YAMAHA業務向けルーター運用構築スレッドPart18 [無断転載禁止]©5ch.io
レス数が1000を超えています。これ以上書き込みはできません。
0001anonymous@RTX774
2016/05/26(木) 00:58:42.46ID:???ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ
【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/
【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 20
http://peace.2ch.net/test/read.cgi/hard/1418612262/
YAMAHAヤマハブロードバンドルーターpp select 21
http://echo.2ch.net/test/read.cgi/hard/1453996883/
【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart16
http://hayabusa6.2ch.net/test/read.cgi/network/1437244766/
YAMAHA業務向けルーター運用構築スレッドPart17
http://hayabusa6.2ch.net/test/read.cgi/network/1450925974/
0002anonymous
2016/05/26(木) 12:37:49.98ID:???>構築、運用する人のための情報交換スレッドです。
>ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
>設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ
本来なら、このスレッドって、使い方レベルの話は想定していなかったんだね。
でも、構築、運用する 「人」のための情報交換スレッド って書いてあるんだな。
設定方法、使い方がこのスレッドの対象外なのだとしたら、いったい何のためのスレッドなんだろうか???
0004anonymous
2016/05/29(日) 01:20:41.66ID:???小さいサイズのウインドウ「レポートの保存」が開くと、”作成したレポートの表示”リンクがある。
これをクリックすると、ブラウザの別のタブ側で、レポートが表示される。
この挙動が不思議でしかたがない。
普通は、postしたページが更新されるよね。
なぜ、別タブが新規に開くんだろう。
0005あのにます
2016/05/29(日) 08:17:54.23ID:???0007anonymous
2016/05/29(日) 19:25:33.98ID:???訂正
<a href="/hoge.txt" target="_blank">hogehoge</a>
0009anonymous
2016/05/30(月) 00:10:19.18ID:???なるほど、target=”_blank” でいいわけか。
↑なぜか、アスキーのダブルクォーテーション以下が、略された。
0010anonymous@p67e470.tokynt01.ap.so-net.ne.jp
2016/05/30(月) 00:12:33.40ID:???0011anonymous
2016/05/30(月) 22:11:28.58ID:???まさかLibreSWANとかではないよね。
0012anonymous@pc1.edi-unet.ocn.ne.jp
2016/06/01(水) 10:31:06.68ID:???複数のグローバルIPで
ヘアピンNATを有効化することは可能でしょうか?
0013anonymous
2016/06/01(水) 14:08:45.83ID:???ヘアピンNAT?
静的にLAN側ネットワーク内のアドレスに飛ばすこと?
それなら、複数のグローバルIPそれぞれに宛先アドレスを設定することなどで、
可能ですよ。RTX1200でも、RTX1210でも、
0015anonymous@i121-114-196-114.s41.a001.ap.plala.or.jp
2016/06/01(水) 15:15:41.71ID:???001612
2016/06/01(水) 15:21:04.92ID:???001712
2016/06/01(水) 15:23:08.13ID:???0018anonymous
2016/06/01(水) 16:33:50.31ID:???RTPRO見れば大丈夫でしょ
RTXで自鯖を立ててる野郎共は沢山いるし、DNSリレーを使うならルーターで勝手に俺様DNSだって出来る
具体的な参考事例を求めるなら自力で探すべき
ここに巣食ってる人達は小さいケツの穴してないからハマった時とか助けを求めると答えてくれる。
RTX1100ぐらいを買って試してみるべきだと思う
001912
2016/06/01(水) 17:55:46.66ID:???http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/nat-abstruct.html
ここを見ると
なおヤマハルーターでは、一般的に「ヘアピンNAT」と呼ばれる機能には対応しておりません。
すなわち、外向きのパケットに対して、その宛先が静的NATや静的IPマスカレードの外側アドレス/外側ポート番号に一致していたとしても、折り返して内側の端末への転送は行いません。
とあって
https://es-es.facebook.com/remsys.2/posts/491045837758558:0
ここには
IPCPで動的に取得する設定にしておくことでヘアピンNATが有効になります。
とかあって混乱しています。
予備でRTX1200があるのですが、予備回線がありません。
PPPoEサーバを立てればテストはできるのでしょうか。
試行錯誤中です。
0020anonymous@s670247.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/06/01(水) 18:42:03.39ID:???検証環境無く2chで教えられたらそのまま本番にブチ込むって聞こえるんだけどw
0021anonymous
2016/06/01(水) 21:30:14.31ID:???セキュリティー大丈夫か?
サーバでもないかぎりは、VPN経由で内部にアクセスするように設定するよ。
まちがってもルーターのセットアップ画面にはアクセスできないようにしてね。ぜったいだぞ。
0023anonymous@s665037.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/06/01(水) 21:38:21.15ID:???ローカルにキャッシュDNS建ててview管理する必要無くなるし用途はあるだろ。どんだけ知識と想像力欠如してんだよ。
0025anonymous
2016/06/01(水) 21:55:22.82ID:???それ無意識に後者でやってる人ばっかり
俺もヘアピンNATなんて意識した事ないけどSCSKの中の人に聞いたら固定IPなら気にせずIPCPにして設定してくれと言われた
002912
2016/06/02(木) 00:12:36.54ID:???ppp ipcp ipaddress on で IP8 のやつ。
http://qa.life.auone.jp/qa7228270.html
機を見て試してみます。
0030anonymous
2016/06/02(木) 03:23:05.61ID:???ちょっとの修正と思ってLinuxとRTXのIPsecトンネルをいじっていたら、ネットワーク基幹部分が思うように動かなくなってしまった。
3つほど拠点があって、ルーティングテーブルなどをいじっていたら、わけがわからなくなってしまったのだ。
日頃の睡眠不足がたたって頭が働かない状態に陥っていた。戻そうにも戻せない。
夜明けが迫っているというのに、まだ寝ていないというのに、気持ちが焦って、不安が強くなった。
このままだと会社の人たちに迷惑がかかる!!!!!
まだ数時間あるというのにもう頭の中が真っ白になって、もう落ち着いて考えられなくなってしまった。
とにかくもとに戻さなければ!!!!!!風呂に入って気持ちを静めた。なんなら深夜の散歩でもしてやろうかと思った。
tftp -i host put コンフィグファイル config/password を試そう。
こんなときのために本当にバックアップとっておいてよかった・・・・
バックアップファイルの最初に、clear configurationコマンドと、最後にsaveコマンドがコメントアウトされている。
こんな緊急事態の経験がないので、一回目は復帰できてないやないか!!!!と焦る。
0031anonymous
2016/06/02(木) 03:24:43.89ID:???こういうとき、いちかばちかでやってしまいがちだが、遠方のリモートのルーターが死んでしまったら、もう終わり・・・・
再び、tftpコマンドで復帰を試みる。ひょっとしてファイルが壊れていないか心配だった。tftpだからudpで信頼性がないのだ。
ファイルが壊れていたら、もう本当に終わり。
・・・一つ目の拠点、うまくいった。数秒してVPN越しにtelnetできるようになった。二つ目も大丈夫だった。
そして最後の拠点、ここは少々コンフィグの量が多い。この拠点には、管理用PCがあり、リモートデスクトップでアクセスしている。
再起動中は当然、リモートデスクトップは切断される。・・・1分も待てば再接続かのうなはずなのだ。・・・5分ほど経過して、応答がないままだった。
非常に焦った。もう、本当にダメだ!!!!!!!!鼓動がおかしい。明らかに不安に陥っている。もうすべて投げ出して、ドロップアウトしたいと思った。
神が救ってくれた。リモートデスクトップにつながった。三つ目のルーターも回復したということだ。
改悪前のネットワークに戻った。あとは、Linuxのipsecの設定だけである。こっちは、修正前にバックアップを取っていなかった。
しかし、ルーター側がすべて元に戻ったことで心にかなり余裕が生まれてきて、思考力も落ち着きを取り戻していた。なんとか修正できた。すべて元に戻せた。
もう、ネットワークやコンピューター以外のことだったらなんだってできると思った。舞台の上で、へたくそな歌でも披露して恥をかいた方がましである。
すべては、最近、インターネットが混雑しているせいである。ちょっと快適なアクセスを提供したいとできごころを持ってしまったからだ。
みなさん、バックアップは万全にしておきましょう。
本当につらかったです。やっと眠れそうです。最終チェックしてから歯を磨いて寝ます。
恐怖というか、絶望というか、あんな経験もうしたくないです。
肝心な思考力さえも奪われてしまった。パニックというやつです。これが本当のパニック。
世間は簡単に、パニックなんて言葉を使うなと言いたい。端末の前に座らせてやる!!
0032anonymous
2016/06/02(木) 05:37:32.76ID:???しかし、最近はネットが遅くてこまるわ。
そのせいで、今回対処することになってしまったし。
0033anonymous
2016/06/02(木) 08:02:41.64ID:???自鯖をRTX1210やNVR500で建ててたけど、ローカルネットワーク内のPCから
ドメイン名で全く問題なくアクセスできてたよ
特に特別な設定をした覚えもないが
0034anonymous
2016/06/02(木) 08:56:05.89ID:???休養して落ち着いてからでいいんで
ネットが遅くなった原因とそれを特定した要因
あなたがしようとした改善策を教えてもらえたら嬉しい
0035anonymous
2016/06/03(金) 16:27:14.43ID:???ネットといっても、インターネットのことなので、
こちらからは見えません。時間帯により違うので、おそらく、輻輳が生じていたんだと思います、
対策としては、ボトルネックの個所を分散してトラフィックを通過させることです。
拠点ごとに、VPNを引っ張ろうかと。
003612
2016/06/04(土) 23:57:23.15ID:???主な行だけ書く。
pp select 1
ppp ipcp ipaddress on
ip pp address A.B.C.25/29
nat descriptor address outer 120 ipcp
これだとヘアピンNATが無効
上の設定から
ip pp address A.B.C.25/29
の行を削るとヘアピンNATが有効になったが
PP IP Address Local: A.B.C.24
PP にネットワークアドレスを振っている・・・
ので複数グローバルIPではヘアピンNATを有効にできないと結論。
0037名無し募集中。。。
2016/06/05(日) 08:33:30.32ID:???このipcpの部分をアドレスで記述したら?
0038anonymous
2016/06/05(日) 09:21:02.76ID:???ヘアピンNATなんて気にしないな〜
004112
2016/06/05(日) 11:23:23.83ID:???0042anonymous
2016/06/05(日) 11:32:39.32ID:???だから、ip pp address を設定するなら/32で。
ipcpでネットワークアドレスを取得してしまうプロバイダの場合は、
ppp ipcp ipaddressがonでもoffでもいいけど、
nat descriptor address outerに使用したいIPアドレスを記述すること。
0044anonymous
2016/06/05(日) 18:35:18.60ID:???0045anonymous
2016/06/05(日) 18:39:25.29ID:???0046ら
2016/06/05(日) 19:36:15.91ID:???DNSコマンドでやりくりしてたわ。
004812
2016/06/05(日) 23:49:15.86ID:???すいませんいけました。
pp select 1
ip pp address A.B.C.25/32
nat descriptor address outer 120 A.B.C.25
これがダメなとき
pp select 1
ip pp address A.B.C.25/32
nat descriptor address outer 120 A.B.C.27
これがいけたとき
ppアドレスとouterを別のにしたらできました。
多謝です。
0050anonymous
2016/06/06(月) 20:55:20.86ID:???いけたときの状態で、LAN側からグローバルIPにping実行したら、
RTTとTTLはいくつになりますか?
005112
2016/06/07(火) 00:00:42.10ID:???$ ping A.B.C.25
PING A.B.C.25 (A.B.C.25) 56(84) bytes of data.
64 bytes from A.B.C.25: icmp_seq=1 ttl=255 time=0.675 ms
64 bytes from A.B.C.25: icmp_seq=2 ttl=255 time=0.532 ms
64 bytes from A.B.C.25: icmp_seq=3 ttl=255 time=0.541 ms
64 bytes from A.B.C.25: icmp_seq=4 ttl=255 time=0.582 ms
64 bytes from A.B.C.25: icmp_seq=5 ttl=255 time=0.581 ms
64 bytes from A.B.C.25: icmp_seq=6 ttl=255 time=0.614 ms
64 bytes from A.B.C.25: icmp_seq=7 ttl=255 time=0.565 ms
64 bytes from A.B.C.25: icmp_seq=8 ttl=255 time=0.574 ms
64 bytes from A.B.C.25: icmp_seq=9 ttl=255 time=0.557 ms
^C
--- A.B.C.25 ping statistics ---
9 packets transmitted, 9 received, 0% packet loss, time 8000ms
rtt min/avg/max/mdev = 0.532/0.580/0.675/0.042 ms
こんなんです。
実際に外に確認くんとかにアクセスするとouterのアドレスになっとるけどね。
0052anonymous
2016/06/07(火) 00:16:40.40ID:???おぉー、ちゃんとヘアピンNATですね。わざわざありがとうございます。
動的IPの環境でヘアピンNATやりたいときは、
nat descriptor address outerを現在のIPに設定するようなluaスクリプトを書けばいけるってことですかね。
0053anonymous
2016/06/07(火) 01:08:42.93ID:???できないと思われ
>>48 の「ダメなとき」がそれにあたる
だから、ip hostコマンドやdns staticコマンドでなんとかするしか
005412
2016/06/07(火) 10:11:40.41ID:???pp select 1
ppp ipcp ipaddress on
nat descriptor address outer 100 ipcp
試す環境がないけども。
0055anonymous
2016/06/07(火) 16:29:05.81ID:???0056anonymous
2016/06/07(火) 23:51:53.88ID:???0057anonymous
2016/06/08(水) 00:17:04.25ID:???グローバルアドレスでアクセスできる
0058anonymous
2016/06/08(水) 01:20:52.53ID:???0059anonymous
2016/06/12(日) 21:44:19.40ID:???なんでやーーーーーーーーーーorz
0060anonymous
2016/06/13(月) 03:08:42.70ID:???おれは、telnetを使い続けてるぜ。
ssh接続するあなたは、インターネットからRTXに接続しようとしているのか?
ポートは開いているのか?
0061anonymous
2016/06/13(月) 03:11:45.21ID:???と、その前にsshd host key generateは?
0062anonymous
2016/06/13(月) 03:29:39.31ID:???0063anonymous59
2016/06/13(月) 08:02:43.87ID:???>>60
もちろんローカルネットワークからです
なのでLAN2側は22ポートは開けてないです
アドバイス通りtelnet使って設定したらできました!!
ローカルからならtelnetでもいいかなとも思ってしまいましたが笑
>>61
まずtelnetでアドバイス通り
# sshd host key generate
# sshd service on
したらできました!!
>>62
で、ですよね
公開鍵がないのにどうやってやるんだっていう...
それにしてもFWX120の時はこんなことやったっけなぁ...
とりあえずどうもありがとうございました!!ペコリ
0065anonymous
2016/06/13(月) 17:49:04.24ID:???0067anonymous
2016/06/13(月) 19:07:45.50ID:???PUBキーを、SSHサーバに登録するよね。
0068anonymous
2016/06/13(月) 19:39:16.19ID:???ホスト認証はサーバー側が発行
0069anonymous@p933d6f.tokynt01.ap.so-net.ne.jp
2016/06/13(月) 19:41:08.21ID:???0071anonymous
2016/06/13(月) 19:47:01.97ID:???0073anonymous
2016/06/13(月) 19:48:47.90ID:???じゃあ、けっきょく、telnetと同じパスフレーズで認証するってこと?
暗号化されるだけましなのかな。
0076anonymous
2016/06/14(火) 08:27:44.47ID:???安定性とメンテナンス性が未知数で手を出せん・・・
安定度は高い筈だけど・・・
0077anonymous@p933d6f.tokynt01.ap.so-net.ne.jp
2016/06/14(火) 08:29:07.25ID:???頻繁にあるわけではないけど
0079anonymous
2016/06/14(火) 11:34:13.00ID:???OPEN IPv6 ダイナミック DNS for フレッツ・光ネクスト
https://i.open.ad.jp/
0080anonymous
2016/06/14(火) 14:32:14.57ID:???フレッツスクエアに接続したいのですが
どちらの設定をしたらいいのでしょうか?
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/flets_square_next.html
IPv6の設定例(ひかり電話を契約していない場合:RAプロキシ)
IPv6の設定例(ひかり電話を契約している場合:DHCPv6-PD)
ひかり電話は使用しています
0082anonymous
2016/06/16(木) 17:34:31.26ID:???さらっと読み流していたけど、おおすごいじゃん。
フレッツの一般化を目指しているチャレンジ精神が素晴らしいと思う。
しかし、NTT謹製の「ネーム機能」とどう違うんだろう。
ひとつは、ダイナミックに更新できることだろうかな。
PINGや、HTTPで、万が一変更になったアドレスをもって更新をかけられるらしいけど。
説明の図で用いられているルーター、RTX12x0だよね。
西日本にも対応期待したい。
0083anonymous@s736103.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/06/16(木) 18:16:45.48ID:???ネームはフレッツ側から払い出されるprefixの変更は追従してくれるけどhost部の下位64bit変更は追従してくれない。
yamahaとかciscoみたくlink-localアドレスはconfigしてprefix::1みたいにアドレス作れる箱はいいけどlinuxみたいにstaticにconfigか128bit全部自動生成しかないような箱は故障交換時なんか当該回線の下でネームの再登録必要だから使い勝手良くなると思う
0084anonymous
2016/06/16(木) 22:45:11.80ID:???ネームってDDNS相当のことしてくれないんだよな
LUAスクリプトなんかでV6アドレス変わったときに検知してるみたいなのが多かったらしい
0085anonymous
2016/06/17(金) 00:51:10.92ID:???0086anonymous
2016/06/17(金) 01:13:07.00ID:???0088anonymous
2016/06/17(金) 09:03:35.23ID:???キープアライブも使えるし
ほかももろもろ
0089anonymous
2016/06/17(金) 09:20:08.18ID:???ついでに、ヤマハがフレッツ空間にコンフィグレーション用のサーバーおいて
識別子だけでVPN構成を自動で構築するお気楽機能つけてくれんかね?
0090anonymous
2016/06/17(金) 09:52:44.69ID:???そしたらVPNワイドとフレッツグループから縁を切れる。
0091anonymous
2016/06/17(金) 11:06:47.08ID:???0092anonymous@s516052.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/06/17(金) 18:18:41.63ID:???0094anonymous
2016/06/18(土) 09:52:01.09ID:???フレッツ網内だけでDDNSでVPNとか。大々的にやるとNTT東西からクレーム来そうだけど問題ないよね。
網内の早さはやばい。
0095anonymous
2016/06/18(土) 10:54:09.27ID:???NVRの安いルータ使えるなら多拠点展開がかなり楽になるな。
0096anonymous
2016/06/18(土) 12:50:40.79ID:???0097anonymous
2016/06/18(土) 13:25:59.79ID:???\\2408-211-*-*-*-*-*-*.ipv6-literal.net\share
って打つだけでアクセスできたのにはワラタ
0098anonymous
2016/06/18(土) 14:09:07.37ID:???0099anonymous
2016/06/18(土) 14:14:13.80ID:???0101anonymous
2016/06/18(土) 20:19:11.71ID:???http://jp.yamaha.com/products/network/routers/rtw65b/?mode=model
0102anonymous@7c29549a.i-revonet.jp
2016/06/19(日) 09:31:29.86ID:???http://jp.yamaha.com/products/network/routers/nvr700w/?mode=model
これじゃ駄目か?
0104anonymous@i60-47-207-198.s41.a013.ap.plala.or.jp
2016/06/19(日) 14:55:43.42ID:???「あみあみあみあみ」と読んでなんだろうと思った。
0107anonymous
2016/06/20(月) 00:10:17.78ID:???家電量販店での会話みたいだな。
0108anonymous
2016/06/20(月) 00:14:17.09ID:???嫌ならば初心者スレでも立ててはどうか
0109anonymous
2016/06/20(月) 02:18:03.51ID:???0110anonymous
2016/06/20(月) 18:11:26.09ID:???ソースは俺
RTX1200をヤフオクで落して、ヤマハ公式の設定コピーして使ってる
0111anonymous
2016/06/20(月) 18:31:58.63ID:???# LANの口が余ってると勿体無いと思ってしまう貧乏性なもんで……
0112anonymous
2016/06/20(月) 19:00:00.03ID:???0113anonymous
2016/06/20(月) 19:38:08.72ID:???0114anonymous
2016/06/20(月) 19:41:16.20ID:???L2TP/IPsec1本+PPPoEルーターだけ使う予定
0116anonymous
2016/06/20(月) 20:00:47.08ID:???今工房だけど工業高校の情報科ですらまともに機器扱えるのはクラスに数人だ
こんなとこに来るような奴は教育関係なく勝手にくるさ
0120anonymous
2016/06/20(月) 20:33:39.99ID:???殆どが趣味先生だろ
0121anonymous
2016/06/20(月) 20:39:55.57ID:???大学じゃないとあんまないと思う
ルーティング関連といえばVine Linux使ってhostsに全員のIP書いてping通りましたねーみたいな・・・
もちろん大体の奴らは何してるか理解してないだろう
>>120
教えたいけど生徒の質がダメだって言ってた
実習内容も自分の一存で決めていい訳じゃないらしいしね
0122anonymous
2016/06/20(月) 21:31:16.48ID:???まさにそんな感じの実験やってたな。講師ですら理解できてなかったけどスレチ
NVR500とかって業務で使ってるとこあるし業務向けでいいよね
0125anonymous
2016/06/21(火) 12:46:35.46ID:???みたいです
見に行ったらRTX使ってPC何台か繋いでメール鯖立てて送ったりしてました
スレチなんでそろそろ消えますが
0126hage
2016/06/21(火) 12:51:00.89ID:???SMTP送信、POP受信、HTTP取得 あたりかなぁ
もっと低い層はおいおい
0128anonymous
2016/06/22(水) 18:25:50.14ID:???実用性求められるならすごい困るけど
0129anonymous
2016/06/23(木) 23:46:02.23ID:???LAN3 は、DHCPクライアントで上位ルーターから、アドレス、DNS、ゲートウェイ を取得できています。
LAN1 は、192.168.1.1/24で、DHCP SCOPE で、PCにきちんとアドレスを配布できています。
さらに、
ip route default gateway lan3 dhcp
nat descriptor type 10 nat-masquerade
lan3に、上のnat 10を掛けています。
そうして、lan1のクライアントpcは上位ルーターを経由して、インターネットに接続できてます。
これに加えて、lan3の外部ネットワークから、lan1のクライアントに接続するための設定を加えようとしています。
ip nat descriptor static 10 192.168.2.10=192.168.1.10 1 を加えました。
これで、lan3の外部ネットワーク上のマシンから、lan1のマシン192.168.1.10 にアクセスできるはずと思ったんですが、
うまくいきません。
間違いを指摘ください。
0130anonymous
2016/06/24(金) 00:08:40.71ID:???↑
nat descriptor type 10 nat-masquerade PRIMARY
0131anonymous
2016/06/24(金) 08:35:50.11ID:???ip nat descriptor static 10 192.168.2.10=192.168.1.10 1
nat descriptor type 10 nat-masquerade PRIMARY
微妙に間違ってるよね
nat descriptor static 10 N 192.168.2.10=192.168.1.10 1
nat descriptor address outer 10 primary
かな?
lan1からアクセスしたい端末が1.10以外にも居るのか?
居るならそれらが使うアドレスは何か
2.10は1.10だけの物なのか?
0132anonymous
2016/06/24(金) 08:56:50.66ID:???すみません。間違ってました。ご指摘の通りです。記憶違いしていました。
>2.10は1.10だけの物なのか?
そうです、lan3側(192.168.2.0/24)の端末からnatを突破するための定義のつもりです。
lan3側から192.168.2.10にアクセスすると、対応が静的定義された192.168.1.10に到達してほしいです。
以下のとおり、同様に、192.168.2.1にアクセスすると、192.168.1.1(すなわち、このルーターのlan1)に到達してほしいです。
ip route default gateway dhcp lan3
ip lan1 address 192.168.1.1/24
ip lan3 address dhcp
ip lan3 nat descriptor 10
nat descriptor type 10 nat-masquerade
nat descriptor address outer 10 primary
nat descriptor static 10 1 192.168.2.1=192.168.1.1 1
nat descriptor static 10 2 192.168.2.10=192.168.1.10 1
以上の設定で、lan1側クライアントから、lan3側にある上位ルーターを通ってインターネットにアクセスできています。
しかし、希望の動作、
lan3側ネットワークの上位ルーターで、ping 192.168.2.10 を打っても、反応がありません。
もちろん、そのほかの方法でアクセスしても、無反応です。
show arp にも現れません。
0133anonymous
2016/06/24(金) 08:58:16.36ID:???0134anonymous
2016/06/24(金) 09:06:38.81ID:???は入ってる?
0135anonymous
2016/06/24(金) 09:33:08.72ID:???じゃないか?
0136anonymous
2016/06/24(金) 10:09:35.47ID:???静的テーブルを定義しているので、問題ないと思うんですが。
>>134
代理ARP応答設定は入っていません。
LAN3インターフェイスが、NATの複数のアウターアドレスについて、
代理応答するってことですよね。試してみます。
0137anonymous
2016/06/24(金) 10:34:19.75ID:???0138anonymous
2016/06/24(金) 10:46:45.22ID:???静的テーブルで定義するアウターとインナーの対応に含まれるそれらのアドレスを、
OUTER INNERであらかじめ設定しておいて含めておく必要があるってことでしょうか。
しかし、静的テーブルの設定についてこんな記述が・・・
http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/nat/nat_descriptor_static.html
>外側アドレスが NAT 処理対象として設定されているアドレスである必要は無い。
でも、こうも書いてあるな。
http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/nat-abstruct.html
>内側の端末からパケットを受けたとき、その端末のアドレスが、設定した内側アドレスの範囲外であれば、NATディスクリプターは動作しません。つまり、パケットは何も変換されないままで通過します。
静的テーブルを使う場合でも、
少なくとも、INNERについては、その要素に含めておく必要があるってことかな?
すみません、いまテストできる環境にいなくて、あとでまた報告したいと思います。
0140anonymous@FL1-119-241-94-37.tky.mesh.ad.jp
2016/07/08(金) 00:35:39.83ID:XGxjIOGRヤマハのNVR500購入したら、NTTのギガプランに加入してなくても、同等の速度でるの?
0141anonymous@s670204.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/07/08(金) 00:49:26.50ID:???何を言ってるのか意味がわからないよ
0142anonymous@FL1-119-241-94-37.tky.mesh.ad.jp
2016/07/08(金) 00:57:51.22ID:XGxjIOGRBフレッツに加入してて、そのまま継続して光ネクストハイパーファミリータイプになってる
だから、レンタルしてるルータは古くてWebcaster v120
ギガファミリータイプにしてから光コラボにすればよかったのだが、そのまま継続して光コラボにしてしまったため、ギガファミリータイプに変更できない
そしてWebcaster v120が最近名前解決で絶不調
ルーター買って、ギガファミリーの速さが出るなら、コラボ光解約、新規フレッツ&プロバイダ加入しなくて済むかなと思って
0143anonymous
2016/07/08(金) 08:24:20.08ID:???0144anonymous
2016/07/08(金) 10:19:16.80ID:???0145anonymous@p264163-omed01.tokyo.ocn.ne.jp
2016/07/08(金) 12:23:01.05ID:QJj+U62v電話したら出張故障点検だおいわれなんだかんだで、出張費と技術料がばからしい
交換してくれないみたいだった
0146anonymous@p264163-omed01.tokyo.ocn.ne.jp
2016/07/08(金) 12:23:40.41ID:QJj+U62vコラボ光だと解約しない限りプラン変更はできない
0147anonymous
2016/07/08(金) 12:44:25.50ID:???故障ではなく新しいルーターが使いたいといえばいいの
理由は今のルーターのについてなくて最近のルーターについてる機能使いたいとか言えばおk
具体的にどれかは調べてくれ
0148anonymous
2016/07/08(金) 22:32:47.07ID:???とりあえずとっぱずしてONU直結の方が早いのはまちがいない。
0149anonymous
2016/07/09(土) 19:28:00.75ID:???サンプルスクリプトが冗長だなって思ったら。
schedule at 1 *:*:00 * lua -e 'rt.command("ping6 update-0123456789abcdefff.i.open.ad.jp")'
0150anonymous
2016/07/10(日) 03:34:37.62ID:???ってどうすればよいのでしょうか?
0151anonymous
2016/07/10(日) 07:21:52.36ID:???0152anonymous
2016/07/10(日) 09:19:51.78ID:???0153anonymous
2016/07/10(日) 09:26:00.71ID:???tftp 192.168.255.254 put RTX1210Config.txt config/adminpass
0154名無しさん@そうだ選挙に行こう! Go to vote!
2016/07/10(日) 12:31:08.76ID:???現在 ipoe接続でNGN IPIPでVPN張っているのを NGN折り返しl2tpv3へ変更した場合
ipv6インターネットアクセスは可能?
lan1ブリッジするとv6 アドレスの払い出しすることできますか?
0157anonymous
2016/07/10(日) 15:49:09.03ID:???http://changineer.info/network/yamaha_router_rtx/yamaha_router_rtx_config
http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/operation/set-default-config.html
今のコンフィグをconfig1にsave
↓
新しいコンフィグをsshでもtftpでも良いからconfig0に流し込む。(旧来のゴミデータが残らないようにnoで消すのを忘れずに)
その際にschedule atでrestartの仕込みと、デフォルトコンフィグをconfig1に設定する仕込みを実施。
↓
再起動後は旧来の設定であるconfig1で起動するが、NW構成の変更等で切り替える必要がある時に、デフォルトコンフィグをconfig0にすれば切り替え可能。
私は多拠点のInternetVPNからVPNワイドへの切り替え等の際には使ってる。
これなら例えば仕込をした10拠点を任意のタイミングで一斉に新しい設計に変えられる。
まぁconfig設定には最新の注意を払わないとエライ事になるけどね。
0158anonymous
2016/07/10(日) 16:01:22.11ID:???パスワードが「*」になるオチも再現されてるからご注意
理由はconfigファイル見ると書いてあるw
>login password *
>administrator password *
0159anonymous
2016/07/11(月) 00:58:03.07ID:???tftp って udpでしょ。
リモートから流し込んでいるときに、パケロスでルーター還ってこなくなった人ってあるのかな?
0161anonymous
2016/07/11(月) 01:16:15.42ID:???なんでtftpなんだろうな
信頼性が重要なネットワーク機器なんだからtcpベースのscpかsftpにするべきじゃないのかと思う
0162anonymous
2016/07/11(月) 10:23:33.17ID:???普通にISP通しのほうが早いんだけど、IPSecパケットに帯域制限入れてるのかな
直接\\2408-xxx-xx略\shareなんかで共有掛けると早いけど常用したくないし
0164anonymous
2016/07/11(月) 12:14:34.64ID:???http://www.rtpro.yamaha.co.jp/RT/docs/scp/
0165anonymous
2016/07/11(月) 15:11:17.00ID:???ルーターも進化したものだ。
そのうちssdがのりそうだな。
0167anonymous
2016/07/11(月) 21:17:30.32ID:???むかーーーーしはWAN越えのtftpなんて想定してなかったとかかな??
ローカル内でそもそもロスのリスクがほぼなく、512バイト送れて、その当時の機器性能に合致してた。
その後何も考えずに惰性で残ってるシステム。
この世界なら沢山ある事象だからそうだとしても不思議には思わんなぁ
0168162
2016/07/11(月) 21:44:34.31ID:???1100でも1200でも1210でも810でも差はなかったんだわ
>>166
おお。確かにPR-S300NEのPPPoEパススルーにしてるわ。正解かも!
0169anonymous
2016/07/11(月) 22:16:33.21ID:???ひかり電話あってHGW外せないならipipでやればRTXの機種によるが数百Mbpsに上がる
どーしてもipsecならなにがしかの方法でHGWを500シリーズ化してもらうと90Mbps程度までは上がった
0170162
2016/07/11(月) 23:16:58.31ID:???詳しい回答ありがとうございました!
PR-S300NEバラしてGE-PON-ONUの線からHGWとハブ分けするかね・・・
0172anonymous
2016/07/12(火) 14:34:20.10ID:???光電話とルータ分岐させるのに3ポートのHUBいるけど、
ギガでスイッチングできる3ポートHUBってある?
0173anonymous
2016/07/12(火) 14:58:23.49ID:???0175anonymous
2016/07/12(火) 16:36:38.87ID:???0177anonymous
2016/07/12(火) 17:41:50.77ID:???0179anonymous@s502095.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/07/12(火) 20:19:22.43ID:N0NmTxnN自分も、似た環境でbridgeを構成した所、
DHCPv6での、クライアントPCへのIPv6が払い出されなくなり困っているところです。
フレッツ光ネクスト ギガファミリー
ひかり電話有り ひかりTV有り
ipv6 lan1 dhcp-prefix@lan2::1/64
で、クライアントPCへのIPv6配布できていたのですが、
bridge member bridge1 lan1 tunnel1
とした途端に、ipv6が払い出されなくなります。
ipv6 lan1 dhcp service server
が
bridge1では動かないということでしょうか?
それとも、DHCPv6のパケットをbridge1を利用してもlan1に接続しているPCまで、届ける設定ごありますのでしょうか?
有識者諸兄のご意見を賜りたく、お願いいたします。
0180anonymous@s1314032.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/07/12(火) 22:35:48.24ID:???HGWが上位に居たらRAもDHCPv6-PDも動いてるからRTX以下はbridgeしつつ一クライアントになるのもDHCPv6-PDクライアントでも動くと思うけど。HGWは外してる?
0181anonymous
2016/07/13(水) 00:18:04.10ID:???知らなかった。
IP+QUICの時代になっていたんだね。
でもTLS通信の導入段階は、TCPでするんだろうね。
なぜなら、QUIC=TCP+TLSらしいから。
http://jp.techcrunch.com/2015/04/20/20150418google-wants-to-speed-up-the-web-with-its-quic-protocol/
RTXもいつかは対応するんだろうね
0182anonymous
2016/07/13(水) 02:03:53.58ID:???HGW前段hub分けは速度でるけどDHCPv6-PDで/56のprefix貰って数時間後切れると思う 自分調べ
ネットに転がってる回避方法のconfig入れても結局切れました
0183anonymous@s502095.xgsspn.imtp.tachikawa.spmode.ne.jp
2016/07/13(水) 13:21:12.97ID:ELKaAR6l情報ありがとうございます。
HGWの配下にRTX1210で構成しています。
引越しを機に、RTX1200からの更新なのですが、今までと回線の構成が異なるため、新しくconfigを書いています。
最終的にはlan1をvlan1とvlan2で分割した構成としたいのですが、
先ずは、bridge1の構成とした場合では色々と試してみたのですが、lan1配下にIPv6が降ってこなくなります。
因みに、bridgeを外すと問題なく利用できます。
夜、また少し構成を見直してみます。
0184179
2016/07/13(水) 13:29:03.30ID:ELKaAR6l情報ありがとうございます。連投失礼します。
HGW前段hub分けはまだ作業到達していない領域です。
速度が出ない時間帯が多いですが、ISPの問題らしいので、ひとまずはトンネルをブリッジした状態で、IPoEから降ってくるDHCPv6でクライアントPCまで到達したいのです。
0185anonymous
2016/07/14(木) 00:14:34.50ID:???0186anonymous
2016/07/14(木) 09:08:32.19ID:???速度でないときそこでハマってること多い。
0187179
2016/07/14(木) 12:39:20.43ID:QfrJP2q7ありがとうございます。
mtuの調整してみましたが、
1448 状況変わらず
1454 状況変わらず
1500 デフォルトに戻しましたが状況変わらずです
他に試みたことは、30.2.2のプレフィックスに基づく設定で、
インターフェースごとにPROXYとなるのかと、勝手に解釈しまして、プレフィックスを付けてみましたが状況変わらずです。
また、ndがIPv4で言う所のproxy arpにあたるものだと思いますので、
ipv6 nd ns-trigger-dad on na-proxy=all
としてみたのですが、状況に変化ありません。
また、調整してみます。
ひとまずは自宅での検証用にIPv6のl2tpv3でさくらVPSに接続出来ているので、無理にクライアントPCまでIPv6を到達しなくても良いかなとも、弱りつつ考えている所です。
並び立つ方法を見つけてみたいものです。
0188179
2016/07/14(木) 12:52:00.13ID:QfrJP2q7連投失礼します。
RBB SPEED TESTでは、
lan1側のipv6とipに対して設定した結果は
mtu 1500
下り310Mbps
上り376.5Mbps
mtu 1454
下り185Mbps
上り322Mbps
でした。
参考まで。
0189anonymous
2016/07/14(木) 23:38:14.46ID:???less 機能なんて搭載されてたのは知らなかった・・・
sh log流してエディタに貼って検索かけてたわ
http://www.rtpro.yamaha.co.jp/RT/docs/pdf/console-20031015.pdf
0191anonymous
2016/07/17(日) 08:32:10.84ID:???0192anonymous
2016/07/17(日) 08:42:30.78ID:???0193anonymous
2016/07/17(日) 09:54:32.35ID:???ヘイズのATコマンドみたいな技術革新が来なかったせい。DTE速度自動認識って意外とめんどい
RTX1210からはデフォのボーレート設定できるけど、5年後にはMicroUSBポート接続のほうが広まってそう
# set-serial-baudrate ?
入力形式: set-serial-baudrate ボーレート
ボーレート = 9600, 19200, 38400, 57600 or 115200
説明: シリアルポートのボーレートを設定します
0195anonymous
2016/07/17(日) 09:58:52.90ID:???0196anonymous
2016/07/17(日) 11:42:09.49ID:???sh techinfoは監視区で取得しろよって進言してるんだがなかなか叶わない・・・
0197anonymous
2016/07/17(日) 12:22:25.04ID:???0198anonymous
2016/07/18(月) 05:15:28.27ID:???ISDNの時代は便利だったね
いまは代わりに、データコネクトでRTXにつなげるけど、
もしそれに関するIP FILTERをいじっていたら接続できないからなあ。
不特定多数からのリモートアクセスを恐れて、相手先を絞り込むIPv6フィルタをかけた場合、
NGNのIPv6アドレスが変更になった場合にはつながらくなるしなあ。
アナログモデムのシリアルコネクタとRTXをつないで、
RTX同士でp2p接続できないかしら。
0200anonymous@sp49-98-166-240.msd.spmode.ne.jp
2016/07/18(月) 09:22:57.75ID:???逆引きそもそも対応してたっけ?
0202anonymous
2016/07/26(火) 20:26:57.40ID:???なぜかPINGは通らない
ちゃんとルート設定はされているみたいなんだが
0204anonymous
2016/07/26(火) 22:31:39.32ID:???ごめん書き方わるかった
状態はupになってるんだが、PINGもTCPも通らない状態なんだ
フィルターは最初一切なしだったんだが、今は試しに全部PASSのフィルタを入れてある
0205anonymous
2016/07/26(火) 22:58:46.91ID:???あるあるはまりポイントあったら教えてほしい
0208anonymous
2016/07/27(水) 09:19:29.07ID:???IPsec 相互接続の手引き
ttp://www.rtpro.yamaha.co.jp/RT/docs/ipsec/interop.html
>>202
何をもって「ちゃんとルート設定はされているみたい」と言っているの? 何を見て確認した?
>>204
何をもって「状態はupになってる」と言っているの? 何を見て確認した?
「今は試しに全部PASSのフィルタを入れてある」とのことですが、icmp も pass してますか?
0209anonymous
2016/07/27(水) 11:39:06.03ID:???>IPsec 相互接続の手引き
これは設定時に見てた、TELNETで双方に設定1個ずつ一致するように打ち込んでようやく動くようになった
>何をもって「ちゃんとルート設定はされているみたい」と言っているの? 何を見て確認した?
show ip route コマンドで、
親側 192.168.122.0/24 - TUNNEL[1] static
子側 192.168.121.0/24 - TUNNEL[1] static
となっている事を確認
>何をもって「状態はupになってる」と言っているの? 何を見て確認した?
親側 ブラウザ上で IPsec接続 TUNNEL[01] 接続名:客先名 通信中
子側 ブラウザ上で 番号1 トンネル名:本社 状態:Up 接続先の情報:IPアドレス 自分の名前:客先名
となっている事で確認した
他にも細かい情報はいろいろあるけど、すべてつながっているように見える
>「今は試しに全部PASSのフィルタを入れてある」とのことですが、icmp も pass してますか?
親側RTX810はTUNNEL1だけに対するフィルタ方法がわからず設定はいじってない
ただし、個人での接続用のPPTP Anonymous接続では特にフィルタを設定すること無く通信できている
ファイアウォール設定にあるのは、LANポートとPP[01]で、PP[01]はインターネット接続でPP[01]のみいろいろ設定してある
子側RTX1000は以下の通り
本社(TUNNEL1)の[入]側の設定
番号:1 ルール:PSSS プロトコル:* 送信元情報(アドレス・ポート番号):*:* 受信先情報(アドレス・ポート番号):*:*
本社(TUNNEL1)の[出]側の設定
番号:2 ルール:PSSS プロトコル:* 送信元情報(アドレス・ポート番号):*:* 受信先情報(アドレス・ポート番号):*:*
ついでにネットワーク構成(出張所の増員で個別にPPTP接続するとポートが足りないのでIPsecで一括ネット接続したい)
本社 社内ネットIP121.0ほか-RTX810-ONU-インターネット
出張所 出張所内ネットIP122.0-出張所客ゲートウェイIP122.1-客社内ネット-客ルータ-インターネット
IP121.0ほか宛てはIP122.2へルート設定-RTX1000(IP122.2)
本社のIPsecは名前で識別を選択して、出張所は本社のIPを設定している
何を見落としているのでしょうか
0210anonymous
2016/07/27(水) 12:54:22.28ID:???これの意味が分からない。
けど、試験的に全フィルターを外したいなら、下記コンフィグを流せばOK。
------
ip filter 10000(空いてる番号) pass * * * * *
pp select [該当のPP番号]
ip pp secure filter in 10000
ip pp secure filter out 10000
tunnel select [該当のトンネル番号]
ip tunnel secure filter in 10000
ip tunnel secure filter out 10000
------
これでPINGが飛ぶならフィルター設定が間違えてるのは確定。
因みに、お互いtracerouteかけたらどこで[* * *]になるの?
0211210
2016/07/27(水) 12:58:41.66ID:???ip lan1 secure filter in 10000
ip lan1 secure filter out 10000
も要るわ。
なお、やった後は元に戻すのは忘れずに。
(saveせずに後で再起動すれば確実)
0212anonymous
2016/07/27(水) 13:15:03.79ID:???0213anonymous
2016/07/28(木) 11:58:28.68ID:???上位ルータでIPsecのポートマッピングを行ったところPINGが通るようになりました
接続完了となっていたので、上位側は疑って居ませんでした
お騒がせしました
ありがとうございました
0214anonymous
2016/07/28(木) 13:22:29.11ID:???それはよかった。
後学のために聞いておきたいんだけど、IPsecのポートマッピングって具体的にはどんなこと?
もう手遅れだけど、接続できてなかった時にshow ipsec saとshow ipsec sa gattewayを実行した結果を見てみたかったかもしれない。
0215anonymous
2016/07/28(木) 15:15:10.53ID:???192.168.122.1のルーターに
プロトコル51 AH > 192.168122.2
プロトコル50 ESP > 192.168.122.2
UDPポート500 IKE > 192.168.122.2
を設定しました
0216214
2016/07/28(木) 17:13:30.52ID:???それって、そもそもIPsecでは接続できてなかった(と思われる)ということですよね。
その状況ではshow ipsec saで鍵情報が表示されなかったでしょうし、ログにも何かしら出てたんじゃないかな。
普段はGUIを使わないので良く分からないのですが、GUI上では正常にIPsec接続できているかのように表示されていたのですか?
0217anonymous
2016/07/28(木) 17:33:31.25ID:???GUI上では鍵情報なども表示されていて、CUI上でも接続と表示されていました
ハートビート信号もやりとりできていた模様で、データだけが送れなかった模様です
configマジで貼るかと収集していたデータですが
本社側RTX810
tunnel1# show status tunnel
TUNNEL[1]:
説明:
インタフェースの種類: IPsec
トンネルインタフェースは接続されています
開始: 2016/07/27 11:37:38
通信時間: 22時間58分46秒
受信: (IPv4) 300 パケット [50646 オクテット]
(IPv6) 0 パケット [0 オクテット]
送信: (IPv4) 246 パケット [18050 オクテット]
(IPv6) 0 パケット [0 オクテット]
出張所側RTX1000
tunnel1# show status tunnel
TUNNEL[1]:
説明:
インタフェースの種類: IPsec
トンネルインタフェースは接続されています
開始: 2016/07/27 11:37:46
通信時間: 22時間56分22秒
受信: (IPv4) 0 パケット [0 オクテット]
(IPv6) 0 パケット [0 オクテット]
送信: (IPv4) 174 パケット [42928 オクテット]
(IPv6) 0 パケット [0 オクテット]
出張所側の受信だけ0パケットなので上位の設定を見直して見たところ解決しました
0218anonymous@y215081.ppp.asahi-net.or.jp
2016/07/29(金) 10:03:20.56ID:???DHCPで2つの仮想ルーターのゲートウェイに端末を均等に分配することってできないんかな?
DHCP鯖も2つ動く形になるかとおもうんだけど、
0219anonymous
2016/07/29(金) 10:18:07.20ID:???0220218
2016/07/29(金) 10:28:59.34ID:???範囲は各ルーターで変えるつもりなんですが、VRRPの仮想ルーターのデフォルトゲートウェイを半分はA、半分はBみたいにしたいんですよ。
このポートに刺さっているHUB下の端末にのみDHCPを割り振る、とかそういったものか、
もしくは2台の1210で均等分配するように制御させるとか、そんな形の設定ってありますか?
0222anonymous
2016/07/29(金) 14:33:13.99ID:???0223218
2016/07/29(金) 17:26:42.39ID:???ちょっとやってみます。ありがとうございます
0224anonymous@101-142-59-238f1.hyg1.eonet.ne.jp
2016/07/29(金) 17:43:14.38ID:???http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.11.03/relnote_11_03_18.html
0225anonymous
2016/07/29(金) 23:53:39.26ID:???HTTP/2.0による通信を制限することはできません。
HTTPSによる暗号化された通信を制限することはできません。
http://www.rtpro.yamaha.co.jp/RT/docs/url-filter_ext_db/index.html
やはり、偽証明書を発行するタイプのproxyの役割を担って、
httpsにも対応してほしかった。
0226anonymous
2016/07/30(土) 00:10:46.84ID:???0227anonymous
2016/07/30(土) 00:36:24.70ID:???もっと言えば、ヤマハが公的な認証局を担ってその偽証明書をその都度、署名することによって、
ブラウザに証明書のインストールを不要にしてくれるなら、10マンでそのファイアウォールを買う!
0228anonymous
2016/07/30(土) 01:19:08.94ID:???アライドのUTMもお察しの出来だし国産は絶望的だね
0229anonymous
2016/07/30(土) 03:17:28.97ID:???0231anonymous
2016/07/30(土) 09:00:40.60ID:???会社とかで使うと社員のリテラシー下がるよね。気分的にも偽物は嫌。
個人で遊ぶ分には良いけど。
SSLのままアプリ識別する方を頑張ってもらいたいな。
0232anonymous
2016/07/30(土) 09:20:34.85ID:???正規の見れなくて困ることがある
0233anonymous
2016/07/30(土) 13:21:03.32ID:???ブラウザに対してうまく偽れる「証明書」は提供できると思うが、
それでもだめか?
0234anonymous
2016/07/30(土) 13:24:23.66ID:???問題はそこじゃなくてそれをすることによるデメリットさ
0236anonymous
2016/08/01(月) 19:32:32.68ID:???言い換えれば、中間者攻撃ということになる。
0239anonymous
2016/08/02(火) 01:09:45.20ID:???それいいな。各ブラウザに、おれおれルート証明書をインストールしなくてもいいってことだからなあ。
そういうのが、Squidで使いたいなあ。
0240anon
2016/08/03(水) 00:38:13.99ID:???PaloAltoはセミナーでしきりにSSL復号は重いのでサイジング余裕見てくださいばっか言ってたわ
0241anonymous
2016/08/07(日) 10:12:26.48ID:???2階建ての2Fに設置 筐体内温度(℃): 49
3階建ての2Fに設置 筐体内温度(℃): 45
3階建ての3Fに設置(常時換気の部屋)筐体内温度(℃): 48
大丈夫だろうか。
0242anonymous
2016/08/07(日) 10:41:19.18ID:???0244anonymous@61-205-2-108m5.grp1.mineo.jp
2016/08/07(日) 14:34:21.36ID:???全然、問題ないだろ
アホすぎ
0245−
2016/08/07(日) 19:28:06.03ID:???ちなみに一回も発報しない
0246anonymous
2016/08/09(火) 08:32:40.56ID:???55度にしてる
一度なったことあるけど、現場に確認すると室内温度が45度とかいってたらしい。
沖縄の夏はこわいわ。
とりあえず扇風機でごまかしてる
0247hage
2016/08/09(火) 09:50:48.35ID:???パケット転送フィルター
http://www.rtpro.yamaha.co.jp/RT/docs/forward-filter/
の中で
> 例として、次のような方針でパケットを転送することを考えます。
> 始点アドレスが192.168.0.0/24でプロトコルがUDPのパケットをPP 1へ転送する。
> 始点アドレスが192.168.1.0/24のパケットをTUNNEL 1へ転送する。
> 始点アドレスが192.168.2.0/24のパケットをTUNNEL 2へ転送する。
パケット転送フィルターを使って実現する方法が例示されていますが、
これらは全て従来型のフィルター型ルーティングでも出来ることじゃないかと思います。
パケット転送フィルターじゃないと出来ないこと、ってどんなことがありますか?
0251anonymous@ncdu0e12.cncm.ne.jp
2016/08/30(火) 09:59:58.36ID:???秋、大変が起きる
本当なんだ、本当なんだ、本当なんだ
命の危険が迫っている
皆救われて欲しい
どうか皆頼む
http://hirohifumiyamato.blog.fc2.com/
0252anonymous
2016/09/19(月) 22:33:56.26ID:???取り敢えず保守しとく。
ここが寂しいってことは誰も困ってないって事なんで、良い事・・・なんだ!
0253アナニー
2016/09/19(月) 23:20:34.41ID:???0254アナニーってなんや
2016/09/19(月) 23:44:16.38ID:???0255ggr
2016/09/19(月) 23:49:19.99ID:???0256anonymous
2016/09/20(火) 17:03:16.94ID:SYV3UuWu本当に壊れないな。RTX1100のときから複数台使っているけど、壊れない。
GUIはおかしくなったことがあるものの、パケットに関するメインの機能は壊れたことがない。
雷の影響で止まったことがあるけど、主電源のオフオンで回復した。
もっとも、最近はメタルの電話回線がないので、雷の影響もなくなってきたな。
コモンモードのサージがなくなった。
0257anonymous
2016/09/22(木) 19:38:41.61ID:???質問の活気が減ったように感じるね
ルーター使いの新米が最近は少なくなっているのでは?
昔とは違って、IT環境も複雑化、専門化しているので、自ら業務ルーターを購入しようと考えず、なんでも業者任せになっているのではないか
0258anonymouse
2016/09/23(金) 13:24:18.24ID:???0259あのに
2016/09/23(金) 13:30:34.71ID:???0262anonymous@123-1-80-59.aichiwest1.commufa.jp
2016/09/23(金) 22:12:21.29ID:???衛星携帯電話
0263258
2016/09/23(金) 23:36:09.05ID:???先ずは手軽そうなSoftEtherから試してみます。でも速度40Mbpsは無理だろうな。
それで満足できなければ、次はcisco ASAか。。。ciscoは使ったことが無いから勉強が大変だ
0264anonymous
2016/09/24(土) 03:08:07.07ID:???(httpsをブロックすることと同じことだった?)
0265anonymous@pa3b1b2.tokynt01.ap.so-net.ne.jp
2016/09/24(土) 08:11:07.08ID:???0266anonymous
2016/09/24(土) 10:44:55.90ID:???0267anonymous
2016/09/24(土) 14:16:55.01ID:???0268anonymous
2016/09/25(日) 15:11:54.50ID:???http://gigazine.net/news/20150220-lenovo-superfish-disaster/
0269anonymous
2016/09/25(日) 22:20:28.52ID:???0270anonymous
2016/09/26(月) 11:59:10.12ID:???高度なマルウェアだな
>>269
本物サイトから得た証明書から、動的に証明書を作って、それをクライアントに渡して、
セッションハイジャックする。
Squidは実現できているけど。さらにその進化形ってあるんだろうか。
OSSで組めば無料できるので、数十万円かけたくないなあ。
0273anonymous
2016/09/26(月) 17:31:28.42ID:???いや、ルート証明書って、ブラウザに組み込まれているんでしょ。
それを改変するなんて無理ではないかということ。
0274anonymous
2016/09/26(月) 17:33:25.27ID:???0275anonymous
2016/09/26(月) 17:35:59.99ID:???>>270
サーバー側になるのは無理だろうけど普通にセキュリティソフトがやってたりする
0276anonymous
2016/09/26(月) 19:25:08.39ID:???その場合って、証明書のエラーがでますよね?
それとも、セキュリティーソフトは独自にルート証明書(+秘密鍵)もっていて、
動的に作成する証明書の署名もするのかな?
だとしたら、すごいな。
Squidにはそこまでやってほしんだけど。
0277anonymous
2016/09/26(月) 19:26:31.03ID:???証明書ごとに独自に自前の発行してる
firefoxとかでもちゃんと使える
0278anonymous
2016/09/26(月) 19:44:39.42ID:???ブラウザに、新たに動的作成用のルート証明書が埋め込まれるわけですね。
もっとも、セキュリティーソフトウェアをインストールの段階で埋め込みが為されるのは容易いことだろうけど。
そうすることなしに、ブラウザに既存のルート証明書だけで対応できたらすごいなと。
動的証明書を発行する中継サーバを使用する場合、既存のルート証明書だけで対応できたらよいのにねと思った。
でも中継サーバのベンダーが署名機関であり、その署名作業を、各中継サーバに委任するような仕組みが必要になるなあ。
0279anonymous
2016/09/26(月) 19:49:34.11ID:???一応使ってるやつは自社で認証局持ってるとこのだけどそんなことするのは無駄でしかないんだろうな
0280anonymous@KD182251249039.au-net.ne.jp
2016/09/26(月) 20:04:01.97ID:???だから一度セキュリティ警告を無視して証明書をDLしないとMITMされないよね?って話じゃないの
0282anonymous
2016/09/26(月) 20:42:43.17ID:???セキュリティーソフトインストール時に組み込まれたら、
>>280のいう警告はそもそも出てこなくなるね。
そのセキュリティーソフトは、ローカルPC上に認証局を開設しちゃうんだ。
0283anonymous
2016/09/26(月) 23:26:28.44ID:???それはブラウザのセキュリティが甘いって事じゃね?
0286anonymous
2016/09/28(水) 13:41:39.84ID:???0287anonymous
2016/09/28(水) 13:47:26.35ID:???実際使えそうなのはこんなやつか?
http://security.srad.jp/story/15/11/24/1826254/
0288anonymous
2016/09/29(木) 01:00:36.70ID:???>秘密鍵もセットでインストールされている
公開鍵で暗号化をするんではないのか。
クライアント証明書ならわかるけど、それってどういうことなんだろう。
0289anonymous
2016/09/29(木) 08:02:51.90ID:???アホとしか言いようがない
0290anonymous
2016/09/29(木) 08:40:14.28ID:???0291anonymous
2016/09/29(木) 08:47:44.08ID:???0292anonymous
2016/09/29(木) 09:05:42.02ID:???0294anonymous
2016/10/02(日) 02:49:46.60ID:???http://security.srad.jp/story/15/08/12/182257/
レノボはいろいろ怪しい
0296anonymous
2016/10/03(月) 19:36:40.21ID:???さくらのクラウドだと、yamahaルーターとVPN接続できるようだ。
変な条件(片側からしか接続できないとか)なしに相互接続できるとは、
いったいどんなシステムを使っているんだろうね。
クラウド借りようかな。
0297anonymous
2016/10/05(水) 22:44:30.41ID:???最近のお勧めありますか?
0298anonymous
2016/10/05(水) 23:23:59.21ID:???すっごい話が来た
VPNルータを設定してくれって依頼。
で2拠点での設定が必要と解ると・・・・
片方が自分たちがやるから、安くしてくれって・・・・・・
その時に必要なキー情報とかは渡したんだけど・・・・
IPって何?何すれば良いか出してくれって・・・・・・・
どうしよう
0299anonymous
2016/10/05(水) 23:26:59.15ID:???0300anonymous
2016/10/05(水) 23:38:09.79ID:???有料ですでいいんじゃね?
しぶるようならレクチャー料を設定よりも高く取ればいい
0301anonymous
2016/10/06(木) 01:05:51.25ID:???うまくいかない理由をお前に押し付けて全部タダでやらせる魂胆やろ
0302anonymous
2016/10/06(木) 05:25:32.26ID:???お人好しとか舐められるタイプのやつは延々とこういうやつの相手してるよな
0303anonymous
2016/10/06(木) 06:41:57.09ID:???片方のVPNルーターの設定を自分たちでするといっておいて、IPを知らないとは、
無邪気なのか、>>301の言うように悪意にはじめから満ちているかのどちらかだよな。
>>299さんはこういう問題にも慣れていそうですね
0306anonymous
2016/10/06(木) 08:08:29.87ID:???で、話の持って生き方としては片方の値段で、両方サービスで
やらせていただきますと言って通常料金を請求する
0307anonymous
2016/10/06(木) 10:30:06.64ID:???素人でも分かる設定手順書作成費ででっかい金額見積もってやった方が良い
この手の相手だと、PING一つ説明しても打てない、打ってもレス読み上げる事も出来ない
0308anonymous@KD119104023022.au-net.ne.jp
2016/10/06(木) 11:31:52.61ID:???0309anonymous
2016/10/06(木) 18:31:59.21ID:???0310anonymous
2016/10/07(金) 01:18:23.11ID:???snmpで良いけど描きたいグラフ多いならcactiとかじゃない?
ログの可視化も含めるならELKも良いけどflowも扱えないyamaha対象ならどっちにしても限定的にしか描けないよーな。
0311anonymous
2016/10/07(金) 01:40:08.69ID:???0312anonymous
2016/10/07(金) 09:15:32.81ID:???0314anonymous
2016/10/08(土) 15:40:54.82ID:???所詮はYAMAHAって感じでコアなとこには使ってないからsnmpでざっくり見てる
機器の台数多いとそれなりにMySQLのチューニングや運用tips必要になるけど
情報量多いから初めてでもおすすめ
>>310
Fortigateは色々ログ吐くからEFKで可視化してる
FortiAnalyzer買えばいいんだけど、op的なモノにはなかなか予算付かんのよね・・・
0315anonymous
2016/10/08(土) 20:49:41.19ID:???・脆弱性対応:2
・機能追加:4
・仕様変更:11
・バグ修正:51
0316anonymous
2016/10/08(土) 21:52:49.70ID:???http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.10.01/relnote_10_01_71.html
0317anonymous
2016/10/08(土) 22:49:18.79ID:???0318anonymous
2016/10/08(土) 23:30:16.87ID:???0319anonymous
2016/10/09(日) 01:16:19.43ID:???0320anonymous
2016/10/10(月) 00:07:53.04ID:???もうずっと動かしっぱなしなので、アップデート怖いな。
(安定性の向上のために毎日スケジュールで再起動はしている。)
0321anonymous
2016/10/10(月) 00:12:58.06ID:???バグって誰が発見しているんだろうね。
サポセンへの苦情からエスパーしたんだろうか。
0322anonymous
2016/10/10(月) 00:43:47.76ID:???0324anonymous
2016/10/10(月) 02:34:39.77ID:???知らんけど
0325ー
2016/10/10(月) 03:01:13.08ID:???ずっと接続しっぱなしだと徐々に(半年とか1年単位)遅くなっていって再起動すると回復するっていう症状は絶賛継続中だな。
まじで不安定で困ってるから、クラウド移行するのに合わせてKDDIのダークに乗り換える。
0326anonymous
2016/10/10(月) 11:24:18.38ID:???>以下のコマンドを追加または削除したとき、リブートすることがあるバグを修正した。
>ipsec transport
>ipsec transport template
これ経験あるわ。急にコンソール打てなくなったと思ったらリブートかかってんの
念のため日中にやってたからあまりバレなかったけど
0327anonymous
2016/10/10(月) 13:04:26.97ID:???0328anonymous
2016/10/10(月) 13:08:27.39ID:???ちょっとはバレたわけだ
0329anonymous
2016/10/10(月) 20:06:29.23ID:???少し「あれ?」みたいな声が聞こえた程度だから平気。
それぐらいの規模のほうがヤマハさんとしてもちょうどいいっしょ?
0330anonymous
2016/10/10(月) 20:23:36.41ID:???0331anonymous
2016/10/10(月) 20:28:37.95ID:???0332anonymous
2016/10/11(火) 02:41:04.70ID:???掘って出社不能時でもリモートで管理出来るようにしてるようなケースあったからな
当然のことながら、有給?なにそれ?美味しいの?って職場だったわ
0333anonymous
2016/10/11(火) 08:45:14.56ID:???0334anonymous@p1487233-ipngn9101sapodori.hokkaido.ocn.ne.jp
2016/10/11(火) 08:57:59.72ID:???0335anonymous
2016/10/11(火) 09:13:51.51ID:???その程度ならリモートアプリで中のマシンから弄れるから。
最悪なのは接続自体吹っ飛ばしたときorz
0337anonymous
2016/10/11(火) 10:07:10.40ID:???俺もだ
>>330
勇気でるわ。
深夜出張はないが、VPNもルーティング経路も吹っ飛ばしてしまって、
深夜に絶望したことはある。(コンフィグの復元で助かった。)
>>335
ルーティング?
0338anonymous
2016/10/11(火) 10:09:19.76ID:???自動的にコンフィグを復元してリブートかけるような感じで、
うまいこと元に戻ってくれる機能ないかな。
(拠点間の場合、整合性の関係で難しそう。)
0339anonymous
2016/10/11(火) 10:22:03.77ID:???そういう判断は出来ないだろうから
予防したいなら作業時はスケジュールタイマーで
リブートするようにするしかないんじゃないの?
0341−
2016/10/11(火) 21:23:27.90ID:???まともな会社ではありえない事だけど
RTXを使うような規模の会社なんだから、むしろ当然かもしれん
いざとなったら自宅からコマンドをささっと投入して
倉庫のガソリンタンクに
0342anonymous@60-57-109-94f1.hyg2.eonet.ne.jp
2016/10/12(水) 01:33:26.80ID:???出来なくもないな。
0343anonymous
2016/10/12(水) 08:37:46.48ID:???絶対何処か経由するから
0346anonymous
2016/10/12(水) 11:23:50.38ID:???0347Hage
2016/10/12(水) 11:27:24.55ID:???0348anonymous
2016/10/12(水) 22:47:02.05ID:???schedule at 99 23:00 * restart
に何度も救われたっけ。
結局>>332でなんとかしてるよね。「どうやってなおしたの?」とか聞かれても濁すのがジャパンクオリティ
サーバのホントに消えちゃダメなデータを外付けHDにバックアップしておくのもナイショ
0350anonymous@ad021132.dynamic.ppp.asahi-net.or.jp
2016/10/14(金) 21:50:28.65ID:???RTXを使う会社はまともではないと?
0352anonymous
2016/10/15(土) 00:57:09.36ID:???VoIPだけとかならありそうだけど
ヤマハ音楽教室とか全部ヤマハかな?
0355anonymous
2016/10/15(土) 09:10:58.19ID:???結構あるんじゃない?
全国20, 30拠点位でルータは全部RTX1200とかあんまり珍しくないと思う。
0358anonymous
2016/10/15(土) 16:02:59.61ID:???ターミナルウィンドウ上で右クリック貼り付け
0359anonymous
2016/10/15(土) 16:11:49.65ID:???複数拠点RTXのTELNETターミナルをそれぞれ開いていて、
間違えて別拠点のコンフィグを、tftpで流し込んで冷や汗かいたことがある。
もちろん、拠点間接続は断たれて、為すすべがなくなってしまった・・・
どうやって戻したかな。とてもトリッキーな方法でなんとかリモートから復帰させられた。
頭がさえていたと思う。
0360anonymous
2016/10/15(土) 18:57:23.65ID:???0362anonymous
2016/10/15(土) 19:06:46.14ID:???わからんやつにコマンド打たせるよりよっぽどいいだろ
0363anonymous
2016/10/15(土) 19:21:04.75ID:???たまにパスワードまで流し込めるようにしてくれる人がいて・・・最後にsaveが
マウスクリックで貼り付けってホント要らないよな。TeraTermPro4.xxだと無効化できるけど
>>361
されないよ。スケジュール再起動時は「保存しますか?」も聞かずに破棄して再起動する
0366anonymous
2016/10/15(土) 20:20:17.44ID:???直接config(というファイル名だったはず)に書き込まれて一巻の終わりか
今の機種って多重コンフィグになってるから、ファイル名どうなってるのか知らないけど
0367anonymous
2016/10/15(土) 20:28:25.86ID:???またそういうときに限って何かのドキュメントも一緒に編集しててさ
一気に数ページ分のコピペしてたりとかして、クリップボードの中身をドーン
ペーストの内容に『偶然』シェルのコマンドとして有効な文言が混じってて、
謎の処理が走ったり、謎のファイルが出来たりw
0372anonymous
2016/10/16(日) 00:51:44.19ID:???おかげでマイラーになったよ。
0373anonymous
2016/10/16(日) 01:16:47.78ID:???1.会社側が出張旅費に関する支払いや立替払いにおいてクレジットカードの使用を認めている
2.上記1.で生じたマイル等について社内規定を設けておらず、本人に任せている
こうなってないとなんか言われてからじゃ遅いぞ
マイレージだったらポイントサービスと違って法人じゃなくて個人に付与されるから、横領に
問われる可能性は低いらしいけどな
0374anonymous
2016/10/16(日) 02:35:27.01ID:???0376anonymous@p763127-omed01.tokyo.ocn.ne.jp
2016/10/16(日) 10:24:01.60ID:???マイル含め、経費で落とした個人クレカや量販店のポイントは、会社に還元しようがないし、暗黙でみな懐に入れてるでしょ
0377anonymous
2016/10/16(日) 10:41:32.16ID:???0379anonymous
2016/10/16(日) 16:07:13.11ID:???自分の意思でRTX入れられて保守までやってるとこって、情シス部署が独立してる中堅規模のイメージだしな。
出張精算もあまり細かくしてない感じ
総務兼情シス担当規模になると電話屋か事務屋に任せちゃうし
RTX1210のVPNってぶっちゃけ早くなったの?
0380anonymous
2016/10/16(日) 16:15:19.35ID:???ISPの回線の良し悪しもあるだろうし
0381anonymous@pl925.nas924.p-iwate.nttpc.ne.jp
2016/10/16(日) 16:53:51.06ID:???マイルはもともと、会社の出張をより楽しいものにしようと、
移動距離をポイントにして個人に付与したのが始まり。
最初は座席のアップグレードのみだったので問題なかったが、
最近は換金性がでてきて問題になっている。
>>373
横領に問われる可能性は低いが、税務署は個人への給与として課税したがっている。
0382anonymous@pl925.nas924.p-iwate.nttpc.ne.jp
2016/10/16(日) 17:11:15.50ID:???すべてのRTXにはUSBでLTE通信モジュールが差し込んであって、
フレッツこけてもVPNは維持できる仕組みらしい。
拠点のRTX810から、本社のRTX1210でVPN受けをしているのだけれど、
インターネット接続は、なぜか別のルーターで同じONUにつないでいる。
ONUの先は、フレッツ光ネクスト ファミリー。
ONU - HUB +-- [LAN2]RTX1210[LAN1] --+ HUB --- HUB --- サーバー・パソコン
+-- [WAN ]ルーター[LAN] --+
これ、インターネットへのPPPoEもRTX1210でやれば、
別ルーターと、RTX1210左右のハブいらなくなると思う。
ついでにインターネット接続の、負荷分散・ダウン時バックアップとして、auひかりを入れる。
サーバーPC -> LAN1
Flets Next -> LAN2
auひかりHGW-> LAN3
ってつないで、RTX1210の設定をうまくやると、上記の目的は達成できるはず。
これで情報収集始めるけれど、方向性として落とし穴はない?
0383anonymous
2016/10/16(日) 17:30:50.09ID:???0384anonymous
2016/10/16(日) 22:38:21.12ID:???0385anonymous
2016/10/16(日) 23:50:46.11ID:???VPN接続用は メイン:PPPoE1、バックアップ:LTE
インターネット接続用は メイン:PPPoE2、バックアップ:auひかり
いけそう。
0387anonymous
2016/10/17(月) 17:11:08.37ID:???以降、クレ板でヨロ
0388anonymous
2016/10/17(月) 17:18:00.33ID:???0389anonymous
2016/10/17(月) 17:32:36.72ID:???0390anonymous
2016/10/17(月) 19:18:06.07ID:???0391anonymous
2016/10/17(月) 20:49:18.16ID:???VLANよくわかっていなくて。
同じセグメントでも、ブロードキャストパケットが互いに届かないってやつ?
ルーター使わないでネットワークセグメント分けるってこと?
パソコンもサーバーもおんなじセグメントにおいてある。
その部署だけで使っているサーバーもあるし、全社で使うサーバーもある。
サーバー同士、PC同士で分ける? 部署ごとにわける?
>>384 スレチ心配だったよー
>>385
PPPoE1とPPPoE2がフレッツ光でダウンしても、
LTEとauひかりでVPNとインターネット接続が維持できることを期待。
RTX1210が直接PPPoEしゃべると、グローバルIPアドレスがRTX1210に降ってきて、
LAN1にプライベートIPv4アドレス配っても、IPv6アドレス配っても良い。これは普通。
auひかりのHGWはルーターの役割もしていて、グローバルIPアドレスはHGWにある。
パソコンをLANにつなぐと、プライベートIPv4アドレスと、IPv6アドレスを配る。これも普通。
疑問1.auひかりのHGWからグローバルIPアドレスをRTXに取ってくる方法はある?
疑問2.フレッツがダウンしたらauひかり、じゃなく、通常時も負荷分散で使える?
疑問3.IPv6アドレスが2つクライアントPCについてしまう?
0392anonymous
2016/10/17(月) 21:02:09.68ID:???やっているから、レンタルした機器じゃないとネット繋がらない。
なので、自分の好きなルーターを使いたい場合はPPPoEのパススルー機能で対応することになる。
0393anonymous
2016/10/17(月) 21:20:40.24ID:???HGWにPPPoEパススルー設定をすれば、RTX1210にグローバルアドレス来るでOK?
プロバイダはどこでも良いけれど、サポート窓口ひとつにするために、
au one netにしよう。
フレッツ光ネクストでほかのプロバイダにPPPoEするみたいに、
au one netの設定情報をPPPoEでしゃべるだけでよい?
0394anonymous
2016/10/17(月) 21:31:53.68ID:???渡す方法でやるんだったわ
以下が参考になりそう
http://d.hatena.ne.jp/hoge-maru/20101212/1292114372
http://pontago.hatenablog.com/entry/20100406/1270579396
ちなみに検索キーワードkddi yamaha rtxで見つけたサイト
0395anonymous
2016/10/17(月) 21:54:02.03ID:???LAN1 192.168.1.1/24(パソコン・サーバー)
LAN2 PPPoEプロバイダのグローバルアドレス
LAN3 192.168.253.253/24
LAN3の先にHGW 192.168.253.1/24 をつなげて、
HGWに届いたパケットを全部192.168.253.253に転送 ということでOK?
疑問2は、
ttp://jp.yamaha.com/products/network/solution/internet/dual_line/
でOK?
今のところ、IPv6アドレスの配布・ルーティングでまったくアイデアがない。
0396Anonymous
2016/10/18(火) 01:12:08.88ID:???その場合は、回線1回線。プロバイダー1契約。でRTXを2台ともPPPoEで接続するよな構成なのでしょうか?
2台とも、ホット状態?
その場合は、回線障害やプロバイダー障害には対応出来ないですよね?
みなさんどこまで対応をする事が多いですか?
0397anonymous
2016/10/18(火) 01:23:45.72ID:???同じコンフィグ投入してあるやつをもう1台用意して、コールドスタンバイでいいと思う
あくまでもルーターの冗長であって、ファイアウォールのフェイルオーバーとは違うから、
今まで通信を行っていたセッションまで全部引き継いで通信断が発生しないようにするってのは不可能だし
0398anonymous@ngn2-ppp2775.nagoya.sannet.ne.jp
2016/10/18(火) 01:43:07.24ID:???やばいところは回線と機器両方
予算と要件の兼ね合いだからケースバイケース
0399anonymous
2016/10/18(火) 08:59:20.26ID:???フレッツひかりプレミアムのCTUの配下でRTXを使ってvpnを構築するときみたいな設定になってしまっているなあ。
PPPoEくらいには対応しておいてほしかったね。
0400anonymous
2016/10/18(火) 20:05:53.54ID:???ttp://jp.yamaha.com/products/network/solution/internet/gateway/
に、回線2回線。プロバイダー2契約、2台ともホットの例が載っている。
VRRP使って、
> ルーターあるいはWAN回線に障害が発生した場合に
> 自動的に一方のルーターがカバーする設定
てなっている。
これを書き換えれば、使えそうな気がする。
0401anonymous
2016/10/18(火) 20:49:32.40ID:???3.YAMAHA ルータを用いてフレッツ網内で拠点間仮想広域イーサネット VPN (Ethernet over IPv6, L2TPv3, IPsec) を構築する設定例
について聞きたい。
設定例を完了させると、本社・支店とも、ハブでつながった状況になって、
IPアドレスはまだない状態。
ここで、本社RTXのLAN2(WAN)にpppoe追加してインターネットに接続、
LAN1にDHCPサーバーつないでIPアドレス配ることはできる?
インターネット接続は別ルーターが必要?
0402anonymous
2016/10/18(火) 23:25:55.61ID:???回線と機器の両方とも2つ用意して(ISPも?)
インターネットVPNのセンター拠点の場合だと
グローバルIPは変えたくないし
そうなると・・・
ISPまかせしかないのかな?
0403anonymous
2016/10/18(火) 23:39:58.06ID:???何故そこまでやって自分で試してないのよw
ISP接続はl2vpnと相関しないし出来るんじゃない?
その構成でl3vpnは出来てる
0404anonymous
2016/10/18(火) 23:47:01.12ID:???経路設定でどうとでもなるよ
L2TPv3使う場合って大抵ブランチのトラフィックをセンターに集めてUTMにかけたりするから、
個人的にはインターネットに接続する回線はフレッツじゃない速めのを用意する方が好みだけど
>>402
大きく分けて3通りの解があるんじゃないかな
1.ISPまかせ(マルチリンクのアクセス回線)
2.BGP
3.センターに2つのIPアドレスを持たせて、拠点側でネットワークバックアップによる追尾or振り分け
案外1の構成取れる回線高いんだよねぇ
0405anonymous
2016/10/20(木) 23:11:03.24ID:???数秒であっという間に終わって再起動したんだが、
大丈夫なのかコレ?
前のはもっとかかったよね?
0406anonymous
2016/10/20(木) 23:20:43.19ID:???それ信じるしかないじゃん
どうしても信じられないならもう一回やれ
0407anonymous
2016/10/21(金) 01:37:45.86ID:???差分方式?モジュール化になったんだろうか?という疑問さえ湧く。
0408anonymous
2016/10/21(金) 02:16:03.18ID:???実際の画面に差異があって、YAMAHAの例と同じようには反応返ってこないけど実はちゃんと
リビジョンアップされてるってのあったな
Writing to Nonvolatile Memory...
の後に
done
ってのが表示される前に再起動しちまうとか、そんなんだった気がするけど
0409anonymous
2016/10/21(金) 11:27:41.82ID:???見た目は上がってるが、あまりにも早過ぎたんで聞いてみた次第。
1210ユーザーいない?
0410anonymous
2016/10/21(金) 11:38:21.06ID:???0411anonymous
2016/10/21(金) 11:45:39.31ID:???これのWebgui.pdfと同じにやってバージョン上がってるならいいと思うけどな
違う結果になってるなら2ちゃんじゃなくてYAMAHAに聞け
0412anonymous
2016/10/21(金) 14:57:08.54ID:???RTX1210で初めてのヤマハルーターユーザーですが、簡単で早くて便利だと思いました。
ちゃんとバージョン番号変わってるし問題ないですよ。
0413anonymous
2016/10/22(土) 01:53:01.94ID:???ヤマハやってくれないかな。ついでに810も。
0414anonymous
2016/10/22(土) 09:49:44.65ID:???>>409
業務でやってるならRS-232C接続したままバージョンアップ
0415anonymous@121-85-69-35f1.hyg2.eonet.ne.jp
2016/10/22(土) 14:30:06.20ID:???RTX810の方が唯一勝ってる点か
0416anonymous
2016/10/22(土) 15:20:50.91ID:???業務用のネットワーク製品で1台で何でもかんでもなんてあり得ないし、ろくなこと無いし
0417anonymous
2016/10/22(土) 18:22:14.11ID:???chromeをインストールしているwindows10PCで、VPNでRTX1200に接続している。
IPフィルタで、プライベートアドレスのみの通信のみ受け入れるようにしている。
ところが、なぜか、パケットのカウンタが、chrome.exeで上昇し続ける。
1e100.netというドメインと通信しているらしい。
そして、chromeで検索ができてしまう!!
直接にアドレスバーにURLを打ってもサイトは開けない。
(MSのアップデータはフィルタされていて、更新はできないので意図した挙動になっている。)
インターネットグローバルアドレスへの通信を禁止しているので、
おそらく、プライベートネットワーク内で動作しているgoogle関係のプロセスとリンクしているだろうと疑っている。
あとで、IPアドレスを調べるつもりだが、google怖いわ。
0418anonymous
2016/10/22(土) 18:32:20.31ID:???IPv6のアドレスをフィルタしてないんじゃないの?
そのドメイン自体は、Googleの普通のサーバ(のIPを逆引きして得られるやつ)だと思うよ。
0419anonymous
2016/10/22(土) 18:37:08.69ID:???具体的にどういう事?
0420anonymous
2016/10/22(土) 19:00:27.17ID:???ちょっとは読んでやれよ
>IPフィルタで、プライベートアドレスのみの通信のみ受け入れるようにしている。
0421anonymous
2016/10/22(土) 19:28:51.97ID:???MarkMonitorだね。
君のプライベートネットワークも可視化されちゃうね!
0422anonymous
2016/10/22(土) 20:27:33.35ID:???いや、vpn用にプールしているアドレスは、IPv4プライベートアドレスのみなんだ。
だからそれはありえない。
>>421
なにそれ!初めて聞いた。
グーグルは何をやっているのか??
0423anonymous
2016/10/22(土) 20:31:34.35ID:???サーチエンジンにデータベースを登録しようとしているのか!
で、スキャンして、内部ネットワークにChromeがインストールされているPCがあれば、
それが内側から開けているポートにアクセスして、
そこを中継としてグローバルネットワークに接続しようとしているのか??
だとしたら、Chromeはスパイじゃないか!
とりあえず、1e100.netドメインのホストがどんなIPアドレス(プライベート)を持っているのか調べなければ。
0424anonymous
2016/10/22(土) 20:46:03.95ID:???この書き込みをログインしたままのChromeで書き込んでしまった!
もう狙われるかも。。。
0425anonymous
2016/10/22(土) 20:59:28.39ID:???Chromeは、以下のアドレスへアクセスしていました。
NetRange: 172.217.0.0 - 172.217.255.255
CIDR: 172.217.0.0/16
NetName: GOOGLE
そして、私のずさんなフィルタ設定が隙をつかれていました。
ip filter pass-log 192.168.my.vpn 192.168.0.0/16,172.0.0.0/8
12bitですね。
しかし、これはグーグルの意図を感じてしまう。
でも、ごめんなさい。
0426anonymous
2016/10/22(土) 21:07:46.24ID:???ありがとう。
0427anonymous@7c295e52.i-revonet.jp
2016/10/22(土) 22:42:24.24ID:XJVde2m6自分の理解の無さを邪推に変えられるその発想すごいね
0428anonymous
2016/10/22(土) 22:46:09.25ID:???素人は引っ込んでろよ。
0430anonymous
2016/10/22(土) 23:23:45.26ID:???12bitってのはその通りだけど、172.16.0.0/12だから間違えないようにな。
172.0.0.0/12じゃねぇからな。
0431anonymous
2016/10/23(日) 00:31:21.42ID:???0432anonymous@FL1-119-242-61-5.tky.mesh.ad.jp
2016/10/23(日) 00:32:51.25ID:???句点つけようよ。
0434anonymous
2016/10/23(日) 00:39:20.52ID:???とりあえず動作テストとして172.0.0.0/8で行っちゃえと設定したままだったことをずっと忘れていた。
で、グールにそこを突かれた。
172から始まるグローバルも、192からはじまるグローバルみたいに気持ち悪いな。
0435anonymous
2016/10/23(日) 01:05:43.38ID:???0436anonymous
2016/10/23(日) 01:39:00.52ID:???最初に8.8.8.8ってアドレス見た時は「見本」として書いてあるんだと思ったし
0437anonymous
2016/10/23(日) 01:57:13.03ID:???INとOUTのどちらで設定してるのか知らんが
それで問題あるまい
0438anonymous@113x35x17x119.ap113.ftth.ucom.ne.jp
2016/10/23(日) 10:45:01.27ID:???リモートアクセスVPNで社内LANに接続したとき、
特定のIPにのみアクセスできるようにフィルタをかけたいのですが、
やり方が良くわかりません。
リモートアクセスVPNには192.168.100.200から192.168.100.210までを
社内のDHCPと別に割り当てています。これらの端末からアクセスできる
IPアドレスを192.168.100.100から192.168.100.110までしたいのですが。
基本的な質問ですいません。
0440anonymous
2016/10/23(日) 11:35:18.75ID:???あれだけ詳しく書かれてるのって他に無いぞ
いきなり2ちゃんサポートってあり得ん
0441anonymous
2016/10/23(日) 13:22:41.17ID:???嫌な顔ひとつせずCONFIGまで見てくれるサポートセンタとかマジでかわいそう。
0442anonymous@113x35x17x119.ap113.ftth.ucom.ne.jp
2016/10/23(日) 14:21:42.15ID:???ありがと。
0443anonymous
2016/10/23(日) 17:34:55.47ID:???サーバーのIPアドレスの範囲が192.168.100.100〜192.168.100.110ってことでいいんかな?
サーバーと社内PCのセグメントをきちんと分けて、サーバー公開するときのNATの静的制御で
VPNクライアントからのパケットはサーバーに全部投げるようにすればできそうだな
0444anonymous
2016/10/23(日) 19:01:01.06ID:???これでサーバーが公開されてるってわかるなんて
0445anonymous
2016/10/23(日) 19:10:56.40ID:???0446anoymous
2016/10/23(日) 20:22:11.44ID:???0447anonymous
2016/10/24(月) 11:03:30.90ID:???今、skypeとか、lineとか、あるいはgmailなどの外部のメールサービスがあるよね。
会社の営業マンにこれらを使わせることにいろいろと危惧する。
・会社側が営業マンの動向をつかめない。(社内メールなら監視可能)
何をしているか把握ができないようする状態を会社側自ら作ってしまうことはないと思う。
・情報流出が心配。
外部サービスに保存されたデータの行方が心配。
で、皆さんのところでは、これらのサービスは使っているんでしょうか。
0448anonymous
2016/10/24(月) 11:49:36.67ID:???社用の通話代金も建て替えない経営者にあーだこーだ言う権利は無いと思うけどね
0450anonymous
2016/10/24(月) 12:00:20.25ID:???そもそも使う・使わないが申請式で、後はクライアント監視ソフトで送受信内容のログを
取る・・・・・・みたいなことやってたんだけどな
かつてソフトバンクがSEER INNERというソフトを導入したときに、それまでは無かった
Webメールのログ機能をメーカーに特別に追加してもらったっていうのは、当時ITproとか
にも記事が載った有名な話
0451anonymous
2016/10/24(月) 12:08:18.32ID:Jhm3HR5Oクライアント監視ソフトでなくても、透過的なメールフィルタで中身を見れるよ。
「見てますよ」と公にしていることで、インターネット利用のマナー向上の効果はあると思う。
0453anon
2016/10/24(月) 13:10:49.25ID:???Gmail、Outlook.com、Outlook Web Appの”本文まで取得できる”って謳ってるのがある。
どうやってSSL解除してるんだろう。
0454hage
2016/10/24(月) 13:23:56.41ID:???0455anonymous
2016/10/24(月) 14:51:07.87ID:???0456anonymous@60-57-109-94f1.hyg2.eonet.ne.jp
2016/10/24(月) 20:14:01.84ID:???付き合いで使ってるけどそろそろ切りたい。
0458anonymous@113x35x17x119.ap113.ftth.ucom.ne.jp
2016/10/24(月) 21:00:55.19ID:???気にしてもらってるようですいません。
一応フィルタの設定はつくったのですが、
通常は外部からリモートアクセスVPNで外から
アクセスしており、フィルタの設定を間違うと
取り返しがつかないので、適用を躊躇している状態です。
ぼちぼちやってみようと思います。
リモートアクセスVPNでのアクセスもLAN1の
フィルタ設定が適用されるようなので、たぶんIPフィルタ
設定だけで大丈夫だと思います。
0459anonymous
2016/10/24(月) 21:47:06.57ID:???同じセグメントのIPアドレスが割り当てられてるんだから
0461anonymous
2016/10/24(月) 23:23:18.70ID:???0467anonymous
2016/10/25(火) 09:38:47.28ID:???0468−
2016/10/25(火) 10:39:30.05ID:???しかし俺だけは確認のためにアクセス出来るようにしてる
0469anonymous
2016/10/25(火) 21:48:25.98ID:???YAMAHAのは有料でしょ?
0470anonymous
2016/10/25(火) 23:01:38.50ID:???0475anonymous
2016/10/26(水) 00:41:19.24ID:udhA/1H+逆に聞きたいんだけどおたくはその懸念危惧してるのに外部サービス使ってるの?
情シスじゃないけどウチはドメインでその辺りアクセス禁止されてるし社内リソースへの外部からのアクセスはSSL VPN+citrix viewだなー。使い勝手悪いけど懸念を元にするならそんな感じなのかなー
0477anonymous
2016/10/26(水) 01:17:29.82ID:???代わりは用意はできないが外部ツールは使って欲しくない、しかし仕事はやれ、成績上げろでは破綻は見えているな
最終的にはそいつは辞めると思う
0478anonymous
2016/10/26(水) 04:52:43.52ID:???0479anonymous
2016/10/26(水) 07:05:44.50ID:???そういうのルータのお仕事じゃないし
Winny/Shareチェックは中小企業で稟議のときPRしやすいためにみたいなもんだし
0480anonymous
2016/10/26(水) 10:30:40.45ID:???0481anonymous
2016/10/26(水) 11:30:13.49ID:???しかし特にそれを導入して得られるメリットなんてまったく見えてこないんだな。
良く知らないし。
ルーターとの役割を明確に分けようとしている意図は見える。
0482anonymous
2016/10/26(水) 11:49:28.44ID:???仕様見ただけだけど、ネットワーク型のアンチウィルス以外はみんな込み込みって感じ
フィルターも正式にステートフルパケットインスペクションかと思いきや、
他と一緒でYAMAHA独自の静的・動的フィルターみたいだし
ライセンス無しだとRTX810のセッション数強化版としてしか役に立たんだろうな
0484anonymous
2016/10/26(水) 18:49:23.48ID:???中古で買った人は御愁傷様ってやつだな
04852020年
2016/10/26(水) 19:55:36.13ID:???RTX810って中途半端じゃない?
NVRとRTX1210の中間なんだろうけど
めったに使わないわ
新品が会社に転がってるけど、誰も持って帰らない
RTV700の後継機が欲しいかな
ちょいちょい置換需要はあるんだ
すぐに捨てる事になるんだけど、中継ぎに欲しい
0486anonymous
2016/10/26(水) 21:39:42.55ID:???0487anonymous
2016/10/26(水) 22:18:19.74ID:???くれる職場なのかよw
0489anonymous
2016/10/26(水) 22:51:30.80ID:???>ライセンス無しだとRTX810のセッション数強化版
トンネル数の制限が後々降りかかってくるんだよな
http://www.rtpro.yamaha.co.jp/RT/FAQ/IPsec/faq_2_d.html
0491anonymous
2016/10/26(水) 23:14:10.40ID:???RTX1000には愛着がある
0492anonymous
2016/10/27(木) 00:47:41.62ID:???中国版RTXは使えるのに。
いまどき帰りパケットのルール書くなんて面倒でやってられん。
0493anonymous
2016/10/27(木) 01:06:24.18ID:???YAMAHAの設定例だってたいだいダイナミックで書いてあるし
0494anonymous
2016/10/27(木) 01:07:11.90ID:???RTXの動的フィルタと、ステートフルインスペクション(=iptablesでも使えるやつ)は違うのか?
0495anonymous
2016/10/27(木) 09:53:50.67ID:???VPNは不要だけど、セッション数や転送速度なと一定の性能を要求する現場で重宝してるよ。
アホみたいに安定してるし。
0497anonymous
2016/10/27(木) 21:29:15.38ID:???ダイナミックルールって最初に通すスタティックルール必要じゃなかった?
FW式のポリシー設定できたら良いよな。
シーケンス番号までは見なくても良いから。
0498anonymous
2016/10/27(木) 21:47:43.58ID:???凋落の象徴となった機種としてFWX120が挙がる
0499anonymous
2016/10/27(木) 22:19:46.59ID:wA1aIBz8RTX1200出た時に困ったっけ。
机の隙間に落っこちててもLANケーブル持って持ち上げれば一緒に吊り上げられたり、
レジ横のケーブルジャングルにひっそり忍ばせたりできたのに
金属筐体でさらに取り回しが困難に
0500anonymous
2016/10/27(木) 23:38:15.89ID:???上位プロトコルが不明な通信で、tcpとudpのみのダイナミックフィルタをLANインタフェイスのIN方向にかけた場合、
なぜかうまく通信ができていない状態に陥ったので、これを使うのは危険だと思った。
tcpと、udpのダイナミックフィルタって、iptablesのステートフルインスペクションと同じ機能を果たせると思っていたのに。
でも、ppフィルタの場合は問題がなかったんだ。
うーん、tcpとudp以外にもwwwのダイナミックフィルタがあったからそれが効いてうまく通信できていたのかな。
0504anonymous
2016/10/28(金) 08:46:21.01ID:???0505anonymous
2016/10/28(金) 13:01:42.43ID:???>>504
たぶん誤解されている。
動的フィルタは、内側(自分側)→外側にかけるよ。
だから、ここではlanインタフェースなので、IN方向になるね。
このばあい静的フィルタなら、外側→内側(自分側)にかけるから、
OUT方向ということになる。
PPインタフェースならこれらが逆になるね。
0506anonymous
2016/10/28(金) 13:32:12.66ID:???どっち側に適用すればいいのかの判断は容易だな
0507anonymous
2016/10/28(金) 19:18:34.47ID:???IPsecによる拠点間通信ですが、原因が解らない事があります
鬼門と言われる異機種間でIPsecをリンクアップさせる事に成功しました
しかし、お互いのゲートウェイにPingが通らないという状態になってしまいました
具体的な図は以下のような感じです
[RTX1200]192.168.10.1 - WAN - [auひかり]192.168.100.1 - DMZ - [SophosXG]192.168.100.2
と、Sophos XG Firewall で受けた後は
[Port1]192.168.100.2 - [Port2]192.168.150.1 - DHCP - 各PC
と構成しています
RTX1200配下PCから192.168.150.1へはPingが通りますが、それ以外は逆方向も含めて一切通りません
この場合、単にルーティングが悪いという事なのでしょうか?何か設定の見落としがあるのでしょうか
RTX1200は業者納入という事もあり、予め拠点間通信がなされていたので、同様に設定したつもりです
駆け出しのネットワーク管理者で知識が足りない部分が多々ありますが、よろしくお願い致します
0508anonymous
2016/10/28(金) 20:23:33.18ID:???恥ずかしながら、UTMであるSophos XG Firewallのファイアウォールの設定が原因でした
デフォルトのファイアウォールより上の優先順位でVPNは無条件で通す設定したら普通に繋がりました
お騒がせしました
0509anonymous
2016/10/28(金) 21:35:56.80ID:???やべぇな
0511anonymous
2016/10/28(金) 23:01:08.11ID:???納入業者が介入しているのは、さらにブラックボックスだなあ。
管理者パスワードとか教えてもらっているんだろうか。
勝手に設定変更して良いの?契約切られるとかないのか?
全部自分でやらないと気持ち悪い。
0512anonymous
2016/10/28(金) 23:48:58.43ID:???秘伝のたれみたいなCONFIG見てると明らかにメンテ用のバックドア書かれてたりするよね。
0513anonymous
2016/10/28(金) 23:56:32.67ID:???駆け出しと言っても、PC歴は20年ですんで……
ただ別の会社でシスコ製品を設定した経験が生きました(サブのサブレベルでしたが)
VPNは個人だとL2TP/IPsecまでしか触れないんで、解らない事はまだまだ多いです
>>511
パスワード等は会社から正式に教えられてるので、勝手な変更ではないので大丈夫です
なのでコンフィグも全部、丸裸で見えてます
リース切れの入れ替え時期が迫っており、私個人のUTMと会社のRTX1200を繋ぐテストをして
Sophos製UTMを導入できるか検証してました
社内ネットワーク機器の入れ替えは全部自分が設定する予定です
0514anonymous
2016/10/29(土) 00:18:34.79ID:???0515anonymous
2016/10/29(土) 01:52:01.74ID:???>>514
誰に任せられるんだろう。
せっかく構築したものが、「秘伝のタレ」として他業者に漏れてしまうのはもったいないなあと思う。
ルーターも、アウトソーシングできたらいいのにね。(ONUしか設置しない風に)
0516.......
2016/10/29(土) 09:11:27.89ID:???ソフトウェア開発ならともかくConfig作成のノウハウなんか隠しても仕方ないと思うが
三流の業者なら「秘伝のたれ」かもしれないけど
それなりに実績ある会社なら、先輩達からうけついだノウハウがあるから
他業者のconfigなんか興味ないわ
0517anonymous
2016/10/29(土) 10:44:19.31ID:???>ルーターも、アウトソーシングできたらいいのにね。(ONUしか設置しない風に)
ヤマハもSCSK見習ってymoみたいなの始めたけど
0518anonymous
2016/10/29(土) 14:57:17.02ID:???0520anonymous
2016/10/29(土) 17:17:43.93ID:???ルーター、スイッチ関連だと、小規模でもexpectを使って自動ログイン→コンフィグgetでバックアップ自動化スクリプトとかは常識レベルだし、
ISPになると数十万台のルーターのファームウェアアップデートとか完全に自動化してるしな
OSPFに脆弱性が発覚したりすると笑える
ネットワーク機器なんてしょせんはコマンドの書式以上の事はできないんだから、やる事が同じなら同じコンフィグになるよ
0521anonymous
2016/10/29(土) 18:41:12.58ID:???数十万台のアップデート自動化てどこの世界の話?
国内のISPがルータ数十万台運用してる言うなら統合しきれてないただのアホかCPEの数も含んでの台数としか思えなくてどちらの場合でも完全自動化なんて聞いたこと無いなぁ。
0522な
2016/10/29(土) 19:08:19.61ID:???絶対なりたくない人種。
0523anonymous
2016/10/29(土) 19:39:49.21ID:???いっそのことGUI充実させて、対向のIPアドレスとパスフレーズ入れるだけで作れる時代にしていいよね
サーバはADが秘伝状態だな
0524anonymous
2016/10/29(土) 20:09:38.36ID:???0525anonymous
2016/10/29(土) 20:27:59.62ID:???0527anonymous@KD124209156074.ppp-bb.dion.ne.jp
2016/10/29(土) 22:31:46.09ID:???そんなことしたら、捕まるぞ
0528anonymous
2016/10/30(日) 00:49:26.30ID:???0529anonymous
2016/10/30(日) 01:41:47.50ID:???「みらい」って、日本製なの?
それから、これって感染したBOT自身が他のデバイスもゾンビにするんだろうか。
それだと今後は下手にローカルネットに機器をつなげさせられないな。
0530anonymous
2016/10/30(日) 10:42:07.64ID:???もちろん一ついるだけで他の機器の脆弱性調べまくって乗っとるよ
0531anonymous
2016/10/30(日) 13:52:56.99ID:???0533anonymous
2016/10/30(日) 21:35:04.28ID:???今度はKAROSHI(過労死)って名前が付けられたりするかもな
英語の辞書にも載ったらしいし
0535anonymous
2016/10/30(日) 22:05:03.51ID:???アンナ先輩ってまつらいさんが声当ててたあれかよ!
それはおいといて、スマートTVにランサムウェア入って面白いことになってんのな
http://news.kddi.com/kddi/cable-service/smart-tv-box/201604041725.html
0536anonymous
2016/10/30(日) 22:06:32.89ID:???TUNAMIも
どうして「みらい」にしたんだろう。
イメージ悪い言葉だな。
フレンチキスみたいな使われ方だ。
あるいは、アルバイトみたいな。
外国語の否定的な使われ方だ。
0537anonymous
2016/10/30(日) 22:06:43.14ID:???いっそ国産品なんか買わないで中華のROM焼きできるやつ買ったほうがマシだという
0540anonymous
2016/10/30(日) 22:21:33.55ID:???0543anonymous@FL1-119-242-61-5.tky.mesh.ad.jp
2016/10/30(日) 22:23:45.80ID:???しつこい
自分で考えろよかまってちゃん
0544anonymous
2016/10/30(日) 22:24:14.26ID:???>>539
カスタムして上流で修正された脆弱性のパッチは出さずに放置が基本じゃん
なら自分でいじれない&脆弱性放置よりも自分でいじれる方がいいって話
0545anonymous
2016/10/30(日) 22:25:05.46ID:???ページ下部の製品仕様から見れるが、
Android (TM) 4.0 (ICS:Ice Cream Sandwich)
だと
0548anonymous
2016/10/30(日) 22:29:13.95ID:???個人的には別に構わんが
0549anonymous
2016/10/30(日) 22:29:17.81ID:???0550anonymous
2016/10/30(日) 22:33:00.14ID:???それを言ったら、国内メーカーのPCやら家庭用のBBルーターなんかは全部そうなんだけど
ノートPCに入ってるメーカー謹製のアップデート用アプリにしたって、1回か2回はアップデートを検出するけど、あとは永遠にダンマリ
業務用ルーターはファームの息が長くて助かってるわ、ほんと
払った値段分の仕事はしてから引退してくれるからな
0551anonymous
2016/10/30(日) 22:36:01.75ID:???むしろアップデート続けちゃうとそのまま使い続けられちゃうからな
メーカーとしてはサポートしたところで金にならんから新しいの買わせたいだろうし
それがまかり通るのがおかしいけど
0554anonymous
2016/10/31(月) 17:14:14.40ID:???0555anonymous
2016/10/31(月) 19:07:10.85ID:???0556オナニーマスター
2016/11/01(火) 20:07:03.79ID:???というか、使わせないでしょ
0557anonymous
2016/11/01(火) 20:08:43.13ID:???0558anonymous
2016/11/01(火) 21:12:07.19ID:???0559anonymous
2016/11/02(水) 11:11:55.12ID:???うちだと開発チームが外部のwebサーバへの負荷試験やろうとしてrtx3500があっさり死んだ
0560sage
2016/11/02(水) 11:48:23.24ID:???「作業途中のものもクラウドにバックアップ」と称して
1分おきくらいにガンガン送信してるからな
そこまで無限にM$を信用していいのか?
って、怖いほど全部送信される
0561anonymous
2016/11/02(水) 11:55:05.62ID:???小規模向けなんだから。
0562anonymous
2016/11/02(水) 12:42:32.48ID:???XPまでの時代って標準だとTCPセッションが一度に10までに制限かかってたから、ちょっとでも読み込みを速くしよう
とする一部マニアとか、ファイル共有ブームもあってシステムファイルを書き換える手法が流行ったけど、
Vista以降は制限が撤廃されて標準で65535(65534?)セッションまでOKになったもんだから、ルーターなんて
タコ殴り状態でしょ
0564anonymous
2016/11/02(水) 19:27:17.29ID:???http://www.msn.com/ja-jp/news/other/
%E5%A4%A7%E6%89%8B%E8%A3%BD%E9%80%A0%E3%83%AB%E3%83%BC%E3%82%BF%E3%83%BC%E3%80%81%E8%B2%A9%E5%A3%B2%E5%81%9C%E6%AD%A2-%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E6%94%BB%E6%92%83%E3%81%AB%E6%82%AA%E7%94%A8%E3%81%AE%E6%81%90%E3%82%8C/ar-AAjIKWn
0565Anonymous
2016/11/02(水) 22:01:29.99ID:???0566anonymous
2016/11/02(水) 22:04:52.33ID:???〜はどのくらいの規模のネットワークを想定した製品ですかって
0567anonymous
2016/11/02(水) 23:03:21.16ID:???しかもUpdateはShareみたいな機能使うんでしょ?
でもマジで家庭用無線AP兼ルータで平気だったのにヤマハに変えたら落ちたのにはフイタ
0568anonymous
2016/11/03(木) 01:56:14.24ID:???簡単で扱いやすいけど性能悪すぎるところが難点だわ
0569anonymous
2016/11/03(木) 03:54:32.00ID:???動的フィルタ?
NAPT?
0570anonymous
2016/11/03(木) 07:54:28.01ID:???0571anonymous
2016/11/03(木) 17:34:12.35ID:???0572anonymous
2016/11/03(木) 17:34:53.39ID:???×TCP/IPセッション
○TCPコネクション
0573anonymous
2016/11/03(木) 19:33:57.75ID:???ルーターはトランスポート層は感知しないから、
tcpのセッションは本来は関係ないんでは?
動的フィルタのセッションと、NATのセッションのいずれかが関係すると思う。
0574anonymous
2016/11/03(木) 20:29:44.48ID:???B支店からA本社へのアクセスをhttpsにのみに限定させたい
のですが、ip tunnel secure filterでhttpsのみを通過させる
フィルタを設定すればよいのでしょうか?
0575anonymous
2016/11/04(金) 00:43:28.03ID:???0576anonymous
2016/11/04(金) 08:49:35.62ID:???0577anonymous@pw126254197180.8.panda-world.ne.jp
2016/11/04(金) 14:43:07.03ID:???0578anonymous
2016/11/04(金) 14:45:28.21ID:???0580anonymous
2016/11/04(金) 19:26:46.48ID:???OCNのSEに聞いた話だけど
0581anonymous@p6003-ipngn701marunouchi.tokyo.ocn.ne.jp
2016/11/04(金) 23:59:07.50ID:???製品事態は知っていましたが、、、
とりあえず調べてみたんですが、わからないことがあったため教えていただけると嬉しいです。
内容は、透過型で設定した場合にダッシュボード機能は使用できるか?です。
よろしくお願いします
0582anonymous
2016/11/05(土) 00:30:30.58ID:???0583anonymous
2016/11/05(土) 00:50:11.01ID:???0585anonymous@p6003-ipngn701marunouchi.tokyo.ocn.ne.jp
2016/11/05(土) 01:03:18.21ID:???やってみたんですが、YAMAHAの設定例通りにbridge interfaceにipアドレスを割り当てるとダッシュボードにアクセスできませんでした。なので質問した次第です。
透過型でダッシュボードにアクセスできる方法があれば教えてほしいです。
よろしくお願いします
0586anonymous
2016/11/05(土) 11:22:08.87ID:???いわゆるFランク大学なんかは結構そのままになってる。
複合機から情報流出なんてのもその影響
そんな機微な話はおいといて・・・ 少し気になる情報が
netvolante.jpドメインの名前解決に失敗することがある(発生中)
http://www.rtpro.yamaha.co.jp/srv_info/nvdns/index.html
0587anonymous
2016/11/05(土) 19:08:19.09ID:???同一セグメント(ブリッジ)ではフィルタリング出来ないようなので
L2TPをやめて別セグメントにする事も含めて、対策をかんがえようと
思います。
0588anonymous
2016/11/05(土) 20:14:48.95ID:???0589anonymous
2016/11/05(土) 21:09:38.93ID:???0590anonymous
2016/11/05(土) 21:12:02.65ID:taCsNqhb0593anonymous
2016/11/07(月) 12:52:27.87ID:???研究室単位にはグローバルIP来ているでしょ?
MAC申請すれば追加でグローバルIPが渡されるんじゃないのかな。
あと、勝手NATルーター禁止という話も聞いたことがある。
0594anonymous
2016/11/07(月) 12:57:29.49ID:???0595anonymous
2016/11/07(月) 15:12:15.15ID:???某hpに行ってた時は社内PCがすべてグローバルIPアドレスだったのに戦慄した。
あそこ、元々hp由来のやつと、DEC由来のやつで都合2つのCLASS Aを持ってるんだよね。すごい!(小並感
まあ10年くらい前の話なので今は違うかもしれないけど。
0596anonymous
2016/11/07(月) 16:46:33.75ID:???0597anonymous
2016/11/07(月) 17:37:40.43ID:???インターネット黎明期に大量にグローバルIPアドレスを保有したらしい
返すように要請が来てたそうだけど、どうなったのやら
外に出るには社内プロキシ通さないとなので、外からのアクセスは難しくしてたようだが(OTPとか使ってた)
いくらかは返したかもしれんが、まだグローバルIP管理やろなー、あそこ
0599anonymous
2016/11/07(月) 21:07:12.47ID:???・2TPv3/IPsecでVPN接続
・B支店も使用するWEBシステムのサーバーが
A本社にある
という環境が既に構築されている状況で
B支店に公開したくないファイルがA本社の
共有フォルダにあることが判明
共有フォルダをアクセス権等でちゃんと管理すれば
いいんだけど各自勝手に共有化してしまっているので
グチャグチャ
で、VPNで制限をという経緯なので
実際はhttpsに絞らなくても、ファイル共有が出来なければ
問題ないんですが・・・
0602anonymous
2016/11/07(月) 23:11:09.84ID:???1MB/sec以下になってしまうよ。。。
みんなネット使い過ぎ。
0603anonymous
2016/11/07(月) 23:24:27.24ID:???isdn終了!
まだisdnで拠点間接続しているようなところってあるんだろうか
0604Anonymous
2016/11/07(月) 23:50:53.18ID:???光はエリア外
ADSLも距離がありすぎるとか、エリア外
0605anonymous
2016/11/07(月) 23:57:04.45ID:???RTX使ってるとこでそれなりにカネかけてるところはバックアップ回線に使ってるねえ
このスレだとISDNバカにするような奴そんなにいないとは思うけど。
今みたらデータコネクト−BRI変換装置が結構出てきてるんだね。これでPOSも安泰か
http://www.e-jsk.jp/jsk/product/dwn-ins-100.html
http://www.seiko-sol.co.jp/products/isdn_adaptor/
0608−
2016/11/08(火) 20:19:56.30ID:???POSは取り残されてる感あるね
0609anonymous
2016/11/08(火) 20:38:56.65ID:???>>606
本社側のルータでLAN1のOUTに拒否のフィルタを設定したのですが
機能しませんでした。
支店側のLAN1のINに設定すれば機能するようになるものでしょうか?
それとも単に、設定の仕方が悪いのでしょうか?
0610anonymous
2016/11/08(火) 20:42:18.07ID:???0611anonymous
2016/11/08(火) 22:17:18.20ID:???0612anonymous
2016/11/08(火) 22:34:33.75ID:???俺はLAN内では自由にしたいからフィルターの適用は必ずWANにしてる
0613anonymous
2016/11/08(火) 22:48:21.28ID:???0614anonymous
2016/11/08(火) 23:22:48.98ID:???微妙に遅延時間ブレて滑らかじゃない。
Ciscoにしたら問題無くなった。
0616anonymous
2016/11/09(水) 06:56:27.98ID:???0617anonymous
2016/11/09(水) 07:52:23.20ID:???VPN使ったことと無いけどトンネル使うならフィルタも入れられない?
IPIPトンネルだと出来てるッぽいけど。
0618anonymous
2016/11/09(水) 20:44:21.34ID:???どうVPN組むか次第やないの?
IPsecで包むだけかGREとかトンネル掘るとかL2TPv3でブリッジするとか方法ごとにアクセス制限も違うやろ
0619anonymous
2016/11/09(水) 21:34:27.13ID:???0621anonymous
2016/11/10(木) 08:40:28.46ID:???0623anonymous
2016/11/10(木) 21:32:58.33ID:???pass-log * * * * *
のフィルタを設定して別拠点に接続してみましたが
ログが出力されませんでした。
2TPv3/IPsecでブリッジ接続だとフィルタの対象外なのでしょうか?
0626anonymous
2016/11/10(木) 21:50:04.10ID:???0629anonymous
2016/11/11(金) 21:27:02.17ID:???configは以下のような内容です。
ip route default gateway pp 1
ip filter source-route on
ip filter directed-broadcast on
bridge member bridge1 lan1 tunnel1
ip bridge1 address XXX.XXX.XXX.XXX
ip lan1 address XXX.XXX.XXX.XXX
ip lan1 secure filter in 100000
ip lan1 secure filter out 100000
ip lan2 address XXX.XXX.XXX.XXX
・
pp select 1
pp name PRV/1/1/5/0/0/0:本社
pp always-on on
pppoe use lan2
pppoe auto disconnect off
・
tunnel select 1
tunnel encapsulation l2tpv3
ipsec tunnel 101
・
l2tp always-on on
・
ip filter 100000 pass-log * * * * *
・
ipsec auto refresh on
ipsec transport 1 101 udp 1701
・
l2tp service on l2tpv3
・
0630anonymous
2016/11/12(土) 01:26:15.27ID:???http://www.rtpro.yamaha.co.jp/RT/docs/bridge/bridge_filter_order_diagram.png
この図をみると、IPフィルターにひっかからずに折り返されている。
ブリッジされたVPNへのパケットはIPフィルタを通らないんではないか??
0631anonymous@i121-116-64-191.s42.a012.ap.plala.or.jp
2016/11/12(土) 20:28:32.99ID:B1DzDsVVすぐ隣に防衛省の背広組の官舎があるのですが、
自分の家の窓にUSB接続のwebカメラを貼り付けて、そこの動画を撮影し続け、
学会本部に送っていました。
別に大したものは写っていません。ごみ出しとか奥さんが子供を遊ばせている所とか。
官舎が老朽化して使われなくなってから、
今まで法人税(うちは自営業です)をほぼ払わなくても済んでいたのが、
もう守ってやれないのでこれからは満額申告するように言われました。
納得がいかないと言うと、君は自業自得で餓鬼地獄に落ちる、
朝夕南無妙法蓮華経と三千回ずつ唱えて心をきれいにしなさいと言われ
馬鹿らしくなって脱会しました。
それ以来、どこへ行くにもぞろ目ナンバーの車につけまわされたり大変な日々です。
全部自分の出来心が招いた事で、どこに訴えて出ると言う訳にもいかないのですが、
なんとかあの人たちと縁を切って新しい始まりを迎える方法はないんだろうか
0633!omikuji
2016/11/15(火) 08:34:49.36ID:J3SjNeLq0634anonymous@p7126-ipbfp703sizuokaden.shizuoka.ocn.ne.jp
2016/11/15(火) 18:16:23.86ID:???0635anonymous
2016/11/15(火) 19:02:14.03ID:???RTX810で IPSEC VPNと L2TPv3の混在はできますか?
一つの拠点はL3でVPN
もう一つの拠点はL2でVPNしたいのですが
お願いします!
0637anonymous
2016/11/15(火) 22:50:05.25ID:???設定例みても IPSECとL2TPv3同時使用がなくできるのかわかりませんでした
助かります
もひとつすみません 教えてください
既存で拠点間IPSECが設定済で
新規拠点はL2でVPNしたい
なのでL2TPv3のトンネルを作成し
LAN1を
bridge member bridge1 lan1 tunnel1
ip bridge1 address 192.168.100.1/24
としても 既存のVPNに影響がない
ってことでいいんですよね?
0638anonymous
2016/11/16(水) 10:10:49.37ID:???0639637
2016/11/16(水) 14:55:07.79ID:???0640anonymous
2016/11/16(水) 23:40:33.39ID:???0641anonymous
2016/11/16(水) 23:45:23.47ID:???0642anonymous
2016/11/17(木) 01:36:05.86ID:???例えば、RTX1200とLibreSWANでIPsecしているけど、
LibreSWAN→RTX1200方向で接続を開始しないとダメだった。
(また、LibreSWAN側に別のネットワークを構築した場合に、
RTX1200のルート設定でtunnelに送り込んでも、そちらまでパケットが流れない問題もあった。
逆もそうだった。ネットワークは、1対1にする必要があった。)
機種が異なると面倒がいろいろあるなあ。
ciscoとか、SWANは、yamahaは互換性を高めて欲しい。
0645anonymous
2016/11/17(木) 14:55:01.74ID:???普及帯とは言うけど、価格的にRTX810買う方がマシなような…使い方にもよるんだろうけど
>>640
RTX1200とSophos XG Firewall Home EditionをIPSec拠点間接続してるけど
こちらは通信が途絶えたら、RTX1200側のSAを削除した直後にSophosXGから繋ぎに行かないと、自動的に繋がる事は少ないな
それとは別にSophosXG同士でIPSec拠点間接続してるけど、こちらは自動的に再接続する
もちろんどちらもDPDはオンにしてる
0646172.16.255.255
2016/11/17(木) 15:17:04.93ID:???高級な個人向けだね〜
NGNVPNも出来ないし、営業所でもちょっとなぁ
NVR700W 8.5万 NAPT65,534 VPN対地(ipsecx6,L2tp/ipsecx4) ひかり電話対応、TELx2
RTX810 4.2万 NAPT10,000 VPN対地(ipsecx6,L2tp/ipsecx4)
NVR510 3.5万 NAPT65,534 VPN対地(L2tp/ipsecx4) ひかり電話対応、TELx2
0647anonymous
2016/11/17(木) 21:42:03.80ID:???ありがとう。
RTX側でno tunnel enable/tunnel enableしてもダメだったのだけどC891FJ側でip slaずーっとicmp-echoすると通信続けられるようになったぽい。
自分の環境でもDPDはどっちも動かしてたけど上記するまではダメだった
0648anonymous
2016/11/17(木) 22:58:21.25ID:???他社製品→RTX1200方向で接続が可能なので、
IPsecトンネルのセッション生成において、
RTX側は受け入れが緩いということが言えるのかもなあ。
0649anonymous
2016/11/17(木) 23:52:03.16ID:???LANハブに勝手な機器をつなげさせられない!!
いろいろ脆弱だなあ、ローカルネットワーク。
無線の方が「パスワード認証」があるだけ安心なのかもしれないなあ。
0651hage
2016/11/18(金) 08:07:43.22ID:???住居侵入しなくても接続できてしまう無線LANのほうが安心?
0652anonymous
2016/11/18(金) 08:41:12.04ID:???常識的に考えて攻撃先に物理的に直接触れるなら何だってアリだから
そんなノーガードな状態と比べるなら、まだ無線LANの方が安全。
無線LAN絶対使う前提ならそれはそれでVPNとか色々やれよって話だし。
0654anonymous
2016/11/18(金) 13:36:38.91ID:???自宅などの外部の侵入が困難な場合は無線の方が危険
不特定多数がPCやHUBに触れることができる環境なら中の方が危険
無線でもIDとパス知っているならスヌープし放題なのでこれも危険
どっちが安全かっていうのは条件揃えないと比較しようがない
>>649の攻撃手法で考えさせられるのは
DHCP自体がセキュアでは無いって事だな
0655anonymous
2016/11/18(金) 15:13:24.93ID:???そのインターフェイスを別の有線LANインターフェイスにブリッジされれば、
意味なくなってしまうなあ。
0656anonymous
2016/11/20(日) 11:18:40.87ID:???yamahaのurlフィルタだけでは防ぎきれないよぉ。
プロ棋士いるかも。
0657anonymous
2016/11/20(日) 12:32:58.53ID:???http://www.rtpro.yamaha.co.jp/RT/docs/url-filter/https_proxy.html
0659anonymous
2016/11/20(日) 21:56:23.19ID:???0661anonymous
2016/11/20(日) 23:48:20.06ID:???FWX120の場合は>>657の通りhttps-proxy機能をオンにしてプロトコルからフルに書かないとならんらしいな
0662657
2016/11/21(月) 00:54:40.07ID:???プロトコルからフルに とは言うけど、実際にはCONNECTメソッドであればhttpsじゃなくても、どのプロトコルでも同様にフィルタされると思うよ。
"https://"が冗長と言えば冗長だけど、あくまで従来のURLフィルタと書式を似せただけで、
ここで検査するのはCONNECTで指定されるドメイン、ポートだろうから。
そんで、CONNECTメソッドを見るだけなので、MITM(TLS終端)はしなくてもいいのよ。
0663anonymous
2016/11/21(月) 10:07:27.18ID:???そういえば、squidテストしたときも、
ゲートウェイを透過的に変更してsquidのポートに回してから、httpsのフィルタをしたことがあるな。
0664*
2016/11/21(月) 20:58:01.10ID:???倉庫の奥にあるFWXをひっぱりっだしてくるか
0665anonymous
2016/11/21(月) 21:31:48.81ID:???0666anonymous@sp49-98-151-123.msd.spmode.ne.jp
2016/11/25(金) 16:34:09.09ID:???次の案件で人柱になろうかな
0667anonymous
2016/11/25(金) 18:40:00.99ID:???その辺の型番からぜんぜん親しみがない。
RTX、RT、RTAから始まる型番にしか親しみがわかない。
NVとかも知らない。
0668anonymous
2016/11/25(金) 21:06:34.13ID:???0670anonymous
2016/11/26(土) 09:12:58.13ID:???割高感があった今までのAPに比べると競合の価格を下回ってきたね
あとは同時接続台数が競合商品に比べるとしょぼかったのを改善できてるか興味有る
cisco、arubaに比べてどうかレポート待ってるぜ
0671anonymous
2016/11/26(土) 16:52:02.01ID:???11ac wave2のAironet 1850ならNBDの保守付きで個人で買って9万くらいだったから、
俺は似たような価格帯だと思ってたけど
まあ、WLX402も買うけどさ
0673anonymous
2016/11/26(土) 23:09:59.86ID:???WLX302が高いって意味さ
ユーザーが分かれてるから純粋に競合してないけど
Yamaha製品を積極的に導入してる人以外はメリットない商品だったから
0674anonymous
2016/11/28(月) 14:18:52.52ID:???何かが切れているとか、Backupに切り替わっているとか、
異常が全く見つけられない。
何でSTATUS LEDなのかを調べる方法って無いかな。
0675anonymous
2016/11/28(月) 14:29:42.99ID:???〇なんでSTATUS LEDが橙点灯なのか
show log
show status lan1/2
show status pptp
show status tunnel 1/2
show ip intrusion detection
あたりは確認したけど異常なし。
Web GUIでも一通り全体を見てみたけど
異常ないんだよな。
たぶん先週末は点灯していなかったと思う。
0676anonymous
2016/11/28(月) 15:53:38.65ID:???マニュアルでは以下のようになってるが
STATUS ランプ
回線のバックアップの状態を示します。
消灯 メイン回線が通信可能な状態です。
橙点灯 メイン回線が通信不可能な状態です。
0677anonymous
2016/11/28(月) 16:44:45.03ID:???0678anonymous
2016/11/28(月) 17:14:15.05ID:???うちもstatusがオレンジに転倒したまま。
0679anonymous@185.234.69.115.shared.user.transix.jp
2016/11/28(月) 20:17:39.52ID:???起こしてやれ
0680anonymous
2016/11/28(月) 20:44:03.41ID:???ipv6をoffにしたら消えたよ
ppp ipv6cp use off
0682anonymous
2016/11/29(火) 01:36:14.17ID:???0683anonymous@180-145-133-83f1.osk2.eonet.ne.jp
2016/11/29(火) 04:43:58.64ID:???L2TP/IPsecに対応してたんだな
cisco841M買おうかと思ってたんだが、あっちは速度が出ないって意見がちらほら。
ヤマハはショートパケットに弱いと言われることがあるみたいですが、実際どうなんですかね。
0684675
2016/11/29(火) 07:11:10.57ID:???トン。STATUS橙点灯が消えないの件、自己解決しました。
# tunnel select x
tunnel x # pptp keepalive use off
で消えた。
少し前に本スレに出ていた「中小企業の管理者用裏口PPTP」が犯人でした orz
0685anonymous
2016/11/29(火) 10:59:53.17ID:???ルーター側には不要だよな
0686anonymous
2016/11/29(火) 15:55:39.01ID:???それなら、ずっと以前に使っていたことがある。(PPPoEセッションを減らすため)
でも、とても不安定で遅かったのでつかわなくなった。
もう今は改善しているんだろうかな。
0687anonymous
2016/11/29(火) 16:54:29.38ID:???速度測定だけならrtx1200のcpuが飽和するくらい速度は出る
ポート周りの安定性はブラウジングくらいなら特に感じない
オンラインゲームやる人は切れやすいという話ではある
0688anonymous@100.235.69.115.shared.user.transix.jp
2016/11/29(火) 18:49:57.70ID:???>>686
>>687
DS-LiteのIPv4 over IPv6です
Netflixを見ていて転送が止まったりしていたのでFiberAccess/DFから乗り換えてみました
今のところ特に不安定って感じはしていません
この時間だと筑波宛で、DL270Mbps、UL93Mbpsくらい
FF14で試してみましたが、とくに切れやすいって感じもないような…
RTX810を使っているからかなぁ?
0689anonymous@209.232.69.115.shared.user.transix.jp
2016/11/29(火) 23:52:01.54ID:???RTTは上記NFと比べると若干劣るけど、スループットと安定性で見たらいたって快適。
0690anonymous
2016/11/30(水) 02:02:46.52ID:???DS-Liteつかっていたけど、時間帯によってなのか、
ブラウジングの際にもなかなか表示されなくなるなど、不安定さが目立った。
で、問い合わせたら、「何時何分どこのサイトに接続してダメだったのか」明確に報告されなければ受け付けないと言われた。
改善する気がないんだと思ったので、それ以来つかっていなかった。
話を聞いていると、今は良くなっているのかな?もう1年以上経過しているけど、その間に
設備が改善された可能性もあるな。
0691anonymous
2016/11/30(水) 02:05:20.68ID:???なんだったかな。IIJはいろいろと分かり難いサービス名だから忘れてしまった。
それを契約していて、DS-Liteやめてからは、専らpppoe IPv4を使っている。
0692anonymous
2016/11/30(水) 03:40:24.19ID:???>>688
ありがとうございます
割と問題なさそうなんですね
FPSとかもするので、>>614のレスもあって気になっていました。
0693anonymous
2016/11/30(水) 14:19:34.47ID:???DS-Liteは、時間帯によって不安定な状態が発生する。
おそらく、ポートアドレス変換装置にアクセスが集中するからではないかと思う。
0694anonymous
2016/12/01(木) 00:25:45.71ID:???RTX1200をRTX1210に置き換えようとしているのですが、同じコンフィグを使って
NATで問題が出て悩んでいますが、見直す場所のヒントが欲しいです。
RTX1200ではこのようなコンフィグでした。
nat descriptor type 1 masquerade
nat descriptor address outer 1 primary
nat descriptor address inner 1 10.0.0.0-10.0.255.255
nat descriptor static 1 1 192.168.0.2=10.0.1.4 1
nat descriptor static 1 2 192.168.0.3=10.0.1.6 1
nat descriptor static 1 3 192.168.0.4=10.0.100.53 1
nat descriptor static 1 4 192.168.0.5=10.0.0.14 1
nat descriptor masquerade static 1 1 10.0.200.254 udp 500
nat descriptor masquerade static 1 2 10.0.200.254 esp
nat descriptor masquerade static 1 3 10.0.200.254 gre
これをそのままRTX1210に入れたところ、192.168.0.2へのアクセスで
10.0.1.4に中継されませんでした。10.0.1.4からの通信も192.168.0.2に
変化されて外に出いくこともできなくなりました。
RTX1210から10.0.1.4へのpingは通るので通信はできそうです。
nat descriptor backward-compatibility の違いでも動作に
差がありませんでした。
どのあたりがあやしそうでしょうか?
0696anonymous
2016/12/01(木) 02:12:11.15ID:???rtx1200で動作していたコンフィグで、rtx1210なら生じるんですか?
LANインターフェイスにNATディスクプリタはかかっているかどうか。
LANのアドレス、ネットワークアドレス設定と、インナーアウターのアドレスは矛盾のないものか?
RTX1210の試験環境と、RTX1200の動作環境との違いがあるのではないか??
0697anonymous
2016/12/01(木) 03:40:53.53ID:???RTX1200からtftpで取得したコンフィグをUSBメモリを使ってRTX1210に入れました。
追加したのは nat descriptor backward-compatibilityです。
一時的に本番環境に入れてみましたが、同じ現象でした。
LAN I/Fへの設定もしてありまして、マスカレードは機能しているのに静的NATが
機能しないという状態で悩んでいるというところです。
RTX1200ではinnerを大雑把にしていたので細かい設定が必要なのかとか、
ディスクプリタを静的NATとマスカレードで分けないとダメなのか、もう少し
試行錯誤することになりそうです。
0698anonymous
2016/12/01(木) 07:22:56.78ID:???0699anonymous
2016/12/01(木) 10:11:05.44ID:???恐らく1210の新型NAT処理が原因
モード切替のコマンドで従来型NATに設定すれば1200のコンフィグのままで通ると思う
0700anonymous@p3225-ipadfx41marunouchi.tokyo.ocn.ne.jp
2016/12/01(木) 10:32:58.26ID:???nat descriptorを以下のように二つに分離した上でインタフェースには
ip lan2 nat descriptor 2 1
みたいに2→1の順番で定義すればいいんじゃないかと思うけど。
nat descriptor type 1 masquerade
nat descriptor address outer 1 primary
nat descriptor address inner 1 10.0.0.0-10.0.255.255
nat descriptor masquerade static 1 1 10.0.200.254 udp 500
nat descriptor masquerade static 1 2 10.0.200.254 esp
nat descriptor masquerade static 1 3 10.0.200.254 gre
nat descriptor type 2 nat
nat descriptor address outer 2 192.168.0.2-192.168.0.5
nat descriptor address inner 2 10.0.0.0-10.0.255.255
nat descriptor static 2 1 192.168.0.2=10.0.1.4 1
nat descriptor static 2 2 192.168.0.3=10.0.1.6 1
nat descriptor static 2 3 192.168.0.4=10.0.100.53 1
nat descriptor static 2 4 192.168.0.5=10.0.0.14 1
0701anonymous
2016/12/01(木) 12:13:35.54ID:???0702anonymous@sp49-97-111-153.msc.spmode.ne.jp
2016/12/01(木) 13:09:43.99ID:???ググったけど、1210での静的NATの事例が見つからない。
うまくいくのを期待したいねえ
0703anonymous
2016/12/01(木) 13:33:57.53ID:???新しいNAT機能を実装した際に、NAT関係をゼロ
から作り直したりしているのかな?
その結果、従来互換モードにしても挙動が変わ
っている所が出てしまったとか?
この辺りの実装って昔からあいまいだからなぁ。
0704anonymous
2016/12/01(木) 14:51:25.33ID:???わざわざ予備機としてrtx1200を購入した。
予備機に切り替えるような場合、動作しなければ予備の意味がねえ。
ということは、rtx1210にするなら拠点を全部置き換える必要があるな。
0705anonymous
2016/12/01(木) 14:52:52.09ID:???RTX1210 Rev.14.01.16
http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.14.01/relnote_14_01_16.html
http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.14.01/relnote_14_01_16.txt
0706anonymous
2016/12/01(木) 22:39:08.18ID:???せめてconfig流した時にワーニング出すべきだな。
0707anonymous
2016/12/02(金) 15:31:27.88ID:???コンフィグや挙動がガラッと変わるルータや
FWもあるから、ヤマハはマシな方だけどね。
0709anonymous
2016/12/02(金) 20:20:04.58ID:???それは分かるけど、YAMAHAのルータの場合は下位機種のコンフィグをそのまま上位機種に入れても同じように動くと思っているから、こういう事例があると不安になるよね。
RTX1210のファームがバージョンアップして改善されてほしいなあ。
0711anonymous
2016/12/03(土) 10:46:04.72ID:???0712anonymous
2016/12/07(水) 11:16:08.14ID:???0713あ
2016/12/07(水) 17:19:54.61ID:???またddos??
0714anonymous
2016/12/08(木) 07:36:20.86ID:???内部的にはlan1 lan2ってことはどっちも機能的に
違いはないよね?
なんで用途決め付ける書き方してるんだろ?
0715anonymous
2016/12/08(木) 20:59:33.43ID:???0716anonymous
2016/12/09(金) 00:59:53.06ID:???LANインターフェイスだけだったらインターネットにはつながらない印象を受けるからではないか?
0717anonymous@sp49-98-134-77.msd.spmode.ne.jp
2016/12/09(金) 08:22:29.19ID:???LAN1とLAN2で違いはあるよ。
RTX自身からunnumberdなトンネル向けにパケットを送出する時、
SourceIPがLAN1の物になるルールあり。
(LAN1にIPが無い時は、LAN2の物になる)
安易に入れ替えて使うと、RTXからPing打った時に応答が帰って来なくなったりするよ。
0719anonymous
2016/12/10(土) 15:34:31.12ID:???実際問題、メーカー、回線業者を巻き込んだ騒動になりましたが、原因は別でした。
回線側の事情があり、ONUとRTXシリーズの間にスマートスイッチが入り、接続は次のようになっていました。
ONU - L2SW - RTX1210 - LAN
この状態の時に RTX1200とRTX1210を入れ替えるとL2SWのARPテーブルの更新がうまくいかないようで
回線側からの帰りのパケットがL2SWからルータに転送されなくなっていました。
L2SWを再起動して解決しました。
根本的な問題がL2SWなのかRTXなのかは不明です。
おそらくRTX1210をRTX1200にしても発生すると思いますが、再現させたいとは思いません…
ルータ単体ではRTX1200とRTX1210の基本的な設定の互換性に問題はないという結論には
なりました。
0720anonymous
2016/12/10(土) 16:12:27.34ID:???0722anonymous
2016/12/10(土) 17:12:15.14ID:???0723anonymous
2016/12/10(土) 23:04:19.63ID:???0724anonymous
2016/12/11(日) 00:35:40.07ID:???まあ間にさらにHUBとか入ってたらクリアされないけど。
0726anonymous
2016/12/11(日) 10:17:51.55ID:???ESETのHTTP protocol check機能のせいだった
普通のページは大丈夫なのになんでYamahaのweb GUIはあんな重くなるんだろう…
0727anonymous@122x208x200x194.ap122.ftth.ucom.ne.jp
2016/12/16(金) 12:33:48.36ID:???人によっては接続の調子が悪くなるというクレームがちょいちょいあります。
機器のログを確認すると接続と切断のログは確認できるんですが、理由がわかりません。
[kernel] vap-4: [xx:xx:xx:xx:xx:xx] recv disassoc.
[kernel] (reason: 8, assoc: 1)
[80211] Receive DISASSOC from STA (f4:0f:24:08:06:e4).
この reason 8 ってどういう理由で切断されてしまったのかご存知の方いらっしゃいますか?
そもそも reason 8 は切断時のコードで [理由] ではない??
0728anonymous@122x208x200x194.ap122.ftth.ucom.ne.jp
2016/12/16(金) 12:35:04.75ID:???1行目でMACアドレスマスクしたのに3行目で隠してない。。。
0729anonymous
2016/12/16(金) 12:58:11.11ID:???0730anonymous@fp76f033b4.knge120.ap.nuro.jp
2016/12/16(金) 17:58:58.86ID:???0732anonymous
2016/12/16(金) 22:44:42.67ID:???伝統的に切断コードといえば
http://www.rtpro.yamaha.co.jp/RT/docs/misc/disconnect-code.html
冗談はさておき、ファーム最新に上げたりはしてますの?
0733anonymous
2016/12/17(土) 02:07:10.64ID:???0734anonymous
2016/12/17(土) 23:51:25.94ID:???試験ファーム出したの随分前だよな
0735anonymous
2016/12/18(日) 02:43:26.71ID:???いつのまに試験ファームが提供されていたんだろう。知らなかったな。
RTX1200で、ホームゲートウェイ撤去できるようになるかな。
0736anonymous
2016/12/18(日) 09:31:12.46ID:???バッファローとかでじわじわ対応機種増えてるけど謎トラブルを必死になって
調査してサポートにも問い合わせておま環って回答だったのに実は回線由来の
トラブルだったとか結構あるみたいだし
0737anonymous
2016/12/18(日) 10:05:58.11ID:???サポートがおま環と言うのはV6プラスに限ったことではないだろ
挙動がおかしいのもバッファローの製品ならよくあること
ヤマハから出てみないとなんとも言えない
0739anonymous
2016/12/18(日) 10:45:32.53ID:???DS-LITEに対応しててV6プラスに対応してないから
使えるプロバイダー数はV6プラスの方が多い
0741anonymous
2016/12/18(日) 11:10:29.26ID:???それぐらい知ってるよ
契約窓口だろうと多ければ価格競争が起きる
現にV6プラスの利用料は安い
別に他社のルーターみたいに両対応すればいいと思ってるんだが、なんでV6プラス対応を敵視するんだろう
0742anonymous
2016/12/18(日) 13:37:21.13ID:???0743anonymous
2016/12/18(日) 14:00:56.48ID:???だいたいヤマハを使う範囲を勝手に決め付けるなよ
なんとしてもV6プラス対応を阻止したいようにしか聞こえない
V6プラスに対応すると仕事がなくなるとか不都合でもあるのかよ
0745anonymous
2016/12/18(日) 14:58:34.46ID:???運用構築スレだからとか意味分からない
運用構築したいけどV6プラスに対応してないから対応しないかなという話は別スレなのか?
0746anonymous
2016/12/18(日) 15:02:54.66ID:???筑波大の登じゃないけど、担当者の苦労は相当なんだろうな。
0747anonymous@152.net059086112.t-com.ne.jp
2016/12/18(日) 15:49:52.54ID:???YAMAHAは遊び半分、仕事半分だから担当者の苦労は相当なんだろうね。
0748anonymous
2016/12/18(日) 20:13:38.52ID:???0749anonymous
2016/12/18(日) 20:23:09.79ID:???0750anonymous
2016/12/18(日) 22:47:01.97ID:???YAMAHAに喋らせたいのにNTTルータもIP配って面倒なことになってる。
0752あなにー
2016/12/18(日) 23:06:19.68ID:???0753anonymous
2016/12/19(月) 01:21:14.56ID:???0757anonymous
2016/12/19(月) 07:54:36.66ID:???ひかり電話使ってるんでNTTルータは必須。
ただNTTルータ配下でIPv6使ったらスループットが
10Mbpsくらいしか出なかった。
最初原因が分からなかったが、試しにONUから
RTXを直結したら余裕で100Mbps出たというわけ。
なのでONU配下で分岐してひかり電話ルータとRTXを並列に繋げてる。
縦列でスピード出ればそれに越したこと無いけど
ひかりルータ出ないっしょ?
0758anonymous
2016/12/19(月) 08:32:16.37ID:???むしろ100Mbpsしか出ないってのが驚き。
東だけどRS-500KI配下にRTX1200でIPoE使ってて
測定すると上下ともに300Mbpsオーバーだったかな。上がりの方が大体は速い。
RTX1200のCPUが飽和しててパケロスっぽい記録が残るほど。
網内直結も試したいけど接続先がなくて。
0759anonymous
2016/12/19(月) 09:18:04.52ID:???0761anonymous
2016/12/19(月) 12:55:35.12ID:???GUAのプリフィックスの奪い合いになるよね
(rtxとhgwとが)
だから、rtxでプリフィックスの取得を止めるしかないのかな。
複数のプリフィックスが振り出されたらいいのにね。
もう一本回線ひくか。
0763anonymous
2016/12/19(月) 16:58:20.75ID:???しかし、回線の末端からネットに接続するには、POIを経由しなければならないが、
IPv6ならIPv4とは異なる経路でネットへ通るってこと?
0764anonymous
2016/12/19(月) 17:01:34.58ID:???ちゅうかIPv6使った通信がどうやってNGN通ってネット出ていくのか調べてこいよ
0765anonymous
2016/12/19(月) 21:07:30.38ID:???網内で100Mbpsしか出ないことは無いだろうけど
対向側が100Mbps仕様なんで仕方ない。
でもRS-500KIはIPv6ルーティング300Mbpsでるのか。
うちの昔から使ってるPR-S300NEは10Mbpsがやっと。
NTTに言えば交換してもらえるかな。
0766anonymous
2016/12/19(月) 21:25:50.66ID:???0767anonymous
2016/12/19(月) 21:27:45.04ID:???0768anonymous
2016/12/19(月) 22:08:54.64ID:???うちのなんか問題あるのかな。
IPv6網内折返しのIPSecトンネルで、
ONU-S300NE-RTX810 ... 10Mbps
ONU-RTX810 ... 100Mbps
な訳だが。。
ひかり電話ルータの設定になんかコツでもあるの?
0770anonymous
2016/12/20(火) 08:02:56.80ID:???0772anonymous
2016/12/20(火) 17:46:56.99ID:???全部ログとっているんだろうな。
0774anonymous
2016/12/20(火) 23:32:23.68ID:???引っ越ししたら結構古いルーターに変えられちゃって色々キツイんでいっそYAMAHAのにしちゃおうかと思ってるんですが
0778anonymous
2016/12/21(水) 23:49:05.63ID:???IPv6でIPv4をトンネリングしているでしょ。
センターでアドレス変換とさらにNATしているんじゃないの?
0780anonymous
2016/12/22(木) 13:15:07.77ID:???知っているよ。
0781anonymous
2016/12/22(木) 15:16:13.12ID:???であれば「ポート変換の過程で取得した通信先情報を全部ログとっているんだろうな。」
にはならんだろ。
0782anonymous
2016/12/23(金) 04:03:39.36ID:???仮に、ホームゲートウェイ上で、プライベートIPv4⇔グローバルIPv4のNAPTを行っているとして、
そのグローバルIPv4のうちの、どのポートが実際に使用可能かどうかは、センターに問い合わせる必要があるよね。
0783anonymous
2016/12/23(金) 06:17:14.79ID:???https://www.youtube.com/watch?v=Kr4lRZUVv5Y#t=6m10s
0784anonymous
2016/12/23(金) 22:09:23.37ID:???0785anonymous
2016/12/23(金) 22:42:50.37ID:???0786anonymous
2016/12/23(金) 23:58:22.36ID:???0787anonymous
2016/12/24(土) 04:02:08.58ID:???そんな設定ってファームウェアが降りてきたホームゲートウェイでできるのか?
できたとしてもウェルノウンポートは開けられないしょ。
ゲームにでも使うの?
0788anonymous
2016/12/24(土) 10:32:54.33ID:???既にV6プラス対応ルーターならできること
Webサーバーは無理だけどゲームやVPNサーバーには使える
DS-Liteはそれすらできない
0789anonymous
2016/12/24(土) 10:38:05.59ID:???0790anonymous
2016/12/24(土) 11:53:25.36ID:???まあ目的からしたらDS-liteは割り切って切り捨てただけだしな。
IPv4グローバルアドレスたくさん消費するし互換高くて便利だといつまでたってもv6に移行しないやろ。
しかし、DS-liteも結局PPPoEと同じで接続数増えるとスループットに影響が出やすいのか。
0791224
2016/12/24(土) 15:02:30.37ID:???たしかに、VPNとおしたい人は良い。
しかし、グローバルIPv4アドレス、そして割り当てられた外部ポートって、変更ないの?
0792anonymous
2016/12/24(土) 15:11:50.64ID:???変更できないよ
掲示板で荒らしとか自作自演したい人には不向きだね
荒らしとか自作自演やりたければDS-Lite使えばいいのでは?
両方使えて使い分けすればいいだけの話
0793あ
2016/12/24(土) 17:05:45.12ID:???0795あ
2016/12/24(土) 17:07:45.60ID:???VPN でも、IPsecはポート番号固定だし、udp/tcpでないトランスポートプロトコル使うから、無理だな。
PPTPも同じ。
0797anonymous@y078145.dynamic.ppp.asahi-net.or.jp
2016/12/24(土) 17:41:09.17ID:???SoftEtherとかSSLとかVPNの種類はもっとありますよ。
0799anonymous
2016/12/24(土) 19:34:08.70ID:???迷惑なヤツ
0800オナニーマスター
2016/12/25(日) 10:29:40.39ID:???雑談もいいんじゃないの
0801anonymous
2016/12/25(日) 10:55:58.62ID:???v6プラス [無断転載禁止]©2ch.net
http://hayabusa6.2ch.net/test/read.cgi/isp/1473155603/
0803anonymous
2016/12/25(日) 12:58:40.89ID:???0804anonymous@210.232.14.165
2016/12/25(日) 14:26:21.79ID:???RTX810のポート分割で速度低下は気にしたことない。
0805anonymous
2016/12/25(日) 16:14:01.88ID:???並列に付けてるんだが、RTXのDHCPv6でIPv6アドレス取ると
数時間で局側のルーティング消えるらしくて疎通できなくなる。
で、また数時間経つと自然に治る。
なんかRTX側に呪文必要なの??疎通できない時間帯は
show ip route だとデフォルトルート残ってるけど、
show status ipv6 dhcp だと情報消えてる。
謎。
0806anonymous
2016/12/25(日) 17:13:19.51ID:???ありがとうございます
治ってるようで安心しました
RTX1200の方がポート数は多いですが、ハード的にはRTX810の方がずっといいものなんですね
0807anonymous
2016/12/25(日) 18:43:55.27ID:???RTXとひかり電話がIPv6のアドレスを取り合いするからそうなる
HGWなし市販ルーターのみでフレッツのIPv6とひかり電話を両立させようと思うと
かなりいびつなネットワーク組まないとちゃんと通信通らないはず
0808anonymous
2016/12/25(日) 18:50:16.74ID:???そうかなーと思ったけど、NTT東は複数のIPv6払出
できるって言うし、ちゃんとRTX疎通できてる時も
ひかり電話も正常に動いてる。
IP取り合いとかって本当にあるの???
0809anonymous
2016/12/25(日) 19:56:03.66ID:???0810anonymous
2016/12/25(日) 21:07:33.35ID:???どこいっても待ち行列で並ぶ時間がもったいない
効率考えて一足お先に大掃除始めてる
ヒマ人はクリスマスとか言ってヒマを持て余してていいよな
0811anonymous
2016/12/25(日) 22:43:42.08ID:???もちろん嫁の機嫌が悪くならんよう配慮は必要だが。
0813anonymous
2016/12/26(月) 02:41:18.32ID:???>かなりいびつな
って、光モデムから並列につないだHGWとRTXとの間で、
IPv6のプリフィックスの取り合いなく両立することなんてできるのか?
NTT網からはIPv4アドレス一個と、IPv6プリフィックスが降りてきてくることだ。
HGWで「ひかり電話」つなげる場合、その両方が必要だったのではないかな。
IPv6プリフィックスがRTXにとられると、HGWでは「ひかり電話」はつながらなくなると思う。
icomの専用ひかり電話アダプタを使うなら、IPv6プリフィックスなしで、IPv4のみで通信可能だが。
0814anonymous
2016/12/26(月) 02:42:19.86ID:???>NTT東は複数のIPv6払出できる
そんなことはじめて聞いた。
プリフィックスは一つのみが払い出されるはずだったが。
0815anonymous
2016/12/26(月) 02:45:26.29ID:???その話であれば、onuからrtx直付けの場合、IPv6の通信はできないということになるよね。
このコマンド↓は関係ないのかな?
ngn type lan3 ntt
0816anonymous
2016/12/26(月) 23:27:46.85ID:???プリフィクスってネットワークアドレスみたいなもんだから、
何台端末がぶら下がっても問題無くない?
ひかり電話無しだとRA、有りだとDHCPっていうけど
実際はDHCPv6-PDとRA併用ってどっかで読んだ。
プリフィクス使って各端末がIP生成するんで複数端末接続可能、
と思ってたが違うのか? 詳しい人あとは頼んだ。
0817anonymous
2016/12/26(月) 23:44:08.40ID:???その中で自由に使えるけど同時に2つprefixもらうのは無理
ひかり電話で一つ必要としてるのでRTXと取り合いになってるんでしょ
0818anonymous
2016/12/27(火) 00:02:22.09ID:???併用は合ってるけどPD動いてるときはRAではデフォルトゲートウェイ教えてるだけでprefixは払い出さない
RA動いてる≠RAでprefix払い出す
です
0819anonymous
2016/12/27(火) 15:16:13.37ID:???東日本だけど、ひかり電話がオフィスタイプの時になったことがある。
>>807の通りだと思う。同じPrefixを取り合うのかも。ひかり電話自体は動作するはず。
家庭用のひかり電話だと、ここで言うどちらの設定でも問題なかったよ。
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/ipv6_ipoe.html
0820anonymous
2016/12/30(金) 07:14:38.56ID:???>>363
NECは既にHGWから撤退して、BIGLOBEの専用品作ってしまったので勝手に技術流用して市販するわけにはいかない
YAMAHAは開発協力してるユーザーにIIJの連中が数名いて、V6プラスの話題が出るなり叩きまくって対応させないようにしてる
http://hayabusa6.2ch.net/test/read.cgi/isp/1473155603/
0821anonymous
2017/01/02(月) 01:24:33.29ID:???ちょっと開いただけでRTTに影響が出るのは間抜けだと思うんだが
対応としてはそんなの開かないか無効にすればいいだけなんだろうけどさ
0822anonymous
2017/01/02(月) 02:14:42.35ID:???0823anonymous
2017/01/02(月) 03:06:16.15ID:???分離って意味じゃね?
これ以上高くなったらYAMAHA使う意味無くなるけど。
0824anonymous
2017/01/02(月) 03:32:12.64ID:???本業のネットワーク処理にもっと優先的にタイムスライス割り当ててくれないかなって。
よくわからないので的外れなこと言ってたらすまない
0825anonymous
2017/01/03(火) 15:33:58.75ID:???telnetdや、httpdへのアクセスって制御できる?
0827anonymous
2017/01/03(火) 21:30:06.39ID:???0828anonymous
2017/01/04(水) 00:23:07.68ID:???最近はどうやるんだよ?
0829anonymous
2017/01/04(水) 01:08:16.02ID:9ET2J8KP0830anonymous
2017/01/04(水) 01:42:27.26ID:???できない
マシンが多くてルールの書き換えが頻繁にあるとか以外なら
多層防御の観点からhosts.allow使えるなら使うべき
0831anonymous
2017/01/05(木) 09:24:13.92ID:???rtxで、IPフィルタで除けるのでなく、
telnetdや、httpd、ftpdなど内部サービスでアクセス制御ってできないかな?
なんかコマンドあったような気がするが、思い出せない。
0835anonymous
2017/01/07(土) 10:01:24.63ID:???ドメイン名で解決できてもそれが複数のIPアドレス持ってたら漏れることあるから結局最終的にはIPアドレス列挙するのは変わらんよ
0836anonymous
2017/01/07(土) 10:54:51.37ID:???たしかに。知っているトコのサーバー名なら良いけどね。
大手のサーバーはラウンドロビンされているからなあ。
0837anonymous
2017/01/07(土) 11:16:08.18ID:???ころころ変わるIPアドレスではなく、
ドメイン名(DNS逆引き?)でのフィルタを実装してほしい、って趣旨かと思ったんだが。
0838anonymous
2017/01/07(土) 11:42:34.33ID:???DNS問い合わせでアドレスがラウンドロビンされてると
アドレスからドメインを確認するためのDNS問い合わせで一致するとは限らない。くじ引きみたいな話になる。
だから結局ラウンドロビンする全アドレスがローカルにキャッシュされるまで漏れる。
ということではないのか?
0839anonymous
2017/01/07(土) 11:44:15.25ID:???それって負荷的にどうなのかなぁ…
0840anonymous@103-226-44-10.ty4.wi-gate.net
2017/01/07(土) 11:55:57.39ID:???個人用の〜1000円/月くらいで固定1IP使えるISPやらVPSでも、自由に設定できるものがある。
プライベートIPの話なら、確かに正引き・逆引きのドメイン名フィルタ機能あってもよさそう。SSGで使ってた。
0841anonymous
2017/01/07(土) 15:44:03.72ID:???まあ固定IP使えって話ではあるが。
0842anonymous
2017/01/08(日) 09:35:39.73ID:???サブネット内の他のホストに対してリンクローカルの発信元アドレスで
パケットを飛ばすことなんてある?
自分でも理解に苦しむんだけど、PCのファイアウォールソフトでそういう着信が
あったのでブロックしました的なメッセージが出る
0843あ?何?
2017/01/08(日) 09:48:46.40ID:???0844anonymous
2017/01/08(日) 09:52:02.68ID:???もちろんDHCPも動いていて、PCにはルーターで設定した通常の192.168.xxx.xx
のIPが割り当てられていて、インターネットにもつながります
0845anonymous
2017/01/08(日) 10:57:09.91ID:???iptablesの場合は起動時のみIPアドレスを引いてきて、あとはキャッシュ保管だと思っていた。
まさか、フィルタのたびに引いてくることなんてしないでしょ。
0846anonymous
2017/01/08(日) 12:03:24.35ID:???ここでいってるリンクローカルってipv4の169のやつ?
そのリンクローカルアドレスをrtxに設定してるの?
0847anonymous
2017/01/08(日) 12:06:22.79ID:???リンクローカルの発信元アドレスって、169.254.xxx.xxxってこと?
だとすると、「発信元はルーター」というのはどこから判断できた?
RTX1200が変なパケットを飛ばす例を考えたら、L2MS(スイッチ制御機能)とかかなー。
http://www.rtpro.yamaha.co.jp/RT/docs/swctl/
0848842
2017/01/08(日) 12:09:12.61ID:???返答どうもです
そうです、169.254.xxx.xxです
もちろんルーターのインターフェースにはいわゆる192.168.100.1などの
プライベートIPが設定していて、そのアドレスでWebGUI等にもアクセスできています
なぜルーターがリンクローカルアドレスでパケットを投げてるとわかったかというと
MACのベンダーがYAMAHAだったからです
自分のネットワークにはルーター以外にYAMAHA製品はいません
0849842
2017/01/08(日) 12:22:01.99ID:???レスありがとうございます
発信元がルーターだと判断したのは>>848の通りです
L2MS機能は使用していませんが念のためONになってないか確認しましたが
configにswitchコマンドやapコマンドは特に見当たりませんでした
(configはセキュリティ上、すみませんが晒せません)
あとはループ検出機能かなと思ったりしましたが、ループ検出機能って
RTX1200についてましたっけ?
L2MSによるスイッチ制御の記述は見つかりましたが
0851842
2017/01/08(日) 12:45:39.72ID:???確かにそこですよね
ちゃんとフルでMACがルーターと一致しているかは確認する必要がありますね
ただウイルスソフトのファイアウォールブロックリスト上はベンダとIPと機器名しか表示されず...かつ機器名は不明なデバイスと表示されています
0852anonymous
2017/01/08(日) 16:17:53.30ID:???0853anonymous@101-141-78-32f1.hyg1.eonet.ne.jp
2017/01/08(日) 23:06:49.80ID:7YbUuwU4実際に1Mを越える帯域でつないでみた人いますかー?
0854anonymous
2017/01/08(日) 23:33:44.04ID:???時代はインターネットでいいじゃんって方向にシフトしてるし
0855anonymous
2017/01/10(火) 11:17:17.17ID:???あれは困る。日中に設定の変更ができなくなってしまう。
0857anonymous@M106073008192.v4.enabler.ne.jp
2017/01/10(火) 20:38:20.49ID:???具体的にはアクセス時に使用するポートレンジを複数指定したいんだが、範囲が散りまくってて5つぐらいdescriptorを食わせないとダメな状況で…
0859anonymous
2017/01/10(火) 22:23:03.68ID:???繋がらんと悩んでて、ああヤマハだ、と気づいて再起動するとすぐ繋がるってやつ。
ほんと勘弁して欲しい。
0860anonymous@p284154-ipngn200503niho.hiroshima.ocn.ne.jp
2017/01/10(火) 23:07:51.82ID:???え?切れるの?
苦情貰ったことないや
0861anonymous
2017/01/11(水) 02:03:16.18ID:???しかし、一部の機器に対してのみ、pingも通らない。
PPPoE上でESPを使うipsecならうまく通る。
多分、v6オプション通信とNATトラバーサルのオーバーヘッドで、MTUがかなり小さくなっていることが原因ではないかと思う。
どうやって問題を切り分ければ良いでしょうか。
MTUを測定して、それをIPsecトンネルに設定する必要があると思うんですが。
0862anonymous
2017/01/11(水) 02:09:32.62ID:???ちなみに、1472だったので、普通のMTUと同じようです。
0863anonymous
2017/01/11(水) 02:13:48.89ID:???ping: local error: Message too long, mtu=1280
1280のようでした。
0864anonymous
2017/01/11(水) 02:18:42.70ID:???RTXのIPsecの設定が、デフォルトで1280を設定していたので、当然の結果そういうことになるのでした。
考えなければならないことは、デフォルトの1280よりももっとMTUを小さく設定する必要があるということだと思います。
0865anonymous
2017/01/11(水) 02:31:11.29ID:???少なくともNATトラバーサルのためにトンネルのMTUが小さくなっているはずですが、
その設定をしていないので非TCP通信で問題が発生しているのではないかと思います。
v6オプションのオーバーヘッドの影響もあるんでしょうか。
0866anonymous
2017/01/11(水) 02:41:12.69ID:???v6オプションのIPv4 over IPv6において、IPsec NATトラバーサルのトンネルのMTUは、1280でした。
1252(1280) bytesなら通りました。1253の場合は通りませんでした。
しかし、IPSecトンネルの場合、1280がデフォルトで設定されているようです。
デフォルト値: 1500 for LAN/WAN, 1500 for PP, 1280 for Tunnel
他の機器との通信はうまくいくのに、その機器(パナソニックのネットワークカメラ)との通信に失敗するのは、
機器が悪いんですかね。
0867anonymous
2017/01/11(水) 03:49:09.42ID:???0868anonymous
2017/01/11(水) 04:06:32.55ID:???風呂に入った。
落ち着いた。で、ひらめいた。
トンネルを替えたことによって、発アドレスが変わった。これは知っている。
しかし、それによってipフィルタでリジェクトされてその機器に到達ができない状態になっていたことには気づけなかった。
結構複雑になってきているので、すっかりそういう設定があったことを忘れていました。
みなさん、ごめんさない。
0869857
2017/01/11(水) 10:18:05.73ID:???コマンド仕様も考えると↓みたいなのを5つ書かなくちゃならんのですよ…
で、それを5つまとめてtunnel 1に適用すると、どうも最初の3000に該当する通信しかできてない模様で…
「なーんか間違ってんのかなぁ…」とか。
詳しい人おながいします。
nat descriptor type 3000 masquerade
nat descriptor address outer 3000 <共有アドレス>
nat descriptor masquerade port range 3000 <ポート範囲1> <ポート範囲2> <ポート範囲3>
0870anonymous
2017/01/11(水) 10:18:15.72ID:???7時間経過してトンネルが接続されていませんになってしまいました。
センター側
ipsec ike keepalive use xx auto
拠点側
ipsec ike keepalive use yy on
keepaliveの設定をし忘れていたためかと思い、上の通り追加しました。
しかし、トンネルは切断されたまま回復しません。
拠点側は再起動可能なので、restartしたものの、ダメです。
センター側でもrestartか、ipsec reflesh sa をしたいんですが、使用中なのでおこられます。
センター側で、他のトンネルに影響を与えずに、トンネルを初期化する方法ってないでしょうか。
0871anonymous
2017/01/11(水) 11:08:48.22ID:???詳しくはないがポートレンジは使い切ったら次のが使われるってマニュアルに書いてあるから
複数のNATを設定しても全ポートレンジを使い尽くさないと最初の奴ばっかり使われるのでは。
> IP マスカレードで利用するポート番号の範囲を設定する。
> ポート番号は、まず最初に port_range1 の範囲から利用される。port_range1 のポート番号がすべて使用中になった
> ら、port_range2 の範囲のポート番号を使い始める。このように、port_range1 から port_rangeN の範囲まで、小さい
> 番号のポート範囲から順番にポート番号が利用される。
0872anonymous
2017/01/11(水) 13:36:34.48ID:???RTX3000って、v6プラスの終端できるの?
ファームをダウンロードして動作させるらしいから、
ホームゲートウェイが必須だと思っていたんだけど。
0873869
2017/01/12(木) 21:01:04.17ID:???・IPv4/IPv6トンネル
・WANインターフェースがUnnumberedでも、外側のアドレスを明示できる仕様のNAPT
・使用できるポートの範囲に明示的に制限を掛けたNAPT
…の3つが使えるようなルーターで必ず実装できることがわかるはず。
幸い、RTX1100以降(たぶん)のRTX系はこれらすべてをキレイにクリアしてるので、
あとはMAP-Eを喋る市販NAPTを何とか手に入れて、
・v4通信時の使用ポートの範囲(→15箇所に散ってるハズ)
・NAPT(CE)の外側アドレスとして使われているv4アドレス
・CEおよびBRのv6アドレス
…あたりをパケットキャプチャで調べれば、仕様不明のJPNEのAPIを叩いて
設定値を引っ張ってきたりしなくても、とりあえず動かすことはできる。
需要があれば設定例は晒さなくもないけど(というか某所にこっそり晒したけど)、
現状、上に書いた問題の都合で(v6プラスの各ユーザーが使えることになってる)240ポート
の1/5にあたる48ポートしか使えていないので実用性ゼロ。ウチでは外部NTPに対するトラフィック
だけフィルタ型ルーティングで流してる。
0874anonymous@117.102.182.241.static.zoot.jp
2017/01/12(木) 21:11:44.48ID:???・共有アドレスは全てグローバルアドレス(固定)、かつ1つのアドレスを256ユーザーで共有
・各ユーザーが使えるポートは、連続する16ポートのブロック*15ブロックの範囲固定で開きっぱなし
→使えない範囲のポートはほかのユーザーに対して開けられている
→なので変なポート番号でもよければ鯖も立てられる
…という具合なので、正しい設定値でCEとBRの間にトンネルを張った状態で外側からポートスキャンかけると、
(→JPNEやほかのユーザーに迷惑がかかるので一回で済ませること)どの範囲のポートが自分に対して開けられているかがわかる。
そうやって設定に必要な値を探ってみるしかないよね、とりあえず。
0876anonymous
2017/01/13(金) 02:52:10.24ID:???遠隔地でそれらのISPを使っているけど、深夜になっていきなりそこと通信ができず、
ルーターが壊れたのかと思った。
全サーバーとのやりとりができなくなった。
コンフィグのバックアップが手元にないし、代替のRTXも手元になく、
万が一の障害発生時に準備ができていないことを痛感した。
おかげで、心臓がばくばく、体に痺れがでた。不安発作だよ。
この仕事一人でやっているけど、向いていないな。
しかし、IIJって、メンテナンス時に完全に切断するってどうなの?
もしこれが、病院とか、昼夜問わず一刻を争うようなところで利用されていたら、大変なことになるんではないか?
メンテナンス時でも通信を確保するのが筋じゃないのか?
あるいはどこでもそんなものなの?
IIjに3000円程度の決してやすくない料金を払っているよ。ひどいなあと思う。
0877anonymous
2017/01/13(金) 04:22:21.12ID:???ESPだと大丈夫とかあるんだろうか。
v6プラスでとくとくBBを使っていて、udp 4500パケットを20分ほど連続して受信していたら、
急にトンネルがつながらなくなってしまった。
udp 500も相手側に届かなくなってしまった。
0878anonymous
2017/01/13(金) 04:26:56.00ID:???http://isp.oshietekun.net/index.php?BBExcite%B5%AC%C0%A9%BE%F0%CA%F3
神奈川県 VPN、L2TP/IPsecポートが完全規制、BBエキサイトは糞プロバイダー -- 2015-03-09 (月) 14:30:00
神奈川県 VPN、L2TP/IPsecポートがまた規制されたOpenVPN使うか。。。糞プロバイダー -- 2015-02-02 (月) 11:32:50
格安なので不安でしたが、昼頃のUSENスピードテストでDL 80Mbpsオーバーしました。今のところ快適です。 -- 東京フレッツ光 2015-02-01 (日) 13:02:55
L2TP/IPsec ポートが突然規制された -- 2015-01-27 (火) 10:13:16
0879anonymous
2017/01/13(金) 04:39:58.44ID:???拠点では別サーバーとの接続でIIJ使っていて、それがメンテナンスのために2時間ほど不通になった。
拠点で障害が発生。(メンテナンスがあることを知らなかったので、大焦り。RTXが壊れたのか?!とか)
また、そのとき、こちらではv6プラスのとくとくBBで、UDP 4500(IPsec)の通信を数十分連続して行った後で、
運悪く、拠点へのIPSec接続が断たれた。
ふたつのことが同時に発生したので、問題の切り分けがすぐにできなかった。
ただただ焦るばかり。
IIJのメンテナンスは完了して拠点は復帰した。
しかし、とくとくBBのは、まだパケットが通らない。ずっと規制されたままなんだろうか。
とくとくBBは解約しよう。
ところで、NTTのネクストのIPv6網を折り返しで使うなら、
そういう規制の心配ってないんだろうかな。
0880anonymous
2017/01/13(金) 16:09:26.63ID:???悪いことは重なりますが、さらに、倉庫から引っ張りだしてきたRTX1100が不調のようでした。
アクセス不能の状態のとき本体電源スイッチを入れ直すとWEB画面にもアクセスできたり、
ネットにも繋るようになりました。まだ、急につながらなくなったIPsecはつながらない。
(また、当機が不調だということになると、udp 4500の規制の疑いも確実なことがいえなくなりました。)
これを機に、新しいルーターを買ってもらおうと思います。
0881*
2017/01/13(金) 19:19:21.09ID:???NTT公認のサービスじゃないから、いつ切れても文句言えない
東西接続は原則無理
ちなみに去年の2月?くらいからデータ通信は規制掛かってるような気がする
音声通信以外は使い物にならない
近所にIP電話増やすときに便利程度ですよ?
0883anonymous
2017/01/14(土) 00:33:35.56ID:???へー、きちんと機能は実装してるんだね
それなら対応ファームなんてすぐにでも出せそうなのに出さないってことは、
やっぱり某社と癒着があるのかな
0884anonymous
2017/01/14(土) 00:45:29.59ID:???そういうところは2社引いてるしな。フレッツ光ネクストをサブにKDDIまたはSBM は教科書みたいに使ってるよね
0885anonymous
2017/01/14(土) 00:48:27.94ID:???http://www.sbbit.jp/article/cont1/25196
従業員数20人以上〜50人未満では3割の企業において「ITの管理/運用の担当者が1名」という状態となっている。
相談できる相手がなかなかいない。「1人」ではなく「ひとり」と表記しているところに、そうした孤軍奮闘の実態が込められている。
つづき読みたいが、お金払いたくない。
でも、タイトルからは、拠点をつなぐことが大切そうだとわかる。
拠点をつなぐと、メンテナンスが便利になるっていうことかな。
RTXを使っている人って、上の、従業員数20人以上〜50人未満が多そうだけど、
一人情シスなのかな。ナカーマ したい。
0886anonymous
2017/01/14(土) 00:52:10.43ID:???そういうクラブってないかな。コンピューター部みたいな部活みたいな感じ。
仕事終わりに、お茶飲みながら、こんなことあったんだよとか、話するのだ。
こういうことできるよとか、大学のゼミみたいに、報告なんかできたらいいのになあ。
ネットワーク、サーバ、IP電話、などなど、いろいろ調べて考えて、大変。
そういう知的な活動って、カンファレンスなんかが必須でしょ。
1人はそろそろ辛いわ。
0887anonymous
2017/01/14(土) 00:53:24.64ID:???ありがとう。
0888anonymous
2017/01/14(土) 00:58:39.59ID:???http://www.nec-nexs.com/sl/security/it/03.html
これも的を射ている。
オープン化によって、ITの敷居が下がったせいで、
やりやすくなった反面、専門の組織の構成が疎かになっている。
0889anonymous
2017/01/14(土) 00:59:56.65ID:???そういう問題をなくすために、国が動いて、
国家試験で免許制度にして、専門職化すればいいのにと思う。
0890anonymous
2017/01/14(土) 09:35:08.82ID:???一番辛いのは勝手気ままに構築した奴がやめた後・・・
素直に上司に相談して、経費かけても事務屋程度の業者に任せた方がTo LOVEる起きても責任回避できるから
おすすめ。
0891電話屋さん
2017/01/14(土) 13:13:18.11ID:???RTXをメインに扱うような電話屋だけど
ひとり情シスさんは大事なお客さんだね
NOSやCTCに頼めるわけがないから、我々みたいな零細に話がくる
「誰にも相談出来ない」「誰も苦労を分かってくれない」「誰も業務を正しく評価してくれない」
このあたりはみんな愚痴ってる
こっち側が困るのは予算確保で苦しんでる人が多いので
50万掛かるのに20万しか出せないとか、なんとかタダとか無茶言われる
0893anonymous@M014013130128.v4.enabler.ne.jp
2017/01/14(土) 20:54:11.34ID:???サポート問題の連鎖って大丈夫なんだろうか。
業者さんにお任せしてIP電話とか、サーバーの構築、社内ネットワークの構築なんかをしてもらって、
もしそこの業者さんが廃業したら、また困るんではないかな。
さらに別の業者に頼むとしても、それまでのシステムは使えないでしょう。
そもそもパスワードがわからずに、ルーターのコンフィぐにアクセスできなかったり、サーバーにログインできなかったり。
そういうときって、また最初から構築仕直しになるのかな。
0894anonymous
2017/01/14(土) 21:06:52.43ID:???アレできないコレできないって後から言われてもなぁ・・・という事はしばしばある。
最初に説明したでしょ?って。
やりたい事の割に予算出せないってのが一番困るんだよね。
0895anonymous
2017/01/14(土) 22:04:56.75ID:???Ciscoとか比較してごねる連中なら分かるけど
0896anonymous
2017/01/14(土) 22:49:52.36ID:???0897anonymous
2017/01/15(日) 00:46:37.70ID:???どうせ外部のSIerに見積もりとったらRTX以上かかるんだから遠慮するなしw
0899sage
2017/01/15(日) 07:44:55.00ID:???nat descriptor address outer 1 xxx.xxx.xxx.xxx
のコマンドは確認が出来たんですが、
nat descriptor address inner 1 xxx.xxx.xxx.xxx
がありませんでした。
NATの設定してないんでしょうか?
outerだけだとしたら、何のための設定であるのかを教えてください。
0901anonymous
2017/01/15(日) 09:26:39.54ID:???お客と直接取り引きができるなら、いろいろと説明したり機種によって
できる事できない事や、その他提案とかできると思うけど、間に事務機屋が
入ると「他社の見積もりよりも低価格で」という事に必死になる為、
1円でも安くする事が最優先事項になる。よって、一番やりたい事ができれば良い
という風になり、あとからアレやりたいコレやりたいと言われると困るってなる。
0902anonymous
2017/01/15(日) 09:44:57.00ID:???営業と一緒に話せれば、そこらへん解決できるけど
50万以下のしょぼい案件だと、なかなかそんなコストひねり出せないから
当日現地でヒアリングという無茶苦茶な事になるんだよな
0904電話屋さん
2017/01/15(日) 13:28:42.58ID:???契約で開示しないところ多いね
うちはパスワードも含めた成果物は提出するよ
保守契約してもらえないほど予算ない客多いからさw
図書の費用も削っていいから安くしろって時はたまにあるけど・・・
どうしようもないから、Configにパスワード追記して渡してる
0905anonymous
2017/01/15(日) 17:32:19.30ID:???安さばかりにこだわる仲介屋だな
多分、知識もゼロで、おうむ返しなんだろう(伝言ゲームみたいになりそう)
そりゃあ、細かい提案とかしてあげられなくなりそうだね
それでも仲介屋が入った方がやりやすいとかあるのかな
>>904
>パスワードも含めた成果物は提出する
あげちゃうということですね
それがプログラムとか流用可能なものでもそうするんですか
>図書の費用も削っていいから安くしろ
ん?どういうこと
>>899
>RTX1500
つかっているとハングアップするよ
>outerだけだとしたら、何のための設定であるのか
ナットから向こうの領域に送り出すパケットのソースアドレスを指定している
innerは自動になっているが、明示的に指定すると指定したパケットのみがナットをくぐることになる
0906anonymous
2017/01/16(月) 03:30:51.46ID:???IPsecトンネルを構築して利用している。
HGWの下位にRTX1200を接続してプリフィックスの割り当てを受けて、
RTXのLANインターフェイスのIPv6アドレスが自動的に設定された。
NTTのDNSにネームも登録してこのアドレスを関連づけた。
プリフィックスが変更になっても追従してくれるはず。
しかし、このRTXを置き換えた時、LANインターフェイスのMACアドレスが変わるから、
HGWから受けるプリフィックスが変更されると思う。設定されるIPv6アドレスが変わってしまう。
その場合、HGW下位の問題なので、ネームは追従してくれないはず。
ということは、RTXの故障とか保守のさいにRTXを交換すると、
IPv6アドレスが変わってしまうため、対向ルーターがこちらがわを見失い、トンネルを構築できないことになるだろう。
再設定不要で予備機(同じコンフィグ書き込み済み)を配線するだけで完全復帰できるようにしたい。
なにか良いアイデアある?
0907anonymous
2017/01/16(月) 10:14:28.20ID:???HGWからDHCPv6で割り当てられるプレフィックスが必ず同じである保証って無いと言うことか。
0908anonymous
2017/01/16(月) 10:34:08.33ID:???「OPEN IPv6 ダイナミック DNS for フレッツ・光ネクスト」サービスを公開
https://i.open.ad.jp/news-160614/
ネーム使うよりもあてにはなる
0909analnymous
2017/01/16(月) 12:16:02.22ID:???ちなみにRTX1000からの場合、更新手段にはsyslogを投げる方法しかなかった。
scheduleでpingできない、ntpにもv6指定できない…ので。
まぁ、v6メインv4サブになっていく時代にRTX1000はさすがにないよな…スループット出ないし(実測27Mbpsとか)。
0911anonymous
2017/01/16(月) 19:15:20.41ID:???0912anonymous
2017/01/16(月) 19:22:45.13ID:???ありがとう。記事全部読めた。面白く、そして感動した。
開発者の熱意を多分に感じた。
ネームというサービスが非常に使いにくい点を指摘して、使いやすいものをNTTに提案し、
受け入れてもらうように努力した登氏に感謝したい。
なぜ、現在にNTT東日本にしかサービスが提供されていないのかよくわかった。
しかし、今後、このサービスを大勢が利用すれば、同様の代替サービスがないNTT西日本で、
同じものが導入される機運が到来するのではないかと思った。
便利にNGN網を使いたいね。
しばらくは、NTT西日本からは、当DDNSサービスにIPv6インターネットからアクセスするようにするよ。
0913anonymous
2017/01/18(水) 05:55:59.01ID:???なんで今時標準SIMなんだろうね。使い回しが利かん。
0914anonymous
2017/01/18(水) 09:10:50.90ID:???逆にnanoなんかにされるとカットしなきゃいけないこともあるしめんどくさい
0915anonymous
2017/01/18(水) 10:40:11.10ID:???0916anonymous
2017/01/18(水) 16:20:16.28ID:???OPEN IPv6 使っても
フィルターがドメイン使えないからルーターではノーガードにしないとダメなんか
ルーターだけにアクセスされるなら我慢できるけどぶら下がってるのまでアクセスされない方法ある?
0917anonymous
2017/01/18(水) 21:53:28.17ID:???0918anonymous
2017/01/19(木) 00:29:03.78ID:???インターネットにつながるIPv6アドレスをもっていなければいけないらしいけど、
IPv4アドレスではダメなんだろうか。
登録時はIPv6アドレスがソースでなければならないのはわかるけど、
名前解決のときにはIPv4ネットワークからのアクセスでどうにかならないだろうか。(DS-Liteも、v6プラスも使わない。)
0920anonymous
2017/01/19(木) 14:31:34.85ID:???使ったことねーだろ。
縦に挿し込むタイプだからアダプタごと突っ込んだら
中でばらけて出てこなくなる可能性大。
0922anonymous
2017/01/19(木) 15:20:48.73ID:???0923anonymous
2017/01/19(木) 15:21:55.40ID:???0924anonymous
2017/01/19(木) 15:52:57.66ID:???え、できるの?それならとてもうれしい。
nslookupコマンドでIPv4経由でできるってことだよね。
0925anonymous
2017/01/19(木) 16:06:27.60ID:???高いとか安いとかあるの??
0926anonymous
2017/01/19(木) 16:27:19.33ID:???3種類入って50円以下送料無料みたいなやつは明らかに品質悪いよ
0927anonymous
2017/01/19(木) 16:49:28.46ID:???大変なことになるから。
0929anonymous
2017/01/19(木) 17:49:18.93ID:???0931anonymous
2017/01/20(金) 02:31:13.55ID:???おお、すごいね。
登録したhogeは、一般的なIPv4で接続するDNSサーバからも解決できるということか。
専用DNS(東日本網内のDNSや、IPv6で接続するDNSとか)でしかできないと思っていた。
ちょっと登録してテストしてみる!
0932anonymous
2017/01/20(金) 02:34:03.43ID:???抜けなくなったアダプターのmicroSIMをはめる枠に、
スロットとアダプターの隙間から、薄いプラスチックのmicroSIM幅の片を差し込んで、
ピンを全部押し下げた状態で引き抜くと良い。以前に試して成功した。
0933な
2017/01/21(土) 10:46:45.97ID:???VLAN間の通信を禁止するボタンで感動してオシッコ漏れそうになった。
0937anonymous@50.72.239.49.rev.vmobile.jp
2017/01/23(月) 10:14:33.96ID:???https://i.open.ad.jp/news-160614/
の注4
>>935
そもそもVLANが分離のためと考えたら
ルーティングから外すのが正しい気がする
0940anonymous
2017/01/23(月) 13:40:32.09ID:???>NTT 西日本のフレッツ回線から利用する場合は、別途、IPv6 対応の ISP 契約が必要です。
これって、登録時だけじゃないのかなと思うのだが。
ごめんまだテストができていない。
0941anonymous@50.72.239.49.rev.vmobile.jp
2017/01/23(月) 14:00:29.93ID:???v6経由でないと名前解決が出来ない
権威サーバがv6にしか立ってないという意味に解釈してた
どういうニュアンスなんだろ
0942anonymous
2017/01/23(月) 14:54:16.69ID:???東網内v6アドレスかグローバルv6アドレスでアクセスできるDDNSサーバーなのでは?
東と西はフレッツ網が独立しているので西単独v6だとアクセスできませんよって意味では
0943anonymous
2017/01/23(月) 23:23:38.90ID:???nslookup hoge.i.open.ad.jp 8.8.8.8
hogeのところは自分が取得して登録した名前
0944anonymous
2017/01/23(月) 23:44:43.73ID:???権威サーバとしてはNGN向け(v6)と外向け(v4,v6)の全てに応える
登録できるAAAAはNGNでも外でも良い
0945anonymous
2017/01/23(月) 23:50:02.31ID:???i.open.ad.jp nameserver = odns1.open.ad.jp
i.open.ad.jp nameserver = odns2.open.ad.jp
直接下記のv4ネームサーバーにi.open.ad.jpで登録したホスト名でv6アドレス返してくれる
サーバー: odns1.open.ad.jp
Address: 103.41.60.30
登録だけなら適当なアドレス入れても返してくれるから自分で試してみ
0946anonymous
2017/01/24(火) 00:50:36.73ID:???ヤマハルータはいろいろ凝ったルール作れるけど。
0947anonymous
2017/01/24(火) 00:58:46.23ID:???0950anonymous
2017/01/24(火) 13:40:59.38ID:???0951anonymous
2017/01/24(火) 14:18:19.40ID:???0952anonymous
2017/01/24(火) 14:36:10.24ID:???0953anonymous
2017/01/24(火) 14:37:47.50ID:???http://gigazine.net/news/20170124-china-vpn-illegal/
0954anony
2017/01/24(火) 14:39:41.06ID:???大手企業とか許可なかなかおりなかったりしてね
0955anonymous
2017/01/24(火) 14:41:57.49ID:???0956anonymous
2017/01/24(火) 14:52:08.71ID:???以前から暗号製品は許可制(≈バックドア登録性)
0957anomymous
2017/01/24(火) 14:53:07.65ID:???いまだに成り立ってることに感心する
0958anonymous
2017/01/24(火) 20:46:33.04ID:???いまだにVPNで中国拠点と繋いでる会社とかあんの?
ダイヤルアップのVPNは、SSLならブロックされないと思うけど
もしダメなら中国国内にVPNの口作んないとダメかもね。
0959anonymous
2017/01/24(火) 22:14:22.16ID:???サービスを認可制にするだけでルーター間でVPN張ってるのは良いみたい
0960anonymous
2017/01/24(火) 23:03:20.77ID:???国内でも更にIPsec通してる例は聞いたことがある
一応中国の規制は暗号目的の物ってことなんで
OS標準とかはセーフなはずだけど
ヤマハみたいにVPNルーターを名乗るならアウト
https://www.jetro.go.jp/world/qa/04A-001122.html
https://www.ipa.go.jp/security/fy27/reports/crypto_survey/index.html
http://cistec.or.jp/export/houkokusho/index.html
何より日本の輸出規制にかかるのもあるんで要確認
コロコロ基準変わるんで把握してないけど
今どきのマトモ(解読困難)な暗号製品はなんらかの手続が必要と思った方が間違いないし
まっとうな会社ならそもそも確認しろとしてるはず
http://www.meti.go.jp/policy/anpo/qanda08.html
海外旅行や出張でパソコンを海外に持ち出したいのですが、何か手続きは必要ですか?
輸出規制の対象となるか否かは、製造メーカーの輸出管理セクションか販売店にお問い合わせください。
0961w
2017/01/25(水) 00:00:24.61ID:???0962anonymous
2017/01/25(水) 00:34:44.38ID:???何より法律も政令も最新確認するのめんどくさくて
仕事であってもしたくない代物なだけ
今年入ってからも暗号だかコンピュータだか括り知らんけど
ノーパソのチェックやり直してたし
0963anonymous
2017/01/25(水) 07:34:53.86ID:???昔、コンサル入れて許可取ろうとしたら
中国のローカル幹部(共産党員)にそんなの絶対必要ないと
反対されて何もせずに今に至る。
結局中国政府のさじ加減次第だから、許可取ってても
取ってなくても何も変わらんらしい。
むしろ役人とのコネのが何かあった時に役立つ。
0964anonymous@pdf8754a5.tokynt01.ap.so-net.ne.jp
2017/01/25(水) 08:41:26.09ID:???http://itpro.nikkeibp.co.jp/atclact/active/17/011900002/011900002/?act05
0966anonymous@KD119104151136.au-net.ne.jp
2017/01/27(金) 19:36:52.39ID:???http://www.yamaha.com.cn/products/it/Router_PJP/index.html
http://www.yamaha.com/products/zh/network/ja/
0967anonymous
2017/01/27(金) 20:27:25.20ID:???中国仕様はFWXと同じファイアウォール機能ついてるからフィルタの設定楽。
0968anonymous
2017/01/27(金) 20:30:37.88ID:???0969anonymous
2017/01/28(土) 01:27:17.40ID:???0971anonymous
2017/01/29(日) 12:49:54.23ID:???IIJがメンテナンスで不通になった場合、この折り返し通信もダメになるんだろうか。
以前は、西NTT専用IPv6アドレスをつかっていたのでそういう心配はなかった。
0972anonymous
2017/01/29(日) 14:07:25.06ID:???どこで折り返しなんだろ?
普通のIPv4インターネット経由より速い?
0973anonymous
2017/01/29(日) 14:32:44.11ID:???0974anonymous
2017/01/29(日) 14:33:18.89ID:???普通にプロバイダまで行って折り返しだよ
0976anonymous
2017/01/29(日) 15:56:16.53ID:???0977anonymous
2017/01/29(日) 16:07:36.89ID:???0978anonymous
2017/01/29(日) 16:52:35.63ID:???IIJのメンテナンスの日に、NTT網内のIPoE IPv6折り返し通信ができなくなりました。
メンテナンス終了後にはつかえるようになりました。
これが原因なら他の設定の影響を考えなくて済むんですが。
0979anonymous
2017/01/29(日) 17:10:00.09ID:???0980anonymous
2017/01/29(日) 21:42:57.54ID:???http://www.geekpage.jp/blog/?id=2013/1/11/1
NTT東西を跨がる通信に関しては、VNEを経由した折り返し通信となります。
いっそのこと東西でNGN繋いでくんないかなぁ?
0981anonymous
2017/01/29(日) 21:49:06.19ID:???0982anonymous
2017/01/29(日) 22:23:04.43ID:???言われてみて、どうだったろうと思い、過去のメールを調べたら次のようになっていた。
13日(金)00:00 - 07:00 迄の間
停止サービス:mio FiberAccess/NF(IPv4 PPPoE接続)
- フレッツ 光ネクスト ファミリー・マンションタイプ
- フレッツ 光ネクスト ハイスピードタイプ
- フレッツ 光ネクスト スーパーハイスピードタイプ 隼
- フレッツ 光ライト
事由:システムメンテナンスのため
備考:- 上記時間中に該当エリア・該当サービスで接続中の一部のお客様は切断
されます。なお、該当サービス以外に関しましては上記時間中もご利用
いただけます
これはIPoEは関係なかったといえるのかな。
0983anonymous
2017/01/30(月) 00:49:15.62ID:???気になるならサポに聞いてみては?
0984anonymous
2017/01/30(月) 01:43:14.96ID:???DNSにアクセスできなくなってIPoEも止まったと勘違いしたとかじゃね?
0985anonymous
2017/01/30(月) 23:49:56.68ID:???ヤマハのネットワーク機器でCLI無しなんてあったのか。
0986電話
2017/01/30(月) 23:52:54.13ID:???0987anonymous
2017/01/31(火) 00:34:45.91ID:???YAMAHA業務向けルーター運用構築スレッドPart19
http://hayabusa6.2ch.net/test/read.cgi/network/1485790427/
0989anonymous
2017/01/31(火) 08:03:28.38ID:???CUIがいいって言われてるのはそれはそれなりにメリットがあったからで
手間が変わらないならどっちでも
0990anonymous
2017/01/31(火) 09:07:34.38ID:???リセットして流し込めばrestore完了するし
0993anonymous
2017/02/02(木) 00:09:20.85ID:???テスト機でやっておいて、本番機とか
何台も同じ定義を入れていくとか
0994anonymous
2017/02/02(木) 00:11:26.68ID:???CUIならルーターでできることがなんでもできる。
0995anonymous
2017/02/02(木) 07:06:37.04ID:???初期IPアドレスは固定しておいてもらうとキッティングのときすごく捗る
0996anonymous
2017/02/02(木) 09:59:57.16ID:5PsIv6t6GUIでできてCUIにできないことあるじゃん
0997anonymous@M014009113224.v4.enabler.ne.jp
2017/02/02(木) 22:02:21.10ID:jj+UuNU90998anonymous
2017/02/02(木) 22:03:19.34ID:jj+UuNU90999anonymous
2017/02/02(木) 22:03:59.49ID:jj+UuNU91000anonymous
2017/02/02(木) 22:04:51.30ID:jj+UuNU910011001
Over 1000Threadもう書けないので、新しいスレッドを立ててくださいです。。。
おみくじ集計(特殊)
【男の娘】 1
【腐女子】 0
【髪】 0
【神】 0
【姫君】 0
【女神】 0
【尊師】 0
life time: 252日 21時間 6分 9秒
10021002
Over 1000Thread運営にご協力お願いいたします。
───────────────────
《プレミアム会員の主な特典》
★ 2ちゃんねる専用ブラウザからの広告除去
★ 2ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────
会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。
▼ プレミアム会員登録はこちら ▼
https://premium.2ch.net/
▼ 浪人ログインはこちら ▼
https://login.2ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。