2ch勢いランキング アーカイブ

YAMAHA業務向けルーター運用構築スレッドPart15 [転載禁止]©2ch.net


anonymouse [sage] 2014/12/01(月) 23:29:31.98 ID:???
【お約束】
ここはYAMAHAルーターで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。

ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
ttp://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
ttp://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
ttp://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 19
ttp://peace.2ch.net/test/read.cgi/hard/1383565233/


【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart14
ttp://hayabusa6.2ch.net/test/read.cgi/network/1403096186/
anonymouse [sage] 2014/12/01(月) 23:30:18.64 ID:???
【過去スレ】
YAMAHA専用スレッド ttp://pc.2ch.net/test/read.cgi/network/997877142/
以下、スレタイは:YAMAHA業務向けルータ運用構築スレッドPartXX
Part2 ttp://pc5.2ch.net/test/read.cgi/network/1037975157/
Part3 ttp://pc8.2ch.net/test/read.cgi/network/1092832668/
Part4 ttp://pc11.2ch.net/test/read.cgi/network/1144116104/
Part5 ttp://pc11.2ch.net/test/read.cgi/network/1196114751/
Part6 ttp://pc11.2ch.net/test/read.cgi/network/1223667451/
Part7 ttp://pc11.2ch.net/test/read.cgi/network/1245454435/
Part8 ttp://hibari.2ch.net/test/read.cgi/network/1275391797/
Part9 ttp://hibari.2ch.net/test/read.cgi/network/1294731041/
Part10 ttp://engawa.2ch.net/test/read.cgi/network/1309822690/
Part11 ttp://engawa.2ch.net/test/read.cgi/network/1329367146/
Part2 ttp://engawa.2ch.net/test/read.cgi/network/1358345652/
Part13 ttp://maguro.2ch.net/test/read.cgi/network/1388205377/
anonymous [sage] 2014/12/02(火) 01:27:41.05 ID:???
さっそく、乙です。
>>2 訂正 [sage] 2014/12/02(火) 01:37:31.91 ID:???
【過去スレ】
YAMAHA専用スレッド ttp://pc5.2ch.net/test/read.cgi/network/997877142/
以下、スレタイは:YAMAHA業務向けルータ運用構築スレッドPartXX
Part2 ttp://pc5.2ch.net/test/read.cgi/network/1037975157/
Part3 ttp://pc8.2ch.net/test/read.cgi/network/1092832668/
Part4 ttp://pc11.2ch.net/test/read.cgi/network/1144116104/
Part5 ttp://pc11.2ch.net/test/read.cgi/network/1196114751/
Part6 ttp://pc11.2ch.net/test/read.cgi/network/1223667451/
Part7 ttp://pc11.2ch.net/test/read.cgi/network/1245454435/
Part8 ttp://hibari.2ch.net/test/read.cgi/network/1275391797/
Part9 ttp://hibari.2ch.net/test/read.cgi/network/1294731041/
Part10 ttp://engawa.2ch.net/test/read.cgi/network/1309822690/
Part11 ttp://engawa.2ch.net/test/read.cgi/network/1329367146/
Part2 ttp://engawa.2ch.net/test/read.cgi/network/1358345652/
Part13 ttp://maguro.2ch.net/test/read.cgi/network/1388205377/
anonymous [sage] 2014/12/02(火) 10:31:40.98 ID:???
↓これ捨てる?再利用なし?
YAMAHA業務向けルーター運用構築スレッドPart12
ttp://hayabusa6.2ch.net/test/read.cgi/network/1358373114/
anony [sage] 2014/12/02(火) 12:39:06.74 ID:???
ヤマハネットワーク機器事業におけるAxiros社との業務提携のお知らせ
ttp://jp.yamaha.com/news_release/2014/14112801.html
【ヤマハ ネットワーク製品の「継承」と「挑戦」】中小向けルータ市場を作った名機たち〜ヤマハルータの系譜をたどる
ttp://cloud.watch.impress.co.jp/docs/special/yamaha/20141127_677056.html
anony [sage] 2014/12/03(水) 13:48:37.43 ID:???
YAMAHAはUTM分野には乗り出さないの?
anonymous [sage] 2014/12/03(水) 23:22:17.67 ID:???
いかにもレガシーで新製品がすでに古臭いYAMAHAには荷が重そう
anonymous [sage] 2014/12/04(木) 14:05:54.84 ID:???
RTX1210 のダッシュボードが良さげ。SNMP 叩いて性能監視しなくても、ちょっとした程度の
ものならカバーできそうだね。

【ヤマハ ネットワーク製品の「継承」と「挑戦」】LAN管理を強力にサポートする「RTX1210」 開発者が語る“ヤマハルータ”の理念とは - クラウド Watch
ttp://cloud.watch.impress.co.jp/docs/special/yamaha/20141204_678065.html
anonymous [sage] 2014/12/04(木) 20:53:28.08 ID:???
1210を使うかもしれないんだけど、WEBインターフェイスが1200とがらっと変わったようで一抹の不安がある。
実際触った感じって違うの?
anonymous [sage] 2014/12/05(金) 01:53:46.84 ID:???
RTXと、OpenSWANや、LibreSWANとの相互接続性を100%にしてくれ!!!
anonymou [sage] 2014/12/05(金) 17:03:30.78 ID:???
RTX1210の仕様見たらコンソールケーブル別売りなんだね
でYRC-RJ45Cのページ見て4800円高いなぁと思ったら
デカデカとピン配置図が書いてあって
なんとなく「わかる人はわかるよね」って言われてる気がしてワロタ
anonymous [sage] 2014/12/07(日) 04:57:46.80 ID:???

場違いだがVPSにSoftEtherVPN Serverじゃダメなのか


Interop Tokyo 2014でコンソールはCiscoのやつ使えますって言ってたから
まあいっかっと思ったけど、純正品ってあるんだな
知らんかった

RTX1210が出たことにより1200のオークション価格が下がってくれれば嬉しいけど
まあ、当分無理か
anony [sage] 2014/12/07(日) 13:27:25.63 ID:???
コンソール変わったんだ

Dsub9ピンのオスは無いよな
anonymous [sage] 2014/12/07(日) 19:19:22.24 ID:???

RTXと、OpenSWAN/LibreSWANはつながるんだが、制約があるんだ。

1、RTX側からSWANへ接続を開始できない。
だから、RTXが再起動したタイミングで接続が再開されない。SWANがRTXへ接続開始する必要がある。

2、RTX側ネットワークに複数のネットワークが存在している場合、
SWANの設定でそれらのネットワークを列挙しても、一個だけしか認識されない。
192.168.0.0/16 10.0.0.0/8 のように複数記述しても有効にならない。
もちろん、swan同士なら問題なし。

3、IPv4 over IPv4しか使えない感じ。
IPv4 over IPv6で使いたい。

インターネット上にVPSを持っているので、RTXがこれらの問題を解決してくれたら、
言うことないのにと思う。

softetherとか、標準技術以外のものは、いつサポートがなくなるか知らないし、
RTXだけでの運用を願っているので、使う気にはこの先もならないと思う。
RTXがsoftetherを実装するなんて考えられないし。

RTXは、IPsecのLinux標準のSWANとの互換を満たしてほしいな。
RTX自身も、いろいろオープンソースのコード(SSHとか?)を持ってきて動作しているんでしょ。
同様にSWANも持ってこればいいじゃんと思ってしまうんだけど。
anonymous [sage] 2014/12/07(日) 20:24:45.53 ID:???

> softetherとか、標準技術以外のものは、いつサポートがなくなるか知らないし、
> RTXだけでの運用を願っているので、使う気にはこの先もならないと思う。
> RTXがsoftetherを実装するなんて考えられないし。
については、SoftEtherVPN Server側でL2TP/IPsecを制御すればって意味
今のSoftEtherVPN ServerはIPsec,OpenVPN,MS-STTPが動くから
RTX1200だとL2TP/IPsec対応してるから繋ぎにいけばって感じ

あ、中身はOpenSwanとかOpenVPNのソースを移植してるはず
SoftEtherVPN Server自体、GPLになったし

1については、luaとかで工夫するしかないかな
2は何か複数の回線って試したことないから知らない
3はやったことないから知らない

BSDライセンスのSwanがあればすぐに移植されるんじゃないかな?
調べてないから分からんが
anonymous [sage] 2014/12/08(月) 01:40:45.77 ID:???

>今のSoftEtherVPN ServerはIPsec,OpenVPN,MS-STTPが動く

うへー、それはぜんぜん知りませんでした。
いつのまにか、そんなふうになっていたんですね。
選択肢としてはアリですね。使うかどうかは別にしてだけど。

OpenSWAN/LibreSWANにこだわってしまう・・・
hage [sage] 2014/12/09(火) 17:04:07.00 ID:???
家庭用スレと迷いましたがこちらへ

RTX1200にて、

  pp1 固定IP  仮に 10.0.0.1/29 とする
  pp2 可変IP  仮に 172.0.0.1/32 とする

という風にしてあって
クライアント 192.168.1.100 から yahoo など外部参照したときは
pp2 を使うように ip route default gateway してあります。

LAN 側にはサーバーがいて

  sv1 10.0.0.2:80→192.168.1.2:80

という感じに nat descriptor masquerade static してあります。
クライアントから 10.0.0.2:80 を参照したとき

いったん pp2 から外へ出て ISP を経由して pp1 に辿り着いて 192.168.1.2 のサーバーに届き
戻りのパケットは逆の道順で・・・ という挙動にしたいのですが、
なんとなく ISP に出て行っていない感じがします。
(ルーターの pp 間のルーティングが先に効いてる?)

ヘアピンNATとも違うと思いますが、上記の挙動にすることはできないのでしょうか。
anonymous [sage] 2014/12/09(火) 18:05:10.33 ID:???
show ip routeをしたら10.0.0.1/29の経路がpp1に向いてると思います
そのためpp1から出ていこうとしてどこかで折り返されて〜
hage [sage] 2014/12/09(火) 19:14:34.57 ID:???
そうなんですよ。

ルーター2台で固定IPと可変IPを分けていたときは何とか出来ていたんですけど
1台にまとめようとしたら・・・
hage [sage] 2014/12/09(火) 19:17:41.37 ID:???
ip filter 10 reject * 10.0.0.1/29 * * *
ip filter 20 pass 192.168.1.2/32 * * * *

ip route default gateway pp 1 filter 10 20 gateway pp 2

的なことを書いて
10.0.0.1/29 宛は pp1 のルートを reject してるつもりなのですが、うまくいってません。
素敵な名無しさん [sage] 2014/12/09(火) 20:28:27.42 ID:???
ピコーン

そうだもう1台RTXを買ってしまおう!
anonymous [sage] 2014/12/09(火) 22:09:09.33 ID:???
これを使ってみるとか
ttp://www.rtpro.yamaha.co.jp/RT/docs/forward-filter/
* [sage] 2014/12/09(火) 22:19:28.09 ID:???
>パケット転送フィルターの処理は、ルーティングの処理の直前

クライアントを192.168.1.0/24とした場合
10.0.0.2宛ては強制的にPP2に向けてしまう訳か

ip filter 101 pass 192.168.1.0/24 10.0.0.2 http * *
ip forward filter 1 1 gateway pp 2 filter 101

こういうことか
anonymous [sage] 2014/12/10(水) 01:25:40.19 ID:???

ttp://jp.misumi-ec.com/vona2/detail/110400192210/
これの出番
名無し [] 2014/12/11(木) 12:17:50.12 :O7XcVci5
☆☆☆☆☆
               /  /     /   |      \ ヽ
               / /  /   / /    ||  |  i  ヽ i
              i /  / /  / / /    ||  ||  |│ |ノス
               |//  / /___, -一ァ|  /! |ト、|│ | | く」
                |,-‐¬  ̄---┘'7 |!  ハ! |,、-┼十|! | | |
          , -‐ ''"  し' '´_ /,ィ二l |ト、/!ヽト、\_ヽ!|!l | ハ |
       ,r/      __   ,イ|リ ヾハ! ヽ!  ,ィ⌒ヾミリノ!/リ  | ☆ 自民党、グッジョブですわ。 ☆  
      / ||ヽ  -'     / ̄ )` __      |ヒノ:} '` ,イ/ |  |  ttp://www.soumu.go.jp/senkyo/kokumin_touhyou/index.html
    ,r '   ヾ、  ,-、____ , イ ̄,r==-      ==-'  レ' /|  |  
  / ヽ    `ーソ  ' | |ト、,ヘ ′""          "" / / || | ☆ 日本国民の皆様、12月14日(日)の
. /    \_  /  | ハ ヽ`゙'ヘ       ' '__. ィ  / / | |  |     『衆議院議員総選挙』に必ず投票にいきましょう。 ☆  
           /   / / |  ヽ 川\    ヾ三ニ‐'′//! |  | |  |   
        /    / / 八  \川| |`ト- ..  __ , イ‐ァヘ |  | ||  |!
      /    / / /  \  \ 「`ー- 、    /  .〉  ト、|  ヽ、
     ,イ    /-─=¬ニヘ、_  \   厂\ 厂ヽ /!|   | `ー=ヘ
 -‐  ̄ /─ '  ̄     ├- ヽ\  \ノ\ \ 人 ハ!ヽ ||  |-┤ ヽ
      /          /!‐-- | |\   ト、_`ヽ oヽ  ト、!  ||  |‐┤- ヽ
  // 〉      __ /  ├‐-  ||  | 川-‐  | |  厂7! ハ!  ├:┤  ̄ヽ
  / / ー ─    ̄       ├‐- リ  || ハ!ヘ   | |  ト┤|/′ ヾ,┤   ゙i_
  ‐ '              〉‐-    | / /\ .|o | /ヽ/(′    ∨     \
‐--─ ──-r、___-、    /ー_     {(   '´>、! /ヽ/       |\       \
anonymous [sage] 2014/12/11(木) 17:46:13.41 ID:???
おれ、天邪鬼なので、

そういうことされると、

自民党には入れない
anony [sage] 2014/12/11(木) 20:57:06.52 ID:???
まったく行く気なかったが
民主にでも入れに行こうかなと思わせる
anonymous@ [sage] 2014/12/11(木) 21:01:03.09 ID:???

民主はダメだろ。
勘違いバカが多すぎる。
前回ので懲りた。
------------------------ [sage] 2014/12/11(木) 22:05:27.83 ID:???
共産党に入れとけばいい
どうせ当選しないし
名無し [sage] 2014/12/11(木) 22:21:01.38 ID:???

やだよ
あんな宗教がらみの党
anonymous [sage] 2014/12/11(木) 22:23:31.65 ID:???
「もう、信じられません、わかりません」って書いて投票する
名無し [sage] 2014/12/11(木) 22:28:16.16 ID:???
該当者無し
anonymous [sage] 2014/12/12(金) 10:11:57.38 ID:???
この際、特定の党を応援しても仕方ない
自民党議員100人落選キャンペーン のサイトを参考にして投票すべし
名無し [sage] 2014/12/12(金) 12:19:33.38 ID:???
一票ではなく、10ポイントくらいのポイント配分制にしてほしい。
そうすれば、いい具合に投票できる。
anonymous [sage] 2014/12/12(金) 12:42:07.17 ID:???

理想的なプランだと思うが、その制度だと都合の悪い連中は多そうだから実現は厳しそう。
後はマイナス票を入れられるようにすれば完璧。
anonymous [sage] 2014/12/12(金) 13:53:16.60 ID:???
白票もカウントするようにして、もし白票がトップ当選したら選挙やりなおし、がいいね
最初に立候補してた候補者は、やり直し選挙には出馬できない、という条件も付ける。
anony [sage] 2014/12/12(金) 17:04:49.19 ID:???
パソコンの遠隔操作をルーターで防ぐのは無理なの?
anonymous [sage] 2014/12/12(金) 17:10:15.54 ID:???
このスレは我々が選挙した
ルーターの話は他スレ池

て上のほうの人が
anonymous [sage] 2014/12/12(金) 19:03:04.61 ID:???

全パケットをrejectすればいいよ。
anonymous [sage] 2014/12/12(金) 20:35:13.18 ID:???

究極のセキュリティーだな。
anonymous [sage] 2014/12/12(金) 21:44:46.20 ID:???

さらなる究極のセキュリティーのためには電源コード切断の併用も推奨事項です。
素敵な名無しさん [sage] 2014/12/12(金) 23:54:41.49 ID:???
脱線は好きだけど
ちょっと関係ない話題ばかりだと困るね
anonymous [sage] 2014/12/13(土) 21:31:41.59 ID:???

FW製品買いなさい、
YAMAHAならFWX120、定番ならNetScreenとか
anonymous [sage] 2014/12/13(土) 21:56:30.16 ID:???
ずいぶん古い名前だな
Netscreen
素敵な名無しさん [sage] 2014/12/13(土) 23:20:27.32 ID:???
まだ新しい方じゃない?

思い出せる限りで
3com、Foundry、Cabletron、extreme、Orinoco、compaq、NEC

あとは日本から撤退、もしくは消滅した会社・ブランドってなにがあったっけ?
anonymous [sage] 2014/12/13(土) 23:28:33.93 ID:???
SSGやForti買うとそもそもRTXイラネっていう
anonymous [sage] 2014/12/13(土) 23:39:16.92 ID:???
古い名前だねー
日本から撤退した会社は多い
・・・
anonymous [sage] 2014/12/14(日) 03:29:30.32 ID:???

FWX120で外行き宛先80番ポートや443番ポートの通信、DNS周りの問い合わせをアプリケーションレイヤまで含めて解析する機能あるの?
そこまであるなら確かに遠隔制御ウイルスの活動は確かに弾けるかも知れないけど、そんな機能ないだろ(笑)

なんでもFWで食い止められる妄想とか、とっとと廃品回収に出した方がいい。
anonymous [sage] 2014/12/14(日) 09:17:14.40 ID:???
会社のネットワークのことで質問なんですが。

今:ビジネスフォン(主装置)ールーターLAN
新:RTX1210ーLAN
    L主装置

ビジネスフォン内臓ルータが100Mまでしか対応してないので
RTX1210の下に主装置とLANって構成にしようかと思っています。
この場合に主装置のポートにはLLQって音声の優先制御やっぱり必要ですか?
名無し [sage] 2014/12/14(日) 09:23:01.13 ID:???

主装置への通信の全てを優先にするのではダメなの?
anonymous [sage] 2014/12/14(日) 09:33:50.66 ID:???

そこが知りたいところでポート優先だけで大丈夫なのかな。
遅延の制御とかはいらない感じです?
名無し [sage] 2014/12/14(日) 10:37:47.84 ID:???

正直、うちのビジネスホンは1G対応で、その下にルータを入れてるから解らん。
NTTのやつ。
ビジネスホンがどんな方法でネットに繋がってるのか知らないけど、
ルータの下には入れるのかな?
うちのは、そういう接続には対応してないようなこと言ってたけど。
電話屋サン [sage] 2014/12/14(日) 10:52:06.13 ID:???
@
---ONU---HUB---RTX---LAN
          └-----主装置

A
---ONU---RTX----(vlan100)--LAN
         └-----(vlan200)主装置
電話屋サン [sage] 2014/12/14(日) 11:04:04.80 ID:???

α-NX?
ルータの下部に接続できるよ
優先制御は使っても良いけど、なくても出来るし
設定する人間が、電話しか知らないと「できません」と平気で言うんだよね
逆もしかりで、ネットワークしか出来ないベンダだと分離したがる
anonymous [sage] 2014/12/14(日) 11:16:06.65 ID:???

前にNTT通信機器担当に
ONUと主装置の間で何か接続するのはサポート対象外といわれてます。
ただし、メーカによって間にルータを入れこともできるそうなので、メーカに聞いて下さいと。


接続方法はいろいろあると思うので、QoSやLLQが必要か知りたいです。
anoymous [sage] 2014/12/14(日) 14:30:52.56 ID:???


個人的には、単拠点でQOSってやらないかな
工場とかで離れた建物をHUBで接続してるときに、おまじないとして入れる
キャリア網と接続するところにQOSは入れないでしょ
名無しさん@そうだ選挙に行こう [sage] 2014/12/14(日) 16:19:46.70 ID:???
電話を分離するのはダメ?
トラブったとき面倒だし。

キャリアの担当に聞けばわかるけど、
大体のネットワーク屋さんは、電話とはネットワークを分けたいと言うって。
会社のPBXリプレースの時に言われたけど、そりゃそうだよねって思った。

あと昔ながらの電話ばっかりでネットワーク知らないとこは避けたほうがいいよ。
全く解らなくて素人みたいなことする。
名無しさん@そうだ選挙に行こう [sage] 2014/12/14(日) 17:26:41.64 ID:???

岩通?w
* [sage] 2014/12/14(日) 18:28:47.33 ID:???

NTTでもNECでも工事業者は色々と居るんだよ
営業と工事業者が設計するから、担当者次第では炎上する
岩通だろうが、日立だろうが、富士通だろうが
素晴らしい技術者も居るし、本気で殴りたくなる人もいる

電話とネットワークは分離しておいたほうが間違いない
少なくとも網側は一緒にするメリットよりもデメリットの方が大きい
anonymous [sage] 2014/12/14(日) 20:50:56.59 ID:???
クソ担当に当たると光回線とネットを混ぜるの大好きな人いるから。
特に中小相手の場合、それで安くなりますという手口が多い。
anonymous [sage] 2014/12/15(月) 00:14:07.24 ID:???

そもそも、その質問内容では答えられない、というのが一行での答え。

主装置がどんな電話サービスを使ってるか書いてない。これじゃ答えようが無い。
だけど、仮に幸運にも君に技量がそれなりにあって、例えばの通り繋いだ場合
"主装置"にはLLQもQoSも設定する必要は無い。質問内容から解釈すると、主装置は
もはやパケットの整理しないんだから当たり前。
その代わりの例2の場合、面倒ごとを任されたRTX1210側は優先制御なり帯域制御を
適切に掛ける必要が出るし(ルーティングやフィルタリングはどうするんだって話も
当然あるわな)、
の例1の場合はトラフィックを確実に処理できる"保証"はない。

ま、ここで書いてある意味が理解出来ないんなら小細工なんて諦めて今まで通り
100Mで使えって話ですわ。今の速度で苦情来てますか?の質問内容なら困って
ないはずでしょ?


負荷試験装置で事前に音声に影響を必ず与える模擬トラフィックを意図的に作成して
実際に検証やらない奴はトラブルの原因になるから電話とネットワークは分離した方が
方がいいわな。
上で出てくるどんなFWでも入れれば遠隔操作ウイルス食い止められますよ、レベルの
回答ですね。
anonymous [sage] 2014/12/15(月) 00:17:56.93 ID:???

光回線とネット?
anonymous [sage] 2014/12/15(月) 00:23:39.86 ID:???
NTTのフレッツネクストでオフィスにおいてネットや電話をしたいんなら、
回線をわけて、ONUが二つになるようにしたほうが、ややこしいこと考えなくてもいいよね。
装置も設定も単純化できるよね。
50 [sage] 2014/12/15(月) 09:53:01.62 ID:???
ご意見ありがとうございました。
anonymous@ [sage] 2014/12/16(火) 08:48:14.06 ID:???

会社ネットワークの管理コストに比べて統合するメリットが少なすぎるよね。
自宅とかほとんど無人の小拠点ならまだ有りなんだけど。
それでも本体のネットワークなりに参加するほうが早くて管理も楽だし。
anonymous [sage] 2014/12/16(火) 17:51:59.99 ID:???
社員30人ほどの会社だけど、
電話とネットを光ネクストで統合している。
素敵な名無しさん [sage] 2014/12/16(火) 21:42:14.09 ID:???

統合するのが悪いわけじゃないよ
電話主装置配下だと、NWの設定が面倒になるケースもあるけど
ビジネスフォンがNTTだと、そうさせられるだろうしね
名無し [sage] 2014/12/16(火) 21:46:59.75 ID:???

統合って、MA400を使うやつ?
ななしさんさんさn [sage] 2014/12/16(火) 22:17:51.80 ID:???
RTX800をRTX1200に変更する事で、VPNの通信速度は変わるのでしょうか?

現在VPN環境でRTX800を利用している拠点から遅いとの報告があり悩んでいます。
anonymous [sage] 2014/12/16(火) 22:22:24.53 ID:???
RTX800 VPNスループット(AES)最大80Mbit/s
そりゃ遅いなw
anonymous [sage] 2014/12/16(火) 22:57:11.50 ID:???
インターネットVPNならそんなに変わらないんじゃ?
うちNetscreenとSSGでやってるけど、30M出れば上出来な感じだし。
anonymous [sage] 2014/12/16(火) 23:09:09.16 ID:???
IPv4 over IPv6でも無い限りは30Mbps出れば御の字だな
anonymous [sage] 2014/12/16(火) 23:12:14.46 ID:???
RTX800って中国市場向けモデルなんだから、そこで推して知るべし。
インターネットVPNで無理ならキャリアの国際IP-VPNサービスの利用も検討する必要がある。
anonymous [sage] 2014/12/17(水) 01:44:36.39 ID:???

いや、onuにhubつけて、
主装置(NTT網専用のIPv4での運用)と、RTX(ネクスト網IPv6 and PPPoe)を並列つなぎにする。
anonymous [sage] 2014/12/17(水) 01:45:34.72 ID:???

ルータスペックがボトルネックなら効果あるけど
回線速度がボトルネックなら効果ないよね
その情報だとそれ以上言いようがないよね
75 [sage] 2014/12/17(水) 01:47:47.19 ID:???
ひかり電話ホームタイプでよいなら、HGW配下にRTXを接続するだけでok

HGWが、基本性能そのままに、チャンネル数が増えてくれれば本当に言うことなし。
70 [sage] 2014/12/17(水) 09:40:40.64 ID:???
すみません。
RTV800では無くてRTV810でした。。

ではルータ関係では無さそうですかね

回線はフレッツ光ネクストです。
回線速度を測定してみます。
anonymous [sage] 2014/12/17(水) 10:59:46.27 ID:???

ipv4 over ipv6 試した?
うちはかなり快適になったよ

ipv4 IPSecで2拠点間レイテンシ32〜36msだったのが
ipv4 over ipv6にして、7〜9msくらいになった
(フレッツVPNワイドのIP-IPトンネル(10〜14ms)よりも快適になりワロスw)

フレッツ光ネクストなら、試してみれば?
ttp://orangesooda.com/no/2013/09/ipv4-over-ipv6-ipsec-vpnyamahartx.html
70 [sage] 2014/12/17(水) 13:34:00.28 ID:???

おお、ありがとう御座います。

確認してみたいと思います。
anonymous [sage] 2014/12/18(木) 02:58:33.95 ID:???

おれもつかっているよ。
pppoeのプロバイダ経由よりも、網内折り返しだとパケロスがかなり減ったなあ
hoge [sage] 2014/12/18(木) 23:06:34.38 ID:???
PPTPサーバをRTX1200で構築し、PPTPクライアントをホームゲートウェイ (PR-500KI)の配下のパソコンで
接続しようとしています。一応PPTP接続はできるのですが、一度PPTP接続すると切断しても
別のパソコンから接続できなくなってしまいます。PR-500KiにはVPNパススルー機能がないので
静的IPマスカレードで1723ポートを登録したのですが、変化ありませんでした。
ホームゲートウェイ (PR-500KI)ではない回線からは問題ありませんでした。
なにかRTX側で設定など必要でしょうか?
anonymous [sage] 2014/12/18(木) 23:42:54.25 ID:???
回答に必要な情報がどっさりと抜けている気がします。
今更新規構築で誰もケアしてない、NAT越えも辛いPPTPなんて使うなよ(´・_・`)、という根本的なツッコミどころもありますが。
anonymous [sage] 2014/12/19(金) 00:42:50.54 ID:???
PPTPは、udpトラバーサルできるIPsecより大変だろ。
anonymous [sage] 2014/12/19(金) 08:56:31.39 ID:???
とりあえずログをだな。。。と思ったらホームゲートウェイの話か。
情報少なくてよくわからんけど、RTX側は問題ないんだろね。
tcp1723とgreをマスカレードだわな。あと変なフィルター入ってないよね。
あとは知らん(´・ω・`)
anonymous@ [] 2014/12/19(金) 12:34:18.31 :n32UNaMz
お助けください
rtx1210 rtx810でl2tpv3でのVPN構築設計しています
現状1210側でなぜかインターネットが繋がらないんです。
web画面では接続中となり端末から8.8.8.8などの数字はPINGは成功するのですが 、URLへのPINGは不可です。
DNS設定なのかなと思案中ですが、YMHサポートはconfigにまちがいはないとの事で・・・

ip route default gateway pp 1
bridge member bridge1 lan1 tunnel1-tunnel4
ip bridge1 address 192.168.100.1/24

dns host lan1 
dns server pp 1
dns server select 500001 pp 1 any . restrict pp 1
dns private address spoof on
l2tp service on l2tpv3
どなた様かご助力いただけないでしょうか?
anonymous [sage] 2014/12/19(金) 12:38:17.82 ID:???
DHCPやPPPでDNSサーバー情報を端末側に渡せていないに1000はらたいら。
これ以上知りたければパスワード以外の全コンフィグを見せることだな。
嫌ならググれ。
anonymous [sage] 2014/12/19(金) 13:15:27.66 ID:???
パスワード晒しても別に構わんけどな
86 [sage] 2014/12/19(金) 16:41:05.63 ID:???
自決しました!
ありがとうございます。
anonymous [sage] 2014/12/19(金) 17:15:06.71 ID:???
そんなことで自殺するなよwww
anonymous [sage] 2014/12/19(金) 17:39:35.34 ID:???

死んじゃダメ!
anonymous [sage] 2014/12/19(金) 18:18:49.81 ID:???
ダメな質問者の例
86:お礼を言っていても、何を直したか書いてないので後々の役に全く立たない
anonymous [sage] 2014/12/19(金) 18:34:56.49 ID:???

おそらく、書き込みをした後にその問題点に気付いたのでしょう。
だからこそ責任をとるために自決したのでは?
anonymous [sage] 2014/12/19(金) 19:10:24.49 ID:???
本人は自決しちゃって書き込み出来ない訳だから、
誰か別人が報告してくれたんだよ。

別人なので、解決方法は分からないとw
素敵な名無しさん [sage] 2014/12/19(金) 20:33:21.81 ID:???
定期的に自決する人がでるんだけど
YAMAHAスレでそこまで追い込まれる案件ってあるか?
永遠の名無しさん [sage] 2014/12/19(金) 23:13:21.57 ID:???
いつも命がけですから
anonymous [sage] 2014/12/20(土) 00:40:16.62 ID:???
自決する前に、どこがどう間違っていて、どう直したかを
われわれに説明しておいてほしい。
anonymous@ [sage] 2014/12/20(土) 00:55:30.22 ID:???
dnsとかいって53開けてないとかでしょ。
anonymous [sage] 2014/12/20(土) 03:44:39.82 ID:???
ポートセービングIPマスカレード
エニーマウス [sage] 2014/12/20(土) 11:02:31.87 ID:???

前のスレにもあったみたいだけど、4-6でV6アドレス直打ち?
ネームの名前解決の方法分からない。
教えてブラザー
79 [sage] 2014/12/20(土) 12:56:51.09 ID:???

西日本はネームでいけるらしいが、東日本は不明というか
当方のNTT東管内では、ネームではダメだった。

なので、show ipv6 address lan1のv6アドレスを直打ちで繋いでる。

v6アドレス変ったらsshか、splashtopで拠点PCから打ち直す覚悟w
79 [sage] 2014/12/20(土) 13:04:04.45 ID:???
ちなみに、これまでv6 addressは変ったことはない
エニーマウス [sage] 2014/12/20(土) 13:35:53.95 ID:???

そっかぁ、直打ちか。

ちなみに、東(.aoi.flets-east.jp)でネーム使ったIPSecのサンプル。古河ルータ
ttp://www.furukawa.co.jp/fitelnet/product/f200/setting/detail/square_next_ipv6_ipsec.html

! V6ネームの名前解決を行うため、DNSリゾルバの設定をします。
Router(config)#ip name-server ::1

↑これはリンクローカルのDNSを使うってことかな。

NECのサイトにもfqdn使うの推奨してるけど、サンプルがどこにもw
anonymous@ [sage] 2014/12/20(土) 19:52:22.54 ID:???
::1は自分自身のこと。127.0.0.1と同じ意味。
Proxy-DNSを有効にしてDHCPv6-PDでoption-request dns-serversとしているので、自分自身をリゾルバにしてNTTから付与されたDNSに問い合わせるってこと。
エニーマウス [sage] 2014/12/20(土) 22:05:29.28 ID:???

おおぉ。なるほど。
方向性はまちがってなさそうかな。ありがとう。
86 [sage] 2014/12/21(日) 20:47:20.39 ID:???
生き返りました!
案件に追われ時間なかったのですいません。
解決方法はサポさんに頼りきりました。
やっぱりdnsでした。

l2tpv3で同一セグメントでVPNを組む場合、lan1アドレスがブリッジである必要があります。
自分が悪いのですが、pppoeの設定をし先にispへ繋いでしまったためにdns host lan1が設定されてしまったので、dnsが上手く働かないとゆう現象だったみたいです。
no dns host lan1で無事解決しました。
anonymous [sage] 2014/12/21(日) 22:31:05.10 ID:???
は取り消し
86は良い質問者でした
anonymous [sage] 2014/12/23(火) 01:23:30.94 ID:???
RTX1200を使っていて、IPSECでトンネルを10本ほど張っています。
あと、PPPOEも2本ほど張っています。
CPU使用率とかメモリ使用率が高くて困ったり、ナットセッション数が足りなかったり、
リソース不足に悩まされていることはありません。
それでもRTX1210にリプレースするメリット(処理性能関係において)ってなにかありますか?
あの〜います [sage] 2014/12/23(火) 07:54:37.50 ID:???

用途を変えたいわけじゃなければ
全くメリットない
. [sage] 2014/12/23(火) 09:20:37.66 ID:???
今買うと、高いので
気になることがなければ
緩やかに値落ちするタイミングで購入すべき
anonymous [sage] 2014/12/24(水) 08:05:23.64 ID:???
NARUHODO
anonymous [sage] 2014/12/27(土) 01:34:19.11 ID:???
LAG対応でスタッカブルスイッチと綺麗に冗長とれるとかそれなりに魅力はある
所詮はYAMAHAだから外から突っつかれたらすぐにpps不足になるんだろうけど
anonymous [sage] 2014/12/27(土) 18:54:09.87 ID:???
>外から突っつかれたらすぐにpps不足になる

DDoS攻撃のことでしょうか?
anonymous [sage] 2014/12/27(土) 19:24:30.60 ID:???
DNS ampみたいなのとか何でもそうだな。
これはRTX810での話だけど、納品先含めて4箇所すべてでCPU100%でアクセス不可って状態くらった。
同じ瞬間にアライドのルーターwに交換したらCPU30%で普通にアクセスできたから、ヤマハが
ショートパケットに弱いという噂は嘘ではなかったw
anonymous [sage] 2014/12/28(日) 00:42:31.68 ID:???

どういう設定なのかわからないんだけど、
RTXでフィルタリングでREJECTしていても駄目なの?

動的フィルタをOUT方向にかけたら、外部からのDDoSパケットは落とされるんじゃ?
114 [sage] 2014/12/28(日) 01:16:58.18 ID:???

社内にサーバーがあって、そこ宛ての見た目は正常なパケットだから弾くことは出来ず。
それが1時間とか連続して大量に届いて問題だったのだけど、10個くらいのIPから来て
5分ごととかにそのIPが変わるので、弾くIPを設定するのも大変、というかその時点で
ルーターにログインもできないのでIPの設定もできない状態。
何か対策方法はあったんだろうか。
anonymous [sage] 2014/12/28(日) 04:58:06.05 ID:???

フィルタリングでREJECT or DROPできれば、解決したんだろうか??
anonymous [sage] 2014/12/28(日) 11:24:50.18 ID:???
ネクストのIPv6のことで聞きたいのだけど、ひかり電話契約して、
HGWにつなげずONUからDHCPv6-PDでアドレス(プレフィックス)貰った場合に
プレフィックスのlifetimeで一旦切断されて、また一定時間で接続されるを
繰り返してるみたい。同じ症状ある人か解決法分かります?
anonymous [sage] 2014/12/28(日) 23:56:46.65 ID:???


xxx.p-ns.flets-west.jp(西日本)なv6ネームをプロバイダーのDNSサーバは名前解決できません、v6ネームの名前解決にはNTTフレッツ網が提供しているDNSサーバを使います。


もしプロバイダーがIPv6 IPoEに対応していて、インターネットリーチャブルなIPv6をもらっている場合はBLOGの設定例
dns server dhcp lan2
で、フレッツ網から取得したIPv6のDNSが、IPv4もIPv6も、フレッツ網内のホスト名もグローバルなホスト名もどちらも答えます。


プロバイダーがIPv6 IPoEに対応していない環境では、フレッツ網から取得したIPv6のDNSは、網内のホストの名前解決できるだけで、グルーバルなホスト名についてはIPv6もIPv4も答えません。それでIPv6はフレッツ網のDNSを使い、IPv4はプロバイダーのDNSを使うようにします。
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/hikari_tv.html

dns server select 1 dhcp lan2 aaaa .
dns server select 2 pp 1 any . restrict pp 1
anonymous [sage] 2014/12/29(月) 13:52:33.45 ID:???

DHCPv6-PDは、ひかり電話ルーターが無いとダメだった気がする。
HGW使って同じ設定で試しては。
anonymous [sage] 2014/12/29(月) 20:52:26.31 ID:???

第三者です。

網に直付けの場合は、DHCPv6-PDでなく、DHCPv6で、
フルレンジ128bitの取得をするんですよね。

ttps://flets-w.com/next/download/tool/gijyutsu_sankou_next_light.pdf
ここにちょっと書いてあるのかな?
推奨って書いてあるね。


”端末機器は Other stateful configuration flag が 1 に設定されたルータ
広告を受信した際は、DHCPv6 機能を利用し付加情報を取得するため、
Information-Request を送信することを推奨します。

ルータ広告の Managed address configuration flag が 1 に設定されたルータ広告を受信した場合は
RFC3315、RFC3633に規定される DHCPv6-PD(DHCP による IPv6 PrefixOption)を使用し
IPv6 Prefixを取得することを推奨します。”
anonymous [sage] 2015/01/03(土) 00:57:16.08 ID:???
LANケーブルの爪が他のケーブルを引っ掛けてくるときの苛立ち
anonymous@ [sage] 2015/01/03(土) 20:43:01.18 ID:???

RAでprefix貰ってる時もDHCPv6でDNS,NTP貰うことを付加情報って言ってるのかとオモタ。

実際の回線で128bit DHCPv6で払い出されるのまだ見たこと無いのですがそんなパターンもありました??
anonymou [sage] 2015/01/04(日) 16:05:48.05 ID:???

机の隙間に落ちたケーブルを拾い上げるときに便利だろ
anonymous [sage] 2015/01/04(日) 21:16:31.31 ID:???

そんなことしたら、つめがしろくなる
. . . [sage] 2015/01/04(日) 23:06:15.82 ID:???
根掛かりしたらどうするんだ
anonymous [sage] 2015/01/04(日) 23:08:55.56 ID:???
折れると割と悲しい
anonymous [sage] 2015/01/04(日) 23:47:12.20 ID:???
折れたら、またコネクタを取り付ける。
白橙-橙-白緑-青-白青-緑-白茶-茶の順に芯線をコネクタ(CAT6)に差し込むために
よりを解きほぐして並べるのに時間がかかる。つめが痛い。
テスターでエラーになったとき、泣きたくなる。あと、キャップを通し忘れたときも。
anonymous [sage] 2015/01/05(月) 11:05:12.25 ID:???

素人が CAT6 ケーブルの自作に手を出しちゃイカン。
CAT5 とは難易度が段違いなので、やめといた方がいいよ。
anonymous [age] 2015/01/05(月) 12:08:16.00 ID:???
そんなに難しくないよ。単芯なんで指が痛いけど。
逆に、cat5の加工なんてやったことない。
せっかくなので良いしっかりしたケーブルを配管に通そうという考え。
anonymous [age] 2015/01/05(月) 12:09:16.98 ID:???
にテスターでエラーって書いたけど、
結線を間違えただけ。
anony [sage] 2015/01/05(月) 12:12:20.25 ID:???
難しくないだろw
anonymous [sage] 2015/01/05(月) 12:55:24.72 ID:???

そりゃ結線が正しければ、もちろん通信はできるよ。でも性能はちゃんと出てる? っていう話。
以下のサイトあたり、参考になると思う。

2006/11/20:GigaCheckを試す - なうなう
ttp://trashbox.homeip.net/nownow/20061120/
anonymous@ [sage] 2015/01/05(月) 12:59:43.88 ID:???
自作LANケ使おうとしてファシリティ工事の業者さんに怒られた事あるよ。
あの職人たちは150万とかするテスター使ってる。
anonymous [sage] 2015/01/05(月) 13:36:48.95 ID:???
真のネットワーク屋は自分で作ったケーブルしか信用しない!
anonymous [age] 2015/01/05(月) 15:46:57.80 ID:???

測定するのがめんどくさい。たぶん大丈夫だろう。

少なくとも、CAT6を使って配線していれば、5eよりも良いと思う。
CAT6ならケーブル内にセパレータが入って強度も高そう。
anonymous [age] 2015/01/05(月) 15:51:36.49 ID:???
フロア間CAT6ケーブルに、LAN用の雷防護装置をつけているので、
端子部分の「より戻し」量に気を使う意味がなかったわ。。。
電話屋サン [sage] 2015/01/05(月) 20:09:18.17 ID:???
プロはお金貰ってるので、熟練した職人に作業工程を任せた上で
毎年、メーカーで校正をした測定機器で品質保証をしている
しかし自己責任で使うなら、別にいいんじゃない
ぶっちゃけ、技能としてはレベル低いしね
anonymous [sage] 2015/01/05(月) 22:41:39.29 ID:???

そうやって「過剰」なサービスで頃合の分からないユーザーから金取るんだな。

たとえば蟹さんチップでももう十分。
anonymous [sage] 2015/01/05(月) 23:05:17.40 ID:???
そろそろ、高レイヤーの話にスイッチしようぜ
低レイヤーの話はどうか他所で。
anonymous [sage] 2015/01/06(火) 00:04:08.76 ID:???
うちの会社の基幹部のLANケーブルは1998年に敷設したCat5のままだわw
L2スイッチは1000Base-T対応のものだが、iPerfで580~650Mbps程度出てるんでメンドイからそのまま使ってるw
.. [sage] 2015/01/06(火) 00:21:00.89 ID:???

経年劣化はございますので、そろそろ入れ替えた方がいいですね
見積ですが、UTPcat6Aで20mx5本で5000万です
anonymous [sage] 2015/01/09(金) 01:12:58.21 ID:???
RTXって、うるう秒の影響を受ける?
2015年6月末に、3年ぶりに発生するらしいんだけど。
anonymous@ [sage] 2015/01/09(金) 07:36:21.11 ID:???

仕様的にどうかは知らないけど、ntpdateの起動タイミングによっては関係ないと想像してる。

ntpdateをscheduleに登録して毎時0分に起動してたりすると、タイミングによっては2015年6月30日23時59分60秒を返されて影響受けるかもしれない。
けど、ntpdateの起動時刻がその前後を避けて設定されていれば知らないうちに終わってるんだろうと思う。
anonymous [sage] 2015/01/09(金) 13:58:23.13 ID:???
RTXは、Linuxとちがって、原初的なシステムを採用しているから大丈夫かもしれないな。
コマンドを実行したときに時間調整がなされるシステムだもの。
安心していいのかもしれない。
Linuxだと複雑で、単純にntpから切り離せば良いわけでもないみたい。
カーネルとntpがグルになっているらしい。
保守業者 [] 2015/01/12(月) 07:41:07.68 :+cQ7SK5y
点検しときますね
anonymous@ [sage] 2015/01/16(金) 20:45:59.68 ID:???
ヤマハはなんでほぼ全機種MLDは搭載してるのに、IGMPは極一部の機種しか搭載してくれないんだ???
別に大規模ネットワークでしか実用性がないというわけでも無いだろうに。
しかもRTX1500とRTX3000に搭載してRTX3500とRTX5000に
搭載しないということは、積極的に外す意図が感じられる。
anonymous@ [sage] 2015/01/21(水) 01:00:12.60 ID:???
rtx同士でVPN張るならIPSEC?L2TPとか他の使う?
anonymous [sage] 2015/01/21(水) 03:53:17.66 ID:???
ipsecでしょう。
anonymous@ [] 2015/01/21(水) 08:46:11.80 :DzV1fPBZ

5000万!?
NTTの方から来ました [sage] 2015/01/21(水) 20:31:30.31 ID:???
お客さん〜
10Gですよ10G!
高くないと思いますよ
サービスでバッファローの10MHUBも入れさせて頂きますし
anonymous [sage] 2015/01/22(木) 01:55:29.32 ID:???
今なら、ルーターの代金は無料にさせていただきます。
anonymous [sage] 2015/01/22(木) 14:38:14.31 ID:???
RTX810の
docomo L-03F対応はまだぁ?
anonymous@ [sage] 2015/01/27(火) 12:22:49.10 ID:???
最近中古で買って弄ってるんですけどフィルタについて教えてください
ネット上の設定例などで明示的にdefaultフィルタを定義してるのはどうしてでしょうか?
また、定義しなくてもrejectされるstaticフィルタをあえて定義しているのはログを見やすくする為ですか?
anonymous [sage] 2015/01/27(火) 13:29:16.83 ID:???

cold startしてからコンソールでコンフィグを入れること考えると、フィルタはすべて消えるからです。
ヤマハルーターはフィルタ定義がないとすべてパスするんです。それなんでrejectをいれるんです。

今はどうかわからないけど、古い機種だとhttpがデフォルトでoffだったきもするから、いきなりhttpではいってdefaultフィルタが自動で定義される事態がないってのもあります。
anonymous [] 2015/01/27(火) 16:35:06.28 :cnWN7nCt
passが他に設定してあれば
ip filter 100099 reject * * * * *って不要じゃね?って事でしょ
確かに不要ですねログに出力したいだけだと思います
- [sage] 2015/01/27(火) 19:33:56.74 ID:???
こういうフィルタをしてるのは見たことある

ip filter 10 pass * * * *
ip filter 1010 reject * * udp,tcp 135 *
ip filter 1011 reject * * udp,tcp * 135
ip filter 1012 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 1013 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 1014 reject * * udp,tcp 445 *
ip filter 1015 reject * * udp,tcp * 445
ip filter 1020 reject 192.168.1.0/24 *
ip filter 1030 pass * 192.168.1.0/24 icmp
ip filter 2000 reject * *
ip filter dynamic 100 * * ftp
ip filter dynamic 101 * * www
ip filter dynamic 102 * * domain
ip filter dynamic 103 * * smtp
ip filter dynamic 104 * * pop3
ip filter dynamic 108 * * tcp
ip filter dynamic 109 * * udp
anonymous@ [sage] 2015/01/27(火) 19:52:03.48 ID:???
明示的に書いてある方がラク
いろんな機種をさわってると何がデフォルトだったか忘れるからなあ

俺の場合はそういう理解でいる
anonymous@ [sage] 2015/01/27(火) 21:40:13.19 ID:???
皆さんありがとうございます
動作上は無くても問題ないんですね

ip filter 1001 reject 192.168.1.0/24 *
ip filter 2000 reject * *

ip lan1 secure filter in 1001 2000
みたいな適用しているのをよく見かけたもので
判定が増える分CPU負荷は増えるのか等は気になりますが
anonymous [sage] 2015/01/28(水) 07:46:57.12 ID:???

動的の基本動作はpassなので静的の基本(デフォルト)をrejectにします。だたかなYAMAHAのどっかに書いていたような。

動的は素晴らしい機能だと思うのですが動的で防げない攻撃が幾つもあります。下記のような

ip filter 1001 reject 192.168.1.0/24 *
動的では防げない「IP spoofing 攻撃」用ですから静的でrejectします。

どうして2重で設定しているか分かりませんが、「大事な事なので2度言いました」的な事じゃないのかな?
anonymous [sage] 2015/01/28(水) 08:14:06.89 ID:???
>動的
???
anonymous [sage] 2015/01/28(水) 09:09:17.74 ID:???

reject前にrejectいれるのは、プライベートIPを装った攻撃を防ぐためですな。
すべてのreject前に入れるのは、その前にpassを定義する可能性があるからかと。
そのままだとそもそもパケットのやりとりができない。
sage [sage] 2015/01/28(水) 10:31:12.36 ID:???
nat descriptor type 〜 masquerade してれば、ノーフィルターでも外からの進入は不可能だけどな
anony [sage] 2015/01/28(水) 11:07:02.41 ID:???
外からの侵入は市販のルーターで十分って気がするけど
これ使うと何か凄いんっすか?
anonymous [sage] 2015/01/28(水) 12:58:27.16 ID:???
大人になれば分かるよ
anonymous [sage] 2015/01/28(水) 13:16:28.08 ID:???
natでもrejectできるけど、filterつかったときと比べてルーターへの負荷が高いのがネックだよね。
sage [] 2015/01/28(水) 13:32:08.64 :lYuQaN2Z
トで始まる、とある大企業の外出用ルーターのconfigをみたことあるが
RTX3000が据えてあるのに filterと書かれた行が一切なかった(w

KDDI(から委託を受けた業者)が設置していったと聞いたが
sage [] 2015/01/28(水) 13:34:59.40 :lYuQaN2Z
LAN側のIP設定、PPPoEの情報のほか
nat descriptor type 1 masquerade
のみ

まぁサーバー公開してないから、実害ないのは分かるけど、あれで設定工賃いくら払ったのか
anonymous [sage] 2015/01/28(水) 13:49:52.89 ID:???

セキュリティ製品が単品とはかぎらないし
anonymous [sage] 2015/01/28(水) 14:42:09.50 ID:???
拠点間ルータの一番エッジだったらそんなんでも良いんじゃね?
****** [sage] 2015/01/28(水) 15:51:26.60 ID:???

閉域に接続してるなら、そこは無くてもいいと思う
俺は書くけどね

ネット接続向けでPassだけとかは駄目でしょ
他業者の仕事にケチつけたくないけど
あまりにも酷い場合はお客には言うかな
anonymous [sage] 2015/01/28(水) 17:42:44.04 ID:???
だから木をみて森を見ないような話してもしょうがないでしょう
anonymouse [sage] 2015/01/28(水) 18:01:45.60 ID:???

何かの都合でIN側のフィルターを変更する場合に、このようにしておけば2000番をpassに書き換えてテストが出来る。

尚且つ、そのテスト期間もIP spoofingは排除出来る。
動的フィルターを使ってる場合は静的フィルターIN側rejectのみでも運用は出来る。

一昔前は動的フィルターは最大200コネクションとかなので大量のトラフィックを捌くには全く向かなかった。
RTX1210ではセンター向けの上位モデル同様、ついに65534セッションまで対応させたんだな。
(RTX1200は20000セッション、RTX810は10000セッション、その他のRTXシリーズ、新し目のコンシューマ向けは2000セッションなど)
anonymous [sage] 2015/01/28(水) 19:25:39.57 ID:???

閉域網で対向ルーターやゲートウェイでフィルターガチガチにしてるときなんかはそんな設定になるときあるよね。
負荷や信頼性から3000置いてるのかもしれない。やっぱ森もみないとわからんね(´・ω・`)


なるほど。検証用とか、動的フィルターの運用ってのがあったか。動的フィルターで必要な穴を開けるなら常にrejectでもいけるな。

そのセッション数って動的フィルターのコネクション数なのか。てっきりNATセッション数かと思ってたわ。
いままでNATがたくさんある設定は見たことあるけど、動的フィルター活用してるなんて見たこと無かったなぁ。あってHTTPリクエストをAck見て動的フィルターで通過可能にするぐらい?
anonymouse [sage] 2015/01/28(水) 21:26:46.52 ID:???

SIPなどは動的フィルターを用いると結構便利だと思う。
UDPなんで偽装も簡単だから使いどころの一つだろうね。
Onanymous [sage] 2015/01/28(水) 22:15:22.52 ID:???

それ、ちょっと興味有る
どんな風に使ってる?
anonymous@ [sage] 2015/01/29(木) 09:32:45.11 ID:???
動的filterって、有効なルール触るとセッション全部切れたりしない?
切れるのはポリシーフィルターだけ?
anonymous [sage] 2015/01/29(木) 10:18:36.87 ID:???
触るってセッションがある状態で設定いじるって事?そりゃ全部切れるよ
anonymous [sage] 2015/01/29(木) 21:09:33.88 ID:???

内側の端末が発したSIPパケットをトリガーにして、その行き先のパケットのみが戻れるように。
何もしないよりはかなり良い。
* [sage] 2015/01/29(木) 21:51:00.78 ID:???

センター側にサーバや交換機おいた場合はどうないするん?
レジストは問題無いけど、センター側から着信来た場合は対応出来ないよね
. [sage] 2015/01/29(木) 22:06:11.92 ID:???
センター側はアドレス固定だから、どうとでもなるな
anonymous [sage] 2015/01/29(木) 23:12:28.68 ID:???

何を持ってセンター側とか呼称してるのかは分からんが、厳密に言えば内側端末はAsteriskベースの交換機、外側はITSPのSIPサーバ。
純粋なSIP電話機は内側に居て、Asteriskに直収するから動的フィルターの影響は受けない。
他拠点のSIP電話機はVPN経由でAsteriskへ収容するからこれも内側端末扱い。

ITSPのSIPサーバとAsterisk間は動的フィルターが開きっぱなしになるから発着信共に問題なく出来る(というか、出来るようにConfigするのが腕の見せ所)
hoge [sage] 2015/01/30(金) 15:40:10.50 ID:???
特定セグメントは別ルータから接続したいので静的経路を追加したのですが、
特定セグメント内のサーバにPINGは通るけどその他アプリ(リモートデスクトップ等)が接続できません。
ただし、パソコンのゲートウェイを直接別ルータのIPにするとOKです。
静的経路だけではダメでしょうか?

メインルータ 192.168.100.1
別ルータ 192.168.100.99

[config]
ip lan1 address 192.168.100.1/24
ip route default gateway pp 1
ip route 192.168.55.0/24 gateway 192.168.100.99
anonymous [sage] 2015/01/30(金) 17:36:23.33 ID:???

特定セグメント側のプライマリルーターにおけるスタティックルートとフィルター設定みないとわからない。
anonymous [sage] 2015/01/30(金) 18:55:48.08 ID:???

55のネットワークってなんだ
anon [sage] 2015/01/30(金) 19:15:14.40 ID:???

ICMP Redirectをファイアーウォールが弾いている可能性があるかも。
anonymous [sage] 2015/01/30(金) 19:16:20.71 ID:???

エスパーすると特定セグメントのアドレスw
インプットが酷いから回答も適当なものしか出てこない
hoge [sage] 2015/01/30(金) 19:36:41.72 ID:???

すいません。特定セグメントのアドレスが192.168.55.0/24です

192.168.100.94のコンフィグ抜粋です
ip filter 1 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 2 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 3 restrict * * tcpfin * www,ftp,nntp
ip filter 4 restrict * * tcprst * www,ftp,nntp
ip filter 100 pass * * * * *
ip filter source-route on
ip lan address 192.168.100.94/24
ip lan routing protocol none
ip lan proxyarp on
ip route default gateway pp 2 metric 1
pp select 2
pp name PRV/2/0/0:test
isdn remote address call 0000000000
isdn call block time 15
isdn forced disconnect time 7200
nat use on
nat masquerade on
pp auth accept pap chap
pp auth myname hoge hoge
ppp ipcp ipaddress on
ppp ipcp msext on
pp enable 2

パソコンのゲートウェイを直接別ルータのIP(192.168.100.94)または、
route addで経路を追加するとOKになります。
anonymous [sage] 2015/01/30(金) 19:49:20.64 ID:???
192.168.100.99
192.168.100.94
192.168.100.1
なんかわからんぞw
anonymous [sage] 2015/01/30(金) 19:51:11.83 ID:???
なんたかよくわからんぞ。
機種はなに?
anonymous [sage] 2015/01/30(金) 19:54:45.16 ID:???
(´・ω・`)てか、構成、使用機種、やりたいこと、その他諸々の情報が全くないのでわからん。ここまでわからんのは初めてだ。
anonymous [sage] 2015/01/30(金) 20:13:36.61 ID:???
エスパーもギブアップした
何だよ、94とか(・_・;
しかし、ip lan addressとか書いてあるあたり、また古そうな機種だなあ(´・_・`)
hoge [sage] 2015/01/30(金) 20:21:45.62 ID:???

すいません。192.168.100.99です…
正しくはip lan address 192.168.100.99/24

機種ですが
RT50i 192.168.100.99
RTX1200 192.168.100.1
特定セグメント先のルータ
RT58i 192.168.55.1
です。

やりたいことは、パソコン(192.168.100.2)からインターネットはRTX1200(192.168.100.1)を使用して、
192.168.55.0/24側のネットワークに接続する場合のみRT50i(192.168.100.99)を使用して
RT58i(192.168.55.1)とISDN間通信で接続したいです。
パソコンのデフォルトゲートウェイは192.168.100.1です
それでの設定をしてみたのですが、パソコン(192.168.100.2)から特定セグメント側のパソコン(192.168.55.2)に
PINGが通りますがリモートデスクトップが接続できませんでした。
(「内部エラーが発生しました」というメッセージが表示されリモートデスクトップが繋がらない)
そこでパソコンのデフォルトゲートウェイをRTX1200(192.168.100.1)からRT50i(192.168.100.99)に
変更したところリモートデスクトップが接続できました。

RTX1200(192.168.100.1)に静的経路を追加してあげるだけで良いと思っていたので、
ip route 192.168.55.0/24 gateway 192.168.100.99 と追加したのですが、
これだけではダメでしょうか?うまく説明できなくてすいません。
anonymous [sage] 2015/01/30(金) 20:49:23.91 ID:???
メインルーターのフィルターは大丈夫?
anonymous@ [sage] 2015/01/30(金) 20:54:16.77 ID:???
関係してるルーターのコンフィグをなるだけ省略しないようにアドレスの間違いがない状態で改めて書いてくれないと分からないよ(´・_・`)
アドレスを間違えて案内してる時点でコンフィグに間違いがある可能性に1000はらたいら(歳がばれる
えっちな名無しさん [sage] 2015/01/30(金) 21:03:27.92 ID:???
ttp://image.i-bbs.sijex.net/bbs/jajaja/1422619355448o.jpg

これじゃダメなの?
anonymous [sage] 2015/01/30(金) 21:50:12.64 ID:???
てかRTX1200とRT58iを直接ISDNで繋げばよくね
hoge [sage] 2015/01/31(土) 00:00:47.60 ID:???

ありがとうございます。やりたいことはまさしくこれです。


それが一番いいのですが、ISDNの電話口がRTX1200と物理的に離れていて
配線工事が必要なのでこのような形にしています。


最小構成で試したいのですが、すべての機器は運用中でなるべし支障がないように
設定をいじっています…本番稼働中にやるなって感じですが。

RTX1200のフィルタを確認したところIN側で
ICMPやhttp、httpsは通していますが、それ以外はrejectしているようでした。
おそらくここが効いてると思います。
( の図でいうところのpp1のフィルタです)

ありがとうございました。
anonymous@ [sage] 2015/01/31(土) 06:20:10.11 ID:???

Kの中でもやってたことあるけど、別にあるんじゃね
別に珍しいもんでもないとは思うが
onanymaus [ほしゅ] 2015/01/31(土) 09:00:12.94 ID:???
パソコンのhostsに192.168.55.0/24向けのゲートウェイをスタティックルートで書け
anonymous [sage] 2015/01/31(土) 14:06:25.26 ID:???

スマホからなので、逆エスパーたのむ。
パソコンから55のセグメントに対して1200経由でRT50iのISDN経由でRT58iにつなぎたいってことだよね。RT50iと58iはVPN接続されてるのかな?

1200には55のセグメントはrt50iに行くようなルートをいれる。
rt50iには55のセグメントへの通信を58iにいくような設定をいれればいいかと。

ただ、前提としてVPNを50iと58iでつながないといけないかと。
名無しさん [] 2015/01/31(土) 22:28:23.05 :cMZZJNMJ

RT58i とRT1200 をLAN 接続してるけど、接続出来るって事は
ケーブル届いてるって事だから、お互いのS/T 点同士をLAN
ケーブルで接続してみたら??
anonymous [sage] 2015/01/31(土) 22:50:04.20 ID:???

途中にハブが無ければOKなのかな?
名無しさん [] 2015/01/31(土) 23:43:53.25 :cMZZJNMJ
ハブ無して、中継コネクタとかでお互いのS/Tを直結。
で、RTX1200 に設定は統一出来るのでは??
anonymous@ [sage] 2015/01/31(土) 23:49:00.29 ID:???


おまえらBRI S/T点の意味分かってないだろ
懺悔室で上から冷水とタライを落としてやりたいところだ
- [sage] 2015/02/01(日) 00:01:55.00 ID:???
205パイセン〜
俺ら、ひょうきん族とか知らねぇーっすからwwwwwwwww
名無しさん [] 2015/02/01(日) 00:03:44.12 :ZVG53jAM
これって、ISDN側って、結構データは流れるのかな??
それなりの流量が有るのなら、課金の問題とかも有るから
相手側拠点も変更出来る様であれば、フレッツ網経由とか
にした方が良さそうだし。
ISDN,NTTが廃止しちゃったら、どの道、データコネクトとかに
切り替えないとでしょ。

ISDN 側の rt58i は、S/T で直結しちゃったら、只のDSU として
の機能しか使わないから、S/T 点付きのTA か、ビジネスホンみたいな
既存のISDN 機器にS/T 点有れば、そこに繋げれば 58i とか用意
する必要すらないのにね。
名無しさん [] 2015/02/01(日) 00:06:47.74 :ZVG53jAM

rt58i を只のDSUとして使うって事でしょ。
DSU スイッチを、on にして、NOR-REV スイッチをS/T 側にすれば良いだけ。
hoge [sage] 2015/02/01(日) 01:41:11.36 ID:???

RT50iと58iはPP接続です。
やりたいことはご指摘いただいた通りです。

>>202--208
有難うございます。S/T点なら大丈夫そうですね。


根本的ご質問なんですが、以下のような設定の場合、
192.168.55.0/24への通信もフィルター100が効いてしまうということでしょうか?
192.168.55.0/24はpp1に行かないので効かないと思っていたのですが・・・

ip lan1 address 192.168.100.1/24
ip route default gateway pp 1
ip route 192.168.55.0/24 gateway 192.168.100.99
ip filter 100 reject * * * * *
pp select 2
ip pp secure filter in 100
ip pp secure filter out 100
anonymous@ [sage] 2015/02/01(日) 07:06:36.01 ID:???

192.168.55.0/24へはフレッツVPNワイドとかじゃなく、LAN側の100.0/24経由で行くならPPフィルターは関係ないな。
anonimous [sage] 2015/02/01(日) 07:07:14.98 ID:???
(´・ω・`)デフォルトふしあなさんなのわすれてたわ。
ななしさん [sage] 2015/02/01(日) 08:35:42.13 ID:???
とりあえず、1200でsyslog notice onしてへんなRejectがないか見るのをおすすめする
anonymous [sage] 2015/02/01(日) 10:50:45.66 ID:???
図からこうなっているのか

PC1: 192.168.55.2
│LAN
RT58i:192.168.55.1 [ip route 192.168.100.0/24 gateway pp x] (拠点)
(pp x)
│ISDN
(pp 2)
RT50i:192.168.100.99 [ip route 192.168.55.0/24 gateway pp 2]
│LAN
RTX1200:192.168.100.1 [ip route 192.168.55.0/24 gateway 192.168.100.99] (センター)
│LAN
PC2:192.168.100.2


RTX1200とRT50iは同一セグメントだからRTX1200のfilterは全く関係ないと思うんだ

RT58iのconfig情報が無いけどRT58iってGUIからPP設定してNATとかNATPとか変な設定入っていたとか無いよね。
NAT等を使用していた場合PC2のGWをRTX1200にすると通信できなくなる可能性はあるわな
ななしさん [sage] 2015/02/01(日) 12:24:49.10 ID:???
ISDNってRT50iから58iに発呼して接続するととVPNと似たような感じになるの?
(´・ω・`)扱ったこと無いからわからん・・・。

まぁ、1200直下のPCのDGを50i(.100.99)にして55.0直下のサーバーにつながるってことはルーティングかフィルターの問題かと。
NATは同一セグメント内では効果が無いので関係ないと思われ。
とりあえず、1200のlogを片っぱしから出す設定にして55.0につなぎに行ってみてどんなlogがでるかですな。
あとはconfigをある程度書いてくれればアドバイスしやすくなるよ。
ななしさん [sage] 2015/02/01(日) 12:25:45.66 ID:???
show ip routeもやってルーティングテーブルの確認も必須。
enable show run [sage] 2015/02/01(日) 12:28:25.06 ID:???
1210素晴らしいなー
VPNやりたいだけの客には向こう6年はこの機種で大丈夫だな
もう1万円下がらないかな
connect 1 [sage] 2015/02/01(日) 13:21:10.56 ID:???

1210のGUIすごいよね。
VPNまでわかりやすいGUIで出来てしまうとかモウネ・・・。

VPNだけだったらRTX810でもいいのではと思ってしまった自分は古い人間。
vty line 0 [sage] 2015/02/01(日) 19:08:19.43 ID:???
あいだのL3はずして1210だけでフィルタリングしても、大体ワイヤースピードいけそう?
VPNなしの50台くらい
anonymous [sage] 2015/02/01(日) 21:35:40.13 ID:???

GUIに頼っちゃうと、ネットワークの理解、成長に乏しくなる
応用が利かなくなるね。
anan [sage] 2015/02/01(日) 23:56:02.32 ID:???
まぁ運用保守を客に渡すことも視野に入れれるから、GUIは整ってて損はない。
.... [sage] 2015/02/02(月) 07:46:23.47 ID:???
がんばってGUIで設定してみようとしたけど
逆に難しい
anonymous [sage] 2015/02/02(月) 09:31:59.96 ID:???
なんか無茶苦茶なエスパーが居るな
anonymous@ [sage] 2015/02/02(月) 19:13:37.61 ID:???
NGNのIPv6折り返しって、LAN2でプレフィックス拾って
LAN1とLAN3にv6割り当てれば独りVPN出来ますか?
anonymous [sage] 2015/02/02(月) 20:21:34.61 ID:???

1200のip lan1 secure filter in/out のとこ、何がはいってますか。
anonymous [sage] 2015/02/02(月) 21:55:53.81 ID:???
GUIのないところが、RTXの良さだったのにな。
GUIなんてできたら、バッラローみたいになっちゃうよ。
ana [sage] 2015/02/02(月) 23:07:40.14 ID:???
GUIあろうがなかろうがバッカローだろ
anonymous [sage] 2015/02/02(月) 23:34:10.32 ID:???
GUI使わなければ
いいだろう
sage [sage] 2015/02/02(月) 23:59:56.56 ID:???
GUIを使う奴はナイスGUY!
permit deny [sage] 2015/02/03(火) 07:03:36.28 ID:???
ああそうすごいおもしろいね
anonymous [sage] 2015/02/03(火) 09:56:51.81 ID:???

YAMAHAさん「みな、GUIだけをつかっているんだ(報告あげとかないと)」
上層部「じゃあ、GUIオンリーでいいよ。(サポート面倒だし、CUIは廃止方向で。)」
anonymous [sage] 2015/02/03(火) 09:58:11.22 ID:???
GUIで設定!らくだ!なんて喜んでいちゃ駄目です。邪道です。
anonymous [sage] 2015/02/03(火) 09:58:17.07 ID:???
それは無いよ
GUIの裏じゃ結局コマンド叩いてるだけだから
anonymous [sage] 2015/02/03(火) 10:00:26.86 ID:???
そうすると、このスレッドにはGUIなガイたちもやってくるはずだから、
ネットワークスキルのない人間によってレベルも落ちる!

そういう人たちは、ヤマハサポートへ行ってくれ。
おそらく、今後、サポートはGUIのみをサポートするようにもなるのかもしれん。
anonymous [sage] 2015/02/03(火) 10:03:14.94 ID:???

もし、本当にそうなったとすれば、
RTXのサポート窓口は、疲弊していたのかもしれないな。
おれは問い合わせしたのは数回だけどな。
(結局、自力で解決しなければならなかった。サポート対応に効能があるのは購入後数ヶ月だけじゃないか。)
anonymous [sage] 2015/02/03(火) 10:08:15.63 ID:???

そういうことからして、
GUIは、RTXにおいて、入門者と経験者との住み分けを図るための機能だとも言えるかも。

入門者も、うまくなりたければ、GUIを自分の意志で卒業しなければならない。
その点、GUIがなかったこれまでは、最初は厳しかったものの、幸せだったのかもしれない。
ルーターの設定って入門者にとっては本当に大変だから、GUIを手放す人はなかなかいないと思う。
anonymous [sage] 2015/02/03(火) 10:12:01.12 ID:???

GUIを迎合する話題や、GUIを賞賛するレス、GUIはすばらしい、なんて発言は、
RTX1210から入門してきた人たちだとわかるはずだ。

なんかね、やっぱり、コマンド打ってがんばってきてほしかったよ。
anny [sage] 2015/02/03(火) 10:17:30.34 ID:???
そういうの期待するならハナからヤマハなんて使わない
anonymous [sage] 2015/02/03(火) 10:21:44.52 ID:???

そういうの(=GUIでさくさく!)なら、どれを使うんですか?

YAMAHA路線は、そうじゃないとおっしゃるわけですね。
anonymous [sage] 2015/02/03(火) 10:23:31.25 ID:???
RTXルーター搭載のGUIって、何を目指しているんですか?
結局、入門者とCUI経験者との間に埋まらない溝を作ることになりませんか?
anonymous [sage] 2015/02/03(火) 10:57:19.19 ID:???
なんか変な宗教でも入ってんのかw
RT100iから使ってるがコマンド打つより楽な場合もあるし
好きに使えよって感じだが

ヤマハとしては敷居を低くした方が売れるだろう
anonymous [sage] 2015/02/03(火) 10:59:18.55 ID:???

個人的には、ずっと「誰が得すんの?」と思ってた。

でも RTX1210 のダッシュボードを始めとした GUI は良さそうですね。GUI で表示してこそ
把握しやすい情報を見られるのは嬉しいです。
anony [sage] 2015/02/03(火) 11:00:13.19 ID:???

ん?
そういうの=(CUIでコマンドをかりかり打つ)
のつもりだよ
anonymous [sage] 2015/02/03(火) 11:06:35.76 ID:???
通信多い端末を上位からグラフで表示してくれる機能があると嬉しい
anonymous [sage] 2015/02/03(火) 11:10:41.79 ID:???

RTXだと何が足りないんでしょうか。
コマンドやその体系など、言語的な理由のことでしょうか。
anonymous [sage] 2015/02/03(火) 11:11:08.37 ID:???

ごめん、ちょっと変な言葉遣いだったな。
anony [sage] 2015/02/03(火) 11:14:53.75 ID:???

単に個人的な意見だけど
YAMAHAは簡単で誰でも気軽に使えるところが良いと思ってるのね
サポートや事例が手厚かったり、
UPnPが使いたい家庭向け(アライドは五月蠅いし)に良いと思っていて、

でも、値段と比較して性能が全般的に劣るので
コマンドわかる人が使うなら、
MSRなりFortiGateなりUnivergeなり使えばいいんじゃないのって思ってるだけ
anonymous [sage] 2015/02/03(火) 11:16:58.54 ID:???
のいうそういうのってCUIをユーザー側に提供していないGUI専用の機器使えって事でしょ
anonymous [sage] 2015/02/03(火) 11:18:51.76 ID:???
一概にコマンド、コマンドいっても全メーカー共通じゃないからな
CUIといえど慣れ親しんだもの使うのは当然じゃなくて?
anony [sage] 2015/02/03(火) 11:19:28.90 ID:???

いやだから、コマンドオンリーな難しさが好きなら
ヤマハじゃなくて他でいいだろって言ってるの

YAMAHAなんてGUI充実させていけばいいじゃん
使ってる層がそういうの求めてる中小企業が多いんだから
anonymous [sage] 2015/02/03(火) 11:24:07.85 ID:???
その分コストに反映されずに販売数増えるならGUIが豪華になろうがCUIつかえるなら
どうでもいいよ
Anonymous [sage] 2015/02/03(火) 11:41:14.30 ID:???
"きちんと動く"GUIは経験のない分野の設定を手探りで入れていく時は便利なこともある。
だけど、同じ設定で大量に撒いて一元管理とか言い出すと死ぬ。"きちんと動く"CUIがあればなんとかなる。
適材適所で使えばいいんだよ。インターフェースがどうあれ、きちんと動くことが何より大事。
deny all [sage] 2015/02/03(火) 12:52:19.63 ID:???
「GUI から入ってくる奴は邪道」 そんな考えを持つやつを  CUI房と呼びます。

結局あほみたいな信者論争になりますので別でやってください。
anonymous [sage] 2015/02/03(火) 12:58:51.53 ID:???

ああ、そのお話の前に、その人のネットワークのスキルの有無で分けて考えないとね。

スキル皆無:
GUIからマウスで、チェック、チェックってやって設定して、
いったいネットワークの何が分かるの?

スキルあり:
本気でRTX使いたいわけでもなければ、GUIはお手軽で良いのではないか?
anonymous [sage] 2015/02/03(火) 13:01:32.72 ID:???
コマンド使えるなら、外国機使えって論があるけどさあ、
国産機のメリットだってあるじゃない?

たとえば、RTX国産機の以下のようなこと。

・バックドアがない(だろう)
・NTTフレッツ網を考慮している
---- [sage] 2015/02/03(火) 19:45:16.93 ID:???
いつになく伸びてると思ったら
またGUI論争か
anonymous@ [sage] 2015/02/03(火) 20:02:45.73 ID:???
L3までの基本的な事知ってたらCLIのほうが分かり易いよ。
そう言うコト。
anonyn [sage] 2015/02/03(火) 20:36:45.88 ID:???
GUIが充実してスキルのない人が使いやすくなることの何が悪いのかよくわからん。
コマンド使いなれてる人の立場がおびやかされるということかな?
それとも、知識のない人が業務用ルータ使ってるのを見ると腹立たしいのかな?
anonymous@ [sage] 2015/02/03(火) 22:04:34.38 ID:???
まあこれだけ枯れた技術の基本の基もわからんようなのに、無駄に弄れるようにはして欲しくないね。
本当に無駄なトラフィックやリスクばかりが増えてるとおもうよ。
anonymous [sage] 2015/02/03(火) 22:53:01.61 ID:???
と、言ったところでJUNET時代のようにメールの1通は50KBまでなんて時代じゃないしな。
自己責任で好きなようにやればいい。
anonymous [sage] 2015/02/03(火) 23:15:06.43 ID:???

>知識のない人が業務用ルータ使ってるのを見ると腹立たしい

うん。なんかね。
下支えの技術が軽視されているみたいで。
anonymous@ [sage] 2015/02/03(火) 23:18:05.26 ID:???

netflow動いて統計情報表示してくれるといいよね。

routerboardとかedgemaxみたいな感じで。
anonymous [sage] 2015/02/03(火) 23:19:40.42 ID:???
コマンド覚え込んで設定しても、上司に「そんなのGUIで簡単にできるんだろ」と言われるからな。
名無しさん [sage] 2015/02/03(火) 23:22:37.61 ID:???
まあセキュリティ屋としては悪夢だな。

…誰だよ、人の不幸(インシデント)が飯の種だなんて言ってるのは。
anonymous [sage] 2015/02/03(火) 23:24:52.44 ID:???

人間、痛い目に合わないと痛さは分からないものなんですよ。
会社が傾くくらいのインシデントが起きる報いのある時代、仕方ないでしょう。
特に日本では情報はタダと思っている人が多いから。
anonymous [sage] 2015/02/03(火) 23:46:20.75 ID:???
でも、10年前に入れたNetScreenだけど、Hの子会社はドノーマルで
PPPoeとVPNの設定だけして納品してきたよ。
これで1拠点5万とかとられてた酷い時代だったな。
零細 [sage] 2015/02/04(水) 08:14:25.36 ID:???
おいおい
うちだってRTX810をバラ撒くときに、1拠点5万以下なんて無理
匿名キー坊 [sage] 2015/02/04(水) 08:31:47.41 ID:???
ハードと設定込みで1拠点5万??

取ってきた仕事全部そこにおろしたほうがいいんじゃないかw
anonymous@ [sage] 2015/02/04(水) 08:38:00.21 ID:???

フィルターの記述とか楽じゃん
guiでフィルター作って、他と後の変更はcuiを使ってる。
初めての機能とかもcuiだけだと必須項目揃えるの大変だし、コンフィグ例として使ってるよ
anonymous [sage] 2015/02/04(水) 10:34:39.70 ID:???
GUIがちょっとよくなったくらいで揺らぐようなしょぼいスキルじゃないんだよ・・・
って言ってみたいところだが・・・

スキルなんて所詮、要件(トラブルシューティングも含めて)を素早く実現できることだから
GUIを使いこなして、コマンドオンリーより素早く仕事できたら
そっちのほうがスキル高いってことになるよね
(もしも、コマンドよりも素早いくらいの、素敵なGUIに仕上がってたらの話ね)

GUIも新しい機能もすべて一通りさわってみないと時代遅れになるよね
やっぱ新しい機能が出るたびに一通りさわって、
使えるか使えないかを自分で精査しておくことこそがスキルなんじゃないだろうか
sage [sage] 2015/02/04(水) 10:43:13.62 ID:???
CUI派だが、show config したときの並び順には文句ある
anonymous [sage] 2015/02/04(水) 10:51:15.26 ID:???
どんな?
sage [sage] 2015/02/04(水) 10:58:15.25 ID:???
filter やら nat を先に
pp やら tunnel は後に
並べてほしいわ
anonymous [sage] 2015/02/04(水) 11:03:32.51 ID:???
結局、裏で動いてるのはコマンドなのに、
GUIでコマンド変換して入力ってのが間に入る事の信頼性とかね。

シスコなんかでもバグだらけだし、
万一GUIでトラブっても言い訳にもならないっていう。
設定したコンフィグを確認し直すくらいなら初めからCLIでいいって言うだけ。
anonymous [sage] 2015/02/04(水) 11:24:33.53 ID:???
RTAシリーズでは、GUIを使うことが良くある。
しかし、変更のたびに、保存する必要があるので、
内蔵のフラッシュメモリが駄目になってしまいそうで怖い。
だから、TELNETで変更して、意図した動作になってから、saveすることにしている。

RTXでもGUIは反映させるために、saveしないといけないんだろうか。
anonymous [sage] 2015/02/04(水) 11:26:52.84 ID:???
俺なんて、filterや、NATディスクリプタ、トンネルやPPの定義番号を決定するためのルールもしっかり決めているので、
GUIなんて使う気にならない。
anonymous [sage] 2015/02/04(水) 11:27:16.77 ID:???
GUIで設定してコンフィグで確認するのは別に問題ない。
設定する人が慣れてる方でいい
あくまでそっちのほうが速いなら。
特にあえて否定する理由もない。

GUIで設定したのを安心してコンフィグすら確認しないのはアウト。

今のところコンフィグ読めなきゃ使い物にならないのは変わらない。
anonymous [sage] 2015/02/04(水) 11:32:27.37 ID:???

ある程度経験ある人はみんなそうだと思うよ。

前に設定したことある似たような案件のコンフィグを変更してコピペしたほうが
圧倒的にGUIより速いからね

1から書く時とか以外はGUIを使う用途がないね
anonymous [sage] 2015/02/04(水) 12:40:34.48 ID:???
心配なのは、GUIなやつらが、このスレになだれ込んで、
意義ある議論が希釈されること。
anonymous [sage] 2015/02/04(水) 12:43:55.87 ID:???
GUIなんかよりも、CUIの環境をすばらしくしてほしい。

クラスプログラミングみたいに、クラス化されたトンネル要素を、
必要数インスタンス化して、そのプロパティーを設定するような形態にする。
たぶん、頭の整理がすっきりとすると思うよ。
おそらく、NATや、フィルタなど、ネットワークを構成する要素が、
頭の中に絵のように描き出される。
anonymous [sage] 2015/02/04(水) 12:44:48.45 ID:???

そうすると、ヤマハは世界シェアを担えたりして!
anonymous [sage] 2015/02/04(水) 12:46:24.73 ID:???

そうそう、せっかく、luaとかいうプログラミング言語も使えるようになっているんでしょ。
親和性が高いと思うけどなあ。
いずれ、そのつもりなのかな?

ところで、luaが使えるルーターって、ヤマハ以外にあるの?
anonymous [sage] 2015/02/04(水) 12:49:29.11 ID:???

MSのIDEみたいに、インテリジェンス機能搭載のIDEが提供されたら、うれしい。
ルーターの動作をプログラミングで設計できる時代になる!
そうすると、ルーターから広がる世界が始まるよな。ルーターとそのほかがリンクするぜ。
anonymous [sage] 2015/02/04(水) 12:56:12.32 ID:???

もちろん、クラスをつかってプログラミングされたものを、そのままマシン語に落とすわけではない。
パケットいちいちについて、イベント処理なんてやっていたら効率が悪かろう。

あくまでも、クラス(インスタンス)の関係によって、ルーター独自の制御を描き出すわけさ。

現在でも、トンネル設定で”テンプレート”なんて機能が搭載されているけど、
これって、クラスの継承そのものでしょ。
aan [sage] 2015/02/04(水) 13:37:53.88 ID:???
妄想でもりあがってまんな
juniper [sage] 2015/02/04(水) 14:34:30.70 ID:???
junosじゃねーか、結果はお察し
anonymous@ [sage] 2015/02/04(水) 19:34:44.65 ID:???
一度作ったらそうそう弄らないのがな・・
anonymous@ [sage] 2015/02/04(水) 19:44:06.05 ID:???
GUIは統計情報表示は嬉しいかな。APIあればそれでもいいけど。

YAMAHAがSDN/NFV的な世界にどう対応するかは気になる。それはCLIでもnetconfでもやりようあるけどSEILと切磋琢磨してくれると嬉しいなー。
- [sage] 2015/02/04(水) 21:10:24.62 ID:???
GUIはダメで、CUIが良いとか言い出す現場の人間は居ないだろ
まぁ、実際はメンドクサイからCUIでやるけど
提案するときに 「GUIで運用が視覚化されてますよ〜」 って出来るのは良いよね
anonymous [sage] 2015/02/04(水) 22:43:39.63 ID:???
運用の可視化をわざわざしょぼいルーターのGUIで実装する意味が分からん
ZabbixやMunin突っ込んだOpenblocksなり置けばいいじゃん
any [sage] 2015/02/04(水) 22:47:54.50 ID:???
PGの俺もやっぱり裏で変な動きしてたら嫌だからコマンド打つ方が安心できるな。
でも、SSGとかFortigateはGUI推奨な感じがある。
permit any [sage] 2015/02/04(水) 23:49:52.05 ID:???
同じく元開発でCCNP持ちの俺はYamahaはたまーにしか使わないもんだから、
コマンドが急には思い出せないのでGUIを使うことがある。

Configは大体読めるから、GUIで設定したあと確認する。

英語と同じだな。
書いたりしゃべったりできないが、読む分には何書いてるか分かる。
anonymous [sage] 2015/02/05(木) 00:09:21.94 ID:???
RTX-1210ほしいよー

810買い換えてーよー
anonymous [sage] 2015/02/05(木) 00:42:12.01 ID:???
10万もしないんだからさっさと買えや
anonymous [sage] 2015/02/05(木) 06:55:52.57 ID:???
えー10万以下なら即買いってどんな金銭感覚よー
個人で買ったら嫁に腹蹴られるよ

会社に買わせてーよー保守切れてる機器1個壊すか…
回路引き抜くか…
anonymous@ [sage] 2015/02/05(木) 07:53:36.96 ID:???
間違ってSCに書き込んでしまいました

ブラウザゲームやスマホアプリのBOTを複数PCで大量に動かしていると通信が不安定になります
民生品の中ではNATセッション数の多いNECのルータに変えることでだいぶマシになりましたが、
それでもPC4台をフルに使うとネットワークエラーが頻発します
その場合、RTX1210の導入によって改善可能でしょうか?
anonymous [sage] 2015/02/05(木) 08:38:12.14 ID:???
原因がそうだっていうなら
公表しているNATセッション数がNECより多いなら改善はするんじゃないの?
anonymous [sage] 2015/02/05(木) 10:05:20.70 ID:???
どうせBOTで稼いでんだろ?
PC1台に1回線引いてそれぞれにルーター入れろよw

つか、1PCに1回線じゃルーターいらねーな、
ノーガード戦法でいけやw
そうすりゃ、セッション数なんて気にする必要なくなるぜ?(笑
anonymous@ [sage] 2015/02/05(木) 10:23:20.68 ID:???

NAT使わなければ良いのでは?
anonymous [sage] 2015/02/05(木) 10:25:02.08 ID:???
そもそもNECのルーターがAtermなのかIXシリーズなのかでも話が全く違うとおもうのだがな。
anonymous [sage] 2015/02/05(木) 10:32:01.59 ID:???
SCSKとYAMAHAの営業が来たときに聞いたけど、GUIは飽くまでもCLIの補助機能ってことでつけてるらしい。
CLIで設定した後にネットワーク担当者が不在の拠点でも状況の確認とか設定の変更ができるようにとかなんとか。

ダッシュボードなんかは元々FWXのやつだから設計思想的に状況がすぐにわかるようになんだろうしね。
あとはYAMAHAが提唱しているネットワーク見える化なんかとも関連するんだろうに。

(´・ω・`)そんなんで、どっちがどっちってことでもないんでないかね。
anonymous@ [sage] 2015/02/05(木) 11:41:59.07 ID:???
ルータはAterm WR9500Nで現在PC20台を5回線で運用中です
Ajax等で大量のリクエストを発行し続けると、帯域幅には余裕があるにも関わらず
回線が落ちる(接続が数秒〜数分間ロストする)のは、NATセッション数を含めたルータ側の性能不足という結論に至り
高性能かつネットワークに関する知識が乏しくても最低限の設定は出来そうなRTX1210を候補に挙げました
anonymous [sage] 2015/02/05(木) 11:58:53.27 ID:???

RTX1210の場合、理論上はNATのセッション数で言えば6倍以上のスペックはあるけど、
普通そんな無茶な使い方はしないのでバグを踏めばWR9500Nより不安定に見えることもある。

一つ良いことがあるとすれば、ヤマハの場合、そんな儲からない個人客であってもそれが本当にバグならば時間が掛かってもファームウェアを改修してくれることもある。
頑張って人柱を目指してくれ。
anonymous [sage] 2015/02/05(木) 12:00:03.74 ID:???

性能がクリティカルだったらNECのIX2215買って、設定コマンドは頑張って勉強しろ。
anonymous [sage] 2015/02/05(木) 19:17:17.54 ID:???
そもそもスレチだからレスするな
anonymous [sage] 2015/02/05(木) 19:32:08.52 ID:???
光回線ってリンクアグリゲーションできないの?
anonymous [sage] 2015/02/05(木) 20:01:35.88 ID:???
金使いたくなくて
空いてる端末が4つ以上あるならNICだけ追加購入して自作ルータって手もある
Core 2 duo 以上の端末ならAterm WR9500Nなんかよりは何倍も性能ある
anonymous [sage] 2015/02/05(木) 20:23:24.28 ID:???

ネットボランチ系を聞かれている訳でもなく、(BOTの善悪はともかく)設定方法や使い方でもないからあからさまにスレチとも言いがたく。
を読んでみなよ。スレチと言いたければスレの定義を変える必要があるぜ。GUI載った弊害かねえ。


(一般的な光ONUで終端する回線では)出来ない


使うPCによっては短期的な電気代差額だけでRTX1210が買えそうな尖った提案だな。
anonymous@ [sage] 2015/02/05(木) 21:51:42.08 ID:???
レスありがとうございました
とりあえずRTX1210買ってみます
anonymous [sage] 2015/02/05(木) 21:54:01.85 ID:???
そこらへん素人だから教えてほしいんだけど。

何千円かのギガビットNIC買って、ソフトウェアルータ OS入れたら
802.1qのフレームって対応するの?
anonymous@ [sage] 2015/02/05(木) 23:27:06.20 ID:???
西日本でipv4 over ipv6をやりたいのだけど教えてください
フレッツv6オプションを契約してIPv6ネームをとったのだけど
これはルーターで
LAN2のグローバルv6アドレスを確認し
自分で管理画面に入力しないとネームとアドレスが関連付けされないのでしょうか???
DHCPで割り振られたv6アドレスをネームで名前解決できるのだと思ったんだけど
違うのですね???

v6アドレスが変更されたら自分で書き換えないといけないのかしら??

教えてくださいませ
anonymous [sage] 2015/02/05(木) 23:47:35.31 ID:???
フレッツスレへGo!

NTT西日本・フレッツ光ネクスト総合★19
ttp://hayabusa6.2ch.net/test/read.cgi/isp/1422989502/
anonymous [sage] 2015/02/05(木) 23:58:39.36 ID:???
ひかり電話有り無しで、プレフィックスが56か60の部分の変更は
ネームもおっかけて変更してくるみたいだけど
そこから64の間までで変わっちまうと、v6オプションの画面で再設定が必要。
64から128の部分は自分で固定できるでしょ。
ただ、ネーム追随は西日本だけみたいだけど。
310 [sage] 2015/02/06(金) 01:26:13.84 ID:???
>312ごめん IPv6の知識が少なく 意味がわからなかった
勉強します

>>ひかり電話有り無しで、プレフィックスが56か60の部分の変更は
>>ネームもおっかけて変更してくるみたいだけど

??????
結局、ネームは自分で入れないとダメなんだよね?
ルーターで確認したIPv6アドレスが変わらなければ
VPNワイドの代わりに使えるけど
変わってしまって手入力する必要があるなら
手間がかかりますね・・・・・
anon [sage] 2015/02/06(金) 02:15:19.53 ID:???

言ってる内容で合ってるよ。
ただ、こと西日本管内で言えばこの3-4年でNTT都合でv6のアドレスが変わったことは
確認できるだけで1回あったかないかくらいの話で、ほぼ固定だと見てよいと思うよ。
が言うように、NTT西はNTT都合でアドレス変えた場合はネームを追従して変更する
と公式にコメントしているよ。でも、実際に本当に追従するかどうか確認した報告はひとつもない。
310 [sage] 2015/02/06(金) 08:47:06.82 ID:???
 なるほど ありがとう!
アドレスはほぼ変わらないんだ!

RTX810用意して構築してみます
ありがとうございました! 感謝!
312 [sage] 2015/02/06(金) 10:17:41.92 ID:???

プロバイダでIPv6サービス申し込んだら、
v6アドレス変わって合わせてネームも追随してたの確認したよ
anonymous [sage] 2015/02/06(金) 11:47:42.74 ID:???
プロバイダーのサービスならそうじゃないの?
anonymous@ [sage] 2015/02/06(金) 12:42:30.26 ID:???
l2tpv3/ipsecでNGNをブリッジするならv6でl2トンネル作って内側のv4ポートでipsecすれば良いのでしょうか?
anonymous@ [] 2015/02/06(金) 22:32:47.23 :xDK7DlYn
本社RTX1210−拠点4箇所をNVR500のPPTPのVPNを構築

SQLサーバにアクセスするのは全く問題ないのですが、
ファイル共有系の処理が非常に遅いのですが、
何か解決方法のヒントはありませんでしょうか?
anonymous [sage] 2015/02/06(金) 22:45:59.32 ID:???
まだPPTP使ってる奴いるんだー(棒)
anonymous@ [sage] 2015/02/06(金) 22:47:14.22 ID:???
CIFSをWAN越しにしたらそりゃ遅い。
○○ー○ー○のWAN高速化エディションでも買っとけ。
319 [sage] 2015/02/06(金) 23:10:19.95 ID:???

費用の問題で
319 [sage] 2015/02/06(金) 23:11:45.71 ID:???

SQLのアクセスしか無いって聞いてたんだよな…
anonymous [sage] 2015/02/06(金) 23:47:32.43 ID:???

設計要件にCIFSが入ってない、で終わりだろ。
それにPPTPだと仮に遅延が小さくても速度自体出ないし。
319 [sage] 2015/02/06(金) 23:55:54.00 ID:???

PPTPダメなら、拠点をFWX120とかにしたらいいのかな?
名無しさん [] 2015/02/07(土) 00:29:17.93 :yOc76Vga
NVR500じゃなくても、SRT100とか、RT107e でも良いでしょ。
中古なら、価格は抑えられるし。
anonymous [sage] 2015/02/07(土) 00:44:24.00 ID:???

中古RTX1100を4台買って、NVR500の下に置いたら?
今見たら、ヤフオクで4台セットで5000円ぐらいで売ってた。
こっちの方がNVR500のPPTPよりも速いよ。

RT107eは使ってたけど性能的にちょっと貧弱すぎる。
SRT100は使ったことないけど、RT107eとIPsecスループットが同じだから、多分厳しいと思う。

中古じゃダメなら、FWX120より安いRTX810でもいいんじゃない?
そしてNVR500を下に置いて無料IP電話網も作っちゃいなよ
anonymous [sage] 2015/02/07(土) 04:17:31.74 ID:???

>でも、実際に本当に追従するかどうか確認した報告はひとつもない

あるよ!
西日本だけど、ネームに登録していたIPv6のプリフィックスが変わったときに、
自動的に更新された。ちょびっと時間がかかったけどな。

どうして変わったのか忘れた。なんだったっけ。
IPoEのプロバイダを導入したときだったっけ?なにせ、変わったのは覚えているよ。
319 [sage] 2015/02/07(土) 10:58:19.49 ID:???
皆さんありがとん
他にも良い情報あれば教えて下さい
anonymous [sage] 2015/02/07(土) 17:59:23.60 ID:???

CIFSと書いているので大丈夫だと思うけど
SQLの一部機能を使うために135-139をpassにしてSMBで通信していたとかそういう落ちは無いよね。
anonymous [sage] 2015/02/07(土) 18:11:03.17 ID:???
東西のIPv6って閉じてると思ったけどIPoEのプロバイダ導入したなら東西のネーム関係あんの?
anonymous [sage] 2015/02/07(土) 18:47:00.19 ID:???

IPoE対応プロバイダ導入したら、それまで閉じていたものが、開く。
プリフィックスもプロバイダに応じて変わる。
ネームは使える。
319 [sage] 2015/02/07(土) 19:10:46.81 ID:???

大丈夫です
名無しさん [] 2015/02/08(日) 11:52:08.11 :6aUzbltq

性能的には、RTX1100 の方が良いんだっけ??
NVR500は、DHCPサーバ切って、IP電話アダプタに
すればいい。
anonymous [sage] 2015/02/08(日) 15:40:39.33 ID:???

NVR500はIPSec系が非対応
L2TPすらも非対応なので使いにくい
anonymous [sage] 2015/02/08(日) 15:47:34.84 ID:???
VPNやるならRTX系だろうね
暗号がハードウェアで処理できる
anonymous [sage] 2015/02/08(日) 17:49:23.37 ID:???

大体、RTX1210とNVR500のPPTPの速度はどれぐらいなの?
それによってもお薦めが変わってくるし。

住商のデータだとNVR500 のPPTPって24Mbpsぐらいになってるけど、
ソフトウェア処理なのでそんなに出るとは思えない。しかも4拠点からRTX1210に一極集中するんだから、
おそらく混雑時は2Mbpsも出てないんじゃないかな?

まず、NVR500でPPTPの速度を測ればいい。
優先制御でデータをクラス分けして、PPTPのデータだけを単一のクラスに分けて、
show status qos all
とでもやって、ピーク時のスループットとか、現時点でのスループットを見てみたらいい。その時のCPU使用率も。

RTX1210側でそれぞれの拠点をクラス分けして、そのスループットを見た方が速いかな。
anonymous [sage] 2015/02/08(日) 22:16:39.20 ID:???
ニキ達教えて下さい!

固定IPと動的IPでVPNを組もうと思うんだけど、
固定IP振ってるルータのデフォルトゲートウェイがWAN側じゃなくて
べつのルータに向けてる場合にVPN組むことできまつか?
anonymous@ [sage] 2015/02/08(日) 22:23:43.80 ID:???
ttp://jbbs.shitaraba.net/sports/42269/
anonymous [sage] 2015/02/08(日) 22:46:07.05 ID:???

その別のrouterがWANに向いて外に出れるなら可能
anonymous [sage] 2015/02/08(日) 23:32:16.22 ID:???

むむむ。出来ちゃうのか。困った。w
頑張ってみます。ありがトン
anonymous [sage] 2015/02/09(月) 06:22:16.22 ID:???

(´・ω・`)VPNのゲートウェイを別にすればいける。たとえばデフォルトゲートウェイはまた別だけど、ppをlan3でとってVPNをpp経由にするとか。

今回は相手方が動的ってことなので、ゲートウェイ経由が楽かもしれない。

ゲートウェイから既にVPN張ってるなら基本的にはできないけど、IPSecならカプセル化して通信できる。この辺はヤマハのドキュメントを参照すること。
anonymous [sage] 2015/02/09(月) 08:42:41.07 ID:???
ルーターの経路設定でVPNの先のネットワークをVPNに設定すればOKだけど
端末のデフォルトゲートウェイがこっちに向いてるかどうかが問題だ
319 [sage] 2015/02/09(月) 08:57:57.52 ID:???

RTX810でIPSecにして問題解決しました
皆さんありがとん

NVR500のPPTPスループットは10mbpsでした
anonymous [sage] 2015/02/09(月) 11:37:37.97 ID:???

ミリbps!? というのは置いておくとして、同じ測定方法で RTX810 の IPSec はどれくらいの
スループットが出ていますか? ちょっと興味あります。
319 [sage] 2015/02/09(月) 13:37:29.57 ID:???

誤字すまん
20Mbpsくらいだが
CIFS使うアプリの実行中(転送中)の
待ち時間は1/10になった
anonymous [sage] 2015/02/09(月) 13:53:34.09 ID:???
なるほど。ショートパケットが多いアプリなのかな。
スループットも倍になってるけどそれよりも、レスポンスの改善が大きかったわけね。
ping値もかなり改善されているのかな。
anonymous [sage] 2015/02/09(月) 14:22:12.89 ID:???
OSやSMBのバージョンぐらい書いたほうがいいよ
anonymous [sage] 2015/02/09(月) 15:10:03.92 ID:???

PPTPはソフトウェア処理だろうから、本件だとRTX1210全体で20Mbpsしか出ないのだろう。
IPSecはハードウェア処理なので、四ヶ所の端末側からトラフィックが同量流れ込んでも端末側ごとに20Mbpsのスループットを確保できるはず。
anonymous@ [sage] 2015/02/14(土) 21:16:43.64 ID:???
RT1210が少し安くなったね。
これくらいで底値かなぁ
anonymous@ [sage] 2015/02/14(土) 21:17:22.56 ID:???
Xが抜けた・・・
エッチな名無しさん [sage] 2015/02/14(土) 22:09:36.12 ID:???
ttp://kakaku.com/bike/item/76102610703/

手がでネーよ・・・
RTたけーよ
anonymous [sage] 2015/02/15(日) 07:47:02.62 ID:???
1210たけーよ。。。
個人では手が出ない
anonnnnnnnnnn [sage] 2015/02/15(日) 18:50:37.54 ID:???
8万は高すぎる
金玉はれつする
anonymous@ [sage] 2015/02/15(日) 19:55:04.21 ID:???
RTX1210のダッシュボード使うと
CPU警告でるわ(´・ω・`)
能力以上の仕事させる仕様はどうよ
anonymous [sage] 2015/02/15(日) 21:37:52.90 ID:???
(´・ω・`)どういうことなの
anonymous [sage] 2015/02/15(日) 23:23:58.31 ID:???
CUI推奨!
ano [sage] 2015/02/16(月) 04:30:58.74 ID:???
ヨドバシで9万円で買ったの失敗だったかなあ
Amazonががんがん安くなりやがる
anonymous [sage] 2015/02/16(月) 20:32:26.58 ID:???
7万前半くらいが底値と勝手に思っている。
もうちょい待つ
anonymous [sage] 2015/02/16(月) 20:56:19.44 ID:???
グラフ表示させるだけでCPU使用率+30%とかどんな作りだよ1210
anonymous@ [sage] 2015/02/16(月) 23:06:38.63 ID:???
1210買ったわ
つかこれGUIいるのか?
設定出来る項目少な過ぎだろ
一般ユーザーなら使うのかもしれないけど
IPIP接続位デフォで入れとけよ
anonymous [sage] 2015/02/16(月) 23:12:15.92 ID:???
GUI設定はおまけ程度
やりたいのは動作状況可視化だと思うよ
anony [sage] 2015/02/17(火) 01:24:12.82 ID:???

俺も思った。
GUIを売りにしてるわりには、
前の機種よりGUIで設定出来る項目減ってるんじゃないかな。
IDSとか設定できなくなってるし。

GUIでNATセッション数とか表示されるのは便利なんだけど
リアルタイムのCPU負荷なんてGUI込みの負荷であてにならないっていうね。
そんなのいらないのでSNMPからNATセッション数見えるようにしてほしいよ

あとは動作状況の可視化を目指すならまだまだ項目が少ないよね。
ダッシュボード式とか言ってもだせるものほぼ全部出てるし。
DHCPの割り当て状況とか、UPnPの利用状況とかそんなのもないしね。
anonymous@ [sage] 2015/02/17(火) 09:26:28.49 ID:???
個別アドレスの通信制限は欲しかったな
anonymous@ [sage] 2015/02/17(火) 09:29:07.33 ID:???

VPN設定だけは楽チンだった
anonymous [sage] 2015/02/17(火) 15:47:58.28 ID:???

カスタムGUIという機能があってだな。。。

(´・ω・`)まぁ、要するに見える化の為の監視やスイッチ連携関係強くしたら疲れたしいじくるの飽きちゃったから、後は好きにすると良いよってことらしい。
なければ追加するという新しい発想。
まぁ、GUIは補助でつけてるってぐらいだし。。。
anonymous [sage] 2015/02/17(火) 18:31:19.72 ID:???
GUIカスタムできるの?ちょっと興味がわいた
anony [sage] 2015/02/18(水) 03:18:56.08 ID:???
補助で付けてるとか、おまけだからとか
こっちが勝手に判断して、妥協してやる必要は無いと思うんだがな
+ [sage] 2015/02/18(水) 17:46:03.85 ID:???
だって、GUIなんか使わないし
anony [sage] 2015/02/19(木) 00:02:23.72 ID:???
俺もCUIで操作するからいいけど
自分が使わないからいらないって、ちょっと短絡すぎない?

それなら俺もこのルータのVPNは使わないから削って他に集中して欲しい。
anonymous [sage] 2015/02/19(木) 08:15:33.60 ID:???
GUIが欲しいならASAの統合ツール見たいな方法にするしかないだろうね。
本体のみで実現するのはいろんな意味で良くは無いとおもう
anonymous [sage] 2015/02/19(木) 16:35:47.81 ID:???
(´・ω・`)まぁ、ヤマハの営業が補助的な物なので。。。って言ってるからしょうがない。
anonymous [sage] 2015/02/19(木) 19:26:14.01 ID:???
guiつかったら、せっかく作ったコンフィグが壊されそう。
anonymous [sage] 2015/02/19(木) 22:02:18.45 ID:???
海外製品はむしろGUI推し
anonymous [sage] 2015/02/20(金) 09:46:50.19 ID:???
まあルーター屋なんてどこも文句があるならFreeBSDやLinuxで好きにやれって世界だしな(´・ω・`)
anonymous@ [sage] 2015/02/20(金) 11:01:23.92 ID:???

今のところ壊されてない
anonymous@ [sage] 2015/02/20(金) 13:04:23.73 ID:???
初心者で申し訳ないのですが、FWX120をキッティングして納入する事になったのですが
FWX120ってホスト名の設定はでき無いんですかね
anonymous [sage] 2015/02/20(金) 15:05:48.32 ID:???
ホスト名?ip hostコマンド?dns domainコマンド?
anonymous@ [sage] 2015/02/20(金) 15:22:03.46 ID:???
FWX120自体のホスト名です。
Ciscoならhostnameでしょうか。
anonymous [sage] 2015/02/20(金) 15:36:12.58 ID:???
設定する目的言った方はやいぞ
anonymous@ [sage] 2015/02/20(金) 16:02:48.68 ID:???
設定の目的は、WAN/DMZ/LANで別けてDMZにWWWサーバ、LANにメールサーバを置くようなイメージです。
※細かい事は気にしないでください

要件の中に、機器自体のホスト名も指定してきたので
それに該当する設定が見当たらないなあと思って質問した次第です。
anonymous@ [sage] 2015/02/20(金) 16:07:19.81 ID:???
テプラ貼っとけばいいんじゃないかな・・
anonymous@ [sage] 2015/02/20(金) 16:17:57.42 ID:???
>>テプラ貼っとけばいいんじゃないかな・・
ですよねー。
お客さんのポリシーか何かは知らないですがテプラで我慢してもらいます。
anon [sage] 2015/02/20(金) 17:05:52.33 ID:???
必要であればDNSサーバーでIPアドレスと紐づけ
anonymous@ [sage] 2015/02/20(金) 17:10:31.20 ID:???

その辺も含めてお客さんに聞いてみます。
ありがとうございました。
anonymous [sage] 2015/02/20(金) 22:08:26.90 ID:???
ターミナルのプロンプトのことじゃね?
FWXは変えられないん?
--- [sage] 2015/02/21(土) 00:19:23.50 ID:???
とりあえずドレミ
anonymous@ [sage] 2015/02/23(月) 12:37:37.93 ID:???
yamahaルータMLのウェルカムメールって結構来るの遅いのか?
anonymou [sage] 2015/02/24(火) 16:49:05.34 ID:???

ここにもドレミ焼酎がw
anonymous [sage] 2015/02/25(水) 16:48:04.21 ID:???
rt100i-usersに返信してあげたいんだけど、
メールアドレスが漏れるのがいやなので、返信できないよ。

なので、ここで答えてみよう。

こちら側ファックスの機種が古い場合、IP電話のみなし音声通信でよく失敗する。
最近、最新機種に置き換えたら、同じ環境でもまったくエラーがなくなった。
アナログファックス機といえども、対策はしているということだと思う。

あと、送受信レートを、スーパーG3でなくて、14400bpsまで下げてみるとよいかもしれないな。


というわけで、見てますか?
- [sage] 2015/02/25(水) 20:44:38.14 ID:???
おう、判ったぜ
もうちょっと早くレスしてくれれば良かったんだけどな
anonymous [sage] 2015/02/25(水) 22:43:55.51 ID:???
最近のFAXはデータチェックするやり取りが出来るのがある
pptp service on [sage] 2015/02/27(金) 00:53:18.88 ID:???
WLX302関連はこちらでよろし?
anonymous@ [sage] 2015/02/27(金) 01:09:24.93 ID:???

別よろし
pptp service on [sage] 2015/02/27(金) 01:33:02.30 ID:???

どちらにいくよろし?
anonymous@ [sage] 2015/03/02(月) 00:26:08.60 ID:???
ああ
あのに [sage] 2015/03/04(水) 22:30:40.52 ID:???
2ch-APIについて、今北向け・各板のQ&A向けのまとめ@ソフトウェア板の有志
ttp://bbs.lames.jp/2ch-api.html

API対応状況一覧(3/4 1:30現在)
ttp://i.imgur.com/reYbsA6.png
anonymous [sage] 2015/03/07(土) 06:22:37.25 ID:???
ハードウェア版で質問したところ、こちらへ誘導されましたので、質問させていただきます。

RTX1210が「Rebooted by Task time exceed(27)」という理由でリブートしていたのですが、
「タスク時間が超過したことによるリブート」って何のことか分かりません。
これはどういう意味でしょうか。またはこういうエラーを一覧したリファレンス等はありますでしょうか。
anonymous@ [sage] 2015/03/07(土) 12:24:32.52 ID:???

ここでもなく、メーカに問い合わせるべきだと思うが。
正規購入した物だろ?
any [sage] 2015/03/07(土) 12:59:54.14 ID:???
そういう返答したらこのスレ終了
anonymous [sage] 2015/03/07(土) 13:44:02.84 ID:???

別にいいのでは?
anonymous@ [sage] 2015/03/07(土) 17:07:18.78 ID:???

過去にそんなエラーがでる
ファームウェアのバグあったな
398 [sage] 2015/03/07(土) 18:03:13.49 ID:???
すみませんでした。
メーカーに問い合わせることにします。
ちなみにファームウェアはRev.14.01.05です。
anonymous@ [] 2015/03/07(土) 19:14:00.63 :tfSgU678
NVR500もそうだけど、初物はちょっと色々あるよね
1812祭りほどじゃないけど
anonymous [sage] 2015/03/08(日) 12:50:49.47 ID:???
前にヤマハに聞いたら「ファームウェアのアップデートしてください」って素っ気ないメールが来たな。たしかにやったら直った。
ANONYMOUS [sage] 2015/03/08(日) 15:07:50.98 ID:???
なぜ、不具合があるのはいつもファームウェアなんだろう。
ハードウェアの不具合って、インテルの昔のCPUくらいしか思い当たらないな。
anonymous@ [sage] 2015/03/08(日) 15:52:14.71 ID:???

ハードの不具合を尻拭いするのもファームの仕事なんだよ。。。
ANONYMOUS [sage] 2015/03/08(日) 16:07:50.12 ID:???
じゃあ、ファーム修正は、
ハードウェアの不具合の存在の可能性もあるってことになるのかな。
anonymous [sage] 2015/03/08(日) 16:26:59.25 ID:???
日本語バグってんぞ

>ハードウェアの不具合の存在の可能性
ANONYMOUS [sage] 2015/03/08(日) 17:04:32.96 ID:???

各人の日本語処理ファームウェアで直しておいて
ANONYMOUS [sage] 2015/03/08(日) 17:19:38.63 ID:???
この業界ってまじめな人は多いんだろうと思う。
だって、IT自体が素直な考えの積み重ねで動作するでしょ。
anonymous@ [sage] 2015/03/08(日) 17:46:22.32 ID:???

どちらかと言うとひねくれた動作考えてたらきりがないからある程度でリリースして必要なら修正、って世界じゃないかな
anonymous [sage] 2015/03/08(日) 19:14:04.14 ID:???
中学生みたいなのが一人居ついてるね
- [sage] 2015/03/08(日) 20:21:19.81 ID:???
エンドユーザーではなく、業者として
YAMAHAとかアライド触るレベルに都落ちするからには
何か問題抱えているからだとも言える
どれか一つ当てはまるだろ

学歴がヤバイ
酒癖がヤバイ
女癖がヤバイ
精神年齢がヤバイ
転職でヤバイ会社に入ってしまった
頭髪がヤバイ
anonymous [sage] 2015/03/08(日) 20:50:33.35 ID:???
>前髪がヤバい
コレだな。間違いない。
ANONYMOUS [sage] 2015/03/09(月) 10:06:32.31 ID:???

ハードウェア自体のリビジョンアップってありますか。
ファームでハードウェアの不具合を”回避”するのだとすれば、
同じファームウェアを提供するためには、不具合はすべてのハードウェアに継承されなければなりませんよね。
それとも、ファーム内で、リビジョンチェックとかシリアル番号チェックをして、
ルーチンをわけているのかな。

まあ、どうでもいい話題ですみますん。
anonymous@ [sage] 2015/03/09(月) 17:14:09.22 ID:???
フレッツ網内(折り返し)の DNS正引き確認したいのですが、RTX単体で
nslookup6 www.flets-west.jp みたいな事は出来ないでしょうか?

どうやら、内蔵 nslooupは ipv6非対応みたいなので。
anonymous@ [] 2015/03/09(月) 19:02:34.01 :83Y/i81C
なんか、ペンティアムのバグを思い出した・・・年がバレルね40歳
anonymous [sage] 2015/03/09(月) 20:16:39.53 ID:???
CPUのバグってエラッタっていわない?
anonymous [sage] 2015/03/09(月) 21:48:22.66 ID:???
パケラッタ
anonymous@ [sage] 2015/03/09(月) 22:00:53.96 ID:???

typeをAAAAにして問い合わせたら?
anonymous@ [sage] 2015/03/10(火) 01:16:16.14 ID:???

RTXの 内蔵nslookupは、TYPE指定ないのんよ。
あのにます [sage] 2015/03/10(火) 08:20:21.80 ID:???

これハマった
つながんねーって色々やっててふとフレッツのサイトの試験したら通ってんの
hage [sage] 2015/03/10(火) 09:35:56.49 ID:???
以前にも話あったと思うけど
NTT西でネーム使うとき、ネームの名前解決にどのDNS指定したらいいの?

HGWあるなしとか、機器構成で変わったかもしれないが
とりあえず、ひかり電話一体型の配下に RTX 付けたときで
anonymous@ [sage] 2015/03/10(火) 14:16:21.98 ID:???

IPoEの DHCPで振られる DNSを指定する。
>show status ipv6 dhcp
anonymous [sage] 2015/03/10(火) 20:09:51.30 ID:???
アドレスとしてはこれ
2001:a7ff:5f01::a
2001:a7ff:5f01:1::a
anonymous@ [sage] 2015/03/11(水) 00:51:18.99 ID:???
東のNGNのDNS、アドレスbの方って死んでるのかな?
DHCPで1番目に出るからプライマリかと思って片系で試しててハマったわ
anonymous@ [sage] 2015/03/11(水) 10:34:13.12 ID:???

bだとダメ?特定の名前なのか完全に応答無いのか知りたいす(´・ω・`)
anonymous [sage] 2015/03/11(水) 13:53:44.87 ID:???
RTX内部コマンドでは、IPv6への名前解決はできないって理解でいいんでしょうか。
VPNを張ったとき、ネームをつかったけど、結局名前解決を内部コマンドでできなかった。
でも、今通っているよ。
anonymous [sage] 2015/03/11(水) 13:56:30.09 ID:???
だけど、
とりあえず、次のようなおまじないをかけている。

dns server select 1 2001:a7ff:5f01:1::a any flets-west.jp

入力したコマンドははじかれなかったから、
効いているんだろうかね。この真偽を頼む!!

目的は、ネームの解決では、指定したリカーシブサーバを使うようにということ。
ちなみに、うちは西日本。
anonymous@ [sage] 2015/03/11(水) 14:42:18.76 ID:???

IPv6の名前解決自体はできてると思う。こんな具合に↓

> ping6 www.flets-west.jp

2 packets transmitted, 0 packets received, 100.0% packet loss

んで、一手間かかるけど結果は判る。

O> show dns cache |grep flets-west
Searching ...
AAAA IN 85816/85827 www.flets-west.jp (2001:a7ff:ff06::1)
>

しかしなんで nslookup6が無いんだろうね?
anonymous@ [sage] 2015/03/11(水) 14:46:01.21 ID:???

うちでは↓って書いてる。

dns server select 1 dhcp lan3 aaaa flets-west.jp
anonymous [sage] 2015/03/11(水) 14:50:55.88 ID:???

おお!でも、これって、ちゃんと効いているのかな。
この設定がなければ、RTXさんは解決先を見つけられないんだろうか。
anonymous [sage] 2015/03/11(水) 14:52:54.59 ID:???

なるほど、キャッシュを検索するとわかるのか。
ありがとう。
anonymous [sage] 2015/03/12(木) 21:22:05.60 ID:???
ttp://www.2ch.net/browsers.html

2ch.net運営責任者からのメッセージ
2ch.net専用ブラウザを利用する大切な皆さまへ(2015/3/2)
3月13日からは新仕様に対応した専用ブラウザをご利用ください。
fusidara [sage] 2015/03/13(金) 19:54:45.68 ID:???
取りあえず書き込みテスト
398 [sage] 2015/03/13(金) 21:44:27.11 ID:???
YAMAHAからの回答は、下記コマンドを試せということでした。

nat descriptor backward-compatibility 1

コマンドリファレンスによると、NAT機能全体の動作タイプを
Rev.14 系以前の動作タイプ (ポートセービング IP マスカレード機能を無効にする)
とのことです。

「Rebooted by Task time exceed(27)」の意味は教えてくれず、上記を試すようにとの一言だけでした。

なので、エラーがどういう意味で、なぜそのコマンドを試すように指示するに至ったのかの説明がなく、
釈然としません。

メーカーサポートとはこんなものでしょうか。
ちなみに私からはTECHINFOを提出しました。
anonymous [sage] 2015/03/13(金) 22:35:42.11 ID:???

旧バージョンのnat機能へ戻すためのコマンドなんだろうな。
新しいバージョンのnatにはバグがあることが判明したのかもしれない。

苦情係「こんなエラーが出たらしいんですけど?」
開発係「えっ! ”Rebooted by Task time exceed(27)”だと!?、やばいな。」

こんな会話がエスパーできる。
anonymous [sage] 2015/03/14(土) 10:52:54.06 ID:???
YAMAHAもまだ原因が分かってないんだろう。
しかし、YAMAHAのサポートは昔色々あったんで、信用していない。
anonymous [sage] 2015/03/15(日) 02:39:47.68 ID:???
ネットワーク機器のサポートで良かったって言うと、アライドが結構親切に回答してくれたな
HP無料サポートはどんなに簡単な質問でも3営業日くらい必ず置いてから回答するポリシーみたい
Ciscoは正直言うてsmartnet酷い
Fortigateは代理店次第
YAMAHAの無料窓口は平均的な感じ
SCSKのCareplusは金取ってるだけあってカッチリしてる
* [sage] 2015/03/16(月) 08:30:52.67 ID:???
書き込みが激減したな・・・
ANONYMOUS [sage] 2015/03/17(火) 12:22:55.68 ID:???
ちょっとまえに、メーリングリストで、rtx1210のIPsec再接続が遅い問題が取り上げられていたけど、
けっきょく何が問題だったんだろうな。

RTX1200を使用中だが、そういう問題は起きていない。
でも、RTX1100は、RESTART後に、IPsecトンネルがつながるまでに時間がかかるぞ。
ipsec sa clear?たしか、こんな感じのコマンドをRTX1100で打つことで即座につながるようになったな。
ファームアップで解消する問題なのかもしれない。しばらくアップデートしてないからな。
hage [sage] 2015/03/17(火) 12:57:58.01 ID:???
ネットボランチDNSのTTLは15分だから、そーいう理由だと思うけどな
anonymous@ [sage] 2015/03/17(火) 13:11:05.79 ID:???

それだ!
ANONYMOUS [sage] 2015/03/17(火) 18:44:12.09 ID:???
ヤマハMLから転載

>RTX1210とRTX1200の両方で、ipsec ike retryコマンドを削除してデフォルト値に戻してみてください。
700 [sage] 2015/03/17(火) 19:47:37.63 ID:???
RTV700を使ってます。
ログを眺めていると、下記のような出力を見つけました。

Mar 17 00:17:00 10.*.*.250 [INSPECT] PP[01][out][5003] TCP 61.160.250.177:1504 > 122.1.*.*1:1433 (2015/03/17 00:06:06)
Mar 17 00:17:00 10.*.*.250 [INSPECT] PP[01][out][5003] TCP 61.160.250.177:1509 > 122.1.*.*2:1433 (2015/03/17 00:06:06)
Mar 17 00:17:00 10.*.*.250 [INSPECT] PP[01][out][5003] TCP 61.160.250.177:1507 > 122.1.*.*3:1433 (2015/03/17 00:06:06)
Mar 17 00:17:00 10.*.*.250 [INSPECT] PP[01][out][5003] TCP 61.160.250.177:1508 > 122.1.*.*4:1433 (2015/03/17 00:06:06)
Mar 17 00:17:03 10.*.*.250 [INSPECT] PP[01][out][5003] TCP 61.160.250.177:1510 > 122.1.*.*5:1433 (2015/03/17 00:06:09)

[5003]のフィルターは下記のように設定しています。
ip filter dynamic 5003 * * tcp
また、
122.1.*.*1〜122.1.*.*5はプロバイダと契約している固定IPグロバールアドレス(IP8)です。

この状況だと、
LAN側から61.160.250.177として、122.1.*.*1〜*5へ向けて、SQL Server(1433)へアクセスしようとしているように見えます。
61.160.250.177はグローバルアドレスだと思うのですが、どういった状況になっているのでしょうか?
これは不正アクセスなのでしょうか?
LAN側からWAN側のポートを探しているようで、気持ちが悪い。

(送信元)グローバルアドレスは不定です。また、ポート番号もwww、DNSやtelnetであったりマチマチです。
ちなみに、IP8の契約ですが、現在は1つしか使用しておらず、外部に公開しているサーバーはありません。
- [sage] 2015/03/17(火) 21:32:31.71 ID:???
61.160.250.177にwireshark入れたみたらいいんじゃないの?
ANONYMOUS [sage] 2015/03/17(火) 22:20:45.93 ID:???
inetnum: 61.160.0.0 - 61.160.255.255
netname: CHINANET-JS
descr: CHINANET jiangsu province network
ANONYMOUS [sage] 2015/03/17(火) 22:23:41.26 ID:???

奇妙だね。
新手の攻撃なのかな?

PPにかけている静的、動的フィルタはどうなっているの??
anonymous [sage] 2015/03/18(水) 07:56:57.12 ID:???
中国に身内がいないなら攻撃だらうね
700 [sage] 2015/03/18(水) 08:54:58.60 ID:???

61.160.250.177は外部のアドレスのようで。。。
LAN側は 10.*.*.* のアドレスで運用しています。
なので、61.160.250.177からのアクセスとして偽装しているのでしょうか?


その他のアドレスも西の大陸っぽい感じがします。
やっぱり、不正アクセスでしょうか。。。orz


海外には拠点ありません。
やっぱり、怪しいですねぇ。orz
700 [sage] 2015/03/18(水) 08:56:06.15 ID:???

現在の設定はこんな感じだそうです。
気になる点やアホな設定があれば、ご指摘ください。

ip pp address 122.1.**.**/29
ip pp secure filter in 2000 2001 2002 2003 2004 2010 2011 2012 2013 2014 3000 3001 3002 9999
ip pp secure filter out 2000 2001 2002 2003 2004 2010 2011 2012 2013 2014 3010 3011 3012 9999 dynamic 5000 5001 5002 5003 5004 5005 5006
ip pp intrusion detection in on reject=on
...(続く)...
700 [sage] 2015/03/18(水) 08:56:11.47 ID:???
ip filter 2000 reject * * udp,tcp 135 *
ip filter 2001 reject * * udp,tcp netbios_ns *
ip filter 2002 reject * * udp,tcp netbios_dgm *
ip filter 2003 reject * * udp,tcp netbios_ssn *
ip filter 2004 reject * * udp,tcp 445 *
ip filter 2010 reject * * udp,tcp * 135
ip filter 2011 reject * * udp,tcp * netbios_ns
ip filter 2012 reject * * udp,tcp * netbios_dgm
ip filter 2013 reject * * udp,tcp * netbios_ssn
ip filter 2014 reject * * udp,tcp * 445
ip filter 3000 reject 10.0.0.0/8 * * * *
ip filter 3001 reject 172.16.0.0/12 * * * *
ip filter 3002 reject 192.168.0.0/16 * * * *
ip filter 3010 reject * 10.0.0.0/8 * * *
ip filter 3011 reject * 172.16.0.0/12 * * *
ip filter 3012 reject * 192.168.0.0/16 * * *
ip filter 9999 pass * * * * *
ip filter dynamic 5000 * * www
ip filter dynamic 5001 * * domain
ip filter dynamic 5002 * * smtp
ip filter dynamic 5003 * * tcp
ip filter dynamic 5004 * * udp
ip filter dynamic 5005 * * pop3
ip filter dynamic 5006 * * ftp
hage [sage] 2015/03/18(水) 09:03:33.14 ID:???
朝日新聞と同じ
anonymous [sage] 2015/03/18(水) 09:27:30.03 ID:???
ip pp secure filter in
の最後に9999があるのがそもそも
anonymous [sage] 2015/03/18(水) 09:31:35.60 ID:???
外に 122.1.**.**/29 はいないはずだから

ip filter 3003 reject 122.1.**.**/29 * * * *
ip filter 3013 reject * 122.1.**.**/29 * * *

追加汁
700 [sage] 2015/03/18(水) 09:44:30.09 ID:???

ダメダメって事ですね。orz
ありがとうございます。


なるほど。ご指摘感謝です。
担当に確認してきます。

これが不味いのか。orz
700 [sage] 2015/03/18(水) 10:00:40.65 ID:???

なるほど。
ありがとうございます。
フィルターを追加依頼してみます。
anonymous [sage] 2015/03/18(水) 10:21:39.61 ID:???
それがまずいというか
外部に公開する必要があるポートだけを通して他は閉じるのが基本だけど
静的IPマスカレード処理してるなら基本問題は無いのかね
hage [sage] 2015/03/18(水) 10:27:10.03 ID:???
NATの内側だから、外側からの攻撃は防げるから大きな実害はないわな
てか、市販のルーターの大部分は みたいなセッティングで出荷されセキュリティを謳ってる

外部送信系のトロイたちは80/tcpや443/tcp使うのが流行だから、単純にポートフィルターしても防げないし
塞ぎすぎるとSkypeできねーとかクレームつけてくるやつ出てくるし
ANONYMOUS [sage] 2015/03/18(水) 12:24:26.68 ID:???

動的フィルタがOUT方向に入っているだから、
ip pp secure filter in ・・・・9999

この最後の9999は絶対にいらない!!!!
これだと、すかすかじゃないか。
hage [sage] 2015/03/18(水) 12:37:49.93 ID:???

あほか
あのconfigで9999外すとヤフーも見れなくなるよ

なにをもってスカスカと言ってるかしらんが
市場に出回ってる家庭むけルーターのデフォルトセッティングはあんな風だ
anonymous [sage] 2015/03/18(水) 12:48:51.32 ID:???
hage [sage] 2015/03/18(水) 12:58:37.68 ID:???
ああ、dynamic あったのか、こりゃ失礼
anonymous [sage] 2015/03/18(水) 14:05:17.89 ID:???
122.1.*.*1〜122.1.*.*5を固定にして外部からのアクセス可能なサーバーでもやらせてるなら
ip pp secure filter in ・・・・9999 いるいらんって議論はできん

NAT処理やサーバー側でのフィルター運用など他に担当者いるならそいつにどういう考えで構築してるか
聞かんとダメだろ
anonymous [sage] 2015/03/18(水) 16:22:43.60 ID:???

anonymous [sage] 2015/03/18(水) 17:09:03.26 ID:???
外部に公開してないら
現状でも特に弱い部分があるってわけじゃないんじゃないの?
700 [sage] 2015/03/18(水) 17:09:11.01 ID:???

ありがとうございます。
ip pp secure filter in の 9999 なしで運用できるように調整してもらいます。
緊急管理用にIPマスカレードで内部サーバーに接続できれば、十分なので。



ありがとうございます。
市販ルーターの初期設定がそうなっているんですね。
ネット上で、もう少し公開されているconfigを見てみます。
自分の担当外ですが、勉強になりました。
700 [sage] 2015/03/18(水) 17:15:33.08 ID:???

固定なのはVPN用で、サーバー公開用ではありません。
なので、in 9999 を外す方向でやってもらいます。
ご意見ありがとうございます。


結果的はそんな感じでしょうか。
今回はたまたまログを確認したら、怪しげな出力に見えたので調査依頼が来ました。
でも、お陰で色々勉強できて助かりました。
- [sage] 2015/03/18(水) 19:54:54.78 ID:???
ip filter 1 pass * * * *
ip filter 2000 reject * * udp,tcp 135 *
ip filter 2001 reject * * udp,tcp netbios_ns *
ip filter 2002 reject * * udp,tcp netbios_dgm *
ip filter 2003 reject * * udp,tcp netbios_ssn *
ip filter 2004 reject * * udp,tcp 445 *
ip filter 2010 reject * * udp,tcp * 135
ip filter 2011 reject * * udp,tcp * netbios_ns
ip filter 2012 reject * * udp,tcp * netbios_dgm
ip filter 2013 reject * * udp,tcp * netbios_ssn
ip filter 2014 reject * * udp,tcp * 445


年に一回は見る
anonymous@ [sage] 2015/03/18(水) 20:21:29.54 ID:???
実害は無いだろう
・・・きっと
ANONYMOUS [sage] 2015/03/19(木) 01:48:17.28 ID:???

こんきょ?
anonymous [sage] 2015/03/19(木) 07:47:25.17 ID:???

グローバルIP宛てに出しても受けてくれない
グローバルIP宛てを受けてもルーターだと駄目
って思いはど素人?
anonymous [sage] 2015/03/19(木) 09:19:48.09 ID:???

逆にのケースでも危険だと思う根拠は?
前提条件は
>ちなみに、IP8の契約ですが、現在は1つしか使用しておらず、外部に公開しているサーバーはありません。
>固定なのはVPN用で、サーバー公開用ではありません。
ANONYMOUS [sage] 2015/03/19(木) 10:42:05.92 ID:???
を見る限り、
NATをつかっていなければ、RTXが、外部からtelnetでアクセスされる危険性があると思う。
test [sage] 2015/03/20(金) 19:51:58.42 ID:???
test
anonymous [sage] 2015/03/24(火) 12:57:17.32 ID:???
IIJのTransix(DS-LITE)をつかっています。
終端トンネルはRTX1200です。

なんか、IIJ側のNAT装置が忙しすぎてなんだろうと思うんですが、
任意のWEBページを開いたとき、画像が表示されなかったり、とても遅れたり、
タイムアウトになったり、複数コネクションの動作が変になるようです。

問い合わせをしたんですが、そういう障害は報告されていないとのこと。
みなさんどうですか。

やっぱりDS-LITEの、local IPv4 over IPv6 and through far NAT with global IPv4 とでも言うようなシステムだと、
網側のNATでは、かなりの負荷がかかっているんだろうな。
RTX1200のNATテーブルにかかるような負荷と同じなんだろうと思っている。
477 [sage] 2015/03/24(火) 13:00:27.86 ID:???

発生には波があり、問題なくつながることもあります。
問題発生中でも、コネクション数の少ないだろうから、通信速度測定サイトでの測定結果は30Mbpsほどでてます。
DS-LITE網側のNATテーブルだと思うんだけどな。

ここでいっても、どうにもならないけど、書いちゃった。
anonymous [sage] 2015/03/24(火) 15:33:27.93 ID:???
てか、いつになったらRTX810のL-03F対応してくれるんだ?
anonymous [sage] 2015/03/24(火) 15:39:21.93 ID:???
グローバルIPv4を数人でシェアしてポート番号の割り当てでそれぞれを識別するんだっけ?
割り当てられているポート番号の数とセッション数がそれを超えてないか確認してみたら?
と思ったけどセッション数を確認する方法がRTX1200にあったかな?
anonymous@ [sage] 2015/03/24(火) 18:04:38.53 ID:???
NATテーブルならshow nat interface allとかそんなの。
477 [sage] 2015/03/25(水) 15:06:05.69 ID:???

NATテーブルは、RTX1200側でなくて、DS-LITE側にあるやつだよ。
RTX1200側にもNATをかけているけど、これは大丈夫。
anonymous [sage] 2015/03/31(火) 00:54:50.56 ID:???
Windows 8.1がクライアントで、ゲートウェイがRTX1100です。

RTX1100で、IPv6の設定を行いました。
ipv6 prefix 10 24xx:xxxx:xxxx:xxxx::/64
ipv6 lan1 rtadv send 10

IPv6サイトに接続でき、kameダンスもみられました。

しかし、ACCESS2007のアプリケーションで、データベースに接続できなくなりました。
DNSの名前解決で失敗しているようです。
(RTX1100のさらに上位にあるRTX1200で、dns aレコードを羅列して解決できるようにしています。IPv4のみの運用だと大丈夫です。)

ipv6 lan1 rtadv sendを取り消して、WindowsがIPv6 GUAをつかまないようにすると無事につながりました。
Windowsが、IPv6 GUAをつかんでいるとき、目下のRTX1100に対してaaaaレコードを検索しようとして、
RTX1100は問い合わせられたaaaaレコードを、上位のRTX1200に対して検索をかけるので、
RTX1200は羅列されたdns aレコードを無視しているのだと思いました。

(だとしたら、どうして、Windowsは、次にaレコードを検索しようとしなかったんだ??)
仮に、Windows8はaaaaレコードの検索で失敗しても、aレコードを検索しなおさないのだとすれば、
RTX1200で、aaaaレコードの検索をうけて上位のHGWなどに問い合わせずに、羅列したdns aレコードの結果を返す必要がありますが、
どのような設定をすればいいんでしょうか。
anonymous@ [sage] 2015/04/01(水) 08:14:12.56 ID:???
何で1100の上に1200が有るの?
anonymous [sage] 2015/04/02(木) 19:56:16.92 ID:???

RTX1200がVPN接続先の基幹ルーターなんです
DNSの静的レコードを一元管理してます。
anonymous@ [sage] 2015/04/05(日) 19:43:33.17 ID:???
RTX810でhttp鯖を公開しているのですが、別のISPに移行する事になって、現在新旧2つのISPで固定IP契約しています。
そこで、移行期間の間、2つの固定IPのどちらにアクセスしてもhttp鯖に繋がるように設定することって出来ますでしょうか?
単純に ip route default gateway pp 1 gateway pp 2
としてみたら、返りがアチコチ行ってしまってるのか、繋がらなかったりページの画像が出なかったり不安定でした。
netvolanteとかDDNS使えってのは諸事情で無しでお願いします。
anonymous@ [sage] 2015/04/05(日) 20:21:27.23 ID:???

普通にhttp鯖のロードバランサモジュール
導入したらいいんでね?
anonymous [sage] 2015/04/05(日) 21:35:44.28 ID:???

policy bace routingじゃダメ?
anonymous [sage] 2015/04/05(日) 22:18:09.81 ID:???

WEbサーバー公開しているならIP変更なんてよくある事だし、普通にTTLの最小値設定で乗り切れば良いだけの事じゃないの?

技術的には上の人が言っているようにサーバーにIP2個付与してポリシールーティングをRTXに設定、其の上でNATの設定で出来ると思うけど。
anonymous@ [sage] 2015/04/06(月) 00:58:10.82 ID:???

ロードバランサの逆みたいな感じだと思うのです
鯖は1つで経路が2つ
,489
鯖にIP2つ付けるのは考えてませんでした
pp1から来たリクエストはIP 192.168.0.5
pp2から来たリクエストはIP 192.168.0.6
みたいにするとpp1pp2に分かれて帰ってくれるのかな。apacheの問題か

でも、ip route default gateway〜 の指定の仕方がわからない気がします
anonymous [sage] 2015/04/06(月) 01:19:08.07 ID:???

古い方をNATで新しいサーバーアドレスに変換すればよいだけじゃね?
anonymous [sage] 2015/04/06(月) 01:33:53.12 ID:???
ああ、内部はローカルアドレスか

>pp1から来たリクエストはIP 192.168.0.5
というよりも
静的NATで
旧WEBサーバーグローバルIPアドレス-> 192.168.0.5
新WEBサーバーグローバルIPアドレス-> 192.168.0.6

ip route default gateway
はフィルター型ルーティングで始点アドレスが192.168.0.5ならPP1
192.168.0.6ならPP2
ってやればいいんじゃね?
anonymous@ [sage] 2015/04/06(月) 19:33:00.40 ID:???
RTX1100を2台用意してVPNを構築しました

セグメント1
192.168.10.0/24

セグメント2
192.168.11.0/24

セグメント1には、ルータが2台存在しています
192.168.10.10 -- OCNに接続
192.168.10.110 -- BB.exciteに接続

セグメント2に存在しているマシンから、
セグメント1のゲートウェイを任意に使用したいのですが、
どのような設定をすればよいのでしょうか?
anonymous [sage] 2015/04/06(月) 20:06:22.17 ID:???

フィルタ型ルーティング使えばいいと思う
anonymous [sage] 2015/04/06(月) 20:17:19.89 ID:???
マシンが単体で任意になら
192.168.10.10 と110のルーターにVPN接続で選択するかプロキシー入れるとかが簡単かね
486,490 [sage] 2015/04/06(月) 21:19:30.55 ID:???
皆さんありがとうございます。
http鯖(正確にはhttps鯖)にIP2つ振って、apacheでアクセスできるように設定して、
RTXで下記設定することでpp1、pp2のどちらのISPのIPからもアクセスできるようになりました。
フィルタ型ルーティングとか使ったこと無かったので勉強になりました。
ip route default gateway は関係無かった・・・
ヤマハサポートは返事遅いし・・・

nat descriptor masquerade static 1000 7 192.168.0.5 tcp https <pp1用
nat descriptor masquerade static 1200 7 192.168.0.6 tcp https <pp2用

ip filter 200110 pass 192.168.0.5 * * * *
ip filter 202110 pass 192.168.0.6 * * * *
ip forward filter 100 1 gateway pp 1 filter 200110
ip forward filter 100 2 gateway pp 2 filter 202110
ip lan1 forward filter 100
anonymous@ [sage] 2015/04/07(火) 12:38:56.79 ID:???
RTX810 で DHCP鯖機能を有効にしてアドレス予約にしているけど
Windows PC は問題ないのにHP のシンクライアントにはリースされない。
スコープの設定など間違いないか何度も確認したが、予約するとダメ。
予約じゃない場合は、普通にリースされる。

問題のシンクライアントだけど、Microsoft DHCP だとアドレス予約でも
問題ない。

Yamaha に聞いたらパケットキャプチャして記録を送ってくれだと。
ちょっとハードルが高いのであきらめ気味ですが、DHCP鯖をMS準拠にする
ような設定ってあるんでしょうか?

Yamaha と MSじゃ DHCP鯖機能の実装に違いがあるんだろうけど、
anonymous [sage] 2015/04/07(火) 14:44:33.12 ID:???
シンクライアントのDHCP要求をヤマハ仕様に合わせろ
anonymous@ [] 2015/04/07(火) 18:14:36.28 :INwh0YYP
RTX1100で教えてください。
自宅にてONU→hub→lan2に接続してるのですが、

show ipv6 address lan2
とコマンドを打ち込んでも

リンクローカル fe80::2a0:deff:??:???/64
リンクローカル ff02::1/64
リンクローカル ff02::2/64
リンクローカル ff02::1:???:???7/64

という感じで表示され、
グローバルアドレスが設定されていません。
職場の環境を見てみると表示されています。

ipv6に関する設定は、
ipv6 prefix 1 ra-prefix@lan2::/64
ipv6 lan1 address ra-prefix@lan2::1/64
ipv6 lan1 rtadv send 1 o_flag=on
ipv6 lan1 secure filter in 1010 1011 1012 1013 1014 1015 3000
ipv6 lan1 dhcp service server
ipv6 lan2 secure filter in 1030 1031 1032 1033 1034 2000
ipv6 lan2 secure filter out 3000 dynamic 100 101 102 103 104 105 106
ipv6 lan2 dhcp service client ir=on

となっており職場と同じになってました。
なぜlan2にグローバルアドレスが設定されないのでしょうか?
anonymous [sage] 2015/04/07(火) 20:40:15.81 ID:???

ひかり電話契約してない?
暇だからな [sage] 2015/04/07(火) 22:26:35.07 ID:???
お、タイムリーだな
そろそろipv6に手を出そうと思ってたところに面白そうな話題

ttp://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/ipv6_ipoe.html
anonymous@ [sage] 2015/04/08(水) 10:08:29.48 ID:???

> シンクライアントのDHCP要求をヤマハ仕様に合わせろ

やりかたがわからないので、ひたすら調べつけた結果
ttp://d.hatena.ne.jp/marqut/20110807/1383674768
ttp://www.rtpro.yamaha.co.jp/RT/manual/nvr500/dhcp/dhcp_scope_bind.html
ttp://mizupc8.bio.mie-u.ac.jp/pukiwiki/index.php?YAMAHA%E3%83%AB%E3%83%BC%E3%82%BF
などがあった。
どうも、予約にすると、いろいろ面倒なことがあるみたいだ。
予約から ethernet を取ったらうまくいった。
調べたりない自分もアレだが、サポセンもなんだかなぁ。
パケットひろえっていっても、ポートミラリングのハブなんかないよ。
anonymous [sage] 2015/04/08(水) 17:21:24.79 ID:???
lan port-mirroring lan1コマンドでLAN1ならポートミラーリング出来るよ
anonymous@ [sage] 2015/04/09(木) 00:52:56.20 ID:???
メイン回線の障害時に、予備回線としてモバイル回線を考えてみたいんだが
今だと定額契約しかないのかな?
予備用だから通常月は0円はないよね?
それと切り替わったときにメール通知は出来るかな?
anonymous [sage] 2015/04/09(木) 01:38:53.37 ID:???

従量制??
hage [sage] 2015/04/09(木) 06:59:48.33 ID:???

つ プリペイド
名無し [sage] 2015/04/09(木) 08:55:54.72 ID:???

業務用スレで、パケットキャプチャがハードルが高いとか言ってる方が馬鹿。
anonymous [sage] 2015/04/09(木) 13:15:39.90 ID:???
ヤマハのルーターならpacketdumpコマンドで簡単に取れるだろう
onanymous [sage] 2015/04/09(木) 19:05:49.28 ID:???

ミラーポート作って、wiresharkで拾った方が俺は楽かな
anonymous [sage] 2015/04/09(木) 23:23:45.00 ID:???
ミラーポートにしても、たしか取りこぼしがあるんでしょ。

やっぱり、ダムハブじゃなきゃ。
あるいは、メディア変換して光スプリッタか?
anonymous [sage] 2015/04/09(木) 23:27:04.06 ID:???

ギガのマルチポートリピータはないでしょ
anonymous@ [sage] 2015/04/10(金) 01:38:11.37 ID:???
中途半端にGUI実装するぐらいなら機能自体なくして欲しいわ。
初めてYAMAHA製品構築したけどドキュメントが糞すぎる。
anonymous [sage] 2015/04/10(金) 08:49:07.01 ID:???

ttp://www.planex.co.jp/news/release/2013/20130920_fxg-05rpt.shtml
anonymous [sage] 2015/04/10(金) 09:10:38.87 ID:???

そりゃマルチポートリピータっぽく動かしてるスイッチだろ
全ポートフラッディング動作を常にさせてるだけ
anonymous [sage] 2015/04/10(金) 13:42:17.45 ID:???
少なくてもDHCP要求ぐらいの調査ならpacketdumpコマンドで十分だわ
anonymous [sage] 2015/04/10(金) 14:20:17.44 ID:???

用途としては足るのかと思ったのだけど俺理解足りてない?言葉の定義の話?
anonymous [sage] 2015/04/10(金) 15:46:06.51 ID:???

用途として足るかは場合による。
みたいにパケットの取りこぼしを心配してる場合、は駄目だよ。
anonymous [sage] 2015/04/10(金) 18:06:23.49 ID:???
そもそもプラネックソなんて入れたく無い
anonymous@ [sage] 2015/04/10(金) 20:29:15.38 ID:???
VPNについて教えてください

VPNを張って相手のルータまではpingが届きますが、
相手のルータ内のLANのマシンにはpingが届きません。

yamahaの構築の例サイトを見ましたが特に変な設定はないと思います
逆に必要な設定があるのかな?とおもいますが、
なにが足りないのでしょうか?
anonymous [sage] 2015/04/10(金) 20:48:13.25 ID:???

どんな構成でどんな設定をしているかわからないけど
ルーティングの設定はちゃんとできてるの?
anonymous@ [sage] 2015/04/10(金) 21:25:32.03 ID:???
> なにが足りないのでしょうか?

「VPN」と「ping」だけじゃ全く質問の情報が足りてない。
たぶん業務用ルーター使うには絶望的に知識が足りてない。
と思う。残念ながら。

取り敢えずネットワークの入門書一冊読んでみれば
質問するのに必要な情報くらいは分かるようになるのでは。
[sage] 2015/04/10(金) 21:52:27.07 ID:???

PCにPing飛ばしても、設定によっては帰ってこない。複合機やサーバにPingしてみるべし。
519 [sage] 2015/04/10(金) 22:03:59.41 ID:???
みなさまありがとうございます
ご指摘のとおり業務ルータは素人で勉強をかねてVPNを構築してます
機種はともに中古のRTX1100です
ルータ1 192.168.10.0/24 //事務所
ルータ2 192.168.11.0/24 //自宅(今居る場所)
が、私の環境です。

さんの指摘通りでした
たとえば、ルータ2から、
192.168.10.240 (PC1)にはpingが届きません。
192.168.10.20 (メルコのルータ)にも届きません。
でも
192.168.10.231 (PC2)にはpingが届きました。
PCのIISにもアクセスできWEBの閲覧もできました。
ただし、ルータ1からだと全部届きます。

これはなぜでしょうか?
特になにか設定してるわけではないのですが、
届かせるためにはどのようなことをすべきなのでしょうか?
onaymous [sage] 2015/04/10(金) 22:09:56.95 ID:???
ここは業務スレだから、別のスレ行った方が良いと思うの
俺は優しいけど、他の連中は殺伐とした玄人気取りの糞野郎だから
相手にしてくれないんだよ、困ったファッキンディック共だよ

YAMAHAヤマハブロードバンドルーター
ttp://peace.2ch.net/test/read.cgi/hard/1418612262/
anonymous [sage] 2015/04/10(金) 22:12:08.77 ID:???

まず、PC1でファイアウォールが動いてるってことはないよね?

あと、メルコのルータは何やってるの?インターネットと接続されてるの?
PC1のデフォルトゲートウェイがメルコのルータに向いてる場合
メルコのルータに192.168.11.0/24宛のルーティングを設定してなきゃ通信できないよ

もう少し情報がないと何ともだけど
玄人 [sage] 2015/04/10(金) 22:15:38.86 ID:???
エスパーじゃねぇんだから
そんな断片的な情報で適切なアドバイス出来るわけねぇだろ
もっと細かい情報よこすか、勉強して出直して来い
そんなことより、酒もってこい
anonymous [sage] 2015/04/10(金) 22:17:15.91 ID:???
どうでも良いけどメルコって名称を久しぶりに聞いたなw
519 [sage] 2015/04/10(金) 22:26:03.18 ID:???

メルコ(今はバッファーローですねいつの間に・・)は
今まで使ってたルータで、ネットにつながっています。
単にセッション2個まで追加料金ないので接続してみました

仰るとおりGWはメルコの場合、自身のやつを使うと
192.168.10.0/24にping返せるわけないですね・・・

PC1のGWはRTX1100からDHCPでIP割り当ててますので、
デフォルトゲートウェイはRTX1100になってるはずです
FWは切ってるはずですが、今自宅なのでわからないです。
リモートデスクトップもアクセスできないので
明日事務所行ってみてみます

ありがとうございました
519 [sage] 2015/04/10(金) 22:28:06.91 ID:???
訂正
>192.168.10.0/24にping返せるわけないですね・・・
192.168.11.0/24にping返せるわけないですね・・・
でした
anonymous [sage] 2015/04/10(金) 23:54:20.75 ID:???
PC2にリモートで入ってそこからPC1にリモートで入るとか
anonymous [sage] 2015/04/11(土) 22:32:58.78 ID:???
アドバイスが華麗にスルーされ、
反応したのがだけという、殺伐としたインターネッツですね
anonymous [sage] 2015/04/12(日) 16:41:49.51 ID:???
(´・ω・`)ip lan1 proxyarp on
これ入ってないとVPN先のルーター配下のクライアントにアクセスできないよ。
入ってたらゲートウェイの設定とかじゃない?(適当)
anonymous [sage] 2015/04/12(日) 17:09:15.25 ID:???

の話ならRTX1100間でトンネル張って
セグメントの異なるネットワーク間で通信をしているだけなので
proxyarpは不要

あと自宅ルータ(192.168.11.xx/24)と事務所PC2(192.168.10.231/24)で通信できているから
ルーティングも問題ない。

多分RTXの問題ではないと思われる。
anonymous [sage] 2015/04/12(日) 18:18:56.64 ID:???
それ入ってると違うネットワーク宛のARPをルーターが代理応答するんだよ
デフォルトゲートウェイがルーターだと不要だけど違うと必要な感じ
anonymous [sage] 2015/04/12(日) 18:28:59.39 ID:???
違うな
デフォルトゲートウェイが設定してない端末からのARP要求とか
/24じゃなくて/16とか設定している端末からのARP要求に応答する場合に必要なのかな
522 [sage] 2015/04/12(日) 18:37:45.85 ID:???
端末側の設定やっちゅうてるやろ
anonymous [sage] 2015/04/13(月) 01:30:15.94 ID:???
ipv6でNGN折返しでVPN組むときにipsecとか暗号化した方がいいですか?
NGNってデータ傍受される可能性ある?
anonymous [sage] 2015/04/13(月) 02:29:18.12 ID:???
NTT設備の物理セキュリティ次第
. [sage] 2015/04/13(月) 23:21:27.48 ID:???

エシュロンには逆らえない
キャリアの通信設備は、巨大な権力に筒抜けと思って差し支えない
ipsecにしたところで一緒
いたづら目的の傍受であれば、無いと思って差し支えない
anonymous [sage] 2015/04/13(月) 23:25:24.58 ID:???

IPSECならどうやって解読するの?
anonymous@ [sage] 2015/04/14(火) 00:38:28.05 ID:???

グリッドコンピューターで解析可能
基本的にペンタゴンが暗号解読出来ない物は全てNG
PGPが暗号強度を落としのはペンタゴンが解読出来ないから
横槍が入った
911以降から更に厳しくなり地球上の暗号は全て解読可能になった
今はエシュロンは運営は縮小 別の機関が受け継いで
更にプライバシーは皆無に
anonymous [sage] 2015/04/14(火) 08:48:01.30 ID:???

なんとも壮大な話だなww
エシュロンに盗聴されるのが抗いようがないのであれば
その辺は考慮に入れなくても良いのでは?
anonymous [sage] 2015/04/14(火) 11:14:34.91 ID:???
何故にエシュロンの話が出てくるんだ??
そこら辺の中小企業が国家機密でも扱ってるのか?
[sage] 2015/04/14(火) 20:45:18.10 ID:???

傍受の「可能性」に関して雑談してるからね
価値については論じてないし、ネットで議論できないでしょ
零細企業でも重要なデータはあるし
anonymous [sage] 2015/04/14(火) 21:15:04.04 ID:???
可能性についてはエシュロンのスペックが公開されてないし
キャリアの設備内に傍受装置が仕込まれてる可能性は低いと思うがね
さすがに倍のデータ流れたら気づくでしょ

特定の企業狙ってキャリアの設備に忍び込む事が可能だとしたら
ipsecで暗号化してるのは有効だと思うけどね
もちろん利用する鍵の強度にもよるけど
anonymous@ [sage] 2015/04/15(水) 07:56:07.52 ID:???
PFSのオプションって気休め?
anonymous [sage] 2015/04/15(水) 10:32:23.78 ID:???

じゃあ、オープンソースで、
学問の自由によって独自に研究して、横槍の入れさせない暗号方法を実現すればいいではないか。
それとも、膨大な税金を投入しなければ、新しい暗号方法は生まれないの?
anonymous [sage] 2015/04/15(水) 10:56:01.36 ID:???

アメリカは暗号は武器と認識だからオープンで製作しても
横槍が入る
エシュロンはキーワード検索 暗号検索の特殊なアルゴリズムで
世界を傍受してる
知ってる人も多いと思うけど日本の北陸にエシュロンがある
あと有名な話はビンラディンがPGPで911の計画を
してる事がペンタゴンは把握してたが現実は起きないと
職務怠慢して現実の起きた
anonymous [sage] 2015/04/15(水) 11:29:12.28 ID:???
アメリカ以外の国が開発すればよくね?

素因数分解得意な方の量子コンピューターでもなければ鍵長増やせば解くのに時間かかるとおもうけどな
リソースをその暗号解読にだけ割り当ててるだけじゃないし
anonymous [sage] 2015/04/15(水) 12:12:53.07 ID:???
平和ボケしてじゃね?
アメリカが各国に何人スパイを潜ませてるの
知らないじゃね?
板違いだからこの辺りで止めるけど
anonymous [sage] 2015/04/15(水) 14:18:48.28 ID:???
そんなにエシュロンが万能ならある意味、世の中一方的な平和になってるわ
anonymous [sage] 2015/04/15(水) 20:25:32.20 ID:???
(´・ω・)そんなことよりもっと庶民的な話しようぜ。エシュロンとか気にしたらしょうがない。

LUAつかってるひとっていない?
情報があんまりなくて使おうと思ったときに困るんだよなー。
/ [sage] 2015/04/15(水) 20:54:55.60 ID:???
YAMAHAのサイトにある奴なら朴って使うけど
0から書けないんだよな
取っつきにくい
anonymous [sage] 2015/04/16(木) 12:22:01.78 ID:???
ときどきIPアドレスが変わるサーバー(DDNS使用)へ接続を許可するフィルターを
定期的に更新するのに使っていた。
linuxボックスに変えたので今は使ってないけど。
anonymous [sage] 2015/04/16(木) 15:06:06.42 ID:???
ひかり電話なしで、ipv6オプション申し込んで、開通してるはずなんだけど
うまくいかない
何を見落としてるんだろう


#show config |grep ipv6
ipv6 prefix 1 ra-prefix@lan2::/64
ipv6 lan1 address ra-prefix@lan2::1/64
ipv6 lan1 rtadv send 1
ipv6 lan1 dhcp service server
ipv6 lan2 dhcp service client ir=on

# show ipv6 address lan1
LAN1 scope-id 1 [down]
Received: 0 packet 0 octet
Transmitted: 0 packet 0 octet

グローバル 123456789101112::1/64 (tentative) (lifetime: 604800/2592000)
anonymous [sage] 2015/04/16(木) 23:33:51.61 ID:???

まず、何がうまくいかないの?
anonymous [sage] 2015/04/17(金) 07:56:01.98 ID:???

拠点間通信なんだけど
ごめん・・・ケーブル刺すの忘れてた
書き込んだ後に気づいた
anonymous [sage] 2015/04/17(金) 09:22:39.42 ID:???
あるあるw
anonymous@ [sage] 2015/04/17(金) 12:35:30.36 ID:???

パイプ使えるのか!
知らなかった
anonymous [sage] 2015/04/17(金) 13:28:18.49 ID:???
パイプのあとgrep -vつかえるのは確認したけど、ほかなんか使えるのかな。
ANONYMOUS [sage] 2015/04/17(金) 15:03:22.67 ID:???

RTX同士なら、over IPv6 で、IPsecトンネル簡単に張れるよね。
でも、RTXと、LibreSWANなどと、over IPv6でトンネルをつなごうとしたけど、だめだったわ。
anonymous [sage] 2015/04/17(金) 18:46:21.04 ID:???

おれも知らなかった。パイプもgrepも。
けっこう古い機種./revでも使えたんだな・・・知らなかった。さんきゅ
555 [sage] 2015/04/17(金) 21:43:05.51 ID:???

いや、ipv6オプションの申込みがネックだけど
新規なら、特に悩む事ないわー
(ケーブル差し忘れの件は、もう忘れた)
anonymous [sage] 2015/04/18(土) 20:18:44.65 ID:???
lua色々できて面白そうだな
今度中古でSRT100買うからちょっと試してみるわ
anonymous [sage] 2015/04/19(日) 00:26:58.14 ID:???
SRT?
安いの?
anonymous [sage] 2015/04/19(日) 01:03:23.36 ID:???

オクなら3千円弱位じゃね?
anonymous@ [sage] 2015/04/19(日) 16:07:58.17 ID:???

サービス情報サイトに接続するのが第一関門だったな
意地でもRTX通してみせる!ってことで半日消費したっけ

※開通のお知らせ再発行待ちを含みません
[sage] 2015/04/19(日) 18:45:39.67 ID:???

拠点間だと、現地作業が最難関
NTTに頼めば2000円だけど、なんだか払いたくない
でも移動費考えると、それだけでは行けない
anonymous@ [sage] 2015/04/19(日) 20:34:45.48 ID:???

そうそれ
契約料800円ぐらいならいいって思うし1万ぐらいするなら行くか経費処理するんだが

新しい東日本の拠点はデフォで有効だからラッキー
anonymous [sage] 2015/04/20(月) 02:31:54.14 ID:???

ああ、それ、VPN張って、対向のIPv6をこちら側へ引っ張り込んでから、
現地へいかずに作業できたぞ。
24135 [sage] 2015/04/20(月) 08:01:28.52 ID:???

こっちは万一ルータが落ちてもいいときにリモートデスクトップでやった。
フレッツスクエアにつながるConfig入れて

IDとパスワード要求するならどこでもできるようにしておけや
anonymous [sage] 2015/04/20(月) 08:47:24.13 ID:???
インターネットにもつなげてるならDDNSとSSHでなんとかならね?
anonymous [sage] 2015/04/20(月) 21:01:24.54 ID:???

そんな何処からでも自由に入れるほどザルじゃないな
anonymous [sage] 2015/04/21(火) 09:09:07.56 ID:???

そりゃザルな運用してればセキュリティリスクにはなるだろうな
foo [sage] 2015/04/21(火) 09:26:30.82 ID:???
nexus.officeapps.live.comは何のアプリが接続しているのでしょうか?

↓がRT57iのログにちょくちょく出現しているのですが・・・
IP Commencing: UDP 192.168.0.2:61053 > 8.8.8.8:53 (DNS Query [nexus.officeapps.live.com])
anonymous [sage] 2015/04/21(火) 12:50:05.41 ID:???

ttps://support.microsoft.com/ja-jp/kb/2817503/ja
foo [sage] 2015/04/21(火) 14:15:38.73 ID:???

有難うございました。
ip filter等で禁止することできますか?
anonymous [sage] 2015/04/21(火) 15:42:40.37 ID:???
ドメインでフィルターする事は出来ないのでそのドメインが使うIPアドレス群をフィルターするしかないですね
onanymous [sage] 2015/04/21(火) 19:21:02.75 ID:???
端末が限定されるなら、RTで何とかしようとしないで、hostsで落としちゃえばいい気もする
yamaha [sage] 2015/04/21(火) 22:16:53.42 ID:???
,437 の不具合はもろに今回のRTX1210のファームウェア更新の修正対象だったってことか
foo [sage] 2015/04/22(水) 11:27:59.12 ID:???

ip host nexus.officeapps.live.com 1.1.1.1
ip filter 9999 reject * 1.1.1.1 * *
こんな感じでしょうか?
hage [sage] 2015/04/22(水) 11:46:31.68 ID:???
ルーターがリカーシブやってる前提だけど
dns static 〜で静的に127.0.0.1あたりに振り向けるように定義しちゃうとか
anonymous [sage] 2015/04/22(水) 16:53:27.45 ID:???
拠点の増設で、RTX1200か、RTX1210の購入を考えています。
値段もあまり変わらないですよね。
どっちがいいんだろう。

今までは、RTX1200を3台ほどつかってVPNで結んでいます。
RTX1210は、GUIで設定できるように便宜を図っているらしいですが、
自分は全部コマンドで設定できるし、GUI機能が何かルーターのメイン機能の不具合を招くのではないかと、
心配して、RTX1200がいいのかななどと考えて、迷っています。
なにか、アドバイスお願いします。
anonymous [sage] 2015/04/22(水) 17:10:13.44 ID:???

CUIで操作出来るなら1210を選ばない手はないな
GUIは見える化、つまりCUIの補助と思うと気が楽になるよ

1210はショートパケットがアホみたいに早いから
小規模なVPNのセンタールータにもなる
anonymous@ [sage] 2015/04/22(水) 18:25:27.91 ID:???

違いを試してみたいんだよな
torrentでも落ちなくなったかなあ?
anonymous [sage] 2015/04/22(水) 18:34:09.47 ID:???

ショートパケットが早いのは魅力的ですね。

ただ、この前ファームアップで不具合を解消したみたいですが、
新しいものってちょっと心配ですよね。

その不具合って結局、なんだったんですか。
ルーターの根幹を揺るがす問題だった?
anonymous [sage] 2015/04/22(水) 19:19:05.35 ID:???

トレントは使ってないけどVoIP環境でも
名器1500より安定してる気がする


SCSKのセミナー資料では1500の2倍超のppsになってる

普通に拠点間VPNに使う分には問題無いバグだと思うよ
詳しく知りたいならリリースノートを見て
anonymous [sage] 2015/04/22(水) 19:38:03.18 ID:???
IPマスカレードが多いけどIPsecのバグ修正もあるから注意
anonymous [sage] 2015/04/23(木) 00:32:47.89 ID:???

普通にって、どの程度なんだろう。
RTX1200と、LibreSWANで、IPsecトンネルをつないでいるんだけど、できなくなったら怖い!
躊躇するなあ。


大切な機能にバグがあるとは。。。

やっぱり、RTX1200の中古を買おうかな。
anonymous [sage] 2015/04/23(木) 08:36:31.41 ID:???
本来は、センターに1210入れて
玉突きで増設拠点に1200押し出せばいいんだけど、不安なら増設拠点に1210入れればいいんじゃない
何件か客に入れたけど、トラブル起きてないよ
アナニー [sage] 2015/04/23(木) 10:21:42.63 ID:???

SCSKのセミナーは聞いたけど、こういう実体験の話がもっとほしいな
本題とは関係ないけど、無線APのチャンネルは、混線してるとこなら同じの振った方が調停がかかるからまだマシってのは知らなかった
anonymous [sage] 2015/04/23(木) 14:44:10.53 ID:???

へーそうなんだ
余計に混線することになるかと思って、なんとかチャンネルをずらしていたわ。
anonymous [sage] 2015/04/23(木) 14:45:47.22 ID:???

まあそのお客さんの使い方によるからなあ
お客によっては、バグの餌食にされるかもしれない
anonymous [sage] 2015/04/23(木) 15:14:04.69 ID:???
RTX1210のバグって、ファームウェアにあるの?
それとも、ハードウェアにあるの?

ファームウェアのバグなら、修正更新されることを待てばいいじゃない。
アナニー [sage] 2015/04/23(木) 17:40:21.19 ID:???

まあ、5Ch以上開ける余裕があればそれでいいんだけどね
とりあえず不思議な切断とかは防げるらしい
anonymous [sage] 2015/04/24(金) 17:33:36.52 ID:???
RTX1210で「Rebooted by Data storage [load](2)」って理由で何度かリブート
してるが、ウチだけかな? 

先日出たばっかりの最新のRev.14.01.07入れてみたが、またリブートした…
anonymous [sage] 2015/04/25(土) 00:31:02.09 ID:???

リブートはかんべんしてほしい。

ハードウェアの不具合?
ファームウェアの不具合?

不安定そうだなあ。
anonymous [sage] 2015/04/25(土) 00:32:03.46 ID:???

Data storage って、何処だろう。
hoge [sage] 2015/04/25(土) 00:35:51.30 ID:???
USBポートやSDカードかな??
あのにます [sage] 2015/04/25(土) 07:40:00.67 ID:???

そしてそういうときは直前ログか無かったりな
anonymous [sage] 2015/04/25(土) 10:20:57.39 ID:???

サポートに問い合わせろ
596 [sage] 2015/04/25(土) 13:19:45.94 ID:???

USB, miniSDカードスロットが空きでもリブートしたんで、たぶん違うかも?



miniSDカードにLog取っているはずだが、直前のが残っているか・・・
週明けでないと確認できない


Techinfo付きで問い合わせしてみる
RTX1210 [sage] 2015/04/25(土) 20:02:59.33 ID:???
RTX1210のファームをRev.14.01.07にアップする前は、下記サイトで「メインページ」をクリックしたら
1分ほど待たされてエラーになることが多かったのが、全くなくなった。こんなこともあるんだね。
ttp://www.usskyushu.com/
anonymous [sage] 2015/04/25(土) 23:15:10.75 ID:???

すてま?
anonymous [sage] 2015/04/25(土) 23:22:02.99 ID:???
IPマスカレード関係のバグ修正が効いてるんだろう
anony [sage] 2015/04/27(月) 09:49:00.85 ID:???
受信オーバーフローがカウントされる原因ってなんだろなあ
LAN1がたまにちょっとずつ増えていく
anonymous [sage] 2015/04/27(月) 10:17:34.12 ID:???

とりあえずLAN1のバッファを増やしたら?
anony [sage] 2015/04/27(月) 10:40:53.48 ID:???

パケットバッファのパラメータって調整できるんだね
ためしてみる、ありがとう
a [sage] 2015/04/27(月) 22:01:03.87 ID:???
RTX1210で、ダッシュボードにLAN2のエラーカウンタがカウントアップしていますというエラーが出て、
インターフェース情報のLAN2をマウスオーバーしたら「受信オーバーフロー:76」って出てたんですが、
これって何ですか。606さんと同じでしょうか。
LAN2のバッファを増やすって具体的にはどんなコマンドですか?
system packet-buffer group parameter=value [parameter=value ...] [sage] 2015/04/28(火) 17:08:25.28 ID:???
なぜマニュアルを読まないんだ
anonymous [sage] 2015/04/28(火) 23:54:45.42 ID:???

名前欄は心の裏を表しているということだね
4.69 [sage] 2015/04/29(水) 09:29:15.02 ID:???
ツンデレか。
cold start [sage] 2015/04/29(水) 22:24:45.14 ID:???
べ、別にあんたなんか現場でハマちゃったって、気にならないんだからね!
anonymous [sage] 2015/04/30(木) 01:00:40.94 ID:???

裏の顔コワ!
rtx1200予備買った [sage] 2015/04/30(木) 03:33:45.12 ID:???

4.69って?
https://www.google.co.jp/?q=system+packet-buffer [sage] 2015/04/30(木) 06:57:25.65 ID:???

だからマニュアルぐらい見ろっつてんだろ。
もしくはggrks
anonymous [sage] 2015/04/30(木) 10:35:17.20 ID:???

今はやりのバズーカだろ
an [sage] 2015/04/30(木) 11:45:49.38 ID:???

時計の文字盤を見ろ。目盛がボタンになっている。
4 6 9 の順に押すんだ。すると文字盤が開いて中にRTXのコマンドリファレンスが入っている。
もし、無ければ、ここに同じものがある。
ttp://www.rtpro.yamaha.co.jp/RT/manual/rt-common/index.html
うまいね [sage] 2015/04/30(木) 16:18:48.23 ID:???

まさか、マニュアル、ぐぐれ、的なことだとは思わなかった。
的な話題かと思っていたわ。

納得しました。
onanymous [sage] 2015/04/30(木) 19:25:29.03 ID:???
雑談で盛り上がってるなw
ANONYMOUS [sage] 2015/05/04(月) 23:55:49.34 ID:???
メールリングリストの、ftpについて質問している人へ

FTPであろうが、ICMPであろうが、IPSECトンネルは上位プロトコルの内容は問わないと思うんです。
だから、PINGを長時間かけてみて、トンネルの状態を探ったほうがいいかも。

そうしたら、IPSECトンネルのベースの通信(ISP経由)が疑えるかもしれないね。
ISPがこけているだけだったり。
doremi [sage] 2015/05/04(月) 23:58:43.97 ID:???
って言うか、wireshark でキャプチャとかしないのかな??
.. [sage] 2015/05/05(火) 11:40:04.99 ID:???
よく出る言葉

・マニュアルは読んだのか?
・logは見たのか?
・config見せろ
・今日はどんなパンツはいてるの?
・パケットキャプチャはしたのか?
・わからないなら、質問するな
ona [] 2015/05/09(土) 16:16:26.44 :RDyvr/ef
RTX1210とAWSをVPNで繋ぐのに苦労してます。ちょっとお助けください。

AWS側はステータスUPとなっています。
RTXでshow ipsec saするとこんな感じ。

# show ipsec sa
Total: isakmp:2 send:2 recv:2

sa sgw isakmp connection dir life[s] remote-id
----------------------------------------------------------------------------
5 1 6 tun[0001]esp send 2166 123.456.789.10
6 1 - isakmp - 10828 123.456.789.10
7 2 - isakmp - 11086 123.456.789.10
8 1 6 tun[0001]esp recv 2166 123.456.789.10
9 2 7 tun[0002]esp send 2424 123.456.789.10
10 2 7 tun[0002]esp recv 2424 123.456.789.10

SAが表示されないです。

何かが足りないと思うのですが、RTXの仕様をあまりわかっていないのと、
そもそもネットワーク屋さんでないのでちょっと苦戦中です。
tunnelにもnat入れてあげないとダメですかね?
AWS側のルーティングテーブルは、RTX側のプライベートIPに対してVGW指定ではダメですか?
anonymous [sage] 2015/05/10(日) 00:45:48.15 ID:???

>tun[0001]
>tun[0002]

これらは、当該のAWSとは関係ないんですか?
123.456.789.10 は、AWS?

SAがなければ、接続に失敗しています。
ona [sage] 2015/05/10(日) 10:02:15.89 ID:???

123.456.789.10 は、AWSです。

VPNは確立出来ていないですね。
phase1は成功しているけど、phase2でこけてるってことですかね?

ってことはipsec ikeの設定がどこかでミスってるか不足しているということでしょうか。。
[sage] 2015/05/10(日) 10:21:27.73 ID:???
configとパンツを見せてほしいな
アナニー [sage] 2015/05/10(日) 10:35:33.24 ID:???
Configってパンツ見せるの以上に恥ずかしいよね
ona [sage] 2015/05/10(日) 10:45:13.44 ID:???
パンツだけでいいですか?w

とりあえずppとtunnelのところをば。。
〜〜〜
ip route default gateway pp 1
ip lan1 address 192.168.0.254/24
witch control use lan1 on
switch control use lan2 on
switch control use lan3 on
pp select 1
pp keepalive interval 30 retry-interval=30 count=12
pppoe use lan2
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname xxx xxx
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ip pp secure filter in (デフォ)
ip pp secure filter out (デフォ)
ip pp nat descriptor 1000
pp enable 1

///続く///
ona [sage] 2015/05/10(日) 10:54:11.83 ID:???
tunnel select 1
ipsec tunnel 201
ipsec sa policy 201 1 esp aes-cbc sha-hmac
ipsec ike duration ipsec-sa 1 3600
ipsec ike encryption 1 aes-cbc
ipsec ike group 1 modp1024
ipsec ike hash 1 sha
ipsec ike keepalive log 1 off
ipsec ike keepalive use 1 on dpd 10 3
ipsec ike local address 1 192.168.0.254
ipsec ike pfs 1 on
ipsec ike pre-shared-key 1 text (ぷりしぇあーどきー)
ipsec ike remote address 1 123.456.79.10
ipsec tunnel outer df-bit clear
ip tunnel address xxx.xxx.xxx.xxx/30(AWS)
ip tunnel remote address xxx.xxx.xxx.xx(AWS)
ip tunnel tcp mss limit 1387
tunnel enable 1

tunnel 2も同じ感じです。キーとAWS側のIPが違うだけ。

///続く///
ona [sage] 2015/05/10(日) 10:55:20.39 ID:???
natは以下のとおり。
nat descriptor type 1000 masquerade
nat descriptor address outer 1000 ipcp
nat descriptor address inner 1000 192.168.0.1-192.168.0.254
nat descriptor masquerade static 1000 1 192.168.0.254 udp 500
nat descriptor masquerade static 1000 2 192.168.0.254 esp
nat descriptor masquerade static 1000 3 192.168.0.254 udp 4500

他に必要なconfigありますか?
IPアドレスは実際と変えてます。あとはfilterはデフォのままです。
ipsec auto refresh onにしてます。bgpも設定してて、多分OKなはず。
anonymous [sage] 2015/05/10(日) 16:15:16.73 ID:???
MASQUERADE設定は問題ないようだね。500,ESP.4500は、lan1へまわされる。
ip pp secure filter in (デフォ) がきになった。

で、このipsecトンネルは何を参考にされたんですか?

ここですか?
ttp://www.rtpro.yamaha.co.jp/RT/docs/amazon-vpc/
ona [sage] 2015/05/10(日) 17:57:37.56 ID:???
そこ含めて、いろいろなサイトを参考にしてみました。

ttp://blog.rakugaki-box.net/entry/2014/06/09/amazon_vpc_from_yamaha_rtx1200
ttp://d.hatena.ne.jp/chakoku/20130914/1379164876
ttp://www.rtpro.yamaha.co.jp/RT/docs/amazon-vpc/
ona [sage] 2015/05/10(日) 18:00:16.73 ID:???
思い切っていったんフィルターを全部消してみましょうか。。。
SSGとか入れたいなぁ

ここも参考にしました。みんな似たり寄ったりですけどね
ttp://www.tama200x.com/blog/?p=680
ona [sage] 2015/05/10(日) 18:06:39.26 ID:???
で、pp select 1でfilter外してみましたけど状況変わらずです。。。
anonymous [sage] 2015/05/10(日) 18:34:26.18 ID:???
ipsec ike remote address 1 123.456.79.10
このアドレスあってるの?
ona [sage] 2015/05/10(日) 19:07:10.97 ID:???
AWSからDLした設定ファイルに記載されているIPアドレスをコピペしてますので間違いはないかと。
目視でもconsoleで確認し、同一IPアドレスとなっています。

ここに貼り付けたのは仮のものです。
anonymous [sage] 2015/05/10(日) 19:17:08.28 ID:???
じゃぁRTX1210のファームウェアが最新ならここで答えられそうなことない気がする
マスク部分含めてYAMAHAのサポートに投げたほうが解決早そう
ona [sage] 2015/05/10(日) 20:00:07.80 ID:???
ありがとうございます。
すでにtechinfo投げているので回答待ちです。

解決したらご報告にあがりますです。
anonymous [sage] 2015/05/11(月) 01:14:34.28 ID:???
IPsecの方言やめてほしいですよね
anonymous [sage] 2015/05/11(月) 07:46:26.42 ID:???
方言っていってもencapsulation(スペルあってるかな)するかしないかぐらい?
ANONYMOUS [SAGE] 2015/05/11(月) 12:12:02.70 ID:???

すくなくとも、のIPsecコンフィグにあるような、次の文は、
わたしのところにはないぞ。
ちなみに、LibreSWAN-RTX1200

ipsec tunnel outer df-bit clear
ip tunnel address xxx.xxx.xxx.xxx/30(AWS)
ip tunnel remote address xxx.xxx.xxx.xx(AWS)
ona [sage] 2015/05/11(月) 12:55:30.75 ID:???

> ipsec tunnel outer df-bit clear
まぁこれはなくても、必要ならclearの設定が強制される仕様みたいなので。

> ip tunnel address xxx.xxx.xxx.xxx/30(AWS)
> ip tunnel remote address xxx.xxx.xxx.xx(AWS)
これは何の疑問も持たずに、AWSからDLしたファイルからコピペしてます。
tunnelインターフェースのIPアドレスってことは、RTXのGlobal IPアドレスであるべきですかね?
RTX1200になくて1210にあるのか、ファームのバージョンによる違いなのかはわかりません。

ただこのIPアドレスが違うのであれば、AWSのconsole上でトンネルステータスがUPになることもないと思うのですよね・・・
ANONYMOUS [SAGE] 2015/05/11(月) 13:12:23.63 ID:???

おれはここのサイトをみたわけじゃないが、参考にしてみればどうだろう。(OpenSWAN系)(アマゾンは何をベースにしているんだろう)

ttp://www.compnet.jp/archives/3849
ttp://www.shakke.com/network/vpn/yamaha-rtx1100-%E3%81%A8-openswan-%E3%81%A7-ipsec-vpn-%E6%8E%A5%E7%B6%9A/

ipv6 over ipv6 というのもある。
ttp://takeda-h.hatenablog.com/entry/2014/08/31/021428

なにかわかったら、投稿してください。
ANONYMOUS [SAGE] 2015/05/11(月) 13:22:55.21 ID:???

show ipsec sa の結果を投稿してくれているけど、
自分のところでもやってみたら、それと同じような感じだったぞ。
RTXとアマゾンはしっかりとつながっているんでは?

ルーティングテーブルはRTX、アマゾン側にあるんだよね。
ip route 192.168.0.0/16 gateway tunnel 99
rtxだとこんな感じに↑(tunnel 99はipsecトンネル)
ona [sage] 2015/05/11(月) 13:47:07.26 ID:???

マジデスカ
SA表示されないとあかんってのを信じ切って、それ以上の確認を怠ってました。
なんて初歩的な・・・

ルーティングテーブルとフィルターをAWS側で見直してみます。
anonymous@ [sage] 2015/05/11(月) 18:10:39.70 ID:???


ip tunnel addressがローカル側で
ip tunnel remote addressがAWS側じゃないの?
anonymous@ [sage] 2015/05/11(月) 18:13:45.55 ID:???
書き忘れたけどBGPな
anonymous@ [sage] 2015/05/13(水) 14:50:56.88 ID:???
xxx.xxx.xxx.xxxの80ポートに来たパケットを
192.168.0.2の8080ポートに転送したいのですが
下記のような感じでしたいのですがだめでした。
nat descriptor masquerade static 1 1 xxx.xxx.xxx.xxx=192.168.0.2 tcp 80=8080

こういうのを実現するにはどう書けばよいのでしょうか?
anonymous [sage] 2015/05/13(水) 16:28:27.65 ID:???
nat descriptor masquerade static 1 1 192.168.0.2 tcp 80=8080
anonymous [sage] 2015/05/13(水) 17:57:17.24 ID:???

ありがとうございます!
でもそれではうまく動かないみたいです。
anonymous [sage] 2015/05/13(水) 18:05:10.26 ID:???
フィルターで弾いてないか?
anonymous [SAGE] 2015/05/13(水) 19:51:22.43 ID:???

そもそも、そのNAT(1番)を、インターフェイスに掛けていないとか。
anonymous [sage] 2015/05/14(木) 08:49:44.50 ID:???
IPアドレスは固定で8個あります。
そのうちのひとつに対して80へ来たものを8080へ
転送したかったんですがRTX1000では不可能でしょうか。
anonymous [sage] 2015/05/14(木) 09:03:41.09 ID:???
可能
anonymous [sage] 2015/05/14(木) 09:35:47.10 ID:???

やりかたをぜひ!
anonymous [sage] 2015/05/14(木) 10:17:40.91 ID:???
そうか。サーバーにIPアドレスを2つ付けて
yyy.yyy.yyy.yyyだけポート変換をすればいいのかな。どうでしょう?

nat descriptor static 1 1 xxx.xxx.xxx.xxx=192.168.0.2 1
nat descriptor static 1 2 yyy.yyy.yyy.yyy=192.168.0.3 1
nat descriptor masquerade static 1 3 yyy.yyy.yyy.yyy tcp 80=8080
anonymous [sage] 2015/05/14(木) 10:33:39.66 ID:???
ttp://www.rtpro.yamaha.co.jp/RT/manual/rt-common/index.html
anonymous [sage] 2015/05/14(木) 10:43:01.94 ID:???
1つの鯖で2つのhttpdを動かすってことか?
anonymous [sage] 2015/05/14(木) 10:53:57.56 ID:???

サーバーはWindowsなんですがIISではポートを変えると
複数アプリケーションが起動できるのでそんな感じです。
つまり80と8080で別のアプリケーションを動かしていて
ttp://xxx.xxx.xxx.xxx/
ttp://yyy.yyy.yyy.yyy/
でアクセスしたいです。
anonymous [sage] 2015/05/14(木) 11:10:40.03 ID:???
そもそも
サーバーにIPアドレス2つ付けたなら
そのIPアドレスとポートで起動すればよいだけじゃね?

標準だと*:80でhttpd起動してるが
192.168.0.2:80
192.168.0.3:80
でIISを複数起動できるだろう
anonymous [sage] 2015/05/14(木) 11:55:29.19 ID:???
内側は1つのIPアドレスで外側は2つのIPアドレスってのは無理じゃないかな
外から内へ入ってくるパケットは何とかなるけど
内から外へ出ていくパケットはどっちのIPアドレスを付けるか判別する設定が無いと思う
anonymous [sage] 2015/05/14(木) 12:48:19.32 ID:???
みなさまありがとうございます。
なんとなくわかってきました!
anonymous [sage] 2015/05/14(木) 23:36:21.21 ID:???
iisは知らないがapacheならできる
anonymous [sage] 2015/05/15(金) 10:36:41.54 ID:???
IPアドレス2つ持たせて動きました。
ありがとうございました!
anonymous [SAGE] 2015/05/15(金) 19:08:53.43 ID:???

”レベルが一気に25まであがりました!
おめでとうございます。”
anonymous [SAGE] 2015/05/20(水) 14:20:41.01 ID:???
L2TP/IPsecをつかって、Windows 8.1からRTX1200に接続したいんですが、
もう少しのところでうまくいきません。

Windows 8.1とRTX1200の両方がLAN側にある場合は、問題なく接続できます。
しかし、Windows 8.1マシンをBBルーターを通して、インターネット側でRTX1200と接続させようとすると、
失敗します。

Windows 8.1には、エラー789:最初にネゴシエートするときに、セキュリティー層で処理エラーが検出されたため、
L2TP接続に失敗しました というエラーが表示されます。
RTX1200では、 [IKE] respond ISAKMP phase to ”Windows 8.1のグローバルIPv4” がログに残っています。(次の段階に進んでいない。)

AssumeUDPEncapsulationContextOnSendRule は、1と2を試しました。

何かご指摘いただきたいです。お願いします。
_ [sage] 2015/05/20(水) 16:16:41.71 ID:???
他のPCではリモート接続できてるの?
実績がないなら、RTX側の設定が間違ってるのかな
BBルータはどうなってる?
anonymous [sage] 2015/05/20(水) 16:52:54.31 ID:???
状況的にNATトラバーサルな気がするがレジストリ変更した後にPC再起動はしているよね?
667 [SAGE] 2015/05/20(水) 22:14:32.83 ID:???

再起動しています。


BBルータは、Android2.0?スマホのテザリングです。IIJをつかっています。NATが入っていて、プライベートIPv4を配布してくれます。
もちろん、インターネットにアクセス可能です。

IPadでも同様にだめです。
[IKE] respond ISAKMP phase to・・・から進まないです。
このことからRTX1200は応答しているようですが、それを相手側が受信できていない感じなのでしょうか。


ひとつわからないのは、
ipsec transport 1 101 udp 1701  です。

静的マスカレードでは、500と4500をRTX1200のローカルアドレスに通しています。
ここには、まだ1701は表れないんですよね。RTX内でIPsecカプセルが解けてからの話なんですよね。
1701に関する静的フィルタはどのインターフェイスに必要になってくるんでしょうか。
PPインターフェイスでは、相手先のグローバルアドレスについて全部パスさせるようにしています。
_ [sage] 2015/05/20(水) 23:09:54.71 ID:???
Androidスマホ単体からはリモートアクセスは成功してるのかな?
切り分けしてみてはどうだろう

RTXの問題なのか
PCでの設定が問題なのか
windowsの問題なのか
667 [SAGE] 2015/05/20(水) 23:20:43.57 ID:???

ありがとうございます。

いちど、コールドrtx1200にシンプルにした設定を書き込んで、試してみようと思います。
anonymous@ [] 2015/05/21(木) 16:04:03.13 :5jarNxQB
rtx1000から複数台のPPTP接続によるVPNが必要になりました
公式を読むと静的マスカレードで1台にのみ設定できるとのことで、
その1台にルータを当ててやろうと考えています

[拠点]--(インターネット)--[rtx1000]--[ルータ(pptpクライアント)]--[PC複数台]

rtx1000からgreとtcp1723を静的にルータに流し、ルータをpptpクライアントとしますと、
PCから拠点へは普通のIPマスカレードで通信できるのでしょうか?
anonymous [sage] 2015/05/21(木) 17:01:37.13 ID:???
この場合PCのデフォルト経路がどこを向いているかによって変わってくるのかな
RTX1000に向いてるならRTX1000で拠点への経路をPPTPcへ向けてPPTPcでトンネルを通るように設定が必要かな
anonymous@ [sage] 2015/05/21(木) 19:13:11.65 ID:???
質問です、現状2段構成で
ルータA(IPx8 Unnumbered) --- NAT --- (ローカルIP)ルータB
だったんですが、NATで相性でてルータBをNumbered(直接グローバルIP)にしようって話になったんですが
基本的に、この場合配線そのままで
1.ルータAのルータB用のNAT設定を無効
2.ルータBのローカルIPを、空いてるグローバルIPに変更
でOKですか?

+ルータBに各種フィルター設定(今はなんにもない)
675 [sage] 2015/05/21(木) 19:19:42.00 ID:???
あぁ配線そのままはダメか・・・
HUBでルータAとルータBは並列ですね(ルータBではネット接続設定はしない)
ルータBのデフォルトゲートウェイをルータBのグローバルIPの先頭にかな
anonymous@ [] 2015/05/21(木) 20:04:43.23 :5jarNxQB

ありがとうございます。
pcのデフォルトゲートウェイは追加するルータ、そこからRTX1000となる予定です。
インターネットには繋がない回線なので必要に応じてルール追加で対応します
anonymous@ [sage] 2015/05/29(金) 17:24:55.66 ID:???
FWX120をWebサーバの前に入れるBBルータの代わりにかったのですが
とりあえずプロバイダにつないで静的マスカレードを設定したところつながらない
サーバから見るとSYN_RECVになっている接続がちらほら
なんか引っかかっているかなと思ってDMZに設定してフィルター全OFFでも一緒でした
ヤマハに聞いてもそれでいけるはずと言っていたのですが他にチェック項目ありますか?
anonymous [sage] 2015/05/29(金) 17:52:53.43 ID:???
つながらないって何をどうしてどう判断したの?
anonymous [sage] 2015/05/29(金) 18:27:01.48 ID:???
この投稿は、FWX120の下位に接続したPCからの投稿ってことでいいのかい?
anonymous@ [sage] 2015/05/29(金) 21:26:45.99 ID:???
レスどうもです。
繋がらないというのは外からwebが見えないということです。タイムアウトになります。
内側のプライベートアドレスからはは遅いものの見えることはみえます。
この遅さがどうも悪さをしているのかなと勝手に思っています。が、一応サーバのほうも
ギガビットのカードのようなのです。ローカルでのPINGも問題ない速度でした。
サーバーは10年近く前のものですが...
コマンドでLANポートの速度を変更等してみましたけどダメでした。
Webサーバーの設定がどこかおかしい可能性もありますかね?
Webサーバーの再起動もしてみました。
もともとのブロードバンドルーターに繋ぎ変えた場合はWebサーバーを再起動しないと
うまく繋がらないようです。
んーこう書いていてWebサーバのDNSの設定等怪しい気がしてきました...
試せるのは来週ですが。
(*) [sage] 2015/05/30(土) 14:17:27.67 ID:???
接続はこうなの?


ONU───FWX120──────webサーバ
        └────────PC

グローバルIPは払い出されてる?
ネットボランチDNS?
公開するための設定では何をしてるの?
anonymous [sage] 2015/05/30(土) 15:22:11.25 ID:???
エスパーしてやる
Webサーバ用のコンピュータのファイアウォールは切っていますか?
anonymous@ [sage] 2015/05/30(土) 18:59:34.47 ID:???


どうもです!
anonymous [sage] 2015/05/30(土) 21:48:09.96 ID:???
パラレルプロバイダでも使ってるのかお前
ospf [sage] 2015/05/31(日) 03:46:53.54 ID:???

エスパーすると、Clientのソースアドレスもnatしてしまってて、natされたプライベートアドレスの逆引きができずにタイムアウトしている
anonymous@ [] 2015/06/02(火) 08:48:49.21 :qobWEVvg
RTX1100でどうにかVPNできる様になったんだけど、トリガーメールによるIPアドレス通知ってのが上手くいかない・・・

ttp://www.mydns.jp/info20081219.html

これに沿って設定してるんだけど、Can't connect server(49)みたいなエラーが出てる。

構成は、ONU-aterm900hw-RTX1100です。
anonymous [sage] 2015/06/02(火) 10:01:33.65 ID:???
メールサーバーのアドレスが違うかポート番号が違うか
anonymous@ [sage] 2015/06/02(火) 14:20:04.33 ID:???

Windowsの電子メール設定から認証確認テストしたら、mydnsでのIPアドレスが更新される事は確認してます。
anonymous [sage] 2015/06/02(火) 17:44:45.85 ID:???
DNSサーバーの設定が出来ていないとか?
mail.mydns.jpの名前解決に失敗してる気がする
hoge [sage] 2015/06/02(火) 22:25:16.11 ID:???
mail.mydns.jp はIP引けるから、一時的に、gmail のアカウントを
作って、そっちに設定してみれば?
anonymous@ [sage] 2015/06/03(水) 02:44:06.89 ID:???

pingは通ってます・・・


GUIから通知設定してもメール送信エラーになりますorz
hoge [sage] 2015/06/03(水) 03:14:29.04 ID:???
コマンドリファレンスは見た??
anonymous@ [sage] 2015/06/03(水) 04:17:32.83 ID:???

一応、29. トリガによるメール通知機能を参照してます。
anon [sage] 2015/06/03(水) 12:01:37.04 ID:???
1回線1GIPで、L2TPを複数セグメントに対して張りたいんだけど
YAMAHAだと難しいかな?例えると、

拠点1:192.168.1.0/24
拠点2:10.10.10.0/24
拠点3:10.0.0.0/24

これらセグメントをレイヤ2で本社にも持ってきたい。
拠点側はGIPを持たない。
拠点側にはL2TP用にYAMAHAを1台新たに置く。

本社側YAMAHAの設定的に、複数セグメントの収容はできないっぽいんだけど
妙案ある方いたら教えてください。
anonymous@ [sage] 2015/06/03(水) 12:38:25.78 ID:???
L2TPv3じゃダメ?
anonymous@ [] 2015/06/03(水) 13:34:34.06 :9+l9ne0O
RTX1100で2拠点間VPNを構築しています。
拠点AにUltraVNCサーバを構築してます。
拠点A内にあるクライアントからはUltraVNCサーバに接続できます。

ところが拠点Bから接続しようとすると、
ログイン画面は出ますが接続ができません。
拠点Bから拠点Aサーバへpingは通ります。
サーバの使用portはデフォルトの5900ですがtelnetで5900に接続はできます。

お手上げ状態ですたすけてください
695 [sage] 2015/06/03(水) 13:37:14.94 ID:???

FWX120等のFW系機種のブリッジ機能なら、あるいはできるかもしれないっぽいですね。
実現できるならそちらを買い揃えるんですが、設定事例が見あたらないのと、
いまのところRTX1210等のルータ系しか手元になくて検証もできず…というところです。
anonymous [sage] 2015/06/03(水) 13:55:47.32 ID:???

半年くらい前にL2TPv3の設定をやって(1拠点だけ)、そのときの作業記録から
「RTX1200で使用できるブリッジは1つだけなのでL2レベルで接続できるセグメントは1つだけ」
というメモを発掘した。できないっぽいんだと思うよ。
L3ではダメなんか?拠点と本社でIPが被るのか?
695 [sage] 2015/06/03(水) 14:36:29.97 ID:???

RTX1210にもブリッジ機能あったので手元で検証してて、
同じくbridgeが1本しか作れないからムリっていう結論に達したとこでした。
例に挙げた拠点側は、実のところ各々別個の顧客環境なので、
そちら側のネットワークはいじれないんですよね。
なのでL2レベルで繋がないとルーティング的に到達できない。
678 [sage] 2015/06/03(水) 14:57:02.00 ID:???
結局元のルーターのLAN側アドレスの見間違えでした。
Webサーバの設定見て気付きましたorz
anonymous [sage] 2015/06/03(水) 16:08:54.16 ID:???

そのVNCサーバーはIPレベルで通信するのかな?
netbiosとかnetbeuiとかはover TCP/IPじゃないとダメじゃね?
anonymous [sage] 2015/06/03(水) 16:08:59.50 ID:???

思いつきだけですが、L3で拠点側のRTXでSNATしたらどうなんでしょ。

拠点側から本社側へ到達する必要はないし、
拠点側同士が接続できたら、それこそゲロマズですね。
anonymous@ [sage] 2015/06/03(水) 17:12:33.17 ID:???

IPレベルだと思います
ちなみにフォルダの参照はできました。
ファイルの操作もできます

VNCのクライアントの動きとしてサーバからパスワードの要求がされ、
入力後認証されてパスワードが受け付けられた通信までは行えているのですが、
後はナシのつぶてです

ip filter 100 pass * * tcp 5900 5900
ip filter dynamic 1 * * filter 100

ipv6 lan2 secure filter out 3000 dynamic 1 100 101 102 103 104 105 106
ip pp secure filter out 1010 1011 1012 1013 1014 1015 3000 dynamic 1 100 101 102 103 104 105 106

こんな感じでダイナミックフィルタも両拠点に設定してみたのですが。。。
anonymous [sage] 2015/06/03(水) 17:13:15.54 ID:???

MTU下げてみるとか
anonymous [sage] 2015/06/03(水) 18:02:30.82 ID:???

VPN内の通信にppとかlan2のフィルターは関係ないよ
ppのフィルターがVPNを通すようになっていればOK
トンネルは特にフィルター無しでしょ
データ量が大きすぎてRTX1100のスループットだと性能限界でダメな可能性もあるね
695 [sage] 2015/06/03(水) 18:39:00.75 ID:???

あー、なるほど確かに、できそうな気もしますね。
ちょっと時間取れ次第それで検証してみて、それでもダメなら
頼み込んで顧客側にルート書いてもらいます。

皆さんありがとうございました。
anonymous@ [sage] 2015/06/03(水) 18:45:11.66 ID:???

検証もしてないから無理かもしれないけど
セグメント毎にトンネル作って
bridge member bridge1 lan1 tunnel1-tunnel3
みたく収容したらHUB見たくならないかな
無駄なパケット大量に複製するかもしれんが
anonymous@ [sage] 2015/06/03(水) 18:46:37.12 ID:???

トンネルの設定で
ip tunnel tcp mss limit auto
とありました。

自分の理解ではこの設定でokのような気がしますが、
サーバのMTUも下げてみた方が良いのでしょうか?


リモートデスクトップでなら接続できるんですけどね・・・
都合上ultraVNCじゃなきゃだめなんですよね・・・
ultraVNCは接続時に品質落としてデータ量を変更できるのですが、
モデム通信レベル128kbit/sでもだめなので、スループットは大丈夫そうな気もします
anonymous [sage] 2015/06/03(水) 19:34:06.31 ID:???
ip tunnel mtu xxxx
で下げてみてはということ
anonymous@ [sage] 2015/06/03(水) 21:01:15.93 ID:???
ohhhhhh!!!


感激しました!!
諦めかけてました
うまくいきました!

ip tunnel tcp mss limit auto
で最適なmtu値が設定されると思ってましたがうまくいってなく
教えていただいたmtuを分割されないMAX値の1252設定で動作しました。

なぜかよくわかりませんが明日調べてみます

みなさまありがとうございました
onanymous [sage] 2015/06/03(水) 21:43:52.79 ID:???

おう!またな!
anonymous [sage] 2015/06/04(木) 15:39:07.73 ID:???

RTX1200だけど、古いファームだとmtuの設定が効かないというバグがあった。
1100がどうかは知らないけど、いちおう確認しといたらどう。
anonymous [sage] 2015/06/04(木) 16:20:14.76 ID:???
RTXは、うるう秒で何か影響あるのだろうか。
anonymous [sage] 2015/06/04(木) 21:10:33.86 ID:???
何の影響もないし、定期的にntpdateしてたらずれも気にする必要ないと思う
名無しさん [sage] 2015/06/05(金) 00:14:17.01 ID:???
NVRなんだけど
自動でバックアップ経路に切替するにはどうしたら良いんだろう

RTXだと
仮に本店172.16.1.254とすると、二つトンネル張ると、こんな感じでしょ

ip route 172.16.1.254/16 gateway tunnel 1 keepalive 1 gateway tunnel 2 weight 0


NVRはこの設定できないんだよね
lauで切り替えるとかしなきゃ駄目かな
あれは苦手だから嫌だな
anonymous@ [sage] 2015/06/07(日) 16:57:08.82 ID:???
スレチだったらすみません。
192.168.100.2~31まではpp1 の静的IP(222.111.000.1)
192.168.100.32~60まではpp2 の動的IP(250.213.52.0~32)
192.168.100.64~101 までpp3 の静的IP(250.213.133.0~30)
192.168.100.102~254 までpp3の静的IP(250.213.133.31)
といった感じで同一ネットワーク内でマルチセッションを行いたいのですが、素人なものでどんな機能を使ってどういう設定をしたらいいのかが分からなくてこまってます。
あと、192.168.100.64のサーバーから192.168.100.32のメールサーバーへメールを送る方法等(DNS)
色々勉強したいのですが、お勧めのサイトや本等ありましたら教えていただけないでしょうか(´・ω・`)
anonymous [] 2015/06/07(日) 17:05:44.82 :41Vf+iGX

rtproにあるフィルタ型ルーティングを参考にするといいよ
あのにます [sage] 2015/06/07(日) 17:51:31.24 ID:???
 まさにこれです!ありがとうございます!

やだ///ホストでてたなんて恥ずかしい
natではまって2時間かかったOTLネットワーク難しいですね
anonymous [] 2015/06/07(日) 18:07:51.20 :41Vf+iGX

ええんやで
anonymous@ [sage] 2015/06/08(月) 00:37:48.55 ID:???
ここの人たち詳しそうなので質問
NGN網の折り返しを利用したVPNで、帯域制限てあるのかな?
ipsecでもipipでも200Mbpsあたりをウロウロ
ちなみに同一県内でpingは4ms前後
RTX1210とRTX810の対向です
スレチだったらスマソ
anon [sage] 2015/06/08(月) 03:55:43.16 ID:???

810の公称IPsecスループットは200Mbpsだから、その動きは正しいよ。
インフラの問題ではなく、機器の性能の限界。

最大スピード出したければ1210を対向で使わないと。
anonymous [sage] 2015/06/08(月) 04:17:53.70 ID:???
ipip接続なら出そうな気もするが
回線は光ネクストの1G?
anonymous [sage] 2015/06/08(月) 06:32:05.04 ID:???

ギガファミリースマートでのフレッツVPNワイドとか?
環境がわからんね。
anonymous [sage] 2015/06/08(月) 06:34:11.72 ID:???

何のバックアップかわからないけど、エスパーしてみる。
トンネルのバックアップならトンネルバックアップすればいいんでない?
アノニマウス [sage] 2015/06/08(月) 16:57:18.69 ID:???
>724
ギガスマ、ギガラインではフレッツVPNワイド利用できない

ちなギガスマ、ギガラインではプライオってのが利用可能
anonymous@ [sage] 2015/06/08(月) 18:00:31.38 ID:???
サービスじゃなくてIPv6使ったVPNじゃないの?
721 [sage] 2015/06/08(月) 19:21:47.65 ID:???
です
みなさん親切ね、ありがとう
回線は、両方ともNTT西日本 光ネクスト隼です
V6オプション(IPv6)を使っています
ipsecならRTX810側の性能限界ですね
IPIPでも同じスループットなので回線の帯域制限かと思った
[sage] 2015/06/08(月) 19:55:05.15 ID:???
ipipでも200M前後なの?
RTX1210しかやったこと無いから知らなかった
やま [sage] 2015/06/09(火) 05:00:18.20 ID:???
クライアントが50台前後の案件で
メインルーターにRTX1200
L3としてRTX1200の二台構成によくするんだけど、
これって無駄?
素直にBUFFALOのL3でも使った方がいいのかな。
[sage] 2015/06/09(火) 07:36:45.95 ID:???
バッファローのL3SWは嫌だ・・・
営業がそれを提案したら殴ろうと決めて、辞表を持ち歩いてる
anonymous [sage] 2015/06/09(火) 08:09:39.26 ID:???
L3にルーターを使うのは無駄だろ
anonymous [] 2015/06/09(火) 08:12:34.33 :TRqEJtEi

使い方としてはありだと思うけど、俺はL3のスイッチが必要な時は
客の事を考えてHPを使うようにしてる

牛のスイッチは悪い評価しか聞かないからやめた方がいいんじゃない
anonymous [sage] 2015/06/09(火) 09:59:16.53 ID:???
ダメルコがL3なんか出してるのか。知らなかった。
使ってみよう…なんて気はさらさら起きないけど。
anonymous@ [sage] 2015/06/09(火) 10:24:57.77 ID:???
比較的小規模で
総合的な処理能力考えて間に合うならRTX1200も十分ありでしょ

牛使うならネットギア使うな
[sage] 2015/06/09(火) 20:26:51.99 ID:???

ネットギア高くね?
 ttp://www.netgear.jp/products/details/M5300-28GF3.html
定価58万・・・3掛けくらいで入ってくるの?

アライドのL3が20万以下で入ってくるんだから、それでいいじゃん
コマンドもciscoライクに変更されてるから、新人君でも取っつきやすくなったし
anonymous [sage] 2015/06/09(火) 21:37:36.98 ID:???
ciscoでいいじゃん
anonymous [sage] 2015/06/09(火) 21:57:33.33 ID:???

えっち・・・ぴー・・・

まぁ人それぞれだもんな
anonymous@ [sage] 2015/06/09(火) 22:12:34.78 ID:???

信者uzeeeeeeeeeeeeee!!!
anonymous [sage] 2015/06/09(火) 22:42:55.28 ID:???
YAMAHAのルータを使いこなしてる人はciscoルータも扱えるイメージだな
anonymous@ [sage] 2015/06/09(火) 22:52:19.01 ID:???
え?
anon [sage] 2015/06/09(火) 23:16:44.12 ID:???
単にVLAN分割して軽くルーティングするなら牛でもいい場合はある
が、ARPテーブルのバッファが極端に浅いので、
サブネット越えが普通にある環境ではARP溢れですぐお亡くなりになる

L3いれるような案件でアライドクラスのお金出せないってのは、私的にはあり得ないけどな。
anonymous@ [sage] 2015/06/09(火) 23:48:31.48 ID:???
確かにw
牛印L3 SWでOKな案件なら
ルーターでもいいじゃん
て気がする
anonymous [sage] 2015/06/09(火) 23:55:34.83 ID:???
ヤマハでacl書ける機種ってある?
ステートフルなコンフィグの書き方覚えるとめんどくさくて仕方ない。
でもヤマハを使いたい
..... [sage] 2015/06/10(水) 00:06:32.60 ID:???
ヤマハならIPフィルターにシコシコ書くしかない
やって出来ないことは無いけど
一年後に追加・変更の依頼が来たとするじゃん?
自分で書いたんだけど、忘れてるだろ?
それを読み解くことから始めるんだぜ・・・
苦行にもほどがある
anonymous [sage] 2015/06/10(水) 00:32:58.02 ID:???
たぶんさんざん既出ネタだろうけど、YAMAHAは書式が冗長すぎ。
何かしようと思って設定する度に、必ず何かしらの行が足りなくて繋がらない。
ipsecとかね。
anonymous@ [sage] 2015/06/10(水) 00:39:21.27 ID:???
Ciscoスイッチ> アライドスイッチ> YAMAHAルータ> Buffalo スイッチ
であってる?
anoyh [sage] 2015/06/10(水) 04:23:24.33 ID:???
なにが?
[sage] 2015/06/10(水) 07:18:50.49 ID:???
値段のことなら、おおよそ合ってる
anonymous [sage] 2015/06/10(水) 08:08:52.06 ID:???
SWX2300たけぇ
anonymous [sage] 2015/06/10(水) 09:04:56.52 ID:???
処理が増えたときにソフトのルーターかハードのL3かって選択だと思う

実はL2インテリで問題ないとか?
SG300やM4100ならそんなに高くないと思うが…
anonymous [sage] 2015/06/10(水) 12:15:56.42 ID:???
確かに中200台くらいなら2960Xとかでも行けそうね
_ [sage] 2015/06/10(水) 21:18:20.57 ID:???
SWX2300-24G 定価175,000円
WS-C2960S-F24TS-S 標準価格\194,000

もうちょっと何とかならないの?
anonymous@ [sage] 2015/06/10(水) 21:24:06.57 ID:???
そーゆーのは
その値段で買う価値があると思う人たちだけが買うものだから
anonymous [sage] 2015/06/10(水) 22:27:04.23 ID:???

それ2960のほうはFastEtherのモデルじゃないか
anonymous [sage] 2015/06/10(水) 23:51:53.23 ID:???
定価で買う人間いるのか?学校納入業者?
any [sage] 2015/06/11(木) 08:13:04.52 ID:???
IOSがLAN Baseならコレでいいじゃん
ttp://www.amazon.co.jp/gp/aw/d/B00E9TU22O/

業販だと初期も保守ももっと安いけど。
anonymous [sage] 2015/06/11(木) 08:51:09.00 ID:???
2960Sならたまにオークションで出る。

2960Gならいつも出てる。
アノニマウス [] 2015/06/11(木) 20:12:56.35 :6X8XBGfy
そろそろ誘導しておくか

cisco好きな人はこちらへ
Ciscoのスレッド 0/9
ttp://hayabusa6.2ch.net/test/read.cgi/network/1383801715/
hogehoge [sage] 2015/06/11(木) 20:54:26.49 ID:???
うーん・・・

SWX2300-24G 175,000円
CentreCOM GS916M V2 129,800円

バッファロー BS-G2116M 53800円
netgear GS716T 36,000円
anonymous [sage] 2015/06/11(木) 21:01:37.52 ID:???
ぶっちゃけ、どこのメーカも不良率同じぐらいだと思う。
タスキでもかけておいたほうがいいよ
anonymous@ [sage] 2015/06/12(金) 00:39:30.61 ID:???
そして1台こけたら残りが予期せぬ挙動を起こして…
[sage] 2015/06/12(金) 08:34:04.04 ID:???
configを見てもわからず
悩みに悩んで、ふと机の下を見ると
誰かが勝手に追加したバッファロー無線ルータが
anonymous [sage] 2015/06/12(金) 19:59:07.65 ID:???

CentreCOM GS924M V2 はオークションでねらい目。
ttp://page17.auctions.yahoo.co.jp/jp/auction/v409953807

現行機種なのに1万出せば買える。
安けりゃ4000円で買える。

俺は平均5000円で6台買ったからもう教えてあげてもいい。
manager [sage] 2015/06/12(金) 20:15:52.93 ID:???

そんなバカな、5000円前後なんて、初代無印GS924Mじゃろ、
お主、だまされておるぞ。
…と思ったら、ほんまにV2じゃった。
deny [sage] 2015/06/12(金) 20:25:09.05 ID:???
スタックできないスイッチなんて
friend [sage] 2015/06/12(金) 20:30:09.59 ID:???

俺も驚いたよ
バッキャローのただのギガビット8ポートハブと変わらない値段なのだから
ファンつきだがC2960Sと比べてむちゃくちゃ静かだし、全部まともに動いた
anonymous [sage] 2015/06/13(土) 07:54:42.08 ID:???
Interopで聞いてきたがSWX2300のコマンド体系は
Ciscoライクになるらしいな
anonymous [] 2015/06/13(土) 09:33:49.68 :LHsuYUg6

ttp://jp.yamaha.com/news_release/2015/pdf/1506030101.pdf
>デファクトスタンダードのコマンド体系に準拠、どのような環境でも戸惑うことなく設定が可能(SWX2300)

これのことな。
anonymous [sage] 2015/06/13(土) 09:38:19.25 ID:???
どう考えてもそっちのが使いやすいから正解
そのままルータとかも全部Ciscoっぽくしちゃえ
anonymous [sage] 2015/06/13(土) 10:19:31.27 ID:???
長いことATコマンドとか使ってた人間なので、9600N81固定とか設定は階層でやるくせに
設定は流し込みがデフォだったり

初めて触ったときには異世界 というか原始的な感じで頭わりぃって思った(つか思ってる)わ。
anonymous@ [sage] 2015/06/13(土) 11:34:28.16 ID:???
Dell PowerConnectも時々妙に安く出てくるよな。
2816を3個で6000円つーのを買ったことがある。
ファンレスなんで自宅で重宝してる。
anonymous [sage] 2015/06/13(土) 12:36:04.86 ID:???
cli古臭いけど、なくならんよね。
いまどきの新モデルだすなら、netconf/restconfあたりに対応してほしいけど
anonymous [sage] 2015/06/13(土) 16:29:57.22 ID:???

cisco っぽくしちゃうと、既存のRTXユーザーが混乱するだろ。
あのーにー [sage] 2015/06/13(土) 16:35:11.90 ID:???
もうなってしまうんだから、しょうがないだろ
anonymous [sage] 2015/06/13(土) 17:19:40.34 ID:???
RTX1210はコンフィグの互換性を重要視したらしいから
ルータは今後も独自路線なんじゃないだろうか
anonymous [sage] 2015/06/13(土) 21:29:50.55 ID:???
買い換えても同じCONFIGのままなのは楽でいいよね。
anonymous [sage] 2015/06/13(土) 23:05:39.97 ID:???
SRT100からFWX120はコンバーターを使ったよ
動かす前に見直しだけど一から作るよりは楽だった
anonymous [sage] 2015/06/14(日) 02:31:48.25 ID:???

なにそれこわい
anonymous [sage] 2015/06/14(日) 04:57:33.65 ID:???

勝手に、dhcpサーバをしていたと。
anonymous [sage] 2015/06/14(日) 05:24:03.30 ID:???
イベント会場で勝手に無線経由でDHCPサーバー動かされると探しようがないからな
anony [sage] 2015/06/14(日) 08:35:48.53 ID:???
デフォゲとdnsが適正だともうなかなか発覚しないね
anonymous@ [sage] 2015/06/14(日) 09:15:38.40 ID:???
dhcploc.exe って最近のwindowsでは用意されてないんだっけ?
anonymous@ [sage] 2015/06/14(日) 09:24:51.11 ID:???
ぐぐったらXP用のがそのまま使えるから
MS download centerから持ってこい、とのお話が
アナに [sage] 2015/06/14(日) 09:44:04.12 ID:???

auが無償貸与してるキューブ型のやつがタチ悪かった
二重ルータになってるだけならいいものを、DHCPサーバになって無効なアドレスを勝手に振りまいたり、
時々気を利かせてるのかブリッジ判定して配布停止したり
特定に苦労したわ
ブリッジ設定しても撒いちゃうし…

シネプラネックス
anonymous [sage] 2015/06/14(日) 12:17:56.84 ID:???
ネットワークって、考えてみれば、セキュリティーもかかっていないで好き勝手できてしまう。
とても脆弱だなあ。
anonymous [sage] 2015/06/14(日) 13:24:55.84 ID:???

会場で提供するなら、それは無線クライアント間通信(一般的な名称が分からん)を拒否してなかった設営側のミスでしょう。
anonymous [sage] 2015/06/15(月) 10:32:16.56 ID:???

野良 DHCP サーバは、まれによくある。
あれ、設置した本人に悪意が無かったとしても結果的にはテロ行為そのものだよな〜
anonymous [sage] 2015/06/16(火) 01:07:36.36 ID:???

お客が無線ルーターのLAN側とWAN側逆につけて〜とかよくあるからな。。。
ANONYMOUS [sage] 2015/06/17(水) 00:57:19.40 ID:???



無線で提供するのはひとつの手かもね。
もちろん、セパレーター機能で、クライアント間の通信はできないようにする。
有線も使いたければ、DD-WRT内蔵WIFI-LANアダプターを提供すればいい。
anonymous [sage] 2015/06/17(水) 07:30:35.65 ID:???
セパレートしても上流のスイッチでポートプロテクト(VLAN)してないとほかのAPにつながった端末に影響してしまうみたい。
WLX302の場合ポートプロテクトすると今度はAP管理機能が使えなくなったりするのがなぁ。。。
APコントローラー発売しないんかね
[sage] 2015/06/17(水) 09:53:17.78 ID:???
まさにブロードキャスター事件簿
anoymous [sage] 2015/06/17(水) 09:56:51.72 ID:???
RTX1210の新Firmでたね
[sage] 2015/06/17(水) 19:39:02.85 ID:???

ttp://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.14.01/relnote_14_01_09.html

結構、新機能をぶっこんできたな
全部読むのは明日にしよう
anonymous [sage] 2015/06/17(水) 21:56:38.63 ID:???
WLXも、新ファーム出したからね。
やま [sage] 2015/06/18(木) 02:30:35.93 ID:???
RTX1210のLANマップに完全対応するWLX302の新ファームは今月末か来月上旬だとうちの婆さんが言ってたかな。
anoy [sage] 2015/06/18(木) 09:51:58.63 ID:???
RTX1210の新ファーム
これだけ修正点が多いと、いますぐアップデートしようか少し迷うね。
anonymous [sage] 2015/06/18(木) 11:20:15.98 ID:???
遅レスですがさんと同じ現象です

当初PR-S300NE下にRTX1200繋げてましたがipv4 over ipv6 vpnで5Mbpsしか出ませんでした
解決案ありますか
プライムリッチ [sage] 2015/06/18(木) 23:35:39.68 ID:???
当初はHGW配下で、今は外してONU直下にRTX1200?
そしたら、IPv6プレフィックスが揺れるってことは無いと思うけど
ひかり電話officeタイプをPBXに直収してるから、環境違ってわからんなぁ
anonymous [sage] 2015/06/19(金) 01:02:40.70 ID:???
798です
当初は300NE HGW下にRTX1200で今はONU下にRTX1200とHGWで2-3時間ごとに接続と切断を繰り返してます
ちなみに別環境のPR-500KI下のRTX1210だと80Mbpsでたので及第点です
ONU直なら160Mbpsでるのですがね
anonymous [sage] 2015/06/19(金) 03:37:50.90 ID:???

DHCPv6のrenewが2hおきなので奪い合ってたりしてない?
DHCPv6使うにしてもRAで動かすにしてもHGW配下のが安定するんじゃないかな。
anonymous [sage] 2015/06/19(金) 07:09:01.48 ID:???
やっぱ1210早いのかな
798 [sage] 2015/06/19(金) 07:43:57.75 ID:???
ありがとうございます
素直にHGW下に繋ぐようにして速度が出ないHGWを
交換する方向で対処しようと思います
あなに [sage] 2015/06/19(金) 08:05:34.18 ID:???

ONUのカバー開けてRTXと直結しても遅い?
anonymous@ [sage] 2015/06/19(金) 08:07:18.54 ID:???
NGNのIPv6でl2tpv3/ipsecしてるけど500Mbpsくらい出るぞ
798 [sage] 2015/06/19(金) 08:24:27.65 ID:???

直結は速いです
[sage] 2015/06/19(金) 19:47:16.86 ID:???
未検証の情報だと

ひかり電話無し ONU ---- RTX とても速い
ひかり電話オフイス ONU --- VG ---- RTX  速い
ひかり電話オフィスA ONU --- VG ---- RTX  遅い
ひかり電話 ONU --- HGW ---- RTX  遅い
anonymous@ [sage] 2015/06/20(土) 00:31:38.79 ID:???
RTX1200で、
 1)IPoEで IPv6 NGN接続(NGN網内で VPN構成)
 2)PPPoEで プロバイダ IPv6接続
それぞれは接続できます。

しかし NGN接続の状態で追加で PPPoE接続すると、
NGNが見えなくなってしまいます。

経路表を書けばイケソな気がするんですが、
どっかにお手本ないでしょうか?
anonymous [sage] 2015/06/20(土) 01:42:34.54 ID:???

ttp://lab.mitty.jp/trac/lab/wiki/TipAndDoc/network/ipv6/NGN

経路情報サーバからNGN側にstatic向けるprefix取得して書き込むといいんでは?

YAMAHAはNPTv6対応してないのでPPPoE IPv6との併用オススメしないけど
anonymous@ [sage] 2015/06/21(日) 14:33:07.25 ID:???
RTX810のリカーシブDNSでLAN内のいくつかに名前を割り当てています。
これを他のDNSサーバにコピーする手段ってないでしょうか?
nslookupでサーバに対してls -d してみましたがサーバーによって拒否となりました。
台帳を作ってそこからそれぞれの設定ファイルを作る以外の方法ってありませんか?
anonymous@ [sage] 2015/06/23(火) 00:18:17.82 ID:???
RTX1200について質問です。
光1回線に拠点2つ(固定IP)とVPN接続は可能でしょうか?

例えば
センター : 東京(固定IP)
LAN1 → 192.168.1.0/24(千葉用) : Tunnel1
LAN2 → PP1
LAN3 → 192.168.2.0/24(埼玉用) : Tunnel2

拠点1 : 千葉(固定IP)
LAN1 → 192.168.3.0/24 : Tunnel1
LAN2 → PP1

拠点2 : 埼玉(固定IP)
LAN1 → 192.168.4.0/24 : Tunnel1
LAN2 → PP1

拠点を1つにすれば、センターとVPN接続は出来るのです。
しかし、拠点を2つにし、センターとVPN接続するには、どうすればよいのでしょうか?

どうかよろしくお願い致します。
anonymous@ [] 2015/06/23(火) 00:30:04.93 :ebtbzycC
質問のためageさせて頂きますm(_ _)m
anonymous [sage] 2015/06/23(火) 01:16:33.91 ID:???

その「例えば」のセンターがよくないけど、可能ですよ!
このあたりを参考に頑張ってみてはとうでしょう?
ttp://jp.yamaha.com/products/network/solution/vpn/connect/
811 [] 2015/06/23(火) 03:36:52.34 :ebtbzycC

即アドバイスありがとうございます。

このYAMAHAさんのサイトは私も参考にしています。
一番惜しいのは、
ttp://jp.yamaha.com/products/network/solution/vpn/connect/vpn-connect-triadic_8-rtx1200/
このページなんですが…。

これだと、私のの例だと、
埼玉と千葉の落ち先が同じなんですよね…。

これを…何とか分けたい

pp1のnatを1と2で分けてみたんですが…。
上手くいかず…。
VPN接続先を相手先により振れる方法って…ないもんでしょうか?
anonymous [sage] 2015/06/23(火) 09:04:06.85 ID:???
何を分けたいのかよく分からん
埼玉からセンターへのパケットは192.168.1.0/24宛であってもLAN3へ流したいってこと?
anonymous [sage] 2015/06/23(火) 09:14:38.97 ID:???

Tunnel1とTunnel2はipsec ike remote addressの設定値が違うんだから同じじゃないでしょ
振り分けが上手くいってないのは設定が間違ってるから
anonymous [sage] 2015/06/23(火) 09:22:59.23 ID:???
コンフィグ貼れやw
anonymous [sage] 2015/06/23(火) 10:33:56.66 ID:???
センターと拠点で合計3箇所なのに、なんでIPアドレスが4セグメントあるの?
anonymous@ [sage] 2015/06/23(火) 11:03:33.66 ID:???
1対多構成するべき所を1対1を複数作ろうとしてるように見えるんだが
anonymous [sage] 2015/06/23(火) 19:23:54.37 ID:???
おちついて考えれば、できないことなんてない。
そう、YAMAHA業務ルーターならね
anonymous [sage] 2015/06/23(火) 22:48:40.29 ID:???
他人のコンフィグって見てると色々発見あるよね。
)*( [sage] 2015/06/23(火) 22:51:15.67 ID:???
自分が書いたconfigを、ちょっと気になる後輩が「ふむふむ」言いながら見てるときは羞恥心MAX
811 [sage] 2015/06/24(水) 00:01:02.91 ID:???

レスありがとうございました。


正解でした。
エスパーですか?

ただいま帰宅…。
1対多(アグレッシブモード)構成しなければならないところを、
固定IPだからと1対1(メインモード)を2つ作成していたのが原因でした。

VPNのメインモードを2つ作成して、
それぞれのネットワークへ振り分けるような使い方を考えていたんですが…。

解決して頂いた先輩には
「出来るわけない!! 死ね!! ってか消えろよ!!
 お前を下に持った俺は世界一不幸だわ…。
 4月から既に3ヶ月経とうとしてんのに…お前ホント使えねぇのな!?
 俺が入社3ヶ月ぐらいの時には現場いくつも成功させてたぞ!!」
と、有難いお言葉を頂戴しました。

本日は…疲れました。
スレ汚し申し訳ございませんでした。
お休みなさい
anonymous [sage] 2015/06/24(水) 00:06:18.80 ID:???
ん?
結局
ttp://jp.yamaha.com/products/network/solution/vpn/connect/vpn-connect-triadic_8-rtx1200/
って事か?
anonymous [sage] 2015/06/24(水) 00:13:51.54 ID:???
なんでわかったかというと過去に同じことやろうとした馬鹿な業者に引っかき回されたことがあるからだ
anonymous [sage] 2015/06/24(水) 01:53:11.02 ID:???
業者に触らせてはいけない。
むちゃくちゃされる。ほかの事なんて考えてくれるはずがない。
すべて自分でやるしかない昨今
anonymous [sage] 2015/06/25(木) 00:23:20.03 ID:???
メインモードを複数って逆に思いつかなかった。おかげでなにで悩んでるのかわからなかった。。。
(´・ω・`)わかってあげられなくてごめんよ。
anonymous [sage] 2015/06/25(木) 00:51:14.28 ID:???
俺もわからなかった。エスパーへの道は遠いな……
anonymous [sage] 2015/06/25(木) 00:53:51.32 ID:???
てっきりあのネットワーク構成じゃないとダメだと思ってたからな
[sage] 2015/06/25(木) 08:03:33.01 ID:???

馬鹿な業者を取り扱う能力がないのも問題だよ
丸投げする方がどうかしている
anonymous [sage] 2015/06/25(木) 08:33:20.89 ID:???

場合によっては馬鹿な上層部が独断専行してすべて決まってから現場に降りてくる場合もあるんだよ
俺もさすがにRTX1200納品する業者がバッファローやAtermぐらいしか設定できないなんて思わねえよ
あなに [sage] 2015/06/25(木) 10:15:36.94 ID:???
業者がヤマハルータ見たときにカワサキか
みたいな感じでヤマハかって言うのがいい
anonymous@ [] 2015/06/25(木) 12:56:54.49 :6700Dbwp
なんかワロタ
anonymous@ [sage] 2015/06/25(木) 17:34:00.97 ID:???
業務用 WANルーターで国内シェア1位って知られてないよねぇ
anonymous@ [sage] 2015/06/25(木) 20:21:46.35 ID:???
フレッツVPNワイドとRTX810 2台で拠点間接続+センター経由ISPの設定を
ttp://jp.yamaha.com/products/network/solution/flets/terminal/flets_terminal-multiple_network/
上記を参考にして行いました。
その後、センター側にPPTPでリモート接続したのですが、リモートから拠点側のWindowsの共有フォルダが見れません。
でも同じ拠点側のバッファロNASの共有フォルダは見る事ができます。
センター側も拠点側もLAN1にフィルタは設定してないのですが、他に確認するところはあるでしょうか?
amoni [] 2015/06/25(木) 20:40:44.45 :sNC8a2o/

windowsファイヤウォールとか
anonymous [sage] 2015/06/25(木) 21:28:04.92 ID:???

業者選定の段階で明らかにミスだろ。。。
ネットワークの設定なんかの業務やってるけど、ほかの業者みてると適当なやつらはほんと適当だからなぁ。
電気屋上がりのネットワーク業者なんかはつながればいいんでしょ?とかいって適当な配線しやがる。
anonymous [sage] 2015/06/25(木) 21:30:33.30 ID:???

(´・ω・`)ルーターにping通る?
通るなら、こんどはサーバーに。
proxyarpがoffになってるとだめな模様。
それか、anonymousのipアドレス設定ミスってるとか。。。
あとはファイヤーウォールやな。
522 [sage] 2015/06/25(木) 22:06:19.39 ID:???

サーバ以外のWindowsは、pingもsmbもファイヤウォールの初期値が同じネットワークアドレスしか許可してなかったような。
.. [sage] 2015/06/26(金) 06:44:39.72 ID:???

機器設置前に設計図書提出するように求めれば良いだけだと思うのだが
基本設計書も無しで進めて、後から文句いう発注者にも問題があると考える
あなに [sage] 2015/06/26(金) 07:39:04.38 ID:???

まー機器代込みで5万で済むような発想でいるとこが多いししょうがない
anonymous@ [sage] 2015/06/26(金) 12:05:05.89 ID:???

ルーターやNASにはpingが通るけどwindowsには通りません



同じ機器でインターネットVPNの拠点間接続してた時は問題なく見れてたので
ルーターの設定だとは思うのですが。

みなさんありがとうございました。
指摘頂いた箇所を見直してみます。
522 [sage] 2015/06/26(金) 12:47:08.45 ID:???

本当に同じ機器なの?
またWindowsがパブリックネットワークになってるオチじゃ?
anonymous [sage] 2015/06/26(金) 14:11:06.26 ID:???

試しにWindowsFW切ってみ
こういうのは一個一個潰して確定してくしかないぞ
あなに [sage] 2015/06/26(金) 15:01:33.54 ID:???
エスパーすると、
サーバのゲートウェイアドレス間違ってたりな
anonymous [sage] 2015/06/26(金) 15:11:06.94 ID:???
そもそも、センターのPCから拠点のPCへping送れるの?
anonymous [sage] 2015/06/26(金) 16:07:48.65 ID:???
出来なかったらVPNとは言わないだろ?
anonymous [sage] 2015/06/26(金) 17:30:16.61 ID:???
意味が違うw
の環境でのようなミスを犯してないかのチェックしろって意味
anonymous@ [sage] 2015/06/26(金) 19:09:08.00 ID:???
そもそもWindowsがecoh応答不可
anonymous@ [sage] 2015/06/26(金) 19:09:33.47 ID:???
echo
jmdな [sage] 2015/06/26(金) 21:46:38.34 ID:???

標準状態やとWindowsはローカルでサブネットさえ合ってればpingは返ってくるんじゃなかったかな。
サードパーティーのFWが入ってれば大抵は応答しないけど。
anonymous [sage] 2015/06/26(金) 22:57:10.56 ID:???
最近の窓はオフィシャルFWでpingに応答しないようになってるよ
ANONYMOUS [sage] 2015/06/26(金) 23:47:18.94 ID:???

発音はどう違ってくるのか?
あなにます [sage] 2015/06/27(土) 00:43:03.26 ID:???
をよく見るとPPTPでって書いてあった。。拠点間のIPsec関係無いんかいwてことはネットワークアドレスも同じなのかな?
anonymous [sage] 2015/06/27(土) 06:53:24.44 ID:???

ecoh エコー
echo えちょ
anonymous [sage] 2015/06/27(土) 17:21:28.79 ID:???
ついついRichoって書いちゃうんだよね
リコー
anonymous@ [sage] 2015/06/27(土) 20:23:13.13 ID:???
俺「VPN接続の設定をサンプルを元にやっているが繋がらない。どこでエラーになっているのか?ログは取れないか?」
サ「サンプル通りですか?」
俺「PPPoEは環境ないから固定ip入れてルーター直結した」
サ「PPPoEがないと繋がりません」
俺「・・・」
俺「おたくの製品はローカルルーターとして使えないのか?」
サ「PPPoEがないと繋がりません」
俺「いいから、ログは?」
サ「デバックモードでとれますが、みても解りません」

最近のサポートこんなもの?
あなにます [sage] 2015/06/27(土) 20:34:33.98 ID:???

固定IPなのにPPPoEじゃないって、CATVとかですか
anonymous@ [sage] 2015/06/27(土) 20:49:09.78 ID:???

テストだからルーター直結
直結とさっきも書いたと思うが・・
サポートもそういう思いだったのかな?
それかGUIでは出来ないから駄目と言ったのか?
さっぱりわからない
anonymous [sage] 2015/06/27(土) 21:06:45.17 ID:???
つかログの取り方くらい
マニュアル見れば分かるんじゃ
あなにます [sage] 2015/06/27(土) 21:14:17.01 ID:???

えっと上位がルータなのか?
anonymous [sage] 2015/06/27(土) 21:30:05.36 ID:???

直結してるならキャプチャすれば?サポートダメって思いながら言い分鵜呑みにしてる意味がわからん。
anonymous@ [sage] 2015/06/27(土) 21:52:16.36 ID:???

わかったよ
既に解決済みだし
サポートがらみで書いただけだよ

鵜呑みにもしてないし
自分でやろうと思って電話は終えた

直結って表現まちがいか?
どう言えば正しく伝わるんだろう
anonymous [sage] 2015/06/27(土) 21:57:55.77 ID:???
PPPoEじゃない環境じゃないとダメとかヤマハのサポートが言うわけないと思うけど・・・

それよりもauひかりのHGW経由の拠点なんかが、NetvolanteDNSが使えなくて不便
営業戦略なのかも知れないが対応してもらいたいところ・・・
anonymous@ [sage] 2015/06/27(土) 22:02:24.36 ID:???

俺も嘘だと思いたいよ
質が落ちすぎだよとは思いつつ
サンプルがPPPoE前提だったから、新人にでも当たったかな
anonymous [sage] 2015/06/27(土) 22:14:58.81 ID:???
会社の検証環境だとPPPoE認証できるL3とかあったりするけどねぇ
ヤマハはそういうのないんだよなあ・・

というか、サンプルについて質問したからじゃないの??
ttp://www.interlink.or.jp/あたりで2アカウント発行して検証してみればいいんじゃね?
[sage] 2015/06/27(土) 22:21:18.20 ID:???
ここでグチるのも、気持ちはわかるが
PPPoeサーバになれる装置ぐらい自前で用意したらどうだろう
anonymous [sage] 2015/06/27(土) 22:26:13.24 ID:???
PPPoEのサンプル見てるって言ってサポートを求めたならPPPoEじゃないと
繋がりませんって返ってくるのは当然だと思うが
anonymous@ [sage] 2015/06/27(土) 22:29:23.83 ID:???

直結で固定ipにしたと書いたが
サポートと同じ臭いがし始めた
anonymous@ [sage] 2015/06/27(土) 22:31:21.59 ID:???

途中で送ってしまった
最初に聞いたのは、どこで駄目になっているか?の探り方を聞いたとも書いたはず
anonymous [sage] 2015/06/28(日) 02:45:01.56 ID:???
ここまでのやりとり見てると
他人に状況説明するのがかなり下手な人に思える
サポートの人も大変だな
ANONYMOUS [sage] 2015/06/28(日) 06:19:08.14 ID:???
VPNの設定はまだ上の方だよ
足元の話じゃないか
anonymous@ [sage] 2015/06/28(日) 08:00:14.67 ID:???

うーん
どこらへんがそうかな?
説明不足ある?
誤解を与えること言ってる?
「直結」がここまで通じないとは思わなかったけど
anonymous@ [sage] 2015/06/28(日) 08:27:15.90 ID:???
ついでにもう一言言って終わる
グチをグチで終わらせず、色々突っ込んでくれた皆ありがとう
でも、どうせ突っ込むなら最初の質問「どこでエラーになっているか見つける方法」で欲しかったな
anonymous [sage] 2015/06/28(日) 08:34:28.61 ID:???
終わったのか。
どこのサンプル参考にしたのかが気になったんだが
あなにます [sage] 2015/06/28(日) 10:09:02.05 ID:???
あ、直結ってルータとルータを接続するって事か
anonymous [sage] 2015/06/28(日) 10:43:24.92 ID:???

ピント外れの回答しか来ない場合は自分の質問の仕方を疑った方が良いぜ?
在日特権 [] 2015/06/28(日) 10:59:39.24 :mAJqtlGj
新聞購読を止めて、月3000〜4000円、年間36000〜48000円の節約

新聞にそのような金を払う価値はない

ただでさえ要らない
なぜなら新聞は国民の方を向いておらず、広告主のための報道しかしないからだ

それに金を払って購読することは自らの首を絞める自殺行為に等しい
anonymouse [sage] 2015/06/28(日) 12:04:34.08 ID:???

質問あったか?と思ったがその指摘って笑うところか?
[sage] 2015/06/28(日) 14:21:35.63 ID:???
構成図と環境書いてくれたら、罵倒しながら
コマンド書いてくれるお人好しばかりのスレなんだからさ
anonymous [sage] 2015/06/28(日) 17:38:39.45 ID:???
エスパーすると
ipsec auto refresh on
を書き忘れてたとか
anonymous [sage] 2015/06/28(日) 22:48:11.42 ID:???

ログの取り方わからないから自称プロの素人だと思われたんじゃね?

まぁ担当が悪かったんだろうが電話で説明する側と応答する側の会話スキルがなかったんだろう
anonymous [sage] 2015/06/28(日) 22:49:39.11 ID:???

サポに対してだろう?
anonymous [sage] 2015/06/29(月) 07:14:53.29 ID:???

ローカルルーターとしてもつかえるで。
WAN側にするインターフェースを上位ルーターのネットワークに設定すればいける。あとは専用線接続の応用だな。
anonymouse [sage] 2015/06/29(月) 07:55:14.77 ID:???

VPNのどのフェーズまで進んでエラーになったか?ってログにでてたっけ?
anonymous [sage] 2015/06/29(月) 09:48:04.28 ID:???

たぶんわかってて聞いていると思うけど

出るよ
ただ、RT同士の接続ならデバックログみて解決できる情報は出てこない気がするけど

情報が一方通行だからどちらが悪いとか一概に言えないけど
サポの力量に不満があるならその場で上司呼べとかあとで苦情いれるとかした方がいい

このスレの住人ならサポに電話する人って少ないと思うから
サポの苦情言われてもわからんw

で、結局何が悪かったのか書かないのは
ケアレスミスなんかね
anonymouse [sage] 2015/06/29(月) 20:09:45.73 ID:???
なぜか、日本語不自由な人が多い印象
anonymous [sage] 2015/06/29(月) 20:42:31.40 ID:???

君が不自由なだけじゃね?
anonymous [sage] 2015/06/30(火) 09:38:53.05 ID:???
dhcp scope 1 10.0.1.100-10.0.1.254/16 gateway 10.0.0.1
dhcp scope 2 10.10.1.100-10.10.1.254/16 gateway 10.10.0.1

DHCPスコープを2つ作っているのですが
この2つに別々にDNSサーバーを割り当てるには
どうすればいいでしょうか?

dhcp scope optionでできるのかなと思ったのですが
どうも違うようで・・・
RTX1000です。
[.] 2015/06/30(火) 21:31:16.13 ID:???
なんでマニュアル読まないんだよ!カスが!

www.rtpro.yamaha.co.jp/RT/manual/nvr500/dns/dns_server_select.html
anonymous@ [sage] 2015/06/30(火) 22:21:09.95 ID:???

親切で教えてるのかと思ったら、高等テクか〜w

初心者スレがあれば、そっちに誘導してやれるんだがねぇ〜
anonymous [sage] 2015/07/01(水) 10:08:44.89 ID:???
十分親切と思うが
これでイケるだろう?

original-sender
[設定値] : DNS 問い合わせの送信元の IP アドレスの範囲
[初期値] : -
anonymous [sage] 2015/07/01(水) 18:30:20.49 ID:???
役に立たないスレだなw
anony [sage] 2015/07/01(水) 18:47:40.24 ID:???

これは質問の趣旨と違う気がする
anonymous [sage] 2015/07/01(水) 18:49:36.91 ID:???
喧嘩すんなバカ
anony [sage] 2015/07/01(水) 18:55:38.17 ID:???

dhcp scope option 1 dns=10.0.1.1
dhcp scope option 2 dns=10.10.1.1
これじゃダメだった?
onanymous [sage] 2015/07/01(水) 21:20:41.72 ID:???
RTX1000のファームだと、対応してないとかじゃないの
anonymous@ [sage] 2015/07/01(水) 21:21:45.47 ID:???
RTX1000のコマンドマニュアルがもう無いってのが問題なんだよね
で、個人的に保存してたマニュアル1.03を確認してみた
幾つか出てるコマンドは対応になってるから、好きなの試して結果の報告をよろしく

ファイルをアップする予定はないので、ほしければメーカに問い合わせしてね
anonymous [sage] 2015/07/01(水) 21:52:49.06 ID:???
補完と?で説明ある程度はでるでしょ?
anonymous [sage] 2015/07/02(木) 00:28:56.46 ID:???
久々にRTX1000使うと補完が今と違ってTAB押す必要があるからイライラするよね
まぁ保守打ち切りだから買い換えて貰うんですが・・
anony [sage] 2015/07/02(木) 03:53:44.81 ID:???
TABなんだそっちの方がしっくりくるのに
?は慣れないなー
anonymous [sage] 2015/07/02(木) 09:32:51.06 ID:???
今って何があるの?
anonymous@ [sage] 2015/07/02(木) 12:26:59.62 ID:???
ad→enterでadministoratorが入るとかじゃね
... [sage] 2015/07/02(木) 18:58:59.50 ID:???
省略でコマンドは入るけど
tabが身についてしまってる
あなに [sage] 2015/07/02(木) 19:08:39.70 ID:???
shは使いまくるようになっちゃったからRTX1000とか58iで操作してると疲れる
anonymous@ [sage] 2015/07/02(木) 23:34:39.74 ID:???
showって、shwoにミスタイプしやすい。ミスするたびに、sh<TAB>とすべきと反省するんだが、直らないなぁ
anon [sage] 2015/07/04(土) 00:41:45.27 ID:???
なんか最近スレも夏風味がでてきた気がする。
気がするだけであってほしいw
anonymous [sage] 2015/07/04(土) 00:59:21.42 ID:???
そういうのが夏臭い
anonymous [sage] 2015/07/04(土) 10:52:12.77 ID:???
やぁ諸君、1210のファームアップ大作戦はうまくいってるかな?

動作温度上限が45度Cになったけど、実際もっと過酷なところでも動いてるよね
ANONYMOUS [sage] 2015/07/04(土) 11:52:23.04 ID:???

大作戦って?
anonymous@ [sage] 2015/07/04(土) 13:48:38.42 ID:???

温度上限って、仕様上の話だろ?屋内だと 45℃はギリで超えないんじゃないか?
エアコン無しの廊下に設置してると、sh envでの内部温度は、60℃超えたりするねぇ
anony [sage] 2015/07/04(土) 16:28:33.06 ID:???

周辺温度だから室温とは別だよ
内部+10℃で考えたりするから内部が55℃超えてると基準値を超えてる可能性が有るよ
密閉空間だと特にね
anonymous@ [sage] 2015/07/04(土) 16:42:05.84 ID:???

RTX3000と RTX3500を 1U空けて実装してるんだけど、内部温度は 3000の方が10℃近く高いんだわ
anony [sage] 2015/07/04(土) 17:32:00.17 ID:???

他が排出した熱をRTX3000が吸い込む位置にあったりすると1U開けても意味が無いかもしれん
吸気部分の温度が高いようだと、吸気・排気を見直したほうがいいかも
あとは年式的にファンが弱ってきてるとか
忙しいだけってのも考えられるが…
anonymous@ [sage] 2015/07/04(土) 17:48:38.40 ID:???

前吸気の後排気が基本なんで回り込みじゃない。
3000は、購入8年後にリコール対象で、ナント新品交換なんでファンも新品w
anonymous [sage] 2015/07/04(土) 21:48:53.54 ID:???
RTX3000の頃じゃMPU自体が今より熱持ちそうだしな。

関係無いけど、臨時代替用でその辺に転がってたRTX1000でRTX1100のCONFIGそのまま投入したら、
AESがソフト処理だったの忘れててホントに臨時用VPNルータになったわ。
すぐ稟議通してくれてありがとうございました。
anonymous [sage] 2015/07/10(金) 00:57:16.96 ID:???
RTX1200を使っています。
RTX1200の接続先の経路(PP, TUNNEL)がボトルネックになっています。
たぶん、500Mbpsから50Mbpsくらいに細くなる。

そこで、VOIPパケットなどを優先させて送出させたいです。
PPや、TUNNELの容量はベストエフォートのため時間帯によっても変わるので、
有効帯域を予め設定せずに優先制御したいです。
VOIPなどの優先させたいパケットは、あて先やソースアドレスで判別したいと思います。

以上の条件に合う優先制御って、RTX1200でもできるのでしょうか。
お願いします。
917 [sage] 2015/07/10(金) 01:00:05.02 ID:???
理想は、優先制御用の設定(パケット判別用のipアドレスを記載したもの)を、
PPや、TUNNELにひっかけるだけで、それらが優先処理され制御できることなんですが。
anonymous [sage] 2015/07/10(金) 01:38:03.92 ID:???

君がいくら優先度高く投げてもキャリアにremarkされて終わりじゃないの?
917 [sage] 2015/07/10(金) 01:46:08.74 ID:???

ボトルネックなので、特定のパケットは優先させたいんですが。
全帯域の設定は不可欠ってことなんでしょうか。
hage [sage] 2015/07/10(金) 07:49:47.47 ID:???

VoIPが途切れる原因を帯域不足だろうと判断しての相談だと思うけど
そもそもVoIPなんて、1chあたり精々0.1Mしか使わないぞ?

別の原因だと思うけどな
帯域幅より遅延のほうが影響あるし
anonymous [sage] 2015/07/10(金) 08:45:09.04 ID:???
QoSの設定かな?
ToSの設定かな?
障害対応君 [sage] 2015/07/10(金) 08:47:03.13 ID:???
素直にNTTのひかり電話使えよ(´・ω・`)
917 [sage] 2015/07/10(金) 09:43:43.74 ID:???

たしかにそうなんですが、同時に大きいファイル転送が行われているとき、
帯域はぎりぎりまで消費されるので、VOIPなどを優先設定したいんです。

ソース、あて先アドレスで、優先パケットを定義して、
インターフェイスごとに優先制御設定をしたいんですが。


端末が非対応なんで、QoSのためのタグは使えないです。
電話工事屋さん [sage] 2015/07/10(金) 09:50:58.91 ID:???
切り分けしてみたほうがいいと思うけどなぁ
ところで交換機なり、SIPサーバなりがわからないと
機種によって喋ってるプロトコル違うけど
は何を使ってるのよ
917 [sage] 2015/07/10(金) 10:03:27.32 ID:???

*です。
実は、まだ問題が生じているわけではないんですが、
のとおり、大量ファイル転送時に帯域圧迫の可能性は潜在しているので、
精神衛生上、帯域帯域制御を、RTX1200にやってもらいたいなと。
anonymous [sage] 2015/07/10(金) 11:19:38.74 ID:???

普通にできる
プロトコル、ポート単位でもできる

普通に例としてもある
ttp://www.rtpro.yamaha.co.jp/RT/docs/qos/priority.html#config
LAN2側の送出速度を8Mbit/sとしSIP,RTP関連のパケットを優先させる
電話工事屋さん [sage] 2015/07/10(金) 13:07:07.48 ID:???

アスタリスクってSIPだけじゃないよね
IAX、H323、MGCPとかサポートしてるけど、どれを採用したのさ?
それがはっきりしないと、ここにいる口の悪い
無料のサポートスタッフ達も意見が言えないと思うよ
917 [sage] 2015/07/10(金) 16:48:47.59 ID:???

優先制御は、udpやソースやディスティネーションで行いたいと考えています。


例も載せていただき、ありがとうございます。

>speed lan2 10m 送出帯域を10Mbit/sに制限します

ただ、このように、やはり帯域を設定してあげないとだめなんですよね。
インターネットはベストエフォートなんで、予め帯域を固定するのにためらいがあります。
誤解があるかもしれませんが、これって、設定した帯域が上限にもなってしまいますか。
10Mbpsに設定したら、回線に余裕が生じていても、制限されるのなら、それもまた困るなあと。
anonymous [sage] 2015/07/10(金) 18:23:46.77 ID:???

優先制御だとなくてもOKだと思った
帯域制御だとどうだったかな?
なくても動作したような気がしたが。
anonymous [sage] 2015/07/10(金) 22:13:15.54 ID:???

帯域制御
ttp://jp.yamaha.com/products/network/solution/advanced/qos/bq/

ここを参考にすると、
クラスわけされたパケット種ごとに、上限帯域を設定するわけかあ。

優先制御と、帯域制御って、面白い関係になっているなあ。

ヤマハって、設定例ばかりなのかな。
わかりやすい概念は提供してくれないのかな。
917 [sage] 2015/07/10(金) 22:16:10.09 ID:???
Dynamic Traffic Control を勉強したいと思います!
anonymous [sage] 2015/07/10(金) 22:33:48.06 ID:???

自称わかりやすい概念がリファレンスに書いてあるよ

実際片手間にやってるような人には設定例がいっぱいあった方が助かるけどね。
anonymous [sage] 2015/07/10(金) 23:36:58.79 ID:???
torrent対策で使ったけど、検証でお仕置き部屋にちゃんと入って制限食らっててワラタ
anonymous [sage] 2015/07/11(土) 13:06:54.35 ID:???

>お仕置き部屋

?って?
anonymous [sage] 2015/07/11(土) 14:02:13.59 ID:???
DTC使うと一定帯域以上を使うと
めっちゃ帯域絞ったclassに移動させられる
それをお仕置き部屋という
anonymous [sage] 2015/07/11(土) 14:19:36.74 ID:???

Dynamic Traffic Controlのお仕置き部屋

面白そう!そうやって、名前をつけているんですね。
英語の技術サイトで、そんな名前を使ってそう。”お仕置き”だし。
尻たたき部屋と表現されているかもしれない。

ところで、Dynamic Traffic Controlって、ヤマハ独自の概念?
それとも、そのほかのルーターでも実装されているんだろうか。
Linuxのiptablesには聞いたことないなあ。
anonymous [sage] 2015/07/13(月) 23:48:31.50 ID:???
RTX1200です。
最近、暑いです。

筐体内温度(℃): 47

これって、大丈夫?
知らんけど [sage] 2015/07/14(火) 08:25:24.58 ID:???
うちとこは 筐体内温度:40℃だな。冬場でも36〜38℃だったような。

カタログスペック上は、
> 周囲温度 0℃〜40℃
周囲だ40℃まであがったら、内部50℃超えるだろ。

筐体内が47℃ぐらい、どうってことないんじゃない?
hage [sage] 2015/07/14(火) 08:28:58.77 ID:???
いまどき液コン使ってないだろうし、さほど気にする必要ないと思う
anonymous [sage] 2015/07/14(火) 09:38:34.69 ID:???

マザーボードに、硬いソリッドコンデンサが使われていたけど、
めりめりと羽化したあとだったんだが。
固体コンデンサなら大丈夫というのも神話だろうか。
anoy [sage] 2015/07/14(火) 09:45:35.29 ID:???
それは見た目は個体だけど
実は中身は液コンってやつじゃないの?
hage [sage] 2015/07/14(火) 09:48:26.21 ID:???

どの部品も高温で寿命が縮む傾向にあるのは確かだけど
液コンの場合、10℃あがるたびに寿命1/2、20℃アップで 1/4 だぜ?

それに比べたら他のOSコンの劣化なんて知れてる
anonymous [sage] 2015/07/14(火) 10:02:51.52 ID:???
さて、1200 届いたから、107e から置き換えるかな。
anonymous [sage] 2015/07/14(火) 11:06:23.76 ID:???

そんなフェイクってあるのか?
チュウゴク製?
anonymous [sage] 2015/07/14(火) 11:09:53.54 ID:???

液コンなんて、予め屋根に切れ込みいれているものね。
爆発防止でしょ?
anonymous [sage] 2015/07/14(火) 11:11:21.71 ID:???
LANのNICにも小さい液コンが乗っている。
でもこれに限れば、破裂したやつは見たことがないんだな。
あれって、生きているんだろうか。生きているふりをしているんだろうか。
anony [sage] 2015/07/14(火) 11:29:26.55 ID:???

普通にあるよ
まあ、切り込み入ってるしわかりやすいが
hage [sage] 2015/07/14(火) 11:34:31.93 ID:???

防止じゃなくて、爆発するときは、あそこが割れるようにため
いわゆる爆破弁 wwww
anonymous [sage] 2015/07/14(火) 11:41:40.70 ID:???

爆発防止の為の防爆弁なんだから、あってるだろw

爆破弁は、爆破で、弁を開けるもんだ。
anonymous [sage] 2015/07/14(火) 12:55:55.86 ID:???
爆発弁は原子炉に使う火薬入りの弁で根本的に違う
コンデンサーの切り込みは防発弁で液体が沸騰した時に内圧で
裂ける仕組み
anonymous [sage] 2015/07/14(火) 13:05:07.15 ID:???
>爆発弁は原子炉に使う火薬入りの弁
a [sage] 2015/07/14(火) 13:05:16.18 ID:???
早めに割れて被害を小さくするためだね。
anonymous [sage] 2015/07/14(火) 13:12:21.36 ID:???

液コンって、沸騰の可能性があるの?
定格内でつかっていてもどうしてそうなるんだろう。

ちょびっとでも裂けたら、内圧がさがって、一気に気化して破裂が進みそうだな。
スプレー缶も、裂け目入れたら、爆発する?
anonymous [sage] 2015/07/14(火) 13:13:09.63 ID:???

そこは、最後の良心が残されているのか
anonymous [sage] 2015/07/14(火) 13:27:50.94 ID:???

板違いだけど コンデンサーの沸騰はよくある話
電気が流れると必ず熱は発生するから 各 素子の置き方で排熱が悪いと
液体である為に沸騰する
自作PCとかするとコンデンサーの妊娠てよくある(炸裂の前兆)
国内の素子は優秀だけど間違った使い方とか量産時に肉眼で
分からない傷があるとそこから裂ける場合もある
スプレー缶は分からない
ANONYMOUS [sage] 2015/07/14(火) 14:14:20.06 ID:???

ふーん、なるほど。

じゃあ、ソリッドコンデンサは、液体以前の固体状態ということなのだろうから、
よほどの熱が与えられなければ、沸騰しないってことかな。
anonymous [sage] 2015/07/14(火) 14:47:56.22 ID:???

セラミックコンデンサーとかは沸騰はしないが素子は
品質と温度ドリフトと寿命があるから一概に言えない
電気を流す 温度が上がると抵抗値は増え劣化が早くなる
ANONYMOUS [sage] 2015/07/15(水) 00:04:34.55 ID:???

そろそろ、スレチが気になってきたけど、
セラミック(固体コンデンサ?)で、よく電解コンデンサの代わりができるものだなあ。
あんな石ころで電荷ってそんなにためられるものなの?
ANONYMOUS [sage] 2015/07/15(水) 00:21:45.19 ID:???
ttp://internet.watch.impress.co.jp/docs/news/20150714_711526.html
スマートメーターと無線接続して電力使用量を取得できるUSBドングル、NTT東が5000円で販売開始

HGWって、多機能化しているよね。
たとえば、オンデマンドで必要なソフトウェアを網側からダウンロードしてきて、
v6プラス機能の末端動作が可能になっている。

今回の、このHGWに接続する専用ドングルはいったいHGWに対してどういう役割を担うんだろうね。
HGWにアプリを注入して、そのアプリからドングルの無線機能へアクセスさせるようなことだろうか。
そしてそのアプリは網側に対してなんらかのインターフェイスを提供するんだろうか。

ルーターも多機能化したよね。
そういえば、RTX1200もプログラマブルになったしなあ。ぜんぜん、使っていないけど。

要の機器だけに、ブラックボックス化することだけは精神衛生上よろしくないわ。
hage [sage] 2015/07/15(水) 00:22:50.11 ID:???
埋めがてら書くけど
OSコンは普通に大きいよ

↓こんな風
ttp://akizukidenshi.com/catalog/c/ccap11/
ANONYMOUS [sage] 2015/07/15(水) 00:29:42.88 ID:???

うん、1000μFで、1cm^3くらいかな。
マザーボードにもそのくらいの乗っているよね。
ふーん、アルミなどを含んだポリマーなのね。
anonymous [sage] 2015/07/15(水) 08:29:19.68 ID:???
流れぶった切りで書く

フレッツ光ネクストでIPv4 ocer IPv6 IPSecトンネルで繋いでいるのだが、4月か5月?くらいから
拠点間の速度が12〜15Mbpsしかでなくなった。

3月くらいまでは、センターRTX1210、拠点RTX1200, RTX1100で90Mbpsくらい余裕で出ていた
ので、NTTが何らかの対応したと思う。(フレッツVPNワイドやプライオ売れなくなるからか?!)

とあるBlogで検証してくれていて、IPSecトンネルだと速度でなくて、IP-IPトンネルでは90Mbps
速度出るようだ。(コメントできないので、この場を借りてお礼。→no Blog)

個人的にすっきりしたので、記念パピコ
anonymous [sage] 2015/07/15(水) 12:45:22.09 ID:???
NTTといえば、今日、15日に、フレッツネクスト(西)で、
なにか転送速度の急降下が生じていなかった??
964 [sage] 2015/07/15(水) 14:31:47.67 ID:???
障害情報にあがらない感じで、何もせずに復旧したから、ディードスを食らっていたのかなと思ったんですが、
DDoS攻撃って、rtx1200ではどういう感じで検出可能ですか。

簡単にログにアラート表示&メールで通知でもしてくれればいいんだけどなあ。
anonymous [sage] 2015/07/15(水) 15:38:53.58 ID:???
東日本もフレッツの少なくともOCNが、複数箇所ですげー遅くなった。
anony [sage] 2015/07/15(水) 16:38:38.76 ID:???
岐阜だけど7/13の夕方から
接続/切断が繰り返される拠点が出た
ネクスト+Plala+IPSec

これまでずっと無切断だったのに・・・

未明1時すぎからは
IPSec再接続の頻度が明らかに増した

今朝8時過ぎ以降はPPの再切断も頻発してる


なんか起きてるのか
anonymous [sage] 2015/07/15(水) 17:08:38.62 ID:???
ocnってしょっちゅう輻輳してるよね。
ocnの拠点は速度も安定しないし、よく切れてる。
順次別のところに入れ替えてる。
anonymous [sage] 2015/07/15(水) 18:52:06.37 ID:???
ocnはずっと人多すぎ
使い物にならんよ
anonymous [sage] 2015/07/16(木) 00:21:59.53 ID:???
こういう情報って、ほんと、共有したいな

うちはOCNではないが、フレッツネクスト(西)のPPPoEによる接続で、
いつもよりもかなりの遅延(PING測定値の上昇)が生じた。

OCNが駄目なら、別のISPも同じように駄目になる理由ってあるだろうか。
設備の共用、すなわち、ネクスト網で問題が生じたんだろうか。

ほんと、午前中は特に遅くて困ったわ。
VOIPなのでファックスの受信でも問題が生じたよ。
VOIPクライアントからSIPサーバへの再接続も何度も生じていた。

今まで大丈夫だったのに、なんでなんだろう。
anonymous [sage] 2015/07/16(木) 01:18:40.12 ID:???
ttp://hayabusa6.2ch.net/test/read.cgi/network/1436976836/
ファックスは負の遺産【全廃まで継続】
anonymous [sage] 2015/07/16(木) 09:12:12.74 ID:???

地域によってはNTTの輻輳っていう場合もある。
故障担当に連絡して聞くと混雑状況とかISPとの接続状況なんかを教えてくれるよ。
たまに頑固なやつもいて、全く輻輳を認めないこともあるけど。

勢い5万以上のスレをメールでお知らせするサービス、実施中!!
憧れボディをGETしたい!その夢、ボニックで!

新着レスの表示

2ch勢いランキング アーカイブ 通信技術板ランキング

凡例:

レス番

100 (赤) → 2つ以上レスが付いている
100 (紫) → 1つ以上レスが付いている

名前

名無しさん (青) → sage のレス
名無しさん (緑) → age のレス

ID

ID:xxxxxxx (赤) → 発言が3つ以上のID
ID:xxxxxxx (青) → 発言が2つ以上のID

このページは2ch勢いランキングが作成したアーカイブです。削除についてはこちら