X



トップページ通信技術
1002コメント313KB
YAMAHA業務向けルーター運用構築スレッドPart20©2ch.net
レス数が1000を超えています。これ以上書き込みはできません。
0001anonymous 転載ダメ©2ch.net
垢版 |
2017/08/06(日) 08:48:52.95ID:???
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 20
http://peace.2ch.net/test/read.cgi/hard/1418612262/
YAMAHAヤマハブロードバンドルーターpp select 21
http://echo.2ch.net/test/read.cgi/hard/1453996883/
YAMAHAヤマハブロードバンドルーターpp select 22
http://echo.2ch.net/test/read.cgi/hard/1485617399/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart16
http://hayabusa6.2ch.net/test/read.cgi/network/1437244766/
YAMAHA業務向けルーター運用構築スレッドPart17
http://hayabusa6.2ch.net/test/read.cgi/network/1450925974/
YAMAHA業務向けルーター運用構築スレッドPart18
http://hayabusa6.2ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
http://mao.2ch.net/test/read.cgi/network/1485790427/
0906anonymous@fusianasan
垢版 |
2018/05/16(水) 23:58:11.44ID:Xk0/G1LM
>>905
L2TPできるでしょ。
設定例もあったよ。
0907anonymous
垢版 |
2018/05/17(木) 07:54:47.03ID:???
>>906 L2延伸の調べ方を間違ってると思うなw

もう少し時間かけてL2延伸を調べたほうが良い
将来的にL2延伸はトレンドになり、対応できない機器やクラウドは淘汰される
L2延伸が当たり前になったとき、今のVPNという概念はオワコンになってる
0908anonymous
垢版 |
2018/05/17(木) 10:35:46.99ID:???
VmwareはL2延伸サポートできるけど、Hyper-Vはしばらく無理そう
AWSはVmware担いでるのでL2延伸も順次提供し始めそうだね
まぁルータでは無理でしょ、できたら面白いけど
0909anonymous
垢版 |
2018/05/17(木) 11:11:05.02ID:???
L2延伸ってL2で離れた拠点どうしを繋ぐ事でないの?
実際プロトコルなに使うかは規定されてない感じがした
IIJのルーターでL2延伸の説明あってL2TPv3使ってるとも書いてたし
0911anonymous@fusianasan
垢版 |
2018/05/17(木) 12:29:30.27ID:???
>>907
YAMAHAのRTXで、他拠点とイーサネットレベルでつなげるよね
L2TPをつかって可能
便利だなと思って設定例を見ていたよ
0912anonymous
垢版 |
2018/05/17(木) 16:50:58.81ID:???
>>909
おいおい、アンタが言ってるのはL1延伸だろ
0913anonymous
垢版 |
2018/05/17(木) 17:29:39.67ID:???
なんでL1なんだよ
ケーブル遠隔地まで伸ばすんかい
0914anonymous@fusianasan
垢版 |
2018/05/17(木) 17:30:10.56ID:???
vxlanとかevpnのこと言いたいのかなー。
yamahaに期待する機能だとは思わないけど
0915anonymous
垢版 |
2018/05/17(木) 22:31:26.33ID:???
流れぶったぎってすまん
RTX810で、5ch.netを含むサイトへのアクセスはpp 2経由にしたいなんてできます?
0916anonymous
垢版 |
2018/05/17(木) 22:43:36.38ID:???
たしかフィルタ型ルーティングで可能じゃね?
RTX810ならFQDNも使える
0918915
垢版 |
2018/05/18(金) 07:11:53.01ID:???
>>916-917
おおおおおお!!!!!!!!ありがとー
知識が昔のままでいたわ
0919anonymous@fusianasan
垢版 |
2018/05/18(金) 16:04:01.15ID:33sXkNcm
>>917
>本機能を使用するルーター配下の端末は、DNSサーバーとして本機能が動作しているルーターを指定する必要があります。

この意味がよくわからない
0920anonymous@fusianasan
垢版 |
2018/05/18(金) 16:05:33.51ID:33sXkNcm
>>916
自分もしらなかったわ。

>本機能は IPv4 通信のみ対応しています。

IPv6にも対応してほしい。
0921anonymous
垢版 |
2018/05/18(金) 16:24:25.15ID:???
>>919
とりあえず別のDNSサーバーから引いてきても動く
誤動作するかは知らない
0922anonymous
垢版 |
2018/05/18(金) 18:52:56.39ID:???
ネットボランチDNSをIPv6対応にしたら日本では無敵になるのにな。
なんでしないんだろ。

というわけでうちの全国100拠点ルータ更新はまたCiscoになった。
せめてWiFi内蔵とかにしてくれればメリットあるのに。
中国ではWiFiルータ売ってるのになんで中国優遇してんだろ。この会社。
0923anonymous
垢版 |
2018/05/18(金) 19:49:47.55ID:???
WLXとかいう後発組の利点を潰したクソ機種の再来を作って欲しいのか
0924anonymous
垢版 |
2018/05/18(金) 22:07:20.94ID:???
>>922
NVR700WがWi-Fi搭載だと勘違いしてる人多いよね
もうすぐ発売から2年たつなんて思わなかった
0925anonymous
垢版 |
2018/05/18(金) 22:14:25.12ID:???
>>917
RTX1210でやったらエラー出たからなんだろうっておもったらRev.14.01.26以降なのか
んで4月リリースの最新ファームなんだな
0926anonymous
垢版 |
2018/05/18(金) 23:00:19.99ID:???
RTX830で何気にutf8対応してたんだな
やっとこかって感じだけどね
0927sage
垢版 |
2018/05/19(土) 00:27:59.83ID:???
>>921
まだわからない。

>本機能を使用するルーター配下の端末は、DNSサーバーとして本機能が動作しているルーターを指定する必要があります

(1)、本機能を使用するルーター
FQDNでアドレスを指定する「新しいフィルタ機能」を用いているゲートウェイルーター

(2)、配下の端末
その配下にあるPCのことだよね

(3)、DNSサーバーとして本機能が動作しているルーター
リカーシブDNSサーバが動作しているところのゲートウェイルーター


(1)=(3) だよね。

つまり、ゲートウェイルーターでFQDNを使用したフィルタ配下のPCにはDNSサーバとしてゲートウェイルーターを指定しなければならないってことかな。
どうしてそうする必要があるんだろう。8.8.8.8を直接PCに設定してはいけないのはどうしてなんだろうか。
0928ano
垢版 |
2018/05/19(土) 02:22:17.48ID:???
>FQDN フィルターで使用するキャッシュのタイマーを設定する。
>ip filterコマンドで、始点アドレスおよび、終点アドレスにFQDNを設定している場合、 指定したFQDNに一致する通信が発生したとき、タイマーが動作する。

って書いてあるから、DNS問い合わせの時点でフィルターが動的作られるから
DNS問い合わせなしではフィルター作成されないからip直接で通信すると
デフォルトの方に行ってしまうのでは。pc側でdnsが長時間キャッシュされてたら
上手くうごかないんかね。
0929anonymous@fusianasan
垢版 |
2018/05/19(土) 02:30:16.12ID:efa5GHgE
>>928
ありがとうございます。見事な説明です。
よくわかりました。

ご説明を読んでいてわかったんですが、
ラウンドロビンとかつかっているFQDNだと、
PCがそのFQDNからDNS問い合わせで取得するIPアドレスと、
RTXがFQDNから動的に作成するフィルタと一致していないと矛盾がでてしまいますよね。
だから、PC、DNS、Routerが直線的でなければならないわけですね。
0931anonymous@fusianasan
垢版 |
2018/05/19(土) 08:04:11.29ID:RNYlIwb4
  ★★★This world is made up with big lie and trickery. Until you n●otice it, the unhap●piness of the world and your misfortune will never end.★★●★

  この掲示板●(万有サロン)に優秀な書き込みをして、総額148万円の賞金をゲットしよう!(*^^)v
  http://jbbs●.livedoor.jp/study/3729/ →リンクが不良なら、検索窓に入れる!
0932anonymous@fusianasan
垢版 |
2018/05/19(土) 10:36:07.07ID:???
>>930
RTXが自爆Switchを搭載したのか
どちらかというと、拠点側になりやすい810や830に早く搭載して欲しい
0933anonymous@fusianasan
垢版 |
2018/05/19(土) 14:38:21.24ID:???
>>930
慣れたらとても便利そうな機能だなあ
教えてくれてありがとう
0934anonymous
垢版 |
2018/05/19(土) 21:40:54.39ID:???
>>929
仕組み知らんでレスするが普通に考えてそれは無いだろ。
複数Aレコードあれば全部フィルタ登録されないとPCが複数あった時に使い物にならん。
0935anonymous@fusianasan
垢版 |
2018/05/19(土) 21:57:12.92ID:???
だから全部の端末に名前解決をyamahaルータに向けろ、言うてるなら整合しない?
0936a
垢版 |
2018/05/20(日) 00:25:35.52ID:???
宛先クライアントごとに、フィルタがことなる仕組みになっているとか?
0937anonymous@fusianasan
垢版 |
2018/05/20(日) 03:19:03.51ID:???
RTX1210で、ip stealth pp1を設定した上で外部のサイト(Shields Up)からポートスキャンを掛けてみたんだが、1023番以下のポートが漏れなくclosedと評価されて、stealthにならない。
試しにテザリングしてPCのパーソナルファイアーウォールで試してみるとstealthと出るから、サイトの診断自体は間違ってなさげ。

PPインターフェースはINフィルターはVPN関連をpassしたのみで基本はreject、OUTフィルターに動的フィルターを仕掛けてはいるけど、1023以下のポートが漏れなくstealthにならない理由はなさそう。

何か見落としてるのかな?
0938anonymous
垢版 |
2018/05/20(日) 07:58:26.06ID:???
ポートが閉じてる=サーバがある=攻撃を受けやすい なんて判断する時代は過ぎてる気がするけどね
ポートスキャンもしてるんだろうけど力業で狙いたいネットワーク全部に攻撃仕掛けてると思うし
0939anonymous@fusianasan
垢版 |
2018/05/20(日) 09:07:22.85ID:???
とは言え、見えるよりは見えない方がいいかなとは思っていて。

あと、自己解決しました。
NATの設定で変換テーブルがない場合の振る舞い方のところで、わざわざ応答するようになっていたので、破棄するように変えてみて、すべて想定通りになりました。
0940anonymous
垢版 |
2018/05/20(日) 09:49:07.47ID:???
もっとも今の脅威になるのは外部じゃなくて内部だったりするからなぁ。
簡単なとこだとスパム発信拠点になってたりしてやばいIP認定されたり
0941anonymous
垢版 |
2018/05/20(日) 09:58:41.26ID:???
疑いだしたらきりがない
管理者的に「自分の非を問われない状態」にして置けば社員がバカなのは諦める
0942anonymous
垢版 |
2018/05/20(日) 20:39:19.89ID:???
パソコンの先生兼情シス兼総務みたいな会社で、自分でFWX120導入してライセンス買ってるとこって
どのぐらいあるんだろう
0944anonymous@fusianasan
垢版 |
2018/05/20(日) 22:42:20.95ID:???
>>942
似た環境、自分で中古のRTX1200買ってVPNの拠点増やした、辞めるときは全て外して行く
0945anonymous
垢版 |
2018/05/20(日) 23:02:35.03ID:???
今時VPN組むぐらい簡単やで
それに下手にそういう事すると訴えられるよ
0946anonymous
垢版 |
2018/05/20(日) 23:24:56.88ID:???
だいたいそういうのが辞めたあとにうちの会社に泣きついてくるから慣れた
モノ売りなし設定変更だけだからあんまおいしくない
0947anonymous@fusianasan
垢版 |
2018/05/21(月) 02:28:39.16ID:???
>>940
10年くらい前、手持ちの固定グローバルIPがヤバイIP認定されてメール送信拒否されたことあるw
0948anonymous
垢版 |
2018/05/21(月) 02:50:34.63ID:???
自前で顧客向けのメールサーバを運用してるとこなら、だいたいどこでも今だに発生してるんじゃないかなあ。

ありがちなシナリオ
1. 顧客のメールアドレスとメール送信認証情報が流出もしくは破られて、第三者が自由にメールを送信できるようになる。
2. その第三者が思う存分にスパムを発射する。
3. あちこちの RBL に登録されてしまい、同サーバから送信される他ユーザのメールも他サーバから受信を拒否される。
4. クレームを受けた俺が、乗っ取られたメールアドレスを特定して緊急回避としてそのアカウントをロックアウトする。
5. あちこちの RBL に解除依頼を出す。
6. Sender Score 等が回復してくるのを正座して待つ。
7. パトラッシュ、僕はもう疲れたよ。
0949anonymous
垢版 |
2018/05/21(月) 04:36:32.87ID:???
>>948
朝から胃が痛い話はやめよう
0953anonymous@fusianasan
垢版 |
2018/05/21(月) 18:03:39.04ID:WI69FONG
ユニークで個性的な嘘みたいに金の生る木を作れる方法
興味がある人はどうぞ
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

O078S
0954anonymous
垢版 |
2018/05/21(月) 23:24:25.90ID:???
>>948
お前とはいい酒が飲めそうだ・・・今後一杯奢るよ。
0955915
垢版 |
2018/05/23(水) 08:43:22.66ID:???
954
俺もおごってほしいな

新機能あったのでさっそく使ってみたらうまくいったよ

参考:http://www.rtpro.yamaha.co.jp/RT/docs/forward-filter/
ip route default gateway tunnel 90 filter 300000 gateway pp 1
ip filter 300000 pass 192.168.9.1-192.168.9.240 * * * * #.241以降にサーバとかある
ip filter 300001 pass * *.5ch.net
ip forward filter 100 1 gateway pp 1 filter 300001
ip lan1 forward filter 100
※tunnel 90はDS-Lite経由
0956anonymous@fusianasan
垢版 |
2018/05/23(水) 21:15:49.52ID:???
>>955
>ip filter 300001 pass * *.5ch.net

ip filter 300001 pass * 5ch.*.net
こんなんとかいけるのかな?
0957anonymous
垢版 |
2018/05/24(木) 00:08:11.08ID:???
試してないが
それは無理な気がする
0959anonymous
垢版 |
2018/05/24(木) 00:32:28.99ID:???
いや
* から始まる FQDN は * より後ろの文字列を後方一致条件として判断する
ってあるから途中に*があるのは無理な気がしたんだが
SRT,FWXならいけるんかね?
0960956
垢版 |
2018/05/24(木) 00:39:48.33ID:???
なんで同じ行2つ書いてんだと思ったら微妙に違ったのか!
プロクシのPACみたいなことやりたい感じかな
ext.*.jpは串通しとか
0961anonymous
垢版 |
2018/05/24(木) 00:49:25.67ID:???
PC側でやる分には大した量発生しないから負荷はそんなにないだろうけど
ルーター側でやると負荷かかりそう
0962anonymous
垢版 |
2018/05/24(木) 01:19:03.92ID:???
フィルタ通すだけでCPU使用率上がるし超高負荷のときにどうなるか気になるよね
0963annony
垢版 |
2018/05/24(木) 14:40:56.62ID:???
調べてみたんですがわからなかったので優しいかたおりましたらTwiceNATについて教えてほしいです
設定例を見るとインターネットにつなぐものしかありません
http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor
この設定例でインターネットではなくルータ(1台)をかわりに置いた場合はWAN側にどんなアドレスを設定すればよいでしょうか?
よろしくお願いします
0965annony
垢版 |
2018/05/24(木) 15:36:44.43ID:???
すみません
>>963,964はtunnel、ipsecなしでという条件下でお願いします
よろしくお願いします
0966anonymous
垢版 |
2018/05/24(木) 15:58:53.60ID:???
どういう理由でTwiceNAT使いたいわけ?
環境も書かないでどんなアドレスとか言われても
0967annony
垢版 |
2018/05/24(木) 16:25:37.90ID:???
>>966
すみません指摘ありがとうございます
同一ネットワーク(すでにアドレスが配当されている)をつながなきゃいけない状態で、かつインターネットにはつないでいないです
構成は
端末-N1-ルータ@-ルータA-ルータB-N2-端末
N1とN2が同一ネットワークです
設定例を参考にするとルータAをインターネットと見立ててルータ@にTwiceNATを参考に入れてみたんですがうまくいかずに質問したしたいです
ルータ@config
ip lan1 address 192.168.0.1/24
ip lan2 address 10.10.10.2/24
ip lan2 nat descripter 1 reverse 2
nat descripter type 1 nat
nat descripter address outer 1 172.16.2.1-172.16.2.254
nat descripter static 1 1 172.16.2.1=192.168.0.1 254
nat descripter type 2 nat
nat descripter address outer 2 172.16.1.1-172.16.1.254
nat descripter static 2 1 172.16.1.1=192.168.0.1 254
rip use on
ルータAconfig
ip lan1 address 10.10.10.1/24
ip lan2 address 10.10.20.1/24
rip use on
ルータBconfig
ip lan1 address 192.168.0.1/24
ip lan2 address 10.10.20.2/24
rip use on
使ってる機種はRTX1210(Rev14.01.09)です
とんちんかんなことをしてるのかもしれませんがどうかご教授お願いします
0968anonymous
垢版 |
2018/05/24(木) 17:38:00.00ID:???
ルーティングに問題ありそうな気がする
たぶんripじゃ無理なんじゃないの?

ルータ@
ip route 172.16.2.0/24 gateway 10.10.10.1

例じゃip route 172.16.1.0/24 gateway tunnel 1になってるんだが間違ってる気がする

ルータA
ip route 192.168.0.0/24 gateway 10.10.20.2
ip route 172.16.1.0/24 gateway 10.10.10.2
ルータB
ip route 172.16.1.0/24 gateway 10.10.20.1

検証してないで
こうだと思うんだが違うかもしれん

やり方次第でルータAはいらんかもしれん
0969anonymous@fusianasan
垢版 |
2018/05/24(木) 19:36:50.60ID:???
>>967
N1とN2が同じネットワークって
@同じアドレス帯で別ネットワーク?
A同じアドレス帯で同じネットワーク?

どっちにしても最初の宛先解決でコケそう
0970anonymous@fusianasan
垢版 |
2018/05/24(木) 22:14:58.22ID:???
いろんな機種のファームアップが一気に来たな。未だにRTの更新をやってるとこがすごい。
0972anonymous
垢版 |
2018/05/24(木) 23:28:08.20ID:???
>>967

>>969 じゃないが
同一ネットワークといえば
普通は同一ネットワークセグメント
IP/イーサでいえばブロードキャストドメイン内

>>968 は部分点、ちっと足らない
ルーティングテーブルだけでなくて
各ノードごとに(NAT前後の)IPパケットのSrc/Dstと
見比べて通るかどうか順に追う
0973anonymous@fusianasan
垢版 |
2018/05/24(木) 23:45:42.99ID:???
YAMAHAはNAT前にルーティングテーブル見るんだっけ
ciscoはinとoutでルーティングテーブル見るタイミング違うから面倒くさかった記憶が
0974annony
垢版 |
2018/05/25(金) 01:09:29.09ID:???
>>969
>>972
言葉足らずでしたね
同じネットワークアドレスが設定されている別ネットワークになります
>>968
ありがとうございます
明日また設定頑張ります
0975969
垢版 |
2018/05/25(金) 01:49:04.55ID:???
>>974
同じネットワークアドレスの別ネットワークに存在する端末間通信したいってこと?

通信の発端末からすると宛先は同じセグメントに見えてmacアドレス解決試みるだけでNATルータにパケット投げないと思うんだけど。

頓珍漢な会話になりそうだし、何をしたい、を言ってくれる方が良いかも
0976anonymous
垢版 |
2018/05/25(金) 02:35:26.52ID:???
これみて何やりたいかわからない?


ip lan2 nat descripter 1 reverse 2
nat descripter type 1 nat
nat descripter address outer 1 172.16.2.1-172.16.2.254
nat descripter static 1 1 172.16.2.1=192.168.0.1 254
nat descripter type 2 nat
nat descripter address outer 2 172.16.1.1-172.16.1.254
nat descripter static 2 1 172.16.1.1=192.168.0.1 254
0977annony
垢版 |
2018/05/25(金) 06:49:51.85ID:???
>>975
ありがとうございます
>>976がおっしゃってる通りでTwiceNATでそれを解決しましょうって話です
同じネットワークアドレスなだけならL2TPv3で解決すればよいのですが今回はアドレス重複があるため頑張っているところです
0978nanashi
垢版 |
2018/05/25(金) 07:14:09.21ID:???
何をしようとしてるかはわかるけど、やりたいことがこれなのかはわからん。
NAT以外の解決方法含めて何をやりたいか相談してみたら?って話かと。
0979anonymous
垢版 |
2018/05/25(金) 08:35:31.19ID:???
今回のアップデートはRTX830/RTX1210以外はセキュリティ強化がメインっぽいな何か指導が入った?
0980anonymous@fusianasan
垢版 |
2018/05/25(金) 10:54:59.36ID:???
>>977
難しいことして繋ぐのいいけどトラブった時に自分に問い合わせが来たりするならぶっちゃけソフトイーサでも使ってアクセスしたい端末をまとめて別ネットワークに収容してしまった方が維持管理楽な気がする
0981annony
垢版 |
2018/05/25(金) 11:52:20.10ID:???
TwiceNAT
皆さんの助言で無事つながりました
ありがとうございました
繋がらなかった原因はやはりルーティングでした
0982anonymous
垢版 |
2018/05/25(金) 23:01:41.97ID:???
おつかれさま
他人にconfig見せた方が早い時多いよね。
natだ!tunnelだ!って決めつけるとハマる
0984anonymous@fusianasan
垢版 |
2018/05/26(土) 15:35:14.23ID:jjyb+3i6
rtx1210新ファームにしてからリブートしまくりなんだけど同じ症状の方おられます?
nat descriptor backward-compatibilityを2にすると症状無くなります。
0987anonymous@fusianasan
垢版 |
2018/05/26(土) 17:59:28.35ID:???
>>984
なにそれ怖すぎw
うちんとこじゃ今んとこなんも無いけどなあ
cpuとメモリ負荷どんくらいなん?
0988984
垢版 |
2018/05/26(土) 19:18:10.84ID:Zj8OxcBv
今、最低限設定の安定しているconfig晒します。
0989anonymous@fusianasan
垢版 |
2018/05/26(土) 19:21:05.14ID:???
>>984
うちでもリブートしたから一個前のファームに戻した。
原因まではわからなかったからサポートにメールしといたわ。
0990989
垢版 |
2018/05/26(土) 19:25:06.62ID:???
Rebooted by Data storage [load](2)
って表示されてた
0991984
垢版 |
2018/05/26(土) 19:26:36.12ID:Zj8OxcBv
ip p# RTX1210 Rev.14.01.28 (Tue May 15 18:34:08 2018)
# MAC Address : 00:a0:de:cc:40:6b, 00:a0:de:cc:40:6c, 00:a0:de:cc:40:6d
# Memory 256Mbytes, 3LAN, 1BRI
# main: RTX1210 ver=00 serial=S4H037501 MAC-Address=00:a0:de:cc:40:6b MAC-Address=00:a0:de:cc:40:6c MAC-Address=00:a0:de:cc:40:6d
# Reporting Date: May 26 19:18:27 2018
login timer 3000
ip route default gateway pp 1
ip filter source-route on
ip filter directed-broadcast on
ipv6 routing off
ip lan1 address 192.168.24.1/24
pp select 1
description pp xxx
pp keepalive interval 30 retry-interval=30 count=12
pp always-on on
pppoe use lan2
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname xxx xxx
ppp lcp mru on 1454
ppp ipcp ipaddress on
0992984
垢版 |
2018/05/26(土) 19:27:21.25ID:Zj8OxcBv
nat descriptor masquerade port range 1000 49152-65534 30000-49151 10000-29999 1024-9999
nat descriptor masquerade session limit total 1000 20000
syslog notice on
telnetd host lan
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.24.70-192.168.24.99/24 gateway 192.168.24.1 expire 168:00 maxexpire 168:00
dns host lan1
dns server 129.250.35.250 129.250.35.251
dns cache max entry 1024
dns server select 500001 129.250.35.250 129.250.35.251 any . restrict pp 1
dns private address spoof on
dns service aaaa filter on
schedule at 1 */* 00:00:00 * ntpdate ntp.nict.jp syslog
upnp use on
dashboard accumulate traffic on
dashboard accumulate nat on
0993anonymous@fusianasan
垢版 |
2018/05/26(土) 19:37:59.38ID:IuwNXWIj
nat descriptor backward-compatibility 1を投入して3分も経たない内に
起動理由 Rebooted by Data storage [load](2)
と、過去レスにはサポセン行けの助言しかなく。
ただ、最新ファーム以前はこんなことなかったんですが・・・
出来ればnat descriptor backward-compatibility 1で運用したいので
困っております。

ログです。
2018/05/26 19:31:43: success to extract syslog
2018/05/26 19:31:43: success to extract reboot log
2018/05/26 19:31:45: [LUA] Lua script function was enabled.
2018/05/26 19:31:47: PPPOE[01] Connecting to PPPoE server
2018/05/26 19:31:49: LAN1: PORT1 link up (1000BASE-T Full Duplex)
2018/05/26 19:31:49: LAN1: PORT7 link up (100BASE-TX Full Duplex)
2018/05/26 19:31:49: LAN1: PORT8 link up (100BASE-TX Full Duplex)
2018/05/26 19:31:49: LAN1: link up
2018/05/26 19:31:50: PP[01] IP Commencing: UDP 192.168.24.73:53666 > 129.250.35.250:53 (DNS Query [time-ios.g.aaplimg.com])
2018/05/26 19:31:50: LAN1: PORT2 link up (1000BASE-T Full Duplex)
2018/05/26 19:31:50: LAN1: PORT3 link up (1000BASE-T Full Duplex)
2018/05/26 19:31:50: LAN2: link up (1000BASE-T Full Duplex)
2018/05/26 19:31:50: Previous EXEC: RTX1210 Rev.14.01.28 (Tue May 15 18:34:08 2018)
2018/05/26 19:31:50: Rebooted by Data storage [load](2)
2018/05/26 19:31:50: RTX1210 Rev.14.01.28 (Tue May 15 18:34:08 2018) starts
2018/05/26 19:31:50: main: RTX1210 ver=00 serial=S4H037501 MAC-Address=00:a0:de:cc:40:6b MAC-Address=00:a0:de:cc:40:6c MAC-Address=00:a0:de:cc:40:6d
2018/05/26 19:31:50: Login succeeded for HTTP: 192.168.24.60
2018/05/26 19:31:50: 'administrator' succeeded for HTTP: 192.168.24.60
0994anonymous
垢版 |
2018/05/26(土) 19:49:49.03ID:???
横からだが、serialとMACは潰した方がいいよ
0995anonymous
垢版 |
2018/05/26(土) 21:55:17.20ID:???
>出来ればnat descriptor backward-compatibility 1で運用したいので

理由は?
0996anonymous
垢版 |
2018/05/27(日) 16:23:03.36ID:???
3270/5250のエミュとか動いてると急に切れちゃうってのはFortiGateの話だっけか
0997anonymous@fusianasan
垢版 |
2018/05/28(月) 10:37:47.25ID:1LvEtY8L
自分も同じ症状になった。
upnpをオフにしたらおさまったが、何だろうバクかな?
0998anonymous@fusianasan
垢版 |
2018/05/29(火) 21:02:16.75ID:lVvAKOb3
俺も同じ症状でビビったわ。
Rebooted by Data storage [load](2) って調べても分からん。
0999sage
垢版 |
2018/05/29(火) 22:53:41.02ID:???
>>993
これって、再起動後のログだよね。
再起動前の動作が全然わからない。
1000sage
垢版 |
2018/05/29(火) 22:54:54.74ID:???
>>998
内蔵データ領域のファームウェア(2番に保存されているもの)をロードして、
再起動しましたよってことでは?

これを調べても、再起動の理由なんてさっぱりわからなさそうだけど。
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 296日 14時間 6分 2秒
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況