YAMAHA業務向けルーター運用構築スレッドPart21

1administrator2018/05/29(火) 23:00:51.94ID:???
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 21
https://echo.2ch.net/test/read.cgi/hard/1453996883/
YAMAHAヤマハブロードバンドルーターpp select 22
https://echo.2ch.net/test/read.cgi/hard/1485617399/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart16
https://hayabusa6.2ch.net/test/read.cgi/network/1437244766/
YAMAHA業務向けルーター運用構築スレッドPart17
https://hayabusa6.2ch.net/test/read.cgi/network/1450925974/
YAMAHA業務向けルーター運用構築スレッドPart18
https://hayabusa6.2ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
https://mao.2ch.net/test/read.cgi/network/1485790427/
YAMAHA業務向けルーター運用構築スレッドPart20
https://mao.5ch.net/test/read.cgi/network/1501976932/

2 【大吉】 !nanja 【東電 62.4 %】 【15.7m】 2018/05/30(水) 00:20:54.98ID:sjs3xdtG
2get

3anonymous2018/05/30(水) 02:16:56.34ID:???
三月兎
>1乙

4anonymous@fusianasan2018/05/30(水) 04:28:05.40ID:???
>>1
乙乙

5anonymous@fusianasan2018/05/30(水) 07:15:24.75ID:???
>>1

6anonymous2018/05/31(木) 06:40:07.86ID:???
いちおつ?

7anonymous@fusianasan2018/05/31(木) 07:44:34.57ID:aSFhEVr2
RTX830がひたすら再起動を繰り返す状態になったのだけど、同じ状態になった人いる?

8anonymous@fusianasan2018/05/31(木) 08:15:25.69ID:???
>>7
せめて直前に何したかくらい書けよ。ファームのバージョンと。

9anonymous@fusianasan2018/05/31(木) 11:42:28.25ID:???
UPnPをオフにするかDHCPをオフにしたら良いよ

10anonymous@fusianasan2018/05/31(木) 18:12:50.88ID:???
>>7
サポセンにきちんと苦情しておけよ。
おま環だと思われて、そうしなければ、向こうも動いてくれないからな。

11anonymous@fusianasan2018/06/01(金) 14:14:58.93ID:9yUk0yvq
デバック送ったら明らかなfirmwareのバグだったと。
次ファームで対策するってよ。

12anonymous2018/06/01(金) 14:24:26.34ID:SjpsOp2B
>>11
バグの原因になるコマンドとかある?

13anonymous@fusianasan2018/06/01(金) 14:42:00.40ID:9yUk0yvq
rtx1210だけど、
nat descriptor backward-compatibility 1とupnp同時使用で起こってたらしい。
寝てたんだけど、熱心に何度も着信いれてくれてた。

14anonymous2018/06/01(金) 15:07:56.38ID:SjpsOp2B
なるほど
ありがとう

15anonymous@fusianasan2018/06/01(金) 17:09:49.70ID:???
>>11
おつかれさまです。

16anonymous@fusianasan2018/06/01(金) 19:15:45.16ID:???
前スレの最後の方見逃したんだけど、
このバグは、RTX1210最新ファームRev14.01.28 限定?

17 【豚】 !nanja 【東電 68.1 %】 【16.3m】 2018/06/01(金) 22:55:14.14ID:r8jp0zPC
17get

18anonymous2018/06/02(土) 09:35:33.77ID:???
良スレの予感
upnpの併用とかお堅いところだとまず無効にしてるからデバッグしきれてなかったんだろうな

19anonymous@fusianasan2018/06/04(月) 00:56:36.95ID:zRDTzr2Z
自分もメールでファーム送ったのに返信も無く放置プレーや。。。なんだこの対応の差はw

20anonymous2018/06/04(月) 06:53:25.33ID:???
メールでファームウェア送ってもそりゃ相手にされないだろ
ヤマハは電話できるのがいいよね。

21anonymous@fusianasan2018/06/04(月) 09:32:29.63ID:zRDTzr2Z
間違ったw
techinfo

22anonymous2018/06/04(月) 09:53:32.63ID:qpqVMKlc
メールで送った宛先は?

やはり迅速に対応させたいなら電話で担当者名名乗らせないと

23anonymous@fusianasan2018/06/04(月) 10:47:36.83ID:8fy4EW1S
>>22

ホームベージ記載の問い合わせアドレスからだよ。
次から電話問い合わせにするわ、ありがとう。

24anonymous2018/06/04(月) 20:15:59.47ID:aNawLxB4
>>23
直メールするんじゃ無くて問合せフォーム使った方が良いよ。
あと、経験則だけどだいたい返答あるまで2-3営業日はかかってる。

25 【鶴】 !nanja 【東電 76.3 %】 【0.9m】 2018/06/06(水) 08:27:00.58ID:cqaZ8cTT
25get

26ななし2018/06/08(金) 22:01:04.33ID:XNkUXlEt
ヤマハのルータってかっこいいな。楽器みたい。

27anonymous@fusianasan2018/06/09(土) 02:04:51.57ID:???

28ななし2018/06/09(土) 12:57:49.12ID:KyJFWjNd
ギターアンプのうえにあっても、違和感ないw

29anonymous2018/06/09(土) 21:37:06.70ID:???
RTX1210でGUI管理画面の表示がすっごく遅い
通信が軽い時間帯だと早いんだけど・・・・・
telnetならいつでも軽々

インターネットを見るとかの動作は遅いとは感じてないけど
ルータの能力を越える使い方になっているんだろうか?

telnetからだと、何を確認した方が良い?
また1210で力不足だとすると、何に買い換えを考えるのがよい?

30anonymous@fusianasan2018/06/09(土) 21:42:53.72ID:???
http://www.rtpro.yamaha.co.jp/RT/hardware/cpu.html

ARM デュアルコア 1.333GHzのRTX830かな?

31anonymous2018/06/09(土) 22:01:41.78ID:MraGN5Dz
>>29
ブラウザの問題じゃないの?結構PC側の処理能力使うよ。
IE使ってるならEdgeやChromeとか、パソコン変えて試すとよい。

以前使ってたi5のUltrabookだと信じられないくらい重くてずっと泣いてた。

32anonymous2018/06/09(土) 22:35:57.09ID:???
シリアルが基本

33anonymous2018/06/10(日) 03:47:35.10ID:???
シリアルコンソールついてないYAMAHAの糞モデルにはガッカリする

34anonymous@fusianasan2018/06/10(日) 15:25:22.90ID:KSjuI16c

35anonymous@fusianasan2018/06/10(日) 17:55:54.18ID:G+p1p4sa
RTX1210 のファームRev.14.01.28で、ネットワークが止まったとおもったら Rebooted by Data storage [load](2) ってなってた。これって原因なんでしょうか?

Rev.14.01.28 に上げる前は同じコンフィグで一度も出たことなかったのですが...

36anonymous2018/06/10(日) 18:27:02.99ID:???
保守契約して問い合わせてこい

37anonymous2018/06/10(日) 21:56:22.66ID:???
保守契約はいらんだろ。問合せだけなら

38anonymous2018/06/10(日) 22:05:36.89ID:???
>>33
RTX1210になってロールケーブル変わったんだから付けてほしかったな。
専用品らしいし
その辺に転がってる水色の線使ってるけど

39ななし2018/06/11(月) 02:32:47.72ID:???
yamahaも技能試験作ればいいのに。
もともと音楽系の検定やっているのだから、資格制定の能力あるでしょう。
シスコを駆逐したれ。

40anonymous@fusianasan2018/06/11(月) 05:00:51.61ID:???
下手するとノベル状態になるぞw
試験通らないと情報を出さない
結果買ってもらえなくなった

41anonymous2018/06/11(月) 09:33:24.82ID:x7m4FVQt
シスコと対抗したいならシスコと逆の事をやれ

42anonymous@fusianasan2018/06/11(月) 12:14:58.71ID:TdAYaMLI

43anonymous2018/06/11(月) 15:27:14.66ID:???
>>35
>>9 

44anonymous2018/06/11(月) 15:29:34.64ID:???
>>35
間違えた
>>13

45anonymous2018/06/11(月) 20:32:21.42ID:???
シスコは使った事ないんだけど、どんな対応ですか?

46anonymous2018/06/11(月) 20:53:37.18ID:???
金払いが悪いYAMAHAユーザーはお呼びでないですぞ

47anonymous2018/06/12(火) 00:20:12.54ID:???
>>45
代理店はどちらですか? から始まる

48anonymous2018/06/12(火) 04:27:08.61ID:???
糞な現場だと、購入元の代理店を台帳に記載してないから
保守延長関係で電話で聞きまくることあって吐き気したわ

49a2018/06/12(火) 21:10:40.43ID:???
代理店が何をしてくれるの?
YAMAHAのRTXはAMAZONとかで購入して、全部自分でやっているけど。

50anonymous2018/06/12(火) 22:10:43.85ID:???
今日、シスコから営業電話あったわ。
代理店はどちらですか?って聞かれたw

51nanashi2018/06/13(水) 07:01:59.64ID:???
>>49
ciscoはメーカー直でサポートしてくれないんだよ。
問合せとかも代理店経由でしか受け付けない。

52anonymous@fusianasan2018/06/13(水) 07:10:16.21ID:???
ヤマハみたいにファーム公開とかサポートとかしてくれる方が珍しい

53anonymous@fusianasan2018/06/13(水) 12:03:40.20ID:???
つか、シスコの場合、一見さんには売ってくれない すらあるw

54anonymous2018/06/13(水) 14:12:55.09ID:???
RTX1210, 830 用のバグ修正ファームきたな

55a2018/06/13(水) 22:30:15.69ID:???
>>51
めんどうだね

56anonymous2018/06/13(水) 23:26:14.88ID:???
保守契約すると代理店経由でも契約番号くれるから
個人でもCiscoのサイトからサポートケースをオープンして問い合わせられるけど

たまに運用保守を委託しなかった顧客が
自分たちで契約番号を紐付けるのを忘れて
障害時なのに問い合わせ出来ない馬鹿みたいなケースあったり

57anonymous2018/06/14(木) 00:31:35.70ID:???
今日は異常のネットワークが重くなっていると言われ
調べようとしたんだけど

13日だったわ。と思って無視することにした

なんだかここ数ヶ月、この日は重いわ

58anonymous2018/06/14(木) 07:00:08.73ID:???
WindowsUpdateの日?

59anonymous2018/06/14(木) 08:42:43.82ID:???
>>57
>>58

Microsoft セキュリティ更新プログラム リリース スケジュール
https://technet.microsoft.com/ja-jp/security/hh224643

60anonymous2018/06/14(木) 09:10:07.12ID:???
DDoSの送信元になってたりしてw

61anonymous2018/06/17(日) 16:21:51.45ID:???
さりげなく便利なファームアップあったんだな。

>8.同一ネットワークのDHCPスコープを複数設定できるようにした。

メジャーバージョンアップあたりでやってほしかったな。
通らなくてはまりそう

62anonymous2018/06/18(月) 14:21:38.16ID:???
大阪の地震で、全国的にだいぶ輻輳してた(している)っぽい?

63anonymous@fusianasan2018/06/18(月) 23:07:04.53ID:pQtt8u/b
RTX1210と830、超ピンポイントで修正されてるな。

64sage2018/06/25(月) 04:15:56.16ID:???
RTX1210の通風口の穴がでかい。
ゴミでも入り込みそうでこわい。

65熱暴走2018/06/25(月) 11:38:03.59ID:???
塞ごう

66anonymous2018/06/25(月) 23:57:30.50ID:???
あの通風口は、積み上げるときに怖いわ
横とか後にしてほしいが・・・・
ラックを意識していて上にしたのかな・・・

67sage2018/06/26(火) 02:03:09.23ID:???
>>66
積み上げることと、穴との関係って?
強度不足になるってこと?

68anonymous@fusianasan2018/06/26(火) 08:06:41.06ID:???
>>67廃熱じゃね

69fusianasan2018/06/26(火) 08:46:15.88ID:???
排熱な

って書こうとして国語辞書引いたら、廃熱でもOKか。独り言すまん

70さげ2018/06/26(火) 11:48:05.30ID:???
廃熱だと、熱力学第二法則っぽいね。

71さげ2018/06/26(火) 11:49:13.87ID:???
>>68
底にも穴が空いていたら、ちょうど煙突みたいになったのにね。

72a2018/06/28(木) 21:49:34.16ID:???
RTXって、外部のLinuxなどのコンソールやスクリプトから、ルーター内部コマンドを実行して設定を変更することなんかできるかな?

73anonymous2018/06/28(木) 22:07:48.43ID:???
モデムとかTAと直結してた時代なかったっけ?

74anonymous2018/06/28(木) 22:36:23.56ID:???
>>72
telnetやsshつかうか利用できる言語使えばよくね?
無論RTXのコンソール叩くのも出来るだろうけど

75anonymous@fusianasan2018/06/29(金) 00:16:01.95ID:???
懐かしのATコマンド

76anonymous@fusianasan2018/06/29(金) 23:43:13.07ID:???
>>72
カスタムGUI の設定用API を使う手もある。
http://www.rtpro.yamaha.co.jp/RT/docs/custom-gui/#detail_api

77anonymous@fusianasan2018/06/30(土) 00:30:21.40ID:FxIV5uSw
>>76
いいね!

>ホストからルーターへの設定転送

>PCなどのホストからルーターへの設定転送は、/custom/executeに対してPOSTメソッドをリクエストすることで行います。
>設定内容はPOSTメソッドのコンテント部分に記述します。
>データ形式は、CUIで使用するルーターのコマンドを1つずつ改行コードで区切ったものとなります。改行コードはCRLFです。

POSTメソッドにコマンドをのせればいいというわけでなくて、
コンテンツには、設定のためのIDを前置しなければいけないらしい。
これを取得するのが面倒くさそうだな。

コンテンツ部分↓
#2450035272
ip lan2 address 10.0.0.1/8
syslog debug on
show config

http://www.rtpro.yamaha.co.jp/RT/docs/custom-gui/#detail_gui_sample

最後に、show configがあるのはなんでかな。


<GUIの例>
http://www.rtpro.yamaha.co.jp/RT/docs/custom-gui/set_config.html

78anonymous@fusianasan2018/06/30(土) 00:31:38.76ID:FxIV5uSw
>>77
>最後に、show configがあるのはなんでかな。

自己レス

”コマンドを実行した結果はPOSTリクエストのリプライとして、テキスト形式でルーターから送信されます。内容は、CUIからコマンドを入力した場合に出力されるメッセージと同一です。例えば、show configを実行すれば設定されているコマンド一覧が表示されます。
また、間違ったコマンドを入力すればエラーメッセージが表示されます。”

なるほど。すごいね。

79anonymous@fusianasan2018/06/30(土) 00:33:11.14ID:FxIV5uSw
>>76
ありがとう。こういうのを探していた。

>>74さんのように、telnetつかうしかないのかなと思っていたけど、
httpで設定ができるならそれが一番いい。

80anonymous2018/06/30(土) 09:08:05.03ID:???
http設定で思い出した。
中途半端なシステム屋が作ったであろう環境で、WAN側から普通に設定画面入れちゃうの多かったな

最低限パスワードは設定しておきな。電話番号とか客ごとに違うやつね

81anonymous2018/06/30(土) 13:35:57.57ID:???
今は標準でLAN側のみになってね?

82anonymous@fusianasan2018/07/03(火) 01:44:05.25ID:???
>>80
まさか、PP側から入れるようになんてしませんよ。

>>81
やばいところあるものね

83anonymous2018/07/03(火) 23:11:39.97ID:???
PP側から入れないと、いざというときメンテできないじゃん

84anonymous2018/07/03(火) 23:26:03.26ID:???
sshかVPNで接続すればよいだけ

85anonymous@fusianasan2018/07/04(水) 01:50:20.63ID:???
>>83
信じられないこと言う。
アドレスも変わるだろうし、
釣りかと思っているんですが。本気です?

86anonymous2018/07/04(水) 16:26:54.19ID:???
>>85
公開鍵認証ならいいんじゃね

87anonymous2018/07/04(水) 16:55:28.30ID:???
公開鍵認証に対応してないところか
httpsにも対応しとらん

88anonymous2018/07/04(水) 21:37:02.51ID:???
YAMAHAのDDNSって何をするためにあると思う?

89a2018/07/04(水) 23:36:07.76ID:???
>>88
PPTP

90anonymous@fusianasan2018/07/05(木) 12:43:56.63ID:vwtsGAeg
sipフォンだろ?

91anonymous@fusianasan2018/07/05(木) 13:30:00.63ID:???
ネットボランチDNS IPv6対応しねーかな

92anonymous@fusianasan2018/07/06(金) 21:27:26.01ID:???
>>91
どうせなら、NTTのNGN上にヤマハのDNSサーバおいてほしい。

93anonymous2018/07/06(金) 22:14:41.84ID:???
ソフトイーサーのでよくね?

94anonymous@fusianasan2018/07/07(土) 15:48:02.21ID:ySARzXKH
nat descriptor masquerade session limit コマンドで制限して
現在、RTX1210配下で100台端末がぶら下がって運用できています
(実際には同時接続台数は40から90台の間、接続はPPPoE IPv4のみ)

1回線あたり1024個の割り当てポート数というのがどう関係するか
いまいち理解できていません
この状態でV6プラスに類似するサービスを導入しても問題ありませんか?
ひかり電話(有)で電話も使用しています
公開サーバーの予定はありません

端末全部がダメならIPoE経路への接続台数は制限する予定です

95anonymous@fusianasan2018/07/07(土) 19:54:50.92ID:K39pwVO4
>>93
それ、NTT WESTには存在していないんだよ

96anonymous@fusianasan2018/07/07(土) 19:56:48.50ID:K39pwVO4
>>94
>V6プラスに類似するサービス

類似って?V6プラスではないの?

97anonymous@fusianasan2018/07/07(土) 19:58:09.73ID:K39pwVO4
>>94
>ひかり電話(有)で電話も使用しています
ホームゲートウェイかなにかを、RTXの上流に設置しているということでしょうか?

98anonymous@fusianasan2018/07/07(土) 22:04:57.25ID:ySARzXKH
>>97
構成はこんな感じで今は使えています
PR-400KI(UNI) - HUB - RTX1210 - WLX302(2台) - 端末群
         │
PR-400KI(LAN) ----
   │
  電話機

プロバイダーはDS-Lite組です

99anonymous@fusianasan2018/07/07(土) 22:45:24.07ID:ySARzXKH
>>97 (続き)
PR-400KIは電話関係でのみ使用し
ルーター機能は全てRTX1210で行っています

要はDS-Lite導入後に
「1024個のポート」で何か制限が生じるのか
言い換えると
下流の端末全てにv6アドレスを配布出来るかどうか
また
NAT溢れみたいなことが起きないかどうか
知りたいだけです
IPv6なんでNAT処理はないみたいですが…

100anonymous2018/07/07(土) 22:55:42.22ID:???
>言い換えると
>下流の端末全てにv6アドレスを配布出来るかどうか

言い換えたらそういう意味にならないと思うが?

1012018/07/07(土) 23:45:57.52ID:???
DS-Lite(IPv4 over IPv6)なら、v6プラスは不要だよね。

102anonymous@fusianasan2018/07/07(土) 23:50:30.21ID:K39pwVO4
>>99
>下流の端末全てにv6アドレスを配布出来るか
ステートフルインスペクションで、RTXのLAN内全端末にIPv6 GUAが割り当てになるよ。
RTXにその設定が必要

>NAT溢れみたいなことが起きないかどうか
DS-Liteは網側にNATがあるので、RTXのNATは不要ですよ。(あってもいいけど、ナンセンス)
言い換えれば、RTXのNATの機能がいくら優れていようが、DS-Lite側のNATの性能にパフォーマンスは依存するでしょう。

103anonymous@fusianasan2018/07/08(日) 01:18:06.17ID:???
>>102
感謝です。安心しました。

104anonymous2018/07/08(日) 01:47:26.58ID:???
NAT性能よりも割り当てられてるポート数によるんじゃないか?

105anonymous@fusianasan2018/07/08(日) 02:01:32.56ID:???
>>103
それで安心していいの?
v6プラス(他MAP-E方式)を選ぶかtransix(DS-Lite)を選ぶかで変わってくると思うけど?
v6プラスは割り当てが240ポートだけど、ポートセービングNATが使える1210なら、通信先1IP当たり240セッション張れる。
transixは1接続(トンネル)当たり1024セッションの上限が有る。
そんなにクライアントが居るなら、transixならパンクして接続できない人が出てくるんじゃないかな。
v6プラス他だったとしても、全員が頻繁に使う接続先のIPが複数でないとパンクしそう。

106anonymous2018/07/08(日) 08:01:26.29ID:???
うちもインターネット宛のトラフィックを一部v6にオフロードさせちゃおうと思ったが
NAT制限がショボすぎて端末が大量にある環境だと使えないね。

107anonymous2018/07/08(日) 08:34:03.45ID:???
so-net経由のtransixがすげえ遅延起こしてるときあったな

そもそもフレッツv4が遅すぎるのが問題なんだよな
なんでONU直接つないでもインターネット宛は6Mbpsしか出てないんだ
朝からつながんねーってクレームくるし

108anonymous@fusianasan2018/07/08(日) 09:08:18.91ID:???
対外IPv4接続は部署毎にDS-Lite Router置けば
1024セッション上限有っても捌けるかな〜?
部署間の社内LANはIPv6で繋がるように設計しなかんけど

109anonymous@fusianasan2018/07/08(日) 12:39:48.28ID:B0kwqBUX
IIJのQ&A見ると同時接続台数やセッション数に制限はないと明言しているんですが
上の方が書いている「1024セッションの上限」がどこでどう影響するのか
教えていただけますか
もしかしてトンネル「1024セッションの上限」ってルータ側の話ですか?

110anonymous@fusianasan2018/07/08(日) 13:22:35.31ID:???
>>109
それはIPoEの話でPPPoEのようなセッションの概念は無いって説明でしょ
上で言ってるのはDS-LiteのVNE側でのNAT処理におけるNATセッション上限の話
これについては、multifeedもiijも明言はしてないけど過去にストレステストした人が出した結論

111anonymous@fusianasan2018/07/08(日) 16:45:27.49ID:0jpQmvRL
>>108
規約違反とかにならない?

でも、メンテナンスが面倒くさそう

112anonymous2018/07/08(日) 18:53:44.67ID:???
>>111
IPIPトンネル張れるのは1個じゃね?

113anonymous@fusianasan2018/07/08(日) 21:50:45.97ID:???
>>112
何個でも掘れる。

114anonymous2018/07/08(日) 22:30:12.69ID:???
>>113
DS-Lite的に?

115anonymous2018/07/08(日) 23:05:53.83ID:???
IPアドレスを共有しないipipサービスを使えばいいのに

116anonymous2018/07/08(日) 23:09:23.13ID:???
いっその事
V6アドレス扱えるVPSにVPN張った方がよかったりなw

117anonymous@fusianasan2018/07/11(水) 15:08:58.57ID:lIsIs+qW
DS-Liteの仕様制限についてプロバイダーに問い合わせてみた
建前上、光コラボ契約かつドコモ光ルーター01利用者にのみサービスを提供
こういうユーザーはセッション制限を気にする使い方はしないはず、だそうです
あと原則ホームページに書かれている以上のことはお答えできないと…
どこかに教えてくれる人いないかなあ−

公式条件外でもDS-Liteが使えるって喋りすぎると
ISPによっては提供が止められるかも…

118anonymous2018/07/11(水) 15:51:43.08ID:???
>>117
そういうのは端末100台ぐらいぶら下がってる事前提ではないからなぁ

119anonymous@fusianasan2018/07/11(水) 16:33:17.46ID:???
これは、実験するしかないな

いつも、俺たちは、にごされて、
そして確信を得るべく自ら実験を行って結論を得てきた。

セッションを張るLinuxスクリプトが必要だな。
あとは、セッションリミッター実験で怒られないかどうか。

120anonymous@fusianasan2018/07/11(水) 16:47:05.46ID:lIsIs+qW
>いつも、俺たちは、にごされて、
>そして確信を得るべく自ら実験を行って結論を得てきた。

    彡ミミミミ))彡彡)))彡)
   彡彡゙゙゙゙゙"゙゙""""""ヾ彡彡)
   ミ彡゙ .._    _   ミミミ彡
  ((ミ彡 '´ ̄ヽ '´/ ̄ ` ,|ミミ))
  ミ彡  ' ̄ ̄'  〈 ̄ ̄ .|ミミ彡
  ミ彡|  ) ) | | `( ( |ミ彡
  ((ミ彡|  ( ( -し`) ) )|ミミミ   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
    ゞ|  ) )  、,! 」( ( |ソ   < 感動した! >>119
     ヽ( ( ̄ ̄ ̄' ) )/      \___________
     ,.|\、)    ' ( /|、
   ̄ ̄| `\.`──'´/ | ̄ ̄`
      \ ~\,,/~  /

121anonymous@fusianasan2018/07/11(水) 22:12:55.18ID:???
ipipはstatelessなのにセッション is 何?

122anonymous2018/07/11(水) 22:38:36.19ID:???
IPIPはIPv4 over IPv6のトンネルにしか使ってないから

123anonymous@fusianasan2018/07/11(水) 22:43:28.51ID:???
ユーザー視点ではstatelessでも、VNE視点ではNATかけてるのでstatefullなんですが。

124anonymous@fusianasan2018/07/11(水) 22:43:56.94ID:???
DS-Liteの話な

125anonymous2018/07/12(木) 16:17:04.60ID:???
ヤマハの無線LANはファームのアップデートでWPA3に対応出来る?

126anonymous@fusianasan2018/07/12(木) 17:43:18.18ID:U6eTAdb8
【上流きどり、都民″】 マ7トLーヤ『大洪水は都会人の弱者切捨ての結果、大地震は核爆発の結果』
http://rosie.5ch.net/test/read.cgi/liveplus/1531363082/l50

西日本豪雨 死者200人に 警察庁発表 安否不明なお多数

127anonymous2018/07/13(金) 03:58:17.35ID:???
https://www.msn.com/ja-jp/news/national/nhk/ar-AAzX8hL#page=2

テレビと同じ番組をインターネットで流すNHKの「常時同時配信」が、
総務省の容認姿勢で実現に向けて大きく動き出すことになった。

将来的にはネットのみの世帯に対する受信料新設で財源の拡大をもくろんでおり、




インターネットも契約できなくなるな。

128anonymous2018/07/15(日) 09:55:43.50ID:???
災害といえば、ネット環境もない臨時ATM内に、USBドングルつけたRTX810が活躍してたっけ

129anonymous2018/07/17(火) 20:00:08.86ID:AujhOPoZ
今回の災害でKDDIの光ファイバーが物理的に切れてしまったらしく夜中に電話鳴りまくったわ。。
フレッツファミリーは問題なかったという何とも解せない展開だった。

130anonymous2018/07/18(水) 21:41:08.97ID:???
どこが解せないんでしょうか?
KDDIが切れたら、フレッツは必ず切れるのかな?

131anonymous@fusianasan2018/07/18(水) 21:50:55.71ID:???
建物の引き込み箇所でKDDIだけ切れたとか?

132anonymous@fusianasan2018/07/18(水) 23:58:31.67ID:???
基本的には局舎から各家庭や事業所までの回線を敷設したのはNTT
局舎より向こうはNTT回線に相乗りの場合と独自の場合があるみたいだけど、全国全ての局舎を繋ぐ回線をKDDIやソフトバンクが敷けるわけないので基本的に物理的にはみんなNTTの物

133anonymous2018/07/19(木) 21:58:24.09ID:???
それはフレッツだろ
独自回線を引いている業者はいくらでもあるよ

134anonymous2018/07/19(木) 22:10:28.88ID:???
地方の家庭向けだとフレッツ網借りてるところ多いけど、企業向け専用線とかあるしな
うちは第2電電

135anonymous@fusianasan2018/07/21(土) 10:49:09.48ID:???
全部が全部フレッツの転用では無いな

136anonymous@fusianasan2018/07/22(日) 07:19:07.76ID:iHOKCfJK
RTX1210の通風口の穴がでかいんだけど、
ホコリが入るだろうな。
なにか合理性があってそういう形状にしてしまったんだろうか。

なにか、網でもかぶせようかと考えている。

137anonymous2018/07/22(日) 13:53:15.86ID:???
フレッツ網

138anonymous2018/07/22(日) 19:58:13.22ID:???
はい

139anonymous2018/07/22(日) 20:08:41.87ID:???
はいじゃないが

140anonymous2018/07/22(日) 21:39:08.23ID:???
パンストルーター

141sage2018/07/23(月) 14:10:28.44ID:???
全然合理性ないんじゃないか!

142anonymous2018/07/23(月) 14:24:39.60ID:???
送風ファンでもつければいいじゃない

143anonymous@fusianasan2018/07/24(火) 01:11:21.90ID:N5NUJInW
>>142
自作パソコンやっていたらわかるけど、
ファンなんて回したら内部が埃の巣になるよ

144anonymous2018/07/24(火) 08:54:37.99ID:???
いや内部に入れるのではなくて
通風口の上を風が通るようにするだけ

145anonymous@fusianasan2018/07/24(火) 12:43:31.90ID:N5NUJInW


↑こんな感じ?

146anonymous@fusianasan2018/07/31(火) 07:36:30.69ID:???
RTX830ってv6プラスの利用可能ポート240個をRTXでNATしてる配下のアドレスそれぞれにポートマッピングできる?

147anonymous2018/08/01(水) 10:40:57.03ID:???
もちろん出来るよ

148anonymous@fusianasan2018/08/02(木) 01:56:57.62ID:???
マジかよ
nat descripter masquerade staticのコマンドでmap-eで利用可能なポートとローカルIPアドレスをマッピングしてるんだけど外部からアクセスできないなぁ

何でだろ

149anonymous@fusianasan2018/08/03(金) 03:23:22.83ID:???
こんどRTX1210に、RTX1200から乗り換えます。
形状は同じだし、コンフィグは丸ごと使おうと考えていますが、
何か不都合とかあるでしょうか。

RTX1100から、RTX1200への乗り換えのときは、LAN関係で、
自動的にコンフィグの修正が行われたことを覚えています。

とくに、RTX1210のIPsecの実装なんてかわっていないですよね。
他機種との接続を行っているので、RTX1200と同じ実装であってほしい。

150anonymous2018/08/03(金) 07:09:45.97ID:???
>>149
基本的に上位互換なので、そのままconfigを流したらいい。
んで、まれに蹴られるコマンドがあれば、そこだけ修正なり削除なり。
拍子抜けするぐらい、あっさり動いて、
劇的にとは言わないけれど性能向上は体感できると思う。

ttp://motosumiyoshi.cocolog-nifty.com/gyoumuyo/2015/03/yamaha-rtx1200r.html

1511482018/08/03(金) 09:13:08.05ID:???
自己解決しました
IPフィルタのrejectしてるパターンの方が穴開けるpassパターンより先に処理されてたのが原因でした
暗黙のdenyに頼る設定に変えたら通信できました

152anonymous2018/08/03(金) 20:05:59.57ID:???
>>149
先にファームアップしてからね
RTX1100からの入れ換えやってきたけど全く問題ないね。
交換前にちゃんとPPPoE切らないとハマるからきをつけてね

153anonymous@fusianasan2018/08/03(金) 23:47:54.55ID:???
>>150
さっそくレスいただき、
ありがとうございました。

いや、安心しましたー。
性能向上を期待しての交換です。
RTX1200でCPU使用率がしばしば50%超えてしまうことがあり、
パケットが遅延することが多くなってきたもので。

>>152
ファームアップも忘れずにします。
RTX1210はファームがらみでこのレスでも不具合報告がありましたものね。

ん?PPPoEを切らないと、セッションがサーバー側に残るとかかな。

154anonymous@fusianasan2018/08/04(土) 01:08:52.13ID:???
>>153
ただなあ、HGWから取得しているIPv6プリフィックスが変わるだろうし、
そもそもLANのマックアドレスが異なるからアドレスがかわってしまうだろうなあ。
NTT WESTなんで、筑波のサーバから名前解決もできないし。
これが面倒。

155anonymous@fusianasan2018/08/04(土) 20:53:49.28ID:???
>>152
PPPoE は、4 分程放置してれば網側から切断されるから
繋ぎ変えてあれこれしてるうちに切れてる。
何にハマるんだろう?

>>154
> マックアドレスが異なるからアドレスがかわってしまう

筑波の話をしてることから考えると IPv6 の GUA、マックアドレスということからするとそのインタフェースID 部?
インタフェースID を明示的に指定すればいいのでは?

156anonymous@fusianasan2018/08/05(日) 01:40:51.94ID:???
>>155
HGWから取得されるプリフィックスの一部が変化するだろうと思われるんですよ

157anonymous@fusianasan2018/08/05(日) 23:52:05.67ID:???
>>156
うちの PR-400KI では、MAC アドレスによってプレフィックスの一部が変化するという現象は見たこと無いな。
プレフィックスのうちのサブネット ID 部分は払い出した順序で決まっていて、最初に払い出したものは f0、その次は e0、… 最後は 10。
期限切れを待つか再起動などで払い出したものを忘れ、また最初の f0 から払い出される。
PR-400KI 配下の DHCPv6-PD クライアントが 1 台だけで、かつプレフィックスが変わったら困る運用をしてるなら、一番最初の f0 になるように使えばいい。
(e0 やそれ以降を使っていると、停電やファーム更新などのタイミングで一番最初の f0 になってしまう。)

HGW のメーカーが違うと、サブネット ID 払い出し順が昇順なのか降順なのか、再起動で消えるかどうか、という違いはあるにせよ
「プリフィックスの一部」は払い出した順序で決まってないか?

158anonymous@fusianasan2018/08/06(月) 01:48:23.52ID:???
>>157
>(e0 やそれ以降を使っていると、停電やファーム更新などのタイミングで一番最初の f0 になってしまう。)
なるほど、それは大切なことです。ありがとうございます。
HGWって、払い出したプリフィックスのうちのサブネット部分を、再起動で忘れてくれるんですね。


しかし、プリフィックス部分は置き換え前のRTXと同じにできたとしても、
(GUAの自動生成の場合)新しいRTXでは全体としてのGUAは変化してしまうんだよなあ。
NTT WESTなので、筑波のDNSは使えない。
拠点のVPN設定を変更しなければならないのは避けられないなあ。

159anonymous@fusianasan2018/08/06(月) 02:58:17.32ID:???
>>158
HGW の挙動はメーカーによって違うところがある。再起動で忘れてくれるものもあるけど、NE なんかは再起動しても忘れないんじゃなかったかな?

GUA が変わると困るなら、DHCPv6 でなく RA のプレフィックスを使う、インタフェースID は明示的に指定する、でどう?

160anonymous@fusianasan2018/08/06(月) 07:43:03.21ID:???
>>159
再起動しても、MACアドレスに対して割り当てたプリフィックスを、
ずっと覚えているものもあるのですね。

すると、やってみなければ分からないですね。
取り敢えず、新しいRTXをHGWに接続する前に、
HGWは再起動したいと思います。

161anonymous@fusianasan2018/08/08(水) 18:21:42.76ID:???
RTX1200で、IPIPトンネルを重たく使うと、CPU使用率高めになったりする?

162anonymous2018/08/08(水) 18:41:00.37ID:???
もう10年前の機器だからな

163anonymous@fusianasan2018/08/08(水) 20:13:50.51ID:???
>>161
PPPoEよりもCPU食うね。

164anonymous@fusianasan2018/08/09(木) 00:57:09.68ID:???
>>162-163
今日なんて、CPU80%にまで達して、
レスポンス値が跳ね上がって仕方なかった。

165anonymous@fusianasan2018/08/09(木) 04:21:50.76ID:???
RTX1000で負荷に耐えられなくなってRTX1200に替えたんだけど、そろそろキツくなってきたな

166anonymous2018/08/09(木) 10:11:50.70ID:???
>>155
4分じゃだめなんです!!!
6分

167hage2018/08/09(木) 12:45:55.20ID:???
フレッツVPNでNTTにトンネリングしてもらってるので、拠点間接続に RT57i が現役だお

168anonymous@fusianasan2018/08/09(木) 21:45:34.23ID:???
>>166
6 分って言う人がよくいるんだけど、うちの回線で実際に試すと、
LCP Echo-Request に最後に返事した時点から 4 分ちょっとで、網側から LCP Term-Request や PADT が送られてくる。
なお西日本 隼、網側の MAC アドレスは 00:12:e2:… なので ALAXALA

169anonymous2018/08/09(木) 23:58:57.49ID:9KvyetxZ
RTX1210を一台でスマホ常時200台くらいってさばけるかな?
使うアプリにもよるんだけど、一時的にゲスト解放する必要が出て手持ちの1210でいけるなら助かるのだけど。。

170anonymous@fusianasan2018/08/10(金) 00:46:57.98ID:???
>>169
200台っていうと、
同時に使用される平均台数×各スマホの帯域=必要帯域 < RTX1210が裁ける帯域

これがTrueならおkということでいいかな。

171anonymous2018/08/10(金) 01:07:23.35ID:???
帯域よりセッションだろJK

172anonymous@fusianasan2018/08/10(金) 01:32:50.08ID:???
>>171
ああ、そうだな。
セッションとなると、いくらRTX1210の進化したポートセービングIPマスカレード機能が非常に有効だね。

65000ポートを、宛先アドレスごとに独立して使えるから、
スマホ200台が同じ宛先アドレスに接続するようなことがないなら、
セッションが枯渇することはないんではないかな?

しかし、社内向けサービスとかで、一斉に200台が同じ宛先アドレスに接続するとなると、
ポートセービングが機能しなくなってしまうから、ダメかもね。

173anonymous@fusianasan2018/08/10(金) 01:37:19.20ID:???
https://cloud.watch.impress.co.jp/img/clw/docs/677/028/html/scsk13.jpg.html

この写真の、RTX1210のIPIPスループットが2倍なると、
CPU使用率が半分に下がってくれるんだろうか?

たとえば、IPIPで使用率が60%程度に上昇しても、RTX1210では30%になるとか?

174anonymous@fusianasan2018/08/10(金) 01:43:18.06ID:???
http://www.rtpro.yamaha.co.jp/RT/docs/fastpath/

これ、ファイストパスが使用される場合について説明されているんだけど、
”ESPパケットのフィルタリング”欄では、RTX1210でも「×」になっている。

これって、ESPパケットに対する、pass IPソース IP自分自身 などというフィルタを設定した場合、
トラフィックはノーマルパスになってCPUを喰うことになるってこと?

175anonymous2018/08/10(金) 01:49:53.29ID:IND9Nhwe
>>170
>>172
ありがとう。
NATのセッション数は上限を制限してやれば良いですかね。
一般人相手だからFBやらインスタやらのSNSとweb閲覧がメインだと見込んでます。
limit 100くらいで大丈夫かな?

帯域は。。。フレッツなので期待してないです。

176anonymous@fusianasan2018/08/10(金) 05:17:01.65ID:???
>>175
ポートセービングIPマスカレード機能

有効設定するのを忘れないようにね

177anonymous2018/08/13(月) 12:38:13.94ID:???
>>168
ISP側のタイムアウトがあるみたい。二重接続扱いされて切られる
>>176
いまだ使う勇気出せないけどもう平気かなぁ

178anonymous@fusianasan2018/08/13(月) 22:05:53.71ID:???
RTX1200からRTX1210への置き換えが完了したぜ!

HGWから取得されるIPv6プリフィックスと、本体のMACアドレスが変わったことによる、
GUAの変更だけが問題になった。
拠点のルーターの設定変更が必要になっただけ。

それ以外は、とくにひっかかったところはなかった。
休み明けが楽しみ。CPUの使用率が下がってくれるかどうか。

RTX1210のダッシュボード機能が楽しいね。
トラフィックなどの情報を確認できるんで。

179anonymous2018/08/14(火) 20:23:34.04ID:fXeZ/MJx
置き換え案件ってVPNが元通り復帰するまでの時間が毎回ドキドキで嫌だなw

180anonymous@fusianasan2018/08/15(水) 01:06:47.51ID:???
>>179
ほんとそう。
バージョンアップしても、IPsecの仕様は絶対に変えて欲しくないな。
YAMAHA以外の装置とも、VPNを接続しているからなあ。

もし、IPsecの仕様を変える必要があったとしても、
今の仕様は別コマンドとして残して互換性を維持しておいてほしい。

181anonymous2018/08/15(水) 03:33:27.93ID:VjHsySJD
ipsecの仕様が変わることはないだろうけどw
クラウド全盛期に向けてIKEv2になってくんじゃないの?
YAMAHAはv1とv2が両立できないのが難だけど。

182anonymous@fusianasan2018/08/15(水) 04:21:45.10ID:???
>>181
>YAMAHAはv1とv2が両立できない

たとえば、RTX1210で、IPsecつかうのにIKEv1を使うと、同じルーターで
IKEv2のトンネルを使えないってこと?

183anonymous@fusianasan2018/08/15(水) 04:25:05.06ID:???
>>181
>ipsecの仕様が変わることはないだろうけどw

ちょっと言い方変になっちゃったね。
いいたいのは、RTXのIPsec関係の実装のことなんです。

たとえば、LibreSWANから開始する接続はRTXは受け付けるけど、
逆にRTXから開始する接続をLibreSWANは受け付けないっていうような仕様のこと。
双方向で接続が開始できるような仕様に改善されてもいいけど、このままでもいい。

184anonymous2018/08/15(水) 09:01:10.19ID:???
ヤマハさんどこまで旧仕様維持してくれるのか気にはなってるんだよなぁ。
同時入れ替えできるような太っ腹なエンドユーザなら一気に切り替え出来るんだけど末端がRT105e/107eとかザラだし

185anonymous2018/08/15(水) 15:52:35.76ID:VjHsySJD
>>182
その通り。使えない。
だからv2使いたいなら全拠点一斉に切り替える必要がある。
Azureやっててはまったw

186anonymous@fusianasan2018/08/15(水) 16:48:45.72ID:???
>>185
なるほど。ありがとう。
気をつけるようにする。

でもそのうち、ファームアップで対応あるかもね。

187anonymous@fusianasan2018/08/16(木) 00:46:03.11ID:???
RTX1210のWEBの色んなガシェットあるでしょ。
これって、ガシェットをのせたWEBページを開かないかぎり、CPU喰われないよね。

ところで、
インターフェイスを監視できるガシェットでは表示数に制限があるのが残念だったな。
あと、ガシェットの表示枠を変更できないんだろうか。

新着レスの表示
レスを投稿する