X



トップページ通信技術
1002コメント313KB
YAMAHA業務向けルーター運用構築スレッドPart20©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous 転載ダメ©2ch.net
垢版 |
2017/08/06(日) 08:48:52.95ID:???
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 20
http://peace.2ch.net/test/read.cgi/hard/1418612262/
YAMAHAヤマハブロードバンドルーターpp select 21
http://echo.2ch.net/test/read.cgi/hard/1453996883/
YAMAHAヤマハブロードバンドルーターpp select 22
http://echo.2ch.net/test/read.cgi/hard/1485617399/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart16
http://hayabusa6.2ch.net/test/read.cgi/network/1437244766/
YAMAHA業務向けルーター運用構築スレッドPart17
http://hayabusa6.2ch.net/test/read.cgi/network/1450925974/
YAMAHA業務向けルーター運用構築スレッドPart18
http://hayabusa6.2ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
http://mao.2ch.net/test/read.cgi/network/1485790427/
0691anonymous
垢版 |
2018/03/04(日) 10:14:13.75ID:???
689さんは何がしたいの?
0692anonymous
垢版 |
2018/03/04(日) 13:35:14.13ID:???
パケットフィルタはセッションで管理するの当たり前で良いと思うのに
単純なフィルタは流石に時代遅れ。
昔ならリソース不足とかあったかもしれないけどな。
0693anonymous
垢版 |
2018/03/04(日) 15:27:28.70ID:???
リソースという問題なら、RTX810とFWX120はスペック結構違うんじゃなかったっけ
0694anonymous
垢版 |
2018/03/04(日) 15:34:43.46ID:???
中→外を単純なフィルタすることはあるよ。外部に迷惑かけないために。
ソースがエフェメラルポートより若いポートはサーバー以外ブロックしてる。
0695anonymous@fusianasan
垢版 |
2018/03/04(日) 15:38:38.55ID:???
Linuxで使えるiptablesの、ステートフルインスペクションってあるでしょ。

。。。INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT

これと、RTX1210とかに搭載されている動的フィルタとどう違うんだろう。

ip filter dynamic 8 * * tcp
ip filter dynamic 9 * * udp

RTXの場合、tcpやudpの他に、wwwなど通信に応じて設定もできるようだけど。
tcp,udpという風に設定しておけば、汎用的に機能してくれるということだろうかな?
0696anonymous
垢版 |
2018/03/04(日) 16:23:55.00ID:???
>>695 ダイナミックのほうが設定が面倒って感じ
やろうとしているのは同じことだけど、RTXの方が細かく設定できる
0697anonymous@fusianasan
垢版 |
2018/03/04(日) 22:48:44.21ID:???
>>696
ああ、たしか細かい設定あったなあ。
トリガを設定して、入り口を開放するみたいな。

そうすると、iptablesの方は、例外なく一般的な動作しかしなさそうだな。
0698anonymous
垢版 |
2018/03/04(日) 23:45:30.97ID:???
おいおい、ヤマハのダイナミックフィルタとセッション書いて終わりなFWのフィルタは全然別モンだよ。
ダイナミックフィルタもIPフィルタも面倒なのは変わらん。
YAMAHAだけ触ってると苦労にも気付かないってか。。
0699anonymous
垢版 |
2018/03/05(月) 00:06:51.80ID:iqASdki8
>>693
FWX120はRTX1200同等スペックだった気がする
0700anonymous
垢版 |
2018/03/05(月) 00:37:12.69ID:???
pfも触ってるけどヤマハ並に楽だよ
0701anonymous
垢版 |
2018/03/05(月) 08:33:24.78ID:???
>>680
FWX120って、そこのレイヤーでは仕事しないんじゃないの?
迷惑メールやexeファイルの添付はチェックしないでしょ
0702anonymous@fusianasan
垢版 |
2018/03/05(月) 11:15:47.45ID:???
だいぶ古いがiptablesのSPIとヤマハの動的フィルタの違いを書いた記事
http://www.itmedia.co.jp/broadband/0305/16/lp13.html

いまどきSPIなんて当たり前で
パケットフィルタなんて方が珍しいくらい

落とすならともかく通すのに
戻り(と行き)の動的フィルタとは別に
一発目の行きの静的フィルタをいちいち書くのが面倒くさい
もっぱら内側のFWに任せてる
0703sage
垢版 |
2018/03/05(月) 13:33:48.99ID:???
>>702
なんか、よさそうな記事ですね。
ありがとうございます。
0704anonymous
垢版 |
2018/03/05(月) 14:48:54.97ID:???
SPIの説明でいきなりFTP持ち出すのもどうかと思うけどな。
なかなかの例外ケース。

最近は何でもかんでもSSL/TLSになってきたからFW機能持たせるならアプリケーション識別必須。
YAMAHAはWANゲートウェイくらいしか使い道無くなって来てる。
いや昔からそうか。
0706anonymous
垢版 |
2018/03/05(月) 16:39:23.48ID:???
すみません、パケット転送フィルターについて

ルーターに
 pp 1 → 固定IP8
 pp 2 → 可変IP
という風に2つ契約してます。

IP8側には公開サーバーが nat masquerade static で紐付いているのですが
これをクライアントから叩くと、本来は pp 2 から外に出て行ったうえで pp 1 から入って・・・
・・・で戻りのパケットも同じルートで来て欲しいときに、パケット転送フィルターが活躍する、という理解であってますか?

あと、ヤマハの説明では ip filter pass 〜の書く例がでてますが、reject でもいいんですよね?
→そこでパケット転送フィルターの判定をやめて、通常のルーティングに回る、で桶?
0707anonymous
垢版 |
2018/03/05(月) 16:45:06.19ID:???
転送フィルターでrejectしなければならない事あったか?
0708anonymous
垢版 |
2018/03/05(月) 16:47:45.90ID:???
やりたいのは

公開サーバーの外向け通信は pp1
クライアントのインターネット利用(公開サーバーの外側アドレスを含む)は pp2
それ以外は通常のルーティングに委ねる、という風で

ip filter 1000 reject * 192.168.0.0/16 * * *
ip filter 1001 pass 192.168.0.0/24 * * * *  # サーバーがいるセグメント
ip filter 1002 pass * * * * *

ip forward filter 100 1 gateway pp 1 filter 1000 1001
ip forward filter 100 2 gateway pp 2 filter 1000 1002
ip lan1 forward filter 100

でいいのかな?、と
0709anonymous
垢版 |
2018/03/05(月) 16:50:58.31ID:???
>>707
始点だけ書いて残り全て * で pass すると
ローカルなセグメント(VPN先を含む)も、そっちに飛んでしまいますよね?

インターネットのみを pp2 に飛ばしたいため、ローカル(VPN先を含む)を reject したうえで
全pass したらインターネットのみ、が実現できるのではないかと思った次第です。

それとも、もっといい方法があるのかなぁ
0710anonymous
垢版 |
2018/03/05(月) 20:36:40.80ID:???
>>704
2003年だし主流じゃんよぉ
結局エンドポイントの時代に戻ってるよね
0712anonymous
垢版 |
2018/03/08(木) 07:33:05.84ID:???
YNOって誰か使ってる?どお?
まともに動く??
0713anonymous
垢版 |
2018/03/08(木) 09:40:00.73ID:???
>>712 過去形だけど使ってた、別のSNMP管理始めたので不要になったけど
まぁまぁ使えるけど 1台・2台の為に使う機能じゃないね
0714anonymous@fusianasan
垢版 |
2018/03/08(木) 19:54:45.44ID:5qKx0lFS
L3スイッチ発売日いつだろう?
出たら即ポチる予定
0715anonymous
垢版 |
2018/03/09(金) 01:15:11.46ID:???
なんでよりによってヤマハのL3なの。
罰ゲームにでも負けた?

ルータはオススメできるが無線とスイッチはダメだろ。
0716anonymous
垢版 |
2018/03/09(金) 09:46:09.81ID:???
安くて高性能ならありかと
0717anonymous@fusianasan
垢版 |
2018/03/09(金) 12:34:33.37ID:YBAF/YR7
>>715
既にL3の動作検証されたんですか?
羨ましいです。
もし宜しければ無線とスイッチでお勧めを教えて下さい!
0718_
垢版 |
2018/03/09(金) 22:00:45.50ID:???
>>717
横からだけど、L2とAPが糞なのは確かだよ

HPEやアライドよりも高く機能が少ないL2SW
ArubaやRuckusに遠く及ばず、はっきりとバッファロー以下のAP

L3SWなんか怖くて買えないよ
0719anonymous
垢版 |
2018/03/09(金) 23:34:26.03ID:???
ヤマハは保守とか考えないで売れるから楽
0720anonymous
垢版 |
2018/03/11(日) 03:30:01.83ID:???
どなたかアドバイスをください。
RTX1200のL2TP/IPsecに、外部のAndroidスマホからは正常に接続できていろいろなサイトを閲覧できていますが、Win10から接続するとYahooやYoutubeなどのURLがhttpsで始まるサイトを表示できずにタイムアウトします。
どこに原因があるのでしょうか?
0721anonymous@fusianasan
垢版 |
2018/03/11(日) 09:50:33.92ID:55jQefHO
ログ取った?
0725anonymous
垢版 |
2018/03/11(日) 17:41:44.65ID:???
>>722
ビンゴ!ありがとう!!

pp select anonymous に
ppp lcp mru on 1454
ip pp mtu 1454

を入れたら正常にhttpsサイトを表示できるようになりました
ずっと1258にしててうまく表示できなかったから、フィルタの設定が悪いのかと思ってた
いろんなブログを検索したけどCATVでのL2TP/IPsec設定例がほとんど無くて、2週間も悩んでいました

>>724
tunnelのほうには入れてました
ip tunnel tcp mss limit auto
0728anonymous
垢版 |
2018/03/14(水) 02:55:16.96ID:???
来てねーじゃん
0729anonymous@fusianasan
垢版 |
2018/03/14(水) 10:54:41.50ID:AxD/zNt0
10.01.75だろ。
0730a
垢版 |
2018/03/14(水) 23:44:08.95ID:???
モバイル回線で、RTXにIPsec接続してみたんだけど、
劇遅だった。
Windowsのリモートデスクトップ開いてみたら、通信状態が悪い状態と判定された。
50Kbps程度しか落ちてこない。

そのくせ、YouTubeとかなら、数百キロbpsとなる。
格安SIMはIPsec通信制御されているんだろうか。

docomo MVNOの二社で試したがダメ。
リモートデスクトップ開いてノマドしたかったのに。使い物にならない。
いらいらして白髪生えそう。

MTUは、リモートデスクトップサーバー側Windowsで、1400に調整したら、
ほんの少し速くなった。
何か、設定ポイントあるでしょうか。
0731anonymous
垢版 |
2018/03/14(水) 23:47:56.10ID:???
>>730 ノマドとかどこまでネタなんだよ? つまらないから書き直せ
0732自営
垢版 |
2018/03/14(水) 23:48:56.36ID:???
リモートデスクトップw
0733anonymous
垢版 |
2018/03/15(木) 00:32:25.29ID:???
どうせRTX1100とかだろう。
830買ってからやり直し。
0734anonymous
垢版 |
2018/03/15(木) 23:26:43.92ID:???
艦これやってるとパケットどんどん消費してるのがわかるわカクカクだわ最悪だった
0736anonymous@fusianasan
垢版 |
2018/03/21(水) 21:02:56.41ID:???
質問です

NVR510はMAP-E方式には対応していないのでしょうか?
DS-LITEのみですか?
0737anonymous
垢版 |
2018/03/21(水) 21:07:52.10ID:???
スレチ
ハードウェア板行けよ
0739anonymous
垢版 |
2018/03/21(水) 22:35:07.71ID:???
なぜハード?
0741anonymous
垢版 |
2018/03/25(日) 10:41:35.03ID:???
NVR510は家庭用?だからかな?
0742anonymous@fusianasan
垢版 |
2018/03/25(日) 11:06:32.00ID:???
スレの棲み分けという意味ではそうなんだけど、NVR510は家庭用ってわけではないよ。
時期的にもうリプレースしてしまったかもしれないけど、ヤマト運輸の全営業所に入っていたはず。
メインはフレッツだったか広域イーサだかで、バックアップにISDNかアナログ回線という構成。
0743anonymous
垢版 |
2018/03/25(日) 11:42:00.24ID:???
NVR500もファーム上げたらIPSec使えるようになったよね
PPTPブーム去ったから
0744anonymous
垢版 |
2018/03/25(日) 21:43:33.94ID:???
あいぽんがPPTP使えないとかじゃないか
あと一時期SPモードとかの携帯でPPTP使えない事があったような記憶がある
0745anonymous
垢版 |
2018/03/25(日) 22:13:18.36ID:4QqWQa/S
PPTPはクライアント側もグローバルIP貰ってないと(NAT配下だと)だめだからもうほとんどのモバイルキャリアで使えないよ。
0746anonymous
垢版 |
2018/03/25(日) 22:15:06.21ID:???
ピコ太郎なんて名前も出てこなくなったしな
0747anonymous
垢版 |
2018/03/25(日) 23:13:20.39ID:???
>>745
今は使えるようになってる
0748anonymous@fusianasan
垢版 |
2018/03/26(月) 01:25:53.93ID:???
>>745
PPTPをNAPT下で使うための要件はグローバルIPでなく、GREが通るかどうか。
ttps://www.slideshare.net/mobile/RintaroSekino/pptp-50437307
0749anonymous
垢版 |
2018/03/26(月) 22:43:07.31ID:???
アップルが採用辞めたから渋々実装した感あるけどね
RTX1000のAESみたいにNVR500で使うと負荷滅茶苦茶あがるのかな?
0750a
垢版 |
2018/04/10(火) 21:54:49.87ID:???
ngn ipv6折り返しのpingの時間って、皆さんはどれくらいですか?

自分は西日本で、同一県内(兵庫県)の拠点RTX1200間で、
この時間は、25msecを超えてきます。

速いときは、5msec程度なんですが。
混雑しているのだろうか。

半年ほどまえは、時間問わず、速かったのになあ。
0751anonymous@fusianasan
垢版 |
2018/04/10(火) 22:02:41.93ID:???
>>750
都内だけど5-7msくらいかなー。25msは都内から北海道とかのイメージ
0752anonymous@fusianasan
垢版 |
2018/04/10(火) 22:31:47.76ID:ayftcWrI
>>751
ありがとう
いくらなんでも時間かかり過ぎですよね。


いま、また測定したら、
4〜8msecの間に収まっていた。

気になる事象だが、一時的な遅延だったのかもしれない。
0753anonymous@fusianasan
垢版 |
2018/04/10(火) 22:33:11.95ID:ayftcWrI
>>752
文字化けしてる

4-8msecね
0754anonymous
垢版 |
2018/04/11(水) 21:03:03.77ID:???
いま埼玉−茨城のpingやってみた(2409:12:*→2409:11:*)

パケット数: 送信 = 100、受信 = 100、損失 = 0 (0% の損失)、
ラウンド トリップの概算時間 (ミリ秒):
最小 = 6ms、最大 = 10ms、平均 = 6ms

網内だといつもこのぐらいだな
0755anonymous
垢版 |
2018/04/12(木) 01:01:40.12ID:???
自分は東京、相手はおそらく都内だろうけどどこか知らんとあるサーバにpingして3msくらい。
--- ***.i.open.ad.jp ping statistics ---
100 packets transmitted, 100 packets received, 0% packet loss
round-trip min/avg/max = 2.473/2.901/3.500 ms
0756anonymous
垢版 |
2018/04/12(木) 01:05:21.71ID:???
>>755
自分 2409:10:*
相手 2408:210:*

2408:210:* ってどこだろう?
0757anonymous
垢版 |
2018/04/12(木) 02:27:33.02ID:???
> 1311,2408:0210:0000:0000:0000:0000:0000:0000/30
NTT東日本の「網内折り返し基盤」とやらだな
ISPのIPoEなしでフレッツ・v6オプション申し込んだ人かな
0758a
垢版 |
2018/04/12(木) 16:03:49.76ID:???
>>751
>25msは都内から北海道とかのイメージ
東日本は、NGN一本で北海道までつながっているのかな?
0759anonymous@fusianasan
垢版 |
2018/04/12(木) 17:19:39.04ID:???
インターネット網使っても25msあれば余裕で北海道-東京繋がるよ
0761anonymous
垢版 |
2018/04/14(土) 10:07:46.35ID:???
意外と網内通信使ってる人いるな
0762_
垢版 |
2018/04/14(土) 12:13:39.70ID:???
東西間の問題さえクリア出来れば
安いしね
0763a
垢版 |
2018/04/16(月) 14:37:24.56ID:???
NGNの網の容量ってどの程度なんだろうか。どの辺りまで想定して構築されているんだろうな。
パケットが増えてきたとしても増強も簡単にできるようになっているのかな。
0764anonymous@fusianasan
垢版 |
2018/04/16(月) 19:04:13.78ID:???
>>763
ある程度は余裕あるように設計されてる。
もしも想定を超えて通信量増えてもQoSでベストエフォートのユーザーの帯域絞るから速度保証のユーザーは大丈夫だ。
0765anonymous
垢版 |
2018/04/16(月) 21:10:10.51ID:???
ひかり電話だけは最優先で通すから大丈夫。
Bフレッツでやらかした関係で
0767anonymous@fusianasan
垢版 |
2018/04/17(火) 00:14:37.74ID:???
>>764
>速度保証のユーザーは大丈夫だ

うーん嬉しくない。
PPPoEの現状みたいに、今度は皆がIPv6を使い始めたら、
また混雑することが嫌なんだ。

まあ、ひかり回線はNGNだけじゃないし、
IPv4にしてもインターネット側はすいすいしているから、
IPv6ユーザーが増えたとしても大丈夫かな。

PPPoEよりも、IPv6oE/NGNのほうが容量はでかいだろう。
0768anonymous
垢版 |
2018/04/17(火) 00:24:29.68ID:???
ていうか
IPv6oE/NGNがどんずまりしてればPPPoEも同じだろう
0771anonymous@fusianasan
垢版 |
2018/04/18(水) 08:46:47.81ID:???
IPv4かv6か、IPoEかPPPoEか、は別次元の話だし
ましてやプロトコル変えるだけで
網内トラヒックが増えたり減ったりなんてことはない
0772anonymous
垢版 |
2018/04/18(水) 09:58:08.17ID:???
フレッツ網の話だろう
別次元というよりも混む混まないの要因ではあるし
フレッツ網自体が混んでいれば関係ない話
0773anonymous@fusianasan
垢版 |
2018/04/18(水) 11:38:21.90ID:???
網内の話であってPOIから先の話はしてない

網のキャパは十二分に作ってるが万が一にも増強が追いつかなくなるなら
よそとのやり取り絞ってその分だけ網内は空きを作るだけ
インフラの責務として電話だけは維持しないといけないから
優先度つけて空きを作るだけで網内が混むことはありえない
0774anonymous
垢版 |
2018/04/18(水) 15:33:31.76ID:???
それを実質的に混むと言うのでは?
0775anonymous@fusianasan
垢版 |
2018/04/18(水) 22:33:20.16ID:???
>>773
バカなの?QoSって知ってる?VoIPの帯域どのくらいか知ってる?
0776anonymous@fusianasan
垢版 |
2018/04/19(木) 04:42:12.99ID:???
>>775
ISDNのときに、64kbpsで同時に2チャンネルも使えた。
32kbpsくらいかな?
0777anonymous
垢版 |
2018/04/19(木) 11:40:30.63ID:???
ISDNがどうした?
0778anonymous@fusianasan
垢版 |
2018/04/19(木) 15:33:26.04ID:???
米、国内通信会社での中国製機器調達禁止へ「安全保障上の懸念」
政府や議会は、中国政府のスパイ活動に協力しているとして、華為と中興通訊(ZTE)を問題視
https://www.zakzak.co.jp/soc/news/180419/soc1804190012-n1.html

ソフトバンク、5Gの実証実験でZTEと提携--東京都心の環境で
https://japan.cnet.com/article/35102689/
ソフトバンクのネットサーバーは韓国にありソフトバンクでアクセスされるデータは全て韓国に筒抜け
http://blog.livedoor.jp/sofutob/archives/57011669.html

自衛官や海保隊員が命がけで作戦実行しても敵に筒抜けでは命を落とすことになります
中国の機器やサーバーを使用禁止にしろと政治家に苦情しましょう
0779sage
垢版 |
2018/04/20(金) 00:51:27.84ID:???
Linuxだったら、iptables -L -v でIPフィルタごとの統計情報が表示できるけど、
RTXって、そういうコマンドあったっけ?
0780
垢版 |
2018/04/20(金) 06:54:37.02ID:???
tunnelインターフェイスに注釈つけられないのかな。
WEBのトップ画面で一覧表示される時に、注釈があったらわかりやすいんだけどなあ。
IPアドレスと、トンネル番号だけではさっぱり。
0781
垢版 |
2018/04/20(金) 08:13:02.90ID:???
tunnel nameじゃいかんのか
0782anonymous@fusianasan
垢版 |
2018/04/20(金) 08:13:40.93ID:???
スタティックルートにも注釈付けたい。
あとフィルタにも
0783
垢版 |
2018/04/20(金) 08:50:51.68ID:???
>>781
こんなものがあったのか・・・!!ナイス情報ありがとう。
0787
垢版 |
2018/04/21(土) 05:50:09.90ID:???
>>781
おれがほんとのおれ

ありがとうやってみるわ
WEBインターフェイスのトップ画面のトンネル一覧にも表示されたらいいのにな♪
0788anonymous
垢版 |
2018/04/21(土) 09:22:52.96ID:???
Cisco使いがヤマハルータいじると
descriptor lan3 __SHUTDOWN__
lan shutdown lan3
とか入ってるよな
0789anonymous
垢版 |
2018/04/21(土) 11:49:04.71ID:HgQ/ouvB
はいらねぇよw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況