X



YAMAHAヤマハブロードバンドルーターpp select 22©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001不明なデバイスさん 転載ダメ©2ch.net (ワッチョイ)
垢版 |
2017/01/29(日) 00:29:59.55ID:2cUuz9YX0
ヤマハルーターを個人で使用する人のための情報交換スレッドです。
旧ネットボランチシリーズと、その流れを汲むNVR500を主な対象としていますが、
RTXシリーズなど企業向けの機種に関しても設定方法や使い方、
ハードウェア寄りの話題はこちらで扱います。

個人使用の範疇を超える内容や業務用ネットワークの構築・運用に関しては
通信技術板の「YAMAHA業務向けルーター運用構築スレッド」へお願いします。
http://hayabusa6.2ch.net/test/read.cgi/network/1464191922/
両スレッドを臨機応変に使い分けていきましょう。

ルーター - ヤマハ株式会社
http://jp.yamaha.com/products/network/routers/
ヤマハルーターの技術サイト
http://www.rtpro.yamaha.co.jp/
ネットワーク周辺機器 - ヤマハ株式会社
http://jp.yamaha.com/products/network/


前スレ
YAMAHAヤマハブロードバンドルーターpp select 21
http://echo.2ch.net/test/read.cgi/hard/1453996883/

過去スレは、まとめWikiを参照してください。
まとめWiki
http://wikiwiki.jp/yamaha-rtpro/
VIPQ2_EXTDAT: default:vvv:1000:512:----: EXT was configured
0592不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/13(土) 09:00:19.02ID:imixWuaO0
しかも営業が客側の味方になって攻めてくる
0593不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/13(土) 10:04:11.00ID:76lKtbYc0
営業が要件定義をきちんと出来たらなぁ
そんな優秀な人間は数えるほどしか居なくて
そういう奴はC2960なんか提案しないという
0594不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/13(土) 12:14:26.09ID:vBr/HD2S0
>>587
2960高いし、俺ならHPEのスイッチにするわ
SDMの切り替えなんてしなくてもIP降るだけでスタティックルート切れるし、個数も32と多い
安いから最初からL3買うって手もあるしね
0595不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/13(土) 17:37:50.99ID:jC1RTkEY0
>>591
確かに、仕様としてできるのと実用的かどうかは別の話だしな。

>>592
そういう営業が一番迷惑だな、おまえはどっちの会社なんだと。
とりあえずでかい声だしとけば周りが動くっていう認識のやつとは仕事したくない。
0597不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/14(日) 08:35:58.80ID:6cLVrZE70
しかし、事前に確認しておかないのも悪い
はじめにわかっていれば、全力で違う仕事を入れて
その現場には行かないように努力することが出来る
現場に行ってしまった時点で負けだよ
0598不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/15(月) 00:03:57.53ID:duxiMHzJ0
ここ愚痴スレになってる・・・
すげえわかる
0599559 (ワッチョイ)
垢版 |
2017/05/16(火) 02:26:39.51ID:ib2CNKIV0
その後、物欲に駆られてER-X買いました。
ER-XはWAN+2LANが可能で特定の物理ポートにセカンダリIPが振れるため
NVR510とER-Xのみで2WAN、異なるセグメント同士を接続する事が出来ました。
速度も実測で94Mbpsから300Mbpsへ、pingも安定して1ms未満になり彼女も出来ました。本当にありがとうございました。
0600不明なデバイスさん (スッップ)
垢版 |
2017/05/16(火) 11:31:35.71ID:ntCUmI2rd
>>599
彼女はどーでもいいんだが、ER-Xってバックドアとか仕込まれてない?
実は世界的なハッキングのために安値で普及させて情報吸い上げるための策略だったりしない?
0605不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/16(火) 14:50:40.12ID:9gGgTjmv0
>>599

ER-Xいいよね。
50ドルでIPSec 200Mbps、小型、消費電力5Wと安物ルーターでは最強かと。
スイッチングポートを適宜変更して2WANや3WANの構成にできるのもメリット。

>>600

TP-Linkの製品にはバックドアあるらしいね。
TL-SG108Eなんて、8ポートある上に、VLAN切れてたったの3,000円強と触手伸びちゃいそうだが。

>>602

ttps://www.ubnt.com/edgemax/edgerouter-x/
0610不明なデバイスさん (スッップ)
垢版 |
2017/05/16(火) 17:11:24.48ID:qxwOdP1rd
GUIが無いと困る情弱、かつ、自分でハードウェア用意してVyOSなりpfSense組めないくらい貧乏の2条件満たしてないと無いわ
0612不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/16(火) 17:36:56.12ID:OBz3uqzs0
既製品だとDS67U5/68U5あたりだよね
セレロンモデルのほうのCPUはインテルのサイトにAESサポートと書いてあるのにAES使えなかったよ…
0615不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/16(火) 23:45:57.39ID:bCnZXgxh0
>>614
kwsk!
0618不明なデバイスさん (エムゾネ)
垢版 |
2017/05/17(水) 08:54:38.95ID:yYoJbCsUF
>>617
ほんとにぃ?
0619不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/17(水) 09:46:08.27ID:kSE6Axhl0
ごく普通の可変IPプロバイダにPPPoEで接続して使ってますが
show nat descriptor address する

TCP 192.168.11.6.61152 52.89.56.205.443 62467 796

ってのがリスト内に現れました。
うちの環境は 192.168.1.0/24 でして、192.168.11.6 なんて存在しないのですが、
一体どういうことなのでしょうか。
0620不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/17(水) 10:20:26.55ID:kSE6Axhl0
ip lan1 address 192.168.1.1/24
な環境に 192.16811.6/24 のマシンが置かれたとして、
そのゲートウェイに 192.168.1.1 を指定しても通信できないですよね!?

いや、宅内に不審端末が接続されたのかと疑ってまして・・・


んで、いまいま
show nat descriptor address したら、リストから無くなってました。
さっき、たまたま見つけただけぽい。

nat descriptor log on したうえで syslog にログ集めて
もう少し監視しますが。
0621不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/17(水) 23:03:41.17ID:zvnSDbQM0
現在、
192.168.1.0/24
192.168.2.0/24
の独立した2つのネットワークがあって、
192.168.1.1にRTX1210、192.168.2.1に他社のルーターを置いて
それぞれPPPoE接続でインターネットにつながっている。

IISが稼働するWebサーバーマシンにはNICが2つついており、
192.168.1.0/24、192.168.2.0/24の両方のネットワークにつながっており、
デフォルトルートとして192.168.1.1を指定している。

2つのインターネットそれぞれにこのサーバーを公開したいと思っているけど、
この構成じゃ無理だよね?
RTX1210で2回線接続すれば出来るのかな?
0622不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/18(木) 00:08:10.77ID:lbOusdo30
>>620
送信元が 192.168.11.6 なパケットは、LAN 側から発生したのかもしれないし、インターネット側からやってきたのかもしれないのでは。
送信元が 192.168.0.0/16 などのパケットは、インターネット側から来るのは拒否するようにしてありますか?
プライベートアドレスなのでインターネット経由で通常のルーティングは当然できないのですが、そういったものが攻撃に使われることはあります。

>>621
デフォルトルートが 192.168.1.1 ということは、LAN の外へのパケットはみんな RTX1210 の方へ向かってしまうので、外のアドレスからやってきた通信の返事がみんな RTX1210 の方へ行ってしまいますね。
逆に言えば、他社のルーターでは、外からやってきた通信の送信元アドレスを 192.168.2.0/24 のアドレスに NAT/IPマスカレードで変換してしまえば、他社のルーターのインターネット側とサーバーとの間で通信が可能。
(自分側のプライベートアドレスと、グローバルアドレスを変換するときによくある NAT/IPマスカレードの使い方とは向きが逆です。)

別の方法としては、RTX1210 は 3 ポートあるうち、192.168.1.0/24 にひとつ、インターネットにひとつ使っているだけであれば、ポートがもうひとつ残っているはずです。
他社のルーターにも空きがあれば、空き同士をつないで サーバー → RTX1210 → 他社のルーター → インターネット というルーティングは可能です。
物理的に空きがない場合でも、タグVLAN を使うとか手はあります。
こうすると、インターネット側のアドレスは変換せずに、サーバーから全部 RTX1210 に向かってしまってもそこで振り分けができます。

インターネット接続を 2 つとも RTX1210 ですることでもできますが、振り分けするのは同じことです。
0624620 (ワッチョイ)
垢版 |
2017/05/18(木) 11:24:50.92ID:atBdrd1w0
>>622
プライベートアドレスは外からINと外へのOUTはフィルターで落としてます。
ルーターアドレス 192.168.1.1/24 の LAN側に 192.168.11.6 がいるみたいなんです。

昨晩のSYSLOGを確認すると、ほぼジャスト1時間おきにBoundされ、15分後にReleaseされてます。

show arp でも出ないし、真剣に気味が悪いです。
0626不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/18(木) 12:39:58.63ID:TKHeRRJH0
>>620
宛先を見るとどうも任天堂のサーバっぽいんですけど、
3DSとかSwitchとかがLAN内にあったりしません?
そんでもって192.168.11.*ということは、
そのゲーム機を最近BUFFALOのルーターに繋いだとか。
0628不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/18(木) 22:42:39.56ID:/sAE/5iL0
中古のRT107eを買ってきて設定しようとしたところ、
初期化されていなかったっぽくIPアドレスが192.168.100.1で通信できなくて
IPv6で接続しようとしたところpingはOK、telnetは繋がるものの即切断、
Webだと503エラーで「This server is available to members only. I'm sorry, your host is not member.」って出ます。

IPv6でtelnetが切断されるのとWebで接続できないのってそういう設定があるんですかね?
USBシリアル変換で初期化すればいいのは分かってますけどとりあえず不良なのかの切り分けだけしたく。
(買って来いって話だけどもう店閉まってるので)
0630不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/19(金) 00:25:13.58ID:Qg+AEfAL0
>>628
ボタン全押しはRTX810だったか・・
0631不明なデバイスさん (JP)
垢版 |
2017/05/19(金) 01:43:11.52ID:97lvXpP1H
>>622
プライベートアドレスからの通信を通してるISPなんてまだ国内に残ってるの?
uRPF使ってないにしてもbogonで落とすだろ。。
0633不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/19(金) 09:34:21.78ID:Qg+AEfAL0
でも何でこの時代に初期化もしていないRT107eなんてカネ払って買ったんだろう・・・
ヤフオクでもこんな扱いなのに
https://page.auctions.yahoo.co.jp/jp/auction/n212976750
0638不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/22(月) 12:18:51.48ID:rv9XPWZ80
YAMAHAのルーターで無線LANの昨日も付いてるのってありますか??
個人使用で、できれば10万以内希望でHPみるとNVR700Wぐらいが限界で、でもこれ普通の無線LAN機能ってありませんよね??
0643不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/22(月) 15:26:13.75ID:rv9XPWZ80
まあ、無線は全然重要じゃないんだけど今の時代スマホとかタブレットとかでどうしても無線って使うから
今時これ無線機能付いてないのですか?

この値段では業務用じゃなくて個人ユース用ですよね??

勉強の意味をかねて会えてYAMAHAの本格的なルーターが使いたいんです
無線機能は今の時代どうしても必要なだけでそれはバッファローとかそのレベルでいいんですが・・・
0644不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/22(月) 15:36:04.12ID:w9X+I7kd0
YAMAHAのルータとどっかの無線LAN買うしかないよ
家でYAMAHAルータ使ってて無線使いたい人はみんなそうしてると思う
0645不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/22(月) 16:31:53.80ID:dz0uvD5L0
>>643
配線と部屋のレイアウトを考えると、ルータの最適な位置と、無線LANの最適な位置は違うから、本格的なものは別々が当然です。
初心者のお勉強目的なら本とセットで下記を勧めときます。

安く済ませたいなら
・ネットワークエンジニアのための ヤマハルーター実践ガイド
・RTX1200 中古で1万5千
・無線LANなんでも

ある程度お金出せるなら

・RTX1210
・AtermWG1800HP2
・ノンエンジニアのための社内ネットワーク施工・構築ガイド
・ネットワークエンジニアのための ヤマハルーター実践ガイド

WG1800HP2は上にあげた書籍で実例で使ってるから書いてるだけで、お金があるならWLX202とYPS-PoE-ATあたりを買ってもいいと思います。
0646不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/22(月) 17:17:35.83ID:S236JvZy0
>>643

>>645の本は初心者にはかなりオススメだがAtermWG1800HP2を買うのはオススメしない
いずれ学んでいく課程でVLANが出てくるが、AtermWG1800HP2は家庭用なのでタグVLANに対応してない
本もタグVLANまでは触れてないのだが、この辺までは頑張って学んだ方がいい
無線も買うなら>>645も最後に書いてるがヤマハの業務用AP買った方がいいと思う
0648不明なデバイスさん (SG)
垢版 |
2017/05/22(月) 19:03:17.51ID:PEgfJnP4H
勉強するなら、RTX1100くらいでもいいんじゃない?
2000円で買えて色々楽しめる。
それで興味があれば、RTX1200や1210にステップアップすればよろし。
0650不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/22(月) 19:23:49.39ID:rv9XPWZ80
丁寧にたくさんのレスありがとうございます。
本まで紹介してくださって本当にありがとうございます
無線は今使ってるAtermを使い回そうと思います

けど、その場合はWAN側から来てWルーター??になるんでしょか??
Wルーターなんてできるんですか???
WANでHUBで分けると当然どっちかしかルーター使えないですよね?
0652不明なデバイスさん (SG)
垢版 |
2017/05/22(月) 19:29:35.44ID:PEgfJnP4H
ダブルルーターにもできるし、Atermのルーター切って単にアクセスポイントとしても使える。
勉強なんだから、色々やってみればいいかと。
個人的には、高い機械色々買うより、複数回線契約して色々勉強してみるほうをお勧めする。
0653不明なデバイスさん (オイコラミネオ)
垢版 |
2017/05/22(月) 19:39:08.73ID:BCwzYZQ0M
俺は逆に予算あるならその予算内でできるだけ高い機材買って勉強した方がいいと思うけどね
モチベーションにもなるし、回り道も少なく効率的に学べるから
0655不明なデバイスさん (スップ)
垢版 |
2017/05/22(月) 19:54:10.85ID:ynNyXXazd
つーか、簡易ルーター機能つきWiFiアクセスポイントがちまたに溢れるなか、わざわざルーター単品を買う時点で、基本的に何かしらこだわりがある人だろ
0656不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/22(月) 22:47:23.20ID:fE+pdVTx0
中小企業で、先輩が全部やってるヤマハで作ったNWを俺が全て奪い取る!
そんな明確な目的があるならRTX1200+WLX202でも良いけど
インフラエンジニア、もっと言うならNEを視野に入れてるというならCiscoにするべきだろ

例えが適切かわからないけど、ホンダやヤマハのバイクで学ばずにスズキから入るような物だろ
0658不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/23(火) 00:10:35.00ID:wUVIs1uL0
>>657
でもLAN側100BASEなんだよな。
0659不明なデバイスさん (オイコラミネオ)
垢版 |
2017/05/23(火) 00:31:02.62ID:UtBJmjbkM
初心者ならタグVLANを使いこなすと何となく楽しい
何となくできた気持ちにもなるし、学ぶモチベーションも高まる
ルーターはヤマハにして、無線APと間に挟むスイッチもタグVLAN使えるの買った方がいいと思うよ
0660650 (ワッチョイ)
垢版 |
2017/05/23(火) 04:42:46.04ID:QKr0qC2x0
皆さん本当にありがとうございます。
そういえばAterm結構ふるいの使ってるのですが最初に見たときそんな説明書いてあった記憶がありますw

ちょっと(いや、実は結構?)予算オーバーですがNVR700Wを買ってみようと思います。
調べてたらワクワクしてきて、今の自分では到底仕えこなそうもありませんが、もうどうしても買いたい衝動を押さえられませんw

本まで紹介してくださって本当にありがとうございます。
なんとか頑張って使いなせる様にしてみようと思います
0663不明なデバイスさん (アウアウカー)
垢版 |
2017/05/23(火) 06:58:36.87ID:jBzTykI3a
いや、ヤマハの問い合わせフォーム、毎度的確な回答来るぞ
もちろんイロハの、イから聞く事は無理だと思うけど、壁にぶち当たって質問すると、いつも即日回答来る
担当者優秀だよ
ヤマハ買って良かったと思う
0664不明なデバイスさん (スップ)
垢版 |
2017/05/23(火) 08:03:01.13ID:2/eFebuFd
>>663
ルーターのCONFIGに関してはそう思う。HUBの2200→2300に変えたときに今まではルーターのconfigに書いて有った数行の設定を2300に移したいのに仕様が違うから無理、そこはお客さんにやって貰わないと(ハート)ってメールで終わり。絶賛放置中
0665不明なデバイスさん (オイコラミネオ)
垢版 |
2017/05/23(火) 09:22:45.43ID:UtBJmjbkM
そりゃ、何から何までやってくれたらサポート担当ももたないだろ
VLANにしたって基本的なことまではWeb上のマニュアルに書いてあるし、
そこから先の応用を本やWebで調べながら色々試してやってみるってことじゃないの
0666不明なデバイスさん (SG)
垢版 |
2017/05/23(火) 10:14:42.19ID:f+bw9iKAH
今まで固定IPで基本運用していたんだが、追加で導入する機器の一つがDHCPでしかIPの指定が出来ない。
RTX1210で特定のポートに接続した機器に対してだけDHCP動かせる?
0669666 (SG)
垢版 |
2017/05/23(火) 10:59:20.15ID:f+bw9iKAH
>>668

thanks.
ttp://jp.yamaha.com/products/network/solution/dhcp/
にもろに書いてあったね。

要件的には特定ポートにこだわる必要はなく、特定の機器だけDHCPにしたかっただけなので、
dhcp scope lease type 1 bind-only
として、指定の機器だけ
dhcp scope bind 1 192.168.x.x ethernet xx:xx:xx:xx:xx:xx
としておけばいいか。
0670不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/24(水) 09:08:10.13ID:PBetlJwT0
NVR500で複数MACアドレスに同一IPアドレスを割り当てる方法ってある?
同じマシンで有線NICと無線NICを切り替えても同じIPアドレスを割り当てたい
0672不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/24(水) 22:48:06.73ID:yFEqqXES0
>>670
両方繋がられると破綻するから、まともなDHCPサーバーは許さなそう。
そのマシンの有線NICと無線NICを同時に接続しないなら、
MACアドレスを同じに設定してみれば?
0673不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/24(水) 22:56:36.22ID:yPSzh7PX0
>>670
IPアドレス節約のため、ではなさそうだよね
両方とも固定IPアドレスにする、、、と別拠点で無線使いたい時にめんどくさいってパタンか
0674不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/24(水) 23:03:01.14ID:XgsZpcVN0
質問してる当人がよく分かってなさそうだけど、リンクアップしてるだけでIPバッティングして
両方通信できなくなるからな
チーミングでやるような話で、そんな無意味に障害起こしやすい構成にする意味がない
0679670 (ワッチョイ)
垢版 |
2017/05/25(木) 10:15:47.16ID:h8KeeWMZ0
現状FreeBSDサーバ上のISC DHCPで複数エントリを用意することで
複数のMACアドレスに対して同一のIPアドレスを割り当てることができているが
サーバのダウンタイムを考慮するとできることならルータ(NVR500)のDHCPサーバ機能でIPアドレスの割り当てをしたい

ノートパソコン(Windows 10)に有線用NICと無線用NICがあり,それぞれを排他的に切り替えて使う

別マシン(macOS)からUltraVNCやmouns_smbfsで接続することもあるので同一IPアドレスの方が好ましい

Windowsでなければdhclient+client-idで識別できるが…

ということで >>670 の投稿にいたったわけです
何か解決策があれば教えてください
0680不明なデバイスさん (アウアウカー)
垢版 |
2017/05/25(木) 14:28:56.10ID:kScugLzPa
要求仕様読んだ限り、DHCPでやる意味がない
NICの排他的な切り替えって言ってる処理を手動で行ってるなら、事故る可能性高いから
ちゃんと別々に固定でIPアドレス割り当てて名前解決してやれとしか言えない
サーバーとしてVNCやSMBの接続を待ち受ける環境なら尚更
0682不明なデバイスさん (ペラペラ)
垢版 |
2017/05/25(木) 16:07:07.30ID:JieftBqND
ヤマハのDHCPってMAC固定でIPアドレスの重複はエラーでるんだっけ?

現状のISC DHCPでWindowsが問題無いなら大丈夫じゃないの?
0683不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/25(木) 17:04:28.63ID:NDbxzCy/0
L2TP/IPsecでスマートフォンをIPv4 PPPoEから接続してIPv6 IPoEのDS-lite(IPIPトンネル)からインターネットに接続しようとするとタイムアウトします。
設定そのままでデフォルトルートを別のIPv4 PPPoEに振ると問題なく通信できます。
PPPoEにフィルタは設定してますがIPIPトンネルにフィルタ設定はしてません。

IPIPトンネル、もしくはDS-liteの何か制限のような物があるのでしょうか?
0685不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/26(金) 11:51:43.00ID:LW0VHcW80
>>683
フィルタ型ルーティングで、デフォルトゲートウェイを
「RTXのLAN IPアドレス宛・発のIPSec関係パケット(esp,udp500,udp4500,udp1701)」はpp(pppoe)、
それ以外はtunnel(Ds-lite)」
に振り分けたらいけるんじゃない?
0686不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/27(土) 21:42:22.80ID:R2Bq95ow0
>>684,685
VPNの入り口はv4 PPPoEにしてあります。
すでにフィルタルーティングでVPNパケットをv4 PPPoEに向けてありデフォルトルートはIPIPトンネルになってます。
もう一つV4 PPPoEのが設定してありこれと合わせて二つのルートを切り替えて試すとDS-liteのIPIPトンネルだけ戻ってこないのです。
v4 IPアドレスを直接指定しても戻ってこないのでちょっとよくわかりません。
0689不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/28(日) 01:06:15.36ID:FI+d7Igw0
これだった…
ip tunnel tcp mss limit auto

VPNトンネルに設定してあるのに効いてない。
IPIPトンネルの方にも突っ込んだら通信確立した。

なんかスッキリしないですけど解決しました。
ありがとうございました。
0690不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/28(日) 02:14:38.18ID:oXqCwqty0
>>689
「キーワード auto を指定した場合には、インタフェースの MTU、もしくは PP インタフェースの場合で相手の MRU 値が分かる場合にはその MRU 値から計算した値に書き換える。」
トンネルの場合にどんな計算してるんだかわからないけど、L2TP/IPsec のトンネルの場合はこれがまともな値にならなくて、auto じゃなく値で指定するか、
あるいは自動計算に任せたいなら、L2TP 用の pp の方で
ip pp tcp mss limit auto
しないといけない気がする。少なくとも手元の RTX1200 Rev.10.01.71 では。

あと DS-Lite 用の IPIP トンネルの方には、VPN 使うかどうかにかかわらず入れといた方がいい。入れないと、無駄にフラグメンテーションが発生することがあるんじゃないかと。
0691不明なデバイスさん (ワッチョイ)
垢版 |
2017/05/29(月) 15:48:14.63ID:fWzMNDbI0
>>690
詳しい説明ありがとう。

なお、今まで気がつかなかった理由は
ip tunnel mtu
この設定は試していたからなんですよ。

効いてなかったみたいで。というかmtuよりmruが必要だったのかな…
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況