トップページ⇒network
1001コメント412KB

YAMAHA業務向けルーター運用構築スレッドPart11

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous2012/02/16(木) 13:39:06.75ID:???
【前スレ】
YAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
http://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
http://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
http://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
http://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
http://hibari.2ch.net/test/read.cgi/network/1275391797/
YAMAHA業務向けルーター運用構築スレッドPart9
http://hibari.2ch.net/test/read.cgi/network/1294731041/
YAMAHA業務向けルーター運用構築スレッドPart10
http://engawa.2ch.net/test/read.cgi/network/1309822690/
【公式サイト】
YAMAHA RT series router Home Page http://www.rtpro.yamaha.co.jp/

【お約束】
・ここはYAMAHAルーターで、小規模〜大規模のネットワークを構築、運用する人のための情報交換スレッドです。

・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 16
http://toro.2ch.net/test/read.cgi/hard/1311181544/
0449anonymous@FL1-118-109-132-223.tky.mesh.ad.jp2012/06/08(金) 10:43:30.74ID:???
>>448

うお、凄い!
ショートパケットって初めて聞いて今ググってきたのですが、かなりPVの多いサーバーでスマホやガラケーの
アクセスも多いサイトになります。

サイトとしてショートパケットは非常に多い為、そちらが原因の可能性も高いですが、RTX1200で改善の見込み
は低いですよね
0450anonymous2012/06/08(金) 10:52:24.79ID:???
>>449
ショートパケットが大量に流れるとどうしてもなあ。
10Mbps程度のトラフィックならRTX1500の方が良いんじゃね?
0451anonymous2012/06/08(金) 11:00:40.08ID:???
回線にフレッツのネクスト光ビジネス引きこんじゃって、ルータ以下にサーバーを複数台接続しようと思っていたので
どうしてもギガビット対応のルータが必要なのです。

買って1週間しかたってないけど勉強代だと思って諦めます!


次のルーターはLinuxで立てようと思うのですが、ショートパケットに強い・弱いはCPU処理能力が影響するのでしょうか?
0452anonymous@218.185.149.203.eo.eaccess.ne.jp2012/06/08(金) 11:03:50.20ID:/eiFAg4r
ship電話というのをやりたいのですが
検索してみるとRTA55iという旧式のルーターを
使ったサイトがありました。
同じ機能をもった現行型の型番を教えてください。
0453anonymous2012/06/08(金) 11:04:24.50ID:???
ダイレクトに鯖にパケット流すよりNAT噛ました方がよくない?
それ試した上での今の設定なのかな
0454anonymous2012/06/08(金) 11:16:19.95ID:???
>>453

NATは試していないです。NATの変換処理をルータが行うことになるので、そういう処理を極力無くした方が
ルータにかかる負担は少ないのかなぁという安易な考えによるものですが、NATかましたほうがCPU使用率
抑えれますかね

ショートパケットが原因という可能性は高そうですが
RTX1200ですら10MでCPU使い切るとなると、その100倍となる1G分のトラフィックを流した時に、その分の
ショートパケットに対応できるルータ、、なんていくらお金が掛かるか考えるだけでもゾッとします
0455anonymous@softbank126015130116.bbtec.net2012/06/08(金) 11:24:31.09ID:???
ショートパケットを低負荷で処理できるエントリーモデルのラウターとかL3ってあるのか?。
0456 忍法帖【Lv=23,xxxPT】 2012/06/08(金) 11:26:01.13ID:???
>>451
もちろん、CPUパワーがあれば処理能力が上がる。
でも設計の違いも大きいだろうね。
CPUなど、全般にはRTX1200のほうが能力が高い。、
http://www.rtpro.yamaha.co.jp/RT/hardware/cpu.html
しかし、パケット処理能力に関してだけはRTX1500のほうが格上。
(2倍ぐらい差がある)
http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/routing-performance.html

>>452
それじゃ船だ。
SIPはそれ以降のネット簿ランチシリーズの機種なら全部積んでいる。
現行機種はNVR500
販売終了も含め、ほかにはRT56v、RT57i、RT58i、RTV700がある。
(RTV700だけは業務用)
RTW65iもたぶん大丈夫。それ以前のRTA54iやRT60Wは実装がちょっと違うらしい。
0457anonymous2012/06/08(金) 11:35:17.87ID:???
>>455

なるほど、この意見につきますね。ありがとうございます。

今後はルータかまさずサーバーでPPPoE接続の方向にシフトしたいとおもいます。
スレチになっちゃったけど
0458anonymous2012/06/08(金) 11:46:33.93ID:???
本当にそれで解決するんだろうか…
0459anonymous2012/06/08(金) 12:30:21.87ID:???
>>458

あれw
でも本質的な解決じゃないかもですが、LinuxにカーネルPPPoEさせたらサックサクになりました
0460anonymous2012/06/08(金) 13:05:52.07ID:???
>>447
>フィルターなし
フィルタでパケットを減らした方がCPU率下げれると思うんだ。

YAMAHAの設定例もたしかフィルタしていなかったっけ?
0461anonymous2012/06/08(金) 21:08:00.19ID:???
RTX1200でip forword型ルーティングを使用しています。
pptpでプロバイダー1側に接続し、ルータ(RTX1200/192.168.250.1)へはpingが通りますが、その他の端末(192.168.250.2〜)には、pingが通りません。

何か設定に不足があるのでしょうか・・。
ちなみに、フィルタ型ルーティングの設定を消すと、192.168.250.2〜にpingは通るようになります。

lan1 自宅内ネットワーク
pp 1 プロバイダー1(lan2)
pp 2 プロバイダー2(lan2)
pp 5 フレッツ情報サイト
pp 9 usbデータ通信カード
anonymous pptp vpm (払い出し 192.168.250.80)
192.168.2.3/28 LAN3に接続しているネットワーク

(抜粋)
ip route default gateway pp 1 keepalive 1 hide gateway 192.168.2.3 weight 0 keepalive 2 hide gateway pp 9 weight 0

ip lan1 proxyarp on

(続く)
04624612012/06/08(金) 21:09:45.51ID:???
(続き)
ip filter 1000 pass 192.168.250.1-192.168.250.4 * * * *
ip filter 1001 pass 192.168.250.31-192.168.250.148 * * * *
ip filter 1002 pass 192.168.250.161-192.168.250.254 * * * *
ip filter 1003 pass 192.168.250.6-192.168.250.20 * * * *
ip filter 1100 pass 192.168.250.21-192.168.250.30 * * * *
ip filter 1101 pass 192.168.250.149-192.168.250.160 * * * *
ip filter 1102 pass 192.168.250.5 * * * *
ip filter 1200 pass * 123.107.190.0/24 * * *
ip filter 1201 pass * 220.210.194.0/25 * * *
ip filter 1401 pass * 192.168.2.0/28 * * *
ip filter 1402 pass * 192.168.48.0/24 * * *
ip filter 1403 pass * 192.168.64.0/24 * * *
ip filter 1500 pass * * * * *
ip filter 1900 pass * 192.168.250.80 * * *

ip forward filter 100 1 gateway tunnel 2 filter 1900
ip forward filter 100 2 gateway pp 5 filter 1200 1201
ip forward filter 100 3 gateway 192.168.2.3 filter 1401 1402 1403 keepalive 2
ip forward filter 100 5 gateway pp 1 filter 1000 1001 1002 1003 keepalive 1
ip forward filter 100 6 gateway pp 2 filter 1100 1101 1102 keepalive 3
ip forward filter 100 7 gateway pp 2 filter 1000 1001 1002 1003 keepalive 3
ip forward filter 100 8 gateway pp 1 filter 1100 1101 1102 keepalive 1
ip forward filter 100 20 gateway 192.168.2.3 filter 1500 keepalive 2
ip forward filter 100 50 gateway pp 9 filter 1500
04634612012/06/08(金) 21:10:26.91ID:???
(続き)
ip filter 1000 pass 192.168.250.1-192.168.250.4 * * * *
ip filter 1001 pass 192.168.250.31-192.168.250.148 * * * *
ip filter 1002 pass 192.168.250.161-192.168.250.254 * * * *
ip filter 1003 pass 192.168.250.6-192.168.250.20 * * * *
ip filter 1100 pass 192.168.250.21-192.168.250.30 * * * *
ip filter 1101 pass 192.168.250.149-192.168.250.160 * * * *
ip filter 1102 pass 192.168.250.5 * * * *
ip filter 1200 pass * 123.107.190.0/24 * * *
ip filter 1201 pass * 220.210.194.0/25 * * *
ip filter 1401 pass * 192.168.2.0/28 * * *
ip filter 1402 pass * 192.168.48.0/24 * * *
ip filter 1403 pass * 192.168.64.0/24 * * *
ip filter 1500 pass * * * * *
ip filter 1900 pass * 192.168.250.80 * * *

ip forward filter 100 1 gateway tunnel 2 filter 1900
ip forward filter 100 2 gateway pp 5 filter 1200 1201
ip forward filter 100 3 gateway 192.168.2.3 filter 1401 1402 1403 keepalive 2
ip forward filter 100 5 gateway pp 1 filter 1000 1001 1002 1003 keepalive 1
ip forward filter 100 6 gateway pp 2 filter 1100 1101 1102 keepalive 3
ip forward filter 100 7 gateway pp 2 filter 1000 1001 1002 1003 keepalive 3
ip forward filter 100 8 gateway pp 1 filter 1100 1101 1102 keepalive 1
ip forward filter 100 20 gateway 192.168.2.3 filter 1500 keepalive 2
ip forward filter 100 50 gateway pp 9 filter 1500
0464anonymous2012/06/08(金) 22:09:43.53ID:???
どこからpingしてるんだよ
0465anon2012/06/08(金) 22:56:08.52ID:???
大してトラフィックがないのにCPU負荷が高いところで推移するというのは

 1)NATテーブルの上限が振り切れている
 2)TCPのSYNハーフオープンなどを短時間に繰り返す通信があり、処理が忙しくなっている

こんな感じが多い。
1は統計付ければ一発でわかる。
これが原因の場合はNAT使わない構成にするか、もっとテーブル数が多い機種に変えるかのどっちか。
でも、個人で買える可能性がある価格帯でRTX1200を超える最大テーブル数を持つ機種はおそらくないと思う。

2の場合は問題になっている通信を繰り返しているのが特定のIPアドレスの端末であれば
フィルターで弾けば治る。都合よくIP固定なんてことはないから根本解決にはならないかもしれないけど。


ショートパケットが続くのはルーターに負荷がかかり易いのは事実だけど
RTX1200クラスのルーターがちょっとショートパケットが殺到したからといって
CPU負荷が振り切れることはないと思う。
これ使ってすぐ振り切れるなら、次に選ぶ機種はかなりの高額クラスになるし。
0466anonymous@218.185.149.203.eo.eaccess.ne.jp2012/06/09(土) 09:09:40.58ID:hUWNNmAv
>>456
詳しくありがとうございます。
型番にwのついたワイヤーレスのやつがオクションにありましたので
狙ってみます。SIPですね。よい週末をお過ごしください。
0467 忍法帖【Lv=24,xxxPT】 2012/06/09(土) 11:31:31.19ID:???
>>466
Wって。RTW65bは絶対にダメだからな。
で、65iも無線機能は数世代前のだから、無いに等しいぞ。
オクで探すのなら、素直に55iや57iのほうが良いと思う。
(56vはあまり見ない。58iはまだ相場が高い)
他にはicomのve-ta10とか。
0468anonymous2012/06/09(土) 19:17:27.18ID:???
>>466
うん。遊ぶにせよ、発売時期的に57か58が良いと思う。
オクは、電話器(2台以上)かなぁ。意外と値が張るんですよ。
0469anonymous2012/06/13(水) 18:01:03.07ID:???
[Interop 2012]ヤマハが企業向け無線APや全ギガ対応ファイアウォールを参考出展
http://itpro.nikkeibp.co.jp/article/NEWS/20120613/402244/
http://internet.watch.impress.co.jp/docs/event/irop_tk12/20120613_539935.html
0470anonymous2012/06/13(水) 18:43:19.50ID:???
RTX1200はリンクアグリゲーション機能ついてる?
0471anonymous2012/06/13(水) 18:43:35.35ID:???
赤いヤツを目にする日が来ようとは…三倍早いんだろっと先に言わせて貰うぜ!
0472anonymous2012/06/13(水) 18:44:31.81ID:???
>>470
たしか対応していないよ
0473anonymous2012/06/13(水) 20:26:02.20ID:???
>>472
そうか、残念だな
0474anonymous@210-135-196-51.parkcity.ne.jp2012/06/13(水) 22:54:21.61ID:???
X12の赤、KORGが代理店の赤いシンセNORDみたいだ
0475anonymous@p1218-ipbf1602sapodori.hokkaido.ocn.ne.jp2012/06/27(水) 10:01:58.02ID:3uExcf/r
rtx1100でネットに繋ぐといつも同じクローバルIPになってしまうんですけど、どうしたら変えられますか?

以前はdisconnect 1を入力したらIP変えられたのに今は他のルーターで接続してIP変えた後にRTXで繋ぎ直してdisconnect 1すると元のIPに戻ってしまいます。
0476anonymous2012/06/27(水) 10:16:09.57ID:???
OCNはそんなもんだよ
切断しっぱなしでほっとけば変わる
0477anonymous2012/06/27(水) 14:44:44.73ID:???
会社ではどうして、gmailを使わせないようにしているのでしょうか。
私用で時間をつぶされる可能性があるからでしょうか。

私は会社でネットワーク管理をしています。
社員にどうお断りすればいいでしょうか。
0478anonymous2012/06/27(水) 14:47:39.62ID:???
ちょっとググってみたんですけど、
ttp://www.popxpop.com/archives/2007/02/gmailgmail5.html

gmailって、httpでなくても、httpsでもアクセスできるんですね。
すると、yamahaのurlフィルターって使えませんよね。

何か対応方法ってあるでしょうか。
0479anonymous2012/06/27(水) 20:33:23.21ID:???
なんか日本語が意味不明なんだが
「会社から管理者を任命されgmailを塞ぐように言われた。どうすれば?」
ということなのか?
「お断り」ってのは一体何の話だ?
そもそも >>477=>>478なのかも不明だが

もうちょっと質問の仕方を考えた方がいいのでわ
0480anonymous2012/06/27(水) 20:41:59.66ID:???
機械翻訳だろ?
0481anon2012/06/27(水) 21:40:59.60ID:???
webメール全般を禁止しているところは多いよ。
何より、外部ストレージのイメージで使用できるから、
社内からの情報漏洩のきっかけになりやすいと判断しているのだと思う。

あと、私用と公用の区別が付き辛く、webメール経由で流入するファイルの安全性が
担保し辛いという面もあるし。
0482anonymous2012/06/27(水) 21:46:13.65ID:???
>>481
情報漏えいと、私用の防止ですよね。

>>479
GMAILをふさぎたくても、IPアドレスは変化するし、HHTPSなのでURLフィルタもきかない。
YAMAHAルーターの限界ですか。

便利で強力なサービスは、管理者の立場に回ってみれば、迷惑なものになりますね。
ソフトイーサとか。
0483anon2012/06/27(水) 21:54:59.46ID:???
>>482
i-filter使えば?

http://www.daj.jp/bs/alliance/yamaha/if/
0484anonymous2012/06/27(水) 21:59:30.80ID:???
>>482
L3機器であるルータの役割を理解せよ
L4以上のフィルタリングしたいならUTM買ってこい
0485anonymous2012/06/27(水) 22:05:37.63ID:???
うちの会社では、各PC内にプロキシ的に動作する監視ソフトが入ってて、その動作は停止や禁止ができない。
httpsで接続するような外部サイト等がもっぱらの監視対象なのかな。
そういうサイトにアクセスしようとすると、上長に許可を得てないだろゴルァと警告が出て、
同時に不正アクセスレポートが監視用端末に出る。
あとでお呼び出しで言い訳させられる。そういうことしてると、もちろん勤務評定にも響く。
0486anonymous@210-135-196-51.parkcity.ne.jp2012/06/27(水) 23:55:21.38ID:???
もう少しの我慢
X12でHTTPSでURLフィルタ効くようになる
たぶんホスト名部分だけだろうけど
0487anonymous2012/06/28(木) 01:05:29.04ID:???
>X12
って、ファイアーウォールアプライアンス?
ルーターみたく複雑じゃなさそうだから、うーん、なにかオープンソース探したほうがいいかなあ。

>>485
各PCって、管理大変そうっす。音をあげてしまいそう>俺
しかし、どこも結構アクセス制御厳しいんだ。
社員の中には、朝からずっとネットで遊びながら仕事するやつもいるからなあ。
その人は辞めたけど。
0488anonymous2012/06/28(木) 01:35:57.88ID:???
>>487
http://www.rtpro.yamaha.co.jp/RT/docs/url-filter_ext_db/index.html

によるとデータベース業者はデジタルアーツ(株)、ネットスター(株)、トレンドマイクロ(株)なわけで、
まずは出入りの業者にこの三社の話聞くのがいいんじゃないかな?

単に「管理者」として任命されただけだったらオープンソースなんて手を出さないのが吉。
0489hage2012/06/28(木) 09:00:25.83ID:???
情管からしたら
https 〜はホワイトボックス型フィルターにしたいところだわな

http はブロックボックス型でいいけど
0490anon2012/06/28(木) 09:45:18.70ID:???
>>489
ホワイトリスト、ブラックリスト?
0491anonymous2012/06/28(木) 09:45:36.73ID:???
proxyに任せときゃイイジャン
0492hage2012/06/28(木) 10:51:14.73ID:???
>>490
うんタイプミス

ユーザーにとっては https は安心材料だが
そのユーザーを管理する側にとっては、困る存在
0493anonymous@PPPbf2843.tokyo-ip.dti.ne.jp2012/06/28(木) 13:29:35.19ID:???
自宅でRTX1100 を使っていてFreespot ルーターがその下にぶら下げっています。
子供たちのゲーム機の為です。現在解放状態なので
i-フィルターを導入しようと思っていますがヤマハのi-フィルターのプランが
えらく高いのですが、個人向けのものだと月300円くらいからあるんですが
個人向けのプランに加入してその設定をRTX1100に流しこみたいのですが
どなたかやられたことありますか?freespot のルーターは割高なのと
用途が限定されてしまうのでできればRTX1100の方に入れたいです。

0494 忍法帖【Lv=25,xxxPT】 2012/06/28(木) 13:45:47.39ID:???
>>493
ん?
個人向けのって、PCにインストールするんじゃなかったっけ?
0495 忍法帖【Lv=25,xxxPT】 2012/06/28(木) 13:50:09.03ID:???
ごめん、iフィルターのサイト見てきた。
今はバッファローのルーターだと使えるのがあるみたいね。

そのゲーム機がDSiなら、それで使えるのがあるみたい。
そうでなければ、バッファローの対応機種に買い換えるか
プロバイダ側でブロックしてくれるサービスに加入するかだろうね。
0496anonymous@PPPbf2843.tokyo-ip.dti.ne.jp2012/06/28(木) 14:59:45.54ID:???
>>495 返信ありがとうございます。
freespot はFS-HP-G300Nです。バッファローのルーターです。
もとからIフィルター機能があるのですが設定項目が少ないのとFreespotルーター
以外のセグメントのPCもブロックしたいのです。
ONU > RTX1100 > Freespot ルーター > ゲーム機 (ブロック)
ONU > RTX1100 > 自分PC (ブロックしない)
ONU > RTX1100 > 家族PC (ブロック)
といった感じにやりたいです。月額300円のプランって機種が限定されているから
設定情報とか無理なのかな、、ためしに契約しようにも対応する機械もって
ないのでちょっと行き詰りました。
0497anonymous2012/06/28(木) 15:02:25.00ID:???
>バッファローのルーターだと使えるのがある
RTXは性能がいいから、個人用途だとみなされないんだろうな
0498anonymous2012/06/28(木) 15:04:10.91ID:???
家族PC (ブロック) も、FS-HP-G300Nのlan配下に設置するだけでは?
0499anonymous2012/06/28(木) 15:05:12.23ID:???
>Iフィルター機能があるのですが設定項目が少ない
ってどういうこと?どんなやりたいことができない?
0500anonymous2012/06/28(木) 15:08:30.44ID:???
>>489
>https 〜はホワイトボックス型フィルターにしたいところだわな

URLフィルターがなぜかつかえないので、通してもいいhttpsのサイトについては、
IPアドレスに変換して、ip filter pass設定を行う。
それ以外は、リジェクトする。
必要に応じて、その前に、url filter pass * *をつかって、httpをパスさせる。
0501anonymous@PPPbf2843.tokyo-ip.dti.ne.jp2012/06/28(木) 15:09:33.98ID:???
>> 498
もう少し調べてみます。
ローカルPCや自分のノートPCなどをfreespotの配下にすると
無線LANでつなげたノートパソコンでリンクステーションなどの
共有を見たりすることができなくなるか、接続してきたゲストユーザーにまで
共有が見られてしまうかいずれかのような気がします。

0502anonymous@PPPbf2843.tokyo-ip.dti.ne.jp2012/06/28(木) 15:21:34.38ID:???
>499
freespot 用のiフィルターは設定強度が3段階でした。 
公共施設用  カフェ・ホテルロビー用 ホテル客室用 ですが
RTXのURLフィルターだとすごく事細かくできたのでちょっと興味がありました。
しかし、書いているうちに根本的な勘違いを何か私がしている気がしてきました
高いプランに入るとできるってことで、300円のi-フィルター for Consumer Electronics
にはそもそもそんな設定がないとかありそうですね。WZR-HP-AG300H もあるので
それにi-filterを入会してその下にfreespotぶら下げればなんとかなりそうな
気がしてきました。もう少し考えてみます。
0503anonymous@210-135-196-51.parkcity.ne.jp2012/06/28(木) 21:54:43.28ID:???
>>500
1〜2台の小規模環境のホワイトリストで困るのがWindows Update
httpsでIPアドレスが頻繁に(動的に?)変わる
0504anonymous2012/06/28(木) 22:18:00.61ID:???
>>503
MICROSOFTのネットワークアドレス全部をサブネットマスクを使って指定するといいと思う。
SHOW LOGをすれば、IPアドレスがわかるから、WHOISでネット範囲を検索する。
0505anonymous2012/06/28(木) 22:21:24.11ID:???
そのレンジを教えてたもれ
0506anonymous2012/06/28(木) 23:25:10.01ID:???
ん?
MS updateなら、urlフィルタだけでいけると思う、違うか。
0507anonymous2012/06/29(金) 01:54:11.16ID:???
>>500
httpsではIP指定して接続した後のメッセージが全て暗号化される。
GET /index.html とかのhttpで見える情報も全て暗号化されてるから、当然フィルタリングなんてできない。
それでもフィルタリングしたい場合は特定のプロキシを経由させないとWebにアクセスできないようにするとか、クライアント側に専用のソフトを入れるしかない。
0508anonymous2012/06/29(金) 03:43:52.72ID:???
rtx1100(Rev.8.03.92)で、次のエラーがログに数百回(xxx times)現れます。

ARP: Duplicate IP address(このルーターのv4アドレス) 00:a0:xx:xx:xx ←このルーターのLAN1のMAC

どうしてなのでしょうか。
LAN分割機能を使っています。
0509anonymous2012/06/29(金) 03:45:12.36ID:???
>>507
あと、ほかには、
自前のDNSサーバーをたてて、特定のドメインのアドレスを解決できないようにすればいいとか。
0510annonymous2012/06/29(金) 07:13:16.47ID:???
YAMAHAサポートに電話して聞けばスっきり
0511anonymous@210-135-196-51.parkcity.ne.jp2012/06/29(金) 07:57:55.60ID:???
>>504
ところがMS自社ドメインだけでなくCDNサービスも使ってるんだ
0512anonymous2012/06/29(金) 08:07:52.07ID:???
赤米使ってるな。
0513anonymous2012/06/29(金) 09:46:28.38ID:???
台数多いなら
squidあたりのWeproxy経由で解決できない?
0514anonymous2012/06/29(金) 09:47:20.13ID:???
bが抜けてた
Webproxy経由ね
0515anonymous2012/06/29(金) 10:11:55.73ID:???
>>509
IP直だと意味なくね
0516anonymous2012/06/29(金) 14:51:20.69ID:???
>>513
これ以前も話題にあがっていたよね
時間と心に余裕ができたら、挑戦しようとは思っている
0517名無しさん2012/06/29(金) 18:42:01.44ID:???
WUだけならWSUSって手も…
0518anonymous2012/06/30(土) 02:39:37.21ID:???
http://toro.2ch.net/test/read.cgi/hard/1330604539/884-887
SWX2200はMLDが通らないって話になってるけど、マジ?
SWX2200を介してひかりTVとかのIPv6マルチキャスト配信サービス使えてる?
0519anonymous2012/06/30(土) 11:16:02.00ID:???
>>518
検証したわけじゃないから詳細は検証した人に任させるが、それ書いている人ってスヌーピング動作
がどういうものかを理解していないだけじゃないかな?と思う。

SWX2200はMLDスヌーピングに対応していないようだから、L2で見るとブロードキャスト状態で使える
と思うけどね。
0520anonymous@p5194-ipngn3002marunouchi.tokyo.ocn.ne.jp2012/06/30(土) 22:17:14.43ID:KXPO9+mf
ちょっと教えて欲しいんだが
/28くらいのグローバルIPアドレスを持っていて、
そこに複数のルータを置いてあって、それぞれで
masqueradeでプライベート <->グローバルの
変換をしてインターネットにつないでる。

それぞれのルータの下にある機器間は、直接プライベートアドレスを
指定して通信させたいのだが・・・(プライベートアドレスは衝突してない)
内から外は変換して、外から内はincoming throughでいいかと
思ったら駄目みたいだし。
1台のルータ内のVLAN間なら何も考えないで良い事なのだけどどう設定すれば
良いのかわからなくなっちまった。
0521anonymous2012/06/30(土) 22:22:29.33ID:???
何が分からないのかイマイチよく分からないが
適当なルーティングプロトコル使えばいいんじゃないの?
規模が分からないけど雰囲気的にはRIPとかで十分ぽい?
ルータの台数が数台程度ならスタティックでもいいだろうし。
0522anonymous@p5194-ipngn3002marunouchi.tokyo.ocn.ne.jp2012/06/30(土) 22:52:52.96ID:KXPO9+mf
>>521
ルーティングはスタティックで十分なのだけど、
外側(社内のグローバルアドレス側)から、プライベートアドレスに
存在する機器にプライベートアドレスを指定してアクセスしたいのよ。
telnet 192.168.1.10 みたいな感じで。 nat descriptorなんか
存在しないように通信をしたい。
でもプライベートアドレスの機材もインターネットアクセスは必要なので
自身が外に出て行く時にはmasqueradeを通って欲しいという感じ。
0523anonymous@210-135-196-51.parkcity.ne.jp2012/06/30(土) 22:53:51.66ID:???
外向けルータをどれか1台に集約したくても出来ないのかな?
この際、各ルータ配下のプライベートNW同士を別のルータorL3でつないだら?
0524anonymous2012/06/30(土) 23:18:35.50ID:???
ポートがLAN3まである機種ならLAN3どうしでHUBにぶっさしたら?
0525anonymous@p5194-ipngn3002marunouchi.tokyo.ocn.ne.jp2012/06/30(土) 23:28:59.86ID:KXPO9+mf
そういう物理的な解決策がなかなか取れないんよw

トンネル掘るという手はあるんだけどね
直接できるなら、グローバルに置いてある奴からも
アクセスできるし都合が良かったんだけど厳しいか
0526sage2012/07/01(日) 00:07:19.79ID:???
VPNを使えばいいんじゃないか?
そういうことではない?
0527anonymous2012/07/01(日) 00:50:56.24ID:???
NATの外からNAT内のアドレスへ直接ってのは無理でしょ。
それが出来たらNATが成立しないように思えるが。
0528anonymous@ 【小吉】 2012/07/01(日) 09:00:42.44ID:???
yamahaはATMと相互通信出来る奴あったっけか?
0529anonymous@i223-218-173-54.s42.a014.ap.plala.or.jp2012/07/02(月) 18:35:08.65ID:???
RTX1200をPPTPサーバーとして利用してるのですが、iphone、androidからは
接続できるのですが、windowsからだとエラー619がでてしまい接続できません。

考えられる原因あったら教えて下さい。
0530anonymous2012/07/02(月) 19:25:19.35ID:???
エラー619でググる
0531anonymous2012/07/03(火) 00:43:37.98ID:???
engawa鯖がアレなので、リストに出てこないのね。
0532anonymous2012/07/03(火) 11:09:36.64ID:???
engawa再起動では不具合が進行してしまう。
通常復帰でなんとかなったのかな?
0533anonymous2012/07/04(水) 09:31:27.11ID:???
不具合2ちゃんねる
0534anonymous2012/07/04(水) 15:50:19.28ID:???
>>529
RTX1200の問題じゃなくてWindows側のルーターの問題でしょ。
Windows側のルーターでgreとかVPNパススルーとか見直せ。
0535ANONYMOUS2012/07/05(木) 01:04:13.49ID:???
みんな、きっと、俺がアクセスしたから、2CH落ちたんだと思ってしまうんだろうな
0536anonymous2012/07/08(日) 07:31:55.98ID:???
RTX1200について質問です。
したらば掲示板に書き込もうとすると「Proxy規制中: 80 番ポートが
開いてます。」とエラーが出ます。自宅サーバーをやっているので、
その通りなんですが何とかRTXの設定で書き込めるようにできませんか?
0537anonymous2012/07/08(日) 07:35:29.15ID:???
>>536
できます。
0538anonymous2012/07/09(月) 01:17:07.67ID:???
>>536
したらばのサーバーからのポート80番宛てをはじくだけだろ
0539anonymous2012/07/09(月) 06:52:28.52ID:???
具体的にはどうやれば。
詳細を希望してよろしいでしょか><
0540anonymous2012/07/09(月) 08:54:00.94ID:???
ぐぐればすぐにわかることを、わざわざ人に労力を使わせようとする
人間のクズは、死んだほうがいいと思うよ。
0541ANONYMOUS2012/07/09(月) 09:51:43.60ID:???
>>539
PASS-LOG FILTERで、ログをとって、80にどんなパケットが通過してくるかを調べればいいと思う。
0542anonymous2012/07/09(月) 09:53:31.63ID:???
>>540-541
知らない人は無理してレスしてくださらなくても結構です。
0543anonymous2012/07/09(月) 12:55:01.40ID:???
>>542
>>541は、わりと真面目に回答してくれてる。
ここは、質問スレでもないし、サルでもわかるようにコマンド並べないと
わからないレベルの人がくるスレではない。

それと、教えを請う側が >>542 のようなことを書くのは逆効果。
「しかたないなぁ。教えてやるか。」と思うような奇特な方がいても、>>542
のような物言いされると、意欲が一気に失せて余計に回答してもらえなく
なって損するだけ。
0544anonymous2012/07/09(月) 13:19:57.54ID:???
>>541さん、ヒントありがとうございます。

「pass-logフィルタを用いてpingを観測しよう!」
http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/watch-ping-by-pass-log.html
を参考にしてログを見たところ 125.6.148.152 や 125.6.148.153 から
アクセスがありました。
whois で確認してみると 125.6.0.0 〜 125.6.255.255 を使っているとの事。

そこで config に
ip filter 1 reject 125.6.0.0-125.6.255.255
と付け加えてみたのですが、やはり「80 番ポートが開いてます」と怒られます。
書式は間違ってないと思うのですが filter を使うのは今回が初めてでして><
0545anonymous2012/07/09(月) 13:23:42.68ID:???
>>542 は私じゃありません><
0546anonymous2012/07/09(月) 13:39:23.31ID:???
>>544
それでpass-logにまだ観測されてるならフィルターのかけ方ミスってるだけだろ
0547anonymous2012/07/09(月) 14:54:45.14ID:???
その例にある
ip lan secure fiter in 1
に当たる設定はしましたか?
作成したフィルタをどのインターフェースに掛けるか、という設定です。
filterを始めて使うのでしたら、設定してないのかもしれないなと思いましたので。
yamanaのルータは、この設定がないときは全部スルーですが、フィルタを
一個でも設定するとデフォルトが拒絶になるので明示的にpassさせていないものが全部rejectされます。
かくいう私も最初はそれで右往左往してしまいました。
0548anonymous2012/07/09(月) 15:10:15.86ID:???
>>544
わからないならコンフィグ公開すれば?
■ このスレッドは過去ログ倉庫に格納されています