YAMAHA業務向けルーター運用構築スレッドPart16 [転載禁止]©5ch.io
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001RTXXXXX
2015/07/19(日) 03:39:26.74ID:???ここはYAMAHAルーターで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ
【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/
【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 20
http://peace.2ch.net/test/read.cgi/hard/1418612262/
【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart15
http://hayabusa6.2ch.net/test/read.cgi/network/1417444171/
【こちらもよろしく(^_^)/】
IPの敵!ファックスを廃止に追い込むネガティブキャンペーン(ファックスは負の遺産【全廃まで継続】)
http://hayabusa6.2ch.net/test/read.cgi/network/1436976836/
0002anonymous
2015/07/19(日) 10:07:38.79ID:???>997 :[email protected] :2015/07/19(日) 02:59:41.25 ID:???
>>>996
>昔からあるバグ。ipipの時はendpoint nameで解決できない
これバグなのか。少し悩んだことがあった。つか、決め打ちしても満足に速度出ないからやめちゃった
0003前スレ990
2015/07/19(日) 12:16:42.64ID:???一瞬繋がるんだけど、すぐに切れちゃって
その後は繋がらなくなるんだよねぇ
show status tunnnel では繋がってるように見えるんだけど
仕方ないからスクリプト使うか・・・
苦手なんだよなぁ
0004前スレ990
2015/07/19(日) 12:18:49.25ID:???いちおつ
と言いたいことだけど、なんか余計なスレ混ぜてるのはどういうことだ?
個人的なイデオロギーを主張するのは、せめてスレ内での発言にして欲しいんだけど
0005anonymous
2015/07/19(日) 13:33:50.34ID:???ここは業務スレッドだぞ
IPネットワークを扱っている者として、「VOIPでファックスが通りにくい」という問題は、死活問題だぜ
旧来どおりの考えからファックスの是非を捉えてちゃいかん
利用者はそんなこと考えないだろうから、ファックスが通らないことで責めてきて、
ファックス問題がいずれ技術者を脅かすことにもなるよ
これは、ヤマハ業務ルーターだけでなく重要な問題だと思う(切られたら、もう業務ルーター触れないんだからな)
0007ANONYMOUS
2015/07/19(日) 14:25:22.14ID:???たぶん、そう思うのは少数派(気分を害した理由でそんな発言は控えてくれ)
大多数のネットワーク管理者は、そうは思っていない
0008anonymous
2015/07/19(日) 14:48:55.58ID:???建てた糞スレが延びないからと、関係ないとこで宣伝してるんじゃありませんよってお話です
電話屋風情が技術者を脅かすとか沸いてんの?
0012...
2015/07/19(日) 16:40:58.36ID:qefclLOj大事な話だもんな!
FAXはFAX。YAMAHAはYAMAHAという人はこっち↓に行くべきだな
YAMAHA業務向けルーター運用構築スレッドPart16(c)2ch.net
http://hayabusa6.2ch.net/test/read.cgi/network/1437273466/
0013あなに
2015/07/19(日) 17:38:15.86ID:???0015< 誘 導 >
2015/07/20(月) 06:34:55.11ID:???テンプレ汚染されていない以下のスレッドに誘導<↓>
YAMAHA業務向けルーター運用構築スレッドPart16©2ch.net
http://hayabusa6.2ch.net/test/read.cgi/network/1437273466/
0016anonymous
2015/07/20(月) 08:13:42.04ID:???ルーティングテーブル書きミスった時を思い出した
0017anonymous
2015/07/21(火) 03:15:05.12ID:???0018anonymous
2015/07/21(火) 03:19:48.84ID:???0019anonymous
2015/07/21(火) 11:33:13.26ID:???本当にそうなのか、もう一度再接続処理をしてみたいものの、
レアなPOIを引き当てられなくなるのが怖い。
自分で書いておきながら、そういうレアなPOIってあるんだろうか。
より細かい地域名を含んでいるんだけど。
0020ANONYMOUS
2015/07/21(火) 13:59:55.43ID:???0021a
2015/07/21(火) 14:10:39.83ID:???ipipでネームを使った場合に一瞬だけはつながるの?
だったら名前解決はできていることになるよね。
名前解決できないのは本当にバグなんだろうか??
0022a
2015/07/21(火) 14:13:16.07ID:???そもそも名前解決できないなら、
dns server select 1 コマンドで、解決用DNSサーバを指定してもだめかな?
0024anonymous
2015/07/21(火) 15:08:59.21ID:???RTX1200はいずれは廃番になってしまうんだろうとも思ったので、最後の1台におさえた。
でもこう暑いと、金属筐体の12010は魅力的だな。
002524
2015/07/21(火) 15:18:52.62ID:???>ルーティングはRTX1200の倍となる1Gbps、
>VPNに至っては200Mbpsからなんと最大1.5Gbpsというジャンプアップ
>ポートを消費しない独自のIPマスカレードで実現したNATセッション数の拡大
これってポートの予約時間を短縮させたってことだろうか。
まあ、そこまで使い切れないといえども、
6年前の機種をわざわざ選んでなんか、選択ミスった感がつらい・・
0026anonymous
2015/07/21(火) 15:28:30.80ID:???そのうち、カスタマイズ用のパッケージが使えるようになったりして!
smtpサーバ用のパッケージをインストールするだけで、なんと、RTXが簡易メールサーバに!
そうなったらうれしい。
0027a
2015/07/21(火) 15:48:12.47ID:???いや、ありうるかもよ。
実際、Linuxなんかはそういう風に構成されるから、
ルーターも通信に特化した形で、似たような方向へいくのかもしれない。
RTX1210は、1GHzのPowerPCらしい、(1200は、300MHzだって)
そういう拡張機能の動作も考慮しているのかもしれないな。
1200は、まず、HTTPによるログの読み出しが遅いように思う。もっとちゃーと出てほしい。
0028ANONYMOUS
2015/07/21(火) 16:05:59.97ID:???そういうプログラムって、誰がつくるの?
LINUXの場合は、世界中の人が作り上げているんでしょ
日本の中のさらにヤマハルーターを使っている人ってどれだけなんだ?
でも、luaスクリプトでGOOGLEと連携して認証を行うプログラムを作っているひとがいたなあ
ヤマハに紹介されていたけど
たしか、ヤマハ側でプログラムをさらに修正されて、提供されていた
0029anonymous
2015/07/21(火) 16:24:57.03ID:???smtpサーバなんてのは数万円の小型PCにでもさせればいい気がする
RTXが進化するならRTXセンターとか作ってそこ経由でボタン一発でお互いVPN張れたり
ソフトイーサーみたいにVPNも同じ拠点どうしで複数セッション同時に貼って効率よくしたり
RTXセンターが拠点監視して通報なりグラフィカルな通信データ解析とかしてほしいわ
ようはルーターは複雑な事しないでクラウドセンターが集中管理などいろんな事するようにするようにとか
0030anonymous
2015/07/21(火) 17:28:56.02ID:???レスありがとうございます。
今はせっかくPINGの数値が良好(5mSec)なんで、ちょっと切断したくありませんが、
いつかは比較検証する必要があると思うので、時間帯ごとに数分おきに接続を試したいと思います。
平日、休日にわけて調べる必要もあるかな。
0031anonymous
2015/07/21(火) 17:34:07.69ID:???同じプロバイダの異なるPOIによっては、キャパは違ってくるのかな。
それが、そこにヒットする確率に比例するような。
0032anonymous
2015/07/22(水) 02:04:33.85ID:???たしかに、今はRapberry piなんていうUSB駆動の小型マシンもあるからなあ。わざわざ、ルーターに入れなくてもいいものかもしれない。
でもまあ、smtpサーバくらいはログ転送なんかでほしいとかおもっちゃうけど。(実際、LUAでsmtp機能って実装できるんだろうか。)
RTXセンター(yamahaの運用かな)、VPNマルチセッション(冗長性)、ログの提供、キーワードが出てきたね。
現に、HGWはセンターからプログラムをダウンロードしてまさにv6プラス機能の拡張をしているからなあ。
机上旅行みたいになるけど、想像するのは楽しいな。
0033anonymous
2015/07/22(水) 02:42:04.20ID:???今まで、便利に使えることがあればいいと傍観気味だったけど、プログラミングの食指が動いたわ。
参考:
初心者向け、LUAチュートリアル
http://www.rtpro.yamaha.co.jp/RT/docs/lua/tutorial/index.html
(ここみるだけで、わくわくし始める)
Lua スクリプト機能
http://www.rtpro.yamaha.co.jp/RT/docs/lua/
Lua 向けヤマハルーター専用 API
http://www.rtpro.yamaha.co.jp/RT/docs/lua/rt_api.html
↑
↑
ほら、ここにメール関係の材料が用意されている。
http://www.rtpro.yamaha.co.jp/RT/docs/lua/rt_api.html#rt_mail
ソケット通信ライブラリもある!
http://www.rtpro.yamaha.co.jp/RT/docs/lua/rt_api.html#rt_socket_lib
すごい。これは、本当に、ちょっとしたらプログラミングの総合環境になるね。
とてもよい教材の可能性も秘めていると思った。
0034ANN
2015/07/22(水) 03:34:55.95ID:???紙と鉛筆が目の前にあれば、描きたくなってくる
そういうものが用意されたということだ
これは、ヤマハは金棒を手に入れたということだな
シスコに対抗して、そろそろ世界進出ということだろうか
世界でシェアが高まって、ユーザーが増えてくると、LUAでたくさんの面白い絵を見られるようになるかもよ
そうなれば、さらにその絵を見ようとしてユーザーが増えてきて、ヤマハは笑いが止まらなくなる
ユーザーも(たのしくて)笑いが止まらなくなる
きっと世界のヤマハへの戦略だなこれは
0035Anonymous
2015/07/22(水) 09:59:12.43ID:???これは複合機側の独自規格の問題だと思う
0036anonymous
2015/07/22(水) 16:44:41.31ID:???何をしたいかというと、LibreSWANとか、OpenSWAN系のソフトウェアIPsecトンネルとの連携なのさ。
まあでも、そういうのはファーム側で実装しておいてほしいものなんだけどさ。
最近は、本当にクラウドやVPSの利用が多くなったからね。
ヤマハさん < もうローカル環境がインターネット側にも侵食してしまったんですよ
0037anonymous
2015/07/22(水) 16:46:15.11ID:???ヤマハさん < もうローカル環境がインターネット側にも出張しているんですよ
そりゃもう、ヤマハルーターがインターネット側でも選択できりゃいいんだけどね。
0040anonymous
2015/08/11(火) 13:43:41.89ID:???ファームUPしようと思ったら バイナリチェックサムが違いますと蹴られました
このあたり明るい人いませんか
0041anonymous
2015/08/11(火) 13:46:36.91ID:???0043anonymous@FL1-125-199-34-227.nig.mesh.ad.jp
2015/08/11(火) 21:52:30.63ID:???0044anonymous
2015/08/11(火) 22:17:54.66ID:???810はダメなの?
0045あなた
2015/08/11(火) 23:31:40.85ID:???0046anonymous
2015/08/12(水) 00:15:47.34ID:???割安だから?
0047anonymous
2015/08/12(水) 08:35:15.92ID:???某スイッチジャンクだっていうのに、manager friendで入れないってクレーム入れてくる人もいるし
MBってw,lXlmaも通らなかった気がするけど
0048anonymous@pl2228.nas813.p-kyoto.nttpc.ne.jp
2015/08/15(土) 14:35:04.20ID:???RTX1210とRTX1200を買ってIPsecを使用した拠点間接続をしようとしているのですが、うまく認識しません。
http://jp.yamaha.com/products/network/solution/vpn/connect/two_point_rtx1200/
見て必要なコマンドは入力したつもりです。
RTX1210(フレッツ回線)、RTX1200(ケーブルテレビ回線)のダッシュボードでは接続状態がOKになっています。
リモートアクセスの方はうまく共有フォルダが見えます。
何か他に必要な設定があるのでしょうか?
0049anon
2015/08/15(土) 15:18:56.48ID:???接続OKになっているのならトンネルはActiveと思う。
とすると、フィルター絡みかルーティング絡み。
ip route 〜 のくだりの設定が間違ってないか確認やな。
0050anonymous
2015/08/15(土) 18:25:04.65ID:???show status tunnel XX(トンネル番号)
あとsyslog notis onしてログみるべし
両方のログがみれるならどっちも見て、それで大体わかる。
0051anonymous
2015/08/15(土) 22:56:18.98ID:???0053anonymous@n035.s821.m-zone.jp
2015/08/18(火) 12:39:45.71ID:???0054anonymous@pl465.nas816.p-kyoto.nttpc.ne.jp
2015/08/19(水) 18:27:14.32ID:???情けないことに頂いた情報を元に調べても全然分からなくて結局YAMAHAのサポートに伺いました。
結局問題はRTX1200の方で、LAN1のIPフィルターの設定を全て消すことによって解決しました。
RTX1200は自動的にIPフィルターの設定が入るそうで・・・
ありがとうございました。
0056anonymous@pl465.nas816.p-kyoto.nttpc.ne.jp
2015/08/19(水) 19:45:12.42ID:???最初にGUIで設定してたもので・・・
すいません。
0057anonymous
2015/08/20(木) 00:50:14.51ID:???(´・ω・`)なるほど、それならしゃーない。
ただ、CLI使いこなさないと持て余すからめんどーでも勉強するとよいよ。
0058anonymous
2015/08/20(木) 05:34:31.78ID:???ここではないぞ
0059anonymous
2015/08/20(木) 09:27:27.30ID:???0060anonymous
2015/08/21(金) 11:42:53.60ID:???0061anonymous
2015/08/27(木) 10:56:26.88ID:???技術的な話題はこちらでどうぞ。
0062anonymous
2015/08/27(木) 13:32:48.04ID:???糞スレにふさわしい内容でどうぞ。
0063美佳課題
2015/08/27(木) 19:31:22.93ID:???0064anonymous
2015/08/29(土) 09:55:49.83ID:???なんでもどうぞ。
0065anonymous
2015/08/29(土) 20:40:31.27ID:???0066anonymous@softbank126025224044.bbtec.net
2015/09/01(火) 17:09:56.97ID:4MNn4tnA/:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::://ヽ:::::::::::::::|
l:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::// ヽ::::::::::::::l
l:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::/:::「'ヽ:::::::::::// ヽ:::::::::::|
|::::::::::::::::::::::::::::::::::::::::::::::::::::::::::ノl:::ノ l:::::::/ ヽ::::::::|
ノ:::::::::::::::::::::::::::::::::::::::::::::::::::::/ ゙゙ ノ:::/ ,,;;;;;;,, ,,,,ヽ:::::l
):::::::::::::::::::::::::::::::::::::::::::::::/ ノ/ __,'''i: ('''__):::l
)::::::::::::::::::::::::::::::::::::::::::::::::::/  ̄ ̄ン:. :「 ̄`ヾ
1:::::::::::::::::::::::「 `┤l:::::::::::::::::l  ̄ , ヽ ̄ l
`l:::::::::::::::::::::ヽ :l li:::::::::::::/ /´ `l | <ヴッ!!!
ヽ::::::::::::::::::::::\_」 lヽ::::/ !:-●,__ ノ /
ノ:::::::::::::::::::::::::::ノ | l `゙゙ ,,;;;;;;;;;;;;;;;;;;;;, /ヽ
,/ ヽ::::::::::::::::::::::( l l::::::::.. /.:''/´ ̄_ソ / `ヽ
ヽ:::::::::::::::ヽ | l:::::::::::... /::// ̄ ̄_ソ / \
ヽ:::::::\| l::::::::::::::::... / :::.ゝ` ̄ ̄/ / ヽ
ヽ:::l l:::::::::::::::::::..  ̄ ̄;;'' / ヽ
l l;;;;;;:::::::::::::::.....;;;;............;;;;;;''ノ l
l l '''''''''''''''''''''''''''''''''''''' ̄l | |
http://y2u.be/z2qK2lhk9O0
0067anonymous@180-147-131-74f1.osk2.eonet.ne.jp
2015/09/03(木) 15:46:45.21ID:???ボ〜、ボ〜、ボ〜、ボ〜、ボ〜、ボ〜、ボ〜、ボ〜、ボア〜ル
https://www.facebook.com/tour.mori
0068anonymous
2015/09/05(土) 00:28:27.72ID:???製品を普及させておいて、浸透した時点で、そこに高品質、高付加価値のものを投入するらしい。
優良企業にだけできる戦略だという。
YAMAHAルーターも例外ではないと思ったな。
0069anonymous
2015/09/05(土) 09:22:06.68ID:???>優良企業にだけできる戦略だという。
YAMAHAが優良企業って自分で言ってたの?それともあんたの意見?
0070anonymous
2015/09/05(土) 13:16:33.73ID:???0071anonymous
2015/09/05(土) 13:57:32.48ID:???0072anonymous
2015/09/05(土) 14:12:03.08ID:???>優良企業にだけできる戦略だという。
という文章のどこに「らしい」が含まれているのか
「優良企業にだけできる戦略だという。」
は、YAMAHAがそう言っていたことを他者に伝える場合でも使える文章なんだが
てかなんで日本語の話しなきゃなんねーんだよ
0073anonymous
2015/09/05(土) 15:32:39.14ID:???0074anonymous
2015/09/05(土) 20:52:07.62ID:???設定例通りにやっても全くだめだわ。
0076anonymous
2015/09/06(日) 01:03:28.83ID:???ルータハングアップ体験もできるtorrentで試すとわかりやすいかも
0077anonymous
2015/09/06(日) 01:12:30.59ID:???QOSの方法
http://jp.yamaha.com/products/network/solution/advanced/qos/point/
ダイナミックコントロール
http://jp.yamaha.com/products/network/solution/advanced/qos/dtc/
ダイナミックコントロールがおすすめらしい。
0079anonymous
2015/09/06(日) 02:51:13.47ID:???前にも見たような
0081anonymous
2015/09/06(日) 11:55:37.63ID:???おそろしい。
0082anonymous
2015/09/06(日) 13:47:34.89ID:???0083anonymous
2015/09/06(日) 16:52:13.61ID:???23番はないわ。
ひょっとして、SSH接続を内側のホストに静的に透過させているの?
マスカレードの場合、変換テーブルに載っていないパケット(外→内)って、
フィルタ無関係に破棄されるんだったけ?
0084anonymous
2015/09/06(日) 23:38:23.56ID:???0085anonymous
2015/09/07(月) 00:58:48.35ID:???0087anonymous
2015/09/07(月) 10:59:04.24ID:???0088anon
2015/09/07(月) 20:16:53.25ID:???0089anonymous@93.64.239.49.rev.vmobile.jp
2015/09/07(月) 20:39:58.31ID:???0090anonymous
2015/09/07(月) 20:49:41.51ID:???0091名無しさん
2015/09/07(月) 21:40:11.82ID:???0092anonymous
2015/09/07(月) 22:45:07.49ID:???0093anonymous
2015/09/08(火) 13:00:56.49ID:???>23番はよーく入ってくる。
REJECTフィルタで捕捉されるには、TELNETパケットが外部から
内側プライベートアドレスに変換されないとだめだよね。
(natが噛んでいる場合)
どうして、TELNETなんてもので外部からアクセスできるようにしているのか知りたい。
危ないでしょ!?
0094anonymous
2015/09/08(火) 14:49:39.18ID:???0095anonymous
2015/09/08(火) 16:41:06.09ID:???でも、>>82さんは、「よーく入っている」と言っているから、
Rejectフィルタを通過している(←NATを通過させている)んだと思うけど。
0096anonymous
2015/09/08(火) 17:05:18.58ID:???スキャンする側にとってポートが一つ増えようがあまり影響ないし
0097anonymous
2015/09/08(火) 17:59:07.17ID:???よい子は>>12,15などを参考にするといいんじゃないか
0098anonymous
2015/09/08(火) 18:06:05.68ID:???ポートスキャンされても、各ポートが内部へ静的マスカレードされていなけりゃ、
rejectフィルタにはひっかからないよ。
0099anonymous
2015/09/08(火) 18:59:35.37ID:???NAT環境じゃなくてもフィルターは有効だし
0101anonymus
2015/09/08(火) 22:00:29.15ID:???0102anon
2015/09/09(水) 10:57:03.53ID:Qv3omQqb最後に見たのは、rtx1500だったなあ
0103anonymous
2015/09/09(水) 11:17:08.18ID:???2020年にINS廃止になるのに
0104anonymous
2015/09/09(水) 11:53:29.20ID:???0105anonymous
2015/09/09(水) 12:10:00.60ID:???0106anonymous
2015/09/09(水) 12:23:27.27ID:???NATでもNAPTでも、変換テーブルに外側アドレスと内側アドレスの対応がない場合、
(静的フィルタがなければ)そのまま透過しちゃうでしょ?
脇をすり抜けていくイメージだと解釈しているよ。
0107アナニ
2015/09/09(水) 12:51:44.97ID:???それ311以降ちょっと凍結してる
BRIポート使ったバックアップよりもドコモとかauカード経由かもう一本フレッツ引くような案件しか最近はないなぁ
0108anonymous
2015/09/09(水) 13:02:52.17ID:???>ドコモとかauカード経由
固定ipじゃなくても大丈夫なの
それとも、ISDNみたいに、低レベルレイヤーで電話番号を使って通信するのかな?
0109anonymous
2015/09/09(水) 13:32:04.56ID:???確かにNATの方が先に処理されるけど
フィルター通らないわけじゃないでしょ?
ルーターのローカルアドレスが192.168.1.1だとして
フィルターが192.168.1.1宛てをリジェクトするフィルターだとNATで処理されないとログに残らないだろうけど
フィルターがグローバルアドレスや*宛てをジェクトしてるならフィルターにはひっかかるんじゃないの?
0111anonymous
2015/09/09(水) 13:45:22.43ID:???0112anonymous
2015/09/09(水) 13:46:00.44ID:???>フィルターがグローバルアドレスや*宛てをジェクトしてるならフィルターにはひっかかる
そう思う。
その場合は、NATが居座っていても、NATを経由しないことになるよね。(変換テーブルがないもの)
あと、動的フィルタ(PPインタフェースの内側→外側方向)がどうなっているかも考慮する必要があるよね。
動的フィルタって、逆向きの該当しないパケットをREJECTしたら通知あるんだったっけ?
あまり意識したことがないな。あ、LOGをオフにしているからか。
0113anonymous
2015/09/09(水) 13:48:33.99ID:???>nat descriptor masquerade incomingコマンドは、
>内向きのパケットを変換できないときの動作を定義するもので、セキュリティの観点で注意が必要なコマンドです。
reject ... パケットを破棄します。ただしTCPについてはResetを返します。
discard ... パケットを破棄します。
through ... パケットを変換せずに通過させます。
forward ... パケットを特定の端末に転送します。
どれがデフォなのか。
0114anonymous
2015/09/09(水) 14:01:45.19ID:???そのパラメーターが必要だからデフォは無いだろう
0116anonymous
2015/09/09(水) 15:40:00.38ID:???nat descriptor masquerade incomingのデフォルトrejectで普通は落ちる
0117anonymous@p3254-ipbf210akita.akita.ocn.ne.jp
2015/09/09(水) 16:13:11.74ID:YGOsYgkaで見る筐体内温度が1200は40℃前後で1210は50℃前後でやや高め。
こんなもんですかねぇ?
ファンが無いだけにちょっと心配になってきた。
0118anonymous@pw126152222127.10.panda-world.ne.jp
2015/09/09(水) 16:30:10.87ID:???大体、気温と同じくらいになりますよ
0119anonymous
2015/09/09(水) 16:34:52.49ID:???0120anonymous@p3254-ipbf210akita.akita.ocn.ne.jp
2015/09/09(水) 16:39:33.33ID:???1200と1210の差がちょっと気になって。CPU違うせいかな・・・
エアコン修理しないと。
0121アナニ
2015/09/09(水) 16:58:36.31ID:???モペラみたいなとこにPPPでインターネット接続
ISDNのときとちがってバックアップ回線に切り替わったことを客が気づかないのが難点
0123anonymous
2015/09/09(水) 18:21:28.20ID:???テーブルに対応するNATなりNAPTがない場合は厳密にはすり抜けるというより、動的処理される。
ただ、動的処理される場合の条件は、内側からの通信に対する応答である必要がある。
(動的ってことは内側のノードからの要求で都度テーブルに条件を入れたり時間がたったら消したりしてる。バインドされるとかバインドが消えるって言ったりもする)
静的NAT>動的NAT>静的マスカレード>動的マスカレード(マスカレード≒NAPT)の順で処理された気がする。
で、外側からの通信でテーブルに合致しないやつはNATの段階でRejectされるっていうルールだった気がするんだ。( nat descriptor masquerade incomingの初期値はReject、従って何もしなければRejectされる)
ルーター内での処理は、NATされてからフィルターだったきがする。
いんかみんぐで設定つけると、設定の通りにやるみたいだけど、Reject以外やったこと無いなぁ。。。
するーさせても結局Rejectフィルターで殺される。
ヤマハの営業にこの辺聞くと、基本的にNATでRejectしたほうがCPUパワー使わないからオヌヌメとかなんとか。
フィルターはそこそこ頭使うらしい。
0124anonymous
2015/09/09(水) 20:29:32.99ID:???>PPPでインターネット接続
ということは、電話をかけるわけだね。
すると、IIJみたいなデータ通信専用のSIMでは無理ですかぁ
0125anonymous
2015/09/09(水) 20:31:42.77ID:???>ISDNのとき
ISDNのとき、何か気づかせる反応っておきましたっけ?
ピポッ!って音するとか?
0127anonymous
2015/09/09(水) 23:38:52.55ID:???もちろん、すべてのコマンドではないね
動作を定義するために必須のコマンドについて、指定されていないコマンドとパラメーターが、
デフォとして与えられるということやね
0129anonymous
2015/09/10(木) 07:50:48.27ID:???0130anonymous
2015/09/10(木) 10:38:01.43ID:???>テーブルに対応するNATなりNAPTがない場合は
おもしろい表し方だ。
処理方法からデータを分離するという考え方のように思った。
0131anonymous
2015/09/10(木) 14:43:35.00ID:???性能あがったから熱はでるみたいだけど、メタル筐体だから放熱性能は高くなった模様
小さい送風機で風をあてるだけで10℃ぐらい下がるよ
0132anonymous
2015/09/10(木) 21:17:58.54ID:???再起動しても同じ。
RTX1200の方が発熱量はかなり少ないんだろうな。
0133anonymous
2015/09/11(金) 01:07:13.04ID:???\ \ \∨(. ||
\ l\ (. |.ハ,,ハ お断りします
) |_\⌒ ( ゚ω゚ )
⌒) \ \ 〉 _二二二つ
⌒ \ \ /
\_ノ
\\
\\
レ
0135anonymous
2015/09/11(金) 08:32:16.84ID:???今は、現役をRTX1200に譲っているので、トンネル関係は全く扱っていない。
サブネット間のための純粋ルーターとして動作しています。
とっぱらって、RTX1200の空きポートに統合しようと計画しています。
0138anonymous
2015/09/11(金) 17:35:57.18ID:???r' ィ=ゝー-、-、、r=‐ヮォ.〈 /
! :l ,リ|} |. } / .や
. {. | ′ | } l
レ-、{∠ニ'==ァ 、==ニゞ< | ら
!∩|.}. '"旬゙` ./''旬 ` f^| |
l(( ゙′` ̄'" f::` ̄ |l.| | な
. ヽ.ヽ {:. lリ |
. }.iーi ^ r' ,' ノ い
!| ヽ. ー===- / ⌒ヽ
. /} \ ー‐ ,イ l か
__/ ‖ . ヽ、_!__/:::|\ ヽ
0140anonymous
2015/09/12(土) 03:10:40.61ID:???*********★【"週末カレシ"の裏話】★**********
******************************************
■超美豚マニア『猪豚』のサイト登場!!
■菊穴のモザイクを剥ぎ取った!!
■知られざる『豚王子さま』の現状を暴露する!
■知る覚悟はできていますか?
下記を『Google』か『Yahoo』で検索して下さい。
↓↓↓検索キーワード↓↓↓
------------------------------
『猪豚 かれし』 ←漢字変換
------------------------------
『豚王子 カレシ』 ←漢字変換
------------------------------
『ハッテン場 カレシ』
------------------------------
※検索結果の『1ページ目』か『2ページ目』に
++++++++++++++++++++++++++++++++++++++++++++++
【激裏】繁殖真っ盛りの豚カレシ・・・・・・・【酷使】
++++++++++++++++++++++++++++++++++++++++++++++
↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑が表示されますん。
▲▲▲▲▲▲▲▲▲▲▲▲▲▲▲▲▲▲▲▲▲▲▲▲ 👀
Rock54: Caution(BBR-MD5:0be15ced7fbdb9fdb4d0ce1929c1b82f)
0141anonymous
2015/09/12(土) 06:27:53.90ID:???やっぱりこれからもないままか。
GUIへのアクセスを制限する場合、とても便利なんだけどな。
今だと、LAN向けの全インターフェイスでFILTERが必要になるので、面倒くさい。(あっそう。というレスを期待)
0142anonymous
2015/09/12(土) 07:53:42.34ID:???,. ..::=::... 、 > 知るかバカ!
/....::::::::::::〃 \ >
/ ⌒):::::::::::| ! : ヽ > そんなことより
, .:.....:::::::::::::::| :. ::. i >
l ::::::::::::::::::::::| :: j::::: | > オナニーだ!
」 :::::; -‐ミ::::ノノ∠... L、 >
/ヘ ⌒<こ>:::. .:: <こ>, うハ / ∧∧∧∧∧∧∧∧∧
{::〈 .::::r‐' 7.:: :::. _):::. 〉.:}
ヽ::. 、::::::::::::〈_.:::; ヽ::::::: .::ノ
ゝ!::.ヽ::::::::/_J_ }::; /`ヽ- 、
/ ∧:::::.::::::::''ニニヽ } ∧ >‐- .
_/ ///ヽ :.::::::::(⌒_ノ イ ∧ 丶、
,. ´ ////O 丶、::::::: .イ O/∧_____ ´  ̄ `ヽ
-‐'"´  ̄ __ /////////ヽ  ̄ ////////三三三三≧x ___
0143anonymous
2015/09/12(土) 09:36:02.61ID:???httpd host 10.0.0.1-10.0.0.31 172.16.0.1-172.16.0.15 192.9.200.1-192.9.200.15
じゃだめ?
0145anonymous
2015/09/12(土) 17:42:59.65ID:???YAMAHA業務向けルーター運用構築スレッドPart16 @2ch.net
http://hayabusa6.2ch.net/test/read.cgi/network/1437273466/
0147anonymous
2015/09/12(土) 20:09:33.27ID:???>ヤマハの営業にこの辺聞くと、基本的にNATでRejectしたほうがCPUパワー使わないからオヌヌメとかなんとか。
>フィルターはそこそこ頭使うらしい。
nat descriptor masquerade incomingを、Reject(初期値)にしておいて、
FILTER(静的、とくに動的なやつ)を動作させないようにすると良いのかもしれないね。
すると、ふつうのIPv4のネット接続の場合は、NAPTが掛けられているだろうから、良いと思うけど、(あと、タイマーを短くしてテーブルを消してしまおう)
しかし、IPv6の場合だと、NATなしで、動的フィルタで防御するだろうから、
CPUパワー食うことになるよな。
NATを使わないようになっていくということは、ちょっともったいないね。
0148anonymous
2015/09/12(土) 20:22:27.48ID:???0149anonymous
2015/09/12(土) 20:31:27.96ID:???0151anonymous
2015/09/12(土) 20:36:30.90ID:???LINUX(CENTOS 6以前とか)を使っている人だと良く知られたワードだよ。
LINUXもヤマハルーターのようにルーターとして動作するんだけど、フィルタをかける場所が、
インターフェイスではなくて、INPUT、OUTPUT、FORWARDなど少々抽象化されたものになっているんだ。
そのうちのINPUTは、LINUX自身へのパケットの流入をコントロールするポイントになっている。
ヤマハルーターのパケットの流れに重ねて言えば、ヤマハルーターのGUIへのアクセス経路の途中に成立するはずだよ。
0152anonymous
2015/09/12(土) 20:39:18.45ID:???0154anonymous
2015/09/12(土) 20:56:16.75ID:???それ以来触ってない
ヤマハでもRDRが使えたらと何度思ったことか
0156anonymous
2015/09/12(土) 22:04:20.33ID:???シスコ派
RDRとは、ネットワークトラフィック分析&レポート機能ってことであってますか。
linuxにも似たような機能が、iptablesコマンドで設定できたよね。
その機能を使ってバルーンが膨らんで割れるとブロックするとかもできたと思う。
ヤマハルーターには、そういうトラフィックをくどくど読んでbanするような機能ってないよなあ。
0157anonymous
2015/09/12(土) 22:04:43.27ID:???RTも使いやすいしそれで大丈夫だからね
0158anonymous
2015/09/12(土) 22:10:45.94ID:???Linuxしかつかったことないんですが、
BSDというと、UNIXですよね。むつかしい印象です。
安定性が高いから仕事で使っているとかなんですか?
使ってやろうという気になったことないです。
0159anonymous
2015/09/12(土) 22:12:45.85ID:???SRT100とかFXWのフィルタルールが独特すぎて何度か客先通ったっけ
0160anonymous
2015/09/12(土) 22:16:58.03ID:???ここ、参考にしました。
http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1072334910
FXWってなんでしたっけ?
インターフェイスに掛ける点ですか?
0161anonymous
2015/09/12(土) 22:20:46.90ID:???0162anonymous
2015/09/12(土) 22:23:54.98ID:???ネットワーク系の処理も信頼が置かれているのかなと思った。
組み込みにもBSDが使われているんだと知った。知らなかったな。じゃあ、ヤマハのも?
0163anonymous
2015/09/12(土) 23:58:40.57ID:???0164anonymous
2015/09/13(日) 05:53:31.53ID:???正直なにがなんだかわからん。
設定例とか見てもなぜかGUIが多いからGUI推奨なアトモスフィアめいてる。
ただ、よくよく読み解くとなるほどなと思う。
RTXと処理が違うんだっけ。
0165anonymous
2015/09/13(日) 06:02:39.35ID:???. 〃 ヽル1'´ ∠:::::::::::::::::i
i′ ___, - ,. = -一  ̄l:::::::::::::::l
. ! , -==、´r' l::::::/,ニ.ヽ
l _,, -‐''二ゝ l::::l f゙ヽ |、 ここはお前の日記帳じゃねえんだ
レー-- 、ヽヾニ-ァ,ニ;=、_ !:::l ) } ト
ヾ¨'7"ry、` ー゙='ニ,,,` }::ヽ(ノ チラシの裏にでも書いてろ
:ーゝヽ、 !´ " ̄ 'l,;;;;,,,.、 ,i:::::::ミ
::::::::::::::::ヽ.-‐ ト、 r'_{ __)`ニゝ、 ,,iリ::::::::ミ
::::::::::::::::::::Vi/l:::V'´;ッ`ニ´ー-ッ-,、:::::`"::::::::::::::;゙ , な!
:::::::::::::::::::::::::N. ゙、::::ヾ,.`二ニ´∠,,.i::::::::::::::::::::///
:::::::::::::::::::::::::::::l ヽ;:::::::::::::::::::::::::::::::::::::::::::/ /
::::::::::::::::::::::::::::::! :|.\;::::::::::::::::::::::::::::::/ /
0166anonymous
2015/09/13(日) 09:24:28.48ID:???コンフィグ見ようとするとフリーズするのは、さすがに壊れてしまっているんでは?
GUI以外の方法で、TELNETでアクセスして、show config とかしたの?
0167anonymous
2015/09/13(日) 09:30:08.63ID:???× fxw
○ fwx
一文字間違った状態でぐぐっても全く出てこないから、びっくりした。あんまり知名度高くないようだな。
0169anonymous
2015/09/13(日) 10:22:43.83ID:???いやいやそういう意味じゃないと思う
>secure filter in 1 2 [1024 [1025 1026 [11 12]] 1027] 3 4
みたいなのが溢れてて一見すると固まるぜ
GUIの方には番号一切出てこないし遮断してんだか疎通してんだかわかんねーし
0170anonymous
2015/09/13(日) 10:28:35.09ID:???ここ購買担当者多そうだからPRしておくね
RTX810はVPNトンネル最大6だけどFWX120はVPNトンネル最大30
このトラップで失敗してRTX1200を泣く泣く手配した人もいるはずだけど、実はFWX120で足りるんだわ
0171anonymous
2015/09/13(日) 12:45:24.77ID:???という事実は意外と知られていない
0172anonymous
2015/09/13(日) 14:43:47.82ID:???そういう意味じゃない(´・ω・`)
正直最初は理解が追いつかない。
>>169
そうなんだよね。。。
RTXのつもりで触るとひどい目に遭う。
0174anonymous
2015/09/13(日) 18:24:34.98ID:???>FWX120は実はルーターとしてもかなり使える奴
http://jp.yamaha.com/products/network/firewalls/fwx120/
統計機能に惹かれた。いったいどういう使われ方をしているのか、わかりやすく表示されるのはいいな。
あと、それと、
「監視機能」も面白そう。
(運用中に攻撃者による侵入行為や攻撃行為をモニタリングします。)
いままでは、ログのrejectフィルタで、ひっかかってくるやつをピックアップしてみるくらいだけど、
わかりやすくみられるのなら試したいと思った。
ただ、GUIで設定する必要があるなら、設定し忘れがありそうで怖いな。
RTX1100なんかのコンフィグファイルベースの設定だと、慣れているからなあ。
GUIで設定したら、GUIが対応できる範囲の設定パターンにする必要がある場合、
ずっとGUIで設定し続けないといけないことになるのなら躊躇するなあ。
0175anonymous
2015/09/13(日) 18:37:18.98ID:???SRT100って、RTXとコンフィグの書き方が違ってそうだけど、
(たぶん、ファイアウォール部分 secure filter だけだと思うけど)
FWX120も、同じ記述を継承している?
secure filterと、ip filterって、どう違うんだろ。
0176anonymous
2015/09/13(日) 18:40:34.86ID:???★ 2ちゃんねる専用ブラウザからの広告除去
★ 2ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────
会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。
▼ プレミアム会員登録はこちら ▼
http://premium.2ch.net/
0177anonymous
2015/09/13(日) 19:16:19.60ID:???調べたけど、俺が勘違いしてた。
質問(secure filterと、ip filterって、どう違うんだろ。 )を取り下げます!
でも、FWXは、面白そうだな。
透過型ファイアウォールを使えば、拠点のパケットをセンターに集めてきて、
そこでまとめて制御することもできそうなのかなと思った。
ただ、センター側ルーター自身で、拠点とのトンネルと、インターネットへのPPPoEとをつなぐから、
いくら透過型とは言っても、FWXを挟みようがないんだな。
0178anonymous
2015/09/13(日) 20:48:04.40ID:???わりい。おれもいま手元にSRT100のCONFIGないからなんとなくで書いてるだけなんだ。
実際のを貼り付けたかったんだが、マジでこんなのが出てくるから混乱するよ
10 [1 2 [3 4] 5] 11
のネストの意味が見えてくるまで少し時間がかかる
0179anonymous
2015/09/13(日) 23:08:49.02ID:???RTXはsecure filterで静的フィルターメインな印象
0180anonymous
2015/09/14(月) 02:59:43.18ID:???ただ、RTXからの乗り換えはちょっとつらいと思うし、ファイアウォールとして使わないとすると総合的な性能は微妙。
そんなわけで、FWXにあったダッシュボード機能を継承しつつ既存ルーターの置き換えに最適なRTX1210をお勧めしたい。
0182anonymous
2015/09/14(月) 08:17:00.68ID:???業務用は全面が普通だろうけど、このクラスまではポートは背面にあって欲しかった
0183anonymous
2015/09/14(月) 08:17:24.79ID:???○前面
0184anonymous
2015/09/14(月) 10:52:41.35ID:???前面だとなぜ不便になりますか?
ネットギアのハブも前面だったので、バッファロのハブからの変更では、LAN配線が手間取ったけどな。
前面にあったほうが、収納棚に入れた時に、配線とステータスLEDが両方見えて、便利だと思うんだが。
0185anonymous
2015/09/14(月) 10:54:49.30ID:???RTX1210って、十分業務用じゃんか
少なくとも、プロバイダ用ではないと思うけど。
霞が関ビルの接続くらい、かろうじて一台で賄えるんじゃないか。
0186anonymous
2015/09/14(月) 10:58:24.68ID:???その辺は企画時にどっちに重点置くかって問題だしな。
そっちの要望が大きかったんじゃないの。
0187anonymous
2015/09/14(月) 10:59:14.31ID:???RTX系(RTX1000〜)をずっと使って来たという人なら、
FWXは傍流のように感じるんだろうな。
RTX1210の次くらいで、FWXとの統合が果たされてほしいね?
0188anonymous
2015/09/14(月) 11:24:06.14ID:???透過型ファイアーウォールのFWXと、ルーター機能のRTXとでは、
思想が異なるので、統合は無理っぽいと思った。
木に竹はつげないね。
ポリシー型フィルターも、純粋なルーター機能への妨げになるかもしれないからなあ。
それを考えたら、LINUXは、自身でサーバーも動作させないといけないので、
INPUTチェインなんかも必要になってくるわけだね。純粋なルーターとは違うわけだ。
0190anonymous
2015/09/14(月) 12:55:51.73ID:???問題なく認証、通信できていました。
ところがトンネルを経て通信最中に、ベースのwifiも、VPNも切断しないで、Windowsをシャットダウンしたら、
以後、Windowsを再起動しても、同様の手順でVPNをつなごうとしても、応答されなくなってしまいました。
同様の経験あるかたいらっしゃいますか。
たぶん、RTX1200が、IPsec処理で戸惑っているのではないかと思うんですが。
この不具合って、確か解消されたはずだと思っていたんですが。
0191hage
2015/09/14(月) 13:12:45.85ID:???ipsec auto refresh on
は書いてある?
0192anonymous
2015/09/14(月) 16:54:09.13ID:???レスありがとうございます。
PPにバインドしているトンネル設定には、
ipsec auto refresh onがありました。
なんかの拍子でリフレッシュされない状態になったんでしょうか。
追伸:別のトンネル定義なんですが、ipsec auto refresh onが抜けているものがあるのを発見!
いつもルーターの再起動のたびに、拠点と接続できなくなっていました。
でも、今回の問題には見当たりませんでした。
0193anonymous
2015/09/14(月) 17:15:08.97ID:???最初、問題なく接続できた。
11:27:05: [IKE] respond ISAKMP phase to
11:27:07: [IKE] respond IPsec phase to
11:27:07: IP Tunnel[] Up
11:27:07: [L2TP] TUNNEL[] connected from
11:27:07: [L2TP] TUNNEL[] tunnel 42**7 established
11:27:07: [L2TP] TUNNEL[] session 3*8*8 established
11:27:10: PP[ANONYMOUS] Call detected from user
11:27:10: PP[ANONYMOUS] PPP/IPV6CP up
11:27:11: PP[ANONYMOUS] PPP/IPCP up (Local:, Remote:)
★このトンネルとは関係ない別のトンネルの複数の再構築作業の割り込みがあったようだ(これが怪しい)
11:58:05: [IKE] respond ISAKMP phase to
12:01:32: [IKE] respond ISAKMP phase to
12:01:37: [IKE] respond ISAKMP phase to
12:01:56: [IKE] respond IPsec phase to
12:03:17: [IKE] respond ISAKMP phase to
12:03:28: [IKE] respond IPsec phase to
12:04:04: [IKE] respond IPsec phase to
12:04:16: [IKE] respond ISAKMP phase to
12:04:50: [IKE] respond ISAKMP phase to
12:05:49: [IKE] respond IPsec phase to
12:05:50: [IKE] respond IPsec phase to
12:06:05: [IKE] respond IPsec phase to
0194anonymous
2015/09/14(月) 17:16:43.78ID:???12:09:05: [L2TP] TUNNEL[] disconnect session 3*8*8 complete
12:09:05: [L2TP] TUNNEL[] disconnecting tunnel 42**7
12:09:05: [L2TP] TUNNEL[] disconnect tunnel 42**7 complete
12:09:05: [IKE] initiate informational exchange (delete)
12:09:05: same message repeated 1 times
12:09:05: IP Tunnel[] Down
12:09:09: [IKE] initiate informational exchange (delete)
12:09:16: [IKE] respond ISAKMP phase to
12:09:17: [IKE] respond IPsec phase to
12:09:17: IP Tunnel[] Up
再び接続しようとしても応答しなかった。
12:13:21: [IKE] initiate informational exchange (delete)
12:30:16: same message repeated 17 times ★怪しい
12:30:23: [IKE] initiate informational exchange (delete)
13:09:13: same message repeated 6 times
0195anonymous
2015/09/14(月) 18:12:38.00ID:???0196anonymous
2015/09/14(月) 19:14:12.06ID:???レスをどうもありがとう。
それは気になるところなんだけど、でも症状が起きたとき、直後にはちょっと調べられなかった。(というか、いろいろ調べたくても外部からもはやアクセスできなかった。)
それに何度も発生するわけではない感じなので、
また、ログみて同じようなパターン(=大量のRespondの発生)のタイミングを見計らって試せればいいかなと思う。
このとき、なんとかアクセスしようとして、症状発生時に別の外部IPv4アドレスからRTX1200にアクセスしても、受け付けてくれなかったと思う。
もちろん同じトンネル。
頻繁に症状が発生する場合にはまた投稿します。
0197192
2015/09/14(月) 19:17:49.06ID:???>12:13:21: [IKE] initiate informational exchange (delete)
>12:30:16: same message repeated 17 times ★怪しい
ごめん、これについては怪しくないみたい。
他の日のログを確認したら、けっこうたくさんあった。
0198anonymous
2015/09/14(月) 20:43:11.99ID:???>>185
>>186
>>189
思いの外反響があってちょっとびっくり
確かにちょっとした規模までなら業務用としても使えるスペックは備えてるから
理解はできるんだけど、一方で本体幅がラックに収めるほどでもないってのと
価格的にもギリ個人用に供するというポジショニングが個人的にとても悩ましい
本体サイズも比較的コンパクトだし、ラックに入れないで机の下や棚とかに
収める場合、背面ポートの方が見た目すっきりまとまっていいんだよなぁ
って思いまして
まあでもやっぱり業務用かなスペック的に
じゃあお前は家で使うとしてRTX1210のスペックをフルに使いきれるような
運用すんのかよ
って言われたらすんませんって感じだしw
ということで駄レス失礼した
0200anonymous
2015/09/14(月) 20:56:52.73ID:???0201anonymous
2015/09/14(月) 20:59:08.19ID:???3点
1、ラックマウントあるよ
2、RTX1100や、RTX1500は、後ろ面だったよね
3、家庭用とはすごいね。ほかに選択肢がなかったのが不思議。NVRとかあると思うけど。
0202anonymous
2015/09/14(月) 22:17:30.59ID:???SSHポートを外部に開く使い方ってヤマハルーターでも一般的なんですか?
公開鍵認証とかも対応してるのかな。調べたら、http://www.rtpro.yamaha.co.jp/RT/docs/sshd/
”公開鍵暗号方式DSAおよびRSAによるホスト認証 ”いけそうだな。
でもなんでだろう。
IPsecに信頼を置いてしまう。AESだからかな。
SSHの公開鍵方式の暗号強度って大丈夫なのかな。
0203anonymous
2015/09/15(火) 10:04:22.69ID:???★ 2ちゃんねる専用ブラウザからの広告除去
★ 2ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────
会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。
▼ プレミアム会員登録はこちら ▼
http://premium.2ch.net/
0204anonymous
2015/09/15(火) 11:27:25.06ID:???認証と、暗号化を混同していた。
IPsecでも、公開鍵認証があるくらいだから、
SSHで公開鍵で認証するのも大丈夫だろうという考えに至った。
0205anonymous
2015/09/15(火) 11:41:58.30ID:???sshd host *.jp
とかDNS名使えるようになってくれんかな
0207anonymous
2015/09/15(火) 15:34:36.51ID:???ip filter 10 pass .jp * * * *
みたいな記述できるといいね
0208anonymous
2015/09/15(火) 15:39:44.14ID:???(興味深いけれど実用性は皆無だと思う)
0209anonymous
2015/09/15(火) 15:50:41.76ID:???0210anonymous
2015/09/15(火) 16:28:41.09ID:???逆にフィルターに設定されいているFQDNを常に名前解決するような仕組みにして
内部的にはIPアドレスで設定されているのと同じように処理したら良いんじゃないかな
0211anonymous
2015/09/15(火) 16:33:44.11ID:???昨日まででとうとう勝率5割越え
実行した者だけが逆玉だね
na@mo2c※.tokyo/ps1422kzz//a963gzyo.jpeg
@を取って ※をhに変えて
0212anonymous
2015/09/15(火) 16:38:02.13ID:???0213anonymous
2015/09/15(火) 16:49:46.17ID:???フィルターだと逆引きの反応次第では待たされすぎて使い物にならんかもしれん
>>208
通常の国内プロバイダだと逆引きが登録されてないのなんて最近じゃあまりないから
そういうの含めてのセキュリティかな
まぁ国内を踏み台にされてたら意味ないけど
日本の法律が通用するって意味では多少はマシかと
0214anonymous
2015/09/15(火) 21:03:06.45ID:???以上
0215anonymous@ngn-west-078-062-060-180.enjoy.ne.jp
2015/09/15(火) 22:15:04.37ID:???0216anonymous
2015/09/15(火) 22:15:17.17ID:???RTX1100からの入れ替えで1200にすると設置スペース取るのがなぁ。カウンター下とか酷な環境に置かれてるとこ多いから
結構邪魔。
0217ANONYMOUS
2015/09/15(火) 22:17:34.96ID:???ただしい日本語でお願いします
意訳すると、
「IPsecを使えば、ローカルからアクセスするのと同じような状態になるから、
そこからsshでヤマハルーターに接続するの常識だ」ということだね。
sshでポート開放なんて非常識だとおっしゃっているんですね。
0219anonymous
2015/09/15(火) 23:32:06.37ID:???IIJのSA-W1みたいな、無線LAN付いててハブもあって、現場にモノ送って接続するだけで使えるような
そういう製品を出して欲しいなぁって思うわ
0220anonymous
2015/09/15(火) 23:44:06.34ID:???libwrap的な事はしたい
0223anonymous
2015/09/16(水) 00:32:50.09ID:???>sshでポート開放なんて非常識だとおっしゃっているんですね。
この時代、もはやそうだと思いますよ?
もしそこまでして直接ssh接続したいのなら、最低限、22ポート以外に設定することは必要だと私は考えます
0224anonymous
2015/09/16(水) 00:35:34.24ID:???であればIPSec等のVPNで接続するのが現実的な解となるでしょうね
0226anonymous
2015/09/16(水) 01:26:55.49ID:???これについて、上の話題に出ていましたがIPsecとSSHと比べて、
安全性にどれくらいの差があると思いますか。
どちらも、ポート番号はウェルノウンですよね。
共有鍵か公開鍵か、IPsecも、SSHも、その選択があるくらいですよね。
たしかに、IPsecの場合、SSHと違って、トンネルがつながってから
実際の通信ができるようになるまでに、やや煩雑な手続きがあると思いますが、
それが攻撃者の避ける理由なんでしょうか。
相手のセキュリティーゲートウェイ内のネットワーク情報も知っていなければ、
通信ができないとか。
0230anonymous
2015/09/16(水) 10:33:26.32ID:???むしろたとえLINUXだったとしても、iptablesに書きまとめたい
あっちこっちに制御情報が散ると、管理に抜けが出そうでこわい
0231hage
2015/09/16(水) 10:41:31.40ID:???公開鍵認証だけ有効にしてsshdを22番で公開してるけど
ポート変更なんて意味あるか?
ipsecで500/udpを変更することないし、なんでsshdだけ?って思う
まー、22番に拘る必要もないが、22番以外に拘る必要も同じレベルで、ないと思う
0232anonymous
2015/09/16(水) 10:46:08.63ID:???IPSecに未知のセキュリティーホールが絶対にないとは言い切れないし
多層防御という観点で接続元で弾くのは基本だと思うがね
>>230
それでも構わないと思う
ただサーバー運用で考えて
外部との間にはルーターがあるので基本ルーターにフィルタリングさせて
不必要なサービスは動かさない+tcpwrapperでアプリケーションごとに制御してるようにしてる
その方が負荷も減ると思ってる
0233anonymous@pc64e88.sitmnt01.ap.so-net.ne.jp
2015/09/16(水) 10:48:53.77ID:???攻撃試行される機会が減る、程度のものだね
やらないよりやった方がよいのは確かだろうけど
アカウントの管理がしっかりしてあるかどうかの方が重要だね
0234hage
2015/09/16(水) 10:54:40.79ID:???80/tcpより8080/tcpへのアタックのほうが多かったって分析してた人がいたな
0235anonymous
2015/09/16(水) 20:12:29.96ID:???0236anonymous
2015/09/16(水) 20:45:01.74ID:???あとは簡易WEBサービスとかでろくにセキュリティホール潰してないのがごろごろしてそう
0237anony
2015/09/16(水) 21:19:00.58ID:???22番じゃなかったときのほうが執拗な攻撃を受けそうな気がする
堂々と22番で構えてるところは、よほど自信あるんだろう
番号かえてるとこは、どうせ下らないパスワード認証だろう
そんな風で
0238anonymous
2015/09/16(水) 21:42:21.89ID:???ネットワークアドレスの指定で、数個の政敵フィルタで済めばいいんだけど、
そうはいかないんだろうな。
それができたら、SSHポートもさぞかし安心のはず。
無駄に世界にオープンにする必要なんてないんだし。
0239anonymous
2015/09/16(水) 22:20:40.50ID:???いやよほど著名なサイトやサーバーでもないかぎり、デフォルトデフォルト入れるところを探して入る
わざわざ難易度の高いところを選ぶのはよっぽどの暇人か、侵入すること自体に価値を見いだしてるキティさんだけ
0241anonymous
2015/09/16(水) 22:48:45.80ID:???それ以前の問題で、ヤマハルーターではSSHフォワーディングができないから、IPSecとSSHは同列に語れないものだと思うのだけど、どうなのだろう。
どういう意味合いで話が進んでるのかがわからん。
ヤマハルーターにとっては、IPSecはVPNするときに使う暗号化プロトコル、SSHはルーターにCLIで遠隔ログインするために使う暗号化プロトコルつて位置付けな気がするけど、ちがうん?
IPSecで遠隔ログインできるの?
0244anonymous
2015/09/16(水) 23:27:25.85ID:???WAN側ではなくLAN側という意味
0246anonymous
2015/09/16(水) 23:51:39.11ID:???>ヤマハルーターではSSHフォワーディングができないから、IPSecとSSHは同列に語れない
ん?どういうこと?
0247anonymous
2015/09/16(水) 23:59:16.70ID:???そうだね。
IPsecを併用すれば、ルーター自身のアドレス宛:23(SSH)パケットについては、
そのソースアドレスをローカルネットワークに限ればいい(スタティックPASSフィルタをセット)よね。
0248anonymous
2015/09/17(木) 00:15:54.65ID:???すみません、わかった。
ポートフォワーディングのことだと思って合点がいかなかった。
SSHトンネルのことね。
0249anonymous
2015/09/17(木) 00:18:16.01ID:???>ヤマハルーターにとっては、IPSecはVPNするときに使う暗号化プロトコル、SSHはルーターにCLIで遠隔ログインするために使う暗号化プロトコルつて位置付けな気がするけど、ちがうん?
その通りです。
0250anonymous
2015/09/17(木) 00:35:36.81ID:???上の話にもでてるL2TP/IPsecの挙動がおかしいならSSHで入って確かめろって感じ
SSHとIPsecどちらが脆弱性があるかといわれるとバグ的なものであればどちらも可能性がある
どちらもヤマハの場合は公開鍵に対応してないのでセキュリティ云々であれば内部にSSHのサーバー用意して公開鍵認証でもすればよいが
管理コストや利便性を考えてポートスキャン的なアタックならパスワードの強度があれば普通は気にするほどでもないと思う
0251anonymous
2015/09/17(木) 08:33:19.84ID:???/:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::://ヽ:::::::::::::::|
l:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::// ヽ::::::::::::::l
l:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::/:::「'ヽ:::::::::::// ヽ:::::::::::|
|::::::::::::::::::::::::::::::::::::::::::::::::::::::::::ノl:::ノ l:::::::/ ヽ::::::::|
ノ:::::::::::::::::::::::::::::::::::::::::::::::::::::/ ゙゙ ノ:::/ ,,;;;;;;,, ,,,,ヽ:::::l
):::::::::::::::::::::::::::::::::::::::::::::::/ ノ/ __,'''i: ('''__):::l
)::::::::::::::::::::::::::::::::::::::::::::::::::/  ̄ ̄ン:. :「 ̄`ヾ
1:::::::::::::::::::::::「 `┤l:::::::::::::::::l  ̄ , ヽ ̄ l
`l:::::::::::::::::::::ヽ :l li:::::::::::::/ /´ `l | <ヴッ!!!
ヽ::::::::::::::::::::::\_」 lヽ::::/ !:-●,__ ノ /
ノ:::::::::::::::::::::::::::ノ | l `゙゙ ,,;;;;;;;;;;;;;;;;;;;;, /ヽ
,/ ヽ::::::::::::::::::::::( l l::::::::.. /.:''/´ ̄_ソ / `ヽ
ヽ:::::::::::::::ヽ | l:::::::::::... /::// ̄ ̄_ソ / \
ヽ:::::::\| l::::::::::::::::... / :::.ゝ` ̄ ̄/ / ヽ
ヽ:::l l:::::::::::::::::::..  ̄ ̄;;'' / ヽ
l l;;;;;;:::::::::::::::.....;;;;............;;;;;;''ノ l
l l '''''''''''''''''''''''''''''''''''''' ̄l | |
http://y2u.be/z2qK2lhk9O
0252anonymous
2015/09/17(木) 11:01:28.13ID:???>ヤマハの場合は公開鍵に対応してない
え、そうなの!
自分の公開鍵をrtxに登録して、認証を受けるような使い方はできないのか。
http://www.rtpro.yamaha.co.jp/RT/docs/ssh/
ここにあるのは、クライアントだけなのか。
0253anonymous
2015/09/17(木) 15:29:35.49ID:???>ルーター自身のアドレス宛:23(SSH)パケット
>ルーター自身のアドレス宛:23(SSH)パケット
>ルーター自身のアドレス宛:23(SSH)パケット
0255anonymous
2015/09/17(木) 17:20:49.65ID:???0256anonymous
2015/09/17(木) 23:03:21.89ID:???0257anonymous
2015/09/18(金) 09:06:54.03ID:???0258anonymous
2015/09/18(金) 09:10:37.77ID:???バンバンバンバンバン 、-' `;_''
バンバンバンバンハ (,(~ヽ'~
バン ∧__∧ バン ,i`'}
(∩`・ω・)_ ,i i
ノ ミつ、 _/ i
と<~_~_-~=、 ,,-,/' ミ ポイッ
{~''~>`v-''`ー゙`'~ ミ <丶`Д´>
レ_ノ <丶`Д´>
ポイッ
0260anonymous
2015/09/18(金) 11:42:14.56ID:???RTXがサーバーとして振る舞い、
クライアントを電子証明書で認証する場合、認証局に証明書の正当性を問い合わせる必要もあるから、
実装が大変なのかもしれない。
ルーターにこういう電子証明書基盤を実装しないのは一般的なのかな?
だからと言って、sshdは単純に公開鍵で認証するようにはしてほしいな。
0261anonymous
2015/09/18(金) 11:51:03.15ID:???まさに、そういう場合はtelnet使っている。
dosプロンプトで、簡単に使えるからな。
L2TP/IPsecがおかしくなった場合備えて、別拠点にも、
アクセスポイントとして待機させておくこともできるよね。
もちろん、VPNで相互に接続しているものとする。
公開鍵認証ができるSSHサーバーくらいなら、ラズパイで十分そう。
難しいポート番号を、ラズパイにポートフォワードしておけばいい。
それやって見ようかな。
0262anonymous
2015/09/18(金) 14:22:07.04ID:???openswanと繋がらなくなったら困るんで躊躇してる
なにせなんとかつながっている感じだし、サポートされてはないものな
0263anonymous
2015/09/18(金) 14:31:53.45ID:???; ( ) '
o___, . (、. ' ⌒ ` )
/ ~ヽ (. : ) , ( '
/ ./ ̄ ̄; ) ( . ⌒ )
/ / `‘| ' ` ”, )
______ . / | ./ /
/_____\ / \__/ /
.{____憂●國} / /
ノ|ミ/ ー―◎-◎-) / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ノノ(6 (_ _) ) ./
ノ/ | ∴ ノ 3 ) /
ノ/ _ \ _ノ ./
. レ /^ 〜" ̄, ̄ ̄〆⌒,
| ,___゙___、rヾイ
0265anonymous
2015/09/18(金) 16:00:26.21ID:???うん、そう思ってrtx1200のファームアップデートできなかった。
最近、新しいrtx1200を買って、最新ファーム(といっても、2013年もの)を入れて試した。
問題なくopenswanにつなげられた。
しかし、今後もそれが維持できるかどうかはとても心配。
linuxではopenswanが標準なので、ぜひヤマハのルーターも対応してほしいところ。
openswanとrtxとの接続は制限があるので工夫が必要だから、面倒くさいね。
0266anonymous
2015/09/18(金) 16:04:19.15ID:???CentOSでもlibreswanになったと思う。
0267anonymous
2015/09/18(金) 16:19:01.81ID:???0268anonymous
2015/09/18(金) 16:50:36.09ID:???0269anonymous
2015/09/18(金) 23:19:03.23ID:???そんなはずはないからなあ
0270anonymous
2015/09/19(土) 13:14:00.32ID:???0272anonymous
2015/09/19(土) 14:09:06.32ID:???:. .::::::::........ . .::::::::::::::::::: | ........... ..:::::
:::: :::::... . .... .. . ヽ / . . . ... ..::::: . .. .
\ /
−ー
∧__∧
<`∀´*>y━~~ < 仕事の後のトンスルは最高ニダ
(つ目 )
TTTTTTTT|TTTTT
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
パチスロ獣王 |
0273anonymous
2015/09/19(土) 15:25:20.97ID:???ネットワークの拡張工事やるか。
遠隔地のルーターには、作業前に念のために、Restertスケジュールをセットするのを忘れずに。
さもなければ、せっかくの休みがつぶれることになるからね。
0274anonymous
2015/09/19(土) 16:55:12.79ID:???/ ヽ
/ ̄ ̄/ /i⌒ヽ、| オエーー!!!!
/ (゜)/ / /
/ ト、.,../ ,ー-、
=彳 \\‘゚。、` ヽ。、o
/ \\゚。、。、o
/ /⌒ ヽ ヽU o
/ │ `ヽU ∴l
│ │ U :l
|:!
U
0276anonymous
2015/09/20(日) 10:14:52.31ID:???/ ヽ
,;-‐─-- 、 / /i⌒ヽ、| オ゙エ゙ェェェェーー!!!!
/:: _ 、 :/ /:::/ ヴボロロォイロロロロロイ
/::::: ::i´(:・:)゙i:::/ /::::::/ 。゚
/:::::: :;ヾ、 ,,ノ;;//。っ つ゚ o゚
=彳:::U 、::::゙゙";;;''\\‘゚。`o、o っ
/:::::: \\゚。、。、っo
/:::::::: U /ー'⌒`ヽ U;;::;;::oミミ@ っ
/:::::::: U ( `:、U:;:;o::;;。 ゚o
/::::::::::::: `ヽググ ゚( o::。0:::;;o::)゚ 。 ビタビタビタビタ
/:::::::::::::::::: 、::: :::) ):::;;巛《;;::::::ノ 。 o
0277anonymous
2015/09/20(日) 10:50:48.32ID:???アスキー貼っているやつ!
ちょっと妨害がひどいな。
運営に報告して身元を割り出して対処してもらおうと思う。
( 正当な理由があれば、身元の請求が可能。 )
もうやめておけよ。
0278anonymous
2015/09/20(日) 15:40:14.39ID:???,イ /
// ttp://ascii.com/ |
/ ,ィ介i | う ぶ き
{. |l ,イ ///|| | ち っ え
,-.、Vl / | /// | | 」 に と ろ
lこ!l ! ト ト.l | !i | ヽト、< な ば
| l Vヽ トjヽ\!l ,>‐_ニヽ さ
| | \ ! く__・、jiLノ・_´フ .|| れ
| | __ ヽ} -‐ -─‐ レヘ. ん
_r‐j >イ fヽ l ノ __ ,イ-ハ
/ ′、 i {ノ-、 ヽ `t_/ /| /´ヽ
〈 ヽ l | } \ -' j | \
ヽ / |  ̄ L
ヽ / -─ フ′ `ヽ─- 、
ヽ ヽ /`ー-、 ,. -─ '/ ー- 、
f‐--── 'ヽ { ~ / /, -──‐-\
/| | ヽ / /// ヽ
0280anonymous
2015/09/20(日) 23:58:42.20ID:???フィルタ、ルーティング、NATの設定でミスったら終わりだものなあ。
ところでうちは、ルーターの安定化のために一日一回は再起動させているよ。
(ipアドレスが変化するのでセキュリティー対策にもなるかなと。)
0281anonymous
2015/09/21(月) 00:05:21.74ID:???さすがに、たとえ設定をミスってアクセスができなくなったとしても、その再起動待ちが数時間も困るから。
タイマーセットされると緊張するので、設定が完了して通信が正しくできていることを確認してSAVEコマンドを打つまでの時間も短縮されるようだ。
もちろん人による。
ノートにしっかりコマンドを書いて、それを入力する人もあるだろうし、
ソラで直接コマンド入力する人もいる。(←ルーターを扱う能力は高まる。IPsecトンネルの場合なんかは、いろいろすべて考慮する必要があるので。たいてい、うまくいかずに悩むことになる。)
0282anonymous
2015/09/21(月) 07:50:15.64ID:???2ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。
───────────────────
《プレミアム会員の主な特典》
★ 2ちゃんねる専用ブラウザからの広告除去
★ 2ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────
会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。
▼ プレミアム会員登録はこちら ▼
http://premium.2ch.net/
0284anonymous
2015/09/21(月) 11:43:19.36ID:???0285anonymous
2015/09/21(月) 13:08:38.21ID:???初期状態に戻ることで安定化できる。
0286anonymous
2015/09/21(月) 13:35:31.03ID:???安定化ってのがプラシーボ以上の目的と効果(メモリリークのバグあるので定期的に再起動必要、など)あるなら理解できるのだけど、電圧変化加え続ける方がH/W的には負荷にならないかなー、とも思って
アドレス変えたいだけならpp再接続などでも良さそうかなーと。
0287anonymous
2015/09/21(月) 13:46:16.71ID:???PPPoEによる割り当てIP変えたいなら既出のとおり再接続でOK
0289Anonymous
2015/09/21(月) 20:58:58.92ID:???/ ヽ
,;-‐─-- 、 / /i⌒ヽ、| オ゙エ゙ェェェェーー!!!!
/:: _ 、 :/ /:::/ ヴボロロォイロロロロロイ
/::::: ::i´(:・:)゙i:::/ /::::::/ 。゚
/:::::: :;ヾ、 ,,ノ;;//。っ つ゚ o゚
=彳:::U 、::::゙゙";;;''\\‘゚。`o、o っ
/:::::: \\゚。、。、っo
/:::::::: U /ー'⌒`ヽ U;;::;;::oミミ@ っ
/:::::::: U ( `:、U:;:;o::;;。 ゚o
/::::::::::::: `ヽググ ゚( o::。0:::;;o::)゚ 。 ビタビタビタビタ
/:::::::::::::::::: 、::: :::) ):::;;巛《;;::::::ノ 。 o
0290Anonymous
2015/09/21(月) 20:59:39.47ID:???,イ /
// ttp://ascii.com/ |
/ ,ィ介i | う ぶ き
{. |l ,イ ///|| | ち っ え
,-.、Vl / | /// | | 」 に と ろ
lこ!l ! ト ト.l | !i | ヽト、< な ば
| l Vヽ トjヽ\!l ,>‐_ニヽ さ
| | \ ! く__・、jiLノ・_´フ .|| れ
| | __ ヽ} -‐ -─‐ レヘ. ん
_r‐j >イ fヽ l ノ __ ,イ-ハ
/ ′、 i {ノ-、 ヽ `t_/ /| /´ヽ
〈 ヽ l | } \ -' j | \
ヽ / |  ̄ L
ヽ / -─ フ′ `ヽ─- 、
ヽ ヽ /`ー-、 ,. -─ '/ ー- 、
f‐--── 'ヽ { ~ / /, -──‐-\
/| | ヽ / /// ヽ
0291anonymous
2015/09/21(月) 22:59:40.70ID:???# disconnect pp番号
# connect pp番号
こんな風に、連続してコマンドが必要になるでしょ。
それに、ディスコネクトが正常に終わらないうちに、コネクトすると、エラーが発生しそうで不安
>電圧変化加え続ける方がH/W的には負荷にならないかなー
そうなんですか。コンデンサとか、トランジスタなんかに負荷がかかって、痛むの?
一瞬、ハードディスクに負荷をかけないように、再起動せずにスリープにしないさい
という言葉を思い出した。
電子デバイスにもこういう物理的な影響によるダメージがあるとは考えたことなかったんだけど。
0292anonymous
2015/09/21(月) 23:58:51.88ID:???失敗してもトライし続けるだろうし
同じアドレス使い続けることにセキュリティリスクあるとは思えんが
訴訟リスク負う様な悪意ある書込みでもしてるんか?
0293anonymous
2015/09/22(火) 00:32:16.33ID:???でも、keep aliveの設定が必要なのかな。
いやたとえば、メールをsmtp送信したら、
メール受信した相手側でヘッダー情報からこっちのIPわかっちゃうでしょ。
これって怖くないですか。
まあ、もちろん、ルーターは完璧にフィルタしているけど。
ddosなんかされたら嫌じゃないか。
もし怖くないというのなら、このスレッドで皆、anonymousにする必要もないわけだし。
0294anonymous@FL1-125-197-130-243.stm.mesh.ad.jp
2015/09/22(火) 01:35:03.50ID:???つエレクトロマイグレーション
0295anonymous
2015/09/22(火) 01:45:45.68ID:???>電子と金属原子の間で運動量の交換が行われるために、イオンが徐々に移動することで材質の形状に欠損が生じる現象
ほんとに?これって物理的なダメージじゃないか。
って、普通に使っていても、同じことが起きるでしょ!!
0297anonymous
2015/09/22(火) 02:18:15.42ID:???ルーターにはないから気にしないでいい
0298anonymous
2015/09/22(火) 02:47:37.51ID:???サービス影響出る規模のDDoSに対して同じISPの動的IPが少し変わったくらいで安心できる気持ちが良くわからん。
メールで送信元ip割れたらDDoS喰らいかねない使い方しててビビってるだけ?
0301anonymous
2015/09/22(火) 11:08:49.72ID:???マイグレーションの時代だけど、該当しなくてよかったな
電車とかマイグレーションやばそう
>>300
機種?
0308anonymous
2015/09/22(火) 14:55:44.70ID:???気になったので調べたら、
pp always-on on
pppoe auto connect on
pppoe auto disconnect off
ってなっていたわ。
・pppoe auto connect(初期値、on)
選択されている相手に対して、PPPoE のセッションを自動で接続するか否かを設定する。
・pp always-on on
起動時に接続を起動し、通信終了時には再接続を起動し、キープアライブ機能により接続相手のダウン検出を行う
以下のコマンドが設定されている場合、switch を on に設定した時点で接続処理が行われる。
PPPoE 接続
pppoe use
pp enable
要するに、ベースとして、pppoe auto connect onになっていて許可されている場合(デフォで、許可)に限って、
pp always-on onでいう常時接続が許可されるということみたいだな。
0309anonymous
2015/09/22(火) 17:50:27.43ID:???γ⌒´ ヽ,
// ""⌒⌒\ )
i / \ / ヽ )
!゙ (・ )` ´( ・) i/ >>307 そうだ、無酸素銅の時代だ
| (__人_) | 電気代やばいぞ
\ `ー' /
/ \
| ヽ(⌒/⌒,l、ヽ
| \ `´ , <___
0311anonymous
2015/09/23(水) 00:07:58.54ID:???0314204
2015/09/24(木) 07:12:02.71ID:Y/DUKlFcp2pだしnatのセッションをハンパなく使うからじゃない?
0315anonymous
2015/09/24(木) 12:24:26.44ID:???そんなに相手側とつながらないとだめなの?
P2Pというくらいだから、1:1かと思っていたんだけど。
0316anonymous
2015/09/24(木) 12:25:56.73ID:???0317anonymous
2015/09/24(木) 13:16:41.62ID:???0318anonymous
2015/09/24(木) 13:35:12.36ID:Y/DUKlFcp2pという割には複数の相手からDLするし、
DL効率を上げるためだろうけど新しい相手を探すから
Natを消費してセッションのリフレッシュまで保持するのよ
p2pを使わない人にはどうでもいいけど、
管理する側からするとCPU負荷が上がるし
Natを食い散らかすから辛い
0319anonymous
2015/09/24(木) 13:40:38.04ID:???さらっと書くと、winMXのように1対1のノードでファイルを交換してると効率があまり良くないってことで、
winny以降のファイル共有ソフトはファイルを持ってるところを見つけたら片っ端から部分的にファイルをダウンロードするし、
要求があればどこにでもファイルをアップロードする。(トレント)
みんなで部分的にでもファイルをやりとりすれば効率いいし、
みんなで分けて持っておけばダウンロードするときセッション張れば早いよねってことでめっちゃセッション使うんだよね。
0320anonymous
2015/09/24(木) 15:21:57.85ID:???P2Pがなんの略かが分かってれば、
そうはならないはずなんだけどな。
Pはポイントじゃないぞ、ピアだぞ。
0321anonymous
2015/09/24(木) 19:26:18.94ID:???TORRENTでDHTを有効にするとNATテーブルが溢れるらしい
で、NATタイマーを短くするんだってさ
0322anonymous
2015/09/24(木) 22:53:30.59ID:???CPU負荷が100%メモリも満杯ぐらいになってたわ。
お仕置き部屋システムで幾分改善されたはず
0323anonymous
2015/09/24(木) 23:00:30.14ID:???どんな条件でお仕置き部屋へ導いているんですか?
>>319
なるほど、支流から本流が生まれるみたいな感じだな。
しかし、それでもIPv6になれば、NATを食い散らかすことなんてなくなるから良くなるのだろうなと思った。
いつ普及するのか知らないけど。うちは、IPv6だよん。
0324anonymous
2015/09/24(木) 23:06:37.01ID:???組織内で、そんなにTorrentが使われているとは思わないが、
そんなにセッション食うアプリなら、多人数が使えば、いくらタイマー短くしても終わりだね。
>>317>>322
セッションといえば、動的フィルタも動いているのなら、
CPUやばそうだな。
>>320
全体としてはこれは、多:多になるな
蜘蛛の巣の感じ、まさにネットワーク層の蜘蛛の巣!
0325anonymous
2015/09/25(金) 09:58:51.59ID:???0326anonymous
2015/09/25(金) 16:31:16.00ID:???rtx1210にも継承されたのかしらないけど、
これのトレント版があったら便利かもしれないなあ。
0327anonymous
2015/09/25(金) 19:01:50.61ID:???運営にご協力お願いいたします。
───────────────────
《プレミアム会員の主な特典》
★ 2ちゃんねる専用ブラウザからの広告除去
★ 2ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────
会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。
▼ プレミアム会員登録はこちら ▼
http://premium.2ch.net/
0328anonymous
2015/09/26(土) 12:28:51.70ID:???.: ´ .::::::::::::::::::::..`ヽ
. / ..::∧.:::::::∧イ.:::::::::::.
,′.:/\\/ /∨::::::::
i.::::イ 匸フ 匸フ|::::::::{
. j/|::} u ム:::::ハ
. j人 r‐┐ 从/ おいこら!
)≧┐┌_´(
,≪圦 「≫、`
/ `¨¨只´ 、
{ニニ! !l| {ニ]
|::::| ムl! |:::|
|::::| /从 |:::|
0329anonymous
2015/09/26(土) 14:15:24.48ID:???ホント欲しい。ヤマハの中の人も言ってたけど、Winny/Share検知機能なんてルータの仕事じゃないのに
中小企業で訴求効果高いから入れたとか言ってたもん。
だから、マイナンバー特需のUTMで、日本ぽい発想の製品期待してたんだがなぁ。
みんなFortiにもってかれちゃってるよぉ。
0330anonymous
2015/09/26(土) 14:53:10.94ID:???<基本的なもの>
たとえば、IPsecや、SSHサービスについて、
hosts.allowみたいに、ドメイン名で接続元の絞り込みができること。
接続元プロバイダを絞り込めば、少なくとも海外からの攻撃をかわすことができる。
>>329
たしかに、ルーターの仕事じゃないものもあるかもしれない。
WINNY/SHARER検知なんて、アプリケーション層を調べるから、ルーターじゃなくて、UTMの担当だろうな。
しかし、ヤマハにはオールインワンを期待するんだよな。
RTA時代からほかのブロードバンドルーターにはない機能とそれでいて安定性の高さがあったからなあ。
こういう要望って、どうしたらヤマハに届くんだろうか。
0331anonymous
2015/09/26(土) 14:59:22.05ID:???>中小企業で訴求効果高い
WINNYやSHAREなんて、今はもう組織内ではほとんど動いていないように思う。
一時期は開発者が逮捕されるなど大きな話題になってしまっていたね。
0332anonymous
2015/09/26(土) 15:13:29.61ID:???0333anonymous
2015/09/26(土) 15:37:08.25ID:???0334anonymous
2015/09/26(土) 15:43:01.95ID:???でもセキュリティチェックなんかだといまだに言われるぜ
FWXがルータ&UTMとしてベストポジションだっただけに残念なんだよなぁ。
ちょっと、いや、かなりUTMとしては独特で
0335anonymous
2015/09/26(土) 21:10:08.08ID:???/ ヽ
/ ̄ ̄/ /i⌒ヽ、| オエーー!!!!
/ (゜)/ / /
/ ト、.,../ ,ー-、
=彳 \\‘゚。、` ヽ。、o
/ \\゚。、。、o
/ /⌒ ヽ ヽU o
/ │ `ヽU ∴l
│ │ U :l
0336anonymous
2015/09/27(日) 00:47:52.71ID:???>FWXシリーズで対応していけば
InterNET----pppoe----[RTX 1200]-[FWX]-LoacalNET
こんな感じでつながっているとき、FWXはこんな風に入るんだと思うけど、
もし、RTX1200で他拠点からのトンネルを収容していて、他拠点のインターネット向け通信(ipsecは除く)のデフォルトゲートとされていたら、
他拠点の通信は、FWXを経由しないことになってしまうんだな。
RTXシリーズに、FWXの機能が統合されれば嬉しい。
>>334
>ベストポジションだった
FWXはこれからどうなっていくんだっけ?
0337anonymous
2015/09/27(日) 01:45:37.96ID:???いや、別にこうしても構わないと思うんだが
InterNET----pppoe----[FWX]-[RTX 1200]-LoacalNET
0338anonymous
2015/09/27(日) 02:00:01.42ID:???UTMはガチでやるとなると、コストかかるから、
FWXはこのまま、マイナー路線でぼちぼちやってくんじゃね?
餅は餅屋よ、やっぱ。
0339anonymous
2015/09/27(日) 02:48:03.82ID:???仮に、インターネットへのWWWへのアクセス用のパケットにターゲットを絞ったとして、
FWXって、IPだけでなくて、PPPも読めるって言うの。
PPPって暗号化されているんじゃなかったっけ。
0340anonymous
2015/09/27(日) 09:36:26.34ID:???UTMに近づけば候補に挙がるかもしれない。
0342anonymous@ngn-west-025-055-060-180.enjoy.ne.jp
2015/09/27(日) 10:11:35.78ID:???なんで荷台もあるの?
0343anonymous@s501170.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/09/27(日) 12:20:36.03ID:???0344anonymous
2015/09/27(日) 12:41:36.93ID:???0346anonymous
2015/09/27(日) 13:37:59.53ID:???0349anonymous
2015/09/28(月) 01:46:48.62ID:???たしかにそれでもいけますよね。
ただし静的マスカレードの設定で、UDP 500 4500と、ESPを、内側のRTX1200に投下させる設定が必要になるけど。
0350anonymous
2015/09/29(火) 08:58:50.13ID:???0351anonymous
2015/10/01(木) 00:50:30.63ID:???0352anonymous
2015/10/01(木) 02:51:23.55ID:???うん。
ただ、IPsecトンネルが拠点から張られているようなセンター方式になっていて、センターでFWXでまとめて処理したい場合には、
>>337のような設置をして、FWXでPPPoEセッションを張るようにする必要があるだろう。
そして、IPsecトンネルパケットについては、>>345さんの言うように内側のRTXシリーズに処理させる。
その場合、>>349のように、PPPoEを終端しているFWX内側でパケットをフォワードする処理が必要になる。
昔、光プレミアムのときPPPoEをCTUが終端していたので、CTUの設定でフォワードして、RTX1100にフォワードしてVPNを終端できた経験があるので問題なし。
透過型でFWXを設置するのなら、そういう場合は各拠点ごとに装置が必要になってしまう。
0353anonymous
2015/10/03(土) 03:03:39.23ID:???YAMAHAじゃだめですか?
0354anonymous
2015/10/03(土) 09:54:23.34ID:???0355anonymous
2015/10/03(土) 09:57:51.66ID:???/|
/ |
∧_∧,/ / / ̄ ̄ ̄ ̄ ̄ ̄
<.`∀´/ /< どうやらあまりの人気っぷりに嫉妬してるみたいだなしんじまえ
_/ つ/ と / \______
~て ) / ん /
/∪ す /
\/ る./|
\__/, |
/// \_|
ωω
空中爆発まであと30秒
0356anonymous
2015/10/03(土) 15:45:45.76ID:???「なんでそんなマイナーなメーカーを選んだんだ!」とか
「なんで既存機器と挙動の違う機器を入れたんだ!」って無茶腹切らされないから。
別分野でいうと○○ー○ー○なんか盛大にクソだけど、同様の理由で選ばれることが多いな。
0357anonymous@pdadd2828.tokynt01.ap.so-net.ne.jp
2015/10/03(土) 16:15:02.61ID:???伏せ字なしでおなしゃす
0358anonymous@36-3-76-8.tokyo.fdn.vectant.ne.jp
2015/10/03(土) 17:39:34.74ID:???初事例のバグとかだとUS ciscoも動いてメーカー自ら1ユーザーに代替機材提供したりして原因究明してくれるし。
ヤマハは、もしかしたら優秀なSI使えばいいのかもしれないけど、メーカーのフォローが残念。
とてもじゃないけど大規模投資で使う気にならんよ。怖すぎる。
0359anonymous
2015/10/03(土) 18:12:31.25ID:???決定的なのはそういうサポートの違いで、大企業では選ばれるわけか。
(大企業の予算なら、サポート料が高くても平気だものね)
なるほど、そういう意味で、RTXは皮肉に、中小企業向けと言っているわけか。
性能は互角、もしくは、日本で使うならヤマハのはそれ以上?
まあ、自分で設定できて、トラブルの解決もできる人間がいるのなら、
あまあまのシスコよりも、ストイックなヤマハがベストだと思いたい。
0361anonymous
2015/10/03(土) 18:19:00.98ID:???認定制度つくれば、草の根の人たちがヤマハのサポートをするのだろうに。
0362anonymous
2015/10/03(土) 18:22:40.86ID:???ありがとう、ヤマハばかりいじっているが、自信がついたよ。
俺も、伏字がきになる。
「あ あー あー あ 」というリズムをもった固有名詞ってどこだろう。
周りを見回したけどないね。貧乏だからかな。
0363anonymous@36-3-76-8.tokyo.fdn.vectant.ne.jp
2015/10/03(土) 21:08:31.91ID:???サポートがメーカー主体のCiscoと、SIやユーザー主体のYAMAHAって感じかなあ。
そもそも金払って保守契約しないならYAMAHAの方が草の根の情報は多いかも。
うちの会社も止まっても影響少ないところはYAMAHA使ってます。
ただCiscoにも1つ文句言いたいのは、Cat3750XのCPU負荷が異常に上がるのを
バグと認めないこと。絶対おかしいと思ってる。
https://supportforums.cisco.com/discussion/11532116/high-cpu-usage-3750-x-stack
0364anonymous@ae076191.dynamic.ppp.asahi-net.or.jp
2015/10/03(土) 21:21:39.92ID:???ブルーコートだと思う
0365anonymous
2015/10/04(日) 00:42:39.47ID:???Red hat
Blue Coat
Black Coat
0366anonymous
2015/10/04(日) 02:35:24.52ID:???>金払って保守契約しないならYAMAHAの方が草の根の情報は多い
なるほど。自分たちでなんとかしようとするから、
情報が多くなるわけだ。OSSに似ているな。
0368anonymous
2015/10/04(日) 21:04:17.09ID:rieJ5dat中身がどういうブロックになっていて、それぞれどこのインターフェースのことを指してるのか
さっぱりわからなくてフィルタの設定ができん…
いい資料が見つかりそうで見つからない
0369anonymous
2015/10/04(日) 21:19:09.81ID:???ここの1.6とかは?
http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/nat-abstruct.html
0370anonymous
2015/10/04(日) 22:13:56.44ID:rieJ5datありがとう!
こういう図を探してました
ちなみにもしわかれば教えて欲しいのですが、外部からIPSecでローカルIPをDHCPで
取得して、
そのパイプ経由でWAN(インターネット)に繋ぐ場合の経路としては下記でいいんでしょうか?
外部PC
↓(インターネット)
回線(PPPoE)
↓
PPインターフェース
↓
NAT(PP)in
↓
NAT(TUNNEL)out
↓
TUNNELインターフェース
↓
ルーティング
↓
フィルタリング
↓
NAT(PP)out
↓
PPインターフェース
↓
PPPoE(回線)
↓(インターネット)
インターネット上のWebサーバー
0371anonymous
2015/10/04(日) 23:49:51.02ID:???�@トンネル(IPSec)の通信
外部PC(パケットをカプセル化)
↓(インターネット)
回線(PPPoE)
↓
PPインターフェースin
↓
NAT(PP)
↓
フィルタリング↓
↓
ルータ自身(カプセル化解除)
�Aトンネル内を通る通信
外部PC(�@でカプセル化を解除したパケット)
↓
TUNNELインターフェースin
↓
フィルタリング↓
↓
ルーティング
↓
フィルタリング
↓
NAT(PP)
↓
PPインターフェースout
↓
PPPoE(回線)
↓(インターネット)
インターネット上のWebサーバー
0372anonymous
2015/10/05(月) 00:45:18.22ID:lmIog3wpありがとうございます!
今までずーっとフィルタ設定と格闘しておかげさまでとりあえず開通は出来ました
リモートアクセスVPN(Anonymous)で設定したためか、PPANONYMOUS→WAN側ポートの
フィルタを開けてやらないとダメなようです
逆にTUNNEL→WAN側は空いてなくても行けてしまいます
どうやら、IPSecで暗号化されたものがTUNNELインタフェースを通ってルータ本体(LOCAL?)
に入って、それがPP(Anonymous)インタフェースに届いて、そんでもってそこからWAN側へ
パケットが流れているようです…
まだいまいち解せない感じなのですが、一応そのルートのフィルタが通っていると大丈夫でした
何れにしてもありがとうございました!!
0373anonymous
2015/10/05(月) 00:48:28.00ID:???上りと下りいちいち書いたりとか、面倒すぎる。
ファイアウォールのポリシーフィルターをルータにも実装してもらいたい。
中国版RTX1200はなぜかファイアウォール機能付いてるのに。
0376anonymous@pdf87554b.tokynt01.ap.so-net.ne.jp
2015/10/05(月) 01:17:08.71ID:???はいそうです!
0377anonymous
2015/10/05(月) 01:19:16.77ID:???0378anonymous
2015/10/05(月) 01:23:47.31ID:???0382anonymous
2015/10/05(月) 01:32:43.95ID:???>まだいまいち解せない感じ
ある程度は、文法や、必要なインターフェイスなどから、
内部の概念をあいまいにつかめる。
しかし、プログラミングみたいに、はっきりとその内部構成はわからなかった。
とくに、L2TP/IPSECは、L2TPのリスナーをスタートさせている必要があるけど、
PP ANONYMOUSとどう同調しているか説明できなかったな。
0383anonymous
2015/10/05(月) 01:34:11.15ID:???0384anonymous
2015/10/05(月) 01:46:39.61ID:lmIog3wpそうなんですよ
そこが私もよくわからなかったんです
LOCALというのはルーティングブロックのことを指していると思うのですが、
TUNNELから出てきたパケットをとにかくまずLOCALに渡してやる必要がある
そうするとどういうわけかPP ANONYMOUSからパケットが出てくる(ようにみえます…)
で、この時点ではローカルネットワークで流通可能なパケット(カプセル最内層のIPパケット)
になっていて、あとはそれを必要なポートに流れるようフィルタを組んでいく…
今のところ、このような理解です
>>383
まだまだ勉強が必要ですが、とりあえずどうもありがとうございました
0385anonymous
2015/10/05(月) 07:45:28.97ID:???. | |
| |
| |
[二二二二二二]
〈 〉
. /_____ \
| |
0387anonymous
2015/10/05(月) 13:43:53.34ID:???>TUNNELから出てきたパケットをとにかくまずLOCALに渡してやる必要がある
>そうするとどういうわけかPP ANONYMOUSからパケットが出てくる
TUNNEL と、PP ANONYMOUSとが、バインドしている。(PP ANONYMOUS の定義で、TUNNELを指定している)
対向 ⇔ ----(IPSEC)---- 「 TUNNELインターフェイス ⇔ -----(L2TP)----- 「L2TPサービス<協調>PP ANONYMOUS」 ⇔ LANインターフェイス」 ⇔ pc
こんなイメージじゃないかな
0388anonymous@p2082-ipbf2008hodogaya.kanagawa.ocn.ne.jp
2015/10/09(金) 07:51:52.01ID:???ネット上の設定例などで明示的にdefaultフィルタを定義してるのはどうしてでしょうか?
また、定義しなくてもrejectされるstaticフィルタをあえて定義しているのはログを見やすくする為ですか?
0389anonymous
2015/10/09(金) 08:19:26.81ID:???基本的にフィルターは入れないと機能しないから入れてるわけで、入れないで機能するフィルターってのはない。
敢えてあるとしたら全てをパスするフィルターぐらい。
フィルター以外の設定でも、デフォルトでいいってものでも後々のために明示しておく意味で入れることもある。
0391anonymous
2015/10/10(土) 00:28:42.14ID:???>明示的にdefaultフィルタを定義してる
例えばどんなタイプのですか?
ip filter 9999 reject * *
のことですか?
ヤマハのRTXルーターだと、一つでも静的フィルタを「適用」すると、(注意!定義ではなくて、インターフェイスへの適用ね。)
デフォルトで、上記のようなリジェクトフィルタが暗黙的に設定されるよね。
0392anonymous
2015/10/10(土) 08:50:57.86ID:???YAMAHAさんのルーターは、ポリシーフィルタの動作としてpass, static-pass, reject, restrictの
4種類あると思いますが、
下記ページ中程のポリシー動作の説明表を見てもrestrictの使い所がいまいちわかりません
http://www.rtpro.yamaha.co.jp/RT/docs/policy_fw/
restrictはどういうときに使うと便利なのでしょうか?
0394anonymous
2015/10/10(土) 14:08:11.50ID:???どうやったらできるでしょうか。
0395anonymous
2015/10/10(土) 14:26:17.69ID:???Luaに対応してる機種ならスクリプト組めばできるだろうな
http://jp.yamaha.com/products/network/solution/lua/script/lua-script-behavior-fwx120/
0396anonymous
2015/10/10(土) 14:29:20.16ID:???そのものズバリはないが参考にはなるだろう
http://jp.yamaha.com/products/network/solution/lua/script/
0397anonymous
2015/10/10(土) 16:18:49.10ID:???0398anonymous
2015/10/10(土) 16:23:59.13ID:???0399anonymous
2015/10/10(土) 17:22:21.69ID:???0400anonymous
2015/10/10(土) 17:30:22.56ID:???0401anonymous
2015/10/10(土) 17:36:31.93ID:???まずは、HELLO WORLDから始める必要があるので面倒だな。
まずは、メールでHELLO WORLDを送信するところから始めないといけない。
そして、メールで送れることが確信されてから、次のステップへ進む。
次に、どうやってIPsecの接続が試みられたか検知するか、
その仕組みを考える必要がある。
こういうときに、先輩方の設定例が役に立つが、そんな例があるかどうか。
接続元情報やその時間も、メールで通知したいところだなあ。
0402anonymous
2015/10/10(土) 17:39:31.63ID:???それがあれば、イベントハンドラを設定すればなんとかなりそうに思うけど、
LUAってそういうOS的なシステムは備えていないのだろうか。
定期的にログを読みだして、分析して、判断して、
メール通知という流れになるのなら、やだなあ。
0403anonymous
2015/10/10(土) 21:40:56.80ID:???http://www.rtpro.yamaha.co.jp/RT/docs/lua/rt_api.html#rt_syslogwatch
使用例見たらすげーヒントだし、あとは「試みられたとき」にどんなログが吐かれるのか調べたらそれで作れるでしょう。
0404anonymous
2015/10/10(土) 22:11:10.05ID:???rejectは書かないとrejectされない。
基本的にフィルターはpassするから、実務上敢えて
ip filter 20000 pass *
なんかをいれることがある。
別の人が見たときにreject入れ忘れてるだけなのか、passさせてるのかってのがわかるようにね。
あとはフィルター以外でもsyslog notice offとか、info onもいれるときがある。
0406anonymous
2015/10/10(土) 22:12:19.33ID:???素直にsyslog飛ばしてそっちでいろいろやるツールとかはいっぱいあるんじゃね?
0407anonymous
2015/10/10(土) 22:18:37.69ID:???そんなの?
何もいれなければオールパス
一つでも何か入れたら指定してないパケットはデフォルトでrejectだと思うが
0409anonymous
2015/10/10(土) 22:45:00.41ID:???ここを読むと何も指定なしはオールパス、何か一つでも指定するとして以外はrejectになると
読めるんだけど…
機種によって違うの?
http://www.rtpro.yamaha.co.jp/RT/docs/policy_fw/
0411anonymous
2015/10/10(土) 23:00:06.91ID:???ファイアウォール製品だと、ポリシーを見ていって、該当しないのは破棄するからrejectと同じ扱いになる。ファイアウォールなんだからポリシー外は通さないのはあたりまえ。
0412anonymous
2015/10/10(土) 23:01:10.73ID:???ファイヤーウォールとルーター違うんだ…
ポリシーフィルターは違ってもいいとして、入力遮断フィルタの設計ポリシーは
ルーターの静的フィルタと統一してほしかったな
YAMAHAさんお願いしますよ
0414anonymous@s1001196.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/11(日) 00:20:54.08ID:???0416anonymous@s1001196.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/11(日) 00:26:52.39ID:???ip lan1 address 172.16.4.1/24
dhcp scope 1 172.16.4.32-172.16.4.99/24
を設定してあるCONFIGで
1、コンソールからなら
ping 172.16.4.1
が通るがLANからだと通らない
2、ただし、DHCPクライアントの172.16.4.32,33にはpingが通る
なにが行けないか教えてください
0417anonymous@s1001196.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/11(日) 00:27:20.63ID:???はやっ!
0420anonymous
2015/10/11(日) 01:21:19.23ID:???確かに、そうですね。
気が付かなかった。シスログを飛ばしたことすらなかったので、
今後検討してみたいと思います。
syslogdで、受け取るたびにスクリプトに引数として渡すこととかできるのかな?
0421anonymous
2015/10/11(日) 01:23:30.79ID:???telnet でルーターにアドミンであくせすして、
show log | grep reject
で何が蹴られているのか確認してみましょう!
0422anonymous
2015/10/11(日) 01:58:56.65ID:???もっとラクにいけるだろ
Linuxサーバのsyslogdに飛ばして、swatchで特定文字列検出時にメール発報
0424anonymous
2015/10/11(日) 02:05:02.76ID:???tnx!
しかし、RTX単体で実現できるかもしれないのも捨てがたいな・・
ちょっと、いろいろやってみたい。
0425anonymous
2015/10/11(日) 08:21:40.46ID:???デフォルトフィルターってのはルーターにはなくて、多分ファイアウォールにはあるんでない?それか、GUIで設定したときに入る奴をさしてるのかね。
てか、ネットワーク構成によって入れるフィルターなんてかわるでしょ。デフォルトもクソもあるわけないだろとおもうわけなのだけど。。。
SMBをRejectしたりするのも公式とかマロンちゃんなんかの解説で入れることが推奨されてるから、インターネットに出る際のデファクトスタンダードなフィルターであるのかもしれないけど、ネットワーク構成によってはpassしないといけないこともあるわけで。
デフォルトなんて存在しないか、目的別のやり方があると考えた方がネットワーク構築する人間としては柔軟に対応できるのではないのでしょうか。。。と、私は思いました。
0428anonymous
2015/10/11(日) 08:29:56.68ID:???(´・ω・`)まあ、クライアントがWindowsだったら、ファイアウォールを切ってみるといいかもね。
やつらは初期状態だとping返さないし
0430anonymous
2015/10/11(日) 09:14:32.71ID:???NECのIXだとフィルター無しはAll permit
permit・denyどちらの条件でも、1件でも設定した時点で、
All denyのフィルターが暗黙で設定される仕様だな。
結局、ハードのお作法っつー事で、
そういうもんだと、覚えておきゃ良いんじゃね?
どうしても馴染めないなら、
NECに乗り換えれば、君の思うように動いてくれるよ!(笑
0431anonymous@s1308049.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/11(日) 09:39:00.11ID:???Searching ...
0432anonymous@s1308049.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/11(日) 09:44:52.28ID:???送ってしまった。
telnet 接続はできないのでコンソールから。
↑のメッセージがでて、なにも起こらず。
一行づつコンソールから入力してみます。m(__)m
0433anonymous@s1308049.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/11(日) 10:29:13.13ID:???0434anonymous@s1308049.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/11(日) 10:36:44.46ID:???ありがとうございます
sys log notice on
でやってみたら。。
これらが原因に、、
2015/10/11 10:09:57: PP[01] Rejected at OUT(200013) filter: TCP 172.16.4.1:3389
> 172.16.4.250:3896
2015/10/11 10:09:57: PP[01] Rejected at OUT(200013) filter: ICMP 172.16.4.1 > 1
72.16.4.250 : unreachable port
2015/10/11 10:10:01: PP[01] Rejected at OUT(200013) filter: TCP 172.16.4.250:25
12 > 172.16.4.100:21
2015/10/11 10:10:02: PP[01] Rejected at OUT(200013) filter: ICMP 172.16.4.1 > 1
72.16.4.100 : unreachable net
2015/10/11 10:10:02: PP[01] Rejected at OUT(200013) filter: TCP 172.16.4.1:80 >
172.16.4.250:2569
2015/10/11 10:10:03: PP[01] Rejected at OUT(200013) filter: ICMP 172.16.4.1 > 1
72.16.4.100 : unreachable net
filterをみると、、
ip filter 200003 reject 172.16.4.0/24 * * * *
ip filter 200013 reject * 172.16.4.0/24 * * *
↑悪さをしてそうなFilter
0435anonymous@s1308049.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/10/11(日) 10:37:14.78ID:???ip filter 200000 reject 10.0.0.0/8 * * * *
ip filter 200001 reject 172.16.0.0/12 * * * *
ip filter 200002 reject 192.168.0.0/16 * * * *
ip filter 200010 reject * 10.0.0.0/8 * * *
ip filter 200011 reject * 172.16.0.0/12 * * *
ip filter 200012 reject * 192.168.0.0/16 * * *
に勝手に追加されてる・・なぜだかわからないけど
これ取ってみます。ありがとうございました。
0436anonymous
2015/10/11(日) 20:30:54.84ID:???>が通るがLANからだと通らない
出来るだけ具体的に何をどうしたか書いたほうがよい
>2、ただし、DHCPクライアントの172.16.4.32,33にはpingが通る
これはルーター172.16.4;1から172.16.4.32へping を打つと応答あるって事?
その逆の
172.16.4.32からルーター172.16.4.1へはpingが通らないって事?
>>434
おにいたんそれはインターネット側へのフィルターや
今回の件には関係ない
0437anonymous
2015/10/11(日) 22:12:12.70ID:???なんでrejectのあとの引数5個あるんだっけ?
送信元IP, 送信先IP, 送信元ポート, 送信先ポート
あと一つ何だっけ??
0438anonymous
2015/10/11(日) 22:16:48.10ID:???0439anonymous
2015/10/12(月) 11:45:44.04ID:???サンクス
3つめにプロトコル番号が入るのか
なんか順番が変なの
プロトコル番号, 送信元IP, 送信元ポート, 受信先IP, 受信先ポート
の順番の方がしっくりくる
0440anonymous@ae089212.dynamic.ppp.asahi-net.or.jp
2015/10/12(月) 19:01:52.43ID:???syslogdでなく
syslog-ng使えばswatchも不要
0441anonymous@HDOfb-20p4-220.ppp11.odn.ad.jp
2015/10/12(月) 19:03:16.31ID:???うん、ダメだった・・
0442anonymous@HDOfb-20p4-220.ppp11.odn.ad.jp
2015/10/12(月) 19:07:53.11ID:???フィルター削除してもだめで、RTX810をcold startして全部設定しなおした。
CONFIG流し込むとDHCPでアドレス取得したクライアント PCからなぜかRTX810にアクセスできなくなるという、、「お前がアドレスくれたんだろう」という状態に(汗
RTX1100が安く手に入ったのでVPN拠点増やしてみますノシ
0443anonymous
2015/10/12(月) 20:08:56.45ID:???RTX1100なんてネットワーク扱ってる知り合いでもいればタダで腐るほどくれると思うの。
0445anonymous@ae089212.dynamic.ppp.asahi-net.or.jp
2015/10/12(月) 21:34:47.19ID:???何の関係もないと思うが。
同じ設定を各ホストにマニュアルで設定しても
同じ結果になるでしょ? 普通は。
無駄に話を長くしてるような。
0446anonymous
2015/10/12(月) 21:51:12.43ID:???゙'. ,ト `i、 `i、 .、″
| .,.:/"" ゙‐,. ` /
` .,-''ヽ"` ヽ,,,、 !
、,、‐'゙l‐、 .丿 : ':、
、/ヽヽ‐ヽ、;,,,,,,,,,-.ッ:''` .,"-、
,r"ツぃ丶 `````` ../ `i、 クソ話してる
,.イ:、ヽ/ー`-、-ヽヽヽ、−´ .l゙`-、
_,,l゙-:ヽ,;、、 、、丶 ゙i、,,、
,<_ l_ヽ冫`'`-、;,,,、、、、.............,,,,、.-`": │ `i、
、、::|、、、ヽ,、、. ```: : : ``` 、.、'` .|丶、
.l","ヽ、,"、,"'、ぃ、、,、、、、.、、、.、、、_、.,,.ヽ´ l゙ ゙).._
,、':゙l:、、`:ヽ、`:、 : `"```¬――'''"`゙^` : ..、丶 .l゙ `ヽ
,i´.、ヽ".、".、"'ヽヽ;,:、........、 、、...,,,、−‘` 、‐ |゙゙:‐,
,.-l,i´.、".`ヽ,,,.".` `゙゙'"`'-ー"``"``r-ー`'": _.‐′ 丿 ,!
j".、'ヽ,".、".、"`''`ー、._、、、 、._,、..-‐:'''′ .、,:" 丿
゙l,"`"`''ヽヽ"`"` ```゙'''"ヽ∠、、、、ぃ-`''''": ` 、._./` ._/`
`'i`ヽヽヽ`''ーi、、、: : 、.,-‐'` 、/`
``ヽン'`"` : `~``―ヽ::,,,,,,,,,,.....................,,,,.ー'``^ ,、‐'"`
`"'゙―-、,,,,..、、 : ..,、ー'"'`
: `‘"`―---------‐ヽ``"''''''""
0447anonymous
2015/10/12(月) 23:19:23.85ID:???DHCPサーバとして昔の設定撒いてる現場あったなぁ
あれは原因みつかるまで時間かかった・・・
0450anonymous
2015/10/13(火) 00:39:47.20ID:???一種のクラッキングみたいな状態になっているな。
現場だと、フロアまたいでスイッチが多段に接続されていると思う。そこから隠れdhcpサーバを探すのはたいへんだろうな。
ましてや、管理画面にもたどれないなんて、歩き回って探さないと駄目になるな。
DHCPって、リンクアドレス層のアドレス使ってブロードキャストするんだったかな。
それだと、自分自身でIPアドレスが他とバッティングしていても平気ということになるよな。
ところでIPv6だとどうなるんだろうな。
少なくとも、IPアドレスがバッティングして、管理画面に到達できないことはないように思う。
0451anonymous
2015/10/13(火) 00:41:28.81ID:???RTX1100は、かなり発熱があるけどいいの?
冬はヒーター替わりになるけど、夏は大変よ。
0452anonymous
2015/10/13(火) 00:48:13.45ID:???>2015/10/11 10:09:57: PP[01] Rejected at OUT(200013) filter: TCP 172.16.4.1:3389 > 172.16.4.250:3896
>2015/10/11 10:09:57: PP[01] Rejected at OUT(200013) filter: ICMP 172.16.4.1 > 172.16.4.250 : unreachable port
おい、このログ、おかしいぞ。(>>416の人ですよね)
172.16.4.250はPCなんですか。172.16.4.1は、RTX810だよね。
すると、RTX810から、PCに向けているのに、LANインターフェイスではなくて、PP01に向かって行っているってことだぞ。
ルーティングの設定が間違っていないか?
0454anonymous
2015/10/13(火) 08:31:25.58ID:???自動生成でのアドレス被りが無くても野良RAでdefault gateway曲げられる事はあるかも。
dhcp snooping、ra guardみたいなのは使えるなら使っておく方が後々ラク
0458anonymous
2015/10/13(火) 15:19:20.77ID:???根本的なところに、まだかつての善意のネット思想が残っている気がする
0459anonymous
2015/10/13(火) 15:53:45.90ID:???《プレミアム会員の主な特典》
★ 2ちゃんねる専用ブラウザからの広告除去
★ 2ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────
会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。
▼ プレミアム会員登録はこちら ▼
http://premium.2ch.net/ 👀
Rock54: Caution(BBR-MD5:0be15ced7fbdb9fdb4d0ce1929c1b82f)
0460anonymous
2015/10/13(火) 17:14:54.55ID:???Windows 10の、標準VPN(IPsec/L2TP)と、RTX1200との接続できた方っていらっしゃいますか。
Windows 10も、7や8のようにして、設定すればいけるでしょうか。
今、格闘中で、
なぜか、RTX1200のリジェクトログにすら表示されないという段階
Windows10のファイアーウォールで、アウト方向でも明示的にパス設定とか必要になってくるのかな??
0461anonymous
2015/10/13(火) 17:30:07.65ID:xR+OZEtyレジストリは変更したの?
0462anonymous@KD119104123245.au-net.ne.jp
2015/10/13(火) 19:51:21.83ID:???俺、どうしても@付けたくなるんだよなぁ。。。
0466anonymous
2015/10/14(水) 00:05:46.88ID:???いえ、まだです。
Windows 10は、NATとラバーサルが最初からオンになっているとかどこかで耳にしたことがあって。
0467466
2015/10/14(水) 03:09:00.47ID:???Windows 10 pro 無償版から、標準VPN(IPsec/L2TP)⇔ RTX1200 トンネルがつながりました。
Windows側は、ファイアウォール オンでいけます。
>>466は記憶違いでした。NAT traversalの設定が必要のようです。
設定後、lan内で、RTX1200にIPsec/L2TPで接続確認して、Windows 10でもつながることを確認してから、
それから、インターネット側からRTX1200につなぎました。
0468anonymous
2015/10/14(水) 06:52:32.20ID:Z/w/Puumええんやで
実用性は少ないけどEl Capitanでも繋がるよ
0469anonymous@ac096018.dynamic.ppp.asahi-net.or.jp
2015/10/14(水) 08:23:49.79ID:JxduwUMq縦置き用モデム、ルータを、横置き&重ね置きにして壊れたとか出火したとかの経験者いらっしゃいますか?
最近モデムの説明書を閲覧したら、絨毯の上ダメ、横置きダメ、重ね置きダメ、上に物置くのダメ、火災の原因になりますと
書いてあるが、3年ほど上記4項目該当状態で使用してた。
使用する上で問題はなかったんだが、モデムとルーターの白色プラボディは熱による変色?で黄ばんでる。
熱暴走はありえるけど異常発熱による出火って聞いたことありますか?
0471anonymous
2015/10/14(水) 08:30:54.09ID:???客先まわってるとかなり劣悪な環境で使ってるのを見るけど、火災になったことはないな。
ただ、1100なんかはものすごく発熱するからちょっと怖いな。
まぁ、なんにせよ安全なんてのはないから、説明書守るのは最低限ですな。
0472@ac096018.dynamic.ppp.asahi-net.or.jpさん(恥
2015/10/14(水) 08:43:23.20ID:???情報ありがとうございます。数多く見てきている人の意見は参考になります。
今回の件で説明書しっかり確認しないといけないと反省。
特に家庭向けの低価格タイプは怖いね。
結局、値段=品質ですかね。
0474anonymous
2015/10/14(水) 16:34:43.46ID:???aa1とかはサーバーじゃなくて名前重ならないようにしてるだけだと思う
サーバー選べるのはヤマハが用意してるddnsサーバーを選べる事だと思う
0475anonymous
2015/10/14(水) 16:39:26.01ID:???換気しなかったら、エネルギーが蓄積して、温度上昇になるのかな。
そう考えると、金属筐体は、熱伝導が素晴らしいから、良いんだなあ。
RTX1210だけがそうだったかな。
0476anonymous
2015/10/14(水) 16:53:53.28ID:???大げさに書かれてるのは、PL法対策だな。
起こる可能性が低くても、注意書きとしてかいておかなきゃ、
訴えられた時に負ける。
まぁ発熱する物の放熱を妨げたら、やばくなるのは
当たり前な訳で、火が出ないとは、言えん罠。
0477anonymous
2015/10/14(水) 18:44:13.26ID:???RTX1100ってどうしてあんなに発熱するんだろう。
RTX1200を使うようになってからは、その発熱が異常に高いなと思うようになった。
RTX1100はほとんどの処理を汎用CPUで回しているんのかな。
今は金属筐体のネットギアのハブが放熱板替わりになっているわ。
0478anonymous
2015/10/14(水) 18:46:06.74ID:???ということは、もしaa2とかになっていたら、
同名のホストが、aa1に存在しているってことになるのかな。
以前、つかっていたときは、推測できないような非常にややこしい名前にしていたなあ。
0479か
2015/10/14(水) 18:48:06.01ID:???勝手にドメインつけられるよりも、
使われてるから別のものを指定しろってエラー出してくれた方が嬉しい
config流し込むときも苦労しないし
0481anonymous
2015/10/14(水) 21:20:08.38ID:???ソフトウェア処理が多いからでないかね。
ネットギアのハブもあっつくならない?
持てないほどちんちんに熱くなってるやつあったりするんだけど。。
0482anonymous
2015/10/14(水) 23:23:20.41ID:???0483anonymous
2015/10/14(水) 23:31:02.66ID:???当初の実装以上の機能を持たせても動いてるからある意味オーバースペックなルーターだったんだよな。。。
お疲れ様1100。もう1200に代わって良いんだよ。。。
0485anonymous
2015/10/15(木) 01:34:48.38ID:???うん、最初は、ハブが暴走して発熱して、RTX1100に伝導しているのかと思ったんだ。
そしたら、逆だった。RTX1100が熱くなっていた。
大した処理させずに、単にレイヤー3スイッチ替わりにしてネットワーク関門に設置していただけだったんで、
まさかそれほど発熱しているとは思わなかった。
>>483
追加された機能は、ソフトウェア処理されるものなのか。
そういえばそういうことだよなあ。
ファームアップで、当初の設計とは違って、無理させているところもあるのかもしれないな。
RTX1200は、もう全然ファームアップされていないから、
でも考えてみれば、その必要がないということであって、良いことなのかもしれない。
0487469
2015/10/15(木) 01:50:45.39ID:???情報ありがとうございます。
100均の延長コードが発火の恐れで自主回収されたり、
オイルマッチで火事になったり、メイドカフェが火事になったりと
最近火事が多いから気をつけますわ。
これから暖房器具も使う季節だしね。
みなさんありがとうございました。
0490anonymous@61.72.239.49.rev.vmobile.jp
2015/10/15(木) 13:32:48.51ID:???RTX1100のそばにはバケツが必要、と
0491anonymous
2015/10/15(木) 14:19:41.00ID:???0492anonymous
2015/10/16(金) 01:48:16.84ID:???フレッツひかり回線が平日に30分ほど停止するらしんだけど、業務に支障がでる。
これって、休日とかに変えてもらうことってできるんだろうか。
あきらめるしかないんだろうか。
頼んでいないことなので、せめて、深夜、早朝や、休日にやってもらいたい。
0493anonymous
2015/10/16(金) 05:01:52.95ID:???たぶん、MACアドレスがパスワードになっていそうだ。
書き換え時に、作成時と同じMACアドレスで認証してそう。
0494anonymous
2015/10/16(金) 07:10:30.35ID:???フレッツひかりは無理
加入電話とかINSネットなら保証あった気がするけど
ちなみにI回線うちの局深夜に短時間工事があるわ
0497anonymous
2015/10/16(金) 09:04:27.98ID:???うちも局内設備工事あるけど深夜帯だけどな
業務に支障がでるならADSLとかモバイル端末とか日ごろから準備したほうがよくないか?
0498anonymous
2015/10/16(金) 09:05:38.87ID:???0499anonymous
2015/10/16(金) 13:00:06.87ID:???まじで?ぢゃあ、MACアドレス割れたらオーバーライドされちゃうってのと?
さすがに暗号化してるんじゃないの?
0500anonymous
2015/10/16(金) 15:12:46.57ID:???保証があれば、「やめて」といえば、なんとかしてくれるってことかな。
それが、フレッツひかりにはないわけなのか。
>>497
まったく代わりができるなら、そういうバックアップ回線もありかもしれないけど、
うちは、複数のプロバイダを使っていて、アドレスも固定しているから、フレッツひかりじゃないと駄目なんだ。
一番痛いのは、IP電話(ひかり電話も含む)が使えなくなってしまうことかな。
ダメもとで問い合わせてみるか。
0502anonymous
2015/10/17(土) 00:35:10.60ID:???利用している固定IPは、フレッツ光専用なんですよ。
その固定IPでなければ、拠点との間のトンネルを作成できないように、フィルタリングもしているし。
動的IPで賄えるなら、そういう切り替えも考えられるかもしれないですね。回線は非常に細くなるとは思うけど。
ちょっと今の運用形態では、バックアップ時用の、コンフィグは思いつきません。
0503anonymous
2015/10/17(土) 04:55:39.53ID:???次回のログイン時に「不揮発性メモリに保存されていない情報があります」って表示されます。
この内容を思い出せないとき、何かその変更を現すためのコマンドってあるんでしょうか。
0504anonymous
2015/10/17(土) 09:32:15.86ID:???1回前のCONFIG呼び出せなかったっけ?
今のCONFIGを一旦セーブして呼び出してみれば
暗黙の定義を明示したとか大した変更点じゃなかったりするけど
0505anonymous
2015/10/17(土) 15:54:46.10ID:???固定IPでなにしてるかわからないけど、バックアップ回線で固定IPとってそっちでも運用できるようにするのは常識かと。
それか、動的でもバックアップ回線でVPNで同じようなサービス使える拠点につなげて一時的にちがうGIPだけど一応は使えるようにしたり。
VPNのための固定IPだったらどの道バックアップ回線でもつなげられるようにするべき。
こっちがセンターだったら分からないけど、多拠点接続のVPNならセンター以外は動的にできるわけだし、やりようはいくらでもあるよ。
その辺の構成は運用している以上できないでなくなるべくできる方向で構築しないといけないでしょ。
0506anonymous
2015/10/17(土) 15:59:21.55ID:???0507anonymous
2015/10/17(土) 15:59:40.83ID:???情シスが思ってるほど停止が許されない環境って意外とないよ
と平気で60分止めた俺が言っても説得力無いけど
0508anonymous
2015/10/17(土) 17:57:53.72ID:???>バックアップ回線で固定IPとってそっちでも運用できるようにするのは常識
>なるべくできる方向で構築
>>507
>情シスが思ってるほど停止が許されない環境って意外とない
様々なご意見ありがとうございます。
規模によると思うんですが、うちは5拠点で全体で50人ほどです。
IP電話関係は、今回工事のある中心的な拠点の光回線に完全に依存しているので、全体的に影響を受けます。
どういうことになるかというと、電話の受発信ができなくなる。
また、各種サーバーもそこに存在するので、アクセスができなくなる。
メールの送受信もできなくなるし、ファイルも取り出せなくなる。できるのは、各拠点でローカルPC上のみで可能なことだけ。
たしかに、30分間といっても、数分のダウンかもしれないし、いやでもそれ以上になるかもしれない。保証がない。
あまり会社の人たちに、そういうなにもかも使えないという無様なところを見せたくないという意地みたいのがあって。
背景にどういうことが生じていて、サービスが使えないのか理解してくれないかもしれない。
「一拠点の回線が駄目になれば、全部だめなのかよ、変な仕組みにしているものだ」と思われるくらいでしょうか。
社員はIT関係に疎いんですね。効率化のためにそういう仕組みにしていることも理解してくれないだろう。
そういう社員に悪く思われたくないですね。
0509anonymous
2015/10/17(土) 17:58:56.65ID:???バックアップ回線自体は用意していない。
ひかり回線をもう一本となると、コストがかかってしまうし、理解が得られないように思う。
経営者と、社員との板挟みですよ。
(バックアップ用のプロバイダは用意していて、切り替えは自動的にするようにしている。でも。今回は回線自体のダウンだから無意味。)
また今回の場合、他社の光回線でも用意しない限り、両方の回線に対して局側工事をされてしまいそう。ダウン時間も伸びたりして。
工事は、営業時間を避けようと思えば避けられることなので、そのためにバックアップ回線を用意するのも納得できないところがある。
>>506
安全のために、IPレベルでの静的フィルタをつけているんですよ。
だから、DDNSでは対応ができない。また、アドレス更新時や名前解決のトラブルでトンネルがなかなか結べないトラブルも避けたいから。
まあ、でも、こういう事態に備えて、普段から対策を考えたいとは思っています。
拠点がダウンしても使えるように電話をとりつけるなど。
今回の件ですが、問い合わせたところ、日程を変更してくれるかもしれない感じです。
ありがとうございました。
0510anonymous
2015/10/17(土) 18:36:18.18ID:???いくらフレッツでもそれはないでしょ。
うちでそんなことされたら営業呼んで調整してもらうよ当然。。
0511anonymous
2015/10/17(土) 19:16:22.33ID:???なんか、ごく一部の区域だけみたいでした。
一般民家扱いされてしまったかもしれないですね。
一般用の光回線だし。
0512anonymous
2015/10/17(土) 20:00:40.59ID:???全面にコネクターやLEDが来ているのが、デザイン的にはいいね。
筐体の色と直角になったスリムなスタイルも良い。
ラック内のまとめ役だからね。
頑張ってくれているんだなと投影に十分耐えうるものがある。
0514anonymous
2015/10/17(土) 22:21:38.72ID:zXwEX0wA大雑把に言って回線工事の予告で謳っている時間が30分ならその範囲で終わるはず
2時間を超えて停止するようだと総務省報告義務が生じるので事故扱いだし
>あまり会社の人たちに、そういうなにもかも使えないという無様なところを見せたくないという意地みたいのがあって。
NTTからの予告文書をそのまま社内に通知して不満が出るのを心配しても仕方がない
不満が出るようなら同じような事態に備えた予算を確保して調達・維持するのが情シスっちゅうことだな
現状では対応できる体制ではないようだし
0515anonymous
2015/10/18(日) 02:52:52.55ID:???そのパターンはNTT外線の支障移転とかで光ケーブルが物理的に発生する断の場合がある
専用線契約なら、回線借用の扱いで時間調整ができるが、専用線でもなんでもないフレッツの回線はそんなもん
>>513が答えになる
そもそもバックアップがない時点で・・・ということになる
IP電話を経費削減で入れるとそういう例が発生するんだよな
ひかり電話も加入電話と同じ扱いだから、そういう事例がある。加入電話でも通常のそういうものはほぼ日中しか
やらないことがほとんど
近頃はフレッツ=専用線とほぼ同じと勘違いしてる例が多いからな
0516anonymous@36-3-76-8.tokyo.fdn.vectant.ne.jp
2015/10/18(日) 03:11:00.24ID:???もちろん100M以上の帯域保証が必要なら仕方ないけど、
そうでない拠点は、今時フレッツやLTEで基幹系も流すの普通ですけど。。
24時間サポートオプションだってあるわけだし。
故障なら仕方ないけど、フレッツの計画停止を平日昼間なんてありえないよ。
何かの勘違いじゃないの?
0517anonymous
2015/10/18(日) 03:44:46.38ID:???これを機にUSEN GATE 02でもいいので専用をいれましょう。
まぁ、諸般の事情で使えない時間ができるのを分からない人に説明するのもまた技術。
0518anonymous
2015/10/18(日) 06:50:09.55ID:???>2時間を超えて停止するようだと総務省報告義務が生じるので事故扱い
そういう制度があるなんて知らなかったです。
さすが日本です。条件きびしい。
>NTTからの予告文書をそのまま社内に通知して不満が出るのを心配しても仕方がない
>事態に備えた予算を確保して調達・維持するのが情シスっちゅうこと
対策となると、予算かかるし、自動切り替えともなれば、技術が要りますね。
RTXで、同一回線において、別プロバイダへのバックアップルートと自動切り替えを設定するだけで精いっぱいです。
なんとかこれを応用するなら、RTXからさらに上流に2台のルーターを設置して、それぞれに別回線を接続すれば、いけそうですね。
0519anonymous
2015/10/18(日) 07:01:09.11ID:???>そのパターンはNTT外線の支障移転とかで光ケーブルが物理的に発生する断の場合がある
>ひかり電話も加入電話と同じ扱いだから、そういう事例がある。加入電話でも通常のそういうものはほぼ日中しかやらない
ひかり電話を利用可能にする「ひかり回線」自体が、「加入電話扱い」だという理解をしても良いでしょうか。
「移転」が意味するのは、ケーブルの電柱などでの移転を意味するんでしょうか。そりゃ、明るい日中の方が作業しやすいですよね。
>専用線でもなんでもないフレッツの回線はそんなもん
>フレッツ=専用線とほぼ同じと勘違いしてる例が多い
>専用線契約なら、回線借用の扱いで時間調整ができる
工事の時間をずらしてくれるように要請しても、通らない場合があるってことですね。
今、願い出ているところで、営業時間外で調整してくれるような感じです。専用線でもないのに、親切かもしれないですね。
>>516
>今時フレッツやLTEで基幹系も流すの普通ですけど
うちは、フレッツオンリーです。IP電話も、なにもかも、一本で通しています。
フレッツネクストになってから、pcの接続台数制限も撤廃されたんで、喜びました。
>>517
>諸般の事情で使えない時間ができるのを分からない人に説明するのもまた技術
もし、時間変更要請が通らなければ、考えてみます。
コツがあれば教えてください。
あまり、自分の非を見せたくないし、つっこまれる隙も見せたくもないですね。
0520anonymous
2015/10/18(日) 07:23:29.32ID:???専用線、価格見ましたけど、高い!
専用線って、プロバイダ料金込みなんですよね。
ここでの専用線の意味は、「インターネットに直につなぐ私専用の線」ってことでいいですか。
でもフレッツにも、ビジネスタイプとか、占有タイプってなかったかな?
0521520
2015/10/18(日) 07:32:57.75ID:???http://www.gate02.ne.jp/networkservice/flets
POIは地域によっては非常に混雑して、pingの値が100msecとかになるところもあると思う。
自分のところは、vectant系のプロバイダなんですが、時間帯によってそれくらいになって、非常に遅いです。
vectantって、人気があるのか?同じ拠点でも、IIJ系だといつも早い。
6000円ほど払って、固定IPで安定した接続環境が得られるのなら、良いなと思いました。
専用線は高くて手が届かないが、せめてこれくらいはやってみたいな。
0523anonymous
2015/10/18(日) 10:36:34.19ID:???Vectantは、昔はよかったけど、いまはやめたほうがいい。
安定性が微妙なのと、なぜか全国的にめっちゃおそい。
サポートに連絡するとまともにとりあってくない。
0524anonymous
2015/10/18(日) 14:07:05.36ID:???あれはひかり電話()のおまけについてくるもんだと思っておけば良い
0525anonymous
2015/10/18(日) 16:14:46.53ID:???いまはKDDI専用線とフレッツ網みたいに。
ISDNは品質保証帯域保証だし、そっち迂回するようにCONFIG書いてみれば?
0526anonymous
2015/10/18(日) 17:09:10.75ID:???品質保証帯域保証の観点からすれば、言っていることはよくわかるんですが、
中小企業にとっては、専用線の選択はかなり重たいですね。費用がかかり過ぎる。
しかしISDNでも、複数本束ねるとそれ以上に費用がかかりますよね。
かといって、さすがに128Kbpsじゃ、間に合わない。
でもたしかに、本当に需要な拠点で本当に止められないんだったら、保証されたものを使うべきですよね。
うーん、保証がないにしても、うちはフレッツ光回線は今後も使っていくと思います。
光回線の方が、その品質を高めていってくれればよいなとも期待しています。
けっこう、考え方が甘いんだとは自覚していますが。やっぱり安いしベターなチョイスかなと。
>>523
全国的に遅いんですか。
ユーザーを抱えすぎているのかもしれない。時間帯によって、遅さは大きく変動するから。
>サポートに連絡するとまともにとりあってくない
それって、ベクタントを利用しているISPのサポートのことですか?
それなら自分も苦い経験がありますよ。
100均ショップで買った品物のメーカーにその品質の苦情を言って嫌われている状態かと思いましたよ。
0527anonymous
2015/10/18(日) 17:27:30.77ID:???専用線にこだわってるのは化石世代だから気にしなくて良いよ。
専用線をフレッツに、っていうのは2005年頃に流行った。10年前の話。
今頃専用線かフレッツかなんて迷ってるのは時代錯誤も甚だしい。
もちろん、検討の余地なく専用線使うべき用途はあるけどな。
0528anonymous
2015/10/18(日) 17:37:18.35ID:???いずれにしても貴殿が必要としている「ひかり電話への着信」は迂回できないよ。
加入電話と代表組もできないし。
どんな会社か知らないが本当にそこまで重要なの?社長がうるさいだけとかじゃないの?
0533anonymous
2015/10/18(日) 21:41:31.28ID:???止めるのがダメという場合の専用線。化石とかじゃねえよ
帯域保証とかで使う場合はそっちを意図的使う事例がある
中小だと使わないがな
実際多い事例は光+ADSLかモバイルが多い
コスパ考えたらこれがいちばん無難だが
>>532
結局通信ルートが違うものを選ぶしかないのよ
それでもダメなときはダメだけどな
0534anonymous@FL1-111-168-98-62.kgw.mesh.ad.jp
2015/10/18(日) 21:59:59.73ID:???遅延が許されないとか軍事のリアルタイムの要求とかが主な得意先
一般回線は併用使用しないでガチで専用線を引っ張って来る
0535anon
2015/10/18(日) 22:10:27.21ID:???表示しているのはあくまでも定価。定価で使ってる人は殆どいない。
フレッツなどの公衆回線みたいに掛け算で稼ぐものとちがい、
専用線や網は
「いくらでもいいから使ってくれれば」
って観点で営業してるからね。
2社以上競合させて、交渉を重ねればかなり下がるよ。
0536anonymous
2015/10/18(日) 22:30:34.81ID:???ヤマハのルータだと普通にUSBのSIM差すだけでどこでもインターネットが使えるのが、キッティングの時に面白い!って思った
自分のいる営業所は専用線3Mbpsでやってる。むしろフレッツは使ってない
0537anonymous
2015/10/18(日) 22:40:24.70ID:???OCNのバーストイーサやら他にいくらでもあるじゃん
0538anonymous
2015/10/18(日) 23:10:45.85ID:???実際は通信系数社と見積もり取ってからやるんだが、会社によっては数年ごとのリプレースとか
やることあるんだわな
おかげでメディコンやらONUがゴロゴロ転がってる会社があったし。切替するたびに泣かされるだろうけど
ちなみにバーストイーサはダークファイバー提供じゃなかったかいな
実質専用線に近いもんだがなそれ
0539anonymous
2015/10/18(日) 23:21:44.44ID:???NTTcom自身も専用線と言えばスーパーOCNなんかを指して、バーストイーサをそうは呼ばない
0541anonymous
2015/10/18(日) 23:31:52.49ID:???定義が曖昧になってるよね
狭義の専用線には当たらないかもしれないが、スーパーOCN>>>バーストイーサの位置づけよ
0542anonymous
2015/10/18(日) 23:47:38.80ID:???コンセント足りません!
最近はONUのファイバ切って回収せよ!って指示がよくあるねえ
今のやわらかいのは知らないがニッパじゃないと切れないんだわアレ
0543anonymous@KD119104133120.au-net.ne.jp
2015/10/19(月) 00:20:37.19ID:???代理店が全く説明してない場合や、
利用者側が聞き逃してるとか、知っててもいざとなるとごね出すんだよなぁ。。
業務の生命線ならファミリーなんかに全力で体重かけちゃだめだぞ。
ほんと、業務クラウド化したぜヒャッホーで回線冗長化忘れてるてたりするからな。
0544anonymous
2015/10/19(月) 01:35:20.45ID:???>業務クラウド化したぜヒャッホーで回線冗長化忘れてる
それ俺。
クラウドは安いんだけど、回線が高いからなあ。
0546anonymous
2015/10/19(月) 11:53:30.16ID:???故障やその他障害だってありえるのに
業務上困るとか言われるのもね
事前に会社に考えられる想定される事態と対策と費用を提示して諦めるものは諦めて重要な部分だけ何等かの対策した方がよい
クラウドや支店にバックアップ拠点とかいろいろ考える事できるんじゃね?
0547Anonymous
2015/10/20(火) 19:39:10.53ID:???/ ヽ
,;-‐─-- 、 / /i⌒ヽ、| オ゙エ゙ェェェェーー!!!!
/:: _ 、 :/ /:::/ ヴボロロォイロロロロロイ
/::::: ::i´(:・:)゙i:::/ /::::::/ 。゚
/:::::: :;ヾ、 ,,ノ;;//。っ つ゚ o゚
=彳:::U 、::::゙゙";;;''\\‘゚。`o、o っ
/:::::: \\゚。、。、っo
/:::::::: U /ー'⌒`ヽ U;;::;;::oミミ@ っ
/:::::::: U ( `:、U:;:;o::;;。 ゚o
/::::::::::::: `ヽググ ゚( o::。0:::;;o::)゚ 。 ビタビタビタビタ
/:::::::::::::::::: 、::: :::) ):::;;巛《;;::::::ノ 。 o
0548anonymous
2015/10/21(水) 05:12:47.22ID:???興味深い記事なので投稿しておく
半固定アドレスとNGNのVPN
http://itpro.nikkeibp.co.jp/atcl/column/15/100900240/100900003/
0549anonymous
2015/10/21(水) 11:53:29.11ID:???プロバイダの冗長化も必要だと思う。(回線自体のダウンの対策とは別にとるべき対策として。)
RTXの機能で、ダウンしたPPを別のインターフェイスに切り替えられる。
しかし、レスポンスタイムが上昇したり、パケットが喪失する場合に、
別プロバイダを使うようにもしたいなあ。こういう要望にはluaつかうしかないんだろうな。
0551名無しさん
2015/10/21(水) 12:28:46.05ID:???0553anonymous
2015/10/21(水) 20:20:42.98ID:???RTX1200と、RTX1210なら、VRRP に対応しているみたいだな。
これによって、回線も冗長化できるけど、>>551のように言われそう。
これまで、自分は構築期(発展途上期)だったんで、冗長化にまで考慮することがなかったな。
今では、安心、安定化、誰にも文句言われたくないという気持ちがわいているので、
VRRP も良いかなと思ったな。
0554anonymous
2015/10/21(水) 21:43:01.64ID:???RTXシリーズは全部対応してるで。小規模なら810と1100とかでいいんじゃないかね。コスト削減。
NVR500はVRRP使えないからだめやで。
どっちもアクティブにしろって言うんなら、両方使えばいいんや。
ルーティングでIPアドレスの1〜150はメイン、151以降はバックアップ側みたいな感じにするとか、やりようはいくらでもあるよ。
名目は負荷分散ってことで。
それでもだめなら(´・ω・`)しらんがな
0555anonymous
2015/10/21(水) 23:52:43.94ID:???0556anonymous
2015/10/22(木) 15:42:28.37ID:???(1)>両系Activeなら・・・
たとえば、それが意味するのは、
ひかり回線が二つあって、それぞれは、--[ONU]--[ルーター]--[L3SW]--(LAN)
という感じで、L3SWに統合されている状況なんでしょうか。
(2)>VPNなら・・
これも、ひかり回線が背後に控えて両方利用できる状況でよいのかな。
(1)(2)とを分けていて、それぞれ異なる分散プロトコルを適用している理由が、
なんだかよくわかりません。
こういうプロトコルは、これまで触れたことがなかったです。
ここではヤマハのスイッチが想定されているのかな?。
0557anonymous
2015/10/22(木) 18:23:33.81ID:???0558555
2015/10/22(木) 21:44:03.56ID:???OSPFは企業ネットワークで一番よく使われるルーティングプロトコル
アクセス回線2本あるなら、賢く両方使って通信してくれる
それなりに拠点数があったり、センターで頻繁にネットワークの変更が見込まれるようなら間違いなくOSPF選ぶ
そこまでの規模じゃなければVRRPでVRIDを二つこさえる
送信元IPアドレスを識別子として振り分けるPBRか、L3SWの中にL3SWを仮想で作るVRFで
二つのVRIDってかバーチャルルータに振り分ける
ヤマハスイッチはしょぼいから使わない
0559anonymous
2015/10/22(木) 22:02:07.36ID:???0563anonymous
2015/10/23(金) 13:30:39.17ID:???ヤマハスイッチで楽に対処出来た
まぁ何事も用途次第って事で
0564anonymous
2015/10/23(金) 16:01:14.64ID:???どっかのネットワーク会社にエンジニアとして雇われて、他の会社のメンテナンスや構築を請け負っているのか?
それとも、自営で自ら他の会社と契約して出向いているのか?
あるいは、自分自身の会社のシステムについて取り扱う専属社員なのか?
ネットワーク屋だけでなく、プログラマ、データベース、LINUXシステム、(あるいは営業)など、複数の顔を持っているのか?
それとも、一本の筋を通しているやつらなのか?
0565anonymous
2015/10/23(金) 16:37:12.89ID:???マルチベンダでやってるとこが多いような。
0567anonymous
2015/10/23(金) 19:55:05.26ID:???0568anonymous
2015/10/27(火) 22:28:07.32ID:RuMerFExことってできますでしょうか??
0569+
2015/10/27(火) 22:41:13.89ID:???こういうこと?
ip lan1 address 192.168.254.254/24
ip filter 1 reject * 192.168.254.254 icmp
0570anonymous
2015/10/27(火) 23:08:07.54ID:RuMerFEx早速ありがとうございます
それだとICMPパケットは何でもrejectしてしまう感じでしょうか?
0571anonymous
2015/10/27(火) 23:21:12.68ID:???http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/ip/ip_filter.html
0572anonymous
2015/10/27(火) 23:27:25.60ID:???(ii!゚Д゚:;・ヽ。; ..;
|つ |:・.ヽ;・.; :ヽ. :
〜と_)__) :・: 。・; ;゚・ゲェログェゥグェァオェ
=二三三三二
ゲェログェゥグェァオェ
〃⌒ ヽフ
/ rノ ∧_∧ ゲェログェゥグェァオェ ゲェログェゥグェァオェ
Ο Ο_);:゚。o;:,. 〃,(||i´┌`) ∧∧ ○
/ ,つ ィ;,゚;:δ゚,,. ビチョビチョ ⊂(´Д`⊂⌒`つ
⊂こ_)_)',;:゚。o;:,..,゚.,。 ⊂;:.,.。o,;⊃
,,;:;;。.:;;゚'。o.,
0573anonymous
2015/10/27(火) 23:31:19.30ID:???0574 ◆Ww2pZaKGaW0T
2015/10/27(火) 23:44:45.25ID:tuJ8OWkO無は有を生んだ
これが全ての真理
0575anonymous
2015/10/27(火) 23:55:34.07ID:???0576anonymous
2015/10/28(水) 00:52:40.50ID:???それがないと切り分けられないなんて愚図は相手するだけ時間の無駄。
0577anonymous
2015/10/28(水) 01:41:28.28ID:???認証キーつきpingってないのかな。
公開鍵のクライアント認証的に使えるようにしたらいいのに。
dnsではそういう仕組みも使えるでしょ。えっと、なんていうんだったかな。
0579anonymous
2015/10/28(水) 01:44:44.37ID:???おれも、インターネット側からはさせない。
LAN側からも、させないようにしようかなと考え中。
(知識を持ち出した奴が実験しないようにするために。)
0580anonymous
2015/10/28(水) 01:48:25.73ID:???RTXは、静的フィルタを通過する前に、pingに応答する仕組みらしい。
だから、リジェクトフィルタだけで、icmpを排除できない。
そこで、強制的に、リジェクトフィルタを通過するように設定する必要がある。
pingを無視したいインターフェイスで、natを使ってicmpの入力を、
RTXに通すように設定して、さらに、それを静的フィルタで拒絶すると良い。
0581anonymous@FL1-125-199-133-130.fko.mesh.ad.jp
2015/10/28(水) 10:40:28.12ID:???VPNはyamahaでしたいけど、60DのDMZポートもいいかも…
予算を考えなくていい場合、
・60D一台で賄う
・60Dトランスペアレントモード+1210
ここの兄貴たちはどっちがお好みですか?
0582anonymous
2015/10/28(水) 11:14:40.42ID:aOMrbm8x予算の上限なしなら後者かな。
低予算なら60Dの代わりに1210のLAN3をDMZにすると思う
0583anonymous@pc65f20.sitmnt01.ap.so-net.ne.jp
2015/10/28(水) 11:19:56.05ID:???0585anonymous
2015/10/28(水) 11:52:22.57ID:???0586anonymous
2015/10/28(水) 12:00:29.39ID:???0587anonymous
2015/10/29(木) 01:09:22.94ID:???http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.10.01/relnote_10_01_65.html
0588anonymous
2015/10/29(木) 04:08:37.95ID:???バグ、仕様変更、
アップデート前に、全部目を通しておいた方が良いかな?
今までの動作がうまくしないようになったら怖いかも。
0589anonymous
2015/10/29(木) 04:10:39.02ID:???>UX302NC
って、AMAZONに売っていないんだけど。
代わりになる、ドングルってほかにどんなのがあるんだろう。
何か、リストとか提供されている?
0590anonymous
2015/10/29(木) 13:44:23.90ID:???\
 ̄ ̄ ̄|/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
-=-::.
/ \:\ _____
| カルト邪宗教祖 ミ:::| |_____ \□ □
.ミ|_≡=、´ `, ≡=_、 |;/ / / _____
.||..(゚ )| ̄|. (。) |─/ヽ. / / |_____|
...|ヽ二/ \二/ ∂ rっ / /
/. ハ - −ハ |_/( r- 三) / /
| ヽ/__\_ノ / / / /__/ (⌒ ⌒ヽ
\、 ヽ| .::::/.|/ヽ // / (´⌒ ⌒ ⌒ヾ
.\ilヽ::::ノ丿_ // / ('⌒ ; ⌒ ::⌒ )
しw/ノ ̄---┴-- (´ ) ::: )
∪| ( *≡≡≡≡≡三(´⌒;: ::⌒`) :; )
/ / ;;; \ ──┐ヽヽ,,,, | | ::⌒ )
/ / /;;;;;\ \ (⌒:: / (⌒`) | | ソ
/ / ( ̄);;;.;|;;|;;.\ ( ̄) ノ ヾ ノ ┐
/ ( ノ (.;:.::;;|.;:.|;.;.: \ノ ( ヽヽ ┴ ヽヽ
⊂- ┘( ),.;:;.;;-,;:.:;;::.l ( ) ──┐ | | ──┐ | | | |
UUUU.,;:.,:;:;,..;:,.,:;;:;;:UUUU. /. | | / . | | | |
,.;:.,:.,:;.,.,:.,;;:;::;::;:;:;.,;.:,.:;:;:,.:;:. ノ ノ ┐ ノ ノ ノ
;:.,:;.,:;.,:;.,:;.,:;.,::; ┴
0591anonymous
2015/10/29(木) 18:28:56.10ID:+1czRIJw>>571
ありがとうございます
NATを通せば応答は返らなくなるんですね
ただICMPのタイプ別に細かくフィルタリングするのは難しそうですね
0593anonymous
2015/10/30(金) 06:53:24.14ID:kd0B6U5JIPv4の方です
0594anonymous
2015/10/30(金) 17:45:53.70ID:???>ICMPのタイプ別に細かくフィルタリングする(>>591)
IPv4で、そんな細かく分ける意味って?
0595anonymous
2015/10/30(金) 18:44:07.52ID:GoD7kDZs0596anonymous
2015/10/30(金) 19:56:27.38ID:???0598anonymous
2015/10/31(土) 00:29:45.92ID:???○クリックジャッキング
http://internet.watch.impress.co.jp/docs/news/20151030_728285.html
○「複数ルータにおけるクリックジャッキング対策の不備の脆弱性」について
http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/JVN48135658.html
業務用ルーターやFW製品、スイッチなど、いろいろ該当製品があるぞ!
0599anonymous@112-71-231-98f1.kyt1.eonet.ne.jp
2015/10/31(土) 10:49:27.19ID:???FWは知らないが
0602anonymous
2015/10/31(土) 14:04:37.51ID:d1WeSSgfなぜHTTP経由だと勝手にいじられるのか
謎である
0604anonymous@112-71-231-98f1.kyt1.eonet.ne.jp
2015/10/31(土) 16:40:34.86ID:???業務用じゃない57iだったか使ってた時、GUIでフィルタ書いたら番号500000とか桁数大杉で止めた
CUIで触るときフィルタ何十個も書くと見にくくてやってられん
ちなみに勝手にいじられない対策はルーターセグメントをネットワークアドレスもVLANも分けて使ってる
>>603
ttp://www.rtpro.yamaha.co.jp/RT/manual/rt-common/icmp/ip_stealth.html
ステルス使ってると外からルーターにping打ってもip secure filter inの設定に関係なく応答しないが
ルーター配下のホストへはfilter inで許可してさえいればステルスの設定に関係なく疎通する
0605anonymous603
2015/10/31(土) 17:19:41.39ID:???どうもありがとうございます!!
0607anonymous@112-71-231-98f1.kyt1.eonet.ne.jp
2015/10/31(土) 22:59:00.08ID:???YAMAHAのFWは触ったこと無いがそれには同意する
FWは何社か触ってるがGUIメインでCUI使うのは特殊設定入れるときぐらいだな
フィルタルールだけで百行以上書いてるasaでsh runしたコンフィグなんか見る気にもならん
ただGUI未対応コマンドなのか偶にCUIで触ったことが原因でGUIの挙動が変になるのが難点
0608anonymous
2015/10/31(土) 23:00:52.53ID:???Fortigateのconfigを普通のルータの感覚で9600bpsで取得しはじめちゃった時は
コーヒー飲みに退席したわ
0609anonymous
2015/11/01(日) 13:22:17.40ID:???テストツールにも流用できるし仕事早くなるよ
0610anonymous
2015/11/01(日) 15:40:26.64ID:???0611anonymous
2015/11/01(日) 20:05:05.44ID:???あっ、全部アスキーなのか。
0612anonymous
2015/11/01(日) 20:40:26.54ID:???CONSOLE CHARACTER ASCII
は化けたの見た時にやっちゃう
0613__
2015/11/02(月) 22:02:19.32ID:???いや、fortiは最初からやる気がなければsh runできないだろ
女の家に上がり込むのに「いや、何もしないから」と同じだろ、それ
0614anonymous
2015/11/03(火) 08:50:14.56ID:???0615anonymous
2015/11/05(木) 07:59:22.35ID:???うちのRTX1200がおかしい。
WEB画面で、ログなどを表示させると、最初がひどい文字化けになる。
↓これ
----- "show status lan1" �R�}���h�̎��s���� -----
show status lan1
VLAN1
����:
焦って、コンフィグのバックアップは取った。
ざっと見たところ、そこは文字化けになっていなかった。
もちろん、ブラウザの設定がおかしいわけではないと思う。
同じブラウザで、別のRTX1200に接続してみると、正常だった。
これって、ロムが壊れてきているということだろうか。
ルーターとしての機能は正常のよう。今のところ。
新しいのを買いなおすべきだろうか。
MACアドレスが変わると、IPv6アドレスが変化するので、いろいろめんどいなあ。
0616anonymous
2015/11/05(木) 08:04:52.57ID:???直前に、
show log | grep url
なんてコマンド打って、待たされた挙句に応答が返ってこなかったことが影響していないかな。
たぶん、関係ないとは思うけど、ファームの領域を破壊したりして。
アップデートするのも怖い。遠隔地だし。
代替機持って、バックアップトンネル張って、いろいろ準備を整えてから、
現地に赴くしかないなあ。
0617anonymous
2015/11/05(木) 08:07:46.74ID:???あ、もちろん、restartは済ませたけど、直らない。
さきの、show log | grep url のあと、変だなあと思って、
とにかくそこからpingで対向拠点に打ったら、異常に遅い応答、応答には揺れがあった。
restart後は、いつものとおり、安定した結果を得られた。
0618anonymous
2015/11/05(木) 10:52:30.15ID:???RTX810と値段が逆転しちゃってますが
機能的にはRTX810<RTX1200ですよね?
0620anonymous
2015/11/05(木) 21:51:54.10ID:???初期出荷からそれなりにたってるからなぁ。今市場に流出してるのはリースアップ品だろうから
あんまり品質は良くない気がするし。CONFIG化けちゃうかもしれないよ
0623anonymous@KD119104128218.au-net.ne.jp
2015/11/06(金) 21:42:21.37ID:???ハード的な制約?
810やFWX120は対応してるっぽいから違うか。。。
0624anonymous
2015/11/06(金) 22:26:30.89ID:???良いだけの話じゃ無いの?
0626anonymous
2015/11/06(金) 23:57:00.55ID:???0627anonymous
2015/11/07(土) 00:10:42.40ID:???そのせいで、レセプトのオンライン請求システムに組みにくいんだよな
configにセッション書いちゃえばいいんだけど、あまりにシームレスすぎて不安視されちゃうし
家庭用ルータなんかで運用してる医院でそのまま置換したいのに…
0628anonymous
2015/11/07(土) 00:29:08.14ID:???パススルーしたいってことはRTXでPPPoE喋らせたくないって意味だと思うんだけど
シームレスなんて言葉が出てくるとPPPoE複数張るのが目的なのかと
0629あなにます
2015/11/07(土) 01:58:39.80ID:???0630名無しさん
2015/11/07(土) 03:28:20.71ID:???0631−
2015/11/07(土) 08:43:40.47ID:???>>625のやり方で良いと思う
配線業者手配するのが嫌なんだろうけど、仕方ないでしょ
0632627
2015/11/07(土) 10:20:39.74ID:???いや、ね。そのダイヤルアップPPPなんよ。
http://www.ssk.or.jp/rezept/iryokikan/download/files/claimsys28_29.pdf
この手順があるから、エンドユーザは「安全」だってイメージもってて、勝手に繋がるのは好かれてないんだわ
出荷時はオフでいいから実装してくれるともっと売れるのに
0633anonymous
2015/11/07(土) 14:35:33.11ID:???,. ..::=::... 、 > 知るかバカ!
/....::::::::::::〃 \ >
/ ⌒):::::::::::| ! : ヽ > そんなことより
, .:.....:::::::::::::::| :. ::. i >
l ::::::::::::::::::::::| :: j::::: | > オナニーだ!
」 :::::; -‐ミ::::ノノ∠... L、 >
/ヘ ⌒<こ>:::. .:: <こ>, うハ / ∧∧∧∧∧∧∧∧∧
{::〈 .::::r‐' 7.:: :::. _):::. 〉.:}
ヽ::. 、::::::::::::〈_.:::; ヽ::::::: .::ノ
ゝ!::.ヽ::::::::/_J_ }::; /`ヽ- 、
/ ∧:::::.::::::::''ニニヽ } ∧ >‐- .
_/ ///ヽ :.::::::::(⌒_ノ イ ∧ 丶、
,. ´ ////O 丶、::::::: .イ O/∧_____ ´  ̄ `ヽ
-‐'"´  ̄ __ /////////ヽ  ̄ ////////三三三三≧x ___
0636623
2015/11/07(土) 19:01:39.60ID:???いや正にそれに悩まされてるんだけどさ。
開業医のとこ入れ替えて、前の安い家庭用のはできたのにとか言われ、もう何回同じ言い訳をしたか。
0637627
2015/11/07(土) 23:05:57.12ID:???俺も悩んでるんで振らないでくれよ
ハブ買って重畳させるしかないよ
セッション入れようにもIPsec+IKE方式で提案しようにも
「ダイヤルアップで接続する以外嫌だ。今までと同じ方法でできるって言ったよね?」ってダダこねるし
0638anonymous
2015/11/07(土) 23:56:25.71ID:???0639anonymous
2015/11/07(土) 23:58:18.61ID:???0641anonymous
2015/11/08(日) 06:54:00.00ID:???それってフィルタ型ルーティングを使って接続先に応じてPP1とPP2を切り替えればいいんじゃない?
PP2がレセプト用のセッションにして自動接続の切断タイマー5分とかにしてやれば、電話も掛かって来ないし。
tp://www.rtpro.yamaha.co.jp/RT/docs/filter-routing/filter-routing.html
0642anonymous@FL1-125-199-44-218.nig.mesh.ad.jp
2015/11/08(日) 09:23:48.30ID:???0643anonymous@p3289023-ipngn19301marunouchi.tokyo.ocn.ne.jp
2015/11/08(日) 12:29:25.01ID:???そういうのって出来ないんですかね?
【試してダメだったこと】
sntpd host lan1 vlan1に変換されて登録される
sntpd host vlan1-vlan3 そんなIP無いってエラー
sntpd host vlan1
sntpd host vlan2
sntpd host vlan3 vlan3だけ登録される
0644hage
2015/11/08(日) 12:32:54.37ID:???末端PCからルーター飛ばしてWAN側にあるCTU的な箱へ直接PPPoE接続させること?
0645anonymous
2015/11/08(日) 13:53:35.97ID:???0646anonymous
2015/11/08(日) 15:27:09.43ID:???自動発呼しないでスクリプトダブルクリックで手動接続して
手動切断、PC落ちた時ようにタイマー切断も入れとけよくね?
0648anon
2015/11/08(日) 18:06:53.68ID:???レセは端末から直PPPoEタイプのものと、USBキーなどを併用したVPN方式の2方式があるから
PPPoE方式が面倒ならそっちを採用すればいい。
レセコン業者に 「エンドユーザーにそっちを選択してもらってくれ」と頼めばよい。
初期費用とか月額とか大抵同じだし。
色々と運用的にもそっちの方が面倒見る側は面倒見やすい。
ちなみに、以前厚生労働省は
「レセプト請求するPCは現用LANと隔離しないとダメ」と厳格に言っていたが
最近はそのへんもうるさく言わなくなった模様。
0649あ
2015/11/09(月) 01:29:48.42ID:???みたいだね。
最近サポートに電話したら「NICふたつで対応してる所もあるみたいだが、公式には奨められないので。。。」
と言われたわ。
だったら他の人が書いてくれてるように、RTXにスクリプト作ってトリガーでセッション開始させた方が良いかの。
しかしその分面倒見なきゃいけなくなるわけだが。
あとは素直にIPSecに移行させるかか。
0650anonymous
2015/11/09(月) 04:59:54.97ID:???それすごい思うわ。
ただ、お客さんから見たときのセキュリティー云々の概念はハブで電カル系とインターネットするネットワークとか、
画像ネットワークなんかを見たままで分けた方が安心するみたいだからいつもそうしてる。
中小規模の医院なんか相手してると、いろんな業者が勝手に入ってきて完了主義的にやってくから自然とそういう環境が形成されていく。
そのくせ、障害が起きるとたらい回しだからこまる(´・ω・`)
ってか、意外とここの住人って医療系ネットワークやってるのね。
0653hage
2015/11/09(月) 12:00:32.33ID:???ip lan1 lan1 xxxx
で、lan1に末端PC群がいる前提とし、CTUも同じ lan1 に繋いでやる
そのうえで
pp select 1
pppoe use lan1
すると、lan1が共用になるが、これでダメなのか?
時々使ってる
0654hage
2015/11/09(月) 12:03:09.21ID:???として、lan2にCTUを繋いで
pppoe use lan2
するとき、一緒に
ip lan2 dhcp
も書いておく。ただしセグメントは別な。
そうすると末端PCからCTUの保守画面まで入れる
0655623
2015/11/09(月) 20:47:38.22ID:???俺もいるw。
GE主導で組んであるとこなんかとんでもないサブネットだったりするんで
危機入れ替えで途中でいなくなったりなんかしてると何じゃこりゃ状態。
0656anonymous
2015/11/09(月) 21:07:33.50ID:???0657g
2015/11/09(月) 21:21:09.24ID:???エジソンのとこだ。
CTとかMRIとか医療現場にはGEの機械いっぱいあるよ。
0658anonymous
2015/11/09(月) 21:47:16.49ID:???下請けみたいな感じになっているのかな。
MRIつくれるくらいだから、ネットワークなんて朝飯前じゃないかしら。
0659anonymous
2015/11/09(月) 21:56:33.13ID:???192.9.200.0/24がいまだに使われてたりするね。
0660g
2015/11/09(月) 22:19:47.24ID:???見ざるをえない。
他の人が書いてるように色んな機器メーカーが入り乱れてたりするのが普通だから。
前はメーカー毎にネットワークが存在してたりした。
でも、結局電子カルテとは全て繋がないといけないからね。
ネットワークは中立?な立場のネットワーク屋がやるのが一番物事スムーズに運ぶよ。
一番損な役回りだけどなw
俺は世話焼きなタイプだから好きだけど。
0662anonymous
2015/11/09(月) 22:58:26.82ID:???オラクルが食ってからOSのみかとおもったわ
0663*
2015/11/10(火) 20:04:18.83ID:???とりあえず、192.168.1.0/24のネットワークが五個あることは教えて貰った
お前ら、本当に我慢強いよな
俺は、訪問するのが嫌で嫌で仕方ない
0666anonymous
2015/11/11(水) 09:16:43.30ID:???0667anonymous
2015/11/11(水) 09:46:30.26ID:???0668hage
2015/11/11(水) 10:00:20.13ID:???192.1.0.0/16がどこどこ、192.2.0.0/16がどこどこ・・ってなってた
まだ重複ない分だけマシか?
固定IPな端末が4桁近くあったから、みんな気が付かないフリして作業してた
0669はげ
2015/11/11(水) 10:33:52.07ID:???以下のようなDNS問い合わせが定期的に発生してしまいます。
IP Commencing: UDP 192.168.100.2:61610 > 8.8.8.8:53 (DNS Query [teredo.ipv6.microsoft.com])
192.168.100.2はNVR500でルータが多段構成になっていてRT58iからインターネット接続しています。
NVR500はDNSキャッシュがONになっていてdns server 8.8.8.8 になっています。
teredo.ipv6.microsoft.comで調べてみるとIPV6が有効になっていると発生するらしいのですが、
パソコンを調べたのですがIPV6にチェックがついているパソコンはありませんでした。
DNS Queryを減らしてインターネット発行を抑える方法はありますか?
0670anonymous
2015/11/11(水) 10:46:30.50ID:???0671はげ
2015/11/11(水) 10:55:29.44ID:???静的DNSレコードを登録すると、192.168.100.1(RT58i)がDNSキャッシュから
返答するようなイメージでしょうか?
0672anonymous@p7bc632f5.tokynt01.ap.so-net.ne.jp
2015/11/11(水) 15:35:33.45ID:???0674anonymous@s2304207.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/11/11(水) 20:20:03.62ID:???ヤフオクで安く出てる
0675anonymous
2015/11/11(水) 22:30:33.05ID:???192.0.0.0/8 の一部のインターネット上のサイトに接続できなくなる問題がのちのちに発生するんだろうね
電気代とかはどうでもいいわ俺が払ってるわけでもないし
今のレンタルNTTルーターじゃ満足できない&カナダとL2TP/IPsecでVPN貼りたい
0678anonymous
2015/11/11(水) 23:22:20.54ID:???2台で3000円とかを買った方がいい。お友達だったら文字通り捨てるほどあるからあげるけど・・・
ただ、WAN側もLAN側も100BASEだから気をつけてね。
>>675
192.0/8は勘違いよりも古いシステムが入ってた名残で、もうIPv4枯渇したし新規に割当たることもないんじゃないかな
1.0/8あたりが使われ出したときは色々起きてたけどね。
わかりましたもっと安いのにします
速度はどうせ鯖も100Mbpsしか出ないんで大丈夫です
0680anonymous
2015/11/11(水) 23:32:23.73ID:???勉強用に使うにしても、実用性がなきゃメリットもあんまりないだろうし、どうせVPN使うんだろうから
1台はRTX1200にしておいた方が捗るぜ
リースアップで手頃になってきたし
http://closedsearch.auctions.yahoo.co.jp/jp/closedsearch?p=RTX1200
そうは思うんですがまだ高校生なのでルーターに一万はかけられないです・・・
0683anonymous
2015/11/12(木) 01:05:27.31ID:???いいな、高校生からRTXがつかえて。
うちなんか、5インチのNECで、DOSで、
インターネット普及数年前だぜ。
普及後も、電話回線で、ぴーぎゃーってやっていたので、
LANとか、ルーターとか、縁がなかった。
「おっさんおつ」は不要。おっさんちゃうもん。
0685anonymous@s1434106.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/11/12(木) 07:02:58.36ID:???一太郎やThe CARD3とか、
PC-PR201
0688anonymous
2015/11/12(木) 09:53:58.42ID:???おっさん乙。
MZ-80とかPC-8001で
10kbytes・600bpsのテープレコーダーが
記憶媒体なんて口が裂けても言えねえな。
30年前から無線通信の先駆けで、
「マイコン入門」ってテレビ番組の音声を
録音して空気媒介でデータ通信してたぞ。
0689anonymous
2015/11/12(木) 09:58:04.14ID:???自分語りなんて他人にとっては犬の糞以下
0690anonymous
2015/11/12(木) 10:07:00.03ID:???なんと、0.X.X.Xという感じで、0から始まるIPv4アドレスを発見。
盲点だった。初めて見た。
0691anonymous@KD182250248002.au-net.ne.jp
2015/11/12(木) 12:33:00.61ID:???1/8は有名だけど。
0692anonymous@FL1-125-199-44-218.nig.mesh.ad.jp
2015/11/12(木) 12:58:01.12ID:???0693anonymous
2015/11/12(木) 21:00:53.91ID:???0694anonymous
2015/11/12(木) 23:45:45.73ID:???スパムメールだとよくそういうことやってたから、BogonIP使う時に問題になったよね。
うちのATOKは7からだわ。
0696anonymous
2015/11/13(金) 11:52:29.25ID:???0698anonymous
2015/11/13(金) 17:30:02.51ID:???0699_
2015/11/13(金) 22:42:21.06ID:???0700anonymous
2015/11/13(金) 22:48:26.45ID:???0701anonymous
2015/11/13(金) 23:20:02.55ID:???0702anonymous
2015/11/15(日) 05:44:06.26ID:???(´・Д・;) オエッ、ゲロゲロゲロゲロゲロ
( | | )
`u | |u' ダーッッ
_⊂ ;;;;;;⊃
⊂_>>xxx;;;;⊃
⊂_;;;;;⊃
0703anonymous
2015/11/15(日) 06:05:40.69ID:???0704anonymous
2015/11/15(日) 08:13:28.02ID:???0705anonymous@61.206.119.227.static.zoot.jp
2015/11/15(日) 11:39:12.00ID:???リース切れ
0707anonymous
2015/11/15(日) 17:27:43.14ID:???0708anonymous@s601083.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/11/15(日) 19:17:18.43ID:???0709anonymous
2015/11/15(日) 22:43:38.94ID:???いやいやいやいや
RTX1200は大量に流れ着いてたよ
初期IPアドレスが定義されてるからコンソールケーブル持って無くても扱えるし、
素人にもいいかも
0710anonymous
2015/11/16(月) 00:52:08.87ID:???ならまだまだ現役で行けそうだけど。
0711anonymous
2015/11/16(月) 00:55:40.39ID:???0712anonymous
2015/11/16(月) 02:29:39.59ID:???0713anonymous
2015/11/16(月) 06:33:47.61ID:???ttp://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/routing-performance.html
まあまあ使えると思うよ
0714anonymous
2015/11/16(月) 22:52:56.31ID:???それNAT無しでの計測だろうし
0715anonymous
2015/11/16(月) 22:56:51.76ID:???http://www.tncjp.com/contents/20091113_Router-TNCB.pdf
0716anonymous
2015/11/16(月) 23:04:11.13ID:???0717anonymous
2015/11/16(月) 23:07:50.85ID:???0718anonymous
2015/11/16(月) 23:10:28.38ID:???0719anonymous
2015/11/21(土) 19:28:29.83ID:???,イ /
// ttp://ascii.com/ |
/ ,ィ介i | う ぶ き
{. |l ,イ ///|| | ち っ え
,-.、Vl / | /// | | 」 に と ろ
lこ!l ! ト ト.l | !i | ヽト、< な ば
| l Vヽ トjヽ\!l ,>‐_ニヽ さ
| | \ ! く__・、jiLノ・_´フ .|| れ
| | __ ヽ} -‐ -─‐ レヘ. ん
_r‐j >イ fヽ l ノ __ ,イ-ハ
/ ′、 i {ノ-、 ヽ `t_/ /| /´ヽ
〈 ヽ l | } \ -' j | \
ヽ / |  ̄ L
ヽ / -─ フ′ `ヽ─- 、
ヽ ヽ /`ー-、 ,. -─ '/ ー- 、
f‐--── 'ヽ { ~ / /, -──‐-\
/| | ヽ / /// ヽ
0720anonymous
2015/11/27(金) 00:39:09.03ID:???http://www.sankei.com/economy/news/151111/ecn1511110004-n1.html
VPN(L2TP/IPsec/IPv6)にもRTXは対応済みなんだろうか?
OpenSWANとRTX間のIPsecでは、IPv4 over IPsec/IPv4は使えた(条件あり)が、
IPv4 over IPsec/IPv6は出来なかった。
0721anonymous@p43fd38.tokynt01.ap.so-net.ne.jp
2015/11/27(金) 07:54:42.83ID:???0722anonymous
2015/11/27(金) 07:56:25.96ID:???スマホからだとかなりの頻度で忘れちゃう
0725anonymous
2015/12/01(火) 09:12:58.76ID:???0726aaaa
2015/12/01(火) 09:29:27.46ID:???さすがに中古は突然死したりするから避けたい
カネをドブに捨てるようなものだな
中古屋もボッタクリ過ぎ
0727hage
2015/12/01(火) 09:39:00.98ID:???中古は突然死しても問題ない用途にしか使わないだろ
最近は真っ先に逝く液コン使ってないし
新品1台より中古2台で運用したほうが場合によっては安全だと思う
0728anonymous
2015/12/01(火) 10:32:39.59ID:???寝る時にわざわざ電源切るって事?
0729anonymous@p43fd38.tokynt01.ap.so-net.ne.jp
2015/12/01(火) 12:20:42.78ID:???0732anonymous
2015/12/01(火) 12:40:48.58ID:???24時間パケットが流れっぱなしってこともないでしょ
劣化だったら一番考えられるのは電源周りだろうしあまり関係ないと思うが
0733anonymous
2015/12/01(火) 13:36:50.85ID:???法人や家庭云々よりも埃かぶるような環境じゃ故障率もあがるだろう
0734anonymous
2015/12/01(火) 13:37:13.74ID:???なんてナ。
0735hage
2015/12/01(火) 14:21:31.13ID:???個人宅のルーターのほうが過酷だ
0736あのにー
2015/12/01(火) 15:03:59.12ID:???0737anonymous
2015/12/01(火) 15:52:57.38ID:???うちで使ってる1210はマンションののマルチメディアポートがウォークインクローゼットにあるので
一緒に入ってるから環境は良くない
0738Anonymous
2015/12/01(火) 16:07:31.64ID:???どうにかならんもんか
出したらうるさいし閉めとかないとクローゼットに入れた意味が・・・
0739アナニ
2015/12/01(火) 19:13:23.33ID:???RTX、RTシリーズの寿命の経験からいうと電源入れ直すと復帰するけど数週間で再発して‥を繰り返すようになったり、CONFIG書き込めなくなったりが予兆になる
0740anonymous
2015/12/01(火) 20:43:01.19ID:???それでも皆さん、顧客からシステム頼まれたとして節約用に中古ルーター使いますか?
少なくともわたしは嫌ですね
0741anonymous
2015/12/01(火) 20:58:45.87ID:???なるほどー壊れたことないから参考になる…
じつは他人の担当してるのが壊れたのを眺めていたことはある。
0742今日も勃起が治まらない
2015/12/01(火) 21:06:58.99ID:???中古なんか売る仕事なんかしたくねー
というか、それじゃ飯食えないよ
せめてYamahaは新品で買ってくれる客でなければ
付帯費用も払えないだろうし
0743anonymous
2015/12/01(火) 23:10:45.83ID:???年間保守料調べたら雀の涙なんだもんな。
Cさんと違って故障率も低いし、いい機械すぎてリプレイスまでノーTo LOVEるがザラ
0744anonymous
2015/12/02(水) 00:57:56.12ID:???ホームゲートウェイなんかの配下にあって、IPv6のプリフィックスを網から取得している場合、
MACアドレスが変わる関係で、きっとプリフィックスも変わってしまうだろうから、
VPNの設定をし直さなければならないのが辛い・・・
0745anonymous
2015/12/02(水) 01:28:42.23ID:???EUI-64使わなきゃいいんでないの?
この辺参考になるかも
http://jp.yamaha.com/products/network/solution/flets/flets_other_service/flets-next-ipv6_ipoe-nvr500/
0746anonymous
2015/12/02(水) 02:23:19.86ID:???いや、128bitアドレスの自動生成のことじゃないんだ。
NTT光ネクストのホームゲートウェイが、プリフィックスの元になる53bit?くらいのアドレスを網から取得する。
ホームゲートウェイはそれを小分けして、/64bit長プレフィックスとして、配下のRTX1200に配布している。
もしRTX1200を置き換えたら、そのLANインタフェースのMACが変わるので、ホームゲートウェイは別機器が増設されたと勘違いして、
別のプレフィックスを払い出す。
すると、RTX1200のそのLANインタフェースのIPv6 GUAが変わってしまう。
0747anonymous
2015/12/02(水) 09:08:04.13ID:???745だけどHGWは網から/56で貰って配下にアドレス振る方法は2つだと思う。
1. RAで固定的に/64
2. DHCPv6PDで/56
745で張ったのは2の方で746見てるとここが配下の端末のmac次第で別の/56になっちゃうってことかな?
1の方で以下みたいな書きっぷりだとどうだろ?
http://jp.yamaha.com/products/network/solution/flets/flets_other_service/flets-next-ipv6_ipoe-rtx1200/
0748anonymous
2015/12/02(水) 14:24:49.96ID:???うちのところの設定は、rtx自身はHGWにつながっているLANインターフェイスのipv6アドレスをdhcpで取得していた。
ipv6 lan3 address dhcp
ipv6 lan3 dhcp service client
show status ipv6 dhcp でみたら、prefix: 2xxx:xxxx:xxxx:xxxx::/61 ということになっていた。
/61の長さのbit列をもらっているようだ。
rtxは自分自身のHGWにつながっているLANインターフェイスを、自分のmacアドレスと組み合わせて自動生成していた。
show ipv6 address で見ることができた。
グローバル 2xxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/61
61というのが奇妙だな。rtxは62〜64bitまでを自由に使えることを表していると思うけど、
あくまでもlanインターフェイスのipv6アドレスのことなので、そこは/64と表記されないんだろうか。
ところで、その設定例の中の、LAN2インターフェイス(HGWと接続されているところ)についての設定に注目しました。
そのなかの、ra-prefix@lan2という変数は、HGWから得たプリフィックスを表すと思う。
>配下の端末のmac次第で別の/56になっちゃう
そうだと思う。
そうなってくれなければ、HGW配下に2台のRTXが設置されていてそれぞれプリフィックスを受けている場合、
もし、両方のRTXの電源を落として、どちらか一方のみを起動したとき、今度は以前と同じプリフィックスの割り当てが保証されなくなると思う。
0749748
2015/12/02(水) 14:27:50.51ID:???HGWと、OGWとは、このことについて挙動が異なるって話なかったっけ?
0750anonymous
2015/12/03(木) 02:31:02.07ID:???DNS名前解決用の動的フィルタ↓を作成しておけば、安全度は非常に高まると思うんだけど。
ip filter dynamic 100 * * domain
それでもヤマハがいうように、キャッシュ機能はoffにしなきゃだめか??
動的フィルタを挟んでおけば、ポートが開いている時間がかなり短くなるし、
実際にクエリを投げた先のDNSサーバのIPアドレスのみ受け付けるようになるので、
かなり安全だと思うんだけど。
それとも、udp53宛のパケットは、さらに上段に構えたNAT機能付きルーター(キャッシュ機能なし)に投げて、
送信ポートのランダム化を最大にやってもらったら、文句なしだろうか?
0751名無しさん
2015/12/03(木) 03:02:58.47ID:???0752anonymous
2015/12/03(木) 04:18:24.71ID:???1>「本物より先に」
2>「本物のIPアドレスを詐称して」返すのが毒入れ
それを実現しようとしたら、インターネット通信経路上(RTXと権威DNSもしくはキャッシュの間)に攻撃者がいるということになりますよね。
プロバイダ内に潜んでいるなんて考えられないし、権威DNS周りのLANに潜んでいるとも思えない。
1は適当にパケットを投げれば実現できるが、動的フィルタにはじかれるのがオチだろう。
2は上のような事態にもならない限り、IPアドレスなんてわかりようがないと思うんだが。
0753anonymous
2015/12/03(木) 04:23:32.95ID:???よく言われている対策としての発信ポートのランダム化なんて無意味なことになってしまう。
0754anonymous
2015/12/04(金) 16:08:51.49ID:???% Information related to '192.218.140.0 - 192.218.140.255'
inetnum: 192.218.140.0 - 192.218.140.255
netname: MELCO-IPNET2-CIDR-BLK-JP
descr: Mitsubishi Electric Corporation
country: JP
192.0.0.0/8から振り出されているんだな
0755anonymous@p43fd38.tokynt01.ap.so-net.ne.jp
2015/12/04(金) 16:17:36.99ID:???0756anonymous
2015/12/05(土) 13:05:15.36ID:???内部に攻撃者がいたらどうだろ
っての以前に、DNSキャッシュサーバとDNSプロキシー(フォワーダ)がぐっちゃになってる気がする
YAMAHAが警告出してるんなら、DNSキャッシュサーバとして機能するんだよね?
0757anonymous
2015/12/05(土) 13:16:36.26ID:???気持ち悪いのですが、PPTPをステルス?みたいなことって
できないんですかね。
0758anonymous@ae089212.dynamic.ppp.asahi-net.or.jp
2015/12/05(土) 13:28:46.60ID:???別にブロードキャストとか出してないでしょ?
ポート開けてるだけなんだから
いやだったら閉じればいいんじゃね。
0760anonymous
2015/12/05(土) 19:21:10.50ID:???中華アドレスブロック登録してリジェクトしてログ吐かないように設定すれば?
>>759
show dns cacheでみれるとおりじゃね
0762hage
2015/12/05(土) 20:06:55.01ID:???0765anonymous
2015/12/05(土) 21:53:47.51ID:???0767anonymous
2015/12/05(土) 22:56:53.98ID:???0768anonymous
2015/12/05(土) 23:12:44.62ID:???コピーしてほしい
0770g
2015/12/05(土) 23:30:51.73ID:???Linuxのiptablesで使ったりしてたわ。
まだあるんかは知らん
0772762
2015/12/06(日) 00:50:43.77ID:???http://uproda.2ch-library.com/908578crY/lib908578.txt
0774anonymous
2015/12/06(日) 03:52:40.03ID:???0776anonymous
2015/12/06(日) 06:26:11.65ID:???自分でつくったんですか。
もちろん、スクリプトで作成したんだと思うけど。
このコマンド、本当に、rtx受け付けてくれるの?
0778anonymous
2015/12/06(日) 08:40:27.56ID:???_,,. - '''''''"´ ̄ \
/ O ``ヽ
/ ',
O ,'
l o |
|_,,,... __ _ -=ニニ|
Y __,,...-=-、,_ ̄`7ー-‐7''´三__三`"゙,ソ
〈 _,,.-,=―=-.、 /;;;;;;o;;ヘ\ヾ,/
i/. l;;;;;;;;;o;;;;;jヽ、 / l;;;;;;;;;;;;;;;;;;;;j ヽ〈
i!i;:;:;: ヾ;;;;;;;;;;;ノ_,,ノ' ヘ ヾ;;;;;;;;;;;;ノ !i
l `==='''"゙ ̄ i ' , `''ー--―''"´ i
|; -― i ! =='= ', あぎゃー
l;:; .i ! l
.∨;; i ! , |
∨ ル i .,' ハ; l
∨ /, \ ', / ヾ; l
ヾ ''7、 ヽ, / l;;;ヾ . ノ
ゝ ヾ ヽ_ノ _,.-=;; /
\ ゙゙''-―==..,,_,,.=´ニj,´ /
\  ̄_≧≦, /
\ ´ ` /
ヾ::;;;;;;;;;;;::/
`ー-´
0779772
2015/12/06(日) 09:44:25.69ID:???負荷?
特に遅くなった気はしないんですが、ちゃんと測ったわけではありません
意図あってオープンレゾルバ立ててるんですが、中露を筆頭に世界中からのDNS AMPが酷くて
日本からのクエリーだけ通すために書きました
0781anonymous
2015/12/06(日) 11:15:12.75ID:???0782anonymous
2015/12/06(日) 12:17:26.76ID:???客に提案するなら素直にFortiだけど、自宅でRTXを使ってる身にはマジ助かる
海外出張の暇つぶしに自宅RTXにVPN張って動画見てるからぐらいだから、普段使いのフィルタとして>>772を活用させてもらうよ
わざわざルータにつながなくてもSDでブートコンフィグを手軽に切替出来るしね。
普段はconfig0で海外出張時SDって感じ
0784anonymous
2015/12/06(日) 14:44:39.96ID:???ざっと検索しても仕様が見当たらないんだけどこれ一行あたりに並べられるIPアドレスの数は決まってるの?
0785anonymous
2015/12/06(日) 16:03:33.80ID:???ざっと検索したら出てきたよ
http://www.rtpro.yamaha.co.jp/RT/manual/Rev.9.00.01/Cmdref.pdf
>1 つのコマンドとして入力できる文字数は、コマンド本体とパラメータ部分を含めて最大4095 文字以内です。
0786anonymous
2015/12/06(日) 16:48:50.74ID:???みんな重宝がっているけど、>>772の国内通信用ホワイトリストって、今までになかったのか?
作るのって大変なのか?
どこかの機関で公式に提供されているんだと思っていた。
0787anonymous
2015/12/06(日) 16:54:00.75ID:???0788anonymous
2015/12/06(日) 17:16:15.34ID:???0792anonymous
2015/12/06(日) 19:51:42.88ID:???本当に力技だったw
configそのものよりも、これらのIPアドレス群を収集する方法の方が知りたい。
自動化できそうな方法なのかなあ? 自動化できないとリストの更新が困難だよねえ。
>>786
それでメシ食ってる会社があるくらいなんだから、公式に公開されているものは無いと考えるのが妥当。
0793784
2015/12/06(日) 19:53:52.30ID:???お、どもどもコマンドリファレンスに載ってたとは
あとは某サイトからiptables用のファイル拾ってきて整形するスクリプト組めばいいかな
0794anonymous
2015/12/06(日) 19:55:01.50ID:???0.0.0.0から255.255.255.255まで全部tracerouteすればええんや
結果見て自動で振り分けるpythonでもrubyでもperlでも書けばええがな
0795anonymous
2015/12/06(日) 20:00:08.10ID:???0797anonymous
2015/12/06(日) 21:48:11.48ID:???ってか、1行4095文字のほかに制限ないのか??
0798anonymous
2015/12/06(日) 22:01:38.10ID:???確か使えるフィルタの上限があったと思う
>>772を参考にして俺も自分が行く国のフィルタを作る事にするよ
0799anonymous
2015/12/06(日) 22:22:55.08ID:???1行の制限目一杯まで入れてやれば足りないってことはないんじゃないかな
0800anonymous
2015/12/06(日) 22:25:34.18ID:???ttps://ipv4.fetus.jp/
0801anonymous
2015/12/06(日) 22:26:50.49ID:???アメリカは予想してたけどハンパなく多いな
0802anonymouse
2015/12/07(月) 00:14:40.53ID:???コネクションの1発目はノーマルパス処理だし、ファストパスっても所詮はソフト処理だしCPUは食うよ
0803anonymous
2015/12/07(月) 03:51:11.45ID:???こんなことがあるから、絶望的・・・
0804anonymous
2015/12/07(月) 03:53:21.77ID:???0807anonymous
2015/12/07(月) 23:44:18.01ID:???0808anonymous
2015/12/08(火) 20:30:03.58ID:???ドッカン
m ドッカン
=====) )) ☆
∧_∧ | | / / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
( )| |_____ ∧_∧ < おらっ!糞ヘタレ出てこい
「 ⌒ ̄ | | || (´Д` ) \___________
| /  ̄ | |/ 「 \
| | | | || || /\\
| | | | | へ//| | | |
| | | ロ|ロ |/,へ \| | | |
| ∧ | | | |/ \ / ( )
| | | |〈 | | | |
/ / / / | / | 〈| | |
/ / / / | | || | |
/ / / / =-----=-------- | |
0809anonymous@p76ec027b.toymnt01.ap.so-net.ne.jp
2015/12/10(木) 16:02:38.33ID:???0810anonymous@s665194.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/12/10(木) 16:16:59.73ID:???0811anonymous@IID1hNt
2015/12/10(木) 19:01:25.57ID:???売りミスったっぽいのとか
0812anonymous
2015/12/10(木) 19:23:34.47ID:???0813107e
2015/12/11(金) 20:53:19.82ID:???安い!簡単!
1200と107eで50拠点vpnで接続してるけど、無問題!107eなんて中古で2000円くらいだから壊れてもOK!
0814anonymous
2015/12/11(金) 22:07:29.26ID:???実用スピードでてるのかな?
0815anonymous
2015/12/11(金) 22:45:23.99ID:???citrix使ってるなら全然余裕だろけどね。
0816anonymous
2015/12/11(金) 23:57:34.57ID:???0817107e
2015/12/12(土) 01:44:28.24ID:???遅いよ
でもそんなに速度必要ないし
遅延少ないし、いいよ!
東京 大阪間11mmくらい、こないだのOCN重かった時はドキドキしたけど
0819anonymous
2015/12/12(土) 10:52:41.63ID:???0820anonymous@s1030170.xgsspn.imtp.tachikawa.spmode.ne.jp
2015/12/12(土) 12:58:55.15ID:???安くっていくらくらい?
0821anonymous
2015/12/12(土) 13:26:48.26ID:???0823−
2015/12/13(日) 17:43:37.36ID:???0824anonymous
2015/12/13(日) 18:33:22.71ID:???0825anonymous@FL1-125-199-43-77.nig.mesh.ad.jp
2015/12/13(日) 19:39:17.88ID:???0826anonymous
2015/12/13(日) 20:35:55.92ID:???0827anonymous
2015/12/13(日) 21:09:23.90ID:???0828今日は忘れなかった
2015/12/13(日) 21:15:01.99ID:???山積みになってたしまとめて切れたんだろ
0830名無しさん@そうだ選挙に行こう
2015/12/14(月) 13:10:36.48ID:???一万ならありだね。
安いのが出てくれるのは助かる。
0831anonymous
2015/12/14(月) 13:23:26.46ID:???0832anonymous@sp49-98-88-188.mse.spmode.ne.jp
2015/12/14(月) 20:23:32.54ID:???流れても新品と大して変わらんだろ
0833anonymous
2015/12/14(月) 22:05:36.24ID:???0834anonymous
2015/12/14(月) 22:18:39.02ID:???0835anonymous
2015/12/14(月) 23:04:04.54ID:???0836anonymous
2015/12/14(月) 23:05:50.79ID:???0837anonymous
2015/12/14(月) 23:09:00.56ID:???0838anonymous
2015/12/14(月) 23:20:51.13ID:???0839anonymous
2015/12/14(月) 23:49:42.02ID:???どうなった?
0840anonymous
2015/12/15(火) 00:13:34.04ID:???眠ってるのがまだあるかもしれんが
0841anonymous
2015/12/15(火) 01:14:51.15ID:???0842anonymous
2015/12/15(火) 01:29:52.35ID:???0843anonymous
2015/12/15(火) 01:37:01.14ID:???0844anonymous
2015/12/15(火) 02:05:10.59ID:???ip a だし。
0846anonymous
2015/12/15(火) 23:20:55.28ID:???0849anonymous
2015/12/16(水) 10:10:49.01ID:???ですお
0850anonymous
2015/12/16(水) 16:40:10.40ID:???それとは別に「悩む理由が値段なら買え、買う理由が値段なら止めておけ」
みたいな言葉もあるしRTXに繋がってる線がGigaなら1210の効用はあるんじゃないかな?。
紹介ページの基本性能で数字が増えてるところのいずれかがかかわるような使い方しているなら1210買って損はしない。
0851anonymous
2015/12/16(水) 22:15:58.37ID:???だとしたらRTX1210を使いきれるほどネットワークフルに使ってるの??
0852あのに
2015/12/16(水) 22:20:38.09ID:???それは間違いない
メインPCで何もしてなくても常時下りは140Mbps上りは80Mbpsで通信してるわ
0853anonymous
2015/12/16(水) 22:55:07.73ID:???0854あのに
2015/12/16(水) 23:03:58.14ID:???ストリーミングとミラーサーバーとメインPC
0855anonymous
2015/12/16(水) 23:05:06.06ID:???0856あのに
2015/12/16(水) 23:10:41.70ID:???OK?
0857anonymous
2015/12/17(木) 08:17:20.72ID:???|●|
└―┘
まーるかいて
┌─┐
|● l
├─┘
_|__
/___ノ(_ \
/._愛●国_ \
/ ノ(( 。 )三( ゚ )∪\
| ⌒ (__人__) ノ( |
\ u |++++| ⌒ /
┏━━┓ ┏┓ ┏┓ ┏┓ ┏┓ ┏━┓┏┓
┗┓┏┛ ┏━━┛┗┓┏━━┛┗┓┏━━┛┗┓┏━━┛┗┓┗━┛┃┃
┏┛┗┓┏━━┓┗━┓ ┏┛┗━┓ ┏┛┗━┓ ┏┛┗━┓ ┏┛ ┃┃
┗┓┏┛┣━ ┃ ┏┛┃┃ ┏┛┃┃ ┏┛┃┃ ┏┛┃┃ ┏┛┃
┏┛┃ ┣━ ┃┏┛┏┫┃ ┏┛┏┫┃ ┏┛┏┫┃ ┏┛┏┫┃ ┏━┛┏┛
┗━┛ ┗━━┛┗━┛┗┛ ┗━┛┗┛ ┗━┛┗┛ ┗━┛┗┛ ┗━━┛ 👀
Rock54: Caution(BBR-MD5:0be15ced7fbdb9fdb4d0ce1929c1b82f)
0858anonymous
2015/12/18(金) 05:49:42.24ID:???RTX1200とか。
0860anonymous@p846caf.tokynt01.ap.so-net.ne.jp
2015/12/18(金) 23:11:48.92ID:???何を求めるかは人によって違うし
0861anonymous@p846caf.tokynt01.ap.so-net.ne.jp
2015/12/18(金) 23:12:17.41ID:???0863anonymous
2015/12/19(土) 00:13:11.32ID:???ぶっちゃけ、コンソール端子がD-sub 9ピンじゃないと絶対ダメってことじゃなければ
RTX1200の選択肢は激安中古じゃない限りないと言える
追い討ちをかけてすまんが
0865anonymous
2015/12/19(土) 01:19:59.13ID:???その名前欄なら別にいいんじゃない?
so-netの中の人が(ププ、こいつまた名前欄入れ忘れだよ)
と思う程度なんだし。
0866anonymous
2015/12/19(土) 03:09:52.28ID:???0867anonymous
2015/12/19(土) 05:03:06.29ID:???0870anonymous
2015/12/19(土) 10:19:03.42ID:???一概に新製品だからいいとは限らないのが実務的な話。
0874)
2015/12/19(土) 10:36:02.00ID:???0875anonymous
2015/12/19(土) 10:49:08.90ID:???ってばあちゃんが言ってた。
0876anonymous@185.190.130.210.rev.vmobile.jp
2015/12/19(土) 12:43:40.53ID:???悪天候の長時間の停電とか、ゴロゴロっ鳴ってても復電したら元に戻ってる。
ciscoでは何度か泣かされた。
0877anonymous
2015/12/19(土) 21:26:15.08ID:???中古でもなぜか安心して使えるイメージ
0878anonymous
2015/12/20(日) 00:59:45.42ID:???pftopみたいな
0879anonymous
2015/12/20(日) 22:02:48.87ID:???なにげにTA代わりにもなってたりするし
0881(
2015/12/20(日) 23:33:11.76ID:???俺は絶対にやらないけどさw
0883anonymous@116-94-157-5.ppps.bbiq.jp
2015/12/22(火) 10:18:12.37ID:???RTA50iが現役です。ログの採れる DSUとして会社の PBXの ISDNトランクにて活躍中
0885あの
2015/12/22(火) 12:22:41.28ID:???0886anonymous
2015/12/22(火) 22:17:41.88ID:???0887anonymous
2015/12/23(水) 11:43:58.64ID:???0888anonymous
2015/12/23(水) 13:10:39.62ID:???0889anonymous
2015/12/23(水) 13:11:45.51ID:???0890anonymous
2015/12/23(水) 13:12:24.68ID:???0891anonymous
2015/12/23(水) 14:15:26.95ID:QIWav1AL0892anonymous
2015/12/23(水) 14:30:14.20ID:???いまさらそんな事するメリットがあるのか?
0893anonymous
2015/12/23(水) 14:30:59.10ID:???0894anonymous@p73a2c848.gifunt01.ap.so-net.ne.jp
2015/12/23(水) 14:35:19.91ID:???0895anonymous
2015/12/23(水) 14:37:52.03ID:???0896anonymous
2015/12/23(水) 14:54:04.91ID:???0897anonymous
2015/12/23(水) 14:57:41.20ID:???プログラムから制御するときめんどそうって
今どの階層にいるのかとか、pwdコマンドみたいなのがあるわけでもないし
ルータはまだマシなほうだと思う。
問題はスイッチ
0898anonymous
2015/12/23(水) 15:03:55.23ID:???謎である
0899anonymous@p846caf.tokynt01.ap.so-net.ne.jp
2015/12/23(水) 15:09:26.58ID:???0900anonymous
2015/12/23(水) 15:23:02.83ID:???APCのUPSもひでーよなって思ってオムロン使ってみたけどもっとひどかったの思い出した。
セルフテストで落ちるどころかバッテリ劣化で電源すら入らないとか頭おかしいだろ
0901anonymous
2015/12/23(水) 15:32:05.55ID:???今はCyberPowerを使って満足している
0903anonymous
2015/12/23(水) 15:51:30.03ID:???cisco startが最たる例。
あれって元は新興国向けだったらしいけど、日本でもだそうぜって日本法人が働きかけたらしいよ。
機能面ではまんまYAMAHAをイメージしたらしい。
0904anonymous
2015/12/23(水) 15:59:41.82ID:???0906anonymous
2015/12/23(水) 18:13:40.69ID:???0907anonymous
2015/12/23(水) 19:59:50.08ID:???0908anonymous
2015/12/23(水) 20:52:47.06ID:???0909anonymous
2015/12/23(水) 21:42:24.37ID:???0910anonymous
2015/12/23(水) 22:00:52.77ID:???CISCOが使いにくいと言ってる人に聞いてみないと分からないね。
0911anonymous
2015/12/23(水) 22:11:53.39ID:???0912anonymous
2015/12/23(水) 22:16:39.51ID:???0914anonymous
2015/12/23(水) 22:23:29.16ID:???アホでも設定出来れば高額な設定費なんて請求できんし
0915anonymous
2015/12/23(水) 22:40:02.70ID:???会社にもいるわそういうやつ
方法さえわかれば誰でもできちゃうことを知ってるから
あえてその方法を教えないで自分のポジションを守る奴
0917anonymous
2015/12/23(水) 23:04:20.55ID:???0918anonymous
2015/12/23(水) 23:22:54.22ID:???IPv6 PPPoEが使えない理由ってなんだろう?
fwx120で試してみたが実際使えない感じだった(アドレスが割り当てられない?)
なんとか抜け道無いのかな
0921anonymous
2015/12/23(水) 23:39:08.13ID:???ただ、優れたインターフェースを目指すならGUIで全ての設定ができることが望ましい
0923anonymous@p846caf.tokynt01.ap.so-net.ne.jp
2015/12/23(水) 23:39:49.57ID:???フロントエンドはどっかが作るでしょう
0924anonymous
2015/12/23(水) 23:45:32.29ID:???ゼロコンフィグ化で対応してもよいが、柔軟性をどう確保するかが課題
ネットワークの知識がない人向けならそれでもいいが、プロ仕様としては
使用に耐えられないだろう
0928anonymous
2015/12/23(水) 23:59:13.36ID:???0929anonymous
2015/12/24(木) 00:44:44.16ID:???普通ベースにするconfigを何種類かテキストで用意しておいて必要な部分だけカスタマイズして流し込むだけでしょ
YAMAHAはCUIとGUIの双方で操作したらグッチャになる糞仕様だし尚更な
0930anonymous
2015/12/24(木) 00:48:45.03ID:???そしてそれはすでにできてる
あとは、全機能をGUIでも設定できるように作ればいいだけ
0931anonymous
2015/12/24(木) 01:05:51.37ID:???どのへんでGUIじゃないと不便感じるの?
一般的に使うとして
プロバイダー設定(モバイル含む)とVPNとフィルターとNAT設定ぐらいじゃね?
まぁRTXのGUIは設定関連以前に毎回迷走してる感じはするな
0933anonymous
2015/12/24(木) 01:07:35.81ID:???0934anonymous
2015/12/24(木) 01:27:28.75ID:???今となってはコマンド覚えちゃったからいいんだが、理想はコマンド覚えたり調べなくても全設定ができること
0936anonymous
2015/12/24(木) 02:00:18.16ID:???0937anonymous@ntfkok134249.fkok.nt.ftth4.ppp.infoweb.ne.jp
2015/12/24(木) 06:53:30.21ID:???ひかり電話契約あるならHGW使ってのipv6接続は出来るか試した?
0938anonymous
2015/12/24(木) 08:41:18.03ID:???あと、接続端末の探索。
1210はそうでもないけど1200のGUIが重すぎてスイッチ増えると非力な現場用ノートPCだと表示できなくなる。
0939anonymous
2015/12/24(木) 09:30:29.97ID:???どこ情報だよ…
クソ高ぇルーター、事実上IIJが自社サービスを展開するところでしか使われてないんじゃないの
0940anonymous
2015/12/24(木) 09:32:05.37ID:???0942anonymous
2015/12/24(木) 14:37:37.70ID:???0944anonymous
2015/12/25(金) 01:43:15.93ID:???0945anonymous
2015/12/25(金) 12:29:24.89ID:???0946あのにいいいいい
2015/12/25(金) 12:33:28.80ID:???0948anonymous
2015/12/25(金) 14:54:02.86ID:???0950anonymous
2015/12/26(土) 10:49:43.13ID:???LAN1のエラーカウンタがカウントアップしています。
がうざい・・・
0951anonymous
2015/12/26(土) 12:04:05.96ID:???って出るけどマニュアル見ても載ってないからなんのことだかわからない。
0952anonymous
2015/12/26(土) 12:17:18.81ID:???>>951
FWX120でもよく出るわ
原因は受信バッファーオーバーフローが発生すると出る
[トップ] > [詳細設定と情報] > [システム情報のレポート作成]
の【LANx情報】で確認可能
0953anonymous
2015/12/26(土) 12:49:23.78ID:???やっぱりオーバフローが出た時に出てるのか。
他拠点のRTX1200とか810見てるとちょくちょく出てるっぽいけど、わざわざメッセージ出してこないしなぁ
他のアラートのご迷惑になるので消したい
# show status lan1
:
Receive overflow: 2978
0954anonymous
2015/12/26(土) 12:52:35.67ID:???0956anonymous
2015/12/27(日) 08:23:50.73ID:???<YAMAHA業務向けルーター運用構築スレッドPart17>
http://hayabusa6.2ch.net/test/read.cgi/network/1450925974/l50
0957anonymous
2015/12/27(日) 08:41:32.49ID:???スレたてはありがたいけど、スレ一覧を検索してからやって欲しい
0958anonymous
2015/12/27(日) 12:44:25.48ID:???0959anonymous
2015/12/27(日) 12:56:50.33ID:???0960anonymous
2015/12/27(日) 16:45:56.30ID:???0962*
2015/12/27(日) 19:06:33.28ID:???あいつ本当にメンドクセーやつだから
0963anonymous
2015/12/27(日) 19:24:08.37ID:???0964anonymous
2015/12/28(月) 11:35:23.15ID:???前年みたいに、またスレッドへの書き込みが激減りするんだろうな。
0965anonymous
2015/12/28(月) 11:50:24.31ID:???0966anonymous
2015/12/28(月) 23:06:21.20ID:???0967anonymous
2015/12/29(火) 06:19:44.01ID:???いや逆だ。
抽象的なアイデアを具体化したものがルーターだろう。
ソフトウェア+ハードウェアのアプライアンスのようなもの。
0968anonymous
2015/12/29(火) 07:03:13.81ID:???0970anonymous
2015/12/29(火) 10:32:54.73ID:???0971anonymous
2015/12/29(火) 10:36:21.62ID:???特に1210ぐらいの規模
0972anonymous
2015/12/29(火) 12:47:06.03ID:???0977anonymous
2015/12/30(水) 11:12:15.28ID:???ヤマハ、アライドやらされてる奴は
なんでもやらないと飯食えない人
ヤマハは特に本業は鯖だったり交換機だったりプログラマーだったりするイメージ
0978anonymous
2015/12/30(水) 11:25:35.49ID:???0979anonymous
2015/12/30(水) 14:00:56.38ID:???0980anonymous
2015/12/30(水) 20:28:22.48ID:???0981anonymous
2015/12/30(水) 20:50:55.62ID:???この世にCISCOでないとダメなことなんてない
CISCOが潰れれば代替企業が繁盛するだけ
0982anonymous
2015/12/30(水) 20:58:22.45ID:???0983anonymous
2015/12/30(水) 21:12:41.62ID:???0984anonymous
2015/12/30(水) 21:21:22.44ID:???0985anonymous
2015/12/31(木) 00:29:04.44ID:???レス数が950を超えています。1000を超えると書き込みができなくなります。