X



トップページ通信技術
1002コメント318KB
YAMAHA業務向けルーター運用構築スレッドPart23
レス数が1000を超えています。これ以上書き込みはできません。
0001administrator
垢版 |
2020/06/02(火) 13:49:38.63ID:7hUkCbkS
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 26
http://mevius.5ch.net/test/read.cgi/hard/1544435522/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart17
https://hayabusa6.5ch.net/test/read.cgi/network/1450925974/
YAMAHA業務向けルーター運用構築スレッドPart18
https://hayabusa6.5ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
https://mao.5ch.net/test/read.cgi/network/1485790427/
YAMAHA業務向けルーター運用構築スレッドPart20
https://mao.5ch.net/test/read.cgi/network/1501976932/
YAMAHA業務向けルーター運用構築スレッドPart21
http://mao.5ch.net/test/read.cgi/network/1527602451/
YAMAHA業務向けルーター運用構築スレッドPart22
https://mao.5ch.net/test/read.cgi/network/1558571559/
0953anonymous@fusianasan
垢版 |
2020/12/23(水) 15:23:04.87ID:???
このスレは揚げ足とりたい人間が待ち構える巣窟であーる
0954anonymous@fusianasan
垢版 |
2020/12/23(水) 15:46:43.74ID:???
>>948
そんなのテレビ電話なので
「もうちょい右・・・あ、行き過ぎ・・あ、その上のやつ」
とかやればいいでしょうが
一つの機器の接続を変えるだけでしょ?
ワイヤーラッパーでCPU作らせるわけじゃないんだから

それぐらい十代の女子とかにもやらせるけど問題無い
パソコンが壊れたときもテレビ電話で診断してグラフィックボードの不良だったので交換させたよ
安いパソコンだったのでね
0956hage
垢版 |
2020/12/25(金) 14:56:25.39ID:???
NTT西の網内ipv6で ipv4 over ipv6 やってます。

知らぬ間に切れたり繋がったりしてるのですが
ping 通し続けないとどっかで自動切断されたりとかありますか。

ipv4 over ipv6 が切れている間もインターネットは通常どおり使えてます。
(トンネル間だけが疎通しない)
0957anonymous
垢版 |
2020/12/25(金) 15:42:06.40ID:???
トンネルの設定のせいでは?
知らぬ間って、ログ見て切れた時間帯、切れている時間とか確認してる?
ログ見て何らかの規則性の有無とかない?

configとLog見直すか、解らないなら然るべきシステムインテグレータに外注したほうがいいのでは
0958hage
垢版 |
2020/12/25(金) 15:52:07.66ID:???
トンネル設定は

tunnel encapsulation ipip
tunnel endpoint [対向IPV6]
ip tunnel mtu 1280
ip tunnel tcp mss limit auto

これのほかに何がいるんですか?
RTX1200です。
0959anonymous
垢版 |
2020/12/25(金) 15:56:21.89ID:???
IPsecトンネルのipsec ike keepalive あたりじゃないかとエスパーしてみる
ヤマハの設定例でよく出てる
ipsec ike keepalive use 1 on heartbeat 10 6
とか
0960anonymous
垢版 |
2020/12/25(金) 15:57:28.69ID:???
ああ、IPIPトンネルか
959は無視してくれ
0961hage
垢版 |
2020/12/25(金) 16:11:03.43ID:???
たったいま、切断状態が起きました。
ログを見ると当該時間の付近で

reject ・・・UDP fe80::・・・・ > ff02::c:1900
reject ・・・UDP fe80::・・・・ > ff02::1:2.547

が記録されてました。

ipv6 のインターフォースに対しては
プロトコル4 と ICMP 以外、全て蹴ってますが
他に通しておかないといけないものがあるのでしょうか。
0962hage
垢版 |
2020/12/25(金) 16:12:08.71ID:???
ここに書いてる最中に勝手に復旧しました。
フィルターは変更してないです。

たぶん、また切断すると思われ・・・
0965hage
垢版 |
2020/12/25(金) 17:00:24.51ID:???
>>964
ping を含む色々です。

ipv6 のインターフェースに対して

入力
ipv6 filter ** pass-log fe80::/10 * udp * 546

出力
ipv6 filter ** pass-log * ff02::1:2 udp * 547

を追加したら安定したかもしれません。
0967anonymous@fusianasan
垢版 |
2020/12/26(土) 12:49:18.95ID:???
>>965
色々 ってどこからどこへの?配下の端末から配下の端末か?
そのときルーター間は通ってるの?(トンネルとトンネル以外とそれぞれ)
0968anonymous@fusianasan
垢版 |
2020/12/26(土) 19:50:19.70ID:???
>>966

12年前フレッツグループ組むときはRTX1100とRT58iでやっていたな〜
0969anonymous@fusianasan
垢版 |
2020/12/26(土) 19:56:43.19ID:???
グループアクセスは閉域だからipipで良いかもしれんけど
ただの地域IP網にそのままipipはアカンやろ
まともな会社なら。
0970anonymous@fusianasan
垢版 |
2020/12/26(土) 20:39:13.52ID:???
グループアクセスがOKで、フレッツ網内で完結するipipがダメなその心は?
0971anonymous@fusianasan
垢版 |
2020/12/26(土) 22:01:59.51ID:???
同じグループIDに紐付けないといけないって、NTTの営業でも知らない人いるんだよね
0972anonymous@fusianasan
垢版 |
2020/12/26(土) 23:57:46.34ID:???
おいおいマジかよ

グループアクセスやVPNワイドは隔離された閉域VPN網だが
v6のフレッツ網は他社の利用者みんな繋がってる

v6はアドレス空間が広いから大丈夫とか勘違いしてるアホとかいるらしいな
0974anonymous@fusianasan
垢版 |
2020/12/27(日) 00:16:55.97ID:???
実は無線で実現されているから、傍受される可能性がある
とか
実は見ず知らずの人の通信が実はONUよりもユーザー側に流れてくる仕様

とかなら、まあその主張はわかるんだけどね。
0975anonymous@fusianasan
垢版 |
2020/12/27(日) 00:53:23.69ID:???
>>972
そのリスクならフィルターで回避できるし
IPIPだから危険というよりは暗号化しても同じリスク

フレッツ網でアドレス偽装してIPIPトンネル横取りできるならリスクはあるだろね

IPIPだから危険という理屈であればスヌーピングされるリスクだろうけど
NTTビルよりも物理セキュリティ低い会社なら、その会社の内部の穴探した方が手っ取り早いかと
0976anonymous@fusianasan
垢版 |
2020/12/27(日) 00:59:02.32ID:???
そもそもその危惧が本当なら、ひかり電話は傍受し放題ということに他ならないよね…
特にv6で繋がっている場合なんかは。
0977anonymous@fusianasan
垢版 |
2020/12/27(日) 01:52:38.80ID:???
設定ミスで関係ない第三者に暗号化されてない内部情報を含んだIPIPを送りつけてしまう。という不安なら在るかなと思った。まぁ中身がUDPでないとそんなものは再構成できないと思うが。
0979anonymous@fusianasan
垢版 |
2020/12/27(日) 14:04:05.04ID:???
相変わらずのレベルの低さだなw
所詮ヤマハルーターのユーザー層なんてこんなもんかwww
0980anonymous
垢版 |
2020/12/27(日) 16:05:39.69ID:???
ipip トンネルの endpoint のアドレスを書き間違えなければ滅多なこと起きないと思うけど・・・
それとも、ONUの向こう側に侵入してパケキャプできるんかぃ
0982anonymous@fusianasan
垢版 |
2020/12/27(日) 17:32:47.12ID:???
>>977
相手もIPIPで接続してきてるの気付いて設定してトンネルセッション確立しないと
データ送り付けたりはしないと思うが
0983anonymous@fusianasan
垢版 |
2020/12/27(日) 19:19:27.84ID:???
セッションの確立はそもそも無いが、TCPでのやり取りならハンドシェイクが終わらないと流れていないのと等価だから、そんなに気にすることはないと思うが。
0984anonymous@fusianasan
垢版 |
2020/12/27(日) 21:12:28.72ID:XZL9H6WB
>>924
リプレースどころか最近SSLVPNがらみで客が一気にバージョンアップして死ぬ案件増えてて最悪
設計者バカだろ
0985anonymous@fusianasan
垢版 |
2020/12/27(日) 21:15:37.45ID:???
FGA/FVWはいまのところガラパゴス技術で護られたプライベート空間だしLANっぽく使えるんだしいいと思うぞ
網内IPv6のほうが怖い怖い・・・
0986anonymous@fusianasan
垢版 |
2020/12/27(日) 21:46:03.15ID:???
NTTビルに出入り出来るやつが悪させんかぎりスニファ出来んだろ
0987anonymous@fusianasan
垢版 |
2020/12/27(日) 22:06:39.09ID:???
>>984
アップグレード順番シカトしてやったんちゃうの
お目当てのversion行くまで数回掛かる
0989anonymous@fusianasan
垢版 |
2020/12/27(日) 22:49:45.29ID:???
>>987
最近のならば推奨Versionの順番で上げてくれるようになったな
0990anonymous@fusianasan
垢版 |
2020/12/27(日) 23:13:45.52ID:???
お目当てのversion img用意して
一発ドスンでしょ。
そりゃconfig壊れる
0991anonymous@fusianasan
垢版 |
2020/12/28(月) 04:46:32.52ID:???
>>984

それは客がバージョンアップの要件理解してないからや…

そもそも設定内容がだいぶ複雑だからワイやったら1から作り直して導入するがなぁ。
0992anonymous@fusianasan
垢版 |
2020/12/28(月) 22:32:38.97ID:???
FGA/FVWは払い出されるIPアドレスに他者からの到達性が無い。
IPv6だと(網内折り返しのみだとしても)払い出されるアドレスは他者から到達性がある。

IPIPの利用が妥当か否かって話すときって普通はキャリアすら信用せずに暗号化するかどうかの話だと思ってるし、FGA/FVWでIPIPで良かった人はIPv6でもIPIPでいいと思いましたよ。
0994anonymous@fusianasan
垢版 |
2020/12/28(月) 23:48:42.84ID:???
関係法規や信用するしないは置いといてNGNの中継点でNTTは見ようと思えば見れるんだから
見られている物として構築するのが筋だと思うけどね
何か有ってから泣くのは自分だし
パブリックコンテンツの配送等で余計なオーバーヘッドは無しに少しでも帯域稼ぎたい
そんな要件で限定的にIPIPを使うとかなら有りだと思うわ
最初から性善説に基づいてIPIPありきなんて設計はしないな
0996anonymous@fusianasan
垢版 |
2020/12/29(火) 06:20:47.54ID:???
>>994
その理屈だと、ビジネスイーサとかでも暗号化推奨ということか。
0997anonymous@fusianasan
垢版 |
2020/12/29(火) 06:55:46.53ID:???
最近の外注のレベルの低さはここ見てると良く分かるな
平気でipip使う業者になんか仕事やらねーよ
0998anonymous@fusianasan
垢版 |
2020/12/29(火) 07:38:34.00ID:???
ipipがファストパス効かなかった時期があって、そのときは暗号化不要な回線でもipsec使ってた
今でもipipよりipsecのほうが速そうな印象が頭に残ってるから、何も考えずにipsecにしてたりする
1000anonymous@fusianasan
垢版 |
2020/12/29(火) 08:33:01.12ID:5fsJaODi
>>997
最近?じゃないな
ipipはFGA時代にRT57iでやってた業者に多いイメージ
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 209日 18時間 43分 23秒
10021002
垢版 |
Over 1000Thread
5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/

▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況