X



トップページ通信技術
1002コメント338KB
YAMAHA業務向けルーター運用構築スレッドPart21
■ このスレッドは過去ログ倉庫に格納されています
0001administrator
垢版 |
2018/05/29(火) 23:00:51.94ID:???
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 21
https://echo.2ch.net/test/read.cgi/hard/1453996883/
YAMAHAヤマハブロードバンドルーターpp select 22
https://echo.2ch.net/test/read.cgi/hard/1485617399/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart16
https://hayabusa6.2ch.net/test/read.cgi/network/1437244766/
YAMAHA業務向けルーター運用構築スレッドPart17
https://hayabusa6.2ch.net/test/read.cgi/network/1450925974/
YAMAHA業務向けルーター運用構築スレッドPart18
https://hayabusa6.2ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
https://mao.2ch.net/test/read.cgi/network/1485790427/
YAMAHA業務向けルーター運用構築スレッドPart20
https://mao.5ch.net/test/read.cgi/network/1501976932/
0382anonymous
垢版 |
2018/11/30(金) 00:04:33.40ID:???
ビジネスになるなら西でもやるんじゃね?
0384anonymous
垢版 |
2018/11/30(金) 01:11:24.38ID:???
有料でもせいぜい100円ぐらいだろう?
それでボランティアでなくなるなら結構な事では?
0385anonymous@fusianasan
垢版 |
2018/11/30(金) 01:14:43.52ID:???
OPEN IPv6 ダイナミック DNS for フレッツ・光ネクストご利用ユーザ様

※ OPEN IPv6 ダイナミック DNS for フレッツ・光ネクストのユーザ登録を行っていただいたすべてのご利用ユーザ様にお送りさせていただいております。

* This e-mail is sent to all registered user of??OPEN IPv6 Dynamic DNS for NGN.

「OPEN IPv6 ダイナミック DNS for フレッツ・光ネクスト」サービス (https://i.open.ad.jp/)??
のベータ版をいつもご利用いただきありがとうございます。

本サービスはベータ版として無償無保証として運用をしておりますが、サービス提供を開始してから約2年半ほど安定的に運用できているところです。

さて、この度弊社では、本サービスについて長期間安定的にユーザ様にご利用いただくことを見据え、本サービスの改善や新たな提供方式(有償プラン化を含む)の検討を行っております。

ご利用ユーザ様の利用動向について、ご意見を是非ともお伺いしたく以下のアンケートフォームをご用意いたしました。


https://docs.google.com/forms/d/e/1FAIpQLSem60MSrG7uYofMdRXvfc-LkKqQ5xhGt6Y8P947frkxj-hfMw/viewform

※ アンケートの所要時間は3分程度です。??
※ アンケートに回答する場合には、下記のURLをクリックしていただくか
※ アドレス全体をご利用のブラウザにコピーしてください。


いただいた回答および個人情報につきましては、弊社にて厳重に管理いたします。

本サービスは無償無保証であるため、法人ユーザ様でのご利用が難しいとの声を多数頂いております。
こちらの問題への解決策として、メールでのサポートサービスや法人利用に便利な機能の追加等を行った
有償プランを並行開始することを考えております。

皆様の貴重なご意見をお待ちしております。
0386anonymous
垢版 |
2018/11/30(金) 06:54:35.73ID:???
>>384
それは俺とお前がアンケートに書いた希望金額だろ
0387anonymous@fusianasan
垢版 |
2018/11/30(金) 07:48:35.42ID:???
>>385
有償プランを並行開始する

自分でメンテできる人は、
無償のでいいわけだね。

しかし、企業はすぐに有償サポートを望むんだねえ。
0388anonymous@fusianasan
垢版 |
2018/11/30(金) 07:55:30.79ID:???
というより、カネは払うからきちんと継続して欲しい。クラウドサービスが一般的になって、サービス立ち上げが簡単になった反面、収益化できないとすぐに打ち切れるようになったからね。突然さようならだと困るから、できるだけ課金して応援するようにはしてる。
さほど高くならないといいな。
0389anonymous@fusianasan
垢版 |
2018/11/30(金) 07:55:50.25ID:???
>>387
文面見る限りではそゆことになるな
有償化については責任の押しつけ先とか言い訳を用意するためとか色々あるわね
無償の仕組みと言うだけで嫌悪感持つ人もいるし
0390anonymous@fusianasan
垢版 |
2018/11/30(金) 07:57:54.08ID:???
>>388
それな
どんだけ個人情報を提供していてもさじ加減一つで有意義に使ってたサービスが止まることの虚しさよ…おのれG
0391anonymous@fusianasan
垢版 |
2018/11/30(金) 22:31:49.79ID:???
お金払うから本気で続けて欲しいサービスはたくさんあるわな。
Linux、LibreOffice、Thunderbird、Chrome、
firefox・・・などなど。
0392anonymous
垢版 |
2018/11/30(金) 23:56:16.58ID:???
Chrome以外は全部寄付できるだろ
0393anonymous
垢版 |
2018/12/01(土) 02:31:50.55ID:???
LinuxはRedHatあるじゃないか
0394anonymous@fusianasan
垢版 |
2018/12/01(土) 11:54:20.08ID:???
>>392
寄付したことある?
いつも世話になっているので、
たとえ1000円でもしたほうがいいなと思うものの、
やったことない。すべきだと思っているのに。
0395anonymous
垢版 |
2018/12/01(土) 13:09:33.91ID:???
>>394
学生にはそこまで余裕ないです
0396anonymous
垢版 |
2018/12/01(土) 14:41:50.40ID:???
サービス継続のために対価を支払うのと寄付は全然違うだろう。。。
学生しかおらんのかここ?
0398anonymous@fusianasan
垢版 |
2018/12/01(土) 21:12:16.91ID:???
NVR700Wのwwanでspモードつながるか試した方いますか??
0399anonymous
垢版 |
2018/12/02(日) 09:28:40.65ID:???
NVR700Wを購入予定だったから
それ聞いて、スマホのSIM差し替えて試そうと思ってたけど
SIMカードの受け口はminiSIMなんだな...
その上、変換アダプタは受け付けないみたいだし
0401anonymous@fusianasan
垢版 |
2018/12/02(日) 09:52:57.72ID:9fQ+VWJ/
>>399
どういう仕組みになっていて、
Simアダプターが使えないんだろうな。
圧着型?
0402anonymous@fusianasan
垢版 |
2018/12/02(日) 12:13:50.04ID:???
>>399
差し込み口がうっすい奴だとアダプター付けるとキツキツで入らないってのは見たことあるけど
物理的な問題?
0403anonymous@fusianasan
垢版 |
2018/12/02(日) 13:08:18.27ID:???
SIMトレーが無くて直接差し込むタイプ。
しかも結構固い。
端子以外をセロテープでがっちり巻いて止めればいけるかもね。
0404anonymous@fusianasan
垢版 |
2018/12/02(日) 13:17:57.59ID:???
フレキシブルケーブルで外出しするアダプター使った方がリスク減らせると思う。
0405anonymous@fusianasan
垢版 |
2018/12/02(日) 15:29:27.79ID:???
このアダプターでNVR700Wいけました
粘着テープがついててずれなかった ttps://www.amazon.co.jp/dp/B014W3XU02/ref=cm_sw_r_cp_apa_BT3aCbGA7GRK3
0406anonymous
垢版 |
2018/12/02(日) 22:53:36.12ID:???
ISDN通信の廃止でバックアップ回線をWWANにする案件増えてるけどいまだにNVR700Wの設置作業はやったことないなぁ
本体価格下げたらヒットしそうなのになぁ。USBドングル接触不良でオンサイト対応とか減るだろうし
0407anonymous@fusianasan
垢版 |
2018/12/02(日) 22:56:55.85ID:???
>>406
USBドングルを探すのも大変だよね

これって、SIMが音声対応の場合に、NVRがVOIPサーバーになってくれないかなあ。
そうだったら迷うことなく買うのになあ。
0408anonymous@fusianasan
垢版 |
2018/12/02(日) 23:46:59.10ID:???
>>407
無茶言うなよ。。

LTE内蔵で10万以下で買える業務用ルータ他に無いでしょ。
うちはWiFiも内蔵させたかったからISR使ってるけど20万するよ。
0409anonimous
垢版 |
2018/12/03(月) 01:11:56.70ID:???
さもそもサーバー室にUSBドングルで通信出来るかが微妙な件について
無駄にコンクリが厚すぎるんだよな!w
0410anonymous
垢版 |
2018/12/03(月) 02:00:44.71ID:???
遠隔拠点用でそこまでサーバールームって感ではないんじゃ?
0411anonymous@fusianasan
垢版 |
2018/12/03(月) 07:42:24.91ID:???
いまって、LTEでなくて、4Gなのではないか??
0412anonymous
垢版 |
2018/12/03(月) 08:09:04.55ID:???
>>411 お前みたいな知ったかぶりがうざいんで
世界共通で4G=LTEになってんだよ
0414anonymous
垢版 |
2018/12/03(月) 18:34:15.74ID:???
>>413 HDと2Kみたいなもんと納得しとけよ
気にするから気になるだけだろ
0415anonymous
垢版 |
2018/12/03(月) 22:24:07.40ID:???
こういう重箱の隅に目を向ける奴って禿げてると思う
0417anonymous
垢版 |
2018/12/04(火) 00:04:24.26ID:???
>>411
IPマスカレードもNAPTって呼ぶようになったしな

サーバルームクラスだと、既存でISDN引いてるような要求度だと非フレッツの光回線がバックアップ(メイン)になってることが多いな
0418nanashi
垢版 |
2018/12/04(火) 07:26:09.07ID:???
>>412
安心しろ。
5G出てきてLTEから4G表記に戻りつつある。
0419anonymous@fusianasan
垢版 |
2018/12/04(火) 07:26:58.64ID:???
SNAとかFNAみたいにパケット1つ欠けただけでエラーになるの流すなら4Gは無理だな。
そんな時はデータコネクトか。
0420anonymous
垢版 |
2018/12/04(火) 09:17:21.12ID:???
そいうい意味ならバックアップという意味とは違うだろう
0421anonymous@fusianasan
垢版 |
2018/12/05(水) 10:17:20.77ID:???
>>406,408
NVRシリーズはVoIPルータなんだから

VoIP要らないならNEC WAが
WWAN+WLANでも実売で10万以下、WLAN要らないならもっと安くあがる
SIMアダプターも公式サポート(付属)だし
0422anonymous[
垢版 |
2018/12/05(水) 11:56:40.76ID:???
RTX830なんだけど
filter が順番通りに config に書かれていない

ip filter 200107 pass * 192.168.0.1 udp * 500
ip filter 200106 pass * 192.168.0.1 gre * *

てな具合に番号が一部逆に出てくる
show config もtftp でローカルにとっても同じ
なんだろうね。
0423anonymous@fusianasan
垢版 |
2018/12/05(水) 13:53:09.66ID:???
>>422
へんてこだな。
ファームが原因か。

そういうのやめてほしね。
フィルタ番号の順序は大切にしているのに。
0424anonymous@fusianasan
垢版 |
2018/12/05(水) 13:55:35.60ID:???
>>414
>>415
LTEって、3Gと4Gの過渡期の技術でしょ。
今や、4G時代なのに、それをどうしてわざわざLTEというのか?
遅いことを直喩しているんだろうかと思ったんだよ。
0425anonymous@fusianasan
垢版 |
2018/12/05(水) 14:42:31.33ID:???
フィルタの適用定義が逆になってるとかじゃないのか
0426anonymous
垢版 |
2018/12/05(水) 17:24:52.86ID:???
>>425
ip pp secure filter の行は小さい番号順に並んでいる。

今日おろしたNewで先にファームアップしたからファームで違うかは不明
0427anonymous@fusianasan
垢版 |
2018/12/05(水) 20:02:02.65ID:sFGceJHm
高輪ゲートウェイにpingを打ったり、
デフォルトゲートウェイに指定したくなる。

JRのシステム障害が起きなければいいけどな。
0428
垢版 |
2018/12/05(水) 20:44:42.64ID:???
>>427
チラシの裏に書いてろ馬鹿野郎
俺は品川と田町と冗長化しないとお客さんに怒られちゃう!とか思ったけど書かなかったぞ
0429anonymous
垢版 |
2018/12/05(水) 20:51:37.54ID:???
浜松と浜松町間違えてrestartしちゃった
0430anonymous@fusianasan
垢版 |
2018/12/05(水) 23:14:17.06ID:???
RTX830か、RTX1210に置き換えたい。
そうすれば、fqdnフィルタリングでhttpsエロ広告を一層できる。
この発想であってるでしょ。
0431anonymous@fusianasan
垢版 |
2018/12/05(水) 23:22:52.33ID:???
この前中古屋でRTX32ってのがあった。
特定用途向け色々と作ってんのね。
0432anonymous@fusianasan
垢版 |
2018/12/05(水) 23:26:11.17ID:???
>>430
しかしどうやって広告バナーが呼び出されているかがわからない。
0433anonymous
垢版 |
2018/12/05(水) 23:36:35.48ID:???
>>430 どこまでネタなのか判断に迷う・・・
本気で言ってるなら浦島太郎だし
冗談で言ってるなら面白くない
0434anonymous@fusianasan
垢版 |
2018/12/05(水) 23:37:53.97ID:???
>>430
RTX1200 使ってるけど、広告の配信元は
dns static a FQDN 0.0.0.0

dns static aaaa FQDN ::
を入れまくって、広告は排除してる。

FQDNフィルタだと、破棄すると読み込み待ちで待たされるようになるし、
通すなら通すでどこに通すのか困らない?
0435anonymous@fusianasan
垢版 |
2018/12/06(木) 01:43:22.76ID:???
>>433
いやいや、あなたこそ浦島じゃないか。
いまどきは、動的にページが構成されるから、
単純にurlフィルタで止められないんだよ。
0436anonymous
垢版 |
2018/12/06(木) 01:45:49.12ID:???
うーん・・・
0437anonymous@fusianasan
垢版 |
2018/12/06(木) 01:47:57.70ID:???
>>434
たしかに、FQDNフィルタだとタイムアウトまで画面固まるときある。
でも静的にでたらめな名前解決したとしても、同じように待ち時間ってないの?

広告の名前解決を除外したパブリックDNSってないのかな。
あなたのところへつなぎたい。
0438anonymous
垢版 |
2018/12/06(木) 01:57:50.15ID:???
>>437
AdGuardDNSあるじゃん
自分は使わないけど
0439anonymous
垢版 |
2018/12/06(木) 10:14:17.12ID:???
[4] 以下のコマンドが大量に設定されているときにshow configコマンドやsaveコマンドを実行するとリブートすることがあるバグを修正した。

この修正でソートがバグったみたい
0441anonymous@fusianasan
垢版 |
2018/12/06(木) 23:12:06.61ID:???
>>437
「でたらめ」ではなくて、接続が即座に失敗するアドレスを指定すればいい。
端末によるけど、端末自身が listen してなくて即座に RST が返るなら 0.0.0.0 でいいかもしれないし、0.0.0.1 もいいかもしれない。
0442anonymous@fusianasan
垢版 |
2018/12/07(金) 00:38:19.88ID:???
>>441
>端末自身が listen してなくて即座に RST が返る

?よくわかりません。
listenしていないのに、どうして即座にRSTが帰ってくるんだろう。
0443anonymous
垢版 |
2018/12/07(金) 01:53:53.85ID:???
ローカルでラズパイとか使ってUnbound運用して、
広告系ホストをNXDOMAIN返すようにしたほうが良くね?
てか、そうやってるんだけど。
0444anonymous@fusianasan
垢版 |
2018/12/07(金) 10:41:22.62ID:???
>>443
httpsの時代、名前解決の段階で防ぐしかないってことかな。
以前なら、proxy立ててフィルタしたかもしれないけど、
証明書の絡みが出て来てなんかでとてもややこしそうだし。
0445anonymous
垢版 |
2018/12/07(金) 11:14:41.37ID:???
クライアント側で弾くのが一番だが
0446anonymous
垢版 |
2018/12/07(金) 11:50:07.69ID:???
UTMでなんとかならんの?
0447anonymous
垢版 |
2018/12/07(金) 21:46:24.51ID:???
UTMってhttpsでも同じじゃね?
偽証明書インストールするのが一般的になった?
0448anonymous
垢版 |
2018/12/08(土) 00:07:51.30ID:???
>>447
URLだけだったらFortiGateのDNS Filterだけ入れればいいけど、UTM買ったのになんかもったいないな
0449anonymous@fusianasan
垢版 |
2018/12/08(土) 00:35:07.73ID:???
>>447
スマホが苦労するんよな。アプリ次第では偽証明書だったら、正常に動作しないとかザラ
0450a
垢版 |
2018/12/08(土) 07:57:51.10ID:???
Apple iOSなら証明書展開するのに、構成プロファイル使ったりするけど
現場には自由に使えるmacOSが無かったりするから
セキュリティをガン無視で個人で持ってるやつで検証させらりたりスマホは面倒くせえわ
0451
垢版 |
2018/12/08(土) 09:51:48.57ID:???
俺は文句言いながらやるけど
積極的にAndroidとIOS個人的に揃えてくる同僚がいて
足並みがそろわなくてなかなか難しい
0452anonymous@fusianasan
垢版 |
2018/12/08(土) 11:46:59.26ID:???
>>449
それってオレオレ証明書だからですか?
偽証明書のルートは?

なかったらどこかつくればいいのに。
0455anonymous
垢版 |
2018/12/08(土) 19:00:03.59ID:???
iOSがVPNの実装変更したから
最近、クライアント証明書の方で地雷踏んだぜ...
0456anonymous@fusianasan
垢版 |
2018/12/09(日) 22:56:01.91ID:???
>>454
なにが普通のブラウザと違うの?
おれおれ証明書が入らないとか?
0457anonymous
垢版 |
2018/12/10(月) 00:08:25.09ID:???
いちいち証明書がオレオレだから危ないとか警告してこないのをデフォにしてくれるだけでどんだけ楽になることやら
0458anonymous
垢版 |
2018/12/10(月) 00:11:01.72ID:???
>>456 おれおれでは警告が出るからな
0459anonymous@fusianasan
垢版 |
2018/12/10(月) 00:49:35.10ID:???
iOSはコントロールしやすいけど、肝心のMDMが大手のでもバグだらけだったりして
がっつり使うと色々苦労する。
Appleが仕様をちゃんと公開してないのも悪いんだろうけど。
0460anonymous
垢版 |
2018/12/10(月) 09:30:46.48ID:???
>>423
RTX830のフィルターリストが逆転するのは最新ファームの現象のよう
revision-upする前にとっておいたリストを見たら正しい順だった。
0461anonymous@fusianasan
垢版 |
2018/12/10(月) 12:43:47.47ID:???
>>460
ありがとう。
バグということかな。

そういう仕様変更はやめてほしい。
0462anonymous@fusianasan
垢版 |
2018/12/10(月) 22:26:34.13ID:???
>>442
ブラウザが接続しようとした先が、listen してるところだったら、RST は返ってこない。SYN+ACK が返ってくる。
TCP セッションが成立してしまい、ブラウザはリクエストを投げて応答を待つ。

そうでなくて、listen してなくてパケットの破棄などもしてなければ、即座に接続が失敗する。接続がすぐに失敗するなら、接続待ちになることもないし応答待ちにもなることもない。
0463anonymous
垢版 |
2018/12/10(月) 22:28:19.45ID:???
v4ICMPの設定がデフォルトで全部返す設定になっているようなんですが
オフにしたりステルス機能オンにしたら
負荷は減るかどうか分かる方いますか?
どのくらい減るもんなんでしょう?
0464anonymous@fusianasan
垢版 |
2018/12/11(火) 01:28:06.47ID:???
>>462
>listen してなくてパケットの破棄などもしてなければ、即座に接続が失敗する。接続がすぐに失敗する

ブラウザがコネクションを張ろうとして投げたパケットに対するサーバーからの応答を、
ブラウザが待つ時間は体感できないくらい一瞬ってことなのかな?
0465anonymous@fusianasan
垢版 |
2018/12/11(火) 01:30:24.44ID:???
>>463
答えではないが。

そういえば、RTXってそういう仕様だったよなあ。
icmpの応答を止めようと思えば、icmpをいったんルーターアドレスにフォワードしてから、
それに対する静的フィルタが必要だったと思う。
0466anonymous@fusianasan
垢版 |
2018/12/11(火) 07:27:55.15ID:???
>>464
サーバーがどこなのかにもよるけど、それが先の話の端末自身だとか、宅内とかなら一瞬すぎてまず体感できない。
ブラジルにあるサーバーとかに投げたら、体感できるかもしれない。
0467anonymous@fusianasan
垢版 |
2018/12/11(火) 12:45:20.82ID:???
>>466
なるほど。疑問が解決した。

ブラジルであろうが、
東京であろうが、
パケットがドロップされているのであれば、
そこのサーバー環境が同じものだと考えると、
ブラウザが待つ時間に差異はないと思うんだけどなあ。
0468anonymous@fusianasan
垢版 |
2018/12/11(火) 12:53:41.45ID:???
>>467
>>462 は「パケットの破棄などもしてなければ」となってる。
「ドロップされているのであれば」とは前提が違うよ。
0469anonymous@fusianasan
垢版 |
2018/12/11(火) 14:28:58.12ID:+u2libup
>>461
RTX1210でも入れ換わっていた。
今回の修正によるエンバグだろうね。
0470anonymous@fusianasan
垢版 |
2018/12/12(水) 00:43:58.06ID:???
>>468
ん?
listenしてなくて、パケットの破棄なども行っていないっていう状態って、
どういうものになるのだろうか。
0471anonymous@fusianasan
垢版 |
2018/12/12(水) 01:29:18.99ID:???
同じポート遮断でもICMP errorを返送する実装としない実装がある
iptablesはdenyとrejectで明確に別れてるがメーカー毎の実装の差異はよく知らん
0473anonymous@fusianasan
垢版 |
2018/12/12(水) 14:11:33.07ID:???
ルーターは別にあるので、RTX1210ってファイアーウォール単体として使える? 
https://network.yamaha.com/setting/router_firewall/internet/dmz_server/multiple

サーバをDMZに置いて外部公開しているんだけど、手持ちのファイアーウォールが古いので情報漁っているところです。

ファイアーウォール製品のこっちはLAN分離機能とやらが分かりにくいなあ。
https://network.yamaha.com/setting/router_firewall/internet/dmz_server/server-fwx120_gui
0474anonymous@fusianasan
垢版 |
2018/12/12(水) 16:15:15.22ID:???
>>473
さすがにその説明でVLAN使ってるのがわからんならサーバー公開なんてやめた方が良いと思うが
まさかDMZって言ってるのも家庭用ルーターの全通信転送の方じゃないよな?
0475anonymous@fusianasan
垢版 |
2018/12/12(水) 16:44:50.79ID:???
いわゆるUTM的ファイアーウォールとしては機能が足りないよ。ポートレベルでのフィルタリングなら十分だけど。

単にLAN3をDMZにして公開すればよくね?
0476anonymous
垢版 |
2018/12/12(水) 22:02:36.65ID:???
Paloは高いし、ASAはNATがキモいし、
NetScreenは死んだし、Junosは比較されてディスされるし
UTM買うならFortiGateあたり買うのが無難じゃね
0478anonymous
垢版 |
2018/12/12(水) 22:29:07.82ID:???
>>473 ルーターはどこまで行ってもルーターだよ
FWの代わりにはならない
0479anonymous
垢版 |
2018/12/12(水) 22:30:16.69ID:???
>>476 大塚商会のPaloセットは検討した?
WFついてるわりにかなり安く導入できる
0480anonymous
垢版 |
2018/12/12(水) 23:08:46.96ID:???
>>473
いわゆるDMZのためのファイアウォールなら、ポート制御だけでいいかもな。
DMZって人によって解釈まちまちすぎてなぁ

純粋な非武装地帯なんかに置いてる客なんてほとんど残ってないような
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況