【EdgeRouter】Ubiquiti Networks 1【Unifi】 [転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
EdgeRouter Xで在宅テレワーク環境を作っている。L2TPの設定方法が よく判らなかったので、別のLinuxで動いているL2TPの設定をtarで アーカイブを作り、それをEdgeRouterの/etc/rc.localで起動時に 展開して、/etc/init.d/xl2pd startを実行する運用をやっていた のだが、ある日/etc/rc.localが空になってVPNが動かなくなって しまった。やはりL2TPのクライアントの設定を真面目に調べるかな。 /etc内のファイルは消えて(初期化?)されてしまったが、/rootの 中の設定のアーカイブは消えずに残る仕様なのね。 やっぱ直らないなあ ERLite-3でおすすめのファームのバージョンありますか? >>459 いくつか試して1.9.1.1まで下げたら現象は出なくなった模様 なんなのかなこれ UniFi APの最近出荷されたロットからは802.3af/Aに対応してるらしい 本来の802.3afの仕様ではA/B両方の対応が必要だけど、一応対応したので だいぶ良くなったね >>462 ありがとう更新した DHCPサーバーにもバグあったのね releaseとあったので書き込みましたが、ブログにしかなかったみたいで… もし安定版でなくアルファ版やベータ版だったら、申し訳ありません。 最近勉強と趣味を兼ねて使い始めた初心者です(汗。 auひかりのHGW(Aterm BL900HW)があまりにも低性能だったので、lite-3をdmzで通してip4の設定をしただけで、複数アクセス時のスピード、レスポンスが大幅に良くなったので大満足です。 欲を言えば機能一覧のマニュアルが欲しいのですが、機能を小出しに開放して、同時にバグフィックスもしているみたいなので、それがないのが唯一の不満かな… 機能一覧とCLI Command Referenceはほしいね EdgeSwitchのCommand Referenceは一応あるけど、2年前のだしね UniFi Security Gateway/USGってどう? ISPがDS-liteに対応したんで手持ちのERLite-3に入れてみたけど、70Mbps程度でCPU張り付き どうもこの辺のoffloadに対応していないようで限界みたい ER-Xだとまた違ってくるのかな? Source NAPTの変換先ポート範囲を複数指定は出来ないからv6プラスのMAP-Eで使うのは無理かな L2TP/IPSECのVPNサーバに、接続できるクライアント機能があるルータを探しているのですが、 この機種は、GUIのみでも設定可能でしょうか? フレッツ光のHGWルータ(VPN機能あり) - WAN - ルーター - VPNクライアント付きルータ - wifiAP - 利用機器 みたいな構成にして、海外でも日本のIPを利用できるLAN環境を作りたいと想定しています。 すみません、一番安いERXを考えていましたが、 調べていると、mikrotikの製品の方が目的に近そうですね。 せいぜい、20Mbps出れば十分なので、 300ドルぐらいの、mikrotikのIPSECアクセラレーターの無いやつでも足りるかもです。 L2TP/IPSECサーバ - WAN - NAT - L2TP/IPSECクライアント付きNAT - 機器 ちなみに、こういう構成の場合、L2TP/IPSECクライアント付きNATで、 サーバ側とVPNが接続できれば、配下の機器の接続はVPNを通過できると 考えてよいのでしょうか? 調べていると、L2TP/IPSEC自体は、WANのIPに対して1体1の接続しかできないと見たのですが、 どうも複数クライアントからの接続の話で、上記のような構成なら平気だと思うのですが、 LAN to clientの接続で、ルータ経由での接続をする人の話を見かけないもので。 すみません30ドルでした・・。 今日は疲れたからもう寝よう。。 ホワイトボックススイッチみたいなカテゴリに入るんですか? ファームウェア気軽に入れ替えできるわけではないから ホワイトボックススイッチではないかな >>473 https://forum.mikrotik.com/viewtopic.php?f=21& ;t=134776 MikroTikはVPNfilterで手酷くやられてるから、買うなら注意で >>476 LINUX系ルータだと、安くて色々できて便利だなと思っていたら、 攻撃者からも都合が良いという短所もありそうですね。 NAT配下で、IPSECもクライアントのみの動作を考えているので、 比較的にリスクは低そうですが、気をつけて検討してみます。 とりあえずは、端末のIPSECクライアントでも接続できますし。 Mikrotik使いたいんなら、まずは同社の無料のソフトウェアルータであるCloud Hosted Router で試してみたらいいかと。 ちなみに、俺も同じようなことをしたくて、NAT配下のCHRからL2TP Server(RTX1210)にL2TP/IPSec接続 試してみたがうまくいかなかった。 PPTPならうまくいったけどね。 >>467 ブリッジにはOffload効かないってどこかで見た気がする ER-Xだと800Mbpsぐらい出るよ ER-Xの計測結果貼っておく http://www.speedtest.net/result/7399990898.png 1.10.3が出てるけど、やっぱり自分の環境ではちゃんと動かないから戻したよ 友達から教えてもらった自宅で稼げる方法 興味がある人はどうぞ 検索してみよう『ネットで稼ぐ方法 モニアレフヌノ』 2AR >>481 vifでリブート直後にDHCPv6取れなかったバグ解消されたようだな バージョンアップしてみよう バグ直ってなかった フォーラムでも直ってないとツッコミ入ってた 1.10.5 にしたら安定したわ 1.10.1 はなんやねん、4,5時間でハングアップしやがりやがってそんなもんリリースするか? 3流企業なんかね >>486 安定してるの? じゃあ上げようかな 1.10.3までは全然ダメだった Upgradeしてから1day11hours問題ない ER-X買ってから放置してて6/19に1.10.1にあげたら不安定になって、他の機器もいじってるから切り分け込みで 3week様子見、みたら6/28に1.10.5 がでてたからおとといだか上げた Storage不足が指摘されてるとおり、1.10.1に上げるとき空き作ったり苦労したけど、 1.10.5の方が使用量少ないしSystemウィザードから簡単にUpできたよ Edge使う人はバックアップに鉄板安定のルーター持ってないとあかんね 個人だと回線は2重にできんからストレスたまった長文すまん >>488 もし鉄板安定のルータを持ってるなら最初からそっち使うよね >>488 ER-Xだと前からファームはcurrentだけにしてからアップしないとフラッシュ不足するぞ それを知らない人達がディスクフルにして文鎮化だとか騒いでたな dfぐらい打てよと笑ってたw EL3買って3年経ったけど、最近はGUIの表示が明らかに遅い ログイン画面を表示するのに20秒、ログイン押してから設定画面が出るのに20秒以上掛かる ストレージがやばいのかこれは フレッツ光ONU(PR500KI)のルーター部分の置き換え用に日尼でER-X買ったった ルーターのセットアップ初めてだからこのスレ参考にゆっくりやる FMは1.7.1から1.10.5にあげてWizardsでWAN+2LAN2を設定したところ とりあえずPPPOE、ipv4のみ、DHCPなし、QoS利用にして余計なサービスとかは極力止めたい これだけは設定しとけみたいのあったらやさしく教えてください ファイアウォールはがっちり設定したいかな >>488 回線2本にしなくても、フレッツで2本PPPoE張れば良いじゃん。500円位で追加できるぞてか、している。いらんけど固定IPまで付いている。 回線が二重ってダイバーシティって面だと物理が1本ってことだからフレッツじゃ仕方ないよな。 うちはv6プラスにしてip2個で使ってる。 v6にしたら夜の混雑時間帯の遅さが解消したわ。 オンラインストレージの無料枠からダウンロードできる量が2倍になるのがちょっと便利。 v4はPPPoE再接続でip変えられるから歩留まり上がるわ。 そもそも回線二系統にしてダイバーシティぽく、通信良好な回線を動的・選択的に 使うような事ってDCならまだしもこのルーターで出来るの? EdgeMAX EdgeRouter software release v1.10.6 https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-10-6/ba-p/2466640 BLOGSの方です・ DLの方はまだです。 lite3ユーザーですが、熱でUSBがヤバそう... 再起動が目に見えておそくなってる…(汗 確かUSBに相性があって、実績のあるUSBメモリはwikiに有ったけど、どれが耐熱性に一番優れてるだろう… 値段も安くなったのでSSDのUSBメモリにしたいけど、使えるメモリって有るかな? 4も考えたけど、私の環境ではに3で十分だし… >>500 中見みればわかるけど、ストレージがオンボードのUSBメモリ Cruzer fitがいいって書いてあったから8Gのを買ってみたがブートに失敗する どこのメーカーか忘れたが家に余ってた16GのUSBメモリ使ったらOKだった やってみなきゃ分からないな 内臓のUSB巨大なのに換装できたらNASできるんか? ていうかブートイメージもUSBストレージ内なんだよね?文鎮ならないようにコピーしてから換装なのかね。。。。 こんにちは. ER-XとかER‑6P で,無線機能を付けようと思ったら何を買うのがいいんでしょうね? 公式の写真とかだと,PoE接続のairMAXになってますけど, airMAXって国内の無線LAN尽きルーターの無線機能と比べると見劣りするし,じゃあUniFiなのかなぁ? それと,おそらくこれらは日本国内だと技適なんてとってないでしょうから, 違法になっちゃうんでしょうね?(鎌倉にresailer居るんだったら取らせちゃえばいいのに.) それだと何と組み合わせるのがいいんでしょう?諸兄のご意見伺いたく. 国内メーカーの無線ルータ繋げてAPモードで動かせば良いのでは? どんな機器をどんだけ繋ぐかにもよると思うけど、TPLinkやYAMAHAのAP専用機も悪くはなかった。 業務用でお手頃なのだとYAMAHA WLX313 ガチ勢ならコントローラ型 技適の検索でUbiquiti で調べれば判るが一部の無線APは技適通過済みだし、実際に使ってる 技適って要は近所に迷惑をかけないための制度なんでしょ 505です. お〜.皆様ご意見ありがとうございます. 用途は個人なんで,Ubiquiti NetworksのHPにあるように何百台も繋げるようなことはせずに, まずはHomeルータで出切る事ができればいいんですが,せっかく根元がUbiquiti Networksの製品なんで, PoE接続できてコスパが良いのがないかな?と思ったしだいです. 皆様ご意見ありがとうございました. >国内メーカーの無線ルータ繋げて〜 ですよね〜.手持ちのをそのまま使えるので一番無難ですよね. >TPLinkやYAMAHAのAP専用機,YAMAHA WLX313 やはり選択肢としてはそこら辺なんですね.Yamahaがもう少し手が出やすい価格帯だといいんですが. TPLinkは食わず嫌いでしかも特に調べたわけでもないですが,なんとなくお国的に使いたくなく... >無線APは技適通過済み お!本当だ.いい事をお聞きしました. 調べてみると確かに,UAP-AC-PROが通ってますね! これだっ.いやだれかせっかくだからUAP-AC-HDも通してw 通る頃には安くなってるはずww 設定は・・・がんばって英語コミュニティの読むしかないすね. こういう認識の甘いバカが適当に設計した機械が何年かしてETCの当初世代機みたいに迷惑かけまくるんだろうな。ナムナム。 設定と言っても専用ソフトから設定が基本だよね SSHでも入れるようだけど 全角アルファベットでしかも綴り間違ってるとか不安しかない。 これに手を出す変態な時点で、日本語UIなんて不要だろう... YAMAHAのRTX1200と交換するならER-XよりLite3? DS-LiteとOpenVPNがメインです ブラウザからファームtar読み込みでなんでかエラーがでるなあと思ったら エラーでるけど更新は正常にされてるのでマニュアルで再起動してくれだった NPTv6実装してくれないかな ひかり電話なしでもセグメント分けたい 下のWeb記事を見て、PPPoE + ds-liteとNATv6を併用できないか試してみましたけど、失敗。 詳しく調べていませんが、併用出来ている方いらっしゃいませんか? ttps://ik1-342-31132.vs.saku ra.ne.jp/~uaa/gomitext/2018/201802.html#11-Feb-2018 ttps://ik1-342-31132.vs.saku ra.ne.jp/~uaa/gomitext/2018/201802.html#12-Feb-2018 前から気になっててずいぶん忘れたんだけど、何故か急に今日思い出してER-4をポチってみたわ。 CISCOのC841Mがすげー安いから悩んだけど、おもちゃ的にはこっちだよな。 ひかり電話なし。DS-Lite+PPPoE環境で、 ttps://qiit a.com/haccht/items/17ed2bed628d2fd17bea を参考にfirewall modifyを使ってPPPoEとDS-Liteを分けています。 DS-Lite側はIPv4接続はうまく行くのに、IPv6はipv6-testとかで 確認するとNot supportedとなってしまう。。。 IPv6だけうまく行ってないみたいなんですが、どうすればよいのでしょうか。 eth1を下記br0に加えて、br0にLAN側IPアドレスを持たせ、router-advertしてます。 クライアント(windows側)にIPv6のアドレスは降られてはいるのですが、 通信できません。今のところDNSは手動で設定しています。 set interfaces bridge br0 ipv6 router-advert cur-hop-limit 64 set interfaces bridge br0 ipv6 router-advert link-mtu 0 set interfaces bridge br0 ipv6 router-advert managed-flag true set interfaces bridge br0 ipv6 router-advert max-interval 10 set interfaces bridge br0 ipv6 router-advert other-config-flag true set interfaces bridge br0 ipv6 router-advert send-advert true set interfaces bridge br0 ipv6 router-advert default-preference high set interfaces bridge br0 ipv6 router-advert prefix (eth0のipv6アドレス)::/64 set interfaces bridge br0 ipv6 router-advert prefix (eth0のipv6アドレス)::/64 autonomous-flag true 公の記事で初めてを見たのでお知らせ。 ttps://internet.watch.impress.co.jp/docs/column/shimizu/1154007.html Japan設定に問題あるのね。 Amazon.co.jp扱いで何機種か買えるようになったのか マケプレで安定供給してた業者さんはちゃんと在庫はけるかなぁ >>534 なるほどねえ 時間の問題で解決されるとは思うけど、実質的には輸入品と変わらんね アダプタ別売で簡易包装というわりにはお高い気もする ttps://www.amazon.co.jp/dp/B07HYG6FZG/ PoEだからアダプタなしの方がありがたいのでは? しかし国内正規品はいずれもamazon.comで買った場合の倍くらいの値段だね... ttps://tabikumo.com/unifi-ap/ Unifiの別の視点からのレビューも見つけたのでご紹介. やっぱ,大体のEdgeMAX系のルーターとPoEの愛称が悪いねぇ.P6くらい48VのPoEでもいいのにと思ったり. EdgeMAX EdgeRouter software release v2.0.0 ttps://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v2-0-0/ba-p/2622317 > Known issues: > [Offloading] - IPSec offloading does not work on ER-X and ER-X-SFP これもう対応する気ないだろ hwnat offloading使ってるとPPPoE死ぬほうが深刻 VLANと合わせて使ってるとこ多いんじゃないかね 問題解消されるまで様子見かな >>545 ん?前はL2TP限定だったような? むしろ悪化した? ER-X系のみだからチップの仕様依存ぽい。だとすると絶望的じゃね? 2 WAN構成だけど素直にワークアラウンドに書いてある通り set system offload hwnat disable にした そういやWANが片方死ぬなーって言うんで 苦肉の策でwatchdogタイマーを60秒毎と65535秒毎と二重化したんだけど それで今まで別段問題なかったっていう^^; ER-X買ってからずっと放置状態だったブートローダーも更新しといた show system boot-image The system currently has the following boot image installed: Current boot version: UNKNOWN Current boot md5sum : dbce6273c8740383f84040e33f7fffe7 New uboot version is available: boot_e50_001_1e49c.tar.gz New boot md5sum : 2146fb2e3b2cd543efaa0a687e2ad0ce Run "add system boot-image" to upgrade boot image. Stretchベースになったってことはndppdを自前でビルドしなくてDebianのリポジトリから入れれば済むようになったってことか ER-Xにv2.0.0入れてみたけどバグってるやんけ squidの設定フォルダが変わったのをEdgeOSというかVyattaに反映してないし そもそもなぜかsystemd-sysv-generatorがないからsquid.serviceが生成されなくて動かん こちらも、ER-Xにv2.0.0を入れてみました。 2日ほど使いましたが、PCやAndroidでは、目立った不具合は感じませんでした。 ただ、当方の環境で特殊な事例で引っかかりました。 EPSONの複合機の機能でFAX受信したデータをPDF化して メールサーバを経由してメール送信しているのですが、 そちらが機能しなくなりました。 10回に1回くらいしか正常終了しなく、エラー表示等も出ないため 何が契機になったのか突き止めるのに時間を費やすことになり・・・。 テスト送信機能を使ったテストは問題ないのですが、 いざFAXを受信すると何らかの不具合でメール送信されず。 そして、似たような複合機を使ってスキャンしたファイルをメール送信する機能を試したところ、 メールサーバー接続エラーの表示が出たので、ER-Xのファームを疑うこととなりました。 残念ながら詳しいログなどを吐いてくれないので、原因究明できず。 ER-Xのファームをコマンドラインからダウングレードしたところ、 複合機での不具合は解消されました。 何かしらの、相性なのか、何なのか。 しばらく、当方の環境では、アップグレードは見送るしかなさそうです。 >>555 うわ〜すごい嫌なやつじゃんそれ。 原因わかってよかった 10回に1回は成功するんだとするとNATは違う気がする。 メールを疑うならPOP before SMTPとか? 今どきもう使ってないような気もするけど。 あとは確率的におかしくなるというとパケットの延着とかロスの原因がどこかにあったりしてフラグメントも組み合わさってtcp受信バッファ溢れとか? ■ このスレッドは過去ログ倉庫に格納されています
read.cgi ver 07.5.5 2024/06/08 Walang Kapalit ★ | Donguri System Team 5ちゃんねる