1 名前:1 [2006/04/04(火) 11:01:44 ID:q0LcnOE5] 【前スレ】 YAMAHA専用スレッド pc.2ch.net/test/read.cgi/network/997877142/ YAMAHA業務向けルータ運用構築スレッドPart2 pc5.2ch.net/test/read.cgi/network/1037975157/ YAMAHA業務向けルータ運用構築スレッドPart3 pc8.2ch.net/test/read.cgi/network/1092832668/ 【公式サイト】 YAMAHA RT series router Home Page www.rtpro.yamaha.co.jp/ 【お約束】 ・ここはYAMAHAルータで、小規模〜大規模のネットワークを構築、運用する人の ための情報交換スレッドです。 ・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルータの 設定方法、YAMAHAルータの使い方などハードウェア寄りの話題は以下のスレッドへ。 YAMAHAヤマハブロードバンドルーターpp select 8 pc8.2ch.net/test/read.cgi/hard/1129431290/ ・ルーター@通信技術板は相手にしないこと。
152 名前:anonymous@ mailto:sage [2006/08/23(水) 17:33:23 ID:???] IDが変わってしまいました。 151 = 150 です。
153 名前:anonymous@ router.azumagrp.co.jp mailto:sage [2006/08/24(木) 17:03:15 ID:???] VPN (IPSec) を構築しています。 RT107e をセンターとして固定IPで設置し、動的IPの拠点を「複数」接続したいと思っています。 これは可能でしょうか? (動的IP拠点は1個のみなどという制限のある製品があります) また、最大トンネル数は6個(つまり動的IPの拠点が6個まで同時にVPN利用可能)という 事で良いのでしょうか?
154 名前:IKE V0.9 mailto:sage [2006/08/24(木) 17:18:22 ID:???] イニシエータがブランチ側から、という風にあげれば複数使えるはずだけど。
155 名前:あのにー mailto:sage [2006/08/24(木) 20:15:14 ID:???] >>153 可能。 ただし >>154 さんも言ってる通り拠点側から接続する形になる。 ちゅーか、会社からですか。 まぁ、ここなら見つかっても文句言われないか。良スレだし。 ウチの会社なんてタイル背景が表示されてるだけで文句言うし。 ログってないから専ブラ使ってる w
156 名前:anonymous@ mailto:sage [2006/08/29(火) 20:21:28 ID:???] はじめての YAMAHA のルータが届き、 今日ははじめての VPN(IPSec) LAN間接続に挑戦しました。 苦闘 6時間、やっと繋がった。長かった・・・思わず感動して泣いたよ。 繋がらない、繋がらない、と唸りながら、sa やら NATディスクリプタやらフィルタリングやら 隅々まで穴が空くほど精査しても全然判らなくて。メーリングリストにも入ったけど、 なんか素人が質問するのも気が引けたので、マニュアルやら rtpro.yamaha.co.jp を 探し回って。それでも原因が判らなくて。 結局、ふと思って書き加えた「 tunnel enable 1 」で、あっさり繋がった。 _| ̄|○ けど、そこに行き着くまでが、むちゃくちゃ勉強になったよ。 ありがとうYAMAHA。
157 名前:anonymous@ eatkyo138146.adsl.ppp.infoweb.ne.jp mailto:sage [2006/08/29(火) 21:12:28 ID:???] >>150-152 syslog debug on にして細かくログを取ってから、show log してみたら ?
158 名前:だいなみっく mailto:sage [2006/08/29(火) 21:29:43 ID:???] くだらない質問で申し訳ありませんが、 RT107eって両方の拠点とも動的グローバルIPの環境でVPN可能でしょうか? ごくごく小規模な会社や、なかよしグループでのVPN構築に固定IPはちょっと厳しい。 ま、そういった環境にはRT58i+ネットボランチDNSって事でしょうか。 また、スレ違いで申し訳ありませんが、YAMAHAにこだわらなければ、 IO-DATAのETX-VRT(www.iodata.jp/prod/network/bbrouter/2006/etx-vrt/index.htm#mnal ) のように、両方ダイナミックなIPでIPsec-VPNできる製品って他にもありますでしょうか?
159 名前:anonymous@ softbank220025218125.bbtec.net mailto:sage [2006/08/29(火) 22:55:53 ID:???] >>158 RT107eはネットボランチDNS対応 ttp://www.rtpro.yamaha.co.jp/RT/FAQ/NetVolanteDNS/netvolante-dns-rule.html
160 名前:だいなみっく mailto:sage [2006/08/30(水) 00:38:59 ID:???] もしかして、レスポンダ側は固定IP必須、というのは既に過去の話?
161 名前:anonymous@ mailto:sage [2006/08/30(水) 08:50:01 ID:???] ルータ触った瞬間に「ピリッ」って静電気が走ることが多いんだけど みな接地線ってマメに取ってるのかな? 業務用ルータって謳ってるんだったら 最初っから三極コンセント(+二極コネクタ)にしてくれりゃ良いのに・・・
162 名前:___ mailto:sage [2006/08/30(水) 18:40:25 ID:???] >>160 ぜえったいに必須かどうかということなら、確かに過去の話。 でも、DNS がコケるとつながらなくなるリスクもあるから、固定 IP の方が 確実といえば確実。
163 名前:だいなみっく mailto:sage [2006/08/30(水) 19:06:59 ID:???] となると、IPsecというかIKEの仕様(?)からはずれた独自の実装で対応している製品が たくさんあるってことでしょうか? RT107eやRTXシリーズとかでも、相互に相手先をホスト名で指定してVPN構築できちゃうんですか? (とりあえず信頼性という点は置いておいて)
164 名前:anonymous@ softbank220025218125.bbtec.net mailto:sage [2006/09/01(金) 00:01:12 ID:???] >>163 ホスト名で可。 コマンドリファレンスの ipsec ike remote address のところを見てみ
165 名前:IKEv2.11 mailto:sage [2006/09/01(金) 00:28:06 ID:???] 最近はFQDN→アドレスを毎回やってアドレス直ではない接続を可能にしてる奴はおおいよ。 つうかLinuxベースだとFreeS/WAN系で対応できるから出来るのも多いけど。 IPSecのコンセプトには反してるけどね確かに。ホスト名解決が挟まっちゃってるから。 それならXAuthも同時に実装してくれよと思うし。
166 名前:まるまる [2006/09/02(土) 10:28:35 ID:Yzbtc0eD] RTX1100でIPSECを使ったVPN回線を構築しています。 構成は (センター)インターネット回線 | ADSLモデムルーター(VPNパススルー) | RTX1100 | PC といった構成になっています。 PING試験やOracle,PcAnywereは問題なくVPNを通過して利用できるのですが Windowsの共有フォルダから1MBほどのファイルをコピーしようとすると VPNを通過できないのか、「指定されたネットワーク名は利用できません」 というメッセージがPCで表示されます。 (共有フォルダは参照して、画面に一覧表示はできます) ADSLモデムのランプを見るとDATAのやり取りがほとんど行なわれていません。 ちなみに、数キロバイトのファイルはコピーしてくることができます。 考えられそうな原因なにかないでしょうか?
167 名前:anonymous@ 192.117.147.124.dy.bbexcite.jp mailto:sage [2006/09/02(土) 10:59:32 ID:???] >>166 マルチうぜー
168 名前:RTX774 mailto:sage [2006/09/02(土) 23:55:01 ID:???] >>166 マルチか知らんがこれだけは言っておく C O N F I G 出 せ よ 、と あと、一部でもマスクしてると判断つかないからadministratorで出したconfigを出すように。
169 名前:anonymous@ 59-190-21-150.eonet.ne.jp [2006/09/04(月) 08:33:35 ID:zdPA7V9P] >>168 あーあー。やだねー。こういうの。 「一部でもマスクしてると判断つかないから」 パスワードもみなきゃ分らないとでもいいたいのでしょうか。
170 名前:anonymous mailto:sage [2006/09/04(月) 09:31:27 ID:???] 一般ユーザでも pp auth のパスワードや、ike-preshared-key text が 簡単に見えてしまうというのは如何なものかと。 というか「管理レベル」なんて要らなくね?
171 名前:anonymous@ h140.p052.iij4u.or.jp mailto:sage [2006/09/04(月) 18:42:11 ID:???] G-LEXなんだけどRTV700でregistだけしてで安心してたら、 実際通話してみたらRTVからの音声が通らない。 SIPPhoneが使えているのでFWもNATも問題ないと思うんだけど。
172 名前:RTX1100 mailto:sage [2006/09/06(水) 19:11:03 ID:???] RTX1100 を2台使って IPsec で VPN を構築し、PING も通るし \\192.168.xxx.xxx で共有フォルダにもアクセスできるんだけど、 コンピューター名でのアクセスができません。 単純に考えてフィルターの設定?。それとも WINSサーバーが必要? オムロンのルーターで VPN 構築したときは何もしなくてもコンピュー ター名で見えたのでフィルターの設定なのかなぁと思ってるんだけど。
173 名前:とりあえず基本から mailto:sage [2006/09/06(水) 20:51:06 ID:???] NETBEUIはインストールされてますか? homepage2.nifty.com/winfaq/networkchecklist.html homepage2.nifty.com/winfaq/wxp/network.html#719 的はずれならすみません。 実は初心者です。
174 名前:_ mailto:sage [2006/09/06(水) 22:22:10 ID:???] >>172 broadcast通らなくなってるんでは? >>173 IPじゃNetBEUIは使えないべ。
175 名前:SWaP by sun mailto:sage [2006/09/06(水) 23:51:19 ID:???] >>172 NBTブロードキャストでコンピュータ名を取得するから、 NBTブロードキャストを通すようにしてやるか、WINSサーバが普通だと思うけど。
176 名前:anonymous@ q001170.ppp.asahi-net.or.jp [2006/09/07(木) 13:28:58 ID:bm5Aybot] >>172 異なるサブネットでブラウジングしたいばあいは,Windows Server 2003 を購入して,ドメインを構築するか,Sambaを使うかどちらかですね。 Sambaを使えばドメイン構成にしなくても大丈夫。詳しくは高橋基信さん の本を参照してください。 なお,結論を言えば,労多くして功少なしです。やめておいた方がいい。
177 名前:anonymous@ p8252-ipad309sapodori.hokkaido.ocn.ne.jp mailto:sage [2006/09/07(木) 13:46:36 ID:???] アドレス固定ならLMHOSTSに書けばいい 動的ならWINSだな XPとかで名前引くだけならDNSでもいけるかもよ
178 名前:anonymous@ [2006/09/08(金) 09:50:35 ID:hR89+w0y] RTX1100 同士のパフォーマンスで相談です。 素FTP転送量 実測 733 kBytes/sec (6.1Mbps) の区間で IPSec VPN のFTPだと 390 kBytes/sec (3.2Mbps) になりました。 IPSec の性能としてはこんなものですか?もう少し早くなりそう?
179 名前:(´・ω・`) [2006/09/12(火) 16:56:07 ID:4UPpFX+t] 質問(´・ω・)ス RTX1100で lan1 lan2がLAN側、lan3がNAPT(B-フレッツのPPPoE 1IP)を 利用したインターネットを利用する形でコンフィグしました。 ip route default gateway pp 1 ip filter directed-broadcast on ip lan1 address 192.168.10.254/24 ip lan2 address 192.168.20.254/24 pp select 1 pppoe use lan3 pp auth accept pap chap pp auth myname ******* ****** ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type none ip pp mtu 1454 ip pp nat descriptor 1 pp enable 1 nat descriptor type 1 masquerade dns server 202.234.232.6 221.113.139.250 dns private address spoof on snmp host 192.168.10.217 snmp trap host 192.168.10.217 こんな感じなんですが、192.168.20.0/24 192.168.10.0/24 それぞれのサブネット→インターネット は通信できるんですが、 192.168.10.1 → 192.168.20.1 のように、LAN間の通信が Pingすら通りません・・・。(RTX1100自身からは双方にPingが通ります) 上記コンフィグのどこかに足りない部分があるのでしょうか。 助けてください。
180 名前:それ(ry mailto:sage [2006/09/12(火) 17:45:31 ID:???] えーっと、公式サイトの設定例は眺めた?ルーティングとNATディスクリプタの説明は? で、lan1とlan2で通信する設定は?
181 名前:anonymous@ gw.eniken.co.jp [2006/09/12(火) 18:10:06 ID:XYKKaZZB] RTX1000とRT57を使っているのですが、PPPoEパススルー機能はないのでしょうか? コマンドリファレンスには載っていませんでした。
182 名前:(´・ω・`) [2006/09/12(火) 18:26:10 ID:VMHqMT12] >>180 ごめんなさいごめんなさいごめんなさい 片方のネットワークのデフォルトゲートウェイが 片方のネットワークのルートを知りませんでした ぶたないでください(´・ω・)
183 名前:名無し mailto:sage [2006/09/12(火) 22:18:45 ID:???] >>181 ・・・・・・。 >>182 どんまい。
184 名前:anonymous mailto:sage [2006/09/12(火) 22:36:48 ID:???] RT58ってもう試した人いる?
185 名前:anonymous mailto:sage [2006/09/13(水) 09:55:11 ID:???] ttp://pc8.2ch.net/test/read.cgi/hard/1152071495/227- こっちで買ったって人は現れた
186 名前:anonymous@ s28.IohsakaFL10.vectant.ne.jp mailto:sage [2006/09/14(木) 20:32:42 ID:???] RTX1100 と RT107e でVPN張ったんですが、遅いんです 私はいつもここで測定してるんですが、 www.bspeedtest.jp/ RTX1100側 下り60M 上り 30M RT107e側 下り38M 上り 20M VPN張って、ファイルコピーしてみると、1ファイルだけのコピーで5M程度 2ファイル同時でで11M、3ファイル同時で16M 同時転送が増えるごとに転送速度はあがってるんですが、1ファイルコピーでMAXにならないのは? こんなもんですか?
187 名前:anonymous@ s38.IohsakaFL10.vectant.ne.jp mailto:sage [2006/09/14(木) 22:45:25 ID:???] 186です 追記です ターゲットはRTX1100です VPNソフトでも確認してみましたが、やっぱり遅いです RT107eと同等の速度しかでません 1ファイルのコピーなら15M前後は出て欲しいところです
188 名前: mailto:sage [2006/09/15(金) 21:20:06 ID:???] う?うーん… imihu.blog30.fc2.com/blog-entry-1922.html
189 名前:anonymous@ softbank218114238015.bbtec.net [2006/09/18(月) 16:31:57 ID:Vh4bizgn] RTX1100ですが、 pppoe ではなく、 Yhahoo への接続設定はどんなコマンドになるのでしょうか?
190 名前:anonymous@ FLH1Aji043.tky.mesh.ad.jp mailto:sage [2006/09/18(月) 18:31:04 ID:???] ・・・・・・・・・・・・・・・・・・・・・・・。
191 名前:ななしさん mailto:sage [2006/09/19(火) 10:23:44 ID:???] >>189 繋げば即ネットだから、接続設定なんてイランだろう… それとも、NATやルーティング設定の事を聞いているのか?
192 名前:2ch mailto:3ch [2006/09/19(火) 13:44:12 ID:???] >>186 クライアントのMTU
193 名前:名無し mailto:age [2006/09/19(火) 15:09:47 ID:???] >>191 RTX1100にYahooADSLモデムを接続するので、 ルーティング設定ということになると思うのですが。 LAN1 :ローカルLAN LAN2またはLAN3 にYahooADSLモデムを接続
194 名前:_ mailto:sage [2006/09/19(火) 15:44:43 ID:???] その様子だと説明してもわからんと思うが・・・
195 名前:え mailto:sage [2006/09/19(火) 15:51:10 ID:???] YahooBB設定例って、netvolante.jpかwww.rtpro.yamaha.co.jpになかった?
196 名前:名無し mailto:age [2006/09/19(火) 18:25:35 ID:???] >>195 ありがとうございます。 ありました。 www.rtpro.yamaha.co.jp/RT/FAQ/ADSL/example-yahoo-bb.html
197 名前:brc14v mailto:rtx [2006/09/21(木) 10:05:58 ID:???] 下記を参考にしてみたのですが、 RTX と プラネックス BRC-14V をIPsec で接続できません。 ttp://brc14v.ath.cx/ 暗号化をフェーズ1、2とも、 3des-cbc にしてみてもダメなのですが、何が悪いのかな?
198 名前:anonymous@ softbank218182244070.bbtec.net mailto:sage [2006/09/23(土) 12:01:37 ID:???] >>197 あなたの頭
199 名前:anonymous [2006/10/02(月) 17:09:03 ID:z7pbxUYk] netscreen5gt とRTX1100 との間で VPN(IPSEC) を構築したいのですが、 約1分ごとに IPSEC が切断されてしまいます。(すぐに再認証が行われます) IKE のライフタイムなどはデフォルトのままなのですが、 何か対策はないでしょうか?
200 名前:sage mailto:sage [2006/10/02(月) 20:01:04 ID:???] > 199 RTX1100のキープアライブをicmp-echoにしてみては? ipsec ike keepalive use N on icmp-echo IPADDRESS
201 名前:sage mailto:sage [2006/10/03(火) 20:41:31 ID:???] users MLで恐ろしい誤爆…
202 名前:禿藁 mailto:sage [2006/10/03(火) 21:08:30 ID:???] こりゃあ始末書の始末書を書かないといけないな
203 名前:_ mailto:sage [2006/10/04(水) 01:04:51 ID:???] >>202 誤爆されたメールをよく読むと、 既に、始末書案の訂正依頼と書かれているwww
204 名前:ワロタ mailto:sage [2006/10/04(水) 06:24:24 ID:???] 悲惨だ。 始末書を求めた側が、今回の件で始末書を求められ立場逆転かな。
205 名前:よろしく mailto:sage [2006/10/04(水) 12:32:33 ID:???] うp
206 名前:_ mailto:sage [2006/10/12(木) 01:57:23 ID:???] リブートしまくりのレポートが多いけど、どうなってるんだろ?
207 名前:anonymous@ 26.76.147.124.dy.bbexcite.jp mailto:sage [2006/10/12(木) 20:33:21 ID:???] 固まらないだけ安物と比べたら まだマシかと思う。
208 名前:anonymous@ p7229-adsan02yokonib1-acca.kanagawa.ocn.ne.jp mailto:sage [2006/10/15(日) 00:18:17 ID:???] 自宅にRT58i買おうかと思ってるんだけど、まだ地雷かな?
209 名前:_ mailto:sage [2006/10/15(日) 01:48:44 ID:???] 安いから1台くらい買えば? 不具合はYAMAHAに報告しまくりして完成度を高めてみては? YAMAHAは凄く対応が良いから、糞丁寧に教えてくれるよ
210 名前:anonymous@ h081.p050.iij4u.or.jp mailto:sage [2006/10/16(月) 14:17:31 ID:???] おまいらvista、vistaって金持ちだな。 タバコ値上げで禁煙したおいらは、この際、ぃぬにいくよ。 MSには、Win95,98,XP、office95、2000とお布施してきたんでもういいでしょ。 窓は仮想マシンでXPと98動かせばOK。
211 名前:_ mailto:sage [2006/10/16(月) 19:43:29 ID:???] どこの誤爆だ・・・
212 名前:208 mailto:sage [2006/10/17(火) 01:35:22 ID:???] うへぇ、ここはデフォルト節穴なの忘れてた >>209 背中押してくれてありがとうw 仕事でRTX1000,1500あたりいじってたことあるんで(ヘボ管理者だけど)、 自宅もRT系にしようと前々から考えていたんだよね もう1,2週間MLの様子みてから購入するワ
213 名前:(・ω・ ) mailto:sage [2006/10/17(火) 10:42:37 ID:???] >>210 つか、エロゲネトゲとか考えないならFreeBSDが一番安価だよね。 スゲー久しぶりにつついたら、packageの充実振りに驚いたよ。
214 名前:anonymous@ softbank218182244070.bbtec.net mailto:hage [2006/10/18(水) 22:43:32 ID:???] RTX と プラネックス BRC-14V をIPsec 接続できました。
215 名前:anonymous mailto:sage [2006/10/19(木) 00:04:56 ID:???] >>213 うちはルータもFreeBSDにやらせてる
216 名前:anonymous@ 218.224.233.121 mailto:sage [2006/10/25(水) 10:27:33 ID:???] ip route default gateway pp 1 filter 500000 gateway pp 1 ip lan1 address 192.168.1.1/24 ip lan2 address ***.***.***.121/29 nat descriptor type 1000 masquerade nat descriptor address outer 1000 ***.***.***.121 nat descriptor static 1000 1 ***.***.***.122=192.168.1.107 1 nat descriptor static 1000 2 ***.***.***.123=192.168.1.3 1 dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.1.2-192.168.1.191/24 dns server ***.***.***.122 ***.***.***.*** dns server select 500001 ***.***.***.122 ***.***.***.*** any . restrict pp 1 dns private address spoof on httpd host any 教えてください。 RT107e上記設定を行っているのですが、 NATの記述をしたサーバに接続ができません。 lan2はPPPOEで使用してて、ppにnatを設定しています。 なにか記述がぬけてますでしょうか? テスト段階のためフィルタは何もかけていません。
217 名前:(´・ω・) mailto:sage [2006/10/25(水) 11:40:27 ID:???] PPPoEってことはWAN側はunnumberedじゃないとだめではない(´・ω・)スか?
218 名前:216 mailto:sage [2006/10/25(水) 15:08:19 ID:???] >217 いけました。 ありがとでした
219 名前:Si mailto:sage [2006/10/29(日) 04:20:15 ID:???] こんばんは。 当方、RTX1100を自宅で利用している者です。 今日、弟がXBOX360を購入して参りました。 早速ネットに繋げようとしたら、 接続途中でエラーが発生してしまい接続できないのです。 症状といたしましては、XBOXが自身のインターフェイスのMTU値を決定するために ルータへアクセスする段階があるのですが、その際に失敗するようです。 RTXのMTU値は1454に設定してあります。 また、「EditMTU」なる分割されないMTU値を自動で求めるソフトをPC上で利用した場合には、 MTU値が1426の時にリクエストタイムアウトを起こしてしまい、XBOXど同様の現象が起きてしまいます。 当方のRTXは、LAN側からMTU値が読み取れない状態になっているのでしょうか? もし原因が分かる方がいらっしゃいましたら、何卒ご教授のほどをよろしくお願いいたします。 ちなみに、XBOX側の回答はこのようになっておりました。 support.microsoft.com/default.aspx?scid=kb%3Bja%3B908882
220 名前:219 mailto:sage [2006/10/29(日) 04:48:32 ID:???] すみません。 先ほどの質問で一つアホな間違いを書いているので訂正させてください。 >MTU値が1426の時に 正確にはDataSizeが1426であり、MTU値は1454です。 その後いくつか検証してみて分かったことがあるので付け足します。 EditMTUを使用したときにタイムアウトエラーを起こす理由は、 ルータの不正アクセス検知機能が原因でした。 "ICMP too large:1025バイト以上のICMPを受信したとき"に引っかかるようで、 不正アクセス履歴にしっかりと跡が残っておりました。 検知機能をOFFにすればEditMTUは正常に動作し、MTU値も正確に求められました。 しかし、XBOXはOFFにした状態でも接続不可能でした。 原因は別だった模様です。
221 名前: mailto:sage [2006/10/29(日) 07:01:48 ID:???] >>219 私はXBOXは持ってないので原因はわかりませんが… ひとまず lan port-mirroring コマンドでミラーポートを作って Etherealでパケットキャプチャしてみたら? 何が流れてるかわかるので、そこから原因を探れると思うよ。
222 名前:_ mailto:sage [2006/10/29(日) 10:56:04 ID:???] >>219 Windows再起動後、RWinのサイズは? ttp://www.speedguide.net/analyzer.php
223 名前:anonymous@ mailto:sage [2006/10/29(日) 13:20:46 ID:???] >>219 フィルタ関連をとりあえずはずした状態はどうでしょう?
224 名前:ななしさん mailto:sage [2006/10/29(日) 14:19:21 ID:???] ポートが開いてないか、UPnPころしてるとかかな? 2つくらいポート開ければ、テストは通るようになると思う。 開けるポート番号は、XBOX系のまとめサイトに載ってたかな。
225 名前:anonymous@ K139098.ppp.dion.ne.jp mailto:sage [2006/10/30(月) 02:28:54 ID:???] >>221-224 レス、大変感謝しております。 RWIN値は260176に設定しております。 とりあえず、フィルタ関係の見直しと、 UPnP及びXBOX系まとめサイトへを見てみます。 その辺で解決しなかった場合は、ポートのミラーリングを試してみます。 この度はありがとうございました。
226 名前:anonymous@ 222-151-095-091.jp.fiberbit.net mailto:sage [2006/10/30(月) 23:52:16 ID:???] 東日本のフレッツグループ上で、 アライドテレシスのAR410で2点間をL2TPでつないでる場所に、 追加でYAMAHAのRTX1100を使った拠点をつながないと いけません。 L2TPの設定は生かしたまま設定をしたいのですが、 RTX上でL2TPトンネルを構築することは不可能なのでしょうか? あるいは、L2TPを生かしたまま、追加できるお勧めのセッションは ありますか?
227 名前:anonymous mailto:sage [2006/11/01(水) 14:24:55 ID:???] RTX2000がCPU100%でリブートして困ってるんですが、もう放置プレイでしょうか? RTX2000/1000でネットワーク組んでしまってるのでまだRTX3000買えないorz
228 名前:anonymous mailto:sage [2006/11/01(水) 14:42:48 ID:???] 100%だけならともかくリブートするのは、高負荷だけが原因じゃないと思うけど サポートに聞いてみたら?
229 名前:(´・ω・) mailto:sage [2006/11/01(水) 15:40:00 ID:???] DoSでも食らってたりして(´・ω・)
230 名前:anonymous mailto:sage [2006/11/01(水) 16:00:18 ID:???] お菓子くれなきゃ DoS攻撃するゾ☆ #1日遅かったデス
231 名前:anonymous mailto:sage [2006/11/09(木) 23:43:38 ID:???] フレッツ光プレミアムだとVPNは不可能なのですか?
232 名前:anonymous mailto:sage [2006/11/10(金) 00:37:02 ID:???] >>231 ttp://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-PREMIUM/connect0.html # 最近はCTUのバージョンアップ(?)で # CTU側でPPPoEブリッジができるようになったらしいですね。
233 名前:anonymous mailto:sage [2006/11/10(金) 14:43:08 ID:???] >>232 親切な方、ありがとう!
234 名前:anonymous@ crux.aitai.ne.jp mailto:sage [2006/11/11(土) 09:01:09 ID:???] RTXシリーズのVPNスループットってwebだと双方向の値で表記されてるけど 片方向なら半分ってことでOKですか?
235 名前:anonymous mailto:hokke [2006/11/13(月) 00:11:23 ID:???] >>231 VPNはOKですが、PPPoEを利用する場合は、 無料でついてくるNTTのセキュリティ対策ツール(ウィルスバスター)は一部、使用できなくなるなど、 NTT固有のサービスなどは制限がいろいろあるので、ご注意を。 ttp://www.ntt-west.co.jp/flets/hikari-p/omoushikomi_goriyou/ryuuijikou/pppoe/index.html
236 名前:anonymous@ KD125054110039.ppp-bb.dion.ne.jp mailto:sage [2006/11/13(月) 22:24:26 ID:???] RT107eなのですが、LAN2インターフェイスのmacアドレスを任意に 設定する事は可能でしょうか?
237 名前:(´・ω・) mailto:sage [2006/11/14(火) 09:41:29 ID:???] >>236 コマンドにそれっぽいのは見当たらないので無理じゃない(´・ω・)スか? ハード分解してFlashだかなんだかを直に書き換えられるならともかく。
238 名前:anonymous@ 357667002511926 mailto:sage [2006/11/21(火) 15:05:02 ID:???] RTX1100を使って、 PDA→Bluetooth携帯→電話回線→RTX1100→サーバ(PC) という風に構築して、FTPでサーバにデータを送れって言われたんだけど、この場合、どんな設定をすればいいのかな? 受け側の設定方法が全く見つからなかったもので…。 お願いします…。
239 名前:(´・ω・) mailto:sage [2006/11/21(火) 15:28:52 ID:???] >>238 やったことないからアレで(´・ω・)スが isdn local address bri1 でテメェの回線設定して ppに発呼側の電話番号入れ込むか、anonymousにしてpp authを 設定するんじゃダメなんで(´・ω・)スか?
240 名前:え mailto:sage [2006/11/21(火) 15:59:48 ID:???] 携帯電話はISDN回線じゃないからダメじゃないですか?
241 名前:anonymous@ FLH1Aax003.szo.mesh.ad.jp mailto:sage [2006/11/21(火) 22:06:37 ID:???] PHSなら可能
242 名前:anonymous@ p2141-adsao03yokoni-acca.kanagawa.ocn.ne.jp mailto:sage [2006/11/22(水) 00:02:42 ID:???] >>241 PHSじゃなくて、ドコモのFOMAのBluetooth機能がついてる奴なんですが・・・。 とりあえず、セキュリティとかは度外視で、繋がればいいみたいなんです。 教えてクンですいませんが、どうかよろしくお願いします。
243 名前:anonymous@ 124x33x196x189.ap124.ftth.ucom.ne.jp mailto:sage [2006/11/22(水) 01:02:03 ID:???] FOMAの64K回線交換モードなら、普通にISDNの64Kに接続できる。 RTX1100側にISDN回線を用意すればいいだろう。 どうすれば64K回線交換になるかは、FOMA端末のマニュアル読むべし。
244 名前:anonymous@ 220-213-105-214.pool.fctv.ne.jp mailto:sage [2006/11/22(水) 23:43:23 ID:???] >>208 動的IPフィルタにバグ有り 勝手にリブートして通信切れる 修正版ファームウェア準備中らしい
245 名前:rtx-newbie mailto:age [2006/11/23(木) 23:01:36 ID:???] RTX-1500 同士で IPv6 over IPv4 tunnel な VPN を張りたいです。 で IPv6-over-IPv4 だと tunnel encapsulation ipip を使うっぽいのですが、ipip 関連の設定例は↓位しか見当たりません。 netvolante.jp/solution/vpn/case2/example6.html で、その設定例には tunnel の構成は書かれているけど 認証・秘密鍵みたいなのは全然 config に登場しないですよね? もしかして ipip って ipv6 を ipv4 の payload に載せるだけで 暗号化するには IPv6-over-IPv4(ipip) over IPsec みたいな多重構成にしないと駄目なのでしょうか? IPv6 自体初心者なんでなにがなにやら... よろしくお願いします
246 名前:きっと [2006/11/23(木) 23:21:58 ID:0FfouD6A] これですかね >IPv6 over IPv4トンネルでIPv6パケットをIPv4パケットで包んでから IPv4のIPsecで暗号化するケースです。 ttp://www.rtpro.yamaha.co.jp/RT/FAQ/IPsec/faq_3_d.html
247 名前:anonymous mailto:sage [2006/11/24(金) 00:07:47 ID:???] >>245 まずは draft-ietf-v6ops-ipsec-tunnels-04.txt を読むべき
248 名前:rtx-newbie mailto:sage [2006/11/24(金) 10:25:33 ID:???] >246 おー、激しくそれを読まなきゃいけないっぽいです。 netvolante.jpと www.rtpro.yamaha.co.jp ってどういう関係なんだろ... yamaha.co.jp からは素直には辿れないですよね...(google は教えてくれるけど) >247 ある意味正論かも知れないけど とりあえず設定したい人にはハードル高すぎっす…
249 名前:anonymous mailto:sage [2006/11/27(月) 12:11:52 ID:???] ヤマハのあるおたく技術者が中心となってRT100iを作って世に出した。 #ここでいうおたく、はいい意味で。 で、そのおたく技術者が作ったサイトがwww.rtpro.yamaha.co.jp。 これは商売になる、ってんでちゃんとした?組織として商標も取ったのがnetvolante系。 rtpro系とはある意味独立している。
250 名前:anonymous mailto:sage [2006/11/27(月) 23:09:48 ID:???] ?そうなの? 当時ヤマハでISDNチップつくってたから RT100i出したんじゃないの? 当時としては格安の業務用ルーターだったから結構売れたっしょ で、当時からサポートやファームなどはrtproで公開してたし、 メーリングリストからのフィードバックもまめにrtproで更新してたし ネットワーク管理者向けのサイトという位置づけだよね その後家庭用SOHO用ルーターが売れだしてきて ヤマハもその波に乗って出してきたブランドがnetvolanteでしょ? ページ的には昔のまま技術系のページのままでいるのがwww.rtpro.yamaha.oc.jpで プロのWebデザイナーとか使って商品紹介など売るためのページ的な感じで netvolante.jpがあるんじゃないの?
251 名前:define mailto:sage [2006/11/28(火) 00:49:12 ID:???] YAMAHAルーターの中にはこびとさんがいるんだよ^^
252 名前:ななしぃ mailto:sage [2006/11/28(火) 04:16:20 ID:???] >これは商売になる、ってんでちゃんとした?組織として商標も取ったのがnetvolante系。 >rtpro系とはある意味独立している。 間が完全に飛んでるぞ 第一興商とか