■_________NTT-ME__BA 8000 Pro_________■ 952 :
不明なデバイスさん :03/01/04 03:20 ID:UbfL/68D
>>950 とりあえず使えてますよ。
この書き込みもBA8000Proを経由してカーボン版のマカー用。からです。
BA8000 Proの環境設定もブラウザ IE for MacOS Xで動作しています。
ただし、Windows機その他も所有しており、設定に関しては主にそちらでやっているので、全機能確認しているわけではありませんが。。。。。
953 :
ちゃんばば :03/01/04 07:42 ID:VRUV6gSM
>>934 大量処理出来るかどうかのテストならば、キープアライブ10秒は長すぎると思う。
それと、「tcp fin Waitタイムアウト」設定出来るんですね。これ、デフォルトの30秒も長すぎると思う。
マニュアル読まず設定画面のページしか見てないけど、これってFIN送ってタイムアウト前にACKが来たらセッションそれで切れるんだろうか?
切れるのならば30秒のままでも関係ないけど....
954 :
不明なデバイスさん :03/01/04 09:03 ID:NltxlhHV
>>948 もしかしてあなたは、NATを使っていて、WAN->LAN
64 pass * * * *
として使っていませんか? それだったら、何もしなくても繋がるはずです。
64 discard * * * *
とした場合に、通過フィルタの有効性が試せます。 (その必要は無いと思いますが)
ICQは使っていないので、試せませんが、TCPのポートは、クライアントから接続に行くのでしょうか。
それであれば、UDPのポートだけ開けておけば、TCPポートは、established だけ通せばよいと思います。
なお、ダイナミックフィルタは、トリガの後、Action フィルタがいつまでも有効になっていますので、
使用するにはかなり危険です。 ダイナミックフィルタのバグではないでしょうか?
>>954 静的フィルタは設定していないのでWAN->LAN
64 pass * * * *
のままです。NATルータなんで転送先がわからないパケットがWAN→LAN方向で来ても
フィルタ上は通過しても宛先がわからないので結局そのまま破棄するはず。
ただWAN→LANのアクションフィルタって通過だけじゃなくIPマスカレードもしてますよね。
ICQの該当ポートオープンは動的なIPマスカレードを期待して設定したんだけど。
>NAPT有効時に、WAN側からLAN側へのアクションを設定する場合は、静的マスカレードを設定する必要はありません。
続き。
>>954 そうなんですよね。アクションフィルタを終了させるタイミングがよくわからない。
それとWAN→LANのアクションフィルタって通過だけじゃなくIPマスカレードもしてくれてるとして
この場合ローカルアドレスの判別はどうしてるのかなと。
トリガパケットのdestアドレスにIPマスカレードで変換してる??
あと間違ったトリガフラグ設定で通ってしまっていた件は
ルータの再起動をしていないでダイナミックフィルタの設定変えていたので
もしかしたら先にいれた設定が残ってしまっていたのかも。
957 :
不明なデバイスさん :03/01/04 11:31 ID:NltxlhHV
958 :
950 :03/01/04 15:27 ID:BuFnQOn6
>>952 基本設定に関してはOSX(私は10.2.3)でも大丈夫なんですね。
おおととい新宿ヨドを覗いたら、BA8000Pro積み上げられていて買おうか迷ったんですが
箱の裏の説明には「MacOS8.1以上」とか大雑把な書き方しかされていなかったもので、
ためらってしまいました。これで安心して買いに逝かれます。
ご報告どうもありがとうございました。
959 :
不明なデバイスさん :03/01/04 15:28 ID:5lmwd44N
「ログ方法」にチェックは何も入れてないのに、SMTPアドレスとメールアドレスを 入れただけで、ログメールが送られて来てしまうのですが、仕様でしょうか? 「新ファームウェア公開お知らせ機能」は有効にしてます。 到着メールのサブジェクトは入力できないので空白です。 内容はIPアドレス更新時のPPPoEのやり取りや、不正アクセスの廃棄記録みたいです。
960 :
289 :03/01/04 15:52 ID:eAgnRq1P
961 :
不明なデバイスさん :03/01/04 16:05 ID:5lmwd44N
既出失礼。 お知らせ機能オフにします。
962 :
不明なデバイスさん :03/01/04 17:58 ID:NltxlhHV
PPPoE 再接続不可能エラーが、ADSLでも出ました。 12月20日から始めてのダウンです。 PPPoE 接続が切れたときの再接続手順にバグがあるのではないでしょうか。 東日本フレッツADSL8M OCN 現象: ADSLモデムのランプ全て正常点灯 BA8000Pro のランプは PPPoE のランプのみ消灯. 他は全て点灯 LANから、BA8000Pro には、アクセス可能。 念の為、切断ボタン、接続ボタンを押したが、変らず。 ルータの電源の入れなおしで、すぐに回復。 PADI Timeout を19回繰り返し、Stop PPPoE, Start PPPoE の繰り返し このときのログ抜粋 Sat, 2003-01-04 16:53:05 - PPPoE0: PADI timeout, try again. Sat, 2003-01-04 16:53:05 - PPPoE0: Send 0:90:CC:58:50:19 FF:FF:FF:FF:FF:FF PPoE_DISC: 1.1 PADI ID=0x0 len 10 Sat, 2003-01-04 16:53:07 - PPPoE0: Stop PPPoE. Sat, 2003-01-04 16:53:08 - PPPoE0: Start connecting to remote PPPoE server. Sat, 2003-01-04 16:53:08 - PPPoE0: Send 0:90:CC:58:50:19 FF:FF:FF:FF:FF:FF PPoE_DISC: 1.1 PADI ID=0x0 len 10 Sat, 2003-01-04 16:53:11 - PPPoE0: PADI timeout, try again. Sat, 2003-01-04 16:53:11 - PPPoE0: Send 0:90:CC:58:50:19 FF:FF:FF:FF:FF:FF PPoE_DISC: 1.1 PADI ID=0x0 len 10 Sat, 2003-01-04 16:53:14 - PPPoE0: PADI timeout, try again. Sat, 2003-01-04 16:53:14 - PPPoE0: Send 0:90:CC:58:50:19 FF:FF:FF:FF:FF:FF PPoE_DISC: 1.1 PADI ID=0x0 len 10
963 :
901 :03/01/04 19:13 ID:XPpXW+Q9
>>995 わたしも Miranda も使ってますです。
>ただWAN→LANのアクションフィルタって通過だけじゃなくIPマスカレードもしてますよね。
>ICQの該当ポートオープンは動的なIPマスカレードを期待して設定したんだけど。
streaming で、controll session 張りにいったら、それに応じて udp の data session も
dynamic に NAPT しているような書き込みが以前あったので、機能としてはあるんじゃないか
と思います。Real/WMT/QT ごとに独立した code で ad hoc に実装してるとは考えづらいし、
自分が書くんだったら、ある程度汎用な code を書いておいて、それを使い回すと思います。
で、dynamic filter で dynamic に NAPT translation table が作られているかどうか切り分けるには、
以前の書き込みにあったように、login.icq.com はいくつかの IP address を持っている(うちからは
CNAME で login.login-r.rotors.icq.com が帰ってきて、そいつが 2 つ IP address を持っているのが
見えます)ので、複数のマシンから Miranda で繋ぎに行くときに、繋ぐ先を login.icq.com でなく直接
IP address で指定しておいて、それで同一対向 ICQ client に対して LAN 内の複数のマシンから同時に
ファイルの送受信が出来るかどうかを試して、それでも動くならば、トリガでの WAN 側が 1 つの IP address
であっても、LAN 側 client ごとに独立して NAPT tralslation table が作られるということになるような。
で、トリガの LAN 側 src が アクションの LAN 側 dst に設定されているということになるのでは?
964 :
901 :03/01/04 19:14 ID:XPpXW+Q9
続き。 >アクションフィルタを終了させるタイミングがよくわからない。 同感です。でも、実装する側としても、いつ無効化すればいいか決められないから… トリガ引いてからアクションを無効化するまでのタイマを設定できるようになると いいですね。若干処理が重くなるかもしれませんけど、もともとそれぞれの translation table 毎に time out timer はあるはずなので、そんなに負荷にはならないと思うんですが。 >あと間違ったトリガフラグ設定で通ってしまっていた件は >ルータの再起動をしていないでダイナミックフィルタの設定変えていたので >もしかしたら先にいれた設定が残ってしまっていたのかも。 実は implicit に ICQ の送受信に対応してたりして... IRC の DCC はどうなんでしょ。
965 :
866 :03/01/04 19:55 ID:K0oiOH8I
>962 同じ症状ですね。 ファームで修正出来ればいいけど。
>>962 それは再現可能ですか?できたらでいいんですが、わざとWAN側の線を抜いて
接続を切って再接続可能か確かめてみてほしいです。
当方ではこれからテストしてみます。
967 :
おまえら :03/01/04 20:48 ID:x6589WHG
不具合はmeに報告しろよ でないとファームでんぞ
968 :
962 :03/01/04 20:51 ID:NltxlhHV
>>965 再現性がありそうで、結構単純なバグのようなので、多分解るでしょう。
かなり、致命的な障害なので、早く修正してもらいたいですね。
今日は、会社まで行って、電源の入れ直しをしてきました。(;;
追加: プライマリの 設定は、接続=常時 アイドルタイム=0分
セカンダリは、 Disconnected 接続=自動 アイドルタイム=20分
>>967 もちろんやってるから安心しろ。
ここで不具合内容の話やってるのは情報の確度を上げるためだけだよ。
まぁMEもここ見てるんだけどね。
>>968 オツー。
970 :
962 :03/01/04 20:59 ID:NltxlhHV
>>966 もう、離れたところにいるので、再現テストは出来ません。 他の方お願いします。
>>967 Me は、電話(最近やっとFAX)でしか受け付けていないので、ログなんか報告できないんだよ。
ここなら、Meの人間も多分見ていると思われるので、電話でガタガタやるより効果的。
Me も、せめてメールでの障害報告を受け付けて欲しいね。 何を考えてるのか解らない。
971 :
不明なデバイスさん :03/01/04 22:21 ID:qdEMazKk
開けましておめでとうございます.いまさらの話題かもしれませんが
「FTPサーバ(PASV)を動的フィルタリングで」,のお題です(
>>740 から).
>A をトリガにして、B を開ける のは良いけど、Bを閉じる事が出来ない気がするんですけど(
>>764 )
これにその動的フィルタより優先されるIDで,
BのFinをトリガにして,Bを存在しないプライベートIPアドレスに振るということで
強制的に閉じるのと同じような動作にならないでしょうか?
972 :
不明なデバイスさん :03/01/04 22:26 ID:42wyOU3y
973 :
866 :03/01/04 22:31 ID:K0oiOH8I
>966 ケーブルの抜き差しでは回復しませんでした。
>>971 閉じないで存在しないアドレスに向ける、というのは面白いでつね。
ただ、arp に答えないアドレスに実際に向けてくれるのか検証が要るかと。
FIN 投げなずに RST 投げちゃうようなスタックもあるので、そこも問題。
975 :
971 :03/01/05 00:34 ID:gJWAndFE
書き込んでから思いつくという最悪のケース.
これだともしうまく働いたとしても,2つのファイルをやり取りしていたら
一方が終わった時点で,他方も切られてしまうかも.
なので多数のファイルのやり取りをするFTPなどには不向きということで.
話振るだけふっておいてなんですが,会社のルータなので現在いじれません.
休み明けがこれだけ楽しみな正月も珍しい.
>>974 レスどうもです
FIN or RST という設定法がないのでエントリを2つにわけてやるしかないのでしょうね.
976 :
不明なデバイスさん :03/01/05 00:52 ID:DDDJbies
>>971 >BのFinをトリガにして
といっても、AをトリガにしたB という、条件をつけられないと、BのFinだけでは、
Aに関係ないBのFinで、誤動作しそうです。
977 :
不明なデバイスさん :03/01/05 01:12 ID:DDDJbies
>>966 どうでしたか? CNU/Modem の外、中の線の抜き差しのどちらもやってみてください。
978 :
966 :03/01/05 04:14 ID:WTuyFWJC
当方で以下の3通りテストしてみました。フレッツADSL8Mで鯖たててます。 実験1 WAN側の線を抜いてみる 結果1 LinkDownとなった。その後、元に戻すと、すぐにConnectedに戻った。 実験2 モデムの外側の線(電話線)を抜いてみる 結果2 なぜか表示はConnectedのまま。でも当然外部から通信できない。 もとに戻すとすぐに通信できた。 実験3 モデムの外側の線(電話線)を抜いて、ルーターで切断後接続を押してみる 結果3 PADI timeoutとなった。その後何も操作せず線を元に戻すと、 約一分間ほど沈黙後、ルータ側からの再接続要求(?)がモデムに行き正常に戻る。 この結果を見る限りでは、異常は特にないです。 みなさんは、どうですか?
979 :
966 :03/01/05 04:19 ID:WTuyFWJC
ちなみに、接続は「常時」を選択してます。
966です。 自宅鯖やってて、ローカルエリア内からグローバルIPやドメインで鯖が見えないのは既出ですが このルーターの場合、DNSルーティングとポリシールーティング機能があるのでこの問題を解決できそうな感じですが こうやったらイイ!!とかありますか? ちなみに今まではちょっと強引に、 鯖内にDNSサーバを立ち上げて、クライアントPCのプライマリDNSを鯖に向けて、 ローカルからのクエリにはローカルIPを返すようにしていました。 あまりスレと関係かも。スマソ。
981 :
不明なデバイスさん :03/01/05 08:26 ID:DDDJbies
>>978 実験3で、ルータの切断接続ボタンを押さずに、リンクダウンまで待ったらどうなりますでしょうか。
982 :
不明なデバイスさん :03/01/05 08:38 ID:DDDJbies
誰かそろそろ次スレ立ててください。 やった事無いのでお願いします。
984 :
不明なデバイスさん :03/01/05 10:42 ID:DDDJbies
今、過去ログを読み直してみました。 ONUの WAN リンク切れ は、ハブをかましても、効果はないようですね。 次スレの不具合は、 不具合 1)FTTHで、WANリンクが切れる事がある。 ADSLの場合は、WANランプは点灯したままで、PPPoE消灯 2)電磁波ノイズを発生しているので、USB通信等に妨害を与える事がある。 3)VDSLで、接続できない場合は、モデムとルータの間にハブをかますと良い、
985 :
不明なデバイスさん :03/01/05 11:08 ID:DDDJbies
987 :
不明なデバイスさん :03/01/05 11:55 ID:nmfgnGDK
>980 と同じ考えで、「DNSルーティング利用ガイド」を参考に、 DNS ルーティングを使って、自宅LAN内の DNS 鯖へ特定の URLについて振ってみました。しかし、うまくいかなかった。。。 BA8000Pro のログを見ると、ちゃんと LAN内の DNS 鯖へ クエリかけているようですし、BIND のログを見ると BA8000Pro からクエリを受け付けてるようです。しかしながら、Time out して 結果が返ってこないです。 設定がまずいのかなあ。。。
988 :
不明なデバイスさん :03/01/05 12:00 ID:DDDJbies
>>987 もしかして、逆引きに失敗していると言う事ではないでしょうか。
DNSサーバのLANのIPに対して、逆引き設定されていますか?
989 :
不明なデバイスさん :03/01/05 12:28 ID:nmfgnGDK
988> の言うとおり逆引きについて確かめました。 設定はしてあります。nslookup で直、自宅DNS鯖を指定して検証してみる と、正引き、逆引きともにOKです。BA8000Pro 側の DNSルーティングの 設定も ptr とそれ以外を、一応両方設定してあります。 ちょっと気になるのは、BIND のログでは、ルータのWAN側に割り当てら れたIPからクエリがかかってます。ですので、BIND 側の設定で、とりあ えず全てのクエリを受け付けるようにしたのですがダメでした。 実は、フレッツスクエアへの検証もしました。つまり、.flets のクエリに 対してフレッツ側のDNS鯖を使い、ポリシールーティングを設定して 接続するというテストです。こちらはうまく動いてまして、ちゃんとアドレスを 解決してくれてます。 という状況で頓挫しております。。。
990 :
おまえら :03/01/05 12:54 ID:dwjavs/y
991 :
me :03/01/05 16:32 ID:dwjavs/y
ファームうpするからまってなー
992 :
me :03/01/05 16:32 ID:dwjavs/y
ひっそりと
993 :
me :03/01/05 16:33 ID:dwjavs/y
1000げとしようかな
994 :
me :03/01/05 16:33 ID:dwjavs/y
おららら
995 :
me :03/01/05 16:33 ID:dwjavs/y
てひひ
996 :
me :03/01/05 16:36 ID:dwjavs/y
またーりまってり
997 :
me :03/01/05 17:50 ID:dwjavs/y
ふふ
998 :
me :03/01/05 17:53 ID:OiNsx1NN
にひひ
999 :
me :03/01/05 17:55 ID:Fxz8lzqo
999
1000 :
me :03/01/05 17:57 ID:dwjavs/y
1000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。