NEC UNIVERGE IX2000/IX3000 運用構築スレ Part6
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001anonymous
2011/01/18(火) 22:34:36ID:???【公式サイト】
UNIVERGE IX2000/IX3000シリーズ: ネットワーク製品: 製品 | NEC
http://www.nec.co.jp/ixseries/ix2k3k/
前スレ
NEC UNIVERGE IX2000/IX3000 運用構築スレ Part5
http://hibari.2ch.net/test/read.cgi/network/1269162000/
http://www.geocities.jp/mirrorhenkan/
関連スレ
宅鯖に最適なルータは? @ ウィキ
http://www39.atwiki.jp/takurouter/
dat落ち:NEC系装置勉強会(MM-Node,IP45,ATOMIS etc)
ttp://pc11.2ch.net/test/read.cgi/network/1013516441/
dat落ち:宅鯖に最適なルータは? 4セッション目
ttp://pc11.2ch.net/test/read.cgi/mysv/1199977508/
0002anonymous
2011/01/18(火) 22:36:07ID:???A1.基本的にNECの担当部署または機器を購入した代理店を経由して入手してください。
Q2.ファームのアップデートに必要なものは何ですか
A2.ブートストラップファイル(****.rap)となっているファイルが必要です。
マイナーバージョンまで一致していればldcファイルでも更新可能なはずです。
Q3.同一型の機器からファームを取り出すことができますか?
A3.rapファイルの取り出しが行えないため不可能です。
Q4.ファームのバージョンダウンは可能ですか?
A4.可能ですが、この場合もrapファイルでの更新を推奨されています。
Q5.コンソール接続する際に必要な機材はある?
A5.自作する以外では、Cisco用のRJ-45 to DB-9 メス(型番:72-3383-01)で動作します。
Q6.オークションなどで売られている機器を・・・
A6.購入元にご相談ください。
Q7.バージョンって?
A7.世間一般では、X.YY.ZZならXがメジャーバージョン、YYがマイナーバージョン、ZZZがリビジョン番号。
IXシリーズでは 8.2.19 などと表記されています。
Q8. IX2015バックアップリチウム電池交換
A8. 通常使用で電池を交換するようなへぼ設計はしてません
電池はメイン基板の黄色い大きな箱の M4T28-BR12SH1
ttp://xeons.blog35.fc2.com/blog-entry-211.html
http://search.digikey.com/scripts/DkSearch/dksus.dll?vendor=0&keywords=M4T28-BR12SH1
http://jp.rs-online.com/web/search/searchBrowseAction.html?method=getProduct&R=1891239
0003anonymous
2011/01/18(火) 22:55:20ID:???0004anonymous
2011/01/19(水) 02:40:49ID:???一応一乙
NEC系装置勉強会スレはアクティビティはかなり低いけどdat落ちしてません。
NEC系装置勉強会(MM-Node,IP45,ATOMIS etc)
http://hibari.2ch.net/test/read.cgi/network/1013516441/
0005名無しです
2011/01/19(水) 15:52:18ID:???0006nec
2011/01/20(木) 08:24:45ID:???IX Series IX2010 (magellan-sec) Software, Version 8.3.47, RELEASE SOFTWARE
Compiled Aug 27-Fri-2010 10:36:11 JST #1 by sw-build, coregen-8.3(47)
ROM: System Bootstrap, Version 22.31
System Diagnostic, Version 20.30
0007anonymous@softbank220025104017.bbtec.net
2011/01/21(金) 21:01:52ID:???バッファローやNECのAtermしか使ったことがないような者でも
IX2015は使いこなすことはできますか?
0008anonymous
2011/01/21(金) 21:31:15ID:???0009anonymous
2011/01/21(金) 21:49:53ID:???全ての機能を使いこなすのは無理だろうけど
VLAN程度であれば設定事例集を見ながら
できるんじゃないかな
まずは設定事例集を見て自分でできそうか
どうか判断してみてはいかが?
0010anonymous
2011/01/21(金) 23:25:30ID:???port VLAN だったら簡単。ただのグループ分けだしな。
tagged VLAN だったら、まず tagged VLAN とはなんぞや
というイメージが頭の中にできていないと無理だろう。
00117
2011/01/22(土) 10:17:52ID:???PortVLANをやろうとしていたのと、ルーター自体の値段も手ごろなので
1度購入してみて手探りで実際に設定してみることにします
皆さんレスありがとうございました
0012anonymous
2011/01/22(土) 15:57:36ID:???0013anonymous@p92e256.chibnt01.ap.so-net.ne.jp
2011/01/22(土) 16:02:26ID:???0014anonymous
2011/01/23(日) 00:02:10ID:???consoleってなに?って辺りで玉砕しないことを祈るww
0015anonymous
2011/01/23(日) 15:19:05ID:???特権モードでshow run叩いて手が止まる
0016節穴
2011/01/24(月) 03:59:47ID:???0017anonymous
2011/01/24(月) 04:16:58ID:???全部初期型。
店内のは838入りで情弱様ウェルカム価格だた
0018anonymous
2011/01/26(水) 11:07:57ID:???複数のセグメントを接続したいのでVLAN機器をix2015のLAN側につなげたいのです。
2拠点間は固定IPアドレスです。また拠点間の通信は全部通過させたいと思っています。
0019anonymous
2011/01/26(水) 12:24:36ID:???「Bフレッツ光の2回線」が拠点毎に1回線ずつという意味であれば
マニュアルの設定事例集の27.2 EtherIPとIPsecを併用して2 拠点間を接続する
が参考になるんじゃないかな
ttp://www.nec.co.jp/ixseries/ix2k3k/Manual/index.html
「Bフレッツ光の2回線」が拠点毎に2回線ずつという意味であれば
ブリッジにループができてしまうので実現不可能
0020adsf
2011/01/26(水) 14:00:29ID:???これも事例集に載ってたはず。
それと、IPsecで拠点間つなぐなら、たまにパケット流しておかないとなぜか切れる。
ttp://www.nec.co.jp/ixseries/ix2k3k/faq/ipsec-ike.html#Q1-11
↑のサイトも参考になるよ
002118
2011/01/26(水) 15:23:27ID:???おかげさまで何とか2拠点間の接続にこぎつけることができました。
現在すべての通信を相手の拠点へ投げるようにほぼ設定事例集の27.2通りに設定しているのですが
この先、2拠点間各々外部に直接出れるようにする設定にしたいのですが参考になるURL等はご存知でしょうか。
仕組みを理解して工夫するべきなのですがなかなか頭と時間がついていかなくて
簡単にできるような設定事例があれば知りたいと思っています。
質問ばかりで恐縮ですがご教授いただければ幸いです。
0022adsf
2011/01/26(水) 15:59:30ID:???こことかどう
ttp://blog.gaftnochec.net/archives/125
0023ふしあなさん
2011/02/13(日) 22:51:22ID:???IX2015で電源投入時HUB側4ポート全てのLED(緑とオレンジ)が全灯したまま変化がなく
コンソールを挿して何か打っても反応ありません。
念のためスーパーセットしましたが変化ありません。
これは壊れたと判断して良いでしょうか?
!ninja
0024anonymous
2011/02/15(火) 15:09:19ID:???だからといって性能が上なわけではないでござるか?
拙者普通のWeb鯖のルーターとして活用しているでアルヨ
誠に情弱でかたじけない
0025sage
2011/02/15(火) 22:53:01ID:???! >23
! 壊れてる
002623
2011/02/19(土) 00:55:08ID:???!end
0027anonymous
2011/02/19(土) 10:13:26ID:???0028anonymous
2011/02/19(土) 13:35:27ID:???0029anonymous
2011/02/19(土) 17:58:01ID:???8.3.47からだいぶ表示系が改良されているし
ちなみに俺はIX2105(メイン)+IX2015(サブ)で異キャリア冗長構成
なんでIX2005なんか要らないけどね
0030anonymous
2011/02/20(日) 22:32:14.77ID:???0031sage
2011/02/21(月) 14:32:17.12ID:???0032anonymous@i60-42-193-129.s02.a023.ap.plala.or.jp
2011/02/22(火) 22:21:22.63ID:???>>3
0033anony
2011/02/25(金) 00:07:49.67ID:???0034anonymous
2011/02/25(金) 01:25:23.67ID:???0035anony
2011/02/25(金) 23:15:10.53ID:???0036anonymous
2011/02/26(土) 16:08:50.29ID:???0037anonymous
2011/02/26(土) 17:20:03.47ID:???0038RAP
2011/02/26(土) 19:16:14.77ID:???0039anonymous
2011/02/26(土) 20:04:46.50ID:???0040anonymous@st0213.nas811.p-tokyo.nttpc.ne.jp
2011/02/26(土) 20:57:29.05ID:???誰か助けてくれないか・・・
0041anony_mouse
2011/02/26(土) 21:13:11.51ID:???設定事例集は見た?
ttp://www.nec.co.jp/ixseries/ix2k3k/Manual/index.html#ex
0042anonymous@st0213.nas811.p-tokyo.nttpc.ne.jp
2011/02/26(土) 21:18:14.01ID:???見ました、色々なブログの設定例もコピってりしたんですが。
機種はix2015、固定IPで接続です。
前のルーターではISP指定のDNSを2つ設定しないと接続出来ないのでもしかするとその辺も悪いのかも。
3日程悩んで頭が痛い
良ければ悪いところを指摘して頂ければ助かります。
http://ccfa.info/cgi-bin/up/src/ccfa40760.txt
0043anony-mouse
2011/02/26(土) 21:41:05.81ID:???proxy-dns server x.x.x.x ?
0044anonymous@st0213.nas811.p-tokyo.nttpc.ne.jp
2011/02/26(土) 21:48:15.92ID:??????
初心者ですみません
0045anonymous
2011/02/26(土) 21:58:14.86ID:???IX自身をDNSサーバとして指定しているのはいいんだけど、
proxy-dnsでDNSサーバを指定していないものだから、IXが
DNSサーバのアドレスを拾えていなくて、結果的に
プロキシDNSが機能していないんじゃないかな?
0046anony-mouse
2011/02/26(土) 22:01:16.22ID:???固定IPならDNSも登録必要かと
0047anonymous@st0213.nas811.p-tokyo.nttpc.ne.jp
2011/02/26(土) 22:31:57.98ID:???ありがとうございます
コマンドを見て
proxy-dns server 210.233.58.194
proxy-dns server 210.196.232.210 priority 200
この通り設定したがダメなようです
http://ccfa.info/cgi-bin/up/src/ccfa40763.txt
OS上から見るとこんな感じ
http://ccfa.info/cgi-bin/up/src/ccfa40762.jpg
0048anony-mouse
2011/02/26(土) 23:00:58.14ID:???あと、コンフィグ無修正・・・?
0049anonymous@st0213.nas811.p-tokyo.nttpc.ne.jp
2011/02/26(土) 23:27:06.67ID:???仰るとおりゲートウェイが間違っていました。
OS上でゲートウェイまで見えたけどインターネットが未だ見えず。
ココロが折れそうだけどまだ頑張ります・・・
間違えて無修正出しちゃいましたね。
0050anonymous
2011/02/26(土) 23:40:11.85ID:???0051anony-mouse
2011/02/26(土) 23:43:56.24ID:???プロファイルのバインド、クラスマップ
0052anonymous
2011/02/27(日) 01:59:26.07ID:???0053aaaa
2011/02/27(日) 12:24:13.43ID:???0054あ
2011/02/27(日) 12:35:50.95ID:???シスコのISRとかCatと比べてどうよ?
0055anonymous
2011/02/27(日) 12:38:41.74ID:???0056anonymous
2011/02/27(日) 17:05:50.09ID:???同価格帯のシスコなんかより遙かに上
0057AA
2011/02/27(日) 17:10:51.49ID:???THANKS
CISCO CAT 3000 SERESE に相当する製品でどのあたりになるの?
あと、IOSしか経験ないんだけど、設定方法とかややこしいのかな?
vlan,stp、ospfとか?
0058anonymous
2011/02/27(日) 18:39:04.71ID:???似てるけど意図的に独自性を打ち出そうとして多分キモく感じるよ
Ciscoしか弄ったことないなら叫びたくなる時が来ると思うわ
まぁでも今こんなの必死に弄ってるのって、販売元以外じゃ
オクなりアキバなりで安く買った個人か、アラクサラ関係者しかいないんじゃないのw
0059anonymous
2011/02/27(日) 20:31:18.21ID:???Catalystはスイッチだろ…
Catalyst3560や3750の同等クラスのL3スイッチなら
>>58が言及してるAlaxalaのAX3600シリーズ。
ちょい前の世代はキモい文法だったけど、今はIOSとほとんど文法同じ。
0060anonymous
2011/02/27(日) 22:08:46.67ID:RgiQ51krCat3000なんて化石まだ使ってるのか
0061anonymous@113x39x131x149.ap113.ftth.ucom.ne.jp
2011/02/27(日) 23:11:49.65ID:???でも、機能は大分離された感があるね。
性能も生のCPU性能では所謂
キャッシュフォワーディングベースの比較でISR G2系には負けてるし。
(例えば892Jと2025はおよそ22万pps対17万pps)
AlaxalAもそうだけど、守りに入り過ぎちゃって回線バンドルルータとか、
ProCurvクラスの廉価スイッチとの差異性を打ち出しにくい。
0062anonymous
2011/02/27(日) 23:13:37.79ID:???AX3630Sとか、VLANの表記とか冗長だよね
多量に作るとsh run叩くだけでも発狂する
IOSだと空VLAN作っても纏めてくれるけど
あと異色なのは、ExtremeとかFoundryとか?
0063anonymous
2011/02/27(日) 23:54:13.00ID:???0064anonymous
2011/02/28(月) 01:11:46.93ID:???0065anonymous
2011/02/28(月) 01:26:33.60ID:???etheripを使ってみようとテスト用に買ったのですがfirmが古くて・・・
ver.6で来るとは・・・orz
0066anonymous
2011/02/28(月) 02:21:19.83ID:???0067anonymous
2011/02/28(月) 02:59:29.47ID:???俺は送らないけど
0068anonymous@24.152.210.220.dy.bbexcite.jp
2011/02/28(月) 04:06:41.92ID:???0069ぺろぺろ名無しさん
2011/02/28(月) 06:43:46.43ID:???DLすらしてないし、今更検証のやりようがない。
0070anonymous
2011/02/28(月) 09:33:56.73ID:???俺がだしたって絶対にわからない方法ってあるかな
0072anonymous
2011/02/28(月) 12:21:55.47ID:???0073anonymous
2011/02/28(月) 13:10:38.43ID:???今投売りされてるのが一気に買い占められて
値段が高騰するからやめて欲しい(´・ω・`)
0074anonymous
2011/02/28(月) 13:23:47.52ID:???ただし、送料はいずれもそっち持ち+謝礼必須
0075anonymous
2011/02/28(月) 13:31:08.79ID:???0076A
2011/02/28(月) 15:23:23.21ID:???とかサポートしているの?
0077名無し
2011/02/28(月) 15:31:26.64ID:???1円でOK
0078anonymous
2011/02/28(月) 18:43:07.11ID:???端末型固定アドレス割り当てのサービスを使ってるなら
サーバ公開の為の逆NATとか来客用ネットとかQoSとかなしで
事例集9.1そのまんまでまずやってみな
007961
2011/02/28(月) 23:05:29.48ID:???EtherIPはサポートしてるけど、そこらへんはAlaxalAの上位とかIX5000系の
領域じゃね?今IX5000系が機能追加を含む開発をやってるのか甚だ不明だが。
0080anonymous
2011/02/28(月) 23:16:55.87ID:???00818347
2011/02/28(月) 23:45:36.20ID:???0082anonymous
2011/03/01(火) 12:14:04.67ID:???ttp://www.megaupload.com/
0083anonymous
2011/03/01(火) 19:26:37.97ID:???/⌒\
(;;;______,,,)
丿 !
/ \
/ _ノ \
| ( ●)(●)
. | (__人__) だからIXみたいなファーム地雷には気をつけろと…
ヽ ` ⌒´ノ アレだけ言ってるのにな…
ヽ ノ そうやってクレクレ言うほどに渋くなる罠w
/ く \ \
| \ \ \
| |ヽ、二⌒)、 \
0084anonymous
2011/03/02(水) 23:19:58.72ID:???0085anonymous@ntt1-ppp506.saitama.sannet.ne.jp
2011/03/05(土) 23:41:33.10ID:???0087anonymous@e0109-114-22-39-214.uqwimax.jp
2011/03/09(水) 22:10:14.30ID:lAaxw1Urospf stp hsrp 全部いらなくなる
0088open flow
2011/03/09(水) 22:47:09.21ID:???クリティカルなバグとか有りそうだし。
自分が抱えてる現場には入れたくないな。あくまで私見だけど。
0089anonymous
2011/03/12(土) 16:45:05.06ID:???0090anonymous
2011/03/12(土) 17:33:44.12ID:???0091anonymous
2011/03/12(土) 18:08:56.33ID:???0092anonymous
2011/03/12(土) 19:51:11.03ID:???もはや単なる産業廃棄物
0093anonymous
2011/03/12(土) 20:06:09.54ID:???ファームなら書き直せば使えると思うのだが?
まぁ俺のは動いてるから関係ないけど
オクで2000〜5000程度なんだから買い替えが早いと思うが
0094anonymous@softbank219199148023.bbtec.net
2011/03/16(水) 02:17:01.71ID:???計画停電でダメになるねw
0095anonymous
2011/03/16(水) 03:31:12.08ID:???そういう稼働自慢するんなら。
ルータ単体のために1.5KwクラスのUPS。実に本末転倒な贅沢だ
0097anonymous
2011/03/17(木) 09:43:28.77ID:???0098anonymous@221x240x70x51.ap221.ftth.ucom.ne.jp
2011/03/17(木) 11:47:55.56ID:???0099anonymous@ix2015.dip.jp
2011/03/20(日) 12:40:31.17ID:1SNzN2xgルータ同士の疎通&IPv4でのVPNは確認できています。
設定事例集だけではだめなのかなぁ・・・・
エロい人助けて
今はオーダーを受け付られないと言われたのだが・・・
再開の目処も全く未定だと
おまえらの所にも営業から通知きてたりする?
来月に新規拠点できるし、それ以降にも追加の予定がある
小売店に流れてる在庫を買い込んでおくしかないのか・・・
0101anonymous
2011/03/20(日) 16:02:31.88ID:???0102anonymous
2011/03/20(日) 17:12:18.04ID:???浜松は被害を受けてないのと在庫がある程度確保されているそうなので間に合いそう。
でも今月中の検証作業追加だぜ…。
0103anonymous@PPPbf3833.saitama-ip.dti.ne.jp
2011/03/21(月) 21:17:37.73ID:???0104anonymous
2011/03/22(火) 06:58:08.59ID:???8.0.65
8.3.8
8.3.44
辺りかね。
0105anonymous
2011/03/22(火) 07:10:04.45ID:???0106anonymous
2011/03/22(火) 18:43:43.83ID:???日本語が怪しい奴が色々と書き込んでいたような・・・
0107anonymous
2011/03/23(水) 00:44:58.84ID:???0108anonymous
2011/03/23(水) 06:18:22.91ID:???0109anonymous
2011/03/23(水) 09:17:44.49ID:???upした本人が言うのだから間違いなし
0110anonymous
2011/03/23(水) 18:25:21.09ID:???3号機に投入されっぞ
0111anonymous
2011/03/24(木) 23:17:48.40ID:???ありがとうございます。
試す勇気が出てきました
0112anonymouse
2011/03/27(日) 00:10:46.74ID:???0113anonymouse
2011/03/27(日) 01:41:48.29ID:???0114anonymous
2011/03/27(日) 23:51:34.04ID:???0115A
2011/03/27(日) 23:52:49.24ID:???edge router - vpn1 router -- vpn 網 -- vpn 2 router
|
vpn3 router
vpn の基本的な設定について良くわかっていないのですが、上の図で vpn1 router に vpn2 router, vpn3 ルーターに
トンネルがはられていたら、
vp1 rotuer 上で show ip route とすると、vpn2 ルーターネットわーくへの経路、
vpn3 ルーターネットワークへの経路が表示されるということでいいでしょうか?
上の図で、極普通のvpnもうで、 普通のvpn ルーターは、ルーターとして、経路情報を持っており、各ネットワーク(つまり、各トンネルへの経路)
が設定されており、もし、edge route から vpn3 にパケットを流す場合、 vpn 網はトンネルがはられて、経路がわかっているので、
edge router はdefault route で、vpn1 router を指定してやればいいという認識はあってますでしょうか?
0117anonymous
2011/04/02(土) 17:47:37.85ID:???IXの方で落とした物が結構な確立でCRCErrorになるんだが・・・
RTXの方は一度も無い。IX交換してみたが変化無し。
IXのログで注意して見る項目とかありますか?
教えてエロイ人!
0118anonymous
2011/04/02(土) 18:02:08.12ID:???× 確立
○ 確率
0119anonymous@p2055-ipngn100202daianjibetu.nara.ocn.ne.jp
2011/04/02(土) 18:06:38.13ID:???0120anonymous
2011/04/02(土) 20:53:57.39ID:???公式にある設定事例の中から適当なものをコピーしてきて、余計な事をせずに最低限接続できるだけの設定で接続してみて同様の現象が起こるかどうかチェック汁。
その手のトラブルは、オナニーしすぎのアホ設定の影響。
0122sage
2011/04/03(日) 13:38:04.59ID:???探したんですが見つけられませんでした。・゚・(ノД`)・゚・。
0125anonymous
2011/04/03(日) 14:37:33.48ID:???0126anonymous
2011/04/03(日) 15:53:51.11ID:???0129anonymous
2011/04/13(水) 23:43:01.55ID:???0130anonymous
2011/04/13(水) 23:49:42.01ID:???0131anonymous
2011/04/14(木) 00:04:31.45ID:???0132anonymous
2011/04/14(木) 00:05:48.23ID:???RT300i/250i/200i/140シリーズ/107e/105シリーズ/103i/102i/100i/80i/58i/57i/56v
RTA55i/54i/52i/50i
RTV700
RTW65i/65b/60w
RTX3000/2000/1500/1200/1100/1000
SRT100
0133anonymous
2011/04/14(木) 00:38:46.90ID:???0134anonymous
2011/04/14(木) 00:46:01.23ID:???0135anonymous
2011/04/14(木) 04:06:49.37ID:???0136anonymous
2011/04/14(木) 07:47:17.88ID:???0137anonymous
2011/04/14(木) 08:05:55.65ID:???どっかで根が繋がっていると考えられなくもない。
他社製品のをリバースしてポーティングとか考えにくいが。
(挙動を探るのにリバースしたとしても、細部は独自で実装するはず)
そういえば、どっかのセキュリティソフトが、他社製品のパクリだったとか記憶にとどめてるけどな。
タイムリーなパターン生成が追いつかないから、その部分をベタコピーして使ってたとかそういう話だったかと思う。
結局はばれちまったんだけどね。その後、それがどうなったかは記憶してない。
0138anonymous
2011/04/14(木) 08:34:19.81ID:???0139anonymous
2011/04/14(木) 20:04:16.81ID:???NetBSDだと思うんだがどうか。
0140anonymous
2011/04/14(木) 21:32:20.93ID:???0141anonymouse
2011/04/15(金) 00:55:10.27ID:???0143anonymous
2011/04/15(金) 09:03:51.93ID:???0144anonymous
2011/04/15(金) 23:14:22.10ID:???NEC IX2000/3000も独自のリアルタイムOSでUNIX系は関係ない
0145anonymous@ix2015.dip.jp
2011/04/17(日) 12:18:13.81ID:IAJ+ZDsL0146anonymous
2011/04/17(日) 18:30:57.48ID:???0147anonymous
2011/04/18(月) 03:18:31.45ID:???0148anonymous
2011/04/18(月) 10:47:22.26ID:???俺がみたときには1名様ご契約だったが。
0149anonymous
2011/04/18(月) 18:54:40.21ID:???0150anonymous
2011/04/18(月) 18:55:59.13ID:???0151anonymous
2011/04/18(月) 20:56:50.58ID:???0152anonymous
2011/04/19(火) 08:41:55.62ID:???0153anonymous
2011/04/21(木) 15:50:30.55ID:???0154anonymous
2011/04/21(木) 17:10:02.45ID:???|┃三 ______________
|┃ ハァハァ・・・ /
|┃ ≡ ∧ ∧ < 8.3.47のラップと聞いちゃー黙ってられん!
____.|ミ\___(´Д` ;) \
|┃=___ \  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
|┃ ≡ ) / / ガラッ
0155anonymous
2011/04/21(木) 22:37:18.37ID:???:::::::::::::::::::::::::::::::: : :: :: : ::: : :
::::::::::::::::::::::: : : : ::
:::::::::::::::::: : : :
:::::: ::: : : :
::::: : : :: : ∧_∧
: : : : : .(´・ω・`)ショボーン
___ l⌒i⌒⊂)___
/ ⌒'⌒ /
__/_____/||
_|||_____||/||
||| し し .|| ||
0156anonymous
2011/04/24(日) 23:55:18.08ID:03WHmJTcおれ、うpしてるよ。探してね。
0157anonymouse
2011/04/28(木) 00:36:01.53ID:???0158anonymous
2011/05/04(水) 08:54:19.70ID:???0159anonymous@117-102-175-123.nplus-net.jp
2011/05/04(水) 11:35:48.75ID:???からできないのかな? コマンド設定が必要なのかな?
IX使いの人おせーて!
0160anonymous
2011/05/05(木) 22:18:56.49ID:???オリジナルのとハッシュが違うが、取りあえず入れてみる
やっぱ動かないので即リカバリ
久々にbootのプロンプトを見た
10分くらい暇を潰せた
誰が作ったか知らんが、偽でいいなら上げてやろう
0161NEC
2011/05/05(木) 23:59:11.32ID:???負け犬の捨て台詞だな
0162anonymous
2011/05/06(金) 00:07:39.00ID:???0163anonymous@P061198128203.ppp.prin.ne.jp
2011/05/06(金) 07:18:06.93ID:???0164160
2011/05/06(金) 08:22:26.30ID:???面倒だから本物の.rapとちゃんとバイナリ比較してないけど、
ヘッダとかもそれらしくできてるやつだったよ
取りあえずmd5だけ書いておくわ
645be479dbd6002732ade65202e5c2c8
0165anonymous
2011/05/06(金) 09:10:41.82ID:???0166anonymous
2011/05/06(金) 10:20:33.57ID:???0167anonymous@i118-16-124-45.s10.a023.ap.plala.or.jp
2011/05/15(日) 00:27:46.88ID:???本体の内部温度が44度になった時点で FE1/0 がダウンする。
何で分かったかというとためしにUSBで動くファンを
当ててみたところ復活したんですよ。それが。しかも起動中に。
もちろんUSBファンをとめたら数分でダウン。
なんどか繰り返して内部温度であると確信。 orz
いろいろ試してみたところどうやら内部温度44度が壁だと判明。なんで?
だからといってファンレス機なのにわざわざファンを
つけているのはどうも納得がいかない。
確かに仕様だと40度までってかいてあるけど、
これは室温じゃないのか?内部温度だったのか??
ちなみに別の場所にあるヤツは、内部温度52度でもびくともしない。
ねぇ、みんなは内部温度いくつなの?
もしかしたら外付けファンつけるのがデフォなの?
0168anonymous
2011/05/15(日) 01:01:19.80ID:???>ちなみに別の場所にあるヤツは、内部温度52度でもびくともしない。
既に個体不良と答えが出てるじゃないか
0171anonymous@FL1-118-110-89-152.aic.mesh.ad.jp
2011/05/20(金) 01:57:31.54ID:???PC同士のファイル共有等はまったく問題ないのですが、DLNAではDLNAサーバ(HDDレコーダ)内のファイルは見えているのに再生しようとすると数分後に再生できないと怒られます。
事例集ほぼそのままだけでは不可なのでしょうか?ここ数日悔しくて枕を濡らす日々が続いております・・。
0172anonymous@e0109-114-22-33-224.uqwimax.jp
2011/05/20(金) 20:01:33.36ID:CJdbeu7DLEDランプが光ればかっこよく見えるのかな。
0173anonymous
2011/05/21(土) 02:04:22.74ID:???LEDの点灯状況がはっきり見えるほうが重要。
0174anonymous
2011/05/21(土) 11:59:32.15ID:???ホコリや油の環境でも動き続けるタフさも重要。
たしか、某ハンバーガーチェーンでも採用されてたんだろ?
0175anonymous@paa32b0.chibnt01.ap.so-net.ne.jp
2011/05/21(土) 23:39:45.29ID:4Y/hgWfU根拠は全く無いが、転送能力が足りてないかも?ipsecは使わないようにしてみるとか?
0176anonymouse
2011/05/22(日) 01:00:10.52ID:???文面見る限り,なんか色々と理解してなさそうだし、たぶん設定ミスじゃね。
0177貴方の冒険の書を作成中です。
2011/05/22(日) 06:35:23.60ID:???とりあえず、DLNAで使う帯域幅がどれくらいなんだか。
おそらくは数MBPSだろうけど。
俺的な検証?だと、ローカルでPT2などで作成したTSファイルをリモートに複製して
その再生をWAN越しに安定してできるかどうかだとおもう。。
再生途中で引っかかったり途切れるようだと、帯域不足だと思う。
俺的な使用方法がこの程度だから、この程度のアドバイス。俺、消えるわ
0178ano
2011/05/23(月) 19:36:15.38ID:???詳しくないのであてずっぽう。
DLNAは帯域よりも遅延の方が影響が大きいとかないかな?
そもそもDLNAは同一サブネット内での通信に限っていることから、
VoIPのように数十msの遅延では安定しないとか?
でもそんなことないか。クライアント側にバッファ入れればいいだけだからな。
0179anonymous
2011/05/23(月) 20:37:39.73ID:???0180anonymouse
2011/05/23(月) 22:40:00.29ID:???2015は8.3系で打ち止めでなかったかい?
0181anonymous
2011/05/23(月) 22:58:50.52ID:???2015は8.3系が最終だったと思う。
0182anon
2011/05/24(火) 14:13:24.06ID:???0184anonymouse
2011/05/24(火) 17:10:52.47ID:???0185anonymous@KD061198133028.ppp.prin.ne.jp
2011/05/24(火) 17:18:53.83ID:???微妙に違ったりするんじゃないの
0186anonymous
2011/05/24(火) 17:40:26.88ID:???0187anonymouse
2011/05/25(水) 03:28:11.15ID:???2010と2015は一緒だよ。
両方持ってるし、同じrap適用してるし。
0188anonymouse
2011/05/25(水) 16:51:40.54ID:???0190anonymous
2011/05/25(水) 17:02:33.88ID:???0192anonymous
2011/05/28(土) 09:52:00.52ID:???半年以上もマイナー含めバージョンアップないね
0193anonymous
2011/05/28(土) 11:32:53.23ID:???IX2015はすでに8.3で打ち止め決定されてる。
大きなセキュリティ問題でも無ければ、
更新されないんじゃない?
販売中のIX2025やIX2105なんかは、
すでに8.6まで進んでるし。
0194anonymous
2011/05/28(土) 13:12:12.67ID:???IX2000/3000全体を含めて書いたんだけど
8.6.xなんてもう出たの?
未だに8.5.21が最新だと思っていたが...
8.6の目玉機能は何?
0195anonymous
2011/05/28(土) 14:09:35.33ID:???アップデートはするけどね
0196anonymous
2011/05/28(土) 14:15:09.71ID:???公式にはまだないみたいだけど8.6は出るのね?
ひょっとして中の人?
IX2105とIX2025でIPsecもIPv6も使っているので興味津々
0197anonymous
2011/05/28(土) 15:11:04.01ID:???個人で6掛けぐらいで購入できる店知りませんか?
購入後、NECにユーザー登録して、FWバージョンアップを受けることも
考えているので、ブラックでない店を希望します。
0198197
2011/05/28(土) 15:12:33.23ID:???購入希望機種が抜けてました。IX2105です。
0199anonymous@P061204005218.ppp.prin.ne.jp
2011/05/28(土) 15:13:28.08ID:???0200anonymous
2011/05/28(土) 15:24:25.47ID:???最寄りのNEC支店に問い合わせてみるがよし
販売店の紹介もしてくれるはず
>6掛けぐらいで購入
数十〜百台単位の購入じゃないと無理じゃないかな
そもそも個人相手の商品じゃないし
販売店と強いコネがあれば7掛けくらいにはなるけど
0201anonymous
2011/05/28(土) 16:35:55.54ID:???ネット販売で値段付けて売ってるところもあるようだけど、
在庫持ちじゃなく、注文受けてから発注するだろうから、
結局買えない気がする...
0202anonymous
2011/05/28(土) 16:44:17.67ID:???すまん。よく読んでなかった。2105だった。
そもそも数台ロットだと、一次販社への仕切りが.65だったはずだから
個人で6掛けはまず無理だと思う。
二次販社だと....>>200が勤め人ならば、勤め先に出入りしてる業者が
カテナとかDISとか流通系の販社で、かつ担当と握れれば
会社宛に見積もり値段で個人向けにも先払いで売ってくれることがあるから
なんとかなりそうだけど、良くて8掛けぐらいかなぁ....
0203anonymous
2011/05/29(日) 12:28:01.49ID:???7掛けだね。
何台欲しいの?
0204anonymous
2011/05/29(日) 13:56:41.49ID:???レスありがとうございます。
2,3月ぐらいにに52000円弱(6.5掛け)でネット販売していたので、
その再来がないかなぁと思った次第です(ベストゲート調べ)。
IX2015で差し当たり間に合っているので、期末(9月末、3月末頃)を
待つことにします。
0205anonymous
2011/05/30(月) 09:07:51.12ID:???早速バージョンアップしました
(手持ちのIX2105/IX2025/IX2005)
0206anonymous
2011/05/30(月) 23:13:16.91ID:???0207anonymous
2011/06/02(木) 05:29:34.74ID:???ip route default FastEthernet0/1.1
ip dhcp profile LAN
assignable-range 192.168.10.101 192.168.10.199
default-gateway 192.168.10.1
dns-server 60.56.0.135 218.251.89.134
exit
ip dhcp enable
ppp profile PPPoE
authentication myname **********
authentication password ********** ++++++++
exit
interface FastEthernet0/0.0
ip address 192.168.10.1/24
ip dhcp binding LAN
no shutdown
exit
interface FastEthernet0/1.1
encapsulation pppoe
auto-connect
ppp binding PPPoE
ip address ipcp
ip napt enable
no shutdown
exit
0208207
2011/06/02(木) 05:30:45.28ID:???ネットにすら繋がらなくて混乱してきた。
接続プロバイダー eo光
DNSサーバー
優先DNSサーバー :【 60.56.0.135 】
代替DNSサーバー :【 218.251.89.134 】
DHCPサーバーのIP割り当て範囲(既に繋がっているルータのコピー)
開始IPアドレス 192.168.0.2 終了IPアドレス 192.168.0.32
アカウント **********(伏字)
パスワード ++++++++(伏字)
打ち込んだコマンド>>207
何が足りないのか間違っているのかどなたかご教示お願いします
0210anonymous
2011/06/02(木) 09:27:41.81ID:???こう言うのにちょっとでも答えちゃうと、次から次へとあれもこれもと質問続きそうなんだよな
勉強用なんだから、もっと自分で勉強して動くようにしてください
0211anonymous
2011/06/02(木) 10:31:41.95ID:???0212anonymous
2011/06/02(木) 15:02:47.14ID:???気張れよ若者。
0213anonymous@P061204002078.ppp.prin.ne.jp
2011/06/02(木) 15:58:21.10ID:???0214anonymous
2011/06/02(木) 18:19:02.08ID:???もどかしいぃ...
とにかく片っ端から切り分けして試行錯誤してくれ
頑張れ
0215anonymous
2011/06/02(木) 18:32:58.47ID:???0216貴方の冒険の書を作成中です。
2011/06/02(木) 18:49:11.61ID:???こんな基本的な事で質問すんなよ
設定集見てtry again
0217sage
2011/06/02(木) 23:05:36.51ID:???物理interfaceはつながってるか?upになってるか?
pppoeの状態は?
routingの状態は?
マニュアル読んでshowコマンドで切り分けましょう。
0218anonymous
2011/06/02(木) 23:27:58.16ID:???マニュアル・設定集をもっと熟読しろよ
サラッと見ただけなんじゃね?
IX系の機器選んだってことは、いろいろやりたいんだろけど、基本がわかってないと大怪我するぞ
0219anonymouse
2011/06/02(木) 23:50:13.96ID:???とりあえず1度、config消して、設定集通り設定して、
接続できるようにしな。
で、そこから、設定したい項目を1個ずつ試していけ。
一度に色々やろうとするなよ?
どーせまたはまるから。
0220インターネット接続(PPPoE)(UNIVERGE IX)
2011/06/02(木) 23:57:57.18ID:???http://124.83.187.140/
でアクセスしてみ
0222a
2011/06/03(金) 11:05:52.58ID:???ファイル ix2010-boot-22.31-gate-ms-8.3.44.rap.rar ix2015 ファームウェア 4,240,324 a910d4ccca8572e7c5e2d53f123d54d2f150a75bb64a46711c99c16297a55efd
これほんもの?
0223yutori
2011/06/03(金) 21:24:51.98ID:???0224anonymous
2011/06/03(金) 22:05:27.50ID:???昔の秋葉に戻って欲しいもんだ。
0225anonymous@KD061198133077.ppp.prin.ne.jp
2011/06/03(金) 23:52:35.94ID:???0226anonimasu
2011/06/03(金) 23:59:22.24ID:???0227anonymous
2011/06/04(土) 01:22:25.09ID:???0228ふしあな
2011/06/04(土) 01:24:55.54ID:???まあそういう人はオク使うのかもな
0229anonymous
2011/06/04(土) 14:24:03.43ID:???アンケートもどきの会話をさせられた覚えがある。
購入層が知りたかったんかな。
0230sega
2011/06/05(日) 01:01:26.45ID:???0231otto終了
2011/06/05(日) 02:12:56.59ID:???0232あの2マス
2011/06/05(日) 03:00:11.54ID:???これまで1度もこういったコマンド式のルータを触った経験がなく
勉強しようにも何から手をつけて良いかわかりません。
なのでもしよろしければ、皆さん方が最初にこういった機器を触った時に
参考にした本やサイト等があれば教えて頂けないでしょうか?
0233anonymous
2011/06/05(日) 03:13:17.62ID:???0234anonymous
2011/06/05(日) 03:53:04.24ID:???とりあえず、それ読んで考えたら?っても、実機無いと読んでるだけじゃ
訳分からんかもだけど。
シリアルコンソールって何?って所から分からんとか言われると、ちょっと困るがw
それが怖かったら、IX2005かIX2105買っておけば、一応基本的な設定は
Webで出来るんじゃなかったか?
後はこのスレで言うのもなんだが、YAMAHAのRTX辺りから始めて見ても良いんじゃないかと、
情報はIXより多いだろうし、ファームも手に入るしな。
0235anonymous
2011/06/05(日) 11:08:52.29ID:???ウチのIX2025でshow utilizationがlight breeze→calmになった
フィルタ処理とかが改善されているみたい
0236あの2マス
2011/06/06(月) 20:21:29.24ID:???レスありがとうございます
ハードウェア的なことはおおまかにわかるんですが
公式のマニュアルに載ってるようなソフトウェア的なことがさっぱりで・・・
0237あの2マス
2011/06/06(月) 20:22:04.31ID:???またIX2015を狙ってたのですが、IX2005/2105ならwebでも設定できるみたいなので
これらルータを探してみたいと思います
0238anonymouse
2011/06/06(月) 21:06:59.20ID:???新品で買おうとすると、2105買っておつりが来てしまう。。。w
0239anonymous
2011/06/06(月) 23:00:12.50ID:???ファンうるさいでしょ
0240anonymouse
2011/06/07(火) 07:15:24.04ID:???普通の部屋に置いたら、発狂するだろうな。
ま、今は人のいない納戸に一式置いてるから、
普段の生活では、全く気にならんけどw
0241anonymous
2011/06/07(火) 07:34:29.50ID:???本当はIX2025筐体のギガビット版が欲しかったけど
0242anonymous
2011/06/07(火) 08:20:41.76ID:???2portじゃ足りんのよね。
0243あのね
2011/06/07(火) 08:21:20.30ID:???0244anonymous
2011/06/07(火) 10:44:21.06ID:???ポートベースVLAN切れて、ルーティングできるから問題ないんじゃない?
なんかポートベースVLAN切ったときの仕様の制限とかある?
ヤマハのRTX1500以前は、VLAN切るとスループットが劇遅になる仕様があったので、
こちらに移ってきたのだけれど。
0245anonymous
2011/06/07(火) 13:02:43.26ID:???4ポート合計で最大1Gbpsの帯域しかない
0246インターネット接続(PPPoE)(UNIVERGE IX)
2011/06/07(火) 20:27:48.12ID:???追加機能ないけど・・・
0247インターネット接続(PPPoE)(UNIVERGE IX)
2011/06/07(火) 20:32:32.47ID:???足りない設定っておそらく一行だけでしょ
マニュアル見落としてるよ
0248anonymous
2011/06/07(火) 22:42:13.11ID:???回答ありがとうございます。
SWポートでの帯域共有ということですね。了解です。
RTX1200より前の機種はVLAN使うとソフトウェアのルーティング処理に変わるから、
LAN1<->LAN2間でもFWスループットが100->10Mbps以下になってしまって
困ったことがありました。
4ポート共有なので最悪250Mbps弱に落ち込みますが、基幹NWのローカルルータや
リアル1Gbpsでるようなインターネット接続でない限り、当面は大丈夫そうですね。
0249anonymous
2011/06/08(水) 14:30:10.84ID:???0250anonymous
2011/06/08(水) 14:53:55.15ID:???アラーム状態を見たいような見たくないような...
0251:anonymous:
2011/06/09(木) 13:03:25.68ID:???平置きで片方の脚にペットボトルのキャップを噛ませて
天面が水平にならないようにすると、温度上昇が遅くなる。
最強なのは強制冷却とか、天板撤去とかww
0252anonymous
2011/06/09(木) 18:06:22.15ID:???0253anonymous
2011/06/09(木) 18:37:31.79ID:???普通にエアコンのあるところに設置していれば定格の
最高外気温40℃(IX2015の場合)を超えるようなことは
ないだろうし
それに例え内部温度が規格値を超えてもエラーを吐く
だけでリブートしたりということはないので実用上問題
ない
0254anonymous
2011/06/09(木) 22:33:07.21ID:???NEC Portable Internetwork Core Operating System Software
IX Series IX2010 (magellan-sec) Software, Version 8.3.48, RELEASE SOFTWARE
Compiled May 10-Tue-2011 15:33:32 JST #1 by sw-build, coregen-8.3(48)
ROM: System Bootstrap, Version 22.34
System Diagnostic, Version 20.31
47→48
バグフィックスとかがメインだね。
0255anon
2011/06/10(金) 08:54:06.76ID:???0256anonymous
2011/06/10(金) 09:04:44.21ID:???ちゃんと代理店通して契約したのにそんなサイトなんて無い、って突っぱねられたんだけど・・・。
0258anonymous
2011/06/10(金) 22:46:51.72ID:???無いって俺なら言っちゃうな
0259anonymous
2011/06/11(土) 09:37:14.02ID:???0260anonymous
2011/06/11(土) 21:53:36.46ID:???FE1/0から落ちるというのも納得
0261anonymous
2011/06/11(土) 23:44:55.94ID:???0262anonymous
2011/06/12(日) 00:07:18.15ID:???ttp://www.dotup.org/uploda/www.dotup.org1693549.jpg
効果は・・・?
0263:anonymous:
2011/06/12(日) 19:20:01.02ID:???温度の読み出し値がどうなってる? むしろ上がってしまっているはず。
HUBチップが結構発熱しているってのには同意するが、対策としてはダメ。
0265anonymous
2011/06/12(日) 23:46:52.44ID:???付いてる奴の方が天板は暖かいな
0266:anonymous:
2011/06/12(日) 23:47:08.78ID:???だけど、そこまで発熱しないんだな。
すぐ隣にあるレギュレータが、70度Cくらいまでいっていたから、
それを別途冷却してやる価値はあると思う。
んで、インテルのLANチップは、その程度の規模のでいいと思う。
うちではメモリ用の小さいのを個別に貼ってたかと思う。
メモリ用のは、メモリにも貼ってたな。でもヒートシンクが必要なほど発熱しない。
ハブチップは、じつはCPU以上にアッチンチンになってる。平置きしてる事例で、天板裏に対流ジミが残ってないかい?
そこまで過熱してるんだよね。対策は、極力大きなヒートシンクにするほどチップは冷えるしポートも死なないんだが、
ソフト読みの値が高止まりしてしまうんだな。改造前よりも確実に冷えてるのに、読みは余計に高くなるって納得できないだろ。
答え書いちゃうとアレだから、ここまでヒントを書いとく。発想を転換しないと目指す頂点は辿り着けないよん。
勿体ぶってるんじゃなくて、オクに流す連中の稼ぎネタにされたくないから、ここから先は書かない。
0268anonymous
2011/06/13(月) 06:54:50.00ID:???0269anonymous
2011/06/14(火) 00:54:02.86ID:???スループットがめちゃくちゃ落ちますね。パケット毎にDNS検索するから
当たり前と言えば当たり前なんだけど、CPU利用率が跳ね上がらないから
分からない。
書く前は30%弱だったけど、書いた後でも+5%ぐらいしかCPU利用率が
上がらないから分からなかった。ログを見て、DNS検索で詰まっているのが
分かったぐらい。
0270質問です
2011/06/14(火) 07:30:20.73ID:???LANケーブルはクロスケーブルにする必要がありますか?
0271anonymous
2011/06/14(火) 07:42:39.24ID:???0272anonymous
2011/06/14(火) 08:14:06.65ID:???0273270
2011/06/14(火) 20:29:49.87ID:???よく分からないのでFE1/0に外付けのHUBをつけました
コンセントが増えてしまうんで格好悪いのですが、
情弱なんでしかたありません
0274anonymous
2011/06/14(火) 23:59:58.18ID:???0275anonymous
2011/06/15(水) 00:06:38.84ID:???0276anonymous
2011/06/15(水) 11:30:04.15ID:???現在ix2000を3台で運用しています。
それぞれのルータをr1, r2, r3とします。
r1はpppoeの回線を二本張っています。それぞれのpppoeセションはp1, p2とします。
p1をデフォルトのルートとし、p2はroute-mapにて振り分けしたいです。
r2はr1とL2で直接接続されています。
r2はpppoeの回線を一本張っています。
r3はr1, r2とは離れた拠点で運用しています。
r2, r3はipsecでvpnを構築しています。
r1, r2, r3ともにospfをしゃべっています。
r1をデフォルトゲートウェイとするホストh1がぶら下がっています。h1からはr1のp2を利用して外に出たいです。
http://i.imgur.com/EzCW0.png
このとき、r1にてroute-mapを記述したのですが、h1とh2の通信ができません。
いくつか試したのですが、現在のroute-mapを抜粋します。
route-map rm permit 10 #rm-10
match ip next-hop prefix-list to-local # 192.168.0.0/16を指定。すべてのホストは192.168.0.0/16にある。
set interface GigaEthernet1.0 # r2が接続されているインタフェース
!
route-map rm permit 20 # rm-20
match ip address access-list hosts-tru-p2 # h1を指定
set interface GigaEthernet0.2 # pppoeの2番目の回線、p2を利用
疎通
r1->h1: ok. h1->internet: ok(p2経由). h1->r2: ok. h1->h2: NG.
理想としてはh1->h2の際には、r1の経路情報のnext-hopがrm-20のto-local prefix-listにひっかかり、r2へ向けてルーティングしてくれることです。
(でもsh route-mapしたらrm-10には全然かからないっす。rm-10のsetはset next-hopなのかな、とおも思っています)
なお、rm-20を削除するとh1->h2への通信が可能です。ですがp2経由で外へ出られず、p1経由で外へでてしまいます。
route-mapを使ってしまうと通常のルーティング情報より優先されてしまうのですが、外行きの回線を複数張るのとルーティングを同居させるにはどうしたらいいでしょうか?
0277anonymous@nttkyo217011.tkyo.nt.ngn2.ppp.infoweb.ne.jp
2011/06/16(木) 00:26:19.96ID:???回線複数とルーティングを同居って意味では
トンネルインターフェースにOSPFのcostを書いてるよ。
ちょっと構成違うけど・・・
うちはR1とR2がハブ、その他が実家とか別の拠点なんだが、
拠点からはR1R2それぞれにipsec
R1R2は同じ回線だけどPPPOE別セッション
で基本的にはR2側を優先させたいので、R1の各拠点行きの
トンネルインターフェースにip ospf cost 20とか突っ込んでる。
0278anonymous
2011/06/16(木) 01:02:00.14ID:???h1セグメントには端末1台?複数台?
それによって通常ルーティングですむか
Route-mapが必要になるか違ってくる
0279anonymous
2011/06/16(木) 01:53:51.89ID:???現状の構成がよくわからんからコンフィグの提示は無理
せめてルータのルーティンテーブルとプロバイダーを仰るのがインターネットかVPNなのか知りたい。
以下ヒントね。
・match ip next-hop prefix-listは再配送で経路情報の書き換えたいとき使うやつ、使い方間違ってるし今回は必要ないと思われる。
・必要かもしんないから、set interface と set default interfaceの違いを理解してね。
・match ip address access-list hosts-tru-p2について
アクセスリストはsrcとdestが指定できます。
access-list hosts-not-h1 permit ip src h1/32 dest 192.168.0.0/16
但し、ソースベースルーティングで適用可能かは不明
・戻り通信のことも考えよう
・NAPT、DNSのことも考えよう
0280276
2011/06/16(木) 02:31:57.07ID:???>>277
実は今回編成を変えるまで(というか現状まだ置き換えられてない)はデフォゲ二台でdhcpに振り分けさせてました。リプレースしたくなって一つのルータにまとめたいなぁ、と。
ospfでコストを乗っけてるってことはルータ三台で三角形を作ってる感じでしょうか、なるほどです。
>>278
複数台です。後出しの条件、というかすでに条件大杉読むのめんどくさいかな、だったので色々と割愛したのですが、
将来的にはr1とr3でもトンネル張って、経路の冗長化だ−、とか、ipsecの拠点先でispで近しいところを通らせたいだとか、そういった妄想に近い希望があります。
なので動的ルーティング+route-mapなのかな・・・、と思ってました。ipsecの上にルーティング走らせるのって前は大変だったような気がしてたんですが・・。
>>279
ヒントをもらえてとても助かります。
> せめてルータのルーティンテーブルとプロバイダーを仰るのがインターネットかVPNなのか知りたい。
ええと、的外れな回答かもしれないですが、r1 <-> r3の経路はそれぞれのルータにおいてospfでvia r2になります。
r1 <-> r2, r2 <-> r3はそれぞれconnectedで見えます。
> ・match ip next-hop prefix-listは再配送で経路情報の書き換えたいとき使うやつ、使い方間違ってるし今回は必要ないと思われる。
これを今まで使ったことなく、h1 -> r1 -> r2 -> r3 -> h2というルーティングでr1で拾われるときにnext-hopがr2になるからコレかな、って思ってみました。
> ・必要かもしんないから、set interface と set default interfaceの違いを理解してね。
はい、よく理解できてなかったかもしれないです。
> ・match ip address access-list hosts-tru-p2について アクセスリストはsrcとdestが指定できます。
> access-list hosts-not-h1 permit ip src h1/32 dest 192.168.0.0/16
> 但し、ソースベースルーティングで適用可能かは不明
ここを読んで試してなるほど!!!!となりました! srcとdestを192.168.0.0/16にしてnext-hopをr2にしたらいけました!
0281276
2011/06/16(木) 02:45:01.98ID:???route-map rm permit 10
match ip address access-list to-local-list # src 192.168./16, dest 192.168../16
set ip next-hop 192.168.xxx.yyy # r2のアドレス
!
route-map rm permit 20
match ip address access-list hosts-tru-p2 # h1を指定、src 192.168..h1.h1/32 dest any
set interface GigaEthernet0.2
> ・戻り通信のことも考えよう
> ・NAPT、DNSのことも考えよう
戻り通信はr3において、h2が他のルートマップに引っかからないので大丈夫でした。
(改めて確認というか意識してなかったですが、r3でも複数pppoeのroute-mapを使っていたので、該当するぶらさがりホスト用に
route-mapを追記してやる必要がありますね)
NAPTはよくある感じに書いてあります。dnsはh1の横、h2の横などにdnsサーバを立てているので大丈夫っぽいです。
dmzや静的natにdnsが置いてあったりはしないです。
返信しながら試していたのですがおかげさまで解決しました。ありがとうございます。
ospfのルーティングにお任せしたいのにちょっと手動で書いてある点、今回はたまたま192.168.0.0/16に集約できたけど、
これに限らない場合には先の拠点の構成を知っておかなければならない点、next-hopがr2のみだったから良かった物のコレがもうちょっと
複雑な形になったときには・・・、と考えるとまだ他のやり方があるのかな、などなど。
今日はもう遅いので明日、実際にリプレースまでこぎ着けるようがんばります!
0282anonymous@pl034.nas939.p-tokyo.nttpc.ne.jp
2011/06/16(木) 12:26:50.12ID:???Ciscoを使って、他社さんのIXとIPSec-VPNを組まされてるん
だが、先方がトンネルインターフェース使用の設定にしてる
みたいで繋がらん…
こっちのCiscoもちょっと古めなので、VTIでmode ipsecが
使えないし…
GRE over IPSecはIX側が駄目っぽいので、諦めてシンプルな
トンネルモードで繋いで欲しいんだけど…
0283アノニマス
2011/06/16(木) 22:34:31.10ID:???○○には対応してません的なやつに引っ掛からなければ繋がるよ〜
ix側のseにtacに問い合わせるなり何とかしろヴォケと恫喝すれば繋がると思うよw
0284282
2011/06/17(金) 14:12:11.86ID:???サンクスコでした。
先方がてんやわんやした結果、SIが頑張って
なんとか繋がりました。
実はウチにもIXはあったので、最後の手段は
IX対向にするつもりでしたが、既設のCisco
で出来たので、なによりでした。
0285anonymous@host006.pub-kc-1.stnet.ne.jp
2011/06/17(金) 15:30:54.50ID:???結局何が原因で繋がらなかったん?
単にプロポーサルの違い?
0286anonymous
2011/06/18(土) 11:09:02.62ID:???7月頃検証を行う予定らしいので今後が注目である
ソースはともちゃネット
http://tomocha.net/diary/?20110612
0287anonymous@FL1-122-135-34-204.chb.mesh.ad.jp
2011/06/18(土) 15:57:25.68ID:???どうやらもなにも昔から機能説明書に書いてあると思うんだ
0288anonymous
2011/06/18(土) 16:01:11.11ID:???そっち系の宗教の方には通じないと思う。
マニュアルに間違いがないと断言するつもりもないが。
0289anonymous
2011/06/18(土) 17:40:39.54ID:???0290anonymous
2011/06/18(土) 19:00:21.81ID:???おいおいw マニュアルを勝手に読み替えるなw 浅はかでいい加減だな。
公式マニュアルに書いてない。逆に対応しているという発表もないから不明だったんだ。
さらにともちゃの情報によって可能性が高まっただけで確定ではない。
そもそもNGNとIPv6の問題がずっと話し合いが続いて
NTT NGN IPv6マルチプレフィックス問題の解決案2(トンネル方式)である
IPv6 PPPoEがフレッツ光で採用されるか分からなかったのに、
昔から書いてあるわけないだろ。
0291anonymous@FL1-122-135-34-204.chb.mesh.ad.jp
2011/06/18(土) 20:52:52.22ID:???rfc2472じゃないの?10年前からある規格だけど。ixには一部対応って書いてあるから微妙ってことか?
それともNTTはもっと特殊なことしてるの?
0292sage
2011/06/18(土) 21:07:48.69ID:???0293anonymous
2011/06/18(土) 23:16:12.67ID:???HTTP1.1(笑)
ルータにはNGN用のIPv6が割り当てられる
ルータ配下の端末にはISPからインターネット用IPv6を割り当てられる
(マルチプレフィックス)
NGNへは、インターネット用IPv6 > NGN用IPv6 に
アドレス変換「IPv6NAT」をする事で通信可能となる
NGNへの通信かを判別するため、ルータは起動時にNTT東西のサーバから
HTTP1.1でルーティング情報を取得する必要があるらしい
インターネットへの通信はPPPoEトンネルを通ってそのまま通信できる。
http://www.ntt-west.co.jp/open/ngn/pdf/ipv6_tunnel_adp.pdf
http://www.ntt-east.co.jp/info-st/mutial/ngn/110601tunnel_uni.pdf
0294anonymous
2011/06/20(月) 00:48:55.39ID:???本物?未確認
0296anonymous
2011/06/20(月) 01:41:35.38ID:???テスト結果 ⇒ 偽物確定
0297282
2011/06/20(月) 04:56:45.27ID:???>>282で書いたとおり、トンネルインターフェースを
使用するかどうかでした。
こっち側がCiscoだったので、IOSが対応していれば
CiscoのVTIを使用して、mode ipsecにすればおそらく
接続できたと思うのですが、IOSが古いとVTIでipsec
が使えないのです。(GREとかは使えたんですが)
0298anonymous@cmu04k88.cncm.ne.jp
2011/06/22(水) 23:32:34.44ID:Yn0dbLPv8を手に入れることはできませんか?
0299anonymous
2011/06/22(水) 23:36:03.83ID:???探せる物も見失ってしまいそうな勢いだな
0301anonymouse
2011/06/23(木) 05:59:56.75ID:???誰か入れた?
>>296には是非顛末を教えてもらいたいんだが
0302anonymous
2011/06/23(木) 08:14:45.77ID:???0303anonymouse
2011/06/23(木) 12:04:43.51ID:???MD5 8.3.47.rap = 9b969a3ae8e79677601f73c86a0d824f
参考にでも
0304anonymous
2011/06/23(木) 15:07:27.30ID:???>>294ですがテスト結果
PDの8.3.47.rap(MD5) = BB01E84255D858C388F31EE0BF8A6379
偽物確定
0305anonymous@host006.pub-kc-1.stnet.ne.jp
2011/06/23(木) 16:55:02.66ID:???みんなファーム手に入れるの苦労してるんだねぇ・・・
このルータ結構売ったけど、ほとんど障害とかトラブル無いから
ファームさえ普通に公開されてたら、もっとお奨めできるのにな
0306anonymous
2011/06/23(木) 17:17:44.64ID:???0307anonymous
2011/06/23(木) 17:50:37.08ID:???0308anonymous
2011/06/23(木) 18:04:37.51ID:???BIGLOBE法人会員のアカウントね
それ持ってたら http://www.mmb.nec.co.jp にアクセスして
IXルータのポータルサイトからファームウェアとかダウンロードできるのよ
0310anonymouse
2011/06/23(木) 19:43:25.41ID:???お前がいい加減にしろよ
手に入れられないからって、切れるなw
つか、これ使うなら、せめてつてこねでファーム貰えるルート
何とかしろって。
結構それで手に入れてる奴も多いんじゃ無いか?
まぁ、俺もその口だが。それが無かったら、
IXは使ってなかっただろうな、おそらく。
アテが無いのに使ってんなら、現状を受け入れろよ。
0311anonymous
2011/06/23(木) 20:06:37.92ID:???0312anonymous@cmu04k88.cncm.ne.jp
2011/06/23(木) 20:15:02.95ID:???0313anonymous
2011/06/23(木) 20:23:38.59ID:???0314anonymous
2011/06/23(木) 20:34:10.43ID:???クリティカルな不具合は少ないとは思うけどどうだろ?
たとえばIX2105とかなら
8.5.21(1つ前)→8.6.22(最新)で
機能強化:6
仕様改善及び変更:12
不具合修正:14
ぐらいある
機能強化の内容で言えば
・NGNオンデマンドVPN機能対応
・IPsec/IKE認証方式でSHA-2(ハードウェア処理)に対応
・VRRPv3に対応
等々・・・
製品として息の長いIX2010,2015,3010とか
機能強化と仕様改善とかで、初期とは別物のようw
0315anonymous
2011/06/23(木) 21:01:23.75ID:???>>309が中の人からの警告だということに気づかないのか
MMBがどんなサイトか知っていたらこんなところで晒さないだろ
これで攻撃でも受けたらどうするつもりだ
全国のN系販売店に迷惑がかかるかもしれないんだぞ
0316anonymous
2011/06/23(木) 21:05:16.21ID:???意味のない秘密主義にはいらいらする
0317anonymous
2011/06/23(木) 21:25:18.13ID:???そこまで言わなくても...たぶん無駄...
>>310は単に
「俺は関係者だからファーム取り放題だぜぃ!いいだろ!」
って言いたかっただけだと思う。
悪意は無かったと思うよ。確かに軽率だけど。
>>316
当たり前のことを当たり前と思う。
落ち着いた方がいいよ。
0318anonymous
2011/06/23(木) 21:31:39.87ID:???騒ぎすぎアホか
0319anonymous
2011/06/23(木) 21:39:57.61ID:???MMBにあるファームの直リンまで貼られてたじゃねーかw
サイト書かれたぐらいでなんの影響があるんだ馬鹿か
0320anonymous
2011/06/23(木) 21:56:21.54ID:???http://www.google.co.jp/
0321anonymous
2011/06/23(木) 22:09:18.08ID:???0322アノニマス
2011/06/24(金) 06:55:39.32ID:6zQjQezxixを売る側になればアカウント発行してくれるんじゃね
0323fushianaanasan
2011/06/24(金) 08:18:42.83ID:???ああ、そういうことなんだ、ありがとう〜
でもこれずっとファームクレクレ言い続けるのかな。5年後とかに言ってもくれるのかな・・・。心配だ−。
0324anonymous
2011/06/24(金) 18:19:12.63ID:???できる設定は可能ですか?
再起動、再接続だけなら restartやreset [interface]で
可能なんですが。
0325anonymous@p3164-ipngn100202daianjibetu.nara.ocn.ne.jp
2011/06/24(金) 18:37:57.42ID:???0326anonymous
2011/06/24(金) 18:39:05.58ID:???0328anonymous
2011/07/03(日) 05:04:07.46ID:???ここを見て設定しても、フレッツ・スクウェアに接続できないんですが
接続できてるって言う人はいますか?
0329anonymous
2011/07/03(日) 05:42:26.72ID:???0330anonymous
2011/07/03(日) 05:53:28.06ID:???ttp://www.nec.co.jp/ixseries/ix2k3k/Support/flets/flets_dotnet_e.html
こっちの方の設定を見て、IPv6セットアップツールを入れて
「flets-v6.jp」の方に接続してみたら繋がりました
お騒がせしました
0331anonymous
2011/07/03(日) 21:17:34.33ID:???中身は何やらせるツールだろうね
0332anony
2011/07/10(日) 23:17:58.93ID:???0333anonymous
2011/07/11(月) 22:45:23.52ID:???0334anonymous
2011/07/11(月) 23:30:48.49ID:???0335anonymous
2011/07/11(月) 23:57:13.42ID:???0337anonymous
2011/07/12(火) 09:44:03.12ID:???0338anonymouse
2011/07/12(火) 19:49:00.61ID:???0339anonymouse
2011/07/13(水) 03:41:37.74ID:???Copyright Notices:
Copyright (c) 2001-2008 NEC Infrontia All Rights Reserved.
Copyright (c) 1985-1998 OpenROUTE Networks, Inc.
Copyright (c) 1984-1987, 1989 J. Noel Chiappa.
0340anonymous
2011/07/13(水) 16:54:34.33ID:???Copyright Notices:
Copyright (c) 2011-2012 Lenovo Infrontia All Rights Reserved.
Copyright (c) 2001-2008 NEC Infrontia All Rights Reserved.
Copyright (c) 1985-1998 OpenROUTE Networks, Inc.
Copyright (c) 1984-1987, 1989 J. Noel Chiappa.
0341anonymous
2011/07/13(水) 17:08:04.42ID:???0342anonymouse
2011/07/15(金) 05:21:01.74ID:???0343anonymous
2011/07/15(金) 06:58:28.32ID:???PICOとは全く無関係だけど
0344名無しさん
2011/07/15(金) 09:27:42.68ID:???でも、いきなり、lenovo infronttia にはならないだろ。
0345anonymous
2011/07/15(金) 10:58:57.03ID:???PICOの冠がLenovoなんてありえない
0346名無しさん
2011/07/15(金) 21:48:05.04ID:???Lenovo Infrontia なんて出たら危険だな。
一時期、cisco の偽物騒動が有ったから、IX とかもそうなったりして。
0349anonymous
2011/07/16(土) 00:37:58.70ID:???OEM元の変化が激しかったQXも今やHP製だぜ
CISCOに次いで、SWシェア2位の大ベンダだw
0350anonymous
2011/07/16(土) 08:24:50.68ID:???0351非通知さん
2011/07/17(日) 17:34:19.91ID:???あれ作ってるのH3Cじゃね?
HPがOEM供給してもらってるってだけで
>>350
http://h17007.www1.hp.com/jp/ja/products/switches/index.aspx
これのことみたいだな
0352anonymous@117-102-175-178.nplus-net.jp
2011/07/17(日) 17:38:47.39ID:???NECの所で設定事例公開してるけど、打ち込んでみてもできないのよね・・・?
できてる人居ます?
0353anonymous
2011/07/17(日) 20:02:47.16ID:???0354anonymous
2011/07/18(月) 05:18:41.43ID:???logging timestamp datetime
logging subsystem ppp warn
logging subsystem ip6 warn
0355anonymous
2011/07/19(火) 21:28:26.10ID:???とのトンネルは確認済み
0356anonymous
2011/07/22(金) 04:12:33.68ID:???既存の環境そのままでIPv6Readyになるからおすすめw
0357anonymouse
2011/07/25(月) 19:27:30.59ID:???0359anonymous
2011/07/26(火) 22:31:33.78ID:???さっさと出してくれよ
0361anonymous
2011/07/26(火) 23:18:58.81ID:???てか、今のところ家庭用NAPT箱でしかない。
IPv6で本領発揮となるかな
将来的にはひかり電話と共存させたい
0362anonymous
2011/07/26(火) 23:44:36.64ID:???IX2105はひかり電話対応機能を搭載していないけど、RAプロキシ機能は搭載している?
ひかり電話とIPv6ルーターを共存させる方法は次の2通りだけなんだよ。
A レンタルのひかり電話ルーターを使わずに、IPv6ルーターのひかり電話対応機能を使う。
B IPv6ルーターのRAプロキシ機能を有効にして、ひかり電話ルーター配下に接続する。
BではIPv6ルーターの本領は発揮できない。
0363362
2011/07/26(火) 23:52:10.07ID:???補足
>>362はIPv6 IPoEでの話ね。
IPv6 PPPoEの場合はIX2105とひかり電話ルーターの共存は難しくないよ。
NGN内のサービスも使うにはマルチプレフィックスを自前で解決しないといけないけどね。
0364anonymouse
2011/07/27(水) 00:34:57.78ID:???DTCPのログインが釣り針だけど、釣った魚を実際にウマウマしてるのはIXみたいなイメージ?
0365anonymous
2011/07/27(水) 01:23:44.33ID:???FB Feel6で使われているFB-DTCPというのは、IPv6 over IPv4形式のトンネリングプロトコルの一種。
「トンネルを掘る」という表現は、トンネリングを終端する事に対して使われる俗語だから
FB Feel6で「トンネルを掘る」のは、FB-DTCPクライアント機能を搭載している機器
(ヤマハRTA55i(専用FWのみ)/RT57i/RT58i/RTV700、コレガCG-BARPRO6)だよ。
その機器よりLAN側は単なるIPoEだから、好きなルーターを使う事ができる。
http://ipv6.2ch.net/test/read.cgi/ipv6/1297179961/121
Feel6@DTIのトンネリングに対応したルータはこちら。FB Feel6とは別物なので注意。
http://dream.jp/feel6/bridge.html
0366357=364
2011/07/27(水) 01:42:08.08ID:???>>357で書いてる方法だと、IPv6 over IPv4トンネルを終端するのはIX2015になるんだけど。
NAPTかけたIX準備して、その下にDTCPの認証『だけ』やらせる機材(CentOSか何か)ぶら下げて、
NAPTに飛んでくるIP over IPパケットを丸ごとIXに喰わせる。詳しい手順は省略。
何が美味しいかというと、HEのTunnelbrokerと違って、
DTCPで認証してきたアドレスに対してIP ovre IPを投げ返してくれるから、
IX側のアドレスが変動しても、DTCPで認証するタイミングで勝手に再接続できる点。
欠点としては、認証機器を準備するのが面倒な点。
更に言えば、恐らくここの住人の大半はそんな仕様に全くメリットを感じないだろうと思われる点。
0367357=364
2011/07/27(水) 01:42:39.59ID:???Feel6@DTIの仕様は興味がないので知らない。
0369357=364
2011/07/27(水) 01:47:49.58ID:???この辺が参考になる
ttp://www.lambeden.dyndns.org/~ktmr/pukiwiki/index.php?%C6%FC%B5%AD%2F2008-10-26%2Ffeel6%A4%C8flets-v6.jp%A4%CE%CE%BE%CA%FD%A4%CB%C0%DC%C2%B3%A4%B7%A4%BF%A4%A4
0371anonymous@117-102-175-112.nplus-net.jp
2011/07/27(水) 06:53:39.95ID:???繋がらなくなったぞ、と・・・???
みんなは繋がってるかい?
0372anonymous
2011/07/27(水) 13:49:17.41ID:???マルチプレフィックスの対策しないと繋がらないよ。
https://www.nec.co.jp/ixseries/ix2k3k/Support/ipv6/tunnel/ipv6-internet.html
> UNIVERGE IXシリーズは、IPv6インターネットを利用するための
> 「ISP接続機能(IPv6 PPPoE)」にのみ対応しております。ISP接続と
> 同時にNTT東日本・NTT西日本が提供するNGN各種サービスを利用
> する場合は、別途「IPv6トンネルアダプタ」を用意する必要があります。
0373anonymous@117-102-175-112.nplus-net.jp
2011/07/27(水) 15:14:24.43ID:???IX2105でv4+情報サイト、MA-100でトンネル接続って事になるのかい?
う〜ん、IX2105で全部逝ければ場所取らずに済むんだがな・・・。
0374anonymous
2011/07/27(水) 15:33:13.68ID:???網内スピードテストくらいしか思いつかないんだが
0375anonymous@117-102-170-42.nplus-net.jp
2011/07/27(水) 20:19:10.11ID:???NECのサポからも単体でトンネルと情報サイトv6の同時はムリポって回答が来たよ・・・。
MA-100を繋げたら一応繋がったよ。
MA-100は壁にでも掛けようかな・・・。
0376anonymous
2011/07/27(水) 22:29:40.90ID:???MA-100には静的ルーティング設定が無いからIX2105はIPv6ブリッジ設定?
http://ipv6.2ch.net/test/read.cgi/ipv6/1308356125/17
ヤマハもムリポになってる
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/ipv6_pppoe.html
> ひかり電話やひかりTVなど、NGN網内のIPv6接続に
> よるサービスを同時に使用することはできません。
0377anonymous@117-102-170-42.nplus-net.jp
2011/07/28(木) 07:38:39.99ID:???そうなのかな?普通に繋げてもうまく開通しなくって困ったよw
ONU- MA-100 - IX2105 -PC
でMA-100にトンネル担当、IX2105に従来どおりネット+情報サイトv6の設定を
ぶち込んでみたら何とか開通。
最初はMA-100を後ろに付けてやってみたけどうまくいかなくって参ったよw
ケーブル類はIX2105の方に挿して使ってる。
0378anonymous
2011/07/28(木) 09:25:05.47ID:???> 情報サイトv6の設定
これ↓の事ならIPv6ブリッジだけど、他の設定でルーティングできてる?
https://www.nec.co.jp/ixseries/ix2k3k/Support/squarenext/index.html
サブネットID(プレフィックス)の値は
MA-100のLAN側とIX2105のLAN側とで違う?それとも同じ?
0379anonymous@117-102-175-14.nplus-net.jp
2011/07/28(木) 11:10:42.19ID:???同じなんじゃないのかな?ローカルエリア接続の詳細見るとMA-100のが表示されてるよ・・・?
0380anonymous
2011/07/28(木) 13:03:25.46ID:???IX2105に施したIPv6の設定は↓これなんだよね?
https://www.nec.co.jp/ixseries/ix2k3k/Support/squarenext/index.html
だったら同じになるよ
IX2105はIPv6パケットをルーティングせずにレイヤ2でブリッジしているだけだからさ
0381anonymous@117-102-175-14.nplus-net.jp
2011/07/28(木) 14:37:33.93ID:???ダメでNECサポに聞いたら、ブリッジ関係取らんとだめよって言われたよ。
で、必要なコマンド教えてもらってぶち込んだらネット+トンネル、イヤッホ〜い!
になったけど、情報サイト逝ったらダメポなんだものね。
折角IX2105で全部おk!と思ってたら早速つまずいたw 7マソくらいしたのにな・・・w 全部入りのメタル筐体のルーター
出て欲しいな〜w
0382anonymous
2011/07/29(金) 07:34:24.56ID:???0383anonymous
2011/07/29(金) 08:41:10.39ID:???A ONU
│
───────
│ │
IX2105 MA-100
│ │
───────
│
PC
B ONU
│
───────
│ │
IX2105 IPv6ブリッジ
│ │
───────
│
PC
IPv6ブリッジ…適当なIPv4ルーターの機能で代用(単なるL2スイッチは不可)
0384383
2011/07/29(金) 08:42:01.25ID:???│
───────
│ │
IX2105@1 IX2105@2
│ │
───────
│
PC
IX2105@1…IPv6 PPPoEとIPv4 PPPoEを担当
IX2105@2…IPv6 IPoEを担当
PDにあった。
検証たのむ
0389anonymous
2011/07/31(日) 16:36:34.21ID:???自演ならもっと上手くやれよw
0390sage
2011/07/31(日) 20:55:01.20ID:???386と387は同一人物で、単に書いてる途中で送信したとかそういうのだろ。
なんでも自演って言っときゃ通ぶれると思ってる君が見ていて痛々しい
47を既に導入済みだから。
一服の清涼剤になればとw
0394anonymous
2011/08/02(火) 21:28:44.42ID:???0395anonymous
2011/08/02(火) 23:47:34.95ID:???被害者を増やしたいんだろうな
0396anonymous
2011/08/03(水) 00:02:09.71ID:???0397anonymous
2011/08/03(水) 00:05:13.84ID:???0398anonymous@d87.BNosakaFL3.vectant.ne.jp
2011/08/11(木) 05:25:00.06ID:???ip route default gateway pp 1 keepalive 1 gateway pp 2 weight 0
みたいなコマンド使っての、WAN側の二重化って
2015だと、どう書けばいいんだろ。
0399fusianatan
2011/08/11(木) 14:37:21.80ID:???0400anon
2011/08/13(土) 08:12:14.13ID:???内部から外部はA、公開サーバはBとかいった感じだな。
0401IX20000
2011/09/04(日) 12:56:47.88ID:???0402774RR
2011/09/04(日) 15:34:56.21ID:???0403↑
2011/09/04(日) 15:53:34.58ID:???0404anonymous
2011/09/05(月) 10:19:03.90ID:???0405anonymous@4.187.251.210.cc9.ne.jp
2011/09/05(月) 20:42:29.22ID:???0406sage
2011/09/06(火) 15:21:53.93ID:UUDaidMF問題があるかどうかは知らないが、IPsec-VPNぐらいは動いているから
家庭で使う分には問題ないだろう。
0407anonymous
2011/09/06(火) 19:17:01.77ID:???0408anonymous@p92ff7b.chibnt01.ap.so-net.ne.jp
2011/09/06(火) 23:56:22.76ID:Q8nAt/bvA. NAT越え機能(経路途中にNATがあってもIPsecが繋がる)
IX2K3K======NAT-Box====(Internet)====SGW
(接続方向)----------------------------->
0409あーあ
2011/09/07(水) 01:32:43.24ID:???畑がおとせなくなってる…
0410anonymous
2011/09/08(木) 21:15:22.48ID:???04122105ほすい
2011/09/09(金) 13:54:28.58ID:???0413anon
2011/09/11(日) 17:40:00.62ID:???うちの2015も65度ぐらいだな、年間変わらずだけど・・・。
同じ部屋で2105は30-35度ぐらいだったと思うよ。だから買うんだ・・・。
0414anonymous@pw126168050094.72.tss.panda-world.ne.jp
2011/09/12(月) 12:43:44.84ID:???負荷によって特に温度は変わらんのね。
04152105ほすい
2011/09/17(土) 21:54:11.61ID:???2005でもそんなもん?
2105そんなに省エネなの?なにその低体温;;
0416anonymous@softbank219199148023.bbtec.net
2011/09/19(月) 17:52:25.26ID:???ところで最近 ix2105 でググってもNECのサイトが表示されないのはうちだけ?
前はトップに表示されてたけど。
0417svintr-config
2011/09/20(火) 07:33:39.35ID:???1件目 製品情報 ttp://www.nec.co.jp/ixseries/ix2k3k/Info/ix2105.html
2件目 プレスリリース ttp://www.nec.co.jp/press/ja/1008/2701.html
3件目 FAQ ttp://www.nec.co.jp/ixseries/ix2k3k/faq/ix2105.html
がきてる。
0418anonymous@softbank219199148023.bbtec.net
2011/09/20(火) 21:16:40.22ID:???ありがとう。うーんproxyが悪さしてるんかなあ
0419anonymous@softbank219199148023.bbtec.net
2011/09/20(火) 21:25:21.59ID:???# 自分でブロック設定した記憶がないんだけど、したんだろうなあ……
0420anonymous
2011/09/21(水) 00:48:38.61ID:???俺もIX2025のギガ対応でたら提案しようと思ってるのを寝かせてる
>>419
仕事したくないでござるの時にブロックしたんだろw
0421anonymous
2011/09/21(水) 01:41:32.76ID:???>俺もIX2025のギガ対応でたら提案しようと思ってるのを寝かせてる
出たら即購入だな
SHA-2ハードウェア処理になるだろうし、今使っているIX2105を拠点側に持って行ける
0422anonymous
2011/09/21(水) 02:22:24.31ID:???日本で通信速度100Mb超えが増えてきたんだから
絶対需要があると思うんだけど出さないよな
0423anonymous
2011/09/21(水) 04:04:48.81ID:???そりゃ、GbE対応の方がいいに決まっているが
一度導入が決まった機器を別機種に層簡単にリプレースできないこともあるのかな。
景気がアレだからいま新製品を投入するのは得策じゃないなどの経営的判断かねぇ。
0425anonymous
2011/09/22(木) 00:59:21.54ID:???0426anonymous
2011/09/22(木) 07:14:06.85ID:???RTX1200の対抗馬が欲しいところ
そろそろプレスリリースして年末くらいから
出荷して欲しいな
0427anonymous@ngn1-ppp1537.osaka.sannet.ne.jp
2011/09/23(金) 17:39:00.93ID:PwoQK9b7を参考にEtherIPブリッジで、2拠点VPNを構築した場合、
外部のグローバルウェブに接続できなくなりますか?
拠点A(IX2015ブリッジ)--EtherIP--(IX2015ブリッジ)拠点B
こんな構成でも、
拠点A(IX2015)--WWW--Google.comへ接続したいのですが、
PPPoEセッションとL3スイッチがもう一台必須ですか?
IX20152台でEtherIPできたら面白そうだけど、
ブリッジしても普通のネットにつなげられるようなルーティングできるのでしょうか?
0428anonymous@st0800.nas931.n-yokohama.nttpc.ne.jp
2011/09/24(土) 05:28:02.13ID:???WANがインターネットに繋がって無かったらトンネル張れてないだろうから
普通にNAPT入れればACLとかで弾かなければインターネットへの接続は出来ると思うけど。
しかし、EtherIPブリッジってDHCPとかどうするんだろう。
拠点毎に割り当てるレンジを決めといて、DHCPはブリッジしないようにするのかな?
それとも、1拠点からDHCP配るのか。1拠点から配るんだとトンネル落ちたら
DHCP動かないよね。
0429anonymous@ngn1-ppp1537.osaka.sannet.ne.jp
2011/09/24(土) 10:17:34.33ID:???ブリッジのブルータ機能(IPプロトコルはブリッジしない)を使えば、
NAPTやDHCP使えるのですが、
そうすると、拠点Aと拠点Bを同じセグメント(192.168.1.***)にできず、
EtherIPを使うメリットがなくなってしまいます。
IPをブリッジさせつつ、NAPTの設定をいれることってできるのでしょうか?
BVIインタフェースにNAPT入れたり、ip routeで設定してみても、なかなかうまくいかず困ってます。
0430anonymous@st0800.nas931.n-yokohama.nttpc.ne.jp
2011/09/24(土) 14:29:17.12ID:???うーん、わかんないな。
BVIってLAN側にNAPTの設定書いてるん?WAN側でなく。
WAN側IF(PPPoEが書いてあるIF)に書かれてても駄目なのかな?
あと、実験の時はIFからはACLは外してるよね?
実際のパケットはWAN側から出てくから、そこで勝手にNAPTが掛かっちゃってるんだろうか?
ACLでマッチしたパケットだけをNAPT対象にすれば・・とか考えて、今ちょっと自宅のルータでそれっぽい
コマンド入るか試してみたけどNECのだと出来ないっぽい?
方法はあるのかもだけどコマンドがわからん。
0431anonymous@ngn1-ppp1809.osaka.sannet.ne.jp
2011/09/24(土) 15:22:41.95ID:???http://www.nec.co.jp/ixseries/ix2k3k/Support/vpnwide/guide-4.html
設定事例集に近い事例がありました。
IX2000をEtherIPでブリッジさせた場合、
各拠点からインターネット(グローバルウェブ)に接続するには、
ip routeとWAN側IFで切り分けられるようです。
VPN=FE0/0.1
ネット=FE0/0.2など。
当然(?)、ネットにつながる回線が2つ、もしくはフレッツならプロバイダ2社の契約が必要なんですね。
NAPTで切り分けられたら良かったんですが、そういう機能はないっぽいですね・・・
0432anonymous@st0800.nas931.n-yokohama.nttpc.ne.jp
2011/09/24(土) 15:40:18.03ID:???うーむ。
その事例だと、VPNトンネルを張るWANがインターネットじゃなくて地域IP網だから分けてる臭いけども。
すんません。
機能説明書とかを見る限りでは出来ないってことはなさそうに見えるのですが、検証環境がないので
確認取れませんです。申し訳ない。
0433anonymous
2011/09/24(土) 16:54:31.57ID:???ブリッジしても普通のネットにつなげられるよ。
EtherIPでは同じセグメントのパケットはIPsecでWANを通って拠点Bへ送られ、
それ以外のパケットはデフォルトルートに行くので、WANへ送出される。
>>428
私は拠点毎に割り当てるレンジを決めといて、DHCPはブリッジしないようにしている。
0434anonymous@st0800.nas931.n-yokohama.nttpc.ne.jp
2011/09/24(土) 20:57:57.43ID:???なるほど。やはりレンジで分けるのか。
0435anonymous@st0800.nas931.n-yokohama.nttpc.ne.jp
2011/09/24(土) 21:12:48.07ID:???あとは show ip napt tra でNAPTが動いてるか、
show ip access でACLのどの行にマッチしてるか見るくらいですかね。
テスト用にPermit書いたACLを各IFのinとoutに掛けてから大量にPINGし、
パケットがどこまでは届いてるのか見るとかそういう切り分け。
あとはconfigをアドレスとかだけ伏せてここに張って聞いちゃうとか・・・。
0436anonymous@ngn1-ppp1278.osaka.sannet.ne.jp
2011/09/24(土) 23:23:28.92ID:???>EtherIPでは同じセグメントのパケットはIPsecでWANを通って拠点Bへ送られ
普通に動くと聞いて、設定をやりなおしてみました。
暗号化をせずEtherIPのみで、試しているのですが、うまくいきません。
configは以下の通りなんですが、よろしかったらご教授ください。
0437anonymous@ngn1-ppp1278.osaka.sannet.ne.jp
2011/09/24(土) 23:28:59.08ID:???ip route default FastEthernet0/0.1
ip dhcp enable
bridge irb enable
proxy-dns ip enable
ppp profile internet
authentication myname [ISPへの接続ID]
authentication password [ISPへの接続ID] [パスワード]
!
ip dhcp profile homenet
assignable-range 192.168.2.50 192.168.2.65
default-gateway 192.168.2.2
dns-server 192.168.10.254
0438anonymous@ngn1-ppp1278.osaka.sannet.ne.jp
2011/09/24(土) 23:30:24.27ID:???interface FastEthernet1/0.0
ip address 192.168.2.2/24
ip dhcp binding homenet
bridge-group 1
no shutdown
!
interface FastEthernet0/0.1
encapsulation pppoe
auto-connect
ppp binding internet
ip address ipcp
ip tcp adjust-mss auto
ip napt enable
no shutdown
!
interface BVI1
ip address 192.168.10.254/24
bridge-group 1
no shutdown
!
interface Tunnel0.0
tunnel mode ether-ip ip
tunnel destination [拠点BのグローバルIP]
tunnel source [拠点AのグローバルIP]
no ip address
bridge-group 1
bridge ip tcp adjust-mss 1300
no shutdown
0439anonymous@ngn1-ppp1278.osaka.sannet.ne.jp
2011/09/24(土) 23:58:07.01ID:???IPアドレスを見なおしたら、つながりました。お騒がせしました。
(試していた拠点の片側が動的IPだったので・・・)
あとはIPsecの設定を組み合わせていくだけですね。
IPsec(IKE)は、おそらく片側動的IPでも大丈夫なはずなので。
show ip napt traとclear ip napt traを繰り返していたら、
気づきました。お世話になりました。
0440anonymous
2011/10/11(火) 21:26:58.11ID:???IX2105
0441anonymous
2011/11/06(日) 17:34:01.38ID:???電池が干上がったようで電源を切ると設定が飛ぶそうちが出来上がっていた。
たまには電源入れてやらないとだめか。
0442ハゲ
2011/11/06(日) 21:24:10.73ID:???うちもストックあるんだよな
0443anonymous@49.248.197.113.dy.bbexcite.jp
2011/11/06(日) 23:17:50.38ID:???金額と数量によっては、纏め買いしてオクで流しても良いけど。
0444anonymous@gw.cyber-magic.org
2011/11/07(月) 02:17:00.19ID:???しかも翌営業日発送。
さっき発注したところ。
0445anonymous
2011/11/07(月) 04:07:29.18ID:???適合するソケットってあったりする?無いなら汎用品バラして対処しようかと思うんだけど
0446anonymous@PPPbf1294.saitama-ip.dti.ne.jp
2011/11/07(月) 04:30:45.64ID:???0447anonymous
2011/11/07(月) 22:04:02.42ID:???放電したら終わりって感じがするけども
0448anonymous@host006.pub-kc-1.stnet.ne.jp
2011/11/09(水) 11:06:07.04ID:???たいした修正じゃないっぽいけど
0449anonymous@45.27.100.220.dy.bbexcite.jp
2011/11/11(金) 22:42:28.82ID:WfPsKWs52011/11/11 22:35:39 IP.054: Re-assembly TTL expired; protocol 17 from @.@.@.@
こんなログが大量に出力されているのだけど、どう調整すればよいか教えてもらえませんか。
0450anonymous
2011/11/11(金) 23:27:18.49ID:???0451anonymous
2011/11/17(木) 08:41:15.67ID:???0452anonymous@sakura.magical.cc
2011/11/17(木) 09:09:38.57ID:???0453anonymous
2011/11/17(木) 15:31:44.69ID:???ちょっとずれてるぞ、恐らく。
2025のギガモデルがほしい奴は、
足が3本有るのが理想。
2105じゃスイッチをポートベースかタグVLAN切らなきゃ、
DMZつくれねーじゃん。
そうすると、スイッチ<>コントローラー間の1Gbit共有じゃん!
とか、色々ある訳だ。
ただ、ギガルーターがほしいって、単純な話じゃねーんだよ。
0454anonymous
2011/11/17(木) 18:34:47.99ID:???0455anonymous
2011/11/17(木) 21:05:08.76ID:???残量0でも通電しとけばしばらくしたら充電される。
DIPから電池外したら戻しても毎回Bootの時エラー吐くよ
しばらくすれば吐かなくなるけど。
むやみに外すのは避けた方が良いかも。
TimeKeeperの仕様上は100KΩで2.7V程度なら1800時間で電池切れ。
IXの消費電流知らないから最低でも60日に一回充電しとけば問題無いはず。
0456anonymous
2011/11/17(木) 23:51:06.98ID:I3DhTZLj0457anonymous
2011/11/18(金) 16:35:05.89ID:???横レス
うちに、電池の充電残量不明ながら既に1年以上放置プレイの旧型2015があるんで、
その状況を確認してみるよ。ありがと
0458anonymous@PPPbf1633.chiba-ip.dti.ne.jp
2011/11/19(土) 06:00:44.72ID:???ファームをアップデートしたらオプションのライセンスって消えてしまいますか?
その辺どうなるのかわからず古いファームのままでいます。
0459anonymous
2011/11/19(土) 07:36:02.56ID:???0460anonymous@106.50.102.121.dy.bbexcite.jp
2011/11/19(土) 08:58:05.20ID:???0461anonymouse
2011/11/24(木) 00:59:05.39ID:???ix2005-boot-8.1-gate-ms-8.6.22
きてたな。
0462anonymous
2011/11/24(木) 02:31:24.54ID:???0463anonymous
2011/11/24(木) 08:14:31.00ID:???今なら最新の
ix2005-boot-8.1-gate-ms-8.6.22.a
でしょ
0464anonymous@PPPbf4702.chiba-ip.dti.ne.jp
2011/11/24(木) 20:49:35.49ID:???ルーターにはウェブからつながって接続ってなってるのに外部に一切アクセスできねええええ
壊れてるんだろうか;
0465anonymouse
2011/11/24(木) 23:32:46.26ID:???proxyDNSがまともに動いてないか、
デフォルトゲートウェイをどっかで間違えてないか?
ぱっと思いつくのはこの辺りだが。
0466anonymous@219.163.74.153
2011/11/25(金) 06:36:11.15ID:???0467464
2011/11/25(金) 08:34:51.06ID:???IPv6使わないようにチェックはずしたらすんなりつながりました!
お騒がせしました。
0468anonymous
2011/11/25(金) 12:55:27.14ID:???0469anon
2011/11/25(金) 13:05:13.09ID:???6to4で運用してるサイトには接続できないね。
6to4同士だとipv4で直接パケット飛んでくるみたいで
トンネル通ってくれない
0470anonymous
2011/11/25(金) 16:10:23.52ID:???OSのポリシーテーブル変えれば、
IPv6/IPv4両対応のサイトへもIPv6でアクセスしに行くように
ならん?
0471anon
2011/11/25(金) 18:06:33.55ID:???それでkame.netとかは見れるようになる。
でも6to4でIPv6化してるWEBサイトにはつながらない感じ。
パケットフィルターにわざとひっかけてログとってみると、
向こうからやってくるIPv4にカプセル化されたIPv6パケットが
tokyo6to4ルーターを経由しないで直接やってきてる印象。
IX2015はそれがトンネルへの通信とは認識してくれないみたい。
知識不足だから間違った分析してるかもだけど。
0474471
2011/11/28(月) 10:36:10.54ID:???検索したら知り合いのブログが出てきてビビった。でも対応が不完全な気がするなぁ
>>472
6to4が元々そういう仕様だったはずだから、恐らくその認識で合ってると思う。
0476anonymous@nat08.aitech.ac.jp
2011/12/07(水) 02:56:18.11ID:Je5XgHBfログを見るとNAT.061: inbound packet droppedで
外側のルータからのブロードキャストがドロップされているみたい.
ポートを指定して自分に向けるStaticMapを書いてみてもうまくいかない.
BaffaloのルータなんかだとWAN側からRIPを受信したりできるので,
同じ事が出来ないのかなと思ったのだが.
0477anonymous@eatkyo622043.adsl.ppp.infoweb.ne.jp
2011/12/09(金) 11:25:46.49ID:imtNdQhJ0478anonymous@eatkyo622043.adsl.ppp.infoweb.ne.jp
2011/12/09(金) 16:48:25.97ID:imtNdQhJ0479anonymous
2011/12/10(土) 00:33:17.43ID:???0480anonymous@pon037-086.kcn.ne.jp
2011/12/10(土) 13:46:46.70ID:???0481anonymous@i114-182-196-92.s42.a001.ap.plala.or.jp
2011/12/13(火) 20:18:46.19ID:YF8kPagn0482anonymous@e0109-49-132-211-39.uqwimax.jp
2011/12/15(木) 18:33:16.34ID:???0483anonymous@EM117-55-65-129.emobile.ad.jp
2011/12/16(金) 15:08:43.42ID:???無線wanにも対応してほしいね
0484ip addrだすんがはやりなん?
2011/12/16(金) 15:21:05.00ID:???無線lan = wanじゃないの?って思ったら
> 無線WAN(WWAN:Wireless Wide Area Network)は、音声移動体通信(携帯電話・PHS)から発展したものである。サービスの面的展開を重視し、通信速度の低下を許容する場合の基地局あたりのサービスエリアが大きいものが多い。
なんだな。
0486anonymous
2011/12/16(金) 20:31:48.60ID:???0487ana
2011/12/17(土) 00:04:20.08ID:???snmp-agent ip enable
snmp-agent ip community XXXXXXXXX
snmp-agent contact XX@XXXXXXX.com
snmp-agent location earth
で設定を行った所、PING等は確認できるのですが
SNMPトラフィックはダメでした。
どの部分が間違ってますでしょうか?
0488487
2011/12/17(土) 01:49:24.39ID:???communityがパスワードなんですね。
以前他のデバイスで設定した際にGUIでデフォルトのままやってたので
PRTGのデフォルトと一致して稼動してました。
今回は別の文字を入れたため接続が出来てませんでした。
お騒がせしました。
0489anonymous@st0213.nas811.p-tokyo.nttpc.ne.jp
2011/12/17(土) 18:21:29.19ID:???いや、ポート名が違うから念のためにGUIである程度設定した後に追加
なにせ2015のconfigの書き方が汚かったね
必要なところだけコピペしたよ
0490anonymous
2011/12/17(土) 21:26:27.00ID:???1送信元ipと宛先ipアドレスを同時
2送信元ポート番号
3宛先ポート番号
0491anonymous
2011/12/17(土) 21:44:47.62ID:???サーバー側でポート番号いじれるし需要ないだろ
0493anonymouse
2011/12/17(土) 22:12:12.24ID:???1については2台噛ませてやった事あるけど、ポリシールーティング関係が糞めんどくさかった。ポート番号はやった事ないなぁ。
ちなみに透過プロキシやらせる過程でそんな事やった。
0495anonymous
2011/12/18(日) 13:11:18.62ID:???全部1台できるぜ
ちなみに宛先portを変えるにはNAPTを利用すればよい
需要があれば詳しく書く
0496anonymouse
2011/12/18(日) 16:04:01.73ID:???>>490じゃねぇけど地味に気になる
0497anonymous@PPPbf1347.chiba-ip.dti.ne.jp
2011/12/19(月) 20:36:53.92ID:???LANポートの設定値がいろいろなんだけど
FastEthernet0/0.1とか
ファームによって変わったりするの?
0498anonymouse
2011/12/19(月) 20:58:10.68ID:???最後に付いてるドット0とか1は、.1QとかPPPoEとかで使う為の論理インターフェースの区別に使う。
インターフェースに直接アドレス振りたいのなら.0を、PPPoEとかで使う為のインターフェースなら.1とか.2とかを指定すると良い。
マニュアル読んでも分からんか?
0500あ
2011/12/26(月) 16:41:17.99ID:???ix2010-boot-22.2-gate-ms-8.3.8.rap 1CA87182B8C6C5BC3F487F34D69A3885 4,311,933
ix2010-boot-22.31-gate-ms-8.3.44.rap 4E377265CC2FA0C5F861A0594E4F536D 4,344,128
ix2010-ms-8.0.65.ldc 3D8E9575F8EA4CB34A1765E36DC1139A 3,273,696
ix2010-ms-8.3.8.ldc 0A2ED335AFCBF491151E29FDB6C79392 3,638,055
ix2010-ms-8.3.47.ldc 7869DBB950086C567D745054BB022AA5 3,668,308
手持ちのこれだけあります。 md5あってる?
0501anonymouse
2011/12/26(月) 20:10:11.24ID:???0503anonymous@7c29444c.i-revonet.jp
2011/12/27(火) 02:06:43.66ID:???え?
0504anonymouse
2011/12/27(火) 02:38:14.53ID:???>>502
‥分からんでもないが、それはおかしいと思うぞ。
0505anonymous@p12233-ipngn100206daianjibetu.nara.ocn.ne.jp
2011/12/27(火) 03:26:20.07ID:???0506anonymous
2011/12/27(火) 10:01:48.36ID:???ルータポートが2つでよくて最新ファームが手にはいる場合はだけどw
sshに対応したよ
0507no
2011/12/27(火) 12:36:25.07ID:???0508anonymous
2011/12/27(火) 12:40:31.59ID:???RFCの通りにきっちり実装できてないツール類は結構ある
フリーだとmd5.dllとかだな
実装できていれば一意のダイジェストになるが
0509ananymous
2011/12/28(水) 04:32:15.89ID:???0510anonymous
2011/12/28(水) 06:08:52.35ID:???0511anonymous
2011/12/28(水) 08:48:15.90ID:???ファイルの破損チェックだけならCRC32とかで十分だしな
改竄の確認にmd5は使い物にならない
ネットワークでmd5の出る余地はほとんどないだろ
0512anonymous
2011/12/28(水) 12:52:39.76ID:???0513anonymous
2011/12/28(水) 13:00:26.91ID:???0514anonymous
2011/12/28(水) 13:34:42.02ID:???IX2115かIX2125か分からんが3ポートギガ機登場か?
0515anonymous
2011/12/28(水) 18:28:53.01ID:???0516anonymouse
2011/12/29(木) 10:13:24.96ID:???衝突耐性で言えばMD5とかSHA-1の方がましなんじゃねーの?
0517hoge
2011/12/29(木) 15:15:19.75ID:???ぶっちゃけMD5の方がハッシュっという意味ではパっと見ではすぐれてる。
でも意図的にハッシュ値を衝突させられるっていうことが判明して以来、*危険性をはらんでいるかもしれない*からやめましょうっていう風潮。
(意図的にハッシュを当てられる、とはいえ、自由自在じゃないのでこれまた微妙なところ)
CRCはたとえばCRC-32であればハミング距離が4と分かっているので4bitのシングルビットエラーまでは検出可能。
バーストエラーは仕組み上ほぼ検出できる。(とよくみんな言ってるけど根拠は知らないなぁ)
でCRCの場合、バーストエラーを検出できるっていうのがとても優れていて、通信路のノイズが乗るケースだとバーストエラーが起こるんね、
なので通信路を通った対象物の誤り検出に用いられてる。
そんで次にCRCって代数学で理論が成り立っており、ソフトウェア的な実装方法も、ハードウェア的な実装も、それぞれが早いんです。
ついでにハードウェアの方は物理的な実装コストが安価に出来る、ということ。(クロック遅れちゃうけどね?)
(似たような例だと3DESとかかな?)
なので広く広まりました。ちゃんちゃん。
改ざん検出にMD5が使えない、と言う件は、例えば任意のコードを対象ファイルに埋めたスーパーハカーがいたとして、
MD5をの帳尻合わせにペイロードを対象ファイルにくっつけたり出来る可能性がある、ということ。怖いですね−。
(最近の情報知らないからごめんなさい、この辺出来るようになったんですか?)
sha-1ごめんねー最近の情勢しらないww そこまでいらないんじゃね、ってぐらいにしか思ってない、けど個人的にsha-1使えるなら使おう派。
0518anonymous@218.185.178.120.eo.eaccess.ne.jp
2011/12/29(木) 16:43:10.55ID:Lb+gZFlY0520anonymous
2011/12/30(金) 00:29:50.89ID:???ある任意のハッシュに対するシノニムを求めるだけなら、理論的に充分いけると思う
ダミー部分を段階的に生成しつつ、帳尻を合わせる感じかね
クラッカーの思うとおりのものを作るのは現状無理だろうけど、ピンポイントで
釣りのトラップ仕込むのには使えるんじゃないかね(有名動画の偽装とか)
ネットワークでの話なら、APOPが廃れてクライアント証明書に替わられたのもMD5が原因だし、
PCの性能がもっと上がればVPNのHMAC-MD5もリアルタイムで破られて、鍵盗まれるかもね
0521anonym
2012/01/01(日) 10:56:56.88ID:???おれもRIPじゃないけど、ルータ自信宛の外から来るやつ弾かれて、静的NATに追加してやらんとダメだった。
UDP520宛は、ルータのWAN側インターフェースに来るように書いてやればOK。
一応、設定事例だかマニュアルにパケットの処理順序書いてあるから、見てみるといいかも、
0522anonymous
2012/01/03(火) 12:10:21.50ID:???naptはwan側に書けばsrcアドレスとポートを変換する機能だよね
では lan側に書けばdestを書き換えられる、必ず対象をアクセスリストで指定
0523anonymous
2012/01/03(火) 12:21:10.71ID:???naptをlan側に書いてポート開放の設定でオッケー
0524anonymous
2012/01/03(火) 12:25:46.86ID:???ifのアドレスで変換したくない場合はip napt address で指定できる、パケット評価はそのあとルーティングだったはず
0525anonymous
2012/01/05(木) 14:52:20.53ID:???レスサンクス
試しに
ip napt static FastEthernet0/0.0 udp 520
のようにしてみたが弾かれてるみたい.
これがPingとかなら上手く行くのでよく分からない.
0528522
2012/01/06(金) 17:27:54.65ID:???只、試したいのは以下のようなこと
できるか検証してみよう。出来なかったからゴメンナサイする
◎
Web鯖Aに対して通信しているよう見えて実はBと通信している(ここまでだったらNAT)
ポート番号は80→8080になってる(これはNAPTが必要と思われ)
0529522
2012/01/06(金) 22:07:34.10ID:???以下の方法で>>522-524 の検証してみてうまくいきました。
アドレス&ポート変換は可能ですね。
■目的
Web鯖Aに対して通信しているよう見えて実はBと通信している(ここまでだったらNATで出来るけど)
宛先ポート番号は80→8080になってる(これはNAPが必要)
0530522
2012/01/06(金) 22:08:08.48ID:???【Web鯖A】Yahoo Japan
URL: http://124.83.179.227/
IPアドレス: 124.83.179.227
宛先ポート番号:Httpなんで80番
【Web鯖B】Yahoo Japan以外でListenポート80番以外であれば何でも構わない
URL: http://words.surf-cat.com:8080/ ※cgi系?の情報サイト
IPアドレス: 122.49.192.194
宛先ポート番号:鯖側の設定で8080番
【IX2015】
コンフィグ)
ip route default 192.168.0.253
interface FastEthernet0/0.0
description ###InterNet###
ip address 192.168.0.105/24
ip napt enable
no shutdown
interface FastEthernet1/0.0
description ###Lan###
ip address 192.168.100.254/24
ip napt enable
ip napt address 124.83.179.227
ip napt inside list napt-list
ip napt service http 122.49.192.194 8080 tcp 80
no shutdown
0531522
2012/01/06(金) 22:09:31.45ID:???1.Yahoo JapanにアクセスするURLで指定すると紛れが生じるのでIPアドレスで指定する
http://124.83.179.227/
2.NAPTコンフィグをLAN側に投入する。これによりアドレス&ポート変換が可能になる
ip access-list napt-list permit tcp src 122.49.192.194/32 sport any dest any dport any
interface FastEthernet1/0.0
ip napt enable
ip napt address 124.83.179.227
ip napt inside list napt-list
ip napt service http 122.49.192.194 8080 tcp 80
3.ブラウザ更新
F5を押してブラウザを更新
Yahoo Japanに接続しているはずなのに表示が変わる。http://words.surf-cat.com:8080/に接続先が変更された。
アドレスバー上ではhttp://124.83.179.227/のまま。
4.napt停止
napt停止してアドレス&ポート変換をやめる
interface FastEthernet1/0.0
no ip napt enble
5.ブラウザ更新
F5を押してブラウザを更新
Yahoo Japanに表示が戻り、接続が戻る。
0533anonymouse
2012/01/07(土) 18:30:22.71ID:???おつかれさま
0534anonymous
2012/01/12(木) 08:25:20.80ID:???対応してるなら買おうと思うんだが
0536ananymous
2012/01/12(木) 08:53:45.07ID:???用途によっちゃ今でもバリバリ使えるのに凄いな。
2025ですらもう6000円程度だからなー
0538anonymous
2012/01/12(木) 22:00:48.19ID:???0539anonymouse
2012/01/12(木) 22:45:27.27ID:???用途にもよるけど、中古はファームのバージョンが古いと残念なコトになるからなぁ
0540anonymous@i222-150-5-163.s02.a023.ap.plala.or.jp
2012/01/12(木) 23:02:33.62ID:???0541anonymouse
2012/01/12(木) 23:19:03.08ID:???0542anonymous
2012/01/13(金) 17:43:48.24ID:???ずっと信頼ができるのはとてもよい
家庭用ブロードバンドルータはPPPoEとNAPTが生きていても早晩dhcpdが死ぬ
これで最新ファームさえ自由に入手できたら!
0543ふしゃーなさん
2012/01/13(金) 20:30:16.58ID:???0544anonymous
2012/01/13(金) 23:57:27.59ID:???0546anonymouse
2012/01/16(月) 23:33:02.71ID:???RTX1000-1100はショートパケット飛ばしまくると動きが鈍くなるからなぁ‥>>542じゃないけど
0547anonymouse
2012/01/17(火) 12:04:40.29ID:???0548anonymous
2012/01/17(火) 14:31:16.52ID:???わしゃーそーじゃーおもよーたで。
0549anonymous
2012/01/17(火) 21:13:48.91ID:???1000と1100は正直遅い。
1200はあまり遅くはならないが正直速い気もしない。
1500は速い。ちゃんと100Mbps出る。
810とかNVR500は触っていないので評価できない。
0550anonymous
2012/01/17(火) 22:23:24.83ID:???0551anonymous
2012/01/18(水) 03:38:12.23ID:???HUBって何を使ったらいいですか?
ショートパケットばっかり何ですがギガハブならおk?
0552anonymous
2012/01/18(水) 03:46:53.50ID:???0553anonymouse
2012/01/18(水) 05:47:58.57ID:???っ 2970
0554anony
2012/01/18(水) 07:47:12.34ID:???0556Anony
2012/01/19(木) 18:43:17.24ID:???IX2105かARX-640S、FutureNET NXR-230Cのどれにするか迷ってる。
0557anonymouse
2012/01/19(木) 18:58:37.27ID:???何を迷ってんのか分からんので、
どれでも良いんじゃね?
としか、答えられん。
0559anonymouse
2012/01/19(木) 21:11:06.68ID:???VPN越しでSambaを快適に使いたいのなら、まずはSambaのバージョンを上げるべきじゃないかな。
まぁ検討してるんだろうけど
0561Anonymous
2012/01/19(木) 22:23:26.94ID:???ルータじゃ変わらん
0562anonymouse
2012/01/20(金) 06:06:33.22ID:???100M 200M 1G 色々あるし
0563Anony
2012/01/20(金) 08:32:52.92ID:???NTT西の概ね1Gってやつです。
プロバイダはOCNでPPPoE喋ってます。
ルータ部分にはとある有名メーカーの黄色い箱が入っており、
それでハブ・スコープ・ブランチのネットワーク構成になってます。
いきなり全部は交換出来ないし、改善しない事も考えられるので、
先ずは、特定の2拠点間で検証しようかと思っています。
PPPoEの要らないネットワークに変えるというのもあるのですが、
少しずつ段階を踏まないと、なかなか難しいです。
0565anonymouse
2012/01/20(金) 17:06:37.66ID:???>>564にも出てるけどRTTどのくらいなんだろう。
0567anonymous@cmu04k88.cncm.ne.jp
2012/01/22(日) 12:11:02.16ID:???0568anonymouse
2012/01/22(日) 12:16:27.75ID:????
0569あの
2012/01/23(月) 11:43:48.69ID:???2015環境でupnpが利用できるようになるんですか?
0570anonymous@163.198.197.113.dy.bbexcite.jp
2012/01/28(土) 13:22:40.77ID:WHZtTAapを用いてIX2015に接続することは可能ですか?
0571anonymous@EM117-55-65-129.emobile.ad.jp
2012/01/28(土) 21:25:29.06ID:???pptp,l2tp張りたいっていうなら無理だから他のにしな
0572ano
2012/01/28(土) 21:27:13.36ID:???0573anonymouse
2012/01/28(土) 22:35:53.57ID:???オープンソース版への統合が待ち遠しい‥え、それじゃないって?
0574anonymous@163.198.197.113.dy.bbexcite.jp
2012/01/28(土) 23:18:49.20ID:WHZtTAap0575アノニマス
2012/01/29(日) 06:51:20.65ID:???他にvpnクライアントでどういうのがあるかしらん。
0576anonymous
2012/01/29(日) 08:06:30.53ID:???http://www.nec.co.jp/ixseries/ix2k3k/Support/net-g/2.4.html
0577anonymouse
2012/02/10(金) 22:17:22.92ID:???下りスループットは大体4Mbps弱です。
ブラウザで数GBのでかいファイルをダウンロードしながら、
ニコ生をみるとカクつきがおきてしまうので困っています。
ニコ生はrtspというプロトコルで配信されているのですが
IX側でカクつきがおきないように制御するにはどうしたらよいでしょうか。
0578anonymouse
2012/02/10(金) 22:43:05.78ID:???有線契約してくださいとしか。
0579anonymouse
2012/02/10(金) 23:52:29.21ID:???それが一番なのですが、ダウンロード中の一時的でも構いませんので、
設定でカクつきを回避する方法ありませんか。
その間ダウンロードが遅くなっても構いません。
0580anonymous
2012/02/11(土) 00:01:15.83ID:???あえてやるならアプリケーションのバッファいじってHTTPのダウンロードの実効帯域を絞るとか。
いずれにせよスレ違い。
0581anonymouse
2012/02/11(土) 08:43:19.19ID:???PC側でブラウザ変えるなりして帯域制限した方がよっぽど賢い気が
0582anonymous
2012/02/11(土) 09:09:13.19ID:???PC側でなんぞするしかない
0583anonymous
2012/02/11(土) 16:55:08.64ID:???IXが超もっさりになってリンク異常カウントが跳ね上がって通信不能になる
ハブ挟んでもだめだからSuperOPT100Eに差し替えたわ
IXのバージョンはたしか8.0.65
IXに戻したい
0584anonymous
2012/02/12(日) 12:08:13.62ID:???ヤフオクで最新版に近いファームが入ってる機体をかなり安価に出し続けている人がいるから新しく買ってそれと置き換えろ
そんなバージョンのファームウェアが載っている機体をどこから手に入れたんだ?
0586anonymous
2012/02/12(日) 18:21:05.99ID:???ニセモノとか偽造品もあったようだから、何が起きても自己責任じゃ。
0587anonymous
2012/02/12(日) 18:27:30.36ID:???誰かof course it runsしてくれ
0588anonymous
2012/02/12(日) 18:41:09.29ID:???まぁ元々サポート・営業から手に入れるのが前提の代物だから、
外に落ちてるのを入れられるって事を考えてないってのはあるな。
そんなん入れて壊れても、しるかぼけの一言で終わる。
ファイルが破損してるかどうかは、転送してからチェック出来るし。
0589anonymous
2012/02/12(日) 19:15:09.97ID:???0590anonymous
2012/02/12(日) 21:01:21.06ID:???あのリンク踏むなよ。
0591anonymous
2012/02/12(日) 22:00:10.58ID:???0592anonymous
2012/02/13(月) 00:10:56.02ID:???0593anonymous
2012/02/13(月) 00:37:01.81ID:???でも、クローラに拾われてネラーが押し寄せて、、、あとはあのザマァと。
いえいえ、らpファイルおいしういただきました。今はそれも使ってないけどww
0594fushianasama
2012/02/13(月) 12:02:56.40ID:???0595anonymous
2012/02/13(月) 12:44:28.47ID:???0596anonymous
2012/02/13(月) 13:21:50.07ID:???ただ、ここまでも頑なにファームを渡さない側にもその構成要因の一端はあるとおもう。
フィールディングの拠点に持ち込ませるとかで有償対応とかなら、ありじゃん。手間はかかるだろうけどさ。
0597anonymouse
2012/02/13(月) 14:28:39.37ID:???0599anonymouse
2012/02/13(月) 21:25:20.55ID:???沢山の回答ありがとうございました。
FireFox の「Firefox Throttle」というアドオンで
使用帯域をコントロールしようと思います。
0600anonymous
2012/02/18(土) 07:14:35.85ID:???これから販売店経由でNECとFWダウンロードのための書面取り交わし。
wktk。
ところで、Cisco 892Jって8万ぐらいで買えるのね。
0603anonymous
2012/02/20(月) 21:50:14.43ID:???0604anonymous
2012/02/20(月) 22:30:44.47ID:???http://www.nec.co.jp/ixseries/ix2k3k/Spec/hw-spec-old.html#ix2015
CPUクロック向上、ROM容量倍増、消費電力低減、セキュリティスロット新設
ISDNのU点接続にも対応
適応ファームの更新継続中
0605anonymous
2012/02/20(月) 23:30:28.43ID:???RTX1200 に相当する 3IF GbE の機種はまだないんだな
3IF なら FastEther, GbE をとるなら 2IF か
0606anonymous
2012/02/20(月) 23:40:31.59ID:???0607anonymous
2012/02/21(火) 00:34:44.10ID:???ハードウェアの制限事項を回避できないものか。
2025と同一にはならないにせよ、2025のファームが使えればいいわけで。
クロックが違うことに伴う定数変更とか処理オーバーフローの可能性が高まるなどで無理か。
そこまで配慮して改造云々なら素直に2105買った方が安全確実で
0608anonymous
2012/02/21(火) 10:10:10.67ID:???変わってるのはCPUクロックだけじゃ無い、
内部構成ががっつり変わってる。
ので、やろうとする奴は居ないと思うけど、
やったとしても無理。
てか、構成同じならファーム分けないw
別にROM容量が足りなくて構成変えてるわけじゃ無いし>IX2025
内部構成を変えるついでに、ROM増やしたってだけかと。
現に、基本構成が同じIX2010とIX2015は共通だった訳で。
0609anonymous
2012/02/21(火) 11:41:12.97ID:???0610anonymous
2012/02/21(火) 22:10:38.04ID:???VLAN切れるから、3IFに拘らなくてもいいんじゃない。
確かにLAN側はSWチップ?経由だからWAN-LANのGB帯域は
VLAN分割数に等分されるけど。
と先日、iX2105を買った俺がいう。
俺はRTX1200はNAPTセッションテーブル数が2万なのが気に入らず、
IXに転向した口です。
0611anonymouse
2012/02/21(火) 22:58:03.73ID:???IX2105で引っかかるのはそこだけなんだよなー。
この際GigaのL3スイッチでも入れるか・・・w
そうすれば万事解決!w
0612anonymouse
2012/02/25(土) 14:37:34.02ID:???気がつかなかった。変更点確認してくるかな。
0613anonymouse
2012/02/25(土) 14:44:51.31ID:???ix2010-boot-22.34-gate-ms-8.3.49
ix2025-boot-6.1-gate-ms-8.7.22
ix3000-boot-22.1-gate-ms-8.7.22
この辺だな。
0614anonymous@tky17-p115.flets.hi-ho.ne.jp
2012/02/26(日) 05:03:15.03ID:???IX2105の初期設定でのシリアルポートの通信条件ってどこに書かれているのでしょうか
0615614
2012/02/26(日) 05:17:58.18ID:???0617anonymous
2012/02/26(日) 17:45:14.78ID:???0618anonymous
2012/02/26(日) 20:05:50.11ID:???ix2010-boot-22.34-gate-ms-8.3.49
ix2025-boot-6.1-gate-ms-8.7.22
ix3000-boot-22.1-gate-ms-8.7.22
うpしてよー
0619anonymous
2012/02/26(日) 20:40:15.80ID:???2015は新品なんてどこにもないけどな
0621anonymous
2012/02/27(月) 01:09:00.60ID:???とあるから個人事業主としてなら可能じゃないかな?
一般だと無理と思われ
0622anonymouse
2012/02/27(月) 05:33:14.33ID:???0623anonymous
2012/02/27(月) 06:49:00.45ID:???0625anonymous
2012/02/27(月) 17:31:39.29ID:???0626anonymous
2012/02/27(月) 22:00:04.85ID:???事業主の枠が大きすぎるので細かく言うと
a.個人商店等を経営してる。(屋号がある)
b.株式,有限会社に所属している従業員で該当する条件を満たしている場合。
(顧客に納品。自社内で使用)の場合。
ただそこまで個人事業主の屋号を細かく追及される事はないはずなので
適当にIX商店とか言えばおk。
追及された場合は個人事業主の申請最中なのでと言えばおk。
事業開始から3カ月は屋号を上げなくても個人事業主と言えます。
3カ月過ぎても明確な法規制の罰則が無いので特に問題なし。
あとはNECがどう対応してくれるかだけです。
0627anonymous
2012/02/27(月) 23:02:44.31ID:???ぷらっとホームのサイトをみると、保守契約しなくても
OKみたいに書いてある。同意書に署名、捺印すればいいんじゃないかな。
代理店毎に違うのかもしれんけど、過去ログではHW保守契約なしでも、
この同意書に署名、捺印すればいいという情報があったと思う。
0628anonymouse
2012/02/27(月) 23:20:37.40ID:???まぁそんなところだよね。
法的な扱いって個人にするか法人にするかぐらいの違いしか思いつかないんだけど、
「個人事業主」なんて言葉がある以上、別に個人でもいいんじゃねって思ってた。
0629anonymous@softbank219199148055.bbtec.net
2012/02/29(水) 16:51:27.96ID:???0630anonymouse
2012/02/29(水) 22:57:02.58ID:???ぷらっとで購入したけど保守契約なしでも個人で同意書出すだけで大丈夫だったよ
0631anonymouse
2012/03/01(木) 08:25:04.81ID:???0632anonymouse
2012/03/02(金) 16:38:02.09ID:???既に>>577-582で似たようなのあるけど、そんな理由で
IXで設定しても効果は得られないというのが第一感。
PQでHighに割り当てて遅延を抑えてもLAN側の遅延は元々問題ないぐらい小さい。
CBQはLAN側で輻輳が起きないから意味ないし、LLQは上限以上は破棄だからデータは向いてない。
0633anonymous
2012/03/05(月) 23:28:27.43ID:???>ttp://sourceforge.net/projects/upnpproxy/
>2015環境でupnpが利用できるようになるんですか?
linux/solarisのようなOSが動作しているコンピュータ上で、PC上の
skypeとかメッセンジャーの発行する UPNPの要求を理解して、
ix2015にtelnetでログインしてnaptの設定(ポート)を入れ替える
というものです。
とりあえず、skypeなんかは動いてました。あまりに昔なので
再度ix2015を動作して確認中ですが、動くはず。試してくれたらうれしいのですが、以下の必要条件あり:
linux/solarisが動作している必要あり。
そのうでデーモンプログラム自身を動かしておく。
windowsでも動作するのではないかとおもうのですが(libupnpはwindowsでも動作するはず)、
手元ではコンパイルリンクする環境がなくて試したことなし。
0634anon
2012/03/06(火) 08:24:10.41ID:???これIXシリーズ向けに手順まとめたらそこそこ需要ありそうだなぁ。
言ってる俺自身はUPnPなんて使ってないけど
0635633
2012/03/06(火) 12:09:22.15ID:???>windowsでも動作するのではないかとおもうのですが(libupnpはwindowsでも動作するはず)、
>手元ではコンパイルリンクする環境がなくて試したことなし。
linux, solarisはVM環境で同一のWindows PCで動作していても
よいので、割と実用的かも。(skypeとか使うときだけ動作すればよいので。)
linux, solarisの上の方がコンパイル楽だし(これは私の慣れの問題。)
ベースになっているlibupnpが1.6.6 -> 1.6.16になっているので
それを更新して動作確認してます。できたら公開しますが、今のままでも
とりあえず動作するはず。
またいくつか問題を発見したのでそれもメモにいれようかと。
libupnp1.6.16がIPV6の関数使い始めているのですが、IPv6ではUPnPっていらなく
なるのですよね :-)
手順まとめるのは大変で、どこがわからないかユーザフィードバックウェルカムです。
sourceforgeでQ&Aします。
0636anonymous
2012/03/07(水) 05:59:52.36ID:???IPsecでehteripをラップして接続してるんだけど、何故かIPsecで接続できず・・・。
ehterip単体でも接続できないんですよね。
Firrmは8.4.37なんですが、show ike staticsで見ると、ipv4のアドレスが入ってて??って状態なんですが。
もしかして、この後のバージョンアップでその辺が修正されてるかとあるんでしょうか?
0637anonymous
2012/03/07(水) 06:18:10.27ID:???2025とか2005なら…。もしかしたら…
0638anonymouse
2012/03/07(水) 13:36:09.90ID:???>>636
繋がらなくてイラっときてるとき、変なことあると
初期不良とかファームのバグを疑う奴がいるけど、
経験上その可能性は一番低いなぁ。でもIPv6 IPoEって
比較的新しいからその可能性は否定できないけど。
・もっかい一行一行確認する
・ログをwarnレベルぐらいで吐き出す、
・どういうメカニズムでうまくいってないかトレースする、とかやってみた?
ipv4のアドレスが入ってて??って状態
⇒ipsec Local-id , Remode-id の設定どうなってる?
ipv4が混じるとしたらここぐらいなんだが。
>>637
8.4系で改善されても8.4系は2015に入らないから
不具合放置というのは、アンチ工作員の虚言、妄想、捏造。
新機能の拡張はもうないが、ファームウェアーの保守は続いているし、
現に販売停止して以降も、数回、不具合修正で8.3系の新しいファームが
リリースされてるっしょ。
0639anonymous
2012/03/07(水) 13:50:45.85ID:???どちらかの「フレッツ・v6オプション」が有効になっていないとか、
「インターネット(IPv6 IPoE)接続」を契約せずに
NTT東西間を跨ぐ通信をしようとしているとかは無い?
0640anonymouse
2012/03/07(水) 14:05:20.57ID:???試してみるよ!
0641anonymouse
2012/03/08(木) 04:21:30.90ID:???お二方のをまとめてお返事させてもらいます。
一応コンフィグをローカルに落としてコマンドリファレンス見ながら確認はしました。
etheripでIPsec使わないconfigとIPsec使うconfig作って試したんですけど、
Log Level をdebugに上げて確認しましたけどPhase1のセッションを貼りに行ってないです。
Config上ではipsec Local-id , Remode-idにIPv6のアドレスを指定しています。
ちなみに、東西間ではなくIPoEの契約は出来ていて、Pingやtelnetで相手側のIXへは
接続出来てる状態です。
もういっかいconfig見直してみます。
0642anonymouse
2012/03/08(木) 12:04:00.10ID:???ikeのPhase1とか初っ端から張りに行かないってどういうこと?
イベントログ・ディファレンス探してるんだが見つからない
一般向けに公開してないのか、、
Ping、telnetがOKならIXの問題だよね
パラメータが一致してないかもしれない
http://www.infraexpert.com/study/ipsec9.html
0643anonymouse
2012/03/08(木) 15:38:31.38ID:???8.3.47じゃねぇの?
>>637
何のための保守契約なのか全く理解してねぇなお前
0644anonymous@st0115.nas931.okayama.nttpc.ne.jp
2012/03/08(木) 21:48:15.84ID:???用語が無茶苦茶で申し訳ない。
IKEで接続先にセッション張りにいってないって事です。
logging subsystem ipv6 debugにして見てるんですが。
あと、show ike identity って、設定されてたら何かしらが表示されますよね?
別でIPv4を使ってのIPsecを使ってVPN使ってる方では表示されてるんですが、
IPv6用に設定してるIXでは表示されてないです。
Config貼り付けた方がよいですかね?
0645anonymouse
2012/03/09(金) 02:40:37.03ID:???●オンサイト保守
ぶっ壊れたら現地で交換してくれる
別途、月◯円払ってフィールディングと契約を結ぶ
このことをいってんでしょ?
●ファームウェアー保守
ファームウェアーに致命的な不具合が見つかったら改修してくれる
保証書みたいに製品を買ったら必ず付いてくる契約で、改めて契約する必要はない。
販売停止から5年経過までが契約期間。
IX2015は2009年5月29販売終了だから、2014年5月29までは
運用上致命的となるバグであれば、対応してくれる。
ファームウェアー保守期間過ぎたら完全に不具合あっても放置(お前らの思ってる状態)
責任とれないから、そろそら後継機買えと客にアナウンスするわけ。
俺はこっちのこといってた。
2chを鵜呑みにせず、俺みたいに代理店に問い合わせた奴にしか分からない情報。
例えば、Nのライバル会社(A,C,F,・・)でも、書き込み自由なわけなんだから
誰がいってんのか?そいつが何処まで知ってのかってのが重要だと思うよ。
0646anonymouse
2012/03/09(金) 03:33:34.02ID:???ipv6 にするとikeの情報はログに出力されないはず。
logging subsystem ike debug
で事象が変わるか試してみて。
只、ログディファレンスが手元にないのが痛い。
logging subsystem ipv6 debug
1パケット通過する毎に1行ログ出力する設定
だから、CPU、メモリ使用率が跳ね上がる。ご注意を。
logging subsystem all warn
汎用性のある設定
Config貼り付けた方がよいですかね?
晒してくれたら、うちので試してみるわ。
0647anonymouse
2012/03/09(金) 04:14:03.97ID:???0648anonymouse
2012/03/09(金) 04:30:22.41ID:???0649anonymouse
2012/03/09(金) 04:36:04.46ID:???ごめん、ちょっとマジ何言ってるかわからん、
詳しく
>>637
2015はもうメンテナンス状態だから、
⇒メンテナンス状態なのは共通の認識
アプデートに期待しないほうが
⇒ここが意味不明。2014年5月29日までに見つかった不具合は
メンテナンスしてくれるので、期待していいじゃない?
0650644
2012/03/09(金) 04:44:04.93ID:???すんません、お手数おかけして。
以下の設定だとikeの情報が出てこないってことですかね?
logging subsystem ike debug
logging subsystem ipv6 debug
debugモードはえらいことになるのは了承済みです。
過去にやって経験してるので。
ただ、そんなにパケットが流れてる状況ではないので、なんとか確認はできます。
とりあえず、サーバ側とクライアント側のConfigです。
一部伏せ字にしてるので、その辺はご了承を。
TagVLAN切ってたりしてるので、ちょっと読みにくいですが・・・
http://www.dotup.org/uploda/www.dotup.org2726040.zip.html
0651anonymouse
2012/03/09(金) 04:47:53.31ID:???おk 今から2、3時間やってみる。
期待しないで待っててください。
0652anonymouse
2012/03/09(金) 06:08:37.14ID:???ひとまず張れたわ。
ipv6 access-list secv6-list permit ip src any dest any
消す⇒ ipsec autokey-map ipsec-policy-01 sec-list peer 2001:??? ipsec-prop1
追加⇒ ipsec autokey-map ipsec-policy-01 secv6-list peer 2001:??? ipsec-prop1
Router(config)# sh ipsec sa
IPsec SA - 1 configured, 2 created
Interface is Tunnel1.0
Key policy map name is ipsec-policy-01
Transport mode, autokey-map
Local address is 2001:0:0:1000::1001
Remote address is 2001:0:0:1000::1
Outgoing interface is FastEthernet0/0.0
Interface MTU is 1454, path MTU is 1500
Inbound:
ESP, SPI is 0xa951d44e(2840712270)
Transform is ESP-AES-HMAC-SHA-96
Remaining lifetime is 3098 seconds
Replay detection support is on
Outbound:
ESP, SPI is 0xeb23f2eb(3945001707)
Transform is ESP-AES-HMAC-SHA-96
Remaining lifetime is 3098 seconds
Replay detection support is on
Perfect forward secrecy is off
0653anonymouse
2012/03/09(金) 06:17:44.81ID:???ipv4のsec-listは流用できないみたいで
ipv6のsec-listを新規作成しautokey-mapに指定してあげたらうまく張れたので
試してみて。
0655anonymouse
2012/03/09(金) 06:19:47.83ID:???0656anonymous
2012/03/09(金) 17:45:03.38ID:???0657anonymous@cmu04k88.cncm.ne.jp
2012/03/09(金) 21:16:02.44ID:???0658anonymous
2012/03/09(金) 21:30:30.49ID:???おつむがたりないから、見つけられない
0659anonymouse
2012/03/10(土) 03:11:03.13ID:???うおー、実験ありがとうございました。
なるほどv4設定流用だと駄目だったんですね・・・。
考えてみれば当たり前ですね。
sec-list作成し直して試してみます。
>>658
その通りでございます orz
0660anonymous
2012/03/10(土) 09:57:28.66ID:???・ハードウェア仕様
ttp://www.nec.co.jp/ixseries/ix2k3k/Spec/hw-spec-old.html#ix2015
・ソフトウェア仕様
ttp://www.nec.co.jp/ixseries/ix2k3k/Spec/sw-spec-old.html#ix2004_201x
・マニュアル
ttp://www.nec.co.jp/ixseries/ix2k3k/Manual/index.html
・技術情報
ttp://www.nec.co.jp/ixseries/ix2k3k/Support/index.html
・
0661anonymouse
2012/03/11(日) 21:27:28.82ID:???繋がっちゃば当たり前のようだけど、実際どうなんだろね?
詳しいことはわかんないけど、ああいう使い方の場合、最終的には
パケットはv6になって、v6アクセスリストじゃないとひっかからないのかな
暗号化pkt:ether+IPv6+etherIP+ether+IPv4+ペイロード+FCS
復号化pkt:ether+IPv6+AH+ESP+etherIP+ether+IPv4+ペイロード+FCS
0662anonymous
2012/03/14(水) 00:16:19.64ID:???おかげさまで無事に繋がりました。
同一収容局で、レイテンシが大体5ms位でてます。
後日、実効スピードも測ってみようと思います。
書かれてみると確かに不思議ですね。
Yamahaのようにパケットの処理がどういう風に行われてるかが書かれてないので
その辺がどういう風に処理されてるか解らないのが・・・
0663anonymous@p1246-ipbf3404hodogaya.kanagawa.ocn.ne.jp
2012/03/14(水) 07:34:08.16ID:???パケットフローなら、機能説明書あたりに書かれてたと思ったが、今は書いてないのか?
0664anonymous
2012/03/14(水) 08:28:16.69ID:???機能説明書10章パケット評価フロー
0665anonymous
2012/03/14(水) 13:28:26.67ID:???ありがとうございます。
なるほど、機能説明書に書いてあるんですか。
ちょっと読み直してみます。
0666anonymous@p4244-ipbf2306funabasi.chiba.ocn.ne.jp
2012/03/27(火) 00:42:20.39ID:???0667anonymous
2012/03/27(火) 00:46:46.91ID:???0669ananymous
2012/03/27(火) 22:13:18.51ID:???0670ananymous
2012/03/27(火) 23:42:34.96ID:???0671anonymous
2012/03/28(水) 00:27:50.93ID:???そういうのも理由のひとつなのかねぇ。
0673anonymous
2012/03/28(水) 01:14:26.39ID:???貼り替えただけで倍容量を認識してくれたりは、、しないか。
いまさらこんなメモリを死蔵させてても意味ないから使うことは躊躇しないし
この規模ならハンダ作業がネックって程でもないから。
でも、稼働してる2015を産廃にはしたくないなぁ。予備機を壊すと稼働機だけになってしまう
0674anonymouse
2012/03/28(水) 03:56:30.70ID:???0675ananymous
2012/03/28(水) 13:14:11.82ID:???NAT変換を行う設定は出来ないんでしょうか?
内側のPCが1台だけなんでNAPTではなくNATにしたいんですが、外側のアドレ
スが固定の場合の設定例しか見つかりません。
0676anonymous
2012/03/28(水) 22:12:13.41ID:???0677anonymouse
2012/03/29(木) 01:15:45.12ID:???出来るのか出来ないのかわからんorz
下記みたいに設定すればNAPTであっても同等機能にはなるけど
どうしてもNATがいいというのであれば、ウ〜ン
ip access-list abc permit ip src <端末IP>/32 dest any
ip napt inside list abc
ip napt service any <端末IP> none any any
ip napt enable
0678anonymous
2012/03/29(木) 01:18:10.09ID:???普通は認識する。IXは知らんがやってみる価値はあるんでない?
ダメだったら戻せば良いってだけだからゴミにはならないよ。
BGAはキツイがDIP,QFP,SOP,TSOPなら楽勝。
持ってるメモリの型番教えてくれれば人柱やりますよ!
0679anonymous
2012/03/29(木) 01:57:37.18ID:???明日張替してみるよ!成功したら128MBになるはず
0680ananymous
2012/03/29(木) 02:40:59.59ID:???倍のメモリが使えるようになる可能性は極めて低いと思うよ。
IX2015って64MBモデルしかないのでそもそもfirmが64MBしか想定してない実装
になってる可能性大。ネタとしては面白いので後日談待ってます。
0681anonymous
2012/03/29(木) 02:52:10.37ID:???と安直な考えで言ってみる。
確かに679さんの言う通り64Mの範囲内での動作しか考えて無い場合は
128M認識しても結局64M分しか使用出来ないケースはあるかも。。。
とりあえず張替してみますので待ってて下され。
0682anonymous
2012/03/29(木) 17:05:03.17ID:???二段重ねしてもチップセレクト繋ぐ先ないし
0683anonymouse
2012/03/30(金) 02:17:29.11ID:???0684anonymous
2012/03/31(土) 00:13:38.71ID:???0685anonymouse
2012/03/31(土) 08:36:47.00ID:???0687ananymous
2012/04/02(月) 00:51:37.26ID:???自分ちと彼女の家の両方にIX2015を置いてトンネル掘りたいんだけど、設定事例
集を見ただけでも
IPsec/IKE
IPv4 over IPv4 トンネル
IPsec VPN
GREトンネル
EtherIP
と、なんか似たような機能がこんなにあるんですが...
0688anonymouse
2012/04/02(月) 04:20:07.89ID:???悪いこと言わないから、下手なことせずに市販のルーター買った方がいい。
0689anonymous@bowfive.oag.co.jp
2012/04/02(月) 05:28:28.24ID:???でないと不可能
0690ananymous
2012/04/02(月) 07:50:19.18ID:???自宅側は固定IPアドレスが3つまで使えます。対向は動的ですが。
EtherIPがL2でのトンネル、IPsecVPNがL3でのトンネルってのは理解できるんで
すが、IPv4-overIPv4とかどういう場合に使うべきなのか・・・
0691anonymous@i125-206-37-194.s30.a048.ap.plala.or.jp
2012/04/02(月) 11:24:25.92ID:???「そういう使い方をしたい」ときに使う。
IPsecだってv4overv4だしな。
0692ananymous
2012/04/02(月) 11:52:54.89ID:???キミん家と彼女の家のマシンをあたかもハブで繋いだかのように運用したいの
なら、EtherIPだけ考えておけばいいです。
設定事例集でいうと27.4の 「EtherIPをIPsecでカプセル化する(動的アドレ
ス)」って所ね。
他は無視して構いません。
0693onan
2012/04/02(月) 19:05:05.54ID:???穴開けるのはかのj‥おっと誰か来たようだ
0694anon
2012/04/02(月) 19:11:38.36ID:???EtherIP-tunnel使うとルーチングされないので全ての送信パケットが送信され
ることになるよ?無関係なパケットも含めて全部。
NETBIOSとがかやり取りするパケットも無条件に垂れ流される事になるけど、
帯域的に大丈夫?関係あるパケットだけをVPNに流し込める方が良くない。
0695アノニマス
2012/04/03(火) 05:07:41.73ID:???greはマルチキャストとかルーティング情報流すときに使うけど
ipsecで流すことできるからわざわざgre使うやつは少ないな
0696アノニマス
2012/04/03(火) 05:22:32.28ID:???ipsec使っても最大200mbpsでるから
0698anonymouse
2012/04/03(火) 16:51:58.39ID:???>>688に同意
ファイル共有のリモートアクセスぐらいだったら
最近ブロードバンドルータでも出来る機種があるし
よくわからないまま手を出すよりも、市販ルータを
使った方がいいと思うよ。
ttp://buffalo.jp/products/catalog/network/wzr-hp-ag300h/#feature-share
0699anonymous
2012/04/03(火) 19:26:45.02ID:???メモリ貼り替えの話は?
0700anonymouse
2012/04/03(火) 20:13:51.35ID:???っ http://kakaku.com/pc/barebone/ma_0/p1001/s1=2/
0701anonymous
2012/04/06(金) 21:20:42.96ID:???外部のWinからIPSecでIX2015に直につなぎたいのだけど
可能でしょうか?
IPSecじゃなくても、いいのですが
外部WinからIX2015につなげて、
内側にアクセスする方法ありますか?
探してみたけど、IX2015同士のトンネルばっかりで
例が見つからなかったです。
0702anonymous
2012/04/06(金) 22:41:32.65ID:???ただサイトツーサイトVPN用途でVPNコンセントレータじゃないし。
PPTPサーバ内部に立てちゃってパススルーかける方が運用上はきっと楽。
0703anonymous
2012/04/07(土) 20:41:43.36ID:???0704anonymous
2012/04/07(土) 20:43:10.74ID:???規制でカキコ出来ませんでした。
メモリ乗せ換え宣言した次の日には張替終わってたんですが
結果はBootしません。シリアルも出力されなかったので
メモリ不良も疑いましたが・・・まぁ出来ないとの結論にします。
BUSYとERRORが点灯しっぱなしでRJ45も全て点灯したままでした。
また元に戻したら動いたので本体の故障では無いかと。
673氏が持ってるというメモリがあればまた張替てみても構わないです。
張替作業の写真は要望があればうpします。
0705うんこ
2012/04/08(日) 00:39:44.85ID:???0706anonymous
2012/04/08(日) 03:01:00.63ID:???一枚目だけ間違えてKey設定有りですKey「3015」
ttp://www1.axfc.net/uploader/Img/so/139748
ttp://www1.axfc.net/uploader/Img/so/139749
ttp://www1.axfc.net/uploader/Img/so/139750
ttp://www1.axfc.net/uploader/Img/so/139751
0707anon
2012/04/08(日) 07:07:31.40ID:???よくわからへんねんけど、ピン互換のメモリって事は、最初から載ってたメモリ
よりアドレスバスが何本か多いって事かな?
その増えてるアドレスバスってちゃんとPPCまで配線されてんの?
0708anonymous
2012/04/08(日) 13:53:50.30ID:???変更前 -75品 133MHz@CL3 100MHz@CL2
変更後 -7K品 143MHz@CL3 133MHz@CL2
いや、変更後の方が速いから問題ないのかな?
0709anonymous
2012/04/08(日) 17:34:55.05ID:???0710anonymou
2012/04/08(日) 20:04:27.31ID:???このシリーズ、元々A0〜A12とBA0,BA1で構成されていて、
これでレジスタいじってるっぽい。モードレジスタとか。
だから初期化処理がうまくいっていないんじゃないかな。
0711anonymous@7c294142.i-revonet.jp
2012/04/14(土) 10:54:44.15ID:gftUZCjtRouter(config-Tunnel1.0)# tunnel mode ehter-ip ipsec
% ehter-ip -- Invalid command.
7.5以上じゃないと使えないのか。
ファーム求む
0712anonymous
2012/04/14(土) 11:15:26.90ID:???個人宅に置くにはファンうるさいし、
会社で使うにもファーム入手できないような販路で買うっていうのはどうなの…。
0713anonymous
2012/04/14(土) 11:25:52.49ID:???あえてIXをしかも中古で買うのはよく分からんな
0715anonymous
2012/04/14(土) 20:51:12.55ID:???0716anonymous@st0213.nas811.p-tokyo.nttpc.ne.jp
2012/04/15(日) 00:33:02.28ID:???さすがに個人じゃ2台は使い道がないな
0717anonymouse
2012/04/15(日) 00:50:01.39ID:???0718anonymouse
2012/04/18(水) 04:44:36.74ID:???0719anonymous
2012/04/19(木) 19:23:16.58ID:???フレッツのIPv6サイトに全然繋げなくて四苦八苦した記憶があるんだけど
0720anonymous
2012/04/19(木) 21:50:05.55ID:???0721anonymous
2012/04/20(金) 00:04:52.61ID:???IPv6スタックを搭載していて基本的な動作はできるけど
実用的に使うには、それだけでは不十分なんだよ。
https://www.nec.co.jp/ixseries/ix2k3k/faq/ipv6.html
例えば、/64のサービス(Bフレッツ、ひかり電話契約なしの光ネクスト、
eo光など)で使う場合や経路設定できないルーターのLAN側に設置する場合、
IXシリーズにはRAプロキシ機能が実装されていないから、
IPv6ブリッジでの使用に限られてしまう。
https://www.nec.co.jp/ixseries/ix2k3k/Support/
http://toro.2ch.net/test/read.cgi/hard/1316575829/445-447
0723anonymous
2012/04/24(火) 16:17:07.29ID:???IPSecのLic入ってる?
0724anonymouse
2012/04/27(金) 00:06:03.77ID:???% ehter-ip -- Invalid command.
スペルミス
0725anonymous@p1022-ipbf403kokuryo.gunma.ocn.ne.jp
2012/04/29(日) 19:35:00.71ID:???0726anonymous
2012/04/30(月) 13:59:49.75ID:???0727anonymous
2012/04/30(月) 14:58:18.85ID:???0729anonymous
2012/05/07(月) 20:59:16.10ID:???|
+192.168.0.1/24
-
+192.168.1.0/24
3セグメントのローカルルーターとして使おうと
設定事例集みてやったんだけど、ルーティングされない
ルーターからはすべてのセグメントにpingが通るけど
接続したPCから別セグメントにはpingが通らない
もちろんPCでrouteは設定済み
fastethernet?/?.0にIP振ってあげれば、勝手にルーティングすると思ったけど
もしかしてすごい単純なこと忘れてる?
フィルターも全部通すようにして見たけど、ログを見ても特にフィルターにかかってない
別のIX2015をBフレッツ接続に使っていて、何の問題も無いから
まさかローカルルーターではまるとは思ってなかったOrz
0730anonymous
2012/05/07(月) 21:57:09.08ID:???これ使ってて、ルーティングの質問するなら、
せめて"show ip route"のログくらい出そうぜ。
まっさらのIXの各InterfaceにIPアドレス振っただけなら、
勝手にルーティングされるはず。
pingを打ってる先がvista/7なら帰らないのは普通。ICMPデフォで閉じられてるから。
それ以外で帰って来ないなら、デフォルトルートがおかしいか、
IXに余計な設定が入ってると思われ。
configとshow ip routeの結果さえ有れば、
すぐに分かると思うけど。
0731anon
2012/05/07(月) 22:51:48.08ID:???10.0.0.0/24 にPC繋いだのなら、192.168.0.0/24 か 192.168.1.0/24 に顔出してるIXのIPアドレスとかにPING打ってみて反応するかどうか。
0732anonymous
2012/05/07(月) 23:11:59.52ID:???すまん
今手元にないんで、configとかは後ほど
>>731
どのセグメントから見ても、ルーターまでは見えるので
ルーターのアドレスにpingすると返ってくる
IXでpingすると、すべてのセグメントのPCにpingが通る
例えば10.0.0.0のセグメントにあるPCから、ルーターの各アドレスには通る
ただし、そこから先が駄目
configとか用意して出直します
0733398
2012/05/08(火) 00:15:00.72ID:???0734anon
2012/05/10(木) 23:59:39.69ID:???0735anonymous
2012/05/15(火) 08:56:29.85ID:???POSTでEtherポートチェック時に落ちる
今まで数多くのIX1k2k3k触ってきたが故障したのは初めてだ
絶対的な信頼を持っていたが完璧な物など無いことを改めて認識した
一つ幸いだったのはサブプロバイダ側のルータだったこと
0736anonymous
2012/05/15(火) 12:45:32.12ID:???0737ananymous
2012/05/15(火) 13:08:38.91ID:???0738anonymouse
2012/05/15(火) 14:49:11.72ID:???>>735
もっとお布施して冗長化構成取れってNECからのお告げだよ
0739anonymous@SDDfx-03p1-36.ppp11.odn.ad.jp
2012/05/16(水) 11:40:42.83ID:???を参考にEtherIP+IPSecの環境を構築しました。
IPSecのアクセスリストで質問なのですが、この設定が正しくなくても拠点間で通信出来てしまいます。
正しくない状態だとIPSecによるカプセル化がされないまま通信が行われているということになるのでしょうか?
通信環境はフレッツ光ネクストを使用しています。
■正しい設定
ipv6 access-list sec-list permit ip src 2001:db8:100::1/128 dest 2001:db8:200::1/64
■間違っている設定(通信は出来る)
ipv6 access-list sec-list permit ip src 2001:db8:200::1/128 dest 2001:db8:100::1/64
0740anonymouse
2012/05/17(木) 01:46:51.30ID:???じゃないと、どうやって通信できてたんだ?ってなる。
そんな設定はいってないでしょ。
正しい設定もそれであってるのかな
片方は/128で切ってて、もう片方は/64で切ってるし、
設定事例みたいにany anyにすればいいじゃない?
初めてIXでIPsec設定するとき誰もが抱く疑問
・src any dst any で設定するアクセスリストなんて意味あんの?
any anyで設定するひとと、>>739みたいにアドレス指定したり、
そもそもいらん!っているんだけどコンフィグに書かかずにハマったり
いろんなひとがいるけど深く考えずany anyで設定したほうがいいかと。
むしろ、色々計算すればany anyに落ち着くと思うけど、どうかな?
0741anonymous@SDDfx-03p1-36.ppp11.odn.ad.jp
2012/05/17(木) 10:35:15.48ID:???ご指摘ありがとうございます。[設定]の部分は/64ではなく/128でした。
アクセスリストにany anyで書いていない理由はいくつかありまして1つはEtherIP+IPSecの環境を構築し
始めようとしたときは設定事例集IX1-3K-EX-8.7.pdfが出ていなくて、旧IX1-3K-EX-8.5.pdfの
[27.2 EtherIPとIPsecを併用して2 拠点間を接続する]を参考に設定を考えていました。こちらはIPv4
の例ですがアクセスリストはany anyではなくアドレスを指定していたため、それに習うような格好にしました。
もう1つの理由が1番知りたい内容になるのですがアクセスリストを[正しい設定]にすると拠点間の通信
速度が遅くなってしまいます。[間違っている設定]だと通信速度は速いです。具体的に言うと[正しい設定]=8Mbps
で[間違っている設定]=90Mbpsになります。
なにか情報等ありましたら教えていただけるとありがたいです。
読みにくいかもしれませんが環境等を記載します。
■正しい設定 (通信はできる。速度が遅い)
ipv6 access-list sec-list permit ip src any dest any または
ipv6 access-list sec-list permit ip src 2001:db8:100::1/128 dest 2001:db8:200::1/128
■間違っている設定(通信はできる。速度も速い)
ipv6 access-list sec-list permit ip src 2001:db8:200::1/128 dest 2001:db8:100::1/128
■環境
光ネクストv6オプション網内通信(両拠点にはHGW有)、拠点にある端末はWindows7
■速度測定方法
共有フォルダを作成してファイル転送、タスクマネージャからネットワークの使用率で確認
■その他
光プレミアムのIPv6環境だとなぜかアクセスリストを[正しい設定]にしても速度は速い
bridge ip tcp adjust-mssをいろいろ変えてみたが速度は遅いまま
光プレミアム環境ではbridge ip tcp adjust-mssを設定しなくても速度は速い
0742anonymouse
2012/05/18(金) 02:09:56.50ID:???仮に間違った設定はカプセル化処理がない分、早いとしても、
10倍も違いがでるものなのか。
検証環境で実際どれぐらいでるか実測してみて、
差異がでたら環境依存だろうね。
0743anonymous@pdf8793ba.wmaxuq00.ap.so-net.ne.jp
2012/05/19(土) 02:41:30.38ID:248fWHSE■1時間かかりましたが、ローカル環境で検証してみました。
確かに間違った設定に変えたら早くなります。
正しい設定 3198.15KB/秒。
間違い設定 4068.82KB/秒。
■正誤の定義は下記認識で問題ないですか?
正しいの定義 ipv6 access-list sec-list permit ip src <自分のIPv6> dest <対向のIPv6>
間違いの定義 ipv6 access-list sec-list permit ip src <対向のIPv6> dest <自分のIPv6>
0744anonymous@SDDfx-03p1-36.ppp11.odn.ad.jp
2012/05/19(土) 08:56:29.64ID:???まだ原因の切り分けが完全に出来てないので別の拠点間でも
同じような現象が起こるか確認してみたいと思います。
show ipv6 ufs-cacheで状況を見ると
[正しい設定]では
FE0/0.0:ポートはespでIPSecのsの表示あり
Tunnel0.0:ポート:97でIPSecのsの表示あり
[間違っている設定]では
FE0/0.0:ポートは97でIPSecのsの表示なし
Tunnel0.0:ポート:97でIPSecのsの表示あり
というような記載になっていました。
※FE0/0.0は光ネクストのHGWにつながっています。
>>743
環境を構築までしていただいてありがとうございます。
お手数をおかけして申し訳ありません。
アクセスリストの正誤の定義はおっしゃるとおり、自分と対抗を逆に
設定してしまった場合です。
最初の書き込みのときに書くのを忘れてしまいましたが使用している
ルーターは両拠点ともにix2015、ファームは8.3.47と8.3.48です。
0745anonymous@pdf8793ba.wmaxuq00.ap.so-net.ne.jp
2012/05/19(土) 18:00:52.47ID:248fWHSE■間違った設定にするとIPsecが確立せず、ご推考のとおり
暗号化がされないまま通信が行わているとおもいます。暗号化処理が無い分、速くなります。
show ike sa 張れている(establish)
show ipsec sa 張れていない(0 create)
show ipsec statistics 暗号化(aes)、認証(sha)が、受信/送信ともカウンタアップしていない。
尚、show int Tunnel0.0はカウンタアップします。
これは、「暗号化なし」でether-ipのカプセル化(encapsulation)した数を
意味していると思います。間違った設定でも通信はできてしまうのは怖いですね。
因みにTunnelIFはIPsecが張れてなくても、
物理IFがアップし、Peerへのルーティングがあれば自動でアップ、アップになります。
■正しい設定で速度がでない
ま、そんなもんなのかもしれませんが・・
ufs-cache enableは入っている。これはキャッシュ転送を有効にする設定で一番重要ですね。
フラグメント/リアセンブルが起きていればルータにCPU負荷がかかり転送速度が落ちます。
sh ipv6 traffic の frag / reasm などを確認
TunnelIFでipv6 tcp adjust-mss autoをいれる。また、ルータIFならmssを通知できるのですが
ブリッジIFだとスイッチポートみたいなもんなので無理かもしれません。
サーバ側でMTU長を変更してみるとかかな。
Version7.3.21 FTPダウンロードで検証。
0746anonymous@pdf8793ba.wmaxuq00.ap.so-net.ne.jp
2012/05/19(土) 18:38:31.38ID:248fWHSEこちらのIXでフラグメント処理が起きてたんで
サーバのeth0のMTUをフラグメント起きない値ギリギリまで下げ
IXに投げるようにしたらダウンロード速度が約2倍になりました。
sh ipv6(またはip) traffic の
IP statistics: の
Rcvd: reasm oks が復合化
sent frag oks, が分割化の処理量なると思います。
もし、>>744さんのIXでフラグメント処理が大量に行われているのであれば、
改善させることで劇的に速度があがると思います。
個人的にはこんなに変わるとは思ってなかったw
0747729
2012/05/20(日) 12:32:18.90ID:???ip routeとconfigです
まずはroute
Router(config)# sh ip route
IP Routing Table - 4 entries, 2043 frees
Codes: C - Connected, S - Static, R - RIP, O - OSPF, IA - OSPF inter area
E1 - OSPF external type 1, E2 - OSPF external type 2, B - BGP
* - Candidate default, s - Summary
Timers: Age
S* 0.0.0.0/0 [1/1] via 192.168.0.1, FastEthernet0/1.0, 0:00:05
10.0.0.0/8 is subnetted, 1 subnets
C 10.150.37.0/24 [0/1] is directly connected, FastEthernet0/0.0, 0:03:00
C 192.168.0.0/24 [0/1] is directly connected, FastEthernet0/1.0, 0:00:05
C 192.168.1.0/24 [0/1] is directly connected, FastEthernet1/0.0, 0:03:10
0748729
2012/05/20(日) 12:35:20.52ID:???いらないっぽい所は削除しました
ip route default 192.168.0.1
!
interface FastEthernet0/0.0
ip address 10.150.37.253/24
ip filter pass 1 in
ip filter pass 2 out
no shutdown
!
interface FastEthernet0/1.0
ip address 192.168.0.253/24
no shutdown
!
interface FastEthernet1/0.0
ip address 192.168.1.253/24
0749anonymous@SDDfx-03p1-36.ppp11.odn.ad.jp
2012/05/21(月) 10:26:01.92ID:???>>746
ご返信ありがとうございます。
[間違っている設定]だと暗号化されてないのですね・・・。
show ipv6 trafficで確認したところ、フラグメント処理が起こっているようです。
ルーターのMTU、MSSを再度確認をしてみたいと思います。
>>サーバのeth0のMTUをフラグメント起きない値ギリギリまで下げ
上記の内容ですがこれは[端末側のMTUを設定した]をいう解釈でよいでしょうか?
(当方の環境でいうとWindows7のMTUを変更する)
光プレミアムでは[正しい設定]で速度が出ているのできっと何か解決方法があると
信じて調査をしてみます。
0750ananymous
2012/05/21(月) 13:23:58.10ID:???結構あったかくなってきたなー
0751anonymous@p73a2a785.wmaxuq00.ap.so-net.ne.jp
2012/05/24(木) 00:44:13.00ID:???とりあえずフラグメントの原因を元から断つことができますが、
変更したことによる影響や、端末のごとに設定する手間を考えれると
オススメは出来ません。
よって、bridge ip tcp adjust-mssの値を色々試してみたということですが
私もトンネルIFでその設定をいれることが一番いいと思います。
変更後フラグメントが起きていないことを確認してください。
肝心の値は、設定事例の2.14.4の対応表があります。
既にみているかもしれませんが、以下の環境では1298です。
出力IFのmtu:1454
etheripとIPsecあり
トランスポート
AES,SHA1
0752anonymous@p73a2a785.wmaxuq00.ap.so-net.ne.jp
2012/05/24(木) 00:57:56.08ID:???2.14 IPv6の設定のTCP-MSS調整の最後らへんです。。
0753anonymous
2012/05/24(木) 08:10:39.93ID:???UDPの場合は元から断たないとね
0754anonymous@SDDfx-03p2-21.ppp11.odn.ad.jp
2012/05/30(水) 11:17:58.91ID:???皆様情報ありがとうございます。
拠点A-拠点Bの間は今のところ改善していません。
少しだけわかったことがありますので報告します。
■拠点名称の定義
>>741で書いた両拠点を拠点A、拠点Bとします。
新たに実験で使用した拠点を拠点Cとします。
■確認したことその1
切り分けとしてローカル環境でも速度が出てないのでは?と思い
ix2015を2台使用してEtherIP+IPSecを構築するしてみました。
速度が遅いという問題は発生しませんでした。
■確認したことその2
拠点AのHGWにix2015を2台接続してEtherIP+IPSecを構築するしてみました。
ix2015_AのIPv6アドレス:2001:1000:101::1
ix2015_BのIPv6アドレス:2001:1000:201::1
(rtt=2msecなのでNGN折り返しはしていると思います)
この環境だと速度が遅くなりました。
■確認したことその3
拠点BのHGWのONUとWAN接続の間にスイッチングハブを挿してここにix2015を接続するのと
拠点CのHGWなしの環境でix2015を設置してEtherIP+IPSecを構築してみました。
速度が遅いという問題は発生しませんでした。
HGWのONUとWAN接続の間にスイッチングハブを挿したのはHGWのルーター機能を回避したい
と思ったからです。
その3でちょっと検証していることが飛んでいますが・・・
今のところix2015の設定ではなくてHGWに問題があるのではと思っています。
拠点A側のHGWがなかなか電源を切ったり自由にできないので様子を見て設定等を確認して
見たいと思います。ちなみに拠点AのHGWの型番はPR-S300NE、拠点BはPR-400MIです。
0755anonymous@SDDfx-03p2-21.ppp11.odn.ad.jp
2012/05/30(水) 21:08:51.41ID:???連投すみません、訂正します。
確認したことその2で
> (rtt=2msecなのでNGN折り返しはしていると思います)
と書きましたがNGN網には出ていませんでした。
追記です。
■確認したことその4
その2の内容を拠点Bで試してみました。
この環境だと速度は遅くなりませんでした。
0756anonymouse
2012/06/02(土) 14:57:14.76ID:???>具体的に言うと[正しい設定]=8Mbps で[間違っている設定]=90Mbpsになります。
0757anonymous@softbank219199148055.bbtec.net
2012/06/06(水) 17:21:44.91ID:???勝手にリセットはもう仕様でOK?
じわじわメモリ使用量あがっていっているんだよなあ……
0758anonymous
2012/06/06(水) 18:12:02.96ID:???既出のメモリ構成ではないものでトライ。せめて前半部だけでも使って起動してくれれば良かったのだが。
ページサイズが倍になってる分のところが問題なのかね。。いまだ原因つかめず。
0759anonymouse
2012/06/06(水) 19:15:29.93ID:???俺そんな技量ないけど応援してる
0760anonymous131072
2012/06/06(水) 23:04:14.85ID:???せめて、倍増させた半分の容量(=つまり純正容量)だけでも認識してくれれば御の字だったんだけど。
他の装置(全く別の装置)では同様な改造で(全域認識じゃなく)半分認識で使用できたんで、調子に乗った。
さらに別の装置ではまんま倍量認識&使用okってのもあったし。
でも2015は頑固爺だった。
改造ベースのファームは8.3.46だったかな、rapから入れたんで、ブートローダも相応で。
0762anonymous@p6e420044.tkyea107.ap.so-net.ne.jp
2012/06/07(木) 13:32:49.29ID:???0763anonymouse
2012/06/07(木) 15:23:27.99ID:???あら、意外と安い。
0764anonymous
2012/06/07(木) 15:36:40.08ID:???http://www.nec.co.jp/press/ja/1206/0701.html
10ポートギガ対応と無線WAN対応。
0765anonymouse
2012/06/07(木) 15:38:05.24ID:???100人ぐらいにネットさせてるけど
定期的にリブートするようなことはないなぁー
メモリ使用量は40%台でど安定なんだが、そんなことあんの?
0766anonymous
2012/06/07(木) 15:41:03.79ID:???0767ananymous
2012/06/07(木) 15:43:30.58ID:???0769一方RTXは
2012/06/07(木) 18:32:20.88ID:???暗号化1.3Gって優秀すぎだろ。
Cisco2951にモジュール積んでもギガ出ねーぞ。
http://www.cisco.com/en/US/prod/collateral/modules/ps2706/ps12202/data_sheet_c78-682436.html
WA2020がもう少ししっかりしてればソリューション
として統一出来るんだがなぁ。
0770anonymous
2012/06/07(木) 19:13:57.86ID:???2015って普通にv4からv6に切り替えて接続出来るの?
0771anonymous
2012/06/07(木) 19:15:45.13ID:???0772anonymous
2012/06/07(木) 20:00:06.13ID:???かたやNECアクセステクニカだったりと作ってるラインは違うんだろうけど、
これだけかぶっちゃうなら統一しろよと思うよな。
ASCII.jp:無線LAN追加も!3G対応VPNルーター「UNIVERGE WA2021」 http://ascii.jp/elem/000/000/698/698784/
0773anonymous
2012/06/07(木) 20:14:04.01ID:???ATはAtermで、IFはUNIVERGEで、明確な違いを謳っていると思うんだが。
0775769
2012/06/07(木) 22:04:39.98ID:???なる。7秒でやっと1文字かぁ。そいつぁ遅いね。
ちゅーか100Mbps間違ってたね。スマソ。
データコネクトでテレビ会議もいい感じに出来そう
だし、早く入れてみたいもんだ。
0776anonymous
2012/06/07(木) 22:33:31.38ID:???0777anonymous
2012/06/08(金) 09:27:27.79ID:???!これで、3010+2015の二台体制から脱却出来る!
0778anonymouse
2012/06/08(金) 10:24:13.16ID:???口頭でも余裕で超えられそうだ
0779anonymous
2012/06/08(金) 12:11:24.78ID:???0780anonymous
2012/06/08(金) 13:58:03.07ID:???0781anonymous
2012/06/09(土) 01:23:16.24ID:???純正で128MBメモリ搭載している2105はどうやってるのかな。
ページサイズが変わったことで何かありそうだ。
OSじゃなくてブートローダの部分の処理を見てみたい。
参考になる何かがあるとふんでいる
0782anonymouse
2012/06/09(土) 02:07:46.32ID:???0783anonymous
2012/06/09(土) 10:34:10.45ID:???乗っかってるのはIPだけではなかったけれど
0784anonymous
2012/06/10(日) 11:09:02.41ID:???FlexLinkの呪縛から解き放たれる
0785anonymous
2012/06/10(日) 19:32:17.53ID:???IXは今のところfomaのみだね
WAはwimaxとLTEにも対応している
0786anonymous
2012/06/10(日) 19:35:51.24ID:???src,dest,flowに対応してたら
尚良い
0787anonymous
2012/06/10(日) 22:55:20.37ID:???たしかMACのみ。
LACPなしのon固定。
LAGはファーム上げれば他のモデルでも対応するんかな。
0789anonymouse
2012/06/15(金) 05:46:42.53ID:???ダイナミックDNSの文字が・・・!
http://www.nec.co.jp/press/ja/1206/images/0701-01-01.pdf
動的IPのリモートログイン方法が楽になるとして
IPsecで動的IP同士で繋げれるようにまでなってたら
コスト面で嬉しい
0790ananymous
2012/06/15(金) 13:12:48.97ID:???思うんだが・・・
0791anonymous
2012/06/15(金) 13:29:25.71ID:???0792ananymous
2012/06/15(金) 13:55:04.71ID:???もうちょっとIPSec勉強しようよ。ね?
0793anonymous
2012/06/15(金) 14:08:37.51ID:???お楽しみに!
0794anonymous
2012/06/15(金) 15:10:30.67ID:???0796ananymous
2012/06/15(金) 16:54:36.67ID:???最近マジでアナニーしすぎで、電動バイブ突っ込んだまま寝てしまって朝起き
たらアナルマンコの中でうぃんうぃんしてる事が(ry
0798anonymous
2012/06/15(金) 21:27:27.50ID:???0799anonymous
2012/06/15(金) 22:58:16.00ID:???0800anonymouse
2012/06/16(土) 07:00:50.76ID:???・ヤ◯ハはずって前から、最近になってNECのWAシリーズも対応した。
・IPsecメインモードのときPeerアドレスをFQDNで指定することで実現する。
・問題はDynamic DNSサービスがコケると、IPsecもコケる可能性がある。
・必然的に回線品質はベストエフォートになるから、使う使わないはコスト見合いで。
・dnsサーバ汚染したりしても、秘密鍵で担保されるから、繋がらないことはあっても情報の漏洩はない。
・てか、普通に管理されたdnsサーバを汚染する手法があったら、インターネット自体が利用できなくなるような問題。
・企業向けには携帯回線の固定IPアドレスサービスって少ないからそこに需要がありそう。
・このスレにいるような乞食向けには、わざわざ固定IP契約しなくてもIPsecが張れるようになるが
肝心の機器とファームが手に入らないから、出来るようになったと言わない。
それ以前にIPv6普及してきて固定IPが高いとか過去の話になりそう。
0801anonymouse
2012/06/16(土) 08:53:28.24ID:???ケツの穴の間違いだろ
0802anonymous
2012/06/16(土) 12:49:12.25ID:???企業向けで使おうと本気で考えるSIerには俺はお引き取り願う。
また、俺がEUのシステム担当者だとしても\3000/月・拠点なら
上司を説得する資料作る。
0803anonymouse
2012/06/16(土) 13:08:31.67ID:???0804anonymous
2012/06/16(土) 14:30:33.08ID:???売るほうとしては専用線で売りたいんだ。
0805anonymous
2012/06/16(土) 14:55:18.73ID:???こんなサービスもあるよ。
http://www.otsuka-shokai.co.jp/corporate/release/2012/120126.html
> 一方で、IPv6 IPoE方式は、VPN機器に割り当てられたIPv6アドレスが
> 運用中に変更になる事があり、その場合、VPN機器の設定変更が必
> 要となります。そこでアドレス変更が発生したときには、当社監視セン
> ターで検知しリモートで機器の設定変更を行います。また変更設定が
> 終了するまでは、冗長機能により通信を継続します。
http://www.iij.ad.jp/news/pressrelease/2012/0424.html
> 特に、NGNのIPv6 IPoE接続方式では、IPv6アドレスが半固定で割り当
> てされ、変更になる可能性があります。本ソリューションではIIJ SMF sx
> サービスの管理機能を活用し、アドレスが変更された場合でも、自動的
> に新しいアドレスを検知して速やかにVPNを再構成することができます。
0806engawa
2012/07/03(火) 11:19:01.86ID:???0807anonymous
2012/07/04(水) 09:36:15.54ID:???0809anonymous
2012/07/05(木) 19:06:41.50ID:???0810anonymous
2012/07/06(金) 00:36:25.76ID:???0811anonymous
2012/07/06(金) 00:40:31.67ID:???メモリリークもあるが。
Telnetで再起動にはワロタ。
0812anonymous
2012/08/02(木) 23:28:25.90ID:???0813anonymous
2012/08/03(金) 01:02:36.38ID:???0816anonymous@st0213.nas811.p-tokyo.nttpc.ne.jp
2012/08/07(火) 01:46:57.90ID:???固定じゃない奴の方が少ないんじゃないのかい?
0817anonymouse
2012/08/07(火) 01:49:24.90ID:???おい、俺の悪口は止せ
0818anonymouse
2012/08/07(火) 01:51:31.02ID:???>>817
0819anonymouse
2012/08/18(土) 21:58:17.61ID:???どこのURLにアクセスしてるかログを取りたいのですが、可能なのでしょうか?
0820anonymous
2012/08/18(土) 23:59:13.75ID:???この人はセキュリティ装置ではないからそれは無理かと。
Proxyでログ取るかfirewall系の装置を入れたほうがよい。
0821anonymouse
2012/08/19(日) 21:53:06.07ID:???そうなんですね。
2105はインターネットの出入り口として使っており、ALLギガ対応でNAT数が多いのも気に入ってたのですが・・・
(AndroidスマホはProxyの設定ができなかったりと、ルーター側で記録してやる必要があります。)
もはやいらない子にorz
やはりCisco PIXとか、Juniper NetScreenを入れた方がいいのでしょうか。
0824anonymous
2012/08/19(日) 23:55:12.92ID:???0826anonymouse
2012/08/20(月) 01:33:46.41ID:???AndriodからのアクセスだけをProxyに向けて、そっちでiptablesとか使ってsquidなり何なりに透過させてやればいいんじゃないの?
機材増やすつもりが無いなら、こいつだけじゃどうしようもないけど。
0827anonymous@softbank219199148055.bbtec.net
2012/08/21(火) 14:27:26.84ID:???可能だよ。
0828nec
2012/08/30(木) 09:02:15.49ID:???0830anonymous@fusianason
2012/08/30(木) 09:26:29.92ID:???0831anonymous
2012/08/30(木) 15:45:11.79ID:???0832anonymous
2012/08/30(木) 23:01:20.64ID:???0834anonymous
2012/09/02(日) 19:29:30.35ID:???契約違反してまでIDとパスワードを漏洩させるメリットが無いから誰もバラさないよ。
0835UNIVERGE IX2015
2012/09/08(土) 02:31:13.90ID:???http://126.90.216.76/guest_top.html
ここって、ルーターの中?
0837anonymous
2012/09/08(土) 12:22:22.36ID:???そういえば、このバージョンからだったな。
オプション機能用ライセンスキーの保存方法が変更されたのって。
0838名無しさん
2012/09/08(土) 12:28:37.50ID:???SBBのWebから、メールしておいた。
何でまた、オープンにしちゃったんだろうね??
0839anosumous
2012/09/24(月) 00:01:28.95ID:???0840anonymous
2012/09/24(月) 01:14:03.97ID:???ポート23も空いてるからtelnet攻撃もされてるんじゃないかな
0841anonymous
2012/09/24(月) 19:14:33.78ID:???好奇心でアクセスしてくるアフォ・ホイホイでもやってるつもりなのか。
0843anonymous@nttkyo1002173.tkyo.nt.ftth.ppp.infoweb.ne.jp
2012/09/25(火) 02:01:10.23ID:???>>569
>ttp://sourceforge.net/projects/upnpproxy/
>2015環境でupnpが利用できるようになるんですか?
再度宣伝。文書少し更新しました。(入力ミス修正など。)
上の質問は端的にいうとYES.
だが、PS3 のように癖のあるものはどうもだめ。
コントロールポイントのIPアドレスと、
ゲイトウェイのアドレスが違うと動作しないMS messengerもだめらしい。
linux/solarisのようなOSが動作しているコンピュータ上で、PC上の
skypeとかメッセンジャーの発行する UPNPの要求を理解して、
ix2015にtelnetでログインしてnaptの設定(ポート)を入れ替える
というものです。
skype, opera+unite, portmapper(テストツール)、ゲームで動作確認すみです。
二つのPCからのスカイプの要求がちゃんと処理されてたのを確認したときには
多少うれしかった。
IPv6になると、セキュリティ目的以外のアドレスを節約するための用途は減るのでしょうね。
0844svintr-config
2012/09/25(火) 20:05:16.03ID:???0845anonymouse
2012/09/30(日) 21:47:27.13ID:???クレクレ
0846anonymous
2012/10/01(月) 21:14:51.05ID:???もう8.8とは。
更新面倒だな。
0847anonymous
2012/10/01(月) 21:24:48.59ID:???0848anonymous@PPPbm174.yamanashi-ip.dti.ne.jp
2012/10/13(土) 22:58:00.82ID:KLHLjVpp0849anonymous@w0109-49-133-131-186.uqwimax.jp
2012/10/27(土) 13:11:12.98ID:???必要かと言うとそうでもないし
0850anonymous
2012/10/27(土) 13:30:40.45ID:???数字だけ見るとバグ取りしないで機能追加だけしているように見えるけど
実際はそうでもない(バグ取りしてる)し、どんな意味で番号振っているんだろう?
中の人いたら教えて
0851anonymous
2012/10/28(日) 17:13:02.14ID:???0852anonymous@p21121-ipngn801aobadori.miyagi.ocn.ne.jp
2012/11/23(金) 15:47:49.47ID:???show ip napt translation でみると
Prot Inside Address:Port Outside Address:Port Dest Address:Port Time
gre 180.xxx.xxx.121:0 180.xxx.xxx.121:0 165.yyy.yyy.25:0 56
InsideとOutsideがグローバルIPになっているので、GREがうまくNAT変換されていないような気がすんだけど
これで正しいの?
ちなみにファームは 8.3.49
0853anonymous@nodayama.ss.isc.tohoku.ac.jp
2012/11/23(金) 21:38:51.71ID:???何回か試していたら
gre 192.168.0.100:0 180.xxx.xxx.121:0 165.yyy.yyy.25:0 56
ってなった。
なんにも設定変えていないのに・・・・・・・
なんかバグってるのかなぁ。
0854anonymous@113x34x111x130.ap113.ftth.ucom.ne.jp
2012/11/29(木) 21:48:45.53ID:???漏れのAdobe Readerが腐ってるのか、見つからん。
PPTPってそんな簡単に通るんだっけ。
0855anonymous
2012/12/18(火) 20:29:25.55ID:FTL5r+Yr0856anonymous@KD027088006051.ppp-bb.dion.ne.jp
2012/12/22(土) 07:56:23.54ID:???現在VPN接続のため、この設定事例を見ながらやっているのですがうまくいきません。
「ソフトウェアバージョンVer.8.4以降を前提に記載しています。 」と書いてあるのですが、
それよりもバージョンが古いとダメということはあるのでしょうか。
0857anonymous
2012/12/22(土) 08:57:57.61ID:???何かヒントがあるかもしれあせんよ
0858anonymous
2012/12/29(土) 18:22:51.76ID:???0859anonymous
2013/01/01(火) 01:32:27.99ID:???0860anonymous
2013/01/01(火) 12:28:02.08ID:???reload y コマンドがグローバルコンフィグで効くようになったのと合わせて、再起動タイマーをセットしておけば、失敗したら接続できなくなっちゃうかも知れない設定変更も遠隔から安心してできる。
ヘタれなだけなんだけど。
0861anonymous@110.64.131.180.west.bflets.crust-r.net
2013/01/02(水) 16:28:57.23ID:???0862anonymous
2013/01/02(水) 17:16:51.66ID:???放置したままの機体を元のメモリに戻した。
無事一発で再起動して嬉しくはあるけど、無駄にした時間がちょっと虚しい。
0863ananymous
2013/01/02(水) 17:44:00.23ID:???0864anonymouse
2013/01/03(木) 02:45:11.61ID:???えろい
0865anonymous
2013/01/03(木) 15:22:10.57ID:???0866anony
2013/01/03(木) 22:49:57.63ID:???0867Anonymous
2013/01/09(水) 22:45:29.01ID:???0868anonymous
2013/01/10(木) 00:11:42.97ID:???0869anonymous@p2-user: 442476 p2-client-ip: 221.171.5.153
2013/01/10(木) 00:22:32.84ID:???とりあえずバージョン上げてみたら?
0872anonymous
2013/01/10(木) 22:54:56.65ID:???時代はVer.8.8
0873anonymous
2013/01/11(金) 20:23:59.97ID:???0874anonymous
2013/01/12(土) 17:39:42.80ID:???0875anonymous
2013/01/31(木) 21:21:47.17ID:???0876anonymous
2013/02/05(火) 19:53:44.77ID:Hra2LBo80877anonymous@p2-user: 442476 p2-client-ip: 220.102.254.198
2013/02/07(木) 00:38:04.57ID:???0878anonymous
2013/02/11(月) 23:38:02.68ID:???0879anonymous
2013/02/12(火) 05:41:05.46ID:???バグフィックスくらいは出るのかもしれないが。
0880anonymouse
2013/02/12(火) 08:07:00.20ID:???0881anonymous
2013/02/12(火) 17:11:20.87ID:???2215とかはちょっと待て!と言いたくなるような不具合修正が微妙にあるなぁ;;;
0882anonymous
2013/02/12(火) 23:33:13.07ID:???と思ったらパスワード忘れたorz
仕方ない、一旦初期化してアップデートしてまた設定流し込むか…。
0883anonymous
2013/02/13(水) 23:05:08.63ID:???0884anonymouse
2013/03/24(日) 01:35:11.80ID:???0885anonymous
2013/04/09(火) 11:39:38.59ID:???http://www.nec.co.jp/ixseries/ix2k3k/Info/eos-20130329.html
フレッツ 光ネクスト向け IPv6インターネット接続 設定ガイド(IPv6 IPoE)
http://www.nec.co.jp/ixseries/ix2k3k/Support/ipv6/native/ipv6-internet_dh.html
ひかり電話を契約している必要がある旨の注意書きが抜けているね。
http://www.nec.co.jp/ixseries/ix2k3k/Support/ipv6/native/ipv6-vpn_d.html
> ひかり電話を契約していない。⇒RA(Router Advertisement)を使用してIPv6プレフィックスを取得します。
> ひかり電話を契約している。 ⇒DHCPv6-PDでIPv6プレフィックスを取得します。
0886anonymous@pc05.city.takarazuka.hyogo.jp
2013/04/09(火) 18:15:35.40ID:???A本店とB支店間で10Mbps帯域の専用線でつないでいます(どちらもルータはIX2015)
最近その帯域を圧迫しており朝一から10Mbpsつかいっぱなしで仕事にならない感じ。
こういったいわゆるボトルネックの場合の原因調査はどうしたらいいのでしょう?
端末が少なければ1台ずつにパケットキャプチャソフト入れてパケット解析すればいいのでしょうが
支店側に40台ほどありちょっと大変でして。
一応ループなどによるブロードキャストストームを真っ先に疑い
支店の端末1台のパケットをキャプチャしてみましたが
ブロードキャストパケットは特筆するような量ではなかったです。
0887回線屋
2013/04/09(火) 19:34:50.90ID:???show ip cache verbose
show buffers
辺りかなぁ。
インタフェースでのパケット破棄状況
個別通信フローのカウンタ
トラフィックのバッファ状況
が見られるかと。
今時の通信だと10Mで40端末は激甚時には
結構ギリギリの予感。予算が増やせない
なら
QoSしないとね。
後、UNIのSpeed/Duplex合ってるかも確認
してくだしあ。
0889anonymous
2013/04/10(水) 08:57:59.47ID:???0890anonymous
2013/04/10(水) 16:14:23.40ID:???四桁なら消耗品費で買えるだろ。
0891886
2013/04/12(金) 14:25:08.49ID:???現段階で>>887さんの
sh int
sh buffers
とかその辺はずっとチェックしてる段階。
ミラーポートの手があった!!
一回ミラーポート作ってキャプチャしてみる。
ありがとう!
0892anonymouse
2013/04/15(月) 22:19:36.07ID:???SoftEtherと組み合わせてウマウマする予定。検証機に丁度いいや。
0893回線屋
2013/04/15(月) 22:41:34.83ID:???show ip cache verboseも重要ですよ。
激甚時に見るといいかと。
セッションフローだから恐らくTCPは
FIN/FIN_ACK受けると消えちゃうけど、
通信中はフローとして見えます。
ufsでないキャッシュも細かく設定出来ると
いいんだけどね。まぁ、ufs cacheを有効に
してみるのも一つかも。
0895anonymouse
2013/04/15(月) 23:57:34.92ID:???郵便局が手放した直後にも4-5000円とかで2-3台買ったけど、高価な頃‥ではないよなぁ。
一通り遊び尽くして知り合いとかに全部譲ったから、手元にあるのは運用中の1台+コレの2台だけどね。
SoftEtherがIPsec対応するなんて思ってなかったw
0896ananymous
2013/04/16(火) 01:06:14.16ID:???0897anonymous
2013/04/16(火) 04:23:03.60ID:???5000円は業務機なら捨て値だと思って買ったのに。
0898892=895
2013/04/16(火) 13:52:11.99ID:???うむ、それ1台買った。
買ったやつは7.3.21だったかな。8.3.44のrapが手元にあったので、そこまでは上げた。
0899anonymouse
2013/04/24(水) 04:48:24.78ID:???2006/09〜2007/06製造だった
汚いのもあるし値段相応だわ
3台使用で2台予備機だしあと5年は戦えるだろ
0900anonymouse
2013/04/24(水) 07:34:19.16ID:???先日の分と併せて、結局2006年9月を1台、追加リロードさせて頂きました。
0901anonymouse
2013/04/27(土) 11:40:29.65ID:???show ip napt trans
で4000件流れる様は壮絶 orz
イベントログは NAT.003 でいっぱいで溢れてたので、いつから起きたのかわからんが、時々インターネットに繋がらないことが自他ともにあったようなので、結構前からなんか起こってたかも。
0902anonymouse
2013/04/27(土) 11:47:55.72ID:???ip napt translation max-entries per-address 1000
とかすんだろうけど、これを端末ごととかじゃなく、VLANごとにできたらいいなー、とか思ってるんだが、無理っぽいなーと思いつつなんかいい考えあったら教えて。
[契約回線]
|
[IX2015]
|||
ABC
という具合にVLANが分かれていて、VLAN A でNAPT大量消費しても VLAN B,C に影響が波及しないようにしたい。
それだけなら per-address を指定すればOK。
ここで、枯渇が発生している VLAN A ではインターネットに接続できずエラーになってほしい。
すると、何か起こっていることが判りやすく、これはこれでよい。
0903anonymouse
2013/04/27(土) 12:06:55.11ID:???まぁ、こういうことがしたいんだ、という参考にして。
投げ売りされているIX2015をVLANごとに追加してNAPTを設定、最後に1台のIXでさらにNAPTを入れてやれば、いちおーできなくもない…かな。
あんまり(だいぶ)スマートじゃないけど。
契約回線
|
[IX2015]
| | |
[IX2015][IX2015][IX2015]
| | |
A B C
なんだかなぁ…
ちなみに最新ファームで可能なら適用OK。
IX2015では無理でもIX2005やIX2105でOKなら検討あり。
0904名無しさん
2013/04/28(日) 12:52:03.46ID:???0905anonymous
2013/04/28(日) 13:27:34.95ID:???最初は24Hで再起動から初めて、徐々に狭めてく方向で。
P2Pのパケット阻止も実装されてる(全種網羅ではない)。
スカイプの通話やファイル転送も切れるが、通常の待ち受け状態ならば実害はない。
0906名無しさん
2013/04/28(日) 16:05:43.85ID:???IX2215立ち上げ時のコンフィグ設定画面はどうやったらでてくるのでしょうか?
取説P138ページには電源を入れると、
電源スイッチをONにします。システム状態が以下の順序で表示されます。
�@自己診断が実行されます。正常に終了すると、診断結果が「Pass」表示となります。
�Aプログラムファイルをロードします。ロードされるプログラムファイル名が表示されます。
プログラムファイルのロード中は、「##」で経過を表示します。
�Bロードが正常に終了すると、プロンプトが表示されます。
※取説(PDF)
http://www.nec.co.jp/ixseries/ix2k3k/Manual/UM/ix2000/UM-IX2000-ver8.9-6.pdf
となっていますが、そういった画面が立ち上がりません。
(ちなみにノートPCとIX2215をコンソールケーブルでつないでおります。)
Web-GUIで設定できると思っていたら、IX2215はできないみたいで困っております。
自業自得なんですが、ご指導いただけるとありがたいです。
0907anonymouse
2013/04/28(日) 17:39:42.47ID:???0908906
2013/04/28(日) 18:10:31.44ID:???早速ありがとうございます。
今の接続状況は、
ノートPC⇔USBシリアル変換アダプタ⇔コンソールケーブル⇔IX2215
なんですが、(しっかり伝えてなくてすいません。)
USBシリアル変換アダプタとコンソールケーブルが
壊れているかもしれないという可能性があるから
新しく買ってくる必要があるということでしょうか?
0909anonymous
2013/04/28(日) 18:51:37.00ID:???シリアルコンソールのコネクタ変換ケーブルはシスコの純正品を使ってる。RJ45をDB9に。
あとはそれをUSBシリアル変換アダプタでUSB化してる。これで問題ないけどね。
>>906
コンソールケーブルは、どこ製?の何準拠のケーブル?
0910906
2013/04/28(日) 19:14:54.24ID:???ありがとうございます。
コンソールケーブルは付属の物、
USBシリアル変換ケーブルはバッファローのBSUSRC06シリーズ
http://buffalo.jp/products/catalog/supply/cable/usb/change/bsusrc06/
を使ってます。
質問待っている間に、古いWindows XPのPCで試したら、
繋がって、コンフィグ設定する画面が立ち上がりました。
(Tera Termを使用してます。)
Windows7機とUSBシリアル変換ケーブルの相性が悪い可能性があります。
ケーブルのマニュアルでは、7は自動的にドライバがインストールされるので、
接続&ドライバインストール後に使えるようになると書いてありましたが。
Windows7機を使えないのは不便ですが、
とりあえず、XP機で設定をしてみます。
お騒がせしてすいませんでした。
(設定でわからないことがあったらまた質問させていただくかもしれませんが。。。)
0911906
2013/04/28(日) 20:47:17.45ID:???下記の2つの設定方法を教えてください。
1. GE2にある8つのLANポートの速度制限方法
それぞれのポートの速度の上限を50M/bpsにしたいのですが、
下記のコマンド入力であっていますか?
my-router01(config)# device GigaEthernet2 [Enter]
my-router01(config-GigaEthernet0)# speed 50 [Enter]
2. 他のPCから影響を受けないようにするためのセキュリティ設定
各LANポートに接続したPCが他のPCを覗いたり、
危害を加えたりできないようにするための
セキュリティ設定はマニュアルの何ページの設定すればよいのでしょうか?
※コマンドリファレンスマニュアル
http://www.nec.co.jp/ixseries/ix2k3k/Manual/CO/CRM-ver8.9-5.pdf
※機能説明書
http://www.nec.co.jp/ixseries/ix2k3k/Manual/FD/IX1-3K-FD-8.9.pdf
※設定事例集
http://www.nec.co.jp/ixseries/ix2k3k/Manual/EX/IX1-3K-EX-8.9.pdf
小さな営業所でネットワーク経費の削減&セキュリティをしっかりするために
よかれと思って、安易に光回線の分配&高価なIX2215を推薦してしまいました。
今月中にしっかり設定できないと立場が危ういです。。。なんとかよろしくお願いします。
0912ななし
2013/04/28(日) 21:11:05.06ID:???それで設定できるのは10/100/1000とかのリンク速度だけ。
http://www.nec.co.jp/ixseries/ix2k3k/faq/qos.html#Q1-2
このへん。
0913ななし
2013/04/28(日) 21:13:56.99ID:???0914906
2013/04/28(日) 21:33:19.01ID:???ありがとうございます。
VLAN毎にシェーピングってのは難しそうなので断念します。
それぞれにVLAN作るコマンドは下記でよいのでしょうか??
my-router01(config)# device GigaEthernet2
my-router01(config-GigaEthernet2)# vlan-group 1 port 1
my-router01(config-GigaEthernet2)# vlan-group 2 port 2
my-router01(config-GigaEthernet2)# vlan-group 3 port 3
my-router01(config-GigaEthernet2)# vlan-group 4 port 4
my-router01(config-GigaEthernet2)# vlan-group 5 port 5
my-router01(config-GigaEthernet2)# vlan-group 6 port 6
my-router01(config-GigaEthernet2)# vlan-group 7 port 7
my-router01(config-GigaEthernet2)# vlan-group 8 port 8
0915906
2013/04/28(日) 21:55:31.40ID:???my-router01(config)# device GigaEthernet2.0
my-router01(config-GigaEthernet2.0)# vlan-group 1 port 1
my-router01(config-GigaEthernet2.0)# vlan-group 2 port 2
my-router01(config-GigaEthernet2.0)# vlan-group 3 port 3
・
・
・
で、各ポートの速度制限(50M/bps)は、
my-router01(config-GigaEthernet2.0)# port 1 speed 50
my-router01(config-GigaEthernet2.0)# port 2 speed 50
・
・
・
かな?
で、各ポートにIPアドレスも振ったほうがよさそうなので、
my-router01(config-GigaEthernet2.0)# interface GigaEthernet2.0:1.0
my-router01(config-GigaEthernet2.0:1.0)# ip address 10.0.1.1/24
my-router01(config-GigaEthernet2.0:1.0)# no shutdown
my-router01(config-GigaEthernet2.0)# interface GigaEthernet2.0:2.0
my-router01(config-GigaEthernet2.0:2.0)# ip address 10.0.2.1/24
my-router01(config-GigaEthernet2.0:2.0)# no shutdown
ってやってけばいいのかな?
もし間違いあれば訂正お願いします。
ここを参考にしました。 http://www.nec.co.jp/ixseries/ix2k3k/faq/vlan.html
0916anonymous
2013/04/28(日) 22:49:21.24ID:???前半のdeviceコンフィグと後半のインターフェイス設定は桶かと。
但し、それだけだと各VLAN間が普通に筒抜けなので、パケットフィルターでブロックして。
速度制限は912-913の通り、それでは無理。
Portコマンドはそもそもそういう物とは全く違う。
イーサネットの規格にある、10,100,1000Mbpsのどれかで絞るか、そうでなければ「QoS」の「シェーピング」について参照しれ。
912のリンク先が正にそれなので、読んで。
マニュアルで紹介すると、手元に8.8しかないんだが、「機能説明書」の
2.29 QoSの設定
2.29.1.3 トラフィックシェーピング
2.29.2.3 インターフェイスシェーピング
「設定事例集」の
12.6 イーサネット回線でー(シェーピング)
12.7 IEEE802.1Qタグ回線でー
とか。
パケットフィルターについては「機能説明書」の
2.24 パケットフィルターの設定
2.24.1 スタティックフィルターだけで事足りると思われ。
0917ななし
2013/04/28(日) 23:19:32.65ID:???いやだからそれで設定できるのは10/100/1000の3択だけ。
my-router01(config-GigaEthernet2.0)# interface GigaEthernet2.0:1.0
my-router01(config-GigaEthernet2.0:1.0)# ip address 10.0.1.1/24
my-router01(config-GigaEthernet2.0:1.0)# service-policy enable
my-router01(config-GigaEthernet2.0:1.0)# traffic-shape rate 50000000
my-router01(config-GigaEthernet2.0:1.0)# no shutdown
これでいいんじゃね。
0918anonymous
2013/04/28(日) 23:24:19.58ID:???port speed コマンドは、イーサネットの規格のある 10 100 1000 (Mbps)からしか選択できない。
帯域を制限するコマンドではなく、物理レベルでの接続速度を手動で 10Mや100Mにするコマンド。
例えば100Mしか対応していないパソコンやハブをIXに接続すれば、ルーターが1000M対応でも物理接続は100Mになる。
このように、普通は自動で機器同士がネゴシエーションして、速度や全二重/半二重の選択がされる。
これを手動で10なり100なりに固定するのがport speedコマンドの働き。
(IX2215の場合、ポートのLEDの表示でどう決定されたか判るよね、アレです)
「全く違うもの」と説明したけど、50ではなく10や100に帯域を絞ればよいなら、物理的にそれしか通せない以上、その通りの帯域制限がかかる。
でも50Mで制限したいなら、QoS機能の一部である「シェーピング」の出番。
そういえば上流のコンフィグが出てないけど、その辺は大丈夫なんだよね、NAPT入れりゃとりあえず動くかと。
0919anonymous
2013/04/28(日) 23:28:27.25ID:???GigaEthernet2.0:1.0
↓
GigaEthernet2:1.0
な。
0920anonymous
2013/04/28(日) 23:39:06.26ID:???> Web-GUIで設定できると思っていたら、IX2215はできないみたいで困っております。
> 自業自得なんですが、ご指導いただけるとありがたいです。
> 小さな営業所でネットワーク経費の削減&セキュリティをしっかりするために
> よかれと思って、安易に光回線の分配&高価なIX2215を推薦してしまいました。
>
> 今月中にしっかり設定できないと立場が危ういです。。。なんとかよろしくお願いします。
自分が理解していないもの、よく知らないものを推薦するってどういうことだよ。
上司や社長に相談し、事情を正直に話して適切な対応を考えるべき。
IX2215を売り払ってでも、Web-GUIで設定できて担当者(あなた自身?)が使いこなすことのできる製品へ買い替えることになるだろう。
ここで教えられたことを鵜呑みにしていたら『セキュリティをしっかりする』ことにはならない。
教えられたことが間違っていたり、嘘を教えられて自らバックドアを仕込むことになったらどうする?
0922anonymous
2013/04/29(月) 00:00:56.63ID:???>>904
>>905
ありがとうございます。
自分で振っといて何ですが、物理的に接続が必要になると、まずその接続をバラされないよう維持する工夫が要る(ぉ)ので、遠隔地で無理だし展開が限られますね〜
IXシリーズ1台で完結していると、(VPN経由で)遠隔展開できるし、「物理接続が変えられて脆弱な状態のまま知らずに運用」とかなくて助かる。
完全に余談ですが、IXシリーズ採用は、「(物理接続に強制力のある)端末認証(dot1X)とVPN・IPsecが1台で完結できる」という縛りの中で決まりました。
DD-WRT <<こりはすごひwwww
参考になります。こういうの好き。イヒヒって笑っちゃいそうです。
再起動だと、IX2005以降はファームアップで対応できそうですね。
定期的にclearコマンドを発行するのはなんか検討できそう。
0923anonymous@p2-user: 1093871 p2-client-ip: 49.96.225.146
2013/04/29(月) 01:50:50.27ID:???いろいろとありがとうございます。
試してみます。
確かに機器の導入については、知識なく薦めたのは問題でした。
ただ普通のハブでもおそらく問題ないところ
一応、もう少し安全にということで
IXを使うことにしました。
なので、VLANが各ポートで構築されてれば問題ないんじゃないかと思ってます。
速度制限は50Mにそこまで大きな意味はないので、
設定が複雑になるなら10Mでもよいです。
0924a
2013/04/29(月) 02:03:45.46ID:???0925anonymous@35.94.111.219.dy.bbexcite.jp
2013/04/29(月) 09:16:19.25ID:???0926906
2013/04/29(月) 19:38:51.89ID:???初歩の[ONU]⇔[IX2215]⇔[PC]ができません。
詳細は下記ですが、どこに問題があるか助言いただけないでしょうか??
■やりたいこと
[ONU(NTTから供給)]⇔[IX2215]⇔[PC]で
インターネットに入れるようにしたい。
各ポートをVLANで区切ったり、速度を制限するのは置いときます。
■実行したこと
[PC]⇔[IX2215]で下記を実行。
※PCとIX2215は、コンソールケーブルで繋いでいます。
※コマンドはTera Termで入力してます。
◇スーパーリセット(取説P203〜204)
◇ご購入後の基本的な設定(取説P138〜143)
・ユーザ登録(administrator)とパスワードの設定
・装置名称の設定(→マニュアル通り、my-router01に)
・ランニングコンフィグの保存
・コマンドによる再起動とログイン
・電源 OFF による終了
◇PPPoE 設定例(取説P165〜168)
・�@PPPoE 設定
・�Aルーティング設定
・�B端末側ネットワークの設定
※�CDNS サーバの設定はしていない
・PPPoE 接続の切断
次に続きます。
0927906
2013/04/29(月) 19:40:08.71ID:???■結果
その後、[ONU(NTTから供給)]⇔[IX2215]⇔[PC]を繋ぐも、
インターネットには入れない。
■環境
・[ONU]⇔[IX2215]は、IX2215のGE0ポートに接続。
・[IX2215]⇔[PC]は、それぞれのポートに接続。
・ケーブルはカテゴリー6を使用。
・[ONU]⇔[PC]はインターネットに入れる
→NTTのマニュアル通りの設定でつながる。
※参考:取説(PDF)
http://www.nec.co.jp/ixseries/ix2k3k/Manual/UM/ix2000/UM-IX2000-ver8.9-6.pdf
以上です。本当に申し訳なく思いますが、お知恵いただければありがたいです。
0928anonymous@35.94.111.219.dy.bbexcite.jp
2013/04/29(月) 19:56:40.70ID:???ずばりPCのデフォルトゲートウェイをルーターのIPにして、DNSを8.8.8.8にすればつながる
DHCPサーバの設定をしていないのと、ProxyDNSの設定をしていない
show runして出てきたコンフィグを張るのが一番いいよ、ただしパスワードは消してね
0929anonymous
2013/04/30(火) 20:49:49.13ID:???FTDIのUSBシリアル変換チップがあまりにもメジャーすぎて
思いも寄らない何かに使われてて、他のドライバとかが競合していることもある。
とりあえずFTClean.exeでドライバを除去して、必要なものを再インスコ推奨。
相互に競合する何かを排他使用するなら、管理者権限で必要な都度清掃で。
それでOSが壊れることはないが、面倒ではある。
0930anonymous
2013/04/30(火) 20:52:42.00ID:???パスワードだけじゃなく、接続先の固定のグローバルIPや電話番号なども
秘匿化されずにアップされた事例とかあるねぇ。
0931anonymous
2013/05/02(木) 07:52:10.14ID:???ブルートフォースでsipライセンスを…
って思いつつやってない
0932anonymous
2013/05/02(木) 13:00:20.38ID:???○スキルがなくてできない
0933anonymous
2013/05/02(木) 16:50:27.54ID:???話題になった頃、すぐにやってみたよ
攻略のパターン生成は容易だが
コマンドラインでチマチマやるのがアフォらしくてやめた
SIP-NATのニーズはなかったけど、何か面白そうだからって囓っただけ
0934anonymous
2013/05/02(木) 18:31:45.91ID:???http://dl.logitec.co.jp/downloadfile/DLfile/LST-M/LAN-WH450NGP_um_v02.pdf#page=56
0935ananymous
2013/05/02(木) 19:23:55.59ID:???全員が全員、宅鯖で*立ててるわけじゃないでしょw
0936anonymouse
2013/05/02(木) 20:09:37.94ID:???0937anonymous
2013/05/02(木) 21:11:12.37ID:???海外のノートPC売り上げではセレロン系の安価な製品が主流なのに、
日本だとセレロン系はトップにならず、上位CPU搭載品が売れ筋になる。
割り切りをどこに求めるかの違い。
0938anonymous
2013/05/12(日) 01:03:29.85ID:???0939anonymous
2013/05/12(日) 01:12:49.02ID:???0940anonymous
2013/05/12(日) 13:23:55.58ID:???職人気質と言えば聞こえは良いが、それが行き過ぎた結果、
100点じゃなければ0点と一緒みたいな感じになってるからな。
0942anonymouse
2013/05/12(日) 17:57:58.49ID:???トレーニング用にwebコンフィグ非対応な畠がほしいんですけど、入手時期的にldcか8.xのrapしかなくて。
正直、誰かくれるなら拾います。
0943anonymouse
2013/05/12(日) 17:59:41.13ID:???それ言ったら嫁なんか最初から二股ぢゃんかさ
0944anonymouse
2013/05/12(日) 18:05:09.67ID:???やっぱやめます(ぉ
販売店に相談してみます。
失礼しました。
0945anonymous
2013/05/13(月) 18:30:13.28ID:???と言うかweb使わなければいいだけじゃないの?もしくはweb無効にするか。馬鹿なの?
0946anonymouse
2013/05/13(月) 18:35:05.54ID:???7.xと8.xでどっかコマンド体系が大々的に違うトコってあったっけ?
0947anonymous
2013/05/13(月) 19:04:27.86ID:???0948anonymous
2013/05/14(火) 00:05:34.28ID:???馬鹿な管理者を育成しなきゃならん。
馬鹿なのはしかたないので、CUIで設定できるように、Web立ち上がらんように強制してとにかくいじらせるところから始めたいな、と。
ショップに問い合わせたがだめぽだった。
0949anonymous
2013/05/14(火) 00:34:49.88ID:???0950anonymous
2013/05/14(火) 01:09:57.25ID:???コンソール側からCLIでルータ設定を変更できるユーザなら、
webセットアップのユーザを限定しておいても、そのユーザを消去して
必要な設定さっさと済ませてから同じユーザを再作成して痕跡隠滅も可能なわけだし。
結局、コンソールで設定権限ユーザであれば何でもできちゃう。
そういう俺は馬鹿な管理者の1人。ユーザも俺1人なんだけどね。
0951anonymous
2013/05/14(火) 03:25:49.97ID:???0952あのにーます
2013/05/14(火) 07:28:04.58ID:???0953anonymouse
2013/05/14(火) 08:02:00.65ID:???webの設定画面自体ステータスが表示できる程度で、telnetとかを代替できるモンじゃなかった気がするんだが
0954anonymous
2013/05/14(火) 19:50:34.67ID:???0955あのに
2013/05/14(火) 20:00:54.15ID:???コンフィグのアップロード、ダウンロードもできるから
テキストでコンフィグ書いといてアップするとかはできるよ
0956942
2013/05/19(日) 10:47:15.35ID:???ファームレベルで対応したい理由というか、想定されるシナリオとしてはだな。
コンシューマー用BBルーターしか使ったことない連中がいきなり手渡されて、
初期状態で電源ON→いきなりLAN接続→WEBアクセス→OK(・∀・)!
これだと多分、一生かかってもコンソール接続できることにすら気づかない…
というものだ。
まぁでも、default-console command-line しておけば、コンソール1度は通らないとWEBアクセスできないか。
0957anonymous
2013/05/19(日) 12:40:05.97ID:???最初から設定するならネットワークも繋がらないから、web有効化するだけじゃ使えないと思うんだが…。
webが使えるとコンソール接続できることに気づかないとかいう自発的なファクターが入ってるのもよく分からないし…。
それは育成とは言わないような…。
0958anonymous
2013/05/19(日) 14:21:51.03ID:???0960anonymouse
2013/05/19(日) 14:54:43.50ID:???0961anonymous
2013/05/19(日) 16:08:10.11ID:???CLIでの設定能力は不要じゃね。
そうはいかないからCLIでの操作能力が必要だという流れだろうに。
でもCLIだけに制限するというのも、こだわりすぐる
0962anonymouse
2013/05/19(日) 17:54:58.29ID:???0963anonymous
2013/05/19(日) 18:48:13.32ID:???0964anonymous
2013/05/19(日) 19:55:40.09ID:???8.3.48きぼん
0965anonymous
2013/05/19(日) 20:33:09.15ID:???0966anonymous
2013/05/19(日) 21:26:58.29ID:???0967anonymouse
2013/05/19(日) 21:29:13.23ID:???0968anonymous
2013/05/19(日) 21:34:08.10ID:???0969anonymous
2013/05/19(日) 21:57:28.01ID:???0970anonymous
2013/05/19(日) 22:20:56.33ID:???0971anonymous
2013/05/19(日) 23:42:53.34ID:???もうこれ以上リリースされないから、これが最終版
0972anonymouse
2013/05/20(月) 02:18:49.65ID:???0973anonymous
2013/05/20(月) 03:54:16.45ID:???> 本方式でのインターネット接続は、ver8.8以降のソフトウェアでの対応になります。
> その為、ver8.8以前のソフトウェアを利用されている方は、バージョンアップをおこなってください。
ショボーン(´・ω・`)
0974anonymous
2013/05/20(月) 19:03:38.88ID:???0975anonymouse
2013/05/20(月) 19:19:37.34ID:???おじさんが中を確認してあげるから、その謎の白いrapファイルをここにうpするんだよ。
http://www.axfc.net/
0976anonymous
2013/05/20(月) 19:48:53.90ID:???0977anonymous
2013/05/20(月) 23:12:20.00ID:???0978anonymous
2013/05/21(火) 15:17:05.39ID:???0979anonymous
2013/05/21(火) 18:17:19.13ID:???0980anonymous
2013/05/21(火) 19:18:19.33ID:???もはやYAMAHAの完全勝利ですよ。
0981anonymous
2013/05/21(火) 19:26:50.94ID:???0982anonymouse
2013/05/21(火) 20:22:00.33ID:???0984anonymous
2013/05/22(水) 13:00:18.74ID:???NEC UNIVERGE IX2000/IX3000 運用構築スレ Part7
http://engawa.2ch.net/test/read.cgi/network/1369194775/
0986anonymous@p20054-ipngn6101marunouchi.tokyo.ocn.ne.jp
2013/05/23(木) 09:07:34.48ID:???0987anonymous
2013/05/23(木) 09:46:20.67ID:???ルータでジャンボフレーム対応して何が嬉しいの?
広域Etherにしろ何にしろ、キャリアのフレームサイズ以上にはならないよ。
IXでジャンボフレーム対応してうれしいのは、IXを構内バックボーンの
コアSWとして使っている貧乏企業ぐらいだよ。
悪いこと言わないから、1万程度でいいから普通にギガSWを買った方がいいよ。
0988anonymous@p20054-ipngn6101marunouchi.tokyo.ocn.ne.jp
2013/05/23(木) 11:01:54.86ID:???THX. おっしゃる通り。
IXの下にGS916Mがぶら下がってるから普段はそれでいいんだが、
配線の関係で、一時的にバックアップ用のNASをIXに直繋ぎしたら
スループットが半減してしまったんで、気になったのだ。
レス数が950を超えています。1000を超えると書き込みができなくなります。