YAMAHA業務向けルーター運用構築スレッドPart11
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous
2012/02/16(木) 13:39:06.75ID:???YAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
http://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
http://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
http://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
http://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
http://hibari.2ch.net/test/read.cgi/network/1275391797/
YAMAHA業務向けルーター運用構築スレッドPart9
http://hibari.2ch.net/test/read.cgi/network/1294731041/
YAMAHA業務向けルーター運用構築スレッドPart10
http://engawa.2ch.net/test/read.cgi/network/1309822690/
【公式サイト】
YAMAHA RT series router Home Page http://www.rtpro.yamaha.co.jp/
【お約束】
・ここはYAMAHAルーターで、小規模〜大規模のネットワークを構築、運用する人のための情報交換スレッドです。
・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 16
http://toro.2ch.net/test/read.cgi/hard/1311181544/
0322321
2012/04/28(土) 13:39:57.70ID:???ごめん、もっと簡単な方法があった。
HGWの直下に直接PCを接続してコマンドプロンプトからipconfigを実行、
Default Gateway のIPv6リンクローカルアドレスはHGWのものだから
先頭64ビット分を「240b」で始まるプレフィックスに置き換えれば
グローバルアドレスになる。
0323anonymous@FL1-119-239-148-4.hrs.mesh.ad.jp
2012/05/01(火) 00:11:22.56ID:???連休で家を空けていたため、レスが遅れましたm(_ _)m。
丁寧に解説いただき、ありがとうございます。
教えていただいた手順でPC(Vista)からHGWのグローバルアドレスにPingを打ってみましたが、
「宛先ホストに到達できません」となり、エラーとなりました。
※HGWに直結した場合とRTX1100を間に介した場合では、PCに配布されるプレフィックスの末尾
16ビットが若干異なっていました。
HGW直結の場合・・・240b:xxxx:xxxx:100
RTX1100を介した場合・・・240b:xxxx:xxxx:1f0
RTX1100のLAN2(HGWと直結)にpass-logフィルタを設定してパケットの入出力を監視してみましたが、
Echo RequestはLAN2から出て行っていますが、それに対するReplyが全く返ってきていないようです。
Ping以外のhttpなどの通信も同様でした。
なお、HGWのリンクローカルアドレスに対してRTX1100からPingを打った場合、そちらには正常に応答が返って
きました。
0324anonymous@FL1-119-239-148-4.hrs.mesh.ad.jp
2012/05/01(火) 00:14:09.46ID:???show ipv6 routeの出力結果は以下のような感じです。
----------
Destination Gateway Interface Type
default - LAN2(DHCP) static
240b:xxxx:xxxx:1f0::/64 - LAN1 implicit
0325anonymous
2012/05/01(火) 02:05:26.44ID:???> PC(Vista)からHGWのグローバルアドレスにPing
> 「宛先ホストに到達できません」
これがPCとHGWを直結しての結果なら、そのグローバルアドレスは
HGWのWAN側インタフェースのものか、或いはHGWのものではないかもしれない。
これがRTX1100を介した状態の結果で、PCとHGWを直結した状態では
正常に応答が返ってくるのなら、HGWに不具合があるかもしれない。
IXシリーズのコマンドリファレンスから言葉を借りると
『DHCPv6 サーバで Delegate した Prefix を元に自動的にstatic routeを生成します。』
https://www.nec.co.jp/ixseries/ix2k3k/Manual/CO/CRM-ver8.7-3.pdf#page=208
となるのがHGWの正しい動作だけど、これが動作していない可能性があるね。
> プレフィックスの末尾16ビットが若干異なっていました。
それで正常だよ。
> なお、HGWのリンクローカルアドレスに対してRTX1100からPingを打った場合、
HGWのグローバルアドレスに対してRTX1100からPingを打った場合はどう?
どうしてもダメな場合はRTX1100の設定を>>318の
『IPv6の設定例(ひかり電話を契約していない場合:RAプロキシ)』に変更すれば
とりあえずは通信できるようになるはず。
0326anonymous
2012/05/02(水) 01:55:17.21ID:???手順
1 HGWにPCを接続する。
2 HGWのLAN側インタフェースに割り当てられているIPv6グローバルアドレスを見つける。
3 手順2で見つけたアドレスとPCの間で通信(ping、Web設定ページ等)できることを確認する。
4 HGWにRTX1100のLAN2を接続し、RTX1100のLAN1にPCを接続する。
5 手順2で見つけたアドレスにRTX1100からping6で疎通確認。
6 RTX1100を介した状態で手順3を行う。
7 NGN内のサービス情報サイトやIPv6インターネットが利用できることを確認する。
0327anonymous
2012/05/02(水) 21:50:21.84ID:???NGN内でVPNする場合に、AのIPv6アドレスが変動した場合、AからBCへは
VPN張り直せると思うんですが、AからアドレスをBCに通知して、BC側で
Lua使ってVPNに関連する設定を差し替えて、BCからAへVPN張り直す
ような事って可能ですか?
これができれば大塚FMS/YAMAHA IPv6 VPNサービスのようなIPアドレス変動
対策サービス利用しないで済みそうな。
でもABC一気にアドレス変わるとダメか・・・
0329anonymous@FL1-119-244-43-107.hrs.mesh.ad.jp
2012/05/02(水) 23:49:52.29ID:???> これがPCとHGWを直結しての結果なら、そのグローバルアドレスは
> HGWのWAN側インタフェースのものか、或いはHGWのものではないかもしれない。
> これがRTX1100を介した状態の結果で、PCとHGWを直結した状態では
> 正常に応答が返ってくるのなら、HGWに不具合があるかもしれない。
接続方式とPingのOK・NGは以下の通りです。
PCとHGWを直結 → Ping OK
RTX1100を介した状態 → Ping NG
> HGWのグローバルアドレスに対してRTX1100からPingを打った場合はどう?
RTX1100からPingを打った場合は「100.0% packet loss」となります。
また >>326 で紹介していただいた手順を試してみましたが、以下のようになりました。
3 … Ping OK、Web設定ページ NG
5 … Ping NG
6 … Ping NG、Web設定ページ NG
7 … IPv6インターネット NG
※HGWの設定画面はIPv6アドレス指定でのアクセスに対応していないのか、ブラウザで「応答無し」となりました。
Windowsのtelnetコマンドで、IPv6アドレス+ポート80番で接続しようとしても応答がありません。
設定をRAプロキシを使用する形式に変更したところ、そちらの設定では正常にIPv6インターネットとの通信ができました!
やはり、HGWがDHCPv6-PDで払い出したPrefixへのルーティングが正常に動作していないように見えますね…。
0330anonymous@FL1-119-244-43-107.hrs.mesh.ad.jp
2012/05/02(水) 23:56:40.69ID:???フレッツv6オプションの「ネーム機能」は?
ttp://flets-w.com/next/v6option/
IPv6アドレスが変わった場合に、設定サイトでアドレスを再登録する必要がありますが。。
0331anonymous
2012/05/03(木) 06:44:09.36ID:???5Mバイト/secほど出ています。(=40Mbps)
しかし、気になるのは、各拠点ルーターのCPUの使用率です。
rtx1200(送信元端末側)
CPU: 39%(5sec) 39%(1min) 31%(5min) メモリ: 23% used
rtx1500(受信側端末側)
CPU: 99%(5sec) 99%(1min) 97%(5min) メモリ: 17% used
99%って高すぎませんか。一セッションだけなのに。
こんなものなのでしょうか・・・
0332331
2012/05/03(木) 06:48:29.16ID:???0334331
2012/05/03(木) 18:56:32.36ID:???lan1ポートを分割して使っているところがくさいかなあと思っています。
0336313
2012/05/03(木) 20:31:03.74ID:???l2tp tunnel disconnect time
の設定をしたら当然ですが、
時間通りルータ側から切断され、再接続可能でした。
とりあえず運用として
使っていない時は端末側から手動で切断するようにし、
切断忘れにも対応する為disconnect timeも設定するようにしました。
とりあえずモバイル端末から接続しっぱなしは諦めましたです。
だから、情報を小出しにするなよ。
configを出せば一発なのに。
その条件なら、そんなもの。
古い世代のは、ポート分割機能を使ったら、ノーマルパス処理になる。
逆に、ポート分割機能を使っても、ファストパスが効くのは、RTX1200とRTX810だけ。
0338hage
2012/05/03(木) 21:05:15.85ID:???たしかRTX1000と同じ時代だったよね、1500って
うちも RTX1100 を相手に IPSec 張ってファイルコピーさせたら
RTX1000 のほうは 90% 以上で張り付いた
たぶん、そーいう仕様なんだと思う
0340331
2012/05/04(金) 00:42:33.51ID:???レスありがとうございます。
設定は、特別なことはやっていません。ポート分割機能以外は定石です。
>古い世代のは、ポート分割機能を使ったら、ノーマルパス処理になる
ノーマルパスで、40Mbps(5MB/sec)を通すと、RTX1500でもやっぱりきついですか。
RTX1500だと、cpu使用率が、99%になる。RTX1200でも、30%以上になってしまいます。
ポート分割をやめて、ファストパスの別ルーター(RTX1100など)をぶら下げて、ネットワークを分けて運用しようかと思っています。
あるいは、RTX1200に置き換えるか。
RTX1200だとポート分割してもファストパスが有効なのだとわかりました。
RTX1200だと、8ネットワークも配下に構築できますが、それでもCPUを占有しないってことなんでしょうか。
0341331
2012/05/04(金) 00:47:37.89ID:???ありがとうございます。RTX1000と同じく、RTX1500も古いです。(RTX1100よりも昔のもの)
でも、RTX1500は性能が良いらしいんですが・・・たとえば、
RTX1000はたしか、IPsecをソフトウェア処理をしていると思いますが、
RTX1500はハードウェア処理です。
だから、IPsecで音をあげているわけではなくて、
ポート分割機能による、ノーマルパス、すなわちソフトウェア処理で、
99%にまで使用率が達していると思っています。
RTX1100でも、ポート分割機能をつかったLANインターフェイスで、
大量のメディアパケットを往復させたときに、そうなりました。
高価なRTX1500でもダメだったとは、とほほ。
0342333
2012/05/04(金) 04:00:39.22ID:???config次第としか言えない
あとは、利用環境とか
>>340-341
ポート分割必須?
IPSec Phase1 Phase2の組み合わせとかMTUサイズとか調整した?
0343331
2012/05/04(金) 04:08:21.78ID:???してないです。一応、速度は出ているので。
たしかにMTUが不整合だと、余計にパケットを処理しなければならなくなりますよね。
しかしまずは、
ポート分割しているLAN1以外のLANインターフェイスへ出力して、使用率の比較をやってみます。
0344anonymous
2012/05/04(金) 17:32:21.72ID:OJe58UCYヤマハに「ポート分割」って名前の機能はないんだな。
「ポート分離」か「LAN分割(ポートベースVLAN)」のどっちか。
性能に影響を与えるのは「LAN分割」の方ね。
ttp://www.rtpro.yamaha.co.jp/RT/docs/fastpath/index.html
に書いてある通りなのでLAN分割したらRTX1500の性能は生かせないよ。
0345331
2012/05/04(金) 18:11:46.86ID:???引用ありがとうございます。とても参考になりました。
「LAN分割」せずに、RTX1100などの別ルーターをぶら下げて、
ネットワークを分けて運用したいと思います。
0346anonymous
2012/05/04(金) 19:35:42.53ID:???ちゃんと読んでないけどw
0347331
2012/05/05(土) 08:11:30.31ID:???RTX1100のあまりがあるから、今回はそれを使おうかなって。
0348anonymous
2012/05/05(土) 18:05:27.64ID:???> YAMAHAが出していましたね。
ってスイッチのこと?
VLAN(802.1Q)なんて業務用なら大抵どこのでも対応してるだろ。
ノンインテリジェントでも簡単なマネージ機能入ってる↓こんなのすら。
ttp://www.e-trend.co.jp/pcaux/131/729/product_191879.html
余計な処理の入るルータよりスイッチの方が速いんじゃね?
0349anonymous
2012/05/05(土) 20:55:58.84ID:???このNETGEARのスイッチ、不自然に安いなw
ヤマハのはこれかな。
ttp://www.e-trend.co.jp/pcaux/131/730/product_303911.html
VLANで事足りるならスイッチで十分だね。
0351anonymous
2012/05/05(土) 23:56:47.30ID:???24ポートで約7000円っつーのは特に安いんだがProsafe Plusシリーズは元々安い。
GbE16ポートでも1.3万。ttp://www.coneco.net/PriceList/1110215147/order/MONEY/
SOHOレベルならほとんどの場合VLANさえ使えりゃOKだろうから結構イケてると思う。
0352anonymous
2012/05/06(日) 00:08:09.66ID:???0353anonymous
2012/05/06(日) 00:38:21.15ID:???正直あと10年近くかかると思ってるんだが。
家電すらネットワーク(当然IPv4)機能が普通になってる時代だし。
ブリッジで対応が当分続くんじゃ。
ま〜安い製品だしそんなにシリアスに考える必要もないのでわ。
運がよけりゃファームウェア更新で対応するでしょw
0354331
2012/05/06(日) 00:43:22.80ID:???ファストパスが効いてCPU使用率に影響を与えなくなりました。
実験結果でした。
IPsecのトンネル内のスループットは上がった?
0356331
2012/05/06(日) 00:58:47.74ID:???ファストパスが有効になっていないようです。
さっき60MbpsほどのIPsec通信をしていました。
CPU: 59%(5sec) 57%(1min) 57%(5min) メモリ: 24% used
RTX1200でも、
lan type lan1 port-based-option=divide-network
として、LAN分割を行っています。
このとき通信していたのは、vlan4です。
しかし、関係ないvlan8なのですが、ダイナミックフィルタがかかっています。
ip vlan4 secure filter in <FILETER1>
ip vlan4 secure filter out <FILTER2>
ip vlan8 secure filter in <FILTER3>
ip vlan8 secure filter out <FILTER4> dynamic <FILTER5>
また、IPsecパケットが通るPPインターフェイスには、
ip pp intrusion detection in on reject=on
ip pp intrusion detection out on reject=on
ip pp intrusion detection out winny on reject=on
ip pp intrusion detection out default on reject=on
という設定がかかっていますし、URLフィルタもかかっています。
実験してみればわかると思うのですが、いったいどれが効いて、
ファストパスが無効になっているのでしょうか。
0357331
2012/05/06(日) 01:03:19.34ID:???トンネル内のスループットは直接測れないんですが、
対向ルーター(RTX1500)側にある、データを受信しているLINUXのLANポートのモニタでは次の変化になりました。
ファストパスなし→5MB/sec(40Mbps)
ファストパスあり→8MB/sec(64Mbps)
RTX1500のCPUが99%までいっていたので、そこで頭打ちになっていたようです。
今度は、プロバイダがボトルネックになっているのだと思います。
RTX1200のCPU使用率は、まだ50%ほど余裕ありましたし。
0358331
2012/05/06(日) 01:16:49.47ID:???プロバイダから帯域制限かけられた後だった。
調子のって飛ばしたら、すぐにダメになるのね。
はやくネクストでダイレクトにつなぎたい。
0359anonymous
2012/05/06(日) 02:05:39.98ID:???『全部IPv6に移行』でなければIPv6の通信ができなくても良い、という考え方は間違ってる。
今の時代はIPv6かIPv4のどちらか一方だけを使う時代ではなく、
IPv6とIPv4を併用(デュアルスタック)する時代。
Vista以降のWindows同士の通信はIPv6を優先して行われる。
ひかりTV対応家電は当然IPv6対応。
あなたが考えている以上に、一般家庭のLAN内ではIPv6が使われているんだよ。
0360anonymous
2012/05/07(月) 01:38:43.99ID:???WindowsはXPまでしか使ってねーしw
0361anonymous
2012/05/07(月) 01:43:41.22ID:???「ひかりTV対応家電」とやらは>>359が考えてるほど普及してるんか?
俺は存在すら知らんかったし今後も買うことはないと思うが。
0363anonymous
2012/05/07(月) 02:02:09.17ID:???機器がIPv6対応しててもIPv6機能を無効にしてりゃ「使わない」でしょ。
例えばLinux使っててもIPv6は無効にして使ってる人は多い。
少なくとも今現在ウチにはIPv6を「使う」機器は一つもないな。
「使う」が気に入らなきゃ「使ってる」でもいいけど。
0364anonymous
2012/05/07(月) 02:16:43.60ID:???> あなたが考えている以上に、一般家庭のLAN内ではIPv6が使われているんだよ。
この文面からは
「既に一般家庭のLAN内ではL3アドレスとしてIPv6が使われたパケットが大量に流れている」
と読めたので、「少なくともウチでは一つも流れてないと思う」と書いたまでなのだが。
何か変かな?
本当に「既に一般家庭では大量に流れてる」の?
ウチにあるネットワーク対応AV機器(数はPCより多い)にIPv6対応のものなんか一つもないけど。
0365anonymous@st0295.nas821.p-tokyo.nttpc.ne.jp
2012/05/07(月) 02:38:35.94ID:???ポート開放がしたくて↓の手順でやってるんですが出来ない。
[トップ] > [詳細設定と情報] > [基本接続の詳細な設定] > [プロバイダの修正(PP[01])]
今現在
静的IPマスカレード関連(フィルタの自動定義:80番〜94番) には
1 tcp www 192.168.100.100
2 tcp ftpdata 192.168.100.100
3 tcp ftp 192.168.100.100
4 tcp 22 192.168.100.100
5 tcp 20791 192.168.100.2
6 tcp 20790 192.168.100.2
7 tcp 8080 192.168.100.211
8 tcp 8111 192.168.100.101
8個追加しています。
新たに192.168.100.101 tcp ftp 21を追加すると
静的IPマスカレード(192.168.100.101,tcp,21)の設定に誤りがありました
設定を登録できませんでした。
ってなるんですが…
なんでだろう…
0366anonymous
2012/05/07(月) 02:53:54.04ID:???21番ポート(ftp)に来たパケットを二つのホスト(...100と...101)両方に
転送することは(当然)できないからでは
0367anonymous@st0295.nas821.p-tokyo.nttpc.ne.jp
2012/05/07(月) 03:10:40.03ID:???でも同じような事を以前使ってたNECのWR8700HPでやってみたけど出来たような…
新たに192.168.100.101 tcp ftp 21を追加したかったらプロバイダを追加してからしろって事?
新たに192.168.100.101 tcp ftp 21を追加したかったら
2 tcp ftpdata 192.168.100.100
を消して追加しろって事?
あってますか?
0368anonymous
2012/05/07(月) 03:40:24.36ID:???9 tcp ftp 192.168.100.101と入力してエラーが出るなら
3番消せって事でしょ?
0369anonymous
2012/05/07(月) 07:23:25.34ID:???0370anonymous
2012/05/07(月) 08:45:29.14ID:???0371名無しさん
2012/05/07(月) 11:25:23.28ID:???いれば、v6 のIPなんて割り当てられないだろ。
0372fe80::774/64
2012/05/07(月) 11:39:31.00ID:???0373anonymous
2012/05/07(月) 20:25:09.92ID:???同じアドレス・同じポートに入ってきたパケットが
一体どちらのホスト向けのものなのか
ルータがどうやって判断できるんだよ。
> 新たに192.168.100.101 tcp ftp 21を追加したかったらプロバイダを追加してからしろって事?
ftpサービス一つのためにもう一つ回線を用意するのか?
金持ちの考えることは庶民とはちょっと違うようだ。
ちゃんとサーバとかネットワークの基礎を調べてから設定した方がいいと思うぞ。
ftpとftpdataの二つのポートが必要だということすら理解していないっぽいし。
そもそも「ポート」の意味が分かってないだろ。
0374anonymous
2012/05/07(月) 20:47:58.47ID:???0375anonymous
2012/05/07(月) 21:01:36.00ID:???0376anonymous@st0295.nas821.p-tokyo.nttpc.ne.jp
2012/05/07(月) 22:10:05.11ID:???ftpとftpdataの二つのポートが必要だということすら理解していないっぽいし。
>>
2 tcp ftpdata 192.168.100.100
3 tcp ftp 192.168.100.100
0377anonymous@st0295.nas821.p-tokyo.nttpc.ne.jp
2012/05/07(月) 22:25:57.47ID:???0378anonymous@st0295.nas821.p-tokyo.nttpc.ne.jp
2012/05/07(月) 22:26:18.67ID:???0381anonymous
2012/05/07(月) 23:07:43.82ID:???なんでそんなに必死なん?
0382anonymous
2012/05/07(月) 23:08:23.74ID:???0384a
2012/05/13(日) 13:05:45.71ID:???0385anonymous
2012/05/13(日) 15:17:43.30ID:???0386anonymous
2012/05/13(日) 17:11:21.81ID:???2ちゃんねるなんでも質問スレ
じゃねーぞ
0388anonymous@FLH1Aal227.szo.mesh.ad.jp
2012/05/13(日) 21:49:10.86ID:???iPhoneからは繋がるけどXPでは認証通らねー
まー、Microsoft製品はサポートしないって書いてあるけどさ・・・・・
何が原因だろ?
0389anonymous
2012/05/13(日) 22:16:19.64ID:???まーログみろ
0390anonymous
2012/05/15(火) 23:44:57.89ID:???IPsecトンネルを構築したいと思います。
その場合、rtxは、ONUに直付けになるのか、HGWに接続するのかどちらになるのでしょうか。
私は、ONUをハブで分岐して、HGW(ひかり電話を使う)と、RTXとを接続する形態をぼんやり考えています。
もしHGWのIPv6機能をオフにできたら(ひかり電話はIPv4を取得するらしいので)、
RTXの方でIPv6アドレスを受け取れるかなと考えています。
もし、HGWが絶対にIPv6を使うのなら、RTXはその配下におくしかないと思います。
あるいは、ひかり電話端末としてHGWは使わずに、別のを取り付けようと思います。
HGWの直下に置く場合と、ONUの直下に置く場合とで、RTXの設定はどう変わってくるのでしょうか。
RTXでは、IPsecトンネルの構築と、データコネクトによるリモートセットアップがしたいです。
0391anonymous
2012/05/15(火) 23:52:50.38ID:???場所は西日本管内です。
フレッツテレビも使いたいと思います。
そしてさらにひかり電話オフィスタイプも使う予定です。
ひかり電話オフィスタイプはおそらく別端末になるので、ONUをハブで分岐させてつなぐと思います。
とすると、HGWの機能としてはフレッツテレビだけになると思います。
だとすると、RTXはHGW直下に接続する形態になるかなと思います。
はたしてこれで、RTXはネイティブにIPv6をフレッツ網内に対して話してIPsecを構成できるのかどうか・・・
0392anonymous
2012/05/16(水) 01:15:03.25ID:???http://toro.2ch.net/test/read.cgi/hard/1329917903/402-414の人?
HGWの機種名(型番)は何?
0393anonymous
2012/05/16(水) 16:04:12.04ID:???0394anonymous
2012/05/16(水) 16:40:07.22ID:???データコネクトはひかり電話の一機能だから
> ONUをハブで分岐して、HGW(ひかり電話を使う)と、RTXとを接続する形態
の場合はRTXでデータコネクトを使うことはできないよ。>>107-112参照。
0395anonymous
2012/05/16(水) 20:10:25.36ID:???まだ契約していないので、ホームゲートウェイの型番が何なのかわかりません。
>>394
RTXをHGWの内線に登録する形態にしなくても、
RTXを直にネクスト網のサーバーに接続登録することはできますでしょうか。
0396anonymous
2012/05/21(月) 10:27:30.85ID:???屋外からの緊急メンテ用にSSHのポートも開けたりするものなの?
(ポート番号をtcp22以外に設定したりして)
0397anonymous
2012/05/21(月) 11:10:04.75ID:???0398anonymous
2012/05/21(月) 11:37:44.39ID:???0399anonymous
2012/05/21(月) 12:45:36.23ID:???それって緊急メンテ用と言えるの?
緊急メンテ用というなら確実に接続できる環境を用意すべきじゃないのか?(例えばWANが切れた場合を想定して別回線とか)
0401anonymous
2012/05/21(月) 16:44:44.77ID:???リスクは減るけどな
0402anonymous
2012/05/21(月) 20:22:06.01ID:???ま〜ポートなんぞ見つかっても
公開鍵認証onlyにしてあれば問題なかろう
ポート変える目的は単にログのゴミを減らすためだな
普通は
0404anonymous
2012/05/22(火) 14:18:18.01ID:???脆弱性ってのは報告されてないんじゃないかな
何かあったっけ?
0405anonymous@ntt7-ppp579.tokyo.sannet.ne.jp
2012/05/22(火) 16:41:12.06ID:???0406404
2012/05/22(火) 17:23:22.13ID:???SSHv2+RSAか
v1だとssh-keygenのオプションがRSA1なんで
ついウッカリ
0407anonymous
2012/05/22(火) 17:26:45.74ID:???ip secure filterとか一行に書ける文字数制限で
その全部を適用できなかったりするけど
0408anonymous@ntt7-ppp579.tokyo.sannet.ne.jp
2012/05/22(火) 18:09:49.21ID:???ip filter はコマンドリファレンスに 1~21474836 って書いてあるので、単純にそれだけ登録できるものだと考えてます
ただ実際のインターフェイスに紐付けるとき…
ip interface secure filter direction [filter_list...] → 3 128個以内
ip filter set name direction filter_list [filter_list ...] → 1000個以内
と書いてあって、併用できるかどうかとかは書かれてないのでどうなのかなーと。
目的から書いちゃいますか。
APNICとかのIPリストを使って中国やロシアのIPを弾きたいんですが、
RTX1200に任せようとするのは間違いでしょうかね?
できる方法があればやってみたいんですが…
0409anonymous@ntt7-ppp579.tokyo.sannet.ne.jp
2012/05/22(火) 18:11:11.19ID:???3 128個以内 → 128個以内
0410anonymous
2012/05/24(木) 19:14:52.24ID:???ひかり電話オフィスタイプを今から申し込むなら、
ビジネスホン主装置に直接収容にしない限りレンタルのOG400X/OG800Xが来て
これにカスケードでRTXをつなぐことになるが、
こいつのせいで全くスループットは出ないよ。
ひかり電話収容装置としては非常に安定していい機械なんだが
データ通信用としては糞以外のなにものでもない>OG-X
ひかり電話+フレッツテレビなど雑多なNGNサービスを使うために
レンタルのHGWがつながれる回線と、
データ通信用のONUだけの回線の2本を引け。
0411anonymous
2012/05/24(木) 20:14:45.88ID:???http://www.ntt-east.co.jp/business/product/og400xa/?link_id=catlink
この図↓によると、OG400X/OG800XはONUにダイレクトにつなげるみたいですね。
http://www.ntt-west.co.jp/news/1106/110629a_2.html
OG400X/OG800Xに、RTXをつなぐのですか。
OG400X/OG800Xは、そもそもIPv4を使ってVOIPするのか、あるいはIPv6でなのか。
IPv4なら、ONU直後にハブ分岐しRTXを並列につなぐことで、RTXはネイティブにIPv6が話せそうですね。
しかし、IPv6を使うのなら、RTXはOG400X/OG800Xにカスケードにつないで、IPv6アドレスを分けてもらうしかなさそうですね。
ひかり回線を二本ひくのは避けたいです。(お金がかかる・・・)
ハブで分岐してRTXと多機能HGWなどが干渉しない方法を選びたいです。
IPv4でVOIPできるゲートウェイorビジネスフォン主装置(A)と、IPv6を話させるRTX (B)をそうやって並列に組むのが理想。
光ファイバ→【フレッツテレビコンバーター(スルー)⇔ONU】⇔ ハブ ⇔VOIPv4 GW/並列/RTX1200(IPv6ネイティブ)
【】内がHGWとして与えられればいいのかな。
どうでしょうか。
0412anonymous
2012/05/24(木) 23:48:15.65ID:???> OG400X/OG800Xって、これ↓ですね。
> http://www.ntt-east.co.jp/business/product/og400xa/?link_id=catlink
そう
> この図↓によると、OG400X/OG800XはONUにダイレクトにつなげるみたいですね。
> http://www.ntt-west.co.jp/news/1106/110629a_2.html
そのとおり
> OG400X/OG800Xに、RTXをつなぐのですか。
> OG400X/OG800Xは、そもそもIPv4を使ってVOIPするのか、あるいはIPv6でなのか。
IPv6。OG-X だから IPv6 なのではなく、フレッツ光ネクストのひかり電話の仕様。
(Bフレッツのひかり電話は IPv4)
> ハブで分岐してRTXと多機能HGWなどが干渉しない方法を選びたいです。
> IPv4でVOIPできるゲートウェイorビジネスフォン主装置(A)と、
> IPv6を話させるRTX (B)をそうやって並列に組むのが理想。
理想だろうが何だろうがだめなものはだめ。
> ひかり回線を二本ひくのは避けたいです。(お金がかかる・・・)
まあいいんだよ、もう一本引かなくても。
名目200Mbpsなのに、10Mbpsくらいしかパフォーマンスが出なくても我慢できるなら。
おれのところは我慢できないのでもう一本引いてそちらでつなぐようにした。
0413anon
2012/05/25(金) 04:41:36.38ID:???ONU - OG - RTX
の構成らしい。
が、v4のインターネットのみが必要な場合は
ONU - HUB - OG
- RTX
の構成でも普通に動くよ。
但し、WAN側インターフェイスでdhcpクライアントを動作させないことが条件になるけど。
NTTは明確にダメと言ってたが、一応実績はある(NTT西)
v6も併用の必要がある場合はこの構成は使えない。(OG配下でDHCP-PDにて取得)
0414ANONYMOUS
2012/05/25(金) 14:28:51.89ID:OYqsaARuIPv6アドレスをVOIPゲートウェイが拾う必要がある場合のことですね。
とすると、IPv6を使いたいRTXはその配下からおこぼれをもらうしかないわけですね。
その逆ができたらいいのですけどね。RTXを先頭につないで、その配下にVOIPゲートウェイをつなぐ方法。
>WAN側インターフェイスでdhcpクライアントを動作させないことが条件になるけど。
>NTTは明確にダメと言ってたが、一応実績はある(NTT西)
RTXは従来のようにしてPPPOEでプロバイダに接続するわけですね。
NTTってすぐにダメっていう。
0415ANONYMOUS
2012/05/25(金) 14:35:36.59ID:OYqsaARu>IPv6。OG-X だから IPv6 なのではなく、フレッツ光ネクストのひかり電話の仕様。
>(Bフレッツのひかり電話は IPv4)
フレッツ光ネクストのひかり電話ってIPv4でも対応するのかと思っていました。
0416anonymous
2012/05/25(金) 15:10:19.74ID:???http://flets-w.com/hikaridenwa/download/hikari_ngn9.0.pdf#page=17
> (2) 端末登録の制限
> 契約者電話番号一つにつき、IPv4 一つ、または IPv4 と IPv6 それぞれ一つずつの IP ア
> ドレスの登録を許容します。追加電話番号及びサブアドレスについて追加の登録は不要で
> す。なお、登録時にはIPv4を用いて SIP信号の送受信を行ってください。
0417ANONYMOUS
2012/05/25(金) 16:00:55.06ID:OYqsaARuということは、フレッツ光ネクストのひかり電話も、IPv6だけでなくIPv4もまた使えるってことですね。
しかも、IPv6を使う場合、sipサーバにレジストするときにはIPv4(たぶん、PPPOE接続なんだろうな)を使う必要があるんですね。
ということは、
IPv4オンリーのひかり電話ゲートウェイと、RTXの、ONU直下における並列接続 が理想的かもしれないなあ。
RTX1200って、そうやってONU直下でも、PPPOEとか、IPv6ネイティブ、それからデータコネクトっていけますでしょうか。
ああ、そうか。並列でひかり電話をつかっているわけだから、>>416の制限によって、データコネクトできないことになるなあ。
0418ANONYMOUS
2012/05/25(金) 16:06:18.72ID:OYqsaARuIPv6をつかって、ひかり電話対応HGWの子機としてレジストするか、直接NTTのSIPサーバーにレジストしないといけないですよね。
その場合、>>416によると、IPv6の場合でも登録時はIPv4を使わないといけないということだから、
RTX1200は登録時にはPPPOEをしゃべれないといけないことになりますよね。
PPPOEのためのアカウントでももらえるのかなあ?
えっ?そんな設定がRTX1200にありましたっけ?
0419anonymous
2012/05/25(金) 16:23:43.06ID:???> IPv6だけでなくIPv4もまた使える
IPv4必須で、追加でIPv6も使える が正しい
> sipサーバにレジストするときにはIPv4(たぶん、PPPOE接続
違う。IPv4 IPoE
http://flets-w.com/hikaridenwa/download/hikari_ngn9.0.pdf#page=11
0420anonymous
2012/05/25(金) 16:31:43.12ID:???これでOK
[ONU]
│
[LAN切替器]
│ │
[RTX] [OG400X]
│ │
[PC] [電話機]
LAN切替器(2回路) SW-LAN21
http://www.sanwa.co.jp/product/syohin.asp?code=SW-LAN21
http://www.rtpro.yamaha.co.jp/RT/docs/ngn/ngn_remote_setup.html
> NTTから提供されるHGWを使わずに、フレッツ光ネクストの回線をWANインタフェースに挿します。
0421ANONYMOUS
2012/05/25(金) 16:47:01.84ID:OYqsaARu>>419
訂正ありがとうございます。
IPv4もネイティブに話すことが許されているんですね。
Bフレッツのひかり電話ビジネスタイプ(申し込み終了)では、172.から始まるプライベートアドレスが使われていましたね。
契約者とNTTの間だけで閉じられているので重複して割り当てられているようだった。
フレッツネクストのひかり電話用IPv4アドレスも、そういう感じで、重複しているのかな。
それとも、フレッツネクスト網においては重複せず、やろうと思えば契約者間の通信もできる可能性があるのかな。
知っても仕方ないか。
■ このスレッドは過去ログ倉庫に格納されています