トップページ通信技術
1002コメント318KB
YAMAHA業務向けルーター運用構築スレッドPart23
レス数が1000を超えています。これ以上書き込みはできません。
0001administrator
垢版 |
2020/06/02(火) 13:49:38.63ID:7hUkCbkS
【お約束】
ここはYAMAHAルーターなどで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 26
http://mevius.5ch.net/test/read.cgi/hard/1544435522/

【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart17
https://hayabusa6.5ch.net/test/read.cgi/network/1450925974/
YAMAHA業務向けルーター運用構築スレッドPart18
https://hayabusa6.5ch.net/test/read.cgi/network/1464191922/
YAMAHA業務向けルーター運用構築スレッドPart19
https://mao.5ch.net/test/read.cgi/network/1485790427/
YAMAHA業務向けルーター運用構築スレッドPart20
https://mao.5ch.net/test/read.cgi/network/1501976932/
YAMAHA業務向けルーター運用構築スレッドPart21
http://mao.5ch.net/test/read.cgi/network/1527602451/
YAMAHA業務向けルーター運用構築スレッドPart22
https://mao.5ch.net/test/read.cgi/network/1558571559/
0900anonymous@fusianasan
垢版 |
2020/12/17(木) 14:15:13.45ID:???
ヤマハがISDN部品無駄遣いしただけなのかもなw

ISDN不要な客にまで1210売り続けた
0902anonymous@fusianasan
垢版 |
2020/12/17(木) 14:37:34.39ID:???
たしかに、この発表は突然感がある。
RTX1210を作れなくなったから、廉価版のRTX1220を出したというなら納得できる。
しかし、性能ダウンしているのにもかかわらず、1220という型番が納得できない。
0903anonymous
垢版 |
2020/12/17(木) 14:50:38.54ID:???
ISDN削ったなら、SFP+くらい付けてほしかった・・・
0904anonymous@fusianasan
垢版 |
2020/12/17(木) 14:57:44.33ID:???
ISDN不要で設定コピペでリプレイスできるから、普通に需要あるだろてか喜んでいる奴ら多数のハズw
FGAとかでしか使われていなければ性能なんて問題無しだしね
0907anonymous@fusianasan
垢版 |
2020/12/17(木) 16:06:08.16ID:???
>>906
アーキテクチャ違うんだから載せ換えでは済まないでしょ?
0908anonymous@fusianasan
垢版 |
2020/12/17(木) 19:03:19.55ID:???
自作パソコンとかが異なるメーカーのCPUやマザーを交換してもそのままプログラムが動作するから
そういう認識なんじゃね
0910anonymous@fusianasan
垢版 |
2020/12/18(金) 12:34:25.27ID:???
>>909
RTX1220の発表で、転売屋のはびこりを止めることはできると思う。
0911anonymous@fusianasan
垢版 |
2020/12/18(金) 15:48:23.88ID:???
同時発表すればよかったのにな
どうせ性能はかわらんのだし
在庫処分頑張る必要もなかっただろうに
0912anonymous@fsiansana
垢版 |
2020/12/18(金) 17:00:44.02ID:???
S/T省いて空いた部分に小型ONU用スロット付けるつもりだったのが出来なくなったとかかねぇ
0914anonymous@fusianasan
垢版 |
2020/12/18(金) 21:08:56.48ID:???
後継機ではない事がはっきりして安心した
0915anonymous@fusianasan
垢版 |
2020/12/18(金) 22:16:42.61ID:d1ydQupz
性能同じで6年前とほとんど同じ価格とかぼったくりだろ。
0916anonymous@fusianasan
垢版 |
2020/12/18(金) 22:31:38.32ID:???
部品代考えればボロ儲けだよなあ
サポートにもほとんど金かかってないし
それでも買う奴がいるから仕方ない
0917anonymous@fusianasan
垢版 |
2020/12/18(金) 22:47:24.94ID:???
部品代上がってるとかはないの?

まぁ、中身はスカスカだけど…
0918anonymous@fusianasan
垢版 |
2020/12/19(土) 04:08:29.62ID:???
ハードウェアのスペックだけみたら
他社の方が性能は上だしなぁ
0919anonymous@fusianasan
垢版 |
2020/12/20(日) 00:01:24.76ID:???
だからISDNチップが無くなってきたからだって

つか、チップ無し以外はそのままってのが逆に安心感あるわw
RTX1210も出始めは酷かったし
0920anonymous@fusianasan
垢版 |
2020/12/20(日) 07:19:37.70ID:sHBcSEH2
なんというか名前はRTX1211とかRTX1210Lとかがしっくり来るな。

ともあれ本物の後継品RTX1300はよ。
0921anonymous@fusianasan
垢版 |
2020/12/20(日) 13:56:31.81ID:nEO2zfJ8
無理して新製品出しても納めてみたいか?
0922anonymous@fusianasan
垢版 |
2020/12/20(日) 14:31:54.03ID:XEW9BkV0
6年経ってるからねぇ。。。新プラットフォームで安定するまでの時間もあるし、そろそろ出るかなーと思いきや拍子抜けって感じ?
0923anonymous@fusianasan
垢版 |
2020/12/20(日) 16:27:50.44ID:???
リースアップで同じ箱持ってくの?嫌だね
0924anonymous@fusianasan
垢版 |
2020/12/20(日) 23:49:18.60ID:???
>>904
それ。fortigateなんてリプレースの時configがまるまる使えないから最悪。
0925anonymous@fusianasan
垢版 |
2020/12/21(月) 11:24:58.37ID:???
モバイル通信利用してV6アドレス取得できる?
0926anonymous@fusianasan
垢版 |
2020/12/22(火) 12:19:40.50ID:LLAkGtmO
CPU負荷が高い時の切り分けがしたい Ciscoみたいにプロセスのリスト化(show proc cpu sorted)出来ないんかな
問題がわからなくて困ってる
0927anonymous@fusianasan
垢版 |
2020/12/22(火) 12:43:15.27ID:???
NVR510で複数台の社内機器から外部と通信する場合
ポート開放はどうやったらいいでしょう?

レコーダーとかだと192.168.1.200 をudp で 65001を開ける
静的マスカレードなら知っていますが、
それだと3機器で3ポート開けなくてはなりません

192.168.1.200から204までの5台を同じ1ポートで解放する場合は
どうやるのでしょう?
0929anonymous@fusianasan
垢版 |
2020/12/22(火) 13:17:28.48ID:???
DHCPサーバー機能を間違えてオンにした何らかのネットワークデバイスが鍵のかかったボックスの中にあったとして、
それが勝手なアドレスを通知し混乱を来した場合、
そのデバイスの動きを遠隔から止めたり、妨害したりできるでしょうか。
なお、そのネットワークデバイスは遠隔操作できません。ケーブルも電源も触れないとします。

本当のDHCPサーバー-【-[hub]----偽のDHCPサーバー】
0930anonymous@fsiansana
垢版 |
2020/12/22(火) 13:45:37.92ID:???
>>929
そのデバイスを管理してる人にDHCPサーバ無効化の要請は出来ないの?
0931anonymous@fusianasan
垢版 |
2020/12/22(火) 14:33:38.25ID:???
対象機器にパケット飽和攻撃等をして落とすw
0934anonymous@fusianasan
垢版 |
2020/12/22(火) 18:00:29.03ID:???
>>929
昔のSparkだと、同じIPアドレスを振ったマシンをネットに繋ぐと、先にあったマシンはカーネルパニックを起こすから、それを利用してシャットダウンさせるという技があったな。
0937anonymous@fusianasan
垢版 |
2020/12/23(水) 01:36:00.67ID:???
>>929
あきらめて、緊急で現地におもむき対処してきました。

設置された無線のアクセスポイントのケーブルのつなぎ間違いです。
WANポートにささなければならないのに、
LANポートにさすものだから、DHCPが応答してそういう状況に陥ったというわけです。

なお、その無線アクセスポイント、セキュリティーを破られた場合に備えて、
ローカルネットへのアクセス禁止、本体へのアクセス禁止の設定がされていたので、
どうにもならなかったわけです。

そうでもなければ、ローカルネットを担当しているRTXのセカンダリアドレスで、アクセスポイントのLANアドレスと通信できるようにして、
RTX内蔵のsshかtelnetでもつかって、poweroffコマンドを叩き込んでやろうと思っていたのですが。

本気で、アクセスポイントでパケットを投げ込んで黙らせる方法はないかと考えたくらいです。
0939anonymous@fusianasan
垢版 |
2020/12/23(水) 06:14:31.00ID:???
単なるスイッチングハブを選定しているのがそもそもの問題だよね。
設置場所と面倒を見る人が離れているならなおさら。
0941anonymous@fusianasan
垢版 |
2020/12/23(水) 10:14:30.42ID:???
>>937
> あきらめて、緊急で現地におもむき対処してきました。

そんなのテレビ電話で済ませればいい話なのに
現地の人をテレビ電話で10分ぐらい使えば済む話でしょうに
0943anonymous@fusianasan
垢版 |
2020/12/23(水) 10:32:43.10ID:???
>>942
ありえない
火事になったらどうするんだよ
鉄のBOXだったとしてもよ
0945anonymous@fusianasan
垢版 |
2020/12/23(水) 12:05:32.81ID:???
直近で無線ルーターをを設置してLANポートにつないだ人間がいるって事だろ

>>929の段階ではどれがDHCPサーバーになってるかわからんかったんか?
にしても質問の仕方が悪い
0946anonymous@fusianasan
垢版 |
2020/12/23(水) 12:32:15.52ID:???
>>929を書く段階の前に既にあきらめて現地で対処済みだったんですよ。

>>939
ヤマハのスイッチとかですか?
0948anonymous@fusianasan
垢版 |
2020/12/23(水) 13:15:43.15ID:???
>>941
そういうところはLANケーブルと電話線の区別もできない人しかいないから…
LANケーブルってどんなケーブル?から説明しないといかんかったりする
0949anonymous@fusianasan
垢版 |
2020/12/23(水) 13:29:12.62ID:???
>>946
>>>929を書く段階の前に既にあきらめて現地で対処済みだったんですよ

>937 anonymous@fusianasan sage 2020/12/23(水) 01:36:00.67 ID:???
>>>929
>あきらめて、緊急で現地におもむき対処してきました。


意味わからんぞw

DHCPスヌーピングとはまでいかなくても
遠隔で特定ポート遮断できるHUBぐらいはつかっとけ

それに
セキュリティとはいえ、遠隔設定できるように特定の端末は通すようにした方が無難だろ
0953anonymous@fusianasan
垢版 |
2020/12/23(水) 15:23:04.87ID:???
このスレは揚げ足とりたい人間が待ち構える巣窟であーる
0954anonymous@fusianasan
垢版 |
2020/12/23(水) 15:46:43.74ID:???
>>948
そんなのテレビ電話なので
「もうちょい右・・・あ、行き過ぎ・・あ、その上のやつ」
とかやればいいでしょうが
一つの機器の接続を変えるだけでしょ?
ワイヤーラッパーでCPU作らせるわけじゃないんだから

それぐらい十代の女子とかにもやらせるけど問題無い
パソコンが壊れたときもテレビ電話で診断してグラフィックボードの不良だったので交換させたよ
安いパソコンだったのでね
0956hage
垢版 |
2020/12/25(金) 14:56:25.39ID:???
NTT西の網内ipv6で ipv4 over ipv6 やってます。

知らぬ間に切れたり繋がったりしてるのですが
ping 通し続けないとどっかで自動切断されたりとかありますか。

ipv4 over ipv6 が切れている間もインターネットは通常どおり使えてます。
(トンネル間だけが疎通しない)
0957anonymous
垢版 |
2020/12/25(金) 15:42:06.40ID:???
トンネルの設定のせいでは?
知らぬ間って、ログ見て切れた時間帯、切れている時間とか確認してる?
ログ見て何らかの規則性の有無とかない?

configとLog見直すか、解らないなら然るべきシステムインテグレータに外注したほうがいいのでは
0958hage
垢版 |
2020/12/25(金) 15:52:07.66ID:???
トンネル設定は

tunnel encapsulation ipip
tunnel endpoint [対向IPV6]
ip tunnel mtu 1280
ip tunnel tcp mss limit auto

これのほかに何がいるんですか?
RTX1200です。
0959anonymous
垢版 |
2020/12/25(金) 15:56:21.89ID:???
IPsecトンネルのipsec ike keepalive あたりじゃないかとエスパーしてみる
ヤマハの設定例でよく出てる
ipsec ike keepalive use 1 on heartbeat 10 6
とか
0960anonymous
垢版 |
2020/12/25(金) 15:57:28.69ID:???
ああ、IPIPトンネルか
959は無視してくれ
0961hage
垢版 |
2020/12/25(金) 16:11:03.43ID:???
たったいま、切断状態が起きました。
ログを見ると当該時間の付近で

reject ・・・UDP fe80::・・・・ > ff02::c:1900
reject ・・・UDP fe80::・・・・ > ff02::1:2.547

が記録されてました。

ipv6 のインターフォースに対しては
プロトコル4 と ICMP 以外、全て蹴ってますが
他に通しておかないといけないものがあるのでしょうか。
0962hage
垢版 |
2020/12/25(金) 16:12:08.71ID:???
ここに書いてる最中に勝手に復旧しました。
フィルターは変更してないです。

たぶん、また切断すると思われ・・・
0965hage
垢版 |
2020/12/25(金) 17:00:24.51ID:???
>>964
ping を含む色々です。

ipv6 のインターフェースに対して

入力
ipv6 filter ** pass-log fe80::/10 * udp * 546

出力
ipv6 filter ** pass-log * ff02::1:2 udp * 547

を追加したら安定したかもしれません。
0967anonymous@fusianasan
垢版 |
2020/12/26(土) 12:49:18.95ID:???
>>965
色々 ってどこからどこへの?配下の端末から配下の端末か?
そのときルーター間は通ってるの?(トンネルとトンネル以外とそれぞれ)
0968anonymous@fusianasan
垢版 |
2020/12/26(土) 19:50:19.70ID:???
>>966

12年前フレッツグループ組むときはRTX1100とRT58iでやっていたな〜
0969anonymous@fusianasan
垢版 |
2020/12/26(土) 19:56:43.19ID:???
グループアクセスは閉域だからipipで良いかもしれんけど
ただの地域IP網にそのままipipはアカンやろ
まともな会社なら。
0970anonymous@fusianasan
垢版 |
2020/12/26(土) 20:39:13.52ID:???
グループアクセスがOKで、フレッツ網内で完結するipipがダメなその心は?
0971anonymous@fusianasan
垢版 |
2020/12/26(土) 22:01:59.51ID:???
同じグループIDに紐付けないといけないって、NTTの営業でも知らない人いるんだよね
0972anonymous@fusianasan
垢版 |
2020/12/26(土) 23:57:46.34ID:???
おいおいマジかよ

グループアクセスやVPNワイドは隔離された閉域VPN網だが
v6のフレッツ網は他社の利用者みんな繋がってる

v6はアドレス空間が広いから大丈夫とか勘違いしてるアホとかいるらしいな
0974anonymous@fusianasan
垢版 |
2020/12/27(日) 00:16:55.97ID:???
実は無線で実現されているから、傍受される可能性がある
とか
実は見ず知らずの人の通信が実はONUよりもユーザー側に流れてくる仕様

とかなら、まあその主張はわかるんだけどね。
0975anonymous@fusianasan
垢版 |
2020/12/27(日) 00:53:23.69ID:???
>>972
そのリスクならフィルターで回避できるし
IPIPだから危険というよりは暗号化しても同じリスク

フレッツ網でアドレス偽装してIPIPトンネル横取りできるならリスクはあるだろね

IPIPだから危険という理屈であればスヌーピングされるリスクだろうけど
NTTビルよりも物理セキュリティ低い会社なら、その会社の内部の穴探した方が手っ取り早いかと
0976anonymous@fusianasan
垢版 |
2020/12/27(日) 00:59:02.32ID:???
そもそもその危惧が本当なら、ひかり電話は傍受し放題ということに他ならないよね…
特にv6で繋がっている場合なんかは。
0977anonymous@fusianasan
垢版 |
2020/12/27(日) 01:52:38.80ID:???
設定ミスで関係ない第三者に暗号化されてない内部情報を含んだIPIPを送りつけてしまう。という不安なら在るかなと思った。まぁ中身がUDPでないとそんなものは再構成できないと思うが。
0979anonymous@fusianasan
垢版 |
2020/12/27(日) 14:04:05.04ID:???
相変わらずのレベルの低さだなw
所詮ヤマハルーターのユーザー層なんてこんなもんかwww
0980anonymous
垢版 |
2020/12/27(日) 16:05:39.69ID:???
ipip トンネルの endpoint のアドレスを書き間違えなければ滅多なこと起きないと思うけど・・・
それとも、ONUの向こう側に侵入してパケキャプできるんかぃ
0982anonymous@fusianasan
垢版 |
2020/12/27(日) 17:32:47.12ID:???
>>977
相手もIPIPで接続してきてるの気付いて設定してトンネルセッション確立しないと
データ送り付けたりはしないと思うが
0983anonymous@fusianasan
垢版 |
2020/12/27(日) 19:19:27.84ID:???
セッションの確立はそもそも無いが、TCPでのやり取りならハンドシェイクが終わらないと流れていないのと等価だから、そんなに気にすることはないと思うが。
0984anonymous@fusianasan
垢版 |
2020/12/27(日) 21:12:28.72ID:XZL9H6WB
>>924
リプレースどころか最近SSLVPNがらみで客が一気にバージョンアップして死ぬ案件増えてて最悪
設計者バカだろ
0985anonymous@fusianasan
垢版 |
2020/12/27(日) 21:15:37.45ID:???
FGA/FVWはいまのところガラパゴス技術で護られたプライベート空間だしLANっぽく使えるんだしいいと思うぞ
網内IPv6のほうが怖い怖い・・・
0986anonymous@fusianasan
垢版 |
2020/12/27(日) 21:46:03.15ID:???
NTTビルに出入り出来るやつが悪させんかぎりスニファ出来んだろ
0987anonymous@fusianasan
垢版 |
2020/12/27(日) 22:06:39.09ID:???
>>984
アップグレード順番シカトしてやったんちゃうの
お目当てのversion行くまで数回掛かる
0989anonymous@fusianasan
垢版 |
2020/12/27(日) 22:49:45.29ID:???
>>987
最近のならば推奨Versionの順番で上げてくれるようになったな
0990anonymous@fusianasan
垢版 |
2020/12/27(日) 23:13:45.52ID:???
お目当てのversion img用意して
一発ドスンでしょ。
そりゃconfig壊れる
0991anonymous@fusianasan
垢版 |
2020/12/28(月) 04:46:32.52ID:???
>>984

それは客がバージョンアップの要件理解してないからや…

そもそも設定内容がだいぶ複雑だからワイやったら1から作り直して導入するがなぁ。
0992anonymous@fusianasan
垢版 |
2020/12/28(月) 22:32:38.97ID:???
FGA/FVWは払い出されるIPアドレスに他者からの到達性が無い。
IPv6だと(網内折り返しのみだとしても)払い出されるアドレスは他者から到達性がある。

IPIPの利用が妥当か否かって話すときって普通はキャリアすら信用せずに暗号化するかどうかの話だと思ってるし、FGA/FVWでIPIPで良かった人はIPv6でもIPIPでいいと思いましたよ。
0994anonymous@fusianasan
垢版 |
2020/12/28(月) 23:48:42.84ID:???
関係法規や信用するしないは置いといてNGNの中継点でNTTは見ようと思えば見れるんだから
見られている物として構築するのが筋だと思うけどね
何か有ってから泣くのは自分だし
パブリックコンテンツの配送等で余計なオーバーヘッドは無しに少しでも帯域稼ぎたい
そんな要件で限定的にIPIPを使うとかなら有りだと思うわ
最初から性善説に基づいてIPIPありきなんて設計はしないな
0996anonymous@fusianasan
垢版 |
2020/12/29(火) 06:20:47.54ID:???
>>994
その理屈だと、ビジネスイーサとかでも暗号化推奨ということか。
0997anonymous@fusianasan
垢版 |
2020/12/29(火) 06:55:46.53ID:???
最近の外注のレベルの低さはここ見てると良く分かるな
平気でipip使う業者になんか仕事やらねーよ
0998anonymous@fusianasan
垢版 |
2020/12/29(火) 07:38:34.00ID:???
ipipがファストパス効かなかった時期があって、そのときは暗号化不要な回線でもipsec使ってた
今でもipipよりipsecのほうが速そうな印象が頭に残ってるから、何も考えずにipsecにしてたりする
1000anonymous@fusianasan
垢版 |
2020/12/29(火) 08:33:01.12ID:5fsJaODi
>>997
最近?じゃないな
ipipはFGA時代にRT57iでやってた業者に多いイメージ
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況