09/09/17 18:15:13
>>141
詳しくないんだけど、全二重は、原理的にコリジョンでないんじゃなかったっけ?
143:不明なデバイスさん
09/09/17 23:17:40
>>141
其のコマンドであっていますよ。
たしかコリジョンはパケットエラーとしてカウントするはずだよ。
しかし>>142さんの理由から半二重の時に限るはず。
144:aaan
09/09/18 11:59:49
>>143
YAMAHA側が10MFull指定なんですが
相手側がautoの安いスイッチハブなんで
どういう状態になっているか確認したいんです。
パケットエラーって
Non support packet received
ですか?
145:不明なデバイスさん
09/09/18 14:10:08
>>144
矛盾しているよ
YAMAHAで全二重指定(固定設定か?)しているんだから半でリンクしません、
したがってでコリジョンを調べれない。(コリジョンが発生しないはずだから)
上の人のレス理解していますか?
146:anonymous
09/09/19 00:31:35
片側を全二重で固定し、もう片側がAUTOの場合、
AUTO側の機器によっては半二重と思ってリンクしてしまう物もある。
この場合、全二重側機器ではコリジョンがエラーパケットに見える。
147:あのにます
09/09/19 19:25:55
>>146
半二重と全二重の機器を繋いだら通信できると思うがエラーが多すぎで通信にならないよ。
>>143
そういう状態ならコマンドで確認しなくても劇的に遅くなると言うか通信出来ない状態になるから
148:anonymous@d241.FtokyoFL33.vectant.ne.jp
09/09/22 23:22:20
YAMAHAのRT58iルータ使ってるんだけど、BitCometっていうツール
使ってると途端に回線が不安定になるんだけどどうすればいいんだろ?
今まで使っていたルータではそんなことなかったのに。ポートも空けてるし
だれか教えてください
149:anonymous
09/09/23 12:08:51
>>148
プロバイダーで規制されたんじゃね
または速度上がってPCのスペックが追いつかないとか。
まあどっちにしろP2Pを止めればすむ事だ。
150:anonymous@p2-user: 48959 p2-client-ip: 220.100.28.54
09/09/23 16:33:10
>>148
show nat descriptor address してみる。
151:anonymous
09/09/24 13:36:40
RTX1100が10kで売ってるねw
152:aaan
09/09/24 15:15:53
休み明けの事後報告ですが
>>145
リンクしてますし、通信も出来ています。
>>146-147
おそらくそういう状態だったと思うんです。
移設後にわかった問題で
移設後、1週間ぐらい問題なかったらしいんです。
で、今回遅いって出来ないって依頼が来たんで
コンフィグ見たら「10M Full」だったし
ルータしかリモートで触れるものがなかったんで
Ciscoのようにコマンドで見れないかなと
お尋ねした次第です。
153:anonymous@usr005.pial011-01.wpa.im.wakwak.ne.jp
09/09/24 16:50:35
横やり失礼。机上の空論はどうでもいいんだけど、
duplexのミスマッチが起こっていても通信は結構できるよ。
ためしにルータ(100M Full)、下部SW(100M Half)に設定して速度計測サイトではかると、
下り:27M→27M、上り:27M→10M
ただ、フレームはボロボロ落ちるのでVoIPとかには影響ありそうだけど。
CiscoだとFull Duplex側ではコリジョンとレートコリジョン、
Half Duplex側でinput errorで検出されるみたい。
そこらのバカハブ使うときはAutoにしておくのが賢明かと。
154:anonymous
09/09/24 18:02:46
>>151
ヤフオクのことか?
型番を間違えているから、
スタート価格の1万円でバシバシ落札されてるな。
155:yanonymous
09/09/24 20:07:49
>>152
speed/duplex固定時にオートネゴ用の信号出さない機器の場合、
片側Auto/片側10Full固定にしてると、Auto側が相手を認識できなくて
デフォルトの速度(たいてい10Half)になる。
このときHalf側が出すコリジョン信号はFull側から見るとエラーパケットに見える。
(>>146,153の指摘通り)
はっきりした意図をもってないなら、
speed/duplexは固定にせず両側Autoにするのが無難。
対向がノンインテリのハブならなおさら。
156:aaan
09/09/24 22:47:58
>>155
ご指摘は十分承知してます。
自分で設定したルータじゃないんで
自分でやるなら100MFullかAutoでしかしないですし
10MFullなんて設定者の意図がまったくわからなかったです。
157:anonymous
09/09/24 23:48:40
10k祭り終了~♪
158:anonymous
09/09/25 17:44:31
URLリンク(www.rtpro.yamaha.co.jp)
RTX1000はついに対象外になったか・・・
2003年に購入してから今までよく持ちこたえてくれた。
感謝、感謝。
159:anonymous
09/09/26 02:13:57
まだだ、まだ見捨てられてないよ!
ありがとうYAMAHA
> 2009/09/25 : 対策済みファームウェアを出す機種にRTX1000を追加
ってか、このスレチェックされてるのかな?
160:yanonymous
09/09/26 02:19:29
まだエンタープライズ向けに相当数使われているんだろうな。
161:anonymous
09/09/26 02:21:24
>>158
25日にRTX1000が対象機種に追加されたです。
今年の頭までOCNのVPNでは、ばらまいてましたしね。
162:root
09/09/26 05:22:49
YAMAHAは偉いなぁ
終了機種までしっかり出すのはまじ凄い
163:あのにます
09/09/26 12:58:56
>>161
それより先に生産終了してるRT57iとかRTX2000は対応することになってるしねえ。
文句言われまくって倉庫に埋もれていた開発機発掘してきたんだろうなあ。
みたいなことを想像してみる。
164:.
09/09/26 18:10:38
確かにこういうところがYAMAHAの良いところですなあ。
165:anonymous
09/09/28 09:09:45
どこかの大口ユーザが、圧力かけたのかな。
1000は使われている用途が多いし現役バリバリが多い。
中古でもottoなどで2万程度も値をつけているからそう簡単にやめられないとは思う。
設計が1100と似ているから1100の変更がほとんど使えて開発負担が少ない点もあるだろう。
166:anonymous
09/09/28 10:25:24
大口ユーザじゃなくて大口販売店だろうね。
167:anonymous
09/09/28 21:06:59
住商が圧力かけたに違いない
168:anonymous
09/09/28 22:09:31
カッとなって>>151のRTX1100祭りに参加しちまったよw
後悔はしていない
RTX1000からのリプレースになるんだが、RTX1000からオミットされた機能(コマンド)ってないよな?
169:anonymous
09/09/29 10:02:47
>>168
詳しく見比べた訳じゃないけど、
Rev7系と、Rev8系の違いはあるかも知れない。
(RTX1100にはRev7系のファームウェアは存在しない)
でも、基本的な部分は、configの変更なしで動くはず。
170:an
09/09/29 14:51:07
機能追加はしないけど、セキュリティパッチは提供する、ってスタンスかな
マイクロソフトで言う IE6 あたりと同等かね
171:anonymous
09/09/29 16:25:28
>>169
そう言う期待をしつつポチったんだけどね
config流し込んで、エラーが出たらなんか考えることにする
さんくす
172:anonymous
09/09/29 17:04:07
>>171
うちの技術屋はRTX1000で脳みそ固まっているけど
1100や1200でもまったく問題なく動作しているよ。
173:anonymous
09/09/29 17:57:47
>>172
脳みそ固まってるってのは、持て余してるって意味?
コンフィグについては、Cisco、NetScreen、アライドテレシス、NEC(IX 2k/3k)辺りと比べても、
かなり書きやすいというか、易しい部類に入ると思うけどね。
まあ、NetScreenはルータってよりかはファイアウォールだから用途が少し違くて一概に比較はできないけど。
174:anonymous
09/09/30 09:04:11
>>173
「RTX1000で脳みそ固まっている」の意味は
実機は1200だよと言っても1000のマニュアルしか見ないで
1200の変更点などもまったく知ろうともせず
1000で動作確認してユーザーに出している。
175:an
09/09/30 09:18:46
1100/1200が壊れたときの代替えで1000を持ち込んで即復旧させられるから
特別な理由がなければ、その方がいいんでないのか?
176:anonymous
09/09/30 15:14:19
そうじゃなくて1000から1200でどう仕様が変わってるか確認しないから怖いって話だろ。何も考えずそのままの設定突っ込んでみたり。
もっとハッキリと言って止めればいいだけの話だとは思う。
177:anonymous@123-98-236-21.parkcity.ne.jp
09/09/30 20:40:14
1000/1100→1200の最大の変更点は物理的形状
178:anonymous
09/09/30 21:53:20
>>177
インタフェースが1000BASE対応になったりしたけど、
パケット処理能力としては1500の方が上って話だもんな。
型番の上下関係で見れば当然って言えば当然だけど。
1500は中古でも1200の新品並みに高いんだよな。
179:.
09/09/30 22:36:51
1000だの1200だの1500だと言っても・・・・
SOHOクラスを考えている奴と、会社で中規模ネットワーク管理を考えている奴が一緒に議論すると、かみあわないぞ。
書き込む奴はまず用途を書け、用途を。
俺なんか、しょせん家庭利用でしかもファイル交換一切無しだからRT57iで十分だぞ。(場違いだけど)
180:anonymous
09/10/01 08:48:57
これで中規模ネットワーク管理なんているのかな。
どう見たって、家庭用~100人程度の事務所まででしょう。
181:anonymous
09/10/01 11:33:44
10kまちゅりのRTX1100届いたw
182:root
09/10/01 12:27:34
>>178
強いのはショートパケットね
183:anonymous@e3d67.BFL31.vectant.ne.jp
09/10/01 17:02:29
TeraTermからsshでログインしようとすると、暗号化アルゴリズムが認識出来ないみたいに言われて認証できないな...>RTX1100
Linuxからだとログイン出来るから、TeraTermのバグってことになる...のか...?
まぁtelnetのままでも良いっちゃ良いんだが...
184:anonymous
09/10/01 17:39:16
>>183
LINUXからsshでログインできるの?
185:anonymous
09/10/01 18:15:57
>>184
できる
しかもかなりサクサク動く
186:anonymous
09/10/01 18:21:38
>>185
マニュアルは見てると思うけど、SSH ver.1は使えないって書いてあるから、
元祖TeraTerm+TTSSHではダメだと思う。
でも、そういうことじゃないんだろ?
187:anonymous
09/10/01 18:35:41
>>186
TeraTermのVer.は4.63だね
Sourceforgeのプロジェクトの奴
勿論Ver.2として接続に行こうとしてるんだが
あとでTeraTermにログレベルを高めにして吐かせてみようかとは思う
188:anonymous
09/10/01 18:45:47
>>187
TeraTermのウィンドウで、[設定]→[SSH]から、
優先するアルゴリズムの順ってやつをいじってみ?
特に、<以下の暗号アルゴリズムは使用されません>ってところ。
それより下に沢山あるようなら、(SSH2)って書いてあるやつは全部上に持ってきてみる。
189:anonymous
09/10/01 19:23:06
SSHのアクセス許可(接続元)が入ってないとか?
190:anonymous
09/10/01 19:33:44
>>189
> Linuxからだとログイン出来るから
191:anonymous
09/10/01 20:23:51
>>188
それだ!!
と言うことで無事ログイン出来ますた
皆様サンクス
TeraTermの方を弄るとなんかしら忘れそうだから、ルーター側に
>sshd encrypt algorithm aes128-ctr aes192-ctr aes256-ctr aes128-cbc
と入れますた
192:anonymous
09/10/01 20:32:40
>>191
CBCはやめておけ
URLリンク(www.rtpro.yamaha.co.jp)
193:.
09/10/01 22:41:05
>>180
57i 58i クラスを家庭で使うのと、1200クラスを家庭で使うのと、機能的にそんなに違うのかな?(速度は別にして)
1200なんて使ったことないから、知らないんだ。
57i だと誰かが書いていたけど、ciscoあたりに比べてコマンドが簡単で、使いやすい。もちろん、その代わりできることが限定されている。
でも、家庭利用なら十分これでいける。
194:anonymous
09/10/01 23:01:09
>>193
例えば、
自宅と実家で(YAMAHAのルータで)VPN構築したいけど・・・
PPTPではなくIPsecを使いたい
暗号はHW処理がいい
スループットも確保したい
となった場合は、RTXじゃないと役者が不足するというのもあるよ。
あとは自己満足の世界かな。
どの辺りまで突き詰めれば満足するかっていう閾値は人によって違うしね。
195:193
09/10/01 23:51:32
>>194
納得。世間は広い。
家庭利用でVPNなんて人もいるんだな~
自分なんて、20年近くUNIX系をいじっているが、家庭利用でVPNなんて、考えたことも無いよ。
196:anonymous
09/10/02 00:19:37
>>194
>>195
新型CPUや新型グラボが発売されたら、すぐさま買ってPC組んで、ベンチマークのグラフ眺めてニヤニヤってのと変わらんよなw
どの世界にもマニアはいるさ
197:admin
09/10/02 07:28:48
在宅とかだと個人でもVPN入れてる人多いらしいけど
198:?
09/10/02 08:20:40
5年くらい前から家-会社の間でVPN張って、会社で家に届くメール読んでる。
SSHでトンネル掘ればいいような気もするがなんとなく。
199:an
09/10/02 10:31:55
自宅に RT58i 置いて会社と PPTP 張ってるけど
IPSec の方が断然いいね。
VoIP 関係が必要ないなら、ヤフオクで中古のRTX1000買った方が遙かに幸せだ。
(普通の家では RTX1100や1200を選択する必要は殆どないと思う)
まー自分の場合は、
希に自宅から会社のパソコンにリモートデスクトップで侵入して
ちょっとした仕事するくらいだから我慢できるけれど。。
200:hage
09/10/02 14:53:47 RDR5P+vu
ふわわ
201:abc
09/10/02 20:03:17
会社のサーバにVPNで侵入って、まさか! そんなことしたら、うちではクビだよ
202:anonymous
09/10/02 21:30:45
中小零細とかだと、メンテナンス用のラインのために
システム管理担当者の自宅からVPN張るとかってのもあるけどな。
実質的に1人しかいないから・・・とか止むを得ない場合もある。
203:anonymous@58x157x14x11.ap58.ftth.ucom.ne.jp
09/10/02 22:49:00
pppoeでなくてyahooとかusenのDHCPタイプのwww,ftpの公開例ってありませんか
204:anonymous
09/10/02 23:27:45
>>203
ルータに何を使っているのかが書かれていないから何とも言えんが・・・
RTX系の場合は、
URLリンク(netvolante.jp)
を基本にして、WANについては設定例集PDF
P.133 DHCP サーバからのWAN 側アドレスの取得(IP マスカレード使用)
でいいんじゃないかな。
そういうことじゃなくて?
205:anonymous
09/10/03 00:59:31
>>203
nat及びfilterに関してはPPPoEとWANがDHCPも変わらないんじゃない
206:umm
09/10/03 07:54:35
はて? 203は何が聞きたいのだろう。
そんな基本的なことを聞かなきゃできない状態でサーバ公開は、やばいから止めたほうが吉。
207:anonymous
09/10/03 18:50:07
RTXってホスト数何台ぐらいまで耐えられる?
3000以外では試したけど、100でも動画とか見だされるとキツイ
208:anonymous
09/10/03 19:23:17
>>207
RTX1200でも試してダメならRTX3000(PowerPC:833MHz、NATセッション数:4万)で行くしかないな
それでダメなら他のメーカーを当たるしかない
たいだい、他の機種がNAT:4096しか無いんだから、原因はCPUパワーよりも
プログレッシブダウンロード時のNATテーブルの枯渇じゃね?
209:anonymous
09/10/03 19:53:58
YAMAHAでだめならJuniperなどのキャリアルータ屋の
エントリーモデル(SSGとかSRXとか)あたりだな。
日本だと小規模向けはあまり普及してないけど、意外と安いよ。
210:anonymous
09/10/03 20:57:20
>>207
単に帯域不足なだけなんじゃwww
211:anonymous
09/10/04 10:51:11
>>207
ホスト数は、ホストが使うアプリによりますね。
3000では未確認ですけど
ある1台の端末で、たちの悪いウイルスやnyががんがん動いてれば、
1台でもリソースを食いつぶすため、他のホストを通信不安定にできます。
逆に、ipsecの先の100拠点から通信があっても特に問題ないお客さんもいます。
アプリの使用する帯域とセッション数を、定量的に把握して、
その後に再設計・選定すべきです。でなければ、
入れた機器に適応するように、アプリ側=ユーザー側へ制限をかけることになります。
212:anonymous
09/10/04 11:19:02
>>207
3000以外の全部を検証できるってことは企業ユースか?
特別な理由が無いのなら、会社から動画サイトへのアクセスなんか許可してないで、
ネット接続はプロキシ経由のみに限定すれば?
プロキシでフィルタリングしておけばルータの負担は減らせる
どうせ作業用BGMとかでも聞いてんだろ
んなもんてめぇのiPodでも使えって言っとけ
213:199
09/10/06 12:23:53
>>201
うちじゃ社員にVPNは開放されてるが・・・
何か問題が起きそうなのか?
214:anonymous
09/10/06 18:14:39
>>213
24時間365日情報漏洩し放題www
215:anonymous@mfc8820j.ammic.co.jp
09/10/06 19:25:04
許可制にしてアクセスログも採ってりゃ、ISMS的にも無問題だよ
216:anonymous
09/10/06 20:41:28
会社から2chに書き込みwwwwwwwwwwwwwwwwwwwwwwwww
217:anonymous
09/10/06 20:44:14
>>215
ヤオハン立野店の魚食った?www
218:anonymous
09/10/06 20:49:22
>>215
アミック仕事しろよ。
219:anonymous
09/10/06 20:59:07
会社概要
会社名 株式会社 アミック
所在地 〒430-0853 静岡県浜松市南区三島町1605-1
代表者 代表取締役社長 田北 暁
設立 1992年11月2日(平成4年)
社員数 日本国内 84名(2009年9月末現在)
資本金 8,100万円
売上高 9.9億円(2009年9月末予測)
国内事業所 本社(浜松市南区)、本社アクト分室(浜松市中区)、
東京事業所(水道橋)、大阪事業所(新大阪)、九州事業所(福岡)
海外事業所 上海事業所、マニラ開発センター、北京駐在所
主要取引銀行 静岡銀行、三菱東京UFJ銀行
監査法人 監査法人トーマツ
とりあえず社長にメールしておいたw
220:anonymous
09/10/06 21:05:24
許可制にしてアクセスログも採ってるから、ISMS的にも無問題だよ (キリッ
221:anonymous
09/10/06 21:22:16
わざと晒したんじゃないの?
anonymous @ fushianasan
ってやらないといけないんだろ?
222:anonymous
09/10/06 21:47:12
外回りからVPNってそんなに少ないかな?
223:anonymous
09/10/06 22:05:49
>>219
監査法人トーマツって情報漏洩事故を何度も起こしてるよね
そういうところが監査するISMSは、
きっと大丈夫なんだろう
224:anonymous
09/10/06 22:06:04
普通だろ
そのために通信事業社が企業向けにIP-VPNとかSSL-VPNのサービスを展開しているんだし
225:root
09/10/06 22:21:18
なんでこんなくだらないことでいい争ってんだwww
226:anonymous
09/10/06 22:30:15
暇なんだろ
227:anonymous
09/10/06 23:00:06
mfc8820j.ammic.co.jpを弄って遊んでるだけw
228:anonymous@210-194-148-233.rev.home.ne.jp
09/10/07 00:08:53 PkHvErMk
229:an
09/10/07 09:15:08
そういや、2008R2~Windows 7 からは 80番ポート で VPN 張れるって話じゃないか
230:anonymous
09/10/07 10:37:17
>>229
それってMS独自仕様?SSLとかじゃなくて?
231:anonymous@fushianasan
09/10/07 15:40:11
232:anony・・・
09/10/07 18:15:39
>>231
すぐそうやってアミックちゃんをからかおうとする
233:anonymous@210-194-148-230.rev.home.ne.jp
09/10/07 22:24:44 JLZCJh7A
無線ルータが1万円以下で、有線ルータが5千円以下で
家庭用のが買える現状考えると
ヤマハのルータは、家庭内でWANやLANで使うには高価だね
234:anonymous@210-194-148-230.rev.home.ne.jp
09/10/07 22:30:57 JLZCJh7A
235:NAME IS NULL
09/10/07 22:31:46
中古RTX1000なら手頃。
236:anonymous
09/10/08 00:06:40
同じくらいの値段で、アライドのAR260S V2が新品で買えるだろ
237:ann
09/10/08 09:26:18
それならRTX1000を買うよ
238:あ
09/10/09 07:22:24
>>237
AR260とRTX1000を本気で比較する程度の御仁にそんなこと言っても、理解できないだろ。
239:コントミン
09/10/10 15:03:28
質問
LAN内に機器Aと機器Bがあって、初期状態でルーターはISPに接続されていない
この状態で機器Aからインターネッツへのアクセスがあった場合にルーターはISPに自動で接続をするが、機器B起因の場合は接続をしない
ISPに接続されている状態であれば機器Aと機器Bともにインターネッツへ通信できる
同時に無通信切断タイマを設定する。もしもISPへの接続が切断された場合には、機器Bは自力でインターネッツへ接続、通信はできない
このようにセッションの有無に応じて制御を行いたいんだけどRTX1200単体で可能?
240:anonymous
09/10/10 16:05:44
>>239
パケットフィルターのrestrictを使ってみてはいかがでしょう。
URLリンク(www.rtpro.yamaha.co.jp)
URLリンク(www.rtpro.yamaha.co.jp)
241:anonymous
09/10/11 09:51:13
>>223
あそこのサーバ運用っていつも人を募集してるな。
(確か、丸の内と品川)
そんなに居つきが悪いのか
242:PCが彼氏のSEですが何か?
09/10/11 13:13:06
>>239
予備改選のroute設定をデフォルトにでもすればよくねですか、だんな
ip route default gateway pp 1 filter 番号をいれてちょ hide gateway pp 1 hide
ip route 1.1.1.1 gateway pp 1
pp 1
pppoe disconnect time 60
pp always-on on
PCAのIEのトップを URLリンク(1.1.1.1)
PCAのトップがかっこ悪いなら、定期的に1.1.1.1へPing飛ばすなりすればいいかもおしれないようなきもしなくはないよ
243:PCが彼氏のSEですが何か?
09/10/11 13:25:22
↑間違いキープアライブはOFFだよお、ってそんぐらいいいなおさなくてもわかるですよね
244:あのにます
09/10/16 12:16:46
URLリンク(www.rtpro.yamaha.co.jp)
えらい挑戦的なアップデートが。
TCPの修正がちと気になるが…次まで待ったほうがいいかなあ。
245:anonymous@p19081-ipngn801marunouchi.tokyo.ocn.ne.jp
09/10/16 12:44:21
1200始まったな
神機能だ
URLリンク(www.rtpro.yamaha.co.jp)
246:anonymous
09/10/16 23:02:55
RTX1100あたりを中古で入手することを考えてたけど、今回の
アップデート見てると、RTX1200はこれからも色々機能アップ
しそうで、どっち買うか悩むな。RTX1200はGbEだしなぁ。
247:anonymous
09/10/16 23:20:13
これで自動的に再起動させられる!
248:hage
09/10/17 05:06:19 A54/9cVh
>>244
HOST ....... traceruteを
249:anonymous
09/10/17 05:15:09
>>248
>>244にそれを指摘したところでどうにもならんぞハゲ
250:anonymous@FL1-119-243-179-102.tky.mesh.ad.jp
09/10/19 21:06:34 NbTRNrbj
ヤマハルータってIPsec XAUTH 認証機能に対応しているから
IPhoneとIPsec通信ができるってホント?
251:あのにます
09/10/19 21:10:13
>>250
多分嘘。このスレッドやMLでも何回か話題に出てるけど、PPTPしか成功例は見たことない。
252:anonymous
09/10/20 09:58:32
RTX1200はLuaが使えるようになったけど、RTX1100は無理かな。
Luaってあまり知らなかったんだけど、スレもあるんだね。
【Lua】組み込み系言語総合 その2【Squirrel】
スレリンク(tech板)
253:anonymous
09/10/20 12:52:47
Flashの容量的に厳しそうだな。
二個目のファームを捨てるとかすれば…それでも厳しいか。
254:anonymous
09/10/20 13:07:08
>>253
外部メモリも利用可能って書いてある
255:anonymous@P061198129171.ppp.prin.ne.jp
09/10/21 21:04:33 UBsfR3uZ
GG
256:admin
09/10/21 22:50:15 ARL6jply
教えて下さい。
RTX1100にてpptp出来るように設定していたのですが、
不特定多数の者に出来るようにしていた為、
セキュリティに不安を感じ始めています。
イーモバイルからの移動端末からの接続に対して、
特定の接続のみフィルタをかけたいのですが
良い方法があったら教えて下さい。
257:anonymous
09/10/22 00:50:01
radiusとかたてればいいんじゃない?
つーかうちの会社もpptpさせてくれないかな。
無理だろうなぁ
258:root
09/10/22 03:03:48
>>256
pptpはIDを30設定できて、同時接続は4つまでですよね。
そこでコントロールするか、>>257さんの言われるような
RadiusかアプライアンスのGatewayを立てるかかな。
不特定多数って言っても一つのIDの同時接続は出来ないはず。
ベタだけど定期的にPassを変えるとか…
もう少しどういう状態かさらさないとわからない。
ファイルサーバ見るだけならユーザー管理で対処も出来るし
LANにWebサーバ立ててるならLAN外や割り当てたIPからは
Passが必要とか…そういう方法もあるよね。
259:anonymous
09/10/22 13:12:39
とりあえず、イーモバイルからの移動端末にDDNSで名前をつけて、
そこからの接続のみを許可するようにしたら、少しはましかも。
260:anonymous
09/10/22 14:30:19
>>259
DDNSて逆引きはむりでしょ。
逆引き出来たとしても、そんな設定ないよ。
261:不明なデバイスさん
09/10/22 18:29:45
>>256
PPTPクライアントをIP固定仕様に変更してそのIP以外フィルタかけたらどう(LAN側のフィルタと言う意味)
262:anonymous
09/10/22 19:00:01
IP固定は、無理でしょ。
ActiveDirectory使ったら?
263:不明なデバイスさん
09/10/22 19:29:01
イーモバってまさかPDA専用端末の話なの?
WIndowsとかなら普通にPPTPのIP割り当てをクライアントで固定できるが。
PDAって無理なの?
割り当てしなければPPTPのパスワードばれてもIP総当りするまで不正は防げるんじゃないかなーと
264:hoge
09/10/22 23:46:09
ヤマハのルータ、ヤフオクでも結構高い。
なかなか手が出ないよw
265:anonymous
09/10/23 00:39:00
>>263
IP固定できるのね。
できても、パスワードと同じで、あまり意味ないかも。
というか、>>256 さんは、何がしたいんだろうね。
結局、特定のイモーバだけ、電話番号だけ許可したいってことかな。
個体識別番号が取得できればいいのだろうけど。
TELNETなどで、YAMAHAルータのconfigを自動的とかプログラミングでパスワードを自動変更できるのかな?
266:anonymous
09/10/23 12:41:06
Lua、仕様読み込んだけど劣化版ip slaにしかならないな
rt.sock()とかrt.snmp-get()とか実装して欲しい
他機種へtelnetも出来るようにして欲しい
267:あのにます
09/10/23 12:44:21
>>266
MLで要望受け付けてるって言ってるんだからMLに書けよ
268:anonymous
09/10/23 23:26:14
いま要望だしたら特定されるじゃないか
ML入ってないんだけど、どんな雰囲気?
そもそも活発なのかな
269:anonymous
09/10/24 10:47:06
>>268
あくまで自分の感じ方だけど
・よく発言する人は、プロが多いかんじ。
・だから、実務寄りの話が多い。
・活発なときと、静かなときの差は結構ある。
(1日10件の時もあるし、1ヶ月に数件の時もある)
270:NAME IS NULL
09/10/24 18:04:32
早くRTX1100が生産終了、販売終了になればいいのに。
そうすれば、RTX1200が増えて、数年後には、RTX1200が中古で出回るようになるだろうし、
RTX1100の中古も、もっと安くなるだろうし。
271:anonymous
09/10/24 18:33:56
自作PCパーツじゃねーんだからw
272:anonymous
09/10/24 19:27:56
>>270
今のRTX1000とかRTX1100が中古で出ているくらいの値段で
RTX1200の中古が買えるといいんだけどね。
今は、前者と後者で4~5倍くらい価格差があるからなぁ。
元々の定価がそこそこいい価格だから仕方ないところはあるけど。
273:anonymous@123-98-236-21.parkcity.ne.jp
09/10/24 20:35:49
早くRTX1200がRTX1100と同じ筐体になればいいのに。
そうすれば、置き場所や配線の心配せずに交換できるだろうし。
274:anonymous
09/10/24 23:02:57
>>273
釣られてみよう
USBポート、microSDスロット等の追加ハードウェアの存在、
スイッチが8ポートであることなどを踏まえていないコメントだね
例え皮を取って見て中身がスカスカだったとしても、
ファンレスを前提とした排熱などを考慮したりとか、
伊達と酔狂でこの大きさの筐体になっている訳ではないというのに
275:anonymous
09/10/25 13:13:34
RTX1000はそろそろEoLじゃねーの
276:anonymous
09/10/25 20:30:44
>>275
一回EoL宣言したけど、大人の事情により最近また新ファームウェアが出た。
277:wanwan
09/11/08 08:25:54 uxxlVdIi
>>256
イーモバでつないだ後の管理って事だよね?
イーモバでしか接続を許可しないって意味じゃないよね?
pp anonymousでやってるの?
pp auth username をひとつ作って多数に教えていたの?
作れる限界しらないけどとりあえず2、30は作れると思うよ
pp auth username hoge pass 192.168.1.100
pp auth username hoge2 pass2 192.168.1.101
って感じで一人に一個IDとアドレス割り当てればよくね?
何台もRTがあって入れ替わりが激しいならradius使うことになるだろうけどね
とりあえずsyslogサーバーに流して誰が何時接続したか管理したほうが現実的だと思うけど
で、割り当てたアドレスでフィルターかけたり時間帯で接続必要の無いユーザーはschedule atでコントロールするとか・・・
>>258
推奨が同時4接続で
4以上でもつなげるよ限界はなんぼだったか忘れたけど
少なくても10はつなげる
IPSECと違ってハードウェアで暗号化してないから処理は重くなるだろうけど・・・
278:anonymous
09/11/08 15:33:01
>>258
>>277 も書いてるけど、同時接続推奨上限が4なだけ。
実際面倒見てるNWの中で15くらいぶら下げてるところあるし。
その代わりスピードには期待するなってとこだな。
予算の都合でこうなったらしいんだけど1本あたり600kbpsとかしか
出てない。光ネクストなのに。
そもそも1本しか張らなくてもCPU負荷ぐんとあがるしな。
279:anonymous
09/11/08 15:56:55
NetWareか懐かしいと思ったおっさんであった
280:ann
09/11/08 16:58:07
>>279
NetWare + Btrieve が最強だったな
281:anonymous@123-98-236-21.parkcity.ne.jp
09/11/13 22:52:36
広域イーサのWAN側サブネット変える必要 に迫られたんだが
例えば、これを
192.168.0.1 ←WAN→ 192.168.0.2
こうしたい
172.16.0.1 ←WAN→ 172.16.0.2
対向のRTX1100のWAN側IPを現地に出向かずにこっち側から
確実に変更するにはどうするのが良い?
旧IPで通信しながら新IPをセカンダリIPに設定すれば良さそうだが
プライマリの旧IPを消してどうなるかわからん。
282:anonymous
09/11/13 23:37:29
結局にっちもさっちもいかなくなって現地へ出向くことに・・・へ一票
危ない橋を渡るより、『向こう』の機器は『向こう』の人員にやらせるのが吉だと思う
お互いスケジュールを申し合わせて、『いっせーのせっ』でよくないか?
283:あのにます
09/11/13 23:47:06
>>281
遠隔からPPPoEのプロバイダを切り替えたことならあるけど。
・新しいconfigを作る
・scheduleで1~2分後にdisconnect&connectするようにしておく
・scheduleで10分後にrestartするようにしておく
・tftpで新しい設定を突っ込む(saveはしないように)
これでconnect失敗してもrestartで元のconfigに戻る
connect成功したらscheduleを消してsaveするのを忘れずに
284:admin
09/11/13 23:51:56
>>281
それって対向側は直接WANに出てるの?
だったらIPsecかPPTPで穴開けるとか…
閉域だったら向こうからアドレス変更か…危険やねぇ
再接続できない限りsave出来ないし(笑)
285:anonymous@p2-user: 572813 p2-client-ip: 124.41.73.145
09/11/13 23:58:13
最低限ルータの電源を入れなおす人はいるだろうし、無理はしないほうがよさそうだね
286:anonymous@123-98-236-21.parkcity.ne.jp
09/11/14 01:22:59
281です
最後は出向く覚悟ですがなるべく停止時間を短くしたいので
これで出来ないですかね
1)現状プライマリIP
192.168.0.1 ←WAN→ 192.168.0.2
2)両側に作業用セカンダリIP設定
172.16.0.3 ←WAN→ 172.16.0.4
3)セカンダリIPに接続し直してプライマリIPを変更
172.16.0.1 ←WAN→ 172.16.0.2
4)新プライマリIPに接続してセカンダリIP消す
283さんの「saveせずscheduleで○分後restartで元に戻る」
これ使わせて頂きます
287:anonymous
09/11/14 03:58:56
ISDNにつながってりゃ、楽なんだけどね。
288:anonymous
09/11/14 21:47:02 lsaFPGc8
個人的にはtftpでsaveを最後に書いた新しい設定を流し込むが良いと思う
289:anonymous
09/11/14 21:55:11
そしてルーターすらもアクセス不能になって、泣く泣く初期設定からやり直すんですね分かります
290:あのにます
09/11/14 21:58:05
>>288
それだと設定失敗したら現地へゴーになるけど?
だから反対にsaveを書かないでrestartや電源の入れ直しで
元の戻るようにしておいた方が良いと思う。
291:anonymous
09/11/14 22:39:29
設定一行変えるだけだろ
慎重すぎるだろ
292:anonymous
09/11/15 12:34:30
金を惜しんでそういう事をする意味が解らないwww
293:anonymous@i219-167-173-26.s02.a030.ap.plala.or.jp
09/11/15 14:58:39
VPN(pptp)と無線(11b,g,n)に対応した製品で、中古で安価に流通している製品は何になりますか。
自宅と実家でVPN(pptp)を使おうと思っていて、rt57iを既に使っています。
対向端ではノートPCでの無線利用(11b,g,n)を考えています。
294:外の人
09/11/15 15:01:53
YAMAHAは無線ルータは作ってないよ
295:anonymous
09/11/15 15:30:45
作ってないわけじゃないが、現役じゃないな
RT60W,RTW65bなど
296:anonymous
09/11/15 15:35:30
無線LAN内蔵ルーターを作っていたという過去はある。
ちなみに機種名はRT60w、RTW65b、RTW65i。
後者2つがPPTP対応。
しかし、いずれも無線LANは11bのみで、暗号化もWEP止まりで
既に、修理すらしてもらえない。
297:_
09/11/15 15:40:50
でも、一緒くたになっているよりも製品を組み合わせたほうが
良いだろうにな。
298:anonymous
09/11/15 16:18:22
>>297
同意
ルータのベストポジションと、アクセスポイント(アンテナ)の
ベストポジションは、たいてい異なる。
まあ、無線LANも自分が使いたい範囲で、問題なく使えれば良いわけで、
必ずしもベストポジションに置かないとダメって訳じゃないけど。
299:anonymous
09/11/17 17:09:27
間違えてネットボランチ板に書き込んでしまいましたので
改めましてご経験者様に質問したいのですが、
現状RTX1100(Bフレッツ)、拠点RT107e(ADSL)でVPN組んでいまして、
この拠点のADSLを、光ネクストにしようかと考えています(ちなみに当方西日本です)。
必要な事は
1.NTTのパンフにある「ONU一体型ひかり電話対応ホームゲートウェイ」とは、
ONU+CTUからなる代物である
2.PPPoEはCTUに設定し、RT107eのdefault gatewayを192.168.24.1にする。
3.mtu、mruは1438にする。
と認識していますが、他に何かコンフィグ書き換えるべき点などあるでしょうか?
あと、CTUの設定を任せられる人がいなかったら、やっぱり拠点行脚ですよね・・・?
また、プレミアムとネクストで設定の違いや注意点などあるでしょうか?
以上、よろしくお願いします。
300:hoge
09/11/17 18:12:05
PPPoEブリッジ使えるとおもうんでRTにPPPoE設定すればいいと思う
301:anonymous
09/11/17 18:12:46
>>299
1と2について
認識としてはその通りであっている。
先日友人宅に、頼まれて設定に行ったら
ONUとCTUを接続するLANケーブルが、外部から見えた。
しかし、ひかり電話を引かずに、インターネットのアクセス回線だけの
目的で光ネクストにすると、ONUだけ来る。
(工事の人が持ってくる。少なくともうちではそうだった。)
だから、その場合はセッションを張るは今のルーター(RT107eかな)の
仕事になる。
3について
プレミアムと違って、MTUは1454。ADSLと同じ。
302:301
09/11/17 18:49:13
電話がかかってきたんで、途中で書き込んじまった。
PPPoEをCTUで行うと、必要なポートをRT107に向けてやる必要がある。
(静的NAT)
もし、ひかり電話を使うにしても、CTUはパススルーさせて
PPPoEはRT107eにしゃべらせるのが楽だと思う。
そうすれば、現在の設定をほとんど変える必要はないはず。
もし、アクセス回線のみなら、CTUには設定が必要な部分はないので、
プロバイダのアクセス用のIDとパスワードが変わらないのなら、
ルーターの設定は全く変えなくても大丈夫だと思う。
余談だが、ひかり電話はプロバイダ経由のパケットではない。
あくまでNTT局舎とのやりとり。
だから、全く設定無し、極端に言えば、プロバイダ契約を全くしなくても
ひかり電話は使える。
なんで設定無しで使えるのかと言えば、機器ごとの登録がしてあり、
それで認証するようになっている。
逆に言うと、同じ機種でも、異なる個体だと全く接続できない。
ちなみに私も西日本
303:anonymous
09/11/17 23:28:13
参考になるかわかんないけど、光ネクストじゃなくて、
Bフレッツ+ひかり電話+グループアクセスプロ
の、組み合わせのときは、外部にルータ付けて、ひかり電話ルータじゃなくて、
そっちにコネクションの設定、つまりPPPoEを喋らせろ、
というような説明がNTTのサイトにあったな。
まぁ、今のところ光ネクストじゃGAできないんで、ちょっと条件はちがうんだが。
GA早くできるようにしてくれ>NTT東日本
304:anonymous
09/11/18 01:24:34
営業に言えばネクストでもgroup accessつながるよ
305:299
09/11/18 17:37:30
>>300-302
ありがとう!!
CTUスルーできると聞いて安心しました。
近場でCTU設定を現物を経験して、遠場は電話指示で済ませたいと思います。
> mtu 1454
NTTの営業さん、うろ覚えで1348と。勝手に1438かと思ってましたが、
いくら責任分岐点で回線の責任しか取らないからって、いい加減な・・・
306:hage
09/11/18 17:48:18
>>305
まぁ値が小さい分には影響さほどないからな
307:301
09/11/18 18:06:48
>>305
場合によって機器は違うだろうけど、ひかり電話の場合はこんな機器が来る。
URLリンク(www.ntt-west.co.jp)
ここで機能詳細ガイドってのをダウンロードすれば、どうなっているかは
多少つかめるかも。
ひかり電話を契約しない「光ネクスト」の場合は、「光プレミアム」と異なり
前にも書いたとおりONUのみが来るので、CTUは存在しない。
つまりPPPoE接続が必須。
308:anonymous
09/11/18 22:00:48
RTX1200が箱から出してあった店があったから見てみたんだけど、
RTX1000/1100と比較して奥行が2倍弱あるってのは、製品情報とかを見て予め分かっていても
やはり想像以上にでかく感じるな
職場で見るとそうでもない(むしろカワイイ部類に入る)けど、自宅で見るとデカイってやつ
よく見たら上部以外に下部にも排熱口の穴があったんだけど、如何せん”足”が短すぎなので、
役に立つのかどうかは疑問
上部の排熱口についても、はっきりと穴が開いているのが見えるから、ホコリをこまめに取って
やらないと、極小のホコリならそのまま内部に入ってしまいそうな感じ
ギガのパワーは魅力だけど、自宅で使おうって人はここら辺を考慮して購入した方が良さそうだな
309:anonymous
09/11/18 22:24:30
>>308
大きさ(奥行き)については、さほど気にしてないな。
個人的には、RTX1500からの乗り換えなんで
むしろ、幅が狭くなって、ありがたい。
でも、RTX1000,1100からだと、まあ、確かに大きいだろうね。
下部の穴は、吸気口だよ。
対流による換気であっても、吸気口があった方が効率がよい。
ほんのわずかではあるが、負圧による吸気なので
隙間が狭くてもOK。
ホコリについては、どうだろうね。
機械的な動作部品がある訳じゃないから、
蓄熱したり、そのホコリが湿気て、リーク電流が流れたりしない限りは
たいした問題じゃないと思うけど。
ホコリが入ることぐらい、承知の上で設計されていると思うぞ。
310:anonymous
09/11/18 23:07:26
>>309
> 下部の穴は、吸気口だよ。
なるほど、俺の勘違いか・・・
ホコリの件は、自宅利用での話ね
個人的にはあくまでも業務用ルータってことで、ラックの利用を前提として設計してあるんじゃないか?と思っていて、
ラックを使うとCisco機器のファンですらキレイなままだから、結構大胆な設計になっていても大丈夫だと思うけど、
自宅の場合は皆がホームラック持ってる訳じゃないからね
そのままポンッと置いていて、油断してたら上側一面銀世界なんてことになったら、それはそれで笑えるんだろうけど
311:hage
09/11/18 23:42:09
うちはこんな感じでラックからぶら下げてるので全く不都合はなかったな
URLリンク(kosaga.ox-ox.com)
57iからの乗り換えだがかえって吊りやすくなったしw
こんな状態だから埃の心配も無用かなとw
左右の青いのはハブ
312:fuga
09/11/18 23:44:51
エキセントリックな運用だな、おい
313:hoge
09/11/18 23:45:00
一番奥に人間の頭があるんじゃないのか。
314:anonymous
09/11/18 23:58:37
>>311
SWポート7つも空いてるのにハブを繋ぐなんてもったいないことを
しかもそのハブで1200の排熱口塞いでるじゃねーかw
315:名無しさん
09/11/19 00:54:43 T0vbs1Jq
いい亀甲縛り(笑)ですね。
316: 株価【20】
09/11/19 00:58:10
>>304
え゛、そうなの?
公式ページでは“出来ないよ”って、明記されてるんだが・・・
まあ、技術的には出来るはずなのに、とは思ってたけど。
>>314
いや、1200使ってるくらいだから、
もちろんハブもファン付なんだよね・・・?
317:anonymous
09/11/19 06:43:26
>>316
もちろん、突っ込みなんだろうけど、
5ポートでファン付きはないだろ。
いや、大きさで勝手に5ポートって思っているだけで、
ひょっとしたら、1000base-SXのコンバータなのかも知れんが。
318:hogehoge
09/11/19 06:44:21
>>311
笑った・・・・・あきれた。
319:anonymous
09/11/19 09:05:13
>>316
フレッツ・グループアクセス ライトはすでに新規申し込み終わっているし、終焉も近いのじゃないかな。
プロは料金高くて入る気しない。
320:hage
09/11/19 09:55:39
>>314
ファンレスギガハブは熱いからな
「ほれほれ、熱いか、」という呟きが聞こえる
321:anonymous@v084110.dynamic.ppp.asahi-net.or.jp
09/11/19 10:35:31
似たようなことやっている人は意外といる?
URLリンク(img.wazamono.jp)
322:anonymous
09/11/19 20:04:53
>>321
NECのOEMシールが見えるw
その下にあるのはNECのIX2015に見えるな
メディコンからLAN2かLAN3に繋がって、LAN1とIXのFE0/0が繋がって、IXのFE0/1とFONが繋がってるのか?
VLAN使って集約すればいいのに・・・
にしてもすげぇタコ足
323:anonymous
09/11/19 21:31:47
>>321
モールとかタイラップベースとかつかわんの?
てか最低限LANケーブルは短いの買いなさいよ。(黒い光ケーブルはしょうがないけど)
324:anonymous@p2-user: 572813 p2-client-ip: 124.41.73.145
09/11/19 22:12:59
>>321
IXだなw そういえば普段はYAMAHAのRTとかRTXばっか収めているけど、
一応NECの研修受けてIXのライセンスも持っている
325:anonymous
09/11/19 22:33:04
>>321
IXの側面排熱口にONUのフック引っ掛けて吊るすとは
涙ぐましい努力だな
>>324
IXに資格みたいなのってあったっけ?
326:anonymous@p2-user: 572813 p2-client-ip: 124.41.73.145
09/11/19 22:51:40
>>325
URLリンク(field.bcd.nec-eng.co.jp)
こんな奴。
認定試験は80点以上で合格なので講義寝ていると落ちると思うw
327:anonymous@EM114-48-48-210.pool.e-mobile.ne.jp
09/11/21 11:54:06
RTX1200 でLINK/DATA ランプ(右側)が橙色になるのって異常ですか?マニュアルを見ると、10/100/1000ランプ(左側)が橙点灯は100BASEとありますが、LINK/DATAランプについては橙の記載が特にありませんでした。
328:anonymous
09/11/21 12:17:20
>>327
LINK/DATAランプは、左側だぞ。
本体にもシルク印刷で、そう書いてあると思うが。
329:anonymous
09/11/21 12:17:21
>>327
マニュアルの見間違い、貴方の認識違いってことはないか?
公式から取扱説明書のPDF落として見たけど、
LINK/DATAランプは左側、10/100/1000スピードランプは右側って書いてあった
(※RTX1200 取扱説明書 2008/Oct/15 第3章)
んで、右側がオレンジ色ってことは100BASE-TXで接続・・・ということで、
何の問題も無さそうだけど?
330:anonymous@EM114-48-170-133.pool.e-mobile.ne.jp
09/11/21 16:27:44
>>328
>>329
327です。大変失礼しました。別のモデルのマニュアルを見て勘違いしました。
ありがとうございます。
331:anonymous@pd32c37.tokynt01.ap.so-net.ne.jp
09/11/22 22:52:51 N7/Yi+vY
RTX1200でOSPF構成を作っているのだけど
OSPFに載せる経路を自分で指定できないのかしら。
ルータが持ってる経路を全部載せちゃうもんだから具合が悪いんですよ。
332:anonymous
09/11/22 23:03:11
>>331
ならstaticでやりなさいよ
333:anonymous@123-98-236-21.parkcity.ne.jp
09/11/22 23:17:43
>>331
OSPFな基幹網に、こっそりプライベートセグメント
作りたいようなケースでしょうか?
334:anonymous@pd32c37.tokynt01.ap.so-net.ne.jp
09/11/22 23:28:05 N7/Yi+vY
>>332
そう言わずにちょっと付き合ってよ。
>>333
ちょっと違うんだよね。お返事ありがとう。
2拠点間を2x2の4台で冗長構成にしたくて、4台でOSPFをまわそうと思ったのね。
拠点間はIPSecトンネルを掘って、トンネルデバイスにアドレス振って
4台の間をそれぞれプライベートアドレスで別ネットワークにして
その4つをOSPFに乗っけたらキレイな冗長環境が出来る!
はずだったんだけど、実際には隠蔽してしまいたい回線側のネットワークアドレスまで
OSPFに載ってしまうもんだから、IPSecトンネルも切れてしまう有様。
Ciscoなら出来るのに、って書いて叩かれたくないけど
router ospf 100
router-id 192.168.0.1
network 192.168.0.4 0.0.0.3 area 0
network 192.168.0.12 0.0.0.3 area 0
network 192.168.0.18 0.0.0.0 area 0
network 192.168.1.0 0.0.0.255 area 0
こんな雰囲気で必要なネットワークアドレスだけ
OSPFに載せることはできないものかしら?ということなのです。
長いけど誰か助けてくれないかしら。
335:anonymous@123-98-236-21.parkcity.ne.jp
09/11/22 23:48:27
333だけど
ospf area network ...... restrict は違うの?
実はYAMAHAでOSPFはやったことないんだけど
CISCOの置換えを考えてるんで気になる
336:anonymous@pd32c37.tokynt01.ap.so-net.ne.jp
09/11/23 00:21:51 0sS9Cj7m
>>335
やっぱりそうなるよね?
俺が悪いだけかもしれないのだけど、どうにも意図したようには動作してくれない。
悪あがきするので、あとで報告するよ。
そもそも出来ないよ!っていう情報も待ってます。
337:anonymous@pd32c37.tokynt01.ap.so-net.ne.jp
09/11/23 00:54:54 0sS9Cj7m
>>331,334,336の俺だけど
詰まってたとこ、出来たー。
lan2 をお外にしてたのだけど、
ip lan2 ospf area 1 passive
って書いてたのが悪かった。passiveにすると、ospfパケットは流さないのだけど
経路はキッチリ載せるんだね。知らなかった。
よって、lan2をospf areaから完全にはずして解決。
終わってみたらなーんだっていう感じだ。ちょっと恥ずかしいし。
338:anonymous
09/11/23 12:49:19
>>337
お疲れ
これから似たようなことをやろうって人には貴重なノウハウだよ
339:anonymous@fnttcgi008015.tcgi.fnt.ftth.ppp.infoweb.ne.jp
09/11/26 08:59:06 iGitRQtZ
すみませんちょいとヒントというか、可・不可を教えてください。
ホスト側にRT58iを置いてグローバルIPを取得、遠隔地のクライアント側もグローバルIP取得済み。
訳あってPPTP接続ができない環境ですが、RT58iにIPIPトンネルを作れば、クライアント側から
リモートデスクトップ接続可能ですか?
一応マニュアルみてIPIP接続で、クライアント側のグローバルIP指定したのですが、リモートデスクトップつながりません。
このほうほうじゃだめなんですかね?
340:あの
09/11/26 09:22:05
まず深呼吸しよう。
頭を空っぽにして、何も知らない第三者の立場で自分の文を
読み返してみよう。
どんな構成図が思い浮かぶかな?
その構成のクライアント側には何が置いてあるのかな?
341:anonymous@fnttcgi008015.tcgi.fnt.ftth.ppp.infoweb.ne.jp
09/11/26 09:30:06 iGitRQtZ
んーこれじゃ情報足りないのかな、何が足りないかわからないレベルで申し訳ないです。
WIN2003server|RT58i|グローバルIPあり インターネット グローバルIPあり|SISCOルーター|WINXPpro
の環境で、WINXPPROから、WIN準拠のリモートデスクトップ接続をするためには、RT58iに必要な設定はなんなんでしょうか。
マニュアルみたらIPIPトンネルかなと思ったのですが、だめっぽいのでどうすればいいか教えてください。
342:anonymous
09/11/26 10:04:51
>>341
訳あってPPTP接続ができない環境の理由がsiscoで止められていて、管理者の許可が下りないなら何やってもだめかも。
RT58iはTCPの3389を通すだけだろ。
windowsはセキュリティなしだからupnpだけでも出来るのかもしれない。
343:anonymous@fnttcgi008015.tcgi.fnt.ftth.ppp.infoweb.ne.jp
09/11/26 10:27:51 iGitRQtZ
>>342
たぶんそこはOKだと思います。今RT58iがあったとこに、少し前までほかのルーターがあって
静的マスカレード変換やるとFWが効かないというスーパー露出凶の仕様で仕方なく交換したわけです。
なので、きちんと静的マスカレード変換して、且つ、不要のIPからは拒否できればOKなはずなんですが、、、
これって簡単設定でいうIPIP接続とは違うんでしょうか。。
344:hoge
09/11/26 10:51:59
やってる事はルーター間のトンネル掘ってるって事?
そのSISCOとやらはRTとIPIPトンネルは張れるの?
仮にトンネル張れてるならルーター間のPingは通るの?
XPからServerまでのPingは通るの?
IPIP接続がよくてPPTPが駄目な理由がわからんw
345:あのにます
09/11/26 10:54:18
> そのSISCOとやらは
腹よじれる
346:anonymous
09/11/26 11:16:43
たしかに、うまい突っ込み方だ。
347:anonymous@fnttcgi008015.tcgi.fnt.ftth.ppp.infoweb.ne.jp
09/11/26 11:31:34 iGitRQtZ
あ、サーセン。事故解決しました。
プロバイダ設定みてたら静的マスカレード変換あって、FWみたら送信元アドレス指定あった。。
めくらですみません。
IPIP接続のページでHELPボタン押したら静的マスカレードとフィルタが追加されますうんぬんって書いてあった
んで、てっきりマスカレード変換=IPIPかと誤認してましたorz
orz
レスいただけたTHXッス。
348:anonymous@58-3-88-40.ppp.bbiq.jp
09/11/29 12:51:57
RTX1100でsshのパスワードに # が使えないのは仕様?
349:anonymous@221x247x42x2.ap221.ftth.ucom.ne.jp
09/11/29 12:59:38
>>348
家では使えていますよ。
350:anonymous
09/11/29 13:04:33
コマンドリファレンスより抜粋
ログインユーザ名とログインパスワードの設定
login user user [password]
ユーザ名に使用できる文字は、
半角英数字およびハイフン(-)、アンダーバー(_)。
SSHに限らず、NGみたいだぞ。
でも、その書き方だと、TELNETやRS232Cだと登録できてるの?
351:350
09/11/29 13:06:43
ありゃ、出来るケースもあるのか。
マニュアルをよく見ると、RTX1200が載ってないから、
このコマンドリファレンスは古いな。
途中で仕様が変わったのかな。
352:anonymous
09/11/29 13:10:32
login user user ####
はNGで
login user user "####"
だと出来るような気がします。
353:root
09/11/29 16:00:10
UNIXのshで#以降はコメント扱いだから、それに準拠してるんじゃね?
354:anonymous@z107.219-103-253.ppp.wakwak.ne.jp
09/12/02 16:03:52
RT58i でセカンダリアドレスを設定したのですが、
DHCPであるPCには プライマリLAN側のアドレス
あるPCにはセカンダリLAN側のアドレスを割り当てることはできますでしょうか?
ip lan1 address 192.168.0.1/24
ip lan1 secondary address 192.168.1.1/24
・
・
・
dhcp scope 1 192.168.0.10-192.168.0.20/24
dhcp scope bind 1 192.168.0.10 ethernet [MACアドレス]
dhcp scope 2 192.168.1.10-192.168.1.20/24
dhcp scope bind 2 192.168.1.10 ethernet [MACアドレス]
サポートに訊いたらプライマリ側でしか割り当てられませんといわれたけど、
検証できる環境がないので、本番でやるしかないかな。
355:anonymous
09/12/02 16:15:20
ちと質問なんですが、
RTX1100とRT107eでVPN組んで今繋がってる状態です。
そこでRTX1100の方のファイルサーバーをRT107e配下の端末からコンピュータ名でファイル共有かけたいんですが、
hostsファイルかwinsサーバー若しくはDNSサーバー立てるしかないんですかね?
hostsはPCの台数が増えてくると大変だし、ルーター側でやる方法ってないんですかね?
356:anonymous
09/12/02 16:20:41
ip host hogehoge.foo.jp 127.0.0.1
あんま難しく考えたくないなら、この辺設定してやれば?
357:anonymous
09/12/02 16:51:19
>>354
なんでyamahaのサポートに聞いた事をここで聞くのか。
358:hage
09/12/02 17:33:03
>>355
Active Directory が入ってれば、その DNS に名前解決させれば桶だと思うけど・・・
359:anonymous@123-98-236-21.parkcity.ne.jp
09/12/02 20:12:33
>>354
セカンダリサブネット「だけ」のDHCPはちゃんと動いているよ
360:anonymous@z107.219-103-253.ppp.wakwak.ne.jp
09/12/04 12:58:26
>>354
やってみますた。 ちゃんと逝くやないけーーーーーーーーー
サポートの嘘つきめ。
アドレス予約しておけば、プライマリ セカンダリからちゃんとそれぞれ拾ってくる。
これだから サポートは・・・・・・・
361:hoge
09/12/04 13:37:21
そりゃ予約すればできるでしょ
プライマリセカンダリ関係なしに
スコープの範囲で指定できるはず
362:anonymous@i222-150-26-64.s02.a005.ap.plala.or.jp
10/01/10 21:05:37 231eDuLu
URLリンク(netvolante.jp)
を 参考に、センター固定 拠点動的アドレスでIPSEC トンネルを作りました。
開通後数時間はトンネルが維持できたいたのですが、
ほぼ60秒ごとにトンネルがダウンするようになりました。
PPPoEはダウンしてません。
固定-----動的 でトンネルをつくる場合で注意する点はありますか?
363:anonymous@h219-110-180-124.catv02.itscom.jp
10/01/10 22:13:56
rt107シリーズって、
IPSecのメインモードでVPN張るとき、
対向のグローバルIPを指定するコマンドに、DDNSのアドレスを指定することは可能でしょうか?
*下記コマンドの、xxx.xxx.xxx.xxxの部分に、IPアドレスでなく、ホスト名で指定登録したい)
ipsec ike remote address 1 xxx.xxx.xxx.xxx
364:あのにます
10/01/10 22:25:40
>>363
コマンドリファレンスに書いてあるけど?
365:hoge
10/01/10 22:33:09
>>362
ipsec ike always-on 入れてる?
それでも切れるならログでチェック
>>363
ipsec ike remote address ?
で正解が表示される
366:anonymous
10/01/11 13:25:59
pp select 1
を実行した後にそのモードを抜けるのってどうしたら良いの?orz
367:あのにます
10/01/11 13:27:24
>>366
>>364-365 を読めば分かる。
368:anonymous
10/01/11 22:45:17
コマンドリファレンス嫁
369:anonymous
10/01/11 23:08:42
EXIT
とかで、いいんじゃないの?
370:anonymous
10/01/11 23:11:19
tunnel select 1
とかで抜けられるんじゃない?
371:hoge
10/01/11 23:36:48
抜けるというか必要なのセレクトすればいい話だろ
372:_
10/01/11 23:42:29
none
373:あのにぃ
10/01/12 22:30:50
仕事の都合でF製SI-Rなるものを弄ったが・・・
こっちで良いかも、と思ってしまった。
GUIが充実してるので、運用始まった後の定義追加とか客で出来そうだし。
374:anonymous
10/01/12 23:44:13
YAMAHAも他社も、VPNルータがもっと安く手頃になるといいんだけどね。
プラネックスが安定していれば、価格は手頃だからヒットするのにねぇ。
375:とくめい
10/01/13 00:20:52
あんなんだから安いんでないかと思わないでもない。
376:anonymous
10/01/13 00:44:22
プラネックスは、IPSECはそこそこ使える。
でも、PPTPやTELNETが使えないと、やはり業務では都合が悪いから、
やはり、YAMAHAがいいかな。
377:あのにぃ
10/01/13 01:57:53
PPTP便利なんだが、たまーにGREがフィルタされるISPが有るから困る。
378:anonymous
10/01/13 09:07:15
>>374
omronは良かったよ。yamahaとのIPsec接続例があって簡単に繋がったし値段も2万強と手ごろ。安定して使えた。
なんで継続してくれなかったのかな。半端で需要が少ないのか。
>>373
あのGUIで全部設定する気にはならないな。特にFWなんか。
但し簡単接続はとても便利だとは思った。
379:anonymous@e3d65.BFL7.vectant.ne.jp
10/01/13 09:16:06
RTX1100 / 1500用にRev.8.03.87が来たわけだが
380:あのにぃ
10/01/13 12:57:01
>>378
FWっていうかACLの設定は確かにコマンドでいいなぁ・・・GUIのあの部分は意図的に面倒にしてる気さえしたw
でも中途半端に解ってるような、そうで無いような・・・って感じの客担当者は、あのGUIが気に入ってるらしい。
客の要求を満足するのが仕事だから、これはこれでいい。
さて、平野氏の近況でも覗いてみよう。
381:anonymous
10/01/13 14:56:53
http revision-up go
初めてやってみたけど簡単すぎてワロタw
382:anonymous@d242061.ppp.asahi-net.or.jp
10/01/13 16:28:31
やばい。
no-confirm promptしたからよく分からないw
383:anonymous
10/01/15 12:25:13
OMRON 良かったけど、ハードウエアの信頼性がショボショボだった。
抜けやすい AC アダプタとか、発熱とか。
384:あのnyもうs
10/01/15 18:07:18
某Q&A見てて思ったんだけど、もしかしてCiscoのNATって桁違いにセッション張れる?
RTX3000でも40,000セッションなのに、「小規模オフィスおよび在宅勤務者向け」という商品でも
遥かに超えるセッション張れるような気が。
CPUが追いつくのか知らんけど。
385:?
10/01/16 01:02:07
ってか65000以上NATセッションって張れんの?
386:anonymous
10/01/16 01:21:16
>>385
エンタープライズクラスのルータでは、
NAPTで集約されて出て行くIPアドレスが一つとは限らない。
387:あのにます
10/01/18 13:09:01
RTX1100で使えるIPsecクライアントソフトでWindows7対応のものは無いのでしょうか?
388:anonymous
10/01/18 14:08:06
YMS-VPN1
URLリンク(www.yamaha.co.jp)
389:anonymous
10/01/18 14:32:46
>>388
URLリンク(netvolante.jp)
ここだと
● 対応OSは以下のとおりです。
・Microsoft Windows Vista
・Microsoft Windows XP Home Edition/Professional SP2以降
・Microsoft Windows Server 2003 SP1以降
・Microsoft Windows 2000 Professional SP4以降
ただし、上記環境であっても以下のWindowsでは動作しません。
・日本語版以外のWindows
・64bit Edition Windows
windows7 64bitはだめなんか?
『YMS-VPN1-CP10』、『YMS-VPN1-CP20』、
『YMS-VPN1-CP50』、『YMS-VPN1-CP100』
はOKみたいだけどYMS-VPN1は駄目なんか?
半年前にYMS-VPN1買ったばかりだというのに・・・
390:あのにます
10/01/18 14:35:17
>>389
その辺りの話(対応情報)はMLに出てた気が。
391:hoge
10/01/18 14:35:44
お試しで入れれるだろ
392:anonymous
10/01/18 15:23:55
今のところ、YMS-VPN1 のWindows7対応は、
RTX1200とRTX3000のみ。
RTX1100とRTX1200の差別化のため、RTX1100のYMS-VPN1は、Windows7未対応にするのか、
もしかしたら、そのうち、RTX1100なども対応するのかもね。
393:anonymous
10/01/18 15:39:53
>>390
ML入っていないのです・・・
こう言う時に差が出るのですね・・・
>>391
OS入れ替えてやってみたらやっぱり駄目だったいろいろときついです。
>>392
ありがとうございます。
OSで対応機種まで変わってしまうんですね。
RTX1200だったので良かったです。
これで心置きなくWin7 64bit導入できます。
ありがとうございました。
394:あのにぃ
10/01/18 23:13:36 p3W1QROM
RT100のMLは、時にスパムみたいにいろんな情報が交錯するけど・・・
でも、メーカーの中の人の話が聞けるのは大きい。
要望とか解決策とかバグ・フィックス情報とか。
RT(X)系を売る人、作る人、維持する人は読んで損は無いね。
395:anonoy
10/01/19 08:54:53
いつぞやのSIPアタックの第一情報もMLだったよね。
396:anonymous@61.206.126.108.static.zoot.jp
10/01/19 09:22:20
だいぶ前だが、NAPT腰のftpの挙動がおかしくてMLに相談投げたときは、
すぐにファームのバグだと判明して修正してもらえたのはありがたかった。
もしかして既知だったのかもだけど。
397:あのにます
10/01/19 18:00:47
>>390
対応を教えていただければ…
398:あのにます
10/01/19 18:16:38
>>397
rt100i-users 38809 のメールによると、同時接続ライセンス版
URLリンク(www.yamaha.co.jp)
は、Windows 7(64bit 含む)に対応してる。
従来からあるPCライセンス版は、対応予定だが時期は未定。
現状、無理矢理インストールをするとブルーバックになるよ。
399:あのにぃ
10/01/19 20:11:26
>>398
業界的にはBODっていうらしい。
400:あのにます
10/01/19 20:23:51
>>399
知ってますがな。ここでそんなこと書いてもしゃーないでしょ。
正確には BoD か BSoD ですな。
401:あああのにぃ
10/01/19 22:47:51
サポートっていい人といい加減なやつがいるよな
態度がやたらでかいやつとか
基本ヤマハ好きだけどちょっと萎える
402:anonymous
10/01/19 23:06:22
ここ、変な人、多いよね。
YAMAHAのイメージダウンになる。
403:あのにぃ
10/01/20 01:46:30
>>401
頭に来たら平野出せよ!っていえばいい。
404:あのにます
10/01/20 01:54:33
iptablesで以下のポート転送をYamahaのRTX-1200で書くとどうなるのですか?
iptables -t nat -A PREROUTING -p tcp --dport 80 -i $WAN_IF -j DNAT --to 172.16.1.1:80
したいこと
グローバルポートの80番ポートのアクセスをプライベートIPアドレス172.16.1.1の80番ポートに転送
405:anonymous
10/01/20 02:25:46
自宅サーバーにしたいなら、DMZが安全。
406:あのにぃ
10/01/20 02:33:22
nat descriptor type 1 nat-masquerade
nat descriptor address outer 1 ipcp
nat descriptor address inner 1 172.16.1.1-172.16.1.254
nat descriptor masquerade incoming 1 reject
nat descriptor masquerade static 1 1 172.16.1.1 tcp 80
IP固定の契約なら適宜修正のこと。
しかし適当だなぁ・・・。
407:anonymous
10/01/20 02:49:44
自社サーバを公開する
URLリンク(netvolante.jp)
408:あのにます
10/01/20 12:26:51
>>398
ありがとう。やっぱ松しかないのか…
409:hoge
10/01/20 13:20:59
最悪XPモード使うかVM系使えば?
410:anonymous
10/01/20 13:36:54
ところで、
YMS-VPN1って、どのくらい速度出るの?
PPTP、IPsecと比較して、どお?
同時接続って、1クライアント(1端末)から、
複数のセンターに同時接続もOK?
411:あのにぃ
10/01/20 20:15:55 BTR2wqim
>>410
速度はPCとNICと回線のスペック次第
仮想NIC型は同時接続できない。
VPN-1のクライアントは、その点良く出来てたなぁ・・・。
412:おらおら
10/01/20 22:25:46
>>410
1台の端末から複数拠点接続はできないと思った
速度は特別遅いとかは感じない
OS起動時に自動接続できないのが難点・・・
413:anonymous
10/01/21 12:25:46
>>410 >>412
ありがとうございます。
414:anonymous
10/01/21 12:35:49
そうなるともうルータ買えって話だね。
IPsecクライアント携帯WiRT100(SIP付き)とか出たら
企業向け携帯分野に斬り込めそうで面白いのに。
415:あのにます
10/01/25 06:29:50
>>405-407
あんがとです。
何かiptabesよりも癖がきつので、、悩ましいです。
416:anonymous
10/01/25 09:45:18
[書式]dhcp scope scope_num ip_address-ip_address/netmask [except ex ip...] [gateway gw_ip] [expire time] [maxexpire time]
[expire time]を設定したい場合に[except ex ip...] [gateway gw_ip]を入れないと[expire time]を設定できないのは仕様ですか?
[gateway gw_ip]はまだしも[except ex ip...]は特に設定する必要がないです。
# dhcp scope 1 192.168.253.210-192.168.253.220/24 24:00 24:00
エラー: パラメータのキーワードが認識できません
417:anonymous
10/01/25 11:06:13
パラメータの入力形式が間違ってるよ
正しくは以下
dhcp scope 1 192.168.253.210-192.168.253.220/24 expire 24:00 maxexpire 24:00
418:anonymous
10/01/25 11:36:42
>>417
おお、ありがとうございます。
419:anonymous
10/02/02 11:24:06
RTX-1000もしくはRTX-1100とRTX-1200でvrrpって可能ですか?
同一機種でないとダメとか制限とかありますか?
420:anonymous
10/02/02 11:32:06
>>419
俺んところはRTX1100とRTX1500でVRRPやっとるどー。
RTX1200は触ったこと無いから解らんけど、大丈夫じゃないかな?
421:anonymous
10/02/02 12:19:22
>>420
あんがと
422:あのにぃ
10/02/02 13:39:52
RTXの1000シリーズは単なるエンハンスじゃないからなー
423:anonymous
10/02/02 18:14:41
確かにRTX-1200はレベル高すぎ
424:anonymous@p11075-ipadfx01sappo2.hokkaido.ocn.ne.jp
10/02/04 15:49:27
今度フレッツ光ネクストハイスピードタイプを利用
RT58iはギガに対応してないから、役不足ってことでいいっすか?
425:hoge
10/02/04 16:16:58
RTX-1200以外は100Mのまま
426:anonymous
10/02/04 17:27:33
>>424
役不足の使い方が変だが、言いたいことはわかる。
100Mbpsのポートだから、回線側に待ってもらう感じになるだろうね。
>>425
つRTX3000
427:anonymous
10/02/04 20:35:36
>>424
WANがギガの製品でも安定しない製品使うより安定するRT58iの方が役不足だと思うよ。
428:あのにぃ
10/02/04 22:01:51 ot5Om/bQ
RT58iはスループットよりもNAT箱としての性能に問題が有る。
が、NAT箱として使わないなら問題無いとおもう。
設定は極力少なく、コンフィグ画面は内側からのみ~とか、最小限のフィルタで。
429:anonymous
10/02/05 22:38:05
>>428
natが10件上限てとこ?
430:hoge
10/02/05 23:14:17
普通に使う分には問題無い
P2Pとかじゃね?
431:anonymous
10/02/05 23:24:36
>>428
>最小限のフィルタで。
はて?WANで無駄なパケット叩き落した方がNATテーブル少なくてよいじゃないか!
個人向けと違ってフィルタ処理でCPUはあんま食わないし
あなたRT58i持っていないでしょう
432:あのにぃ
10/02/06 00:43:41 qxypxI15
>>431
ヒント:スレタイ
433:anonymous@u015.d229215061.ctt.ne.jp
10/02/15 04:34:52
>>35の設定にした時のデメリットって何ですか?
434:不明なデバイスさん
10/02/15 13:22:06
デメリットは、
FTPソフトで無通信のまま180秒放置すると再接続しないといけないのでワンクリック(接続ボタン)押す手間が増えるとか?
説明すると。
通信中にセッションを持続したまま無通信が180秒続く場合切れるコマンドです。
TELNET、SSH、FTPなどの対話式(対話型)アプリに影響を及ぼすことが考えられる。
一般人にはほとんど関係無い(違いがわからない)設定じゃないかな
435:anonymous
10/02/15 17:02:54
>>434
オンラインゲームの類も同様。
436:anonymous@123-98-236-21.parkcity.ne.jp
10/02/15 21:01:47
シリアルポートに接続した機器を
RTX側から操作することはできる?
437:anonymous
10/02/15 21:39:32
>>436
発想はおもしろいね。
でも、残念ながら無理。
438:anonymous
10/02/15 22:32:29
こういうのをどぞー。
URLリンク(www.raritan.co.jp)
439:anonymous@z86.124-45-63.ppp.wakwak.ne.jp
10/02/16 20:36:13
RTX1100購入したんですが設定の方法が全くわかりません。web設定あるみたいなんですが素人には全く意味不明でした。
PC30-40台程度の運用なんですが業務用ルータ必須ですかね。
もうあきらめて設定が一般人にでも簡単にできる家庭用ルータを買おうとも思うんですが、候補はWR8700Nです。
この程度の規模でもWR8700Nのような家庭用ルータだと話にならないほど落ちますでしょうか?
440:hoge
10/02/16 20:46:47
>>439
まさか説明書も付いてないような中古を買ってそんなことを言ってるわけじゃないよね。
説明書やサイトの設定例を見て意味がわからない程度の知識であれば
逆にこの手の物で運用は危険です。
他のを選ぶにしても
どんな作業をその30~40台規模のPCでやるかによって全く見解が異なりますよ。
441:anonymous
10/02/16 21:26:21
>>439
業者雇えよ
442:hoge
10/02/16 21:41:33
>>439
何したいん?
普通にHP見る程度なら
rt58iでええやん
443:hoge
10/02/16 21:56:18
>>439
ヤマハルータを弄るなら、最低限ネットワークの知識があることは必須
その上で、設定例とか見ながらコンソールでコマンド打ち込んで、
必要な設定をできるスキルは必要
うちは説明書も無いジャンクRTX1100買って、普通のブロードバンドルータ+αの設定させて使ってる
RT102iの頃から弄ってたからクロスシリアルは持ってたけど、LAN複数ポートのルータを弄るのは
初めてだったが、割とどうにかなったwwww
これで光でも戦えるwwwwwwww(所詮一般家庭だしね…)
444:anonymous@p2-user: 572813 p2-client-ip: 219.111.94.135
10/02/16 22:09:51
まずシリアルケーブル繋いでIP設定しないとWEBコンソール
使えないから、RS232(クロス)ケーブル買ってくるんだ
445:anonymous@p6168-ipbfp05tokaisakaetozai.aichi.ocn.ne.jp
10/02/16 22:51:31
1100は付属でついてるでひょ
446:hoge
10/02/16 23:09:44
>>443
下り200Mじゃ戦力不足だお
447:hoge
10/02/17 00:03:13
>>446
買えるならRTX1200欲しいけどね…
個人だし、SOHOしてるわけでもないからおいそれと10万は出せない…
ワイヤスピード出てるからとりあえずはいいし
どうせ回線速度そこまで速くないし、ギガHUBもまだ無いし(PCはすべてギガ対応だけど)
それ以前に自分自身がまだヤマハルータ弄って間もないわけでwwww
とりあえずNATの設定書いて、普通のルータ並の設定が出来たって段階
ポート開放とか、フィルタとかまだ全然できてない、というか設定例を必死に解読中の段階
DS(ゲーム機ね)とかのアクセス用にWEPの無線APあるから、それをLAN1につないで、
ポート分割orLAN分割してインターネット専用(宅内側アクセス禁止)やろうと考えてはいるけど
まだ知識がそこまで追いついていない…
448:あのにぃ
10/02/17 00:11:08
>>447
正直、その程度の設定ならWebUIでちゃちゃっとやって終わりで良い気がする。
>>439
一般人でも簡単に設定できるSI-Rローエンドお勧め。
449:anonymous
10/02/17 08:59:35
>>439
20台もある場合は家庭用は避けたほうがよろしいようです。
もちろん使い方でも違うが、俺の職場は台数は30程度だけど使い方がひどく
家庭用では上位クラスのBA8000pro OPT100 MR504DV AR260s では全滅。
IX2025 や RTX1100 はなんとか動いている。
450:guest
10/02/17 09:08:41
RTX1100の初期設定にクロスケーブルなんて必要ねーだろ
RARPdで十分
451:hoge
10/02/17 09:24:08
>>449
そのひどい使い方ってどんな感じ?
PC30台が常時外と通信してる状態ってどんなデータが飛び交ってるか知りたいw
RTX1100のCPUやメモリ食いつぶしてるの?
452:ano
10/02/17 09:52:23
>>451
っ[wireshark]
うち10台規模でCPU 5minAVGのMAXが8%程度。
URL_FILTERでひっかかった行数(ログ)は20~25万行程度。
もっとも、多いはずのhttpsがひっかからないから、あんま参考にならんけど。
453:hoge
10/02/17 09:53:27
クロスケーブル付属してるし、運用時も設定ミスった時考えたら
COMポート無いマシンでもUSB変換してでもつなげるようにしたほうがいいよ
454:hoge
10/02/17 10:05:22
>>452
URL_FILTERのログ吐かせる方が負荷かかってたりw
あまり負荷かかるなら
プロキシーサーバー用意するか追加でSRT100用意して透過型で運用するとかしたほうがいいかもね
455:anonymous
10/02/17 10:27:31
>>450
クロスケーブル無いと不便だよ。LANアドレス間違えた時とか。
最初から1セット付属品で入っているでしょう。
メーカーでも有った方がはるかに便利だと思っているから付けている。
マニュアルもRTX1000までは付いていて便利だったのに1200は付いてないんだよね。
>>451
どんな使われ方だかそれぞれだから良くわからんがログからみると一人で数百のセッション張ったり
異なるネットワークアドレスのパケットやブロードキャストパケットが乱れ飛んでデータのランプが1秒も止まることは無い
wanへ出しているデータより遮断しているパケットの方が圧倒的に多い。
家庭用や安い業務用では2時間~3日程度でフリーズするのがほとんど。
RTXやIXはメモリー余裕あるが、瞬間的なものはわからない。
2~3年使っているがフリーズや接続切れは一度も起こらないので十分って所かな。
家庭用のルータで設定できる範囲なら簡単だから使ってみろよ。
例題通りで設定して、修正はtftpとエディターで十分。
動かなければ設定ファイルのパスワードを伏字にしてコメント以外の全部貼り付ければだれか教えてくれるさ。
456:あのにぃ
10/02/17 10:44:58
ウチで動いてるRTX1000のコンフィグ見たら、75行あった。
これは貼り付け出来ません。
457:下衆斗
10/02/17 11:43:50
>>455
そりゃRTX1000はネットワークでコンソールのプロトコルはtelnetだしな
一通り設定入れて運用開始にしたら、telnetdを切って必要時にシリアルで繋げて~って使い方になるわな
便利だから~ってんじゃねーだろ
458:anonymous
10/02/17 11:51:19
>>457
telnetdってみんな殺してるのか。
俺は接続元を限定して上げてるけど少数派かな?
459:hoge
10/02/17 13:13:06
そんなのケースバイケースでしょ
てか、telnetd切る方が少数派だと思うけどな
460:ano
10/02/17 15:24:37
ウチはtelnetdは殺してるけどsshd生かしてる派。
>>454
夜間誰も使ってなくても、最低CPU4%は使ってるんだよね。
夜間のログはIKEばっかだけど、VPN掘る前のデータはないからワカラン。
CPUせいぜい10%程度しか使ってないウチでも、
家庭用ルータだと三日もあれば落ちるからなぁ。
461:hage
10/02/17 15:35:04
耐久性はあるかもね
金曜の夜~月曜の朝にかけて
全データを遠隔地(IPSecトンネルの先)にバックアップさせてて
毎週300Gほど流してるんだけど、CPU負荷は95%を超えた状態で全く止まる気配なし
RTX1100 - RTV700 でした
462:hoge
10/02/19 00:27:41
RTX1000を使って自宅サーバーを公開しております。
LAN1に通常利用しているパソコン、公開したいサーバー機を接続し、それぞれローカルIPアドレスが割り当てられています。
LAN2はVSDLモデムと接続し、PPPoEでプロバイダーと接続、動的IPアドレス1つが割り当てられています。
この状態でLAN1につないだパソコンからはNATでインターネットに繋がります。
nat descriptor masquerade static 1 1 192.168.0.1 tcp www
というような設定を行い、インターネット側からサーバーにアクセスできるようになっています。
この状態でLAN1に繋がっているパソコンから、PPPoEのインターフェイスに割り当てられている
グローバルIPを叩いて自宅サーバーを見ることはRTXの設定でできないのでしょうか。
もちろんサーバーのローカルIPを叩けば見れますが、面倒なもので…。
うまくルーティングさせればできそうな気がするのですが…。
よろしくお願いします。
463:hoge
10/02/19 00:41:30
DDNS利用してるなら
hostsファイルかrt でip host DDNSホストネーム 192.168.0.1
で統一できね?
464:anonymous
10/02/19 08:47:47
>>462
RTX1000ならなにもしないでもグローバルアドレスでアクセスするとサーバーに繋がるよ。
我が家ではまったく問題なくアクセスできている。
465:192.168.77.4
10/02/19 09:26:03
PPPoEのところまでいって折り返してくるまでのどこかで、
filter で落とされてるのではなかろうかと。
466:462
10/02/19 10:39:01
悪かったのはルーターじゃなくてDNSのほうで、>>464さんのおっしゃる通りグローバルIPで見れました。
お騒がせしました。ありがとうございました。
467:hage
10/02/19 11:52:17
グローバルアドレス側の pp では
プライベートアドレスを始点とするパケットは捨てた方がいいぞ
踏み台にされる。
468:不明なデバイスさん
10/02/20 17:17:09
>>467
NATループバックはpp側のfilter経由しないけど?
469:hoge
10/02/28 20:16:43
最近Linux系のOSもDVDのisoをTorrentで落とさせるようにしてるところがあるな。。。
まいったこりゃ。
470:あのにぃ
10/03/01 09:59:07
FTPのパプリックサイトから落とすのも変わらんし。
471:anonymous
10/03/02 22:27:04
NATテーブル溢れの話じゃないのか?
472:anonymous
10/03/02 22:51:10
>>469って誤爆だと思ってたんだけど、違うのか?
Linuxのインストールだったら、boot.isoで決まりだな
473:anonymous@zaq7ac5e2d7.zaq.ne.jp
10/03/03 00:49:44
つーか別に最近じゃなくないか?
474: 株価【18】
10/03/03 02:08:27
まぁ、CentOSでいうと、5辺りからかな?
つうか、Torrentの帯域は、ルータ泣かせww
一体、いくつコネクションを張れば気が済むんだ?って感じで。
475:名無し
10/03/03 08:27:18
>>474
本家のクラアントはともかく、bitcommetがひどい。
476:anonymousさん
10/03/03 11:49:43
フレッツネクスト(西日本)で使っていたRTX1000が急につながらなくなった、、
SHOW LOGすると、Remote refused authentication とのことだが
他のルータで、同じ接続ID/PASSで接続すると、つながる…
接続ID/PASSの再設定とか、再起動やら、違うネクスト回線も試してみたけど、全部ダメ。
先週まで、機嫌良くつながってたのに。
何か原因っぽいものがあれば、お教え頂けませんでしょうか。
477:hoge
10/03/03 11:55:08
pp auth accept pap chapは?
478:anonymousさん
10/03/03 12:09:54
>>477
pp auth accept pap chap
で設定してます
ちなみに
ppp lcp mru on 1454
ip pp mtu 1454
です
479:hage
10/03/03 12:33:59
P+
480:hage
10/03/03 12:34:59
PAP/CHAP がどういう実装だったか覚えてないけど
時計が激しく狂ってると暗号復号がうまくいかない暗号化方法もあるけど
そこら辺は大丈夫?
481:anonymousさん
10/03/03 12:53:05
>>480
date、timeコマンドで設定しました。
SHOW LOGした時も、問題なく日付時刻は表示されています。
482:hoge
10/03/03 13:21:55
じゃあ
pp auth accept chap pap
でどう?
483:anonymous
10/03/03 14:08:40
LAN2でやっていて、LAN3が空いているならLAN3へ入れ替えてみるとか
484:anonymous
10/03/03 14:31:47
>>476
単にケーブルがよじれてるとか
かなり急角度で曲がってるとかないよね?
485:anonymous
10/03/03 14:49:34
受ける側は
pp auth request chap pap
486:anonymousさん
10/03/03 15:03:47
皆様、すいません、原因が分かりました。
PPTPサーバーにするために設定していた
pp auth request mschap-v2
が、プロバイダ接続用のpp設定の中に入っていました、、、
本来ならば
pp select 1
pp auth accept chap pap
pp auth myname プロバイダ接続ID パスワード
pp select anonymous
pp auth request mschap-v2
pp auth username PPTPのID パスワード
となるところを
pp select 1
pp auth accept chap pap
pp auth request mschap-v2
pp auth myname プロバイダ接続ID パスワード
pp select anonymous
pp auth request mschap-v2
pp auth username PPTPのID パスワード
となっていました。
たまたま回線が切れ、再接続した時に出来なかったということのようです。
私のケアレスミスで大変お騒がせ致しました。。。
お答え頂いた方、本当にありがとうございました。
487:anonymousさん
10/03/03 15:07:30
ちなみに
>>482
さんの書き込みを見た後、コマンドリファレンスを参照しながら
試しに
pp select 1
pp auth accept mschap
とやってみたところ、接続出来たので気づきました。
IPアドレスは、プロバイダから割り振られていないようでしたが、、、
488:anonymous
10/03/03 15:58:39
ほんとトラブルの9割は人災だよなwww
489:anony
10/03/03 16:03:43
> LAN2でやっていて、LAN3が空いているならLAN3へ入れ替えてみるとか
障害に備えてLAN3に設定しとこかな。
LAN2だけピンポイントで壊れてくれないと意味ないけどw
490:anonymous@EM114-51-31-73.pool.e-mobile.ne.jp
10/03/05 03:07:12 lMJc1jQO
ヤマハってモーターボートのヤマハ?
491:anonymous
10/03/05 03:10:07
ピアノとかを作っているYAMAHA
電子楽器製造のノウハウを活かしてルータも作った
ISDN時代からの老舗だよ
参考) URLリンク(ascii.jp)
492:anonymous
10/03/05 08:11:27
エンジンやモーターが付いているのは、
「ヤマハ発動機」っていう別の会社。
493:anonymouse
10/03/05 08:29:37
>>492
わざわざそんな事書かんでいい
494:あのにぃ
10/03/05 10:19:05
「ヤマハ発動機」っていう別の会社(キリッ+サムアップ
持ち株会社一緒なんだから同じで良いじゃないの。
トヨタは車と家とミシン作ってるって言っても違和感無いだろ。
495:hoge
10/03/05 10:37:05
二輪車製造大手のヤマハ発動機は1955年にヤマハの二輪製造部門が独立して設立されたものである。
2006年現在においては資本関係・取引関係は重要なものではないが、ブランド名を共通とする関連会社である。
資本関係では2000年3月にヤマハ発動機の株式5%をトヨタ自動車に売却、
さらにヤマハ発動機の間接的買収防衛策として、
2007年5月にヤマハ発動機株式の7.8%を三井物産などに売却するとともに、
ヤマハ発動機も2008年3月下旬までに市場を通じてヤマハ株式5%を取得し、
両者で持ち合い関係を確立させることになっている。
496:hoge
10/03/05 10:39:57
おまけ
ロゴタイプは大文字英字でYAMAHA。ヤマハとヤマハ発動機では、"M"の文字中央の谷の部分に微妙な差異があり、
谷の部分が地面についていないものがヤマハ、地面についているものがヤマハ発動機である。
また、トレードマークは音叉を3本組み合わせた形を図案化したもの。これもまたヤマハとヤマハ発動機で異なり、
音叉の持ち手が周りの円より内側に入っているものがヤマハ、持ち手が円に被り、
マーク全体に立体感が付けられたものがヤマハ発動機である。
497:anonymous
10/03/05 11:55:10
で?
他人が書いた情報ネットから拾ってきて俺は物知りだとでも言いたいわけ?
オナニー終わったらさっさと巣に帰れよ。
498:anon
10/03/05 12:11:12
楽器作ってるくらいしか知らなかった
ヤマハ知らない所でも頑張ってるんだな
499:192.168.77.4
10/03/05 13:26:44
産総研のロボットに初音ミクのコスプレさせて、
初音ミク(歌うソフト)とグランドピアノとシンクロさせて演奏する、
っていうデモを行った会社が作ったルータ。
500:anony
10/03/05 16:42:19 8z+RsLRl
初音ミクのお祖父ちゃんみたいなモンだからね。
「良い電子部品がないから自分たちで作ってたら、ルータもできました」とか
なかなかイカれた楽器屋さんだわ。
501:ー
10/03/05 20:18:06
>>495,496
転載するなら転載元のURLぐらいかきなさいよ。
502:anonymous
10/03/05 20:52:57
おおっ!普段過疎ってるのに、いつの間にか12レスも付いてるじゃん!
なんて思って来てみれば・・・・・・
503:anonymous
10/03/05 21:56:05
>>501
こういう生沼が転載する元なんてWikipediaぐらいしかねーだろw
504:hoge
10/03/05 22:42:07
別に自慢げに書いてる訳じゃないだろ
面倒だからそのままコピペしただけ
性格悪いな
505:anony
10/03/05 23:16:16
面倒ならURLだけ貼っとけよ。
内橋 克人の「匠の時代」にヤマハがちらっと出てたから、読み直してみようかな。
出版されたの20年は前だから、ルータの話はなかったけど。
506:anonymous@kephir.club.kyutech.ac.jp
10/03/06 01:35:47
三菱グループと三菱鉛筆に比べたらヤマハ発動機とヤマハ楽器なんて近いだろ。
507:anonymous@FLH1Aan137.ygc.mesh.ad.jp
10/03/06 01:42:18 fzGJZhuC
誰がうまいこと言えと
508:あのにぃ
10/03/06 01:47:17
こりゃ将来有望な学生さんだな。
さて、九州工業大学に2chフィルターでも売りに行くか。
509:サポートが使い物にならない件について
10/03/06 02:31:49
結局、自分で研究した方が手っ取り早いね
510:anonymous
10/03/06 02:39:31
日本は、お客様は神様ですって社会だが、サポートは神様ではないしな
511:特命
10/03/06 03:26:21
たまに、逆切れされるしね
口調でわかるっつーの
サポータより、エンジニア様と話がしたい。
512:anonymous
10/03/06 03:30:12
そういった意味では、文面上は平静さを装うことを可能とする
メールによる問い合わせ
って便利だよな
513:特命
10/03/06 03:34:41
時間かかるけどね。
ちゃんと答えてくれるんだろうか。
情報の不備ですなんて言われながら、やりとりするだけで・・時間かかかりそう。
>>509のように、やっぱり自分で解決するのが一番だな
514:あのにぃ
10/03/06 10:56:47
自分が日本語に不得手なのに気付いて無いエンジニアって一杯いるんだよね。
内容確認のメール送ると逆ギレされちゃったりとか。
隣の島でいちいち悪態ついてる奴居るんだけど、ここ含め各社のサポート担当が気の毒になる。
515:anonymous@131-206-3-2.isc.kyutech.ac.jp
10/03/06 18:38:11 tw+ozZHx
まあ古田だから仕方ない
516:あのにます
10/03/06 18:47:06
最近九工大多いな。恥ずかしいからやめて。
517:anonymous@toudai.ac.jp
10/03/06 23:18:39
下暗し
518:anonymous@123.230.195.241.er.eaccess.ne.jp
10/03/10 21:55:55
PPPoE環境で、
Ciscoルータと、VPN(IPSEC MainMode)接続する設定について、
具体例等が掲載されたページってないですかね?
RTX1100とLinkSysのルータではうまくいったんですが、
Ciscoルータだと、GREとか、トンネルの張り方が一筋縄ではいかないようで、
いろいろやってもうまくいかない。。
519:anonymous
10/03/10 22:08:28
最初に2chで質問ではなく、最初はメーカー公式の技術情報からだよ。
URLを貼ってもいいんだけど、後になって辿ることが出来ないと意味が無いから、
ページへの行き方を説明すると、
URLリンク(netvolante.jp)
↓
画面左側のメニューから「技術情報」リンク
↓
画面一番下の「技術資料」リンク
(検索欄の下、ちょっと分かりにくいかも)
そこの相互接続事例集ってところにCiscoがある。
Rev.4とRev.6ってあるけど、Main Modeという言葉が含まれていたのはRev.6の方だった。
それを見て太刀打ち出来なかったら、改めて質問をどうぞ。
貴君の健闘を祈る。
520:anno
10/03/10 22:30:57
ppってどういう意味ですか?
521:あのね、
10/03/11 01:23:19
ほめられてのびるらじおpp
パープル・ソフトウェア/ぱれっと
522:SAGE
10/03/11 03:11:39
RTX1100を使っています。
DHCP SERVER機能を使って、特定マックアドレスに対して
特定のIPアドレスを割り振ろうとしますが、うまくいきません。
MACアドレスにかかわらず、通常のように小さいIPアドレスから順番に割り当てが行われてしまいます。
以下はdhcp部分の設定の抜粋です。
dhcp service server
dhcp server rfc2131 compliant on
dhcp scope lease type 4 bind-priority
dhcp scope 4 192.168.1.2-192.168.1.100/24
dhcp scope bind 4 192.168.1.99 ethernet XX:XX:XX:XX:XX:XX
XX:XX:XX:XX:XX:XXは、macアドレスです。
RTX1100に認識されているクライアントのMACアドレスも、
# SHOW ARP コマンドで確認しましたが、間違いありません。
523:anonymous
10/03/11 03:58:53
>>522
対象のクライアントを接続した状態で
# show status dhcp
を打つと、MACアドレスが出る?それとも文字列が出る?
524:SAGE
10/03/11 04:44:30
>>523
ありがとうございます。ヒントになりました。
# show status dhcp を打つと、ずらーっと文があらわれました。
でも新しいことがわかりました。
先ほどはdhcpクライアントとして、CentOS 5.4を使っていました。
この場合、既に述べたようにうまくいきませんでした。
でも次にwindowsマシンをクライアントとして使ってみたら、
きちんと特定IPアドレスがリースされました。
そしてコマンドでRTX1100側には次のように異なって認識されていることがわかりました。
# SHOW status dhcp 4
DHCPスコープ番号: 4
ネットワークアドレス: 192.168.1.0
割り当て中アドレス: 192.168.1.7
クライアントイーサネットアドレス: XX:XX:XX:XX:XX:XX
リース残時間: 2日 23時間 50分 38秒
割り当て中アドレス: 192.168.1.60
(タイプ) クライアントID: (YY) YY YY YY YY YY YY
ホスト名: AAAAAAAAAAAAAAAAAAAAA
リース残時間: 2日 23時間 41分 47秒
予約済(未使用)アドレス: 192.168.126.59 = XX:XX:XX:XX:XX:XX
<わかったこと>
・マックアドレスXX:XX:XX:XX:XX:XXは、特定IP(192.168.126.59)を振るように設定しているにもかかわらず、
順繰りに192.168.1.7が割り当てられている。
・WINDOWSクライアントに対しては、(タイプ) クライアントID: (YY) YY YY YY YY YY YY として認識している。
一方、CentOSクライアントに対しては、クライアントイーサネットアドレス: XX:XX:XX:XX:XX:XX として認識している。
OSの挙動の違いが、rtx1100の応答に影響を与えているらしいことがわかるのですが、
どうしたらCentOSクライアントも、特定IPアドレスをリースしてもらえるでしょうか。
525:SAGE
10/03/11 04:50:04
<訂正>
誤)予約済(未使用)アドレス: 192.168.126.59 = XX:XX:XX:XX:XX:XX
正)予約済(未使用)アドレス: 192.168.1.59 = XX:XX:XX:XX:XX:XX
<現在のコンフィグ>
dhcp service server
dhcp server rfc2131 compliant on
dhcp scope lease type 4 bind-priority
dhcp scope 4 192.168.1.2-192.168.1.100/24
dhcp scope bind 4 192.168.1.59 ethernet XX:XX:XX:XX:XX:XX ←CentOS
dhcp scope bind 4 192.168.1.60 ethernet YY:YY:YY:YY:YY:YY ←windowsXP
526:anonymous
10/03/11 04:57:23
>>524
# show status dhcp
を打った結果、MACアドレスが表示された場合は、
# dhcp scope bind ~
でMACアドレスを設定。
16進数文字列が表示された場合は、その文字列を設定する。
ヒントはコマンドマニュアルP.162
中間の「設定例」より下の部分の記述を参照のこと。
Client-Identifierとやらが肝みたい。
527:SAGE
10/03/11 05:12:19
>>526
できました!
ありがとうございます。
次のように設定をしなおすと、うまく割り当ててくれました。
dhcp scope bind 4 192.168.1.59 XX:XX:XX:XX:XX:XX ←CentOS※
dhcp scope bind 4 192.168.1.60 ethernet YY:YY:YY:YY:YY:YY ←windowsXP
※CentOSに対しては、ethernetというキーワードをはずしました。
結果↓
# SHOW status dhcp 4
DHCPスコープ番号: 4
ネットワークアドレス: 192.168.1.0
割り当て中アドレス: 192.168.1.59
クライアントイーサネットアドレス: XX:XX:XX:XX:XX:XX
リース残時間: 2日 23時間 59分 47秒
割り当て中アドレス: 192.168.1.60
(タイプ) クライアントID: (YY) YY YY YY YY YY YY
ホスト名: AAAAAAAAAAAAAAAAAAAAAAA
リース残時間: 2日 23時間 7分 5秒
サンキューです。
528:SAGE
10/03/11 05:14:38
>>526
コマンドリファレンスのp162を見ながら、別の設定をすることができました。
感謝です。
529:anonymous
10/03/11 05:18:38
もう一つヒント。
以下が参考になりそう。
URLリンク(netvolante.jp)
↓
技術情報 リンク
↓
FAQ ※画面一番下
↓
機能 TCP/IP
↓
[ LAN側やIPアドレスの設定 ]
5. DHCPサーバって何ですか?
このページの
情報一覧
・トラブル対策
・DHCPサーバの予約設定
マニュアルと書いてある内容は一緒だけど、具体例有り。
530:anonymous
10/03/11 05:19:28
あ~、間に合わなかったw
まあいいや
お疲れ~
531:SAGE
10/03/11 05:29:31
>>529
ヒントありがとうです。
dhcp server rfc2131 compliant on/off によって固定アドレス振り出しの設定方法も異なるんですね。
RFC2131か、これは深いなあ。
それからまた、資料庫のようなところを教えてくださってありがとうございます。
勉強してみます。
>>530
あなたもご親切に、ありがとう。
私も寝マース。お疲れ様でした。
532:anony
10/03/11 10:36:47
ウチのコマンドリファレンス、P.162はIPsecだわ・・・
マニュアル随分増えてるのね。
533:anonymous
10/03/11 11:00:42
昨日だか、おとといだかに
新しいコマンドリファレンスが出てるぞ。
HTML版もあったんで、試しにNAS(WEBサーバー機能つき)に放り込んでみたが
けっこう便利。
外での設定も、時々あるから、apacheでも入れて、
ローカルで見られるようにしとこうかな。