます。
0444anonymous@softbank219204244014.bbtec.net2011/04/05(火) 03:59:59.96ID:???
度々すみません…。

nat descriptor masquerade static 1 1 192.168.1.1 tcp 1723
nat descriptor masquerade static 1 2 192.168.1.1 gre *

こういう記述って、何故必要なのでしょうか?

グローバル−グローバル のルーター同士の接続でもこれは
必要なのでしょうか?

そもそも何故これが必要なのかが分かりません…。
すみませんが、どなたかお教え頂けないでしょうか。
色々調べたのですが分かりませんでした。
0445anonymous@softbank219204244014.bbtec.net2011/04/05(火) 04:04:43.25ID:???
説明不足ですみません。

上記は PPTP の拠点間接続をする際の話です。

ルーター自体にグローバルなアドレスが割り当てられていれば
NAT も何もないのでは…?と思うのですが、何故あの様な
記述が必須なのかが分かりません。
0446anonymous2011/04/05(火) 07:05:53.32ID:???
>>445
不要と思うんであれば、その記述を外してみれば?
0447anonymous2011/04/05(火) 08:53:59.04ID:???
ヒント1
どの接続であれグローバル-グローバルでなければそもそもインターネット越しに接続は出来ない
ヒント2
NATを利用してなければ上記設定はいらない
0448anonymous2011/04/05(火) 09:48:24.68ID:???
Yamahaのウィザードは完璧には程遠いが、それが判るようになるとウィザードが不要になる
というジレンマを抱えているな・・・
0449anonymous2011/04/05(火) 10:04:08.97ID:???
LANに接続するためのPPTPの口はルーターのLAN側に居て
WANから一度NATを通ってLANに入る必要があるってイメージかなぁ
0450ANONYMOUS2011/04/05(火) 23:59:33.39ID:???
>>448
ウィザード使って設定すると、何をされるかわからないので、絶対に使わない。
設定を破壊されてしまいそう。
0451anonymous2011/04/06(水) 11:28:51.72ID:???
>>450 最初に1回つかって、それを元に弄るのはそれなりに楽だけど
ローカル向けのプライベート全部禁止してたりするので、サーバーを通す時にはハマる時がある
内側からは問題なく使えるからね

とりあえず、RTXは show を一通り全て覚えるのがまず先かなぁ
0452anonymous2011/04/06(水) 19:29:09.94ID:???
インターフェースごとに、DHCPでクライアントに渡す情報を変えることはできるでしょうか。
今現在、RTX1100には次のような情報が設定されています。

# DNS configuration
dns server 8.8.8.8 8.8.4.4
dns notice order dhcp server

しかし、これでは全てのインターフェイスで、DHCPによって共通のDNSサーバアドレスが配布されてしまいます。

やりたいことは、たとえば、LAN1インターフェイスではDNSサーバーアドレスとして8.8.8.8を通知し、
LAN2インターフェイスではDNSサーバーアドレスとして8.8.4.4を配布するというようなことをしたいのです。

どうすれば良いでしょうか。
よろしくお願いします。


0453anonymous 2011/04/06(水) 20:23:15.40ID:???
普通に dns server selectではダメ?
0454anonymous2011/04/06(水) 21:01:16.42ID:???
dhcp scope option はどうかな?
0455anonymous2011/04/07(木) 09:57:30.26ID:???
>>453さんありがとうございます。
さっそく、dns server select でぐぐってみました。
http://www.rtpro.yamaha.co.jp/RT/manual/Ver.1.00/dns/dns_server_select.html を参照しました。

>DNS 問い合わせの解決を依頼する DNS サーバーとして、
>DNS 問い合わせの内容および
>DNS 問い合わせの送信元および
>回線の接続状態を確認する接続相手先情報番号と
>DNS サーバーとの組合せを複数登録しておき、
>DNS 問い合わせに応じてその組合せから適切な DNS サーバーを選択できるようにする。

ところで、今更ながら思うけど、非常に文章がわかりにくい。
主語述語がミスマッチしているところもある。
長い文の構造も考慮されていない。

>DNS 問い合わせの解決を依頼する DNS サーバーとして、
というところから、リカーシブサーバーとしての振る舞い方の設定を行うコマンドだとわかった。

しかし私のやりたいことは、
クライアントの属すネットワークに応じて、異なるDNSアドレスをDHCPで配布することだから、
このコマンドでは無理みたい。

0456anonymous2011/04/07(木) 09:57:47.05ID:???
>>454
ありがとうございます。

http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/dhcp-server.html
http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/dhcp-scope-option.html
というページを見つけられました。

これによると、コマンドの書式は、下のようでした。
>dhcp scope option スコープ番号 オプション番号=情報をASCIIコードに変換したものの羅列

スコープ番号ごとに、異なるオプションを設定できそうです。
まさに求めていたものです。

ありがとうございます。
いろいろと試してみたいと思います。

ただ、疑問は、
DHCP通信内容の数あるオプションのデフォルト値のうち、このコマンドで狙い撃ちで上書き変更できるのか、
それとも必要な全てのオプションを全部手動設定しなければならなくなるのかということです。

0457anonymous2011/04/07(木) 10:09:25.35ID:???
・・・浦島で悪いが

ttp://www.rtpro.yamaha.co.jp/RTX1000/FAQ/lan_3.html
LAN1/LAN2/LAN3毎にDHCPサーバ機能を使用することができますか?

ip lan1 address 192.168.1.1/24
ip lan2 address 192.168.2.1/24
ip lan3 address 192.168.3.1/24
dhcp service server
dhcp scope 1 192.168.1.2-192.168.1.254/24
dhcp scope 2 192.168.2.2-192.168.2.254/24
dhcp scope 3 192.168.3.2-192.168.3.254/24

ttp://www.rtpro.yamaha.co.jp/RT/docs/example/local-ip.html

#
# RTに関する設定
#
ip lan1 address 192.168.0.1/24
ip lan2 address 192.168.1.1/24
#
# DHCPサーバの設定 (オプション)
#
dhcp service server
dhcp scope 1 192.168.0.2-192.168.0.254/24
dhcp scope 2 192.168.1.2-192.168.1.254/24

これじゃだめなんか?
0458anonymous2011/04/07(木) 10:15:29.48ID:???
>>457
それだと、ネットワークごとに適するクライアント用IPアドレスを配布するだけになる。
しかしDNSサーバアドレスについてはネットワークごとに異なるものを与えられない。
0459anonymous2011/04/07(木) 10:20:02.12ID:???
>>456
普通は必要なものだけ設定できるしょ
0460anonymous2011/04/07(木) 10:26:31.25ID:???
>>458 そっか、DNSサーバー値をキャストしたいのか すまん

ip lan1 address 192.168.0.1/24
ip lan2 address 192.168.1.1/24
dhcp service server
dhcp scope 1 192.168.0.2-192.168.0.254/24
dhcp scope 2 192.168.1.2-192.168.1.254/24
dhcp scope 1 6=192.168.0.1
dhcp scope 2 6=192.168.1.1

こんな感じか?
0461anonymous2011/04/07(木) 11:03:11.92ID:???
>>459
>>460

ありがとうございます!

イメージできました。
さっそく試してみます。
0462anonymous2011/04/07(木) 14:51:38.72ID:???
ip lan1 address 192.168.0.1/24
ip lan2 address 192.168.1.1/24
として
dhcp scope 1 192.168.0.2-192.168.0.aaa/24
dhcp scope 2 192.168.1.2-192.168.1.bbb/24
dns server select 1 8.8.8.8 any . 192.168.0.1-192.168.0.aaa
dns server select 2 8.8.4.4 any . 192.168.1.1-192.168.1.bbb
もしくは
dhcp scope 1 192.168.0.2-192.168.0.aaa/24
dhcp scope option 1 dns=8.8.8.8
dhcp scope 2 192.168.1.2-192.168.1.bbb/24
dhcp scope option 2 dns=8.8.4.4
ってこと? ごめん、、いまいち書式あやふや。間違ってたら指摘お願い
DHCPでの割当範囲外の固定IP端末を接続する場合は、dns server selectで、aaa、bbbの範囲を広げて使えってことか
0463anonymous2011/04/07(木) 18:52:24.03ID:???
VPNの速度について質問です
RTX1100とIPsecでVPNを組むなら
上位機種を対抗側に入れても速度的な意味は無いでしょうか?
0464anonymous2011/04/07(木) 21:21:27.82ID:???
>>463 効果はあるよ当然
ただ相手がどの暗号化のチップをハードで持ってるかにもよる
Yamahaの1x00ならAESが一番速いだろうし、センチュリーとか他社だと3DESしか積んでない機種もある
0465anonymous2011/04/08(金) 07:39:06.58ID:???
1100 <-> 1100と1100 <-> 1200で、速度に違いが出るものであれば
1200の導入を検討します。1100で出せる速度が上限になってしまうかと
思っていました

ありがとうございました
0466anonymous@KD113146032053.ppp-bb.dion.ne.jp2011/04/08(金) 08:33:24.32ID:???
>>465 いやあの、今の時点でRTX1200以外の選択肢はないだろ・・・
0467anonymous2011/04/08(金) 08:51:57.07ID:tWll+Uuf
フィルタの順序について質問があります。

インターフェイスにかけた静的フィルタは、掛けた順番に適用の可否がチェックされます。
ということは、その順番が早いフィルタを適用されるパケットの処理も早いということになるでしょうか。
高速処理を求められるIP電話パケットなどは、一番目に掛けたフィルタで処理されるべきでしょうか。

よろしくお願いします。

0468anonymous2011/04/08(金) 08:59:04.23ID:???
そりゃ早いけど最初のパケットだけだよ
次のパケットからはパスが出来てるから処理速度は変わらない
そんなファストパス仕様
0469anonymous2011/04/08(金) 09:10:47.81ID:???
>>468
ああ、そういうことなのですか。
よくわかりました。ファストパスか。

ありがとうございました。
0470anonymous2011/04/08(金) 09:28:08.76ID:???
でも、Lanインターフェイスを分割してネットワークを分けているような設定にしていると、
RTX1100の場合はファストパス処理されない。

RTX1200では、分割してもファストパスになるのかな。

0471anonymous2011/04/08(金) 09:52:56.61ID:???
なる。
LAN分割機能を使う人なら、そのためだけに
1200に買い換えても良いぐらい、速度が違う。
0472anonymous2011/04/08(金) 10:24:48.82ID:???
オークション見ていたら、RTX1100の値崩れが激しい。
RTX1200は6万する。
0473anonymous2011/04/08(金) 11:05:42.28ID:???
>>465
複数拠点でセンターを1200にするなら意味あるだろうが
2拠点間なら1100で出せる速度だろ
0474anonymous2011/04/08(金) 12:10:32.81ID:???
>>472
個人的には、RTX1500の値崩れのほうが激しい気がする。
半年前なら、2万円台中盤ぐらいだったのが、今は1万円台前半。
場合によっては1万円割れで、RTX1100と変わらないぐらいのこともある。
0475anonymous2011/04/08(金) 12:16:48.40ID:???
>>473
今朝ヤマハに電話したらそう言われました
世の中そんなに甘く無いってことで
0476anonymous2011/04/08(金) 15:39:58.76ID:???
>>474
で、皆さん売っちゃって、何に移行しているのだろうか。
rtx1500 rtx1100を使っている私は時代遅れ?
0477anonymous2011/04/08(金) 15:45:54.37ID:???
rtx1500売っちゃって、下位のrtx1200に移行しているの?
0478anonymous2011/04/08(金) 15:49:44.70ID:???
スペック的に下位ともいえない状態じゃね?
0479anonymous2011/04/08(金) 15:52:55.33ID:???
下位とも言い切れないような・・・
0480anonymous2011/04/08(金) 15:54:32.41ID:???
IP電話のショートパケットの処理濃緑なんかは?
0481anonymous2011/04/08(金) 15:56:23.28ID:???
      ☆ チン     マチクタビレタ〜
                        マチクタビレタ〜
       ☆ チン  〃  ∧_∧   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
        ヽ ___\(\・∀・) < RTX1500の後継モデルまだ〜?
            \_/⊂ ⊂_ )   \_____________
          / ̄ ̄ ̄ ̄ ̄ ̄ /|
       | ̄ ̄ ̄ ̄ ̄ ̄ ̄|  |
       |  愛媛みかん |/
センター:RTX1500 拠点:RTX1200(RTX1000から代替)で頑張ってます。

0482anonymous2011/04/08(金) 15:58:55.36ID:???
RTX3000があるじゃないか
0483anonymous2011/04/08(金) 16:00:10.21ID:???
ルーターのアドレスにhttpでアクセスすると、
「ルーターの状態をメールで送信したり、ファイルに保存することができます。」
という項目に「作成する」ボタンが現れるよね。

そうすると、さらに「作成したレポートの処理を選択して"実行"ボタンを押してください。」という
ウインドウが開くので、「ファイルに保存する」を選択し「実行」ボタンをクリック。
めでたく、ステータス情報が現れる。

でも、http://ルーターのアドレス/status.txtをダイレクトに呼び出しても、
同じページが開くわけだ。

わざわざ「作成」ボタンを用意して動的作成を印象付けるなんて、なんか違和感あるよね。
0484anonymous2011/04/08(金) 16:02:15.82ID:???
>>482
\307,990

ISPでも経営するの?
0485anonymous2011/04/08(金) 16:04:22.00ID:???
>>483 ここは小規模〜のスレなんで、GUIの出来栄えなんか気にする人居ないから・・・
君の発言が一番違和感あるような・・・
0486481anonymous2011/04/08(金) 16:21:27.98ID:???
RTX1200[PPPoE,IPsec]−拠点LAN(20拠点)
  |
[Bフレッツファミリー100]
  |
グローバル[ISP:全てKDDI]
  |
[Bフレッツベーシック]
  |
1812J[PPPoE:固定IP]−RTX1500[IPsec:固定IP]
  |              |
FW[固定IP] −−−−− 支店LAN
0487481anonymous2011/04/08(金) 16:22:31.91ID:???
上のようなネットワーク構成になっており、
拠点からのグローバル接続は
RTX1200→RTX1500→FW→グローバル
のように一度支店LANを経由する構成となっており、
最近拠点を増加させたため、インターネットが遅いとクレームがあります。
BフレッツベーシックをBフレッツ光ネクスト ファミリーエクスプレス(1Gbps)へ変更を考えましたが、
KDDIが対応しておりませんでしたし、1812Jが100Mbpsなのであまり意味がありません
0488481anonymous2011/04/08(金) 16:23:35.28ID:???

そこで、
RTX1200[PPPoE,IPsec]−拠点LAN(20拠点)
  |
[Bフレッツファミリー100]
  |
グローバル[ISP:全てKDDI]−−
  |              |
[Bフレッツベーシック]    [Bフレッツ?]
  |              |
1812J[PPPoE:固定IP] RTX1500[IPsec:固定IP]
  |              |
FW[固定IP] −−−−− 支店LAN
0489anonymous2011/04/08(金) 16:23:53.24ID:???
>>485
もちろん、GUIは、CPUの使用率やVPNの状態、そしてステータステキストを見るくらいにしか使わない。
でも、できばえを気にしないとは言っても、まったく無視するのもどうだろうか。
0490481anonymous2011/04/08(金) 16:25:02.19ID:???
のような構成を考えましたが、
新規のBフレッツ(Bフレッツ?の所)のプランは
ベーシック(100Mpbs占有)とファミリーハイスピード(200Mbps共用)
のどちらが良いでしょうか?
RTX1500は後継機種が出れば、それを購入する予定です。
先生方のお力をお貸しください
0491anonymous2011/04/08(金) 16:28:24.41ID:???
>FW[固定IP] −−−−− 支店LAN
の意味がよくわからない。

FW固定って?
破線の意味は?
0492481anonymous2011/04/08(金) 16:31:55.25ID:???
>FW[固定IP] −−−−− 支店LAN
はファイヤーウォールにグローバル固定IPアドレスがあり、NAPT設定しております。
破線(−と|)は物理接続になります
0493anonymous2011/04/08(金) 17:15:52.13ID:???
インターネットが遅いなら固定じゃなくてもいいだろうし別口用意するか
Bフレッツ光ネクスト ファミリーエクスプレスでグループアクセスみたいなので拠点と接続したら?
0494anonymous2011/04/08(金) 17:40:42.03ID:???
それぞれの拠点で、外部への速度はかって
それと、現状のVPN通信速度も測って
どこがネックか見ないとわからないでしょ。
0495anonymous2011/04/08(金) 19:17:30.61ID:???
1812J[PPPoE:固定IP]−RTX1500[IPsec:固定IP]
  |              |
FW[固定IP] −−−−− 支店LAN

これね、1812Jに、FWというのと、RTX1500がつながっているけど、
どういう接続なんだろう。
0496anonymous2011/04/08(金) 20:37:45.10ID:???
結局聞きたいことは、
「新規のBフレッツ(Bフレッツ?の所)のプランは
ベーシック(100Mpbs占有)とファミリーハイスピード(200Mbps共用)
のどちらが良いでしょうか?」
なわけで、このスレの話題としてはなんとなく違和感ある
0497anonymous2011/04/08(金) 20:58:38.17ID:???
>>496
それなら、光ネクストを選びたいな。
0498anonymous2011/04/11(月) 01:47:45.45ID:???
RTX1000を使っています
一昨日の夜からPPPoEがほぼ30分間隔で切断されるという現象が発生しています。
回線はフレッツマンションタイプでNTTとISPからは問題なしと言われております。
実際PCをVDSLモデムに直結したところ、問題なく1時間以上接続できておりました。
RTXの設定は数カ月触っておらず、それまでは問題なく動いておりました。

以下、該当時刻のdebugログです。
Apr 10 21:36:39 192.168.0.254 PPPOE[01] Receive PPP in inappropriate state
Apr 10 21:36:45 192.168.0.254 PP[01] Detect down via LCP keepalive
Apr 10 21:36:45 192.168.0.254 PP[01] SEND LCP TermReq in OPENED
Apr 10 21:36:45 192.168.0.254 c0 21 05 02 00 04
Apr 10 21:36:45 192.168.0.254 PP[01] SEND LCP TermReq in CLOSING
Apr 10 21:36:45 192.168.0.254 c0 21 05 03 00 04
Apr 10 21:36:45 192.168.0.254 PPPOE[01] Disconnecting, cause [PPP: LCP Keepalive failure]
Apr 10 21:36:45 192.168.0.254 PPPOE[01] SEND PADT
Apr 10 21:36:45 192.168.0.254 11 a7 ca da 00 00
Apr 10 21:36:45 192.168.0.254 PPPOE[01] Disconnected, cause [PPP: LCP Keepalive failure]
Apr 10 21:36:45 192.168.0.254 PPPOE[01] Connecting to PPPoE server
0499anonymous2011/04/11(月) 01:48:09.03ID:???
続き

PPPoE関係の設定は以下の通りです。
pp select 1
pp always-on on
pppoe use lan2
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname XXX@XXX XXXXX
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ppp ipv6cp use off
ip pp nat descriptor 1
pp enable 1

私の知恵では万策尽きました…。
何かアドバイス等頂けないでしょうか。宜しくお願いします。
0500anonymous@i218-47-168-128.s41.a044.ap.plala.or.jp2011/04/11(月) 02:15:17.33ID:???
pp keepalive use
か
pp keepalive interval
辺り。
0501anonymous2011/04/11(月) 06:24:23.24ID:???
>>498
>一昨日の夜からPPPoEがほぼ30分間隔で切断される

今までは不具合は生じなかったの?何か設定を変えたの?
不具合が生じるようになったときにやったことは?それとも急に?
0502貴方の冒険の書を作成中です。2011/04/11(月) 11:17:02.81ID:???
>>498
内蔵の電源部が劣化してきてるとか、環境設定ではない要因も考えてみた?
もし、分解上等な人なら、電源部の様子とかみてみたらいいとおもう。
可能性の話だから、これが原因と決めつけているワケじゃないよ。
05034982011/04/11(月) 11:37:32.99ID:???
>>500
ありがとうございます 確認します

>>501
1年半くらい運用していますが、今までは安定していました
設定も変えておらず急にです
別の個体にconfig移しても変わらないのでおそらく故障ではないと思います
0504anonymous2011/04/11(月) 11:42:35.88ID:???
ほぼ30分置きなら、その付近を狙って DEBUGタイプの SYSLOG取ってみれば?
0505anonymous2011/04/11(月) 11:58:38.36ID:???
keepalive辞めてみたら?
RTが壊れてないならVDSLあたりでリンク張っててもまれに通信できないときがあるんじゃね?
0506anonymous2011/04/11(月) 12:30:44.81ID:???
ヤマハルーターシリーズにおけるサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/jp/JVN55714408/

UNYUNさんだ♪
0507anonymous2011/04/11(月) 12:41:05.47ID:ls2rMSoq
>>503
>設定も変えておらず急にです
>別の個体にconfig移しても変わらないのでおそらく故障ではないと思います

そのことをNTTに伝えるべきだと思う。
うちも、ファイバの問題でそのLCPなんたらというエラーでVPNが頻繁に途切れたことがある。
プロバイダに問い合わせて接続ログを提供してもらって、それも証拠に挙げればNTTは動いてくれると思う。

異常なしって言われたそうだけど、簡易検査では正常ってでることがあるのだろう。

うちはONUを交換してもらっても駄目だった。
光ファイバの収容器への接続に不具合があったとわかり、直してもらった。

ファイバを疑って要調査だね。
0508anonymous2011/04/11(月) 14:07:22.22ID:???
一般的なブロードバンドルーターって、静的フィルタの類はないのですか?
NATPだけで防御しているのでしょうか。
0509anonymous2011/04/11(月) 14:13:32.96ID:???
ある
静的も動的もある
0510anonymous2011/04/11(月) 14:25:56.86ID:???
>>508 Yamahaのルーターはあるけど
一般的なBUFFALOとかのルーターには静的フィルタはあっても動的はないかもね
ステートフルインスペクションを動的フィルターと定義するなら、大抵あるけど・・・
0511anonymous2011/04/11(月) 14:28:10.64ID:ls2rMSoq
一般的なブロードバンドルーターも、
RTXみたく細かく自由に静的フィルタを掛けられるの?
そんなことしたら、一般の人は使えないと思うけど。
■ このスレッドは過去ログ倉庫に格納されています