X



YAMAHAヤマハブロードバンドルーターpp select 23©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001不明なデバイスさん 転載ダメ©2ch.net
垢版 |
2017/08/15(火) 13:11:49.78ID:Y9+/ijex
ヤマハルーターを個人で使用する人のための情報交換スレッドです。
旧ネットボランチシリーズと、その流れを汲むNVR500を主な対象としていますが、
RTXシリーズなど企業向けの機種に関しても設定方法や使い方、
ハードウェア寄りの話題はこちらで扱います。

個人使用の範疇を超える内容や業務用ネットワークの構築・運用に関しては
通信技術板の「YAMAHA業務向けルーター運用構築スレッド」へお願いします。
http://mao.2ch.net/test/read.cgi/network/1501976932/
両スレッドを臨機応変に使い分けていきましょう。

ルーター - ヤマハ株式会社
http://jp.yamaha.com/products/network/routers/
ヤマハルーターの技術サイト
http://www.rtpro.yamaha.co.jp/
ネットワーク周辺機器 - ヤマハ株式会社
http://jp.yamaha.com/products/network/


前スレ
YAMAHAヤマハブロードバンドルーターpp select 22
http://mevius.2ch.net/test/read.cgi/hard/1485617399/

過去スレは、まとめWikiを参照してください。
まとめWiki
http://wikiwiki.jp/yamaha-rtpro/
0200不明なデバイスさん
垢版 |
2017/09/20(水) 12:49:01.38ID:4oGijmmf
>>199
足りてる。
切り分けのために Wireshark でダンプ取ってみると良い。

イ)DHCP はディスカバー、オファー、リクエスト、ACK まで完了しているか
ロ)NIC はオファーされた IP アドレスで TFTP サーバにアクセスしているか
ハ)NIC は DHCP Option で指定されたファイル名を取得しようとしているか
ニ)TFTP サーバはクライアントから指定されたファイルを渡しているか

ダンプを取ってみればこういったポイントで切り分けができるから、あとはそこを念入りに調べればいいと思う。

あとは、
ホ)そもそも NIC が PXE ブートに対応しているか
ヘ)BOOT ROM を有効にしているか
ト)起動の優先順位を上げてるか
チ)DHCP サーバ (RTX) とクライアント (PXE NIC) 間でルータをまたいでいないか
  (DHCP DISCOVER はブロードキャストなのでそのままではルータを超えられないため)
って感じかな。
0201不明なデバイスさん
垢版 |
2017/09/20(水) 14:09:30.20ID:ZMjBLF+6
>>200

丁寧にありがとう。
一応、以前に使っていた別DHCPではちゃんとネットワークブートしてたんですわ。
なのでDHCPで何か設定が足りないのかなーと思ったんだけど、設定足りてるのか・・・。
サーバーとクライアントの方調査してみます。
0203不明なデバイスさん
垢版 |
2017/09/20(水) 21:39:31.42ID:E4YE6K6M
RTX830って小型ONUやMAP-E対応どうなってんだろ
nat descriptor masquerade port range
に15個指定できるんだろうか
0205不明なデバイスさん
垢版 |
2017/09/21(木) 05:43:31.51ID:jKUHHWea
FWX120って人気なさそうだけど、L2で使えるっぽいし導入自体楽そう
でも話題皆無だし何か情報あります?
0206不明なデバイスさん
垢版 |
2017/09/21(木) 07:00:27.26ID:wni1DTez
>>205
ルータと違ってFWとしてのシェア全然持ってないからね
公共系案件の仕様を安価に満たすためとか限定的な条件でしか導入されない
0207不明なデバイスさん
垢版 |
2017/09/21(木) 07:46:48.11ID:6gXvXIwl
>>205
Ahkun EX AntiMalware YSAVU とか、WALLIOR NETWORK SOLUTION SYSTEM 壁闘士 NR-1000R といった OEM 品がオークションに出てることがある。
どっかには需要があるんだろうか、それとも使い物にならなくて放出されたんだろうか?
そして FWX120 のファームは入れられるんだろうか。
0208不明なデバイスさん
垢版 |
2017/09/21(木) 10:13:31.12ID:SZeG2loJ
>>205
ソフトバンクのハイブリッドだとBBユニットにIPv4のパケットフィルタ付いてないからFWX120役に立ってるよ
0209不明なデバイスさん
垢版 |
2017/09/23(土) 14:24:12.61ID:1yRSJ6cz
FWX120ルーター代わりに普通に使っているけどねL2TP/IPSECのVPNも特に問題ないよ
0210不明なデバイスさん
垢版 |
2017/09/23(土) 15:22:22.44ID:/+Jfi+o1
単にRTXのFW機能強化しただけだろ?
どのへん強化したのかは知らないが
0212不明なデバイスさん
垢版 |
2017/09/23(土) 19:01:57.76ID:QdgY04jp
NVR510でV6プラスのMAP-E接続って出来ますか?
対応ルーターと違って何かデメリットありますか?
0214不明なデバイスさん
垢版 |
2017/09/23(土) 19:26:57.05ID:QdgY04jp
簡単には出来ないだけでデメリットは無しですか?
対応ルーターと違って何かしら機能が制限されているとか無い感じですか?
0216不明なデバイスさん
垢版 |
2017/09/23(土) 21:25:51.44ID:qHNcLS4K
>>214
map-e自体が機能制限付きのインターネットやん。何が制限されるとどう困るか考える頭無いなら変に頑張ろうとするの止めたほうがいいんじゃない?
0217不明なデバイスさん
垢版 |
2017/09/23(土) 21:27:14.83ID:vpagpZOC
>>214
・ ポート番号が 240 個割り当てられるうちの 64 個しか使えない。
・ mesh topology (CE 間の直接通信)は不可。
0218不明なデバイスさん
垢版 |
2017/09/24(日) 01:26:06.85ID:VKfTv78O
>>216
こういう知ったか知識しかない癖に上から目線の単細胞はどこにでも湧くなw
大阪弁の時点で性格お察しだが、
0219不明なデバイスさん
垢版 |
2017/09/24(日) 09:45:21.77ID:+EhdrSSt
>>214
どういった制限があると困るのかを書いた方が
最終的に自分が望む回答が得られやすいと思うよ
君には制限事項であっても他人にはそうでないことも
その逆もあるわけだから
0220不明なデバイスさん
垢版 |
2017/09/24(日) 10:21:41.49ID:gTY5zZ+z
最近流行のipip使いたくてnvr510買ったのですが
今までログとか見たりすることも無かったのですがせっかくいい物買った機会に学ぼうとログとか見るようにしてるのですが
スマホ達がもの凄い勢いでdns問い合わせしてるのですがこんな物なのでしょうか?
挙動的に問題無いならログに残さないようにしたらいいだけなのですが複数台あるせいもあって秒単位で問い合わせしててこれでいいのか悩んでます
正直ルーターの話では無いのでここで聞いていいのか悩みましたが宜しければご回答か誘導場所教えてください
0221不明なデバイスさん
垢版 |
2017/09/24(日) 10:37:21.00ID:KBWkuYcC
>>220
わりとよく聞く話だけど、それを放置して良いのかどうかはケースバイケースかな。
スマホのアプリが常駐してバックグラウンドで通信しまくってるのでしょう。

手間を惜しまないなら、アプリを一つ一つ消していって通信状況が変わるかどうかを
確認。それでアプリを特定できるでしょう。
あとはスマホアプリで個々のアプリごとの通信状況をモニタしてくれるものもあるから
それで検査するとか。そのへんはスマホの板で聞いてみてください。
0223不明なデバイスさん
垢版 |
2017/09/24(日) 11:09:18.36ID:I1Y0dodq
>>220
それが問題ない通信であればだけど、nvr510をDNSサーバにして、スマホのプライマリDNSに設定した方が多少ラウンドトリップ時間は減らせるかも。
0224不明なデバイスさん
垢版 |
2017/09/24(日) 12:02:07.61ID:VVvOJre/
>>221-223
ご丁寧にありがとう御座います
一応dnsサーバーオンにして各クライアントはdnsをルーターに設定してます
後は帰ったら監視ソフトでチェックしてみたいと思います
dns毎回問い合わせるのはos自体にキャッシュ機能が無くてアプリによって問い合わせちゃってるのですかねー
とりあえず後はスマホ板で聞いてみます
0229不明なデバイスさん
垢版 |
2017/09/25(月) 11:48:00.56ID:ZWSbs+5R
FWX120最新版ファームウェア(Rev.11.03.25)の配布開始
:PPPoEパススルー機能に対応、およびFQDNフィルター機能に対応。

NVR510最新版ファームウェア(Rev.15.01.09)の配布開始
:L2MSのスレーブ対応、および各種バグ修正。

NVR700W最新版ファームウェア(Rev.15.00.10)の配布開始
:内蔵無線WANモジュールのマルチキャリアに対応、およびL2MSのスレーブ対応。
0230不明なデバイスさん
垢版 |
2017/09/25(月) 12:18:07.39ID:XkcH60LA
>>227
>>228
ttp://digifla.net/docomohikari_review2/
map-eできないなら、見つかったんだけどもう少し詳しく教えてください。
0231227
垢版 |
2017/09/25(月) 12:43:33.78ID:xr8acacN
>>230
もう一度言います。「前スレに書いてあります」
0233不明なデバイスさん
垢版 |
2017/09/25(月) 14:52:49.30ID:NNTV0f0O
RTX830 はデュアルコア CPU か。
RTX810 の CPU が NVR500 と同じだったことから推測すると、RTX830 の CPU は NVR510 と同じなのかな?

> show environment detail
RTX830 BootROM Ver. 1.00
RTX830 FlashROM Table Ver. 1.00
RTX830 Rev.15.02.01 (Thu Jun 22 16:17:56 2017)
main: RTX830 ver=00 serial=M5B000XXX MAC-Address=00:a0:de:XX:XX:XX MAC-Addre
ss=00:a0:de:XX:XX:XX
CPU: 0%(5sec) 0%(1min) 0%(5min) Memory: 13% used
CPU0: 0%(5sec) 0%(1min) 0%(5min)
CPU1: 0%(5sec) 0%(1min) 0%(5min)

>>230
ggrks
https://www.google.co.jp/search?q=v6%E3%83%97%E3%83%A9%E3%82%B9+NVR510
0234不明なデバイスさん
垢版 |
2017/09/25(月) 16:13:24.46ID:xr8acacN
>>232
2ちゃんねるでは、個々のテーマ、話題を「スレッド」と呼ばれる
ページに書き込みます。一つの「スレッド」に書き込めるのは 1,000 件までです。
1,000 件に達するとそれ以上書き込めなくなるので、同じテーマ、話題の
新しい「スレッド」を作り、以降はそちらを使うようになります。

上記の「新しいスレッド」が今見ているスレッド、「書き込めなくなったスレッド」を
「過去スレ」、特に直前のものを「前スレ」と呼んでいます。
スレッドの履歴の話題の際、今見ているスレッドのことを明確にするために
「現行スレ」と呼ぶこともあります。

あなたが知りたい情報は、この「前スレ」に誰かが書き込みました。
これでわかりましたか?
0235不明なデバイスさん
垢版 |
2017/09/25(月) 19:21:45.42ID:03DfWwLv
未サポートのパケット受信はどの程度まで許容されるのでしょうか?
今のところだいたいLAN1(ローカルネットワーク内のみ)で0.6%前後なのですが
ぐぐってもあまりそのことに触れてる記事が少なくて困っています
もっと比率が高い人も居るから気にしなくても良さそうなのですが・・・
もし原因を調べるとしたら機器を遮断し1個ずつ調べていくしか方法はないでしょうか?
効率の良い方法があるようでしたら教えてください
0237不明なデバイスさん
垢版 |
2017/09/25(月) 20:21:03.85ID:yG5Vw7J5
ごめんなさい。設定例が画像だと思わなかった。ありがとうございます。
0238不明なデバイスさん
垢版 |
2017/09/25(月) 21:36:08.88ID:q6tbp0e/
RTXのコマンドに精通してるやつおるか
ワイのやろうとしてる設定の案考えさせてやるけん安価つけろや
0239不明なデバイスさん
垢版 |
2017/09/25(月) 21:39:39.91ID:MRPe3G33
>>232
分からないならMAP-Eなんて独自部分のあるもの使わずに、ただのIPIPトンネルのDS-Lite使え。
公式に設定例もあるぞ。
0240不明なデバイスさん
垢版 |
2017/09/25(月) 21:58:15.00ID:wd++mr54
以前メールでDS-Lite絡んだ質問聞いたけどヤマハ公式サポートは
DS-Liteについては動作確認を行ってないので情報はありませんって返答だった
0242不明なデバイスさん
垢版 |
2017/09/25(月) 22:21:05.77ID:03DfWwLv
>>236
ありがとうございます
IPパケット以外は未サポート扱いになるであってますよね?(一応そういう記事は見つけました)
割とIP以外のパケットが飛んでてびっくりしました
クロームキャストがキャストしてる端末にARPで話しかけてたり
RAWパケットも飛んでたので一応原因は何となくわかりました
ヤマハのルーター買うまでまったく踏み行ったことの無い領域なのでもっと勉強してみたいと思います
ってかダンプ見るのすっごい大変ですね・・・
0245不明なデバイスさん
垢版 |
2017/09/25(月) 22:53:19.55ID:Xho2jIu8
>>238
アニヲタは首吊ってくよんw
0247不明なデバイスさん
垢版 |
2017/09/27(水) 02:05:37.60ID:XoVavDhS
2chサーバー群のIPアドレスが変わってるね
NVR510だが静的経路やフィルタの宛先をFQDNで指定できたら楽なのに
0248不明なデバイスさん
垢版 |
2017/09/27(水) 08:41:16.32ID:pJEFIqTl
>>247
> IPアドレスが変わってる

CDN 使ってるからじゃね。オリジンサーバは変わらずエッジが変わったのだろう。
0249不明なデバイスさん
垢版 |
2017/09/27(水) 09:17:23.41ID:A2kbX6FQ
>>247
FQDN フィルター機能
NVR700W
FWX120
RTX810 (RTX830 が互換性を確保となっているから、RTX830 もか?)

FQDN filter(FQDNルーティング)
RTX830(予定)
(FQDN フィルター機能と何が違うんだろう?)

いろんな機能が必要なら、NVR510 じゃなく NVR700W を買えってことなんだろう。
RTX810 や RTX830 にあって、RTX1200 や RTX1210 には無いのは謎。

DNSリカーシブサーバーとして動作する必要があるというのが微妙。
でかいレコードに非対応だから。
0250不明なデバイスさん
垢版 |
2017/09/27(水) 09:42:30.93ID:du5Ktp7e
RTX810がOKならそのうち他の機種でも実装されそうな気がするけどな
0252不明なデバイスさん
垢版 |
2017/09/27(水) 12:53:38.09ID:XoVavDhS
>>249
現状のFQDNフィルターって発信元にしかFQDNを指定できないけど、送信先にも指定できるようになるのでは
0253不明なデバイスさん
垢版 |
2017/09/27(水) 21:58:57.40ID:VnWzXJo+
NVR510のファームRev.15.01.09に上げてみた
フィルター型ルーティングやMAP-Eなど、今のところ問題なさそう
Cmdref.pdfの更新版を公開して欲しい
0254不明なデバイスさん
垢版 |
2017/09/27(水) 22:09:11.79ID:7DVZ/ccb
nat descriptor masquerade port range
のポート範囲の個数って要望出しても増やしてくれないかな
0255不明なデバイスさん
垢版 |
2017/09/27(水) 22:41:01.24ID:JqxDN7Fi
>>253
Luaスクリプトが HTTPS 対応したので、あとは Luaスクリプトで頑張りさえすればマップルールの定期取得、計算、設定まで自動化できるかもしれない。
マップルールが変わることなんてそうそうないはずなので、そこまで頑張る気力は起こらないが。
0256不明なデバイスさん
垢版 |
2017/09/27(水) 22:52:02.98ID:8ELLs7O4
>>255
なるほど、Luaはちょっと興味あるけど今は暇がないな

来月NTT局内工事でIPv6プレフィックスが変わる可能性があるが、長期出張でいないのでPPPoEに固定する予定
ONU再起動が必要になるなら自宅へのVPN接続が詰む
0257不明なデバイスさん
垢版 |
2017/09/28(木) 19:20:03.22ID:FeNMl0X8
>>203
これまでの、NAT セッション数 65534 な機種と同じだな。

RTX830 Rev.15.02.01 (Thu Jun 22 16:17:56 2017)

> nat descriptor masquerade port range ?
Command Format: nat descriptor masquerade port range NAT_DESC_NUM RANGE1
[RANGE2 [RANGE3 [RANGE4]]]
NAT_DESC_NUM = 1-, RANGE=PORT_MIN-PORT_MAX, PORT_MIN/MAX =
1-65534
Description: Sets port number range for IP masquerade.
Default Parameter: 49152-65534 30000-49151 10000-29999 1024-9999
0258不明なデバイスさん
垢版 |
2017/09/28(木) 23:45:58.48ID:/q1u4RhQ
>>257
残念
それより、もう入手したの? 素早いね
来月発売ってのを鵜呑みしてた
0261不明なデバイスさん
垢版 |
2017/09/29(金) 09:01:05.31ID:C/or8Qaz
>>260
Salesforce でホストしてるサービスって時々そうなるな
フィッシングじゃねえだろ
0263不明なデバイスさん
垢版 |
2017/10/01(日) 00:29:46.36ID:JCE+p4Fn
RTX1100で教えてください。

IOS10からVPNでアクセスしたいため、購入しました。

2重ルータでネットボランチのDDNSを使う方法は有るでしょうか。

flets<-->PRS300HI(192.168.3.1)-+-----192.168.3.100 LAN 1 (RTX1100)
|
+---- PC 192.168.200

pp select 1
netvolante-dns hostname host pp testtesttest
netvolante-dns go pp 1


WEBを参考に登録しようとしているのですが「グローバルアドレスのみ登録できます」で
弾くかれます。
0269不明なデバイスさん
垢版 |
2017/10/01(日) 13:09:15.23ID:d2ahGhvo
NVR500は2ちゃんはIPv4のPPPOE
それ以外のサイトや通信はDSLiteって設定できますか?
0270不明なデバイスさん
垢版 |
2017/10/01(日) 14:05:26.15ID:iRd3pLGW
>>269
できるだろ。こんな感じ
ip route default gateway tunnel 1
ip route 104.20.0.0/16 gateway pp 1 hide
ip route 206.223.152.65 gateway pp 1 hide
ip route 207.29.0.0/16 gateway pp 1 hide
0272不明なデバイスさん
垢版 |
2017/10/01(日) 14:54:40.60ID:vgzHl22c
現在海外にいて、RTX1210で日本の実家とIPSecの拠点間接続していますが、
ytvやtverを海外から視聴したいのでこれらのみトンネル経由で日本の実家経由でアクセスする
ことは出来るのでしょうか?
IPアドレスを全て調べて登録すればできそうですが、出来ればドメイン名の登録のみとしたいです。
RTX810ならできるようですが。
0273不明なデバイスさん
垢版 |
2017/10/01(日) 17:12:40.69ID:MUwB7T5y
見たい時だけ特定の端末の通信すべてとトンネルに流すようにすれば?
0274不明なデバイスさん
垢版 |
2017/10/01(日) 17:26:11.22ID:vgzHl22c
>>273

PC、iPad、iPhoneが15台くらいあるので、毎回変えるのが面倒なのと、戻し忘れると
全部日本経由でのアクセスになって遅くなるのがいやなんですよね・・・。

追加でなんらかの機器を増やしてでも、>>272で書いたことが実現したいんです・・・。
0276不明なデバイスさん
垢版 |
2017/10/01(日) 17:37:56.31ID:Ks7zmXiJ
>>272
ドメイン名のみの登録とは言っても、そのサイトで使われているドメイン名を全部見つけるのは結構面倒だと思うけど。
それでも良くて、機器追加も可なら、RTX810 か RTX830 あたりがいいのでは。
0278不明なデバイスさん
垢版 |
2017/10/01(日) 17:53:40.56ID:MUwB7T5y
あとは端末上から直接日本のルーターにVPN接続とかぐらいか

プロキシー通るなら日本側にプロキシーサーバーおいて、端末で見る専用のブラウザ用意するとか
0279272
垢版 |
2017/10/01(日) 18:03:23.72ID:vgzHl22c
やっぱり視聴する端末や、都度ルーターをいじらない前提だと
RTX810、830なんですかね。
実はすでにER-Xでdomain based routingしてるんですが、どうも
ER-Xのipsecの速度が遅いようで、ストレスが溜まっています。

ER-Xのトンネルは使わずに、ER-Xにはルーティングだけ担当させて、tverならRTX1210のトンネル
向けに振り分けるのがよさげですね。
0280不明なデバイスさん
垢版 |
2017/10/01(日) 19:25:10.14ID:xWrII1Fe
質問です。
BIGLOBEのIPv6オプションで
前スレを参考にNVR510の設定したのですがうまくいきません。
IPv6 IPoE接続部分は問題ないのですが、
IPv4 over IPv6が接続できなくて困っています。
BRのアドレスが怪しいと思っているのですが、BRのアドレスを調べる方法はあるでしょうか?

description lan2 WAN
ipv6 lan2 address 2404:7a81:**:a100:85:c900:e000:a100/64
ipv6 lan2 secure filter in 101000 101001 101002
ipv6 lan2 secure filter out 101099 dynamic 101080 101081 101082 101083 101084 101085 101098 101099
ipv6 lan2 dhcp service client ir=on

tunnel select 1
description tunnel MAP-E
tunnel encapsulation ipip
tunnel endpoint local address 2404:7a81:**:a100:85:c900:e000:a100
tunnel endpoint remote address 2001:260:700:1::1:276
ip tunnel nat descriptor 1001
ip tunnel tcp mss limit auto
tunnel enable 1

nat descriptor type 1001 masquerade
nat descriptor address outer 1001 133.201.0.***
nat descriptor address inner 1001 auto
nat descriptor masquerade port range 1100 6672-6687 18960-18975 35344-35359 59920-59935
0283不明なデバイスさん
垢版 |
2017/10/01(日) 20:35:07.89ID:q57Tn46b
FQDNフィルターとかルーティングは祈ってればそのうち全機種に乗るんじゃね?
0285不明なデバイスさん
垢版 |
2017/10/01(日) 21:23:07.03ID:HoBnb6cn
>>282
ip route default gateway tunnel 1
デフォルトはDSLiteへ
ip route 104.20.0.0/16 gateway pp 1 hide
ip route 206.223.152.65 gateway pp 1 hide
ip route 207.29.0.0/16 gateway pp 1 hide
3つのipアドレスはpppoeへ
0286不明なデバイスさん
垢版 |
2017/10/01(日) 22:15:19.82ID:4/+/eHi0
1210の私は完全勝利
0287不明なデバイスさん
垢版 |
2017/10/01(日) 22:16:38.39ID:Ks7zmXiJ
>>280
BR のアドレスは、v6プラス対応ルーターを繋いでパケットキャプチャすればわかります。
そういう現物なしに調べるような方法は、こんなところに書くのはマズいです。

フィルタの設定内容がわかりませんが、設定したどのフィルタにもマッチしないパケットとして破棄されていませんか。
0288不明なデバイスさん
垢版 |
2017/10/01(日) 23:29:01.97ID:a6rrrAAd
う〜ん NVR500からRTX1200に乗り換えて
同じコンフィグそのままぶち込んだが
IPoEでセッション張るIPv6が inしてこない outはまあツーツーにしてるから
問題ないんだろうが 困った

ipv6 lan2 secure filter in 101000 101001 101002 101030 101031 101032 101040 101096
ipv6 lan2 secure filter out 101097 dynamic 101080 101081 101082 101083 101084 101085 101098 101099
ipv6 filter 101000 pass * * icmp6 * *
ipv6 filter 101001 pass * * tcp * ident
ipv6 filter 101002 pass * * udp * 546
ipv6 filter 101030 pass * * icmp6 * *
ipv6 filter 101031 pass * * tcp * ident
ipv6 filter 101032 pass * * udp * 546
ipv6 filter 101040 pass 240b:10:a800:4200:****/128 240b:10:a800:4200:****/128 tcp * ftp-22,smtp,www,pop3,https,submission,990
ipv6 filter 101041 pass 240b:10:a800:4200:****/128 240b:10:a800:4200:****/128 tcp * www,https
ipv6 filter 101096 reject * * * * *
ipv6 filter 101097 pass * * * * *
ipv6 filter dynamic 101080 * * ftp
ipv6 filter dynamic 101081 * * domain
ipv6 filter dynamic 101082 * * www
ipv6 filter dynamic 101083 * * smtp
ipv6 filter dynamic 101084 * * pop3
ipv6 filter dynamic 101085 * * submission
ipv6 filter dynamic 101098 * * tcp
ipv6 filter dynamic 101099 * * udp
0289不明なデバイスさん
垢版 |
2017/10/02(月) 04:55:57.76ID:nZz4GuIg
>>287
現物はあるのでパケットを見てみます。
ここに注目とかありますか?
フィルタはdefaultのですが外しても結果は同じでした。
0290不明なデバイスさん
垢版 |
2017/10/02(月) 09:21:30.16ID:l2IzynMt
>>288
「セッション張るIPv6が inしてこない」の意味がわからない。

>>289
現物があるなら、まず IPv4 のグローバルアドレスが合っているかは設定画面で確認できるので念のため確認、
また機種によってはポート番号も確認できると思います。

パケットを見れる状況なら、対応ルーターは v6プラス設定の状態で何か通信しながら、WAN ポート側のパケットを見てみてください。
IPv4 インターネット宛のパケットは、送信元が CE、宛先が BR の IPv6 パケットになって現れますので、それで CE と BR のアドレスを確認できます。
前スレの例では大阪にあると思われる BR を利用していますが、ひょっとすると東京の BR は別のアドレスかもしれません。
(JPNE の v6プラスの場合は、同じアドレスで anycast にしているようですが。)

次に NVR510 に取り替えて、何か通信しようとしたときに LAN2 から出ていくパケットを見てみてください。v6プラス対応ルーターのときと同じようなパケットが出ていってますか。
出てないようなら、そこでまず config を見直しです。
出てるのにインターネット側からの応答がない場合は、
上位のルーターの neighbor cache が期限切れになるまでは通信できないかもしれないのでちょっと待ってみて、それでも応答がないようなら
IPv4 over IPv6 と同時に PPPoE でも接続
(ONU またはモデムと、NVR との間で分岐できるようなら、NVR とは別のルーターか端末を使うとわかりやすいと思います。)、
PPPoE 側のパケットを見れるようにした状態で、
IPv4 over IPv6 側から、PPPoE のグローバルアドレスに対して通信しようとしてみて、PPPoE 側に届いているか確認してみてください。
0292不明なデバイスさん
垢版 |
2017/10/02(月) 12:04:22.98ID:Rk8BEWMf
>>290
IPv4グローバルアドレス、使えるポートとCEは計算で出た結果と現物で合ってることを確認しました。
なのでBRアドレスが怪しいかなと思った次第です。
帰ったらCEからのパケットを確認してみます。
0293不明なデバイスさん
垢版 |
2017/10/02(月) 13:10:51.18ID:+bhOF4PC
>>292
たとえば 2ch へアクセスしたのを tcpdump で確認するとこんなです。

12:56:34.720026 IP6 (CEのアドレス) > 2001:260:700:1::1:276: IP flh2-*-*-*-*.osk.mesh.ad.jp.(自分のポート番号) > 104.20.49.205.http: Flags [S], (以下略)
12:56:34.724566 IP6 2001:260:700:1::1:276 > (CEのアドレス): IP 104.20.49.205.http > flh2-*-*-*-*.osk.mesh.ad.jp.(自分のポート番号): Flags [S.], (以下略)

5ch で試すと、IPv6 ネイティブな通信になってしまってこれはできないことがありますね。
0294不明なデバイスさん
垢版 |
2017/10/02(月) 13:20:58.58ID:Rk8BEWMf
>>293
詳しくありがとうございます。
確か自分はflh2-〜.tky.mesh.ad.jpだったはずなので、やはりBRが違うのかもしれませんね
0295不明なデバイスさん
垢版 |
2017/10/02(月) 21:35:41.17ID:Rk8BEWMf
>>293
色々試してみたのですが自分の環境ではうまくキャプチャ出来ませんでした
アイオーのルータが悪いのでしょうか…
0296不明なデバイスさん
垢版 |
2017/10/02(月) 21:52:40.43ID:f4ftChss
2chmateのdev版が5chに対応した
DS-Lite使ってて5chはIPv6で繋がるけど
書き込むとIPv4に変えろってエラーがでる…
意味ねぇ
0297不明なデバイスさん
垢版 |
2017/10/02(月) 22:11:23.30ID:Z15/4cNQ
>>290
フィルタがGUIで初期ウィザードでぶち込まれたIDと
元々持ってきたconfigでかち合ってたみたい
フィルタ眺めて 初期化して 手で設定入れ直して 再起動したら問題なく繋がったわ
0299不明なデバイスさん
垢版 |
2017/10/02(月) 22:34:54.44ID:Eg7cI0KZ
>>295
IO のルーターで、v6プラス設定でIPv4インターネットに接続できているならそこは悪くないです。
どんなものをどう繋いでキャプチャしようとしていますか?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況