X



トップページ通信技術
1002コメント313KB
YAMAHA業務向けルーター運用構築スレッドPart20©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous 転載ダメ©2ch.net
垢版 |
2017/08/06(日) 08:48:52.95ID:???
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 20
http://peace.2ch.net/test/read.cgi/hard/1418612262/
YAMAHAヤマハブロードバンドルーターpp select 21
http://echo.2ch.net/test/read.cgi/hard/1453996883/
YAMAHAヤマハブロードバンドルーターpp select 22
http://echo.2ch.net/test/read.cgi/hard/1485617399/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart16
http://hayabusa6.2ch.net/test/read.cgi/network/1437244766/
YAMAHA業務向けルーター運用構築スレッドPart17
http://hayabusa6.2ch.net/test/read.cgi/network/1450925974/
YAMAHA業務向けルーター運用構築スレッドPart18
http://hayabusa6.2ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
http://mao.2ch.net/test/read.cgi/network/1485790427/
0666anonymous@fusianasan
垢版 |
2018/03/01(木) 17:25:09.32ID:???
>>665
警察が無能でも加害者を日本国内で裁判にかけられるのはかなり大きいぞ
0668anonymous@fusianasan
垢版 |
2018/03/01(木) 21:11:20.34ID:???
クラウド言いながらCDNのコト言ってるのもなんだかなぁ
0669anonymous@fusianasan
垢版 |
2018/03/01(木) 21:12:25.30ID:???
FQDNルーティングの便利さがイマイチわかんない
0670659
垢版 |
2018/03/01(木) 21:44:41.77ID:???
>>661
ありがとう。ER-Lite持ってるので後日試してみます。
その組み合わせならOpenWrtもいけそうね。やってみます。
0672
垢版 |
2018/03/02(金) 06:45:33.22ID:???
面白い試みだけど、ルーターでやらせる内容じゃないなぁ
UTMが無い環境でのお遊びかな
0673anonymous@fusianasan
垢版 |
2018/03/02(金) 10:43:25.78ID:???
鎖国フィルタ自動化する前の頃に
ヤマハ絡みか電話絡みかどこのスレか忘れたが
SIPの無言着信とか気にしてたのがいた
そもそもSIPなんてゆるゆるプロトコルを
ホワイトリストにもせずWAN側不特定に開けるのがそもそも間違ってるだけ
0674a
垢版 |
2018/03/02(金) 11:52:08.03ID:???
謹製VoIPアダプタは言うに及ばず
ビジネスホンに収容する業務用のVoIPユニットも、ほぼ全ての製品で全allowだし
ホワイトリストで運用するのがおかしい、って主張は無理があると思う
0675a
垢版 |
2018/03/02(金) 11:52:48.26ID:???
ホワイトリストで運用するのがおかしい → ホワイトリストで運用しないのがおかしい
0676anonymous@fusianasan
垢版 |
2018/03/02(金) 20:27:37.63ID:???
それなりの高いのだとアプリレベルで何かしらスパム対策してるのもある
そういう仕組みが出来てないのを野ざらしにするのは国内限定でも広すぎ

一般的な電話番号のあるIP電話の受けならSIPの相手はそのITSPに絞られる
「インターネット電話機能」みたいのは絞れない上にかける方もやり放題で
スパム(SPIT)が一昔前には問題になった
ごくいっときだけ無料バンザイで他にもあったが廃れた
0677anonymous
垢版 |
2018/03/02(金) 20:32:27.87ID:???
FWX120って結局あやしい業者のOEM以外ではほとんど見なかったなぁ
0678anonymous
垢版 |
2018/03/02(金) 21:37:42.94ID:???
コンセプトが中途半端だったからなぁ
どっかと組んでUTM作った方がよかったと思う
0679anonymous
垢版 |
2018/03/02(金) 22:44:47.28ID:5Hgm9L8U
>>678
TRENDMICROのサービスとコミコミにしちゃえばよかったのよ。

しかもポリシーって考え方がRTやRTXと違うし中小の自前整備組にはありがたみが無い。
810/1200しか無かったときのアドバンテージはNATセッションの数くらいか。
それも830出てしまったしな。
0680anonymous@fusianasan
垢版 |
2018/03/02(金) 22:46:11.32ID:???
FWX120は使った事がないけど、URLフィルタとメールのスパム&ウイルス対策はできるのか。
#機能はMcAfee連携(参考推奨台数が25台程度)

RTX830でWebアプリケーション制御は開発中だから
それが揃えばインターネットアクセスには使えるかな。

IPS/IDSはずっと昔のままで、強化されないよね・・・。


あと、推奨25台程度だと足りないのでCPUとメモリはケチケチしないで欲しい。
0681anonymous
垢版 |
2018/03/02(金) 23:04:38.50ID:???
中小向けには、RTXのWinny/Share検知&遮断機能が稟議の差異に効果的でした
壊れない限り単純入れ換えなんてこのご時世できないからねえ
0682anonymous
垢版 |
2018/03/03(土) 00:36:45.32ID:???
>>672
すみません、仕事と趣味ごっちゃに書いてしまいましたが目的は自宅でのお遊び、単に興味があるだけです。
宛先ドメインごとに、拒否したりパケットキャプチャ用の経路に投げたりスピード重視の回線に切り替えたりとか試してみたくて。
0683anonymous@fusianasan
垢版 |
2018/03/03(土) 03:18:51.78ID:???
>>668 何処ら辺がCDNなんだ? akamaiにもうそんな概念は無いだろ。

少なくともウチではitunesもyoutubeもwindows updateも接続先はそもそも日本国内では無くアメリカのakamai。
既に距離はコストと看做されてない。
0684anonymous
垢版 |
2018/03/03(土) 07:51:16.45ID:???
札幌にサーバがあるから遅いって言い張ってた掲示板夜勤がいたっけ
信じてた俺も
0685anonymous@fusianasan
垢版 |
2018/03/03(土) 10:06:14.68ID:???
>>683
ISPまともなトコ使ってないか、その瞬間の一つのドメイン調べて勘違いしてるか、その両方か
0686anonymous
垢版 |
2018/03/03(土) 14:06:13.20ID:???
YouTubeはAS15169から来るかGGCから来るかのどっちかでしょ
GoogleはARINからもらったIPアドレスを日本でも使ってるからGeoIPだとアメリカに見える
0687anonymous
垢版 |
2018/03/03(土) 14:11:47.42ID:???
あなたも私もCGC
0689anonymous
垢版 |
2018/03/03(土) 22:19:57.18ID:???
FWXで思い出したが、中国向けRTXにはファイアウォール積むのに
日本向けはFWXに限定してるのいい加減になんとかしろよな。
0691anonymous
垢版 |
2018/03/04(日) 10:14:13.75ID:???
689さんは何がしたいの?
0692anonymous
垢版 |
2018/03/04(日) 13:35:14.13ID:???
パケットフィルタはセッションで管理するの当たり前で良いと思うのに
単純なフィルタは流石に時代遅れ。
昔ならリソース不足とかあったかもしれないけどな。
0693anonymous
垢版 |
2018/03/04(日) 15:27:28.70ID:???
リソースという問題なら、RTX810とFWX120はスペック結構違うんじゃなかったっけ
0694anonymous
垢版 |
2018/03/04(日) 15:34:43.46ID:???
中→外を単純なフィルタすることはあるよ。外部に迷惑かけないために。
ソースがエフェメラルポートより若いポートはサーバー以外ブロックしてる。
0695anonymous@fusianasan
垢版 |
2018/03/04(日) 15:38:38.55ID:???
Linuxで使えるiptablesの、ステートフルインスペクションってあるでしょ。

。。。INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT

これと、RTX1210とかに搭載されている動的フィルタとどう違うんだろう。

ip filter dynamic 8 * * tcp
ip filter dynamic 9 * * udp

RTXの場合、tcpやudpの他に、wwwなど通信に応じて設定もできるようだけど。
tcp,udpという風に設定しておけば、汎用的に機能してくれるということだろうかな?
0696anonymous
垢版 |
2018/03/04(日) 16:23:55.00ID:???
>>695 ダイナミックのほうが設定が面倒って感じ
やろうとしているのは同じことだけど、RTXの方が細かく設定できる
0697anonymous@fusianasan
垢版 |
2018/03/04(日) 22:48:44.21ID:???
>>696
ああ、たしか細かい設定あったなあ。
トリガを設定して、入り口を開放するみたいな。

そうすると、iptablesの方は、例外なく一般的な動作しかしなさそうだな。
0698anonymous
垢版 |
2018/03/04(日) 23:45:30.97ID:???
おいおい、ヤマハのダイナミックフィルタとセッション書いて終わりなFWのフィルタは全然別モンだよ。
ダイナミックフィルタもIPフィルタも面倒なのは変わらん。
YAMAHAだけ触ってると苦労にも気付かないってか。。
0699anonymous
垢版 |
2018/03/05(月) 00:06:51.80ID:iqASdki8
>>693
FWX120はRTX1200同等スペックだった気がする
0700anonymous
垢版 |
2018/03/05(月) 00:37:12.69ID:???
pfも触ってるけどヤマハ並に楽だよ
0701anonymous
垢版 |
2018/03/05(月) 08:33:24.78ID:???
>>680
FWX120って、そこのレイヤーでは仕事しないんじゃないの?
迷惑メールやexeファイルの添付はチェックしないでしょ
0702anonymous@fusianasan
垢版 |
2018/03/05(月) 11:15:47.45ID:???
だいぶ古いがiptablesのSPIとヤマハの動的フィルタの違いを書いた記事
http://www.itmedia.co.jp/broadband/0305/16/lp13.html

いまどきSPIなんて当たり前で
パケットフィルタなんて方が珍しいくらい

落とすならともかく通すのに
戻り(と行き)の動的フィルタとは別に
一発目の行きの静的フィルタをいちいち書くのが面倒くさい
もっぱら内側のFWに任せてる
0703sage
垢版 |
2018/03/05(月) 13:33:48.99ID:???
>>702
なんか、よさそうな記事ですね。
ありがとうございます。
0704anonymous
垢版 |
2018/03/05(月) 14:48:54.97ID:???
SPIの説明でいきなりFTP持ち出すのもどうかと思うけどな。
なかなかの例外ケース。

最近は何でもかんでもSSL/TLSになってきたからFW機能持たせるならアプリケーション識別必須。
YAMAHAはWANゲートウェイくらいしか使い道無くなって来てる。
いや昔からそうか。
0706anonymous
垢版 |
2018/03/05(月) 16:39:23.48ID:???
すみません、パケット転送フィルターについて

ルーターに
 pp 1 → 固定IP8
 pp 2 → 可変IP
という風に2つ契約してます。

IP8側には公開サーバーが nat masquerade static で紐付いているのですが
これをクライアントから叩くと、本来は pp 2 から外に出て行ったうえで pp 1 から入って・・・
・・・で戻りのパケットも同じルートで来て欲しいときに、パケット転送フィルターが活躍する、という理解であってますか?

あと、ヤマハの説明では ip filter pass 〜の書く例がでてますが、reject でもいいんですよね?
→そこでパケット転送フィルターの判定をやめて、通常のルーティングに回る、で桶?
0707anonymous
垢版 |
2018/03/05(月) 16:45:06.19ID:???
転送フィルターでrejectしなければならない事あったか?
0708anonymous
垢版 |
2018/03/05(月) 16:47:45.90ID:???
やりたいのは

公開サーバーの外向け通信は pp1
クライアントのインターネット利用(公開サーバーの外側アドレスを含む)は pp2
それ以外は通常のルーティングに委ねる、という風で

ip filter 1000 reject * 192.168.0.0/16 * * *
ip filter 1001 pass 192.168.0.0/24 * * * *  # サーバーがいるセグメント
ip filter 1002 pass * * * * *

ip forward filter 100 1 gateway pp 1 filter 1000 1001
ip forward filter 100 2 gateway pp 2 filter 1000 1002
ip lan1 forward filter 100

でいいのかな?、と
0709anonymous
垢版 |
2018/03/05(月) 16:50:58.31ID:???
>>707
始点だけ書いて残り全て * で pass すると
ローカルなセグメント(VPN先を含む)も、そっちに飛んでしまいますよね?

インターネットのみを pp2 に飛ばしたいため、ローカル(VPN先を含む)を reject したうえで
全pass したらインターネットのみ、が実現できるのではないかと思った次第です。

それとも、もっといい方法があるのかなぁ
0710anonymous
垢版 |
2018/03/05(月) 20:36:40.80ID:???
>>704
2003年だし主流じゃんよぉ
結局エンドポイントの時代に戻ってるよね
0712anonymous
垢版 |
2018/03/08(木) 07:33:05.84ID:???
YNOって誰か使ってる?どお?
まともに動く??
0713anonymous
垢版 |
2018/03/08(木) 09:40:00.73ID:???
>>712 過去形だけど使ってた、別のSNMP管理始めたので不要になったけど
まぁまぁ使えるけど 1台・2台の為に使う機能じゃないね
0714anonymous@fusianasan
垢版 |
2018/03/08(木) 19:54:45.44ID:5qKx0lFS
L3スイッチ発売日いつだろう?
出たら即ポチる予定
0715anonymous
垢版 |
2018/03/09(金) 01:15:11.46ID:???
なんでよりによってヤマハのL3なの。
罰ゲームにでも負けた?

ルータはオススメできるが無線とスイッチはダメだろ。
0716anonymous
垢版 |
2018/03/09(金) 09:46:09.81ID:???
安くて高性能ならありかと
0717anonymous@fusianasan
垢版 |
2018/03/09(金) 12:34:33.37ID:YBAF/YR7
>>715
既にL3の動作検証されたんですか?
羨ましいです。
もし宜しければ無線とスイッチでお勧めを教えて下さい!
0718_
垢版 |
2018/03/09(金) 22:00:45.50ID:???
>>717
横からだけど、L2とAPが糞なのは確かだよ

HPEやアライドよりも高く機能が少ないL2SW
ArubaやRuckusに遠く及ばず、はっきりとバッファロー以下のAP

L3SWなんか怖くて買えないよ
0719anonymous
垢版 |
2018/03/09(金) 23:34:26.03ID:???
ヤマハは保守とか考えないで売れるから楽
0720anonymous
垢版 |
2018/03/11(日) 03:30:01.83ID:???
どなたかアドバイスをください。
RTX1200のL2TP/IPsecに、外部のAndroidスマホからは正常に接続できていろいろなサイトを閲覧できていますが、Win10から接続するとYahooやYoutubeなどのURLがhttpsで始まるサイトを表示できずにタイムアウトします。
どこに原因があるのでしょうか?
0721anonymous@fusianasan
垢版 |
2018/03/11(日) 09:50:33.92ID:55jQefHO
ログ取った?
0725anonymous
垢版 |
2018/03/11(日) 17:41:44.65ID:???
>>722
ビンゴ!ありがとう!!

pp select anonymous に
ppp lcp mru on 1454
ip pp mtu 1454

を入れたら正常にhttpsサイトを表示できるようになりました
ずっと1258にしててうまく表示できなかったから、フィルタの設定が悪いのかと思ってた
いろんなブログを検索したけどCATVでのL2TP/IPsec設定例がほとんど無くて、2週間も悩んでいました

>>724
tunnelのほうには入れてました
ip tunnel tcp mss limit auto
0728anonymous
垢版 |
2018/03/14(水) 02:55:16.96ID:???
来てねーじゃん
0729anonymous@fusianasan
垢版 |
2018/03/14(水) 10:54:41.50ID:AxD/zNt0
10.01.75だろ。
0730a
垢版 |
2018/03/14(水) 23:44:08.95ID:???
モバイル回線で、RTXにIPsec接続してみたんだけど、
劇遅だった。
Windowsのリモートデスクトップ開いてみたら、通信状態が悪い状態と判定された。
50Kbps程度しか落ちてこない。

そのくせ、YouTubeとかなら、数百キロbpsとなる。
格安SIMはIPsec通信制御されているんだろうか。

docomo MVNOの二社で試したがダメ。
リモートデスクトップ開いてノマドしたかったのに。使い物にならない。
いらいらして白髪生えそう。

MTUは、リモートデスクトップサーバー側Windowsで、1400に調整したら、
ほんの少し速くなった。
何か、設定ポイントあるでしょうか。
0731anonymous
垢版 |
2018/03/14(水) 23:47:56.10ID:???
>>730 ノマドとかどこまでネタなんだよ? つまらないから書き直せ
0732自営
垢版 |
2018/03/14(水) 23:48:56.36ID:???
リモートデスクトップw
0733anonymous
垢版 |
2018/03/15(木) 00:32:25.29ID:???
どうせRTX1100とかだろう。
830買ってからやり直し。
0734anonymous
垢版 |
2018/03/15(木) 23:26:43.92ID:???
艦これやってるとパケットどんどん消費してるのがわかるわカクカクだわ最悪だった
0736anonymous@fusianasan
垢版 |
2018/03/21(水) 21:02:56.41ID:???
質問です

NVR510はMAP-E方式には対応していないのでしょうか?
DS-LITEのみですか?
0737anonymous
垢版 |
2018/03/21(水) 21:07:52.10ID:???
スレチ
ハードウェア板行けよ
0739anonymous
垢版 |
2018/03/21(水) 22:35:07.71ID:???
なぜハード?
0741anonymous
垢版 |
2018/03/25(日) 10:41:35.03ID:???
NVR510は家庭用?だからかな?
0742anonymous@fusianasan
垢版 |
2018/03/25(日) 11:06:32.00ID:???
スレの棲み分けという意味ではそうなんだけど、NVR510は家庭用ってわけではないよ。
時期的にもうリプレースしてしまったかもしれないけど、ヤマト運輸の全営業所に入っていたはず。
メインはフレッツだったか広域イーサだかで、バックアップにISDNかアナログ回線という構成。
0743anonymous
垢版 |
2018/03/25(日) 11:42:00.24ID:???
NVR500もファーム上げたらIPSec使えるようになったよね
PPTPブーム去ったから
0744anonymous
垢版 |
2018/03/25(日) 21:43:33.94ID:???
あいぽんがPPTP使えないとかじゃないか
あと一時期SPモードとかの携帯でPPTP使えない事があったような記憶がある
0745anonymous
垢版 |
2018/03/25(日) 22:13:18.36ID:4QqWQa/S
PPTPはクライアント側もグローバルIP貰ってないと(NAT配下だと)だめだからもうほとんどのモバイルキャリアで使えないよ。
0746anonymous
垢版 |
2018/03/25(日) 22:15:06.21ID:???
ピコ太郎なんて名前も出てこなくなったしな
0747anonymous
垢版 |
2018/03/25(日) 23:13:20.39ID:???
>>745
今は使えるようになってる
0748anonymous@fusianasan
垢版 |
2018/03/26(月) 01:25:53.93ID:???
>>745
PPTPをNAPT下で使うための要件はグローバルIPでなく、GREが通るかどうか。
ttps://www.slideshare.net/mobile/RintaroSekino/pptp-50437307
0749anonymous
垢版 |
2018/03/26(月) 22:43:07.31ID:???
アップルが採用辞めたから渋々実装した感あるけどね
RTX1000のAESみたいにNVR500で使うと負荷滅茶苦茶あがるのかな?
0750a
垢版 |
2018/04/10(火) 21:54:49.87ID:???
ngn ipv6折り返しのpingの時間って、皆さんはどれくらいですか?

自分は西日本で、同一県内(兵庫県)の拠点RTX1200間で、
この時間は、25msecを超えてきます。

速いときは、5msec程度なんですが。
混雑しているのだろうか。

半年ほどまえは、時間問わず、速かったのになあ。
0751anonymous@fusianasan
垢版 |
2018/04/10(火) 22:02:41.93ID:???
>>750
都内だけど5-7msくらいかなー。25msは都内から北海道とかのイメージ
0752anonymous@fusianasan
垢版 |
2018/04/10(火) 22:31:47.76ID:ayftcWrI
>>751
ありがとう
いくらなんでも時間かかり過ぎですよね。


いま、また測定したら、
4〜8msecの間に収まっていた。

気になる事象だが、一時的な遅延だったのかもしれない。
0753anonymous@fusianasan
垢版 |
2018/04/10(火) 22:33:11.95ID:ayftcWrI
>>752
文字化けしてる

4-8msecね
0754anonymous
垢版 |
2018/04/11(水) 21:03:03.77ID:???
いま埼玉−茨城のpingやってみた(2409:12:*→2409:11:*)

パケット数: 送信 = 100、受信 = 100、損失 = 0 (0% の損失)、
ラウンド トリップの概算時間 (ミリ秒):
最小 = 6ms、最大 = 10ms、平均 = 6ms

網内だといつもこのぐらいだな
0755anonymous
垢版 |
2018/04/12(木) 01:01:40.12ID:???
自分は東京、相手はおそらく都内だろうけどどこか知らんとあるサーバにpingして3msくらい。
--- ***.i.open.ad.jp ping statistics ---
100 packets transmitted, 100 packets received, 0% packet loss
round-trip min/avg/max = 2.473/2.901/3.500 ms
0756anonymous
垢版 |
2018/04/12(木) 01:05:21.71ID:???
>>755
自分 2409:10:*
相手 2408:210:*

2408:210:* ってどこだろう?
0757anonymous
垢版 |
2018/04/12(木) 02:27:33.02ID:???
> 1311,2408:0210:0000:0000:0000:0000:0000:0000/30
NTT東日本の「網内折り返し基盤」とやらだな
ISPのIPoEなしでフレッツ・v6オプション申し込んだ人かな
0758a
垢版 |
2018/04/12(木) 16:03:49.76ID:???
>>751
>25msは都内から北海道とかのイメージ
東日本は、NGN一本で北海道までつながっているのかな?
0759anonymous@fusianasan
垢版 |
2018/04/12(木) 17:19:39.04ID:???
インターネット網使っても25msあれば余裕で北海道-東京繋がるよ
0761anonymous
垢版 |
2018/04/14(土) 10:07:46.35ID:???
意外と網内通信使ってる人いるな
0762_
垢版 |
2018/04/14(土) 12:13:39.70ID:???
東西間の問題さえクリア出来れば
安いしね
0763a
垢版 |
2018/04/16(月) 14:37:24.56ID:???
NGNの網の容量ってどの程度なんだろうか。どの辺りまで想定して構築されているんだろうな。
パケットが増えてきたとしても増強も簡単にできるようになっているのかな。
0764anonymous@fusianasan
垢版 |
2018/04/16(月) 19:04:13.78ID:???
>>763
ある程度は余裕あるように設計されてる。
もしも想定を超えて通信量増えてもQoSでベストエフォートのユーザーの帯域絞るから速度保証のユーザーは大丈夫だ。
0765anonymous
垢版 |
2018/04/16(月) 21:10:10.51ID:???
ひかり電話だけは最優先で通すから大丈夫。
Bフレッツでやらかした関係で
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況