トップページ⇒network
1001コメント412KB

YAMAHA業務向けルーター運用構築スレッドPart11

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous2012/02/16(木) 13:39:06.75ID:???
【前スレ】
YAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
http://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
http://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
http://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
http://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
http://hibari.2ch.net/test/read.cgi/network/1275391797/
YAMAHA業務向けルーター運用構築スレッドPart9
http://hibari.2ch.net/test/read.cgi/network/1294731041/
YAMAHA業務向けルーター運用構築スレッドPart10
http://engawa.2ch.net/test/read.cgi/network/1309822690/
【公式サイト】
YAMAHA RT series router Home Page http://www.rtpro.yamaha.co.jp/

【お約束】
・ここはYAMAHAルーターで、小規模〜大規模のネットワークを構築、運用する人のための情報交換スレッドです。

・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 16
http://toro.2ch.net/test/read.cgi/hard/1311181544/
0075 忍法帖【Lv=13,xxxPT】 2012/02/28(火) 16:04:13.13ID:???
>>74
これ?
http://jp.yamaha.com/products/network/solution/internet/dual_line/
007675 忍法帖【Lv=13,xxxPT】 2012/02/28(火) 16:07:36.45ID:???
おっと、厳密にはこのままじゃないな。
設定例では物理回線も2本あるようだ。
0077anonymous@240.92.111.219.dy.bbexcite.jp2012/02/28(火) 16:09:13.00ID:???
ありがとうございます、この設定例は2回線をLAN2、LAN3に接続して繋ぐ場合で
マルチセッションではありません、またPCもそれぞれ別ゾーンです。
0078anonymous2012/02/28(火) 16:18:42.13ID:???
>>77
横レス失礼。
ネットワーク構成図を示すと、希望の構成を伝えやすいと思う。
物理的な接続と、論理的な接続をそれぞれ示して。
AAだとずれて読みにくかったりするっていう読む側からのリクエスト
0079anonymous2012/02/28(火) 16:33:57.53ID:???
NAT別々で設定しろ
プロバイダ毎にouterアドレスが違うのだから
008075 忍法帖【Lv=13,xxxPT】 2012/02/28(火) 16:37:32.09ID:???
>>77
うーん、もう少しconfigを読んでほしいなぁ。

>マルチセッションではありません
なら、単に両方 pppoe use lan2ってすれば良いだけでしょ?
pp1とpp2に分かれるって言う意味では、どちらも同じ。

>PCもそれぞれ別ゾーンです。
確かに2グループに分けてるけど、同一セグメントでしょ?
あなたのやりたいことは、1台と、その他全部。
同じだと思うけど。
008175 忍法帖【Lv=13,xxxPT】 2012/02/28(火) 16:53:52.48ID:???
おや知恵袋にも来てるのか。

ついでにそっちの答えも書いておくけど、固定IPの設定方法はプロバイダで違うから
プロバイダの設定方法をよく読む。
たとえば、通常の認証で固定IPを割り振ってくるところもあるし、
固定IPを利用する場合は、違うアカウントを利用しないといけないところもある。

で、NATは二つ書く。
どっちの接続を使うかというのは、フィルタ型ルーティングという方法を使う。
ヤマハの設定例だと、
192.168.100.1-192.168.100.127
192.168.100.128-192.168.100.254
の2グループに分けて、それぞれどちらのフィルターに適合するかでppを使い分けている。

1台と、その他全部に分けるのも同じでしょ?
たとえば、
192.168.100.1-192.168.100.253と192.168.100.254に分けるフィルターを書いても良いわけだ。
0082anonymous@240.92.111.219.dy.bbexcite.jp2012/02/28(火) 17:40:20.57ID:???
同じゾーンでもNAT二つに分ければいいのですね、つまり以下の設定でゲートウェイを省いたらいいという
認識でいいのでしょうか?
http://jp.yamaha.com/products/network/solution/dual_line/

0083anonymous@240.92.111.219.dy.bbexcite.jp2012/02/28(火) 17:59:16.20ID:???
ちょっと書いてみたのですがこんな感じで大丈夫でしょうか?

ip lan1 forward filter 100
pp select 1
pp always-on on
pppoe use lan2
pp auth accept pap chap
pp auth myname (ISP1に接続するID) (ISP1に接続するパスワード)
ppp lcp mru on 1454
ppp ipcp ipaddress on
ip pp mtu 1454
ip pp address (グローバルアドレス)
ip pp nat descriptor 1
pp enable 1
pp select 2
pp always-on on
pppoe use lan2
pp auth accept pap chap
pp auth myname (ISP2に接続するID) (ISP2に接続するパスワード)
ppp lcp mru on 1454
ppp ipcp ipaddress on
ip pp mtu 1454
ip pp nat descriptor 1
pp enable 2
ip filter 101 pass-log 192.168.100.2 * * * *
ip filter 102 pass-log 192.168.100.3-192.168.100.254 * * * *
ip forward filter 100 1 gateway pp 2 filter 101
ip forward filter 100 2 gateway pp 1 filter 102
nat descriptor type 1 masquerade
nat descriptor address outer 1 (グローバルアドレス)
nat descriptor masquerade static 1 1 192.168.100.2 tcp www
nat descriptor type 2 masquerade
0084anonymous@240.92.111.219.dy.bbexcite.jp2012/02/28(火) 17:59:46.54ID:???
dhcp service server
dhcp scope 1 192.168.100.2-192.168.100.254/24
dns server (ISP1から通知されたDNSサーバーのIPアドレス) (ISP2から通知されたDNSサーバーのIPアドレス)
dns private address spoof on
ip filter source-route on
ip filter directed-broadcast on
ip filter 1010 reject * * udp,tcp 135 *
ip filter 1011 reject * * udp,tcp * 135
ip filter 1012 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 1013 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 1014 reject * * udp,tcp 445 *
ip filter 1015 reject * * udp,tcp * 445
ip filter 1020 reject 192.168.100.0/24 *
ip filter 1030 pass * 192.168.100.0/24 icmp
ip filter 2000 reject * *
ip filter 3000 pass * *
ip filter dynamic 100 * * ftp
ip filter dynamic 101 * * www
ip filter dynamic 102 * * domain
ip filter dynamic 103 * * smtp
ip filter dynamic 104 * * pop3
ip filter dynamic 105 * * netmeeting
ip filter dynamic 106 * * tcp
ip filter dynamic 107 * * udp
pp select 1
ip pp secure filter in 1020 1030 2000
ip pp secure filter out 1010 1011 1012 1013 1014 1015 3000 dynamic 100 101 102 103 104 105 106 107
pp enable 1
pp select 2
ip pp secure filter in 1020 1030 2000
ip pp secure filter out 1010 1011 1012 1013 1014 1015 3000 dynamic 100 101 102 103 104 105 106 107
pp enable 2
0085anonymous2012/02/29(水) 00:17:26.19ID:???
↑
機能ごとに分けてブロック番号を表記し、
なおかつ各々についてコメント(そのように設定した意図、ねらい)を書いてください。

そうすれば、皆さんはレスしやすいと思います。
0086anonymous@240.92.111.219.dy.bbexcite.jp2012/02/29(水) 07:35:41.37ID:???
ip lan1 forward filter 100
pp select 1
〜プロバイダAの接続設定
ip pp address (グローバルアドレス)※必要?
ip pp nat descriptor 1
pp enable 1
pp select 2
〜プロバイダBの接続設定
ip pp nat descriptor 1
pp enable 2
※プロバイダの振り分け
ip filter 101 pass-log 192.168.100.2 * * * *
ip filter 102 pass-log 192.168.100.3-192.168.100.254 * * * *
ip forward filter 100 1 gateway pp 2 filter 101
ip forward filter 100 2 gateway pp 1 filter 102
※NATの設定
nat descriptor type 1 masquerade
nat descriptor address outer 1 (グローバルアドレス)※必要?
nat descriptor masquerade static 1 1 192.168.100.2 tcp www
nat descriptor type 2 masquerade
※DHCP、DNS
dhcp service server
dhcp scope 1 192.168.100.2-192.168.100.254/24 ※共通でいけるのか?
dns server (ISP1から通知されたDNSサーバーのIPアドレス) (ISP2から通知されたDNSサーバーのIPアドレス)
dns private address spoof on
※以下フィルター
ip filter source-route on
ip filter directed-broadcast on
ip filter 1010 reject * * udp,tcp 135 *
〜
よろしくお願いします。
0087anonymous2012/02/29(水) 10:34:48.45ID:???
動かないような気がする・・・
0088anonymous2012/02/29(水) 10:47:37.55ID:???
ルーターのローカルアドレスはどこで振ってるの?無し?
0089anonymous2012/02/29(水) 11:56:36.17ID:???
結局何がしたいのか、箇条書きにしてみたら?
0090anonymous2012/02/29(水) 11:58:02.55ID:???
ip route default gatewayがないな
0091anonymous2012/02/29(水) 13:38:01.35ID:???
プロバAからグローバルIP1個貰ってるの?

決定的な間違いはPP2ではdescriptor 1ではなく2な

pp select 2
〜プロバイダBの接続設定
ip pp nat descriptor 2
pp enable 2
0092anonymous2012/02/29(水) 14:30:13.50ID:???
forwardなど使わずに、pp毎にローカルアドレス振って、default gatewayで出口を切り替える方がスッキリする気がする
DNSも2回線マルチセッションであればルーターのリカーシブルなど使わずに、DHCP scopeoption使ってDNS関連も出口毎にキチンと設定するがよろし

マルチセッションとマルチホーミング混同してないか?
0093anonymous@240.92.111.219.dy.bbexcite.jp2012/02/29(水) 15:08:35.44ID:???
ありがとうございました自己解決しました、RTX1200って大変はGUIで設定できるのですね。

ip route default gateway pp 2 filter 1 2 gateway pp 1
ip lan1 address 192.168.100.1/24
ip lan1 secure filter in 〜
pp select 1
〜プロバイダAの接続設定
ip pp secure filter in 〜
ip pp secure filter out 〜 dynamic 〜
ip pp nat descriptor 1
pp enable 1
pp select 2
〜プロバイダBの接続設定
ip pp secure filter in 〜
ip pp secure filter out 〜 dynamic 〜
ip pp nat descriptor 2
pp enable 2
ip filter 〜
ip filter dynamic 〜
nat descriptor type 1 masquerade
nat descriptor type 2 masquerade
nat descriptor masquerade static 1 1 192.168.100.2 tcp www
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.100.2-192.168.100.191/24
dns server pp 2
dns server select 500001 pp 1 any . restrict pp 1
dns server select 500002 pp 2 any . restrict pp 2
dns private address spoof on
0094anonymous2012/02/29(水) 16:15:47.45ID:???
追加したい点がいくつかあるけど、まあ動くんじゃないかな
60点てところか
後は運用していく中で気づくはず
0095anonymous2012/02/29(水) 22:56:00.77ID:???
ヘルプお願いします。

windows7などが何台かつながっているローカルネットワークがあります。
これらのDHCPサーバーとしてRTX1200があります。
普通に利用している場合、正しくIPv4プライベートアドレスが各マシンに割り当てられます。

ところがこのWindows7「アドレスA」で、シャットダウンでなく「スリープ」にした場合なのですが、
この間にもし新規に立ち上げたマシンをネットワークに導入したとき、
RTX1200によって同じ「アドレスA」が新規マシンに割り当てられてしまいます。
すると、「スリープ」から回復したWindows7とアドレスが競合してしまいます。

これは、Windows7マシンが「スリープ」したあと後にその「アドレスA」とMACアドレスとをマッピングしていたテーブルがタイムアウトになってしまったからだと思います。
たとえば、RTX1200の電源を切らない限り、このマッピングテーブルを有効にする設定はあるでしょうか。
あるいは、一週間というような長い時間、テーブルを保持するような設定はできるでしょうか。

スタティックにMACとIPとを紐付けることは面倒くさいのでやりたくないです。
0096anonymous2012/02/29(水) 23:01:20.15ID:???
>スタティックにMACとIPとを紐付けることは面倒くさいのでやりたくないです。
管理者として不適格のようです。お答えするネタもありませんのでおひきとりください。
0097anonymous@FLH1Aba041.szo.mesh.ad.jp2012/02/29(水) 23:37:01.79ID:PAc+eOrR
コマリファぐらい見たら?

> 一週間というような長い時間、テーブルを保持するような設定はできるでしょうか。
を解決する方法も、

>スタティックにMACとIPとを紐付けることは面倒くさいのでやりたくないです。
を解決する方法もありますよ?
0098anonymous2012/02/29(水) 23:56:35.65ID:???
>>97
すみません。調べてみます。
0099anonymous2012/03/01(木) 11:47:09.68ID:???
トラブル時の原因追求やセキュリティ面を考えたら
「スタティックにMACとIPとを紐付ける」方が
結局は楽だと思うんだが
0100anonymous2012/03/01(木) 12:45:50.64ID:???
>>95
DHCPは一度利用したIPを極力使わない仕様のはず。
リリース期間が短かったりリリース個数がPC台数より少なかったりすると同じIPを利用したりする
0101anonymous2012/03/01(木) 12:54:35.81ID:???
>>100
>DHCPは一度利用したIPを極力使わない仕様のはず。

割り当てテーブル(show arp)から消えても、一度使用したIPは別で管理しているってことでしょうか。
0102anonymous@FLA1Aba018.osk.mesh.ad.jp2012/03/01(木) 15:01:35.36ID:???
RTX1200にYMS-VPN7で接続しようとしてるんだけど、うまくいかないです。
アドバイスお願いします。

http://www.rtpro.yamaha.co.jp/RT/docs/example/vpnclient/ymsvpn1.html
を参考にして、設定入れてみたり、SRT100のGUIの例の通りしてみたりしても、
接続は確立するのにLANの内側と通信できません。
接続が確立すれば、RTXの内側アドレスにpingは通るのに、LANの機器にpingが通らない。
フィルター全部飛ばしてみても、やっぱり変化なし。
LANのPCからRTXにログインし、pingを打っても、VPNのPCはおろか、LANのPCにもpingが通らない。

そこで、フルリセットしてIPアドレスとDHCPだけしか設定が入ってないRTXにtelnetでつないでpingを打っても、lan1のPCにpingが通らない。
これって仕様でしょうか?

不安要素としては、ISPはbiglobeで固定IPアドレスではない(ISP接続後に配布されたアドレス確認して繋いでる)事と、
「ASAHInetではESPが通らないから設定を〜」というブログを見たので、biglobeでも何かがフィルタされてる可能性。

何から手をつけていいかわからず困ってます。
0103anonymous2012/03/01(木) 16:09:55.29ID:???
>>102
>そこで、フルリセットしてIPアドレスとDHCPだけしか設定が入ってないRTXにtelnetでつないでpingを打っても、lan1のPCにpingが通らない。
>これって仕様でしょうか?

えーと上記は
>RTX1200にYMS-VPN7で接続しようとしてるんだけど、うまくいかないです。
以前の話だよね

telnet で RTXに入ってるPCにping 打っても帰ってこないのであればPCのファイヤーウォールがICMP(ping)はじいてるんじゃね?

0104anonymous2012/03/01(木) 17:08:33.70ID:???
最近のWindowsはデフォルト設定はpingに応答しない
0105anonymous@FLA1Abx123.osk.mesh.ad.jp2012/03/01(木) 18:03:11.92ID:???
>>103
うあああああ、ありがとうありがとう!
VPNクライアント側もLAN側もpingに返事しないから、そういうものだと思いこんでたよ!
投稿見て、やっぱりPC側の問題なんだなとセキュリティのかけらもないXP機引っ張り出してみたらつながってた!

LAN側PCはファイアウォールはずしてたんだけど、ネットワーク設定が頻繁に変わるからいつの間にかパブリックネットワークになってて、
クライアント側は単純にファイアウォールの設定修正ミスでした。

>>104
みたいですねー。気を付けてたはずなんですがお恥ずかしい。

「ファイアウォール設定がおかしい」という確信が持てたので先に進むことができました。
どうもありがとう!
0106anonymous2012/03/02(金) 11:49:58.05ID:???
>>105
good job!
0107anonymous2012/03/02(金) 14:59:11.70ID:???
RTX1200のNGNを利用したリモートセットアップ機能について質問です。

>>http://www.rtpro.yamaha.co.jp/RT/docs/ngn/ngn_remote_setup.html
>NTTから提供されるHGWを使わずに、フレッツ光ネクストの回線をWANインタフェースに挿します。

ひかり電話を利用している場合は、同時にリモートアクセスサービスは利用できないなんてことはないですよね。
実際に利用されている方はどうされていますか。
0108anonymous2012/03/02(金) 17:50:05.29ID:???
ひかり電話の契約チャネル数に寄ります
複数チャネル契約してると同時に出来るけど契約してないとNTT網でビジーが返ります
0109前スレ7802012/03/02(金) 18:10:38.12ID:???
>>41
ファームアップしても同じだったOTZ
0110anonymous2012/03/03(土) 00:22:55.80ID:???
>>107
データコネクトはひかり電話の一機能だから、
通話とデータコネクトを両立できるのはNVR500だけだと思うよ。

https://www.ntt-east.co.jp/aboutus/pdf/hikari_tel_2_01.pdf#page=17
> (2) 端末登録の制限
> 契約者電話番号一つにつき、IPv4 一つ、または IPv4 と IPv6 それぞれ一つずつの IP ア
> ドレスの登録を許容します。追加電話番号及びサブアドレスについて追加の登録は不要で
> す。なお、登録時には IPv4を用いて SIP信号の送受信を行ってください。

「IPv4アドレスはHGWのものを登録して、IPv6アドレスはRTX1200のものを登録する」
なんてことができれば通話はHGW、データコネクトはRTX1200、
という使い分けができるかもしれないけどね。
0111anonymous2012/03/03(土) 01:13:18.85ID:???
>>107
RTX1200などをHGWの内線IP端末として登録する方法だと
リモートセットアップは可能だけど拠点間接続は不可能らしい。
http://2chnull.info/r/network/1294731041/862-893
RTX1200でデータコネクトを使う場合、
リモートセットアップと音声通話の併用は可能だけど
拠点間接続と音声通話の併用は不可能という事になるね。
0112anonymous2012/03/03(土) 03:35:27.74ID:???
>>111 ありがとうございます。
>RTX1200などをHGWの内線IP端末として登録する方法だと
>リモートセットアップは可能だけど拠点間接続は不可能らしい。

HGW配下にRTX1200を設置して(LAN2をHGHのLANポートに接続して)NGNの設定を行うと、
> show status ngn
NGN status

LAN2
sip:[email protected]
起動OK
という具合になりました。
3というのは、HGWの内線番号です。内線1と2は、アナログポートに割り当てられています。
3が強制的に使われるようでした。(別のSIPクライアントと競合して不具合が発生した。)

このような状態でも、リモートアクセスが利用できるということなのですね。
rtx1200のリモートアクセス専用のtelnetコマンドで相手のひかり電話番号を指定して接続することになると思います。
HGW配下に複数のRTX1200を設置することはできなかった記憶があります。

データコネクトを利用しての拠点間接続は考えていません。ISDNに代わるリモートアクセスができれば十分です。
拠点間接続はRTX1200と他のRTX1200との間に直接IPv6のセッションを張る必要があるからなのではないかと思っています。
対して、リモートセットアップ機能は文字列なので、SIPが流れればそれでいいのかもしれないですね。
0113anonymous2012/03/03(土) 03:45:33.22ID:???
>>108
リモートセットアップでも複数チャンネルを契約する必要があるのだろうか。
RTX1200の間でSIPメッセージが流れればいいだけなので、チャンネルを占有することはないのかもしれない。

>>110
NVR500だったら、HGWいらないものね。(だけど、なにか制限があったな。撤廃されたのかな。)
>> 契約者電話番号一つにつき、IPv4 一つ、または IPv4 と IPv6 それぞれ一つずつの IP アドレスの登録を許容します。
>「IPv4アドレスはHGWのものを登録して、IPv6アドレスはRTX1200のものを登録する」なんてことができれば
>通話はHGW、データコネクトはRTX1200、という使い分けができるかもしれないけどね。

これは電話番号を二つ契約すれば、NGNに対して二つの端末を登録できるってことですね。
ただ、RTX1200に自分の番号を設定する機能なんてあったかなあ。
実際にHGWに対しては勝手に番号を取得してレジストしていたもの。
やはり、勝手にNGNからひかり電話番号を取得するんだろうな。どうやってHGWの番号と区別するんだろう。


でも、もうそろそろ、ISDNからひかり電話に移動したいと思っています。
リモートセットアップがHGWを通してもできると聞いて安心しています。

ありがとうございます。
0114 忍法帖【Lv=14,xxxPT】 2012/03/03(土) 07:50:17.84ID:???
>>113
> でも、もうそろそろ、ISDNからひかり電話に移動したいと思っています。
> リモートセットアップがHGWを通してもできると聞いて安心しています。

相手がISDNなら、やっぱりISDNじゃないとダメだよ。
データコネクトも、相手がネクストじゃないとダメ。
だから、もし仕事で必要なら、当分は併用だろうね。

0115anonymous2012/03/03(土) 09:37:01.74ID:???
>>113
NGNのリモートセットアップはSIPでTELNET通します宣言して
TELNET通してるだけだから1チャネルは使うよ
0116anonymous2012/03/03(土) 09:53:40.87ID:???
>>115
ということは、時間課金ですか。
コマンド打つの悩んでいる時間が気になってきそう。
ずっと、パケット課金かと思っていた。
0117 忍法帖【Lv=14,xxxPT】 2012/03/03(土) 10:27:56.83ID:???
>>116
時間課金だが、ISDNに比べると安いよ。
それに、距離を気にしなくてすむのが良い。
http://flets-w.com/hikaridenwa/service/dataconnect/
0118anonymous2012/03/03(土) 11:17:54.83ID:???
>>117
利用帯域 〜64kbps 1円/30秒(税込1.05円/30秒)
利用帯域 2.6Mbpsを超える 100円/3分(税込105円/3分)

RTX1200のデータコネクト(リモートセットアップ)って帯域の設定なんかできるんかな。
1円/30秒なら、5分繋いでも10円だからいいか。
ちょっと考え込む場合には、30秒なんてすぐ経つから、いったん切ったほうがあせらずにすむかも。
こちこち時間が経っていったら、落ち着いて考えられなくなって、ミスりそうだ。
0119anonymous2012/03/03(土) 14:39:12.72ID:???
リモートセットアップは帯域固定で20kbpsぐらいだった気がするsip log onで見ると分かる
0120anonymous2012/03/03(土) 15:46:24.56ID:???
>>119
ありがおつ。
1円/30secだね。
0121RTX12002012/03/05(月) 07:48:56.35ID:???
RTX1200が止まるときがあるのですが、そのときの状況がCPUの最大値が100%で
LAN1のIn方向、LAN2・PPのOut方向トラフィックが増大しているのが原因だと思われます
syslogにはそれらしきエラーはありませんし不正アクセス検知はonにしていますが検知は
ありません、InではなくOut側ということなので外からの攻撃等ではないのでしょうか?
また内部的に要因となるものが見当たりません、どういった調査・対策を行えばいいのでしょうか?
0122anonymous2012/03/05(月) 10:05:34.77ID:???
>>121
ん、LAN1から入って、LAN2のPP Outから出て行ってるの?てことはインターネットはLAN2に繋がってる?
だとするとLAN内から外向けのアクセスではないのかな。

動的フィルタやNATテーブルがパンパンになってるんでは。統計情報でカウント見てみて
0123anonymous2012/03/05(月) 10:11:39.93ID:???
>>121
フィルターのパスログ出すか
特定の時間帯ならその時にパケットダンプ
0124RTX12002012/03/05(月) 12:23:57.74ID:???
LAN1がLAN側、LAN2がWAN側です、LAN内から外向けのアクセスだと思います

統計情報でカウントとはどこを見ればよろしいのでしょうか?

フィルターですが内から外向きは全て通すようになっています、設定してたほうがいいのでしょうか?

ルーターが停止するのでパケットダンプ取れないので困っています。
0125anonymous2012/03/05(月) 12:32:53.46ID:???
>>124
ブラウザでログインして管理者モードの左袖メニューにあったと思う。
今現物が手元になくて正確な名前がわからんゴメン
っていうかCPUの負荷率見てるのならその近くでは?

http://www.rtpro.yamaha.co.jp/RT/docs/custom-gui/index.html
ここの「統計情報のグラフ」ってとこにも記述がある。

俺も前に似たような現象になったことがある。うろ覚えですまんが、
その時は確か動的フィルタの設定絡みでしくじってたんだと思う。
0126RTX12002012/03/05(月) 13:48:14.92ID:???
そのグラフでCPU100%になっているので原因かと・・・

どのように動的フィルタの設定されましたでしょうか?
0127a2012/03/05(月) 14:00:48.25ID:???
>>126
パニックだなw
一旦落ち着かれたほうがいい。

動的フィルタ入れてるなら切る。
最初から設定しなおす。
一気に解決しようと思わず一つ一つやっていくべし。
トラブル解決に近道は無い。
0128anon2012/03/05(月) 14:18:47.16ID:???
1200ほどのパワーある機種が100%振り切れになるのには明確な理由がある。
特定の条件の時になる致命的なバグでなければ、

 1) LAN内にネットワーク感染型ウィルス等に感染したPCがいて、
   過剰に外部に通信している。
   統計で見てトラフィック量が少なくても油断禁物。
   ショートパケットが大量に出ている場合もある(ルーター負荷としてはこっちの方が高い)
   まず統計情報でNATのエントリー数の集計をonにしてみよう。振り切れてたらビンゴ
 
 2) P2P等の不特定多数に通信するソフトを起動しているPCがLAN内にいる。
   100になる経緯としては1)とおおむね同様の内容。NATのエントリ数をチェックしてみよう。

以上が1200使って公衆インターネットやってる漏れの体験談。
他にも100%に振り切れる理由はあると思うけど、チェックしてみる価値はあると思う。
0129RTX12002012/03/05(月) 14:37:54.64ID:???
ありがとうございます、NATエントリーはどのくらいが正常値なのでしょうか?

以下はPP Out側のパケットフィルターです、静的の最後に全てパス(202099)は問題があるのでしょうか?

ip pp secure filter out 202013 202020 202021 202022 202023 202024 202025 202026 202027 202099 dynamic 202080 202081 202082 202083 202084 202098 202099
ip filter 202013 reject * 192.168.100.0/24 * * *
ip filter 202020 reject * * udp,tcp 135 *
ip filter 202021 reject * * udp,tcp * 135
ip filter 202022 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 202023 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 202024 reject * * udp,tcp 445 *
ip filter 202025 reject * * udp,tcp * 445
ip filter 202026 restrict * * tcpfin * www,21,nntp
ip filter 202027 restrict * * tcprst * www,21,nntp
ip filter 202099 pass * * * * *
ip filter dynamic 200080 * * ftp
ip filter dynamic 200081 * * domain
ip filter dynamic 200082 * * www
ip filter dynamic 200083 * * smtp
ip filter dynamic 200084 * * pop3
ip filter dynamic 200098 * * tcp
ip filter dynamic 200099 * * udp
ip filter 200030 pass * 192.168.100.0/24 icmp * *
0130anonymous2012/03/05(月) 14:58:24.84ID:???
今現在の通信量とCPU100%時の通信量はどんな感じなの?
0131anon2012/03/05(月) 19:40:16.37ID:???
>>129
正常値がどのくらいなのかは環境に寄るから何とも言えないけど、
1200の最大値は10,000で、そこに達するレベルだとCPU100%にはなるとおもう。
1200に限らず、yamahaのルーターはNATタイマーの初期値が長い(確か600秒)ので
小さいパケットが大量に送受信されるパターンだと数値が上がり易い。

ちなみに、そこらへんの家庭用ルーターの最大値はだいたい1000〜2000くらい。
0132anonymous@p25097-ipngn2301marunouchi.tokyo.ocn.ne.jp2012/03/05(月) 23:06:13.03ID:???
    
顕正新聞 平成24年2月5日号「原発全廃特集号」

原発は日本を滅ぼす、即時全廃せよ
人のDNAを破壊、国土を居住不能にする
代替は天然ガス・コンバインドサイクルで十分
惨禍もたらすを知って推進するは犯罪

ttp://d.hatena.ne.jp/kensho01/20120208/1328718592
0133anonymous2012/03/06(火) 00:14:51.77ID:???

⇔pppoe⇔(RTX1100 LAN3-LAN1)⇔<ネットワーク機器>

のような経路で、IP電話パケットを同時に数チャンネル分流すと、
RTX1100が落ちたことがある。
0134anonymous2012/03/06(火) 00:22:10.16ID:???
>>133 訂正

ipsec→RTX1100/プロバイダ←pppoe⇔(RTX1100 LAN3-LAN1)⇔<ネットワーク機器>

1、ipsecでパケットがRTX1100に入力され、さらにLAN1から外部ネットワーク機器へ流れる。
2、外部ネットワーク機器から再びLAN1に流れ込み、pppoeを使ってプロバイダへルーティングされる。

のような経路で、IP電話パケットを同時に数チャンネル分流すと、
CPU使用率が高まってRTX1100が落ちたことがある。

LAN1を通して外部機器にパケットを出したのがいけなかったみたい。
RTX1100内部で折り返すように外部機器を不要になるように設計したら、CPU使用率は下がってなんともなくなった。
0135anonymous2012/03/06(火) 00:33:04.64ID:???
>>133 ごめん、もっと詳しく書く

(*)は同一のRTX1100
⇔は往復のパケット

IP電話機 ⇔(*)LAN1=LAN3 ⇔IPsec⇔ サーバーにて処理 ⇔IPsec⇔ (*)LAN3=LAN2 ⇔ ネットワーク機器にて処理 ⇔ (*)LAN2=LAN3 ⇔ pppoe ⇔ プロバイダ

IP電話機からのパケットが3回も同じRTX1100を通るようなことになる。
これでCPU使用率が非常に高くなって、再起動。
0136anonymous2012/03/08(木) 20:38:31.91ID:???

AP通信によると、太陽嵐は最近5年間では最大の規模で、
通信や送電線網、飛行機の運航などに悪影響を及ぼす恐れがあるという。

プラズマは時速640万キロの速さで地球に向かっており、米東部時間の8日午前1時〜午前5時(日本時間同日午後3時〜午後7時)ごろに地球に到達する見通し。
9日午前(日本時間同日深夜)まで影響が続く可能性がある。

http://www.47news.jp/47topics/e/226437.php
0137anonymous2012/03/09(金) 21:53:47.35ID:???

日本時間3月7日に発生した2つの太陽フレアに関して、
NASAは地球で最大規模の磁気嵐が発生し、送電網、GPS、通信などに障害が出る恐れがあると警告を発した。
しかし、8日に地球へ到達した太陽嵐の影響は予想外に穏やかだった。

http://www.nationalgeographic.co.jp/news/news_article.php?file_id=20120309002&expand&source=gnews

よかったね。
通信障害でもでるんじゃないかと心配していたけど。
0138anonymous2012/03/09(金) 23:33:02.40ID:???
あはは RTX1200 の DNS プロクシのせいで iOS 5.1 にアップデート出来なかったよ
0139anonymous2012/03/10(土) 19:03:32.08ID:???
>>138
この話題結構出てるけど、誰か技術的に説明してくれないか
0140anonymous2012/03/10(土) 19:13:45.18ID:???
>>139
ttp://www.e-ontap.com/blog/20120309.html
0141anonymous2012/03/10(土) 20:50:03.90ID:???
ぼやき。スルー推奨
会社でマニュアルを作成/教育を実施する部署にいたことがあります。
上長に内容の承認をもらう際、「手順書」じゃないと通らなかった。
解説書とか、原理書などのスタンスで書くと絶対に承認が降りない。
手順以外のこと(原理の解説など)を書いても削除を求められる。
んでもって、現場でルーチン外の作業が入ると作業がストールするわけだ。
原理や仕組みを理解せずに作業できるって、すごくないか。
だけど、現場でそつなくこなす奴らは程度の差はあれ、全員が原理や仕組みを理解してる。
そこまで到達した奴らは「使える奴」として難易度の高い業務に送り込まれる。
かくして、自分が担当していた分野は痛い奴らだけが取り残される。スレチしつれい
0142anonymous@133.net112139059.t-com.ne.jp2012/03/10(土) 22:46:23.38ID:???
無能自慢乙
0143anon2012/03/11(日) 20:58:48.52ID:???
>>141
目的とされる指示・教育が水平展開である場合、
原理を説明するより「どうやって操作すれば目的の結果が得られるか」を重視して
文書を作らないとけいけないケースはあり得ると思うよ。
確かに技術者としては納得いかない部分も多いし、予期せぬトラブルが発生した場合に
全くかわしが効かない状態になることは想像できる。

でも、展開する相手の技術レベルや性格・気質などがわからない場合は
なるべく同じ結果を得ようとするならそういう内容も致し方ないと思う。


それでも、私は受け取った側は"手順書"の行間を読んで
原理を理解しようとするべきだと思うけどね。
0144anonymous2012/03/11(日) 21:01:59.14ID:???
オペに余計なことさせたり考えたりしてほしくないんだろ
勝手に色々吸収して使える奴が出てくる環境なんだし、
掃き溜めの選別作業としては上々じゃないか
0145anonymous@metis.denno.net2012/03/11(日) 21:27:58.31ID:???
>>141
青二才だな。
ちら裏でも、思いっきりスレ違い。
0146anonymous2012/03/12(月) 11:07:49.09ID:???
今は抜け出せたみたいだけど
会社から自分が痛い連中よりちょい上ぐらいの扱いしかされてなかった事でしょ
0147anonymous2012/03/12(月) 13:06:29.84ID:???
くやしいのう
0148anonymous2012/03/13(火) 16:12:33.33ID:???

IPv6の仕様ってもう完全に確定したのですか。
NGNって、それに則っているのでしょうか。
勝手仕様じゃないですよね。
0149anonymous2012/03/13(火) 16:30:38.17ID:???
NGNが問題なのは外につながってないのが問題
仕様が問題って訳ではない
0150anonymous2012/03/13(火) 16:33:57.15ID:???
>>148
NGNがどんな規格を採用しているかは技術参考資料に載ってるよ。
https://www.ntt-east.co.jp/aboutus/ngn_business.html
https://www.ntt-west.co.jp/ngn/business/

IPv6スレ@IPv6板@IPv6 part2
http://ipv6.2ch.net/test/read.cgi/ipv6/1307629468/
IPv6スレ ver9
http://engawa.2ch.net/test/read.cgi/network/1297147004/
NGNについてアホ共が永遠に語り合うスレ#02
http://engawa.2ch.net/test/read.cgi/network/1264777970/
0151anonymous2012/03/13(火) 20:15:40.40ID:???
>>149
仕様は標準なんですね。
そろそろ、IPv6勉強したいなあ。
そして、社内ネットワークのIPv6化も考えたいね。
でもネットワーク内のIPv4機器との通信って同じネットワークにあるyamahaルーターが仲介してくれたりするんだろうか。
0152anonymous2012/03/13(火) 21:02:37.82ID:???
>>151
ヤマハルーターにIPv6/IPv4トランスレーター機能は無いよ。
社内より、まずは自分の家庭内LANをデュアルスタック化して勉強しましょう。
中古やジャンクでRT57i〜RTA55i辺りを数台入手すると安くて良い教材になると思う。
NTT-NGNに準拠した機能を、となるとRT58iでの対応を待つかNVR500が要るけどね。

使えばわかる!IPv6入門
http://ascii.jp/elem/000/000/614/614207/
0153anonymous2012/03/13(火) 23:46:04.03ID:???
>>152
そうですね。先ずは自宅からですね。
0154anon2012/03/14(水) 00:44:00.07ID:???
IPoEはNTTのHGWだけでスタートできるから、
とりあえずデュアルスタック試せるよ。
0155anonymous2012/03/14(水) 01:40:10.26ID:???
>>154
そのIPv6通信相手は誰?
P2P??
0156anonymous2012/03/14(水) 09:35:15.49ID:???
NGN網内LAN間接続じゃね?
ヤマハの設定例集ってIPv6関連少ないよね
せめてNGNのIPv6複数拠点LAN間接続例でも作ればいいのに
0157anonymous2012/03/14(水) 15:43:16.12ID:???
>NGN網内LAN間接続

それって、追加料金無しでいける?
0158anonymous2012/03/14(水) 15:52:20.85ID:???
>>157
http://flets.com/v6option/
http://flets-w.com/next/v6option/
0159anonymous2012/03/14(水) 17:11:07.12ID:???
>>157
無料及び
プロバイダ経由に比べ
NGN網内でたぶん一番近い経路で接続するので
ロスも遅延も少ない
0160anonymous2012/03/14(水) 20:54:02.28ID:???

>ロスも遅延も少ない

VPN通すなら、これを使うほかはないな
0161anonymous2012/03/15(木) 00:04:31.29ID:???
東西が繋がっていればなあ…
0162anonymous2012/03/15(木) 00:30:17.06ID:???
>>161
それ、国策なんでしょ?
皮肉だね
0163anonymous2012/03/15(木) 00:31:51.22ID:???
>>161
http://logsoku.com/thread/engawa.2ch.net/network/1309822690/588
0164anonymous2012/03/15(木) 01:35:21.17ID:???
>>158
>本サービスは、パソコンなどの機器に付与したIPv6アドレスを利用して、インターネットを経由せずNGNの網内で、お客さま同士がダイレクトに通信することを実現します。

まさにこれです!

>NGNの網内でのお客さま同士における通信の際には、長いIPv6アドレス※1の代わりにネーム※2を利用して通信することができます。
>なお、「インターネット(IPv6 IPoE)接続」※3のご利用にあたっては、本サービスをご契約いただく必要があります。

ん?
IPv6 IPoEって、対応プロバイダからIPv6アドレスを付与してもらうときに使うやつだよね。
NGN内でも、結局Etherフレームが走っているの?
0165anonymous2012/03/15(木) 01:49:24.77ID:???
>>164
http://itpro.nikkeibp.co.jp/article/COLUMN/20110527/360782/
http://itpro.nikkeibp.co.jp/article/COLUMN/20110527/360781/
http://itpro.nikkeibp.co.jp/article/COLUMN/20090805/335148/
http://www.nic.ad.jp/ja/materials/iw/2011/proceedings/
スレ違いだから>>150のスレへ移動お願い
0166anonymous2012/03/15(木) 01:54:07.60ID:???
>>164
あとこれ
東NTT東日本フレッツ光ネクスト総合スレ part5
http://engawa.2ch.net/test/read.cgi/isp/1322711719/
←西NTT西日本フレッツ光ネクスト総合スレ Part5
http://engawa.2ch.net/test/read.cgi/isp/1324026460/
0167anonymous2012/03/15(木) 02:14:57.30ID:???
>>165-166
tnx much!
0168anonymous2012/03/15(木) 14:10:02.62ID:???
2012年3月14日 [ネットワーク周辺機器]
RTX/RT/SRTシリーズのコマンドリファレンスを更新しました。

http://jp.yamaha.com/products/network/
0169anonymous2012/03/18(日) 14:27:38.64ID:???
RTX1100のLAN2が突然死んだ
リンクはするけどPPPOE PADI Timeout
LAN3はまだ使えるけど
大丈夫かな?

0170anonymous2012/03/18(日) 16:39:42.41ID:???
秋葉原でRTX1000と1100が大量にジャンク扱いで1980円〜売っていたので、おもちゃとして買おうとしたのだけど
良く見たら、NEC向けのOEM製品だった
中には、NECの名板剥がしたものもあったりして、危うく騙されるところだったぜ
0171anonymous@p2966e1.tokynt01.ap.so-net.ne.jp2012/03/18(日) 16:43:57.07ID:???
おもちゃならええやん。ラベル以外同じ物なんだし。
0172anonymous2012/03/18(日) 16:57:06.55ID:???
H/W同じでも、YAMAHA提供ファームのリビジョンアップ出来ななかった気がする
おもちゃと言うより多分ゴミと化す悪寒
0173 忍法帖【Lv=16,xxxPT】 2012/03/18(日) 17:09:54.69ID:???
>>172
いんや、全く同じ。
IP38Xはネットボランチシリーズも、業務機も
ファームウェアはYAMAHAのがそのまま使える。

ダメなのはNTT向けのやつ。
あれはアップしようとしてもはじかれる。
0174anonymous2012/03/18(日) 17:46:41.36ID:???
>>170
店はどこ?
つか1980円ってのは1000の方で1100はないよね?
1100が2000円で買えるなら買っておきたいとこだけど。
■ このスレッドは過去ログ倉庫に格納されています