X



【NTT】フレッツ光・ひかり電話対応ルータ Part32©2ch.net
レス数が900を超えています。1000を超えると表示できなくなるよ。
0001不明なデバイスさん 転載ダメ©2ch.net
垢版 |
2017/09/20(水) 15:07:40.35ID:I3QjAJni
NTT東西のひかり電話対応機器について語るスレ
RT-200KI/NE、PR-200NE、RV-230SE/NE、
RT-S300SE/NE/HI、PR-S300SE/NE/HI、RV-S340SE/NE/HI、
RT-A300SE/NE、PR-A300SE/NE、RV-A340SE/NE、
PR-400KI/NE/MI、RT-400KI/NE/MI、RV-440KI/NE/MI、
RT-500KI/MI、PR-500KI/MI、RS-500KI/MI

AD-100SE/KI、AD-101SE、AD-200SE/NEなどのVoIPアダプタも一応このスレで

まず、ルータ添付のCD-ROMに収録の詳細取扱説明書は読みましたか?
質問には、東西の区別と回線の種類(Bフレッツ/プレミアム/ネクスト、マンション系/ファミリー系など)を明記で

概要
https://flets.com/hikaridenwa/subscription/router.html
NTT東日本のFAQ
http://faq.flets.com/category/show/185
NTT西日本のFAQ
http://qa.flets-w.com/category/show/498
NTT東日本最新バージョンアップ情報
http://web116.jp/ced/support/version/index.html
NTT西日本バージョンアップ状況
http://www.ntt-west.co.jp/kiki/download/flets/index.html

ひかり電話まとめ wiki
http://wiki.nothing.sh/638.html

<光回線やフレッツサービスのことなら>
プロバイダー板:http://hayabusa6.2ch.net/isp/

前スレ
【NTT】フレッツ光・ひかり電話対応ルータ Part31c2ch.net
http://mevius.2ch.net/test/read.cgi/hard/1487396338/
0834不明なデバイスさん
垢版 |
2018/04/24(火) 01:47:01.85ID:n7hvrpVE
契約内容変更なしでの交換だとだいたいリユース品って貼ってあるのが来るよね
500シリーズも今はリユース品出回ってるからな
0835不明なデバイスさん
垢版 |
2018/04/24(火) 02:20:42.95ID:fjnou861
PR-400KI (08.00.0030)でフィルタリングにUDP port 0が指定できないんだけど他のメーカーもそうなの?
予約済みで使われてないポートだけどSPIでInboundの破棄ログ出るから中から外も捨てておきたいな
0836不明なデバイスさん
垢版 |
2018/04/24(火) 09:35:33.98ID:sTL6/7rh
>>830
ルータはサーバ内に立ち上げた仮想マシン上で処理してるのでいらん。電気代命。
>>831
いやがらせのように小型ONUだけ届く、のでもいいかも。
0837不明なデバイスさん
垢版 |
2018/04/25(水) 14:19:39.10ID:ZvPxeXmE
VPNサーバー機能が使えると知って、眠ってたRV-440KIを接続、
ファームを03.00.0040から最新の08.00.0030に上げたんだけど
詳細設定のメニューに「VPN設定」が見当たらないです。

ver.05.00.0050(2013/03/28)からVPNサーバ機能が追加になってると思ったんだけど
ひょっとしてどこかのバージョン以降削除されてるとかですかね?
0838837
垢版 |
2018/04/25(水) 14:31:49.85ID:ZvPxeXmE
ごめんなさい、下げるの忘れてしまいました。
0839不明なデバイスさん
垢版 |
2018/04/25(水) 14:38:12.07ID:IIhWbAgv
非売品であるレンタル機器を眠らせておける状況が理解できない
0841837
垢版 |
2018/04/25(水) 18:08:11.08ID:ZCCvg2lB
>>840
ありがとうございます。
ipV6プラスは使用してないです。
詳細設定→高度な設定の中の「ipV6ブリッジ」のチェックボックスを外して再起動してもやはり表示されないようです。
0842837
垢版 |
2018/04/25(水) 18:35:59.52ID:ZCCvg2lB
PC側のLAN設定もipV6は無効にしてます。
これはやはりVPNサーバ機能が追加されたver.05.00.0050(2013/03/28)を経由せずにいきなりver.08にアップデートしたからでしょうか?
もしそうであれば、厚かましいお願いで申し訳ないです、どなたか古いファームウェアお持ちの方いらっしゃいませんでしょうか...
0844不明なデバイスさん
垢版 |
2018/04/25(水) 23:04:39.27ID:dOQ8TALC
おまえら優しいな
0845不明なデバイスさん
垢版 |
2018/04/26(木) 06:29:13.60ID:Jh4+NuPj
お金払うから好きなの選ばせてくれー
有料でいいから交換させてくれー
0847837
垢版 |
2018/04/26(木) 13:02:04.66ID:+NL7S8EN
>>843
うわー、ご親切にありがとうございます。
ほとんど諦めていたんですが...
心から感謝いたします。早速やってみます。
0848837
垢版 |
2018/04/26(木) 17:15:06.54ID:MTESRnuF
せっかく教えていただいたのにすみません、結果ver.05に戻してもダメ...
もっと古いver.01に戻してそこからver.04→ver.05とアップしても、詳細設定に「VPN設定」は表示されませんでした。

教えてくださった方、ご親切にありがとうございました。

またみなさま、個人的なことでスレ汚しすみませんでした。
0850不明なデバイスさん
垢版 |
2018/04/26(木) 19:36:42.25ID:3lXMmySU
>>841,842の受け答えを見るに「v6プラス」がなにか分かってない可能性も。。。
0851不明なデバイスさん
垢版 |
2018/04/26(木) 22:59:24.94ID:+oFRud6u
>>848
この際いらないPCでも使って普通にvpnサーバ立ててみたら?
HGWとか市販のルータ使うとL2TP/Ipsecにほぼ限定されるけどlinux使えばikev2とか他も選べるしな。
因みにikev2だとオンデマンドでほぼvpn常時接続も出来たりする。
0852不明なデバイスさん
垢版 |
2018/04/27(金) 01:18:20.06ID:AnIzBLTl
HGWとか市販てHGWは非売品だし
L2TP/IPsec以外対応のルータも珍しくないし
IKE(Internet Key Exchange)ってIPsecの一部としても使われるもので別物扱いするものでないし
その名の通り鍵交換であってVPNプロトコルでないし
余ったPCがあってそれなりまともなVPNサーバに仕立てるのめんどくさいしそれなりの知識や技術いるし
0853不明なデバイスさん
垢版 |
2018/04/27(金) 19:08:51.00ID:3SAmMUGb
もう話は済んだみたいだけど
PPPoE ブリッジで使ってる RV-440NE
詳細設定 → VPNサーバ設定 ってのがあるね
0854不明なデバイスさん
垢版 |
2018/04/27(金) 21:17:17.20ID:l+nQ1qBB
RT-S300SEを使ってて、やっとipv6(IPoE)が開通したんだけど
RT-S300SEだと、パケットフィルタもルーティングの設定も
ipv6に対してはできなくてパススルーしか出来ないんだけど
RT-S300SEでは完全ノーガードのパススルーにするしかないの?
不安でしょうがない

もちろんPCではアンチウイルスソフトもファイアウォールも入れてるけど
外からネットワーク丸見えには変わらないし、怖い・・・
0855不明なデバイスさん
垢版 |
2018/04/27(金) 21:39:03.30ID:cDYPENiS
>>854
あるでしょ?
詳細設定>セキュリティ設定>IPv6パケットフィルタ設定(IPoE)
IPv6ファイアウォール機能:有効
IPv6セキュリティレベル:標準
0856不明なデバイスさん
垢版 |
2018/04/27(金) 22:08:31.86ID:l+nQ1qBB
>>855
え?と思ってみたら、ありました・・・

いや、でもこれ最初無かったんですよ!本当なんです!
夢でも見ていたのか・・・いや、現実なはず
しかも今見たら、IPv6ブリッジという設定が無くなってる
やっぱり夢じゃない!最初これを設定したので間違いないはず
ファームもずっと最新の物だったし、いつの間にメニューや設定が変更された???

いや、これ本当なんですよ、最初なかなかipv6アドレスがもらえなくて
聞いてみたらIPv6ブリッジを有効にしてくださいと言われたので
それで設定したので間違いないんです、でも今はその項目そのものが
無くなってて、PPPoEブリッジのみになってるし・・・
0857不明なデバイスさん
垢版 |
2018/04/27(金) 22:12:46.05ID:N2IntPSA
>>856
でてきて良かったじゃん
うちのHGWも昔設定した時はIPv6パススルーが有って今はないけど
それがファームアップのせいなのか何らかの制御が入ったのかは判らないけど
いつのまにか無くなってたんだよその項目。その時はIPv6使ってなかったから気にしてなかった。
0858不明なデバイスさん
垢版 |
2018/04/27(金) 22:22:51.83ID:l+nQ1qBB
>>857
最新のファームでも2016年のものなので、ファームは関係ないと思いますけど
何らかの書き換えが行われて設定も変化したんですかね
それはそれで怖い・・・

それにしてもいつの間に?IPv6ブリッジを有効にして、しばらくの間は
何度もルータにはログインして設定をいじってましたけど
その間はずっと設定項目に変化は無かったのに

ところで、IPv6パケットフィルタは何も設定が無い状態ですが
これで正常でしょうか?設定の必要がありますか?
IPv4パケットフィルタの方は初期値でルールが18まであります
0862不明なデバイスさん
垢版 |
2018/04/28(土) 00:47:20.89ID:MhOwHDW2
>>861
はい、IPv6ファイアウォール機能とIPv6セキュリティレベルが設定にあり
ファイアウォールは有効に、セキュリティレベルは高度に設定しました。
この設定では、外部からのアクセスはすべて遮断されるとの説明があります。

そこではなくて、その下のIPv6のフィルタリングの設定が一つも無いので
これで良いのかなと思って質問しました。

上にも書きましたが、IPv4のパケットフィルタ設定は、デフォルトで
18のルールが設定されています。IPv6の方にも、同じような設定が
必要なのではないかと思いまして。
0863不明なデバイスさん
垢版 |
2018/04/28(土) 01:06:47.66ID:nzeRwaAf
>>862
そのままだと中から外には全部出て行くから必要に応じて追加したらいいよ
俺はIPv4で設定されてる奴とかそういうのはアレンジして追加してるけど
0864不明なデバイスさん
垢版 |
2018/04/28(土) 01:20:35.49ID:MhOwHDW2
>>863
分かりました、IPv4のルールを参考に、設定したいと思います。
こっちもデフォで設定があれば良いんですけどね。

今、色々とルータの設定を見ていたら、IPv6ファイアウォールの有効になった日が
ご丁寧に書いてあって、IPoE開通日よりも2週間以上後の日付けでした。
やはり、IPoEが開通してからしばらくは設定に変化は無かったようです。
このスレの過去スレを見ても、メニューにIPv6関連が出る人とそうでない人が
いたようで、この辺は完全に謎ですね。

ファームがIPoEブリッジを設定したりIPv6通信を確認したらメニューを
書き換えるような仕様だったら、2週間以上も設定に変化が無かったのはおかしいですし
恐らくプロバイダ側からのHGWに対しての何かしらの操作で変化したと思うのですが
なんで2週間以上も放置されていたのか・・・
0865不明なデバイスさん
垢版 |
2018/04/28(土) 06:31:55.28ID:nzeRwaAf
>>864
なるほどその項目って最近の人はそうなるのか。↓はうちのだけどこんなん

[ セキュリティ状態 ]
IPv6ファイアウォール機能 1970/01/01 09:00:29 〜 有効

これちゃんと意味あったんだなww IPv6周りの機能のフラグ管理的なのはあるかもねー
0866不明なデバイスさん
垢版 |
2018/04/28(土) 11:32:21.40ID:cpULyo1W
HGWのIPoEは魅力的だけど、NAT66が出来ないと意味ないな。
糞NGNマジ要らん。NTTがプロバイダ出来るよう法改正しろよ。
0868不明なデバイスさん
垢版 |
2018/04/28(土) 13:00:28.59ID:nzeRwaAf
>>866
HGWも対NGN通信に関しては、/64 Prifixの付け替えでNAT66みたいな事してるけどな。
なんでそんなにNAT66したいの?
0870不明なデバイスさん
垢版 |
2018/04/28(土) 13:45:31.36ID:PciIIkV1
pr400-neだけどipv6申し込みして開通したらppp消えてる。異常じゃないらしいが。
0871不明なデバイスさん
垢版 |
2018/04/28(土) 17:29:10.09ID:cpULyo1W
>>869 セキュリティを考えない素人にはGUAで十分。
お前さんが社内SEならクビだが。

ルータのセキュリティログに関心が無いのが良くわかるわ。
0872不明なデバイスさん
垢版 |
2018/04/28(土) 20:11:52.41ID:15ZaTHDM
>>871
IPv6に限らずルータでNATしてるとセキュアだって考えは素人だから無かった。
ルータに残るログ程度でセキュアだって考えも素人だから無かったわ。
0874不明なデバイスさん
垢版 |
2018/04/29(日) 01:26:55.46ID:DlZzU1UP
HGW(RT-500KI)の下にルータを置いて、HGWには極力何もさせない設計を
してるんですが、HGWのIPv6パケットフィルタ設定で、HGW自身への
攻撃のみブロックしたい場合ってどうすればいいんですかね?
LAN内への攻撃はすべてルータでブロックするつもりなんですが。
0879不明なデバイスさん
垢版 |
2018/04/29(日) 12:54:18.14ID:WXIOHHYK
別に設計でも良いと思うけどな。自分ちのネットワーク構成を大なり小なり設計するだろ

>>874
やろうとするとGUA変わる度にメンテが必要になるからめんどくさいよ
それでもやりたかったらHGWのIPv6アドレスに/128つけて弾けばいい
0882不明なデバイスさん
垢版 |
2018/04/29(日) 13:03:54.06ID:6eVqRHe6
>>875
ipoeでipv6だったらonu/hgw配下はグローバルが割り当てられるから見えるよ。
ただhwgならデフォで内部に通さないルールが設定されている。

>>874
rt500kiで全てのパケットを通すメニューを選択した上でhgwへのアクセスを遮断。
プレフィックスが変わる可能性を考えるとおすすめできないが。
0883不明なデバイスさん
垢版 |
2018/04/29(日) 13:05:28.82ID:WXIOHHYK
>>881
同じ時間にポストしてたから丸わかりだったな
あっちではスルーして眺めてこっちで構ってたけど
0884不明なデバイスさん
垢版 |
2018/04/29(日) 13:49:52.31ID:fhtYKYTU
他社のルータだってノーガードだったのは最初の数ヶ月だけだよ
数ヶ月はマジでノーガードだったんだが・・・
0885不明なデバイスさん
垢版 |
2018/04/29(日) 13:52:04.58ID:6eVqRHe6
nvr510は自分でコマンドにて設定しない限りノーガードだったな。
0887不明なデバイスさん
垢版 |
2018/04/29(日) 14:00:43.59ID:6eVqRHe6
通常はhgw配下に設置するわけだから問題ないけどね。
onuに直接接続する場合に問題になる。
0889不明なデバイスさん
垢版 |
2018/04/29(日) 15:47:55.69ID:6eVqRHe6
俺は家の工事担当。
前の家でたまたま空配管してもらってたんで新しい家でも導入だけ。
調べればそんなに深い話でもないからあとはやる気だけだな。
0890不明なデバイスさん
垢版 |
2018/04/29(日) 17:27:10.88ID:DlZzU1UP
HGW自身のIPv6アドレスってどこでわかるんでしょうか?
「情報」-「DHCPクライアント取得情報」を見ても、割り当てられた
/56のプレフィックスしか表示されてなくて、「HGWのIPv6アドレスに
/128つけて弾く」なんてことができないのですが…。
0891不明なデバイスさん
垢版 |
2018/04/29(日) 18:20:03.90ID:pbFRg+/B
>>890
うちの場合は、
DHCPv6サーバ払い出し状況で DNSサーバアドレスや SIPサーバアドレスとして表示されているのが LAN 側とやりとりするアドレス。
それが 2○○○:△△△△:□□□□:××00:… だとすると、
00 のところを 01 にしたものが外側とやり取りするアドレス。

機種やバージョン、契約状況などが違っても同じなのかどうかは知らない。
(少なくとも、ひかり電話契約なしとか、ひかり電話契約があってもタイプ1 の場合は 01 は無いはず。)

v6プラスや BIGLOBE の IPv6オプションを使っている場合は、CEのアドレスについても HGW 自身のアドレスと言えないこともないが、
これは HGW に限った話ではないので v6プラスについて調べれば良い。
0892不明なデバイスさん
垢版 |
2018/04/29(日) 18:23:29.02ID:WXIOHHYK
>>890
あーごめん。
うちまだIPv6はPPPoEだから「トップページ > 情報 > 現在の状態 」で見れるんだけど
IPoEだとここには出てこないかな? だめならHGWからPCにPING打ってNeighbor確認するとか。
0893不明なデバイスさん
垢版 |
2018/04/29(日) 18:44:29.38ID:WXIOHHYK
>>891
そこがありましたね。うちのPR-400KIはそこと同一アドレスだったわ。
ただし、PPPoE運用なのでIPoEだと変わるかもしれないけど。
0894不明なデバイスさん
垢版 |
2018/04/29(日) 20:06:15.76ID:6eVqRHe6
>>890
アドレス自体は>>891の通りだとは思うんだがipv6のGUAだと通常は一時ipv6アドレスを使うのが普通だったりする。
HGWがipv6一時アドレスを使うのかわからんから/64で遮断するのが現実的だな。
因みにひかり電話契約なら複数セグメント払出し可能だからネットワーク設計とかやってみたらどう?と言ってみる。
0895不明なデバイスさん
垢版 |
2018/04/30(月) 01:29:39.24ID:TJ6elsiX
HGWのアドレスは>>891のおっしゃる通りでした。
これらのアドレスへLAN内からポートスキャンをかけてみたら
DNSとHTTPが開いていたのですが、HGWの設定でIPv6パケット
フィルタを無効にしていても、インターネットからこれらの
ポートには接続できなかったので、何しか上位層でよろしく
やってくれているみたいです。

なので、今回のケースだと、HGWでのIPv6パケットフィルタ
設定は無効のままでも特に問題は出なさそう。
0896不明なデバイスさん
垢版 |
2018/04/30(月) 01:56:49.88ID:Rw/l/9TF
>>894
一時アドレスと言えば、v6プラス使ってるとv6のアドレスが変わらないせいでv4アドレスがほぼ固定状態に…
0897不明なデバイスさん
垢版 |
2018/04/30(月) 13:44:54.66ID:YySPAycv
>>894
うちの PR-400KI はパケットキャプチャすると、HGW 発/着の IPv6 パケットの HGW 側アドレスは、
EUI-64 なものか、MAP-E の CE アドレスかのどちらか。一時アドレスは見たことがない。
(配下の端末からの IPv6 パケットは、一時アドレスが普通だが。)

>>896
一時アドレスはインターフェース ID 部分の話、v6プラスでの IPv4 アドレスが…というのは のプレフィックス部分の話で、全く別の話。
0898837
垢版 |
2018/04/30(月) 15:02:28.90ID:psWxb2te
>>851
>>852
終わった話蒸し返してすみません。
ご親切にありがとうございました。

>>850
v6プラス、良くわかってなくてすみません。
ただ楽天ブロードバンドなので未対応だと思うのですが。
間違っててすみません。
0899837
垢版 |
2018/04/30(月) 15:47:09.10ID:psWxb2te
すみません。
回線はフレッツ光ネクストマンションタイプ(ミニ)VDSL方式で、フレッツv6オプションは契約していません。
0900837
垢版 |
2018/04/30(月) 16:02:40.43ID:psWxb2te
何度もすみません。
フレッツはv6オプションは標準で無料で付加されているようです。
ただ、プロバイダの方では無効となってるようです。
0903不明なデバイスさん
垢版 |
2018/05/02(水) 15:17:41.98ID:Y4paQU5r
PR-500MIで、v6プラス使っています。
pppoeを併用したいのですが、
以下のような形では、不可能なのでしょうか。
PR-500---PC(v6プラス)

---wxr-1900DHP2---PCやIOTデバイス(pppoe)
0904903
垢版 |
2018/05/02(水) 15:23:10.38ID:Y4paQU5r
pppoeを使いたい理由はVPNを使いたいからです。
0906903
垢版 |
2018/05/02(水) 15:52:41.14ID:Y4paQU5r
>>905
つまり、wxr-1900が二台必要ということでしょうか。
0908903
垢版 |
2018/05/02(水) 17:01:13.38ID:Y4paQU5r
V6プラス側にルーターが必要になりますかね?
今この構成だと繋がらないようなんです。
0910903
垢版 |
2018/05/02(水) 17:57:55.32ID:ZdlC8ZKV
>>909
IOTデバイスを外から使うのに、VPNがないと使えないんですよね。
0912不明なデバイスさん
垢版 |
2018/05/02(水) 21:11:13.60ID:/Y2t4OAK
PR-400NEを使っているが、今日突然インターネットにつながらなくなった。
ルーターを再起動すると直るが、時間がたつとPPPのランプが緑からオレンジに変わるとつながらなくなる。
故障かな。
0914不明なデバイスさん
垢版 |
2018/05/02(水) 21:26:05.96ID:JnbrrDoi
いやオレンジはそういう意味じゃないぞw
2セッション接続してるという意味だからIPv6に限った話ではない
0916不明なデバイスさん
垢版 |
2018/05/02(水) 22:33:18.17ID:gE1lrx8w
今現在不調…IPv4では繋がるけどv6はルーター開いたら待機中?ってなる。
そのうちhttp://192.168.1.1/ntt/menuは「このページは表示できません」に…
機材はひかり電話付けたら来たNTT PR-500KIね。
0919不明なデバイスさん
垢版 |
2018/05/02(水) 23:13:38.72ID:g9XkP+ZN
でも単にDNSの不具合だったら、以前から時々あったぞ
一時的にでも、googleDNSとかに設定すればDNSの問題は解決するはず
0921不明なデバイスさん
垢版 |
2018/05/03(木) 09:14:12.73ID:1y5msufv
912です。
ぷららのスレ見たけど、障害がおきているのね。
0922903
垢版 |
2018/05/03(木) 10:59:41.70ID:GaxNSudW
>>915
なるほど、ありがとうございます。
R7000側をV6プラス対応ルーターにすれば、考えなくて良い方向になるんですかね〜。
0923不明なデバイスさん
垢版 |
2018/05/03(木) 14:53:54.83ID:skEknvMp
>>922
R7000のVPNはOpenVPNでポート指定が自由なんですが(クライアントも指定できるのが普通)、
wxr-1900DHP2はL2TPですかね?
HGWでL2TPが使うポートに変換できたとしても、当然外のクライアントからは変換前のポートでアクセスしないといけません
ポート固定なL2TPでポートを指定出来るクライアントがないとすれば、やはりv6プラスでの接続は難しいのかと
0924不明なデバイスさん
垢版 |
2018/05/05(土) 00:11:32.30ID:AjHiSp6U
RV-440NEの
「詳細設定 → DNS設定 → IPv6 IPoE通信優先機能」
が「優先する」に設定していて設定いじってないのに「自動設定」
に勝手に切り変わっていた。
したがってHGW単体接続がIPv4優先状態になっていた。

設定が変わった原因は不明だが、以前停電が数回連続した
ことがあったがそれが原因かもしれない。
0926不明なデバイスさん
垢版 |
2018/05/05(土) 17:59:53.97ID:okGu9vE6
技術者の人が団地内のVDSL終端装置不具合と建物内配線不具合
の修理&HGW交換に来たときに一緒に設定してるから保存押し忘れはないのよね。
0927不明なデバイスさん
垢版 |
2018/05/05(土) 22:49:38.13ID:IFApuwvc
NTTが遠隔で設定変更をした。
バージョンあったで設定変更があった!
0928不明なデバイスさん
垢版 |
2018/05/08(火) 00:06:34.29ID:IX8VK0Ku
うちは千葉県だが、何とか切り分け出来た。
有線接続だとチョット遅いが切れる事は無い、Wi-Fiだと5ch固まったりエラー吐きまくりだ…
0930不明なデバイスさん
垢版 |
2018/05/16(水) 11:02:06.49ID:XbBXQVl7
市販メーカーからax対応のルーターが秋には発売されるって噂あるみたいね
レス数が900を超えています。1000を超えると表示できなくなるよ。

ニューススポーツなんでも実況