X



YAMAHAヤマハブロードバンドルーターpp select 22©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001不明なデバイスさん 転載ダメ©2ch.net (ワッチョイ)
垢版 |
2017/01/29(日) 00:29:59.55ID:2cUuz9YX0
ヤマハルーターを個人で使用する人のための情報交換スレッドです。
旧ネットボランチシリーズと、その流れを汲むNVR500を主な対象としていますが、
RTXシリーズなど企業向けの機種に関しても設定方法や使い方、
ハードウェア寄りの話題はこちらで扱います。

個人使用の範疇を超える内容や業務用ネットワークの構築・運用に関しては
通信技術板の「YAMAHA業務向けルーター運用構築スレッド」へお願いします。
http://hayabusa6.2ch.net/test/read.cgi/network/1464191922/
両スレッドを臨機応変に使い分けていきましょう。

ルーター - ヤマハ株式会社
http://jp.yamaha.com/products/network/routers/
ヤマハルーターの技術サイト
http://www.rtpro.yamaha.co.jp/
ネットワーク周辺機器 - ヤマハ株式会社
http://jp.yamaha.com/products/network/


前スレ
YAMAHAヤマハブロードバンドルーターpp select 21
http://echo.2ch.net/test/read.cgi/hard/1453996883/

過去スレは、まとめWikiを参照してください。
まとめWiki
http://wikiwiki.jp/yamaha-rtpro/
VIPQ2_EXTDAT: default:vvv:1000:512:----: EXT was configured
0028不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/13(月) 22:18:48.15ID:JVMEmIaO0
LANケーブルだけでぶらさげられないからなぁ1210だと
0029不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/15(水) 03:54:22.51ID:i0s5+hgz0
RTX1210ファームウェア Re.v14.01.16公開中止のお知らせ

RTX1210のファームウェアについて、「Rev.14.01.14からファームウェアの更新作業を実施した場合、正常に起動しないことがある」、という現象が確認されたため、
2016年11月30日に公開いたしましたRev.14.01.16の公開を一旦中止し、2017年2月10日よりRev.14.01.14をサイト上で公開いたしております。
0032不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/15(水) 22:02:11.12ID:N0HvC47E0
>>29
いまさら?
特に不具合なかったけどなぁ
0035不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/18(土) 17:44:18.23ID:Jqpc1zSf0
NVR510の設定について質問があるんですが、
光電話対応ホームゲートウェイのUNIポートから、NVR510のWANポートに接続した状態で
NVR510の簡単設定使って、v6プラス(IPoE)とIPv4(PPPoE)の接続を作ったのですが、
ひかり電話を同じくかんたん設定使って設定しようとすると、IPoE接続中は設定できないと表示か出てしまいます。
先にひかり電話の設定をつくってしまうと、IPoEの接続設定を行うことができません。(ウィザードでWANポートが選択できなくなる)

かんたん設定では、v6プラス(IPoE)とIPv4(PPPoE)とひかり電話の接続設定を共存させることはできないのでしょうか?
代わりにconfigファイルを自分で書けばNVR510の一台で実現できますか?
0037不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/18(土) 19:03:43.45ID:DGaiifDo0
JPNEからv6プラスに対応とアナウンスされているのはNTTのHGW以外は
バッファローのWXR-2533HP2,WXR-2533DHP,WXR-1900DHP2,
WXR-1900DHP,WXR-1750DHPだけだな
0040不明なデバイスさん (ワッチョイ 6b7b-SXie [114.188.17.23])
垢版 |
2017/02/19(日) 09:50:10.06ID:RLL3oaSY0
>>35 がわざわざ「IPv4(PPPoE)」と表記しているところから察するに
MAP-Eは使わずただのIPv6(IPoE)として使ってるんだよね多分
で、IPv6インターネット接続とNGN機能が排他になるやつって
マルチプレフィックス問題に起因する仕様じゃなかったっけ?

俺の生半可な理解だとYAMAHAのルーターでは両方同時に使用して
NTT支給のHGWを撤廃できるようなConfigは書けなかったよーな気が……
0043不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/19(日) 22:45:59.22ID:u2P7qy7v0
>>183
IPv6 IPoE でもらえるプレフィックスはひとつだけ。
そのひとつでインターネット接続と NGN 網内の機能を併用してもマルチプレフィックスにはなりようがない。
0046不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/19(日) 23:52:07.22ID:TOaum7EQ0
もういいよ!あたし……ipv6辞める!!

って気持ちになってくるんだよな。
CONFIGいじってたらなぜかひかりTVつながんなくなったり、全てはフレッツ網内のガラパゴスIPv6のせいだ!!!
004735 (ワッチョイ)
垢版 |
2017/02/20(月) 15:31:44.41ID:AL0gyh7w0
皆さんありがとうございます。
一応自己解決できました。

自宅鯖(NAS)にも接続したいために、MAP-Eを使わずにIPv4(PPPoE)セッションも残したかったんですが、
ヤマハのページを参考にconfig書いたらやりたいことが実現できました(v6プラス+ひかり電話+IPv4_PPPoE)。
IPv6非対応サイトへの接続は遅いですが、NVR510がMAP-Eに対応する日を待ちたいと思います。

かんたん設定で作ったconfigとヤマハの設定例のconfigを見比べたりして、書いて試しましたが、
かんたん設定のweb表示が正しく反映されない(表示されない)ことがあって、やっぱりconfigを理解して自分で書く
ものだと思いしました。
0050不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/21(火) 00:17:32.21ID:FxNNJktE0
NVR510でDs-Lite使おうと思ってググったら、
ほとんどがIIJユーザーでワロタ。

みんな考えることは一緒なんだな。
0052不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/21(火) 12:28:23.71ID:qrDV8E4o0
NVR510最新版ファームウェア(Rev.15.01.06)の配布開始
:YNOエージェント機能に対応、および各種バグ修正。

NVR700W最新版ファームウェア(Rev.15.00.07)の配布開始
:YNOエージェント機能に対応、および各種バグ修正。
0055不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/22(水) 11:01:16.19ID:DEuvjDwT0
複数のプロバイダを使っていて
RTXのL2TP/IPsecで受付するプロバイダをフィルタルーティングで設定して
外からVPN経由でデフォルトゲートウェイのプロバイダへアクセスするというときに
二つのプロバイダが同一じゃないと通信できません。

おそらく戻りのルーティングが必要だと思うのですがこれどのように設定すればいいのでしょうか?
0058不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/24(金) 18:11:38.65ID:iJhWBnHQ0
相談させてください。

プロバイダー:DTI光

使用機器
 PR-400KI (ひかり電話に使用)
 RTX1200
相談内容:IPV4とIPV6を同時接続したい。

ipv6接続をしよう思い、DTIのv6オプション契約を行いました。
DTIはipv6 PPPoP接続なのでHPのインターネット(IPv6 PPPoE)接続を参考に
CONFIGを投入したところ、ipv6での接続は成功したが逆にipv6でしか接続できません。
(ipv6接続対応のGoogleサービスのみ等)

DTIは、Ipv4とipv6の接続IDとPASSが違います。
IPV4とIPV6の両方を接続するための設定方法を、教えて頂けると助かります。

ipv6のconfigとipv4のconfigを組み合わせればよい気もするのですが、どう組み合わせたら良いのかが分かっていません。

ど素人で申し訳ないのですが、教えて頂けるでしょうか
0063不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/25(土) 13:59:34.50ID:G5DtK9QS0
>>62
IIJのくせにベッコアメみたいな速度だもんな。
0065不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 04:08:58.71ID:PGD4PNR60
HGWとRTXはPPPoEブリッジ使って直列につないでるの?
それともUNIポートの後ろにハブ割り込ませてHGWとRTX並列に並べてるの?
まあこれはあんまり関係ない気もするが
0067Mango Mangüé ★ そうだ2ちゃんねるしよう!©2ch.net (★)
垢版 |
2017/02/27(月) 11:25:45.49ID:CAP_USER9?S★(824724)

このスレッドの住人だけでも今一度確認して欲しいなと言うことで。

ここ最近、「70年前のJKがなんたら〜http://〜」っていうマルチを見かけたことがあると思いますが、
発信元へスキャンを掛けてみるといずれの発信元もポートが開けっぴろげでして、
ちなみに80番ポートに話しかけると、

HTTP/1.0 503 Service Unavailable
Date: Sun, 26 Feb 2017 15:23:50 GMT
Expires: Sun, 26 Feb 2017 15:23:50 GMT
Server: YAMAHA-RT
Allow: HEAD, GET, POST
Content-Type: text/html

<HTML><HEAD><TITLE>Error</TITLE><META HTTP-EQUIV="Pragma" CONTENT="no-cache"></HEAD><BODY><H1>Error 503</H1>This server is available to members only. I'm sorry, your host is not member.</BODY></HTML>
Connection closed by foreign host.

って返ってくるところが半数近くありました。
ということでおたくのRTシリーズ踏み台にされていませんか?
(確か外部からの接続はデフォルトでallowでしたっけ?)
と言うことで今一度確認してみてくだしあm(_ _)m深謝
0068不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 12:12:41.04ID:pDBCcepa0
HTTPサーバ機能はデフォルトONだけど
アクセス出来るアドレスはデフォルトLAN側のみになってるから
80にアクセス出来るし出来たところでI'm sorry, your host is not member.
踏み台になるためにはproxyまたはVPNされてないといけないわけで
書かれている事実だけで踏み台にされているとは全く思えない
0069Mango Mangüé ★ そうだ2ちゃんねるしよう!©2ch.net (★)
垢版 |
2017/02/27(月) 12:27:04.29ID:CAP_USER9?S★(824724)

なるほどね。
って事でポートの開き具合の一例として

PORT STATE SERVICE
80/tcp open http
81/tcp open hosts2-ns
82/tcp open xfer
110/tcp open pop3
143/tcp open imap
443/tcp open https
993/tcp open imaps
995/tcp open pop3s
1723/tcp open pptp
8080/tcp open http-proxy

8080 -> ルータ
80 -> ネットカメラ機器

さすがにこれはどうかと思うけれども
0070Mango Mangüé ★ そうだ2ちゃんねるしよう!©2ch.net (★)
垢版 |
2017/02/27(月) 12:31:20.41ID:CAP_USER9?S★(824724)

>>書かれている事実だけで踏み台にされているとは全く思えない
レスポンス503どころか、Server: YAMAHA-RTまで返してるって
どうぞこれクラックしてください
と言っているように思えますw

外部接続をごめんなさいするなら全部dropさせるんじゃ無い?
0072不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 12:48:45.35ID:5KScy7Ow0
まぁ攻撃者に情報は漏らさないに越した事はないけど
こう言う設定で出荷しているのはシェアの誇示の為とかマーケティング的なものなんじゃね?
0076不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 13:17:42.62ID:pDBCcepa0
実機で再確認してみて間違ってたから訂正

> アクセス出来るアドレスはデフォルトLAN側のみになってるから
> 80にアクセス出来るし出来たところでI'm sorry, your host is not member.

デフォと同じか分からんけどhttpd hostで制限している所に
制限外からnmapしたら

80/tcp filtered http

ってなった
0077不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 13:37:40.24ID:r0sWreLa0
てか、自分ところ以外をポートスキャンするのもいかがなものかと。

スキャンした相手がすべてその反応しているならともかく
半数なら別のところに原因があると思うけどね
他に>>69のポートも開いているならlinux系とかもありえるだろうし
フィッシングでもできるとおもうし
0080不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 14:02:56.09ID:jkSUYGhy0
そのマルチポストしてる発信元のIPアドレスの情報を出さないことには確認難しいんじゃないのかと
もしくは自分の家がマルチポストしてるかどうか確認できるようなサイト作って公開してたりします?
0081不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 14:07:06.26ID:Nhn//HQ90
モ娘(狼)でいくつか拾ってWiresharkで確認したけど3割4割ぐらいヤマハルーターっぽい
NAT設定でルーター自身にフォワードするような設定をしてるのかな?
0082不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 14:09:23.67ID:DgwioCUa0
69の時点で問題はルータじゃなくその後にいるサーバの方だと思うね
ルータの調査したところで問題点が出てくるとは思えないな
0083Mango Mangüé ★ そうだ2ちゃんねるしよう!©2ch.net (★)
垢版 |
2017/02/27(月) 14:10:55.52ID:CAP_USER9?S★(824724)

ひとまず「マルチポストをしたIPアドレス」はBBQに登録しているので
2ちゃんねるに書き込む際にエラー出力されるかと思います

そしてまだ使われていないIPアドレスは当たり前ですが未登録です
なので事前にユーザの方で確認を促した次第です

現状約50件中約30件がYAMAHA-RTを返してくるIPアドレスです
少々割合が増えてきています
0085不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 14:17:05.07ID:r0sWreLa0
>>79
いや、そのマルチポストの発信元の80がヤマハと返すのが半数なんでしょ?
100%ならヤマハのHTTPDにセキュリティホールある可能性は高いけど
使ってる機器が多いからヤマハが怪しいという結論にはならないと思う

で、やっぱり故意にフィルターをかけない
フィルターでパスする設定にしなければデフォじゃ通らんと思う
0088不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 14:57:00.43ID:pDBCcepa0
だから2chに書き込むにはproxyないといけないし
YAMAHAルータにHTTP proxyの機能はないから

残る可能性はルータにVPNされたかルータより後ろ側か
RT/NVR系列だと510世代より前はPPTPしか出来ないけど
2chってPPTPがopenだったらそこからは書き込み出来ないん
じゃなかったっけ?
0089不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/27(月) 15:00:16.76ID:jkSUYGhy0
YAMAHAルータをボットネットに組み込むようなマルウェアが流行ってるのを懸念してるんだろうけど
おそらくMiraiなんかのマルウェアに感染したデバイスを使ってる人が
YAMAHAルータ使ってるユーザーに多いっていうだけだと思うよ
IoT用にVLAN切って通信を外部に出さないようにするだけでほとんど消えそう
0092不明なデバイスさん (ワキゲー)
垢版 |
2017/02/27(月) 22:42:18.25ID:hcZ2R9hCM
FWX120で確認してみたが、HTTPプロキシ機能を持ってるこいつも「Server: YAMAHA-RT」と返すね。
ただ、普通に設定しただけのうちのFWX120でも、もちろん外部からのプロキシへのリクエストは拒否されてる。
設定ミスって公開プロキシにでもなってるんかね。
0093不明なデバイスさん (アメ)
垢版 |
2017/02/28(火) 10:37:15.61ID:lxLuFf21M
So-netがDS-Liteに対応した模様
iijmioと違って追加料金不要とのこと

またヤマハのルーターが売れますね
0096不明なデバイスさん (ワッチョイ)
垢版 |
2017/02/28(火) 23:42:28.97ID:2ZGtEtNr0
>>83
なんか興味深い
0097不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/01(水) 00:05:11.06ID:rjxSxbq30
YAMAHAルータで、WAN側ANYで開けっ放しになってる&パスワードも未設定のままってのは一定数ありそうだしな。
フィルタ設定でハマって消したまま動いたからOKみたいな感じで・・・当然パスワードもメンテの時楽だからって・・・

当該のエラーメッセージはこの辺のと一緒かな
http://www.rtpro.yamaha.co.jp/RTA52i/FAQ/cant-open-kantan-page.html

まあそれよりは、ノーガード戦法のLinuxサーバが攻撃してる場合が圧倒的に多いけど
0098不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/01(水) 00:55:32.91ID:VgPfAUls0
>WAN側ANYで開けっ放しになってる&パスワードも未設定

初期の機種ならともかくセキュリティがウルサくなり始めてからの機種は意図してそういう設定にしないと無理じゃね
ルーターやネットワークの知識ないのに色々いじり倒した結果そうなってるケースはあると思うけど
0099不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/01(水) 10:32:27.78ID:I6yJfZHc0
Webからの設定ならフィルターで弾いているよね

>WAN側ANYで開けっ放しになってる&パスワードも未設定
おそらくかなり稀なパターンかと
0100不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/01(水) 20:44:58.88ID:rjxSxbq30
些細な疑問なんだけど、ヤマハルータの世界シェアってどんなもんなんだ?
中国あたりでそこそこ売れてたりするんかね?
0102不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/01(水) 23:02:47.47ID:9GrdMKLd0
国内でも個人や中小では使われているみたいだけれど、案件大きくなるとCiscoや富士通やNECだな。キャリアのレンタルだとセンチュリーも出てくるね。
0103不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/02(木) 00:19:37.21ID:zNkvCVCr0
センチュリーがルータ出してるのは
キャリアのパンフ見るまで知らんかったけど
キャリア向けだとYAMAHAより使われてたりするの?
0104不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/02(木) 02:46:23.81ID:gh06slGN0
>>103
センチュリーはその昔ドコモショップの全店で使われていた
一部のauショップはRT58iが現役で機関ルータとして稼働中

キャリアはキャリアだけど移動体キャリアの小ネタ
0105不明なデバイスさん (アウアウオー)
垢版 |
2017/03/02(木) 07:24:13.47ID:V3hHViiWa
OCNのArcstar Universal OneってVPNサービスで使われているよ。標準で冗長が付いてくるサービス。そこら中で見かけるしArcstar使われてるなって感じです。
0106不明なデバイスさん (ブーイモ)
垢版 |
2017/03/02(木) 07:34:06.46ID:PddcQL4PM
>>103
その書き方だとセンチュリーは知っててもルーター作ってるの知らなかったみたい
ほぼ専業メーカーなんだからヨソと勘違いしてない?

>>104
移動体キャリアどころか
キャリアVPN最大手NTTcomの御用達
NTTcom の使ってるかそれにならってるかだと思う
0112不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/04(土) 17:18:22.65ID:r3vwDuqg0
RTX1210とWLX402でネットワークを組んでいます。
各々のメール送信機能ですが、
RTX1210からは正常に送信。
WLX402からは送信できず。

メールサーバ側はsmtp認証です。
どなたかアドバイス頂ければ助かります。


RTX1210の設定
 mail server smtp 1 (smtpサーバアドレス) port=587 smtp-auth (ユーザ名 パスワード) cram-md5

WLX402
 mail server smtp 1 (smtpサーバアドレス) port=587 smtp-auth (ユーザ名 パスワード)
 なお、WLX402では cram-md5 オプションの選択そのものがありません。
0114不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/04(土) 19:51:18.28ID:IPIAx/Py0
>>112
無いならしょうがないんじゃね
うちはその手の機器はZabbixからsnmpのポーリングとsnmp trapを適宜組み合わせて監視して、アプライアンス自体の発報には期待しない
どうしても必要な場合はZabbixサーバのpostfixでmynetworksに指定して認証なしでリレーしてる
0116不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/05(日) 00:08:28.33ID:8BgHSOaO0
>>113
0117不明なデバイスさん (JP)
垢版 |
2017/03/05(日) 01:02:20.20ID:UhSU/0K6H
>>112
指定してるメールサーバまでipな疎通取れてる?
名前解決出来てないとかnat対象じゃないとか
0118不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/05(日) 01:26:05.75ID:4r2R/wct0
>>112
WLX420のコマンドリファレンス曰く、
SMTP 認証でサポートしている認証プロトコルは、CRAM-MD5、DIGEST-MD5 および PLAIN 認証の 3 種類であり、SMTP サーバーと認証交渉を行う。
だそうですよ。
0119不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/05(日) 08:44:25.98ID:8BgHSOaO0
SMTPサーバのアドレスをIPアドレスで指定して通らないって言ってる人が居たの思い出した
0120不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/05(日) 09:17:58.55ID:DbCZ3DFf0
112です。

回答ありがとうございます。

>>115
Syslogは、見ていますが、こんな感じです。
2017/03/05 08:47:34: [MMI] [MAIL] Mail Wait Service Is Timeout(30 sec)
2017/03/05 08:47:34: [MMI] [MAIL] Failed to send mail to notify status.(Error)
2017/03/05 08:47:34: [MMI] [MAIL] Mail Service Retry(count = 2)
2017/03/05 08:48:04: [MMI] [MAIL] Mail Wait Service Is Timeout(30 sec)
2017/03/05 08:48:04: [MMI] [MAIL] Failed to send mail to notify status.(Error)
2017/03/05 08:48:04: [MMI] [MAIL] Mail Service Retry(count = 1)
2017/03/05 08:48:33: [MMI] [MAIL] Mail Wait Service Is Timeout(30 sec)
2017/03/05 08:48:33: [MMI] [MAIL] Failed to send mail to notify status.(Error)
2017/03/05 08:48:33: [MMI] [MAIL] Mail Service Retry(count = 0)

>>117
WLX402から、メールサーバまでの疎通はping,tracerouteより、応答確認済みです。

>>118
WLX402のコマンドリファレンスには、確かにその通り記載されていたので、
CRAM-MD5で認証されるでしょう と思っていますが。
0122不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/05(日) 10:01:02.79ID:8BgHSOaO0
!gmailじゃないよね?
0123不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/05(日) 10:37:46.58ID:LZs3MKNX0
120です。
メールはiijmioセーフティメールを使っています。

RTX1210ではメール発報できるんですが、
WLX402だとメール発報できない。

接続図
 ONU−−−−−RTX1210−−−−−−WLX402〜〜〜無線〜〜PC
0124不明なデバイスさん (ワッチョイ)
垢版 |
2017/03/05(日) 11:20:00.96ID:un5LjqQx0
>>123
smtps認証は試した?

smtps パラメータを設定すると、メール送信時に SMTPS プロトコルを使用して送信する。verify-peer=on を設定すると、SSL/TLS 接続時にサーバー証明書の検証を行う。検証してサーバー証明書が本物と確認できない場合、メール送信は行わない。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況