X


YAMAHA業務向けルーター運用構築スレッドPart20©2ch.net

■ このスレッドは過去ログ倉庫に格納されています
2017/08/06(日) 08:48:52.95ID:???
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 20
http://peace.2ch.net/test/read.cgi/hard/1418612262/
YAMAHAヤマハブロードバンドルーターpp select 21
http://echo.2ch.net/test/read.cgi/hard/1453996883/
YAMAHAヤマハブロードバンドルーターpp select 22
http://echo.2ch.net/test/read.cgi/hard/1485617399/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart16
http://hayabusa6.2ch.net/test/read.cgi/network/1437244766/
YAMAHA業務向けルーター運用構築スレッドPart17
http://hayabusa6.2ch.net/test/read.cgi/network/1450925974/
YAMAHA業務向けルーター運用構築スレッドPart18
http://hayabusa6.2ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
http://mao.2ch.net/test/read.cgi/network/1485790427/
461anonymous
垢版 |
2017/12/02(土) 14:56:18.02ID:???
教えてくんですみません。

RTX1210とCiscoの異機種間でIPSec VPNを張る必要があるんだが
きっかり18時間または36時間でTunnel Down →Upするという現象に悩まされています。

CISCOのサイトにそれっぽいことが書いてあって
https://www.cisco.com/c/ja_jp/support/docs/security/asa-5500-x-series-next-generation-firewalls/81824-common-ipsec-trouble.html#vpndisc

確かにRTX側のログでも Tunnel Downの直前に
[IKE2] SA:**/CHLD_SEND temporarilyassigned
[IKE2] SA:**/CHLD_RECV temporarilyassigned
[IKE2] SA:**/CHLD_SEND deleted
[IKE2] SA:**/CHLD_RECV deleted
が記録されているので、たぶんSAのライフタイム?の問題なんだろうというのは
漠然とわかるんだけど、勉強不足で、それが何を意味するのか&どうしたら良いのかが
判らんのです。

どうやったらTunnelが落ちなくなるのか
教えてエロい人(´・ω・`)
462poiu
垢版 |
2017/12/02(土) 20:49:30.37ID:qZ6p9Bbb
>>461
RTX側にipsecのkeepaliveが入ってればそれ省いてみて。
2017/12/02(土) 23:12:01.35ID:???
302のファーム無さそうだな
アルバにでも買いかえるか
464
垢版 |
2017/12/03(日) 08:02:19.35ID:???
お金に余裕有ればAruba
お金無いならRuckus
お金が余ってるならCisco
465anonymous
垢版 |
2017/12/03(日) 08:48:36.28ID:???
客ウケがいまいちだけどBuffalo
466_
垢版 |
2017/12/03(日) 16:56:46.58ID:???
接続端末が5台までならバッファローでもいいんじゃない
467anonymous
垢版 |
2017/12/03(日) 22:23:29.55ID:???
>>465-466
箱詰め屋でしょ?
468anonymous
垢版 |
2017/12/03(日) 23:20:24.71ID:8+nquLdH
最近だっけ?
エレコムが法人向けAP出してきたの。
469anonymous
垢版 |
2017/12/04(月) 02:18:15.42ID:???
11n世代の法人向けAPは毎日再起動しないと使い物にならんかったぞ>エレコム
470sage
垢版 |
2017/12/04(月) 14:35:43.58ID:???
>>461
http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/interop.html
ものによってパラメータのデフォルト値が違うので
特にメーカー違いの時は両方明示的に設定する
471anonymous
垢版 |
2017/12/04(月) 21:44:05.44ID:???
むしろあんなの客に売る勇気ないわ
ここメルコ嫌いだからアイ・オーにして失敗した人も多そう
472anonymous
垢版 |
2017/12/04(月) 23:08:04.17ID:???
>>470
LibreSWANとか、OpenSWANのIPsecプロトコルを標準にして、
それを必ず実装しなければならないとかになったら、互換性が高まって幸せなのにああ。
473anonymous
垢版 |
2017/12/05(火) 19:22:09.01ID:Ldncu+3o
アイオー、エレコムは
金はあるけど現場まで目が回っていない経営者、
知識の無い担当者と、担当者と癒着してめちゃくちゃな売り方してる事務機器屋みたいな構図で、
癒着がバレて解雇、誰も何も知らないと言う現場を何件か引き継いだけど、ほぼその2社だな。。。
田舎あるある。
474anonymous
垢版 |
2017/12/05(火) 22:38:57.42ID:???
まぁ中途半端に「ヤマハのルータっていいんでしょ?」ぐらいの知識の人にはヤマハの無線APは
ネタ的に売りやすかったんだけど、スレとかの反応見てると手離れ悪そうでな
BUFFALOの家庭用モデルなら安いから届かなくても客も割り切ってくれるしWin-Win
475hage
垢版 |
2017/12/06(水) 07:56:22.25ID:???
無線ルーター、VLANあれば何でいいわ
476hage
垢版 |
2017/12/06(水) 07:58:21.16ID:???
今は WHG-AC1750A を多用してる
PoE受電もあるし、VLANあるし、2万台にしては充実してると思うわ
477
垢版 |
2017/12/06(水) 20:01:02.03ID:???
>>474
WLX302がそれほど悪くなかったので
第二世代があそこまでゴミクズだったのには心底がっかりした
もうバッファローの方がマシって思ったよ
2017/12/06(水) 22:50:58.59ID:???
どんな不具合?
479anonymous
垢版 |
2017/12/07(木) 21:21:18.23ID:???
具体的に不具合が説明できない不具合

つか、無線は難しいね
480
垢版 |
2017/12/07(木) 21:23:10.88ID:???
>>478
不定期に電波が止まる
2017/12/08(金) 23:19:14.47ID:???
自宅にRTX1200、出先からL2TP/IPsecで接続してる状況なんですが、google関係のサービス(検索、YouTube、地図等)で表示がすごく遅かったり、ブラウザが真っ白で読み込みが完了している状態になってしまいます。
一度読み込めるとその後は特に遅さは感じません。
設定当初、ほとんどのWEB閲覧ができなかった時は、
ip tunnel tcp mss limit auto
上記設定追加で閲覧可能になりました。
何か原因として考えられることはありますか?
2017/12/09(土) 07:21:33.26ID:???
>>481
出先が中国とか
483anonymous
垢版 |
2017/12/09(土) 07:27:19.80ID:???
パケットのサイズが合ってなかった。
2017/12/09(土) 11:56:42.00ID:???
QUICじゃね?
485anonymous
垢版 |
2017/12/12(火) 14:49:19.63ID:???
ip tunnel mtuは?デフォルトなら良いよ
486anonymous
垢版 |
2017/12/22(金) 03:51:01.37ID:OIAdJhLx
WLX402デカすぎワロタ
487anonymous@fusianasan
垢版 |
2017/12/28(木) 05:40:07.60ID:qH5jGHED
誰でも簡単にネットで稼げる方法など
参考までに、
⇒ 『加藤のセセエイウノノ』 というサイトで見ることができるらしいです。

グーグル検索⇒『加藤のセセエイウノノ』

GUVEYI7D49
2017/12/28(木) 09:37:03.70ID:???
アフィ厨タヒネ
489anonymous
垢版 |
2017/12/29(金) 19:54:58.45ID:6UJlZUEx
すれ違いだけど、フレッツの速度低下が酷すぎで業務続行が難しい状況になる顧客が多発してる。
これってフレッツVPNにも影響してるの?
していないなら多拠点展開している顧客はフレッツVPNに切り替えようかとおもうんだけど。
どうしてもインターネットいるところはダーク系のサービスに乗り換えて貰ってる。
儲かるけどしぬるぽ。
490anonymous
垢版 |
2017/12/29(金) 20:15:37.56ID:???
フレッツ系プロバイダの速度低下がどこで起きているかを考えばいいんじゃね。
491anonymous
垢版 |
2017/12/29(金) 23:38:23.26ID:???
DS-LiteとかMAP-EってIPアドレスをシェアしてポート番号の範囲を絞るって技術だから
VPNを構築するには不向きなんだよねー
492anonymous
垢版 |
2017/12/30(土) 23:59:26.45ID:???
>>489ガッ
フレッツVPNワイドもクレームになってるよ
よそに切り替えだしてる。他拠点同時入れ換えなら日本テレコム系が値引きいい感じ
493anonymous
垢版 |
2017/12/31(日) 00:46:28.29ID:???
フレッツ網自体が輻輳してるの?
494anonymous
垢版 |
2017/12/31(日) 09:45:58.14ID:???
そうか?
VPNワイドほ数年前に比べたらかなり速くなってるけど。
昔は10〜20Mbpsが多かったけど最近は普通に50Mbps超える。
そのせいでIPv6網に移行させる決心がつかん。
495anonymous
垢版 |
2017/12/31(日) 15:57:05.55ID:7gQgeKrc
>>494
地域差めっちゃあるんだよ。
しかも狭い地域で。

NTTComの担当がONUの電源5分くらい切ってやれば接続先変わって改善すると言われた。
確かにしばらくは速度改善するけど、時間たつとだめだ。
業務時間中にそんなことできるわけないしなw
こちらはKDDIのWDS2でも試してみるか。。。
2017/12/31(日) 21:43:55.69ID:???
ISPならあり得るけどVPNワイドで接続先変わる事あるの?
497anonymous
垢版 |
2017/12/31(日) 23:01:20.04ID:???
>>496
混雑してるのはプロバイダとフレッツ網の接続点
PPPoE再リンクで混雑してる接続点を回避できればその接続点が飽和するまで正常に通信できる
東西跨ぎ以外ではぶっちゃけフレッツ網内折り返しのVPN張ってればそもそも影響受けない
まあベンダーが網内折り返しVPN教えてくれるかはどの程度良い付き合いできてるかの指標だな
498anonymous
垢版 |
2017/12/31(日) 23:29:04.59ID:???
>>497
PPPoE使ってる時点で網内折り返しはない。
おまえ網内折り返し言いたいだけだろ。
IPv6使え。
499anonymous
垢版 |
2017/12/31(日) 23:41:07.21ID:???
>>498
当然網内折り返しVPNはIPv6になるがインターネット接続はPPPoEのIPv4併用できるけど?
フレッツ系インターネットVPNが混雑してるけどフレッツのどこが原因なのかって話題なのに
話の流れが読めてないのはあんただろ
2018/01/01(月) 11:01:34.93ID:???
IPv4の局内NAT変換が局内収容いっぱいでダメダメで、IPv6に移行し始めた人が多いんでしょ?
IPv6も今は空いてるからってだけで。
501anonymous
垢版 |
2018/01/01(月) 14:20:03.78ID:???
IPoEをご存知でない!?
2018/01/01(月) 15:42:09.48ID:???
>>497
VPNワイドの話してるんだけど網内折り返し言いたいだけの人?
503anonymous
垢版 |
2018/01/01(月) 17:40:10.42ID:???
なんなんだ >>497 は。
しかも >>499 で話すり替え。
スレチなんだよ。
2018/01/01(月) 18:48:31.42ID:???
>>501
ひかり電話使ってるとIPoE使えなかったりする。
2018/01/01(月) 19:50:55.57ID:???
>>500
これも何言ってるんだ?正月呆け?
506anonymous
垢版 |
2018/01/01(月) 19:55:17.15ID:???
>>504
IPoEで問題なくひかり電話使ってるが
機器同士でPrefix取り合いになるって話?
507anonymous
垢版 |
2018/01/01(月) 21:23:10.20ID:???
>>492の真実が知りたい
フレッツ網自体が輻輳してるの?
508anonymous
垢版 |
2018/01/01(月) 21:28:21.50ID:???
してないよ。
書いてる奴も局所的って言ってるじゃん。
全国見れば混んでるところもあるかも知れんが
フレッツが遅いというのは話をデカくし過ぎ。
509anonymous
垢版 |
2018/01/01(月) 22:57:36.99ID:???
フレッツが遅いというかPPPoEが遅いって話はよく聞くね
それでDS-LiteとかMAP-Eが流行ってるんだと思う
2018/01/02(火) 14:12:32.01ID:???
>>506
そう。
511a
垢版 |
2018/01/05(金) 08:49:48.67ID:???
>>504
iCOMとかのひかり電話端末だったら、IPv4しか使わないので、
ONUからHUBで分岐して、RTXではIPoEできる。
512
垢版 |
2018/01/05(金) 13:50:10.80ID:???
L3スイッチ入れたらええねん
513492
垢版 |
2018/01/05(金) 21:25:05.16ID:???
>>508
最近クレーム減ったけど、一時はひどかった。埼玉
局側で改善させているって法人営業が言ってたけど
514anonymous
垢版 |
2018/01/16(火) 23:50:40.42ID:???
515anonymous
垢版 |
2018/01/17(水) 00:19:04.08ID:???
そろそろRTX830使ったやつおらんの?
2018/01/17(水) 01:39:27.90ID:???
RTX810同士でL2TPv3の接続をしているんだけど、こっちの拠点のLAN側をNAT変換したい。
こっちの設定は以下のような感じで、
ip route default gateway pp 1
bridge member bridge1 lan1 tunnel1
ip bridge1 address 192.168.100.2/29

pp select 1
ip pp nat descriptor 1

nat descriptor type 1 masquerade
nat descriptor masquerade static 1 1 192.168.100.2 udp 1701

lan1かbridge1にNAT設定すればよいのかなと思いましたが、うまくいきません。
相手側のRTX810は直接操作できないので、失敗がこわくて設定をいじれません。
なんとかなるのでしょうか。
517anonymous
垢版 |
2018/01/17(水) 08:23:41.95ID:???
L2TPv3ってブリッジ接続だよね?
NAT変換したいとか意味が分からない
ブリッジってL2層だからL3のIP層はイジれないでしょ
518anonymous
垢版 |
2018/01/17(水) 21:35:44.90ID:???
>>515
使ったけど、重い、電源コードが外れる、LANケーブルは添付されないって感覚しかないな
LANケーブルが無いのは油断してた
2018/01/18(木) 00:53:47.15ID:???
l2で拠点間接続するためのl2tpじゃないの?
vlanを拠点またいでも同じの使ったりとか
520
垢版 |
2018/01/18(木) 01:00:33.46ID:???
関係ないような、有るような
V3で拠点間接続とl2tp/ipsecリモートアクセスと共存させる場合はどうしてる?
521hage
垢版 |
2018/01/24(水) 08:15:18.77ID:???
rtx1000なんですが、
ip lan1 address 192.168.1.1/24
にしてあるとき、
ip lan2 address 192.168.1.2/24
みたいな風にしても大丈夫なんでしょうか。
522anonymous
垢版 |
2018/01/24(水) 09:06:10.20ID:???
OK
2018/01/24(水) 11:18:48.50ID:???
RTX1200を使っています。
たまにCPU利用率が100%になって通信できなくなることがあります。
トラフィック統計を見ても特に増えていないし、
システムログにも大量に破棄したようなログもないです。
どのような原因が考えられるでしょうか?
524anonymous
垢版 |
2018/01/24(水) 11:31:00.81ID:???
>>523 まぁ
・NATセッション
・DNS攻撃
・WEBフィルター
かな
525anonymous
垢版 |
2018/01/24(水) 21:53:05.94ID:???
torrentやってると100%にすぐいってたな
でもトラヒック統計で見えた気がするしなぁ
526anonymous
垢版 |
2018/01/24(水) 23:37:18.61ID:???
ループしてるとそうなることもあるね
527anonymous
垢版 |
2018/01/24(水) 23:54:16.09ID:QhTpaKJq
>>523
機器故障もあり得るかもよ。
中古でも仕入れてリプレーステストしてみたら。
528523
垢版 |
2018/01/25(木) 09:06:24.75ID:???
返信ありがとうございます。
攻撃されてる、ループ、故障、、、という感じですか。
ファームウェアも古いので上げてみてどうかも試そうと思います。
529anonymous
垢版 |
2018/01/25(木) 22:52:30.80ID:???
>>521
ダメに決まってるだろ
implicit経路どうなるんだよ
530anonymous
垢版 |
2018/01/27(土) 20:25:09.66ID:???
RTX1200もいい年数だしな
可動部ないから壊れないって信じてる人はいるけど壊れるしな
531anonymous
垢版 |
2018/01/27(土) 20:28:12.07ID:???
>>530 そうは言うけどさ、どんだけ壊れてる?
1000ですらまだ評価用で正常だしRT/RTXって異常なほど壊れないと思う
2018/01/28(日) 01:39:06.89ID:???
RTXがって言うより
ADコンバーターが内蔵されてるモデルがって方が正しいんじゃねえのか
2018/01/28(日) 03:32:06.39ID:???
死んでいるポートも今のところ出ていないからな~
534anonymous
垢版 |
2018/01/28(日) 09:25:44.01ID:???
RTX1000なんて末期はよく壊れてたよ
RT57iも58iも同じ運命辿ってNVR500はいきなりハズレ食らったり
535anonymous
垢版 |
2018/01/28(日) 12:29:08.92ID:s3iDu32o
1000-1100は熱で止まることあるからなぁ
システム屋がおまけでVPN組む時に未だに使ってる現場を見て良心を疑った。
536anonymous
垢版 |
2018/01/28(日) 14:38:59.96ID:???
そりゃ当時組んだ時は普通だったからだろ
537anonymous
垢版 |
2018/01/28(日) 18:11:48.03ID:dE8vfssh
いやそりゃ最近の新規案件の話よ。
さすがに現役当時の話はしないよw

Office365で見事に撃沈
538anonymous
垢版 |
2018/01/28(日) 20:34:36.09ID:???
最近のルーター使えよw
539anonymous
垢版 |
2018/01/28(日) 21:56:21.56ID:???
RTX1100流用設置案件あるぜ!
止まったら交換するだけだから
2018/01/29(月) 02:15:10.96ID:???
>>537
最近はクラウドを利用することが増えてNATテーブルを溢れてしまうことがあるんだよな
逆に言うと今ルーターに求められている部分はここ
810から830の強化点も主なところはこれだと思ってる
>>539も気をつけな
2018/01/29(月) 02:20:38.82ID:???
まあルータのNATテーブル以前に配下のUTMのFWテーブルが問題になることが多いけど
542anonymous
垢版 |
2018/01/29(月) 11:59:44.92ID:???
>>540 クラウド?
Win10が増えたからの間違いだろw
Office365使ってもNAT自体はそんなに増えねぇよ(20〜50セッション)

NATセッションで問題起こすのは400超えたWin10だ 桁が違う
543anonymous
垢版 |
2018/01/29(月) 13:24:26.34ID:???
AzureADとかOneDriveとかSkypeとかで細かいセッションいっぱい生み出すから
ルーターにかなり負担かかってるって言ってたお客さんはいたな
2018/01/29(月) 13:25:45.95ID:???
>>542
win10も確かにあるだろうね
office365に関して言えばOneDriveやSkype、Exchangeはセッション食いやすい
言いたいのは1100の頃とは状況が違うから気をつけろよということ
365のセッションが50だとして後はユーザがどれだけあるか計算しないとな
1100のセッション数は4096
1200で20000
1210で65534

win10での問題ならWSUSという選択肢もあるな
545unko
垢版 |
2018/01/29(月) 20:00:45.04ID:???
チマチマと常時張りっぱなしなのが鬼畜
まじで全部作り直せMS
546anonymous
垢版 |
2018/01/29(月) 22:04:01.26ID:???
プロキシが悲鳴上げてます。SSL前提だしもう時代遅れだよねー
547anonymous
垢版 |
2018/01/30(火) 01:01:17.06ID:b6DVH9gH
串はまだしもUTMとか本当ただのボトルネックでしか無くなったね。

うちもo365と全台win10。
NATセッションは300まで、httpとhttpsは180秒くらいの制限入れてる。
みなはどうなんでしょ。
2018/01/30(火) 01:01:55.54ID:???
SOHO向けに期待し過ぎw
2018/01/30(火) 02:02:41.20ID:???
o365はtcpセッション数エグいとは思う。それがそのままNAPT?って話はあるかも。

win10てそんなnapt潰すん?
2018/01/30(火) 08:06:56.47ID:???
>>546
httpsばっかりになってログ取りが難しくなったね
551anonymous
垢版 |
2018/01/30(火) 18:38:25.29ID:???
RTX830ってファームVer15系なんだな
14系と何が違うんだろう
552anonymous
垢版 |
2018/01/31(水) 08:25:48.97ID:???
番号上げただけで何も変わらないよ
2018/01/31(水) 11:30:46.70ID:???
>>515
アニヲタ?
554anonymous@fusianasan
垢版 |
2018/01/31(水) 17:31:31.06ID:Cv/2KqR+
何故にアニオタと判断する?
2018/01/31(水) 18:45:03.48ID:???
FWX120買ったった
2018/01/31(水) 19:41:03.52ID:???
>>555
それ、使い道に困らない?
557anonymous
垢版 |
2018/01/31(水) 20:36:33.76ID:???
設定するのに、機器はどんなの使ってます?
WindowsノートPCを持ち運ぶのはつかれてきたので
iOSかAndroidで設定できれば、楽そうなんだけど
有線LANはいけるだろうが・・・いざというとき、232Cでもやる事になるだろうが
やっている人いる?
558nanashi
垢版 |
2018/01/31(水) 21:22:02.28ID:???
>>557
GPDpocketとsurface3
559anonymous
垢版 |
2018/01/31(水) 21:37:57.25ID:???
シグマリオン3
560a
垢版 |
2018/02/01(木) 02:03:49.73ID:???
NATのセッションが増えた増えたって、言っているけど、
ルーターはともかく、DSLiteのセンターのテーブルは大丈夫なんだろうか。
多方面から相当すごいセッションを扱っていると思うんだけど。
リンクとか切れ起さないのかな
■ このスレッドは過去ログ倉庫に格納されています