X



トップページ通信技術
1002コメント313KB
YAMAHA業務向けルーター運用構築スレッドPart20©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous 転載ダメ©2ch.net
垢版 |
2017/08/06(日) 08:48:52.95ID:???
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 20
http://peace.2ch.net/test/read.cgi/hard/1418612262/
YAMAHAヤマハブロードバンドルーターpp select 21
http://echo.2ch.net/test/read.cgi/hard/1453996883/
YAMAHAヤマハブロードバンドルーターpp select 22
http://echo.2ch.net/test/read.cgi/hard/1485617399/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart16
http://hayabusa6.2ch.net/test/read.cgi/network/1437244766/
YAMAHA業務向けルーター運用構築スレッドPart17
http://hayabusa6.2ch.net/test/read.cgi/network/1450925974/
YAMAHA業務向けルーター運用構築スレッドPart18
http://hayabusa6.2ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
http://mao.2ch.net/test/read.cgi/network/1485790427/
0101
垢版 |
2017/09/19(火) 20:09:18.45ID:???
YZF-R750が、そのうち出るから待てって言ってんだろ
0102
垢版 |
2017/09/20(水) 02:34:44.45ID:???
WAN側とブリッジしてるポート作れないんか
0104anonymous
垢版 |
2017/09/20(水) 09:20:40.91ID:???
ハブをつなげればブリッジし放題
0106anonymous
垢版 |
2017/09/20(水) 18:08:07.51ID:???
いつのまにかRTX830が出とる
0107anonymous
垢版 |
2017/09/20(水) 21:01:56.66ID:???
Office365が猛威を振るう昨今、あんまりYAMAHA入れる気が起きない
1210とか830なら多少マシなんだろか
0108オナニマス
垢版 |
2017/09/20(水) 21:12:15.87ID:???
>>106
WANポートが1G→2Gになった以外に良くなった点って何だろう
0111anonymous
垢版 |
2017/09/20(水) 23:42:56.68ID:???
>>110
Office365はセッション数阿呆みたいに増えるからNAT性能ベンチマーク大会始まっちゃっう
ぶっちゃけYAMAHAは単純なNATセッション捌く性能に優れてるわけじゃないからあんまり使いたくない
FQDNルーティングでセンターの負荷軽減できるって言うても、拠点から出てく段階で死んじゃいそう

てか、ある程度の規模ならセンターでNATかけるのはYAMAHAルータなんかじゃなくてFWじゃない?
0112anonymous
垢版 |
2017/09/21(木) 00:24:05.91ID:???
YAMAHAは100人以下の拠点が限界。
そもそもインターネットの出口はまともなFW使うべきだろ。
拠点間接続を安価にお手軽にやるのがヤマハの正しい使い方。

どうせならRTX830でフレッツのIPv6半固定アドレスでもVPN張れちゃいます
的な機能がついたらヒットするだろうに。
ネットボランチDDNSをIPv6でやってくんないかな。
0113anonymous@fusianasan
垢版 |
2017/09/21(木) 00:27:05.50ID:???
トラヒック逃がす話のところに
NATに話変えられてもなあ

実際はわからないけど
スペック上の65Kテーブルで足りないなら5000でも無理
ブランチルータでどうこうしようってのが間違い
NATの心配するくらいならv6
0114
垢版 |
2017/09/21(木) 00:50:32.14ID:???
>103
そうすれば小型ONUとひかり電話機器併用できるんでは、と
0115anonymous
垢版 |
2017/09/21(木) 11:06:36.30ID:???
ONUの先にIPv6端末2台付けるのはサポートされてない。
PPPoEなら2台でマルチできるけど。
0116anonymous
垢版 |
2017/09/21(木) 11:20:22.21ID:???
RTXだからどうこうって話ではないとは思うんですが
IPsecやL2TPでのVPNが遅いのを速くするにはどうしたらいいんでしょう
0117a
垢版 |
2017/09/21(木) 13:04:18.28ID:???
>>113
>NATの心配するくらいならv6

はっとした。
NAPTいらなくなるものね。

でも自分は、IPv6でも動的IPフィルタをRTX1200上で動作させているので、
何?Office365とかセッション数が多い場合には、NATがなくても、
動的IPフィルタでさらに苦しむことになるのだろうな。
0118anonymous
垢版 |
2017/09/21(木) 15:34:39.41ID:???
>>116 そうねぇ、
1.利用する暗号化方式のハードウェア処理が搭載されている機種を買う
2.手持ちのルーターがサポートしているハード処理の暗号化方式を選択する
3.とりあえず最新のルーターに買い替えCPUパワーで暗号化のソフト処理を速くする
4.ルーター処理を諦め、パソコンを用意しOpenVPN(SoftEtherなど)などでソフト処理を爆速にする
でしょうか
0119anonymous
垢版 |
2017/09/21(木) 15:53:13.41ID:???
そういうのってIPIPじゃ速いの確認してるのかな?
0120anonymous
垢版 |
2017/09/21(木) 18:56:54.51ID:???
1200とか810は化石だからね。
見た目は最新モデルと似てるが今はほぼつかえない。
1210やNVR700Wで遅いならもうヤマハ以外にするしかない。
0121anonymous
垢版 |
2017/09/21(木) 21:01:05.38ID:???
>>120
RTX5000
とかがあるじゃない?
0122anonymous
垢版 |
2017/09/21(木) 21:04:29.50ID:???
5000...
ほう...
0123anonymous
垢版 |
2017/09/21(木) 21:41:51.73ID:???
>>106
うわマジだ。
誰もみてねえのかよ・・・
0124anonymous
垢版 |
2017/09/21(木) 22:14:39.23ID:???
10月発売だろ?
0125anonymous
垢版 |
2017/09/22(金) 00:06:29.49ID:???
>>121
4年前の80万するルータは
今の10万ルータよりは性能出るのか?
0126anonymous
垢版 |
2017/09/22(金) 00:09:23.35ID:???
1210使ってるから興味ない
0127anonymous@fusianasan
垢版 |
2017/09/22(金) 00:27:26.43ID:???
>>815
モデル間のHWスペックとリリース時期
http://www.rtpro.yamaha.co.jp/RT/hardware/cpu.html

モデル間の位置付け考えると
先に上が引き離して後から下が差を縮めるのもありだけど
現実的なところは発売順が順当
先にターゲットにした売れ筋ラインの陳腐化だったり
部品の供給寿命だったりで
逆転しない程度におさえつつも
コスパ的に上位機種どうなの?ってのはメーカー問わずありがち
0128anonymous
垢版 |
2017/09/22(金) 00:40:51.27ID:???
なめてんなまじで
0129anonymous
垢版 |
2017/09/22(金) 06:31:12.74ID:???
>>115
その場合、NVRでv6使うならHGWのLANポートからでしょ
0130anonymous
垢版 |
2017/09/22(金) 06:35:33.99ID:???
NVRはLAN/WANの2ポートだから結局ダメかすまん
0131anonymous
垢版 |
2017/09/22(金) 07:09:50.16ID:???
いつも初期ロットで嫌な思いしてるから1年は様子見だよね
0132anonymous
垢版 |
2017/09/22(金) 08:53:05.16ID:???
>>130
NVR700W なら、LAN分割機能でインターフェースを複数持てる。
つまりこういうことか。

小型ONU 〜 NVR700WのONUポート 〜 ブリッジインターフェース 〜 LANのうちのひとつ
〜 Ethernet 〜 SFP対応スイッチ 〜 SFPモジュール 〜 光ケーブル 〜 SFPモジュール
〜 RS-500のONUポート 〜 RS-500のLANポート 〜 Ethernet 〜 NVR700WのLANポート
0133anonymous
垢版 |
2017/09/22(金) 09:43:59.48ID:???
ん?
NVRはONU/WAN/LAN合わせて3セグメント取れるよ。
0134anonymous
垢版 |
2017/09/22(金) 16:29:02.38ID:???
ONUとWANは併用できないよ
0135anonymous
垢版 |
2017/09/22(金) 19:41:26.42ID:???
>132
SFPつかわんとRS-500のUNIポート使うイメージだったけど、だいたいそんな感じ
できるかどうかはしらぬい
0136
垢版 |
2017/09/23(土) 00:37:26.54ID:???
結局、LAN分割機能ってなんなのだ?

わからずとも、おまじないのコマンドを入力しておくと、
LAN1.1~LAN1.4のようにして使えるものだということしかわからない。
0137
垢版 |
2017/09/23(土) 04:25:19.55ID:???
>>136
ポートVLAN
0138anonymous@fusianasan
垢版 |
2017/09/23(土) 12:44:02.47ID:K6ijOh/q
LAN1 192.168.10.0 (LAN1の全ポートが所属)
LAN2 192.168.20.0

なのが

LAN1.1 192.168.10.0
LAN1.2 192.168.30.0
LAN2 192.168.20.0

とLAN1のスイッチポートごとにセグメントを割って使える


RTXはポートVLANとタグVLANを併用できない仕様制限が痛い
他社製のルータから物理構成と基本設計を変更せずに置き換えるような要件だと
要件を満たせなくてダメなことが一度や二度ではない

以前に開発エンジニアにも来てもらって
具体的な理由や目的も伝えて機能改善の要望を伝えたけど
5年経っても改善されないということは
この会社の技術力じゃ実装できないんだろうな
0139
垢版 |
2017/09/23(土) 17:54:44.37ID:???
>>138
>RTXはポートVLANとタグVLANを併用できない仕様制限が痛い

VLANというと、イーサーフレームにバーチャルネットワーク情報のタグを付加しておいて、
物理接続の上で複数の論理ネットワーク単位を構成するものですよね。

それが、ポートVLANになると何が変わるんだろう?
何か別のタグでも貼り付けられるのかな?

どのポートから入出力があったかで、ネットワークを論理的に実現するというものであれば、
タグVLANとの併用は、単純に、「AND」条件で可能なように思えるんだけどなあ。

しかし、その併用が付加なんて知らなかった。
0140139
垢版 |
2017/09/23(土) 17:59:15.63ID:???
タグVLANと、ポートVLANとの併用が実現したら、
LAN1.1.1とかでネットワークインターフェイスが定義されるのかな?

最後の番号がタグVLANによって分割されたネットワークインターフェースを記述するわけ。

LAN1.1.99とかになったら、ルーターの中央の機構が処理できなくなるのかも。
NATにも影響して、大改革が必要になるのかもしれないな。
0141anonymous@fusianasan
垢版 |
2017/09/23(土) 21:23:09.01ID:???
ここ、運用構築のスレなんだよね?yamahaばっか触るとこうなるの??
0142a
垢版 |
2017/09/23(土) 21:39:18.73ID:???
こうって?
0143anonymous
垢版 |
2017/09/24(日) 01:44:36.73ID:???
ネットワーク屋協会みたいなやつってないの?
肩書にかけそうなやつ。
0145anonymous
垢版 |
2017/09/24(日) 08:08:13.55ID:???
CCIE維持費高いからネスペあたりで
0146anonymous
垢版 |
2017/09/24(日) 09:35:05.15ID:???
それらって、資格だけど、
たとえば医師みたいに、○○学会員みたいなやつはないのかな。
実際に、集まりがあって最新の技術の論文を紹介し合うとか。
0147anonymous
垢版 |
2017/09/24(日) 09:49:00.30ID:???
IETFやIEEE,janogやnanog、
情報処理学会や電子情報通信学会、
いろいろあるからお好きな奴で。
0148anonymous@fusianasan
垢版 |
2017/09/24(日) 13:56:03.47ID:ShRrexw4
>>139
普通はそう設計するんだけどね

ポートVLANとタグVLANを別個に実装してコードも別物になってるから
VLAN機能をゼロから作り直す必要があるから大変みたいなことを言ってた
他の機能と併用時のテスト項目も多くてハードルは高いんだとか

それが事実なのか、その場を誤魔化すためだけの口実なのかは不明
0149anonymous@fusianasan
垢版 |
2017/09/24(日) 14:07:14.65ID:ShRrexw4
>>140
そんなに面倒なことしなくても

今まで通りインターフェースはタグVLANベースの実装で
物理インターフェースは1.1、1.2
論理インターフェースは1/1[vid=1]、1/2 [vid=2]

物理インターフェイスごとにタグ無しVLANはvidいくつなのか
タグVLANはvidどれを有効にするか設定するだけ

タグ無しVLANだけ設定すれば実質的にポートVLANになる

SWXは普通にポートVLANとタグVLANの併用もできると聞きいた
(自分は使ったことなく真偽は未確認)
0150anonymous
垢版 |
2017/09/24(日) 15:38:37.01ID:???
ヤマハルータはISDNルータ時代から拡張してってる感じだからなぁ
過去仕様全部無視した新設計のルータを作れば色々自由度は増すだろうけど、ヤマハ選ぶメリットが無くなるよね
0151anonymous
垢版 |
2017/09/24(日) 16:09:21.82ID:???
いやいや、INS時代のRTからコマンドだいぶ変わってるじゃん。
vlanコマンドも拡張すりゃ済む話。
0152anonymous
垢版 |
2017/09/24(日) 16:21:07.22ID:???
vlanコマンドまわりは一度リセット?かけたしな
0153anonymous
垢版 |
2017/09/24(日) 16:33:02.38ID:???
>>149
なるほど。

タグVLANは、対外用(他の機材も処理できるように)
ポートVLANは、ルーター内部用
このように考えられますか?
0154anonymous
垢版 |
2017/09/24(日) 19:14:33.94ID:???
YAMAHAはもう時代遅れで消えていく運命
0155
垢版 |
2017/09/24(日) 19:43:38.86ID:???
VLAN組むときはSWX2200とかのスマートスイッチを必ず入れてそこで分けるようにしてるわ。
ルーターのLANポート直接使ったりするとめんどくさい。
ただ、SWXなのかRTX側の問題なのかわからないが
SWX2200をRTXの配下に置いていて
その各ポートに端末が接続されている場合、RTXConfigをリセットして再度設定流し込んでもうまくSWXにVLAN設定が反映されない場合がある。
細菌は担当全部外してからメンテナンスするようにしてるわ。
0156anonymous
垢版 |
2017/09/24(日) 21:03:09.28ID:???
>>155
スイッチ使うならそっちで分けりゃ良いじゃん。
ルータだけで済ますためにVLAN機能要るわけで。
ローカルのルーティングもルータにやらせるくらいの規模のためのヤマハじゃん。
0157anonymous
垢版 |
2017/09/24(日) 21:27:24.92ID:???
ヤマハでVLAN切るような高度な運用したことない
クライアント30台ぐらいまでの規模しかやったことない
他社製のルータからの入れ換えで思い出した。医療関係の拠点だとPPPoEパススルーが無くてハマったっけ
0158
垢版 |
2017/09/24(日) 21:44:28.85ID:???
>>157
端末10台程度でもゲストVLANとかあるだろ
まぁ、多いのはIP電話のVLANかなぁ

VLANなんか高度でも何でもねぇべさ
0159anonymous
垢版 |
2017/09/24(日) 21:58:40.15ID:???
QoS入れるとスループット落ちまくるんだもん
お仕置きしたいのはこっちだよ!!
0161anon
垢版 |
2017/09/25(月) 02:59:39.09ID:???
>>157
無線使う現場だと使う確率ぐっと上がるねー。
0162anonymous@fusianasan
垢版 |
2017/09/25(月) 12:30:26.31ID:???
L2MSのスレーブ対応、および各種バグ修正を行ったNVR510用最新版ファームウェア(Rev.15.01.09)の配布を始めました。
http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.15.01/relnote_15_01_09.txt

内蔵無線WANモジュールのマルチキャリアに対応、およびL2MSのスレーブ対応などを行ったNVR700W用最新版ファームウェア(Rev.15.00.10)の配布を始めました。
http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.15.00/relnote_15_00_10.txt

PPPoEパススルー機能に対応、およびFQDNフィルター機能に対応したFWX120用最新版ファームウェア (Rev.11.03.25) の配布を始めました。
http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.11.03/relnote_11_03_25.html
0163anonymous
垢版 |
2017/09/25(月) 19:05:40.22ID:???
ファームを変えてLTEの対応バンドが増えるってのはどゆこと?
周波数決めるところもソフトウェアなのかな。
0164anonymous
垢版 |
2017/09/25(月) 19:20:52.78ID:???
ハードウェアで準備もしていて、そして対応ファームがある、みたいな。
0166anonymous
垢版 |
2017/09/25(月) 21:46:31.07ID:???
>>165
おおおおおお
このスレ見て機能追加してんじゃね?
0167anony
垢版 |
2017/09/26(火) 03:31:32.57ID:???
図のルーター絵は全くFWX120じゃないのが笑う
0168anonymous
垢版 |
2017/09/26(火) 11:15:05.07ID:???
新しいVPNルータ出る気配ないかな?
0169anonymous
垢版 |
2017/09/26(火) 11:18:47.57ID:???
RTX830発表されたとこやろ
0170anonymous
垢版 |
2017/09/26(火) 11:19:08.51ID:???
発売日いつ?
0172anonymous
垢版 |
2017/09/26(火) 15:38:52.52ID:???
中国向けルータは全部ファイアウォール機能搭載してるのに、
国内向けはFWXだけ1機種でしかも割高と言うのが解せない。

日本人からお金取って中国向けに提供するなんて。
そんな会社なのか。
0173anonymous
垢版 |
2017/09/26(火) 18:13:49.99ID:???
>>172 RTXにもある程度の攻撃遮断機能あるしね
それに、FW機能あってもデフォのまま使ってるひと多そう
URLフィルタに金払ってる奴いるの?
0175anonymous
垢版 |
2017/09/26(火) 21:32:25.70ID:???
FortiはPPPoEが激遅だったりするので、まあそこは使い分けで。
0176anonymous
垢版 |
2017/09/26(火) 22:45:25.02ID:???
パワー依存だからE世代ならYAMAHAより速そうな気もするけど
0177anonymous
垢版 |
2017/09/26(火) 23:29:17.44ID:???
結論
お前らのような一般家庭ではRTX1210でもオーバースペック
0178anonymous
垢版 |
2017/09/26(火) 23:48:14.35ID:???
>>177
その結論にたどり着いてなかったのお前だけだぞ?
0179anonymous
垢版 |
2017/09/27(水) 00:00:06.00ID:???
Torrentで呆れた人も多いだろ
0180anonymous
垢版 |
2017/09/27(水) 00:50:51.93ID:???
今時FWといえばUTMなりNGFWなりが当たり前で
そういう面ではヤマハの機能不足は感じる
FortiはFortiで数カ月前までならありだったけど
E世代から機能のバラ売りなく All or Nothing になったもので
ピンポイントで機能絞ってほしいとなると割高になった
0181anonymous
垢版 |
2017/09/27(水) 01:24:27.99ID:CZWahGlN
だからお前ら自宅で使い切るのかって
鯖でも公開してんのか?おぉん?
0183anonymous
垢版 |
2017/09/27(水) 08:18:12.42ID:???
自宅用の回線は鯖的な使い方禁止が多いし
帯域も上がりが少なすぎて実用的じゃないだろ
0184anonymous
垢版 |
2017/09/27(水) 08:27:53.32ID:???
Peercast満足に見れない人っているのかな
0185anonymous
垢版 |
2017/09/27(水) 12:07:09.54ID:???
>>166
それじゃあ、LibreSWANとのメインモード接続も公式にできるようにしてほしい!!!

今の状態では、LibreSWANのRTX側に向けたルート設定が一つだけしか有効にならないし、
再起動は、LibreSWANをRTXの後にしなければ、うまくVPNセッションが張れないなどの問題がある。


あるいは、LibreSWANと公式に接続できるルーターってあるのか?
0186anonymous
垢版 |
2017/09/27(水) 21:24:45.08ID:???
昔、ヤマハのこういう議論してるメーリングリストみたいなのあったよね?
0187anonymous
垢版 |
2017/09/27(水) 21:42:58.66ID:???
今は無いの?
ヤマハが運営していて当時広瀬さんが色々書いていたのを覚えている
0188anonymous
垢版 |
2017/09/28(木) 02:29:02.30ID:???
LibreSWANはLinuxの標準ソフトなんだし、RTXと正式にVPNを張れるようになったらいいのに。
YAMAHA謹製のソフトをLinuxに導入しろというのは絶対に嫌!
それなら、別のメーカーのルーターを勉強しなおすわ。
0189anonymous
垢版 |
2017/09/28(木) 04:44:56.49ID:???
Linuxの標準ソフトとは一体…
0190anonymous
垢版 |
2017/09/28(木) 08:16:47.98ID:???
なんか変なの湧いてるな。
2chに製品要望書くなんてアホか。
0191anonymous
垢版 |
2017/09/28(木) 13:41:01.90ID:???
>>188
ヤマハにとってメリットなくね?

そういう人はルーターなんか使わないで、小型PCにLinux入れてルーター化すればいいんじゃね?
0192anonymous
垢版 |
2017/09/28(木) 15:37:53.87ID:???
>>191
いや、ヤマハルーターは過酷な環境でも壊れないんで、
どうも生モノのPCを置いておくことは抵抗があるんですよ。
ルーターの内蔵にしてほしい。
0193anonymous
垢版 |
2017/09/28(木) 16:04:16.69ID:???
>>192 だから、Yamahaになんのメリットもないじゃん
お前のわがままじゃんw
0194anonymous
垢版 |
2017/09/28(木) 16:30:40.03ID:???
もちろん、われわれの我侭をかなえるために、
製品ってあるんですよ。
それこそ、山葉の我侭なら、相手にされないよ。
シス子でもいいんだよ。
0195anonymous
垢版 |
2017/09/28(木) 20:50:10.84ID:???
対向で売ってなんぼなのにわざわざ対応しねーよ
シスコならなおさら
0196anonymous
垢版 |
2017/09/28(木) 21:03:49.32ID:???
こういうワガママなめんどくさい奴を相手にしなきゃいけないから
一般向けはやめた方が良いことがよく分かる。
0197anonymous
垢版 |
2017/09/28(木) 21:48:44.74ID:???
金属筐体のほうが自重ある分空中設置とかむずかしそう
0198anonymous
垢版 |
2017/09/29(金) 10:10:50.75ID:???
何年も前から Libre を連呼しているのって同じ人なの? ちょっと気持ち悪いです。
0199anonymous
垢版 |
2017/09/29(金) 16:26:49.47ID:???
教えて下さい。RTX1100 Rev.8.03.92です。
 ip filter 1 pass 192.168.1.0/24 * tcpflag=0x0002/0x0017 * https
 ip filter dynamic 1 * * https
 pp select 1
 ip pp secure filter out 1 dynamic 1
これでブラウジング出来ると思っていたのですが、
 PP[01] Rejected at OUT(default) filter: TCP 192.168.1.2:58755 > x.x.x.x:443
と弾かれます。これではダメだったのでしょうか?
0200anonymous
垢版 |
2017/09/29(金) 22:08:10.59ID:???
Libre何とかはたくさんあるのでそこで切るのはどうかな。
まあ当該の人はアレだが。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況