【EdgeRouter】Ubiquiti Networks 1【Unifi】 [転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
全角アルファベットでしかも綴り間違ってるとか不安しかない。 これに手を出す変態な時点で、日本語UIなんて不要だろう... YAMAHAのRTX1200と交換するならER-XよりLite3?
DS-LiteとOpenVPNがメインです ブラウザからファームtar読み込みでなんでかエラーがでるなあと思ったら
エラーでるけど更新は正常にされてるのでマニュアルで再起動してくれだった NPTv6実装してくれないかな
ひかり電話なしでもセグメント分けたい 下のWeb記事を見て、PPPoE + ds-liteとNATv6を併用できないか試してみましたけど、失敗。
詳しく調べていませんが、併用出来ている方いらっしゃいませんか?
ttps://ik1-342-31132.vs.saku ra.ne.jp/~uaa/gomitext/2018/201802.html#11-Feb-2018
ttps://ik1-342-31132.vs.saku ra.ne.jp/~uaa/gomitext/2018/201802.html#12-Feb-2018 前から気になっててずいぶん忘れたんだけど、何故か急に今日思い出してER-4をポチってみたわ。
CISCOのC841Mがすげー安いから悩んだけど、おもちゃ的にはこっちだよな。 ひかり電話なし。DS-Lite+PPPoE環境で、
ttps://qiit a.com/haccht/items/17ed2bed628d2fd17bea
を参考にfirewall modifyを使ってPPPoEとDS-Liteを分けています。
DS-Lite側はIPv4接続はうまく行くのに、IPv6はipv6-testとかで
確認するとNot supportedとなってしまう。。。
IPv6だけうまく行ってないみたいなんですが、どうすればよいのでしょうか。
eth1を下記br0に加えて、br0にLAN側IPアドレスを持たせ、router-advertしてます。
クライアント(windows側)にIPv6のアドレスは降られてはいるのですが、
通信できません。今のところDNSは手動で設定しています。
set interfaces bridge br0 ipv6 router-advert cur-hop-limit 64
set interfaces bridge br0 ipv6 router-advert link-mtu 0
set interfaces bridge br0 ipv6 router-advert managed-flag true
set interfaces bridge br0 ipv6 router-advert max-interval 10
set interfaces bridge br0 ipv6 router-advert other-config-flag true
set interfaces bridge br0 ipv6 router-advert send-advert true
set interfaces bridge br0 ipv6 router-advert default-preference high
set interfaces bridge br0 ipv6 router-advert prefix (eth0のipv6アドレス)::/64
set interfaces bridge br0 ipv6 router-advert prefix (eth0のipv6アドレス)::/64 autonomous-flag true 公の記事で初めてを見たのでお知らせ。
ttps://internet.watch.impress.co.jp/docs/column/shimizu/1154007.html
Japan設定に問題あるのね。 Amazon.co.jp扱いで何機種か買えるようになったのか
マケプレで安定供給してた業者さんはちゃんと在庫はけるかなぁ >>534
なるほどねえ
時間の問題で解決されるとは思うけど、実質的には輸入品と変わらんね アダプタ別売で簡易包装というわりにはお高い気もする
ttps://www.amazon.co.jp/dp/B07HYG6FZG/ PoEだからアダプタなしの方がありがたいのでは?
しかし国内正規品はいずれもamazon.comで買った場合の倍くらいの値段だね... ttps://tabikumo.com/unifi-ap/
Unifiの別の視点からのレビューも見つけたのでご紹介.
やっぱ,大体のEdgeMAX系のルーターとPoEの愛称が悪いねぇ.P6くらい48VのPoEでもいいのにと思ったり. EdgeMAX EdgeRouter software release v2.0.0
ttps://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v2-0-0/ba-p/2622317 > Known issues:
> [Offloading] - IPSec offloading does not work on ER-X and ER-X-SFP
これもう対応する気ないだろ hwnat offloading使ってるとPPPoE死ぬほうが深刻
VLANと合わせて使ってるとこ多いんじゃないかね
問題解消されるまで様子見かな >>545
ん?前はL2TP限定だったような?
むしろ悪化した? ER-X系のみだからチップの仕様依存ぽい。だとすると絶望的じゃね? 2 WAN構成だけど素直にワークアラウンドに書いてある通り
set system offload hwnat disable
にした そういやWANが片方死ぬなーって言うんで
苦肉の策でwatchdogタイマーを60秒毎と65535秒毎と二重化したんだけど
それで今まで別段問題なかったっていう^^; ER-X買ってからずっと放置状態だったブートローダーも更新しといた
show system boot-image
The system currently has the following boot image installed:
Current boot version: UNKNOWN
Current boot md5sum : dbce6273c8740383f84040e33f7fffe7
New uboot version is available: boot_e50_001_1e49c.tar.gz
New boot md5sum : 2146fb2e3b2cd543efaa0a687e2ad0ce
Run "add system boot-image" to upgrade boot image. Stretchベースになったってことはndppdを自前でビルドしなくてDebianのリポジトリから入れれば済むようになったってことか ER-Xにv2.0.0入れてみたけどバグってるやんけ
squidの設定フォルダが変わったのをEdgeOSというかVyattaに反映してないし
そもそもなぜかsystemd-sysv-generatorがないからsquid.serviceが生成されなくて動かん こちらも、ER-Xにv2.0.0を入れてみました。
2日ほど使いましたが、PCやAndroidでは、目立った不具合は感じませんでした。
ただ、当方の環境で特殊な事例で引っかかりました。
EPSONの複合機の機能でFAX受信したデータをPDF化して
メールサーバを経由してメール送信しているのですが、
そちらが機能しなくなりました。
10回に1回くらいしか正常終了しなく、エラー表示等も出ないため
何が契機になったのか突き止めるのに時間を費やすことになり・・・。
テスト送信機能を使ったテストは問題ないのですが、
いざFAXを受信すると何らかの不具合でメール送信されず。
そして、似たような複合機を使ってスキャンしたファイルをメール送信する機能を試したところ、
メールサーバー接続エラーの表示が出たので、ER-Xのファームを疑うこととなりました。
残念ながら詳しいログなどを吐いてくれないので、原因究明できず。
ER-Xのファームをコマンドラインからダウングレードしたところ、
複合機での不具合は解消されました。
何かしらの、相性なのか、何なのか。
しばらく、当方の環境では、アップグレードは見送るしかなさそうです。 >>555
うわ〜すごい嫌なやつじゃんそれ。
原因わかってよかった 10回に1回は成功するんだとするとNATは違う気がする。
メールを疑うならPOP before SMTPとか?
今どきもう使ってないような気もするけど。
あとは確率的におかしくなるというとパケットの延着とかロスの原因がどこかにあったりしてフラグメントも組み合わさってtcp受信バッファ溢れとか? >>558
555です。
私も最初、SMTPの認証がらみで何かしら変わったのかと、設定を変えたりして試行錯誤しました。
ちなみに、メールサーバーの認証は、POP before SMTPを使用しておらず、POPと同一パスワードを使用した、SMTP認証でした。
PCのメーラーに設定を行い、問題なく送受信できていたので、サーバー側には特に問題は無さそうでした。
ハードウェア的なことも疑って、HUBのポートを変えてみたり、LANケーブルを指しなおしてみたりといろいろ試しては見たものの、改善せず。
EPSONの複合機のファームウェアを書き直してみたりもしましたが改善せず。
結果的に、環境として一番変わった、ER-Xのファームウェアをダウングレードして、不具合が解消した次第です。
何とも腑に落ちませんが、新しいファームウェアが出たら試してみようかと思います。 >>561
おおありがとう、うちもあわてて disable した。
こういうのはやめてほしいなあ。 みんなガバガバなんだな
初期構築時にdenyされててログがウザいから止めてる どうしたか覚えてなかったけど、確認したらちゃんと止めてあった >>561
これ前からあったよね
CDPやLLDPみたくL2で直接つつながってる相手が見えるだけじゃないの
LLDPじゃいけないのかな ここじゃ需要なさそうだがUniFi Controllerアップデートしたらダークモード来ててちょっと笑ったw 単純にPingの話、ERXまではOKでもERXを超えられないというか、eth0以外、各ポートまでのアクセスは出来ても、そこから先に繋がらない
ERXからHGWはOK
PCからERXはOK
ERXからPCはNG
同一VLANのeth1のPCからeth2のPCもNG
PCからHGWはNG
何でだろ? interfaceにIP設定している時点でテーブルには載るのに、静的に同じ経路を追加したら通った
とりあえず、eth1に繋いだPCからeth0やeth2、HGWへのpingすら届かなかったのが解決した
最近手に入れて使いはじめたばかりで良くわからないけど、これ普通のことなの? VLANインターフェースにIPアドレス振らずにeth1に直接IPアドレス振って
eth1がデフォルトVLANになってるだけでは 今日,アップされたversionが v1.10.9ってことはv2.0.0無かった事になったのかな?
ttps://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-10-9/ba-p/2701956 >>572
公式ダウンロードページもv1.10.8だったし、安定版としての更新でしょ。
更新内容も新機能はなくバグ修正だけ。 一旦初期化してv2.0.0に上げ、イチから設定してみたんだけど、IPv6のDHCP関連以外は普通に動いてるね
まあ、特別なことは何もしてないけどね… ちなみに、DHCP関連はradvd再起動で動作はしてるみたいだからそれほど問題視してない
いまのところV2.0.0で問題だと思うのは、再起動も処理スピードも遅いってこと
下り800余裕で出てた環境で調子良いときでも下り200くらい NTT X-storeでUniFi AP nanoHDが本家の価格から2万上乗せで販売していていたので、
これ技適どうなってるんだろと検索かけたらちゃんと通っているのね。
Amazonに出て来てないのは、代理店のやる気がないか、
日本向けファームがまともに出来ていないかのどっちなんだろうなあ… 2.0.0
ER-Xが2日前に原因不明の再起動してたのでWindows PCにSyslog送るようにした
http://maxbelkov.github.io/visualsyslog/ > Known issues:
> IPSec offloading does not work on ER-X/ER-X-SFP and EP-R6.
知ってた
でも他はだいたい治ったっぽいかな HWNAT offload module: not loaded
使ってないからv2.0.1のままで大丈夫だな. 新しく出たER-X系専用でなく前の2.0.1使ってるけど、HWNAT普通に動いてるしCPU負荷が高くなり再起動することもない
問題ない奴は新しいのに入れ替える必要ないみたいだし、一体何が問題なんだろうね 原因不明の再起動とL2TPが使えなくなって
寿命かー!!!入れ替えめんどくせー!!
と思ったら2.0.1のバグだったのね。
それが知れただけでもホッとしたわ。 よかったね
ファーム入れかえてからおかしくなったら、バグとか(見えない)仕様変更をまず疑うのが王道っす そもそもv2.X系とv1.X系の違いって何なんだろう? お,ホントや.
>>598
>>591
GJ!
肝心なEdjeMAXは置いてないけど尼で良いし,AmpliFi HD Mesh Routerが帰るのがイイネ.
AmpliFi HD Mesh シリーズでWi-Fi 6ハヨ. 公式ストアが日本語ページ用意しただけなんで、開業ってほどではないな autoconf(SLAAC)でIPv6アドレス割り当てたいんだが、Router Solicitationのパケット飛ばないから、
Router Advertisementのパケット来るまで待たなきゃいけない不具合直った? 例の本家で
「期限限定でオンラインストアーからのオーダー全商品送料無料!」
ってでとる.個人輸入しないでUniFi買えるチャンス? >>607
これからVPN入ってもいいかと
ヤマハはVyOSよりコマンドやプロトコル対応状況なんかの面で癖が強いから
対向で使われてて操作慣れる必要あるみたいな話でもなければ触る必要ないと思う 初心者の俺もやべさん作成のyabe.jp見て、ER-X買って勉強したが、
10,000円お勉強に使えるのならとりあえず買っておけって感じかな。
ただし、疑問点があっても公式サイトは英語の掲示板だから、敷居はそれなりに高いかと。
とりあえずのお勉強で安く済ませたいなら、RTX1100やRTX1200の中古かな。
ただし、実用環境への投入となると、性能や筐体のデカさからおすすめしない。
金使わないのであれば、VyOSを余ったPCに入れているというのもありだが、
こちらはER-Xを使う場合と比べてさらに情報が少ないのでハードルは高い。
正直、VyOS入れるくらいなら、情報がたくさんあるDebianやCentOS入れてVPNやるほうが
いいかも。VyOSだと出来ないこともこちらだと色々できるし。 raspberry piにopenvpnの方がどのルーターより調べやすいかもしれない 同じ一万円出すならCiSco 892jとかは?中古でも十分だろ Ciscoは敷居が高すぎる。しかも安物は性能が悪い。 ER-Xに手を出すような人なら、値段はともかく設定面でCisco敷居高すぎるっていうことはないだろうよ
ネットワーク機器に慣れたいっていう感じなら、configureやconfigure terminalで
コンフィグレーションモード移行して設定入れてくタイプに慣れないと話にならないから、
Linuxでやれっていうのもまた違うだろうな Ciscoのルーターは家庭で使うにはファンがうるさいって昔聞いた ■ このスレッドは過去ログ倉庫に格納されています