NEC UNIVERGE IX2000/IX3000 運用構築 12
スレチだけどJuniperってJUNOSダウンロードするのにアカウント登録必須だよね
しかもフリーメール不可なんだけど皆さんはどうしてますか >>264
IX2310→IX-R2530
IX2215→IX-R2415?
IX2107→IX-R2307?
こんな感じでIX-Rシリーズに切り替えていくんでしょ? 最近「アクセスリストのドメイン名指定は正常に動作しません。」って文言を見つけたけどさ、
じゃあなんで (src,dest)-domain なんてものがあるの >>270
今作ってるんじゃないかな
IXシリーズと同等の機能になるまで作りこんでくると思うよ
本格的に切り替える為に必要だからね >>268
どっちかっつーと
インタフェース数でモデルのバリエーション決めてるから
IX2310 → IX-R2630?
IX2235 → IX-R2530
IX2107 → IX-R2410?
とかじゃない? イチから実相し直してるようで、暫くはある程度不安定なリスクありそうなのが、主要な顧客に大して不利に働くし、
同じ10G を2ポート持ってる RTX1300 の実売が 12万 まで落ちてるし、 どんだけ販売伸ばせるかねぇ… IXはドキュメント充実してるのに答えてくれる住人の優しさ と見せかけといて
> NATセッション数を確認するコマンド
は show ip nat tra
natとnaptは別 まぁでも多分>>274はNAT(NAPT)のセッション数を知りたいと質問したに1票
なので正解は>>276
自分も基本違う物と認識はしてるけど、8割9割大体みんなNATって言う
(NATとNAPTを使い分けるぐらいの人ならそもそもコマンド聞かないかと) 誰か教えてもらえないだろうか
IX2107を親機としてQX-W1110を子機としているのだが、QX-W1110をNetMeisterに登録するために設定したい
のだが、QX-W1110の「NetMeister設定」にはアカウント、パスワード、親機のIPアドレス・ポートを入力した
のだが、QX-W1110のステータスではNetMeisterは切断となっているのだけど、IX2107側にも登録設定等必要な
のか・・・ 2106だけど、何で買った途端ディスコンになるのか、、、。
>>281
netmeister 操作ガイドに色々条件書いてあるけど、読んでないなら、そりゃ認識されませんわ。 Androidの最新OSだとL2TP/IPsecの対応が打ち切られてて
リモートアクセスVPNはIkev2とかを候補にしてるんだけど
現状ikev2はSiteToSiteしか出来ないよね? >>284
RTXは出来てるのにね
ずっと対応を待っていたのだけどIXは打ち止めっぽいし
IX-Rはその内対応するのかな Androidから接続する場合ISAKMP Configuration Methodが必要だと思うけど
どう設定すればいい? >>294
メチャクチャうるさい
居住空間には置けないレベル IX-V100使ってる方いますか?
ipv6インターネットへのping疎通が取れなくて困ってます。
OCIとのdhcpv6でコケているっぽいのですが、何かOCI側で設定必要ですか?
コンフィグは以下の公式ガイドの物が入っています。
https://support.necplatforms.co.jp/ix-nrv/manual/um-oci/5_Setting_IX-V_series.html#ipv6
# show syslog
dhcp6 - 011 - Drop Reply fe80::200:17ff:fe76:7026 > fe80::17ff:fe03:63d3, GigaEthernet0.0
dhcp6 - 023 - Requested DNS Servers option not found
# show ipv6 dhcp client
DHCPv6 client is enabled
System DUID 00:03:00:01:02:00:17:03:63:d3
Statistics:
Information request-reply:
8 send, 1 seconds ago
8 receive, 8 drops, 1 seconds ago
Interface GigaEthernet0.0 is wait
コンフィグのoption-request dns-servers を外すと、上記syslogのエラーログは出なくなりますが
show ipv6 dhcp client の結果が 0 receiveとなって、通信としては状況変わらず。
備考
・OCIのセキュリティ・リストのイングレスルールで546/udp,547/udpを許可
・OCIの同一サブネットの別のインスタンス(Rocky9)からは、名前解決とインターネットアウトバウンドのipv6通信が出来ている。
・上記のインスタンスからIX-V100のインタフェースに設定しているGUAアドレス(/64)に対してはping通る。 >>298
嘘乙w
一般家庭だと屋根裏とかに置いても低音響いてくると思うわ >>294
RTX1300 と並べてるけど、 IX2310 は負荷もかけてないのに何でこんなにってレベルで、だいぶうるさいわ
実際熱を持ってるし、動的回転数でどうにかなる感じじゃない
IX-R2530 はどうなることやら ix2310をツイいやXで見たがかなりの音
ただ起動時の動画なのでアイドル時はどの程度に落ち着く…のかな? IX2310はファンの回転数制御してなくて常にフル回転 イマドキ回転制御無し?!
まー変に回転数が上下するより一定回転保つほうが
安定性と冷却効率高いからなー うちも光クロスの範囲に入ったから興味あるが切り替えるか悩む
ルータをどうするか 何も考えずに光クロス引いたらMAP-Eに
固定IPに変えようとしたらPPPoEの比じゃない程高いんやね
プロバイダーによるんか? 取り合いになってるし、高くなってきているのは間違いない
フレッツに限って言えば、プロバイダの方針以外にも、その後ろの VNE がどれだけ IPv4 アドレス持ってて余裕があるかにもよるんじゃない?
VNE 選べる en光 だと v6プラス や Xpass なら 770円 でできるけど、 transix はそもそもオプション用意してなかったりするし
他の transix 使ってるプロバイダも、固定IPオプションはだいたい1000円以上する 好きに1IPアドレスあたりの収容数調整できるDS-Lite使ってる所のほうが、所持アドレスに余裕なさそう DS-Liteの方が1人あたりのポート数が多い=1IPあたりに収容できる人数が少ないから逆でしょ
DS-Liteで消費するIPが多く必要だから固定IPに回す余裕がないなら分かる 徹底解説v6プラス読むたび頭おかしくなる
IPv6人類には早すぎたんじゃないか? 転居先でクロスにするかギガラインにするか迷う
10Gで安いIX出ないかなあ 希望小売価格 218,000円(税抜) のRTX1300 の対抗が、希望小売価格 225,000円(税別)の IX-R2530 でしょ
前者の実勢価格が安すぎて、直接の勝負にはならなさそうだけど >>100
これ忙しくて放置してて、やっと連休中にやってみた
GE0とGE1を入れ替えても今まで通り使えるみたい
ただ、ウェブコンソール表示画面ではGE0がWAN決め打ちになってる
表示だけの問題で動作には影響ないのかなあ? >>322
表示だけで動作に影響はないよ
気になるなら
system information wan 1 GigaEthernet1.0
とコマンド入力すればいい SSHでアクセスする時にクライアントが8,8以降のOpenSSHだと設定ファイルに'HostkeyAlgorithms +ssh-rsa'を追加するとかしないと接続できない問題を修正してほしい
あと公開鍵による認証をサポートしてほしいとずっと思っているんだけど、こちらは望み薄かも >>323
system information ……
はIX2105では使えなかった
調べたらver10.6で追加された模様
(IX2105の最終はver10.2.42)
代わりに
web-console interface wan1 GigaEthernet1.0
を投入したらウェブコンソールの表示が正しくなってすっきり
どうもありがとう あと、
web-console interface wan1 GigaEthernet1.0
を投入した後で show ru すると
web-console system information
o wan1 GigaEthernet1.0
に書き換わってた
web-console system information
を投入するとコンフィグモードが移行する
でもこのコンフィグモードはCRMの記載が乏しく他に何ができるのか不明
ネットでもCRM以外の情報は見つけられなかった >>325
wan1は表示に影響するんだろうけど、wan2とかlan1とか設定できることに何の意味があんの? まあ普通の家で使うのは無理と思っていただくほうが良い IX3315
俺は静音ファンに交換と上カバー開放に大型静音ファンを追加してリビングで使ってる ixシリーズのfan憑きって回転制御無しの全力爆音ばかりじゃね?
うちは一般家庭だからアイドリングでも数十ワット食って爆音撒き散らすルータ導入は無理だな
勇者諸君ガンバレ! IX-R2530はFAN回転数制御あるようだよ
IXの機能劣化版だけど要件満たすなら選択肢に入るんでない? 久々触ったらGUIでv6vpn組めるようになってんのかmap-eも設定できるし
一般ピーポーお断りで不親切だったのにえらい変わったな なんでPPPの時だけサブインターフェイスに設定が必要なんだ? IPoE だとサブインタフェイスがいらないのにって意味?
であればIPoEはTunnelインタフェイスから外へ出てくからさ PPP や .1q VLAN など、カプセル化後が L2 なトンネリングが サブインタフェース
IPoE や IPsec VPN など、カプセル化後が L3 なトンネリングが Tunnel インタフェース L2VPNだからL2だっ…という安直な反応なのか知らんが
EtherIPだろうとL2TPだろうと、カプセル化後のパケットはIPやUDPなんだから、L3だろうよ >>307
接続サービスの固定IPv4アドレスは高騰してるよね
それに対して固定IPv4アドレスのVPSは低価格で安定してる
これどういう事情なんだろう? あんまりVPSが成長サービスとは聞かないし、顧客がGAFAに顧客食われたせいで、立ち上げ時に確保してたアドレス持て余してるんじゃない?
WebARENA Indigo みたいに、IPv4アドレスの割り当て無しの激安インスタンスみたいなのはあるっちゃあるが。 QX-W1130納期未定で辛い。
nttxもう少し真面目にやれよ。入荷未定って連絡するだけじゃなくてどうするつもりなのか予定をいえ。 実際買って導入始めたところどれくらいあるんだろう…?
アーキテクチャ刷新とか、長く使う業務用ルーターだと売りどころか、躊躇する要因にしかならんのに、なんであんなデカデカとアナウンスした上、コマンドの互換も一部切ってしまったのか
普通に「大幅性能アップ」で良かろうに
大幅性能アップしてるか知らんけど 仕様見てガッカリしたよ
機能劣化で選択肢にも入らない お聞きしたいのですが
IX2105を使っていてたまに1分ぐらい接続できない時間があります
ログには大量に下記が記載されてました
ログ:
・NAT[015]no more tcp ports are available for Tunnel0.0
・NAT[016]new entry faild tcp local 【ローカルアドレス】remote 【知らん国のアドレス:433】,Tunnel0.0
関係しそうな確認したコマンド:
・ip napt translation max-entries は 65535で最大値
・ip napt translation tcp-timeout 600に設定
・show ip napt recod にoverflow無し、peakもすべて300未満
質問:
これはTunnel0.0に「ip napt eim-mode」を設定しているからでしょうか?
それとも何か設定の見直しが必要でしょうか
よろしくお願いします >>357
IX2105の最新バージョンは10.2なのでudp-onlyは無いと思ってました
明日設定できるか試してみます
ここの一番下に書いてありました
ttps://jpn.nec.com/univerge/ix/Support/ipv6/v6plus-mape/index.html >>358
そういえば2105は制限あったね
となると
ip napt eim-mode を使わない設定にするしかないね >>359
やっぱりその設定が問題っぽいですよね
ありがとうございます EIMモードにしないと、NAT超えでUDPホールパンチング出来ないから、ゲームや自宅レコーダの外出先試聴の通信が失敗しやすいから…ということなんだろうけど
最近はテザリングなどでNAT透過性の悪い環境が増えてきたのもあって、ゲームや音声チャット等の実装だと、NAT透過性の高いプレイヤーの子として通信出来るようになってたり、さっさと諦めてTURNサーバー使うようになってきてるので、割とEIMモードでも困らなかったりするかも
更に HTTP/3 の普及でUDPポート消費することが増えてきたので、MAP-Eだとudp-onlyにしてても、接続端末増えるとポート不足でエラーになりがち