ヤマハルーターを個人で使用する人のための情報交換スレッドです。
旧ネットボランチシリーズと、その流れを汲むNVR500を主な対象としていますが、
RTXシリーズなど企業向けの機種に関しても設定方法や使い方、
ハードウェア寄りの話題はこちらで扱います。
個人使用の範疇を超える内容や業務用ネットワークの構築・運用に関しては
通信技術板の「YAMAHA業務向けルーター運用構築スレッド」へお願いします。
https://mao.5ch.net/test/read.cgi/network/1501976932/
両スレッドを臨機応変に使い分けていきましょう。
ルーター - ヤマハ株式会社
http://jp.yamaha.com/products/network/routers/
ヤマハルーターの技術サイト
http://www.rtpro.yamaha.co.jp/
ネットワーク周辺機器 - ヤマハ株式会社
http://jp.yamaha.com/products/network/
前スレ
YAMAHAヤマハブロードバンドルーターpp select 23
https://mevius.5ch.net/test/read.cgi/hard/1502770309/
過去スレは、まとめWikiを参照してください。
まとめWiki
http://wikiwiki.jp/yamaha-rtpro/
探検
YAMAHAヤマハブロードバンドルーターpp select 24
レス数が1000を超えています。これ以上書き込みはできません。
2018/02/09(金) 22:43:35.29ID:tpMBenP/
978不明なデバイスさん
2018/06/05(火) 18:03:16.09ID:Ii/YLV9E980不明なデバイスさん
2018/06/05(火) 18:46:18.38ID:IZ25GLn4 http://www.rtpro.yamaha.co.jp/RT/FAQ/Windows/NetBIOS-Filter.html
これを見ていて、昔から気にはなっていたのですが、
これは悪意のある何かにLAN内のWindows機が感染すると、
ファイル共有を設定しているとネット越しに見られたり、guestのacl次第では消されるということでしょうか?
LAN側からpppに137-139がパケットが出るとどんなことになるのでしょうか?
これを見ていて、昔から気にはなっていたのですが、
これは悪意のある何かにLAN内のWindows機が感染すると、
ファイル共有を設定しているとネット越しに見られたり、guestのacl次第では消されるということでしょうか?
LAN側からpppに137-139がパケットが出るとどんなことになるのでしょうか?
981不明なデバイスさん
2018/06/05(火) 21:12:53.90ID:8yIUiO/R >>966
「map-eで張ったトンネル使用時のipv6は一時アドレスを使用している」の時点でおかしい。
MAP-E では、マップルールとプレフィックスで決まる、CE のアドレスを使う。
その RTX の動作がおかしいのか、それともその動作の解釈がおかしくてそのような表現になっているのかは、それだけでは不明。
そして、ipip の場合の「生ipv6」とは何ぞや?
「map-eで張ったトンネル使用時のipv6は一時アドレスを使用している」の時点でおかしい。
MAP-E では、マップルールとプレフィックスで決まる、CE のアドレスを使う。
その RTX の動作がおかしいのか、それともその動作の解釈がおかしくてそのような表現になっているのかは、それだけでは不明。
そして、ipip の場合の「生ipv6」とは何ぞや?
982不明なデバイスさん
2018/06/06(水) 07:33:05.96ID:DpYWLTH6 >>980
記憶が確かなら、Windows XP SP2 以前はPCでパーソナルFirewallが無かったから、その時の慣習みたいなもの。
それですら、搭載当時は無効にしてる人は多かったと思うし、今ほど柔軟な設定出来なかったような気がする。
で、弾いてないとどうなるかというと、PCから直接PPPしてたりする場合は、中に悪いのが居なくてもIP指定で共有のフォルダ構成が丸見え。
password保護していても共有名は判るので、人によっては性癖が丸わかり。
NATの内側だったとしても中から外に、色々とお喋り過ぎてそこから漏れる情報も有ったんじゃなかったっけ。
Windows共有のアクセス保護自体に期待してたら、痛い目を見ること多かったと思うよ。
記憶が確かなら、Windows XP SP2 以前はPCでパーソナルFirewallが無かったから、その時の慣習みたいなもの。
それですら、搭載当時は無効にしてる人は多かったと思うし、今ほど柔軟な設定出来なかったような気がする。
で、弾いてないとどうなるかというと、PCから直接PPPしてたりする場合は、中に悪いのが居なくてもIP指定で共有のフォルダ構成が丸見え。
password保護していても共有名は判るので、人によっては性癖が丸わかり。
NATの内側だったとしても中から外に、色々とお喋り過ぎてそこから漏れる情報も有ったんじゃなかったっけ。
Windows共有のアクセス保護自体に期待してたら、痛い目を見ること多かったと思うよ。
983不明なデバイスさん
2018/06/06(水) 07:50:32.53ID:PUCAoUPN >>982
なるほど、xp時代の名残みたいなものか。
今はアプリケーションファイアウォールの時代だもんね。
直接pppだと、xp時代は外からタコ殴り状態だったと思うけど、
ルータの137-139飛び出しについては、たしかに何かを外へ話すことを防ぐぐらいなら
LAN内に端末が多い会社や組織などはしておいて損は無いんだろうね。
他の設定例でもローカルipである 192.168.0.0/16 のout方向を遮断とかあるけど、
そんなこと(何かに感染したPCが外に向けてローカルアドレスを宛先に何か投げる)って
技術的にできるからそういう例があるんだろうけど、どういった攻撃ができるのか全然想像つかないな・・・
なるほど、xp時代の名残みたいなものか。
今はアプリケーションファイアウォールの時代だもんね。
直接pppだと、xp時代は外からタコ殴り状態だったと思うけど、
ルータの137-139飛び出しについては、たしかに何かを外へ話すことを防ぐぐらいなら
LAN内に端末が多い会社や組織などはしておいて損は無いんだろうね。
他の設定例でもローカルipである 192.168.0.0/16 のout方向を遮断とかあるけど、
そんなこと(何かに感染したPCが外に向けてローカルアドレスを宛先に何か投げる)って
技術的にできるからそういう例があるんだろうけど、どういった攻撃ができるのか全然想像つかないな・・・
984不明なデバイスさん
2018/06/06(水) 08:42:27.88ID:DpYWLTH6 >>983
プライベートアドレスの外方向ブロックはルーティングテーブル間違えたときの保険とかじゃね?
しらんけど
他にもSource IP Spoofingを意識したフィルターとか色々有るよね。何かしようと思ったら、何でもできるから、中から外の通信こそ必要ないものは締めておいた方が、中で何かあったときの為の保険としても良いと思ってる。
ウィルス感染したPCが外に色々お漏らししようとしても、出口で防がれてれば漏れないよね。攻撃の踏み台にされたら、組織としての信用に関わるからなおさら。
プライベートアドレスの外方向ブロックはルーティングテーブル間違えたときの保険とかじゃね?
しらんけど
他にもSource IP Spoofingを意識したフィルターとか色々有るよね。何かしようと思ったら、何でもできるから、中から外の通信こそ必要ないものは締めておいた方が、中で何かあったときの為の保険としても良いと思ってる。
ウィルス感染したPCが外に色々お漏らししようとしても、出口で防がれてれば漏れないよね。攻撃の踏み台にされたら、組織としての信用に関わるからなおさら。
985不明なデバイスさん
2018/06/06(水) 08:44:22.40ID:/hsYSZop map-eでトンネル終端に使うIPv6アドレスのsuffix部分は、内部で使うIPv4アドレスを16進数化して埋め込んだものになる。
だから一時アドレスではない。
迂闊にIPv6アドレスを晒すとIPv4アドレスもバレるよ。
だから一時アドレスではない。
迂闊にIPv6アドレスを晒すとIPv4アドレスもバレるよ。
986不明なデバイスさん
2018/06/06(水) 08:52:34.57ID:wA2VNywN987不明なデバイスさん
2018/06/06(水) 09:04:56.06ID:DpYWLTH6 >>986
そんなのもあったな〜
MN128がでる前は他社の Netgenesis とTAをシリアルで繋げてルーターやってたんだけど、デフォルトフィルターに何もなくて勝手にダイヤルアップしてたからMLに報告してたわ。
そんなのもあったな〜
MN128がでる前は他社の Netgenesis とTAをシリアルで繋げてルーターやってたんだけど、デフォルトフィルターに何もなくて勝手にダイヤルアップしてたからMLに報告してたわ。
988不明なデバイスさん
2018/06/06(水) 09:16:23.88ID:hnXhe+sB prefixは一時ipv6アドレスでも一緒になるのでは?
989不明なデバイスさん
2018/06/06(水) 10:24:27.57ID:BW6DJB38 >>977です。
RTX830が届いたので、早速やって見ました。
ttp://www.speedtest.net/result/7369945682.png
結果はこうでした。
更にCPU0の使用率MAXは65%、まだまだ余裕は有りそうです。
ttps://i.imgur.com/6PE9kgf.jpg
因みに、受信オーバーフローは全く出ませんでした。
従って、IPIPの処理性能は
RTX830>NVR510、RTX1210はちょっとスペック不足と言う
結果になりました。
RTX830が届いたので、早速やって見ました。
ttp://www.speedtest.net/result/7369945682.png
結果はこうでした。
更にCPU0の使用率MAXは65%、まだまだ余裕は有りそうです。
ttps://i.imgur.com/6PE9kgf.jpg
因みに、受信オーバーフローは全く出ませんでした。
従って、IPIPの処理性能は
RTX830>NVR510、RTX1210はちょっとスペック不足と言う
結果になりました。
994不明なデバイスさん
2018/06/06(水) 17:33:27.52ID:PUCAoUPN995不明なデバイスさん
2018/06/06(水) 18:11:38.21ID:BW6DJB38996不明なデバイスさん
2018/06/06(水) 22:14:48.40ID:RcvvI0/d もうすぐ1000なので、次スレ立てました。
YAMAHAヤマハブロードバンドルーターpp select 25
https://mevius.5ch.net/test/read.cgi/hard/1528290598/
YAMAHAヤマハブロードバンドルーターpp select 25
https://mevius.5ch.net/test/read.cgi/hard/1528290598/
997不明なデバイスさん
2018/06/06(水) 22:22:41.61ID:FcKscBFX 乙だが1は勝手に改変すんな
998不明なデバイスさん
2018/06/06(水) 22:37:26.96ID:9qwIEcLL >>996
乙
乙
999不明なデバイスさん
2018/06/06(水) 22:37:42.59ID:9qwIEcLL >>997
キチガイ乙
キチガイ乙
1000不明なデバイスさん
2018/06/06(水) 22:53:34.38ID:rAaKYA8P 今日@Niftyでipv6プラスが開通して早速RTX830で設定したのですが、tunnel接続がありませんとなります。
HGW(RT-300NE)光電話有りでは、やはりRTX830でipv6プラスを使えないのでしょうか?
HGWのipv4一時停止もしましたが駄目でした。
ConfigはヤマハHPの例をそのまま使いました。
HGW(RT-300NE)光電話有りでは、やはりRTX830でipv6プラスを使えないのでしょうか?
HGWのipv4一時停止もしましたが駄目でした。
ConfigはヤマハHPの例をそのまま使いました。
10011001
Over 1000Thread このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 117日 0時間 9分 59秒
新しいスレッドを立ててください。
life time: 117日 0時間 9分 59秒
レス数が1000を超えています。これ以上書き込みはできません。
ニュース
- 「脅迫だ」国分太一に同情論 音声データ削除要求など日テレの対応を疑問視する声ネットに噴出「それこそコンプラ違反では」★2 [muffin★]
- 【国際法を無視】日本での「中華人民共和国に台湾問題を論じる資格なし」との声に 中国外交部が厳しく反論… [BFU★]
- 中国と対話で良い関係つくるのが責任と首相 ★4 [少考さん★]
- 【工作員】「X」のアカウント所在地公開機能が暴いた世論操作の実態 MAGA支持著名アカウントの多くが米国外から運営 日本にも波及 ★3 [ごまカンパチ★]
- 生クリームだけの真っ白なクリスマスケーキ 大手メーカーが販売、その理由は…フルーツなしで価格は半額以下に ★3 [おっさん友の会★]
- 【文春】元TOKIO・国分太一(51)「女性スタッフ2名への“わいせつ事案”」日テレ事情聴取の全貌が分かった! ★5 [Ailuropoda melanoleuca★]
- 【存立危機】高市「具体的な事は言いたくなかった、、でも具体的に聞いてきたら、具体的に答えた。でも、従来の政府見解は維持してるヨ! [219241683]
- まったりまったりおじゃる丸待機スレ🏡
- 【悲報】ヤフコメ民「夫が佐川です…」 [455031798]
- 【悲報】野田佳彦、高市さんの『存立危機事態』答弁を撤回 [519511584]
- 高市応援団「都合よく解釈するな」「撤回すると言ってない」「中国と断交」「撤回する必要ない」「答弁変わってない」「武力行使しろ」 [931948549]
- 週のまんなか地点🍬のお🏡
