08/02/16 00:32:09 meoaMos6
○FAQ(よく聞かれる質問)
Q.便利なツールないですか?
A.RTシリーズ用ユーティリティ
URLリンク(www.rtpro.yamaha.co.jp)
にまとめられています。
Q.ファームウェアって何ですか?
リビジョンアップするといいことあるの?その作業は難しい?
A.ファームウェアとはルーターに内蔵されているソフトウェアのことで、
リビジョンアップすると機能追加や不具合修正などがあります。
Win や Mac の人なら RT-RevUpper というツールで簡単に出来ます。
入手はこちらからどうぞ。
URLリンク(netvolante.jp)
URLリンク(www.rtpro.yamaha.co.jp)
3:不明なデバイスさん
08/02/16 00:32:46 meoaMos6
Q.???に、つながりません。
(例:NTPサーバー・ファイナルファンタジーXI(FF11)・特定のポートを使うアプリ)
A.接続設定→PPPoEによる端末型プロバイダ接続→基本設定で、
ADSLなどを使っている人ならファイヤーウォールをレベル7、
CATVなどを使っている人ならファイヤーウォールをレベル6にしてください。
それが手っ取り早い解決法です:-)。または自分でポート開けてください。
ファイナルファンタジーXIでRTA50iとRTA52iをお使いの方は下記参照です。
URLリンク(www.rtpro.yamaha.co.jp)
Q.NTT東西のフレッツでIP電話はできますか?
A.アナログポートを搭載している一部の機種で、できますよ~!
まずはファームウェアを最新版にリビジョンアップしてください。
かんたん設定の電話設定のインターネット電話設定のIP電話サーバで、
どうにかして手に入れた(手に入れ方は・・・ごにょごにょ)
サーバーアドレス、sipアドレス(sip:電話ユーザ名@ホストアドレス),
ユーザID、パスワードを入力すると通話可能です。
4:不明なデバイスさん
08/02/16 00:38:27 meoaMos6
Q.インターネットしながらフレッツスクウェアにも接続したいです。
A.できますよ~!
・NTT東日本をご利用の方向け設定
1.接続設定の新規登録で、プロバイダの設定をする(1(pp01)になる)
2.接続設定の新規登録で、フレッツスクウェア向け設定をする(2(pp02)になる)
(IDはguest@flets、パスワードはguest)
3.接続設定のプロバイダ接続管理の「2(pp02)」のところの登録の修正で、
ファイアウォール機能を適用しなおすにチェックを入れて、
セキュリティレベルを6に設定。自動切断時間を600秒に設定。
4.システム管理のコマンド設定のコマンド入力のところに
ip route default gateway pp 1
ip route 220.210.194.0/25 gateway pp 2
ip route 220.210.195.0/26 gateway pp 2
ip route 220.210.195.64/26 gateway pp 2
ip route 220.210.197.0/25 gateway pp 2
ip route 220.210.199.32/27 gateway pp 2
ip route 220.210.199.200/29 gateway pp 2
ip route 220.210.199.160/27 gateway pp 2
ip route 220.210.199.192/27 gateway pp 2
ip route 220.210.196.0/25 gateway pp 2
ip route 220.210.196.128/26 gateway pp 2
ip route 220.210.199.64/28 gateway pp 2
ip route 220.210.198.0/26 gateway pp 2
ip route 220.210.199.144/28 gateway pp 2
dns server select 1 pp 2 any .flets
dns server select 2 pp 1 any .
clear dns cache
を入力して入力ボタンを押します。つながらない場合は5分ほど待ちましょう。
ルーターをrestartさせた場合はパソコンも再起動させましょう。
これでネットしながらURLリンク(www.flets)にアクセスできます。
5:不明なデバイスさん
08/02/16 00:39:05 meoaMos6
・NTT西日本をご利用の方向け設定
1.接続設定の新規登録で、プロバイダの設定をする(1(pp01)になる)
2.接続設定の新規登録で、フレッツスクウェア向け設定をする(2(pp02)になる)
(IDはflets@flets、パスワードはflets)
3.接続設定のプロバイダ接続管理の「2(pp02)」のところの登録の修正で、
ファイアウォール機能を適用しなおすにチェックを入れて、
セキュリティレベルを6に設定。自動切断時間を600秒に設定。
4.システム管理のコマンド設定のコマンド入力のところに
ip route default gateway pp 1
ip route URLリンク(10.60.0.0) gateway pp 2
dns server select 1 pp 2 any .flets
dns server select 2 pp 1 any .
clear dns cache
を入力して入力ボタンを押します。つながらない場合は5分ほど待ちましょう。
ルーターをrestartさせた場合にはパソコンも再起動させましょう。
これでネットしながらURLリンク(www.flets)にアクセスできます。
6:不明なデバイスさん
08/02/16 00:39:34 meoaMos6
・NTT西日本をご利用の方向け設定(補足)
フレッツ・スクウェアとフレッツ速度測定サイトを同時に利用する方法
1.接続設定の新規登録で、プロバイダの設定をする(1(pp01)になる)
2.接続設定の新規登録で、フレッツ速度測定サイト向け設定をする(2(pp02)になる)
ユーザID : speedtest@speedtest.flets
接続パスワード : ntt-west
MTU指定 : 1454バイト
DNSサーバアドレス : 自動取得
宛先アドレス : 10.56.0.0 (繋がりますが自信無し。詳しい方補足願います。)
経路のネットマスク情報 : 255.255.0.0(16ビット)
宛先ドメイン名 : speedtest.flets
3.ファイアウォール機能を適用しなおすにチェックを入れて、セキュリティレベルを7に設定。自動切断時間を600秒に設定。
4.ファイアウォール設定のPP[02] のIPv4フィルタの設定で番号10の「出」のチェックを外す。
(タイプ eject (ログあり)、プロトコル *、送信元IPアドレス *、送信元ポート番号 *、受信先IPアドレス (p)URLリンク(10.0.0.0)、受信先ポート番号 *)
5.接続設定の新規登録で、フレッツスクウェア向け設定をする(3(pp03)になる)
ユーザID : flets@flets
接続パスワード : flets
MTU指定 : 1454バイト
DNSサーバアドレス : 自動取得
宛先アドレス : 10.60.0.0
経路のネットマスク情報 : 255.255.0.0(16ビット)
宛先ドメイン名 : flets
6.ファイアウォール機能を適用しなおすにチェックを入れて、セキュリティレベルを7に設定。自動切断時間を600秒に設定。
7.ファイアウォール設定のPP[03] のIPv4フィルタの設定で番号10の「出」のチェックを外す。
(タイプ eject (ログあり)、プロトコル *、送信元IPアドレス *、送信元ポート番号 *、受信先IPアドレス (p)URLリンク(10.0.0.0)、受信先ポート番号 *)
フレッツ・スクウェアよりもフレッツ速度測定サイトを小さい番号(pp02)に割り当てる事で
DNS サーバの選択がspeedtest.flets→fletsの順で行われるように設定されます。
7:不明なデバイスさん
08/02/16 00:40:20 meoaMos6
ADSLモデムとインターネットへシームレスにアクセスする方法
方法1 LAN-WAN間にIPマスカレードやNATを掛ける方法
URLリンク(www.rtpro.yamaha.co.jp)
方法2 LANポートとWANポートを繋いでしまう方法
URLリンク(flets.com)
URLリンク(flets.com)
8:不明なデバイスさん
08/02/16 00:41:45 meoaMos6
【フレッツ・スクウェア IPアドレス】
フレッツ・スクウェアのIPアドレスは >>4 (2006年07月09日) とはだいぶ変わったみたいなので、
さっき調べて変換したデータを書き込んどきます。
定期的に変わるようなので、定期的に更新しましょー。
ソース: URLリンク(routing.flets)
URLリンク(www.flets.com) より
ip route 220.210.194.0/25 gateway pp 2
ip route 220.210.195.0/26 gateway pp 2
ip route 220.210.195.64/26 gateway pp 2
ip route 220.210.197.0/25 gateway pp 2
ip route 220.210.199.32/27 gateway pp 2
ip route 220.210.199.200/29 gateway pp 2
ip route 220.210.199.160/27 gateway pp 2
ip route 220.210.199.192/27 gateway pp 2
ip route 220.210.196.0/25 gateway pp 2
ip route 220.210.196.128/26 gateway pp 2
ip route 220.210.199.64/28 gateway pp 2
ip route 220.210.198.0/26 gateway pp 2
ip route 220.210.199.144/28 gateway pp 2
9:不明なデバイスさん
08/02/16 00:42:20 meoaMos6
NTT西日本-フレッツ速度測定サイト
URLリンク(www.speedtest.flets)
NTT西日本-フレッツスクウェア
URLリンク(www.flets)
参考資料
「フレッツ速度測定サイト」へのアクセス方法
URLリンク(www.ntt-west.co.jp)
URLリンク(www.nttwest.flets)
NTT西日本 フレッツ・スクウェア アクセスガイド
URLリンク(flets-square.info)
接続サービス設定ガイド
URLリンク(netvolante.jp)
10:不明なデバイスさん
08/02/16 00:43:14 meoaMos6
VPNクライアントソフトウェア「YMS-VPN1」(お試し版)
URLリンク(netvolante.jp)
ヤマハVPNルーターに対し、外出先などから安全に通信することが可能になります。
■対応機種
[RTXシリーズ] RTX3000、RTX2000、RTX1500、RTX1100、RTX1000
[RTシリーズ] RT300i、RT107e
[RTVシリーズ] RTV700
■対応OS
Windows2000 (SP4以降)
WindowsXP (SP1以降)
WindowsServer2003
WindowsVista
11:不明なデバイスさん
08/02/16 00:44:44 meoaMos6
何かいっぱい貼り付けたけど4ぐらいまでで良かったか?
一か所微妙な失敗した
12:不明なデバイスさん
08/02/16 21:20:44 I+9PO86q
>>1乙!
13:不明なデバイスさん
08/02/17 01:21:30 Vmb3rmRG
RTX1100で質問なんですが、
今、自宅のRTX1100のLAN1にメールサーバーがいて、会社などの外部から自宅のSMTPサーバを使用して
どこかへメールを送信する場合、外出先で使用中のISPがポート25対策をしていて、メールが遅れません。
自宅のSMTPサーバを587等のサブミッションポート受付対応にしておけばいいんでしょうが、
そうではなくて、外部から587番で着信したものを、内部でSMTPサーバの使用する25番に変換するような
IPマスカレード機能を実現しようとした場合、どのような記述をすればいいんでしょうか?
14:不明なデバイスさん
08/02/17 01:43:12 AMGdPGMx
>>13
naptの設定でポート番号のリダイレクトも出来たんじゃないかしら
15:不明なデバイスさん
08/02/17 02:09:32 f0O/SBfQ
>>13
192.168.0.2 がSMTPサーバのアドレス、pp 1がISPへの口とすると...
nat descriptor type 1000 masquerade
nat descriptor masquerade static 1000 1 192.168.0.2 tcp 587=25
select pp 1
ip pp nat descriptor 1000
(他pp設定)
pp enable 1
...しかし、sshでトンネル掘ってSMTPサーバに投げた方が手堅いんじゃない?
ISPによってはPort587すらユーザー向けには閉めていても不思議でない時代だし。
16:不明なデバイスさん
08/02/17 09:00:41 8YT3A1k5
でも587から認証なしに25で受け入れるというのがやだな。
25に認証つけるならそれを587にすればいいわけだし。
17:不明なデバイスさん
08/02/17 12:28:43 Vmb3rmRG
>>15
なるほど、ありがとう。
後でそう思って、今25番+SMTP-AUTHで運用中のSMTPサーバを
587番+SMTP-AUTHのみのポートで運用することにしました。
よって、25番向けのNATとフィルタリングを587番に変更することにしました。
18:不明なデバイスさん
08/03/01 14:35:33 8H0L3ydt
なんか昨日から突然、NetVolanteインターネット電話が
かからなかったりかかったり、かかってこなかったりしてました。
10拠点近くで一斉に発生しています。57や58など機種はばらばら。
ルータの再起動で元通りに戻っているようですが
うるう年問題でしょうか? 他に問題あった人いませんでしょうか?
19:不明なデバイスさん
08/03/01 14:58:23 S0VFW0V9
>>18
ログはどうなってるの?
うちでは昨日も今日も
何も問題はなかったなぁ。
(3拠点で2,3通話ぐらいしかしてないけど。)
20:不明なデバイスさん
08/03/01 15:04:32 MgV8Xo6V
私の見ている57-58は特にかわりありませんでした。
時刻あわせを一日一回して、ファームが出たらそのつどupしているせいかもしれません。
ただ、うるう年が影響するならば2004年に同じようなことが起きていてしかるべきで、
当時、あやしいことのおきた記憶がなく、MLにも報告がみあたらないです。
21:不明なデバイスさん
08/03/01 15:20:19 8H0L3ydt
>>19
MLとかも静かだから、やっぱり他では起きてないのか。
でも、電話機・交換機もバラバラだし、ルータの再起動で直ってるから
RTっぽいんだけどなぁ。ログは
disconnected with cause CALLEE BUSY (3017)
rejected with cause NO CHANNEL (3034)
等々。前後のログから話中でもないことは確認済みだし
物理的な通話チャンネルも存在する。
設定・配線そのままで、再起動後は通話出来ているし。
何かがトリガになってて、リソース不足になったみたいな感じかな。
22:不明なデバイスさん
08/03/01 15:27:21 8H0L3ydt
>>20
時刻合わせは毎晩scheduleしてますし、ファームウェアも全て最新になってます。
交換機かなとも思ったのですが、RTの再起動で直ることや
交換機を入れずに直接電話機を繋いでいる所でも障害が起きていたので
ちょっと考えにくいです。
実際に障害が起きていたのは特定の拠点のみで
そこが発着信共に駄目になったから他拠点でも障害が起きているように
見えているだけかもしれません。
交換機絡みでこんな障害ってありえるんでしょうかね?
23:不明なデバイスさん
08/03/01 15:28:47 j6CLTjNl
いわゆる「一つの時代が終った」ってトコロか。
URLリンク(NetVolante.jp)
修理受付期限:2008年2月末日
RT140e
RT140f
RT140i
RT140p
RT200i
RTA54i
RTW65b
RTW65b-WLC
RTW65i
サヨナラ。
24:不明なデバイスさん
08/03/01 20:45:00 EeCh8CaM
PP[01] Rejected at IN(default) filter: TCP 210.138.*.*:80 > 192.168.1.40:2797
RT58iで、こんな感じのログがたまにあるんだけど何故?
本来なら↓みたいになるはずだよね?
PP[01][out][200082] TCP 192.168.1.40:2797 > 210.138.*.*:80
セッション数が足りてないって事はないと思うし
負荷がかかりすぎてるのかなぁ。
25:不明なデバイスさん
08/03/01 21:43:44 j6CLTjNl
>>24
InとOutの関係は理解出来ているか?
26:不明なデバイスさん
08/03/01 21:51:55 OZGdYNxS
行きのパケットで穴は開いてると思うのに、
返りのパケットが弾かれてるログが出るのは何で?
穴がそんなに早くふさがってるのは何で?
って事かな。
単純に何か偽装した攻撃なのか、
やっぱりセッション数が足りないのか
27:不明なデバイスさん
08/03/01 22:12:26 +BGuBTlC
アクセスコミュファでRT58iをつかってて
プロバイダーの切り替えでISPをコミュファ網内速度計測用のアクセスポイントと、
インターネット閲覧用のアクセスポイントを切り替えると、
その後FUSIONとOCNのVoIPがサーバー不明で、VoIPサーバー接続できなくなって、
VoIPの切り替えとサーバーの登録をしないとサーバーに接続できないことが時々あるんだけど
うちだけかな?
28:不明なデバイスさん
08/03/01 22:12:30 EeCh8CaM
>>25
単純にIPマスカレードの問題なので
IN,OUTは特に気にする必要はないと思ってたけど
そうでもないの?
>>26
そうです。
何で戻ってきたパケットが弾かれるのか不明で・・・。
NATタイマは300に変更したけど、それで十分だろうし。
とりあえずNAT関連の設定変えて色々試してみます。
29:不明なデバイスさん
08/03/02 11:56:12 R65HUmZN
>>18
うちでは 29日の昼頃から、
通信不能→再接続→数時間で通信不能
(RTV700 2台で同じ症状) の繰り返しです
ログには disconnect は記録されてなくて
ルータとしては、接続したつもりのまま、通信だけが出来ない状態
ONUまでのチェックは、NTT側から行い問題なし
なんなんでしょうね
30:anonymous
08/03/02 20:05:46 VrEDyLE3
>>28
IN(****)のところはパケットフィルタの番号が入ります。
数字ではなく、defaultの場合は、アクセスリストの暗黙のdenyです。
これは、NATのエントリが生きているからNATは通過してくるけども、
該当するパケットフィルタが無いからフィルタリングのところでrejectされた、と見えます。
サーバからパケットがもどってくるまえに、
動的フィルタのタイマが尽きた、または、セッションが多くて消されたんじゃないでしょうか。
動的フィルタの終了がタイマーによる正常なものなら、
tcpの動的フィルタはfinの通過を見て終了するはずですから、
このログがあっても通信自体には大きく影響しないと推測します。
セッションが多くて消されてるなら、ちかくにtoo many sessionとか言うログも出てるはずです。
>>18、29
お使いのプロバイダと回線と地方に共通点があるとか。
31:24
08/03/03 00:01:00 Cdttg1mn
>>30
レスさんくすです。
too many connectionsというのはなかったです。
そこでもう一度ログを見直してみたら
原因はどうやら一度受け取ったパケットが
再度サーバーから送られてきていたためでした。
動的フィルタは終了してるので拒否されてました。
finのtimeoutの値を変更すればこのメッセージは
消えそうだけど、特に問題はないんでこのままにします。
32:不明なデバイスさん
08/03/03 15:06:19 aKjVYH3C
経路途中にうるう年関連のバグ持ち、若しくは設定ミスを持ったソフトウェアが介在していた!
・・・とかね
33:不明なデバイスさん
08/03/04 15:43:17 3kbDSffV
すいませんRTX1100で質問なんですが
ip filter 1 reject-nolog * * udp,tcp 135,netbios_ns-netbios_ssn,445
ip filter 2 reject-nolog * * udp,tcp * 135,netbios_ns-netbios_ssn,445
この記述の違いはなんなんでしょうか?
34:29
08/03/04 16:15:44 q/MTSsFw
結局、症状が出た状態を捕まえることができたのですが、
物理的な、光の回線障害でした
お騒がせいたしました
35:不明なデバイスさん
08/03/04 17:01:58 Iy6VOxkW
>33
送信元ポート番号と送信先ポート番号の違い
送信パケット受信パケットどちらにしてもこのアプリケーションのパケットは破棄したいって事かな
36:不明なデバイスさん
08/03/05 08:19:49 2xZfRag2
>>35
なるほど
ありがとうございました
・・・・
37:不明なデバイスさん
08/03/07 14:56:42 T2hyUP8O
AOLのADSL12M契約なのだが、ADSLモデム兼ルータ「WD701CV」が届いた。
ルータ機能がショボいので、手元に余っていたRTA55iにルータ機能をまかせようと思い、
ADSLモデムを「PPPoEブリッジ」モードにし、設定した。
ADSLモデム: ただのモデム兼、IP電話アダプタ
RTA55i: グローバルIP取得成功、配下クライアントPCからのネット接続成功
うまくいった!と思いきや、外部からのPPTP接続がどうしても通らない・・・。
誰か、助けていただけませんか?
38:不明なデバイスさん
08/03/07 20:18:55 cw9ae3Ut
他人のyamaha設定ファイルをいじってるんですが
いかんせん知識が乏しいものでご教授頂ければ幸いです
ip pp secure filter in 1 2 100 101 102
ip filter 100 pass 111.111.111.1 192.192.192.1 tcp * telnet
ip filter 101 pass 222.222.222.2 192.192.192.1 tcp * telnet
ip filter 102 pass * 192.192.192.1 tcp * telnet
100と101でIPを指定してるのに102で結局全部のIPからの通信を
許可しちゃってる・・・と解釈してるんですが
この解釈で正解でしょうか?
39:不明なデバイスさん
08/03/07 22:33:47 C4lgamf3
正解
40:不明なデバイスさん
08/03/08 10:38:06 EIhzRSvr
>>39
ありがとうございます
41:不明なデバイスさん
08/03/08 12:01:04 qIvC59iR
> RTA55i: グローバルIP取得成功、配下クライアントPCからのネット接続成功
> うまくいった!と思いきや、外部からのPPTP接続がどうしても通らない・・・。
情報が少ないので、エスパー回答してみる。
そこまでうまくいっているのなら、PPTPの設定ミス。
例えば、WEB設定からだと、認証がmschapになってしまうのに
外部からはmschap-v2でつないでいるとか、
コマンド設定だと静的NATの設定忘れとか、
フィルタの設定ミスとか。
こんなところだろうか。
逆に疑問なんだが、RTA55iがグローバルIPをもらっているのに
ADSLモデムがIP電話アダプタとして、ちゃんと動作するの?
42:不明なデバイスさん
08/03/08 22:36:17 BnGs1a3P
RT57iを使っています。
Bフレッツファミリー100から光プレミアムマンションタイプへ移行して、
RT57iのPPPoE機能で繋いでいます。
かんたん設定画面での「MTU指定」は「自動」のままで、configを確認すると関係ありそうなのは
ppp lcp mru on 1454
のみあります。
MTUを1438にすべしとのことなんですが、「自動」を「1438」にすると、
ppp lcp mru on 1438
ip pp mtu 1438
となるようです。
前者は1454のままの設定例をみかけたのですが、これはいかようにすべきでしょうか?
両方1438になって問題ないのか、コマンド設定をするしかないのか。
43:不明なデバイスさん
08/03/08 23:58:42 MTCIUxhP
>>42
光プレミアムでMTUをいじらないと、通信ができない現象が出ます。
ですから、少し大きい通信、たとえば添付ファイル付きのメール送受信や
ホームページからのファイルダウンロードをやってみて、
だんまりにならず、きちんと完了すれば通信できてますので、
動く方を選べばいいんじゃないでしょうか。
ppp lcp をいじってらっしゃらないかたは、
ip pp mtu で上限を抑えておけば問題ない、と思われたんじゃないでしょうか。
44:不明なデバイスさん
08/03/09 00:23:45 hcnMVvrr
>>43
サンクスです。
ppp lcp mru on 1438
ip pp mtu 1438
となって問題ないわけですね。
自動のままでも問題現象にまだ遭遇できませんでしたが、
とりあえずスピード測定では、自動の状態で17Mbps台だったのが
1438に設定すると30Mbps以上になりました(それぞれ数回確認)。
ところで、RT57iで接続を切ってもCTUとの間が切れるだけで、
CTUは回線として繋がったまんまなわけですよね。
ここがこれまでと違う部分で、他は同様に使えているようです。
CTUにアクセスするにはPCを直接CTUに繋ぎかえないといけないという煩わしさはありますが。
45:不明なデバイスさん
08/03/09 00:36:52 Eb7yLopg
>>41
>逆に疑問なんだが、RTA55iがグローバルIPをもらっているのに
>ADSLモデムがIP電話アダプタとして、ちゃんと動作するの?
ここに反応してすみません。
実家に入れたIP電話アダプタは、うごいてました。
IP電話アダプタが各種設定済で送られてきまして、つないでみると、
配下のルータとは別のIP・別のpppoeセッションで通信してました。
IP電話のフレームにはvlanのタグもついてたような気もします。
0ABJの番号かつ光回線だからかもしれませんけど・・・しらなかった。
46:不明なデバイスさん
08/03/09 16:24:22 ODSxxQPU
RT58iを使用しています。Windowsのリモートデスクトップで外出先から
自宅のPCに接続しようと考えております。静的NATの設定で良いかなと思っている
のですがうまく行きません。
nat descriptor masquerade static 1 1 192.168.11.19 tcp 3389=3389
の設定だけでは駄目でしょうか?よろしくお願いします。
47:不明なデバイスさん
08/03/09 17:09:56 lhVeeWC9
>>46
1行だけ書かれてもね。
GUIで設定すればいいんじゃないのフィルタとか全部やってくれるよ。
>静的NATの設定で良いかなと思っている
まあいいと思っているなら良いけど。せっかくVPNあるんだから使えば良いのに。
設定もGUIで出来るのでNATと同じぐらい簡単だし。
48:不明なデバイスさん
08/03/09 17:57:40 T6li+J1p
>>46
グgreカス!
49:不明なデバイスさん
08/03/09 21:05:42 a25ZO0hm
なんという優しさww
感動した
50:不明なデバイスさん
08/03/09 22:05:44 hcnMVvrr
RT57iでだけど、関係があるところだけ抜き出すなら、以下の3種かの。
ちなみにネットワークカメラ(ウェブサーバ機能内蔵)に外部からアクセスするためのもの。
ip pp nat descriptor 1100
ip filter 202080 pass * 192.168.100.222 tcp * 8008
nat descriptor type 1100 masquerade
nat descriptor masquerade static 1100 1 192.168.100.222 tcp 8008
51:不明なデバイスさん
08/03/09 22:33:59 yeH8f7WO
RTX1100とIPSec接続していたPersolのBSR14が逝ってしまったので、
代替となる安いIPSecルータを探しています。
ググッた所、以下ルータを見つけたのですが、他に何かありますでしょうか?
* PLANEX BRC-14VG(-BT) \15,400~
* OMRON MR504DV \21,039~
* YAMAHA RT107e \41,393~
52:不明なデバイスさん
08/03/09 22:46:37 h+XdnjBe
>>51
Persolってあんまり聞かないね。
IPsecの場合同一メーカーが良いよ。
他メーカー同士ならとりあえず接続確認できているか調べるかメーカーに聞いてみたほうがいいよ。
53:不明なデバイスさん
08/03/09 23:31:07 4SXoyw1C
>>48
感動したw
54:不明なデバイスさん
08/03/11 01:48:57 ScxKFSdI
CyberGateの無料のやつをRT58iにSIP収容して
sip server privacy N default-off sip-privacyのコマンド設定とかしたんだけど
無料のやつはPSTNとかにはかけられないから使い道があんましないなぁ~
55:不明なデバイスさん
08/03/14 10:35:12 v8VzP53e
RT58iにアクセスコミュファの回線でつかっててPP01hi-hoの接続用と
PP02コミュファ網内速度測定用に設定したISPを切り替えて使ってると、
一部WEBページ(ASAHI.comやYahooツールバー)が取得できなく見れなくなったり、
メールサーバにアドレスの解決中ですと出ていつまでもそこから先に接続できなくなって、
認証エラーでつながらなくなったり、
WindowsLiveMessengerにデフォルトゲートウェイがオフラインですってなって
つながらなくなるときがあるんだけど、何が悪いんだろう?
この症状ってうちの個体だけなのかなぁ~?
RT58iのファームはRev.9.01.29にあげてます。
PCはWinXP SP2でIPアドレス192.168.*.**、サブネットマスク255.255.255.0、
デフォルトゲートウェイ192.168.*.*、有線DNSサーバー192.168.*.*←共にRT58iのIPアドレスを指定
56:不明なデバイスさん
08/03/14 22:04:26 RR5Xfqx7
ISPを切り替えの方法をくわしく。
57:不明なデバイスさん
08/03/15 00:45:03 0C9BrHek
>>55
DNSキャッシュとかおかしくなっているんじゃないのか?
わざわざ切り替えしなくても同時接続できるでしょうRTなんだから・・・
58:不明なデバイスさん
08/03/15 01:06:12 SiiYGcOZ
>>55
もしかして、DNS Client サービスが開始になってるとか?
もしそうだったら、以前、同じ状況でかなり嵌った・・・。
結論を言えばDNS Clientは切ってもOK。
このキャッシュについては賛否両論あるみたいだが、所詮は過去(28,800bpsとかの時代ね)の遺物と言っても過言ではないよ。
取得失敗したデータもキャッシュしてしまうので、IP設定のDNSを適切に設定すれば、切っても問題はない。
どうしてもイヤだったらIE全て閉じた後に、コマンドプロンプトで「ipconfig /flushdns」とすると再キャッシュする。
んで、DNSキャッシュのサービスが欲しかったら、替わりに(1台の自宅PCでも)BINDを導入した方が効率的・安心だったりする。
59:不明なデバイスさん
08/03/15 01:14:58 fVzIERwW
>>56
RT58iのかんたん設定の
[トップ] > [詳細設定と情報] > [自動接続先/複数プロバイダ接続の設定]
自動接続先/複数プロバイダ接続の設定
ひとつのプロバイダに接続する
自動接続先 1(PP01:PPPoE) hi-ho←こっちが表示されている。
2(PP02:PPPoE) user@commufa
手動接続方式 手動接続時に接続先を切り換える←こっちが表示されている。
切り換えない
となって設定して、かんたん設定のトップのプロバイダ接続のところから、
接続したいほうのISPの接続ボタンを押して切り替えています。
>>57
アクセスコミュファの網内測定がPPPoEマルチセッションの同時接続に対応していないから、
切り替えないとコミュファ網内の速度計測ができないのです。
60:不明なデバイスさん
08/03/15 03:32:55 7Ln6KOvC
すいません。家庭用にとSRT100を購入したんですが、
ポート開放しようとしたら、WAN側でなくLAN側を間違えて設定してしまい、
一台のローカルIPでポート16000~16999までしかアクセスできなくなってしまいました。
ポート80が塞がれているためSRT100本体にGUIでアクセスできないで困ってます
TELNETで設定変更を試みましたが、接続できずて…
どなたか解決策が分かる方いらっしゃらないでしょうか
61:不明なデバイスさん
08/03/15 03:34:02 lTmClUVm
>>60
シリアルは?
62:不明なデバイスさん
08/03/15 07:45:31 /vggj13x
ISP切り替えたら 、ipconfig /renew でもしてみれば?
63:不明なデバイスさん
08/03/15 11:32:23 VZfYRqe2
>>60
リセット
64:57
08/03/15 11:43:11 yXhLAeL5
>>59
原因がいまいち不明だね。
とりあえずDNSがかしいと予測したのでFQDN だけではなくIPで表示できるか確認。
もしIPで異常がないのであればDNSの問題だから。
DNSの設定を調整すればよい
65:不明なデバイスさん
08/03/15 17:05:10 /odBjDSw
>>60
初期化。
66:不明なデバイスさん
08/03/15 17:36:48 5cONeb4t
SRT100って最初からIP設定されてるのか・・・
67:不明なデバイスさん
08/03/15 18:10:45 lTmClUVm
フツーされてるだろ。。。と思ったけど調べたら
RTX1000/RTX1100/RTX1500/RTX2000/RT250i/RT300i は初期IPアドレス無しだそうだ。
URLリンク(netvolante.jp)
>>67
RTX1100使ってると思いますが、どうやってIPアドレス振ったんですか?
68:60
08/03/15 19:04:25 7Ln6KOvC
皆さんありがとうございます。
先ほど、USBタイプのシリアルケーブルを購入し、無事初期化できました
69:不明なデバイスさん
08/03/15 19:38:50 5VjQ9tvv
>>67
RT-100iの頃から、rarpで自動割り振りするかarpで強制割当てするかがフツーだったよw
70:不明なデバイスさん
08/03/16 17:07:43 OPMussxE
RTX1100新品が、64,400円で売ってるんだけど、これって買いかなぁ。
1000の中古を探しに来たはずが・・・安い感じがして迷ってる。
71:不明なデバイスさん
08/03/16 19:40:53 QM+04Y/6
>>70
URLリンク(kakaku.com)
もっと安い店もあるようだが、1100ならこの先かなり使えるから思い切って買っても損はないと思う。
中途半端に1000など買うと2~3年で上のものが欲しくなって結局買い換えるのじゃないかな。
72:不明なデバイスさん
08/03/16 20:18:41 OPMussxE
>>71
ありがとう。
実は2時間ほど前に購入して、今マニュアル読んでるところ。
今日中にPPPoEの設定済ませて、とりあえずつながる状態にしようと思ってる。
候補は RTX1000、IX2015、そしてXR510/Cだったはずなのになぁ(笑
73:am
08/03/17 01:42:58 5X1vAxAu
RTX1100の中古探せばいいじゃんw
1000は生産終了してるので、いつまでパッチが出るかわかんない。
YAMAHAは生産終了すると、ファームの更新も滅多にしなくなるので、
少し高くても現行機種買うのがおすすめ。
74:am
08/03/17 01:44:27 5X1vAxAu
あ、もう買ってるのか。mengo
75:不明なデバイスさん
08/03/17 13:54:59 WT6znHN6
>>73
言っとくけど、RTX1000は生産終了してないよ。
まあ、新規に買う意味はないだろうけどね。
RTX1100の発売までの間、結構な数が売れているはず。
企業などでは、安定して動いている場合は、
多少の性能アップよりも、確実な方を選ぶ場合も多いので
まだ生産を続けているってどっかで聴いた気がする。
76:不明なデバイスさん
08/03/17 14:51:47 yqDiugrg
RTX1000使ってるけど、CPUが常に50%オーバーでもう限界……
77:不明なデバイスさん
08/03/17 22:21:22 K/uQ+9q5
RT58iに使えるUSBメモリってなんでもいいんですか?
水牛のRUF2E1GLBKってのを差し込んで使ってsyslogとか記録させてたんだけど、
突然ファイルが開けなくなってUSBランプが点灯しなくて認識しなくなった。
別にあった水牛のRUF2E2GLBKを挿すとちゃんとランプが点灯するからUSBメモリのほうが壊れてるのかな?
RUF2E1GLBK、パソコンでは認識しるんだけど、ハードウェアの安全な取り外しをすると、
F:\は利用できない場所を参照しています。このコンピューターのハードドライブ上、
またはネットワーク上を参照している可能性があります。
ディスクが正しく挿入されているか、またはインターネットやネットワークに接続しているかどうかを確認してから、
やり直してください。それでも見つからない場合は、その情報は別の場所に移動した可能性があります。
とエクスプローラで表示されるし・・・。
78:不明なデバイスさん
08/03/19 20:05:52 h1sbR1mw
RT58iでプレフィックスを設定しようとしたら、
発信時に使用するプレフィックスは10個までしか設定できません。
設定を見直してください。となるのは仕様ですか?
電話回線 0000
インターネット電話帳 9#
IP電話サーバ1(自動迂回) 直接
IP電話サーバ2 0002
IP電話サーバ3 0003
IP電話サーバ4 0004
IP電話サーバ5 0005
IP電話サーバ6 0006
IP電話サーバ7 0007
IP電話サーバ8 0008
IP電話サーバ9 -
IP電話サーバ10 -
IP電話サーバ11 -
IP電話サーバ12 -
IP電話サーバ13 -
ネットボランチ電話番号 ##
となってるからIP電話サーバ9以降は着信しか出来ないんですけど・・・。
79:不明なデバイスさん
08/03/19 20:44:03 e5WpCG4E
10個までしか出来ない
analog call route とか駆使してみれば?
80:不明なデバイスさん
08/03/22 08:32:05 /Aq5RAJV
スレリンク(isp板:299-301番)
81:不明なデバイスさん
08/03/26 08:44:04 piPS6tgk
いっちーワロス
82:不明なデバイスさん
08/03/27 21:00:06 LQRBRKNZ
FUSIONフォンPは、
RT58iのかんたん設定[トップ] > [電話の設定] > [TELの共通設定] > [基本設定] > [TEL 2ポートの自己SIPアドレスの設定]とたどっていって、
TEL2ポートの自己SIPアドレスの登録 着信SIPアドレス 1 (着信専用)自己SIPアドレスFU55******@ph2.so-net.ne.jpと設定して、
識別着信 VoIP 以下の条件に一致した場合のみ許可 自己SIPアドレスにチェックを入れるとフォンPの発信先にインターネット経由でおつなぎします。
のアナウンスの後ビジートーンが流れて着信できないのは仕様ですか?
[トップ] > [電話の設定] > [TELの共通設定] > [基本設定] > [TEL 1ポートの自己SIPアドレスの設定]
TEL1ポートの自己SIPアドレスの登録 着信SIPアドレス 1 (着信専用)sip:05034******@voip-c.hi-ho.ne.jpはうまく識別着信ができてるんだけどなぁ~。
まあ、FUSIONフォンPは5月にサービス終了だからどうでもいいちゃいいんだけど。
ODNとかぷららなんかのIP電話だとうまく識別着信は動きますか?
83:不明なデバイスさん
08/03/27 21:23:22 ZL+B2Sey
着信SIPアドレスの所に設定するのを@の前までにしたらどうかな?
84:不明なデバイスさん
08/03/27 21:38:06 LQRBRKNZ
なるほど。FUSIONとかCyberGateは@以下はいらないんだ。
hi-hoはどっちでもいけるみたいだ。
85:不明なデバイスさん
08/03/31 00:32:15 Bbbk629U
RT58iでKDDIのひかりONE電話使えてる人いる?
86:不明なデバイスさん
08/03/31 01:04:07 CX8LczxM
おしえてください。
RT58iを購入しましたが、設定で困っています。
FLET'S.Netを利用した、オンデマンドTVと言うサービスを利用しています。
下記のURLを参考に設定したのですが
URLリンク(netvolante.jp)
セットトップボックスがサーバに接続できないとエラーになってしまいます。
#上記のサイトでは57なので若干設定がちがうのでしょうか。。
フレッツスクエアーのサイトは見れます。
58ではどのようにすればよいかわかるかたが居れば教えてください。
87:86
08/03/31 18:42:59 n5e0zyKk
解決はしていませんが、YAMAHAのサポートに電話していろいろおしえていただいた
事を試しましたが変わらずです。
下記のコマンドを投入しました。
ip filter 1 pass * * ipv6 * *
pp select 2
(PP2がフレッツです。)
ip pp secure filter in 1 201003 201020 201021 201022 201023 201024 201025 201030 201032
v6をパスするフィルターを1として登録して
フレッツのフレッツ側のフィルタに1を追加というイメージですかね。
#上記のコマンドでv6のパススルーが出来るようです。
orz
88:不明なデバイスさん
08/03/31 18:44:44 n5e0zyKk
連投ですません。↑これ疑問に思ったのですが、
LAN1側のOUTに同様のフィルタを追加する必要はないんですかね?
89:不明なデバイスさん
08/04/02 12:45:25 +dWHbZSh
RTX1000生産終了&新ファーム Rev.7.01.53
ファームはバグ修正がメインみたい
90:am
08/04/02 13:04:30 lxXsJz/Q
これかな
URLリンク(netvolante.jp)
08/03/31 RTX2000・RTX1000用最新ファームウェア(Rev.7.01.53)の配布を始めました。
URLリンク(netvolante.jp)
08/03/31 「ヤマハルーター RTX1000生産終了のご案内」を掲載しました。
URLリンク(netvolante.jp)
91:不明なデバイスさん
08/04/03 14:15:53 DFuVXGuA
昨日からドットフォンが使えなくなったんだけど、俺だけですか?
1年ぐらい問題なく使ってたんですけど。
92:不明なデバイスさん
08/04/03 14:40:51 DFuVXGuA
すません。OCNテクニカルサポートに電話してN番号伝えた途端に治りました。
93:不明なデバイスさん
08/04/03 15:16:13 TLa6Mfbb
>>92
ドットフォンパーソナルをRTに収容して使っていると、勝手に消されたりしますよね。
どうやら、ソフトフォンでつないだ履歴がないと、使っていないと判断されるようです。
とりあえず、消す前に連絡があると助かるのですが。まあ、非公式な使い方なので、仕方ないでしょうね。
94:不明なデバイスさん
08/04/03 19:19:15 +tkAlkro
ドットフォンパーソナルはソフトフォン前提じゃないだろ?
95:不明なデバイスさん
08/04/03 19:33:55 OI4PVEQe
>>94
WEB見た限りだとPCで使うことを前提としているみたいだ。
96:不明なデバイスさん
08/04/03 22:35:28 TLa6Mfbb
>>94
専用ソフトウェアを使うことが前提ですね。
97:不明なデバイスさん
08/04/04 00:04:53 rlod2Luj
ルータ自身に対するポートスキャンやアタックのログって取れないもんでしょか
ブロードキャストばっかりしか記録されない
98:不明なデバイスさん
08/04/05 17:42:14 Z0b4RYUb
すいません。ひとつ教えてください
以前、バッファローの有線ルーターを使用していたんですが、
同時接続台数40台に耐え切れず3ヶ月で熱暴走→お亡くなりになって
お手軽な値段と言うことでSRT100を購入したんですが
今度は速度低下と反応速度の低下、そしてネット接続が不安定になってしまいました。
ネットでアクセスしたとき、なんか引っかかるような感じで
ワンテンポ遅れて表示される感じです
バファローのルーターを利用していたときは、爆速でした。
設定画面では常時接続状態になっており、切断しているわけではないようです。
回線は光プレ(NTT)です。
どなたか解決策が分かる方いらっしゃいませんか?
ちなみに、企業等で利用しているわけではないので
企業並みのセキュリティを求めてはいません。
よろしくお願いいたします。
99:不明なデバイスさん
08/04/05 17:48:29 fTpOa05B
そのクラスのネットワークならRTX1500以上が必要なのではないか
100:不明なデバイスさん
08/04/05 18:06:37 5Lyu8z/F
SRT100で40台程度なんか余裕だよ。
回線の問題とかDNSやプロバイダーの問題は無いのか
まさかBフレッツのファミリーとか使ってんじゃないだろうな。
101:不明なデバイスさん
08/04/05 18:08:13 1axC+k03
>>98
URLリンク(d.hatena.ne.jp)
URLリンク(jbar.jp)
この辺が参考にならんかね?
102:不明なデバイスさん
08/04/05 18:39:30 Z0b4RYUb
>>99
>>100
>>101
レスサンクスです
ちなみに回線はBフレのファミリーです
大学の寮(みたいなところ)のネットを管理してるんです
一部屋一部屋回線を契約したら学生に大きな負担がかかるため
HUBいれてそれぞれの部屋にLANを通してます
回線管理は学生である私がやってますが、ほかの学生が恐らくファイル共有やら
タブブラウザで大量にページを開いたり、オンラインゲームを一日中やったりと・・
かなり回線を酷使しています。
とりあえず>>101氏のHPで勉強してみます
103:不明なデバイスさん
08/04/05 20:27:20 fTpOa05B
壊れたバッファローの型番とか分かる?
参考までに聞いておきたいです
40台でネトゲとかファイル共有されて生きてるルータって
結構厳しいかもw
40台のうち使ってないのをPCルータにするとかどう?
104:不明なデバイスさん
08/04/05 21:04:07 UodMotk8
P2Pでもやっている奴がいて、プロバイダーから閉められているじゃないのか
syslog ぐらいはちゃんと取っておかないと困るよ。
BフレッツファミリーはPC5台までしかつなげない規則だからあまりおおぴらに公言しないように
105:不明なデバイスさん
08/04/05 21:13:19 Z0b4RYUb
>>103
BBR-4HGです。価格.comで評価がよかったので購入したんですが
1ヶ月くらいで熱暴走、2ヵ月半で自動で電源が切れる。3ヶ月でお亡くなり(起動しなくなる)
それ以前は同じくバッファローでBLR-TX4を使ってましたが、こっちは1年ちょい持ちました。
各部屋ごと各個人でPCを使ってるのでPCルーターができないんです
>>101
HPを参考にさせてもらって
NATのタイムアウトを短縮して400sにし、ポート80を125sに設定したら
ネットサーフの延滞についてはかなり改善されました。ありがとうございます
ただ、15分間おきにCPUが100%になり、その間リクエストを受け付けなくなりました
もう少しいろいろ弄ってみます
106:不明なデバイスさん
08/04/05 21:20:49 1aQd58Um
FUSIONフォンP終わるね
58iに登録して便利に使ってたのに
107:不明なデバイスさん
08/04/05 21:24:10 1axC+k03
とりあえずファイル共有ソフトの負担は大きいからその辺は厳しく絞ってもいいかもね。
108:不明なデバイスさん
08/04/06 00:00:52 dDKw3Etq
>>98
たかが40台程度問題無いでしょう。
P2P以外にもウィルスPCとか居るんじゃないの?
SNMPとか使って全PCのデーター量でも取って見たら?
109:不明なデバイスさん
08/04/06 00:32:33 6kvGzMoo
>>105
PCルータにするつもりなら
PenIIIとか載ってるメーカー製を
中古・捨て値で拾ってくればいいよ
HDDも要らない、電源入るだけでいい
NICは蟹でいい、2コ刺さってれば
110:98
08/04/06 00:57:02 mP3GSEz8
皆さんありがとうございます。
PCルータも含めてネットワーク関係の改善を打診してみます。
厚かましいですが、最後にもうひとつだけ教えて頂いてもいいでしょうか?
ローカルIPの192.168.0.5の端末から
UDP 24814
からさまざまな外部端末に対して大量にデータが流れてるみたいです。
これによってNATテーブルが上限の4095をフルで使っているようで
恐らくウイルスか何かが原因のようですが
これを止める手段はないでしょうか?
画像
URLリンク(thumb.uploda.org)
一応入力遮断フィルタとポリシーフィルタはやってるつもり・・・です
111:不明なデバイスさん
08/04/06 01:08:13 6kvGzMoo
汚染された端末を探し出して対策(ワームに喰われたら基本的にOS再インスコ)するしかないよ
再インスコ後に戻したアプリから再感染しないように念入りにチェックしてね
全員のPCのMACアドレスを登録すれば管理は楽なんだけどね
112:不明なデバイスさん
08/04/06 02:28:01 6kvGzMoo
Yamahaって、どのMACアドレスに192.168.0.5をDHCPから与えたか問い合わせるコマンドない?
そのMACアドレスを入り口側ポートに対して拒否してやるか、DHCPを与えない設定にすれば
誰か飛び込んでくると思う
113:不明なデバイスさん
08/04/06 02:30:09 6kvGzMoo
入力遮断しているなら192.168.0.5は
蹴れているはずだから上手くいってないんだろうな…
114:不明なデバイスさん
08/04/06 02:30:36 4876xVuL
>>112
show status dhcp
115:不明なデバイスさん
08/04/06 02:35:41 6kvGzMoo
お、あんがと
該当のPCのMACアドレスを調べる
該当MACに再度DHCPでIPを与えない
192.168.0.5からのLAN側ポートへのincomingは全部蹴る
誰か文句言いにきたらそいつのPCのHDDをハンマーで全て壊すw
OSのインストールCD以外のDVDや外付けHDDも全て壊すw
これで完璧
116:net
08/04/06 03:24:00 guMAL6R3
>>110
nat descriptor masquerade session limit を使えば、
一台の端末がNATテーブルを食いつぶすのを回避出来る。
SRT100なら、Rev.10.00.27以降のファームで利用可能。
URLリンク(www.rtpro.yamaha.co.jp)
こういう「悪さをする端末」を管理しきれない環境に
最適な機能だよな(笑)
117:不明なデバイスさん
08/04/06 03:26:16 lJnIRQou
>>110
動的IPフィルタにudpが含まれてるでしょ?
そしたらUDP hole punchingを使うアプリを防げないよ
118:不明なデバイスさん
08/04/06 22:32:03 KfN4XVHP
昨日質問させてもらったものです。
今日、すべての部屋を回り原因であるPCを発見しました。
24時間接続していたみたいで、何をやってたかは分かりませんでしたが
とりあえず次回同じようなことがあったら接続を切るということで落ち着きました。
さまざまな助言をいただいて本当に助かりました。ありがとうございます
今後も、対策を考えなければなりませんが、またこのスレにお世話になるかもしれません。
そのときはよろしくお願いします
119:不明なデバイスさん
08/04/06 22:36:44 6kvGzMoo
お、男前キタ
そういうヤシだから任されてるんだろうね
ウィルススキャン入れてない、または期限切れの場合は、
PCをネットに繋がないというルールを守るように指導してね
120:不明なデバイスさん
08/04/06 22:45:27 KfN4XVHP
>>119
一応、本人も原因は分かってなかったみたいなので
ウイルススキャンとスパイウェアスキャンをするようには伝えました
私も、こういった企業用・個人事業者向け用っといった専門知識の必要なルーター
を触ったのが初めてなので、まだまだ分からない事だらけで
セキュリティもまだしっかりできてないので、勉強してできるだけ不備がないようにしたいですね
とりあえず、辞書くりながらでもマニュアル等を端から端まで読んで見ます
121:不明なデバイスさん
08/04/06 22:55:18 6kvGzMoo
Yamahaはいいよね
使ってる人多いし、親切な人が答えてくれるし
学業に差し支えない程度にほどほどにね~
122:不明なデバイスさん
08/04/06 23:17:57 lJnIRQou
>>120
24時間接続してたとかP2Pのファイル交換以外考えられない
本人とぼけてるだけだと思われw
どっちにしても>>116の設定はしておいた方がいいよ
123:不明なデバイスさん
08/04/07 21:49:39 sI0Uufvn
3晩連続書き込み失礼します。
皆様の指摘されたとおり>>116さんの設定を行い
マニュアルや設定例集などを読みながらなんとか運用できる状態になりました。
相変わらず、一部端末からUDPでNATテーブルを消費してますが
nat descriptor masquerade session limit の設定で抑えてる状態です
明らかにファイル共有を利用していると見られる端末のユーザーには
書面にて警告を出し、3ヶ月間の帯域制限を行っています。
とりあえず、経過報告だけさせてもらいます。スレ汚し申し訳ございませんでした
124:不明なデバイスさん
08/04/08 09:45:30 yfVB/ACy
昨晩58iのリビジョンアップしました(9.01.21→29)
再起動しますと言ったまま黙って再起動したようですが
ネットに繋がらなくなってしまいました。
初期値の192.168.100.1でもアクセスできず
仕方なく出荷状態にリセットして再設定しました。
ファーム上げたらこんなもんですか?
マザーBIOSアップ後にデフォルト値読み出すのと同意ですかね?
失敗したかとかなり焦りました。
125:不明なデバイスさん
08/04/08 09:55:27 KCd4O6zG
うちはリモートで外から更新したけど問題なかったよ。
でも、そういうこともあるのかもね。
PLANEXのルータは普通に操作していて出荷状態に戻せなくなった。
126:不明なデバイスさん
08/04/08 13:43:03 ajIpQqBi
YAMAHAのルータはいくつか使ってきたけどファーム更新で困ったことはなかったな。
とはいっても怖いのはいやだからconfigは吸い出しておくけどね。
127:124
08/04/08 15:41:27 yfVB/ACy
皆様thx
随分前21にした時は何ともなかったんですよね。
verが29になってるし再設定で動作したから
問題ないと思いますけど。
最初、USBメモリ刺してUSBボタン押しながらDownloadボタン
を押しても反応がなしで、仕方なくブラウザから操作しました。
やけにリブートが早いなぁと思ったらこの始末。
心臓に悪いですよ。
128:不明なデバイスさん
08/04/09 15:55:04 Ws2i97bE
ネットボランチ電話の設定をして、今までは何の問題もなく使えていた
のに突然つながらなくなってしまいました。
履歴を見てみると下記のエラーのようなのですが、原因がわかりません
3018 SIP: NO RESPONSE
着ユーザレスポンスなし。
発信したが規定時間内に何の反応も返ってこなかった。
相手の電源が切れているか、相手sipアドレスが間違っている可能性がある。
設定は最初繋いでから全く変更していないのですが起きてしまいました。
何か対応策はないでしょうか?よろしくお願いします。
129:不明なデバイスさん
08/04/09 15:56:44 5/m/cDtI
>>128
>>91みたいな話もあるし、詳細が分からないとなんとも。
130:不明なデバイスさん
08/04/09 16:05:28 Ws2i97bE
>>129
レスありがとうございます。使っているのはRT57iです。
設定は説明書を読みながらしたものです。
どういった情報を出せばよいでしょうか?
131:不明なデバイスさん
08/04/09 16:16:20 MxFRlKzb
最初繋がってて全く設定を変えてないならネットワーク障害かな?
132:不明なデバイスさん
08/04/09 16:32:31 Ws2i97bE
>>131
レスありがとうございます。
できるだけ細かくしてみます。読み辛さは申し訳ないです。
ADSLを利用してる両社間(A社とB社)でネットボランチ電話を使用
していました。
今回ADSL-ISDN間(C社とD社)でのネットボランチ電話を設定しよう
として、そのテストとしてC社・D社からA社の会社へと何度か電話
をしていました。
その間A社では初めにした設定から何の変更もしていないのですが
A社B社間での通話ができなくなってしまいました。
履歴で調べてみると
3018 SIP: NO RESPONSE
着ユーザレスポンスなし。
発信したが規定時間内に何の反応も返ってこなかった。
相手の電源が切れているか、相手sipアドレスが間違っている可能
性がある。
のエラーが残っています。一体何が原因でこれが起きてしまい、解
決するにはどうすればよいのか教えてください。
133:不明なデバイスさん
08/04/09 16:56:00 MxFRlKzb
どれか選べ
1. こういう時ってたいてい設定を変えていないと言いつつ
実際は本人が関係ないと思っていた設定を変えてたりする罠
なので、設定を見直す。
2. エラーからするとパケットが届いてないようなので
ネットワークが正常か確認する。
ケーブルがちゃんと刺さっている等も含めて。
3. 再起動してみる。または再設定してみる。
4. サポート窓口に電話する。
134:不明なデバイスさん
08/04/09 17:02:41 Ws2i97bE
レスありがとうございます。上記のA社が私の会社です。
1.3.の再設定・再起動をしてみましたが結果は同じでした。
2.ケーブルが刺さっているかの確認を改めてしました。
4.ヤマハに問い合わせを送ったのですが、なかなか返信がないんです。
VPNでのB社での接続はできました。やはり電話だけのようです。
受話器を持ち上げて番号を押す→無反応のままツーツーツーという感じ
です。
他にはどんな事が試せるでしょうか?
135:不明なデバイスさん
08/04/09 22:18:39 J2itFjgT
>>134
B社のconfigをサポートに送ったほうがいいように思います。
B社でVPNを使ってますね。そのときに、default gatewayをtunnel1の中に入れてしまったとか?
136:不明なデバイスさん
08/04/10 08:24:22 bOPaUeI5
RT58iなんですが、本体のACアダプタ差し込み口が
プラグ差し込んだ状態でプラグを左右に動かそうと力を加えると
フニャフニャするんですが不良ですかね?
プラグを抜き取る時に気付いたんですが、
何ていうか剛性がないというか大丈夫か?ってカンジです。。
(抜き取るのに結構な力がいるんで。外れ止めがある?)
揺らしても接触不良は無いようですが、要点検ですかね?
137:不明なデバイスさん
08/04/10 12:31:52 kf1ubqAh
>>136
結構遊びがあるね
うちの57i、58iともそんな感じだし、仕様だと思うよ
今までかなりの数扱ってきたけど、ACアダプタのプラグまわりの
トラブルは起きてないから問題ないんじゃないかな?
138:不明なデバイスさん
08/04/10 13:00:46 L/d3kRFi
お邪魔します。
自宅サーバのルータをMN8300からRTX1000に乗り換えたのですが、
この手のルータがお初のため四苦八苦しております。
ちなみに固定IPひとつで下のような構成(+DNSサーバ)でシリアルから記述したのですが
URLリンク(netvolante.jp)
MN8300(GapNAT)の時はLAN内からでもDNSで設定したドメインでWEBもMailもアクセス出来ていたのですが、
プライベートIPのみからしかアクセス出来なくなってしまいました。
(ドメイン名でアクセスするとルータの設定画面になってしまいます)
ルータ上で名前の解決などが必要だと思われるのですが、
いくらググってもお馬鹿で見つけ出すことができませんでした。
散々、キシュツかと思いますが
どのような記述をすれば良いのか
ご教授願えませんでしょうかorz
139:不明なデバイスさん
08/04/10 15:51:05 UISkwxCL
RTX1000にip hostかdns staticで設定しとけば良いんじゃね?
140:不明なデバイスさん
08/04/10 16:25:08 L/d3kRFi
ありがとうございます(礼
show configをしてみると下記のような感じで設定されている様なのですが
何をどのように追加してあげれば良いのでしょうか。
幾度も質問してしまって大変申し訳ないです。
ip lan1 address 192.168.0.1/24
ip lan3 address 192.168.10.1/24
pp select 1
pp always-on on
pppoe use lan2
pp auth accept pap chap
pp auth myname xxxx@xxxx password
ppp lcp mru on 1454
ppp ipcp msext on
ip pp address グローバルIP/32
ip pp mtu 1454
ip pp intrusion detection in on
ip pp nat descriptor 1
pp enable 1
nat descriptor type 1 masquerade
nat descriptor address outer 1 グローバルIP
nat descriptor masquerade static 1 2 192.168.10.2 tcp www
nat descriptor masquerade static 1 3 192.168.10.2 tcp 21
nat descriptor masquerade static 1 4 192.168.10.2 tcp domain
nat descriptor masquerade static 1 5 192.168.10.2 tcp pop3,smtp,imap2,imap3,lda
p,749,kerberos
nat descriptor masquerade static 1 6 192.168.10.2 udp domain
dhcp service server
dhcp scope 1 192.168.0.2-192.168.0.100/24
ちなみにDNSサーバの方は
数個のドメインをバーチャルで運用している形です。
141:不明なデバイスさん
08/04/10 17:21:59 UISkwxCL
PCのdefault gatewayはRTX1000を向いてるよね?
PCのDNSサーバもRTX1000を向いてる?
dns server DNSサーバのアドレスを設定する必要があるんじゃない?
RTX1000上でnslookupして名前解決できるか確認してみたら?
142:不明なデバイスさん
08/04/10 19:27:34 L/d3kRFi
>>139,141様ありがとうございます。
PCのdefault gatewayは192.168.0.1でRTX1000を向いてると思います。
DNSサーバのdefault gateway(ルータ)も192.168.0.1で向いております。
(解釈が間違っていたら申し訳ないです)
>>dns server DNSサーバのアドレスを設定する必要があるんじゃない?
抜けてました一応下のように記述してあります。(DNSリカーシブサーバにした方がよいのでしょうか)
# dns server 192.168.0.1
言われたとおりnslookupを使用しましたところ
# nslookup ns1.xxx.com(サーバホスト名)で
xxx.xxx.xxx.xxx(グローバルIP)が、
# nslookup xxx.xxx.xxx.xxx(グローバルIP)で
ns1.xxx.com(サーバホスト名)が出てきました。
ちなみに
# nslookup 192.168.10.2(サーバのローカルIP)は
エラーになりました。
しどろもどろで、、ご迷惑おかけします。
143:不明なデバイスさん
08/04/10 19:45:00 UISkwxCL
内側からグローバルIPで内側のサーバにアクセスできないとか問題があった気がするから
ip host コマンドかdns static コマンドでサーバのFQDNとローカルIPを設定しとくってのが良い気がする
ip host ns1.xxx.com 192.168.10.2かな
144:不明なデバイスさん
08/04/10 20:21:51 TaIdhBqg
>>143
問題っつーか仕様だよね。
IPルーティングの外側でNATがかかるから
ルータ自身への通信とみなされちゃう。
145:不明なデバイスさん
08/04/10 21:11:55 L/d3kRFi
間違えてしまいましたorz
# dns server 192.168.0.1 じゃなくて
# dns server 192.168.10.2でした。
とりあえず下記のように記述をしてみましたが、
まだLAN内のPCからドメインを使ってアクセスができていない状態のようです;
クライアントPCもサーバーPCもDNSサーバの指定は192.168.10.2になっていて良いのですよね。
ip route default gateway pp 1
ip lan1 address 192.168.0.1/24
ip lan3 address 192.168.10.1/24
pp select 1
pp always-on on
pppoe use lan2
pp auth accept pap chap
pp auth myname xxxx@xxxx password
ppp lcp mru on 1454
ppp ipcp msext on
ip pp address グローバルIP/32
ip pp mtu 1454
ip pp intrusion detection in on
ip pp nat descriptor 1
pp enable 1
nat descriptor type 1 masquerade
nat descriptor address outer 1 グローバルIP
nat descriptor masquerade static 1 2 192.168.10.2 tcp www
nat descriptor masquerade static 1 5 192.168.10.2 tcp pop3,smtp(省略)
dhcp service server
dhcp scope 1 192.168.0.2-192.168.0.100/24
dns server 192.168.10.2
ip host ns1.xxx.com 192.168.10.2
連投すいませんです。
146:不明なデバイスさん
08/04/10 21:32:04 CZdmlGtg
ルータ側の対処案が思いつかなくて申し訳ない。
お使いのDNSサーバがbind9なら、viewで分けられるみたいです。
URLリンク(www.atmarkit.co.jp)
147:不明なデバイスさん
08/04/10 22:01:35 L/d3kRFi
ありがとうございます。
とんでもない、こちらこそ大変な無知者でお手数おかけしております。
www,mail,DNSサーバOSはOSX Server10.4(Unix系)を使用しておりまして
BINDのバージョンは9.3.4-p1のようです。
しかし残念ながら簡単なGUIのみが用意されていて細かい設定ができないようです。
(ファイル(named.conf等)を直接弄るとその後、GUIで動かした時に問題が出ると聞いたことがありまして..)
RTX1000側でなんとか出来ればよいのですが。
148:不明なデバイスさん
08/04/10 22:34:07 rCAquLB7
最近RTX1000を使ったのなら中古だろ。
ファームが古いと期待動作しないから一度確認を。
149:不明なデバイスさん
08/04/10 22:50:47 L/d3kRFi
>>148様
仰るとおり、中古のハードショップで購入したものです。
ファームはRev.8.01.20でした。
やはりこれも原因になりうるかもでしょうか。
アップしてみますです(礼
150:不明なデバイスさん
08/04/11 00:59:15 /TBU0PKU
皆様、感謝です;;
お陰様でファームアップしてみたところ
# nslookup 192.168.10.2で
ns1.xxx.comと出てくれました。
これによりブラウザ上でもns1.xxx.comでサイトが表示され、
メーラーでもドメイン名でちゃんと取りに行ってくれるようになりました。
ちなみにこれをDNSサーバーで運営している複数のバーチャルドメインにも
ローカル内からwww.xxx.com、www.○○○.com、www.△△△.net
またはxxx.com、www.○○○.com、△△△.netへもアクセスできるようにするには
どのような記述方法があるのでしょうか。
やはり追加されたドメイン毎に
# ip host xxx.xxx.xxx 192.168.10.2
と追加していく感じでしょうか。
まだよくコマンドを理解していないのですが
# ip host *.xxx.xxx 192.168.10.2等で可能なのですか。
しかしながら助かりました;;
151:不明なデバイスさん
08/04/11 01:00:33 cm6sESjr
うちのRTX1100だと、LANのPCからLANにある公開サーバへグローバルIPでアクセスできるよ。
特にRTX1100でそれらしい設定はしていないのに。
バーチャルサーバで複数ドメイン持って動いてる
152:不明なデバイスさん
08/04/11 02:12:11 /TBU0PKU
>>151様
>公開サーバへグローバルIPでアクセスできるよ。
>バーチャルサーバで複数ドメイン持って動いてる
これはそれぞれのバーチャルドメイン名をブラウザ上で入力しアクセスても
しっかり各々のサイト飛んでくれるということですよね。
なんとも羨ましい限りです;
ちなみにコンソールでの記述は私とほぼ同じ感じでしょうか。
差し支えなければご教授頂きたいのですが・・
もし>>151様と私の記述が同等のもので、
なんなくLAN内から複数のバーチャルサーバドメインへのアクセスが
可能であるのでしたRX1100の購入も視野に入れていきたいのですが
予算的に今すぐには厳しそうです。。
153:不明なデバイスさん
08/04/11 06:55:24 p1YxMq6/
148です
私もRTX1000ですけどグローバルIPでアクセスでききますよ。
logみるとそのグローバルアドレスから来たことになっている。
154:不明なデバイスさん
08/04/11 08:46:17 /TBU0PKU
>>153
>私もRTX1000ですけどグローバルIPでアクセスでききますよ。
お世話になります。
わ、本当ですか。。
やはり私の場合はグローバルIPでアクセスしますと、
ルーターの設定画面が現れてしまいます。
複数のバーチャルドメインを管理しているので
やはりLAN内からグローバルIP(各ドメイン名)でアクセスできないと辛いですね;
中古で購入しただけに不良という事でしょうか。
解決方などあれば是非ご教授願いたいですorz
155:不明なデバイスさん
08/04/11 09:14:12 GzHcD74J
>>154
ip pp address ○○/32
を消してみては?
ルータ-の設定画面が出るのは、ppアドレスで喰われたからじゃないかなぁ・・・
156:不明なデバイスさん
08/04/11 09:19:44 bpp25Zsv
>>154
ip pp address グローバルIP/32
は不要だから、はずしてみて。
pp select 1
no ip pp address グローバルIP/32
nat descriptor address outer 1 グローバルIP
も
nat descriptor address outer 1 ipcp
にする。
157:不明なデバイスさん
08/04/11 09:21:07 bpp25Zsv
かぶった。同じ事おもった人がいるから多分当りだと思うよ。
158:138
08/04/11 13:21:33 /TBU0PKU
>>155,156様
ビンゴです~!;;;
...なんとこの感謝の意を表せばよいでしょうか;(感涙
# ip pp address グローバルIPを消しましたところ、
見事グローバルIPでアクセスすることができました。
なぜip pp address グローバルIP/32不要なのか
nat descriptor address outer 1 グローバルIP←ipcpに置き換える
(これに伴ってip host ns1.xxx.com 192.168.10.2は不要になったと思われますので消しておきました。)
事が必要なのかがこの馬鹿者にはまだ理解できていないのが非常に悔しいですが。。
しかし、この度は溢れるばかりのお恵みを賜り、言葉を越えて、感激しました;;
本当にありがとうございました(礼
159:不明なデバイスさん
08/04/11 19:59:06 OPUOuU9I
ヘアピンNATで見えるようになったのかな?
160:136
08/04/11 21:50:25 CYTAUEOK
>>137
thx
一応、ファームアップ時のフリーズ問題もあったんで集配センター行きにしました。
フニャは仕様ですか・・・
YAMAHAサポはメールで質問しても返事は必ず電話ですね。
感心。
161:138
08/04/13 05:13:32 l9EeccIJ
>>159 様
返答が遅くなりました。
「ヘアピンNA」Tとはどういう意味でしょうか?知障で申し訳ないです。。
しかし、お陰様で内からサイトにアクセスできるようになりました^^
厚かましくも、ついでにもう一つ質問させて頂いてもよろしいでしょうか;
上記のヤマハサイトを参考にフィルタの記述を追加してみたのですが
フィルタを適用するとLAN上のPCからネットに繋がらなくなってしまいます。
自分なりに試行錯誤してみましたが、やはり繋がってくれません。
それと外部からサイトにアクセスしたときにやたらとページ表示までに時間がかかるようになりました。
ip filter source-route on
ip filter directed-broadcast on
ip filter 1010 reject * * udp,tcp 135 *
ip filter 1011 reject * * udp,tcp * 135
ip filter 1012 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 1013 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 1014 reject * * udp,tcp 445 *
ip filter 1015 reject * * udp,tcp * 445
ip filter 1020 reject 192.168.0.0/24 *
ip filter 1030 pass * 192.168.0.0/24 icmp
ip filter 1031 pass * 192.168.10.2 tcpflag=0x0002/0x0017 * www
ip filter 1032 pass * 192.168.10.2 tcpflag=0x0002/0x0017 * 21
ip filter 2000 reject * *
ip filter 3000 pass * *
162:138
08/04/13 05:14:51 l9EeccIJ
ip filter dynamic 100 * * ftp
ip filter dynamic 101 * * www
ip filter dynamic 102 * * domain
ip filter dynamic 103 * * smtp
ip filter dynamic 104 * * pop3
ip filter dynamic 105 * * tcp
ip filter dynamic 106 * * udp
ip filter dynamic 200 192.168.0.0/24 * telnet
ip filter dynamic 201 * 192.168.10.2 www
ip filter dynamic 202 * 192.168.10.2 ftp
ip lan3 secure filter in 2000
ip lan3 secure filter out 3000 dynamic 100 101 200
pp select 1
ip pp secure filter in 1020 1030 1031 1032 2000 dynamic 201 202
ip pp secure filter out 1010 1011 1012 1013 1014 1015 3000 dynamic 100 101 102 103 104 105 106
pp enable 1
再三申し訳ないですorz
163:anonymous
08/04/13 08:19:28 +rMkr/Pu
>>161
公開サーバ192.168.10.2は、社内用のDNSサーバでもあるのですよね、
動的フィルタ102を追加して、DNSサーバ起点のクエリを外部に通してみては。
> ip lan3 secure filter out 3000 dynamic 100 101 200
→ip lan3 secure filter out 3000 dynamic 100 101 102 200
他にメールやafpもあるようで、うーん、
configは105と106も追加した方が素直で楽だけど、セキュリティの面からどうしましょうね
164:不明なデバイスさん
08/04/13 08:51:54 oGqSrq+B
ここのやり取りが気になって、
LAN内からグローバルIPアドレスにアクセスしてみたら
同じくLANに置いてあるwebサーバにつながった。
へー・・・・・
ローカルDNS置いてたから気がつかなかったよ。
165:不明なデバイスさん
08/04/13 08:54:47 oGqSrq+B
>>161
ヘアピンNATってのは、
グローバルIPアドレスへのアクセスでルータから外へ出て行こうとするやつが、
ルータが「これ俺のアドレスじゃん」てことで、
外から来たのと同じように処理してくれることの俗称。
ルータで折り返してくるのをヘアピンカーブに見立てたものと思われ。
166:163
08/04/13 11:48:20 +rMkr/Pu
>>161
すみません、in側の設定が不足してました。
以下のどちらか追加して下さい。いかがでしょう
・とりあえず動かす
no ip lan3 secure filter in 2000
・サーバ起点のDNSパケットだけ通す
ip filter 1040 192.168.10.2 * tcp * 53
ip filter 1041 192.168.10.2 * udp * 53
ip lan3 secure filter in 1040 1041 2000
167:不明なデバイスさん
08/04/13 21:50:22 zEDtpg4/
>>165
ヤマハのそれは、ルータ内部での折り返し処理じゃなくて
実際に外部へ出て、そこから折り返してくる
tracert試してみ
168:不明なデバイスさん
08/04/13 22:29:07 e/kvR71v
>>167
ご冗談を。ADSLで90Mも出るんですか。
169:138
08/04/15 15:02:21 jasV75al
>>163 様
ありがとうございます(礼)返答が遅れてしまいました。
助言を参考にしまして記述をしたところ、フィルタを通しても無事にLAN上から
インターネットに繋ぐことが出来るようになり、外部からWEBアクセスもスムーズに通るようになりました。
誠に感謝に次ぐ感謝で;;
仰られるとおり、この他にもサーバ上でpop3,smtp,domain,shttp等々..
通すものがありますので163様より教えて頂いたものを参考に再度下記のようにフィルタを設定してみました。
しかし、メールサーバーで管理しているメールアドレスにて、外部からの受信はできるのですが外部への送信ができていなようです。
(no ip lan3 secure filter in 1040 1041 2000すれば送信できます)
設定をしているうちに頭が混んがってしまいまして、、
果たしてこれでセキュリティ上も問題ないのかと自問自答しているところです;
>>165,167 様
ありがとうございます。なるほど、そのような意味だったのですね。
とても勉強になりました(_ _)お陰様でヘアピンNATされてると思います^^
ip filter source-route on
ip filter directed-broadcast on
ip filter 10 pass * * tcp * 443
ip filter 1010 reject * * udp,tcp 135 *
ip filter 1011 reject * * udp,tcp * 135
ip filter 1012 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 1013 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 1014 reject * * udp,tcp 445 *
ip filter 1015 reject * * udp,tcp * 445
ip filter 1020 reject 192.168.0.0/24 *
ip filter 1030 pass * 192.168.0.0/24 icmp
ip filter 1031 pass * 192.168.10.2 tcpflag=0x0002/0x0017 * www
ip filter 1032 pass * 192.168.10.2 tcpflag=0x0002/0x0017 * 21
ip filter 1033 pass * 192.168.10.2 tcpflag=0x0002/0x0017 * pop3
ip filter 1034 pass * 192.168.10.2 tcpflag=0x0002/0x0017 * smtp
ip filter 1035 pass * 192.168.10.2 tcpflag=0x0002/0x0017 * domain
ip filter 1036 pass * 192.168.10.2 tcpflag=0x0002/0x0017 * 443
170:138
08/04/15 15:03:57 jasV75al
ip filter 1040 pass 192.168.10.2 * tcp * 53
ip filter 1041 pass 192.168.10.2 * udp * 53
ip filter 1042 pass 192.168.10.2 * tcp * 110
ip filter 2000 reject * *
ip filter 3000 pass * *
ip filter dynamic 100 * * ftp
ip filter dynamic 101 * * www
ip filter dynamic 102 * * domain
ip filter dynamic 103 * * smtp
ip filter dynamic 104 * * pop3
ip filter dynamic 105 * * tcp
ip filter dynamic 106 * * udp
ip filter dynamic 200 192.168.0.0/24 * telnet
ip filter dynamic 201 * 192.168.10.2 www
ip filter dynamic 202 * 192.168.10.2 ftp
ip filter dynamic 203 * 192.168.10.2 pop3
ip filter dynamic 204 * 192.168.10.2 smtp
ip filter dynamic 205 * 192.168.10.2 domain
ip filter dynamic 206 * 192.168.10.2 filter 10
ip lan3 secure filter in 1040 1041 2000
ip lan3 secure filter out 3000 dynamic 100 101 102 103 104 200
pp select 1
ip pp secure filter in 1020 1030 1031 1032 1033 1034 1035 2000 dynamic 201 202 203 204 205 206
ip pp secure filter out 1010 1011 1012 1013 1014 1015 3000 dynamic 100 101 102 103 104 105 106
お邪魔しました。
171:不明なデバイスさん
08/04/15 19:28:50 697Pv338
質問です。
会社で使ってるモバイルノートPCを自宅に持ち帰り、自宅で仕事メールを送信する時に、
会社で使用しているメールアカウントで指定している外部のSMTPサーバが自宅のISPの
25番ポート制限に引っ掛かって利用できません。
現在自宅のRTX1100には、ppが2つ設定してあり、持ち帰った会社のノートPCも含む
LAN内の普段のインターネットはpp2から抜けるようにしています。
しかしpp2のISPはOP25対策をしているため、上記の状態になります。
そこで、自宅からのメール送信行為に限り、
OP25対策をされていない(普通に外部SMTPへ25番で接続できる)ISPであるpp1から抜けたい場合
フィルタ設定をどうにかすれば可能でしょうか?
どのように記述すればよいか教えていただけないでしょうか。
172:不明なデバイスさん
08/04/15 19:43:20 sIBK9+57
URLリンク(www.rtpro.yamaha.co.jp)
173:不明なデバイスさん
08/04/15 20:00:19 jGzlTUO0
>>171
その外部のSMTPサーバはSubmissionポート使えないの?
174:不明なデバイスさん
08/04/15 21:26:00 697Pv338
>>172
おお、こんなドキュメントがあるとは。。ありがとうございます。
やってみます。
>>173
使えないんですよコレが。
なもんで、ずっと自宅のsmtpサーバを使ってました。
けど、仕事メールに自宅鯖を使うのは何となく気持ち悪いのでってことで今回の話です。
175:不明なデバイスさん
08/04/16 09:39:25 EQpLgYgR
>>169
> 外部への送信ができていなようです。
171と173が答えになってますね。メールの送信はsmtpを使い、ポートは通常25。ですから
外部のポート25宛かつお持ちのサーバを始点とする通信、を許可するフィルタを、lan3に適用します
セキュリティについては、手間と予算とポリシーが関わってきますから、何とも
176:138
08/04/17 15:49:52 JzPJjCFx
>>171,172 様
>>175 様
ありがとうございます。
毎度、自分で質問をしておきながら返信が遅れてしまい申し訳ございません。
(連日出張続きでPCに手がつけられず、、言い訳になりませんね;;)
感謝でございます;
これから上記を参考にさせていただきまして、
再度設定を試みようと思います。
177:不明なデバイスさん
08/04/17 19:39:13 JzPJjCFx
ip filter 1042 pass 192.168.10.2 * tcp * www
ip filter 1043 pass 192.168.10.2 * tcp * smtp
ip lan3 secure filter in 1040 1041 1042 1043 2000
を加えたところ、無事に送信メールが外部の端末で受信出来るようになりました。
同じくLAN3サーバからネット(www)が使えなかったので1042も加えてみました。
ip filter 1044 pass 192.168.10.2 * tcp * pop3(https)等も
併せて加えておいた方がよいのでしょうか。
今のところ受信メールはしっかり受け取ることができます。
以上ですが、非常に助かりました^^
178:不明なデバイスさん
08/04/18 11:59:15 0BWo4dRA
1000の中古を買いました。明日辺りに届く予定ですが先に設定をと思います。
LAN1にプライベートPC、2でPPPoE、3にサーバ(ポート25,110,80,465,995,443,4567を開ける)場合は下記でいいですか
ip lan1 address 192.168.10.1/24
ip lan3 address 192.168.20.1/24
pp select 1
pppoe use lan2
pp auth accept chap pap
pp auth myname xxxx@plala.or.jp pass
ppp lcp mru on 1454
ip pp mtu 1454
ppp ccp type none
ip pp nat descriptor 1
ip pp intrusion detection in on
pp enable 1
ip route default gateway pp 1
nat descriptor type 1 masquerade
dns server 220.220.248.1
dhcp service server
dhcp scope 1 192.168.10.201-192.168.10.230/24
nat descriptor masquerade static 1 1 192.168.20.100 tcp 80
nat descriptor masquerade static 1 2 192.168.20.100 tcp 25
nat descriptor masquerade static 1 3 192.168.20.100 tcp 110
nat descriptor masquerade static 1 4 192.168.20.100 tcp 465
nat descriptor masquerade static 1 5 192.168.20.100 tcp 995
nat descriptor masquerade static 1 6 192.168.20.100 tcp 4567
nat descriptor masquerade static 1 7 192.168.20.100 tcp 443
179:不明なデバイスさん
08/04/18 11:59:54 0BWo4dRA
ip filter source-route on
ip filter directed-broadcast on
ip filter 1010 reject * * udp,tcp 135 *
ip filter 1011 reject * * udp,tcp * 135
ip filter 1012 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 1013 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 1014 reject * * udp,tcp 445 *
ip filter 1015 reject * * udp,tcp * 445
ip filter 1020 reject 192.168.10.0/24 *
ip filter 1030 pass * 192.168.10.0/24 icmp
ip filter 1031 pass * 192.168.20.100 tcpflag=0x0002/0x0017 * 80
ip filter 1032 pass * 192.168.20.100 tcpflag=0x0002/0x0017 * 25
ip filter 1033 pass * 192.168.20.100 tcpflag=0x0002/0x0017 * 110
ip filter 1034 pass * 192.168.20.100 tcpflag=0x0002/0x0017 * 465
ip filter 1035 pass * 192.168.20.100 tcpflag=0x0002/0x0017 * 995
ip filter 1036 pass * 192.168.20.100 tcpflag=0x0002/0x0017 * 4567
ip filter 1037 pass * 192.168.20.100 tcpflag=0x0002/0x0017 * 443
180:不明なデバイスさん
08/04/18 12:00:29 0BWo4dRA
ip filter 2000 reject * *
ip filter 3000 pass * *
ip filter dynamic 100 * * ftp
ip filter dynamic 101 * * www
ip filter dynamic 102 * * domain
ip filter dynamic 103 * * smtp
ip filter dynamic 104 * * pop3
ip filter dynamic 105 * * tcp
ip filter dynamic 106 * * udp
ip filter dynamic 200 192.168.10.0/24 * telnet
ip filter dynamic 201 * 192.168.20.100 80
ip filter dynamic 202 * 192.168.20.100 25
ip filter dynamic 203 * 192.168.20.100 110
ip filter dynamic 204 * 192.168.20.100 465
ip filter dynamic 205 * 192.168.20.100 995
ip filter dynamic 206 * 192.168.20.100 4567
ip filter dynamic 207 * 192.168.20.100 443
ip lan3 secure filter in 2000
ip lan3 secure filter out 3000 dynamic 100 101 200
pp select 1
ip pp secure filter in 1020 1030 1031 1032 2000 dynamic 201 202 203 204 205 206 207
ip pp secure filter out 1010 1011 1012 1013 1014 1015 3000 dynamic 100 101 102 103 104 105 106
pp enable 1
181:不明なデバイスさん
08/04/19 20:32:42 XsJf7q7c
syslogってonにするとやっぱ重くなる?
購入後ずっとnotice, infoをonにしてたんだけど
noticeをoffにしたら軽くなった気がする。
182:不明なデバイスさん
08/04/20 00:14:47 t9RS9/Bh
あまり影響無いと思うけどゼロってわけでも無いかな
183:不明なデバイスさん
08/04/21 01:01:27 rMD6m5/X
PPPoEでタイマー切断、要求時接続ってどう設定するのですか
184:不明なデバイスさん
08/04/21 06:56:52 pCx1yaiM
pppoe auto connect on
pppoe disconnect time 120
でできそうな予感
185:不明なデバイスさん
08/04/21 23:58:09 LvoePLMz
>>184
それやってみたのですが切断後自動で繋がらなかったような気がします
186:不明なデバイスさん
08/04/22 00:10:06 aZ3sqwOB
>>185
pp keepalive と pp always-on の方じゃないのかな?
187:不明なデバイスさん
08/04/22 00:36:19 7W5z9WBR
>>184,186
pppoe auto connect on
pppoe disconnect on
で出来ました。当初
pp always-on off
pppoe auto connect on
pppoe disconnect on
余計なものが入っていた?
pp always-on offで常時接続しない ですよね何でだろ
以前のは勘違いかもしれませんがいまは動いてます
188:不明なデバイスさん
08/04/22 01:02:36 7W5z9WBR
出来たと思いましたが切断後NGでした
pp select 2
pp always-on off
pppoe use lan2
pppoe auto connect on
pppoe auto disconnect on
pppoe disconnect time 300
pp auth accept pap chap
pp auth myname guest@flets guest
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ip pp mtu 1454
ip pp nat descriptor 1
pp enable 2
じゃダメなんですかね
189:不明なデバイスさん
08/04/22 01:17:24 aZ3sqwOB
>>188
だから、コマンドリファレンス読もうよ。
pppoe auto connect は、「セッションの自動接続の設定」で
回線断で自動再接続するとは書いてない。
190:不明なデバイスさん
08/04/24 19:47:15 7nxW4qME
>>189
pp always-on offを削除したら出来ました
offで動かなかったのはなぜだかわかりません。。
自動接続・切断してます
191:不明なデバイスさん
08/04/25 21:25:34 tqT4wTF4
マルチセッションについて質問です。デフォルトの接続先としてISP1、
特定のプログラムだけISP2に繋げる事って可能ですか?
192:不明なデバイスさん
08/04/25 22:01:40 MbY1fQ6y
>>191
プログラムってのがポートで区分できるなら問題なくできる。
例えばメールだけはこっちのISPで送るとか。
勿論RTXの話ね。
193:不明なデバイスさん
08/04/25 22:28:59 tqT4wTF4
BTなんで宛先はアドレス、ポートともに動的です。
無理っぽいので、手動で切り替えながら使います。
ありがとうございました。
194:不明なデバイスさん
08/04/29 04:14:49 gx/n6hdT
おれも勘違いしてたー
195:不明なデバイスさん
08/04/29 07:36:44 e5iNH1ND
BTって何?
196:不明なデバイスさん
08/04/29 08:03:34 13xzeOkj
BitTorrentかと
197:不明なデバイスさん
08/04/29 13:25:07 nHJFNui+
RT58iでVPNについて質問が有るのですが
1.スループットってどれ位出るのでしょうか?
2.VPN対地数の4ってVPNの同時接続数?
3.最大設定数って登録可能ユーザー数?
よろしくお願いします。
198:不明なデバイスさん
08/04/29 15:02:57 igA+mPxC
>>197
1.ごめん。ADSLでしか組んだこと無いから上限はわからない。
2.そう。
3.そう。接続相手(PPTP)の設定数。
だから相手は1台のPCに限らず、ネットワーク同士をつなぐことも可能。
199:不明なデバイスさん
08/04/29 16:58:57 tBHs3OGh
BTってポート解放しなくてもいいんでないの?
200:不明なデバイスさん
08/04/29 17:21:37 nHJFNui+
>>198
回答有り難うございます。
最大設定数=登録可能ユーザー数との事ですが
ユーザーアカウント1つで別々の人が同時に複数接続とかも可能なのでしょうか?
201:不明なデバイスさん
08/04/29 17:29:07 5973nozA
>>197
リモートアクセスVPN(anonymous)接続では接続ユーザの設定は複数可能だけど
そういう話でないの?
202:不明なデバイスさん
08/04/30 12:51:36 695su62r
58iってフレッツスクエアv6はサポート外なんですね
203:不明なデバイスさん
08/04/30 22:10:11 5w0hqUfw
>>202
うちではフレッツスクウェアv6のコンテンツもちゃんと見れてるよ。
204:不明なデバイスさん
08/05/01 20:58:13 ElFbK95k
参考として聞きたい。RT58i使ってます。
LAN内のマシンを鯖公開する場合、以下のどれがいいと思う?
正直、自宅鯖程度じゃ①でいい気もするがどうなんだろ。
特にまずいファイルとかあるわけじゃないし。
①IPマスカレード。
②LAN側にIP2個割り振る。(鯖はグローバルで固定。その他はNAT。)
③もう1台ルータを追加。
④その他
205:不明なデバイスさん
08/05/01 22:26:06 3+l00xs0
4、ポートフォワーディング
というより123の意味がわからん。
206:不明なデバイスさん
08/05/01 22:56:51 ElFbK95k
すまん、説明不足だね。
公開鯖とそれ以外でセグメント分けた方がいいのかって話。
①は鯖(プライベートIP)に対してポートフォワード。
②はLAN内で鯖(グローバルIP)とその他(プライベートIP)の共存。
③はルータで鯖とその他を物理的に分ける。
207:不明なデバイスさん
08/05/02 03:17:14 5k2QwGY/
参考に、みんなはどうしているか聞きたいってならともかく、
思いつきのメリット、デメリットを評価しろってことか?
208:不明なデバイスさん
08/05/02 06:05:05 RpFBGymw
サーバーにグローバルIPを与えられるならそれが良い。
NATが入るとFTPその他で色々不便があるからな。
でyamahaでグローバルIPが1個でLAN内部のPCにグローバルIPを与えられるの?
それって古川のGAPNATという奴なんだがyamahaについているとは知らんかった。
RTXにはそんな機能は無いんだけど。
209:不明なデバイスさん
08/05/02 08:43:08 JW+0zMhC
>>208
GapNATは住友じゃね?
210:不明なデバイスさん
08/05/02 12:19:17 PlM+k72a
>>208
これの事じゃん?
URLリンク(netvolante.jp)
ぶっちゃけ、個人利用ならポートフォワードでいいよ。
211:不明なデバイスさん
08/05/02 12:30:34 /xf0rLqv
>>210
それってグローバルIPが1個じゃできないな。
元々の質問者ってグローバルIPを複数持っているって話なんだ。
それならポートフォワードなんてごまかしをつかわず②がベストだろ。
212:不明なデバイスさん
08/05/02 18:57:20 DQXaTtpx
rt58iなんだけど、動ナビ開くとルータが固まる・・・。
どうしよう。エロードバンドできないorz
213:不明なデバイスさん
08/05/02 20:32:41 yiLGiVdM
>>210
RT58iは、LAN側ひとつなのでその設定はできないと思う。。
214:不明なデバイスさん
08/05/02 22:01:06 0I2YZvC7
FTPも別にyamahaはPASSIVE対応してるでしょ?
今時NATで鯖公開で困ることなんてそうそうないと思うよ
215:不明なデバイスさん
08/05/02 22:15:38 91dmJQoI
YAMAHAはSIP-NATがあるからなぁ・・・
216:不明なデバイスさん
08/05/05 00:37:10 APfMfZ7/
NATテーブルってRTX1000あたりでも
300秒ぐらいにしておけば、余程じゃなければ
溢れない・・・ですよね。。?
正直わからないorz
1日何万PVなら耐えられますか。
217:不明なデバイスさん
08/05/05 13:04:43 LWP4GQ0F
RT57iを使っています
2点質問があります
LinkStationにてFTPサーバーを外部公開で使っています
ログが残らないなどあるのでポート番号を変更したいと思ったのですが
LinkStationにはポート番号を変更することができないので
ルーター側でたとえば外部から2000番のポートを内部で21番に変換してくれる
といった機能ってあるのでしょうか
また、それとは別にもう一台PCでFTPサーバーを立ててポート番号を
変更したのですが、外部からアクセスするとログインはできるのですが
フォルダ情報などが取得できませんでした。
FTPデータ部のポート20番が通ってないのだと思うのですが
どうにもうまくいきません。
ご教授ください。
218:不明なデバイスさん
08/05/05 13:50:40 ZZPg7gzK
nat descriptor maquerade static 1 1 ipaddress tcp 2000=21
20番開ける必要なくね?pasvモードで転送ポートは動的だから。
219:不明なデバイスさん
08/05/05 13:55:52 Zv4e1bKw
>>218
誰がPASVモードだと言った? PORTモードなんでしょ。
220:不明なデバイスさん
08/05/05 14:24:31 ZZPg7gzK
すまん、勘違い。
クライアント側で20番はちゃんと開いてるの?
221:217
08/05/06 09:06:38 bcf+/yO/
ローカルネットワーク同士だとOKでした。
外部からLinkStation(21番)もOKでした。
関係ありそうな設定はこんな感じです。
ポート番号8765のFTP鯖に外部からアクセスしたいんです。
ip filter 200005 pass-log * * * ftp *
ip filter 200026 restrict * * tcpfin * www,21,nntp
ip filter 200027 restrict * * tcprst * www,21,nntp
ip filter 200084 pass * 192.168.15.2 tcp * 21
ip filter 200085 pass * 192.168.15.100 tcp * 8765
222:不明なデバイスさん
08/05/06 10:08:31 DIKk8EMC
>>221
FTPと言うのは通信中に新しいポートを開いていく。
そのときどのポートを開いたかを相手に通知する。
ルーターはそのコマンドを監視して、相当ポートを開き臨時NAPTも作る。
この様な事をチェックしているのは21ポートだけ。
従ってNAT下で21以外でFTPの鯖を立てる場合
アクティブモードはクライアントルーターがこれを解釈できないしクライアントソフトができないから無理
パッシブモードならできるがアドレス変換をしてくれないのでその設定ができるサーバーソフトを使う。
データーで使うポートの範囲を決めてそのポートはサーバーにマップするなどしないとだめ。
04FMXみたいにftp非対応ルーターでftp鯖立てるやり方と同じ。
223:217
08/05/06 14:17:52 NUroBv73
>222
技術的に、PORTモードでは無理
PASVモードはOKだけど、ルーター及びサーバーFTP用設定が必要
ってことでしょうか
知識薄いのでWARFTPというフリーソフト使いました。
無難なところのフリーソフトご存知ならばお教えください。
ポートを変更してFTP鯖を2本立てようとするだけでここまで苦労するとは
思いませんでした。
ありがとうございました。
224:不明なデバイスさん
08/05/06 14:57:03 hOZ5wDx/
>>223
URLリンク(www.aconus.com)
とか読んでみ
225:不明なデバイスさん
08/05/06 15:01:51 DIKk8EMC
>>223
windowsなのかな? それだとnekosogiぐらいだろうか。
あとdelegate ではできないのかな。
226:不明なデバイスさん
08/05/07 01:33:03 caLcJSsp
オクで買ったRTX1000のファームウェア更新に失敗してしまいました…
起動しなくなっちゃったんですけど、これはどう対処すればいいのでしょう?
現状は電源を入れるとB1とB2が点滅しています。
もう捨てるしかないって感じですか?
227:不明なデバイスさん
08/05/07 02:26:07 KbYsit5u
>>226
URLリンク(www.rtpro.yamaha.co.jp)
228:不明なデバイスさん
08/05/07 04:18:43 bUWicn+R
branco playerが
「データをダウンロードしています。この処理に1~2分かかる場合があります」
から先に進まず見れない。RT57iを使用していますがIPv6で設定する必要ってあります?
229:不明なデバイスさん
08/05/07 16:44:50 U1pFU+qZ
>>226
シリアルからログインできなければ自分で解決はできないと思います。
230:不明なデバイスさん
08/05/07 18:47:13 OqeKGce/
PCIのルーターが糞だったので、RT58iに買換えた。VPN設定しPPTPで
FTP、HTTPへのリモートには入れるが、共有ファイルは見れなかったので
LAN側のフィルタ設定しなおしたら見えた。しかしめちゃくちゃ遅い!
他なんか設定いじるとこってある??
ちなみにPINGはスピード結構出てます。
接続元PC⇒ISP⇒CTU⇒RT58I⇒LAN側PCです。
231:不明なデバイスさん
08/05/07 19:15:23 X3RoWjwj
>>230
PPTPなんておまけです
得ろい人には(ry
232:不明なデバイスさん
08/05/07 19:17:03 CpOkhBcI
RT58i+宅鯖+クライアントPCで一番ましなセキュリティ設定しようと思うと
以下の3つのどれがよいでしょうか?
①セキュリティレベル6にして、静的IPマスカレードで80だけ宅鯖へ。
②DMZホストで宅鯖指定。宅鯖はiptableで頑張る。
③ルータにipアドレス2つ(セカンダリ)持たせて、それぞれのサブネットから接続できないようにする。
192.168.100.1と192.168.101.1を持たせて、それぞれの配下に、宅鯖とクライアントPC置く。
①だと鯖クラックされると、クライアントPCが影響受ける。②だと宅鯖が危険。③は①との違いが不明。
ip lan1 address 192.168.10.1/24
ip lan2 address 192.168.20.1/24
みたいに2つのサブネット帯を持つって、RT58じゃむりですよね・・・。
233:不明なデバイスさん
08/05/07 20:06:56 vKUIhy46
>>231
他の設定もあるのいで一概にコレってのは答えにくいが。
③じゃね
DMZは③のようにLAN側をサーバーとクライアントを完全分離させる事を言います。
それから②のDMZって何だろうとか思うけど・・・まさかバッファロー、IO、コレガ等のなんちゃってDMZをイメージしているのかな?
あとコマンドの質問の意味がさっぱり判りません
LAN1はLAN
LAN2はWNA
だから
ip lan1 address 192.168.10.1/24
ip lan1 secondary address 192.168.20.1/24
ん?VLANとかイメージしているのかな?さっぱり判らん。
234:不明なデバイスさん
08/05/07 20:15:52 CpOkhBcI
>>233
どうもアドバイスありがとうございます。
③とのことありがとうございます。実は今も③の設定をしようと頑張っているんですが
どうも、分離がうまくいかず、初期化をすでに3回・・・。
[ファイアウォールの設定] > [IPv4 ファイアウォールの設定[LAN1ポート]で
サーバー側からの接続をrejectでうまくいくはずなんですが。
>ん?VLANとかイメージしているのかな?さっぱり判らん。
すいません。まちがいました。VLANをイメージしていました。
が、RT58iでは無理だということがわかりました。なので、
ip lan1 address 192.168.10.1/24
ip lan1 secondary address 192.168.20.1/24
として、ファイアーウォール設定でお互い行き来できないようにしたいと思います。
235:226
08/05/07 21:44:30 caLcJSsp
>>227,229
書き忘れてましたけど、シリアルからログインできません。
とりあえずダメ元でヤマハのサポに聞いてみます。
どうもでした。
236:234
08/05/07 23:20:27 CpOkhBcI
192.168.20.6がサーバーで、クライアント領域(192.168.10.0/24)に接続できないようにしたのですが、
クライアント側からも接続できなくなってしまいました。
下記の設定でまずいところがあるのでしょうか。
教えてえろい人。。
ip lan1 address 192.168.10.1/24
ip lan1 secondary address 192.168.20.1/24
ip lan1 secure filter in 100000 100001 100002 100003 100004 100005 100006 100007 100008 100099
tunnel disable all
ip filter 100000 reject * * udp,tcp 135 *
ip filter 100001 reject * * udp,tcp * 135
ip filter 100002 reject * * udp,tcp netbios_ns-netbios_dgm *
ip filter 100003 reject * * udp,tcp * netbios_ns-netbios_dgm
ip filter 100004 reject * * udp,tcp netbios_ssn *
ip filter 100005 reject * * udp,tcp * netbios_ssn
ip filter 100006 reject * * udp,tcp 445 *
ip filter 100007 reject * * udp,tcp * 445
ip filter 100008 reject-nolog 192.168.20.6 192.168.10.0/24 * * *
ip filter 100099 pass * * * * *
237:234
08/05/07 23:22:09 CpOkhBcI
あー書き方が悪かったです。
「サーバー→クライアント領域」は通信拒否
「クライアント領域→サーバー」は通信許可
をしたいが、できませんという質問です。
238:不明なデバイスさん
08/05/07 23:41:02 nMsl6s07
PCIのルーターが糞だったので、RT58iに買換えた。VPN設定しPPTPで
FTP、HTTPへのリモートには入れるが、共有ファイルは見れなかったので
LAN側のフィルタ設定しなおしたら見えた。しかしめちゃくちゃ遅い!
他なんか設定いじるとこってある??
ちなみにPINGはスピード結構出てます。
接続元PC⇒ISP⇒CTU⇒RT58I⇒LAN側PCです。
239:不明なデバイスさん
08/05/07 23:49:32 JJJhEJNF
帯域が不満なのかレイテンシに不満を感じているのか分からないけれど,
少なくとも PPTP 経由でのファイル共有はいろいろもっさりに思える.
フォルダ開くときなどにレイテンシが有意に体感できる.持ってるのは RTX1100 だけど.
IPsec 経由 (対向は PLANEX BRC-14VG-BT) ならストレスのないレスポンスなんだけど
240:不明なデバイスさん
08/05/08 03:01:51 i4dNlKOX
PPTPも悪いがSMB/CIFSも悪い
VistaのCIFSだとPPTPでもそれなりだけど、対向がsambaだとシェルが応答しなくなる困ったちゃん
241:不明なデバイスさん
08/05/08 09:11:14 NqIYg00R
>>236
ip filter 100008 reject-nolog 192.168.20.6 192.168.10.0/24 * * *
がなければ、双方向で通信できるの?
242:不明なデバイスさん
08/05/08 09:27:18 SI1K0qHP
>>237
できません。
243:不明なデバイスさん
08/05/08 10:55:38 s6pXn7+Z
>>242のつづき
dynamicぬけてるがな、INとOUTで制御したいなら ip filter dynamic を使いましょう
ip filter dynamic を使う時は対応プロトコルを確認しよう(135,136,137は未対応)
結果出来ないはず
244:234
08/05/08 12:31:40 99hPCIw7
>>241
それがなければ、双方向通信できます。
>>243
ありがとうございます。dynamicで制御するということですね。ちょっと試してみます。
245:234
08/05/09 00:39:58 Xy7iZG4A
何度もすいません。dynamic設定してみましたが、
やはりクライアントPC領域(192.168.10.0/24)からも
サーバー(192.168.20.6)からも双方向に接続できなくなりますね。。
192.168.20.6→192.168.10.0/24 拒否
192.168.10.0/24→192.168.20.6 許可
のために、抜けている設定あったら、やさしく教えて頂けるとうれしいです。
ip lan1 address 192.168.10.1/24
ip lan1 secondary address 192.168.20.1/24
ip lan1 secure filter in 100000 100001 100002 100003 100004 100005 100006 100007 100008 100099 dynamic 100008
ip filter 100000 reject * * udp,tcp 135 *
ip filter 100001 reject * * udp,tcp * 135
ip filter 100002 reject * * udp,tcp netbios_ns-netbios_dgm *
ip filter 100003 reject * * udp,tcp * netbios_ns-netbios_dgm
ip filter 100004 reject * * udp,tcp netbios_ssn *
ip filter 100005 reject * * udp,tcp * netbios_ssn
ip filter 100006 reject * * udp,tcp 445 *
ip filter 100007 reject * * udp,tcp * 445
ip filter 100008 reject 192.168.20.6 192.168.10.0/24 * * *
ip filter 100099 pass * * * * *
ip filter dynamic 100008 192.168.20.6 192.168.10.0/24 tcp
246:不明なデバイスさん
08/05/09 13:33:02 r++2HJUO
RT58iにPPTP接続したときに
117.116.115.114-----RT58i(LAN:192.168.0.1)-----192.168.0.20
↓
PPP adapter pptp:
IP Address. . . . . . . . . . . . : 192.168.0.33
こうなったら
192.168.0.20からは192.168.0.33として見えますよね?
今日、192.168.0.20のファイアウォールで117.116.115.114からの
アクセスがあるが遮断するか?というダイアログが出たんですけど、
そんなことってたまにあるんでしょうか?
247:不明なデバイスさん
08/05/10 14:40:09 4AgyHuEZ
RT58iだけどフレッツスクエアとの同時接続はこれでいいの?
URLリンク(avoidnotes.org)
telnetも分からない初心者です。
248:247
08/05/10 14:42:22 4AgyHuEZ
saveの前に
no dns server select 500001
no dns server select 500002
入れればいいの?
249:247
08/05/10 14:46:31 4AgyHuEZ
500001、500002で良いの?
250:不明なデバイスさん
08/05/10 15:48:26 8AjKS4ma
おれはこれで出来たぞ
URLリンク(netvolante.jp)
251:不明なデバイスさん
08/05/10 16:12:02 Kmyfypn7
お調子者の間抜けなコメントつきだがテンプレの通りでいいだろ
252:247
08/05/10 17:47:25 4AgyHuEZ
>>250
>>251
THX
253:不明なデバイスさん
08/05/12 02:29:12 BfGhhdXJ
フレッツフォンを契約して、フレッツフォン対応端末利用せずに
RT58iで接続できますか?