X



YAMAHAヤマハブロードバンドルーターpp select 23©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001不明なデバイスさん 転載ダメ©2ch.net
垢版 |
2017/08/15(火) 13:11:49.78ID:Y9+/ijex
ヤマハルーターを個人で使用する人のための情報交換スレッドです。
旧ネットボランチシリーズと、その流れを汲むNVR500を主な対象としていますが、
RTXシリーズなど企業向けの機種に関しても設定方法や使い方、
ハードウェア寄りの話題はこちらで扱います。

個人使用の範疇を超える内容や業務用ネットワークの構築・運用に関しては
通信技術板の「YAMAHA業務向けルーター運用構築スレッド」へお願いします。
http://mao.2ch.net/test/read.cgi/network/1501976932/
両スレッドを臨機応変に使い分けていきましょう。

ルーター - ヤマハ株式会社
http://jp.yamaha.com/products/network/routers/
ヤマハルーターの技術サイト
http://www.rtpro.yamaha.co.jp/
ネットワーク周辺機器 - ヤマハ株式会社
http://jp.yamaha.com/products/network/


前スレ
YAMAHAヤマハブロードバンドルーターpp select 22
http://mevius.2ch.net/test/read.cgi/hard/1485617399/

過去スレは、まとめWikiを参照してください。
まとめWiki
http://wikiwiki.jp/yamaha-rtpro/
0631不明なデバイスさん
垢版 |
2017/11/14(火) 14:38:36.87ID:eODP3fHS
>>630
MLにも流れてたけどアタック受けると通話できなくなることがあるらしい
設定で回避出来るって例が出てたけど
再起動しないと直らないのは不具合と思うの
以前からこの問題に悩まされてるから
根本的に修正してほしい
0632不明なデバイスさん
垢版 |
2017/11/14(火) 14:47:12.44ID:eODP3fHS
ちなみに自分が管理してる複数のルータにも同様のアタック来てるよ
0634不明なデバイスさん
垢版 |
2017/11/14(火) 16:15:50.98ID:1KonA27l
ip filter 41 pass * 192.168.100.1 tcp * 5060
nat descriptor masquerade static 1000 2 192.168.100.1 tcp 5060
こんな感じでTCP(5060)をフォワードする設定が入ってると思うけど
これ使わないから削除したら良いよって教えてもらった
0635不明なデバイスさん
垢版 |
2017/11/14(火) 16:19:54.71ID:s4ZZIspR
俺の家にも trunk@ 来てた

発信元のIP調べたら185.107.83.135だったw

inetnum: 185.107.83.0 - 185.107.83.255
netname: NFORCE_ENTERTAINMENT
descr: Serverhosting
org: ORG-NE3-RIPE
country: NL   → (オランダ)
0637不明なデバイスさん
垢版 |
2017/11/14(火) 17:07:58.40ID:Orjz2Z2M
>>631
なるほどサンクス
思わず以前弄った設定のせいかと初期化したら治った

>>634
ちとやってみる
0638不明なデバイスさん
垢版 |
2017/11/14(火) 23:41:02.69ID:Z3cPQhgG
628さんのSIP SPAMうちもやられてて、
いつもはアタック受けても平気だったのに
今回はネットボランチ電話が不通になった。

何か対策したいんだけど、5060/udp塞い
じゃまずいんですよね?
0639不明なデバイスさん
垢版 |
2017/11/14(火) 23:42:35.12ID:m5oINGod
外から突けるサーバを晒してるなら突かれるのはある意味当然
有名なんで詳細は省くけど何年も前からある手口で
都合いいSIPサーバは金になるんで突く方も駄目元で探して突く

突く方の目的はDoSでない方が多いだろうけど
固まらなくても突かれ続ければずーっと話中みたいな実質的にサービス停止もありえる
諦めてフルオープンか外にFWで絞って知れた所だけかのどちらか
0642不明なデバイスさん
垢版 |
2017/11/15(水) 12:02:55.59ID:37VnUTXU
>>640
さすがにそれは最低限やっての話かと

>>641
ログ取れば分かると思うけどudpで来てるよ
そちらで観測してるのとは別かもしれないけど
0643不明なデバイスさん
垢版 |
2017/11/15(水) 13:30:31.55ID:ZjNbC8Nb
ログを見ると今回TCPで来てるのが応答を返す途中で止まってるのよ
だから電話ができなくなるのはTCPの方かなと思った
0644不明なデバイスさん
垢版 |
2017/11/16(木) 11:19:33.85ID:gHfEa5r6
(`皿´)ウゼー

二日で100件のsip:test@が来てるから試しに5060両方塞いだった
これで様子みよ
0645不明なデバイスさん
垢版 |
2017/11/16(木) 12:32:32.56ID:keQouSFa
NVR510+小型ONUにしたら、ONU、HGW、050アダプタが1台にまとまって満足した
0650不明なデバイスさん
垢版 |
2017/11/17(金) 16:56:14.34ID:7Lj7fzb8
>>566
>>563ですが無事設定完了して
使用・起動できることを確認しました
どうもありがとうございました
0651不明なデバイスさん
垢版 |
2017/11/17(金) 22:31:51.96ID:mlX5zAIa
nvr510を毎月1回自動で再起動させたいのですが
schedule at 1 */1 03:00 * restart
このコマンドで合ってますか?
0654不明なデバイスさん
垢版 |
2017/11/18(土) 01:17:03.17ID:gBcPfvjT
そんな便利コマンドが!!!!1

((((φ(=_= )パクッとくか
0659不明なデバイスさん
垢版 |
2017/11/19(日) 22:34:22.80ID:efxk8ojz
パススルーしなくたってNVR510にIPv4 PPPoEも他のも全部やらせればいい
0660不明なデバイスさん
垢版 |
2017/11/19(日) 22:36:09.73ID:MBzWOTcH
さて、RTX1210でipv6につながらないヘボが通りますよっと。
ヤマハのテンプレにNTTしかないってのが手抜きだよなー
0661不明なデバイスさん
垢版 |
2017/11/19(日) 22:52:50.00ID:efxk8ojz
>>660
違うかもしれないけど参考まで。

http://mevius.5ch.net/test/read.cgi/hard/1485617399/344

344 不明なデバイスさん (ワッチョイ) sage 2017/04/08(土) 09:52:29.48 ID:OcURdRWM0
NVR510でv6プラスとIPv6 IPoEの共存できた〜
ipv6 routing off と ipv6 lan2 address で ra-prefix@ を使わないようにしたら通ったよ

http://kiriwake.jpne.co.jp/
結果 :OK : All-OK(v6プラスBBR)(5999)
試験1〜6と10がOK

以下、NVR510 Rev.15.01.06 設定の抜粋

http://i.imgur.com/1t1LiHB.png
0662不明なデバイスさん
垢版 |
2017/11/20(月) 15:58:50.74ID:t/IXUU/2
>>655
HGW----LAN1/Router/LAN1----PC等

ip lan1 address xxx

pp select 1
pppoe use lan1

正確にはブリッジじゃないけど、これは出来てしまう
0663不明なデバイスさん
垢版 |
2017/11/22(水) 21:52:22.75ID:juvcDaBr
ウチの会社は、富士通・日立・三菱・CISCO・NECやな
0664不明なデバイスさん
垢版 |
2017/11/23(木) 06:45:43.77ID:nSPJfFki
三菱重工?
0667不明なデバイスさん
垢版 |
2017/11/24(金) 21:30:51.04ID:RaVHtTxZ
>>660
ipv6目線だとNTTのフレッツのパターンで2/3網羅してそう。
RAの/64とDHCPv6-PDの/56,/48など。
ケーブルテレビとかである/128払出しなのかな?
0668不明なデバイスさん
垢版 |
2017/11/24(金) 23:38:53.91ID:Dqqr49TL
ヤマハがネットワーク機器のロードマップを予告――、ソフトウェアルータや無線LAN AP新モデルなども
ヤマハ ネットワーク製品アップデートセミナー2017 レポート
https://cloud.watch.impress.co.jp/docs/event/1093156.html
https://cloud.watch.impress.co.jp/img/clw/docs/1093/156/yamaha06_o.jpg
https://cloud.watch.impress.co.jp/img/clw/docs/1093/156/yamaha07_o.jpg
https://cloud.watch.impress.co.jp/img/clw/docs/1093/156/yamaha08_o.jpg
0669不明なデバイスさん
垢版 |
2017/11/24(金) 23:46:45.60ID:LgtOnBX7
>>668
2018年は評判の悪い無線APの後継機を出しても
RTXやNVRの新機種は出さないのか
0670不明なデバイスさん
垢版 |
2017/11/25(土) 01:50:01.71ID:+qzfjLyu
なんたってネ申ルーターのNVR510が出たばかりだもんね!
0671不明なデバイスさん
垢版 |
2017/11/25(土) 07:32:36.98ID:wjOjUw7O
NGN直収時のひかり電話では、050等とのSIP接続時と同じく
識別着信拒否(迷惑電話番号を登録してブロック)は出来ないという公式回答を得ました。

上位から発信者番号は降ってきているのだから
何とかファームで対応してほしいですねぇ
0672不明なデバイスさん
垢版 |
2017/11/25(土) 09:47:25.85ID:e1fFIDzI
>>670
どの辺が
髪なの?
0675不明なデバイスさん
垢版 |
2017/11/25(土) 15:31:37.52ID:uob09sqQ
キャリアアグリゲーション対応のNVR710Wとか出されても既存ユーザーが怒るだけだしなw
0678不明なデバイスさん
垢版 |
2017/11/26(日) 23:16:21.38ID:j0SCBags
NVR500でフュージョンスマートトークとかODN-IPフォン使えなくなった?

3017で着ビジーエラーが出ている
0680不明なデバイスさん
垢版 |
2017/11/27(月) 12:05:21.62ID:IsOwOLP7
三日前にルーター再起動してから、不正アクセス検知がパッタリ止んだんだが、

あれだけ毎日数件はあったのに一つもなくなると逆に怖い ガクガク(((n;‘Д‘))ηナンダカコワイワァ
0687不明なデバイスさん
垢版 |
2017/11/28(火) 00:27:46.96ID:VJlrwVX8
認定なんて邪魔なだけだよね
0688不明なデバイスさん
垢版 |
2017/11/28(火) 01:15:56.95ID:Nl4/3gMY
屋外利用が許されてるW56は出力が強いからそれを使うとか
帯域幅を80MHzから40・20MHzに変更するとかしてチューニングしてみたら
0690不明なデバイスさん
垢版 |
2017/11/28(火) 02:27:24.55ID:VJlrwVX8
認定なんてガン無視でブースターとアンテナ自作
最強
0691不明なデバイスさん
垢版 |
2017/11/28(火) 06:38:57.88ID:UZyZwwl9
アンテナで電波を増幅することになるの?
ブースターとかじゃなく
0692不明なデバイスさん
垢版 |
2017/11/28(火) 07:56:08.63ID:0C04M64G
指向性が高いアンテナを双方で使えば、送信出力と受信感度が上がった状態となるよ。
普通のAPは無指向性アンテナ。
AP側だけとか端末側だけじゃダメだぞ。
0693不明なデバイスさん
垢版 |
2017/11/28(火) 09:14:20.13ID:KRDdbO7D
電波の総量は変わらないから指向性の範囲外は却って減るけどな。
それ以前に自作アンテナはインピーダンス不一致で効率落ちまくるだろうけどな。
0696不明なデバイスさん
垢版 |
2017/11/29(水) 03:31:59.38ID:fwdrGN8d
>>695
MU-MIMOだろ?
それぞれの子機の方向で電波強くなるよう位相調整するよ。

何台の子機に対応できるかはCPUやDSP、メモリに依り、家庭用だとせいぜい10台。
シスコとかエンタープライズ用だと100台くらい捌けるのもある。
0697不明なデバイスさん
垢版 |
2017/11/29(水) 11:05:02.21ID:GcrfuTWU
WLX202用最新版ファームウェア(Rev.16.00.13)の配布開始
:WPA2プロトコルの脆弱性対応、および各種バグ修正
0699不明なデバイスさん
垢版 |
2017/11/29(水) 20:07:34.38ID:JvWIzAX7
現在はハブでRTX1200とONUを並列に繋いでIPoE IPv6とひかり電話だけONUがやってる
RTX1200の下にONU付けてひかり電話使うことって可能?
0700不明なデバイスさん
垢版 |
2017/11/29(水) 20:55:28.12ID:a8qfvDtp
昼過ぎにTLで流れて来たけど
少し前 >>628- 付近で話題に出たSIP攻撃への対応策として海外IP全拒否だとさ
http://d.hatena.ne.jp/wakwak_koba/20171128

日本のみpassじゃなくて、日本以外をreject
というフィルターを公開してるぽい。
必要な人は頂いていったら?
0701不明なデバイスさん
垢版 |
2017/11/29(水) 21:18:43.53ID:B2Tq4gEw
すげぇ力技でワロタ

帰ったら試してみようと思うが、サブネットマスク /3 なんて指定できるのか?
それ以前に、あんな巨大なconfigを本当に吸わせて大丈夫なんかよ
0702不明なデバイスさん
垢版 |
2017/11/29(水) 22:33:59.69ID:d5rAG1tj
何で日本のみpassじゃないんだろ
rejectの自動化目処はあるって話だからそこに関連してるのかな
0703不明なデバイスさん
垢版 |
2017/11/29(水) 22:44:06.08ID:r/lOIc3P
>>700
中身覗いてみたけどなんか拒否アドレスが足りてない気がするぞ
個々を詳細には調べてないから分割されてる広範囲はマージしてあるのかもしれないが
これなら日本だけ許可した方が良さそうな気がする

>>701
うちの鎖国フィルタ仕様なFWX120用は135KBほどあるがまだまだ全然余裕あるぞ
0704不明なデバイスさん
垢版 |
2017/11/29(水) 23:24:42.96ID:LKQ8qp+F
でもこのフィルターリスト、
hogehoge@(自分のWAN側アドレス)
みたいにアドレス詐称してくる攻撃には
無力な気がするんだけど。
0705不明なデバイスさん
垢版 |
2017/11/30(木) 01:08:00.75ID:AoZ6Lwkq
>>704
それSIPレベルで名乗ってるアドレスで実際のアドレスは違うし
本当に自分のアドレスになってるなら別のフィルタで弾かれるはず
0706不明なデバイスさん
垢版 |
2017/11/30(木) 08:18:19.60ID:zEkTR8JH
>>701
日本に割り当てられていないipアドレス帯を/8のブロックでまとめると、 もう少しすっきりしそうだね。
0709不明なデバイスさん
垢版 |
2017/11/30(木) 11:58:03.04ID:UwghRdvA
map-eとかpppoeパススルー対応してくれよ
nvr500,nvr510,rtx1200,1210,810,830くらいは対応してほしい
余裕があればrtx1100,rt58iもお願いします

WXR-1750DHP2 9800円 map-e ipv4 ppoeパススルー
WN-AX1167GR 5500円 map-e対応
このレベルでも対応してきてるんだから
頼みますyamaha様!!!!!
0711不明なデバイスさん
垢版 |
2017/11/30(木) 12:20:55.87ID:EZl2oQZo
WLX402用最新版ファームウェア(Rev.17.00.09)配布開始
:無線LAN見える化グループビューと 無線LAN見える化APマップの追加およびWPA2プロトコルの脆弱性対応
0713不明なデバイスさん
垢版 |
2017/11/30(木) 13:44:02.91ID:SqCVLXuX
上は機能自体をonして破棄するかどうかのオプションon
下は明示していない各プロトコルでの検出をonにしつつ破棄するオプションon
って所かな?下をoffに設定すると機能は始動するけど検出しないと思う
0715701
垢版 |
2017/11/30(木) 14:34:36.41ID:CeKIOgXP
>>706
昨夜NVR500で試したら、とりあえずセットは出来たが
肝心のSIP攻撃が来ないと確認ができない・・・

アドレスが合ってるのか莫大すぎて精査する気が起きないんだが
ほんの最初のほうだけ確認してみた。

とりあえず /8 単位で言うと、日本は 1.0.0.0 と 14.0.0.0 の中に割り当てがあるぽい。
その間、2.0.0.0〜13.255.255.255 の /8 ×12 の中には日本は存在しない
その辺をどういう風に記述してるか見たら

2.0.0.0/7
4.0.0.0/6
8.0.0.0/6
12.0.0.0/7

って風だった。
/8 などという狭い範囲じゃなくて、もっと広い範囲を括って蹴ってるぽい。
0716不明なデバイスさん
垢版 |
2017/11/30(木) 14:38:21.13ID:CeKIOgXP
いやまて、あれで攻撃を受けなくなったら確認のしようがない
しばらくpass-logして監視すべきか
0717不明なデバイスさん
垢版 |
2017/11/30(木) 15:11:41.11ID:gmbiRAuY
>>713-714
ウム、不安なので両方書いておこう。

>>716
AWS の日本以外のリージョン(北米とか)に Linux のインスタンス立てて、
そこからポートスキャンかけてみてはどうかな。
初めての利用なら 1 年間無料で使えるから。
0719不明なデバイスさん
垢版 |
2017/11/30(木) 17:28:16.14ID:D5HSQmP2
>>715
調べたらネットマスク/1(128.0.0.0)が最低か。こんな記述しないから勉強になったわ。
0720不明なデバイスさん
垢版 |
2017/11/30(木) 17:44:14.30ID:CeKIOgXP
最後の224.0.0.0/3の蹴り方は、なかなか豪快

ところで、ここ何だ?ってググったらマルチキャストアドレスって出たんだけど
これなに?
実際に使われてるの?

/3もの莫大な空間を解放したら、IPv4の枯渇問題なんて一気に(当面は)解消するんじゃないの
0721不明なデバイスさん
垢版 |
2017/11/30(木) 18:32:56.95ID:5Wn5f9Nt
マルチキャストは1対他のパケット通信で使われてるが
ルータ越えしないので外からは来ない
240以降も予約領域で使われていない
だから上位3ビットが1のパケットは全部弾いて問題ない
0722不明なデバイスさん
垢版 |
2017/11/30(木) 20:02:23.26ID:BoYmrUaX
日本国内割り当てIPでも油断禁物。
不正アクセスしてくるアドレス
103.20.8.0/22
103.20.36.0/22
103.40.124.0/22
逆引きホスト設定もむちゃくちゃ。
0726不明なデバイスさん
垢版 |
2017/12/01(金) 10:02:47.74ID:jLVkEpY2
そもそもの話だけど、SIP でアタックされてる人って、SIP 用のポートを ANY で開けっ放しなの?

うちは Cloco 使ってるんだけど、そこの IP アドレスはこんなふうに
 http://www.clocoinc.com/cloco/phone/loginserverlist/
公開されてるんで、
 ip filter 1 pass 202.234.184.128/25 * udp 5060,25060,10000-20000 *
 ip filter 2 reject * * udp 5060,25060,10000-20000 *
こういうフィルタを inbound に適用させてる。お前さんたちが使ってる IP 電話の業者でも公開してるでしょ。

「外国のアドレスレンジを全部ブロックしなきゃ!」とか面倒なこと考えなくても良いんでないの。
0728不明なデバイスさん
垢版 |
2017/12/01(金) 11:51:02.10ID:jLVkEpY2
>>727
ひかり電話は IPv6 じゃなかったっけ?
だから、SIP 関連で IPv4 を開ける必要は無いんじゃないの?
0729不明なデバイスさん
垢版 |
2017/12/01(金) 11:53:46.59ID:Snw7tpI8
ひかり電話はフレッツ閉域網だからアタックとか考えなくて良いんじゃない?
0730不明なデバイスさん
垢版 |
2017/12/01(金) 11:55:37.83ID:uItoCFHt
ひかりTVチューナーの電源入れるとWIFIが激遅になってしまうんですけど
IPv6マルチキャストをひかりTVのチューナーのみにしか行かないようするには
どうすればいいのでしょうか?RTX810です。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況