X



YAMAHAヤマハブロードバンドルーターpp select 23©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001不明なデバイスさん 転載ダメ©2ch.net
垢版 |
2017/08/15(火) 13:11:49.78ID:Y9+/ijex
ヤマハルーターを個人で使用する人のための情報交換スレッドです。
旧ネットボランチシリーズと、その流れを汲むNVR500を主な対象としていますが、
RTXシリーズなど企業向けの機種に関しても設定方法や使い方、
ハードウェア寄りの話題はこちらで扱います。

個人使用の範疇を超える内容や業務用ネットワークの構築・運用に関しては
通信技術板の「YAMAHA業務向けルーター運用構築スレッド」へお願いします。
http://mao.2ch.net/test/read.cgi/network/1501976932/
両スレッドを臨機応変に使い分けていきましょう。

ルーター - ヤマハ株式会社
http://jp.yamaha.com/products/network/routers/
ヤマハルーターの技術サイト
http://www.rtpro.yamaha.co.jp/
ネットワーク周辺機器 - ヤマハ株式会社
http://jp.yamaha.com/products/network/


前スレ
YAMAHAヤマハブロードバンドルーターpp select 22
http://mevius.2ch.net/test/read.cgi/hard/1485617399/

過去スレは、まとめWikiを参照してください。
まとめWiki
http://wikiwiki.jp/yamaha-rtpro/
0548不明なデバイスさん
垢版 |
2017/11/07(火) 20:09:18.04ID:mkyK9+Zs
>>546
wireshark眺めながらブラウザ立ち上げてみたら?
プロキシとかMTUサイズとか?
0550不明なデバイスさん
垢版 |
2017/11/07(火) 21:17:11.50ID:H2DGFJs6
皆さんレスありです。

>>547
PCのプロキシ設定のこと?未設定です。

>>548
今度はwireshark仕掛けながらブラウザ使ってみる!
mtuサイズは1500にしろとプロバイダの説明書に書いてあったけど設定入れてなかったな
ip lan2 mtu 1500でいいんかな?(今手元にRTX1200ない、lan2が終端装置と接続)
あとICMP受信許可必須(フィルタリングNG)、Path MTU Discoveryを実行しろと書いてあったから、
ip filter 101030 pass * * icmp * * (ip lan2 secure filter in、outで101030を紐づけ)
ip lan2 tcp mss limit auto を投入したけど解消せず…間違ったかな?

>>549
試してなかった。
今度やってみてダメだったら無効にしてみる。
0552不明なデバイスさん
垢版 |
2017/11/08(水) 12:06:27.09ID:dEjdoiWR
>>543
そうですか。ならば代替えできそう。

ところで既にHGW(一体型)がある環境で直収したいとき
ONUに交換してもらわないとダメですか?

それとも電話設定→内線設定の利用有無のチェックを全部OFFにしたりすれば使える?
0553不明なデバイスさん
垢版 |
2017/11/08(水) 12:13:31.18ID:+nAYn3U0
>>552
HGWをそねまま使うならUNI portから配線を引き出して延長、nvr500/510のwan portに接続すればいい。
ただHGWが残るならひかり電話はそちらで使った方がいいかな、と。
sipサーバ機能はnvr500/510にないからね。
0554不明なデバイスさん
垢版 |
2017/11/08(水) 12:19:28.91ID:+nAYn3U0
あ、識別着信拒否(識別着信許可)が目的か。
HGWだとできないんだっけ?
0555不明なデバイスさん
垢版 |
2017/11/08(水) 12:21:16.66ID:lPllLnVd
>>552
一体型HGWは中のONUとルーターの間がジャンパー線(超短いLANケーブル)でつながっていて分離できるようになっているので、
線を外してONUだけを使えばいい
ちなみにウチはV-ONUの下にHUB介してNVR500とRTX1210が並列で動いてます
光電話とBIGLOBEフォン(PN)をNVR500に一括直収してます
0556不明なデバイスさん
垢版 |
2017/11/08(水) 12:36:13.36ID:dEjdoiWR
みなさんありがとうございます。
早速週末にでも試してみようと思います。

>>554
HGWのアナログ出力をルーターのLINE入力にして風で出来るんですが
2回線ともでやりたいときは、ルーターも2台必要になってしまい。

HGWのSIP接続では識別着信拒否が作動せず
また2回線とも利用したいときはルーターも2台必要で。
(違うMACアドレスじゃないとダメみたい)
0559不明なデバイスさん
垢版 |
2017/11/08(水) 15:56:04.97ID:iejLWSCj
>>557
NVR500で実際やってるから出来る
基本は頭がゼロじゃない国コード付きの海外の飛ばし通話をお断りするパターン
(これに引っかかると高額請求がくる)
0560不明なデバイスさん
垢版 |
2017/11/08(水) 16:13:43.62ID:ye+gtH+j
東エリアでNVR510ならいっそ小型ONUに交換してもらうと機械も減るしコンセントも減って見た目も良い
派遣工事必須で6000円かかったが満足
0561不明なデバイスさん
垢版 |
2017/11/08(水) 16:33:15.60ID:dEjdoiWR
>>559
それは発信規制だと思うんですが
私がやりたいのは着信のほうです。

迷惑電話をかけてくる番号を悉く登録して拒否したい
0562不明なデバイスさん
垢版 |
2017/11/08(水) 16:35:41.41ID:dEjdoiWR
なんか不安になってきた・・・

analog arrive restrict 1 reject
analog arrive restrict list 1 1000 036386xxxx
analog arrive without-calling-number 1 reject rejected-by-user

みたいなことを直収回線に対して適用されたいのですけど。
SIP接続の場合では、これは無視されました。
0563不明なデバイスさん
垢版 |
2017/11/08(水) 20:21:58.95ID:7ox6BgCa
DS-lite接続用にNVR500を買ったんです(まだ未到着)
無線LAN用にatermをブリッジ接続しようとしてます
atermには外部からPCを起動する機能があってこれを使ってます
DS-liteにするとこの機能が使えなくなるのですが
ipv4 PPPOE接続用のアカウントもあります
このatermだけ↑で通信するようにできたりしますか?
PCなどの端末はDS-liteで通信したいです
0566不明なデバイスさん
垢版 |
2017/11/08(水) 21:46:10.31ID:jjydQPLS
>>563
機能としては出来るが、あなたが出来るかどうかはなんとも言えない
このスレ見るだけでも似たようなことで詰まってるのが複数いるのが分かると思う

外部からのHTTPアクセスをTCP80で受けるなら(変えた方がいいと思うけど)
IPv6 IPoE(DS-Lite):tunnel 1
IPv4 PPPoE:pp 1
LAN内DHCP:192.168.100.1/24
として

ip route default gateway tunnel 1 gateway pp 1 filter 500001

select pp 1
 ip pp secure filter in 200080

ip filter 200080 pass * 192.168.100.210 tcp * 80
ip filter 500001 restrict 192.168.100.210 * * * * # AtermのLAN内アドレス

nat descriptor type 1000 masquerade
nat descriptor masquerade static 1000 1 192.168.100.210 tcp 80

このくらいのことが分からないと出来ない
分かれば出来る
0567不明なデバイスさん
垢版 |
2017/11/08(水) 21:55:25.67ID:oNmTbGar
>>566
到着したらやってみます
報告は先になると思います
ご助言ありがとうございます。
0568不明なデバイスさん
垢版 |
2017/11/09(木) 03:50:36.08ID:ybrLfGBO
現在ノートPC故障中なので
スマホのXperia XZpremiumでWi-Fiに繋げてます
WG2600HP2からNVR510にルータを新調しようと検討してますが
セッティングを含めAndroid向けのアプリってありますでしょうか?
0569不明なデバイスさん
垢版 |
2017/11/09(木) 05:46:30.57ID:2y/pnZ7I
>>568
無線機能が無いのにAndroidアプリなんてあるわけない
GUIからの設定すら出来ることがことが少ないから
そういうの前提ならYAMAHAルータはやめた方がいい
0570不明なデバイスさん
垢版 |
2017/11/09(木) 06:03:52.90ID:D7TSgFmC
>>568
この質問の時点で詰むのが目に見えるが、残念ながら家庭向けの様な簡単設定アプリなんて物は無い。

NVRにWiFiは無い訳だけど、APとの接続は判るかな?現行のAPをブリッジモードに変更して接続する。この時点でNVRの設定が終わるまでインターネットには接続部出来なくなる。

上記をクリアしてNVRにWiFiからアクセスできる条件が整えば、大抵の設定はAndroidのWebブラウザで可能だ。
Webブラウザでできない細かい設定は、PlayストアからTelnetクライアントアプリをインストールすれば、設定可能。文字をひたすら入力する作業となる。

これはPCも同様で、LANを使う手段に加えシリアル接続でも設定できる様になる点が違い。

DS-Liteが使いたいとかならば、IOやBuffaloで十分だよ。家で使うなら速度も体感できる差は無いから他に弄り倒す目的や必要な機能が無ければ無駄に高い買い物になると思うよ。
0571不明なデバイスさん
垢版 |
2017/11/09(木) 09:46:22.49ID:riMoLVfW
>>568
スマホだけでも簡単に出来ますよ(ニッコリ)

1)SSH アプリをインストール
オススメは ConnectBot です。SSH アプリの老舗ですね。
https://play.google.com/store/apps/details?id=org.connectbot

2)USB接続のネットワークアダプタを用意する
Android OS がもっているドライバによって認識するチップが違うので、何種類か
試してみてください。その際、USB-C のものは種類が限られますから、USB-C を
USB-A メスに変換するアダプタを用意しておくと良いでしょう。
参考までに、ウチの Android タブ (Fire HD10) に繋いだ状態です。eth0 として認識しているのが分かるでしょう。
https://i.imgur.com/AfeJUtK.jpg
https://i.imgur.com/mlaTswt.png
ちなみに、これは ASIX AX88179 を積んだ製品です。

3)NVR に SSH 接続
ここまでくれば完成したも同然です。ConnectBot で NVR に SSH 接続すれば、
いくらでも設定が可能ですよ。こんな感じです。
https://i.imgur.com/EzRRQ37.jpg
https://i.imgur.com/7AX3nrU.png
0572不明なデバイスさん
垢版 |
2017/11/09(木) 10:34:26.13ID:PXZqIg4d
わざとだとは分かっているんだが…
> スマホのXperia XZpremiumでWi-Fiに繋げてます
                ^^^^^^^^^^^

無理でしょ…
0574不明なデバイスさん
垢版 |
2017/11/09(木) 11:42:16.25ID:oa4YcU06
>>568
WG2600HP2からNVR510って事で
元のルーターの機能だけならほぼWEBブラウザーから設定出来ると思う
0575不明なデバイスさん
垢版 |
2017/11/09(木) 12:42:38.58ID:92lVUv5d
NVR510゚*。最 (*゚д゚*) 高。*゚
0576不明なデバイスさん
垢版 |
2017/11/09(木) 12:45:37.36ID:92lVUv5d
>>560
>派遣工事必須で6000円

え まじ
どないしよ・・・
0578不明なデバイスさん
垢版 |
2017/11/09(木) 15:00:17.95ID:riMoLVfW
>>576
まさに俺も頼んでて、今日これから工事に来るよ。税抜き 6,600 円だって。
差し替えるのなんて自分でできるから来なくて良い、って言ったんだけど駄目だった。
0581560
垢版 |
2017/11/09(木) 15:38:12.63ID:liGDxEoV
・新規設置
・光コンセントあり
・ひかり電話なし
・自前ルータ使用
を満たす場合のみ無派遣工事可能だそうで。
要するにマンションタイプ光配線方式で部屋ごとの個別契約の場合は無派遣

うちに来た工事のおじさんは小型ONU初めてだったらしく、マニュアルとにらめっこだった
やってた内容的には
・既存ONUの切断登録
・小型ONUに光ケーブル付け替え
・専用機器で小型ONUの出力?検査
・小型ONUを交換機に登録
ここで俺がNVR510に取付とひかり電話設定(作業員はやってくれない)
・作業員がひかり電話の発着信テスト
0582不明なデバイスさん
垢版 |
2017/11/09(木) 15:43:11.08ID:qopaN4kt
>>581
すみません

自分の携帯番号を >>562 の如く着信拒否に指定してみて
無事に拒否ってくれるか試して貰うこと出来ませんか

SIPで着信拒否できないのに、NGNでは出来る気がしなくなってきました
0583不明なデバイスさん
垢版 |
2017/11/09(木) 15:52:40.63ID:liGDxEoV
>>582
ひかり電話の有料オプションで着信拒否つけてるならともかく、NVR510の固有機能についてはNTTの責任外だから無理だろ
0584578
垢版 |
2017/11/09(木) 15:58:26.08ID:jX4UIcnZ
小型 ONU への切り替え完了〜
https://i.imgur.com/749irf3.jpg
スッキリして非常に良い感じ。

しかし、これを俺がやって、
・既存 ONU の撤去
・新 ONU の取り付け、光ケーブル接続
・疎通確認

エクシオのおっちゃんはこれだけなのに、
・「新しい ONU (の MAC アドレスかな?)を NTT に登録しますね〜」
・「どうですか〜インタネットつながりますか〜」
・「ここにサインしてくださいね〜」
・「ハイ、報告書です〜」
これで工事費 6,600 円ってのは解せない。来なくてもいいよ、マジで。
0585578
垢版 |
2017/11/09(木) 16:03:59.02ID:jX4UIcnZ
>>581
> ・新規設置
> ・光コンセントあり
> ・ひかり電話なし
> ・自前ルータ使用

なるほど、ウチは新規じゃないからおっちゃんが来る必要があったのか。
でもウチでは
> ・専用機器で小型ONUの出力?検査
これやってなかった (笑)
0586不明なデバイスさん
垢版 |
2017/11/09(木) 16:08:10.06ID:oi0MAsGl
>>584
気持ちはわかるが電気通信設備で人派遣が必要だからそんなもんかなと思ってる。俺は新設の時に今やらないと後では面倒と思って頼んじゃった。
0587不明なデバイスさん
垢版 |
2017/11/09(木) 16:42:31.41ID:DBoQiwtG
まぁ、仕事でYAMAHAルータ使って拠点間VPN接続やるけどこんな安くは請け負ってないからなw
0588不明なデバイスさん
垢版 |
2017/11/09(木) 16:47:30.20ID:2b7GvwoF
小型ONU始めから付いてるRS-500KIは、付け替えるだけでOKなんかな。
今はPPPoEで満足な速度でてるからHGWでいいけど、将来変えるかもしれないし。
0589不明なデバイスさん
垢版 |
2017/11/09(木) 16:52:59.13ID:qopaN4kt
>>583
じゃあ >>543 はデマなんですか

発信者番号はNGN側から振ってくるんだから、それ見て識別したらいいだけなので
NTTは関係なく、技術的にはルーター側で可能なはずなんですけどねぇ
(ナンバーディスプレイの契約がないと番号が降ってこないので、それだけは必要としても)
0591不明なデバイスさん
垢版 |
2017/11/09(木) 18:08:47.60ID:jX4UIcnZ
>>589
>>583 を「デマ」っていうのは、なんかちょっと違う気がするな。

>>583 にかぎらず、2ちゃんのレスなんて「こうやったら出来んじゃねえの、知らんけど」ってノリでしょ。
有料でやってるサポートじゃないんだから、あなたのために調べて責任を持って回答する義務は無いと思うんだけど。

そこまで切羽詰まってるならプロの SIer、NIer にカネ払って頼みなさいよ。せめてヤマハの公式メーリングリストにでも聞くべきだね。
0592不明なデバイスさん
垢版 |
2017/11/09(木) 18:10:08.01ID:jX4UIcnZ
間違えた、修正
----
>>589
>>543 を「デマ」っていうのは、なんかちょっと違う気がするな。

>>543 にかぎらず、2ちゃんのレスなんて「こうやったら出来んじゃねえの、知らんけど」ってノリでしょ。
有料でやってるサポートじゃないんだから、あなたのために調べて責任を持って回答する義務は無いと思うんだけど。

そこまで切羽詰まってるならプロの SIer、NIer にカネ払って頼みなさいよ。せめてヤマハの公式メーリングリストにでも聞くべきだね。
0593不明なデバイスさん
垢版 |
2017/11/09(木) 19:11:34.32ID:2+63DjuK
>>588
その認識で合ってる。
引き抜き方知らないと壊すかもしれないから注意な。
0595不明なデバイスさん
垢版 |
2017/11/09(木) 19:46:01.26ID:x7H/emCB
技術的にはできるだろ
普通の電話機にも指定番号の着信拒否機能ついてるし

まあNTTが積極的にやることはないだろうな
着信拒否の有料オプションやってる商売上の理由もあるし
NGN網内で完結するひかり電話同士はともかく、同番移行の場合PSTN/他社着信は既存の交換機からボイスワープしてるだけだから、接続するだけで貴重なPSTN交換機の負担になる
0596不明なデバイスさん
垢版 |
2017/11/09(木) 19:56:27.25ID:bSXZ3JhG
まぁ確かな回答が欲しければサポートにメールしたら良いよ
0597不明なデバイスさん
垢版 |
2017/11/09(木) 20:29:54.52ID:n0/ehqfL
>>593
初めて外した時、レバーの引っかかりがおかしくて取れなくなって
HGW分解して小型ONU取り出した経験がある。

まあ今はレバーと連動するアームを正しく装着して事なきを得た。
0598不明なデバイスさん
垢版 |
2017/11/09(木) 21:05:22.72ID:EmEeLpy4
ここので全然問題ないけど、どういう基準でCiscoにいくの?
アライドはノンインテリハブまで
0599不明なデバイスさん
垢版 |
2017/11/10(金) 07:54:58.31ID:lekEMOhr
>>595
NTTの仕事は番号通知までで、着信拒否(または識別着信許可)は端末の仕事だと思う
0603不明なデバイスさん
垢版 |
2017/11/11(土) 02:21:35.17ID:x0f1Ui1T
返品?
amazonマケプレじゃあるまいし自分で転売するなりなんとかしろw
0604不明なデバイスさん
垢版 |
2017/11/11(土) 09:48:16.17ID:0G+IJOwJ
>>598
自分ちのはずいぶん前からヤマハだけど、客に納めるなら以下の理由でシスコを選ぶ。

・ステータスで得られる情報が段違いに多い。トラブルシューティングの際に違いが出る。
・シスコなら扱える業者、エンジニアが圧倒的に多いので潰しが効く。スキルトランスファーや運用手順書作るのとかが楽ちん。
・公式、非公式問わず技術情報の量が圧倒的に多い
・世界中どこでも入手できるので、グローバル案件ならシスコが確実
・資格制度が進んでるので、エンジニアをアサインする際の目安にしやすい(あくまでも目安だが)

挙げればキリがないけどこんな感じ。
「止まった?壊れた?じゃあヨドバシで新しいの買ってくればいっか〜」ぐらいの案件ならヤマハでも良いだろうね。
0605不明なデバイスさん
垢版 |
2017/11/11(土) 10:26:28.89ID:31OryLjt
言われるようにステータス関係や情報量でciscoだったけど、これも言われるように「トラブったら差し替えちゃえ」でヤマハの入れるようになったな
0606不明なデバイスさん
垢版 |
2017/11/11(土) 12:13:23.72ID:lML0Avjp
>>598
保守体制が無いから普通ルーターはCisco,富士通,アライドを選んでいる。
インターネット接続なら、Fortigate,パロアルト,チェックポイントかな。
UTM不要でDDNS必要なインターネットVPN張る要件だと、ヤマハ使う。移動体通信網にぶら下げたカメラ用とか。
自分としては、メーカー提供の無料DDNS以外は取り柄が無い感じ。
0608不明なデバイスさん
垢版 |
2017/11/11(土) 14:50:11.10ID:DCah/IQh
取引ないんでないの
中小ユーザー企業が直接連絡してもやる気ないSCSK
0611不明なデバイスさん
垢版 |
2017/11/11(土) 18:34:44.57ID:DCah/IQh
>>610
そこに連絡したら、ベンダ経由で要件よこせや直接連絡してくんな
と言われて資料だけ送ってきたわ
0613不明なデバイスさん
垢版 |
2017/11/12(日) 00:34:07.30ID:lRpOgJYf
>>607
24 365で2h以内駆けつけとかの対応ね。
交換しました直りません、ハードじゃありませんって対応はしてくれた。
0614不明なデバイスさん
垢版 |
2017/11/12(日) 01:11:02.47ID:4r99CA/d
ヤマハのほうが安いから、手軽に予備機を準備できるからヤマハ一択だな
バグ取りファームアップも無料だし
0615不明なデバイスさん
垢版 |
2017/11/12(日) 05:39:27.34ID:+euCWnz8
同じRTX 2台納品して同じconfig入れておいてコールドスタンバイとかやっていたな~
0616不明なデバイスさん
垢版 |
2017/11/12(日) 08:39:08.84ID:mKqKRjLT
>>611
だって、SCSK だよ?出自は住商だよ?天下の住友商事、鬼の住友。
ゴミ客の相手なんて、一々するわけ無いわな。
お客さん、まず上場してから出直してください。
0617不明なデバイスさん
垢版 |
2017/11/12(日) 08:53:08.57ID:ZJM8rBxc
>>613
2時間駆け付けってあんまり使わなくない?保守料がかなり高額になるし

冗長構成にしてある部分なら2時間駆け付けの必要薄いし
冗長構成じゃない部分ならそもそもそんなクリティカルなのかって話になるし
0620不明なデバイスさん
垢版 |
2017/11/12(日) 12:45:57.06ID:ZJM8rBxc
>>619
使ってるかどうかだけで言えば、誰でも知ってるような大企業でも使ってたりするよ
末端部分とか、ちっさいシステムの回線収容用とか

回線とセットで入ってたりするからね
0621不明なデバイスさん
垢版 |
2017/11/12(日) 12:49:55.12ID:1UqJYrrQ
役所のネットワークとかでも使われてるから
富士通とかが納入してんじゃね?
0622不明なデバイスさん
垢版 |
2017/11/12(日) 13:44:58.51ID:lRpOgJYf
>>621
普通富士通ならば、自社製品かCiscoだよ。
自治体は入札だから、基幹システム取った所が足回りやっているとは限らない。地元の微妙なSIerがやっていたりする。
某大学の入札は地元の文具店が落としていて笑った。
0623不明なデバイスさん
垢版 |
2017/11/12(日) 13:47:16.50ID:+DcfoxBz
そういうのがないようにRFPの文章を出入りのSirが考えたりするんだけどな
0625不明なデバイスさん
垢版 |
2017/11/12(日) 21:29:00.69ID:P840d4wK
>>623
黒に近いグレーだけどこれは本当に重要
かといって生産性は全くないし、ジレンマやね・・・スレ違い失礼
0626不明なデバイスさん
垢版 |
2017/11/13(月) 09:42:19.81ID:XMVFjD1G
>>624
調達の要件で補助金を使っている関係上地元企業じゃないとゲフンゲフン、
なんてのはよく昔あったな。最近は聞かないけど。
0628不明なデバイスさん
垢版 |
2017/11/14(火) 11:46:29.16ID:yCB6tLUv
nvr510の通話記録に

sip:trunk@220.***.**.***
sip:c@220.***.**.***

が20個位ずらーっとならんでるんだけど、これなんやろ ブルブル ((;゚ェ゚;)) ブルブル
0630不明なデバイスさん
垢版 |
2017/11/14(火) 12:36:38.41ID:yCB6tLUv
設定弄った記憶無いのにひかり電話が使えなくなってるし、そうかも・・・ コワ━━━((;゚Д゚))━━━!!
0631不明なデバイスさん
垢版 |
2017/11/14(火) 14:38:36.87ID:eODP3fHS
>>630
MLにも流れてたけどアタック受けると通話できなくなることがあるらしい
設定で回避出来るって例が出てたけど
再起動しないと直らないのは不具合と思うの
以前からこの問題に悩まされてるから
根本的に修正してほしい
0632不明なデバイスさん
垢版 |
2017/11/14(火) 14:47:12.44ID:eODP3fHS
ちなみに自分が管理してる複数のルータにも同様のアタック来てるよ
0634不明なデバイスさん
垢版 |
2017/11/14(火) 16:15:50.98ID:1KonA27l
ip filter 41 pass * 192.168.100.1 tcp * 5060
nat descriptor masquerade static 1000 2 192.168.100.1 tcp 5060
こんな感じでTCP(5060)をフォワードする設定が入ってると思うけど
これ使わないから削除したら良いよって教えてもらった
0635不明なデバイスさん
垢版 |
2017/11/14(火) 16:19:54.71ID:s4ZZIspR
俺の家にも trunk@ 来てた

発信元のIP調べたら185.107.83.135だったw

inetnum: 185.107.83.0 - 185.107.83.255
netname: NFORCE_ENTERTAINMENT
descr: Serverhosting
org: ORG-NE3-RIPE
country: NL   → (オランダ)
0637不明なデバイスさん
垢版 |
2017/11/14(火) 17:07:58.40ID:Orjz2Z2M
>>631
なるほどサンクス
思わず以前弄った設定のせいかと初期化したら治った

>>634
ちとやってみる
0638不明なデバイスさん
垢版 |
2017/11/14(火) 23:41:02.69ID:Z3cPQhgG
628さんのSIP SPAMうちもやられてて、
いつもはアタック受けても平気だったのに
今回はネットボランチ電話が不通になった。

何か対策したいんだけど、5060/udp塞い
じゃまずいんですよね?
0639不明なデバイスさん
垢版 |
2017/11/14(火) 23:42:35.12ID:m5oINGod
外から突けるサーバを晒してるなら突かれるのはある意味当然
有名なんで詳細は省くけど何年も前からある手口で
都合いいSIPサーバは金になるんで突く方も駄目元で探して突く

突く方の目的はDoSでない方が多いだろうけど
固まらなくても突かれ続ければずーっと話中みたいな実質的にサービス停止もありえる
諦めてフルオープンか外にFWで絞って知れた所だけかのどちらか
0642不明なデバイスさん
垢版 |
2017/11/15(水) 12:02:55.59ID:37VnUTXU
>>640
さすがにそれは最低限やっての話かと

>>641
ログ取れば分かると思うけどudpで来てるよ
そちらで観測してるのとは別かもしれないけど
0643不明なデバイスさん
垢版 |
2017/11/15(水) 13:30:31.55ID:ZjNbC8Nb
ログを見ると今回TCPで来てるのが応答を返す途中で止まってるのよ
だから電話ができなくなるのはTCPの方かなと思った
0644不明なデバイスさん
垢版 |
2017/11/16(木) 11:19:33.85ID:gHfEa5r6
(`皿´)ウゼー

二日で100件のsip:test@が来てるから試しに5060両方塞いだった
これで様子みよ
0645不明なデバイスさん
垢版 |
2017/11/16(木) 12:32:32.56ID:keQouSFa
NVR510+小型ONUにしたら、ONU、HGW、050アダプタが1台にまとまって満足した
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況