[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 2chのread.cgiへ]
Update time : 01/11 03:24 / Filesize : 262 KB / Number-of Response : 863
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

YAMAHA業務向けルータ運用構築スレッドPart5



1 名前:1 [2007/11/27(火) 07:05:51 ID:MGVlX4a0]
【前スレ】
YAMAHA専用スレッド
pc.2ch.net/test/read.cgi/network/997877142/
YAMAHA業務向けルータ運用構築スレッドPart2
pc5.2ch.net/test/read.cgi/network/1037975157/
YAMAHA業務向けルータ運用構築スレッドPart3
pc8.2ch.net/test/read.cgi/network/1092832668/
YAMAHA業務向けルータ運用構築スレッドPart4
pc11.2ch.net/test/read.cgi/network/1144116104/

【公式サイト】
YAMAHA RT series router Home Page
www.rtpro.yamaha.co.jp/

【お約束】
・ここはYAMAHAルータで、小規模〜大規模のネットワークを構築、運用する人の
 ための情報交換スレッドです。

・ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルータの
 設定方法、YAMAHAルータの使い方などハードウェア寄りの話題は以下のスレッドへ。
YAMAHAヤマハブロードバンドルーターpp select 10
pc11.2ch.net/test/read.cgi/hard/1176413958/


159 名前:anonymous mailto:sage [2008/01/29(火) 03:23:12 ID:???]
>>158
s/自演/宣伝/

160 名前:anonymous@ntt3-ppp106.saitama.sannet.ne.jp mailto:sage [2008/01/29(火) 07:11:42 ID:???]
ヤマハのルータにCSRFの脆弱性、「NetVolante」シリーズなど18製品
internet.watch.impress.co.jp/cda/news/2008/01/28/18254.html

だそうだ。

161 名前:anonymous mailto:sage [2008/01/29(火) 10:06:47 ID:???]
httpd service off

162 名前:anonymous mailto:sage [2008/01/30(水) 00:15:39 ID:???]
webブラウザがどんどん便利に→セキュリティ上の問題発見→対策
→Webブラウザがどんどん不便に

この繰り返しとしか思えない。

163 名前:anonymous mailto:sage [2008/02/01(金) 23:15:05 ID:???]
RTXにはさして必要性も感じられない

164 名前:anonymous@KHP222006166094.ppp-bb.dion.ne.jp [2008/02/03(日) 22:18:25 ID:eia/7Sam]
RTX1100へWinXPSP2標準のTelnetで接続できません。
パケットキャプチャしてみたら3WAYハンドシェーク後に
RTX1100からFINパケットが飛んできてました。
因みにWinXPと同じセグメントにあるLinux機からは
普通にTelnet接続できました。
ネットワーク構成は
WinXP - スイッチ - RTX1100
です。
どなたか接続できない原因は分かりませんでしょうか?

165 名前:anonymous mailto:sage [2008/02/03(日) 22:33:40 ID:???]
>>164
windowsファイアウオールの設定は?

166 名前:anonymous@p292722.szoknt01.ap.so-net.ne.jp mailto:sage [2008/02/03(日) 23:06:38 ID:???]
多重ログインか設定かではじかれてるんじゃ?

167 名前:164 mailto:sage [2008/02/04(月) 00:09:34 ID:???]
レスどうもです。
>>165
デフォルト設定です。
ウィルスバスターが悪さしてるかな。
切ってから試してみます。
>>166
私以外誰も接続していないです。
もちろんLinuxからも。
ちょっと設定も見直してみます。



168 名前:? mailto:sage [2008/02/04(月) 00:47:09 ID:???]
TelnetてXPプロでないと接続出来なかった様なキガス


169 名前:anonymous@218.231.93.231.eo.eaccess.ne.jp mailto:sage [2008/02/04(月) 01:54:18 ID:???]
うそ、そんな話あるの?
homeだとダメなんてはじめてしった

170 名前:. mailto:sage [2008/02/04(月) 04:01:53 ID:???]
いや、homeでtelnetしたことあるよ。

>>164
テラタームではどお?

171 名前:164 mailto:sage [2008/02/04(月) 09:22:59 ID:???]
>>168
すいません。XPProです。
書いてなかったですね。
>>170
TeraTerm試してみましたけど同様でした。

172 名前:anonymous mailto:sage [2008/02/04(月) 10:13:29 ID:???]
telnetd hostでホスト制限してるとか
security class 3になってるとかじゃない?

173 名前:anonymous@218.231.93.231.eo.eaccess.ne.jp mailto:sage [2008/02/04(月) 10:13:49 ID:???]
だとするとファイアウォールかなぁとしかいいようがないだろ。。
ぶっちゃけそれ以上でわかるとなるとエスパーだろ

174 名前:anonymous mailto:sage [2008/02/04(月) 10:14:07 ID:???]
と思ったら他端末から入れてるのか
security class 3はないな

175 名前:anonymous@218.231.93.231.eo.eaccess.ne.jp mailto:sage [2008/02/04(月) 12:15:14 ID:???]
ほんと後は
telnetd host で制限してるとか以外なんかあるか?

176 名前:164 mailto:sage [2008/02/04(月) 13:42:28 ID:???]
解決しました。前任者がtelnet hostで制限してたようです。
制限内容の見方が分からなかったのでとりあえず
telnet host anyしてみたら接続できるようになりました。
本当にお恥ずかしい限りです。
どうもありがとうございました。

177 名前:164 mailto:sage [2008/02/04(月) 14:03:19 ID:???]
あ、telnet"d"が抜けてますね。
重ね重ね失礼しました。



178 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/02/04(月) 23:24:27 ID:???]
設定仕様書を作りましょう。。。

179 名前:anonymous@FLH1Aes004.chb.mesh.ad.jp mailto:sage [2008/02/08(金) 20:57:04 ID:???]
PC(WINXP) → 取引先LAN → ルーター → インターネット網 →
  RTX1000(VPNサーバー) → 社内LAN → WinServer

こんな構成でPCからWinServerにPPTPで接続できるように構成した場合に,
WinServer宛のRDP接続(ポート3389)だけを許したい場合は,
RTX1000のフィルタリングはどのインタフェースに設定すれば
いいんでしょうか?

ANONYMOUS PPとPPTPトンネルには,WinServer宛のフィルタを
かけてみたんですが,ログが何も残らないです。


あと,テストする時に毎回,取引先に協力してもらうのも悪いので
社内LANのPCからインターネット経由でRTX1000にPPTP接続して,
WinServerに接続できたらいいなと思うんですけど,
そんなことできますか?

180 名前:anonymous mailto:sage [2008/02/08(金) 22:35:44 ID:???]
社内LANからでは、無理なのでは?
例え擬似的に可能だとしても、意味がないと思います。
取引先LAN内のPCをリモート操作させてもらうようにして、
PPTP接続確認すればいいと思います。

181 名前:aaa mailto:sage [2008/02/08(金) 23:50:52 ID:???]
2本インターネット回線引っ張ればテスト可能。

182 名前:anonymous@218.231.93.231.eo.eaccess.ne.jp mailto:sage [2008/02/08(金) 23:57:57 ID:???]
普通に自宅とかからやってみりゃいいじゃん。。

183 名前:anonymous mailto:sage [2008/02/09(土) 00:13:22 ID:???]
光接続で、
上り5〜10MB(下り10〜20MB)の場合、
IPSec接続2〜3拠点の場合、
RTX1000でも十分な処理能力はあるのでしょうか?
RTX1100と比較して体感差が出るほどなのでしょうか?
また、RT105eでは、光接続には向いてないのかな?

184 名前:anonymous mailto:sage [2008/02/09(土) 01:59:31 ID:???]
>>183
そのMBという表記だと、通常はMegaBytesと解釈され、容量のことになる。
通信速度だったらMbit/sかMByte/sか明確にしなければ、どちらかで8倍違うので誤解の元になる。

それはともかく、回線が遅くても1000と1100の違いを実感するシーンは多いと思う。
まず1000ではAES暗号化は使い物にならない。3DESでも1100の半分程度しか出ないと思った方がいい。

それ以前の問題として、会社として導入するなら新品を買うべき。
その時点で1000(値段的メリットがない)とか105e(はるか前に生産中止)とか、選択肢になり得ない。

185 名前:あのにます mailto:sage [2008/02/09(土) 02:03:12 ID:???]
>>179
ログが残らないって、syslog notice on してての話かい?

186 名前:anonymous mailto:sage [2008/02/09(土) 03:51:28 ID:???]
>>184
ありがとうございます。
個人利用です。
RTX-1000は、半分程度ですか。
BRC-14Vの方が早いのかもしれませんね。
安定性にかけるんでしょうが。。。

187 名前:anonymous mailto:sage [2008/02/09(土) 04:00:40 ID:???]
>>186
BRC-14Vと比較してる時点でどうかと・・・

そのレベルだと、web設定無いと無理じゃないですか?



188 名前:anonymous@218.231.93.231.eo.eaccess.ne.jp mailto:sage [2008/02/09(土) 09:06:51 ID:???]
BRC-14V www
Planexとか言ってる時点で無理だと思うぞ
コマンド打てるのか?
RTXシリーズは買ってきてつないでも
DHCPからIPアドレスすら振られないんだけど大丈夫?

189 名前:anonymous mailto:sage [2008/02/09(土) 09:42:13 ID:???]
BRC-14V は、IPsec(3DES)時スループットが最大約45Mbps なので、
RTX1000より高速なのかなと思った次第ですが。
シリアル接続で、ハイパーターミナル程度なら、
高度な設定はしていませんが、IPSecによるVPNの接続は、経験済です。
別に業務で、BRC-14Vを使用するわけではないので、
BRC-14V が、RTX1000より高速ならBRC-14Vで、十分かなと。

今回は、RTX1000の実運用での処理性能を知りたかったので、
RTX1500との比較でお聞きした次第です。

190 名前:anonymous mailto:sage [2008/02/09(土) 09:53:33 ID:???]
前述の >>189 のRTX1500は、RTX1100の記載ミスです。

RTX1000は、IPsecによるVPN機能を用いて、VPNスループット最大55Mbit/s(3DES使用時)なんですね。

RTX1000>BRC-14V
ですね。
RTX1100は、どのくらいなんでしょうか?

191 名前:anonymous mailto:sage [2008/02/09(土) 09:57:58 ID:???]
すみません。
RTX1000とRTX1100の比較グラフがありましたね。
netvolante.jp/lib_image/rtx1100/pic_topics02.gif

ありがとうございました。

192 名前:179 mailto:sage [2008/02/09(土) 13:50:43 ID:???]
>>180
PPTP接続するところまではできたんですけど,自分のPCとWinServerが同じ
セグメントにいるので,VPN経由で接続というのが無理でした。
VPN接続をVirtualPCにLANアダプタとしてマウントできるんではないかと
思ってやってみたんですがそれも無理でした。
今,気づいたけど,別セグメントにあるサーバーに対してなら,
VPN経由で接続できるんではないかな。休み明けに試してみます。

>>181
お金かかるし,線を引っ張るのが大変なので無理ですたい。

>>182
バレたら怒られそうなので,ちょっと怖いですw
最後の手段ということで。

193 名前:179 mailto:sage [2008/02/09(土) 13:53:48 ID:???]
>>185
syslog notice on はしています。
PPTP接続/切断されたログは,PPTPトンネルに残りましたし,
ANONYMOUS PPのDEFAULTフィルターでいくつかのパケットがREJECTされている
ログは残っていました。
RDP接続はできているので,PASSのログが残るのではないかと思うんですが,
2つのインタフェースには残っていなかったんです。

こうなるとLAN側のインタフェースで制限しないといけないですね。
いくつかの拠点にIPsecトンネルを張っているので,全てのインタフェースに
フィルタをかけないといけないのかな。

194 名前:anonymous@218.231.93.231.eo.eaccess.ne.jp mailto:sage [2008/02/10(日) 09:37:22 ID:???]
ファストパスで通ってる奴ってログに出力されないんじゃなかったっけ?

195 名前:anonymous@pc1.j-sc-unet.ocn.ne.jp mailto:sage [2008/02/13(水) 11:48:08 ID:???]
ttp://www.rtpro.yamaha.co.jp/RT/docs/fastpath/

196 名前:anonymous@softbank221046002089.bbtec.net [2008/02/13(水) 21:34:04 ID:RSNyAS6B]
RTX1100とVPNクライアントをIPsecでつないでいるんだけど、1分くらいで切断されてしまいます。
PPTPやPPPではdisconnect timeを設定すればよかったのですが、IPsecではどのように設定すればよいのでしょうか?

あとYAMAHA VPNクライアントはVista対応しているけど、IPsec接続してもパケットが通りません。
クライアントの方の設定はXPと同じようにしているのですが何か原因があるのでしょうか?

197 名前:NAME IS NULL mailto:sage [2008/02/14(木) 03:59:22 ID:???]
VPNクライアントソフトは使用したことないので、わかりませんが、
現在のRTX1100の設定など、提示した方が、
適切なアドバイスを得られると思いますよ。
それと、急ぎなら、YAMAHAのサポートへ問合せた方が確実かもしれませんよ。



198 名前:196 [2008/02/14(木) 08:08:41 ID:4NFs9Rjd]
RTX1100のIPsec設定はこのようになっています。

tunnel select 1
ipsec tunnel 10
ipsec sa policy 10 1 esp aes-cbc sha-hmac
ipsec ike always-on 1 off
ipsec ike encryption 1 aes-cbc
ipsec ike group 1 modp1024
ipsec ike hash 1 sha
ipsec ike keepalive use 1 on
ipsec ike pfs 1 off
ipsec ike pre-shared-key 1 text xxxxxxxxxx
ipsec ike remote address 1 any
ipsec ike remote name 1 yyyyyyyyyy
tunnel enable 1

何か足りないのでしょうか?

199 名前:anonymous mailto:sage [2008/02/14(木) 08:20:03 ID:???]
>>198
これを外しては?
> ipsec ike keepalive use 1 on

こんな感じで
ipsec ike keepalive use 1 off

200 名前:196 [2008/02/14(木) 08:35:02 ID:4NFs9Rjd]
>>199
キープアライブをoffにしたら切断されなくなりました。
ありがとうございます。

Vistaでつながらないのはなぜだろう?
XPではつながるのに…

201 名前:179 mailto:sage [2008/02/14(木) 12:35:36 ID:???]
>>194-195
すみません。
ログがでないのは,フィルタの設定が間違っていただけでした。
設定を直したらANONYMOUS PPに出るようになりました。
ちなみに,>>195の説明を読む限り,RTX1000でPPTPはノーマルパスに
なるようですね。

>>192の別セグメントにあるサーバーに対しての接続はできました。
やっとテスト環境が整ったので,心置きなくテストできます。

202 名前:196 [2008/02/15(金) 12:23:59 ID:aGkxHcT4]
Vistaでつながりました。
クライアント側がYBBでNAT環境なんだけど、
NATトラバーサルにチェックを入れるとつながらなくなるのは何でだ?
YBBモデムにはVPNパススルーなんてないし…

203 名前:あのにます mailto:sage [2008/02/15(金) 12:55:32 ID:???]
>>202
おめでとう。よくわからないのですけども、
vista側でnatトラバーサルをチェックして有効にしていても、
198のconfigにはnatトラバーサルの設定が無いから、rtx側で受けられなかったんじゃないかと。
一方で、もしかするとお使いのyahooのモデム?は気が利いていて、
espを認識して通過可能な、natとパケットフィルタリングを実装している……?、とか考えます

204 名前:196 [2008/02/15(金) 13:05:20 ID:aGkxHcT4]
>>203
サンクス。
RTX1100にNATトラバーサルの設定はしていますので、
YBBモデムがこっそりとVPNパスするーを実装しているかもしれませんね。
次に他のモデムの環境下でNATトラバーサルを実験してみます。

205 名前:aaa mailto:sage [2008/02/16(土) 00:52:47 ID:???]
サーバへFTPして、大量の小さいファイルを連続ダウンロードしてるのですが、
show nat descriptor address すると、セッション1000近く張ってることになってます。

FTPを動的フィルタで通すと、セッション食いまくったりしますか?
RTX1100で、PC3台位で同時にやっただけで、FTP自体落ちる・・・


206 名前:anonymous mailto:   [2008/02/16(土) 20:08:04 ID:???]
>>205
FTPのバグとかじゃねーの

207 名前:anonymous mailto:sage [2008/02/16(土) 20:54:07 ID:???]
>>205
これ、通信が終わっても解放されずに全セッション60秒保持されるね。
動的フィルタのFTP実装バグと思われ。仕様といわれるかもしれんが・・・



208 名前:anonymous [2008/02/16(土) 22:25:12 ID:+YKlbNTM]
Rt107eのインターフェース、
物理的にはWANポート、LANポート(4ポート)しかないみたいだが、
4個あるLANポートにそれぞれ違うIPを振ることって出来ますか?

やろうとしていることは
www.rtpro.yamaha.co.jp/RT/docs/example/backup/vpn_backup_example8.html
を107eでやりたいのだが、
インターフェース的に無理かなあ・・。

209 名前:あのにます mailto:sage [2008/02/17(日) 00:31:46 ID:???]
>>207
それって設定で回避できるんじゃなかったっけ?

210 名前:anonymous@pl160.nas931.p-ibaraki.nttpc.ne.jp mailto:sage [2008/02/18(月) 09:30:11 ID:???]
>>209
設定しても回避されなかったはず。フィルタかNATの実装がおかしい。
報告してもFIXされない??

211 名前:anonymous@pc1.j-sc-unet.ocn.ne.jp mailto:sage [2008/02/18(月) 09:37:23 ID:???]
>>205
nat descriptor timer で減らしたら?最初からいきなり1000張られたら_だけどw
>>208
107eはLAN分割できない&secondaryは1個までだから、_でわ?もし出来たら漏れも嬉ぴぃんだけどw

212 名前:anonymous mailto:sage [2008/02/18(月) 16:09:05 ID:???]
SRT100を購入予定です。
ちょっと気になった点があるので、何か情報ご存知の方教えていただきたいのですが、

SRT100とWindowsXP Pro間でVPN接続する場合、
YAMAHAのVPNクライアントソフト(YMS-VPN1)を使わずに
Windows標準搭載されている「仮想プライベートセットワーク接続」で行うことは可能でしょうか?

YAMAHAのサイト含め何か情報がないか探してみたのですが見つかりません。
よろしくお願いいたします。



213 名前:anonymous@218.231.93.231.eo.eaccess.ne.jp mailto:sage [2008/02/18(月) 17:26:37 ID:???]
まず仮想プライベートセットワーク接続とは何をやっているかを調べなさい

214 名前:anonymous mailto:sage [2008/02/18(月) 22:12:19 ID:???]
>>212
PPTPサーバー機能がある機種じゃないと
Windows標準搭載の「仮想プライベートセットワーク接続」で接続できないと思います。

215 名前:anonymous [2008/02/19(火) 10:35:50 ID:Eplb2LR5 BE:1042243294-2BP(0)]
>>212
たぶん、1万ぐらい追加してRTX1100を買うか、
RT58iを買ったほうが幸せになれると思う。

と、会社で3拠点のVPNをRTX1100を2台とSRT100を1台で張って、
SRT100だけコマンドが異様に違う(RT57iとも相違点が多すぎ)のがすっごいネック。

IPsecだけが目的ならSRT100で言いと思うけど、
リモート管理なんかもしたいならRTX1100をマジお勧めする。

216 名前:anonymous@218.231.93.231.eo.eaccess.ne.jp mailto:sage [2008/02/19(火) 12:02:26 ID:???]
voip使わないならRTX1100マジオヌヌメ
穴がなさすぎる、業務では定番中の定番だな

217 名前:Y mailto:sage [2008/02/19(火) 12:10:39 ID:???]
RTV700とかRTX1000とか、ヤフオクで叩き売りされてるし
RTX1100に比べて、それほど劣るわけじゃないので、オヌヌメ



218 名前:anonymousです [2008/02/19(火) 18:24:47 ID:C/KCiMVu]
RTX1000を使って、IPアドレス8個もらえるプロバイダでDMZのあるネットワークを組もうとしているのですが、
プライベートアドレス→DMZのアクセスができません。
NATを使わないとダメなのでしょうか?
何か設定が抜けているのでしょうか?

ip route default gateway pp 1

ip lan2 address 10.0.0.1/29 ← 固定グローバルIP
ip lan1 address 192.168.1.1/24
ip lan1 proxyarp on

pp select 1
pp always-on on
pppoe use lan3
pp auth accept pap
pp auth myname ******** ********
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ip pp mtu 1454
ip pp intrusion detection in on reject=on
ip pp nat descriptor 1
pp enable 1

nat descriptor type 1 masquerade
nat descriptor address outer 1 10.0.0.1
nat descriptor address inner 1 192.168.1.1-192.168.1.254
nat descriptor masquerade incoming 1 reject


219 名前:anonymous@218.231.93.231.eo.eaccess.ne.jp mailto:sage [2008/02/19(火) 18:53:34 ID:???]
?意味が分からない
そもそもネットワーク構成も何もわからないぞ。。

そもそもまずおまいさんの定義するDMZって何よ。。
その8つ割り当てられたIPアドレスのどのIPを割り当ててDMZって言ってるの?
それともLAN3なんかを新たに別のネットワークにしてるの?
それとも例えば192.168.1.2とかを安物ルータのDMZのように指定してるって事なの?

220 名前:anonymous@218.231.93.231.eo.eaccess.ne.jp mailto:sage [2008/02/19(火) 18:54:20 ID:???]
>>217
1000はIPsecが30Mbps弱しか出ないので
センター側とかは1100とかにした方がいいよね

221 名前:1001 [2008/02/19(火) 19:25:22 ID:5qAd2xlK]
ん?w悔しかったの?w

222 名前:anonymous mailto:sage [2008/02/19(火) 22:17:16 ID:???]
RTV700ってどうよ

223 名前:218 [2008/02/20(水) 08:54:41 ID:hzoY5I0y]
LAN1が内部アドレス
LAN2がDMZでグローバルIP8個のサブネット
LAN3がPPPoE接続で/29のアドレスをもらっています。
Web、DNSサーバーとして固定グローバルIP10.0.0.2/29を
利用しているのですが、LAN1からLAN2へのアクセスができません。

224 名前:anonymous mailto:sage [2008/02/20(水) 09:59:23 ID:???]
PPPoEの固定IP/29@DMZって、そーいぅconfigだっけ?設定マニュアル読んだか?

225 名前:sage mailto:sage [2008/02/20(水) 11:43:32 ID:???]
>>222
RTX1000の2ポート版+VoIP
ちゃんとIPSecも張れるしRT57iよりは色々と遊べると感じる

ただし市場価格では買いたくない
(ヤフオクで3万台で出てるときくらいか・・)

226 名前:sage mailto:sage [2008/02/20(水) 11:44:31 ID:???]
PBX口にTA付ければ、アナログ電話機も沢山おけるし

227 名前: mailto:sage [2008/02/20(水) 19:38:19 ID:???]
RTV700 簡易SIP Proxy 



228 名前:anonymous@d232189.ppp.asahi-net.or.jp mailto:sage [2008/02/21(木) 01:19:42 ID:???]
webサーバからLAN1、もしくはPPPOEへの通信はできるんだよね?
pingも飛ばない?
というかルーティングの記述してる?


229 名前:anonymous@nthrsm020059.hrsm.nt.adsl.ppp.infoweb.ne.jp mailto:sage [2008/02/21(木) 03:13:18 ID:???]
RTX2000の後継って何がいいんでしょう?
RTX1500でしょうか?


230 名前:anonymous mailto:sage [2008/02/21(木) 06:38:16 ID:???]
現在運用のRTX2000の負荷、利用形態に応じて、
RTX3000 か RTX1500を選択することになると思います。

231 名前:218 [2008/02/21(木) 08:54:04 ID:DzyCpyyc]
>>228
ルーティングの記述って特別なコマンドが必要なのでしょうか?
設定例を見てもよく分かりませんでした。

232 名前:anonymous mailto:sage [2008/02/21(木) 09:43:03 ID:???]
もうあきらめろ

233 名前:hoge mailto:sage [2008/02/21(木) 10:27:31 ID:???]
さっぱり書いてある意味が判らない…


234 名前:anonymous mailto:sage [2008/02/21(木) 10:52:40 ID:???]
「固定グローバルIP10.0.0.2/29」で、なんで「ip lan2 address 10.0.0.1/29 ← 固定グローバルIP 」よ?

235 名前:ahon mailto:sage [2008/02/21(木) 11:02:55 ID:???]
10.0.0.0/8 ってプライベートAクラスじゃないか

236 名前:218 [2008/02/21(木) 12:05:38 ID:DzyCpyyc]
>>234
一応グローバルIPは伏字にしました

237 名前:anonymous mailto:sage [2008/02/21(木) 14:35:40 ID:???]
>>236
伏字以前の問題だろ、先頭って使っていいのか?w



238 名前:anonymous@d232189.ppp.asahi-net.or.jp mailto:sage [2008/02/21(木) 15:00:34 ID:???]
だからさ、質問に答えろよ。。。

228で書いてあることは全部確認したのか?

239 名前:218 [2008/02/21(木) 15:12:01 ID:DzyCpyyc]
すみません。LAN2からはLAN1にもPPPoEにも接続できませんでした。

240 名前:hohoge mailto:sage [2008/02/21(木) 15:25:35 ID:???]
どう考えても設定以前、218の無知が問題
TCP/IPの入門書読むところからやり直すべき

241 名前:218 [2008/02/21(木) 15:57:38 ID:DzyCpyyc]
この設定を見本にしたんだけど・・・
netvolante.jp/solution/int/case4b.html

チェックしてみて無いのは
ip filter source-route on
ip filter directed-broadcast on
くらいなんですけど、これはデフォルト設定のようだし。

242 名前:00000 mailto:sage [2008/02/21(木) 16:02:45 ID:???]
1.フィルタなしでルーティングされていることを確認。
2.フィルタを1つずつ設定して通信できなくなる設定を調べる。
3.なぜその設定でうまくいかないかを考えるー>聞け

243 名前:anonymous mailto:sage [2008/02/21(木) 16:20:00 ID:???]
pingとarpとroute晒せや

244 名前:anonymous mailto:sage [2008/02/21(木) 16:24:22 ID:???]
>>241
割当がx.0/29で、LAN3がx.1だろ。よく見ろ。

245 名前:218 mailto:sage [2008/02/21(木) 17:27:58 ID:???]
>>242
フィルタをすべてはずしても同じでした。

LAN2にnat descriptorの設定をしたら接続できるようになりました。
お騒がせしました。

246 名前:anonymous@d232189.ppp.asahi-net.or.jp mailto:sage [2008/02/21(木) 17:37:34 ID:???]
解決したならいいけど、情報がわかりにくいなぁ。。
なんかいいテンプレみたいなのがあればいんだけど

247 名前:anonymous mailto:sage [2008/02/22(金) 09:17:05 ID:???]
答えようとしている人が、自分のレベルの低さに気付いてないのが問題では?
初心者に毛が生えた程度の人が無理しなくても良いと思うけど。。



248 名前:anonymous@d232189.ppp.asahi-net.or.jp mailto:sage [2008/02/22(金) 17:18:30 ID:???]
ん〜どんな質問者がやっても
うまく行くようなテンプレが作れればいいんだけどね。

249 名前:sage mailto:sage [2008/02/22(金) 20:06:12 ID:???]
>>248
じゃあオマエが作れよグズ

250 名前:anonymous mailto:sage [2008/02/23(土) 11:43:44 ID:???]
と、カスが申しておりますwww

251 名前:anonymous mailto:sage [2008/02/23(土) 23:16:39 ID:???]
急にID隠しだして必死の負け惜しみw
負け組やられキャラの常套パターン
(ノ∀`)カワイーヨー

252 名前:anonymous@110.169.138.210.bf.2iij.net [2008/02/26(火) 12:07:39 ID:SLdsJviI]
YAMAHAのRTX1100というルータを使っています。
インターネット上からPPTP接続でVPNトンネルを構築中です。
この際、RTX1100をPPTPサーバににして、WINODWSマシンのPPTP機能でクライアントとして接続するのですが、サーバ側の設定を1つ作れば複数台のクライアントが同時に接続できるでしょうか?
たとえば、RTX1100側は
ユーザとパスワードを1組だけ用意して。
クライアントは皆同じユーザ名とパスワードで同時に接続はOKですか?
またその際に、接続してくるクライアントにIPアドレスを自動で降り出すような記述は出来ますでしょうか。
現在は拠点のルータどうしでPPTP接続していますが、モバイルからのPPTPクライアント接続を増やしたくて考えています。
お願いします。

253 名前:anonymous mailto:    [2008/02/26(火) 12:39:03 ID:???]
>>252
出来る。
コマンドリファレンス見てみようよ。

254 名前:anonymous@110.169.138.210.bf.2iij.net [2008/02/26(火) 12:40:58 ID:SLdsJviI]
>>253
ありがとう!


255 名前:あのにます mailto:sage [2008/02/27(水) 00:19:40 ID:???]
RTX1100・RTX1500・RT107e用ファームウェアリリース

256 名前:アノニマス mailto:sage [2008/02/27(水) 13:24:18 ID:???]
>>255
RTX1000も仲間に加えてやってくれ。

257 名前:anonymous@110.169.138.210.bf.2iij.net [2008/02/27(水) 13:40:59 ID:TJi783ZA]
RTX1500もファームのアップでPPTP使えるようになったんですね。
でも推奨値は対向4拠点??
もっといけるでしょ。



258 名前:a mailto:sage [2008/02/27(水) 17:56:02 ID:???]
拠点間でPPTPは嫌だ

259 名前:anonymous@z86.218-225-153.ppp.wakwak.ne.jp [2008/02/27(水) 23:45:08 ID:T7IDrtIM]
ホテルからWINDOWSのPPTPで会社のルータに接続してみました。
インターネットに接続してから、新しい接続ウイザードで会社のルータのアドレスを
入れて、ユーザ名とパスワードをいれて接続を試みると、、、、。
TCP/IPエラー738 サーバはアドレスを割り当てませんでした、とでました。
そこで、作成したVPNのプロパティからIPアドレスの自動取得ではなく、社内のアドレスにあわせて
IPアドレスを設定したところ、ユーザ名とパスワードが認証され接続できたのですが、
その後社内の資源にアクセスしようとしても出来ません。
PINGを打ってみたところ、pingが通りません。
VPNは作成されたのですが、パソコンからのデータがトンネルに向かわずにエラーになっているような感じです。
windowsVPNではインターネットへのデータと社内へのデータのルーティングなどは指定できるのでしょうか?







[ 続きを読む ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<262KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef