YAMAHA業務向けルーター運用構築スレッドPart11
レス数が1000を超えています。これ以上書き込みはできません。
0001anonymous
2012/02/16(木) 13:39:06.75ID:???YAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
http://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
http://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
http://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
http://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
http://hibari.2ch.net/test/read.cgi/network/1275391797/
YAMAHA業務向けルーター運用構築スレッドPart9
http://hibari.2ch.net/test/read.cgi/network/1294731041/
YAMAHA業務向けルーター運用構築スレッドPart10
http://engawa.2ch.net/test/read.cgi/network/1309822690/
【公式サイト】
YAMAHA RT series router Home Page http://www.rtpro.yamaha.co.jp/
【お約束】
・ここはYAMAHAルーターで、小規模〜大規模のネットワークを構築、運用する人のための情報交換スレッドです。
・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 16
http://toro.2ch.net/test/read.cgi/hard/1311181544/
0002anon
2012/02/17(金) 00:27:58.07ID:???どっかでも同じこと言ってたやついるけど、
ciscoが人気なのは定価が高く、仕切が安いという売り易さもあるよ。
その条件に保守面のメリットを加えたら、こればっかりになるのもうなづける。
性能や使い勝手のみを考えるならいくらでもciscoを超えるものはあるんだけどねぇ。。。
0003anonymous@AUU0RMH
2012/02/17(金) 10:42:21.75ID:???資材じゃないからわからないけど、仕切が安いのをそのままエンドユーザー
に反映してくるもんなの?
0004anonymous@p1247-ipbf203sapodori.hokkaido.ocn.ne.jp
2012/02/17(金) 16:19:10.14ID:???0005anonymous
2012/02/17(金) 17:46:20.67ID:???あと、cisco製品だとconfig書ける人間が、
一声かければどこからともなく沸いてくるっていう魔法の魅力もあるかもしれない。
他社製品はそのついでに扱ったことがあるよ、とかいう習熟度の輩が集まる程度か。
人の繋がりのお話になるから、立場変われば異論もあるだろうけど、うちではこういうところ。
0006anon
2012/02/17(金) 21:46:09.39ID:???多くは反映されないね。
定価が高く、仕切が安い
ということは、同じ値引き率で売った時に利幅が大きくなるってこと。
例えばバッファローあたりはよくて75%、ものによっては90%が仕切。
アライドだと65%前後が多いかな。
一方ciscoは上位のパートナーなら50%、ものによっては30%くらいで入ることもある。
定価マジックって実は大きくてね。
実際は高いモノを買わされているのに、値引き率がほかよりよければ得した気がするのよ。
実は他にも仕切が安いってのはメリットがあるんだけど、長くなるから割愛する。
とにかく、性能以前にビジネス的にciscoは都合がいいってことね。
0007前スレ780
2012/02/17(金) 22:48:17.07ID:???0008anonymous
2012/02/17(金) 23:13:50.11ID:???0009前スレ780
2012/02/17(金) 23:25:05.35ID:???0010anonymous
2012/02/17(金) 23:53:32.88ID:???0011豚
2012/02/18(土) 10:30:37.17ID:???0012anonymous
2012/02/18(土) 17:00:06.33ID:???10年近くなるとさすがにそろそろ交換したほうがいいかって気になるけど。
0013あの
2012/02/18(土) 18:17:33.41ID:???鯖とホストは保守サポート切れで5年交換をオススメしてるけど。
0014anonymous
2012/02/18(土) 18:21:13.33ID:???先にインフラの進歩での交換って感じ
0015anonymous
2012/02/18(土) 18:44:17.26ID:???帯域使う用途だと交換せざるを得なくなるんだよな。
0016anonymous
2012/02/18(土) 19:13:22.18ID:???0017anonymous
2012/02/18(土) 19:28:19.76ID:???知ってる人の方が多数派でわ
0018anonymous
2012/02/18(土) 20:30:25.69ID:???0019anonymous
2012/02/18(土) 21:06:34.79ID:???http://engawa.2ch.net/test/read.cgi/network/997467849/l50
0020anonymous
2012/02/18(土) 21:10:55.77ID:???シスログなんかで使う時間を管理しているでしょ。
この間、RTA55iの時計がなぜか1980年になっていてびっくりした。
換えれるなら、今度蓋開けて電池交換してみようかなって。
RTXなんかは電源切ってしばらくしてからつけても、バックアップ電池があるから時間クルワナイよね??
交換するような物ではなく、充電池が入っている。
たぶん、RT100iの時代からそうだと思う。(RTXもそうなってる)
だから、長時間放置しておくと、カラになってる。
たいていの充電池は、過放電に弱いから、放置しているのがあまりに長期間だと
ダメになっている可能性はある。
0022anonymous
2012/02/18(土) 21:49:47.96ID:???ニッケルカドミウムの串団子をつぶしたような電池が入っているのかもしれないですね。
当時は高い起電力のあるリチウム電池はなかったですものね。
さて、使っているうちに少しは回復するかな。
0023anonymous
2012/02/19(日) 00:06:24.19ID:???ああ、なるほど。
スタートアップ時にスケジュールでntpdateすれば良いわけか。
ppがつながるのに、わずかだが時間差があると思うが、うまくいくのかな。
0025anonymous
2012/02/19(日) 01:30:42.24ID:???0026anonymous@FLH1Aiv157.osk.mesh.ad.jp
2012/02/19(日) 03:52:19.98ID:???0027anonymous
2012/02/19(日) 09:50:17.87ID:???少し推測が入るが、
予備回線専用で使ったりISDN回線で繋いだりなどの常時接続しない場合を考えて内部電池が入っているのものだと思う。
上の人が言っているように常時接続の場合は内部電池よりNTPが良いよ。
0028anonymous@FLH1Abj212.szo.mesh.ad.jp
2012/02/19(日) 13:58:31.69ID:???おいおい。電源スイッチを切った時に時刻を保持するために電池はあるのだよ?
0029anonymous@FLH1Abj212.szo.mesh.ad.jp
2012/02/19(日) 14:09:13.29ID:???設定した後に電源を切って置いてたら時刻が消えったってクレームが来たとか。
0030anonymous
2012/02/19(日) 20:06:22.64ID:???じゃあ、マザーボードと同じだな。リチウムボタン電池かなにかかな。
>>24
>スタートアップ時にスケジュールでntpdateすれば良いわけか
えっ、スタートアップ時イベントとか、そんな設定できるの?
スケジュールしかないんだと思っていたけど。
やっぱり、スケジュールコマンドには違いない。
たとえば、こんなふうに書く。
schedule at 1 startup * ntpdate 210.173.160.87
0033anonymous
2012/02/20(月) 01:41:23.84ID:???それ、最近のRevの書き方
RTA55iとか Rev.4系だと
schedule at startup * ntpdate ntp.nict.jp
003531 忍法帖【Lv=10,xxxPT】
2012/02/20(月) 09:05:57.95ID:???補足ありがとう。そう言えばそうでした。
RT56v以前と、57i以降(+業務用)って、
微妙に違うコマンドが、いくつかあるんだよね。
たとえば、自分でよく使うコマンドでいえば、
show status dhcp は、古い機種だと show dhcp status
ISDNで52iを使っていた期間が長かったから、
移行してしばらくは、しょっちゅう間違えてた。
0036anonymous
2012/02/20(月) 09:41:26.86ID:???で思い出したけど、rtx1200って、そうやっても、
アドレスを割り当てたクライアントのMACアドレスが表示されないねえ。
rtx1100なら、ちゃんとMACアドレス表示されていた。
01 00 FF FF FF FF FFという表記と、
00:FF:FF:FF:FF:FFとが区別されてたから、
これをみて、アドレスの静的割り当てのコマンドを発行することができていた。
rtx1200って、どうやったら、できる?
0037anonymous
2012/02/22(水) 11:38:01.94ID:???できました!
今まで1980:00:00になって時計が進まず、スケジュールさえも実行されなかったのに、
起動時に自動的にntpで時間を取得できるようになりました。
ありがとう。
003831 忍法帖【Lv=11,xxxPT】
2012/02/22(水) 12:01:34.09ID:???ああ、なるほど。
それってハマるんだよね。(ええ、もちろん私も経験者です)
「適当にスケジュールでntpdate入れとけば、24時間以内には合うだろ」
と思ったのだが、初期状態では、なぜか時計が進まないようになっている。
でたらめでも良いから、時刻を設定してやると、ちゃんと動き始めるのだが。
0039anonymous
2012/02/22(水) 14:55:19.77ID:???そうそう。全く同じ見解で、楽観していたものの、いつまでたっても、
スケジュールが実行されずに、ntpで時間調整がされなかった。
でも、これで安心!
0041anonymous
2012/02/23(木) 17:53:06.53ID:???前スレ780さん/918さんに朗報
http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.08.03/relnote_08_03_92.txt
> [38] IPv6マルチキャストパケットがファストパスで処理されるとき、パケットが破棄さ
> れてしまうバグを修正した。本バグによってNTT東日本/NTT西日本のひかりTVが視
> 聴できなくなっていた。
>
> ※ Rev.8.03.87以降のファームウェアで発生する。
>
> 対象機種: RTX1100, RT107e
0043anonymous
2012/02/23(木) 18:35:31.16ID:???ファストパス未対応のモッサリ仕様となorz
0045a
2012/02/23(木) 20:19:37.99ID:???0046anonymous@115-39-83-237.mie1.commufa.jp
2012/02/23(木) 20:36:51.49ID:???0047anon
2012/02/23(木) 20:39:03.46ID:???0049anonymous@y235083.ppp.asahi-net.or.jp
2012/02/23(木) 21:50:57.01ID:???0050anonymous
2012/02/23(木) 21:51:51.18ID:???0051Anonymous
2012/02/23(木) 21:54:33.00ID:???0052anonymous
2012/02/23(木) 22:05:13.00ID:???んじゃ早速試してみるか
0053anonymous
2012/02/23(木) 23:07:28.28ID:???出す予定だけでもアナウンスしてくれてたら売らなかったのに
0054前スレ780
2012/02/23(木) 23:21:37.86ID:???0055rtx1100保持組
2012/02/24(金) 01:56:22.67ID:???0056anonymous
2012/02/24(金) 02:20:14.60ID:???亀レスすまん
show status dhcp で表示されるよ
割り当て中アドレス: 192.168.1.1
(タイプ) クライアントID: (01) 01 23 45 67 89 ab
リース残時間: 99日 99時間 59分 59秒
0057anonymous
2012/02/24(金) 03:13:38.96ID:???えっ?と思って、rtx1200でやってみたら出たわ。
おかしいなあ、そうやって出なかったから質問したのに。
あっ、そうか。
restartした後はしばらくは出ないのかも。
で、やってみた。
仮説はビンゴだった。
ありがとう。おかげでなぞが解けました。
そもそも、restart直後だと、「割り当て中アドレス」じゃなくて
「予約済(未使用)アドレス」ってなってないか?
0059anonymous
2012/02/24(金) 08:40:02.02ID:???そうそう。
RESTART直後では、クライアントでタイムアウトしていないので、
RTXのDHCPサーバーに要求かけていないわけなんだね。
要求が来てからはじめて、「割り当て中アドレス」になるわけだ。
0060anonymous@metis.denno.net
2012/02/24(金) 08:41:20.42ID:???DHCPの仕組み解ってないんじゃん
0062anonymous@u527154.neas2.ne2.yokohama.mopera.net
2012/02/24(金) 17:31:19.55ID:1SDT8kUVスマホからリモートアクセスできるようにしたのですが、
設定例どおりにすると1分くらいで自動切断してしまいます。
皆さんは運用的に1分くらいで切断するようにしているのでしょうか?
0063anonymous@pa8eea3.kngwnt01.ap.so-net.ne.jp
2012/02/24(金) 21:46:10.91ID:???[書式]
l2tp tunnel disconnect time TIME
no l2tp tunnel disconnect time
[設定値]
TIME
切断タイマ(1 .. 21474836 秒)
off ... 切断タイマを設定しない
[説明]
L2TPトンネルの切断タイマを設定します。
選択されている L2TP トンネルに対して、データパケット無入力・無送信時に、タイムアウトにより L2TP トンネルを切断する時間を設定します。
L2TP制御メッセージ以外はすべてデータパケットとなるため、PPP キープアライブを使用する場合などは切断タイマによる L2TP トンネルの切断は行われない場合があります。 トンネルインタフェースにのみ設定可能です。
[初期値]
60
この設定じゃね?
0064anonymous
2012/02/24(金) 21:56:26.17ID:9RiazcSu情報ありがとうございます。
offにすればずっとつなぎっ放しになるのかな。
実運用として皆さんはどうしているのでしょうか?
0065anonymous
2012/02/24(金) 22:22:37.32ID:bS+VjbBo今後の勉強のためにファーム上げては見たんだけどね
Offでもいいと思う
心配ならスマホでしか使わないなら600秒とか
PCでも使うようなら3600秒とかにするかな
もし自宅のルータなら様子みながら調整で良いかと
会社のならそうは行かないだろうけど
006663
2012/02/24(金) 22:24:35.89ID:???0067anonymous
2012/02/24(金) 23:05:34.99ID:9RiazcSu意見ありがとう。
offで使ってみようと思います。
電池の消耗がひどいようでしたら600秒に変更してみます。
L2TP/IPsecがPCでもまともなスピードで使えれば良いんですけどね。
0068anonymous@240.92.111.219.dy.bbexcite.jp
2012/02/28(火) 12:14:48.89ID:???LAN1に同じゾーンでPC接続してどこのプロバに繋ぐか指定したいのですが
いまいち設定が分からないのですが。
nat descriptorで同じ番号にして、共通で設定したのでいいのでしょうか?
0069anonymous
2012/02/28(火) 14:08:08.92ID:???0070anonymous
2012/02/28(火) 15:04:17.10ID:???isdnの?
0071anonymous
2012/02/28(火) 15:24:00.32ID:???0072anonymous@240.92.111.219.dy.bbexcite.jp
2012/02/28(火) 15:35:00.66ID:???0073anonymous
2012/02/28(火) 15:42:30.44ID:???PC1、PC2とかプロバ1、プロバ2とかで説明に入れてみてよ
0074anonymous@240.92.111.219.dy.bbexcite.jp
2012/02/28(火) 15:49:34.49ID:???ONU --(マルチセッション)-- RTX1200 --- PC1(プロバイダA固定IP)
|--PC2(プロバイダB)
|--PC3(プロバイダB)
|--PC4(プロバイダB)
PC1〜PC4は同じゾーンで構成します。
この場合
pp select 1
〜プロバイダA〜
ip pp nat descriptor 1
pp select 2
〜プロバイダB〜
ip pp nat descriptor 1
nat descriptor type 1 masquerade
nat descriptor masquerade static 1 1 〜
NATを共通で設定するのか
pp select 1
〜プロバイダA〜
ip pp nat descriptor 1
pp select 2
〜プロバイダB〜
ip pp nat descriptor 2
nat descriptor type 1 masquerade
nat descriptor masquerade static 1 1 〜
nat descriptor type 2 masquerade
nat descriptor masquerade static 1 1 〜
NATを別々に設定するのかご教授をお願いします。
007675 忍法帖【Lv=13,xxxPT】
2012/02/28(火) 16:07:36.45ID:???設定例では物理回線も2本あるようだ。
0077anonymous@240.92.111.219.dy.bbexcite.jp
2012/02/28(火) 16:09:13.00ID:???マルチセッションではありません、またPCもそれぞれ別ゾーンです。
0078anonymous
2012/02/28(火) 16:18:42.13ID:???横レス失礼。
ネットワーク構成図を示すと、希望の構成を伝えやすいと思う。
物理的な接続と、論理的な接続をそれぞれ示して。
AAだとずれて読みにくかったりするっていう読む側からのリクエスト
0079anonymous
2012/02/28(火) 16:33:57.53ID:???プロバイダ毎にouterアドレスが違うのだから
008075 忍法帖【Lv=13,xxxPT】
2012/02/28(火) 16:37:32.09ID:???うーん、もう少しconfigを読んでほしいなぁ。
>マルチセッションではありません
なら、単に両方 pppoe use lan2ってすれば良いだけでしょ?
pp1とpp2に分かれるって言う意味では、どちらも同じ。
>PCもそれぞれ別ゾーンです。
確かに2グループに分けてるけど、同一セグメントでしょ?
あなたのやりたいことは、1台と、その他全部。
同じだと思うけど。
008175 忍法帖【Lv=13,xxxPT】
2012/02/28(火) 16:53:52.48ID:???ついでにそっちの答えも書いておくけど、固定IPの設定方法はプロバイダで違うから
プロバイダの設定方法をよく読む。
たとえば、通常の認証で固定IPを割り振ってくるところもあるし、
固定IPを利用する場合は、違うアカウントを利用しないといけないところもある。
で、NATは二つ書く。
どっちの接続を使うかというのは、フィルタ型ルーティングという方法を使う。
ヤマハの設定例だと、
192.168.100.1-192.168.100.127
192.168.100.128-192.168.100.254
の2グループに分けて、それぞれどちらのフィルターに適合するかでppを使い分けている。
1台と、その他全部に分けるのも同じでしょ?
たとえば、
192.168.100.1-192.168.100.253と192.168.100.254に分けるフィルターを書いても良いわけだ。
0082anonymous@240.92.111.219.dy.bbexcite.jp
2012/02/28(火) 17:40:20.57ID:???認識でいいのでしょうか?
http://jp.yamaha.com/products/network/solution/dual_line/
0083anonymous@240.92.111.219.dy.bbexcite.jp
2012/02/28(火) 17:59:16.20ID:???ip lan1 forward filter 100
pp select 1
pp always-on on
pppoe use lan2
pp auth accept pap chap
pp auth myname (ISP1に接続するID) (ISP1に接続するパスワード)
ppp lcp mru on 1454
ppp ipcp ipaddress on
ip pp mtu 1454
ip pp address (グローバルアドレス)
ip pp nat descriptor 1
pp enable 1
pp select 2
pp always-on on
pppoe use lan2
pp auth accept pap chap
pp auth myname (ISP2に接続するID) (ISP2に接続するパスワード)
ppp lcp mru on 1454
ppp ipcp ipaddress on
ip pp mtu 1454
ip pp nat descriptor 1
pp enable 2
ip filter 101 pass-log 192.168.100.2 * * * *
ip filter 102 pass-log 192.168.100.3-192.168.100.254 * * * *
ip forward filter 100 1 gateway pp 2 filter 101
ip forward filter 100 2 gateway pp 1 filter 102
nat descriptor type 1 masquerade
nat descriptor address outer 1 (グローバルアドレス)
nat descriptor masquerade static 1 1 192.168.100.2 tcp www
nat descriptor type 2 masquerade
0084anonymous@240.92.111.219.dy.bbexcite.jp
2012/02/28(火) 17:59:46.54ID:???dhcp scope 1 192.168.100.2-192.168.100.254/24
dns server (ISP1から通知されたDNSサーバーのIPアドレス) (ISP2から通知されたDNSサーバーのIPアドレス)
dns private address spoof on
ip filter source-route on
ip filter directed-broadcast on
ip filter 1010 reject * * udp,tcp 135 *
ip filter 1011 reject * * udp,tcp * 135
ip filter 1012 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 1013 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 1014 reject * * udp,tcp 445 *
ip filter 1015 reject * * udp,tcp * 445
ip filter 1020 reject 192.168.100.0/24 *
ip filter 1030 pass * 192.168.100.0/24 icmp
ip filter 2000 reject * *
ip filter 3000 pass * *
ip filter dynamic 100 * * ftp
ip filter dynamic 101 * * www
ip filter dynamic 102 * * domain
ip filter dynamic 103 * * smtp
ip filter dynamic 104 * * pop3
ip filter dynamic 105 * * netmeeting
ip filter dynamic 106 * * tcp
ip filter dynamic 107 * * udp
pp select 1
ip pp secure filter in 1020 1030 2000
ip pp secure filter out 1010 1011 1012 1013 1014 1015 3000 dynamic 100 101 102 103 104 105 106 107
pp enable 1
pp select 2
ip pp secure filter in 1020 1030 2000
ip pp secure filter out 1010 1011 1012 1013 1014 1015 3000 dynamic 100 101 102 103 104 105 106 107
pp enable 2
0085anonymous
2012/02/29(水) 00:17:26.19ID:???機能ごとに分けてブロック番号を表記し、
なおかつ各々についてコメント(そのように設定した意図、ねらい)を書いてください。
そうすれば、皆さんはレスしやすいと思います。
0086anonymous@240.92.111.219.dy.bbexcite.jp
2012/02/29(水) 07:35:41.37ID:???pp select 1
〜プロバイダAの接続設定
ip pp address (グローバルアドレス)※必要?
ip pp nat descriptor 1
pp enable 1
pp select 2
〜プロバイダBの接続設定
ip pp nat descriptor 1
pp enable 2
※プロバイダの振り分け
ip filter 101 pass-log 192.168.100.2 * * * *
ip filter 102 pass-log 192.168.100.3-192.168.100.254 * * * *
ip forward filter 100 1 gateway pp 2 filter 101
ip forward filter 100 2 gateway pp 1 filter 102
※NATの設定
nat descriptor type 1 masquerade
nat descriptor address outer 1 (グローバルアドレス)※必要?
nat descriptor masquerade static 1 1 192.168.100.2 tcp www
nat descriptor type 2 masquerade
※DHCP、DNS
dhcp service server
dhcp scope 1 192.168.100.2-192.168.100.254/24 ※共通でいけるのか?
dns server (ISP1から通知されたDNSサーバーのIPアドレス) (ISP2から通知されたDNSサーバーのIPアドレス)
dns private address spoof on
※以下フィルター
ip filter source-route on
ip filter directed-broadcast on
ip filter 1010 reject * * udp,tcp 135 *
〜
よろしくお願いします。
0087anonymous
2012/02/29(水) 10:34:48.45ID:???0088anonymous
2012/02/29(水) 10:47:37.55ID:???0089anonymous
2012/02/29(水) 11:56:36.17ID:???0090anonymous
2012/02/29(水) 11:58:02.55ID:???0091anonymous
2012/02/29(水) 13:38:01.35ID:???決定的な間違いはPP2ではdescriptor 1ではなく2な
pp select 2
〜プロバイダBの接続設定
ip pp nat descriptor 2
pp enable 2
0092anonymous
2012/02/29(水) 14:30:13.50ID:???DNSも2回線マルチセッションであればルーターのリカーシブルなど使わずに、DHCP scopeoption使ってDNS関連も出口毎にキチンと設定するがよろし
マルチセッションとマルチホーミング混同してないか?
0093anonymous@240.92.111.219.dy.bbexcite.jp
2012/02/29(水) 15:08:35.44ID:???ip route default gateway pp 2 filter 1 2 gateway pp 1
ip lan1 address 192.168.100.1/24
ip lan1 secure filter in 〜
pp select 1
〜プロバイダAの接続設定
ip pp secure filter in 〜
ip pp secure filter out 〜 dynamic 〜
ip pp nat descriptor 1
pp enable 1
pp select 2
〜プロバイダBの接続設定
ip pp secure filter in 〜
ip pp secure filter out 〜 dynamic 〜
ip pp nat descriptor 2
pp enable 2
ip filter 〜
ip filter dynamic 〜
nat descriptor type 1 masquerade
nat descriptor type 2 masquerade
nat descriptor masquerade static 1 1 192.168.100.2 tcp www
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.100.2-192.168.100.191/24
dns server pp 2
dns server select 500001 pp 1 any . restrict pp 1
dns server select 500002 pp 2 any . restrict pp 2
dns private address spoof on
0094anonymous
2012/02/29(水) 16:15:47.45ID:???60点てところか
後は運用していく中で気づくはず
0095anonymous
2012/02/29(水) 22:56:00.77ID:???windows7などが何台かつながっているローカルネットワークがあります。
これらのDHCPサーバーとしてRTX1200があります。
普通に利用している場合、正しくIPv4プライベートアドレスが各マシンに割り当てられます。
ところがこのWindows7「アドレスA」で、シャットダウンでなく「スリープ」にした場合なのですが、
この間にもし新規に立ち上げたマシンをネットワークに導入したとき、
RTX1200によって同じ「アドレスA」が新規マシンに割り当てられてしまいます。
すると、「スリープ」から回復したWindows7とアドレスが競合してしまいます。
これは、Windows7マシンが「スリープ」したあと後にその「アドレスA」とMACアドレスとをマッピングしていたテーブルがタイムアウトになってしまったからだと思います。
たとえば、RTX1200の電源を切らない限り、このマッピングテーブルを有効にする設定はあるでしょうか。
あるいは、一週間というような長い時間、テーブルを保持するような設定はできるでしょうか。
スタティックにMACとIPとを紐付けることは面倒くさいのでやりたくないです。
0096anonymous
2012/02/29(水) 23:01:20.15ID:???管理者として不適格のようです。お答えするネタもありませんのでおひきとりください。
0097anonymous@FLH1Aba041.szo.mesh.ad.jp
2012/02/29(水) 23:37:01.79ID:PAc+eOrR> 一週間というような長い時間、テーブルを保持するような設定はできるでしょうか。
を解決する方法も、
>スタティックにMACとIPとを紐付けることは面倒くさいのでやりたくないです。
を解決する方法もありますよ?
0099anonymous
2012/03/01(木) 11:47:09.68ID:???「スタティックにMACとIPとを紐付ける」方が
結局は楽だと思うんだが
0100anonymous
2012/03/01(木) 12:45:50.64ID:???DHCPは一度利用したIPを極力使わない仕様のはず。
リリース期間が短かったりリリース個数がPC台数より少なかったりすると同じIPを利用したりする
0101anonymous
2012/03/01(木) 12:54:35.81ID:???>DHCPは一度利用したIPを極力使わない仕様のはず。
割り当てテーブル(show arp)から消えても、一度使用したIPは別で管理しているってことでしょうか。
0102anonymous@FLA1Aba018.osk.mesh.ad.jp
2012/03/01(木) 15:01:35.36ID:???アドバイスお願いします。
http://www.rtpro.yamaha.co.jp/RT/docs/example/vpnclient/ymsvpn1.html
を参考にして、設定入れてみたり、SRT100のGUIの例の通りしてみたりしても、
接続は確立するのにLANの内側と通信できません。
接続が確立すれば、RTXの内側アドレスにpingは通るのに、LANの機器にpingが通らない。
フィルター全部飛ばしてみても、やっぱり変化なし。
LANのPCからRTXにログインし、pingを打っても、VPNのPCはおろか、LANのPCにもpingが通らない。
そこで、フルリセットしてIPアドレスとDHCPだけしか設定が入ってないRTXにtelnetでつないでpingを打っても、lan1のPCにpingが通らない。
これって仕様でしょうか?
不安要素としては、ISPはbiglobeで固定IPアドレスではない(ISP接続後に配布されたアドレス確認して繋いでる)事と、
「ASAHInetではESPが通らないから設定を〜」というブログを見たので、biglobeでも何かがフィルタされてる可能性。
何から手をつけていいかわからず困ってます。
0103anonymous
2012/03/01(木) 16:09:55.29ID:???>そこで、フルリセットしてIPアドレスとDHCPだけしか設定が入ってないRTXにtelnetでつないでpingを打っても、lan1のPCにpingが通らない。
>これって仕様でしょうか?
えーと上記は
>RTX1200にYMS-VPN7で接続しようとしてるんだけど、うまくいかないです。
以前の話だよね
telnet で RTXに入ってるPCにping 打っても帰ってこないのであればPCのファイヤーウォールがICMP(ping)はじいてるんじゃね?
0104anonymous
2012/03/01(木) 17:08:33.70ID:???0105anonymous@FLA1Abx123.osk.mesh.ad.jp
2012/03/01(木) 18:03:11.92ID:???うあああああ、ありがとうありがとう!
VPNクライアント側もLAN側もpingに返事しないから、そういうものだと思いこんでたよ!
投稿見て、やっぱりPC側の問題なんだなとセキュリティのかけらもないXP機引っ張り出してみたらつながってた!
LAN側PCはファイアウォールはずしてたんだけど、ネットワーク設定が頻繁に変わるからいつの間にかパブリックネットワークになってて、
クライアント側は単純にファイアウォールの設定修正ミスでした。
>>104
みたいですねー。気を付けてたはずなんですがお恥ずかしい。
「ファイアウォール設定がおかしい」という確信が持てたので先に進むことができました。
どうもありがとう!
0107anonymous
2012/03/02(金) 14:59:11.70ID:???>>http://www.rtpro.yamaha.co.jp/RT/docs/ngn/ngn_remote_setup.html
>NTTから提供されるHGWを使わずに、フレッツ光ネクストの回線をWANインタフェースに挿します。
ひかり電話を利用している場合は、同時にリモートアクセスサービスは利用できないなんてことはないですよね。
実際に利用されている方はどうされていますか。
0108anonymous
2012/03/02(金) 17:50:05.29ID:???複数チャネル契約してると同時に出来るけど契約してないとNTT網でビジーが返ります
0110anonymous
2012/03/03(土) 00:22:55.80ID:???データコネクトはひかり電話の一機能だから、
通話とデータコネクトを両立できるのはNVR500だけだと思うよ。
https://www.ntt-east.co.jp/aboutus/pdf/hikari_tel_2_01.pdf#page=17
> (2) 端末登録の制限
> 契約者電話番号一つにつき、IPv4 一つ、または IPv4 と IPv6 それぞれ一つずつの IP ア
> ドレスの登録を許容します。追加電話番号及びサブアドレスについて追加の登録は不要で
> す。なお、登録時には IPv4を用いて SIP信号の送受信を行ってください。
「IPv4アドレスはHGWのものを登録して、IPv6アドレスはRTX1200のものを登録する」
なんてことができれば通話はHGW、データコネクトはRTX1200、
という使い分けができるかもしれないけどね。
0111anonymous
2012/03/03(土) 01:13:18.85ID:???RTX1200などをHGWの内線IP端末として登録する方法だと
リモートセットアップは可能だけど拠点間接続は不可能らしい。
http://2chnull.info/r/network/1294731041/862-893
RTX1200でデータコネクトを使う場合、
リモートセットアップと音声通話の併用は可能だけど
拠点間接続と音声通話の併用は不可能という事になるね。
0112anonymous
2012/03/03(土) 03:35:27.74ID:???>RTX1200などをHGWの内線IP端末として登録する方法だと
>リモートセットアップは可能だけど拠点間接続は不可能らしい。
HGW配下にRTX1200を設置して(LAN2をHGHのLANポートに接続して)NGNの設定を行うと、
> show status ngn
NGN status
LAN2
sip:[email protected]
起動OK
という具合になりました。
3というのは、HGWの内線番号です。内線1と2は、アナログポートに割り当てられています。
3が強制的に使われるようでした。(別のSIPクライアントと競合して不具合が発生した。)
このような状態でも、リモートアクセスが利用できるということなのですね。
rtx1200のリモートアクセス専用のtelnetコマンドで相手のひかり電話番号を指定して接続することになると思います。
HGW配下に複数のRTX1200を設置することはできなかった記憶があります。
データコネクトを利用しての拠点間接続は考えていません。ISDNに代わるリモートアクセスができれば十分です。
拠点間接続はRTX1200と他のRTX1200との間に直接IPv6のセッションを張る必要があるからなのではないかと思っています。
対して、リモートセットアップ機能は文字列なので、SIPが流れればそれでいいのかもしれないですね。
0113anonymous
2012/03/03(土) 03:45:33.22ID:???リモートセットアップでも複数チャンネルを契約する必要があるのだろうか。
RTX1200の間でSIPメッセージが流れればいいだけなので、チャンネルを占有することはないのかもしれない。
>>110
NVR500だったら、HGWいらないものね。(だけど、なにか制限があったな。撤廃されたのかな。)
>> 契約者電話番号一つにつき、IPv4 一つ、または IPv4 と IPv6 それぞれ一つずつの IP アドレスの登録を許容します。
>「IPv4アドレスはHGWのものを登録して、IPv6アドレスはRTX1200のものを登録する」なんてことができれば
>通話はHGW、データコネクトはRTX1200、という使い分けができるかもしれないけどね。
これは電話番号を二つ契約すれば、NGNに対して二つの端末を登録できるってことですね。
ただ、RTX1200に自分の番号を設定する機能なんてあったかなあ。
実際にHGWに対しては勝手に番号を取得してレジストしていたもの。
やはり、勝手にNGNからひかり電話番号を取得するんだろうな。どうやってHGWの番号と区別するんだろう。
でも、もうそろそろ、ISDNからひかり電話に移動したいと思っています。
リモートセットアップがHGWを通してもできると聞いて安心しています。
ありがとうございます。
> でも、もうそろそろ、ISDNからひかり電話に移動したいと思っています。
> リモートセットアップがHGWを通してもできると聞いて安心しています。
相手がISDNなら、やっぱりISDNじゃないとダメだよ。
データコネクトも、相手がネクストじゃないとダメ。
だから、もし仕事で必要なら、当分は併用だろうね。
0115anonymous
2012/03/03(土) 09:37:01.74ID:???NGNのリモートセットアップはSIPでTELNET通します宣言して
TELNET通してるだけだから1チャネルは使うよ
0116anonymous
2012/03/03(土) 09:53:40.87ID:???ということは、時間課金ですか。
コマンド打つの悩んでいる時間が気になってきそう。
ずっと、パケット課金かと思っていた。
時間課金だが、ISDNに比べると安いよ。
それに、距離を気にしなくてすむのが良い。
http://flets-w.com/hikaridenwa/service/dataconnect/
0118anonymous
2012/03/03(土) 11:17:54.83ID:???利用帯域 〜64kbps 1円/30秒(税込1.05円/30秒)
利用帯域 2.6Mbpsを超える 100円/3分(税込105円/3分)
RTX1200のデータコネクト(リモートセットアップ)って帯域の設定なんかできるんかな。
1円/30秒なら、5分繋いでも10円だからいいか。
ちょっと考え込む場合には、30秒なんてすぐ経つから、いったん切ったほうがあせらずにすむかも。
こちこち時間が経っていったら、落ち着いて考えられなくなって、ミスりそうだ。
0119anonymous
2012/03/03(土) 14:39:12.72ID:???0121RTX1200
2012/03/05(月) 07:48:56.35ID:???LAN1のIn方向、LAN2・PPのOut方向トラフィックが増大しているのが原因だと思われます
syslogにはそれらしきエラーはありませんし不正アクセス検知はonにしていますが検知は
ありません、InではなくOut側ということなので外からの攻撃等ではないのでしょうか?
また内部的に要因となるものが見当たりません、どういった調査・対策を行えばいいのでしょうか?
0122anonymous
2012/03/05(月) 10:05:34.77ID:???ん、LAN1から入って、LAN2のPP Outから出て行ってるの?てことはインターネットはLAN2に繋がってる?
だとするとLAN内から外向けのアクセスではないのかな。
動的フィルタやNATテーブルがパンパンになってるんでは。統計情報でカウント見てみて
0124RTX1200
2012/03/05(月) 12:23:57.74ID:???統計情報でカウントとはどこを見ればよろしいのでしょうか?
フィルターですが内から外向きは全て通すようになっています、設定してたほうがいいのでしょうか?
ルーターが停止するのでパケットダンプ取れないので困っています。
0125anonymous
2012/03/05(月) 12:32:53.46ID:???ブラウザでログインして管理者モードの左袖メニューにあったと思う。
今現物が手元になくて正確な名前がわからんゴメン
っていうかCPUの負荷率見てるのならその近くでは?
http://www.rtpro.yamaha.co.jp/RT/docs/custom-gui/index.html
ここの「統計情報のグラフ」ってとこにも記述がある。
俺も前に似たような現象になったことがある。うろ覚えですまんが、
その時は確か動的フィルタの設定絡みでしくじってたんだと思う。
0126RTX1200
2012/03/05(月) 13:48:14.92ID:???どのように動的フィルタの設定されましたでしょうか?
0127a
2012/03/05(月) 14:00:48.25ID:???パニックだなw
一旦落ち着かれたほうがいい。
動的フィルタ入れてるなら切る。
最初から設定しなおす。
一気に解決しようと思わず一つ一つやっていくべし。
トラブル解決に近道は無い。
0128anon
2012/03/05(月) 14:18:47.16ID:???特定の条件の時になる致命的なバグでなければ、
1) LAN内にネットワーク感染型ウィルス等に感染したPCがいて、
過剰に外部に通信している。
統計で見てトラフィック量が少なくても油断禁物。
ショートパケットが大量に出ている場合もある(ルーター負荷としてはこっちの方が高い)
まず統計情報でNATのエントリー数の集計をonにしてみよう。振り切れてたらビンゴ
2) P2P等の不特定多数に通信するソフトを起動しているPCがLAN内にいる。
100になる経緯としては1)とおおむね同様の内容。NATのエントリ数をチェックしてみよう。
以上が1200使って公衆インターネットやってる漏れの体験談。
他にも100%に振り切れる理由はあると思うけど、チェックしてみる価値はあると思う。
0129RTX1200
2012/03/05(月) 14:37:54.64ID:???以下はPP Out側のパケットフィルターです、静的の最後に全てパス(202099)は問題があるのでしょうか?
ip pp secure filter out 202013 202020 202021 202022 202023 202024 202025 202026 202027 202099 dynamic 202080 202081 202082 202083 202084 202098 202099
ip filter 202013 reject * 192.168.100.0/24 * * *
ip filter 202020 reject * * udp,tcp 135 *
ip filter 202021 reject * * udp,tcp * 135
ip filter 202022 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 202023 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 202024 reject * * udp,tcp 445 *
ip filter 202025 reject * * udp,tcp * 445
ip filter 202026 restrict * * tcpfin * www,21,nntp
ip filter 202027 restrict * * tcprst * www,21,nntp
ip filter 202099 pass * * * * *
ip filter dynamic 200080 * * ftp
ip filter dynamic 200081 * * domain
ip filter dynamic 200082 * * www
ip filter dynamic 200083 * * smtp
ip filter dynamic 200084 * * pop3
ip filter dynamic 200098 * * tcp
ip filter dynamic 200099 * * udp
ip filter 200030 pass * 192.168.100.0/24 icmp * *
0130anonymous
2012/03/05(月) 14:58:24.84ID:???0131anon
2012/03/05(月) 19:40:16.37ID:???正常値がどのくらいなのかは環境に寄るから何とも言えないけど、
1200の最大値は10,000で、そこに達するレベルだとCPU100%にはなるとおもう。
1200に限らず、yamahaのルーターはNATタイマーの初期値が長い(確か600秒)ので
小さいパケットが大量に送受信されるパターンだと数値が上がり易い。
ちなみに、そこらへんの家庭用ルーターの最大値はだいたい1000〜2000くらい。
0132anonymous@p25097-ipngn2301marunouchi.tokyo.ocn.ne.jp
2012/03/05(月) 23:06:13.03ID:???顕正新聞 平成24年2月5日号「原発全廃特集号」
原発は日本を滅ぼす、即時全廃せよ
人のDNAを破壊、国土を居住不能にする
代替は天然ガス・コンバインドサイクルで十分
惨禍もたらすを知って推進するは犯罪
ttp://d.hatena.ne.jp/kensho01/20120208/1328718592
0133anonymous
2012/03/06(火) 00:14:51.77ID:???⇔pppoe⇔(RTX1100 LAN3-LAN1)⇔<ネットワーク機器>
のような経路で、IP電話パケットを同時に数チャンネル分流すと、
RTX1100が落ちたことがある。
0134anonymous
2012/03/06(火) 00:22:10.16ID:???ipsec→RTX1100/プロバイダ←pppoe⇔(RTX1100 LAN3-LAN1)⇔<ネットワーク機器>
1、ipsecでパケットがRTX1100に入力され、さらにLAN1から外部ネットワーク機器へ流れる。
2、外部ネットワーク機器から再びLAN1に流れ込み、pppoeを使ってプロバイダへルーティングされる。
のような経路で、IP電話パケットを同時に数チャンネル分流すと、
CPU使用率が高まってRTX1100が落ちたことがある。
LAN1を通して外部機器にパケットを出したのがいけなかったみたい。
RTX1100内部で折り返すように外部機器を不要になるように設計したら、CPU使用率は下がってなんともなくなった。
0135anonymous
2012/03/06(火) 00:33:04.64ID:???(*)は同一のRTX1100
⇔は往復のパケット
IP電話機 ⇔(*)LAN1=LAN3 ⇔IPsec⇔ サーバーにて処理 ⇔IPsec⇔ (*)LAN3=LAN2 ⇔ ネットワーク機器にて処理 ⇔ (*)LAN2=LAN3 ⇔ pppoe ⇔ プロバイダ
IP電話機からのパケットが3回も同じRTX1100を通るようなことになる。
これでCPU使用率が非常に高くなって、再起動。
0136anonymous
2012/03/08(木) 20:38:31.91ID:???AP通信によると、太陽嵐は最近5年間では最大の規模で、
通信や送電線網、飛行機の運航などに悪影響を及ぼす恐れがあるという。
プラズマは時速640万キロの速さで地球に向かっており、米東部時間の8日午前1時〜午前5時(日本時間同日午後3時〜午後7時)ごろに地球に到達する見通し。
9日午前(日本時間同日深夜)まで影響が続く可能性がある。
http://www.47news.jp/47topics/e/226437.php
0137anonymous
2012/03/09(金) 21:53:47.35ID:???日本時間3月7日に発生した2つの太陽フレアに関して、
NASAは地球で最大規模の磁気嵐が発生し、送電網、GPS、通信などに障害が出る恐れがあると警告を発した。
しかし、8日に地球へ到達した太陽嵐の影響は予想外に穏やかだった。
http://www.nationalgeographic.co.jp/news/news_article.php?file_id=20120309002&expand&source=gnews
よかったね。
通信障害でもでるんじゃないかと心配していたけど。
0138anonymous
2012/03/09(金) 23:33:02.40ID:???0141anonymous
2012/03/10(土) 20:50:03.90ID:???会社でマニュアルを作成/教育を実施する部署にいたことがあります。
上長に内容の承認をもらう際、「手順書」じゃないと通らなかった。
解説書とか、原理書などのスタンスで書くと絶対に承認が降りない。
手順以外のこと(原理の解説など)を書いても削除を求められる。
んでもって、現場でルーチン外の作業が入ると作業がストールするわけだ。
原理や仕組みを理解せずに作業できるって、すごくないか。
だけど、現場でそつなくこなす奴らは程度の差はあれ、全員が原理や仕組みを理解してる。
そこまで到達した奴らは「使える奴」として難易度の高い業務に送り込まれる。
かくして、自分が担当していた分野は痛い奴らだけが取り残される。スレチしつれい
0142anonymous@133.net112139059.t-com.ne.jp
2012/03/10(土) 22:46:23.38ID:???0143anon
2012/03/11(日) 20:58:48.52ID:???目的とされる指示・教育が水平展開である場合、
原理を説明するより「どうやって操作すれば目的の結果が得られるか」を重視して
文書を作らないとけいけないケースはあり得ると思うよ。
確かに技術者としては納得いかない部分も多いし、予期せぬトラブルが発生した場合に
全くかわしが効かない状態になることは想像できる。
でも、展開する相手の技術レベルや性格・気質などがわからない場合は
なるべく同じ結果を得ようとするならそういう内容も致し方ないと思う。
それでも、私は受け取った側は"手順書"の行間を読んで
原理を理解しようとするべきだと思うけどね。
0144anonymous
2012/03/11(日) 21:01:59.14ID:???勝手に色々吸収して使える奴が出てくる環境なんだし、
掃き溜めの選別作業としては上々じゃないか
0145anonymous@metis.denno.net
2012/03/11(日) 21:27:58.31ID:???青二才だな。
ちら裏でも、思いっきりスレ違い。
0146anonymous
2012/03/12(月) 11:07:49.09ID:???会社から自分が痛い連中よりちょい上ぐらいの扱いしかされてなかった事でしょ
0147anonymous
2012/03/12(月) 13:06:29.84ID:???0148anonymous
2012/03/13(火) 16:12:33.33ID:???IPv6の仕様ってもう完全に確定したのですか。
NGNって、それに則っているのでしょうか。
勝手仕様じゃないですよね。
0149anonymous
2012/03/13(火) 16:30:38.17ID:???仕様が問題って訳ではない
0150anonymous
2012/03/13(火) 16:33:57.15ID:???NGNがどんな規格を採用しているかは技術参考資料に載ってるよ。
https://www.ntt-east.co.jp/aboutus/ngn_business.html
https://www.ntt-west.co.jp/ngn/business/
IPv6スレ@IPv6板@IPv6 part2
http://ipv6.2ch.net/test/read.cgi/ipv6/1307629468/
IPv6スレ ver9
http://engawa.2ch.net/test/read.cgi/network/1297147004/
NGNについてアホ共が永遠に語り合うスレ#02
http://engawa.2ch.net/test/read.cgi/network/1264777970/
0151anonymous
2012/03/13(火) 20:15:40.40ID:???仕様は標準なんですね。
そろそろ、IPv6勉強したいなあ。
そして、社内ネットワークのIPv6化も考えたいね。
でもネットワーク内のIPv4機器との通信って同じネットワークにあるyamahaルーターが仲介してくれたりするんだろうか。
0152anonymous
2012/03/13(火) 21:02:37.82ID:???ヤマハルーターにIPv6/IPv4トランスレーター機能は無いよ。
社内より、まずは自分の家庭内LANをデュアルスタック化して勉強しましょう。
中古やジャンクでRT57i〜RTA55i辺りを数台入手すると安くて良い教材になると思う。
NTT-NGNに準拠した機能を、となるとRT58iでの対応を待つかNVR500が要るけどね。
使えばわかる!IPv6入門
http://ascii.jp/elem/000/000/614/614207/
0154anon
2012/03/14(水) 00:44:00.07ID:???とりあえずデュアルスタック試せるよ。
0156anonymous
2012/03/14(水) 09:35:15.49ID:???ヤマハの設定例集ってIPv6関連少ないよね
せめてNGNのIPv6複数拠点LAN間接続例でも作ればいいのに
0157anonymous
2012/03/14(水) 15:43:16.12ID:???それって、追加料金無しでいける?
0158anonymous
2012/03/14(水) 15:52:20.85ID:???http://flets.com/v6option/
http://flets-w.com/next/v6option/
0160anonymous
2012/03/14(水) 20:54:02.28ID:???>ロスも遅延も少ない
VPN通すなら、これを使うほかはないな
0161anonymous
2012/03/15(木) 00:04:31.29ID:???0163anonymous
2012/03/15(木) 00:31:51.22ID:???http://logsoku.com/thread/engawa.2ch.net/network/1309822690/588
0164anonymous
2012/03/15(木) 01:35:21.17ID:???>本サービスは、パソコンなどの機器に付与したIPv6アドレスを利用して、インターネットを経由せずNGNの網内で、お客さま同士がダイレクトに通信することを実現します。
まさにこれです!
>NGNの網内でのお客さま同士における通信の際には、長いIPv6アドレス※1の代わりにネーム※2を利用して通信することができます。
>なお、「インターネット(IPv6 IPoE)接続」※3のご利用にあたっては、本サービスをご契約いただく必要があります。
ん?
IPv6 IPoEって、対応プロバイダからIPv6アドレスを付与してもらうときに使うやつだよね。
NGN内でも、結局Etherフレームが走っているの?
0165anonymous
2012/03/15(木) 01:49:24.77ID:???http://itpro.nikkeibp.co.jp/article/COLUMN/20110527/360782/
http://itpro.nikkeibp.co.jp/article/COLUMN/20110527/360781/
http://itpro.nikkeibp.co.jp/article/COLUMN/20090805/335148/
http://www.nic.ad.jp/ja/materials/iw/2011/proceedings/
スレ違いだから>>150のスレへ移動お願い
0166anonymous
2012/03/15(木) 01:54:07.60ID:???あとこれ
東NTT東日本フレッツ光ネクスト総合スレ part5
http://engawa.2ch.net/test/read.cgi/isp/1322711719/
←西NTT西日本フレッツ光ネクスト総合スレ Part5
http://engawa.2ch.net/test/read.cgi/isp/1324026460/
0168anonymous
2012/03/15(木) 14:10:02.62ID:???RTX/RT/SRTシリーズのコマンドリファレンスを更新しました。
http://jp.yamaha.com/products/network/
0169anonymous
2012/03/18(日) 14:27:38.64ID:???リンクはするけどPPPOE PADI Timeout
LAN3はまだ使えるけど
大丈夫かな?
0170anonymous
2012/03/18(日) 16:39:42.41ID:???良く見たら、NEC向けのOEM製品だった
中には、NECの名板剥がしたものもあったりして、危うく騙されるところだったぜ
0171anonymous@p2966e1.tokynt01.ap.so-net.ne.jp
2012/03/18(日) 16:43:57.07ID:???0172anonymous
2012/03/18(日) 16:57:06.55ID:???おもちゃと言うより多分ゴミと化す悪寒
いんや、全く同じ。
IP38Xはネットボランチシリーズも、業務機も
ファームウェアはYAMAHAのがそのまま使える。
ダメなのはNTT向けのやつ。
あれはアップしようとしてもはじかれる。
0174anonymous
2012/03/18(日) 17:46:41.36ID:???店はどこ?
つか1980円ってのは1000の方で1100はないよね?
1100が2000円で買えるなら買っておきたいとこだけど。
0175anonymous@i58-93-112-138.s04.a011.ap.plala.or.jp
2012/03/18(日) 23:36:04.47ID:???どこの店だろう。
0176anonymous
2012/03/19(月) 00:14:38.94ID:???0177名無しさん
2012/03/19(月) 03:00:33.55ID:???0178名無しさん
2012/03/19(月) 14:15:43.39ID:???0179anonymous
2012/03/19(月) 14:25:20.01ID:???0180名無しさん
2012/03/19(月) 14:33:04.64ID:???L2TP/IPsecもスマートフォン/タブレット端末だけなんでしょうか?
パソコンから無料で接続する方法があれば教えて欲しいです。
0181anonymous
2012/03/19(月) 14:48:34.32ID:???L2TP/IPsecでNATトラバーサル使ってwinからも接続可能だがメーカーのサポート外って感じ
0183anonymous
2012/03/19(月) 17:53:51.29ID:???0184anonymous
2012/03/19(月) 18:19:10.14ID:???HWは同一かいな。
てことは、更新ファイルのヘッダとかサム辺りで弾くんだろうかね
いわゆるシグネ・チェック。
0188anonymous@i58-93-112-138.s04.a011.ap.plala.or.jp
2012/03/21(水) 10:06:43.04ID:???まだ売ってるのかな。
0189ANONYMOUS
2012/03/22(木) 00:10:12.52ID:???RTXシリーズにはまだないんでしょうか。
いつか販売されますか?
0190189
2012/03/22(木) 00:41:42.49ID:???MA-100 って、
インターネット・トンネル方式接続と、NGN・IPoE接続で生じるマルチプレフィックス対策用のルーティング装置なのだと思っています。
なのでネイティブ接続などの場合には不要なのだと理解しています。
RTXって、NGN・IPoEには対応しているんでしょうか。
VPNを実験してみたいと思いまして。
今の環境には、ひかり電話を使っているのでHGWがあります。
RTXで、NGN・IPv6 IPoEをやろうと思ったら、HGW直下接続でいいんでしょうか。
ネクスト⇔HGW⇔RTX
この場合、HGWがRAでIPv6アドレスのプレフィックスをRTXに広告すると思います。
HGWは、ネクスト網からDHCP-PDでプレフィックスを取得すると思います。
RTXで、ネクストを使ったNGN内VPN接続の設定例がありましたら教えてください。
0191anonymous
2012/03/22(木) 12:29:37.39ID:???ヤマハではないけど、NTTcomのDS-RA01とNECATのWR8371N(AZ)が存在するよ。
3機種の中でDS-RA01だけが、DHCPv6-PDサーバ機能を搭載しているかもしれない。
http://help.ocn.ne.jp/ols/menu/ipv6/110606_dsra01_manual.pdf#page=22
> ・ DHCPv6 サーバ払出し状況
>>190
> RTXって、NGN・IPoEには対応しているんでしょうか。
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/ipv6_ipoe.html
> RTXで、NGN・IPv6 IPoEをやろうと思ったら、HGW直下接続でいいんでしょうか。
OK。
> この場合、HGWがRAでIPv6アドレスのプレフィックスをRTXに広告すると思います。
HGWはDHCPv6-PDサーバ機能を搭載しているから、
RTXはDHCPv6-PDクライアント機能で/52のプレフィックスを取得できるよ。
http://www.iij.ad.jp/company/development/tech/techweek/pdf/tw2011_08_ipv6_1.pdf#page=44
> HGWは DHCPv6-PD により /48 のうち /52 のプレフィックスを配布することが可能
> HGW配下でさらにルータやFWを設置し複数のネットワークを構築することが可能
> RTXで、ネクストを使ったNGN内VPN接続の設定例がありましたら教えてください。
基本的にはIPv4と同じだから、IPv4での設定例を参考にIPv6に置き換えて考えれば良いと思うよ。
↓はNECのUNIVERGE IXシリーズでの設定例だけど、参考になるかな。
https://www.nec.co.jp/ixseries/ix2k3k/Support/ipv6/native/ipv6-vpn_d.html
0192anonymous
2012/03/23(金) 02:52:40.47ID:???いろいろやってみたけど、思ったほどメリット無いし、俺はIPv6切ったよ
なんとなく、IPv4機能の充実してたRTX1500のGbEが出てほしいと思うこの頃
0193anonymous
2012/03/23(金) 03:30:17.19ID:???0194anonymous
2012/03/23(金) 04:02:42.51ID:???auひかりもIPv6 over Ethernetだよ。
http://www.auhikari.jp/service/net/ipv6/
http://www.aterm.jp/function/guide23/model/900/k/
CATVインターネットの多くでもIPv6 over Ethernetで提供するはず。
そのためにDOCSIS3.0への移行を進めているわけだしね。
0195anonymous@AUU0RMH
2012/03/23(金) 07:28:40.21ID:???IPv6はいいとして、NGN網ってそもそもメリットあんの?
閉鎖網内のピア間は速くなるって何かで見たことあるけど。
0197anonymous
2012/03/24(土) 17:11:38.58ID:???1G?
0198anon
2012/03/24(土) 21:20:52.35ID:???実際の速度はサンプルが少ないからわからんね。
今度導入する予定だから速度測ったらサンプルとして提供するよ。
なお、NTTは積極的に広報していないけど
IPoE方式の場合はハイスピードでも下り方向のスピードが1Gbpsになるよ。
IPoEインターネットのv6対応計測サイトで700〜800Mbpsでるし。
ソース
https://www.iijmio.jp/guide/outline/ipv6/ipv6_access/ipv6_ipoe/
0199anonymous
2012/03/25(日) 01:53:23.25ID:???こういったサービスが提供されるということは期待して良いんじゃないかな。
http://cloud.watch.impress.co.jp/docs/news/20120126_507558.html
> 効率的な通信による通信速度の高速化が図れる。
http://cloud.watch.impress.co.jp/docs/news/20120323_520615.html
> NTTPCの従来サービスに比べ、7倍程度の帯域設計を行っているという。
>>198
IPoEの下り1Gbpsは公式にも書いてあるよ。NTT東は前面に出したくなさそうだけど。
http://flets-w.com/next/
http://www.ntt-east.co.jp/release/detail/20110719_01.html
http://flets.com/first/router/
当初はhttp://flets.com/next/にも記述があった。
0200anonymous
2012/03/25(日) 02:41:11.32ID:???>こういったサービスが提供される
oh塚やNTTパソが、VPNサービスを提供するということだけど、NGNのIPv6サービスを使うっていうんなら、
IPv6対応VPNルーターを使ってまったく個人で構築するなあ。
>IPoEの下り1Gbps
>>198
>IPoE方式の場合はハイスピードでも下り方向のスピードが1Gbpsになる
早いなあ。今、わたしのところはインターネットVPN with RTX1x00で、
10Mbpsほどの速度だから。
NGNでVPNやってみたい。
その場合、IPsecで「暗号化なし」にしてもいいのかな。
0201anonymous
2012/03/25(日) 02:45:23.83ID:???すみません、そういう話じゃなかったね。
ただひとつ気になるのは、
>また、VPN機器に割り当てられたIPv6アドレスの変更が発生した場合には、監視センターで検知し、リモートで機器の設定変更を行う。
というところ。
RTXがDHCPで取得したIPv6アドレスが変わってしまったら、対向との通信が切断されてしまうよね。
ということはアドレスは固定ではないようですね。
DNS名なんかで解決する方法なんかはまだNGN内ではできないのかな。
0202anonymous
2012/03/25(日) 03:00:42.29ID:???0203anonymous
2012/03/25(日) 03:03:50.21ID:???IPv6 IPoEのプレフィックスは半固定的割当だよ。
http://engawa.2ch.net/test/read.cgi/isp/1172558140/495-497
「ネーム」はダイナミックDNSサービスじゃなくて手動での静的設定。
http://flets-w.com/next/v6option/pdf/v6option_user_manual.pdf#page=19
0204anonymous
2012/03/25(日) 04:34:47.33ID:???レス>>203をみさせてもらったところ、ネームって、DNS名ぽいね。
自由に設定できる感じなのかな。
だけど、RTXで扱う場合、DNSサーバーってどうなるんだろうか。
0205anonymous
2012/03/25(日) 11:36:02.14ID:???下り1Gbpsはわかったが上り1Gbosだすにはやはりビジネスがいるのかな?
だとすればビジネスをひくのはやぶさかでないのだが。
だれかやったことのある人いる?
そしてそれはRTX1200や810でIPv4overIPv6トンネル掘っていけるものなのだろうか?
実際にはさらにVPNトンネリングするから厳しいだろうか…
IX2105やSEILでないと無理か?
0206anonymous
2012/03/25(日) 15:41:47.27ID:???西には上下1Gbpsのエクスプレスタイプがあるよ
http://flets-w.com/next/service_menu/family/express.html
http://flets-w.com/next/service_menu/mansion/express.html
広域イーサ ネクストという手もあるね
http://ethernext.jp/jp/ethernext/
0207anon
2012/03/25(日) 16:05:49.77ID:???最終的な目的がIPv4〜IPv4の通信で、今までのIPsecVPNの代替だとすると
v4 over v6は必要ないよ。
今までIPsecのトンネルの開始点と終了点がIPv4のグローバルアドレスだったものが
IPv6のグローバルアドレスになるってだけにすぎない。
出来上がったトンネルは中にどのようなものが通るかは自由という考え方だから
(イメージとしてはケーブルを直接一本張っているのと同じ)
各ルーターの設定がきちんとできていればv4同士で通信可能。
0208anonymous
2012/03/27(火) 15:29:54.63ID:???非制限ディジタル通信のIP移行を実現する変換アダプターを開発する動きもある。
ソフトフロントと日本制御機器が共同開発した製品「ISDN- NGN変換アダプターDataway」がそれ。
「データコネクトはパケット送受信における揺らぎが極端に少ない。
端末側に同期通信しているとごまかせるくらいの精度で間隔がそろっている」(ソフトフロントの佐藤和紀研究開発担当取締役)。
この特徴を利用する。
ISDN専用端末が送受信する同期信号をデータコネクト経由で中継することで、
端末からは64kビット/秒の同期回線に接続しているかのように見せかける。
「テレビ電話では同期信号と同時にストリーム映像も送るため、同期が崩れる可能性が高いが、
それでも通信が可能だった。世の中に残っているISDN端末のほとんどをサポートできるはず」(佐藤取締役)という。
ただしパケット通信は基本的に、同期通信ではない。
たまたまデータコネクトの揺らぎが少ないことを利用しているだけだということには注意しておく必要がある。
http://itpro.nikkeibp.co.jp/article/COLUMN/20120321/387326/?ST=network&mkjb&P=3
0209anonymous
2012/03/27(火) 19:06:20.02ID:???RTX1100は既存のデータコネクトアダプタでいけるんじゃない?
http://flets-w.com/solution/kiki_info/product/network/sip_ta200/
0210anonymous@p3104-ipbf603souka.saitama.ocn.ne.jp
2012/03/28(水) 11:33:21.29ID:E8B2qYMgRV-230NEをブリッジさせてRTX1000でpppoeでネット接続とIPSECは出来たのですが
http://blog.kamata-net.com/archives/002200.html
を参考にしてRTX1000のLAN1からRV-230NE[192.168.3.1]に繋がりません。
接続状況は
RV-230NE[192.168.3.1] <--> ( LAN2[192.168.3.254] <--> RTX1100 <--> LAN1[192.168.12.0/24] ) <--> 各PC
RV-230NEの静的ルーティングで
指定方法:宛先IPアドレス指定
宛先IPアドレス:192.168.12.0/255.255.25.0
インタフェース:LAN側
ゲートウェイ:192.168.3.254
RTX1000の設定
ip lan2 address 192.168.3.254
これ以外に必要な設定はあるのでしょうか?
0211anonymous@p3104-ipbf603souka.saitama.ocn.ne.jp
2012/03/28(水) 11:57:03.49ID:???誤)宛先IPアドレス:192.168.12.0/255.255.25.0
正)宛先IPアドレス:192.168.12.0/255.255.255.0
0212anonymous
2012/03/28(水) 13:26:59.43ID:???にするとどうなるか、試したことがある方いますか?
0213anonymous
2012/03/28(水) 13:32:30.07ID:???>宛先IPアドレス:192.168.12.0/255.255.25.0
宛先IPアドレス:192.168.12.0/255.255.255.0 なのでは?
0214anonymous
2012/03/28(水) 13:34:13.63ID:???>RV-230NE[192.168.3.1] <--> ( LAN2[192.168.3.254]
RV-230NEと、LAN2は同じサブネットに属していますか?
(同じサブネットマスクですか?)
0215anonymous@p3104-ipbf603souka.saitama.ocn.ne.jp
2012/03/28(水) 14:03:36.20ID:???有難う御座います
同じサブネットマスクになっております。
0216anonymous
2012/03/28(水) 14:56:56.69ID:???>これ以外に必要な設定はあるのでしょうか?
そもそもどっかのページを参考にするのではなくYAMAHAのページを参考にした方が良いんじゃね?
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/PPPoE/adsl-modem-access.html
書き込む前に確認しようよ。
誤字とかあると回答する気が無くなるので回答数は減るよ。
等に一番大事な機種がRTX1100とRTX1000とあいまいなんだが?
0217anonymous@p3104-ipbf603souka.saitama.ocn.ne.jp
2012/03/28(水) 15:44:11.35ID:???色々失礼しました。
ヤマハのページも確認したつもりでしたが
見落としていたようです。
有難う御座いました
0219anonymous
2012/03/28(水) 17:53:52.19ID:???0220anonymous@p3104-ipbf603souka.saitama.ocn.ne.jp
2012/03/28(水) 20:54:06.02ID:???>>219
結局はRV-230NEの静的ルーティングで設定したものの「チェック」を
して有効にしなければならないと言う事を見落としていただけのようでした。
お騒がせしてすみません
0222anonymous@KD111110139139.ppp-bb.dion.ne.jp
2012/03/29(木) 12:28:30.21ID:???今更ながらRTX1200ファーム更新してl2tp/ipsec試したぞ
PPTPよりも若干早いかも?
ちなみにiphone4sで10Mbps近くでた
100kbpsしか出なかった時に比べて劇的に早くなった。
0225anonymous
2012/03/29(木) 20:28:10.99ID:???どこで躓いてるかなぜ言わないの?
なんで教える側が手間かけないとダメなのよw
0226anonymous
2012/03/30(金) 00:45:58.25ID:???エスパーが期待される。
医師の仕事と同じ。
エスパーしてそれを確認するために、様子見たり、検査したりする。
その人は、エスパーの段階を希望。自分で検査するつもり。
難しいのはエスパーの段階。それをここの人たちに期待している。
ね?
0228anonymous@93.125.131.180.east.global.crust-r.net
2012/03/30(金) 02:41:51.90ID:???0229anonymous
2012/03/30(金) 06:38:37.65ID:???ああ、またか、「俺が代表」みたいな顔した彼奴
>>227
あなたは>>226の論点が見えていないようだ・・・
また要らんことを言ってしまう。放っておけばよかったのに。
神様、お許しください。とー
0230anonymous
2012/03/30(金) 06:49:10.49ID:???もうやめてくれーーーー
0231ano
2012/03/30(金) 07:26:03.86ID:???0232anonymous
2012/03/30(金) 07:38:40.72ID:???0234anonymous
2012/03/30(金) 09:15:38.22ID:???まぁ仕事じゃないしw
仕事希望するならサポセンへじゃね?
聞いてる側が上から目線なら
エスパーする段階以前にやる気がでない
0235223
2012/03/30(金) 09:55:14.80ID:???0236anonymous
2012/03/30(金) 10:42:16.14ID:???http://www.rtpro.yamaha.co.jp/RT/docs/l2tp_ipsec/index.html
【設定例3:NATトラバーサルを利用したL2TPクライアントの接続を受け付ける場合】
でおk
これで接続できないならコンフィグ見せるしかないしょ
0238anonymous
2012/04/07(土) 01:31:26.41ID:???0239anonymous
2012/04/07(土) 09:11:17.30ID:???GS108E-100JPS って、いう安価なインテリジェントスイッチがあるんですけど、
このQOS機能って、たとえばVOIPパケットを優先させるなんてことできるんでしょうか。
これっていいですか?RTXユーザーの方ならつかったことある人あるかなって思って。すみません。
rtxを使ってその機能を実現するには、VOIP装置のipアドレスを使って識別させることで可能でしょうか。
0240anonymous@server009.hostspectrum.com
2012/04/07(土) 09:57:04.76ID:???VoIPのパケットだからどうするという機能はない。
802.1pかport単位で優先度や帯域を絞るということが選択できる。
0241anonymous
2012/04/07(土) 20:00:25.53ID:???IPアドレスレベルで絞れるならなんとかなりそうです。
RTX1100や、RTX1500につながるハブをGS108E-100JPSなどのインテリジェントスイッチにする意味ってないでしょうか。
QoSの設定なら、RTXでできると思うからです。
0242anonymous
2012/04/08(日) 06:38:29.64ID:???http://www.rtpro.yamaha.co.jp/RT/docs/qos/priority.html にぴったりの設定がありました。
これをもとに設定をしようと思っています。
ただ、「speed lan2 8m 送出帯域を8Mbit/sに制限します」は、自分の環境に合わせて設定するためには、
何を調べるとよいのかよくわかりません。
これはスケジューラーがキューから優先するパケットを取り出す速度らしいですが、
出力先の帯域はどのようにして見積もるとよいのでしょうか。
speed lan2 8m 送出帯域を8Mbit/sに制限します
queue lan2 type priority 優先制御を使用します
queue class filter 1 4 ip * * tcp * 5060 SIPで利用するTCPポートを優先します
queue class filter 2 4 ip * * udp * 5004-5060 SIPで利用するUDPポートを優先します
queue lan2 class filter list 1 2
0243anonymous
2012/04/08(日) 09:17:36.20ID:???見積もれないなら優先制御なんかやめとけ
0244anonymous
2012/04/08(日) 10:01:03.61ID:???でもそれだと、voipだけの帯域が見積もられるだけなので、voipのパケットはQoSの恩恵を受けて優先制御されますが、
それ以外のパケットの送出は無駄に滞ることになりがちですよね。
0245anonymous
2012/04/08(日) 12:44:08.40ID:???でも、これ以上お前理論をここで展開するなよ
0246918
2012/04/08(日) 16:30:30.42ID:???ひかりTV見れないなら設定内容上げたんで参考にしてみてください。
最新ファームにしてもCPU使用率低いのにひかりTVの画面がぐちゃぐちゃになって見れないときがあるんだけど
個人的にはスリープにしてるwindows7機が同一ネットワークにあるとそういう症状が発生する気がするんでネットワーク分けてます。
lan1はPC用lan2はWANでlan3はTV用といった感じです。
http://www1.axfc.net/uploader/Sc/so/335520
0247918
2012/04/08(日) 16:31:05.86ID:???0248anonymous
2012/04/08(日) 19:09:30.13ID:???正しい理論を、KWSK解説してください・・・
ただ私は、自分の疑問を言っただけなんです。
自分理論なんてないですよ
0250anonymous
2012/04/08(日) 20:53:35.57ID:???そのうち、優先制御とは何ぞや、帯域制御とは何ぞやとか、次から次へと説明しろ言われるぞ
0251平井
2012/04/08(日) 20:56:30.34ID:tkhAbIGpレバーを食べなきゃ普通に生活してる分には問題ありません。 過剰症は頭痛吐き気めまい他多数あるのだけど、個人差があるので全く症状が出ない人も居ます。産婦人科でも教えてくれるますが、全ての産婦人科が教えてくれるとは限らないという事を覚えておいて欲しい。
0253anonymous
2012/04/08(日) 21:21:53.31ID:???0254anonymous
2012/04/08(日) 23:59:49.29ID:???> スリープにしてるwindows7機が同一ネットワークにあるとそういう症状が発生する
http://toro.2ch.net/test/read.cgi/esite/1330739578/127-128
ヤマハルーターにはMLDスヌーピング機能が無いからね。
0255anonymous
2012/04/09(月) 03:54:20.61ID:???しかし、端的に答えることは、熟達した人にしか無理だろう。
2CHではそれが求められていい。
0256Anonymous
2012/04/09(月) 08:25:01.83ID:???「オマエがアホなだけ」って端的に回答されて終わっちゃうヨ。
0257anonymous
2012/04/09(月) 16:25:24.27ID:???0258anonymous
2012/04/09(月) 21:48:17.98ID:???いつまでつづくやら・・・
0259anonymous
2012/04/12(木) 09:53:11.07ID:???残念ながら6月6日は、遮断措置で臨まざるをえ…
0260anonymous
2012/04/13(金) 01:01:09.92ID:???http://engawa.2ch.net/test/read.cgi/network/1297147004/380-382
0261anonymous
2012/04/13(金) 09:26:00.22ID:???RTX1200をPPPOEパススルーでつないでいる場合、IPv6って無縁だよね。
でもどうして、ローカルエリア接続で、2001からはじまるIPv6アドレスが設定されているんだろう。
0262anonymous
2012/04/13(金) 14:17:29.59ID:???HGWのPPPoEブリッジ機能を「使用する」にしていてもIPv6は無縁じゃないよ。
RTX1200のipv6 prefix コマンドとipv6 interface rtadv send コマンドの設定はどうなってる?
http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/ipv6/ipv6_neighboring_search_concept.html
RTX1200でIPv6 PPPoE接続しているのなら
ISPから払い出されたプレフィックスをRTX1200がLAN内へ広告しているのだろうし、
RTX1200のDHCPv6-PDクライアント機能かRAプロキシ機能を有効にしているのなら
HGWから払い出されたプレフィックスをRTX1200がLAN内へ広告しているのだろう。>>191参照。
或いはRTX1200に、
ipv6 prefix 1 2001:db8::/64
ipv6 lan1 rtadv send 1
のように2001からはじまるプレフィックスを広告するように静的設定されているか、
『ローカルエリア接続で、2001からはじまるIPv6アドレスが設定されている』端末に
http://www.aterm.jp/function/guide23/high/saver/bl/9s_m9v6.html
のように2001からはじまるIPv6アドレスが静的に設定されているか、
もしくはHGWやRTX1200以外の機器が存在していて、それがプレフィックスを広告しているか、だね。
まずは自分のネットワーク環境を把握しよう。
0263anonymous
2012/04/13(金) 23:00:16.06ID:???レスありがとうございます。
ちょっと理解するのに時間がかかりそうです。
この際、IPv6に親しめそうです。
0264anonymous
2012/04/14(土) 14:37:09.02ID:???たとえば、特定の条件に合致したパケットの、宛先ポートを変えたり、宛先アドレスを変えたりするような
フィルタ機能ってあるんでしょうか。
0265anonymous
2012/04/14(土) 17:57:12.31ID:???0266anonymous
2012/04/15(日) 13:32:07.49ID:???0267anonymous@i220-109-16-69.s02.a005.ap.plala.or.jp
2012/04/16(月) 20:21:46.37ID:???http://www.youtube.com/watch?v=y-oG4PEPeGo
_, r '" ⌒ヽ-、
/ / ⌒`´⌒\ヽ
{ / \ / l ) 書いてないことを平気でやる
レ゙ -‐・' '・‐- !/ これっておかしいと思いませんか
| ー' 'ー ヽ
.| (__人_) `、 シロアリ退治しないで、
. { トェェェイ .} 消費税引き上げるんですか?
ゝ_ __ノ
/^ .〜" ̄, ̄ ̄〆⌒ニつ
| ___゙___、ブタ/⊃
| `l ̄
0268a
2012/04/17(火) 11:59:49.07ID:???RTX810 Rev.11.01.06
92項目もあって読むの大変だったわw
0269anonymous
2012/04/17(火) 19:37:30.35ID:???0270RT3000
2012/04/17(火) 20:37:23.61ID:Ie6nWHK/ヤマハRT3000とアライドAR260S V2をIpsecで繋ぐと1分ほどで通信が切れてしまう。。。
対象方ありませんか???
0271anonymous
2012/04/18(水) 05:45:11.95ID:???うちはRTX1500とAR260S V2で問題なし
1分ぐらいで切れるのは、IX2015とかと繋いだ時にも同じ症状でます
原因は、パケットがトンネルに流れないと切れる
0272anonymous
2012/04/18(水) 20:18:00.97ID:???グローバル対グローバルなの?
常に同じ時間で切れるなら何らかのタイマーだと思う。
たとえばNATPなど経由する場合NATタイマーなどで切れるとかあるよ。
0273anonymous
2012/04/19(木) 11:31:11.17ID:???0274anonymous
2012/04/19(木) 15:18:57.38ID:???http://internet.watch.impress.co.jp/docs/news/20120419_527547.html
0275anonymous
2012/04/20(金) 17:56:36.23ID:???0276RTX1200
2012/04/21(土) 07:57:48.15ID:???閉め切った部屋ですでに45度なのですが夏場が心配です
周囲環境で40度までになってますが本体温度の制限は書いてません
どのくらいまで大丈夫なのでしょうか?
以前MLでも話題になってたけど、
常識的な範囲で、周囲温度と内部温度の差は一定になる。
もし、今周囲温度15度なら、温度差は25度と言うことになり、
65度まで大丈夫と言うことになる。
0278anonymous@st0898.nas931.k-tokyo.nttpc.ne.jp
2012/04/24(火) 12:09:12.36ID:???YAMAHAのルータで可能でしょうか?VPN対地数というのが12以上必要なのか、
性能が劣化するが6対地でも可能なのかがわかりません。
現状
・Infosphere インターネットVPNで12拠点を接続(ダイナミックじゃない古い方)
・VPN方式は不明。
・拠点1には基幹システムとドメインコントローラー、全拠点から利用する
ファイルサーバーがあり、最もアクセスが集中する。拠点内クライアントPCは40。
・拠点2にはドメインコントローラーとクライアントPCが30。
・拠点3〜12はクライアントPC(2〜10台)や複合機のみ。
問題点
・Infosphereへの支払いは年間130万円。社長よりASAHIネットの料金を提示され、
年間100万円の圧縮を命じられた。(保守面での利点を説明し説得したが失敗)
・「拠点1,2」と「拠点3〜12」間は通信(IP-FAXやリモートデスクトップ、WoL)
できるが、拠点3〜12間は相互に通信ができない。変更は全拠点有人対応で、
数十万円必要と言われた。これをできるようにしたい。
0279anonymous
2012/04/24(火) 12:18:22.61ID:???バンド幅とれてないとまともに動かない事例もあるから、あなたの事例での必要量を見積もっておきましょう。
現状で帯域絞ってデータ取り推奨。必要(=実用)最低限と、現状値は知っておかないと。
後から云々騒いでも戻せない場合もあるだろうし。
とんちんかんな意見で失礼。
「拠点3〜12間は相互に通信ができない。」
これについてだけど、その必要はあるの?
クライアントPCと、複合機(プリンタ)のみなら、
通信する必要がなさそうに思えるけど。
まあ、FAX代わりに相手のプリンタに打ち出すとか、
そういう使い方は考えられなくはないが。
対地数がどれだけ必要かは、VPNの構成による。(ハブスポーク型か、メッシュ型か)
まあ、拠点1と拠点2からは、全ての拠点にトンネルが必要だろう。
だからここは対地数11以上必要。
それで、拠点3〜12間の通信がほとんどないのなら、
その間の通信は、拠点1か2を経由するルーティングテーブルを書けばよい。
だから、拠点3〜12は、対地数が2あれば間に合う。具体的にはRTX810で間に合う。
もし、フルメッシュ構成にするのなら、各拠点11個のトンネルが必要なので、
全ての拠点で、RTX1200が必要。
どちらの構成にしても、拠点1と2は、トラフィックによってはRTX3000が必要になるかも。
理論上は、こんな感じだが、はたしてそれでうまくいくかどうかは、
279の言うとおり、具体的なトラフィック量の統計がないと何とも言えない。
0281anonymous
2012/04/24(火) 12:56:50.38ID:???一番帯域を必要としないのは基幹システムで、キャラクタベースの画面のため、
ピークでも数Mbpsと思われます。
最も帯域を必要とするのはファイルサーバーですが、拠点内のトラフィックと
WAN経由でのトラフィックを分離して測定する方法がわかりません。現状、
他拠点から速度面で不満が出た事はありません。
現状、ルータはInfosphere側のもので、一切操作する事はできません。
0282anonymous
2012/04/24(火) 13:06:25.90ID:???拠点3〜12間の通信ですが、IP-FAXとリモートデスクトップ、WoLが、要求が
あったものの、現設定では不可能とのことでした。
現状の構成は、ハブスポークと思われます。ルーティングで解決できるので
あれば、拠点1,2にRTX1200、他拠点は対地数2以上で検討します。
トラフィック量に関しては、各拠点で実現可能な測定方法を探したいと思います。
ありがとうございました。
0283hage
2012/04/24(火) 13:45:22.47ID:???どんだけ重いことやるか知らないけど、フレッツグレープアクセスも検討されたし
拠点はNVR500で十分だ
インターネット経由しないせいか、かなり速い(ping値が少ない)
マジックパケットの送り先が、ちゃんと相手のネットワークの
ブロードキャストアドレス宛なら、WOLもできるんじゃなかろうか。
やってみたことないけど。
俺は、必要なときは、ルーターにアクセスして
wol send コマンドを使ってる。
>283
確かに、グループアクセスでIPIP接続っていうのが、
安い割に、もっとも帯域が有効に使えるな。
NVRなら通話もできるし。
(トラフィックを増やすことになるけど。)
0285hage
2012/04/24(火) 15:43:42.35ID:???うちは貧乏会社なので拠点側はRT57iの中古で構築されとる。
各拠点に予備1台ずつという気前よさ
(それでも安い)
0286anonymous
2012/04/24(火) 19:32:53.22ID:???帯域云々よりも
君のスキル次第
調べてみたらダイナミックVPN
”拠点間での通信が可能なフルメッシュ型VPN (Spoke-to-Spoke型)を構築することが可能です。”
とある
なので現状でも拠点間通信は可能であったんだよ
現状の回線を書いた方がいいがおそらく光ネクストであれば
フレッツ・VPN ワイドで帯域的に問題は無いと思う
スキルや保守の手間を無視するなら
フレッツ・v6オプション使うと月額0円で構築できる
さらに
フレッツ・v6オプション+IPv6 IPoE使って
浮いた金でセンター側回線をネクストのビジネスタイプにすれば
拠点・センター間の1G通信も可能だと思う、たぶんw
0287anonymous
2012/04/24(火) 20:00:30.59ID:???商用で使うなら良い対応してくれるはずだし
0288anonymous
2012/04/24(火) 20:27:11.00ID:???NTTの規約にも法人はビジネスタイプじゃないといけないとかいう規則は一切無いから小規模の所は特にビジネスの料金払う必要は無し。
東はネクストで絞られてるけれども、西だとエクスプレスタイプあるから1/5の値段。
ファミリーからビジネスに変えた人からの情報なんだけれどもw
0289anonymous@y035146.ppp.asahi-net.or.jp
2012/04/24(火) 20:56:50.45ID:???>対地数がどれだけ必要かは、VPNの構成による。(ハブスポーク型か、メッシュ型か)
トークンリングのような輪っか構造ってのは非実用的?
一つが切れても、別周りで接続できるとか。
0290anonymous
2012/04/24(火) 21:10:02.70ID:???>VPN方式は不明。
とても気になります。IPsecされてるならそのままヤマハで置き換えできますが
L2VPNだったらひとてまかかります。
>「拠点1,2」と「拠点3〜12」間は通信(IP-FAXやリモートデスクトップ、WoL) できるが
いま、この(1,2)〜(3-12)のぶら下がりの通信ができてるなら、
3-12間の相互通信には、おそらくルーティングの設定が不足してるだけです。
コスト削減なら、閉域網を入れて、自分で機器の面倒をみれば安くなります。
帯域はよくわかりませんが、導入事例を見る限り、拠点数は1200でフルメッシュも大丈夫そう。
・40拠点をぶら下げた(1500+1100等+インターネットVPN)
ttp://jp.yamaha.com/products/network/success/nakanihon_air/
・3000で医療ネットワーク(3000+各種+フレッツVPNワイド)
ttp://jp.yamaha.com/products/network/success/ai_hosp/
・自力で45拠点をまわったらしい(1500+107e+インターネットVPN)
ttp://jp.yamaha.com/products/network/success/columbiasports/
0291anonymous@210-135-196-51.parkcity.ne.jp
2012/04/25(水) 06:53:08.42ID:???0292278
2012/04/25(水) 12:19:33.07ID:???>>283 >>291
フレッツグループアクセス、恥ずかしながら知りませんでした。
拝見しましたが、料金的に採用できませんでした。
なお拠点は東西間をまたぎますので、東西間接続オプション必要ですね。
西日本のフレッツVPNワイド、料金わかりにくい・・・
>>284
Wake up On Lan Tool
http://www.vector.co.jp/soft/win95/util/se241927.html
これを使って拠点1から拠点2〜12のWoLを試しました。
相手ネットワークアドレスを指定したり色々試しましたがダメでした。
ので、ルータを通せない設定になっていると思っています。
設定を変えるとまたお金が・・・。
>>286
ciscoのルータになる前の旧サービスですので、ダイナミックではない上に、
設定変更は高額です。着任した時にはもうマネージドVPN(ルータ含む)
だったし、それはそれで気が楽だし、あえて手を出しませんでしたが、
何かやろうとする度に高額な設定変更作業が発生するのはもうイヤ・・・。
回線は東:Bフレッツハイパーファミリー、西:Bフレッツニューファミリーです。
>>287
RTX810講習会(現物付)に行ってみようと思います。
>>290
VPN方式はIPSecだそうです。閉域網でやりたいところですが、自分含め、
社員の給料・ボーナスに影響するので、「最も安く」作戦で行きます。
0293hage
2012/04/25(水) 12:41:26.96ID:???>料金的に
ルーターにIPIPさせるから、フレッツグレープの安いやつでいけるんだけど
1拠点あたり1800円でも高いのか? 信じれん・・・
たとえば東京〜大阪だけインターネットVPNにして
東西それぞれの拠点は東京ないし大阪にフレッツグレープという手もある
0294anonymous
2012/04/25(水) 14:05:51.82ID:???社員でメンテとか何とかできるならこんなのあるよ L2で256拠点
http://ethernext.jp/jp/ethernext/
0295278
2012/04/25(水) 14:37:30.00ID:???>>293さんコメントと>>286さんプラン含め、再度計算してみました。
フレッツグループアクセスはプロとライトがあって、現時点では
どちらも新規申し込みはできないようです。フレッツ・VPN ワイド
というのが、ネクストに変更必要ですが、後継サービスのようです。
全て税込、回線費用は変動しないとして・・・
現状 計\119,700/月
インターネットは各拠点からInfosphereで、VPNはInfosphere閉域網で
\9,975(Infosphere部分)×12拠点
閉域網プラン1(フレッツ・VPN ワイド) \78,840/月
インターネットは各拠点からASAHIネットで、VPNはフレッツ網で
共通 \2,100(ASAHIネット)×12拠点=\25,200/月
NTT東日本管轄 \1,800(プラン10)×6拠点=\10,800/月
NTT西日本管轄 \1,890(プラン10)×6拠点=\11,340/月
東西間接続サービス \31,500/月
閉域網プラン2(フレッツ・v6オプション) \25,200/月
インターネットは各拠点からASAHIネットで、VPNはNGNで
\2,100(ASAHIネット)×12拠点=\25,200/月
フレッツ・v6オプション(東西は無関係?) 無料
インターネットVPNプラン \25,200/月
インターネットは各拠点からASAHIネットで、VPNも同様
共通 \2,100(ASAHIネット)×12拠点=\25,200/月
119700円/月を、年額100万円圧縮か。
おおざっぱに、今後は3万6千円/月。
けっこう厳しいな。
0297anonymous
2012/04/25(水) 15:11:32.54ID:???0298anonymous
2012/04/25(水) 15:14:34.38ID:???閉域網プラン2で月額2100円にできるw
0299hage
2012/04/25(水) 15:38:08.02ID:???0301anonymous
2012/04/25(水) 15:44:04.43ID:???構成パターンとしては理解できるが
0302hage
2012/04/25(水) 17:14:24.28ID:???P2Pやり放題とかなら知らんが
0303anonymous
2012/04/25(水) 18:02:01.84ID:???0304anonymous
2012/04/25(水) 18:06:18.57ID:???考慮すべきポイントじゃないかな
0305anonymous
2012/04/25(水) 19:22:55.10ID:???299や298や293がおっしゃってるのはこんな感じです。
ttp://jp.yamaha.com/products/network/success/yamaya/
東日本と西日本をそれぞれ、フレッツの閉域網でいったん集約し、
東のセンターと西のセンターを結ぶところだけ
asahiネットの固定IPを併用して繋げる、ということです。
個々の拠点からインターネットに出るには、
VPNを経由してセンターのルータを抜けて出ていきます。
拠点のネット接続が多少遅くなるかもしれませんけれど……
0306anonymous@210-135-196-51.parkcity.ne.jp
2012/04/25(水) 21:55:23.33ID:???東西のVPNワイド自前でつなぐより楽かも
0307anonymous
2012/04/25(水) 22:32:28.39ID:???それともさらに情報開示して、結論出るまでやるのか?
0309anonymous
2012/04/25(水) 23:30:48.48ID:???0311anonymous
2012/04/26(木) 00:22:30.65ID:???そうカッカするなよ
0312弖十=TEN10(teto)=優多野手頭=野慈蚕=Eleonora de' Medici
2012/04/26(木) 02:59:35.56ID:sZfXES1F華喃の渮喃谺難踝喃顆南何喃渦難窩喃
譌難鰕南鹿南跨納訶難訛楠襾娚裹何蝌難
蝸男萪軟葭南舸納罅難笳男痂男瑕男珈南
歟男柯南枷楠找難戈男彁娚廈難賈南夸軟
夥喃堝何囮難啝楠哥納呵男呀娚厦軟價喃
僞難假男个何跏男耶南彼何鍋男軻娚鍜納
谺喃が
調印した条約を破っても平気な家族、
特A戦犯で9.11の犯人で国際手配犯の
渮難(華喃)人「蔗冽=Satoletu」が
世界中の偉い方々や有名人を楯に
立て籠りを続けていても平気なのが
迢笘贐輒盞儿貂癬人
その一族の慰謝料と損害賠償金の内
犯人グループの死亡保険で足りない分は
世界中の朝鮮人とポルトガル人とユダヤ人の借金になると決まったらしい。
捕まえずに居る間に増えるのは犯人グループの犯罪の為の電気使用料を含む借金と
借金の利子のみ…
国連全メンバーと世界中のトップが一緒に監禁されているから 新たな条約の調印も可…なんじゃないの?
Eri Yokohama(Nojima) MicroSoft co.USA
Elena Oda Medici Vintevecom Yokohama
Freemasonry Eleonora de' Medici
chocolat@藤沢市長後602(元 湘南台)
de' 闇将軍@藤沢市
0313anonymous
2012/04/26(木) 19:31:03.74ID:???RTX1200を使用しiPhoneやAndroid等のモバイル端末から
L2TP/IPsecによるリモートアクセスを行いたく
ttp://jp.yamaha.com/products/network/solution/smartphone/setup_rtx1200/
を見ながら設定しました。
接続自体は問題ないのですが、接続したまま放置していると
1〜3時間程度の不定な時間で接続が切れ、再接続しようとしても
ある程度の時間が経過(1時間程度?)するかルータを再起動しないと再接続できません。
サポートに連絡した所、モバイル端末等だと切断した信号をルータ側に
渡さない事があるためこのようになるとの事で特に対策はないとのことでした。
heartbeatやキープアライブの設定でどうにかならないかとも思ったのですが的外れだったようです。
これだと安定的に接続するためにはPPTPでのアクセスも併用しないといけません。
どなたかL2TP/IPsecでのモバイル端末によるリモートアクセスを、
設定か運用で安定的に使用する方法をご存じないでしょうか?
0314anonymous
2012/04/26(木) 20:59:09.99ID:???そんな事象の可能性があること、初めて知った(笑
モバイルからだとanonymous接続だと思うのだけど、pp select anonymousの接続tunnel数(接続ユーザー登録数)を増やして、接続不能なusername、password以外からの接続を試されては?
モバイル端末にusername、passwordを入れ直すのがちょとめんどいし、これが安定的と言えるかどうか、、
pp select anonymous
pp bind tunnel1-tunnel3
pp auth request mschap-v2
pp auth username hoge1 pass1 ←ここで接続不能になったら、hoge2でトライ
pp auth username hoge2 pass2
pp auth username hoge3 pass3
・・・・・
一つが接続不能だからと言って、他も接続不能には多分ならないだろうから(もしなったらちょっと問題かも)
0315anonymous
2012/04/26(木) 21:07:43.38ID:???0316anonymous
2012/04/26(木) 21:11:58.11ID:???一番下のやつ試してみる価値はあるかもね
ttp://shirangana.info/115/?page_id=174
0317313
2012/04/26(木) 21:43:59.19ID:???>>314,315
一応トンネルは10個、ユーザーも10個作って、
数台端末(Android、iOS)を用意して同時テストしてみましたが、一台でも前レスの状況になると、
それ以降他の端末でも他のユーザーでも新たに接続するのは不可能でした。
(接続中の別端末は接続は継続されるが一台でも前レスの状況で切断すると新たに接続は不可)
使用するトンネルを選べたら…とも思ったんですが「(VPNの)仕様的にムリ」との事でした。。。
>>316
まさしくこの下の項に書いてある事象ですね
ログも同じのが出てたと思います。
読んでて思い出したのですが確かに
ipsec refresh sa
で再接続可能になっていました。
問題は接続中の別の端末が切断されることですが。。。
l2tp tunnel disconnect time off
これを設定して端末側から切断される前にルータ側で自動切断して制御するということなんでしょうか。
なるべくなら接続しっぱなしがよかったのですが、
よくよく考えるとモバイル端末でそれを考えること自体間違ってるような気がしてきました。
今実機触れないのでタイムアウトの設定弄ってまた報告に上がりたいと思います。
ありがとうございました。
0318anonymous@FL1-220-144-37-146.hrs.mesh.ad.jp
2012/04/27(金) 23:45:31.54ID:???このスレで、RTX1100で光ネクスト+フレッツv6オプション+IPoE対応ISPでIPv6接続してる方、いますか??
下記のサイトを参考にして設定しているのですが、IPv6インターネット向けの通信ができません。
ttp://jp.yamaha.com/products/network/solution/flets-next-ipv6_ipoe-nvr500/
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/ipv6_ipoe.html
家の環境はNTT西日本 光ネクスト(ひかり電話契約有り)、RTX1100のFWは8.03.92。
コンフィグは上記のサイトをそのまま設定。
IPv6のプレフィックス、DNSサーバ、NTPサーバのアドレスはDHCPv6-PDで取得できていて
(show status ipv6 dhcp、show ipv6 address lan1)、ルータ配下のPCにも「240b」で
始まるアドレスが構成されている。
PCからRTX1100へのPingはグローバルユニキャストアドレス、リンクローカルアドレスともに応答有り。
HGWの直下に直接PCを接続すると問題無くIPv6インターネットとの通信が可能。
「ngn type lan2 ntt」を設定すると、HGWと接続している間、RTX1100が再起動の無現ループになるし・・・。
0319anonymous
2012/04/28(土) 00:34:02.03ID:???RTX1100のlan1側のPCは、HGWとIPv6で通信できてる?
PCからHGWへのPingやtracert、
HGWのWeb設定画面にIPv6でアクセスとか。
ngn type lan2 nttは、たぶん、HGWを介さずに
ヤマハルーターをUNIへ直結する場合に使う設定なんじゃないかな。
0320anonymous@FL1-220-144-27-217.hrs.mesh.ad.jp
2012/04/28(土) 07:32:15.19ID:???初歩的な質問で申し訳ないのですが、HGWに割り当てられているIPv6アドレスは
どのように確認するのでしょうか?
RTX1100で「show status ipv6 dhcp」を実行しても、Server - Addressは「::」となっています。
0321anonymous
2012/04/28(土) 13:30:30.63ID:???HGWを触ったことが無いので、自己流の手順で。
HGWの直下に直接PCを接続して、
・コマンドプロンプトから nslookup -type=aaaa ntt.setup
・コマンドプロンプトから arp -a を実行してHGWのLAN側MACアドレスを調べて
↓の計算手順でEUI-64形式へ変換し、
http://atnetwork.info/ccnp3/ipv613.html
fe80::を付ければリンクローカルアドレスになるはず。
HGWの機能詳細ガイドによると、Web設定の「情報」−「現在の状態」に
「MACアドレス(LAN)」という表示項目があるね。
とりあえずpingで応答確認しましょう。
PCが取得している「240b」で始まるプレフィックスの先頭から64ビット分を
先頭に付ければグローバルアドレスになる。
多くの機器はインタフェースIDをEUI-64形式で自動生成しているからさ。
PC-RTX1100-HGWという接続状態の時にRTX1100で
show ipv6 neighbor cache
show ipv6 route で表示されるdefaultのリンクローカルアドレス
とやっても調べられるよ。
0322321
2012/04/28(土) 13:39:57.70ID:???ごめん、もっと簡単な方法があった。
HGWの直下に直接PCを接続してコマンドプロンプトからipconfigを実行、
Default Gateway のIPv6リンクローカルアドレスはHGWのものだから
先頭64ビット分を「240b」で始まるプレフィックスに置き換えれば
グローバルアドレスになる。
0323anonymous@FL1-119-239-148-4.hrs.mesh.ad.jp
2012/05/01(火) 00:11:22.56ID:???連休で家を空けていたため、レスが遅れましたm(_ _)m。
丁寧に解説いただき、ありがとうございます。
教えていただいた手順でPC(Vista)からHGWのグローバルアドレスにPingを打ってみましたが、
「宛先ホストに到達できません」となり、エラーとなりました。
※HGWに直結した場合とRTX1100を間に介した場合では、PCに配布されるプレフィックスの末尾
16ビットが若干異なっていました。
HGW直結の場合・・・240b:xxxx:xxxx:100
RTX1100を介した場合・・・240b:xxxx:xxxx:1f0
RTX1100のLAN2(HGWと直結)にpass-logフィルタを設定してパケットの入出力を監視してみましたが、
Echo RequestはLAN2から出て行っていますが、それに対するReplyが全く返ってきていないようです。
Ping以外のhttpなどの通信も同様でした。
なお、HGWのリンクローカルアドレスに対してRTX1100からPingを打った場合、そちらには正常に応答が返って
きました。
0324anonymous@FL1-119-239-148-4.hrs.mesh.ad.jp
2012/05/01(火) 00:14:09.46ID:???show ipv6 routeの出力結果は以下のような感じです。
----------
Destination Gateway Interface Type
default - LAN2(DHCP) static
240b:xxxx:xxxx:1f0::/64 - LAN1 implicit
0325anonymous
2012/05/01(火) 02:05:26.44ID:???> PC(Vista)からHGWのグローバルアドレスにPing
> 「宛先ホストに到達できません」
これがPCとHGWを直結しての結果なら、そのグローバルアドレスは
HGWのWAN側インタフェースのものか、或いはHGWのものではないかもしれない。
これがRTX1100を介した状態の結果で、PCとHGWを直結した状態では
正常に応答が返ってくるのなら、HGWに不具合があるかもしれない。
IXシリーズのコマンドリファレンスから言葉を借りると
『DHCPv6 サーバで Delegate した Prefix を元に自動的にstatic routeを生成します。』
https://www.nec.co.jp/ixseries/ix2k3k/Manual/CO/CRM-ver8.7-3.pdf#page=208
となるのがHGWの正しい動作だけど、これが動作していない可能性があるね。
> プレフィックスの末尾16ビットが若干異なっていました。
それで正常だよ。
> なお、HGWのリンクローカルアドレスに対してRTX1100からPingを打った場合、
HGWのグローバルアドレスに対してRTX1100からPingを打った場合はどう?
どうしてもダメな場合はRTX1100の設定を>>318の
『IPv6の設定例(ひかり電話を契約していない場合:RAプロキシ)』に変更すれば
とりあえずは通信できるようになるはず。
0326anonymous
2012/05/02(水) 01:55:17.21ID:???手順
1 HGWにPCを接続する。
2 HGWのLAN側インタフェースに割り当てられているIPv6グローバルアドレスを見つける。
3 手順2で見つけたアドレスとPCの間で通信(ping、Web設定ページ等)できることを確認する。
4 HGWにRTX1100のLAN2を接続し、RTX1100のLAN1にPCを接続する。
5 手順2で見つけたアドレスにRTX1100からping6で疎通確認。
6 RTX1100を介した状態で手順3を行う。
7 NGN内のサービス情報サイトやIPv6インターネットが利用できることを確認する。
0327anonymous
2012/05/02(水) 21:50:21.84ID:???NGN内でVPNする場合に、AのIPv6アドレスが変動した場合、AからBCへは
VPN張り直せると思うんですが、AからアドレスをBCに通知して、BC側で
Lua使ってVPNに関連する設定を差し替えて、BCからAへVPN張り直す
ような事って可能ですか?
これができれば大塚FMS/YAMAHA IPv6 VPNサービスのようなIPアドレス変動
対策サービス利用しないで済みそうな。
でもABC一気にアドレス変わるとダメか・・・
0329anonymous@FL1-119-244-43-107.hrs.mesh.ad.jp
2012/05/02(水) 23:49:52.29ID:???> これがPCとHGWを直結しての結果なら、そのグローバルアドレスは
> HGWのWAN側インタフェースのものか、或いはHGWのものではないかもしれない。
> これがRTX1100を介した状態の結果で、PCとHGWを直結した状態では
> 正常に応答が返ってくるのなら、HGWに不具合があるかもしれない。
接続方式とPingのOK・NGは以下の通りです。
PCとHGWを直結 → Ping OK
RTX1100を介した状態 → Ping NG
> HGWのグローバルアドレスに対してRTX1100からPingを打った場合はどう?
RTX1100からPingを打った場合は「100.0% packet loss」となります。
また >>326 で紹介していただいた手順を試してみましたが、以下のようになりました。
3 … Ping OK、Web設定ページ NG
5 … Ping NG
6 … Ping NG、Web設定ページ NG
7 … IPv6インターネット NG
※HGWの設定画面はIPv6アドレス指定でのアクセスに対応していないのか、ブラウザで「応答無し」となりました。
Windowsのtelnetコマンドで、IPv6アドレス+ポート80番で接続しようとしても応答がありません。
設定をRAプロキシを使用する形式に変更したところ、そちらの設定では正常にIPv6インターネットとの通信ができました!
やはり、HGWがDHCPv6-PDで払い出したPrefixへのルーティングが正常に動作していないように見えますね…。
0330anonymous@FL1-119-244-43-107.hrs.mesh.ad.jp
2012/05/02(水) 23:56:40.69ID:???フレッツv6オプションの「ネーム機能」は?
ttp://flets-w.com/next/v6option/
IPv6アドレスが変わった場合に、設定サイトでアドレスを再登録する必要がありますが。。
0331anonymous
2012/05/03(木) 06:44:09.36ID:???5Mバイト/secほど出ています。(=40Mbps)
しかし、気になるのは、各拠点ルーターのCPUの使用率です。
rtx1200(送信元端末側)
CPU: 39%(5sec) 39%(1min) 31%(5min) メモリ: 23% used
rtx1500(受信側端末側)
CPU: 99%(5sec) 99%(1min) 97%(5min) メモリ: 17% used
99%って高すぎませんか。一セッションだけなのに。
こんなものなのでしょうか・・・
0332331
2012/05/03(木) 06:48:29.16ID:???0334331
2012/05/03(木) 18:56:32.36ID:???lan1ポートを分割して使っているところがくさいかなあと思っています。
0336313
2012/05/03(木) 20:31:03.74ID:???l2tp tunnel disconnect time
の設定をしたら当然ですが、
時間通りルータ側から切断され、再接続可能でした。
とりあえず運用として
使っていない時は端末側から手動で切断するようにし、
切断忘れにも対応する為disconnect timeも設定するようにしました。
とりあえずモバイル端末から接続しっぱなしは諦めましたです。
だから、情報を小出しにするなよ。
configを出せば一発なのに。
その条件なら、そんなもの。
古い世代のは、ポート分割機能を使ったら、ノーマルパス処理になる。
逆に、ポート分割機能を使っても、ファストパスが効くのは、RTX1200とRTX810だけ。
0338hage
2012/05/03(木) 21:05:15.85ID:???たしかRTX1000と同じ時代だったよね、1500って
うちも RTX1100 を相手に IPSec 張ってファイルコピーさせたら
RTX1000 のほうは 90% 以上で張り付いた
たぶん、そーいう仕様なんだと思う
0340331
2012/05/04(金) 00:42:33.51ID:???レスありがとうございます。
設定は、特別なことはやっていません。ポート分割機能以外は定石です。
>古い世代のは、ポート分割機能を使ったら、ノーマルパス処理になる
ノーマルパスで、40Mbps(5MB/sec)を通すと、RTX1500でもやっぱりきついですか。
RTX1500だと、cpu使用率が、99%になる。RTX1200でも、30%以上になってしまいます。
ポート分割をやめて、ファストパスの別ルーター(RTX1100など)をぶら下げて、ネットワークを分けて運用しようかと思っています。
あるいは、RTX1200に置き換えるか。
RTX1200だとポート分割してもファストパスが有効なのだとわかりました。
RTX1200だと、8ネットワークも配下に構築できますが、それでもCPUを占有しないってことなんでしょうか。
0341331
2012/05/04(金) 00:47:37.89ID:???ありがとうございます。RTX1000と同じく、RTX1500も古いです。(RTX1100よりも昔のもの)
でも、RTX1500は性能が良いらしいんですが・・・たとえば、
RTX1000はたしか、IPsecをソフトウェア処理をしていると思いますが、
RTX1500はハードウェア処理です。
だから、IPsecで音をあげているわけではなくて、
ポート分割機能による、ノーマルパス、すなわちソフトウェア処理で、
99%にまで使用率が達していると思っています。
RTX1100でも、ポート分割機能をつかったLANインターフェイスで、
大量のメディアパケットを往復させたときに、そうなりました。
高価なRTX1500でもダメだったとは、とほほ。
0342333
2012/05/04(金) 04:00:39.22ID:???config次第としか言えない
あとは、利用環境とか
>>340-341
ポート分割必須?
IPSec Phase1 Phase2の組み合わせとかMTUサイズとか調整した?
0343331
2012/05/04(金) 04:08:21.78ID:???してないです。一応、速度は出ているので。
たしかにMTUが不整合だと、余計にパケットを処理しなければならなくなりますよね。
しかしまずは、
ポート分割しているLAN1以外のLANインターフェイスへ出力して、使用率の比較をやってみます。
0344anonymous
2012/05/04(金) 17:32:21.72ID:OJe58UCYヤマハに「ポート分割」って名前の機能はないんだな。
「ポート分離」か「LAN分割(ポートベースVLAN)」のどっちか。
性能に影響を与えるのは「LAN分割」の方ね。
ttp://www.rtpro.yamaha.co.jp/RT/docs/fastpath/index.html
に書いてある通りなのでLAN分割したらRTX1500の性能は生かせないよ。
0345331
2012/05/04(金) 18:11:46.86ID:???引用ありがとうございます。とても参考になりました。
「LAN分割」せずに、RTX1100などの別ルーターをぶら下げて、
ネットワークを分けて運用したいと思います。
0346anonymous
2012/05/04(金) 19:35:42.53ID:???ちゃんと読んでないけどw
0347331
2012/05/05(土) 08:11:30.31ID:???RTX1100のあまりがあるから、今回はそれを使おうかなって。
0348anonymous
2012/05/05(土) 18:05:27.64ID:???> YAMAHAが出していましたね。
ってスイッチのこと?
VLAN(802.1Q)なんて業務用なら大抵どこのでも対応してるだろ。
ノンインテリジェントでも簡単なマネージ機能入ってる↓こんなのすら。
ttp://www.e-trend.co.jp/pcaux/131/729/product_191879.html
余計な処理の入るルータよりスイッチの方が速いんじゃね?
0349anonymous
2012/05/05(土) 20:55:58.84ID:???このNETGEARのスイッチ、不自然に安いなw
ヤマハのはこれかな。
ttp://www.e-trend.co.jp/pcaux/131/730/product_303911.html
VLANで事足りるならスイッチで十分だね。
0351anonymous
2012/05/05(土) 23:56:47.30ID:???24ポートで約7000円っつーのは特に安いんだがProsafe Plusシリーズは元々安い。
GbE16ポートでも1.3万。ttp://www.coneco.net/PriceList/1110215147/order/MONEY/
SOHOレベルならほとんどの場合VLANさえ使えりゃOKだろうから結構イケてると思う。
0352anonymous
2012/05/06(日) 00:08:09.66ID:???0353anonymous
2012/05/06(日) 00:38:21.15ID:???正直あと10年近くかかると思ってるんだが。
家電すらネットワーク(当然IPv4)機能が普通になってる時代だし。
ブリッジで対応が当分続くんじゃ。
ま〜安い製品だしそんなにシリアスに考える必要もないのでわ。
運がよけりゃファームウェア更新で対応するでしょw
0354331
2012/05/06(日) 00:43:22.80ID:???ファストパスが効いてCPU使用率に影響を与えなくなりました。
実験結果でした。
IPsecのトンネル内のスループットは上がった?
0356331
2012/05/06(日) 00:58:47.74ID:???ファストパスが有効になっていないようです。
さっき60MbpsほどのIPsec通信をしていました。
CPU: 59%(5sec) 57%(1min) 57%(5min) メモリ: 24% used
RTX1200でも、
lan type lan1 port-based-option=divide-network
として、LAN分割を行っています。
このとき通信していたのは、vlan4です。
しかし、関係ないvlan8なのですが、ダイナミックフィルタがかかっています。
ip vlan4 secure filter in <FILETER1>
ip vlan4 secure filter out <FILTER2>
ip vlan8 secure filter in <FILTER3>
ip vlan8 secure filter out <FILTER4> dynamic <FILTER5>
また、IPsecパケットが通るPPインターフェイスには、
ip pp intrusion detection in on reject=on
ip pp intrusion detection out on reject=on
ip pp intrusion detection out winny on reject=on
ip pp intrusion detection out default on reject=on
という設定がかかっていますし、URLフィルタもかかっています。
実験してみればわかると思うのですが、いったいどれが効いて、
ファストパスが無効になっているのでしょうか。
0357331
2012/05/06(日) 01:03:19.34ID:???トンネル内のスループットは直接測れないんですが、
対向ルーター(RTX1500)側にある、データを受信しているLINUXのLANポートのモニタでは次の変化になりました。
ファストパスなし→5MB/sec(40Mbps)
ファストパスあり→8MB/sec(64Mbps)
RTX1500のCPUが99%までいっていたので、そこで頭打ちになっていたようです。
今度は、プロバイダがボトルネックになっているのだと思います。
RTX1200のCPU使用率は、まだ50%ほど余裕ありましたし。
0358331
2012/05/06(日) 01:16:49.47ID:???プロバイダから帯域制限かけられた後だった。
調子のって飛ばしたら、すぐにダメになるのね。
はやくネクストでダイレクトにつなぎたい。
0359anonymous
2012/05/06(日) 02:05:39.98ID:???『全部IPv6に移行』でなければIPv6の通信ができなくても良い、という考え方は間違ってる。
今の時代はIPv6かIPv4のどちらか一方だけを使う時代ではなく、
IPv6とIPv4を併用(デュアルスタック)する時代。
Vista以降のWindows同士の通信はIPv6を優先して行われる。
ひかりTV対応家電は当然IPv6対応。
あなたが考えている以上に、一般家庭のLAN内ではIPv6が使われているんだよ。
0360anonymous
2012/05/07(月) 01:38:43.99ID:???WindowsはXPまでしか使ってねーしw
0361anonymous
2012/05/07(月) 01:43:41.22ID:???「ひかりTV対応家電」とやらは>>359が考えてるほど普及してるんか?
俺は存在すら知らんかったし今後も買うことはないと思うが。
0363anonymous
2012/05/07(月) 02:02:09.17ID:???機器がIPv6対応しててもIPv6機能を無効にしてりゃ「使わない」でしょ。
例えばLinux使っててもIPv6は無効にして使ってる人は多い。
少なくとも今現在ウチにはIPv6を「使う」機器は一つもないな。
「使う」が気に入らなきゃ「使ってる」でもいいけど。
0364anonymous
2012/05/07(月) 02:16:43.60ID:???> あなたが考えている以上に、一般家庭のLAN内ではIPv6が使われているんだよ。
この文面からは
「既に一般家庭のLAN内ではL3アドレスとしてIPv6が使われたパケットが大量に流れている」
と読めたので、「少なくともウチでは一つも流れてないと思う」と書いたまでなのだが。
何か変かな?
本当に「既に一般家庭では大量に流れてる」の?
ウチにあるネットワーク対応AV機器(数はPCより多い)にIPv6対応のものなんか一つもないけど。
0365anonymous@st0295.nas821.p-tokyo.nttpc.ne.jp
2012/05/07(月) 02:38:35.94ID:???ポート開放がしたくて↓の手順でやってるんですが出来ない。
[トップ] > [詳細設定と情報] > [基本接続の詳細な設定] > [プロバイダの修正(PP[01])]
今現在
静的IPマスカレード関連(フィルタの自動定義:80番〜94番) には
1 tcp www 192.168.100.100
2 tcp ftpdata 192.168.100.100
3 tcp ftp 192.168.100.100
4 tcp 22 192.168.100.100
5 tcp 20791 192.168.100.2
6 tcp 20790 192.168.100.2
7 tcp 8080 192.168.100.211
8 tcp 8111 192.168.100.101
8個追加しています。
新たに192.168.100.101 tcp ftp 21を追加すると
静的IPマスカレード(192.168.100.101,tcp,21)の設定に誤りがありました
設定を登録できませんでした。
ってなるんですが…
なんでだろう…
0366anonymous
2012/05/07(月) 02:53:54.04ID:???21番ポート(ftp)に来たパケットを二つのホスト(...100と...101)両方に
転送することは(当然)できないからでは
0367anonymous@st0295.nas821.p-tokyo.nttpc.ne.jp
2012/05/07(月) 03:10:40.03ID:???でも同じような事を以前使ってたNECのWR8700HPでやってみたけど出来たような…
新たに192.168.100.101 tcp ftp 21を追加したかったらプロバイダを追加してからしろって事?
新たに192.168.100.101 tcp ftp 21を追加したかったら
2 tcp ftpdata 192.168.100.100
を消して追加しろって事?
あってますか?
0368anonymous
2012/05/07(月) 03:40:24.36ID:???9 tcp ftp 192.168.100.101と入力してエラーが出るなら
3番消せって事でしょ?
0369anonymous
2012/05/07(月) 07:23:25.34ID:???0370anonymous
2012/05/07(月) 08:45:29.14ID:???0371名無しさん
2012/05/07(月) 11:25:23.28ID:???いれば、v6 のIPなんて割り当てられないだろ。
0372fe80::774/64
2012/05/07(月) 11:39:31.00ID:???0373anonymous
2012/05/07(月) 20:25:09.92ID:???同じアドレス・同じポートに入ってきたパケットが
一体どちらのホスト向けのものなのか
ルータがどうやって判断できるんだよ。
> 新たに192.168.100.101 tcp ftp 21を追加したかったらプロバイダを追加してからしろって事?
ftpサービス一つのためにもう一つ回線を用意するのか?
金持ちの考えることは庶民とはちょっと違うようだ。
ちゃんとサーバとかネットワークの基礎を調べてから設定した方がいいと思うぞ。
ftpとftpdataの二つのポートが必要だということすら理解していないっぽいし。
そもそも「ポート」の意味が分かってないだろ。
0374anonymous
2012/05/07(月) 20:47:58.47ID:???0375anonymous
2012/05/07(月) 21:01:36.00ID:???0376anonymous@st0295.nas821.p-tokyo.nttpc.ne.jp
2012/05/07(月) 22:10:05.11ID:???ftpとftpdataの二つのポートが必要だということすら理解していないっぽいし。
>>
2 tcp ftpdata 192.168.100.100
3 tcp ftp 192.168.100.100
0377anonymous@st0295.nas821.p-tokyo.nttpc.ne.jp
2012/05/07(月) 22:25:57.47ID:???0378anonymous@st0295.nas821.p-tokyo.nttpc.ne.jp
2012/05/07(月) 22:26:18.67ID:???0381anonymous
2012/05/07(月) 23:07:43.82ID:???なんでそんなに必死なん?
0382anonymous
2012/05/07(月) 23:08:23.74ID:???0384a
2012/05/13(日) 13:05:45.71ID:???0385anonymous
2012/05/13(日) 15:17:43.30ID:???0386anonymous
2012/05/13(日) 17:11:21.81ID:???2ちゃんねるなんでも質問スレ
じゃねーぞ
0388anonymous@FLH1Aal227.szo.mesh.ad.jp
2012/05/13(日) 21:49:10.86ID:???iPhoneからは繋がるけどXPでは認証通らねー
まー、Microsoft製品はサポートしないって書いてあるけどさ・・・・・
何が原因だろ?
0389anonymous
2012/05/13(日) 22:16:19.64ID:???まーログみろ
0390anonymous
2012/05/15(火) 23:44:57.89ID:???IPsecトンネルを構築したいと思います。
その場合、rtxは、ONUに直付けになるのか、HGWに接続するのかどちらになるのでしょうか。
私は、ONUをハブで分岐して、HGW(ひかり電話を使う)と、RTXとを接続する形態をぼんやり考えています。
もしHGWのIPv6機能をオフにできたら(ひかり電話はIPv4を取得するらしいので)、
RTXの方でIPv6アドレスを受け取れるかなと考えています。
もし、HGWが絶対にIPv6を使うのなら、RTXはその配下におくしかないと思います。
あるいは、ひかり電話端末としてHGWは使わずに、別のを取り付けようと思います。
HGWの直下に置く場合と、ONUの直下に置く場合とで、RTXの設定はどう変わってくるのでしょうか。
RTXでは、IPsecトンネルの構築と、データコネクトによるリモートセットアップがしたいです。
0391anonymous
2012/05/15(火) 23:52:50.38ID:???場所は西日本管内です。
フレッツテレビも使いたいと思います。
そしてさらにひかり電話オフィスタイプも使う予定です。
ひかり電話オフィスタイプはおそらく別端末になるので、ONUをハブで分岐させてつなぐと思います。
とすると、HGWの機能としてはフレッツテレビだけになると思います。
だとすると、RTXはHGW直下に接続する形態になるかなと思います。
はたしてこれで、RTXはネイティブにIPv6をフレッツ網内に対して話してIPsecを構成できるのかどうか・・・
0392anonymous
2012/05/16(水) 01:15:03.25ID:???http://toro.2ch.net/test/read.cgi/hard/1329917903/402-414の人?
HGWの機種名(型番)は何?
0393anonymous
2012/05/16(水) 16:04:12.04ID:???0394anonymous
2012/05/16(水) 16:40:07.22ID:???データコネクトはひかり電話の一機能だから
> ONUをハブで分岐して、HGW(ひかり電話を使う)と、RTXとを接続する形態
の場合はRTXでデータコネクトを使うことはできないよ。>>107-112参照。
0395anonymous
2012/05/16(水) 20:10:25.36ID:???まだ契約していないので、ホームゲートウェイの型番が何なのかわかりません。
>>394
RTXをHGWの内線に登録する形態にしなくても、
RTXを直にネクスト網のサーバーに接続登録することはできますでしょうか。
0396anonymous
2012/05/21(月) 10:27:30.85ID:???屋外からの緊急メンテ用にSSHのポートも開けたりするものなの?
(ポート番号をtcp22以外に設定したりして)
0397anonymous
2012/05/21(月) 11:10:04.75ID:???0398anonymous
2012/05/21(月) 11:37:44.39ID:???0399anonymous
2012/05/21(月) 12:45:36.23ID:???それって緊急メンテ用と言えるの?
緊急メンテ用というなら確実に接続できる環境を用意すべきじゃないのか?(例えばWANが切れた場合を想定して別回線とか)
0401anonymous
2012/05/21(月) 16:44:44.77ID:???リスクは減るけどな
0402anonymous
2012/05/21(月) 20:22:06.01ID:???ま〜ポートなんぞ見つかっても
公開鍵認証onlyにしてあれば問題なかろう
ポート変える目的は単にログのゴミを減らすためだな
普通は
0404anonymous
2012/05/22(火) 14:18:18.01ID:???脆弱性ってのは報告されてないんじゃないかな
何かあったっけ?
0405anonymous@ntt7-ppp579.tokyo.sannet.ne.jp
2012/05/22(火) 16:41:12.06ID:???0406404
2012/05/22(火) 17:23:22.13ID:???SSHv2+RSAか
v1だとssh-keygenのオプションがRSA1なんで
ついウッカリ
0407anonymous
2012/05/22(火) 17:26:45.74ID:???ip secure filterとか一行に書ける文字数制限で
その全部を適用できなかったりするけど
0408anonymous@ntt7-ppp579.tokyo.sannet.ne.jp
2012/05/22(火) 18:09:49.21ID:???ip filter はコマンドリファレンスに 1~21474836 って書いてあるので、単純にそれだけ登録できるものだと考えてます
ただ実際のインターフェイスに紐付けるとき…
ip interface secure filter direction [filter_list...] → 3 128個以内
ip filter set name direction filter_list [filter_list ...] → 1000個以内
と書いてあって、併用できるかどうかとかは書かれてないのでどうなのかなーと。
目的から書いちゃいますか。
APNICとかのIPリストを使って中国やロシアのIPを弾きたいんですが、
RTX1200に任せようとするのは間違いでしょうかね?
できる方法があればやってみたいんですが…
0409anonymous@ntt7-ppp579.tokyo.sannet.ne.jp
2012/05/22(火) 18:11:11.19ID:???3 128個以内 → 128個以内
0410anonymous
2012/05/24(木) 19:14:52.24ID:???ひかり電話オフィスタイプを今から申し込むなら、
ビジネスホン主装置に直接収容にしない限りレンタルのOG400X/OG800Xが来て
これにカスケードでRTXをつなぐことになるが、
こいつのせいで全くスループットは出ないよ。
ひかり電話収容装置としては非常に安定していい機械なんだが
データ通信用としては糞以外のなにものでもない>OG-X
ひかり電話+フレッツテレビなど雑多なNGNサービスを使うために
レンタルのHGWがつながれる回線と、
データ通信用のONUだけの回線の2本を引け。
0411anonymous
2012/05/24(木) 20:14:45.88ID:???http://www.ntt-east.co.jp/business/product/og400xa/?link_id=catlink
この図↓によると、OG400X/OG800XはONUにダイレクトにつなげるみたいですね。
http://www.ntt-west.co.jp/news/1106/110629a_2.html
OG400X/OG800Xに、RTXをつなぐのですか。
OG400X/OG800Xは、そもそもIPv4を使ってVOIPするのか、あるいはIPv6でなのか。
IPv4なら、ONU直後にハブ分岐しRTXを並列につなぐことで、RTXはネイティブにIPv6が話せそうですね。
しかし、IPv6を使うのなら、RTXはOG400X/OG800Xにカスケードにつないで、IPv6アドレスを分けてもらうしかなさそうですね。
ひかり回線を二本ひくのは避けたいです。(お金がかかる・・・)
ハブで分岐してRTXと多機能HGWなどが干渉しない方法を選びたいです。
IPv4でVOIPできるゲートウェイorビジネスフォン主装置(A)と、IPv6を話させるRTX (B)をそうやって並列に組むのが理想。
光ファイバ→【フレッツテレビコンバーター(スルー)⇔ONU】⇔ ハブ ⇔VOIPv4 GW/並列/RTX1200(IPv6ネイティブ)
【】内がHGWとして与えられればいいのかな。
どうでしょうか。
0412anonymous
2012/05/24(木) 23:48:15.65ID:???> OG400X/OG800Xって、これ↓ですね。
> http://www.ntt-east.co.jp/business/product/og400xa/?link_id=catlink
そう
> この図↓によると、OG400X/OG800XはONUにダイレクトにつなげるみたいですね。
> http://www.ntt-west.co.jp/news/1106/110629a_2.html
そのとおり
> OG400X/OG800Xに、RTXをつなぐのですか。
> OG400X/OG800Xは、そもそもIPv4を使ってVOIPするのか、あるいはIPv6でなのか。
IPv6。OG-X だから IPv6 なのではなく、フレッツ光ネクストのひかり電話の仕様。
(Bフレッツのひかり電話は IPv4)
> ハブで分岐してRTXと多機能HGWなどが干渉しない方法を選びたいです。
> IPv4でVOIPできるゲートウェイorビジネスフォン主装置(A)と、
> IPv6を話させるRTX (B)をそうやって並列に組むのが理想。
理想だろうが何だろうがだめなものはだめ。
> ひかり回線を二本ひくのは避けたいです。(お金がかかる・・・)
まあいいんだよ、もう一本引かなくても。
名目200Mbpsなのに、10Mbpsくらいしかパフォーマンスが出なくても我慢できるなら。
おれのところは我慢できないのでもう一本引いてそちらでつなぐようにした。
0413anon
2012/05/25(金) 04:41:36.38ID:???ONU - OG - RTX
の構成らしい。
が、v4のインターネットのみが必要な場合は
ONU - HUB - OG
- RTX
の構成でも普通に動くよ。
但し、WAN側インターフェイスでdhcpクライアントを動作させないことが条件になるけど。
NTTは明確にダメと言ってたが、一応実績はある(NTT西)
v6も併用の必要がある場合はこの構成は使えない。(OG配下でDHCP-PDにて取得)
0414ANONYMOUS
2012/05/25(金) 14:28:51.89ID:OYqsaARuIPv6アドレスをVOIPゲートウェイが拾う必要がある場合のことですね。
とすると、IPv6を使いたいRTXはその配下からおこぼれをもらうしかないわけですね。
その逆ができたらいいのですけどね。RTXを先頭につないで、その配下にVOIPゲートウェイをつなぐ方法。
>WAN側インターフェイスでdhcpクライアントを動作させないことが条件になるけど。
>NTTは明確にダメと言ってたが、一応実績はある(NTT西)
RTXは従来のようにしてPPPOEでプロバイダに接続するわけですね。
NTTってすぐにダメっていう。
0415ANONYMOUS
2012/05/25(金) 14:35:36.59ID:OYqsaARu>IPv6。OG-X だから IPv6 なのではなく、フレッツ光ネクストのひかり電話の仕様。
>(Bフレッツのひかり電話は IPv4)
フレッツ光ネクストのひかり電話ってIPv4でも対応するのかと思っていました。
0416anonymous
2012/05/25(金) 15:10:19.74ID:???http://flets-w.com/hikaridenwa/download/hikari_ngn9.0.pdf#page=17
> (2) 端末登録の制限
> 契約者電話番号一つにつき、IPv4 一つ、または IPv4 と IPv6 それぞれ一つずつの IP ア
> ドレスの登録を許容します。追加電話番号及びサブアドレスについて追加の登録は不要で
> す。なお、登録時にはIPv4を用いて SIP信号の送受信を行ってください。
0417ANONYMOUS
2012/05/25(金) 16:00:55.06ID:OYqsaARuということは、フレッツ光ネクストのひかり電話も、IPv6だけでなくIPv4もまた使えるってことですね。
しかも、IPv6を使う場合、sipサーバにレジストするときにはIPv4(たぶん、PPPOE接続なんだろうな)を使う必要があるんですね。
ということは、
IPv4オンリーのひかり電話ゲートウェイと、RTXの、ONU直下における並列接続 が理想的かもしれないなあ。
RTX1200って、そうやってONU直下でも、PPPOEとか、IPv6ネイティブ、それからデータコネクトっていけますでしょうか。
ああ、そうか。並列でひかり電話をつかっているわけだから、>>416の制限によって、データコネクトできないことになるなあ。
0418ANONYMOUS
2012/05/25(金) 16:06:18.72ID:OYqsaARuIPv6をつかって、ひかり電話対応HGWの子機としてレジストするか、直接NTTのSIPサーバーにレジストしないといけないですよね。
その場合、>>416によると、IPv6の場合でも登録時はIPv4を使わないといけないということだから、
RTX1200は登録時にはPPPOEをしゃべれないといけないことになりますよね。
PPPOEのためのアカウントでももらえるのかなあ?
えっ?そんな設定がRTX1200にありましたっけ?
0419anonymous
2012/05/25(金) 16:23:43.06ID:???> IPv6だけでなくIPv4もまた使える
IPv4必須で、追加でIPv6も使える が正しい
> sipサーバにレジストするときにはIPv4(たぶん、PPPOE接続
違う。IPv4 IPoE
http://flets-w.com/hikaridenwa/download/hikari_ngn9.0.pdf#page=11
0420anonymous
2012/05/25(金) 16:31:43.12ID:???これでOK
[ONU]
│
[LAN切替器]
│ │
[RTX] [OG400X]
│ │
[PC] [電話機]
LAN切替器(2回路) SW-LAN21
http://www.sanwa.co.jp/product/syohin.asp?code=SW-LAN21
http://www.rtpro.yamaha.co.jp/RT/docs/ngn/ngn_remote_setup.html
> NTTから提供されるHGWを使わずに、フレッツ光ネクストの回線をWANインタフェースに挿します。
0421ANONYMOUS
2012/05/25(金) 16:47:01.84ID:OYqsaARu>>419
訂正ありがとうございます。
IPv4もネイティブに話すことが許されているんですね。
Bフレッツのひかり電話ビジネスタイプ(申し込み終了)では、172.から始まるプライベートアドレスが使われていましたね。
契約者とNTTの間だけで閉じられているので重複して割り当てられているようだった。
フレッツネクストのひかり電話用IPv4アドレスも、そういう感じで、重複しているのかな。
それとも、フレッツネクスト網においては重複せず、やろうと思えば契約者間の通信もできる可能性があるのかな。
知っても仕方ないか。
0422ANONYMOUS
2012/05/25(金) 16:56:27.94ID:OYqsaARuデータコネクトする[RTX]と、ひかり電話を提供する[OG400X]が、IPv6アドレスを取り合うので 、手動スイッチで線路を切り替えてやるんですね。
いつ電話がかかってくるかエスパーできる切り替え専用係が必要になるので、ちょっと、それは勘弁です。
OGシリーズのものではなく、IPv4オンリーのひかり電話ゲートウェイを使った場合、RTXとONU直下でハブ分岐で並列接続できると思います。
しかしその場合、>>417で考えたように、RTX側ではデータコネクトはできなくなってしまいますよね。(IPv4でひかり電話が使われているため)
RTXの説明では、データコネクトはONU直下に置く必要があるということですが、
HGW直下でもいけるというような話をこのスレでも読んだことがあります。TELNETでリモートアクセスはできるということでした。
0423anon
2012/05/25(金) 20:12:28.34ID:???実地でやって確認してるから間違いない。
v4アドレスは1契約に対して1アドレス、
v6アドレスは1プレフィックス(ひかり電話の有無により配布方法やprefixは違う)
しか配布されない。
だから、
v4 → dhcpクライアントにしているインターフェイスが2個以上あるとまずい
v6 → HGWやOGを経由せずともv6のprefixは取得できるが、
取得した後に再配布する機能が多くのルーターにはないので使えない。
また、恐らくだがprefix受信した後にどのprefixをひかり電話で使うかは
HGWで明確に決まっているようだから、再配布機能があったとしても
それがわからない以上ルーター配下では使えないと思われる。
0424anonymous
2012/05/25(金) 20:33:52.70ID:???これでOK
[ONU]
│
[OG400X]─[電話機]
│
[RTX1200]
│
[PC]
http://logsoku.com/thread/toro.2ch.net/hard/1311181544/393-400
http://www.ntt-east.co.jp/business/product/og400xa/method.html
> PIPng
→RIPngの誤植だろう
http://web116.jp/business/product/og400xa/pdf/OG400XOG800X_detail.pdf#page=21
> [PD払い出し] (初期値: 有効)
> PD払い出し機能を利用するかどうかを指定します。
http://web116.jp/business/product/og400xa/pdf/OG400XOG800X_detail.pdf#page=33
> IPv6ルーティング
> ■ ダイナミックルーティング設定
> ■ スタティックルーティング設定
0426anonymous
2012/05/26(土) 02:18:14.05ID:???0427anonymous
2012/05/26(土) 17:37:58.72ID:???0428anonymous
2012/05/26(土) 18:07:26.25ID:???3種類の設定方法(PD、RIPng、静的ルーティング)から選べる。
つーかOGの質問はスレ違いだぞ。
0429anonymous
2012/05/27(日) 10:07:49.42ID:???ひかり電話オフィスタイプをやめて住宅用の単なる「ひかり電話」で妥協しては?
[PR-400NE]─[電話機]
│
[RTX1200]
│
[PC]
[ONU]
│
[NVR500]─[電話機]
│
[RTX1200]
│
[PC]
0431anonymous
2012/05/29(火) 20:32:12.87ID:???統計情報に出てきてないから効いてるのか効いてないのかよく分からないんだ
設定内容はだいたいこんな感じで
pp select 1
queue pp type priority
queue pp default class 2
queue pp class filter list 10 .....
queue class filter 10 1 ip * * tcp * www,https,smtp,pop3
:
:
0432anonymous
2012/05/30(水) 10:12:17.01ID:???0433anonymous
2012/05/30(水) 17:53:49.57ID:???ありがとう
0434anonymous
2012/06/01(金) 02:21:51.04ID:???appleストアへのインターネットアクセスのみ許可したいんですが、
プロトコルと、ポート番号ってわかりますか?
ipad嫌い
0435anonymous
2012/06/01(金) 06:59:38.35ID:???80,443と動的に変わるポート。
ルーターでACLかけるのは�_、最近話題の次世代ファイアウォール使え。
0436anonymous
2012/06/01(金) 09:34:27.99ID:???宛先IPすら特定しづらいな。
0437anonymous
2012/06/01(金) 10:49:09.39ID:???0438anonymous
2012/06/01(金) 12:45:32.21ID:???アップルストアへのアクセスも不許可
apple嫌い
あるいは、urlフィルタでなんとかなんないでしょうか
0439anonymous
2012/06/01(金) 20:00:09.94ID:???0440anonymous
2012/06/06(水) 15:13:06.27ID:???http://jp.yamaha.com/news_release/2012/12060601.html
http://jp.yamaha.com/news_events/network/world_ipv6_launch/
http://www.rtpro.yamaha.co.jp/RT/ipv6/w6l.html
http://projectphone.typepad.jp/blog/2012/06/world-ipv6-laun-49b9.html
0441anonymous
2012/06/06(水) 19:54:26.32ID:???https://twitter.com/#!/yamaha_sn
0442anonymous@y081221.ppp.asahi-net.or.jp
2012/06/07(木) 00:17:03.46ID:???RTX が DHCPv6-PD Client になれないみたいではまってます。
接続はこんな感じです。
RT-S300SEはひかり電話とv4 PPPoEブリッジで、RTXがv4 PPPoEを話しています。
[ONU] - [RT-S300SE] - [RTX1000] - [HUB] - [PC]
RT-S300SEにPCを直結するとDHCPv6-PDでアドレスが降ってきて正常に外に出れます。
RT-S300SEからHUBへ直結するケーブルを一本追加してしても同じくOK。
RT-S300SEがRA出してくれればRAプロキシで楽チンなんですが、残念ながら DHCPv6 のみでした。
やっぱり/64ぐらいで適当にネットワーク切ってルーティングするか、買い換えるしかないですかね。
0443anonymous
2012/06/07(木) 01:17:09.98ID:???RT-S300SEを外して
[ONU] - [RTX1000] - [PC]
という構成でRTX が DHCPv6-PD Client になれるか試してみては。
> RT-S300SEにPCを直結するとDHCPv6-PDでアドレスが
ネットワークプレフィックスの通知はRAで行われていて
端末がSLAACで自アドレスを生成してるんだよ。
DNSサーバーアドレスの通知はDHCPv6ね。
> RT-S300SEがRA出してくれればRAプロキシで楽チンなんですが、
> 残念ながら DHCPv6 のみでした。
もし仮にRT-S300SEがRAを出さなかったとしたら
端末はSLAACできないしDHCPv6も機能しないよ。
>>329と同じようにRAプロキシでいけるはず。
> 適当にネットワーク切ってルーティングするか
RT-S300SEに経路情報を追加するには
DHCPv6-PDでプレフィックスの払い出しを受けるしかないよ。
0444名無しさん
2012/06/07(木) 11:24:24.27ID:???04457743
2012/06/07(木) 11:53:49.14ID:???0446anonymous@y081221.ppp.asahi-net.or.jp
2012/06/07(木) 23:07:36.25ID:???ちょっと時間が取れないので後日やってみたいと思います。
後から読み返してみるとハードウェア板向きの話だったようですいません。
0447anonymous@FL1-118-109-132-223.tky.mesh.ad.jp
2012/06/08(金) 10:27:16.09ID:ZAtC40EcCPU使用率70〜100%になっちゃって正直全くもって使えない
コンフィグに関してはYamahaの人に確認してもらって問題ないこと確認済みなのに
同様の症状が出ている人いません?
0448anonymous
2012/06/08(金) 10:33:12.09ID:???0449anonymous@FL1-118-109-132-223.tky.mesh.ad.jp
2012/06/08(金) 10:43:30.74ID:???うお、凄い!
ショートパケットって初めて聞いて今ググってきたのですが、かなりPVの多いサーバーでスマホやガラケーの
アクセスも多いサイトになります。
サイトとしてショートパケットは非常に多い為、そちらが原因の可能性も高いですが、RTX1200で改善の見込み
は低いですよね
0450anonymous
2012/06/08(金) 10:52:24.79ID:???ショートパケットが大量に流れるとどうしてもなあ。
10Mbps程度のトラフィックならRTX1500の方が良いんじゃね?
0451anonymous
2012/06/08(金) 11:00:40.08ID:???どうしてもギガビット対応のルータが必要なのです。
買って1週間しかたってないけど勉強代だと思って諦めます!
次のルーターはLinuxで立てようと思うのですが、ショートパケットに強い・弱いはCPU処理能力が影響するのでしょうか?
0452anonymous@218.185.149.203.eo.eaccess.ne.jp
2012/06/08(金) 11:03:50.20ID:/eiFAg4r検索してみるとRTA55iという旧式のルーターを
使ったサイトがありました。
同じ機能をもった現行型の型番を教えてください。
0453anonymous
2012/06/08(金) 11:04:24.50ID:???それ試した上での今の設定なのかな
0454anonymous
2012/06/08(金) 11:16:19.95ID:???NATは試していないです。NATの変換処理をルータが行うことになるので、そういう処理を極力無くした方が
ルータにかかる負担は少ないのかなぁという安易な考えによるものですが、NATかましたほうがCPU使用率
抑えれますかね
ショートパケットが原因という可能性は高そうですが
RTX1200ですら10MでCPU使い切るとなると、その100倍となる1G分のトラフィックを流した時に、その分の
ショートパケットに対応できるルータ、、なんていくらお金が掛かるか考えるだけでもゾッとします
0455anonymous@softbank126015130116.bbtec.net
2012/06/08(金) 11:24:31.09ID:???もちろん、CPUパワーがあれば処理能力が上がる。
でも設計の違いも大きいだろうね。
CPUなど、全般にはRTX1200のほうが能力が高い。、
http://www.rtpro.yamaha.co.jp/RT/hardware/cpu.html
しかし、パケット処理能力に関してだけはRTX1500のほうが格上。
(2倍ぐらい差がある)
http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/routing-performance.html
>>452
それじゃ船だ。
SIPはそれ以降のネット簿ランチシリーズの機種なら全部積んでいる。
現行機種はNVR500
販売終了も含め、ほかにはRT56v、RT57i、RT58i、RTV700がある。
(RTV700だけは業務用)
RTW65iもたぶん大丈夫。それ以前のRTA54iやRT60Wは実装がちょっと違うらしい。
0457anonymous
2012/06/08(金) 11:35:17.87ID:???なるほど、この意見につきますね。ありがとうございます。
今後はルータかまさずサーバーでPPPoE接続の方向にシフトしたいとおもいます。
スレチになっちゃったけど
0458anonymous
2012/06/08(金) 11:46:33.93ID:???0459anonymous
2012/06/08(金) 12:30:21.87ID:???あれw
でも本質的な解決じゃないかもですが、LinuxにカーネルPPPoEさせたらサックサクになりました
0460anonymous
2012/06/08(金) 13:05:52.07ID:???>フィルターなし
フィルタでパケットを減らした方がCPU率下げれると思うんだ。
YAMAHAの設定例もたしかフィルタしていなかったっけ?
0461anonymous
2012/06/08(金) 21:08:00.19ID:???pptpでプロバイダー1側に接続し、ルータ(RTX1200/192.168.250.1)へはpingが通りますが、その他の端末(192.168.250.2〜)には、pingが通りません。
何か設定に不足があるのでしょうか・・。
ちなみに、フィルタ型ルーティングの設定を消すと、192.168.250.2〜にpingは通るようになります。
lan1 自宅内ネットワーク
pp 1 プロバイダー1(lan2)
pp 2 プロバイダー2(lan2)
pp 5 フレッツ情報サイト
pp 9 usbデータ通信カード
anonymous pptp vpm (払い出し 192.168.250.80)
192.168.2.3/28 LAN3に接続しているネットワーク
(抜粋)
ip route default gateway pp 1 keepalive 1 hide gateway 192.168.2.3 weight 0 keepalive 2 hide gateway pp 9 weight 0
ip lan1 proxyarp on
(続く)
0462461
2012/06/08(金) 21:09:45.51ID:???ip filter 1000 pass 192.168.250.1-192.168.250.4 * * * *
ip filter 1001 pass 192.168.250.31-192.168.250.148 * * * *
ip filter 1002 pass 192.168.250.161-192.168.250.254 * * * *
ip filter 1003 pass 192.168.250.6-192.168.250.20 * * * *
ip filter 1100 pass 192.168.250.21-192.168.250.30 * * * *
ip filter 1101 pass 192.168.250.149-192.168.250.160 * * * *
ip filter 1102 pass 192.168.250.5 * * * *
ip filter 1200 pass * 123.107.190.0/24 * * *
ip filter 1201 pass * 220.210.194.0/25 * * *
ip filter 1401 pass * 192.168.2.0/28 * * *
ip filter 1402 pass * 192.168.48.0/24 * * *
ip filter 1403 pass * 192.168.64.0/24 * * *
ip filter 1500 pass * * * * *
ip filter 1900 pass * 192.168.250.80 * * *
ip forward filter 100 1 gateway tunnel 2 filter 1900
ip forward filter 100 2 gateway pp 5 filter 1200 1201
ip forward filter 100 3 gateway 192.168.2.3 filter 1401 1402 1403 keepalive 2
ip forward filter 100 5 gateway pp 1 filter 1000 1001 1002 1003 keepalive 1
ip forward filter 100 6 gateway pp 2 filter 1100 1101 1102 keepalive 3
ip forward filter 100 7 gateway pp 2 filter 1000 1001 1002 1003 keepalive 3
ip forward filter 100 8 gateway pp 1 filter 1100 1101 1102 keepalive 1
ip forward filter 100 20 gateway 192.168.2.3 filter 1500 keepalive 2
ip forward filter 100 50 gateway pp 9 filter 1500
0463461
2012/06/08(金) 21:10:26.91ID:???ip filter 1000 pass 192.168.250.1-192.168.250.4 * * * *
ip filter 1001 pass 192.168.250.31-192.168.250.148 * * * *
ip filter 1002 pass 192.168.250.161-192.168.250.254 * * * *
ip filter 1003 pass 192.168.250.6-192.168.250.20 * * * *
ip filter 1100 pass 192.168.250.21-192.168.250.30 * * * *
ip filter 1101 pass 192.168.250.149-192.168.250.160 * * * *
ip filter 1102 pass 192.168.250.5 * * * *
ip filter 1200 pass * 123.107.190.0/24 * * *
ip filter 1201 pass * 220.210.194.0/25 * * *
ip filter 1401 pass * 192.168.2.0/28 * * *
ip filter 1402 pass * 192.168.48.0/24 * * *
ip filter 1403 pass * 192.168.64.0/24 * * *
ip filter 1500 pass * * * * *
ip filter 1900 pass * 192.168.250.80 * * *
ip forward filter 100 1 gateway tunnel 2 filter 1900
ip forward filter 100 2 gateway pp 5 filter 1200 1201
ip forward filter 100 3 gateway 192.168.2.3 filter 1401 1402 1403 keepalive 2
ip forward filter 100 5 gateway pp 1 filter 1000 1001 1002 1003 keepalive 1
ip forward filter 100 6 gateway pp 2 filter 1100 1101 1102 keepalive 3
ip forward filter 100 7 gateway pp 2 filter 1000 1001 1002 1003 keepalive 3
ip forward filter 100 8 gateway pp 1 filter 1100 1101 1102 keepalive 1
ip forward filter 100 20 gateway 192.168.2.3 filter 1500 keepalive 2
ip forward filter 100 50 gateway pp 9 filter 1500
0464anonymous
2012/06/08(金) 22:09:43.53ID:???0465anon
2012/06/08(金) 22:56:08.52ID:???1)NATテーブルの上限が振り切れている
2)TCPのSYNハーフオープンなどを短時間に繰り返す通信があり、処理が忙しくなっている
こんな感じが多い。
1は統計付ければ一発でわかる。
これが原因の場合はNAT使わない構成にするか、もっとテーブル数が多い機種に変えるかのどっちか。
でも、個人で買える可能性がある価格帯でRTX1200を超える最大テーブル数を持つ機種はおそらくないと思う。
2の場合は問題になっている通信を繰り返しているのが特定のIPアドレスの端末であれば
フィルターで弾けば治る。都合よくIP固定なんてことはないから根本解決にはならないかもしれないけど。
ショートパケットが続くのはルーターに負荷がかかり易いのは事実だけど
RTX1200クラスのルーターがちょっとショートパケットが殺到したからといって
CPU負荷が振り切れることはないと思う。
これ使ってすぐ振り切れるなら、次に選ぶ機種はかなりの高額クラスになるし。
0466anonymous@218.185.149.203.eo.eaccess.ne.jp
2012/06/09(土) 09:09:40.58ID:hUWNNmAv詳しくありがとうございます。
型番にwのついたワイヤーレスのやつがオクションにありましたので
狙ってみます。SIPですね。よい週末をお過ごしください。
Wって。RTW65bは絶対にダメだからな。
で、65iも無線機能は数世代前のだから、無いに等しいぞ。
オクで探すのなら、素直に55iや57iのほうが良いと思う。
(56vはあまり見ない。58iはまだ相場が高い)
他にはicomのve-ta10とか。
0468anonymous
2012/06/09(土) 19:17:27.18ID:???うん。遊ぶにせよ、発売時期的に57か58が良いと思う。
オクは、電話器(2台以上)かなぁ。意外と値が張るんですよ。
0469anonymous
2012/06/13(水) 18:01:03.07ID:???http://itpro.nikkeibp.co.jp/article/NEWS/20120613/402244/
http://internet.watch.impress.co.jp/docs/event/irop_tk12/20120613_539935.html
0470anonymous
2012/06/13(水) 18:43:19.50ID:???0471anonymous
2012/06/13(水) 18:43:35.35ID:???0474anonymous@210-135-196-51.parkcity.ne.jp
2012/06/13(水) 22:54:21.61ID:???0475anonymous@p1218-ipbf1602sapodori.hokkaido.ocn.ne.jp
2012/06/27(水) 10:01:58.02ID:3uExcf/r以前はdisconnect 1を入力したらIP変えられたのに今は他のルーターで接続してIP変えた後にRTXで繋ぎ直してdisconnect 1すると元のIPに戻ってしまいます。
0476anonymous
2012/06/27(水) 10:16:09.57ID:???切断しっぱなしでほっとけば変わる
0477anonymous
2012/06/27(水) 14:44:44.73ID:???私用で時間をつぶされる可能性があるからでしょうか。
私は会社でネットワーク管理をしています。
社員にどうお断りすればいいでしょうか。
0478anonymous
2012/06/27(水) 14:47:39.62ID:???ttp://www.popxpop.com/archives/2007/02/gmailgmail5.html
gmailって、httpでなくても、httpsでもアクセスできるんですね。
すると、yamahaのurlフィルターって使えませんよね。
何か対応方法ってあるでしょうか。
0479anonymous
2012/06/27(水) 20:33:23.21ID:???「会社から管理者を任命されgmailを塞ぐように言われた。どうすれば?」
ということなのか?
「お断り」ってのは一体何の話だ?
そもそも >>477=>>478なのかも不明だが
もうちょっと質問の仕方を考えた方がいいのでわ
0480anonymous
2012/06/27(水) 20:41:59.66ID:???0481anon
2012/06/27(水) 21:40:59.60ID:???何より、外部ストレージのイメージで使用できるから、
社内からの情報漏洩のきっかけになりやすいと判断しているのだと思う。
あと、私用と公用の区別が付き辛く、webメール経由で流入するファイルの安全性が
担保し辛いという面もあるし。
0482anonymous
2012/06/27(水) 21:46:13.65ID:???情報漏えいと、私用の防止ですよね。
>>479
GMAILをふさぎたくても、IPアドレスは変化するし、HHTPSなのでURLフィルタもきかない。
YAMAHAルーターの限界ですか。
便利で強力なサービスは、管理者の立場に回ってみれば、迷惑なものになりますね。
ソフトイーサとか。
0483anon
2012/06/27(水) 21:54:59.46ID:???i-filter使えば?
http://www.daj.jp/bs/alliance/yamaha/if/
0485anonymous
2012/06/27(水) 22:05:37.63ID:???httpsで接続するような外部サイト等がもっぱらの監視対象なのかな。
そういうサイトにアクセスしようとすると、上長に許可を得てないだろゴルァと警告が出て、
同時に不正アクセスレポートが監視用端末に出る。
あとでお呼び出しで言い訳させられる。そういうことしてると、もちろん勤務評定にも響く。
0486anonymous@210-135-196-51.parkcity.ne.jp
2012/06/27(水) 23:55:21.38ID:???X12でHTTPSでURLフィルタ効くようになる
たぶんホスト名部分だけだろうけど
0487anonymous
2012/06/28(木) 01:05:29.04ID:???って、ファイアーウォールアプライアンス?
ルーターみたく複雑じゃなさそうだから、うーん、なにかオープンソース探したほうがいいかなあ。
>>485
各PCって、管理大変そうっす。音をあげてしまいそう>俺
しかし、どこも結構アクセス制御厳しいんだ。
社員の中には、朝からずっとネットで遊びながら仕事するやつもいるからなあ。
その人は辞めたけど。
0488anonymous
2012/06/28(木) 01:35:57.88ID:???http://www.rtpro.yamaha.co.jp/RT/docs/url-filter_ext_db/index.html
によるとデータベース業者はデジタルアーツ(株)、ネットスター(株)、トレンドマイクロ(株)なわけで、
まずは出入りの業者にこの三社の話聞くのがいいんじゃないかな?
単に「管理者」として任命されただけだったらオープンソースなんて手を出さないのが吉。
0489hage
2012/06/28(木) 09:00:25.83ID:???https 〜はホワイトボックス型フィルターにしたいところだわな
http はブロックボックス型でいいけど
0491anonymous
2012/06/28(木) 09:45:36.73ID:???0492hage
2012/06/28(木) 10:51:14.73ID:???うんタイプミス
ユーザーにとっては https は安心材料だが
そのユーザーを管理する側にとっては、困る存在
0493anonymous@PPPbf2843.tokyo-ip.dti.ne.jp
2012/06/28(木) 13:29:35.19ID:???子供たちのゲーム機の為です。現在解放状態なので
i-フィルターを導入しようと思っていますがヤマハのi-フィルターのプランが
えらく高いのですが、個人向けのものだと月300円くらいからあるんですが
個人向けのプランに加入してその設定をRTX1100に流しこみたいのですが
どなたかやられたことありますか?freespot のルーターは割高なのと
用途が限定されてしまうのでできればRTX1100の方に入れたいです。
ん?
個人向けのって、PCにインストールするんじゃなかったっけ?
今はバッファローのルーターだと使えるのがあるみたいね。
そのゲーム機がDSiなら、それで使えるのがあるみたい。
そうでなければ、バッファローの対応機種に買い換えるか
プロバイダ側でブロックしてくれるサービスに加入するかだろうね。
0496anonymous@PPPbf2843.tokyo-ip.dti.ne.jp
2012/06/28(木) 14:59:45.54ID:???freespot はFS-HP-G300Nです。バッファローのルーターです。
もとからIフィルター機能があるのですが設定項目が少ないのとFreespotルーター
以外のセグメントのPCもブロックしたいのです。
ONU > RTX1100 > Freespot ルーター > ゲーム機 (ブロック)
ONU > RTX1100 > 自分PC (ブロックしない)
ONU > RTX1100 > 家族PC (ブロック)
といった感じにやりたいです。月額300円のプランって機種が限定されているから
設定情報とか無理なのかな、、ためしに契約しようにも対応する機械もって
ないのでちょっと行き詰りました。
0497anonymous
2012/06/28(木) 15:02:25.00ID:???RTXは性能がいいから、個人用途だとみなされないんだろうな
0498anonymous
2012/06/28(木) 15:04:10.91ID:???0499anonymous
2012/06/28(木) 15:05:12.23ID:???ってどういうこと?どんなやりたいことができない?
0500anonymous
2012/06/28(木) 15:08:30.44ID:???>https 〜はホワイトボックス型フィルターにしたいところだわな
URLフィルターがなぜかつかえないので、通してもいいhttpsのサイトについては、
IPアドレスに変換して、ip filter pass設定を行う。
それ以外は、リジェクトする。
必要に応じて、その前に、url filter pass * *をつかって、httpをパスさせる。
0501anonymous@PPPbf2843.tokyo-ip.dti.ne.jp
2012/06/28(木) 15:09:33.98ID:???もう少し調べてみます。
ローカルPCや自分のノートPCなどをfreespotの配下にすると
無線LANでつなげたノートパソコンでリンクステーションなどの
共有を見たりすることができなくなるか、接続してきたゲストユーザーにまで
共有が見られてしまうかいずれかのような気がします。
0502anonymous@PPPbf2843.tokyo-ip.dti.ne.jp
2012/06/28(木) 15:21:34.38ID:???freespot 用のiフィルターは設定強度が3段階でした。
公共施設用 カフェ・ホテルロビー用 ホテル客室用 ですが
RTXのURLフィルターだとすごく事細かくできたのでちょっと興味がありました。
しかし、書いているうちに根本的な勘違いを何か私がしている気がしてきました
高いプランに入るとできるってことで、300円のi-フィルター for Consumer Electronics
にはそもそもそんな設定がないとかありそうですね。WZR-HP-AG300H もあるので
それにi-filterを入会してその下にfreespotぶら下げればなんとかなりそうな
気がしてきました。もう少し考えてみます。
0503anonymous@210-135-196-51.parkcity.ne.jp
2012/06/28(木) 21:54:43.28ID:???1〜2台の小規模環境のホワイトリストで困るのがWindows Update
httpsでIPアドレスが頻繁に(動的に?)変わる
0504anonymous
2012/06/28(木) 22:18:00.61ID:???MICROSOFTのネットワークアドレス全部をサブネットマスクを使って指定するといいと思う。
SHOW LOGをすれば、IPアドレスがわかるから、WHOISでネット範囲を検索する。
0505anonymous
2012/06/28(木) 22:21:24.11ID:???0506anonymous
2012/06/28(木) 23:25:10.01ID:???MS updateなら、urlフィルタだけでいけると思う、違うか。
0507anonymous
2012/06/29(金) 01:54:11.16ID:???httpsではIP指定して接続した後のメッセージが全て暗号化される。
GET /index.html とかのhttpで見える情報も全て暗号化されてるから、当然フィルタリングなんてできない。
それでもフィルタリングしたい場合は特定のプロキシを経由させないとWebにアクセスできないようにするとか、クライアント側に専用のソフトを入れるしかない。
0508anonymous
2012/06/29(金) 03:43:52.72ID:???ARP: Duplicate IP address(このルーターのv4アドレス) 00:a0:xx:xx:xx ←このルーターのLAN1のMAC
どうしてなのでしょうか。
LAN分割機能を使っています。
0509anonymous
2012/06/29(金) 03:45:12.36ID:???あと、ほかには、
自前のDNSサーバーをたてて、特定のドメインのアドレスを解決できないようにすればいいとか。
0510annonymous
2012/06/29(金) 07:13:16.47ID:???0511anonymous@210-135-196-51.parkcity.ne.jp
2012/06/29(金) 07:57:55.60ID:???ところがMS自社ドメインだけでなくCDNサービスも使ってるんだ
0512anonymous
2012/06/29(金) 08:07:52.07ID:???0513anonymous
2012/06/29(金) 09:46:28.38ID:???squidあたりのWeproxy経由で解決できない?
0514anonymous
2012/06/29(金) 09:47:20.13ID:???Webproxy経由ね
0517名無しさん
2012/06/29(金) 18:42:01.44ID:???0518anonymous
2012/06/30(土) 02:39:37.21ID:???SWX2200はMLDが通らないって話になってるけど、マジ?
SWX2200を介してひかりTVとかのIPv6マルチキャスト配信サービス使えてる?
0519anonymous
2012/06/30(土) 11:16:02.00ID:???検証したわけじゃないから詳細は検証した人に任させるが、それ書いている人ってスヌーピング動作
がどういうものかを理解していないだけじゃないかな?と思う。
SWX2200はMLDスヌーピングに対応していないようだから、L2で見るとブロードキャスト状態で使える
と思うけどね。
0520anonymous@p5194-ipngn3002marunouchi.tokyo.ocn.ne.jp
2012/06/30(土) 22:17:14.43ID:KXPO9+mf/28くらいのグローバルIPアドレスを持っていて、
そこに複数のルータを置いてあって、それぞれで
masqueradeでプライベート <->グローバルの
変換をしてインターネットにつないでる。
それぞれのルータの下にある機器間は、直接プライベートアドレスを
指定して通信させたいのだが・・・(プライベートアドレスは衝突してない)
内から外は変換して、外から内はincoming throughでいいかと
思ったら駄目みたいだし。
1台のルータ内のVLAN間なら何も考えないで良い事なのだけどどう設定すれば
良いのかわからなくなっちまった。
0521anonymous
2012/06/30(土) 22:22:29.33ID:???適当なルーティングプロトコル使えばいいんじゃないの?
規模が分からないけど雰囲気的にはRIPとかで十分ぽい?
ルータの台数が数台程度ならスタティックでもいいだろうし。
0522anonymous@p5194-ipngn3002marunouchi.tokyo.ocn.ne.jp
2012/06/30(土) 22:52:52.96ID:KXPO9+mfルーティングはスタティックで十分なのだけど、
外側(社内のグローバルアドレス側)から、プライベートアドレスに
存在する機器にプライベートアドレスを指定してアクセスしたいのよ。
telnet 192.168.1.10 みたいな感じで。 nat descriptorなんか
存在しないように通信をしたい。
でもプライベートアドレスの機材もインターネットアクセスは必要なので
自身が外に出て行く時にはmasqueradeを通って欲しいという感じ。
0523anonymous@210-135-196-51.parkcity.ne.jp
2012/06/30(土) 22:53:51.66ID:???この際、各ルータ配下のプライベートNW同士を別のルータorL3でつないだら?
0524anonymous
2012/06/30(土) 23:18:35.50ID:???0525anonymous@p5194-ipngn3002marunouchi.tokyo.ocn.ne.jp
2012/06/30(土) 23:28:59.86ID:KXPO9+mfトンネル掘るという手はあるんだけどね
直接できるなら、グローバルに置いてある奴からも
アクセスできるし都合が良かったんだけど厳しいか
0526sage
2012/07/01(日) 00:07:19.79ID:???そういうことではない?
0527anonymous
2012/07/01(日) 00:50:56.24ID:???それが出来たらNATが成立しないように思えるが。
0528anonymous@ 【小吉】
2012/07/01(日) 09:00:42.44ID:???0529anonymous@i223-218-173-54.s42.a014.ap.plala.or.jp
2012/07/02(月) 18:35:08.65ID:???接続できるのですが、windowsからだとエラー619がでてしまい接続できません。
考えられる原因あったら教えて下さい。
0530anonymous
2012/07/02(月) 19:25:19.35ID:???0531anonymous
2012/07/03(火) 00:43:37.98ID:???0532anonymous
2012/07/03(火) 11:09:36.64ID:???通常復帰でなんとかなったのかな?
0533anonymous
2012/07/04(水) 09:31:27.11ID:???0534anonymous
2012/07/04(水) 15:50:19.28ID:???RTX1200の問題じゃなくてWindows側のルーターの問題でしょ。
Windows側のルーターでgreとかVPNパススルーとか見直せ。
0535ANONYMOUS
2012/07/05(木) 01:04:13.49ID:???0536anonymous
2012/07/08(日) 07:31:55.98ID:???したらば掲示板に書き込もうとすると「Proxy規制中: 80 番ポートが
開いてます。」とエラーが出ます。自宅サーバーをやっているので、
その通りなんですが何とかRTXの設定で書き込めるようにできませんか?
0539anonymous
2012/07/09(月) 06:52:28.52ID:???詳細を希望してよろしいでしょか><
0540anonymous
2012/07/09(月) 08:54:00.94ID:???人間のクズは、死んだほうがいいと思うよ。
0541ANONYMOUS
2012/07/09(月) 09:51:43.60ID:???PASS-LOG FILTERで、ログをとって、80にどんなパケットが通過してくるかを調べればいいと思う。
0543anonymous
2012/07/09(月) 12:55:01.40ID:???>>541は、わりと真面目に回答してくれてる。
ここは、質問スレでもないし、サルでもわかるようにコマンド並べないと
わからないレベルの人がくるスレではない。
それと、教えを請う側が >>542 のようなことを書くのは逆効果。
「しかたないなぁ。教えてやるか。」と思うような奇特な方がいても、>>542
のような物言いされると、意欲が一気に失せて余計に回答してもらえなく
なって損するだけ。
0544anonymous
2012/07/09(月) 13:19:57.54ID:???「pass-logフィルタを用いてpingを観測しよう!」
http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/watch-ping-by-pass-log.html
を参考にしてログを見たところ 125.6.148.152 や 125.6.148.153 から
アクセスがありました。
whois で確認してみると 125.6.0.0 〜 125.6.255.255 を使っているとの事。
そこで config に
ip filter 1 reject 125.6.0.0-125.6.255.255
と付け加えてみたのですが、やはり「80 番ポートが開いてます」と怒られます。
書式は間違ってないと思うのですが filter を使うのは今回が初めてでして><
0547anonymous
2012/07/09(月) 14:54:45.14ID:???ip lan secure fiter in 1
に当たる設定はしましたか?
作成したフィルタをどのインターフェースに掛けるか、という設定です。
filterを始めて使うのでしたら、設定してないのかもしれないなと思いましたので。
yamanaのルータは、この設定がないときは全部スルーですが、フィルタを
一個でも設定するとデフォルトが拒絶になるので明示的にpassさせていないものが全部rejectされます。
かくいう私も最初はそれで右往左往してしまいました。
0549anonymous
2012/07/09(月) 22:33:47.92ID:???>>547さん、アドバイスありがとうございます。
>全部reject
いろいろいじってて繋がらなくなったのはコレのせいだったのでしょうか……
以下 config です。
security class 2 on on
ip route default gateway pp 1
ipv6 prefix 1 ra-prefix@lan2::/64
ip lan1 address 192.168.1.1/24
ipv6 lan1 address ra-prefix@lan2::1/64
ipv6 lan1 rtadv send 1
pp select 1
pp always-on on
pppoe use lan2
pppoe auto connect on
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname ******** ********
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ip pp mtu 1454
ip pp nat descriptor 1
pp enable 1
0550anonymous
2012/07/09(月) 22:34:27.58ID:???nat descriptor address outer 1 ipcp
nat descriptor address inner 1 auto
nat descriptor masquerade incoming 1 reject
nat descriptor masquerade static 1 1 192.168.1.100 tcp 10000
nat descriptor masquerade static 1 2 192.168.1.200 tcp ftpdata-21
nat descriptor masquerade static 1 3 192.168.1.200 tcp smtp
nat descriptor masquerade static 1 4 192.168.1.200 tcp www
nat descriptor masquerade static 1 5 192.168.1.200 tcp pop3
nat descriptor masquerade static 1 6 192.168.1.200 tcp 443
syslog host 192.168.1.200
syslog facility local0
syslog notice on
syslog info on
syslog debug on
tftp host 192.168.1.100
dhcp service server
dhcp scope 1 192.168.1.170-192.168.1.180/24
dns server pp 1
dns syslog resolv on
dns private address spoof on
0551anonymous
2012/07/09(月) 22:35:10.97ID:???snmp community read-only public
schedule at 1 */* 09:00 * ntpdate ntp.jst.mfeed.ad.jp
httpd host any
upnp use on
http revision-up permit on
external-memory syslog filename sd1:RTX1200_syslog.log
external-memory statistics filename prefix sd1:RTX
sd use on
statistics cpu on
statistics memory on
statistics traffic on
statistics flow on
statistics nat on
statistics route on
statistics filter on
statistics qos on
以上です。これに
ip filter 1 reject 125.6.0.0-125.6.255.255
ip filter 2 reject 203.104.96.0-203.104.111.255
を付け加えたいのです。ご教示願います!
0552anonymous
2012/07/09(月) 23:42:02.77ID:???まちがっててもしらんぞ
ip filter 1 reject 125.6.0.0-125.6.255.255 * tcp * 80
ip filter 2 reject 203.104.96.0-203.104.111.255 * tcp * 80
ip filter 3 pass * * * * *
ip pp secure filter 1 2 3
こんな感じか?
きみんとこの環境しらんからそれがセキュアとかどうとかは論外だとしてね
0553anonymous
2012/07/09(月) 23:43:09.48ID:???ip pp secure filter in 1 2 3
0554anonymous
2012/07/09(月) 23:46:04.72ID:???pp select 1
ip pp secure filter in 1 2 3
0555anonymous
2012/07/10(火) 05:09:21.97ID:???その設定で「したらば掲示板」へ無事に書き込む事ができました。
セキュリティー面については今後勉強していきたいと思います。
552さんを始めアドバイス頂いた方、本当にありがとうございました。
今日一日が良い日でありますように。
最後になりましたがスレの皆様にはご迷惑をお掛けして申し訳ありませんでした><
0556anonymous
2012/07/11(水) 00:34:29.85ID:???・それから名前入れないと、ホストさらされるなんていう変態ポリシーどうにかしてほしい。
通信板だからっていうのは洒落にもならない。単に使いにくい。
>>542のような奴についての真偽がわからなくなってしまう。
また、そういう本当に挑発的な奴を安易に引き出してしまうことになる。
この板のポリシー変更についてはどこに文句言えばいい?
0557anonymous
2012/07/11(水) 01:26:25.54ID:???gdgd言うよりも、使いこなす知恵使う方が簡単だと思う。
どうしても回避策がないんなら大声でgdgd言うしかないが。
自治スレで(なければ立てて)デフォルト変更の合意を形成して、変更の申し込みになる。
それが2chの流儀なのね。
0558anonymous
2012/07/13(金) 01:30:11.49ID:???Lineと言うアプリの掲示板で女性数人とアカウントを交換交換しやりとりをしました。殆どの女性がお○ぱいとま○こを見せてくれました。
先日妹2人(16)と(19)にiPhoneをプレゼントしました。キャリア契約はしてないので、殆ど家で使用。
ここから本題ですが、
妹達には上記の様なはしたない事をして欲しくないのでLineの通信をNVR500でフィルタリング出来ないでしょうか?
ご教授下さい。
0559anonymous
2012/07/13(金) 01:43:24.99ID:???0560anonymous
2012/07/13(金) 08:50:51.84ID:???0562anonymous
2012/07/13(金) 14:12:36.61ID:???0563anonymous
2012/07/13(金) 22:34:11.11ID:???0564anonymous
2012/07/20(金) 00:22:43.55ID:???IPsecだとうまくいきません
なにか特別な設定ありますか?
0565anonymous
2012/07/20(金) 12:54:39.51ID:???0566anonymous
2012/07/20(金) 13:24:49.03ID:???show ipsec saでみるとコネクションは通ってるようです
0567hage
2012/07/20(金) 16:56:33.10ID:???クライアントのIPアドレスごとの通信量とか調べることは出来ないですか
show status pp で、その pp すべての通信量は分かるのですが。
不可のとき、最近のRTX1200とかだと出来るんでしょうか
0568anon
2012/07/21(土) 09:09:32.93ID:???IPアドレス毎の通信量統計は1200でもとれない。
累積ではなくて、あくまでコマンド叩いた瞬間になるけど
NATテーブルの占有数はIPアドレス単位で確認できるよ
0569anonymous
2012/07/21(土) 09:48:35.79ID:???正確に測定するにはHUBをすべてSNMPの付いたHUB(YAMAHAならSWX2200シリーズ)に交換しないとだめじゃね?
0570anonymous
2012/07/21(土) 14:45:39.66ID:???0571anon
2012/07/21(土) 17:07:08.84ID:???SNMPついたHUBでとれるのはポート毎のトラフィック統計だよ。
IP単位・MAC単位まで落とすならsflowとかそのへんになる。
実はIP単位の統計を実現するのはハードルが高い。
0572anonymous
2012/07/21(土) 21:27:21.34ID:???IPアドレス毎のトラフィック量を採るにはsFlowやNetFlowという仕組みが必要
ヤマハのRTXではどちらも対応していない
Ciscoなら安い861や881、892ルータでも対応してるけど
統計情報を貯めてレポートするためのサーバが別途必要
0573anonymous@148.142.128.101.dy.bbexcite.jp
2012/07/23(月) 02:47:06.37ID:???インターネットへの接続をすべて本社経由にして、1箇所にまとめたいと考えています。
本社にフレッツ光ネクストを2本引いて、1本はISPへ、1本はフレッツVPNへ
支店はフレッツ光またはADSLでフレッツVPNのみ接続、本社のIPSへ接続するルーターを介してインターネットへ
ルーターはすべてRTX1200で上記のような構成をイメージしていますが、似たような構成の設定例などありますでしょうか。
また、ヤマハルーターの書籍も数冊出ているようですがオススメの書籍などあればご紹介いただきたいです。
0574anonymous@210-135-196-51.parkcity.ne.jp
2012/07/23(月) 07:44:41.52ID:???ルータもキャリアにおまかせできるサービスにしたほう楽かも
NTTcomだとUniversal OneとかGroup-ナントカ
0576anonymous
2012/07/23(月) 13:23:57.37ID:???ここみりゃ一通りはできるだろ
http://jp.yamaha.com/products/network/solution/flets-next-vpn_wide1-rtx810/
http://jp.yamaha.com/products/network/solution/flets/next/vpn_wide2/
プロバイダー一箇所から出るのであればデフォルトをそこにすればいいだけ
0577anonymous
2012/07/23(月) 13:35:32.21ID:???IPv4ネットワークを介したIPv6通信
IPv6 over IPv4トンネリング
http://jp.yamaha.com/products/network/solution/ipv6/ipv4_mediated/
の逆パターン
IPv6ネットワークを介したIPv4通信
IPv4 over IPv6トンネリング
をフレッツV6オプションでIPsecトンネルがうまくいかん
できたらフレッツVPNワイドなど契約しなくても済むのにw
ヤマハの中の人設定例よろしく!
今はおとなしくソフトーイーサーの広域イーサ ネクストで構築しようかしてる
0578名無しさん
2012/07/23(月) 14:17:35.27ID:???0580ANONYMOUS
2012/07/23(月) 19:32:03.52ID:???障害発生するも、2時間前にすらたどれなかった。
syslog鯖用意しとけよ
0582ANONYMOUS
2012/07/23(月) 19:51:42.64ID:???そのうち、そのうちと思って、必要性をあまり感じないままもう何年も経過。
そしていざログを見たいという今回のトラブルで、がっかりするはめに。
シスログって、いろいろ設定があって、面倒だと思ってました。
syslogについての資料を集めて、読み始めたけど、途中で放ってしまった。
テキトーにやってみればいいのに、全部読みきるまでやらないと自分ルールで痛い目に。
とだらだら書いてしまいました。
消すのももったいないので、そのまま投稿。
0583anon
2012/07/23(月) 21:18:37.23ID:???自前IPv6トンネルの弱点であるIP変更時のリスクを最小限にできるし。
0584anonymous
2012/07/23(月) 22:10:10.96ID:???別経路も用意よういしとけば大丈夫じゃね?
0585anonymous
2012/07/23(月) 22:11:49.71ID:???手間なんてほとんどねーぞ
0586573
2012/07/23(月) 22:20:43.63ID:???ベンダーさんに全部お願いしても良いのですが、何かあると私に任されてしまうので出来れば自力で構築したいと思っています。
>>575
ありがとうございます。ちょっとググって見ましたが良さそうな本ですね。とりあえずamazonに注文しました。
>>576
ヒントいただきありがとうございます。
http://jp.yamaha.com/products/network/solution/flets/next/vpn_wide2/
上記の例にセンター側にもう一台ISPと接続するルーターを設置すれば当方のやりたいことが叶いそうです。
この場合センター側のVPNと接続するRTX1200のデフォルトルートをISPに接続するルーターのIPを指定すればよいという感じでしょうか。
設定例を見ていたらなんとなく自力で出来そうな気になってきました。ほかの設定例なども見て勉強したいと思います。
0587anonymous
2012/07/23(月) 22:24:49.90ID:???売り物のマニュアル本って事か?
>>579
フレッツVPNワイド必要なくなるぐらいだからって意味なんだけど
0588anonymous
2012/07/23(月) 22:28:41.93ID:???それでOK
やろうと思えLAN3まである機種なら1台でも可能
処理が間に合わなければ2台目買ってもいいんじゃない?
0589anonymous@210-135-196-51.parkcity.ne.jp
2012/07/23(月) 23:14:28.89ID:???キャリアのサービスだとフレッツVPN参加手続きとか面倒なPPPoEやVPN設定をまかせられるから拠点が多いと楽なんだけどね
まあ支店10箇所がそんなに遠くなくて支店間VPNトンネルが不要ならがんばれ。
0590anonymous
2012/07/23(月) 23:36:31.44ID:???V6オプションでの網内近隣折り返しのレスポンスと転送スピード知ってしまったら
フレッツVPNをバックアップにまわしたくなるわw
0591anon
2012/07/23(月) 23:39:40.35ID:???自動でアドレス更新してくれれば面白いんだけどな。
NTTは絶対そういうの提供しそうにないけど。
0592anonymous
2012/07/23(月) 23:46:02.59ID:???どうしても止まったら困るものはバックアップ回線も同時運用すれば問題ないと思うけどな
スクリプト使ってネーム機能半自動変更できるかな?
0593ANONYMOUS
2012/07/24(火) 09:23:18.01ID:???>何かあると私に任されてしまうので出来れば自力で構築したい
まあ、YAMAHAルーターはなかなか壊れないから、最初に構築しておけば放ったらかしでもいいかも。
ただし、メタル電話回線つなげるんだったら、落雷対策は必須だよ。
半固定だとIPsecが切れることもあったが、両端を固定アドレスにするとそういう問題は皆無になったなあ。
むしろトラブルは、それ以外が多かったかもしれない。
クライアントPCの壊れやすさwww
0594ANONYMOUS
2012/07/24(火) 09:33:45.27ID:???0595ANONYMOUS
2012/07/24(火) 09:38:05.24ID:???フレッツネクストの、v6オプションで取得した網内ipv6アドレス(プリフィックス=ネットワークアドレス)って、
ずっと固定じゃないんですか。
取得するたびに変更されるんなら、vpnで使えない。。。そのntt提供のネーム機能(dns機能)も怪しいね。
0597anonymous
2012/07/24(火) 09:49:30.24ID:???だから半固定
NTT側の機器が交換などしないかぎり何度切断しても同じの割り当たるから
事実上はほぼ固定
ネームは自分ですきなのアドレスを入れれるって感じだから
ほとんどメッセンジャー機能の為でしょ
0598anonymous
2012/07/24(火) 09:52:06.25ID:???たまにサービス停止するけどw
0599anonymous
2012/07/24(火) 09:55:45.93ID:???レスありがとう。
>NTT側の機器が交換などしないかぎり何度切断しても同じの割り当たる
そうなんだ。半固定って余計に気持ち悪いね。
nttの意図にかかわらず、我々がその恩恵を受けているような状態ね。
なんか今は偶然うまい抜け穴見つけられている感じで、それがいつ埋められるかどうか。
そのネームって、dns機能を使ってアドレス解決するものでしょ。
どうして、アドレスが変更になったときに、解決できなくなるのかなあ。
nttのdnsサーバーがまだ発展段階なのかなあ。
0600anonymous
2012/07/24(火) 09:58:44.88ID:???そういうのがあるから、ネットボランチ以来使ったことない。
対応にストレスがかかるから。>俺に。理想は、放ったら菓子。
nttのネーム機能が完璧でない以上、ipv6には移行できないよ・・・
0601anonymous
2012/07/24(火) 10:04:52.54ID:???ただし、ネームとアドレスの組は1個のみ
やろうと思えばNTTのDNSサーバーでもできるんだろうけど
客のルーター単体前提ってわけじゃないから
やったとしたら客のv6アドレス振らさったPCなどを全部DNS登録することになるでしょ
膨大すぎるとかセキュリティ上とかいろいろあるからじゃね?
0602anonymous
2012/07/24(火) 10:08:20.98ID:???てか、ネットボランチDNSってv6対応してるのかな?
プロバイダ契約したインターネットに出れるv6でネットボランチDNS使えるならなかなかすばらしいかもよw
0603anonymous
2012/07/24(火) 10:14:52.66ID:???ヤマハも同じような事してくれればいいのにw
フレッツVPNワイドが売れなくなるから大人の事情でやらないか・・・・
0604anonymous
2012/07/24(火) 13:20:37.45ID:???>>203とhttp://engawa.2ch.net/test/read.cgi/isp/1172558140/526も読んでみて
>>602
ネットボランチDNSはv6非対応だね
従来のネットボランチDNSは、ユーザー側でNAPTが使われるという前提で
「ヤマハルーターのIPv4グローバルアドレスを登録する」という形式だから
それをそのままIPv6に適用して
「ヤマハルーターのIPv6グローバルアドレスを登録する」
という事をやっても意味ないよね
外部からのアクセスを受け付けるのはヤマハルーターではなく
LAN内のサーバー(ヤマハ製ではない物)だしさ
0605anonymous
2012/07/24(火) 16:01:06.31ID:???VPN張るには安心できるんだよね
0606anonymous
2012/07/24(火) 20:37:03.01ID:???0607anonymous
2012/07/24(火) 21:30:29.95ID:???フィルターに引っかかったv6アドレスを検出。
拠点のIPv6リストを使って、ping6で生存確認。
NGなv6アドレスをフィルターに引っかかったアドレスでconfig書き換え。
LUAでTelnetが使えないので、Webサーバーにポストして、拠点のconfig書き換え。
という構想を練ってます。
0608anonymous
2012/07/24(火) 23:29:50.00ID:???0609anonymous
2012/07/24(火) 23:53:28.52ID:???http://www.rtpro.yamaha.co.jp/maintenance_netvolante_dns.html
予定日時
2012年7月28日(土) 10:00 〜 15:00 :移行作業実施
2012年8月4日(土) :作業予備日
影響範囲
ネットボランチDNSサービス
ネットボランチ電話サービス
0610anonymous
2012/07/25(水) 08:07:12.37ID:???けっこう困るよね
0611anonymous
2012/07/25(水) 08:40:50.72ID:???0612anon
2012/07/25(水) 21:39:14.56ID:???0613anonymous
2012/07/25(水) 21:48:00.81ID:???無料の方手抜きできるだろ
0615anonymous
2012/07/26(木) 01:17:20.76ID:???0616anonymous
2012/07/26(木) 11:04:22.34ID:???0617anonymous@pc1.kyuko-unet.ocn.ne.jp
2012/08/06(月) 09:53:01.47ID:yyUFD99Bandroidやwin7からはいけるのでルータの設定は大丈夫と思うのですが、
どうにもXPからはいけず。。。
0619617
2012/08/06(月) 13:04:47.36ID:yyUFD99Bありがとうございます。確かにポリシーがaesだったので、
それも原因の1つだったと思います。
ただ、3desに変えましたが、引き続きダメですね。。。
エラーメッセージは
「エラー792:セキュリティネゴシエーションがタイムアウトしたため、L2TP接続に失敗しました。」
から
「エラー678:リモートコンピュータが応答しませんでした」
に変わったので、一歩、先に進んだ感はありますが。。。
0620anonymous
2012/08/06(月) 13:09:20.56ID:???VPN(L2TP/IPsec)目当てでRTX810を買って本日到着。
設定はうまくいってちゃんと接続できたよ。
クライアント1
ハード:Galaxy Nexus
OS:Android 4.1.1
接続方法:3G回線で接続
契約プラン:Xiデータフラットにねん
プロパイダ:MoperaU
クライアント2
ハード:FMV-R8290
OS:Windows 7 SP1(x86)
接続方法:モデムとしてL-02Cを使用して接続
契約プラン:Xiデータフラットにねん
プロパイダ:plala
0621anonymous@60.108.30.125.dy.iij4u.or.jp
2012/08/06(月) 13:54:40.11ID:???NAT-Tを使った接続ができかったという話も聞くので、試しにクライアント側のルーターでIPsecパススルー、またはESPなどのポートフォワードを設定してみて接続できるか確認してみてはいかがでしょうか
これで接続できたとしても標準クライアントでNAT-Tを使った接続は難しいかもしれないので、その時は別のクライアントソフトを考えてみては
0622617
2012/08/06(月) 14:18:28.34ID:???ありがとうございます。やはり、NAT-Tは難しいのでしょうか。
「EMobile LTE」経由で接続を試みているのですが、Win7では「NAT-Tあり」
で正常に接続できます。
ただ、WinXPの場合、接続試行中にルータで「show ipsec sa」してみると
「NAT-Tなし」でSAは一瞬、確立できてるのですが、数秒後には受信用のSA以外
は消えてしまうような状況です。
WinXPの標準クライアントでは、NAT-Tは使えないんですかね。。。
(SP3で、レジストリもいじってはいるのですが)
0623anonymous
2012/08/06(月) 21:06:56.31ID:???おいこれどうすればいいんだよ
RT57、58
NVR500もだっけ?
0624anonymous
2012/08/06(月) 22:48:07.84ID:???クライアントを変えるより
VPNサーバを変える方が多分簡単確実
>>622
Yamahaルータ以外のVPNサーバなら
XP&NAT-Tで特に問題なく繋がるよ
0626Unknown_User
2012/08/07(火) 02:32:12.95ID:???下から3行目> WPA2で保護されたネットワーク
って、WPA2も攻撃対象なん?
WPA2って共有キーじゃなかったけ?
0628名無しさん
2012/08/07(火) 10:05:34.61ID:???0629anonymous
2012/08/07(火) 10:20:35.77ID:???RTXをPPTPサーバー側にしてるのは山ほどだるだろ
0630anony
2012/08/07(火) 10:32:03.33ID:???ファイルだけならSSHで済むと思うけど、Linuxサーバが必要になるし。
社内Webアプリ使いたいなら、X11 Forwardingくらいしか思いつかない。
でも従業員向けとしては疑問・・・
0631anonymous@AUU0RMH
2012/08/07(火) 10:41:55.14ID:???自分も最初は??だったけど、暗号化のお話じゃないかと。
(間違っていたらスマソ)
つ 「EAP-MSCHAPv2」
802.1xのクライアント認証も影響あり?
つか、PPTPが事実上使えなくなったのが痛いね。
0632anonymous
2012/08/07(火) 13:58:50.81ID:???iPhoneでL2TP/IPsec使うためにNVR500からRTX810に買い替えたが、
こういう状況になると買い替えて良かったかな。
Win用にヤマハ謹製クライアント買わなきゃならんのは困るが
0636anonymous
2012/08/07(火) 20:23:08.69ID:???接続できてないなぁ
何がわるいのか
頭なのか…
0637anonymous
2012/08/07(火) 20:55:47.30ID:???XP以降なら自身でクライアント機能持っていなかったっけ?
レジストリの変更までしないといけないから、手間がかかるだけで。
0640anonymous
2012/08/08(水) 08:47:07.20ID:???【設定例3:NATトラバーサルを利用したL2TPクライアントの接続を受け付ける場合】
http://www.rtpro.yamaha.co.jp/RT/docs/l2tp_ipsec/index.html#setting3
0641anony
2012/08/08(水) 09:23:05.99ID:???ところでWindowsのL2TPって結局MSCHAP-v2使うけど、
それに被せてsha-hmac aes-cbc等されるから大丈夫、で合ってる?
0642anonymous
2012/08/08(水) 10:32:39.14ID:???気配がないんだよねぇ…
0644anonymous
2012/08/08(水) 13:17:16.02ID:???接続出来ませんとは書いてないし実際に接続出来る
そりゃクライアントソフトの方あればそっちサポートするだろ
0645anonymous
2012/08/08(水) 13:24:53.71ID:???上記の
NAT が存在する場合の注意事項
みて出来なければ諦めろ
0646anonymous
2012/08/08(水) 13:57:19.47ID:???Windows標準クライアントは、IKEアグレッシブモードをサポートしていない
からヤマハルーターには繋がらない
0648anony
2012/08/08(水) 14:13:16.97ID:???なるほど。
Winからつながるって、両方固定IPアリ(メインモード)の場合なのか。
YAMAHAは両方サポートするけど自動判別だから、
Main <=> Aggressiveのコマンドがないのね。
0652anonymous
2012/08/08(水) 15:35:24.70ID:???0653anonymous
2012/08/09(木) 11:04:18.73ID:???0656anonymous@pl301.nas93n.p-tokyo.nttpc.ne.jp
2012/08/21(火) 00:52:04.96ID:???部屋に、トラブルシューティング用のV.everythingが転がってる、
もう10年は使ってない…。
0657anonymous@ngn-west-034-030-060-180.enjoy.ne.jp
2012/08/23(木) 23:08:00.56ID:???一つめのISPは、通常の使い方をおこない(インターネット、メールなど)
二つめのISPは、固定IPアドレスでWEBサーバを構築したいのですが可能でしょうか?
0658anonymous
2012/08/23(木) 23:09:59.13ID:???0659anonymous@ngn-west-034-030-060-180.enjoy.ne.jp
2012/08/23(木) 23:16:01.32ID:???そうですか、ありがとう
100Mbpsが上限になる点が許容できるかどうか。
まあ、通常インターネットの使い方は下りがメインだし、
鯖運営は上りがメインになるだろうから、
うまくかみ合っていると言えばその通りだが。
0661anonymous
2012/08/24(金) 09:14:20.81ID:???0662anonymous
2012/08/24(金) 17:04:18.16ID:???0663anonymous
2012/09/02(日) 19:29:50.40ID:???俗に言うポート変換(NATP)
のテーブルはいくつまで作れますか?
0664あのにます
2012/09/02(日) 22:00:33.72ID:???ttp://jp.yamaha.com/products/network/routers/nvr500/
つうかNVRはこっちじゃないんだが
0665663
2012/09/03(月) 08:59:53.51ID:???スレ違いすみませんでした。
0666anonymous
2012/09/06(木) 21:49:49.02ID:???RTXにはそのホスト名って設定できるのかな。
0667anonymous
2012/09/07(金) 01:14:45.37ID:???Windowsだと逆引きできる場合にホスト名表示されるけど、
RTX1100だと表示されないね
0668anonymous
2012/09/07(金) 02:16:15.21ID:???0669anonymous
2012/09/07(金) 02:46:36.80ID:???そう、そうです。pingでなく、traceroute
Windowsでは、tracertでした。
>>668
# ip host ?
入力形式: ip host 名前 IPアドレス [ttl=TTL]
説明: 名前とIPアドレスを結びつけます
自ルーターで自アドレスを登録してみたけど、
”名前”って、いったい何に使われるのかよくわからなかった。
0670anonymous
2012/09/07(金) 03:24:35.89ID:???「名前」の部分に入るのはFQDNだよ
ドメイン名はローカルで使ってるやつを割り当てるとホスト名だけでルータ指定が出来るし以外と便利
0671anonymous
2012/09/07(金) 05:16:13.16ID:???あ、なるほど。
ping ホスト名 ができるということか。逆引きみたいな動作はしないようだね。
静的Aレコードで、ホスト名とアドレスとの組みを指定する方法との違いは、
あくまでもルーター内部でしか使えないという点という理解でよいのかなと思った。
0672anonymous
2012/09/07(金) 05:46:01.14ID:???いやいや ip host コマンドだと ptr レコードも同時に登録してくれる
ルータをリカーシブサーバとしてクライアントからのDNS問合せを中継するようにしているなら
特別に意識しなくてもルータに問合せしている全てのクライアントで登録したホストの名前解決が出来る
その辺はコマンドリファレンスに詳しく解説が載ってるので読んでみた方が良いと思う
0673anonymous
2012/09/07(金) 05:57:32.90ID:???ほんとだ!
1、リカーシブになっているrtx1500に、ip host コマンドで、アドレスとホスト名の組を登録し、
2、DNSサーバをそのrtx1500に設定したWindowsから、登録したアドレスを経由するようにtracertしてみると、
ホスト名が表示された。逆引きされている。
ありがとう。こんな機能があるなんて知らなかった。
なかなかピンとこなかった。うん改めて、リファレンス読んでみる。
0674anonymous@S065202086111.seint-userreverse.kddi.ne.jp
2012/09/11(火) 13:36:41.01ID:???今お客さんの所でRTX1200でDMZと社内LANを構成しています。
WAN側はUCOMのIP16回線
internet------RTX1200---DMZ
---LAN
ここでamazon VPCでAWSと接続したいんだけど出来る?と聞かれています。
VPCだけならRTX1200が繋がる事は解っているのですが、
現在の構成を保ったまま更にamazon VPCを追加することは
可能なのでしょうか。
internet------RTX1200---DMZ
amazon vpc--- ---LAN
教えていただきますようよろしくお願いします。
0675anonymous
2012/09/11(火) 14:25:31.43ID:???いまいちよく分からないが、これじゃダメなのけ?
http://www.rtpro.yamaha.co.jp/RT/docs/amazon-vpc/index.html
0676674
2012/09/11(火) 19:48:21.17ID:???現在はまさにこの構成です
http://jp.yamaha.com/products/network/solution/internet/multiple/
そこにamazonのVPCを追加する形。
http://www.rtpro.yamaha.co.jp/RT/docs/amazon-vpc/conf.txt
これを見ると、現在の構成に
TUNNEL configuration
BGP configuration
IPSEC configuration
の3つを単純に追加しちゃうのでホントに大丈夫なのかな?と思いまして。。
0677anonymous
2012/09/11(火) 22:36:06.82ID:???0678anonymous
2012/09/11(火) 23:24:17.43ID:???0679anonymous
2012/09/12(水) 04:11:38.31ID:???0680anonymous@AUU0RMH
2012/09/12(水) 07:41:00.43ID:???意味も糞もないでしょ。
氏には悪いが、これで顧客システムの機能増設をやっちゃまずいでしょ。
「YAMAHA」だけ触るの始めてなら事前にみっちり触って
頑張ってだけど。
出来ないのなら上司に話して外注に出すのが1番じゃない。
何等かの理由で客先からクレーム来たら…。
0682anonymous
2012/09/12(水) 09:00:02.50ID:???0683anonymous
2012/09/12(水) 16:05:08.56ID:???断されてそれから全然接続出来なくなりました。設定は
基本的にWebで公開されている通りの設定を行っています。
ルータの情報を色々見ているとipsecの「sa」が以下の
ような感じになっていたので
# show ipsec sa
sa sgw connection dir life[s] remote-id
--------------------------------------------------------------------------
4 11 tra[002]esp send 2045 XXX.XXX.XXX.XXX
6 11 tra[002]esp recv 2045 XXX.XXX.XXX.XXX
0684anonymous
2012/09/12(水) 16:06:22.07ID:???# ipsec sa delete 4
# ipsec sa delete 6
saを削除したらさくっと繋がるようになって
# show ipsec sa
sa sgw connection dir life[s] remote-id
--------------------------------------------------------------------------
1 10 isakmp - 28770 XXX.XXX.XXX.XXX
2 10 tra[001]esp send 3570 XXX.XXX.XXX.XXX
3 10 tra[001]esp recv 3570 XXX.XXX.XXX.XXX
再び状態を確認したらこんな感じになっていました。
これって何らかの理由で「isakmp」が切れたのに「sa」
が残ってしまったのが原因と考えて良いでしょうか?
(本来は「isakmp」が切れると「sa」も消え、再び
「isakmp」が張り直されて「sa」も新しく作り直され
ると言う考えであっていますでしょうか?)
もし原因がそうだとして「sa」が残ってしまうのは何
か設定が悪いのでしょうか?教えてエロい人!
0687anonymous@221x249x53x205.ap221.ftth.ucom.ne.jp
2012/09/16(日) 08:12:40.97ID:???使い方ってどっか載ってる?
0688anonymous@122x212x247x149.ap122.ftth.ucom.ne.jp
2012/09/16(日) 17:46:12.55ID:???USEN Gate02 で、8IP契約実IP5個あるんですが、PPPoEではないネットワークなので
上手く設定なりません。。
グローバル ローカル
xxx.xxx.xxx.10 192.168.0.10
xxx.xxx.xxx.11 192.168.0.11
xxx.xxx.xxx.12 192.168.0.12
xxx.xxx.xxx.13 192.168.0.13
xxx.xxx.xxx.14 192.168.0.14-192.168.123.254
みたいにしたいんですが。
0689anonymous
2012/09/16(日) 18:32:19.21ID:???http://www.rtpro.yamaha.co.jp/RT/manual/rt57i/Cmdref.pdf#page=136
できるよ、たぶんこんな感じ。
ip lan2 nat descriptor 200
nat descriptor type 200 masquerade
nat descriptor address outer 200 xxx.xxx.xxx.14
nat descriptor address inner 200 192.168.0.14-192.168.123.254
nat descriptor static 200 1 xxx.xxx.xxx.10=192.168.0.10 4
テストしてないから間違ってたらゴメン。
0690688
2012/09/16(日) 19:20:02.18ID:???ありがとうございます!
しかし、試してみましたが、最終行 nat descriptor static 200 1 xxx.xxx.xxx.10=192.168.0.10 4
のみが繁栄され、前の outer inner の指定は繁栄されず、それらからの通信は全くできませんでした。
ip lan2 nat descriptor 200 201
nat descriptor type 200 masquerade
nat descriptor address outer 200 xxx.xxx.xxx.14
nat descriptor address inner 200 192.168.0.14-192.168.123.254
nat descriptor type 201 masquerade
nat descriptor static 201 1 xxx.xxx.xxx.10=192.168.0.10 4
も試してみましたが、これだと200、201ともに通信出来るがグローバルIPとしては
200の方、末尾14での認識となってしまって結果失敗でした。
今日は機材に向かえるのがここまでっぽそうです、ありがとうございます。
万が一返信貰えた場合のため。
また明日あれこれ試してみます!
0691688
2012/09/17(月) 10:22:53.75ID:???>>689 ありがとう!
●USENからの8IP
xxx.xxx.xxx.8/29
●LAN
192.168.0.0/24
●設定したい内容
グローバル ローカル
xxx.xxx.xxx.10 192.168.0.10
xxx.xxx.xxx.11 192.168.0.11
xxx.xxx.xxx.12 192.168.0.12
xxx.xxx.xxx.13 192.168.0.13
xxx.xxx.xxx.14 192.168.0.14-192.168.123.254
●rt57i config
ip routing on
ip route default gateway xxx.xxx.xxx.9
ip lan1 address 192.168.0.1/24
ip lan2 address xxx.xxx.xxx.14/29
ip lan2 nat descriptor 200
nat descriptor type 200 masquerade
nat descriptor address outer 200 xxx.xxx.xxx.14
nat descriptor address inner 200 192.168.0.1-192.168.0.254
nat descriptor static 200 1 xxx.xxx.xxx.10=192.168.0.10 1
nat descriptor static 200 2 xxx.xxx.xxx.11=192.168.0.11 1
nat descriptor static 200 3 xxx.xxx.xxx.12=192.168.0.12 1
nat descriptor static 200 4 xxx.xxx.xxx.13=192.168.0.13 1
0692anonymous
2012/09/17(月) 10:48:46.36ID:???0693anonymous@xn--3zv.xn--weka.jp
2012/09/17(月) 11:49:27.55ID:???0694anonymous
2012/09/17(月) 12:58:27.30ID:???0696anonymous
2012/09/18(火) 13:57:09.95ID:???サーバも静的NATで出来そうだけど、やったことない。
0697anonymous@203.152.220.251.static.zoot.jp
2012/09/20(木) 14:34:10.11ID:???− 2012年11月中旬発売開始 −
http://jp.yamaha.com/news_release/2012/12092001.html
SRT100の後継という発表だが
SRT100よりも、むしろRTX1200の代わりになりそうな気がする
0698anonymous@ntt8-ppp258.tokyo.sannet.ne.jp
2012/09/20(木) 15:04:40.29ID:???0699anonymous
2012/09/20(木) 15:36:54.44ID:???0700anonymous@ntt8-ppp258.tokyo.sannet.ne.jp
2012/09/20(木) 15:37:44.47ID:???・LANポートの数
・ISDN対応, 対応WANプロトコルの種類
・各種経路数
・ログの量
・VPN対地数
・タグVLAN
あたりが劣るところかな
セッション数が大きいからすごく魅力だ
RTX1200で使えないフィルタリング関連のコマンドも使えるんだし…欲しい…
0702anonymous
2012/09/20(木) 15:57:49.74ID:???SSG5の置き換え候補になりそうな予感、
透過行けそうだし。
SRX100高いし、JUNOSだし。。。
netscreenでGiga対応だとssg140以上になっちゃって、
それはそれで困るんだよね。
netscreenの新機種無いなら、メーカー換えても問題ないしなー。
乗り換えちゃおうかなぁ。
0703anonymous
2012/09/20(木) 16:42:21.44ID:???SSG5ってUTMでしょ!?
FWX120ってあくまでもファイアウォールであって用途が微妙に違う気がする
0705anonymous
2012/09/20(木) 16:49:28.71ID:???0706anonymous
2012/09/20(木) 17:27:50.79ID:???つまらない男
0707名無しさん
2012/09/20(木) 19:29:46.15ID:???0708ANONYMOUS
2012/09/20(木) 19:29:59.50ID:???IPv4のローカルアドレスのほうが、サブネットに区切って使いやすかったな。
0710anonymous@210-135-196-51.parkcity.ne.jp
2012/09/20(木) 22:33:06.18ID:???HTTPSによるWebアクセスを制限することができます。
Fortigateの代わりにもなるかな
0712ANONYMOUS
2012/09/21(金) 00:08:34.06ID:???うちはまだ、従来どおりにIPv4プライベートアドレスを使っていますよ。
拠点や拠点内グループごとにIPv4のサブネットをつくって、見事にルーティングやっているんで、
壊したくないっていう感じです。
0714あのに
2012/09/21(金) 02:32:38.34ID:???悠長なことを言っている暇はないよ。
IPv6を知らなければ、IPv4ネットワークの安全は保てない。
http://www.v6pc.jp/jp/upload/pdf/swg-IPv6SecurityGuideline_v1.0.pdf
> 特にIPv6導入期では、トンネルされたIPv6パケットへの注意が必要である。ペイロードに含ま
> れるIPv6パケットについて、チェックが必要な場合がある。
> 要件: 「知らないうちにつながっていた」を避ける
> IPv4 onlyで運用するサイトはIPv6を遮断することを忘れないように。
> Windows 7、Android、iPhoneなど、新しいソフトは標準状態でIPv6対応しているため「知らな
> いうちにIPv6でインターネットに直結していた」ことになる。
http://itpro.nikkeibp.co.jp/article/NEWS/20111201/375470/?P=2
> 「IPv6に対応するクライアント端末の搭載OSは、ほぼ出そろっている状況。
> AndroidやiOSも対応している。IPv6を導入する/しないにかかわらず、
> IPv4ネットワークにもIPv6で通信できる端末が存在することを認識すべき。
> “IPv4しか使っていないのでIPv6のセキュリティはノーケアでいい”
> という状況ではないと考えてほしい」(北口氏)と訴えた。
http://www.nic.ad.jp/ja/materials/iw/2011/proceedings/t4/t4-01.pdf#page=29
> ◆IPv4のみのネットワークでもIPv6対応OSが存在
> IPv6利用の有無に関わらず対策が必要
0715anonymous
2012/09/21(金) 14:39:46.74ID:???危険?
0716anonymous
2012/09/21(金) 14:46:01.40ID:???0717anonymous
2012/09/22(土) 02:02:20.31ID:???0718anonymous
2012/09/22(土) 08:37:49.46ID:???0719anonymous
2012/09/22(土) 10:54:13.76ID:???ググってみるか。
0720あくまで夢で見た話です
2012/09/24(月) 12:13:14.27ID:???yamahaのrtx1100ルーターで今まで使われていたOS(夢ではなぜか、iOSというもの)が、
バージョンアップで別のOS(夢では、NGSとかいうやつ)に変更になった。
ルーター自体の機能はOSが変わっても問題なく、OSが変更になったことすら気づかなかったが、
ルーターのサービスを使うアプリが動作しなくなった。
原因は、ルーターのOS名を識別していたため、それが変わってしまったからというものだった。
そのことについて、広めるために掲示板に書き込んでいるのだった。
なんだろうね、こんな夢。
0721anonymous@xn--3zv.xn--weka.jp
2012/09/24(月) 12:17:17.78ID:???0722あくまで夢でみた話です
2012/09/24(月) 12:24:57.11ID:???telnetですらまともにアクセス動かなくなってしまっていたが、それでも、これはtelnetが悪いんだと開き直っていたなあ。
ルーターのOSが変わって性能がアップして万歳という印象が強かったね。
0723あくまで夢でみた話です
2012/09/24(月) 12:26:41.02ID:???iPadへの不満は日ごろからあるからなあ。
0724anonymous
2012/09/24(月) 14:08:48.33ID:???0725anonymous
2012/09/24(月) 17:06:50.00ID:???> ヤマハ ファイアウォール 『FWX120』 税込予価:81,900円
> SRT100よりも、むしろRTX1200の代わりになりそうな気がする
FWX120はVPNにPPTPが使える!
PCから繋ぐときに地味に面倒だったんだ
0726anonymous
2012/09/24(月) 17:47:46.57ID:???RTX1200もRTX1100もPPTP使えるぞ
0727anonymous@s836111.xgsspn.imtp.tachikawa.spmode.ne.jp
2012/09/24(月) 17:52:06.54ID:???0728anonymous
2012/09/24(月) 18:02:49.05ID:???http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/at120027.html
0729anonymous
2012/09/24(月) 18:23:05.88ID:???0731anonymous
2012/09/24(月) 23:11:11.62ID:???オレンジ色の帯状の部分が熱を電気に変える熱電素子を使った発電モジュール。
楽器やオーディオ機器で知られるヤマハだが、半導体や電子部品も手掛けており、
温度制御に必要な熱電変換材料も内製する。
素材から部品、完成品まで1社でできる技術の総合力が強みだ。
http://www.nikkei.com/article/DGXNASDD200S6_R20C12A9000000/
ルーターが忘れられている・・・
0732anonymous@113.65.131.61
2012/09/25(火) 10:53:04.05ID:U2Yr/S5x多種の皮はデザインを備えます
価格の特恵
来ることを歓迎します
入り口は捧げます:
http://191.im/EEAe
http://191.im/LqDe
http://191.im/1QXk
0733とくめい
2012/09/26(水) 04:44:17.27ID:???rtx1000 と 58i でみかかのvpnワイドへ繋ぐため、例をみてipipの設定入れたけど、つながらない。
1200と1000の違いがあるけど。ipipの仕様が一致しないから?
例↓
フレッツ・vpnワイドへの接続(2)
tp://jp.yamaha.com/products/network/solution/next/vpn_wide2/
show status すると remoteのトンネル端点アドレスが10.128.128.1とか設定したものと違う
覚えのないアドレス...なんじゃこりゃ。
0734anonymous
2012/09/26(水) 08:57:32.51ID:???0735anonymous
2012/09/26(水) 09:12:25.81ID:???カスタマコントロールの管理者メニューのなかでIPアドレス設定できるから
RTXのと合わせないとダメだったと思う
0736anonymous@p3240-ipbf2504souka.saitama.ocn.ne.jp
2012/09/26(水) 17:51:07.52ID:???スマートフォンなどからのVPN(IPsec)とVLANは共存できるのでしょうか?
VPN接続した端末から特定のVLANにだけアクセスできるようにできますか?
0739anonymous
2012/09/29(土) 09:07:41.99ID:???何故VLANを導入する必要があるのか
むしろ謎
0740anonymous@UQ1-119-243-104-52.tky.mesh.ad.jp
2012/09/29(土) 12:32:26.16ID:???NWを分けるという点で。
L3でルーティングさせたらと思うけど。
0741anonymous
2012/10/10(水) 20:29:53.73ID:???http://www.rtpro.yamaha.co.jp/#fw_release
0742anonymous
2012/10/10(水) 22:34:18.86ID:???http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.10.01/relnote_10_01_42.html
0743anonymous
2012/10/10(水) 22:37:38.98ID:???0744ANONYMOUS
2012/10/13(土) 00:12:52.66ID:???とくに、IPv6や、モバイル機能ってやつ・
0745anonymous
2012/10/13(土) 00:47:39.38ID:???ヤマハ自身が策定に携わった「IPv6家庭用ルータガイドライン」にも準拠していないし、
W6L参加のために作ったIPv6 Ready CEルータ相互接続テストシナリオ対応ファームウェアも未だ公開されていない。
最低限、IPv4でできた事はIPv6でもできるようにならなきゃね。
IPv6ルーターとしての本当のスタートはそこからだよ。
使いこなすって言っても、ルーターなんだから
内蔵されている機能を全部使うっていう性質のものじゃないだろ。
目的が達成されれば十分だと思うが。
0747anonymous
2012/10/13(土) 04:09:50.90ID:???0748anonymous
2012/10/14(日) 23:55:40.49ID:???時代に明るいですね
IPv6がNTTのややこしいネクストの絡みとで進んでいっているという、
薄ぼんやりとした状況しか感じられていない
そう、まだ頭が追いついて働いていないんです
0749anonymous
2012/10/15(月) 02:56:26.51ID:???実際に使ってみるほうが理解しやすいよ。
RTA55i(Rev.4.06.47 (alpha version)のみ)、RT57i、RTV700、RT58i、RTX3000は
FB Feel6に対応してるから、光ネクストでなくてもIPv6インターネット使えるよ。
http://internet.watch.impress.co.jp/www/article/2003/0305/free.htm
http://start.feel6.jp/yamaha/
http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/tunneling/tunnel_dtcp.html
使えばわかる!IPv6入門
http://ascii.jp/elem/000/000/614/614207/
0751anonymous@i222-151-36-19.s06.a013.ap.plala.or.jp
2012/10/16(火) 15:04:54.77ID:???WAN ポート <-> インターネットの双方向を同じ帯域にする設定しかできないのでしょうか。
speed lan2 100m
(このコマンドを実行すると、上りも下りもどちらも 100M に制限されますよね?)
お知恵お貸しください。
0752anonymous
2012/10/16(火) 15:07:32.42ID:???http://www.rtpro.yamaha.co.jp/RT/docs/qos/band-shaping.html
0753anonymous@i222-151-36-19.s06.a013.ap.plala.or.jp
2012/10/17(水) 11:56:21.41ID:???ありがとうございます。
lan2 から「出て行く」通信の帯域制御をしたい場合は、以下の設定で合っていますでしょうか。
lan2 の IP アドレス/ネットマスク = ほげ/ふが としまして、
「出て行く」通信の帯域を 300Mbps に制限したい場合
queue lan2 type shaping
queue class filter 1 1 ip ほげ/ふが * udp * *
queue class filter 2 3 ip ほげ/ふが * tcp * *
queue lan2 class filter list 1 2
queue lan2 class property 1 bandwidth=300m
queue lan2 class property 3 bandwidth=300m
queue lan2 class property 1 bandwidth=150m
queue lan2 class property 3 bandwidth=150m
じゃないとだめですかね。
ICMP は無視していますが…。
0754anonymous
2012/10/17(水) 14:15:03.84ID:???WANがPPPoEじゃないならいけそうだけどPPPoEならqueue pp class filter listコマンドだと思う
0755anonymous@i222-151-36-19.s06.a013.ap.plala.or.jp
2012/10/17(水) 14:50:49.90ID:???ありがとうございます。
m(__)m
プロトコルも * にします。
今回は PPPoE ではないケースになります。ご指摘ありがとうございます。
0756anonymous@b140122.ppp.asahi-net.or.jp
2012/10/21(日) 22:23:31.11ID:eyB3a/Zkしかし、ここで問題発生
PPTPにてVPNを張るとリモートデスクトップ可能ですが、L2TP/IPsecに切り替えるとリモートセッションを構成しています。で止まってしまします。
ファイヤーウォール等も無効にしてみましたが、、、
どのようなことが考えられますか?
0757anonymous
2012/10/22(月) 12:55:03.63ID:???http://www.rtpro.yamaha.co.jp/RT/docs/l2tp_ipsec/index.html
※Microsoft社製Windows OSのL2TP/IPsec接続はサポートしません。
最初からこのはずなんだけど、このスレで動作実績ってあるんでしたっけ?
0758anonymous
2012/10/22(月) 19:59:28.06ID:???0759anonymous@pb6a99ff7.aicint01.ap.so-net.ne.jp
2012/10/22(月) 20:53:39.04ID:???実際繋がってる。
けど、リモートデスクトップは繋がらない。
タスケテ-
0760anonymous
2012/10/22(月) 21:19:08.07ID:???0761anonymous@210-135-196-51.parkcity.ne.jp
2012/10/22(月) 21:59:25.41ID:???0762anonymous@pb6a99ff7.aicint01.ap.so-net.ne.jp
2012/10/22(月) 22:25:53.32ID:???クライアントは7
ホストは7,2008r2です。
0763anonymous
2012/10/23(火) 02:14:14.14ID:???Android4.0は繋がりもしないけど
0764anonymous
2012/10/23(火) 12:17:08.09ID:???0765anonymous
2012/10/23(火) 20:43:00.97ID:???iosとandroidはどちらも大丈夫だた
0766anonymous
2012/10/23(火) 22:23:41.71ID:???http://www.rtpro.yamaha.co.jp/RT/docs/l2tp_ipsec/index.html
0767anonymous@pb6a99ff7.aicint01.ap.so-net.ne.jp
2012/10/23(火) 22:34:02.85ID:???わざと違うパスワード入れるとはじく
正しいパスワード入れると、リモート セッションを構成しています。で止まりエラーもはかずに接続先選択まで戻る。
リモート セッションの構成とは、なにをしてるんだろう?
0768anonymous@112-68-50-224f1.hyg1.eonet.ne.jp
2012/10/24(水) 01:44:41.79ID:qCKD7dWn同じく普通につながってる
0770anonymous
2012/10/24(水) 19:25:38.17ID:???0771anonymous@pb6a99ff7.aicint01.ap.so-net.ne.jp
2012/10/24(水) 20:00:51.62ID:???あなたのお陰でもう一度ログを見返した所
キタ━━━━━(゚∀゚)━━━━━!!
1701ポートが閉まってました。
レスくれた皆さんありがとーーー
0772anonymous
2012/10/25(木) 18:42:52.99ID:???Bフレッツからフレッツ光ネクストのファミリー・ハイスピードに切り替えようと
していますがPPPoEのPADI Time Outで繋がりません。
Q1:もしかしてRTX1100って、ファイミリ―・ハイスピートには繋げないってオチですかね。
(NTT ONU〜RTX1100は1000Base/100Base自動切り替えなんてしてくれない?)
Q2:もしそうならルータの買換えを提案しなくてはいけませんが、NVR500って
RTX1100のconfigを微修正だけで使えるもんでしょうか。
それともRTX1200を提案すべきでしょうか。
ちょっと切羽詰まってます。助けていただけませんでしょうかエロい方m(_ _)m
0774anonymous
2012/10/25(木) 20:47:49.45ID:???>>772 ありがとうございます。
NTTも立ち合ってくれていますが、ONU→PC直繋ぎでPPPoE Connectionが普通に張れてます。
って言っている間に「どうせRTX1100のままだとハイスピードの意味ないんで」と言って
RTX1200をポチらせました。
やっぱり config の問題かなあ。ISPさんはBフレッツから
ip pp auth myname 〜 と
ip pp address 〜 (固定IPアドレス)の変更だけでいけるハズって
言ってるんだけど。うーーん。
0775anonymous
2012/10/26(金) 10:43:32.87ID:???0776anonymous@p6056-ipbfp3904osakakita.osaka.ocn.ne.jp
2012/10/26(金) 15:40:50.03ID:3cGsK6ljお客さんってww
コワすぎ
0777anonymous
2012/10/26(金) 20:30:55.30ID:???フレッツ光ネクスト接続に対応したの最新のやつからだし。
0778anonymous
2012/10/26(金) 21:26:43.30ID:???それって、IPv6の IPoE と PPPoEの話だろ。
v4のPPPoEなら、初期ファームでも問題ないんじゃ?
(実際うちではネクストを8.03.90で使っていたし)
0780hage
2012/10/27(土) 23:08:58.16ID:???ネクスト内の100M→200M→隼 は要らないけどBフレからだと必要
0781anonymous
2012/10/28(日) 00:11:35.57ID:???> ネクスト内の100M→200M→隼 は要らない
ISPによって違う
> Bフレからだと必要
ISPによって違う
0782hage
2012/10/28(日) 11:38:31.28ID:???むしろ、そうじゃないところ
・ネクスト内の変更で手続きが必要なISP
・Bフレから変更手続きが必要ないISP
の具体例を知りたいくらいだ
0783anonymous@FLH1Aaq050.oky.mesh.ad.jp
2012/10/29(月) 18:12:42.02ID:???ocn
0785hanamogera
2012/10/29(月) 20:21:37.67ID:???接続プランが変更になったら、プロバイタにも変更手続が必要だぞ。
おれも、複数固定IPサービスでフレッツのプラン変更手続が不要なプロバイ
ダの例があれば教えてほしい。
ちなみに、RTX1100でもフレッツ光ネクスト ファミリー・ハイスピード +
InfoSphere IP8 で問題なく接続できる。
0786anonymous@210-135-196-51.parkcity.ne.jp
2012/10/29(月) 20:32:22.90ID:???Bフレ→NEXTではなくベーシック→ファミリーの変更手続き必要だった
0787hage
2012/10/29(月) 20:43:25.52ID:???月額基本料金が変わらないのに、Bフレファミ100→ネクスト100M で変更手続き必要だった。
0788anonymous@129.101.111.219.dy.bbexcite.jp
2012/10/30(火) 07:17:25.16ID:???共通に変更された。
0789hanamogera
2012/10/30(火) 08:57:19.63ID:???OCN光 「フレッツ」の注意事項に
NTT東日本・西日本のご利用プランやタイプを変更される場合、OCN側のプラン・タイプの変更手続きがあわせて必要となります。
と明記されていますが?
0790772
2012/10/30(火) 10:40:54.67ID:???つながりました。書くのも恥ずかしい単純なconfigのミスでしたm(_ _)m
あと、今回の場合(地方ISP)はBフレッツ→光ネクストで
要手続き&固定IP(IPv4)が変更であったこと併せて、お詫び方々ご報告します。
お騒がせしてすみませんでした。ご助言いただいた皆さん、ありがとうございます。
0793anonymous@ntt5-ppp1164.tokyo.sannet.ne.jp
2012/10/30(火) 11:42:22.24ID:???0794772
2012/10/30(火) 11:51:57.55ID:???100回ぐらい見直したんだけど、最近老眼入ってんのかな;;
そもそもNTTのフレッツサイト;
http://flets.com/next/router/yamaha.html
が「RTX1100 はハイスピードタイプに未対応」とも読み取れる表記だから
そっから本当に繋がるのか?という疑心暗鬼が始まったのさ。
すみませんでした。anonymousに戻ります。
0795791
2012/10/30(火) 12:02:49.82ID:???0796anonymous@129.101.111.219.dy.bbexcite.jp
2012/10/30(火) 20:17:12.72ID:???100Mインタフェースしか無いので、対応とは言えないね
0797anonymous
2012/10/30(火) 21:46:49.75ID:???0798anonymous
2012/11/01(木) 06:02:49.45ID:???2012.11.16(金)-2013.01.29(火)
ヤマハ 新製品発表会&LAN見える化セミナー
http://www.scsk.jp/event/2012/yamaha_fwx120_list.html
ヤマハエンジニア会(仮称)設立のご案内って前になんか言っていたやつかな!?
0799黒霧島
2012/11/01(木) 22:29:22.15ID:???下位互換なんだから、いいんでないの
帯域が必要なのかどうかは俺達には関係がないしね
「ファミリー・ハイスピードにする意味がないっすねwwwwwwwwww」
と正直に言ってしまえる度胸もときには必要だけど
0800anonymous
2012/11/05(月) 12:35:40.89ID:???RTX1100でL2TPに対応したということで、2か月前ぐらいにファームのアップデート
と環境を設定して、Windows7、Androidタブレットからの接続まで確認できました。
当初は、外出先から数分〜数十分接続という使い方だったのですが、1月ほどまえ
から、Windows7→光ポータブル(Foma SIM)→RTX1100(Rev.8.03.92)という感じで
7〜8時間ほぼ連続で接続することになりました。(接続時間が変わっただけで、形
態は変化がありません。)
この状態で数日(まだ現象が数回のためはっきりとした日数はわかりません)経過する
と、L2TPでの接続が切断され、再接続ができなくなります。
PPTPも設定しているのですが、前述の状況でもPPTPの接続は受け付けるので、
RTXや回線の問題ではなさそうです。(同じRTXで別拠点とのipsecも設定しており
そちらも切断されていませんでした。)
RTXを再起動すると接続が可能になるのですが、どんな原因が考えられるでしょうか?
0801anonymous
2012/11/05(月) 15:38:50.38ID:???0803anonymous
2012/11/05(月) 19:46:02.45ID:???レスありがとうございます。syslogサーバのログを読むのに手間取ってしまいました。
>>802さんに提示していただいたレスのなかにあった、URL先に行くと同じログが
ありました。(過去ログの検索をしてませんでした。すみません。)
[IKE] receive message from unknown gateway *.*.*.* (moperaのグローバルIPアドレス)
これが接続を試したであろう時間帯に記録されていました。(少し前のことなので、ログの
状況から判断したものですが)
ただ、少し記事と違うのは、接続を放置していたわけではなく、RDPで仮想デスクトップを
操作中に切断されて、そのままつながらなくなったという感じでした。
また、l2tp tunnel disconnect time 600にしてあります。
0804an
2012/11/07(水) 10:28:33.03ID:???IPIP接続でトンネル張ろうと思ってますが、ルーターから見たとき
PPPoEでNTTとセッション張って、その中にIPIPトンネルを掘るという風で
フレッツグループアクセスもフレッツVPNも一緒と考えていいですか?
0805anonymous
2012/11/07(水) 10:35:43.79ID:???http://jp.yamaha.com/products/network/solution/flets/next/flets-next-vpn_wide1-rtx810/
http://jp.yamaha.com/products/network/solution/flets/next/vpn_wide2/
0806an
2012/11/07(水) 12:08:05.72ID:???俺の眼が節穴じゃないかと確認したかったまでで・・・
0807anonymous
2012/11/07(水) 15:29:00.73ID:???0808anonymous@ntt5-ppp1164.tokyo.sannet.ne.jp
2012/11/07(水) 16:20:26.00ID:???0809anonymous
2012/11/07(水) 16:34:52.73ID:???こっちでいいのかな?という理解をしている
0810anonymous@pl529.nas938.p-kanagawa.nttpc.ne.jp
2012/11/08(木) 22:04:58.91ID:???これを単体Configで書こうとするならば
どのように記載すればよろしいでしょうか?
またCISCOの892や1812Jで同様の設定は可能でしょうか?
0811anonymous
2012/11/09(金) 14:27:48.75ID:???質問の意味がよく分からないんだが。
ip stealth相当の設定をCisco892, 1812Jで設定したいならCiscoスレが正解だと思う。
0812anonymous
2012/11/09(金) 19:28:03.40ID:???ciscoは知らない。
0813anonymous
2012/11/10(土) 14:31:31.88ID:???多分ciscoスレで聞いたら ip stealth ってのは一体何を遮断してるんだよ?
と言われるw
前半だけ書いておいて、その後ciscoスレに行くのが正解だったな
0814anonymous
2012/11/10(土) 15:08:09.56ID:???それをciscoスレで説明すればいいだけじゃね?
どちらのスレも結局両方のコマンド知らないとダメじゃね?
0815anonymous
2012/11/10(土) 15:39:43.96ID:???http://www.rtpro.yamaha.co.jp/RT/manual/Ver.1.00/icmp/ip_stealth.html
ま、答えて貰えるかは話が別だけどな。
ちなみにip stealthって設定する意味もはやないと思っているんだがどうなんだ!?
0816anonymous
2012/11/16(金) 14:29:48.37ID:???設定見たらこんな感じだったんだけどフィルターの意味あるのかな?
ip lan2 secure filter in 1 101003 101020 …(略)
ip lan2 secure filter out 2 101013 101020 …(略)
ip lan2 nat descriptor 1 2
ip filter 1 pass * * * * *
ip filter 2 pass * * * * *
…(略)
最初に全部passしたら意味ないような気がするのですが…。
認識が間違っていますか?
あなたの認識は間違っていない。
先頭から参照していって、pass でも reject でも
該当するフィルターが見つかった時点でそれが適用され、
以後のフィルターは全て無視される。
なので、pass * * * * * が必要なら、一番最後に書かないと意味がない。
0818anonymous
2012/11/16(金) 21:14:18.24ID:???0819anonymous@210-135-196-51.parkcity.ne.jp
2012/11/16(金) 21:25:56.37ID:???0820!ninja
2012/11/16(金) 21:50:04.90ID:???とりあえずパケットを全部通すようにして、そのまま忘れているとか?
0821anonymous@i61-199-139-165.s04.a014.ap.plala.or.jp
2012/11/18(日) 16:22:04.76ID:???0823anonymous@210-135-196-51.parkcity.ne.jp
2012/11/19(月) 00:34:13.36ID:???0824anonymous
2012/11/19(月) 09:33:01.63ID:???ありがとうございます。やっぱりそうですよね。見た瞬間に
何にもフィルターがかかって無いんじゃ…とビックリしました。
>>818
半年間の研修を終えてつい最近情報システム部門に配属
されたばかりなのですが、今月いきなりネットワークの担当
が辞めてしまって私が引き継ぐことになりました。
>>819-820
なるほど、そういうことが考えられるのですね。
設定の変更管理をしているのですが、前回の保存が2年ほ
ど前だったので何か問題の対応を行った際に忘れていた
のかも知れませんね。今日、上の人に話をしてフィルターの
1と2は外す方向で調整します。
0825名無しさん
2012/11/19(月) 12:11:11.37ID:???…情シの知らないうちに野良プロトコル・トラヒックが増えてたりするから、ゴルァされても問題ないよう上司への根回しは忘れずにな。
0826anonymous
2012/11/20(火) 18:08:16.95ID:???>半年間の研修を終えてつい最近情報システム部門に配属されたばかり
どんな内容の研修かは知らないが、
ネットワークなどの研究や試行錯誤で得た素養がなければ研修によって培われるもので太刀打ちできるのか?
0827anonymous
2012/11/20(火) 18:55:21.14ID:???0828anon
2012/11/20(火) 20:22:44.84ID:???0829anonymous
2012/11/25(日) 11:17:40.98ID:???触ったけど、UIとかVPN7に比べて、すごく使いやすいと思うのは
自分だけだろうか・・・。
そんなにVPN7に不満があるわけでもないんだけど。
0830みかか西
2012/11/29(木) 10:28:29.30ID:???ルーター側からIPIP でトンネル張って使う前提としては
ほぼ同じ感触ですよね?
フレッツグループアクセス→フレッツVPN
もしくはその逆に変更された方がいたらお聞きしたいのですが
スループット・遅延等々「体感上の速さ」に違いはあるのでしょうか。
フレッツVPNのほうはNTT側でVPN化してる分
なんか遅そうなイメージがあるんですが・・・
0831anonymous
2012/11/29(木) 12:27:05.34ID:???0832anonymous@SSJfb-22p1-88.ppp11.odn.ad.jp
2012/11/29(木) 16:34:46.42ID:???rt58i同士IPIP接続でよろしければ。
VPN親:フレッツネクスト
|
[IPIP接続]
|
VPN子:Bフレベーシック
|
インターネット
愛知⇔福岡
ping(GW同士) 30msec(以前は40〜50msec)
ファイル転送(win7同士) 50Mbps程度
所感
・ネクスト同士なら速度出そう
・BフレのVPNワイド参加手続きがめんどい
0833みかか西
2012/11/29(木) 17:17:02.06ID:???移行検討です
>>802
手続き以外は特に悪化することなさそうですね
隼だと何故だかプラン10が使えないので、ネクスト200Mかな
ありがとうございました。
0834anonymous
2012/12/09(日) 23:53:18.01ID:???ポートフォワーディングしたイントラ内部の公開サーバーをプライベートネットワーク端末
からWAN側のIPアドレスでアクセスさせる方法はないでしょうか?
ヘアピンNATっていんですかね。
これが近いかなと思ったのですが、ポートの指定が出来ないので少し違うのかなと。
80だけとかは無理なのでしょうか?
http://www.rtpro.yamaha.co.jp/RT/FAQ/NAT/cannot-access-global-address.html
0835anonymous@180-144-146-83f1.hyg1.eonet.ne.jp
2012/12/10(月) 01:47:29.57ID:???RTXなら標準でヘアピンNATになってるから設定いらないよ
0836anonymous
2012/12/10(月) 08:20:28.97ID:???あれ?そうなんですか。じゃ設定ミスの可能性大ですね・・・
ip filter 1 pass * * tcp * www
nat descriptor type 1 masquerade
nat descriptor address outer 1 1.2.3.4
nat descriptor address inner 1 192.168.0.1-192.168.0.254
nat descriptor masquerade static 1 1 192.168.0.131 tcp www
httpd service on
httpd listen 8080
となっています。
外部からは http://1.2.3.4/ がOKですが内部からがアクセス出来ない状態です。
って1100じゃなくて1200でした。
0837anonymous
2012/12/10(月) 09:00:41.60ID:???ヤマハルーターの場合、PPPoE接続ではヘアピンの挙動になるけど
IPoEではならないよ。
また、ヤマハルーターのヘアピンの挙動は、PPPoE接続先の
対向ルーターまでパケットが出ていって、そこで折り返して来るから、
通信速度はWAN側回線の上下遅い方に影響されるし
ISPによる送信量制限のカウントにも含まれるよ。
0838anonymous
2012/12/10(月) 09:25:08.25ID:???固定IPアドレスの設定はアドレス1個の場合しないこと
例えば nat descriptor address outer 1 1.2.3.4
は nat descriptor address outer 1 ipcp
にする。
フィルターでひっかかるかのうせいもあるから一度フィルター抜いてテスト
0839anonymous
2012/12/10(月) 12:26:20.25ID:???本当にその挙動ならヘアピンとは呼ばないと思うのだが。
ま、IFのパケットカウンタは回るかもしれないけどね。
0840837
2012/12/10(月) 21:08:57.75ID:???実験してみればわかるよ。
http://mimizun.com/log/2ch/hard/1130080820/269
http://toro.2ch.net/test/read.cgi/hard/1050389700/266-275
NATの実装に関する文献
http://wiki.nothing.sh/301.html#ze3c5f07
0841anonymous@KD182249104231.au-net.ne.jp
2012/12/10(月) 21:11:15.19ID:???勉強しなおそうか
0842anonymous
2012/12/10(月) 21:12:11.35ID:???あぅ・・・IP16個だった・・・何度もすいません。
filterも全クリでやってみたんですが、ipcp指定するしかないのかな・・・
普通先頭のアドレスもらえると思うんですが、途中のやつ使ってまして。
0844anonymous@KD182249104231.au-net.ne.jp
2012/12/10(月) 21:23:11.11ID:???RFCにも書かれているように、NAT自体が転送しないとヘアピンNATとは言わないよ。
If two hosts (called X1 and X2) are behind the same NAT and
exchanging traffic, the NAT may allocate an address on the outside of
the NAT for X2, called X2’:x2’. If X1 sends traffic to X2’:x2’, it
goes to the NAT, which must relay the traffic from X1 to X2. This is
referred to as hairpinning and is illustrated below.
0845anonymous
2012/12/10(月) 21:56:52.03ID:???了解、ありがとう。
ヤマハルーターの挙動はRFC 4787の「Hairpinning」ではないものの、
条件が揃うと結果として「プライベートネットワーク端末から、同一LAN内
にある静的NAT、または静的IPマスカレードで割り当てられたグローバル
アドレスを指定したアクセス」が間接的に実現されてしまうんだよね。
これを簡潔に、どう表現したら良いのか難しい。。。
0846845
2012/12/10(月) 21:58:37.57ID:???0847844
2012/12/10(月) 22:45:38.17ID:???「静的IPマスカレードで割り当てられたグローバルアドレスを指定したアクセス」が
ヘアピンNATそのものだよ。
837の件は、例えばLAN1がローカル、LAN2がWAN、LAN3がDMZとする。
WANからDMZのNATを設定して、LAN2上位が無い状態で適当にリンクアップだけさせる。
これでもLAN1のホストからLAN2にアクセスすれば、DMZにいける。
0848anonymous@119-230-123-24f1.hyg2.eonet.ne.jp
2012/12/11(火) 00:21:22.83ID:???0849837
2012/12/11(火) 03:41:52.65ID:???『ヤマハルータの挙動』とは、>>837で書いた『PPPoE接続先の
対向ルーターまでパケットが出ていって、そこで折り返して来る』
という現象のこと。>>840はそれを裏付ける検証結果。
『この機能を使って同一LAN内のWebサーバにアクセスした場合は、
アクセス元ホストとしてルータのWAN側グローバルIPアドレスと同じ
IPアドレスがWebサーバのログに記録された。』
『tracert 自分のDDNSホスト名orグローバルIPアドレス
1 自分のルータのLAN側プライベートIPアドレス
2 ISP側ルータのグローバルIPアドレス
3 自分のルータのWAN側グローバルIPアドレス
Trace complete.
こんな感じになる。』
『RT57iの場合、LAN内のサーバからストリーミング受信をしている時は
ADSLモデムのランプが点滅しているし、
ADSLリンクやISPとのPPPoEを切断するとストリーミングが切断される。』
…当時は今よりも知識が少なかったし、今でも詳しいことは分からない。
0850anonymous@jota.az.commufa.jp
2012/12/11(火) 03:50:09.44ID:mJM6NRLx下記のような構成なのですが
[拠点A]-RTX810-ipsec/vpn-RTX810-[拠点B]-UTM-Internet
拠点AのPCの通信をUTMを経由させたいのですが、うまくいきません。拠点BのRTX810
のPPで通信してしまっているようです、natの設定などをUTMのIPに向けたりしてみたのですが
変化がありません。そもそもこのような構成は不可能なのかとも思えてきたりもするのですが
なにぶん技術がついてきておりませんのでよろしくお願いします。
0851anonymous
2012/12/11(火) 06:47:43.70ID:???その挙動なら折り返しルーティングとでも呼ぶのが技術的にはフィットするかな。
ヘアピンは>>844の言うとおりNAT処理で完結している処理を指す用語だと思う。
0852anonymous@p4078-ipbf3010marunouchi.tokyo.ocn.ne.jp
2012/12/11(火) 07:04:52.97ID:???>『この機能を使って同一LAN内のWebサーバにアクセスした場合は、
>アクセス元ホストとしてルータのWAN側グローバルIPアドレスと同じ
>IPアドレスがWebサーバのログに記録された。』
NATが内部的にやってる動作なので、正解。
WAN側IPを使ってるだけなので、外に出てるとは限らない。
>『tracert 自分のDDNSホスト名orグローバルIPアドレス
>1 自分のルータのLAN側プライベートIPアドレス
>2 ISP側ルータのグローバルIPアドレス
>3 自分のルータのWAN側グローバルIPアドレス
>Trace complete.
>こんな感じになる。』
ICMPは当然NATされないので、その経路で正解。
ヘアピンNATとは別の話。
>『RT57iの場合、LAN内のサーバからストリーミング受信をしている時は
>ADSLモデムのランプが点滅しているし、
>ADSLリンクやISPとのPPPoEを切断するとストリーミングが切断される。』
モデム側のランプが点滅してる理由はわからないけど、WAN側をリンクダウンまたは切断すると、
WAN側IPを持たなくなるので、切断されるのも正解。
847の動作を確認すれば、たぶん理解出来るはず。
0853anonymous
2012/12/11(火) 07:05:35.57ID:???すごい時間帯に書き込んでいるね。
体調には気をつけて。
こんな設定をしたいのかな。
http://jp.yamaha.com/products/network/solution/vpn/multiple_network/flets_lan-multiple_network/
0854anonymous
2012/12/11(火) 07:13:40.68ID:???あ、こっちの方がより汎用的かも。出社前なんだ済まんね。
http://jp.yamaha.com/products/network/solution/vpn/multiple_network/flets_terminal-multiple_network/
0855852
2012/12/11(火) 07:57:59.19ID:???二つ目は、説明が雑過ぎました。
明示的にICMPのNATが設定されていないのなら、ヘアピンNATよりルーティングが優先されるので、その経路で正解。
0856anonymous@jota.az.commufa.jp
2012/12/11(火) 13:28:58.82ID:mJM6NRLx本職はサーバー技術者なのでNWは専門外なんですがサーバー技術者が休暇中で
突然営業が持ってきた仕事で納期がきついので自分の仕事の時間外にやるしかないので
あんな時間になってしまいました。URLありがとうございます。
熟読してみます。
0857anonymous
2012/12/11(火) 14:41:45.19ID:???NAT関係あるん?
Bのルーターのルーティングテーブルはどうなってるの?
デフォゲがPPに向いてるんじゃないの?
フィルター型ルーティングで拠点A経由の通信をUTMに向ければよくね
もしくは、BのRTの設定を拠点AB間が固定なら2点間のエンドポイントのルーティングはPPで
デフォゲはUTMへとかすると外部すべてUTM経由とかにできる
そうする事によりB側のPCがBのPP経由で外出てける抜け道も防げる
0858anonymous
2012/12/11(火) 17:59:40.76ID:???DMZにICMPが大量に送りつけられてルータの負荷が高くなっています。
インターネット側のINの最初にREJECTしているのですが、
それでもCPUが90%を超えてしまいます。
ip icmp 関連はoffに設定しています。
これ以上負荷を減らす方法はないでしょうか。
0859anonymous
2012/12/11(火) 18:48:19.93ID:???ICMPが原因かどうかちょっと疑わしいのでとりあえずshow status packet-buffer
の結果でも貼ると分かるかも。
CPU負荷が高い場合は大抵の場合、NATかファストパスのフロー数が多い場合だけどな。
0861858
2012/12/12(水) 16:22:58.34ID:j1PhwVjP> show status packet-buffer
small group: 152 bytes length
parameters: max-buffer=500 max-free=187 min-free=12
buffer-in-chunk=125 init-chunk=1
124 buffers in free list
1 buffer is allocated, req/succ/fail/rel = 101103/101103/0/101102
1 chunk is allocated, req/succ/fail/rel = 1/1/0/0
middle group: 600 bytes length
parameters: max-buffer=1332 max-free=499 min-free=33
buffer-in-chunk=333 init-chunk=1
333 buffers in free list
0 buffer is allocated, req/succ/fail/rel = 3725/3725/0/3725
1 chunk is allocated, req/succ/fail/rel = 1/1/0/0
large group: 2048 bytes length
parameters: max-buffer=2000 max-free=562 min-free=12
buffer-in-chunk=125 init-chunk=4
219 buffers in free list
281 buffers are allocated, req/succ/fail/rel = 15756670/15756670/0/15756389
4 chunks are allocated, req/succ/fail/rel = 4/4/0/0
huge group: 65600 bytes length
parameters: max-buffer=20 max-free=0 min-free=0
buffer-in-chunk=1 init-chunk=0
0 buffer in free list
0 buffer is allocated, req/succ/fail/rel = 4731/4731/0/4731
0 chunk is allocated, req/succ/fail/rel = 4731/4731/0/4731
0862anonymous
2012/12/13(木) 12:57:06.91ID:???failカウンタが回っていないからパケットバッファが足りない状況ではないね。
状況を鑑みるとヤマハの問い合わせ窓口に相談するのがおすすめかな。
show techinfoというコマンドがあるので、次に高負荷になったときに取得して、DMZにおいてある
端末の詳細あたりを添えると早めの回答が期待できるかも。
参考までに同じような事例のリンクを貼っておく。
http://syszo.com/okweb3/EokpControl?&tid=17546&event=QE0004
0863858
2012/12/17(月) 10:28:41.65ID:+IvIB6Dqありがとうございます。リンク先の show ip flow が手掛かりになりました。
DNS に isc.org を問い合わせるクエリーとそれに隠れて
Fragment storm が見つかりました。
Fragment stormの通信先のIPをrejectしたら百分の数秒に毎の
問い合わせ先がないDNSQueryのログが出力されるようになりました。
今も攻撃を受けている最中ですが、一応の危機は脱しました。
連続した特定のIPからのアクセスがあった場合に遮断する方法ってないですよね
0864anonymous
2012/12/17(月) 11:07:40.30ID:???0866anonymous
2012/12/17(月) 12:15:56.30ID:???報告しておくと、記録としてIPAの統計にカウントされるだろうからネットワーク屋の治安維持の役には立つかな
http://www.ipa.go.jp/security/anshin/index.html
報告先としてIPAが妥当かどうかはIPAがちゃんと判断するだろうし、警察に報告すると面倒なことに
なるのは知っての通りなのでしれっと報告するのがよい
0867anonymous
2012/12/17(月) 22:04:14.89ID:???やっぱノートのほうが使いやすいよねって事で、windowsXPからつなぎたくなりました。
windows標準のl2tp/ipsecクライアントが使えないとのことなのでYMS-VPN7買いました。
これって、ipsecのみ?l2tp/ipsecは別のクライアント使わないとダメ?
0868anonymous
2012/12/17(月) 23:10:04.43ID:???0869anonymous
2012/12/17(月) 23:17:10.61ID:???まじで?windows7は標準でいけたっていう人結構いるけど、XPについてはダメなのかと思ってた。
3desにしても、レジストリいじっても、うちの環境じゃXPいけなかった。。。
もうちょっと色々いじってみます。
0870anonymous
2012/12/18(火) 07:42:18.32ID:???ずっと放ったらかしにしているわけですけど、攻撃を受けたら、
知らせてくれるようなコマンドってありましたっけ?
0871anonymous
2012/12/18(火) 08:24:21.28ID:???あんまり使い物にならないなぁって思うのは俺だけ?
0872anonymous
2012/12/18(火) 08:29:46.64ID:???一応こんなのあるけどね。
http://www.rtpro.yamaha.co.jp/RT/docs/mail-service-intrusion/index.html
ま、SNMPで常時監視体制を取っておくのが無難だと思う。
0873anonymous
2012/12/18(火) 10:38:46.80ID:???> L2TP/IPSex
ボケなのかどうか、悩ましいが・・・。
個人的な感覚では、
・YMS-VPN使用:回線の如何を問わず安定。切断などがあるとすれば、たいていは
回線側の問題。
・L2TP/IPsec:よく切断される。不安定さは否めない。
・PPTP:他に比べてレスポンスが悪いように感じるが、切断は少ない。
という感じ。
どれも、同一のデバイス(YMSを除けば、WindowsでもAndroidでも似たような感じ)、同一
の回線(FOMA回線だったり、公衆無線LANだったり)で
日常的に使用してみての感想。
0875anonymous
2012/12/19(水) 09:04:09.54ID:???俺の感覚でもそんな感じ。
YMS-VPNはマジで安定してる。
L2TPももう少し安定してくれたらなぁ。
0876anonymous
2012/12/19(水) 15:06:31.35ID:???0877anonymous
2012/12/20(木) 07:09:29.45ID:???フレッツ・VPN ワイド のプラン10の契約をして、IPv4で従来どおりの方法で、拠点間をIPsecで結ぶ方法もありますが、
ネクスト網内IPv6ネイティブ接続で、拠点間をIPsecで接続したいと考えています。
せっかくなので月額費用のかからないネクスト網内IPv6ネイティブを利用接続したいです。
この場合、rtx1200は必須になるでしょうか。
また、拠点間IPv6ネイティブ相互接続の場合、対向のIPv6アドレスが変動する場合があるとスレで見ましたが、実際の運用の場合には支障がでるのでしょうか。
それから、rtx1200はどういうプロセスで、網内IPv6アドレスを取得できますか。大きなサブネットごと取得するのでしょうか。
ひかり電話オフィスタイプあるいは、普通のひかり電話との競合(網内IPv6の取り合い)はあるでしょうか。
0878anonymous
2012/12/20(木) 11:33:49.49ID:???ネクスト網で振られたIPv6アドレスで繋げられるっけ?
SIPで網内のファイアーウォール開けないとダメなんじゃないの?
0879anonymous
2012/12/20(木) 11:40:10.18ID:???> この場合、rtx1200は必須になるでしょうか。
RTX1100、RTX810、RT107e、FWX120、SRT100も使えるよ。
http://www.rtpro.yamaha.co.jp/RT/ipv6/
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/ipv6_ipoe.html
他社製品ではマイクロリサーチのUnifiedGateシリーズが使えるよ。
http://www.mrl.co.jp/products.html#L2VPN
> 対向のIPv6アドレスが変動する場合があるとスレで見ましたが、実際の運用の場合には支障がでるのでしょうか。
「ネーム」を使えば、変動後も互いに名前解決できるよ。
http://flets-w.com/next/v6option/
> ● NTT西日本からお客さまがご利用の端末機器(パソコン等)へ割り当てされるIPv6アドレスは、お客さまへの通知なく変更となる場合があります。
> なお、弊社都合によりIPv6アドレスが変更になった場合、ネームの設定変更は必要ありません。
> rtx1200はどういうプロセスで、網内IPv6アドレスを取得できますか。
ひかり電話を契約していない場合はUNIからRAで取得。
ひかり電話を契約している場合はUNIまたはHGWからRAまたはDHCPv6-PDで取得。
> 大きなサブネットごと取得するのでしょうか。
そのとおり。
http://flets-w.com/next/download/tool/gijyutsu_sankou_next_light.pdf#page=21
> なお、DHCPv6を利用した 128bitのIPv6アドレスの取得はできません。
> ひかり電話オフィスタイプあるいは、普通のひかり電話との競合(網内IPv6の取り合い)はあるでしょうか。
rtx1200などをひかり電話機器のLAN側に接続すれば競合しないよ。
0881anonymous
2012/12/20(木) 13:28:14.99ID:???前はこの文章なかったと思った
最近はできるんだな
0882anonymous
2012/12/20(木) 16:30:06.41ID:???レスありがとうございます。
>>879
丁寧なご回答ありがとうございます。
また、とても参考になるドキュメントへのリンクをありがとうございます。
ちょっと勉強してみて、考えてみたいと思います。
なんとなくですが、できそうだなあという楽観的なイメージを持つことができました。
感謝です!
0883anonymous@p3208-ipbf5803marunouchi.tokyo.ocn.ne.jp
2012/12/20(木) 17:22:30.99ID:???RTX1200 40610\ 限定3台
FWX120 26455\ 限定3台
0884anonymous
2012/12/20(木) 17:57:51.78ID:???という記事が。
IPsec over IPv6oE でも、1Gbpsになるのかな?
ルーターの性能で頭打ちになってしまうか。
HGWはそれに対応する性能を持っているのか。
0885anonymous
2012/12/20(木) 18:57:56.06ID:???スレ違いのうえに、今さら何を…。
「ハイスピードタイプ」を「200Mbpsコース」であると曲解するほうがどうかしている。
ハイスピードタイプのサービス開始は東が2009年、西が2010年で、
そんな事は当時から広く知られていた事実。
インターネット(IPv6 IPoE)発表時のニュースリリースにも明記されている。
http://www.ntt-east.co.jp/release/detail/20110719_01.html
> インターネット(IPv6 IPoE)接続で通信を行う場合、
> 「フレッツ 光ネクスト ファミリー・ハイスピードタイプ」及び
> 「フレッツ 光ネクスト マンション・ハイスピードタイプ」※6
> の最大通信速度は、下り最大概ね1Gbpsとなります。
http://www.ntt-west.co.jp/news/1107/110719b.html
> ※7 インターネット(IPv6 IPoE)接続での通信(IPv6アドレス
> に対応したインターネットサイトの閲覧等)を行う場合、
> 「フレッツ 光ネクスト ファミリー・ハイスピードタイプ」及び
> 「フレッツ 光ネクスト マンション・ハイスピードタイプ」
> の最大通信速度は上り最大200Mbps、下り最大概ね1Gbpsです。
https://www.iijmio.jp/guide/outline/nbd/#speed
> ファミリー・ハイスピードタイプ(NTT東日本) 上り100Mbps、下り1Gbps
> マンション・ハイスピードタイプ(NTT東日本) 上り100Mbps、下り1Gbps
> ファミリー・ハイスピードタイプ(NTT西日本) 上り200Mbps、下り1Gbps
> マンション・ハイスピードタイプ(NTT西日本) 上り200Mbps、下り1Gbps
NGNについてアホ共が永遠に語り合うスレ#02
http://engawa.2ch.net/test/read.cgi/network/1264777970/
東NTT東日本フレッツ光ネクスト総合スレ Part8
http://engawa.2ch.net/test/read.cgi/isp/1351923765/
NTT西日本 フレッツ 光ネクスト 09
http://engawa.2ch.net/test/read.cgi/isp/1352717794/
0886anonymous
2012/12/20(木) 20:18:11.00ID:???下りだけ速くてもIPsec対向使えば上限100Mだけどね
センターだけでもギガ契約にせんと意味無い
0887anonymous
2012/12/25(火) 12:43:41.33ID:iX7Ymanjこの間見つかったというPPTP関係の脆弱性って影響しないのでしょうか。
0889anonymous
2012/12/25(火) 13:16:13.52ID:???それは、IPsecには脆弱性がないので、
そのうえで動作するL2TPには影響を及ぼされないという理解で良いですか
しかしどうして、わざわざL2TPを使わないといけないんでしょうか
IPsecだと、「配布アドレスの取得プロセス」がプロトコル化されていないからですか
0892anonymous
2012/12/25(火) 13:40:59.57ID:???L2TPのユーザー認証機能を利用してるからだよ
XAUTHってのもあるけどIPSec標準としては認められない
0893anonymous@FL1-119-241-124-148.myg.mesh.ad.jp
2012/12/25(火) 15:49:33.66ID:EJ8+dQS4その後の詳細希望
0894anonymous
2012/12/25(火) 20:44:10.49ID:???ありがとうございます。さっき、ヤマハ例のコンフィグで勉強していました。
PP SELECT ANONYMOUS のところで、トンネルのバインディングと、ユーザー情報の設定がありました。
ところで、ですが、
そのコンフィグに、TRANSPORTの設定がありました。
もちろん、IPsecをリンクレイヤーモードでなくトランスポートモードで動作させるということなのですが、
その設定に、UDP 1701ってのがあります。そして謎なんですが、
ゲートウェイのPP1には、UDP 1701のポートフォワード設定がないのに、PP1のIP FILTERの入力には、UDP 1701があります。
これが意味するところは、UDP 1701はPP1の内部で作られたが、なぜかPP1の外部から再入力されるということになります。
ヤマハのIPSECのトランスポートモードの場合、PP1の内外をつなぐ特殊なパイプが機能しているのでしょうか。
0895anonymous
2012/12/26(水) 21:41:45.39ID:???0896anonymous
2012/12/26(水) 21:44:02.37ID:???0897anonymous
2012/12/28(金) 22:08:21.48ID:???ぐぐってみたらケーブルトラブルが多いとか・・・
ttp://store.shopping.yahoo.co.jp/esupply/kr-lk2.html
↑のケーブルでOKですか?
0898anonymous@210-135-196-51.parkcity.ne.jp
2012/12/29(土) 02:02:03.63ID:???クロス結線なのでOK。
でも、RS232Cでケーブルのトラブルなんて、ほとんど聴かないけどな。
ケーブルを挿そうにも、RS232C端子が無いっていうのは、よくあるが。
強いて言えば、古いネットボランチを持っている場合かな。
9ピンのRS232CはDTEにはオス、DCEにはメスが採用されることが多い。
だから、ケーブルのコネクタがオスメスならストレート、
メスメスならクロスなのがほとんどだが、
RTA50iやRTA52iは擬似的にTAとして動作させるために、
DCEとして動作するにもかかわらず、オスコネクタが付いていた。
だから、それらにはメスメスのストレートケーブルが付属していた。
LANケーブルみたいに、クロスとストレートは見ればわかるわけじゃないから、
それらを持っている人は、「メスメスケーブルなのに動かない」っていうことになる。
0901anonymous@116-94-145-202.ppp.bbiq.jp
2012/12/31(月) 13:45:20.10ID:???0902anonymous@nttkyo376187.tkyo.nt.ngn.ppp.infoweb.ne.jp
2013/01/02(水) 02:20:12.14ID:???L2TP/IPsecで接続成功してる端末があるのにGUIトップページのインジケータ?が接続中にならないにょ
PPTP接続端末があるときはちゃんと対応する部分がグイングインと[接続中]になるのに•••
なんかやりかたがまずかったのかな
0903名無しさん
2013/01/02(水) 15:46:25.14ID:???0904anonymous@123-1-70-179.aichiwest1.commufa.jp
2013/01/03(木) 03:09:05.36ID:???1〜100の間になっているけど・・・
エントリー数が100以上になってもOKなのかな?
0905名無しさん
2013/01/03(木) 20:27:29.85ID:???0906anonymous@123-1-70-179.aichiwest1.commufa.jp
2013/01/03(木) 23:27:11.31ID:???とても残念です・・・
0907名無しのネット屋さん
2013/01/04(金) 00:11:37.70ID:???読めよ。
0908anon
2013/01/04(金) 09:23:06.22ID:???何人も書いてる通り、必要なときに必要なマニュアルを見るが正解。
そのためにcisco使いなんかは最低限の技術英語覚えて英語版マニュアルを見るわけで。
0909名無しさん
2013/01/04(金) 15:49:18.27ID:???マニュアル・リファレンスは常に手元に最新版用意して
おくのが基本だろ。
0910anonymous
2013/01/04(金) 18:38:38.25ID:???0911anon
2013/01/04(金) 19:01:34.50ID:???ちなみにの話で、メーカーが上限値として設定している(明記している)
数値よりも多い数値がconfig上割り当てられるとしても、それを設定してはいけない
というのはトラブルを防ぐうえでの鉄則。
余計に設定したらパフォーマンスにもろに影響したり、
場合によっては本来動かないといけない機能が動かなかったりする。
0912名無しさん
2013/01/04(金) 19:14:36.47ID:???0913anonymous@123-1-70-179.aichiwest1.commufa.jp
2013/01/04(金) 21:09:48.77ID:???英語のマニュアルが好きなら最初からシスコの子になりますよ
質問に気軽に答えてくれる仲間がいる事や日本語GUIメニューの存在
だけがヤマハを選ぶ理由なんだから・・・
>>911
マニュアルだけで片付くならフォーラムや掲示板なんて要らないと思う
まぁここの住民は役に立たなかったけど・・・
0915anonymous
2013/01/04(金) 21:46:02.73ID:???本気なら残念すぎる子
0916anonymous
2013/01/04(金) 22:01:08.47ID:???その言い分が成立するのは「マニュアルを確認したけど記載されていなかった」って場合だけだろうw
「マニュアルに書いてあるよ」ってのは十分親切なアドバイスだと思うぞ
メーカーが用意した一次資料以上に信頼できる情報源なんて存在しないんだから
>>908が言ってるのはそーゆーことだろ
英語が云々なんて関係ねーじゃん
0917anonymous@123-1-70-179.aichiwest1.commufa.jp
2013/01/04(金) 22:09:09.72ID:???だから知らないんでしょ?
0918anonymous
2013/01/04(金) 22:11:04.34ID:???0919anonymous
2013/01/04(金) 22:11:57.43ID:???0920anonymous@123-1-70-179.aichiwest1.commufa.jp
2013/01/04(金) 22:12:54.32ID:???そういうことにしておきます
ご苦労様でした
0921anonymous
2013/01/04(金) 22:14:29.50ID:???もしかすると undocumented feature の類を知りたいのかも知れんけど、
そういうのは仮にあったとしても「業務向け」では「使っちゃいけない」機能なんだよ
>>911 が書いてる通りで
将来のバージョンアップで予告なく使えなく可能性があるし
トラブル時に問題点の切り分けが困難になる
0922anonymous
2013/01/04(金) 22:15:56.32ID:???他人は利用するもの。利用できない他人はクズ。
0923anonymous
2013/01/04(金) 22:18:42.68ID:???undocumented featureは誰かが業務で使うためにこっそり
入れ込まれている機能。使っちゃいけないなんていうのは
使いこなせないバカの言い分。
そういう実用の情報を交換し合うのが仲間であり、それが
できない奴はコミュニティに出てくる資格はない。
0924anonymous
2013/01/04(金) 22:20:11.26ID:???マニュアルバカはマニュアルとだけ会話してろ。
コミュ障はマニュアルとだけ会話してるのがお似合いw
0925anonymous
2013/01/04(金) 22:23:02.87ID:???マニュアル云々の話はハードウェア板の方でお願い
0926anonymous
2013/01/04(金) 22:32:01.67ID:???RTX810は持っていないので知らないが、単純にGUIの方がL2TP/IPsecに対応していないだけのような…。
RTX系は昔から、全部の機能がGUIと連動するようにはなっていないと思う。
0927anonymous
2013/01/04(金) 22:44:34.24ID:???0928anon
2013/01/04(金) 22:55:13.43ID:???普通はそう思うのだけど、上限を超えて設定できてしまう機械が稀にあるのよ。
某A社のL3SWなんて、公称の上限値超えて設定できるから、
動くんだと思ってガンガン設定入れていった同僚SE。
そのうち、ルーティングテーブルが正常に機能しなくなって大騒ぎに。
メーカーに聞いてみたら、
「本来は制限値はカタログの通り。制限かけてなかったスマン。
それ超えて設定したら他のメモリ領域食いつぶすから、色々へんな動きするよ」
とか抜かした。
常識的には「上限値以上は設定できない」だけど、稀にそうでないこともあるので。
0929anonymous
2013/01/04(金) 23:13:17.85ID:???こんなことはいうキチガイはいないのに。
経路テーブルを制限以上に突っ込んでメーカに文句言うキチガイはいる。
0930anonymous
2013/01/04(金) 23:16:58.35ID:???ルーティングテーブルを上限超えて設定とか、頭がおかしいとしか言いようがないな。
そんな非常識で無能な同僚SEは即解雇すべきだと思うが。
0932anon
2013/01/05(土) 00:13:54.93ID:???違う違う。書き方が悪くてすまなかったね。
同僚が弄ったのはパケットフィルターの定義。
定義数の上限はカタログには書いていたけど、コマンドリファレンスには書いてなくてね。
フィルターガンガン書いたらルーティングテーブルが漏れるわ、
フィルター通らないといけないとこがとまって、とまらないといけないところが漏れるわ
で。
まぁこれは特殊なケースではあるけど、投入したらはいったからといって
際限なく突っ込んじゃだめですよっていう例を出したかったんですよ。
0933anonymous
2013/01/05(土) 10:36:41.92ID:???制限は掛かっているでしょ・・・コンセント形状で
正しく施工されているJIS規格のコンセントならばまず100Vに限定される
まぁ施工ミスがあれば別だが、それは施工業者を訴える事例だし
0934anonymous
2013/01/05(土) 13:22:10.37ID:???ご指摘ありがとうございます。
PPTPと混在させずL2TP/IPsecのみの設定を試してみましたが、それだと問題なく[接続中]の表示がされました。
PPTPとL2TP/IPsecの混在設定がGUIからはできないままになっていることからして、
ご指摘の通りGUIの連動部分が未対応なだけなのかもしれないですね。
(もし私の設定に問題がないのであればですが)
対応されるのを待つしかないのかな・・・
それとも、GUIのトップページでVPNの接続状態をモニターすること自体が間違ってるのかな・・
0935anonymous
2013/01/05(土) 19:34:03.57ID:???俺は機器メーカに近い方の仕事をしてるんだけど(Yamahaではないが)
業務用ネットワーク機器での「undocumented feature」は
一応実装はされてるけど他の全機能との組み合わせ、あるいは高負荷時のテストとか行われていない
(あるいは問題が確認されている)ためメーカーとして動作保証できないから非サポートってのが
よくあるパターンだと思う。
メーカが「この範囲の設定で使え」と書いているのには大抵何らかのワケがあるんで、
自宅でならともかく、業務では使わないのが吉。
民生用機器と違って業務用ってのは「確実に動く」ことが重要だからね。
0936名無しさん
2013/01/05(土) 19:42:26.11ID:???0939anonymous
2013/01/05(土) 20:42:39.68ID:???メーカー推奨値からどこまで上に行けるか話し合うのがこのスレの存在価値じゃない?
マニュアルの範囲で良い子ちゃんしているだけならフォーラムの存在価値なんて無いんだし
0940anonymous@p2068-ipngn401akita.akita.ocn.ne.jp
2013/01/05(土) 23:10:42.21ID:sOx4jCS5pp1-lan1(192.168.10.0/24)
pp2-lan2(192.168.20.0/24)
みたいに、あたかも2台のルータがあるような動作も可能ですか?
0941anonymous
2013/01/05(土) 23:15:41.18ID:???0943anonymous
2013/01/06(日) 01:05:47.32ID:???lan側の混在するサブネットに対してそれぞれに出入りするppを規定したい、と言う話ならルーティングの問題だと思う。
0944anonymous
2013/01/06(日) 01:06:40.51ID:???そう思うなら自分でどんどん限界テストして
結果をここに書いてくれよ
クレクレ乞食に「存在価値」とか言われてもw
0946anonymous
2013/01/06(日) 06:44:58.79ID:???一般的にはVRF(Virtual Routing and Forwarding)があれば楽な話だと思うがないからね。
フィルタ型ルーティングやら色々と駆使すればそれに近いことはできるかな。
0947anonymous
2013/01/06(日) 10:24:25.14ID:???構成が間違っていると思う
LAN1 → VLANで2セグメントに分割
LAN2 → ぷろばいだー1
LAN3 → ぷろばいだー2
*LAN2とLAN3をHUBで接続しインターネット回線へ接続する(HUB経由のマルチセッションって言えばいいのかな?図書くのめんどい)
という構成でYAMAHAのどっかに設定例があったような無かったような?
0948anonymous
2013/01/06(日) 10:32:26.35ID:???あれ?
pp1-lan1
ってLAN1ってHUBがあるインターフェイスだよね。
HUBをインターネット回線へ接続?だめじゃないけど変じゃない?
多分意味があるんだろうけど、何をしたいのか見えない・・・
0949948
2013/01/06(日) 10:37:18.34ID:???よく見たらPP1はLAN3だね
0950anonymous
2013/01/06(日) 17:29:36.09ID:???知らないならわざわざ「おりこうさん」的なレスをしなくてもいいよ・・・
それこそリソースの無駄だから
0953anonymous
2013/01/12(土) 05:55:26.31ID:???サービスメンテナンス
1月20日(日) に実施致します。
2013年1月20日(日) 10:00 〜 18:00 :サーバー移行作業実施
2013年1月27日(日) 10:00 〜 18:00 :作業予備日
なんかこれしょっちゅうやってない?もうそろそろ、やめてほしい
「停まる」ということが精神衛生上悪いんで
いったいなんのために、こうしょっちゅうするんだろうか
中の人にしか解らないが、
なんかの理由で鯖移転の必要があるんだろう。
954の言うとおり、規約上はある日突然中止されても文句の言えないサービス。
0956anonymous
2013/01/12(土) 09:31:36.26ID:???0957anonymous
2013/01/12(土) 10:58:06.04ID:???0958anonymous
2013/01/12(土) 11:47:51.33ID:???YAMAHA純正だと嬉しいけど、それにこだわる必要もないし、無料サービスだし。
ほかのサービスも併用すればメンテナンス中はそっちの名前で解決させてしのぐって事もできるぜ?
0959anonymous@9.44.30.125.dy.iij4u.or.jp
2013/01/12(土) 12:05:35.71ID:???RTX810というVPNルーターがアマゾンで46%引きとなっていますが
この機種はなんでこんなに値引きされるんでしょうか。
何か欠陥や落とし穴があるのですか?
0960anonymous
2013/01/12(土) 12:12:31.53ID:???勉強目的だったら新品でなくRTX1100の中古あたりでいいんじゃ
ヤフオクなら一個3000〜4000円程度で買えるぞ
んで、価格.comとかconeco.netでも見てみりゃ分かるが、
「半額以下」は別に特別な価格ではなく通常価格
0961anonymous
2013/01/12(土) 12:32:15.25ID:???セキュリティの勉強をしようとする者がこれではいかんですね。
>>960
ありがとです。
ただ、中古だと何かウイルスや仕掛けが
あるんじゃないかと恐くて…
絶対にないとは言えないだろうが、
気になるのなら、ファームウェアを入れ直せばいいんじゃない?
0963anonymous
2013/01/12(土) 13:19:46.66ID:???1台じゃなんもできんし
RTX1100を2台とCiscoのを何台か中古で揃えればいいのでわ
予算2万もあれば十分
0964anonymous
2013/01/12(土) 16:17:02.74ID:???他のDDNSサービスも標準で使えるようにしてくれるならいい
>>953
どこぞのデータセンターにでも置いたほうがいいと思うよね
0965anonymous
2013/01/12(土) 17:48:10.91ID:???>中古だと何かウイルスや仕掛けが
それを言い始めたら新品も買えないよ。
昔、中国製のCISCOの偽物がアメリカの中枢部に設置されていたとかニュース記事あったしね。
0966あのにます
2013/01/12(土) 20:09:05.16ID:???0968anonymous
2013/01/13(日) 04:47:54.81ID:???必要な情報をうまく集められない
せめて、タグ機能でもあればいいのに
ドロップダウンリストから適切なタグを設定するとか
0969anonymous
2013/01/13(日) 05:00:42.67ID:???0970anonymous
2013/01/13(日) 22:07:37.30ID:???WINDOWS 7だと、うまくいっていますか?
0971anonymous
2013/01/13(日) 22:13:04.40ID:???windows8だとうまくいきました。
7でもうまくいったという報告をあちこちで聞くのでたぶんできるんだろうと思います。
XPはおとなしくヤマハのクライアント買いました。
0972anonymous
2013/01/13(日) 23:47:25.98ID:???レスありがとうございました
また後になりますが、windows7で試してみて、また報告してみたいと思います
ところで、macdnald'sのyahooスポットで接続するのですが、
店によっては、vpnが頻繁に途切れたり、なかなか接続されなかったり、問題が併発しますね
別の店舗では大丈夫のようです
なんでしょうね
店が込んでいるわけではないのですが、その店ではいつもです
0973anonymous
2013/01/13(日) 23:54:43.61ID:???混雑回避のために
0974anonymous
2013/01/14(月) 10:45:44.36ID:???RTX810とWin7でL2TP/IPSecでVPNできてます。
ルーター・クライアント共にNAT-T有効にして、認証・暗号アルゴリズムは以下にしてます。
認証アルゴリズム:HMAC-SHA
暗号アルゴリズム:3DES-CBC
なぜか上手く接続できない組み合わせもありました
0975-
2013/01/14(月) 11:30:40.82ID:???Log取ろうという気は無いのだろうか
0976anonymous
2013/01/15(火) 08:57:58.38ID:???1秒とかでは不都合が起こるのかな?
作業内容によっては1台でも簡単に溢れてしまうので困ってる
0977anonymous
2013/01/15(火) 11:48:12.83ID:???yahoo知恵袋とかOKWAVEのようなサイトを企画・運営している会社の中の人と話した時
の内容。
ネットに接続して、Webサイトを閲覧って行為が、まだ一般的ではなかったころ(ダイヤ
ルアップが当たり前で、常時接続が家庭に普及する前ぐらい)は「わからないことがある
→ネットで情報を収集する→試してみる→解決」というユーザが多かった。(質問を
するコミュニティはあったが、初心者お断りなど敷居が高いところが多かった。)
これが、ネットの利用層が拡大している今は(話を聞いたのが5年ぐらい前だけど)
「わかないことがある→それに対しての明確な回答を求める」というユーザが増えた。
なので、うちのようなサービスにニーズが集まっている。
営業トークというよりは、ざっくばらんに話したときなので、そのほかもいろいろ聞けたけ
ど、良し悪しはともかくとして、今はいわゆる教えてくんが増えて、それが当たり前って
風潮なんじゃないかと。
(質問に対して回答があったのちのフィードバックがないのも特徴みたい。)
関係ない話でスマソ
0978anonymous
2013/01/15(火) 15:26:42.47ID:???ttp://www.rtpro.yamaha.co.jp/RT/manual/Ver.1.00/nat/nat_descriptor_timer.html
TCP/FIN(セッション終了後)を1秒で切れるようにすれば良い。
30秒ってのはTCP/FINが無い、変なセッションの場合のタイマーでしょう、
それともUDPを頻繁に使うアプリでも動かしているの?VoIPとか
0980anonymous
2013/01/15(火) 19:23:20.62ID:???ありがとうございます。
nat descriptor timer 1 tcpfin 1
エラー:パラメータのキーワードが認識できません
となりました。RTX1000は未対応なのかな・・・
0981anonymous
2013/01/15(火) 19:31:08.23ID:???使って覚える派
人に訊く派
0983anonymous
2013/01/15(火) 20:22:06.93ID:???以前購入したRTX1200は少し弄ってそれっきりなので、消去タイマを
設定していたことをすっかり忘れていました。
どうやらRTX1100以降は対応していることが確認できました。
1000は多分未対応のようです。orz
0984anonymous
2013/01/15(火) 20:40:20.81ID:???RTX1200はサーバー用で、
他に家族用、自分用と分けてます。
自作ツールでいろいろやってるんですが、リクエスト数が多くなくとも
RTX1200以外は上限に到達して重くなります。
原因は消去タイマだったんですね。
0985anon
2013/01/15(火) 22:42:36.15ID:???NATタイマーをあまり短くすると、
テーブル追加 → テーブル削除 → テーブル追加
って感じでルーターが忙しくなってCPU負荷が上がるよ。
長すぎるとテーブル溢れてまったく接続できなくなるけど、
短すぎるとルーターのCPU負荷MAXになって応答しなくなる。
適度な長さって必要よ。
0986anonymous
2013/01/16(水) 01:21:15.08ID:???RTX1200がPPPOEでプロバイダにアクセスしてグローバルIPv4アドレスを受けて、
これをNAPTの配下にあるIPv4プライベートアドレス端末から使う一般的なパターンで運用しています。
今、WINDOWS 7をつかっています。
IPv4プライベートアドレスだけでなく、
2001::/3という、IPv6グローバルユニキャストアドレスも割り当てられています。
これって、どこのアドレスなんでしょうか。
誰がどうやって割り当てているのでしょうか。
ひかり回線は、西日本の光ネクスト(通常タイプ)です。
0987anonymous
2013/01/16(水) 01:41:36.00ID:???そのipv6アドレスを受けているようです。
これって、2001::/3のアドレスなので、グローバルアドレスです。
ipv4の契約だけで、ipv6の世界を味わえてるってすごいんじゃないですか?
ダンシング亀も見られました
http://[2001:200:dff:fff1:216:3eff:feb1:44d7]/
0988*
2013/01/16(水) 06:34:29.77ID:???0989anonymous
2013/01/16(水) 09:14:18.97ID:???IPv6板住人の俺としては、IPv6に興味を持ってくれたことは嬉しいけど
TeredoはWindowsとマイクロソフトが用意している機能であって
ヤマハルーターとは関係が無いからスレ違いなんだな。
光ネクストはIPoEやPPPoEでIPv6インターネットに繋ぐことができるし
RTX1200はそれらに対応しているから、Teredoを使う必要はないよ。
http://flets-w.com/next/ipv6/ipoe/
http://flets-w.com/next/ipv6/pppoe/
http://flets-w.com/isp/ipv6/
http://jp.yamaha.com/products/network/solution/ipv6/
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/
Teredoなどの自動トンネル技術はネットワークのセキュリティを脆弱に
してしまうから、OSで無効にしておくことと、RTX1200のパケットフィルタで
遮断しておくことをおすすめするよ。
http://www.nic.ad.jp/ja/materials/iw/2011/proceedings/t4/t4-01.pdf#page=25
http://www.nic.ad.jp/ja/materials/iw/2011/proceedings/t4/t4-02.pdf#page=37
http://www.nic.ad.jp/ja/materials/iw/2011/proceedings/t4/t4-03.pdf#page=21
http://www.nic.ad.jp/ja/materials/iw/2011/proceedings/t2/t2-02.pdf#page=49
NTT西日本 フレッツ 光ネクスト 10
http://engawa.2ch.net/test/read.cgi/isp/1357642005/
IPv6スレ@IPv6板@IPv6 part2
http://ipv6.2ch.net/test/read.cgi/ipv6/1307629468/
0991anonymous@210.171.173.168
2013/01/16(水) 17:35:44.09ID:???初代ルータのときは、DHCPグループに対して外部アドレスを指定したのですが、
二代目BA8000proは指定する場所が見当たらず、それでもインターネットに接続できてて、
確認したら自動でip8の最初のアドレスを使っていました。
三代目RTX1200に至って、PC直接接続のGUI上でこれ以外の設定が終わったところなのですが、
やはり直接的に指定する場所は見当たりませんでした。
最初のipアドレスで接続しないのでしたら、静的/NAT/IPマスカレードあたりで、
グループ的に(ルール指定で)やるのだろうと推測しています。
結論としまして、RTX1200がデフォルトで、ip8の最初のアドレス使うタイプかどうか、
という点のみ教えて下さい。お願いします。
0994anonymous
2013/01/16(水) 18:57:55.82ID:???0995anonymous
2013/01/16(水) 19:07:42.03ID:???32 - 29 = 3
2^3 = 8
よって、/29サブネットだと、8個のアドレスが取れるね。
あってる?
0997anonymous
2013/01/16(水) 19:54:08.44ID:???> 最初のipアドレスで接続
アンナンバードと言って、インターネット側にアドレスをあえてつけない方法があります。
こんなかんじ。
http://www.rtpro.yamaha.co.jp/RT/docs/example/broadband/pppoe-mix.html
このケースは固定グローバルアドレスが/28で、
一つをサーバをぶら下げる側のLANに、
一つをPCのNAT用に、
一つをネットワークアドレスに、一つをブロードキャストアドレスに、
のこりを固定のサーバにわりあててます。
0998anonymous@aa048195.dynamic.ppp.asahi-net.or.jp
2013/01/16(水) 20:08:03.22ID:???0999anonymous
2013/01/16(水) 20:42:59.56ID:???って文章からプロバイダーからDHCPで付与されるタイプと妄想
IPを単純にDHCPで8個付与しているサービスじゃね?
1000anonymous
2013/01/16(水) 20:54:49.73ID:???端末型払い出し×8個ってサービスって意味
で1000行?
10011001
Over 1000Threadもう書けないので、新しいスレッドを立ててくださいです。。。
レス数が1000を超えています。これ以上書き込みはできません。