YAMAHA業務向けルーター運用構築スレッドPart21

1administrator2018/05/29(火) 23:00:51.94ID:???
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 21
https://echo.2ch.net/test/read.cgi/hard/1453996883/
YAMAHAヤマハブロードバンドルーターpp select 22
https://echo.2ch.net/test/read.cgi/hard/1485617399/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart16
https://hayabusa6.2ch.net/test/read.cgi/network/1437244766/
YAMAHA業務向けルーター運用構築スレッドPart17
https://hayabusa6.2ch.net/test/read.cgi/network/1450925974/
YAMAHA業務向けルーター運用構築スレッドPart18
https://hayabusa6.2ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
https://mao.2ch.net/test/read.cgi/network/1485790427/
YAMAHA業務向けルーター運用構築スレッドPart20
https://mao.5ch.net/test/read.cgi/network/1501976932/

137anonymous2018/07/22(日) 13:53:15.86ID:???
フレッツ網

138anonymous2018/07/22(日) 19:58:13.22ID:???
はい

139anonymous2018/07/22(日) 20:08:41.87ID:???
はいじゃないが

140anonymous2018/07/22(日) 21:39:08.23ID:???
パンストルーター

141sage2018/07/23(月) 14:10:28.44ID:???
全然合理性ないんじゃないか!

142anonymous2018/07/23(月) 14:24:39.60ID:???
送風ファンでもつければいいじゃない

143anonymous@fusianasan2018/07/24(火) 01:11:21.90ID:N5NUJInW
>>142
自作パソコンやっていたらわかるけど、
ファンなんて回したら内部が埃の巣になるよ

144anonymous2018/07/24(火) 08:54:37.99ID:???
いや内部に入れるのではなくて
通風口の上を風が通るようにするだけ

145anonymous@fusianasan2018/07/24(火) 12:43:31.90ID:N5NUJInW


↑こんな感じ?

146anonymous@fusianasan2018/07/31(火) 07:36:30.69ID:???
RTX830ってv6プラスの利用可能ポート240個をRTXでNATしてる配下のアドレスそれぞれにポートマッピングできる?

147anonymous2018/08/01(水) 10:40:57.03ID:???
もちろん出来るよ

148anonymous@fusianasan2018/08/02(木) 01:56:57.62ID:???
マジかよ
nat descripter masquerade staticのコマンドでmap-eで利用可能なポートとローカルIPアドレスをマッピングしてるんだけど外部からアクセスできないなぁ

何でだろ

149anonymous@fusianasan2018/08/03(金) 03:23:22.83ID:???
こんどRTX1210に、RTX1200から乗り換えます。
形状は同じだし、コンフィグは丸ごと使おうと考えていますが、
何か不都合とかあるでしょうか。

RTX1100から、RTX1200への乗り換えのときは、LAN関係で、
自動的にコンフィグの修正が行われたことを覚えています。

とくに、RTX1210のIPsecの実装なんてかわっていないですよね。
他機種との接続を行っているので、RTX1200と同じ実装であってほしい。

150anonymous2018/08/03(金) 07:09:45.97ID:???
>>149
基本的に上位互換なので、そのままconfigを流したらいい。
んで、まれに蹴られるコマンドがあれば、そこだけ修正なり削除なり。
拍子抜けするぐらい、あっさり動いて、
劇的にとは言わないけれど性能向上は体感できると思う。

ttp://motosumiyoshi.cocolog-nifty.com/gyoumuyo/2015/03/yamaha-rtx1200r.html

1511482018/08/03(金) 09:13:08.05ID:???
自己解決しました
IPフィルタのrejectしてるパターンの方が穴開けるpassパターンより先に処理されてたのが原因でした
暗黙のdenyに頼る設定に変えたら通信できました

152anonymous2018/08/03(金) 20:05:59.57ID:???
>>149
先にファームアップしてからね
RTX1100からの入れ換えやってきたけど全く問題ないね。
交換前にちゃんとPPPoE切らないとハマるからきをつけてね

153anonymous@fusianasan2018/08/03(金) 23:47:54.55ID:???
>>150
さっそくレスいただき、
ありがとうございました。

いや、安心しましたー。
性能向上を期待しての交換です。
RTX1200でCPU使用率がしばしば50%超えてしまうことがあり、
パケットが遅延することが多くなってきたもので。

>>152
ファームアップも忘れずにします。
RTX1210はファームがらみでこのレスでも不具合報告がありましたものね。

ん?PPPoEを切らないと、セッションがサーバー側に残るとかかな。

154anonymous@fusianasan2018/08/04(土) 01:08:52.13ID:???
>>153
ただなあ、HGWから取得しているIPv6プリフィックスが変わるだろうし、
そもそもLANのマックアドレスが異なるからアドレスがかわってしまうだろうなあ。
NTT WESTなんで、筑波のサーバから名前解決もできないし。
これが面倒。

155anonymous@fusianasan2018/08/04(土) 20:53:49.28ID:???
>>152
PPPoE は、4 分程放置してれば網側から切断されるから
繋ぎ変えてあれこれしてるうちに切れてる。
何にハマるんだろう?

>>154
> マックアドレスが異なるからアドレスがかわってしまう

筑波の話をしてることから考えると IPv6 の GUA、マックアドレスということからするとそのインタフェースID 部?
インタフェースID を明示的に指定すればいいのでは?

156anonymous@fusianasan2018/08/05(日) 01:40:51.94ID:???
>>155
HGWから取得されるプリフィックスの一部が変化するだろうと思われるんですよ

157anonymous@fusianasan2018/08/05(日) 23:52:05.67ID:???
>>156
うちの PR-400KI では、MAC アドレスによってプレフィックスの一部が変化するという現象は見たこと無いな。
プレフィックスのうちのサブネット ID 部分は払い出した順序で決まっていて、最初に払い出したものは f0、その次は e0、… 最後は 10。
期限切れを待つか再起動などで払い出したものを忘れ、また最初の f0 から払い出される。
PR-400KI 配下の DHCPv6-PD クライアントが 1 台だけで、かつプレフィックスが変わったら困る運用をしてるなら、一番最初の f0 になるように使えばいい。
(e0 やそれ以降を使っていると、停電やファーム更新などのタイミングで一番最初の f0 になってしまう。)

HGW のメーカーが違うと、サブネット ID 払い出し順が昇順なのか降順なのか、再起動で消えるかどうか、という違いはあるにせよ
「プリフィックスの一部」は払い出した順序で決まってないか?

158anonymous@fusianasan2018/08/06(月) 01:48:23.52ID:???
>>157
>(e0 やそれ以降を使っていると、停電やファーム更新などのタイミングで一番最初の f0 になってしまう。)
なるほど、それは大切なことです。ありがとうございます。
HGWって、払い出したプリフィックスのうちのサブネット部分を、再起動で忘れてくれるんですね。


しかし、プリフィックス部分は置き換え前のRTXと同じにできたとしても、
(GUAの自動生成の場合)新しいRTXでは全体としてのGUAは変化してしまうんだよなあ。
NTT WESTなので、筑波のDNSは使えない。
拠点のVPN設定を変更しなければならないのは避けられないなあ。

159anonymous@fusianasan2018/08/06(月) 02:58:17.32ID:???
>>158
HGW の挙動はメーカーによって違うところがある。再起動で忘れてくれるものもあるけど、NE なんかは再起動しても忘れないんじゃなかったかな?

GUA が変わると困るなら、DHCPv6 でなく RA のプレフィックスを使う、インタフェースID は明示的に指定する、でどう?

160anonymous@fusianasan2018/08/06(月) 07:43:03.21ID:???
>>159
再起動しても、MACアドレスに対して割り当てたプリフィックスを、
ずっと覚えているものもあるのですね。

すると、やってみなければ分からないですね。
取り敢えず、新しいRTXをHGWに接続する前に、
HGWは再起動したいと思います。

161anonymous@fusianasan2018/08/08(水) 18:21:42.76ID:???
RTX1200で、IPIPトンネルを重たく使うと、CPU使用率高めになったりする?

162anonymous2018/08/08(水) 18:41:00.37ID:???
もう10年前の機器だからな

163anonymous@fusianasan2018/08/08(水) 20:13:50.51ID:???
>>161
PPPoEよりもCPU食うね。

164anonymous@fusianasan2018/08/09(木) 00:57:09.68ID:???
>>162-163
今日なんて、CPU80%にまで達して、
レスポンス値が跳ね上がって仕方なかった。

165anonymous@fusianasan2018/08/09(木) 04:21:50.76ID:???
RTX1000で負荷に耐えられなくなってRTX1200に替えたんだけど、そろそろキツくなってきたな

166anonymous2018/08/09(木) 10:11:50.70ID:???
>>155
4分じゃだめなんです!!!
6分

167hage2018/08/09(木) 12:45:55.20ID:???
フレッツVPNでNTTにトンネリングしてもらってるので、拠点間接続に RT57i が現役だお

168anonymous@fusianasan2018/08/09(木) 21:45:34.23ID:???
>>166
6 分って言う人がよくいるんだけど、うちの回線で実際に試すと、
LCP Echo-Request に最後に返事した時点から 4 分ちょっとで、網側から LCP Term-Request や PADT が送られてくる。
なお西日本 隼、網側の MAC アドレスは 00:12:e2:… なので ALAXALA

169anonymous2018/08/09(木) 23:58:57.49ID:9KvyetxZ
RTX1210を一台でスマホ常時200台くらいってさばけるかな?
使うアプリにもよるんだけど、一時的にゲスト解放する必要が出て手持ちの1210でいけるなら助かるのだけど。。

170anonymous@fusianasan2018/08/10(金) 00:46:57.98ID:???
>>169
200台っていうと、
同時に使用される平均台数×各スマホの帯域=必要帯域 < RTX1210が裁ける帯域

これがTrueならおkということでいいかな。

171anonymous2018/08/10(金) 01:07:23.35ID:???
帯域よりセッションだろJK

172anonymous@fusianasan2018/08/10(金) 01:32:50.08ID:???
>>171
ああ、そうだな。
セッションとなると、いくらRTX1210の進化したポートセービングIPマスカレード機能が非常に有効だね。

65000ポートを、宛先アドレスごとに独立して使えるから、
スマホ200台が同じ宛先アドレスに接続するようなことがないなら、
セッションが枯渇することはないんではないかな?

しかし、社内向けサービスとかで、一斉に200台が同じ宛先アドレスに接続するとなると、
ポートセービングが機能しなくなってしまうから、ダメかもね。

173anonymous@fusianasan2018/08/10(金) 01:37:19.20ID:???
https://cloud.watch.impress.co.jp/img/clw/docs/677/028/html/scsk13.jpg.html

この写真の、RTX1210のIPIPスループットが2倍なると、
CPU使用率が半分に下がってくれるんだろうか?

たとえば、IPIPで使用率が60%程度に上昇しても、RTX1210では30%になるとか?

174anonymous@fusianasan2018/08/10(金) 01:43:18.06ID:???
http://www.rtpro.yamaha.co.jp/RT/docs/fastpath/

これ、ファイストパスが使用される場合について説明されているんだけど、
”ESPパケットのフィルタリング”欄では、RTX1210でも「×」になっている。

これって、ESPパケットに対する、pass IPソース IP自分自身 などというフィルタを設定した場合、
トラフィックはノーマルパスになってCPUを喰うことになるってこと?

175anonymous2018/08/10(金) 01:49:53.29ID:IND9Nhwe
>>170
>>172
ありがとう。
NATのセッション数は上限を制限してやれば良いですかね。
一般人相手だからFBやらインスタやらのSNSとweb閲覧がメインだと見込んでます。
limit 100くらいで大丈夫かな?

帯域は。。。フレッツなので期待してないです。

176anonymous@fusianasan2018/08/10(金) 05:17:01.65ID:???
>>175
ポートセービングIPマスカレード機能

有効設定するのを忘れないようにね

177anonymous2018/08/13(月) 12:38:13.94ID:???
>>168
ISP側のタイムアウトがあるみたい。二重接続扱いされて切られる
>>176
いまだ使う勇気出せないけどもう平気かなぁ

178anonymous@fusianasan2018/08/13(月) 22:05:53.71ID:???
RTX1200からRTX1210への置き換えが完了したぜ!

HGWから取得されるIPv6プリフィックスと、本体のMACアドレスが変わったことによる、
GUAの変更だけが問題になった。
拠点のルーターの設定変更が必要になっただけ。

それ以外は、とくにひっかかったところはなかった。
休み明けが楽しみ。CPUの使用率が下がってくれるかどうか。

RTX1210のダッシュボード機能が楽しいね。
トラフィックなどの情報を確認できるんで。

179anonymous2018/08/14(火) 20:23:34.04ID:fXeZ/MJx
置き換え案件ってVPNが元通り復帰するまでの時間が毎回ドキドキで嫌だなw

180anonymous@fusianasan2018/08/15(水) 01:06:47.51ID:???
>>179
ほんとそう。
バージョンアップしても、IPsecの仕様は絶対に変えて欲しくないな。
YAMAHA以外の装置とも、VPNを接続しているからなあ。

もし、IPsecの仕様を変える必要があったとしても、
今の仕様は別コマンドとして残して互換性を維持しておいてほしい。

181anonymous2018/08/15(水) 03:33:27.93ID:VjHsySJD
ipsecの仕様が変わることはないだろうけどw
クラウド全盛期に向けてIKEv2になってくんじゃないの?
YAMAHAはv1とv2が両立できないのが難だけど。

182anonymous@fusianasan2018/08/15(水) 04:21:45.10ID:???
>>181
>YAMAHAはv1とv2が両立できない

たとえば、RTX1210で、IPsecつかうのにIKEv1を使うと、同じルーターで
IKEv2のトンネルを使えないってこと?

183anonymous@fusianasan2018/08/15(水) 04:25:05.06ID:???
>>181
>ipsecの仕様が変わることはないだろうけどw

ちょっと言い方変になっちゃったね。
いいたいのは、RTXのIPsec関係の実装のことなんです。

たとえば、LibreSWANから開始する接続はRTXは受け付けるけど、
逆にRTXから開始する接続をLibreSWANは受け付けないっていうような仕様のこと。
双方向で接続が開始できるような仕様に改善されてもいいけど、このままでもいい。

184anonymous2018/08/15(水) 09:01:10.19ID:???
ヤマハさんどこまで旧仕様維持してくれるのか気にはなってるんだよなぁ。
同時入れ替えできるような太っ腹なエンドユーザなら一気に切り替え出来るんだけど末端がRT105e/107eとかザラだし

185anonymous2018/08/15(水) 15:52:35.76ID:VjHsySJD
>>182
その通り。使えない。
だからv2使いたいなら全拠点一斉に切り替える必要がある。
Azureやっててはまったw

186anonymous@fusianasan2018/08/15(水) 16:48:45.72ID:???
>>185
なるほど。ありがとう。
気をつけるようにする。

でもそのうち、ファームアップで対応あるかもね。

187anonymous@fusianasan2018/08/16(木) 00:46:03.11ID:???
RTX1210のWEBの色んなガシェットあるでしょ。
これって、ガシェットをのせたWEBページを開かないかぎり、CPU喰われないよね。

ところで、
インターフェイスを監視できるガシェットでは表示数に制限があるのが残念だったな。
あと、ガシェットの表示枠を変更できないんだろうか。

新着レスの表示
レスを投稿する