YAMAHA業務向けルーター運用構築スレッドPart11

このエントリーをはてなブックマークに追加
952-:2013/01/07(月) 23:16:33.61 ID:???
>>951
このスレ終るまで引っ張る気なんだろ
953anonymous:2013/01/12(土) 05:55:26.31 ID:???
ネットボランチ DNS ・ネットボランチ電話
サービスメンテナンス
1月20日(日) に実施致します。
2013年1月20日(日) 10:00 〜 18:00 :サーバー移行作業実施
2013年1月27日(日) 10:00 〜 18:00 :作業予備日

なんかこれしょっちゅうやってない?もうそろそろ、やめてほしい
「停まる」ということが精神衛生上悪いんで

いったいなんのために、こうしょっちゅうするんだろうか
954anonymous:2013/01/12(土) 05:57:25.30 ID:???
>>953
サービス自体無料だし、ちゃんと事前告知してくれている分だけまし。
955 忍法帖【Lv=32,xxxPT】(1+0:8) :2013/01/12(土) 08:18:38.11 ID:???
>>953
中の人にしか解らないが、
なんかの理由で鯖移転の必要があるんだろう。

954の言うとおり、規約上はある日突然中止されても文句の言えないサービス。
956anonymous:2013/01/12(土) 09:31:36.26 ID:???
社員と信者だらけの素敵なスレ
957anonymous:2013/01/12(土) 10:58:06.04 ID:???
社員ではないが、無料サービスが当然だと思っているゆとり乙
958anonymous:2013/01/12(土) 11:47:51.33 ID:???
まあ、ダイナミックDNSサービスなんて、どこにでもあるじゃん。
YAMAHA純正だと嬉しいけど、それにこだわる必要もないし、無料サービスだし。
ほかのサービスも併用すればメンテナンス中はそっちの名前で解決させてしのぐって事もできるぜ?
959[email protected]:2013/01/12(土) 12:05:35.71 ID:???
個人的にVPNの勉強をしたくて機器を探しています。
RTX810というVPNルーターがアマゾンで46%引きとなっていますが
この機種はなんでこんなに値引きされるんでしょうか。
何か欠陥や落とし穴があるのですか?
960anonymous:2013/01/12(土) 12:12:31.53 ID:???
理由はともかく
勉強目的だったら新品でなくRTX1100の中古あたりでいいんじゃ
ヤフオクなら一個3000〜4000円程度で買えるぞ

んで、価格.comとかconeco.netでも見てみりゃ分かるが、
「半額以下」は別に特別な価格ではなく通常価格
961anonymous:2013/01/12(土) 12:32:15.25 ID:???
あっIPが出てしまってる…
セキュリティの勉強をしようとする者がこれではいかんですね。

>>960
ありがとです。
ただ、中古だと何かウイルスや仕掛けが
あるんじゃないかと恐くて…
962 忍法帖【Lv=32,xxxPT】(1+0:8) :2013/01/12(土) 13:03:45.17 ID:???
>>961
絶対にないとは言えないだろうが、
気になるのなら、ファームウェアを入れ直せばいいんじゃない?
963anonymous:2013/01/12(土) 13:19:46.66 ID:???
勉強だと最低3つくらいは欲しくなるでしょ
1台じゃなんもできんし
RTX1100を2台とCiscoのを何台か中古で揃えればいいのでわ
予算2万もあれば十分
964anonymous:2013/01/12(土) 16:17:02.74 ID:???
>>958
他のDDNSサービスも標準で使えるようにしてくれるならいい
>>953
どこぞのデータセンターにでも置いたほうがいいと思うよね
965anonymous:2013/01/12(土) 17:48:10.91 ID:???
>>961
>中古だと何かウイルスや仕掛けが
それを言い始めたら新品も買えないよ。

昔、中国製のCISCOの偽物がアメリカの中枢部に設置されていたとかニュース記事あったしね。
966あのにます:2013/01/12(土) 20:09:05.16 ID:???
それはケチった結果だろう
967anonymous:2013/01/12(土) 22:50:58.06 ID:???
>>965
で、なんらかの鳥画がひかれた?
968anonymous:2013/01/13(日) 04:47:54.81 ID:???
過去レス探っているけど、さすが掲示板ってかんじで、
必要な情報をうまく集められない
せめて、タグ機能でもあればいいのに
ドロップダウンリストから適切なタグを設定するとか
969anonymous:2013/01/13(日) 05:00:42.67 ID:???
Googleで検索したい単語 + site:2ch.net とかやればいい
970anonymous:2013/01/13(日) 22:07:37.30 ID:???
WINDOWS XP HOMEのL2TP/IPSECでは、RTXへ接続できませんでした。
WINDOWS 7だと、うまくいっていますか?
971anonymous:2013/01/13(日) 22:13:04.40 ID:???
>>970
windows8だとうまくいきました。
7でもうまくいったという報告をあちこちで聞くのでたぶんできるんだろうと思います。
XPはおとなしくヤマハのクライアント買いました。
972anonymous:2013/01/13(日) 23:47:25.98 ID:???
>>971
レスありがとうございました
また後になりますが、windows7で試してみて、また報告してみたいと思います

ところで、macdnald'sのyahooスポットで接続するのですが、
店によっては、vpnが頻繁に途切れたり、なかなか接続されなかったり、問題が併発しますね
別の店舗では大丈夫のようです
なんでしょうね
店が込んでいるわけではないのですが、その店ではいつもです
973anonymous:2013/01/13(日) 23:54:43.61 ID:???
一定時間以上のセッション切ってるんじゃないの?
混雑回避のために
974anonymous:2013/01/14(月) 10:45:44.36 ID:???
>>970
RTX810とWin7でL2TP/IPSecでVPNできてます。
ルーター・クライアント共にNAT-T有効にして、認証・暗号アルゴリズムは以下にしてます。

認証アルゴリズム:HMAC-SHA
暗号アルゴリズム:3DES-CBC

なぜか上手く接続できない組み合わせもありました
975-:2013/01/14(月) 11:30:40.82 ID:???
パケットをキャプチャするか
Log取ろうという気は無いのだろうか
976anonymous:2013/01/15(火) 08:57:58.38 ID:???
なぜnat timerは最短が60秒or30秒までしか設定出来ないんだろう?
1秒とかでは不都合が起こるのかな?
作業内容によっては1台でも簡単に溢れてしまうので困ってる
977anonymous:2013/01/15(火) 11:48:12.83 ID:???
>>975
yahoo知恵袋とかOKWAVEのようなサイトを企画・運営している会社の中の人と話した時
の内容。

ネットに接続して、Webサイトを閲覧って行為が、まだ一般的ではなかったころ(ダイヤ
ルアップが当たり前で、常時接続が家庭に普及する前ぐらい)は「わからないことがある
→ネットで情報を収集する→試してみる→解決」というユーザが多かった。(質問を
するコミュニティはあったが、初心者お断りなど敷居が高いところが多かった。)

これが、ネットの利用層が拡大している今は(話を聞いたのが5年ぐらい前だけど)
「わかないことがある→それに対しての明確な回答を求める」というユーザが増えた。
なので、うちのようなサービスにニーズが集まっている。

営業トークというよりは、ざっくばらんに話したときなので、そのほかもいろいろ聞けたけ
ど、良し悪しはともかくとして、今はいわゆる教えてくんが増えて、それが当たり前って
風潮なんじゃないかと。
(質問に対して回答があったのちのフィードバックがないのも特徴みたい。)

関係ない話でスマソ
978anonymous:2013/01/15(火) 15:26:42.47 ID:???
>>976
ttp://www.rtpro.yamaha.co.jp/RT/manual/Ver.1.00/nat/nat_descriptor_timer.html

TCP/FIN(セッション終了後)を1秒で切れるようにすれば良い。
30秒ってのはTCP/FINが無い、変なセッションの場合のタイマーでしょう、

それともUDPを頻繁に使うアプリでも動かしているの?VoIPとか
979anonymous:2013/01/15(火) 17:44:02.91 ID:???
>>976
つ ・・・IPv6
980anonymous:2013/01/15(火) 19:23:20.62 ID:???
>>978-979
ありがとうございます。
nat descriptor timer 1 tcpfin 1
エラー:パラメータのキーワードが認識できません
となりました。RTX1000は未対応なのかな・・・
981anonymous:2013/01/15(火) 19:31:08.23 ID:???
ドキュメント読まない派
使って覚える派
人に訊く派
982名無しさん:2013/01/15(火) 19:49:12.62 ID:???
>>976
リモートのセキュリティ診断とかですかい?
983anonymous:2013/01/15(火) 20:22:06.93 ID:???
ありがとうございます!
以前購入したRTX1200は少し弄ってそれっきりなので、消去タイマを
設定していたことをすっかり忘れていました。
どうやらRTX1100以降は対応していることが確認できました。
1000は多分未対応のようです。orz
984anonymous:2013/01/15(火) 20:40:20.81 ID:???
>>982
RTX1200はサーバー用で、
他に家族用、自分用と分けてます。
自作ツールでいろいろやってるんですが、リクエスト数が多くなくとも
RTX1200以外は上限に到達して重くなります。
原因は消去タイマだったんですね。
985anon:2013/01/15(火) 22:42:36.15 ID:???
>>976
NATタイマーをあまり短くすると、
テーブル追加 → テーブル削除 → テーブル追加
って感じでルーターが忙しくなってCPU負荷が上がるよ。

長すぎるとテーブル溢れてまったく接続できなくなるけど、
短すぎるとルーターのCPU負荷MAXになって応答しなくなる。

適度な長さって必要よ。
986anonymous:2013/01/16(水) 01:21:15.08 ID:???
すみません、RTX1200を使っています。
RTX1200がPPPOEでプロバイダにアクセスしてグローバルIPv4アドレスを受けて、
これをNAPTの配下にあるIPv4プライベートアドレス端末から使う一般的なパターンで運用しています。

今、WINDOWS 7をつかっています。
IPv4プライベートアドレスだけでなく、
2001::/3という、IPv6グローバルユニキャストアドレスも割り当てられています。
これって、どこのアドレスなんでしょうか。
誰がどうやって割り当てているのでしょうか。

ひかり回線は、西日本の光ネクスト(通常タイプ)です。
987anonymous:2013/01/16(水) 01:41:36.00 ID:???
調べてみたら、teredoというMSの仕組みによって、
そのipv6アドレスを受けているようです。
これって、2001::/3のアドレスなので、グローバルアドレスです。
ipv4の契約だけで、ipv6の世界を味わえてるってすごいんじゃないですか?

ダンシング亀も見られました
http://[2001:200:dff:fff1:216:3eff:feb1:44d7]/
988*:2013/01/16(水) 06:34:29.77 ID:???
日記に(略
989anonymous:2013/01/16(水) 09:14:18.97 ID:???
>>986-987
IPv6板住人の俺としては、IPv6に興味を持ってくれたことは嬉しいけど
TeredoはWindowsとマイクロソフトが用意している機能であって
ヤマハルーターとは関係が無いからスレ違いなんだな。

光ネクストはIPoEやPPPoEでIPv6インターネットに繋ぐことができるし
RTX1200はそれらに対応しているから、Teredoを使う必要はないよ。
http://flets-w.com/next/ipv6/ipoe/
http://flets-w.com/next/ipv6/pppoe/
http://flets-w.com/isp/ipv6/
http://jp.yamaha.com/products/network/solution/ipv6/
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/

Teredoなどの自動トンネル技術はネットワークのセキュリティを脆弱に
してしまうから、OSで無効にしておくことと、RTX1200のパケットフィルタで
遮断しておくことをおすすめするよ。
http://www.nic.ad.jp/ja/materials/iw/2011/proceedings/t4/t4-01.pdf#page=25
http://www.nic.ad.jp/ja/materials/iw/2011/proceedings/t4/t4-02.pdf#page=37
http://www.nic.ad.jp/ja/materials/iw/2011/proceedings/t4/t4-03.pdf#page=21
http://www.nic.ad.jp/ja/materials/iw/2011/proceedings/t2/t2-02.pdf#page=49

NTT西日本 フレッツ 光ネクスト 10
http://engawa.2ch.net/test/read.cgi/isp/1357642005/
IPv6スレ@IPv6板@IPv6 part2
http://ipv6.2ch.net/test/read.cgi/ipv6/1307629468/
990anonymous:2013/01/16(水) 12:25:30.88 ID:???
991[email protected]:2013/01/16(水) 17:35:44.09 ID:???
ip8 でDHCPに30台ほどぶら下げて運用&2台外向きサーバを立ててます。

初代ルータのときは、DHCPグループに対して外部アドレスを指定したのですが、
二代目BA8000proは指定する場所が見当たらず、それでもインターネットに接続できてて、
確認したら自動でip8の最初のアドレスを使っていました。

三代目RTX1200に至って、PC直接接続のGUI上でこれ以外の設定が終わったところなのですが、
やはり直接的に指定する場所は見当たりませんでした。

最初のipアドレスで接続しないのでしたら、静的/NAT/IPマスカレードあたりで、
グループ的に(ルール指定で)やるのだろうと推測しています。

結論としまして、RTX1200がデフォルトで、ip8の最初のアドレス使うタイプかどうか、
という点のみ教えて下さい。お願いします。
992anonymous:2013/01/16(水) 17:46:20.25 ID:???
>>991
> RTX1200がデフォルトで、ip8の最初のアドレス使うタイプか
いいえ
993991:2013/01/16(水) 17:52:15.91 ID:???
>>992
すばやい回答ありがとうございます。
了解です。がんばります。
994anonymous:2013/01/16(水) 18:57:55.82 ID:???
ip8?
995anonymous:2013/01/16(水) 19:07:42.03 ID:???
IPv4の /29サブネットでしょ?

32 - 29 = 3
2^3 = 8

よって、/29サブネットだと、8個のアドレスが取れるね。

あってる?
996anonymous:2013/01/16(水) 19:18:19.58 ID:???
>>995
間違っています
997anonymous:2013/01/16(水) 19:54:08.44 ID:???
>>991
> 最初のipアドレスで接続
アンナンバードと言って、インターネット側にアドレスをあえてつけない方法があります。

こんなかんじ。
http://www.rtpro.yamaha.co.jp/RT/docs/example/broadband/pppoe-mix.html
このケースは固定グローバルアドレスが/28で、
一つをサーバをぶら下げる側のLANに、
一つをPCのNAT用に、
一つをネットワークアドレスに、一つをブロードキャストアドレスに、
のこりを固定のサーバにわりあててます。
998[email protected]:2013/01/16(水) 20:08:03.22 ID:???
ネットワークアドレスとブロードキャストアドレスがありますん。
999anonymous:2013/01/16(水) 20:42:59.56 ID:???
>自動でip8の最初のアドレス
って文章からプロバイダーからDHCPで付与されるタイプと妄想
IPを単純にDHCPで8個付与しているサービスじゃね?
1000anonymous:2013/01/16(水) 20:54:49.73 ID:???

端末型払い出し×8個ってサービスって意味
で1000行?
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。