トップページ⇒network
1001コメント412KB

YAMAHA業務向けルーター運用構築スレッドPart11

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous2012/02/16(木) 13:39:06.75ID:???
【前スレ】
YAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
http://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
http://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
http://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
http://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
http://hibari.2ch.net/test/read.cgi/network/1275391797/
YAMAHA業務向けルーター運用構築スレッドPart9
http://hibari.2ch.net/test/read.cgi/network/1294731041/
YAMAHA業務向けルーター運用構築スレッドPart10
http://engawa.2ch.net/test/read.cgi/network/1309822690/
【公式サイト】
YAMAHA RT series router Home Page http://www.rtpro.yamaha.co.jp/

【お約束】
・ここはYAMAHAルーターで、小規模〜大規模のネットワークを構築、運用する人のための情報交換スレッドです。

・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 16
http://toro.2ch.net/test/read.cgi/hard/1311181544/
0263anonymous2012/04/13(金) 23:00:16.06ID:???
>>262
レスありがとうございます。

ちょっと理解するのに時間がかかりそうです。
この際、IPv6に親しめそうです。
0264anonymous2012/04/14(土) 14:37:09.02ID:???
NAPTのポートフォワードとは違う質問です。

たとえば、特定の条件に合致したパケットの、宛先ポートを変えたり、宛先アドレスを変えたりするような
フィルタ機能ってあるんでしょうか。
0265anonymous2012/04/14(土) 17:57:12.31ID:???
NAPT以外には無いよ
0266anonymous2012/04/15(日) 13:32:07.49ID:???
ありそうでなかったか 残念
0267anonymous@i220-109-16-69.s02.a005.ap.plala.or.jp2012/04/16(月) 20:21:46.37ID:???
★野田 「書いてあることは命懸けで実行する。書いてないことはやらない。」
http://www.youtube.com/watch?v=y-oG4PEPeGo

     _, r '" ⌒ヽ-、  
   / / ⌒`´⌒\ヽ 
  { /   \  / l ) 書いてないことを平気でやる 
  レ゙    -‐・' '・‐- !/  これっておかしいと思いませんか 
   |    ー'  'ー  ヽ    
  .|     (__人_)  `、  シロアリ退治しないで、
.  {      トェェェイ    .}  消費税引き上げるんですか? 
   ゝ_           __ノ     
   /^  .〜" ̄, ̄ ̄〆⌒ニつ 
   |   ___゙___、ブタ/⊃ 
   |           `l ̄ 
0268a2012/04/17(火) 11:59:49.07ID:???
ファーム更新だ。
RTX810 Rev.11.01.06

92項目もあって読むの大変だったわw
0269anonymous2012/04/17(火) 19:37:30.35ID:???
バグ修正とか1200の方は問題ないのかな
0270RT30002012/04/17(火) 20:37:23.61ID:Ie6nWHK/
経験された方いますか???
ヤマハRT3000とアライドAR260S V2をIpsecで繋ぐと1分ほどで通信が切れてしまう。。。
対象方ありませんか???
0271anonymous2012/04/18(水) 05:45:11.95ID:???
>>270
うちはRTX1500とAR260S V2で問題なし

1分ぐらいで切れるのは、IX2015とかと繋いだ時にも同じ症状でます
原因は、パケットがトンネルに流れないと切れる
0272anonymous2012/04/18(水) 20:18:00.97ID:???
>>270
グローバル対グローバルなの?
常に同じ時間で切れるなら何らかのタイマーだと思う。
たとえばNATPなど経由する場合NATタイマーなどで切れるとかあるよ。
0273anonymous2012/04/19(木) 11:31:11.17ID:???
NAPT
0274anonymous2012/04/19(木) 15:18:57.38ID:???
IPv6遅延問題にISPとNTT東西が共同対策、海外では日本からのIPv6接続抑制も

http://internet.watch.impress.co.jp/docs/news/20120419_527547.html
0275anonymous2012/04/20(金) 17:56:36.23ID:???
system led brightness 1 の微妙な効果が好き
0276RTX12002012/04/21(土) 07:57:48.15ID:???
RTX1200ですが熱対策どうしてます?
閉め切った部屋ですでに45度なのですが夏場が心配です
周囲環境で40度までになってますが本体温度の制限は書いてません
どのくらいまで大丈夫なのでしょうか?
0277 忍法帖【Lv=17,xxxPT】 2012/04/21(土) 08:11:44.77ID:???
>>276
以前MLでも話題になってたけど、
常識的な範囲で、周囲温度と内部温度の差は一定になる。
もし、今周囲温度15度なら、温度差は25度と言うことになり、
65度まで大丈夫と言うことになる。
0278anonymous@st0898.nas931.k-tokyo.nttpc.ne.jp2012/04/24(火) 12:09:12.36ID:???
12拠点のインターネットVPNを拠点間で通信できるよう構築したいのですが、
YAMAHAのルータで可能でしょうか?VPN対地数というのが12以上必要なのか、
性能が劣化するが6対地でも可能なのかがわかりません。

現状
・Infosphere インターネットVPNで12拠点を接続(ダイナミックじゃない古い方)
・VPN方式は不明。
・拠点1には基幹システムとドメインコントローラー、全拠点から利用する
 ファイルサーバーがあり、最もアクセスが集中する。拠点内クライアントPCは40。
・拠点2にはドメインコントローラーとクライアントPCが30。
・拠点3〜12はクライアントPC(2〜10台)や複合機のみ。

問題点
・Infosphereへの支払いは年間130万円。社長よりASAHIネットの料金を提示され、
 年間100万円の圧縮を命じられた。(保守面での利点を説明し説得したが失敗)
・「拠点1,2」と「拠点3〜12」間は通信(IP-FAXやリモートデスクトップ、WoL)
 できるが、拠点3〜12間は相互に通信ができない。変更は全拠点有人対応で、
 数十万円必要と言われた。これをできるようにしたい。
0279anonymous2012/04/24(火) 12:18:22.61ID:???
どれくらい帯域使うの?
バンド幅とれてないとまともに動かない事例もあるから、あなたの事例での必要量を見積もっておきましょう。
現状で帯域絞ってデータ取り推奨。必要(=実用)最低限と、現状値は知っておかないと。
後から云々騒いでも戻せない場合もあるだろうし。
とんちんかんな意見で失礼。
0280 忍法帖【Lv=18,xxxPT】 2012/04/24(火) 12:43:15.23ID:???
>>278
「拠点3〜12間は相互に通信ができない。」
これについてだけど、その必要はあるの?
クライアントPCと、複合機(プリンタ)のみなら、
通信する必要がなさそうに思えるけど。

まあ、FAX代わりに相手のプリンタに打ち出すとか、
そういう使い方は考えられなくはないが。

対地数がどれだけ必要かは、VPNの構成による。(ハブスポーク型か、メッシュ型か)

まあ、拠点1と拠点2からは、全ての拠点にトンネルが必要だろう。
だからここは対地数11以上必要。
それで、拠点3〜12間の通信がほとんどないのなら、
その間の通信は、拠点1か2を経由するルーティングテーブルを書けばよい。
だから、拠点3〜12は、対地数が2あれば間に合う。具体的にはRTX810で間に合う。

もし、フルメッシュ構成にするのなら、各拠点11個のトンネルが必要なので、
全ての拠点で、RTX1200が必要。

どちらの構成にしても、拠点1と2は、トラフィックによってはRTX3000が必要になるかも。

理論上は、こんな感じだが、はたしてそれでうまくいくかどうかは、
279の言うとおり、具体的なトラフィック量の統計がないと何とも言えない。
0281anonymous2012/04/24(火) 12:56:50.38ID:???
>>279
一番帯域を必要としないのは基幹システムで、キャラクタベースの画面のため、
ピークでも数Mbpsと思われます。

最も帯域を必要とするのはファイルサーバーですが、拠点内のトラフィックと
WAN経由でのトラフィックを分離して測定する方法がわかりません。現状、
他拠点から速度面で不満が出た事はありません。

現状、ルータはInfosphere側のもので、一切操作する事はできません。
0282anonymous2012/04/24(火) 13:06:25.90ID:???
>>280
拠点3〜12間の通信ですが、IP-FAXとリモートデスクトップ、WoLが、要求が
あったものの、現設定では不可能とのことでした。

現状の構成は、ハブスポークと思われます。ルーティングで解決できるので
あれば、拠点1,2にRTX1200、他拠点は対地数2以上で検討します。

トラフィック量に関しては、各拠点で実現可能な測定方法を探したいと思います。
ありがとうございました。
0283hage2012/04/24(火) 13:45:22.47ID:???
各拠点10台なら、割にショボイパターンだな
どんだけ重いことやるか知らないけど、フレッツグレープアクセスも検討されたし

拠点はNVR500で十分だ
インターネット経由しないせいか、かなり速い(ping値が少ない)
0284 忍法帖【Lv=18,xxxPT】 2012/04/24(火) 14:30:10.25ID:???
>>282
マジックパケットの送り先が、ちゃんと相手のネットワークの
ブロードキャストアドレス宛なら、WOLもできるんじゃなかろうか。
やってみたことないけど。
俺は、必要なときは、ルーターにアクセスして
wol send コマンドを使ってる。

>283
確かに、グループアクセスでIPIP接続っていうのが、
安い割に、もっとも帯域が有効に使えるな。
NVRなら通話もできるし。
(トラフィックを増やすことになるけど。)
0285hage2012/04/24(火) 15:43:42.35ID:???
通話トラフィックなんてゴミみたいなもんだよ
うちは貧乏会社なので拠点側はRT57iの中古で構築されとる。

各拠点に予備1台ずつという気前よさ
(それでも安い)
0286anonymous2012/04/24(火) 19:32:53.22ID:???
>>278
帯域云々よりも
君のスキル次第

調べてみたらダイナミックVPN
”拠点間での通信が可能なフルメッシュ型VPN (Spoke-to-Spoke型)を構築することが可能です。”
とある

なので現状でも拠点間通信は可能であったんだよ

現状の回線を書いた方がいいがおそらく光ネクストであれば
フレッツ・VPN ワイドで帯域的に問題は無いと思う

スキルや保守の手間を無視するなら
フレッツ・v6オプション使うと月額0円で構築できる

さらに
フレッツ・v6オプション+IPv6 IPoE使って
浮いた金でセンター側回線をネクストのビジネスタイプにすれば
拠点・センター間の1G通信も可能だと思う、たぶんw



0287anonymous2012/04/24(火) 20:00:30.59ID:???
とにかくYamahaの中の人に聞くのが一番確実だと思われ
商用で使うなら良い対応してくれるはずだし
0288anonymous2012/04/24(火) 20:27:11.00ID:???
一応言うと、フレッツの回線は基本的に家庭向けだろうがビジネスだろうが中身は変わらないよ。
NTTの規約にも法人はビジネスタイプじゃないといけないとかいう規則は一切無いから小規模の所は特にビジネスの料金払う必要は無し。

東はネクストで絞られてるけれども、西だとエクスプレスタイプあるから1/5の値段。


ファミリーからビジネスに変えた人からの情報なんだけれどもw
0289anonymous@y035146.ppp.asahi-net.or.jp2012/04/24(火) 20:56:50.45ID:???
>>280
>対地数がどれだけ必要かは、VPNの構成による。(ハブスポーク型か、メッシュ型か)

トークンリングのような輪っか構造ってのは非実用的?
一つが切れても、別周りで接続できるとか。
0290anonymous2012/04/24(火) 21:10:02.70ID:???
>>278
>VPN方式は不明。 

とても気になります。IPsecされてるならそのままヤマハで置き換えできますが
L2VPNだったらひとてまかかります。

>「拠点1,2」と「拠点3〜12」間は通信(IP-FAXやリモートデスクトップ、WoL) できるが

いま、この(1,2)〜(3-12)のぶら下がりの通信ができてるなら、
3-12間の相互通信には、おそらくルーティングの設定が不足してるだけです。

コスト削減なら、閉域網を入れて、自分で機器の面倒をみれば安くなります。
帯域はよくわかりませんが、導入事例を見る限り、拠点数は1200でフルメッシュも大丈夫そう。

・40拠点をぶら下げた(1500+1100等+インターネットVPN)
ttp://jp.yamaha.com/products/network/success/nakanihon_air/

・3000で医療ネットワーク(3000+各種+フレッツVPNワイド)
ttp://jp.yamaha.com/products/network/success/ai_hosp/

・自力で45拠点をまわったらしい(1500+107e+インターネットVPN)
ttp://jp.yamaha.com/products/network/success/columbiasports/
0291anonymous@210-135-196-51.parkcity.ne.jp2012/04/25(水) 06:53:08.42ID:???
エリアがNTT東西をまたぐかでも選択が変わる
02922782012/04/25(水) 12:19:33.07ID:???
色々とアドバイス有り難う御座います。

>>283 >>291
フレッツグループアクセス、恥ずかしながら知りませんでした。
拝見しましたが、料金的に採用できませんでした。
なお拠点は東西間をまたぎますので、東西間接続オプション必要ですね。
西日本のフレッツVPNワイド、料金わかりにくい・・・

>>284
Wake up On Lan Tool
http://www.vector.co.jp/soft/win95/util/se241927.html
これを使って拠点1から拠点2〜12のWoLを試しました。
相手ネットワークアドレスを指定したり色々試しましたがダメでした。
ので、ルータを通せない設定になっていると思っています。
設定を変えるとまたお金が・・・。

>>286
ciscoのルータになる前の旧サービスですので、ダイナミックではない上に、
設定変更は高額です。着任した時にはもうマネージドVPN(ルータ含む)
だったし、それはそれで気が楽だし、あえて手を出しませんでしたが、
何かやろうとする度に高額な設定変更作業が発生するのはもうイヤ・・・。
回線は東:Bフレッツハイパーファミリー、西:Bフレッツニューファミリーです。

>>287
RTX810講習会(現物付)に行ってみようと思います。

>>290
VPN方式はIPSecだそうです。閉域網でやりたいところですが、自分含め、
社員の給料・ボーナスに影響するので、「最も安く」作戦で行きます。
0293hage2012/04/25(水) 12:41:26.96ID:???
>>292
>料金的に

ルーターにIPIPさせるから、フレッツグレープの安いやつでいけるんだけど
1拠点あたり1800円でも高いのか?  信じれん・・・

たとえば東京〜大阪だけインターネットVPNにして
東西それぞれの拠点は東京ないし大阪にフレッツグレープという手もある
0294anonymous2012/04/25(水) 14:05:51.82ID:???
>>292
社員でメンテとか何とかできるならこんなのあるよ L2で256拠点
http://ethernext.jp/jp/ethernext/
02952782012/04/25(水) 14:37:30.00ID:???
YAMAHAの話題から外れてしまってすみません。
>>293さんコメントと>>286さんプラン含め、再度計算してみました。

フレッツグループアクセスはプロとライトがあって、現時点では
どちらも新規申し込みはできないようです。フレッツ・VPN ワイド
というのが、ネクストに変更必要ですが、後継サービスのようです。
全て税込、回線費用は変動しないとして・・・

現状 計\119,700/月
インターネットは各拠点からInfosphereで、VPNはInfosphere閉域網で
\9,975(Infosphere部分)×12拠点

閉域網プラン1(フレッツ・VPN ワイド) \78,840/月
インターネットは各拠点からASAHIネットで、VPNはフレッツ網で
共通 \2,100(ASAHIネット)×12拠点=\25,200/月
NTT東日本管轄 \1,800(プラン10)×6拠点=\10,800/月
NTT西日本管轄 \1,890(プラン10)×6拠点=\11,340/月
東西間接続サービス \31,500/月

閉域網プラン2(フレッツ・v6オプション) \25,200/月
インターネットは各拠点からASAHIネットで、VPNはNGNで
\2,100(ASAHIネット)×12拠点=\25,200/月
フレッツ・v6オプション(東西は無関係?) 無料

インターネットVPNプラン \25,200/月
インターネットは各拠点からASAHIネットで、VPNも同様
共通 \2,100(ASAHIネット)×12拠点=\25,200/月
0296 忍法帖【Lv=19,xxxPT】 2012/04/25(水) 15:09:48.38ID:???
>>295
119700円/月を、年額100万円圧縮か。

おおざっぱに、今後は3万6千円/月。
けっこう厳しいな。
0297anonymous2012/04/25(水) 15:11:32.54ID:???
IPv6 IPoE対応プロバイダで安くておすすめなところありますか?
0298anonymous2012/04/25(水) 15:14:34.38ID:???
インターネットに抜けるトラフィックが少ないならセンターのみISP契約ってので
閉域網プラン2で月額2100円にできるw
0299hage2012/04/25(水) 15:38:08.02ID:???
各拠点でそれぞれISPと契約とか理解不能な構成だな
0300anonymous2012/04/25(水) 15:43:03.54ID:???
>>299
一昔前なら当たり前だったね。
ネクストが出てから、平易起毛を活用できる。
0301anonymous2012/04/25(水) 15:44:04.43ID:???
いや普通にあるケースだし
構成パターンとしては理解できるが
0302hage2012/04/25(水) 17:14:24.28ID:???
プロキシだのログ監視装置も拠点の数だけ配置するのか?
P2Pやり放題とかなら知らんが
0303anonymous2012/04/25(水) 18:02:01.84ID:???
そんなんそこのポリシー次第だろ
0304anonymous2012/04/25(水) 18:06:18.57ID:???
まぁ、予算圧縮が厳命なのであれば
考慮すべきポイントじゃないかな
0305anonymous2012/04/25(水) 19:22:55.10ID:???
>>295
299や298や293がおっしゃってるのはこんな感じです。
ttp://jp.yamaha.com/products/network/success/yamaya/

東日本と西日本をそれぞれ、フレッツの閉域網でいったん集約し、
東のセンターと西のセンターを結ぶところだけ
asahiネットの固定IPを併用して繋げる、ということです。
個々の拠点からインターネットに出るには、
VPNを経由してセンターのルータを抜けて出ていきます。
拠点のネット接続が多少遅くなるかもしれませんけれど……
0306anonymous@210-135-196-51.parkcity.ne.jp2012/04/25(水) 21:55:23.33ID:???
東西またぐならNTTcomのGroup-Etherもあるよ
東西のVPNワイド自前でつなぐより楽かも
0307anonymous2012/04/25(水) 22:32:28.39ID:???
>>295 わかっているのなら、そろそろ終わりにしないか?
それともさらに情報開示して、結論出るまでやるのか?
03082782012/04/25(水) 23:04:18.20ID:???
>>307
すみません、ご迷惑をおかけしました。ありがとうございました。
0309anonymous2012/04/25(水) 23:30:48.48ID:???
べつにいいじゃん
0310anonymous2012/04/25(水) 23:57:06.59ID:???
>>309
んな訳ね〜だろ、お前バカか?
0311anonymous2012/04/26(木) 00:22:30.65ID:???
あとは事後報告ぐらいだろ
そうカッカするなよ
0312弖十=TEN10(teto)=優多野手頭=野慈蚕=Eleonora de' Medici2012/04/26(木) 02:59:35.56ID:sZfXES1F

華喃の渮喃谺難踝喃顆南何喃渦難窩喃
譌難鰕南鹿南跨納訶難訛楠襾娚裹何蝌難
蝸男萪軟葭南舸納罅難笳男痂男瑕男珈南
歟男柯南枷楠找難戈男彁娚廈難賈南夸軟
夥喃堝何囮難啝楠哥納呵男呀娚厦軟價喃
僞難假男个何跏男耶南彼何鍋男軻娚鍜納
谺喃が
調印した条約を破っても平気な家族、
特A戦犯で9.11の犯人で国際手配犯の
渮難(華喃)人「蔗冽=Satoletu」が
世界中の偉い方々や有名人を楯に
立て籠りを続けていても平気なのが
迢笘贐輒盞儿貂癬人
その一族の慰謝料と損害賠償金の内
犯人グループの死亡保険で足りない分は
世界中の朝鮮人とポルトガル人とユダヤ人の借金になると決まったらしい。
捕まえずに居る間に増えるのは犯人グループの犯罪の為の電気使用料を含む借金と
借金の利子のみ…
国連全メンバーと世界中のトップが一緒に監禁されているから 新たな条約の調印も可…なんじゃないの?
Eri Yokohama(Nojima) MicroSoft co.USA
Elena Oda Medici Vintevecom Yokohama
Freemasonry Eleonora de' Medici
chocolat@藤沢市長後602(元 湘南台)
de' 闇将軍@藤沢市
0313anonymous2012/04/26(木) 19:31:03.74ID:???
ちょっと質問させてください。

RTX1200を使用しiPhoneやAndroid等のモバイル端末から
L2TP/IPsecによるリモートアクセスを行いたく
ttp://jp.yamaha.com/products/network/solution/smartphone/setup_rtx1200/
を見ながら設定しました。
接続自体は問題ないのですが、接続したまま放置していると
1〜3時間程度の不定な時間で接続が切れ、再接続しようとしても
ある程度の時間が経過(1時間程度?)するかルータを再起動しないと再接続できません。
サポートに連絡した所、モバイル端末等だと切断した信号をルータ側に
渡さない事があるためこのようになるとの事で特に対策はないとのことでした。
heartbeatやキープアライブの設定でどうにかならないかとも思ったのですが的外れだったようです。

これだと安定的に接続するためにはPPTPでのアクセスも併用しないといけません。
どなたかL2TP/IPsecでのモバイル端末によるリモートアクセスを、
設定か運用で安定的に使用する方法をご存じないでしょうか?

0314anonymous2012/04/26(木) 20:59:09.99ID:???
自分も一度だけ再接続不能に陥ったことがあって、予備接続用に残しておいたPPTP経由でつないで、再起動掛けたな
そんな事象の可能性があること、初めて知った(笑

モバイルからだとanonymous接続だと思うのだけど、pp select anonymousの接続tunnel数(接続ユーザー登録数)を増やして、接続不能なusername、password以外からの接続を試されては?
モバイル端末にusername、passwordを入れ直すのがちょとめんどいし、これが安定的と言えるかどうか、、

pp select anonymous
pp bind tunnel1-tunnel3
pp auth request mschap-v2
pp auth username hoge1 pass1 ←ここで接続不能になったら、hoge2でトライ
pp auth username hoge2 pass2
pp auth username hoge3 pass3
・・・・・

一つが接続不能だからと言って、他も接続不能には多分ならないだろうから(もしなったらちょっと問題かも)
0315anonymous2012/04/26(木) 21:07:43.38ID:???
passを共通にしちゃって、ユーザー名を変える(一文字だけとか)だけなら、手間掛からないかも
0316anonymous2012/04/26(木) 21:11:58.11ID:???
関係あるかまでは分からんけど、ググったらこんなんあったよ
一番下のやつ試してみる価値はあるかもね

ttp://shirangana.info/115/?page_id=174
03173132012/04/26(木) 21:43:59.19ID:???
ありがとうございます。

>>314,315
一応トンネルは10個、ユーザーも10個作って、
数台端末(Android、iOS)を用意して同時テストしてみましたが、一台でも前レスの状況になると、
それ以降他の端末でも他のユーザーでも新たに接続するのは不可能でした。
(接続中の別端末は接続は継続されるが一台でも前レスの状況で切断すると新たに接続は不可)
使用するトンネルを選べたら…とも思ったんですが「(VPNの)仕様的にムリ」との事でした。。。

>>316
まさしくこの下の項に書いてある事象ですね
ログも同じのが出てたと思います。
読んでて思い出したのですが確かに
ipsec refresh sa
で再接続可能になっていました。
問題は接続中の別の端末が切断されることですが。。。

l2tp tunnel disconnect time off
これを設定して端末側から切断される前にルータ側で自動切断して制御するということなんでしょうか。
なるべくなら接続しっぱなしがよかったのですが、
よくよく考えるとモバイル端末でそれを考えること自体間違ってるような気がしてきました。
今実機触れないのでタイムアウトの設定弄ってまた報告に上がりたいと思います。

ありがとうございました。


0318anonymous@FL1-220-144-37-146.hrs.mesh.ad.jp2012/04/27(金) 23:45:31.54ID:???
誰か助けて。

このスレで、RTX1100で光ネクスト+フレッツv6オプション+IPoE対応ISPでIPv6接続してる方、いますか??
下記のサイトを参考にして設定しているのですが、IPv6インターネット向けの通信ができません。

ttp://jp.yamaha.com/products/network/solution/flets-next-ipv6_ipoe-nvr500/
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/ipv6_ipoe.html

家の環境はNTT西日本 光ネクスト(ひかり電話契約有り)、RTX1100のFWは8.03.92。
コンフィグは上記のサイトをそのまま設定。

IPv6のプレフィックス、DNSサーバ、NTPサーバのアドレスはDHCPv6-PDで取得できていて
(show status ipv6 dhcp、show ipv6 address lan1)、ルータ配下のPCにも「240b」で
始まるアドレスが構成されている。
PCからRTX1100へのPingはグローバルユニキャストアドレス、リンクローカルアドレスともに応答有り。

HGWの直下に直接PCを接続すると問題無くIPv6インターネットとの通信が可能。

「ngn type lan2 ntt」を設定すると、HGWと接続している間、RTX1100が再起動の無現ループになるし・・・。
0319anonymous2012/04/28(土) 00:34:02.03ID:???
>>318
RTX1100のlan1側のPCは、HGWとIPv6で通信できてる?
PCからHGWへのPingやtracert、
HGWのWeb設定画面にIPv6でアクセスとか。

ngn type lan2 nttは、たぶん、HGWを介さずに
ヤマハルーターをUNIへ直結する場合に使う設定なんじゃないかな。
0320anonymous@FL1-220-144-27-217.hrs.mesh.ad.jp2012/04/28(土) 07:32:15.19ID:???
>319
初歩的な質問で申し訳ないのですが、HGWに割り当てられているIPv6アドレスは
どのように確認するのでしょうか?
RTX1100で「show status ipv6 dhcp」を実行しても、Server - Addressは「::」となっています。

0321anonymous2012/04/28(土) 13:30:30.63ID:???
>>320
HGWを触ったことが無いので、自己流の手順で。

HGWの直下に直接PCを接続して、
・コマンドプロンプトから nslookup -type=aaaa ntt.setup
・コマンドプロンプトから arp -a を実行してHGWのLAN側MACアドレスを調べて
↓の計算手順でEUI-64形式へ変換し、
http://atnetwork.info/ccnp3/ipv613.html
fe80::を付ければリンクローカルアドレスになるはず。
HGWの機能詳細ガイドによると、Web設定の「情報」−「現在の状態」に
「MACアドレス(LAN)」という表示項目があるね。
とりあえずpingで応答確認しましょう。
PCが取得している「240b」で始まるプレフィックスの先頭から64ビット分を
先頭に付ければグローバルアドレスになる。
多くの機器はインタフェースIDをEUI-64形式で自動生成しているからさ。

PC-RTX1100-HGWという接続状態の時にRTX1100で
show ipv6 neighbor cache
show ipv6 route で表示されるdefaultのリンクローカルアドレス
とやっても調べられるよ。
03223212012/04/28(土) 13:39:57.70ID:???
>>320
ごめん、もっと簡単な方法があった。
HGWの直下に直接PCを接続してコマンドプロンプトからipconfigを実行、
Default Gateway のIPv6リンクローカルアドレスはHGWのものだから
先頭64ビット分を「240b」で始まるプレフィックスに置き換えれば
グローバルアドレスになる。
0323anonymous@FL1-119-239-148-4.hrs.mesh.ad.jp2012/05/01(火) 00:11:22.56ID:???
>>321
連休で家を空けていたため、レスが遅れましたm(_ _)m。
丁寧に解説いただき、ありがとうございます。

教えていただいた手順でPC(Vista)からHGWのグローバルアドレスにPingを打ってみましたが、
「宛先ホストに到達できません」となり、エラーとなりました。
※HGWに直結した場合とRTX1100を間に介した場合では、PCに配布されるプレフィックスの末尾
 16ビットが若干異なっていました。

 HGW直結の場合・・・240b:xxxx:xxxx:100
 RTX1100を介した場合・・・240b:xxxx:xxxx:1f0

RTX1100のLAN2(HGWと直結)にpass-logフィルタを設定してパケットの入出力を監視してみましたが、
Echo RequestはLAN2から出て行っていますが、それに対するReplyが全く返ってきていないようです。
Ping以外のhttpなどの通信も同様でした。
なお、HGWのリンクローカルアドレスに対してRTX1100からPingを打った場合、そちらには正常に応答が返って
きました。
0324anonymous@FL1-119-239-148-4.hrs.mesh.ad.jp2012/05/01(火) 00:14:09.46ID:???
>>321

show ipv6 routeの出力結果は以下のような感じです。

----------

Destination Gateway Interface Type
default - LAN2(DHCP) static
240b:xxxx:xxxx:1f0::/64 - LAN1 implicit
0325anonymous2012/05/01(火) 02:05:26.44ID:???
>>323
> PC(Vista)からHGWのグローバルアドレスにPing
> 「宛先ホストに到達できません」
これがPCとHGWを直結しての結果なら、そのグローバルアドレスは
HGWのWAN側インタフェースのものか、或いはHGWのものではないかもしれない。
これがRTX1100を介した状態の結果で、PCとHGWを直結した状態では
正常に応答が返ってくるのなら、HGWに不具合があるかもしれない。
IXシリーズのコマンドリファレンスから言葉を借りると
『DHCPv6 サーバで Delegate した Prefix を元に自動的にstatic routeを生成します。』
https://www.nec.co.jp/ixseries/ix2k3k/Manual/CO/CRM-ver8.7-3.pdf#page=208
となるのがHGWの正しい動作だけど、これが動作していない可能性があるね。

> プレフィックスの末尾16ビットが若干異なっていました。
それで正常だよ。

> なお、HGWのリンクローカルアドレスに対してRTX1100からPingを打った場合、
HGWのグローバルアドレスに対してRTX1100からPingを打った場合はどう?

どうしてもダメな場合はRTX1100の設定を>>318の
『IPv6の設定例(ひかり電話を契約していない場合:RAプロキシ)』に変更すれば
とりあえずは通信できるようになるはず。
0326anonymous2012/05/02(水) 01:55:17.21ID:???
>>323
手順
1 HGWにPCを接続する。
2 HGWのLAN側インタフェースに割り当てられているIPv6グローバルアドレスを見つける。
3 手順2で見つけたアドレスとPCの間で通信(ping、Web設定ページ等)できることを確認する。
4 HGWにRTX1100のLAN2を接続し、RTX1100のLAN1にPCを接続する。
5 手順2で見つけたアドレスにRTX1100からping6で疎通確認。
6 RTX1100を介した状態で手順3を行う。
7 NGN内のサービス情報サイトやIPv6インターネットが利用できることを確認する。
0327anonymous2012/05/02(水) 21:50:21.84ID:???
例えばNTT西網内にあるA,B,Cの3拠点間VPNの話。

NGN内でVPNする場合に、AのIPv6アドレスが変動した場合、AからBCへは
VPN張り直せると思うんですが、AからアドレスをBCに通知して、BC側で
Lua使ってVPNに関連する設定を差し替えて、BCからAへVPN張り直す
ような事って可能ですか?

これができれば大塚FMS/YAMAHA IPv6 VPNサービスのようなIPアドレス変動
対策サービス利用しないで済みそうな。

でもABC一気にアドレス変わるとダメか・・・
0328anonymous2012/05/02(水) 22:39:28.53ID:???
>>327
データコネクトを併用すればできるかも。
0329anonymous@FL1-119-244-43-107.hrs.mesh.ad.jp2012/05/02(水) 23:49:52.29ID:???
>>325

> これがPCとHGWを直結しての結果なら、そのグローバルアドレスは
> HGWのWAN側インタフェースのものか、或いはHGWのものではないかもしれない。
> これがRTX1100を介した状態の結果で、PCとHGWを直結した状態では
> 正常に応答が返ってくるのなら、HGWに不具合があるかもしれない。

接続方式とPingのOK・NGは以下の通りです。

PCとHGWを直結 → Ping OK
RTX1100を介した状態 → Ping NG

> HGWのグローバルアドレスに対してRTX1100からPingを打った場合はどう?

RTX1100からPingを打った場合は「100.0% packet loss」となります。

また >>326 で紹介していただいた手順を試してみましたが、以下のようになりました。

3 … Ping OK、Web設定ページ NG
5 … Ping NG
6 … Ping NG、Web設定ページ NG
7 … IPv6インターネット NG

※HGWの設定画面はIPv6アドレス指定でのアクセスに対応していないのか、ブラウザで「応答無し」となりました。
 Windowsのtelnetコマンドで、IPv6アドレス+ポート80番で接続しようとしても応答がありません。


設定をRAプロキシを使用する形式に変更したところ、そちらの設定では正常にIPv6インターネットとの通信ができました!
やはり、HGWがDHCPv6-PDで払い出したPrefixへのルーティングが正常に動作していないように見えますね…。
0330anonymous@FL1-119-244-43-107.hrs.mesh.ad.jp2012/05/02(水) 23:56:40.69ID:???
>>327
フレッツv6オプションの「ネーム機能」は?

ttp://flets-w.com/next/v6option/

IPv6アドレスが変わった場合に、設定サイトでアドレスを再登録する必要がありますが。。
0331anonymous2012/05/03(木) 06:44:09.36ID:???
IPsecで、データを転送しています。
5Mバイト/secほど出ています。(=40Mbps)
しかし、気になるのは、各拠点ルーターのCPUの使用率です。

rtx1200(送信元端末側)
CPU:  39%(5sec)  39%(1min)  31%(5min)    メモリ: 23% used

rtx1500(受信側端末側)
CPU:  99%(5sec)  99%(1min)  97%(5min)    メモリ: 17% used


99%って高すぎませんか。一セッションだけなのに。
こんなものなのでしょうか・・・
03323312012/05/03(木) 06:48:29.16ID:???
ファストパスが有効ではないんでしょうか・・・
0333anonymous2012/05/03(木) 18:28:45.15ID:???
>>331
config晒さずにどうしろと?

多分、設定が悪いと思われ
03343312012/05/03(木) 18:56:32.36ID:???
見当をつけるとしたら、どの辺でしょうか。

lan1ポートを分割して使っているところがくさいかなあと思っています。
0335anonymous2012/05/03(木) 20:17:30.99ID:???
>>333
「こんなもの」なのか「こんなものではない」なのか
だけ答えてあげればいいのでわ
03363132012/05/03(木) 20:31:03.74ID:???
今更ですが、報告にきました。
l2tp tunnel disconnect time
の設定をしたら当然ですが、
時間通りルータ側から切断され、再接続可能でした。

とりあえず運用として
使っていない時は端末側から手動で切断するようにし、
切断忘れにも対応する為disconnect timeも設定するようにしました。

とりあえずモバイル端末から接続しっぱなしは諦めましたです。

0337 忍法帖【Lv=21,xxxPT】 2012/05/03(木) 21:04:45.00ID:???
>>334
だから、情報を小出しにするなよ。
configを出せば一発なのに。

その条件なら、そんなもの。
古い世代のは、ポート分割機能を使ったら、ノーマルパス処理になる。
逆に、ポート分割機能を使っても、ファストパスが効くのは、RTX1200とRTX810だけ。
0338hage2012/05/03(木) 21:05:15.85ID:???
>>334
たしかRTX1000と同じ時代だったよね、1500って

うちも RTX1100 を相手に IPSec 張ってファイルコピーさせたら
RTX1000 のほうは 90% 以上で張り付いた

たぶん、そーいう仕様なんだと思う
0339anonymous2012/05/03(木) 21:14:12.40ID:???
>>328
これでやってみる。ありがとうありがとう。

>>330
全自動化できないとダメなの。
03403312012/05/04(金) 00:42:33.51ID:???
>>337
レスありがとうございます。
設定は、特別なことはやっていません。ポート分割機能以外は定石です。

>古い世代のは、ポート分割機能を使ったら、ノーマルパス処理になる

ノーマルパスで、40Mbps(5MB/sec)を通すと、RTX1500でもやっぱりきついですか。
RTX1500だと、cpu使用率が、99%になる。RTX1200でも、30%以上になってしまいます。

ポート分割をやめて、ファストパスの別ルーター(RTX1100など)をぶら下げて、ネットワークを分けて運用しようかと思っています。
あるいは、RTX1200に置き換えるか。

RTX1200だとポート分割してもファストパスが有効なのだとわかりました。
RTX1200だと、8ネットワークも配下に構築できますが、それでもCPUを占有しないってことなんでしょうか。
03413312012/05/04(金) 00:47:37.89ID:???
>>338
ありがとうございます。RTX1000と同じく、RTX1500も古いです。(RTX1100よりも昔のもの)

でも、RTX1500は性能が良いらしいんですが・・・たとえば、
RTX1000はたしか、IPsecをソフトウェア処理をしていると思いますが、
RTX1500はハードウェア処理です。

だから、IPsecで音をあげているわけではなくて、
ポート分割機能による、ノーマルパス、すなわちソフトウェア処理で、
99%にまで使用率が達していると思っています。

RTX1100でも、ポート分割機能をつかったLANインターフェイスで、
大量のメディアパケットを往復させたときに、そうなりました。
高価なRTX1500でもダメだったとは、とほほ。
03423332012/05/04(金) 04:00:39.22ID:???
>>335
config次第としか言えない
あとは、利用環境とか

>>340-341
ポート分割必須?
IPSec Phase1 Phase2の組み合わせとかMTUサイズとか調整した?
03433312012/05/04(金) 04:08:21.78ID:???
>MTUサイズとか調整した?

してないです。一応、速度は出ているので。
たしかにMTUが不整合だと、余計にパケットを処理しなければならなくなりますよね。

しかしまずは、
ポート分割しているLAN1以外のLANインターフェイスへ出力して、使用率の比較をやってみます。
0344anonymous2012/05/04(金) 17:32:21.72ID:OJe58UCY
>>343

ヤマハに「ポート分割」って名前の機能はないんだな。
「ポート分離」か「LAN分割(ポートベースVLAN)」のどっちか。

性能に影響を与えるのは「LAN分割」の方ね。

ttp://www.rtpro.yamaha.co.jp/RT/docs/fastpath/index.html

に書いてある通りなのでLAN分割したらRTX1500の性能は生かせないよ。
03453312012/05/04(金) 18:11:46.86ID:???
>>344
引用ありがとうございます。とても参考になりました。
「LAN分割」せずに、RTX1100などの別ルーターをぶら下げて、
ネットワークを分けて運用したいと思います。
0346anonymous2012/05/04(金) 19:35:42.53ID:???
ルータでなくVLAN対応のスイッチでいいんでないの?
ちゃんと読んでないけどw
03473312012/05/05(土) 08:11:30.31ID:???
YAMAHAが出していましたね。

RTX1100のあまりがあるから、今回はそれを使おうかなって。
0348anonymous2012/05/05(土) 18:05:27.64ID:???
>>347
> YAMAHAが出していましたね。

ってスイッチのこと?
VLAN(802.1Q)なんて業務用なら大抵どこのでも対応してるだろ。
ノンインテリジェントでも簡単なマネージ機能入ってる↓こんなのすら。
ttp://www.e-trend.co.jp/pcaux/131/729/product_191879.html

余計な処理の入るルータよりスイッチの方が速いんじゃね?
0349anonymous2012/05/05(土) 20:55:58.84ID:???
>>348
このNETGEARのスイッチ、不自然に安いなw
ヤマハのはこれかな。
ttp://www.e-trend.co.jp/pcaux/131/730/product_303911.html

VLANで事足りるならスイッチで十分だね。
0350anonymous2012/05/05(土) 20:59:44.56ID:???
>>348
あ、このNETGEARのやつ10/100かぁ。処分価格だな。
0351anonymous2012/05/05(土) 23:56:47.30ID:???
>>350
24ポートで約7000円っつーのは特に安いんだがProsafe Plusシリーズは元々安い。
GbE16ポートでも1.3万。ttp://www.coneco.net/PriceList/1110215147/order/MONEY/
SOHOレベルならほとんどの場合VLANさえ使えりゃOKだろうから結構イケてると思う。
0352anonymous2012/05/06(日) 00:08:09.66ID:???
ProsafeはIPv6で使い物にならん説があるから、様子見した方がいいかと
0353anonymous2012/05/06(日) 00:38:21.15ID:???
WANはともかくそんなすぐにLAN側も全部IPv6に移行するかな。
正直あと10年近くかかると思ってるんだが。
家電すらネットワーク(当然IPv4)機能が普通になってる時代だし。
ブリッジで対応が当分続くんじゃ。

ま〜安い製品だしそんなにシリアスに考える必要もないのでわ。
運がよけりゃファームウェア更新で対応するでしょw
03543312012/05/06(日) 00:43:22.80ID:???
RTX1500の「LAN1分割」機能を解除したところ、
ファストパスが効いてCPU使用率に影響を与えなくなりました。

実験結果でした。
0355 忍法帖【Lv=22,xxxPT】 2012/05/06(日) 00:51:26.32ID:???
>>354
IPsecのトンネル内のスループットは上がった?
03563312012/05/06(日) 00:58:47.74ID:???
すみません、対向RTX1200の方は依然、CPU使用率が高いままです。
ファストパスが有効になっていないようです。

さっき60MbpsほどのIPsec通信をしていました。
CPU: 59%(5sec) 57%(1min) 57%(5min) メモリ: 24% used

RTX1200でも、
lan type lan1 port-based-option=divide-network
として、LAN分割を行っています。

このとき通信していたのは、vlan4です。
しかし、関係ないvlan8なのですが、ダイナミックフィルタがかかっています。

ip vlan4 secure filter in <FILETER1>
ip vlan4 secure filter out <FILTER2>

ip vlan8 secure filter in <FILTER3>
ip vlan8 secure filter out <FILTER4> dynamic <FILTER5>

また、IPsecパケットが通るPPインターフェイスには、
ip pp intrusion detection in on reject=on
ip pp intrusion detection out on reject=on
ip pp intrusion detection out winny on reject=on
ip pp intrusion detection out default on reject=on
という設定がかかっていますし、URLフィルタもかかっています。

実験してみればわかると思うのですが、いったいどれが効いて、
ファストパスが無効になっているのでしょうか。
03573312012/05/06(日) 01:03:19.34ID:???
>>355
トンネル内のスループットは直接測れないんですが、
対向ルーター(RTX1500)側にある、データを受信しているLINUXのLANポートのモニタでは次の変化になりました。

ファストパスなし→5MB/sec(40Mbps)
ファストパスあり→8MB/sec(64Mbps)

RTX1500のCPUが99%までいっていたので、そこで頭打ちになっていたようです。
今度は、プロバイダがボトルネックになっているのだと思います。
RTX1200のCPU使用率は、まだ50%ほど余裕ありましたし。
03583312012/05/06(日) 01:16:49.47ID:???
ああ、残念。>>356の実験をやろうしたら、
プロバイダから帯域制限かけられた後だった。

調子のって飛ばしたら、すぐにダメになるのね。

はやくネクストでダイレクトにつなぎたい。
0359anonymous2012/05/06(日) 02:05:39.98ID:???
>>353
『全部IPv6に移行』でなければIPv6の通信ができなくても良い、という考え方は間違ってる。
今の時代はIPv6かIPv4のどちらか一方だけを使う時代ではなく、
IPv6とIPv4を併用(デュアルスタック)する時代。
Vista以降のWindows同士の通信はIPv6を優先して行われる。
ひかりTV対応家電は当然IPv6対応。
あなたが考えている以上に、一般家庭のLAN内ではIPv6が使われているんだよ。
0360anonymous2012/05/07(月) 01:38:43.99ID:???
少なくともウチにはIPv6を使う機器はひとつもないな。
WindowsはXPまでしか使ってねーしw
0361anonymous2012/05/07(月) 01:43:41.22ID:???
つか
「ひかりTV対応家電」とやらは>>359が考えてるほど普及してるんか?
俺は存在すら知らんかったし今後も買うことはないと思うが。
0362ano2012/05/07(月) 01:46:55.77ID:???
>>360
では何故このスレに居る?
YAMAHAルーターは10年以上前からv6対応
■ このスレッドは過去ログ倉庫に格納されています