YAMAHA業務向けルーター運用構築スレッドPart11
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous
2012/02/16(木) 13:39:06.75ID:???YAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
http://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
http://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
http://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
http://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
http://hibari.2ch.net/test/read.cgi/network/1275391797/
YAMAHA業務向けルーター運用構築スレッドPart9
http://hibari.2ch.net/test/read.cgi/network/1294731041/
YAMAHA業務向けルーター運用構築スレッドPart10
http://engawa.2ch.net/test/read.cgi/network/1309822690/
【公式サイト】
YAMAHA RT series router Home Page http://www.rtpro.yamaha.co.jp/
【お約束】
・ここはYAMAHAルーターで、小規模〜大規模のネットワークを構築、運用する人のための情報交換スレッドです。
・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 16
http://toro.2ch.net/test/read.cgi/hard/1311181544/
0238anonymous
2012/04/07(土) 01:31:26.41ID:???0239anonymous
2012/04/07(土) 09:11:17.30ID:???GS108E-100JPS って、いう安価なインテリジェントスイッチがあるんですけど、
このQOS機能って、たとえばVOIPパケットを優先させるなんてことできるんでしょうか。
これっていいですか?RTXユーザーの方ならつかったことある人あるかなって思って。すみません。
rtxを使ってその機能を実現するには、VOIP装置のipアドレスを使って識別させることで可能でしょうか。
0240anonymous@server009.hostspectrum.com
2012/04/07(土) 09:57:04.76ID:???VoIPのパケットだからどうするという機能はない。
802.1pかport単位で優先度や帯域を絞るということが選択できる。
0241anonymous
2012/04/07(土) 20:00:25.53ID:???IPアドレスレベルで絞れるならなんとかなりそうです。
RTX1100や、RTX1500につながるハブをGS108E-100JPSなどのインテリジェントスイッチにする意味ってないでしょうか。
QoSの設定なら、RTXでできると思うからです。
0242anonymous
2012/04/08(日) 06:38:29.64ID:???http://www.rtpro.yamaha.co.jp/RT/docs/qos/priority.html にぴったりの設定がありました。
これをもとに設定をしようと思っています。
ただ、「speed lan2 8m 送出帯域を8Mbit/sに制限します」は、自分の環境に合わせて設定するためには、
何を調べるとよいのかよくわかりません。
これはスケジューラーがキューから優先するパケットを取り出す速度らしいですが、
出力先の帯域はどのようにして見積もるとよいのでしょうか。
speed lan2 8m 送出帯域を8Mbit/sに制限します
queue lan2 type priority 優先制御を使用します
queue class filter 1 4 ip * * tcp * 5060 SIPで利用するTCPポートを優先します
queue class filter 2 4 ip * * udp * 5004-5060 SIPで利用するUDPポートを優先します
queue lan2 class filter list 1 2
0243anonymous
2012/04/08(日) 09:17:36.20ID:???見積もれないなら優先制御なんかやめとけ
0244anonymous
2012/04/08(日) 10:01:03.61ID:???でもそれだと、voipだけの帯域が見積もられるだけなので、voipのパケットはQoSの恩恵を受けて優先制御されますが、
それ以外のパケットの送出は無駄に滞ることになりがちですよね。
0245anonymous
2012/04/08(日) 12:44:08.40ID:???でも、これ以上お前理論をここで展開するなよ
0246918
2012/04/08(日) 16:30:30.42ID:???ひかりTV見れないなら設定内容上げたんで参考にしてみてください。
最新ファームにしてもCPU使用率低いのにひかりTVの画面がぐちゃぐちゃになって見れないときがあるんだけど
個人的にはスリープにしてるwindows7機が同一ネットワークにあるとそういう症状が発生する気がするんでネットワーク分けてます。
lan1はPC用lan2はWANでlan3はTV用といった感じです。
http://www1.axfc.net/uploader/Sc/so/335520
0247918
2012/04/08(日) 16:31:05.86ID:???0248anonymous
2012/04/08(日) 19:09:30.13ID:???正しい理論を、KWSK解説してください・・・
ただ私は、自分の疑問を言っただけなんです。
自分理論なんてないですよ
0250anonymous
2012/04/08(日) 20:53:35.57ID:???そのうち、優先制御とは何ぞや、帯域制御とは何ぞやとか、次から次へと説明しろ言われるぞ
0251平井
2012/04/08(日) 20:56:30.34ID:tkhAbIGpレバーを食べなきゃ普通に生活してる分には問題ありません。 過剰症は頭痛吐き気めまい他多数あるのだけど、個人差があるので全く症状が出ない人も居ます。産婦人科でも教えてくれるますが、全ての産婦人科が教えてくれるとは限らないという事を覚えておいて欲しい。
0253anonymous
2012/04/08(日) 21:21:53.31ID:???0254anonymous
2012/04/08(日) 23:59:49.29ID:???> スリープにしてるwindows7機が同一ネットワークにあるとそういう症状が発生する
http://toro.2ch.net/test/read.cgi/esite/1330739578/127-128
ヤマハルーターにはMLDスヌーピング機能が無いからね。
0255anonymous
2012/04/09(月) 03:54:20.61ID:???しかし、端的に答えることは、熟達した人にしか無理だろう。
2CHではそれが求められていい。
0256Anonymous
2012/04/09(月) 08:25:01.83ID:???「オマエがアホなだけ」って端的に回答されて終わっちゃうヨ。
0257anonymous
2012/04/09(月) 16:25:24.27ID:???0258anonymous
2012/04/09(月) 21:48:17.98ID:???いつまでつづくやら・・・
0259anonymous
2012/04/12(木) 09:53:11.07ID:???残念ながら6月6日は、遮断措置で臨まざるをえ…
0260anonymous
2012/04/13(金) 01:01:09.92ID:???http://engawa.2ch.net/test/read.cgi/network/1297147004/380-382
0261anonymous
2012/04/13(金) 09:26:00.22ID:???RTX1200をPPPOEパススルーでつないでいる場合、IPv6って無縁だよね。
でもどうして、ローカルエリア接続で、2001からはじまるIPv6アドレスが設定されているんだろう。
0262anonymous
2012/04/13(金) 14:17:29.59ID:???HGWのPPPoEブリッジ機能を「使用する」にしていてもIPv6は無縁じゃないよ。
RTX1200のipv6 prefix コマンドとipv6 interface rtadv send コマンドの設定はどうなってる?
http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/ipv6/ipv6_neighboring_search_concept.html
RTX1200でIPv6 PPPoE接続しているのなら
ISPから払い出されたプレフィックスをRTX1200がLAN内へ広告しているのだろうし、
RTX1200のDHCPv6-PDクライアント機能かRAプロキシ機能を有効にしているのなら
HGWから払い出されたプレフィックスをRTX1200がLAN内へ広告しているのだろう。>>191参照。
或いはRTX1200に、
ipv6 prefix 1 2001:db8::/64
ipv6 lan1 rtadv send 1
のように2001からはじまるプレフィックスを広告するように静的設定されているか、
『ローカルエリア接続で、2001からはじまるIPv6アドレスが設定されている』端末に
http://www.aterm.jp/function/guide23/high/saver/bl/9s_m9v6.html
のように2001からはじまるIPv6アドレスが静的に設定されているか、
もしくはHGWやRTX1200以外の機器が存在していて、それがプレフィックスを広告しているか、だね。
まずは自分のネットワーク環境を把握しよう。
0263anonymous
2012/04/13(金) 23:00:16.06ID:???レスありがとうございます。
ちょっと理解するのに時間がかかりそうです。
この際、IPv6に親しめそうです。
0264anonymous
2012/04/14(土) 14:37:09.02ID:???たとえば、特定の条件に合致したパケットの、宛先ポートを変えたり、宛先アドレスを変えたりするような
フィルタ機能ってあるんでしょうか。
0265anonymous
2012/04/14(土) 17:57:12.31ID:???0266anonymous
2012/04/15(日) 13:32:07.49ID:???0267anonymous@i220-109-16-69.s02.a005.ap.plala.or.jp
2012/04/16(月) 20:21:46.37ID:???http://www.youtube.com/watch?v=y-oG4PEPeGo
_, r '" ⌒ヽ-、
/ / ⌒`´⌒\ヽ
{ / \ / l ) 書いてないことを平気でやる
レ゙ -‐・' '・‐- !/ これっておかしいと思いませんか
| ー' 'ー ヽ
.| (__人_) `、 シロアリ退治しないで、
. { トェェェイ .} 消費税引き上げるんですか?
ゝ_ __ノ
/^ .〜" ̄, ̄ ̄〆⌒ニつ
| ___゙___、ブタ/⊃
| `l ̄
0268a
2012/04/17(火) 11:59:49.07ID:???RTX810 Rev.11.01.06
92項目もあって読むの大変だったわw
0269anonymous
2012/04/17(火) 19:37:30.35ID:???0270RT3000
2012/04/17(火) 20:37:23.61ID:Ie6nWHK/ヤマハRT3000とアライドAR260S V2をIpsecで繋ぐと1分ほどで通信が切れてしまう。。。
対象方ありませんか???
0271anonymous
2012/04/18(水) 05:45:11.95ID:???うちはRTX1500とAR260S V2で問題なし
1分ぐらいで切れるのは、IX2015とかと繋いだ時にも同じ症状でます
原因は、パケットがトンネルに流れないと切れる
0272anonymous
2012/04/18(水) 20:18:00.97ID:???グローバル対グローバルなの?
常に同じ時間で切れるなら何らかのタイマーだと思う。
たとえばNATPなど経由する場合NATタイマーなどで切れるとかあるよ。
0273anonymous
2012/04/19(木) 11:31:11.17ID:???0274anonymous
2012/04/19(木) 15:18:57.38ID:???http://internet.watch.impress.co.jp/docs/news/20120419_527547.html
0275anonymous
2012/04/20(金) 17:56:36.23ID:???0276RTX1200
2012/04/21(土) 07:57:48.15ID:???閉め切った部屋ですでに45度なのですが夏場が心配です
周囲環境で40度までになってますが本体温度の制限は書いてません
どのくらいまで大丈夫なのでしょうか?
以前MLでも話題になってたけど、
常識的な範囲で、周囲温度と内部温度の差は一定になる。
もし、今周囲温度15度なら、温度差は25度と言うことになり、
65度まで大丈夫と言うことになる。
0278anonymous@st0898.nas931.k-tokyo.nttpc.ne.jp
2012/04/24(火) 12:09:12.36ID:???YAMAHAのルータで可能でしょうか?VPN対地数というのが12以上必要なのか、
性能が劣化するが6対地でも可能なのかがわかりません。
現状
・Infosphere インターネットVPNで12拠点を接続(ダイナミックじゃない古い方)
・VPN方式は不明。
・拠点1には基幹システムとドメインコントローラー、全拠点から利用する
ファイルサーバーがあり、最もアクセスが集中する。拠点内クライアントPCは40。
・拠点2にはドメインコントローラーとクライアントPCが30。
・拠点3〜12はクライアントPC(2〜10台)や複合機のみ。
問題点
・Infosphereへの支払いは年間130万円。社長よりASAHIネットの料金を提示され、
年間100万円の圧縮を命じられた。(保守面での利点を説明し説得したが失敗)
・「拠点1,2」と「拠点3〜12」間は通信(IP-FAXやリモートデスクトップ、WoL)
できるが、拠点3〜12間は相互に通信ができない。変更は全拠点有人対応で、
数十万円必要と言われた。これをできるようにしたい。
0279anonymous
2012/04/24(火) 12:18:22.61ID:???バンド幅とれてないとまともに動かない事例もあるから、あなたの事例での必要量を見積もっておきましょう。
現状で帯域絞ってデータ取り推奨。必要(=実用)最低限と、現状値は知っておかないと。
後から云々騒いでも戻せない場合もあるだろうし。
とんちんかんな意見で失礼。
「拠点3〜12間は相互に通信ができない。」
これについてだけど、その必要はあるの?
クライアントPCと、複合機(プリンタ)のみなら、
通信する必要がなさそうに思えるけど。
まあ、FAX代わりに相手のプリンタに打ち出すとか、
そういう使い方は考えられなくはないが。
対地数がどれだけ必要かは、VPNの構成による。(ハブスポーク型か、メッシュ型か)
まあ、拠点1と拠点2からは、全ての拠点にトンネルが必要だろう。
だからここは対地数11以上必要。
それで、拠点3〜12間の通信がほとんどないのなら、
その間の通信は、拠点1か2を経由するルーティングテーブルを書けばよい。
だから、拠点3〜12は、対地数が2あれば間に合う。具体的にはRTX810で間に合う。
もし、フルメッシュ構成にするのなら、各拠点11個のトンネルが必要なので、
全ての拠点で、RTX1200が必要。
どちらの構成にしても、拠点1と2は、トラフィックによってはRTX3000が必要になるかも。
理論上は、こんな感じだが、はたしてそれでうまくいくかどうかは、
279の言うとおり、具体的なトラフィック量の統計がないと何とも言えない。
0281anonymous
2012/04/24(火) 12:56:50.38ID:???一番帯域を必要としないのは基幹システムで、キャラクタベースの画面のため、
ピークでも数Mbpsと思われます。
最も帯域を必要とするのはファイルサーバーですが、拠点内のトラフィックと
WAN経由でのトラフィックを分離して測定する方法がわかりません。現状、
他拠点から速度面で不満が出た事はありません。
現状、ルータはInfosphere側のもので、一切操作する事はできません。
0282anonymous
2012/04/24(火) 13:06:25.90ID:???拠点3〜12間の通信ですが、IP-FAXとリモートデスクトップ、WoLが、要求が
あったものの、現設定では不可能とのことでした。
現状の構成は、ハブスポークと思われます。ルーティングで解決できるので
あれば、拠点1,2にRTX1200、他拠点は対地数2以上で検討します。
トラフィック量に関しては、各拠点で実現可能な測定方法を探したいと思います。
ありがとうございました。
0283hage
2012/04/24(火) 13:45:22.47ID:???どんだけ重いことやるか知らないけど、フレッツグレープアクセスも検討されたし
拠点はNVR500で十分だ
インターネット経由しないせいか、かなり速い(ping値が少ない)
マジックパケットの送り先が、ちゃんと相手のネットワークの
ブロードキャストアドレス宛なら、WOLもできるんじゃなかろうか。
やってみたことないけど。
俺は、必要なときは、ルーターにアクセスして
wol send コマンドを使ってる。
>283
確かに、グループアクセスでIPIP接続っていうのが、
安い割に、もっとも帯域が有効に使えるな。
NVRなら通話もできるし。
(トラフィックを増やすことになるけど。)
0285hage
2012/04/24(火) 15:43:42.35ID:???うちは貧乏会社なので拠点側はRT57iの中古で構築されとる。
各拠点に予備1台ずつという気前よさ
(それでも安い)
0286anonymous
2012/04/24(火) 19:32:53.22ID:???帯域云々よりも
君のスキル次第
調べてみたらダイナミックVPN
”拠点間での通信が可能なフルメッシュ型VPN (Spoke-to-Spoke型)を構築することが可能です。”
とある
なので現状でも拠点間通信は可能であったんだよ
現状の回線を書いた方がいいがおそらく光ネクストであれば
フレッツ・VPN ワイドで帯域的に問題は無いと思う
スキルや保守の手間を無視するなら
フレッツ・v6オプション使うと月額0円で構築できる
さらに
フレッツ・v6オプション+IPv6 IPoE使って
浮いた金でセンター側回線をネクストのビジネスタイプにすれば
拠点・センター間の1G通信も可能だと思う、たぶんw
0287anonymous
2012/04/24(火) 20:00:30.59ID:???商用で使うなら良い対応してくれるはずだし
0288anonymous
2012/04/24(火) 20:27:11.00ID:???NTTの規約にも法人はビジネスタイプじゃないといけないとかいう規則は一切無いから小規模の所は特にビジネスの料金払う必要は無し。
東はネクストで絞られてるけれども、西だとエクスプレスタイプあるから1/5の値段。
ファミリーからビジネスに変えた人からの情報なんだけれどもw
0289anonymous@y035146.ppp.asahi-net.or.jp
2012/04/24(火) 20:56:50.45ID:???>対地数がどれだけ必要かは、VPNの構成による。(ハブスポーク型か、メッシュ型か)
トークンリングのような輪っか構造ってのは非実用的?
一つが切れても、別周りで接続できるとか。
0290anonymous
2012/04/24(火) 21:10:02.70ID:???>VPN方式は不明。
とても気になります。IPsecされてるならそのままヤマハで置き換えできますが
L2VPNだったらひとてまかかります。
>「拠点1,2」と「拠点3〜12」間は通信(IP-FAXやリモートデスクトップ、WoL) できるが
いま、この(1,2)〜(3-12)のぶら下がりの通信ができてるなら、
3-12間の相互通信には、おそらくルーティングの設定が不足してるだけです。
コスト削減なら、閉域網を入れて、自分で機器の面倒をみれば安くなります。
帯域はよくわかりませんが、導入事例を見る限り、拠点数は1200でフルメッシュも大丈夫そう。
・40拠点をぶら下げた(1500+1100等+インターネットVPN)
ttp://jp.yamaha.com/products/network/success/nakanihon_air/
・3000で医療ネットワーク(3000+各種+フレッツVPNワイド)
ttp://jp.yamaha.com/products/network/success/ai_hosp/
・自力で45拠点をまわったらしい(1500+107e+インターネットVPN)
ttp://jp.yamaha.com/products/network/success/columbiasports/
0291anonymous@210-135-196-51.parkcity.ne.jp
2012/04/25(水) 06:53:08.42ID:???0292278
2012/04/25(水) 12:19:33.07ID:???>>283 >>291
フレッツグループアクセス、恥ずかしながら知りませんでした。
拝見しましたが、料金的に採用できませんでした。
なお拠点は東西間をまたぎますので、東西間接続オプション必要ですね。
西日本のフレッツVPNワイド、料金わかりにくい・・・
>>284
Wake up On Lan Tool
http://www.vector.co.jp/soft/win95/util/se241927.html
これを使って拠点1から拠点2〜12のWoLを試しました。
相手ネットワークアドレスを指定したり色々試しましたがダメでした。
ので、ルータを通せない設定になっていると思っています。
設定を変えるとまたお金が・・・。
>>286
ciscoのルータになる前の旧サービスですので、ダイナミックではない上に、
設定変更は高額です。着任した時にはもうマネージドVPN(ルータ含む)
だったし、それはそれで気が楽だし、あえて手を出しませんでしたが、
何かやろうとする度に高額な設定変更作業が発生するのはもうイヤ・・・。
回線は東:Bフレッツハイパーファミリー、西:Bフレッツニューファミリーです。
>>287
RTX810講習会(現物付)に行ってみようと思います。
>>290
VPN方式はIPSecだそうです。閉域網でやりたいところですが、自分含め、
社員の給料・ボーナスに影響するので、「最も安く」作戦で行きます。
0293hage
2012/04/25(水) 12:41:26.96ID:???>料金的に
ルーターにIPIPさせるから、フレッツグレープの安いやつでいけるんだけど
1拠点あたり1800円でも高いのか? 信じれん・・・
たとえば東京〜大阪だけインターネットVPNにして
東西それぞれの拠点は東京ないし大阪にフレッツグレープという手もある
0294anonymous
2012/04/25(水) 14:05:51.82ID:???社員でメンテとか何とかできるならこんなのあるよ L2で256拠点
http://ethernext.jp/jp/ethernext/
0295278
2012/04/25(水) 14:37:30.00ID:???>>293さんコメントと>>286さんプラン含め、再度計算してみました。
フレッツグループアクセスはプロとライトがあって、現時点では
どちらも新規申し込みはできないようです。フレッツ・VPN ワイド
というのが、ネクストに変更必要ですが、後継サービスのようです。
全て税込、回線費用は変動しないとして・・・
現状 計\119,700/月
インターネットは各拠点からInfosphereで、VPNはInfosphere閉域網で
\9,975(Infosphere部分)×12拠点
閉域網プラン1(フレッツ・VPN ワイド) \78,840/月
インターネットは各拠点からASAHIネットで、VPNはフレッツ網で
共通 \2,100(ASAHIネット)×12拠点=\25,200/月
NTT東日本管轄 \1,800(プラン10)×6拠点=\10,800/月
NTT西日本管轄 \1,890(プラン10)×6拠点=\11,340/月
東西間接続サービス \31,500/月
閉域網プラン2(フレッツ・v6オプション) \25,200/月
インターネットは各拠点からASAHIネットで、VPNはNGNで
\2,100(ASAHIネット)×12拠点=\25,200/月
フレッツ・v6オプション(東西は無関係?) 無料
インターネットVPNプラン \25,200/月
インターネットは各拠点からASAHIネットで、VPNも同様
共通 \2,100(ASAHIネット)×12拠点=\25,200/月
119700円/月を、年額100万円圧縮か。
おおざっぱに、今後は3万6千円/月。
けっこう厳しいな。
0297anonymous
2012/04/25(水) 15:11:32.54ID:???0298anonymous
2012/04/25(水) 15:14:34.38ID:???閉域網プラン2で月額2100円にできるw
0299hage
2012/04/25(水) 15:38:08.02ID:???0301anonymous
2012/04/25(水) 15:44:04.43ID:???構成パターンとしては理解できるが
0302hage
2012/04/25(水) 17:14:24.28ID:???P2Pやり放題とかなら知らんが
0303anonymous
2012/04/25(水) 18:02:01.84ID:???0304anonymous
2012/04/25(水) 18:06:18.57ID:???考慮すべきポイントじゃないかな
0305anonymous
2012/04/25(水) 19:22:55.10ID:???299や298や293がおっしゃってるのはこんな感じです。
ttp://jp.yamaha.com/products/network/success/yamaya/
東日本と西日本をそれぞれ、フレッツの閉域網でいったん集約し、
東のセンターと西のセンターを結ぶところだけ
asahiネットの固定IPを併用して繋げる、ということです。
個々の拠点からインターネットに出るには、
VPNを経由してセンターのルータを抜けて出ていきます。
拠点のネット接続が多少遅くなるかもしれませんけれど……
0306anonymous@210-135-196-51.parkcity.ne.jp
2012/04/25(水) 21:55:23.33ID:???東西のVPNワイド自前でつなぐより楽かも
0307anonymous
2012/04/25(水) 22:32:28.39ID:???それともさらに情報開示して、結論出るまでやるのか?
0309anonymous
2012/04/25(水) 23:30:48.48ID:???0311anonymous
2012/04/26(木) 00:22:30.65ID:???そうカッカするなよ
0312弖十=TEN10(teto)=優多野手頭=野慈蚕=Eleonora de' Medici
2012/04/26(木) 02:59:35.56ID:sZfXES1F華喃の渮喃谺難踝喃顆南何喃渦難窩喃
譌難鰕南鹿南跨納訶難訛楠襾娚裹何蝌難
蝸男萪軟葭南舸納罅難笳男痂男瑕男珈南
歟男柯南枷楠找難戈男彁娚廈難賈南夸軟
夥喃堝何囮難啝楠哥納呵男呀娚厦軟價喃
僞難假男个何跏男耶南彼何鍋男軻娚鍜納
谺喃が
調印した条約を破っても平気な家族、
特A戦犯で9.11の犯人で国際手配犯の
渮難(華喃)人「蔗冽=Satoletu」が
世界中の偉い方々や有名人を楯に
立て籠りを続けていても平気なのが
迢笘贐輒盞儿貂癬人
その一族の慰謝料と損害賠償金の内
犯人グループの死亡保険で足りない分は
世界中の朝鮮人とポルトガル人とユダヤ人の借金になると決まったらしい。
捕まえずに居る間に増えるのは犯人グループの犯罪の為の電気使用料を含む借金と
借金の利子のみ…
国連全メンバーと世界中のトップが一緒に監禁されているから 新たな条約の調印も可…なんじゃないの?
Eri Yokohama(Nojima) MicroSoft co.USA
Elena Oda Medici Vintevecom Yokohama
Freemasonry Eleonora de' Medici
chocolat@藤沢市長後602(元 湘南台)
de' 闇将軍@藤沢市
0313anonymous
2012/04/26(木) 19:31:03.74ID:???RTX1200を使用しiPhoneやAndroid等のモバイル端末から
L2TP/IPsecによるリモートアクセスを行いたく
ttp://jp.yamaha.com/products/network/solution/smartphone/setup_rtx1200/
を見ながら設定しました。
接続自体は問題ないのですが、接続したまま放置していると
1〜3時間程度の不定な時間で接続が切れ、再接続しようとしても
ある程度の時間が経過(1時間程度?)するかルータを再起動しないと再接続できません。
サポートに連絡した所、モバイル端末等だと切断した信号をルータ側に
渡さない事があるためこのようになるとの事で特に対策はないとのことでした。
heartbeatやキープアライブの設定でどうにかならないかとも思ったのですが的外れだったようです。
これだと安定的に接続するためにはPPTPでのアクセスも併用しないといけません。
どなたかL2TP/IPsecでのモバイル端末によるリモートアクセスを、
設定か運用で安定的に使用する方法をご存じないでしょうか?
0314anonymous
2012/04/26(木) 20:59:09.99ID:???そんな事象の可能性があること、初めて知った(笑
モバイルからだとanonymous接続だと思うのだけど、pp select anonymousの接続tunnel数(接続ユーザー登録数)を増やして、接続不能なusername、password以外からの接続を試されては?
モバイル端末にusername、passwordを入れ直すのがちょとめんどいし、これが安定的と言えるかどうか、、
pp select anonymous
pp bind tunnel1-tunnel3
pp auth request mschap-v2
pp auth username hoge1 pass1 ←ここで接続不能になったら、hoge2でトライ
pp auth username hoge2 pass2
pp auth username hoge3 pass3
・・・・・
一つが接続不能だからと言って、他も接続不能には多分ならないだろうから(もしなったらちょっと問題かも)
0315anonymous
2012/04/26(木) 21:07:43.38ID:???0316anonymous
2012/04/26(木) 21:11:58.11ID:???一番下のやつ試してみる価値はあるかもね
ttp://shirangana.info/115/?page_id=174
0317313
2012/04/26(木) 21:43:59.19ID:???>>314,315
一応トンネルは10個、ユーザーも10個作って、
数台端末(Android、iOS)を用意して同時テストしてみましたが、一台でも前レスの状況になると、
それ以降他の端末でも他のユーザーでも新たに接続するのは不可能でした。
(接続中の別端末は接続は継続されるが一台でも前レスの状況で切断すると新たに接続は不可)
使用するトンネルを選べたら…とも思ったんですが「(VPNの)仕様的にムリ」との事でした。。。
>>316
まさしくこの下の項に書いてある事象ですね
ログも同じのが出てたと思います。
読んでて思い出したのですが確かに
ipsec refresh sa
で再接続可能になっていました。
問題は接続中の別の端末が切断されることですが。。。
l2tp tunnel disconnect time off
これを設定して端末側から切断される前にルータ側で自動切断して制御するということなんでしょうか。
なるべくなら接続しっぱなしがよかったのですが、
よくよく考えるとモバイル端末でそれを考えること自体間違ってるような気がしてきました。
今実機触れないのでタイムアウトの設定弄ってまた報告に上がりたいと思います。
ありがとうございました。
0318anonymous@FL1-220-144-37-146.hrs.mesh.ad.jp
2012/04/27(金) 23:45:31.54ID:???このスレで、RTX1100で光ネクスト+フレッツv6オプション+IPoE対応ISPでIPv6接続してる方、いますか??
下記のサイトを参考にして設定しているのですが、IPv6インターネット向けの通信ができません。
ttp://jp.yamaha.com/products/network/solution/flets-next-ipv6_ipoe-nvr500/
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/ipv6_ipoe.html
家の環境はNTT西日本 光ネクスト(ひかり電話契約有り)、RTX1100のFWは8.03.92。
コンフィグは上記のサイトをそのまま設定。
IPv6のプレフィックス、DNSサーバ、NTPサーバのアドレスはDHCPv6-PDで取得できていて
(show status ipv6 dhcp、show ipv6 address lan1)、ルータ配下のPCにも「240b」で
始まるアドレスが構成されている。
PCからRTX1100へのPingはグローバルユニキャストアドレス、リンクローカルアドレスともに応答有り。
HGWの直下に直接PCを接続すると問題無くIPv6インターネットとの通信が可能。
「ngn type lan2 ntt」を設定すると、HGWと接続している間、RTX1100が再起動の無現ループになるし・・・。
0319anonymous
2012/04/28(土) 00:34:02.03ID:???RTX1100のlan1側のPCは、HGWとIPv6で通信できてる?
PCからHGWへのPingやtracert、
HGWのWeb設定画面にIPv6でアクセスとか。
ngn type lan2 nttは、たぶん、HGWを介さずに
ヤマハルーターをUNIへ直結する場合に使う設定なんじゃないかな。
0320anonymous@FL1-220-144-27-217.hrs.mesh.ad.jp
2012/04/28(土) 07:32:15.19ID:???初歩的な質問で申し訳ないのですが、HGWに割り当てられているIPv6アドレスは
どのように確認するのでしょうか?
RTX1100で「show status ipv6 dhcp」を実行しても、Server - Addressは「::」となっています。
0321anonymous
2012/04/28(土) 13:30:30.63ID:???HGWを触ったことが無いので、自己流の手順で。
HGWの直下に直接PCを接続して、
・コマンドプロンプトから nslookup -type=aaaa ntt.setup
・コマンドプロンプトから arp -a を実行してHGWのLAN側MACアドレスを調べて
↓の計算手順でEUI-64形式へ変換し、
http://atnetwork.info/ccnp3/ipv613.html
fe80::を付ければリンクローカルアドレスになるはず。
HGWの機能詳細ガイドによると、Web設定の「情報」−「現在の状態」に
「MACアドレス(LAN)」という表示項目があるね。
とりあえずpingで応答確認しましょう。
PCが取得している「240b」で始まるプレフィックスの先頭から64ビット分を
先頭に付ければグローバルアドレスになる。
多くの機器はインタフェースIDをEUI-64形式で自動生成しているからさ。
PC-RTX1100-HGWという接続状態の時にRTX1100で
show ipv6 neighbor cache
show ipv6 route で表示されるdefaultのリンクローカルアドレス
とやっても調べられるよ。
0322321
2012/04/28(土) 13:39:57.70ID:???ごめん、もっと簡単な方法があった。
HGWの直下に直接PCを接続してコマンドプロンプトからipconfigを実行、
Default Gateway のIPv6リンクローカルアドレスはHGWのものだから
先頭64ビット分を「240b」で始まるプレフィックスに置き換えれば
グローバルアドレスになる。
0323anonymous@FL1-119-239-148-4.hrs.mesh.ad.jp
2012/05/01(火) 00:11:22.56ID:???連休で家を空けていたため、レスが遅れましたm(_ _)m。
丁寧に解説いただき、ありがとうございます。
教えていただいた手順でPC(Vista)からHGWのグローバルアドレスにPingを打ってみましたが、
「宛先ホストに到達できません」となり、エラーとなりました。
※HGWに直結した場合とRTX1100を間に介した場合では、PCに配布されるプレフィックスの末尾
16ビットが若干異なっていました。
HGW直結の場合・・・240b:xxxx:xxxx:100
RTX1100を介した場合・・・240b:xxxx:xxxx:1f0
RTX1100のLAN2(HGWと直結)にpass-logフィルタを設定してパケットの入出力を監視してみましたが、
Echo RequestはLAN2から出て行っていますが、それに対するReplyが全く返ってきていないようです。
Ping以外のhttpなどの通信も同様でした。
なお、HGWのリンクローカルアドレスに対してRTX1100からPingを打った場合、そちらには正常に応答が返って
きました。
0324anonymous@FL1-119-239-148-4.hrs.mesh.ad.jp
2012/05/01(火) 00:14:09.46ID:???show ipv6 routeの出力結果は以下のような感じです。
----------
Destination Gateway Interface Type
default - LAN2(DHCP) static
240b:xxxx:xxxx:1f0::/64 - LAN1 implicit
0325anonymous
2012/05/01(火) 02:05:26.44ID:???> PC(Vista)からHGWのグローバルアドレスにPing
> 「宛先ホストに到達できません」
これがPCとHGWを直結しての結果なら、そのグローバルアドレスは
HGWのWAN側インタフェースのものか、或いはHGWのものではないかもしれない。
これがRTX1100を介した状態の結果で、PCとHGWを直結した状態では
正常に応答が返ってくるのなら、HGWに不具合があるかもしれない。
IXシリーズのコマンドリファレンスから言葉を借りると
『DHCPv6 サーバで Delegate した Prefix を元に自動的にstatic routeを生成します。』
https://www.nec.co.jp/ixseries/ix2k3k/Manual/CO/CRM-ver8.7-3.pdf#page=208
となるのがHGWの正しい動作だけど、これが動作していない可能性があるね。
> プレフィックスの末尾16ビットが若干異なっていました。
それで正常だよ。
> なお、HGWのリンクローカルアドレスに対してRTX1100からPingを打った場合、
HGWのグローバルアドレスに対してRTX1100からPingを打った場合はどう?
どうしてもダメな場合はRTX1100の設定を>>318の
『IPv6の設定例(ひかり電話を契約していない場合:RAプロキシ)』に変更すれば
とりあえずは通信できるようになるはず。
0326anonymous
2012/05/02(水) 01:55:17.21ID:???手順
1 HGWにPCを接続する。
2 HGWのLAN側インタフェースに割り当てられているIPv6グローバルアドレスを見つける。
3 手順2で見つけたアドレスとPCの間で通信(ping、Web設定ページ等)できることを確認する。
4 HGWにRTX1100のLAN2を接続し、RTX1100のLAN1にPCを接続する。
5 手順2で見つけたアドレスにRTX1100からping6で疎通確認。
6 RTX1100を介した状態で手順3を行う。
7 NGN内のサービス情報サイトやIPv6インターネットが利用できることを確認する。
0327anonymous
2012/05/02(水) 21:50:21.84ID:???NGN内でVPNする場合に、AのIPv6アドレスが変動した場合、AからBCへは
VPN張り直せると思うんですが、AからアドレスをBCに通知して、BC側で
Lua使ってVPNに関連する設定を差し替えて、BCからAへVPN張り直す
ような事って可能ですか?
これができれば大塚FMS/YAMAHA IPv6 VPNサービスのようなIPアドレス変動
対策サービス利用しないで済みそうな。
でもABC一気にアドレス変わるとダメか・・・
0329anonymous@FL1-119-244-43-107.hrs.mesh.ad.jp
2012/05/02(水) 23:49:52.29ID:???> これがPCとHGWを直結しての結果なら、そのグローバルアドレスは
> HGWのWAN側インタフェースのものか、或いはHGWのものではないかもしれない。
> これがRTX1100を介した状態の結果で、PCとHGWを直結した状態では
> 正常に応答が返ってくるのなら、HGWに不具合があるかもしれない。
接続方式とPingのOK・NGは以下の通りです。
PCとHGWを直結 → Ping OK
RTX1100を介した状態 → Ping NG
> HGWのグローバルアドレスに対してRTX1100からPingを打った場合はどう?
RTX1100からPingを打った場合は「100.0% packet loss」となります。
また >>326 で紹介していただいた手順を試してみましたが、以下のようになりました。
3 … Ping OK、Web設定ページ NG
5 … Ping NG
6 … Ping NG、Web設定ページ NG
7 … IPv6インターネット NG
※HGWの設定画面はIPv6アドレス指定でのアクセスに対応していないのか、ブラウザで「応答無し」となりました。
Windowsのtelnetコマンドで、IPv6アドレス+ポート80番で接続しようとしても応答がありません。
設定をRAプロキシを使用する形式に変更したところ、そちらの設定では正常にIPv6インターネットとの通信ができました!
やはり、HGWがDHCPv6-PDで払い出したPrefixへのルーティングが正常に動作していないように見えますね…。
0330anonymous@FL1-119-244-43-107.hrs.mesh.ad.jp
2012/05/02(水) 23:56:40.69ID:???フレッツv6オプションの「ネーム機能」は?
ttp://flets-w.com/next/v6option/
IPv6アドレスが変わった場合に、設定サイトでアドレスを再登録する必要がありますが。。
0331anonymous
2012/05/03(木) 06:44:09.36ID:???5Mバイト/secほど出ています。(=40Mbps)
しかし、気になるのは、各拠点ルーターのCPUの使用率です。
rtx1200(送信元端末側)
CPU: 39%(5sec) 39%(1min) 31%(5min) メモリ: 23% used
rtx1500(受信側端末側)
CPU: 99%(5sec) 99%(1min) 97%(5min) メモリ: 17% used
99%って高すぎませんか。一セッションだけなのに。
こんなものなのでしょうか・・・
0332331
2012/05/03(木) 06:48:29.16ID:???0334331
2012/05/03(木) 18:56:32.36ID:???lan1ポートを分割して使っているところがくさいかなあと思っています。
0336313
2012/05/03(木) 20:31:03.74ID:???l2tp tunnel disconnect time
の設定をしたら当然ですが、
時間通りルータ側から切断され、再接続可能でした。
とりあえず運用として
使っていない時は端末側から手動で切断するようにし、
切断忘れにも対応する為disconnect timeも設定するようにしました。
とりあえずモバイル端末から接続しっぱなしは諦めましたです。
■ このスレッドは過去ログ倉庫に格納されています