トップページ⇒network
352コメント120KB

**SONIC WALL 利用者語ろう**

■ このスレッドは過去ログ倉庫に格納されています
0001ななしのソニック2001/07/06(金) 19:52ID:???
うちとこは SONIC WALL DMZ を導入してるけど
対インターネットアクセスに不満はないねんけど
こっちがセキュアサーバを公開してると、SSLの
中継にやや時間がかかってるみたい。代理店(住金、
フォーバル、MSOL)はこの機種が不満なら、
クソ高いFW1を薦めてくるけど、俺はこのままで良い。
0002CALPIS2001/07/06(金) 22:07ID:???
MSのISAをファイヤウォールとして使う
くらいなら、ソニックを勧めるな。
0003anonymous@fusianasan2001/07/07(土) 00:38ID:2.BQO80w
古いSonicはCPUが遅いです。
実績として、内部→DMZ間にちょっとパケット投げてたら、
すぐにパケットロスになりました。
SonicWall Pro以降だと結構いけてます。

けど、SSLの暗号/復元をSonicでやる訳では無いと思うので、”1”の事例には当てはまらないけど。
本当にSSLが問題であれば、SSLのアクセラレータを外部において通常のHTTP等にしてからSonicを越えた方が安上がり。
0004音壁2001/07/07(土) 01:08ID:???
ソニックのルールのところにある
デフォルトってどーゆ意味なの?
0005ほげら2001/07/07(土) 01:53ID:???
デフォルトは「上記以外」。
ルールを上から評価していって、あてはまらないのがデフォルト。
0006ソニックブルー2001/07/07(土) 02:04ID:???
ソニックからもSSLアクセラレータが出てるけど
これを実際に実装して使ってるユーザっているのかな?
興味はあるんだけど、1番乗りは避けたい。
国内実績を紹介してるサイトを教えてくださいな。
0007さんこん2001/07/07(土) 02:17ID:???
>>1
3com OfficeConnect InternetFirewall DMZ って知ってる?
こっちのほうがパフォーマンス良くない?
0008テリーマン2001/07/07(土) 02:29ID:???
>>7
リリースされた時期が全然違うのでは。
3が指摘する古いSonicの可能性大。

3com OfficeConnect InternetFirewall DMZは、
WebFilter が別売だろ。Sonicは標準で CyberPatrol 付いてくるし。
0009ななしさん2001/07/07(土) 06:17ID:???
ここの社名って、音壁なんだよね。

ネットワークは秒速約30万キロメートル@大気中だから
音速は秒速340m@大気中

えれー遅いよな。光った瞬間に対応すんじゃなくて、
忘れた頃にパケットを処理してんかね。
0010名無し2001/07/07(土) 14:53ID:???
>>9
つまんね。
だったら防火壁はもっと遅いことになる。
延焼速度なんて音よりずーっと遅いからな。
0011きょこん2001/07/07(土) 16:20ID:???
うちも古いSonicWallだ。
-------------------------
ファームウェア バージョン: 5.1.1
ROM バージョン: 4.0.0
CPU: Motorola MC68360 / 33 Mhz (DMZ)
RAM: 4 M
フラッシュ: 2 M
Ethernet 速度: WAN 10 Mbps Half Duplex, DMZ 10 Mbps Half Duplex, LAN 10 Mbps Half Duplex
現在の接続: 0
---------------------------------------
Mac のクアドラ並のCPUなんだね(笑)
0012はてな博士2001/07/07(土) 16:29ID:???
>>6
SSLアクセラレイタの実績を明記しないな、普通は。
そのアクセラレイタに関する不具合が公表されれば
侵入なりの手口を考え攻撃してくる輩が多い世界。
だから、よほどのことが無い限り『うちは SONIC の
SSLアクセラレイタを使ってます』云々は公表しないぞよ。
0013ほげら2001/07/07(土) 23:16ID:???
はやく新しいファームの日本語版でないかなぁ。
5.1.1は不具合多くて困る。
0014名無し2001/07/07(土) 23:40ID:???
>>11
おいおい、68030と68360は全然違うぞ。
0015赤箱萌え…でも高い2001/07/08(日) 00:26ID:???
DMZ とEXTERNAL を相変わらず別ネットワークに出来ないんだっけ>音速壁

ところで音速壁って赤箱みたいに設定変更毎にリブートしなきゃいけない
んでしょうか?
0016ななしさそ2001/07/08(日) 01:33ID:???
赤箱とは視察防止かな。
データコントロール、ヒューコムや大塚が扱ってるインチキな箱。
中をバラバラにして遊んだら、3com のロープロ ISA-NIC が
出てきたよ。


音速壁は設定ごとにリブート必要だけど、赤箱ほど再起動に
時間がかからないよ。赤箱の中身は PC-UNIX っしょ。
0017名無し2001/07/08(日) 02:34ID:???
>>16
PC-UNIXと同じ構成だとインチキなのか?
F5のBIG IPもCisco IPXもJuniperも全部インチキか?

つーか、ISAのロープロファイルカードなんかねーよ。
まぁ、NICとして3C509Bが入ってたって事を言いたいのだろうが。
お前の開けたのは古いFB 10だろ。
FB II以降は10/100Base-TXだからISAはありえねーからな。
0018ほげら2001/07/08(日) 05:13ID:???
DMZとWANセグメントは同一ネットワーク。
リブートは4.Xファームだとほぼ全部再起動。
5.Xでルール変更とかは再起動要らなくなった。

まぁでも再起動は早いほうかも。
再起動ってタイミング難しいんだよなぁ。(政治的に)
0019セガ・ソニック2001/07/09(月) 00:32ID:???
DMZ と WANセグメントが同じつうことで、
少ないIPセグメントを切らずに済むというメリット
があるんじゃないのかな。あとは、ルーティングが
わからない吉川洋太郎なんかにも最適な音速壁つうことで。
0020音壁2001/07/09(月) 01:28ID:???
>>19
同意
標準モードだとLANも同一セグメントだよね
社内LANでセキュリティー考える時にこれが
けっこう助かる。
NATモードでDMZからLANにルーティングで
きないのがちょっとめんどいけどね
0021anonymous@fusianasan2001/07/09(月) 22:55ID:ORXaclRQ
>>19
そうかな〜。僕は外部とDMZのネットワークは分けて欲しいけど・・・。
DMZにプライベートアドレス振ってNATかければ良いんじゃない??
DMZと外部両方にグローバルアドレスを割り当てる必要性があまり見出せない。

NATやルーティングのオーバヘッドが嫌って言われるのなら、話は分かりますが・・
0022どしろうと2001/07/10(火) 00:08ID:dJFCia9U
>18
5.xから行き帰りのパケットが違っても破棄しないように
設定できるようになったと聞いたんだけど
ホントですかね?

>21
個人的には21に同意。
こっちの方がRuleが少なくてすむ気がするが。
と言っても管理面での容易さぐらいしかメリットとして
思い浮かばないが。
0023ほげら2001/07/10(火) 00:34ID:???
>>19
SonicWALLはDMZにプライベート振れない気がしたけど。
UDPとかで奇特なプロトコルのサーバ置いたりするなら
やっぱDMZはGlobalじゃないと駄目じゃないかなぁ。
SSLなサーバを2つ以上使うとか。
>>22
行き帰りのパケットが違うってどういうことですか?
0024KJM2001/07/10(火) 00:35ID:???
いい話題を展開していますね。

外部とDMZ をわけるのか、わけないのか。
memoで話題に尽きたらネタ振り用とします。
0025どしろうと2001/07/10(火) 00:47ID:TCTdGf9o
>23

Firewallの手前にRouter置いてないとよくあることだと思うけど
たとえばLANの別Subnet内でHostBからHostAにPingした際に、行きのICMP Requestは
Firewall通らないで行くが、HostBへのICMP ReplyはDefaultRouteが
Firewallに向いているので帰りがFirewall経由になってしまうときなど
の事なんだけど分かりづらいよね。ゴメン。

つーか、どこのFirewallでも破棄されると思うんだが
代理店が5.xで解除する設定もできるようなこと言っていたもんで。
0026ほげら2001/07/10(火) 01:04ID:???
>>24
お、たまにお世話になってます。>memo

>>25
行きと帰りのパケットが違うんじゃなくて、
ルートが違うということですよね。
うーん、そんな機能あったかなぁ。
リリースノート見たけど、載ってないっぽい。

5.xで付いたのは、Stealthモードとかかなぁ。
DMZの閉じたポートにSYN送っても何も返さないモード。
あとNetBIOSが通せるとか、ルールの編集UIとか。
sonicwall.comに設定デモあるんで見てみるといいかも。

ftp://ftp.sonicwall.com/pub/software/SonicWALL/japanese/releaseNotesArchive.txt
0027どしろうと2001/07/10(火) 01:18ID:???
>26

あらら。
やってしまいました、てっきり話の流れが『うぉっちがぁど』
なのかと思ってました。死にたいです。
つーか、SoftwareVersionまで同じだったのね。
ども、すいません。
0028♪名無しチェケラッチョ2001/07/25(水) 23:45ID:???
セガソニック、カルソニックと別もの?
0029大手派遣スタッフ2001/08/21(火) 01:51ID:???
教えてください。
会社にIPをもらえるADSLにする予定です。
会社には SonicWALL を置いて、自宅では Windows 2000 Pro を
使ってVPNみたいなことをしたいんです。何か参考になるサイトは
ありませんか?
0030匿名希望2001/08/22(水) 02:00ID:???
>>29
SonicWallはMTUを通知するICMPを無条件に止めてしまうんで
ADSLでは使えないという噂を聞いた事があるんで確認した方が
いいですよ。だれか正確な情報知らないですか?
Windows2K対SonicのVPNができるのかは私も知りたい。
0031漏れも知りたい2001/08/23(木) 06:54ID:???
漏れのとこの職場に Sonic がある(VPNオプションなし)
自宅から接続できんだったらやってみたい。
つか、この辺りの情報公開希望ー>住友金属システムソリューション
0032ななし2001/08/23(木) 10:39ID:Lk3ZVGtI
こないだ辞めた会社でPro使ってました。
導入時のファームではフレッツADSLがうまく繋がらない
(アクセス出来ないページがあった)ことがありました。
なんでもMTUの値が大きすぎる、かつ調整不可とのことで。

新しいファームに入れ替えたらMTU調整する項目がついたので
アクセス出来るようになりました。

ファームのバージョンわすれちゃった…。辞めちゃったから
もう確認できんしのぅ。
0033anonymous@ 210.160.108.1401/11/06 13:44ID:U9NnTgXG
age
0034 01/12/03 12:55ID:???
>>30
ハマったよ、それ。
ずっと古いSonicWallを使ってるんだけど、回線を ISDNからADSLに
切り替えてから、DMZにつないだ自前のLinux鯖から、メールが送れない
プロバイダがある、という現象が出た。
WEBのブラウジングやメールの受信はできる、しかし特定のプロバイダに
メールの送信だけができない。

結局SonicWallのポート3に対するICMPパケットをWAN-DMZ間で
ツーカーの設定にしたら問題なくメールが送れるようになった。
0035anonymous@ n146-087.tokyu-net.catv.ne.jp02/01/13 13:05ID:hkvn5USb
会社でPRO買う予定なのでage.
ところでnat有効にした時LAN側PCは外に出るとsonicwallのwan側アドレスと同一
になるのでしょうか?
0036_02/01/13 14:19ID:???
>>35
その理解でいいです
wan側という表現はちょっと語弊があるけどね、
あれはマスカレード用と考えた方がいいと思うよ。
0037 02/01/13 16:06ID:???
あんまりこいつをFirewallとは呼びたくないよな、、、
0038名無しさん@お腹いっぱい。02/01/13 20:24ID:???
SNWL−KKがあるんだってねー。
でも仕入れは従来どおり、アメリカから。
00393502/01/14 02:40ID:Yp+7s5RY
>36
情報どうもです。
しかしここって名前入れないとホスト名出ちゃうんだ(藁
ま、いいけど。
0040ほげ02/01/14 11:37ID:???
>>37
そうか? 俺としてはFireWall-1と大差ないと思うけどな。
ただ、こいつで細かいルールの設定をしない方が良いとは
聞いたことがある。
0041_02/01/14 19:16ID:???
>>40
っていうか、細かいルールを使うなら選ばない方がいいと思う
FireWall-1でいうところの、オブジェクトの作成ができないから
ルールはアドレスとかプロトコル単位で作らないといけないし
ログも細かい指定ができなかったりしてFireWall-1な人が物足らないと
思う気持ちはわかる。
ただファイヤウォールとしての基本機能はちゃんとしてると思うから、
手軽に導入したいとこにはいいと思うね。日本語だし・・・
FireWall-1ってNATかけるのにいちいちARPテーブルかかないといけな
っかったりしてめいどいけどこれは「こうしたい」って設定すればあとは
適当にやってくれるから。
00423502/01/14 19:38ID:x0oOvNuw
ちなみにうちはFireWall-1から乗換え予定なのです。
保守料ボリすぎ>フォーバル。
0043?02/01/14 20:32ID:???
D-DOSの検知とか、snmp機能なんかが弱すぎる気がする

Net-screenと価格帯は対してて変わらないし、
スループットやセッション数なんかを見ても、
ボックスのFirewallならNet-screenを選ぶけどな

いずれにしてもノキア使うぐらいならこっちだが
0044あら?02/01/14 20:58ID:NnXTwOaH
>>43
ノキアってだめなの?
俺のイメージとしてはFireWall-1だから
上級機器なのだが・・・
00451.5m02/01/14 21:16ID:USdKGU8U
>43NET SCREEN100ってどうなの?

いまFireBOX2を使ってるけれどSonicWallよりはこっちのほうがいいと思うけどなあ。
0046?02/01/14 22:24ID:???
>>44
ノキアはいらん機能がたくさんついてて高いから、、、
FirewallにBGP食わせる馬鹿がどこにいるのかと小一時間問い詰めたい
マルチキャスト対応する意味ってあるのかね?
ユーザー認証とかもあんまりね、、、
Firewall-1ユーザでもユーザ認証機能とか使ってるとこ少ないよね

信頼は確かにできるかも知れないけど
#ノキアでなくチェックポイントを

>>45
見た目は安っぽいけど結構なもんだよ
ポイントはきっちり抑えてるし、ブリッジングモードとか
エンジニアが遊びたくなる機能が結構ある
D-DOSの検出も検証したけどきっちり動いたよ
あの価格帯で最大6万セッションってのもいい

#ただ、オブジェクトの管理がしづらい
#NATしたIPが実IPと別オブジェクトだったりする
#標準でオブジェクトが作られてるプロトコルも30種類くらいしかないし
0047常識的に考えて・・・02/01/14 23:57ID:USdKGU8U
>>46
ありがとう。
あれってASIC使ってるからワイヤースピードでいけるんだよねえ?
IPsec使ってVPNゲートウエイ機能をONにして使ってもワイヤースピードでいけますか?
00484502/01/14 23:59ID:???
名前間違い ×”常識的に考えて・・・”
      ○”45”
ごめん。
0049ななし02/01/15 02:32ID:???
FireWall-1 使うなら、NOKIA が
一番良いスループットを出すと思われ。

二重化も楽だし。
0050●02/02/03 12:08ID:rZisZXIY
>>13
日本語ファームのアップデートなんか待ってないで、とっとと英語版ファームを入れるのが吉。
当方なんの問題も無し(SonicWall XPRS2)
00513502/02/08 14:06ID:3XZvDsAz
会社にPRO-VX が来た。リモートVPNで遊ぼうと思ったら自宅で入ってる
プロバがNAT使ってるのでやっぱ接続不可だった。残念。
0052名無しがご連絡します02/02/10 00:02ID:PWzD1Xuz
かつて遊んだSonicWallが話題になってる。
嬉しいのでage。
0053anonymous@ p1127-ipad01osakakita.osaka.ocn.ne.jp02/02/10 00:59ID:9EQsUl03
Sonicwall ProんpVPN機能を利用し、モバイル環境を作ろうとしている
二流エンジニアです。
Sonicwall proのどこを設定してやればいいのでしょうか?
0054ほげら02/02/10 06:37ID:aaOmP7uf
Fireboxイイけどやっぱ高い。

そういやSonicWALL PROでSNMP使ってるひといます?
MIB2フルサポートとか書いてあった気がするんですけど、
dc0-2のifのin/outOctetが0のままなのは仕様?
あとバージョンあげたらメールがうざい。しかもUnicode...
あとは日本でもAntiVirusサポートしれ。

>>51
片端はNATでいけると思いましたけど。
IKEとか使わなくてもダメですか?
00555102/02/10 23:36ID:0kAPeUno
>>片端はNATでいけると思いましたけど。
どうやってもダメでした。私が入ってるとこ(イッツコム)が
タコなのかもしれない(;;グローバル発行してるプロバイダーに
ダイアルアップしてやる分にはすんなりOKでしたのでソニック
は調子いいようです。

00565102/02/10 23:52ID:0kAPeUno
>>53
ファームの画面のVPNのとこ見ました?
0057vvv02/02/11 02:40ID:VTEag9K8
GNATBoxシリーズはどうすか?
http://www.gnatbox.com/
0058SNWLマンセー02/02/11 04:10ID:???
SNWL KKにいる羽生さんと一発ハメたい
0059ほげら02/02/11 05:40ID:/GVGWvVg
>>55
あらま。
ちなみに、SonicWALL同士の話ですが販売店から
片端はNATでOKて回答得てるのと、実際にISDNルータ使って
実験したらIKEはダメでしたけど手動鍵はOKでした。

ちなみに、VPN使ったときはスループット6割くらいみたいです。
まぁ、WANが100Mbpsとかじゃなけりゃ十分ですね。
00605102/02/11 11:41ID:lB57bW/J
>>59
うう、ほんとですか。一応手動鍵も試したんですけどね〜。
やっぱプロバイダーが原因かな?情報有難うございました。
0061通りすがりですが02/02/11 21:24ID:PWcCgYfU
>>60
今も会社に手動鍵でブロードバンドルータの下からYBB経由で接続しています。
Group-VPNでの接続も出来ますよ。 OSW2K+VPNクライアントです。参考まで。
00625102/02/12 14:17ID:LcbyOlMx
>>61
YBBってグローバルなんですか?
うらやましいっす・・今時グローバルじゃないって
のも珍しいよ>イッツコム。
NTTの収納局が遠いからADSLちょっと
躊躇なんですよね〜。


0063通りすがりですが 02/02/13 13:05ID:irKb4NY2
>>62
YBBはグローバルです。 と言うよりもセキュリティーの甘い巨大なLANかも。
ADSLも4Km位でも接続出来たと言う話も聞きますが、博打かも知れませんね。
0064_02/02/15 03:52ID:GwV8ihbu
Sonicか、symantecの初ハードVelociRaptorかを悩んでるんですが、
VelociRaptor どうです?
0065 02/02/16 00:52ID:???
>>64
悪いこと言わんから、
Firewallみたいなキモになる機器は絶対にこなれたものをつかえ

とある案件でとあるFirewallの国内ファーストユーザになったが
地獄を見た
0066anonymous@ p7020-adsao04hon-acca.tokyo.ocn.ne.jp02/02/18 20:30ID:6i1k3kIv
NetScreen か Sonicwall かで悩んでいるんだけど、どちらが良いと思う? 
簡単なフィルタリングとログが取れれば良いだけなので、機能的にはどちらも十分満たすんだけど。

# 本当は FW-1 使いたいんだけど、高すぎるのよね。
0067piyo02/02/19 23:59ID:???
>>66
使ってみて、使いやすいほうでよいと思う。
但し用途によるけどね。
>>41にもあるように、Sonicwallは細かい設定には向かない。
インターネット用に大雑把なフィルタリングするのだったら、FW-1は要らない。
逆に、細かい設定(例えば、ユーザ1はAというサービスにアクセスできてとか・・・)
だったら、FW-1の方が良い。
0068 02/02/23 16:50ID:???
遊び心を出したいなら、絶対にネットスクリーンだね

ただ、面白い機能はNetscreen-5だとあんまり無かった気がする
25や100なら、遊びたくなる機能満載だよ

0069pro-vx02/02/25 21:13ID:7uJQpaAm
SONICにもQOSつけて欲しかった。ネットスクリーンにはついてるんですよね?
0070ほげ02/02/26 00:11ID:???
>>69
SonicwallってCobaltと一緒に使う案件が多くて、CobaltのQOSのおかげで
気付かなかった。
確かに欲しいよな。
0071不明なデバイス02/03/06 20:47ID:???
ageru
0072anonymous@ skunk.as.wakwak.ne.jp02/03/16 05:53ID:???
Sonic や Netscreen のカタログを見ると
ユーザ数でだいぶ値段が違うんですが
このユーザ数ってなんですか? ^^;
0073_02/03/16 05:55ID:ugH0NjdH
あ、下げてしまった...
0074pro-vx02/03/29 14:13ID:k6QNR/yA
英語版の新しいファーム入れてみた。QOSらしきものが付いてる!
おまけにVPN関係も新しい機能があってちょっと遊べそうっす。
0075?02/03/30 00:16ID:???
>>72
LAN側から特定数以上のMACアドレスやらIPアドレスを検出した時点で
そのSrcIPやSrcMACのパケット止めるんじゃなかったかな?
0076a02/03/30 05:22ID:???
なるほど、そういうことですか。
ありがとう。
0077anonymous@ 14.pool2.chiba.att.ne.jp02/04/03 02:10ID:PGEJvyRU
あんまり有名じゃないけど、Rapid Streamってのもなかなか良いよ。
0078b02/04/06 11:52ID:???
>>77
具体的な感想をきぼ〜ん。
0079c02/04/06 16:25ID:???
カタログは落として見てみたけど面白そうだよ
簡単なレビューが載ってる月刊誌みたいのが
あったらいいのになぁ。あ、日本語で^^;
0080anonymous@ 87.pool3.chiba.att.ne.jp02/04/07 04:32ID:???
某法人向けの100Mインターネット接続サービスでうちの上司がすすめられて購入したんだけれども、
ナカナカにはやかった。スペック上は上がり下り合わせて200Mで実測で89M(!?)でてた、、
最初は目を疑いましたよ。 VPN入れても50Mくらいでてるし、簡単なロードバランスもできるし。
>78 3/15の日経コミュニケーションにレヴューあったよ。
0081cx02/04/11 23:32ID:???
キボーン
0082某02/04/23 10:42ID:y0Djundy
英語版の最新ファームいい感じ。nat配下からでもVPNクライアント接続
出来るようになった。(Sonicwallの話ね)日本語版はようやく旧Verの
日本語化が出たみたい・・
0083anonymous@ z35.218-225-129.ppp.wakwak.ne.jp02/07/11 19:21ID:J62VMmys
http://www.ntt-me.co.jp/news/news2002/nws020703.htm
0084192.168.0.1002/07/11 23:24ID:???
>>66
Netscreenの方が使えるよ。
SonicはPro以上じゃないとちょっと…
0085某02/07/12 08:28ID:???
SonicのACアダプタよく壊れる。
爆発して壊れるのもあれば壊れているように見えないように壊れるのもあってタチが悪い。
(Sonicも一見正常に動いているようにLED等は光っているがアクセスできない)
0086 02/07/19 11:15ID:vGE5xwza
DMZからLANのアドレスにアクセスってできないの?
もしアクセスする時は、グローバルアドレス1つ使ってNAT?
単なるメールリレーサーバーのためにアドレス使いたくないんだけど・・・

今、下手に設定して設定画面にも入れなくなって、ネットワーク1時間止めてしまったぞ(´Д`)
0087_02/07/19 18:43ID:???
>>86
そうだよ
DMZのマシンが少なくて、DMZ>LANがたくさんある時は
ルーターでNATかけてプライベート+標準モードで
運用した方がアドレスが節約できる
0088sonic02/07/20 00:36ID:???
>>86
アクセスリストにPermitで登録すれば良いよ。
そうすると、もともとグローバルふってある
SONICWALLのWANアドレス使えるよ。
0089anonymous@ svr4.kami-nei.ne.jp02/07/20 13:26ID:osSPuvB4
漏れ会社もsonicのACアダプタ壊れた!
ついでに本体分解したら、電源系周りにまったく保護回路が無かったヨ。
夏休みの電子工作みたいな回路だった。持っているやつがいたら一度分解してみ。
0090 02/07/30 09:41ID:???
SonicWallProを使っていましたが(5.0.2?)、故障したのでPro200に変更しました。
ファームは最新?の6.2.2.0です。

このPro200にしてから、Wan-DMZ間の通信で不具合が出るようになってしまいま
した。

具体的には、1台で複数のIPアドレスをもつ機器(RASとかCobaltのようなバーチャル
サーバとか)と、他の機器間で主となるIPアドレス以外は通信できません。
WAN側に置いたときには、ARPが解決できないなしく、arp -aで見たときにMacアド
レスが取得できていません。
逆にDMZ側においたときには、通信できるときもありますが、しばらくするとダメで、
arp -dを行ってあげればまた通信できるようになります。

バグ?それとも制限?それとも設定でしょうか?しようがないので、すべてDMZ側
において急場をしのごうかとおもっております。
0091anonymous@ h219-110-145-014.catv02.itscom.jp02/11/14 06:57ID:???
AGE
0092anonymous@ YahooBB219024012061.bbtec.net02/11/14 07:19ID:7evTU9y4
うちのACアダプタも壊れた!
交換して貰った新しいACアダプタはでかかったヨ。
しばらく動いていたが今度は本体が逝ってしまった。
たぶんACアダプタが壊れた際のダメージかな。
0093___________________02/11/15 08:27ID:???
>>90
>WAN側に置いたときには、ARPが解決できないなしく、arp -aで見たときにMacアド
レスが取得できていません。

それあるある。
私の場合、全て工場出荷時に戻して最初からパラメータ入れ直したら、安定しましたが。
あれはなんだったんだろうと今も思います。
0094ゆきんこ02/11/15 20:53ID:YGvOZAsL
SonicWALLのACアダプターはリコール出てるよ。
http://www.sonicwall.com/japan/support/support_sb.html
0095.02/11/29 14:53ID:???
?
0096強制IDキョワイ02/11/30 23:48ID:TeigtIrB
SonicWALL Pro100使ってるけどランニングコスト高いので
ZyWALL100への乗り換えを検討している。
けどコイツって使えるのか?
0097anonymous@ z83.211-19-84.ppp.wakwak.ne.jp02/12/02 01:53ID:???
>>96
Sonicに保守なんて不要。
00989602/12/02 22:23ID:7k3l4dNv
恥ずかしながらコンテンツフィルタ使ってるから..
0099anonymous@ p0119-ipad01toyamahon.toyama.ocn.ne.jp02/12/11 16:00ID:Fo5ICgj8
質問っす。
こんなログ

UDP packet dropped
192.168.0.1(sonicのローカルIPアドレス) , 123, LAN   130.88.***.***, 123, WAN

みたいのが、1・2分毎に出てるんだけど、なんでしょう?
Network Time Protocol?そんなのsonicwallでつかうか?
0100ZyWALL100買ってもた02/12/12 00:31ID:qw9KMh7F
>>99
つかうでつ。
"SonicWALL NTP"でググってチョ!
01019902/12/12 10:07ID:???
>>100
サンクス。
自分のカコワルイ質問に赤面ちゅ
010210202/12/19 00:07ID:3g4+q3ex
なんかSONIC直営の
カスタマーサポートセンターができてますが
ttp://www.sonicwall.com/japan/corporate_info/press-custSupport.html
代理店とバッティングしないのでしょうか。
代理店はサポートが楽になるからいいのか?
でも代替機も貸すみたいですけど。
代理店の更に代理なのでしょうか?
よく分からなくなって来た。
0103山崎渉03/01/15 22:27ID:???
(^^)
0104age03/02/09 22:09ID:???
age
0105anonymous@ jpc023.jomon.ne.jp03/03/01 10:57ID:???
社内ではSonicwallのLAN側に接続して利用。(DHCP非利用、固定IP)
外出時は、PIAFSで外からVPNで内部サーバーにアクセス。

こういった環境では、外出時はNICのIPアドレスって消さないとまずい?

そのままのIPアドレスだとつながらないっぽいです。
誰か知ってる方いますでしょうか?
0106山崎渉03/04/17 12:27ID:???
(^^)
0107あぼーんNGNG
あぼーん
0108あぼーんNGNG
あぼーん
0109anonymous@ p84a145.tkyoac00.ap.so-net.ne.jp03/05/27 20:44ID:4MrNk2Ab
素人なのに設定しなきゃならんので、皆様の知恵を拝借できればと。
機種はXPRS2、有線ブロードの光導入に伴う変更です。
公開サーバなし、DMZ不使用、固定IP8個(ほとんど使わずってこと)。

1.XPRS2はブロードバンドルータとして機能しますか?
 ルーティングプロトコルを持っていないという話もあるし、NATオンにして
 ルータとして機能しますという情報もあり、一体どっちなんだか。
 LAN側でグローバルIP振らなければ、別途ルータを用意しなくても大丈夫
 なんでしょうか。
2.可能な場合、メディアコンバータからソニックへ直結してもよろしいか?
 個人の場合で速いからPC直結って危険度大な例があるが、会社での導入
 ならセキュリティはソニックウォールに任せてあるので平気なのか。
 それとも、基本どおりルータをかまさなければならないのか。
3.設定画面でルータのIPアドレス入力欄があるが、直結なら「0.0.0.0」で
 問題なし?
 どっかで、ソニックは自分自身のWAN側アドレスを振れない、という説明を
 見たが、WAN側にISPにもらったグローバルアドレスを指定してもダメか。
 それともルータのLAN側アドレスが必要なのか。

基本的なネットワークの考え違いがあるかもしれませんが、その点はズバリ
指摘してくださってかまいません。
先輩諸氏及びこれと同様の事例を手がけた方、是非アドバイスをお願いいた
しまふ。
0110 ◆JeYFCvvdow 03/05/27 22:34ID:???
>>109
ほとんど読まずに書きます。
1、ルータ云々書いているけど、有線はプロバイダ側各ユーザー用のルータ
 (正確にはL3スイッチ)があるからあなたは気にしない。
2、Sonicwallのデフォルトゲートウェイは有線からこのアドレスがルータだよん
  っていう紙をもらえるからそいつを入力。
3、NATアドレスを指定するところがあるから、有線からもらった紙に書いているアドレス
  の中から好きなのを1つ選ぶ。
  ただし、後ろから2個目のアドレスは避けるべき。
4、LAN側のアドレスは無難に192.168.0.254とプライベートアドレスを
  振ります。
5、直結はなんともいえません。つうか、危険度大って何よ?
  PCぶっとぶってこと?
6、WAN側アドレスを振れないというよりも、WAN側はNATのアドレス。
  LAN側からの通信の帰り道としてあるようなもの。
  素人はここまで考えなくて良いです。
これでSonicの癖はほぼ網羅しました。あとは説明書読んでください。
これで出来なかったらお金を払って業者呼んでください。
0111tiffin03/05/29 22:17ID:zglYH3iX
>>110
早速のご教示ありがとうございます。
非常にわかりやすく、おかげで自力での設定に自信が持てそうです。
ちなみに5の危険ですが、ルータ(にかわるもの)なしでPCに接続しても
つながると聞き、おいおいセキュリティ大丈夫か?と心配したまで。

まだ紙は届いてませんが、作業後に結果を報告します。
0112 ◆JeYFCvvdow 03/05/29 22:52ID:???
>>111
補足、↑の設定だとネットワークアドレッシングモードは"NAT有効"で
ところで実機は触りましたか?
触っていないのだったら、画面に馴染んでみましょう。
ttp://canon-sol.jp/product/ss/screen/index.html
0113tiffin03/06/03 21:28ID:QddxVveF
おかげさまで無事ネットワークの設定が完了しました!
クライアントからネットに出れず、小一時間苦悶しましたが、何のことはない
DNSのIPが間違ってただけでした。
ソニックウォール自体の変更は、はっきり言ってわかりやすいです。
ブラウザで入力ってのは、漏れみたいな素人に優しい設計でつ。

有線ブロードのFTTHは、引き込み時の計測で60Mbpsほどの速度でしたが、
ソニック経由させると、各計測サイトでの数字が12Mbpsになってしまう。
まぁ、これだけ出れば実用的に問題ないけど。
説明書に「スループット6Mbps」とあるんで、この結果は上出来かね。

情報提供ありがとうございました!
0114あぼーんNGNG
あぼーん
0115 ◆JeYFCvvdow 03/06/03 22:29ID:???
>>113
よかったですね。おつかれさまです。
つうか、俺もUSENとSonicの組み合わせってやったことがなく、
こうすれば動くだろうというレベルで書いたので、ほっとしてます。
ところでXPRS2って今のPRO100ですよね?
スループット6Mbpsということは無いと思うのですが・・・。
(XPRS2が出た時は6Mbpsでも速い方でしたが)
どこか設定を間違えていませんか?
例えば、XPRS2とメディアコンバータの接続がAutoNegotiationになってませんか?
他には、社内のLANに間違ったIPアドレスの端末があって、IPSpoofingのエラーが大量に
吐き出されているとか。
# SonicWallは最近の光では人気が無いので、これでダメだったらあきらめてください。
 実際に100M回線を売っている某BBの営業の人も、Sonicは遅いせいぜい10Mbpsと、
 言っていました。
0116tiffin03/06/04 20:41ID:VQBbf4fp
アドバイスありがとうございます。

たぶん10Baseの機種はなかったはずなので、接続をAutoから強制100Baseに
してみましたが、目に見える変化は現れてません。
スループット6Mbpsってのは
ttp://www.forvalcreative.com/jpn/pro/sonicwall/faq.html
の28に記述がありました。
しかしカタログ値は75Mbpsになってるので、正しいのはこっちでしょう。
ちなみにDMZは25Mbpsのようです。
0117あぼーんNGNG
あぼーん
0118あぼーんNGNG
あぼーん
0119 ◆JeYFCvvdow 03/06/04 23:19ID:???
>>116
T1回線で6Mbpsと書いてありましたね。
多分1.5Mbpsの回線を4本束ねたのかと思います。
光時代(まだごく一部だけか?)には参考にならない値ですね。
0120あぼーんNGNG
あぼーん
0121ぼるじょあ ◆yBEncckFOU 03/08/02 05:22ID:???
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
0122あぼーんNGNG
あぼーん
0123名無しさん@お腹いっぱい03/11/07 01:33ID:Sjh69QO1
3060は、日本語なんだろうか・・・?
0124anonymous@ pd3deb5.ykhmac00.ap.so-net.ne.jp03/11/07 07:20ID:tGs7fwNY
現在、平井駅周辺情報ページへのアクセス数は全駅中第33位です  Up (前回は114位でした)

http://www.bit-st.jp/station/sta07279.htm

一位めざして(`・ω・´)ノ ガンバロー

平井を一位にするスレ本部
http://tmp.2ch.net/test/read.cgi/bakanews/1063837946/l50
0125anonymous@ wacc1s2.ezweb.ne.jp03/11/10 09:48ID:JiRQdBUf
お勧めの機種教えて
人数50人程度
回線Bフレッツベーシック
リモートVPN 10程度
拠点数 本社のみ
0126anonymous@ p6e071f.tokynt01.ap.so-net.ne.jp03/11/12 00:27ID:f372j9lG
自宅のPC(WinXP)からリモートVPNで社内LANを利用したいのですが、SonicWallのVPN機能の感想聞かせてください。

0127ちんた03/11/13 15:00ID:???
>126
はじめまして。
ちょうど、クライアントがXPでSonicPro100とVPN接続できる
テスト環境があります。(グローバルVPNを使用)
クライアントはH"経由ですが。
ファイルサーバとの社内ファイルサーバ、SMTP、POP等なんなく
接続できております。
社内のDHCPサーバよりローカルアドレスをもらっています。
ローカルアドレスを固定で持たせようとしたのですが失敗しました。
なんでも固定IPを持たせることは出来ないと聞いたことがあります。
詳しい方がいましたら加筆していただくと助かります。
0128VPN03/12/08 00:20ID:KIXGjRBd
Sonic Wallを個人に売ってくれる販売店ありませんか?
0129anonymous@ ZE244084.ppp.dion.ne.jp03/12/11 02:12ID:9y00RPHr
>>128
ネットワーク系の雑誌とかに店の広告が載っている
0130ひよこ03/12/27 04:01ID:???
某廃棄場からXPRS2っての拾ってきたんだけど、sonic触ったことないから
ライセンスやらファームやらがよくわからん...
0131 ◆aATpbJGovQ 04/01/29 15:04ID:uxZM+nxw
DMZ にローカル IP ってできないですか? いろいろ情報を探したところ、
最新のファームで対応してるみたいですが・・・
0132ダー04/02/04 18:35ID:jQ7ySnJY
>>131
ファーム6400からDMZでNATできるよ
0133SonicWALL PRO10004/03/19 14:22ID:???
ポート137-139のLogを取らない様にしているのに、
ポート138のBroadcast packetのLogが止まらない!

誰か解決方法を!
0134NetBios04/03/19 23:36ID:G5h9Ipl7
>>133
以前似たような現象になって、Logの山になった経験がある。
記憶違いかも知れないが、へたにアクセスルールで明示的に禁止にすると出てきたような気がする。
デフォルトをうまく使って、許可するプロトコルだけを明示してやるとうまく行ったような気がする。
あまり自信が無くてすまん。
0135SonicWALL PRO10004/03/22 12:07ID:???
>134 サンクス!
ルールの設定を見直したがやはり止まらず。
色々やってみます。
0136・04/06/10 06:49ID:oJ+r9QPg
SonicOSEnhancedのは、最新版は今は2.1.0.2eでよいのですか?
0137・04/06/10 06:50ID:oJ+r9QPg
↑3060です
0138miki04/06/12 23:13ID:TQF7Ptrw
↑4060のSonicOSEnhancedは2.2.0.0だよ
013913604/06/13 02:23ID:KbRDdkO9
いまみたら、2.2.0.0eがでていました
ありがとうございます
014013604/08/15 15:08ID:u03+9c9D
まだ、2.1.0.2eつかってます
DHCPサーバにしたとき、リース範囲一度使い切ると、接続機器がいなくなっても
リースしてくれなくなる。
ステータス上は、一台もリースしておらず、リース可能アドレスも全て残っているのに・・

014113604/08/19 00:38ID:4hZqk1lf
2.2.0.1eがでてるね
014213604/08/28 01:44ID:MyXRdYgX
2.5.0.1でますた
0143_04/09/12 10:55:20ID:MX8hqmsn
2.5.0.1eにしました
ルーティングで、発信元と宛て先が指定できるようになったのね。
これは良い。
ただ、どちらもアドレスオブジェクトで指定しないといけないのが
めんどいな
0144_04/09/18 09:05:32ID:UTpf8Mqp
スピードは、Bフレでも十分に出るね。TZ170・3060。
0145__04/10/03 00:25:01ID:wcZ/ZHjw
ここ、あまりひとがこないですね

一応、快調に動いてます

OSは、やぱーりエンハンスドの方にしたほうがよいのかな
0146?04/11/14 23:23:31ID:XrkwpdMP
最近SonicWallは売れているんでしょうか?
0147anonymous@ dq5.ade3.point.ne.jp04/11/19 01:48:22ID:ClRDdBvC
みなさん最近PRO330のダウソではまっていませんか?
0148○04/11/22 01:48:00ID:yPqiMzfJ
>>147

そんなに落ちるの?
014914704/11/22 23:46:44ID:OJ7DKgG8
ええなぜか10月後半から調子わるいです
ファームを最新にしたら多少良くなりましたが
週に1〜2回は落ちますね
0150○04/11/27 06:58:30ID:w4M2BXJK
>>149
修理だと思うな。とくに電源関係あたりがあやしい・・
0151anonymous@ 211.121.145.21904/12/05 09:27:34ID:NIBFHbd1
TZ170無制限のユーザーです。OPTに CobaltQube3 を接続しています。
Qube3は、メールサーバーとWEBサーバーなのですが、TZ170 に変えてから、
メールの送信が遅くなりました。具体的には、メールサーバーへの接続に時
間が掛かり、接続後は、スッと送信できています。
色々と設定をいじくってみたのですが、結果は変わらずです。
どなたか、教えて頂けませんか?
TZ170 は、そういう物だという情報でも結構です。
0152-04/12/05 10:30:27ID:???
>>151
メールの送信ってのはLANからDMZの鯖に対してのことか?
詳しいことは忘れたけど、NetBIOS NAMEパススルー(違ってたらスマソ)
とかいうチェックボックスがあるだろ?あの辺をいじってみな。
015315104/12/05 12:18:28ID:???
早速有り難う御座います。

SonicWall DMZ のときは、
 Windowsネットワーク(NetBIOS)ブロードキャストパススルー
にはチェックを入れていなかったのですが、問題ありませんでした。

SonicWall TZ170 でこれに相当するのは、
 ウィンドウズ ネットワーク (NetBIOS) ブロードキャストの転送
だと思いますので、チェックを入れてみましたが、変わらないです。。。

う〜ん、なんでだろう(?_?)
0154_04/12/08 21:04:47ID:W90fgK/z
>>153
ファームは最新ですか?
3060ですがDMZ→LANの通信が異常に遅かったが
Enhanced2.1.0.2e→Enhanced2.5.0.1eにアップしたら解消しました。
015515104/12/08 22:08:38ID:???
>>154

そ、そうなんですか。
当方は、Standardのままで、9月の時にファームに上げて、そのままです。

そうなんですか、試してみようと思います。
情報大変ありがとうございます。
015615204/12/08 22:25:06ID:???
>>151
あとさ、DNSの逆引きできてますか?
015715104/12/09 12:18:01ID:???
>>152
あ、確認してみます。有り難う御座います。

>>152,>>154
教えて頂いたことの結果は、またこちらに書かせて頂きます。
ただ、忙しくて時間が取れないのと、止める時間が限られるため、直ぐには出来ないのです。
それでは。
015815104/12/12 12:30:36ID:???
昨日やってみました。
�@逆引きは問題ないようです。SonicWall DMZの時は問題なしでしたし。
�AEnhancedにして見ました。
 あ゛あ゛あ゛、、、そうか設定が全て飛ぶのか〜(ToT
 なんだこりゃぁ。全然分からんぞ〜(^^;
 で、手探りでしこしこやっていたのですが、出社している人が居て、
 メールを送りたいと言われたので、結局元に戻してしまいました。
 Standaed 2.2.0.0 になっています。

う〜む、またやってみます。多分、年が明けてからになると思います。
015915204/12/14 00:12:31ID:???
>>151=158
なんだろうねぇ。この手の問題ってSonic云々と言うよりも、
DNS逆引きとidentの問題で99%解決するのだけどね。
って優香、>.151を読む限りではどう見てもこの問題臭いですね。

教えて君ですまないのですが、最近のSonicってLANからDMZへの通信は
NATしないように出来るのですか??
うちの会社ではSonicは鬼門なので、最近は扱ってないので良くわからんのですよ。
。
もし、NATされていないのだったら、
 1、DMZ→LANでAuthenticationというサービスを許可するとか、
   本当は、FW-1みたいにrejectできればいいんだけど。
 2、コバQの/etc/hostsにLAN側のクライアントを書くか、内部用DNSを立てるとか、
ま、色々あるとは思いますが、役に立てなくてスマソ。
0160anonymous@ p9084-ipbffx01marunouchi.tokyo.ocn.ne.jp04/12/14 07:57:07ID:1x70UkHw
>>159
>最近のSonicってLANからDMZへの通信はNATしないように出来るのですか??
LANとDMZは同一セグメントで、WANだけ別セグメントということでしょうか?

なら、ダメそうですね
http://canon-sol.jp/supp/ss/wsst4104.html
016115204/12/14 22:56:54ID:???
>>160
いや、LAN、WAN、DMZがそれぞれ別セグメントということです。
機種変更後、急にsmtpが遅くなったということは、LAN→DMZがNATされず、
LAN側の逆引きが必要になったのかという推測してみたわけです。

訂正
ブロードキャストパススルーはあまり関係なさそうですね。
賭け出しの頃に触った記憶でそのまま書いてしまいました。(汗
0162anonymous@ FLH1Aba080.kng.mesh.ad.jp04/12/19 14:55:32ID:MNN9suZl
>>161
こんな感じ?
LAN 172.160.0/16
DMZ 192.168.0.0/24
WAN グローバルIP
とか?
だったら、うちの会社でつかっている
016315204/12/19 18:40:00ID:???
>>162
そうです、そんな感じです。
016416204/12/19 22:17:42ID:MNN9suZl
>>153
NATモードでできるかと
0165162,16404/12/20 06:32:44ID:5XeXveWM
↑アンカー間違えた
153ではなく >>163 です
016615204/12/20 23:20:23ID:???
>>165
>NATモードでできるかと
今>>151さんの状態が良くわからんので話が脱線するかもしれませんが、
つまり、LAN→DMZをグローバルIPアドレスでNATさせればOKということですか?

>>151さんその後どうですか?
Sonicは構成が2パターンあるので、構成がわからないとどうにもならんですよ。
漏れが気になってるだけなんですが・・・。
016715104/12/22 15:07:00ID:???
お気に掛けて頂き、有り難う御座います。>>152さん
なかなか、時間が割けないのと、知識が多分に不足しているため
何が原因なのかは、ちんぷんかんぷんではあります。

うちは、トランスペアレントモードでやっているのですが、
http://canon-sol.jp/supp/ss/wsst4108.html
ここを見ると、NAT有効でやるべきの様です。

29日に仕事納めなので、ちょっと試してみようと思っています。
ファームは、Standard のままで煎ってみます。
0168_05/01/13 01:46:38ID:+0ehLhxQ
リアルタイム・ゲートウェイ・アンチウィルス機能が
もうすぐつかえるようだが、どれくらいパフォーマンス落ちるのだろうか・・
入れた人、報告きぼーん
0169_05/01/27 01:27:18ID:V85CosFn
SonicOS 3.0 でないね
0170_05/02/09 23:25:55ID:mc6UyRHm
やっと 3.0.3s がでた
0171-2005/03/23(水) 22:52:56ID:YsjLC72/
オプションで用意されてる
ゲートウェイアンチウィルスとIPSって
LAN内からインターネットへのウィルス・不正パケット送信も
ブロックするのでしょうか?
外から内部へだけでしょうか?
0172 2005/04/29(金) 22:03:14ID:rpr291vE
これを買うべきかFortiを買うべきか
0173_2005/04/30(土) 18:11:57ID:80PsJH1h
価格と性能と機能・・だな
0174anonymous@ p1053-ipad04sinnagasak.nagasaki.ocn.ne.jp2005/05/20(金) 13:19:11ID:I+JjoW8w
SonicのVPN接続で、ルータ越し(LANから)接続すると、タイムアウト起こすくらい遅いんんだけど
誰か解決策しらない?

 PRO 2040 Standard
 SonicOS Standard 3.0.0.3-39js

 利用回線:専用線の128K
 Sonicの上位ルータは、Cisco

 これまで使ってたPIXでは問題無し
 PPPやPPPoE経由でも問題なし
 ルータ越し接続でも認証までは問題なし

MTU絡みの設定くさいけど、本当にそれで正解なんかな?
0175 2005/05/30(月) 15:13:24ID:???
sage
0176亀レス2005/06/17(金) 18:59:41ID:0JZxqur5
>>174
ICMPのDestination Unreachが通っていないとよくハマル箇所
>>30前後参照。厳密には少し違うが。

上位ルータであるCiscoから拡張pingでWAN側を
ソースアドレスにしてLAN側ホストにping打つ

通らなければ穴空けて通すように汁
通れば・・・、よくワカラン

で結果書いてくれ。非常に近い問題を考え中
0177SonicWall2005/08/28(日) 15:32:47ID:dtCfuBr+
本スレはここにある
0178亀レス2005/08/29(月) 19:48:02ID:???
   /O0γ
  /♪/⌒ヽ
  (__/ノノノノミ@>  盛り上げっていますね〜
   ゝ´∀`ノ /
  (つ ♪ つ
  (__人/
  し(_)


0179馬鹿2005/08/30(火) 23:40:59ID:???
SoniWall pro200中古買ったけど、LAN-WAN間たったの19MBしか出ないよ?
(VPNじゃあないよ)
ただのproと同じパフォーマンス、がっくし。
一万円もしないメルコルーターの方が良かった
0180馬鹿2005/08/30(火) 23:46:53ID:???
カタログにスループット100Mデルって書いてあるの信じたのに...
まともに70万円近くで買った人って何も言わないの...
詐欺じゃん

と、馬鹿丸出し...
0181馬鹿2005/08/30(火) 23:48:13ID:???
つーか、このスレ盛り上がっているね

反省
0182馬鹿2005/08/31(水) 00:04:18ID:???
http://www.sonicwall.com/japan/press/press-vpnclient.html
ファイアウォール・スループット 190Mbps

死んでもこんな数字でないぞ!

0183馬鹿2005/08/31(水) 00:06:20ID:???
↑
馬鹿

と自分で言ってみるテスト
0184_2005/08/31(水) 00:39:01ID:zoGK6clI
ところで、SonicWall通さないと どれくらい出るの?
0185馬鹿2005/08/31(水) 10:43:49ID:???

ID: [email protected]
pass: ntt-west

無印pro-->17Mbps
pro200-->19Mbps
メルコ-->70Mbps
BA8000pro-->82Mbps

異常、終わり

0186_2005/08/31(水) 11:32:48ID:???

邪路に通報しました。
0187_2005/08/31(水) 11:34:01ID:???
ところで、ファームVersionは?
0188馬鹿2005/08/31(水) 20:51:04ID:???
【pro200】
SonicWALL シリアル番号  00401131CC5B
認証コード  ZA8S-54GX
製品名: PRO 200 (CPU: StrongARM / 233 Mhz)
ファームウェア バージョン  6.6.0.2j
ROM バージョン  6.2.0.0
RAM: 16 M
FLASH: 4 M
VPN ハードウェア アクセラレータを検出
イーサネット 速度: WAN [リンクなし], DMZ [リンクなし], LAN 100 Mbps Full Duplex
SonicWALL 動作中  0 日, 0 時, 16 分, 57 秒
このライセンスで使用できる LAN IP アドレス数  無制限
このライセンスに含まれるグローバル VPN クライアントの数 無制限
現在の接続: 0

【pro無印】
SonicWALL シリアル番号:0040100D8820
製品名: PRO (CPU: StrongARM / 233 Mhz)
ファームウェア バージョン: 6.4.0.1
ROM バージョン: 4.0.0.0
RAM: 8 M
FLASH: 4 M
Ethernet 速度: WAN 100 Mbps Full Duplex, DMZ [リンクなし], LAN 100 Mbps Half Duplex
SonicWALL 動作中: 0 日, 0 時, 7 分, 51 秒
このライセンスで使用できる LAN IP アドレス数: 無制限
現在の接続: 12
登録コード: 06969105
0189馬鹿2005/08/31(水) 20:52:06ID:???

だいたい、なんで値段倍以上違うのにCPUが同じなんだ...
01901842005/09/01(木) 00:05:08ID:HhpA6MBq
SonicのMTU変更はしたかな?
0191↑↑↑↑2005/09/01(木) 00:09:11ID:???
なんだかお怒りのようす

スレ伸び率に比例しているかも、ソニ9製品
0192↑↑↑↑2005/09/01(木) 00:16:37ID:???

>>190

いくつにしてまつか?
つーか、そんなに変わらないと思いまつよ
事実サポセンも20M前後しか出ないと認めていますから...
01931842005/09/01(木) 21:27:37ID:mIpD/qh9
>>190
昔、PPPOEのとき デフォが記憶では1492だったかと思う。
フレッツは1454だから大きすぎ。スピードでなくて、いじって速くなった。
設定値は、
http://canon-sol.jp/supp/ss/wsst6101-01.html
などを参考にいじってみてちょ
01941932005/09/01(木) 23:44:10ID:???
サンクス
MTU変更したら、な、なんと190Mになったよ
涙ちょちょ切れ〜〜〜

|
|⌒彡
|冫、)  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
|` / < と、ただのカタログ値を書いてみるテスト
| /   \_________________
|/
|


|
|  サッ
|)彡
|
|
|
01951932005/09/01(木) 23:52:34ID:???

つーか、
MTU調整なんて機器買ったらパスワード設定の次にまず始める作業だよね
速度でなきゃ、MTUうんぬんなんて言ってるソニックうおーる糸冬了!
ちなみに漏れは、アライドかYAMAHAで糞固定
01961842005/09/02(金) 01:09:58ID:r46zAIoN
>>195
NetScreenも似たようなもだったかと思うな。記憶があやふやなので自信はないが・・

YAMAHAのは、RT57iはデフォで自動設定(1454ベース)だったと思う。
http://www.rtpro.yamaha.co.jp/RT/FAQ/PPPoE/pppoe-mtu.html
まぁ、日本製ならデフォで1454にしといてくれるのでは?


>機器買ったらパスワード設定の次にまず始める作業だよね
そうなん?漏れはちがうな。
パスワード設定の次に、フィルタ設定をする。最後にMTU。

ところで、PPPoEでなければ、そこそこの性能でるんじゃない?
たしかにSonicのPPPoEは、出来がよいとは思えん。

>>180
>まともに70万円近くで買った人って何も言わないの...
>詐欺じゃん

SONICをあつかったが、詐欺とは思わないな。
同時セッション数問題や公開サーバのためにDMZもあったからな。
(スピードはそこそこでればよい)
0197○2005/09/02(金) 12:37:39ID:???
うちPPPoE使っていないけど、
ルーティングだけでたしか20M〜30Mもでていなかったような?
VPNでは怖くて言えない...(現在Offってる)
ま、こんなもんかと思っています

つーか、これ系使っている人速度気にしない人多いね
会社だからかね、個人所有だったら文句ぶーぶーだと思う

速度計ってみます
0198_2005/09/03(土) 00:05:46ID:ApuuR39K
SonicWall3060だけど、PPPoE無しで40Mbpsくらい出た。

>つーか、これ系使っている人速度気にしない人多いね
>会社だからかね、個人所有だったら文句ぶーぶーだと思う

他のFWアプライアンスは、どの程度出るんでしょうね
01991982005/09/03(土) 00:28:00ID:???

無印pro-->17Mbps
pro200-->19Mbps
メルコ-->70Mbps
BA8000pro-->82Mbps

02001982005/09/03(土) 09:40:02ID://IxKbCI
>>199 は、漏れじゃない。だれだ?
0201馬鹿2005/09/03(土) 13:09:50ID:???
サポートセンターに電話したYO

20Mしか出ないんですが、故障でしょうか?
「正常です」
御社のページでは、190MBのハイパフォーマンスってありますが?
「190Mは、上下合わせた合計です」
じゃー95Mだとしても半分も出て無いじゃないんですか?
「PPPoEでは低くなります、ファームのバージョンはいくつでしょうか?」
「メモリはいくつ積んでいますか?」
「MTUはいくらにしてますか?」
「ルールはいくつ登録されていますか?」
「再起動リセットされましたでしょうか?」

じゃー95Mはどうやったら出るのですか?
「この機種は、弊社試験では20M前後となっています。」

ばかやろ〜

02021982005/09/03(土) 13:28:51ID://IxKbCI
>>201
お疲れさん!
0203tohoho2005/09/03(土) 14:33:55ID:???
>>201
そりゃ、ほとんど詐欺だねえ。
0204__2005/09/03(土) 17:51:02ID:???

>>201 「190Mは、上下合わせた合計です」

まじ?合算するなよ、そんなにあり?
8ポートスイッチングHUBは、100MB×8portで
800MBの廃パフォーマンスになるね!
0205__2005/09/03(土) 17:52:43ID:???

違うぞ
上下あるからさらに800MB×2の
1.6GBだ
0206 2005/09/03(土) 17:58:17ID:???
単位書くなら、MBじゃなくてMbやろ
ここ通信技術だったよねw
0207-2005/09/03(土) 19:14:24ID:???
>>204
どこの機器も合算だよ
NetScreenもFortigateも同じ
0208??2005/09/03(土) 21:02:45ID:???
>>207
どこの機器も合算なんか死ねぇよ
NEC YAMAHA アライド メルコ IO-DATA Corega NTT-Me OMRON PLANEX 古河 BUGも同じ

0209anonymous@ Dttji17DS62.myg.mesh.ad.jp2005/09/03(土) 21:44:06ID:GrPvlNOd
>>208
全部国産ルータばっかりじゃん。
NECとアライドはNetScreenもやっているよ。
これは、合算なんだろうね。
http://www.sw.nec.co.jp/octpower/products/index.html#netscreen
http://www.allied-telesis.co.jp/products/list/juniper/ns/product/index.html

FWとルータを一緒にしている時点で 逝っていいよ。
0210anonymous2005/09/04(日) 01:28:46ID:???

NTTがLinkControllerの最下位機種のスループット
1.8Gだと売り込んできたよ。

それはGigaPortx1, 100MPort x 8なだけだろうって両断したけど(w
0211anonymous22005/09/04(日) 11:27:06ID:???
あのー、当社は貧乏なので
BA8000-proとAR260SをFWスイッチとして使ってます
本スレのような高価な機器は買えませんので

でもあんまりパフォでないんですね...参考になりました

0212_2005/09/04(日) 11:42:04ID:i5ik0v/o
>>211
SonicWallやFortiGate、Netscreenなどの低価格FWのスループットは
そんなものです。
しかしルータでは、できない各種攻撃の検出・阻止が可能です。
ルータにはないトランスペアレントモードもあります。
逆にセキュリティを理由にRIPの搭載しなかったものもあります。

もともとの目的となる用途が違うのです。
0213anonymous@ ZB177117.ppp.dion.ne.jp2005/09/04(日) 11:55:17ID:8RRzyMwQ
http://mobile.dream-prize.com/member_reg_form.php?REF=0340889
こんなん見っけた
やってみる気あったらケータイでお気に入り登録しとくと便利だよ
0214_2005/09/04(日) 12:03:19ID:???
ソニックたん、上下も合算つるの?
それだったら、DMZ portあるから
カタログ記載もっとあげなきゃ

あっRecommended Standard 232 version Cも装備してるじゃん
ついでに入れちゃえば
0215anonymous@ pddb858.tkyoac00.ap.so-net.ne.jp2005/09/17(土) 05:30:05ID:???
本多のオヤジのところでTZWが29.8K
0216???2005/09/17(土) 10:51:57ID:???
内部のFW利用時のスループットのことですな。
DMZ Portが1個だろうが100個だろうが、内部が190Mbpsなんだから190Mbpsしかでない
ということだろう。しかもSmartBitでの計測値。
>>201がそれを理解していない馬鹿というオチだな。

以前、日本のブロードバンドルータもカタログ値と実測値に差があった。
世代的にも同じころの製品だな。

0217demone2005/09/18(日) 08:14:13ID:???
>>216
心情的には201を支持したくなるよ。
0218ねえ2005/09/30(金) 11:47:14ID:???

Bフレ+Pro200でH系鯖やってます
こんな速度しかでないよ
ttp://to.ur.to/uploader/SonicWall-pro200.png
あと一日一回はハングするよ、どうにかしてよ
(急にゼロに落ちているところ、手動で再起動してます)
0219ねえ2005/09/30(金) 11:51:51ID:???
ttp://to.ur.to/uploader/speed-test.jpg
この速度が全く生かし切れてない
0220anonymous@ EATcf-630p218.ppp15.odn.ne.jp2005/09/30(金) 23:14:38ID:JzolDsII
VPNの設定なんですが
2台のソニックOS内のVPN設定だけで相手先のLANのPCまで繋がるの?
0221???2005/10/01(土) 10:39:15ID:???
>>218
接続しにくるユーザ数が多すぎると思うな。
分散させること考えたほうがよいとおもうのだが
0222anonymous@ p3076-ipad09sinnagasak.nagasaki.ocn.ne.jpNGNG
グローバルVPNクライアント起動時に、設定ファイルの復元に失敗しました。 って
エラーが出るという報告を受けたんだけど、似たような現象になったところある?

発生時期は先週くらいから、VPNユーザー30人中、5〜6人のPCで発生。
バージョンは2.2.2.216

サポートに電話したら、そんな現象聞いた事なしと・・・  orz
0223 2005/10/13(木) 17:40:10ID:Q0p9OHbf
>>217-218
WAN側の、インターフェースの設定をAUTOから、強制で色々換えて
試してみそ
0224ねえ2005/10/27(木) 16:06:55ID:???

値段の割には...ここのスレ見てあきらめ
ので、だめだめソニック君からあまは1500に交換しました

ttp://to.ur.to/uploader/rtx1500g.jpg
(week41週目より注目)
ハングも今のところゼロ
0225man2005/10/27(木) 23:39:55ID:???
>>224
交換して正解だったね
悩む前にナヤミム・ヨ・ウ・YAMAHA


0226さげ2005/11/15(火) 18:42:45ID:???
さげ
0227???2005/12/21(水) 23:49:10ID:???
海外では、こんなのが出てるのね。
ttp://www.sonicwall.com/products/pro4100.html

3100でないかな・・
0228.2005/12/24(土) 19:30:30ID:???
いらね
0229s2006/01/01(日) 17:13:17ID:???
女性会員様の会員数が多い為、急遽、男性会員様を
募集することとなりました。
男性の方は逆にチャンスです!!

尚、登録料、年会費などのご料金は一切掛かりません。

※男性会員様の人数に制限がありますので、お早めに
 宜しくお願いいたします。

すぐに逢いたい女性会員様(サポート付)
-------------------------------------------
みずきさん(年齢:28歳未亡人)
長期的な関係を希望、月額30〜
-------------------------------------------
蘭さん(年齢:31歳会社経営)
基本的に割り切り希望。フィーリング次第で月契約も…
-------------------------------------------
瑠姫さん(年齢:24歳団体職員)
年上男性との出会いを希望。

↓詳細はホームページをご覧下さい↓
http://perfectios.cx/
          ↑
oとsの間にnを入れれば見れます
0230・・2006/01/08(日) 14:55:38ID:???
ここのコンテンツフィルタサービスって
日本語エロサイトにも有効なのでしょうか?
スピードはどうですか?
500台のPC(内WAN経由の接続450台)で3060あたりをウイルスチェック
とコンテンツフィルタに使おうと思っています。
0231anonymous@ ntaich085169.aich.nt.ftth.ppp.infoweb.ne.jp2006/01/08(日) 22:32:38ID:RSXv6XZr
漏れも知りたい。まったく同じ構成考えてる。
0232upo2006/03/23(木) 16:55:21ID:CTPCWTuf
いらね
02331002006/03/23(木) 20:54:58ID:vt3awt9F
日本に敗退した両国のコメント・行動(民度の違い)を比較

////紳士的なキューバ////
・悔しい、でも日本は強かった、おめでとう
・キューバ人は金のためでなく誇りのために戦っている
 それが示せた
・試合直後イチローと一緒に笑顔で記念撮影
http://up.mugitya.com/img/Lv.1_up28464.jpg
http://up.mugitya.com/img/Lv.1_up28465.jpg
http://up.mugitya.com/img/Lv.1_up28466.jpg

////基地外韓国////
・ルールがおかしい
・実質韓国が1位
・おかしなルールに救われた日本
・この恨みはWC(サッカー)で晴らす
・メキシコには友好的なのに韓国には冷たいのはおかしい
・新聞各紙でイチローを侮蔑→http://photoimg.enjoyjapan.naver.com/view/enjoybbs/viewphoto/psports/106000/20060317114252586982308900.jpg
・イチローをコラで侮蔑→http://kr.ks.yahoo.com/service/ques_reply/ques_view.html?dnum=EAAAE&qnum=4660964&p=&kscookie=1
・雨のせいで負けた日本のドームで決着をつけてやるから日本に招待しろ→http://wibo.m78.com/clip/img/108250.gif
・竹島は韓国のもの→http://photoimg.enjoyjapan.naver.com/view/enjoybbs/viewphoto/psports/106000/20060317114259754221782300.jpg
0234..2006/03/24(金) 13:49:27ID:???
>>230

今、3060使ってます。
コンテンツフィルタ使用してますけど、
日本のエロサイトにも有効っすよ。

風俗関係は、もちろんダメ。
それ以外では、pyaもダメ、X51.ORGもダメかな。
よくエロサイトが使っているレンタルサーバに個人の掲示板があって
「会社から個人の掲示板が見られないから、どうにかしてくれ」
って問い合わせがあった。ちなみに " bbs3.fc2.com" ってドメイン。
0235・・2006/03/25(土) 19:49:02ID:???
>>234
どもです。対応しているのですね。
観音にきいてみたら口を濁していたので気になっていました。
0236物凄い質問スレより2006/04/10(月) 16:14:24ID:ZgBM81G3
2つほど、こっち関係の質問みたいだから、転記しとく。

817 名前:(´・ω・`)[sage] 投稿日:2006/04/04(火) 22:49:25 ID:???
sonicwall pro 1260+PC数台を導入したのですが、特定のページにアクセスできない状態になりました。
それも、全台ではなく1台のみはなぜか特定のページにもアクセスできます。
PCは、同時期購入、同設定です。名前解決はできていて、アドレス直うちでもつながりません。
sonicwallの設定は、pppoe接続で、FWはデフォルトのままです。
アクセスできるページは、www.yahoo.co.jp www.yodobashi.com など
アクセスできないページは、www.microsoft.co.jp www.google.co.jp windowsupdate.microsoft.com などです。
フレッツツールで直接つなぐとOKです。

同じような症状を体験したかたいらっしゃいませんか?


845 名前:anonymous@[] 投稿日:2006/04/08(土) 22:12:51 ID:Dx1hvfUT
すみません教えてください。

SonicWALLのPRO3060にてDMZを作成してWebサーバを公開しています。
たまに、DMZ内のWebサーバへLAN、WANから接続が出来なくなってしまいます。
その時、WebサーバからWANへの接続は出来ません。(通常は出来る。)
通信が出来なくなった時にWebサーバの電源を再起動すると正常な状態に戻ります。
この場合、何が原因が考えられるのでしょうか?
ちなみにWebサーバのハード障害と思いメーカでサーバの調査を行っていただきましたが
問題はありませんでした。
また、PRO3060のログには問題があるようなログは出力されていません。
0237・・2006/04/11(火) 23:45:10ID:???
4100はGatewayAntiVirusのスループット改善しているね。
0238anonymous@ p24254-adsau16honb12-acca.tokyo.ocn.ne.jp2006/04/27(木) 00:05:05ID:4vK9tWkM
昔使ったとき、DMZ→LANのアクセスできなかったような気がするんだけど、
今でもできない?
0239anonymous@ 58-70-102-140.eonet.ne.jp2006/04/27(木) 00:08:39ID:VlgtM9XA
jkДntぎmoかpruきがェぱら
0240・・2006/04/27(木) 00:12:56ID:???
>>238
そうなの?
3060ではできたよ
0241anonymous@ 58-70-102-140.eonet.ne.jp2006/04/27(木) 00:14:46ID:VlgtM9XA
てОюなばやどにめぬのぱゃもポゴヌ
0242anonymous@ 58-70-102-140.eonet.ne.jp2006/04/27(木) 00:20:58ID:VlgtM9XA
4ヵΡ8EY79VACFXWぱえだ
0243anonymous@ 58-70-102-140.eonet.ne.jp2006/04/27(木) 00:26:26ID:VlgtM9XA
^z≦ヾ〆[ヽゝ)ゞ仝〇〕〔∀¢←
0244anonymous@ 58-70-102-140.eonet.ne.jp2006/04/27(木) 00:31:59ID:VlgtM9XA
,⊥”;`‖:?/!゜¨〜\∋≦◎
0245anonymous@ ZN161216.ppp.dion.ne.jp2006/05/02(火) 00:32:47ID:Oh02hGSc
SonicOS Enhanced使えてる?ZONEの考えがNETSCREENなんだよね
0246932006/06/08(木) 11:02:15ID:uhRLkWbr
インターネットVPNを使っているけど、Oracleのセッションが切れます。
キープアライブを有効にしているけど、それだけじゃダメですか?
Oracleのセッションはずっと使っていれば、平気だけど、ちょっとほかの仕事
していると、いつの間にか切れてしまう。
どうしてだかわかりますか?
0247sonic2006/06/09(金) 00:24:48ID:2V99bHyU
VPN設定でプローポザルタブのライフタイムは確認した?
0248932006/06/09(金) 08:52:29ID:sWyVikfC
 プローパザルのライフタイムを調べたところ。
28800(秒)になっていました。defaultだと思います。
その他に考えられることはありますか?
IPSの設定も有効になっていますが、Oracleは検出していません。

 Oracleのセッションが切れるのではなくて、
実際はインターネットVPNの瞬断が起きているのでしょうか?
それにしては快適に使えています。
0249anonymous@ ZN158244.ppp.dion.ne.jp2006/06/11(日) 11:06:02ID:0B6pEBWA
>>248
だったらoracle側じゃないの?
あとは回線不調とか
0250は2006/06/11(日) 11:29:47ID:???
>>248
TCP 接続無動作時タイムアウトが5分のままだとか?
0251932006/06/12(月) 13:46:02ID:7Y+rmNVQ
>>249
調べたのですが、Oracle側でのセッションのタイムアウトはないようです。
同一LAN上の場合、Oracleが切れるという現象は起きたことがありません。

>>250
VPNのアクセスルールで、TCP接続無道時タイムアウトを変更したのですが、
特に変わりがありませんでした。
変更している場所が違いますか?
0252は2006/06/13(火) 05:55:52ID:???
>>251
インとアウト両方で変えましたか?もちろん対抗先も
0253-2006/06/14(水) 01:37:02ID:???
>>251
まず、何分でOracleの通信が切れるかを調べるべきですよ。
0254れれれ2006/07/02(日) 00:48:17ID:NpOYgPd+
>>236
購入していないコンテンツフィルタをONにしたときと、
MTUをいじったときはアクセスできるサイトと出来ない
サイトができた。
SonicでPPPoE解決しない方がいいらしいけど、
バグなのかなぁ?
0255anonymous@ ntnigt053173.nigt.nt.adsl.ppp.infoweb.ne.jp2006/08/23(水) 05:55:24ID:9te76ACC
昨日SonicWall CFSのサーバー、落ちてましたね。
サーバーに○秒接続できないとCFS使わないって設定ができるのに、
実際には全社的にWebブラウジングほぼ停止状態。
サポートに電話しても、対応イマイチでした。いやはや。
0256sage2006/08/23(水) 08:47:57ID:???
>>225
昨日の19時ごろにいったん復旧したみたいだけど、
今朝からまた死んでいるみたいですわ
0257やばい2006/08/24(木) 03:33:34ID:???
SONIC販売店に勤めてるオレの立場はw

とりあえずウチから買った客で
ここ見てるユーザーさんへ…


すみません
0258ほよ2006/08/26(土) 23:39:25ID:???
>>255 のようなときは、どうすればいいのですか?
やっぱりCFSをつかわないようにするんですかね?
0259あああ2006/09/29(金) 20:46:37ID:???
オブジェクトが消えたり、NATが消えたりするバグは、
永久に直らないのか?
0260ほよ2006/09/30(土) 11:03:31ID:???
>>259
そういうのを書くときは、今使っている機器とOSのバージョンを
かいてくれるとありがたい
0261あああ2006/10/04(水) 01:37:51ID:???
>>260
4060とかのEnhanced搭載ものならどれもできると思う。
OSバージョンは、ここ半年位のはたぶんどれでもOK
(ここ半年で4〜5台買ってその都度最新ファーム入れてるけど、
どれも再現できる・・・)

普通のNATとか作って、その後、適当に矛盾したNAT設定とかに
してエラーを吐かせると、その直後、項目が画面から消滅する。
再ログインしても消滅したままでいじれない、但し再起動すれば復活する。
NATの他、オブジェクトでも再現できる。

トリッキーな運用をするなという戒めかと認識していますw
0262さて2006/10/30(月) 22:06:22ID:???
GUARDIANBOX URLFilter会社に入れようと思うのですが
会社に入れてる人おられますか?
どんなもんでしょうか?
0263どれ2006/11/03(金) 15:36:52ID:???
SonicWALL シリアル番号:xxxxxxxxxxx
製品名: PRO (CPU: StrongARM / 233 Mhz)
ファームウェア バージョン: 6.4.0.1
ROM バージョン: 5.0.1.0
RAM: 8 M
FLASH: 4 M

MACアドレスによる固定割り当てDHCPの時間有効期限はどこで設定するんかいね?

有効期限2030年になってしまい、クライアント接続できなくなるんじゃが....


0264aa2006/11/06(月) 09:20:11ID:???
>>263
ソニックちゃんにそんな要求無理ぽ!
0265さて2006/11/17(金) 19:25:33ID:???
GUARDIANBOX URLFilterのサイト遮断メッセージ。
支社のパソ−−インターネットVPN−−本社 GUARDIANBOX−−インターネット
において、YインターネットVPNをヤマハルータで構築しているとき、
サイト遮断のメッセージがでないことがあるといわれた。
デモ機でやってみたらたしかに表示されなかった。Path MTU Discoveryの問題。
DFビットフラグを削除するコマンドを本社側ルータにいれたら表示されるようになった。
機種はRTX1000/1100/1500。
0266さて2006/11/17(金) 19:33:36ID:???
GARDIANBOXが遮断メッセージを表示するとき、発信元IPを見ようとしたサイトのIPに書き換えて
パケットサイズ1500バイトでPCに送る。
YAMAHAルータが、受けたとき1500バイトはでかいので小さくするように
発信元に返す(ICMP)。
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/IPsec/faq_4_b.html
GUARDIANBOXは、ICMPを素通りさせてしまうため>>265のような問題が発生。
GUARDIANBOXには、あらかじめMTU値を小さくする機能はないので
YAMAHA側ルータの設定をかえるしかない。
Sonicなら大丈夫なのかな?
0267さて2006/12/07(木) 21:35:17ID:???
GARDIANBOX URL Filterのホストフィルタが64範囲しか設定できない。
しかもバグッてる。64個設定するとうまく消せなくなる(−.−)
(Ver2.0.0.3j)メニュー上から再起動しないと消せない。
0268anonymous@ EATcf-35p119.ppp15.odn.ne.jp2007/01/25(木) 01:17:26ID:xhVH4XbW
プロ2040でGAVをONで光回線でクライアント30台で
6Mしかでないって普通?
0269anonymous@ i219-167-63-22.s05.a018.ap.plala.or.jp2007/01/25(木) 16:23:37ID:???
ブロードバンドスピードテスト 通信速度測定結果
http://www.bspeedtest.jp/ v3.0.0
測定時刻 2007/01/25 14:29:14
回線種類/線路長/OS:光ファイバ/-/Windows XP/
サービス/ISP:光プレミアム ファミリータイプ/plala
サーバ1[N] 21.3Mbps
サーバ2[S] 19.1Mbps
下り受信速度: 21Mbps(21.3Mbps,2.66MByte/s)
上り送信速度: 2.7Mbps(2.75Mbps,340kByte/s)
診断コメント: 光プレミアム ファミリータイプの下り平均速度は31Mbpsなので、あなたの速度は標準的な速度です。(下位から40%tile)

すみません、これの上送信速度っておかしいですよね?
プロバイダーの規制くらってるのでしょうか?
0270anonymous@ p55082-adsau12honb1-acca.tokyo.ocn.ne.jp2007/01/30(火) 21:04:16ID:x5mQcL64
親会社とBフレ+AR230E+PRO100でVPNしてます。
最近、日に何回も切断されるので予備のルーターに
交換したのですが、インターネットはOKだけどVPN
ができません。
ルーターは同じくAR230Eで、設定値も同じにしている
んですけど・・・。
Sonicwall側で何かしなくちゃいかんのでしょうか?
先月末で担当者がやめちゃったのでさっぱりです。
0271anonymous@ softbank219198063104.bbtec.net2007/02/01(木) 22:03:51ID:???
20万ぐらいでなんとかしてやろう
0272anonymous@KHP059134154122.ppp-bb.dion.ne.jp2007/04/17(火) 01:00:10ID:???
SonicWallProでVPNしてるのだけれども
社外からVPNクライアント使ってつないだときに
共有を\\ホスト名で指定すると開けないんだよね。
\\IPアドレスで指定すると開けます。
ホスト名でpingは通ってるんだけど、なにか分かる人いる?
02737742007/04/17(火) 08:41:27ID:???
>>272
SonicWall問題じゃない。
初級ネット池。
0274anonymous@EATcf-96p178.ppp15.odn.ne.jp2007/04/21(土) 23:15:38ID:hqxKFSD5
IPSのシグネイチャーって
WINDOWS OSの脆弱性を突いた攻撃も検出できるの?

事情でWINDOWS UPDATEできないマシンの存在する
セグメントがあるので検討してるんですが・・・
0275anonymous@121.13.216.662007/04/27(金) 01:53:47ID:5slbmWqV
http://search.yahoo.co.jp/search?p=%E8%B6%85%E4%B8%80%E6%B5%81%E4%BC%81%E6%A5%AD%E3%83%AA%E3%82%B3%E3%83%BC%E3%83%9E%E3%82%A4%E3%82%AF%E3%83%AD%E3%82%A8%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AD%E3%83%8B%E3%82%AF%E3%82%B9&ei=UTF-8&fr=top_v2&x=wrt
0276anonymous@pee7c93.kngwff01.ap.so-net.ne.jp2007/08/23(木) 17:20:49ID:IhUGR7SC
TZ170の電源アダプタが今週になって立て続けに2台こわれた。
おまえらのところはだいじょぶですか?
0277sw_tz50_s_eng_3.1.2.5.sig2007/08/25(土) 05:53:43ID:???
tz50(150のmssp向け?)のinternational版があるのだが
日本の住所でmysonicwallの登録って出来るのかな
0278さて2007/09/01(土) 12:54:57ID:???
GadianBOX URL filter (SonicWallでは CMS2200になる)の日本語版新ファーム2.6.0.1がやっと出た。
ちょっとは安定するかな・・
0279 2007/09/02(日) 15:38:53ID:56a7ClXC
v6やる気なさそうな時点でなんだかなあ、って思ってるんだけど
だれか、念のため同じ価格帯のNetscreenより優れてる点を説明してくれ。
0280sarasiage2007/09/02(日) 18:07:19ID:8L8baGKH
>>278
>Gadian
0281sage2007/09/02(日) 18:08:53ID:???
>Netscreenより優れてる点
GUI・マニュアルが日本語なくらい。昔も今も。
0282あ2007/09/03(月) 09:52:57ID:rYQk/DzH
>>281
ありがと。非常に納得できた。
0283anonymous@w240017.ppp.asahi-net.or.jp2007/09/03(月) 20:52:37ID:???
あぁ、それでコレが採用されたのか…
0284い2007/09/05(水) 05:16:25ID:???
後から出た分スループットはNetscreenよりよい。
0285わ2007/10/19(金) 22:12:01ID:???
Guardianboxのファームを 2.6.0.1 になってちょっとは安定した。
月一 くらいで管理コンソールでフリーズしてたのがなくなつた。
0286anonymous@ enora.gay2.roppongi.mod.go.jp2007/11/07(水) 21:41:22ID:???
SonicWALL PRO 4060 パスワード忘れたらどうすればいいですか?
前面に貼ってた付箋紙が無くなっていました。
リセットボタン押して工場出荷ファーム起動しても
admin/password でログインできません。
02877742007/11/08(木) 00:25:08ID:???
>>286
工場出荷時状態にして、ファームアップして、アップロードしたやつで起動したか?
0288anonymous@ enora.gay2.roppongi.mod.go.jp2007/11/08(木) 13:21:10ID:???
>>287 どうもです。
工場出荷ファームで起動まで出来ました。
(Serial接続のターミナル画面でモード確認)
それからのログイン画面で、ログインできないので何も操作できないのですが...
間違ってるのかなぁ?
そもそも192.168.168.168にアクセスしてもWeb画面が出てきません。

マニュアルには、パスワードを忘れたら、サポセンに電話しろと書いてあります。
無印のSonicWALL PROだとパスワードもクリアーされてOKだったのですが、
この機種は工場出荷でもパスワードクリアーできないのでしょうか?

02897742007/11/08(木) 18:53:58ID:???
>>288
セーフモードでの起動はログイン画面は出てこない。
リセット方法間違ってると思われ。
キヤノンのQ&Aを読め。
0290anonymous@ enora.gay2.roppongi.mod.go.jp2007/11/09(金) 13:36:35ID:???
ななしさん、ありがとう!

パスワードを忘れても、
メーカーに送らなくても、パスワードクリアーもしくは初期化できるという認識で良いのですね?


0291ageman2007/11/25(日) 21:56:39ID:???
こりゃ扇風機と言うより
ドライヤー
しかも理容師さん使うような大容量の...????●
0292fdsa2007/11/27(火) 08:59:07ID:IdFNX4Cv
 
------------------------------------------------------------------
【帯域偽装】 
------------------------------------------------------------------

NTTが行う、ベスト・エフォート型の法人向け固定IPサービス。

夜になると、知らないうちに、帯域を2Mbps以下に落とし、余剰帯域を
夜間のOCNに転用、または、他プロバイダに転売して稼ぐビジネスモデル。

昼間を20Mbps程度に制限しておき、管理者には『若干、遅いな』と思わせているので
ユーザから『夜間、サーバが遅い』とクレームが来ても、現象に気づきにくい。


              非常に悪質な 帯域操作

------------------------------------------------------------------

NTTとぐるなので、原因の解明が遅れ無駄な費用がかかる。
1) 親切にフレッツ網の速度計測に来てくれて『ルータがおかしいようですね』。
2) ルータやサーバの交換後、プロバイダが原因と気づきクレーム電話をする。
3) 中国人オペレータが逆切れ口調で、『法人は夜、ネットを使わないでしょ!』、
  『田舎でサーバ立ててんじゃねーよ、WebARENA使えよ』と、逆切れして怖い。

課長が居なくなったり、ユーザー回りとか家に帰れなかったりと
いろいろ、怖い目・ひどい目にあって、最後に、『べすと・えふぉーと』(・∀・)b
と感じるNTT独占ならではのサービス。
 fdsa
0293あああ2007/11/30(金) 02:49:30ID:???
英語版のファームウェアでバージョン4が出てるけど、
日本語版いつだよ
0294anonymous@EATcf-34p145.ppp15.odn.ne.jp2007/12/22(土) 00:59:37ID:F3bWvrjg
2040 pro 使ってるけど光回線でも下り4Mしか出ないけどこんなもん?
0295hageo2008/01/27(日) 19:45:42ID:GXfSzvAD
キーエンスのNV-200がお勧めですよ
0296あ2008/01/28(月) 18:43:10ID:???
>295
わざわざマルチしてるから工作員とみなしてやるが
カタログ・マニュアル位は個人情報出さずとも
ダウンロードできるようにしとけやヴォケ
0297いやん2008/01/28(月) 22:00:38ID:???
Fortgateとどっちがいいの?
0298[email protected]2008/02/07(木) 10:31:25ID:???
Sonicwall 3060 4060 カカクコムに無いけど
どこが一番安い?
0299anonymous@FL1-122-133-171-60.kng.mesh.ad.jp2008/02/08(金) 01:18:42ID:yAiY5U3X
>>297
一応、両方使ってみた結果、ただのFWとしてならこっちのほうが安定してると思う。

0300あああ2008/02/08(金) 23:47:53ID:???
>>298
販社から見積とりなされ。
plathome − 10%〜20% ぐらいが普通じゃないかな。
0301いやん2008/02/10(日) 22:14:05ID:???
>>298
AV/ISPなどのセキュリティはどう?

ViewPointはいい感じなんだけど、SQL-Serverが既存だと、
うまくインストールできないのが癌だな、SNWL社によると回避方法もないらしい

あと、VPNクライアント(GVC)がDHCPでIP取得できないことがある
嵌って泣きながら調べたけど、これも回避方法がないらしい
0302いやん2008/02/12(火) 20:30:22ID:???
エラーメッセージを手がかりにググると大抵英語掲示板に行きつく
読んでいくと、結局、Drive me crazy! Help!!!となって解決策無し、みたいに終わってる
情報量も少ないし
Fortigateだと、情報の量、質どんな感じ? SNWLと変わらんの?
0303いやん2008/02/14(木) 04:05:55ID:???
> あと、VPNクライアント(GVC)がDHCPでIP取得できないことがある
> 嵌って泣きながら調べたけど、これも回避方法がないらしい

嘘です。 今日サポートに問い合わせた、単純な設定ミスだった
俺の3連休返せ
0304ソフトバンクBB社員2008/02/18(月) 22:08:08ID:WFgJVN70
>>298 中古ならヤフオクがいいよ
たまにいいのが出ているよ
0305spi2008/03/02(日) 20:19:55ID:???
ttp://www.sonicwall.uk.com/firmware-a21.html
英語版だし6630は無いが
旧モデルのファームウェアが
認証なしにダウンロードできたがいいのだろうか
0306anonymous@FL1-125-198-72-150.kng.mesh.ad.jp2008/03/03(月) 05:20:46ID:bsr/W48N
GardianBOXURL FIlter (SonicWall CSM2200) 販売終了。
あまり売れなかったのかな。
0307sa2008/03/03(月) 15:01:27ID:???
>>293
sw_pro4060_e_jpn_4.0.0.2.sig
出てたよ

ただし、日本語特有の問題として
セーフモードからじゃないとアップデートできない
ふざけるなって感じ
10台以上、セーフモードであげてアップできるかー

通常稼動状態で
アップすると想定外の大きさとかいって
弾かれる
0308あああ2008/03/13(木) 09:32:29ID:???
>>307
セーフモードっていったん初期化されるんじゃなかったっけ?
サポートサイトにも情報上げてないし、SonicWallのサポートはもうだめぽ。
0309anonymous@softbank219003244015.bbtec.net2008/03/26(水) 23:19:34ID:Qz+eQvAh
サポートがだめなら採用は見送り
0310sa2008/03/28(金) 21:14:22ID:???
>>309
まぁ、サポートが必要ならって感じじゃない?
ハード的に壊れない限り
正直サポート必要ないよ

4060とか十数台入れてるけど
ハード的に壊れたことないし
TZ170タイプの昔のやつはよく壊れたけど
0311plus dmz2008/05/15(木) 20:56:11ID:???
古い機種ですが、Sonicwall Plus DMZを工場出荷時に戻す措置をしたのですが、
ファームウェアは消えるもののパスワード等が消えないようなのです。

工場出荷時に戻す手順も同時期のSonicwall SOHOと違い、筐体をあけて
内部にリセットボタンがあったりと、特殊な感じなので、もしかしたら
セキュリティ対策のためファーム消去はできても、パスワード等の設定
はリセットできないのかなとも思ったのですが、
このあたり事情ご存知の方いらっしゃったら教えてください。
0312んなこたぁない2008/05/21(水) 00:19:32ID:???
>>311
DMZでもかわらん
ポップアップブロックとかで初期設定ウィザード止まってんじゃね?
0313anonymous@softbank221084105014.bbtec.net2008/05/21(水) 20:47:05ID:9j2rJjL8
どなたかSonicWall PROのFirmware頂けませんか?
どうも吹き飛ばしてしまったみたいで...orz
0314anonymous2008/05/24(土) 12:43:32ID:???
PRO100なら>305
03153132008/05/24(土) 16:48:29ID:P2oPAgfQ
すみません、無印PROのようですorz
03163142008/05/24(土) 19:26:20ID:???
無印PROって古いやつだよね?
Gen1〜Gen3までは似たり寄ったりなので
違う機種でもファイル名が同じならばバイナリも同一のハズ。
ためしに上のサイトから落としてMD5でもチェックするといいよ。

つーわけで自分の使ってた奴と同じバージョンの奴を
とってくればオーケー(英語版だけど)。

03173132008/05/24(土) 19:41:25ID:???
とりあえず全部試してみました・・・が、
全部「The firmware file is not valid, please try again」
だそうです...
0318sage2008/05/28(水) 02:05:14ID:???
ヤフオクとかeBayで中古の買えばよくね?
ゴミみたいな値で出てるだろ
古すぎてもうあまり流通してないか?
0319anonymous@FLH1Afu073.kng.mesh.ad.jp2008/06/02(月) 23:26:43ID:???
GardianBOXURL FIlter (SonicWall CSM2200) 。もう、日本語のファームはアップしないらしい。
英語版はでてるのに。せめて、後一回くらいあげてくれ。
でないとSonic買うときは、キヤノンからは買わない。
0320anonymous@EATcf-34p72.ppp15.odn.ne.jp2008/06/06(金) 23:33:26ID:KUJFghfD
ViewPoint入れてみました。
MSDEも同時に入れたんだけど、常時メモリ3G近く使ってるんだけど
何かミスしたのかな・・・
0321anonymous2008/10/27(月) 03:16:35ID:???
なんでSonicWALLはCUIがダメダメなんだろうな。
そもそも誰だよシリアルのデフォルトを115.2kbpsにした奴は...
使わせる気がないなら素直にCONSOLEポートなんかつけんなと言いたい。
0322anonymous@p7018-ipad75marunouchi.tokyo.ocn.ne.jp2008/12/29(月) 13:38:33ID:wvTyNmE8
所有しているpro100の調子が悪くなったので、オクでpro100を落として入手しました。
ファームウェアは同型持ってるのでなんとかなったんですが、VPNの設定時に
入力するキー(英単語5個みたいなの)が流用できずに困っています。

サポにちゃんとお金払うから使えるようにして下さいって頼んだら、旧式のサポはもうしませんといわれてしまいました。
現行機をちょこちょこ買ってるのに…。

MACアドレスとキーがぴったんこでないとVPN使えないようで、サポも終了。
何か良い案があれば教えてください。よろしくお願いします。
0323anonymous@ntsitm072147.sitm.nt.ftth.ppp.infoweb.ne.jp2009/01/26(月) 22:01:32ID:G8JoBpzo
>322
サポートが終了した機器は、基本的に受け付けないはずだよ。
しかし、そんな古い機器を使っているのでは、セキュリティー上、
宜しくないのでは。。
0324anonymous@ntsitm072147.sitm.nt.ftth.ppp.infoweb.ne.jp2009/01/26(月) 22:06:25ID:???
>320
どのバージョンにもよりけりだけど、4.0じゃあだめだめかなぁ。
現状、日本語バージョンは4.0しか出ていない。英語版なら、5.0は
あるけどね。しかし、リソースを喰うのだから、あまりよくない製品なのかも。
0325裏祖似区2009/01/26(月) 22:08:15ID:???
>313
MysonicWALLからダウンロード出来るはず。それか、直で
サポセンへ連絡したほうがいいんちゃう?
03263222009/01/28(水) 03:30:37ID:???
レスどうもです
でももうあきらめました
一部これでVPNつなげてたけど、構築し直します
0327裏祖似区2009/01/28(水) 22:12:19ID:l1Ep8LEM
まあ、機器が安い分、壊れやすい事もあるかも。しかし、NSA240がでたので
これに期待をするしかないだろう。
0328anonymous2009/02/22(日) 14:35:23ID:???
各所にv6対応予定って書いてあるけど どこまでやる気あるんだろうな...
そろそろ気にしないと4,5年目辺りに悲惨なことになりそうで怖いよ...
0329ますかれーど2009/04/10(金) 22:17:27ID:???
>>321
sslvpn製品なんてコンソールポートついてるだけだぞwww
0330anonymous@91.4.152.122.ap.yournet.ne.jp2009/05/16(土) 23:48:39ID:???
ジャンクでSOHO3を手に入れました。
どうにか動いてますけど中のチップがけっこう熱を持ちます。
ヒートシンクとか付けておいた方がいいですかね?
0331anonymous2009/05/21(木) 00:51:44ID:???
ヒートシンクつけてみました。
10x50x10のサイズで処分価格30円というのがあったので、発熱してる
2つのチップに両面テープでがっちりと。ちゃんと熱が移動してるみたい
なので、これで良しとします。

ログオンしたらアクティベーションがなんたらって書いてますが、これは
したほうがいいのでしょうか? とりあえずルータ代わりにしか使ってな
いので、そのままにしてありますが。
0332anonymous2009/06/12(金) 01:03:32ID:???
Sonicwallのフィルタリングサービスって、かなりおおざっぱな遮断してる
と思う。どこのフィルタリングリスト使ってるんだろ? 自社オリジナル?
0333anonymous2009/08/21(金) 15:54:43ID:???
>313

SonicWALL Pro 無印の日本語ファーム。たぶんこれが最終だった。

Description Release Notes Version Size Release Date
PRO Firmware Release Notes 6.5.0.4 1835K Sep 15, 2003

ttp://www.mediafire.com/file/j4dg2i2nqgn/sw_a2js_6504.bin

ちなみにシリーズでファームの互換性は無いようだけど、エクスポートした設定ファイルは Pro無印からPro2040あたりまでそのまま使いまわせて楽だった。
0334anonymous@p5196-ipbfp3001osakakita.osaka.ocn.ne.jp2009/08/21(金) 16:32:57ID:???
>>333
横からトン
実機は持ってないけどジャンクで入手できたら活用させてもらいます
0335anonymous@2009/08/28(金) 13:26:20ID:???
SonicWALL PROをteraternでシリアル接続してみたのですが
「AT&F01」と「AT&V」だったと思うんですがそれが表示されるだけの状態です。
解決方法は無いでしょうか?

マニュアルも何処かにありませんでしょうか?
SonicWALLのWebサイトものぞいたのですが見当たらないです
0336anonymous2009/08/29(土) 12:35:58ID:???
>>335

マニュアルはWebに公開されてるだろ。
マニュアルを見て解決できるかは知らんが・・・
ttp://www.sonicwall.com/us/support/6832.html
0337sage2009/08/29(土) 14:04:26ID:???
"pro"のマニュアルもう置いてないよね
pro以降の製品のは有るけどそれは参考にならん?
0338anonymous2009/08/30(日) 05:12:30ID:???
>335

ファームが消えましたか?
フラッシュROMのファームが消えると、SonicWALL Pro は192.168.168.168でファームのアップロード待ちになります。
それで、イーサネットでPCをつないで、ファームウェアをアップロードするとSonicWALL Proは復活します。

SonicWALL Proのシリアルポートは付いているだけで、あまり活用方法は無かったように思いますよ。
0339anonymous@2009/08/30(日) 12:45:32ID:???
>>338
ファームは無事です。しかし、最新版ではありません。
arpテーブルを参照等したりするため、シリアル接続しCUIを弄ろうと思っていました。
SonicWALL PROのシリアルポートって実は意味が無いって事ですかね?
0340anonymous2009/08/31(月) 16:57:45ID:???

TZ170のものですが、CLI ターミナルのコマンドリファレンスならこちら。TZ170のマニュアルなのに、内容にはPRO 4060の例が載っていますので、シリーズで同じなのかもしれません。

ログイン後 show arp で見られるとあります、PROではどうでしょうか。

ttp://software.sonicwall.com/ReleaseNotes/Japanese/fw/TZ170/ReleaseNotes2011e.pdf
0341anonymous@2009/09/01(火) 15:07:14ID:???
>>340
シリアル接続して設定も正しくしたつもりですが
初期化シーケンスすら表示されないですね。
入力も受け付けない状況なのでshow arpも実行不可ですね・・・
0342anonymous2009/09/01(火) 22:34:43ID:???
>>341
9,600bpsて書いてあるが最近触った某SonicWALLはデフォルトで19.2kだか
少なくとも9,600じゃなかったよ。適当にシリアルのスピード変えて試してみて。

ただシリアル周りは挙動が全体的に不安定くさいから正直お勧めしない。
俺は大量にオブジェクトを登録しなきゃならん時に仕方なく程度にしか使ってない。
0343hage2009/09/07(月) 20:49:21ID:???
全部試すがいい
0344裏祖似区2009/10/24(土) 12:45:04ID:???
>344
エンジニアの基本だな
0345ふぁーむ2010/02/21(日) 09:27:57ID:???
どなたか SonicWall PRO(無印)の Firmware 頂けませんか?
初期化して消してしまいました。
034630602010/06/06(日) 12:09:59ID:rmcT8PK7
SonicWall Pro 3060 をヤフオクで買ったのですが、セーフモードで
工場出荷時の設定で起動できません。
ファームは、SonicOS Standard 2.1.0.2j
起動のアイコンをクリックすると、「ステータス 警告! 起動オプションが不正です。」
が表示されます。電源のオンオフ、いろいろなブラウザで試しまし
たが同じです。
アドバイスいただけると助かります m(_ _)m
034730602010/06/07(月) 09:32:39ID:YHecE54B
自己解決しました。IE6でアクセスれば警告がでなくなりました。
でも、工場出荷値で再起動しても192.168.168.168にアクセスできません(T_T)
0348anonymous2010/06/07(月) 21:29:39ID:???
どうなるんだろね...

米SonicWALL、総額7億1700万ドルで米国の投資家グループが買収へ
ttp://enterprise.watch.impress.co.jp/docs/news/20100604_372262.html
0349anonymous2010/06/07(月) 22:13:15ID:???
ちょい調べてみたら2009年度は売上落ちたようで
ジリ貧になる前にテコ入れって事なんだろね

ttp://www.sec.gov/Archives/edgar/data/1093885/000109388510000006/f10k.htm

Watchguardもちょい前にこんな目にあったと思ったが今度はSonicwallか
どんどん淘汰が進んでいきますな
0350anonymous2010/09/04(土) 17:15:30ID:???
>>349
これを見る限り、これからどうなっていくのだろうね。
0351anonymous2010/10/14(木) 21:13:15ID:???
今頃気づいたが、日本語ページだと買収&上場廃止には全く触れてないのね。
やっぱり字面が悪いからか?

どこで見たプレゼン資料か忘れたけど
製品よりライセンス収入の方が多かったから
製品売れないのが後に響いて来て暫く苦しいだろう。
それと売上比率だとTZ:NSA:他が3.5:3.5:3位だったかな?
金額とはいえTZがNSAと同じくらいしか売れてないなら苦しいのも道理。
Avantail買っておいてよかったね。
0352anonymous@203.141.138.228.static.zoot.jp2010/12/15(水) 15:24:05ID:8sZsBm6J
期限切れ60日前に来る筈のライセンス更新の自動メール、送られてこないんだが
大丈夫かな、この会社
■ このスレッドは過去ログ倉庫に格納されています