トップページ⇒network
1002コメント329KB

YAMAHA業務向けルーター運用構築スレッドPart18 [無断転載禁止]©5ch.io

レス数が1000を超えています。これ以上書き込みはできません。
0001anonymous@RTX7742016/05/26(木) 00:58:42.46ID:???
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。

ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/

RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/


【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 20
http://peace.2ch.net/test/read.cgi/hard/1418612262/

YAMAHAヤマハブロードバンドルーターpp select 21
http://echo.2ch.net/test/read.cgi/hard/1453996883/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart16
http://hayabusa6.2ch.net/test/read.cgi/network/1437244766/

YAMAHA業務向けルーター運用構築スレッドPart17
http://hayabusa6.2ch.net/test/read.cgi/network/1450925974/
0002anonymous2016/05/26(木) 12:37:49.98ID:???
>ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
>構築、運用する人のための情報交換スレッドです。
>ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
>設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ


本来なら、このスレッドって、使い方レベルの話は想定していなかったんだね。
でも、構築、運用する 「人」のための情報交換スレッド って書いてあるんだな。
設定方法、使い方がこのスレッドの対象外なのだとしたら、いったい何のためのスレッドなんだろうか???
0003anonymous2016/05/27(金) 14:24:09.03ID:???
 ○  >>1 乙 もうお前に用はない 
 く|)へ
  〉   ヽ○ノ
 ̄ ̄7  ヘ/
  /   ノ
  |
 /
 |
/
0004anonymous2016/05/29(日) 01:20:41.66ID:???
RTXのコンフィグとかのレポートを出力するhttpページあるよね。
小さいサイズのウインドウ「レポートの保存」が開くと、”作成したレポートの表示”リンクがある。
これをクリックすると、ブラウザの別のタブ側で、レポートが表示される。
この挙動が不思議でしかたがない。
普通は、postしたページが更新されるよね。
なぜ、別タブが新規に開くんだろう。
0005あのにます2016/05/29(日) 08:17:54.23ID:???
そのページのhtml見ればわかる
0006anonymous2016/05/29(日) 19:24:59.30ID:???
>>4
<a href="/hoge.txt" tatget="_blank">hogehoge</a>
0007anonymous2016/05/29(日) 19:25:33.98ID:???
>>4
訂正
<a href="/hoge.txt" target="_blank">hogehoge</a>
0008anonymous2016/05/30(月) 00:08:25.68ID:???
>>7
なるほど、target=
0009anonymous2016/05/30(月) 00:10:19.18ID:???
>>7
なるほど、target=”_blank” でいいわけか。

↑なぜか、アスキーのダブルクォーテーション以下が、略された。
0010anonymous@p67e470.tokynt01.ap.so-net.ne.jp2016/05/30(月) 00:12:33.40ID:???
2chの仕様でつ
0011anonymous2016/05/30(月) 22:11:28.58ID:???
AzureのIPsec実装って、やっぱりWindows Serverと同じ物なんだろうかな。
まさかLibreSWANとかではないよね。
0012anonymous@pc1.edi-unet.ocn.ne.jp2016/06/01(水) 10:31:06.68ID:???
RTX1200あたりのルータで
複数のグローバルIPで
ヘアピンNATを有効化することは可能でしょうか?
0013anonymous2016/06/01(水) 14:08:45.83ID:???
>>12
ヘアピンNAT?
静的にLAN側ネットワーク内のアドレスに飛ばすこと?

それなら、複数のグローバルIPそれぞれに宛先アドレスを設定することなどで、
可能ですよ。RTX1200でも、RTX1210でも、
0014122016/06/01(水) 14:58:23.94ID:???
>>13
そうです。

具体的な例を上げてもらってもよろしいでしょうか。
0015anonymous@i121-114-196-114.s41.a001.ap.plala.or.jp2016/06/01(水) 15:15:41.71ID:???
その前にお前が何をどうしたいか書けよw
0016122016/06/01(水) 15:21:04.92ID:???
ローカルPCからドメイン名で自鯖にアクセスしたいです。
0017122016/06/01(水) 15:23:08.13ID:???
hostsやDNSをいじらずに。
0018anonymous2016/06/01(水) 16:33:50.31ID:???
>>16
RTPRO見れば大丈夫でしょ

RTXで自鯖を立ててる野郎共は沢山いるし、DNSリレーを使うならルーターで勝手に俺様DNSだって出来る

具体的な参考事例を求めるなら自力で探すべき

ここに巣食ってる人達は小さいケツの穴してないからハマった時とか助けを求めると答えてくれる。
RTX1100ぐらいを買って試してみるべきだと思う
0019122016/06/01(水) 17:55:46.66ID:???
>>18
http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/nat-abstruct.html
ここを見ると
なおヤマハルーターでは、一般的に「ヘアピンNAT」と呼ばれる機能には対応しておりません。
すなわち、外向きのパケットに対して、その宛先が静的NATや静的IPマスカレードの外側アドレス/外側ポート番号に一致していたとしても、折り返して内側の端末への転送は行いません。
とあって

https://es-es.facebook.com/remsys.2/posts/491045837758558:0
ここには
IPCPで動的に取得する設定にしておくことでヘアピンNATが有効になります。
とかあって混乱しています。

予備でRTX1200があるのですが、予備回線がありません。
PPPoEサーバを立てればテストはできるのでしょうか。
試行錯誤中です。
0020anonymous@s670247.xgsspn.imtp.tachikawa.spmode.ne.jp2016/06/01(水) 18:42:03.39ID:???
>>19
検証環境無く2chで教えられたらそのまま本番にブチ込むって聞こえるんだけどw
0021anonymous2016/06/01(水) 21:30:14.31ID:???
>>16
セキュリティー大丈夫か?
サーバでもないかぎりは、VPN経由で内部にアクセスするように設定するよ。

まちがってもルーターのセットアップ画面にはアクセスできないようにしてね。ぜったいだぞ。
0022anonymous2016/06/01(水) 21:32:56.08ID:???
>>19
ああ。ヘアピンってそういうことなのか。
そんなことする必要性が思いつかないわ。
0023anonymous@s665037.xgsspn.imtp.tachikawa.spmode.ne.jp2016/06/01(水) 21:38:21.15ID:???
>>22
ローカルにキャッシュDNS建ててview管理する必要無くなるし用途はあるだろ。どんだけ知識と想像力欠如してんだよ。
0024anonymous2016/06/01(水) 21:50:33.70ID:???
>>23
キャッシュDNSは、RTXが担当している。
view管理って?
0025anonymous2016/06/01(水) 21:55:22.82ID:???
>>19
それ無意識に後者でやってる人ばっかり

俺もヘアピンNATなんて意識した事ないけどSCSKの中の人に聞いたら固定IPなら気にせずIPCPにして設定してくれと言われた
0026122016/06/01(水) 23:40:51.48ID:???
>>20
3分ぐらいの切断ならそのまま本番にブチ込みますw
0027122016/06/01(水) 23:43:28.78ID:???
>>21
インターネットサービスなのでそのへんはでーじょぶだ。
0028122016/06/01(水) 23:47:21.96ID:???
>>25
お、それはIP8とかIP16の場合もですかね。
0029122016/06/02(木) 00:12:36.54ID:???
ありました。ありました。

ppp ipcp ipaddress on で IP8 のやつ。

http://qa.life.auone.jp/qa7228270.html

機を見て試してみます。
0030anonymous2016/06/02(木) 03:23:05.61ID:???
心臓とまりそうになった!!!
ちょっとの修正と思ってLinuxとRTXのIPsecトンネルをいじっていたら、ネットワーク基幹部分が思うように動かなくなってしまった。
3つほど拠点があって、ルーティングテーブルなどをいじっていたら、わけがわからなくなってしまったのだ。
日頃の睡眠不足がたたって頭が働かない状態に陥っていた。戻そうにも戻せない。

夜明けが迫っているというのに、まだ寝ていないというのに、気持ちが焦って、不安が強くなった。
このままだと会社の人たちに迷惑がかかる!!!!!
まだ数時間あるというのにもう頭の中が真っ白になって、もう落ち着いて考えられなくなってしまった。
とにかくもとに戻さなければ!!!!!!風呂に入って気持ちを静めた。なんなら深夜の散歩でもしてやろうかと思った。

tftp -i host put コンフィグファイル config/password を試そう。
こんなときのために本当にバックアップとっておいてよかった・・・・

バックアップファイルの最初に、clear configurationコマンドと、最後にsaveコマンドがコメントアウトされている。
こんな緊急事態の経験がないので、一回目は復帰できてないやないか!!!!と焦る。
0031anonymous2016/06/02(木) 03:24:43.89ID:???
念のため、clear configurationコマンドとsaveコマンドのコメントアウトを外しても大丈夫かどうかググる。
こういうとき、いちかばちかでやってしまいがちだが、遠方のリモートのルーターが死んでしまったら、もう終わり・・・・
再び、tftpコマンドで復帰を試みる。ひょっとしてファイルが壊れていないか心配だった。tftpだからudpで信頼性がないのだ。
ファイルが壊れていたら、もう本当に終わり。

・・・一つ目の拠点、うまくいった。数秒してVPN越しにtelnetできるようになった。二つ目も大丈夫だった。
そして最後の拠点、ここは少々コンフィグの量が多い。この拠点には、管理用PCがあり、リモートデスクトップでアクセスしている。
再起動中は当然、リモートデスクトップは切断される。・・・1分も待てば再接続かのうなはずなのだ。・・・5分ほど経過して、応答がないままだった。
非常に焦った。もう、本当にダメだ!!!!!!!!鼓動がおかしい。明らかに不安に陥っている。もうすべて投げ出して、ドロップアウトしたいと思った。

神が救ってくれた。リモートデスクトップにつながった。三つ目のルーターも回復したということだ。
改悪前のネットワークに戻った。あとは、Linuxのipsecの設定だけである。こっちは、修正前にバックアップを取っていなかった。
しかし、ルーター側がすべて元に戻ったことで心にかなり余裕が生まれてきて、思考力も落ち着きを取り戻していた。なんとか修正できた。すべて元に戻せた。

もう、ネットワークやコンピューター以外のことだったらなんだってできると思った。舞台の上で、へたくそな歌でも披露して恥をかいた方がましである。

すべては、最近、インターネットが混雑しているせいである。ちょっと快適なアクセスを提供したいとできごころを持ってしまったからだ。

みなさん、バックアップは万全にしておきましょう。
本当につらかったです。やっと眠れそうです。最終チェックしてから歯を磨いて寝ます。

恐怖というか、絶望というか、あんな経験もうしたくないです。
肝心な思考力さえも奪われてしまった。パニックというやつです。これが本当のパニック。
世間は簡単に、パニックなんて言葉を使うなと言いたい。端末の前に座らせてやる!!
0032anonymous2016/06/02(木) 05:37:32.76ID:???
もう大丈夫のようです。お騒がせしました。

しかし、最近はネットが遅くてこまるわ。
そのせいで、今回対処することになってしまったし。
0033anonymous2016/06/02(木) 08:02:41.64ID:???
>>19
自鯖をRTX1210やNVR500で建ててたけど、ローカルネットワーク内のPCから
ドメイン名で全く問題なくアクセスできてたよ
特に特別な設定をした覚えもないが
0034anonymous2016/06/02(木) 08:56:05.89ID:???
>>32
休養して落ち着いてからでいいんで
ネットが遅くなった原因とそれを特定した要因
あなたがしようとした改善策を教えてもらえたら嬉しい
0035anonymous2016/06/03(金) 16:27:14.43ID:???
>>34
ネットといっても、インターネットのことなので、
こちらからは見えません。時間帯により違うので、おそらく、輻輳が生じていたんだと思います、

対策としては、ボトルネックの個所を分散してトラフィックを通過させることです。
拠点ごとに、VPNを引っ張ろうかと。
0036122016/06/04(土) 23:57:23.15ID:???
いま試してみた。
主な行だけ書く。

pp select 1
ppp ipcp ipaddress on
ip pp address A.B.C.25/29
nat descriptor address outer 120 ipcp

これだとヘアピンNATが無効

上の設定から
ip pp address A.B.C.25/29
の行を削るとヘアピンNATが有効になったが
PP IP Address Local: A.B.C.24
PP にネットワークアドレスを振っている・・・

ので複数グローバルIPではヘアピンNATを有効にできないと結論。
0037名無し募集中。。。2016/06/05(日) 08:33:30.32ID:???
無効の方のnat descriptor address outer 120 ipcp
このipcpの部分をアドレスで記述したら?
0038anonymous2016/06/05(日) 09:21:02.76ID:???
俺は普通なら複数IPだとUnnumberedで各サーバーにグローバル割り当てるから
ヘアピンNATなんて気にしないな〜
0039122016/06/05(日) 11:09:23.85ID:???
>>37
これも試しましたが無理でした。
0040122016/06/05(日) 11:21:01.96ID:???
>>38
ポートフォワードであっちこっち飛ばしたいので。
0041122016/06/05(日) 11:23:23.83ID:???
あと、仮想サーバもあるのでややこしそう。
0042anonymous2016/06/05(日) 11:32:39.32ID:???
ヘアピンNATをするにはimplicitな経路を作らないことが重要。
だから、ip pp address を設定するなら/32で。
ipcpでネットワークアドレスを取得してしまうプロバイダの場合は、
ppp ipcp ipaddressがonでもoffでもいいけど、
nat descriptor address outerに使用したいIPアドレスを記述すること。
0043122016/06/05(日) 18:15:29.65ID:???
>>42
情報ありがとうございます。
設定して再起動してみましたがダメでした。
0044anonymous2016/06/05(日) 18:35:18.60ID:???
何がどうダメだったのか書かないと
0045anonymous2016/06/05(日) 18:39:25.29ID:???
(本人が)ダメでした
0046ら2016/06/05(日) 19:36:15.91ID:???
ヘアピンやろうと思えばできるんだな。。。

DNSコマンドでやりくりしてたわ。
0047anonymous2016/06/05(日) 19:41:41.52ID:???
>>42
MVP賞
0048122016/06/05(日) 23:49:15.86ID:???
>>42

すいませんいけました。

pp select 1
 ip pp address A.B.C.25/32
nat descriptor address outer 120 A.B.C.25
これがダメなとき

pp select 1
 ip pp address A.B.C.25/32
nat descriptor address outer 120 A.B.C.27
これがいけたとき
ppアドレスとouterを別のにしたらできました。
多謝です。
0049anonymous2016/06/06(月) 12:38:12.39ID:???
>>48
ヤッタネ!
0050anonymous2016/06/06(月) 20:55:20.86ID:???
>>48
いけたときの状態で、LAN側からグローバルIPにping実行したら、
RTTとTTLはいくつになりますか?
0051122016/06/07(火) 00:00:42.10ID:???
>>50
$ ping A.B.C.25
PING A.B.C.25 (A.B.C.25) 56(84) bytes of data.
64 bytes from A.B.C.25: icmp_seq=1 ttl=255 time=0.675 ms
64 bytes from A.B.C.25: icmp_seq=2 ttl=255 time=0.532 ms
64 bytes from A.B.C.25: icmp_seq=3 ttl=255 time=0.541 ms
64 bytes from A.B.C.25: icmp_seq=4 ttl=255 time=0.582 ms
64 bytes from A.B.C.25: icmp_seq=5 ttl=255 time=0.581 ms
64 bytes from A.B.C.25: icmp_seq=6 ttl=255 time=0.614 ms
64 bytes from A.B.C.25: icmp_seq=7 ttl=255 time=0.565 ms
64 bytes from A.B.C.25: icmp_seq=8 ttl=255 time=0.574 ms
64 bytes from A.B.C.25: icmp_seq=9 ttl=255 time=0.557 ms
^C
--- A.B.C.25 ping statistics ---
9 packets transmitted, 9 received, 0% packet loss, time 8000ms
rtt min/avg/max/mdev = 0.532/0.580/0.675/0.042 ms
こんなんです。

実際に外に確認くんとかにアクセスするとouterのアドレスになっとるけどね。
0052anonymous2016/06/07(火) 00:16:40.40ID:???
>>51
おぉー、ちゃんとヘアピンNATですね。わざわざありがとうございます。
動的IPの環境でヘアピンNATやりたいときは、
nat descriptor address outerを現在のIPに設定するようなluaスクリプトを書けばいけるってことですかね。
0053anonymous2016/06/07(火) 01:08:42.93ID:???
動的IPアドレス(IPアドレス1個)の回線では、今回のようなヘアピンNATは
できないと思われ
>>48 の「ダメなとき」がそれにあたる
だから、ip hostコマンドやdns staticコマンドでなんとかするしか
0054122016/06/07(火) 10:11:40.41ID:???
IP1は超絶簡単です。固定でも動的でも。

pp select 1
 ppp ipcp ipaddress on
nat descriptor address outer 100 ipcp

試す環境がないけども。
0055anonymous2016/06/07(火) 16:29:05.81ID:???
ヘアピンNATのメリットとは??
0056anonymous2016/06/07(火) 23:51:53.88ID:???
同じネットワークにある自鯖にドメイン名でアクセスできる
0057anonymous2016/06/08(水) 00:17:04.25ID:???
正確にはに同じネットワークにある自鯖に
グローバルアドレスでアクセスできる
0058anonymous2016/06/08(水) 01:20:52.53ID:???
補足サンクス
0059anonymous2016/06/12(日) 21:44:19.40ID:???
RTX1210のWebGUI上でユーザー追加してsshアクセスOKに設定してるのにssh接続が拒否される
なんでやーーーーーーーーーーorz
0060anonymous2016/06/13(月) 03:08:42.70ID:???
>>59
おれは、telnetを使い続けてるぜ。
ssh接続するあなたは、インターネットからRTXに接続しようとしているのか?
ポートは開いているのか?
0061anonymous2016/06/13(月) 03:11:45.21ID:???
sshd service on

と、その前にsshd host key generateは?
0062anonymous2016/06/13(月) 03:29:39.31ID:???
作成した公開鍵をクライアントに渡す必要があるものね。
0063anonymous592016/06/13(月) 08:02:43.87ID:???
うおおぉ、みなさんありがとうございます!

>>60
もちろんローカルネットワークからです
なのでLAN2側は22ポートは開けてないです
アドバイス通りtelnet使って設定したらできました!!
ローカルからならtelnetでもいいかなとも思ってしまいましたが笑

>>61
まずtelnetでアドバイス通り
# sshd host key generate
# sshd service on
したらできました!!

>>62
で、ですよね
公開鍵がないのにどうやってやるんだっていう...

それにしてもFWX120の時はこんなことやったっけなぁ...

とりあえずどうもありがとうございました!!ペコリ
0064anonymous2016/06/13(月) 17:25:03.02ID:???
>>63
素晴らしい模範的な質問者だと思う
0065anonymous2016/06/13(月) 17:49:04.24ID:???
RTXは公開鍵には対応していない
0066anonymous2016/06/13(月) 19:06:23.52ID:???
>>65
?鍵ペアつくらないの
0067anonymous2016/06/13(月) 19:07:45.50ID:???
ふつうは、クライアント側で鍵ペアつくって、
PUBキーを、SSHサーバに登録するよね。
0068anonymous2016/06/13(月) 19:39:16.19ID:???
ユーザー認証ならそうだね
ホスト認証はサーバー側が発行
0069anonymous@p933d6f.tokynt01.ap.so-net.ne.jp2016/06/13(月) 19:41:08.21ID:???
?????
0070anonymous2016/06/13(月) 19:44:33.99ID:???
>>68
RTXにリモートアクセスだから、ユーザー認証が必要でしょう。
0071anonymous2016/06/13(月) 19:47:01.97ID:???
暗号化部分でしか使ってないからホスト認証でOK
0072anonymous2016/06/13(月) 19:47:29.56ID:???
>>69
まじでわからないのであれば、
電子証明書のしくみを一から勉強する必要がある。
0073anonymous2016/06/13(月) 19:48:47.90ID:???
>>71
じゃあ、けっきょく、telnetと同じパスフレーズで認証するってこと?
暗号化されるだけましなのかな。
0074anonymous2016/06/13(月) 19:51:01.94ID:???
>>71
>暗号化、ホスト認証
ということは、普通のhttpsと同じ感じだね。
0075anonymous2016/06/13(月) 22:26:41.05ID:???
>>73>>74
そういう事
だからログインユーザー追加しても特別な事はしていない
0076anonymous2016/06/14(火) 08:27:44.47ID:???
NTT網内折り返しIpv6をメインでVPN運用してる人(企業)いますか?
安定性とメンテナンス性が未知数で手を出せん・・・
安定度は高い筈だけど・・・
0077anonymous@p933d6f.tokynt01.ap.so-net.ne.jp2016/06/14(火) 08:29:07.25ID:???
個人契約だと普通にメンテ入ったりするよ
頻繁にあるわけではないけど
0078anonymous2016/06/14(火) 09:47:22.71ID:???
>>76
心配ならバックアップ経路は用意しとくべきじゃね?
0079anonymous2016/06/14(火) 11:34:13.00ID:???
こんなんでたな

OPEN IPv6 ダイナミック DNS for フレッツ・光ネクスト
https://i.open.ad.jp/
0080anonymous2016/06/14(火) 14:32:14.57ID:???
RTX810でPPPOEでOG400Xにつないでいるのですが
フレッツスクエアに接続したいのですが
どちらの設定をしたらいいのでしょうか?
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/flets_square_next.html

IPv6の設定例(ひかり電話を契約していない場合:RAプロキシ)
IPv6の設定例(ひかり電話を契約している場合:DHCPv6-PD)

ひかり電話は使用しています
0081名無し募集中。。。2016/06/14(火) 16:23:37.59ID:???
>>80
じゃぁ下でしょ
0082anonymous2016/06/16(木) 17:34:31.26ID:???
>>79
さらっと読み流していたけど、おおすごいじゃん。
フレッツの一般化を目指しているチャレンジ精神が素晴らしいと思う。

しかし、NTT謹製の「ネーム機能」とどう違うんだろう。
ひとつは、ダイナミックに更新できることだろうかな。
PINGや、HTTPで、万が一変更になったアドレスをもって更新をかけられるらしいけど。

説明の図で用いられているルーター、RTX12x0だよね。

西日本にも対応期待したい。
0083anonymous@s736103.xgsspn.imtp.tachikawa.spmode.ne.jp2016/06/16(木) 18:16:45.48ID:???
>>82
ネームはフレッツ側から払い出されるprefixの変更は追従してくれるけどhost部の下位64bit変更は追従してくれない。
yamahaとかciscoみたくlink-localアドレスはconfigしてprefix::1みたいにアドレス作れる箱はいいけどlinuxみたいにstaticにconfigか128bit全部自動生成しかないような箱は故障交換時なんか当該回線の下でネームの再登録必要だから使い勝手良くなると思う
0084anonymous2016/06/16(木) 22:45:11.80ID:???
>>82
ネームってDDNS相当のことしてくれないんだよな
LUAスクリプトなんかでV6アドレス変わったときに検知してるみたいなのが多かったらしい
0085anonymous2016/06/17(金) 00:51:10.92ID:???
RTXが、このDDNSサービスに公式対応しないだろうかな
0086anonymous2016/06/17(金) 01:13:07.00ID:???
RTXならいくらでも更新方法があるだろうw
0087anonymous2016/06/17(金) 02:36:46.42ID:???
>>86
LUAをつかえと?
0088anonymous2016/06/17(金) 09:03:35.23ID:???
スケジュール使っていくらでもできるし
キープアライブも使えるし
ほかももろもろ
0089anonymous2016/06/17(金) 09:20:08.18ID:???
まぁでもnetvolante-dnsだけじゃなくてDDNSクライアント実装してくれたらいいね

ついでに、ヤマハがフレッツ空間にコンフィグレーション用のサーバーおいて
識別子だけでVPN構成を自動で構築するお気楽機能つけてくれんかね?
0090anonymous2016/06/17(金) 09:52:44.69ID:???
RTXってほとんど日本専用だから、フレッツのIPv6に完全対応してもらいたいな。
そしたらVPNワイドとフレッツグループから縁を切れる。
0091anonymous2016/06/17(金) 11:06:47.08ID:???
完全対応とは?
0092anonymous@s516052.xgsspn.imtp.tachikawa.spmode.ne.jp2016/06/17(金) 18:18:41.63ID:???
公式対応とか完全対応とかいろいろあるんですねー
0093anonymous2016/06/17(金) 18:34:38.84ID:???
>>89
そうして、人工知能がわれわれの仕事も奪っていくんですね。。
0094anonymous2016/06/18(土) 09:52:01.09ID:???
>>91
フレッツ網内だけでDDNSでVPNとか。大々的にやるとNTT東西からクレーム来そうだけど問題ないよね。
網内の早さはやばい。
0095anonymous2016/06/18(土) 10:54:09.27ID:???
フレッツ網内のトンネルって暗号化いる?
NVRの安いルータ使えるなら多拠点展開がかなり楽になるな。
0096anonymous2016/06/18(土) 12:50:40.79ID:???
だからなぜ、NVR500/510がIPSec対応しないのか小一時間(略
0097anonymous2016/06/18(土) 13:25:59.79ID:???
>>95
\\2408-211-*-*-*-*-*-*.ipv6-literal.net\share
って打つだけでアクセスできたのにはワラタ
0098anonymous2016/06/18(土) 14:09:07.37ID:???
網網網網、牛かお前ら
0099anonymous2016/06/18(土) 14:14:13.80ID:???
無線ルータ出して欲しいな。牛のより説得力あるし
0100anonymous2016/06/18(土) 20:16:03.48ID:???
>>96
専用チップが設計上載せられないからでしょ
0101anonymous2016/06/18(土) 20:19:11.71ID:???
>>99
http://jp.yamaha.com/products/network/routers/rtw65b/?mode=model
0102anonymous@7c29549a.i-revonet.jp2016/06/19(日) 09:31:29.86ID:???
>>99
http://jp.yamaha.com/products/network/routers/nvr700w/?mode=model

これじゃ駄目か?
0103anon2016/06/19(日) 10:02:52.96ID:???
>>102
ダメでしょ
0104anonymous@i60-47-207-198.s41.a013.ap.plala.or.jp2016/06/19(日) 14:55:43.42ID:???
>>98
「あみあみあみあみ」と読んでなんだろうと思った。
0105anonymous2016/06/19(日) 22:20:08.86ID:???
>>102
これいわゆるWi-Fiアンテナじゃないんだよな。
プレスの画像見た時に騙された。しかのファンあり
0106anonymous2016/06/19(日) 23:33:26.01ID:???
>>105
内蔵WANって、SIMつかえるのか?
0107anonymous2016/06/20(月) 00:10:17.78ID:???
このスレレベル下がりすぎ。
家電量販店での会話みたいだな。
0108anonymous2016/06/20(月) 00:14:17.09ID:???
ユーザーが増えてるのはいいことではあるのだが必然的に詳しくない人も増えたゃうわな
嫌ならば初心者スレでも立ててはどうか
0109anonymous2016/06/20(月) 02:18:03.51ID:???
NVRユーザーとRTXユーザーとは種類が違うってことだろうかな。
0110anonymous2016/06/20(月) 18:11:26.09ID:???
今は初心者もRTXに手を出してる
ソースは俺
RTX1200をヤフオクで落して、ヤマハ公式の設定コピーして使ってる
0111anonymous2016/06/20(月) 18:31:58.63ID:???
RTX810ならともかく、LAN3まである機種だと持て余しちゃったりしない?

# LANの口が余ってると勿体無いと思ってしまう貧乏性なもんで……
0112anonymous2016/06/20(月) 19:00:00.03ID:???
そうかい?
0113anonymous2016/06/20(月) 19:38:08.72ID:???
ヤフオクだとRTX1200の方が安いからでしょ
0114anonymous2016/06/20(月) 19:41:16.20ID:???
個人で使う場合1210と1200で大きな違いある?
L2TP/IPsec1本+PPPoEルーターだけ使う予定
0115anonymous2016/06/20(月) 19:42:30.08ID:???
>>110
>初心者

学校教育でITが導入された成果でしょうか
0116anonymous2016/06/20(月) 20:00:47.08ID:???
それはねえな
今工房だけど工業高校の情報科ですらまともに機器扱えるのはクラスに数人だ
こんなとこに来るような奴は教育関係なく勝手にくるさ
0117anonymous2016/06/20(月) 20:16:52.88ID:???
>>114
大差はないんじゃない?
0118anonymous2016/06/20(月) 20:19:24.30ID:???
>>114
性能差を感じられる使い方すると個人でもわかるからそこはね。
0119anonymous2016/06/20(月) 20:27:14.61ID:???
>>116
現役の方がレスありがとう。
しかし、ルーター実機で実習でもあるんでしょうか。
0120anonymous2016/06/20(月) 20:33:39.99ID:???
教えれる先生がおらんだろう
殆どが趣味先生だろ
0121anonymous2016/06/20(月) 20:39:55.57ID:???
>>119
大学じゃないとあんまないと思う
ルーティング関連といえばVine Linux使ってhostsに全員のIP書いてping通りましたねーみたいな・・・
もちろん大体の奴らは何してるか理解してないだろう
>>120
教えたいけど生徒の質がダメだって言ってた
実習内容も自分の一存で決めていい訳じゃないらしいしね
0122anonymous2016/06/20(月) 21:31:16.48ID:???
>>121
まさにそんな感じの実験やってたな。講師ですら理解できてなかったけどスレチ

NVR500とかって業務で使ってるとこあるし業務向けでいいよね
0123anonymous2016/06/20(月) 22:58:54.07ID:???
>>121
大学(情報系)でIPの実習するのか。
すると、RTXをバリバリに使いこなしていたら優とれるかな。
0124名無しさん2016/06/21(火) 12:37:10.07ID:???
>>123
情報系なら最低でもパケット自作でしょ。
0125anonymous2016/06/21(火) 12:46:35.46ID:???
>>123
みたいです
見に行ったらRTX使ってPC何台か繋いでメール鯖立てて送ったりしてました

スレチなんでそろそろ消えますが
0126hage2016/06/21(火) 12:51:00.89ID:???
とりあえずtelnetを使って
SMTP送信、POP受信、HTTP取得 あたりかなぁ

もっと低い層はおいおい
0127anonymous2016/06/22(水) 17:01:42.78ID:???
>>124
プロトコル自作
0128anonymous2016/06/22(水) 18:25:50.14ID:???
オレオレプロトコルなら簡単でいいじゃないか
実用性求められるならすごい困るけど
0129anonymous2016/06/23(木) 23:46:02.23ID:???
設定方法について質問させてください。

LAN3 は、DHCPクライアントで上位ルーターから、アドレス、DNS、ゲートウェイ を取得できています。
LAN1 は、192.168.1.1/24で、DHCP SCOPE で、PCにきちんとアドレスを配布できています。

さらに、
ip route default gateway lan3 dhcp
nat descriptor type 10 nat-masquerade
lan3に、上のnat 10を掛けています。

そうして、lan1のクライアントpcは上位ルーターを経由して、インターネットに接続できてます。

これに加えて、lan3の外部ネットワークから、lan1のクライアントに接続するための設定を加えようとしています。
ip nat descriptor static 10 192.168.2.10=192.168.1.10 1 を加えました。

これで、lan3の外部ネットワーク上のマシンから、lan1のマシン192.168.1.10 にアクセスできるはずと思ったんですが、
うまくいきません。

間違いを指摘ください。
0130anonymous2016/06/24(金) 00:08:40.71ID:???
訂正
↑
nat descriptor type 10 nat-masquerade PRIMARY
0131anonymous2016/06/24(金) 08:35:50.11ID:???
情報は正しく書きましょう
ip nat descriptor static 10 192.168.2.10=192.168.1.10 1
nat descriptor type 10 nat-masquerade PRIMARY
微妙に間違ってるよね
nat descriptor static 10 N 192.168.2.10=192.168.1.10 1
nat descriptor address outer 10 primary
かな?

lan1からアクセスしたい端末が1.10以外にも居るのか?
居るならそれらが使うアドレスは何か
2.10は1.10だけの物なのか?
0132anonymous2016/06/24(金) 08:56:50.66ID:???
>微妙に間違ってるよね
すみません。間違ってました。ご指摘の通りです。記憶違いしていました。

>2.10は1.10だけの物なのか?
そうです、lan3側(192.168.2.0/24)の端末からnatを突破するための定義のつもりです。
lan3側から192.168.2.10にアクセスすると、対応が静的定義された192.168.1.10に到達してほしいです。
以下のとおり、同様に、192.168.2.1にアクセスすると、192.168.1.1(すなわち、このルーターのlan1)に到達してほしいです。

ip route default gateway dhcp lan3
ip lan1 address 192.168.1.1/24
ip lan3 address dhcp
ip lan3 nat descriptor 10

nat descriptor type 10 nat-masquerade
nat descriptor address outer 10 primary
nat descriptor static 10 1 192.168.2.1=192.168.1.1 1
nat descriptor static 10 2 192.168.2.10=192.168.1.10 1

以上の設定で、lan1側クライアントから、lan3側にある上位ルーターを通ってインターネットにアクセスできています。

しかし、希望の動作、
lan3側ネットワークの上位ルーターで、ping 192.168.2.10 を打っても、反応がありません。
もちろん、そのほかの方法でアクセスしても、無反応です。
show arp にも現れません。
0133anonymous2016/06/24(金) 08:58:16.36ID:???
↑ rtx1100 8.03.94です。
0134anonymous2016/06/24(金) 09:06:38.81ID:???
ip lan3 proxyarp on

は入ってる?
0135anonymous2016/06/24(金) 09:33:08.72ID:???
nat descriptor address outer 10 192.168.2.1 192.168.2.10
じゃないか?
0136anonymous2016/06/24(金) 10:09:35.47ID:???
>>135
静的テーブルを定義しているので、問題ないと思うんですが。

>>134
代理ARP応答設定は入っていません。
LAN3インターフェイスが、NATの複数のアウターアドレスについて、
代理応答するってことですよね。試してみます。
0137anonymous2016/06/24(金) 10:34:19.75ID:???
静的テーブルだけじゃダメだよouterアドレスとinnerアドレスは設定しないと
0138anonymous2016/06/24(金) 10:46:45.22ID:???
>>137
静的テーブルで定義するアウターとインナーの対応に含まれるそれらのアドレスを、
OUTER INNERであらかじめ設定しておいて含めておく必要があるってことでしょうか。

しかし、静的テーブルの設定についてこんな記述が・・・
http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/nat/nat_descriptor_static.html
>外側アドレスが NAT 処理対象として設定されているアドレスである必要は無い。

でも、こうも書いてあるな。
http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/nat-abstruct.html
>内側の端末からパケットを受けたとき、その端末のアドレスが、設定した内側アドレスの範囲外であれば、NATディスクリプターは動作しません。つまり、パケットは何も変換されないままで通過します。


静的テーブルを使う場合でも、
少なくとも、INNERについては、その要素に含めておく必要があるってことかな?

すみません、いまテストできる環境にいなくて、あとでまた報告したいと思います。
0139anonymous2016/06/24(金) 22:54:03.90ID:???
>>138
変に口述する構成文より、コンフィグ出す方が解決は早いと思う。
0140anonymous@FL1-119-241-94-37.tky.mesh.ad.jp2016/07/08(金) 00:35:39.83ID:XGxjIOGR
光ネクストファミリータイプのまま、コラボ光にしてしまい、プラン変更できず後悔してる
ヤマハのNVR500購入したら、NTTのギガプランに加入してなくても、同等の速度でるの?
0141anonymous@s670204.xgsspn.imtp.tachikawa.spmode.ne.jp2016/07/08(金) 00:49:26.50ID:???
>>140
何を言ってるのか意味がわからないよ
0142anonymous@FL1-119-241-94-37.tky.mesh.ad.jp2016/07/08(金) 00:57:51.22ID:XGxjIOGR
>>141
Bフレッツに加入してて、そのまま継続して光ネクストハイパーファミリータイプになってる
だから、レンタルしてるルータは古くてWebcaster v120

ギガファミリータイプにしてから光コラボにすればよかったのだが、そのまま継続して光コラボにしてしまったため、ギガファミリータイプに変更できない

そしてWebcaster v120が最近名前解決で絶不調

ルーター買って、ギガファミリーの速さが出るなら、コラボ光解約、新規フレッツ&プロバイダ加入しなくて済むかなと思って
0143anonymous2016/07/08(金) 08:24:20.08ID:???
普通はそれ言えば新しいルーターに交換してくれるはずだぜ
0144anonymous2016/07/08(金) 10:19:16.80ID:???
変更できない理由があったっけ?
0145anonymous@p264163-omed01.tokyo.ocn.ne.jp2016/07/08(金) 12:23:01.05ID:QJj+U62v
>>143
電話したら出張故障点検だおいわれなんだかんだで、出張費と技術料がばからしい
交換してくれないみたいだった
0146anonymous@p264163-omed01.tokyo.ocn.ne.jp2016/07/08(金) 12:23:40.41ID:QJj+U62v
>>144
コラボ光だと解約しない限りプラン変更はできない
0147anonymous2016/07/08(金) 12:44:25.50ID:???
>>145
故障ではなく新しいルーターが使いたいといえばいいの
理由は今のルーターのについてなくて最近のルーターについてる機能使いたいとか言えばおk
具体的にどれかは調べてくれ
0148anonymous2016/07/08(金) 22:32:47.07ID:???
Webcaster v120 ってACアダプタ死亡で話題になったやつだっけ。
とりあえずとっぱずしてONU直結の方が早いのはまちがいない。
0149anonymous2016/07/09(土) 19:28:00.75ID:???
いまさらだけど、schedule at ってping出来ないんだな。
サンプルスクリプトが冗長だなって思ったら。

schedule at 1 *:*:00 * lua -e 'rt.command("ping6 update-0123456789abcdefff.i.open.ad.jp")'
0150anonymous2016/07/10(日) 03:34:37.62ID:???
YAMAHAの場合、sshやコンソール経由であらかじめ作成した設定を流し込む場合
ってどうすればよいのでしょうか?
0151anonymous2016/07/10(日) 07:21:52.36ID:???
microsd
0152anonymous2016/07/10(日) 09:19:51.78ID:???
や、やはりその場に出向いてmicrosdで直接流し込むしかないんですよね...
0153anonymous2016/07/10(日) 09:26:00.71ID:???
tftpで流すのはお嫌い?

tftp 192.168.255.254 put RTX1210Config.txt config/adminpass
0154名無しさん@そうだ選挙に行こう! Go to vote!2016/07/10(日) 12:31:08.76ID:???
教えてください
現在 ipoe接続でNGN IPIPでVPN張っているのを NGN折り返しl2tpv3へ変更した場合
ipv6インターネットアクセスは可能?
lan1ブリッジするとv6 アドレスの払い出しすることできますか?
0155anonymous2016/07/10(日) 14:03:23.52ID:???
>>153
なるほど、tftpが使えるのですね
コマンド確認してみます
0156anonymous2016/07/10(日) 14:54:53.53ID:???
>>155
今やってみたけど、リアルタイムに上書きしたあげく再起動しないで繋がった
なんかおもしれー
0157anonymous2016/07/10(日) 15:49:09.03ID:???
>>156
http://changineer.info/network/yamaha_router_rtx/yamaha_router_rtx_config

http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/operation/set-default-config.html

今のコンフィグをconfig1にsave
↓
新しいコンフィグをsshでもtftpでも良いからconfig0に流し込む。(旧来のゴミデータが残らないようにnoで消すのを忘れずに)
その際にschedule atでrestartの仕込みと、デフォルトコンフィグをconfig1に設定する仕込みを実施。
↓
再起動後は旧来の設定であるconfig1で起動するが、NW構成の変更等で切り替える必要がある時に、デフォルトコンフィグをconfig0にすれば切り替え可能。

私は多拠点のInternetVPNからVPNワイドへの切り替え等の際には使ってる。

これなら例えば仕込をした10拠点を任意のタイミングで一斉に新しい設計に変えられる。
まぁconfig設定には最新の注意を払わないとエライ事になるけどね。
0158anonymous2016/07/10(日) 16:01:22.11ID:???
思い出した。
パスワードが「*」になるオチも再現されてるからご注意
理由はconfigファイル見ると書いてあるw

>login password *
>administrator password *
0159anonymous2016/07/11(月) 00:58:03.07ID:???
>>153
tftp って udpでしょ。
リモートから流し込んでいるときに、パケロスでルーター還ってこなくなった人ってあるのかな?
0160anonymous2016/07/11(月) 00:59:44.93ID:???
>>156
>>30-31もご参考に
0161anonymous2016/07/11(月) 01:16:15.42ID:???
>>157
なんでtftpなんだろうな
信頼性が重要なネットワーク機器なんだからtcpベースのscpかsftpにするべきじゃないのかと思う
0162anonymous2016/07/11(月) 10:23:33.17ID:???
IPv6網内折返し試験してるけど、6Mbpsぐらいしか出ない
普通にISP通しのほうが早いんだけど、IPSecパケットに帯域制限入れてるのかな
直接\\2408-xxx-xx略\shareなんかで共有掛けると早いけど常用したくないし
0163anonymous2016/07/11(月) 11:02:01.06ID:???
>>162
1100使ってない?
1200でもv6は遅いよ
0164anonymous2016/07/11(月) 12:14:34.64ID:???
いまはscpもあるよ
http://www.rtpro.yamaha.co.jp/RT/docs/scp/
0165anonymous2016/07/11(月) 15:11:17.00ID:???
>頻繁に書き込みを行ったことが原因でフラッシュROMの故障に至った場合は、保証期間内であっても無償修理の保証対象外になります。

ルーターも進化したものだ。
そのうちssdがのりそうだな。
0166anonymous2016/07/11(月) 21:01:08.95ID:???
>>162
HGWかましてると速くならん
速度的に300シリーズでしょ 外してたらすまん
0167anonymous2016/07/11(月) 21:17:30.32ID:???
>>161
むかーーーーしはWAN越えのtftpなんて想定してなかったとかかな??
ローカル内でそもそもロスのリスクがほぼなく、512バイト送れて、その当時の機器性能に合致してた。
その後何も考えずに惰性で残ってるシステム。
この世界なら沢山ある事象だからそうだとしても不思議には思わんなぁ
01681622016/07/11(月) 21:44:34.31ID:???
>>163
1100でも1200でも1210でも810でも差はなかったんだわ
>>166
おお。確かにPR-S300NEのPPPoEパススルーにしてるわ。正解かも!
0169anonymous2016/07/11(月) 22:16:33.21ID:???
>>168
ひかり電話あってHGW外せないならipipでやればRTXの機種によるが数百Mbpsに上がる
どーしてもipsecならなにがしかの方法でHGWを500シリーズ化してもらうと90Mbps程度までは上がった
01701622016/07/11(月) 23:16:58.31ID:???
>>169
詳しい回答ありがとうございました!
PR-S300NEバラしてGE-PON-ONUの線からHGWとハブ分けするかね・・・
0171anonymous2016/07/12(火) 12:19:52.88ID:???
>>161
TFTPにも再送制御はあるぞ。
0172anonymous2016/07/12(火) 14:34:20.10ID:???
S300NE通すとスピード落ちるんかい。。
光電話とルータ分岐させるのに3ポートのHUBいるけど、
ギガでスイッチングできる3ポートHUBってある?
0173anonymous2016/07/12(火) 14:58:23.49ID:???
いくらでもある
0174anonymous2016/07/12(火) 15:44:52.98ID:???
>>173
おまいのオススメ教えれ
0175anonymous2016/07/12(火) 16:36:38.87ID:???
PrimeDayでやすくなってるやつ
0176anonymous2016/07/12(火) 17:05:19.80ID:???
>>171
udpで補えないパケット破損を、tftp上位のプロトコルで回復させているのか?
0177anonymous2016/07/12(火) 17:41:50.77ID:???
tftp 自体である程度のチェックはしてるんじゃね?
0178anonymous2016/07/12(火) 18:25:42.21ID:???
>>176
QUICとかご存知?
0179anonymous@s502095.xgsspn.imtp.tachikawa.spmode.ne.jp2016/07/12(火) 20:19:22.43ID:N0NmTxnN
>>154
自分も、似た環境でbridgeを構成した所、
DHCPv6での、クライアントPCへのIPv6が払い出されなくなり困っているところです。

フレッツ光ネクスト ギガファミリー
ひかり電話有り ひかりTV有り
ipv6 lan1 dhcp-prefix@lan2::1/64
で、クライアントPCへのIPv6配布できていたのですが、

bridge member bridge1 lan1 tunnel1
とした途端に、ipv6が払い出されなくなります。

ipv6 lan1 dhcp service server
が
bridge1では動かないということでしょうか?
それとも、DHCPv6のパケットをbridge1を利用してもlan1に接続しているPCまで、届ける設定ごありますのでしょうか?

有識者諸兄のご意見を賜りたく、お願いいたします。
0180anonymous@s1314032.xgsspn.imtp.tachikawa.spmode.ne.jp2016/07/12(火) 22:35:48.24ID:???
>>179
HGWが上位に居たらRAもDHCPv6-PDも動いてるからRTX以下はbridgeしつつ一クライアントになるのもDHCPv6-PDクライアントでも動くと思うけど。HGWは外してる?
0181anonymous2016/07/13(水) 00:18:04.10ID:???
>>178
知らなかった。
IP+QUICの時代になっていたんだね。

でもTLS通信の導入段階は、TCPでするんだろうね。
なぜなら、QUIC=TCP+TLSらしいから。

http://jp.techcrunch.com/2015/04/20/20150418google-wants-to-speed-up-the-web-with-its-quic-protocol/

RTXもいつかは対応するんだろうね
0182anonymous2016/07/13(水) 02:03:53.58ID:???
>>170
HGW前段hub分けは速度でるけどDHCPv6-PDで/56のprefix貰って数時間後切れると思う 自分調べ
ネットに転がってる回避方法のconfig入れても結局切れました
0183anonymous@s502095.xgsspn.imtp.tachikawa.spmode.ne.jp2016/07/13(水) 13:21:12.97ID:ELKaAR6l
>>180
情報ありがとうございます。
HGWの配下にRTX1210で構成しています。
引越しを機に、RTX1200からの更新なのですが、今までと回線の構成が異なるため、新しくconfigを書いています。

最終的にはlan1をvlan1とvlan2で分割した構成としたいのですが、
先ずは、bridge1の構成とした場合では色々と試してみたのですが、lan1配下にIPv6が降ってこなくなります。
因みに、bridgeを外すと問題なく利用できます。

夜、また少し構成を見直してみます。
01841792016/07/13(水) 13:29:03.30ID:ELKaAR6l
>>182
情報ありがとうございます。連投失礼します。
HGW前段hub分けはまだ作業到達していない領域です。
速度が出ない時間帯が多いですが、ISPの問題らしいので、ひとまずはトンネルをブリッジした状態で、IPoEから降ってくるDHCPv6でクライアントPCまで到達したいのです。
0185anonymous2016/07/14(木) 00:14:34.50ID:???
ひかりTVうぜえ
0186anonymous2016/07/14(木) 09:08:32.19ID:???
関係ないかもだけど、HGW通すとMTU変えないといけなかったよね。
速度でないときそこでハマってること多い。
01871792016/07/14(木) 12:39:20.43ID:QfrJP2q7
>>186
ありがとうございます。
mtuの調整してみましたが、
1448 状況変わらず
1454 状況変わらず
1500 デフォルトに戻しましたが状況変わらずです

他に試みたことは、30.2.2のプレフィックスに基づく設定で、
インターフェースごとにPROXYとなるのかと、勝手に解釈しまして、プレフィックスを付けてみましたが状況変わらずです。

また、ndがIPv4で言う所のproxy arpにあたるものだと思いますので、
ipv6 nd ns-trigger-dad on na-proxy=all
としてみたのですが、状況に変化ありません。

また、調整してみます。

ひとまずは自宅での検証用にIPv6のl2tpv3でさくらVPSに接続出来ているので、無理にクライアントPCまでIPv6を到達しなくても良いかなとも、弱りつつ考えている所です。
並び立つ方法を見つけてみたいものです。
01881792016/07/14(木) 12:52:00.13ID:QfrJP2q7
>>187
連投失礼します。

RBB SPEED TESTでは、
lan1側のipv6とipに対して設定した結果は
mtu 1500
下り310Mbps
上り376.5Mbps

mtu 1454
下り185Mbps
上り322Mbps
でした。


参考まで。
0189anonymous2016/07/14(木) 23:38:14.46ID:???
話ぶった切ってすまないけど
less 機能なんて搭載されてたのは知らなかった・・・
sh log流してエディタに貼って検索かけてたわ

http://www.rtpro.yamaha.co.jp/RT/docs/pdf/console-20031015.pdf
0190anonymous2016/07/15(金) 15:27:35.76ID:???
>>189
内臓のgrepは遅いよ。多段してつかうなら、rsyslogで拾ってからlinux上ですべき。
0191anonymous2016/07/17(日) 08:32:10.84ID:???
客先でちょこっと見るだけだから遅くても十分だし、コンソールでsh logかけると途中でコーヒー飲みたくなってくるし
0192anonymous2016/07/17(日) 08:42:30.78ID:???
で、ルーター・スイッチ業界のコンソールって9600bpsがデフォな雰囲気なのは何でなん?
0193anonymous2016/07/17(日) 09:54:32.35ID:???
>>192
ヘイズのATコマンドみたいな技術革新が来なかったせい。DTE速度自動認識って意外とめんどい

RTX1210からはデフォのボーレート設定できるけど、5年後にはMicroUSBポート接続のほうが広まってそう

# set-serial-baudrate ?
入力形式: set-serial-baudrate ボーレート
ボーレート = 9600, 19200, 38400, 57600 or 115200
   説明: シリアルポートのボーレートを設定します
0194anonymous2016/07/17(日) 09:58:15.68ID:???
>>192
変更しているといろいろ面倒、とおもわれているのかもね。
いつもの設定でつながるのが重要と。
0195anonymous2016/07/17(日) 09:58:52.90ID:???
どうせ管理用NWifの設定するだけで良いわけだし。
0196anonymous2016/07/17(日) 11:42:09.49ID:???
シリアルなんて現場の作業員が使うだけだよな
sh techinfoは監視区で取得しろよって進言してるんだがなかなか叶わない・・・
0197anonymous2016/07/17(日) 12:22:25.04ID:???
TerminalサーバーとかおいてNWインターフェースが死んでも乗り込めるようにしておくとかね。
0198anonymous2016/07/18(月) 05:15:28.27ID:???
>>197
ISDNの時代は便利だったね
いまは代わりに、データコネクトでRTXにつなげるけど、
もしそれに関するIP FILTERをいじっていたら接続できないからなあ。
不特定多数からのリモートアクセスを恐れて、相手先を絞り込むIPv6フィルタをかけた場合、
NGNのIPv6アドレスが変更になった場合にはつながらくなるしなあ。

アナログモデムのシリアルコネクタとRTXをつないで、
RTX同士でp2p接続できないかしら。
0199anonymous2016/07/18(月) 08:56:56.67ID:???
FQDNでフィルターかけれたらな
>>79でも使えるんだが
0200anonymous@sp49-98-166-240.msd.spmode.ne.jp2016/07/18(月) 09:22:57.75ID:???
>>199
逆引きそもそも対応してたっけ?
0201anonymous2016/07/18(月) 23:12:24.12ID:???
>>199
iptablesなら余裕
0202anonymous2016/07/26(火) 20:26:57.40ID:???
出張所に余っていたRTX1000持ち込んで、本部側のRTX810とようやくIPsecがつながったが
なぜかPINGは通らない
ちゃんとルート設定はされているみたいなんだが
0203anonymous2016/07/26(火) 21:30:59.92ID:???
>>202
フィルターチェックしてみ
icmp通ってないんじゃねーか?
0204anonymous2016/07/26(火) 22:31:39.32ID:???
>>203
ごめん書き方わるかった
状態はupになってるんだが、PINGもTCPも通らない状態なんだ
フィルターは最初一切なしだったんだが、今は試しに全部PASSのフィルタを入れてある
0205anonymous2016/07/26(火) 22:58:46.91ID:???
俺も同じ感じなんだよなぁ
あるあるはまりポイントあったら教えてほしい
0206あ2016/07/26(火) 23:25:32.55ID:???
>>204
proxy arpがonになっていない。
0207anonymous2016/07/27(水) 00:00:06.53ID:???
>>206
proxy arpはonにしてないけど、サブネット分けてあるので特に問題ないと思ってるんだけど
0208anonymous2016/07/27(水) 09:19:29.07ID:???
一度気持を落ち着けて以下の文書を読み直してみると幸せになれるかも。

IPsec 相互接続の手引き
ttp://www.rtpro.yamaha.co.jp/RT/docs/ipsec/interop.html

>>202
何をもって「ちゃんとルート設定はされているみたい」と言っているの? 何を見て確認した?

>>204
何をもって「状態はupになってる」と言っているの? 何を見て確認した?
「今は試しに全部PASSのフィルタを入れてある」とのことですが、icmp も pass してますか?
0209anonymous2016/07/27(水) 11:39:06.03ID:???
>>208
>IPsec 相互接続の手引き
これは設定時に見てた、TELNETで双方に設定1個ずつ一致するように打ち込んでようやく動くようになった

>何をもって「ちゃんとルート設定はされているみたい」と言っているの? 何を見て確認した?
show ip route コマンドで、
親側 192.168.122.0/24 - TUNNEL[1] static
子側 192.168.121.0/24 - TUNNEL[1] static
となっている事を確認

>何をもって「状態はupになってる」と言っているの? 何を見て確認した?
親側 ブラウザ上で IPsec接続 TUNNEL[01] 接続名:客先名 通信中
子側 ブラウザ上で 番号1 トンネル名:本社 状態:Up 接続先の情報:IPアドレス 自分の名前:客先名
となっている事で確認した
他にも細かい情報はいろいろあるけど、すべてつながっているように見える

>「今は試しに全部PASSのフィルタを入れてある」とのことですが、icmp も pass してますか?
親側RTX810はTUNNEL1だけに対するフィルタ方法がわからず設定はいじってない
ただし、個人での接続用のPPTP Anonymous接続では特にフィルタを設定すること無く通信できている
ファイアウォール設定にあるのは、LANポートとPP[01]で、PP[01]はインターネット接続でPP[01]のみいろいろ設定してある
子側RTX1000は以下の通り
 本社(TUNNEL1)の[入]側の設定
  番号:1 ルール:PSSS プロトコル:* 送信元情報(アドレス・ポート番号):*:* 受信先情報(アドレス・ポート番号):*:*
 本社(TUNNEL1)の[出]側の設定
  番号:2 ルール:PSSS プロトコル:* 送信元情報(アドレス・ポート番号):*:* 受信先情報(アドレス・ポート番号):*:*

ついでにネットワーク構成(出張所の増員で個別にPPTP接続するとポートが足りないのでIPsecで一括ネット接続したい)
本社 社内ネットIP121.0ほか-RTX810-ONU-インターネット
出張所 出張所内ネットIP122.0-出張所客ゲートウェイIP122.1-客社内ネット-客ルータ-インターネット
                     IP121.0ほか宛てはIP122.2へルート設定-RTX1000(IP122.2)
本社のIPsecは名前で識別を選択して、出張所は本社のIPを設定している
何を見落としているのでしょうか
0210anonymous2016/07/27(水) 12:54:22.28ID:???
>>TCPが通らない。
これの意味が分からない。
けど、試験的に全フィルターを外したいなら、下記コンフィグを流せばOK。
------
ip filter 10000(空いてる番号) pass * * * * *

pp select [該当のPP番号]
ip pp secure filter in 10000
ip pp secure filter out 10000

tunnel select [該当のトンネル番号]
ip tunnel secure filter in 10000
ip tunnel secure filter out 10000
------
これでPINGが飛ぶならフィルター設定が間違えてるのは確定。

因みに、お互いtracerouteかけたらどこで[* * *]になるの?
02112102016/07/27(水) 12:58:41.66ID:???
あ、LANにもフィルタ掛てんのか・・・
ip lan1 secure filter in 10000
ip lan1 secure filter out 10000
も要るわ。
なお、やった後は元に戻すのは忘れずに。
(saveせずに後で再起動すれば確実)
0212anonymous2016/07/27(水) 13:15:03.79ID:???
config貼れよw
0213anonymous2016/07/28(木) 11:58:28.68ID:???
202です
上位ルータでIPsecのポートマッピングを行ったところPINGが通るようになりました
接続完了となっていたので、上位側は疑って居ませんでした
お騒がせしました
ありがとうございました
0214anonymous2016/07/28(木) 13:22:29.11ID:???
>>213
それはよかった。
後学のために聞いておきたいんだけど、IPsecのポートマッピングって具体的にはどんなこと?
もう手遅れだけど、接続できてなかった時にshow ipsec saとshow ipsec sa gattewayを実行した結果を見てみたかったかもしれない。
0215anonymous2016/07/28(木) 15:15:10.53ID:???
>>214
192.168.122.1のルーターに
 プロトコル51 AH > 192.168122.2
 プロトコル50 ESP > 192.168.122.2
 UDPポート500 IKE > 192.168.122.2
を設定しました
02162142016/07/28(木) 17:13:30.52ID:???
>>215
それって、そもそもIPsecでは接続できてなかった(と思われる)ということですよね。
その状況ではshow ipsec saで鍵情報が表示されなかったでしょうし、ログにも何かしら出てたんじゃないかな。

普段はGUIを使わないので良く分からないのですが、GUI上では正常にIPsec接続できているかのように表示されていたのですか?
0217anonymous2016/07/28(木) 17:33:31.25ID:???
>>216
GUI上では鍵情報なども表示されていて、CUI上でも接続と表示されていました
ハートビート信号もやりとりできていた模様で、データだけが送れなかった模様です
configマジで貼るかと収集していたデータですが

本社側RTX810
tunnel1# show status tunnel
TUNNEL[1]:
説明:
インタフェースの種類: IPsec
トンネルインタフェースは接続されています
開始: 2016/07/27 11:37:38
通信時間: 22時間58分46秒
受信: (IPv4) 300 パケット [50646 オクテット]
(IPv6) 0 パケット [0 オクテット]
送信: (IPv4) 246 パケット [18050 オクテット]
(IPv6) 0 パケット [0 オクテット]

出張所側RTX1000
tunnel1# show status tunnel
TUNNEL[1]:
説明:
インタフェースの種類: IPsec
トンネルインタフェースは接続されています
開始: 2016/07/27 11:37:46
通信時間: 22時間56分22秒
受信: (IPv4) 0 パケット [0 オクテット]
(IPv6) 0 パケット [0 オクテット]
送信: (IPv4) 174 パケット [42928 オクテット]
(IPv6) 0 パケット [0 オクテット]

出張所側の受信だけ0パケットなので上位の設定を見直して見たところ解決しました
0218anonymous@y215081.ppp.asahi-net.or.jp2016/07/29(金) 10:03:20.56ID:???
2台のRTX1210で相互VRRP使って相互バックアップ取らせる形をしたいんだけど、
DHCPで2つの仮想ルーターのゲートウェイに端末を均等に分配することってできないんかな?
DHCP鯖も2つ動く形になるかとおもうんだけど、
0219anonymous2016/07/29(金) 10:18:07.20ID:???
DHCPの割り当て範囲で工夫するしかないんじゃないの?
02202182016/07/29(金) 10:28:59.34ID:???
>>219
範囲は各ルーターで変えるつもりなんですが、VRRPの仮想ルーターのデフォルトゲートウェイを半分はA、半分はBみたいにしたいんですよ。
このポートに刺さっているHUB下の端末にのみDHCPを割り振る、とかそういったものか、
もしくは2台の1210で均等分配するように制御させるとか、そんな形の設定ってありますか?
0221anonymous2016/07/29(金) 12:02:00.75ID:???
>>220
DHCPクライアントにID持たせるぐらいしか思いつかないな〜
0222anonymous2016/07/29(金) 14:33:13.99ID:???
ポート単位とかならVLAN使うとか
02232182016/07/29(金) 17:26:42.39ID:???
クライアントがコロコロ変わるらしくから予約設定もできんからとなるとVLANかなぁ。
ちょっとやってみます。ありがとうございます
0224anonymous@101-142-59-238f1.hyg1.eonet.ne.jp2016/07/29(金) 17:43:14.38ID:???
ファイアウォールFWX120用セキュリティーライセンスYSL-MC120のURLフィルター機能に対応したFWX120用最新版ファームウェア(Rev.11.03.18)の配布を始めました。
http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.11.03/relnote_11_03_18.html
0225anonymous2016/07/29(金) 23:53:39.26ID:???
2. 注意事項

HTTP/2.0による通信を制限することはできません。
HTTPSによる暗号化された通信を制限することはできません。

http://www.rtpro.yamaha.co.jp/RT/docs/url-filter_ext_db/index.html


やはり、偽証明書を発行するタイプのproxyの役割を担って、
httpsにも対応してほしかった。
0226anonymous2016/07/30(土) 00:10:46.84ID:???
コスト高いよ
0227anonymous2016/07/30(土) 00:36:24.70ID:???
>>225>>226
もっと言えば、ヤマハが公的な認証局を担ってその偽証明書をその都度、署名することによって、
ブラウザに証明書のインストールを不要にしてくれるなら、10マンでそのファイアウォールを買う!
0228anonymous2016/07/30(土) 01:19:08.94ID:???
YAMAHAにまともなNGFW作る技術力は無いだろ
アライドのUTMもお察しの出来だし国産は絶望的だね
0229anonymous2016/07/30(土) 03:17:28.97ID:???
オープンソースで構築するしかないか
0230anonymous2016/07/30(土) 07:10:39.40ID:???
>>227
Kasperskyとかがそんな感じだなぁ
0231anonymous2016/07/30(土) 09:00:40.60ID:???
SSLデクリプションは正規の証明書を確認できなくなっちゃうから
会社とかで使うと社員のリテラシー下がるよね。気分的にも偽物は嫌。
個人で遊ぶ分には良いけど。
SSLのままアプリ識別する方を頑張ってもらいたいな。
0232anonymous2016/07/30(土) 09:20:34.85ID:???
そうそう
正規の見れなくて困ることがある
0233anonymous2016/07/30(土) 13:21:03.32ID:???
暗号キーは違うので、サーバのオリジナルの証明書ではないものの、
ブラウザに対してうまく偽れる「証明書」は提供できると思うが、
それでもだめか?
0234anonymous2016/07/30(土) 13:24:23.66ID:???
そんなことは簡単だよ
問題はそこじゃなくてそれをすることによるデメリットさ
0235anonymous2016/07/30(土) 13:38:40.09ID:???
>>234
監視するには暗号化は破られなければならない
0236anonymous2016/08/01(月) 19:32:32.68ID:???
暗号化を破るというか、中継するってことだな
言い換えれば、中間者攻撃ということになる。
0237anonymous2016/08/01(月) 19:33:53.02ID:???
>>230
カスペルスキーって、自分のルート証明書で、偽造証明書を署名しているのか?
0238anonymous2016/08/01(月) 19:40:41.49ID:???
>>237
自分でいくらでも発行できるようになってる
期限だけは元の証明書と同じ
0239anonymous2016/08/02(火) 01:09:45.20ID:???
>>238
それいいな。各ブラウザに、おれおれルート証明書をインストールしなくてもいいってことだからなあ。
そういうのが、Squidで使いたいなあ。
0240anon2016/08/03(水) 00:38:13.99ID:???
ハードウェアで処理させるとかなり重いから安価に導入できるのはFortigateくらい
PaloAltoはセミナーでしきりにSSL復号は重いのでサイジング余裕見てくださいばっか言ってたわ
0241anonymous2016/08/07(日) 10:12:26.48ID:???
RTX1200

2階建ての2Fに設置 筐体内温度(℃): 49
3階建ての2Fに設置 筐体内温度(℃): 45

3階建ての3Fに設置(常時換気の部屋)筐体内温度(℃): 48


大丈夫だろうか。
0242anonymous2016/08/07(日) 10:41:19.18ID:???
スペックを満たしていませんね。
0243anonymous2016/08/07(日) 12:56:26.28ID:???
>>240
大手顧客でトラブったんだろうなあ…
0244anonymous@61-205-2-108m5.grp1.mineo.jp2016/08/07(日) 14:34:21.36ID:???
>>241
全然、問題ないだろ
アホすぎ
0245−2016/08/07(日) 19:28:06.03ID:???
発報の閥値は60度に設定してるけど、お前らは何度よ
ちなみに一回も発報しない
0246anonymous2016/08/09(火) 08:32:40.56ID:???
>>245
55度にしてる
一度なったことあるけど、現場に確認すると室内温度が45度とかいってたらしい。
沖縄の夏はこわいわ。
とりあえず扇風機でごまかしてる
0247hage2016/08/09(火) 09:50:48.35ID:???
パケット転送フィルターとフィルター型ルーティングの違いについて教えてください。

パケット転送フィルター
http://www.rtpro.yamaha.co.jp/RT/docs/forward-filter/

の中で

> 例として、次のような方針でパケットを転送することを考えます。
> 始点アドレスが192.168.0.0/24でプロトコルがUDPのパケットをPP 1へ転送する。
> 始点アドレスが192.168.1.0/24のパケットをTUNNEL 1へ転送する。
> 始点アドレスが192.168.2.0/24のパケットをTUNNEL 2へ転送する。

パケット転送フィルターを使って実現する方法が例示されていますが、
これらは全て従来型のフィルター型ルーティングでも出来ることじゃないかと思います。

パケット転送フィルターじゃないと出来ないこと、ってどんなことがありますか?
0248anonymous2016/08/09(火) 10:51:52.38ID:???
>>247
特に無いよ
大規模だとconfig行数減るかも?ぐらい
0249anonymous2016/08/10(水) 01:08:27.63ID:???
>>246
緯度の高い本州の夏のほうが太陽が高いので怖いよ
むしろ沖縄のほうがましらしいけど。
0250anonymous2016/08/10(水) 01:10:04.11ID:???
>>247
これって、新しい機能かな
そんなこともできるようなったんだな。
でも、使い道がみつからない。
0251anonymous@ncdu0e12.cncm.ne.jp2016/08/30(火) 09:59:58.36ID:???
どうか真剣に聞いてほしい
秋、大変が起きる
本当なんだ、本当なんだ、本当なんだ
命の危険が迫っている
皆救われて欲しい
どうか皆頼む

http://hirohifumiyamato.blog.fc2.com/
0252anonymous2016/09/19(月) 22:33:56.26ID:???
どのぐらいの期間で落ちるのか知らんけど、
取り敢えず保守しとく。

ここが寂しいってことは誰も困ってないって事なんで、良い事・・・なんだ!
0253アナニー2016/09/19(月) 23:20:34.41ID:???
保守する必要なんて無いぞ
0254アナニーってなんや2016/09/19(月) 23:44:16.38ID:???
消えたらまた作ればええやん
0255ggr2016/09/19(月) 23:49:19.99ID:???
そもそももう一個あるしw
0256anonymous2016/09/20(火) 17:03:16.94ID:SYV3UuWu
ヤマハのルーターはかなり信頼性があるわ。
本当に壊れないな。RTX1100のときから複数台使っているけど、壊れない。
GUIはおかしくなったことがあるものの、パケットに関するメインの機能は壊れたことがない。
雷の影響で止まったことがあるけど、主電源のオフオンで回復した。
もっとも、最近はメタルの電話回線がないので、雷の影響もなくなってきたな。
コモンモードのサージがなくなった。
0257anonymous2016/09/22(木) 19:38:41.61ID:???
>>252
質問の活気が減ったように感じるね
ルーター使いの新米が最近は少なくなっているのでは?
昔とは違って、IT環境も複雑化、専門化しているので、自ら業務ルーターを購入しようと考えず、なんでも業者任せになっているのではないか
0258anonymouse2016/09/23(金) 13:24:18.24ID:???
日本本社でRTXを使ってるんだが、L2TP/IPsecやPPTPが遮断されている国からこちらのRTXにVPN接続するにはどんな方法がありますか?
0259あのに2016/09/23(金) 13:30:34.71ID:???
一旦国内の拠点のネットワークの外までSSLVPNとかの規制しづらいやつで持ってきてあげてそこからLT2P/IPsec
0260anonymous2016/09/23(金) 14:27:48.48ID:???
>>258
ソフトイーサでも使えば?
0261anonymous2016/09/23(金) 16:25:57.56ID:???
>>258
ちゃいな国からの接続?

SSL-VPNかciscoなら接続出来るんじゃない?
0262anonymous@123-1-80-59.aichiwest1.commufa.jp2016/09/23(金) 22:12:21.29ID:???
>>258
衛星携帯電話
02632582016/09/23(金) 23:36:09.05ID:???
やっぱSSL-VPNしかないか
先ずは手軽そうなSoftEtherから試してみます。でも速度40Mbpsは無理だろうな。
それで満足できなければ、次はcisco ASAか。。。ciscoは使ったことが無いから勉強が大変だ
0264anonymous2016/09/24(土) 03:08:07.07ID:???
SSLをブロックすることなんてできないからね
(httpsをブロックすることと同じことだった?)
0265anonymous@pa3b1b2.tokynt01.ap.so-net.ne.jp2016/09/24(土) 08:11:07.08ID:???
中華なら国内PCに自前のルート証明書入れて金盾で解析してるかもね
0266anonymous2016/09/24(土) 10:44:55.90ID:???
国外向けSSLは遮断してるんじゃないの
0267anonymous2016/09/24(土) 14:16:55.01ID:???
他の国で企業向けFWがやってるようなやつ。
0268anonymous2016/09/25(日) 15:11:54.50ID:???
レノボのPCに入ってたマルウェアがSSL通信を乗っ取るのは有名は話だったけどな

http://gigazine.net/news/20150220-lenovo-superfish-disaster/
0269anonymous2016/09/25(日) 22:20:28.52ID:???
SSLインスペクション機能を持ったUTMやFWなんか
0270anonymous2016/09/26(月) 11:59:10.12ID:???
>>268
高度なマルウェアだな

>>269
本物サイトから得た証明書から、動的に証明書を作って、それをクライアントに渡して、
セッションハイジャックする。

Squidは実現できているけど。さらにその進化形ってあるんだろうか。
OSSで組めば無料できるので、数十万円かけたくないなあ。
0271anonymous2016/09/26(月) 12:02:10.10ID:???
>>265
それはいくらなんでも無理でしょ。
MSも、Gooleも、Firefoxも乗っ取られているのか?
0272anonymous2016/09/26(月) 12:32:05.56ID:???
>>271
規模的に無理って話?
0273anonymous2016/09/26(月) 17:31:28.42ID:???
>>272
いや、ルート証明書って、ブラウザに組み込まれているんでしょ。
それを改変するなんて無理ではないかということ。
0274anonymous2016/09/26(月) 17:33:25.27ID:???
なんでだろ〜なんでだろ〜
0275anonymous2016/09/26(月) 17:35:59.99ID:???
で、そのブラウザってどうやってダウンロードするんです?
>>270
サーバー側になるのは無理だろうけど普通にセキュリティソフトがやってたりする
0276anonymous2016/09/26(月) 19:25:08.39ID:???
>>275
その場合って、証明書のエラーがでますよね?

それとも、セキュリティーソフトは独自にルート証明書(+秘密鍵)もっていて、
動的に作成する証明書の署名もするのかな?
だとしたら、すごいな。

Squidにはそこまでやってほしんだけど。
0277anonymous2016/09/26(月) 19:26:31.03ID:???
ルート証明書埋め込まれるよ
証明書ごとに独自に自前の発行してる
firefoxとかでもちゃんと使える
0278anonymous2016/09/26(月) 19:44:39.42ID:???
>>277
ブラウザに、新たに動的作成用のルート証明書が埋め込まれるわけですね。
もっとも、セキュリティーソフトウェアをインストールの段階で埋め込みが為されるのは容易いことだろうけど。
そうすることなしに、ブラウザに既存のルート証明書だけで対応できたらすごいなと。

動的証明書を発行する中継サーバを使用する場合、既存のルート証明書だけで対応できたらよいのにねと思った。
でも中継サーバのベンダーが署名機関であり、その署名作業を、各中継サーバに委任するような仕組みが必要になるなあ。
0279anonymous2016/09/26(月) 19:49:34.11ID:???
めんどくさくて仕方ないな
一応使ってるやつは自社で認証局持ってるとこのだけどそんなことするのは無駄でしかないんだろうな
0280anonymous@KD182251249039.au-net.ne.jp2016/09/26(月) 20:04:01.97ID:???
>>277
だから一度セキュリティ警告を無視して証明書をDLしないとMITMされないよね?って話じゃないの
0281anonymous2016/09/26(月) 20:10:18.72ID:???
>>280
それはセキュリティソフトレベルでも組み込めるんだから問題にならないって話じゃないのか?
0282anonymous2016/09/26(月) 20:42:43.17ID:???
>>281
セキュリティーソフトインストール時に組み込まれたら、
>>280のいう警告はそもそも出てこなくなるね。

そのセキュリティーソフトは、ローカルPC上に認証局を開設しちゃうんだ。
0283anonymous2016/09/26(月) 23:26:28.44ID:???
ブラウザのインポート機能以外でルート認証局追加できるなら
それはブラウザのセキュリティが甘いって事じゃね?
0284anonymous2016/09/27(火) 00:30:15.07ID:???
>>265は無理だな
0285anonymous2016/09/27(火) 23:29:36.70ID:???
>>283
メーカー側で既にインポートされた状態で出荷されるのがlenovoだって話じゃなくて?
0286anonymous2016/09/28(水) 13:41:39.84ID:???
それちょっとしたニュースになっていたな
0287anonymous2016/09/28(水) 13:47:26.35ID:???
その手の話は結構あってどれのことを言ってるのやら
実際使えそうなのはこんなやつか?
http://security.srad.jp/story/15/11/24/1826254/
0288anonymous2016/09/29(木) 01:00:36.70ID:???
>>287
>秘密鍵もセットでインストールされている

公開鍵で暗号化をするんではないのか。
クライアント証明書ならわかるけど、それってどういうことなんだろう。
0289anonymous2016/09/29(木) 08:02:51.90ID:???
ミスって入れちゃってた
アホとしか言いようがない
0290anonymous2016/09/29(木) 08:40:14.28ID:???
SSL検閲をやるなら秘密鍵も必要だぞ。
0291anonymous2016/09/29(木) 08:47:44.08ID:???
ユーザーに見える形で?
0292anonymous2016/09/29(木) 09:05:42.02ID:???
ヤマハのページにちらっと書いてあったけど、ファストパスの処理の仕方って機種によって違うのね。
0293anonymous2016/09/29(木) 14:37:33.12ID:???
>>292
そこは、情報をシェアしないと
kwsk where is the page
0294anonymous2016/10/02(日) 02:49:46.60ID:???
>>285
http://security.srad.jp/story/15/08/12/182257/

レノボはいろいろ怪しい
0295オナニーマスター2016/10/03(月) 19:10:32.92ID:???
>>294
YAMAHAスレなんだからフィルターで落とす方法を考えよう!
とか持って行かないと
0296anonymous2016/10/03(月) 19:36:40.21ID:???
http://cloud-news.sakura.ad.jp/vpc-router/

さくらのクラウドだと、yamahaルーターとVPN接続できるようだ。
変な条件(片側からしか接続できないとか)なしに相互接続できるとは、
いったいどんなシステムを使っているんだろうね。

クラウド借りようかな。
0297anonymous2016/10/05(水) 22:44:30.41ID:???
以前はMRTGつかってたんだけど
最近のお勧めありますか?
0298anonymous2016/10/05(水) 23:23:59.21ID:???
すこし愚痴らせて

すっごい話が来た
VPNルータを設定してくれって依頼。

で2拠点での設定が必要と解ると・・・・
片方が自分たちがやるから、安くしてくれって・・・・・・
その時に必要なキー情報とかは渡したんだけど・・・・
IPって何?何すれば良いか出してくれって・・・・・・・
どうしよう
0299anonymous2016/10/05(水) 23:26:59.15ID:???
ちゃんと契約書で向こうにやらせるって書いといて失敗したら追加料金で作業しよう
0300anonymous2016/10/05(水) 23:38:09.79ID:???
必要な情報でわからなければ
有料ですでいいんじゃね?

しぶるようならレクチャー料を設定よりも高く取ればいい
0301anonymous2016/10/06(木) 01:05:51.25ID:???
それ、向こうのトラブルでも
うまくいかない理由をお前に押し付けて全部タダでやらせる魂胆やろ
0302anonymous2016/10/06(木) 05:25:32.26ID:???
質問されるたびに解決のための見積書を提出してあげればいいんじゃね
お人好しとか舐められるタイプのやつは延々とこういうやつの相手してるよな
0303anonymous2016/10/06(木) 06:41:57.09ID:???
>>298
片方のVPNルーターの設定を自分たちでするといっておいて、IPを知らないとは、
無邪気なのか、>>301の言うように悪意にはじめから満ちているかのどちらかだよな。

>>299さんはこういう問題にも慣れていそうですね
0304anonymous2016/10/06(木) 06:43:21.23ID:???
>>294
レノボは富士通と提携するとかなんとか。

富士通大丈夫か?
0305anonymous2016/10/06(木) 08:07:44.41ID:???
>>298
料金変わりませんと言って全部やれ
0306anonymous2016/10/06(木) 08:08:29.87ID:???
>>298
で、話の持って生き方としては片方の値段で、両方サービスで
やらせていただきますと言って通常料金を請求する
0307anonymous2016/10/06(木) 10:30:06.64ID:???
IPすら分からない相手だと、全部自前でやるより高い金額請求しないとやってられないと思う
素人でも分かる設定手順書作成費ででっかい金額見積もってやった方が良い
この手の相手だと、PING一つ説明しても打てない、打ってもレス読み上げる事も出来ない
0308anonymous@KD119104023022.au-net.ne.jp2016/10/06(木) 11:31:52.61ID:???
つか、VPN張った後に何をするんだ? VPN張るのがゴールじゃないだろうに…。
0309anonymous2016/10/06(木) 18:31:59.21ID:???
それを知ってあなたは何かしてくれるの?
0310anonymous2016/10/07(金) 01:18:23.11ID:???
>>297
snmpで良いけど描きたいグラフ多いならcactiとかじゃない?
ログの可視化も含めるならELKも良いけどflowも扱えないyamaha対象ならどっちにしても限定的にしか描けないよーな。
0311anonymous2016/10/07(金) 01:40:08.69ID:???
RRDtool叩くなら14all.cgiとか言うのも昔あったけどな
0312anonymous2016/10/07(金) 09:15:32.81ID:???
うちはZabbixとSyslogで監視してる
0313オナニーマスター2016/10/07(金) 20:00:25.53ID:???
>>297
zabbixでいいじゃん
半日もかからない
0314anonymous2016/10/08(土) 15:40:54.82ID:???
うちもzabbix
所詮はYAMAHAって感じでコアなとこには使ってないからsnmpでざっくり見てる
機器の台数多いとそれなりにMySQLのチューニングや運用tips必要になるけど
情報量多いから初めてでもおすすめ

>>310
Fortigateは色々ログ吐くからEFKで可視化してる
FortiAnalyzer買えばいいんだけど、op的なモノにはなかなか予算付かんのよね・・・
0315anonymous2016/10/08(土) 20:49:41.19ID:???
RTX1200 Rev.10.01.71 リリースノート
・脆弱性対応:2
・機能追加:4
・仕様変更:11
・バグ修正:51
0316anonymous2016/10/08(土) 21:52:49.70ID:???
それ言うならURLも貼ってくれよ
http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.10.01/relnote_10_01_71.html
0317anonymous2016/10/08(土) 22:49:18.79ID:???
RTX1200 なんて発売からもう8年も経ってるのに、未だにバグが多いんだな
0318anonymous2016/10/08(土) 23:30:16.87ID:???
追加された機能のバグ修正とかも入ってるしね。
0319anonymous2016/10/09(日) 01:16:19.43ID:???
IOSやSGOSなんて…
0320anonymous2016/10/10(月) 00:07:53.04ID:???
rtx1200を長年使っている。
もうずっと動かしっぱなしなので、アップデート怖いな。
(安定性の向上のために毎日スケジュールで再起動はしている。)
0321anonymous2016/10/10(月) 00:12:58.06ID:???
バグ修正たくさんある。
バグって誰が発見しているんだろうね。
サポセンへの苦情からエスパーしたんだろうか。
0322anonymous2016/10/10(月) 00:43:47.76ID:???
SI企業とかから上がってくるとかね。
0323anonymous2016/10/10(月) 01:01:35.58ID:???
>>320
それどんな意味あるの?
0324anonymous2016/10/10(月) 02:34:39.77ID:???
Win95的なずっと起動しとくとヤベェ的なものの対策じゃないの?
知らんけど
0325ー2016/10/10(月) 03:01:13.08ID:???
俺は別人だけど、ISP(plala固定)かRTX1200どっちのせいかわからんが、
ずっと接続しっぱなしだと徐々に(半年とか1年単位)遅くなっていって再起動すると回復するっていう症状は絶賛継続中だな。
まじで不安定で困ってるから、クラウド移行するのに合わせてKDDIのダークに乗り換える。
0326anonymous2016/10/10(月) 11:24:18.38ID:???
>>316
>以下のコマンドを追加または削除したとき、リブートすることがあるバグを修正した。
>ipsec transport
>ipsec transport template

これ経験あるわ。急にコンソール打てなくなったと思ったらリブートかかってんの
念のため日中にやってたからあまりバレなかったけど
0327anonymous2016/10/10(月) 13:04:26.97ID:???
日中にやってたらバレるんじゃないの
0328anonymous2016/10/10(月) 13:08:27.39ID:???
あまりバレなかったけどw
ちょっとはバレたわけだ
0329anonymous2016/10/10(月) 20:06:29.23ID:???
日中ていうか昼休みだな。
少し「あれ?」みたいな声が聞こえた程度だから平気。
それぐらいの規模のほうがヤマハさんとしてもちょうどいいっしょ?
0330anonymous2016/10/10(月) 20:23:36.41ID:???
深夜に出張ってやらなきゃ真の管理者とは言えない
0331anonymous2016/10/10(月) 20:28:37.95ID:???
家に同じ設備あるって言ってた人がいたなぁ
0332anonymous2016/10/11(火) 02:41:04.70ID:???
ぶっちゃけ管理者が1人しかいないような中小だと、そいつの自宅から会社にVPNのトンネル
掘って出社不能時でもリモートで管理出来るようにしてるようなケースあったからな
当然のことながら、有給?なにそれ?美味しいの?って職場だったわ
0333anonymous2016/10/11(火) 08:45:14.56ID:???
で設定ミスってVPN繋がんなくなって詰むんでしょ?
0334anonymous@p1487233-ipngn9101sapodori.hokkaido.ocn.ne.jp2016/10/11(火) 08:57:59.72ID:???
裏口ぐらい用意してると思う
0335anonymous2016/10/11(火) 09:13:51.51ID:???
VPNが繋がらないくらいならまだ良いよ
その程度ならリモートアプリで中のマシンから弄れるから。

最悪なのは接続自体吹っ飛ばしたときorz
0336anonymous2016/10/11(火) 09:34:47.09ID:???
>>332
おれのことか;;
0337anonymous2016/10/11(火) 10:07:10.40ID:???
>>332
俺もだ

>>330
勇気でるわ。
深夜出張はないが、VPNもルーティング経路も吹っ飛ばしてしまって、
深夜に絶望したことはある。(コンフィグの復元で助かった。)

>>335
ルーティング?
0338anonymous2016/10/11(火) 10:09:19.76ID:???
keep alive機能で、ハートビートが無くなったら、
自動的にコンフィグを復元してリブートかけるような感じで、
うまいこと元に戻ってくれる機能ないかな。
(拠点間の場合、整合性の関係で難しそう。)
0339anonymous2016/10/11(火) 10:22:03.77ID:???
コンフィグミスったと判断してくれるならいいけど
そういう判断は出来ないだろうから
予防したいなら作業時はスケジュールタイマーで
リブートするようにするしかないんじゃないの?
0340anonymous2016/10/11(火) 19:25:04.02ID:???
>>339
「俺が、〇時〇分までに戻れなければ、
そのときは頼む、もうボタンを押してくれ。」
0341−2016/10/11(火) 21:23:27.90ID:???
俺も自宅から操作できるようにしてる
まともな会社ではありえない事だけど
RTXを使うような規模の会社なんだから、むしろ当然かもしれん
いざとなったら自宅からコマンドをささっと投入して
倉庫のガソリンタンクに
0342anonymous@60-57-109-94f1.hyg2.eonet.ne.jp2016/10/12(水) 01:33:26.80ID:???
usbでリレー動かして発火装置を起動
出来なくもないな。
0343anonymous2016/10/12(水) 08:37:46.48ID:???
ネットだと確実に証拠が残るからなぁ
絶対何処か経由するから
0344anonymous2016/10/12(水) 10:14:37.84ID:???
>>341
そういうものなのか。
リモートアクセスは管理者にとって必須のものだと思っていたが。
0345hage2016/10/12(水) 11:17:52.13ID:???
>>343
sshの中身までは捜査当局も読めまい
0346anonymous2016/10/12(水) 11:23:50.38ID:???
中身はわからなくても接続したという証拠は残るわけで
0347Hage2016/10/12(水) 11:27:24.55ID:???
ああ、確かにusbにリレー繋がってたらバレるわな
0348anonymous2016/10/12(水) 22:47:02.05ID:???
>>340
schedule at 99 23:00 * restart
に何度も救われたっけ。

結局>>332でなんとかしてるよね。「どうやってなおしたの?」とか聞かれても濁すのがジャパンクオリティ
サーバのホントに消えちゃダメなデータを外付けHDにバックアップしておくのもナイショ
0349anonymous2016/10/13(木) 09:11:44.67ID:???
>>348
現実を無視した内部規約でもあるのか?
0350anonymous@ad021132.dynamic.ppp.asahi-net.or.jp2016/10/14(金) 21:50:28.65ID:???
>>341
RTXを使う会社はまともではないと?
0351anonymous2016/10/14(金) 23:52:17.68ID:???
>>350
メインで使ってるならYES
0352anonymous2016/10/15(土) 00:57:09.36ID:???
RTX5000とかあの辺使って全国オールヤマハで仕上げてる会社を見てみたい
VoIPだけとかならありそうだけど

ヤマハ音楽教室とか全部ヤマハかな?
0353anonymous2016/10/15(土) 07:23:38.71ID:???
>>352
電子ピアノはそうだったよ
0354anonymous2016/10/15(土) 07:24:43.63ID:???
>>348
あー、だめだ間に合わない。
時間延長っと
0355anonymous2016/10/15(土) 09:10:58.19ID:???
>>352
結構あるんじゃない?
全国20, 30拠点位でルータは全部RTX1200とかあんまり珍しくないと思う。
0356anonymous2016/10/15(土) 09:25:44.26ID:???
>>354
あと、調子よく動いたなぁってときにsaveもno scheduleも忘れてパーにしたりなw
0357anonymous2016/10/15(土) 15:48:02.51ID:???
>>356
おー、こわ!
0358anonymous2016/10/15(土) 16:02:59.61ID:???
おおっと、手が滑っちまったぜ〜

ターミナルウィンドウ上で右クリック貼り付け
0359anonymous2016/10/15(土) 16:11:49.65ID:???
>>358
複数拠点RTXのTELNETターミナルをそれぞれ開いていて、
間違えて別拠点のコンフィグを、tftpで流し込んで冷や汗かいたことがある。
もちろん、拠点間接続は断たれて、為すすべがなくなってしまった・・・

どうやって戻したかな。とてもトリッキーな方法でなんとかリモートから復帰させられた。
頭がさえていたと思う。
0360anonymous2016/10/15(土) 18:57:23.65ID:???
saveコマンド打ってなければ、相手の拠点に「電源スイッチ切って入れ直して」ってTEL一本
0361ano2016/10/15(土) 19:05:09.52ID:???
>>360
restartコマンドじゃsaveされちゃうの?
初心者ですまん
0362anonymous2016/10/15(土) 19:06:46.14ID:???
>拠点間接続は断たれて
わからんやつにコマンド打たせるよりよっぽどいいだろ
0363anonymous2016/10/15(土) 19:21:04.75ID:???
>>360
たまにパスワードまで流し込めるようにしてくれる人がいて・・・最後にsaveが
マウスクリックで貼り付けってホント要らないよな。TeraTermPro4.xxだと無効化できるけど

>>361
されないよ。スケジュール再起動時は「保存しますか?」も聞かずに破棄して再起動する
0364anonymous2016/10/15(土) 19:38:21.90ID:???
>>363
LinuxとかにSSHで繋いでるときは便利だけどそういう誤爆は怖いよね
0365anonymous2016/10/15(土) 20:16:24.72ID:???
>>360
tftpでアップロードだと、自動的にsaveされて再起動までされるんじゃないか?
0366anonymous2016/10/15(土) 20:20:17.44ID:???
あー、そうか
直接config(というファイル名だったはず)に書き込まれて一巻の終わりか
今の機種って多重コンフィグになってるから、ファイル名どうなってるのか知らないけど
0367anonymous2016/10/15(土) 20:28:25.86ID:???
>>364
またそういうときに限って何かのドキュメントも一緒に編集しててさ
一気に数ページ分のコピペしてたりとかして、クリップボードの中身をドーン
ペーストの内容に『偶然』シェルのコマンドとして有効な文言が混じってて、
謎の処理が走ったり、謎のファイルが出来たりw
0368anonymous2016/10/15(土) 20:41:20.41ID:???
>>367
ドーンペースト
0369anonymous2016/10/15(土) 21:35:14.79ID:???
>>361
そもそも設定吹っ飛ばしたんじゃプロンプトも返ってきてないだろうから、コマンド送れないしな
0370anonymous2016/10/15(土) 22:05:34.50ID:???
>>365
されないだろー
saveとrestart書かなきゃ
0371anonymous2016/10/15(土) 23:27:17.75ID:???
>>367-368
途中で停止効かねーしな
0372anonymous2016/10/16(日) 00:51:44.19ID:???
遠隔はリスクあるからって出張楽しんでこそだろ。
おかげでマイラーになったよ。
0373anonymous2016/10/16(日) 01:16:47.78ID:???
社内規定よく見ておけよ

1.会社側が出張旅費に関する支払いや立替払いにおいてクレジットカードの使用を認めている
2.上記1.で生じたマイル等について社内規定を設けておらず、本人に任せている

こうなってないとなんか言われてからじゃ遅いぞ
マイレージだったらポイントサービスと違って法人じゃなくて個人に付与されるから、横領に
問われる可能性は低いらしいけどな
0374anonymous2016/10/16(日) 02:35:27.01ID:???
いきなりなんだよ
0375anonymous2016/10/16(日) 09:29:01.82ID:???
>>373
どこの誤爆だよカス
どうせどっかの社畜がメーカースレに書き込む予定だったんだろうけど
0376anonymous@p763127-omed01.tokyo.ocn.ne.jp2016/10/16(日) 10:24:01.60ID:???
>>373
マイル含め、経費で落とした個人クレカや量販店のポイントは、会社に還元しようがないし、暗黙でみな懐に入れてるでしょ
0377anonymous2016/10/16(日) 10:41:32.16ID:???
経費精算するのに会社名義じゃなくて個人名義のクレカで支払いOK、マイル乞食OKとか、凄い会社でYAMAHAルーターは頑張ってるんだな
0378anonymous2016/10/16(日) 10:43:45.39ID:???
>>371
状態によってはOS再セットアップからやり直した方が早くて、それまでの2〜3時間がパア
0379anonymous2016/10/16(日) 16:07:13.11ID:???
このスレなんか壊れてる?

自分の意思でRTX入れられて保守までやってるとこって、情シス部署が独立してる中堅規模のイメージだしな。
出張精算もあまり細かくしてない感じ
総務兼情シス担当規模になると電話屋か事務屋に任せちゃうし

RTX1210のVPNってぶっちゃけ早くなったの?
0380anonymous2016/10/16(日) 16:15:19.35ID:???
ルーターの性能だけじゃなんとも言えないだろ
ISPの回線の良し悪しもあるだろうし
0381anonymous@pl925.nas924.p-iwate.nttpc.ne.jp2016/10/16(日) 16:53:51.06ID:???
>>377
マイルはもともと、会社の出張をより楽しいものにしようと、
移動距離をポイントにして個人に付与したのが始まり。
最初は座席のアップグレードのみだったので問題なかったが、
最近は換金性がでてきて問題になっている。

>>373
横領に問われる可能性は低いが、税務署は個人への給与として課税したがっている。
0382anonymous@pl925.nas924.p-iwate.nttpc.ne.jp2016/10/16(日) 17:11:15.50ID:???
このスレでいいのかな?

すべてのRTXにはUSBでLTE通信モジュールが差し込んであって、
フレッツこけてもVPNは維持できる仕組みらしい。
拠点のRTX810から、本社のRTX1210でVPN受けをしているのだけれど、
インターネット接続は、なぜか別のルーターで同じONUにつないでいる。
ONUの先は、フレッツ光ネクスト ファミリー。

ONU - HUB +-- [LAN2]RTX1210[LAN1] --+ HUB --- HUB --- サーバー・パソコン
+-- [WAN ]ルーター[LAN] --+

これ、インターネットへのPPPoEもRTX1210でやれば、
別ルーターと、RTX1210左右のハブいらなくなると思う。

ついでにインターネット接続の、負荷分散・ダウン時バックアップとして、auひかりを入れる。

サーバーPC -> LAN1
Flets Next -> LAN2
auひかりHGW-> LAN3

ってつないで、RTX1210の設定をうまくやると、上記の目的は達成できるはず。
これで情報収集始めるけれど、方向性として落とし穴はない?
0383anonymous2016/10/16(日) 17:30:50.09ID:???
LAN1でVLAN設定してサーバーとPCのセグメント分けた方がいいかもな
0384anonymous2016/10/16(日) 22:38:21.12ID:???
ひさしぶりにまじめな問がきてくれた
0385anonymous2016/10/16(日) 23:50:46.11ID:???
現在、インターネット接続用のPPPoEとは別に、RTX1210のVPN接続のためだけにもう一本PPPoEがあるってこと?

VPN接続用は メイン:PPPoE1、バックアップ:LTE
インターネット接続用は メイン:PPPoE2、バックアップ:auひかり

いけそう。
0386anonymous2016/10/17(月) 14:38:52.01ID:???
>>377
逆に法人名義のクレカを社員に配ってる大企業ってそんなに多いの?
0387anonymous2016/10/17(月) 17:11:08.37ID:???
スレ違いだけど、JCBのコーポレートカードとかあるでしょ
以降、クレ板でヨロ
0388anonymous2016/10/17(月) 17:18:00.33ID:???
あるか無いかの話じゃないだろうw
0389anonymous2016/10/17(月) 17:32:36.72ID:???
多いか、少ないかアンケートとるつもりかよ
0390anonymous2016/10/17(月) 19:18:06.07ID:???
あたまおかC
0391anonymous2016/10/17(月) 20:49:18.16ID:???
>>383
VLANよくわかっていなくて。
同じセグメントでも、ブロードキャストパケットが互いに届かないってやつ?
ルーター使わないでネットワークセグメント分けるってこと?

パソコンもサーバーもおんなじセグメントにおいてある。
その部署だけで使っているサーバーもあるし、全社で使うサーバーもある。
サーバー同士、PC同士で分ける? 部署ごとにわける?

>>384 スレチ心配だったよー

>>385
PPPoE1とPPPoE2がフレッツ光でダウンしても、
LTEとauひかりでVPNとインターネット接続が維持できることを期待。

RTX1210が直接PPPoEしゃべると、グローバルIPアドレスがRTX1210に降ってきて、
LAN1にプライベートIPv4アドレス配っても、IPv6アドレス配っても良い。これは普通。

auひかりのHGWはルーターの役割もしていて、グローバルIPアドレスはHGWにある。
パソコンをLANにつなぐと、プライベートIPv4アドレスと、IPv6アドレスを配る。これも普通。


疑問1.auひかりのHGWからグローバルIPアドレスをRTXに取ってくる方法はある?
疑問2.フレッツがダウンしたらauひかり、じゃなく、通常時も負荷分散で使える?
疑問3.IPv6アドレスが2つクライアントPCについてしまう?
0392anonymous2016/10/17(月) 21:02:09.68ID:???
疑問1は、KDDI系の回線の常なんだが、ホームゲートウェイのMAC認証(RADIUS認証?)を
やっているから、レンタルした機器じゃないとネット繋がらない。
なので、自分の好きなルーターを使いたい場合はPPPoEのパススルー機能で対応することになる。
0393anonymous2016/10/17(月) 21:20:40.24ID:???
>>392
HGWにPPPoEパススルー設定をすれば、RTX1210にグローバルアドレス来るでOK?

プロバイダはどこでも良いけれど、サポート窓口ひとつにするために、
au one netにしよう。

フレッツ光ネクストでほかのプロバイダにPPPoEするみたいに、
au one netの設定情報をPPPoEでしゃべるだけでよい?
0394anonymous2016/10/17(月) 21:31:53.68ID:???
すまん、PPPoEのパススルーじゃなくてHGWのDMZ機能を利用して、RTXにパケットを全部
渡す方法でやるんだったわ
以下が参考になりそう

http://d.hatena.ne.jp/hoge-maru/20101212/1292114372

http://pontago.hatenablog.com/entry/20100406/1270579396

ちなみに検索キーワードkddi yamaha rtxで見つけたサイト
0395anonymous2016/10/17(月) 21:54:02.03ID:???
>>394
LAN1 192.168.1.1/24(パソコン・サーバー)
LAN2 PPPoEプロバイダのグローバルアドレス
LAN3 192.168.253.253/24

LAN3の先にHGW 192.168.253.1/24 をつなげて、
HGWに届いたパケットを全部192.168.253.253に転送 ということでOK?


疑問2は、
ttp://jp.yamaha.com/products/network/solution/internet/dual_line/
でOK?

今のところ、IPv6アドレスの配布・ルーティングでまったくアイデアがない。
0396Anonymous2016/10/18(火) 01:12:08.88ID:???
RTX810を2台(もしくはRTX1210を2台)設置して、ルータ故障時にも利用継続が出来るようにする事は可能でしょうか?

その場合は、回線1回線。プロバイダー1契約。でRTXを2台ともPPPoEで接続するよな構成なのでしょうか?
2台とも、ホット状態?

その場合は、回線障害やプロバイダー障害には対応出来ないですよね?

みなさんどこまで対応をする事が多いですか?
0397anonymous2016/10/18(火) 01:23:45.72ID:???
冗長は業界標準プロトコルのVRRPがあるけど、回線1本、ISP1業者だったら使う理由を感じないな
同じコンフィグ投入してあるやつをもう1台用意して、コールドスタンバイでいいと思う
あくまでもルーターの冗長であって、ファイアウォールのフェイルオーバーとは違うから、
今まで通信を行っていたセッションまで全部引き継いで通信断が発生しないようにするってのは不可能だし
0398anonymous@ngn2-ppp2775.nagoya.sannet.ne.jp2016/10/18(火) 01:43:07.24ID:???
>>396
やばいところは回線と機器両方
予算と要件の兼ね合いだからケースバイケース
0399anonymous2016/10/18(火) 08:59:20.26ID:???
>>394
フレッツひかりプレミアムのCTUの配下でRTXを使ってvpnを構築するときみたいな設定になってしまっているなあ。
PPPoEくらいには対応しておいてほしかったね。
0400anonymous2016/10/18(火) 20:05:53.54ID:???
>>396
ttp://jp.yamaha.com/products/network/solution/internet/gateway/
に、回線2回線。プロバイダー2契約、2台ともホットの例が載っている。

VRRP使って、
> ルーターあるいはWAN回線に障害が発生した場合に
> 自動的に一方のルーターがカバーする設定
てなっている。

これを書き換えれば、使えそうな気がする。
0401anonymous2016/10/18(火) 20:49:32.40ID:???
ttps://i.open.ad.jp/config/yamaha.aspx の
3.YAMAHA ルータを用いてフレッツ網内で拠点間仮想広域イーサネット VPN (Ethernet over IPv6, L2TPv3, IPsec) を構築する設定例
について聞きたい。
設定例を完了させると、本社・支店とも、ハブでつながった状況になって、
IPアドレスはまだない状態。

ここで、本社RTXのLAN2(WAN)にpppoe追加してインターネットに接続、
LAN1にDHCPサーバーつないでIPアドレス配ることはできる?
インターネット接続は別ルーターが必要?
0402anonymous2016/10/18(火) 23:25:55.61ID:???
>>398
回線と機器の両方とも2つ用意して(ISPも?)
インターネットVPNのセンター拠点の場合だと
グローバルIPは変えたくないし

そうなると・・・
ISPまかせしかないのかな?
0403anonymous2016/10/18(火) 23:39:58.06ID:???
>>401
何故そこまでやって自分で試してないのよw
ISP接続はl2vpnと相関しないし出来るんじゃない?
その構成でl3vpnは出来てる
0404anonymous2016/10/18(火) 23:47:01.12ID:???
>>401
経路設定でどうとでもなるよ
L2TPv3使う場合って大抵ブランチのトラフィックをセンターに集めてUTMにかけたりするから、
個人的にはインターネットに接続する回線はフレッツじゃない速めのを用意する方が好みだけど

>>402
大きく分けて3通りの解があるんじゃないかな
1.ISPまかせ(マルチリンクのアクセス回線)
2.BGP
3.センターに2つのIPアドレスを持たせて、拠点側でネットワークバックアップによる追尾or振り分け

案外1の構成取れる回線高いんだよねぇ
0405anonymous2016/10/20(木) 23:11:03.24ID:???
RTX1210をGUIでファームウェアバージョンアップしたら
数秒であっという間に終わって再起動したんだが、
大丈夫なのかコレ?
前のはもっとかかったよね?
0406anonymous2016/10/20(木) 23:20:43.19ID:???
大丈夫なのこれ?って、バージョン番号なんて表示されてるんだよ?
それ信じるしかないじゃん
どうしても信じられないならもう一回やれ
0407anonymous2016/10/21(金) 01:37:45.86ID:???
言っていることを信じれば、
差分方式?モジュール化になったんだろうか?という疑問さえ湧く。
0408anonymous2016/10/21(金) 02:16:03.18ID:???
RTX1100とかRTX1500の時代はYAMAHAが例として挙げていたコマンドラインの内容と
実際の画面に差異があって、YAMAHAの例と同じようには反応返ってこないけど実はちゃんと
リビジョンアップされてるってのあったな

Writing to Nonvolatile Memory...
の後に
done
ってのが表示される前に再起動しちまうとか、そんなんだった気がするけど
0409anonymous2016/10/21(金) 11:27:41.82ID:???
405だが、バージョン番号はもちろん上がってる。
見た目は上がってるが、あまりにも早過ぎたんで聞いてみた次第。
1210ユーザーいない?
0410anonymous2016/10/21(金) 11:38:21.06ID:???
基本はコマンドプロンプトでTFTP使ってプットする
0411anonymous2016/10/21(金) 11:45:39.31ID:???
http://www.rtpro.yamaha.co.jp/RT/manual.html
これのWebgui.pdfと同じにやってバージョン上がってるならいいと思うけどな
違う結果になってるなら2ちゃんじゃなくてYAMAHAに聞け
0412anonymous2016/10/21(金) 14:57:08.54ID:???
>>409
RTX1210で初めてのヤマハルーターユーザーですが、簡単で早くて便利だと思いました。
ちゃんとバージョン番号変わってるし問題ないですよ。
0413anonymous2016/10/22(土) 01:53:01.94ID:???
RTX1200もバージョンアップで1210と同じ管理画面になったら良いな。
ヤマハやってくれないかな。ついでに810も。
0414anonymous2016/10/22(土) 09:49:44.65ID:???
あの管理画面無駄にCPU食ってそうでな

>>409
業務でやってるならRS-232C接続したままバージョンアップ
0415anonymous@121-85-69-35f1.hyg2.eonet.ne.jp2016/10/22(土) 14:30:06.20ID:???
FWX120ってL2TPv3使えないんですね
RTX810の方が唯一勝ってる点か
0416anonymous2016/10/22(土) 15:20:50.91ID:???
だからルーターとファイアウォールで別れてるんだろ
業務用のネットワーク製品で1台で何でもかんでもなんてあり得ないし、ろくなこと無いし
0417anonymous2016/10/22(土) 18:22:14.11ID:???
ちょっと怖いんだけど。

chromeをインストールしているwindows10PCで、VPNでRTX1200に接続している。
IPフィルタで、プライベートアドレスのみの通信のみ受け入れるようにしている。
ところが、なぜか、パケットのカウンタが、chrome.exeで上昇し続ける。
1e100.netというドメインと通信しているらしい。
そして、chromeで検索ができてしまう!!
直接にアドレスバーにURLを打ってもサイトは開けない。
(MSのアップデータはフィルタされていて、更新はできないので意図した挙動になっている。)

インターネットグローバルアドレスへの通信を禁止しているので、
おそらく、プライベートネットワーク内で動作しているgoogle関係のプロセスとリンクしているだろうと疑っている。
あとで、IPアドレスを調べるつもりだが、google怖いわ。
0418anonymous2016/10/22(土) 18:32:20.31ID:???
>>417
IPv6のアドレスをフィルタしてないんじゃないの?
そのドメイン自体は、Googleの普通のサーバ(のIPを逆引きして得られるやつ)だと思うよ。
0419anonymous2016/10/22(土) 18:37:08.69ID:???
>chromeで検索ができてしまう!!
具体的にどういう事?
0420anonymous2016/10/22(土) 19:00:27.17ID:???
>>419
ちょっとは読んでやれよ
>IPフィルタで、プライベートアドレスのみの通信のみ受け入れるようにしている。
0421anonymous2016/10/22(土) 19:28:51.97ID:???
Dark Webを可視化するための1e100.net 、
MarkMonitorだね。
君のプライベートネットワークも可視化されちゃうね!
0422anonymous2016/10/22(土) 20:27:33.35ID:???
>>418
いや、vpn用にプールしているアドレスは、IPv4プライベートアドレスのみなんだ。
だからそれはありえない。


>>421
なにそれ!初めて聞いた。
グーグルは何をやっているのか??
0423anonymous2016/10/22(土) 20:31:34.35ID:???
Chromeが、勝手にプライベートネットワーク内をスキャンして、
サーチエンジンにデータベースを登録しようとしているのか!

で、スキャンして、内部ネットワークにChromeがインストールされているPCがあれば、
それが内側から開けているポートにアクセスして、
そこを中継としてグローバルネットワークに接続しようとしているのか??

だとしたら、Chromeはスパイじゃないか!

とりあえず、1e100.netドメインのホストがどんなIPアドレス(プライベート)を持っているのか調べなければ。
0424anonymous2016/10/22(土) 20:46:03.95ID:???
しまった!
この書き込みをログインしたままのChromeで書き込んでしまった!
もう狙われるかも。。。
0425anonymous2016/10/22(土) 20:59:28.39ID:???
原因わかりました!!!

Chromeは、以下のアドレスへアクセスしていました。

NetRange: 172.217.0.0 - 172.217.255.255
CIDR: 172.217.0.0/16
NetName: GOOGLE

そして、私のずさんなフィルタ設定が隙をつかれていました。

ip filter pass-log 192.168.my.vpn 192.168.0.0/16,172.0.0.0/8

12bitですね。

しかし、これはグーグルの意図を感じてしまう。
でも、ごめんなさい。
0426anonymous2016/10/22(土) 21:07:46.24ID:???
きちんと調べれば、妄想が止まると痛感しました。
ありがとう。
0427anonymous@7c295e52.i-revonet.jp2016/10/22(土) 22:42:24.24ID:XJVde2m6
>>425
自分の理解の無さを邪推に変えられるその発想すごいね
0428anonymous2016/10/22(土) 22:46:09.25ID:???
172/8でスパイとか、、、アホちゃう。
素人は引っ込んでろよ。
0429anonymous2016/10/22(土) 22:58:33.77ID:???
ありがとう、ありがとう。

でも、>>421が思わせぶりなこと言うから。
0430anonymous2016/10/22(土) 23:23:45.26ID:???
>>425
12bitってのはその通りだけど、172.16.0.0/12だから間違えないようにな。
172.0.0.0/12じゃねぇからな。
0431anonymous2016/10/23(日) 00:31:21.42ID:???
こうも読点の文章見ると、国語の授業ってマジで大事だったんだなと痛感するな
0432anonymous@FL1-119-242-61-5.tky.mesh.ad.jp2016/10/23(日) 00:32:51.25ID:???
>>431
句点つけようよ。
0433anonymous2016/10/23(日) 00:34:22.71ID:???
>>430
おk
0434anonymous2016/10/23(日) 00:39:20.52ID:???
たしか、172.16.0.0/12の「16」と「/12」がとっさに出てこなくて、
とりあえず動作テストとして172.0.0.0/8で行っちゃえと設定したままだったことをずっと忘れていた。
で、グールにそこを突かれた。

172から始まるグローバルも、192からはじまるグローバルみたいに気持ち悪いな。
0435anonymous2016/10/23(日) 01:05:43.38ID:???
結局ブラウザ変えてもGoogleで検索できたって事だろ
0436anonymous2016/10/23(日) 01:39:00.52ID:???
BogonIP使い出した時に海外で大騒ぎになってたしな
最初に8.8.8.8ってアドレス見た時は「見本」として書いてあるんだと思ったし
0437anonymous2016/10/23(日) 01:57:13.03ID:???
どうせネット繋がないんだったらWikipediaのIPv4のページ見て、予約アドレス一覧のアドレスでプライベートアドレス以外を全部拒否っとけばいい
INとOUTのどちらで設定してるのか知らんが
それで問題あるまい
0438anonymous@113x35x17x119.ap113.ftth.ucom.ne.jp2016/10/23(日) 10:45:01.27ID:???
最近会社でRTX1210を導入した駆け出しネットワーク管理者です。

リモートアクセスVPNで社内LANに接続したとき、
特定のIPにのみアクセスできるようにフィルタをかけたいのですが、
やり方が良くわかりません。

リモートアクセスVPNには192.168.100.200から192.168.100.210までを
社内のDHCPと別に割り当てています。これらの端末からアクセスできる
IPアドレスを192.168.100.100から192.168.100.110までしたいのですが。
基本的な質問ですいません。
0439anonymous2016/10/23(日) 11:28:57.60ID:???
>>438
話をパクるな
0440anonymous2016/10/23(日) 11:35:18.75ID:???
YAMAHAの技術情報くらい見ろよ
あれだけ詳しく書かれてるのって他に無いぞ
いきなり2ちゃんサポートってあり得ん
0441anonymous2016/10/23(日) 13:22:41.17ID:???
ヤマハさんに迷惑かけんなよ。
嫌な顔ひとつせずCONFIGまで見てくれるサポートセンタとかマジでかわいそう。
0442anonymous@113x35x17x119.ap113.ftth.ucom.ne.jp2016/10/23(日) 14:21:42.15ID:???
しゃねーな。自分で調べるわ。
ありがと。
0443anonymous2016/10/23(日) 17:34:55.47ID:???
VPNクライアントのIPアドレスの範囲が192.168.100.200〜192.168.100.210で、
サーバーのIPアドレスの範囲が192.168.100.100〜192.168.100.110ってことでいいんかな?

サーバーと社内PCのセグメントをきちんと分けて、サーバー公開するときのNATの静的制御で
VPNクライアントからのパケットはサーバーに全部投げるようにすればできそうだな
0444anonymous2016/10/23(日) 19:01:01.06ID:???
すげーな
これでサーバーが公開されてるってわかるなんて
0445anonymous2016/10/23(日) 19:10:56.40ID:???
11人の外回りマンがそれぞれ自分のPCにアクセスしたいんかな?
0446anoymous2016/10/23(日) 20:22:11.44ID:???
情シスとエンジニアの間には越えられない壁があるって感じるわ
0447anonymous2016/10/24(月) 11:03:30.90ID:???
RTXとは直接かかわりがないんだけど、
今、skypeとか、lineとか、あるいはgmailなどの外部のメールサービスがあるよね。
会社の営業マンにこれらを使わせることにいろいろと危惧する。

・会社側が営業マンの動向をつかめない。(社内メールなら監視可能)
何をしているか把握ができないようする状態を会社側自ら作ってしまうことはないと思う。

・情報流出が心配。
外部サービスに保存されたデータの行方が心配。


で、皆さんのところでは、これらのサービスは使っているんでしょうか。
0448anonymous2016/10/24(月) 11:49:36.67ID:???
会社で携帯を用意しないで個人のものを使わておいて、
社用の通話代金も建て替えない経営者にあーだこーだ言う権利は無いと思うけどね
0449anonymous2016/10/24(月) 11:52:38.59ID:???
>>448
あなたのところはそうなのか?
どんだけブラックなんだよ。
0450anonymous2016/10/24(月) 12:00:20.25ID:???
Webメールがログイン画面だけhttpsでメールボックスはhttpっていう作りだった時代は
そもそも使う・使わないが申請式で、後はクライアント監視ソフトで送受信内容のログを
取る・・・・・・みたいなことやってたんだけどな
かつてソフトバンクがSEER INNERというソフトを導入したときに、それまでは無かった
Webメールのログ機能をメーカーに特別に追加してもらったっていうのは、当時ITproとか
にも記事が載った有名な話
0451anonymous2016/10/24(月) 12:08:18.32ID:Jhm3HR5O
>>450
クライアント監視ソフトでなくても、透過的なメールフィルタで中身を見れるよ。
「見てますよ」と公にしていることで、インターネット利用のマナー向上の効果はあると思う。
0452anonymous2016/10/24(月) 12:16:27.41ID:???
>>451
そりゃ普通のSMTP、POPの話だろうよ
0453anon2016/10/24(月) 13:10:49.25ID:???
今販売されてる監視系の装置って凄いんだな。
Gmail、Outlook.com、Outlook Web Appの”本文まで取得できる”って謳ってるのがある。
どうやってSSL解除してるんだろう。
0454hage2016/10/24(月) 13:23:56.41ID:???
野良無線たてて、httpsでやりとりされてる電文を解析できちゃうのか?
0455anonymous2016/10/24(月) 14:51:07.87ID:???
どうせクライアントにルート証明書入れるの必須なんだろ
0456anonymous@60-57-109-94f1.hyg2.eonet.ne.jp2016/10/24(月) 20:14:01.84ID:???
俺のとこメールサーバ平文ですよ。
付き合いで使ってるけどそろそろ切りたい。
0457anonymous2016/10/24(月) 20:24:35.74ID:???
ところで、>>438は上手いこといったんだろうか?
0458anonymous@113x35x17x119.ap113.ftth.ucom.ne.jp2016/10/24(月) 21:00:55.19ID:???
438です
気にしてもらってるようですいません。
一応フィルタの設定はつくったのですが、
通常は外部からリモートアクセスVPNで外から
アクセスしており、フィルタの設定を間違うと
取り返しがつかないので、適用を躊躇している状態です。
ぼちぼちやってみようと思います。

リモートアクセスVPNでのアクセスもLAN1の
フィルタ設定が適用されるようなので、たぶんIPフィルタ
設定だけで大丈夫だと思います。
0459anonymous2016/10/24(月) 21:47:06.57ID:???
まあ、そうだろうな
同じセグメントのIPアドレスが割り当てられてるんだから
0460anonymous2016/10/24(月) 23:02:06.79ID:???
>>447
UTMあたり導入すればいい
0461anonymous2016/10/24(月) 23:23:18.70ID:???
普通の一般的なプロトコルのが制御しやすい。
0462anonymous2016/10/24(月) 23:24:20.57ID:???
>>457
たぶん、うまいことできて、
今2chにアクセスができない
0463anonymous2016/10/24(月) 23:26:08.60ID:???
>>455
おれおれルート証明書のインストールなしで、man in the middleができたらいいのに。
0464anonymous2016/10/24(月) 23:27:29.01ID:???
>>460
うん、そうするわ。
全員に自家発電機とUTMをキャリーで運ばせてスマホを使わせるわ。
0465anonymous2016/10/24(月) 23:33:53.71ID:???
>>463
んなことできたら一生遊んで暮らせる額の金手に入るわ
0466anonymous2016/10/25(火) 07:17:41.08ID:???
>>462
なんたる自己矛盾
0467anonymous2016/10/25(火) 09:38:47.28ID:???
そりゃ自分はアクセスできるんだろ
0468−2016/10/25(火) 10:39:30.05ID:???
問答無用でSNS、アダルトサイト、ゲーム、2chにアクセスさせない
しかし俺だけは確認のためにアクセス出来るようにしてる
0469anonymous2016/10/25(火) 21:48:25.98ID:???
透過型PROXYで無料のデータベース検索で有害サイトをはじけばいい
YAMAHAのは有料でしょ?
0470anonymous2016/10/25(火) 23:01:38.50ID:???
昔Squid+SquidGuardの組み合わせを推薦したらえらく喜ばれた覚えがあるが
0471anonymous2016/10/25(火) 23:08:28.20ID:???
>>470
今もその組み合わせでしょ
満員座ミドルも組み合わせてsslサイトにも対応させてね
0472anonymous2016/10/25(火) 23:09:49.45ID:???
>>466
ルーターの設定をしていたらそういう状況はトラウマ
0473anonymous2016/10/25(火) 23:23:43.57ID:???
>>471
過去スレ見てきたら6年も前だったわ
時が経つのは早いねぇ
0474anonymous2016/10/26(水) 00:15:20.07ID:???
>>469
YAMAHAっていうかiフィルターのライセンスだからな
そりゃ有料だよ
0475anonymous2016/10/26(水) 00:41:19.24ID:udhA/1H+
>>447
逆に聞きたいんだけどおたくはその懸念危惧してるのに外部サービス使ってるの?
情シスじゃないけどウチはドメインでその辺りアクセス禁止されてるし社内リソースへの外部からのアクセスはSSL VPN+citrix viewだなー。使い勝手悪いけど懸念を元にするならそんな感じなのかなー
0476anonymous2016/10/26(水) 00:58:03.59ID:???
>>475
それが最大公約数的答えなのかぜひとも知りたい・・
外部サービス使いたいという社員が多いんだよね
0477anonymous2016/10/26(水) 01:17:29.82ID:???
使わせたくないならそれに代わるモノを会社で用意してやらないとな
代わりは用意はできないが外部ツールは使って欲しくない、しかし仕事はやれ、成績上げろでは破綻は見えているな
最終的にはそいつは辞めると思う
0478anonymous2016/10/26(水) 04:52:43.52ID:???
なるほどo365やGoogleApps(旧名)が売れるわけですね。
0479anonymous2016/10/26(水) 07:05:44.50ID:???
>>469
そういうのルータのお仕事じゃないし
Winny/Shareチェックは中小企業で稟議のときPRしやすいためにみたいなもんだし
0480anonymous2016/10/26(水) 10:30:40.45ID:???
RTX810の後継機でも出ればNECから乗り換えたい
0481anonymous2016/10/26(水) 11:30:13.49ID:???
YAMAHAにはファイアーウォール特化機があるじゃないか
しかし特にそれを導入して得られるメリットなんてまったく見えてこないんだな。
良く知らないし。
ルーターとの役割を明確に分けようとしている意図は見える。
0482anonymous2016/10/26(水) 11:49:28.44ID:???
名称こそファイアウォールだけど、UTMみたいなもんだし
仕様見ただけだけど、ネットワーク型のアンチウィルス以外はみんな込み込みって感じ
フィルターも正式にステートフルパケットインスペクションかと思いきや、
他と一緒でYAMAHA独自の静的・動的フィルターみたいだし
ライセンス無しだとRTX810のセッション数強化版としてしか役に立たんだろうな
0483anonymous2016/10/26(水) 17:58:44.63ID:???
>>482
名称こそファイアウォールってだけのゴミだろあれ
0484anonymous2016/10/26(水) 18:49:23.48ID:???
個人ではもうちょっと頑張ってRTX1210買った方が幸せになれる
中古で買った人は御愁傷様ってやつだな
04852020年2016/10/26(水) 19:55:36.13ID:???
>>480
RTX810って中途半端じゃない?
NVRとRTX1210の中間なんだろうけど
めったに使わないわ
新品が会社に転がってるけど、誰も持って帰らない

RTV700の後継機が欲しいかな
ちょいちょい置換需要はあるんだ
すぐに捨てる事になるんだけど、中継ぎに欲しい
0486anonymous2016/10/26(水) 21:39:42.55ID:???
RTX810の後継機はRTX1210でいいんじゃないの。
0487anonymous2016/10/26(水) 22:18:19.74ID:???
持って帰らないw
くれる職場なのかよw
0488anonymous2016/10/26(水) 22:41:53.73ID:???
>>480
熱にも強いらしいし、末端vpn拠点で使うと良いんでは?
0489anonymous2016/10/26(水) 22:51:30.80ID:???
>>482
>ライセンス無しだとRTX810のセッション数強化版
トンネル数の制限が後々降りかかってくるんだよな
http://www.rtpro.yamaha.co.jp/RT/FAQ/IPsec/faq_2_d.html
0490anonymous2016/10/26(水) 23:10:03.72ID:???
>>488
YAMAHAは元々中・小規模事業者、SOHO向けに売ってきたからね
VPNだって6対地だし
0491anonymous2016/10/26(水) 23:14:10.40ID:???
ルーターの置き方によっては、電源コンセントとLANケーブルの差し込み口が同じ方向についてるのって結構良かったりするんだよな
RTX1000には愛着がある
0492anonymous2016/10/27(木) 00:47:41.62ID:???
いい加減ルーターにもFWXと同じステートフルインスペクションなフィルタ使わして欲しい。
中国版RTXは使えるのに。

いまどき帰りパケットのルール書くなんて面倒でやってられん。
0493anonymous2016/10/27(木) 01:06:24.18ID:???
ダイナミックで書けよ
YAMAHAの設定例だってたいだいダイナミックで書いてあるし
0494anonymous2016/10/27(木) 01:07:11.90ID:???
>>492
RTXの動的フィルタと、ステートフルインスペクション(=iptablesでも使えるやつ)は違うのか?
0495anonymous2016/10/27(木) 09:53:50.67ID:???
>>485
VPNは不要だけど、セッション数や転送速度なと一定の性能を要求する現場で重宝してるよ。
アホみたいに安定してるし。
0496anonymous2016/10/27(木) 11:09:11.16ID:???
>>494
正確には違う
iptablesより浅いとこまでしか見てない
0497anonymous2016/10/27(木) 21:29:15.38ID:???
最近ポリシー作ってないかな記憶曖昧だが、
ダイナミックルールって最初に通すスタティックルール必要じゃなかった?
FW式のポリシー設定できたら良いよな。
シーケンス番号までは見なくても良いから。
0498anonymous2016/10/27(木) 21:47:43.58ID:???
10年後にネットワーク事業から撤退したときに
凋落の象徴となった機種としてFWX120が挙がる
0499anonymous2016/10/27(木) 22:19:46.59ID:wA1aIBz8
>>491
RTX1200出た時に困ったっけ。
机の隙間に落っこちててもLANケーブル持って持ち上げれば一緒に吊り上げられたり、
レジ横のケーブルジャングルにひっそり忍ばせたりできたのに

金属筐体でさらに取り回しが困難に
0500anonymous2016/10/27(木) 23:38:15.89ID:???
>>496
上位プロトコルが不明な通信で、tcpとudpのみのダイナミックフィルタをLANインタフェイスのIN方向にかけた場合、
なぜかうまく通信ができていない状態に陥ったので、これを使うのは危険だと思った。
tcpと、udpのダイナミックフィルタって、iptablesのステートフルインスペクションと同じ機能を果たせると思っていたのに。

でも、ppフィルタの場合は問題がなかったんだ。
うーん、tcpとudp以外にもwwwのダイナミックフィルタがあったからそれが効いてうまく通信できていたのかな。
0501anonymous2016/10/27(木) 23:39:28.60ID:???
>>500のは、RTX1200ね。
0502anonymous2016/10/27(木) 23:52:04.64ID:???
>>500
LAN側の、しかもINバウンドにしかけるなんて変なことしたんだな
0503anonymous2016/10/28(金) 00:07:53.53ID:???
>>502
そうか?lanセグメントが別の部署に分けられている場合にはそうすると思うけどな。
0504anonymous2016/10/28(金) 08:46:21.01ID:???
それなりに作るネットワークだと無条件に発信はさせんだろ
0505anonymous2016/10/28(金) 13:01:42.43ID:???
>>502
>>504
たぶん誤解されている。
動的フィルタは、内側(自分側)→外側にかけるよ。
だから、ここではlanインタフェースなので、IN方向になるね。

このばあい静的フィルタなら、外側→内側(自分側)にかけるから、
OUT方向ということになる。

PPインタフェースならこれらが逆になるね。
0506anonymous2016/10/28(金) 13:32:12.66ID:???
まあ、『自分の方にしかノブが付いていないドア』をイメージすれば
どっち側に適用すればいいのかの判断は容易だな
0507anonymous2016/10/28(金) 19:18:34.47ID:???
質問です
IPsecによる拠点間通信ですが、原因が解らない事があります
鬼門と言われる異機種間でIPsecをリンクアップさせる事に成功しました
しかし、お互いのゲートウェイにPingが通らないという状態になってしまいました
具体的な図は以下のような感じです

[RTX1200]192.168.10.1 - WAN - [auひかり]192.168.100.1 - DMZ - [SophosXG]192.168.100.2
と、Sophos XG Firewall で受けた後は
[Port1]192.168.100.2 - [Port2]192.168.150.1 - DHCP - 各PC
と構成しています
RTX1200配下PCから192.168.150.1へはPingが通りますが、それ以外は逆方向も含めて一切通りません
この場合、単にルーティングが悪いという事なのでしょうか?何か設定の見落としがあるのでしょうか
RTX1200は業者納入という事もあり、予め拠点間通信がなされていたので、同様に設定したつもりです

駆け出しのネットワーク管理者で知識が足りない部分が多々ありますが、よろしくお願い致します
0508anonymous2016/10/28(金) 20:23:33.18ID:???
自己解決しました
恥ずかしながら、UTMであるSophos XG Firewallのファイアウォールの設定が原因でした
デフォルトのファイアウォールより上の優先順位でVPNは無条件で通す設定したら普通に繋がりました
お騒がせしました
0509anonymous2016/10/28(金) 21:35:56.80ID:???
今は駆け出しの管理者がいきなりVPNを扱う時代なのか
やべぇな
0510テレホタイム2016/10/28(金) 22:10:44.07ID:???
>>509
黎明期なんてもっとワイルドだったのに何を言ってるんだ
0511anonymous2016/10/28(金) 23:01:08.11ID:???
>>507
納入業者が介入しているのは、さらにブラックボックスだなあ。
管理者パスワードとか教えてもらっているんだろうか。
勝手に設定変更して良いの?契約切られるとかないのか?

全部自分でやらないと気持ち悪い。
0512anonymous2016/10/28(金) 23:48:58.43ID:???
ベンダに任せると責任がそっちに向かったりするから少し楽

秘伝のたれみたいなCONFIG見てると明らかにメンテ用のバックドア書かれてたりするよね。
0513anonymous2016/10/28(金) 23:56:32.67ID:???
>>509
駆け出しと言っても、PC歴は20年ですんで……
ただ別の会社でシスコ製品を設定した経験が生きました(サブのサブレベルでしたが)
VPNは個人だとL2TP/IPsecまでしか触れないんで、解らない事はまだまだ多いです

>>511
パスワード等は会社から正式に教えられてるので、勝手な変更ではないので大丈夫です
なのでコンフィグも全部、丸裸で見えてます
リース切れの入れ替え時期が迫っており、私個人のUTMと会社のRTX1200を繋ぐテストをして
Sophos製UTMを導入できるか検証してました
社内ネットワーク機器の入れ替えは全部自分が設定する予定です
0514anonymous2016/10/29(土) 00:18:34.79ID:???
色々やりたいだろうけど、死ぬまでサポートする気がないならあまり凝らない方がいい
0515anonymous2016/10/29(土) 01:52:01.74ID:???
凝ることと、(サポートをさっぱりするための)単純化を目指す作りこみとは違うなあ

>>514
誰に任せられるんだろう。
せっかく構築したものが、「秘伝のタレ」として他業者に漏れてしまうのはもったいないなあと思う。

ルーターも、アウトソーシングできたらいいのにね。(ONUしか設置しない風に)
0516.......2016/10/29(土) 09:11:27.89ID:???
>>515
ソフトウェア開発ならともかくConfig作成のノウハウなんか隠しても仕方ないと思うが
三流の業者なら「秘伝のたれ」かもしれないけど
それなりに実績ある会社なら、先輩達からうけついだノウハウがあるから
他業者のconfigなんか興味ないわ
0517anonymous2016/10/29(土) 10:44:19.31ID:???
>>515
>ルーターも、アウトソーシングできたらいいのにね。(ONUしか設置しない風に)
ヤマハもSCSK見習ってymoみたいなの始めたけど
0518anonymous2016/10/29(土) 14:57:17.02ID:???
情シスが技術身につけたところで素人のママゴトなんだからマネージドサービス使っとけよ
0519anonymous2016/10/29(土) 16:26:54.44ID:???
>>516
>三流の業者なら「秘伝のたれ」
>先輩達からうけついだノウハウ

どうちがうの?
0520anonymous2016/10/29(土) 17:17:43.93ID:???
どっちかと言うと継ぎ足してきた秘伝のタレやら先人から受け継いだノウハウってサーバー周りだけどな
ルーター、スイッチ関連だと、小規模でもexpectを使って自動ログイン→コンフィグgetでバックアップ自動化スクリプトとかは常識レベルだし、
ISPになると数十万台のルーターのファームウェアアップデートとか完全に自動化してるしな
OSPFに脆弱性が発覚したりすると笑える

ネットワーク機器なんてしょせんはコマンドの書式以上の事はできないんだから、やる事が同じなら同じコンフィグになるよ
0521anonymous2016/10/29(土) 18:41:12.58ID:???
>>520
数十万台のアップデート自動化てどこの世界の話?

国内のISPがルータ数十万台運用してる言うなら統合しきれてないただのアホかCPEの数も含んでの台数としか思えなくてどちらの場合でも完全自動化なんて聞いたこと無いなぁ。
0522な2016/10/29(土) 19:08:19.61ID:???
自称事情通は本当に怖い。
絶対なりたくない人種。
0523anonymous2016/10/29(土) 19:39:49.21ID:???
今の時代ヤマハのコンフィグなんてどこが作っても似たようなモノしかできないよね。
いっそのことGUI充実させて、対向のIPアドレスとパスフレーズ入れるだけで作れる時代にしていいよね

サーバはADが秘伝状態だな
0524anonymous2016/10/29(土) 20:09:38.36ID:???
転職するときはスクリプトやツールの類は全部吸い上げて持って行くってのもノウハウと言えばノウハウかw
0525anonymous2016/10/29(土) 20:27:59.62ID:???
自分で作ったものは覚えてるでしょう。
0526anonymous2016/10/29(土) 21:56:56.03ID:???
>>521
まともに相手したらダメ。
匿名掲示板でドヤりたいだけなんだから。
0527anonymous@KD124209156074.ppp-bb.dion.ne.jp2016/10/29(土) 22:31:46.09ID:???
>>524
そんなことしたら、捕まるぞ
0528anonymous2016/10/30(日) 00:49:26.30ID:???
不正競争防止法ね。
0529anonymous2016/10/30(日) 01:41:47.50ID:???
http://headlines.yahoo.co.jp/hl?a=20161029-00050069-yom-soci

「みらい」って、日本製なの?
それから、これって感染したBOT自身が他のデバイスもゾンビにするんだろうか。
それだと今後は下手にローカルネットに機器をつなげさせられないな。
0530anonymous2016/10/30(日) 10:42:07.64ID:???
ヤフーに出てきてからここに持ってきて名前だけで判断してるような人は気をつけた方がいいよね
もちろん一ついるだけで他の機器の脆弱性調べまくって乗っとるよ
0531anonymous2016/10/30(日) 13:52:56.99ID:???
アップデート自動化はやってるよね
0532anonymous2016/10/30(日) 21:09:03.03ID:???
>>530
どの名前のこと?
0533anonymous2016/10/30(日) 21:35:04.28ID:???
「Mirai」(ミライ)が日本語っぽい言葉の響きだからってことだろ
今度はKAROSHI(過労死)って名前が付けられたりするかもな
英語の辞書にも載ったらしいし
0534anonymous2016/10/30(日) 21:50:21.51ID:???
>>532
Mirai
annna-senpai
0535anonymous2016/10/30(日) 22:05:03.51ID:???
>>534
アンナ先輩ってまつらいさんが声当ててたあれかよ!

それはおいといて、スマートTVにランサムウェア入って面白いことになってんのな
http://news.kddi.com/kddi/cable-service/smart-tv-box/201604041725.html
0536anonymous2016/10/30(日) 22:06:32.89ID:???
>>533
TUNAMIも

どうして「みらい」にしたんだろう。
イメージ悪い言葉だな。
フレンチキスみたいな使われ方だ。

あるいは、アルバイトみたいな。
外国語の否定的な使われ方だ。
0537anonymous2016/10/30(日) 22:06:43.14ID:???
これだから
いっそ国産品なんか買わないで中華のROM焼きできるやつ買ったほうがマシだという
0538anonymous2016/10/30(日) 22:07:33.68ID:???
>>536
IoTデバイスによる未来のbotnetってことじゃ?
0539anonymous2016/10/30(日) 22:19:56.39ID:???
>>537
どういう意味??
0540anonymous2016/10/30(日) 22:21:33.55ID:???
ヤマハのOSは独自だから問題ないって意味
0541anonymous2016/10/30(日) 22:21:50.73ID:???
>>535
バックグラウンドはウインドウズということか
0542anonymous2016/10/30(日) 22:22:57.67ID:???
>>540
?

だったら、国産品買うなとはどういうことなんですか。
0543anonymous@FL1-119-242-61-5.tky.mesh.ad.jp2016/10/30(日) 22:23:45.80ID:???
>>542
しつこい
自分で考えろよかまってちゃん
0544anonymous2016/10/30(日) 22:24:14.26ID:???
いやどう見てもAndroidカスタムしたやつでしょうが
>>539
カスタムして上流で修正された脆弱性のパッチは出さずに放置が基本じゃん
なら自分でいじれない&脆弱性放置よりも自分でいじれる方がいいって話
0545anonymous2016/10/30(日) 22:25:05.46ID:???
>>541
ページ下部の製品仕様から見れるが、
Android (TM) 4.0 (ICS:Ice Cream Sandwich)
だと
0546anonymous2016/10/30(日) 22:27:19.22ID:???
>>544
なるほど。わかりやすいです。
たとえばdd-wrtつかっておけということとですね。
0547anonymous2016/10/30(日) 22:28:05.46ID:???
>>545
Androidにもランサムがあるのか。知らなかった。
0548anonymous2016/10/30(日) 22:29:13.95ID:???
このスレは相変わらずスレチな雑談のほうが盛り上がるな
個人的には別に構わんが
0549anonymous2016/10/30(日) 22:29:17.81ID:???
yamahaルーターがこういう餌食にならないように願う
0550anonymous2016/10/30(日) 22:33:00.14ID:???
Androidって新製品だしたら既製品はアップデート置き去りだもんな
それを言ったら、国内メーカーのPCやら家庭用のBBルーターなんかは全部そうなんだけど
ノートPCに入ってるメーカー謹製のアップデート用アプリにしたって、1回か2回はアップデートを検出するけど、あとは永遠にダンマリ

業務用ルーターはファームの息が長くて助かってるわ、ほんと
払った値段分の仕事はしてから引退してくれるからな
0551anonymous2016/10/30(日) 22:36:01.75ID:???
>>550
むしろアップデート続けちゃうとそのまま使い続けられちゃうからな
メーカーとしてはサポートしたところで金にならんから新しいの買わせたいだろうし
それがまかり通るのがおかしいけど
0552anonymous2016/10/30(日) 23:37:29.40ID:???
>>549
torrentブームの時はある意味ヤマハ狙った攻撃?!って思ったもんよ
0553anonymous2016/10/31(月) 13:25:44.29ID:???
>>552
KWSK
0554anonymous2016/10/31(月) 17:14:14.40ID:???
セッション数が膨大になるとリブートするとかそういう話かな
0555anonymous2016/10/31(月) 19:07:10.85ID:???
改善されたのかな
0556オナニーマスター2016/11/01(火) 20:07:03.79ID:???
natタイマーで対応!
というか、使わせないでしょ
0557anonymous2016/11/01(火) 20:08:43.13ID:???
使わなきゃいけないときもある
0558anonymous2016/11/01(火) 21:12:07.19ID:???
セッション維持してセッション数バカ食いするタイプのクラウドサービスとかね。
0559anonymous2016/11/02(水) 11:11:55.12ID:???
office365は強烈らしいね
うちだと開発チームが外部のwebサーバへの負荷試験やろうとしてrtx3500があっさり死んだ
0560sage2016/11/02(水) 11:48:23.24ID:???
Win10+Office365(2016) なんてデフォだと
「作業途中のものもクラウドにバックアップ」と称して
1分おきくらいにガンガン送信してるからな

そこまで無限にM$を信用していいのか?
って、怖いほど全部送信される
0561anonymous2016/11/02(水) 11:55:05.62ID:???
人数にもよるけど、大きなオフィスでヤマハは無理だろう。
小規模向けなんだから。
0562anonymous2016/11/02(水) 12:42:32.48ID:???
Windowsのせいでもあるんだろうな
XPまでの時代って標準だとTCPセッションが一度に10までに制限かかってたから、ちょっとでも読み込みを速くしよう
とする一部マニアとか、ファイル共有ブームもあってシステムファイルを書き換える手法が流行ったけど、
Vista以降は制限が撤廃されて標準で65535(65534?)セッションまでOKになったもんだから、ルーターなんて
タコ殴り状態でしょ
0563anonymous2016/11/02(水) 16:03:39.59ID:???
>>559
NATで安くあげているからじゃないの?
0564anonymous2016/11/02(水) 19:27:17.29ID:???
大手製造ルーター、販売停止 サイバー攻撃に悪用の恐れ

http://www.msn.com/ja-jp/news/other/
%E5%A4%A7%E6%89%8B%E8%A3%BD%E9%80%A0%E3%83%AB%E3%83%BC%E3%82%BF%E3%83%BC%E3%80%81%E8%B2%A9%E5%A3%B2%E5%81%9C%E6%AD%A2-%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E6%94%BB%E6%92%83%E3%81%AB%E6%82%AA%E7%94%A8%E3%81%AE%E6%81%90%E3%82%8C/ar-AAjIKWn
0565Anonymous2016/11/02(水) 22:01:29.99ID:???
小規模向けって、何人まで?
0566anonymous2016/11/02(水) 22:04:52.33ID:???
YAMAHAに聞けよ
〜はどのくらいの規模のネットワークを想定した製品ですかって
0567anonymous2016/11/02(水) 23:03:21.16ID:???
>>560
しかもUpdateはShareみたいな機能使うんでしょ?
でもマジで家庭用無線AP兼ルータで平気だったのにヤマハに変えたら落ちたのにはフイタ
0568anonymous2016/11/03(木) 01:56:14.24ID:???
NECやCisco、Fortigateは平気で捌くセッション数なんだけどね
簡単で扱いやすいけど性能悪すぎるところが難点だわ
0569anonymous2016/11/03(木) 03:54:32.00ID:???
セッション、セッションって、なんのセッションなのさ?

動的フィルタ?
NAPT?
0570anonymous2016/11/03(木) 07:54:28.01ID:???
バンド
0571anonymous2016/11/03(木) 17:34:12.35ID:???
冗談はさておき、TCP/IPセッションとHTTP上でのセッションを混同してるやつがいそう
0572anonymous2016/11/03(木) 17:34:53.39ID:???
あー、
×TCP/IPセッション
○TCPコネクション
0573anonymous2016/11/03(木) 19:33:57.75ID:???
>>572
ルーターはトランスポート層は感知しないから、
tcpのセッションは本来は関係ないんでは?

動的フィルタのセッションと、NATのセッションのいずれかが関係すると思う。
0574anonymous2016/11/03(木) 20:29:44.48ID:???
L2TPv3/IPsecでA本社とB支店をVPN接続しています。
B支店からA本社へのアクセスをhttpsにのみに限定させたい
のですが、ip tunnel secure filterでhttpsのみを通過させる
フィルタを設定すればよいのでしょうか?
0575anonymous2016/11/04(金) 00:43:28.03ID:???
拠点同士なのに、どうしてわざわざL2TPつかっているんだろう。
0576anonymous2016/11/04(金) 08:49:35.62ID:???
ブリッジ接続にしたいんじゃね?
0577anonymous@pw126254197180.8.panda-world.ne.jp2016/11/04(金) 14:43:07.03ID:???
汎用機みたいな過去のプロトコルもあるとか?
0578anonymous2016/11/04(金) 14:45:28.21ID:???
そういやプロトコル自作したあいつは今何やってんだろ
0579anonymous2016/11/04(金) 15:19:01.25ID:???
>>576
nic同士のブリッジか。その手があったな。
昔ソフトイーサーでやったことがある。
0580anonymous2016/11/04(金) 19:26:46.48ID:???
グローバルIPを内部の機器に振っちゃって、しかも修正がのっぴきならないっていう客にL2VPNは人気なんだとさ
OCNのSEに聞いた話だけど
0581anonymous@p6003-ipngn701marunouchi.tokyo.ocn.ne.jp2016/11/04(金) 23:59:07.50ID:???
FWX120が会社でいつの間にか購入されてました。
製品事態は知っていましたが、、、
とりあえず調べてみたんですが、わからないことがあったため教えていただけると嬉しいです。
内容は、透過型で設定した場合にダッシュボード機能は使用できるか?です。
よろしくお願いします
0582anonymous2016/11/05(土) 00:30:30.58ID:???
手元に実機あるならやってみろよ、としか
0583anonymous2016/11/05(土) 00:50:11.01ID:???
ルーターじゃないだけだから使えるでそ
0584anonymous2016/11/05(土) 00:52:41.59ID:???
>>580
贅沢だなあ。返上してほしい。
0585anonymous@p6003-ipngn701marunouchi.tokyo.ocn.ne.jp2016/11/05(土) 01:03:18.21ID:???
>>582
やってみたんですが、YAMAHAの設定例通りにbridge interfaceにipアドレスを割り当てるとダッシュボードにアクセスできませんでした。なので質問した次第です。
透過型でダッシュボードにアクセスできる方法があれば教えてほしいです。
よろしくお願いします
0586anonymous2016/11/05(土) 11:22:08.87ID:???
>>584
いわゆるFランク大学なんかは結構そのままになってる。
複合機から情報流出なんてのもその影響

そんな機微な話はおいといて・・・ 少し気になる情報が
netvolante.jpドメインの名前解決に失敗することがある(発生中)
http://www.rtpro.yamaha.co.jp/srv_info/nvdns/index.html
0587anonymous2016/11/05(土) 19:08:19.09ID:???
574です。
同一セグメント(ブリッジ)ではフィルタリング出来ないようなので
L2TPをやめて別セグメントにする事も含めて、対策をかんがえようと
思います。
0588anonymous2016/11/05(土) 20:14:48.95ID:???
何がやりたくてhttpsのみに絞るの?
0589anonymous2016/11/05(土) 21:09:38.93ID:???
SSL-VPNじゃね?
0590anonymous2016/11/05(土) 21:12:02.65ID:taCsNqhb
拠点間をL2VPNした上にSSL-VPNしないといけないセキュリティーポリシー(棒
0591 【男の娘】 !nanja 【東電 68.9 %】 【11.9m】 私がベッキー✨です©2ch.net2016/11/06(日) 00:59:52.28ID:???
test
0592anonymous2016/11/07(月) 08:32:17.50ID:???
>>585
httpd hostでbridgeインタフェースも指定するとどうかな?
0593anonymous2016/11/07(月) 12:52:27.87ID:???
>>586
研究室単位にはグローバルIP来ているでしょ?
MAC申請すれば追加でグローバルIPが渡されるんじゃないのかな。
あと、勝手NATルーター禁止という話も聞いたことがある。
0594anonymous2016/11/07(月) 12:57:29.49ID:???
納豆だね
0595anonymous2016/11/07(月) 15:12:15.15ID:???
グローバルといえば思いだすチラ裏。

某hpに行ってた時は社内PCがすべてグローバルIPアドレスだったのに戦慄した。
あそこ、元々hp由来のやつと、DEC由来のやつで都合2つのCLASS Aを持ってるんだよね。すごい!(小並感
まあ10年くらい前の話なので今は違うかもしれないけど。
0596anonymous2016/11/07(月) 16:46:33.75ID:???
すごい小学生だな
0597anonymous2016/11/07(月) 17:37:40.43ID:???
誰でも知ってる大企業もそんなんだったよ
インターネット黎明期に大量にグローバルIPアドレスを保有したらしい
返すように要請が来てたそうだけど、どうなったのやら
外に出るには社内プロキシ通さないとなので、外からのアクセスは難しくしてたようだが(OTPとか使ってた)


いくらかは返したかもしれんが、まだグローバルIP管理やろなー、あそこ
0598anonymous2016/11/07(月) 18:26:46.73ID:???
>>580
これ勝手なグローバルIPの意味
振っちゃいけないもの振っちゃったやつ
0599anonymous2016/11/07(月) 21:07:12.47ID:???
>>588
・2TPv3/IPsecでVPN接続
・B支店も使用するWEBシステムのサーバーが
A本社にある
という環境が既に構築されている状況で
B支店に公開したくないファイルがA本社の
共有フォルダにあることが判明

共有フォルダをアクセス権等でちゃんと管理すれば
いいんだけど各自勝手に共有化してしまっているので
グチャグチャ
で、VPNで制限をという経緯なので
実際はhttpsに絞らなくても、ファイル共有が出来なければ
問題ないんですが・・・
0600anonymous2016/11/07(月) 23:06:02.49ID:???
>>598
あ、だからルーティングが面倒だから、一対一で張るというわけかな。
0601anonymous2016/11/07(月) 23:07:09.36ID:???
>>599
WINDOWSのファイル共有だったら、専用のTCPポートをブロックすればいいのは?
0602anonymous2016/11/07(月) 23:11:09.84ID:???
晩になったら、pingのレスポンス時間が50msecくらいに跳ね上がるし、
1MB/sec以下になってしまうよ。。。
みんなネット使い過ぎ。
0603anonymous2016/11/07(月) 23:24:27.24ID:???
http://internet.watch.impress.co.jp/docs/news/1026140.html

isdn終了!

まだisdnで拠点間接続しているようなところってあるんだろうか
0604Anonymous2016/11/07(月) 23:50:53.18ID:???
ある
光はエリア外
ADSLも距離がありすぎるとか、エリア外
0605anonymous2016/11/07(月) 23:57:04.45ID:???
>>603
RTX使ってるとこでそれなりにカネかけてるところはバックアップ回線に使ってるねえ
このスレだとISDNバカにするような奴そんなにいないとは思うけど。

今みたらデータコネクト−BRI変換装置が結構出てきてるんだね。これでPOSも安泰か
http://www.e-jsk.jp/jsk/product/dwn-ins-100.html
http://www.seiko-sol.co.jp/products/isdn_adaptor/
0606anonymous2016/11/08(火) 00:11:10.50ID:???
>>599
支店のルーターのLAN側フィルターで本社サーバーへのファイル共有切ればよくね?
0607anonymous2016/11/08(火) 16:07:50.18ID:???
>>605
網内で、ipv6通信で拠点間を結ぶやつね
0608−2016/11/08(火) 20:19:56.30ID:???
CATなんかはネット対応商品の切替が5年くらい前から始まってるけど
POSは取り残されてる感あるね
0609anonymous2016/11/08(火) 20:38:56.65ID:???
>>601
>>606

本社側のルータでLAN1のOUTに拒否のフィルタを設定したのですが
機能しませんでした。
支店側のLAN1のINに設定すれば機能するようになるものでしょうか?
それとも単に、設定の仕方が悪いのでしょうか?
0610anonymous2016/11/08(火) 20:42:18.07ID:???
OUTとIN逆じゃね?
0611anonymous2016/11/08(火) 22:17:18.20ID:???
INとOUTが何に対してなのかというのは戸惑うこともある
0612anonymous2016/11/08(火) 22:34:33.75ID:???
LANとWANでは向きが逆になるしな
俺はLAN内では自由にしたいからフィルターの適用は必ずWANにしてる
0613anonymous2016/11/08(火) 22:48:21.28ID:???
VPNだとWAN側は不可だろう
0614anonymous2016/11/08(火) 23:22:48.98ID:???
YAMAHAルータ経由でリアルタイム処理のネットゲームやると
微妙に遅延時間ブレて滑らかじゃない。
Ciscoにしたら問題無くなった。
0615anonymous2016/11/09(水) 00:27:40.26ID:???
>>608
俺が現役時代はSバスでPOS同士も結んでたけど今はイーサネットなんだろうな・・
0616anonymous2016/11/09(水) 06:56:27.98ID:???
過去設定したISDN機器がいまだにひっそりと動いている、よくあることです。
0617anonymous2016/11/09(水) 07:52:23.20ID:???
>>613
VPN使ったことと無いけどトンネル使うならフィルタも入れられない?
IPIPトンネルだと出来てるッぽいけど。
0618anonymous2016/11/09(水) 20:44:21.34ID:???
>>617
どうVPN組むか次第やないの?
IPsecで包むだけかGREとかトンネル掘るとかL2TPv3でブリッジするとか方法ごとにアクセス制限も違うやろ
0619anonymous2016/11/09(水) 21:34:27.13ID:???
RTX1000時代のバックアップ回線はもっぱらINSだったよね
0620anonymous2016/11/10(木) 04:59:25.46ID:???
>>619
いまは?
0621anonymous2016/11/10(木) 08:40:28.46ID:???
まぁRT100i時代は主回線だったけどなw
0622anonymous2016/11/10(木) 16:07:37.27ID:???
>>621
rt52iも
0623anonymous2016/11/10(木) 21:32:58.33ID:???
LANのIN,OUT両方に
pass-log * * * * *
のフィルタを設定して別拠点に接続してみましたが
ログが出力されませんでした。
2TPv3/IPsecでブリッジ接続だとフィルタの対象外なのでしょうか?
0624anonymous2016/11/10(木) 21:40:33.70ID:???
>>623
構成がよくわからない
0625オナニーマスター2016/11/10(木) 21:48:38.07ID:???
>>623
めんどくせーな、おい
もうConfig晒せよ
0626anonymous2016/11/10(木) 21:50:04.10ID:???
オナマス君やる気だねえ。
0627anonymous2016/11/10(木) 22:40:01.89ID:???
>>623
syslog notice on
をしてない、ってのはないか
0628anonymous2016/11/10(木) 22:55:00.82ID:???
>>623
lan側なら表示されるはず
0629anonymous2016/11/11(金) 21:27:02.17ID:???
他のlanをpassしたログは出力されています。
configは以下のような内容です。

ip route default gateway pp 1
ip filter source-route on
ip filter directed-broadcast on
bridge member bridge1 lan1 tunnel1
ip bridge1 address XXX.XXX.XXX.XXX
ip lan1 address XXX.XXX.XXX.XXX
ip lan1 secure filter in 100000
ip lan1 secure filter out 100000
ip lan2 address XXX.XXX.XXX.XXX
・
pp select 1
pp name PRV/1/1/5/0/0/0:本社
pp always-on on
pppoe use lan2
pppoe auto disconnect off
・
tunnel select 1
tunnel encapsulation l2tpv3
ipsec tunnel 101
・
l2tp always-on on
・
ip filter 100000 pass-log * * * * *
・
ipsec auto refresh on
ipsec transport 1 101 udp 1701
・
l2tp service on l2tpv3
・
0630anonymous2016/11/12(土) 01:26:15.27ID:???
>>629
http://www.rtpro.yamaha.co.jp/RT/docs/bridge/bridge_filter_order_diagram.png

この図をみると、IPフィルターにひっかからずに折り返されている。

ブリッジされたVPNへのパケットはIPフィルタを通らないんではないか??
0631anonymous@i121-116-64-191.s42.a012.ap.plala.or.jp2016/11/12(土) 20:28:32.99ID:B1DzDsVV
私は元創価の会員でした。
すぐ隣に防衛省の背広組の官舎があるのですが、
自分の家の窓にUSB接続のwebカメラを貼り付けて、そこの動画を撮影し続け、
学会本部に送っていました。

別に大したものは写っていません。ごみ出しとか奥さんが子供を遊ばせている所とか。
官舎が老朽化して使われなくなってから、
今まで法人税(うちは自営業です)をほぼ払わなくても済んでいたのが、
もう守ってやれないのでこれからは満額申告するように言われました。
納得がいかないと言うと、君は自業自得で餓鬼地獄に落ちる、
朝夕南無妙法蓮華経と三千回ずつ唱えて心をきれいにしなさいと言われ
馬鹿らしくなって脱会しました。

それ以来、どこへ行くにもぞろ目ナンバーの車につけまわされたり大変な日々です。
全部自分の出来心が招いた事で、どこに訴えて出ると言う訳にもいかないのですが、
なんとかあの人たちと縁を切って新しい始まりを迎える方法はないんだろうか
0632anonymous2016/11/14(月) 19:15:10.86ID:???
>>629
VPNのパス状況しりたければトンネルにフィルターいれないといけないんじゃない?
0633!omikuji2016/11/15(火) 08:34:49.36ID:J3SjNeLq
テスト
0634anonymous@p7126-ipbfp703sizuokaden.shizuoka.ocn.ne.jp2016/11/15(火) 18:16:23.86ID:???
NVR510がL2TP/IPsecに対応したぞ
0635anonymous2016/11/15(火) 19:02:14.03ID:???
教えてください

RTX810で IPSEC VPNと L2TPv3の混在はできますか?
一つの拠点はL3でVPN
もう一つの拠点はL2でVPNしたいのですが

お願いします!
0636anonymous2016/11/15(火) 20:09:37.81ID:???
>>635
RTX1200は、両方同時に使用出来ている。
(L2TPv3はサーバ機能として)
0637anonymous2016/11/15(火) 22:50:05.25ID:???
>>636 ありがとうです

設定例みても IPSECとL2TPv3同時使用がなくできるのかわかりませんでした
助かります

もひとつすみません 教えてください

既存で拠点間IPSECが設定済で
新規拠点はL2でVPNしたい
なのでL2TPv3のトンネルを作成し
LAN1を

bridge member bridge1 lan1 tunnel1
ip bridge1 address 192.168.100.1/24
としても 既存のVPNに影響がない

ってことでいいんですよね?
0638anonymous2016/11/16(水) 10:10:49.37ID:???
良いけどip lan1 addressは削除してね
06396372016/11/16(水) 14:55:07.79ID:???
ありがと
0640anonymous2016/11/16(水) 23:40:33.39ID:???
ciscoとyamahaでIPsecやってるんだけど設定時は通信できるけど暫くして通信しようとするとダメ。ciscoはVTI使ってる。通信NGの時はtunnel ifをshut/no shutすると繋がる。config晒せ言われそうだけどエスパーできる人居たらコメント頂けると嬉しいス…orz
0641anonymous2016/11/16(水) 23:45:23.47ID:???
config晒せ
0642anonymous2016/11/17(木) 01:36:05.86ID:???
>>640
例えば、RTX1200とLibreSWANでIPsecしているけど、
LibreSWAN→RTX1200方向で接続を開始しないとダメだった。
(また、LibreSWAN側に別のネットワークを構築した場合に、
RTX1200のルート設定でtunnelに送り込んでも、そちらまでパケットが流れない問題もあった。
逆もそうだった。ネットワークは、1対1にする必要があった。)

機種が異なると面倒がいろいろあるなあ。

ciscoとか、SWANは、yamahaは互換性を高めて欲しい。
0643anonymous2016/11/17(木) 08:18:27.08ID:???
>>634
まじかよ
普及帯の神機確定じゃん
0644anonymous2016/11/17(木) 11:06:12.03ID:???
>>643
L2TP/IPsec だけ な
0645anonymous2016/11/17(木) 14:55:01.74ID:???
>>643
普及帯とは言うけど、価格的にRTX810買う方がマシなような…使い方にもよるんだろうけど

>>640
RTX1200とSophos XG Firewall Home EditionをIPSec拠点間接続してるけど
こちらは通信が途絶えたら、RTX1200側のSAを削除した直後にSophosXGから繋ぎに行かないと、自動的に繋がる事は少ないな
それとは別にSophosXG同士でIPSec拠点間接続してるけど、こちらは自動的に再接続する
もちろんどちらもDPDはオンにしてる
0646172.16.255.2552016/11/17(木) 15:17:04.93ID:???
>>645
高級な個人向けだね〜
NGNVPNも出来ないし、営業所でもちょっとなぁ

NVR700W 8.5万 NAPT65,534 VPN対地(ipsecx6,L2tp/ipsecx4) ひかり電話対応、TELx2
RTX810  4.2万 NAPT10,000 VPN対地(ipsecx6,L2tp/ipsecx4) 
NVR510  3.5万 NAPT65,534 VPN対地(L2tp/ipsecx4) ひかり電話対応、TELx2
0647anonymous2016/11/17(木) 21:42:03.80ID:???
>> 642,645
ありがとう。
RTX側でno tunnel enable/tunnel enableしてもダメだったのだけどC891FJ側でip slaずーっとicmp-echoすると通信続けられるようになったぽい。
自分の環境でもDPDはどっちも動かしてたけど上記するまではダメだった
0648anonymous2016/11/17(木) 22:58:21.25ID:???
>>642>>645
他社製品→RTX1200方向で接続が可能なので、
IPsecトンネルのセッション生成において、
RTX側は受け入れが緩いということが言えるのかもなあ。
0649anonymous2016/11/17(木) 23:52:03.16ID:???
http://pc.watch.impress.co.jp/docs/news/1030533.html

LANハブに勝手な機器をつなげさせられない!!
いろいろ脆弱だなあ、ローカルネットワーク。

無線の方が「パスワード認証」があるだけ安心なのかもしれないなあ。
0650anonymous2016/11/18(金) 08:06:08.09ID:???
>>649
(´・ω・)つRADIUS
0651hage2016/11/18(金) 08:07:43.22ID:???
精々数十文字のパスワードさえ突き止めれば
住居侵入しなくても接続できてしまう無線LANのほうが安心?
0652anonymous2016/11/18(金) 08:41:12.04ID:???
その記事、ハッキングデバイスをUSBに直差しだぞ。
常識的に考えて攻撃先に物理的に直接触れるなら何だってアリだから
そんなノーガードな状態と比べるなら、まだ無線LANの方が安全。

無線LAN絶対使う前提ならそれはそれでVPNとか色々やれよって話だし。
0653anonymous2016/11/18(金) 12:24:33.24ID:???
>>651
証明書でも使えるんでは?
0654anonymous2016/11/18(金) 13:36:38.91ID:???
IEEE 802.1X使えば有線も無線も認証できるっしょ

自宅などの外部の侵入が困難な場合は無線の方が危険
不特定多数がPCやHUBに触れることができる環境なら中の方が危険

無線でもIDとパス知っているならスヌープし放題なのでこれも危険

どっちが安全かっていうのは条件揃えないと比較しようがない
>>649の攻撃手法で考えさせられるのは
DHCP自体がセキュアでは無いって事だな
0655anonymous2016/11/18(金) 15:13:24.93ID:???
wifi使用させて証明書を使って認証できるようにしても、
そのインターフェイスを別の有線LANインターフェイスにブリッジされれば、
意味なくなってしまうなあ。
0656anonymous2016/11/20(日) 11:18:40.87ID:???
最近のバナー広告って、httpsプロトコルのものがあるので、
yamahaのurlフィルタだけでは防ぎきれないよぉ。
プロ棋士いるかも。
0657anonymous2016/11/20(日) 12:32:58.53ID:???
だからこそ、FWX120はプロキシとして動作するじゃなーい。
http://www.rtpro.yamaha.co.jp/RT/docs/url-filter/https_proxy.html
0658anonymous2016/11/20(日) 21:38:43.47ID:???
>>657
httpsなので、マン院座ミドルする必要があるんだよ?
0659anonymous2016/11/20(日) 21:56:23.19ID:???
urlフィルタってドメインだけで弾けないの?
0660anonymous2016/11/20(日) 23:35:03.61ID:???
ドメインだよ
普通いちいちhttp://とかhttps://からブロックリストなんて書かないでしょ
0661anonymous2016/11/20(日) 23:48:20.06ID:???
ああ、>>660はFWX120での話じゃなくて、プロキシでのフィルリングの話ね
FWX120の場合は>>657の通りhttps-proxy機能をオンにしてプロトコルからフルに書かないとならんらしいな
06626572016/11/21(月) 00:54:40.07ID:???
>>661
プロトコルからフルに とは言うけど、実際にはCONNECTメソッドであればhttpsじゃなくても、どのプロトコルでも同様にフィルタされると思うよ。
"https://";が冗長と言えば冗長だけど、あくまで従来のURLフィルタと書式を似せただけで、
ここで検査するのはCONNECTで指定されるドメイン、ポートだろうから。
そんで、CONNECTメソッドを見るだけなので、MITM(TLS終端)はしなくてもいいのよ。
0663anonymous2016/11/21(月) 10:07:27.18ID:???
>>662
そういえば、squidテストしたときも、
ゲートウェイを透過的に変更してsquidのポートに回してから、httpsのフィルタをしたことがあるな。
0664*2016/11/21(月) 20:58:01.10ID:???
ずっとほったらかしにしてたけど
倉庫の奥にあるFWXをひっぱりっだしてくるか
0665anonymous2016/11/21(月) 21:31:48.81ID:???
肛門様おひさしぶり
0666anonymous@sp49-98-151-123.msd.spmode.ne.jp2016/11/25(金) 16:34:09.09ID:???
WLX402が発売になったね
次の案件で人柱になろうかな
0667anonymous2016/11/25(金) 18:40:00.99ID:???
>>666
その辺の型番からぜんぜん親しみがない。
RTX、RT、RTAから始まる型番にしか親しみがわかない。
NVとかも知らない。
0668anonymous2016/11/25(金) 21:06:34.13ID:???
RX-78が一番親しみがわく
0669anonymous2016/11/25(金) 23:21:05.49ID:???
>>668
そろそろ40台?
0670anonymous2016/11/26(土) 09:12:58.13ID:???
>>666
割高感があった今までのAPに比べると競合の価格を下回ってきたね
あとは同時接続台数が競合商品に比べるとしょぼかったのを改善できてるか興味有る
cisco、arubaに比べてどうかレポート待ってるぜ
0671anonymous2016/11/26(土) 16:52:02.01ID:???
WLX402ってそんなに安く感じる?
11ac wave2のAironet 1850ならNBDの保守付きで個人で買って9万くらいだったから、
俺は似たような価格帯だと思ってたけど
まあ、WLX402も買うけどさ
0672anonymous2016/11/26(土) 18:49:58.78ID:???
>>668
俺はRX-7だな
0673anonymous2016/11/26(土) 23:09:59.86ID:???
>>671
WLX302が高いって意味さ
ユーザーが分かれてるから純粋に競合してないけど
Yamaha製品を積極的に導入してる人以外はメリットない商品だったから
0674anonymous2016/11/28(月) 14:18:52.52ID:???
RTX1200のSTATUS LEDが消えないんだが、
何かが切れているとか、Backupに切り替わっているとか、
異常が全く見つけられない。

何でSTATUS LEDなのかを調べる方法って無いかな。
0675anonymous2016/11/28(月) 14:29:42.99ID:???
×なんでSTATUS LEDなのか
〇なんでSTATUS LEDが橙点灯なのか

show log
show status lan1/2
show status pptp
show status tunnel 1/2
show ip intrusion detection
あたりは確認したけど異常なし。

Web GUIでも一通り全体を見てみたけど
異常ないんだよな。
たぶん先週末は点灯していなかったと思う。
0676anonymous2016/11/28(月) 15:53:38.65ID:???
ウチもSTATUS LED は橙点灯だけど通信障害は特にない

マニュアルでは以下のようになってるが
STATUS ランプ
回線のバックアップの状態を示します。
消灯 メイン回線が通信可能な状態です。
橙点灯 メイン回線が通信不可能な状態です。
0677anonymous2016/11/28(月) 16:44:45.03ID:???
サポに聞いたほうが早そうじゃね?
0678anonymous2016/11/28(月) 17:14:15.05ID:???
ip keepalive設定かな?
うちもstatusがオレンジに転倒したまま。
0679anonymous@185.234.69.115.shared.user.transix.jp2016/11/28(月) 20:17:39.52ID:???
>>678
起こしてやれ
0680anonymous2016/11/28(月) 20:44:03.41ID:???
家の設定ではipv6での接続が出来ないからstatusが点灯する
ipv6をoffにしたら消えたよ

ppp ipv6cp use off
0681anonymous2016/11/29(火) 00:02:05.01ID:???
>>679
どこのトランジックス?
0682anonymous2016/11/29(火) 01:36:14.17ID:???
多分IIJのDS-LiteでやってるIPv4overIPv6
0683anonymous@180-145-133-83f1.osk2.eonet.ne.jp2016/11/29(火) 04:43:58.64ID:???
既出だがNVR510
L2TP/IPsecに対応してたんだな

cisco841M買おうかと思ってたんだが、あっちは速度が出ないって意見がちらほら。
ヤマハはショートパケットに弱いと言われることがあるみたいですが、実際どうなんですかね。
06846752016/11/29(火) 07:11:10.57ID:???
>>676 >>677 >>678 >>680
トン。STATUS橙点灯が消えないの件、自己解決しました。

# tunnel select x
tunnel x # pptp keepalive use off

で消えた。
少し前に本スレに出ていた「中小企業の管理者用裏口PPTP」が犯人でした orz
0685anonymous2016/11/29(火) 10:59:53.17ID:???
PPTPのキープアライブなんて必要ならクライアント側がやればいいんだから
ルーター側には不要だよな
0686anonymous2016/11/29(火) 15:55:39.01ID:???
>>682
それなら、ずっと以前に使っていたことがある。(PPPoEセッションを減らすため)
でも、とても不安定で遅かったのでつかわなくなった。
もう今は改善しているんだろうかな。
0687anonymous2016/11/29(火) 16:54:29.38ID:???
>>686
速度測定だけならrtx1200のcpuが飽和するくらい速度は出る

ポート周りの安定性はブラウジングくらいなら特に感じない
オンラインゲームやる人は切れやすいという話ではある
0688anonymous@100.235.69.115.shared.user.transix.jp2016/11/29(火) 18:49:57.70ID:???
>>682
>>686
>>687

DS-LiteのIPv4 over IPv6です

Netflixを見ていて転送が止まったりしていたのでFiberAccess/DFから乗り換えてみました
今のところ特に不安定って感じはしていません

この時間だと筑波宛で、DL270Mbps、UL93Mbpsくらい
FF14で試してみましたが、とくに切れやすいって感じもないような…
RTX810を使っているからかなぁ?
0689anonymous@209.232.69.115.shared.user.transix.jp2016/11/29(火) 23:52:01.54ID:???
IIJmio FiberAccess/NFでDS-Liteが提供開始になったときからずっと使ってるけど、不安定さはまったくないな。
RTTは上記NFと比べると若干劣るけど、スループットと安定性で見たらいたって快適。
0690anonymous2016/11/30(水) 02:02:46.52ID:???
そうなの?
DS-Liteつかっていたけど、時間帯によってなのか、
ブラウジングの際にもなかなか表示されなくなるなど、不安定さが目立った。
で、問い合わせたら、「何時何分どこのサイトに接続してダメだったのか」明確に報告されなければ受け付けないと言われた。
改善する気がないんだと思ったので、それ以来つかっていなかった。

話を聞いていると、今は良くなっているのかな?もう1年以上経過しているけど、その間に
設備が改善された可能性もあるな。
0691anonymous2016/11/30(水) 02:05:20.68ID:???
月2000円くらいで、pppoe動的IPv4と、IPv6半固定、DS-Liteも使えるタイプって、
なんだったかな。IIJはいろいろと分かり難いサービス名だから忘れてしまった。
それを契約していて、DS-Liteやめてからは、専らpppoe IPv4を使っている。
0692anonymous2016/11/30(水) 03:40:24.19ID:???
>>687
>>688
ありがとうございます
割と問題なさそうなんですね
FPSとかもするので、>>614のレスもあって気になっていました。
0693anonymous2016/11/30(水) 14:19:34.47ID:???
>>692
DS-Liteは、時間帯によって不安定な状態が発生する。
おそらく、ポートアドレス変換装置にアクセスが集中するからではないかと思う。
0694anonymous2016/12/01(木) 00:25:45.71ID:???
間違えて、scの方に書いてしまった…

RTX1200をRTX1210に置き換えようとしているのですが、同じコンフィグを使って
NATで問題が出て悩んでいますが、見直す場所のヒントが欲しいです。

RTX1200ではこのようなコンフィグでした。
nat descriptor type 1 masquerade
nat descriptor address outer 1 primary
nat descriptor address inner 1 10.0.0.0-10.0.255.255
nat descriptor static 1 1 192.168.0.2=10.0.1.4 1
nat descriptor static 1 2 192.168.0.3=10.0.1.6 1
nat descriptor static 1 3 192.168.0.4=10.0.100.53 1
nat descriptor static 1 4 192.168.0.5=10.0.0.14 1
nat descriptor masquerade static 1 1 10.0.200.254 udp 500
nat descriptor masquerade static 1 2 10.0.200.254 esp
nat descriptor masquerade static 1 3 10.0.200.254 gre

これをそのままRTX1210に入れたところ、192.168.0.2へのアクセスで
10.0.1.4に中継されませんでした。10.0.1.4からの通信も192.168.0.2に
変化されて外に出いくこともできなくなりました。
RTX1210から10.0.1.4へのpingは通るので通信はできそうです。

nat descriptor backward-compatibility の違いでも動作に
差がありませんでした。
どのあたりがあやしそうでしょうか?
0695anonymous2016/12/01(木) 01:39:03.54ID:???
>>666
>WLX402
202の前にこっちを先に出せよカス
0696anonymous2016/12/01(木) 02:12:11.15ID:???
>>694
rtx1200で動作していたコンフィグで、rtx1210なら生じるんですか?

LANインターフェイスにNATディスクプリタはかかっているかどうか。
LANのアドレス、ネットワークアドレス設定と、インナーアウターのアドレスは矛盾のないものか?

RTX1210の試験環境と、RTX1200の動作環境との違いがあるのではないか??
0697anonymous2016/12/01(木) 03:40:53.53ID:???
>>696
RTX1200からtftpで取得したコンフィグをUSBメモリを使ってRTX1210に入れました。
追加したのは nat descriptor backward-compatibilityです。

一時的に本番環境に入れてみましたが、同じ現象でした。

LAN I/Fへの設定もしてありまして、マスカレードは機能しているのに静的NATが
機能しないという状態で悩んでいるというところです。

RTX1200ではinnerを大雑把にしていたので細かい設定が必要なのかとか、
ディスクプリタを静的NATとマスカレードで分けないとダメなのか、もう少し
試行錯誤することになりそうです。
0698anonymous2016/12/01(木) 07:22:56.78ID:???
ディスクプリタに凄く違和感を覚える
0699anonymous2016/12/01(木) 10:11:05.44ID:???
>>697
恐らく1210の新型NAT処理が原因
モード切替のコマンドで従来型NATに設定すれば1200のコンフィグのままで通ると思う
0700anonymous@p3225-ipadfx41marunouchi.tokyo.ocn.ne.jp2016/12/01(木) 10:32:58.26ID:???
outerの定義が足りないような…
nat descriptorを以下のように二つに分離した上でインタフェースには
ip lan2 nat descriptor 2 1
みたいに2→1の順番で定義すればいいんじゃないかと思うけど。

nat descriptor type 1 masquerade
nat descriptor address outer 1 primary
nat descriptor address inner 1 10.0.0.0-10.0.255.255
nat descriptor masquerade static 1 1 10.0.200.254 udp 500
nat descriptor masquerade static 1 2 10.0.200.254 esp
nat descriptor masquerade static 1 3 10.0.200.254 gre

nat descriptor type 2 nat
nat descriptor address outer 2 192.168.0.2-192.168.0.5
nat descriptor address inner 2 10.0.0.0-10.0.255.255
nat descriptor static 2 1 192.168.0.2=10.0.1.4 1
nat descriptor static 2 2 192.168.0.3=10.0.1.6 1
nat descriptor static 2 3 192.168.0.4=10.0.100.53 1
nat descriptor static 2 4 192.168.0.5=10.0.0.14 1
0701anonymous2016/12/01(木) 12:13:35.54ID:???
静的NATはIPマスカレード設定でも動くらしいよ
0702anonymous@sp49-97-111-153.msc.spmode.ne.jp2016/12/01(木) 13:09:43.99ID:???
うちの1200も同じ感じの設定だけど、1210にしたらハマるのか…
ググったけど、1210での静的NATの事例が見つからない。

うまくいくのを期待したいねえ
0703anonymous2016/12/01(木) 13:33:57.53ID:???
nat descriptor backward-compatibility辺りの
新しいNAT機能を実装した際に、NAT関係をゼロ
から作り直したりしているのかな?
その結果、従来互換モードにしても挙動が変わ
っている所が出てしまったとか?

この辺りの実装って昔からあいまいだからなぁ。
0704anonymous2016/12/01(木) 14:51:25.33ID:???
安易にrtx1210にしなくてよかった。
わざわざ予備機としてrtx1200を購入した。
予備機に切り替えるような場合、動作しなければ予備の意味がねえ。

ということは、rtx1210にするなら拠点を全部置き換える必要があるな。
0705anonymous2016/12/01(木) 14:52:52.09ID:???
メーリングリスト北。

RTX1210 Rev.14.01.16
http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.14.01/relnote_14_01_16.html
http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.14.01/relnote_14_01_16.txt
0706anonymous2016/12/01(木) 22:39:08.18ID:???
同じconfig入れて同じように動かないのは困るな。
せめてconfig流した時にワーニング出すべきだな。
0707anonymous2016/12/02(金) 15:31:27.88ID:???
世の中にはメジャーバージョンアップすると
コンフィグや挙動がガラッと変わるルータや
FWもあるから、ヤマハはマシな方だけどね。
0708anonymous2016/12/02(金) 16:49:12.84ID:???
>>706
rtx1100から、rtx1200にコンフィグを移動したときは、
一部が自動的に修正された。
0709anonymous2016/12/02(金) 20:20:04.58ID:???
>>707
それは分かるけど、YAMAHAのルータの場合は下位機種のコンフィグをそのまま上位機種に入れても同じように動くと思っているから、こういう事例があると不安になるよね。
RTX1210のファームがバージョンアップして改善されてほしいなあ。
0710anonymous2016/12/03(土) 08:33:41.49ID:???
>>708
逆にRTX1200から1100にするとうざい「key-id」
0711anonymous2016/12/03(土) 10:46:04.72ID:???
そこでなんちゃらコンパチコマンドですよ
0712anonymous2016/12/07(水) 11:16:08.14ID:???
あ、少し上でも不安定の報告ありましたか
0713あ2016/12/07(水) 17:19:54.61ID:???
2chも不安定
またddos??
0714anonymous2016/12/08(木) 07:36:20.86ID:???
810ってLANポートWANポートって書いてあるけど
内部的にはlan1 lan2ってことはどっちも機能的に
違いはないよね?
なんで用途決め付ける書き方してるんだろ?
0715anonymous2016/12/08(木) 20:59:33.43ID:???
ありがちな使い方のための説明書を書くときに話が分かりやすいように、かな?
0716anonymous2016/12/09(金) 00:59:53.06ID:???
rtxについて知らない人だと、
LANインターフェイスだけだったらインターネットにはつながらない印象を受けるからではないか?
0717anonymous@sp49-98-134-77.msd.spmode.ne.jp2016/12/09(金) 08:22:29.19ID:???
>>714
LAN1とLAN2で違いはあるよ。

RTX自身からunnumberdなトンネル向けにパケットを送出する時、
SourceIPがLAN1の物になるルールあり。
(LAN1にIPが無い時は、LAN2の物になる)

安易に入れ替えて使うと、RTXからPing打った時に応答が帰って来なくなったりするよ。
0718anonymous2016/12/10(土) 00:47:27.79ID:???
>>717
IPsecトンネルとか?
0719anonymous2016/12/10(土) 15:34:31.12ID:???
694です。一通りの解決をみましたので、ご報告を。

実際問題、メーカー、回線業者を巻き込んだ騒動になりましたが、原因は別でした。
回線側の事情があり、ONUとRTXシリーズの間にスマートスイッチが入り、接続は次のようになっていました。

ONU - L2SW - RTX1210 - LAN

この状態の時に RTX1200とRTX1210を入れ替えるとL2SWのARPテーブルの更新がうまくいかないようで
回線側からの帰りのパケットがL2SWからルータに転送されなくなっていました。
L2SWを再起動して解決しました。

根本的な問題がL2SWなのかRTXなのかは不明です。
おそらくRTX1210をRTX1200にしても発生すると思いますが、再現させたいとは思いません…

ルータ単体ではRTX1200とRTX1210の基本的な設定の互換性に問題はないという結論には
なりました。
0720anonymous2016/12/10(土) 16:12:27.34ID:???
どーでもいいけど、web GUIが表示されるのがくっそおせぇんだが何が起こってんの…
0721anonymous2016/12/10(土) 16:58:03.10ID:???
>>719
L2SWがこの構成でアドレス持ってるの?
0722anonymous2016/12/10(土) 17:12:15.14ID:???
いんてりさじぇんとすいっちなんでそじぇーけー
0723anonymous2016/12/10(土) 23:04:19.63ID:???
S社のVPNメニューにあるWA2021とかのことを指してるわけ・・・ないか
0724anonymous2016/12/11(日) 00:35:40.07ID:???
ルータ入れ替えたならリンクダウンしてarpキャッシュはクリアされるんじゃ?
まあ間にさらにHUBとか入ってたらクリアされないけど。
0725anonymous2016/12/11(日) 03:52:36.91ID:???
>>719
なーんだ、というところだが、互換性の疑いが晴れてよかったわ
0726anonymous2016/12/11(日) 10:17:51.55ID:???
>>720
ESETのHTTP protocol check機能のせいだった
普通のページは大丈夫なのになんでYamahaのweb GUIはあんな重くなるんだろう…
0727anonymous@122x208x200x194.ap122.ftth.ucom.ne.jp2016/12/16(金) 12:33:48.36ID:???
YAMAHA WLX302 で端末40くらいを運用しているのですが
人によっては接続の調子が悪くなるというクレームがちょいちょいあります。

機器のログを確認すると接続と切断のログは確認できるんですが、理由がわかりません。

[kernel] vap-4: [xx:xx:xx:xx:xx:xx] recv disassoc.
[kernel] (reason: 8, assoc: 1)
[80211] Receive DISASSOC from STA (f4:0f:24:08:06:e4).

この reason 8 ってどういう理由で切断されてしまったのかご存知の方いらっしゃいますか?
そもそも reason 8 は切断時のコードで [理由] ではない??
0728anonymous@122x208x200x194.ap122.ftth.ucom.ne.jp2016/12/16(金) 12:35:04.75ID:???
あ、
1行目でMACアドレスマスクしたのに3行目で隠してない。。。
0729anonymous2016/12/16(金) 12:58:11.11ID:???
サポートに連絡したほうが良いのでは
0730anonymous@fp76f033b4.knge120.ap.nuro.jp2016/12/16(金) 17:58:58.86ID:???
wlx302とpcのwifiドライバーを最新にしてみました?
0731anonymous2016/12/16(金) 18:16:47.49ID:???
>>727
おかしくなるのはWIN10かい?
0732anonymous2016/12/16(金) 22:44:42.67ID:???
>>727
伝統的に切断コードといえば
http://www.rtpro.yamaha.co.jp/RT/docs/misc/disconnect-code.html

冗談はさておき、ファーム最新に上げたりはしてますの?
0733anonymous2016/12/17(土) 02:07:10.64ID:???
本社の人が長野のお守りかな
0734anonymous2016/12/17(土) 23:51:25.94ID:???
そろそろV6プラスに対応したファーム出してくれないかな
試験ファーム出したの随分前だよな
0735anonymous2016/12/18(日) 02:43:26.71ID:???
>>734
いつのまに試験ファームが提供されていたんだろう。知らなかったな。
RTX1200で、ホームゲートウェイ撤去できるようになるかな。
0736anonymous2016/12/18(日) 09:31:12.46ID:???
V6プラスは回線側挙動が怪しいらしいから対応しないんじゃないだろうか
バッファローとかでじわじわ対応機種増えてるけど謎トラブルを必死になって
調査してサポートにも問い合わせておま環って回答だったのに実は回線由来の
トラブルだったとか結構あるみたいだし
0737anonymous2016/12/18(日) 10:05:58.11ID:???
>>736
サポートがおま環と言うのはV6プラスに限ったことではないだろ
挙動がおかしいのもバッファローの製品ならよくあること
ヤマハから出てみないとなんとも言えない
0738anonymous2016/12/18(日) 10:36:39.95ID:???
>>737
ちなみにDS-LITEは対応してるのにV6プラスにこだわるのはなぜ?
0739anonymous2016/12/18(日) 10:45:32.53ID:???
>>738
DS-LITEに対応しててV6プラスに対応してないから
使えるプロバイダー数はV6プラスの方が多い
0740anonymous2016/12/18(日) 11:00:00.82ID:???
>>739
それ契約窓口が複数あるだけで実体は一つでDS-LITEと変わらないんだけど
0741anonymous2016/12/18(日) 11:10:29.26ID:???
>>740
それぐらい知ってるよ
契約窓口だろうと多ければ価格競争が起きる
現にV6プラスの利用料は安い

別に他社のルーターみたいに両対応すればいいと思ってるんだが、なんでV6プラス対応を敵視するんだろう
0742anonymous2016/12/18(日) 13:37:21.13ID:???
BBIXのハイブリッド対応ならまだしもv6プラス使うのにわざわざyamaha使う理由はさっぱり理解できん。出来ること減るだけやのに。
0743anonymous2016/12/18(日) 14:00:56.48ID:???
そんなのヤマハルーター持っててV6プラス対応のプロバイダーから使い回したいだけだろ
だいたいヤマハを使う範囲を勝手に決め付けるなよ

なんとしてもV6プラス対応を阻止したいようにしか聞こえない
V6プラスに対応すると仕事がなくなるとか不都合でもあるのかよ
0744anonymous2016/12/18(日) 14:22:45.80ID:???
>>743
運用構築スレだからもう少しマシな理由かと思ってたんだ。
頑張れ、対応するといいな、応援してる。
0745anonymous2016/12/18(日) 14:58:34.46ID:???
>>744
運用構築スレだからとか意味分からない
運用構築したいけどV6プラスに対応してないから対応しないかなという話は別スレなのか?
0746anonymous2016/12/18(日) 15:02:54.66ID:???
そういや最初はフレッツ網で使うアドレス帯とか無駄に非公開扱いになってたよな。
筑波大の登じゃないけど、担当者の苦労は相当なんだろうな。
0747anonymous@152.net059086112.t-com.ne.jp2016/12/18(日) 15:49:52.54ID:???
仕事ならやるしかないで乗り切れるのが当たり前。
YAMAHAは遊び半分、仕事半分だから担当者の苦労は相当なんだろうね。
0748anonymous2016/12/18(日) 20:13:38.52ID:???
IPv6プラスに親を殺されたとか、そんなことなんだろう。
0749anonymous2016/12/18(日) 20:23:09.79ID:???
DS-LITEとv6プラスどっちがバックボーン大きい?
0750anonymous2016/12/18(日) 22:47:01.97ID:???
スレチですまんが、ひかり電話ルータのLAN側のIPv6を止める方法ある?
YAMAHAに喋らせたいのにNTTルータもIP配って面倒なことになってる。
0751anonymous2016/12/18(日) 23:04:33.65ID:???
>>750
なぜNTTのルーターを止めないのか理解に苦しむ
0752あなにー2016/12/18(日) 23:06:19.68ID:???
v6非対応なルーターを間に入れとけば
0753anonymous2016/12/19(月) 01:21:14.56ID:???
光電話ルーター配下に接続してるならIPv6黙らせたら配るアドレスもらえなくなるんじゃ。
0754anonymous2016/12/19(月) 01:29:19.91ID:???
>>750
残念ながら無いのでRA guardとか間に入れないとダメポ
0755anonymous2016/12/19(月) 01:30:35.45ID:???
>>749
珍子と満子どっちが臭い?みたいな質問だな
0756anonymous2016/12/19(月) 06:39:53.90ID:???
>>750
セグメントわけないの?

---[hgw]--[rtx]--pc

こうすれば解決じゃない。
0757anonymous2016/12/19(月) 07:54:36.66ID:???
たくさんレスサンキュ。
ひかり電話使ってるんでNTTルータは必須。
ただNTTルータ配下でIPv6使ったらスループットが
10Mbpsくらいしか出なかった。
最初原因が分からなかったが、試しにONUから
RTXを直結したら余裕で100Mbps出たというわけ。
なのでONU配下で分岐してひかり電話ルータとRTXを並列に繋げてる。
縦列でスピード出ればそれに越したこと無いけど
ひかりルータ出ないっしょ?
0758anonymous2016/12/19(月) 08:32:16.37ID:???
>>757
むしろ100Mbpsしか出ないってのが驚き。

東だけどRS-500KI配下にRTX1200でIPoE使ってて
測定すると上下ともに300Mbpsオーバーだったかな。上がりの方が大体は速い。
RTX1200のCPUが飽和しててパケロスっぽい記録が残るほど。

網内直結も試したいけど接続先がなくて。
0759anonymous2016/12/19(月) 09:18:04.52ID:???
IPv6とか帯域がら空きで最低でも500Mbpsは出るわ
0760anonymous2016/12/19(月) 12:52:14.07ID:???
>>759
NTTのIPv6網内だけでしょ
0761anonymous2016/12/19(月) 12:55:35.12ID:???
>>750
GUAのプリフィックスの奪い合いになるよね
(rtxとhgwとが)
だから、rtxでプリフィックスの取得を止めるしかないのかな。

複数のプリフィックスが振り出されたらいいのにね。
もう一本回線ひくか。
0762anonymous2016/12/19(月) 13:23:06.38ID:???
>>760
fast.com
0763anonymous2016/12/19(月) 16:58:20.75ID:???
>>759>>762
しかし、回線の末端からネットに接続するには、POIを経由しなければならないが、
IPv6ならIPv4とは異なる経路でネットへ通るってこと?
0764anonymous2016/12/19(月) 17:01:34.58ID:???
当たり前じゃん何言ってんの
ちゅうかIPv6使った通信がどうやってNGN通ってネット出ていくのか調べてこいよ
0765anonymous2016/12/19(月) 21:07:30.38ID:???
>>758
網内で100Mbpsしか出ないことは無いだろうけど
対向側が100Mbps仕様なんで仕方ない。

でもRS-500KIはIPv6ルーティング300Mbpsでるのか。
うちの昔から使ってるPR-S300NEは10Mbpsがやっと。
NTTに言えば交換してもらえるかな。
0766anonymous2016/12/19(月) 21:25:50.66ID:???
以前PR-S300SE使ってたけどIPv6ならNGN内900Mbpsオーバー、外出ても600Mbpsとかで使えてたよ
0767anonymous2016/12/19(月) 21:27:45.04ID:???
対抗側の機器が100Mbpsで、その限界まで出るならまあいいよな。
0768anonymous2016/12/19(月) 22:08:54.64ID:???
S300SEで900Mbps出んの?
うちのなんか問題あるのかな。

IPv6網内折返しのIPSecトンネルで、
ONU-S300NE-RTX810 ... 10Mbps
ONU-RTX810 ... 100Mbps
な訳だが。。

ひかり電話ルータの設定になんかコツでもあるの?
0769anonymous2016/12/20(火) 02:38:01.56ID:???
>>764
V6プラスあるいは、DS-Liteをつかうと、IPv4通信も速くなりますか?
0770anonymous2016/12/20(火) 08:02:56.80ID:???
スレチ
0771anonymous2016/12/20(火) 09:30:24.45ID:???
>>769
変換装置に負荷がかかってない限りは
速い場合が多いんじゃね?
0772anonymous2016/12/20(火) 17:46:56.99ID:???
V6プラス、DS-Liteって、ポート変換の過程で取得した通信先情報を
全部ログとっているんだろうな。
07731622016/12/20(火) 21:34:31.80ID:???
>>768
それ経験あります
0774anonymous2016/12/20(火) 23:32:23.68ID:???
NTTのレンタルルーターのCTU部分からNVR500繋げばひかり電話とかも含めて完全にONUを置き換えできます?
引っ越ししたら結構古いルーターに変えられちゃって色々キツイんでいっそYAMAHAのにしちゃおうかと思ってるんですが
0775anonymous2016/12/21(水) 00:00:02.30ID:???
>>772
半分正解、半分不正解。
0776anonymous2016/12/21(水) 02:00:21.98ID:???
>>775
どこ?
0777anonymous2016/12/21(水) 23:37:15.78ID:???
>>776
NATしてるトコが違う
0778anonymous2016/12/21(水) 23:49:05.63ID:???
>>777
IPv6でIPv4をトンネリングしているでしょ。
センターでアドレス変換とさらにNATしているんじゃないの?
0779anonymous2016/12/22(木) 00:00:23.55ID:???
>>778
ds-liteはそうだよ
0780anonymous2016/12/22(木) 13:15:07.77ID:???
ホームゲートウェイのファームの上でNATしているんでしょ。
知っているよ。
0781anonymous2016/12/22(木) 15:16:13.12ID:???
>>780
であれば「ポート変換の過程で取得した通信先情報を全部ログとっているんだろうな。」

にはならんだろ。
0782anonymous2016/12/23(金) 04:03:39.36ID:???
v6オプションで、IPv6トンネリングする場合って、本当にホームゲートウェイ上でNAT変換しているの?

仮に、ホームゲートウェイ上で、プライベートIPv4⇔グローバルIPv4のNAPTを行っているとして、
そのグローバルIPv4のうちの、どのポートが実際に使用可能かどうかは、センターに問い合わせる必要があるよね。
0783anonymous2016/12/23(金) 06:17:14.79ID:???
v6プラスではIPv6のプレフィックスからIPv4のアドレスとポートが決められる
https://www.youtube.com/watch?v=Kr4lRZUVv5Y#t=6m10s
0784anonymous2016/12/23(金) 22:09:23.37ID:???
最初からポートが割り当てられているのだとしたら、効率悪いね
0785anonymous2016/12/23(金) 22:42:50.37ID:???
ポート開放できないDS-Liteより使い物にはなる
0786anonymous2016/12/23(金) 23:58:22.36ID:???
MAP-Eってポート開放出来るの?
0787anonymous2016/12/24(土) 04:02:08.58ID:???
>>785
そんな設定ってファームウェアが降りてきたホームゲートウェイでできるのか?
できたとしてもウェルノウンポートは開けられないしょ。
ゲームにでも使うの?
0788anonymous2016/12/24(土) 10:32:54.33ID:???
>>786-787
既にV6プラス対応ルーターならできること
Webサーバーは無理だけどゲームやVPNサーバーには使える
DS-Liteはそれすらできない
0789anonymous2016/12/24(土) 10:38:05.59ID:???
IIJの説明でゲーム機ではありませんって書いてあってワラタ
0790anonymous2016/12/24(土) 11:53:25.36ID:???
>>788
まあ目的からしたらDS-liteは割り切って切り捨てただけだしな。
IPv4グローバルアドレスたくさん消費するし互換高くて便利だといつまでたってもv6に移行しないやろ。

しかし、DS-liteも結局PPPoEと同じで接続数増えるとスループットに影響が出やすいのか。
07912242016/12/24(土) 15:02:30.37ID:???
>>788
たしかに、VPNとおしたい人は良い。
しかし、グローバルIPv4アドレス、そして割り当てられた外部ポートって、変更ないの?
0792anonymous2016/12/24(土) 15:11:50.64ID:???
>>79
変更できないよ
掲示板で荒らしとか自作自演したい人には不向きだね
荒らしとか自作自演やりたければDS-Lite使えばいいのでは?
両方使えて使い分けすればいいだけの話
0793あ2016/12/24(土) 17:05:45.12ID:???
https://i.open.ad.jp/news-160614/
0794あ2016/12/24(土) 17:06:22.79ID:???
>>793
西日本にも提供してくれ!
0795あ2016/12/24(土) 17:07:45.60ID:???
>>788
VPN でも、IPsecはポート番号固定だし、udp/tcpでないトランスポートプロトコル使うから、無理だな。
PPTPも同じ。
0796あ2016/12/24(土) 17:08:33.52ID:???
>>792
>自作自演やりたければDS-Lite使えばいい
ipアドレスはほとんど変わらないでしょ。
0797anonymous@y078145.dynamic.ppp.asahi-net.or.jp2016/12/24(土) 17:41:09.17ID:???
>>795
SoftEtherとかSSLとかVPNの種類はもっとありますよ。
0798anonymous2016/12/24(土) 18:08:14.96ID:???
>>797
それらは使用するポートを明示的に指定できるのかな??
SoftEtherはできそうだな。
0799anonymous2016/12/24(土) 19:34:08.70ID:???
コイツいつまでスレ違いな話するんだろう
迷惑なヤツ
0800オナニーマスター2016/12/25(日) 10:29:40.39ID:???
お勧めの雑貨を話してるわけでも無いんだから
雑談もいいんじゃないの
0801anonymous2016/12/25(日) 10:55:58.62ID:???
スレがないならまだしも専用スレあるよ

v6プラス [無断転載禁止]&#169;2ch.net
http://hayabusa6.2ch.net/test/read.cgi/isp/1473155603/
0802anonymous2016/12/25(日) 12:45:03.56ID:???
>>801
プロバイダ板のv6なんて、技術レベルが様々なんだろうなあ。
0803anonymous2016/12/25(日) 12:58:40.89ID:???
RTX1200でポートベースVLANすると速度低下する問題ってRTX810で治ってるの?
0804anonymous@210.232.14.1652016/12/25(日) 14:26:21.79ID:???
>>803
RTX810のポート分割で速度低下は気にしたことない。
0805anonymous2016/12/25(日) 16:14:01.88ID:???
ひかり電話ありのフレッツIPoEでONUの下にRTXとひかり電話アダプタを
並列に付けてるんだが、RTXのDHCPv6でIPv6アドレス取ると
数時間で局側のルーティング消えるらしくて疎通できなくなる。
で、また数時間経つと自然に治る。

なんかRTX側に呪文必要なの??疎通できない時間帯は
show ip route だとデフォルトルート残ってるけど、
show status ipv6 dhcp だと情報消えてる。
謎。
0806anonymous2016/12/25(日) 17:13:19.51ID:???
>>804
ありがとうございます
治ってるようで安心しました
RTX1200の方がポート数は多いですが、ハード的にはRTX810の方がずっといいものなんですね
0807anonymous2016/12/25(日) 18:43:55.27ID:???
>>805
RTXとひかり電話がIPv6のアドレスを取り合いするからそうなる
HGWなし市販ルーターのみでフレッツのIPv6とひかり電話を両立させようと思うと
かなりいびつなネットワーク組まないとちゃんと通信通らないはず
0808anonymous2016/12/25(日) 18:50:16.74ID:???
>>807
そうかなーと思ったけど、NTT東は複数のIPv6払出
できるって言うし、ちゃんとRTX疎通できてる時も
ひかり電話も正常に動いてる。

IP取り合いとかって本当にあるの???
0809anonymous2016/12/25(日) 19:56:03.66ID:???
クリスマスに家に引きこもって何やってるんだよお前ら...
0810anonymous2016/12/25(日) 21:07:33.35ID:???
>>809
どこいっても待ち行列で並ぶ時間がもったいない
効率考えて一足お先に大掃除始めてる
ヒマ人はクリスマスとか言ってヒマを持て余してていいよな
0811anonymous2016/12/25(日) 22:43:42.08ID:???
むしろこういう時は自宅の環境を整備するチャンス。
もちろん嫁の機嫌が悪くならんよう配慮は必要だが。
0812anonymous2016/12/26(月) 01:15:42.36ID:???
>>805
DHCPv6ではデフォルトルートなんて配って無いし仕様通りやろ
0813anonymous2016/12/26(月) 02:41:18.32ID:???
>>807
>かなりいびつな

って、光モデムから並列につないだHGWとRTXとの間で、
IPv6のプリフィックスの取り合いなく両立することなんてできるのか?

NTT網からはIPv4アドレス一個と、IPv6プリフィックスが降りてきてくることだ。
HGWで「ひかり電話」つなげる場合、その両方が必要だったのではないかな。

IPv6プリフィックスがRTXにとられると、HGWでは「ひかり電話」はつながらなくなると思う。
icomの専用ひかり電話アダプタを使うなら、IPv6プリフィックスなしで、IPv4のみで通信可能だが。
0814anonymous2016/12/26(月) 02:42:19.86ID:???
>>808
>NTT東は複数のIPv6払出できる

そんなことはじめて聞いた。
プリフィックスは一つのみが払い出されるはずだったが。
0815anonymous2016/12/26(月) 02:45:26.29ID:???
>>805
その話であれば、onuからrtx直付けの場合、IPv6の通信はできないということになるよね。

このコマンド↓は関係ないのかな?
ngn type lan3 ntt
0816anonymous2016/12/26(月) 23:27:46.85ID:???
ん?
プリフィクスってネットワークアドレスみたいなもんだから、
何台端末がぶら下がっても問題無くない?

ひかり電話無しだとRA、有りだとDHCPっていうけど
実際はDHCPv6-PDとRA併用ってどっかで読んだ。
プリフィクス使って各端末がIP生成するんで複数端末接続可能、
と思ってたが違うのか? 詳しい人あとは頼んだ。
0817anonymous2016/12/26(月) 23:44:08.40ID:???
もらえるprefixは一つ(/64とか/56とか)
その中で自由に使えるけど同時に2つprefixもらうのは無理
ひかり電話で一つ必要としてるのでRTXと取り合いになってるんでしょ
0818anonymous2016/12/27(火) 00:02:22.09ID:???
>>816
併用は合ってるけどPD動いてるときはRAではデフォルトゲートウェイ教えてるだけでprefixは払い出さない

RA動いてる≠RAでprefix払い出す

です
0819anonymous2016/12/27(火) 15:16:13.37ID:???
>>805
東日本だけど、ひかり電話がオフィスタイプの時になったことがある。
>>807の通りだと思う。同じPrefixを取り合うのかも。ひかり電話自体は動作するはず。

家庭用のひかり電話だと、ここで言うどちらの設定でも問題なかったよ。
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/ipv6_ipoe.html
0820anonymous2016/12/30(金) 07:14:38.56ID:???
366 :名無しさんに接続中…:2016/12/29(木) 21:56:52.78 ID:UnGoF+C5
>>363
NECは既にHGWから撤退して、BIGLOBEの専用品作ってしまったので勝手に技術流用して市販するわけにはいかない

YAMAHAは開発協力してるユーザーにIIJの連中が数名いて、V6プラスの話題が出るなり叩きまくって対応させないようにしてる

http://hayabusa6.2ch.net/test/read.cgi/isp/1473155603/
0821anonymous2017/01/02(月) 01:24:33.29ID:???
WEB GUIよりパケット優先で処理するように出来ないのかな
ちょっと開いただけでRTTに影響が出るのは間抜けだと思うんだが
対応としてはそんなの開かないか無効にすればいいだけなんだろうけどさ
0822anonymous2017/01/02(月) 02:14:42.35ID:???
パケットよりもCPUとかの処理にとられてるんじゃね?
0823anonymous2017/01/02(月) 03:06:16.15ID:???
PaloaltoみたいにマネジメントCPUとルーティングCPUを
分離って意味じゃね?
これ以上高くなったらYAMAHA使う意味無くなるけど。
0824anonymous2017/01/02(月) 03:32:12.64ID:???
CPU分離しろとまでは言わないけど
本業のネットワーク処理にもっと優先的にタイムスライス割り当ててくれないかなって。
よくわからないので的外れなこと言ってたらすまない
0825anonymous2017/01/03(火) 15:33:58.75ID:???
httpd service offにしてるのってもう少数派なのかな?
0826 【hoge】 2017/01/03(火) 21:15:24.22ID:???
linuxみたいに、hosts.allow みたいなやりかたで、
telnetdや、httpdへのアクセスって制御できる?
0827anonymous2017/01/03(火) 21:30:06.39ID:???
未だにそんな物でやってる奴いたのかよ
0828anonymous2017/01/04(水) 00:23:07.68ID:???
えーーー
最近はどうやるんだよ?
0829anonymous2017/01/04(水) 01:08:16.02ID:9ET2J8KP
firewalldじゃない?
0830anonymous2017/01/04(水) 01:42:27.26ID:???
>>826
できない

マシンが多くてルールの書き換えが頻繁にあるとか以外なら
多層防御の観点からhosts.allow使えるなら使うべき
0831anonymous2017/01/05(木) 09:24:13.92ID:???
>>830
rtxで、IPフィルタで除けるのでなく、
telnetdや、httpd、ftpdなど内部サービスでアクセス制御ってできないかな?
なんかコマンドあったような気がするが、思い出せない。
0832anonymous2017/01/05(木) 09:46:10.23ID:???
>>831
自己レス

サービス名 hostコマンドでできるようでした。
0833anonymous2017/01/05(木) 11:19:34.28ID:???
>>832
hosts.allowみたくにDNS名やドメインでは出来ないって意味
0834anonymous2017/01/06(金) 22:54:59.11ID:???
>>833
ドメイン名でipフィルタとかできたらいいのにな。RTX
iptablesみたいにね。
0835anonymous2017/01/07(土) 10:01:24.63ID:???
>>834
ドメイン名で解決できてもそれが複数のIPアドレス持ってたら漏れることあるから結局最終的にはIPアドレス列挙するのは変わらんよ
0836anonymous2017/01/07(土) 10:54:51.37ID:???
>>835
たしかに。知っているトコのサーバー名なら良いけどね。
大手のサーバーはラウンドロビンされているからなあ。
0837anonymous2017/01/07(土) 11:16:08.18ID:???
え。複数アドレス/ラウンドロビンされているからこそ、
ころころ変わるIPアドレスではなく、
ドメイン名(DNS逆引き?)でのフィルタを実装してほしい、って趣旨かと思ったんだが。
0838anonymous2017/01/07(土) 11:42:34.33ID:???
>>837
DNS問い合わせでアドレスがラウンドロビンされてると
アドレスからドメインを確認するためのDNS問い合わせで一致するとは限らない。くじ引きみたいな話になる。
だから結局ラウンドロビンする全アドレスがローカルにキャッシュされるまで漏れる。

ということではないのか?
0839anonymous2017/01/07(土) 11:44:15.25ID:???
あ、もしかしてアドレスを使ってDNS問い合わせするという話なのか?
それって負荷的にどうなのかなぁ…
0840anonymous@103-226-44-10.ty4.wi-gate.net2017/01/07(土) 11:55:57.39ID:???
グローバルIPをDNS逆引きして得られるドメイン名って仕組み上、詐称されることがあるので、逆引きドメイン名でのフィルタは使いどころが難しいよ。
個人用の〜1000円/月くらいで固定1IP使えるISPやらVPSでも、自由に設定できるものがある。

プライベートIPの話なら、確かに正引き・逆引きのドメイン名フィルタ機能あってもよさそう。SSGで使ってた。
0841anonymous2017/01/07(土) 15:44:03.72ID:???
パラノイアチェック前提でしょ?

まあ固定IP使えって話ではあるが。
0842anonymous2017/01/08(日) 09:35:39.73ID:???
RTX1200がDHCPサーバになっているサブネットにおいて、RTX1200から
サブネット内の他のホストに対してリンクローカルの発信元アドレスで
パケットを飛ばすことなんてある?
自分でも理解に苦しむんだけど、PCのファイアウォールソフトでそういう着信が
あったのでブロックしました的なメッセージが出る
0843あ?何?2017/01/08(日) 09:48:46.40ID:???
発信元のPCは正常に動作してるのか?
0844anonymous2017/01/08(日) 09:52:02.68ID:???
発信元はルーターなんですよね...
もちろんDHCPも動いていて、PCにはルーターで設定した通常の192.168.xxx.xx
のIPが割り当てられていて、インターネットにもつながります
0845anonymous2017/01/08(日) 10:57:09.91ID:???
>>839
iptablesの場合は起動時のみIPアドレスを引いてきて、あとはキャッシュ保管だと思っていた。
まさか、フィルタのたびに引いてくることなんてしないでしょ。
0846anonymous2017/01/08(日) 12:03:24.35ID:???
>>842
ここでいってるリンクローカルってipv4の169のやつ?
そのリンクローカルアドレスをrtxに設定してるの?
0847anonymous2017/01/08(日) 12:06:22.79ID:???
>>842
リンクローカルの発信元アドレスって、169.254.xxx.xxxってこと?
だとすると、「発信元はルーター」というのはどこから判断できた?

RTX1200が変なパケットを飛ばす例を考えたら、L2MS(スイッチ制御機能)とかかなー。
http://www.rtpro.yamaha.co.jp/RT/docs/swctl/
08488422017/01/08(日) 12:09:12.61ID:???
>>846
返答どうもです

そうです、169.254.xxx.xxです
もちろんルーターのインターフェースにはいわゆる192.168.100.1などの
プライベートIPが設定していて、そのアドレスでWebGUI等にもアクセスできています

なぜルーターがリンクローカルアドレスでパケットを投げてるとわかったかというと
MACのベンダーがYAMAHAだったからです
自分のネットワークにはルーター以外にYAMAHA製品はいません
08498422017/01/08(日) 12:22:01.99ID:???
>>847
レスありがとうございます
発信元がルーターだと判断したのは>>848の通りです

L2MS機能は使用していませんが念のためONになってないか確認しましたが
configにswitchコマンドやapコマンドは特に見当たりませんでした
(configはセキュリティ上、すみませんが晒せません)

あとはループ検出機能かなと思ったりしましたが、ループ検出機能って
RTX1200についてましたっけ?
L2MSによるスイッチ制御の記述は見つかりましたが
0850anonymous2017/01/08(日) 12:22:39.48ID:???
>>848
念のためだけどそのmacはrtxのmacでいい?
08518422017/01/08(日) 12:45:39.72ID:???
>>850
確かにそこですよね
ちゃんとフルでMACがルーターと一致しているかは確認する必要がありますね
ただウイルスソフトのファイアウォールブロックリスト上はベンダとIPと機器名しか表示されず...かつ機器名は不明なデバイスと表示されています
0852anonymous2017/01/08(日) 16:17:53.30ID:???
アップルコンピュータ社の製品みたい
0853anonymous@101-141-78-32f1.hyg1.eonet.ne.jp2017/01/08(日) 23:06:49.80ID:7YbUuwU4
RTX810はファームVerUpでデータコネクトの帯域上限が無制限になったみたいだけど、
実際に1Mを越える帯域でつないでみた人いますかー?
0854anonymous2017/01/08(日) 23:33:44.04ID:???
データコネクトなんてファクシミリを除いて対応機器もう増えないイメージだしなあ
時代はインターネットでいいじゃんって方向にシフトしてるし
0855anonymous2017/01/10(火) 11:17:17.17ID:???
ipsecの設定を追加で流し込むとき、既存のトンネルがいったん切断されるよね。
あれは困る。日中に設定の変更ができなくなってしまう。
0856オナニマス2017/01/10(火) 20:16:38.18ID:???
>>855
後輩を連れて行って、お客さんのデスク周りで裸踊りさせておいて
その好きに切り替えてしまうんだ!
0857anonymous@M106073008192.v4.enabler.ne.jp2017/01/10(火) 20:38:20.49ID:???
同一IFに複数のnat descriptorを設定するとき、お作法ってあるの?
具体的にはアクセス時に使用するポートレンジを複数指定したいんだが、範囲が散りまくってて5つぐらいdescriptorを食わせないとダメな状況で…
0858anonymous2017/01/10(火) 21:51:55.56ID:???
>>855
しかも一旦切れるとバグのせいでリブートかけるまで再接続できなかったりな
0859anonymous2017/01/10(火) 22:23:03.68ID:???
ヤマハは確かに再起動しないと繋がらないことが多すぎる。
繋がらんと悩んでて、ああヤマハだ、と気づいて再起動するとすぐ繋がるってやつ。
ほんと勘弁して欲しい。
0860anonymous@p284154-ipngn200503niho.hiroshima.ocn.ne.jp2017/01/10(火) 23:07:51.82ID:???
>>855
え?切れるの?
苦情貰ったことないや
0861anonymous2017/01/11(水) 02:03:16.18ID:???
v6オプションのipv4 over ipv6で、NATトラバーサル有のipsecトンネルをRTX同士で通せた。
しかし、一部の機器に対してのみ、pingも通らない。
PPPoE上でESPを使うipsecならうまく通る。

多分、v6オプション通信とNATトラバーサルのオーバーヘッドで、MTUがかなり小さくなっていることが原因ではないかと思う。

どうやって問題を切り分ければ良いでしょうか。
MTUを測定して、それをIPsecトンネルに設定する必要があると思うんですが。
0862anonymous2017/01/11(水) 02:09:32.62ID:???
すみません、いつのまにか、通るようになりました。
ちなみに、1472だったので、普通のMTUと同じようです。
0863anonymous2017/01/11(水) 02:13:48.89ID:???
さらに、勘違いでした。
ping: local error: Message too long, mtu=1280

1280のようでした。
0864anonymous2017/01/11(水) 02:18:42.70ID:???
もっと勘違いでした。
RTXのIPsecの設定が、デフォルトで1280を設定していたので、当然の結果そういうことになるのでした。

考えなければならないことは、デフォルトの1280よりももっとMTUを小さく設定する必要があるということだと思います。
0865anonymous2017/01/11(水) 02:31:11.29ID:???
結局、通りませんでした。

少なくともNATトラバーサルのためにトンネルのMTUが小さくなっているはずですが、
その設定をしていないので非TCP通信で問題が発生しているのではないかと思います。

v6オプションのオーバーヘッドの影響もあるんでしょうか。
0866anonymous2017/01/11(水) 02:41:12.69ID:???
pingを使う方法で測定すると、
v6オプションのIPv4 over IPv6において、IPsec NATトラバーサルのトンネルのMTUは、1280でした。

1252(1280) bytesなら通りました。1253の場合は通りませんでした。

しかし、IPSecトンネルの場合、1280がデフォルトで設定されているようです。
デフォルト値: 1500 for LAN/WAN, 1500 for PP, 1280 for Tunnel

他の機器との通信はうまくいくのに、その機器(パナソニックのネットワークカメラ)との通信に失敗するのは、
機器が悪いんですかね。
0867anonymous2017/01/11(水) 03:49:09.42ID:???
とりあえず落ち着け。
0868anonymous2017/01/11(水) 04:06:32.55ID:???
>>867
風呂に入った。
落ち着いた。で、ひらめいた。

トンネルを替えたことによって、発アドレスが変わった。これは知っている。
しかし、それによってipフィルタでリジェクトされてその機器に到達ができない状態になっていたことには気づけなかった。

結構複雑になってきているので、すっかりそういう設定があったことを忘れていました。

みなさん、ごめんさない。
08698572017/01/11(水) 10:18:05.73ID:???
v6プラスの終端にRTX3000を使おうと思ってましてねぇ…でも使えるポートの範囲が15か所に散ってるので、
コマンド仕様も考えると↓みたいなのを5つ書かなくちゃならんのですよ…
で、それを5つまとめてtunnel 1に適用すると、どうも最初の3000に該当する通信しかできてない模様で…
「なーんか間違ってんのかなぁ…」とか。
詳しい人おながいします。

nat descriptor type 3000 masquerade
nat descriptor address outer 3000 <共有アドレス>
nat descriptor masquerade port range 3000 <ポート範囲1> <ポート範囲2> <ポート範囲3>
0870anonymous2017/01/11(水) 10:18:15.72ID:???
ipsenトンネルで、センター側固定、拠点側動的(natトラバーサル)で、うまく通信できていたんですが、
7時間経過してトンネルが接続されていませんになってしまいました。

センター側
ipsec ike keepalive use xx auto

拠点側
ipsec ike keepalive use yy on

keepaliveの設定をし忘れていたためかと思い、上の通り追加しました。
しかし、トンネルは切断されたまま回復しません。
拠点側は再起動可能なので、restartしたものの、ダメです。
センター側でもrestartか、ipsec reflesh sa をしたいんですが、使用中なのでおこられます。

センター側で、他のトンネルに影響を与えずに、トンネルを初期化する方法ってないでしょうか。
0871anonymous2017/01/11(水) 11:08:48.22ID:???
>>869
詳しくはないがポートレンジは使い切ったら次のが使われるってマニュアルに書いてあるから
複数のNATを設定しても全ポートレンジを使い尽くさないと最初の奴ばっかり使われるのでは。

> IP マスカレードで利用するポート番号の範囲を設定する。
> ポート番号は、まず最初に port_range1 の範囲から利用される。port_range1 のポート番号がすべて使用中になった
> ら、port_range2 の範囲のポート番号を使い始める。このように、port_range1 から port_rangeN の範囲まで、小さい
> 番号のポート範囲から順番にポート番号が利用される。
0872anonymous2017/01/11(水) 13:36:34.48ID:???
>>869
RTX3000って、v6プラスの終端できるの?
ファームをダウンロードして動作させるらしいから、
ホームゲートウェイが必須だと思っていたんだけど。
08738692017/01/12(木) 21:01:04.17ID:???
>>872 MAP-Eの原理さえ理解すれば、
・IPv4/IPv6トンネル
・WANインターフェースがUnnumberedでも、外側のアドレスを明示できる仕様のNAPT
・使用できるポートの範囲に明示的に制限を掛けたNAPT
…の3つが使えるようなルーターで必ず実装できることがわかるはず。

幸い、RTX1100以降(たぶん)のRTX系はこれらすべてをキレイにクリアしてるので、
あとはMAP-Eを喋る市販NAPTを何とか手に入れて、
・v4通信時の使用ポートの範囲(→15箇所に散ってるハズ)
・NAPT(CE)の外側アドレスとして使われているv4アドレス
・CEおよびBRのv6アドレス
…あたりをパケットキャプチャで調べれば、仕様不明のJPNEのAPIを叩いて
設定値を引っ張ってきたりしなくても、とりあえず動かすことはできる。

需要があれば設定例は晒さなくもないけど(というか某所にこっそり晒したけど)、
現状、上に書いた問題の都合で(v6プラスの各ユーザーが使えることになってる)240ポート
の1/5にあたる48ポートしか使えていないので実用性ゼロ。ウチでは外部NTPに対するトラフィック
だけフィルタ型ルーティングで流してる。
0874anonymous@117.102.182.241.static.zoot.jp2017/01/12(木) 21:11:44.48ID:???
ぶっちゃけJPNEのMAP-Eは
・共有アドレスは全てグローバルアドレス(固定)、かつ1つのアドレスを256ユーザーで共有
・各ユーザーが使えるポートは、連続する16ポートのブロック*15ブロックの範囲固定で開きっぱなし
→使えない範囲のポートはほかのユーザーに対して開けられている
→なので変なポート番号でもよければ鯖も立てられる

…という具合なので、正しい設定値でCEとBRの間にトンネルを張った状態で外側からポートスキャンかけると、
(→JPNEやほかのユーザーに迷惑がかかるので一回で済ませること)どの範囲のポートが自分に対して開けられているかがわかる。
そうやって設定に必要な値を探ってみるしかないよね、とりあえず。
08758742017/01/12(木) 21:33:43.16ID:???
>>874 の固定IPが漏れてる件に関してMAP-Eから指摘してみるテスト…
うかつだった…orz
0876anonymous2017/01/13(金) 02:52:10.24ID:???
IIJ、i-revoって、同じグループだったんだな。
遠隔地でそれらのISPを使っているけど、深夜になっていきなりそこと通信ができず、
ルーターが壊れたのかと思った。
全サーバーとのやりとりができなくなった。

コンフィグのバックアップが手元にないし、代替のRTXも手元になく、
万が一の障害発生時に準備ができていないことを痛感した。
おかげで、心臓がばくばく、体に痺れがでた。不安発作だよ。
この仕事一人でやっているけど、向いていないな。

しかし、IIJって、メンテナンス時に完全に切断するってどうなの?
もしこれが、病院とか、昼夜問わず一刻を争うようなところで利用されていたら、大変なことになるんではないか?
メンテナンス時でも通信を確保するのが筋じゃないのか?
あるいはどこでもそんなものなの?
IIjに3000円程度の決してやすくない料金を払っているよ。ひどいなあと思う。
0877anonymous2017/01/13(金) 04:22:21.12ID:???
IPsec udp 4500ってP2P認定で規制されやすいのかな。
ESPだと大丈夫とかあるんだろうか。

v6プラスでとくとくBBを使っていて、udp 4500パケットを20分ほど連続して受信していたら、
急にトンネルがつながらなくなってしまった。
udp 500も相手側に届かなくなってしまった。
0878anonymous2017/01/13(金) 04:26:56.00ID:???
とくとくBBの情報ではないが、L2TP/IPsec(UDP 4500)をつかう通信って規制の対象になるみたいだな。↓

http://isp.oshietekun.net/index.php?BBExcite%B5%AC%C0%A9%BE%F0%CA%F3

神奈川県 VPN、L2TP/IPsecポートが完全規制、BBエキサイトは糞プロバイダー -- 2015-03-09 (月) 14:30:00
神奈川県 VPN、L2TP/IPsecポートがまた規制されたOpenVPN使うか。。。糞プロバイダー -- 2015-02-02 (月) 11:32:50
格安なので不安でしたが、昼頃のUSENスピードテストでDL 80Mbpsオーバーしました。今のところ快適です。 -- 東京フレッツ光 2015-02-01 (日) 13:02:55
L2TP/IPsec ポートが突然規制された -- 2015-01-27 (火) 10:13:16
0879anonymous2017/01/13(金) 04:39:58.44ID:???
悪い事って重なる。

拠点では別サーバーとの接続でIIJ使っていて、それがメンテナンスのために2時間ほど不通になった。
拠点で障害が発生。(メンテナンスがあることを知らなかったので、大焦り。RTXが壊れたのか?!とか)

また、そのとき、こちらではv6プラスのとくとくBBで、UDP 4500(IPsec)の通信を数十分連続して行った後で、
運悪く、拠点へのIPSec接続が断たれた。

ふたつのことが同時に発生したので、問題の切り分けがすぐにできなかった。
ただただ焦るばかり。

IIJのメンテナンスは完了して拠点は復帰した。

しかし、とくとくBBのは、まだパケットが通らない。ずっと規制されたままなんだろうか。
とくとくBBは解約しよう。


ところで、NTTのネクストのIPv6網を折り返しで使うなら、
そういう規制の心配ってないんだろうかな。
0880anonymous2017/01/13(金) 16:09:26.63ID:???
ながながとすみませんでした。

悪いことは重なりますが、さらに、倉庫から引っ張りだしてきたRTX1100が不調のようでした。
アクセス不能の状態のとき本体電源スイッチを入れ直すとWEB画面にもアクセスできたり、
ネットにも繋るようになりました。まだ、急につながらなくなったIPsecはつながらない。
(また、当機が不調だということになると、udp 4500の規制の疑いも確実なことがいえなくなりました。)

これを機に、新しいルーターを買ってもらおうと思います。
0881*2017/01/13(金) 19:19:21.09ID:???
>>879
NTT公認のサービスじゃないから、いつ切れても文句言えない
東西接続は原則無理

ちなみに去年の2月?くらいからデータ通信は規制掛かってるような気がする
音声通信以外は使い物にならない
近所にIP電話増やすときに便利程度ですよ?
0882anonymous2017/01/13(金) 22:36:25.89ID:???
>>876
そんな大事なインフラならSLA付いてる回線使えとしか。バカなの?
0883anonymous2017/01/14(土) 00:33:35.56ID:???
>>873
へー、きちんと機能は実装してるんだね
それなら対応ファームなんてすぐにでも出せそうなのに出さないってことは、
やっぱり某社と癒着があるのかな
0884anonymous2017/01/14(土) 00:45:29.59ID:???
>>876
そういうところは2社引いてるしな。フレッツ光ネクストをサブにKDDIまたはSBM は教科書みたいに使ってるよね
0885anonymous2017/01/14(土) 00:48:27.94ID:???
一人情シスという言葉がある。まさに俺のことだ。

http://www.sbbit.jp/article/cont1/25196
従業員数20人以上〜50人未満では3割の企業において「ITの管理/運用の担当者が1名」という状態となっている。
相談できる相手がなかなかいない。「1人」ではなく「ひとり」と表記しているところに、そうした孤軍奮闘の実態が込められている。


つづき読みたいが、お金払いたくない。

でも、タイトルからは、拠点をつなぐことが大切そうだとわかる。
拠点をつなぐと、メンテナンスが便利になるっていうことかな。

RTXを使っている人って、上の、従業員数20人以上〜50人未満が多そうだけど、
一人情シスなのかな。ナカーマ したい。
0886anonymous2017/01/14(土) 00:52:10.43ID:???
>>885
そういうクラブってないかな。コンピューター部みたいな部活みたいな感じ。

仕事終わりに、お茶飲みながら、こんなことあったんだよとか、話するのだ。
こういうことできるよとか、大学のゼミみたいに、報告なんかできたらいいのになあ。

ネットワーク、サーバ、IP電話、などなど、いろいろ調べて考えて、大変。
そういう知的な活動って、カンファレンスなんかが必須でしょ。

1人はそろそろ辛いわ。
0887anonymous2017/01/14(土) 00:53:24.64ID:???
でもここは、文字だけだけど、そういうクラブ的なところなのかもしれない。
ありがとう。
0888anonymous2017/01/14(土) 00:58:39.59ID:???
一人情シス問題の記事

http://www.nec-nexs.com/sl/security/it/03.html


これも的を射ている。
オープン化によって、ITの敷居が下がったせいで、
やりやすくなった反面、専門の組織の構成が疎かになっている。
0889anonymous2017/01/14(土) 00:59:56.65ID:???
↑
そういう問題をなくすために、国が動いて、
国家試験で免許制度にして、専門職化すればいいのにと思う。
0890anonymous2017/01/14(土) 09:35:08.82ID:???
1人情シス兼お弁当受付なんて普通に多いと思うぞ。
一番辛いのは勝手気ままに構築した奴がやめた後・・・
素直に上司に相談して、経費かけても事務屋程度の業者に任せた方がTo LOVEる起きても責任回避できるから
おすすめ。
0891電話屋さん2017/01/14(土) 13:13:18.11ID:???
>>890
RTXをメインに扱うような電話屋だけど
ひとり情シスさんは大事なお客さんだね
NOSやCTCに頼めるわけがないから、我々みたいな零細に話がくる

「誰にも相談出来ない」「誰も苦労を分かってくれない」「誰も業務を正しく評価してくれない」

このあたりはみんな愚痴ってる

こっち側が困るのは予算確保で苦しんでる人が多いので
50万掛かるのに20万しか出せないとか、なんとかタダとか無茶言われる
0892anonymous2017/01/14(土) 13:19:07.19ID:???
この前○○円でやってくれたから次もお願いね>>891
0893anonymous@M014013130128.v4.enabler.ne.jp2017/01/14(土) 20:54:11.34ID:???
>>891
サポート問題の連鎖って大丈夫なんだろうか。
業者さんにお任せしてIP電話とか、サーバーの構築、社内ネットワークの構築なんかをしてもらって、
もしそこの業者さんが廃業したら、また困るんではないかな。
さらに別の業者に頼むとしても、それまでのシステムは使えないでしょう。
そもそもパスワードがわからずに、ルーターのコンフィぐにアクセスできなかったり、サーバーにログインできなかったり。
そういうときって、また最初から構築仕直しになるのかな。
0894anonymous2017/01/14(土) 21:06:52.43ID:???
予算ないからってRTXをやめてNVRで拠点間VPN組むことになって、
アレできないコレできないって後から言われてもなぁ・・・という事はしばしばある。
最初に説明したでしょ?って。
やりたい事の割に予算出せないってのが一番困るんだよね。
0895anonymous2017/01/14(土) 22:04:56.75ID:???
RTXとNVRでごねる連中とかいるのか
Ciscoとか比較してごねる連中なら分かるけど
0896anonymous2017/01/14(土) 22:49:52.36ID:???
RTX810じゃだめなの?
0897anonymous2017/01/15(日) 00:46:37.70ID:???
全社向けでトンネルやめてただルーティングします宣言したら予算出るかも
どうせ外部のSIerに見積もりとったらRTX以上かかるんだから遠慮するなしw
0898anonymous2017/01/15(日) 06:41:56.41ID:???
>>897
システムインテグレーターの見積もりって、いくらくらい?
0899sage2017/01/15(日) 07:44:55.00ID:???
ヤマハのRTX1500のコンフィグを確認しているんですが、

nat descriptor address outer 1 xxx.xxx.xxx.xxx
のコマンドは確認が出来たんですが、

nat descriptor address inner 1 xxx.xxx.xxx.xxx

がありませんでした。

NATの設定してないんでしょうか?

outerだけだとしたら、何のための設定であるのかを教えてください。
0900anonymous2017/01/15(日) 08:05:04.70ID:???
>>899
まずマニュアル読め
0901anonymous2017/01/15(日) 09:26:39.54ID:???
>>896
お客と直接取り引きができるなら、いろいろと説明したり機種によって
できる事できない事や、その他提案とかできると思うけど、間に事務機屋が
入ると「他社の見積もりよりも低価格で」という事に必死になる為、
1円でも安くする事が最優先事項になる。よって、一番やりたい事ができれば良い
という風になり、あとからアレやりたいコレやりたいと言われると困るってなる。
0902anonymous2017/01/15(日) 09:44:57.00ID:???
>>901
営業と一緒に話せれば、そこらへん解決できるけど
50万以下のしょぼい案件だと、なかなかそんなコストひねり出せないから
当日現地でヒアリングという無茶苦茶な事になるんだよな
0903anonymous2017/01/15(日) 12:15:59.48ID:???
>>899
デフォルト設定ってのがあるねん
0904電話屋さん2017/01/15(日) 13:28:42.58ID:???
>>893
契約で開示しないところ多いね
うちはパスワードも含めた成果物は提出するよ
保守契約してもらえないほど予算ない客多いからさw

図書の費用も削っていいから安くしろって時はたまにあるけど・・・
どうしようもないから、Configにパスワード追記して渡してる
0905anonymous2017/01/15(日) 17:32:19.30ID:???
>>901
安さばかりにこだわる仲介屋だな
多分、知識もゼロで、おうむ返しなんだろう(伝言ゲームみたいになりそう)
そりゃあ、細かい提案とかしてあげられなくなりそうだね
それでも仲介屋が入った方がやりやすいとかあるのかな

>>904
>パスワードも含めた成果物は提出する
あげちゃうということですね
それがプログラムとか流用可能なものでもそうするんですか

>図書の費用も削っていいから安くしろ
ん?どういうこと

>>899
>RTX1500
つかっているとハングアップするよ

>outerだけだとしたら、何のための設定であるのか
ナットから向こうの領域に送り出すパケットのソースアドレスを指定している
innerは自動になっているが、明示的に指定すると指定したパケットのみがナットをくぐることになる
0906anonymous2017/01/16(月) 03:30:51.46ID:???
NTTのひかり回線のIPv6網折り返し通信をつかって、
IPsecトンネルを構築して利用している。

HGWの下位にRTX1200を接続してプリフィックスの割り当てを受けて、
RTXのLANインターフェイスのIPv6アドレスが自動的に設定された。
NTTのDNSにネームも登録してこのアドレスを関連づけた。
プリフィックスが変更になっても追従してくれるはず。

しかし、このRTXを置き換えた時、LANインターフェイスのMACアドレスが変わるから、
HGWから受けるプリフィックスが変更されると思う。設定されるIPv6アドレスが変わってしまう。
その場合、HGW下位の問題なので、ネームは追従してくれないはず。

ということは、RTXの故障とか保守のさいにRTXを交換すると、
IPv6アドレスが変わってしまうため、対向ルーターがこちらがわを見失い、トンネルを構築できないことになるだろう。
再設定不要で予備機(同じコンフィグ書き込み済み)を配線するだけで完全復帰できるようにしたい。
なにか良いアイデアある?
0907anonymous2017/01/16(月) 10:14:28.20ID:???
そういえば>>906でようやく気づいたけど
HGWからDHCPv6で割り当てられるプレフィックスが必ず同じである保証って無いと言うことか。
0908anonymous2017/01/16(月) 10:34:08.33ID:???
何度も話題になってるよ

「OPEN IPv6 ダイナミック DNS for フレッツ・光ネクスト」サービスを公開
https://i.open.ad.jp/news-160614/

ネーム使うよりもあてにはなる
0909analnymous2017/01/16(月) 12:16:02.22ID:???
>>908 かなり色んなデバイスから使ってるわ。
ちなみにRTX1000からの場合、更新手段にはsyslogを投げる方法しかなかった。
scheduleでpingできない、ntpにもv6指定できない…ので。
まぁ、v6メインv4サブになっていく時代にRTX1000はさすがにないよな…スループット出ないし(実測27Mbpsとか)。
0910anonymous2017/01/16(月) 12:44:01.49ID:???
>>908
ありがとう。ああ、私は西日本だけど、IPv6 GUAで接続してみる。
0911anonymous2017/01/16(月) 19:15:20.41ID:???
test
0912anonymous2017/01/16(月) 19:22:45.13ID:???
>>908
ありがとう。記事全部読めた。面白く、そして感動した。
開発者の熱意を多分に感じた。
ネームというサービスが非常に使いにくい点を指摘して、使いやすいものをNTTに提案し、
受け入れてもらうように努力した登氏に感謝したい。

なぜ、現在にNTT東日本にしかサービスが提供されていないのかよくわかった。
しかし、今後、このサービスを大勢が利用すれば、同様の代替サービスがないNTT西日本で、
同じものが導入される機運が到来するのではないかと思った。

便利にNGN網を使いたいね。
しばらくは、NTT西日本からは、当DDNSサービスにIPv6インターネットからアクセスするようにするよ。
0913anonymous2017/01/18(水) 05:55:59.01ID:???
NVRに固定IP SIM突っ込んだんでこれけらテストしようと思うんだが、
なんで今時標準SIMなんだろうね。使い回しが利かん。
0914anonymous2017/01/18(水) 09:10:50.90ID:???
SIMは小は大を兼ねるんだからなんでも使えていいだろ
逆にnanoなんかにされるとカットしなきゃいけないこともあるしめんどくさい
0915anonymous2017/01/18(水) 10:40:11.10ID:???
まぁ100円ぐらいのアダプタでどうにでもなるし
0916anonymous2017/01/18(水) 16:20:16.28ID:???
V6でVPN張るとして
OPEN IPv6 使っても
フィルターがドメイン使えないからルーターではノーガードにしないとダメなんか
ルーターだけにアクセスされるなら我慢できるけどぶら下がってるのまでアクセスされない方法ある?
0917anonymous2017/01/18(水) 21:53:28.17ID:???
ipsecに必要なパケットだけ通すフィルタはかけられるからノーガードってのは言いすぎ
0918anonymous2017/01/19(木) 00:29:03.78ID:???
OPEN IPv6 DNSの名前解決って、東日本の網内以外からアクセスするには、
インターネットにつながるIPv6アドレスをもっていなければいけないらしいけど、
IPv4アドレスではダメなんだろうか。
登録時はIPv6アドレスがソースでなければならないのはわかるけど、
名前解決のときにはIPv4ネットワークからのアクセスでどうにかならないだろうか。(DS-Liteも、v6プラスも使わない。)
0919anonymous2017/01/19(木) 10:52:21.63ID:???
>>918
普通に応答してくれ無かったっけ?
v4のDNSがAAAAフィルタ入ってるとか?
0920anonymous2017/01/19(木) 14:31:34.85ID:???
>>914
使ったことねーだろ。
縦に挿し込むタイプだからアダプタごと突っ込んだら
中でばらけて出てこなくなる可能性大。
0921anonymous2017/01/19(木) 14:34:16.43ID:???
>>920
アダプタ使ったことないだろ
0922anonymous2017/01/19(木) 15:20:48.73ID:???
いや、安物のアダプタだとそうなるかもしれん
0923anonymous2017/01/19(木) 15:21:55.40ID:???
安物使わなきゃいいだけで
0924anonymous2017/01/19(木) 15:52:57.66ID:???
>>919
え、できるの?それならとてもうれしい。
nslookupコマンドでIPv4経由でできるってことだよね。
0925anonymous2017/01/19(木) 16:06:27.60ID:???
アダプタ使えばいける?
高いとか安いとかあるの??
0926anonymous2017/01/19(木) 16:27:19.33ID:???
そりゃある
3種類入って50円以下送料無料みたいなやつは明らかに品質悪いよ
0927anonymous2017/01/19(木) 16:49:28.46ID:???
まちがっても、アダプタだけをSIMスロットに差し込まないように。
大変なことになるから。
0928anonymous2017/01/19(木) 17:40:05.32ID:???
>>927
抜けなくなるからね
0929anonymous2017/01/19(木) 17:49:18.93ID:???
いやいや抜こうとしてピンが逝っちまうのが一番の問題だろ
0930anonymous2017/01/19(木) 22:59:18.37ID:???
>>924
nslookup hoge.i.open.ad.jp 8.8.8.8
とか試してみるといいかもー
0931anonymous2017/01/20(金) 02:31:13.55ID:???
>>930
おお、すごいね。
登録したhogeは、一般的なIPv4で接続するDNSサーバからも解決できるということか。
専用DNS(東日本網内のDNSや、IPv6で接続するDNSとか)でしかできないと思っていた。

ちょっと登録してテストしてみる!
0932anonymous2017/01/20(金) 02:34:03.43ID:???
>>929
抜けなくなったアダプターのmicroSIMをはめる枠に、
スロットとアダプターの隙間から、薄いプラスチックのmicroSIM幅の片を差し込んで、
ピンを全部押し下げた状態で引き抜くと良い。以前に試して成功した。
0933な2017/01/21(土) 10:46:45.97ID:???
RTX1210のGUIのVLAN機能で
VLAN間の通信を禁止するボタンで感動してオシッコ漏れそうになった。
0934anonymous2017/01/22(日) 07:24:11.08ID:???
>>933
感動のポイントがわからない
0935わやなか2017/01/22(日) 22:41:27.89ID:???
>>934
フィルター作成もフィルター適用も全部自動で書いてくれる。
0936anonymous2017/01/23(月) 06:58:44.01ID:???
>>935
そういうの既存のフィルタが壊れないか心配
0937anonymous@50.72.239.49.rev.vmobile.jp2017/01/23(月) 10:14:33.96ID:???
>>931
https://i.open.ad.jp/news-160614/
の注4

>>935
そもそもVLANが分離のためと考えたら
ルーティングから外すのが正しい気がする
0938な2017/01/23(月) 11:24:38.38ID:???
>>936
さすがに手打ちのコマンド入れた状態ではやらないw

うちはGUIでやってから手打ちコマンド入れて検証する。
0939anonymous2017/01/23(月) 11:58:47.53ID:???
>>937
とりあえずスマホ経由で確認したらIPv4経由でも取得はできてるね
0940anonymous2017/01/23(月) 13:40:32.09ID:???
>>937
>NTT 西日本のフレッツ回線から利用する場合は、別途、IPv6 対応の ISP 契約が必要です。

これって、登録時だけじゃないのかなと思うのだが。
ごめんまだテストができていない。
0941anonymous@50.72.239.49.rev.vmobile.jp2017/01/23(月) 14:00:29.93ID:???
AAAAが返るかどうかでなくて
v6経由でないと名前解決が出来ない
権威サーバがv6にしか立ってないという意味に解釈してた

どういうニュアンスなんだろ
0942anonymous2017/01/23(月) 14:54:16.69ID:???
登録時は適当なアドレスでも更新はv6アドレスの発信元で登録するからでしょう

東網内v6アドレスかグローバルv6アドレスでアクセスできるDDNSサーバーなのでは?
東と西はフレッツ網が独立しているので西単独v6だとアクセスできませんよって意味では
0943anonymous2017/01/23(月) 23:23:38.90ID:???
>>930さんのコマンドを試してほしいなあ。

nslookup hoge.i.open.ad.jp 8.8.8.8

hogeのところは自分が取得して登録した名前
0944anonymous2017/01/23(月) 23:44:43.73ID:???
改めて説明を読んだら西云々
権威サーバとしてはNGN向け(v6)と外向け(v4,v6)の全てに応える
登録できるAAAAはNGNでも外でも良い
0945anonymous2017/01/23(月) 23:50:02.31ID:???
だから取得できると言っているだろうが

i.open.ad.jp nameserver = odns1.open.ad.jp
i.open.ad.jp nameserver = odns2.open.ad.jp

直接下記のv4ネームサーバーにi.open.ad.jpで登録したホスト名でv6アドレス返してくれる
サーバー: odns1.open.ad.jp
Address: 103.41.60.30

登録だけなら適当なアドレス入れても返してくれるから自分で試してみ
0946anonymous2017/01/24(火) 00:50:36.73ID:???
むしろ一般のDNSで引けないと、複数DNSを使い分けないといけないことになって活用できんだろ。
ヤマハルータはいろいろ凝ったルール作れるけど。
0947anonymous2017/01/24(火) 00:58:46.23ID:???
odns1/2がv6だと見えないんだけど
0948anonymous2017/01/24(火) 01:07:40.66ID:???
>>947
具体的に言おうよ
0949anonymous2017/01/24(火) 01:45:30.82ID:???
>>945
>>944

ありがとう。安心した。私は西日本在住だけど、
今度、ネームやめるための計画中。
0950anonymous2017/01/24(火) 13:40:59.38ID:???
ちうごくでVPN禁止とかこれもうどうすれば・・・
0951anonymous2017/01/24(火) 14:18:19.40ID:???
SSLもダメなん?
0952anonymous2017/01/24(火) 14:36:10.24ID:???
出来なくなるというか違法化なのよね
0953anonymous2017/01/24(火) 14:37:47.50ID:???
これか
http://gigazine.net/news/20170124-china-vpn-illegal/
0954anony2017/01/24(火) 14:39:41.06ID:???
許可制らしいけど
大手企業とか許可なかなかおりなかったりしてね
0955anonymous2017/01/24(火) 14:41:57.49ID:???
どうせ金渡せばすぐにやってくれる
0956anonymous2017/01/24(火) 14:52:08.71ID:???
VPN禁止てのは暗号抜きのトンネリングの話
以前から暗号製品は許可制(&#8776;バックドア登録性)
0957anomymous2017/01/24(火) 14:53:07.65ID:???
すげー国だな
いまだに成り立ってることに感心する
0958anonymous2017/01/24(火) 20:46:33.04ID:???
うちの会社は専用線引いてるから問題無いけど
いまだにVPNで中国拠点と繋いでる会社とかあんの?

ダイヤルアップのVPNは、SSLならブロックされないと思うけど
もしダメなら中国国内にVPNの口作んないとダメかもね。
0959anonymous2017/01/24(火) 22:14:22.16ID:???
安いVPNサービスを潰したいだけらしい
サービスを認可制にするだけでルーター間でVPN張ってるのは良いみたい
0960anonymous2017/01/24(火) 23:03:20.77ID:???
専用線でもキャリアなら覗けるし
国内でも更にIPsec通してる例は聞いたことがある

一応中国の規制は暗号目的の物ってことなんで
OS標準とかはセーフなはずだけど
ヤマハみたいにVPNルーターを名乗るならアウト
https://www.jetro.go.jp/world/qa/04A-001122.html
https://www.ipa.go.jp/security/fy27/reports/crypto_survey/index.html
http://cistec.or.jp/export/houkokusho/index.html

何より日本の輸出規制にかかるのもあるんで要確認
コロコロ基準変わるんで把握してないけど
今どきのマトモ(解読困難)な暗号製品はなんらかの手続が必要と思った方が間違いないし
まっとうな会社ならそもそも確認しろとしてるはず

http://www.meti.go.jp/policy/anpo/qanda08.html
海外旅行や出張でパソコンを海外に持ち出したいのですが、何か手続きは必要ですか?
輸出規制の対象となるか否かは、製造メーカーの輸出管理セクションか販売店にお問い合わせください。
0961w2017/01/25(水) 00:00:24.61ID:???
俺は知ってると、いいつつ実はわかってないw
0962anonymous2017/01/25(水) 00:34:44.38ID:???
法的なことで下手なこと書きたくないし
何より法律も政令も最新確認するのめんどくさくて
仕事であってもしたくない代物なだけ

今年入ってからも暗号だかコンピュータだか括り知らんけど
ノーパソのチェックやり直してたし
0963anonymous2017/01/25(水) 07:34:53.86ID:???
中国の暗号規制で騒いでるのは日本人だけだよ。
昔、コンサル入れて許可取ろうとしたら
中国のローカル幹部(共産党員)にそんなの絶対必要ないと
反対されて何もせずに今に至る。
結局中国政府のさじ加減次第だから、許可取ってても
取ってなくても何も変わらんらしい。
むしろ役人とのコネのが何かあった時に役立つ。
0964anonymous@pdf8754a5.tokynt01.ap.so-net.ne.jp2017/01/25(水) 08:41:26.09ID:???
IoT機器から600Gbpsを超えるDDoS攻撃
http://itpro.nikkeibp.co.jp/atclact/active/17/011900002/011900002/?act05
0965anonymous2017/01/25(水) 08:50:20.51ID:???
>>961
読点の場所
0966anonymous@KD119104151136.au-net.ne.jp2017/01/27(金) 19:36:52.39ID:???
中国仕様モデル
http://www.yamaha.com.cn/products/it/Router_PJP/index.html
http://www.yamaha.com/products/zh/network/ja/
0967anonymous2017/01/27(金) 20:27:25.20ID:???
中国で1200使ってるが、1210早く出して欲しい。
中国仕様はFWXと同じファイアウォール機能ついてるからフィルタの設定楽。
0968anonymous2017/01/27(金) 20:30:37.88ID:???
そういや中国ってco.cnじゃなくてcom.cnなんだね
0969anonymous2017/01/28(土) 01:27:17.40ID:???
中動く人多い
0970anonymous2017/01/29(日) 10:21:39.43ID:???
>>908
これpingだけでできるのがいいよね。
0971anonymous2017/01/29(日) 12:49:54.23ID:???
IIJの、IPv6をつかえるようにして、西NTTの網内折り返し通信を他拠点と行っている。
IIJがメンテナンスで不通になった場合、この折り返し通信もダメになるんだろうか。
以前は、西NTT専用IPv6アドレスをつかっていたのでそういう心配はなかった。
0972anonymous2017/01/29(日) 14:07:25.06ID:???
フレッツのグローバルなIPv6で東西間の通信したら、
どこで折り返しなんだろ?
普通のIPv4インターネット経由より速い?
0973anonymous2017/01/29(日) 14:32:44.11ID:???
できません
0974anonymous2017/01/29(日) 14:33:18.89ID:???
ってよく見てなかった
普通にプロバイダまで行って折り返しだよ
0975anonymous2017/01/29(日) 15:52:35.85ID:???
>>970
ntpdateの方が便利かも
0976anonymous2017/01/29(日) 15:56:16.53ID:???
VNEで折り返すだけでISPまで行かんだろ
0977anonymous2017/01/29(日) 16:07:36.89ID:???
IPoEならそうかもな
0978anonymous2017/01/29(日) 16:52:35.63ID:???
>>976-977
IIJのメンテナンスの日に、NTT網内のIPoE IPv6折り返し通信ができなくなりました。
メンテナンス終了後にはつかえるようになりました。
これが原因なら他の設定の影響を考えなくて済むんですが。
0979anonymous2017/01/29(日) 17:10:00.09ID:???
メンテナンス内容は?
0980anonymous2017/01/29(日) 21:42:57.54ID:???
4年も前の情報だが、VNE折り返しと書いてあるサイトあるな。

http://www.geekpage.jp/blog/?id=2013/1/11/1
NTT東西を跨がる通信に関しては、VNEを経由した折り返し通信となります。

いっそのこと東西でNGN繋いでくんないかなぁ?
0981anonymous2017/01/29(日) 21:49:06.19ID:???
線は繋がってるけど一体化って意味?
0982anonymous2017/01/29(日) 22:23:04.43ID:???
>>979
言われてみて、どうだったろうと思い、過去のメールを調べたら次のようになっていた。

13日(金)00:00 - 07:00 迄の間

停止サービス:mio FiberAccess/NF(IPv4 PPPoE接続)
- フレッツ 光ネクスト ファミリー・マンションタイプ
- フレッツ 光ネクスト ハイスピードタイプ
- フレッツ 光ネクスト スーパーハイスピードタイプ 隼
- フレッツ 光ライト

事由:システムメンテナンスのため

備考:- 上記時間中に該当エリア・該当サービスで接続中の一部のお客様は切断
されます。なお、該当サービス以外に関しましては上記時間中もご利用
いただけます

これはIPoEは関係なかったといえるのかな。
0983anonymous2017/01/30(月) 00:49:15.62ID:???
関係ないと言えるね
気になるならサポに聞いてみては?
0984anonymous2017/01/30(月) 01:43:14.96ID:???
おもいっきり IPv4 PPPoE って書いてあるやん。
DNSにアクセスできなくなってIPoEも止まったと勘違いしたとかじゃね?
0985anonymous2017/01/30(月) 23:49:56.68ID:???
WLX302をWLX202にしてみたらまさかのCLI無しだった。
ヤマハのネットワーク機器でCLI無しなんてあったのか。
0986電話2017/01/30(月) 23:52:54.13ID:???
だから、どうした
0987anonymous2017/01/31(火) 00:34:45.91ID:???
次スレ建てといた

YAMAHA業務向けルーター運用構築スレッドPart19
http://hayabusa6.2ch.net/test/read.cgi/network/1485790427/
0988anonymous2017/01/31(火) 08:01:02.52ID:???
>>985
それだけGUIが進化してるってことだよ
CUIで玄人ぶる時代も終わったってことだ
0989anonymous2017/01/31(火) 08:03:28.38ID:???
デメリットがなければなんでもいい
CUIがいいって言われてるのはそれはそれなりにメリットがあったからで
手間が変わらないならどっちでも
0990anonymous2017/01/31(火) 09:07:34.38ID:???
GUIでも設定をファイルで流し込むのできるしな
リセットして流し込めばrestore完了するし
0991anonymous2017/02/01(水) 21:27:54.80ID:???
>>987
おつ
0992*2017/02/01(水) 22:36:43.99ID:???
>>989
CUIがかっこいいと思ってるのは素人だけで
簡単で間違いがなくて速ければ何でもいいよね
0993anonymous2017/02/02(木) 00:09:20.85ID:???
GUIだと、同じ処理を再度・・・ってのが難しい
テスト機でやっておいて、本番機とか
何台も同じ定義を入れていくとか
0994anonymous2017/02/02(木) 00:11:26.68ID:???
GUIには予め想定されたGUIでできることしかできないが、
CUIならルーターでできることがなんでもできる。
0995anonymous2017/02/02(木) 07:06:37.04ID:???
設定情報はテキスト形式ですぐ修正できてすぐ流し込めればGUIでも構わない
初期IPアドレスは固定しておいてもらうとキッティングのときすごく捗る
0996anonymous2017/02/02(木) 09:59:57.16ID:5PsIv6t6
>>994
GUIでできてCUIにできないことあるじゃん
0997anonymous@M014009113224.v4.enabler.ne.jp2017/02/02(木) 22:02:21.10ID:jj+UuNU9
梅
0998anonymous2017/02/02(木) 22:03:19.34ID:jj+UuNU9
埋め
0999anonymous2017/02/02(木) 22:03:59.49ID:jj+UuNU9
999
1000anonymous2017/02/02(木) 22:04:51.30ID:jj+UuNU9
1000なら、RTX1210が安く手にはいる
10011001Over 1000Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。
おみくじ集計(特殊)
【男の娘】 1
【腐女子】 0
【髪】 0
【神】 0
【姫君】 0
【女神】 0
【尊師】 0

life time: 252日 21時間 6分 9秒
10021002Over 1000Thread
2ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 2ちゃんねる専用ブラウザからの広告除去
★ 2ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.2ch.net/

▼ 浪人ログインはこちら ▼
https://login.2ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。