トップページ⇒network
1001コメント412KB

YAMAHA業務向けルーター運用構築スレッドPart11

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous2012/02/16(木) 13:39:06.75ID:???
【前スレ】
YAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
http://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
http://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
http://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
http://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
http://hibari.2ch.net/test/read.cgi/network/1275391797/
YAMAHA業務向けルーター運用構築スレッドPart9
http://hibari.2ch.net/test/read.cgi/network/1294731041/
YAMAHA業務向けルーター運用構築スレッドPart10
http://engawa.2ch.net/test/read.cgi/network/1309822690/
【公式サイト】
YAMAHA RT series router Home Page http://www.rtpro.yamaha.co.jp/

【お約束】
・ここはYAMAHAルーターで、小規模〜大規模のネットワークを構築、運用する人のための情報交換スレッドです。

・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 16
http://toro.2ch.net/test/read.cgi/hard/1311181544/
0412anonymous2012/05/24(木) 23:48:15.65ID:???
>>411
> OG400X/OG800Xって、これ↓ですね。
> http://www.ntt-east.co.jp/business/product/og400xa/?link_id=catlink

そう

> この図↓によると、OG400X/OG800XはONUにダイレクトにつなげるみたいですね。
> http://www.ntt-west.co.jp/news/1106/110629a_2.html

そのとおり

> OG400X/OG800Xに、RTXをつなぐのですか。
> OG400X/OG800Xは、そもそもIPv4を使ってVOIPするのか、あるいはIPv6でなのか。

IPv6。OG-X だから IPv6 なのではなく、フレッツ光ネクストのひかり電話の仕様。
(Bフレッツのひかり電話は IPv4)

> ハブで分岐してRTXと多機能HGWなどが干渉しない方法を選びたいです。
> IPv4でVOIPできるゲートウェイorビジネスフォン主装置(A)と、
> IPv6を話させるRTX (B)をそうやって並列に組むのが理想。

理想だろうが何だろうがだめなものはだめ。

> ひかり回線を二本ひくのは避けたいです。(お金がかかる・・・)

まあいいんだよ、もう一本引かなくても。
名目200Mbpsなのに、10Mbpsくらいしかパフォーマンスが出なくても我慢できるなら。
おれのところは我慢できないのでもう一本引いてそちらでつなぐようにした。
0413anon2012/05/25(金) 04:41:36.38ID:???
ひかり電話有り構成の場合はv4/v6にかかわらずNTTの推奨は

 ONU - OG - RTX

の構成らしい。

が、v4のインターネットのみが必要な場合は

 ONU - HUB - OG
         - RTX

の構成でも普通に動くよ。
但し、WAN側インターフェイスでdhcpクライアントを動作させないことが条件になるけど。
NTTは明確にダメと言ってたが、一応実績はある(NTT西)

v6も併用の必要がある場合はこの構成は使えない。(OG配下でDHCP-PDにて取得)
0414ANONYMOUS2012/05/25(金) 14:28:51.89ID:OYqsaARu
>ひかり電話有り構成の場合
IPv6アドレスをVOIPゲートウェイが拾う必要がある場合のことですね。
とすると、IPv6を使いたいRTXはその配下からおこぼれをもらうしかないわけですね。
その逆ができたらいいのですけどね。RTXを先頭につないで、その配下にVOIPゲートウェイをつなぐ方法。

>WAN側インターフェイスでdhcpクライアントを動作させないことが条件になるけど。
>NTTは明確にダメと言ってたが、一応実績はある(NTT西)

RTXは従来のようにしてPPPOEでプロバイダに接続するわけですね。
NTTってすぐにダメっていう。
0415ANONYMOUS2012/05/25(金) 14:35:36.59ID:OYqsaARu
>>412
>IPv6。OG-X だから IPv6 なのではなく、フレッツ光ネクストのひかり電話の仕様。
>(Bフレッツのひかり電話は IPv4)

フレッツ光ネクストのひかり電話ってIPv4でも対応するのかと思っていました。
0416anonymous2012/05/25(金) 15:10:19.74ID:???
>>414-415
http://flets-w.com/hikaridenwa/download/hikari_ngn9.0.pdf#page=17
> (2) 端末登録の制限
> 契約者電話番号一つにつき、IPv4 一つ、または IPv4 と IPv6 それぞれ一つずつの IP ア
> ドレスの登録を許容します。追加電話番号及びサブアドレスについて追加の登録は不要で
> す。なお、登録時にはIPv4を用いて SIP信号の送受信を行ってください。
0417ANONYMOUS2012/05/25(金) 16:00:55.06ID:OYqsaARu
>>416
ということは、フレッツ光ネクストのひかり電話も、IPv6だけでなくIPv4もまた使えるってことですね。
しかも、IPv6を使う場合、sipサーバにレジストするときにはIPv4(たぶん、PPPOE接続なんだろうな)を使う必要があるんですね。

ということは、
IPv4オンリーのひかり電話ゲートウェイと、RTXの、ONU直下における並列接続 が理想的かもしれないなあ。

RTX1200って、そうやってONU直下でも、PPPOEとか、IPv6ネイティブ、それからデータコネクトっていけますでしょうか。
ああ、そうか。並列でひかり電話をつかっているわけだから、>>416の制限によって、データコネクトできないことになるなあ。
0418ANONYMOUS2012/05/25(金) 16:06:18.72ID:OYqsaARu
RTX1200を使う場合、データコネクトって、IPv4じゃあだめですよね。
IPv6をつかって、ひかり電話対応HGWの子機としてレジストするか、直接NTTのSIPサーバーにレジストしないといけないですよね。

その場合、>>416によると、IPv6の場合でも登録時はIPv4を使わないといけないということだから、
RTX1200は登録時にはPPPOEをしゃべれないといけないことになりますよね。
PPPOEのためのアカウントでももらえるのかなあ?

えっ?そんな設定がRTX1200にありましたっけ?
0419anonymous2012/05/25(金) 16:23:43.06ID:???
>>417
> IPv6だけでなくIPv4もまた使える
IPv4必須で、追加でIPv6も使える が正しい

> sipサーバにレジストするときにはIPv4(たぶん、PPPOE接続
違う。IPv4 IPoE
http://flets-w.com/hikaridenwa/download/hikari_ngn9.0.pdf#page=11
0420anonymous2012/05/25(金) 16:31:43.12ID:???
>>417-418
これでOK
[ONU]
 │
[LAN切替器]
 │   │
[RTX] [OG400X]
 │   │
[PC]  [電話機]

LAN切替器(2回路) SW-LAN21
http://www.sanwa.co.jp/product/syohin.asp?code=SW-LAN21
http://www.rtpro.yamaha.co.jp/RT/docs/ngn/ngn_remote_setup.html
> NTTから提供されるHGWを使わずに、フレッツ光ネクストの回線をWANインタフェースに挿します。
0421ANONYMOUS2012/05/25(金) 16:47:01.84ID:OYqsaARu
早速レスをいただきありがとうございます。
>>419
訂正ありがとうございます。
IPv4もネイティブに話すことが許されているんですね。

Bフレッツのひかり電話ビジネスタイプ(申し込み終了)では、172.から始まるプライベートアドレスが使われていましたね。
契約者とNTTの間だけで閉じられているので重複して割り当てられているようだった。
フレッツネクストのひかり電話用IPv4アドレスも、そういう感じで、重複しているのかな。
それとも、フレッツネクスト網においては重複せず、やろうと思えば契約者間の通信もできる可能性があるのかな。
知っても仕方ないか。
0422ANONYMOUS2012/05/25(金) 16:56:27.94ID:OYqsaARu
>>420
データコネクトする[RTX]と、ひかり電話を提供する[OG400X]が、IPv6アドレスを取り合うので 、手動スイッチで線路を切り替えてやるんですね。
いつ電話がかかってくるかエスパーできる切り替え専用係が必要になるので、ちょっと、それは勘弁です。

OGシリーズのものではなく、IPv4オンリーのひかり電話ゲートウェイを使った場合、RTXとONU直下でハブ分岐で並列接続できると思います。
しかしその場合、>>417で考えたように、RTX側ではデータコネクトはできなくなってしまいますよね。(IPv4でひかり電話が使われているため)

RTXの説明では、データコネクトはONU直下に置く必要があるということですが、
HGW直下でもいけるというような話をこのスレでも読んだことがあります。TELNETでリモートアクセスはできるということでした。
0423anon2012/05/25(金) 20:12:28.34ID:???
ひかり電話がv4とv6のアドレスの両方を要求するのは
実地でやって確認してるから間違いない。
v4アドレスは1契約に対して1アドレス、
v6アドレスは1プレフィックス(ひかり電話の有無により配布方法やprefixは違う)
しか配布されない。

だから、
 v4 → dhcpクライアントにしているインターフェイスが2個以上あるとまずい
 v6 → HGWやOGを経由せずともv6のprefixは取得できるが、
      取得した後に再配布する機能が多くのルーターにはないので使えない。
      また、恐らくだがprefix受信した後にどのprefixをひかり電話で使うかは
      HGWで明確に決まっているようだから、再配布機能があったとしても
      それがわからない以上ルーター配下では使えないと思われる。
0424anonymous2012/05/25(金) 20:33:52.70ID:???
>>422
これでOK
[ONU]
 │
[OG400X]─[電話機]
 │
[RTX1200]
 │
[PC]

http://logsoku.com/thread/toro.2ch.net/hard/1311181544/393-400
http://www.ntt-east.co.jp/business/product/og400xa/method.html
> PIPng
→RIPngの誤植だろう
http://web116.jp/business/product/og400xa/pdf/OG400XOG800X_detail.pdf#page=21
> [PD払い出し] (初期値: 有効)
> PD払い出し機能を利用するかどうかを指定します。
http://web116.jp/business/product/og400xa/pdf/OG400XOG800X_detail.pdf#page=33
> IPv6ルーティング
> ■ ダイナミックルーティング設定
> ■ スタティックルーティング設定
0425anonymous2012/05/26(土) 02:00:57.26ID:???
>>424
その場合OGでの設定ってあるの?
0426anonymous2012/05/26(土) 02:18:14.05ID:???
機能詳細ガイド読みなよ
0427anonymous2012/05/26(土) 17:37:58.72ID:???
あるかないかでいえば?
0428anonymous2012/05/26(土) 18:07:26.25ID:???
ある。
3種類の設定方法(PD、RIPng、静的ルーティング)から選べる。

つーかOGの質問はスレ違いだぞ。
0429anonymous2012/05/27(日) 10:07:49.42ID:???
>>411
ひかり電話オフィスタイプをやめて住宅用の単なる「ひかり電話」で妥協しては?

[PR-400NE]─[電話機]
 │
[RTX1200]
 │
[PC]

[ONU]
 │
[NVR500]─[電話機]
 │
[RTX1200]
 │
[PC]
0430!ninja2012/05/27(日) 10:28:48.97ID:???
>>429
たぶん、家庭用では足りないから、オフィスタイプなんだろう。
0431anonymous2012/05/29(火) 20:32:12.87ID:???
RTX1200使ってるんだけどppにだけQoS設定(帯域じゃなく優先度で)しても意味なかったりする?
統計情報に出てきてないから効いてるのか効いてないのかよく分からないんだ
設定内容はだいたいこんな感じで

pp select 1
queue pp type priority
queue pp default class 2
queue pp class filter list 10 .....
queue class filter 10 1 ip * * tcp * www,https,smtp,pop3
    :
    :
0432anonymous2012/05/30(水) 10:12:17.01ID:???
いや意味あるよ
0433anonymous2012/05/30(水) 17:53:49.57ID:???
意味あるのね
ありがとう
0434anonymous2012/06/01(金) 02:21:51.04ID:???
ipad3なんですが、wifi経由LANにその通信を流すことになりました。

appleストアへのインターネットアクセスのみ許可したいんですが、
プロトコルと、ポート番号ってわかりますか?

ipad嫌い
0435anonymous2012/06/01(金) 06:59:38.35ID:???
>>434
80,443と動的に変わるポート。
ルーターでACLかけるのは�_、最近話題の次世代ファイアウォール使え。
0436anonymous2012/06/01(金) 09:34:27.99ID:???
Appleは赤米使ってるんじゃなかったっけ。
宛先IPすら特定しづらいな。
0437anonymous2012/06/01(金) 10:49:09.39ID:???
簡易proxyでも通せばいいじゃん
0438anonymous2012/06/01(金) 12:45:32.21ID:???
じゃあ、すべて遮断にするしかないな
アップルストアへのアクセスも不許可
apple嫌い

あるいは、urlフィルタでなんとかなんないでしょうか
0439anonymous2012/06/01(金) 20:00:09.94ID:???
よそでやれ
0440anonymous2012/06/06(水) 15:13:06.27ID:???
ヤマハルーターが 「World IPv6 Launch」 に参加
http://jp.yamaha.com/news_release/2012/12060601.html
http://jp.yamaha.com/news_events/network/world_ipv6_launch/
http://www.rtpro.yamaha.co.jp/RT/ipv6/w6l.html
http://projectphone.typepad.jp/blog/2012/06/world-ipv6-laun-49b9.html
0441anonymous2012/06/06(水) 19:54:26.32ID:???
INTEROPを目前にしてヤマハのtwitterが微妙におもろい件

https://twitter.com/#!/yamaha_sn
0442anonymous@y081221.ppp.asahi-net.or.jp2012/06/07(木) 00:17:03.46ID:???
ひかり電話(NTT東) + RTX1000 の環境で JPNE の IPv6インターネット接続(試験提供)を使えてる人はいますか?
RTX が DHCPv6-PD Client になれないみたいではまってます。

接続はこんな感じです。
RT-S300SEはひかり電話とv4 PPPoEブリッジで、RTXがv4 PPPoEを話しています。
[ONU] - [RT-S300SE] - [RTX1000] - [HUB] - [PC]

RT-S300SEにPCを直結するとDHCPv6-PDでアドレスが降ってきて正常に外に出れます。
RT-S300SEからHUBへ直結するケーブルを一本追加してしても同じくOK。
RT-S300SEがRA出してくれればRAプロキシで楽チンなんですが、残念ながら DHCPv6 のみでした。

やっぱり/64ぐらいで適当にネットワーク切ってルーティングするか、買い換えるしかないですかね。
0443anonymous2012/06/07(木) 01:17:09.98ID:???
>>442
RT-S300SEを外して
[ONU] - [RTX1000] - [PC]
という構成でRTX が DHCPv6-PD Client になれるか試してみては。

> RT-S300SEにPCを直結するとDHCPv6-PDでアドレスが
ネットワークプレフィックスの通知はRAで行われていて
端末がSLAACで自アドレスを生成してるんだよ。
DNSサーバーアドレスの通知はDHCPv6ね。

> RT-S300SEがRA出してくれればRAプロキシで楽チンなんですが、
> 残念ながら DHCPv6 のみでした。
もし仮にRT-S300SEがRAを出さなかったとしたら
端末はSLAACできないしDHCPv6も機能しないよ。
>>329と同じようにRAプロキシでいけるはず。

> 適当にネットワーク切ってルーティングするか
RT-S300SEに経路情報を追加するには
DHCPv6-PDでプレフィックスの払い出しを受けるしかないよ。
0444名無しさん2012/06/07(木) 11:24:24.27ID:???
S300SEって、ひかり電話利用してるから、外せないのでは??
044577432012/06/07(木) 11:53:49.14ID:???
問題切り分けのために一時的に外して試すだけろ
0446anonymous@y081221.ppp.asahi-net.or.jp2012/06/07(木) 23:07:36.25ID:???
レスありがとうございます。
ちょっと時間が取れないので後日やってみたいと思います。
後から読み返してみるとハードウェア板向きの話だったようですいません。
0447anonymous@FL1-118-109-132-223.tky.mesh.ad.jp2012/06/08(金) 10:27:16.09ID:ZAtC40Ec
RTX1200でNATなし、フィルターなしでサーバーにまんまグローバル振ってるけど10Mbps程度のトラフィックで
CPU使用率70〜100%になっちゃって正直全くもって使えない

コンフィグに関してはYamahaの人に確認してもらって問題ないこと確認済みなのに
同様の症状が出ている人いません?
0448anonymous2012/06/08(金) 10:33:12.09ID:???
もの凄いショートパケットが流れてるとか?
0449anonymous@FL1-118-109-132-223.tky.mesh.ad.jp2012/06/08(金) 10:43:30.74ID:???
>>448

うお、凄い!
ショートパケットって初めて聞いて今ググってきたのですが、かなりPVの多いサーバーでスマホやガラケーの
アクセスも多いサイトになります。

サイトとしてショートパケットは非常に多い為、そちらが原因の可能性も高いですが、RTX1200で改善の見込み
は低いですよね
0450anonymous2012/06/08(金) 10:52:24.79ID:???
>>449
ショートパケットが大量に流れるとどうしてもなあ。
10Mbps程度のトラフィックならRTX1500の方が良いんじゃね?
0451anonymous2012/06/08(金) 11:00:40.08ID:???
回線にフレッツのネクスト光ビジネス引きこんじゃって、ルータ以下にサーバーを複数台接続しようと思っていたので
どうしてもギガビット対応のルータが必要なのです。

買って1週間しかたってないけど勉強代だと思って諦めます!


次のルーターはLinuxで立てようと思うのですが、ショートパケットに強い・弱いはCPU処理能力が影響するのでしょうか?
0452anonymous@218.185.149.203.eo.eaccess.ne.jp2012/06/08(金) 11:03:50.20ID:/eiFAg4r
ship電話というのをやりたいのですが
検索してみるとRTA55iという旧式のルーターを
使ったサイトがありました。
同じ機能をもった現行型の型番を教えてください。
0453anonymous2012/06/08(金) 11:04:24.50ID:???
ダイレクトに鯖にパケット流すよりNAT噛ました方がよくない?
それ試した上での今の設定なのかな
0454anonymous2012/06/08(金) 11:16:19.95ID:???
>>453

NATは試していないです。NATの変換処理をルータが行うことになるので、そういう処理を極力無くした方が
ルータにかかる負担は少ないのかなぁという安易な考えによるものですが、NATかましたほうがCPU使用率
抑えれますかね

ショートパケットが原因という可能性は高そうですが
RTX1200ですら10MでCPU使い切るとなると、その100倍となる1G分のトラフィックを流した時に、その分の
ショートパケットに対応できるルータ、、なんていくらお金が掛かるか考えるだけでもゾッとします
0455anonymous@softbank126015130116.bbtec.net2012/06/08(金) 11:24:31.09ID:???
ショートパケットを低負荷で処理できるエントリーモデルのラウターとかL3ってあるのか?。
0456 忍法帖【Lv=23,xxxPT】 2012/06/08(金) 11:26:01.13ID:???
>>451
もちろん、CPUパワーがあれば処理能力が上がる。
でも設計の違いも大きいだろうね。
CPUなど、全般にはRTX1200のほうが能力が高い。、
http://www.rtpro.yamaha.co.jp/RT/hardware/cpu.html
しかし、パケット処理能力に関してだけはRTX1500のほうが格上。
(2倍ぐらい差がある)
http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/routing-performance.html

>>452
それじゃ船だ。
SIPはそれ以降のネット簿ランチシリーズの機種なら全部積んでいる。
現行機種はNVR500
販売終了も含め、ほかにはRT56v、RT57i、RT58i、RTV700がある。
(RTV700だけは業務用)
RTW65iもたぶん大丈夫。それ以前のRTA54iやRT60Wは実装がちょっと違うらしい。
0457anonymous2012/06/08(金) 11:35:17.87ID:???
>>455

なるほど、この意見につきますね。ありがとうございます。

今後はルータかまさずサーバーでPPPoE接続の方向にシフトしたいとおもいます。
スレチになっちゃったけど
0458anonymous2012/06/08(金) 11:46:33.93ID:???
本当にそれで解決するんだろうか…
0459anonymous2012/06/08(金) 12:30:21.87ID:???
>>458

あれw
でも本質的な解決じゃないかもですが、LinuxにカーネルPPPoEさせたらサックサクになりました
0460anonymous2012/06/08(金) 13:05:52.07ID:???
>>447
>フィルターなし
フィルタでパケットを減らした方がCPU率下げれると思うんだ。

YAMAHAの設定例もたしかフィルタしていなかったっけ?
0461anonymous2012/06/08(金) 21:08:00.19ID:???
RTX1200でip forword型ルーティングを使用しています。
pptpでプロバイダー1側に接続し、ルータ(RTX1200/192.168.250.1)へはpingが通りますが、その他の端末(192.168.250.2〜)には、pingが通りません。

何か設定に不足があるのでしょうか・・。
ちなみに、フィルタ型ルーティングの設定を消すと、192.168.250.2〜にpingは通るようになります。

lan1 自宅内ネットワーク
pp 1 プロバイダー1(lan2)
pp 2 プロバイダー2(lan2)
pp 5 フレッツ情報サイト
pp 9 usbデータ通信カード
anonymous pptp vpm (払い出し 192.168.250.80)
192.168.2.3/28 LAN3に接続しているネットワーク

(抜粋)
ip route default gateway pp 1 keepalive 1 hide gateway 192.168.2.3 weight 0 keepalive 2 hide gateway pp 9 weight 0

ip lan1 proxyarp on

(続く)
04624612012/06/08(金) 21:09:45.51ID:???
(続き)
ip filter 1000 pass 192.168.250.1-192.168.250.4 * * * *
ip filter 1001 pass 192.168.250.31-192.168.250.148 * * * *
ip filter 1002 pass 192.168.250.161-192.168.250.254 * * * *
ip filter 1003 pass 192.168.250.6-192.168.250.20 * * * *
ip filter 1100 pass 192.168.250.21-192.168.250.30 * * * *
ip filter 1101 pass 192.168.250.149-192.168.250.160 * * * *
ip filter 1102 pass 192.168.250.5 * * * *
ip filter 1200 pass * 123.107.190.0/24 * * *
ip filter 1201 pass * 220.210.194.0/25 * * *
ip filter 1401 pass * 192.168.2.0/28 * * *
ip filter 1402 pass * 192.168.48.0/24 * * *
ip filter 1403 pass * 192.168.64.0/24 * * *
ip filter 1500 pass * * * * *
ip filter 1900 pass * 192.168.250.80 * * *

ip forward filter 100 1 gateway tunnel 2 filter 1900
ip forward filter 100 2 gateway pp 5 filter 1200 1201
ip forward filter 100 3 gateway 192.168.2.3 filter 1401 1402 1403 keepalive 2
ip forward filter 100 5 gateway pp 1 filter 1000 1001 1002 1003 keepalive 1
ip forward filter 100 6 gateway pp 2 filter 1100 1101 1102 keepalive 3
ip forward filter 100 7 gateway pp 2 filter 1000 1001 1002 1003 keepalive 3
ip forward filter 100 8 gateway pp 1 filter 1100 1101 1102 keepalive 1
ip forward filter 100 20 gateway 192.168.2.3 filter 1500 keepalive 2
ip forward filter 100 50 gateway pp 9 filter 1500
04634612012/06/08(金) 21:10:26.91ID:???
(続き)
ip filter 1000 pass 192.168.250.1-192.168.250.4 * * * *
ip filter 1001 pass 192.168.250.31-192.168.250.148 * * * *
ip filter 1002 pass 192.168.250.161-192.168.250.254 * * * *
ip filter 1003 pass 192.168.250.6-192.168.250.20 * * * *
ip filter 1100 pass 192.168.250.21-192.168.250.30 * * * *
ip filter 1101 pass 192.168.250.149-192.168.250.160 * * * *
ip filter 1102 pass 192.168.250.5 * * * *
ip filter 1200 pass * 123.107.190.0/24 * * *
ip filter 1201 pass * 220.210.194.0/25 * * *
ip filter 1401 pass * 192.168.2.0/28 * * *
ip filter 1402 pass * 192.168.48.0/24 * * *
ip filter 1403 pass * 192.168.64.0/24 * * *
ip filter 1500 pass * * * * *
ip filter 1900 pass * 192.168.250.80 * * *

ip forward filter 100 1 gateway tunnel 2 filter 1900
ip forward filter 100 2 gateway pp 5 filter 1200 1201
ip forward filter 100 3 gateway 192.168.2.3 filter 1401 1402 1403 keepalive 2
ip forward filter 100 5 gateway pp 1 filter 1000 1001 1002 1003 keepalive 1
ip forward filter 100 6 gateway pp 2 filter 1100 1101 1102 keepalive 3
ip forward filter 100 7 gateway pp 2 filter 1000 1001 1002 1003 keepalive 3
ip forward filter 100 8 gateway pp 1 filter 1100 1101 1102 keepalive 1
ip forward filter 100 20 gateway 192.168.2.3 filter 1500 keepalive 2
ip forward filter 100 50 gateway pp 9 filter 1500
0464anonymous2012/06/08(金) 22:09:43.53ID:???
どこからpingしてるんだよ
0465anon2012/06/08(金) 22:56:08.52ID:???
大してトラフィックがないのにCPU負荷が高いところで推移するというのは

 1)NATテーブルの上限が振り切れている
 2)TCPのSYNハーフオープンなどを短時間に繰り返す通信があり、処理が忙しくなっている

こんな感じが多い。
1は統計付ければ一発でわかる。
これが原因の場合はNAT使わない構成にするか、もっとテーブル数が多い機種に変えるかのどっちか。
でも、個人で買える可能性がある価格帯でRTX1200を超える最大テーブル数を持つ機種はおそらくないと思う。

2の場合は問題になっている通信を繰り返しているのが特定のIPアドレスの端末であれば
フィルターで弾けば治る。都合よくIP固定なんてことはないから根本解決にはならないかもしれないけど。


ショートパケットが続くのはルーターに負荷がかかり易いのは事実だけど
RTX1200クラスのルーターがちょっとショートパケットが殺到したからといって
CPU負荷が振り切れることはないと思う。
これ使ってすぐ振り切れるなら、次に選ぶ機種はかなりの高額クラスになるし。
0466anonymous@218.185.149.203.eo.eaccess.ne.jp2012/06/09(土) 09:09:40.58ID:hUWNNmAv
>>456
詳しくありがとうございます。
型番にwのついたワイヤーレスのやつがオクションにありましたので
狙ってみます。SIPですね。よい週末をお過ごしください。
0467 忍法帖【Lv=24,xxxPT】 2012/06/09(土) 11:31:31.19ID:???
>>466
Wって。RTW65bは絶対にダメだからな。
で、65iも無線機能は数世代前のだから、無いに等しいぞ。
オクで探すのなら、素直に55iや57iのほうが良いと思う。
(56vはあまり見ない。58iはまだ相場が高い)
他にはicomのve-ta10とか。
0468anonymous2012/06/09(土) 19:17:27.18ID:???
>>466
うん。遊ぶにせよ、発売時期的に57か58が良いと思う。
オクは、電話器(2台以上)かなぁ。意外と値が張るんですよ。
0469anonymous2012/06/13(水) 18:01:03.07ID:???
[Interop 2012]ヤマハが企業向け無線APや全ギガ対応ファイアウォールを参考出展
http://itpro.nikkeibp.co.jp/article/NEWS/20120613/402244/
http://internet.watch.impress.co.jp/docs/event/irop_tk12/20120613_539935.html
0470anonymous2012/06/13(水) 18:43:19.50ID:???
RTX1200はリンクアグリゲーション機能ついてる?
0471anonymous2012/06/13(水) 18:43:35.35ID:???
赤いヤツを目にする日が来ようとは…三倍早いんだろっと先に言わせて貰うぜ!
0472anonymous2012/06/13(水) 18:44:31.81ID:???
>>470
たしか対応していないよ
0473anonymous2012/06/13(水) 20:26:02.20ID:???
>>472
そうか、残念だな
0474anonymous@210-135-196-51.parkcity.ne.jp2012/06/13(水) 22:54:21.61ID:???
X12の赤、KORGが代理店の赤いシンセNORDみたいだ
0475anonymous@p1218-ipbf1602sapodori.hokkaido.ocn.ne.jp2012/06/27(水) 10:01:58.02ID:3uExcf/r
rtx1100でネットに繋ぐといつも同じクローバルIPになってしまうんですけど、どうしたら変えられますか?

以前はdisconnect 1を入力したらIP変えられたのに今は他のルーターで接続してIP変えた後にRTXで繋ぎ直してdisconnect 1すると元のIPに戻ってしまいます。
0476anonymous2012/06/27(水) 10:16:09.57ID:???
OCNはそんなもんだよ
切断しっぱなしでほっとけば変わる
0477anonymous2012/06/27(水) 14:44:44.73ID:???
会社ではどうして、gmailを使わせないようにしているのでしょうか。
私用で時間をつぶされる可能性があるからでしょうか。

私は会社でネットワーク管理をしています。
社員にどうお断りすればいいでしょうか。
0478anonymous2012/06/27(水) 14:47:39.62ID:???
ちょっとググってみたんですけど、
ttp://www.popxpop.com/archives/2007/02/gmailgmail5.html

gmailって、httpでなくても、httpsでもアクセスできるんですね。
すると、yamahaのurlフィルターって使えませんよね。

何か対応方法ってあるでしょうか。
0479anonymous2012/06/27(水) 20:33:23.21ID:???
なんか日本語が意味不明なんだが
「会社から管理者を任命されgmailを塞ぐように言われた。どうすれば?」
ということなのか?
「お断り」ってのは一体何の話だ?
そもそも >>477=>>478なのかも不明だが

もうちょっと質問の仕方を考えた方がいいのでわ
0480anonymous2012/06/27(水) 20:41:59.66ID:???
機械翻訳だろ?
0481anon2012/06/27(水) 21:40:59.60ID:???
webメール全般を禁止しているところは多いよ。
何より、外部ストレージのイメージで使用できるから、
社内からの情報漏洩のきっかけになりやすいと判断しているのだと思う。

あと、私用と公用の区別が付き辛く、webメール経由で流入するファイルの安全性が
担保し辛いという面もあるし。
0482anonymous2012/06/27(水) 21:46:13.65ID:???
>>481
情報漏えいと、私用の防止ですよね。

>>479
GMAILをふさぎたくても、IPアドレスは変化するし、HHTPSなのでURLフィルタもきかない。
YAMAHAルーターの限界ですか。

便利で強力なサービスは、管理者の立場に回ってみれば、迷惑なものになりますね。
ソフトイーサとか。
0483anon2012/06/27(水) 21:54:59.46ID:???
>>482
i-filter使えば?

http://www.daj.jp/bs/alliance/yamaha/if/
0484anonymous2012/06/27(水) 21:59:30.80ID:???
>>482
L3機器であるルータの役割を理解せよ
L4以上のフィルタリングしたいならUTM買ってこい
0485anonymous2012/06/27(水) 22:05:37.63ID:???
うちの会社では、各PC内にプロキシ的に動作する監視ソフトが入ってて、その動作は停止や禁止ができない。
httpsで接続するような外部サイト等がもっぱらの監視対象なのかな。
そういうサイトにアクセスしようとすると、上長に許可を得てないだろゴルァと警告が出て、
同時に不正アクセスレポートが監視用端末に出る。
あとでお呼び出しで言い訳させられる。そういうことしてると、もちろん勤務評定にも響く。
0486anonymous@210-135-196-51.parkcity.ne.jp2012/06/27(水) 23:55:21.38ID:???
もう少しの我慢
X12でHTTPSでURLフィルタ効くようになる
たぶんホスト名部分だけだろうけど
0487anonymous2012/06/28(木) 01:05:29.04ID:???
>X12
って、ファイアーウォールアプライアンス?
ルーターみたく複雑じゃなさそうだから、うーん、なにかオープンソース探したほうがいいかなあ。

>>485
各PCって、管理大変そうっす。音をあげてしまいそう>俺
しかし、どこも結構アクセス制御厳しいんだ。
社員の中には、朝からずっとネットで遊びながら仕事するやつもいるからなあ。
その人は辞めたけど。
0488anonymous2012/06/28(木) 01:35:57.88ID:???
>>487
http://www.rtpro.yamaha.co.jp/RT/docs/url-filter_ext_db/index.html

によるとデータベース業者はデジタルアーツ(株)、ネットスター(株)、トレンドマイクロ(株)なわけで、
まずは出入りの業者にこの三社の話聞くのがいいんじゃないかな?

単に「管理者」として任命されただけだったらオープンソースなんて手を出さないのが吉。
0489hage2012/06/28(木) 09:00:25.83ID:???
情管からしたら
https 〜はホワイトボックス型フィルターにしたいところだわな

http はブロックボックス型でいいけど
0490anon2012/06/28(木) 09:45:18.70ID:???
>>489
ホワイトリスト、ブラックリスト?
0491anonymous2012/06/28(木) 09:45:36.73ID:???
proxyに任せときゃイイジャン
0492hage2012/06/28(木) 10:51:14.73ID:???
>>490
うんタイプミス

ユーザーにとっては https は安心材料だが
そのユーザーを管理する側にとっては、困る存在
0493anonymous@PPPbf2843.tokyo-ip.dti.ne.jp2012/06/28(木) 13:29:35.19ID:???
自宅でRTX1100 を使っていてFreespot ルーターがその下にぶら下げっています。
子供たちのゲーム機の為です。現在解放状態なので
i-フィルターを導入しようと思っていますがヤマハのi-フィルターのプランが
えらく高いのですが、個人向けのものだと月300円くらいからあるんですが
個人向けのプランに加入してその設定をRTX1100に流しこみたいのですが
どなたかやられたことありますか?freespot のルーターは割高なのと
用途が限定されてしまうのでできればRTX1100の方に入れたいです。

0494 忍法帖【Lv=25,xxxPT】 2012/06/28(木) 13:45:47.39ID:???
>>493
ん?
個人向けのって、PCにインストールするんじゃなかったっけ?
0495 忍法帖【Lv=25,xxxPT】 2012/06/28(木) 13:50:09.03ID:???
ごめん、iフィルターのサイト見てきた。
今はバッファローのルーターだと使えるのがあるみたいね。

そのゲーム機がDSiなら、それで使えるのがあるみたい。
そうでなければ、バッファローの対応機種に買い換えるか
プロバイダ側でブロックしてくれるサービスに加入するかだろうね。
0496anonymous@PPPbf2843.tokyo-ip.dti.ne.jp2012/06/28(木) 14:59:45.54ID:???
>>495 返信ありがとうございます。
freespot はFS-HP-G300Nです。バッファローのルーターです。
もとからIフィルター機能があるのですが設定項目が少ないのとFreespotルーター
以外のセグメントのPCもブロックしたいのです。
ONU > RTX1100 > Freespot ルーター > ゲーム機 (ブロック)
ONU > RTX1100 > 自分PC (ブロックしない)
ONU > RTX1100 > 家族PC (ブロック)
といった感じにやりたいです。月額300円のプランって機種が限定されているから
設定情報とか無理なのかな、、ためしに契約しようにも対応する機械もって
ないのでちょっと行き詰りました。
0497anonymous2012/06/28(木) 15:02:25.00ID:???
>バッファローのルーターだと使えるのがある
RTXは性能がいいから、個人用途だとみなされないんだろうな
0498anonymous2012/06/28(木) 15:04:10.91ID:???
家族PC (ブロック) も、FS-HP-G300Nのlan配下に設置するだけでは?
0499anonymous2012/06/28(木) 15:05:12.23ID:???
>Iフィルター機能があるのですが設定項目が少ない
ってどういうこと?どんなやりたいことができない?
0500anonymous2012/06/28(木) 15:08:30.44ID:???
>>489
>https 〜はホワイトボックス型フィルターにしたいところだわな

URLフィルターがなぜかつかえないので、通してもいいhttpsのサイトについては、
IPアドレスに変換して、ip filter pass設定を行う。
それ以外は、リジェクトする。
必要に応じて、その前に、url filter pass * *をつかって、httpをパスさせる。
0501anonymous@PPPbf2843.tokyo-ip.dti.ne.jp2012/06/28(木) 15:09:33.98ID:???
>> 498
もう少し調べてみます。
ローカルPCや自分のノートPCなどをfreespotの配下にすると
無線LANでつなげたノートパソコンでリンクステーションなどの
共有を見たりすることができなくなるか、接続してきたゲストユーザーにまで
共有が見られてしまうかいずれかのような気がします。

0502anonymous@PPPbf2843.tokyo-ip.dti.ne.jp2012/06/28(木) 15:21:34.38ID:???
>499
freespot 用のiフィルターは設定強度が3段階でした。 
公共施設用  カフェ・ホテルロビー用 ホテル客室用 ですが
RTXのURLフィルターだとすごく事細かくできたのでちょっと興味がありました。
しかし、書いているうちに根本的な勘違いを何か私がしている気がしてきました
高いプランに入るとできるってことで、300円のi-フィルター for Consumer Electronics
にはそもそもそんな設定がないとかありそうですね。WZR-HP-AG300H もあるので
それにi-filterを入会してその下にfreespotぶら下げればなんとかなりそうな
気がしてきました。もう少し考えてみます。
0503anonymous@210-135-196-51.parkcity.ne.jp2012/06/28(木) 21:54:43.28ID:???
>>500
1〜2台の小規模環境のホワイトリストで困るのがWindows Update
httpsでIPアドレスが頻繁に(動的に?)変わる
0504anonymous2012/06/28(木) 22:18:00.61ID:???
>>503
MICROSOFTのネットワークアドレス全部をサブネットマスクを使って指定するといいと思う。
SHOW LOGをすれば、IPアドレスがわかるから、WHOISでネット範囲を検索する。
0505anonymous2012/06/28(木) 22:21:24.11ID:???
そのレンジを教えてたもれ
0506anonymous2012/06/28(木) 23:25:10.01ID:???
ん?
MS updateなら、urlフィルタだけでいけると思う、違うか。
0507anonymous2012/06/29(金) 01:54:11.16ID:???
>>500
httpsではIP指定して接続した後のメッセージが全て暗号化される。
GET /index.html とかのhttpで見える情報も全て暗号化されてるから、当然フィルタリングなんてできない。
それでもフィルタリングしたい場合は特定のプロキシを経由させないとWebにアクセスできないようにするとか、クライアント側に専用のソフトを入れるしかない。
0508anonymous2012/06/29(金) 03:43:52.72ID:???
rtx1100(Rev.8.03.92)で、次のエラーがログに数百回(xxx times)現れます。

ARP: Duplicate IP address(このルーターのv4アドレス) 00:a0:xx:xx:xx ←このルーターのLAN1のMAC

どうしてなのでしょうか。
LAN分割機能を使っています。
0509anonymous2012/06/29(金) 03:45:12.36ID:???
>>507
あと、ほかには、
自前のDNSサーバーをたてて、特定のドメインのアドレスを解決できないようにすればいいとか。
0510annonymous2012/06/29(金) 07:13:16.47ID:???
YAMAHAサポートに電話して聞けばスっきり
0511anonymous@210-135-196-51.parkcity.ne.jp2012/06/29(金) 07:57:55.60ID:???
>>504
ところがMS自社ドメインだけでなくCDNサービスも使ってるんだ
■ このスレッドは過去ログ倉庫に格納されています