YAMAHA業務向けルーター運用構築スレッドPart9
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous@nttkyo304245.tkyo.nt.ngn2.ppp.infoweb.ne.jp
2011/01/11(火) 16:30:41ID:???YAMAHA専用スレッド
ttp://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
ttp://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
ttp://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
ttp://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
ttp://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
ttp://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
ttp://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
ttp://hibari.2ch.net/test/read.cgi/network/1275391797/
【公式サイト】
YAMAHA RT series router Home Page ttp://www.rtpro.yamaha.co.jp/
【お約束】
・ここはYAMAHAルーターで、小規模〜大規模のネットワークを構築、運用する人の
ための情報交換スレッドです。
・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 14
ttp://hibari.2ch.net/test/read.cgi/hard/1285757880/
(こちらもじきに新スレになりそうです)
0412anonymous
2011/03/31(木) 03:46:51.58ID:???Webインターフェイスでできることはできるが
マウスで適当にぽちぽちやってるだけでは外からアクセスできないのでは?
>>410
>ヤマハのも、ルーター自体のIPを明示してしかフォワードされないようになっているか?
DMZホストか静的IPマスカレード関連でルータの内側のIPを指定しない限りは
設定画面にアクセスできないはず。
もしWebインターフェイスだけで可能な設定があるなら追試するよ。
0413anonymous
2011/03/31(木) 08:06:53.07ID:???ん、静的NATってWEB設定で出来たっけ?
(WEB画面上でコマンド入力ってのはナシで)
RT58iだから、基本的にRTV700と同じような画面だが、
それらしいのは見つからないが。
俺の探し方が悪いだけか?
0414anonymous
2011/03/31(木) 10:38:03.04ID:???できるでしょう。
rt57iでは、IP電話(5060など)通すためにguiで設定できたぞ。
たしか。
0415NGN
2011/03/31(木) 12:12:40.21ID:???スレ違いだよ
収容替えは去年から始まっていて、2012年度末までに完了予定
それに先だって2011年度末でBフレッツやフレッツ・光プレミアムの新規申し込み受付が終了する
NGNについてアホ共が永遠に語り合うスレ#02
http://hibari.2ch.net/test/read.cgi/network/1264777970/
IPv6スレ@IPv6板@IPv6
http://ipv6.2ch.net/test/read.cgi/ipv6/1217217654/
0416anonymous
2011/03/31(木) 12:57:11.95ID:???初期状態(NATが掛かっていない状態)なら
[詳細設定と情報] > [ユーザとアクセス制限の設定]の
「HTTPの利用を許可するホスト」で「すべて許可する」を選択すれば
LAN2側(WAN側)からでもかんたん設定ページを開く事ができるよ
>>413
[詳細設定と情報] > [基本接続の詳細な設定] > [プロバイダの修正(WANポート)]にあるよ
端末型接続の場合は「静的IPマスカレード関連(フィルタの自動定義:80番〜89番)」、
ネットワーク型接続の場合は「NATの設定」が表示される
0417anonymous
2011/03/31(木) 15:35:18.08ID:???それでいけた?
多分コマンドとしてはhttpd host anyだと思うけど
デフォのtelnetd host anyだとWAN側から入れないから
こっちも入れないものと思い込んでたな。TNX
それはちょっとまずいね。
0418anonymous
2011/03/31(木) 16:19:04.05ID:???NATかかってない状態なら
逆に「デフォのtelnetd host anyだとWAN側から入れない」
方がおかしくないか?
0419anonymous
2011/03/31(木) 16:26:13.84ID:???>2012年度末までに完了予定
詳しい人ありがとう。
BフレッツもNGNに統合されて、ネクストと区別がなくなるという認識でいいのですか?
もちろん、RTX1100ユーザーです。
スレ地ごめん。
0420anonymous
2011/03/31(木) 16:31:35.73ID:???すべては、静的ナットと、静的フィルタが、WAN側インバウンドを制御しているでしょう。
もちろん、httpd host anyとか、tftp host anyとか、telnetd host anyとかは、さらに別に定義必要。
0421anonymous
2011/03/31(木) 17:43:21.06ID:???いやNATがかかって無い状態だからこそ
WAN側から入れないのが普通で
一種のフールプルーフみたいなものと思ってた。
あとサーバ公開(NAT)の設定がしてあったせいか
Webからhttpd host any相当の設定をしても
他の設定はオーバーライドされなかったんで
こっちでは検証できんかった。
0422anonymous
2011/03/31(木) 17:51:11.42ID:???0423anonymous
2011/03/31(木) 18:01:42.93ID:???ローカルルーターとも呼ばれるルーターは、2つ(以上)のネットワーク間を対等に
中継する機器だから、それぞれのネットワークインタフェースにはLAN側かWAN側
かといった概念は無いよ。ネットボランチであっても同じ事。
どのインタフェースをどんな用途に使うかは管理者が決める事だしさ。
0424anonymous
2011/03/31(木) 18:27:32.12ID:???0425anonymous
2011/03/31(木) 23:27:15.85ID:???操作・モニタはルーターで行うらしいし、設定もルーターのConfigに書かれるらしい
ハードウエア板のスイッチスレ見てきたけど、いまいちしっくり来ない(Yamahaルーター持ってなくて単独で使う人はかなりレア?)
ちょと興味あるので、もし許されるなら買った人レポお願いしたい
0426anonymous
2011/03/31(木) 23:47:33.67ID:???お前さんはそれをIYHして爆死するのが怖いから、先に誰か買って
試した結果だけ教えてくれってのがミエミエでせつなくてチンコが痒くなるぜ。
改変コピペで答えてあげるよ(はぁと)
製品としては、このスレで扱う範囲だとは思う。一応マジレスするなら
0427anonymous
2011/04/01(金) 07:51:26.57ID:???当然だろう
でも、ここはコミュニティー、情報はしっかりと共有される。
もちろん、あなたも。
それをわすれてもらっちゃあかなわない。
0428anonymous
2011/04/01(金) 22:55:59.23ID:???2011/04/01 11:36:05: Rebooted by Malloc Fault
2011/04/01 11:36:05: RT56v Rev.4.07.54 (Mon Mar 14 15:22:38 2005) starts
<略>
2011/04/01 22:42:16: [CA] Deleting Gateway [sgw.xxxxxxxxxx] Kind [SGW]
2011/04/01 22:42:16: [CA] Adding Gateway [sgw.xxxxxxxxxxxx] Kind [SGW]
SIPサーバーへの発信試行ごとに、<略>からしたのエラーが繰り返されています。
これは、なんなのでしょう。
とりあえず、月2回でスケジュールリスタートを設定しておきました。
RTX1100なんかでもキープアライブ設定は必要になっていますか?
0429anonymous
2011/04/01(金) 23:13:06.09ID:???だめだった。リブートしても直らない。
電源落として再投入しても駄目だ。
2011/04/01 23:00:59: [CA] Adding Gateway [rgw.xxxxxxxxxx] Kind [RGW]
SIPサーバーへ発信すると
うえのエラーが出る。
もちろん、SIPサーバーは正常なのを別のクライアントで確認済み。
rt56vがもう寿命なのだろうか。急に駄目になったなあ。
でもFXSから、FXOへ抜けていくアナログラインへの発信はできるし、
ログにもその記録が残っている。
0430anonymous
2011/04/01(金) 23:38:38.21ID:???すみません。レポートしておきます。
代替機(RT56v)で試してみましたが、同じエラーがでました。
さっきのRT56v壊れていなかったと判断します。
でも、どうしたんだろう。急にSIPサーバーへの接続ができなくなってしまったり、
mallocエラーを吐いたり。
SIPサーバーで何らかの変更がおこなわれたのかな。
わからん。
0431anonymous
2011/04/02(土) 00:08:23.84ID:???スレヨゴシ、スレチ御免です。結末まで書きます。
直りました。
きっかけは、malloc errorによるリブートでした。
その後、DNSサーバのアドレスが取得できなくなってしまったようです。
(リブートなどもしてみましたが、回復しなかったのは謎)
dns server 192.168.x.x の記述で、回復しました。
名前解決エラーで、SIPサーバに接続できず、[CA] Adding Gatewayというエラーを吐いていたようです。
もっとわかりやすいエラーにしてくれればと思いました。
予備機でなく、元のRT56vで動作させています。
0432anonymous
2011/04/02(土) 08:27:59.53ID:???このサイトでftpのポートを空けるとき
-----
FTPサーバへのアクセスのうち、最初のパケット(SYN)を通すフィルタです。
その後に引き続く通信は、注釈8の動的フィルタで通します。
-----
って記述がありますが、これがいわゆるftpのパッシブ
モードに対応すると言う理解でよろしいでしょうか?
0434anonymous
2011/04/02(土) 19:28:16.12ID:???FTPは色々とややこしいみたいなので安心しました。
0435anonymous
2011/04/04(月) 00:55:17.55ID:???ローカルルーター的な感じになるんだけど
LAN1:社内 10.10.0.0/16 HTTPS(443)
LAN2:WAN /30
LAN3:DMZ 192.168.1.1/24 WEB(80)
+IPSEC(3箇所 10.20/10.30/10.40)
という状態で
LAN2がPPPoEだったころは IPマスカレードで LAN1にもLAN3にも通ったけど
LAN2をUcomにしたとたん、HTTPSへのマスカレードが通らなくなった
DMZのWWWは見えるし、IPSECも正常なんで、これって仕様なんかね・・・
さて困ったな、HTTPSサーバをDMZに入れれば問題ないのはわかってるけど、それもなぁ
ちなみに、これセンチュリーのXRも同じなんだよね
アライド試してみるしかないのかね
0436anonymous
2011/04/04(月) 12:08:06.54ID:???IPSECトンネルの仕様で、IPSEC対象のセグメントは全て暗号化されるので
その構図ではLAN1へのIPマスカレードは全て失敗するはず
DMZに置くしかないと思う、RTXなら強固なセキュアフィルター組めるはずだしDMZに持っていくべき
もしくはIPv6で穴空けるてもないこともないけど、IPv4では通らないので全てのサービスが提供できる保証は全くない
0437anonymous@softbank219204244014.bbtec.net
2011/04/04(月) 15:29:05.24ID:bfjEZ0FNlan1 などの指定で lan インターフェースに対してフィルタが設定できる
のは分かるのですが、pp1 などが別途設定されていた場合、フィルタの
優先順位はどの様になるのでしょうか?
例えば、lan1 でなりすまし拒否のために 192.168. をリジェクトしていた
として、pp1 から pptp などで 192.168 のなりすまし「ではない」パケット
が入ってくる可能性があると思うのですが、皆さんそういう時はどうする
のでしょうか…?
ご教授頂けますと幸いです。
0438あのにます
2011/04/04(月) 15:32:53.38ID:???http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/apply-filter-to-interface.html
0439anonymous
2011/04/04(月) 15:59:21.69ID:???0440anonymous@softbank219204244014.bbtec.net
2011/04/04(月) 16:35:14.67ID:???0441anonymous@softbank219204244014.bbtec.net
2011/04/04(月) 17:23:40.11ID:???お教え頂いたサイトは専用線の事しか書いていないので
PPPoE を行っている場合について、あるいは PPTP で
VPN をしている際の挙動についてはよく分かりませんでした…。
もう少し調べてみます、何か追加情報等ありましたら是非
お教え頂ければと思います。
0442anonymous
2011/04/04(月) 18:45:15.22ID:???少し勘違いしているようですね。
VPNの場合WAN側のフィルタは経由しませんよ(カプセル化のGREとTCP1723は別)
RTシリーズのデフォルトで定義されるようにPP1に
pp select 1
ip pp secure filter in 200000 200001 200002 200003
ip filter 200000 reject 10.0.0.0/8 * * * *
ip filter 200001 reject 172.16.0.0/12 * * * *
ip filter 200002 reject 192.168.0.0/16 * * * *
としてもVPNでプライベートIPは利用できる。
というか是非入れた方が良いですね。
0443anonymous@softbank219204244014.bbtec.net
2011/04/04(月) 20:50:02.76ID:???そうなんですか!!!
ありがとうございます。
でも、以前設定した時に pass する様な設定を書かなければ
通らなかった様な………。あれは何か他の部分が間違っていたのかな。
書いておきます、ありがとうございます。
0444anonymous@softbank219204244014.bbtec.net
2011/04/05(火) 03:59:59.96ID:???nat descriptor masquerade static 1 1 192.168.1.1 tcp 1723
nat descriptor masquerade static 1 2 192.168.1.1 gre *
こういう記述って、何故必要なのでしょうか?
グローバル−グローバル のルーター同士の接続でもこれは
必要なのでしょうか?
そもそも何故これが必要なのかが分かりません…。
すみませんが、どなたかお教え頂けないでしょうか。
色々調べたのですが分かりませんでした。
0445anonymous@softbank219204244014.bbtec.net
2011/04/05(火) 04:04:43.25ID:???上記は PPTP の拠点間接続をする際の話です。
ルーター自体にグローバルなアドレスが割り当てられていれば
NAT も何もないのでは…?と思うのですが、何故あの様な
記述が必須なのかが分かりません。
0447anonymous
2011/04/05(火) 08:53:59.04ID:???どの接続であれグローバル-グローバルでなければそもそもインターネット越しに接続は出来ない
ヒント2
NATを利用してなければ上記設定はいらない
0448anonymous
2011/04/05(火) 09:48:24.68ID:???というジレンマを抱えているな・・・
0449anonymous
2011/04/05(火) 10:04:08.97ID:???WANから一度NATを通ってLANに入る必要があるってイメージかなぁ
0450ANONYMOUS
2011/04/05(火) 23:59:33.39ID:???ウィザード使って設定すると、何をされるかわからないので、絶対に使わない。
設定を破壊されてしまいそう。
0451anonymous
2011/04/06(水) 11:28:51.72ID:???ローカル向けのプライベート全部禁止してたりするので、サーバーを通す時にはハマる時がある
内側からは問題なく使えるからね
とりあえず、RTXは show を一通り全て覚えるのがまず先かなぁ
0452anonymous
2011/04/06(水) 19:29:09.94ID:???今現在、RTX1100には次のような情報が設定されています。
# DNS configuration
dns server 8.8.8.8 8.8.4.4
dns notice order dhcp server
しかし、これでは全てのインターフェイスで、DHCPによって共通のDNSサーバアドレスが配布されてしまいます。
やりたいことは、たとえば、LAN1インターフェイスではDNSサーバーアドレスとして8.8.8.8を通知し、
LAN2インターフェイスではDNSサーバーアドレスとして8.8.4.4を配布するというようなことをしたいのです。
どうすれば良いでしょうか。
よろしくお願いします。
0453anonymous
2011/04/06(水) 20:23:15.40ID:???0454anonymous
2011/04/06(水) 21:01:16.42ID:???0455anonymous
2011/04/07(木) 09:57:30.26ID:???さっそく、dns server select でぐぐってみました。
http://www.rtpro.yamaha.co.jp/RT/manual/Ver.1.00/dns/dns_server_select.html を参照しました。
>DNS 問い合わせの解決を依頼する DNS サーバーとして、
>DNS 問い合わせの内容および
>DNS 問い合わせの送信元および
>回線の接続状態を確認する接続相手先情報番号と
>DNS サーバーとの組合せを複数登録しておき、
>DNS 問い合わせに応じてその組合せから適切な DNS サーバーを選択できるようにする。
ところで、今更ながら思うけど、非常に文章がわかりにくい。
主語述語がミスマッチしているところもある。
長い文の構造も考慮されていない。
>DNS 問い合わせの解決を依頼する DNS サーバーとして、
というところから、リカーシブサーバーとしての振る舞い方の設定を行うコマンドだとわかった。
しかし私のやりたいことは、
クライアントの属すネットワークに応じて、異なるDNSアドレスをDHCPで配布することだから、
このコマンドでは無理みたい。
0456anonymous
2011/04/07(木) 09:57:47.05ID:???ありがとうございます。
http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/dhcp-server.html
http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/dhcp-scope-option.html
というページを見つけられました。
これによると、コマンドの書式は、下のようでした。
>dhcp scope option スコープ番号 オプション番号=情報をASCIIコードに変換したものの羅列
スコープ番号ごとに、異なるオプションを設定できそうです。
まさに求めていたものです。
ありがとうございます。
いろいろと試してみたいと思います。
ただ、疑問は、
DHCP通信内容の数あるオプションのデフォルト値のうち、このコマンドで狙い撃ちで上書き変更できるのか、
それとも必要な全てのオプションを全部手動設定しなければならなくなるのかということです。
0457anonymous
2011/04/07(木) 10:09:25.35ID:???ttp://www.rtpro.yamaha.co.jp/RTX1000/FAQ/lan_3.html
LAN1/LAN2/LAN3毎にDHCPサーバ機能を使用することができますか?
ip lan1 address 192.168.1.1/24
ip lan2 address 192.168.2.1/24
ip lan3 address 192.168.3.1/24
dhcp service server
dhcp scope 1 192.168.1.2-192.168.1.254/24
dhcp scope 2 192.168.2.2-192.168.2.254/24
dhcp scope 3 192.168.3.2-192.168.3.254/24
ttp://www.rtpro.yamaha.co.jp/RT/docs/example/local-ip.html
#
# RTに関する設定
#
ip lan1 address 192.168.0.1/24
ip lan2 address 192.168.1.1/24
#
# DHCPサーバの設定 (オプション)
#
dhcp service server
dhcp scope 1 192.168.0.2-192.168.0.254/24
dhcp scope 2 192.168.1.2-192.168.1.254/24
これじゃだめなんか?
0458anonymous
2011/04/07(木) 10:15:29.48ID:???それだと、ネットワークごとに適するクライアント用IPアドレスを配布するだけになる。
しかしDNSサーバアドレスについてはネットワークごとに異なるものを与えられない。
0460anonymous
2011/04/07(木) 10:26:31.25ID:???ip lan1 address 192.168.0.1/24
ip lan2 address 192.168.1.1/24
dhcp service server
dhcp scope 1 192.168.0.2-192.168.0.254/24
dhcp scope 2 192.168.1.2-192.168.1.254/24
dhcp scope 1 6=192.168.0.1
dhcp scope 2 6=192.168.1.1
こんな感じか?
0462anonymous
2011/04/07(木) 14:51:38.72ID:???ip lan2 address 192.168.1.1/24
として
dhcp scope 1 192.168.0.2-192.168.0.aaa/24
dhcp scope 2 192.168.1.2-192.168.1.bbb/24
dns server select 1 8.8.8.8 any . 192.168.0.1-192.168.0.aaa
dns server select 2 8.8.4.4 any . 192.168.1.1-192.168.1.bbb
もしくは
dhcp scope 1 192.168.0.2-192.168.0.aaa/24
dhcp scope option 1 dns=8.8.8.8
dhcp scope 2 192.168.1.2-192.168.1.bbb/24
dhcp scope option 2 dns=8.8.4.4
ってこと? ごめん、、いまいち書式あやふや。間違ってたら指摘お願い
DHCPでの割当範囲外の固定IP端末を接続する場合は、dns server selectで、aaa、bbbの範囲を広げて使えってことか
0463anonymous
2011/04/07(木) 18:52:24.03ID:???RTX1100とIPsecでVPNを組むなら
上位機種を対抗側に入れても速度的な意味は無いでしょうか?
0464anonymous
2011/04/07(木) 21:21:27.82ID:???ただ相手がどの暗号化のチップをハードで持ってるかにもよる
Yamahaの1x00ならAESが一番速いだろうし、センチュリーとか他社だと3DESしか積んでない機種もある
0465anonymous
2011/04/08(金) 07:39:06.58ID:???1200の導入を検討します。1100で出せる速度が上限になってしまうかと
思っていました
ありがとうございました
0466anonymous@KD113146032053.ppp-bb.dion.ne.jp
2011/04/08(金) 08:33:24.32ID:???0467anonymous
2011/04/08(金) 08:51:57.07ID:tWll+Uufインターフェイスにかけた静的フィルタは、掛けた順番に適用の可否がチェックされます。
ということは、その順番が早いフィルタを適用されるパケットの処理も早いということになるでしょうか。
高速処理を求められるIP電話パケットなどは、一番目に掛けたフィルタで処理されるべきでしょうか。
よろしくお願いします。
0468anonymous
2011/04/08(金) 08:59:04.23ID:???次のパケットからはパスが出来てるから処理速度は変わらない
そんなファストパス仕様
0470anonymous
2011/04/08(金) 09:28:08.76ID:???RTX1100の場合はファストパス処理されない。
RTX1200では、分割してもファストパスになるのかな。
0471anonymous
2011/04/08(金) 09:52:56.61ID:???LAN分割機能を使う人なら、そのためだけに
1200に買い換えても良いぐらい、速度が違う。
0472anonymous
2011/04/08(金) 10:24:48.82ID:???RTX1200は6万する。
0474anonymous
2011/04/08(金) 12:10:32.81ID:???個人的には、RTX1500の値崩れのほうが激しい気がする。
半年前なら、2万円台中盤ぐらいだったのが、今は1万円台前半。
場合によっては1万円割れで、RTX1100と変わらないぐらいのこともある。
0476anonymous
2011/04/08(金) 15:39:58.76ID:???で、皆さん売っちゃって、何に移行しているのだろうか。
rtx1500 rtx1100を使っている私は時代遅れ?
0477anonymous
2011/04/08(金) 15:45:54.37ID:???0478anonymous
2011/04/08(金) 15:49:44.70ID:???0479anonymous
2011/04/08(金) 15:52:55.33ID:???0480anonymous
2011/04/08(金) 15:54:32.41ID:???0481anonymous
2011/04/08(金) 15:56:23.28ID:???マチクタビレタ〜
☆ チン 〃 ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ヽ ___\(\・∀・) < RTX1500の後継モデルまだ〜?
\_/⊂ ⊂_ ) \_____________
/ ̄ ̄ ̄ ̄ ̄ ̄ /|
| ̄ ̄ ̄ ̄ ̄ ̄ ̄| |
| 愛媛みかん |/
センター:RTX1500 拠点:RTX1200(RTX1000から代替)で頑張ってます。
0482anonymous
2011/04/08(金) 15:58:55.36ID:???0483anonymous
2011/04/08(金) 16:00:10.21ID:???「ルーターの状態をメールで送信したり、ファイルに保存することができます。」
という項目に「作成する」ボタンが現れるよね。
そうすると、さらに「作成したレポートの処理を選択して"実行"ボタンを押してください。」という
ウインドウが開くので、「ファイルに保存する」を選択し「実行」ボタンをクリック。
めでたく、ステータス情報が現れる。
でも、http://ルーターのアドレス/status.txtをダイレクトに呼び出しても、
同じページが開くわけだ。
わざわざ「作成」ボタンを用意して動的作成を印象付けるなんて、なんか違和感あるよね。
0485anonymous
2011/04/08(金) 16:04:22.00ID:???君の発言が一番違和感あるような・・・
0486481anonymous
2011/04/08(金) 16:21:27.98ID:???|
[Bフレッツファミリー100]
|
グローバル[ISP:全てKDDI]
|
[Bフレッツベーシック]
|
1812J[PPPoE:固定IP]−RTX1500[IPsec:固定IP]
| |
FW[固定IP] −−−−− 支店LAN
0487481anonymous
2011/04/08(金) 16:22:31.91ID:???拠点からのグローバル接続は
RTX1200→RTX1500→FW→グローバル
のように一度支店LANを経由する構成となっており、
最近拠点を増加させたため、インターネットが遅いとクレームがあります。
BフレッツベーシックをBフレッツ光ネクスト ファミリーエクスプレス(1Gbps)へ変更を考えましたが、
KDDIが対応しておりませんでしたし、1812Jが100Mbpsなのであまり意味がありません
0488481anonymous
2011/04/08(金) 16:23:35.28ID:???そこで、
RTX1200[PPPoE,IPsec]−拠点LAN(20拠点)
|
[Bフレッツファミリー100]
|
グローバル[ISP:全てKDDI]−−
| |
[Bフレッツベーシック] [Bフレッツ?]
| |
1812J[PPPoE:固定IP] RTX1500[IPsec:固定IP]
| |
FW[固定IP] −−−−− 支店LAN
0489anonymous
2011/04/08(金) 16:23:53.24ID:???もちろん、GUIは、CPUの使用率やVPNの状態、そしてステータステキストを見るくらいにしか使わない。
でも、できばえを気にしないとは言っても、まったく無視するのもどうだろうか。
0490481anonymous
2011/04/08(金) 16:25:02.19ID:???新規のBフレッツ(Bフレッツ?の所)のプランは
ベーシック(100Mpbs占有)とファミリーハイスピード(200Mbps共用)
のどちらが良いでしょうか?
RTX1500は後継機種が出れば、それを購入する予定です。
先生方のお力をお貸しください
0491anonymous
2011/04/08(金) 16:28:24.41ID:???の意味がよくわからない。
FW固定って?
破線の意味は?
0492481anonymous
2011/04/08(金) 16:31:55.25ID:???はファイヤーウォールにグローバル固定IPアドレスがあり、NAPT設定しております。
破線(−と|)は物理接続になります
0493anonymous
2011/04/08(金) 17:15:52.13ID:???Bフレッツ光ネクスト ファミリーエクスプレスでグループアクセスみたいなので拠点と接続したら?
0494anonymous
2011/04/08(金) 17:40:42.03ID:???それと、現状のVPN通信速度も測って
どこがネックか見ないとわからないでしょ。
0495anonymous
2011/04/08(金) 19:17:30.61ID:???| |
FW[固定IP] −−−−− 支店LAN
これね、1812Jに、FWというのと、RTX1500がつながっているけど、
どういう接続なんだろう。
0496anonymous
2011/04/08(金) 20:37:45.10ID:???「新規のBフレッツ(Bフレッツ?の所)のプランは
ベーシック(100Mpbs占有)とファミリーハイスピード(200Mbps共用)
のどちらが良いでしょうか?」
なわけで、このスレの話題としてはなんとなく違和感ある
0498anonymous
2011/04/11(月) 01:47:45.45ID:???一昨日の夜からPPPoEがほぼ30分間隔で切断されるという現象が発生しています。
回線はフレッツマンションタイプでNTTとISPからは問題なしと言われております。
実際PCをVDSLモデムに直結したところ、問題なく1時間以上接続できておりました。
RTXの設定は数カ月触っておらず、それまでは問題なく動いておりました。
以下、該当時刻のdebugログです。
Apr 10 21:36:39 192.168.0.254 PPPOE[01] Receive PPP in inappropriate state
Apr 10 21:36:45 192.168.0.254 PP[01] Detect down via LCP keepalive
Apr 10 21:36:45 192.168.0.254 PP[01] SEND LCP TermReq in OPENED
Apr 10 21:36:45 192.168.0.254 c0 21 05 02 00 04
Apr 10 21:36:45 192.168.0.254 PP[01] SEND LCP TermReq in CLOSING
Apr 10 21:36:45 192.168.0.254 c0 21 05 03 00 04
Apr 10 21:36:45 192.168.0.254 PPPOE[01] Disconnecting, cause [PPP: LCP Keepalive failure]
Apr 10 21:36:45 192.168.0.254 PPPOE[01] SEND PADT
Apr 10 21:36:45 192.168.0.254 11 a7 ca da 00 00
Apr 10 21:36:45 192.168.0.254 PPPOE[01] Disconnected, cause [PPP: LCP Keepalive failure]
Apr 10 21:36:45 192.168.0.254 PPPOE[01] Connecting to PPPoE server
0499anonymous
2011/04/11(月) 01:48:09.03ID:???PPPoE関係の設定は以下の通りです。
pp select 1
pp always-on on
pppoe use lan2
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname XXX@XXX XXXXX
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ppp ipv6cp use off
ip pp nat descriptor 1
pp enable 1
私の知恵では万策尽きました…。
何かアドバイス等頂けないでしょうか。宜しくお願いします。
0500anonymous@i218-47-168-128.s41.a044.ap.plala.or.jp
2011/04/11(月) 02:15:17.33ID:???か
pp keepalive interval
辺り。
0501anonymous
2011/04/11(月) 06:24:23.24ID:???>一昨日の夜からPPPoEがほぼ30分間隔で切断される
今までは不具合は生じなかったの?何か設定を変えたの?
不具合が生じるようになったときにやったことは?それとも急に?
0502貴方の冒険の書を作成中です。
2011/04/11(月) 11:17:02.81ID:???内蔵の電源部が劣化してきてるとか、環境設定ではない要因も考えてみた?
もし、分解上等な人なら、電源部の様子とかみてみたらいいとおもう。
可能性の話だから、これが原因と決めつけているワケじゃないよ。
0503498
2011/04/11(月) 11:37:32.99ID:???ありがとうございます 確認します
>>501
1年半くらい運用していますが、今までは安定していました
設定も変えておらず急にです
別の個体にconfig移しても変わらないのでおそらく故障ではないと思います
0504anonymous
2011/04/11(月) 11:42:35.88ID:???0505anonymous
2011/04/11(月) 11:58:38.36ID:???RTが壊れてないならVDSLあたりでリンク張っててもまれに通信できないときがあるんじゃね?
0506anonymous
2011/04/11(月) 12:30:44.81ID:???http://jvn.jp/jp/JVN55714408/
UNYUNさんだ♪
0507anonymous
2011/04/11(月) 12:41:05.47ID:ls2rMSoq>設定も変えておらず急にです
>別の個体にconfig移しても変わらないのでおそらく故障ではないと思います
そのことをNTTに伝えるべきだと思う。
うちも、ファイバの問題でそのLCPなんたらというエラーでVPNが頻繁に途切れたことがある。
プロバイダに問い合わせて接続ログを提供してもらって、それも証拠に挙げればNTTは動いてくれると思う。
異常なしって言われたそうだけど、簡易検査では正常ってでることがあるのだろう。
うちはONUを交換してもらっても駄目だった。
光ファイバの収容器への接続に不具合があったとわかり、直してもらった。
ファイバを疑って要調査だね。
0508anonymous
2011/04/11(月) 14:07:22.22ID:???NATPだけで防御しているのでしょうか。
0509anonymous
2011/04/11(月) 14:13:32.96ID:???静的も動的もある
0510anonymous
2011/04/11(月) 14:25:56.86ID:???一般的なBUFFALOとかのルーターには静的フィルタはあっても動的はないかもね
ステートフルインスペクションを動的フィルターと定義するなら、大抵あるけど・・・
0511anonymous
2011/04/11(月) 14:28:10.64ID:ls2rMSoqRTXみたく細かく自由に静的フィルタを掛けられるの?
そんなことしたら、一般の人は使えないと思うけど。
■ このスレッドは過去ログ倉庫に格納されています