トップページ⇒network
1001コメント419KB

YAMAHA業務向けルーター運用構築スレッドPart2

■ このスレッドは過去ログ倉庫に格納されています
0001Onanymous2013/01/16(水) 23:14:12.21ID:???
【前スレ】
YAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
http://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
http://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
http://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
http://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
http://hibari.2ch.net/test/read.cgi/network/1275391797/
YAMAHA業務向けルーター運用構築スレッドPart9
http://hibari.2ch.net/test/read.cgi/network/1294731041/
YAMAHA業務向けルーター運用構築スレッドPart10
http://engawa.2ch.net/test/read.cgi/network/1309822690/
YAMAHA業務向けルーター運用構築スレッドPart11
http://engawa.2ch.net/test/read.cgi/network/1329367146/

【公式サイト】
YAMAHA RT series router Home Page http://www.rtpro.yamaha.co.jp/
0446anonymous2013/08/16(金) NY:AN:NY.ANID:???
>>445
Unnumberedって>>442が言っているように、ISP側の機器と論理的に一つの機器として
扱われる形になるんじゃ無いの?

そうすると、当然ISP側のスイッチとしては、各セグメントのブロードキャストは遮断する必要がある訳で、
あなたの言っている様には、ならないはずなんだけど。

RTX側でブロードキャストアドレスで通信投げても、ISP側で遮断される形になると思うけど。
0447annonymous2013/08/16(金) NY:AN:NY.ANID:???
>>445
ありがとうございました。
ようやく言っていたことが伝わって嬉しいです。

>>446
プロバイダの構成に依存する点は了解しています。
とにかくやってみたいと思います。


ありがとうございました。
0448annonymous2013/08/16(金) NY:AN:NY.ANID:???
つか
「プロバイダに依存する」って分かってるなら
「/30で4つ全部使える」と明言しているプロバイダと契約すれば
何も考える必要もなく解決なんじゃないの?

質問主がどこと契約してる/するつもりなのか知らんけど
複数固定IPアドレスの契約サービス用意してるISPなら
「二つは使えない」か「全部使える」くらいのことは
契約前に見られる場所にちゃんと書いてあるでしょ

ユーザ側のルータではどーしようもないことなのに
ここでぐだぐだ続ける意味が分からん
0449anonymous2013/08/16(金) NY:AN:NY.ANID:???
unnumberedだっていってるんだから、4つ全部使える。
プロバイダに依存しないよ。

ppリンクとブロードキャストの話は、RFC3021あたりが味わい深い。
0450+2013/08/17(土) NY:AN:NY.ANID:???
そんなことより、最近の性生活について語ろうぜ
0451anonymous2013/08/18(日) NY:AN:NY.ANID:???
こんなのかな?
http://blog.livedoor.jp/doya_soku/archives/18432281.html
言い出しっぺの450さんが先陣を切ってくれください
0452anonymous2013/08/25(日) NY:AN:NY.ANID:???
RTX1100をつかってますが、ms-dosプロンプトのipconfigコマンドで、
見知らぬipv6のdnsサーバーアドレスが取得されているのがわかります。
これとは別にipv4のdnsサーバーアドレスも取得されています。

DNS サーバー. . . . . . . . . . . : 2001:a5・・・・

RTX1100の設定ではとくにIPv6の設定は行ってません。
この2001ではじまるアドレスってどこから取得されているのでしょうか。

環境は、nttのフレッツ光ネクストで、
プロバイダはpppoeでipv4アドレスを取得するという標準なものです。
0453anonymous2013/08/25(日) NY:AN:NY.ANID:???
>>452
追加
ローカルエリア接続の、tcp/ipの設定で、ipv6を無効にすると、
それはもう取得されなくなりました。
0454anonymous2013/08/25(日) NY:AN:NY.ANID:???
>>452-453
2001:a000::/21はNTT西日本のNGN内で使われているプレフィックスだね。
フレッツ 光ネクストは、全ての契約者回線にIPv6プレフィックスを払い出していて、
NGNのDNSサーバーアドレスを通知している。

PCが取得したIPv6のDNSサーバーアドレスは次の何れかだと思う。
・RTX1100のlan1(PCと接続している側)のIPv6グローバルアドレス
・NGNから通知されているDNSサーバーアドレス
・ホームゲートウェイのLAN側IPv6グローバルアドレス
 (レンタルのホームゲートウェイを設置している場合)

RTX1100のコンフィグに次のようなコマンドの一部が紛れ込んでいない?
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/ipv6_ipoe.html
http://ipv6.2ch.net/test/read.cgi/ipv6/1335765343/176

IPv6の設定は行ったほうが良いよ。
IPv6版のNGNサービス情報サイト(https://www.flets-west.jp/)を利用できるしさ。
IPv4接続のみの契約者に対しては、大抵のプロバイダが
AAAAフィルターを適用したDNSサーバーのアドレスを通知しているから
IPv6-IPv4フォールバックの心配は無用。
0455anonymous2013/08/27(火) NY:AN:NY.ANID:???
>>454さん
ありがとうございます。

ipv6関係の設定をしているのかもしれないと思って、
次のコマンドでチェックしたのですが見つかりませんでした。

> show config | grep ipv6
⇒見つからなかったです。


次のdnsの設定はありました。

dns server 192.168.x.x
dns notice order dhcp server

この、↑dhcpって多分ppインターフェイスで取得したものだと思います。
プロバイダはipv4のものなので関係がないと思いました。

それでも、
DNS サーバー. . . . . . . . . . . : 2001:a5・・・・
が取得されるのはいったいどうして!?

何かデフォルトでtrueになっているipv6関連の設定項目でもあるのでしょうか。

teredoは関係ないですよね。
0456anonymous2013/08/27(火) NY:AN:NY.ANID:???
>>454
>IPv4接続のみの契約者に対しては、大抵のプロバイダが
>AAAAフィルターを適用したDNSサーバーのアドレスを通知しているから
>IPv6-IPv4フォールバックの心配は無用

ふと思ったんですが、RTX1x00のリカーシブDNSサーバ機能って、
AAAAフィルターの設定なんてできないですよね。
常時、上位DNSサーバからのAAAAレコードについてもクライアントにそのまま伝えるのだろうなあ。

古いYAMAHAルーターなんかもそうなんだろうか。
0457anonymous2013/08/27(火) NY:AN:NY.ANID:???
>>455-456
ngn type lan2 ntt も無い?

> DNS サーバー. . . . . . . . . . . : 2001:a5・・・・
これはNGNで通知されているDNSサーバーのアドレスなの?
それともRTX1100のアドレスなの?

ここで質問するなら情報を小出しにせず、
・NTT東日本かNTT西日本か
・ひかり電話契約の有無
・ひかり電話ルーター(ホームゲートウェイ)を使っているか否か
・接続している全ての機器の型番
・結線の全容
・RTX1100のコンフィグ全体
・show status dhcpc
・show status ipv6 dhcp
・show ipv6 address
・show status ngn
を晒すべきかと。
それができないのなら cold start して再設定し直すとかさ。

> AAAAフィルターの設定なんてできないですよね。
できない。

> 古いYAMAHAルーターなんかもそうなんだろうか。
RTA50i以降の、IPv6を搭載したバージョンのファームウェアならAAAAは返すでしょ。
RTA54i以前の、IPv6を搭載していないバージョンのファームウェアではどう処理していたのか知らないけど。
0458anonymous2013/08/27(火) NY:AN:NY.ANID:???
>>457 レスありがとうございます。次のように調べてみましたが、わかりません・・・

# show status dhcpc
DHCPクライアントは動作していません
# show status ipv6 dhcp
there's no DHCPv6 configuration.
# show ipv6 address
⇒表示された結果はすべて、
Fからはじまるリンクローカルアドレスでした。
# show status ngn
⇒RTX1100なのでこのコマンドはありませんでした。

回線はひかりネクスト隼、NTT西日本です。
ONU---「HGW」---pppoe---「RTX1100」----PCsというつなぎ方です。

ひかり電話契約はありますが、HGWどまりでRTX1100は関与してないと思います。
LAN3インターフェイスとHGWはつないでますが、PPPOEオンリーの扱いですし、HGWはPPPOEパススルーです。LAN3インターフェイスでIPV6関係の設定もありません。

>> DNS サーバー. . . . . . . . . . . : 2001:a5・・・・
>これはNGNで通知されているDNSサーバーのアドレスなの?
>それともRTX1100のアドレスなの?
RTX1100のLANインターフェイスには、IPV6のグローバルユニキャストアドレスはありませんでした。だから、RTX1100のアドレスではないと思います。

コンフィグには何か特別な設定があるわけでもありません。
外部への接続については、PPインターフェイス、IPsecトンネルインターフェイスしかありません。
繰り返しますがIPv6の設定も皆無ですし、LAN3インターフェイスとHGWの接続もPPPOEオンリーです。

WINDOWS7のPCのLANケーブルを抜いて、しばらくしてから、接続しなおしましたが、IPCONFIG/ALLで、
DNS サーバー. . . . . . . . . . . : 2001:a5・・・・ が取得されます。

グローバルユニキャストなので、もしものことがあり、最後までアドレスをさらせません。
いったいこのアドレスがどこから来ているか教えてください。
0459anonymous2013/08/27(火) NY:AN:NY.ANID:???
[HGW」---pppoe---「RTX1100」
この間のケーブル抜いてみればいい
0460anonymous2013/08/27(火) NY:AN:NY.ANID:???
>>458
> DNS サーバー. . . . . . . . . . . : 2001:a5・・・・ が取得されます。
まずはこれがどの機器のアドレスなのかを調べましょう。

NGNで通知されているDNSサーバーのアドレスは、
HGWの[情報]-[DHCPクライアント取得情報]の[DHCPv6クライアント取得情報]にある
[DNSサーバアドレス]欄に表示されている2つのアドレス。

HGWのLAN側IPv6グローバルアドレスは、
[情報]-[現在の状態]にある[MACアドレス(LAN)]からEUI-64形式でインタフェースIDを生成して、
これに[情報]-[DHCPクライアント取得情報]の[DHCPv6クライアント取得情報]にある
[IPv6プレフィックス]欄に表示されているプレフィックスを組み合わせたものになる。
もっと簡単な調べ方は、HGWにPCを接続してコマンドプロンプトから"tracert www.flets-west.jp"を実行、
1ホップ目に表示されるのがHGWのLAN側IPv6グローバルアドレス。
このアドレスにブラウザでアクセスするとHGWのWeb設定が表示される。

HGWのDHCPv6サーバー機能は、自身のLAN側IPv6グローバルアドレスを
DNSサーバーアドレスとして通知している。
0461anonymous2013/08/27(火) NY:AN:NY.ANID:???
>>459
なるほどと思い、hgwとrtx1100のケーブルを抜きました。
そして、rtx1100を再起動し、
pcでは、ケーブルをしばらく抜いた状態にして、リンクが完全に切れてから挿しました。
さらに、ipconfig/renew も行いました。
(pcの再起動は行えません。別のpcを準備して試したいと思います。)

そうして、ipconfig /allの情報を見ると、

DNS サーバー. . . . . . . . . . . : 2001:a5・・・
がなぜか、存在します。まったく同じアドレスです。

>>460
ありがとうございます。
今晩hgwに接続してみて、試したいと思います。
0462anonymous2013/08/27(火) NY:AN:NY.ANID:???
>>461
そのアドレスにpingやtracertするとどうなる?
> ---PCs
これらの中で、不正RA、偽DHCPv6サーバ、偽DNSv6サーバが動いているのかも
https://www.nic.ad.jp/ja/materials/iw/2012/proceedings/t7/t7-kitaguchi.pdf#page=9
0463anonymous2013/08/27(火) NY:AN:NY.ANID:???
>>462
こわいこと言わないでくださいよ・・

PCsと書きましたが、WINDOWS 7が一台で、
あとはプリンタサーバーがあるくらいです。

問題のIPv6アドレスのDNSサーバーにPINGをうっても、タイムアウトしました。
TRACERTも同様です。
PC側がグローバルユニキャストアドレスを持たないので通信はできないと思います。

ひょっとしたらと思ったのですが、今までずっとスリープと復帰の繰り返しで、
シャットダウンをしたことがなかったので、何か設定が生き残っているのかもしれないですね。

今から、シャットダウンと再起動をやってみます。
0464anonymous2013/08/27(火) NY:AN:NY.ANID:???
ずっとスリープ&復帰運用(ずぼら運用)していたので、
保存していないドキュメントやら、ブラウザでは開きっぱなしのタブがごろごろありました。
かなりの量だったので、ブックマークやらファイル作成が面倒だったので、それらはあきらめて、
シャットダウンしました。

で、再起動しました。
おそるおそる、command.comを起動して、そしてipconfig /allを・・・
そうしたら、すみません!すみません!、消えていました!

みなさん、お騒がせして申し訳ありません。
hgwとrtx1100のケーブルを抜いたにもかかわらず、そのipv6のDNSサーバが表示されていたので、
奇妙だなと思いはじめました。
それまでは、何か、rtx1100をデフォルト設定でipv6パケットがパススルーでもしているのかなくらいに思っていました。

わかったこと。
・ipconfig /renewしても、以前に取得したことのあるipv6アドレスdnsサーバはwindows7システムに残存したままになっているらしいこと。
・ケーブルの抜き差しでも同じで、まったく綺麗にネゴシエーションされるわけではないのかもしれないこと。
・rtx1100で、ipv6関連の設定がないのに、勝手に下流ネットワークに関係アドレスが流布してこないらしいこと。

すみませんでした。ありがとうございます。
0465anonymous2013/08/27(火) NY:AN:NY.ANID:???
>>460さん
有益な情報ありがとうございました。
ipv6に疎いので、試したいと思います。まず、そうやって手元の環境を知ることからはじめます!!
0466anonymous2013/08/27(火) NY:AN:NY.ANID:???
ブラウザは火狐にしてセッションマネージャ入れればずぼらな人でも楽だよ
0467anonymous2013/08/28(水) NY:AN:NY.ANID:???
>>466
普段からファイアーフォックスです。
へー、アドオンでそういうのがあるんですね。
これで、シャットダウン&再起動も負担がありませんね。

今までアドオンなんて使ったことがありませんが、これはいいなと思いました。
ありがとう。また気が向いたときに使ってみます。
0468annonymous2013/08/28(水) NY:AN:NY.ANID:???
フレッツネクストの網内ipv6通信で、RTX1200を使いIPsecVPNを張りたいです。
光電話がある環境なので全体として/48のprefixが割り当てられます。
HGWには/52?のアドレスが、下位RTXには/56?のアドレスが切り分けされると思います。訂正お願いいたします。

RTXはそのprefixからlanインターフェイスのアドレスを作成するのだと思います。VPNではこのアドレスが使用されると考えています。

フレッツにはネームというサービスがあります。ネットボランチのようなダイナミックdnsサービスですが、しかしフレッツツールで登録作業を行うようです。
必要なことは、RTXが自分で作成したアドレスについて同じ作業を自立して行うことだと思います。

そうしなければネーム機能でVPNは張れないと思います。
皆さんはこの問題にどう対処されていますか?

一番願っていることは、ヤマハさんでNGNのこのダイナミックdnsに対応してくださることなのですが。
もちろんスクリプトでの提供ではなく、内蔵コマンドでです!
0469anonymous@FL1-110-233-116-67.nig.mesh.ad.jp2013/08/28(水) NY:AN:NY.ANID:RoLQ88fe
ネームのサービスはフレッツ・メッセンジャーでだけで使えて
他での利用は、想定外。

v6 の自動更新はしないとの事。

2か月前に、rt100-users で話した事なんだけど、参加してないの??
0470anon2013/08/28(水) NY:AN:NY.ANID:???
>>468
フレッツ網内のv6アドレスは半固定で、NTT側が何らかの理由で変更しない限り
変更になることはないよ。
恐らく気にしているのは、その変更があった時にVPNの設定を打ちかえるまで
トンネルが復旧しない点でしょ。

>>469はネームはVPN張るのには使えないと回答しているけど、
実際は使用することはできる。ルーター自身のDNS参照先を網内DNSにむけとかないとだめだけど。
実は自動更新されないと使えないと同じように考えて複数のルートでNTTに確認したが
「NTT側の都合でアドレスを変更した場合は、ネームは自動追従して変更される」
ということらしいよ。
ネーム使って同じようなVPN張ってるけど、まだそういうシチュエーションに遭遇してないから
上記の回答が本当なのかどうかわからない。半分嘘じゃねーかと思ってるけど。

自動追従が効かなかった時のことを考えて、低価格ispでv4ネット契約しといて、
v4経由のvpnトンネルを副系トンネルにしてフローティングでもしかけとけば安全だよ。
0471anonymous2013/08/28(水) NY:AN:NY.ANID:???
>>468
> 訂正お願いいたします。
網からの払い出しが/48になるか/56になるかはNTT東西の設備状況によって違い、多くの場合は/56になるみたい。我が家は/56。稀に/48の人も居るようだ。
http://www.soumu.go.jp/main_content/000239088.pdf#page=59
http://ipv6.2ch.net/test/read.cgi/ipv6/1335765343/173-174
http://ipv6.2ch.net/test/read.cgi/ipv6/1335765343/196-197
HGWのLAN側ネットワークのプレフィックスには先頭(サブネットID部の下位1バイトが16進数で00)の/64が使われる。
WAN側インタフェースのアドレスには2番目(同01)が使われる。
HGWのPDサーバー機能で払い出すプレフィックス長は、
網から/48を受けた場合は/56。網から/56を受けた場合は/60。

> RTXはそのprefixからlanインターフェイスのアドレスを作成するのだと思います。
HGWと接続しているlanインターフェイスのアドレスには、HGWのRAに含まれるプレフィックスを使うこともできるよ。
http://ipv6.2ch.net/test/read.cgi/ipv6/1335765343/176

> しかしフレッツツールで登録作業を行うようです。
NTT東西どちらもWebブラウザから可能だよ。
http://faq.flets.com/faq/show/1342
http://faq.flets.com/faq/show/1343
https://flets.com/customer/tec/v6option/pdf/flets_msg_user_guide.pdf#page=61
http://flets-w.com/next/v6option/pdf/v6option_user_manual.pdf#page=17

> そうしなければネーム機能でVPNは張れないと思います。
プレフィックス変更時にはこれを応用できると思う。
http://jp.yamaha.com/products/network/solution/lua/script/lua-script-ipv6_renumbering-rtx1200/
NTT東日本では不明瞭だけど、NTT西日本は次のように明記されているよ。
http://flets-w.com/next/v6option/
> なお、弊社都合によりIPv6アドレスが変更になった場合、ネームの設定変更は必要ありません。

>>470
> 「NTT側の都合でアドレスを変更した場合は、ネームは自動追従して変更される」
これはNTT東日本からの回答?
0472annonymous2013/08/28(水) NY:AN:NY.ANID:???
> 「NTT側の都合でアドレスを変更した場合は、ネームは自動追従して変更される」

この自動追従されるアドレスって、当然prefix/48のことですよね。NTTが知りうる部分はそこまでのはずだからです。
ネームサービスに登録されたアドレスのうち /48部分だけがNTT側で自立的に張り替えられるってことなのかな。

あるいは、フレッツメッセンジャー立ち上げとけば新しいアドレスに更新されるというだけのことなのか。

うーん、RTXがDHCPで取得したv6アドレスを、自分でNTTのネームサーバに再登録してくれれば話ははやいのだけど。

やはりNTTがプロトコルを公開してくれないのかなあ。
0473anonymous2013/08/28(水) NY:AN:NY.ANID:???
>>472
> 当然prefix/48のことですよね。
PDでの/48または/56、RAでの/64だね。

> NTT側で自立的に張り替えられるってことなのかな。
そのとおり。
PDサーバーでの払い出し状況をネームのシステムとDNSサーバーへ反映させているんだと思う。
NTT東西はどの加入者にどのプレフィックスを払いだしたかという情報を把握しているからさ。

> フレッツメッセンジャー立ち上げとけば
それは関係ないはず。フレッツメッセンジャーは東日本だけ。西日本には無いよ。
04744712013/08/28(水) NY:AN:NY.ANID:???
>>468
訂正
誤:網から/48を受けた場合は/56。
正:網から/48を受けた場合は/52。
https://www.seil.jp/community/node/33
0475anon2013/08/28(水) NY:AN:NY.ANID:???
>>471
西からの回答
04764712013/08/28(水) NY:AN:NY.ANID:???
>>475
了解。東については誰かが検証してくれるまで状況が掴めないね。
東西間の微妙な仕様の差がもどかしい。。。
0477anonymous2013/08/29(木) NY:AN:NY.ANID:???
>>470
>ルーター自身のDNS参照先を網内DNSにむけとかないとだめだけど。

そうですよね。”ネーム”はネクスト網のDNSで解決しなければいけない。
すると話はややこしくなりますね。PCには特にDNSサーバを指定してあげられますが、
RTX自身にも時間設定などにインターネット用の名前解決は必要です。
そうすると、RTXは、インターネット用のDNSサーバと、”ネーム”用のDNSサーバを使い分けなければならなくなる。
そんな器用なことができるのだろうか。

>>470
>実は自動更新されないと使えないと同じように考えて複数のルートでNTTに確認したが
>「NTT側の都合でアドレスを変更した場合は、ネームは自動追従して変更される」ということらしいよ。

/48プリフィックスのNTTによる変更までは、ネクストの「ネーム動的更新機能」で対処できたとしても、
RTXはHGW配下にあるので、HGWからプリフィックスを管理されている場合、
HGWの再起動などでひょっとしたらその管理レコードが喪失してしまうかもしれない。
するとRTXはHGWから今度は別のプリフィックスを取得することになるだろうから、ネームを使っていてもVPN通信が断になってしまう。

HGWによるプリフィックスの管理に頼らないように手動でRTXにプリフィックスを割り当てようにも、
そもそも/48プリフィックスまででNTTにより変更になる可能性もあるので不可能だ。

ヤマハRTXルーター側で、自身のIPv6アドレスをNTTのネーム機能サーバに通知する機能が実装されない限り、
色々と不安が残ります。
0478anonymous2013/08/29(木) NY:AN:NY.ANID:???
>>471>>474
訂正ありがとうございました。それから参考になるリンクありがとうございます。
0479......2013/08/29(木) NY:AN:NY.ANID:???
珍しく実のあるレスが続くな
0480anonymous2013/08/29(木) NY:AN:NY.ANID:???
<提案>

○NTTフレッツネクストのネーム機能への対応
NGNに接続したLANインターフェイスで取得したIPv6アドレスを設定したネームレコードに自動更新します。
名前解決時には、設定したネームについては、NTTネクスト網のDNSサーバで解決します。

ngn name lanX yamaha-router01.example.com
ngn type lanX ntt

ヤマハさんどうぞよろしくお願いします!!
0481anonymous2013/08/29(木) NY:AN:NY.ANID:???
2chの要望なんて絶対拒否されるだろw
まだメーリングリストの方がいいだろ
0482anonymous2013/08/29(木) NY:AN:NY.ANID:???
>>481
メーリングリストに出す勇気ないんで・・
誰か代わって、こんな要望あるよと、直訴してください。。。
0483......2013/08/29(木) NY:AN:NY.ANID:???
yamahaの中の人が見てないわけがない
そう、お前だよ!
というわけで、見てない振りしてしれっと対応せい
0484anonymous2013/08/29(木) NY:AN:NY.ANID:???
>>477
> RTX自身にも時間設定などに
NGNではSNTPサーバーアドレスも通知しているから、インターネットを介さず時刻修正できる。

> そうすると、RTXは、インターネット用のDNSサーバと、
心配無用。
NGNから通知されるDNSサーバーは、”ネーム”専用というわけではなく、インターネット用として使えるもの。
参照するDNSサーバーはそれ1個で十分。
複数のDNSサーバーを使い分けたければ、HGWの「ローカルドメイン設定」や
ヤマハルーターのdns server select コマンドで好きなように使い分ければ良い。

> HGWの再起動などでひょっとしたらその管理レコードが喪失してしまうかもしれない。
心配無用。再起動どころかHGWの電源を抜いても保持される。
http://ipv6.2ch.net/test/read.cgi/ipv6/1335765343/175

> HGWによるプリフィックスの管理に頼らないように手動でRTXにプリフィックスを割り当てようにも、
それは無理。HGWはIPv6の経路情報を手動で追加することができない。

> 色々と不安が残ります。
インターネット上のIPv6対応DDNSサービスを使うとかさ。
0485anonymous2013/08/29(木) NY:AN:NY.ANID:???
>>477
> その管理レコードが喪失してしまうかもしれない。
これについてもう一点。>>471にも書いたけど、
HGWと接続しているインタフェースがlan2、PC等の端末を接続しているのがlan1の場合、
ipv6 lan1 address dhcp-prefix@lan2::1/64
ipv6 lan2 address ra-prefix@lan2::2/64
というようにすると、たとえHGWからPDで受け取るプレフィックス(lan1用)が
変わったとしてもlan2側のアドレスは変化しない。
lan2側のアドレスをネームに登録してVPNに使えば、心配事がひとつ減る。
0486anonymous2013/08/29(木) NY:AN:NY.ANID:???
>>484 すみません。丁寧なレスありがとうございます。

>NGNではSNTPサーバーアドレスも通知しているから、インターネットを介さず時刻修正できる
良いですね。フレッツネクストオンリーの運用ができます。

>ヤマハルーターのdns server select コマンドで好きなように使い分ければ良い
これは良いですね。すみません、こんな強力な機能があるなんて知りませんでした。
これを使えば、ネクストのネーム機能で特定の名前解決でネクストのDNSサーバを利用しなければならなくても大丈夫ですね。

>>管理レコードが喪失してしまうかもしれない。
>心配無用。再起動どころかHGWの電源を抜いても保持される。
ただ心配があって、たとえば、NTTの/48プリフィックスの変更などに際して、
HGWが管理レコードを白紙にしてしまうことはないかと。
そのようなことが起きないという場合には、
HGWが、/49bit目から以降をbitのブロックで管理していて、
これを/48bitまでのbitブロックに付け足すというような管理方法を用いていると考えることができますが、
そうなっていないのではないかと心配です。

>インターネット上のIPv6対応DDNSサービスを使うとかさ。
事業所などで単にVPNさえ使えればよいという場合があると思います。
そういう場合にはできればフレッツネクストだけの契約にしたいわけです。

やはり、>>480の機能があればなあ。
0487anonymous2013/08/29(木) NY:AN:NY.ANID:???
>>486
つ http://engawa.2ch.net/test/read.cgi/isp/1172558140/526
0488anonymous2013/08/29(木) NY:AN:NY.ANID:???
>>487
>NGNのIPv6 IPoE接続方式では、IPv6アドレスが半固定で割り当
> てされ、変更になる可能性があります。本ソリューションではIIJ SMF sx
> サービスの管理機能を活用し、アドレスが変更された場合でも、自動的
> に新しいアドレスを検知して速やかにVPNを再構成することができます。

これね。その『IIJ独自開発の高機能ルータ「SEIL(ザイル)blank」シリーズ』って、
どうやっているのかな。
0489anonymous2013/08/29(木) NY:AN:NY.ANID:???
>>471
>プレフィックス変更時にはこれを応用できると思う。
>http://jp.yamaha.com/products/network/solution/lua/script/lua-script-ipv6_renumbering-rtx1200/
さらにもし、YAMAHAが、netvolante-dns をNGNで運用してくれたら、
ISPプロバイダフリーでも、プレフィックス変更に対応するね。
0490anon2013/09/08(日) 22:55:00.75ID:???
ttp://www.bigmorkal.com/movie/wmv/3980.wmv
0491anonymous2013/09/10(火) 20:12:09.44ID:???
L2TPv3を用いたL2VPN にも対応したファームウェアが発表された!

http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.10.01/relnote_10_01_53.html

”L2TPv3 (Layer 2 Tunneling Protocol version 3) は、
データリンク層(L2)でのVPN接続 (L2VPN)を実現するトンネリングプロトコルです。
L2フレームをIPパケットとしてカプセル化することでルーター間でのL2フレーム転送を可能にし、
複数の拠点で同一セグメントのネットワークを構築することができます。”


ということらしい。すると、なにか良いことでもあるかな。
VPNの全拠点で同じプリフィックスのIPv6ユニキャストアドレスを、ステートレスで取得できるとか?

リモートアクセスもそうだけど、付加機能プロトコルと組み合わせることが多くなって、IPsecだけで運用することはこれからぐんと少なくなりそうだ。
でも、IPv6って、たくさんの端末が同一ネットにあっても大丈夫なのだろうか。
込み合ったりしない?
0492anonymous2013/09/10(火) 21:11:06.26ID:???
>491
いままでL2VPNはできなったけどできるようになったのが利点かな

IPv6はL2がスイッチングで動いている前提で同一サブネットに多端末あっても
いいじゃないかという思想で設計されていると理解しているけど、本当にそうするかは
使う側が決めればいいだけなんじゃないかな
0493anonymous2013/09/10(火) 22:55:06.30ID:???
バグ修正多すぎワロタ
いままで良く動いてたなw
0494sage2013/09/11(水) 05:00:25.62ID:???
>>491
L2VPNできるようになりローカルサイトとリモートサイトを同一サブネットで運用できる
ブロードキャストがWANをまたいで飛び交うから注意して設計する必要があるけど
0495anonymous2013/09/11(水) 08:17:44.34ID:???
ローカルとサイトとリモートサイトを同一サブネットにする利点が思いつかん
0496anonymous2013/09/11(水) 10:15:38.41ID:???
DLNA、DTCP-IPで意図的に設けられている制限を回避するとか
0497anonymous2013/09/11(水) 15:54:55.78ID:???
>>496
それって、Universal Plug and Playのことでしょ。
0498anonymous2013/09/11(水) 23:55:52.40ID:???
一ヶ月前にオクの中古RTX1200と新品RTX810で悩んで、そこまで
多拠点接続必要ないからと最終的にRTX810ポチった俺涙目。
0499anonymous2013/09/12(木) 02:15:39.40ID:???
>>498
RTX1200、客先撤去で手に入るけど、そこそこ劣悪環境で5年近く稼動
試験用には使うけど、実用はきついと思う

中古でもあんまり古いかったり環境悪いとコンデンサとか死にかけてるかも
0500anonymous2013/09/12(木) 03:15:18.62ID:???
>>499
電解コンデンサは、×印ぷーって突き破って、錆錆になってしまうけど、
固体コンデンサでも氏ぬの?
0501anonymous2013/09/12(木) 03:16:19.93ID:???
>>498
L2TPv3したかったと
0502anonymous2013/09/12(木) 08:14:55.89ID:???
>>495
SIPなんて良いんじゃまいか?
0503anonymous2013/09/12(木) 09:13:26.71ID:???
>>497
3ホップ制限

>>502
SIPはサブネットやセグメントが違っても通信可能
0504anonymous2013/09/12(木) 09:21:05.74ID:???
>>503
SIPはサブネットやセグメント越えたらFWの設定面倒やん
0505anonymous2013/09/12(木) 11:17:23.80ID:???
>>496>>503
今時って、家電とかで需要あるとか?
そういうの考えたことなかった
0506anonymous2013/09/12(木) 11:19:59.26ID:???
>>504
えっ?サブネットやセグメント越えに必ずしもファイアーウォールあるとは限らないし。
0507anonymous2013/09/12(木) 11:35:12.14ID:???
>>495
ちょっと特殊かもだけど、自社の一部隊(PC100台ぐらい)が別拠点に移動することに
なったときにクライアントやらNW機器やらの設定変更を最低限にできるのはありがた
いよ。
(フロアで1セグメントみたいなNWで、その部隊以外にもそのセグメントを利用している)

開発部隊で、○○のテスト環境にアクセスできるPCはどれで、みたいなのをほとんど
意識せずに、PC持っていて接続するだけでおkってことにできるのはメリットかと。
0508anonymous2013/09/12(木) 11:50:34.06ID:???
SDN/OpenFlowでおk
0509anonymous2013/09/12(木) 12:58:07.72ID:???
>>495
別拠点にあるONUに、pppoeできる!
0510anonymous2013/09/12(木) 12:59:10.82ID:???
>>509
ソフトイーサ(知ってるよね?)ができたときに、まずそれを思いついた
0511anonymous2013/09/12(木) 13:02:17.55ID:???
>>495
同一サブネットでarp通信しなければいけないusbサーバのような機器をリモートから使える

同一サブネットにしたら、ブロードキャストとか、ポート138のマイクロソフトの通信でネットが溢れない?
0512anonymous2013/09/12(木) 13:36:23.05ID:???
>>509
それ、本当にでけんの?
0513anonymous2013/09/12(木) 14:05:51.23ID:???
PPPoEブリッジ
05144992013/09/12(木) 14:54:02.51ID:???
>>500
固体コンデンサの実績が少なかった時代のだから
加速試験はしてるだろうが、実際の長期運用とかノウハウがたまってるのはここ数年

あと、電源ユニット基板は電解コンデンサ
換装すれば多分動使えるけど
0515anonymous2013/09/12(木) 15:02:35.04ID:???
RT100は10年以上もったけどな
0516anonymous2013/09/12(木) 17:47:53.95ID:???
遅れてきた人へ

いま注目の話題⇒

”L2TPv3 (Layer 2 Tunneling Protocol version 3) は、・・・ルーター間でのL2フレーム転送を可能にし、
複数の拠点で同一セグメントのネットワークを構築することができます。”
の使い道について。
0517anonymous2013/09/12(木) 19:02:58.91ID:???
同一セグメントは正直魅力的じゃないけどな
NAT利用して既に運用してたし

L2は私にとってモバイル端末の設定が簡単っていうこと以外
イマイチ利点が無い。何に利用できるの?

それから、IPv4、IPv6以外のパケットはファストパスで動かないと書いてあるから
ますます利点がよくわからない
0518anonymous2013/09/12(木) 21:50:05.36ID:???
>>517
単純なブリッジだと、ブロードキャストドメインの問題が出てくるから、
あまりメリットがないように見えるけど、
L2でブリッジできるってことは、TCP/IP以外のパケットを通せるようになる。

ま、普通使うとしたら、拠点間の通信にタグVLAN通すときかなー。
0519anonymous2013/09/12(木) 22:04:54.39ID:???
そこで、yamahaのスイッチなのかぁ
なるへそ
0520anonymous2013/09/12(木) 22:20:39.62ID:???
ヤマハはルーターもスイッチもMLDやIGMPのスヌーピングに対応してないんだよなぁ
0521anonymous2013/09/16(月) 01:17:03.39ID:???
L2TPv3が実装されたことにちなんで質問があります。

従来のL2TP/IPSecであっても、L2TPの名の示す通りL2接続でブロードキャストパケットが
通るものだとばかり思っていたのですが、実際に試してみるとどうにも通らない。
払い出されているIPこそLAN内のサブネットと同一ですが、tracertコマンドで見てみると
一旦VPN(L2TP/IPSec)サーバーを経由して他のPCへとアクセスしていることがわかりました。

コレは要するに、平たく言うと
 ・リモートアクセス(L2TP/IPSec) → ルーティングモード
 ・拠点間接続(L2TPv3/IPSec)  → ブリッジモード
という理解でよろしいのでしょうか?
0522anonymous2013/09/16(月) 01:31:52.17ID:???
コマンドリファレンスの2013年9月第3.03版でDTCPに関する部分が全部削除されたね。
http://google.com/search?q=cache:www.rtpro.yamaha.co.jp/RT/manual/rt-common/tunneling/tunnel_dtcp.html
0523anonymous2013/09/16(月) 08:31:11.85ID:???
test
0524anonymous2013/09/20(金) 17:46:47.39ID:???
http://money.jp.msn.com/news/mynavi/

この脆弱性により、ルーター管理者が気付かないうちに機器が・・・・てしまう恐れがあるという。

該当製品が確認されているメーカーは、
ヤマハ、古河電気工業、インターネットイニシアティブ(IIJ)、シンセイコーポレーションの4社。
ヤマハとIIJについては、同社ホームページで対策方法を案内している。
0525anonymous2013/09/20(金) 19:02:40.32ID:???
あ?
ヤマハのルータってIPsecのtunnelが作られた時点で
相手側にDTCP-IPのパケットが通らないようにするっていう仕様じゃなかった?
L2TPv3導入で仕様変更されたんか?
0526anonymous@223.101.111.219.dy.bbexcite.jp2013/09/20(金) 19:40:16.61ID:???
>>524
ルーターなら正しい動作。
0527.2013/09/21(土) 05:54:33.82ID:???
以下の条件を全て満たすルーターはオープンリゾルバーとなりますので、対策をお願いします。

インターネット上からルーターにアクセス可能である。
DNSリカーシブサーバーとして動作している。
dns serviceコマンドの設定がないか、dns service recursiveの設定である。
※設定がない場合、初期値のrecursiveとして動作します。
WAN側からのDNS問い合わせを制限していない。
dns hostコマンドの設定がないか、dns host anyの設定である。
※設定がない場合、初期値のanyとして動作します。
WAN側からのDNS問い合わせを破棄するフィルターがない。
WAN側にNATの設定がないか、あるいはNATの設定がありかつDNS問い合わせに応答するための静的設定がある。
0528anonymous2013/09/21(土) 11:52:48.56ID:???
>インターネット上からルーターにアクセス可能である。

この時点でおかしいと思う。
たとえれば、inputチェインで透過ってことでしょ。
0529anonymous2013/09/21(土) 12:42:09.40ID:???
酔狂なお客がいて、自分のところのDNSサーバ(ルータ兼用)を使いたいとか
それを受け入れた馬鹿なSIがあわてて、下請けとメーカーに怒鳴り込んでいるところとか?
意図的に危険な状態にしてあるのですよ。対策すべきは、ねぇ
0530anonymous@223.101.111.219.dy.bbexcite.jp2013/09/21(土) 16:30:15.63ID:???
>>528
いや、本来ルーターのインタフェースには方向性がないと言うか、異なるセグメントやプロトコルを接続させるものです。セキュリティはアクセスリストで中とか外を設定するものだから、外部として設定したインタフェースが外部からの通信に応答する設定はすべきでは無い。
常識的な設定をしていれば問題にはならない
素人が使うインターネット接続専用ルーターじゃないのだから
0531anonymous2013/09/21(土) 16:56:59.10ID:???
>>530
そういえば、iptablesのチェインの考え方と、YAMAHA業務ルーターとは考え方が違うよね。

iptablesにはいちおうインターフェイスは指定できるけれども、あくまでFORWARDとINPUT チェインが大事になるね。
しかしYAMAHAルーターは、チェインではなくて、インターフェイスそのものにフィルタをかけるものね。
だから、その外部として設定したインターフェイスで外部からの通信を通す設定をすれば、そのままルーター内部に到達してしまうものね。

蟹の甲羅で防いでいるのがYAMAHAで、蟹の味噌で対策しているのがiptablesって感じだなと思う。
このたとえわかる?
0532administrator2013/09/21(土) 16:58:05.32ID:???
よくわからないから、ボトムズで例えて
0533anonymous2013/09/21(土) 23:33:07.23ID:???
俺は若いからエヴァンゲリオンに例えて欲しいな♪
0534anonymous2013/09/21(土) 23:47:31.47ID:???
>>532
ボトムズの甲羅で防いでいるのがYAMAHAで、ボトムズの味噌で対策しているのがiptablesって感じだなと思う。
>>533
一号機の甲羅で防いでいるのがYAMAHAで、一号機の味噌で対策しているのがiptablesって感じだなと思う。
0535anonymous2013/09/22(日) 00:25:22.62ID:???
>>531
iptablesだとINPUT/OUTPUTチェインが、YAMAHAのlanN IN/OUTに対応して
FORWARDチェインに対応するフィルタはないってことになるよね。
Linuxでルーターにする場合はFORWARDチェインを主に使うことになる(俺の場合は)ので、
LinuxルータをYAMAHAを交互にいじってると、考え方を切り替えるないとうまく進められない。
0536anonymous2013/09/22(日) 00:26:32.57ID:???
>>533
若いやつがエヴァンゲリオンなんて書くか!
0537anonymous@FL1-110-233-116-67.nig.mesh.ad.jp2013/09/22(日) 00:27:57.19ID:ZWLcwaKq
パチとかで、エヴァの名前知ったから書いたとか??
0538anonymous@FL1-110-233-116-67.nig.mesh.ad.jp2013/09/22(日) 00:28:30.74ID:???
テスト。
0539名無しさん2013/09/22(日) 00:29:30.38ID:ZWLcwaKq
あれ、出ちゃってる。
0540anonymous2013/09/22(日) 00:36:17.17ID:???
昔 エヴァンゲリオン
今 ヱヴァンゲリヲン

ヤマトに例えると、冥王星軌道でガミラスを迎え撃つのがYAMAHAのフィルタ
ガミラス本星内でヤマトを迎え撃つのがiptablesのFORWARDチェイン
0541anonymous2013/09/22(日) 01:26:37.28ID:???
>>524>>527
RT57iはRev.8.00.95でもdns hostコマンドやtelnetd hostコマンド、
httpd hostコマンドなどにバグがあって、範囲指定が正常に機能しないんだよな。
IPv4アドレスを範囲指定すると、すべてのIPv6ホストからのアクセスを許可してしまう。
IPv6アドレスを範囲指定すると、すべてのIPv4ホストからのアクセスを許可してしまう。
IPv4アドレスの範囲指定とIPv6アドレスの範囲指定を並べると、すべてのホストからのアクセスを許可してしまう。

RT58iやNVR500では正常に機能するが、
IPv4アドレス-IPv6アドレス という範囲指定が通ってしまう点は修正してほしい。
0542名無しさん2013/09/23(月) 09:34:02.08ID:SZlEgKzT
次のファームアップとかで修正するのでは
0543.2013/09/23(月) 16:07:57.69ID:???
RT57だからなぁ
現役が多いとはいえ・・・
0544ANONYMOUS2013/09/24(火) 20:44:34.92ID:???
>>547
どうして、野良ファームはないの?
YAMAHAルーターは特殊な領域に公開鍵でも持っていて、ファームを検証しているんだろうか。
0545anonymous2013/09/25(水) 19:57:56.10ID:???
未来からのお客さんが
■ このスレッドは過去ログ倉庫に格納されています