トップページ⇒network
1001コメント412KB

YAMAHA業務向けルーター運用構築スレッドPart11

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous2012/02/16(木) 13:39:06.75ID:???
【前スレ】
YAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
http://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
http://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
http://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
http://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
http://hibari.2ch.net/test/read.cgi/network/1275391797/
YAMAHA業務向けルーター運用構築スレッドPart9
http://hibari.2ch.net/test/read.cgi/network/1294731041/
YAMAHA業務向けルーター運用構築スレッドPart10
http://engawa.2ch.net/test/read.cgi/network/1309822690/
【公式サイト】
YAMAHA RT series router Home Page http://www.rtpro.yamaha.co.jp/

【お約束】
・ここはYAMAHAルーターで、小規模〜大規模のネットワークを構築、運用する人のための情報交換スレッドです。

・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 16
http://toro.2ch.net/test/read.cgi/hard/1311181544/
03223212012/04/28(土) 13:39:57.70ID:???
>>320
ごめん、もっと簡単な方法があった。
HGWの直下に直接PCを接続してコマンドプロンプトからipconfigを実行、
Default Gateway のIPv6リンクローカルアドレスはHGWのものだから
先頭64ビット分を「240b」で始まるプレフィックスに置き換えれば
グローバルアドレスになる。
0323anonymous@FL1-119-239-148-4.hrs.mesh.ad.jp2012/05/01(火) 00:11:22.56ID:???
>>321
連休で家を空けていたため、レスが遅れましたm(_ _)m。
丁寧に解説いただき、ありがとうございます。

教えていただいた手順でPC(Vista)からHGWのグローバルアドレスにPingを打ってみましたが、
「宛先ホストに到達できません」となり、エラーとなりました。
※HGWに直結した場合とRTX1100を間に介した場合では、PCに配布されるプレフィックスの末尾
 16ビットが若干異なっていました。

 HGW直結の場合・・・240b:xxxx:xxxx:100
 RTX1100を介した場合・・・240b:xxxx:xxxx:1f0

RTX1100のLAN2(HGWと直結)にpass-logフィルタを設定してパケットの入出力を監視してみましたが、
Echo RequestはLAN2から出て行っていますが、それに対するReplyが全く返ってきていないようです。
Ping以外のhttpなどの通信も同様でした。
なお、HGWのリンクローカルアドレスに対してRTX1100からPingを打った場合、そちらには正常に応答が返って
きました。
0324anonymous@FL1-119-239-148-4.hrs.mesh.ad.jp2012/05/01(火) 00:14:09.46ID:???
>>321

show ipv6 routeの出力結果は以下のような感じです。

----------

Destination Gateway Interface Type
default - LAN2(DHCP) static
240b:xxxx:xxxx:1f0::/64 - LAN1 implicit
0325anonymous2012/05/01(火) 02:05:26.44ID:???
>>323
> PC(Vista)からHGWのグローバルアドレスにPing
> 「宛先ホストに到達できません」
これがPCとHGWを直結しての結果なら、そのグローバルアドレスは
HGWのWAN側インタフェースのものか、或いはHGWのものではないかもしれない。
これがRTX1100を介した状態の結果で、PCとHGWを直結した状態では
正常に応答が返ってくるのなら、HGWに不具合があるかもしれない。
IXシリーズのコマンドリファレンスから言葉を借りると
『DHCPv6 サーバで Delegate した Prefix を元に自動的にstatic routeを生成します。』
https://www.nec.co.jp/ixseries/ix2k3k/Manual/CO/CRM-ver8.7-3.pdf#page=208
となるのがHGWの正しい動作だけど、これが動作していない可能性があるね。

> プレフィックスの末尾16ビットが若干異なっていました。
それで正常だよ。

> なお、HGWのリンクローカルアドレスに対してRTX1100からPingを打った場合、
HGWのグローバルアドレスに対してRTX1100からPingを打った場合はどう?

どうしてもダメな場合はRTX1100の設定を>>318の
『IPv6の設定例(ひかり電話を契約していない場合:RAプロキシ)』に変更すれば
とりあえずは通信できるようになるはず。
0326anonymous2012/05/02(水) 01:55:17.21ID:???
>>323
手順
1 HGWにPCを接続する。
2 HGWのLAN側インタフェースに割り当てられているIPv6グローバルアドレスを見つける。
3 手順2で見つけたアドレスとPCの間で通信(ping、Web設定ページ等)できることを確認する。
4 HGWにRTX1100のLAN2を接続し、RTX1100のLAN1にPCを接続する。
5 手順2で見つけたアドレスにRTX1100からping6で疎通確認。
6 RTX1100を介した状態で手順3を行う。
7 NGN内のサービス情報サイトやIPv6インターネットが利用できることを確認する。
0327anonymous2012/05/02(水) 21:50:21.84ID:???
例えばNTT西網内にあるA,B,Cの3拠点間VPNの話。

NGN内でVPNする場合に、AのIPv6アドレスが変動した場合、AからBCへは
VPN張り直せると思うんですが、AからアドレスをBCに通知して、BC側で
Lua使ってVPNに関連する設定を差し替えて、BCからAへVPN張り直す
ような事って可能ですか?

これができれば大塚FMS/YAMAHA IPv6 VPNサービスのようなIPアドレス変動
対策サービス利用しないで済みそうな。

でもABC一気にアドレス変わるとダメか・・・
0328anonymous2012/05/02(水) 22:39:28.53ID:???
>>327
データコネクトを併用すればできるかも。
0329anonymous@FL1-119-244-43-107.hrs.mesh.ad.jp2012/05/02(水) 23:49:52.29ID:???
>>325

> これがPCとHGWを直結しての結果なら、そのグローバルアドレスは
> HGWのWAN側インタフェースのものか、或いはHGWのものではないかもしれない。
> これがRTX1100を介した状態の結果で、PCとHGWを直結した状態では
> 正常に応答が返ってくるのなら、HGWに不具合があるかもしれない。

接続方式とPingのOK・NGは以下の通りです。

PCとHGWを直結 → Ping OK
RTX1100を介した状態 → Ping NG

> HGWのグローバルアドレスに対してRTX1100からPingを打った場合はどう?

RTX1100からPingを打った場合は「100.0% packet loss」となります。

また >>326 で紹介していただいた手順を試してみましたが、以下のようになりました。

3 … Ping OK、Web設定ページ NG
5 … Ping NG
6 … Ping NG、Web設定ページ NG
7 … IPv6インターネット NG

※HGWの設定画面はIPv6アドレス指定でのアクセスに対応していないのか、ブラウザで「応答無し」となりました。
 Windowsのtelnetコマンドで、IPv6アドレス+ポート80番で接続しようとしても応答がありません。


設定をRAプロキシを使用する形式に変更したところ、そちらの設定では正常にIPv6インターネットとの通信ができました!
やはり、HGWがDHCPv6-PDで払い出したPrefixへのルーティングが正常に動作していないように見えますね…。
0330anonymous@FL1-119-244-43-107.hrs.mesh.ad.jp2012/05/02(水) 23:56:40.69ID:???
>>327
フレッツv6オプションの「ネーム機能」は?

ttp://flets-w.com/next/v6option/

IPv6アドレスが変わった場合に、設定サイトでアドレスを再登録する必要がありますが。。
0331anonymous2012/05/03(木) 06:44:09.36ID:???
IPsecで、データを転送しています。
5Mバイト/secほど出ています。(=40Mbps)
しかし、気になるのは、各拠点ルーターのCPUの使用率です。

rtx1200(送信元端末側)
CPU:  39%(5sec)  39%(1min)  31%(5min)    メモリ: 23% used

rtx1500(受信側端末側)
CPU:  99%(5sec)  99%(1min)  97%(5min)    メモリ: 17% used


99%って高すぎませんか。一セッションだけなのに。
こんなものなのでしょうか・・・
03323312012/05/03(木) 06:48:29.16ID:???
ファストパスが有効ではないんでしょうか・・・
0333anonymous2012/05/03(木) 18:28:45.15ID:???
>>331
config晒さずにどうしろと?

多分、設定が悪いと思われ
03343312012/05/03(木) 18:56:32.36ID:???
見当をつけるとしたら、どの辺でしょうか。

lan1ポートを分割して使っているところがくさいかなあと思っています。
0335anonymous2012/05/03(木) 20:17:30.99ID:???
>>333
「こんなもの」なのか「こんなものではない」なのか
だけ答えてあげればいいのでわ
03363132012/05/03(木) 20:31:03.74ID:???
今更ですが、報告にきました。
l2tp tunnel disconnect time
の設定をしたら当然ですが、
時間通りルータ側から切断され、再接続可能でした。

とりあえず運用として
使っていない時は端末側から手動で切断するようにし、
切断忘れにも対応する為disconnect timeも設定するようにしました。

とりあえずモバイル端末から接続しっぱなしは諦めましたです。

0337 忍法帖【Lv=21,xxxPT】 2012/05/03(木) 21:04:45.00ID:???
>>334
だから、情報を小出しにするなよ。
configを出せば一発なのに。

その条件なら、そんなもの。
古い世代のは、ポート分割機能を使ったら、ノーマルパス処理になる。
逆に、ポート分割機能を使っても、ファストパスが効くのは、RTX1200とRTX810だけ。
0338hage2012/05/03(木) 21:05:15.85ID:???
>>334
たしかRTX1000と同じ時代だったよね、1500って

うちも RTX1100 を相手に IPSec 張ってファイルコピーさせたら
RTX1000 のほうは 90% 以上で張り付いた

たぶん、そーいう仕様なんだと思う
0339anonymous2012/05/03(木) 21:14:12.40ID:???
>>328
これでやってみる。ありがとうありがとう。

>>330
全自動化できないとダメなの。
03403312012/05/04(金) 00:42:33.51ID:???
>>337
レスありがとうございます。
設定は、特別なことはやっていません。ポート分割機能以外は定石です。

>古い世代のは、ポート分割機能を使ったら、ノーマルパス処理になる

ノーマルパスで、40Mbps(5MB/sec)を通すと、RTX1500でもやっぱりきついですか。
RTX1500だと、cpu使用率が、99%になる。RTX1200でも、30%以上になってしまいます。

ポート分割をやめて、ファストパスの別ルーター(RTX1100など)をぶら下げて、ネットワークを分けて運用しようかと思っています。
あるいは、RTX1200に置き換えるか。

RTX1200だとポート分割してもファストパスが有効なのだとわかりました。
RTX1200だと、8ネットワークも配下に構築できますが、それでもCPUを占有しないってことなんでしょうか。
03413312012/05/04(金) 00:47:37.89ID:???
>>338
ありがとうございます。RTX1000と同じく、RTX1500も古いです。(RTX1100よりも昔のもの)

でも、RTX1500は性能が良いらしいんですが・・・たとえば、
RTX1000はたしか、IPsecをソフトウェア処理をしていると思いますが、
RTX1500はハードウェア処理です。

だから、IPsecで音をあげているわけではなくて、
ポート分割機能による、ノーマルパス、すなわちソフトウェア処理で、
99%にまで使用率が達していると思っています。

RTX1100でも、ポート分割機能をつかったLANインターフェイスで、
大量のメディアパケットを往復させたときに、そうなりました。
高価なRTX1500でもダメだったとは、とほほ。
03423332012/05/04(金) 04:00:39.22ID:???
>>335
config次第としか言えない
あとは、利用環境とか

>>340-341
ポート分割必須?
IPSec Phase1 Phase2の組み合わせとかMTUサイズとか調整した?
03433312012/05/04(金) 04:08:21.78ID:???
>MTUサイズとか調整した?

してないです。一応、速度は出ているので。
たしかにMTUが不整合だと、余計にパケットを処理しなければならなくなりますよね。

しかしまずは、
ポート分割しているLAN1以外のLANインターフェイスへ出力して、使用率の比較をやってみます。
0344anonymous2012/05/04(金) 17:32:21.72ID:OJe58UCY
>>343

ヤマハに「ポート分割」って名前の機能はないんだな。
「ポート分離」か「LAN分割(ポートベースVLAN)」のどっちか。

性能に影響を与えるのは「LAN分割」の方ね。

ttp://www.rtpro.yamaha.co.jp/RT/docs/fastpath/index.html

に書いてある通りなのでLAN分割したらRTX1500の性能は生かせないよ。
03453312012/05/04(金) 18:11:46.86ID:???
>>344
引用ありがとうございます。とても参考になりました。
「LAN分割」せずに、RTX1100などの別ルーターをぶら下げて、
ネットワークを分けて運用したいと思います。
0346anonymous2012/05/04(金) 19:35:42.53ID:???
ルータでなくVLAN対応のスイッチでいいんでないの?
ちゃんと読んでないけどw
03473312012/05/05(土) 08:11:30.31ID:???
YAMAHAが出していましたね。

RTX1100のあまりがあるから、今回はそれを使おうかなって。
0348anonymous2012/05/05(土) 18:05:27.64ID:???
>>347
> YAMAHAが出していましたね。

ってスイッチのこと?
VLAN(802.1Q)なんて業務用なら大抵どこのでも対応してるだろ。
ノンインテリジェントでも簡単なマネージ機能入ってる↓こんなのすら。
ttp://www.e-trend.co.jp/pcaux/131/729/product_191879.html

余計な処理の入るルータよりスイッチの方が速いんじゃね?
0349anonymous2012/05/05(土) 20:55:58.84ID:???
>>348
このNETGEARのスイッチ、不自然に安いなw
ヤマハのはこれかな。
ttp://www.e-trend.co.jp/pcaux/131/730/product_303911.html

VLANで事足りるならスイッチで十分だね。
0350anonymous2012/05/05(土) 20:59:44.56ID:???
>>348
あ、このNETGEARのやつ10/100かぁ。処分価格だな。
0351anonymous2012/05/05(土) 23:56:47.30ID:???
>>350
24ポートで約7000円っつーのは特に安いんだがProsafe Plusシリーズは元々安い。
GbE16ポートでも1.3万。ttp://www.coneco.net/PriceList/1110215147/order/MONEY/
SOHOレベルならほとんどの場合VLANさえ使えりゃOKだろうから結構イケてると思う。
0352anonymous2012/05/06(日) 00:08:09.66ID:???
ProsafeはIPv6で使い物にならん説があるから、様子見した方がいいかと
0353anonymous2012/05/06(日) 00:38:21.15ID:???
WANはともかくそんなすぐにLAN側も全部IPv6に移行するかな。
正直あと10年近くかかると思ってるんだが。
家電すらネットワーク(当然IPv4)機能が普通になってる時代だし。
ブリッジで対応が当分続くんじゃ。

ま〜安い製品だしそんなにシリアスに考える必要もないのでわ。
運がよけりゃファームウェア更新で対応するでしょw
03543312012/05/06(日) 00:43:22.80ID:???
RTX1500の「LAN1分割」機能を解除したところ、
ファストパスが効いてCPU使用率に影響を与えなくなりました。

実験結果でした。
0355 忍法帖【Lv=22,xxxPT】 2012/05/06(日) 00:51:26.32ID:???
>>354
IPsecのトンネル内のスループットは上がった?
03563312012/05/06(日) 00:58:47.74ID:???
すみません、対向RTX1200の方は依然、CPU使用率が高いままです。
ファストパスが有効になっていないようです。

さっき60MbpsほどのIPsec通信をしていました。
CPU: 59%(5sec) 57%(1min) 57%(5min) メモリ: 24% used

RTX1200でも、
lan type lan1 port-based-option=divide-network
として、LAN分割を行っています。

このとき通信していたのは、vlan4です。
しかし、関係ないvlan8なのですが、ダイナミックフィルタがかかっています。

ip vlan4 secure filter in <FILETER1>
ip vlan4 secure filter out <FILTER2>

ip vlan8 secure filter in <FILTER3>
ip vlan8 secure filter out <FILTER4> dynamic <FILTER5>

また、IPsecパケットが通るPPインターフェイスには、
ip pp intrusion detection in on reject=on
ip pp intrusion detection out on reject=on
ip pp intrusion detection out winny on reject=on
ip pp intrusion detection out default on reject=on
という設定がかかっていますし、URLフィルタもかかっています。

実験してみればわかると思うのですが、いったいどれが効いて、
ファストパスが無効になっているのでしょうか。
03573312012/05/06(日) 01:03:19.34ID:???
>>355
トンネル内のスループットは直接測れないんですが、
対向ルーター(RTX1500)側にある、データを受信しているLINUXのLANポートのモニタでは次の変化になりました。

ファストパスなし→5MB/sec(40Mbps)
ファストパスあり→8MB/sec(64Mbps)

RTX1500のCPUが99%までいっていたので、そこで頭打ちになっていたようです。
今度は、プロバイダがボトルネックになっているのだと思います。
RTX1200のCPU使用率は、まだ50%ほど余裕ありましたし。
03583312012/05/06(日) 01:16:49.47ID:???
ああ、残念。>>356の実験をやろうしたら、
プロバイダから帯域制限かけられた後だった。

調子のって飛ばしたら、すぐにダメになるのね。

はやくネクストでダイレクトにつなぎたい。
0359anonymous2012/05/06(日) 02:05:39.98ID:???
>>353
『全部IPv6に移行』でなければIPv6の通信ができなくても良い、という考え方は間違ってる。
今の時代はIPv6かIPv4のどちらか一方だけを使う時代ではなく、
IPv6とIPv4を併用(デュアルスタック)する時代。
Vista以降のWindows同士の通信はIPv6を優先して行われる。
ひかりTV対応家電は当然IPv6対応。
あなたが考えている以上に、一般家庭のLAN内ではIPv6が使われているんだよ。
0360anonymous2012/05/07(月) 01:38:43.99ID:???
少なくともウチにはIPv6を使う機器はひとつもないな。
WindowsはXPまでしか使ってねーしw
0361anonymous2012/05/07(月) 01:43:41.22ID:???
つか
「ひかりTV対応家電」とやらは>>359が考えてるほど普及してるんか?
俺は存在すら知らんかったし今後も買うことはないと思うが。
0362ano2012/05/07(月) 01:46:55.77ID:???
>>360
では何故このスレに居る?
YAMAHAルーターは10年以上前からv6対応
0363anonymous2012/05/07(月) 02:02:09.17ID:???
>>362
機器がIPv6対応しててもIPv6機能を無効にしてりゃ「使わない」でしょ。
例えばLinux使っててもIPv6は無効にして使ってる人は多い。

少なくとも今現在ウチにはIPv6を「使う」機器は一つもないな。
「使う」が気に入らなきゃ「使ってる」でもいいけど。
0364anonymous2012/05/07(月) 02:16:43.60ID:???
なんか誤解を与えたようだが、

> あなたが考えている以上に、一般家庭のLAN内ではIPv6が使われているんだよ。

この文面からは
「既に一般家庭のLAN内ではL3アドレスとしてIPv6が使われたパケットが大量に流れている」
と読めたので、「少なくともウチでは一つも流れてないと思う」と書いたまでなのだが。
何か変かな?
本当に「既に一般家庭では大量に流れてる」の?
ウチにあるネットワーク対応AV機器(数はPCより多い)にIPv6対応のものなんか一つもないけど。
0365anonymous@st0295.nas821.p-tokyo.nttpc.ne.jp2012/05/07(月) 02:38:35.94ID:???
NVR500について質問です。
ポート開放がしたくて↓の手順でやってるんですが出来ない。
  [トップ] > [詳細設定と情報] > [基本接続の詳細な設定] > [プロバイダの修正(PP[01])]

今現在
静的IPマスカレード関連(フィルタの自動定義:80番〜94番) には
 1 tcp www 192.168.100.100
 2 tcp ftpdata 192.168.100.100
 3 tcp ftp 192.168.100.100
 4 tcp 22 192.168.100.100
 5 tcp 20791 192.168.100.2
 6 tcp 20790 192.168.100.2
 7 tcp 8080 192.168.100.211
 8 tcp 8111 192.168.100.101
8個追加しています。
新たに192.168.100.101 tcp ftp 21を追加すると
静的IPマスカレード(192.168.100.101,tcp,21)の設定に誤りがありました
設定を登録できませんでした。
ってなるんですが…
なんでだろう…
0366anonymous2012/05/07(月) 02:53:54.04ID:???
そりゃ
21番ポート(ftp)に来たパケットを二つのホスト(...100と...101)両方に
転送することは(当然)できないからでは
0367anonymous@st0295.nas821.p-tokyo.nttpc.ne.jp2012/05/07(月) 03:10:40.03ID:???
なるほど。
でも同じような事を以前使ってたNECのWR8700HPでやってみたけど出来たような…

新たに192.168.100.101 tcp ftp 21を追加したかったらプロバイダを追加してからしろって事?
新たに192.168.100.101 tcp ftp 21を追加したかったら
 2 tcp ftpdata 192.168.100.100
を消して追加しろって事?

あってますか?
0368anonymous2012/05/07(月) 03:40:24.36ID:???
すれちだが
9 tcp ftp 192.168.100.101と入力してエラーが出るなら
3番消せって事でしょ?
0369anonymous2012/05/07(月) 07:23:25.34ID:???
http://toro.2ch.net/test/read.cgi/hard/1331364660/186-187
0370anonymous2012/05/07(月) 08:45:29.14ID:???
レベル的にまたすぐ躓くと思うw
0371名無しさん2012/05/07(月) 11:25:23.28ID:???
家庭内でのv6 利用って、プロバイダ側で、v4 接続して
いれば、v6 のIPなんて割り当てられないだろ。
0372fe80::774/642012/05/07(月) 11:39:31.00ID:???
スレ違いな話題を続けないでクレヨン
0373anonymous2012/05/07(月) 20:25:09.92ID:???
>>367
同じアドレス・同じポートに入ってきたパケットが
一体どちらのホスト向けのものなのか
ルータがどうやって判断できるんだよ。

> 新たに192.168.100.101 tcp ftp 21を追加したかったらプロバイダを追加してからしろって事?

ftpサービス一つのためにもう一つ回線を用意するのか?
金持ちの考えることは庶民とはちょっと違うようだ。

ちゃんとサーバとかネットワークの基礎を調べてから設定した方がいいと思うぞ。
ftpとftpdataの二つのポートが必要だということすら理解していないっぽいし。
そもそも「ポート」の意味が分かってないだろ。
0374anonymous2012/05/07(月) 20:47:58.47ID:???
ポート=WinnyとShareをやるときに開放するもの
0375anonymous2012/05/07(月) 21:01:36.00ID:???
だいたい「ポート開放」とか言ってる時点で。
0376anonymous@st0295.nas821.p-tokyo.nttpc.ne.jp2012/05/07(月) 22:10:05.11ID:???
>>373
ftpとftpdataの二つのポートが必要だということすら理解していないっぽいし。
>>
 2 tcp ftpdata 192.168.100.100
 3 tcp ftp 192.168.100.100
0377anonymous@st0295.nas821.p-tokyo.nttpc.ne.jp2012/05/07(月) 22:25:57.47ID:???
バーチャルホストで解決するやん
0378anonymous@st0295.nas821.p-tokyo.nttpc.ne.jp2012/05/07(月) 22:26:18.67ID:???
test
0379anonymous2012/05/07(月) 22:49:51.88ID:???
>>376
0380anonymous2012/05/07(月) 22:53:57.58ID:???
げ 送信してしまった
>>376
どうして「もう一つ」の方は21しか出てないんだ?
0381anonymous2012/05/07(月) 23:07:43.82ID:???
解決してるじゃん
なんでそんなに必死なん?
0382anonymous2012/05/07(月) 23:08:23.74ID:???
http://engawa.2ch.net/test/read.cgi/network/1297147004/548
0383anonymous2012/05/07(月) 23:26:08.77ID:???
>>381
>>376
あってますか?
0384a2012/05/13(日) 13:05:45.71ID:???
保守
0385anonymous2012/05/13(日) 15:17:43.30ID:???
↑ 「保守」って何のためにあるのですか。
0386anonymous2012/05/13(日) 17:11:21.81ID:???
ここは
2ちゃんねるなんでも質問スレ
じゃねーぞ
0387Anonymous2012/05/13(日) 17:20:34.08ID:???
>>385
継続してファームウエアのアップデートをもらったり故障に対応してもらうためだろ、ヴォケ。
0388anonymous@FLH1Aal227.szo.mesh.ad.jp2012/05/13(日) 21:49:10.86ID:???
107eでL2TP/IPsec
iPhoneからは繋がるけどXPでは認証通らねー

まー、Microsoft製品はサポートしないって書いてあるけどさ・・・・・
何が原因だろ?
0389anonymous2012/05/13(日) 22:16:19.64ID:???
事前共有鍵をXPで設定してないとか

まーログみろ
0390anonymous2012/05/15(火) 23:44:57.89ID:???
フレッツ光ネクストハイスピードタイプ同士で、フレッツ網内IPv6を使って、
IPsecトンネルを構築したいと思います。

その場合、rtxは、ONUに直付けになるのか、HGWに接続するのかどちらになるのでしょうか。
私は、ONUをハブで分岐して、HGW(ひかり電話を使う)と、RTXとを接続する形態をぼんやり考えています。

もしHGWのIPv6機能をオフにできたら(ひかり電話はIPv4を取得するらしいので)、
RTXの方でIPv6アドレスを受け取れるかなと考えています。

もし、HGWが絶対にIPv6を使うのなら、RTXはその配下におくしかないと思います。
あるいは、ひかり電話端末としてHGWは使わずに、別のを取り付けようと思います。

HGWの直下に置く場合と、ONUの直下に置く場合とで、RTXの設定はどう変わってくるのでしょうか。
RTXでは、IPsecトンネルの構築と、データコネクトによるリモートセットアップがしたいです。

0391anonymous2012/05/15(火) 23:52:50.38ID:???
後だしですみません。

場所は西日本管内です。
フレッツテレビも使いたいと思います。
そしてさらにひかり電話オフィスタイプも使う予定です。

ひかり電話オフィスタイプはおそらく別端末になるので、ONUをハブで分岐させてつなぐと思います。
とすると、HGWの機能としてはフレッツテレビだけになると思います。
だとすると、RTXはHGW直下に接続する形態になるかなと思います。
はたしてこれで、RTXはネイティブにIPv6をフレッツ網内に対して話してIPsecを構成できるのかどうか・・・
0392anonymous2012/05/16(水) 01:15:03.25ID:???
>>390-391
http://toro.2ch.net/test/read.cgi/hard/1329917903/402-414の人?
HGWの機種名(型番)は何?
0393anonymous2012/05/16(水) 16:04:12.04ID:???
http://engawa.2ch.net/test/read.cgi/isp/1324026460/942-945の人
0394anonymous2012/05/16(水) 16:40:07.22ID:???
>>390
データコネクトはひかり電話の一機能だから
> ONUをハブで分岐して、HGW(ひかり電話を使う)と、RTXとを接続する形態
の場合はRTXでデータコネクトを使うことはできないよ。>>107-112参照。
0395anonymous2012/05/16(水) 20:10:25.36ID:???
>>392
まだ契約していないので、ホームゲートウェイの型番が何なのかわかりません。

>>394
RTXをHGWの内線に登録する形態にしなくても、
RTXを直にネクスト網のサーバーに接続登録することはできますでしょうか。
0396anonymous2012/05/21(月) 10:27:30.85ID:???
スマホとのVPN用にRTX810を使ってるんだけど、実運用上、
屋外からの緊急メンテ用にSSHのポートも開けたりするものなの?
(ポート番号をtcp22以外に設定したりして)
0397anonymous2012/05/21(月) 11:10:04.75ID:???
VPN張るのにSSHあけるの?
0398anonymous2012/05/21(月) 11:37:44.39ID:???
あらゆることを想定するなら開けとけば?
0399anonymous2012/05/21(月) 12:45:36.23ID:???
>>396
それって緊急メンテ用と言えるの?
緊急メンテ用というなら確実に接続できる環境を用意すべきじゃないのか?(例えばWANが切れた場合を想定して別回線とか)
0400anonymous2012/05/21(月) 16:23:23.74ID:???
>>396
ポート替えても上からスキャンされたらすぐに見つかってしまうな
0401anonymous2012/05/21(月) 16:44:44.77ID:???
SSHで入ってくるプロバイダのアドレスブロックだけ通せば
リスクは減るけどな
0402anonymous2012/05/21(月) 20:22:06.01ID:???
>>400
ま〜ポートなんぞ見つかっても
公開鍵認証onlyにしてあれば問題なかろう

ポート変える目的は単にログのゴミを減らすためだな
普通は
0403anonymous2012/05/22(火) 08:23:56.11ID:???
>>402
公開鍵認証って、信頼できる?
脆弱性ってないのですか。
0404anonymous2012/05/22(火) 14:18:18.01ID:???
少なくともRSA2については
脆弱性ってのは報告されてないんじゃないかな
何かあったっけ?
0405anonymous@ntt7-ppp579.tokyo.sannet.ne.jp2012/05/22(火) 16:41:12.06ID:???
RTX1200ですが、インターフェイス毎の ip filter の上限は ip filter set とか ip pp secure filter を見た感じ 1000 で合ってますか?
04064042012/05/22(火) 17:23:22.13ID:???
読み返してみたら「RSA2」ってのは変だな
SSHv2+RSAか

v1だとssh-keygenのオプションがRSA1なんで
ついウッカリ
0407anonymous2012/05/22(火) 17:26:45.74ID:???
ip filterはいっぱい設定できるよ制限とか特にない
ip secure filterとか一行に書ける文字数制限で
その全部を適用できなかったりするけど
0408anonymous@ntt7-ppp579.tokyo.sannet.ne.jp2012/05/22(火) 18:09:49.21ID:???
>>407
ip filter はコマンドリファレンスに 1~21474836 って書いてあるので、単純にそれだけ登録できるものだと考えてます
ただ実際のインターフェイスに紐付けるとき…
ip interface secure filter direction [filter_list...] → 3 128個以内
ip filter set name direction filter_list [filter_list ...] → 1000個以内
と書いてあって、併用できるかどうかとかは書かれてないのでどうなのかなーと。

目的から書いちゃいますか。
APNICとかのIPリストを使って中国やロシアのIPを弾きたいんですが、
RTX1200に任せようとするのは間違いでしょうかね?
できる方法があればやってみたいんですが…
0409anonymous@ntt7-ppp579.tokyo.sannet.ne.jp2012/05/22(火) 18:11:11.19ID:???
すみません、Lynxから書いていてごみが混ざったみたいです。
3 128個以内 → 128個以内
0410anonymous2012/05/24(木) 19:14:52.24ID:???
>>390-391
ひかり電話オフィスタイプを今から申し込むなら、
ビジネスホン主装置に直接収容にしない限りレンタルのOG400X/OG800Xが来て
これにカスケードでRTXをつなぐことになるが、
こいつのせいで全くスループットは出ないよ。
ひかり電話収容装置としては非常に安定していい機械なんだが
データ通信用としては糞以外のなにものでもない>OG-X

ひかり電話+フレッツテレビなど雑多なNGNサービスを使うために
レンタルのHGWがつながれる回線と、
データ通信用のONUだけの回線の2本を引け。
0411anonymous2012/05/24(木) 20:14:45.88ID:???
OG400X/OG800Xって、これ↓ですね。
http://www.ntt-east.co.jp/business/product/og400xa/?link_id=catlink

この図↓によると、OG400X/OG800XはONUにダイレクトにつなげるみたいですね。
http://www.ntt-west.co.jp/news/1106/110629a_2.html

OG400X/OG800Xに、RTXをつなぐのですか。
OG400X/OG800Xは、そもそもIPv4を使ってVOIPするのか、あるいはIPv6でなのか。
IPv4なら、ONU直後にハブ分岐しRTXを並列につなぐことで、RTXはネイティブにIPv6が話せそうですね。
しかし、IPv6を使うのなら、RTXはOG400X/OG800Xにカスケードにつないで、IPv6アドレスを分けてもらうしかなさそうですね。

ひかり回線を二本ひくのは避けたいです。(お金がかかる・・・)
ハブで分岐してRTXと多機能HGWなどが干渉しない方法を選びたいです。
IPv4でVOIPできるゲートウェイorビジネスフォン主装置(A)と、IPv6を話させるRTX (B)をそうやって並列に組むのが理想。

光ファイバ→【フレッツテレビコンバーター(スルー)⇔ONU】⇔ ハブ ⇔VOIPv4 GW/並列/RTX1200(IPv6ネイティブ)
【】内がHGWとして与えられればいいのかな。

どうでしょうか。
0412anonymous2012/05/24(木) 23:48:15.65ID:???
>>411
> OG400X/OG800Xって、これ↓ですね。
> http://www.ntt-east.co.jp/business/product/og400xa/?link_id=catlink

そう

> この図↓によると、OG400X/OG800XはONUにダイレクトにつなげるみたいですね。
> http://www.ntt-west.co.jp/news/1106/110629a_2.html

そのとおり

> OG400X/OG800Xに、RTXをつなぐのですか。
> OG400X/OG800Xは、そもそもIPv4を使ってVOIPするのか、あるいはIPv6でなのか。

IPv6。OG-X だから IPv6 なのではなく、フレッツ光ネクストのひかり電話の仕様。
(Bフレッツのひかり電話は IPv4)

> ハブで分岐してRTXと多機能HGWなどが干渉しない方法を選びたいです。
> IPv4でVOIPできるゲートウェイorビジネスフォン主装置(A)と、
> IPv6を話させるRTX (B)をそうやって並列に組むのが理想。

理想だろうが何だろうがだめなものはだめ。

> ひかり回線を二本ひくのは避けたいです。(お金がかかる・・・)

まあいいんだよ、もう一本引かなくても。
名目200Mbpsなのに、10Mbpsくらいしかパフォーマンスが出なくても我慢できるなら。
おれのところは我慢できないのでもう一本引いてそちらでつなぐようにした。
0413anon2012/05/25(金) 04:41:36.38ID:???
ひかり電話有り構成の場合はv4/v6にかかわらずNTTの推奨は

 ONU - OG - RTX

の構成らしい。

が、v4のインターネットのみが必要な場合は

 ONU - HUB - OG
         - RTX

の構成でも普通に動くよ。
但し、WAN側インターフェイスでdhcpクライアントを動作させないことが条件になるけど。
NTTは明確にダメと言ってたが、一応実績はある(NTT西)

v6も併用の必要がある場合はこの構成は使えない。(OG配下でDHCP-PDにて取得)
0414ANONYMOUS2012/05/25(金) 14:28:51.89ID:OYqsaARu
>ひかり電話有り構成の場合
IPv6アドレスをVOIPゲートウェイが拾う必要がある場合のことですね。
とすると、IPv6を使いたいRTXはその配下からおこぼれをもらうしかないわけですね。
その逆ができたらいいのですけどね。RTXを先頭につないで、その配下にVOIPゲートウェイをつなぐ方法。

>WAN側インターフェイスでdhcpクライアントを動作させないことが条件になるけど。
>NTTは明確にダメと言ってたが、一応実績はある(NTT西)

RTXは従来のようにしてPPPOEでプロバイダに接続するわけですね。
NTTってすぐにダメっていう。
0415ANONYMOUS2012/05/25(金) 14:35:36.59ID:OYqsaARu
>>412
>IPv6。OG-X だから IPv6 なのではなく、フレッツ光ネクストのひかり電話の仕様。
>(Bフレッツのひかり電話は IPv4)

フレッツ光ネクストのひかり電話ってIPv4でも対応するのかと思っていました。
0416anonymous2012/05/25(金) 15:10:19.74ID:???
>>414-415
http://flets-w.com/hikaridenwa/download/hikari_ngn9.0.pdf#page=17
> (2) 端末登録の制限
> 契約者電話番号一つにつき、IPv4 一つ、または IPv4 と IPv6 それぞれ一つずつの IP ア
> ドレスの登録を許容します。追加電話番号及びサブアドレスについて追加の登録は不要で
> す。なお、登録時にはIPv4を用いて SIP信号の送受信を行ってください。
0417ANONYMOUS2012/05/25(金) 16:00:55.06ID:OYqsaARu
>>416
ということは、フレッツ光ネクストのひかり電話も、IPv6だけでなくIPv4もまた使えるってことですね。
しかも、IPv6を使う場合、sipサーバにレジストするときにはIPv4(たぶん、PPPOE接続なんだろうな)を使う必要があるんですね。

ということは、
IPv4オンリーのひかり電話ゲートウェイと、RTXの、ONU直下における並列接続 が理想的かもしれないなあ。

RTX1200って、そうやってONU直下でも、PPPOEとか、IPv6ネイティブ、それからデータコネクトっていけますでしょうか。
ああ、そうか。並列でひかり電話をつかっているわけだから、>>416の制限によって、データコネクトできないことになるなあ。
0418ANONYMOUS2012/05/25(金) 16:06:18.72ID:OYqsaARu
RTX1200を使う場合、データコネクトって、IPv4じゃあだめですよね。
IPv6をつかって、ひかり電話対応HGWの子機としてレジストするか、直接NTTのSIPサーバーにレジストしないといけないですよね。

その場合、>>416によると、IPv6の場合でも登録時はIPv4を使わないといけないということだから、
RTX1200は登録時にはPPPOEをしゃべれないといけないことになりますよね。
PPPOEのためのアカウントでももらえるのかなあ?

えっ?そんな設定がRTX1200にありましたっけ?
0419anonymous2012/05/25(金) 16:23:43.06ID:???
>>417
> IPv6だけでなくIPv4もまた使える
IPv4必須で、追加でIPv6も使える が正しい

> sipサーバにレジストするときにはIPv4(たぶん、PPPOE接続
違う。IPv4 IPoE
http://flets-w.com/hikaridenwa/download/hikari_ngn9.0.pdf#page=11
0420anonymous2012/05/25(金) 16:31:43.12ID:???
>>417-418
これでOK
[ONU]
 │
[LAN切替器]
 │   │
[RTX] [OG400X]
 │   │
[PC]  [電話機]

LAN切替器(2回路) SW-LAN21
http://www.sanwa.co.jp/product/syohin.asp?code=SW-LAN21
http://www.rtpro.yamaha.co.jp/RT/docs/ngn/ngn_remote_setup.html
> NTTから提供されるHGWを使わずに、フレッツ光ネクストの回線をWANインタフェースに挿します。
0421ANONYMOUS2012/05/25(金) 16:47:01.84ID:OYqsaARu
早速レスをいただきありがとうございます。
>>419
訂正ありがとうございます。
IPv4もネイティブに話すことが許されているんですね。

Bフレッツのひかり電話ビジネスタイプ(申し込み終了)では、172.から始まるプライベートアドレスが使われていましたね。
契約者とNTTの間だけで閉じられているので重複して割り当てられているようだった。
フレッツネクストのひかり電話用IPv4アドレスも、そういう感じで、重複しているのかな。
それとも、フレッツネクスト網においては重複せず、やろうと思えば契約者間の通信もできる可能性があるのかな。
知っても仕方ないか。
■ このスレッドは過去ログ倉庫に格納されています