YAMAHA業務向けルーター運用構築スレッドPart11
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous
2012/02/16(木) 13:39:06.75ID:???YAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
http://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
http://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
http://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
http://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
http://hibari.2ch.net/test/read.cgi/network/1275391797/
YAMAHA業務向けルーター運用構築スレッドPart9
http://hibari.2ch.net/test/read.cgi/network/1294731041/
YAMAHA業務向けルーター運用構築スレッドPart10
http://engawa.2ch.net/test/read.cgi/network/1309822690/
【公式サイト】
YAMAHA RT series router Home Page http://www.rtpro.yamaha.co.jp/
【お約束】
・ここはYAMAHAルーターで、小規模〜大規模のネットワークを構築、運用する人のための情報交換スレッドです。
・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 16
http://toro.2ch.net/test/read.cgi/hard/1311181544/
007675 忍法帖【Lv=13,xxxPT】
2012/02/28(火) 16:07:36.45ID:???設定例では物理回線も2本あるようだ。
0077anonymous@240.92.111.219.dy.bbexcite.jp
2012/02/28(火) 16:09:13.00ID:???マルチセッションではありません、またPCもそれぞれ別ゾーンです。
0078anonymous
2012/02/28(火) 16:18:42.13ID:???横レス失礼。
ネットワーク構成図を示すと、希望の構成を伝えやすいと思う。
物理的な接続と、論理的な接続をそれぞれ示して。
AAだとずれて読みにくかったりするっていう読む側からのリクエスト
0079anonymous
2012/02/28(火) 16:33:57.53ID:???プロバイダ毎にouterアドレスが違うのだから
008075 忍法帖【Lv=13,xxxPT】
2012/02/28(火) 16:37:32.09ID:???うーん、もう少しconfigを読んでほしいなぁ。
>マルチセッションではありません
なら、単に両方 pppoe use lan2ってすれば良いだけでしょ?
pp1とpp2に分かれるって言う意味では、どちらも同じ。
>PCもそれぞれ別ゾーンです。
確かに2グループに分けてるけど、同一セグメントでしょ?
あなたのやりたいことは、1台と、その他全部。
同じだと思うけど。
008175 忍法帖【Lv=13,xxxPT】
2012/02/28(火) 16:53:52.48ID:???ついでにそっちの答えも書いておくけど、固定IPの設定方法はプロバイダで違うから
プロバイダの設定方法をよく読む。
たとえば、通常の認証で固定IPを割り振ってくるところもあるし、
固定IPを利用する場合は、違うアカウントを利用しないといけないところもある。
で、NATは二つ書く。
どっちの接続を使うかというのは、フィルタ型ルーティングという方法を使う。
ヤマハの設定例だと、
192.168.100.1-192.168.100.127
192.168.100.128-192.168.100.254
の2グループに分けて、それぞれどちらのフィルターに適合するかでppを使い分けている。
1台と、その他全部に分けるのも同じでしょ?
たとえば、
192.168.100.1-192.168.100.253と192.168.100.254に分けるフィルターを書いても良いわけだ。
0082anonymous@240.92.111.219.dy.bbexcite.jp
2012/02/28(火) 17:40:20.57ID:???認識でいいのでしょうか?
http://jp.yamaha.com/products/network/solution/dual_line/
0083anonymous@240.92.111.219.dy.bbexcite.jp
2012/02/28(火) 17:59:16.20ID:???ip lan1 forward filter 100
pp select 1
pp always-on on
pppoe use lan2
pp auth accept pap chap
pp auth myname (ISP1に接続するID) (ISP1に接続するパスワード)
ppp lcp mru on 1454
ppp ipcp ipaddress on
ip pp mtu 1454
ip pp address (グローバルアドレス)
ip pp nat descriptor 1
pp enable 1
pp select 2
pp always-on on
pppoe use lan2
pp auth accept pap chap
pp auth myname (ISP2に接続するID) (ISP2に接続するパスワード)
ppp lcp mru on 1454
ppp ipcp ipaddress on
ip pp mtu 1454
ip pp nat descriptor 1
pp enable 2
ip filter 101 pass-log 192.168.100.2 * * * *
ip filter 102 pass-log 192.168.100.3-192.168.100.254 * * * *
ip forward filter 100 1 gateway pp 2 filter 101
ip forward filter 100 2 gateway pp 1 filter 102
nat descriptor type 1 masquerade
nat descriptor address outer 1 (グローバルアドレス)
nat descriptor masquerade static 1 1 192.168.100.2 tcp www
nat descriptor type 2 masquerade
0084anonymous@240.92.111.219.dy.bbexcite.jp
2012/02/28(火) 17:59:46.54ID:???dhcp scope 1 192.168.100.2-192.168.100.254/24
dns server (ISP1から通知されたDNSサーバーのIPアドレス) (ISP2から通知されたDNSサーバーのIPアドレス)
dns private address spoof on
ip filter source-route on
ip filter directed-broadcast on
ip filter 1010 reject * * udp,tcp 135 *
ip filter 1011 reject * * udp,tcp * 135
ip filter 1012 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 1013 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 1014 reject * * udp,tcp 445 *
ip filter 1015 reject * * udp,tcp * 445
ip filter 1020 reject 192.168.100.0/24 *
ip filter 1030 pass * 192.168.100.0/24 icmp
ip filter 2000 reject * *
ip filter 3000 pass * *
ip filter dynamic 100 * * ftp
ip filter dynamic 101 * * www
ip filter dynamic 102 * * domain
ip filter dynamic 103 * * smtp
ip filter dynamic 104 * * pop3
ip filter dynamic 105 * * netmeeting
ip filter dynamic 106 * * tcp
ip filter dynamic 107 * * udp
pp select 1
ip pp secure filter in 1020 1030 2000
ip pp secure filter out 1010 1011 1012 1013 1014 1015 3000 dynamic 100 101 102 103 104 105 106 107
pp enable 1
pp select 2
ip pp secure filter in 1020 1030 2000
ip pp secure filter out 1010 1011 1012 1013 1014 1015 3000 dynamic 100 101 102 103 104 105 106 107
pp enable 2
0085anonymous
2012/02/29(水) 00:17:26.19ID:???機能ごとに分けてブロック番号を表記し、
なおかつ各々についてコメント(そのように設定した意図、ねらい)を書いてください。
そうすれば、皆さんはレスしやすいと思います。
0086anonymous@240.92.111.219.dy.bbexcite.jp
2012/02/29(水) 07:35:41.37ID:???pp select 1
〜プロバイダAの接続設定
ip pp address (グローバルアドレス)※必要?
ip pp nat descriptor 1
pp enable 1
pp select 2
〜プロバイダBの接続設定
ip pp nat descriptor 1
pp enable 2
※プロバイダの振り分け
ip filter 101 pass-log 192.168.100.2 * * * *
ip filter 102 pass-log 192.168.100.3-192.168.100.254 * * * *
ip forward filter 100 1 gateway pp 2 filter 101
ip forward filter 100 2 gateway pp 1 filter 102
※NATの設定
nat descriptor type 1 masquerade
nat descriptor address outer 1 (グローバルアドレス)※必要?
nat descriptor masquerade static 1 1 192.168.100.2 tcp www
nat descriptor type 2 masquerade
※DHCP、DNS
dhcp service server
dhcp scope 1 192.168.100.2-192.168.100.254/24 ※共通でいけるのか?
dns server (ISP1から通知されたDNSサーバーのIPアドレス) (ISP2から通知されたDNSサーバーのIPアドレス)
dns private address spoof on
※以下フィルター
ip filter source-route on
ip filter directed-broadcast on
ip filter 1010 reject * * udp,tcp 135 *
〜
よろしくお願いします。
0087anonymous
2012/02/29(水) 10:34:48.45ID:???0088anonymous
2012/02/29(水) 10:47:37.55ID:???0089anonymous
2012/02/29(水) 11:56:36.17ID:???0090anonymous
2012/02/29(水) 11:58:02.55ID:???0091anonymous
2012/02/29(水) 13:38:01.35ID:???決定的な間違いはPP2ではdescriptor 1ではなく2な
pp select 2
〜プロバイダBの接続設定
ip pp nat descriptor 2
pp enable 2
0092anonymous
2012/02/29(水) 14:30:13.50ID:???DNSも2回線マルチセッションであればルーターのリカーシブルなど使わずに、DHCP scopeoption使ってDNS関連も出口毎にキチンと設定するがよろし
マルチセッションとマルチホーミング混同してないか?
0093anonymous@240.92.111.219.dy.bbexcite.jp
2012/02/29(水) 15:08:35.44ID:???ip route default gateway pp 2 filter 1 2 gateway pp 1
ip lan1 address 192.168.100.1/24
ip lan1 secure filter in 〜
pp select 1
〜プロバイダAの接続設定
ip pp secure filter in 〜
ip pp secure filter out 〜 dynamic 〜
ip pp nat descriptor 1
pp enable 1
pp select 2
〜プロバイダBの接続設定
ip pp secure filter in 〜
ip pp secure filter out 〜 dynamic 〜
ip pp nat descriptor 2
pp enable 2
ip filter 〜
ip filter dynamic 〜
nat descriptor type 1 masquerade
nat descriptor type 2 masquerade
nat descriptor masquerade static 1 1 192.168.100.2 tcp www
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.100.2-192.168.100.191/24
dns server pp 2
dns server select 500001 pp 1 any . restrict pp 1
dns server select 500002 pp 2 any . restrict pp 2
dns private address spoof on
0094anonymous
2012/02/29(水) 16:15:47.45ID:???60点てところか
後は運用していく中で気づくはず
0095anonymous
2012/02/29(水) 22:56:00.77ID:???windows7などが何台かつながっているローカルネットワークがあります。
これらのDHCPサーバーとしてRTX1200があります。
普通に利用している場合、正しくIPv4プライベートアドレスが各マシンに割り当てられます。
ところがこのWindows7「アドレスA」で、シャットダウンでなく「スリープ」にした場合なのですが、
この間にもし新規に立ち上げたマシンをネットワークに導入したとき、
RTX1200によって同じ「アドレスA」が新規マシンに割り当てられてしまいます。
すると、「スリープ」から回復したWindows7とアドレスが競合してしまいます。
これは、Windows7マシンが「スリープ」したあと後にその「アドレスA」とMACアドレスとをマッピングしていたテーブルがタイムアウトになってしまったからだと思います。
たとえば、RTX1200の電源を切らない限り、このマッピングテーブルを有効にする設定はあるでしょうか。
あるいは、一週間というような長い時間、テーブルを保持するような設定はできるでしょうか。
スタティックにMACとIPとを紐付けることは面倒くさいのでやりたくないです。
0096anonymous
2012/02/29(水) 23:01:20.15ID:???管理者として不適格のようです。お答えするネタもありませんのでおひきとりください。
0097anonymous@FLH1Aba041.szo.mesh.ad.jp
2012/02/29(水) 23:37:01.79ID:PAc+eOrR> 一週間というような長い時間、テーブルを保持するような設定はできるでしょうか。
を解決する方法も、
>スタティックにMACとIPとを紐付けることは面倒くさいのでやりたくないです。
を解決する方法もありますよ?
0099anonymous
2012/03/01(木) 11:47:09.68ID:???「スタティックにMACとIPとを紐付ける」方が
結局は楽だと思うんだが
0100anonymous
2012/03/01(木) 12:45:50.64ID:???DHCPは一度利用したIPを極力使わない仕様のはず。
リリース期間が短かったりリリース個数がPC台数より少なかったりすると同じIPを利用したりする
0101anonymous
2012/03/01(木) 12:54:35.81ID:???>DHCPは一度利用したIPを極力使わない仕様のはず。
割り当てテーブル(show arp)から消えても、一度使用したIPは別で管理しているってことでしょうか。
0102anonymous@FLA1Aba018.osk.mesh.ad.jp
2012/03/01(木) 15:01:35.36ID:???アドバイスお願いします。
http://www.rtpro.yamaha.co.jp/RT/docs/example/vpnclient/ymsvpn1.html
を参考にして、設定入れてみたり、SRT100のGUIの例の通りしてみたりしても、
接続は確立するのにLANの内側と通信できません。
接続が確立すれば、RTXの内側アドレスにpingは通るのに、LANの機器にpingが通らない。
フィルター全部飛ばしてみても、やっぱり変化なし。
LANのPCからRTXにログインし、pingを打っても、VPNのPCはおろか、LANのPCにもpingが通らない。
そこで、フルリセットしてIPアドレスとDHCPだけしか設定が入ってないRTXにtelnetでつないでpingを打っても、lan1のPCにpingが通らない。
これって仕様でしょうか?
不安要素としては、ISPはbiglobeで固定IPアドレスではない(ISP接続後に配布されたアドレス確認して繋いでる)事と、
「ASAHInetではESPが通らないから設定を〜」というブログを見たので、biglobeでも何かがフィルタされてる可能性。
何から手をつけていいかわからず困ってます。
0103anonymous
2012/03/01(木) 16:09:55.29ID:???>そこで、フルリセットしてIPアドレスとDHCPだけしか設定が入ってないRTXにtelnetでつないでpingを打っても、lan1のPCにpingが通らない。
>これって仕様でしょうか?
えーと上記は
>RTX1200にYMS-VPN7で接続しようとしてるんだけど、うまくいかないです。
以前の話だよね
telnet で RTXに入ってるPCにping 打っても帰ってこないのであればPCのファイヤーウォールがICMP(ping)はじいてるんじゃね?
0104anonymous
2012/03/01(木) 17:08:33.70ID:???0105anonymous@FLA1Abx123.osk.mesh.ad.jp
2012/03/01(木) 18:03:11.92ID:???うあああああ、ありがとうありがとう!
VPNクライアント側もLAN側もpingに返事しないから、そういうものだと思いこんでたよ!
投稿見て、やっぱりPC側の問題なんだなとセキュリティのかけらもないXP機引っ張り出してみたらつながってた!
LAN側PCはファイアウォールはずしてたんだけど、ネットワーク設定が頻繁に変わるからいつの間にかパブリックネットワークになってて、
クライアント側は単純にファイアウォールの設定修正ミスでした。
>>104
みたいですねー。気を付けてたはずなんですがお恥ずかしい。
「ファイアウォール設定がおかしい」という確信が持てたので先に進むことができました。
どうもありがとう!
0107anonymous
2012/03/02(金) 14:59:11.70ID:???>>http://www.rtpro.yamaha.co.jp/RT/docs/ngn/ngn_remote_setup.html
>NTTから提供されるHGWを使わずに、フレッツ光ネクストの回線をWANインタフェースに挿します。
ひかり電話を利用している場合は、同時にリモートアクセスサービスは利用できないなんてことはないですよね。
実際に利用されている方はどうされていますか。
0108anonymous
2012/03/02(金) 17:50:05.29ID:???複数チャネル契約してると同時に出来るけど契約してないとNTT網でビジーが返ります
0110anonymous
2012/03/03(土) 00:22:55.80ID:???データコネクトはひかり電話の一機能だから、
通話とデータコネクトを両立できるのはNVR500だけだと思うよ。
https://www.ntt-east.co.jp/aboutus/pdf/hikari_tel_2_01.pdf#page=17
> (2) 端末登録の制限
> 契約者電話番号一つにつき、IPv4 一つ、または IPv4 と IPv6 それぞれ一つずつの IP ア
> ドレスの登録を許容します。追加電話番号及びサブアドレスについて追加の登録は不要で
> す。なお、登録時には IPv4を用いて SIP信号の送受信を行ってください。
「IPv4アドレスはHGWのものを登録して、IPv6アドレスはRTX1200のものを登録する」
なんてことができれば通話はHGW、データコネクトはRTX1200、
という使い分けができるかもしれないけどね。
0111anonymous
2012/03/03(土) 01:13:18.85ID:???RTX1200などをHGWの内線IP端末として登録する方法だと
リモートセットアップは可能だけど拠点間接続は不可能らしい。
http://2chnull.info/r/network/1294731041/862-893
RTX1200でデータコネクトを使う場合、
リモートセットアップと音声通話の併用は可能だけど
拠点間接続と音声通話の併用は不可能という事になるね。
0112anonymous
2012/03/03(土) 03:35:27.74ID:???>RTX1200などをHGWの内線IP端末として登録する方法だと
>リモートセットアップは可能だけど拠点間接続は不可能らしい。
HGW配下にRTX1200を設置して(LAN2をHGHのLANポートに接続して)NGNの設定を行うと、
> show status ngn
NGN status
LAN2
sip:[email protected]
起動OK
という具合になりました。
3というのは、HGWの内線番号です。内線1と2は、アナログポートに割り当てられています。
3が強制的に使われるようでした。(別のSIPクライアントと競合して不具合が発生した。)
このような状態でも、リモートアクセスが利用できるということなのですね。
rtx1200のリモートアクセス専用のtelnetコマンドで相手のひかり電話番号を指定して接続することになると思います。
HGW配下に複数のRTX1200を設置することはできなかった記憶があります。
データコネクトを利用しての拠点間接続は考えていません。ISDNに代わるリモートアクセスができれば十分です。
拠点間接続はRTX1200と他のRTX1200との間に直接IPv6のセッションを張る必要があるからなのではないかと思っています。
対して、リモートセットアップ機能は文字列なので、SIPが流れればそれでいいのかもしれないですね。
0113anonymous
2012/03/03(土) 03:45:33.22ID:???リモートセットアップでも複数チャンネルを契約する必要があるのだろうか。
RTX1200の間でSIPメッセージが流れればいいだけなので、チャンネルを占有することはないのかもしれない。
>>110
NVR500だったら、HGWいらないものね。(だけど、なにか制限があったな。撤廃されたのかな。)
>> 契約者電話番号一つにつき、IPv4 一つ、または IPv4 と IPv6 それぞれ一つずつの IP アドレスの登録を許容します。
>「IPv4アドレスはHGWのものを登録して、IPv6アドレスはRTX1200のものを登録する」なんてことができれば
>通話はHGW、データコネクトはRTX1200、という使い分けができるかもしれないけどね。
これは電話番号を二つ契約すれば、NGNに対して二つの端末を登録できるってことですね。
ただ、RTX1200に自分の番号を設定する機能なんてあったかなあ。
実際にHGWに対しては勝手に番号を取得してレジストしていたもの。
やはり、勝手にNGNからひかり電話番号を取得するんだろうな。どうやってHGWの番号と区別するんだろう。
でも、もうそろそろ、ISDNからひかり電話に移動したいと思っています。
リモートセットアップがHGWを通してもできると聞いて安心しています。
ありがとうございます。
> でも、もうそろそろ、ISDNからひかり電話に移動したいと思っています。
> リモートセットアップがHGWを通してもできると聞いて安心しています。
相手がISDNなら、やっぱりISDNじゃないとダメだよ。
データコネクトも、相手がネクストじゃないとダメ。
だから、もし仕事で必要なら、当分は併用だろうね。
0115anonymous
2012/03/03(土) 09:37:01.74ID:???NGNのリモートセットアップはSIPでTELNET通します宣言して
TELNET通してるだけだから1チャネルは使うよ
0116anonymous
2012/03/03(土) 09:53:40.87ID:???ということは、時間課金ですか。
コマンド打つの悩んでいる時間が気になってきそう。
ずっと、パケット課金かと思っていた。
時間課金だが、ISDNに比べると安いよ。
それに、距離を気にしなくてすむのが良い。
http://flets-w.com/hikaridenwa/service/dataconnect/
0118anonymous
2012/03/03(土) 11:17:54.83ID:???利用帯域 〜64kbps 1円/30秒(税込1.05円/30秒)
利用帯域 2.6Mbpsを超える 100円/3分(税込105円/3分)
RTX1200のデータコネクト(リモートセットアップ)って帯域の設定なんかできるんかな。
1円/30秒なら、5分繋いでも10円だからいいか。
ちょっと考え込む場合には、30秒なんてすぐ経つから、いったん切ったほうがあせらずにすむかも。
こちこち時間が経っていったら、落ち着いて考えられなくなって、ミスりそうだ。
0119anonymous
2012/03/03(土) 14:39:12.72ID:???0121RTX1200
2012/03/05(月) 07:48:56.35ID:???LAN1のIn方向、LAN2・PPのOut方向トラフィックが増大しているのが原因だと思われます
syslogにはそれらしきエラーはありませんし不正アクセス検知はonにしていますが検知は
ありません、InではなくOut側ということなので外からの攻撃等ではないのでしょうか?
また内部的に要因となるものが見当たりません、どういった調査・対策を行えばいいのでしょうか?
0122anonymous
2012/03/05(月) 10:05:34.77ID:???ん、LAN1から入って、LAN2のPP Outから出て行ってるの?てことはインターネットはLAN2に繋がってる?
だとするとLAN内から外向けのアクセスではないのかな。
動的フィルタやNATテーブルがパンパンになってるんでは。統計情報でカウント見てみて
0124RTX1200
2012/03/05(月) 12:23:57.74ID:???統計情報でカウントとはどこを見ればよろしいのでしょうか?
フィルターですが内から外向きは全て通すようになっています、設定してたほうがいいのでしょうか?
ルーターが停止するのでパケットダンプ取れないので困っています。
0125anonymous
2012/03/05(月) 12:32:53.46ID:???ブラウザでログインして管理者モードの左袖メニューにあったと思う。
今現物が手元になくて正確な名前がわからんゴメン
っていうかCPUの負荷率見てるのならその近くでは?
http://www.rtpro.yamaha.co.jp/RT/docs/custom-gui/index.html
ここの「統計情報のグラフ」ってとこにも記述がある。
俺も前に似たような現象になったことがある。うろ覚えですまんが、
その時は確か動的フィルタの設定絡みでしくじってたんだと思う。
0126RTX1200
2012/03/05(月) 13:48:14.92ID:???どのように動的フィルタの設定されましたでしょうか?
0127a
2012/03/05(月) 14:00:48.25ID:???パニックだなw
一旦落ち着かれたほうがいい。
動的フィルタ入れてるなら切る。
最初から設定しなおす。
一気に解決しようと思わず一つ一つやっていくべし。
トラブル解決に近道は無い。
0128anon
2012/03/05(月) 14:18:47.16ID:???特定の条件の時になる致命的なバグでなければ、
1) LAN内にネットワーク感染型ウィルス等に感染したPCがいて、
過剰に外部に通信している。
統計で見てトラフィック量が少なくても油断禁物。
ショートパケットが大量に出ている場合もある(ルーター負荷としてはこっちの方が高い)
まず統計情報でNATのエントリー数の集計をonにしてみよう。振り切れてたらビンゴ
2) P2P等の不特定多数に通信するソフトを起動しているPCがLAN内にいる。
100になる経緯としては1)とおおむね同様の内容。NATのエントリ数をチェックしてみよう。
以上が1200使って公衆インターネットやってる漏れの体験談。
他にも100%に振り切れる理由はあると思うけど、チェックしてみる価値はあると思う。
0129RTX1200
2012/03/05(月) 14:37:54.64ID:???以下はPP Out側のパケットフィルターです、静的の最後に全てパス(202099)は問題があるのでしょうか?
ip pp secure filter out 202013 202020 202021 202022 202023 202024 202025 202026 202027 202099 dynamic 202080 202081 202082 202083 202084 202098 202099
ip filter 202013 reject * 192.168.100.0/24 * * *
ip filter 202020 reject * * udp,tcp 135 *
ip filter 202021 reject * * udp,tcp * 135
ip filter 202022 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 202023 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 202024 reject * * udp,tcp 445 *
ip filter 202025 reject * * udp,tcp * 445
ip filter 202026 restrict * * tcpfin * www,21,nntp
ip filter 202027 restrict * * tcprst * www,21,nntp
ip filter 202099 pass * * * * *
ip filter dynamic 200080 * * ftp
ip filter dynamic 200081 * * domain
ip filter dynamic 200082 * * www
ip filter dynamic 200083 * * smtp
ip filter dynamic 200084 * * pop3
ip filter dynamic 200098 * * tcp
ip filter dynamic 200099 * * udp
ip filter 200030 pass * 192.168.100.0/24 icmp * *
0130anonymous
2012/03/05(月) 14:58:24.84ID:???0131anon
2012/03/05(月) 19:40:16.37ID:???正常値がどのくらいなのかは環境に寄るから何とも言えないけど、
1200の最大値は10,000で、そこに達するレベルだとCPU100%にはなるとおもう。
1200に限らず、yamahaのルーターはNATタイマーの初期値が長い(確か600秒)ので
小さいパケットが大量に送受信されるパターンだと数値が上がり易い。
ちなみに、そこらへんの家庭用ルーターの最大値はだいたい1000〜2000くらい。
0132anonymous@p25097-ipngn2301marunouchi.tokyo.ocn.ne.jp
2012/03/05(月) 23:06:13.03ID:???顕正新聞 平成24年2月5日号「原発全廃特集号」
原発は日本を滅ぼす、即時全廃せよ
人のDNAを破壊、国土を居住不能にする
代替は天然ガス・コンバインドサイクルで十分
惨禍もたらすを知って推進するは犯罪
ttp://d.hatena.ne.jp/kensho01/20120208/1328718592
0133anonymous
2012/03/06(火) 00:14:51.77ID:???⇔pppoe⇔(RTX1100 LAN3-LAN1)⇔<ネットワーク機器>
のような経路で、IP電話パケットを同時に数チャンネル分流すと、
RTX1100が落ちたことがある。
0134anonymous
2012/03/06(火) 00:22:10.16ID:???ipsec→RTX1100/プロバイダ←pppoe⇔(RTX1100 LAN3-LAN1)⇔<ネットワーク機器>
1、ipsecでパケットがRTX1100に入力され、さらにLAN1から外部ネットワーク機器へ流れる。
2、外部ネットワーク機器から再びLAN1に流れ込み、pppoeを使ってプロバイダへルーティングされる。
のような経路で、IP電話パケットを同時に数チャンネル分流すと、
CPU使用率が高まってRTX1100が落ちたことがある。
LAN1を通して外部機器にパケットを出したのがいけなかったみたい。
RTX1100内部で折り返すように外部機器を不要になるように設計したら、CPU使用率は下がってなんともなくなった。
0135anonymous
2012/03/06(火) 00:33:04.64ID:???(*)は同一のRTX1100
⇔は往復のパケット
IP電話機 ⇔(*)LAN1=LAN3 ⇔IPsec⇔ サーバーにて処理 ⇔IPsec⇔ (*)LAN3=LAN2 ⇔ ネットワーク機器にて処理 ⇔ (*)LAN2=LAN3 ⇔ pppoe ⇔ プロバイダ
IP電話機からのパケットが3回も同じRTX1100を通るようなことになる。
これでCPU使用率が非常に高くなって、再起動。
0136anonymous
2012/03/08(木) 20:38:31.91ID:???AP通信によると、太陽嵐は最近5年間では最大の規模で、
通信や送電線網、飛行機の運航などに悪影響を及ぼす恐れがあるという。
プラズマは時速640万キロの速さで地球に向かっており、米東部時間の8日午前1時〜午前5時(日本時間同日午後3時〜午後7時)ごろに地球に到達する見通し。
9日午前(日本時間同日深夜)まで影響が続く可能性がある。
http://www.47news.jp/47topics/e/226437.php
0137anonymous
2012/03/09(金) 21:53:47.35ID:???日本時間3月7日に発生した2つの太陽フレアに関して、
NASAは地球で最大規模の磁気嵐が発生し、送電網、GPS、通信などに障害が出る恐れがあると警告を発した。
しかし、8日に地球へ到達した太陽嵐の影響は予想外に穏やかだった。
http://www.nationalgeographic.co.jp/news/news_article.php?file_id=20120309002&expand&source=gnews
よかったね。
通信障害でもでるんじゃないかと心配していたけど。
0138anonymous
2012/03/09(金) 23:33:02.40ID:???0141anonymous
2012/03/10(土) 20:50:03.90ID:???会社でマニュアルを作成/教育を実施する部署にいたことがあります。
上長に内容の承認をもらう際、「手順書」じゃないと通らなかった。
解説書とか、原理書などのスタンスで書くと絶対に承認が降りない。
手順以外のこと(原理の解説など)を書いても削除を求められる。
んでもって、現場でルーチン外の作業が入ると作業がストールするわけだ。
原理や仕組みを理解せずに作業できるって、すごくないか。
だけど、現場でそつなくこなす奴らは程度の差はあれ、全員が原理や仕組みを理解してる。
そこまで到達した奴らは「使える奴」として難易度の高い業務に送り込まれる。
かくして、自分が担当していた分野は痛い奴らだけが取り残される。スレチしつれい
0142anonymous@133.net112139059.t-com.ne.jp
2012/03/10(土) 22:46:23.38ID:???0143anon
2012/03/11(日) 20:58:48.52ID:???目的とされる指示・教育が水平展開である場合、
原理を説明するより「どうやって操作すれば目的の結果が得られるか」を重視して
文書を作らないとけいけないケースはあり得ると思うよ。
確かに技術者としては納得いかない部分も多いし、予期せぬトラブルが発生した場合に
全くかわしが効かない状態になることは想像できる。
でも、展開する相手の技術レベルや性格・気質などがわからない場合は
なるべく同じ結果を得ようとするならそういう内容も致し方ないと思う。
それでも、私は受け取った側は"手順書"の行間を読んで
原理を理解しようとするべきだと思うけどね。
0144anonymous
2012/03/11(日) 21:01:59.14ID:???勝手に色々吸収して使える奴が出てくる環境なんだし、
掃き溜めの選別作業としては上々じゃないか
0145anonymous@metis.denno.net
2012/03/11(日) 21:27:58.31ID:???青二才だな。
ちら裏でも、思いっきりスレ違い。
0146anonymous
2012/03/12(月) 11:07:49.09ID:???会社から自分が痛い連中よりちょい上ぐらいの扱いしかされてなかった事でしょ
0147anonymous
2012/03/12(月) 13:06:29.84ID:???0148anonymous
2012/03/13(火) 16:12:33.33ID:???IPv6の仕様ってもう完全に確定したのですか。
NGNって、それに則っているのでしょうか。
勝手仕様じゃないですよね。
0149anonymous
2012/03/13(火) 16:30:38.17ID:???仕様が問題って訳ではない
0150anonymous
2012/03/13(火) 16:33:57.15ID:???NGNがどんな規格を採用しているかは技術参考資料に載ってるよ。
https://www.ntt-east.co.jp/aboutus/ngn_business.html
https://www.ntt-west.co.jp/ngn/business/
IPv6スレ@IPv6板@IPv6 part2
http://ipv6.2ch.net/test/read.cgi/ipv6/1307629468/
IPv6スレ ver9
http://engawa.2ch.net/test/read.cgi/network/1297147004/
NGNについてアホ共が永遠に語り合うスレ#02
http://engawa.2ch.net/test/read.cgi/network/1264777970/
0151anonymous
2012/03/13(火) 20:15:40.40ID:???仕様は標準なんですね。
そろそろ、IPv6勉強したいなあ。
そして、社内ネットワークのIPv6化も考えたいね。
でもネットワーク内のIPv4機器との通信って同じネットワークにあるyamahaルーターが仲介してくれたりするんだろうか。
0152anonymous
2012/03/13(火) 21:02:37.82ID:???ヤマハルーターにIPv6/IPv4トランスレーター機能は無いよ。
社内より、まずは自分の家庭内LANをデュアルスタック化して勉強しましょう。
中古やジャンクでRT57i〜RTA55i辺りを数台入手すると安くて良い教材になると思う。
NTT-NGNに準拠した機能を、となるとRT58iでの対応を待つかNVR500が要るけどね。
使えばわかる!IPv6入門
http://ascii.jp/elem/000/000/614/614207/
0154anon
2012/03/14(水) 00:44:00.07ID:???とりあえずデュアルスタック試せるよ。
0156anonymous
2012/03/14(水) 09:35:15.49ID:???ヤマハの設定例集ってIPv6関連少ないよね
せめてNGNのIPv6複数拠点LAN間接続例でも作ればいいのに
0157anonymous
2012/03/14(水) 15:43:16.12ID:???それって、追加料金無しでいける?
0158anonymous
2012/03/14(水) 15:52:20.85ID:???http://flets.com/v6option/
http://flets-w.com/next/v6option/
0160anonymous
2012/03/14(水) 20:54:02.28ID:???>ロスも遅延も少ない
VPN通すなら、これを使うほかはないな
0161anonymous
2012/03/15(木) 00:04:31.29ID:???0163anonymous
2012/03/15(木) 00:31:51.22ID:???http://logsoku.com/thread/engawa.2ch.net/network/1309822690/588
0164anonymous
2012/03/15(木) 01:35:21.17ID:???>本サービスは、パソコンなどの機器に付与したIPv6アドレスを利用して、インターネットを経由せずNGNの網内で、お客さま同士がダイレクトに通信することを実現します。
まさにこれです!
>NGNの網内でのお客さま同士における通信の際には、長いIPv6アドレス※1の代わりにネーム※2を利用して通信することができます。
>なお、「インターネット(IPv6 IPoE)接続」※3のご利用にあたっては、本サービスをご契約いただく必要があります。
ん?
IPv6 IPoEって、対応プロバイダからIPv6アドレスを付与してもらうときに使うやつだよね。
NGN内でも、結局Etherフレームが走っているの?
0165anonymous
2012/03/15(木) 01:49:24.77ID:???http://itpro.nikkeibp.co.jp/article/COLUMN/20110527/360782/
http://itpro.nikkeibp.co.jp/article/COLUMN/20110527/360781/
http://itpro.nikkeibp.co.jp/article/COLUMN/20090805/335148/
http://www.nic.ad.jp/ja/materials/iw/2011/proceedings/
スレ違いだから>>150のスレへ移動お願い
0166anonymous
2012/03/15(木) 01:54:07.60ID:???あとこれ
東NTT東日本フレッツ光ネクスト総合スレ part5
http://engawa.2ch.net/test/read.cgi/isp/1322711719/
←西NTT西日本フレッツ光ネクスト総合スレ Part5
http://engawa.2ch.net/test/read.cgi/isp/1324026460/
0168anonymous
2012/03/15(木) 14:10:02.62ID:???RTX/RT/SRTシリーズのコマンドリファレンスを更新しました。
http://jp.yamaha.com/products/network/
0169anonymous
2012/03/18(日) 14:27:38.64ID:???リンクはするけどPPPOE PADI Timeout
LAN3はまだ使えるけど
大丈夫かな?
0170anonymous
2012/03/18(日) 16:39:42.41ID:???良く見たら、NEC向けのOEM製品だった
中には、NECの名板剥がしたものもあったりして、危うく騙されるところだったぜ
0171anonymous@p2966e1.tokynt01.ap.so-net.ne.jp
2012/03/18(日) 16:43:57.07ID:???0172anonymous
2012/03/18(日) 16:57:06.55ID:???おもちゃと言うより多分ゴミと化す悪寒
いんや、全く同じ。
IP38Xはネットボランチシリーズも、業務機も
ファームウェアはYAMAHAのがそのまま使える。
ダメなのはNTT向けのやつ。
あれはアップしようとしてもはじかれる。
0174anonymous
2012/03/18(日) 17:46:41.36ID:???店はどこ?
つか1980円ってのは1000の方で1100はないよね?
1100が2000円で買えるなら買っておきたいとこだけど。
■ このスレッドは過去ログ倉庫に格納されています