X



トップページ通信技術
972コメント324KB
YAMAHA業務向けルーター運用構築スレッドPart25
0001anonymous@fusianasan
垢版 |
2021/09/02(木) 22:09:38.93ID:???
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
https://network.yamaha.com/products/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
https://network.yamaha.com/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 26
http://mevius.5ch.net/test/read.cgi/hard/1544435522/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart19
http://mao.5ch.net/test/read.cgi/network/1485790427/
YAMAHA業務向けルーター運用構築スレッドPart20
http://mao.5ch.net/test/read.cgi/network/1501976932/
YAMAHA業務向けルーター運用構築スレッドPart21
http://mao.5ch.net/test/read.cgi/network/1527602451/
YAMAHA業務向けルーター運用構築スレッドPart22
http://mao.5ch.net/test/read.cgi/network/1558571559/
YAMAHA業務向けルーター運用構築スレッドPart23
http://mao.5ch.net/test/read.cgi/network/1591073378/
YAMAHA業務向けルーター運用構築スレッドPart24
https://mao.5ch.net/test/read.cgi/network/1609198305/
0002 【大吉】 !nanja 【東電 78.9 %】 【3.3m】
垢版 |
2021/09/03(金) 00:50:05.08ID:v/UDq22G
2get v(^-^*)
0004anonymous@fusianasan
垢版 |
2021/09/05(日) 02:39:03.97ID:???
前スレで最後たくさん書き込んでた人はもう気が済んだのかねぇ
0005anonymous@fusianasan
垢版 |
2021/09/05(日) 09:30:54.30ID:???
>>4
書かなくなったってことはそうなんじゃない?
まあ、原因の見立てが正しいかは知らんが。
0006anonymous@fusianasan
垢版 |
2021/09/05(日) 11:30:58.35ID:???
>>4 >>5
原因わかりました。

Linux---IPv6インターネット---[OGW]--IPv6--ラズパイ4

上記テスト環境で、Linux→ラズパイ4方向について、
IPsec(IPsec as IP4 over IP6 )通信速度をiperf4で調べました。
結果は次のとおりです。

[ 4] 9.00-10.00 sec 3.37 MBytes 28.3 Mbits/sec 0 118 KBytes


一方、次の環境についても調べました。
Linux---IPv6インターネット---[HGW(500番台)]--IPv6--ラズパイ4
結果は、次のとおりです。

[ 4] 4.00-5.00 sec 14.0 MBytes 117 Mbits/sec 0 589 KBytes

この結果から、OGWがIPsecに対して非常に遅いということが判明しました。
したがって、RTX1210はどうやら悪くなさそうです。
OWGが信じられないくらいに遅かったのでした。
0008anonymous@fusianasan
垢版 |
2021/09/05(日) 11:37:00.65ID:???
>>6
ちなみに、600番台HGWを用いても同じテストをしましたが、
速度は変わりませんでした。

前スレッドにも書いたとおり、
600番台HGWではなぜか折り返し通信がうまくいかないので使っていません。
ただし、インターネット上のIpv6マシンとの通信はできた。
IPv6アドレスの変更もなかった。

これについてはHGWのファーム更新を期待したいと思います。
(500番台に戻すと折り返し通信もできた。)
0009anonymous@fusianasan
垢版 |
2021/09/05(日) 11:37:23.13ID:8lWV/vvA
>>7
やってみないとわからないのか化学
0010anonymous@fusianasan
垢版 |
2021/09/05(日) 11:39:14.79ID:???
>>8
機器の切り替えを短時間で行い、すぐにテストしなかったかい?
0011anonymous@fusianasan
垢版 |
2021/09/05(日) 11:49:38.72ID:???
>>10
500番台をはずして、600番台を取り付けてテストしました。
網側の情報書き換えが追いついていないということでしょうか。

十分程度放置したけど解決しなかった。

そういえば、以前も別機種で、なかなかpingが通らず、
焦ったことがありました。
これは諦めてしばらくしてから試すと繋がって、首を傾げたことがありました。

これもそうってことかな。
0012anonymous@fusianasan
垢版 |
2021/09/05(日) 11:52:57.81ID:???
>>11
クライアントとONUの間の機器を変えた場合、
Neighbor Cacheの更新がクライアント側、網側双方ともなされるまで通信が不安定(できる機器・できない機器が混ざるなど)が当然起きます。
0013anonymous@fusianasan
垢版 |
2021/09/05(日) 12:01:32.73ID:???
>>12
ありがとうございます。

休みだし、600番台に戻して様子をみます。

置き換えた直前なので、今は折り返し通信不可の状態です。
0014anonymous@fusianasan
垢版 |
2021/09/05(日) 12:11:40.54ID:???
>>13
約10分経過、まだping6が通らない。
もう少しまとう。
インターネット側のLinuxマシンとは最初からIPv6で疎通している。
0015anonymous@fusianasan
垢版 |
2021/09/05(日) 12:17:17.32ID:???
フレッツで正規の切断手順踏まずに切って他の機器繋いだ場合最大1時間くらいはキャッシュでおかしくなることがあるな
0016anonymous@fusianasan
垢版 |
2021/09/05(日) 12:21:20.90ID:???
>>14
20分経過
まだ通らない。

>>15
正規の切断手順って?
DCアダプター抜いただけ。
0017anonymous@fusianasan
垢版 |
2021/09/05(日) 12:23:33.48ID:???
>>12
でも、折り返し通信だけ不可で、
インターネットとの通信はできるのはどうしてなんだろうか。
0018anonymous@fusianasan
垢版 |
2021/09/05(日) 12:26:47.96ID:???
>>17
今試している接続構成を余すところなく書いてくれんと答えようがない。
0019anonymous@fusianasan
垢版 |
2021/09/05(日) 12:31:48.55ID:???
>>18
今取り組んでいるのは、
純粋にHGWの置き換えにまつわるトラブルについて。

変化するのはHGWの置き換えだけで、接続しているRTXの設定にはいっさい変更がないし、
IPv6アドレスが変化していないことも確認済み。

HGWの置き換えで網側のルーティングに関する情報が再設定されるまで折り返し通信ができないという仮説のもと、
待機している。


今30分経過したが、まだ無理
0020anonymous@fusianasan
垢版 |
2021/09/05(日) 12:34:44.94ID:???
>>19
IPアドレスが変化しないことが一つの鍵にも思えるからこその提案だったんだがね。
書きたくないならいいよ。
0021anonymous@fusianasan
垢版 |
2021/09/05(日) 13:00:44.85ID:???
>>13
>>15
これで60分経過した。
まだNGN折り返し通信が通らない。(繰り返すが、インターネット側ホストとのIPv6通信はできている)

もうちょっと待ってみるか。どうせ休みで誰にも迷惑かからないし。
0022anonymous@fusianasan
垢版 |
2021/09/05(日) 13:05:19.59ID:???
試すことは悪くないけど、出来ない、出来ない とだけ言ってても良いことないのではないかな?
アマチュアならまだしも、仕事なら出来ない人アピールでしかない。
0023anonymous@fusianasan
垢版 |
2021/09/05(日) 17:25:29.63ID:Kil7Ay/6
リンクダウンにならないとPPPoE切断判定しないよね
工事後にPADI Timeout連発で全然つながらないってコール多いもん
0024anonymous@fusianasan
垢版 |
2021/09/05(日) 17:41:21.22ID:???
>>10
ご報告すると、
>>12
2時間半まったけど、ping6が折り返しの対向に届かなくて、
>>15
さすがにもとの500番台HGWに戻しました。
>>21
設定は全部RTXが持っていて、IPv6アドレスの変化はいっさいないから
原因不明
また数カ月後に暇ができたら試してみようかなと思います。

レスアンカーがおかしいですと誤解されるので、アンカーはこういう形態にしました。
0025anonymous@fusianasan
垢版 |
2021/09/05(日) 17:56:31.53ID:???
そもそもHGWの二台をとっかえひっかえすること自体どうなんだっけ?
NTTは許容していないと思うが。
0026anonymous@fusianasan
垢版 |
2021/09/05(日) 18:15:48.65ID:???
ONU内蔵型だったら、取り換えの前後でIPv6が同一のサブネットで降ってくること自体があり得ないんじゃないかと思う。
0027anonymous@fusianasan
垢版 |
2021/09/08(水) 07:35:24.80ID:???
Defaultのセキュリティ設定外したんだろうか…
0028anonymous@fusianasan
垢版 |
2021/09/08(水) 08:42:11.02ID:???
そもそも回線紐付けのはずのHGWを交換できるって2個目はどっから調達したのかって問題が
0029anonymous@fusianasan
垢版 |
2021/09/08(水) 15:56:54.76ID:???
RTXのコンフィグ作成で、シェルスクリプトみたいに自由に変数とか、コメントとか使えたら良いのにな
あと、フィルタにいちいち番号を付けないといけないのも面倒。
リナックスのiptablesの設定みたいになればいいのにと思う。
0030anonymous@fusianasan
垢版 |
2021/09/08(水) 17:21:38.04ID:???
>>29
フィルタ周りはあれでいいわ
iptablesとか20行超えてくると順番の変更すら面倒臭いじゃん
0031anonymous@fusianasan
垢版 |
2021/09/08(水) 17:24:00.48ID:???
>>30
iptablesコマンドの集合で作られるルールを、
スクリプトにまとめると便利だよ

ルールを変更する場合は、スクリプトを変更して、
スクリプトを実行するだけにしておく。

スクリプト変更前はバックアップをとっておくとバージョン管理も簡単
0032anonymous@fusianasan
垢版 |
2021/09/09(木) 07:16:37.56ID:???
すげえいまさらだけどRT57iにdisconnect pp 1コマンドないんね
入れ換えるときにちゃんと切断かけたいんだがrestartでも切ってくれるかな?
0033anonymous@fusianasan
垢版 |
2021/09/09(木) 09:50:37.38ID:REtz/HQI
RTX1210でご助言をいただきたいです。
RTX1210にWindows10をVPN接続(L2TP/IPsec)して運用しております。

接続台数が14台を超えたあたりから、VPNは張れるものの、PCからはRTX1210と同一セグメントにあるサーバーにはpingが通らなくなります。
RTX1210あてにはping通ります。

CPUとメモリの負荷は低く、回線も空いてます。
再起動してみましたが状況変わらず。
これはスペック的な限界によるものでしょうか?
どこか設定変更で改善できればよいのですが。
0035anonymous@fusianasan
垢版 |
2021/09/09(木) 13:49:07.34ID:REtz/HQI
ありがとうございます。
proxy arpはONにしております。
0036anonymous@fusianasan
垢版 |
2021/09/09(木) 17:37:35.74ID:???
複数のトンネルと複数のトランスポート作成するときに、templateは使ってる?
0037anonymous@fusianasan
垢版 |
2021/09/09(木) 18:29:47.51ID:???
>>33
クライアントからサーバーへのpingが通らなくなった段階で、
RTX1210からそのサーバーへのpingは通るのかな?
レスを投稿する


ニューススポーツなんでも実況