YAMAHAヤマハブロード ..
[2ch|▼Menu]
2:前スレ994
17/08/15 14:50:27.55 VvGFjfVF.net
>>前スレ996
メーカーと型番伝えたら一旦引っ込んで「動作確認済み機種なのですぐ手配します」との対応
>>前スレ999
税別6000円
光コンセント敷設済みの新規契約、またはひかり電話非契約かつ任意の時間に回線が切断されてもいいのなら無派遣工事も可能らしい
工事作業見てたら小型ONU取り付け後に「端末固有番号


3:」なるもの(MACアドレス?)をハンディ端末で登録して開通させてた ひかり電話契約がある(=0ABJ番号の電話がある)場合は総務省のガイドライン?で開通試験が義務だとかで必ず派遣工事になるそう



4:不明なデバイスさん
17/08/15 16:41:06.67 3uyUcXIN.net
できたてのスレにするような質問としてはバカな内容ですが
質問させてください。
光の速度があまりに遅いのでDS-LITEで改善をはかるつもりで
ヤマハルータ-NVR510とスイッチSWX2100を購入しました。
スイッチSWX2100はヤマハの製品しかつながらないのですか?
ヤマハのAVアンプはつながっているようなのですが

5:不明なデバイスさん
17/08/15 17:06:49.87 WK8TaPrN.net
いちおつ
>>3
つながりますよ。1000BASE-Tでご使用になる場合は、エンハンスドカテゴリー5(CAT5e)以上のLANケーブルをご使用ください。
くわしくはヤマハルーターお客様ご相談センタへ
TEL : 03-5651-1330
FAX : 053-460-3489

6:不明なデバイスさん
17/08/15 17:21:32.97 yjW2gujv.net
前スレ973です。
>>前スレ990
保留にされて5分以上待たされた結果の答えでした。ファミリーかマンションかも伝えていない状況だったので、お盆休みで詳しい人がいなかったのか。
WEBからファミリー・ハイスピードタイプへのプラン変更をしました。担当者から折り返し電話がありました。
「RT-300に変更になるので送付する。RT-200をキットを送るので返送してほしい。」と言われたので、NVR500を使用してひかり電話が使用できているので不要の由を伝えると、RT-300は送付しない、となりました。
ひかり電話のタイプに関しても、テレビ電話の契約があるので、それを解除すればタイプ2への変更が可能と言われました。
工事予定日が19日なので、完了後、結果を報告します。

7:不明なデバイスさん
17/08/15 19:00:51.77 4YTIUM8h.net


8:不明なデバイスさん
17/08/15 19:54:34.35 Wl3NBE1m.net
>>3
LANマップ見てるのか?

9:不明なデバイスさん
17/08/16 00:13:03.80 qjhEmFxr.net
LANマップって
更新する度に消えたり出てきたり
何なの?

10:不明なデバイスさん
17/08/16 01:38:46.62 TL2Mks7Z.net
思いつきで追加した機能です みたいな

11:不明なデバイスさん
17/08/16 02:51:21.55 .net
お盆休みなのかMLの迷惑メール投稿が無いな
まめにポストしてて参考になることも多いのだけど
なんでセキュリティ高める設定されてるために問題が頻発してると原因までわかってるのに自分の独自ドメインメールを適当なフリメに変えればいいだけのことを解決策求むとMLへ新規トピックでポストしてたんだろ、未だに誰もレス付けてないが
自分のアピールしたいのなら署名で好きに書けばいいだろう

12:不明なデバイスさん
17/08/17 01:02:10.87 Jjjo6Ihg.net
>>8
おまけ機能っす

13:不明なデバイスさん
17/08/17 08:38:41.13 24rb23uR.net
>>8
調べずに当てずっぽうで答えるけど、LAN マップ機能って
LLDP、CDP、LLTD で探索してるんでしょ。
探索の要求を受け取ったデバイス側が、セキュリティなどを理由に
一定間隔以上は応答を返さない、ってのもあるんじゃないのかね。
あとはデバイス側の LLDP 等の実装がショボい、って可能性もあるけど。

14:不明なデバイスさん
17/08/18 12:32:52.86 PV9g8UOY.net
単にARPテーブルのMACアドレスからベンダコードで引っ張ってきてるだけかと思ってた。

15:不明なデバイスさん
17/08/19 11:51:46.94 wJJ0AKAf.net
>>5
今朝4時過ぎに、局内工事が終わりました。
無事ファミリーハイスピードに切り替わり、DHCPv6-PD、1Gbpsリンク共に可能になりました。
ご助言ありがとうございました。

16:不明なデバイスさん
17/08/19 11:57:18.31 A4+bGEkV.net
おぉ、良かったねー!

17:不明なデバイスさん
17/08/19 16:51:57.65 qYbNoIA9.net
おめでとう!

18:不明なデバイスさん
17/08/20 00:14:08.01 hQlzLWJq.net
設定を変えていないのにも関わらずLANマップからWLX402とWLX202が
消失したのですが、何が原因かわかるかたいらっしゃらないでしょうか?
無線LANは正常動作していますし,WLX402とかに直接アクセスすれば
管理画面も動きます。また,WLX402の配下のデバイスもLANマップにでて
来ています.

19:17
17/08/20 02:40:42.20 vpNqM1Za.net
SWX2200 や SWX2300 は見えてるのに、なぜか WLX402 と WLX202 は
見えない。。。
RTX1210 をスレーブに設定して、Yamaha LAN Monitor 使っても同じ
症状なので、WLX402 とかの設定が悪い気がするものの、変えた記憶が無いし

20:不明なデバイスさん
17/08/20 18:41:13.25 1lISzOjH.net
RTX810とC841MとER-Xはどれがいいでしょうか。
なるべく高性能なものがほしいのですがよくわからんです。

21:不明なデバイスさん
17/08/20 19:17:22.55 ptB3DbVv.net
>>19
> 高性能
そこんところをくわしく。何を重視するかによって変わります。
あと純粋に個人宅なのか、個人だけどNWを勉強したい(いじること自体が楽しみ)のか、プロになりたい(なりたて)のか、など。

22:不明なデバイスさん
17/08/20 19:31:41.98 mC9EOhMp.net
RTX1210買った。
DHCPで一部MACを固定IPにするのもCUIかぁ。
20年前?のRT80iから変わってないのな。
懐かしいくらいで困りはしなかったが、
時代に合わせて、これくらいGUIでできるようにしても罰は当たらないと思うんだがw

23:不明なデバイスさん
17/08/20 20:05:00.24 1At96x3V.net
>>20
あなた優しいな。この質問で回答が得られると思っている
レベルなんだから、一番高いヤツ買っとけでいいやと思っちゃったよ。

24:不明なデバイスさん
17/08/20 21:17:06.44 27rMu3fa.net
AmazonでRTX1200の中古を買った。税・送料込12,800円だった

25:不明なデバイスさん
17/08/20 21:20:25.27 LPfi5xrv.net
>>17
,熱暴走したかもしれませんね。
うちの場合は、室温が高い資材倉庫に置いてあるSWX2100-5PoEで突然見えなくなりました。

26:17
17/08/20 22:09:03.39 vpNqM1Za.net
>>24
それでした。間に挟んでたSWX2100-5PoEをリセットしたら正常になりました。
SWX2100-5PoEは涼しい場所においてあるので、バグかもしれません。。

27:不明なデバイスさん
17/08/21 15:08:05.95 nV8k5gBq.net
西日本エリアでソフトバンク光と契約してみました
暫定的にいままで利用していたRT107eを外して
IPv6接続するためにソフトバンクルーターEWMTA2.2とNTT西から借りてるONUを接続しております
ソフトバンクルーターとRT107e2重ルーターで扱う場合どのように設定すればよいでしょうか?

28:不明なデバイスさん
17/08/21 15:14:08.90 8U/eLFPE.net
>>26
2重ルーターにして何がしたいのかな?

29:不明なデバイスさん
17/08/21 15:24:47.38 uhw8jfzn.net
>>26
BBから電話だけ取り出したいならスレ違いだわ
BBをパススルー設定してヤマハ側はあと普通にルーター設定

30:不明なデバイスさん
17/08/21 17:59:17.53 XK3jSASs.net
「2重ルーター」って、言いたいことは察するけど間違った言い方だな。
「2重ルーター」を言い出したやつがネットワークエンジニアではないことを祈るよ。

31:不明なデバイスさん
17/08/21 20:09:23.52 BVCW7R88.net
>>20
> NW

32:不明なデバイスさん
17/08/21 21:21:22.37 eXHLsuu9.net
>>26
「IPv6接続」って言ってるのがIPv6な通信の事であればBBユニットがNTTのひかり電話対応ルーターみたくDHCPv6-PD動くならルーターとして使えるんじゃない?RA吐くだけの箱ならブリッジしか出来なくて箱置く意味無さそう。
IPv4のPPPoEならブリッジすれば良さそう。
IPv4のハイブリッドってサービスの事なら無理じゃね?

33:不明なデバイスさん
17/08/22 08:00:23.02 8RvNQB/E.net
普通にルーターを直列につないでDMZとプライベートを分けてるおれはどうしたら...
2重ルーターで怒られるのかな

34:不明なデバイスさん
17/08/22 09:11:49.06 /RDxw1M6.net
>>32
二重NAPTになってなければいいんじゃない?

35:不明なデバイスさん
17/08/22 09:11:58.74 v1f1ddl6.net
>>32
> 2重ルーター
「ギガが減る」「ギガが無くなった」並に馬鹿な言葉だな

36:不明なデバイスさん
17/08/22 10:01:14.12 EyRAyi2o.net
もともとルーティング主体のルーター自体が多段構成あたりまえの代物だからねぇ
それで世界中と繋がっている訳だから言葉自体の2重ルーターどころの話じゃないし
しいて補足するなら2重ダイヤルアップルーターとか2重ブロードバンドルーターなんかの
アドレス変換+DHCPサーバーデフォのルーターを狭義に差してるんだろうから
気にするもんでも無い気がするが

37:不明なデバイスさん
17/08/22 10:31:50.77 klWZFZql.net
素直にVLAN使った方が

38:不明なデバイスさん
17/08/22 12:42:53.63 T2NKV5EN.net
心のやさぐれてるのがいるなぁ。
2ちゃんの素人相手にかっかしなさんな。

39:不明なデバイスさん
17/08/22 12:58:37.08 YeqhGvCK.net
専門板は素人お断りでいい
知恵袋でやれ

40:不明なデバイスさん
17/08/22 18:23:56.20 LY9bPl7j.net
>>34
「バグる」並に馬鹿な言葉だな

41:不明なデバイスさん
17/08/22 23:13:57.66 nT32UZd4.net
>>39
バグっていいじゃん!
ちゅう曲もあるくらいだしなw

42:不明なデバイスさん
17/08/22 23:23:59.32 Hli5nN+b.net
NECとNetgearを2段重ねしたことはあるが、YAMAHAなら平べったいから何段でもいけそうだな
URLリンク(o.8ch.net)

43:不明なデバイスさん
17/08/22 23:50:51.79 vmFa6idp.net
探し物はバグですか・・・
って替え歌もあったなー

44:不明なデバイスさん
17/08/23 01:10:45.10 axzuOZgq.net
IPマスカレード って死語?

45:不明なデバイスさん
17/08/23 01:45:45.04 bl5CtkUV.net
>>38
専門性無い専門板で素人お断りってカッコイイっす

46:不明なデバイスさん
17/08/23 09:25:12.09 G5RcX2DT.net
>>44
茶化すお前は相当なカス野郎だな

47:不明なデバイスさん
17/08/23 09:42:26.28 1EnznYss.net
>>43
今の情報処理技術者試験だとNAPTって書いた方がいいよ

48:不明なデバイスさん
17/08/23 13:05:01.76 X+vaErAN.net
>>46
言葉が変わるのは面倒いな。

49:不明なデバイスさん
17/08/23 14:52:33.13 TwmJPfoI.net
言葉は変わっちゃいない
NAPTがRFCにもある一般的な機能としての呼び方
IPマスカレードやらPATやらはその前からある実装名、特定環境での呼び方

50:不明なデバイスさん
17/08/23 20:32:14.39 axzuOZgq.net
そもそもNAPTなんてことばが後発のイメージ

51:不明なデバイスさん
17/08/23 21:09:20.24 uoeAxr4s.net
静的IPマスカレード

52:不明なデバイスさん
17/08/23 22:33:34.26 6je4FfqY.net
性的1Pマスカイテーロ?

53:不明なデバイスさん
17/08/23 23:02:09.07 axzuOZgq.net
   ____∧∧  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 〜' ____(,,゚Д゚)< 逝ってよし!
   UU    U U   \________

54:不明なデバイスさん
17/08/23 23:10:09.08 /ROq1xVk.net
ルーティングの中継とNAPTの多段を同列で語っている時点で頭悪そう

55:不明なデバイスさん
17/08/23 23:51:53.11 bl5CtkUV.net
>>45
茶化される理由眺めてみろよ

56:不明なデバイスさん
17/08/24 02:19:22.68 d85i6aA0.net
>>54
ggrks

57:不明なデバイスさん
17/08/24 11:37:00.34 2fd92S03.net
>>34
携帯キャリヤが固有名詞(サービスのように宣伝してるからな
本来の意味とはもはや別物だろう

58:不明なデバイスさん
17/08/25 01:44:25.35 FzFV6CYW.net
>>55
どうしたん?

59:不明なデバイスさん
17/08/25 01:54:46.23 9eSH0cKB.net
ググれば即片付く質問で素人扱いされても当然だからだろ

60:不明なデバイスさん
17/08/25 10:34:12.75 hNcYCVbU.net
未だにNATNAPTの区別がつかない。

61:不明なデバイスさん
17/08/25 10:37:45.43 B9X3YNyf.net
他社製ルーターから乗り換え検討してるんだが、もしかして Yamaha ルーターはセッション情報確認できない?
コマンドリファレンスにも載ってないし、GUIでも項目自体がなかった。

62:不明なデバイスさん
17/08/25 11:38:43.98 mg/t0TS0.net
show nat descriptor address とか?

63:不明なデバイスさん
17/08/25 12:02:50.17 uc5Z7qIx.net
>>59
大雑把にいうと、1対1か1対多か

64:不明なデバイスさん
17/08/25 12:09:01.16 zErcnLT0.net
NATはIPアドレスとIPアドレスの変換のみ
NAPTはIPアドレスとIPアドレスの変換にプラスしてポートの変換もする

65:不明なデバイスさん
17/08/25 12:33:21.44 B9X3YNyf.net
>>61
それだとNATセッションの数はわかるけど、宛先IPとかポート番号、セッションタイムアウトの情報とかはわからないんだよね。
ファイアウォール機能はおまけで、ルータとしての製品?だから実装されてないんだろうか。。

66:不明なデバイスさん
17/08/25 13:11:48.08 zErcnLT0.net
show ip connectionは?

67:不明なデバイスさん
17/08/25 13:36:48.19 AirM0lyi.net
>>64
show nat descriptor address detail
NAT

68:不明なデバイスさん
17/08/25 13:38:09.30 AirM0lyi.net
送ってもーた
NATはファイアーウォール機能ちゃうで

69:不明なデバイスさん
17/08/25 13:46:47.23 mg/t0TS0.net
ルータだからconntrackはしてないのが標準では?
そういうのはファイアウォール系アプライアンスのお仕事かな、って思う。

70:不明なデバイスさん
17/08/25 16:31:32.85 4Y4a9Y6F.net
>>59
区別せずに両方含めて NAT と呼ばれていることもある。
両方含んでいることを明示するなら NA(P)T と書くこともある。
>>64
ファイアウォール機能的な方を見たいのであれば、NAT のセッションよりは
show ip connection

show ipv6 connection
の方かな? IPv6 だと NAT は実装されてないし。
タイムアウトまでの時間は見えないけど。

71:不明なデバイスさん
17/08/25 16:46:30.12 nt8l7Zx1.net
ヤマハスレで語る内容から外れているなぁ

72:不明なデバイスさん
17/08/25 16:55:24.87 pyofa/0P.net
>>70
ルーティング周辺技術 (L3) の話題なのでそうでもない

73:不明なデバイスさん
17/08/25 20:40:46.72 ZLzb70Cw.net
ヤマハで覚えたからIPマスカレードって名前で浸透してるんだな自分

74:不明なデバイスさん
17/08/25 23:27:37.34 bI/0s1cR.net
ヤマハはlinuxの実装に敬意を評してIPマスカレード呼びしてるんじゃなかったか
BUGのROUTE101発売と、rt00iにIPマスカレードが実装されたのとでは
どっちが早かったのかな

75:不明なデバイスさん
17/08/26 07:00:07.19 IpnsI9Fx.net
>>62
>>63
わかりやすい解説ありがとう。
NAPTって複数でWANを共有するためのNATという認識で良いか。

76:不明なデバイスさん
17/08/26 08:27:08.44 6nPTGBFB.net
>>74
素朴な疑問なんだけど、ググれば図解入りで優しく説明してるサイトが
山ほど見つかるんだが、そっちでは理解できなかった?
あるいは、ググるより2ちゃんで質問するほうが楽とか、好みとか?

77:不明なデバイスさん
17/08/26 18:53:33.39 SM+e+nIf.net
世の中広いもので検索ワードを上手く選んで入れられない人種がいるんだよ

78:不明なデバイスさん
17/08/26 21:00:30.24 6nPTGBFB.net
>>76
そういう人達がいるってのは知ってるけど、「NAPT」「NAT」はそのものズバリで
解説ページがいくらでも出てくるよ。検索スキルの問題ではないでしょう。

79:不明なデバイスさん
17/08/27 15:20:34.33 VPSZNwPt.net
>>68
やっぱそうだね。
一応パケットフィルタリング型としてのファイアウォール機能はあるから、
セッション情報ぐらい見れるかなと思った次第でした。
>>69
ありがとう、そちらの方が情報としては近いけど、求めていたような
セッション情報の収集は別途ファイアウォール製品で検討します。

80:不明なデバイスさん
17/08/27 23:07:05.54 N/dPIsey.net
90年代のほうがIPマスカレードとNATの違いは細かく書いてあった気がするなぁ
今厳密に分けて説明する人いなさそうだし
>>76
情シスですら「エラーがでて次に進まない」とか平気で言ってくるしな。スマホで写メ撮らせた素人の方がまだ話がはやい

81:不明なデバイスさん
17/08/31 18:05:08.15 QGazLdiJ.net
RTX1210新品で買った
WLX302を5台買った
あとは自宅に設置するだけだ。

そう1年前に思い設置しました

82:不明なデバイスさん
17/08/31 18:13:56.78 Vu/oyXXE.net
建坪30の2階建てという小面積の大和の軽鉄だが、
各階2箇所ないと弱すぎてつながらない場所が出る
302が1台だったが202を3台追加した

83:不明なデバイスさん
17/08/31 18:36:20.11 mdzx0MbN.net
NTTから貸与されたHGWがRS-500KIなんだけど、小型ONU対応なんだよね。
もしNVR510買った場合はそのまま刺せるけど、HGW返却したらレンタル代金は取られないよね。

84:不明なデバイスさん
17/08/31 22:25:58.55 8LPqYyQo.net
>>82
116で聞けよ
人間と電話で話すのが怖いのか?

85:不明なデバイスさん
17/08/31 22:52:21.57 P8Gm0XZN.net
>>82
レンタル代金取られると聞いた覚えがある

86:不明なデバイスさん
17/09/01 08:18:16.69 7pFheXpr.net
>>82
取られないよ

87:不明なデバイスさん
17/09/01 08:48:27.88 I5ztZgNg.net
>>82
取られるよ

88:不明なデバイスさん
17/09/01 09:18:11.84 rWB1fX6q.net
ONUはレンタル対象機器ではないので、ONUだけNTT供給のものにしてあとは自前の場合は取られない。

89:不明なデバイスさん
17/09/01 09:34:45.89 9ja8SvfM.net
NTT西日本は小型ONU無いしHGWはひかり電話入ればレンタル料はコミコミだったな〜

90:不明なデバイスさん
17/09/01 11:42:03.29 uvqzBGZX.net
>>82
返却できない

91:不明なデバイスさん
17/09/01 12:56:49.21 I5ztZgNg.net
>>82
で、どのアドバイスを採用すんの?
>>83 だろうけど)

92:不明なデバイスさん
17/09/02 14:41:57.95 KaVPQBjO.net
取られまーーー >>91

93:不明なデバイスさん
17/09/02 16:48:26.91 7wcS4zs9.net
小型ONU触るのに工事担任者の資格は必要?

94:不明なデバイスさん
17/09/02 17:49:25.62 dY1Etoyt.net
>>92
要りますん

95:不明なデバイスさん
17/09/02 21:50:30.10 xxUfkn9Q.net
工事担任者AIDD総合種持ちだが西日本は貸してくれんのよね

96:不明なデバイスさん
17/09/03 01:46:23.30 niU0EB6/.net
そもそも西日本は小型ONUの扱いは無い

97:不明なデバイスさん
17/09/03 08:47:58.72 yjaEz9Ya.net
工事担任者資格持ちならそれがどんなものか知ってて当然
URLリンク(www.soumu.go.jp)

98:不明なデバイスさん
17/09/03 18:57:49.45 ShOyvsUx.net
昔はメカスプ接続でONU内部に余長格納だったのねん。
今は光ローゼット経由のホーリーファイバパッチケーブルなんで、工担はいらんわな。

99:不明なデバイスさん
17/09/04 12:29:19.04 OsU93cf5.net
RTX1210ファームウェア Rev.14.01.20 HTTPリビジョンアップ開始のお知らせ

100:不明なデバイスさん
17/09/04 18:51:09.80 eEsu8HQ3.net
まじか
510も機能アップのファームウェア出してくれよ

101:不明なデバイスさん
17/09/05 07:36:28.90 yccm35Pv.net
俺の58iにもVLANとIPSecをファームアップで頼むわ

102:不明なデバイスさん
17/09/05 08:35:03.90 R3tco4ER.net
RTX810の後継ルータ いつ頃出るんでしょうか?

103:不明なデバイスさん
17/09/05 09:02:27.26 H1lDCd+/.net
>>101
Interopには出展されてたし近い内には出るんじゃない?

104:不明なデバイスさん
17/09/05 22:22:05.12 HW9I/757.net
>>101
近いうちにでるよ

105:不明なデバイスさん
17/09/05 22:48:09.32 eZHH+vVR.net
うんち出るよ。

106:不明なデバイスさん
17/09/06 23:54:48.13 AAoQRMJt.net
今出ました(蕎麦屋感)

107:不明なデバイスさん
17/09/07 20:34:26.01 9bhA+V7h.net
YAMAHA RTX1200について、基本的なことだと思うんですけど教えてください
自分はCiscoルータは触ったことあるけどYAMAHAは初めてな感じです。
descriptionの後に続くpp PRV/PPPoE/0:OCNとかって、何か決まり文句でもあるのでしょうか?
コマンドリファレンスでは説明文ですと書いてあったのですが、文字列や/、数字の意味までは記載ありませんでした。
他にはPRV/DHCP/225:USEN、PRV/PPPoE/1:FusionGOLなどが入っています。

108:不明なデバイスさん
17/09/07 21:03:40.10 p6jtqcok.net
説明文です

109:不明なデバイスさん
17/09/07 21:11:34.28 NXNl4Y9G.net
なくても動く
GUIならいるかもしれん

110:不明なデバイスさん
17/09/07 21:11:58.61 O41mXNDX.net
GUIが生成した、表示内容を記録する独自ルール(フォーマット)でしょ

111:不明なデバイスさん
17/09/07 21:13:57.44 V8vikJ/A.net
職場の古いRTも似たようなコメントが付いてた
ネットワーク屋の流儀なのかな

112:不明なデバイスさん
17/09/07 21:19:28.34 9bhA+V7h.net
皆さんレスありがとうございます。
前の担当者がGUIでやってた可能性が高いってことですかね。
自分はCUIでやるので他の分かり易い文字列にしようと思います。
ちなみに小規模なネットワークです。

113:不明なデバイスさん
17/09/07 22:49:46.09 NXNl4Y9G.net
CUIでやるつもりなら一度まっさらにしてからの方がいいぞ

114:不明なデバイスさん
17/09/08 01:05:23.41 /pNrhVqx.net
LAN1のIPアドレス位は残しとけよ。

115:不明なデバイスさん
17/09/08 09:29:38.84 rHlwvirW.net
ciscoかあ。ちなみにわしはwr mem派。

116:不明なデバイスさん
17/09/08 10:31:23.64 M5XjQMAx.net
>>114
俺もそうだな。打つキーが少ない。

117:不明なデバイスさん
17/09/08 12:05:28.58 F/2WYarS.net
おれ wr me

118:不明なデバイスさん
17/09/08 12:36:25.82 3Pb1K+gq.net
wr meはNexusで使えないから
Nexus使う案件の割合増加に伴ってcopy run staに移行した

119:不明なデバイスさん
17/09/08 22:39:25.69 //ac3NWj.net
2、3日前からRTX1210が起動しないんだが
買って一年経ってないのに早速壊れたのか

120:不明なデバイスさん
17/09/08 22:43:13.10 6gfEvKhG.net
>>118
RTX, 接続してるHUBやネットワーク機器, すべて再起動してみた?

121:不明なデバイスさん
17/09/08 22:48:57.02 CGNr9h9i.net
>>118
ファームウェアアップデートした?

122:不明なデバイスさん
17/09/08 22:51:10.67 Qf8zFQ2m.net
URLリンク(jp.yamaha.com)
この不具合抱えたまま

URLリンク(m.jp.yamaha.com)
これで死亡の悪寒

123:不明なデバイスさん
17/09/09 01:15:31.75 GuhalWMj.net
>>121
完全にこれだろうね

124:不明なデバイスさん
17/09/09 07:15:50.96 SfAkJNO7.net
>>118
全角英数だし怪しいぞwww

125:不明なデバイスさん
17/09/09 11:03:10.76 Gx21yBb3.net
最近、迷惑電話が下3桁を変えて電話してくるので、
前方一致で一括登録できないかとヤマハに問い合わせたら、
やっぱりできないみたいですね
後継機ではできるようにしてほしいなぁ

126:不明なデバイスさん
17/09/09 11:04:11.71 Gx21yBb3.net
ていうかこういうのってファームウエアで対応できるような気がするが

127:不明なデバイスさん
17/09/09 12:00:45.23 I32TvYpx.net
yamahaで迷惑電話データべースを運用するってのはどうかな。

128:不明なデバイスさん
17/09/09 12:19:02.79 gC59AXcA.net
>>125
自前で Asterisk 立てたら良いんでないの

129:不明なデバイスさん
17/09/09 14:48:38.81 R04w2wBX.net
9/7に質問させてもらったものですが、
ip pp secure filter in 、outの番号に紐づかないip filterは消しても問題ないと理解してますが合ってますか?
↓この場合だとip filter 1、2、100000などが該当
ip pp secure filter in 100003 101020 101021 101022 101023 〜・・・
ip pp secure filter out 100001 100002 100021 100022 100023 〜・・・
ip filter 1 pass * * esp * *
ip filter 2 pass * * ud


130:p * 500,1701,4500,5060,10000-20000 ip filter 100000 reject 10.0.0.0/8 * * * * ip filter 100001 reject 172.16.0.0/12 * * * * ip filter 100002 reject 192.168.0.0/16 * * * * ip filter 100003 reject 192.168.1.0/24 * * * * ip filter 100010 reject * 10.0.0.0/8 * * * 以下略



131:不明なデバイスさん
17/09/09 15:00:21.76 f+nrCZNE.net
>>128
pp だけじゃなくlan側のフィルターなど他で使ってる場合は駄目だし
1と2はIPsec通してるけどどこかでIPsec使ってる?
あと
ip pp secure filter in 100003 101020 101021 101022 101023 〜・・・
とか後ろ省略しているけど
番号順にフィルター適用されるわけじゃなくて
そこに書かれている順番で適用されるから後ろ略したら判断できない

132:不明なデバイスさん
17/09/09 15:23:18.02 R04w2wBX.net
>>129
レスありがとうございます。IPsec使ってます。
tunnel部分をコピペしました。
lan側のフィルター使用有無は確認してみます。
ip pp secure filter in は1や2が無かったので略してしまいました。次レスで書きます。
tunnel select 2
ipsec tunnel 2
ipsec sa policy 2 2 esp aes-cbc sha-hmac
ipsec ike keepalive use 2 on heartbeat
ipsec ike local address 2 192.168.1.254
ipsec ike pre-shared-key 2 text *****
ipsec ike remote address 2 xxx.xxx.xxx.xxx
ip tunnel tcp mss limit auto
tunnel enable 2
tunnel select 3
tunnel encapsulation l2tp
ipsec tunnel 3
ipsec sa policy 3 3 esp aes-cbc sha-hmac
ipsec ike keepalive log 3 off
ipsec ike keepalive use 3 off
ipsec ike nat-traversal 3 on
ipsec ike pre-shared-key 3 text *****
ipsec ike remote address 3 any
l2tp tunnel auth off
l2tp tunnel disconnect time 600
l2tp keepalive use on
ip tunnel tcp mss limit auto
tunnel enable 3
※改行数制限のため省略、tunnel select 4と5もありますが3と同じ内容です

133:不明なデバイスさん
17/09/09 15:31:03.64 R04w2wBX.net
フィルターその1
ip pp secure filter in 100003 100020 100021 100022 100023 100024 100025 100030 100032 100080 100081 100082 100083
ip pp secure filter out 100013 100020 100021 100022 100023 100024 100025 100026 100027 100097 100098 100099 dynamic 100080 100081 100082 100083 100084 100085 100098 100099
ip filter 1 pass * * esp * *
ip filter 2 pass * * udp * 500,1701,4500,5060,10000-20000
ip filter 100000 reject 10.0.0.0/8 * * * *
ip filter 100001 reject 172.16.0.0/12 * * * *
ip filter 100002 reject 192.168.0.0/16 * * * *
ip filter 100003 reject 192.168.1.0/24 * * * *
ip filter 100010 reject * 10.0.0.0/8 * * *
ip filter 100011 reject * 172.16.0.0/12 * * *
ip filter 100012 reject * 192.168.0.0/16 * * *
ip filter 100013 reject * 192.168.1.0/24 * * *
ip filter 100020 reject * * udp,tcp 135 *
ip filter 100021 reject * * udp,tcp * 135
ip filter 100022 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 100023 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 100024 reject * * udp,tcp 445 *
ip filter 100025 reject * * udp,tcp * 445
ip filter 100026 restrict * * tcpfin * www,21,nntp
ip filter 100027 restrict * * tcprst * www,21,nntp
ip filter 100030 pass * 192.168.1.0/24 icmp * *
ip filter 100031 pass * 192.168.1.0/24 established * *
ip filter 100032 pass * 192.168.1.0/24 tcp * ident
ip filter 100033 pass * 192.168.1.0/24 tcp ftpdata *
ip filter 100034 pass * 192.168.1.0/24 tcp,udp * domain
ip filter 100035 pass * 192.168.1.0/24 udp domain *
ip filter 100036 pass * 192.168.1.0/24 udp * ntp
ip filter 100037 pass * 192.168.1.0/24 udp ntp *
ip filter 100080 pass * 192.168.1.254 esp * *
ip filter 100081 pass * 192.168.1.254 udp * 500

134:不明なデバイスさん
17/09/09 15:31:48.12 R04w2wBX.net
フィルターその2
ip filter 100082 pass * 192.168.1.254 udp * 1701
ip filter 100083 pass * 192.168.1.254 udp * 4500
ip filter 100097 pass 192.168.1.254 * udp 1701 *
ip filter 100098 reject-nolog * * established
ip filter 100099 pass * * * * *
ip filter 101000 reject 10.0.0.0/8 * * * *
ip filter 101001 reject 172.16.0.0/12 * * * *
ip filter 101002 reject 192.168.0.0/16 * * * *
ip filter 101003 reject 192.168.1.0/24 * * * *
ip filter 101010 reject * 10.0.0.0/8 * * *
ip filter 101011 reject * 172.16.0.0/12 * * *
ip filter 101012 reject * 192.168.0.0/16 * * *
ip filter 101013 reject * 192.168.1.0/24 * * *
ip filter 101020 reject * * udp,tcp 135 *
ip filter 101021 reject * * udp,tcp * 135
ip filter 101022 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 101023 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 101024 reject * * udp,tcp 445 *
ip filter 101025 reject * * udp,tcp * 445
ip filter 101026 restrict * * tcpfin * www,21,nntp
ip filter 101027 restrict * * tcprst * www,21,nntp
ip filter 101030 pass * 192.168.1.0/24 icmp * *
ip filter 101031 pass * 192.168.1.0/24 established * *
ip filter 101032 pass * 192.168.1.0/24 tcp * ident
ip filter 101033 pass * 192.168.1.0/24 tcp ftpdata *
ip filter 101034 pass * 192.168.1.0/24 tcp,udp * domain
ip filter 101035 pass * 192.168.1.0/24 udp domain *
ip filter 101036 pass * 192.168.1.0/24 udp * ntp
ip filter 101037 pass * 192.168.1.0/24 udp ntp *
ip filter 101051 pass xx.xx.xx.0/20 192.168.1.251 udp 5060,10000-20000 5060,10000-20000

135:不明なデバイスさん
17/09/09 15:32:35.10 R04w2wBX.net
フィルターその3(最後)
長文、連投失礼しました。
ip filter 101052 pass yy.yy.yy.0/24 192.168.1.251 udp 5060,10000-20000 5060,10000-20000
ip filter 101053 pass zz.zz.zz.zz 192.168.1.251 tcp * 10050
ip filter 101080 pass * 192.168.1.254 esp * *
ip filter 101081 pass * 192.168.1.254 udp * 500
ip filter 101082 pass * 192.168.1.254 udp * 1701
ip filter 101083 pass * 192.168.1.254 udp * 4500
ip filter 101097 pass 192.168.1.254 * udp 1701 *
ip filter 101098 reject-nolog * * established
ip filter 101099 pass * * * * *
ip filter 500000 restrict * * * * *
ip filter dynamic 100080 * * ftp
ip filter dynamic 100081 * * domain
ip filter dynamic 100082 * * www
ip filter dynamic 100083 * * smtp
ip filter dynamic 100084 * * pop3
ip filter dynamic 100085 * * submission
ip filter dynamic 100098 * * tcp
ip filter dynamic 100099 * * udp
ip filter dynamic 101080 * * ftp
ip filter dynamic 101081 * * domain
ip filter dynamic 101082 * * www
ip filter dynamic 101083 * * smtp
ip filter dynamic 101084 * * pop3
ip filter dynamic 101085 * * submission
ip filter dynamic 101098 * * tcp
ip filter dynamic 101099 * * udp

136:不明なデバイスさん
17/09/09 15:48:51.64 R04w2wBX.net
他のipsec関連も含めてConfig貼り付けてみます。
ip route default gateway pp 2 filter 500000 gateway pp 1
ip route 192.168.2.0/24 gateway tunnel 2
ip lan1 address 192.168.1.254/24
ip lan1 proxyarp on
nat descriptor type 1000 masquerade
nat descriptor masquerade static 1000 101 192.168.1.254 esp
nat descriptor masquerade static 1000 102 192.168.1.254 udp 500
nat descriptor masquerade static 1000 103 192.168.1.254 udp 1701
nat descriptor masquerade static 1000 104 192.168.1.254 udp 4500
nat descriptor type 1100 masquerade
nat descriptor masquerade static 1100 1 192.168.1.251 udp 5060
nat descriptor masquerade static 1100 2 192.168.1.251 udp 10000-20000
nat descriptor masquerade static 1100 3 192.168.1.251 tcp 10050
nat descriptor masquerade static 1100 101 192.168.1.254 esp
nat descriptor masquerade static 1100 102 192.168.1.254 udp 500
nat descriptor masquerade static 1100 103 192.168.1.254 udp 1701
nat descriptor masquerade static 1100 104 192.168.1.254 udp 4500
ipsec auto refresh on
ipsec transport 3 3 udp 1701
ipsec transport 4 4 udp 1701
ipsec transport 5 5 udp 1701
dns server pp 2
dns server select 500001 pp 1 any . restrict pp 1
dns server select 500002 pp 2 any . restrict pp 2
dns private address spoof on
l2tp service on

137:不明なデバイスさん
17/09/09 15:49:34.00 R04w2wBX.net
pp select 1
pp keepalive interval 30 retry-interval=30 count=12
pp always-on on
pppoe use lan2
pppoe auto connect on
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname xxx@xxx.ne.jp ****
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ip pp mtu 1500
ip pp secure filter in 100003 100020 100021 100022 100023 100024 100025 100030 100032 100080 100081 100082 100083
ip pp secure filter out 100013 100020 100021 100022 100023 100024 100025 100026 100027 100097 100098 100099 dynamic 100080 100081 100082 100083 100084 100085 100098 100099
ip pp intrusion detection in on
ip pp intrusion detection in ip on reject=on
ip pp intrusion detection in ip-option on reject=on
ip pp intrusion detection in fragment on reject=on
ip pp intrusion detection in icmp on reject=on
ip pp intrusion detection in udp on reject=on
ip pp intrusion detection in tcp on reject=on
ip pp intrusion detection in default off
ip pp intrusion detection out on
ip pp intrusion detection out ftp on reject=on
ip pp intrusion detection out winny on reject=on
ip pp intrusion detection out share on reject=on
ip pp intrusion detection out default off
ip pp nat descriptor 1000
netvolante-dns use pp server=1 auto
netvolante-dns hostname host pp server=1 **.**.netvolante.jp
pp enable 1

138:不明なデバイスさん
17/09/09 15:50:05.12 R04w2wBX.net
pp select 2
pp keepalive interval 30 retry-interval=30 count=12
pp always-on on
pppoe use lan3
pppoe auto connect on
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname yyy@yyy.ne.jp ****
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ip pp mtu 1500
ip pp secure filter in 101003 101020 101021 101022 101023 101024 101025 101030 101032 101051 101052 101053 101054 101055 101056 101057 101058 101059 101080 101081 101082 101083
ip pp secure filter out 101013 101020 101021 101022 101023 101024 101025 101026 101027 101097 101098 101099 dynamic 101080 101081 101082 101083 101084 101085 101098 101099
ip pp intrusion detection in on
ip pp intrusion detection in ip on reject=on
ip pp intrusion detection in ip-option on reject=on
ip pp intrusion detection in fragment on reject=on
ip pp intrusion detection in icmp on reject=on
ip pp intrusion detection in udp on reject=on
ip pp intrusion detection in tcp on reject=on
ip pp intrusion detection in default off
ip pp intrusion detection out on
ip pp intrusion detection out ftp on reject=on
ip pp intrusion detection out winny on reject=on
ip pp intrusion detection out share on reject=on
ip pp intrusion detection out default off
ip pp nat descriptor 1100
netvolante-dns use pp server=1 auto
netvolante-dns hostname host pp server=1 **.**.netvolante.jp
pp enable 2

139:不明なデバイスさん
17/09/09 15:51:11.84 R04w2wBX.net
pp select anonymous
pp name XXX
pp bind tunnel3-tunnel5
pp auth request mschap-v2
pp auth username XXX-1 ****
pp auth username XXX-2 ****
pp auth username XXX-3 ****
ppp ipcp ipaddress on
ppp ipcp msext on
ip pp remote address pool 192.168.1.249 192.168.1.248 192.168.1.247 192.168.1.246 192.168.1.245
ip pp mtu 1258
pp enable anonymous
ここまで
長文、連投失礼しました。

140:不明なデバイスさん
17/09/09 19:01:02.03 gC59AXcA.net
configとかプログラムのコードとかは URLリンク(pastebin.com)
使えば良いんじゃないの、と常々思ってるんだけどどうかね。
上げた本人なら修正や削除も出来るし。
2ch だと等幅フォントで表示されるから見づらくてかなわん。

141:不明なデバイスさん
17/09/09 19:31:26.11 k5k9/BkS.net
nvr510について疑問があるのですが、l2tp/ipsecでVPN接続出来るのはスマホやタブレットのみで
windows10がインストールされたPCからはPPTPでないと無理なのでしょうか?
どなたかわかる方おられたら、どうぞよろしくお願いいたします。

142:不明なデバイスさん
17/09/09 19:43:09.82 BAkglBYn.net
>>139
windowsもL2TP/IPsecいける

143:不明なデバイスさん
17/09/09 19:58:50.06 tK9nl7lF.net
>>138
面倒くさい却下
一人で勝手にやってろ

144:不明なデバイスさん
17/09/09 20:10:18.57 R04w2wBX.net
>>138
見辛いとのことなので少し加工した内容を上げてみました。
URLリンク(pastebin.com)
今後は不要な設定を削除してすっきりさせる予定です。

145:不明なデバイスさん
17/09/09 21:43:13.51 u8ZzF3rx.net
晒すなら侵入検知とか不要

146:不明なデバイスさん
17/09/10 05:15:36.20 aF2Kmsbd.net
>140
親切にお答えいただきありがとうございます。
今までqnapでvpnサービスを使っていたのですが、ルーターを買い換えたいと思います。

147:不明なデバイスさん
17/09/11 20:09:43.41 pUW


148:Zy+25.net



149:不明なデバイスさん
17/09/12 08:45:03.57 OJz9102z.net
>>145
ありがとうございます。
7万越えですか・・・
設定にあまり詳しくないんですが、思い切ってRTX1210を7万くらいで買った方がいいと思われますか?
RTX810後継のほうが、RTX1210より設定は簡単なんでしょうか?
よろしくお願いします。

150:不明なデバイスさん
17/09/12 08:58:01.28 Guu8brVd.net
>>146
まだたいした情報もないのに、簡単かどうかって聞かれても分かる人いないのでは。
互換というのは GUI もそっくりということなんだろうか。
いずれにしても RTX 使うなら CUI での設定もすることになるだろうし、CUI ならたいして変わらないんでは。
建て前:
RTX 使ったこと無いなら、1000 円台くらいの中古機種買って、自分にとって簡単かどうか試してみたらいいんじゃね?
本音:
いきなり RTX810 後継を買って、設定を断念してオクに安く流してくれ。

151:不明なデバイスさん
17/09/12 11:52:47.49 oUg5C2Hi.net
設定出来るかどうか不安なやつがRTX買う理由が分からんw

152:不明なデバイスさん
17/09/12 12:13:04.88 cgkj6Tty.net
>>148
「バッファローよりも値段が高いから高性能なんでしょ!」
→ しかし「高性能」の内容を自分では説明できない

153:不明なデバイスさん
17/09/12 13:26:28.48 H7fpSqMX.net
アナログ電話機能がないから、個人的にRTXは低機能w

154:不明なデバイスさん
17/09/12 14:24:40.75 xpA9JVpL.net
RTXは器用貧乏

155:不明なデバイスさん
17/09/12 14:39:22.53 oUg5C2Hi.net
URLリンク(www.rtpro.yamaha.co.jp)
わしはクアッドコア以上のRAM 1GB版出たら買い換えるかな

156:不明なデバイスさん
17/09/12 16:51:16.23 gRLvbMyr.net
>>152
RTX3500/5000が出てんじゃん

157:不明なデバイスさん
17/09/12 21:43:13.61 lnFbnuFX.net
802.3bz 対応待ち

158:不明なデバイスさん
17/09/13 00:23:19.13 27t+4N+i.net
RTX1210ってPowePCだったんだ
生産いつまで続けられるのか?とか思ってしまった

159:不明なデバイスさん
17/09/13 00:42:52.92 xg/Lvvwb.net
PPCもMIPSもまだ普通に使われてるから全然問題ないでしょ

160:不明なデバイスさん
17/09/13 01:51:09.95 /hnRQjns.net
Yamahaの新機種が軒並みそうなってるように
ARMに移行してくのは間違いない
MikroTikのホワイトボックスルータもそうなってる
スマホ需要と各社の開発競争で
でARMの性能向上(≒コスパ)が著しいから

161:不明なデバイスさん
17/09/13 03:40:31.83 P235joon.net
そろそろsnapdragon積みそう

162:不明なデバイスさん
17/09/13 06:49:12.45 xg/Lvvwb.net
snapdragonはルータには不要な機能満載のSoCなので
積むことはないとマジレス

163:不明なデバイスさん
17/09/13 08:51:38.81 1VxllvqA.net
>>159
YAMAHAのルータでも4K動画撮れます、VR出来ますとか言い出すかもしれんぞ

164:不明なデバイスさん
17/09/13 11:43:57.27 736VLgsK.net
専用ゴーグル利用で4k VRコンソールでコマンドの打ち込みが可能

165:不明なデバイスさん
17/09/13 13:09:55.77 3gcb7HsC.net
既存ネットワークと新規ネットワークの共存環境を実現した
「RTX810」の後継モデル
ヤマハ ギガアクセスVPNルーター
『RTX830』
? 2017年10月発売予定 ?


166: https://www.yamaha.com/ja/news_release/2017/17091301/



167:不明なデバイスさん
17/09/13 13:49:31.32 1VxllvqA.net
>>162
AWS 対応で VPC と簡単につながるのは結構だけど、API から
設定できないと片手落ちだな。
PowerShell で VPC の VPN 接続作って、その戻り値から
今度は RTX に設定を入れる、みたいなのが一連のスクリプトから
実行できるようになればいいのに。

168:不明なデバイスさん
17/09/13 14:04:41.02 IZk27RlT.net
個人的にはこれが嬉しい
FQDN filter(FQDNルーティング)

169:不明なデバイスさん
17/09/13 14:47:09.17 my2ulyoX.net
830よさげやね

170:不明なデバイスさん
17/09/13 14:59:32.35 nOcQeskU.net
>>164
URLリンク(www.rtpro.yamaha.co.jp)
810はもうある

171:不明なデバイスさん
17/09/13 18:36:19.13 +43vA7YC.net
仕様見たけど、順当な後継機だな。
RTX1200とRTX1210の違いそのままって感じ。
電源ケーブルが取り外し可能となったことは良だけど、予想の範囲内。

172:不明なデバイスさん
17/09/13 19:45:29.50 /hnRQjns.net
>>158
載るとしてもスナドラじゃなくてこういうの
URLリンク(www.qualcomm.com)
NATやトラフィックのL7アプリ識別/制御(URLフィルタ含む)がハードウェア処理できる
 URLリンク(imgur.com)
 URLリンク(imgur.com)
実際に機能を有効にしても1Gbpsから性能落ちなかった
(Cisco89xでNBAR2を有効にするとスループットがが1/5とかのレベルまで落ちる)

173:不明なデバイスさん
17/09/13 19:51:31.45 /hnRQjns.net
と書いたら
RTX830にもL7アプリ識別/制御の機能が付くのか
> 『RTX830』では、今後、DPI機能の実装を計画しています

性能が落ちるのか落ちないのか、落ちるならどのくらい落ちるのか

174:不明なデバイスさん
17/09/13 20:21:23.43 1VxllvqA.net
>>168
>  URLリンク(imgur.com)
>  URLリンク(imgur.com)
これは何の画面?

175:不明なデバイスさん
17/09/14 07:13:02.29 X3g4Obte.net
>>170
Synology

176:不明なデバイスさん
17/09/14 08:53:26.40 FKinmooi.net
>>171
へえ、Synology って NAS 以外も出してるんだ。ありがとう。
こういうリッチなハードウェアに Sophos UTM を入れて遊んでみたいな。

177:不明なデバイスさん
17/09/14 23:24:25.68 S1ksmvhN.net
nvr510から買い換えるほどでもないかな

178:不明なデバイスさん
17/09/15 05:44:50.64 +4cHhBml.net
>>173
むしろ逆。RT2600ac買ったけど色々中途半端で
結局NVR510買った俺みたいなのもいる。

179:不明なデバイスさん
17/09/15 10:57:13.20 tu5EnGJ5.net
RT58iのプロバイダー設定で、プロバイダーからの固定IPとDNSの指定でどうやるのでしょうか?
DNSの指定はできてもIPを指定する欄がありませんです・・・

180:不明なデバイスさん
17/09/15 12:21:21.11 kFYoAtFn.net
固定IPだろうが自動取得じゃないの?

181:不明なデバイスさん
17/09/15 12:38:23.07 2T8Knec9.net
>>175
インターリンク、ぷらら、GMOBB で固定 IP 契約したことあるけど、
いずれも特別な設定はしてないな。動的 IP のときと同じ。

182:不明なデバイスさん
17/09/15 12:40:42.53 48WU1fGK.net
固定IP1つなら自動で降ってくると思う
複数だったら書かないといけない
書き方はヤマハのサイトに載ってる

183:不明なデバイスさん
17/09/16 20:39:14.98 l2FoaT4d.net
こんなことって経験ある?長文スマソ
RTX1200でインターネット回線のキャリアを1つ増やして2つにしようとして、設定終わって正常


184:ォ確認してたら、 インターネットは追加回線のキャリアに抜けて問題なく接続できたんだけど、設定弄ってない拠点間のVPN(IPsec)が切れた。 show ipsec saやっても何も出力されないし、debug log見てもIKEの1発目の繋ぎのとこでそれ以降のログがない。 今いるところをA拠点として、対向のB拠点のルータ設定見に行ったら何故かデフォルトルートがA拠点のWAN側IPになってた。 そんでもってip filterが2行ほど無くなってて、デフォルトルート直してもipsecが繋がったり切れたり。



185:不明なデバイスさん
17/09/16 21:36:53.55 y8Ch4I0Q.net
>>179
長文の割に説明が下手過ぎるぞ。。

186:不明なデバイスさん
17/09/16 23:40:21.69 csg1PNv8.net
拠点Bの設定はいじってないんだろ?
もとからデフォゲがA向いてたんだろ
で、弄ったAのデフォゲは追加キャリヤの方に行ったんだろう?
拠点間VPNの相手Bのアドレスあてのパケットは今まで通りのキャリアに行くようにしないとダメなんじゃないか?
どういう設定かいまいちわからんからこんぐらいしか言えない

187:不明なデバイスさん
17/09/17 07:04:23.51 wnHxn0OD.net
>>181
こんなざっくり書いた内容でレスくれてありがとう
B拠点のデフォゲは今まで通りのキャリアに向いてたのは作業前に確認済み
A・B拠点は/30で別セグでインターネットVPN(L2TP)

188:不明なデバイスさん
17/09/17 08:50:37.29 hKagsrG0.net
>>179
サポートはなんと言ってるの?

189:不明なデバイスさん
17/09/17 08:52:34.73 +goFOB9J.net
あるある:拠点Aのルータにログインしてたつもりが拠点Bのルータにログインしていた

190:不明なデバイスさん
17/09/17 12:56:10.89 wnHxn0OD.net
>>183
回答待ちだけど>>184と同じことを言われそうな予感しかしない・・・

191:不明なデバイスさん
17/09/17 19:09:01.52 +goFOB9J.net
昔懐かしRIPとか、OSPFとかが降ってきてるとか。

192:不明なデバイスさん
17/09/17 21:15:39.21 dh5yMSCd.net
RIPて今でも使ってる企業あるんかねえ

193:不明なデバイスさん
17/09/17 21:21:20.43 hKagsrG0.net
>>185
こうかな。
URLリンク(i.imgur.com)
拠点 B 側の IPsec 関連のログやパケットをドロップした際のログに
pp2 からの IPsec 接続の記録が残ってるかも。

194:不明なデバイスさん
17/09/18 16:15:21.89 Pn3zYImA.net
拠点Bルータの設定が変わってる理由をつきとめんとなんともいえんのでは

195:不明なデバイスさん
17/09/18 16:32:25.62 2RdtTxr+.net
>>189
それなあ。触ってもいないのに勝手に変わるってこと、ありえるのかね?
オペミス、勘違い、別担当者が変えてた、履歴管理がズサン、ぐらいしか思いつかないんだけど。

196:不明なデバイスさん
17/09/18 17:33:59.85 uOuvPjSs.net
RIPやOSPFでなくて別ルータのデフォルートが変わってる、という可能性としては、
拠点Aと拠点BがL2vpn(ブリッジVPN)していて、
拠点A側でPPPoEパススルー(ACが広告)されていて、
拠点B側のインターネットのPPPoE接続がブリッジ経由でA側のPPPoE ACに接続されちゃったとか、
そんなアレげな例しか思いつかないけど、YamahaのルータってPPPoEってインターフェース指定だよねぇ。


次ページ
最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
暇つぶし2ch

273日前に更新/285 KB
担当:undef