NEC UNIVERGE IX2000/IX3000 運用構築 12
Ver 10.9でもBGP4+と4バイトASは未対応でした。 >>3
でもBGPのIPv6対応はいずれやらざるを得ない
それまでIXが存続してるのか知らんけどw BGP4+と4バイトASに対応してくれたらIXを買うんだけどなー。IXのライバル他社はどうなってるんだろう? ONUから接続
2105最新ファームにてPPPoEIPv4接続のみ使用
2105のURLフィルタに
googleとyoutubeを指定しているけどすり抜けてくる
他のURLにはURLフィルタが機能している
フィルタすり抜けてくるやつは2105ではブロック不可能? >>8
そもそも、IXルーターのアクセスリストの送信先FQDN指定は、動作保証外との仕様要件になっていたかと思いますが。
FQDN指定をする場合には、Netmeister経由のアウトブレイク切替えを推奨していたかと思いますので、
そちらの仕様にて、ルートマップを切った方が良いかと思いますが。 公式サイトから誰でもファームダウンロードで来るようなってる? >>0008
FQDNのドメインリストの拒否、許可ですが、アクセスリストの方とポリシールーティングでの制御ではなく、
IXルーターの元々の仕様の内部URLフィルタリングにて拒否設定をするかたちが標準仕様だったかと思いますので、
内部URLフィルタと、URLフィルタ対象外リストの対象外の端末条件の設定になるかと思います。
特別、変わった話ではなく、HTTPとHTTPS、HTTPSの暗号化サイトのSSLインスペクションフィルタリングは、
通常のアクセスリストのみでは、制御出来ないかと思います。
他社ルーターも同様かと思いますが。 アクセスリストのドメイン名指定は正常に動作しません。
装置が再起動する恐れがあるため、使用しないでください。
って、ファームのダウンロードページに書いてるけど? >>0014
ポイントはそこですね。
→ 動作保証外
代わりに、内部URLフィルタリングとURLアクセスリストにて、対応するかたちになります。
一般のアクセスリストでは対象外ということですね。 端末ごとに内部URLフィルタリングを切り替えるにはどうするの?
拒否端末の設定は知ってます >>0016
コマンドリファレンスに、「URLフィルタ対象外リスト」の条件が掲載されているかと思いますが。
url-filter ignore ip access-list (アクセスリスト名)
アクセスリストは、permitにて、アクセス許可するソースIPの登録をすると良いのでは? 何を勘違いしているのか知らないけど
勘違いした設定の前提で話を進められても知らんがな
URLフィルタはWeb-GUIのURLフィルタリングから設定しているし
その上でgoogleとyoutubeがすり抜けてくる
設定できる機種を持っているならすぐに試せるのだから
机上の空論を語る前に試してみればいいんじゃないですかね…
わざわざ条件と具体的な名前まで挙げたのに情報の出し甲斐がないわ >>0019
それは、申し訳御座いません。
私の環境では、HTTPSのサイト拒否もされますが、特別URLフィルターの機能変更は、ファームバージョンでは確認は出来ませんが、ハードウェアの機能とOSに依存する問題しか無いかと思います。
別の方法を模索されては如何でしょうか?
DNSフィルタリングをしている外部ソースとか。
ルーターのdnsサーバーの設定変更が必要かと思いますが。 >>0017
その設定は知っています
やりたいことは端末ごとに内部URLフィルタリングの設定を振り分けたいのです
アクセスリストのドメイン名指定が機能すれば解決するのですが、出来ないようなので目的が達成できません ドメイン名指定が働かない対象のアクセスって、名前解決がIXのプロキシDNS機能を経由して行われてることは確認してる? IX2215 ってまだ販売しているのかな?
もししているのならIX2215の中古を導入してもまだ数年はfirmwareのバージョンアップが見込めるのだろうか?
教えて偉い人 あれ?firmwareのダウンロード、id password 入力しないでも出来るようになっていますよね?
いつから出来るようになったんだろう。 >>0023
ご利用のルーターですが、IX2105のファーム更改停止のモデルですので、
IX2215などの機種にて、最新ファームウェアなどにて、URLフィルタリングを確認してみるぐらいかと思いますが。 ヤフオクで珍しくスタンドが出品されてる
地味に欲しいけど同じことを考えてる人が既に複数 IX2215 を縦置きするのに使えるコーナンやアマゾン、アリエク他で購入できるパーツがありましたらご教示下さい。
ちなみに純正https://market.nw-meister.jp/item/BI000005.htmlはまだ購入できるのでしょうか?こちらもご教示いただけると幸いです。 何故自分でリンク張っておいて買えないと思うんだろう? 公式はIX2106のスタンド売ってないのか
31はあるのに何で? スチールラックに百均の25ミリパーツを組み合わせて側面に縦置きしてるよ 後から出た2207が2215より先に終息・アップデート終了になるとはなあ。
(2215:2012/6, 2207:2014/9)
正規販売も2023/3末で終了していたとは。 IX2215は唯一のBRI搭載モデルだから残したんだろうね
エンタプライズではまだ需要がそこそこあるのかな ISDNディジタル通信モードは今月でサ終なんだけどな 帯域保証で遅延が小さいISDNは貴重だった
IPで代替するとリスクあるよなあ 2215の初めの頃に売られた奴は電池交換のシーズンだぞ
2台程遭遇したわ IX2215 の交換電池
M4T28-BR12SH1
をアリエクで買ってみようと思います。
送料込みで450円位。
もし、購入されたことある方いらっしゃいましたら
うまく使えたとかや購入されたお店の情報を頂けないでしょうか? 電池切れるとconfig飛ぶんだっけ?
起動時のPOSTでNVRAMエラー出てたことあったけど、clear で alarm 消したらそれ以降出なくなった 運用中なら停電しない限り問題ない。
心配なら分解して電池電圧を測ると良い。
2.8Vが規定値だそうだ。
電池電圧低下してると停電でconfig消えて停電解消時に復旧しない。 2105から2106に変えてみるとconfigはほぼ流用できた。
ただ、不思議なことにlan配線は同じに出来なかった。
geの1:1に試験的に繋いでいたルータでループが生じたのか通信出来なくなり、そのケーブルを抜いたら普通に動いた。
2105では同じ構成で全く問題なかったのに、不思議。 2105から2106に変えてみるとconfigはほぼ流用できた。
ただ、不思議なことにlan配線は同じに出来なかった。
geの1:1に試験的に繋いでいたルータでループが生じたのか通信出来なくなり、そのケーブルを抜いたら普通に動いた。
2105では同じ構成で全く問題なかったのに、不思議。 IX2215 から IX2235 にリプレースするとどんな良いことがあるのかイマイチ分からない。 >>50
ファームウエアのバージョン違いが原因かな?
>>51
分からないなら必要ない >>51
一応cpuメモリパワーアップ
体感できるかは知らん 識者のニキ達教えておくれ
さくらのVPCルーターとVPN接続出来るかな?
AWSとかグーグルとのVPC設定例はあっても日本のサービスとの情報少なすぐる >>54
見出しに「動作良好」と書いておきながら、本文では「不具合発生しても保証は出来かねますのであくまでもジャンク品として返品交換はご遠慮ください」だって 電源ケーブル抜け留めのベルトを根元からぶった切ってあるのもいやだな ↑それら込みで安かろう悪かろうかと
企業からの撤去作業で初期化してる時点までは動作してたんだろ?
ならokって人なら買うでしょ 1台分の実勢価格以下で2台買えたらお得感あると思うよ >>60
アラート点灯もしてないし初期化作業できてるなら問題無いだろうよ まあジャンク価格で出してるし、ジャンクの説明もあるし、何があっても文句は言えない
タイトルの「動作良好」は突っ込まれそうだから俺なら書かないけどな >>61
写真は使いまわしだぞこれ。
実際に送られて来るブツの写真ではない。
動作良好と断言してるくせに、当方では詳細は分かりかねます、と逃げ口上を書いてる出品者をどんだけ信じるかは個人の自由。 以前のix2215祭りと同じ業者だろ?
なら大丈夫 つーか、以前の祭りで買った奴がこのスレでも何人も居るわな 以前の祭りで(確か)3080円で買った。2台共元気よく動いている。
送料が1600円くらいかかったと記憶している。 今回の祭り?の初動で4千円台で買った奴は行動が早くラッキーだったな
現時点でも通用する性能のフルスペックルータでファームも手に入る
普通に考えれば…1台5千円でも十分安い
>>28が予言した通りの展開になりそうだ ここではタブーかもしれないけど、RTX1210 も早くこの値段に落ちてこないかなぁー
一度使ってみたいのである。w >>70
ヤマハのは制限なくファーム入手可能・設定資料の充実などから
発売年数の割には中古価格が安定してる
NECの方針転換でファーム入手に制限がなくなったから
RTXの値下がりより、IXの値上がりが始まるかもね ファーム入手フリーになった情報はどのくらいで広がるのだろう…?
今後の値上がりもそれに掛かってるかと 以前だって手順を踏めばファームウエア入手できてたのにな
世間は情弱が多いのか、それとも無精者が多いのか… ポチったIX2105がVer8で古すぎだった。
それでconfig通らんかったから俺はちゃんと書類書いたぞ。 書類は郵送する訳でもないし、審査的なのも無いから、そこまで面倒でも無いと思うんだけどね 終わった話をしても意味が無い
申請済みにしかダウンロードさせない仕組みにまた戻るなら別だが ix2106 の中古が IX2215 より高いのがよくわからん。 オクの場合は売り方と流通数かと
2106も2台セット2980円で大量に集中的にバラ撒いたら・・・
あっと言う間に相場は下がる
つーか、2215は性能と相場が合ってないわな
高性能なのが安く手に入ったからイイけどさ 知らんけど他の話題無いから中古品話になってんじゃね? ISAKMP Configuration Methodには対応していないのでしょうか?
IKEv2のクライアント側でIPアドレス等を設定できない場合に設定情報を伝えるために必要なようなのですが
マニュアル内を探してもそれらしい記述を見つけられませんでした >>80
オクの買い手はほぼ個人だろ
狭い家では小さい製品が好まれるという傾向もありそう 今更だけど、ウチではFQDNのフィルタリングはjuniperでやってる。
fortigateでFQDNのIPアドレスを監視してると頻繁に変わるから、hostsファイル代わりのFQDN指定機能とか無意味かと。 ixとvpn接続できるwindowsのアプリ何かないかい?
SoftEther はあんま使いたくない 弊社も標準機能のL2TP/IPsec使っている。
いちいちソフトをインストールしなくていいから便利。
小規模なら十分。 回線変更でv6プラスからipv6オプションになりました。
設定はそのままでいけるかと思っていたんですが、ネットには繋がりはするものの、CPU使用率が90%以上が続き、
ネットマイスターから警告がきます。
再起動はしましたが改善されず。
スーパーリセットして初期設定からやり直した方が良いでしょうか? 機種はix2215 ファームは10.8→10.9に変更しましたが、改善しませんでした tunnel mode map-e xxxx は? interface Tunnel0.0
tunnel mode map-e
ip address map-e
ip tcp adjust-mss auto
ip napt enable
ip napt translation max-entries 250000
no shutdown
こんな感じです。 BIGLOBEのうちはこうだね
interface Tunnel0.0
tunnel mode v6pv
ip address v6pv lan GigaEthernet1.0 IPv6の「国内標準プロビジョニング方式 (HB46PP)」にIXも対応するようだが、やっぱり2207は対象外なのであった。2215は対応するようだ。
そのうち 10.9 に機能が入るって事かな (もう入ってる?) 2207も含め、10.8以降で対応してるようだけど あっそうなの
ならば単に現行商品ではないから列挙されてないだけかな IX2105でGE0とGE1の動作の違いある?
WAN側の分岐が必要なんで普通と逆にGE1をWANにしたい
コンフィグでGigaEthernet0.0と1.0を入れ替えれば問題なく使えるのかな? >>100の構成ではLAN側はGE0の1ポートしかないから帯域の問題はないでしょ みんなありがとう、やってみる
上流がフレッツギガラインなんで実効速度はどうせ大して出ない
影響はなさそう すみません。ご教示下さい。
IX2215 はジャンボフレームに対応しているでしょうか?
調べてもよく分からなかったもので。。。。 >>105
何をしたいのか、その為に何を確認したいのか、を聞くようにするのがいいと思ふ IX3110のこのL47にあるチップコンデンサのような部品の詳細が分かる方いますか
ケース外して電源入れたら2台とも燃えてしまって…
https://i.imgur.com/zQCdtVm.jpg
https://i.imgur.com/spHIJVa.jpg >>111
ありがとうございます
画像だと見辛いですが電源ユニット側から見て6█8の印刷が見えるのでTDKのNLCV32T-6R8M-EFっぽいですね IX2215のWeb設定からL2TPの設定をしたのですがVPN接続できません
WAN1(GE0)がIPv4 over IPv6回線、WAN2(GE1)がPPPoE接続の回線にしてありクライアント側ではサーバーアドレス2系統どちらで設定しても接続できない状態です
デフォルトでGE0が使われる&L2TP用のポートを使えないのが原因と予想してるのですが認識あっていますか
GE1を使うようにする設定コマンドをご教示いただけませんか デフォルトゲートウェイをGE1にして、LAN内から外部へのパケットをポリシールーティングにしてみるとか?
L2TPじゃなくてIPsecだけど、VPNのルートを指定することができなくてそうした ip local policy route-mapでルートマップを指定するのでは駄目なんだっけ? 既にいろいろ設定してしまってるのでデフォルトゲートウェイを変えるのは避けたく、こんな感じに設定してみたけど駄目でした……
ip local policy route-map pbr_vpn
ip access-list vpn permit udp src any sport any dest any dport eq 500
ip access-list vpn permit udp src any sport any dest any dport eq 4500
ip access-list vpn permit 50 src any dest any
route-map pbr_vpn permit 10
match ip address access-list vpn
set interface GigaEthernet1.1 普通に自宅で使うようなので、後からやりたいことは増えてくるものじゃないですかねぇ 自宅で使うなら全部スッキリやり直せばいいじゃん
グダグダ言ってる時間でできるでしょ 基本性能はそれほど差が無さそうに思うのですが
IX2215 と RTX1210(1220) を比較して片方しか出来ないことってあるのでしょうか?
特に無く、インターネット上などの情報はRTX1210の方がありそうなの位がアドバンテージなのなら
マニュアルも公開されているし、ファームウェアのアップデートもオープンになったし
お安い IX2215 で良いのでは?と考えています。間違ってますか?
ご教示下さい。 間違ってないよ
どうせ大した設定もしないんだから、できることはどっちつかっても同じ IX2215
VRF-Lite仮想ルータ機能
IPSEC 対地128
napt 最大250,000セッション
オプションでUTM可
コンソールケーブル付き(ゼロコンフィグモデルはLANケーブル)
RTX
LANマップ機能
Luaスクリプト機能 IXのがショートパケットに強いってのが昔はあったけど今のRTXだとどうなんだろうね
あとはIXは国内標準プロビジョニング(HB46PP)対応とかあるけど、必要なやつは少なそう
まあRTXならLuaで頑張れそうな気もするが 国内標準とか言いながら最後に出てきたからそんな物なくても大抵のルーターは各社の個別設定に対応済でなくても困らんってのがね… 価格コムにある
UNIVERGE IX2215 BI000054
の末尾にBIなんちゃら付きと無しで何が違うの? そういえばどの機種もいつの間にか品名コードが
BE******からBI******
に変わってたんだね
工場変えたとき?部品替えたとき? ファンレスじゃないようだ。静かだと良いな。
年末くらいには10万円代前半になると良いな。
とりあえずの願望w 仕様見てると随分機能カットされてるね
まだ記載がないだけなのかも知れないけど
個人的にはOSPFが無いのが一番痛くて現状のネットワークには入れられない
記載漏れであって欲しいな IX-Rは経路制御が退化してるなー
これじゃ検討対象に入らない ix2215でビッグローブのIPv6オプションを使用手しています。
みんそくなどで速度を測定した場合、IPv4の測定時にIX2215のCPU使用率が100%に張りつき、律速しているようです。
IPv6の計測時はCPU使用率は50%前後でした。
こちらについて解決策はありますでしょうか? Rは無印のようなFPGAでのハードウェア処理ではなくソフトウェアでゴリ押しってことかね、ワッパは悪くなりそうな予感
んでVはその副産物な気が >>0131
>>0132
OSPFやBGPは、IXルーターのDMZ側の運用で、Univerge-QXのL3スイッチにての高速ルーティング
対応を想定されているのでは?
ルーター系は、他の機能を充実させて、総合的な性能を考えているかと思いますが。 >>0133
BIGLOBEの場合、動的IPのIPV6オプション機能なので、NAT周りの負荷が表示されているのでは?
何か、ショートパケット関連の通信や負担の大きい動画関連の通信をしているとか。
固定IP系のIPV6回線の場合には、あまり問題は起きていませんが。 >>121
ウオッチグループのアドバンテージはでかい >>133
MAP-Eで使ったことないけどそんなに? 積んでるCPU的には700Mbps辺りで処理限界じゃないかな MAP-E接続でOoklaで計測すると
IX2207で80Mbps
IX2235で100Mbps
くらいでCPU100%貼り付いて頭打ちになる
CPUクロックにほぼ比例しているな >>140
俗に言う、MAP-EのNAT詰まりになっているのでは? >>140
VDSLか?
それにしても2207なら理論値は出るはずだが 他のルータでもMAP-Eを使うと速度が出ないって話を聞くね
HGWが一番速いって >>142
恐らく、VDSLなどのファミリータイプかもしれませんね。
速度的に、光NEXTハイスピードタイプでは無く、光配線方式のギガライン系の回線でも無いかと。 ありがとうございます。
IPv6は300〜400Mbpsですが、IPv4は100Mbps前後です。
ほぼ公式の設定通りに設定しているのですが、、 >>140
LAN配線で上流のどっかがCat5になってるんじゃないの 固定IP1のサービスを使っているユーザーで、NAPTのエントリー数が10万近い表示になるらしいんだけど、なんでIP1つで2^16以上のテーブル数になるんかなあ? ポートセービングNATのおかげだよ
条件付きだが1つのポートで複数セッション張れる >>142
>>144
1Gbpsの光回線を使用
PPPoE接続だとまだ数百Mbps出るので通常はそちらを利用中
>>146
他に10GbpsのWAN回線(IX2310を利用)も使用しているのでケーブルは全てCat.6Aで統一してる 妄想と思い込みだけでケチ付けることしか出来ないヤツらにいちいち反応しなくていいよ 確か過去にも>>140や>>145と似たような結果が提示されたけど
有効な改善策は出ないまま話が流れていったような記憶が...
ウチでは検証できないからはっきりとは言えないけど
結局のところこれが実力値ということなのかな OCNバーチャルコネクトでこれだけでても100%行かないの、IX2215で。
FW使ってるとかフィルターかけまくってるんじゃないの。
少なくとも実力値ではない。
https://www.speedtest.net/result/15951486361.png >>149
PPPOEとIPV6併用スタック接続でしたら、
IPV6側を、v6プラス固定IP等にすると良いかもしれませんが。
ただし、IPV4サイトの振り分けをv6プラス側、PPPOE側のルールを
決めないと、マルチホーミング扱いやマルチパス扱いになり、
余計なUFS処理が上がる可能性があるかと思いますが。 >>149
PPPOEとIPV6併用スタック接続でしたら、
IPV6側を、v6プラス固定IP等にすると良いかもしれませんが。
ただし、IPV4サイトの振り分けをv6プラス側、PPPOE側のルールを
決めないと、マルチホーミング扱いやマルチパス扱いになり、
余計なUFS処理が上がる可能性があるかと思いますが。 >>148
ありがとう!
接続先のホストが異なれば確かに識別できますね。
納得 >>151
そうなの? MAP-Eの何がそんなにCPU食うのか謎なんですが…
手元にMAP-Eの回線ないからパッと試せないけどさすがに100Mはおかしい気がする
show process みてみるとか >>156
MAP-EとPPPOE側にIPV4アクセスするマルチパス扱いかと思いますが。
ルートマップを切って、アクセスの分割をしてみては如何でしょうか?
マルチパス機能を切ってみては如何でしょうか? >>156
MAP-EとPPPOE側にIPV4アクセスするマルチパス扱いかと思いますが。
ルートマップを切って、アクセスの分割をしてみては如何でしょうか?
マルチパス機能を切ってみては如何でしょうか? UNIVERGE IX-R2530 は、IX2107 系統のように思える。
IX2235 系統の IX-R シリーズはまだ~? 素人質問ですまない
中古でIX2215買ったらPOSTでNVRAMがfailedになるんだ
ひとまずバッテリー交換しようとしてるがこれどうやったら外れるの?
https://i.imgur.com/rqzswyh.jpeg ハンダゴテで外すかヒートガンじゃねえの
しらんけど 真上に引っ張り上げれば外れるけどかなり固いので精密ドライバー等で
両脇から少しずつてこの原理で持ち上げるようにすればいい >>163
差し支えなければ替えの電池をどこで入手したか教えて下さい。 普通にパーツ屋に売ってるし安いIXから抜き取るって手もあるよ >>157
ああいや、156は133ではないんだ。小さいパケットでもないのに100Mbpsが精一杯ってさすがにおかしいよね、って思っただけ。
マルチパス機能ってのが何のことかちょっと分からないけど(ECMP的な?) >>169
誤解ですね。
マルチパスの件ですが、デフォルトゲート経路の登録をしている環境下で、
複数のマルチセッション・デフォルトゲート経路が同位で介在する場合に、
IXルーターの初期値では、そちらのデフォルトゲートの同位ルーティングがランダムに出ていくかたちになるので、
その際に、IPフローキャッシュのエントリーがUFSキャッシュを併用しながら通信しあうので、
何らかのキャッシュオーバーフロー状態かと思ったためですが。
そのランダムルーティングに、IXルーターの場合には専用のマルチパス機能がデフォルトで有効になっていますので、
回線の運用上の関係で、無効に設定したり、パケットデフォルト値がフロー制御になっているのを、パケットレベルで
振り分けするのを選択出来るようになっています。
メーカー設定事例の1-6 >>169
ECMP(同位マルチパス) → NEC的にはイコールコストマルチパスと言っています。 電池、アリエクにあるけど約2ヶ月かかるのか。。。
でも送料込みで3ドル、450円位 M4T28-BR12SH1 での検索結果
転ばぬ先の杖?で1個注文しておくのはありかもw www.digikey.jp/ja/products/detail/stmicroelectronics/M4T32-BR12SH1/679616
digikeyやったらあかんのか NTT EAST のHGW のうしろに 2215つなげてる。 Nifty がISP. HGW が MAP-E の処理してるのだろう。
そして、 Nifty IP6plus(?) のサービスにつながってる。
その状態だと speedtest でみると 次の速さ。
Download Mbps 655.32
Upload Mbps 731.03
だった。びっくりしたのは私が測定したのがちょうどサービスの 測定の50billionth time だったらしくてなんか congratulations なんて
ポップアップが出ていたけど、気づくのが遅れて閉じる瞬間に気づいた。画面キャプチャ位すればよかった。 fg-50eをopenwrt化したもので同じ回線を試してみましたが、時間でバラツキはありますがIPv4で200〜400Mbps出ました。
soc、アーキテクチャの違いなどもありますが、回線としては問題なさそうです。 当然IXの設定、最低限のConfigで検証してんだよね?その結果は? 改めてリセットして
https://jpn.nec.com/univerge/ix/Support/ipv6/BIGLOBE/dynamic.html
の設定を投入しましたが、結果は変わらなかったです。
IPv4測定時にCPU張り付くようです。
別の個体もあるので、時間ができたら試してみます。 外した電池の電圧を計ってみ
低下してたら原因ほぼ確定
>>174
そんなの電池切れ寸前だぞ >>175
>>176
HGW配下でIXルーターの運用の際に、勿論フレッツジョイントモードを解除、
HGW側のIPV6-IPOEのファイアーウォール許可を双方向にて確認はされているのですよね?
どちらにしてもIXルーター側の問題では無いかと思いますが。
FortigateのNATセッション機能は、あまり良くないのは有名(PPPOEクライアント機能、IP-NAT機能)
あくまでもファイアーウォール機能だからね。 nvram failed は clear crashinfo で解決!
(何も根本的解決になってないが) show process で MAP Encap ってのが独立してるのが気になる
何のプロセスか知らんけど名前からして MAP-E に関連してるんならこいつが上がるんかね
(CPU張り付いても大体 RouterTasker だけが張り付いてて原因分からんけどさw >> 175
> Download Mbps 655.32
> Upload Mbps 731.03
これは V6plus してたら IPv4でもこのくらい出るというデータを提示したかったので, IPv4 でスピード出てない人は V6plus 相当のサービスが受けられるなら受けたらどうなのかなと。
念のために確認したが V6plusのエンドポイントから www.speedcom.net につながっての速度。
705.06
Upload Mbps
760.64
これはhttps://www.speedtest.net/result/15969927590 で見れるけど、そこの AU と出ているのが私に割り当てられている V6plus の IPv4 アドレス。
KDDI/AU のドメインと認識されてるらしい。速度計測してるときにはちゃんと AUのとなりにIPv4のアドレスが表示されていた。
なお、この速度が遅いとは思ってない。Nifty 利用してるけど、空いているときにはもっと早い850Mbps とか出るし、昼前後のこんでるときには
450Mbps とかになってることもある。 IPv6 + V6plus でとりあえず個人住宅で 非常に快適につかえてる。
V6plus 導入するまでは 遅くてどうしようもなかった。DAZNとか画面止まること頻繁だったし。
外部から自宅のサーバーに接続するとき(IPv4 NAPT) にポート番号の制限がはいって、その設定の仕方があまり明らかでないのが難点だけど
その面倒くささをかんがえても 速度の向上のメリットはありがたい。
IPv4が遅い問題の人の場合に、 局側のIPv4の機器のオーバーロードが関係して IX 側のロードが遅くなることがあるというのは、
自宅みたいに IPv4 のパケットがそんなに多くないと置きそうもない事象なので参考にならないかもしれませんが。 IXとRTXのスレはそこそこ盛り上がってるのにアライドに関してはスレすら建ってないしCiscoも過疎ってて不便 isr1100だってセキュリティライセンス入れないとvpnもできないし入れたところで最初は50Mbpsに制限されるしな… 予算が余ってる訳じゃないから
ボッタクリライセンスのciscoは除外 >>189
AR3050Sって性能低いんじゃなかった? Si-R, FITELnet, SEILとかも一応まだ製品出してるんだね
IXも虫の息だけど IXとRTXはなんだかんだ売れてるんでしょ?
あとヤフオクで見かけたけど富士通が1Uのルーター出してたんだね
https://i.imgur.com/bTLnVF2.jpg >>190
個人利用する分には特に問題はないな
いつもと同じじゃつまらんって買ってみただけだが、まあまあ
コンフィグの切り方もIX、RTXと比べりゃ一番まともだし >>121
RTXは、show log rev、less log、show log |grep warnとか、ログの確認でとても役立つ
IXは、syslogサーバー前提で、必要なら サーバー上でやってくれ!って思想で設計されてる気がする AlaxalaのAX3830S、ヤフオクでやたら見るがどっから流れてるんだ 保存済み config に戻す方法って、再起動しかないの?
yamaha みたいに、ロールバックタイマーでの自動巻き戻りや、 保存済み config, FS 上のファイルとの差分だけコマンドを実行…、みたいな事はできんもんかね… 192.168.30.1 192.168.10.254 192.168.10.1(LAN2)-----
IX2207------------NGN(DM-VPN)-------------IX2235-----------------RTX1220
192.168.20.1(LAN3)-----
RTX1220のLAN2とLAN3はフィルターなど無し、イケイケの状態で、192.168.10.0セグメントから192.168.20.0
セグメントの機器にアクセスできる。
ちょっと特殊なんだけど上記の構成で、2207から192.168.10.1にはもちろんアクセスできる(もちろん逆も)
けど192.168.20.1以降にはアクセスできない(ping通らない)という状態
2235のゲートウェイは192.168.10.1
ルート設定で、2207には192.168.20.0/24はtunnnel1.0
何か足りない?、間違ってる?
ベテランの皆様お教えいただけませんでしょうか? 192.168.30.1******************************192.168.10.254**********192.168.10.1(LAN2)-----
IX2207------------NGN(DM-VPN)-------------IX2235-----------------RTX1220
**************************************************************192.168.20.1(LAN3)----- 崩れたので再度あげました
分かりにくくてすみません RTX1220の192.168.30.1宛の経路の設定は? >>202
ありがとうございます
RTX1220には
ip route 192.168.30.0/24 gateway 192.168.10.254
が書いてあります >>198
確かに IX2235 であれば 30秒 くらいで再起動して通信再開までいけるし早いなあとは思うが、 IX2310 だど1分はかかるからな
IX-R2530 もだいぶ汎用ライブラリに依存した作りに変わってて、起動遅そうだし >>199
IX2207 から 192.168.10.1 (RTX1220)
IX2207 から 192.168.20.1 (RTX1220)
RTX1220 から 192.168.30.1 (IX2207)
それぞれの traceroute の結果はどうだろう?
それで経路と届かない場所がわかるでしょ >>205
ありがとうございます
IX2107(すみません、型番間違えていました)から192.168.10.1(通る)の場合
192.168.30.1--169.254.255.254--192.168.10.1(おわり)
IX2107から192.168.20.1(通らない)の場合
192.168.30.1--(おわり)
逆の場合別の人間が見ていたのではっきり確認できていない部分がありますが
RTXの192.168.10.0セグメントにつないだPCから192.168.30.1に対しては通る(詳細が確認できていません)
192.168.20.0セグメントにつないだPCから192.168.30.1に対しては通らない(192.168.10.254で終わる)
ということでトンネル周りで行方不明になっているように思うのですが、行き詰ってしまったという状況です
よろしくお願いいたします >>206
> IX2107 から 192.168.20.1 (RTX1220)
このときに、トンネルのリンクローカルアドレス 169.254.0.0/16 から ICMP が返ってこないのはおかしいでしょ
少なくとも IX2107 の 192.168.20.1 向けのルーティングが VPN トンネルインタフェースの方に向いてないじゃないか
IX2107 上で show ip route 等のコマンド叩いて、変なん方向へルーティングされて無いか、確認してみたら
あと、RTX 側のルーターを別の人が操作するにしても、 ターミナルエミュレータの画面を撮ってもらうなりコピペしてもらうなりして、正確な入出力を送ってもらうのが解決への近道だぞ >>207
>>207
> あと、RTX 側のルーターを別の人が操作するにしても、 ターミナルエミュレータの画面を撮ってもらうなりコピペしてもらうなりして、正確な入出力を送ってもらうのが解決への近道だぞ
もちろんですね。申し訳ありません。
出先現場なもので次回まで訪問できないのですが何かヒントがあれば、と思っています
トンネルのリンクローカルは169.254.255.1(IX2107側)、169.254.255.254(IX2235側)のことですね
IX2107に
ip route 192.168.10.0/24 tunnel1.0
ip route 192.168.20.0/24 tunnel1.0
IX2235に
ip route 192.168.30.0/24 tunnel1.0
それぞれ入っていますが、考え方はおかしいでしょうか?
お付き合いいただき感謝いたします 1G回線で
安価な家庭用ルーターだと上下100M位だけど、
IX2215に変えると(例えば)200Mになる。
って、良くあることですか?
もしあるなら、その主な原因(要素)はなんですか?
ご教示頂けると幸いです。 >>208
DM-VPN へのルーティングってトンネル指定でいいんだっけか?
ちょっと自信ないわ
IX2107に
ip route 192.168.20.0/24 192.168.10.1
RTX1220に
ip route 192.168.30.0/24 gateway 192.168.10.254
を指定してみたら?
(後者は既に指定してあると思うけど)
IX2107 にとって 192.168.10.0/24 はトンネルを介してリンクされてるから、 192.168.10.1 まではルーティング設定がなくても届いてるだけな気がする
IX2105, IX2235, RTX1220 それぞれで show ip route コマンドの結果見て、それぞれ目的のサブネットが意図したインタフェースにルーティングされているか確認してみ >>211
ありがとうございます
IX2107に192.168.10.254はやってみた気がしますが、192.168.10.1はやってないと思いますので試してみます
RTX1220のゲートウェイは書いてあります
まだまだ勉強不足で反省ですが、再度チャレンジの参考にさせていただきます >>211
似た環境を作ることができたので試してみました
IX2107に
ip route 192.168.20.0/24 192.168.10.1 を書いてみたのですが show ip route に反映されませんでした
ip route 192.168.20.0/24 Tunnel1.0 を書いたところ show ip route に
S 192.168.20.0/24 [1/1] is directry connected, Tunnel1.0, 0:00:18
という行が現れました ただ、やはり 192.168.10.1 には疎通ありますが 192.168.20.1 には疎通ありません ちなみに
IX2107に
ip route 192.168.20.0/24 *.*.*.*(IPアドレス)
と記入すると show ip route に反映されなく インターフェース名なら反映されます 静的でルーティングさせてるから IX の場合は show ip static-routes のほう見るべきだったわ
あと、特定の端末の一部の行だけじゃなくて、各端末の出力全体を見ないと、第三者は適切かどうか判断できんよ >>209
ショートパケットならそれはありえる。ただしショートパケットは通常起きない >>209
物理インターフェース100Mbpsのルーターがフレッツ回線にぶら下がっていて苦笑いすることはある アリエクのセールで他のものを買うついでに IX2215 用に電池を買ってみた。
M4T28-BR12SH1
3/18注文、3/28着
2個買って送料込みで700円弱。
一応、情報ってことで。ステマじゃないよw >>224
届いたら交換する前に電池電圧を測ってみて下さい~ ヤフオク、旬のIX2106,IX2215、IX2207の出品数が少ないね。需要ありありなんだろうね。 >>224
○国はアレだなー
外見そっくりでも本物かどうか 中身なんてただのボタン田地なんだから動けばいいだろ 田地って、なんか変な汁が沁みだして基板を蝕ばみそうだな 私が買ったアリエクの電池は3個とも電圧全くでないゴミだった 3個900円 発火の可能性あるし、得体の知れない電池を使うなんて 正規品って買えなかったっけ?
秋葉原とかで売ってないの? そもそもNVRAM Failだとなにか不都合あるんだっけ
データ消えるとか言うけど >>235
データというか configが停電の度に消えては困る ファミコンのカセットで揮発性メモリにセーブデータ保存してる感じで電池切れて停電したらconfig飛ぶかと思ってた。違うのか。時計が狂うだけ? そんなこと言ったらIX2207も販売終了してるだろ
問題はファーム更新が歩かないか IX2215-ZがIX2106-Zの後継扱いなのか
そうすると、IX2215はしばらくの間は販売を継続するのかな 2215でかいんだよね・・・
オクで安い時に数個買っちゃったんだがw IX2207 や IX2235 にはゼロタッチプロビジョニング機能があるからゼロコンフィグモデルがない訳だが、サービス事業体や仕組みが違ってて後継扱いにはできんのか >>250
ってことは IX2215 はまだ販売しているから少なくともあと5年はサポートされるのか。
2012 年発売だからすげー長生きだなぁ。途中でこっそりマイナーチェンジしたりしているのかな? 去年の最初あたりに IX2215 2台セット2980円で大量に出てた。
2台、3980円も大量にあった。
あの頃はもう帰らないのかな?w そんな安かったんや
うらやましい
確かにデカくて邪魔だけど IX3110、思ったよりは静かだった。保守が2026年4月30日までなのは知らなかった。 EoLになったけど2207の大きさがコンパクトで良い スレチだけどJuniperってJUNOSダウンロードするのにアカウント登録必須だよね
しかもフリーメール不可なんだけど皆さんはどうしてますか >>264
IX2310→IX-R2530
IX2215→IX-R2415?
IX2107→IX-R2307?
こんな感じでIX-Rシリーズに切り替えていくんでしょ? 最近「アクセスリストのドメイン名指定は正常に動作しません。」って文言を見つけたけどさ、
じゃあなんで (src,dest)-domain なんてものがあるの >>270
今作ってるんじゃないかな
IXシリーズと同等の機能になるまで作りこんでくると思うよ
本格的に切り替える為に必要だからね >>268
どっちかっつーと
インタフェース数でモデルのバリエーション決めてるから
IX2310 → IX-R2630?
IX2235 → IX-R2530
IX2107 → IX-R2410?
とかじゃない? イチから実相し直してるようで、暫くはある程度不安定なリスクありそうなのが、主要な顧客に大して不利に働くし、
同じ10G を2ポート持ってる RTX1300 の実売が 12万 まで落ちてるし、 どんだけ販売伸ばせるかねぇ… IXはドキュメント充実してるのに答えてくれる住人の優しさ と見せかけといて
> NATセッション数を確認するコマンド
は show ip nat tra
natとnaptは別 まぁでも多分>>274はNAT(NAPT)のセッション数を知りたいと質問したに1票
なので正解は>>276
自分も基本違う物と認識はしてるけど、8割9割大体みんなNATって言う
(NATとNAPTを使い分けるぐらいの人ならそもそもコマンド聞かないかと) 誰か教えてもらえないだろうか
IX2107を親機としてQX-W1110を子機としているのだが、QX-W1110をNetMeisterに登録するために設定したい
のだが、QX-W1110の「NetMeister設定」にはアカウント、パスワード、親機のIPアドレス・ポートを入力した
のだが、QX-W1110のステータスではNetMeisterは切断となっているのだけど、IX2107側にも登録設定等必要な
のか・・・ 2106だけど、何で買った途端ディスコンになるのか、、、。
>>281
netmeister 操作ガイドに色々条件書いてあるけど、読んでないなら、そりゃ認識されませんわ。 Androidの最新OSだとL2TP/IPsecの対応が打ち切られてて
リモートアクセスVPNはIkev2とかを候補にしてるんだけど
現状ikev2はSiteToSiteしか出来ないよね? >>284
RTXは出来てるのにね
ずっと対応を待っていたのだけどIXは打ち止めっぽいし
IX-Rはその内対応するのかな Androidから接続する場合ISAKMP Configuration Methodが必要だと思うけど
どう設定すればいい? >>294
メチャクチャうるさい
居住空間には置けないレベル IX-V100使ってる方いますか?
ipv6インターネットへのping疎通が取れなくて困ってます。
OCIとのdhcpv6でコケているっぽいのですが、何かOCI側で設定必要ですか?
コンフィグは以下の公式ガイドの物が入っています。
https://support.necplatforms.co.jp/ix-nrv/manual/um-oci/5_Setting_IX-V_series.html#ipv6
# show syslog
dhcp6 - 011 - Drop Reply fe80::200:17ff:fe76:7026 > fe80::17ff:fe03:63d3, GigaEthernet0.0
dhcp6 - 023 - Requested DNS Servers option not found
# show ipv6 dhcp client
DHCPv6 client is enabled
System DUID 00:03:00:01:02:00:17:03:63:d3
Statistics:
Information request-reply:
8 send, 1 seconds ago
8 receive, 8 drops, 1 seconds ago
Interface GigaEthernet0.0 is wait
コンフィグのoption-request dns-servers を外すと、上記syslogのエラーログは出なくなりますが
show ipv6 dhcp client の結果が 0 receiveとなって、通信としては状況変わらず。
備考
・OCIのセキュリティ・リストのイングレスルールで546/udp,547/udpを許可
・OCIの同一サブネットの別のインスタンス(Rocky9)からは、名前解決とインターネットアウトバウンドのipv6通信が出来ている。
・上記のインスタンスからIX-V100のインタフェースに設定しているGUAアドレス(/64)に対してはping通る。 >>298
嘘乙w
一般家庭だと屋根裏とかに置いても低音響いてくると思うわ >>294
RTX1300 と並べてるけど、 IX2310 は負荷もかけてないのに何でこんなにってレベルで、だいぶうるさいわ
実際熱を持ってるし、動的回転数でどうにかなる感じじゃない
IX-R2530 はどうなることやら ix2310をツイいやXで見たがかなりの音
ただ起動時の動画なのでアイドル時はどの程度に落ち着く…のかな? IX2310はファンの回転数制御してなくて常にフル回転 イマドキ回転制御無し?!
まー変に回転数が上下するより一定回転保つほうが
安定性と冷却効率高いからなー うちも光クロスの範囲に入ったから興味あるが切り替えるか悩む
ルータをどうするか 何も考えずに光クロス引いたらMAP-Eに
固定IPに変えようとしたらPPPoEの比じゃない程高いんやね
プロバイダーによるんか? 取り合いになってるし、高くなってきているのは間違いない
フレッツに限って言えば、プロバイダの方針以外にも、その後ろの VNE がどれだけ IPv4 アドレス持ってて余裕があるかにもよるんじゃない?
VNE 選べる en光 だと v6プラス や Xpass なら 770円 でできるけど、 transix はそもそもオプション用意してなかったりするし
他の transix 使ってるプロバイダも、固定IPオプションはだいたい1000円以上する 好きに1IPアドレスあたりの収容数調整できるDS-Lite使ってる所のほうが、所持アドレスに余裕なさそう DS-Liteの方が1人あたりのポート数が多い=1IPあたりに収容できる人数が少ないから逆でしょ
DS-Liteで消費するIPが多く必要だから固定IPに回す余裕がないなら分かる 徹底解説v6プラス読むたび頭おかしくなる
IPv6人類には早すぎたんじゃないか? 転居先でクロスにするかギガラインにするか迷う
10Gで安いIX出ないかなあ 希望小売価格 218,000円(税抜) のRTX1300 の対抗が、希望小売価格 225,000円(税別)の IX-R2530 でしょ
前者の実勢価格が安すぎて、直接の勝負にはならなさそうだけど >>100
これ忙しくて放置してて、やっと連休中にやってみた
GE0とGE1を入れ替えても今まで通り使えるみたい
ただ、ウェブコンソール表示画面ではGE0がWAN決め打ちになってる
表示だけの問題で動作には影響ないのかなあ? >>322
表示だけで動作に影響はないよ
気になるなら
system information wan 1 GigaEthernet1.0
とコマンド入力すればいい SSHでアクセスする時にクライアントが8,8以降のOpenSSHだと設定ファイルに'HostkeyAlgorithms +ssh-rsa'を追加するとかしないと接続できない問題を修正してほしい
あと公開鍵による認証をサポートしてほしいとずっと思っているんだけど、こちらは望み薄かも >>323
system information ……
はIX2105では使えなかった
調べたらver10.6で追加された模様
(IX2105の最終はver10.2.42)
代わりに
web-console interface wan1 GigaEthernet1.0
を投入したらウェブコンソールの表示が正しくなってすっきり
どうもありがとう あと、
web-console interface wan1 GigaEthernet1.0
を投入した後で show ru すると
web-console system information
o wan1 GigaEthernet1.0
に書き換わってた
web-console system information
を投入するとコンフィグモードが移行する
でもこのコンフィグモードはCRMの記載が乏しく他に何ができるのか不明
ネットでもCRM以外の情報は見つけられなかった >>325
wan1は表示に影響するんだろうけど、wan2とかlan1とか設定できることに何の意味があんの?