X



トップページ通信技術
1002コメント318KB
YAMAHA業務向けルーター運用構築スレッドPart23
■ このスレッドは過去ログ倉庫に格納されています
0001administrator
垢版 |
2020/06/02(火) 13:49:38.63ID:7hUkCbkS
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 26
http://mevius.5ch.net/test/read.cgi/hard/1544435522/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart17
https://hayabusa6.5ch.net/test/read.cgi/network/1450925974/
YAMAHA業務向けルーター運用構築スレッドPart18
https://hayabusa6.5ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
https://mao.5ch.net/test/read.cgi/network/1485790427/
YAMAHA業務向けルーター運用構築スレッドPart20
https://mao.5ch.net/test/read.cgi/network/1501976932/
YAMAHA業務向けルーター運用構築スレッドPart21
http://mao.5ch.net/test/read.cgi/network/1527602451/
YAMAHA業務向けルーター運用構築スレッドPart22
https://mao.5ch.net/test/read.cgi/network/1558571559/
0284anonymous
垢版 |
2020/08/08(土) 13:02:21.40ID:???
>>283
嫁相手だとチソチソがなかなかオッキしてくれず、浮気を疑われています。いい方法ありませんか?
0285anonymous@fusianasan
垢版 |
2020/08/08(土) 14:39:02.32ID:kQwuQ9V3
サポートに聞けよwwww
0286sage
垢版 |
2020/08/08(土) 15:12:12.75ID:???
発言小町に行け
かわいがってもらえるゾ
0287anonymous@fusianasan
垢版 |
2020/08/08(土) 22:57:03.28ID:???
>>282
なかなか珍しい視点から考えようとしているように思える。
けど、その視点はルータにはそぐわない。
YAMAHAの場合、公式に出している資料だと、優先制御とかのスループットのデータが参考になるはず。
0288anonymous@fusianasan
垢版 |
2020/08/10(月) 01:57:42.64ID:???0
RTX1200では「同一ネットワークのDHCPスコープを複数設定でき」ない?
dhcp scope 1 192.168.0.101-192.168.0.200/24
dhcp scope 2 192.168.0.11-192.168.0.100/24
という具合に。。
0289anonymous@fusianasan
垢版 |
2020/08/10(月) 02:16:15.83ID:fSLjKpHQ
それ以外を除外すれば
0291anonymous@fusianasan
垢版 |
2020/08/10(月) 12:42:22.45ID:???0
>>289
どゆことです?
>>290
マニュアルから抜粋して鉤括弧で括ってるんだけどRTX1200はできないってことでよい?
「RTX5000 / RTX3500 Rev.14.00.26 以降、RTX1210 Rev.14.01.28以降、RTX830 Rev.15.02.03以降では、同一ネットワークのDHCPスコープを複数設定できる。」
0292anonymous@fusianasan
垢版 |
2020/08/10(月) 13:37:57.17ID:???
>>291
あのマニュアルは基本的にRTXシリーズ全体向けに書かれているが、
設定が可能かどうかは機種によって変わり、その事は各項目に書かれている。
0295anonymous@fusianasan
垢版 |
2020/08/10(月) 20:49:05.64ID:6TAJfZ0y
>>293
質問者じゃないけどMACアドレスでIP固定させて、特定の端末で違うDHCPオプションを使ったりできる。違うDNSに向けたりとか。というかそういう風に使ってる。
0297anonymous@fusianasan
垢版 |
2020/08/11(火) 00:21:41.52ID:???
>>296
多分そのやり方で回線の使い分けをするのはほとんどの人はしないと思うけど、
何か理由があるの?
0298anonymous
垢版 |
2020/08/11(火) 02:07:51.37ID:???
VLAN組んでフィルタをちゃんと書けって話では?
ただの横着でしょ
0300anonymous@fusianasan
垢版 |
2020/08/11(火) 08:14:56.50ID:EftwkMz5
>>291
できない
0301anonymous@fusianasan
垢版 |
2020/08/11(火) 20:17:33.38ID:???
DNS問い合わせの元IPって指定できないよな
リゾルバとして使うには機能不足
0303anonymous@fusianasan
垢版 |
2020/08/11(火) 20:44:34.67ID:???
HGW192.168.24.0/24----RTX1210(PPPoE)192.168.1.0/24-----PC・スマホ
l
ひかり電話

上記の構成でスマホからひかり電話利用したいのですが
いろいろググってそれらしいページの通りやってもうまくいかないです
わかりやすい解説ページあるところ知りませんか?
0304anonymous@fusianasan
垢版 |
2020/08/11(火) 20:45:57.17ID:???
>>303
「スマホからひかり電話」←これが何を言っているかによります。
0305anonymous@fusianasan
垢版 |
2020/08/11(火) 20:55:35.12ID:???
HGWのルーティングテーブルに
RTXの192.168.24側のアドレスと192.168.1.0/24を登録
0306anonymous@fusianasan
垢版 |
2020/08/11(火) 20:57:53.70ID:???
>>305
どうもMACアドレスを見ているようなので、それでは無理かも。
0307anonymous@fusianasan
垢版 |
2020/08/11(火) 21:15:24.45ID:???
IPレベルで疎通出来てたら出来る。
HGWに静的ルーティング設定しましょう。
0308anonymous@fusianasan
垢版 |
2020/08/11(火) 21:16:40.98ID:???
それならHGW側に無線親機でもつけるしかなくね?
0309anonymous@fusianasan
垢版 |
2020/08/11(火) 21:20:38.16ID:???
HGWとRTX830で出来てる。
iPhoneにAGEPhone入れてRTXのLAN側のAPでも、RTXへのL2TP/IPsecでの接続でもちゃんと動く
0312anonymous@fusianasan
垢版 |
2020/08/11(火) 21:25:30.20ID:???
それどころか、asteriskもつないでるし、vpnで繋がってる別拠点からでも問題ないですよ?
0313anonymous@fusianasan
垢版 |
2020/08/11(火) 21:55:24.47ID:???
こんな構成で、192.168.1.0/24からも192.168.2.0/24からもHGWにレジストして相互の内線通話もOK
HGW 192.168.0.1
|
| 192.168.0.0/24
|
WAN 192.168.0.2
|
RTX---tunnel---------別拠点 192.168.2.0/24
830---pp anonymous---L2TP/IPsecで接続 192.168.1.x iPhone+AGEPhone
|
LAN 192.168.1.1
|
| 192.168.1.0/24
|
Asterisk、iPhone+AGEPhone

インターネットへはRTXでPPPoE接続(ほかに、IPoE、DS-Liteも設定あり)
0316anonymous@fusianasan
垢版 |
2020/08/12(水) 03:22:44.13ID:???
>>303
まずSIPの設定が出来てないのかRTXの設定が出来ていないか切り分けろ
前者はPCをHGWに直に繋いで確認
後者はRTXに繋いだPCからHGWの設定画面にアクセスとHGWのポート5060にアクセスできるか確認
あとMACアドレスは端末を制限するためだけだからとりあえず設定しなくていい

>いろいろググってそれらしいページの通りやってもうまくいかないです
つーか質問するならまず自分が何をやったかを先に書けよ
0317anonymous@fusianasan
垢版 |
2020/08/12(水) 07:46:46.39ID:???
>>303
HGW側のLAN2(or LAN3)にIPアドレスは設定したか?
HGWにRTX1210のLAN1のネットワークへのルーティングを設定したか?
この2つが出来てれば
RTX1210のLAN1からHGWに通信が可能なはず。
0318anonymous@fusianasan
垢版 |
2020/08/12(水) 13:07:14.67ID:???
HGW経由だと遅くね?
ヤマハがNVRにSIPサーバ積めば全て解決なんだがな
0321anonymous@fusianasan
垢版 |
2020/08/12(水) 13:49:23.21ID:???
アホに対してこういう面白い返しができるようになりたいものだ
0325anonymous@fusianasan
垢版 |
2020/08/12(水) 17:44:10.06ID:???
実際使ってみると、自分の環境ではファンが動いたことないから実質ファンレスと同じだわ
0326anonymous@fusianasan
垢版 |
2020/08/12(水) 23:26:23.85ID:???
700Wにファンあんの?
自宅で使ってるが音がしたこと無いぜ

にしても >>324 のみっともなさが際立つ
0327anonymous@fusianasan
垢版 |
2020/08/12(水) 23:36:40.35ID:???
WEBのモニター画面にファンってあった気がした
0328anonymous@fusianasan
垢版 |
2020/08/17(月) 23:50:20.05ID:???
700といったらRTV700が浮かんだけどなんでもない
0331anonymous@fusianasan
垢版 |
2020/08/20(木) 18:06:57.68ID:???
インプレスにしょっちゅう広告出しているから完全な提灯記事なんだけど…

フラッグシップモデルwはヤマハも対応していないし、有線20位以内ならばアライドは対応モデルあるじゃん。50度対応はアライドが15年以上歴史あるね。
RTX5000を差し置いて830がフラッグシップになったのかな。
ファンレスな所が機械的故障が無いから偉いけれど、ファン付きの方が電源とか長持ちしそうなイメージ。
0332anonymous
垢版 |
2020/08/20(木) 22:46:40.56ID:???
ASAが死にまくってる中何食わぬ顔してRTX1000が動いてたりするからなぁ
0334hage
垢版 |
2020/08/23(日) 21:53:47.42ID:???
sslvpnがない老人
0335anonymous
垢版 |
2020/08/23(日) 22:06:33.82ID:???
各OSごとのアプリの開発とOS仕様変更に合わせた修正対応とサポートがコストかかるからなsslvpnは
0337anonymous
垢版 |
2020/08/24(月) 00:42:36.60ID:???
Windowsしか使えない、スマートデバイスやMccで使えない
リモートアクセスなんか需要も価値もねーわカス

Win10だけ対応にしても半年に一回の大型アップデートでも
VPNクライアントが使えなくなるというということが多々あるしね
0338anonymous
垢版 |
2020/08/24(月) 00:44:27.92ID:???
Win10だけなら今の仕様でL2TP/IPsecかYMS-VPN8で使えやカスで終了
0339anonymous@fusianasan
垢版 |
2020/08/24(月) 01:55:10.50ID:???
SSL-VPN使えなくなるなんて事はWin7位から無いんだよなぁ。なんと言っても回線環境選べず使えて便利だよ。
0340anonymous@fusianasan
垢版 |
2020/08/24(月) 16:30:59.56ID:???
何か設定しなきゃいけない事は有ったが、どうにもならないってのは無かったイメージだな
0341aho
垢版 |
2020/08/24(月) 22:17:10.11ID:???
国内の38社が不正アクセスを受け、テレワークに欠かせない社外接続の暗証番号が流出した恐れがあることが分かった。第三者が機密情報を抜き取ったり、ウイルスをばらまいたりする2次被害が予想される。

psk使ってるウンコvpnはこのザマ
0342anonymous
垢版 |
2020/08/28(金) 12:23:31.44ID:???
フレッツネクスト網内での ipv4 over ipv6 とやら試そうとしてます。

tunnel select 1
tunnel encapsulation ipip
tunnel endpoint address [相手のipv6]
ipsec ipcomp type deflate
ip tunnel mtu 1280
ip tunnel tcp mss limit auto
tunnel enable 1

てな感じにトンネル掘ろうとしてますが、
双方とも ipv6 インターフェースの入力方向にフィルターかけてあるためか届きません。

ipip トンネルで用いられるポート番号は何番なのでしょうか。
0344anonymous@fusianasan
垢版 |
2020/08/28(金) 12:33:11.79ID:???
言ってることが意味不明だしNGN内VPNとIPv4 over IPv6がごっちゃになっててやりたいことと設定例が一致してない類だろうか
0345anonymous@fusianasan
垢版 |
2020/08/28(金) 12:46:06.53ID:7j0eRh84
フィルターかもしれないならフィルター貼れよww
0346anonymous@fusianasan
垢版 |
2020/08/28(金) 12:47:38.87ID:???
多分網内折り返し通信したいんじゃないか?
0347anonymous
垢版 |
2020/08/28(金) 12:53:47.18ID:???
>>343の設定例だとipv6トンネリングの伝送だけなら

IPプロトコル番号4(IPIP)しか必要なさそうだが

> ipv6 filter 200031 pass * * 4
0348anonymous
垢版 |
2020/08/28(金) 13:04:38.96ID:???
ありがとうございます!

ipv6 filter xxx pass [相手のipv6] * 4 * *
を入力方向に適用したら無事に疎通しました!

ヤマハのサンプルは、相手先を * でフィルター通しちゃってますけど
無認証だから、IPSec にしないと危険ですよね・・・
0349anonymous@fusianasan
垢版 |
2020/08/28(金) 13:10:52.13ID:???
NTT施設内で盗聴リスクを考慮しなければ
アドレス偽装して接続できるわけじゃないし
流れるデータ次第じゃね?
0350anonymous
垢版 |
2020/08/28(金) 13:11:17.56ID:???
認証するかしないかとIPsec(暗号化)するかしないかは別の話

無認証で他人から勝手にトンネリングされて通信されるのを防ぐなら
ipv6アドレスでフィルタリングするしかない

NGN網内での通信事業者(その中で働く悪意の有る人間含む)による
傍受を想定してIPsec(暗号化)するかしないかは考え方次第
用途に対してIPsec性能が問題にならなければIPsecしたら良いと思うが
0351anonymous@fusianasan
垢版 |
2020/08/28(金) 13:12:43.20ID:???
>>348
知識不足で何が危険なのか分かっていないように思える。
勉強できるまではやらない方が良いと思う。
0352anonymous
垢版 |
2020/08/28(金) 13:13:24.51ID:???
拠点間 ipip のつもりが、その ipv6 アドレスが他人に知れたとき、
認証がないので、第三者が繋ぎにいけてしまうじゃないですか。

いま私がやってるテスト環境だって
双方ともフレッツネクストの契約者は違う状態だし・・・
0354anonymous
垢版 |
2020/08/28(金) 13:17:24.30ID:???
>>350 さんの仰る内容が全てでした。

暗号化は要らないけど認証はしたい
そういうトンネルは RTX では掘れないですよね?

しっかし、世の中、ipv6 にフィルターかけてる人のほうが少ない気がして
めっちゃ恐ろしいと思うのですが・・・

ipv4 で NAT に甘えすぎてた弊害じゃないかと
0355anonymous
垢版 |
2020/08/28(金) 13:21:24.52ID:???
古今のご時勢では暗号化しない認証(平文認証)はありえないと思うので
認証する=暗号化したい=RTXではIPSec しかないという風に短絡してしまったことだけは謝罪いたします。

ipv6 アドレスは広大だから総当りは心配ない、みたいな方が沸いて
「ダメだこりゃ 」なんて吐き捨てるあたり滑稽すぎましたが。
0356anonymous
垢版 |
2020/08/28(金) 13:22:37.03ID:???
> 暗号化は要らないけど認証はしたい
> そういうトンネルは RTX では掘れないですよね?

認証が何を指すかにもよるけど
iPv6アドレスは固定で通信できる相手を制限したいなら
フィルタで書けばいいだけ

 ipv6 filter xxx pass [相手のipv6] * 4 * *

で相手の[相手のipv6]で制限してるなら
既に対策はできてるんじゃない?
0357anonymous@fusianasan
垢版 |
2020/08/28(金) 13:40:11.73ID:???
大昔の上司が、閉域網(広域イーサ)でも個人情報流すときはIPsec使えと言ってたの思い出した
0358anonymous@fusianasan
垢版 |
2020/08/28(金) 15:38:03.34ID:???
てか、トンネル掘りたいって話だろう
そもそもエンドポイント指定してるから設定外のアドレスがトンネル張る事すらできんだろ

>>357
端末手前でのリスクも考えるならSSLなりで経路すべて暗号化した方がいい
0359anonymous@fusianasan
垢版 |
2020/08/28(金) 15:42:46.43ID:???
>>358
最近はIPv4 over IPv6用のIPIPトンネル接続というのがあるからちゃんとわかってないとVPNしたいのかVNEに接続したいのかとっちらかる事があるぞ
0360anonymous@fusianasan
垢版 |
2020/08/28(金) 17:46:43.24ID:???
>>355
フィルタに掛からなかったら普通最後に全てrejectするように構成するよね…
自分が明示的に入れたpass設定が何を意味しているのかが分かっていないのがそもそも滑稽なんだけど。
0361anonymous@fusianasan
垢版 |
2020/08/28(金) 18:27:44.26ID:???
自称上級者が不適切な設定をしたルーターがゴロゴロ転がっているという事実
ネットワーク機器の設定は免許制にすべきだわ
0362anonymous@fusianasan
垢版 |
2020/08/28(金) 19:37:31.27ID:???
別に今に限った話でもないけどな。
昔からこの手の奴はいた。
0363anonymous@fusianasan
垢版 |
2020/08/28(金) 20:22:42.61ID:???
自称上級者というか、文面からするとアマチュアじゃなくてプロかもというところが恐ろしい。
0364anonymous@fusianasan
垢版 |
2020/08/28(金) 21:31:36.86ID:???
tunnel endpoint addressでトンスル掘れる相手先が指定されるからv6アドレスが知られても他人はトンスルを掘ることはできない。
ただしプロトコル4を他人にツンツンされるのがRTXに負荷がかかって嫌だからフィルターでRejectしているっていうことか?
0365anonymous@fusianasan
垢版 |
2020/08/28(金) 21:37:34.67ID:???
>>364
あのね、v6の場合はクライアントにグローバルIPが振られるのがほとんどから、
「特に」、インターネットからのINは基本すべてをRejectするのが普通なの。
0366anonymous@fusianasan
垢版 |
2020/08/28(金) 23:22:09.47ID:???
普通は最低限inはreject, outは動的フィルタを設定しているんじゃないか?
0369anonymous@fusianasan
垢版 |
2020/08/30(日) 03:17:14.65ID:FYCEOE6T
rtx1210高いなあ
みんな検証機何持ってる?
0370anonymous@fusianasan
垢版 |
2020/08/30(日) 18:17:47.38ID:???
>>369

高いと言っても新品7万円ぐらいで買えるからiPhoneより安かなぁ…
0371anonymous@fusianasan
垢版 |
2020/08/30(日) 18:39:17.74ID:???
そりゃiPhoneには7万以上払う価値があるからなぁ…w
0372anonymous@fusianasan
垢版 |
2020/08/30(日) 20:01:23.69ID:BmMXeO03
>>370
買ってくれえ😭
0373anonymous@fusianasan
垢版 |
2020/08/31(月) 20:15:52.95ID:???
RTX-1210でIPv4 over IPv6設定うまくいかないなあって思ってたらファームが古かった
ファーム上げようとしたらパッチ当てろと怒られた(´・ω・`)
0374anonymous@fusianasan
垢版 |
2020/08/31(月) 21:20:08.05ID:???
文鎮になるバグの対応ファーム入れてなかったのか・・・
0375anonymous@fusianasan
垢版 |
2020/08/31(月) 23:29:11.06ID:???
文鎮になる前に怒ってくれる仕組みなんてあったの?
0376anonymous
垢版 |
2020/09/01(火) 08:36:25.20ID:???
後でサーバー側で対応したとか
0377anonymous
垢版 |
2020/09/05(土) 00:11:18.01ID:???
とっくにファームウェア側で対処済と思ってたらほんとに起動しなくなってワラタ
なにも変わって無いよ

MicroSDに入れるパッチみたいなのあったからそれで復旧できるもんだと勘違いしてたよ(笑)

何度も起動繰り返してたら終わり。ヤマハに連絡して無償交換対応
対象製番S4H071236〜S4H086240

https://network.yamaha.com/support/rtx1210_boot
0379anonymous@fusianasan
垢版 |
2020/09/05(土) 21:40:39.49ID:???
>>378
3年間まともにリリースを読んでいなかったのが悪いと思う。
0380377
垢版 |
2020/09/13(日) 01:05:10.66ID:???
>>379
当時話題だったから知ってたけど、自分の入れた機種は対象無いってのを確認したぐらいですっかり忘れてた

自分では扱ってないが無線もL3SWもいい話聞かないしなあ
0381anonymous@fusianasan
垢版 |
2020/09/13(日) 21:44:11.24ID:AMjSSotG
そんな致命的なバグ残してリリースする方がやばいやろ
0382anonymous@fusianasan
垢版 |
2020/09/13(日) 21:56:14.00ID:???
L3SWまじでヤバい
素直にシスコかアライド買っとけ
0383anonymous@fusianasan
垢版 |
2020/09/14(月) 07:42:24.06ID:???
ポート分割やタグVLANに設定したインターフェイスはDHCPサーバー機能は使えないのでしょうか?
どうやってもIPアドレスがフラれない。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況