X



YAMAHAヤマハブロードバンドルーターpp select 23©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001不明なデバイスさん 転載ダメ©2ch.net
垢版 |
2017/08/15(火) 13:11:49.78ID:Y9+/ijex
ヤマハルーターを個人で使用する人のための情報交換スレッドです。
旧ネットボランチシリーズと、その流れを汲むNVR500を主な対象としていますが、
RTXシリーズなど企業向けの機種に関しても設定方法や使い方、
ハードウェア寄りの話題はこちらで扱います。

個人使用の範疇を超える内容や業務用ネットワークの構築・運用に関しては
通信技術板の「YAMAHA業務向けルーター運用構築スレッド」へお願いします。
http://mao.2ch.net/test/read.cgi/network/1501976932/
両スレッドを臨機応変に使い分けていきましょう。

ルーター - ヤマハ株式会社
http://jp.yamaha.com/products/network/routers/
ヤマハルーターの技術サイト
http://www.rtpro.yamaha.co.jp/
ネットワーク周辺機器 - ヤマハ株式会社
http://jp.yamaha.com/products/network/


前スレ
YAMAHAヤマハブロードバンドルーターpp select 22
http://mevius.2ch.net/test/read.cgi/hard/1485617399/

過去スレは、まとめWikiを参照してください。
まとめWiki
http://wikiwiki.jp/yamaha-rtpro/
0738730
垢版 |
2017/12/02(土) 20:14:04.68ID:B8/Nn859
>>736
レスありがとうございます
確かに憶測です。
パケットキャプチャして調べてみますね。
0740730
垢版 |
2017/12/03(日) 05:32:45.62ID:r6v7OezC
>>739
なるほど!MLDスヌーピング機能を持つハブがあるんですね。
有益な情報をありがとうございます。
0741730
垢版 |
2017/12/04(月) 07:05:24.33ID:t7q9oZY9
パケットキャプチャしてみました。
ひかりTVの電源を入れるとIPv6マルチキャストのパケットが溢れます。
電源を切ると収まります。
MLDスヌーピング機能付きのバッファローのスマートスイッチを導入してみます。
0742不明なデバイスさん
垢版 |
2017/12/04(月) 10:17:09.34ID:s/za1d6I
それそもそもどっかループしてるとかネットワーク構成に問題があるんじゃないのか?
0744不明なデバイスさん
垢版 |
2017/12/04(月) 11:56:24.74ID:5WhyMxci
ひかりTVの仕組み自体がポンコツ設計もいいとこ
まともに家庭を模した環境で検証せずに作ったんだろう
公式回答はv6流さずに切れだとさ
http://faq.hikaritv.net/faq/show/1463

MLD スヌーピングも変な動きするのあるし
先にどこに流す、流さないの全体設計見直したら?
自分ならLAN分割でもするかな
0746730
垢版 |
2017/12/04(月) 13:55:36.03ID:t7q9oZY9
>>745
レスありがとうございます。
ぬぉぉL2SW買ってしもたw

RTXのみで対応できれば一番いいんですけどね。
更に色々調べてみます。
0748730
垢版 |
2017/12/04(月) 22:08:29.45ID:478GaADI
>>745
L2SWを導入してMLDスヌーピングを有効にしたところ、無駄なIPv6パケットは止まり
WiFiもサクサクになりました。
ご意見くれた方々ありがとうございました。
RTXの設定のみでもうまくいくか更に調査を続けます。
0749730
垢版 |
2017/12/05(火) 07:47:52.60ID:s10GQKPP
ひかり電話を契約するとHGWがレンタルされますが、それにはMLDスヌーピング機能がついているため
今回のようなトラブルは起こらないそうです。

私はひかり電話を契約してなく、ONU→RTX810→ひかりTVチューナーだったので
このようなトラブルが発生した模様です。
ご参考まで。
0750不明なデバイスさん
垢版 |
2017/12/05(火) 11:44:52.74ID:uLC64fcJ
>>745
>>747
MLD対応の意味が違う
ルーターのMLD(ホスト、ルーター、プロキシ)は流す機能
スイッチのMLD(スヌーピング)は流すところを絞る機能

今回のはチューナーには流してると
他の要らんところにも流れるのを止めたいという話

>>749
普通にやるならルーターでL3切って落とす
LAN分割でサブインタフェースごとにMLDルーターの設定できれば可
MLDスヌーピングはヤマハのスイッチならあるがルーターはない
0751703
垢版 |
2017/12/05(火) 14:12:16.66ID:Pk0gVvl3
>>750
やっぱりRTX810だけじゃ無理ってことですね。
L2SW買ったのは無駄にならなくてよかった。

ありがとうございます。
0752745
垢版 |
2017/12/05(火) 15:49:11.87ID:sFxltnUW
>>750
ちゃんと、「MLD」と「MLD スヌーピング」は区別して書きましたよ、>>745 には。

そもそも、MLD は「マルチチキャストの受信者(リスナー)を検出(ディスカバリー)」する機能
並びに「その検出したリスナーだけにマルチキャストを流す」機能でしょ。
ルータに MLD の機能が無かったらスイッチの MLD スヌーピングで止めるしか無いけど、
MLD で特定のリスナーだけに送れるなら MLD スヌーピングは不要では?
0753不明なデバイスさん
垢版 |
2017/12/05(火) 17:22:55.77ID:sQnAddUN
>>752
MLDにはマルチキャストをユニキャストに変換する機能はなくて、セグメントを跨ぐマルチキャストをルーティングして通すかを判断するんじゃないの?
MLDスヌーピングはL2スイッチングで、受信者がいないポートには流さないようにする機能
だから、どっちにしろ、RTX810のSW-HUBにスヌーピング機能が無ければ防げない
0755不明なデバイスさん
垢版 |
2017/12/05(火) 19:24:38.61ID:LzmxZvE5
ルーターはL3を取り扱うのがお仕事。
配下に一台いれば受信して、送り出す。なければ破棄。複雑な事をやらすから、CPUで処理をする。あまり速度的な余力は無い。

ルーターから出たパケットを配信するのはL2スイッチの仕事。単純な事をASIC使って高速に行う。パケット複製してフラッディングは日常茶飯事。

家庭向けじゃないから明確に役割分担だよ。

んで余談、魔法の様なIGMP Snoopingを有効にした2台をカスケードするとアレなのでIGMPクエリアを使ったりするんよ。
0756745
垢版 |
2017/12/06(水) 09:54:20.74ID:3lbG6LuF
>>753
ごめんなさい、俺の認識が間違ってました。
MLD があってもマルチキャストはマルチキャストのままなので同セグ内にはバンバン流れるね。
0757不明なデバイスさん
垢版 |
2017/12/06(水) 12:05:18.35ID:OyonokDt
L2スイッチの基本的の仕事はL2フレームヘッダ見てすることで
IPヘッダどころかパケットの中身見て(=snoop)の処理は例外処理
ヤマハはどうか知らないけど
ソフト処理してて有効にすると
CPU、メモリ負荷上昇からのスループットガタ落ちもザラ

>>754
ヤマハでもよそでもメーカー一律のわけなくモデルによる
SWXはあり
SWRはなし
0758730
垢版 |
2017/12/06(水) 14:38:16.13ID:rH0Pxx8z
自分の投じたひかりTVの一石が混乱を招いてしまって
なんかすみません。

ただこのスレの皆さんの書き込みのおかげでヒントがもらえて
解決に至ったことは感謝してます。
ありがとう。
0759不明なデバイスさん
垢版 |
2017/12/07(木) 10:44:45.58ID:8ERRgf1s
NVR500 からのリプレイスで RTX830 を思わずジャンピングキャッチしてしまったけど、ふと気がついたらシスコのほうが安かったじゃないの・・・。
https://nttxstore.jp/_II_CI15435897
うーん、早まったな。
0760不明なデバイスさん
垢版 |
2017/12/07(木) 11:47:33.50ID:2Nv/dTdK
 . .... ..: : :: :: ::: :::::: ::::::::::: * 。+ ゚ + ・
        ∧ ∧.  _::::。・._、_ ゚ ・
       /:彡ミ゛ヽ;)(m,_)‐-(<_,` )-、 *   シスコも買えばいいだけだろ!
      / :::/:: ヽ、ヽ、 ::iー-、     .i ゚ .+
      / :::/;;:   ヽ ヽ ::l  ゝ ,n _i  l
 ̄ ̄ ̄(_,ノ  ̄ ̄ ̄ヽ、_ノ ̄ ̄E_ )__ノ ̄
0761不明なデバイスさん
垢版 |
2017/12/07(木) 12:20:58.78ID:rbcU7YP3
ヤマハとシスコが戦ったらどっちつおいの?
0763不明なデバイスさん
垢版 |
2017/12/07(木) 14:03:48.62ID:8ERRgf1s
>>761
ライオンと蟻の戦い

>>762
ホントだね、シスコの現行機種・新品が中学生のお小遣い程度で買えるのか。
思わず買いたくなるな。
0766不明なデバイスさん
垢版 |
2017/12/07(木) 21:15:03.20ID:x8E6hDNs
>>765
> 安くても保守加入しないとIOS入手出来んけどな
ヤフオクで落札した奴のシリアル+メルアドでユーザー登録。
でIOSの最新の奴ダウンロードできました。
0768不明なデバイスさん
垢版 |
2017/12/08(金) 01:32:58.79ID:i68YNXpF
>>759
それAdvansed Securityだからゴミだよ。
手を出さなくて正解。

Advanced IP Serviceじゃないと機能もヤマハ以下。
0769759
垢版 |
2017/12/08(金) 08:59:25.45ID:AkvWMmXi
>>768
それもあるけど、ぐぐってみるとハード的な処理能力が低くてスループットが出ないらしいね。

今、ウチでは RTX830 +ギガフレッツ + IPoE + DS-Lite (IIJmio) で
700 Mbpsくらい出てるけど、841M じゃあ絶対そこまでは出せないだろう。
そりゃそうだよなあ、コンシューマ用のブロードバンドルータ並の価格なんだから。
0770不明なデバイスさん
垢版 |
2017/12/08(金) 17:14:54.71ID:HgZhyQ8c
RTX-1200があるので有効利用しようと思ってます。
バッファローから出てるWEX-1166DHPっていう中継器なんだけど
LANポートがあるみたいなので無線LANアクセスポイントに使えそう
RTX-1200とWEX-1166DHPで無線LANルーターとして利用している方はいますか?
0772不明なデバイスさん
垢版 |
2017/12/11(月) 08:37:50.70ID:9cd4Z2rR
Ciscoは本体がデカくてやだ
しかもACアダプタだし、それももデカいし
0773730
垢版 |
2017/12/11(月) 09:56:12.02ID:t4SGKmPK
んだんだ。
電源ケーブル硬くて太くて黒いし。
0774不明なデバイスさん
垢版 |
2017/12/11(月) 12:52:05.39ID:od5ru6Ga
>>772
AC アダプタの場合、熱がこもらなかったり故障しても換えやすい。
電源(特にコンデンサ)は劣化しやすいから、中古を買った際に換えやすいのはメリット。
まあ、ヤマハみたいに初めから発熱が少ない設計にしてれば済む話だけど。

>>773
洋モノのマシンは 240 V の高電圧でも使えるようにしてるから、
たいがいコードがぶっといよね。自分はわざわざ細いコードを別に買って
置き換えてる。
これ↓を 10 本以上買ったかな。
https://www.amazon.co.jp/dp/B002KANIAW
0775不明なデバイスさん
垢版 |
2017/12/11(月) 19:56:24.07ID:Nb9vQA2s
>>774
コードの太さは電圧じゃなく、電流だから。

もっと踏み込むと仕事率に影響される。
0776不明なデバイスさん
垢版 |
2017/12/11(月) 20:52:53.72ID:BNK4h9cB
>>775
コードの被覆の厚さは絶縁耐性に関係するから、同一電流の設計でも結果的に240V用のケーブルは太くなる
0777不明なデバイスさん
垢版 |
2017/12/12(火) 18:36:11.08ID:rH7U2//n
>>774
場合によっては右出しと左出しで面倒なことになるかもだが、SDRなど無線機とPCや周辺機器が
近くて、あちこちのACラインにトロイダルコアによるコモンモードフィルタを挿入するときには便利そう。

よくある3Pのギャブタイヤ並みに太い電源ケーブルだと、プラグもデカいしケーブルも太くて固いから
コアを通すターン数が少なくなるのよね。
0778不明なデバイスさん
垢版 |
2017/12/13(水) 11:23:44.18ID:NCGZhsx+
>>715
日本に割り当てられていないブロックフィルター書いてみたが、気休めで・・・

ip filter 100100 reject 2.0.0.0/8,3.0.0.0/8,4.0.0.0/8,5.0.0.0/8,6.0.0.0/8,7.0.0.0/8,8.0.0.0/8,9.0.0.0/8,10.0.0.0/8,11.0.0.0/8,12.0.0.0/8,13.0.0.0/8,15.0.0.0/8 * * * *
ip filter 100101 reject 16.0.0.0/8,17.0.0.0/8,18.0.0.0/8,19.0.0.0/8,20.0.0.0/8,21.0.0.0/8,22.0.0.0/8,23.0.0.0/8,25.0.0.0/8,26.0.0.0/8,28.0.0.0/8,29.0.0.0/8,30.0.0.0/8 * * * *
ip filter 100102 reject 31.0.0.0/8,32.0.0.0/8,33.0.0.0/8,34.0.0.0/8,35.0.0.0/8,36.0.0.0/8,37.0.0.0/8,38.0.0.0/8,40.0.0.0/8,41.0.0.0/8,44.0.0.0/8,46.0.0.0/8,47.0.0.0/8 * * * *
ip filter 100103 reject 48.0.0.0/8,50.0.0.0/8,51.0.0.0/8,52.0.0.0/8,53.0.0.0/8,54.0.0.0/8,55.0.0.0/8,56.0.0.0/8,57.0.0.0/8,62.0.0.0/8,63.0.0.0/8,66.0.0.0/8,67.0.0.0/8 * * * *
ip filter 100104 reject 68.0.0.0/8,69.0.0.0/8,70.0.0.0/8,71.0.0.0/8,72.0.0.0/8,73.0.0.0/8,74.0.0.0/8,75.0.0.0/8,76.0.0.0/8,77.0.0.0/8,78.0.0.0/8,79.0.0.0/8,80.0.0.0/8 * * * *
ip filter 100105 reject 81.0.0.0/8,82.0.0.0/8,83.0.0.0/8,84.0.0.0/8,85.0.0.0/8,86.0.0.0/8,87.0.0.0/8,88.0.0.0/8,89.0.0.0/8,90.0.0.0/8,91.0.0.0/8,92.0.0.0/8,93.0.0.0/8 * * * *
ip filter 100106 reject 94.0.0.0/8,95.0.0.0/8,96.0.0.0/8,97.0.0.0/8,98.0.0.0/8,99.0.0.0/8,100.0.0.0/8,102.0.0.0/8,104.0.0.0/8,105.0.0.0/8,107.0.0.0/8,108.0.0.0/8,109.0.0.0/8 * * * *
ip filter 100107 reject 135.0.0.0/8,142.0.0.0/8,145.0.0.0/8,151.0.0.0/8,156.0.0.0/8,162.0.0.0/8,168.0.0.0/8,169.0.0.0/8,170.0.0.0/8,173.0.0.0/8,174.0.0.0/8 * * * *
ip filter 100108 reject 176.0.0.0/8,177.0.0.0/8,178.0.0.0/8,179.0.0.0/8,181.0.0.0/8,184.0.0.0/8,185.0.0.0/8,186.0.0.0/8,187.0.0.0/8,188.0.0.0/8,189.0.0.0/8 * * * *
ip filter 100109 reject 190.0.0.0/8,191.0.0.0/8,193.0.0.0/8,195.0.0.0/8,196.0.0.0/8,197.0.0.0/8,200.0.0.0/8,201.0.0.0/8,204.0.0.0/8,205.0.0.0/8,206.0.0.0/8 * * * *
ip filter 100110 reject 207.0.0.0/8,209.0.0.0/8,212.0.0.0/8,213.0.0.0/8,214.0.0.0/8,215.0.0.0/8 * * * *
0781不明なデバイスさん
垢版 |
2017/12/13(水) 13:48:09.26ID:m8+UwQFN
050同士の通話って、双方のISPの鯖を経由するの?
てっきりISPの鯖はエンドポイントの情報だけ渡して、通話自体は直にやってるのかと思った
0784不明なデバイスさん
垢版 |
2017/12/13(水) 21:18:34.55ID:GQP9vviO
SIPをany openも世界中のアドレスdenyするのもあり得ないな

SIPは呼制御のプロトコルで通話とは別
RTPの通話はエンドtoエンドだけどSIPはSIP Proxy経由になるので絞れる

https://www.nic.ad.jp/ja/newsletter/No29/100.html
この図の4と12を分けて考える
12はany 受けでも良いけど
4を受け入れる相手を絞れば他から着信しない
ALGなりFQDN指定なりできないでも
ポートわけてアドレス帯で絞る位はありというか当たり前
GUIデフォルトで電話設定してもポートは分けられてるはず

http://www.rtpro.yamaha.co.jp/RT/FAQ/VoIP/troublevoip-ans.html
この10もそういう話
0785不明なデバイスさん
垢版 |
2017/12/14(木) 07:27:13.04ID:I63CkJf4
SIPではなく、たとえばwebやほかのサービスのサーバーを公開するとして、海外すべて
denyとする鎖国フィルターを設定したい場合、日本だけ許可としても何万行となるが、
RTXはそれに耐えられるのでしょうか?>>778はある程度有効な気もするが、そこに記述が
ないブロック内にも海外の割り当てがたくさんあるし。
0786不明なデバイスさん
垢版 |
2017/12/14(木) 09:01:29.54ID:VLj0sZ0G
>>785
機種とアクセス数による、としか言えんな。

RTX 1000 と 1210 じゃあ全く違ってくるし。
公開しているサーバへのアクセスが 100/日なのか
100,000/日なのかでも違ってくるし。

試してみれば?
0787不明なデバイスさん
垢版 |
2017/12/14(木) 10:35:15.43ID:zXylkP4X
>>785
規模にもよるが
サーバー側で処理する方がいい場合もある
WEBはサーバー側で処理したほうが楽だとは思うが
0788不明なデバイスさん
垢版 |
2017/12/14(木) 10:36:57.45ID:nEEocGQC
>>785
これまでも何度か話題に挙がったことあるけど、案外問題なかったって話
0789不明なデバイスさん
垢版 |
2017/12/14(木) 11:45:13.51ID:fC0fA8lw
>>785
>>700 の人が公開してる海外すべてdenyな鎖国フィルターは
ブログ主のRT58iで使えてるみたいだし
>>715 はNVR500で大丈夫ぽい

それとは書き方が違うフィルターだろうけど
同程度のサイズの鎖国フィルターを>>703がFWX120に書いてる

たぶん問題ないと思われ
0790不明なデバイスさん
垢版 |
2017/12/15(金) 07:26:53.32ID:tYVZ+MCl
FortiGateならば国別IP指定はJP指定するだけ。サーバー公開なら最低でもシグネチャ対応のFWにしようぜ。
漏れて困るのあるなら、WAFまで欲しい。
YAMAHAなんぞ小規模事務所や店舗接続するVPN位でしか使わないよ。インターネット絡むならUTM入れるのが普通。
0791不明なデバイスさん
垢版 |
2017/12/15(金) 08:10:55.66ID:E6R0wrgY
fortigateだってポリシーの登録数は極端に大きく無いっしょ。下位機種で数千のオーダーだし。
鎖国フィルタはIPv4だけで3000箇所超えてた思う。。

国別denyは最早意味がない。クラウド使われた日には解除しなけりゃならんから。
OCNなんかもアメリカとか香港の鯖使ってるし。
0792不明なデバイスさん
垢版 |
2017/12/15(金) 12:12:37.31ID:tYVZ+MCl
>>791
ポリシー数はアドレスグループで纏めりゃ良いから単純に比較できんぞ。
纏められれば、ポリシーは1個だな。
0794不明なデバイスさん
垢版 |
2017/12/15(金) 12:26:03.14ID:1sUdGk/p
うちもSIP攻撃食らって再起動まで発着できない現象何回かあったけど
YAMAHA問合せ後FirmUpしたらいまのとこ再現しなくなった。
0795不明なデバイスさん
垢版 |
2017/12/15(金) 12:38:51.11ID:cMp9nxFg
>>790
お前さんは「ボクは FortiGate を知ってるんだぞ!WAF だって知ってるぞ!詳しいんだぞ!」って
はしゃいでるようにしか思えんな。個人が遊びで立てた Web サーバと、1 時間止まるごとに 100 万の
損失が発生する EC サイトを同列に述べるのか?

機種選定する前に、まず「要件」を考えなきゃいかんな。
0796不明なデバイスさん
垢版 |
2017/12/15(金) 13:59:36.59ID:N+7a6Bpi
>>790
> FortiGateならば国別IP指定はJP指定するだけ

それ、逆引きして末尾JPか見てるだけじゃなくて、ちゃんと割り当てIPを見てるの?
0797不明なデバイスさん
垢版 |
2017/12/15(金) 14:02:13.46ID:N+7a6Bpi
>>791
> 国別denyは最早意味がない。クラウド使われた日には解除しなけりゃならんから。
> OCNなんかもアメリカとか香港の鯖使ってるし。

メイン運用じゃなくて、保守で開けてるポートくらいかな。
JP以外を弾くだけで、SSHへの総当たりとか、ほぼゼロになる。
0799不明なデバイスさん
垢版 |
2017/12/15(金) 16:22:51.43ID:FnEF4IeN
そんなあなたに

(´・ω・)つ 鎖国機能搭載のWi-Fiルーター「SAKOKU」、プラネックスが発売
        ttps://internet.watch.impress.co.jp/docs/news/754339.html
0800不明なデバイスさん
垢版 |
2017/12/15(金) 18:12:27.00ID:Bujxn7SZ
Planexって
初期設定でWAN側から管理画面にログイン出来る
モバイルルーターを売ったことがある
あのPlanexですか?
0803不明なデバイスさん
垢版 |
2017/12/15(金) 21:57:25.90ID:FaEOITHS
>>795
また、その要件とやらに個人が遊びでなんて事は書いていない訳だけどな。
0804不明なデバイスさん
垢版 |
2017/12/15(金) 22:01:02.22ID:FaEOITHS
>>793
なぜ突然の5万縛りか判らんが、一番下なら買えるぞ。ライセンスは付けられないから、SSL-VPNとIPSecが利用できるルーターの機能になるけどな。
0806不明なデバイスさん
垢版 |
2017/12/15(金) 22:36:05.01ID:aW2LvgEX
そうそう、家庭でお遊びでUTM使いたいならSophos XGのHome Editionなら、無償だよー。おまけでクライアントのウイルス対策まで付いてくるし、某国家プロジェクトでNTTが納品したアプライアンスの後継だ。
日本語化もしっかりしているから、オススメ。但し2nic必須。仮想なら仮想で2個以上みせればいける。
0807不明なデバイスさん
垢版 |
2017/12/16(土) 09:34:11.01ID:Z+gNrtxF
>>803
お前さんの会社は要件がわからないのにいきなり UTM と WAF を勧めるの?
なんて会社か教えて、そこ出入り禁止にするから。
0809不明なデバイスさん
垢版 |
2017/12/16(土) 12:50:08.01ID:zHAb0ckH
>>たとえばwebやほかのサービスのサーバーを公開するとして
要件これだよ〜
0810不明なデバイスさん
垢版 |
2017/12/16(土) 14:04:46.07ID:ZNmoMn/T
>>804
あの流れで予算検討付かないなら俺もおまえさんの会社出禁にしたいから教えて欲しいわ
0814不明なデバイスさん
垢版 |
2017/12/16(土) 21:10:36.56ID:rYtmw7nB
今動作中のConfigと保存してあるConfigの差だよー。

今動いているので問題無ければ、SAVEしてみよう。
0816不明なデバイスさん
垢版 |
2017/12/17(日) 01:39:34.79ID:mZ7LdPAo
RTX810使ってるんだけど、VPNクライアントソフトのYMS-VPN8ってなにがいいんだ?窓のレジストリ弄れば使用できるじゃねーか。情弱乙
0819anonymous
垢版 |
2017/12/17(日) 21:29:45.28ID:XIfslTdy
エラーなど存在しない
ライセンス不一致で無視されるだけだわ
0820不明なデバイスさん
垢版 |
2017/12/18(月) 15:57:54.08ID:wqFXo0xs
RTX1210を使用中なんですが、IPv6で任意のDNSサーバのアドレスを配布する事って出来るんでしょうか?
コマンドマニュアルのDHCPv6あたりには特に設定できそうな項目が見つからないのですが、自前でサーバー立てて配布する感じになるのでしょうか?
0821不明なデバイスさん
垢版 |
2017/12/19(火) 08:33:09.28ID:5VXfA+Pp
>>798
NVR500/510だったが再発したorz
YAMAHAサポートはACL組んで接続するSIPサーバのみ5060TCP通すようにしろと。
ネットボランチ電話は5060UDPだそうな。
0822不明なデバイスさん
垢版 |
2017/12/20(水) 17:06:06.93ID:dm4dmgE3
NVR500はIPSecに対応してくれたのは良いんだが
ネットワーク型のには対応してくれないんだろうか?
アレ便利なんだけど
上の機種じゃないとダメなのかねえ
0823不明なデバイスさん
垢版 |
2017/12/20(水) 21:32:40.63ID:qtHogI8H
>>822
さすがにそこまでやりたかったら上位機種買っとくれってことだろうな
NVR500のL2TP/IPSec対応が後5年早かったらRTX810を買い直す必要なかったなぁ・・・
0825不明なデバイスさん
垢版 |
2017/12/22(金) 04:03:11.48ID:Gz8BLLKg
どなたか助けてorz
・DHCPで一部だけ固定IPにしたくてbindしてクライアントPCでIPアドレス解放しても再起動しても固定したIPアドレスにならなくて困っています。
RTX1210-L2スイッチhp J9803-クライアントPCの接続です。
bindはCONFIGには記録されていました。
・関連して、原因究明のためL2スイッチの設定を確認しようとしたら、LANマップにスイッチが出ていなくて設定確認すら出来なくて困っています。
それぞれ、どんな原因が考えられるでしょか。
教えて君ですみません。
0826不明なデバイスさん
垢版 |
2017/12/22(金) 08:47:39.13ID:nkMxQL8Q
設定したコマンド貼れよ
あとrfc2131とかいうコマンドに寄っても動作が違うから注意
まぁ一度自動で割り当ててdhcp convert lease to bindコマンドで変換してIPアドレスだけ書き換えるのが一番楽
0829不明なデバイスさん
垢版 |
2017/12/27(水) 21:54:41.07ID:2nRCPdLQ
.   | 'ー`)し  まーくん・・
.   と ノ    すっかりネトウヨになってしまって・・・
. /    (^  )彡  !?
/    /    \

.   |   
.  |彡サッ
.  |__      うるせぇ!
 /  (    )  ババァ!てめぇもチョンの工作員か!!!!!
/    γ⌒\
7``)  / /  \
0830不明なデバイスさん
垢版 |
2017/12/30(土) 20:20:03.64ID:pMaLIQZr
RTX1210のVPNについて教えてください。
RTX1210をルーターとして使用し、光ルーターPR-400NEのUNIポートを開けて、ルーターとONUに分割して使用しています。

RTX1210を192.168.1.1 PR-400NEを192.168.1.50 としてagephoneをスマホにインストールし
PR-400NEにレジストしています。これにより「スマホdeひかり電話」を使っています。
VPNを設定すれば、外出先でも使用できるというwebページがあり、RTX1210にVPN接続してみました。
VPN接続はできるものの、どうしてもPR-400NEにレジストされません。
スマホからPR-400NEの設定画面を見ることも可能で、NASにもアクセスできています。
自動的に、udp 500、esp、udp 4500、udp 1701、tcp 1723、gre等は設定されています。
NATとか、フィルタとか設定しなければならないのでしょうか。
どうぞ宜しくお願いします。
0831不明なデバイスさん
垢版 |
2017/12/30(土) 23:18:09.44ID:n5VslZ+H
家の中からだとレジストできるけど外出先からVPN経由でレジストできないって事?
設定ページが見えるのにレジストできないって謎だねルーターのせいじゃないと思うよ
0832不明なデバイスさん
垢版 |
2017/12/31(日) 11:06:15.61ID:ChZZqvke
>>830のおかげで、「スマホdeひかり電話」というの知って、
面白そうなのでうちでも設定してみて、うまくいきましたよ。

RTX1210 と、NTT西の隼のひかり電話(PR-500KI)です。
インターネットのプロバイダ接続(PPPoE)は、
PR-500KIをパススルーして、RTX1210で実施。

RTX1210上に用意した宅内プライベートLAN(192.168.100.0/24)上に
無線収容したiPhone(AGEphone)で、ひかり電話の
発着信ができることをまず確認。

iPhoneをインターネットからVPN(L2TP/IPsecリモートアクセス)経由で、
宅内プライベートLAN上に収容した状態でも、ひかり電話の
発着信ができることを確認。

なお、ひかり電話のSIPサーバーはPR-500KIの192.168.1.1で、
PR-500KI上の設定(内線3の有効化など)はしました。
0833不明なデバイスさん
垢版 |
2017/12/31(日) 12:55:36.48ID:wrTGxmqJ
>>832
そうですか?ほぼ同じ環境ですね

つまずくところが見つからなくて、悩んでいます。
来年にでも、ルーターとONUに分割をやめて、素直にパススルーに設定してみます。

少し、教えてほしいのですが、VPNはRTX1210に接続されているんですよね?
またPR-500KIにLANからアクセスできるってことは、アドレスを割り当てているんですよね。

https://www.yokoweb.net/2016/10/09/rtx1200-iphone-hikaridenwa/
ちょっと違うかもしれませんが、上記みたいな構成でしょうか?

どうか宜しくお願いします。
0834不明なデバイスさん
垢版 |
2017/12/31(日) 13:18:30.77ID:ChZZqvke
>>833
ご紹介のサイトと、基本的には同じことをしたと思います。
PR-500KIにて、
 ・PPPoEブリッジをONにする(用語はパススルーでなくブリッジでした)
 ・デフォルトLANネットワーク192.168.1.0/24に対する
  DHCPサービスの配布アドレス対象から、192.168.1.2を抜く
 ・192.168.100.0/24への経路のGWとして、192.168.1.2を設定
 ・ひかり電話の内線3を有効化する
ということをしました。
RTX1210は、PPPoEを収容しているLANインタフェースに対し、
192.168.1.2 というアドレスを固定で設定。

192.168.100.0/24と192.168.1.0/24との間では、NATなしです。
両者間の経路は、暗黙で、設定されたことになるはず。
両者間のフィルタは、最初は、何もない状態から始めるのが確実です。

これは関係あるかわかりませんが、VPNに使う、
 pp select anonymous の ip pp mtu は 1258
にしてます

なお、RTX1210の設定にGUIは一切使ってなくって、
テキストファイルのconfigを書いて、sftpで流し込む方法をとってます
0835不明なデバイスさん
垢版 |
2017/12/31(日) 18:10:09.69ID:ChZZqvke
あ、もうおわかりだと思いますが、VPNはRTX1210への接続です。
0836不明なデバイスさん
垢版 |
2017/12/31(日) 18:18:26.76ID:wrTGxmqJ
>>834
ありがとうございます。
pp select anonymous の ip pp mtu は 1258 これは設定されていました。

後でゆっくり やり直してみます。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況