YAMAHA業務向けルーター運用構築スレッドPart2
■ このスレッドは過去ログ倉庫に格納されています
0001Onanymous
2013/01/16(水) 23:14:12.21ID:???YAMAHA専用スレッド
http://pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
http://pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
http://pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
http://pc11.2ch.net/test/read.cgi/network/1144116104/
YAMAHA業務向けルータ運用構築スレッドPart5
http://pc11.2ch.net/test/read.cgi/network/1196114751/
YAMAHA業務向けルータ運用構築スレッドPart6
http://pc11.2ch.net/test/read.cgi/network/1223667451/
YAMAHA業務向けルータ運用構築スレッドPart7
http://pc11.2ch.net/test/read.cgi/network/1245454435/
YAMAHA業務向けルーター運用構築スレッドPart8
http://hibari.2ch.net/test/read.cgi/network/1275391797/
YAMAHA業務向けルーター運用構築スレッドPart9
http://hibari.2ch.net/test/read.cgi/network/1294731041/
YAMAHA業務向けルーター運用構築スレッドPart10
http://engawa.2ch.net/test/read.cgi/network/1309822690/
YAMAHA業務向けルーター運用構築スレッドPart11
http://engawa.2ch.net/test/read.cgi/network/1329367146/
【公式サイト】
YAMAHA RT series router Home Page http://www.rtpro.yamaha.co.jp/
0446anonymous
2013/08/16(金) NY:AN:NY.ANID:???Unnumberedって>>442が言っているように、ISP側の機器と論理的に一つの機器として
扱われる形になるんじゃ無いの?
そうすると、当然ISP側のスイッチとしては、各セグメントのブロードキャストは遮断する必要がある訳で、
あなたの言っている様には、ならないはずなんだけど。
RTX側でブロードキャストアドレスで通信投げても、ISP側で遮断される形になると思うけど。
0447annonymous
2013/08/16(金) NY:AN:NY.ANID:???ありがとうございました。
ようやく言っていたことが伝わって嬉しいです。
>>446
プロバイダの構成に依存する点は了解しています。
とにかくやってみたいと思います。
ありがとうございました。
0448annonymous
2013/08/16(金) NY:AN:NY.ANID:???「プロバイダに依存する」って分かってるなら
「/30で4つ全部使える」と明言しているプロバイダと契約すれば
何も考える必要もなく解決なんじゃないの?
質問主がどこと契約してる/するつもりなのか知らんけど
複数固定IPアドレスの契約サービス用意してるISPなら
「二つは使えない」か「全部使える」くらいのことは
契約前に見られる場所にちゃんと書いてあるでしょ
ユーザ側のルータではどーしようもないことなのに
ここでぐだぐだ続ける意味が分からん
0449anonymous
2013/08/16(金) NY:AN:NY.ANID:???プロバイダに依存しないよ。
ppリンクとブロードキャストの話は、RFC3021あたりが味わい深い。
0450+
2013/08/17(土) NY:AN:NY.ANID:???0451anonymous
2013/08/18(日) NY:AN:NY.ANID:???http://blog.livedoor.jp/doya_soku/archives/18432281.html
言い出しっぺの450さんが先陣を切ってくれください
0452anonymous
2013/08/25(日) NY:AN:NY.ANID:???見知らぬipv6のdnsサーバーアドレスが取得されているのがわかります。
これとは別にipv4のdnsサーバーアドレスも取得されています。
DNS サーバー. . . . . . . . . . . : 2001:a5・・・・
RTX1100の設定ではとくにIPv6の設定は行ってません。
この2001ではじまるアドレスってどこから取得されているのでしょうか。
環境は、nttのフレッツ光ネクストで、
プロバイダはpppoeでipv4アドレスを取得するという標準なものです。
0453anonymous
2013/08/25(日) NY:AN:NY.ANID:???追加
ローカルエリア接続の、tcp/ipの設定で、ipv6を無効にすると、
それはもう取得されなくなりました。
0454anonymous
2013/08/25(日) NY:AN:NY.ANID:???2001:a000::/21はNTT西日本のNGN内で使われているプレフィックスだね。
フレッツ 光ネクストは、全ての契約者回線にIPv6プレフィックスを払い出していて、
NGNのDNSサーバーアドレスを通知している。
PCが取得したIPv6のDNSサーバーアドレスは次の何れかだと思う。
・RTX1100のlan1(PCと接続している側)のIPv6グローバルアドレス
・NGNから通知されているDNSサーバーアドレス
・ホームゲートウェイのLAN側IPv6グローバルアドレス
(レンタルのホームゲートウェイを設置している場合)
RTX1100のコンフィグに次のようなコマンドの一部が紛れ込んでいない?
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/ipv6_ipoe.html
http://ipv6.2ch.net/test/read.cgi/ipv6/1335765343/176
IPv6の設定は行ったほうが良いよ。
IPv6版のNGNサービス情報サイト(https://www.flets-west.jp/)を利用できるしさ。
IPv4接続のみの契約者に対しては、大抵のプロバイダが
AAAAフィルターを適用したDNSサーバーのアドレスを通知しているから
IPv6-IPv4フォールバックの心配は無用。
0455anonymous
2013/08/27(火) NY:AN:NY.ANID:???ありがとうございます。
ipv6関係の設定をしているのかもしれないと思って、
次のコマンドでチェックしたのですが見つかりませんでした。
> show config | grep ipv6
⇒見つからなかったです。
次のdnsの設定はありました。
dns server 192.168.x.x
dns notice order dhcp server
この、↑dhcpって多分ppインターフェイスで取得したものだと思います。
プロバイダはipv4のものなので関係がないと思いました。
それでも、
DNS サーバー. . . . . . . . . . . : 2001:a5・・・・
が取得されるのはいったいどうして!?
何かデフォルトでtrueになっているipv6関連の設定項目でもあるのでしょうか。
teredoは関係ないですよね。
0456anonymous
2013/08/27(火) NY:AN:NY.ANID:???>IPv4接続のみの契約者に対しては、大抵のプロバイダが
>AAAAフィルターを適用したDNSサーバーのアドレスを通知しているから
>IPv6-IPv4フォールバックの心配は無用
ふと思ったんですが、RTX1x00のリカーシブDNSサーバ機能って、
AAAAフィルターの設定なんてできないですよね。
常時、上位DNSサーバからのAAAAレコードについてもクライアントにそのまま伝えるのだろうなあ。
古いYAMAHAルーターなんかもそうなんだろうか。
0457anonymous
2013/08/27(火) NY:AN:NY.ANID:???ngn type lan2 ntt も無い?
> DNS サーバー. . . . . . . . . . . : 2001:a5・・・・
これはNGNで通知されているDNSサーバーのアドレスなの?
それともRTX1100のアドレスなの?
ここで質問するなら情報を小出しにせず、
・NTT東日本かNTT西日本か
・ひかり電話契約の有無
・ひかり電話ルーター(ホームゲートウェイ)を使っているか否か
・接続している全ての機器の型番
・結線の全容
・RTX1100のコンフィグ全体
・show status dhcpc
・show status ipv6 dhcp
・show ipv6 address
・show status ngn
を晒すべきかと。
それができないのなら cold start して再設定し直すとかさ。
> AAAAフィルターの設定なんてできないですよね。
できない。
> 古いYAMAHAルーターなんかもそうなんだろうか。
RTA50i以降の、IPv6を搭載したバージョンのファームウェアならAAAAは返すでしょ。
RTA54i以前の、IPv6を搭載していないバージョンのファームウェアではどう処理していたのか知らないけど。
0458anonymous
2013/08/27(火) NY:AN:NY.ANID:???# show status dhcpc
DHCPクライアントは動作していません
# show status ipv6 dhcp
there's no DHCPv6 configuration.
# show ipv6 address
⇒表示された結果はすべて、
Fからはじまるリンクローカルアドレスでした。
# show status ngn
⇒RTX1100なのでこのコマンドはありませんでした。
回線はひかりネクスト隼、NTT西日本です。
ONU---「HGW」---pppoe---「RTX1100」----PCsというつなぎ方です。
ひかり電話契約はありますが、HGWどまりでRTX1100は関与してないと思います。
LAN3インターフェイスとHGWはつないでますが、PPPOEオンリーの扱いですし、HGWはPPPOEパススルーです。LAN3インターフェイスでIPV6関係の設定もありません。
>> DNS サーバー. . . . . . . . . . . : 2001:a5・・・・
>これはNGNで通知されているDNSサーバーのアドレスなの?
>それともRTX1100のアドレスなの?
RTX1100のLANインターフェイスには、IPV6のグローバルユニキャストアドレスはありませんでした。だから、RTX1100のアドレスではないと思います。
コンフィグには何か特別な設定があるわけでもありません。
外部への接続については、PPインターフェイス、IPsecトンネルインターフェイスしかありません。
繰り返しますがIPv6の設定も皆無ですし、LAN3インターフェイスとHGWの接続もPPPOEオンリーです。
WINDOWS7のPCのLANケーブルを抜いて、しばらくしてから、接続しなおしましたが、IPCONFIG/ALLで、
DNS サーバー. . . . . . . . . . . : 2001:a5・・・・ が取得されます。
グローバルユニキャストなので、もしものことがあり、最後までアドレスをさらせません。
いったいこのアドレスがどこから来ているか教えてください。
0459anonymous
2013/08/27(火) NY:AN:NY.ANID:???この間のケーブル抜いてみればいい
0460anonymous
2013/08/27(火) NY:AN:NY.ANID:???> DNS サーバー. . . . . . . . . . . : 2001:a5・・・・ が取得されます。
まずはこれがどの機器のアドレスなのかを調べましょう。
NGNで通知されているDNSサーバーのアドレスは、
HGWの[情報]-[DHCPクライアント取得情報]の[DHCPv6クライアント取得情報]にある
[DNSサーバアドレス]欄に表示されている2つのアドレス。
HGWのLAN側IPv6グローバルアドレスは、
[情報]-[現在の状態]にある[MACアドレス(LAN)]からEUI-64形式でインタフェースIDを生成して、
これに[情報]-[DHCPクライアント取得情報]の[DHCPv6クライアント取得情報]にある
[IPv6プレフィックス]欄に表示されているプレフィックスを組み合わせたものになる。
もっと簡単な調べ方は、HGWにPCを接続してコマンドプロンプトから"tracert www.flets-west.jp"を実行、
1ホップ目に表示されるのがHGWのLAN側IPv6グローバルアドレス。
このアドレスにブラウザでアクセスするとHGWのWeb設定が表示される。
HGWのDHCPv6サーバー機能は、自身のLAN側IPv6グローバルアドレスを
DNSサーバーアドレスとして通知している。
0461anonymous
2013/08/27(火) NY:AN:NY.ANID:???なるほどと思い、hgwとrtx1100のケーブルを抜きました。
そして、rtx1100を再起動し、
pcでは、ケーブルをしばらく抜いた状態にして、リンクが完全に切れてから挿しました。
さらに、ipconfig/renew も行いました。
(pcの再起動は行えません。別のpcを準備して試したいと思います。)
そうして、ipconfig /allの情報を見ると、
DNS サーバー. . . . . . . . . . . : 2001:a5・・・
がなぜか、存在します。まったく同じアドレスです。
>>460
ありがとうございます。
今晩hgwに接続してみて、試したいと思います。
0462anonymous
2013/08/27(火) NY:AN:NY.ANID:???そのアドレスにpingやtracertするとどうなる?
> ---PCs
これらの中で、不正RA、偽DHCPv6サーバ、偽DNSv6サーバが動いているのかも
https://www.nic.ad.jp/ja/materials/iw/2012/proceedings/t7/t7-kitaguchi.pdf#page=9
0463anonymous
2013/08/27(火) NY:AN:NY.ANID:???こわいこと言わないでくださいよ・・
PCsと書きましたが、WINDOWS 7が一台で、
あとはプリンタサーバーがあるくらいです。
問題のIPv6アドレスのDNSサーバーにPINGをうっても、タイムアウトしました。
TRACERTも同様です。
PC側がグローバルユニキャストアドレスを持たないので通信はできないと思います。
ひょっとしたらと思ったのですが、今までずっとスリープと復帰の繰り返しで、
シャットダウンをしたことがなかったので、何か設定が生き残っているのかもしれないですね。
今から、シャットダウンと再起動をやってみます。
0464anonymous
2013/08/27(火) NY:AN:NY.ANID:???保存していないドキュメントやら、ブラウザでは開きっぱなしのタブがごろごろありました。
かなりの量だったので、ブックマークやらファイル作成が面倒だったので、それらはあきらめて、
シャットダウンしました。
で、再起動しました。
おそるおそる、command.comを起動して、そしてipconfig /allを・・・
そうしたら、すみません!すみません!、消えていました!
みなさん、お騒がせして申し訳ありません。
hgwとrtx1100のケーブルを抜いたにもかかわらず、そのipv6のDNSサーバが表示されていたので、
奇妙だなと思いはじめました。
それまでは、何か、rtx1100をデフォルト設定でipv6パケットがパススルーでもしているのかなくらいに思っていました。
わかったこと。
・ipconfig /renewしても、以前に取得したことのあるipv6アドレスdnsサーバはwindows7システムに残存したままになっているらしいこと。
・ケーブルの抜き差しでも同じで、まったく綺麗にネゴシエーションされるわけではないのかもしれないこと。
・rtx1100で、ipv6関連の設定がないのに、勝手に下流ネットワークに関係アドレスが流布してこないらしいこと。
すみませんでした。ありがとうございます。
0465anonymous
2013/08/27(火) NY:AN:NY.ANID:???有益な情報ありがとうございました。
ipv6に疎いので、試したいと思います。まず、そうやって手元の環境を知ることからはじめます!!
0466anonymous
2013/08/27(火) NY:AN:NY.ANID:???0467anonymous
2013/08/28(水) NY:AN:NY.ANID:???普段からファイアーフォックスです。
へー、アドオンでそういうのがあるんですね。
これで、シャットダウン&再起動も負担がありませんね。
今までアドオンなんて使ったことがありませんが、これはいいなと思いました。
ありがとう。また気が向いたときに使ってみます。
0468annonymous
2013/08/28(水) NY:AN:NY.ANID:???光電話がある環境なので全体として/48のprefixが割り当てられます。
HGWには/52?のアドレスが、下位RTXには/56?のアドレスが切り分けされると思います。訂正お願いいたします。
RTXはそのprefixからlanインターフェイスのアドレスを作成するのだと思います。VPNではこのアドレスが使用されると考えています。
フレッツにはネームというサービスがあります。ネットボランチのようなダイナミックdnsサービスですが、しかしフレッツツールで登録作業を行うようです。
必要なことは、RTXが自分で作成したアドレスについて同じ作業を自立して行うことだと思います。
そうしなければネーム機能でVPNは張れないと思います。
皆さんはこの問題にどう対処されていますか?
一番願っていることは、ヤマハさんでNGNのこのダイナミックdnsに対応してくださることなのですが。
もちろんスクリプトでの提供ではなく、内蔵コマンドでです!
0469anonymous@FL1-110-233-116-67.nig.mesh.ad.jp
2013/08/28(水) NY:AN:NY.ANID:RoLQ88fe他での利用は、想定外。
v6 の自動更新はしないとの事。
2か月前に、rt100-users で話した事なんだけど、参加してないの??
0470anon
2013/08/28(水) NY:AN:NY.ANID:???フレッツ網内のv6アドレスは半固定で、NTT側が何らかの理由で変更しない限り
変更になることはないよ。
恐らく気にしているのは、その変更があった時にVPNの設定を打ちかえるまで
トンネルが復旧しない点でしょ。
>>469はネームはVPN張るのには使えないと回答しているけど、
実際は使用することはできる。ルーター自身のDNS参照先を網内DNSにむけとかないとだめだけど。
実は自動更新されないと使えないと同じように考えて複数のルートでNTTに確認したが
「NTT側の都合でアドレスを変更した場合は、ネームは自動追従して変更される」
ということらしいよ。
ネーム使って同じようなVPN張ってるけど、まだそういうシチュエーションに遭遇してないから
上記の回答が本当なのかどうかわからない。半分嘘じゃねーかと思ってるけど。
自動追従が効かなかった時のことを考えて、低価格ispでv4ネット契約しといて、
v4経由のvpnトンネルを副系トンネルにしてフローティングでもしかけとけば安全だよ。
0471anonymous
2013/08/28(水) NY:AN:NY.ANID:???> 訂正お願いいたします。
網からの払い出しが/48になるか/56になるかはNTT東西の設備状況によって違い、多くの場合は/56になるみたい。我が家は/56。稀に/48の人も居るようだ。
http://www.soumu.go.jp/main_content/000239088.pdf#page=59
http://ipv6.2ch.net/test/read.cgi/ipv6/1335765343/173-174
http://ipv6.2ch.net/test/read.cgi/ipv6/1335765343/196-197
HGWのLAN側ネットワークのプレフィックスには先頭(サブネットID部の下位1バイトが16進数で00)の/64が使われる。
WAN側インタフェースのアドレスには2番目(同01)が使われる。
HGWのPDサーバー機能で払い出すプレフィックス長は、
網から/48を受けた場合は/56。網から/56を受けた場合は/60。
> RTXはそのprefixからlanインターフェイスのアドレスを作成するのだと思います。
HGWと接続しているlanインターフェイスのアドレスには、HGWのRAに含まれるプレフィックスを使うこともできるよ。
http://ipv6.2ch.net/test/read.cgi/ipv6/1335765343/176
> しかしフレッツツールで登録作業を行うようです。
NTT東西どちらもWebブラウザから可能だよ。
http://faq.flets.com/faq/show/1342
http://faq.flets.com/faq/show/1343
https://flets.com/customer/tec/v6option/pdf/flets_msg_user_guide.pdf#page=61
http://flets-w.com/next/v6option/pdf/v6option_user_manual.pdf#page=17
> そうしなければネーム機能でVPNは張れないと思います。
プレフィックス変更時にはこれを応用できると思う。
http://jp.yamaha.com/products/network/solution/lua/script/lua-script-ipv6_renumbering-rtx1200/
NTT東日本では不明瞭だけど、NTT西日本は次のように明記されているよ。
http://flets-w.com/next/v6option/
> なお、弊社都合によりIPv6アドレスが変更になった場合、ネームの設定変更は必要ありません。
>>470
> 「NTT側の都合でアドレスを変更した場合は、ネームは自動追従して変更される」
これはNTT東日本からの回答?
0472annonymous
2013/08/28(水) NY:AN:NY.ANID:???この自動追従されるアドレスって、当然prefix/48のことですよね。NTTが知りうる部分はそこまでのはずだからです。
ネームサービスに登録されたアドレスのうち /48部分だけがNTT側で自立的に張り替えられるってことなのかな。
あるいは、フレッツメッセンジャー立ち上げとけば新しいアドレスに更新されるというだけのことなのか。
うーん、RTXがDHCPで取得したv6アドレスを、自分でNTTのネームサーバに再登録してくれれば話ははやいのだけど。
やはりNTTがプロトコルを公開してくれないのかなあ。
0473anonymous
2013/08/28(水) NY:AN:NY.ANID:???> 当然prefix/48のことですよね。
PDでの/48または/56、RAでの/64だね。
> NTT側で自立的に張り替えられるってことなのかな。
そのとおり。
PDサーバーでの払い出し状況をネームのシステムとDNSサーバーへ反映させているんだと思う。
NTT東西はどの加入者にどのプレフィックスを払いだしたかという情報を把握しているからさ。
> フレッツメッセンジャー立ち上げとけば
それは関係ないはず。フレッツメッセンジャーは東日本だけ。西日本には無いよ。
0474471
2013/08/28(水) NY:AN:NY.ANID:???訂正
誤:網から/48を受けた場合は/56。
正:網から/48を受けた場合は/52。
https://www.seil.jp/community/node/33
0477anonymous
2013/08/29(木) NY:AN:NY.ANID:???>ルーター自身のDNS参照先を網内DNSにむけとかないとだめだけど。
そうですよね。”ネーム”はネクスト網のDNSで解決しなければいけない。
すると話はややこしくなりますね。PCには特にDNSサーバを指定してあげられますが、
RTX自身にも時間設定などにインターネット用の名前解決は必要です。
そうすると、RTXは、インターネット用のDNSサーバと、”ネーム”用のDNSサーバを使い分けなければならなくなる。
そんな器用なことができるのだろうか。
>>470
>実は自動更新されないと使えないと同じように考えて複数のルートでNTTに確認したが
>「NTT側の都合でアドレスを変更した場合は、ネームは自動追従して変更される」ということらしいよ。
/48プリフィックスのNTTによる変更までは、ネクストの「ネーム動的更新機能」で対処できたとしても、
RTXはHGW配下にあるので、HGWからプリフィックスを管理されている場合、
HGWの再起動などでひょっとしたらその管理レコードが喪失してしまうかもしれない。
するとRTXはHGWから今度は別のプリフィックスを取得することになるだろうから、ネームを使っていてもVPN通信が断になってしまう。
HGWによるプリフィックスの管理に頼らないように手動でRTXにプリフィックスを割り当てようにも、
そもそも/48プリフィックスまででNTTにより変更になる可能性もあるので不可能だ。
ヤマハRTXルーター側で、自身のIPv6アドレスをNTTのネーム機能サーバに通知する機能が実装されない限り、
色々と不安が残ります。
0479......
2013/08/29(木) NY:AN:NY.ANID:???0480anonymous
2013/08/29(木) NY:AN:NY.ANID:???○NTTフレッツネクストのネーム機能への対応
NGNに接続したLANインターフェイスで取得したIPv6アドレスを設定したネームレコードに自動更新します。
名前解決時には、設定したネームについては、NTTネクスト網のDNSサーバで解決します。
ngn name lanX yamaha-router01.example.com
ngn type lanX ntt
ヤマハさんどうぞよろしくお願いします!!
0481anonymous
2013/08/29(木) NY:AN:NY.ANID:???まだメーリングリストの方がいいだろ
0483......
2013/08/29(木) NY:AN:NY.ANID:???そう、お前だよ!
というわけで、見てない振りしてしれっと対応せい
0484anonymous
2013/08/29(木) NY:AN:NY.ANID:???> RTX自身にも時間設定などに
NGNではSNTPサーバーアドレスも通知しているから、インターネットを介さず時刻修正できる。
> そうすると、RTXは、インターネット用のDNSサーバと、
心配無用。
NGNから通知されるDNSサーバーは、”ネーム”専用というわけではなく、インターネット用として使えるもの。
参照するDNSサーバーはそれ1個で十分。
複数のDNSサーバーを使い分けたければ、HGWの「ローカルドメイン設定」や
ヤマハルーターのdns server select コマンドで好きなように使い分ければ良い。
> HGWの再起動などでひょっとしたらその管理レコードが喪失してしまうかもしれない。
心配無用。再起動どころかHGWの電源を抜いても保持される。
http://ipv6.2ch.net/test/read.cgi/ipv6/1335765343/175
> HGWによるプリフィックスの管理に頼らないように手動でRTXにプリフィックスを割り当てようにも、
それは無理。HGWはIPv6の経路情報を手動で追加することができない。
> 色々と不安が残ります。
インターネット上のIPv6対応DDNSサービスを使うとかさ。
0485anonymous
2013/08/29(木) NY:AN:NY.ANID:???> その管理レコードが喪失してしまうかもしれない。
これについてもう一点。>>471にも書いたけど、
HGWと接続しているインタフェースがlan2、PC等の端末を接続しているのがlan1の場合、
ipv6 lan1 address dhcp-prefix@lan2::1/64
ipv6 lan2 address ra-prefix@lan2::2/64
というようにすると、たとえHGWからPDで受け取るプレフィックス(lan1用)が
変わったとしてもlan2側のアドレスは変化しない。
lan2側のアドレスをネームに登録してVPNに使えば、心配事がひとつ減る。
0486anonymous
2013/08/29(木) NY:AN:NY.ANID:???>NGNではSNTPサーバーアドレスも通知しているから、インターネットを介さず時刻修正できる
良いですね。フレッツネクストオンリーの運用ができます。
>ヤマハルーターのdns server select コマンドで好きなように使い分ければ良い
これは良いですね。すみません、こんな強力な機能があるなんて知りませんでした。
これを使えば、ネクストのネーム機能で特定の名前解決でネクストのDNSサーバを利用しなければならなくても大丈夫ですね。
>>管理レコードが喪失してしまうかもしれない。
>心配無用。再起動どころかHGWの電源を抜いても保持される。
ただ心配があって、たとえば、NTTの/48プリフィックスの変更などに際して、
HGWが管理レコードを白紙にしてしまうことはないかと。
そのようなことが起きないという場合には、
HGWが、/49bit目から以降をbitのブロックで管理していて、
これを/48bitまでのbitブロックに付け足すというような管理方法を用いていると考えることができますが、
そうなっていないのではないかと心配です。
>インターネット上のIPv6対応DDNSサービスを使うとかさ。
事業所などで単にVPNさえ使えればよいという場合があると思います。
そういう場合にはできればフレッツネクストだけの契約にしたいわけです。
やはり、>>480の機能があればなあ。
0487anonymous
2013/08/29(木) NY:AN:NY.ANID:???つ http://engawa.2ch.net/test/read.cgi/isp/1172558140/526
0488anonymous
2013/08/29(木) NY:AN:NY.ANID:???>NGNのIPv6 IPoE接続方式では、IPv6アドレスが半固定で割り当
> てされ、変更になる可能性があります。本ソリューションではIIJ SMF sx
> サービスの管理機能を活用し、アドレスが変更された場合でも、自動的
> に新しいアドレスを検知して速やかにVPNを再構成することができます。
これね。その『IIJ独自開発の高機能ルータ「SEIL(ザイル)blank」シリーズ』って、
どうやっているのかな。
0489anonymous
2013/08/29(木) NY:AN:NY.ANID:???>プレフィックス変更時にはこれを応用できると思う。
>http://jp.yamaha.com/products/network/solution/lua/script/lua-script-ipv6_renumbering-rtx1200/
さらにもし、YAMAHAが、netvolante-dns をNGNで運用してくれたら、
ISPプロバイダフリーでも、プレフィックス変更に対応するね。
0490anon
2013/09/08(日) 22:55:00.75ID:???0491anonymous
2013/09/10(火) 20:12:09.44ID:???http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.10.01/relnote_10_01_53.html
”L2TPv3 (Layer 2 Tunneling Protocol version 3) は、
データリンク層(L2)でのVPN接続 (L2VPN)を実現するトンネリングプロトコルです。
L2フレームをIPパケットとしてカプセル化することでルーター間でのL2フレーム転送を可能にし、
複数の拠点で同一セグメントのネットワークを構築することができます。”
ということらしい。すると、なにか良いことでもあるかな。
VPNの全拠点で同じプリフィックスのIPv6ユニキャストアドレスを、ステートレスで取得できるとか?
リモートアクセスもそうだけど、付加機能プロトコルと組み合わせることが多くなって、IPsecだけで運用することはこれからぐんと少なくなりそうだ。
でも、IPv6って、たくさんの端末が同一ネットにあっても大丈夫なのだろうか。
込み合ったりしない?
0492anonymous
2013/09/10(火) 21:11:06.26ID:???いままでL2VPNはできなったけどできるようになったのが利点かな
IPv6はL2がスイッチングで動いている前提で同一サブネットに多端末あっても
いいじゃないかという思想で設計されていると理解しているけど、本当にそうするかは
使う側が決めればいいだけなんじゃないかな
0493anonymous
2013/09/10(火) 22:55:06.30ID:???いままで良く動いてたなw
0494sage
2013/09/11(水) 05:00:25.62ID:???L2VPNできるようになりローカルサイトとリモートサイトを同一サブネットで運用できる
ブロードキャストがWANをまたいで飛び交うから注意して設計する必要があるけど
0495anonymous
2013/09/11(水) 08:17:44.34ID:???0496anonymous
2013/09/11(水) 10:15:38.41ID:???0498anonymous
2013/09/11(水) 23:55:52.40ID:???多拠点接続必要ないからと最終的にRTX810ポチった俺涙目。
0499anonymous
2013/09/12(木) 02:15:39.40ID:???RTX1200、客先撤去で手に入るけど、そこそこ劣悪環境で5年近く稼動
試験用には使うけど、実用はきついと思う
中古でもあんまり古いかったり環境悪いとコンデンサとか死にかけてるかも
0507anonymous
2013/09/12(木) 11:35:12.14ID:???ちょっと特殊かもだけど、自社の一部隊(PC100台ぐらい)が別拠点に移動することに
なったときにクライアントやらNW機器やらの設定変更を最低限にできるのはありがた
いよ。
(フロアで1セグメントみたいなNWで、その部隊以外にもそのセグメントを利用している)
開発部隊で、○○のテスト環境にアクセスできるPCはどれで、みたいなのをほとんど
意識せずに、PC持っていて接続するだけでおkってことにできるのはメリットかと。
0508anonymous
2013/09/12(木) 11:50:34.06ID:???0511anonymous
2013/09/12(木) 13:02:17.55ID:???同一サブネットでarp通信しなければいけないusbサーバのような機器をリモートから使える
同一サブネットにしたら、ブロードキャストとか、ポート138のマイクロソフトの通信でネットが溢れない?
0513anonymous
2013/09/12(木) 14:05:51.23ID:???0514499
2013/09/12(木) 14:54:02.51ID:???固体コンデンサの実績が少なかった時代のだから
加速試験はしてるだろうが、実際の長期運用とかノウハウがたまってるのはここ数年
あと、電源ユニット基板は電解コンデンサ
換装すれば多分動使えるけど
0515anonymous
2013/09/12(木) 15:02:35.04ID:???0516anonymous
2013/09/12(木) 17:47:53.95ID:???いま注目の話題⇒
”L2TPv3 (Layer 2 Tunneling Protocol version 3) は、・・・ルーター間でのL2フレーム転送を可能にし、
複数の拠点で同一セグメントのネットワークを構築することができます。”
の使い道について。
0517anonymous
2013/09/12(木) 19:02:58.91ID:???NAT利用して既に運用してたし
L2は私にとってモバイル端末の設定が簡単っていうこと以外
イマイチ利点が無い。何に利用できるの?
それから、IPv4、IPv6以外のパケットはファストパスで動かないと書いてあるから
ますます利点がよくわからない
0518anonymous
2013/09/12(木) 21:50:05.36ID:???単純なブリッジだと、ブロードキャストドメインの問題が出てくるから、
あまりメリットがないように見えるけど、
L2でブリッジできるってことは、TCP/IP以外のパケットを通せるようになる。
ま、普通使うとしたら、拠点間の通信にタグVLAN通すときかなー。
0519anonymous
2013/09/12(木) 22:04:54.39ID:???なるへそ
0520anonymous
2013/09/12(木) 22:20:39.62ID:???0521anonymous
2013/09/16(月) 01:17:03.39ID:???従来のL2TP/IPSecであっても、L2TPの名の示す通りL2接続でブロードキャストパケットが
通るものだとばかり思っていたのですが、実際に試してみるとどうにも通らない。
払い出されているIPこそLAN内のサブネットと同一ですが、tracertコマンドで見てみると
一旦VPN(L2TP/IPSec)サーバーを経由して他のPCへとアクセスしていることがわかりました。
コレは要するに、平たく言うと
・リモートアクセス(L2TP/IPSec) → ルーティングモード
・拠点間接続(L2TPv3/IPSec) → ブリッジモード
という理解でよろしいのでしょうか?
0522anonymous
2013/09/16(月) 01:31:52.17ID:???http://google.com/search?q=cache:www.rtpro.yamaha.co.jp/RT/manual/rt-common/tunneling/tunnel_dtcp.html
0523anonymous
2013/09/16(月) 08:31:11.85ID:???0524anonymous
2013/09/20(金) 17:46:47.39ID:???この脆弱性により、ルーター管理者が気付かないうちに機器が・・・・てしまう恐れがあるという。
該当製品が確認されているメーカーは、
ヤマハ、古河電気工業、インターネットイニシアティブ(IIJ)、シンセイコーポレーションの4社。
ヤマハとIIJについては、同社ホームページで対策方法を案内している。
0525anonymous
2013/09/20(金) 19:02:40.32ID:???ヤマハのルータってIPsecのtunnelが作られた時点で
相手側にDTCP-IPのパケットが通らないようにするっていう仕様じゃなかった?
L2TPv3導入で仕様変更されたんか?
0526anonymous@223.101.111.219.dy.bbexcite.jp
2013/09/20(金) 19:40:16.61ID:???ルーターなら正しい動作。
0527.
2013/09/21(土) 05:54:33.82ID:???インターネット上からルーターにアクセス可能である。
DNSリカーシブサーバーとして動作している。
dns serviceコマンドの設定がないか、dns service recursiveの設定である。
※設定がない場合、初期値のrecursiveとして動作します。
WAN側からのDNS問い合わせを制限していない。
dns hostコマンドの設定がないか、dns host anyの設定である。
※設定がない場合、初期値のanyとして動作します。
WAN側からのDNS問い合わせを破棄するフィルターがない。
WAN側にNATの設定がないか、あるいはNATの設定がありかつDNS問い合わせに応答するための静的設定がある。
0528anonymous
2013/09/21(土) 11:52:48.56ID:???この時点でおかしいと思う。
たとえれば、inputチェインで透過ってことでしょ。
0529anonymous
2013/09/21(土) 12:42:09.40ID:???それを受け入れた馬鹿なSIがあわてて、下請けとメーカーに怒鳴り込んでいるところとか?
意図的に危険な状態にしてあるのですよ。対策すべきは、ねぇ
0530anonymous@223.101.111.219.dy.bbexcite.jp
2013/09/21(土) 16:30:15.63ID:???いや、本来ルーターのインタフェースには方向性がないと言うか、異なるセグメントやプロトコルを接続させるものです。セキュリティはアクセスリストで中とか外を設定するものだから、外部として設定したインタフェースが外部からの通信に応答する設定はすべきでは無い。
常識的な設定をしていれば問題にはならない
素人が使うインターネット接続専用ルーターじゃないのだから
0531anonymous
2013/09/21(土) 16:56:59.10ID:???そういえば、iptablesのチェインの考え方と、YAMAHA業務ルーターとは考え方が違うよね。
iptablesにはいちおうインターフェイスは指定できるけれども、あくまでFORWARDとINPUT チェインが大事になるね。
しかしYAMAHAルーターは、チェインではなくて、インターフェイスそのものにフィルタをかけるものね。
だから、その外部として設定したインターフェイスで外部からの通信を通す設定をすれば、そのままルーター内部に到達してしまうものね。
蟹の甲羅で防いでいるのがYAMAHAで、蟹の味噌で対策しているのがiptablesって感じだなと思う。
このたとえわかる?
0532administrator
2013/09/21(土) 16:58:05.32ID:???0533anonymous
2013/09/21(土) 23:33:07.23ID:???0534anonymous
2013/09/21(土) 23:47:31.47ID:???ボトムズの甲羅で防いでいるのがYAMAHAで、ボトムズの味噌で対策しているのがiptablesって感じだなと思う。
>>533
一号機の甲羅で防いでいるのがYAMAHAで、一号機の味噌で対策しているのがiptablesって感じだなと思う。
0535anonymous
2013/09/22(日) 00:25:22.62ID:???iptablesだとINPUT/OUTPUTチェインが、YAMAHAのlanN IN/OUTに対応して
FORWARDチェインに対応するフィルタはないってことになるよね。
Linuxでルーターにする場合はFORWARDチェインを主に使うことになる(俺の場合は)ので、
LinuxルータをYAMAHAを交互にいじってると、考え方を切り替えるないとうまく進められない。
0537anonymous@FL1-110-233-116-67.nig.mesh.ad.jp
2013/09/22(日) 00:27:57.19ID:ZWLcwaKq0538anonymous@FL1-110-233-116-67.nig.mesh.ad.jp
2013/09/22(日) 00:28:30.74ID:???0539名無しさん
2013/09/22(日) 00:29:30.38ID:ZWLcwaKq0540anonymous
2013/09/22(日) 00:36:17.17ID:???今 ヱヴァンゲリヲン
ヤマトに例えると、冥王星軌道でガミラスを迎え撃つのがYAMAHAのフィルタ
ガミラス本星内でヤマトを迎え撃つのがiptablesのFORWARDチェイン
0541anonymous
2013/09/22(日) 01:26:37.28ID:???RT57iはRev.8.00.95でもdns hostコマンドやtelnetd hostコマンド、
httpd hostコマンドなどにバグがあって、範囲指定が正常に機能しないんだよな。
IPv4アドレスを範囲指定すると、すべてのIPv6ホストからのアクセスを許可してしまう。
IPv6アドレスを範囲指定すると、すべてのIPv4ホストからのアクセスを許可してしまう。
IPv4アドレスの範囲指定とIPv6アドレスの範囲指定を並べると、すべてのホストからのアクセスを許可してしまう。
RT58iやNVR500では正常に機能するが、
IPv4アドレス-IPv6アドレス という範囲指定が通ってしまう点は修正してほしい。
0542名無しさん
2013/09/23(月) 09:34:02.08ID:SZlEgKzT0543.
2013/09/23(月) 16:07:57.69ID:???現役が多いとはいえ・・・
0544ANONYMOUS
2013/09/24(火) 20:44:34.92ID:???どうして、野良ファームはないの?
YAMAHAルーターは特殊な領域に公開鍵でも持っていて、ファームを検証しているんだろうか。
0545anonymous
2013/09/25(水) 19:57:56.10ID:???■ このスレッドは過去ログ倉庫に格納されています