YAMAHA業務向けルータ運用構築スレッドPart6

このエントリーをはてなブックマークに追加
944anonymous:2009/06/11(木) 20:43:08 ID:???
>>943
何の解決にもならないとおもわれ。


>>940
filterはマッチしたらそこで終わりなので。
url filter 1 pass google.co.jp
url filter 2 pass yahoo.co.jp
url filter 3 reject 禁止ドメイン.com
とかしなさいって>>941のリンク先で言っているんじゃないの?

でソレを踏まえて。
ttp://www.google.co.jp/search?hl=ja&q=aaaaaaaa.com
とCGI部分がsearchが多いので

url filter 1 pass search
url filter 2 reject 禁止ドメイン.com

でどうだ!
945anonymous:2009/06/11(木) 23:04:28 ID:???
>>936
頭の回転は1500のほうが速いんじゃなかったっけ?
CPUの介在が増えるほど1500がハッスルするかと。pptpとか。
946anonymous:2009/06/12(金) 00:42:12 ID:???
CPUはこんな感じで、RTX1200の方が良さげ。
ttp://www.rtpro.yamaha.co.jp/RT/hardware/cpu.html

>>936
このスレッドのログにもあるが、パケット処理能力の差。およそ倍も違う。
ttp://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/routing-performance.html

#発売から暫くは、この表にRTX1200は無かったような。
#単純に比較できるかしらんが、およそIX2015クラスでしょうか。
947anonymous:2009/06/12(金) 01:04:30 ID:???
同じ CPU で、1500 の方はクロック 2/3 なのにパケット処理は
1200 に比べて倍以上あるのか... よくわからん。でも VoIP 系
の細切れパケットは速かったのでは > 1200

1100 は 1000 に比べてあまり性能差がないね。ファーム更新く
らいか。3DES で我慢すれば 1000 もまだまだ現役じゃん。
948anonymous:2009/06/12(金) 01:39:01 ID:???
1500はNPが高性能なんじゃね?
949anonymous:2009/06/12(金) 02:22:17 ID:???
そうですね。まぁバス幅とか対応インターフェイスは勝るかもしらんが。
CPUコアだけで動かすノーマルパスだと、どっちもおっそいもんなぁ。

そういえば、ファストパス使わないRTX3000ってppsはどれくらいなのかしらん。
#ファストパス使わない(でも高速な)下位機種も見てみたい・・・
950anonymous:2009/06/13(土) 18:50:51 ID:???
>>946
MLで平野氏が、
アーキテクチャが違うので、その部分(パケットの処理能力)は簡単には追いつけない
みたいなのを、書いてたと思う

>>947
ゲーム専用機って、PCよりもCPUもメモリ量も劣るけど
実際の画面はすごいだろ?
単純な一部のスペックじゃあ、比較は出来んよ。
9511100:2009/06/14(日) 01:50:07 ID:???
url filterをつかって、*ch系の掲示板へのアクセスをリジェクとしたいと考えています。
url filter 1 reject [clientIP] 2ch としてリジェクトに成功しています。
(googleのクエリー文字列で2chが現れるリクエストもリジェクトOK)
これは2chだけリジェクトするわけですが、これをどう拡張すればいいでしょうか。

url filter 1 reject [cIP] ch はだめです。

なにか、無料のフィルタリングデータベースサービスってないんですかね。
ヤマハが自由化していない?
すべて有料サービスってのが納得いかないよ。
952はげ:2009/06/14(日) 02:58:51 ID:???
>>951
そのURLデータベースをメンテする人の金はどこから来るんだ。
納得いかないなら自分でURLリスト作って公開しろよ。

普通に考えれば、YAMAHAは機器メーカであって、URLデータベースを
売る会社じゃない事くらい分かるだろう。本来ならサポート契約を
締結しないと入手できないファームウェアを無料で公開してくれている
だけでも相当ありがたいというのに、これ以上何を求めるのか。
953anonymous:2009/06/14(日) 06:20:29 ID:???
うちの会社でもURLフィルタ入れてるが(RTXじゃなくてUTM機器だけど)
保守契約とフィルタルールの更新契約で年間200万くらい払ってる。
業務で使うならこれくらいの金はかかるもんだ。
954anonymous:2009/06/14(日) 12:03:02 ID:???
UTMって導入も設定も他のNW機器と比較にならんくらい簡単なのに業者に入れさせると高いな。
955anonymous:2009/06/14(日) 16:39:03 ID:???
設定の手間より設定に至るまでのポリシー策定とかのほうが時間
食われるからな。
956sage:2009/06/14(日) 16:48:03 ID:???
世界規模の機関が、共通のそういうフィルタリングルールを作成したらいい。
957anony:2009/06/14(日) 18:47:09 ID:???
何をフィルタリングしたいのかもわからないのに共通化とか
958anonymous:2009/06/14(日) 19:07:03 ID:???
UTMってフィルタリングは得意だろうが、
ファイアウォール、侵入検知、アンチウイルス、は無いよりまし程度の働きしかしない。(BBルータのオプション程度)

高額製品なら違うのか??
959anonymous:2009/06/14(日) 19:29:16 ID:???
UTMは元々IDS/IPSとFWの統合からスタートした機械だろ。
今じゃVPNやらURLフィルタやら付いてるけど。

あ、F●rtigateは別だからな。あれはゴミ。
960anonymous:2009/06/14(日) 20:04:28 ID:???
F●rtiがゴミだったらまともなUTMを紹介してくれまじで。
いや、あれが素晴らしいとは全く思わないが、他の箱モノUTMでこれだ!
と思ったのがひとつもないよ。
ってyamahaスレじゃないのかここはw

SRTのフィルタはNETSTARだっけ? 日本じゃ最大手だしいいと思うけどな。
961anonymous:2009/06/14(日) 22:00:27 ID:???
デジタルアーツも選択できるね。
IIJのSEILとセンチュリーのは、ネットスターのみ。
#業務用じゃないけど、バッファローのルータが先日デジタルアーツ対応の発表。

ニュース見てると、UTMはトラフィックをアプリケーションとして認識して扱う方向?。
Winny/shareフィルタもそうだし、FortigateもFortiOS4.0からそういう機能を搭載。
#UTMじゃないけど、Palo Alto Networksのもおもしろそうだ。

ヤマハはSRT系でWinnyフィルタみたいなのを、どんどん追加していくのかと思ったけど
どうもそういう訳では無いし、この先どうするんだろか。
#ルータとしては機能的に飽和状態で、一方、UTMは高機能、低価格化してるし。
962sage:2009/06/15(月) 00:40:07 ID:???
>>957
人間は世界共通だから、
人間レイヤー対する有害なサイトへのフィルタリングは世界共通にできるだろう。

会社の利益を守るためだったら、それこそ、各社でカスタマイズしなければならないだろう。
インターネットは世界を網羅しているのだから、共通にできるフィルタは世界で統合してもいいと思う。
それこそ、WHOのように。世界保健機構。世界フィルタリング機構(WFO)を成立させてほしい。
人間の心を守るために、これから必要になるはず。
もちろん、ヤマハルーターでもそのデーターベースを使えるようにしてね。
963anonymous:2009/06/15(月) 01:04:09 ID:1bnP/Xbh
>>962
大阪にいるのは別の生き物だけどな
964anonymous:2009/06/15(月) 01:27:58 ID:???
>>962
一体いくらで受けられるサービスなんだよw
965anonymous:2009/06/15(月) 07:49:54 ID:???
>>964
世界の機関→政府→(税金)→天下り企業企業→クライアント
こういう流れが出来るだけじゃね?

使う人は一見無料に見えるが税金額が増加しているとか?

966hage:2009/06/15(月) 09:14:41 ID:???
>>962
中国に行けば、政府がフィルターリングしてくれるだろ
967anony:2009/06/15(月) 21:21:02 ID:???
>960
残念ながらオススメできるまともなUTMは今はない
通技板にUTMスレが立たないのがその証拠(適当
よってSRTで十分ということにしとこ(YAMAHAスレ的に
968960:2009/06/15(月) 22:16:59 ID:???
>>967
そうなんだよね。FWとしてはともかくUTMで考えると
Forti含め何使っても、はったり仕様か変なバグ持ってるかのどっちか。
SRTもどこまで効くのか正直半信半疑というか世間のUTM系全般に
疑心暗鬼になってるw
969はげ:2009/06/15(月) 22:58:30 ID:???
>>960
JuniperのSSG500シリーズは?
まあ、FWとVPNしか当てにしてなくて、UTMならではな機能は
多少怪しくても動けばいいやレベルしか期待していないんだけど。
970anonymous:2009/06/15(月) 23:04:22 ID:???
UTMって、元々、NW管理者が置けない中小企業向けの製品では?

セキュリティのしっかりした大手では補助的な使い方しかしてない。
971sage:2009/06/15(月) 23:23:38 ID:???
>>970
オールインワンのNW管理者ロボットなわけだね
972[email protected]:2009/06/15(月) 23:35:28 ID:???
palo alto どーよ?
973anonymous:2009/06/16(火) 00:27:31 ID:???
ヤマハルータ使うような所に、そんなごっつい物入れても
釣り合わないよ。

中小企業のネットワーク管理者なんかだと、おかしな事を
しているPCや社員がいないか分かれば十分だろうからね…

アクセス履歴や統計データを各種多量に収集してお痛をして
いるのを見つけやすくする機能とかほしいな。メモリーも安
いし2GByteぐらい搭載してもたかがしれているでしょう?
974690:2009/06/16(火) 00:39:35 ID:???
>>969
550触ったけどまじ酷い。
詳しく書くと特定されるからとても書けないが、個人的にはForti以上に酷い感じがする。
もうJuniperはScreenOS仕方なくやってるとしか思えてならない。
最近SRXつうJUNOS系列のFWも出してきたし、Juniper的にはこれから本気出すのは
前からのアナウンス通りJUNOSなんだろうなあと。

>>972
使ったこと無いなぁ。UTMっていうよりWAF+αなイメージ。どうなんだろ。

yamahaにも素敵UTM作って欲しいなあという気もするけど、恐らく開発にとっても茨の道
だろうからw あんまり色気出さずに粛々と今の流れのまま進んで欲しい気もする。
と、強引にyamahaネタに戻してみた。
975sage:2009/06/16(火) 01:19:20 ID:???
>>951にもどりましょうよ
976a:2009/06/16(火) 02:25:05 ID:???
このアホなにいってんの?
977anony:2009/06/16(火) 02:33:13 ID:???
>>975
いやだから「だめです」とか書かずにログ出せよと。
URLフィルタのログはdebugレベルで出るので、syslog debug onして確認してみなよ。
978anon:2009/06/16(火) 08:13:08 ID:???
有料なら使えるけど無料にする方法がわからない なら
カネ払う方法を考えるか、自分がボランティアでやるかの二択

ハイ解決
979age:2009/06/16(火) 11:30:25 ID:???
>URLフィルタのログはdebugレベルで出るので、syslog debug onして確認してみなよ。

なんでもログだせとか、科学気取りしてないで、
よく状況を把握しろよ。考える頭がない証拠だぜ。

chをキーワードにしたら、2chや、3chだけでなく、
changeなどのワードにもフィルタがかかってしまうので「だめ」ですということだろう。
そんなこと俺でもわかるがな。

980a n:2009/06/16(火) 12:28:38 ID:???
>>979
は? そんな下らない話なわけ?
それなら 1ch 2ch 3ch 4ch 5ch 6ch 7ch 8ch 9ch 0ch …って好きなだけ書き連らねればいーだろ
981アノニマ:2009/06/16(火) 12:49:52 ID:???
正規表現で指定出来たら、便利そうだな。
982あのにま:2009/06/16(火) 13:02:28 ID:???
>>981
逆に言うと、正規表現が使えないんだから、ベタに列挙するしか他ない。
そんな質問なら、YAMAHAのルータなんて関係ない。単なるなぞなぞだ。
考える頭がないのは誰なんだか…
983sagge:2009/06/16(火) 17:38:32 ID:???
終了!
984anonymous:2009/06/17(水) 01:00:45 ID:???
>>981
フィルタ系は正規表現つかうとてきめんに遅くなるから、
便利だとは思うけど、ルータに実装は難しいだろうな
985sage:2009/06/17(水) 15:26:03 ID:???
>>984

既知のアドレスに対しては正規表現と照らし合わせる必要がないだろう。
これは静的フィルタと同等になるのではないかと思う。
つまり、未知のアドレスにのみ正規表現をあてがえば、遅くならないと思う。

986ジャマハ:2009/06/17(水) 21:10:07 ID:???
>>985
ルータという機器の性質を考えると、
メモリ参照時間に制限あるからそんなに覚えられない。
たとえ大容量のメモリ積んでも参照に時間かかったらスループットでない。
987sage:2009/06/17(水) 22:18:59 ID:???
>>986
アクセス数のすくないアドレス、最終アクセスから時間が経過したものから削除していったらどう。
988anonymous:2009/06/17(水) 22:31:57 ID:a4kN89fM
LFUとかLRUとかいう仕組みだな

そろそろ次スレたのむ↓
989anonymous:2009/06/17(水) 22:59:31 ID:???
>>987
キャッシュ方式だと、キャッシュにヒットしなかったのか
そもそもテーブルに無かったのかを判断しないといけない
そのためにはテーブルを端まで見なきゃいけないので、
Webサーバとかならともかく遅延が許されない通信機器には向かない

ネガティブキャッシュみたいな方法もあるけど、
そこまでするのはルータの仕事じゃない
990anony:2009/06/17(水) 23:27:32 ID:???
透過プロキシでも置いてそっちでやれ ってことだな
991sage:2009/06/17(水) 23:55:52 ID:???
ヤマハらしい拡張だとは思うわけなのですがね。
filter関係が色々充実しているでしょ。これはオールインワンで便利。

次のスレ誰か立ててください。
私は習慣がわかりません。
992ano:2009/06/17(水) 23:58:09 ID:???
中途半端に充実させると>>951みたいな厨がますます涌いてくるぞ
993anony
ただでさえ、業務向けルータとしては、
そこまでパフォーマンスが良い部類ではないのに、
これ以上厨対応の為に悪化させられたら困る。