X



YAMAHAヤマハブロードバンドルーターpp select 22©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001不明なデバイスさん 転載ダメ©2ch.net (ワッチョイ)
垢版 |
2017/01/29(日) 00:29:59.55ID:2cUuz9YX0
ヤマハルーターを個人で使用する人のための情報交換スレッドです。
旧ネットボランチシリーズと、その流れを汲むNVR500を主な対象としていますが、
RTXシリーズなど企業向けの機種に関しても設定方法や使い方、
ハードウェア寄りの話題はこちらで扱います。

個人使用の範疇を超える内容や業務用ネットワークの構築・運用に関しては
通信技術板の「YAMAHA業務向けルーター運用構築スレッド」へお願いします。
http://hayabusa6.2ch.net/test/read.cgi/network/1464191922/
両スレッドを臨機応変に使い分けていきましょう。

ルーター - ヤマハ株式会社
http://jp.yamaha.com/products/network/routers/
ヤマハルーターの技術サイト
http://www.rtpro.yamaha.co.jp/
ネットワーク周辺機器 - ヤマハ株式会社
http://jp.yamaha.com/products/network/


前スレ
YAMAHAヤマハブロードバンドルーターpp select 21
http://echo.2ch.net/test/read.cgi/hard/1453996883/

過去スレは、まとめWikiを参照してください。
まとめWiki
http://wikiwiki.jp/yamaha-rtpro/
VIPQ2_EXTDAT: default:vvv:1000:512:----: EXT was configured
0003不明なデバイスさん (ワッチョイ)
垢版 |
2017/01/29(日) 21:57:26.24ID:EECU9xK70
前スレ>>999
あれ?うちのアパートは一昨年の時点で大家も入居者も負担なしで光直通になりましたわ。
VDSL発生装置自体が老朽化して故障しても替えが無いのと
VDSL装置の電気代をNTTが大家に払う契約になってたのをやめたかったみたい。
まだ使ってる人いるのでVDSL装置はそのままで、
新たに光ケーブル通してタバコの箱サイズの光スプリッタをMDFに設置して終了。光スプリッタは電源不要。
ttp://www.paku-net.com/wp-content/uploads/2011/03/nec_0837.JPG
0004不明なデバイスさん (ワッチョイ)
垢版 |
2017/01/30(月) 00:27:25.56ID:7c52azHJ0
>>3
ええなあ
おれも前の住居は光回線直通対応早かったんだが、
今のところはAu光が入ってしまったから厳しいっぽい
マルチセッション使いたいからフレッツといっても絶対に理解不能w
0005不明なデバイスさん (ササクッテロリ)
垢版 |
2017/01/30(月) 15:53:26.54ID:2s/ou0p2p
西日本だと、この時期まで Bフレッツ VDSL や光プレミアム VDSL だったマンションに
光ネクスト光配線を入れる工事をしてるところがちらほらあるな。
東日本みたいな強制収容をしてなくて、入居者各自品目変更が必要なんだけど
移行(品目変更)工事費割引をしてるから入居者の負担はなし。
さらに、光プレミアムの CTU が無くなることでルーターが必要になる人はルーターが貰えてしまう。(ただし、これは RT(X) 持ってたらダメだな。)

しかし、プロバイダによっては光ネクストの網終端装置が激混みで
「アップグレード」と言われてたはずなのに激遅になる罠。

誰の希望でそうしてるのかとか、大家の負担がどうなってるのかとかは知らない。
0006不明なデバイスさん (ワッチョイ)
垢版 |
2017/01/31(火) 15:04:22.01ID:MZYJk8SC0
会社にあるバッファローのルーターをRTX810に替えたら、ネットが安定したと皆大喜びだわ
今後全社でVPN網作りたいなあ
0009不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/06(月) 23:28:44.38ID:XKThIlem0
>>8
そんなあなたにこれ
https://i.open.ad.jp/

ネットボランチDNSはいい加減他の環境からも登録できるようにしてほしい。ケーブルとかauひかりのHGW下とか
ちょっとかなり不便
0012不明なデバイスさん (フリッテル)
垢版 |
2017/02/07(火) 20:34:02.59ID:JBvU1s79M
カタログスペックに惹かれてWLX402を検討中ですが、やっぱりやめた方がいいでしょうか。
0013不明なデバイスさん (スップ)
垢版 |
2017/02/07(火) 20:43:31.27ID:+oRGQFWed
>>12
やめておけ。
経験も実績も無さ過ぎ。超大手でもバグ取り大変なのに…

ところで、どんなスペックが良いと思ったの?
0014不明なデバイスさん (フリッテル)
垢版 |
2017/02/07(火) 21:00:39.08ID:JBvU1s79M
>>13
LAG,VAP,見える化,RTX1210連携です。
0015不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/07(火) 22:09:21.39ID:t+mWPmCJ0
>>10
再取得がいまいち不便なんだよな。コマンドミスってaa1になったりして。忘れたときの消し方ググって消して再取得ってのを
*短時間で*やるハメになるから手順いまいち覚えられない
0017不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/07(火) 23:49:43.20ID:zlYTuXJr0
>>16
14です。
安定して動いてくれるなら迷わず買いなのですが。
本当に今すぐ必要な機能はVAPくらいなのですが、上記に加えて簡易Radiusサーバーも気になっています。
業務用の機器でVAPに対応しているのは、アライドテレシス、D-Linkくらいでしょうか?
D-Linkは情報が少なく手を出しづらく、アライドテレシスは九州大学でトラブったという書き込みを見てしまい、決められなくなってしまいました。
0018不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/08(水) 00:37:58.56ID:HJInSgTX0
VAPってなんだっけ、マルチESSIDとVLANの紐付け?
業務用なら大抵対応してるんじゃないの。
アライドは評判が糞悪かったエクストリコムを
引き取ったものだし、九州大学は安物買って損したね。

ヤマハのスレであれだけど、業務用ならシスコかアルバにしといたほうがいいよ。
無線LANはいまだに相性問題が起きる機器だし、
全世界での出荷数がバグ取りできるかの決め手になる。
0019不明なデバイスさん (スップ)
垢版 |
2017/02/08(水) 08:09:24.38ID:miTts1yLd
>>17
VAPに対応していない業務用なんて無いよ。
アライドは1拠点100個以下しか経験ないけど元気に動いているぞ。今度京大と共同開発したらしい無線コントロール機能を試してみる予定。
Ciscoなら1拠点300個とか動いている。

RADIUSも簡易じゃなくて、アプライアンスを検討したほうがいいね。
LAGはあっても良いけど、現実的にはあまり必要性は無いんじゃない?ルーター見ていると処理速度あまり重視していなそうだし。

拠点辺りの台数少なくて管理面を気にするなら、クラウド型も良いよ。FortyAPならクラウドの利用料は無料だ。多拠点なんかホント楽。配って繋いで貰うだけだな。
何ができるかはアカウント作れば覗ける。
0024不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/11(土) 22:21:53.92ID:BnT5qX+q0
次はどんな機種になるかねえ
Si-R G110にも搭載したし小型ONUポートつけてくるかな?
0028不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/13(月) 22:18:48.15ID:JVMEmIaO0
LANケーブルだけでぶらさげられないからなぁ1210だと
0029不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/15(水) 03:54:22.51ID:i0s5+hgz0
RTX1210ファームウェア Re.v14.01.16公開中止のお知らせ

RTX1210のファームウェアについて、「Rev.14.01.14からファームウェアの更新作業を実施した場合、正常に起動しないことがある」、という現象が確認されたため、
2016年11月30日に公開いたしましたRev.14.01.16の公開を一旦中止し、2017年2月10日よりRev.14.01.14をサイト上で公開いたしております。
0032不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/15(水) 22:02:11.12ID:N0HvC47E0
>>29
いまさら?
特に不具合なかったけどなぁ
0035不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/18(土) 17:44:18.23ID:Jqpc1zSf0
NVR510の設定について質問があるんですが、
光電話対応ホームゲートウェイのUNIポートから、NVR510のWANポートに接続した状態で
NVR510の簡単設定使って、v6プラス(IPoE)とIPv4(PPPoE)の接続を作ったのですが、
ひかり電話を同じくかんたん設定使って設定しようとすると、IPoE接続中は設定できないと表示か出てしまいます。
先にひかり電話の設定をつくってしまうと、IPoEの接続設定を行うことができません。(ウィザードでWANポートが選択できなくなる)

かんたん設定では、v6プラス(IPoE)とIPv4(PPPoE)とひかり電話の接続設定を共存させることはできないのでしょうか?
代わりにconfigファイルを自分で書けばNVR510の一台で実現できますか?
0037不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/18(土) 19:03:43.45ID:DGaiifDo0
JPNEからv6プラスに対応とアナウンスされているのはNTTのHGW以外は
バッファローのWXR-2533HP2,WXR-2533DHP,WXR-1900DHP2,
WXR-1900DHP,WXR-1750DHPだけだな
0040不明なデバイスさん (ワッチョイ 6b7b-SXie [114.188.17.23])
垢版 |
2017/02/19(日) 09:50:10.06ID:RLL3oaSY0
>>35 がわざわざ「IPv4(PPPoE)」と表記しているところから察するに
MAP-Eは使わずただのIPv6(IPoE)として使ってるんだよね多分
で、IPv6インターネット接続とNGN機能が排他になるやつって
マルチプレフィックス問題に起因する仕様じゃなかったっけ?

俺の生半可な理解だとYAMAHAのルーターでは両方同時に使用して
NTT支給のHGWを撤廃できるようなConfigは書けなかったよーな気が……
0043不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/19(日) 22:45:59.22ID:u2P7qy7v0
>>183
IPv6 IPoE でもらえるプレフィックスはひとつだけ。
そのひとつでインターネット接続と NGN 網内の機能を併用してもマルチプレフィックスにはなりようがない。
0046不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/19(日) 23:52:07.22ID:TOaum7EQ0
もういいよ!あたし……ipv6辞める!!

って気持ちになってくるんだよな。
CONFIGいじってたらなぜかひかりTVつながんなくなったり、全てはフレッツ網内のガラパゴスIPv6のせいだ!!!
004735 (ワッチョイ)
垢版 |
2017/02/20(月) 15:31:44.41ID:AL0gyh7w0
皆さんありがとうございます。
一応自己解決できました。

自宅鯖(NAS)にも接続したいために、MAP-Eを使わずにIPv4(PPPoE)セッションも残したかったんですが、
ヤマハのページを参考にconfig書いたらやりたいことが実現できました(v6プラス+ひかり電話+IPv4_PPPoE)。
IPv6非対応サイトへの接続は遅いですが、NVR510がMAP-Eに対応する日を待ちたいと思います。

かんたん設定で作ったconfigとヤマハの設定例のconfigを見比べたりして、書いて試しましたが、
かんたん設定のweb表示が正しく反映されない(表示されない)ことがあって、やっぱりconfigを理解して自分で書く
ものだと思いしました。
0050不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/21(火) 00:17:32.21ID:FxNNJktE0
NVR510でDs-Lite使おうと思ってググったら、
ほとんどがIIJユーザーでワロタ。

みんな考えることは一緒なんだな。
0052不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/21(火) 12:28:23.71ID:qrDV8E4o0
NVR510最新版ファームウェア(Rev.15.01.06)の配布開始
:YNOエージェント機能に対応、および各種バグ修正。

NVR700W最新版ファームウェア(Rev.15.00.07)の配布開始
:YNOエージェント機能に対応、および各種バグ修正。
0055不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/22(水) 11:01:16.19ID:DEuvjDwT0
複数のプロバイダを使っていて
RTXのL2TP/IPsecで受付するプロバイダをフィルタルーティングで設定して
外からVPN経由でデフォルトゲートウェイのプロバイダへアクセスするというときに
二つのプロバイダが同一じゃないと通信できません。

おそらく戻りのルーティングが必要だと思うのですがこれどのように設定すればいいのでしょうか?
0058不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/24(金) 18:11:38.65ID:iJhWBnHQ0
相談させてください。

プロバイダー:DTI光

使用機器
 PR-400KI (ひかり電話に使用)
 RTX1200
相談内容:IPV4とIPV6を同時接続したい。

ipv6接続をしよう思い、DTIのv6オプション契約を行いました。
DTIはipv6 PPPoP接続なのでHPのインターネット(IPv6 PPPoE)接続を参考に
CONFIGを投入したところ、ipv6での接続は成功したが逆にipv6でしか接続できません。
(ipv6接続対応のGoogleサービスのみ等)

DTIは、Ipv4とipv6の接続IDとPASSが違います。
IPV4とIPV6の両方を接続するための設定方法を、教えて頂けると助かります。

ipv6のconfigとipv4のconfigを組み合わせればよい気もするのですが、どう組み合わせたら良いのかが分かっていません。

ど素人で申し訳ないのですが、教えて頂けるでしょうか
0063不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/25(土) 13:59:34.50ID:G5DtK9QS0
>>62
IIJのくせにベッコアメみたいな速度だもんな。
0065不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 04:08:58.71ID:PGD4PNR60
HGWとRTXはPPPoEブリッジ使って直列につないでるの?
それともUNIポートの後ろにハブ割り込ませてHGWとRTX並列に並べてるの?
まあこれはあんまり関係ない気もするが
0067Mango Mangüé ★ そうだ2ちゃんねるしよう!©2ch.net (★)
垢版 |
2017/02/27(月) 11:25:45.49ID:CAP_USER9?S★(824724)

このスレッドの住人だけでも今一度確認して欲しいなと言うことで。

ここ最近、「70年前のJKがなんたら〜http://〜」っていうマルチを見かけたことがあると思いますが、
発信元へスキャンを掛けてみるといずれの発信元もポートが開けっぴろげでして、
ちなみに80番ポートに話しかけると、

HTTP/1.0 503 Service Unavailable
Date: Sun, 26 Feb 2017 15:23:50 GMT
Expires: Sun, 26 Feb 2017 15:23:50 GMT
Server: YAMAHA-RT
Allow: HEAD, GET, POST
Content-Type: text/html

<HTML><HEAD><TITLE>Error</TITLE><META HTTP-EQUIV="Pragma" CONTENT="no-cache"></HEAD><BODY><H1>Error 503</H1>This server is available to members only. I'm sorry, your host is not member.</BODY></HTML>
Connection closed by foreign host.

って返ってくるところが半数近くありました。
ということでおたくのRTシリーズ踏み台にされていませんか?
(確か外部からの接続はデフォルトでallowでしたっけ?)
と言うことで今一度確認してみてくだしあm(_ _)m深謝
0068不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 12:12:41.04ID:pDBCcepa0
HTTPサーバ機能はデフォルトONだけど
アクセス出来るアドレスはデフォルトLAN側のみになってるから
80にアクセス出来るし出来たところでI'm sorry, your host is not member.
踏み台になるためにはproxyまたはVPNされてないといけないわけで
書かれている事実だけで踏み台にされているとは全く思えない
0069Mango Mangüé ★ そうだ2ちゃんねるしよう!©2ch.net (★)
垢版 |
2017/02/27(月) 12:27:04.29ID:CAP_USER9?S★(824724)

なるほどね。
って事でポートの開き具合の一例として

PORT STATE SERVICE
80/tcp open http
81/tcp open hosts2-ns
82/tcp open xfer
110/tcp open pop3
143/tcp open imap
443/tcp open https
993/tcp open imaps
995/tcp open pop3s
1723/tcp open pptp
8080/tcp open http-proxy

8080 -> ルータ
80 -> ネットカメラ機器

さすがにこれはどうかと思うけれども
0070Mango Mangüé ★ そうだ2ちゃんねるしよう!©2ch.net (★)
垢版 |
2017/02/27(月) 12:31:20.41ID:CAP_USER9?S★(824724)

>>書かれている事実だけで踏み台にされているとは全く思えない
レスポンス503どころか、Server: YAMAHA-RTまで返してるって
どうぞこれクラックしてください
と言っているように思えますw

外部接続をごめんなさいするなら全部dropさせるんじゃ無い?
0072不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 12:48:45.35ID:5KScy7Ow0
まぁ攻撃者に情報は漏らさないに越した事はないけど
こう言う設定で出荷しているのはシェアの誇示の為とかマーケティング的なものなんじゃね?
0076不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 13:17:42.62ID:pDBCcepa0
実機で再確認してみて間違ってたから訂正

> アクセス出来るアドレスはデフォルトLAN側のみになってるから
> 80にアクセス出来るし出来たところでI'm sorry, your host is not member.

デフォと同じか分からんけどhttpd hostで制限している所に
制限外からnmapしたら

80/tcp filtered http

ってなった
0077不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 13:37:40.24ID:r0sWreLa0
てか、自分ところ以外をポートスキャンするのもいかがなものかと。

スキャンした相手がすべてその反応しているならともかく
半数なら別のところに原因があると思うけどね
他に>>69のポートも開いているならlinux系とかもありえるだろうし
フィッシングでもできるとおもうし
0080不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 14:02:56.09ID:jkSUYGhy0
そのマルチポストしてる発信元のIPアドレスの情報を出さないことには確認難しいんじゃないのかと
もしくは自分の家がマルチポストしてるかどうか確認できるようなサイト作って公開してたりします?
0081不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 14:07:06.26ID:Nhn//HQ90
モ娘(狼)でいくつか拾ってWiresharkで確認したけど3割4割ぐらいヤマハルーターっぽい
NAT設定でルーター自身にフォワードするような設定をしてるのかな?
0082不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 14:09:23.67ID:DgwioCUa0
69の時点で問題はルータじゃなくその後にいるサーバの方だと思うね
ルータの調査したところで問題点が出てくるとは思えないな
0083Mango Mangüé ★ そうだ2ちゃんねるしよう!©2ch.net (★)
垢版 |
2017/02/27(月) 14:10:55.52ID:CAP_USER9?S★(824724)

ひとまず「マルチポストをしたIPアドレス」はBBQに登録しているので
2ちゃんねるに書き込む際にエラー出力されるかと思います

そしてまだ使われていないIPアドレスは当たり前ですが未登録です
なので事前にユーザの方で確認を促した次第です

現状約50件中約30件がYAMAHA-RTを返してくるIPアドレスです
少々割合が増えてきています
0085不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 14:17:05.07ID:r0sWreLa0
>>79
いや、そのマルチポストの発信元の80がヤマハと返すのが半数なんでしょ?
100%ならヤマハのHTTPDにセキュリティホールある可能性は高いけど
使ってる機器が多いからヤマハが怪しいという結論にはならないと思う

で、やっぱり故意にフィルターをかけない
フィルターでパスする設定にしなければデフォじゃ通らんと思う
0088不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 14:57:00.43ID:pDBCcepa0
だから2chに書き込むにはproxyないといけないし
YAMAHAルータにHTTP proxyの機能はないから

残る可能性はルータにVPNされたかルータより後ろ側か
RT/NVR系列だと510世代より前はPPTPしか出来ないけど
2chってPPTPがopenだったらそこからは書き込み出来ないん
じゃなかったっけ?
0089不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 15:00:16.76ID:jkSUYGhy0
YAMAHAルータをボットネットに組み込むようなマルウェアが流行ってるのを懸念してるんだろうけど
おそらくMiraiなんかのマルウェアに感染したデバイスを使ってる人が
YAMAHAルータ使ってるユーザーに多いっていうだけだと思うよ
IoT用にVLAN切って通信を外部に出さないようにするだけでほとんど消えそう
0092不明なデバイスさん (ワキゲー)
垢版 |
2017/02/27(月) 22:42:18.25ID:hcZ2R9hCM
FWX120で確認してみたが、HTTPプロキシ機能を持ってるこいつも「Server: YAMAHA-RT」と返すね。
ただ、普通に設定しただけのうちのFWX120でも、もちろん外部からのプロキシへのリクエストは拒否されてる。
設定ミスって公開プロキシにでもなってるんかね。
0093不明なデバイスさん (アメ)
垢版 |
2017/02/28(火) 10:37:15.61ID:lxLuFf21M
So-netがDS-Liteに対応した模様
iijmioと違って追加料金不要とのこと

またヤマハのルーターが売れますね
0096不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/28(火) 23:42:28.97ID:2ZGtEtNr0
>>83
なんか興味深い
0097不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/01(水) 00:05:11.06ID:rjxSxbq30
YAMAHAルータで、WAN側ANYで開けっ放しになってる&パスワードも未設定のままってのは一定数ありそうだしな。
フィルタ設定でハマって消したまま動いたからOKみたいな感じで・・・当然パスワードもメンテの時楽だからって・・・

当該のエラーメッセージはこの辺のと一緒かな
http://www.rtpro.yamaha.co.jp/RTA52i/FAQ/cant-open-kantan-page.html

まあそれよりは、ノーガード戦法のLinuxサーバが攻撃してる場合が圧倒的に多いけど
0098不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/01(水) 00:55:32.91ID:VgPfAUls0
>WAN側ANYで開けっ放しになってる&パスワードも未設定

初期の機種ならともかくセキュリティがウルサくなり始めてからの機種は意図してそういう設定にしないと無理じゃね
ルーターやネットワークの知識ないのに色々いじり倒した結果そうなってるケースはあると思うけど
0099不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/01(水) 10:32:27.78ID:I6yJfZHc0
Webからの設定ならフィルターで弾いているよね

>WAN側ANYで開けっ放しになってる&パスワードも未設定
おそらくかなり稀なパターンかと
0100不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/01(水) 20:44:58.88ID:rjxSxbq30
些細な疑問なんだけど、ヤマハルータの世界シェアってどんなもんなんだ?
中国あたりでそこそこ売れてたりするんかね?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況