X



トップページ通信技術
1002コメント313KB
YAMAHA業務向けルーター運用構築スレッドPart20©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous 転載ダメ©2ch.net
垢版 |
2017/08/06(日) 08:48:52.95ID:???
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 20
http://peace.2ch.net/test/read.cgi/hard/1418612262/
YAMAHAヤマハブロードバンドルーターpp select 21
http://echo.2ch.net/test/read.cgi/hard/1453996883/
YAMAHAヤマハブロードバンドルーターpp select 22
http://echo.2ch.net/test/read.cgi/hard/1485617399/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart16
http://hayabusa6.2ch.net/test/read.cgi/network/1437244766/
YAMAHA業務向けルーター運用構築スレッドPart17
http://hayabusa6.2ch.net/test/read.cgi/network/1450925974/
YAMAHA業務向けルーター運用構築スレッドPart18
http://hayabusa6.2ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
http://mao.2ch.net/test/read.cgi/network/1485790427/
0166anonymous
垢版 |
2017/09/25(月) 21:46:31.07ID:???
>>165
おおおおおお
このスレ見て機能追加してんじゃね?
0167anony
垢版 |
2017/09/26(火) 03:31:32.57ID:???
図のルーター絵は全くFWX120じゃないのが笑う
0168anonymous
垢版 |
2017/09/26(火) 11:15:05.07ID:???
新しいVPNルータ出る気配ないかな?
0169anonymous
垢版 |
2017/09/26(火) 11:18:47.57ID:???
RTX830発表されたとこやろ
0170anonymous
垢版 |
2017/09/26(火) 11:19:08.51ID:???
発売日いつ?
0172anonymous
垢版 |
2017/09/26(火) 15:38:52.52ID:???
中国向けルータは全部ファイアウォール機能搭載してるのに、
国内向けはFWXだけ1機種でしかも割高と言うのが解せない。

日本人からお金取って中国向けに提供するなんて。
そんな会社なのか。
0173anonymous
垢版 |
2017/09/26(火) 18:13:49.99ID:???
>>172 RTXにもある程度の攻撃遮断機能あるしね
それに、FW機能あってもデフォのまま使ってるひと多そう
URLフィルタに金払ってる奴いるの?
0175anonymous
垢版 |
2017/09/26(火) 21:32:25.70ID:???
FortiはPPPoEが激遅だったりするので、まあそこは使い分けで。
0176anonymous
垢版 |
2017/09/26(火) 22:45:25.02ID:???
パワー依存だからE世代ならYAMAHAより速そうな気もするけど
0177anonymous
垢版 |
2017/09/26(火) 23:29:17.44ID:???
結論
お前らのような一般家庭ではRTX1210でもオーバースペック
0178anonymous
垢版 |
2017/09/26(火) 23:48:14.35ID:???
>>177
その結論にたどり着いてなかったのお前だけだぞ?
0179anonymous
垢版 |
2017/09/27(水) 00:00:06.00ID:???
Torrentで呆れた人も多いだろ
0180anonymous
垢版 |
2017/09/27(水) 00:50:51.93ID:???
今時FWといえばUTMなりNGFWなりが当たり前で
そういう面ではヤマハの機能不足は感じる
FortiはFortiで数カ月前までならありだったけど
E世代から機能のバラ売りなく All or Nothing になったもので
ピンポイントで機能絞ってほしいとなると割高になった
0181anonymous
垢版 |
2017/09/27(水) 01:24:27.99ID:CZWahGlN
だからお前ら自宅で使い切るのかって
鯖でも公開してんのか?おぉん?
0183anonymous
垢版 |
2017/09/27(水) 08:18:12.42ID:???
自宅用の回線は鯖的な使い方禁止が多いし
帯域も上がりが少なすぎて実用的じゃないだろ
0184anonymous
垢版 |
2017/09/27(水) 08:27:53.32ID:???
Peercast満足に見れない人っているのかな
0185anonymous
垢版 |
2017/09/27(水) 12:07:09.54ID:???
>>166
それじゃあ、LibreSWANとのメインモード接続も公式にできるようにしてほしい!!!

今の状態では、LibreSWANのRTX側に向けたルート設定が一つだけしか有効にならないし、
再起動は、LibreSWANをRTXの後にしなければ、うまくVPNセッションが張れないなどの問題がある。


あるいは、LibreSWANと公式に接続できるルーターってあるのか?
0186anonymous
垢版 |
2017/09/27(水) 21:24:45.08ID:???
昔、ヤマハのこういう議論してるメーリングリストみたいなのあったよね?
0187anonymous
垢版 |
2017/09/27(水) 21:42:58.66ID:???
今は無いの?
ヤマハが運営していて当時広瀬さんが色々書いていたのを覚えている
0188anonymous
垢版 |
2017/09/28(木) 02:29:02.30ID:???
LibreSWANはLinuxの標準ソフトなんだし、RTXと正式にVPNを張れるようになったらいいのに。
YAMAHA謹製のソフトをLinuxに導入しろというのは絶対に嫌!
それなら、別のメーカーのルーターを勉強しなおすわ。
0189anonymous
垢版 |
2017/09/28(木) 04:44:56.49ID:???
Linuxの標準ソフトとは一体…
0190anonymous
垢版 |
2017/09/28(木) 08:16:47.98ID:???
なんか変なの湧いてるな。
2chに製品要望書くなんてアホか。
0191anonymous
垢版 |
2017/09/28(木) 13:41:01.90ID:???
>>188
ヤマハにとってメリットなくね?

そういう人はルーターなんか使わないで、小型PCにLinux入れてルーター化すればいいんじゃね?
0192anonymous
垢版 |
2017/09/28(木) 15:37:53.87ID:???
>>191
いや、ヤマハルーターは過酷な環境でも壊れないんで、
どうも生モノのPCを置いておくことは抵抗があるんですよ。
ルーターの内蔵にしてほしい。
0193anonymous
垢版 |
2017/09/28(木) 16:04:16.69ID:???
>>192 だから、Yamahaになんのメリットもないじゃん
お前のわがままじゃんw
0194anonymous
垢版 |
2017/09/28(木) 16:30:40.03ID:???
もちろん、われわれの我侭をかなえるために、
製品ってあるんですよ。
それこそ、山葉の我侭なら、相手にされないよ。
シス子でもいいんだよ。
0195anonymous
垢版 |
2017/09/28(木) 20:50:10.84ID:???
対向で売ってなんぼなのにわざわざ対応しねーよ
シスコならなおさら
0196anonymous
垢版 |
2017/09/28(木) 21:03:49.32ID:???
こういうワガママなめんどくさい奴を相手にしなきゃいけないから
一般向けはやめた方が良いことがよく分かる。
0197anonymous
垢版 |
2017/09/28(木) 21:48:44.74ID:???
金属筐体のほうが自重ある分空中設置とかむずかしそう
0198anonymous
垢版 |
2017/09/29(金) 10:10:50.75ID:???
何年も前から Libre を連呼しているのって同じ人なの? ちょっと気持ち悪いです。
0199anonymous
垢版 |
2017/09/29(金) 16:26:49.47ID:???
教えて下さい。RTX1100 Rev.8.03.92です。
 ip filter 1 pass 192.168.1.0/24 * tcpflag=0x0002/0x0017 * https
 ip filter dynamic 1 * * https
 pp select 1
 ip pp secure filter out 1 dynamic 1
これでブラウジング出来ると思っていたのですが、
 PP[01] Rejected at OUT(default) filter: TCP 192.168.1.2:58755 > x.x.x.x:443
と弾かれます。これではダメだったのでしょうか?
0200anonymous
垢版 |
2017/09/29(金) 22:08:10.59ID:???
Libre何とかはたくさんあるのでそこで切るのはどうかな。
まあ当該の人はアレだが。
0201anonymous
垢版 |
2017/09/30(土) 09:13:22.85ID:???
>>199
あれ?RTX1100でhttpsって設定できたっけ?
0202anonymous
垢版 |
2017/09/30(土) 09:20:32.24ID:???
>>201
443って書いたら勝手にhttpsに変換されただけじゃね?
ftpdata-telnet みたいに置換されるのがちょっとウザい
0203anonymous
垢版 |
2017/09/30(土) 11:10:30.03ID:???
80はhttpではなくwwwなのも若干イラつく
0204anonymous
垢版 |
2017/09/30(土) 11:19:32.77ID:???
ニモニック廃止もいいよな
記載例のnetmeetingも
0205anonymous
垢版 |
2017/09/30(土) 12:46:47.81ID:???
ニーモニック入れてくれてもいいんだけど例えば80(www)とか443(https)とかそんな感じでお願いしたいね
0206anonymous
垢版 |
2017/09/30(土) 20:23:45.09ID:???
GUIからL2TPのVPN設定したけどiPhoneから繋がらない。
なんで???
IKEのログは出るんだけど。
0207anonymous
垢版 |
2017/09/30(土) 20:35:59.41ID:???
>>206 まぁGUI使いような人だと、自宅の無線LANで接続した状態でまず試そうとかしてそう
(自宅のRTXに)
0208anonymous
垢版 |
2017/09/30(土) 20:45:32.39ID:???
>>206
設定が出来て無いからだよ
0209anonymous
垢版 |
2017/10/01(日) 10:01:27.72ID:???
コマンドで設定したらちゃんと繋がった。
というかGUIだとフィルタがちゃんと開かないんだな。
使えんGUIだ。

>>207
VPNはLAN側からも普通繋がる。
0210anonymous
垢版 |
2017/10/01(日) 14:40:38.14ID:???
>>209 このスレではなく、この板で
・GUIが使えるルーターなんか無い
ってのが結論です
0211anonymous
垢版 |
2017/10/01(日) 15:25:37.68ID:???
という思い込み
0212a
垢版 |
2017/10/01(日) 18:33:41.57ID:???
1200とかの世代はGUIのみは無理だね。
1210世代でやっとGUIで完結するようになってきた。
0213onanymous
垢版 |
2017/10/01(日) 20:21:51.28ID:???
でも、ずっとCLIでやってきたから
今更GUIでやってと言われても困るんだよね

いまだにFortigate嫌いだ。もう500台はやったけど、未だに嫌い
0214anonymous
垢版 |
2017/10/01(日) 21:57:01.47ID:???
なぜ嫌い?
0215anonymous
垢版 |
2017/10/02(月) 00:54:54.95ID:???
>>206
iPhoneのVPNバグかもしれん。VPN設定一旦消してiPhone再起動してやってみ
0216anonymous
垢版 |
2017/10/02(月) 01:07:09.72ID:???
バグバグしてるぅ?
0217onanymous
垢版 |
2017/10/02(月) 19:51:46.09ID:???
>>214
クリックするのが、めんどくさい
やりたいことを即座に入力させて欲しい
0218anonymous@fusianasan
垢版 |
2017/10/03(火) 17:44:03.37ID:???
VPNの設定とか1からコマンド確認しながら入れるくらいならGUIでやった方が早いよ。
まぁそう思ってGUI使ったら繋がんなかった訳だが。

ルータばっかり触ってる作業員ならCLIのが良いのかもしれんが、
おれは直接触ることそんなに無いしね。
でもとりあえずヤマハはちゃんとファーム作ってくれ。
0219anonymous
垢版 |
2017/10/03(火) 17:54:20.73ID:???
>>218 お前が他のルーター買えば良いだけじゃん
0220onanymous
垢版 |
2017/10/03(火) 20:14:30.77ID:???
>>218
1台だけさわる人ならGUIの方が良いのかな
なんであんな分かりづらい画面で設定しようと思うのか分からない

我々「作業員」はプロジェクト走ると、何百台とやらされるんだから
マウスでクリックとかやってられない
まぁ、そういうときコマンドの手打ちなんかもしないんだけどね
0221anonymous
垢版 |
2017/10/04(水) 00:08:36.46ID:???
最初に躓くのがTeratermのペースト時の改行ウェイト入れのを知らない事だよな
0222anonymous
垢版 |
2017/10/04(水) 01:08:00.36ID:???
オレも設計メインだから数台設定して検証することはあっても
拠点にばらまくのはベンダー任せだな。

だいたいGUIは大量に設定するためのものじゃないし
それでGUIでクリックしてられないなんて当たり前。
何言ってんだか。
0223anonymous
垢版 |
2017/10/04(水) 10:44:08.55ID:???
WLX202 って接続性悪いんだっけ?
シスコ使ってるけどそっちも相性悪いのか時々繋がらなくなる
0224anonymous
垢版 |
2017/10/04(水) 11:02:13.82ID:???
>>223 スマフォアプリに Wifi Analuzer とか有るだろ
それで状況確認しその状況を説明して質問してください

繋がらない・安定しない の最大の理由は 周辺の干渉電波 だよ
機種を疑う前に環境を疑いましょう

干渉波が無い場合:親機は部屋の中央に設置
干渉波が有る場合:親機は窓の近くに複数設置

会社で本格的に有線→無線への切り替えをする場合は
https://www.allied-telesis.co.jp/news/newsrelease/nr170310.html
こういった干渉対策対応の製品を用意します

都内や繁華街では野良APや社員の持ち込んだテザリング対応の無線機器もあるので
20〜30m間隔で親機を1台用意するぐらいじゃないと無理ですよ

前に富士通の完全無線化した品川事務所を見学したときは1フロアに親機100台以上
用意してましたね
0225anonymous
垢版 |
2017/10/04(水) 11:33:05.90ID:???
>>223
地雷だから止めるべき。
GUI専用機だからここのCLI信者も使いこなせないよw
0226anonymous
垢版 |
2017/10/04(水) 11:38:40.11ID:???
繋がらないのは50cmも離れていないので干渉とかはないと思う
たいてい無線APリセットで治るって感じかな

SWX2200-8PoEとかが特定のポートをスケジュールで給電オフ、給電オンとかできたらいいんだけどなぁ
0227anonymous@fusianasan
垢版 |
2017/10/04(水) 13:39:47.24ID:???
スマホアプリで無線見ようとしてもビーコン飛ばしてるAPしかみえない
子機がどれだけいて実際に混んでるかスカスカかとか
電子レンジ他そもそも無線LANでないヤツとか

まともにやるならそれなりにサーベイしないとだめ
0228a
垢版 |
2017/10/04(水) 15:44:32.18ID:???
適当なAPに、DD-WRTが一番安定なんじゃないか?
0229anonymous
垢版 |
2017/10/04(水) 22:30:27.57ID:???
WLXのウリの「見えるか!」ってやつ使え
0230fg
垢版 |
2017/10/05(木) 01:11:20.39ID:???
>>223
低速接続を拒否(予算が許すなら加えてAP追加)する設定をお勧めする。
スマホが以外と粘りやがるのでそいつらが影響してるのかと思われる。
これについてはTwitterかブログか忘れたけど丁寧に設定解説してたページがあったんだが今すぐわかんない。ごめんよ。


あと、YAMAHAのトラブルシューティングのページがあった。
ttps://network.yamaha.com/setting/wireless_lan/ts_wireless
0231anonymous
垢版 |
2017/10/07(土) 16:57:54.84ID:???
>>223
すまんが俺のところでは快調すぎる
ファームウェアアップデートの時くらいしか再起動してないがまったく問題ない
普段WLX202の存在など忘れ去るくらい
0232anonymous
垢版 |
2017/10/07(土) 21:14:55.75ID:???
数台しか繋がないならWLX202でも良いのかもね。

うちは家族全員のiPhone/iPadにTV、レコーダー、ラズパイ、スマートリモコン
エアコン遠隔操作ユニットとかありとあらゆるもの繋いでる。

で、CiscoWAP150にしたらノートラブル。しかもWLXより安くて機能豊富。
ヤマハはルータはまだ良いが(おれも700W使ってる)、無線はダメ。
0233anonymous
垢版 |
2017/10/07(土) 23:05:20.18ID:???
>数台しか繋がないなら
そういう前提になってるのがわからんがまあそれはおいといたとして、どうだめだったのか
もしかして2.4GHzで使ってた?
0235m
垢版 |
2017/10/07(土) 23:18:07.78ID:???
ずっと粘着しててワロタ
0236anonymous
垢版 |
2017/10/07(土) 23:21:35.49ID:???
YAMAHAのWifi機器に親を殺されたのかもナ。
0237anonymous
垢版 |
2017/10/07(土) 23:35:30.04ID:???
Ciscoマンセー!!
0238anonymous
垢版 |
2017/10/08(日) 00:03:00.71ID:???
RTX1210で謎の現象が...
不正アクセスのWinnyとShareでパケット破棄を設定するとなぜか80番ポートへのNAPTが阻害される
何すかこれ...
0239anonymous
垢版 |
2017/10/08(日) 00:03:43.73ID:???
ちな最新ファーム適用
検知履歴には一切記録されない模様
0240anonymous
垢版 |
2017/10/08(日) 09:10:50.57ID:???
不正アクセス検知のGUI画面で、設定押しても設定できない とおもったらChromeだとできた。

とりあえず試しに設定して人柱になってみます。
当然ny,Share使ってないんだよね?

# show environment
RTX1210 BootROM Ver. 1.03
RTX1210 FlashROM Table Ver. 1.00
RTX1210 Rev.14.01.20 (Thu Jun 1 07:52:40 2017)
0241anonymous
垢版 |
2017/10/08(日) 10:40:42.95ID:???
>>240
どーもです

>当然ny,Share使ってないんだよね?
はい、使ってないです

># show environment
>RTX1210 BootROM Ver. 1.03
>RTX1210 FlashROM Table Ver. 1.00
>RTX1210 Rev.14.01.20 (Thu Jun 1 07:52:40 2017)
当方のshow environmentの結果も同じです
0242anonymous
垢版 |
2017/10/10(火) 23:35:04.98ID:???
L2TPで接続してきた端末に、IPアドレスを割り当てる方法は、サンプルもよく見るんですが
DNSサーバやデフォルトゲートウェイを割り当てる事はできるんでしょうか?
0243anony
垢版 |
2017/10/11(水) 01:44:56.14ID:???
VPN接続元端末から見てデフォルトゲートウェイは何になるか考えてみた?
0244anonymous
垢版 |
2017/10/11(水) 20:28:01.44ID:???
VPN接続元のデフォルトゲートウェイって、VPNをたててるIPだよね?
それが解ると、DNSの指定方法わかるのか?
デフォルトゲートウェイを指定するってのは・・・・あれだが
0246anonymous@fusianasan
垢版 |
2017/10/12(木) 07:25:13.78ID:???
RTX3500やRTX1200でNATのセッション数をリアルタイムあるいは定期的に数値を測る方法ってありますか?
0247anonymous
垢版 |
2017/10/12(木) 07:26:30.94ID:???
snmpで取れるっしょ
0248anonymous@fusianasan
垢版 |
2017/10/12(木) 07:45:28.50ID:???
>>247
コマンドですか?
wiresharkなどのネットワークプロトコルアナライザーでとるのですか?
0249anonymous
垢版 |
2017/10/12(木) 08:22:09.73ID:???
>>248 勉強してくれ
君レベルに説明できるほどこの掲示板の表現力が高くない
0251anonymous
垢版 |
2017/10/12(木) 08:57:13.07ID:???
ええ心がけや!

で、おっちゃんにはコッソリ教えて貰えるんやろ?
0253anonymous@fusianasan
垢版 |
2017/10/12(木) 12:06:45.22ID:???
調べてまいりました。
>show nat descriptor address
これで○○○個使用中っていうやつがセッション数ってことでよろしいでしょうか?
0254anonymous
垢版 |
2017/10/12(木) 12:50:59.70ID:???
よし。次は SNMP を調べればもう一歩先に進めるよ。
0255anonymous@fusianasan
垢版 |
2017/10/12(木) 13:14:52.55ID:???
yamahaからsnmpマネージャーに送るようconfigに書いて、
snmpマネージャで見ていけばとれるということですか?

syslogをとるみたいに・・・
0256anonymous
垢版 |
2017/10/12(木) 13:25:59.75ID:???
>>255 一歩先に進めてなんでNAT値が欲しいんだ?
経験則で言わせてもらうと、その値を監視するよりはLimit設定で片が付くぞ?

それとも多用している相手を探し出して文句言ったりしたいのか?
悪意もって多用しているならともかく大抵は無意識でそういう状況になってる

無知の無知ってやつで、その手の原因はフールプルーフな設定を用いるべきだと思うけどな
0257anonymous@fusianasan
垢版 |
2017/10/12(木) 13:39:41.50ID:???
確かにおっしゃる通りで、その方法を考えているんですが、
ネットワークが重くなるイベント日がございまして、分単位で取得して、
リミット値をいくつに設定すべきか模索しようとしているんです。
0258anonymous
垢版 |
2017/10/12(木) 13:49:04.98ID:???
>>257 RTXの場合、限界来たらフリーズするしMAXなんか判らんよ?
つまり、RTXの限界が判っても、ユーザーの要求量の限界は判らないまま

だから適当にLimix入れて月単位で放置して上げ下げすりゃいいんだよ
あとなるべく最新のモデルに逐次交換していくんだね
0259anonymous
垢版 |
2017/10/12(木) 15:50:23.98ID:???
limit1000ぐらいで十分じゃろ
0260anonymous
垢版 |
2017/10/12(木) 16:16:17.02ID:???
>>259 利用者数によるけど 1200で1000は多すぎかな
300 ぐらいから初めて良いかと
nat descriptor masquerade session limit 1 1 300

RTX1200が20000、3500が65534って事になってるけど
実際はその1/3 RTX1200で7000 3500(1210)で20000ぐらいで
・体感できる遅延
を感じるので1000では7人がおかしな使い方しただけで遅延するし
それ以前に1ホストで1000行くのを見ることは少ないから意味のないフィルターになりそう

1210からは total 設定もできるんで20000ぐらいにしておいても良いのかもしれないね
nat descriptor masquerade session limit total 20000
0261anonymous@fusianasan
垢版 |
2017/10/12(木) 21:56:18.96ID:???
色々と考えさせられます。
やはり近年は、様々なネットサービスの多くはセッション数を大量に
消費するようになってきているのでしょうか。

今日、色々とアプリを起動したり、ブラウザのタブを開いたりしてみたのですが、
ブラウザのタブをたくさん開くと、やはりセッション数が増大します。
0262NatTimer
垢版 |
2017/10/12(木) 22:36:56.68ID:???
>やはりセッション数が増大します

あたりめーだろw
0263anonymous
垢版 |
2017/10/12(木) 23:04:00.24ID:???
>>260
torrent使うとWebどころかTelnetすら応答しなくなってきてびびった
0264anonymous
垢版 |
2017/10/12(木) 23:34:59.35ID:???
>>261
まああれだな
なぜそれぞれのタブに正しくパケットが届くのか知ってれば自ずと理解されよう
0265g
垢版 |
2017/10/13(金) 00:20:04.48ID:???
社員のほとんどが呪文を唱えた「Office365!」

RTX1000は即死した
RTX1100は即死した
RTX1200は動きが遅くなった
RTX810はなんとか耐えている
FWX120は余裕を見せている
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況