YAMAHA業務向けルーター運用構築スレッドPart15 [転載禁止]©2ch.net

このエントリーをはてなブックマークに追加
1anonymouse
【お約束】
ここはYAMAHAルーターで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。

ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 19
http://peace.2ch.net/test/read.cgi/hard/1383565233/


【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart14
http://hayabusa6.2ch.net/test/read.cgi/network/1403096186/
2anonymouse:2014/12/01(月) 23:30:18.64 ID:???
3anonymous:2014/12/02(火) 01:27:41.05 ID:???
さっそく、乙です。>>1
4>>2 訂正:2014/12/02(火) 01:37:31.91 ID:???
5anonymous:2014/12/02(火) 10:31:40.98 ID:???
↓これ捨てる?再利用なし?
YAMAHA業務向けルーター運用構築スレッドPart12
http://hayabusa6.2ch.net/test/read.cgi/network/1358373114/
6anony:2014/12/02(火) 12:39:06.74 ID:???
ヤマハネットワーク機器事業におけるAxiros社との業務提携のお知らせ
http://jp.yamaha.com/news_release/2014/14112801.html
【ヤマハ ネットワーク製品の「継承」と「挑戦」】中小向けルータ市場を作った名機たち〜ヤマハルータの系譜をたどる
http://cloud.watch.impress.co.jp/docs/special/yamaha/20141127_677056.html
7anony:2014/12/03(水) 13:48:37.43 ID:???
YAMAHAはUTM分野には乗り出さないの?
8anonymous:2014/12/03(水) 23:22:17.67 ID:???
いかにもレガシーで新製品がすでに古臭いYAMAHAには荷が重そう
9anonymous:2014/12/04(木) 14:05:54.84 ID:???
RTX1210 のダッシュボードが良さげ。SNMP 叩いて性能監視しなくても、ちょっとした程度の
ものならカバーできそうだね。

【ヤマハ ネットワーク製品の「継承」と「挑戦」】LAN管理を強力にサポートする「RTX1210」 開発者が語る“ヤマハルータ”の理念とは - クラウド Watch
http://cloud.watch.impress.co.jp/docs/special/yamaha/20141204_678065.html
10anonymous:2014/12/04(木) 20:53:28.08 ID:???
1210を使うかもしれないんだけど、WEBインターフェイスが1200とがらっと変わったようで一抹の不安がある。
実際触った感じって違うの?
11anonymous:2014/12/05(金) 01:53:46.84 ID:???
RTXと、OpenSWANや、LibreSWANとの相互接続性を100%にしてくれ!!!
12anonymou:2014/12/05(金) 17:03:30.78 ID:???
RTX1210の仕様見たらコンソールケーブル別売りなんだね
でYRC-RJ45Cのページ見て4800円高いなぁと思ったら
デカデカとピン配置図が書いてあって
なんとなく「わかる人はわかるよね」って言われてる気がしてワロタ
13anonymous:2014/12/07(日) 04:57:46.80 ID:???
>>11
場違いだがVPSにSoftEtherVPN Serverじゃダメなのか

>>12
Interop Tokyo 2014でコンソールはCiscoのやつ使えますって言ってたから
まあいっかっと思ったけど、純正品ってあるんだな
知らんかった

RTX1210が出たことにより1200のオークション価格が下がってくれれば嬉しいけど
まあ、当分無理か
14anony:2014/12/07(日) 13:27:25.63 ID:???
コンソール変わったんだ

Dsub9ピンのオスは無いよな
15anonymous:2014/12/07(日) 19:19:22.24 ID:???
>>13
RTXと、OpenSWAN/LibreSWANはつながるんだが、制約があるんだ。

1、RTX側からSWANへ接続を開始できない。
だから、RTXが再起動したタイミングで接続が再開されない。SWANがRTXへ接続開始する必要がある。

2、RTX側ネットワークに複数のネットワークが存在している場合、
SWANの設定でそれらのネットワークを列挙しても、一個だけしか認識されない。
192.168.0.0/16 10.0.0.0/8 のように複数記述しても有効にならない。
もちろん、swan同士なら問題なし。

3、IPv4 over IPv4しか使えない感じ。
IPv4 over IPv6で使いたい。

インターネット上にVPSを持っているので、RTXがこれらの問題を解決してくれたら、
言うことないのにと思う。

softetherとか、標準技術以外のものは、いつサポートがなくなるか知らないし、
RTXだけでの運用を願っているので、使う気にはこの先もならないと思う。
RTXがsoftetherを実装するなんて考えられないし。

RTXは、IPsecのLinux標準のSWANとの互換を満たしてほしいな。
RTX自身も、いろいろオープンソースのコード(SSHとか?)を持ってきて動作しているんでしょ。
同様にSWANも持ってこればいいじゃんと思ってしまうんだけど。
16anonymous:2014/12/07(日) 20:24:45.53 ID:???
>>15
> softetherとか、標準技術以外のものは、いつサポートがなくなるか知らないし、
> RTXだけでの運用を願っているので、使う気にはこの先もならないと思う。
> RTXがsoftetherを実装するなんて考えられないし。
については、SoftEtherVPN Server側でL2TP/IPsecを制御すればって意味
今のSoftEtherVPN ServerはIPsec,OpenVPN,MS-STTPが動くから
RTX1200だとL2TP/IPsec対応してるから繋ぎにいけばって感じ

あ、中身はOpenSwanとかOpenVPNのソースを移植してるはず
SoftEtherVPN Server自体、GPLになったし

1については、luaとかで工夫するしかないかな
2は何か複数の回線って試したことないから知らない
3はやったことないから知らない

BSDライセンスのSwanがあればすぐに移植されるんじゃないかな?
調べてないから分からんが
17anonymous:2014/12/08(月) 01:40:45.77 ID:???
>>16
>今のSoftEtherVPN ServerはIPsec,OpenVPN,MS-STTPが動く

うへー、それはぜんぜん知りませんでした。
いつのまにか、そんなふうになっていたんですね。
選択肢としてはアリですね。使うかどうかは別にしてだけど。

OpenSWAN/LibreSWANにこだわってしまう・・・
18hage:2014/12/09(火) 17:04:07.00 ID:???
家庭用スレと迷いましたがこちらへ

RTX1200にて、

  pp1 固定IP  仮に 10.0.0.1/29 とする
  pp2 可変IP  仮に 172.0.0.1/32 とする

という風にしてあって
クライアント 192.168.1.100 から yahoo など外部参照したときは
pp2 を使うように ip route default gateway してあります。

LAN 側にはサーバーがいて

  sv1 10.0.0.2:80→192.168.1.2:80

という感じに nat descriptor masquerade static してあります。
クライアントから 10.0.0.2:80 を参照したとき

いったん pp2 から外へ出て ISP を経由して pp1 に辿り着いて 192.168.1.2 のサーバーに届き
戻りのパケットは逆の道順で・・・ という挙動にしたいのですが、
なんとなく ISP に出て行っていない感じがします。
(ルーターの pp 間のルーティングが先に効いてる?)

ヘアピンNATとも違うと思いますが、上記の挙動にすることはできないのでしょうか。
19anonymous:2014/12/09(火) 18:05:10.33 ID:???
show ip routeをしたら10.0.0.1/29の経路がpp1に向いてると思います
そのためpp1から出ていこうとしてどこかで折り返されて〜
20hage:2014/12/09(火) 19:14:34.57 ID:???
そうなんですよ。

ルーター2台で固定IPと可変IPを分けていたときは何とか出来ていたんですけど
1台にまとめようとしたら・・・
21hage:2014/12/09(火) 19:17:41.37 ID:???
ip filter 10 reject * 10.0.0.1/29 * * *
ip filter 20 pass 192.168.1.2/32 * * * *

ip route default gateway pp 1 filter 10 20 gateway pp 2

的なことを書いて
10.0.0.1/29 宛は pp1 のルートを reject してるつもりなのですが、うまくいってません。
22素敵な名無しさん:2014/12/09(火) 20:28:27.42 ID:???
ピコーン

そうだもう1台RTXを買ってしまおう!
23anonymous:2014/12/09(火) 22:09:09.33 ID:???
24*:2014/12/09(火) 22:19:28.09 ID:???
>パケット転送フィルターの処理は、ルーティングの処理の直前

クライアントを192.168.1.0/24とした場合
10.0.0.2宛ては強制的にPP2に向けてしまう訳か

ip filter 101 pass 192.168.1.0/24 10.0.0.2 http * *
ip forward filter 1 1 gateway pp 2 filter 101

こういうことか
25anonymous:2014/12/10(水) 01:25:40.19 ID:???
26名無し:2014/12/11(木) 12:17:50.12 ID:O7XcVci5
☆☆☆☆☆
               /  /     /   |      \ ヽ
               / /  /   / /    ||  |  i  ヽ i
              i /  / /  / / /    ||  ||  |│ |ノス
               |//  / /___, -一ァ|  /! |ト、|│ | | く」
                |,-‐¬  ̄---┘'7 |!  ハ! |,、-┼十|! | | |
          , -‐ ''"  し' '´_ /,ィ二l |ト、/!ヽト、\_ヽ!|!l | ハ |
       ,r/      __   ,イ|リ ヾハ! ヽ!  ,ィ⌒ヾミリノ!/リ  | ☆ 自民党、グッジョブですわ。 ☆  
      / ||ヽ  -'     / ̄ )` __      |ヒノ:} '` ,イ/ |  |  http://www.soumu.go.jp/senkyo/kokumin_touhyou/index.html
    ,r '   ヾ、  ,-、____ , イ ̄,r==-      ==-'  レ' /|  |  
  / ヽ    `ーソ  ' | |ト、,ヘ ′""          "" / / || | ☆ 日本国民の皆様、12月14日(日)の
. /    \_  /  | ハ ヽ`゙'ヘ       ' '__. ィ  / / | |  |     『衆議院議員総選挙』に必ず投票にいきましょう。 ☆  
           /   / / |  ヽ 川\    ヾ三ニ‐'′//! |  | |  |   
        /    / / 八  \川| |`ト- ..  __ , イ‐ァヘ |  | ||  |!
      /    / / /  \  \ 「`ー- 、    /  .〉  ト、|  ヽ、
     ,イ    /-─=¬ニヘ、_  \   厂\ 厂ヽ /!|   | `ー=ヘ
 -‐  ̄ /─ '  ̄     ├- ヽ\  \ノ\ \ 人 ハ!ヽ ||  |-┤ ヽ
      /          /!‐-- | |\   ト、_`ヽ oヽ  ト、!  ||  |‐┤- ヽ
  // 〉      __ /  ├‐-  ||  | 川-‐  | |  厂7! ハ!  ├:┤  ̄ヽ
  / / ー ─    ̄       ├‐- リ  || ハ!ヘ   | |  ト┤|/′ ヾ,┤   ゙i_
  ‐ '              〉‐-    | / /\ .|o | /ヽ/(′    ∨     \
‐--─ ──-r、___-、    /ー_     {(   '´>、! /ヽ/       |\       \
27anonymous:2014/12/11(木) 17:46:13.41 ID:???
おれ、天邪鬼なので、

そういうことされると、

自民党には入れない
28anony:2014/12/11(木) 20:57:06.52 ID:???
まったく行く気なかったが
民主にでも入れに行こうかなと思わせる
29[email protected]:2014/12/11(木) 21:01:03.09 ID:???
>>28
民主はダメだろ。
勘違いバカが多すぎる。
前回ので懲りた。
30------------------------:2014/12/11(木) 22:05:27.83 ID:???
共産党に入れとけばいい
どうせ当選しないし
31名無し:2014/12/11(木) 22:21:01.38 ID:???
>>30
やだよ
あんな宗教がらみの党
32anonymous:2014/12/11(木) 22:23:31.65 ID:???
「もう、信じられません、わかりません」って書いて投票する
33名無し:2014/12/11(木) 22:28:16.16 ID:???
該当者無し
34anonymous:2014/12/12(金) 10:11:57.38 ID:???
この際、特定の党を応援しても仕方ない
自民党議員100人落選キャンペーン のサイトを参考にして投票すべし
35名無し:2014/12/12(金) 12:19:33.38 ID:???
一票ではなく、10ポイントくらいのポイント配分制にしてほしい。
そうすれば、いい具合に投票できる。
36anonymous:2014/12/12(金) 12:42:07.17 ID:???
>>35
理想的なプランだと思うが、その制度だと都合の悪い連中は多そうだから実現は厳しそう。
後はマイナス票を入れられるようにすれば完璧。
37anonymous:2014/12/12(金) 13:53:16.60 ID:???
白票もカウントするようにして、もし白票がトップ当選したら選挙やりなおし、がいいね
最初に立候補してた候補者は、やり直し選挙には出馬できない、という条件も付ける。
38anony:2014/12/12(金) 17:04:49.19 ID:???
パソコンの遠隔操作をルーターで防ぐのは無理なの?
39anonymous:2014/12/12(金) 17:10:15.54 ID:???
このスレは我々が選挙した
ルーターの話は他スレ池

て上のほうの人が
40anonymous:2014/12/12(金) 19:03:04.61 ID:???
>>38
全パケットをrejectすればいいよ。
41anonymous:2014/12/12(金) 20:35:13.18 ID:???
>>40
究極のセキュリティーだな。
42anonymous:2014/12/12(金) 21:44:46.20 ID:???
>>41
さらなる究極のセキュリティーのためには電源コード切断の併用も推奨事項です。
43素敵な名無しさん:2014/12/12(金) 23:54:41.49 ID:???
脱線は好きだけど
ちょっと関係ない話題ばかりだと困るね
44anonymous:2014/12/13(土) 21:31:41.59 ID:???
>>38
FW製品買いなさい、
YAMAHAならFWX120、定番ならNetScreenとか
45anonymous:2014/12/13(土) 21:56:30.16 ID:???
ずいぶん古い名前だな
Netscreen
46素敵な名無しさん:2014/12/13(土) 23:20:27.32 ID:???
まだ新しい方じゃない?

思い出せる限りで
3com、Foundry、Cabletron、extreme、Orinoco、compaq、NEC

あとは日本から撤退、もしくは消滅した会社・ブランドってなにがあったっけ?
47anonymous:2014/12/13(土) 23:28:33.93 ID:???
SSGやForti買うとそもそもRTXイラネっていう
48anonymous:2014/12/13(土) 23:39:16.92 ID:???
古い名前だねー
日本から撤退した会社は多い
・・・
49anonymous:2014/12/14(日) 03:29:30.32 ID:???
>>44
FWX120で外行き宛先80番ポートや443番ポートの通信、DNS周りの問い合わせをアプリケーションレイヤまで含めて解析する機能あるの?
そこまであるなら確かに遠隔制御ウイルスの活動は確かに弾けるかも知れないけど、そんな機能ないだろ(笑)

なんでもFWで食い止められる妄想とか、とっとと廃品回収に出した方がいい。
50anonymous:2014/12/14(日) 09:17:14.40 ID:???
会社のネットワークのことで質問なんですが。

今:ビジネスフォン(主装置)ールーターLAN
新:RTX1210ーLAN
    L主装置

ビジネスフォン内臓ルータが100Mまでしか対応してないので
RTX1210の下に主装置とLANって構成にしようかと思っています。
この場合に主装置のポートにはLLQって音声の優先制御やっぱり必要ですか?
51名無し:2014/12/14(日) 09:23:01.13 ID:???
>>50
主装置への通信の全てを優先にするのではダメなの?
52anonymous:2014/12/14(日) 09:33:50.66 ID:???
>>51
そこが知りたいところでポート優先だけで大丈夫なのかな。
遅延の制御とかはいらない感じです?
53名無し:2014/12/14(日) 10:37:47.84 ID:???
>>52
正直、うちのビジネスホンは1G対応で、その下にルータを入れてるから解らん。
NTTのやつ。
ビジネスホンがどんな方法でネットに繋がってるのか知らないけど、
ルータの下には入れるのかな?
うちのは、そういう接続には対応してないようなこと言ってたけど。
54電話屋サン:2014/12/14(日) 10:52:06.13 ID:???
@
---ONU---HUB---RTX---LAN
          └-----主装置

A
---ONU---RTX----(vlan100)--LAN
         └-----(vlan200)主装置
55電話屋サン:2014/12/14(日) 11:04:04.80 ID:???
>>53
α-NX?
ルータの下部に接続できるよ
優先制御は使っても良いけど、なくても出来るし
設定する人間が、電話しか知らないと「できません」と平気で言うんだよね
逆もしかりで、ネットワークしか出来ないベンダだと分離したがる
56anonymous:2014/12/14(日) 11:16:06.65 ID:???
>>53
前にNTT通信機器担当に
ONUと主装置の間で何か接続するのはサポート対象外といわれてます。
ただし、メーカによって間にルータを入れこともできるそうなので、メーカに聞いて下さいと。

>>54
接続方法はいろいろあると思うので、QoSやLLQが必要か知りたいです。
57anoymous:2014/12/14(日) 14:30:52.56 ID:???
>>56

個人的には、単拠点でQOSってやらないかな
工場とかで離れた建物をHUBで接続してるときに、おまじないとして入れる
キャリア網と接続するところにQOSは入れないでしょ
58名無しさん@そうだ選挙に行こう:2014/12/14(日) 16:19:46.70 ID:???
電話を分離するのはダメ?
トラブったとき面倒だし。

キャリアの担当に聞けばわかるけど、
大体のネットワーク屋さんは、電話とはネットワークを分けたいと言うって。
会社のPBXリプレースの時に言われたけど、そりゃそうだよねって思った。

あと昔ながらの電話ばっかりでネットワーク知らないとこは避けたほうがいいよ。
全く解らなくて素人みたいなことする。
59名無しさん@そうだ選挙に行こう:2014/12/14(日) 17:26:41.64 ID:???
>>58
岩通?w
60*:2014/12/14(日) 18:28:47.33 ID:???
>>59
NTTでもNECでも工事業者は色々と居るんだよ
営業と工事業者が設計するから、担当者次第では炎上する
岩通だろうが、日立だろうが、富士通だろうが
素晴らしい技術者も居るし、本気で殴りたくなる人もいる

電話とネットワークは分離しておいたほうが間違いない
少なくとも網側は一緒にするメリットよりもデメリットの方が大きい
61anonymous:2014/12/14(日) 20:50:56.59 ID:???
クソ担当に当たると光回線とネットを混ぜるの大好きな人いるから。
特に中小相手の場合、それで安くなりますという手口が多い。
62anonymous:2014/12/15(月) 00:14:07.24 ID:???
>>50
そもそも、その質問内容では答えられない、というのが一行での答え。

主装置がどんな電話サービスを使ってるか書いてない。これじゃ答えようが無い。
だけど、仮に幸運にも君に技量がそれなりにあって、例えば>>54の通り繋いだ場合
"主装置"にはLLQもQoSも設定する必要は無い。質問内容から解釈すると、主装置は
もはやパケットの整理しないんだから当たり前。
その代わり>>54の例2の場合、面倒ごとを任されたRTX1210側は優先制御なり帯域制御を
適切に掛ける必要が出るし(ルーティングやフィルタリングはどうするんだって話も
当然あるわな)、
>>54の例1の場合はトラフィックを確実に処理できる"保証"はない。

ま、ここで書いてある意味が理解出来ないんなら小細工なんて諦めて今まで通り
100Mで使えって話ですわ。今の速度で苦情来てますか?>>50の質問内容なら困って
ないはずでしょ?

>>60-61
負荷試験装置で事前に音声に影響を必ず与える模擬トラフィックを意図的に作成して
実際に検証やらない奴はトラブルの原因になるから電話とネットワークは分離した方が
方がいいわな。
上で出てくるどんなFWでも入れれば遠隔操作ウイルス食い止められますよ、レベルの
回答ですね。
63anonymous:2014/12/15(月) 00:17:56.93 ID:???
>>61
光回線とネット?
64anonymous:2014/12/15(月) 00:23:39.86 ID:???
NTTのフレッツネクストでオフィスにおいてネットや電話をしたいんなら、
回線をわけて、ONUが二つになるようにしたほうが、ややこしいこと考えなくてもいいよね。
装置も設定も単純化できるよね。
6550:2014/12/15(月) 09:53:01.62 ID:???
ご意見ありがとうございました。
66[email protected]:2014/12/16(火) 08:48:14.06 ID:???
>>62
会社ネットワークの管理コストに比べて統合するメリットが少なすぎるよね。
自宅とかほとんど無人の小拠点ならまだ有りなんだけど。
それでも本体のネットワークなりに参加するほうが早くて管理も楽だし。
67anonymous:2014/12/16(火) 17:51:59.99 ID:???
社員30人ほどの会社だけど、
電話とネットを光ネクストで統合している。
68素敵な名無しさん:2014/12/16(火) 21:42:14.09 ID:???
>>97
統合するのが悪いわけじゃないよ
電話主装置配下だと、NWの設定が面倒になるケースもあるけど
ビジネスフォンがNTTだと、そうさせられるだろうしね
69名無し:2014/12/16(火) 21:46:59.75 ID:???
>>67
統合って、MA400を使うやつ?
70ななしさんさんさn:2014/12/16(火) 22:17:51.80 ID:???
RTX800をRTX1200に変更する事で、VPNの通信速度は変わるのでしょうか?

現在VPN環境でRTX800を利用している拠点から遅いとの報告があり悩んでいます。
71anonymous:2014/12/16(火) 22:22:24.53 ID:???
RTX800 VPNスループット(AES)最大80Mbit/s
そりゃ遅いなw
72anonymous:2014/12/16(火) 22:57:11.50 ID:???
インターネットVPNならそんなに変わらないんじゃ?
うちNetscreenとSSGでやってるけど、30M出れば上出来な感じだし。
73anonymous:2014/12/16(火) 23:09:09.16 ID:???
IPv4 over IPv6でも無い限りは30Mbps出れば御の字だな
74anonymous:2014/12/16(火) 23:12:14.46 ID:???
RTX800って中国市場向けモデルなんだから、そこで推して知るべし。
インターネットVPNで無理ならキャリアの国際IP-VPNサービスの利用も検討する必要がある。
75anonymous:2014/12/17(水) 01:44:36.39 ID:???
>>69
いや、onuにhubつけて、
主装置(NTT網専用のIPv4での運用)と、RTX(ネクスト網IPv6 and PPPoe)を並列つなぎにする。
76anonymous:2014/12/17(水) 01:45:34.72 ID:???
>>70
ルータスペックがボトルネックなら効果あるけど
回線速度がボトルネックなら効果ないよね
その情報だとそれ以上言いようがないよね
7775:2014/12/17(水) 01:47:47.19 ID:???
ひかり電話ホームタイプでよいなら、HGW配下にRTXを接続するだけでok

HGWが、基本性能そのままに、チャンネル数が増えてくれれば本当に言うことなし。
7870:2014/12/17(水) 09:40:40.64 ID:???
すみません。
RTV800では無くてRTV810でした。。

ではルータ関係では無さそうですかね

回線はフレッツ光ネクストです。
回線速度を測定してみます。
79anonymous:2014/12/17(水) 10:59:46.27 ID:???
>>70
ipv4 over ipv6 試した?
うちはかなり快適になったよ

ipv4 IPSecで2拠点間レイテンシ32〜36msだったのが
ipv4 over ipv6にして、7〜9msくらいになった
(フレッツVPNワイドのIP-IPトンネル(10〜14ms)よりも快適になりワロスw)

フレッツ光ネクストなら、試してみれば?
http://orangesooda.com/no/2013/09/ipv4-over-ipv6-ipsec-vpnyamahartx.html
8070:2014/12/17(水) 13:34:00.28 ID:???
>>79
おお、ありがとう御座います。

確認してみたいと思います。
81anonymous:2014/12/18(木) 02:58:33.95 ID:???
>>79
おれもつかっているよ。
pppoeのプロバイダ経由よりも、網内折り返しだとパケロスがかなり減ったなあ
82hoge:2014/12/18(木) 23:06:34.38 ID:???
PPTPサーバをRTX1200で構築し、PPTPクライアントをホームゲートウェイ (PR-500KI)の配下のパソコンで
接続しようとしています。一応PPTP接続はできるのですが、一度PPTP接続すると切断しても
別のパソコンから接続できなくなってしまいます。PR-500KiにはVPNパススルー機能がないので
静的IPマスカレードで1723ポートを登録したのですが、変化ありませんでした。
ホームゲートウェイ (PR-500KI)ではない回線からは問題ありませんでした。
なにかRTX側で設定など必要でしょうか?
83anonymous:2014/12/18(木) 23:42:54.25 ID:???
回答に必要な情報がどっさりと抜けている気がします。
今更新規構築で誰もケアしてない、NAT越えも辛いPPTPなんて使うなよ(´・_・`)、という根本的なツッコミどころもありますが。
84anonymous:2014/12/19(金) 00:42:50.54 ID:???
PPTPは、udpトラバーサルできるIPsecより大変だろ。
85anonymous:2014/12/19(金) 08:56:31.39 ID:???
とりあえずログをだな。。。と思ったらホームゲートウェイの話か。
情報少なくてよくわからんけど、RTX側は問題ないんだろね。
tcp1723とgreをマスカレードだわな。あと変なフィルター入ってないよね。
あとは知らん(´・ω・`)
86[email protected]:2014/12/19(金) 12:34:18.31 ID:n32UNaMz
お助けください
rtx1210 rtx810でl2tpv3でのVPN構築設計しています
現状1210側でなぜかインターネットが繋がらないんです。
web画面では接続中となり端末から8.8.8.8などの数字はPINGは成功するのですが 、URLへのPINGは不可です。
DNS設定なのかなと思案中ですが、YMHサポートはconfigにまちがいはないとの事で・・・

ip route default gateway pp 1
bridge member bridge1 lan1 tunnel1-tunnel4
ip bridge1 address 192.168.100.1/24

dns host lan1 
dns server pp 1
dns server select 500001 pp 1 any . restrict pp 1
dns private address spoof on
l2tp service on l2tpv3
どなた様かご助力いただけないでしょうか?
87anonymous:2014/12/19(金) 12:38:17.82 ID:???
DHCPやPPPでDNSサーバー情報を端末側に渡せていないに1000はらたいら。
これ以上知りたければパスワード以外の全コンフィグを見せることだな。
嫌ならググれ。
88anonymous:2014/12/19(金) 13:15:27.66 ID:???
パスワード晒しても別に構わんけどな
8986:2014/12/19(金) 16:41:05.63 ID:???
自決しました!
ありがとうございます。
90anonymous:2014/12/19(金) 17:15:06.71 ID:???
そんなことで自殺するなよwww
91anonymous:2014/12/19(金) 17:39:35.34 ID:???
>>89
死んじゃダメ!
92anonymous:2014/12/19(金) 18:18:49.81 ID:???
ダメな質問者の例
86:お礼を言っていても、何を直したか書いてないので後々の役に全く立たない
93anonymous:2014/12/19(金) 18:34:56.49 ID:???
>>92
おそらく、書き込みをした後にその問題点に気付いたのでしょう。
だからこそ責任をとるために自決したのでは?
94anonymous:2014/12/19(金) 19:10:24.49 ID:???
本人は自決しちゃって書き込み出来ない訳だから、
誰か別人が報告してくれたんだよ。

別人なので、解決方法は分からないとw
95素敵な名無しさん:2014/12/19(金) 20:33:21.81 ID:???
定期的に自決する人がでるんだけど
YAMAHAスレでそこまで追い込まれる案件ってあるか?
96永遠の名無しさん:2014/12/19(金) 23:13:21.57 ID:???
いつも命がけですから
97anonymous:2014/12/20(土) 00:40:16.62 ID:???
自決する前に、どこがどう間違っていて、どう直したかを
われわれに説明しておいてほしい。
98[email protected]:2014/12/20(土) 00:55:30.22 ID:???
dnsとかいって53開けてないとかでしょ。
99anonymous:2014/12/20(土) 03:44:39.82 ID:???
ポートセービングIPマスカレード
100エニーマウス:2014/12/20(土) 11:02:31.87 ID:???
>>79
前のスレにもあったみたいだけど、4-6でV6アドレス直打ち?
ネームの名前解決の方法分からない。
教えてブラザー
10179:2014/12/20(土) 12:56:51.09 ID:???
>>100
西日本はネームでいけるらしいが、東日本は不明というか
当方のNTT東管内では、ネームではダメだった。

なので、show ipv6 address lan1のv6アドレスを直打ちで繋いでる。

v6アドレス変ったらsshか、splashtopで拠点PCから打ち直す覚悟w
10279:2014/12/20(土) 13:04:04.45 ID:???
ちなみに、これまでv6 addressは変ったことはない
103エニーマウス:2014/12/20(土) 13:35:53.95 ID:???
>>101
そっかぁ、直打ちか。

ちなみに、東(.aoi.flets-east.jp)でネーム使ったIPSecのサンプル。古河ルータ
http://www.furukawa.co.jp/fitelnet/product/f200/setting/detail/square_next_ipv6_ipsec.html

! V6ネームの名前解決を行うため、DNSリゾルバの設定をします。
Router(config)#ip name-server ::1

↑これはリンクローカルのDNSを使うってことかな。

NECのサイトにもfqdn使うの推奨してるけど、サンプルがどこにもw
104[email protected]:2014/12/20(土) 19:52:22.54 ID:???
::1は自分自身のこと。127.0.0.1と同じ意味。
Proxy-DNSを有効にしてDHCPv6-PDでoption-request dns-serversとしているので、自分自身をリゾルバにしてNTTから付与されたDNSに問い合わせるってこと。
105エニーマウス:2014/12/20(土) 22:05:29.28 ID:???
>>104
おおぉ。なるほど。
方向性はまちがってなさそうかな。ありがとう。
10686:2014/12/21(日) 20:47:20.39 ID:???
生き返りました!
案件に追われ時間なかったのですいません。
解決方法はサポさんに頼りきりました。
やっぱりdnsでした。

l2tpv3で同一セグメントでVPNを組む場合、lan1アドレスがブリッジである必要があります。
自分が悪いのですが、pppoeの設定をし先にispへ繋いでしまったためにdns host lan1が設定されてしまったので、dnsが上手く働かないとゆう現象だったみたいです。
no dns host lan1で無事解決しました。
107anonymous:2014/12/21(日) 22:31:05.10 ID:???
>>92は取り消し
86は良い質問者でした
108anonymous:2014/12/23(火) 01:23:30.94 ID:???
RTX1200を使っていて、IPSECでトンネルを10本ほど張っています。
あと、PPPOEも2本ほど張っています。
CPU使用率とかメモリ使用率が高くて困ったり、ナットセッション数が足りなかったり、
リソース不足に悩まされていることはありません。
それでもRTX1210にリプレースするメリット(処理性能関係において)ってなにかありますか?
109あの〜います:2014/12/23(火) 07:54:37.50 ID:???
>>108
用途を変えたいわけじゃなければ
全くメリットない
110.:2014/12/23(火) 09:20:37.66 ID:???
今買うと、高いので
気になることがなければ
緩やかに値落ちするタイミングで購入すべき
111anonymous:2014/12/24(水) 08:05:23.64 ID:???
NARUHODO
112anonymous:2014/12/27(土) 01:34:19.11 ID:???
LAG対応でスタッカブルスイッチと綺麗に冗長とれるとかそれなりに魅力はある
所詮はYAMAHAだから外から突っつかれたらすぐにpps不足になるんだろうけど
113anonymous:2014/12/27(土) 18:54:09.87 ID:???
>外から突っつかれたらすぐにpps不足になる

DDoS攻撃のことでしょうか?
114anonymous:2014/12/27(土) 19:24:30.60 ID:???
DNS ampみたいなのとか何でもそうだな。
これはRTX810での話だけど、納品先含めて4箇所すべてでCPU100%でアクセス不可って状態くらった。
同じ瞬間にアライドのルーターwに交換したらCPU30%で普通にアクセスできたから、ヤマハが
ショートパケットに弱いという噂は嘘ではなかったw
115anonymous:2014/12/28(日) 00:42:31.68 ID:???
>>114
どういう設定なのかわからないんだけど、
RTXでフィルタリングでREJECTしていても駄目なの?

動的フィルタをOUT方向にかけたら、外部からのDDoSパケットは落とされるんじゃ?
116114:2014/12/28(日) 01:16:58.18 ID:???
>>115
社内にサーバーがあって、そこ宛ての見た目は正常なパケットだから弾くことは出来ず。
それが1時間とか連続して大量に届いて問題だったのだけど、10個くらいのIPから来て
5分ごととかにそのIPが変わるので、弾くIPを設定するのも大変、というかその時点で
ルーターにログインもできないのでIPの設定もできない状態。
何か対策方法はあったんだろうか。
117anonymous:2014/12/28(日) 04:58:06.05 ID:???
>>116
フィルタリングでREJECT or DROPできれば、解決したんだろうか??
118anonymous:2014/12/28(日) 11:24:50.18 ID:???
ネクストのIPv6のことで聞きたいのだけど、ひかり電話契約して、
HGWにつなげずONUからDHCPv6-PDでアドレス(プレフィックス)貰った場合に
プレフィックスのlifetimeで一旦切断されて、また一定時間で接続されるを
繰り返してるみたい。同じ症状ある人か解決法分かります?
119anonymous:2014/12/28(日) 23:56:46.65 ID:???
>>100-103

xxx.p-ns.flets-west.jp(西日本)なv6ネームをプロバイダーのDNSサーバは名前解決できません、v6ネームの名前解決にはNTTフレッツ網が提供しているDNSサーバを使います。


もしプロバイダーがIPv6 IPoEに対応していて、インターネットリーチャブルなIPv6をもらっている場合はBLOGの設定例
dns server dhcp lan2
で、フレッツ網から取得したIPv6のDNSが、IPv4もIPv6も、フレッツ網内のホスト名もグローバルなホスト名もどちらも答えます。


プロバイダーがIPv6 IPoEに対応していない環境では、フレッツ網から取得したIPv6のDNSは、網内のホストの名前解決できるだけで、グルーバルなホスト名についてはIPv6もIPv4も答えません。それでIPv6はフレッツ網のDNSを使い、IPv4はプロバイダーのDNSを使うようにします。
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/hikari_tv.html

dns server select 1 dhcp lan2 aaaa .
dns server select 2 pp 1 any . restrict pp 1
120anonymous:2014/12/29(月) 13:52:33.45 ID:???
>>118
DHCPv6-PDは、ひかり電話ルーターが無いとダメだった気がする。
HGW使って同じ設定で試しては。
121anonymous:2014/12/29(月) 20:52:26.31 ID:???
>>120
第三者です。

網に直付けの場合は、DHCPv6-PDでなく、DHCPv6で、
フルレンジ128bitの取得をするんですよね。

https://flets-w.com/next/download/tool/gijyutsu_sankou_next_light.pdf
ここにちょっと書いてあるのかな?
推奨って書いてあるね。


”端末機器は Other stateful configuration flag が 1 に設定されたルータ
広告を受信した際は、DHCPv6 機能を利用し付加情報を取得するため、
Information-Request を送信することを推奨します。

ルータ広告の Managed address configuration flag が 1 に設定されたルータ広告を受信した場合は
RFC3315、RFC3633に規定される DHCPv6-PD(DHCP による IPv6 PrefixOption)を使用し
IPv6 Prefixを取得することを推奨します。”
122anonymous:2015/01/03(土) 00:57:16.08 ID:???
LANケーブルの爪が他のケーブルを引っ掛けてくるときの苛立ち
123[email protected]:2015/01/03(土) 20:43:01.18 ID:???
>>121
RAでprefix貰ってる時もDHCPv6でDNS,NTP貰うことを付加情報って言ってるのかとオモタ。

実際の回線で128bit DHCPv6で払い出されるのまだ見たこと無いのですがそんなパターンもありました??
124anonymou:2015/01/04(日) 16:05:48.05 ID:???
>>122
机の隙間に落ちたケーブルを拾い上げるときに便利だろ
125anonymous:2015/01/04(日) 21:16:31.31 ID:???
>>124
そんなことしたら、つめがしろくなる
126. . .:2015/01/04(日) 23:06:15.82 ID:???
根掛かりしたらどうするんだ
127anonymous:2015/01/04(日) 23:08:55.56 ID:???
折れると割と悲しい
128anonymous:2015/01/04(日) 23:47:12.20 ID:???
折れたら、またコネクタを取り付ける。
白橙-橙-白緑-青-白青-緑-白茶-茶の順に芯線をコネクタ(CAT6)に差し込むために
よりを解きほぐして並べるのに時間がかかる。つめが痛い。
テスターでエラーになったとき、泣きたくなる。あと、キャップを通し忘れたときも。
129anonymous:2015/01/05(月) 11:05:12.25 ID:???
>>128
素人が CAT6 ケーブルの自作に手を出しちゃイカン。
CAT5 とは難易度が段違いなので、やめといた方がいいよ。
130anonymous:2015/01/05(月) 12:08:16.00 ID:???
そんなに難しくないよ。単芯なんで指が痛いけど。
逆に、cat5の加工なんてやったことない。
せっかくなので良いしっかりしたケーブルを配管に通そうという考え。
131anonymous:2015/01/05(月) 12:09:16.98 ID:???
>>128にテスターでエラーって書いたけど、
結線を間違えただけ。
132anony:2015/01/05(月) 12:12:20.25 ID:???
難しくないだろw
133anonymous:2015/01/05(月) 12:55:24.72 ID:???
>>132
そりゃ結線が正しければ、もちろん通信はできるよ。でも性能はちゃんと出てる? っていう話。
以下のサイトあたり、参考になると思う。

2006/11/20:GigaCheckを試す - なうなう
ttp://trashbox.homeip.net/nownow/20061120/
134[email protected]:2015/01/05(月) 12:59:43.88 ID:???
自作LANケ使おうとしてファシリティ工事の業者さんに怒られた事あるよ。
あの職人たちは150万とかするテスター使ってる。
135anonymous:2015/01/05(月) 13:36:48.95 ID:???
真のネットワーク屋は自分で作ったケーブルしか信用しない!
136anonymous:2015/01/05(月) 15:46:57.80 ID:???
>>133
測定するのがめんどくさい。たぶん大丈夫だろう。

少なくとも、CAT6を使って配線していれば、5eよりも良いと思う。
CAT6ならケーブル内にセパレータが入って強度も高そう。
137anonymous:2015/01/05(月) 15:51:36.49 ID:???
フロア間CAT6ケーブルに、LAN用の雷防護装置をつけているので、
端子部分の「より戻し」量に気を使う意味がなかったわ。。。
138電話屋サン:2015/01/05(月) 20:09:18.17 ID:???
プロはお金貰ってるので、熟練した職人に作業工程を任せた上で
毎年、メーカーで校正をした測定機器で品質保証をしている
しかし自己責任で使うなら、別にいいんじゃない
ぶっちゃけ、技能としてはレベル低いしね
139anonymous:2015/01/05(月) 22:41:39.29 ID:???
>>138
そうやって「過剰」なサービスで頃合の分からないユーザーから金取るんだな。

たとえば蟹さんチップでももう十分。
140anonymous:2015/01/05(月) 23:05:17.40 ID:???
そろそろ、高レイヤーの話にスイッチしようぜ
低レイヤーの話はどうか他所で。
141anonymous:2015/01/06(火) 00:04:08.76 ID:???
うちの会社の基幹部のLANケーブルは1998年に敷設したCat5のままだわw
L2スイッチは1000Base-T対応のものだが、iPerfで580~650Mbps程度出てるんでメンドイからそのまま使ってるw
142..:2015/01/06(火) 00:21:00.89 ID:???
>>141
経年劣化はございますので、そろそろ入れ替えた方がいいですね
見積ですが、UTPcat6Aで20mx5本で5000万です
143anonymous:2015/01/09(金) 01:12:58.21 ID:???
RTXって、うるう秒の影響を受ける?
2015年6月末に、3年ぶりに発生するらしいんだけど。
144[email protected]:2015/01/09(金) 07:36:21.11 ID:???
>>143
仕様的にどうかは知らないけど、ntpdateの起動タイミングによっては関係ないと想像してる。

ntpdateをscheduleに登録して毎時0分に起動してたりすると、タイミングによっては2015年6月30日23時59分60秒を返されて影響受けるかもしれない。
けど、ntpdateの起動時刻がその前後を避けて設定されていれば知らないうちに終わってるんだろうと思う。
145anonymous:2015/01/09(金) 13:58:23.13 ID:???
RTXは、Linuxとちがって、原初的なシステムを採用しているから大丈夫かもしれないな。
コマンドを実行したときに時間調整がなされるシステムだもの。
安心していいのかもしれない。
Linuxだと複雑で、単純にntpから切り離せば良いわけでもないみたい。
カーネルとntpがグルになっているらしい。
146保守業者:2015/01/12(月) 07:41:07.68 ID:+cQ7SK5y
点検しときますね
147[email protected]:2015/01/16(金) 20:45:59.68 ID:???
ヤマハはなんでほぼ全機種MLDは搭載してるのに、IGMPは極一部の機種しか搭載してくれないんだ???
別に大規模ネットワークでしか実用性がないというわけでも無いだろうに。
しかもRTX1500とRTX3000に搭載してRTX3500とRTX5000に
搭載しないということは、積極的に外す意図が感じられる。
148[email protected]:2015/01/21(水) 01:00:12.60 ID:???
rtx同士でVPN張るならIPSEC?L2TPとか他の使う?
149anonymous:2015/01/21(水) 03:53:17.66 ID:???
ipsecでしょう。
150[email protected]:2015/01/21(水) 08:46:11.80 ID:DzV1fPBZ
>>142
5000万!?
151NTTの方から来ました:2015/01/21(水) 20:31:30.31 ID:???
お客さん〜
10Gですよ10G!
高くないと思いますよ
サービスでバッファローの10MHUBも入れさせて頂きますし
152anonymous:2015/01/22(木) 01:55:29.32 ID:???
今なら、ルーターの代金は無料にさせていただきます。
153anonymous:2015/01/22(木) 14:38:14.31 ID:???
RTX810の
docomo L-03F対応はまだぁ?
154[email protected]:2015/01/27(火) 12:22:49.10 ID:???
最近中古で買って弄ってるんですけどフィルタについて教えてください
ネット上の設定例などで明示的にdefaultフィルタを定義してるのはどうしてでしょうか?
また、定義しなくてもrejectされるstaticフィルタをあえて定義しているのはログを見やすくする為ですか?
155anonymous:2015/01/27(火) 13:29:16.83 ID:???
>>154
cold startしてからコンソールでコンフィグを入れること考えると、フィルタはすべて消えるからです。
ヤマハルーターはフィルタ定義がないとすべてパスするんです。それなんでrejectをいれるんです。

今はどうかわからないけど、古い機種だとhttpがデフォルトでoffだったきもするから、いきなりhttpではいってdefaultフィルタが自動で定義される事態がないってのもあります。
156anonymous:2015/01/27(火) 16:35:06.28 ID:cnWN7nCt
passが他に設定してあれば
ip filter 100099 reject * * * * *って不要じゃね?って事でしょ
確かに不要ですねログに出力したいだけだと思います
157-:2015/01/27(火) 19:33:56.74 ID:???
こういうフィルタをしてるのは見たことある

ip filter 10 pass * * * *
ip filter 1010 reject * * udp,tcp 135 *
ip filter 1011 reject * * udp,tcp * 135
ip filter 1012 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 1013 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 1014 reject * * udp,tcp 445 *
ip filter 1015 reject * * udp,tcp * 445
ip filter 1020 reject 192.168.1.0/24 *
ip filter 1030 pass * 192.168.1.0/24 icmp
ip filter 2000 reject * *
ip filter dynamic 100 * * ftp
ip filter dynamic 101 * * www
ip filter dynamic 102 * * domain
ip filter dynamic 103 * * smtp
ip filter dynamic 104 * * pop3
ip filter dynamic 108 * * tcp
ip filter dynamic 109 * * udp
158[email protected]:2015/01/27(火) 19:52:03.48 ID:???
明示的に書いてある方がラク
いろんな機種をさわってると何がデフォルトだったか忘れるからなあ

俺の場合はそういう理解でいる
159[email protected]:2015/01/27(火) 21:40:13.19 ID:???
皆さんありがとうございます
動作上は無くても問題ないんですね

ip filter 1001 reject 192.168.1.0/24 *
ip filter 2000 reject * *

ip lan1 secure filter in 1001 2000
みたいな適用しているのをよく見かけたもので
判定が増える分CPU負荷は増えるのか等は気になりますが
160anonymous:2015/01/28(水) 07:46:57.12 ID:???
>>159
動的の基本動作はpassなので静的の基本(デフォルト)をrejectにします。だたかなYAMAHAのどっかに書いていたような。

動的は素晴らしい機能だと思うのですが動的で防げない攻撃が幾つもあります。下記のような

ip filter 1001 reject 192.168.1.0/24 *
動的では防げない「IP spoofing 攻撃」用ですから静的でrejectします。

どうして2重で設定しているか分かりませんが、「大事な事なので2度言いました」的な事じゃないのかな?
161anonymous:2015/01/28(水) 08:14:06.89 ID:???
>動的
???
162anonymous:2015/01/28(水) 09:09:17.74 ID:???
>>160
reject前にrejectいれるのは、プライベートIPを装った攻撃を防ぐためですな。
すべてのreject前に入れるのは、その前にpassを定義する可能性があるからかと。
そのままだとそもそもパケットのやりとりができない。
163sage:2015/01/28(水) 10:31:12.36 ID:???
nat descriptor type 〜 masquerade してれば、ノーフィルターでも外からの進入は不可能だけどな
164anony:2015/01/28(水) 11:07:02.41 ID:???
外からの侵入は市販のルーターで十分って気がするけど
これ使うと何か凄いんっすか?
165anonymous:2015/01/28(水) 12:58:27.16 ID:???
大人になれば分かるよ
166anonymous:2015/01/28(水) 13:16:28.08 ID:???
natでもrejectできるけど、filterつかったときと比べてルーターへの負荷が高いのがネックだよね。
167sage:2015/01/28(水) 13:32:08.64 ID:lYuQaN2Z
トで始まる、とある大企業の外出用ルーターのconfigをみたことあるが
RTX3000が据えてあるのに filterと書かれた行が一切なかった(w

KDDI(から委託を受けた業者)が設置していったと聞いたが
168sage:2015/01/28(水) 13:34:59.40 ID:lYuQaN2Z
LAN側のIP設定、PPPoEの情報のほか
nat descriptor type 1 masquerade
のみ

まぁサーバー公開してないから、実害ないのは分かるけど、あれで設定工賃いくら払ったのか
169anonymous:2015/01/28(水) 13:49:52.89 ID:???
>>167
セキュリティ製品が単品とはかぎらないし
170anonymous:2015/01/28(水) 14:42:09.50 ID:???
拠点間ルータの一番エッジだったらそんなんでも良いんじゃね?
171******:2015/01/28(水) 15:51:26.60 ID:???
>>170
閉域に接続してるなら、そこは無くてもいいと思う
俺は書くけどね

ネット接続向けでPassだけとかは駄目でしょ
他業者の仕事にケチつけたくないけど
あまりにも酷い場合はお客には言うかな
172anonymous:2015/01/28(水) 17:42:44.04 ID:???
だから木をみて森を見ないような話してもしょうがないでしょう
173anonymouse:2015/01/28(水) 18:01:45.60 ID:???
>>162
何かの都合でIN側のフィルターを変更する場合に、このようにしておけば2000番をpassに書き換えてテストが出来る。

尚且つ、そのテスト期間もIP spoofingは排除出来る。
動的フィルターを使ってる場合は静的フィルターIN側rejectのみでも運用は出来る。

一昔前は動的フィルターは最大200コネクションとかなので大量のトラフィックを捌くには全く向かなかった。
RTX1210ではセンター向けの上位モデル同様、ついに65534セッションまで対応させたんだな。
(RTX1200は20000セッション、RTX810は10000セッション、その他のRTXシリーズ、新し目のコンシューマ向けは2000セッションなど)
174anonymous:2015/01/28(水) 19:25:39.57 ID:???
>>167
閉域網で対向ルーターやゲートウェイでフィルターガチガチにしてるときなんかはそんな設定になるときあるよね。
負荷や信頼性から3000置いてるのかもしれない。やっぱ森もみないとわからんね(´・ω・`)

>>173
なるほど。検証用とか、動的フィルターの運用ってのがあったか。動的フィルターで必要な穴を開けるなら常にrejectでもいけるな。

そのセッション数って動的フィルターのコネクション数なのか。てっきりNATセッション数かと思ってたわ。
いままでNATがたくさんある設定は見たことあるけど、動的フィルター活用してるなんて見たこと無かったなぁ。あってHTTPリクエストをAck見て動的フィルターで通過可能にするぐらい?
175anonymouse:2015/01/28(水) 21:26:46.52 ID:???
>>174
SIPなどは動的フィルターを用いると結構便利だと思う。
UDPなんで偽装も簡単だから使いどころの一つだろうね。
176Onanymous:2015/01/28(水) 22:15:22.52 ID:???
>>175
それ、ちょっと興味有る
どんな風に使ってる?
177[email protected]:2015/01/29(木) 09:32:45.11 ID:???
動的filterって、有効なルール触るとセッション全部切れたりしない?
切れるのはポリシーフィルターだけ?
178anonymous:2015/01/29(木) 10:18:36.87 ID:???
触るってセッションがある状態で設定いじるって事?そりゃ全部切れるよ
179anonymous:2015/01/29(木) 21:09:33.88 ID:???
>>176
内側の端末が発したSIPパケットをトリガーにして、その行き先のパケットのみが戻れるように。
何もしないよりはかなり良い。
180*:2015/01/29(木) 21:51:00.78 ID:???
>>179
センター側にサーバや交換機おいた場合はどうないするん?
レジストは問題無いけど、センター側から着信来た場合は対応出来ないよね
181.:2015/01/29(木) 22:06:11.92 ID:???
センター側はアドレス固定だから、どうとでもなるな
182anonymous:2015/01/29(木) 23:12:28.68 ID:???
>>180
何を持ってセンター側とか呼称してるのかは分からんが、厳密に言えば内側端末はAsteriskベースの交換機、外側はITSPのSIPサーバ。
純粋なSIP電話機は内側に居て、Asteriskに直収するから動的フィルターの影響は受けない。
他拠点のSIP電話機はVPN経由でAsteriskへ収容するからこれも内側端末扱い。

ITSPのSIPサーバとAsterisk間は動的フィルターが開きっぱなしになるから発着信共に問題なく出来る(というか、出来るようにConfigするのが腕の見せ所)
183hoge:2015/01/30(金) 15:40:10.50 ID:???
特定セグメントは別ルータから接続したいので静的経路を追加したのですが、
特定セグメント内のサーバにPINGは通るけどその他アプリ(リモートデスクトップ等)が接続できません。
ただし、パソコンのゲートウェイを直接別ルータのIPにするとOKです。
静的経路だけではダメでしょうか?

メインルータ 192.168.100.1
別ルータ 192.168.100.99

[config]
ip lan1 address 192.168.100.1/24
ip route default gateway pp 1
ip route 192.168.55.0/24 gateway 192.168.100.99
184anonymous:2015/01/30(金) 17:36:23.33 ID:???
>>183
特定セグメント側のプライマリルーターにおけるスタティックルートとフィルター設定みないとわからない。
185anonymous:2015/01/30(金) 18:55:48.08 ID:???
>>183
55のネットワークってなんだ
186anon:2015/01/30(金) 19:15:14.40 ID:???
>>183
ICMP Redirectをファイアーウォールが弾いている可能性があるかも。
187anonymous:2015/01/30(金) 19:16:20.71 ID:???
>>185
エスパーすると特定セグメントのアドレスw
インプットが酷いから回答も適当なものしか出てこない
188hoge:2015/01/30(金) 19:36:41.72 ID:???
>>185 >>187
すいません。特定セグメントのアドレスが192.168.55.0/24です

192.168.100.94のコンフィグ抜粋です
ip filter 1 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 2 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 3 restrict * * tcpfin * www,ftp,nntp
ip filter 4 restrict * * tcprst * www,ftp,nntp
ip filter 100 pass * * * * *
ip filter source-route on
ip lan address 192.168.100.94/24
ip lan routing protocol none
ip lan proxyarp on
ip route default gateway pp 2 metric 1
pp select 2
pp name PRV/2/0/0:test
isdn remote address call 0000000000
isdn call block time 15
isdn forced disconnect time 7200
nat use on
nat masquerade on
pp auth accept pap chap
pp auth myname hoge hoge
ppp ipcp ipaddress on
ppp ipcp msext on
pp enable 2

パソコンのゲートウェイを直接別ルータのIP(192.168.100.94)または、
route addで経路を追加するとOKになります。
189anonymous:2015/01/30(金) 19:49:20.64 ID:???
192.168.100.99
192.168.100.94
192.168.100.1
なんかわからんぞw
190anonymous:2015/01/30(金) 19:51:11.83 ID:???
なんたかよくわからんぞ。
機種はなに?
191anonymous:2015/01/30(金) 19:54:45.16 ID:???
(´・ω・`)てか、構成、使用機種、やりたいこと、その他諸々の情報が全くないのでわからん。ここまでわからんのは初めてだ。
192anonymous:2015/01/30(金) 20:13:36.61 ID:???
エスパーもギブアップした
何だよ、94とか(・_・;
しかし、ip lan addressとか書いてあるあたり、また古そうな機種だなあ(´・_・`)
193hoge:2015/01/30(金) 20:21:45.62 ID:???
>>189
すいません。192.168.100.99です…
正しくはip lan address 192.168.100.99/24

機種ですが
RT50i 192.168.100.99
RTX1200 192.168.100.1
特定セグメント先のルータ
RT58i 192.168.55.1
です。

やりたいことは、パソコン(192.168.100.2)からインターネットはRTX1200(192.168.100.1)を使用して、
192.168.55.0/24側のネットワークに接続する場合のみRT50i(192.168.100.99)を使用して
RT58i(192.168.55.1)とISDN間通信で接続したいです。
パソコンのデフォルトゲートウェイは192.168.100.1です
それで>>183の設定をしてみたのですが、パソコン(192.168.100.2)から特定セグメント側のパソコン(192.168.55.2)に
PINGが通りますがリモートデスクトップが接続できませんでした。
(「内部エラーが発生しました」というメッセージが表示されリモートデスクトップが繋がらない)
そこでパソコンのデフォルトゲートウェイをRTX1200(192.168.100.1)からRT50i(192.168.100.99)に
変更したところリモートデスクトップが接続できました。

RTX1200(192.168.100.1)に静的経路を追加してあげるだけで良いと思っていたので、
ip route 192.168.55.0/24 gateway 192.168.100.99 と追加したのですが、
これだけではダメでしょうか?うまく説明できなくてすいません。
194anonymous:2015/01/30(金) 20:49:23.91 ID:???
メインルーターのフィルターは大丈夫?
195[email protected]:2015/01/30(金) 20:54:16.77 ID:???
関係してるルーターのコンフィグをなるだけ省略しないようにアドレスの間違いがない状態で改めて書いてくれないと分からないよ(´・_・`)
アドレスを間違えて案内してる時点でコンフィグに間違いがある可能性に1000はらたいら(歳がばれる
196えっちな名無しさん:2015/01/30(金) 21:03:27.92 ID:???
197anonymous:2015/01/30(金) 21:50:12.64 ID:???
てかRTX1200とRT58iを直接ISDNで繋げばよくね
198hoge:2015/01/31(土) 00:00:47.60 ID:???
>>196
ありがとうございます。やりたいことはまさしくこれです。

>>197
それが一番いいのですが、ISDNの電話口がRTX1200と物理的に離れていて
配線工事が必要なのでこのような形にしています。

>>194
最小構成で試したいのですが、すべての機器は運用中でなるべし支障がないように
設定をいじっています…本番稼働中にやるなって感じですが。

RTX1200のフィルタを確認したところIN側で
ICMPやhttp、httpsは通していますが、それ以外はrejectしているようでした。
おそらくここが効いてると思います。
(>>196 の図でいうところのpp1のフィルタです)

ありがとうございました。
199[email protected]:2015/01/31(土) 06:20:10.11 ID:???
>>167
Kの中でもやってたことあるけど、別にあるんじゃね
別に珍しいもんでもないとは思うが
200onanymaus:2015/01/31(土) 09:00:12.94 ID:???
パソコンのhostsに192.168.55.0/24向けのゲートウェイをスタティックルートで書け
201anonymous:2015/01/31(土) 14:06:25.26 ID:???
>>198
スマホからなので、逆エスパーたのむ。
パソコンから55のセグメントに対して1200経由でRT50iのISDN経由でRT58iにつなぎたいってことだよね。RT50iと58iはVPN接続されてるのかな?

1200には55のセグメントはrt50iに行くようなルートをいれる。
rt50iには55のセグメントへの通信を58iにいくような設定をいれればいいかと。

ただ、前提としてVPNを50iと58iでつながないといけないかと。
202名無しさん:2015/01/31(土) 22:28:23.05 ID:cMZZJNMJ
>>198
RT58i とRT1200 をLAN 接続してるけど、接続出来るって事は
ケーブル届いてるって事だから、お互いのS/T 点同士をLAN
ケーブルで接続してみたら??
203anonymous:2015/01/31(土) 22:50:04.20 ID:???
>>202
途中にハブが無ければOKなのかな?
204名無しさん:2015/01/31(土) 23:43:53.25 ID:cMZZJNMJ
ハブ無して、中継コネクタとかでお互いのS/Tを直結。
で、RTX1200 に設定は統一出来るのでは??
205[email protected]:2015/01/31(土) 23:49:00.29 ID:???
>>202
>>204
おまえらBRI S/T点の意味分かってないだろ
懺悔室で上から冷水とタライを落としてやりたいところだ
206-:2015/02/01(日) 00:01:55.00 ID:???
205パイセン〜
俺ら、ひょうきん族とか知らねぇーっすからwwwwwwwww
207名無しさん:2015/02/01(日) 00:03:44.12 ID:ZVG53jAM
これって、ISDN側って、結構データは流れるのかな??
それなりの流量が有るのなら、課金の問題とかも有るから
相手側拠点も変更出来る様であれば、フレッツ網経由とか
にした方が良さそうだし。
ISDN,NTTが廃止しちゃったら、どの道、データコネクトとかに
切り替えないとでしょ。

ISDN 側の rt58i は、S/T で直結しちゃったら、只のDSU として
の機能しか使わないから、S/T 点付きのTA か、ビジネスホンみたいな
既存のISDN 機器にS/T 点有れば、そこに繋げれば 58i とか用意
する必要すらないのにね。
208名無しさん:2015/02/01(日) 00:06:47.74 ID:ZVG53jAM
>>205
rt58i を只のDSUとして使うって事でしょ。
DSU スイッチを、on にして、NOR-REV スイッチをS/T 側にすれば良いだけ。
209hoge:2015/02/01(日) 01:41:11.36 ID:???
>>201
RT50iと58iはPP接続です。
やりたいことはご指摘いただいた通りです。

>>202--208
有難うございます。S/T点なら大丈夫そうですね。


根本的ご質問なんですが、以下のような設定の場合、
192.168.55.0/24への通信もフィルター100が効いてしまうということでしょうか?
192.168.55.0/24はpp1に行かないので効かないと思っていたのですが・・・

ip lan1 address 192.168.100.1/24
ip route default gateway pp 1
ip route 192.168.55.0/24 gateway 192.168.100.99
ip filter 100 reject * * * * *
pp select 2
ip pp secure filter in 100
ip pp secure filter out 100
210[email protected]:2015/02/01(日) 07:06:36.01 ID:???
>>209
192.168.55.0/24へはフレッツVPNワイドとかじゃなく、LAN側の100.0/24経由で行くならPPフィルターは関係ないな。
211anonimous:2015/02/01(日) 07:07:14.98 ID:???
(´・ω・`)デフォルトふしあなさんなのわすれてたわ。
212ななしさん:2015/02/01(日) 08:35:42.13 ID:???
とりあえず、1200でsyslog notice onしてへんなRejectがないか見るのをおすすめする
213anonymous:2015/02/01(日) 10:50:45.66 ID:???
図からこうなっているのか

PC1: 192.168.55.2
│LAN
RT58i:192.168.55.1 [ip route 192.168.100.0/24 gateway pp x] (拠点)
(pp x)
│ISDN
(pp 2)
RT50i:192.168.100.99 [ip route 192.168.55.0/24 gateway pp 2]
│LAN
RTX1200:192.168.100.1 [ip route 192.168.55.0/24 gateway 192.168.100.99] (センター)
│LAN
PC2:192.168.100.2


RTX1200とRT50iは同一セグメントだからRTX1200のfilterは全く関係ないと思うんだ

RT58iのconfig情報が無いけどRT58iってGUIからPP設定してNATとかNATPとか変な設定入っていたとか無いよね。
NAT等を使用していた場合PC2のGWをRTX1200にすると通信できなくなる可能性はあるわな
214ななしさん:2015/02/01(日) 12:24:49.10 ID:???
ISDNってRT50iから58iに発呼して接続するととVPNと似たような感じになるの?
(´・ω・`)扱ったこと無いからわからん・・・。

まぁ、1200直下のPCのDGを50i(.100.99)にして55.0直下のサーバーにつながるってことはルーティングかフィルターの問題かと。
NATは同一セグメント内では効果が無いので関係ないと思われ。
とりあえず、1200のlogを片っぱしから出す設定にして55.0につなぎに行ってみてどんなlogがでるかですな。
あとはconfigをある程度書いてくれればアドバイスしやすくなるよ。
215ななしさん:2015/02/01(日) 12:25:45.66 ID:???
show ip routeもやってルーティングテーブルの確認も必須。
216enable show run:2015/02/01(日) 12:28:25.06 ID:???
1210素晴らしいなー
VPNやりたいだけの客には向こう6年はこの機種で大丈夫だな
もう1万円下がらないかな
217connect 1:2015/02/01(日) 13:21:10.56 ID:???
>>216
1210のGUIすごいよね。
VPNまでわかりやすいGUIで出来てしまうとかモウネ・・・。

VPNだけだったらRTX810でもいいのではと思ってしまった自分は古い人間。
218vty line 0:2015/02/01(日) 19:08:19.43 ID:???
あいだのL3はずして1210だけでフィルタリングしても、大体ワイヤースピードいけそう?
VPNなしの50台くらい
219anonymous:2015/02/01(日) 21:35:40.13 ID:???
>>217
GUIに頼っちゃうと、ネットワークの理解、成長に乏しくなる
応用が利かなくなるね。
220anan:2015/02/01(日) 23:56:02.32 ID:???
まぁ運用保守を客に渡すことも視野に入れれるから、GUIは整ってて損はない。
221....:2015/02/02(月) 07:46:23.47 ID:???
がんばってGUIで設定してみようとしたけど
逆に難しい
222anonymous:2015/02/02(月) 09:31:59.96 ID:???
なんか無茶苦茶なエスパーが居るな
223[email protected]:2015/02/02(月) 19:13:37.61 ID:???
NGNのIPv6折り返しって、LAN2でプレフィックス拾って
LAN1とLAN3にv6割り当てれば独りVPN出来ますか?
224anonymous:2015/02/02(月) 20:21:34.61 ID:???
>>198
1200のip lan1 secure filter in/out のとこ、何がはいってますか。
225anonymous:2015/02/02(月) 21:55:53.81 ID:???
GUIのないところが、RTXの良さだったのにな。
GUIなんてできたら、バッラローみたいになっちゃうよ。
226ana:2015/02/02(月) 23:07:40.14 ID:???
GUIあろうがなかろうがバッカローだろ
227anonymous:2015/02/02(月) 23:34:10.32 ID:???
GUI使わなければ
いいだろう
228sage:2015/02/02(月) 23:59:56.56 ID:???
GUIを使う奴はナイスGUY!
229permit deny:2015/02/03(火) 07:03:36.28 ID:???
ああそうすごいおもしろいね
230anonymous:2015/02/03(火) 09:56:51.81 ID:???
>>227
YAMAHAさん「みな、GUIだけをつかっているんだ(報告あげとかないと)」
上層部「じゃあ、GUIオンリーでいいよ。(サポート面倒だし、CUIは廃止方向で。)」
231anonymous:2015/02/03(火) 09:58:11.22 ID:???
GUIで設定!らくだ!なんて喜んでいちゃ駄目です。邪道です。
232anonymous:2015/02/03(火) 09:58:17.07 ID:???
それは無いよ
GUIの裏じゃ結局コマンド叩いてるだけだから
233anonymous:2015/02/03(火) 10:00:26.86 ID:???
そうすると、このスレッドにはGUIなガイたちもやってくるはずだから、
ネットワークスキルのない人間によってレベルも落ちる!

そういう人たちは、ヤマハサポートへ行ってくれ。
おそらく、今後、サポートはGUIのみをサポートするようにもなるのかもしれん。
234anonymous:2015/02/03(火) 10:03:14.94 ID:???
>>233
もし、本当にそうなったとすれば、
RTXのサポート窓口は、疲弊していたのかもしれないな。
おれは問い合わせしたのは数回だけどな。
(結局、自力で解決しなければならなかった。サポート対応に効能があるのは購入後数ヶ月だけじゃないか。)
235anonymous:2015/02/03(火) 10:08:15.63 ID:???
>>234
そういうことからして、
GUIは、RTXにおいて、入門者と経験者との住み分けを図るための機能だとも言えるかも。

入門者も、うまくなりたければ、GUIを自分の意志で卒業しなければならない。
その点、GUIがなかったこれまでは、最初は厳しかったものの、幸せだったのかもしれない。
ルーターの設定って入門者にとっては本当に大変だから、GUIを手放す人はなかなかいないと思う。
236anonymous:2015/02/03(火) 10:12:01.12 ID:???
>>235
GUIを迎合する話題や、GUIを賞賛するレス、GUIはすばらしい、なんて発言は、
RTX1210から入門してきた人たちだとわかるはずだ。

なんかね、やっぱり、コマンド打ってがんばってきてほしかったよ。
237anny:2015/02/03(火) 10:17:30.34 ID:???
そういうの期待するならハナからヤマハなんて使わない
238anonymous:2015/02/03(火) 10:21:44.52 ID:???
>>237
そういうの(=GUIでさくさく!)なら、どれを使うんですか?

YAMAHA路線は、そうじゃないとおっしゃるわけですね。
239anonymous:2015/02/03(火) 10:23:31.25 ID:???
RTXルーター搭載のGUIって、何を目指しているんですか?
結局、入門者とCUI経験者との間に埋まらない溝を作ることになりませんか?
240anonymous:2015/02/03(火) 10:57:19.19 ID:???
なんか変な宗教でも入ってんのかw
RT100iから使ってるがコマンド打つより楽な場合もあるし
好きに使えよって感じだが

ヤマハとしては敷居を低くした方が売れるだろう
241anonymous:2015/02/03(火) 10:59:18.55 ID:???
>>239
個人的には、ずっと「誰が得すんの?」と思ってた。

でも RTX1210 のダッシュボードを始めとした GUI は良さそうですね。GUI で表示してこそ
把握しやすい情報を見られるのは嬉しいです。
242anony:2015/02/03(火) 11:00:13.19 ID:???
>>238
ん?
そういうの=(CUIでコマンドをかりかり打つ)
のつもりだよ
243anonymous:2015/02/03(火) 11:06:35.76 ID:???
通信多い端末を上位からグラフで表示してくれる機能があると嬉しい
244anonymous:2015/02/03(火) 11:10:41.79 ID:???
>>242
RTXだと何が足りないんでしょうか。
コマンドやその体系など、言語的な理由のことでしょうか。
245anonymous:2015/02/03(火) 11:11:08.37 ID:???
>>240
ごめん、ちょっと変な言葉遣いだったな。
246anony:2015/02/03(火) 11:14:53.75 ID:???
>>244
単に個人的な意見だけど
YAMAHAは簡単で誰でも気軽に使えるところが良いと思ってるのね
サポートや事例が手厚かったり、
UPnPが使いたい家庭向け(アライドは五月蠅いし)に良いと思っていて、

でも、値段と比較して性能が全般的に劣るので
コマンドわかる人が使うなら、
MSRなりFortiGateなりUnivergeなり使えばいいんじゃないのって思ってるだけ
247anonymous:2015/02/03(火) 11:16:58.54 ID:???
>>237のいうそういうのってCUIをユーザー側に提供していないGUI専用の機器使えって事でしょ
248anonymous:2015/02/03(火) 11:18:51.76 ID:???
一概にコマンド、コマンドいっても全メーカー共通じゃないからな
CUIといえど慣れ親しんだもの使うのは当然じゃなくて?
249anony:2015/02/03(火) 11:19:28.90 ID:???
>>247
いやだから、コマンドオンリーな難しさが好きなら
ヤマハじゃなくて他でいいだろって言ってるの

YAMAHAなんてGUI充実させていけばいいじゃん
使ってる層がそういうの求めてる中小企業が多いんだから
250anonymous:2015/02/03(火) 11:24:07.85 ID:???
その分コストに反映されずに販売数増えるならGUIが豪華になろうがCUIつかえるなら
どうでもいいよ
251Anonymous:2015/02/03(火) 11:41:14.30 ID:???
"きちんと動く"GUIは経験のない分野の設定を手探りで入れていく時は便利なこともある。
だけど、同じ設定で大量に撒いて一元管理とか言い出すと死ぬ。"きちんと動く"CUIがあればなんとかなる。
適材適所で使えばいいんだよ。インターフェースがどうあれ、きちんと動くことが何より大事。
252deny all:2015/02/03(火) 12:52:19.63 ID:???
「GUI から入ってくる奴は邪道」 そんな考えを持つやつを  CUI房と呼びます。

結局あほみたいな信者論争になりますので別でやってください。
253anonymous:2015/02/03(火) 12:58:51.53 ID:???
>>252
ああ、そのお話の前に、その人のネットワークのスキルの有無で分けて考えないとね。

スキル皆無:
GUIからマウスで、チェック、チェックってやって設定して、
いったいネットワークの何が分かるの?

スキルあり:
本気でRTX使いたいわけでもなければ、GUIはお手軽で良いのではないか?
254anonymous:2015/02/03(火) 13:01:32.72 ID:???
コマンド使えるなら、外国機使えって論があるけどさあ、
国産機のメリットだってあるじゃない?

たとえば、RTX国産機の以下のようなこと。

・バックドアがない(だろう)
・NTTフレッツ網を考慮している
255----:2015/02/03(火) 19:45:16.93 ID:???
いつになく伸びてると思ったら
またGUI論争か
256[email protected]:2015/02/03(火) 20:02:45.73 ID:???
L3までの基本的な事知ってたらCLIのほうが分かり易いよ。
そう言うコト。
257anonyn:2015/02/03(火) 20:36:45.88 ID:???
GUIが充実してスキルのない人が使いやすくなることの何が悪いのかよくわからん。
コマンド使いなれてる人の立場がおびやかされるということかな?
それとも、知識のない人が業務用ルータ使ってるのを見ると腹立たしいのかな?
258anonymous@:2015/02/03(火) 22:04:34.38 ID:???
まあこれだけ枯れた技術の基本の基もわからんようなのに、無駄に弄れるようにはして欲しくないね。
本当に無駄なトラフィックやリスクばかりが増えてるとおもうよ。
259anonymous:2015/02/03(火) 22:53:01.61 ID:???
と、言ったところでJUNET時代のようにメールの1通は50KBまでなんて時代じゃないしな。
自己責任で好きなようにやればいい。
260anonymous:2015/02/03(火) 23:15:06.43 ID:???
>>257
>知識のない人が業務用ルータ使ってるのを見ると腹立たしい

うん。なんかね。
下支えの技術が軽視されているみたいで。
261[email protected]:2015/02/03(火) 23:18:05.26 ID:???
>>243
netflow動いて統計情報表示してくれるといいよね。

routerboardとかedgemaxみたいな感じで。
262anonymous:2015/02/03(火) 23:19:40.42 ID:???
コマンド覚え込んで設定しても、上司に「そんなのGUIで簡単にできるんだろ」と言われるからな。
263名無しさん:2015/02/03(火) 23:22:37.61 ID:???
まあセキュリティ屋としては悪夢だな。

…誰だよ、人の不幸(インシデント)が飯の種だなんて言ってるのは。
264anonymous:2015/02/03(火) 23:24:52.44 ID:???
>>263
人間、痛い目に合わないと痛さは分からないものなんですよ。
会社が傾くくらいのインシデントが起きる報いのある時代、仕方ないでしょう。
特に日本では情報はタダと思っている人が多いから。
265anonymous:2015/02/03(火) 23:46:20.75 ID:???
でも、10年前に入れたNetScreenだけど、Hの子会社はドノーマルで
PPPoeとVPNの設定だけして納品してきたよ。
これで1拠点5万とかとられてた酷い時代だったな。
266零細:2015/02/04(水) 08:14:25.36 ID:???
おいおい
うちだってRTX810をバラ撒くときに、1拠点5万以下なんて無理
267匿名キー坊:2015/02/04(水) 08:31:47.41 ID:???
ハードと設定込みで1拠点5万??

取ってきた仕事全部そこにおろしたほうがいいんじゃないかw
268[email protected]:2015/02/04(水) 08:38:00.21 ID:???
>>239
フィルターの記述とか楽じゃん
guiでフィルター作って、他と後の変更はcuiを使ってる。
初めての機能とかもcuiだけだと必須項目揃えるの大変だし、コンフィグ例として使ってるよ
269anonymous:2015/02/04(水) 10:34:39.70 ID:???
GUIがちょっとよくなったくらいで揺らぐようなしょぼいスキルじゃないんだよ・・・
って言ってみたいところだが・・・

スキルなんて所詮、要件(トラブルシューティングも含めて)を素早く実現できることだから
GUIを使いこなして、コマンドオンリーより素早く仕事できたら
そっちのほうがスキル高いってことになるよね
(もしも、コマンドよりも素早いくらいの、素敵なGUIに仕上がってたらの話ね)

GUIも新しい機能もすべて一通りさわってみないと時代遅れになるよね
やっぱ新しい機能が出るたびに一通りさわって、
使えるか使えないかを自分で精査しておくことこそがスキルなんじゃないだろうか
270sage:2015/02/04(水) 10:43:13.62 ID:???
CUI派だが、show config したときの並び順には文句ある
271anonymous:2015/02/04(水) 10:51:15.26 ID:???
どんな?
272sage:2015/02/04(水) 10:58:15.25 ID:???
filter やら nat を先に
pp やら tunnel は後に
並べてほしいわ
273anonymous:2015/02/04(水) 11:03:32.51 ID:???
結局、裏で動いてるのはコマンドなのに、
GUIでコマンド変換して入力ってのが間に入る事の信頼性とかね。

シスコなんかでもバグだらけだし、
万一GUIでトラブっても言い訳にもならないっていう。
設定したコンフィグを確認し直すくらいなら初めからCLIでいいって言うだけ。
274anonymous:2015/02/04(水) 11:24:33.53 ID:???
RTAシリーズでは、GUIを使うことが良くある。
しかし、変更のたびに、保存する必要があるので、
内蔵のフラッシュメモリが駄目になってしまいそうで怖い。
だから、TELNETで変更して、意図した動作になってから、saveすることにしている。

RTXでもGUIは反映させるために、saveしないといけないんだろうか。
275anonymous:2015/02/04(水) 11:26:52.84 ID:???
俺なんて、filterや、NATディスクリプタ、トンネルやPPの定義番号を決定するためのルールもしっかり決めているので、
GUIなんて使う気にならない。
276anonymous:2015/02/04(水) 11:27:16.77 ID:???
GUIで設定してコンフィグで確認するのは別に問題ない。
設定する人が慣れてる方でいい
あくまでそっちのほうが速いなら。
特にあえて否定する理由もない。

GUIで設定したのを安心してコンフィグすら確認しないのはアウト。

今のところコンフィグ読めなきゃ使い物にならないのは変わらない。
277anonymous:2015/02/04(水) 11:32:27.37 ID:???
>>275
ある程度経験ある人はみんなそうだと思うよ。

前に設定したことある似たような案件のコンフィグを変更してコピペしたほうが
圧倒的にGUIより速いからね

1から書く時とか以外はGUIを使う用途がないね
278anonymous:2015/02/04(水) 12:40:34.48 ID:???
心配なのは、GUIなやつらが、このスレになだれ込んで、
意義ある議論が希釈されること。
279anonymous:2015/02/04(水) 12:43:55.87 ID:???
GUIなんかよりも、CUIの環境をすばらしくしてほしい。

クラスプログラミングみたいに、クラス化されたトンネル要素を、
必要数インスタンス化して、そのプロパティーを設定するような形態にする。
たぶん、頭の整理がすっきりとすると思うよ。
おそらく、NATや、フィルタなど、ネットワークを構成する要素が、
頭の中に絵のように描き出される。
280anonymous:2015/02/04(水) 12:44:48.45 ID:???
>>279
そうすると、ヤマハは世界シェアを担えたりして!
281anonymous:2015/02/04(水) 12:46:24.73 ID:???
>>279
そうそう、せっかく、luaとかいうプログラミング言語も使えるようになっているんでしょ。
親和性が高いと思うけどなあ。
いずれ、そのつもりなのかな?

ところで、luaが使えるルーターって、ヤマハ以外にあるの?
282anonymous:2015/02/04(水) 12:49:29.11 ID:???
>>279
MSのIDEみたいに、インテリジェンス機能搭載のIDEが提供されたら、うれしい。
ルーターの動作をプログラミングで設計できる時代になる!
そうすると、ルーターから広がる世界が始まるよな。ルーターとそのほかがリンクするぜ。
283anonymous:2015/02/04(水) 12:56:12.32 ID:???
>>279
もちろん、クラスをつかってプログラミングされたものを、そのままマシン語に落とすわけではない。
パケットいちいちについて、イベント処理なんてやっていたら効率が悪かろう。

あくまでも、クラス(インスタンス)の関係によって、ルーター独自の制御を描き出すわけさ。

現在でも、トンネル設定で”テンプレート”なんて機能が搭載されているけど、
これって、クラスの継承そのものでしょ。
284aan:2015/02/04(水) 13:37:53.88 ID:???
妄想でもりあがってまんな
285juniper:2015/02/04(水) 14:34:30.70 ID:???
junosじゃねーか、結果はお察し
286[email protected]:2015/02/04(水) 19:34:44.65 ID:???
一度作ったらそうそう弄らないのがな・・
287[email protected]:2015/02/04(水) 19:44:06.05 ID:???
GUIは統計情報表示は嬉しいかな。APIあればそれでもいいけど。

YAMAHAがSDN/NFV的な世界にどう対応するかは気になる。それはCLIでもnetconfでもやりようあるけどSEILと切磋琢磨してくれると嬉しいなー。
288-:2015/02/04(水) 21:10:24.62 ID:???
GUIはダメで、CUIが良いとか言い出す現場の人間は居ないだろ
まぁ、実際はメンドクサイからCUIでやるけど
提案するときに 「GUIで運用が視覚化されてますよ〜」 って出来るのは良いよね
289anonymous:2015/02/04(水) 22:43:39.63 ID:???
運用の可視化をわざわざしょぼいルーターのGUIで実装する意味が分からん
ZabbixやMunin突っ込んだOpenblocksなり置けばいいじゃん
290any:2015/02/04(水) 22:47:54.50 ID:???
PGの俺もやっぱり裏で変な動きしてたら嫌だからコマンド打つ方が安心できるな。
でも、SSGとかFortigateはGUI推奨な感じがある。
291permit any:2015/02/04(水) 23:49:52.05 ID:???
同じく元開発でCCNP持ちの俺はYamahaはたまーにしか使わないもんだから、
コマンドが急には思い出せないのでGUIを使うことがある。

Configは大体読めるから、GUIで設定したあと確認する。

英語と同じだな。
書いたりしゃべったりできないが、読む分には何書いてるか分かる。
292anonymous:2015/02/05(木) 00:09:21.94 ID:???
RTX-1210ほしいよー

810買い換えてーよー
293anonymous:2015/02/05(木) 00:42:12.01 ID:???
10万もしないんだからさっさと買えや
294anonymous:2015/02/05(木) 06:55:52.57 ID:???
えー10万以下なら即買いってどんな金銭感覚よー
個人で買ったら嫁に腹蹴られるよ

会社に買わせてーよー保守切れてる機器1個壊すか…
回路引き抜くか…
295[email protected]:2015/02/05(木) 07:53:36.96 ID:???
間違ってSCに書き込んでしまいました

ブラウザゲームやスマホアプリのBOTを複数PCで大量に動かしていると通信が不安定になります
民生品の中ではNATセッション数の多いNECのルータに変えることでだいぶマシになりましたが、
それでもPC4台をフルに使うとネットワークエラーが頻発します
その場合、RTX1210の導入によって改善可能でしょうか?
296anonymous:2015/02/05(木) 08:38:12.14 ID:???
原因がそうだっていうなら
公表しているNATセッション数がNECより多いなら改善はするんじゃないの?
297anonymous:2015/02/05(木) 10:05:20.70 ID:???
どうせBOTで稼いでんだろ?
PC1台に1回線引いてそれぞれにルーター入れろよw

つか、1PCに1回線じゃルーターいらねーな、
ノーガード戦法でいけやw
そうすりゃ、セッション数なんて気にする必要なくなるぜ?(笑
298[email protected]:2015/02/05(木) 10:23:20.68 ID:???
>>295
NAT使わなければ良いのでは?
299anonymous:2015/02/05(木) 10:25:02.08 ID:???
そもそもNECのルーターがAtermなのかIXシリーズなのかでも話が全く違うとおもうのだがな。
300anonymous:2015/02/05(木) 10:32:01.59 ID:???
SCSKとYAMAHAの営業が来たときに聞いたけど、GUIは飽くまでもCLIの補助機能ってことでつけてるらしい。
CLIで設定した後にネットワーク担当者が不在の拠点でも状況の確認とか設定の変更ができるようにとかなんとか。

ダッシュボードなんかは元々FWXのやつだから設計思想的に状況がすぐにわかるようになんだろうしね。
あとはYAMAHAが提唱しているネットワーク見える化なんかとも関連するんだろうに。

(´・ω・`)そんなんで、どっちがどっちってことでもないんでないかね。
301[email protected]:2015/02/05(木) 11:41:59.07 ID:???
ルータはAterm WR9500Nで現在PC20台を5回線で運用中です
Ajax等で大量のリクエストを発行し続けると、帯域幅には余裕があるにも関わらず
回線が落ちる(接続が数秒〜数分間ロストする)のは、NATセッション数を含めたルータ側の性能不足という結論に至り
高性能かつネットワークに関する知識が乏しくても最低限の設定は出来そうなRTX1210を候補に挙げました
302anonymous:2015/02/05(木) 11:58:53.27 ID:???
>>301
RTX1210の場合、理論上はNATのセッション数で言えば6倍以上のスペックはあるけど、
普通そんな無茶な使い方はしないのでバグを踏めばWR9500Nより不安定に見えることもある。

一つ良いことがあるとすれば、ヤマハの場合、そんな儲からない個人客であってもそれが本当にバグならば時間が掛かってもファームウェアを改修してくれることもある。
頑張って人柱を目指してくれ。
303anonymous:2015/02/05(木) 12:00:03.74 ID:???
>>301
性能がクリティカルだったらNECのIX2215買って、設定コマンドは頑張って勉強しろ。
304anonymous:2015/02/05(木) 19:17:17.54 ID:???
そもそもスレチだからレスするな
305anonymous:2015/02/05(木) 19:32:08.52 ID:???
光回線ってリンクアグリゲーションできないの?
306anonymous:2015/02/05(木) 20:01:35.88 ID:???
金使いたくなくて
空いてる端末が4つ以上あるならNICだけ追加購入して自作ルータって手もある
Core 2 duo 以上の端末ならAterm WR9500Nなんかよりは何倍も性能ある
307anonymous:2015/02/05(木) 20:23:24.28 ID:???
>>304
ネットボランチ系を聞かれている訳でもなく、(BOTの善悪はともかく)設定方法や使い方でもないからあからさまにスレチとも言いがたく。
>>1を読んでみなよ。スレチと言いたければスレの定義を変える必要があるぜ。GUI載った弊害かねえ。

>>305
(一般的な光ONUで終端する回線では)出来ない

>>306
使うPCによっては短期的な電気代差額だけでRTX1210が買えそうな尖った提案だな。
308[email protected]:2015/02/05(木) 21:51:42.08 ID:???
レスありがとうございました
とりあえずRTX1210買ってみます
309anonymous:2015/02/05(木) 21:54:01.85 ID:???
そこらへん素人だから教えてほしいんだけど。

何千円かのギガビットNIC買って、ソフトウェアルータ OS入れたら
802.1qのフレームって対応するの?
310[email protected]:2015/02/05(木) 23:27:06.20 ID:???
西日本でipv4 over ipv6をやりたいのだけど教えてください
フレッツv6オプションを契約してIPv6ネームをとったのだけど
これはルーターで
LAN2のグローバルv6アドレスを確認し
自分で管理画面に入力しないとネームとアドレスが関連付けされないのでしょうか???
DHCPで割り振られたv6アドレスをネームで名前解決できるのだと思ったんだけど
違うのですね???

v6アドレスが変更されたら自分で書き換えないといけないのかしら??

教えてくださいませ
311anonymous:2015/02/05(木) 23:47:35.31 ID:???
フレッツスレへGo!

NTT西日本・フレッツ光ネクスト総合★19
http://hayabusa6.2ch.net/test/read.cgi/isp/1422989502/
312anonymous:2015/02/05(木) 23:58:39.36 ID:???
ひかり電話有り無しで、プレフィックスが56か60の部分の変更は
ネームもおっかけて変更してくるみたいだけど
そこから64の間までで変わっちまうと、v6オプションの画面で再設定が必要。
64から128の部分は自分で固定できるでしょ。
ただ、ネーム追随は西日本だけみたいだけど。
313310:2015/02/06(金) 01:26:13.84 ID:???
>312ごめん IPv6の知識が少なく 意味がわからなかった
勉強します

>>ひかり電話有り無しで、プレフィックスが56か60の部分の変更は
>>ネームもおっかけて変更してくるみたいだけど

??????
結局、ネームは自分で入れないとダメなんだよね?
ルーターで確認したIPv6アドレスが変わらなければ
VPNワイドの代わりに使えるけど
変わってしまって手入力する必要があるなら
手間がかかりますね・・・・・
314anon:2015/02/06(金) 02:15:19.53 ID:???
>>313
言ってる内容で合ってるよ。
ただ、こと西日本管内で言えばこの3-4年でNTT都合でv6のアドレスが変わったことは
確認できるだけで1回あったかないかくらいの話で、ほぼ固定だと見てよいと思うよ。
>>312が言うように、NTT西はNTT都合でアドレス変えた場合はネームを追従して変更する
と公式にコメントしているよ。でも、実際に本当に追従するかどうか確認した報告はひとつもない。
315310:2015/02/06(金) 08:47:06.82 ID:???
>>314 なるほど ありがとう!
アドレスはほぼ変わらないんだ!

RTX810用意して構築してみます
ありがとうございました! 感謝!
316312:2015/02/06(金) 10:17:41.92 ID:???
>>314
プロバイダでIPv6サービス申し込んだら、
v6アドレス変わって合わせてネームも追随してたの確認したよ
317anonymous:2015/02/06(金) 11:47:42.74 ID:???
プロバイダーのサービスならそうじゃないの?
318[email protected]:2015/02/06(金) 12:42:30.26 ID:???
l2tpv3/ipsecでNGNをブリッジするならv6でl2トンネル作って内側のv4ポートでipsecすれば良いのでしょうか?
319[email protected]:2015/02/06(金) 22:32:47.23 ID:xDK7DlYn
本社RTX1210−拠点4箇所をNVR500のPPTPのVPNを構築

SQLサーバにアクセスするのは全く問題ないのですが、
ファイル共有系の処理が非常に遅いのですが、
何か解決方法のヒントはありませんでしょうか?
320anonymous:2015/02/06(金) 22:45:59.32 ID:???
まだPPTP使ってる奴いるんだー(棒)
321[email protected]:2015/02/06(金) 22:47:14.22 ID:???
CIFSをWAN越しにしたらそりゃ遅い。
○○ー○ー○のWAN高速化エディションでも買っとけ。
322319:2015/02/06(金) 23:10:19.95 ID:???
>>320
費用の問題で
323319:2015/02/06(金) 23:11:45.71 ID:???
>>321
SQLのアクセスしか無いって聞いてたんだよな…
324anonymous:2015/02/06(金) 23:47:32.43 ID:???
>>323
設計要件にCIFSが入ってない、で終わりだろ。
それにPPTPだと仮に遅延が小さくても速度自体出ないし。
325319:2015/02/06(金) 23:55:54.00 ID:???
>>324
PPTPダメなら、拠点をFWX120とかにしたらいいのかな?
326名無しさん:2015/02/07(土) 00:29:17.93 ID:yOc76Vga
NVR500じゃなくても、SRT100とか、RT107e でも良いでしょ。
中古なら、価格は抑えられるし。
327anonymous:2015/02/07(土) 00:44:24.00 ID:???
>>325
中古RTX1100を4台買って、NVR500の下に置いたら?
今見たら、ヤフオクで4台セットで5000円ぐらいで売ってた。
こっちの方がNVR500のPPTPよりも速いよ。

RT107eは使ってたけど性能的にちょっと貧弱すぎる。
SRT100は使ったことないけど、RT107eとIPsecスループットが同じだから、多分厳しいと思う。

中古じゃダメなら、FWX120より安いRTX810でもいいんじゃない?
そしてNVR500を下に置いて無料IP電話網も作っちゃいなよ
328anonymous:2015/02/07(土) 04:17:31.74 ID:???
>>314
>でも、実際に本当に追従するかどうか確認した報告はひとつもない

あるよ!
西日本だけど、ネームに登録していたIPv6のプリフィックスが変わったときに、
自動的に更新された。ちょびっと時間がかかったけどな。

どうして変わったのか忘れた。なんだったっけ。
IPoEのプロバイダを導入したときだったっけ?なにせ、変わったのは覚えているよ。
329319:2015/02/07(土) 10:58:19.49 ID:???
皆さんありがとん
他にも良い情報あれば教えて下さい
330anonymous:2015/02/07(土) 17:59:23.60 ID:???
>>319
CIFSと書いているので大丈夫だと思うけど
SQLの一部機能を使うために135-139をpassにしてSMBで通信していたとかそういう落ちは無いよね。
331anonymous:2015/02/07(土) 18:11:03.17 ID:???
東西のIPv6って閉じてると思ったけどIPoEのプロバイダ導入したなら東西のネーム関係あんの?
332anonymous:2015/02/07(土) 18:47:00.19 ID:???
>>331
IPoE対応プロバイダ導入したら、それまで閉じていたものが、開く。
プリフィックスもプロバイダに応じて変わる。
ネームは使える。
333319:2015/02/07(土) 19:10:46.81 ID:???
>>330
大丈夫です
334名無しさん:2015/02/08(日) 11:52:08.11 ID:6aUzbltq
>>327
性能的には、RTX1100 の方が良いんだっけ??
NVR500は、DHCPサーバ切って、IP電話アダプタに
すればいい。
335anonymous:2015/02/08(日) 15:40:39.33 ID:???
>>334
NVR500はIPSec系が非対応
L2TPすらも非対応なので使いにくい
336anonymous:2015/02/08(日) 15:47:34.84 ID:???
VPNやるならRTX系だろうね
暗号がハードウェアで処理できる
337anonymous:2015/02/08(日) 17:49:23.37 ID:???
>>329
大体、RTX1210とNVR500のPPTPの速度はどれぐらいなの?
それによってもお薦めが変わってくるし。

住商のデータだとNVR500 のPPTPって24Mbpsぐらいになってるけど、
ソフトウェア処理なのでそんなに出るとは思えない。しかも4拠点からRTX1210に一極集中するんだから、
おそらく混雑時は2Mbpsも出てないんじゃないかな?

まず、NVR500でPPTPの速度を測ればいい。
優先制御でデータをクラス分けして、PPTPのデータだけを単一のクラスに分けて、
show status qos all
とでもやって、ピーク時のスループットとか、現時点でのスループットを見てみたらいい。その時のCPU使用率も。

RTX1210側でそれぞれの拠点をクラス分けして、そのスループットを見た方が速いかな。
338anonymous:2015/02/08(日) 22:16:39.20 ID:???
ニキ達教えて下さい!

固定IPと動的IPでVPNを組もうと思うんだけど、
固定IP振ってるルータのデフォルトゲートウェイがWAN側じゃなくて
べつのルータに向けてる場合にVPN組むことできまつか?
339[email protected]:2015/02/08(日) 22:23:43.80 ID:???
340anonymous:2015/02/08(日) 22:46:07.05 ID:???
>>338
その別のrouterがWANに向いて外に出れるなら可能
341anonymous:2015/02/08(日) 23:32:16.22 ID:???
>>340
むむむ。出来ちゃうのか。困った。w
頑張ってみます。ありがトン
342anonymous:2015/02/09(月) 06:22:16.22 ID:???
>>338
(´・ω・`)VPNのゲートウェイを別にすればいける。たとえばデフォルトゲートウェイはまた別だけど、ppをlan3でとってVPNをpp経由にするとか。

今回は相手方が動的ってことなので、ゲートウェイ経由が楽かもしれない。

ゲートウェイから既にVPN張ってるなら基本的にはできないけど、IPSecならカプセル化して通信できる。この辺はヤマハのドキュメントを参照すること。
343anonymous:2015/02/09(月) 08:42:41.07 ID:???
ルーターの経路設定でVPNの先のネットワークをVPNに設定すればOKだけど
端末のデフォルトゲートウェイがこっちに向いてるかどうかが問題だ
344319:2015/02/09(月) 08:57:57.52 ID:???
>>337
RTX810でIPSecにして問題解決しました
皆さんありがとん

NVR500のPPTPスループットは10mbpsでした
345anonymous:2015/02/09(月) 11:37:37.97 ID:???
>>344
ミリbps!? というのは置いておくとして、同じ測定方法で RTX810 の IPSec はどれくらいの
スループットが出ていますか? ちょっと興味あります。
346319:2015/02/09(月) 13:37:29.57 ID:???
>>345
誤字すまん
20Mbpsくらいだが
CIFS使うアプリの実行中(転送中)の
待ち時間は1/10になった
347anonymous:2015/02/09(月) 13:53:34.09 ID:???
なるほど。ショートパケットが多いアプリなのかな。
スループットも倍になってるけどそれよりも、レスポンスの改善が大きかったわけね。
ping値もかなり改善されているのかな。
348anonymous:2015/02/09(月) 14:22:12.89 ID:???
OSやSMBのバージョンぐらい書いたほうがいいよ
349anonymous:2015/02/09(月) 15:10:03.92 ID:???
>>347
PPTPはソフトウェア処理だろうから、本件だとRTX1210全体で20Mbpsしか出ないのだろう。
IPSecはハードウェア処理なので、四ヶ所の端末側からトラフィックが同量流れ込んでも端末側ごとに20Mbpsのスループットを確保できるはず。
350[email protected]:2015/02/14(土) 21:16:43.64 ID:???
RT1210が少し安くなったね。
これくらいで底値かなぁ
351[email protected]:2015/02/14(土) 21:17:22.56 ID:???
Xが抜けた・・・
352エッチな名無しさん:2015/02/14(土) 22:09:36.12 ID:???
http://kakaku.com/bike/item/76102610703/

手がでネーよ・・・
RTたけーよ
353anonymous:2015/02/15(日) 07:47:02.62 ID:???
1210たけーよ。。。
個人では手が出ない
354anonnnnnnnnnn:2015/02/15(日) 18:50:37.54 ID:???
8万は高すぎる
金玉はれつする
355[email protected]:2015/02/15(日) 19:55:04.21 ID:???
RTX1210のダッシュボード使うと
CPU警告でるわ(´・ω・`)
能力以上の仕事させる仕様はどうよ
356anonymous:2015/02/15(日) 21:37:52.90 ID:???
(´・ω・`)どういうことなの
357anonymous:2015/02/15(日) 23:23:58.31 ID:???
CUI推奨!
358ano:2015/02/16(月) 04:30:58.74 ID:???
ヨドバシで9万円で買ったの失敗だったかなあ
Amazonががんがん安くなりやがる
359anonymous:2015/02/16(月) 20:32:26.58 ID:???
7万前半くらいが底値と勝手に思っている。
もうちょい待つ
360anonymous:2015/02/16(月) 20:56:19.44 ID:???
グラフ表示させるだけでCPU使用率+30%とかどんな作りだよ1210
361[email protected]:2015/02/16(月) 23:06:38.63 ID:???
1210買ったわ
つかこれGUIいるのか?
設定出来る項目少な過ぎだろ
一般ユーザーなら使うのかもしれないけど
IPIP接続位デフォで入れとけよ
362anonymous:2015/02/16(月) 23:12:15.92 ID:???
GUI設定はおまけ程度
やりたいのは動作状況可視化だと思うよ
363anony:2015/02/17(火) 01:24:12.82 ID:???
>>361
俺も思った。
GUIを売りにしてるわりには、
前の機種よりGUIで設定出来る項目減ってるんじゃないかな。
IDSとか設定できなくなってるし。

GUIでNATセッション数とか表示されるのは便利なんだけど
リアルタイムのCPU負荷なんてGUI込みの負荷であてにならないっていうね。
そんなのいらないのでSNMPからNATセッション数見えるようにしてほしいよ

あとは動作状況の可視化を目指すならまだまだ項目が少ないよね。
ダッシュボード式とか言ってもだせるものほぼ全部出てるし。
DHCPの割り当て状況とか、UPnPの利用状況とかそんなのもないしね。
364[email protected]:2015/02/17(火) 09:26:28.49 ID:???
個別アドレスの通信制限は欲しかったな
365[email protected]:2015/02/17(火) 09:29:07.33 ID:???
>>362
VPN設定だけは楽チンだった
366anonymous:2015/02/17(火) 15:47:58.28 ID:???
>>363
カスタムGUIという機能があってだな。。。

(´・ω・`)まぁ、要するに見える化の為の監視やスイッチ連携関係強くしたら疲れたしいじくるの飽きちゃったから、後は好きにすると良いよってことらしい。
なければ追加するという新しい発想。
まぁ、GUIは補助でつけてるってぐらいだし。。。
367anonymous:2015/02/17(火) 18:31:19.72 ID:???
GUIカスタムできるの?ちょっと興味がわいた
368anony:2015/02/18(水) 03:18:56.08 ID:???
補助で付けてるとか、おまけだからとか
こっちが勝手に判断して、妥協してやる必要は無いと思うんだがな
369+:2015/02/18(水) 17:46:03.85 ID:???
だって、GUIなんか使わないし
370anony:2015/02/19(木) 00:02:23.72 ID:???
俺もCUIで操作するからいいけど
自分が使わないからいらないって、ちょっと短絡すぎない?

それなら俺もこのルータのVPNは使わないから削って他に集中して欲しい。
371anonymous:2015/02/19(木) 08:15:33.60 ID:???
GUIが欲しいならASAの統合ツール見たいな方法にするしかないだろうね。
本体のみで実現するのはいろんな意味で良くは無いとおもう
372anonymous:2015/02/19(木) 16:35:47.81 ID:???
(´・ω・`)まぁ、ヤマハの営業が補助的な物なので。。。って言ってるからしょうがない。
373anonymous:2015/02/19(木) 19:26:14.01 ID:???
guiつかったら、せっかく作ったコンフィグが壊されそう。
374anonymous:2015/02/19(木) 22:02:18.45 ID:???
海外製品はむしろGUI推し
375anonymous:2015/02/20(金) 09:46:50.19 ID:???
まあルーター屋なんてどこも文句があるならFreeBSDやLinuxで好きにやれって世界だしな(´・ω・`)
376[email protected]:2015/02/20(金) 11:01:23.92 ID:???
>>373
今のところ壊されてない
377[email protected]:2015/02/20(金) 13:04:23.73 ID:???
初心者で申し訳ないのですが、FWX120をキッティングして納入する事になったのですが
FWX120ってホスト名の設定はでき無いんですかね
378anonymous:2015/02/20(金) 15:05:48.32 ID:???
ホスト名?ip hostコマンド?dns domainコマンド?
379[email protected]:2015/02/20(金) 15:22:03.46 ID:???
FWX120自体のホスト名です。
Ciscoならhostnameでしょうか。
380anonymous:2015/02/20(金) 15:36:12.58 ID:???
設定する目的言った方はやいぞ
381[email protected]:2015/02/20(金) 16:02:48.68 ID:???
設定の目的は、WAN/DMZ/LANで別けてDMZにWWWサーバ、LANにメールサーバを置くようなイメージです。
※細かい事は気にしないでください

要件の中に、機器自体のホスト名も指定してきたので
それに該当する設定が見当たらないなあと思って質問した次第です。
382[email protected]:2015/02/20(金) 16:07:19.81 ID:???
テプラ貼っとけばいいんじゃないかな・・
383[email protected]:2015/02/20(金) 16:17:57.42 ID:???
>>テプラ貼っとけばいいんじゃないかな・・
ですよねー。
お客さんのポリシーか何かは知らないですがテプラで我慢してもらいます。
384anon:2015/02/20(金) 17:05:52.33 ID:???
必要であればDNSサーバーでIPアドレスと紐づけ
385[email protected]:2015/02/20(金) 17:10:31.20 ID:???
>>384
その辺も含めてお客さんに聞いてみます。
ありがとうございました。
386anonymous:2015/02/20(金) 22:08:26.90 ID:???
ターミナルのプロンプトのことじゃね?
FWXは変えられないん?
387---:2015/02/21(土) 00:19:23.50 ID:???
とりあえずドレミ
388[email protected]:2015/02/23(月) 12:37:37.93 ID:???
yamahaルータMLのウェルカムメールって結構来るの遅いのか?
389anonymou:2015/02/24(火) 16:49:05.34 ID:???
>>387
ここにもドレミ焼酎がw
390anonymous:2015/02/25(水) 16:48:04.21 ID:???
rt100i-usersに返信してあげたいんだけど、
メールアドレスが漏れるのがいやなので、返信できないよ。

なので、ここで答えてみよう。

こちら側ファックスの機種が古い場合、IP電話のみなし音声通信でよく失敗する。
最近、最新機種に置き換えたら、同じ環境でもまったくエラーがなくなった。
アナログファックス機といえども、対策はしているということだと思う。

あと、送受信レートを、スーパーG3でなくて、14400bpsまで下げてみるとよいかもしれないな。


というわけで、見てますか?
391-:2015/02/25(水) 20:44:38.14 ID:???
おう、判ったぜ
もうちょっと早くレスしてくれれば良かったんだけどな
392anonymous:2015/02/25(水) 22:43:55.51 ID:???
最近のFAXはデータチェックするやり取りが出来るのがある
393pptp service on:2015/02/27(金) 00:53:18.88 ID:???
WLX302関連はこちらでよろし?
394[email protected]:2015/02/27(金) 01:09:24.93 ID:???
>>393
別よろし
395pptp service on:2015/02/27(金) 01:33:02.30 ID:???
>>394
どちらにいくよろし?
396[email protected]:2015/03/02(月) 00:26:08.60 ID:???
ああ
397あのに:2015/03/04(水) 22:30:40.52 ID:???
2ch-APIについて、今北向け・各板のQ&A向けのまとめ@ソフトウェア板の有志
http://bbs.lames.jp/2ch-api.html

API対応状況一覧(3/4 1:30現在)
http://i.imgur.com/reYbsA6.png
398anonymous:2015/03/07(土) 06:22:37.25 ID:???
ハードウェア版で質問したところ、こちらへ誘導されましたので、質問させていただきます。

RTX1210が「Rebooted by Task time exceed(27)」という理由でリブートしていたのですが、
「タスク時間が超過したことによるリブート」って何のことか分かりません。
これはどういう意味でしょうか。またはこういうエラーを一覧したリファレンス等はありますでしょうか。
399[email protected]:2015/03/07(土) 12:24:32.52 ID:???
>>398
ここでもなく、メーカに問い合わせるべきだと思うが。
正規購入した物だろ?
400any:2015/03/07(土) 12:59:54.14 ID:???
そういう返答したらこのスレ終了
401anonymous:2015/03/07(土) 13:44:02.84 ID:???
>>400
別にいいのでは?
402[email protected]:2015/03/07(土) 17:07:18.78 ID:???
>>398
過去にそんなエラーがでる
ファームウェアのバグあったな
403398:2015/03/07(土) 18:03:13.49 ID:???
すみませんでした。
メーカーに問い合わせることにします。
ちなみにファームウェアはRev.14.01.05です。
404[email protected]:2015/03/07(土) 19:14:00.63 ID:tfSgU678
NVR500もそうだけど、初物はちょっと色々あるよね
1812祭りほどじゃないけど
405anonymous:2015/03/08(日) 12:50:49.47 ID:???
前にヤマハに聞いたら「ファームウェアのアップデートしてください」って素っ気ないメールが来たな。たしかにやったら直った。
406ANONYMOUS:2015/03/08(日) 15:07:50.98 ID:???
なぜ、不具合があるのはいつもファームウェアなんだろう。
ハードウェアの不具合って、インテルの昔のCPUくらいしか思い当たらないな。
407[email protected]:2015/03/08(日) 15:52:14.71 ID:???
>>406
ハードの不具合を尻拭いするのもファームの仕事なんだよ。。。
408ANONYMOUS:2015/03/08(日) 16:07:50.12 ID:???
じゃあ、ファーム修正は、
ハードウェアの不具合の存在の可能性もあるってことになるのかな。
409anonymous:2015/03/08(日) 16:26:59.25 ID:???
日本語バグってんぞ

>ハードウェアの不具合の存在の可能性
410ANONYMOUS:2015/03/08(日) 17:04:32.96 ID:???
>>409
各人の日本語処理ファームウェアで直しておいて
411ANONYMOUS:2015/03/08(日) 17:19:38.63 ID:???
この業界ってまじめな人は多いんだろうと思う。
だって、IT自体が素直な考えの積み重ねで動作するでしょ。
412[email protected]:2015/03/08(日) 17:46:22.32 ID:???
>>411
どちらかと言うとひねくれた動作考えてたらきりがないからある程度でリリースして必要なら修正、って世界じゃないかな
413anonymous:2015/03/08(日) 19:14:04.14 ID:???
中学生みたいなのが一人居ついてるね
414-:2015/03/08(日) 20:21:19.81 ID:???
エンドユーザーではなく、業者として
YAMAHAとかアライド触るレベルに都落ちするからには
何か問題抱えているからだとも言える
どれか一つ当てはまるだろ

学歴がヤバイ
酒癖がヤバイ
女癖がヤバイ
精神年齢がヤバイ
転職でヤバイ会社に入ってしまった
頭髪がヤバイ
415anonymous:2015/03/08(日) 20:50:33.35 ID:???
>前髪がヤバい
コレだな。間違いない。
416ANONYMOUS
>>412
ハードウェア自体のリビジョンアップってありますか。
ファームでハードウェアの不具合を”回避”するのだとすれば、
同じファームウェアを提供するためには、不具合はすべてのハードウェアに継承されなければなりませんよね。
それとも、ファーム内で、リビジョンチェックとかシリアル番号チェックをして、
ルーチンをわけているのかな。

まあ、どうでもいい話題ですみますん。