NEC UNIVERGE IX2000/IX3000 運用構築 12
Ver 10.9でもBGP4+と4バイトASは未対応でした。 >>3
でもBGPのIPv6対応はいずれやらざるを得ない
それまでIXが存続してるのか知らんけどw BGP4+と4バイトASに対応してくれたらIXを買うんだけどなー。IXのライバル他社はどうなってるんだろう? ONUから接続
2105最新ファームにてPPPoEIPv4接続のみ使用
2105のURLフィルタに
googleとyoutubeを指定しているけどすり抜けてくる
他のURLにはURLフィルタが機能している
フィルタすり抜けてくるやつは2105ではブロック不可能? >>8
そもそも、IXルーターのアクセスリストの送信先FQDN指定は、動作保証外との仕様要件になっていたかと思いますが。
FQDN指定をする場合には、Netmeister経由のアウトブレイク切替えを推奨していたかと思いますので、
そちらの仕様にて、ルートマップを切った方が良いかと思いますが。 公式サイトから誰でもファームダウンロードで来るようなってる? >>0008
FQDNのドメインリストの拒否、許可ですが、アクセスリストの方とポリシールーティングでの制御ではなく、
IXルーターの元々の仕様の内部URLフィルタリングにて拒否設定をするかたちが標準仕様だったかと思いますので、
内部URLフィルタと、URLフィルタ対象外リストの対象外の端末条件の設定になるかと思います。
特別、変わった話ではなく、HTTPとHTTPS、HTTPSの暗号化サイトのSSLインスペクションフィルタリングは、
通常のアクセスリストのみでは、制御出来ないかと思います。
他社ルーターも同様かと思いますが。 アクセスリストのドメイン名指定は正常に動作しません。
装置が再起動する恐れがあるため、使用しないでください。
って、ファームのダウンロードページに書いてるけど? >>0014
ポイントはそこですね。
→ 動作保証外
代わりに、内部URLフィルタリングとURLアクセスリストにて、対応するかたちになります。
一般のアクセスリストでは対象外ということですね。 端末ごとに内部URLフィルタリングを切り替えるにはどうするの?
拒否端末の設定は知ってます >>0016
コマンドリファレンスに、「URLフィルタ対象外リスト」の条件が掲載されているかと思いますが。
url-filter ignore ip access-list (アクセスリスト名)
アクセスリストは、permitにて、アクセス許可するソースIPの登録をすると良いのでは? 何を勘違いしているのか知らないけど
勘違いした設定の前提で話を進められても知らんがな
URLフィルタはWeb-GUIのURLフィルタリングから設定しているし
その上でgoogleとyoutubeがすり抜けてくる
設定できる機種を持っているならすぐに試せるのだから
机上の空論を語る前に試してみればいいんじゃないですかね…
わざわざ条件と具体的な名前まで挙げたのに情報の出し甲斐がないわ >>0019
それは、申し訳御座いません。
私の環境では、HTTPSのサイト拒否もされますが、特別URLフィルターの機能変更は、ファームバージョンでは確認は出来ませんが、ハードウェアの機能とOSに依存する問題しか無いかと思います。
別の方法を模索されては如何でしょうか?
DNSフィルタリングをしている外部ソースとか。
ルーターのdnsサーバーの設定変更が必要かと思いますが。 >>0017
その設定は知っています
やりたいことは端末ごとに内部URLフィルタリングの設定を振り分けたいのです
アクセスリストのドメイン名指定が機能すれば解決するのですが、出来ないようなので目的が達成できません ドメイン名指定が働かない対象のアクセスって、名前解決がIXのプロキシDNS機能を経由して行われてることは確認してる? IX2215 ってまだ販売しているのかな?
もししているのならIX2215の中古を導入してもまだ数年はfirmwareのバージョンアップが見込めるのだろうか?
教えて偉い人 あれ?firmwareのダウンロード、id password 入力しないでも出来るようになっていますよね?
いつから出来るようになったんだろう。 >>0023
ご利用のルーターですが、IX2105のファーム更改停止のモデルですので、
IX2215などの機種にて、最新ファームウェアなどにて、URLフィルタリングを確認してみるぐらいかと思いますが。 ヤフオクで珍しくスタンドが出品されてる
地味に欲しいけど同じことを考えてる人が既に複数 IX2215 を縦置きするのに使えるコーナンやアマゾン、アリエク他で購入できるパーツがありましたらご教示下さい。
ちなみに純正https://market.nw-meister.jp/item/BI000005.htmlはまだ購入できるのでしょうか?こちらもご教示いただけると幸いです。 何故自分でリンク張っておいて買えないと思うんだろう? 公式はIX2106のスタンド売ってないのか
31はあるのに何で? スチールラックに百均の25ミリパーツを組み合わせて側面に縦置きしてるよ 後から出た2207が2215より先に終息・アップデート終了になるとはなあ。
(2215:2012/6, 2207:2014/9)
正規販売も2023/3末で終了していたとは。 IX2215は唯一のBRI搭載モデルだから残したんだろうね
エンタプライズではまだ需要がそこそこあるのかな ISDNディジタル通信モードは今月でサ終なんだけどな 帯域保証で遅延が小さいISDNは貴重だった
IPで代替するとリスクあるよなあ 2215の初めの頃に売られた奴は電池交換のシーズンだぞ
2台程遭遇したわ IX2215 の交換電池
M4T28-BR12SH1
をアリエクで買ってみようと思います。
送料込みで450円位。
もし、購入されたことある方いらっしゃいましたら
うまく使えたとかや購入されたお店の情報を頂けないでしょうか? 電池切れるとconfig飛ぶんだっけ?
起動時のPOSTでNVRAMエラー出てたことあったけど、clear で alarm 消したらそれ以降出なくなった 運用中なら停電しない限り問題ない。
心配なら分解して電池電圧を測ると良い。
2.8Vが規定値だそうだ。
電池電圧低下してると停電でconfig消えて停電解消時に復旧しない。 2105から2106に変えてみるとconfigはほぼ流用できた。
ただ、不思議なことにlan配線は同じに出来なかった。
geの1:1に試験的に繋いでいたルータでループが生じたのか通信出来なくなり、そのケーブルを抜いたら普通に動いた。
2105では同じ構成で全く問題なかったのに、不思議。 2105から2106に変えてみるとconfigはほぼ流用できた。
ただ、不思議なことにlan配線は同じに出来なかった。
geの1:1に試験的に繋いでいたルータでループが生じたのか通信出来なくなり、そのケーブルを抜いたら普通に動いた。
2105では同じ構成で全く問題なかったのに、不思議。 IX2215 から IX2235 にリプレースするとどんな良いことがあるのかイマイチ分からない。 >>50
ファームウエアのバージョン違いが原因かな?
>>51
分からないなら必要ない >>51
一応cpuメモリパワーアップ
体感できるかは知らん 識者のニキ達教えておくれ
さくらのVPCルーターとVPN接続出来るかな?
AWSとかグーグルとのVPC設定例はあっても日本のサービスとの情報少なすぐる >>54
見出しに「動作良好」と書いておきながら、本文では「不具合発生しても保証は出来かねますのであくまでもジャンク品として返品交換はご遠慮ください」だって 電源ケーブル抜け留めのベルトを根元からぶった切ってあるのもいやだな ↑それら込みで安かろう悪かろうかと
企業からの撤去作業で初期化してる時点までは動作してたんだろ?
ならokって人なら買うでしょ 1台分の実勢価格以下で2台買えたらお得感あると思うよ >>60
アラート点灯もしてないし初期化作業できてるなら問題無いだろうよ まあジャンク価格で出してるし、ジャンクの説明もあるし、何があっても文句は言えない
タイトルの「動作良好」は突っ込まれそうだから俺なら書かないけどな >>61
写真は使いまわしだぞこれ。
実際に送られて来るブツの写真ではない。
動作良好と断言してるくせに、当方では詳細は分かりかねます、と逃げ口上を書いてる出品者をどんだけ信じるかは個人の自由。 以前のix2215祭りと同じ業者だろ?
なら大丈夫 つーか、以前の祭りで買った奴がこのスレでも何人も居るわな 以前の祭りで(確か)3080円で買った。2台共元気よく動いている。
送料が1600円くらいかかったと記憶している。 今回の祭り?の初動で4千円台で買った奴は行動が早くラッキーだったな
現時点でも通用する性能のフルスペックルータでファームも手に入る
普通に考えれば…1台5千円でも十分安い
>>28が予言した通りの展開になりそうだ ここではタブーかもしれないけど、RTX1210 も早くこの値段に落ちてこないかなぁー
一度使ってみたいのである。w >>70
ヤマハのは制限なくファーム入手可能・設定資料の充実などから
発売年数の割には中古価格が安定してる
NECの方針転換でファーム入手に制限がなくなったから
RTXの値下がりより、IXの値上がりが始まるかもね ファーム入手フリーになった情報はどのくらいで広がるのだろう…?
今後の値上がりもそれに掛かってるかと 以前だって手順を踏めばファームウエア入手できてたのにな
世間は情弱が多いのか、それとも無精者が多いのか… ポチったIX2105がVer8で古すぎだった。
それでconfig通らんかったから俺はちゃんと書類書いたぞ。 書類は郵送する訳でもないし、審査的なのも無いから、そこまで面倒でも無いと思うんだけどね 終わった話をしても意味が無い
申請済みにしかダウンロードさせない仕組みにまた戻るなら別だが ix2106 の中古が IX2215 より高いのがよくわからん。 オクの場合は売り方と流通数かと
2106も2台セット2980円で大量に集中的にバラ撒いたら・・・
あっと言う間に相場は下がる
つーか、2215は性能と相場が合ってないわな
高性能なのが安く手に入ったからイイけどさ 知らんけど他の話題無いから中古品話になってんじゃね? ISAKMP Configuration Methodには対応していないのでしょうか?
IKEv2のクライアント側でIPアドレス等を設定できない場合に設定情報を伝えるために必要なようなのですが
マニュアル内を探してもそれらしい記述を見つけられませんでした >>80
オクの買い手はほぼ個人だろ
狭い家では小さい製品が好まれるという傾向もありそう 今更だけど、ウチではFQDNのフィルタリングはjuniperでやってる。
fortigateでFQDNのIPアドレスを監視してると頻繁に変わるから、hostsファイル代わりのFQDN指定機能とか無意味かと。 ixとvpn接続できるwindowsのアプリ何かないかい?
SoftEther はあんま使いたくない 弊社も標準機能のL2TP/IPsec使っている。
いちいちソフトをインストールしなくていいから便利。
小規模なら十分。 回線変更でv6プラスからipv6オプションになりました。
設定はそのままでいけるかと思っていたんですが、ネットには繋がりはするものの、CPU使用率が90%以上が続き、
ネットマイスターから警告がきます。
再起動はしましたが改善されず。
スーパーリセットして初期設定からやり直した方が良いでしょうか? 機種はix2215 ファームは10.8→10.9に変更しましたが、改善しませんでした tunnel mode map-e xxxx は? interface Tunnel0.0
tunnel mode map-e
ip address map-e
ip tcp adjust-mss auto
ip napt enable
ip napt translation max-entries 250000
no shutdown
こんな感じです。 BIGLOBEのうちはこうだね
interface Tunnel0.0
tunnel mode v6pv
ip address v6pv lan GigaEthernet1.0 IPv6の「国内標準プロビジョニング方式 (HB46PP)」にIXも対応するようだが、やっぱり2207は対象外なのであった。2215は対応するようだ。
そのうち 10.9 に機能が入るって事かな (もう入ってる?) 2207も含め、10.8以降で対応してるようだけど あっそうなの
ならば単に現行商品ではないから列挙されてないだけかな IX2105でGE0とGE1の動作の違いある?
WAN側の分岐が必要なんで普通と逆にGE1をWANにしたい
コンフィグでGigaEthernet0.0と1.0を入れ替えれば問題なく使えるのかな?