【NTT】フレッツ光・ひかり電話対応ルータ Part20

このエントリーをはてなブックマークに追加
613不明なデバイスさん
>>612
> プロバイダから割り当てられたIPv6アドレスと、他拠点の網内IPv6アドレスとは通信できるかどうか
『他拠点の網内IPv6アドレス』がフレッツ・v6オプションのものなら通信できる。
IPoEの場合、IPv6アドレス(プレフィックス)の割り当てを行うのはISPじゃなくてNTT東西ね(>>299参照)。

> プロバイダから割り当てられたIPv6アドレスでネームの登録可能なのか
可能。

俺はIIJmioのFiberAccess/NFを予定してる。
7月28日のIETF87でMAP-E(IPv4 over IPv6)の仕様が固まりそうだから
8月頃にはMFもMAP-Eの提供を開始するかもね。7月4〜5日のJANOG32で情報が出るかな。
各社共通仕様になってHGWの機能をそのまま使えるようになるのか、
JPNEとは別の接続プログラムをフレッツ・ジョイントで配信するようになるのか、どうなることやら。
http://www.soumu.go.jp/main_content/000228035.pdf#page=6
http://www.geekpage.jp/blog/?id=2013/5/24/1
> 論点のひとつとしては、たとえば外資がIPv6 IPoEのVNEになりたいと思った時に、
> 同様のことをやろうとしてそれが可能であるかどうかというものでした。何度か
> 質問と回答がくり返されていましたが、最終的に、フレッツ・ジョイントがVNEに
> 限らず申し込みが可能である点や、JPNEのv6プラスの詳細を知らなくても
> 並行して同様の独自サービスが実現可能であるという回答が行われていました。
BBIXは光BBユニットやホワイト光電話を使わせたいようだから、
HGWの機能で利用できるようにはならないかもしれない。
DHCPv6-PDに関しては、ひかり電話契約が無くても使えるようになるかもしれない。
http://engawa.2ch.net/test/read.cgi/isp/1345075299/662
614不明なデバイスさん:2013/06/06(木) 20:36:14.90 ID:+Qk6dLqj
>>613
ありがとうございます。>>299を参照しました。
網内でNTTが、JPNICからプロバイダに割り当てられたアドレスについても、網内だけで有効なアドレスについても、
同様に配布するということだとわかりました。
そうして、ネームに結びつけることも可能だとわかりました。

そのMAP-Eっていう仕組みはとても興味があります。
教えていたいただきありがとうございます。
7月末に仕様が固まって、次月にサービスが提供されるかもしれないんですか。(早いですね)
そこでHGWの話がでていました。

>IPoEでは網内にはプロバイダはからめないから、HGW上で実装して動作する必要があるってことでしょうか。
>平成25年4月より、ひかり電話対応ルータ(HGW)にIPv4 over IPv6機能を事業者様向けサービスとして実装しました。
>これにより、IPoE接続事業者様は、IPv4 over IPv6を実現するために本機能を選択肢として活用することが可能となりました。

この機能を使ってIPv4 over IPv6実現してくれるIPoE接続事業者を選んでIPv6の利用契約をしたいです。
しかし、これって、どういう仕組みなんでしょう。

IPv6のアドレス空間にIPv4をマッピングできる位置があるとしても、
そのIPv4に変換可能なIPv6をどうやって指定するのかなとおもいました。
AAAAレコードを持たない権威DNSの応答を、マッピング可能なIPv6に自動変換するDNSが同時提供されるということなのだろうか。

また、そのフレッツジョイントというNTTのサービスによって、IPv4 over IPv6に必要な設定を、
HGWに適切に自動的になされるらしいことは見えてきましたが、
具体的にどういう設定がHGWにされるのかわかりません。

いろいろ教えていただきありがとうございました。
知らないところで、どんどんと新しい技術が進んでいました。
理解についていきたいです。
615不明なデバイスさん:2013/06/06(木) 20:37:30.01 ID:+Qk6dLqj
すみません、引用符間違えました。
(誤)
>IPoEでは網内にはプロバイダはからめないから、HGW上で実装して動作する必要があるってことでしょうか。

(正)
IPoEでは網内にはプロバイダはからめないから、HGW上で実装して動作する必要があるってことでしょうか。
616不明なデバイスさん:2013/06/06(木) 22:26:55.32 ID:e9pjLJ3a
>>614-615
> IPoEでは網内にはプロバイダはからめないから、HGW上で実装して動作する必要があるってことでしょうか。
NTT-NGNのIPoEはIPv4とIPv6のデュアルスタックになっているんだけど、
IPv4 IPoEでのインターネット接続機能は提供されていない。
IPoE接続事業者がIPoEで接続性を提供できるのはIPv6 IPoEのみ。
IPoE接続事業者がIPv6 IPoEを使ってIPv4インターネットとの接続性を
提供するための仕組みのひとつがIPv4 over IPv6トンネリングであり、
それと同時にIPv4グローバルアドレスの使用数を節約する
(複数の利用者が1つのIPv4グローバルアドレスを共用する)
仕組みのひとつがMAP-Eと呼ばれる方式。
IPv4 over IPv6はIPv4 PPPoE等と同様にトンネリングであるため、
IPv4 IPoEに戻すための機能が利用者側にも必要になる。
BBIXはその機能を自社の光BBユニットに実装して提供したが
JPNEは>>613のPDFにあるように、NTT東西に要望を出して
HGWに実装してもらったということ。

> しかし、これって、どういう仕組みなんでしょう。
http://engawa.2ch.net/test/read.cgi/isp/1345075299/456-457
http://www.janog.gr.jp/meeting/janog31/program/softwire.html
617不明なデバイスさん:2013/06/07(金) 01:06:51.16 ID:V8ddxI5p
>>614
IPv4 over IPv6だとIPv4については既存のIPv4 PPPoEみたいに半固定的にIPv4アドレスが割り当てられるわけではない。
例えばIPv4オンリーなWebサーバにリクエスト出すとその時だけ80番で通信されてIPv6にNATされて来る感じ。
体感的には通信開始までワンテンポ遅れるような。
IPv4アドレスは複数人で共有だから毎回違うときもあれば同じときもある。
当然任意のポート開放なんてできない。
そもそもフレッツ・ジョイント(サービス名称、うろ覚え)でHGWは全自動で設定されて、いじれるのは電話設定くらい。
一般人には、ポート設定とか全く関係ないしPPPoE設定等もいらないからむしろ楽かも。
自鯖とかポート開放でネトゲみたいな層の人にはおすすめできない。
v6プラス試験サービスの感想でした。
618不明なデバイスさん:2013/06/07(金) 01:16:00.84 ID:m/qewBkR
>>617
v6にする意味が全く感じられないことになるんだぬ
619不明なデバイスさん:2013/06/07(金) 01:37:50.07 ID:8vhnyahR
>>617
HGW初期化したらどうなるの?
また勝手に設定?ソフトウェアDL?されるの?
620不明なデバイスさん:2013/06/07(金) 01:37:52.44 ID:I4O/z9iV
YahooBBのIPv4overIPv6は、VPNならポート設定できますよ。外からアクセス問題ないです。
ユニットレンタル料高いからv6プラスに乗り換えようと思ってたけどHGWはポート設定できないってホントなの?
621不明なデバイスさん:2013/06/07(金) 02:46:37.99 ID:V8ddxI5p
>>618
IPv6 IPoEの通信は帯域制限(ファミリーハイスピードなら200Mbps)の影響を受けないから、当然IPoEの中を走るIPv4通信も帯域制限を受けない。
そのせいか、USENのスピードテストでは70Mbps(IPv4 OCN)→120Mbpsに向上した。
(NGN網内の速度はフレッツ情報サイトで560Mbpsくらい)
速度が(IPv4 PPPoEの帯域制限があるうちは)唯一のメリットかもしれん。
あとHGWが300系から400系に無条件交換になったことw

>>619
面倒なので実際やってみたわけじゃないが、開通時は、
HGWにPPPoE設定でいつも通りOCNで通信
 ↓
JPNEから「開通しました」とメール
 ↓
?と思ってHGWのぞいてみるとすでに接続設定がグレーアウト
 ↓
ENVチェックするとenabler.ne.jpになってた
ひかり電話が自動接続されるみたいにコードつなぐだけなんだと思う。
申し込み時にCAFxxxxの番号書いたし、HGWはひも付けだから。
622不明なデバイスさん:2013/06/07(金) 02:47:00.96 ID:yiXrcihU
>>616
>IPv4 IPoEでのインターネット接続機能は提供されていない
ひょっとして、これはNGNひかり電話で使われているIPv4のことでしょうか。

>IPoE接続事業者がIPoEで接続性を提供できるのはIPv6 IPoEのみ。
>IPoE接続事業者がIPv6 IPoEを使ってIPv4インターネットとの接続性を提供するための仕組みのひとつがIPv4 over IPv6トンネリング
>IPv4 over IPv6はIPv4 PPPoE等と同様にトンネリングであるため、IPv4 IPoEに戻すための機能が利用者側にも必要になる
>JPNEは>>613のPDFにあるように、NTT東西に要望を出してHGWに実装してもらったということ。

HGWとIPoE接続事業者間の通信はIPv6なんですね。
で、IPv4 over IPv6プロトコルで、IPv4でインターネットへ出て行くには、
JPNE主張の方式の場合、IPv6でトンネルをHGWとIPoE接続事業者の間で張ってから、
IPoE接続事業者を端点としてIPv4でインターネットにアクセスするという理解でよいでしょうか。

>例えばIPv4オンリーなWebサーバにリクエスト出すと
HGW手前の各個人のPCは、IPv4とIPv6のデュアルスタックであることが前提なのでしょうか。
もしそうならば、
すなわち、PCからはIPv4のプライベートアドレスで先ずはHGWまでパケットが送られて、
HGWからはIPv6パケットにカプセル化されIPoE接続事業者まで運ばれ、
IPoE接続事業者でグローバルIPv4アドレスに変換されるということになるでしょうか。
これだと、NATが2回(HGW*とIPoE接続事業者*でそれぞれ1回ずつ)行われているように見えました。

(PC)--IPv4プライベート-->(HGW*)===IPv6トンネル===>(IPoE接続事業者*)----IPv4グローバル---->(INTERNET.WEBサーバ)

ポートマッピングは無視していますが、こんな感じなのでしょうか。

>そもそもフレッツ・ジョイント(サービス名称、うろ覚え)でHGWは全自動で設定されて
HGWとIPoE事業者が通信しあってHGWが自動的に、IPv4 over IPv6のトンネルの張り方を設定されるのですね。
623不明なデバイスさん:2013/06/07(金) 02:49:37.60 ID:yiXrcihU
>>616
HGWの他に機器はもう要らないので、私の場合は、
JPNE主張の方式で、IPv4 over IPv6を実現したいです。
624不明なデバイスさん:2013/06/07(金) 02:50:11.17 ID:Sa0974IK
ダイヤル式黒電話を繋げている俺は勝ち組
625不明なデバイスさん:2013/06/07(金) 02:54:35.82 ID:V8ddxI5p
>>620
こんな感じでグレーアウトします。
設定不可。
http://imgur.com/21audvM.png
(携帯のスクショですまん)

でもPPPoEのセッションは別に張れるんで自鯖の運用は別のルータ経由にしてる。
626不明なデバイスさん:2013/06/07(金) 03:03:46.18 ID:yiXrcihU
>>617
>そもそもフレッツ・ジョイント(サービス名称、うろ覚え)でHGWは全自動で設定されて、いじれるのは電話設定くらい。
>一般人には、ポート設定とか全く関係ないしPPPoE設定等もいらないからむしろ楽かも。
>自鯖とかポート開放でネトゲみたいな層の人にはおすすめできない。
>v6プラス試験サービスの感想でした。

で、そのいじれなくなったHGWというのが、
>>625さんの写真なのですか。

v6プラス試験サービスで、IPv4 over IPv6面白そうっ申し込みたいって思っていたら、
2013年 6月28日(金) 9時までで試験終了なんですねー

本式の運用が始まれば申し込みたいです。
どこがいいんでしょう。

IPv4通信はHGWをパススルーするPPPOEを別ルーターから通してバックアップしたいと思いました。
627不明なデバイスさん:2013/06/07(金) 05:42:30.45 ID:opTMwvvV
>>617>>620
> 当然任意のポート開放なんてできない。
俺はv6プラスの設定画面を見たことがないけど、
>>365http://ipv6.2ch.net/test/read.cgi/ipv6/1366456398/31-46によると
v6プラスのIPv4で利用可能なポート番号の表示と静的NAPTの設定画面は>>365に有って、
その範囲内であればインターネット側からの通信を受け入れること(いわゆるポート開放)ができるようだ。
HGWの機能詳細ガイドによると、フレッツ・ジョイントの「配信済事業者ソフトウェア一覧」は
http://ntt.setup:8888/t/”で表示できるそうなので、そこから>>365へリンクされているのではないかな。

>>622
> ひょっとして、これはNGNひかり電話で使われているIPv4のことでしょうか。
そのとおり。
http://flets-w.com/hikaridenwa/download/hikari_ngn10.0.pdf#page=11

> という理解でよいでしょうか。
OK。

> HGW手前の各個人のPCは、
IPv4シングルスタックであってもIPv4インターネットは利用できるし、IPv6シングルスタックであってもIPv6インターネットは利用できる。
HGWのDNSプロキシ機能等はデュアルスタックだからね。

> NATが2回(HGW*とIPoE接続事業者*でそれぞれ1回ずつ)
いや、NATはHGWでの1回のみ。CGN(LSN)と違ってIPoE接続事業者側でNATを行わないのが特徴。
https://www.nic.ad.jp/ja/materials/iw/2012/proceedings/t10/t10-innami.pdf#page=57
但しJPNEの方式がMAP-Eであるという確証は無い。
http://itpro.nikkeibp.co.jp/article/NEWS/20130419/472041/
> v6プラスの実現にあたって、JPNEでは「広義のStateless Address Mapping(SAM)を採用している」(同社担当者)が、詳細は非公開としている。

> 本式の運用が始まれば申し込みたいです。
「v6プラス」提供ISP事業者に関する纏まった情報は無いけどアピオンとニフティは提供している。
http://www.apionet.or.jp/contents/2013/04/18/165644.html
http://www.nifty.com/ipv6/
628不明なデバイスさん:2013/06/07(金) 06:43:36.48 ID:i/oqtxfA
>>617
全くの同意。自鯖運営には不適。
629不明なデバイスさん:2013/06/07(金) 07:58:16.22 ID:yiXrcihU
>>627
ありがとうございます
おかげさまで、ちょっとわかってきました

>HGWのDNSプロキシ機能等はデュアルスタックだからね。
そのDNSプロキシが、AAAAレコードを返してくれば、PCはIPv6で発信し、
Aレコードだけなら、PCはIPv4プライベートで発信され、IPv4 over IPv6を実装しているようなHGWならそこで変換を受けるってことですね。

>NATはHGWでの1回のみ
IPv4 over IPv6では、HGWの何か特殊なNAT(フレッツジョイントで提供?)で解決されるんですね。
>JPNEでは「広義のStateless Address Mapping(SAM)を採用している」(同社担当者)が、詳細は非公開
なるほど。

>アピオンとニフティは提供
調べてみたいと思います。HGWだけですっきり実現したいです。
630不明なデバイスさん:2013/06/07(金) 08:04:46.86 ID:uIFmHjiF
「AAAA送信抑制エラー応答機能」ってどういう機能ですか?
マニュアル見ても書かれてなくて分かりません…
631不明なデバイスさん:2013/06/07(金) 09:05:21.01 ID:opTMwvvV
>>618
IPv4 PPPoEのみを使っていた人が、
A IPv4 PPPoEに加えてIPv6接続を導入する
B IPv4 PPPoEをやめてv6プラス等へ変更する
C IPv4 PPPoEをやめてIPv6接続のみへ変更する
これらの違いによって意味も使い勝手も違ってくる。

Aが適しているのは、外部からの通信をIPv4で受け入れる人。
Bが適しているのは、外部からの通信をIPv4で受け入れない人。
いつかはCの時代になるだろうが、現時点で一個人がCにすると
インターネットの利便性の多くを捨てることになる。

IPv6の使い勝手はA/B/C共に同じなので、例えば、「IPv6を
積極的に使い、外部からの通信はIPv6のみで受け入れるが、
閲覧するWebサイトの中にはIPv6非対応のところもあるため
IPv4環境を捨てきれない」という人はBにしても問題は無い。

>>630
『IPv4 PPPoE側へのAAAA問い合わせが発生した場合に、
proxyせずに送信元端末に空の応答を返答する機能です。』
(PR-400NEの機能詳細ガイドより)
IPv6インターネット接続を利用していない環境で、尚且つ、
AAAAフィルターが適用されていないDNSサーバーを利用して
いる場合に起きるIPv6-IPv4フォールバックを防ぐための機能。
632不明なデバイスさん:2013/06/07(金) 09:42:17.33 ID:qemGUsQq
ntt.setup:8888の件は気づかなかった。
取説をもっとじっくり読むべきだった。
若干内容は変わってしまうにしろ、鯖運営にはIPv6に完全移行していない現状、不向きであることは変わりないかと思う。
633617:2013/06/07(金) 09:44:11.28 ID:qemGUsQq
なぜかIDが変わってしまっているが>>617です。
634不明なデバイスさん:2013/06/07(金) 10:11:36.84 ID:I4O/z9iV
>>627
外からの接続が全てダメというわけではなさそうですね。
情報が錯綜してますけど今はまだテスト期間だからしょうがないんでしょうね。
自分はVPNだけでいいんで、YahooBBでできることはv6プラスでもできるって方にかけて、自爆覚悟出戻り覚悟で乗り換えてみます。
niftyはちょっと高いんで安いところが開始したらですけど
635不明なデバイスさん:2013/06/07(金) 10:16:32.31 ID:JCh127I4
外出先からひかり電話を使おうと思い、VPNサーバ機能を設定したんですが、
スマホからVPN接続ができませんでした。
環境は以下です。
・ルータ:PR-400NE(Ver5.15)
・PPTPサーバ:なし
・光回線:フレッツ光隼
・プロバイダ:GMOBB
・スマホ:P-01D(Android2.3)
・3G回線:moperaU
まず確認したいのですが、静的IPマスカレードの設定は必要なのでしょうか。
また、現在外出先の固定回線から、ルータに対してpingが通りません。これは、
VPNサーバの設定以前のそもそもの問題でしょうか。
ルータの接続先設定で、ping応答は「する」にしています。
よろしくお願いします。
636不明なデバイスさん:2013/06/07(金) 12:47:48.26 ID:JCh127I4
>>635
すみません。pingは通りました。送出側の問題だったようです。
実現されている方、ルータのVPNパススルーと静的IPマスカレードの設定が
必要なのか教えてください。
637不明なデバイスさん:2013/06/07(金) 13:16:37.02 ID:/84T5aU5
どちらも関係ない、設定しなくていい
638不明なデバイスさん:2013/06/07(金) 14:54:43.87 ID:JCh127I4
>>637
やはり不要なんですねー
P-01D(2.3)とGalaxyNexus(4.2)でやってみてるんですが、
接続中から10数秒で切断されてしまいます。
エラーログ等も吐かれないようですし、詰んでますかねorz
639不明なデバイスさん:2013/06/07(金) 15:07:02.83 ID:m/qewBkR
>>631
未だにipv6が良くわからんけど
結局グローバルアドレスにv6、ローカルにv4で住み分けが固定されたりするのかな
640不明なデバイスさん:2013/06/07(金) 15:13:12.40 ID:CvmraYMP
>>620
工場出荷状態にしてもほんの数分で接続設定グレーアウトしたよ。
VPN設定も無くなる。
641不明なデバイスさん:2013/06/07(金) 16:28:35.40 ID:I4O/z9iV
>>640,>>625
貴重な情報ありがとう。
>>627のような話もあり、結局のところ本サービスを自分の目で確かめるしかないと>>634の結論に至りました。
自分の勝手な想像ではv6プラスで構造的にVPN外から接続できないというわけではなく、単にテスト期間は提供してない、という淡い期待をしてます。
似たサービスのYahooBBはできることですからね。
642不明なデバイスさん:2013/06/07(金) 16:55:41.10 ID:++3DWlIx
v6プラス開始してるNifty、アピオン、ハルインターネットなどのレポが
今の所見当たらないので試験サービスとどう違うのか分からない。
643不明なデバイスさん:2013/06/07(金) 18:05:33.30 ID:DsYoLbWw
http://faq.flets.com/faq/show/3465
はVDSL装置についても適用するのですか?
いまRT-S300NEなんですがVDSL装置が邪魔なので
一体型のRV-440NEに交換したいのですが
どなたか交換された事例をお持ちのかたいますでしょうか?
644不明なデバイスさん:2013/06/07(金) 19:52:07.27 ID:m/qewBkR
>>643
せっかく書いてあるんだから電話すればいいのに(´・ω・`)
645不明なデバイスさん:2013/06/07(金) 20:21:24.36 ID:opTMwvvV
>>634>>641
> テスト期間
勘違いしているようだけど、v6プラスに「テスト期間」なんてものは設けられていないよ。
JPNEは初日(4月18日)から正式な商用サービスとしてISP事業者向けに
v6プラスの提供を開始していて、同日付でISPのアピオンがエンドユーザー向けに
「V6プラス」(何故か大文字)として提供を開始していて、ハルやニフティなど
v6プラス提供ISPは増えつつある。

「v6プラス」と同時に開始したJPNE直々の『「v6プラス」試験サービス』は
公開ベータテストのようなものではなく、以下の目的によるもの。
https://www.jpne.co.jp/2013/04/18/800/
> 今回の試験サービスは、IPv6普及促進の一環としてISP 事業者様や
> v6プラスサービスにご興味がある方に「v6プラス」をお試しいただくことを
> 目的とするものです。
「IPoE接続事業者がISP事業を兼ねれば、専業ISP事業者を駆逐できる」ことを
実証して広く知らしめる意図も有るのかもしれない。

L2TP/IPsecについては詳しくないので間違っているかもしれないが
HGWのVPNサーバ機能が無効になる理由を推測すると、フレッツ・ジョイントの
ソフトで実現されるインタフェースを「利用する接続先」として指定できない仕様
になっているか、UDPだけでなくESP(プロトコル番号50)が必須なのかもしれない。
v6プラスのIPv4では、ESPは通らない。
元々HGWのVPNサーバ機能はIPv6 IPoEに対応しておらず、
「利用する接続先」として指定できるのはIPv4 PPPoEの接続先だけのようだ。

>>642
割り当てられるIPv6プレフィックス/IPv4アドレス及びポート番号以外の
サービス内容は全く同じだと思う。
そうでなければ試験サービスの目的を果たしていないことになる。