トップページ⇒network
1001コメント412KB

YAMAHA業務向けルーター運用構築スレッドPart11

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous2012/02/16(木) 13:39:06.75ID:???
【前スレ】
YAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
http://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
http://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
http://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
http://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
http://hibari.2ch.net/test/read.cgi/network/1275391797/
YAMAHA業務向けルーター運用構築スレッドPart9
http://hibari.2ch.net/test/read.cgi/network/1294731041/
YAMAHA業務向けルーター運用構築スレッドPart10
http://engawa.2ch.net/test/read.cgi/network/1309822690/
【公式サイト】
YAMAHA RT series router Home Page http://www.rtpro.yamaha.co.jp/

【お約束】
・ここはYAMAHAルーターで、小規模〜大規模のネットワークを構築、運用する人のための情報交換スレッドです。

・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 16
http://toro.2ch.net/test/read.cgi/hard/1311181544/
0478anonymous2012/06/27(水) 14:47:39.62ID:???
ちょっとググってみたんですけど、
ttp://www.popxpop.com/archives/2007/02/gmailgmail5.html

gmailって、httpでなくても、httpsでもアクセスできるんですね。
すると、yamahaのurlフィルターって使えませんよね。

何か対応方法ってあるでしょうか。
0479anonymous2012/06/27(水) 20:33:23.21ID:???
なんか日本語が意味不明なんだが
「会社から管理者を任命されgmailを塞ぐように言われた。どうすれば?」
ということなのか?
「お断り」ってのは一体何の話だ?
そもそも >>477=>>478なのかも不明だが

もうちょっと質問の仕方を考えた方がいいのでわ
0480anonymous2012/06/27(水) 20:41:59.66ID:???
機械翻訳だろ?
0481anon2012/06/27(水) 21:40:59.60ID:???
webメール全般を禁止しているところは多いよ。
何より、外部ストレージのイメージで使用できるから、
社内からの情報漏洩のきっかけになりやすいと判断しているのだと思う。

あと、私用と公用の区別が付き辛く、webメール経由で流入するファイルの安全性が
担保し辛いという面もあるし。
0482anonymous2012/06/27(水) 21:46:13.65ID:???
>>481
情報漏えいと、私用の防止ですよね。

>>479
GMAILをふさぎたくても、IPアドレスは変化するし、HHTPSなのでURLフィルタもきかない。
YAMAHAルーターの限界ですか。

便利で強力なサービスは、管理者の立場に回ってみれば、迷惑なものになりますね。
ソフトイーサとか。
0483anon2012/06/27(水) 21:54:59.46ID:???
>>482
i-filter使えば?

http://www.daj.jp/bs/alliance/yamaha/if/
0484anonymous2012/06/27(水) 21:59:30.80ID:???
>>482
L3機器であるルータの役割を理解せよ
L4以上のフィルタリングしたいならUTM買ってこい
0485anonymous2012/06/27(水) 22:05:37.63ID:???
うちの会社では、各PC内にプロキシ的に動作する監視ソフトが入ってて、その動作は停止や禁止ができない。
httpsで接続するような外部サイト等がもっぱらの監視対象なのかな。
そういうサイトにアクセスしようとすると、上長に許可を得てないだろゴルァと警告が出て、
同時に不正アクセスレポートが監視用端末に出る。
あとでお呼び出しで言い訳させられる。そういうことしてると、もちろん勤務評定にも響く。
0486anonymous@210-135-196-51.parkcity.ne.jp2012/06/27(水) 23:55:21.38ID:???
もう少しの我慢
X12でHTTPSでURLフィルタ効くようになる
たぶんホスト名部分だけだろうけど
0487anonymous2012/06/28(木) 01:05:29.04ID:???
>X12
って、ファイアーウォールアプライアンス?
ルーターみたく複雑じゃなさそうだから、うーん、なにかオープンソース探したほうがいいかなあ。

>>485
各PCって、管理大変そうっす。音をあげてしまいそう>俺
しかし、どこも結構アクセス制御厳しいんだ。
社員の中には、朝からずっとネットで遊びながら仕事するやつもいるからなあ。
その人は辞めたけど。
0488anonymous2012/06/28(木) 01:35:57.88ID:???
>>487
http://www.rtpro.yamaha.co.jp/RT/docs/url-filter_ext_db/index.html

によるとデータベース業者はデジタルアーツ(株)、ネットスター(株)、トレンドマイクロ(株)なわけで、
まずは出入りの業者にこの三社の話聞くのがいいんじゃないかな?

単に「管理者」として任命されただけだったらオープンソースなんて手を出さないのが吉。
0489hage2012/06/28(木) 09:00:25.83ID:???
情管からしたら
https 〜はホワイトボックス型フィルターにしたいところだわな

http はブロックボックス型でいいけど
0490anon2012/06/28(木) 09:45:18.70ID:???
>>489
ホワイトリスト、ブラックリスト?
0491anonymous2012/06/28(木) 09:45:36.73ID:???
proxyに任せときゃイイジャン
0492hage2012/06/28(木) 10:51:14.73ID:???
>>490
うんタイプミス

ユーザーにとっては https は安心材料だが
そのユーザーを管理する側にとっては、困る存在
0493anonymous@PPPbf2843.tokyo-ip.dti.ne.jp2012/06/28(木) 13:29:35.19ID:???
自宅でRTX1100 を使っていてFreespot ルーターがその下にぶら下げっています。
子供たちのゲーム機の為です。現在解放状態なので
i-フィルターを導入しようと思っていますがヤマハのi-フィルターのプランが
えらく高いのですが、個人向けのものだと月300円くらいからあるんですが
個人向けのプランに加入してその設定をRTX1100に流しこみたいのですが
どなたかやられたことありますか?freespot のルーターは割高なのと
用途が限定されてしまうのでできればRTX1100の方に入れたいです。

0494 忍法帖【Lv=25,xxxPT】 2012/06/28(木) 13:45:47.39ID:???
>>493
ん?
個人向けのって、PCにインストールするんじゃなかったっけ?
0495 忍法帖【Lv=25,xxxPT】 2012/06/28(木) 13:50:09.03ID:???
ごめん、iフィルターのサイト見てきた。
今はバッファローのルーターだと使えるのがあるみたいね。

そのゲーム機がDSiなら、それで使えるのがあるみたい。
そうでなければ、バッファローの対応機種に買い換えるか
プロバイダ側でブロックしてくれるサービスに加入するかだろうね。
0496anonymous@PPPbf2843.tokyo-ip.dti.ne.jp2012/06/28(木) 14:59:45.54ID:???
>>495 返信ありがとうございます。
freespot はFS-HP-G300Nです。バッファローのルーターです。
もとからIフィルター機能があるのですが設定項目が少ないのとFreespotルーター
以外のセグメントのPCもブロックしたいのです。
ONU > RTX1100 > Freespot ルーター > ゲーム機 (ブロック)
ONU > RTX1100 > 自分PC (ブロックしない)
ONU > RTX1100 > 家族PC (ブロック)
といった感じにやりたいです。月額300円のプランって機種が限定されているから
設定情報とか無理なのかな、、ためしに契約しようにも対応する機械もって
ないのでちょっと行き詰りました。
0497anonymous2012/06/28(木) 15:02:25.00ID:???
>バッファローのルーターだと使えるのがある
RTXは性能がいいから、個人用途だとみなされないんだろうな
0498anonymous2012/06/28(木) 15:04:10.91ID:???
家族PC (ブロック) も、FS-HP-G300Nのlan配下に設置するだけでは?
0499anonymous2012/06/28(木) 15:05:12.23ID:???
>Iフィルター機能があるのですが設定項目が少ない
ってどういうこと?どんなやりたいことができない?
0500anonymous2012/06/28(木) 15:08:30.44ID:???
>>489
>https 〜はホワイトボックス型フィルターにしたいところだわな

URLフィルターがなぜかつかえないので、通してもいいhttpsのサイトについては、
IPアドレスに変換して、ip filter pass設定を行う。
それ以外は、リジェクトする。
必要に応じて、その前に、url filter pass * *をつかって、httpをパスさせる。
0501anonymous@PPPbf2843.tokyo-ip.dti.ne.jp2012/06/28(木) 15:09:33.98ID:???
>> 498
もう少し調べてみます。
ローカルPCや自分のノートPCなどをfreespotの配下にすると
無線LANでつなげたノートパソコンでリンクステーションなどの
共有を見たりすることができなくなるか、接続してきたゲストユーザーにまで
共有が見られてしまうかいずれかのような気がします。

0502anonymous@PPPbf2843.tokyo-ip.dti.ne.jp2012/06/28(木) 15:21:34.38ID:???
>499
freespot 用のiフィルターは設定強度が3段階でした。 
公共施設用  カフェ・ホテルロビー用 ホテル客室用 ですが
RTXのURLフィルターだとすごく事細かくできたのでちょっと興味がありました。
しかし、書いているうちに根本的な勘違いを何か私がしている気がしてきました
高いプランに入るとできるってことで、300円のi-フィルター for Consumer Electronics
にはそもそもそんな設定がないとかありそうですね。WZR-HP-AG300H もあるので
それにi-filterを入会してその下にfreespotぶら下げればなんとかなりそうな
気がしてきました。もう少し考えてみます。
0503anonymous@210-135-196-51.parkcity.ne.jp2012/06/28(木) 21:54:43.28ID:???
>>500
1〜2台の小規模環境のホワイトリストで困るのがWindows Update
httpsでIPアドレスが頻繁に(動的に?)変わる
0504anonymous2012/06/28(木) 22:18:00.61ID:???
>>503
MICROSOFTのネットワークアドレス全部をサブネットマスクを使って指定するといいと思う。
SHOW LOGをすれば、IPアドレスがわかるから、WHOISでネット範囲を検索する。
0505anonymous2012/06/28(木) 22:21:24.11ID:???
そのレンジを教えてたもれ
0506anonymous2012/06/28(木) 23:25:10.01ID:???
ん?
MS updateなら、urlフィルタだけでいけると思う、違うか。
0507anonymous2012/06/29(金) 01:54:11.16ID:???
>>500
httpsではIP指定して接続した後のメッセージが全て暗号化される。
GET /index.html とかのhttpで見える情報も全て暗号化されてるから、当然フィルタリングなんてできない。
それでもフィルタリングしたい場合は特定のプロキシを経由させないとWebにアクセスできないようにするとか、クライアント側に専用のソフトを入れるしかない。
0508anonymous2012/06/29(金) 03:43:52.72ID:???
rtx1100(Rev.8.03.92)で、次のエラーがログに数百回(xxx times)現れます。

ARP: Duplicate IP address(このルーターのv4アドレス) 00:a0:xx:xx:xx ←このルーターのLAN1のMAC

どうしてなのでしょうか。
LAN分割機能を使っています。
0509anonymous2012/06/29(金) 03:45:12.36ID:???
>>507
あと、ほかには、
自前のDNSサーバーをたてて、特定のドメインのアドレスを解決できないようにすればいいとか。
0510annonymous2012/06/29(金) 07:13:16.47ID:???
YAMAHAサポートに電話して聞けばスっきり
0511anonymous@210-135-196-51.parkcity.ne.jp2012/06/29(金) 07:57:55.60ID:???
>>504
ところがMS自社ドメインだけでなくCDNサービスも使ってるんだ
0512anonymous2012/06/29(金) 08:07:52.07ID:???
赤米使ってるな。
0513anonymous2012/06/29(金) 09:46:28.38ID:???
台数多いなら
squidあたりのWeproxy経由で解決できない?
0514anonymous2012/06/29(金) 09:47:20.13ID:???
bが抜けてた
Webproxy経由ね
0515anonymous2012/06/29(金) 10:11:55.73ID:???
>>509
IP直だと意味なくね
0516anonymous2012/06/29(金) 14:51:20.69ID:???
>>513
これ以前も話題にあがっていたよね
時間と心に余裕ができたら、挑戦しようとは思っている
0517名無しさん2012/06/29(金) 18:42:01.44ID:???
WUだけならWSUSって手も…
0518anonymous2012/06/30(土) 02:39:37.21ID:???
http://toro.2ch.net/test/read.cgi/hard/1330604539/884-887
SWX2200はMLDが通らないって話になってるけど、マジ?
SWX2200を介してひかりTVとかのIPv6マルチキャスト配信サービス使えてる?
0519anonymous2012/06/30(土) 11:16:02.00ID:???
>>518
検証したわけじゃないから詳細は検証した人に任させるが、それ書いている人ってスヌーピング動作
がどういうものかを理解していないだけじゃないかな?と思う。

SWX2200はMLDスヌーピングに対応していないようだから、L2で見るとブロードキャスト状態で使える
と思うけどね。
0520anonymous@p5194-ipngn3002marunouchi.tokyo.ocn.ne.jp2012/06/30(土) 22:17:14.43ID:KXPO9+mf
ちょっと教えて欲しいんだが
/28くらいのグローバルIPアドレスを持っていて、
そこに複数のルータを置いてあって、それぞれで
masqueradeでプライベート <->グローバルの
変換をしてインターネットにつないでる。

それぞれのルータの下にある機器間は、直接プライベートアドレスを
指定して通信させたいのだが・・・(プライベートアドレスは衝突してない)
内から外は変換して、外から内はincoming throughでいいかと
思ったら駄目みたいだし。
1台のルータ内のVLAN間なら何も考えないで良い事なのだけどどう設定すれば
良いのかわからなくなっちまった。
0521anonymous2012/06/30(土) 22:22:29.33ID:???
何が分からないのかイマイチよく分からないが
適当なルーティングプロトコル使えばいいんじゃないの?
規模が分からないけど雰囲気的にはRIPとかで十分ぽい?
ルータの台数が数台程度ならスタティックでもいいだろうし。
0522anonymous@p5194-ipngn3002marunouchi.tokyo.ocn.ne.jp2012/06/30(土) 22:52:52.96ID:KXPO9+mf
>>521
ルーティングはスタティックで十分なのだけど、
外側(社内のグローバルアドレス側)から、プライベートアドレスに
存在する機器にプライベートアドレスを指定してアクセスしたいのよ。
telnet 192.168.1.10 みたいな感じで。 nat descriptorなんか
存在しないように通信をしたい。
でもプライベートアドレスの機材もインターネットアクセスは必要なので
自身が外に出て行く時にはmasqueradeを通って欲しいという感じ。
0523anonymous@210-135-196-51.parkcity.ne.jp2012/06/30(土) 22:53:51.66ID:???
外向けルータをどれか1台に集約したくても出来ないのかな?
この際、各ルータ配下のプライベートNW同士を別のルータorL3でつないだら?
0524anonymous2012/06/30(土) 23:18:35.50ID:???
ポートがLAN3まである機種ならLAN3どうしでHUBにぶっさしたら?
0525anonymous@p5194-ipngn3002marunouchi.tokyo.ocn.ne.jp2012/06/30(土) 23:28:59.86ID:KXPO9+mf
そういう物理的な解決策がなかなか取れないんよw

トンネル掘るという手はあるんだけどね
直接できるなら、グローバルに置いてある奴からも
アクセスできるし都合が良かったんだけど厳しいか
0526sage2012/07/01(日) 00:07:19.79ID:???
VPNを使えばいいんじゃないか?
そういうことではない?
0527anonymous2012/07/01(日) 00:50:56.24ID:???
NATの外からNAT内のアドレスへ直接ってのは無理でしょ。
それが出来たらNATが成立しないように思えるが。
0528anonymous@ 【小吉】 2012/07/01(日) 09:00:42.44ID:???
yamahaはATMと相互通信出来る奴あったっけか?
0529anonymous@i223-218-173-54.s42.a014.ap.plala.or.jp2012/07/02(月) 18:35:08.65ID:???
RTX1200をPPTPサーバーとして利用してるのですが、iphone、androidからは
接続できるのですが、windowsからだとエラー619がでてしまい接続できません。

考えられる原因あったら教えて下さい。
0530anonymous2012/07/02(月) 19:25:19.35ID:???
エラー619でググる
0531anonymous2012/07/03(火) 00:43:37.98ID:???
engawa鯖がアレなので、リストに出てこないのね。
0532anonymous2012/07/03(火) 11:09:36.64ID:???
engawa再起動では不具合が進行してしまう。
通常復帰でなんとかなったのかな?
0533anonymous2012/07/04(水) 09:31:27.11ID:???
不具合2ちゃんねる
0534anonymous2012/07/04(水) 15:50:19.28ID:???
>>529
RTX1200の問題じゃなくてWindows側のルーターの問題でしょ。
Windows側のルーターでgreとかVPNパススルーとか見直せ。
0535ANONYMOUS2012/07/05(木) 01:04:13.49ID:???
みんな、きっと、俺がアクセスしたから、2CH落ちたんだと思ってしまうんだろうな
0536anonymous2012/07/08(日) 07:31:55.98ID:???
RTX1200について質問です。
したらば掲示板に書き込もうとすると「Proxy規制中: 80 番ポートが
開いてます。」とエラーが出ます。自宅サーバーをやっているので、
その通りなんですが何とかRTXの設定で書き込めるようにできませんか?
0537anonymous2012/07/08(日) 07:35:29.15ID:???
>>536
できます。
0538anonymous2012/07/09(月) 01:17:07.67ID:???
>>536
したらばのサーバーからのポート80番宛てをはじくだけだろ
0539anonymous2012/07/09(月) 06:52:28.52ID:???
具体的にはどうやれば。
詳細を希望してよろしいでしょか><
0540anonymous2012/07/09(月) 08:54:00.94ID:???
ぐぐればすぐにわかることを、わざわざ人に労力を使わせようとする
人間のクズは、死んだほうがいいと思うよ。
0541ANONYMOUS2012/07/09(月) 09:51:43.60ID:???
>>539
PASS-LOG FILTERで、ログをとって、80にどんなパケットが通過してくるかを調べればいいと思う。
0542anonymous2012/07/09(月) 09:53:31.63ID:???
>>540-541
知らない人は無理してレスしてくださらなくても結構です。
0543anonymous2012/07/09(月) 12:55:01.40ID:???
>>542
>>541は、わりと真面目に回答してくれてる。
ここは、質問スレでもないし、サルでもわかるようにコマンド並べないと
わからないレベルの人がくるスレではない。

それと、教えを請う側が >>542 のようなことを書くのは逆効果。
「しかたないなぁ。教えてやるか。」と思うような奇特な方がいても、>>542
のような物言いされると、意欲が一気に失せて余計に回答してもらえなく
なって損するだけ。
0544anonymous2012/07/09(月) 13:19:57.54ID:???
>>541さん、ヒントありがとうございます。

「pass-logフィルタを用いてpingを観測しよう!」
http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/watch-ping-by-pass-log.html
を参考にしてログを見たところ 125.6.148.152 や 125.6.148.153 から
アクセスがありました。
whois で確認してみると 125.6.0.0 〜 125.6.255.255 を使っているとの事。

そこで config に
ip filter 1 reject 125.6.0.0-125.6.255.255
と付け加えてみたのですが、やはり「80 番ポートが開いてます」と怒られます。
書式は間違ってないと思うのですが filter を使うのは今回が初めてでして><
0545anonymous2012/07/09(月) 13:23:42.68ID:???
>>542 は私じゃありません><
0546anonymous2012/07/09(月) 13:39:23.31ID:???
>>544
それでpass-logにまだ観測されてるならフィルターのかけ方ミスってるだけだろ
0547anonymous2012/07/09(月) 14:54:45.14ID:???
その例にある
ip lan secure fiter in 1
に当たる設定はしましたか?
作成したフィルタをどのインターフェースに掛けるか、という設定です。
filterを始めて使うのでしたら、設定してないのかもしれないなと思いましたので。
yamanaのルータは、この設定がないときは全部スルーですが、フィルタを
一個でも設定するとデフォルトが拒絶になるので明示的にpassさせていないものが全部rejectされます。
かくいう私も最初はそれで右往左往してしまいました。
0548anonymous2012/07/09(月) 15:10:15.86ID:???
>>544
わからないならコンフィグ公開すれば?
0549anonymous2012/07/09(月) 22:33:47.92ID:???
恥ずかしながら帰って参りました><

>>547さん、アドバイスありがとうございます。
>全部reject
いろいろいじってて繋がらなくなったのはコレのせいだったのでしょうか……


以下 config です。

security class 2 on on
ip route default gateway pp 1
ipv6 prefix 1 ra-prefix@lan2::/64
ip lan1 address 192.168.1.1/24
ipv6 lan1 address ra-prefix@lan2::1/64
ipv6 lan1 rtadv send 1
pp select 1
pp always-on on
pppoe use lan2
pppoe auto connect on
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname ******** ********
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ip pp mtu 1454
ip pp nat descriptor 1
pp enable 1
0550anonymous2012/07/09(月) 22:34:27.58ID:???
nat descriptor type 1 masquerade
nat descriptor address outer 1 ipcp
nat descriptor address inner 1 auto
nat descriptor masquerade incoming 1 reject
nat descriptor masquerade static 1 1 192.168.1.100 tcp 10000
nat descriptor masquerade static 1 2 192.168.1.200 tcp ftpdata-21
nat descriptor masquerade static 1 3 192.168.1.200 tcp smtp
nat descriptor masquerade static 1 4 192.168.1.200 tcp www
nat descriptor masquerade static 1 5 192.168.1.200 tcp pop3
nat descriptor masquerade static 1 6 192.168.1.200 tcp 443
syslog host 192.168.1.200
syslog facility local0
syslog notice on
syslog info on
syslog debug on
tftp host 192.168.1.100
dhcp service server
dhcp scope 1 192.168.1.170-192.168.1.180/24
dns server pp 1
dns syslog resolv on
dns private address spoof on
0551anonymous2012/07/09(月) 22:35:10.97ID:???
snmp host 192.168.1.200
snmp community read-only public
schedule at 1 */* 09:00 * ntpdate ntp.jst.mfeed.ad.jp
httpd host any
upnp use on
http revision-up permit on
external-memory syslog filename sd1:RTX1200_syslog.log
external-memory statistics filename prefix sd1:RTX
sd use on
statistics cpu on
statistics memory on
statistics traffic on
statistics flow on
statistics nat on
statistics route on
statistics filter on
statistics qos on


以上です。これに
ip filter 1 reject 125.6.0.0-125.6.255.255
ip filter 2 reject 203.104.96.0-203.104.111.255
を付け加えたいのです。ご教示願います!
0552anonymous2012/07/09(月) 23:42:02.77ID:???
ここまでできるのにフィルター関連できないのは不思議だな
まちがっててもしらんぞ

ip filter 1 reject 125.6.0.0-125.6.255.255 * tcp * 80
ip filter 2 reject 203.104.96.0-203.104.111.255 * tcp * 80
ip filter 3 pass * * * * *

ip pp secure filter 1 2 3

こんな感じか?
きみんとこの環境しらんからそれがセキュアとかどうとかは論外だとしてね
0553anonymous2012/07/09(月) 23:43:09.48ID:???
inが抜けてた
ip pp secure filter in 1 2 3
0554anonymous2012/07/09(月) 23:46:04.72ID:???
わかると思うが
pp select 1
ip pp secure filter in 1 2 3
0555anonymous2012/07/10(火) 05:09:21.97ID:???
>>552さん、ありがとうございます!!
その設定で「したらば掲示板」へ無事に書き込む事ができました。
セキュリティー面については今後勉強していきたいと思います。

552さんを始めアドバイス頂いた方、本当にありがとうございました。
今日一日が良い日でありますように。

最後になりましたがスレの皆様にはご迷惑をお掛けして申し訳ありませんでした><
0556anonymous2012/07/11(水) 00:34:29.85ID:???
・この掲示板、なんでsageだとIDでないポリシーになっているの?
・それから名前入れないと、ホストさらされるなんていう変態ポリシーどうにかしてほしい。

通信板だからっていうのは洒落にもならない。単に使いにくい。

>>542のような奴についての真偽がわからなくなってしまう。
また、そういう本当に挑発的な奴を安易に引き出してしまうことになる。
この板のポリシー変更についてはどこに文句言えばいい?
0557anonymous2012/07/11(水) 01:26:25.54ID:???
だったらコテハン称すればいいんじゃね。
gdgd言うよりも、使いこなす知恵使う方が簡単だと思う。

どうしても回避策がないんなら大声でgdgd言うしかないが。
自治スレで(なければ立てて)デフォルト変更の合意を形成して、変更の申し込みになる。
それが2chの流儀なのね。
0558anonymous2012/07/13(金) 01:30:11.49ID:???
女を差別する様で申し訳ないが、女って軽すぎ。
Lineと言うアプリの掲示板で女性数人とアカウントを交換交換しやりとりをしました。殆どの女性がお○ぱいとま○こを見せてくれました。
先日妹2人(16)と(19)にiPhoneをプレゼントしました。キャリア契約はしてないので、殆ど家で使用。
ここから本題ですが、
妹達には上記の様なはしたない事をして欲しくないのでLineの通信をNVR500でフィルタリング出来ないでしょうか?
ご教授下さい。
0559anonymous2012/07/13(金) 01:43:24.99ID:???
naver.jpをフィルタ
0560anonymous2012/07/13(金) 08:50:51.84ID:???
いい話を聞いたw
0561anonymous2012/07/13(金) 14:03:27.97ID:???
>>559
返信ありがとうございます。
ブラウザから設定出来ますか?
0562anonymous2012/07/13(金) 14:12:36.61ID:???
NVRならスレ違い
0563anonymous2012/07/13(金) 22:34:11.11ID:???
業務ルーターは業務以外につかってはいけません
0564anonymous2012/07/20(金) 00:22:43.55ID:???
IPv4 over IPv6トンネリングでIPIPだとうまくいくのですが
IPsecだとうまくいきません
なにか特別な設定ありますか?
0565anonymous2012/07/20(金) 12:54:39.51ID:???
IPsecの設定とNATの設定かしら
0566anonymous2012/07/20(金) 13:24:49.03ID:???
IPv6アドレスでトンネル掘ってるのでNATは使用していません
show ipsec saでみるとコネクションは通ってるようです
0567hage2012/07/20(金) 16:56:33.10ID:???
RTX1100でNAT経由でインターネット接続させてますが
クライアントのIPアドレスごとの通信量とか調べることは出来ないですか

show status pp で、その pp すべての通信量は分かるのですが。

不可のとき、最近のRTX1200とかだと出来るんでしょうか
0568anon2012/07/21(土) 09:09:32.93ID:???
>>567
IPアドレス毎の通信量統計は1200でもとれない。
累積ではなくて、あくまでコマンド叩いた瞬間になるけど
NATテーブルの占有数はIPアドレス単位で確認できるよ
0569anonymous2012/07/21(土) 09:48:35.79ID:???
>>567
正確に測定するにはHUBをすべてSNMPの付いたHUB(YAMAHAならSWX2200シリーズ)に交換しないとだめじゃね?
0570anonymous2012/07/21(土) 14:45:39.66ID:???
VLANグループ毎にデーターとれなかったっけ?
0571anon2012/07/21(土) 17:07:08.84ID:???
>>569
SNMPついたHUBでとれるのはポート毎のトラフィック統計だよ。
IP単位・MAC単位まで落とすならsflowとかそのへんになる。
実はIP単位の統計を実現するのはハードルが高い。
0572anonymous2012/07/21(土) 21:27:21.34ID:???
>>569
IPアドレス毎のトラフィック量を採るにはsFlowやNetFlowという仕組みが必要
ヤマハのRTXではどちらも対応していない
Ciscoなら安い861や881、892ルータでも対応してるけど
統計情報を貯めてレポートするためのサーバが別途必要
0573anonymous@148.142.128.101.dy.bbexcite.jp2012/07/23(月) 02:47:06.37ID:???
本社+支店10箇所をフレッツVPNワイドで繋ごうと思っています。
インターネットへの接続をすべて本社経由にして、1箇所にまとめたいと考えています。

本社にフレッツ光ネクストを2本引いて、1本はISPへ、1本はフレッツVPNへ
支店はフレッツ光またはADSLでフレッツVPNのみ接続、本社のIPSへ接続するルーターを介してインターネットへ

ルーターはすべてRTX1200で上記のような構成をイメージしていますが、似たような構成の設定例などありますでしょうか。
また、ヤマハルーターの書籍も数冊出ているようですがオススメの書籍などあればご紹介いただきたいです。
0574anonymous@210-135-196-51.parkcity.ne.jp2012/07/23(月) 07:44:41.52ID:???
ここで質問してるレベルなら、拠点間接続は
ルータもキャリアにおまかせできるサービスにしたほう楽かも
NTTcomだとUniversal OneとかGroup-ナントカ
0575名無しさん2012/07/23(月) 09:41:05.63ID:???
>>573
匠技研の谷山さんが書いてる本は??

0576anonymous2012/07/23(月) 13:23:57.37ID:???
>>573
ここみりゃ一通りはできるだろ
http://jp.yamaha.com/products/network/solution/flets-next-vpn_wide1-rtx810/
http://jp.yamaha.com/products/network/solution/flets/next/vpn_wide2/

プロバイダー一箇所から出るのであればデフォルトをそこにすればいいだけ
0577anonymous2012/07/23(月) 13:35:32.21ID:???
それよりも
IPv4ネットワークを介したIPv6通信
IPv6 over IPv4トンネリング
http://jp.yamaha.com/products/network/solution/ipv6/ipv4_mediated/

の逆パターン
IPv6ネットワークを介したIPv4通信
IPv4 over IPv6トンネリング
をフレッツV6オプションでIPsecトンネルがうまくいかん
できたらフレッツVPNワイドなど契約しなくても済むのにw
ヤマハの中の人設定例よろしく!
今はおとなしくソフトーイーサーの広域イーサ ネクストで構築しようかしてる
■ このスレッドは過去ログ倉庫に格納されています