【EdgeRouter】Ubiquiti Networks 1【Unifi】 [転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
hwnat offloading使ってるとPPPoE死ぬほうが深刻
VLANと合わせて使ってるとこ多いんじゃないかね
問題解消されるまで様子見かな >>545
ん?前はL2TP限定だったような?
むしろ悪化した? ER-X系のみだからチップの仕様依存ぽい。だとすると絶望的じゃね? 2 WAN構成だけど素直にワークアラウンドに書いてある通り
set system offload hwnat disable
にした そういやWANが片方死ぬなーって言うんで
苦肉の策でwatchdogタイマーを60秒毎と65535秒毎と二重化したんだけど
それで今まで別段問題なかったっていう^^; ER-X買ってからずっと放置状態だったブートローダーも更新しといた
show system boot-image
The system currently has the following boot image installed:
Current boot version: UNKNOWN
Current boot md5sum : dbce6273c8740383f84040e33f7fffe7
New uboot version is available: boot_e50_001_1e49c.tar.gz
New boot md5sum : 2146fb2e3b2cd543efaa0a687e2ad0ce
Run "add system boot-image" to upgrade boot image. Stretchベースになったってことはndppdを自前でビルドしなくてDebianのリポジトリから入れれば済むようになったってことか ER-Xにv2.0.0入れてみたけどバグってるやんけ
squidの設定フォルダが変わったのをEdgeOSというかVyattaに反映してないし
そもそもなぜかsystemd-sysv-generatorがないからsquid.serviceが生成されなくて動かん こちらも、ER-Xにv2.0.0を入れてみました。
2日ほど使いましたが、PCやAndroidでは、目立った不具合は感じませんでした。
ただ、当方の環境で特殊な事例で引っかかりました。
EPSONの複合機の機能でFAX受信したデータをPDF化して
メールサーバを経由してメール送信しているのですが、
そちらが機能しなくなりました。
10回に1回くらいしか正常終了しなく、エラー表示等も出ないため
何が契機になったのか突き止めるのに時間を費やすことになり・・・。
テスト送信機能を使ったテストは問題ないのですが、
いざFAXを受信すると何らかの不具合でメール送信されず。
そして、似たような複合機を使ってスキャンしたファイルをメール送信する機能を試したところ、
メールサーバー接続エラーの表示が出たので、ER-Xのファームを疑うこととなりました。
残念ながら詳しいログなどを吐いてくれないので、原因究明できず。
ER-Xのファームをコマンドラインからダウングレードしたところ、
複合機での不具合は解消されました。
何かしらの、相性なのか、何なのか。
しばらく、当方の環境では、アップグレードは見送るしかなさそうです。 >>555
うわ〜すごい嫌なやつじゃんそれ。
原因わかってよかった 10回に1回は成功するんだとするとNATは違う気がする。
メールを疑うならPOP before SMTPとか?
今どきもう使ってないような気もするけど。
あとは確率的におかしくなるというとパケットの延着とかロスの原因がどこかにあったりしてフラグメントも組み合わさってtcp受信バッファ溢れとか? >>558
555です。
私も最初、SMTPの認証がらみで何かしら変わったのかと、設定を変えたりして試行錯誤しました。
ちなみに、メールサーバーの認証は、POP before SMTPを使用しておらず、POPと同一パスワードを使用した、SMTP認証でした。
PCのメーラーに設定を行い、問題なく送受信できていたので、サーバー側には特に問題は無さそうでした。
ハードウェア的なことも疑って、HUBのポートを変えてみたり、LANケーブルを指しなおしてみたりといろいろ試しては見たものの、改善せず。
EPSONの複合機のファームウェアを書き直してみたりもしましたが改善せず。
結果的に、環境として一番変わった、ER-Xのファームウェアをダウングレードして、不具合が解消した次第です。
何とも腑に落ちませんが、新しいファームウェアが出たら試してみようかと思います。 >>561
おおありがとう、うちもあわてて disable した。
こういうのはやめてほしいなあ。 みんなガバガバなんだな
初期構築時にdenyされててログがウザいから止めてる どうしたか覚えてなかったけど、確認したらちゃんと止めてあった >>561
これ前からあったよね
CDPやLLDPみたくL2で直接つつながってる相手が見えるだけじゃないの
LLDPじゃいけないのかな ここじゃ需要なさそうだがUniFi Controllerアップデートしたらダークモード来ててちょっと笑ったw 単純にPingの話、ERXまではOKでもERXを超えられないというか、eth0以外、各ポートまでのアクセスは出来ても、そこから先に繋がらない
ERXからHGWはOK
PCからERXはOK
ERXからPCはNG
同一VLANのeth1のPCからeth2のPCもNG
PCからHGWはNG
何でだろ? interfaceにIP設定している時点でテーブルには載るのに、静的に同じ経路を追加したら通った
とりあえず、eth1に繋いだPCからeth0やeth2、HGWへのpingすら届かなかったのが解決した
最近手に入れて使いはじめたばかりで良くわからないけど、これ普通のことなの? VLANインターフェースにIPアドレス振らずにeth1に直接IPアドレス振って
eth1がデフォルトVLANになってるだけでは 今日,アップされたversionが v1.10.9ってことはv2.0.0無かった事になったのかな?
ttps://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-10-9/ba-p/2701956 >>572
公式ダウンロードページもv1.10.8だったし、安定版としての更新でしょ。
更新内容も新機能はなくバグ修正だけ。 一旦初期化してv2.0.0に上げ、イチから設定してみたんだけど、IPv6のDHCP関連以外は普通に動いてるね
まあ、特別なことは何もしてないけどね… ちなみに、DHCP関連はradvd再起動で動作はしてるみたいだからそれほど問題視してない
いまのところV2.0.0で問題だと思うのは、再起動も処理スピードも遅いってこと
下り800余裕で出てた環境で調子良いときでも下り200くらい NTT X-storeでUniFi AP nanoHDが本家の価格から2万上乗せで販売していていたので、
これ技適どうなってるんだろと検索かけたらちゃんと通っているのね。
Amazonに出て来てないのは、代理店のやる気がないか、
日本向けファームがまともに出来ていないかのどっちなんだろうなあ… 2.0.0
ER-Xが2日前に原因不明の再起動してたのでWindows PCにSyslog送るようにした
http://maxbelkov.github.io/visualsyslog/ > Known issues:
> IPSec offloading does not work on ER-X/ER-X-SFP and EP-R6.
知ってた
でも他はだいたい治ったっぽいかな HWNAT offload module: not loaded
使ってないからv2.0.1のままで大丈夫だな. 新しく出たER-X系専用でなく前の2.0.1使ってるけど、HWNAT普通に動いてるしCPU負荷が高くなり再起動することもない
問題ない奴は新しいのに入れ替える必要ないみたいだし、一体何が問題なんだろうね 原因不明の再起動とL2TPが使えなくなって
寿命かー!!!入れ替えめんどくせー!!
と思ったら2.0.1のバグだったのね。
それが知れただけでもホッとしたわ。 よかったね
ファーム入れかえてからおかしくなったら、バグとか(見えない)仕様変更をまず疑うのが王道っす そもそもv2.X系とv1.X系の違いって何なんだろう? お,ホントや.
>>598
>>591
GJ!
肝心なEdjeMAXは置いてないけど尼で良いし,AmpliFi HD Mesh Routerが帰るのがイイネ.
AmpliFi HD Mesh シリーズでWi-Fi 6ハヨ. 公式ストアが日本語ページ用意しただけなんで、開業ってほどではないな autoconf(SLAAC)でIPv6アドレス割り当てたいんだが、Router Solicitationのパケット飛ばないから、
Router Advertisementのパケット来るまで待たなきゃいけない不具合直った? 例の本家で
「期限限定でオンラインストアーからのオーダー全商品送料無料!」
ってでとる.個人輸入しないでUniFi買えるチャンス? >>607
これからVPN入ってもいいかと
ヤマハはVyOSよりコマンドやプロトコル対応状況なんかの面で癖が強いから
対向で使われてて操作慣れる必要あるみたいな話でもなければ触る必要ないと思う 初心者の俺もやべさん作成のyabe.jp見て、ER-X買って勉強したが、
10,000円お勉強に使えるのならとりあえず買っておけって感じかな。
ただし、疑問点があっても公式サイトは英語の掲示板だから、敷居はそれなりに高いかと。
とりあえずのお勉強で安く済ませたいなら、RTX1100やRTX1200の中古かな。
ただし、実用環境への投入となると、性能や筐体のデカさからおすすめしない。
金使わないのであれば、VyOSを余ったPCに入れているというのもありだが、
こちらはER-Xを使う場合と比べてさらに情報が少ないのでハードルは高い。
正直、VyOS入れるくらいなら、情報がたくさんあるDebianやCentOS入れてVPNやるほうが
いいかも。VyOSだと出来ないこともこちらだと色々できるし。 raspberry piにopenvpnの方がどのルーターより調べやすいかもしれない 同じ一万円出すならCiSco 892jとかは?中古でも十分だろ Ciscoは敷居が高すぎる。しかも安物は性能が悪い。 ER-Xに手を出すような人なら、値段はともかく設定面でCisco敷居高すぎるっていうことはないだろうよ
ネットワーク機器に慣れたいっていう感じなら、configureやconfigure terminalで
コンフィグレーションモード移行して設定入れてくタイプに慣れないと話にならないから、
Linuxでやれっていうのもまた違うだろうな Ciscoのルーターは家庭で使うにはファンがうるさいって昔聞いた Cisco 841Mとかならファンレス。筐体がバカでかい上に、糞性能だけどな。 YAMAHAも1200とかだとショートパケット弱いしなー 全部触ったことあるんでcli必須なのは各社とも同じ、コマンドは各社ともかなり違うね
EdgeRouter系は、vyatta/vyosの流れをくむので、EdgeRouterとしてでなく vyatta/vyosの設定例として参考になる例も多い
ただし日本語の情報は少ないので英語が苦手だとちょっと苦労する。ただし新品を買っても十分安い
Ciscoはファーム更新するのは原則保守契約必須だし、特に中古で古いファームが載ってて地雷踏んだ場合、どうにもならないことが多い。
Yamahaはファームが無償公開されているので、中古買っても、その点はまだマシ。ホームページ上で技術情報公開されていて日本語での情報が多いかな。 ERXってメルカリでも普通に1万円くらいなんだな。
実用じゃなくて勉強で買うなら高値で売り抜けられるしいいかもしれん。 ヤマハって問い合わせが可能でしょう
質問すると丁寧に教えてくれた 逆に言うと、公式への問い合わせか、2chくらいしか聞けるとこないけどな。
メーリングリストとかもあるけど、さびれて使われていない。
EdgeRouterなら英語が必須となるが、公式にカキコすれば回答あるかわからないが、
なんらかの反応はある。 FortiGateの中古のライセンス切れなら安くて速くて多機能。SSL-VPN便利。 FortiGateは保守契約してるか、パートナーじゃないとファーム落とせないでしょ
SSL-VPNはiOSだとクライアント証明証をiTunes経由で突っ込まないと使えない糞
PC版は脆弱性スキャンがデフォで有効になってて糞 openvpnクライアントはマルウエア扱いの
バカ会社があってだな。 どうせバカがバカなことをしたせいなんだろ
バカな会社だし ER-Xの性能で(LAN側トラフィックだけGigabitハブでオフロードすれば)特に不満がないが >>632
Lite3じゃなくてXでもオフロードすると結構違うん? いつの間にかEdgerouter 10Xなる商品が追加されている・・・。
ポート数が増えたのとSerial Console Portが追加されたのは歓迎だけど、
筐体がでかいのが頂けない。 見た目がER-12とクリソツで間違えそうだ。
ちなみに、1か月ほど前にER-4をリプレイスすべくER-12を入手したが、
スイッチポートがバグで速度が出ず使い物にならない(v1.10.9)。 (10)gi>>635
gabit ってのは普通に10G Etherって考えて良いのかなぁ?それとも1Gが10個?
10Gだったら買いなのかな?
UniFiであんだけ48V PoEばかりなのになんで24Vなのよ・・・.
もしくは大多数のUniFiを24V対応にしてよって思う. >>638
1GbEが10ポート、写真見ればすぐ分かるし英語も簡単な部類だ。
一部のスイッチ除けば、10GbE載せているのは名前にXGが入ってる。
流石に10GbEスイッチはUnifi、EdgeSwitch両方見たが高いなあ。 >>638
https://www.ui.com/edgemax/comparison/
性能的にはER-Xと同じだね。 メモリが増えてるけどCPUは同じ
ER-X系だけ、なんでショートパケットの性能が高いのだろう? ちょっと不思議 thks
SoCの機能の差があることはわかったけど、やっぱり解せない。
RoutingとBridgingって別物だよね、Bridging offload オンにすると L3スイッチ的に動く・・・という理解でいいのだろうか? >>640
ショートパケットの性能が高いのではなく、ロングパケットの性能が1Gbpsで頭打ちだから、
相対的にそう見えるだけ。 >>642
すごく簡単に書くとBridgingっていうのはLinuxでbrctlで触れるネットワークブリッジのこと
https://wiki.debian.org/BridgeNetworkConnections
Ciscoで言うところのVLANインターフェースを経由するパケットをCatalystはASIC処理してるけど
Linuxはソフトウェア処理だから、同じVLANに所属するスイッチポート間であってもCPU負荷がかかるわけね
それをCatalystみたいにHW処理するようにしたのがそれ
https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Bridge_Hardware_Offloading MikroTikはこのあたりの仕様をキチンと公開していて、
機能も実装しているところが好感持てるね。
Linuxの機能を直接触れることで恩恵を受けているEdgeRouterだが、
作りこみが甘すぎで、バグだらけ。
MikroTikをもう少し見習ってほしい。
でも、結局スクリプト作って色々対処できるEdgeRouterに帰ってきてしまうんだが。 ■ このスレッドは過去ログ倉庫に格納されています