YAMAHA業務向けルーター運用構築スレッドPart17 [無断転載禁止]©5ch.io
レス数が1000を超えています。これ以上書き込みはできません。
0001anonymous@RTX1210
2015/12/24(木) 11:59:34.72ID:???ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ
【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/
【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 20
http://peace.2ch.net/test/read.cgi/hard/1418612262/
【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart16
http://hayabusa6.2ch.net/test/read.cgi/network/1437244766/
0002anonymous
2015/12/26(土) 20:04:59.06ID:???0003anonymous
2015/12/27(日) 19:26:14.99ID:???YAMAHA業務向けルーター運用構築スレッドPart16©2ch.net
http://hayabusa6.2ch.net/test/read.cgi/network/1437273466/
0005anonymous
2016/01/01(金) 02:56:25.06ID:???0006anonymous
2016/01/01(金) 23:40:37.85ID:???0007anonymous
2016/01/02(土) 00:15:47.64ID:7dV29Efd0008anonymous
2016/01/02(土) 00:48:08.70ID:???http://hayabusa6.2ch.net/test/read.cgi/network/1437244766/
は過去ログになった
0009anonymous
2016/01/02(土) 11:16:18.53ID:7dV29Efd重複しすぎだろ
もう一つもdat落ちしてくれていいわそしたら
0010anonymous
2016/01/03(日) 14:45:06.89ID:???VPN周辺の強化に期待しているけどね。
クラウドやVPSとの接続が公式に保証されるとか。
0011anonymous
2016/01/03(日) 15:12:11.61ID:???0012anonymous
2016/01/03(日) 17:44:29.20ID:???逆に聞きたい。RTX同士の接続しか保証されてないよね。
今、対LINUXで無保証でやっているが、IPv4 over IPv6ができない。
0013anonymous
2016/01/06(水) 00:01:13.89ID:???500MBまで無料のSIMが正式サービスになるらしいよ。
RTXのバックアップ回線にでも使おうかな。
InterNet<<<<LTE/WCDMA>>>[SmartPhone](gateway)<<<<<<<wifi>>>>>>[MediaConverter]---(lan)[RTX]---private network
もっとスマートにできないかな??
ラズパイつかう?
0014anonymous
2016/01/07(木) 14:11:06.15ID:???0015anonymous@i121-114-68-2.s41.a001.ap.plala.or.jp
2016/01/07(木) 14:31:54.01ID:???普通にRTXにUSB通信端末差しては駄目なのか?
0020anonymous@s648126.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/01/07(木) 19:57:00.66ID:???0024anonymous
2016/01/08(金) 00:37:28.14ID:????
L2TP over IPsecじゃないの?
IPsecを解読できなければ、L2TPは見えないよ。
udp 500もしくは、4500が通ればいいと思うけど?
0025anonymous
2016/01/08(金) 05:32:44.79ID:???普通はL2TP over IPsecをL2TPと省略して呼ばれる
そもそもヤマハは純粋なL2TPだけで使えないよ
0026anonymous
2016/01/08(金) 15:34:18.60ID:???ということは、>>22の言っていることは、
本質的には、L2TPプロトコルじゃなくて、IPsec関係のプロトコルを言っているってことか?
ふーん、じゃあ、PPTPを使うしかないよね。
あと、IPsecのナットトラバーサルポートって、4500以外に変えられないのか?
通信ポートさえ変えられれば、わからないと思うんだけどね。
0027anonymous
2016/01/08(金) 15:40:08.38ID:???もちろん、ポケットルーターでもいいんだけど、
スマートフォンなら、遠隔操作でLTE/WCDMAの切断なんかができるようにならないかな。
やっぱり、ラズパイにドングル挿しかな。
ラズパイで動作するドングルって、WINDOWSでドングルモードが使えるようなやつならメーカーは問わないんだっけ?
0028anonymous
2016/01/08(金) 15:53:07.15ID:???0032anonymous
2016/01/10(日) 00:40:55.49ID:???いつものように、L2TP/IPsecで外からつなげようとした。
一回目は成功してうまく通信できてたのに、切断した後に、
再び接続しようとするとルーターから応答がない。
今回だけでなくて、こういうことがよくある。
つながらないので、せっかく外出先から仕事をしようとしても、できない。
どうあがいても無理。
RTX1210だとどうなんだろうか。
ほんと、困るなあ。なにかバグがあるんだろうと思うけどね。
0033anonymous
2016/01/10(日) 00:46:01.90ID:???最新じゃなければ上げて見ればいいんじゃないかな?
0034anonymous
2016/01/10(日) 00:51:09.63ID:???更新確認すればよいだけだろう
0035anonymous
2016/01/10(日) 01:58:07.20ID:???0036anonymous
2016/01/10(日) 02:53:38.37ID:???RTX1200 Rev.10.01.53 (Mon Sep 9 15:23:58 2013)
(現在もつながらない。設定いじってないので、ルーターの再起動で復帰できるとは思う。)
ログは次のようになっていました。
2016/01/09 23:29:30: [IKE] respond ISAKMP phase to クライアントIPアドレス
2016/01/09 23:29:34: [IKE] respond IPsec phase to クライアントIPアドレス
2016/01/09 23:29:35: IP Tunnel[99] Up
2016/01/09 23:29:35: [L2TP] Tunnel[99] connected from クライアントIPアドレス
2016/01/09 23:29:35: [L2TP] Tunnel[99] tunnel 30970 established
2016/01/09 23:29:35: [L2TP] Tunnel[99] session 4136 established
2016/01/09 23:29:35: PP[ANONYMOUS01] Call detected from user 'this is username'
2016/01/09 23:29:36: PP[ANONYMOUS01] PPP/IPV6CP up
2016/01/09 23:29:36: PP[ANONYMOUS01] PPP/IPCP up (Local: 192.168.X.1, Remote: 192.168.Y.100)
2016/01/09 23:30:15: [L2TP] Tunnel[99] keepalive timer expired tunnel 30970
2016/01/09 23:30:15: [L2TP] Tunnel[99] disconnecting tunnel 30970
2016/01/09 23:30:46: [L2TP] Tunnel[99] disconnect session 4136 complete
2016/01/09 23:30:46: [L2TP] Tunnel[99] disconnect tunnel 30970 complete
2016/01/09 23:30:46: [IKE] initiate informational exchange (delete)
2016/01/09 23:30:46: same message repeated 1 times
2016/01/09 23:30:46: IP Tunnel[99] Down
0037anonymous
2016/01/10(日) 02:54:18.58ID:???0038anonymous
2016/01/10(日) 02:54:32.52ID:???2016/01/09 23:30:50: [IKE] initiate informational exchange (delete)
2016/01/09 23:31:21: [IKE] respond ISAKMP phase to クライアントIPアドレス
2016/01/09 23:31:26: [IKE] respond IPsec phase to クライアントIPアドレス
2016/01/09 23:31:26: IP Tunnel[99] Up
2016/01/10 00:31:22: [IKE] initiate informational exchange (delete)
2016/01/10 00:31:22: same message repeated 1 times
2016/01/10 00:31:22: IP Tunnel[99] Down
以後もつながらない状態
なにかわかりますか??
0040anonymous
2016/01/10(日) 02:59:28.40ID:???ファームのアップすら臆病になってしまう!
0042anonymous
2016/01/10(日) 18:39:52.54ID:???0044anonymous
2016/01/17(日) 00:32:39.35ID:???WINDOWS10って、更新データの自動ダウンロードって止められないんだね。
課金されている可能性のある回線に接続時にはダウンロードしませんとはある。
これってVPN接続の場合ってどう判断されるんだろう。
用途はリモートデスクトップくらいなんで、普段はratioは数kbpsどまり。
でも、あるとき数Mbpsで猛烈な勢いでスマホのカウンタが回った。
これって、明らかにVPN先のセンターの回線でMSからアップデータをダウンロードしているよね。
RTXの pp anonymousにフィルタ書かないといけないと思うけど、
どんなフィルタが良いだろうか。
MSのダウンロード先IPへのアクセスを拒絶しても、きっと大量にブロックすることになるだろうから却下。
リモートデスクトップポートのみをホワイトリストで通すのはちょっと不便だなあ。
何かアイデアください。
0045anonymous
2016/01/17(日) 00:40:11.23ID:???従量課金接続として設定する
のスイッチオンにしておけばいいんじゃない?
0047anonymous
2016/01/17(日) 09:49:33.60ID:???0048anonymous
2016/01/17(日) 10:59:17.28ID:???0049anonymous
2016/01/17(日) 20:11:58.95ID:???生産性のある作業では通信料が低くなるんですね
神も見捨ててはいない
0050anonymous@218-228-018-070.htn-m.fitweb.or.jp
2016/01/18(月) 00:28:14.44ID:???0051anonymous
2016/01/18(月) 01:03:29.38ID:???回線が10Gbitとかじゃなければ。
0052anonymous@KD124209156074.ppp-bb.dion.ne.jp
2016/01/18(月) 02:12:28.55ID:???拠点間でFTPによりファイル転送をしていますが、
転送スピードが2MB/secですが、そんなもんでしょうか?
回線速度は100Mbpsで、速度計測サイトでは97Mbpsです。
0053anonymous
2016/01/18(月) 02:20:55.00ID:???ftpのサーバーかクライアントかの性能問題とか、まあいろいろ考慮ポイントはあるかもネ。
0054anonymous
2016/01/18(月) 03:16:30.16ID:???大家さんかな?
自分で構築したネットワークがたくさんの人に利用してもらえるなんて、
わくわくするね。
0056anonymous
2016/01/18(月) 03:46:10.59ID:???RTX1210は十分でも、光回線(どこのを使うの?)が狭かったら、帯域制御とか必要になるかもね
あと、IPv6の対応はお考えですか?
005750
2016/01/18(月) 07:15:54.96ID:???回線は100Mbpsです...当該地域ではそれが最速なんです。
>>54
既設の回線が混雑する時間帯だと100kbpsを下回るので入居者みんな楽しみにしてくれてる!がんばります。
>>56
ド田舎CATVの光回線100Mbpsを使うので、帯域制御とかNATセッション数の制限は使うことになるかも...
IPv6対応はあまり考えておりません…
0058anonymous@ngn-west-025-055-060-180.enjoy.ne.jp
2016/01/18(月) 07:55:02.22ID:???0059anonymous
2016/01/18(月) 08:17:22.47ID:???学生の寮とかだったらまだわからんでもないけど
せめてVLANでネットワーク分けてネットワーク間通信は遮断するよね
0060anonymous
2016/01/18(月) 10:43:43.02ID:???ハード板でスレ誘導に移動してきてくれたんだね
natのセッション不足に対応するにはこんな感じ
nat descriptor timer 1 600
# natタイマーを600秒に制限
nat descriptor masquerade session limit 1 1 512
# 1セッションあたり512までに制限
これだと最大40台PS3/4が使われても余裕すぎるぐらいだから
512のところを必要に応じて調整すれば大丈夫
確か会社の寮だったと思ったけど状況に応じて>>59の言う通りVLANを考える必要がある時が来るかもしれない
当面はSMBをフィルタで防げば平気だと思うよ
あとWiFiはVLANを組める機種の方が後々楽だからWLX302か間に合えばWLX202を導入すればいいと思う
WLXじゃなくてもいいからSSID毎にVLANを組める機種を選ぶと管理が相当楽になるよ
006150
2016/01/18(月) 20:38:20.21ID:???その通りです。ありがとうございます。
現状、寮生としてはネットワーク分離の要望はありません。
管理者としては>>59の言う通り将来的には分けたいとは思います。
ただ予算の都合上、今回は安い民生用APを採用せざるを得ない状態です。
段階的になるかもしれませんが、ネットワーク分離できるAPにしていきたいと考えてます。
0062anonymous
2016/01/18(月) 21:37:21.63ID:???おお〜やっぱり
家庭用APなら1210側でポート分割すればいいと思う。
8ポートもあるんだし自力でケーブル工事するなら全然余裕だろうから
1階Aは192.168.10.0/24でLAN1.1
1階Bは192.168.11.0/24でLAN1.2
こんな感じでSMBとSMB2を禁止にするって感じでセキュリティ確保
個人的に応援してるから頑張ってね〜
0063anonymous@s644250.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/01/18(月) 22:25:03.67ID:???0064anonymous
2016/01/18(月) 23:02:09.43ID:???家庭用ルータからRTX1200入れ変えたらTorrent使ってる奴がいてRTX1200が落ちまくったのもいい思い出。
0065anonymous
2016/01/19(火) 00:31:33.93ID:???認証機能が必要になるなあ
大学のVPN機能へのアクセスのみ提供すると簡単
寮生から文句言われると思うけど。
0067anonymous@KD124209156074.ppp-bb.dion.ne.jp
2016/01/19(火) 01:51:18.66ID:???50ms
006850
2016/01/19(火) 07:23:05.73ID:???ありがとうございます。当初は各階にインテリジェントスイッチ置いて
各部屋へは有線で分配するつもりだったのですが予算の都合上適わず…
>>63
うちの会社はそんなレベルの人は入れないので大丈夫だと思う…たぶん。
ただし第三者が悪意を持って使用することは考えられるので、何か対策はしたいところ。
0069anonymous
2016/01/19(火) 07:54:17.05ID:???0070anonymous
2016/01/20(水) 09:18:10.80ID:???アウト!!
遅すぎます。それでは、tcpでは速度でにくいと思いますよ。
tcpは、いちいちのパケットについてちゃんと届いたかどうかを応答確認するからね。
往復に時間がかかっていたら、その分、遅くなる。
ましてや、ftpという古いプロトコルではこの問題に何の対策もされていないんでは?
つまり、遅いのは、応答速度が原因ではないかと。
0071anonymous
2016/01/20(水) 11:13:05.08ID:???0072anonymous@s830087.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/01/20(水) 13:31:27.85ID:???なるほど、どちらかの回線が悪いか確認してみます。
0073anonymous
2016/01/20(水) 22:57:37.87ID:???UDPとTCPとで、やっぱり全然違う?
UDPは確認応答ないから速度出るんかな。
電話とかだと、+50mSec遅れて相手の返事が聞こえることになると思うけど。
0074anonymous
2016/01/20(水) 23:07:41.23ID:???まだいらっしゃるかどうかわからないけど。
AzureなんかのMSの高価なサービスを使うことに危機感なんかはないですか?
管理者だけでなく、そこから派生する環境から恩恵を受ける下流の利用者がその環境に依存状態になると思うんです。
そうなってしまうと、ユーザーからの反発などもあって、もはや後に私たち管理者だけの判断だけで抜け出すのは難しいと思うんですが。
そう考えると、私はオープンソースやGOOGLEのサービスでシステムを構築したいと思ってしまいます。
一時期、WindowsにバンドルされるInternet explorerに対して、ネットスケープが訴訟を起こしていたことがありますよね。
ところが、今や、Windwosありきのサービスがどんどん提供されて、ユーザーを依存させてますよね。
RTXお使いの管理者さんは、ネット以外のハードや、こういうソフトウェア周りは無関心でしょうか。
0075anonymous
2016/01/21(木) 00:22:42.93ID:???大丈夫か?
0076anonymous
2016/01/21(木) 06:37:06.45ID:???RTXユーザーって、掲示板使う人少ないのかな?
そういや、YAMAHAが専用のクラブ作ってたよね。
そっちへコミュニティーが流れていったとか。
0077anonymous
2016/01/21(木) 06:44:41.66ID:???ROM5人ぐらいで回してる木がする
0078anonymous
2016/01/21(木) 06:50:54.66ID:???まず、俺から、
「1!」
0079アナニ
2016/01/21(木) 07:40:03.42ID:???2
0080anonymous
2016/01/21(木) 09:07:51.65ID:???そういう議論かわすスレじゃないからなぁ
それにさまざまな利用法があるだろうし
クラウドとオンプレミスを自分視点で単純に比較してもしょうがない
ルーターとしては対応するものが増える事は喜ばしい事だとは思うがね
0081anonymous
2016/01/21(木) 09:13:47.17ID:???クラウドか、オンプレミスかの議論ではなくて、
オープンか、そうではないかの議論だろう。
RTXにもオープンソースが活用されているね。
0082anonymous
2016/01/21(木) 09:30:22.10ID:???東日本電信電話株式会社(NTT東日本)は、機器補償サービス「なおせ〜る」を20日より提供開始する。
フレッツ光に接続されたPCやタブレット、テレビ、その他ネットワーク機能を有した周辺機器が故障・破損などにより使用できなくなった場合、
修理もしくは補償対象機器と同種の機器を提供する。
自然故障のほか、ユーザーの過失(落下・衝突・水濡れ)や落雷による故障・破損なども対象になる。
RTXシリーズでも治してくれるのか。
まあ、光ファイバなんで雷が入り込むこともないし、ルーターを落とすって(笑)
0083anonymous
2016/01/21(木) 09:30:48.49ID:???0087anonymous@s1345007.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/01/21(木) 10:37:24.31ID:???それルータ向けの周辺機器プランは他プランのオプション扱いだし、
1回あたりの補償上限額1万円だよ
0089*
2016/01/21(木) 20:22:53.84ID:???RTXに絡んだサービスの話ならOKだけど
クラウドそのものを議論するのは違うよね
「FAXを廃止しよう」の話もOKになっちゃうしね
0090anonymous
2016/01/21(木) 22:13:26.08ID:???0091anonymous
2016/01/22(金) 01:33:13.19ID:???009350
2016/01/23(土) 01:11:48.30ID:???設定はこれから詰めていきます。
0094anonymous@s670001.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/01/23(土) 03:54:19.61ID:???0095anonymous
2016/01/23(土) 11:18:32.80ID:???頑張ってねん。ちなみにAPは何にしたの?
>>94
きちんとルーティングしてれば大丈夫。
VRRPとOSPFでGWを二つに分けて運用してたげと、
気分次第で接続APを使い分けてた事あるよ
当然PCで2つ接続設定してたけどね
0096anonymous
2016/01/23(土) 11:54:44.98ID:???直接接続する場合は制限することはできません。
0097anonymous
2016/01/23(土) 15:51:18.10ID:???プロキシ経由のHTTPS URLフィルターって、YAMAHAルーター単体ではできないのか。
別途プロキシサーバを立てるしかないわけか。
調べたらURL部位も暗号化されているそうだから、いったんプロキシで解凍して、
中身を拝見する必要があるという理解で合っているかな。
0098anonymous
2016/01/23(土) 16:33:37.20ID:???つうか、中身が簡単に見られたらhttpsの意味無いじゃん。。。
何のための暗号化なのよ。
中身見たいならただのプロキシじゃなくて復号と再暗号が必要だから
家庭用機器じゃ到底無理。
高価な機器でそれをやったとしても、電子証明書が変わるからこれまた微妙。
素人が手を出すところじゃない。
0099anonymous
2016/01/23(土) 18:05:12.57ID:???010050
2016/01/23(土) 18:19:10.62ID:???ありがとうございます。
今はとりあえずCATVのONUとRTX1210,手持ちのバッファローWHR300を1台ロビーに設置して運用中です。
APはまだ決まっておりません…
0101anonymous
2016/01/23(土) 18:35:00.65ID:???スレ的にはWLXだろうけど予算もあるから悩ましいね
小ネタ程度だけど実家に手持ちの1100を設置してraspiでradius鯖を立てて
AirMacをAPにしてみたけど、家庭用なら全然ありかもしれない
理論上AirMacは50台いけるらしいからこれで実家リモートが楽になったはず
010250
2016/01/23(土) 22:46:08.94ID:???やはり予算は大きな壁です…
やはり今のところは階ごとにネットワーク分離し
申し訳程度にAP側ではプライバシーセパレータを設定します。
APはとりあえずNEC WG1200HPで揃え、来年度予算で順次
WLX302へ買換えていきたいと思います。
0103anonymous
2016/01/23(土) 23:42:37.90ID:???そんなことよりチャネル干渉しそうなときには同じチャネルにしちゃったほうがいい ってのが驚きだった。
0104anonymous
2016/01/24(日) 07:43:17.22ID:???たまに、WIFIアナライザで町中をみると、
6chに集中しているのをみて笑ってしまったが、
コリジョンの検知がしやすくなるようななにか技術的な意味があったのかな。
0105anonymous
2016/01/24(日) 12:04:19.77ID:???イメージではfirewallの方がセキュリティ強化されてるようにも思うが
どうなんだろ?
0106anonymous
2016/01/24(日) 12:20:26.07ID:???その通りで、コリジョン検知しあって通信ができない現象を防ぐようになってるんだってさ
うちは黎明期から使ってるから11ch維持してる
1chをデフォで使う機器が増えてきて5chずらす必要があるから6chなんじゃない?
0107anonymous
2016/01/24(日) 12:43:58.71ID:???0108anonymous
2016/01/24(日) 12:49:39.43ID:???0109anonymous@s903193.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/01/24(日) 13:43:19.67ID:???何をやるのかによるけどポート開け閉めしかしないならどっちでも変わらん
0110anonymous
2016/01/24(日) 14:16:15.80ID:???イメージも何もパケットフィルタリングもfirewallの一種だし
漠然とfirewallと言われても何を差してるのかわからんぞ
0111anonymous
2016/01/24(日) 20:14:09.75ID:???>>110
まあそうだよな
なにをもってfirewallって言って売ったり提案したりしているか次第だよな
一般的に公開サーバ作るときのfirewallとルーターの違いを知りたかったんだが
0112anonymous@s902061.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/01/24(日) 20:32:51.48ID:???一般的に、なんて言ってるけど客の求める一般さなんてかけるコストと規模感で全く違うぞ。
機種毎の機能差分知りたいならドキュメント漁ればいいし頭ちゃんと使った方がいいよ
0114anonymous
2016/01/24(日) 20:47:51.48ID:???あえて違いをあげるとすると
Firewallにはには
トランスペアレントモードがある、とか
HA、機器冗長化のためのお便利機能がある(NetScreenのNSRPとか)
みたいな。YAMAHAのFWX120にはHAは無いけど。多分。
0115anonymous@ngn2-ppp759.nagoya.sannet.ne.jp
2016/01/24(日) 21:02:25.70ID:???RTXはファイアウォールじゃない
0116anonymous
2016/01/24(日) 21:11:07.58ID:???0117anonymous
2016/01/24(日) 21:12:11.99ID:???SPIが"firewall"か?ってのもあるよーな。ここのスレのみんなが大好きなciscoならCBACとかもあるよね。
0118anonymous
2016/01/24(日) 21:21:28.70ID:???0119anonymous
2016/01/24(日) 21:40:01.53ID:???行きの指定だけでokなのがファイアウォールでいいんじゃね。
YAMAHAの場合も、ファイアウォールの方がルール数少なくできる。
0123anonymous
2016/01/25(月) 01:05:56.59ID:???もうWINNYなんて使っている人なんていないんじゃないの?
>>106
冗長化のために複数台のAP(消耗品のような安いやつ)を置く場合、どうやるのがいいんだろ。
同じチャンネルで運用した方がいいのか、その場合は同じSSIDにした方がいいのか、替えるべきなのか。
周波数帯幅が重ならない異なるチャンネルにして、同一SSIDにした方がいいのか。
0124RTX1200@兵庫県南部
2016/01/25(月) 08:17:33.93ID:???筐体内温度(℃): 18
0125anonymous
2016/01/25(月) 09:45:21.96ID:???アフィだけど参考になると思う
ttp://applech2.com/archives/39875263.html
0126_
2016/01/25(月) 20:00:45.21ID:???なにも得ることが出来ず、腹立たしくなった
ハードウェア板ならともかく、このスレで
その程度のサイトの解説で何が参考になるのか
0128anonymous
2016/01/25(月) 20:39:28.73ID:???>>126
http://applech2.com/archives/39849953.html
>「複数の同じSSIDを所有している場合」あなたのMacやiPhoneは予想される限りの最高のスループットが提供される受信機を選択する
複数のAPで同じSSIDにすることによって、最高のスループットが得られるAPに接続するらしいけど、
この動作ってMacや、iPhoneだけの動作なのかな。
ところで、同じSSIDにする場合、APのチャンネルはどう設定するのが良いのかについてはそこでは言及されていないね。
同一SSIDかつ同一チャネルで運用してはじめて、その最高のスループットが得られるAPが選択されるようになるのかな。(1)
>>106さんの言うように、同一チャンネルに統一した方がいいんだろうかね。
同一チャネルにする意義は、AP同士がコリジョンの検知をしやすくなるということだと思う。
しかし、複数のAPが、電波干渉が起きないくらい離れたチャンネルを使用している場合、
異なるチャネルによって、そもそもコリジョンは生じないのだから、分けた方がいいと思う。
各チャネル内でコリジョンが検知されれば良い話だ。
前者は有線でダムハブに接続した複数の端末のイメージ、
後者はスイッチングハブにつながれたダムハブに複数の端末がつながっているイメージに似ていると思う。
ならばどっちを選択するのが良いか。
(1)の制約があるのなら選択の余地はないが、
異なるチャネルに渡る混雑がない環境なら、複数のAP(SSIDは同じ)はそれぞれ異なるチャネルを利用すると良いと思う。
言うまでもなく、同一SSIDの場合、認証方式は統一の必要がある。
どう、考察してみたよ。
0129anonymous
2016/01/25(月) 22:57:24.78ID:???スレチなので無線LANの専用スレ行った方がいいかもしれないがこういう素朴な質問って意外とバカにされるんだよね
0130anonymous
2016/01/25(月) 23:54:06.66ID:???先日、RTX1000 にフィルタを追加して様子を見ていたのですが、下記のような外部からローカルIP宛の通信が頻発しておりました。
==================================================
2016/01/24 13:31:00: PP[01] Rejected at IN(default) filter: UDP 104.52.12.33:6881 > 192.168.10.101:14550
2016/01/24 13:31:02: PP[01] Rejected at IN(default) filter: UDP 121.159.172.218:6881 > 192.168.10.101:14550
2016/01/24 13:31:32: PP[01] Rejected at IN(default) filter: UDP 181.56.76.22:1024 > 192.168.10.101:14550
==================================================
フィルタで Reject されているとはいえ、UDP にてローカルの 14550 番ポートへ頻繁にアクセスされているようです。
14550 番ポートを使用するプロトコルについて調べてみたのですが、MAVLink というプロトコルが該当するように見受けられます。
ttps://ja.wikipedia.org/wiki/TCP%E3%82%84UDP%E3%81%AB%E3%81%8A%E3%81%91%E3%82%8B%E3%83%9D%E3%83%BC%E3%83%88%E7%95%AA%E5%8F%B7%E3%81%AE%E4%B8%80%E8%A6%A7
==================================================
14550 UDP MAVLink
==================================================
MAVLink で調べてみたところ、ドローン用の通信プロトコルのようです。
Raspberry Piを使用したMAVLinkプロトコルによるドローン用フライトコントローラーPIXHAWKとの通信
ttp://himamura.com/wp/archives/2646
1,この通信は、なりすまし等による何らかの不正アクセスなのでしょうか?
2,だとすると、既に端末に何か仕込まれてる可能性などはあるのでしょうか?
3,その辺りの状況をもう少し詳しく調べる方法などございましたらご教授下さい。
よろしくお願いします。
0131anonymous
2016/01/26(火) 00:07:43.44ID:???そんな、デフォルトフィルタに引っかかってくるなんてしょっちゅうだよ。
内側ネットワークに思い当たることがなければ、無視して良いんでは?
心配なら、静的、動的、NATあたりの設定を、ここに投稿してみたら?
問題があれば、ここの住人が指摘してくれると思うよ。
(個人情報・個人固定IPなんかが含まれないように注意してね。)
0132anonymous
2016/01/26(火) 00:14:19.22ID:???>>131とは、言ってみたものの、気になるところはあるね。
>2016/01/24 13:31:00: PP[01] Rejected at IN(default) filter: UDP 104.52.12.33:6881 > 192.168.10.101:14550
192.168.10.101:14550 ローカル宛パケットにNAT(マスカレードかな)で変換されていますね。
ということは、NATテーブルにそのパスがのっているということなので、
すなわち、ローカルネットワークの192.168.10.101:14550から、インターネット上の104.52.12.33:6881 へ通信があったってことになりますね。
192.168.10.101なんていうマシンは存在しているんですか?
それとも、以上のようなシナリオでなくても、
こういう通信が発生することってあるんだろうか。自分も教えてほしい。
0133anonymous
2016/01/26(火) 00:28:21.79ID:???さらに、調査の方法のひとつとして言うなら、
その192.168.10.101マシンが存在しているLANインターフェイス(仮にlan1)に、
IN方向のフィルタをかけてログを取得とする良いと思う。
(本当に、そのマシンから外部へパケットが流れているか調べる目的)
ip filter 11 pass-log 192.168.10.101 * udp,tcp 14550 *
ip lan1 secure filter in 11
これで、しばらく待って、ログを確認する。
192.168.10.101マシンが14550ポートから外部にパケットを出力しているのなら、
このログに引っかかるはず。
他にご意見ある方お願いします。
0134130
2016/01/26(火) 00:51:34.18ID:???ご返信ありがとうございます。
結論から申しますと、自己解決しました。
こちら側の設定の問題でした、大変失礼しました。
0137anonymous
2016/01/26(火) 20:35:11.56ID:???上でレスいただきましたが、VPN接続に、更新データダウンロードを制限する設定を加えることができませんでした。
今日も、mvnoの回線経由で接続していると、
さっそく、MSの糞OS(ダウンロードを止められない)が限られた帯域を消費してきました。
あっというまに、70MBほども厚かましく使われました。まるで泥棒です。
もう辛抱ならないので、pp anonymous インターフェイスに、rejectフィルタをかけてやりました。
ぴたっと、静かになりました。
ついでに、MSの接続先のログをとってやりました。
3種類のポートに接続しようとしているようです。(すべてリジェクト)
ipアドレスはもっと増やされることになると思います。
111.221.29.254:443
157.56.144.215:3544
65.55.252.93:443
94.245.121.251:3544
13.107.4.50:80
次のような宛先のパケットも確認できました。
調査しようとしているようです。
proto=2 224.0.0.22 Service Location Protocol
255.255.255.255:137
とりあえず、許可もしていない不穏な通信をブロックしてやって、
気持ちがほっととしました。
制御を許さない勝手なことを主張するのだから、糞OS認定です。
もう絶対に自動更新させません。
接続先IPアドレスをwhoisして、自動解析によってMSの文字が入っていたら、許可しないようなシステムがほしいところです。
0138anonymous
2016/01/26(火) 20:51:38.39ID:???ってかインターネット接続すなや
0141anonymous
2016/01/26(火) 23:32:04.35ID:???全部をL2スイッチでつなぐのか?
0142anonymous
2016/01/27(水) 00:24:07.12ID:???そこにipアドレスが網羅されていないかしら。
0144anonymous
2016/01/27(水) 01:20:59.63ID:???正式サービス始まったようだな
http://lte.so-net.ne.jp/sim/0sim/
0146anonymous
2016/01/27(水) 09:00:17.82ID:???0147anonymous
2016/01/30(土) 02:27:49.41ID:???IPsec VPNがつながった状態で、片方が再起動したら、しばらくたっても(1時間以上たっても)、
再接続されない。
しかし、このBと、それよりも古いファームのRTX1200同士の場合は、同じ状況でも即座に再接続される模様。
show status ipsec saコマンドでみたら、トンネルの情報(鍵交換用、recv send)はつながっている。
しかし、pingでつながらない。
仕方がないので、ipsec refresh saを実行するか、再起動すると、つながる。
なんだろうこれ。
0148anonymous@ngn2-ppp759.nagoya.sannet.ne.jp
2016/01/30(土) 04:41:18.44ID:???自分で答え書いてるやん
autoつけな
0149anonymous
2016/01/30(土) 12:03:34.42ID:???まさかとは思って念のために確認すると、
対向側で ipsec auto refresh on が抜けてしまっていました。
思い込みは怖いですね。
指摘をありがとうございました!
0152anonymous
2016/02/01(月) 00:35:06.58ID:???設定を追加したんですが駄目でした。
対向が再起動すると、トンネルが再起接続されません。
同様の設定で、他の対向とは再接続されているので、
ファームの相性の問題かなといよいよ思っています。
ipsec refresh sa で、つながります。
0153anonymous@IID1hNt
2016/02/01(月) 07:52:38.80ID:???0154anonymous
2016/02/01(月) 08:27:49.58ID:???トンネル設定 に
ipsec ike keepalive use x on
は入ってる?
入ってないなら試しに入れてみるとか
0155anonymous
2016/02/01(月) 10:43:20.34ID:???レスいただきどうもありがとうございます。
大変助かります。
ike keep aliveについてググっていましたら、次のページが見つかりました。
http://ayufishing.blog.fc2.com/blog-entry-28.html
”
2.ローカル環境では、ルータを再起動しても SA が自動生成される
3.しかし 「NGN 網 + ある条件」 だと、ルータを再起動すると SA が自動生成されない
”
私も、SAが自動生成されない環境にあるのかなと思ったんですが、
この「ある条件」ってなんでしょうね。
他の対向とは問題なく、ipsec auto refresh on だけでつながっているんで、( ping すると、しばらくして勝手につながってくれます。)
しかし、当該のRTXではどうして、ike keep aliveが必要になってくるのか気になるところです。
ike keep alive機能を有効化してみようと思います。
でもどうして当該のセッションでは、さらにこの機能を有効化しないと駄目なんでしょうねえ。
0156anonymous
2016/02/01(月) 22:00:58.81ID:???「企業の多くはDNS通信を制限・監視していない。この状況を攻撃者は逆手に取った」として、ラックはDNS通信の監視強化を呼び掛けている。
0157anonymous
2016/02/02(火) 00:24:07.47ID:???教えてもらったように、ipsec ike keepalive auto の設定を、
片方のみに加えました。
相手側が再起動しても、うまく復帰するようになりました。
ありがとうございました!
0159あなに
2016/02/04(木) 20:04:10.20ID:???0160anonymous
2016/02/04(木) 21:39:08.11ID:???別拠点は全然問題ないんですよ。
設定も同じなのにいったい何が違うのか。
ネットワーク系に問題がないなら、ファームの違いなのかもしれないなあ。
0161anonymous
2016/02/06(土) 02:03:53.04ID:???両拠点のトンネル設定に、ipsec ike keepalive auto をセットしましたが、
片方の拠点の再起動に伴って、トンネルがダウンした状態が継続しました。
ipsec refresh sa を手動で実行することで、再接続されます。
とりあえず、もうあきらめます。
一方の拠点のファームも最新にしたいと思いますが、
それに伴って、他の拠点との接続も駄目になるのは怖いので、様子を見ます。
実験環境を準備してから、ためしたいと思います。
0162anonymous
2016/02/06(土) 08:40:32.60ID:???発信する側をonにすればいいんでは
0163anonymous
2016/02/06(土) 09:23:41.60ID:???>console character ja.euc
>エラー: パラメータのキーワードが認識できません
昔から「security class 1 on on off」「key-id」とか付加されちゃって弾かれちゃうし、こういうのは勝手に書き換えないでほしい・・・
0164anonymous
2016/02/06(土) 14:19:23.86ID:???ありがとうございます。
両方AUTOの設定では駄目なんだ。
片方をON設定で、もう片方をAUTOにしてみます。
0165anonymous
2016/02/07(日) 20:47:07.89ID:???アプリやゲームソフトがダウンロードできるアップル社の「アップルアップストア」(Apple App Store)へのアクセスやツイッターの閲覧、登録などをできなくした。
0166anonymous
2016/02/07(日) 21:03:56.63ID:???0167anonymous
2016/02/07(日) 21:26:02.72ID:???今、やっているぞ!
クラッキングし放題の日本のネットワークの状況
0168anonymous
2016/02/07(日) 21:37:09.17ID:???0171anonymous
2016/02/07(日) 22:32:40.15ID:???理系の大学はいいんだけど大手の文系とか管理者ってのがまともに育ってないし、
今までのネットワーク全部見直すなんて想像したくもないから、研究室レベルは記事みたいにUTMとかルータ入れてたりするのに
一番重要な事務系がそのままなんてのはよくある。NASまでグローバル
0172anonymous
2016/02/07(日) 22:37:07.18ID:???0173anonymous
2016/02/07(日) 22:38:42.89ID:???0174anonymous
2016/02/07(日) 22:45:22.46ID:???まだご利用の方いるような書き方だけどね。
http://net2010.hosei.ac.jp/news2/info20140123k01.html
0175anonymous
2016/02/07(日) 22:51:24.77ID:???0176anonymous
2016/02/07(日) 23:59:59.46ID:???うちの研究室は、グローバルが来ていたようだった。
教授いわく、研究室でのルーターの運用は禁止らしい。
といいつつも、教授はBBルーターを設置していたけどもな。
0177anonymous
2016/02/08(月) 00:27:40.44ID:???対向拠点ルーター再起動でも、IPsecトンネルが完璧に復帰するようになったようです。
>>154さん、>>162さん、お世話になりまして、
ありがとうございます!!
0178anonymous
2016/02/08(月) 00:30:18.09ID:???http://net2010.hosei.ac.jp/manuals/
このイラストの中心に、基幹リングってのがあるんだけど、
本当にリングになっているのかな?
スタートポロジーって理解でよいのだろうか。
0180anonymous
2016/02/08(月) 08:48:00.67ID:???FDDIみたいなトークンリングとは違うんでね?
0181anonymous
2016/02/08(月) 09:20:55.40ID:???0183anonymous
2016/02/08(月) 11:29:40.71ID:???0184anonymous
2016/02/08(月) 17:56:59.72ID:???リングといえば、同軸ケーブル式の配線のイメージがあるんだけど。
トークンリングってやつ?
Ethernetでも、輪っかできるのか。
ブロードキャストストームになりそう。
0185anonymous
2016/02/08(月) 18:47:13.05ID:???OSPFで片側に傷害起こってももう片方にルーティングすればいい
FDDIの時代しかしらんから同軸というより初期の光ケーブルのイメージしかないな
0186anonymous@IID1hNt
2016/02/08(月) 18:50:56.11ID:???大学のインフラを考えるスレ
0187anonymous
2016/02/08(月) 18:56:00.92ID:???こんなのは某所で触ったり
0189anonymous
2016/02/09(火) 01:11:05.65ID:???0190anonymous
2016/02/09(火) 01:35:14.94ID:???いったい、これからのネットワークの姿ってどうなるんだろうかと考えさせられる記事
0191anonymous
2016/02/09(火) 01:47:49.02ID:???etherでも製品によってはリングにできるよ。
http://changineer.info/network/panasonic_mno/panasonic_mno_ring_protocol_lecture
0192anonymous
2016/02/09(火) 04:00:58.24ID:???0193onanymous
2016/02/09(火) 06:25:37.20ID:???ttp://www.cisco.com/web/JP/product/tech/wan/dpt/tech/dptm_wp/dptm_wp3.gif
まぁ、冗長化と耐障害性を併せ持つからじゃない
0194anonymous
2016/02/09(火) 09:19:25.53ID:???0196anonymous
2016/02/09(火) 11:21:25.32ID:???このご時世物理リングなんて作ったら怖くてしょうがねえ。
0197anonymous
2016/02/09(火) 11:30:38.68ID:???0198anonymous
2016/02/09(火) 15:19:57.37ID:???0199anonymous
2016/02/09(火) 15:23:26.72ID:???右方向(LAN2)か、左方向(LAN3)か、どっちかがつながっていれば、
ルーティング制御だけで、到達できると。
そんなうまいことできんのか。
各所のルーターに負荷かかりそう。
0200anonymous
2016/02/09(火) 16:20:45.11ID:???0201*
2016/02/09(火) 21:07:05.32ID:???0205anonymous
2016/02/10(水) 00:08:58.62ID:???OSPFが正しく設定されていればループしないだろ
ルーティングループは経路情報に誤りがない限り発生せんわ
0206anonymous
2016/02/10(水) 02:10:42.91ID:???0208anonymous
2016/02/10(水) 09:11:49.36ID:???0211anonymous
2016/02/10(水) 14:43:10.05ID:???ぜんぜんついていけていない。
0212anonymous
2016/02/10(水) 23:37:06.48ID:???0213anonymous
2016/02/11(木) 16:13:14.36ID:???アラートメールで通知することができたら簡単なのになと思うこの頃。
0215anonymous
2016/02/13(土) 11:36:57.95ID:???# show status boot
Running EXEC: RTX1210 Rev.14.01.09 (Tue Jun 16 00:57:37 2015)
Previous EXEC: RTX1210 Rev.14.01.09 (Tue Jun 16 00:57:37 2015)
Rebooted by Data storage [load](2)
NIP =00910858 MSR =00029230 SP =0ea46f18 LR =00910a0c
DEAR=e2d3c400 CR =44052024 CTR =0088c780 XER =00000000
PID =00010056
R0 =0d75dda0 R1 =0ea46f18 R2 =045d3c02 R3 =00010056
R4 =00c5c068 R5 =00000000 R6 =00000000 R7 =00005718
R8 =045aad98 R9 =0d75d13c R10 =00000001 R11 =e2d3c400
R12 =4405e022 R13 =00e955f0 R14 =14141414 R15 =15151515
R16 =16161616 R17 =17171717 R18 =18181818 R19 =19191919
R20 =20202020 R21 =21212121 R22 =22222222 R23 =044c3d60
R24 =00d773cc R25 =045b2aec R26 =00e90000 R27 =0000001c
R28 =0d76063c R29 =00c5c068 R30 =000000d8 R31 =0d760670
Time since system start: 3460781.694 secs
Kernel detected FATAL error 0x80020113 extra 0x0ea46e08
An unexpected exception occurred
Callstack backtrace:
FrameAddress ReturnAddress FrameSize
0x0ea46f18 0x000d4fe0 64
0x0ea46f58 0x000d6044 16
0x0ea46f68 0x000d488c 24
0x0ea46f80 0x0092790c 112
0x0ea46ff0 - -
Pid 0x00010056 bid 0x0001000b progpid 0x00000000
Stack 0x0ea45000..0x0ea46fff (8192 bytes)
Analyzing pool used by faulty process
Stack dump:略
0216anonymous
2016/02/13(土) 11:39:42.93ID:???0217anonymous
2016/02/13(土) 11:43:42.73ID:???0218anonymous@softbank219174084007.bbtec.net
2016/02/13(土) 19:24:05.35ID:???0219anonymous
2016/02/14(日) 01:01:18.53ID:???目の付け所ろか。
0220anonymous
2016/02/14(日) 01:15:59.66ID:???0222anonymous
2016/02/14(日) 11:56:19.65ID:???0224anonymous
2016/02/14(日) 15:36:16.75ID:???異常動作のままとか
0225anonymous
2016/02/14(日) 15:40:16.47ID:???0226anonymous
2016/02/14(日) 15:49:57.98ID:???0230anonymous
2016/02/14(日) 20:36:53.21ID:???0231anonymous
2016/02/14(日) 21:24:22.71ID:???Ciscoの新モノは結構原因不明のリブートあってベンダで検証してるよね
だいたい二重化してるからバレないけどちょっと勘弁してほしい
0232anonymous
2016/02/15(月) 01:09:50.05ID:???こればっかりはECC積んでても一定確率で発生するし、
特定のメーカーで発生しやすいって感じでもない
0234anonymous
2016/02/16(火) 00:53:39.17ID:???毎日再起動しているぞ。
RTX1210って、まだ不安定なのか??
グイなんてつけるからだろう。
0235anonymous
2016/02/16(火) 00:59:49.99ID:???An unexpected exception occurred
Callstack backtrace:
FrameAddress ReturnAddress FrameSize
0x0ea46f18 0x000d4fe0 64
0x0ea46f58 0x000d6044 16
0x0ea46f68 0x000d488c 24
0x0ea46f80 0x0092790c 112
0x0ea46ff0 - -
読める、読める、読めるぞ!
と、アセンブラをかじった私が通りますよ。
コールスタックというのは、いわばサブルーチンを呼び出す場合に生じるもので、
push命令で、引数をスタックにFILOするわけだ。
そのサブルーチンでエラーが発生した。
サブルーチンからメインルーチンに戻る必要もあって、
ReturnAddressに、その情報もスタックに積まれる。
FrameAddressってなんだ??
0237anonymous
2016/02/16(火) 01:27:19.10ID:???0239anonymous@s1402246.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/02/16(火) 06:29:28.40ID:???客先で仕事してるふりして直帰とか。
上で出ている
CISCOのrouterは
ttp://sp.nttxstore.jp/_II_CI15270050
かな? 個人使用だから、VPNが安定して使えるならRTX1210止めて↑のをポチる。
0240anonymous
2016/02/16(火) 07:49:19.02ID:???CPUは何なのかわかるの?
0242anonymous
2016/02/16(火) 11:54:59.90ID:???事象:スマホから RTX1000 への PPTP 接続ができない。
詳細は下記画像を参照下さい。
ttp://imgur.com/6edBciS.png
ttp://imgur.com/AUQsXJK.png
ttp://imgur.com/catCIwR.png
ttp://imgur.com/jMNVYlE.png
スマホ回線契約は、iijmio を使用しています。
ログを見る限り、RTX1000 から Android に対して LCP のセッションを張ろうとしていますが、応答が帰ってこずタイムアウトになっているように見受けられます。
ある程度調べてみましたが、正直な所検討もつかない状態です…。
原因もしくは調査方法をご教授下さい。
よろしくお願いします。
0243anonymous@paad43b.szoknt01.ap.so-net.ne.jp
2016/02/16(火) 12:12:39.08ID:???んでl2tp/ipsecでやるんだけどRTX1000は対応ファームがないかと
ttp://www.rtpro.yamaha.co.jp/RT/docs/l2tp_ipsec/#support
0244242
2016/02/16(火) 13:02:21.60ID:???調べてみたところ、どうやらそのとおりみたいでした…ありがとうございます。
というか、iijmio契約のスマホのIPが、まさかローカルIPだったとは…。
100.〜から始まるIPだったので、てっきりグローバルと思い込んでましたが、グローバルIPを表示するWebページで見てみたところ、端末側の設定と違いました。
iijmioのページで調べたところ、どうやらipv4アドレスはローカル、ipv6アドレスはグローバルらしいです。
また、PPTPクライアント側がグローバルIPがなければいけないというのも知りませんでした…勉強不足ですね。
となると現状は、RTX1000でスマホからVPNするのは不可能ということですかね。
RTX1100の購入を視野にいれるかな…WAN側の回線速度もたしか倍になるはずだし。
0245hage
2016/02/16(火) 13:45:16.01ID:???0246hage
2016/02/16(火) 13:46:17.89ID:???DTIはダメだった
OCNは通った(これはグローバルアドレスだが)
0simは試してない
0247242
2016/02/16(火) 13:53:45.71ID:???PPTP が通るか通らないかってのは ISP で決まるんでしょうか、無知ですいません。
てっきり iijmio が NAT してると思われるゲートウェイルータ(?)の設定あたりかと思っておりました。
当方回線は OCN なのですが、接続できるんでしょうか…?
OCN はグローバルアドレスというのはどういう事でしょうか?
質問だらけですいません。
0248anonymous
2016/02/16(火) 14:00:49.59ID:???pptpが通るのは分かりやすく説明するとモバイル回線のISPのGWが通るかどうかって事
OCNの場合はモバイルでもグローバルが貰えるけど、他は共通GWを使ってると考えると楽だと思う
とりあえずPPTPは諦めて1100を導入してL2TPを使えば接続出来る
0249hage
2016/02/16(火) 14:10:26.47ID:???そのとおり。んで、iijmio が PPTP を通す設定にしていないだけ。
0250242
2016/02/16(火) 14:19:08.07ID:???>>249
なるほど、少し勘違いしてました。
OCNって、OCN Mobileの事ですね、てっきり通常のPC用の回線契約の方かと。
スマホの回線はiijmioを使ってるので、素直にRTX1100に買い直すことにします。
ありがとうございます。
0251anonymous@59-190-228-13f1.shg1.eonet.ne.jp
2016/02/16(火) 14:25:12.60ID:???RT107eで
http://imgur.com/FP3dXiP
のような設定はできますでしょうか。
できる場合参考になるサイトはありますでしょうか。
0253anonymous
2016/02/16(火) 15:47:01.06ID:???L-03D(0sim)--(USB)--SRT100--RT58i--TEL
|
Wifiルーター〜タブレット
このように使っているんですが、メインはたまにかかってくる電話で、タブレットは母の練習用です。
500MB以上使うと料金が発生してしまうので、
一週間とかの期間で通信制限をWifiルータの方に設定したいと思っています。
設定例を見るとモバイルインターネット接続全体にしか制限がかけられないようなので、
Luaスクリプトで特定のLANなどの通信量の監視と制限ができないかと調べてるんですが、
全くLuaに疎いのでSRT100の設定で参考になるサイトとか、
Lua使わない別の方法とか教えていただけたらと思うのですが。
よろしくお願いします。
0254hage
2016/02/16(火) 16:36:15.58ID:???0255anonymous
2016/02/16(火) 16:40:29.89ID:???0256anonymous
2016/02/16(火) 17:04:45.88ID:???無理ではないか
PPTPは、GREというポートのないパケットを通す必要がある。
プライベートアドレス割り当てのISPだと、ISP側のNATで、グローバルアドレスに集約される。
∞対1の関係になるので、この1グローバルアドレスへのGREパケットは、内側プライベートアドレスに配送不可能になると思う。
0258anonymous
2016/02/16(火) 17:22:49.86ID:???ちなみにSPモードはローカルアドレス
0259hage
2016/02/16(火) 17:29:19.21ID:???詳しい仕組みは分からないけど、10.〜なアドレスを割り振ってくる禿バンクではPPTPできたよ
あと実家のCATV(これも10.〜)も最近になってPPTPが通るようになった
帰宅したら0simも試してみるわ
0261anonymous
2016/02/16(火) 22:55:47.44ID:???SRT100だと少しずつ非対応品増えてるからつらそう
http://www.rtpro.yamaha.co.jp/RT/docs/mobile-internet/
0263anonymous
2016/02/16(火) 23:40:59.34ID:???コマンドリファレンスの設定例見たけど
ip route default gateway pp 1 hide gateway dhcp lan2 weight 0
これじゃダメなの?
ダメな場合keepaliveを使う場合、
RT107e は、Rev.8.03.42 以降で keepalive オプションを指定することができるらしいので注意してね。
0264anonymous
2016/02/17(水) 00:00:09.16ID:???ヤマハルータで素直にスマホ直結できればいいのになぁ。
ネットボランチDNSもDiCEみたいな融通効いて欲しいってauひかりの客んとこで嘆いたわ
0266anonymous
2016/02/17(水) 01:41:15.89ID:???プライベートアドレスだな。
しかし、サイトローカルアドレスというのがIPv6にはあるから、
これから近藤が増えそうだな。
0268anonymous
2016/02/17(水) 02:20:21.45ID:???100.64/10のCGNAT用アドレス帯(ISP shared address、RFC6598)のことじゃないか?
0269242
2016/02/18(木) 00:54:48.67ID:???今度はさくらVPSからPPTP接続をしようと設定したのですが、上手く行きません。
事象としては同じで、RTX1000からの LCP に対して、クライアント側からの応答がない状態です。
ttp://i.imgur.com/UYeu0qX.jpg
フィルタの設定が原因かと思ったので、一時的に iptables を無効化して行ってみましたが、上手く行きません。
RTX1000、さくらVPSそれぞれで、通信を破棄したようなログは見つけられませんでした。
こうなると何か他の原因(経路上の問題とか?)が考えられるのかと思えてくるのですが、
何か思い当たる原因や調査方法などはありますでしょうか。
よろしくお願いします。
0270anonymous
2016/02/19(金) 02:11:33.05ID:???http://ubuntuforums.org/showthread.php?t=1423194
この人は、LCPタイムアウトになっていたのは、GREパケット(protocol 47であって、TCPでも、UDPでもありません)が通っていなかったことが問題だったっていっている。
RTXでNATをつかっているなら、GREは内部に透っていますか?
(IPTABLEも同様です。)
0271anonymous@KD182249242160.au-net.ne.jp
2016/02/19(金) 05:05:03.59ID:???0272+
2016/02/20(土) 00:56:54.47ID:???0273anonymous@FL1-118-108-23-179.hkd.mesh.ad.jp
2016/02/21(日) 20:10:00.01ID:9bNFxSbA・沢山の人が、偏った意見を一貫して支持する
偏った意見でも、集団の中でその意見が信じられていれば、自分の考え方は間違っているのか、等と思わせる手法
・不利な質問をさせなくしたり、不利な質問には答えない、スルーする
誰にも質問や反論をさせないことにより、誰もが皆、疑いなど無いんだと信じ込ませる手法
偏った思想や考え方に染まっていたり、常識が通じない人間は、頭が悪いフリをしているカルト工作員の可能性が高い
靖 国 参 拝、皇 族、国 旗 国 歌、神 社 神 道を嫌う カ ル ト
10人に一人は カ ル ト か 外 国 人
「ガ ス ラ イ テ ィ ン グ」 で 検 索 を !
0274anonymous
2016/02/23(火) 04:06:43.27ID:???プロキシの導入をしようと思ったら、いろいろと周りを固める対策が必要だなと。
せっかくプロキシを導入しても、インターネット上の管理外のプロキシを使われては全く意味がないし、
情報を抜かれるという本末転倒なことにもなってしまいます。
だからホワイトリスト形式で宛先ポートをRTXのLANに定義しようと思いました。
80 443は、自前プロキシを使わないと出られないようにするため。
なにか、そういうおすすめリストってどこかないでしょうか。
WIKIあたりで、ポート割り当てを調べてみて、必要だと思うものを適当に選んだほうが良いかな。
最低、53 123 80 443 他なにかある?(FTPなんて使いません。)
そもそも、LANのINPUT方向フィルタでは、ウェルノウンポート以外は(LAN内にサーバを公開していない限りは、)
全部、はじいても良かったんですよね。
0275anonymous
2016/02/23(火) 06:44:40.41ID:???よくある三層ネットワークでDMZにプロキシを配置するような設計を考えてみたら?
0276anonymous
2016/02/23(火) 07:51:46.55ID:???プロキシをDMZにおいても、ローカルネットワークのPCが、そのプロキシを使わなければ意味がありませんよね。
ゲートウェイをプロキシのマシンに向けて透過型にしたとしても、
ユーザーがブラウザで勝手プロキシ(インターネット上にはたくさんあるので、ポート番号は8080とは限りませんよね。)を使うように設定すると意味がありません。
だから、勝手プロキシとの通信を完全に否定するために、ホワイトリスト形式(相手先TCP/UDPポートを決めうちしておく)のIPフィルタリングが必要になると思ったんです。
0277anonymous
2016/02/23(火) 09:34:52.71ID:???ルーターでクライアントのすべてのインターネット側への通信を遮断して
利便性を犠牲にしてまでやらないとね
業務上でアプリケーション側がPROXY対応してないとかどうしても直接出ないとダメなものだけ
IPアドレス指定でフィルターで通すようにしてる
よって事前に共通のホワイトリストなんて他から持ってくる必要は無いんじゃね
0278hage
2016/02/23(火) 11:19:30.65ID:???企業にとって最大の脅威は 443 での通信なのだから
443 での通信を許す相手は見極めないといけない
0279anonymous@g1-223-25-160-50.bmobile.ne.jp
2016/02/23(火) 15:55:54.45ID:???勝手プロキシとやらが80番使ってたらどうやってはじくの?
0280anonymous
2016/02/23(火) 16:13:46.83ID:???内部PROXY経由でしかアクセスできんから特定URLのみ通すなりログ残すなりお好きに
0281anonymous
2016/02/23(火) 17:27:50.57ID:???メールはネットワーク内のメールサーバ
ネットは内部プロキシ
それで何か問題でも?
0282anonymous
2016/02/23(火) 21:55:27.16ID:???>普通は
やっぱり、ふつうはそこまでやっているんですか。
内部からぶーぶー聞こえそうで遠慮していたけど。勇気持てた。
>>279
透過型に自前プロキシを配置して、http80番あては宛先ポートをプロキシに向けさせれば良いけど、
おっしゃるそういう場合、別人プロキシ(:80)への通信も、自前プロキシへ向かわさせられることになるね。
でも、その先で、どうなるんだろう。
単純に宛先プロキシが書き換えられるんだろうか。多段プロキシって、どうやってやっているんだろう。
プロキシのhttpパケットの中身は特殊なのかな??
>>280
80番あてについても、必ずプロキシを経由するようにブラウザに設定している場合なら(透過型プロキシでなく)、
上のことは考えなくても良いね。
>>278
メール系、ファイル系ね。
0283anonymous
2016/02/23(火) 21:56:27.46ID:???>利便性を犠牲にして
>アプリケーション側がPROXY対応してないとかどうしても直接出ないとダメなものだけIPアドレス指定でフィルターで通すようにしてる
>よって事前に共通のホワイトリストなんて他から持ってくる必要は無い
不特定へつなぐものってブラウジングくらいだからなあ。
たしかに、共通ホワイトリストで、接続できるポートをあらかじめ開けておくより、
80 443 以外については、明示的にその都度必要なホワイトリストを用意したほうがいいね。
多分、ほとんどないだろうな。あるほうが怖い。バックドアとか。今は思いつかないわ。
プロキシを挟んでれば、無償のURLのブラックリストや、ウイルスチェックも無償できるから、
80 443については安心だね。
smtp pop3 imapについても、自前サーバあてのみ通すようにして、あとは無慈悲に全部レジェクトしよう。
つながらなくなったって苦情が出たら、そいつは勝手なことをやっているということなので要警戒だな。
こういう輩のあぶり出しにも使える。
0285anonymous
2016/02/23(火) 22:08:46.42ID:???これまで以上にブラウザだけでできることが増えて便利になる反面、情報漏えいなど脅威にもなるだろう。
これからは、しっかり対策しないとね。
0286anonymous
2016/02/23(火) 22:18:44.75ID:???YAMAHAはどうやって生き残るつもりなんだろ
0287anonymous
2016/02/23(火) 23:26:06.46ID:???>UTMが単機能ルータを駆逐する未来
いや、俺は絶対にUTMは使わない。
RTXがあれば、オープンソースで十分に対応できるし、高機能で、柔軟、それに楽しい。
こういう構築は生きがいみたいなもの。
UTMを売り込みに来た業者があったが、うっとうしいので、追い返した。
俺の城に入ってくるんなってこと。
0288anonymous
2016/02/23(火) 23:29:05.65ID:???つまり、オープンソースで、Proxy、ウイルス対策ソフトウェア、などがある限り、
単機能ルーターがなくなることはないと思う。
そもそも、UTMはオープンソースを組み込んでいると思う。
0289anonymous@61-205-6-184m5.grp1.mineo.jp
2016/02/23(火) 23:33:48.38ID:???おまい氏ぬまで安泰だな!(白目
0291anonymous
2016/02/23(火) 23:37:35.58ID:???0292anonymous@61-205-6-184m5.grp1.mineo.jp
2016/02/23(火) 23:47:36.00ID:???INS64無くなったらヤマハの居場所は消えると見てる
0293anonymous
2016/02/23(火) 23:53:03.02ID:???0295anonymous
2016/02/24(水) 02:00:52.75ID:???SSL通信をスキャンしたりLINEやSkypeだけ狙い撃ちで遮断したり、OSのゼロデイ緩和したりってのが当たり前に求められてる時代じゃん
Fortigateとかが露骨にルータ機能強化したりしてんの見るとこのままじゃヤバイって思うわ
0297anonymous@IID1hNt
2016/02/24(水) 07:48:06.07ID:???そのためのFWXです!
0299anonymous
2016/02/24(水) 08:35:39.83ID:???いや、まぁ使っても良いけどさ
0302anonymous
2016/02/24(水) 13:34:48.59ID:???FWXだとLayer4までしかスキャンできないからRTXと出来ること大差ない
SSLも素通しだよね
>>299
同価格帯のYAMAHAより高速なIPsecスループットを謳ってる機種が多い
拠点から直でインターネットに出すならセキュリティ緩くなっちゃうし、
センターにルーティングしてスキャンするならVPNだけ使えるようなライセンスで安価に購入する
>>300
ルータが主役って言えるのはごく小規模なネットワークまで
ある程度のグレードの回線はPPPoEなんて喋らないわけだしL3スイッチで受けるのが定石
コアスイッチの横に色々生やすワンアームタイプの方が、
論理構成柔軟に取れて機器の追加や管理がラク
0305anonymous@123-98-252-202.parkcity.ne.jp
2016/02/24(水) 17:59:27.46ID:???.
板違い(?)の上に、話をさえぎってしまいゴメンナサイ!(*_ _)人
でも、この板のユーザーさんにも有意義な告知かと思うのでカキコませてください。
★ 謝礼は十分いたします ★ アメブロなどのサイト制作ができる方!!
アメブロなどを使用してのサイト制作のできる方を早急に求めています!
私はリケジョやPC女子からはほど遠く、サイト作成にはまったく疎いのでとても不自由しています…(> <;)
そこで私に代わりサイトを作成してくださる方を求めてこの場をお借りしました。
■サイトの内容…
アダルト系、違法性、その他公序良俗に反するものではありませんのでご安心ください。
■サイト制作の仕様ベース…
アメーバブログで十分です。願わくばwordpressなどのブログ形式のサイトを希望します。
それに準ずるもので使い慣れたものがあれば別のものでも構いません。
■条件はありません…
技術さえお持ちでしたら、学歴・職歴等は一切問いません。
フリーター、ニート、高齢ニート、コミュニケーション障害をお持ちの方、引きこもりの方、中年失業者、長期無職等、歓迎!
■作業形態…
作業は在宅でやって頂くことになりますので、時間の指定は一切ありません。別のお仕事の傍らに…でもOKです。
■詳細をお知りになりたい方は…
下記メールアドレスまでご連絡ください。詳しく書いた返信文を差し上げます。
※真剣な告知です。冷やかしはご遠慮ください。
井 上
inoue1952w★gmail.com
迷惑メール対策のため@部分を★にしてあります。
実際に送信する際には★を@マークに変えてください。
.
.
0306anonymous@61-205-7-70m5.grp1.mineo.jp
2016/02/24(水) 18:32:53.93ID:???罰ゲームだろwebuiあっても
単機ルータの仕事じゃないわ
0307anonymous
2016/02/24(水) 19:17:14.69ID:???0308−
2016/02/24(水) 20:20:58.79ID:???0311anonymous
2016/02/24(水) 22:41:17.74ID:???L7のスキャンっていうと普通はTCP/IPのヘッダじゃなくて、ペイロードに対してスキャンをかける
だからL7でスキャンできるUTMは許可したURLでやりとりされているデータの中に危険性があるか判断して遮断することも出来る
0312anonymous
2016/02/24(水) 23:10:25.79ID:???普通1パケット内に必要な情報が収まっているわけではないよね。
断片化されているわけだが、そういう場合って、tcpパケットをUTMがつなぐの?
squidとかどうなってる?あれって、L7に相当する?
0313anonymous@103-226-44-28.ty4.wi-gate.net
2016/02/25(木) 00:32:48.89ID:???FWX120はプロキシとして使うことで、HTTPの場合はURL、HTTPSの場合はドメイン名でフィルタかけられるから、
一応L7のペイロードだよw プロキシなので、自分宛の通信だけど。
でも言いたいことは分かる。リクエスト・レスポンスボディは見ないもんね。
0315anonymous
2016/02/25(木) 07:41:38.55ID:???純粋なSRT100の後継+おまけUTMみたいな
0316anonymous
2016/02/25(木) 07:50:33.84ID:???以上
0317anonymous@133.232.70.80.static.zoot.jp
2016/02/25(木) 13:26:10.40ID:???0318anonymous@IID1hNt
2016/02/25(木) 20:52:03.82ID:???0319anonymous
2016/02/27(土) 10:08:58.88ID:???0320anonymous@IID1hNt
2016/02/27(土) 10:29:24.16ID:???掲示板の書き込みに使う時に固定だとミスったときに嫌になるよね
0321anonymous
2016/02/27(土) 10:40:06.57ID:???0322anonymous
2016/02/27(土) 20:17:39.07ID:???0323anonymous
2016/02/27(土) 21:06:52.44ID:???ドメイン名指定しとけばIPアドレスなんて動的でもいけるだろ
0324anonymous@102.119.102.121.dy.bbexcite.jp
2016/02/27(土) 22:00:18.74ID:???IPアドレス変わった直後ならともかく
0325anonymous
2016/02/28(日) 03:18:13.09ID:???0326anonymous@KD036012100058.au-net.ne.jp
2016/02/28(日) 05:21:36.77ID:???0327anonymous
2016/02/29(月) 03:25:16.07ID:???0328anonymous
2016/02/29(月) 15:48:06.33ID:???たとえば、PROXY(squid)をつかってhttpsを監視して、
gmailなどが勝手に使われないようにすることなどについて、話ができるところ。
gmailで通信されたら、全く通信内容を把握できなくなってしまうから問題だなと思って。
データがどこにあるかが明確でない状態を許すのは会社のIT管理者としてはダメでしょ?という話がしたい。
0329anonymous
2016/02/29(月) 16:05:49.78ID:???そういう考えだと業務で必要なサイト以外の接続全部ブロックするしかないんじゃね?
内容は把握までいくとPROXYよりもクライアントPCに監視・記録ソフトぶち込んだ方が楽だと思う
てか、守るべきものは何なのかを考えてじゃないと
あれもこれもじゃ大変だぞ
0330anonymous
2016/02/29(月) 16:44:58.68ID:???うん、大変だからこそ、まずは記録をとっていきたい。
クライアントPCにソフトウェアを導入するとなると、それの管理が大変になると思うんだ。
ネットワーク上に透過的に設置したい。
しかし、GMAILとか、ファイルサーバーサービスとか、
全部同じように443ポートを使うよね。あれって、もっと制御しやすいように、
互いを区別できるようにできなかったんだろうかね。
それなのに、内部統制を図りなさいって傾向になっているよね。最近は特に。
なら、そうしやすいように、最初からネットワークレベルで識別可能なようにしておいてほしいわ。
インターネット技術の発達と、社会的な要請とは上下からそれぞれ違うところから伸びていってみるみたいね。
0331anonymous
2016/02/29(月) 16:51:02.58ID:???Windows 10ってあるでしょ。あれって、便利ツールと称して、
管理者泣かせのソフトウェアが初めから組み込まれているよね。
onedrive onenote game skypeまで。
あれって、ビジネス向け基本ソフトと違うって思った。
ユーザーの味方について、ユーザーから管理者に圧力をかけさせて、
MS製品を使うようにさせているみたいに感じるわ。
うちのRTXは分水閾で今日も静かに大量の水を流している。
0332anonymous
2016/02/29(月) 20:33:08.81ID:???Googleはここ数年でサービスごとにちゃんとドメインを分けてた気がするし、
Squidでも、GmailとDriveだけ禁止して、Googleのほかのサービスは許可 とかしやすいんでないの。
で、サービスごとにドメイン調べて設定いじるのめんどくせぇ ってなってきたら、セキュリティ系アプライアンスの出番ですよ。
GUIでポチポチっと禁止サービス指定するのは楽。
0333anonymous@36-3-76-8.tokyo.fdn.vectant.ne.jp
2016/02/29(月) 20:42:59.93ID:???Paloaltoでも買っとけ。
0334anonymous
2016/02/29(月) 23:21:26.28ID:???新卒の頃を思い出したよ、がんばれな
0335.
2016/03/01(火) 06:27:55.53ID:???0336anonymous
2016/03/01(火) 19:55:43.94ID:???なるほど、ドメイン・サーバー名が、サービスごとに異なっていたら、
プロキシで判断がつくなあ。
で、RTXはMAN IN THE MIDDLEをいつになったらできるようになるのだろうね。
HTTPなら、RTXだけでもう先のことが実現できている。
0337anonymous
2016/03/01(火) 20:34:45.03ID:???まあ専用の検閲Proxyも大概にバグてんこ盛りのクソだったりするけど。
0339anonymous
2016/03/02(水) 13:59:24.73ID:???UTMとルータの違いを定義してくれたら同じようなことの出来るルータってのもコメント出るんじゃない?
0340anonymous@p30179-ipngnfx01osakakita.osaka.ocn.ne.jp
2016/03/02(水) 21:09:16.11ID:???対向先拠点の事すっかり忘れて案内しちゃった・・・
ワイドだけFVに任せて…とも思ったけど、出来ればFV1000を撤去したいので、
そんな構成の備忘録的なサイトないですかね・・・
お助けを・・・
0341anonenone
2016/03/02(水) 21:22:02.43ID:???YMS-VPN8が公式には非対応だけど、まぁ出来るだろうで買ったら出来ないっていう。
しかもCP。これ報告書書かされるかなぁ
0344anonymous@7c29549a.i-revonet.jp
2016/03/03(木) 01:09:34.69ID:???win10でも普通に使えてるが、、、
0345anonymous
2016/03/03(木) 02:34:31.19ID:???みんながLinuxなら、ウインドウズである必要がなくなる。
ウインドウズから書き込んでいる自分がそう言っている。
0347anonymous
2016/03/03(木) 09:15:21.94ID:???トンネルはIPIPでもIPsecでも何でも可。
対向先も設定は変えられる。が、FV1000(Flebo)の検証機が手元に無い…
N西のAMに借りれるかなぁ
しかし参った・・・
0348anonymous
2016/03/03(木) 10:47:30.62ID:???>N西のAM
nttの人とそんなに仲が良いのか?
どうやって親しくなったんだろう。
自分の場合は、だんだん疎遠になっていっちゃったな。
0349anonymous
2016/03/03(木) 11:14:19.23ID:???あれって、何に使われているの?
スイッチングハブのMACを宛先にして通信することってあるのだろうか。
いままで気が付かなかった。
0350anonymous@KD182251246034.au-net.ne.jp
2016/03/03(木) 12:51:30.56ID:???あーたしかに引き継ぎは全部無しにしたな、てかそれだけの違いならソフト再インストで行けるんじゃ?使えないってのがどういう状況なのかわからんからなんともだけど
0351anonymous@p57fad1.sitmnt01.ap.so-net.ne.jp
2016/03/03(木) 12:51:44.24ID:Nrwyv9zz0353anonymous
2016/03/03(木) 12:54:45.29ID:???0355anonymous
2016/03/03(木) 13:21:16.75ID:???新規インストールだね。
>>350
接続しようとすると、繋がらなくなる。再起動すると一時的に改善するも、また同一症状。
で今ググル先生に聞いたら
ttps://social.technet.microsoft.com/Forums/ja-JP/6a2155d1-6e7d-41ad-b2b0-505b9ce0ce07/windows-10-vpn?forum=win10itprogeneralJP
で解決してる人もいるんだよな・・・
まぁ、うち環境のはエラーコードは吐かずに「VPN接続が失敗しました。ウンタラカンタラ」ですがね。
自称「私はPCには詳しいんだ」な人が勝手に自部署のPCをWin10に変えやがったから問題なんだがね。
「勝手にやったのはお前だから、お前の拠点はNWに入れてやんない」って言えれば楽なんだけどねぇ
0356anonymous
2016/03/03(木) 13:52:59.79ID:???おれは、Windows 10 pro 64だが、
標準のL2TP/IPsecクライアントで、RTX1200に問題なく接続できているよ。
(レジストリの書き換えが必要。ナットトラバーサルを有効にする。)
0358anonymous
2016/03/03(木) 14:49:50.83ID:???バッファロのギガビットハブ
LSW4-G7-8NS/BK
▼MAC
0024A578XXXX
いま見てきた。S/Nとは別に、MACとして表記されている。
そういえば、昔の記憶だが、PLANEXの青い100Mのスイッチングハブには、
MACアドレスが二つもあったぞ。可児産チップごとにMACがあるんではないか??
で、これは何の用途に使われているのか。あるいは、個体識別のためだけなのか、
なんらかの通信上の役割を果たしているのかとか。
ほら、L2のマルチキャストで応答するとかないの?
ソフトウェアによってどこに「普通のスイッチングハブ」があるとか認識できるようになっているとか。
0359anonymous
2016/03/03(木) 14:59:27.35ID:???https://pc.casey.jp/wp/wp-content/uploads/2011/10/IMG_6209-s.jpg
0362anonymous
2016/03/03(木) 15:36:50.51ID:???0363anonymous
2016/03/03(木) 22:17:49.72ID:???0364anonymous
2016/03/03(木) 23:16:05.36ID:???0365anonymous
2016/03/03(木) 23:22:46.48ID:???0367anonymous
2016/03/04(金) 00:36:29.19ID:???0370anon
2016/03/04(金) 07:23:37.62ID:???文脈的に自分宛=送信元だということがわからないってことかな
0371anonymous
2016/03/04(金) 07:30:07.66ID:???間違えたけど、そのくらいわかってよということかな
文脈的w
0372anonymous
2016/03/04(金) 07:33:09.72ID:???0373anonymous
2016/03/04(金) 07:35:08.95ID:???0374anonymous
2016/03/04(金) 07:56:54.15ID:???日本語云々言い出す時点でちょっと…
>>373
stpではない
0375anonymous
2016/03/04(金) 08:02:02.48ID:???0377anonymous
2016/03/04(金) 16:10:25.28ID:???初期のWINDOWS 7 にも泣かされたなあ。
たしか、RTXのdhcpサーバからアドレスを取得できなかった。
RTXのDHCP設定をいじってやるとうまくいったんだっけ。
忘れてしまった。
0378anonymous
2016/03/04(金) 21:54:40.59ID:???0379anonymous
2016/03/04(金) 23:55:41.23ID:???0380anonymous
2016/03/05(土) 11:28:21.77ID:???0381anonymous@124-110-175-246.osaka.fdn.vectant.ne.jp
2016/03/05(土) 18:01:37.88ID:Bo04r+eTヤマハのAPの設置って簡単ですか?
0383anonymous@124-110-172-235.osaka.fdn.vectant.ne.jp
2016/03/05(土) 20:19:23.91ID:+XEjTeCP回線の配線工事は、業者にやってもらう予定です。
ルーターもない。
PoEユニットもない。
回線すら引いてない。
無い無い尽くしです。
0384anonymous
2016/03/05(土) 20:35:23.95ID:???それならPoEとRTX1210とWLSを用意してヤマハのコールセンターに電話すれば楽勝
SCSKの営業が来てるなら技術担当紹介してもらえば平気だと思う
0385anonymous
2016/03/05(土) 20:51:09.88ID:???0386anonymous@sp49-98-77-194.mse.spmode.ne.jp
2016/03/05(土) 21:16:18.28ID:Ul11Oq9v営業は来てないです。
あとハブもないです。。
0388anonymous
2016/03/06(日) 00:12:40.53ID:???0389anonymous
2016/03/06(日) 03:32:59.99ID:???WLXはPoEかアダプターを用意しないと動かないよ
接続台数が少ないなら設置した後でも何とかなるけど、
どのWLXがどこにあるか把握する為にも設置前の設定が重要だと思う
確かヤマハのコールセンターに電話すれば購入前でも相談に乗ってくれるはず
0390anonymous@121.239.149.210.bf.2iij.net
2016/03/07(月) 01:23:51.22ID:hWCOROIf近いうちに相談してみます。
ありがとうございました。
0391anonymous
2016/03/08(火) 11:51:38.30ID:???また、Windows10という自己中心的糞OSが、
おれの貴重な0SIM帯域を使って、自分可愛い的な更新プログラムをダウンロードした。
おかげで、ほんの数分で70MBも使われた。
幸いにも、マシンの性能が低いために、この程度に抑えられたのだと思う。
RTXのフィルタで、息の根を止めたやった。
勘弁しほしい。
0392anony
2016/03/08(火) 23:20:27.95ID:???PCからは従量ネットワークか区別できないだろうねぇ、ご愁傷さまです
関係するようなしないような質問
上のほうにあったMR04LNとクレードルで複数WANの話題はRTXとはLANケーブル接続?
USBでつないでusbnet接続はできないよね?@RTX810
0393anonymouse
2016/03/08(火) 23:40:45.65ID:???海外のこと無知すぎて、、、
すみませんが、回答よろしくお願いします。
0395anonymous
2016/03/09(水) 02:05:58.32ID:???注意な。和製英語。
0396anonymouse
2016/03/09(水) 07:17:33.84ID:???>>395
ありがとうございます。勉強になりました。
0397anonymous
2016/03/09(水) 08:43:41.64ID:???0399hage
2016/03/09(水) 10:18:39.20ID:???日本とVPNしようとしたところがあったなぁ
結局、中国の監視サーバーのせいで
10kbpsも出ない状態で、VPN計画は頓挫した
0403anonymous@101-143-63-238f1.hyg2.eonet.ne.jp
2016/03/09(水) 16:07:05.38ID:D8Kv1Hjo中国住みの経験だけど、
RTX自体は中国版として中国でも販売されてるけど、VPNは中国側のプロバイダによって
制限の仕方が違ってるように思う。
・PPTPはどこのプロバイダでも利用できるとこが多いけど、時間帯などによって繋がりにくいことがある。
・IPsec/L2PTは繋がらないプロバイダがある。
0404anonymous@IID1hNt
2016/03/09(水) 18:31:10.74ID:???0408anonymous
2016/03/12(土) 16:45:18.15ID:???0409anonymous@36-3-76-8.tokyo.fdn.vectant.ne.jp
2016/03/12(土) 19:02:19.27ID:???むしろファイアウォール機能付いてるから高機能。
0410anonymous@p1752014-omed01.tokyo.ocn.ne.jp
2016/03/12(土) 19:03:02.03ID:???https://en.wikipedia.org/wiki/IP_address#Public_addresses
Privateの対語としてはごくごく当たり前な単語だな。
逆になぜ「グローバル」を一般化させちゃったのかそっちの方が謎。
0411anonymous@p1752014-omed01.tokyo.ocn.ne.jp
2016/03/12(土) 19:11:05.70ID:???下の参照文献を見る限り
0413anonymous
2016/03/12(土) 20:01:57.69ID:???0414anonymous@s1131198.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/03/12(土) 20:47:15.39ID:???深センまでいけば?
0415anonymous
2016/03/12(土) 21:04:53.42ID:???1210があるなら行ったけど、1200なら行く価値なし
仕事でタイやシンガポールに行く途中で香港なら簡単にトランジットで寄れるけど
深センは本土だから面倒くさそう…
0416anonymous
2016/03/13(日) 00:59:31.16ID:???中国行かない人が無理して買っても使うのストレスだと思うぞ。
普段から中国絡む仕事してて簡体字見慣れてるなら止めはしないけど。
0417anonymous
2016/03/13(日) 09:13:07.65ID:???それともスイッチング電源だから100Vでも動くのかな?
0419anonymous
2016/03/13(日) 09:21:12.48ID:???ただのルータならまだしも、FW機能の設定はCLIよりGUIのがずっと楽。
ちなみに日本仕様のRTXも220Vで動くよ。
中国に持ち込んだやつ間違えてトランス無しで直結した時普通に動いてたw
そもそも元から100-240V対応にしてもらいたいよな。
日本でも電流減らすためにラックごと200V運用普通にするし。。
ほとんどの機器は対応してるけど、例外はラックのファンとONUとRTXくらい。
そのために100V用意するの面倒。
0420anonymous
2016/03/13(日) 09:21:29.39ID:???GUIもよくなってきてるし、GUIで全ての設定ができるようなれば
わざわざCLIを使って玄人気どることに何の価値も感じないし
0421アノニマス
2016/03/13(日) 11:21:04.92ID:???0422anonymous
2016/03/13(日) 12:31:00.78ID:???RTX1210は対応してるよ
ぶっちゃけ最近の製品は電源コードの都合で200Vで使えないって書いているのが多い
と見せかけてハブのACアダプタ壊した人もいるが
0423anonymous
2016/03/13(日) 12:37:05.17ID:???GUIを玄人気取りって言い切っちゃうのは設定の自動化とか共通化何も考えてないってのと同じに聞こえて恥ずかしいので大きな声で言わない方がいいと思うんだ
0424anonymous
2016/03/13(日) 12:45:41.41ID:???>420の言いたいことはわかるぞ。NetvolanteDDNS名だけ入れるだけで楽にVPN張れるような設定さえあえれば、
ハブ拠点が落ちた時にスポークが上がってこないなんてミスも減るわけだし。
正直、Merakiみたいな製品がヤマハあたりから出て欲しかった
0427anonymous
2016/03/13(日) 16:03:07.28ID:???0428anonymous
2016/03/13(日) 19:31:25.82ID:???0429anonymous
2016/03/13(日) 23:24:51.64ID:???拠点1 500MI RTX1200
拠点2 500KI RTX1210
iperf3でスループット測定
ipsecVPNで90Mbps ipipで390Mbps
拠点1をRTX1210に交換後は
ipsecVPNは90Mbps変わらず ipipで720Mbps
これ使いすぎたら規制されたりするのかな
0430anonymous
2016/03/13(日) 23:36:09.34ID:???0431anonymous
2016/03/14(月) 02:26:12.13ID:???0432anonymous
2016/03/14(月) 02:39:38.30ID:???事務所間VPNとか。
0435anonymous
2016/03/14(月) 09:42:54.25ID:???単純に金額の話だけじゃないし
インターネットに出たいならプロバイダ契約すれば?
0436anonymous
2016/03/14(月) 12:22:54.19ID:???IPv6網で拠点間接続してIPv4流すのが現時点の正しい使い方。
0437anonymous
2016/03/14(月) 15:36:33.99ID:???0438anonymous
2016/03/14(月) 16:15:47.40ID:???夏ぐらいに知り合いの所で練習してから導入する予定です
田舎なのでOCNでも全然早かったけど、下りでも帯域規制入るから
自宅〜事務所のVPNが極端に遅くなればもっと時期を早めるかも
0439anonymous
2016/03/14(月) 17:24:08.99ID:???正規表現で処理したいし。
でも、ファシリティって、何番を使ったらいいのだろう。
自由に使えるものとしては、local0-7があるけどなあ。
おすすめがあればおしえてください。
0440anonymous
2016/03/14(月) 20:26:44.43ID:???こんなクエリがみつかったんだけど。
gw.line.naver.jp
0443anonymous@s500055.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/03/15(火) 01:49:48.92ID:???0445anonymous@om126237024092.9.openmobile.ne.jp
2016/03/15(火) 08:29:26.87ID:???いけるんか?
調べてみる
0446anonymous
2016/03/15(火) 09:23:49.36ID:???なんか詞が矛盾しててあれだが
0447anonymous@IID1hNt
2016/03/15(火) 09:59:56.51ID:???超オープンだよね
0448anonymous
2016/03/15(火) 10:10:49.99ID:???0449anonymous
2016/03/15(火) 16:41:42.07ID:???実際に、IPv6ワールドに出られるの?
0450anonymous
2016/03/15(火) 16:43:59.65ID:???この記事みてみ。
windowsって、やっぱり怖いな。
こうして入力している文章も、msに監視されているんだろうか。
0451anonymous
2016/03/15(火) 17:06:03.93ID:???http://hayabusa6.2ch.net/test/read.cgi/network/1458029076/
こっちで。
0452anonymous
2016/03/15(火) 23:36:59.53ID:???うん、すまんw
NTT系ユーザーなら誰でも使えるインターネットを介さないネットワークってことを言いたかった
0453anonymous
2016/03/16(水) 17:25:58.05ID:???wwwと、httpってなにが違うんですか?
0455anonymous
2016/03/16(水) 22:46:54.77ID:???IPoEのIPv6同士ってフレッツ網(NGN)で折り返し通信できるの?
東西間の取り扱いってどうなってるのかな?
こういうのを使えば追加費用無しで東西間通信ができるようになるのかな?
http://www.geekpage.jp/blog/?id=2013/1/11/1
0456anonymous
2016/03/16(水) 23:24:30.40ID:???v6オプションだけなら東内、西内のみ。
IPoEはISP契約で付くものだから東西NGNに限らずIPv6なインターネット何処とでも繋がる。
通常のIPv4なインターネットVPNよりIPoE使った方が速度は出やすいみたいだけど。
0457anonymous
2016/03/17(木) 01:05:59.84ID:???BIGLOBE同士だとするとIPoEのIPv6は東西間で通信したらどの経路を通るのかな?
西HGW---西NGN----VNE(JPNE)---東NGN---東HGW
フレッツ・VPN ワイドの東西接続サービスと比べて経路がどういうふうに違ってくるんだろう?
0458anonymous
2016/03/17(木) 03:00:55.82ID:???東西biglobe同士だろうと東biglobeと西niftyとかだろうとJPNE折り返しじゃないかなぁ。
0459anonymous
2016/03/17(木) 04:21:01.94ID:???じつは、東西がつながっていて、ISPの場合のみ、
そこを高速で通るっていうシナリオだったらいいのになあ。
0463anonymous
2016/03/17(木) 13:53:27.57ID:???www = http + https じゃないかなあ。
そういや、このニモニック毎にどのような挙動になるのかマニュアルにちゃんとした
説明が記載されて無いよね? もし私がマニュアルを誤読しているのでしたら、
どなたかご指摘いただけると助かります。
0464anonymous@IID1hNt
2016/03/17(木) 18:16:07.38ID:???FTPの挙動とかリファレンスにあったきがする
きのせいかも
0465anonymous@p2023-ipbfpfx02kyoto.kyoto.ocn.ne.jp
2016/03/17(木) 19:08:13.71ID:???マニュアルにwwwはport80って書いてある
0466anonymous
2016/03/18(金) 03:00:00.90ID:???誤解しやすいところだと思うけど、
portのニーモニックwwwと、動的フィルタのアプリ名wwwとは、意味が全然ちがう。
たとえば、動的フィルタのニーモニックとして、domainとdnsがあるが、
portとしてはニーモニック”domain”しかない。
0467anonymous
2016/03/19(土) 23:19:29.59ID:???なんで世界でモデル共通化しないのかねー。
0468anonymous
2016/03/20(日) 00:25:07.26ID:???0470anonymous
2016/03/20(日) 12:10:24.88ID:???基本同じなんじゃないの?
http://www.yamaha.com/products/zh/network/ja/routers/rtx800/?mode=model
のページの特徴タブのURLフィルタリング機能の説明の図でSRT100を修正し忘れる
くらいだから
0471anonymous
2016/03/20(日) 17:04:12.42ID:???0473anonymous@KD124214173215.ppp-bb.dion.ne.jp
2016/03/20(日) 23:23:19.53ID:???拠点AとBは同NWアドレス 拠点Cは別アドレス帯でBCからAにVPN接続したい
YAMAHAのページをかなり調べたのですが混在パターンが書いてなく…
A-B間はIPsec/L2TPv3で接続 A-C間はIPsecで接続になるのかと思っているのですが
tunnelの設定configをそれぞれで書いて可能でしょうか
拠点B → 拠点A ← 拠点C
192.168.0.0/24 192.168.0.0/24 192.168.2.0/24
質問がわかりにくいかもしれませんがよろしくお願いします
0474anonymous@om126237049090.9.openmobile.ne.jp
2016/03/20(日) 23:47:16.00ID:???拠点Aと拠点Bをなぜ同じにしてんの?
0475anonymous@KD124214173215.ppp-bb.dion.ne.jp
2016/03/21(月) 00:04:36.04ID:???ABを同じにしてほしいという要求が来ているからです
書いたような混在設定が不可なら新しいNWアドレスをBに振るしか無いですと言えるのですが
知識的な根拠がないためそれも言えてなく
0477anonymous@KD124214173215.ppp-bb.dion.ne.jp
2016/03/21(月) 00:17:31.59ID:???ありがとうございます
機能としては可能とのことなので頑張って設定してみます
いかんせん素人のようなものなのでそれ以外で頓挫するかもしれませんが…
0478anonymous
2016/03/21(月) 00:23:32.94ID:???本当に何が言いたいのかが分からないというか
ネットワーク構築の目的が分からないと何とも言いようがないというか
拠点A、拠点Bで重複したIPアドレスを絶対に使わないっていうならL2TPv3でいいけど
重複してるかもしれないだったらL2TPv3だとかなりマズいのでまた話は変わってくるし
全ての拠点にRTX1210が一台ずつあるのかどうかも関係するし
L2TP使わないでTwice NAT機能使うべきじゃないのか?って思うけども
http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/twice-nat.html
0479anonymous@KD124214173215.ppp-bb.dion.ne.jp
2016/03/21(月) 00:39:59.30ID:???各拠点配下のローカルPCには固定でIPを振っていくので重複はない予定です
0481anonymous@i60-41-168-119.s11.a026.ap.plala.or.jp
2016/03/21(月) 01:03:39.81ID:???0482anonymous
2016/03/21(月) 02:07:28.57ID:???てか、ヤマハのMIB?があるのはわかるんだけど、活用の仕方が一切わからないし、ドキュメント漁ってもこれっていうのが無いのだけど。。
0483anonymous
2016/03/21(月) 02:14:28.42ID:???0485anonymous
2016/03/21(月) 02:26:52.47ID:???0487anonymous
2016/03/21(月) 08:38:05.22ID:???SNMPv1、v2は平文で情報を送信するから、盗聴、改ざん、なりすましなんかの攻撃を受ける可能性がある
それが嫌ならIPsecとかでVPNを張る必要がある
v3は暗号化に対応してるから必要に応じて設定すればよい
ただ、RTX1100とか古いやつはv3に対応してない
0488....
2016/03/21(月) 09:35:49.90ID:???0489anonymous
2016/03/26(土) 14:25:07.16ID:???平文で全然okじゃね?もちろんお互いにIPでフィルタくらいは当然入れるとして。
0490anonymous
2016/03/26(土) 19:18:46.34ID:???どなたにでもお勧めするかというとそこはね。
0491+
2016/03/26(土) 21:21:31.04ID:???0492anonymous
2016/03/26(土) 22:44:13.59ID:???0494anonymous
2016/03/26(土) 23:46:17.55ID:???固定IPアドレスで運用してるぐらいならVPN張れやって感じ
0495anonymous@KD124214173215.ppp-bb.dion.ne.jp
2016/03/27(日) 12:38:01.07ID:???支店1と本店は同一NWアドレスでL2TPv3/IPsec接続します(支店1配下には100台のPCがあり仮に.3〜.102までを割り振り)
設定としてはこれをTunnel1に設定
ここでさらに別NWアドレスを持つ支店2からのVPN接続を追加設定します
ここにもローカルに100台のPCが接続されている仮定します
ここで質問なのですが、この支店2から接続してきた別NWアドレスをもつ各PCのアドレスを
NAT部分のconfigによって支店1・本店と同じNWアドレスに変換し、RTX1210より内側においては
支店1・本店と同じNWセグメント内のように振る舞わせることは可能でしょうか
※アドレス重複はなしです。支店1+本店で.1〜.103まで使用しているので、支店2からのアクセスに対して
.104以降のアドレスを(できれば動的に100個)割りつけるというようなことができるかという質問です
支店1(192.168.0.3〜.102)→ 本店(192.168.0.103) ← 支店2(192.168.100.2〜.101)
こういうことができるのかというところがわからず困っています
よろしくお願いします
0496495
2016/03/27(日) 12:41:15.44ID:???・支店2からのアクセスに関しては本店のRTX1210 上は Tunnel2として定義する
Yamahaの設定例をいくら見てもTunnel1,2でそれぞれ別のNAT設定を振っている
ような例が見当たらず、マニュアル読んでもわからず…初心者ですすいません
0497anonymous
2016/03/27(日) 13:02:20.70ID:???0498anonymous
2016/03/27(日) 13:17:48.17ID:???仕事首にでもなったか?
0499anonymous
2016/03/27(日) 13:57:43.90ID:???それって単純な話だとすると本店〜支店1はL2TPv3でつないで
本店〜支店2は普通にIPsecで繋ぐだけはダメなの?
0500anonymous@61-205-84-239m5.grp3.mineo.jp
2016/03/27(日) 14:00:19.04ID:???怖くて使えんだろ
0501495
2016/03/27(日) 14:34:25.14ID:???つなぎ方としてはそのとおりなんですが
支店2のNWアドレスをもつIPが本店内で走れるようにするために
本店内の他のL3SWやらにも手を入れなくてはならなくて(と私は思っているのですが)
それはやめてほしいと言われています。
>>500
いまのところ会社として業者に頼むという選択肢はないようです
私もただのIT土方なのでこの案件出来ませんといえばクビになって終わりだから
それでもいいでんすけどね…
そうすればもっと詳しい人を呼ぶか業者を呼ぶかの選択肢が出てこざるをえないでしょうし
0502anonymous
2016/03/27(日) 14:49:41.16ID:???具体的に何?
デフォルトゲートウェイの機器に支店2の経路持たすだけじゃだめなのか?
これやればできんじゃね?
http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/twice-nat.html
0503anonymous
2016/03/27(日) 14:51:13.46ID:???それも単純にルーティング使えば普通に到達出来る事では?
支店1〜本店〜支店2 なんて
ip route 192.168.100.0/24 tunnel 2
を追加すれば問題ないでしょ
0504495
2016/03/27(日) 15:28:16.52ID:???支店2と本店の間のIPsec接続でNAT変換を利用して始点アドレスを同一NWアドレスに見せることが
できるかと思いましたが無理そうですね
>>502
Twiceは始点・終点両変換みたいですね。自分には難しくて扱えないかも…
>>503
先にも図(?)的に矢印で書きましたが支店1から本店経由で支店2に行くのは想定していません
(結果的にできてしまうのはかまいませんが)
支店1←→本店
支店2←→本店
本店内にはいくつかNWアドレスが存在していて現在はそれらが相互に行き来できるように
L3SWで設定されているそうです。
そこに支店2の新しいNWアドレスを持つパケットが入ってきて、同様に相互通信
できるようにするためにはそのL3SWにルーティングを書かなければいけないと思いますが
L3SWに手を付けるなと言われているのです。
なのでRTX1210上で支店2から来たパケットに本社のNWアドレスからIPを割りつけて
L3SWに送ってやれないかと思っていました。
支店2(新規)→(Internet) → 本社RTX-1210(新規) → 本社L3SW(既設) → 本社内各NW
NWド素人なので「何言ってんだこいつ」的なところがたくさんあってすいませんでした
0505anonymous
2016/03/27(日) 16:10:53.71ID:???それのルーティングテーブルに支店2のルート入れてやればよいだけ
L3スイッチがインターネット接続も兼ねてるなら無理だろうけどね
あとは相互に通信ならTwiceつかう
支店2のアドレスを全部変えてL2TPv3/IPsecする
ぐらいじゃないの?
0506anonymous
2016/03/27(日) 16:15:20.31ID:???支店2と通信する必要がある機器に直接ルートぶち込む
スイッチはいじらんからOKだよね、台数あったら大変だけどw
0507anonymous
2016/03/27(日) 20:01:52.57ID:???早速ですが、皆様助けてくれ・・・下さい
RTX1100---Forti50A(固定IP)---WAN---(DDNS)RTX1210
でFortiはいじれない。RTX1100もリモートでしか触れない。
RTX1100からRTX1210のDDNSにNAT-TかけてIPsecでトンネル張る。っと。
で、最初(稼動し始めてすぐ)はトンネル張れてPINGも何でも通信してたけど、
8時間ほどしたらトンネルは張れてるのに、通信できず。確認したらPINGも双方向で通らず。
その後1210を再起動。で、小一時間は繋がった。
でも、小一時間後からPINGが通らない。その後、何度再起動してももう通らない。
Nat-T掛けてるから、Fortiが止めてる??
ちな1210のログ
# show ipsec sa
Total: isakmp:1 send:2 recv:2
sa sgw isakmp connection dir life[s] remote-id
-----------------------------------------------------------------------------
1 1 - isakmp - 24257 ***.***.***.***
2 1 1 tun[001]esp send 24258 ***.***.***.***
3 1 1 tun[001]esp recv 24258 ***.***.***.***
4 1 1 tun[001]esp send 24259 ***.***.***.***
5 1 1 tun[001]esp recv 24259 ***.***.***.***
saも受けれてるっぽいです。
#show log
**:**:57: [IKE] receive heartbeat message from ***.***.***.***
**:**:57: [IKE] still connected : no message
の繰り返し。
1100は北海道なんでリモートでしか見れないので、telnet出来ない今、saもログも見れず。
keepaliveのheartbeatがいかんとか言ってる所もあったので、ICMPにしようにも(telnet)出来ず。
金曜から帰れてないっす・・・臭いです。はい。
0508anonymous
2016/03/27(日) 20:20:03.63ID:???あーそれFotiとRTXでIPsecのキーか何かが時間切れしてないかな?
人伝いに聞いた事あるけど幾ら設定してもキーの期限が切れて
再接続されないって事でドツボにハマったって聞いた事あるわ
0509anonymous
2016/03/27(日) 20:33:34.38ID:???0510anonymous
2016/03/27(日) 20:39:41.31ID:???0511anonymous
2016/03/27(日) 21:00:31.27ID:???Fortiと1210でsec張ってなくて、Forti配下の1100と1210でナットトラバーサルかけてsecトンネル張ってるんで、
Fortiとは交換してないと思ってるんですが、そもそもその考えが違いますか?
>>509-510
泡に使える給料貰える様な会社じゃないんでねぇ・・・
泣けてきたのでお家に帰ろうかな・・・
0512anonymous
2016/03/27(日) 22:53:26.32ID:???オレは欧米アジア毎月出張行ってる。
内線電話もビデオ会議も設置しちゃうからあとの人は行けないんだけどな。
北海道行って旨いもんでも食ってきたら。
0513anonymous
2016/03/27(日) 23:29:34.11ID:???って事はないよな
Forti変更なしで繋がっていたのが不思議なきがする
0515anonymous
2016/03/28(月) 00:20:21.67ID:???ipsecトンネルが張れている様子なのに、実際の通信は失敗するような状況が、
ある環境においてrtx1200同士でもあった。
同様の設定で別の環境では問題なく通信ができた。
なにかネット環境に依存する問題だと思う。
たしか、keepalive設定を付け加えたら、解消した。
この掲示板である人が教えてくれた。
tunnel select トンネル番号において、
ipsec ike keepalive use トンネル番号 on
を設定した。これは片方の拠点の設定にのみ加えること。
両方に設定しても解消しなかった。
役に立つかどうかわからないが、試してください。
0516anonymous
2016/03/28(月) 01:24:19.22ID:???IP1です。張りに行く1100からは相手のIP(DDNS)は分かるし、通信はNATトラバーサルでカプセルしてるし、返信先は1100からのネゴで伝えるから問題ないかと思ってます。(要は1100が1ノード扱いで1210に刺さりに行くイメージ。1100のデフォゲはFortiです)
>>515
それを指摘されると・・・
足廻りはドコモ光、ISPはドコモ.netなんで、バックボーンのフレッツとOCNそのままを想定してたので・・・
因みに片側って、張りに行く方ですか?張られる方ですか?どちらかだけでも教示頂ければ幸いです。(繋がったとて、いつ切れるか分からない=動作確認の最中に切れられたらリカバリーの仕様がない。なもんで・・・)
0517anonymous
2016/03/28(月) 01:58:30.29ID:???事前にRTX1100にSSHで入れるようにしとくとかしとけばよかったのに
0518anonymous
2016/03/28(月) 03:27:56.99ID:???私の場合は、RTX同士なので、つなぐ側、つながれる側の区別はありません。
どっちかでいいのではないかと思いますが、私はセンター側に設定しました。
それによって、たとえば片方のVPNルーターが再起動しても、設定前のように不通のままになってしまうことなく、
確実に再接続して通信が実際に可能になりました。
0519anonymous
2016/03/28(月) 10:09:29.12ID:???TeamViewerはポリシーで禁止なもんで・・・
仕込みはしたかったけど、何ようにも出来なかったんですわ・・・
>>518
ありがとう御座います。
1210側にやってみましたが疎通できず。
1100側に入れたらそっちでも試してみます。
皆さん暖かいご支援、ありがとう御座いました。
東北の営業に現地行って貰えそうなので、PCリモートと人間リモートで何とかしてみます。
また結果は報告に来ます!
0520519
2016/03/28(月) 15:41:11.43ID:???キープアライブをハートビートからICMPに変更しました。
ipsec ike keepalive use 1 on icmp-echo 192.168.***.***
で、15分毎に相互でPING飛ばすスケジュールを追加
schedule at 2 */* 00:15:00 * ping 192.168.***.***
schedule at 3 */* 00:30:00 * ping 192.168.***.***
schedule at 4 */* 00:45:00 * ping 192.168.***.***
取り敢えず今のところ疎通OK。
saの切れる8時間後が怖いですが・・・
今日は帰ります。呑んで忘れて、明日に怯えます(笑)
0521anonymous
2016/03/28(月) 16:02:00.95ID:???切断状態から回復しない場合に大変そうなので、
万が一の場合に備えて、バックアップのトンネル経路を設定しておいた方が良いと思った。
IPアドレスが二つも必要になるけどね。
0522anonymous@133.232.70.80.static.zoot.jp
2016/03/29(火) 22:50:30.90ID:???0523anonymous@om126237053047.9.openmobile.ne.jp
2016/03/29(火) 23:03:29.49ID:???構成が解らん
0524anonymous
2016/03/29(火) 23:10:33.27ID:???ポリシーフィルタの設定が悪い可能性が非常に高い
PP(PP ANONUMOUS)->LAN2の通過設定を入れてみたら?
0526anonymous
2016/03/30(水) 02:55:40.70ID:???iPadだけど、L2TP/IPSECでrtx1200なら、そういうことできたよ。
ファイアウォールマシンだと面倒くさいんだろうか。
0527522
2016/03/30(水) 07:49:41.21ID:???0528anonymous
2016/03/30(水) 08:00:28.10ID:???0529522
2016/03/30(水) 08:53:29.41ID:???http://jp.yamaha.com/products/network/solution/vpn/smartphone/vpn-smartphone-setup_fwx120_gui/
0530anonymous
2016/03/30(水) 08:58:55.36ID:???てか、VPN経由で通信したいの?
webやメールって社内の?
0532anonymous
2016/03/30(水) 11:47:14.67ID:???webやメールをできるようにするにはどうすれば良いのですか?
→WEBやメールって、社内オンプレのSVにアクセスしたいとかって事?
オンプレ以外にアクセスしたい(要は別のサイトなり何なりのサーバへ)ならローカルからwan抜けのポリシー書かなきゃ。
VPN張ってる端末の通信はいったんYAMAHA経由で(内に入ってから)外に出て行くので、その経路が塞がっていると(一般的なネットと言われる物へは)アクセスできません。
FWXは弄ったことないけど、設定例のコンフィグで、
ip policy filter 1124 static-pass-log * * 192.168.100.0/24 * http
ip policy filter 1140 pass-nolog * ppanonymous * * *
ip policy filter 9300 reject-nolog ppanonymous * * * *
とかがあるから、やはり何かしらのフィルターに引っかかっているように思うけど。
どっちにしろ下記の情報が無いと判断できんですぜ
1、CUIでコンフィグ抜いて、設定例との差分に何があるか。
2、どこ宛の通信をしたいのか(ローカル宛なのかローカル経由の外部宛なのか)
3、設定例とあなたのしたい事の違い
0533519
2016/03/30(水) 13:05:21.97ID:???だからトンネルは張れてる様に見えるけど、実際はsaが切れているand交換しようとしていないので、
復号出来ず通信しません。ってな感じの気がします。
>>521
RTX1100のデフォゲがFortiなんで、新たなトンネル張っても同じなんです。
なので、苦肉の策として、NTTのIPv6網内折り返しを使って乗り込み口作ってきました。
IPv6網内折り返しは十分な検証をしてないので、使いたくない手だったのですが、致し方なしです。
0534522
2016/03/30(水) 17:14:15.84ID:???今日は外で仕事なので明日に生成されたconfigファイルをアップいたします
したいことはLANの内側にあるサーバーにアクセスすること外部のLANにvpn経由でアクセスすることです
0535anonymous
2016/03/30(水) 18:09:23.46ID:???>RTX1100のデフォゲがFortiなんで
そのデフォゲで、IPSEC関係のパケットをトランスポートすればいいのでは?
うちも、以前にRTXの上流に別の強制ルーターがあったけど、NATのトランスポートの設定で下流のRTXのアドレスへパケットを渡してもらうことで、
このRTXと外部にある別のRTXとの間でIPSECトンネルできたよ。
0536anonymous@om126237053037.9.openmobile.ne.jp
2016/03/30(水) 18:11:14.47ID:???vpn経由で接続した先のLAN内にあるサーバに繋ぎだいでOKだね?
0537519
2016/03/30(水) 22:27:30.99ID:???訳あって(責任分界点とかその契約)Fortiは弄れないので・・・
なのでNAT-Tで誤魔化したりしたんです。
ちゅーか、早よ50Aなんて骨董、お釈迦にしてほしい・・・
0538522
2016/03/31(木) 01:05:08.56ID:???VPN接続したネットワーク内のサーバーは見えているので問題は無いのですが、vpn接続中にVpn接続したLANを使ってヤフーとかのホームページやメールなどの送受信ができるようにしたいと思っています
0539anonymous
2016/03/31(木) 03:14:08.23ID:???なるほど。
ということは、FORTIの手前のRTXが積極的に外部のRTXへ接続しようとすればよいことになりますね。
rtxって、トラバーサルつかえたんですね。
0540adnonymous
2016/04/01(金) 10:22:33.44ID:???http://jp.yamaha.com/products/network/solution/wireless_lan_ap/airlink/wireless_lan_ap-airlink-guest_access-wlx302-rtx1210/
この中の「DHCP設定」
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.100.2-192.168.100.191/24
dhcp scope 2 192.168.200.2-192.168.200.191/24
dhcp scope 3 192.168.201.2-192.168.201.191/24
という例になってますか
私の場合、社内ネットワーク 192.168.100.0/24 は固定IP運用なため
RTX1200 のDHCPサーバーを利用したくありません。
つまり、VLAN先に対してだけ DHCPサーバー を生かして
ローカル側への DHCPサーバー は機能しないようにするにはどうしたらいいのでしようか。
0541anonymous
2016/04/01(金) 13:47:36.85ID:???dhcp scope 1 192.168.100.2-192.168.100.191/24
の一行をかかなければ良いだけかな
0542anonymous
2016/04/01(金) 14:06:19.54ID:???単にそれだけですか・・・
試してみたら、うまくいきました!
WHG-AC1750A と VLAN で繋いで
社内ネットワークに入ってこれないようなフィルター書いてゲスト用に構築できました。
0543522
2016/04/01(金) 15:29:03.78ID:???#
ip route default gateway pp 1 filter 500000 gateway pp 1
ip lan1 address 192.168.100.1/24
ip lan1 proxyarp on
provider type isdn-terminal
provider filter routing connection
provider lan1 name LAN:
provider lan2 name PPPoE/0/1/5/0/0/0:プロバイダ名
pp disable all
### PP 1 ###
pp select 1
pp name PRV/1/1/5/0/0/0:プロバイダ名
pp keepalive interval 30 retry-interval=30 count=12
pp always-on on
pppoe use lan2
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname 接続用ID 接続用パスワード
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ip pp inbound filter list 1001 1002 1003 1004 1005 1006 1007 1099
ip pp nat descriptor 1000
pp enable 1
# Provider information
provider set 1 プロバイダ名
provider dns server pp 1 1
provider select 1
0544anonymous@133.232.70.80.static.zoot.jp
2016/04/01(金) 15:31:19.85ID:???### PP anonymous ###
pp select anonymous
pp name "VPN1"
pp bind tunnel1
pp auth request chap-pap
pp auth username ppp接続用ID ppp接続用パスワード.
ppp ipcp ipaddress on
ppp ipcp msext on
ip pp remote address pool 192.168.100.211-192.168.100.213
ip pp mtu 1258
pp enable anonymous
#
# TUNNEL configuration
#
no tunnel enable all
### TUNNEL 1 ###
tunnel select 1
tunnel encapsulation l2tp
ipsec tunnel 1
ipsec sa policy 1 1 esp aes-cbc sha-hmac
ipsec ike keepalive log 1 off
ipsec ike keepalive use 1 off
ipsec ike nat-traversal 1 on
ipsec ike pre-shared-key 1 text 事前共有鍵
ipsec ike remote address 1 any
l2tp tunnel auth off
l2tp keepalive use on
ip tunnel tcp mss limit auto
tunnel enable 1
0545522
2016/04/01(金) 15:56:01.03ID:???#
# IP filter configuration
#
ip filter 500000 restrict * * * * *
#
# IP Policy Filter configuration
#
ip inbound filter 1001 reject-nolog * * tcp,udp * 135
ip inbound filter 1002 reject-nolog * * tcp,udp 135 *
ip inbound filter 1003 reject-nolog * * tcp,udp * netbios_ns-netbios_ssn
ip inbound filter 1004 reject-nolog * * tcp,udp netbios_ns-netbios_ssn *
ip inbound filter 1005 reject-nolog * * tcp,udp * 445
ip inbound filter 1006 reject-nolog * * tcp,udp 445 *
ip inbound filter 1007 reject-nolog 192.168.100.0/24 * * * *
ip inbound filter 1099 pass-nolog * * * * *
ip policy interface group 101 name=Private local lan1
ip policy address group 101 name=Private 192.168.100.0/24
ip policy address group 102 name=Any *
ip policy service group 101 name="Open Services"
ip policy service group 102 name=General dns
ip policy service group 103 name=Mail pop3 smtp submission
ip policy service group 111 name=L2TP-NAT-T ike esp l2tp ipsec-nat-t
ip policy filter 1100 reject-nolog lan1 * * * *
ip policy filter 1110 pass-nolog * * * * 102
ip policy filter 1122 static-pass-nolog * lan1 * * *
0546522
2016/04/01(金) 15:56:44.30ID:???ip policy filter 1123 static-pass-nolog * local * * *
ip policy filter 1124 static-pass-log * * 192.168.100.0/24 * http
ip policy filter 1130 pass-nolog * tunnel* * * *
ip policy filter 1140 pass-nolog * ppanonymous * * *
ip policy filter 1150 pass-nolog * pp1 * * *
ip policy filter 1500 reject-nolog pp* * * * *
ip policy filter 1520 pass-log * lan1 * * 101
ip policy filter 1560 static-pass-nolog * local * * 111
ip policy filter 1600 reject-nolog tunnel* * * * *
ip policy filter 1610 pass-nolog * 101 * * *
ip policy filter 1630 pass-nolog * tunnel* * * *
ip policy filter 1660 reject-nolog * pp* * * *
ip policy filter 1700 pass-nolog local * * * *
ip policy filter 1710 static-pass-nolog * lan1 * * *
ip policy filter 1750 static-pass-nolog * pp* * * 111
ip policy filter 3000 reject-nolog * * * * *
ip policy filter 9300 reject-nolog ppanonymous * * * *
ip policy filter 9301 pass-nolog * 101 * * *
ip policy filter set 101 name="Internet Access" 1100 [1110 1123 [1124] 1122 1150 1140 1130] 1600 [1630 1610 1660] 1500 [1520 9300 [9301] 1560] 1700 [1710 1750] 3000
ip policy filter set enable 101
0547522
2016/04/01(金) 15:57:34.65ID:???#
# NAT Descriptor configuration
#
nat descriptor type 1000 masquerade
nat descriptor masquerade static 1000 1 192.168.100.1 udp 1701
nat descriptor masquerade static 1000 2 192.168.100.1 udp 500
nat descriptor masquerade static 1000 3 192.168.100.1 esp
nat descriptor masquerade static 1000 4 192.168.100.1 udp 4500
#
# IPSEC configuration
#
ipsec auto refresh on
ipsec transport 1 1 udp 1701
#
# DHCP configuration
#
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.100.2-192.168.100.191/24
#
# DNS configuration
#
dns server pp 1
dns server select 500001 pp 1 any . restrict pp 1
dns private address spoof on
#
# L2TP configuration
#
l2tp service on
0548522
2016/04/01(金) 16:01:40.82ID:???設定はサイトの通りでプロバイダー接続はできていて固定ipアドレスです
ルータに刺してあるlanケーブルでは外部のサービスは可能ですがvpn接続したスマホからは外部のサービスは見られません
0549anonymous
2016/04/01(金) 16:14:58.32ID:???1660番がトンネルから入ってきたpp宛のパケットをrejectするって定義になっていると思う
これをpassに変えてみたらどうだろうか
0550anonymous
2016/04/02(土) 19:05:42.77ID:???NETGEARなんかいいかなと思っているんですが。
価格も大事ですが、信頼性も大事です。
0551anonymous
2016/04/02(土) 19:27:14.21ID:???0552anonymous
2016/04/02(土) 20:16:21.98ID:???そんなこという人に、一番稟議通しやすい「同一メーカ」って売り文句の製品をどうぞ
http://jp.yamaha.com/products/network/switches/
0553anonymous
2016/04/02(土) 20:18:28.72ID:???ハブならメタル筐体で選べばいいんじゃない?
スイッチならNetgearかSWX2200を選ぶかな
牛、IO、Planexとかのスイッチは絶対に選ばないけどね
0554anonymous
2016/04/02(土) 20:32:32.58ID:???アライド
0555anonymous
2016/04/02(土) 20:33:49.82ID:???0556anonymous
2016/04/02(土) 20:55:53.52ID:???リピータハブ探すのが難しいのにスイッチングハブと分ける意味が…
一般的なスイッチングハブをハブ、スマートとか少し賢いハブをスイッチか?
0557anonymous
2016/04/02(土) 21:11:19.36ID:???予算次第でnetgearを選んでる感じかな
牛とかに比べると全然マシだからって理由なんだけどね
スイッチになるとシスコがーとかの流れになるのが嫌なんだけど、ハブではなくスイッチを選ぶ時は
ラックに搭載する時かVLANを切るもしくは可能性があるなら絶対にスイッチにしてる
我が家はSCSKのキャンペーンで貰ったSWX2200-8を2個ほど無駄にハブとして使ってる…
0558−
2016/04/02(土) 21:52:42.18ID:???予算があれば選ばないけど、予算がなければ使うよ
2万くらいからVLAN使えるしね
ただ、web操作が当たり前だから
config作成がめんどくさくてたまらん
0559anonymous@p2023-ipbfpfx02kyoto.kyoto.ocn.ne.jp
2016/04/02(土) 22:59:42.36ID:???熱対策が一番良くない
0560anonymous@117.102.192.204.static.zoot.jp
2016/04/03(日) 01:05:12.52ID:???安物でもBroadcom載せてるってどこかで読んだが。昔はアライド使ってたが、それ見てからNetgearに乗り換えたんだが、一切不満ない。ちなみにハブは合計30台ほど使ってるが、アライドは1台壊れたよ。
0561anonymous
2016/04/03(日) 01:15:49.57ID:???Netgear買うことが多いかな。国が違っても同じ型番で入手できるのも良い。
0562anonymous
2016/04/03(日) 01:25:49.88ID:???http://hayabusa6.2ch.net/test/read.cgi/network/1437273466/297
0563anonymous@117.102.192.204.static.zoot.jp
2016/04/03(日) 02:06:56.76ID:???なるほど。icmp破棄なんてことがあるんですね。
うちは賢くないハブがNetgearなんで大丈夫かな。
0564anonymous@p1302096-ipngn200207osakachuo.osaka.ocn.ne.jp
2016/04/03(日) 07:10:10.55ID:???現在NVR500を使用していて自宅ネットワークを構築していました。
自宅ネットワークにはサーバ群とクライアント群があり今までは同一ネットワークにしていましたがCisco2960Gが手に入ったのでVLANを分けて運用したいと思っています
普通ならスイッチで各PCにポートVLANで分けるべきですけどポートが足らないのでciscoで言うトランクポートでNativeVLANをクライアントネットワークに割り当ててサーバ側でタグをつけた場合サーバネットワークのVLANに接続しに行きたいと考えています
それでYAMAHAにはNativeVLANの設定はありますか?
0565anonymous
2016/04/03(日) 10:44:32.45ID:???こんな感じでできたと思う
vlan lan1/1 802.1q vid=20
ip lan1 address 192.168.10.254/24 ← NativeVLAN
ip lan1/1 address 192.168.20.254/24 ← VLAN20
0566anonymous@p1302096-ipngn200207osakachuo.osaka.ocn.ne.jp
2016/04/03(日) 12:08:37.65ID:???なるほど
vid何番がNativeVLAN ってことは設定しなくていいんですね
ありがとうございます
0567anonymous
2016/04/03(日) 15:13:14.43ID:???タグつけてまでVLANを分けるのはなぜ?
何百台もホストがあるならともかく
メリットがどこにあるのか興味が。
ポートVLANならまだしも。
0568anonymous
2016/04/03(日) 16:15:27.33ID:???0569anonymous@p1302096-ipngn200207osakachuo.osaka.ocn.ne.jp
2016/04/04(月) 01:17:46.43ID:WA3+dQTQ実際に試してみるとダメなところとかあったりしますし
というか>>565で試してみましたけど
NativeVLAN側では通信できるけど
タグ付けVLAN側では通信できてないみたいですし
0570hage
2016/04/04(月) 09:19:01.54ID:???トンネルは掘れたんですがpingが通りません。
show status tunnel 〜 で見ると
両方とも送信パケットは増えるのに受信がゼロのまま。
show ip route で出るルーティングにも間違いないのですが。
そもそもグローバルでなく100.〜なISPアドレスを割り振ってくる0simではIPSec張れないんでしょうか?
0571anonymous@om126186163134.7.openmobile.ne.jp
2016/04/04(月) 09:34:04.42ID:???ddns使ってる?
0572hage
2016/04/04(月) 09:37:27.89ID:???センター側で、0simなRTX1200を受け入れるトンネルの設定では
ipsec ike remote address any
にしてあります。
他の固定回線(可変グローバル付与)は普通に繋がってます。
0573hage
2016/04/04(月) 09:49:55.84ID:???http://jp.yamaha.com/products/network/solution/vpn/multiple_network/vpn-multiple_network-l2tpv3_vpn-rtx5000/
を見ながら再構築していみます
0575anonymous@fusianasan
2016/04/04(月) 11:00:30.070576anonymous
2016/04/04(月) 15:53:11.20ID:???L2TPじゃないほうで。
多分設定ミスじゃないの?NATトラバーサル関係の
0577hage
2016/04/04(月) 17:27:21.79ID:???ありがとうございました!
ipsec ike nat-traversal 〜 on
にして、ESPの代わりに4500/udpを通すようにすることで
無事に0simで通信できました!!
ついでに質問(確認)ですが、500MB を超えないようにするためには
mobile access limit length 500000000
mobile access limit time off
くらいで大丈夫ですか。
積算リセットと無通信解約防止は
schedule at 1 */1 00:00 * clear mobile access limitation pp 1
schedule at 2 */1 00:01 * ntpdate ntp.nict.jp
でやろうと思います。(ntp合わせでパケットを通す)
0578anonymous@69.254.13.160.dy.iij4u.or.jp
2016/04/05(火) 04:19:22.91ID:???FWX120使ってますけど>>549さんの言うとおりで外に出られます。その次の項目とセットで内部宛だけに限定、ってのがGUI設定時のデフォなんですよね...
ヤマハとしては「RTXではこんな限定してないのに...なんでこんな余計な...」なんて思う俺みたいなのは眼中になくて
最近コンプライアンスという事を覚えた地方企業の社長とか担当者にアピールしたいんでしょう、「FWだから安心です」みたいな感じで
0579anonymous
2016/04/05(火) 04:47:42.62ID:???俺なんか知り合いの所に行ったら社長の息子がNTTの変なUTMを契約、設置してて
本気で殺意覚えたのが先週だぜorz
0581anonymous
2016/04/05(火) 21:38:27.18ID:???客先でもよくわからないけど・・・って言ってつけてるとこあるな。
Fortigateならともかく電話屋の変な函みたいなやつとか、怪しさ満点だろ
0582−
2016/04/05(火) 22:02:56.20ID:???フォーバルのなんちゃってUTMとかどうすんのよ
0584anonymous
2016/04/06(水) 09:52:07.20ID:???0585anonymous
2016/04/07(木) 00:29:14.26ID:???>>584
?
リモートアクセスだけが目的のRTXがネットワークに設置されているの?
そんな閉じたネットワークってかなり特殊な例だと思うんだけど。
そうでなければ、わざわざ0sim(しかも動的IP)なんて使わずに、一般的なispと契約しているから、
そっちで固定ip契約したほうが便利だと思うんだけどなあ。
0588anonymous@pl524.nas81c.p-ibaraki.nttpc.ne.jp
2016/04/07(木) 22:29:30.26ID:???契約上VPN装置を別に設置するのはよくあるけどね
0589anonymous@27-141-15-144.rev.home.ne.jp
2016/04/08(金) 12:44:55.05ID:G+GjD46x安倍晋三がなかなか退場しない理由
安倍の年金投機による株上げのオコボレに預かろうと右往左往している
こんな連中があまりに多いため退場できない
https://twitter.com/to kaiama/status/718221870512754688
差し迫る株式市場の暴落は商業主義の結果です。商業主義とは、他の人々が飢えている間にお金を儲けることです。
かれらは自分の財産を隠し、そして犯罪的雰囲気さえも創出しています。最初になくなるのは世界の株式市場でしょう。
日本で始まる株式市場の崩壊は世界中に反響するでしょう。その後すべての政府の優先事項が変わるでしょう。
新政権は民意を反映し、先に食物と住宅、次に健康と教育、最後に防衛です。国民を裏切ると、自殺につながります。
【重大告知】 テレビに注目 【左翼覚醒】
日本から始まる世界的株式市場の大暴落
終いには政府にも支えることができなくなり、日本がアメリカ国債の25%を引き出すと世界経済が破綻します。
それが最終的な暴落であることがはっきりするや否や、マイトレーヤは出現するでしょう。彼は「匿名」で働いております。
非常に間もなくマイトレーヤを、テレビで見るでしょう。マイトレーヤは毎日テレビに現れ、質問に答えるでしょう。
テレビやラジオを通してマイトレーヤと名乗らずに、彼は日本人ではありませんが、日本語で話すでしょう。
彼は、非常に物静かなやり方で話します。彼の最初の控えめな態度に混乱してはなりません。
Q マイトレーヤはテレビに出演されましたか。A はい、日本、インドネシア、ベトナム、マレーシア、インドです。インドが一番最近です。
0590anonymous
2016/04/09(土) 08:07:41.94ID:???バックドアと言われればそうやけど、
施工区分(保守範囲)を考えると、
現在責任を持つベンダーの領域を侵さず、かつやりたいことをする事を考えると、結局バックドア(保守メンテシスや新規拠点追加用)にいきつくんよねぇ
0593はな
2016/04/10(日) 17:52:32.96ID:???この手を無断でやるなんてあり得ないでしょ。
複合機とかのカウンターや保守管理なんかもそうだけど、必ず保守契約段階で謳ってる。
0594anonymous
2016/04/10(日) 20:44:02.99ID:???カウンタなら、複合機が内側から外部のサーバーにセッション張っているでしょう。
リモートアクセス系はたちの悪いものがあるから困る。
0595anonymous@p6095-ipngn5401hodogaya.kanagawa.ocn.ne.jp
2016/04/12(火) 23:37:40.46ID:???公式の設定事例で、
ttp://jp.yamaha.com/products/network/solution/vpn/connect/vpn-connect-two_point/
このコマンド例をそのまま使ったとした時に、
例えば拠点1に192.168.1.100 のwindowsサーバーがあって、
windowsファイル共有と、IISで内部用のwebサーバーがいるとします。
拠点2から共有ファイルにアクセス、またはweb接続しにいくと、下記1 or 2のどちらになるでしょうか。。。
1.接続できない
→拠点1のpp1にかかっているフィルター 200020~200025 でwindowsファイル共有はリジェクトされる。
www接続もpp1のフィルターでpassがないので、破棄される。
接続するためには、拠点2のグローバルアドレスからファイル共有とwww接続をpassするフィルターを追加しなければならない。
2.問題なく接続できる
→ 上記1は認識違いで、拠点2からの通信はすべてipsecパケットなので、
ファイル共有もwww接続もポートに関係なく、pp1のフィルター200100〜200102 で通過する。
逆に拠点2からの接続を制限したいなら、tunnelにフィルターをかける。
0596anonymous
2016/04/13(水) 00:06:13.20ID:???0597anonymous@google-proxy-66-249-82-87.google.com
2016/04/13(水) 08:29:11.94ID:zz2D/anxありがとうございます!
VPNの設定が初めてで、
「繋がるように設定して送って」
と2台渡され、設定してみたものの、
テストできないので困っていました。
0598anonymous
2016/04/13(水) 10:12:59.66ID:???昔の自分があちこちにいる。
0599anonymous
2016/04/13(水) 15:13:48.16ID:fxA4PtUAコマンドの入力で copy exec 0 1 とすると「入力できません」って叱られた。
なんか他に方法がないですか?
0600anonymous
2016/04/13(水) 15:21:39.36ID:???0601anonymous
2016/04/13(水) 19:26:28.16ID:fxA4PtUAやっぱりWebGUIからは無理か。。。
ありがと、telnetを許可してコピーしたわ
0602anonymous
2016/04/13(水) 23:50:10.78ID:???自信(ルータ)をDHCPサーバにしたときL2TP/IPSec側の端末にDNSのアドレスが払い出されないんだがどうすればうまく払い出されるかな
0603anonymous
2016/04/14(木) 10:32:01.79ID:???自分のとこの設定をみたけど、
ppp ipcp ipaddress on
ppp ipcp msext on
ip pp remote address pool
このあたりではないか?
0604anonymous
2016/04/14(木) 22:29:00.58ID:???ip pp remote address pool のあと何指定してる?
L2TPv3/IPsec使ってるとbridge memberにlanXとかTunnelXとか含めないといけないからlanXではなくbridgeXにアドレス振ると思うけど、そうするとip pp remote address pool にdhcpと指定してもアドレスが払い出されないんだ。
仮にアドレスを指定してもDNSサーバのアドレスが払い出されないからLAN内は見れるけどWANへ出られないんだ…
0605anonymous
2016/04/15(金) 10:23:50.23ID:???こういう感じになっている。
割り当ては一個のみのアドレス。DNSのアドレスがどうなっているのか気にしたことなかったな。
pp select anonymous
pp bind tunnelXX
pp auth request mschap-v2
pp auth username * *
ppp ipcp ipaddress on
ppp ipcp msext on
ip pp remote address pool 192.168.X。Y
ip pp mtu 1258
ip pp secure filter in 1 2
pp enable anonymous
0606anonymous
2016/04/15(金) 12:14:05.39ID:???0607anonymous
2016/04/15(金) 12:40:13.82ID:???設定は一緒みたいだ。強いて言うならこちらの環境ではフィルタは使ってないが影響はないと思ってる。
>>606
デフォゲとDNSは別物だよ
show status pp anonymousでクライアントに何を配布しているか見れるんだけど、DNSサーバのアドレスのみ配布されていないと言った状況なんだ
lanXを通常使用しないといけなかったところ、bridge memberにしまったことによって不具合が起きてるんじゃないかなぁと思っているんだが、使えている人がいる以上そんなこともないんだろうな
0608anonymous
2016/04/15(金) 15:25:46.30ID:???0610anonymous
2016/04/16(土) 07:01:39.79ID:???l2tpv3は使ってない環境です
他のHTL21やM02はdns普通に降ってきた
0611anonymous
2016/04/16(土) 09:52:30.33ID:???なるほど。
自分はクライアント端末iPhoneだが、実は前はできていたんだ。
bridgeXのメンバーに含まれているlanXにもアドレスを割り当てて(機器に同セグのIP2つ割り当てて良いのか分からないが)、ip pp remote address pool dhcpc lanXとした状態でlanX側にdhcpサーバをたててあげるとうまくいくんだ。
ただ今回、外部のdhcpサーバを取り外さなくてはならなかったためルータ自信をdhcpサーバにしたところl2tp/ipsecの挙動がおかしくなったという経緯がある。
0614google-proxy-66-249-80-×××.google.com
2016/04/17(日) 10:27:04.27ID:???0616anonymous
2016/04/17(日) 12:35:48.98ID:???それとも、外国から日本に接続してくるために使っているのか?
0617google-proxy-66-249-80-×××.google.com
2016/04/17(日) 12:36:36.65ID:???紛らわしいことするな
0620anonymous@p67f4b3.tokynt01.ap.so-net.ne.jp
2016/04/18(月) 08:46:01.75ID:???http://f.xup.cc/xup1xdjeysp.png
http://f.xup.cc/xup1xdjffng.png
http://f.xup.cc/xup1xdjfpcb.png
http://f.xup.cc/xup1xdjfvig.png
http://f.xup.cc/xup1xdjgicp.png
http://f.xup.cc/xup1xdjgomy.png
http://f.xup.cc/xup1xdjgudn.png
http://f.xup.cc/xup1xdjgwht.png
http://f.xup.cc/xup1xdjhgdl.png
http://f.xup.cc/xup1xdjhtiv.png
0622anonymous
2016/04/18(月) 23:50:00.71ID:dWcHyyDw誰の書込みか特定できてるから通報するわ
0623anonymous
2016/04/19(火) 00:24:54.17ID:ZaQ+olvl東京都新宿区・・・・・・
0624anonymous
2016/04/19(火) 00:31:15.18ID:???貼った人だけどこれグーグル検索で宮内庁からダウンロードしたやつだぞ
>>623
晒して5秒以内にPPP切ってIP変えたから間違いなくその情報だけで特定はない
0626anonymous
2016/04/19(火) 00:39:24.22ID:???だたし、流出しちゃってるものをむやみに流布する場合はその限りではない
PPPoE再接続しても一般人から特定されにくいだけでプロバイダーは完全トレース可なので
犯罪の可能性がある場合はおとなしくお縄になるほかない
0629anonymous
2016/04/19(火) 00:44:20.01ID:???当たり前でしょ
>>623みたいなこと言ってる奴がいたからね
それともしIP変えてなかったら結構簡単に特定できたはずだから
0630anonymous
2016/04/19(火) 00:46:50.89ID:???さすがにIPCP振り出しログとってないプロバなんてないと思うな
犯罪抑止上ログとってなかったら指導が入るんじゃないか?
>>629
ただPPP再接続して再振り出ししてもらっても大きく地域が変わることはないから
あまり意味ないと思う
0631anonymous
2016/04/19(火) 00:49:40.71ID:???地域云々ではなく自宅鯖の問題
どうせ地域はどのIPでも東京以外でないので勝手に皇居あたりにされてることが多い(サイトによる)
0633anonymous
2016/04/19(火) 00:52:21.79ID:???0634anonymous
2016/04/19(火) 00:53:21.74ID:???0635anonymous
2016/04/19(火) 00:54:08.61ID:???パスワードなどのアクセス制限を解いたんなら別だけど
逆にプロバイダ以外でそのその時点でのIPアドレスと個人を特定できる情報を簡単に得るのは厳しいんじゃね?
0636anonymous
2016/04/19(火) 00:56:00.98ID:???ISPは東京にあってそこからIPを振り出している。
しかし、そのIPを使うのは自宅鯖でしょということやね。
0637anonymous
2016/04/19(火) 00:56:18.32ID:???>逆にプロバイダ以外でそのその時点でのIPアドレスと個人を特定できる情報を簡単に得るのは厳しいんじゃね?
それはその通り
なのでFQDN晒したからって別にどうってことはない
自宅鯖などを公開してる場合はそこに付け入ってクラッキングするアホは出てくるかもしれんから
変えとくに越したことはないが
0638anonymous
2016/04/19(火) 00:56:21.55ID:???0641anonymous
2016/04/19(火) 00:58:35.19ID:???自宅鯖でhttpsの公的証明書を取ってやってるやつくらいの知識があれば
そもそもそんなバカなことはしないだろうな
0643anonymous
2016/04/19(火) 00:59:49.29ID:???ネタじゃないぞ実際に自分でやってみたからな
安ドメイン+Let'sEncryptで使ってるからnmapで見えた証明書のドメインwhoisすれば出てきちゃう
0644anonymous
2016/04/19(火) 01:00:04.25ID:???0645anonymous
2016/04/19(火) 01:00:33.38ID:???しかし、そもそも、いったいどうしてここに、このタイミングで、
あのように古い、しかもおかみのネットワークに関する情報を投入してきたのか、
その糸を知りたい。
0646anonymous
2016/04/19(火) 01:01:35.97ID:???0647anonymous
2016/04/19(火) 01:02:29.65ID:???証明書はそのサイトがなりすましでないことを公に証明するためのものなんだから
むしろ特定できることに意味があるんだが
0653anonymous
2016/04/19(火) 01:06:54.29ID:???0654anonymous
2016/04/19(火) 01:07:09.30ID:???0655anonymous
2016/04/19(火) 01:08:05.95ID:???すくなくとも、RTXは使っているんだろうな!
0656anonymous
2016/04/19(火) 01:08:35.84ID:???0657anonymous
2016/04/19(火) 01:08:48.82ID:???0658anonymous
2016/04/19(火) 01:09:14.72ID:???0659anonymous
2016/04/19(火) 01:09:27.72ID:???0660anonymous
2016/04/19(火) 01:09:46.11ID:???0661anonymous
2016/04/19(火) 01:11:33.38ID:???0662anonymous
2016/04/19(火) 01:12:47.85ID:???httpsを単に暗号化のために使いたい人のために証明書いらない簡易SSLが
あればいいのにって思う
0664anonymous
2016/04/19(火) 01:13:22.48ID:???セキュリティ低そうだが
0671anonymous
2016/04/19(火) 01:19:57.12ID:???まぁ警告を了承して例外登録できるから
自サイトなら1度ぐらいの手間でしょ?
それが嫌なら格安証明書サービスでも使えばよくね
0672anonymous
2016/04/19(火) 01:20:05.62ID:???0674anonymous
2016/04/19(火) 01:21:38.02ID:???0675anonymous
2016/04/19(火) 01:23:09.49ID:???君の自鯖の場合でしょ
他の人が鯖運用してるとは限らないって話
仮に>>620がスマホから書き込んでWHOISどやって話にはならんては無し
0676anonymous
2016/04/19(火) 01:23:11.14ID:???0679anonymous
2016/04/19(火) 01:24:43.27ID:???証明書にwhoisはないでしょ
証明書に書いてあるドメインにwhoisさらるわけであって
特定のバーチャルホストに来たアクセスにしか証明書渡さなければいいし
0680anonymous
2016/04/19(火) 01:28:01.38ID:???0682anonymous
2016/04/19(火) 01:32:46.91ID:???なるほど
つーか固定IPでドメイン運用してれば普通に逆引きで取得できるな
DDNSだと逆引きしてもプロバの暫定FQDNが出てくるだけだが
証明書経由でドメイン特定されるとwhoisで特定される可能性があるってことな
ただお名前.comとかならwhoisかけられても出てこないように設定するのが
デフォだから問題ないな
ドメイン名が特定されると面倒なことがあるとしたら、サイト内容から特定されたり
攻撃の対象に成ったりすることか
0683anonymous
2016/04/19(火) 02:07:36.69ID:??????なんじゃこりゃ???BOTでもいるのか??
0685anonymous@IID1hNt
2016/04/19(火) 07:47:59.78ID:???もうみんな反射的に閲覧するを選ぶぐらい慣れっこになったよね
0687anonymous
2016/04/19(火) 10:00:55.57ID:???0688anonymous
2016/04/19(火) 10:03:04.10ID:???0689はな
2016/04/19(火) 14:14:42.01ID:???商社で在庫限りになってる。
0690anonymous
2016/04/19(火) 19:46:39.35ID:???両方使ったことあるヒトいないかな?
0691sage
2016/04/19(火) 19:51:14.62ID:???0692age
2016/04/19(火) 19:56:55.34ID:???何があったの
0693anonymous
2016/04/19(火) 20:24:23.94ID:???0694anonymous
2016/04/19(火) 20:24:47.93ID:???0695anonymous
2016/04/19(火) 20:52:40.99ID:???0696anonymous
2016/04/19(火) 23:03:27.13ID:???0697onanymous
2016/04/19(火) 23:06:04.12ID:???馬鹿だと気づいてない馬鹿の二種類しかいないんやで
0699anonymous@SSJfx-06p8-24.ppp11.odn.ad.jp
2016/04/19(火) 23:56:49.83ID:???aironetだな
全く機種違いなんで当てにならんな
0700anonymous
2016/04/20(水) 00:34:19.88ID:???0701anonymous
2016/04/20(水) 00:50:46.22ID:???おまいらそれくらい勉強しとけよ。
JPNICハンドル複数持ってて本名・住所や電話番号まで晒してるおれに怖いもんなし。
0702anonymous
2016/04/20(水) 08:29:30.24ID:???0709anonymous
2016/04/21(木) 08:27:11.31ID:???そういうのが必要な環境ではRTX1200が重宝される。
0710anonymous
2016/04/21(木) 08:36:08.77ID:???0712anonymous
2016/04/21(木) 21:50:39.21ID:???たしかにちょろっと※で内部DB参照型のみ って書いてある
http://jp.yamaha.com/products/network/functions/#url_filter
0713anonymous
2016/04/21(木) 23:41:35.30ID:???Winny,Shareチェックはユーザから是非設定して欲しいって言われて設定したことはあるけど
0714anonymous
2016/04/22(金) 03:21:48.99ID:???Winny,Share防止機能は付いているから、とりあえず動作させている。
スループットに影響ありそう。
0715anonymous
2016/04/22(金) 03:23:31.09ID:???外部データベースの使用料は確か、高額だったから、需要がなかったのかもしれないな。
せっかくだから、squidが使うデータベースを利用できるようにしてくれたらよかったのに。
0716anonymous@IID1hNt
2016/04/22(金) 07:51:27.40ID:???でもFWXのUTM機能はコレジャナイ感あるんだよなぁ
0717anonymous
2016/04/22(金) 08:27:17.38ID:???0718anonymous
2016/04/22(金) 09:06:43.39ID:???0719anonymous
2016/04/22(金) 09:23:23.15ID:???0722anonymous
2016/04/22(金) 14:22:52.28ID:???>コレジャナイ感
yamahaのUTMはなぜか使う気になれない。
食わず嫌いというか、UTMなら、OSSであるだろうから、
わざわざシステム構築の自由度を下げて、お金を出してまで使おうと思わない。
0724anonymous@IID1hNt
2016/04/22(金) 21:20:51.31ID:???いまだに申請書にウィルスチェックとともに書いてあったりするし
0725anonymous
2016/04/22(金) 23:52:55.29ID:???貴社は、winny shareなどのファイル共有ソフトウェアに対して、
対策を行っていますか? ☑
0726anonymous
2016/04/23(土) 00:36:21.86ID:???もしいたらL2TP/IPsecのクライアントにどうやってIPアドレス、DGW、DNSのアドレスを通知しているか教えて頂きたい。。
0729anonymous
2016/04/23(土) 01:22:42.88ID:???RTX1200と、WINDOWS10の組み合わせなら、どっちになるの?
0730anonymous
2016/04/23(土) 02:04:56.64ID:???クライアントはNAT内のWin10?
そうならL2TP/IPsecだよ
L2TPv3/IPsecと併用時にL2TP/IPsec側のクライアント端末にDNSが通知されなくて困ってるんだ
L2TPv3/IPsecにすることでbridge1を使うからそれが問題でうまくクライアントにDNSが払い出されないと考えているんだけど誰かうまくいってて実績ある人いないかな
0732anonymous
2016/04/23(土) 13:51:48.60ID:???>L2TPv3/IPsecにする
それ、どうやったら、バージョン3で動作させられるんだ?
RTXの設定でバージョンの設定もできるの?
0733anonymous
2016/04/23(土) 16:25:23.02ID:???L2TPv3/IPsecは別拠点とL2で繋ぎたいがために設定しているんだ。
つまりL2TPv3/IPsecの対向には同じくRTXがいてL2として繋がっている。
L2TP/IPsecはリモートアクセスVPN用の設定でクライアント端末にアドレスを払い出すためのpp anonymousが設定されているが、DNSが正常に払い出されていないといった状況なんだ。
0734anonymous
2016/04/23(土) 16:27:07.18ID:???ゴメン、質問の回答になっていなかった。
リモートアクセスではL2TPv3/IPsecは指定できない。
0735anonymous
2016/04/24(日) 00:43:52.12ID:???RTX同士の拠点間接続だと、L2TPv3/IPsecが自動的に使用されるってこと?
>L2で繋ぎたいがために設定
L2TPは、L2プロトコルだよね。(PPPと似ている)
それによって、上位のIPを丸ごと、拠点間で交換したいわけなんですよね。
そういうことができるんだとしても、用途がさっぱりわからない・・・
0736anonymous
2016/04/24(日) 00:53:16.86ID:???この設定って、 l2tp service on l2tp と併用できるのか??
0737anonymous
2016/04/24(日) 02:16:44.66ID:???用途はいろいろある
例えばブロードキャストでしか動かないプロトコルを拠点間で動かしたい時など
>>736
l2tp service onコマンドでl2tpv3も含まれたはず
0738anonymous
2016/04/24(日) 02:39:23.86ID:???http://www.rtpro.yamaha.co.jp/RT/docs/l2tpv3/index.html
と、この技術
http://www.rtpro.yamaha.co.jp/RT/docs/l2tp_ipsec/index.html
を併用した時にリモートアクセスのクライアントへDNSが払い出されないという事象が発生しているんだ
0739anonymous
2016/04/24(日) 13:56:37.82ID:???サポに聞けば?
0743anonymous
2016/04/25(月) 00:20:12.17ID:???ここに「VERSION を指定しない場合にはL2TPv2とL2TPv3の両方が動作します。」って書いてあるから含まれるね
0745anonymous
2016/04/25(月) 00:51:46.64ID:???いろいろと後回しになって遅くなるかもしれないが、また何か進展あったらここ覗きにくるかもしれない。
いろいろと相談に乗っていただいてありがとうございました。
0746anonymous@182-164-120-45f1.osk3.eonet.ne.jp
2016/04/27(水) 08:38:59.29ID:???0748anonymous
2016/04/27(水) 11:39:35.22ID:???クライアントPCのPPTPの代用として使うなら限りなく使い勝手が悪かった
L2TP/IPsecをサポートした今となっては有償でもつかわん
0749anonymous
2016/04/27(水) 15:30:26.36ID:???建築とかチェーン店で出先機関が多い、且つ機密情報扱ったり職員の出入りが多い所だと同時セッション版が使い易い。
ルータも要らんから安く済む。
職員の退職も1210とかのGUIでアノニマスのmynameを削除・変更する方法さえユーザートレーニングしとけば、構築側の手から離れる。
自社内or個人で使う分には・・・要らんわなぁ
0751anonymous
2016/04/27(水) 17:02:44.03ID:???そもそも、別拠点にIPsecルーターを置きたくないという場合、
なおかつ、簡単に構築作業を済ませたい場合には、有償でYMS-VPN8を使うってことですね。
0752anonymous@p7903d066.tokynt01.ap.so-net.ne.jp 転載ダメ©2ch.net
2016/04/27(水) 17:56:09.21ID:???板復帰(NG!:Gather .dat file OK:NOT moving DAT 462 -> 462:Get subject.txt OK:Check subject.txt 462 -> 462:fukki NG!)load averages: 0.60, 0.46, 0.37
age Maybe not broken
0753anonymous
2016/04/27(水) 22:58:26.03ID:???↑これって何?
この板の一番下に表示されていた
0754あのにー
2016/04/27(水) 23:18:51.04ID:???暇だからリビルドしただけだよ
2chって何もしてなくても壊れるから
0755anonymous
2016/04/28(木) 00:26:20.22ID:???我らの素晴らしき2ch掲示板
0756anonymous
2016/04/28(木) 01:23:31.76ID:???なぜ米国防総省はWindows 10を採用したのか
もうWindowsしかないのか・・・
0757anonymous
2016/04/28(木) 03:24:10.21ID:???東京都心で3.4万回線不通 NTT東日本、設備故障
結構多いんだな
0758anonymous
2016/04/28(木) 08:05:59.66ID:???0759anonymous
2016/04/28(木) 09:49:24.43ID:???フィルタや、NATディスクリプタ、それからトンネルの番号付けではないかと思う。
番号廃止にしてほしい。
0760anonymous
2016/04/28(木) 09:55:46.37ID:???CUIなら番号が一番楽
それが嫌ならGUIでやればさほど気にならないだろ
0762anonymous
2016/04/28(木) 10:02:58.42ID:???0763anonymous
2016/04/28(木) 10:03:53.43ID:???0764anonymous
2016/04/28(木) 10:15:15.59ID:???0765anonymous
2016/04/28(木) 13:26:15.30ID:???1番のフィルタルールの前に、順序としてそれよりも前の番号を持つことがふさわしいルールを追加したくなった?
0766anonymous
2016/04/28(木) 18:01:04.86ID:???簡単な設計なら楽だよ?
GUIでちゃちゃっとやって、CUIでゴミコンフィグを消すだけ。
VPN拠点追加とか10分で終わってまう。
まぁ、GUIは何かイヤって気持ちは大いにわかるが。
0767omancomous
2016/04/28(木) 22:59:36.28ID:???ブラウザでやると、なんかわかりづらいんだよな
実績のあるConfigコピペ大作戦は手堅いしね
0768anonymous
2016/04/28(木) 23:37:06.57ID:???そうそう。
tftpでコンフィグの複製を持ってきて、必要な個所をコピーして、
notepadに貼ってから、必要な追記や編集を行う。
それを、telnetで書き込み。問題なければ、saveする。
フィルタルールを間違えると、telnetが固まって、俺も固まるから、
あらかじめ10分先にrestartスケジュールを組むこともわすれずに。
0769anonymous
2016/04/28(木) 23:37:21.10ID:???httpd service off
にしてるのがデフォ?
0770anonymous
2016/04/28(木) 23:48:28.31ID:???それ以前に、パスワードは教えるのかどうか。
パスワード教えないなら、httpd telnetd sshd tftpサービスは無意味だからなあ。
0771anonymous
2016/04/29(金) 04:00:17.89ID:???これ、雑だなあと思う。
非常時だから仕方がないのか??
0772anonymous
2016/04/29(金) 06:46:42.13ID:???0773anonymous
2016/04/29(金) 10:51:04.28ID:???災害時以外でもあるからなぁ
まぁステッカーあろうがその中でAP勝手に作れば紛れ込ませる事は出来るね
0774anonymous
2016/04/29(金) 11:04:37.71ID:???スレと関係ないけど、Wi-Fi接続時のWelcome画面のせいでネットつながんなくなったって叫ぶ奴多いから新しい自動認証方式が欲しい
0775anonymous
2016/04/29(金) 15:29:13.25ID:???あ、それよくあるのでイライラする。
SSIDは飛んでいるのに、いっこうに認証ページが開かない。
自分で認証ページのURLを入力しても、アクセスできない。
あれって、どういう仕組みで、勝手にブラウザが開くんだろう。
WIFIパケットに何か特別な情報(規格もあるのだろうか。)でも組み込んでいるんだろうか。
0776anonymous
2016/04/29(金) 15:34:07.27ID:???なにが雑って、認証の仕組みもなく、誰でも区別なく利用できるようにしてしまうことだよ。
それからSSIDで合わせば使えるようなので、>>773さんのいうように、フィッシングスポットの設置も簡単だろうし、入力した情報が攻撃者に見られてしまう。
でもまあ、ほかに何か方法があるのかと言われれば困るが。
せめてパスワードとログインidで管理することは大切だと思うけど。
さもなければ、なんとかして、3Gのアクセスポイントを臨時で設置すればよいと思う。
SIMで利用者を追跡できるんでしょ。
0777anonymous
2016/04/29(金) 16:03:24.65ID:???0778anonymous
2016/04/29(金) 16:10:21.41ID:???色々パターンがあるんだろうけど
DNSの応答を認証ページにしてるんだろうと思う
認証の無いところでもDHCPがしんでたりするホテルのWi-Fiが多い事多い事
0779anonymous
2016/04/29(金) 17:19:29.53ID:???すごいな。EBAYあたりで3G基地局うっているのかしら。
3Gって、PPPの認証で、PAP CHAPなんでしょ。しかも共通パスワード。
>>778
なるほど。でもどうして勝手にブラウザが起動するんだろう。
0780anonymous
2016/04/29(金) 17:26:59.34ID:???0781anonymous
2016/04/29(金) 17:57:11.97ID:???Androidではそうなってる
接続したら設定画面からいきなりwebviewでログイン画面飛ばされる
ものによるけどね
0782anonymous
2016/04/29(金) 17:59:44.67ID:???こんな感じに上に通知出る
http://i.imgur.com/n7aojWz.png
http://i.imgur.com/Bh7JFDf.png
0783anonymous
2016/04/29(金) 18:00:37.78ID:???最近のOSはPCもモバイルも、Wi-Fi接続時に裏でページを読み込むのよ。
で、そのページがちゃんと読み込まれれば何もしないし、
本来のページとは違う別のものが読み込まれたら、ログイン画面だろうということでブラウザを起動する。
そういう、OS側の機能です。
0785anonymous
2016/04/29(金) 23:16:21.13ID:???スマホアプリからクーポンだそうとするが、いっつも接続エラー。
3Gから、mobileポイントに切り替わるが、まだ認証していないだよね。
これとても不便。どうにか自動的に認証してくれないかなと思うわ。
0786anonymous
2016/04/29(金) 23:17:51.93ID:???Windowsだけど、APを選択するとアドレス取得後に、
勝手にデフォルトブラウザが起動して認証画面が開くよ。
0787anonymous
2016/05/03(火) 01:37:00.51ID:???一般的には休めてんのな・・・
羨ましいもとい妬ましさすら感じる。
0789anonymous
2016/05/03(火) 08:04:55.37ID:???0790anonymous@KD106161226139.au-net.ne.jp
2016/05/03(火) 08:33:50.76ID:???二時間ほど停電するので、通電後の点検作業をする。
この時期、サーバー管理者など数名との年中行事。
終わったらみんなで呑みに行く。これも年中行事。
0791anonymous
2016/05/03(火) 08:44:46.93ID:???感謝しなきゃ
0792anonymous
2016/05/03(火) 08:49:37.20ID:???0793anonymous
2016/05/03(火) 09:11:59.80ID:???0795anonymous
2016/05/03(火) 15:22:16.08ID:???いいですね。プロ同士が語り合えて。
うちなんて、中小ですから孤独なものです。
ネットワークも、サーバ構築も、プログラミングも、電話も、
コンピューターの組み立ても、未来の予定も、
おおよそネットワークに絡むことは全部ひとりだけでやっています。
0798anonymous@58-189-215-111f1.hyg2.eonet.ne.jp
2016/05/03(火) 20:25:13.17ID:???うちも同じ感じで兼任です。
普段の業務が有るのに、ネットワークのトラブルなんて起きた時には・・・
0801anonymous
2016/05/04(水) 07:42:10.73ID:???0802anonymous
2016/05/04(水) 07:55:51.62ID:???0803anonymous@58-189-215-111f1.hyg2.eonet.ne.jp
2016/05/04(水) 09:56:25.68ID:???開発、設計で試作もするよ
0805anonymous
2016/05/05(木) 09:43:25.56ID:???0806anonymous
2016/05/05(木) 12:04:55.67ID:???0807anonymous
2016/05/05(木) 12:32:58.69ID:???0808anonymous@mp76f1f81f.ap.nuro.jp
2016/05/05(木) 12:42:22.78ID:???∩∩
(´・ω・)
_| ⊃/(___
/ └-(____/
 ̄ ̄ ̄ ̄ ̄ ̄ ̄
やる気はまだない
⊂⌒/ヽ-、__
/⊂_/____ /
0809anonymous
2016/05/05(木) 12:48:14.79ID:???0810anonymous
2016/05/05(木) 17:53:57.63ID:???0811anonymous@om126212036181.11.openmobile.ne.jp
2016/05/05(木) 18:47:08.28ID:???0812anonymous@mp76f1f896.ap.nuro.jp
2016/05/05(木) 18:53:36.37ID:???GW中は絶対システム止めるなよとか言われる・・・
0813anonymous
2016/05/05(木) 19:50:21.54ID:???0814anonymous@p215.net059086002.tnc.ne.jp
2016/05/05(木) 20:50:30.00ID:5Bt56l0W※質問1
以下の静的フィルタと動的フィルタは同じ意味あいという
認識であっていますでしょうか?
(OUT側のパケットはpassする前提)
また、同じ意味あいの場合にどちらのフィルタリングのほうが
望ましい等あるのでしょうか?
その1
静的フィルタ(INに設定)
ip filter XXXX pass * * udp domain *
動的フィルタ(OUTに設定)
ip filter dynamic XXXX * * domain
その2
静的フィルタ(INに設定)
ip filter XXXX pass * * established * *
動的フィルタ(OUTに設定)
ip filter dynamic XXXX * * tcp
※質問2
動的フィルタで、
ip filter dynamic XXX * * tcp
ip filter dynamic XXX * * udp
と指定してある場合、
以下のようなフィルタは意味があるのでしょうか?
ip filter dynamic XXX * * ftp
0815anonymous@p8439fd.tokynt01.ap.so-net.ne.jp
2016/05/05(木) 21:05:23.19ID:???普段に比べてアホみたいな数のアクセスがあってね
鯖がかなり余裕内(時々エラー返してる)
0816anonymous
2016/05/05(木) 23:50:51.89ID:???それってシステムとしてダメってことだろ
0818anonymous
2016/05/06(金) 00:40:34.42ID:???>※質問2
動的フィルタの順序が、ftpのが先だったら、先にひっかかって、
ftpが通ったんだとよくわかる。
0823anonymous
2016/05/06(金) 15:49:51.77ID:???Gmail・Hotmail・Yahoo!などから2億7200万件のメールアドレスとパスワードが流出したことが判明
http://gigazine.net/news/20160506-big-data-breache-found-major-email-service/
0824anonymous
2016/05/06(金) 22:29:39.68ID:???web系だったら大雑把に構成書いてくれりゃバッドノウハウに近い対処法は提示できるかも
なんせ暇だし
0825anonymous
2016/05/08(日) 17:05:27.64ID:???0827anonymous
2016/05/09(月) 17:03:38.59ID:???あまり気にしないで良いと思うけどなぁMLの話
0828anonymous
2016/05/09(月) 17:38:20.46ID:???RTXに海外から大量アクセスされてCPUの負荷があがりパケロスしている人が投稿してた。
そういう場合って、静的フィルタでREJECTして、CPUの負荷って上がるものなの?
ファストパスの仕組みで、CPUには負荷がかからないものだとおもっていたんだけど。
0829anonymous
2016/05/09(月) 17:40:58.54ID:???そんなデバイスってあるんだろうかな。
0830hage
2016/05/09(月) 17:48:23.48ID:???どうせ中華や露だろうし、発IPも晒しちゃえばいいのに
0832anonymous
2016/05/09(月) 19:30:36.95ID:???0833anonymous
2016/05/09(月) 19:35:52.41ID:???攻撃者に対するフィルタ数が膨大になるよな。
たとえ、プリフィックスごとだとしても、広いとおもうんだ。
フィルタを提供するRTXは対応しているのかな。
0834anonymous@mp76f1fbe3.ap.nuro.jp
2016/05/09(月) 19:38:10.53ID:???0836anonymous@mp76f1f99a.ap.nuro.jp
2016/05/09(月) 22:40:38.35ID:???残念その前からあるPlaySIMです
まあインフラは完全に同じだろうが
新規参入ではないからMVNOにしては割当IP多くていいわ
ちなみに140MB/日プラン
0838anonymous@mp76f1fbad.ap.nuro.jp
2016/05/09(月) 23:13:18.19ID:???もちろんCGNで割当はプライベートよ
出口のIPが多いの
whoisなんかで見てみるとフリーテルなんかだとほんとに割り当て少ない(IIJから買ってるから仕方ないが)
当然2chは巻き添えで規制されるしIDかぶるしいいことない
0840anonymous
2016/05/10(火) 04:06:05.90ID:???他人事だとは思えない。大変だな。
しかし、クラウドなら、業者が高性能ルーターでフィルタリングしてくれるってことなのかな。
0841anonymous
2016/05/11(水) 23:12:56.19ID:???ノーマルパス行きになっちゃうpacket連射されちゃってんじゃないの。
フラグ付きの奴とか。
>>829
transparentなFW使えば良いんだが、
PPPoEの終端をYAMAHAでやってちゃ、入れようが無いな。
だったら、ルーターそのもの変えた方が簡単(笑
packetで帯域食いつぶされてるパターンだと、上流でなんとかしてもらわないとだけど。
0843anonymous
2016/05/12(木) 22:35:28.07ID:???0844anonymous
2016/05/13(金) 23:37:13.40ID:???国内3400のFTPサーバが外部から閲覧できる状態に
[2016/05/13]
おたくは大丈夫か?
0845anonymous
2016/05/13(金) 23:52:15.76ID:???0846anonymous
2016/05/14(土) 00:26:27.37ID:???0847anonymous
2016/05/14(土) 00:34:58.38ID:???YAMAHAの人の回答↓
”UDP 1701のフィルタ設定は不要となります。
ドキュメントの間違いであり、今後修正を予定しています。
また、GUIからL2TP/IPsecを設定した場合にUDP 1701に
対するフィルタと静的IPマスカレードが行われますが、
これも不要な設定となるため、今後修正を検討しております。”
これ、自分も気になっていた。
こじつけで、IPsecカプセルから解けたL2TPパケットが、再入力されるために必要なんだと思い込んでいた。
0849anonymous
2016/05/14(土) 22:31:03.71ID:???0850anonymous
2016/05/15(日) 01:01:41.23ID:???セキュリティーに穴(脆弱(ぜいじゃく)性)のある日本の公的機関や企業のサイト名100件以上を公表していることがわかった。
http://headlines.yahoo.co.jp/hl?a=20160514-00050067-yom-soci
0852anonymous
2016/05/15(日) 22:56:06.25ID:???L2TPv3を用いたL2VPN
片方の拠点が固定アドレス(aggressiveモード)
の設定例でも
NATトラバーサル:有効
なのに、下記の設定が両方のルーターに必要となっているけど
espのフィルタnatは不要ですよね?
nat descriptor masquerade static 1 1 XXX.XXX.XXX.XXX udp 500
nat descriptor masquerade static 1 2 XXX.XXX.XXX.XXX esp
nat descriptor masquerade static 1 3 XXX.XXX.XXX.XXX udp 4500
ip filter 200080 pass * XXX.XXX.XXX.XXX esp * *
ip filter 200081 pass * XXX.XXX.XXX.XXX udp * 500
ip filter 200082 pass * XXX.XXX.XXX.XXX udp * 1701
ip filter 200083 pass * XXX.XXX.XXX.XXX udp * 4500
0855anonymous
2016/05/17(火) 21:55:32.36ID:???下記には、 NATトラバーサルではESPパケットが発生しないので
ESPの設定は不要としっかり書いてある。
http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/nat-traversal.html
UDPの500番やESPに対応する静的IPマスカレードも不要になるとも
書いてあるけど何故でしょう?
0856anonymous
2016/05/17(火) 22:47:00.01ID:???可能なら時間or日あたりにこれ以上使ったらって感じに
0857anonymous
2016/05/17(火) 23:13:33.94ID:???rtxならできるでしょ。queue classだったかな。
帯域全体の大きさをセットしてから、クラス個別に、制限できたと思う。
0858anonymous
2016/05/17(火) 23:28:06.31ID:???まだ導入してないのでRTX1200か余裕あったら1210入れる
0859anonymous
2016/05/18(水) 00:59:24.71ID:???まさに、>>577さんのレスの内容が、
「時間or日あたりにこれ以上使ったらって感じに」のための設定を含んでいるよ。
でも、こういうのは帯域制限とは言わないね。
0860anonymous
2016/05/18(水) 21:31:10.57ID:???低速回線は複数あるんだが
0862anonymous
2016/05/18(水) 21:57:20.94ID:???調べてみたら802.3adなんてのがあるんですね
これはRTXでできますか?それとも独自実装のやつで対応してたりします?
0864anonymous
2016/05/20(金) 06:57:02.48ID:???0865anonymous
2016/05/21(土) 13:31:16.29ID:???0868anonymous
2016/05/21(土) 16:45:49.59ID:???0870anonymous
2016/05/21(土) 18:17:32.17ID:???0871anonymous@p1620189-ipngn15601marunouchi.tokyo.ocn.ne.jp
2016/05/21(土) 21:49:38.51ID:l/ayj9PVコンフィグ書かないとやっぱだめ?
0872anonymous
2016/05/21(土) 22:09:09.60ID:???業務でやってるとテンプレ持ってるけど、個人でやるならGUIで作ってから手直しでもいいんじゃないかな
VPNあたりはGUIだけでできそうにみえて出来なかったりするし
記憶だと192.168.0.0/16って入力するとエラー食らった覚えがある
0874anonymous@mp76f1fbba.ap.nuro.jp
2016/05/22(日) 14:10:59.22ID:???0876anonymous
2016/05/22(日) 15:22:30.48ID:???0877anonymous
2016/05/22(日) 15:57:56.79ID:???まず基本的に物理網としてフレッツ網が存在する
そしてフレッツ網を経由してのプロバイダー接続(インターネット接続)がある
よって経路数からいってもプロバイダーを経由したVPNの方が遅延が大きい
0878anonymous
2016/05/22(日) 16:07:51.95ID:???先まで出ないで手前で通信できるわけですわ
0880anonymous
2016/05/22(日) 18:16:03.29ID:???0882anonymous
2016/05/22(日) 19:24:11.14ID:???0883anonymous@218.33.198.148.eo.eaccess.ne.jp
2016/05/22(日) 20:00:19.84ID:???おねがします。
0884anonymous
2016/05/22(日) 20:02:46.22ID:???普通にサポートに聞けばいいのでは?
0885anonymous
2016/05/22(日) 20:11:27.62ID:???0886anonymous
2016/05/22(日) 20:16:07.45ID:???越境して通信するのはISPじゃないと無理やね
金払えば出来るんだっけ?
0887anonymous
2016/05/22(日) 20:30:54.28ID:???わたしのIPv6アドレスにルーティングしてくださいねって言うんですね。
もちろん、RTXを使ってくださいね。
(でも、西日本と東日本の網内用IPv6アドレスって重なってないのかな?)
0888anonymous
2016/05/22(日) 20:36:15.26ID:???0889anonymous
2016/05/22(日) 20:37:23.10ID:???0890anonymous
2016/05/22(日) 20:40:37.67ID:???でも中継拠点ならわざわざそれを超えて行くのは反対側でしかないわけで来たのは全部反対に流せばいいのでは?
0891anonymous
2016/05/22(日) 20:41:45.95ID:???重なってるならいくらIPv6でもNATが必要だろ
0892anonymous
2016/05/22(日) 21:01:21.85ID:???0894anonymous
2016/05/22(日) 21:16:14.42ID:???そもそもサブネットが被ると、例えば東日本NGN網内のホスト宛なのか西日本NGN網内のホスト宛なのか区別がつかないからルーティングしょうがない
0895anonymous
2016/05/22(日) 21:23:13.39ID:???0896anonymous
2016/05/22(日) 21:24:25.07ID:???なければ固定IPが必須になるが
0897anonymous
2016/05/22(日) 21:26:47.82ID:???フレッツVPNだっけ
それの東西オプションがあったはず
企業ならそんな個人相手に金払えないだろうし
そもそも約款的に無理じゃね?
0898anonymous
2016/05/22(日) 21:30:08.35ID:???実際には来るネットワークは別々なわけでしょ
ISPみたいにユーザーがすべてのネットワークにアクセスできる必要は無い
0899anonymous
2016/05/22(日) 21:44:58.67ID:???だから宛先サブネットが同じなら、同じ網内のホスト宛か一方の網内宛か分からないからルーティング出来ないでしょ…
0900anonymous
2016/05/22(日) 21:45:54.54ID:???ただ企業は使わんし
一般じゃ光2契約分+利益分払ってまでやるかねと
0901anonymous
2016/05/22(日) 21:47:52.17ID:???送信元IPを見て特定のIPからのパケットは他方に必ず転送するっていう風にすればできるかもしれんが、
同じ網内のホストとも通信したい場合はどうするのよ
0902anonymous@138.63.30.125.dy.iij4u.or.jp
2016/05/22(日) 22:18:47.18ID:5CfrYyl8RTX1210のLAN分割機能を使用してVLANのセグメントを3つに分けています。
VLAN8にはサーバやプリンタなどの共有機器や、一部のクライアント端末があり、
その他のVLANはクライント端末が配置されています。
【VLAN8】
・サーバ1:192.168.0.10
・サーバ2:192.168.0.20
・プリンタ:192.168.0.30
・クライント端末:192.168.0.40〜41
【VLAN1】
・クライント端末:192.168.1.40〜41
【VLAN2】
・クライント端末:192.168.2.40〜41
上記の環境で、VLAN1のセキュリティを強くしたく、以下のフィルタを設定しようと考えています。
VLAN1 → 他VLANへのpingはOK
VLAN8 → VLAN1へは、サーバ、プリンタのみ応答を返す
VLAN2 → VLAN1へはpingはNG
長いので分割します。
0903anonymous@138.63.30.125.dy.iij4u.or.jp
2016/05/22(日) 22:19:36.55ID:5CfrYyl8ip vlan1 address 192.168.1.254/24
ip vlan2 address 192.168.2.254/24
ip vlan8 address 192.168.0.254/24
ip filter 2000 pass * 192.168.0.10
ip filter 2001 pass * 192.168.0.20
ip filter 2002 pass * 192.168.0.30
ip filter 1040 reject * 192.168.0.0/24
ip filter 1041 reject * 192.168.1.0/24
ip filter 1042 reject * 192.168.2.0/24
ip filter 3000 pass * *
ip vlan1 secure filter in 3000
ip vlan1 secure filter out 2000 2001 2002 3000
ip vlan2 secure filter in 3000
ip vlan2 secure filter out 1041 3000
ip vlan3 secure filter in 3000
ip vlan3 secure filter out 3000
0904anonymous@138.63.30.125.dy.iij4u.or.jp
2016/05/22(日) 22:19:53.57ID:5CfrYyl8・VLAN1から → VLAN8のサーバ、プリンタへのpingはOK
・VLAN2から → VLAN1へのpingはNG
・VLAN0のクライアントから、VLAN1のクライアントへpingは
192.168.0.40〜41 → 192.168.0.40はNG(タイムアウト)
192.168.0.40〜41 → 192.168.0.41はOK(疎通できる)
という結果となりました。
自分の期待する動きとしては、VLAN0 → VLAN1へのping疎通は
サーバ、プリンタ以外はNGになると期待していたのですが・・・
不足している設定についてご教示願います。
また、VLANのフィルタについては、
IN → そのポートに対して入ってくるデータ
OUT → そのポートから出て行くデータ
という理解で合っていますでしょうか?
0905anonymous
2016/05/22(日) 22:32:17.43ID:???全部パスしてるぞ
0906anonymous
2016/05/22(日) 22:34:14.36ID:???同一セグメントでVLAN分けてpingが通らないの?
0907902
2016/05/22(日) 22:50:17.47ID:???正しくは以下の設定です。
ip vlan1 secure filter out 2000 2001 2002 3000
ip vlan3 secure filter in 3000
ip vlan3 secure filter out 3000
↓
ip vlan1 secure filter out 2000 2001 2002 1041 3000
(※すいません、ここの「1041」はうろ覚えです)
ip vlan8 secure filter in 3000
ip vlan8 secure filter out 3000
・VLAN8のクライアントから、VLAN1のクライアントへpingは
192.168.0.40〜41 → 192.168.0.40はNG(タイムアウト)
192.168.0.40〜41 → 192.168.0.41はOK(疎通できる)
解決策についてご教示願います。
0908anonymous
2016/05/22(日) 22:50:54.64ID:???動的フィルタを使わないと出来ないんじゃない?
0909902
2016/05/22(日) 22:51:10.66ID:???192.168.0.40〜41 → 192.168.1.40はNG(タイムアウト)
192.168.0.40〜41 → 192.168.1.41はOK(疎通できる)
でした。
0911anonymous
2016/05/22(日) 23:20:15.38ID:???0912anonymous
2016/05/22(日) 23:29:57.72ID:???に
ょ
|
|
|
|
|
|
|
|
|
|
|
|
ん
0913anonymous
2016/05/22(日) 23:36:16.61ID:???│
│
│
│
│
│
│
│
ん
0914anonymous@ngn3-ppp681.gunma.sannet.ne.jp
2016/05/23(月) 07:56:47.55ID:???何をいえば良いと言うのか...
0915anonymous@ngn3-ppp681.gunma.sannet.ne.jp
2016/05/23(月) 08:24:25.51ID:???0916anonymous@IID1hNt
2016/05/23(月) 08:26:02.63ID:???あるあるだよな
ハマったときは素直に他人にconfig見てもらうのが近道だな
0917anonymous
2016/05/23(月) 08:26:34.73ID:???0918anonymous
2016/05/23(月) 17:23:11.35ID:???使い始めた当初は大変だったけど。それこそ、拠点へ緊急出張の羽目にもなったし。
0919anonymous
2016/05/23(月) 17:46:35.99ID:???0920anonymous
2016/05/23(月) 17:49:58.52ID:???0921anonymous@softbank126103248006.bbtec.net
2016/05/23(月) 22:20:37.19ID:qZ/VuMMX「あなたのような従業員は会社のパフォーマンスにとってマイナスなので早く死んでください」
などと自殺教唆を公然と行った!! その結果人が死んだ!!
丁寧に言えば何を言ってもいいというものではない!!これはヤクザや借金取りが脅迫をする時に
「いついつまでに金一億円をお振り込みください。命が惜しければ間違った判断をなされないことを期待します」
と発言するのと同じレベルだ!!
しかもそれを注意してやったら、「世間はわれわれの味方だ。文句があるなら訴えてきたらよろしい。メールを電番を公開したければ
どうぞご自由に。世論はわれわれを賛辞するするメールを送付するだろう」
などとイカ様気取りも大概にしろという発言を行った!!
抗議先 日本マイクロソフト人事本部 西川昌邦
メール:masaikaw●microsoft.com
(●を@に置き換えて)
電話:09025411718
0922anonymous
2016/05/23(月) 22:22:59.00ID:???0923anonymous
2016/05/23(月) 23:12:55.03ID:???http://www.softbank.jp/ybb/contact/security/attention/
0924Amazon
2016/05/24(火) 15:36:32.50ID:???WLX302で2.4GHzと5GHzのSSIDを統一する手法って一般的なの?
接続デバイス側でトラブルは出ないのだろうか。
住商のセミナーで聞いて目から鱗だった。
0926Amazon
2016/05/24(火) 21:17:25.29ID:???あぁ確かにそれも聞いた。
以外と端末同士うまいことやってんのよね。
この辺のノウハウってなかなか無いから苦労するわ。。。
0927anon
2016/05/24(火) 21:44:27.20ID:???SSIDを統一ってどういうこと?
同じSSIDで2.4Gと5G吹かすって事?
運用側の問題な気もするけどなぁ
俺は5Gは統一SSIDにして、2.4GはAP固有のSSIDにしてる
運用側がどうしたいかで正解は変わるから
こうすれば良しって言い切れない
0928anonymous
2016/05/24(火) 21:56:45.59ID:???そんなことする暇あるならシステム改善しろと言いたいが(出口が全ファミマ共通で激混みの単一ホスト)
0929Amazon
2016/05/24(火) 22:00:55.35ID:???表現が曖昧だった。
物理的に同じAPで、
SSIDを2.4GHzと5GHzで同じにする。
ちなみに家庭用だと同じようにSSID一緒にしようとするとエラーでできない。
無線LANやWifiの仕様として許されていることなら、
利用者に対しての説明が簡略化できるなと思って。
パブリック系だと俺は5GHzは停波するんだけど、
SSIDは一つで、2.4GHzはgのみ、5GHzはnもokとかでいけば速度低下も防げるなと考えてる。
0930anonymous
2016/05/24(火) 22:20:47.54ID:???aironetでは2.4と5で同じSSID設定可能だったけどweb設定だと怒られてcliだとフツーに設定できたような気がする
0931anonymous
2016/05/24(火) 23:09:01.74ID:???でも、AとGは別のESS-IDでいいよな。フリースポットでもやってる家ならともかく
0932anonymous
2016/05/24(火) 23:22:36.26ID:???SSID一緒だと5GHz対応のデバイスでも2.4GHzで繋がっちゃったり、どっちで繋がってるのか分かりにくいから分けてるわ
0933anon
2016/05/24(火) 23:42:19.91ID:???家庭用は同一SSID出来ないのか
勉強不足だった・・・マジで知らなかったし
5G停波とか考えたこともなかった
2.4Gはレガシーと思い込んでたかもしれない
0934anonymous
2016/05/25(水) 01:15:51.65ID:???吹くって言わない?周りだけなんだろか。
周波数毎の扱い方は運用ポリシーな気もするけど自分の回りは接続先がどっちかよりもどっちでもいいから繋がってユーザが使えてる事を優先してるなー
0935anonymous@softbank126103250096.bbtec.net
2016/05/25(水) 02:55:29.23ID:s4EKUY0f「あなたのような従業員は会社のパフォーマンスにとってマイナスなので早く死んでください」
などと自殺教唆を公然と行った!! その結果人が死んだ!!
丁寧に言えば何を言ってもいいというものではない!!これはヤクザや借金取りが脅迫をする時に
「いついつまでに金一億円をお振り込みください。命が惜しければ間違った判断をなされないことを期待します」
と発言するのと同じレベルだ!!
しかもそれを注意してやったら、「世間はわれわれの味方だ。文句があるなら訴えてきたらよろしい。メールを電番を公開したければ
どうぞご自由に。世論はわれわれを賛辞するするメールを送付するだろう」
などとイカ様気取りも大概にしろという発言を行った!!
抗議先 日本マイクロソフト人事本部 西川昌邦
メール:masaikaw●microsoft.com
(●を@に置き換えて)
電話:09025411718
0938anonymous
2016/05/25(水) 13:37:44.24ID:???0939hage
2016/05/25(水) 13:43:26.42ID:???0940ano
2016/05/25(水) 15:33:11.23ID:???「家庭用」とか一括りにされてもw
0941anonymous@184.167.214.202.rev.vmobile.jp
2016/05/25(水) 20:30:44.19ID:???めっちゃデバッグしにくいんだけど。
0942anonymous
2016/05/25(水) 21:57:55.36ID:???0943anonymous@p850029-ipngn1402funabasi.chiba.ocn.ne.jp
2016/05/25(水) 22:35:18.31ID:bNUPwvRI0944anonymous
2016/05/25(水) 23:28:33.09ID:???ネットボランチシリーズのラインナップ拡充 小型ONU、無線WAN通信にも対応した次世代ルーター登場 『NVR700W』『NVR510』 - ニュースリリース - ヤマハ株式会社
http://jp.yamaha.com/news_release/2016/16052501.html
角がなんかだせえ
0945anonymous
2016/05/25(水) 23:33:43.31ID:???無難に無線ルータに仕上げればもっと売れそうなのに
0946anonymous
2016/05/25(水) 23:47:26.90ID:???0947anonymous
2016/05/25(水) 23:50:47.78ID:???0948名無しさん
2016/05/26(木) 00:13:07.39ID:???0949anonymous
2016/05/26(木) 00:42:31.95ID:???IPSec使えるのにNVRって、混乱招くよ。
RTX1210とか810と比較した性能比較知りたい。
0950anonymous
2016/05/26(木) 00:48:03.75ID:???ONU内蔵って、光ファイバのソケットを差し込むってことだよな。
でもその回線で使用可能なONUは、回線の認証情報と関連付けられたものでなかったかな?
以前、中古のONU内蔵のHGWを買ってきて、自回線に取り付けてみたけど、リンクしなかったな。
0952anonymous
2016/05/26(木) 00:53:16.83ID:???こうやって、情報機器は進化していくんだと思った。。。
0954n
2016/05/26(木) 08:33:02.28ID:???0955名無しさん
2016/05/26(木) 09:00:11.94ID:???0956anonymous
2016/05/26(木) 09:11:14.02ID:???NetVolanteRecieverとか?
0957hage
2016/05/26(木) 09:29:36.29ID:???ONU内蔵とか、そんなニッチなことより、どどーんとTELポート3つか4つ装備しろよ
ひかり電話(オフィスでない)で十分な小規模オフィスであっても
TEL2ポートじゃ足りなくて、最低で3つ欲しいのに
需要調査してないのか、って
0958anonymous@p67e470.tokynt01.ap.so-net.ne.jp
2016/05/26(木) 10:08:55.05ID:???0961anonymous@IID1hNt
2016/05/26(木) 12:09:20.84ID:???ファクスが完全にひかり電話対応になって電話線いらなくなってくれればいいんだがな
電話は主装置撤去してコードレスホン子機2台にしたお客があるわ
0963_
2016/05/26(木) 19:45:02.00ID:???0964SEX
2016/05/26(木) 19:48:29.20ID:???0965anonymous
2016/05/26(木) 20:13:38.98ID:???更に動作保証も取れていないのが現実
俺は複合機のCEだけどファクスの送受信トラブルの時は多少設定を変えるけど100%はないって説明して帰るよ
あんないい加減な通信方式はさっさと廃止にしてほしいもんだ
単なるトラフィックの温床だもんな
0966anonymous
2016/05/26(木) 20:22:24.31ID:???もちろん間は圧縮してIP乗っける
0967anonymous
2016/05/26(木) 22:23:19.49ID:???>ファクスのプロトコルはNTTのアナログ回線を基準に作ってる
でも世界で使われているよね
ファックスって、電電公社が開発したの?
0968anonymous
2016/05/26(木) 22:36:48.11ID:???VOIP上でみなし音声でやっているけど、
通信品質が悪くなる時間帯は、失敗する。
で、ファックスが受信できないぞとクレームの電話がかかってくる。
ほんと、うんざりだね。迷惑だわ。時代にそぐわないと思う。
0969anonymous
2016/05/26(木) 22:46:16.81ID:???0970anonymous
2016/05/26(木) 23:37:47.06ID:???0971anonymous
2016/05/26(木) 23:50:53.69ID:???両者で対応していないとダメなんでしょ。
ファックスを使っている所は、そういうの普及させる心づもりがないから、
いつまでもファックスを使っているのだと思う。
そういう両者が、対応させようなんて思わないと思うな。
0972anonymous
2016/05/27(金) 00:56:34.31ID:???スーパーG3とかひかり電話にしたらかなりの確率で通信エラー出るし
そのスーパーG3規格要件がクセがあって、NTTのRSBM収容地域だとアナログ回線でも通信不能という
事象があった
0973anonymous
2016/05/27(金) 01:41:17.16ID:???0976anonymous@IID1hNt
2016/05/27(金) 08:14:36.26ID:???BRI変換みたいなので残してほしかったのに
NGNこそサービス統合ディジタル網っぽいじゃん
0977anonymous
2016/05/27(金) 13:34:03.38ID:???YAMAHA業務向けルーター運用構築スレッドPart18
http://hayabusa6.2ch.net/test/read.cgi/network/1464191922/l50
0979anonymous
2016/05/27(金) 20:47:02.18ID:???0981anonymous
2016/06/01(水) 19:55:25.29ID:???http://jp.yamaha.com/news_events/network/201605_ending/
0982anonymous
2016/06/01(水) 21:26:57.20ID:2qNp2W8/0983anonymous
2016/06/02(木) 21:53:52.55ID:HEirq5xQそれまでに1210のリースアップ品が出回れば良いが
0984anonymous
2016/06/02(木) 22:01:03.00ID:???0986522
2016/06/03(金) 11:33:35.07ID:???0987anonymous
2016/06/03(金) 13:52:19.86ID:WbTAyQWX0988hage
2016/06/03(金) 14:57:37.85ID:???RT58iだもんで、そろそろリプレースしたい
0989anonymous@softbank219174202004.bbtec.net
2016/06/03(金) 15:33:45.15ID:0yC0sh9jぎゃはははははははははははははははははははははははぎゃははははははははははははははははははははははは
0990anonymous
2016/06/04(土) 10:04:08.27ID:???0991anonymous
2016/06/09(木) 11:51:36.15ID:???0992anonymous
2016/06/09(木) 14:26:24.64ID:???デュアルコアCPUだよって教えてもらった。
0993anonymous
2016/06/09(木) 22:27:08.03ID:AKdSadWB0994anonymous
2016/06/11(土) 01:50:52.34ID:???0995anonymous
2016/06/11(土) 05:19:42.39ID:???1000anonymous
2016/06/13(月) 22:38:55.78ID:???すぐホコリと油でヘタっちゃうのに
10011001
Over 1000Threadもう書けないので、新しいスレッドを立ててくださいです。。。
life time: 172日 10時間 39分 21秒
10021002
Over 1000Thread運営にご協力お願いいたします。
───────────────────
《プレミアム会員の主な特典》
★ 2ちゃんねる専用ブラウザからの広告除去
★ 2ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────
会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。
▼ プレミアム会員登録はこちら ▼
http://premium.2ch.net/
http://pink-chan-store.myshopify.com/
レス数が1000を超えています。これ以上書き込みはできません。