X



トップページ通信技術
1002コメント313KB
YAMAHA業務向けルーター運用構築スレッドPart20©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous 転載ダメ©2ch.net
垢版 |
2017/08/06(日) 08:48:52.95ID:???
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 20
http://peace.2ch.net/test/read.cgi/hard/1418612262/
YAMAHAヤマハブロードバンドルーターpp select 21
http://echo.2ch.net/test/read.cgi/hard/1453996883/
YAMAHAヤマハブロードバンドルーターpp select 22
http://echo.2ch.net/test/read.cgi/hard/1485617399/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart16
http://hayabusa6.2ch.net/test/read.cgi/network/1437244766/
YAMAHA業務向けルーター運用構築スレッドPart17
http://hayabusa6.2ch.net/test/read.cgi/network/1450925974/
YAMAHA業務向けルーター運用構築スレッドPart18
http://hayabusa6.2ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
http://mao.2ch.net/test/read.cgi/network/1485790427/
0409hage
垢版 |
2017/11/14(火) 16:58:28.48ID:???
>>407-408
そうですね
postfixにはMXレコード2行とも戻ってくるはずだから
悪いのはpostfixですね・・・

とりあえずヤマハルーターの問題じゃないとして
なんで30のほうを掴んでしまうんだろう・・・
0410anonymous
垢版 |
2017/11/14(火) 17:10:49.00ID:???
>>409
MX 10 のホストに何らかの理由でアクセス出来ない場合は MX 30 のホストにアクセスする仕組みなんだから、一概に postfix が原因と断定するのはどうかと思う。
それに今回は MX 30 へのアクセスで deferred になったけど、リトライ時には MX 10 にアクセスしたりするんじゃない?

問題の本質は、AAAA オンリーのホストを MX に設定することについての是非じゃないかなあ。
これは正当な設定であって postfix 側が何とかすべき、なのかどうか私にはちょっと分からないです。

それと、もし workaround が欲しいなら transport_maps で apost.plala.or.jp 宛のメールは常に mx.plala.or.jp に向けてしまうという手があるね。
(後日ちゃんとした対応をしないと凄く痛い目を見ることになるかもしれないから、お薦めはしない)
0411hage
垢版 |
2017/11/14(火) 17:21:25.75ID:???
ちょっと釈然としないところがありますが
なにはともあれ、ヤマハルーターに罪は無かったぽいですね。

冤罪、失礼しました。
0412anonymous
垢版 |
2017/11/14(火) 17:23:48.10ID:???
postfix サーバー上からv6mx.plala.or.jpへ定期的にping打ってみたら?
0413anonymous
垢版 |
2017/11/14(火) 17:24:13.69ID:???
じゃなくて
postfix サーバー上からmx.plala.or.jpへ定期的にping打ってみたら?
0414hage
垢版 |
2017/11/14(火) 17:32:25.36ID:???
日に何百通も送ってるわけじゃないのでアレですが
外のDNSに向けたら現象が再発しなくなったぽい気がするので
このまま様子見しようかな、と。。。
0415anonymous
垢版 |
2017/11/14(火) 17:58:24.34ID:???
ちょうふるい文書だけど、こんなの見つけたよ。
こんな制限は今となっては意味が無い気がするけど、こういう設定が今でも生き残っているのかもしれないね。

DNSサーバでのIPv6の設定
https://jprs.jp/tech/material/tip0002.html
> 同一のメールサーバホスト名にAとAAAAが並んで設定されているとメールをう
> まく配送できないMTAが存在しています。メールサーバがIPv6対応している場
> 合は、AとAAAAを異なるメールサーバホスト名(上記例ではmx1とmx2)で設定し
> ておきます。mx1とmx2の実体はデュアルスタックの同一ホストでかまいません。
0416anonymous
垢版 |
2017/11/14(火) 22:37:13.20ID:???
そもそも仕様上対応してないものに対して
障害呼ばわりしてる時点で相手にすべきじゃない。
0417anonymous
垢版 |
2017/11/15(水) 00:12:33.96ID:???
そうやって避けて通れるならいいんだけどねえ
オープンリゾルバとか今頃客が騒いできて呆れた
0418anonymous@fusianasan
垢版 |
2017/11/15(水) 07:23:10.98ID:IPAE3Qkv
RTX1210とShrew Soft VPN Client でうまくVPN接続できている人いる??

古い機器の事例はあってそのままの設定なのにうまくつながらない。
別のPCからVPN7ではつながるのでルーターまでは届いています
0419an
垢版 |
2017/11/15(水) 07:37:01.00ID:???
>>417
JPNICから「君のとこ再帰有効になってるけど止めてね」ってメール来るよね
0420anonymous
垢版 |
2017/11/16(木) 02:15:56.59ID:???
そうなんだ。有効にしてみようかな。
0421anonymous
垢版 |
2017/11/16(木) 23:17:23.71ID:???
OCNからきたよ
0422chonx2
垢版 |
2017/11/18(土) 00:53:37.34ID:???
YAMAHAって伝統的にmacOSと相性悪い?
DNSがYAMAHAルーター向いてるとmacOSで名前解決が出来なくなる事がある。
macOSでDNSを外部のGoogleとかを指定すると改善する。
0423anonymous
垢版 |
2017/11/18(土) 08:46:18.78ID:???
>>401-
の話題と関連あるのかね
0424anonymous@fusianasan
垢版 |
2017/11/18(土) 22:29:28.45ID:???
macとどうこう以前にyamahaのdns実装がクソ。yamaha使うなら外部キャッシュをdhcpで払い出すのオススメ
0425anonymous
垢版 |
2017/11/20(月) 09:59:59.80ID:???
830 入手しましたよ。
金属筐体で通風の穴というか溝がなくなった。
電源ケーブルが外せるようになった
コンソールケーブルがシスコと同じになった
立ち上がりが30秒ちょっとかかる。やや遅い気がする。
0427anonymous
垢版 |
2017/11/21(火) 10:27:00.07ID:???
>>426
バグは今のところ見当たらず。というかそんなに使ってない
Web画面がかなり変更になった。
先頭画面もなんだかよくわからないしFWは一覧で見えてON-OFFしやすい前の画面のほうがよかったな。
FW設定をWEBでやることはないのだから確認しやすい前のほうが良い。
何の為にあるのだかわからない provider 命令がなくなった。
0428anonymous
垢版 |
2017/11/21(火) 10:59:59.57ID:???
総じて前の画面の方がよかったね
まぁ素人さんには受けは良いのかもしれないけど
0430anonymous
垢版 |
2017/11/21(火) 21:16:34.30ID:???
>>428
GUIは素人用じゃないの?
プロはCUIでしょ
0431anonymous
垢版 |
2017/11/21(火) 21:23:14.05ID:???
プロでも楽な方使うだろう
0432anonymous
垢版 |
2017/11/21(火) 21:30:53.98ID:???
GUI使うと既存の設定と合わせなきゃいけないしめんどくさいが
0433anonymous
垢版 |
2017/11/21(火) 22:03:57.27ID:???
httpd service offってやってるベンダはまだ多いのかな?
0434...
垢版 |
2017/11/21(火) 22:09:18.88ID:???
>>433
管理者権限渡さない会社多いぜ
ある意味それは正しい

少しでも安いところ使おうとして
ゴミだらけのconfig
0435anonymous
垢版 |
2017/11/21(火) 22:16:23.20ID:???
プロから見てDHCPってどうなの?
いまでもまだ不要なものなの?
0436anonymous
垢版 |
2017/11/21(火) 22:28:19.01ID:???
ケースバイケースだろ
0437joi
垢版 |
2017/11/22(水) 00:01:10.03ID:iE1ymngc
ONU-OG(VoIP)-RTX1210
って環境でRTXからPPPoE張ってる場合、
OGとRTXのネットワークアドレスが同じでも問題ないもんなの?
最近、引き継ぎ案件で何度か同じ環境に出くわして疑問に思った。
0438anonymous
垢版 |
2017/11/22(水) 00:12:12.10ID:???
RTX経由でOGにアクセスする必要がなければ問題ない
0439anonymous
垢版 |
2017/11/22(水) 11:36:11.31ID:???
>>438
ネットワークアドレスが同じだからこそ通信できると思ったが
0440anonymous
垢版 |
2017/11/22(水) 13:21:38.01ID:???
違うインタフェースに同じネットワークアドレスはルーティング出来ない
馬鹿は黙ってろ
0441anonymous
垢版 |
2017/11/22(水) 21:41:48.22ID:???
>>437
超簡単に説明すると、OG(VG)=RTXの間の通信は違う方式だから問題ない
OG(VG)側が192.168.1.0/24でRTXのLAN側も192.168.1.0/24みたいな現場はたくさんあるよー

セッションプラスとかでフレッツ・スクウェアにつなぎたいときにはその線外して(OGなら別のポートに指すだけでもOK)
直接パソコンからPPPoE設定入れてつないだ方が『早い』
WAN側にIPv4アドレス振ってOG(VG)側にルーティング書いてどーたらすりゃできるけどそこまでしょっちゅう使わないっしょ
0442unko
垢版 |
2017/11/22(水) 22:55:14.98ID:???
エッジスイッチに
野良DHCPサーバー乱立の巻
0444gop
垢版 |
2017/11/23(木) 15:30:52.16ID:oUSJf4Pw
>>443
簡単繋がるからと、既設のAP外してそれに付け替えてた顧客がいたなw
まあFONよりましだがな。

Office365もHOME IoTとかも普及しだしたし、この先中小企業のルーターはパンクラッシュだぜ。。。
0445anonymous
垢版 |
2017/11/24(金) 14:21:47.81ID:???
楽天モバイルの050SIM契約でViber outというサービスを使えるんだけど、
これとFusion 050との通話って、無料だろうか。
0446anonymous
垢版 |
2017/11/24(金) 14:23:20.51ID:???
>>445
誤爆です。すみません。
0447anonymous@fusianasan
垢版 |
2017/11/24(金) 21:33:38.99ID:???
>>437
OG配下の端末とRTX配下の端末が相互に通信しない限り問題は無いよー
0448anonymous@fusianasan
垢版 |
2017/11/29(水) 12:44:15.77ID:???
誰がソフトバンク光のipv6をbbユニット無しで、onu-ルーター直結で利用出来てる人居ますか?
ネット上の意見は使えるor使えないで、ハッキリしてないな
0450anonymous
垢版 |
2017/11/29(水) 15:36:13.77ID:???
シス子ってもう対応してるの?
0451anonymous
垢版 |
2017/11/29(水) 15:48:43.80ID:???
ciscoは12月8日ぐらいにって話だったと思う
0453anonymous
垢版 |
2017/11/30(木) 00:58:40.57ID:???
>>449
>WPA2プロトコル脆弱性対応

プロトコルをいじったら、バージョン変らないのかな。
WPA2+とか。
0454anonymous@fusianasan
垢版 |
2017/11/30(木) 12:35:01.96ID:???
>>453
Nonceのリセット強制してセッションKEYを再利用させられる脆弱性だから
そこだけパッチするんでは。
クライアント側だけでも対応可能ということは、どうしてるんだろ?
0456
垢版 |
2017/11/30(木) 19:20:32.36ID:???
夏までの間に客に罵倒され続けたから
もうYamahaのAPは触りたくない・・・

でも客にFW更新されたこと伝えなきゃ
あーでも関係がぎくしゃくしてるからメールしたくない
0457anonymous
垢版 |
2017/11/30(木) 20:25:11.83ID:???
>>456
あとでバレるとなんで早く教えないんだってうるさいから怒られても気にせず告知だけはしておいた方がいい
時間は戻せない
ファームウェア更新したところで・・・だけど
0458自営
垢版 |
2017/11/30(木) 22:47:43.89ID:???
YamahaのAP、なんか具合悪いの?
0459anonymous
垢版 |
2017/11/30(木) 23:58:27.59ID:???
ルータと同じレベルを期待してAP買ったら死ぬぞ。
WLXは宗教上の理由でヤマハしか使えない人向け。
0461anonymous
垢版 |
2017/12/02(土) 14:56:18.02ID:???
教えてくんですみません。

RTX1210とCiscoの異機種間でIPSec VPNを張る必要があるんだが
きっかり18時間または36時間でTunnel Down →Upするという現象に悩まされています。

CISCOのサイトにそれっぽいことが書いてあって
https://www.cisco.com/c/ja_jp/support/docs/security/asa-5500-x-series-next-generation-firewalls/81824-common-ipsec-trouble.html#vpndisc

確かにRTX側のログでも Tunnel Downの直前に
[IKE2] SA:**/CHLD_SEND temporarilyassigned
[IKE2] SA:**/CHLD_RECV temporarilyassigned
[IKE2] SA:**/CHLD_SEND deleted
[IKE2] SA:**/CHLD_RECV deleted
が記録されているので、たぶんSAのライフタイム?の問題なんだろうというのは
漠然とわかるんだけど、勉強不足で、それが何を意味するのか&どうしたら良いのかが
判らんのです。

どうやったらTunnelが落ちなくなるのか
教えてエロい人(´・ω・`)
0462poiu
垢版 |
2017/12/02(土) 20:49:30.37ID:qZ6p9Bbb
>>461
RTX側にipsecのkeepaliveが入ってればそれ省いてみて。
0463anonymous@fusianasan
垢版 |
2017/12/02(土) 23:12:01.35ID:???
302のファーム無さそうだな
アルバにでも買いかえるか
0464
垢版 |
2017/12/03(日) 08:02:19.35ID:???
お金に余裕有ればAruba
お金無いならRuckus
お金が余ってるならCisco
0465anonymous
垢版 |
2017/12/03(日) 08:48:36.28ID:???
客ウケがいまいちだけどBuffalo
0466_
垢版 |
2017/12/03(日) 16:56:46.58ID:???
接続端末が5台までならバッファローでもいいんじゃない
0468anonymous
垢版 |
2017/12/03(日) 23:20:24.71ID:8+nquLdH
最近だっけ?
エレコムが法人向けAP出してきたの。
0469anonymous
垢版 |
2017/12/04(月) 02:18:15.42ID:???
11n世代の法人向けAPは毎日再起動しないと使い物にならんかったぞ>エレコム
0471anonymous
垢版 |
2017/12/04(月) 21:44:05.44ID:???
むしろあんなの客に売る勇気ないわ
ここメルコ嫌いだからアイ・オーにして失敗した人も多そう
0472anonymous
垢版 |
2017/12/04(月) 23:08:04.17ID:???
>>470
LibreSWANとか、OpenSWANのIPsecプロトコルを標準にして、
それを必ず実装しなければならないとかになったら、互換性が高まって幸せなのにああ。
0473anonymous
垢版 |
2017/12/05(火) 19:22:09.01ID:Ldncu+3o
アイオー、エレコムは
金はあるけど現場まで目が回っていない経営者、
知識の無い担当者と、担当者と癒着してめちゃくちゃな売り方してる事務機器屋みたいな構図で、
癒着がバレて解雇、誰も何も知らないと言う現場を何件か引き継いだけど、ほぼその2社だな。。。
田舎あるある。
0474anonymous
垢版 |
2017/12/05(火) 22:38:57.42ID:???
まぁ中途半端に「ヤマハのルータっていいんでしょ?」ぐらいの知識の人にはヤマハの無線APは
ネタ的に売りやすかったんだけど、スレとかの反応見てると手離れ悪そうでな
BUFFALOの家庭用モデルなら安いから届かなくても客も割り切ってくれるしWin-Win
0475hage
垢版 |
2017/12/06(水) 07:56:22.25ID:???
無線ルーター、VLANあれば何でいいわ
0476hage
垢版 |
2017/12/06(水) 07:58:21.16ID:???
今は WHG-AC1750A を多用してる
PoE受電もあるし、VLANあるし、2万台にしては充実してると思うわ
0477
垢版 |
2017/12/06(水) 20:01:02.03ID:???
>>474
WLX302がそれほど悪くなかったので
第二世代があそこまでゴミクズだったのには心底がっかりした
もうバッファローの方がマシって思ったよ
0479anonymous
垢版 |
2017/12/07(木) 21:21:18.23ID:???
具体的に不具合が説明できない不具合

つか、無線は難しいね
0480
垢版 |
2017/12/07(木) 21:23:10.88ID:???
>>478
不定期に電波が止まる
0481anonymous@fusianasan
垢版 |
2017/12/08(金) 23:19:14.47ID:???
自宅にRTX1200、出先からL2TP/IPsecで接続してる状況なんですが、google関係のサービス(検索、YouTube、地図等)で表示がすごく遅かったり、ブラウザが真っ白で読み込みが完了している状態になってしまいます。
一度読み込めるとその後は特に遅さは感じません。
設定当初、ほとんどのWEB閲覧ができなかった時は、
ip tunnel tcp mss limit auto
上記設定追加で閲覧可能になりました。
何か原因として考えられることはありますか?
0483anonymous
垢版 |
2017/12/09(土) 07:27:19.80ID:???
パケットのサイズが合ってなかった。
0485anonymous
垢版 |
2017/12/12(火) 14:49:19.63ID:???
ip tunnel mtuは?デフォルトなら良いよ
0486anonymous
垢版 |
2017/12/22(金) 03:51:01.37ID:OIAdJhLx
WLX402デカすぎワロタ
0487anonymous@fusianasan
垢版 |
2017/12/28(木) 05:40:07.60ID:qH5jGHED
誰でも簡単にネットで稼げる方法など
参考までに、
⇒ 『加藤のセセエイウノノ』 というサイトで見ることができるらしいです。

グーグル検索⇒『加藤のセセエイウノノ』

GUVEYI7D49
0489anonymous
垢版 |
2017/12/29(金) 19:54:58.45ID:6UJlZUEx
すれ違いだけど、フレッツの速度低下が酷すぎで業務続行が難しい状況になる顧客が多発してる。
これってフレッツVPNにも影響してるの?
していないなら多拠点展開している顧客はフレッツVPNに切り替えようかとおもうんだけど。
どうしてもインターネットいるところはダーク系のサービスに乗り換えて貰ってる。
儲かるけどしぬるぽ。
0490anonymous
垢版 |
2017/12/29(金) 20:15:37.56ID:???
フレッツ系プロバイダの速度低下がどこで起きているかを考えばいいんじゃね。
0491anonymous
垢版 |
2017/12/29(金) 23:38:23.26ID:???
DS-LiteとかMAP-EってIPアドレスをシェアしてポート番号の範囲を絞るって技術だから
VPNを構築するには不向きなんだよねー
0492anonymous
垢版 |
2017/12/30(土) 23:59:26.45ID:???
>>489ガッ
フレッツVPNワイドもクレームになってるよ
よそに切り替えだしてる。他拠点同時入れ換えなら日本テレコム系が値引きいい感じ
0493anonymous
垢版 |
2017/12/31(日) 00:46:28.29ID:???
フレッツ網自体が輻輳してるの?
0494anonymous
垢版 |
2017/12/31(日) 09:45:58.14ID:???
そうか?
VPNワイドほ数年前に比べたらかなり速くなってるけど。
昔は10〜20Mbpsが多かったけど最近は普通に50Mbps超える。
そのせいでIPv6網に移行させる決心がつかん。
0495anonymous
垢版 |
2017/12/31(日) 15:57:05.55ID:7gQgeKrc
>>494
地域差めっちゃあるんだよ。
しかも狭い地域で。

NTTComの担当がONUの電源5分くらい切ってやれば接続先変わって改善すると言われた。
確かにしばらくは速度改善するけど、時間たつとだめだ。
業務時間中にそんなことできるわけないしなw
こちらはKDDIのWDS2でも試してみるか。。。
0496anonymous@fusianasan
垢版 |
2017/12/31(日) 21:43:55.69ID:???
ISPならあり得るけどVPNワイドで接続先変わる事あるの?
0497anonymous
垢版 |
2017/12/31(日) 23:01:20.04ID:???
>>496
混雑してるのはプロバイダとフレッツ網の接続点
PPPoE再リンクで混雑してる接続点を回避できればその接続点が飽和するまで正常に通信できる
東西跨ぎ以外ではぶっちゃけフレッツ網内折り返しのVPN張ってればそもそも影響受けない
まあベンダーが網内折り返しVPN教えてくれるかはどの程度良い付き合いできてるかの指標だな
0498anonymous
垢版 |
2017/12/31(日) 23:29:04.59ID:???
>>497
PPPoE使ってる時点で網内折り返しはない。
おまえ網内折り返し言いたいだけだろ。
IPv6使え。
0499anonymous
垢版 |
2017/12/31(日) 23:41:07.21ID:???
>>498
当然網内折り返しVPNはIPv6になるがインターネット接続はPPPoEのIPv4併用できるけど?
フレッツ系インターネットVPNが混雑してるけどフレッツのどこが原因なのかって話題なのに
話の流れが読めてないのはあんただろ
0500anonymous@fusianasan
垢版 |
2018/01/01(月) 11:01:34.93ID:???
IPv4の局内NAT変換が局内収容いっぱいでダメダメで、IPv6に移行し始めた人が多いんでしょ?
IPv6も今は空いてるからってだけで。
0501anonymous
垢版 |
2018/01/01(月) 14:20:03.78ID:???
IPoEをご存知でない!?
0502anonymous@fusianasan
垢版 |
2018/01/01(月) 15:42:09.48ID:???
>>497
VPNワイドの話してるんだけど網内折り返し言いたいだけの人?
0503anonymous
垢版 |
2018/01/01(月) 17:40:10.42ID:???
なんなんだ >>497 は。
しかも >>499 で話すり替え。
スレチなんだよ。
0506anonymous
垢版 |
2018/01/01(月) 19:55:17.15ID:???
>>504
IPoEで問題なくひかり電話使ってるが
機器同士でPrefix取り合いになるって話?
0507anonymous
垢版 |
2018/01/01(月) 21:23:10.20ID:???
>>492の真実が知りたい
フレッツ網自体が輻輳してるの?
0508anonymous
垢版 |
2018/01/01(月) 21:28:21.50ID:???
してないよ。
書いてる奴も局所的って言ってるじゃん。
全国見れば混んでるところもあるかも知れんが
フレッツが遅いというのは話をデカくし過ぎ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況