YAMAHAヤマハブロードバンドルーターpp select 23©2ch.net
レス数が900を超えています。1000を超えると表示できなくなるよ。
ヤマハルーターを個人で使用する人のための情報交換スレッドです。
旧ネットボランチシリーズと、その流れを汲むNVR500を主な対象としていますが、
RTXシリーズなど企業向けの機種に関しても設定方法や使い方、
ハードウェア寄りの話題はこちらで扱います。
個人使用の範疇を超える内容や業務用ネットワークの構築・運用に関しては
通信技術板の「YAMAHA業務向けルーター運用構築スレッド」へお願いします。
http://mao.2ch.net/test/read.cgi/network/1501976932/
両スレッドを臨機応変に使い分けていきましょう。
ルーター - ヤマハ株式会社
http://jp.yamaha.com/products/network/routers/
ヤマハルーターの技術サイト
http://www.rtpro.yamaha.co.jp/
ネットワーク周辺機器 - ヤマハ株式会社
http://jp.yamaha.com/products/network/
前スレ
YAMAHAヤマハブロードバンドルーターpp select 22
http://mevius.2ch.net/test/read.cgi/hard/1485617399/
過去スレは、まとめWikiを参照してください。
まとめWiki
http://wikiwiki.jp/yamaha-rtpro/ >>837
1258って、情報古いなと感じてるんですよ。
今はいくつでOKなのか、知りたいです。 auひかりはないんか!とおもいつつ家電教えるのもなと思った IPv6の規格上の下限は1280だから、Path MTU Discovery Blackholeおきてね? 興味がある人だけどうぞ。ネット小遣い稼ぎ方法など。
グーグル検索⇒『工藤のジョウノウノウ』
VN8NWR6TY7 TP-Link無線LAN中継器の
NTPサーバへの高頻度アクセス問題の解消のため
ipフィルタを設定する作業していたが
ミスってアクセス不能になって初期化した。
コマンドラインで詳細設定できるけど
生半可にイジるとハードリセット一直線なので勉強しないとダメね。
中継器のフィルタリングできたのでリジェクトログ見てみたが
毎秒NTPサーバにアクセスする鬼畜動作だった。
まさにDDoS攻撃のよう。
この状態で半年近く放置して他者に迷惑かけていたのが悲しい。 そのハードコーディングしてDDoS攻撃まがいのことやらかしてたTP-Linkが
この件でまったく反省してないからな
ファームウェアアップデートしても管理画面にアクセスする度にNTPサーバに問い合わせるし
根本的な使い方がおかしい
ということでさっさと捨てたほうがいいかと >>844
そうは言っても無線LAN部分は優秀なんだよ・・・
NECやバッファローでは代わりに出来ない程度に。
とりあえず中継器とアクセスポイント導入してしまっているから、
将来的に2つの通信を完全に止めることも考えている。
それぞれの機能には全く影響ないみたいだし。 >>843
5秒ごとにNTPクエリ1回とDNSクエリ6回って話だったけど
毎秒やってるのはフィルタリングされてリトライしてるからじゃないの?
>>844
ここにはアップデートしたらルーターに向けてping打つようになったって書いてるけど
https://www.ctrl.blog/entry/ntplink-fixed >>845
どういう使い方してるのか分からんけど、なんか特段優秀って言えるような機能あったか?
低価格帯で802.1X認証使えるとかいうわけでもないだろうし
>>846
http://www.tp-link.jp/news-details-17792.html
> また、ファームウェアのアップグレードにより中継器の管理画面へのアクセス時のみ
> NTPサーバーとの通信を行うように修正を行なっており、
どっちが本当なんだろうな 疎通確認したいなら自分でサイト立てればいいのに余所にDDoS仕掛けて「一般的な動作」とか言うのは控えめに言ってクソ 無線なんて家で使うなら安いのを各部屋に置けばいいだけ、なにを求めてるのだろうか 中継機の存在意義が分からないのだろう。
視野が狭いとも言う。 よく分からない人で広い家に住んでるなら勝手にメッシュネットワーク組んでくれる製品が優しい
分かってる人ならAP複数設置して無線LANコントローラで制御したほうがいい
中継は効率悪い疑似メッシュネットワーク作ってるにすぎないからね 安さなのか速さなのか見た目なのか何を求めるか
よくわからない人は見た目を重視する人も多くて
見た目だけでコンセント直挿しの中継器になる 有線LANと電源が思うところにある前提からして間違っているのが分からないんだなー 有線LAN引けばいいじゃんな〜
自分でできない業者呼べないけど何故か高いルーター買える謎 >>858
絶対工事不可の賃貸に住んでるのかもよ
工事不可だとPLCなりTLCが有名だけど最高速度が見劣りする 各部屋に有線の口出てるのを使えばいいだけだろ
出てないような家なら天井裏で配線しろ ARM使っている機種のセキュリティのアップデートはまだかな 現行はARM、PowerPC、MIPSと書いてあるから関係ないねー YAMAHA製以外のプログラムが動作する機会はないのだから、
何の脅威にもならんよ。 >>867
だよな、関係ないとか脅威じゃないとかはさすがにね show status pp xで負荷ってのが表示されるけどこれの100%ってなにが基準?
ルータごとに決まってる?
それとも接続先の速度によって変わるものなの? >>868
ルータ専用機という環境的に今回の脆弱性を悪用するのは難しいということでしょ
キャッシュ内容を盗み見る悪意あるプログラムをどうやってRTX上で動かすのか?
仮に動かせるとしたら、それは今回の脆弱性以前の致命的な脆弱性があるってことだし >>872
大丈夫、Luaではルーターのそこまで低レイヤーな処理はできないので脆弱性は利用できないし、
あやしいLuaを実行しちゃうことがあるなら、今回の脆弱性がなくともそれだけで十分アウトです。 >>872
今回の脆弱性を利用するプログラムをLuaスクリプトで書くことはできない
Luaスクリプト機能を使って、結果的に、今回の脆弱性をつく
プログラム片を動作せることが可能だとしても、その事態の発生は、
Lua処理系を含むYAMAHA製プログラムが持つ脆弱性の存在が前提条件となる 何でもかんでも脆弱性ゼイジャクセイ言いたいお年頃かね。
ルーター管理者以外の人間が任意のLuaスクリプト動かすのか? >>876
そこまで出来ている状態なら、攻撃者が今回の脆弱性でRTXに何をする必要があるんだw >>874
Spectre(CVE-2017-5753)の手法はeBPFで実行できてるんだから使えるような気がするんだが
実行不可能っていうのはどういう検証したんだろうか NVR510でフレッツ光なんだけど
今度転居を機にauひかりも検討中
auひかりとの組み合わせでNVR510使える? >>881
ただのルータとしてなら使える
auひかりは(普通は)ONU直下に自前ルータは使えない仕組みだからあまり意味がない >>880
管理者に莫大なタスクを割り振れば、或いは >>882
そうなのかぁ
そりゃググっても出てこないわな でてくるやろーAuひかりで810つかってま〜
DMZだけど >>885
>>881はNVR510ってことは、auひかりでも小型ONU利用とかひかり電話収容とかNVR510ならではの機能が使いたいという意味じゃない? 小型onuはntt東日本だけなんだよな。
だから無理なんだよ。 > 小型ONU利用とかひかり電話収容とかNVR510ならではの機能が使いたいという意味じゃない?
勝手なエスパーキタコレ SFP+の1芯SCコネクタのシングルモードのモジュールは、小型ONUとして使えますか? >>889
ONUはGE-PONじゃないの?BX系のトランシーバーには互換性ない
そもそもONUが終端してアドレスを上位側が見てるはずなので、勝手にサードパーティに入れ替えても使えない RTX1210同士で拠点間接続しているんだが、勉強のためにESPをパケットキャプチャして複合化して見たい。
方法ある? >>890
工事の人、MACアドレスを局側に登録してたな わざわざハードで解決しようというところがitで負けた日本ぽいと思ってしまった >>890
MACアドレスでPONに使うencryption keyを決めているので、
MACアドレス自身を書き換えられる一部ONUを除いて勝手にやるのは困難かと。 >>891
自己解決。
show ipsec sa gateway xx detail
で鍵入手できるから、Wiresharkにそれつっこんで、復号したパケット表示できました。 >>896
処理系に高解像度タイマがないってだけじゃ不十分でしょ
論文でもChromeは意図的に精度落としてるけど自分で作れるから全然いけるよって言ってるわけだし 反論があるならこんなとこで言ってないでYAMAHAに送りつけろよ そもそもLuaが流し込める時点でキーなんて読み取り放題だと思うのだが。 RT58iで開放しているハズのポートが勝手に閉じられている事があるんだが
なんなんだろう
いったん設定してるポートを消し再度同じものを登録しなおす
又は
適当に別のポートを新たに開放する
をすると元のポートが開放されてるんだよね
うーん かんたん設定ページか?NATか?フィルターか?
チェックボックスをよく確認したか? WLX402用最新版ファームウェア(Rev.17.00.10)配布開始
:Web設定画面へ接続を許可するホストの設定に関するバグを修正 >>909
フィルタリングの入と出のチェックボックスのことだと思うけど?
フィルタを定義しといて適用を忘れる、よくあるパターン
RT58iでチェックボックスがあったかは知らんけど
コマンドで設定した場合、Webでは表示されないこともあるよね
初歩的だけどsaveは実行した?
質問しておいて答えた人をディスるってどうかと思うで 最初から設定画面かconfigを貼ればいいのに
(その時点で自己解決してしまう人も多いが)
質問者より回答者に手間をかけさせ
自分は無意味無駄なことしかできないからはまるんたな >>909
ぶっちゃけ今時58iなんて使ってるyamahaユーザーあんまりいない。
精々予備機
プロバイダの設定変更したりするとデフォルトのフィルタで上書きされるのは
YAMAHAユーザーなら知ってるはずだけどもちろんしてないよね?
偉そうに語るんだからさ >>909
多分そんな妙な動作をするのは設定が悪いんじゃなくて機器が悪いんだよ
58iなんてもう大分古いし調子悪いならそろそろ買い替えた方がいいよ
バッファローあたりがオススメかな、君には RTA52i、RT57iをまだ使ってる(それぞれ予備機も1台ずつある)
だって壊れないから・・・ 58iの配下に107e(1000円しなかった)を置いてL2TP/IPSecやってる なんか集中砲火で可哀想やな。ヤマハ使っている程度で偉そうな事言っていたり痛い奴らいるな。 >>920
107e良いよね
安いし、IPSec使えるし、消費電力4Wしかないし 107eは透過FWとして使えるんだよな
使ったことないけど >>918
52i 実スループット2Mbpsくらいだっけ NYR510でLANポート1,2は1000fdx、3、4は100hdxにしたいんですが
どういうふうにコマンド打ったらいいですか? >>926
lan type lan1 100-fdx 3 4 >>926
ごめん、訂正
lan type lan1 100-hdx 3 4 >>926
基本オートネゴシエートでいいと思うけどね
優先制御ならQoSの方がいいと思うよ >924
LANポートが10BASE-Tだから、だいたいそのくらいかと
もっともRTA52iはINS回線のDSU-アナログ回線箱としてしか
使ってないから残してる LANのIPv4アドレスでプレイマリーIPだけ変えたらなんか遅くなったんだけどー
手動で /255.255.255.0(24Bit)
IPアドレスの変更に合わせて、その他の設定のIPアドレスを自動で変更する にチェック
DHCPで払い出すIPアドレスの範囲のみ変更する にチェック
なんだけどー なんか間違ってる?(´・∀・`) 設定をぜんぶ見て前のアドレスが残ってる所がないか確認した方が良いね
GUIの自動で変更するで漏れてる所があるのかも >>930
ありがとうございます。
QoSのコマンドも調べて打って見たんですがエラー出て実行できませんでした >>933
なるほど! みてみる t= t=┌( ・_・)┘⇒ >>934
手動設定の全二重は相手も手動で全二重にしないとダメだぞ。
相手がオートネゴだと、オート側が半二重になる。トラブル発生が増えると…判るな。 レス数が900を超えています。1000を超えると表示できなくなるよ。