YAMAHAヤマハブロードバンドルーターpp select 28
■ このスレッドは過去ログ倉庫に格納されています
ヤマハルーターを個人で使用する人のための情報交換スレッドです。
旧ネットボランチシリーズと、その流れを汲むNVRシリーズと、
RTXシリーズなど企業向けの機種に関しても設定方法や使い方、
ハードウェア寄りの話題はこちらで扱います。
個人使用の範疇を超える内容や業務用ネットワークの構築・運用に関しては
通信技術板の「YAMAHA業務向けルーター運用構築スレッド」へお願いします。
YAMAHA業務向けルーター運用構築スレッドPart22
https://mao.5ch.net/test/read.cgi/network/1558571559/
両スレッドを臨機応変に使い分けていきましょう。
ヤマハネットワーク製品
https://network.yamaha.com/
ルーター|製品情報|ヤマハネットワーク製品
https://network.yamaha.com/products/routers/
ヤマハネットワーク周辺機器の技術情報ページ
http://www.rtpro.yamaha.co.jp/
前スレ
YAMAHAヤマハブロードバンドルーターpp select 27
https://mevius.5ch.net/test/read.cgi/hard/1562649660/
YAMAHAヤマハブロードバンドルーターpp select 26
https://mevius.5ch.net/test/read.cgi/hard/1544435522/
YAMAHAヤマハブロードバンドルーターpp select 25
http://mevius.2ch.net/test/read.cgi/hard/1528290598/
上記以前の過去スレは、まとめWikiを参照してください。
まとめWiki
http://wikiwiki.jp/yamaha-rtpro/ >>619
GUIかんたん設定で誘導されるままにつないだからわかりません >>619
ONCバーチャルコネクト->OCNバーチャルコネクトでした。すみません。
>>620
余力があればコマンドラインで実験ください。
v6プラスでも同様の症状がありそうな気がします。 >>619
動的フィルターの設定があるせいで内部発だったらrejectもされないからでは? >>622
おお、そうかもと思いましたが、
それならばipv6動的フィルタの定義に
プロトコル番号4が入っていないといけませんよね。
公式configと同様なので入っていません。 onu1のipv6出側フィルタでプロトコル番号4をrejectすると、MAP-E不通になりました。
onu1のipv6外向き静的フィルタで最後にall passにしているので、次の二つの仮設が考えられます。
仮説1. ipv6 外向き動的フィルタはプロトコル番号4にconfig無しで有効となる。
仮説2. ipv6 内向き静的フィルタはプロトコル番号4に対して働かない
show ipv6 connection detail onu1でプロトコル番号4が出てこないことから、
仮説2があり得そうな気がします。
サポセンから返答が来たら、ご紹介します。 >>619
「ipv6 filter 200031 reject * * 4」で疎通確認しました? MAP-EとかってVPNみたいに認証してトンネルを確立するわけではないから、疎通できなくてもトンネルが張れてるように見えるかも。 RTX1210、たまにWANの接続切れたと思ったらWeb GUIログインできない、
pingも通らない。
コンソールは通るが、コマンド何個が実行してるうちにコンソールも反応なくなる、
再起動で直るんだが個体の不良かなぁ。 >>627
どこかから激しいアクセス食らってない? ご指摘の通り、ログとかCPU負荷見て様子みますー。 症状出るのが2週間にいっぺんとか、2日連続とか
何時出るか解らないんで、長い目で監視予定。 自分の場合、ログ吐き出しのため差してたUSBメモリに問題があって、そんな感じの現象が起きたことはあったな。 >>625
rejectの場合/フィルタリストから外した場合/両者で疎通(確認くんでF5連打で元アドレスipoeの表示が出る)を確認しました。
>>626
show status tunnelだけではなく、実際のv4 over v6通信可能なことは、確認くん、speedtest.net、v6test.ocn.ne.jpでチェックしています。
---
サポセンから返答が来ました。
>[ipv6 filter 102001 reject * * 4 * *]のフィルタが適用されている
>状況であっても、通信が行えている動作に関しましては、
>調査の結果、ルーターのバグの影響であることが判明いたしました。
アップデートを待ちましょう。
どのようなv6パケットがバグのため通過になっているのか、
新FWのリリースノートに記載してとお願いしておきました。 >>634
RTX810+DS-Liteでも同じような現象で不思議に思ってた所だった。
ipv6 filter 10 reject * * *
にしたら流石にブロックされるけど
打ち続けてるpingがタイムアウトし始めるまで30秒くらいかかってて謎 うーん、map-e限定じゃなくトンネル全般で発生するって事かな? 動的フィルタの各プロトコルでの処理がよくわからん
ip filter dynamic 101 * * www
ip filter dynamic 106 * * tcp
サンプルだと上記のようにwwwとtcpの両方が指定してあるけど、tcpだけじゃダメなんですか? >>634
cool、キミ仕事できるって言われるでしょ バグっぽい動きを見つけた時のいたって普通の行動だと思うけど、違うのかい? >>636
DS-Liteは不勉強なので判りませんが、MAP-Eは、ポートセービングIPマスカレードに加えて、
ルールに従ったポート番号の付けなおしとか、結構処理は大変そうです。
ipv6フィルタをベタに通す最初の実装だと、残念な成績が出てしまい、
「YAMAHA ルーターMAP-EでPPPoEに負ける」と言われても困るという営業的判断で、
何かを端折って実装したという経緯があるかもです。(邪推ですね)
数字の世界なので、VWのディーゼル偽装と同じく、
ピンポイントで回避手段を実装されれば一般ユーザーには判らないでしょう。
>>641
サポセンに逃げ道を与えないように、
だれでも/どこでも再現できるような条件を作るということですよね。 OCN の IPoE 固定IP1 を申し込もうと思ってるんですが 強制レンタルのIPoE 対応ルーター01 と RTX830 は二重ルーターで繋げば良いのでしょうか? バーチャルコネクト対応してるので専用ルーターいらない OCNのIPoE固定IP1は只のIPIPトンネルで繋がるよ
申し込む時に自前ルーターを使いたいって言えば行けるはず YAMAHAのサイトに固定IP1契約の場合のバーチャルコネクトの設定例もあったよ 643です
深夜にも関わらずレスありがとうございます
OCN法人コンタクトセンターに問い合わせもしたんですが
RTX830を持っててもレンタルルーターは必要なのかと聞いたら
使えるかどうかは自己責任
最低でもIPoE対応ルーター01分の料金は掛かりますみたいな事を言われて話を流されてしまいました
YAMAHAのサイトに設定例があるのは知ってましたが
アドレス解決システムのURLやユーザーIDって開示されるものなのでしょうか
法人コンタクトセンターの人が言うにはレンタルルーターにそんなのは設定済みで
ONUに繋ぐだけと言われてしまいました >>647
idがキモではあるが伏せられているから、最低でもそれを自力でどうにかできないとね。
無理ならレンタル。 IPIPトンネルのフィルタのやつ
ipv6 routing process normal
にしたら期待通りに動いた。fastpathのバグみたいだな
DS-Lite勢は修正が来た時に pass * * 4 を入れないとならんな。
送信元が * でいいのか、って疑問もあるけど、それは別問題か。
>>642
問い合わせ乙でした。
DS-LiteはNATをキャリア側で処理するので
エッジルータはカプセル化するだけなので単純。
でもトンネルなのでルーティングの負荷が増えるのはVPNと同じ。
よほど分厚いフィルタでなければ
バイパスしても性能は大して変わらんだろうから
単純にfastpath内でIPIPトンネルへの分岐を入れる場所を間違えたのだと思う。(憶測) >>647
コールセンターは分からんけど法人営業の担当者と話したらレンタル無しで設定も開示してもらえるよ http://www.rtpro.yamaha.co.jp/RT/docs/fastpath/
ファストパスの制限の所に
ESPパケットはフィルタリングの処理対象外です。
って書いてあるけどこれと同じ事なんじゃねーの? >>627
空調しっかりしてる?
って思ったが夏場のエアコンなしワンルームに置いても問題なく動くんだよなこれ >>650
ありがとうございます
改めてコンタクトセンターの別の人に聞いてみました
端末開放と言う特殊な契約が有るらしくて、レンタル料500円は書類上掛かるけど自前のRTXルーター
を使える事が分かりました
前回問い合わせた時の人はフレッツ転用が前提で長期間利用の割引が有ると言って勧めて来たのに
今回担当の人はOCNの契約分だけで割引になるとも教えてくれました
契約してみようと思います >>652
830は50℃、1210でも45℃まで大丈夫 フィルタのバグって完全にセキュリティホールじゃねえかよ RTX830 にはセキュリティホールなんて無い。
イチャモンつけるなら業務妨害 ∩___∩ |
| ノ\ ヽ |
/ ●゛ ● | |
| ∪ ( _●_) ミ j
彡、 |∪| | J
/ ∩ノ ⊃ ヽ
( \ / _ノ | |
.\ “ /__| |
\ /___ / >>658
RTX830
> 動作環境条件 周囲温度0〜50℃, 周囲湿度15〜80%(結露しないこと) >>627
これつらいですよね
nvr510ですが1年以上連続稼働していたのが、思い立ってipv6関連の設定を追加したとたん同症状になり困りました
最速で電源投入後2分で応答不能になったのは失笑
usbメモリは未使用です
ファームを最新の15.01.16に更新したところ発生しなくなりましたが、更新前でも syslog notice off していると応答不能が発生しなくなる感じでした >>660
ipv6絡みですか。
私もipv6使ってまして、最新ファームで2回落ちたので、
ひとつ前に戻して1回落ちてこちらに書き込みましたが、それ移行落ちてません。
ファーム対応待ちですかね−。 >>651
そういうことになりました。
>[ipv6 filter 102001 reject * * 4 * *]が設定されていても、
>通信がrejectされない動作につきましては、更なる調査の結果、
>バグではなく本体の仕様であることが判明いたしました。
http://www.rtpro.yamaha.co.jp/RT/docs/fastpath/#restriction
は、今朝の5:11に改訂が加わり、1行足されました。
>IPIPトンネリングおよびmap-eトンネル環境下において、カプセル化された受信パケットはフィルタリングの処理対象外です。
本件、ファームのバグと追及するのではなく、
ドキュメントと実際のファームの動作の整合性が取れていることが重要だと思います。 >>663
>>649と矛盾が生じるから、その説明は事実なのかすごく疑問。
直近の修正であった、RAパケットがらみでパケットロスする件に関する修正の弊害な気がするけど。 >>663
ソースアドレスくらいは絞りたかったけど仕方ないな
DS-Liteのconfigサンプルを見てるとIPv4側が無防備なのが多いよな。
NATの内側だからって油断してそう。 >>661
syslog notice offで回避できるとこなんかはすごくそれっぽいんですが、症状発生していたときは既に脆弱性対策済みファームウェア15.01.15を適用済みでした
また、ipv4だけのときは一切発生していなかったのでやはり微妙に違うのかなと
まあ15.01.15の修正漏れなだけだったのかもしれませんが rtx1210で2つのネット回線を用いて2GbEを実現して高速化と冗長化する方法がありますが、これはrtx1210ではなく配下のスイッチで行うことってできますか?
する場合はどの機能がそれにあたりますか?
やり方や、対象機種を教えていただければ幸いです。 そんなんできるプロパイダないだろ
高速回線でも契約しとけ L2で複数回線束ねてくれってことだよね。それってもう光回線業者の対応になっちゃうんじゃ セッションで振り分ける必要があるので、基本的にスイッチでは無理な話です。
LBをお使い下さい。 >>668
>rtx1210で2つのネット回線を用いて2GbEを実現して高速化と冗長化する方法がありますが
まずその方法が何か教えてくれ NVR510尼のポイントアップで買おうと思ってたけど
尼配送は全部売り切れてんじゃん…そんなに人気なん? >>675
コロナ騒ぎ以降はSOHO向けVPNルーターとしてヤマハは大人気 これって並列化と冗長化兼ねてるやつやない?パソコン1台だも2回線分の速度は出ないやつ。知らんけど L3スイッチならほぼルータだからできる気はするけど、具体的に製品決めないと調べようがないかも >>678
rtxの設定例の方は、1200が発売されていたときには意味のある内容でしたが、今は無意味になるつつあります。
あの方法はインターネット回線の冗長化は出来ても高速化は使用上不可能です。
学校での構築例の方は、全体として見ると外に全体で2Gbpsで接続されていますが、
うち一方は単一のvlanにしか繋がっていないので、束ねてとは意味合いが異なります。 >>678
2Gをロードバランシングができる機種ってYAMAHAでは無いんじゃない?
LAN1の制限の1G以下なら
冗長構成で負荷を分散する
https://network.yamaha.com/setting/router_firewall/monitor/lua_script/balancing
っていうのができるけど
ルータ二台使って自分でネットワーク量を分析して事前に手動で設定しておく方法がその鹿島学園のやつで、
1.使用者をグループ分けする
2.使用アプリでグループ分けする
3.利用サイトでグループ分けする
4.利用時間、曜日等でグループ分け
とか細かく分類して事前に個別のPCやルータに設定しておく方法で全体として2G(ルータ二台分)出るけどPC1台で2G出る構成じゃないよ。
パソコン一台でも2Gbpsを使える構成はまた別。だけど10GのNICか1Gを2枚載せないとそもそも使えないけど。 >>680
インテリジェンスL2では無理でしょうか?
SWX2310ではできませんか?
RTX830でも必要であれば何個でも購入します。
>>681
RTX1210でできないならば、他の製品を使えばできますか?
1PCあたり1GbEしか出なくても問題ないです。 >>682
YAMAHAに拘りませんので、LANのWAN行きのトラフィックをロードバランスする方法はどうすれば良いでしょうか?
YAMAHAには拘りません。
1PCで1GbEまでしかでなくても構いません。
LAN全体のWAN行きのトラフィックのロードバランスする手法はどうすれば良いでしょうか? >>684
LBを買ってください。それをするための機器です。 >>683
ルータA-----ノンインテリL2HUB===PC群
|
ルータB------+
っていう構成でも、PCの方に静的ルーティング情報を書き込めば2G使えるのは分かりますか?
PC1のデフォルトルートはAで特定の条件の時にBにするとPC1に事前に設定
PC2はデフォルトBで特定の場合はAにするとか
PC一つ一つに設定するのが面倒なので、HUBの所にルーティングができる機械を入れてやるわけですけど、
ヤマハのL3レベルのスイッチでもリンクアグリゲーション以外のロードバランスはできないと思います。
事前に決めた設定で振り分けしか基本的にはできないと思います。
ロードバランシング、適時な動的ルーティングとなるとそれ以上の機器が必要になるわけですけど、
ヤマハの製品では無いと思います。予算がないなら自分で余ってるPCにルータOSとかLinuxでも入れたらいいと思います。
そこから先のそれ以上の機器や、ルータ自作の質問は別の所でお願いします。 YAMAHAに質問してみれば良いのでは?
無理なら違うメーカーに同じ質問してみれば良いよ >>684
予算は?
f5のlink controllerとかradwareのlink proofとかその手の製品はあるけどね
ヤマハの一桁上の価格帯だよ 拠点間VPNがV6プラスだと繋がらない現象で困っています。
切り分けのため、うちでは動いているよという方がいたら教えて下さい。
両拠点ともv6プラス 固定IP1、HGW直下にRTX1210
RTX1210 (14.01.36) 初期化-->GUIでプロバイダ設定-->GUIでIPSEC設定で行ってみました。
拠点A <----> 拠点B 結果
---------------------------------------
IPv4 PPPoE IPv4 PPPoE 良好
v6プラス IPv4 PPPoE 良好
IPv4 PPPoE v6プラス 良好
v6プラス v6プラス リンクせず
両拠点をv6プラスにするとリンクしない症状で、システム的に無理なら早期に
方針転換したくヤマハに問い合わせたら「実機での確認は出来ていないが
理論的には問題ないはず」との解答でした。 >>689
拠点Aと拠点Bで、NTT東・西の管轄が違うとか? GUIでv6プラスの固定IPの設定ってできるんだっけ? v6プラスの固定って結局IPIPトンネルなんでしょ?
NATトラバーサル必要なんじゃないの?
それに合わせてフィルターとNATの設定いるんじゃないの?
俺ならipv6アドレスでトンネル掘るよ
半固定でもopen.ad.jpとかの対応DDNS使えばよいし >>689
東西を跨がないなら、NGN折り返しでやったら? PPPoEで良好とか言っちゃってるしv6プラスの固定IPプランじゃなくてOCNでIPv4固定IP1+バーチャルコネクトだったりしてな >>693
もうv6プラスの申込みしてるから、東西を跨ぐか否かは関係ないよね。 V6プラスを経由してやらないで、NGN折り返しでVPNだけ張ったら?という意味なんだけどな。
どのみちインターネット回線は必要なんでしょ? それはV6プラス経由でやればいいじゃん。 >>689 です、皆さんコメントありがとう。
>>692からヒントを頂き
configを見直していたらトンネル定義部に ipsec ike nat-traversal 3 on
の記述がGUIから自動生成されていたのでこれを外してみた所、リンク
するようになりました。
v4 PPPoeからv6プラスへ移行してもVPNはやはり遅かったです。
勉強してv6のトンネルが自力で掘れるようになりたいです。 >>675
今RTX1210も尼でほぼ半額セールしてる
もちろん尼JPの販売発送
自分も買った >>696
v6プラス申込み後はv6通信は東西を跨がなければNGN折り返しになる。 >>697
場所がどこにあるか知らないけどわざわざv6プラス経由したら場所によってはpppoeより遅くなるよ
というかNGN折り返しにしない理由があるの? >>700
「v6通信」が何を指してるのか不明だけど
v6プラス固定IPのトンネルの相手側アドレスは、NGNの外にあるJPNE(KDDI)のアドレスなのに
どうやってNGNで折り返すの? NGN折り返しのお陰で出張先のPCから自宅nasneにping値7msの壁破ってフルアクセス出来るぞ
そしてi.open.ad.jpが便利 >>704
それは知ってるし、だからこそIPv4 over IPv6経由でなくIPv6直にしたらいいんじゃないかという話になってるんだが
それに対して>>700のレスをする意味がわからない >>684
FortiGateでGUIだけでできるね。ルーター機能しか使わないならば10万程度~。 >>702
V6プラスを経由するということは、IPv4 over IPv6の通信だから、VPNもIPv4通信上で張ることになる。
NGN折り返しというのは、自他ともにフレッツ契約している場合にNTT網=NGN内に閉じてIPv6通信で通信することを意味してて、VPNはIPv6通信上で張る。 >>708
一つ抜けてるかな。v6プラスでのv6通信 >>705
参考に距離教えて
静岡から大阪で7ms切れなくて 1人だけ「v6通信」なる造語を使用してるが、IPv6の事なのかIPv4 over IPv6の事なのか、明確に書かんから訳わからんよ 流れからしたら、IPv4 over IPv6でなくIPv6の方っぽいね。 NGN折返しを理解してないやつが噛み付いてるだけに見える
v6プラスやIPv4は無関係だろ V6プラスを契約すると、特にアクセス制限のかかっていないIPv6アドレスが割り当てられるから、
折り返し通信になるか否かにかかわらず、IPv6でのVPNは張れる。この点のことでは? 言葉のチョイスがちょっとアレなだけで
それは受け取る側が判断できるとは思う
それをぐだぐだいつまでやるんよ
って感じかな >>714
V6プラスのおかげというより、IPv6オプションによるものでは? >>710
100キロ位で6msだった、流石に300キロ超えて7ms以内は無理じゃね? ■ このスレッドは過去ログ倉庫に格納されています