X



トップページ通信技術
1002コメント338KB
YAMAHA業務向けルーター運用構築スレッドPart21
■ このスレッドは過去ログ倉庫に格納されています
0001administrator
垢版 |
2018/05/29(火) 23:00:51.94ID:???
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 21
https://echo.2ch.net/test/read.cgi/hard/1453996883/
YAMAHAヤマハブロードバンドルーターpp select 22
https://echo.2ch.net/test/read.cgi/hard/1485617399/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart16
https://hayabusa6.2ch.net/test/read.cgi/network/1437244766/
YAMAHA業務向けルーター運用構築スレッドPart17
https://hayabusa6.2ch.net/test/read.cgi/network/1450925974/
YAMAHA業務向けルーター運用構築スレッドPart18
https://hayabusa6.2ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
https://mao.2ch.net/test/read.cgi/network/1485790427/
YAMAHA業務向けルーター運用構築スレッドPart20
https://mao.5ch.net/test/read.cgi/network/1501976932/
0164anonymous@fusianasan
垢版 |
2018/08/09(木) 00:57:09.68ID:???
>>162-163
今日なんて、CPU80%にまで達して、
レスポンス値が跳ね上がって仕方なかった。
0165anonymous@fusianasan
垢版 |
2018/08/09(木) 04:21:50.76ID:???
RTX1000で負荷に耐えられなくなってRTX1200に替えたんだけど、そろそろキツくなってきたな
0166anonymous
垢版 |
2018/08/09(木) 10:11:50.70ID:???
>>155
4分じゃだめなんです!!!
6分
0167hage
垢版 |
2018/08/09(木) 12:45:55.20ID:???
フレッツVPNでNTTにトンネリングしてもらってるので、拠点間接続に RT57i が現役だお
0168anonymous@fusianasan
垢版 |
2018/08/09(木) 21:45:34.23ID:???
>>166
6 分って言う人がよくいるんだけど、うちの回線で実際に試すと、
LCP Echo-Request に最後に返事した時点から 4 分ちょっとで、網側から LCP Term-Request や PADT が送られてくる。
なお西日本 隼、網側の MAC アドレスは 00:12:e2:… なので ALAXALA
0169anonymous
垢版 |
2018/08/09(木) 23:58:57.49ID:9KvyetxZ
RTX1210を一台でスマホ常時200台くらいってさばけるかな?
使うアプリにもよるんだけど、一時的にゲスト解放する必要が出て手持ちの1210でいけるなら助かるのだけど。。
0170anonymous@fusianasan
垢版 |
2018/08/10(金) 00:46:57.98ID:???
>>169
200台っていうと、
同時に使用される平均台数×各スマホの帯域=必要帯域 < RTX1210が裁ける帯域

これがTrueならおkということでいいかな。
0171anonymous
垢版 |
2018/08/10(金) 01:07:23.35ID:???
帯域よりセッションだろJK
0172anonymous@fusianasan
垢版 |
2018/08/10(金) 01:32:50.08ID:???
>>171
ああ、そうだな。
セッションとなると、いくらRTX1210の進化したポートセービングIPマスカレード機能が非常に有効だね。

65000ポートを、宛先アドレスごとに独立して使えるから、
スマホ200台が同じ宛先アドレスに接続するようなことがないなら、
セッションが枯渇することはないんではないかな?

しかし、社内向けサービスとかで、一斉に200台が同じ宛先アドレスに接続するとなると、
ポートセービングが機能しなくなってしまうから、ダメかもね。
0174anonymous@fusianasan
垢版 |
2018/08/10(金) 01:43:18.06ID:???
http://www.rtpro.yamaha.co.jp/RT/docs/fastpath/

これ、ファイストパスが使用される場合について説明されているんだけど、
”ESPパケットのフィルタリング”欄では、RTX1210でも「×」になっている。

これって、ESPパケットに対する、pass IPソース IP自分自身 などというフィルタを設定した場合、
トラフィックはノーマルパスになってCPUを喰うことになるってこと?
0175anonymous
垢版 |
2018/08/10(金) 01:49:53.29ID:IND9Nhwe
>>170
>>172
ありがとう。
NATのセッション数は上限を制限してやれば良いですかね。
一般人相手だからFBやらインスタやらのSNSとweb閲覧がメインだと見込んでます。
limit 100くらいで大丈夫かな?

帯域は。。。フレッツなので期待してないです。
0176anonymous@fusianasan
垢版 |
2018/08/10(金) 05:17:01.65ID:???
>>175
ポートセービングIPマスカレード機能

有効設定するのを忘れないようにね
0177anonymous
垢版 |
2018/08/13(月) 12:38:13.94ID:???
>>168
ISP側のタイムアウトがあるみたい。二重接続扱いされて切られる
>>176
いまだ使う勇気出せないけどもう平気かなぁ
0178anonymous@fusianasan
垢版 |
2018/08/13(月) 22:05:53.71ID:???
RTX1200からRTX1210への置き換えが完了したぜ!

HGWから取得されるIPv6プリフィックスと、本体のMACアドレスが変わったことによる、
GUAの変更だけが問題になった。
拠点のルーターの設定変更が必要になっただけ。

それ以外は、とくにひっかかったところはなかった。
休み明けが楽しみ。CPUの使用率が下がってくれるかどうか。

RTX1210のダッシュボード機能が楽しいね。
トラフィックなどの情報を確認できるんで。
0179anonymous
垢版 |
2018/08/14(火) 20:23:34.04ID:fXeZ/MJx
置き換え案件ってVPNが元通り復帰するまでの時間が毎回ドキドキで嫌だなw
0180anonymous@fusianasan
垢版 |
2018/08/15(水) 01:06:47.51ID:???
>>179
ほんとそう。
バージョンアップしても、IPsecの仕様は絶対に変えて欲しくないな。
YAMAHA以外の装置とも、VPNを接続しているからなあ。

もし、IPsecの仕様を変える必要があったとしても、
今の仕様は別コマンドとして残して互換性を維持しておいてほしい。
0181anonymous
垢版 |
2018/08/15(水) 03:33:27.93ID:VjHsySJD
ipsecの仕様が変わることはないだろうけどw
クラウド全盛期に向けてIKEv2になってくんじゃないの?
YAMAHAはv1とv2が両立できないのが難だけど。
0182anonymous@fusianasan
垢版 |
2018/08/15(水) 04:21:45.10ID:???
>>181
>YAMAHAはv1とv2が両立できない

たとえば、RTX1210で、IPsecつかうのにIKEv1を使うと、同じルーターで
IKEv2のトンネルを使えないってこと?
0183anonymous@fusianasan
垢版 |
2018/08/15(水) 04:25:05.06ID:???
>>181
>ipsecの仕様が変わることはないだろうけどw

ちょっと言い方変になっちゃったね。
いいたいのは、RTXのIPsec関係の実装のことなんです。

たとえば、LibreSWANから開始する接続はRTXは受け付けるけど、
逆にRTXから開始する接続をLibreSWANは受け付けないっていうような仕様のこと。
双方向で接続が開始できるような仕様に改善されてもいいけど、このままでもいい。
0184anonymous
垢版 |
2018/08/15(水) 09:01:10.19ID:???
ヤマハさんどこまで旧仕様維持してくれるのか気にはなってるんだよなぁ。
同時入れ替えできるような太っ腹なエンドユーザなら一気に切り替え出来るんだけど末端がRT105e/107eとかザラだし
0185anonymous
垢版 |
2018/08/15(水) 15:52:35.76ID:VjHsySJD
>>182
その通り。使えない。
だからv2使いたいなら全拠点一斉に切り替える必要がある。
Azureやっててはまったw
0186anonymous@fusianasan
垢版 |
2018/08/15(水) 16:48:45.72ID:???
>>185
なるほど。ありがとう。
気をつけるようにする。

でもそのうち、ファームアップで対応あるかもね。
0187anonymous@fusianasan
垢版 |
2018/08/16(木) 00:46:03.11ID:???
RTX1210のWEBの色んなガシェットあるでしょ。
これって、ガシェットをのせたWEBページを開かないかぎり、CPU喰われないよね。

ところで、
インターフェイスを監視できるガシェットでは表示数に制限があるのが残念だったな。
あと、ガシェットの表示枠を変更できないんだろうか。
0188annony
垢版 |
2018/08/22(水) 10:59:34.86ID:???
ヤマハのプロの皆様ご教授お願いします
現在RTX1210を2台使用してL2TPv3を構築しているところなんですが、バックアップをモバイル回線でやりたくて予算の都合上事前に調べたらVPNパススルー機能があるということだったのでNECのAterm MR04LNを購入しました。がL2TPv3を構築できません

検証した内容
@
L03FというUSBデータ通信端末をRTX1210にそれぞれ取り付けて(一つは固定ipアドレスを契約してある)L2TPv3を構築 →◎

A
@の状態から固定ipアドレスじゃないほうをMR04LNにしてみた →×
logを見ると対向のRTX1210にはIpアドレスが通知されていますがそれ以上進まない

なので、MR04LNのパススルー設定が足
間違っているのかなと思い色々やるのですができません。

現在の設定
RTX1210のLAN2をMR04LNに接続
MR04LNのパススルー設定
LAN2のアドレスとUDP500,4500,TCP50,51

NECのサイト
http://www.aterm.jp/function/mr04ln/guide/vpn.html

どうか皆様よろしくお願いします
0189anonymous
垢版 |
2018/08/22(水) 11:22:51.82ID:???
何をやりたいのかいまいちわからない
図にできない?
0190anonymous
垢版 |
2018/08/22(水) 11:43:30.45ID:???
モバイル回線を別の端末に変えたら繋がらなくなったってことじゃないの
0192anonymous
垢版 |
2018/08/22(水) 14:43:03.22ID:???
>>191
http://www.rtpro.yamaha.co.jp/RT/docs/l2tpv3/index.html
L2TPv3パケットの受信にはUDPのポート番号1701が使用されます。変更することはできません。

MR04LNにUDPのポート番号1701のNAT設定いるんじゃね?
それで使えるかどうか知らんけど

USBデータ通信端末をそのまま使うのは駄目なの?
0194annony
垢版 |
2018/08/22(水) 17:45:31.08ID:???
>>192,193
UDP1701を通したらvpn一瞬だけ張れたから優先度をいじったら安定してつながるようになりました!
ありがとうございました
参考までに
51 優先度1
50 優先度2
500 優先度3
1701 優先度4
4500 優先度5
0195anonymous@fusianasan
垢版 |
2018/08/22(水) 18:42:35.12ID:???
51は使わないから設定は不要
UDP500番、UDP1701番、UDP4500番はそのままでOK

50はTCPの50番じゃなくてIPのプロトコル番号50番(ESP)
Atermでその設定ができるかどうかは不明だが。
0196annony
垢版 |
2018/08/22(水) 18:49:04.48ID:???
>>195
ありがとうございます
espでもできました
0197anonymous@fusianasan
垢版 |
2018/08/24(金) 01:54:59.43ID:???
結局、NECのLTEルーターのフィルタにひっかかっていたという話だったんだな。
0198anonymous@fusianasan
垢版 |
2018/08/24(金) 07:44:19.51ID:???
そもそも NAT の内側で、外側からのパケットを受け取るには、静的に NAT 設定しておかないとという話。
0200anonymous@fusianasan
垢版 |
2018/08/24(金) 13:29:39.00ID:???
NATもフィルタみたいなものだと考えれば。
0201anonymous@fusianasan
垢版 |
2018/08/31(金) 05:51:50.00ID:???
質問があります。よろしくお願いします。

RTX1200の、tunnel encapsulation l2tpv3-raw で、
Linuxのxl2tpdとの接続はできるのでしょうか。

SoftEtherなんかとRTXは接続できるようです。
0202anonymous@fusianasan
垢版 |
2018/08/31(金) 16:26:12.42ID:???
質問です
アメリカからAT&Tのプリペイドsim使ってVPN張れたかたいらっしゃいますか?

現在はアメリカで固定回線契約して、日本は固定のアドレスを使用してvpn張れてますが、バックアップでアメリカのモバイルWi-Fiルーターにプリペイドsim入れて、つながるか試してるんですが出来ません

アメリカからはpingは応答あり
日本からpingは応答なし
0204anonymous@fusianasan
垢版 |
2018/08/31(金) 22:01:09.06ID:???
アメリカからはping応答ありって、アメリカの固定回線からポータブルWi-Fi向けに投げて応答ありということ?
単にポータブルWi-Fi側のNATなりFWなりにかかって落とされてるんじゃないかって気がするけど。
0205anonymous@fusianasan
垢版 |
2018/09/01(土) 03:02:27.51ID:???
>>201
l2tpv3-raw で、Linuxカーネルモジュールの
l2tp_eth を用いて頑張ったんですが、
YAMAHAの設定パラメーターが簡素すぎて、
お手上げになりました。
0206anonymous@fusianasan
垢版 |
2018/09/01(土) 03:11:04.20ID:???
>>205
それから、次のことがわかりました。

>ヤマハルーターでサポートするL2TP/IPsecには以下の制限があります。
>L2TP単体での機能は提供しません。L2TP/IPsecのみサポートします。

L2TPv3-rawとLinuxとの接続ががんばったけどできなかったので、
L2TPをIPsecなしで使いたいなと考えたけど、上記の制限があるようだ。
IPsecを組み合わせる必要があるのでLinux側の設定がシンプルでなくなるなあ。

L2TPv3-rawと、modprobeで導入するl2tp_ethモジュールの機能と相互接続できるようになってほしいし、
L2TP単体(IPsecなし)でも利用できるようにして欲しいなあ。
0208anonymous@fusianasan
垢版 |
2018/09/01(土) 14:21:16.71ID:???
>>207
>L2TPv3を用いたL2VPN

L2TPv3なんで、直接Etherフレームを包み込む。
PPPはつかわない。

多くあるネットの情報は、旧来のPPPを包み込む場合について設定を挙げている。
L2TPv3でEtherフレームを包み込んでいる場合についての設定例はなかった。

これをなんとかテストしたみたんだけど、>>205のとおり、
ダメだった。
(本来は、Linuxのl2tp_ethモジュールで、ipコマンド数行でL2TPv3により相互接続できる。RTXはパラメーターが合わないようでできなかった。)

そこで、次に希望しているのが、L2TP(v2なのでPPP)でIPsecをつかわない方法。
でも、>>206のとおり、サポートされていないようなんだよ。
0209anonymous@fusianasan
垢版 |
2018/09/09(日) 16:25:49.18ID:2GmQhmdJ
YAMAHAマーク  不正コピー  商標法違反  HONDAマーク

ヤフーオークションにおける悪質出品者

「ヤマハ発動機」ならびに「本田技研」に対する「商標権侵害」を指摘され引っ越したもよう。
旧ID 指摘ページ https://page.auctions.yahoo.co.jp/jp/auction/o255009865


◆ID取り消し前に逃走◆  懲りずに新規IDで出品開始


文字付きという表現で誤魔化す(よく見ると下方へ記述あり)
https://page.auctions.yahoo.co.jp/jp/auction/o261351643
https://page.auctions.yahoo.co.jp/jp/auction/x562912380
https://page.auctions.yahoo.co.jp/jp/auction/x564611001
https://page.auctions.yahoo.co.jp/jp/auction/w256268189
https://page.auctions.yahoo.co.jp/jp/auction/g292172609
https://page.auctions.yahoo.co.jp/jp/auction/n288646710
https://page.auctions.yahoo.co.jp/jp/auction/f291842326

羽マーク付きという表現で誤魔化している(羽マーク自体も商標)
https://page.auctions.yahoo.co.jp/jp/auction/j510967988
https://page.auctions.yahoo.co.jp/jp/auction/l467274058
https://page.auctions.yahoo.co.jp/jp/auction/x563096716


他にも模倣品ばかりに思われるため
ヤフーへの通報「違反商品の申告」をしたほうがよいかもしれない。

きっと今後も不正し続けるであろうと予測されるためメーカーへの通報が最も重要だろう。
知的財産権保護プログラム登録団体(各メーカー) https://business-ec.yahoo.co.jp/ppip/list.html
0210anonymous@fusianasan
垢版 |
2018/09/09(日) 20:18:03.72ID:CvB8sooj
ヤマハ違い

スレチ
0211anonymous@fusianasan
垢版 |
2018/09/10(月) 16:59:00.35ID:OiIZ2hqO
IPv6アドレスを、下位の64bit(MACアドレスから生成される部分)でフィルタリングできたら便利なのになあ。

上位のプリフィクスは変わる可能性があるので、フィルタリングで使いたくない。

ありそうだけど、Linuxカーネルでは実現しているのかな?
何か技術的な難しさがあるんだろうか。
上からみるか、下から見るかの違いだろうから、なんとでもできそうだけど。

ソフトウェア処理して、パスしたら、あとはファストパスさせるような仕組みでもいいのではないかな。
0214anonymous
垢版 |
2018/09/11(火) 06:32:28.27ID:???
フィルタのアドレス指定で dhcp-prefix@lan2::100 みたいなの使えないのかな
あとIPv4みたいにマスクbitを直接指定するとか
0215anonymous
垢版 |
2018/09/11(火) 07:25:57.42ID:???
>>221
何を目的にしてIPv6下位64bitでのフィルタリングを希望してるか分かりませんが
自宅では/64 IPv6アドレスのフィルタリングを実施してます。

ISPや契約方式で無理な場合も多いけど、
ISPから/56より上位のプレフィックスで配布されるIPv6を/64でクライアントPCに配布する設定にすれば
下位64bitでのフィルタリングは可能

自宅のRTX1200では、この方式でプライベートLANをポートベスVLANでセグメント分離
加えて、互いのセグメント間通信を、IPv4/IPv6共に完全に遮断するフィルタ記述している
自分のISPも動的に/56で配布されるが、変化しても問題なくフィルタリング出来ている

自宅の設定では、下位64bitを::1でセグメント間の完全に通信遮断しているけど、
特定の下位64bit指定でpass設定も可能と思う
0216anonymous
垢版 |
2018/09/11(火) 08:44:52.80ID:???
WLX313誰か買った?
そろそろまともに使えるのか、まだダメなのか知りたい。
0217anonymous@fusianasan
垢版 |
2018/09/12(水) 13:01:30.20ID:???
ヤマハのプロの皆様に質問させてください

RTX1210でLAN1をLAN分割して
R1(LAN1-1とLA2をbridge)←L2TPv3→R2
R1(LAN1-2とLAN2をbridge)←L2TPv3→R3
のような構成をしたいのですが可能でしょうか?
WAN側は検証環境の為全部のRouterをSW-HUBに収用してます
RTX1210の下にL2-SWを使えば良いのですがもしこれが可能なら器材が少なくできるな!と思ってヤマハのサイトを調べたんですが、、私にはできませんでした

皆様よろしくお願いします
0218anonymous@fusianasan
垢版 |
2018/09/12(水) 18:23:17.54ID:???
対抗側のルーターがL2TPv3に対応してたらR1でVPNセッション分だけtunインターフェース作ればできるんでね
0219anonymous@fusianasan
垢版 |
2018/09/12(水) 21:37:40.46ID:???
>>218
回答ありがとうございます
Routerは全てRTX1210ですので対応しています
tunnelを複数作成して1対多のL2TPv3の構成が可能なのは確認していますが、それだと私の知識ではR1,R1,R3のLAN1が同一ネットワークになってしまいます
R1の下には2つのネットワーク(AとB)がありお互い通信をさせたくない状況です

R1(LAN1-1)-R2(LAN1)はネットワークA
R1(LAN1-2)-R3(LAN1)はネットワークB
という感じでL2TPv3を構成したいです
質問の説明が悪く申し訳ありません
0220anonymous
垢版 |
2018/09/12(水) 23:31:16.53ID:8pT0itda
config晒せばわかるやろ
0221anonymous@fusianasan
垢版 |
2018/09/13(木) 11:48:19.16ID:???
>>215
NGNで配布される半固定プレフィックスに対してフィルタリングしたいんでしょ。
私もそういう機能が欲しい。
実際のところ、このような状況でIPv6のフィルタリングはどのようにするのが正しいのでしょうか。
外側から特定のMACアドレスの機器にだけIPv6通信を許すみたいな。
0222anonymous
垢版 |
2018/09/14(金) 11:01:07.32ID:???
bridgeって2つ設定できたっけ?出来ないんじゃ?
0223anonymous@fusianasan
垢版 |
2018/09/14(金) 12:33:48.47ID:???
>>222
そうなんです
私の知識だとbridgeは1つしか設定できません
ここの皆様だったらなんか良い方法を知っているんじゃないかと思いまして
0224anonymous@fusianasan
垢版 |
2018/09/14(金) 14:44:24.30ID:???
ヤマハのL2TPv3は、UDPカプセリングにしか対応していない。
対向装置も同様に対応していないと接続出来ない。
0225215
垢版 |
2018/09/15(土) 20:47:05.52ID:???
>>221
LAN内PCへの宛先指定なら外からの接続指定行けるかもしれない

IPv6/56をIPv6/64で配布する方法とフィルタの記述方法書いておくので、検証は宜しく御願いします

ISPからIPv6アドレスがISPより/56プレフィックスで届くと仮定
123a:456b:789c:0100:0000:0000:0000:0000(123a:456b:789c:0100::/56)では
123a:456b:789c:01迄が固定でその下が変更可能
123a:456b:789c:01XX:0000:0000:0000:0000(123a:456b:789c:01XX::/64)とすると
自分の環境でお好みのXX値でその下の下位64bitの指定が可能になる

※ipv6 prefix 10 dhcp-prefix@lan3::AB:0:0:0:1/64の記述は、
 ipv6 prefix 10dhcp-prefix@lan3::AB:0:0:0:0/64の方がより正しい表記が
 YAMAHAルータは、末尾1で表記するルールになっている

ipv6 lan3 address dhcp
ipv6 route default gateway dhcp lan3
ipv6 prefix 1 dhcp-prefix@lan3::/56
ipv6 lan3 dhcp service client
ipv6 lan1 dhcp-prefix@lan3::XX:0:0:0:1/64
ipv6 lan1 address dhcp-prefix@lan3::XX:0:0:0:1/64
ipv6 lan1 rtadv send 10 o_flag=on m_flag=off
ipv6 lan1 dhcp service server

ipv6 filter 1600 pass * dhcp-prefix@lan3::XX:0:0:0:1/64 * * *
ipv6 filter 1610 pass dhcp-prefix@lan3::XX:0:0:0:1/64 * * * *
ipv6 filter 8000 reject * * * * *

ipv6 lan1 secure filter in 1600 8000
ipv6 lan1 secure filter out 1610 8000
0226anonymous@fusianasan
垢版 |
2018/09/17(月) 17:12:48.51ID:???
>>225
なるほど。

pass * dhcp-prefix@lan3::XX:0:0:0:1/64 * * *

という書き方もできるんですね。知らなかったです。

そうすると、変動の可能性があるプリフィックス部分のみ、変数を用いて適用することで、
実質、それ以外の部分のアドレスをターゲットにしたようなフィルタリングができますね。

これはとても良いと思います。

ただ、dhcp-prefix@lan3::である変数部分は、
もしプリフィックスが変わるタイミング、ルーターが再起動するタイミング、などで、
どう有効になるのか調査する必要がありそうですね。
0227anonymous@fusianasan
垢版 |
2018/09/17(月) 19:44:50.83ID:???
>>226
いや、勘違いをしていた。
送信元IPアドレスについて、下位64bit(MACアドレスから生成される部位)で、
フィルタリングしたいので、その方法は使えないようだ。
0228anonymous@fusianasan
垢版 |
2018/09/18(火) 00:06:47.92ID:???
>>226-227
送信元動的IPv6でのフィルタリングは無理だと思う
手法があったら自分も知りたい
0229221
垢版 |
2018/09/18(火) 14:40:52.46ID:???
>>225
おー、ありがとう!
そういう書き方できるの知りませんでした。
確かにプレフィックスが変わるタイミングは検証の
必要がありますね。まー、半固定なので気にしない
ってのもありですが。
ウチは光電話契約してないのでraなのですが、帰宅
したら試してみます。
0230anonymous@fusianasan
垢版 |
2018/09/18(火) 23:09:27.08ID:???
>>228
上位ビットのマスクか、
下位ビットのマスクかの違いだろうから、
任意のビットでフィルタリングすることなんて、
ちょっとプログラムをいじれば出来そうに思うんだけどな。

IPv6のながーいアドレスなんだから、
任意のビットでフィルタリングするニーズはあると思う。
それとも、IEEEなんちゃらがフィルタリングの方法まで規定しているんだろうか。まさか。
0231215
垢版 |
2018/09/19(水) 04:27:12.61ID:???
>>230
215の設定をサポートと相談しながら作った時点で
RTproには掲載されているIPv6設定のいくつかは、その時点で実装されてなかったこともあった

必要なら要望をサポートに出せば良いと思う
0233anonymous@fusianasan
垢版 |
2018/10/03(水) 23:04:36.77ID:???
v6プラスで使えるポートがかなり少ないので
natしたらアドレスが足りなくなるんじゃないのかな?と思っていろいろ調べてみたら、
いつの間にか新機能でポートセービングIPマスカレードなんてものが出来てたのね

それに対応している機種のみがv6プラスに対応してるのか
v6プラスの仕様に合わせて先にこの機能を付けたのか
それともたまたまだったのか

v6プラスに設定を変えたけどいろいろ理解しないといけないことが多すぎてなかなか大変だ

ネットボランチDNSはv6プラスで使うには2002番のポートが空いてないので無理なのかな
0234anonymous
垢版 |
2018/10/03(水) 23:27:13.95ID:???
Firewall-1みたいなソフトウェアベースのルーター/ファイアウォールだと
2000年ころには実装していた機能だよ。
ヤマハが遅かっただけ。
0236anonymous
垢版 |
2018/10/04(木) 08:15:31.21ID:???
ヤマハのDNSがIPv6対応してNTT東西v6網のDNSと繋がったら神なのになあ。
0238anonymous
垢版 |
2018/10/04(木) 12:52:13.35ID:???
>>233
DDNSはnetvolante.jpをIPv4 PPPoE側にして、MAP-EとIPv6はsoftether.netを使ってる
0239anonymous@fusianasan
垢版 |
2018/10/04(木) 16:30:31.79ID:???
>>238
IPv4はヤマハのサイトにあるスクリプトでロードバランシングしたりしてます?
map-eのみの方が速いのかな?
0240
垢版 |
2018/10/05(金) 22:43:58.71ID:???
DS-Lite使ってんだけど
試しに実家とname使ったipipトンネル張ったら繋がった

http://techlog.iij.ad.jp/wp-content/uploads/2016/04/ipoe.png
それで不思議なのが、経路がNGN折り返しみたいなんだよな
MFEED経由だと思ったんだけど、なぜそうなるのか分からない
0241anonymous@fusianasan
垢版 |
2018/10/05(金) 23:37:38.14ID:???
>>240
なぜそれだけの情報で答えが見つかると思ってるのか判らない。
東西跨いでるとかVNEが違うとか色々と付ける情報は有るだろう。
まぁ、VNEが違ってて折り返しになったとしても特に不思議とは思わないけど。
0243anonymous@fusianasan
垢版 |
2018/10/06(土) 18:24:15.61ID:???
>>242
v6オプションやv6プラスの契約で、
グローバルアドレスになるけどな。
0244anonymous
垢版 |
2018/10/06(土) 18:30:41.51ID:???
v6オプションじゃNGN内だけでしょ
0245anonymous@fusianasan
垢版 |
2018/10/07(日) 00:51:45.18ID:???
>>243
オプションありでもなしでも、グローバルユニキャストアドレス。
外に出られるのと、出られないのとでプレフィックスは違うけど、
外に出られるかどうかにはかかわらず、同じ網内同士の通信は網内折り返し。
0246anonymous
垢版 |
2018/10/07(日) 08:45:03.85ID:???
ネーム機能って詳細が分からないことだらけで今ひとつ活用しづらい。

DDNSなのになんで初期アドレスを登録しなきゃいけないの?
0247_
垢版 |
2018/10/07(日) 10:45:40.52ID:???
>>246
最初に紐付けする作業としては、あり得るオペレーションじゃない
IPv6オプションをONにするだけではnameがONにならないわけだし
0249anonymous
垢版 |
2018/10/07(日) 11:23:08.86ID:???
それより浸水とかで死んだルータのNetVolanteDNS引継ぎできないかねえ・・・
入れ換えの時は古い方で消してから再登録してるけど
0251anonymous@fusianasan
垢版 |
2018/10/07(日) 11:29:20.32ID:???
>>245
ああ、そうだった。
網内だけで使えるグローバルアドレスだったな。
オプション契約すると、外に出られるまた別のレンジのグローバルアドレスが与えられるね。
0252anonymous@fusianasan
垢版 |
2018/10/07(日) 11:32:23.78ID:???
>>246
最初に登録したネームとアドレスを基本的に使われる。
プリフィックスが変更になった場合に、自動的に書き換えてくれる。

ネームは有料だからね。たしか、局内工事扱いで、
3000円ほど必要だったと思う。
三つも登録したら、9000円くらいにもなっただろう。
0253anonymous
垢版 |
2018/10/07(日) 12:28:22.22ID:???
>>252
単にプレフィックスを書き換えるだけです、とNTTが明示してくれれば良いのに
そんな情報どこにもないよな?

しかもルータ交換したらアドレス変わるだろうし。
0254anonymous@fusianasan
垢版 |
2018/10/07(日) 14:56:15.92ID:???
>>253
プレフィックス以外の変更には非対応。

一度、v6オプション申し込んでIPv6を開通させた際に、
プリフィックスが変更になったが、ちゃんと機能していたわ。
ただ、即座に切り替わらなかったなあ。
0255anonymous@fusianasan
垢版 |
2018/10/15(月) 14:07:45.63ID:WaKvIJE5
>>240
>経路がNGN折り返しみたいなんだよな
nameを設定したからとしか回答しようがない
mfeed使ったトンネル張らなきゃ…
0256anonymous@fusianasan
垢版 |
2018/10/15(月) 14:21:02.13ID:WaKvIJE5
>>236
フレッツ・VPN ワイド
好きなだけ跨げるよ
0257anonymous
垢版 |
2018/10/15(月) 14:24:51.21ID:???
>>255
両端がNGNならNGN折り返りになるだろう
0259anonymous
垢版 |
2018/10/15(月) 22:02:52.81ID:???
>>256
ただでIPv6網を使えるのに金払って遅い網なんて誰得。

>>258
プライベートでは使ってるけどなんの保証もないから業務には怖くて使えん。
問い合わせてみたことあるが返事無かった。
0260anonymous@fusianasan
垢版 |
2018/10/16(火) 00:35:58.04ID:???
>>259
そういう手の保証って、
何かしてくれるのかな?
たしかに、NTTなら例えば障害があっても対処してくれるだろうけど。
0261anonymous
垢版 |
2018/10/16(火) 01:04:28.99ID:???
障害はどうやったって起きるけど、責任転嫁先の有る無しは大違いだぞ?
自分でやった方が早いのに金払ってベンダー丸投げするのもそのためじゃん。
0262anonymous
垢版 |
2018/10/16(火) 07:24:45.72ID:???
aoiのほうも何もないけどな。
netvolante-dnsもこの前障害起こしてたけど非公開だった気がするし。振り回されたわ
0263anonymous@fusianasan
垢版 |
2018/10/16(火) 17:24:35.51ID:/ps5zkwm
違法コピー 商標法違反  YAMAHA文字
ヤフオクにおいて法を犯し続ける悪質出品者

◆以前ID取り消し前に逃走◆「本田技研」「ヤマハ発動機」に対する「商標権侵害」を指摘され引っ越したもよう
旧ID 指摘ページhttps://page.auctions.yahoo.co.jp/jp/auction/o255009865

◆懲りずに新規IDでの出品◆https://auctions.yahoo.co.jp/seller/suzukikoubou2016

入金前にご指定が無い場合は「商品画像の色、文字変更なし」で作成させて頂きますのでご了承ください。
と表現を付加し分かりにくくしているようだ

https://page.auctions.yahoo.co.jp/jp/auction/u230001417
https://page.auctions.yahoo.co.jp/jp/auction/o262552803
https://page.auctions.yahoo.co.jp/jp/auction/r273949152
https://page.auctions.yahoo.co.jp/jp/auction/c691745006
https://page.auctions.yahoo.co.jp/jp/auction/b336619755

もちろんそれだけではない。
商標に関するものは扱わないと言いながら
購入者には以下の通り本田技研、川崎重工の文字を付けて販売しているもよう
https://page.auctions.yahoo.co.jp/jp/auction/g258631419
https://page.auctions.yahoo.co.jp/jp/auction/b301429419
https://item.mercari.com/jp/m91024314407/
https://page.auctions.yahoo.co.jp/jp/auction/s606973477


全商品に違法文字を付帯し顧客獲得しているのであろう


何度も不正し続けていることから、ヤフーへの通報「違反商品の申告」のみならず、
メーカーへの通報が最も重要だろう。
知的財産権保護プログラム登録団体  メーカー通報窓口一覧https://business-ec.yahoo.co.jp/ppip/list.html
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況