X



トップページ通信技術
1002コメント311KB
YAMAHA業務向けルーター運用構築スレッドPart24
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001anonymous@fusianasan
垢版 |
2020/12/29(火) 08:31:45.05ID:5fsJaODi
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
https://network.yamaha.com/products/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
https://network.yamaha.com/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 26
http://mevius.5ch.net/test/read.cgi/hard/1544435522/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart18
http://hayabusa6.5ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
http://mao.5ch.net/test/read.cgi/network/1485790427/
YAMAHA業務向けルーター運用構築スレッドPart20
http://mao.5ch.net/test/read.cgi/network/1501976932/
YAMAHA業務向けルーター運用構築スレッドPart21
http://mao.5ch.net/test/read.cgi/network/1527602451/
YAMAHA業務向けルーター運用構築スレッドPart22
http://mao.5ch.net/test/read.cgi/network/1558571559/
YAMAHA業務向けルーター運用構築スレッドPart23
http://mao.5ch.net/test/read.cgi/network/1591073378/
0851anonymous@fusianasan
垢版 |
2021/08/24(火) 07:55:03.96ID:6yFXceKa
>>850
ん?どういうことですか

IPv4はPPPoEで、IPv6はIPoEですよね
0852anonymous@fusianasan
垢版 |
2021/08/24(火) 08:11:40.43ID:???
>ただし、IPv6 IPoE + IPv4 over IPv6 接続のサービスでは

だから、「IPv4はPPPoEで、IPv6はIPoE」ではありませんよ
0853anonymous@fusianasan
垢版 |
2021/08/24(火) 08:42:39.79ID:???
普通に一つのv4のIPアドレスを共有している
V6プラスとかバーチャルコネクトとかのサービスの事言ってんだろ
0854anonymous
垢版 |
2021/08/24(火) 09:50:33.86ID:???
フレッツならもう一つPPPoEでプロバイダ契約して
マルチセッションで接続すれば良いよ
0855anonymous@fusianasan
垢版 |
2021/08/24(火) 18:48:36.98ID:JU+izHjs
>>853
不特定多数とv4グローバルを共有するということですか。
それなら、たしかにIPIPは通らないですね。
そういうことなら、ヤマハも「契約形態により制限がある」などと曖昧にせずにきっちりと書けば良いのになあ
0856anonymous@fusianasan
垢版 |
2021/08/24(火) 19:06:15.87ID:JU+izHjs
IPsec over IPIP(IPv6)トンネル複数本(複数拠点行き)を、RTX1210で使っています。

速度計測ソフトで調べたところ、複数トンネルでの通信の合計が3MB/sにしかなりません。MTUも最適化済みです。

奇妙なのは、各トンネルそれぞれで3MB/sは出るのに、同時通信時には複数トンネルでの通信の合計が3MB/sにしかならないことです。

このとき、RTXのCPU使用率は全然上昇していません。

そのためフレッツ光ネクスト(西日本)が、VPNプロトコルパケットに対して帯域制限を掛けているのではないかと疑っています。

念の為、ローカル環境(LANリンクローカルアドレス)で複数台のRTXをつなぎ同様のテストをして、各IPsec over IPIP(IPv6)トンネルの帯域の和が一定になるという制限が生じるのか試そうと思います。

フレッツ光ネクストの網内は、優先制御がされていてそれに関する不正な値をもつパケットはドロップされます。それは知っているのですが、帯域制限までも掛けているのでしょうか。

そうなら何らかの値をセットするようにRTXを設定しようと思います。

何かアドバイスお願いします
0857anonymous@fusianasan
垢版 |
2021/08/24(火) 19:45:35.41ID:???
>>856
まずは、「IPIP(IPv6)」が何を言いたいのかはっきりさせようか。
0858anonymous@fusianasan
垢版 |
2021/08/24(火) 20:00:08.97ID:???
どっかのVNEのIPIPによる固定IPv4アドレスでIPSecをしている という環境なら、
制限をかけるとするならそれはVNEで、NTTは関係ないよな。
0859anonymous@fusianasan
垢版 |
2021/08/24(火) 20:44:24.48ID:Cd9leVKa
>>857
IPIPが、ipv4 over ipv6 になっているという事です。
0860anonymous@fusianasan
垢版 |
2021/08/24(火) 20:44:35.20ID:???
フレッツ網内でやってるって話だろ

HGW使ってるなら一度外してみたら?
0861anonymous@fusianasan
垢版 |
2021/08/24(火) 20:45:48.73ID:???
投稿の前後関係から、851の「IPv4はPPPoEで、IPv6はIPoEですよね 」といったのと同一かと。
0862anonymous@fusianasan
垢版 |
2021/08/24(火) 20:49:56.29ID:???
>>859
だったら余計に、「そうなら何らかの値をセットするようにRTXを設定しようと思います。 」が的外れです。
0863anonymous@fusianasan
垢版 |
2021/08/24(火) 22:01:50.92ID:6yFXceKa
>>862
何らかの値とは、パケットの優先制御の領域の値のことで、
それを書き換えるということです。

それをすることによって、VPN通信が通じた事実があります。
だから、帯域制限があるとするなら解除できる値もあるのではないかと。

>>860
HGWを外すと、ひかり電話できないので無理なんです。

RTX3台でローカルでVPN(IPsec Over IPIP)テストを行おうと思っていたんですが、
ラズパイと、拠点側のPCとを上記と同じプロトコル構成でテストしてみようかと思います。
もしそれで合計3MB/sec帯域にならなければ、RTXがボトルネックになっているということがわかりますし、
同じ結果となれば網側の問題(IPIPに対する帯域制御の可能性)かと思います。
0865anonymous@fusianasan
垢版 |
2021/08/24(火) 22:34:14.41ID:???
>>863
>それをすることによって、VPN通信が通じた事実があります。
それは、そう見えただけで、事実ではない。
0866anonymous@fusianasan
垢版 |
2021/08/24(火) 22:36:13.53ID:???
学校でちゃんと勉強してこなかった奴って何言ってるか分からん
なぜ周りが色々推察までして教えてやらんといかんのか
0868anonymous@fusianasan
垢版 |
2021/08/25(水) 00:17:56.01ID:???
話が通じないならconfigとネットワーク構成図を書けばいい
共通言語でコミュニケーションすること大事
0869anonymous@fusianasan
垢版 |
2021/08/25(水) 00:23:25.17ID:???
>>868
それらを書いたところで、その認識が誤ったものになる という話なんだよ。
0871anonymous@fusianasan
垢版 |
2021/08/25(水) 08:56:59.00ID:???
>>863
>>860
>HGWを外すと、ひかり電話できないので無理なんです。

HGWを挟んでるなら自分から先にその情報出してよ
機種は何?
切り分けのために一時的に外すのも無理なの?
外すのが無理ならパケットフィルタ無効くらいは試した?

>同じ結果となれば網側の問題(IPIPに対する帯域制御の可能性)かと思います。

HGWを外すのが無理だったらHGWの可能性も否定できない
0872anonymous@fusianasan
垢版 |
2021/08/25(水) 09:00:34.61ID:???
NGNじゃなくてインターネット側でVPN構成してるっぽいのとMTUを最適化とか言ってるのが非常に怪しい気がする
0873anonymous@fusianasan
垢版 |
2021/08/25(水) 09:44:44.57ID:???
つかIPv6でVPN張ればNGN網内のスループットで速いのに、VNEのIPv4 over IPv6を通してIPv4でVPN張ってるから遅いんじゃねーの?
足まわりからなにから情報隠しすぎてわけわかんねーしスルーしようとしてたけど、いつまでもグダグダやってるし要領得ないからエスパーしたぞ
0874anonymous
垢版 |
2021/08/25(水) 09:46:22.72ID:???
HGWかましてたらIPv6-ipsecは速度でない。
300型番なら一桁Mbps
500型番で90Mbps程度
400や600は未測定
速度が欲しけりゃIPv6-IPIPにすれば600Mbps以上でる。
0875anonymous@fusianasan
垢版 |
2021/08/25(水) 10:32:48.63ID:???
まずはファームウェアのリビジョンを知りたいよね
[4] IPsec over IPIPのファストパスに対応した。
これが入っているかどうか
0876anonymous@fusianasan
垢版 |
2021/08/25(水) 19:15:50.34ID:???
そもそもが最大30Mbpsぐらいしか出ない環境かもしれん。
0878anonymous@fusianasan
垢版 |
2021/08/25(水) 20:46:20.95ID:???
>>877
たぶん質問者の環境は、IPsec over (IPv6 over IPv4)の環境と思われ。
0879863
垢版 |
2021/08/26(木) 01:34:34.60ID:???
別拠点(Linuxマシン)--IPsec(IPv4) over IPv6 --HGW--RTX1210--This site
という構成が現状です。

今度、HGWのハブに直接Linuxマシンを接続して、
RTX1210で実現しているIPsec(IPv4) over IPv6というオーバーヘッドプロトコルと同じようにして、
別拠点と接続してみます。

別拠点(Linuxマシン)--IPsec(IPv4) over IPv6 --HGW--Linuxマシン--This site

これで、最大の速度をiperf3で測定し、3MB/sec以上でるか試します。
それでも、3MB/secしか出なかったら、RTX1210よりもNTTフレッツネクストの網が怪しいです。
3MB/sec以上出た場合は、RTX1210がボトルネックになっていると思います。
>>875 そのファーム導入済みです。CPU使用率が低いままでした。)
また結果報告します。

今、LANカードなどを取り寄せ中で、準備中です。
0880anonymous@fusianasan
垢版 |
2021/08/26(木) 01:37:06.04ID:???
>>871
HGWの可能性もありますね
正確には、HGWでなくて、OGWなんです。10万しました。
実験結果によってどうするか考えたいと思います。

結果によっては、NTT回線辞めるかも。
0883anonymous@fusianasan
垢版 |
2021/08/26(木) 05:17:52.14ID:???
>>879
Linuxマシン扱えるなら、IPv6上で別のVPNプロトコルを使ってVPNを構築した方が早いし速くなると思うの。
0884anonymous@fusianasan
垢版 |
2021/08/26(木) 05:32:14.90ID:???
能力が高いのか低いのか分からんが、臨機応変さに欠けるように思える。
ここまで試行錯誤する前に方針転換できなかったのかな?
0885anonymous@fusianasan
垢版 |
2021/08/26(木) 06:11:11.83ID:???
>>879
情報が足りないからわざわざ聞いてるのにまともに回答できないなら質問するなよ
0886anonymous@fusianasan
垢版 |
2021/08/26(木) 06:18:48.72ID:???
相談しているように見えて、単にマウント取りたいだけなんだろう。
0887anonymous@fusianasan
垢版 |
2021/08/26(木) 06:30:52.96ID:???
ていうか仕事で使うなら電話用と通信用に2回線引いたほうがいいぞ
0888anonymous@fusianasan
垢版 |
2021/08/26(木) 06:39:39.46ID:???
>>880
網側の制限を解除する値なんて無いよ
網側で使われたら困る物が通らないだけ
ひかり電話がビジネスホンを指しているならばOGWは優先制御している
0889anonymous@fusianasan
垢版 |
2021/08/26(木) 06:41:19.14ID:???
前にOGで速度出ないってさんざん検証してただろ
過去ログ漁ってきた方が早いんじゃないのか
0890anonymous@fusianasan
垢版 |
2021/08/26(木) 07:03:31.61ID:Gxr1qTMI
>>881
ふつうのTCPなら問題ない速度でてる
0891anonymous@fusianasan
垢版 |
2021/08/26(木) 07:06:37.82ID:Gxr1qTMI
>>888
優先制御の値を書き換えると、通らなかったパケットも通るようになるよ
rsyncでのファイル転送パケットには優先制御に関する値が書き込まれていて、
それゆえにNGN網を通過できなかった。
しかし、優先制御に関する値をデフォに、経路上のRTXで上書きすると、
通るようになったぞ
0892anonymous@fusianasan
垢版 |
2021/08/26(木) 07:07:48.20ID:Gxr1qTMI
>>887
電話はNGNで、
ネット通信は癖のない通信会社にしたい
0893anonymous@fusianasan
垢版 |
2021/08/26(木) 07:10:04.71ID:???
それは、値を書き換えるというよりも「優先制御を行わないようにしている」ということなので、888の認識が正しい。
0894anonymous@fusianasan
垢版 |
2021/08/26(木) 07:10:36.92ID:Gxr1qTMI
>>883
保守性が高いのがRTXだと思っている
0895anonymous@fusianasan
垢版 |
2021/08/26(木) 07:11:40.99ID:???
もうグダグダ言わずにダークファイバで構築しなよ。
0896anonymous@fusianasan
垢版 |
2021/08/26(木) 07:12:53.36ID:Gxr1qTMI
>>895
見当したことあるけど高くて無理だった
0897anonymous@fusianasan
垢版 |
2021/08/26(木) 07:20:16.26ID:TkRMLDMk
>>881
これな
なんかひでえよあれ
ONU直でセッション分けしたくなる気持ちもわかる
0898anonymous@fusianasan
垢版 |
2021/08/26(木) 08:36:54.85ID:???
>>891
網側で制限しているものを変更できない意味であって自分が送出するDSCP値は当然書き換え可能だよ
ファイル転送直でやっているんだね…
0899anonymous@fusianasan
垢版 |
2021/08/26(木) 09:22:38.13ID:Gxr1qTMI
>>898
いや、RTXが生パケットの優先制御情報をトンネリングオーバーパケットに暗黙にコピーしている。
0900anonymous@fusianasan
垢版 |
2021/08/26(木) 09:27:09.95ID:Gxr1qTMI
>>897
光電話用と、データ用とに2本引っ張るしかないのかな
0901anonymous@fusianasan
垢版 |
2021/08/26(木) 09:52:03.47ID:???
>>899
そうなんだけど、そうじゃない。
前提の知識がズレてるんだろうなぁ
0902anonymous@fusianasan
垢版 |
2021/08/26(木) 10:00:48.07ID:???
網側でしている優先、帯域制御をユーザー側で書き換えられたら意味ねーだろ
0903anonymous@fusianasan
垢版 |
2021/08/26(木) 10:30:05.10ID:Gxr1qTMI
>>901
>>898
>ファイル転送直でやっているんだね…
に対するコメント
0904anonymous@fusianasan
垢版 |
2021/08/26(木) 10:45:45.99ID:???
>>903
DSCP値を設定する部分は、制御するしないに関わらず、そもそも常に存在する。
0905anonymous@fusianasan
垢版 |
2021/08/26(木) 11:21:47.54ID:Gxr1qTMI
NTT西フレッツネクストNGN網だけど輻輳起きてるなあ。今この時間。

複数のインターネット側拠点や、NGN網内の拠点から、本部にpingを打つと、
レスポンスタイムが跳ね上がる(プラス30msec程度上昇)タイミングが一致している。
たまにパケロスする。

このことからインターネット側の混雑でなくて、NGN網内での輻輳があるっぽい。
ユーザー増えた?
0906anonymous@fusianasan
垢版 |
2021/08/26(木) 11:22:51.12ID:Gxr1qTMI
>>905
IPoEのことね。RTX1210のCPUは数%のまま。
0907anonymous@fusianasan
垢版 |
2021/08/26(木) 11:24:20.32ID:Gxr1qTMI
>>905
プラス30msecというのは平均ね
パケロスの直前はプラス50msecを超える。
0908anonymous@fusianasan
垢版 |
2021/08/26(木) 11:27:19.57ID:Gxr1qTMI
同じタイミングで、インターネット側拠点同士は2msec以下をキープしている。
NGN混んできたな。

他の人どう?大丈夫?
0909anonymous@fusianasan
垢版 |
2021/08/26(木) 11:33:05.38ID:???
IPIP(IPv6)だったら、NGNの輻輳とVNEの輻輳のどちらもあり得るけど、後者の認識はあるのかな?
0910anonymous@fusianasan
垢版 |
2021/08/26(木) 11:34:07.95ID:Gxr1qTMI
>>909
>>905のとおり、NGN網内折り返しも同じ
0913anonymous@fusianasan
垢版 |
2021/08/26(木) 11:45:08.56ID:???
>>912
分かっていない人が分かったようなふりして書いたものを見せられても困る。
0916anonymous@fusianasan
垢版 |
2021/08/26(木) 11:52:02.62ID:Gxr1qTMI
NGN網内の定点観測しているような案内サイトってないのかな?
0917anonymous@fusianasan
垢版 |
2021/08/26(木) 11:54:43.67ID:Gxr1qTMI
>>914
ありがとう
交換機からSIP接続しないといけないんで、
なかなか移行が難しい
0918anonymous@fusianasan
垢版 |
2021/08/26(木) 11:58:53.75ID:Gxr1qTMI
>>914
調べてみたら、IP機器は接続できるようだけど、
44マン!もする。
無理買ってもらえない。

データ通信だけnuroに逃げるかな
0919anonymous@fusianasan
垢版 |
2021/08/26(木) 11:59:14.86ID:???
実は中身はメ欄に謎文字列入れるあいつなんじゃないかって気がしてきた
0921anonymous@fusianasan
垢版 |
2021/08/26(木) 20:29:58.07ID:???
サービス情報サイトの速度調査ってNGN網内の通信速度とも一致してない感じするよなぁ
最近ふくそうひどくてPPPoEのほうが安定してるレベル
0922anonymous@fusianasan
垢版 |
2021/08/26(木) 22:53:45.47ID:???
厚労省のゴリ押しで10月から正式運用開始のオンライン資格確認がNGN内折り返しのIPv6 IPoEで全医療機関対象で既に数万拠点は導入進んでるらしい
医院病院調剤薬局全部が対象だから全て完了までには数年かかるだろうけど混み始めると思うよ
0924anonymous@fusianasan
垢版 |
2021/08/26(木) 23:12:40.83ID:???
厚労省はフレッツ網内で完結する通信が大好きだからな
パソコンに厚労省接続用のダイヤルアップアイコンが作ってある
ヤマハはPPPoEパススルーできないから診療所クラスには使われてないイメージ(FWX120の新ファームだけ例外)
0927a
垢版 |
2021/08/27(金) 09:11:14.57ID:???
>>922
東西の壁はどう乗り越えるの?
0928anonymous@fusianasan
垢版 |
2021/08/27(金) 09:29:41.33ID:???
知らんけど、東西両端に出入口のサーバー置けばよくね?
0929anonymous@fusianasan
垢版 |
2021/08/27(金) 14:14:37.72ID:ehctdO8V
>>928

(西日本NGN)□----無銭LAN----□(東日本NGN)
0930anonymous@fusianasan
垢版 |
2021/08/27(金) 14:30:38.91ID:???
そもそもフレッツ網の東西を結ぶルートは存在してるから
0931anonymous@fusianasan
垢版 |
2021/08/27(金) 14:37:22.30ID:hlc5NwXR
あれ良い料金取られるんだよねw
0932anonymous@fusianasan
垢版 |
2021/08/27(金) 16:16:56.07ID:???
東西それぞれにオンライン資格確認専用のNTTのDNSサーバーがある
0933anonymous@fusianasan
垢版 |
2021/08/27(金) 18:03:27.78ID:???
>>927
サービス提供側は両方に足が延びてれば良いよ
なおIPOEを使うことを”IP-VPN”と称しインターネット経由は”IPsec+IKEっ”て言っていて分かりにくい
更に2つの事業者は”IP-VPN”でもPPPoE(IPv4)接続になる
0934anonymous@fusianasan
垢版 |
2021/08/27(金) 18:12:21.27ID:???
どうしても我慢できないので書く。
輻輳は漢字で入力しろ。
0936anonymous@fusianasan
垢版 |
2021/08/27(金) 23:40:49.68ID:ehctdO8V
>>934
輻輳とはトラヒックが集中して、
ヒックヒックすること
0939anonymous@fusianasan
垢版 |
2021/08/28(土) 00:07:44.52ID:???
トラ、つまり泥酔者なのでヒックヒックしているのだろう
0940anonymous@fusianasan
垢版 |
2021/08/28(土) 00:20:31.18ID:???
調べてないけど輻輳は常用漢字になさそうだね
0941anonymous@fusianasan
垢版 |
2021/08/28(土) 13:18:31.38ID:???
電電用語もひらがなのふくそうを用いているからな
トラヒックも
0942anonymous@fusianasan
垢版 |
2021/08/28(土) 13:29:06.76ID:???
適当に設計して詰まりがちなネットワークとかけて、エロ同人に行列を作る臭いオタクと解きます
0947anonymous@fusianasan
垢版 |
2021/08/29(日) 00:01:26.24ID:/L5McFkZ
>>945
これが本当のふくそう解消
0949anonymous@fusianasan
垢版 |
2021/08/29(日) 13:56:04.97ID:???
>>948
それだけだと、まずあんたの環境をエスパーしないといけないのだが?
0951anonymous@fusianasan
垢版 |
2021/08/29(日) 14:43:49.00ID:???
>>948
SAは確立されたけど、
Linux側にルーティング情報が自動で上がってこない
以前、IPv4 over IPv4で試したときには、ルーティング情報が自動で設定された
レス数が950を超えています。1000を超えると書き込みができなくなります。

ニューススポーツなんでも実況