X



トップページ通信技術
1002コメント313KB
YAMAHA業務向けルーター運用構築スレッドPart20©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous 転載ダメ©2ch.net
垢版 |
2017/08/06(日) 08:48:52.95ID:???
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 20
http://peace.2ch.net/test/read.cgi/hard/1418612262/
YAMAHAヤマハブロードバンドルーターpp select 21
http://echo.2ch.net/test/read.cgi/hard/1453996883/
YAMAHAヤマハブロードバンドルーターpp select 22
http://echo.2ch.net/test/read.cgi/hard/1485617399/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart16
http://hayabusa6.2ch.net/test/read.cgi/network/1437244766/
YAMAHA業務向けルーター運用構築スレッドPart17
http://hayabusa6.2ch.net/test/read.cgi/network/1450925974/
YAMAHA業務向けルーター運用構築スレッドPart18
http://hayabusa6.2ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
http://mao.2ch.net/test/read.cgi/network/1485790427/
0541anonymous@fusianasan
垢版 |
2018/01/29(月) 02:20:38.82ID:???
まあルータのNATテーブル以前に配下のUTMのFWテーブルが問題になることが多いけど
0542anonymous
垢版 |
2018/01/29(月) 11:59:44.92ID:???
>>540 クラウド?
Win10が増えたからの間違いだろw
Office365使ってもNAT自体はそんなに増えねぇよ(20〜50セッション)

NATセッションで問題起こすのは400超えたWin10だ 桁が違う
0543anonymous
垢版 |
2018/01/29(月) 13:24:26.34ID:???
AzureADとかOneDriveとかSkypeとかで細かいセッションいっぱい生み出すから
ルーターにかなり負担かかってるって言ってたお客さんはいたな
0544anonymous@fusianasan
垢版 |
2018/01/29(月) 13:25:45.95ID:???
>>542
win10も確かにあるだろうね
office365に関して言えばOneDriveやSkype、Exchangeはセッション食いやすい
言いたいのは1100の頃とは状況が違うから気をつけろよということ
365のセッションが50だとして後はユーザがどれだけあるか計算しないとな
1100のセッション数は4096
1200で20000
1210で65534

win10での問題ならWSUSという選択肢もあるな
0545unko
垢版 |
2018/01/29(月) 20:00:45.04ID:???
チマチマと常時張りっぱなしなのが鬼畜
まじで全部作り直せMS
0546anonymous
垢版 |
2018/01/29(月) 22:04:01.26ID:???
プロキシが悲鳴上げてます。SSL前提だしもう時代遅れだよねー
0547anonymous
垢版 |
2018/01/30(火) 01:01:17.06ID:b6DVH9gH
串はまだしもUTMとか本当ただのボトルネックでしか無くなったね。

うちもo365と全台win10。
NATセッションは300まで、httpとhttpsは180秒くらいの制限入れてる。
みなはどうなんでしょ。
0549anonymous@fusianasan
垢版 |
2018/01/30(火) 02:02:41.20ID:???
o365はtcpセッション数エグいとは思う。それがそのままNAPT?って話はあるかも。

win10てそんなnapt潰すん?
0551anonymous
垢版 |
2018/01/30(火) 18:38:25.29ID:???
RTX830ってファームVer15系なんだな
14系と何が違うんだろう
0552anonymous
垢版 |
2018/01/31(水) 08:25:48.97ID:???
番号上げただけで何も変わらないよ
0554anonymous@fusianasan
垢版 |
2018/01/31(水) 17:31:31.06ID:Cv/2KqR+
何故にアニオタと判断する?
0557anonymous
垢版 |
2018/01/31(水) 20:36:33.76ID:???
設定するのに、機器はどんなの使ってます?
WindowsノートPCを持ち運ぶのはつかれてきたので
iOSかAndroidで設定できれば、楽そうなんだけど
有線LANはいけるだろうが・・・いざというとき、232Cでもやる事になるだろうが
やっている人いる?
0559anonymous
垢版 |
2018/01/31(水) 21:37:57.25ID:???
シグマリオン3
0560a
垢版 |
2018/02/01(木) 02:03:49.73ID:???
NATのセッションが増えた増えたって、言っているけど、
ルーターはともかく、DSLiteのセンターのテーブルは大丈夫なんだろうか。
多方面から相当すごいセッションを扱っていると思うんだけど。
リンクとか切れ起さないのかな
0561anonymous
垢版 |
2018/02/01(木) 05:31:24.42ID:fv3HISpf
実際それに近いことはおこってるでしょ。
少し前にここでも話出てた
0562anonymous
垢版 |
2018/02/01(木) 21:45:24.56ID:???
transixのDS-Liteなら、元から1トンネルあたり1000ちょっとしかセッション使えないよ。
0563anonymous
垢版 |
2018/02/02(金) 23:16:44.43ID:???
>>556
ヤフオクで安く手に入るRTX810として
0564a
垢版 |
2018/02/03(土) 03:33:47.88ID:???
>>562
1000セッションって、何人前?
0565anonymous
垢版 |
2018/02/03(土) 05:47:09.43ID:QN7eqBxs
>>564
2-5人じゃないかな。
0566a
垢版 |
2018/02/06(火) 22:14:25.90ID:???
>>565
それは全然だめじゃないか。
DS-Liteって核家族用かな。
0567anonymous
垢版 |
2018/02/07(水) 21:19:22.02ID:???
使い切ってから文句言えよ
0568anonymous
垢版 |
2018/02/07(水) 22:12:07.22ID:???
ゲームボーイってファミコン買ってくれなかった家の友達がよく遊んでたっけ
0569hage
垢版 |
2018/02/08(木) 10:00:22.65ID:???
うちもファミコン買って貰えなかった家だけど
代わりにPC-8001mk2買って貰った
0570anonymous
垢版 |
2018/02/08(木) 11:02:58.85ID:???
>>569 88だったらよかったのにね
友人にもぴゅーた(6001)買ってもらった子いたけど
どうにも使い道が無かったね
0571hage
垢版 |
2018/02/08(木) 11:47:57.12ID:???
当時の自分にはちょうど良かったと思う
数年後に8801mk2SRを買って貰った

2つ合計で40〜50万くらいになると思うけど
そんな高額なオモチャを子供に買ってくれた親に、ただただ感謝
0572hage
垢版 |
2018/02/08(木) 11:50:14.80ID:???
PC-6001なら、まだマシじゃん

祐人は親のツテで(松下が安く買えるとかなんとかで)
JR200→JR300という風で、とても可哀想だった
0573anonymous
垢版 |
2018/02/08(木) 11:56:54.72ID:???
>>572 PB100でBASIC学んだ俺にちょっと謝れ チョットでいい
0574anonymous
垢版 |
2018/02/08(木) 22:18:17.27ID:???
>>572
そいつんち掘りごたつで3DOあったろ?
つかここヤマハスレじゃ・・・
0575anonymous
垢版 |
2018/02/09(金) 01:03:25.79ID:???
こういう流れになると思ったわw
子供のころIBM 5100が押し入れにあったとか言い出す奴出てきそう
0576anonymous@fusianasan
垢版 |
2018/02/09(金) 01:46:05.48ID:???
シャープのX1でテープ版ねXanadu遊んでいたな
0577anonymous
垢版 |
2018/02/09(金) 23:10:41.54ID:???
S/390を家庭に置いてる外人がこの前話題になってたな
Luaスクリプトでおもしろいことやってるひといません?
0578anonymous
垢版 |
2018/02/10(土) 06:59:28.33ID:???
じじいども、スレチな昔話は fj.comp.oldieds でやりやがれ。
0579anonymous
垢版 |
2018/02/10(土) 07:38:34.75ID:???
>>578 この場合、一番お前が年寄りって感じなんだよな
0580anonymous
垢版 |
2018/02/10(土) 07:44:16.09ID:???
>>579
このスレならツッコんでくれると思ったよ、同志。
0581anonymous
垢版 |
2018/02/10(土) 10:45:48.67ID:???
yosoでやれ
0582sage
垢版 |
2018/02/13(火) 11:11:39.39ID:???
>>567
社員15人くらいのオフィスで、DS-Liteを使っている時に、
夕方になってくると、WEBの表示が非常に遅くなる問題があった。
あれば、夕方になれば、営業が帰って来てPCを立ち上げてネット閲覧しはじめたからではないだろうか。
0583anonymous
垢版 |
2018/02/13(火) 20:50:39.55ID:???
自宅で光回線を独占して使っているのに
会社で何十人とか何百人かいると、遅いって感じるよな・・・・
どうしようもないよね?
0584anonymous@fusianasan
垢版 |
2018/02/14(水) 03:18:26.45ID:???
ネットワークスペシャリスト試験でその手の改善についての出題が出るわ
0585anonymous@fusianasan
垢版 |
2018/02/14(水) 08:07:19.82ID:???
NAPT性能が低いルーター(or Firewall)使ってるとか?
0586anonymous@fusianasan
垢版 |
2018/02/14(水) 08:20:47.57ID:???
>>583
切り分けが必要やな。
仮に業務の時間帯に1人で使って速度を測ってみて
それでも速度がでないなら光回線の問題
ウチの場合はこれやったからUSEN GATE02に変えた。
もし速度が出るならNAPTとかが怪しいな
0587anonymous@fusianasan
垢版 |
2018/02/14(水) 08:30:03.77ID:???
ds-lite言うてるのにnapt性能とか言ってる人たちって。。
0588anonymous
垢版 |
2018/02/14(水) 09:03:59.82ID:???
ds-liteのキャリアグレードNAT性能の事言ってるんだろう
0590anon
垢版 |
2018/02/14(水) 10:43:54.97ID:???
普通に読めば別の話だろ
0591anonymous
垢版 |
2018/02/14(水) 21:42:05.94ID:???
DS-Lite使いたいんだけど、監視カメラがDDNSでつながってていまいちうまくつながらない様子
0592anonymous@fusianasan
垢版 |
2018/02/15(木) 07:22:17.16ID:???
>>591
監視カメラだけIPv4PPPoEで繋げば?うちは特定の機器だけそうしてる。
0593anonymous
垢版 |
2018/02/16(金) 00:18:41.29ID:???
やっぱりそれが楽だよね。既存のISP契約使うだけで金かからんし
0594anonymous@fusianasan
垢版 |
2018/02/17(土) 01:31:28.26ID:???
>>593
インターネットにカメラ公開して怖くないの?
専用アプリを使うんだろうけど、セキュリティー大丈夫なのだろうか。
0595anonymous@fusianasan
垢版 |
2018/02/17(土) 11:46:00.80ID:h5IBPuwt
ベット監視用とかだろ。
0596anonymous
垢版 |
2018/02/17(土) 12:31:14.42ID:???
事務所内監視カメラなんて中華のあやしいやつ使いまくりだぜ
松下のデフォパスのもあるし
0597anonymous
垢版 |
2018/02/17(土) 12:56:27.01ID:???
>>596 別にルーター越しなんで何の問題もないだろ・・・
UPnPなんて今時デフォ無効なんだし
0601anonymous
垢版 |
2018/02/17(土) 19:24:34.42ID:???
そういえば数年前に
漏れ監視カメラ集めた一覧サイトあったな

いまでもあんのかな?
0602anonymous
垢版 |
2018/02/17(土) 20:41:41.20ID:???
ポート開放ってあいまいな表現だよな
0603anonymous@fusianasan
垢版 |
2018/02/17(土) 21:48:25.49ID:???
TCP/IPなんて知らんかったときは
筐体のケースを開けて、物理ポートをDIPスイッチあたりでオンオフしてポート開放するのか思ってたわ
0605anonymous
垢版 |
2018/02/17(土) 22:35:29.08ID:???
単発質問失礼
ネットワーク機器も含め全て MAC + 802.1X EAP-MD5 認証しなきゃいけないクソ NW 配下で NAT させるという要件が降ってきてしまって、
802.1X の”サプリカント”になれる NAT 箱を探しているのだけど、RTX シリーズに該当モデルはあるだろうか。

どうにも見付かりそうになければ pfsense 辺りで手を打とうと思うのだけれど……。
検索しようにも認証させる側の情報ばかり引っかかるもので、誰かご存じだったら教えて頂きたく。
0607anonymous
垢版 |
2018/02/18(日) 00:35:28.92ID:???
>>606
そーなんです。
スイッチなら Cisco は IOS に標準搭載しているそうなのだけど、
NAT したいのでルーターで……となると急に見付からなくなってしまい。
まあ、クライアント認証の意義とか考えれば当たり前のことなんだけども……。

とはいえ民生向けルータ(ASUSとか)では存在するので、探せばあったりしないかなぁ、と。
0608anonymous@fusianasan
垢版 |
2018/02/18(日) 01:26:23.20ID:???
>>607
ルータやスイッチでサプリカントという発想がないなぁ
正直運用が見えてこないんだけど・・・
少なくともヤマハでは難しそうだね
自分だったらLinuxを使うかな
0609anonymous
垢版 |
2018/02/18(日) 02:09:27.07ID:???
Cisco IOSならサプリカント機能がNEATとか呼ばれてた気がする
0610anonymous
垢版 |
2018/02/18(日) 02:16:59.73ID:???
とりあえずCiscoのルータの方にもそのサプリカント機能を搭載してるの確認するのに
ISR 841Mでdot1x credentialsコマンドを打ち込んだけど通る
面倒だから実際に認証されるかまでは試してない
0611anonymous
垢版 |
2018/02/18(日) 02:34:03.91ID:???
ガチガチ認証環境でNATか
糞アプリの認証系通信のペイロードに
IPアドレスとかの情報が含まれてるといいですね!
0612anonymous@fusianasan
垢版 |
2018/02/18(日) 22:40:27.37ID:???
ってかCiscoめっちゃ安いな
Amazonで14,600ってマジか?
0613hage
垢版 |
2018/02/22(木) 15:58:59.32ID:???
tftp で config を取ることが出来ると思いますが、
コマンドプロンプトからは成功しますが、全く同じコマンドを PowerShell 内から叩くと

サーバー上のエラー: Access violation
接続要求に失敗しました

って出ちゃいます。ルーター側のログは

[TFTPD] Rejected access from 192.168.xxx.xxx
[TFTPD] No such file

って風です。
なにが考えられますか?
0614hage
垢版 |
2018/02/22(木) 16:03:34.99ID:???
あ、パスワードに $ が含まれているせいぽく
パスワードを空にしたり、$ を止めたらうまくいきました。
0615anonymous
垢版 |
2018/02/22(木) 22:43:39.93ID:???
           |
            |  彡⌒ミ
           \ (´・ω・`) PowerShell嫌い
             (|   |)::::
              (γ /:::::::
               し \:::
                  \
0616anonymous@fusianasan
垢版 |
2018/02/23(金) 14:37:13.52ID:???
>>597
安いタイプだと、upnp関係なく、
いったん、その怪しいメーカーの中央サーバーに接続されているようだよ。
前に、ログとってわかった。
0617anonymous
垢版 |
2018/02/23(金) 19:21:47.15ID:???
>>616 証拠不足で信頼性ゼロだなw
0618anonymous
垢版 |
2018/02/23(金) 19:22:42.60ID:???
>>616 RTXのどの機種のどのバージョンでそんなことになるのか教えてくれよ
0619anonymous
垢版 |
2018/02/23(金) 22:40:54.81ID:???
>>616
クラウド対応みたいなやつがそれだね。内蔵DDNSで登録できてポート開放もいらないってやつ
冷静に考えるとちょっと怖いけど便利だからいいや
0620anonymous
垢版 |
2018/02/23(金) 23:12:41.10ID:???
あたりまえじゃん
ホールパンチングしなきゃいけないんだし
0621anonymous@fusianasan
垢版 |
2018/02/23(金) 23:13:07.86ID:???
DS-LITE用にRTX830 買うかNVR510 買うか悩んで1ヶ月、BUFFALOでいいかなと思い始めてきた
0623anonymous@fusianasan
垢版 |
2018/02/24(土) 08:50:27.09ID:???
悩むのに工数かけすぎだ
RYX1210を買うんだ
0624anonymous@fusianasan
垢版 |
2018/02/24(土) 09:01:49.83ID:???
もうすぐRTX1220が出るんじゃないかと期待中
0626anonymous
垢版 |
2018/02/24(土) 15:03:00.86ID:4l5+v24r
Azureネイティブサポートはようしてくれ
0627anonymous@fusianasan
垢版 |
2018/02/24(土) 17:05:33.92ID:???
Azureなぁ
ike v2使えばできるんだけど
既にあるトンネルも再構築しないといけないんだよな
0628_
垢版 |
2018/02/24(土) 18:22:45.65ID:???
Azureの推奨機から外されてるから、それのことじゃないの
0629sage
垢版 |
2018/02/24(土) 23:46:34.88ID:???
>>626
LibreSWAN / OpenSWAN へのトンネリングこそよろしく!!
超簡単なコマンドと設定例も期待しています!
0630anonymous@fusianasan
垢版 |
2018/02/25(日) 11:46:26.36ID:???
>>629
ちょっと何言ってるかよく分からない
RTXの設定例ってopenswanの設定次第で全然変わるんだけど
「openswan RTX」でググれば一杯出てくるよ
openswanの設定例が知りたいならlinux板へどうぞ
0631anonymous
垢版 |
2018/02/25(日) 11:51:55.55ID:???
まぁシスコ・アライド・ほかにFW系のSonicWallやFortiGateとのVPNリンクって
なにげにYamahaが一番相手を選ぶような気がする
0632anonymous@fusianasan
垢版 |
2018/02/25(日) 12:17:27.86ID:???
まあyamahaだしw
気をつけてるのは
・ペイロードタイプを3にする
・durationは短めに
・idはipv4_addrで
とかかな、時に諦めも肝要
yamahaどうしを使いましょう、と
とは言え実際は他のベンダーと繋ぐ必要もあるし、果たして上手い商売なのか?
とりあえずAWSはサポートしたんだし文句言うなってことじゃない?
0634a
垢版 |
2018/02/25(日) 23:37:39.87ID:???
>>630
標準的な構成で、Open/LibreSWANとRTXとのIPsec接続を、
専用コマンドと設定例と共に担保してもらいたいんですよ。

例えば、こういう構成で、IPsec接続が公式のコマンドセットで行えるようにしてほしい。
OpenSWAN/LibreSWAN側(固定IP)---IPsec---(固定IP)RTX------プライベートネットワーク


現状ではRTXからOpen/LibreSWANへの接続が開始できない。
IPv6にも非対応、RTX側にあるネットワークを複数指定できない。
0636anonymous
垢版 |
2018/02/26(月) 20:36:42.64ID:???
ヤマハは過去のルータとの互換が足かせになってる感じするんだよなぁ
VPNで他社接続なんて考えてない時代から継ぎ接ぎで対応させてる感じになってるから
リース満了で一括入れ換えが多いんだから、いっそのこと全部ばっさり切り捨てて作ってもいいかもしれない
0637anonymous
垢版 |
2018/02/26(月) 21:33:45.49ID:???
でもなぁ、大幅変更はそこで一気に崩れる時あるからなぁ
CenturyXRやアライドはひどかった
0638anonymous@fusianasan
垢版 |
2018/02/26(月) 21:43:25.50ID:???
>>621
ですが、ご意見下さった皆さまありがとうございます。思い切ってRTX830を買いました。手元に届くのが楽しみです。
0639anonymous
垢版 |
2018/02/26(月) 21:54:00.89ID:???
>>637
まー大幅変更してないのにRTX1210は何度通ったことか・・・
0640anonymous@fusianasan
垢版 |
2018/02/27(火) 00:08:11.42ID:???
>>638
GUIで設定もできるんだろうけど、
telnetでアクセスして、CUIでこちこちとコマンドを打ち込んで、
少しずつ設定をしていくことをお勧めするよ。

順に、
RTXのアドレス設定、
IPフィルタの設定(アウトバウンド動的、インプット静的全リジェくと)、
ISP接続の設定、
NATマスカレー度の設定
ルーティングの設定
で良いだろう。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況