X



YAMAHAヤマハブロードバンドルーターpp select 23©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001不明なデバイスさん 転載ダメ©2ch.net垢版2017/08/15(火) 13:11:49.78ID:Y9+/ijex
ヤマハルーターを個人で使用する人のための情報交換スレッドです。
旧ネットボランチシリーズと、その流れを汲むNVR500を主な対象としていますが、
RTXシリーズなど企業向けの機種に関しても設定方法や使い方、
ハードウェア寄りの話題はこちらで扱います。

個人使用の範疇を超える内容や業務用ネットワークの構築・運用に関しては
通信技術板の「YAMAHA業務向けルーター運用構築スレッド」へお願いします。
http://mao.2ch.net/test/read.cgi/network/1501976932/
両スレッドを臨機応変に使い分けていきましょう。

ルーター - ヤマハ株式会社
http://jp.yamaha.com/products/network/routers/
ヤマハルーターの技術サイト
http://www.rtpro.yamaha.co.jp/
ネットワーク周辺機器 - ヤマハ株式会社
http://jp.yamaha.com/products/network/


前スレ
YAMAHAヤマハブロードバンドルーターpp select 22
http://mevius.2ch.net/test/read.cgi/hard/1485617399/

過去スレは、まとめWikiを参照してください。
まとめWiki
http://wikiwiki.jp/yamaha-rtpro/
0671不明なデバイスさん垢版2017/11/25(土) 07:32:36.98ID:wjOjUw7O
NGN直収時のひかり電話では、050等とのSIP接続時と同じく
識別着信拒否(迷惑電話番号を登録してブロック)は出来ないという公式回答を得ました。

上位から発信者番号は降ってきているのだから
何とかファームで対応してほしいですねぇ
0672不明なデバイスさん垢版2017/11/25(土) 09:47:25.85ID:e1fFIDzI
>>670
どの辺が
髪なの?
0675不明なデバイスさん垢版2017/11/25(土) 15:31:37.52ID:uob09sqQ
キャリアアグリゲーション対応のNVR710Wとか出されても既存ユーザーが怒るだけだしなw
0678不明なデバイスさん垢版2017/11/26(日) 23:16:21.38ID:j0SCBags
NVR500でフュージョンスマートトークとかODN-IPフォン使えなくなった?

3017で着ビジーエラーが出ている
0680不明なデバイスさん垢版2017/11/27(月) 12:05:21.62ID:IsOwOLP7
三日前にルーター再起動してから、不正アクセス検知がパッタリ止んだんだが、

あれだけ毎日数件はあったのに一つもなくなると逆に怖い ガクガク(((n;‘Д‘))ηナンダカコワイワァ
0687不明なデバイスさん垢版2017/11/28(火) 00:27:46.96ID:VJlrwVX8
認定なんて邪魔なだけだよね
0688不明なデバイスさん垢版2017/11/28(火) 01:15:56.95ID:Nl4/3gMY
屋外利用が許されてるW56は出力が強いからそれを使うとか
帯域幅を80MHzから40・20MHzに変更するとかしてチューニングしてみたら
0690不明なデバイスさん垢版2017/11/28(火) 02:27:24.55ID:VJlrwVX8
認定なんてガン無視でブースターとアンテナ自作
最強
0691不明なデバイスさん垢版2017/11/28(火) 06:38:57.88ID:UZyZwwl9
アンテナで電波を増幅することになるの?
ブースターとかじゃなく
0692不明なデバイスさん垢版2017/11/28(火) 07:56:08.63ID:0C04M64G
指向性が高いアンテナを双方で使えば、送信出力と受信感度が上がった状態となるよ。
普通のAPは無指向性アンテナ。
AP側だけとか端末側だけじゃダメだぞ。
0693不明なデバイスさん垢版2017/11/28(火) 09:14:20.13ID:KRDdbO7D
電波の総量は変わらないから指向性の範囲外は却って減るけどな。
それ以前に自作アンテナはインピーダンス不一致で効率落ちまくるだろうけどな。
0696不明なデバイスさん垢版2017/11/29(水) 03:31:59.38ID:fwdrGN8d
>>695
MU-MIMOだろ?
それぞれの子機の方向で電波強くなるよう位相調整するよ。

何台の子機に対応できるかはCPUやDSP、メモリに依り、家庭用だとせいぜい10台。
シスコとかエンタープライズ用だと100台くらい捌けるのもある。
0697不明なデバイスさん垢版2017/11/29(水) 11:05:02.21ID:GcrfuTWU
WLX202用最新版ファームウェア(Rev.16.00.13)の配布開始
:WPA2プロトコルの脆弱性対応、および各種バグ修正
0699不明なデバイスさん垢版2017/11/29(水) 20:07:34.38ID:JvWIzAX7
現在はハブでRTX1200とONUを並列に繋いでIPoE IPv6とひかり電話だけONUがやってる
RTX1200の下にONU付けてひかり電話使うことって可能?
0700不明なデバイスさん垢版2017/11/29(水) 20:55:28.12ID:a8qfvDtp
昼過ぎにTLで流れて来たけど
少し前 >>628- 付近で話題に出たSIP攻撃への対応策として海外IP全拒否だとさ
http://d.hatena.ne.jp/wakwak_koba/20171128

日本のみpassじゃなくて、日本以外をreject
というフィルターを公開してるぽい。
必要な人は頂いていったら?
0701不明なデバイスさん垢版2017/11/29(水) 21:18:43.53ID:B2Tq4gEw
すげぇ力技でワロタ

帰ったら試してみようと思うが、サブネットマスク /3 なんて指定できるのか?
それ以前に、あんな巨大なconfigを本当に吸わせて大丈夫なんかよ
0702不明なデバイスさん垢版2017/11/29(水) 22:33:59.69ID:d5rAG1tj
何で日本のみpassじゃないんだろ
rejectの自動化目処はあるって話だからそこに関連してるのかな
0703不明なデバイスさん垢版2017/11/29(水) 22:44:06.08ID:r/lOIc3P
>>700
中身覗いてみたけどなんか拒否アドレスが足りてない気がするぞ
個々を詳細には調べてないから分割されてる広範囲はマージしてあるのかもしれないが
これなら日本だけ許可した方が良さそうな気がする

>>701
うちの鎖国フィルタ仕様なFWX120用は135KBほどあるがまだまだ全然余裕あるぞ
0704不明なデバイスさん垢版2017/11/29(水) 23:24:42.96ID:LKQ8qp+F
でもこのフィルターリスト、
hogehoge@(自分のWAN側アドレス)
みたいにアドレス詐称してくる攻撃には
無力な気がするんだけど。
0705不明なデバイスさん垢版2017/11/30(木) 01:08:00.75ID:AoZ6Lwkq
>>704
それSIPレベルで名乗ってるアドレスで実際のアドレスは違うし
本当に自分のアドレスになってるなら別のフィルタで弾かれるはず
0706不明なデバイスさん垢版2017/11/30(木) 08:18:19.60ID:zEkTR8JH
>>701
日本に割り当てられていないipアドレス帯を/8のブロックでまとめると、 もう少しすっきりしそうだね。
0709不明なデバイスさん垢版2017/11/30(木) 11:58:03.04ID:UwghRdvA
map-eとかpppoeパススルー対応してくれよ
nvr500,nvr510,rtx1200,1210,810,830くらいは対応してほしい
余裕があればrtx1100,rt58iもお願いします

WXR-1750DHP2 9800円 map-e ipv4 ppoeパススルー
WN-AX1167GR 5500円 map-e対応
このレベルでも対応してきてるんだから
頼みますyamaha様!!!!!
0711不明なデバイスさん垢版2017/11/30(木) 12:20:55.87ID:EZl2oQZo
WLX402用最新版ファームウェア(Rev.17.00.09)配布開始
:無線LAN見える化グループビューと 無線LAN見える化APマップの追加およびWPA2プロトコルの脆弱性対応
0713不明なデバイスさん垢版2017/11/30(木) 13:44:02.91ID:SqCVLXuX
上は機能自体をonして破棄するかどうかのオプションon
下は明示していない各プロトコルでの検出をonにしつつ破棄するオプションon
って所かな?下をoffに設定すると機能は始動するけど検出しないと思う
0715701垢版2017/11/30(木) 14:34:36.41ID:CeKIOgXP
>>706
昨夜NVR500で試したら、とりあえずセットは出来たが
肝心のSIP攻撃が来ないと確認ができない・・・

アドレスが合ってるのか莫大すぎて精査する気が起きないんだが
ほんの最初のほうだけ確認してみた。

とりあえず /8 単位で言うと、日本は 1.0.0.0 と 14.0.0.0 の中に割り当てがあるぽい。
その間、2.0.0.0〜13.255.255.255 の /8 ×12 の中には日本は存在しない
その辺をどういう風に記述してるか見たら

2.0.0.0/7
4.0.0.0/6
8.0.0.0/6
12.0.0.0/7

って風だった。
/8 などという狭い範囲じゃなくて、もっと広い範囲を括って蹴ってるぽい。
0716不明なデバイスさん垢版2017/11/30(木) 14:38:21.13ID:CeKIOgXP
いやまて、あれで攻撃を受けなくなったら確認のしようがない
しばらくpass-logして監視すべきか
0717不明なデバイスさん垢版2017/11/30(木) 15:11:41.11ID:gmbiRAuY
>>713-714
ウム、不安なので両方書いておこう。

>>716
AWS の日本以外のリージョン(北米とか)に Linux のインスタンス立てて、
そこからポートスキャンかけてみてはどうかな。
初めての利用なら 1 年間無料で使えるから。
0719不明なデバイスさん垢版2017/11/30(木) 17:28:16.14ID:D5HSQmP2
>>715
調べたらネットマスク/1(128.0.0.0)が最低か。こんな記述しないから勉強になったわ。
0720不明なデバイスさん垢版2017/11/30(木) 17:44:14.30ID:CeKIOgXP
最後の224.0.0.0/3の蹴り方は、なかなか豪快

ところで、ここ何だ?ってググったらマルチキャストアドレスって出たんだけど
これなに?
実際に使われてるの?

/3もの莫大な空間を解放したら、IPv4の枯渇問題なんて一気に(当面は)解消するんじゃないの
0721不明なデバイスさん垢版2017/11/30(木) 18:32:56.95ID:5Wn5f9Nt
マルチキャストは1対他のパケット通信で使われてるが
ルータ越えしないので外からは来ない
240以降も予約領域で使われていない
だから上位3ビットが1のパケットは全部弾いて問題ない
0722不明なデバイスさん垢版2017/11/30(木) 20:02:23.26ID:BoYmrUaX
日本国内割り当てIPでも油断禁物。
不正アクセスしてくるアドレス
103.20.8.0/22
103.20.36.0/22
103.40.124.0/22
逆引きホスト設定もむちゃくちゃ。
0726不明なデバイスさん垢版2017/12/01(金) 10:02:47.74ID:jLVkEpY2
そもそもの話だけど、SIP でアタックされてる人って、SIP 用のポートを ANY で開けっ放しなの?

うちは Cloco 使ってるんだけど、そこの IP アドレスはこんなふうに
 http://www.clocoinc.com/cloco/phone/loginserverlist/
公開されてるんで、
 ip filter 1 pass 202.234.184.128/25 * udp 5060,25060,10000-20000 *
 ip filter 2 reject * * udp 5060,25060,10000-20000 *
こういうフィルタを inbound に適用させてる。お前さんたちが使ってる IP 電話の業者でも公開してるでしょ。

「外国のアドレスレンジを全部ブロックしなきゃ!」とか面倒なこと考えなくても良いんでないの。
0728不明なデバイスさん垢版2017/12/01(金) 11:51:02.10ID:jLVkEpY2
>>727
ひかり電話は IPv6 じゃなかったっけ?
だから、SIP 関連で IPv4 を開ける必要は無いんじゃないの?
0729不明なデバイスさん垢版2017/12/01(金) 11:53:46.59ID:Snw7tpI8
ひかり電話はフレッツ閉域網だからアタックとか考えなくて良いんじゃない?
0730不明なデバイスさん垢版2017/12/01(金) 11:55:37.83ID:uItoCFHt
ひかりTVチューナーの電源入れるとWIFIが激遅になってしまうんですけど
IPv6マルチキャストをひかりTVのチューナーのみにしか行かないようするには
どうすればいいのでしょうか?RTX810です。
0732不明なデバイスさん垢版2017/12/01(金) 18:47:46.53ID:PjO/NfWo
>>730
ONUの直下で分ければ設定いらずの上、ルーター弄っていてもテレビに影響しない。
0733294垢版2017/12/01(金) 19:12:03.79ID:0lQgGGsM
>>732
今とりあえずそうしてるんですけど、それだとRTX810以下のネットワークから見えないからダメなんですよ。
DiXiMとかで観たいので。
0734不明なデバイスさん垢版2017/12/02(土) 08:39:57.75ID:kee6lz//
>>733
Wi-Fi のネットワークを VLAN で分ける。
Wi-Fi AP が .1Q に対応してる必要があるけど。
0735不明なデバイスさん垢版2017/12/02(土) 10:15:20.03ID:B8/Nn859
>>734
ありがとうございます。そういう方法もあるんですね。
あいにく.1Q対応APではないもので。

IPv6のフィルタリングでうまくやる方法はないものでしょうか?
0736不明なデバイスさん垢版2017/12/02(土) 11:04:41.98ID:EhVxAVDC
>>735
そもそもの話になるんだけど、>>730 を見るとあなたは

・IPv6 マルチキャストのせいで Wi-Fi のトラヒックが増大してる

が原因と考えてるようだけど、それは間違いないのかな?
ひかり TV チューナーの電源を入れると遅くなるから多分そうなんだろう、って推測?
それとも確実なエビデンスはあるの?
例えば Wireshark でキャプチャしてみたら IPv6 のパケットで溢れかえってた、とか。

あと、話題を追いやすくするため名前欄に「730」と入れてもらえると助かります。
0738730垢版2017/12/02(土) 20:14:04.68ID:B8/Nn859
>>736
レスありがとうございます
確かに憶測です。
パケットキャプチャして調べてみますね。
0740730垢版2017/12/03(日) 05:32:45.62ID:r6v7OezC
>>739
なるほど!MLDスヌーピング機能を持つハブがあるんですね。
有益な情報をありがとうございます。
0741730垢版2017/12/04(月) 07:05:24.33ID:t7q9oZY9
パケットキャプチャしてみました。
ひかりTVの電源を入れるとIPv6マルチキャストのパケットが溢れます。
電源を切ると収まります。
MLDスヌーピング機能付きのバッファローのスマートスイッチを導入してみます。
0742不明なデバイスさん垢版2017/12/04(月) 10:17:09.34ID:s/za1d6I
それそもそもどっかループしてるとかネットワーク構成に問題があるんじゃないのか?
0744不明なデバイスさん垢版2017/12/04(月) 11:56:24.74ID:5WhyMxci
ひかりTVの仕組み自体がポンコツ設計もいいとこ
まともに家庭を模した環境で検証せずに作ったんだろう
公式回答はv6流さずに切れだとさ
http://faq.hikaritv.net/faq/show/1463

MLD スヌーピングも変な動きするのあるし
先にどこに流す、流さないの全体設計見直したら?
自分ならLAN分割でもするかな
0746730垢版2017/12/04(月) 13:55:36.03ID:t7q9oZY9
>>745
レスありがとうございます。
ぬぉぉL2SW買ってしもたw

RTXのみで対応できれば一番いいんですけどね。
更に色々調べてみます。
0748730垢版2017/12/04(月) 22:08:29.45ID:478GaADI
>>745
L2SWを導入してMLDスヌーピングを有効にしたところ、無駄なIPv6パケットは止まり
WiFiもサクサクになりました。
ご意見くれた方々ありがとうございました。
RTXの設定のみでもうまくいくか更に調査を続けます。
0749730垢版2017/12/05(火) 07:47:52.60ID:s10GQKPP
ひかり電話を契約するとHGWがレンタルされますが、それにはMLDスヌーピング機能がついているため
今回のようなトラブルは起こらないそうです。

私はひかり電話を契約してなく、ONU→RTX810→ひかりTVチューナーだったので
このようなトラブルが発生した模様です。
ご参考まで。
0750不明なデバイスさん垢版2017/12/05(火) 11:44:52.74ID:uLC64fcJ
>>745
>>747
MLD対応の意味が違う
ルーターのMLD(ホスト、ルーター、プロキシ)は流す機能
スイッチのMLD(スヌーピング)は流すところを絞る機能

今回のはチューナーには流してると
他の要らんところにも流れるのを止めたいという話

>>749
普通にやるならルーターでL3切って落とす
LAN分割でサブインタフェースごとにMLDルーターの設定できれば可
MLDスヌーピングはヤマハのスイッチならあるがルーターはない
0751703垢版2017/12/05(火) 14:12:16.66ID:Pk0gVvl3
>>750
やっぱりRTX810だけじゃ無理ってことですね。
L2SW買ったのは無駄にならなくてよかった。

ありがとうございます。
0752745垢版2017/12/05(火) 15:49:11.87ID:sFxltnUW
>>750
ちゃんと、「MLD」と「MLD スヌーピング」は区別して書きましたよ、>>745 には。

そもそも、MLD は「マルチチキャストの受信者(リスナー)を検出(ディスカバリー)」する機能
並びに「その検出したリスナーだけにマルチキャストを流す」機能でしょ。
ルータに MLD の機能が無かったらスイッチの MLD スヌーピングで止めるしか無いけど、
MLD で特定のリスナーだけに送れるなら MLD スヌーピングは不要では?
0753不明なデバイスさん垢版2017/12/05(火) 17:22:55.77ID:sQnAddUN
>>752
MLDにはマルチキャストをユニキャストに変換する機能はなくて、セグメントを跨ぐマルチキャストをルーティングして通すかを判断するんじゃないの?
MLDスヌーピングはL2スイッチングで、受信者がいないポートには流さないようにする機能
だから、どっちにしろ、RTX810のSW-HUBにスヌーピング機能が無ければ防げない
0755不明なデバイスさん垢版2017/12/05(火) 19:24:38.61ID:LzmxZvE5
ルーターはL3を取り扱うのがお仕事。
配下に一台いれば受信して、送り出す。なければ破棄。複雑な事をやらすから、CPUで処理をする。あまり速度的な余力は無い。

ルーターから出たパケットを配信するのはL2スイッチの仕事。単純な事をASIC使って高速に行う。パケット複製してフラッディングは日常茶飯事。

家庭向けじゃないから明確に役割分担だよ。

んで余談、魔法の様なIGMP Snoopingを有効にした2台をカスケードするとアレなのでIGMPクエリアを使ったりするんよ。
0756745垢版2017/12/06(水) 09:54:20.74ID:3lbG6LuF
>>753
ごめんなさい、俺の認識が間違ってました。
MLD があってもマルチキャストはマルチキャストのままなので同セグ内にはバンバン流れるね。
0757不明なデバイスさん垢版2017/12/06(水) 12:05:18.35ID:OyonokDt
L2スイッチの基本的の仕事はL2フレームヘッダ見てすることで
IPヘッダどころかパケットの中身見て(=snoop)の処理は例外処理
ヤマハはどうか知らないけど
ソフト処理してて有効にすると
CPU、メモリ負荷上昇からのスループットガタ落ちもザラ

>>754
ヤマハでもよそでもメーカー一律のわけなくモデルによる
SWXはあり
SWRはなし
0758730垢版2017/12/06(水) 14:38:16.13ID:rH0Pxx8z
自分の投じたひかりTVの一石が混乱を招いてしまって
なんかすみません。

ただこのスレの皆さんの書き込みのおかげでヒントがもらえて
解決に至ったことは感謝してます。
ありがとう。
0760不明なデバイスさん垢版2017/12/07(木) 11:47:33.50ID:2Nv/dTdK
 . .... ..: : :: :: ::: :::::: ::::::::::: * 。+ ゚ + ・
        ∧ ∧.  _::::。・._、_ ゚ ・
       /:彡ミ゛ヽ;)(m,_)‐-(<_,` )-、 *   シスコも買えばいいだけだろ!
      / :::/:: ヽ、ヽ、 ::iー-、     .i ゚ .+
      / :::/;;:   ヽ ヽ ::l  ゝ ,n _i  l
 ̄ ̄ ̄(_,ノ  ̄ ̄ ̄ヽ、_ノ ̄ ̄E_ )__ノ ̄
0761不明なデバイスさん垢版2017/12/07(木) 12:20:58.78ID:rbcU7YP3
ヤマハとシスコが戦ったらどっちつおいの?
0763不明なデバイスさん垢版2017/12/07(木) 14:03:48.62ID:8ERRgf1s
>>761
ライオンと蟻の戦い

>>762
ホントだね、シスコの現行機種・新品が中学生のお小遣い程度で買えるのか。
思わず買いたくなるな。
0766不明なデバイスさん垢版2017/12/07(木) 21:15:03.20ID:x8E6hDNs
>>765
> 安くても保守加入しないとIOS入手出来んけどな
ヤフオクで落札した奴のシリアル+メルアドでユーザー登録。
でIOSの最新の奴ダウンロードできました。
0768不明なデバイスさん垢版2017/12/08(金) 01:32:58.79ID:i68YNXpF
>>759
それAdvansed Securityだからゴミだよ。
手を出さなくて正解。

Advanced IP Serviceじゃないと機能もヤマハ以下。
0769759垢版2017/12/08(金) 08:59:25.45ID:AkvWMmXi
>>768
それもあるけど、ぐぐってみるとハード的な処理能力が低くてスループットが出ないらしいね。

今、ウチでは RTX830 +ギガフレッツ + IPoE + DS-Lite (IIJmio) で
700 Mbpsくらい出てるけど、841M じゃあ絶対そこまでは出せないだろう。
そりゃそうだよなあ、コンシューマ用のブロードバンドルータ並の価格なんだから。
0770不明なデバイスさん垢版2017/12/08(金) 17:14:54.71ID:HgZhyQ8c
RTX-1200があるので有効利用しようと思ってます。
バッファローから出てるWEX-1166DHPっていう中継器なんだけど
LANポートがあるみたいなので無線LANアクセスポイントに使えそう
RTX-1200とWEX-1166DHPで無線LANルーターとして利用している方はいますか?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況