■ このスレッドは過去ログ倉庫に格納されています
YAMAHA業務向けルーター運用構築スレッドPart16
- 1 :RTXXXXX:2015/07/19(日) 03:39:26.74 ID:???.net
- 【お約束】
ここはYAMAHAルーターで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。
ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ
【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/
【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 20
http://peace.2ch.net/test/read.cgi/hard/1418612262/
【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart15
http://hayabusa6.2ch.net/test/read.cgi/network/1417444171/
【こちらもよろしく(^_^)/】
IPの敵!ファックスを廃止に追い込むネガティブキャンペーン(ファックスは負の遺産【全廃まで継続】)
http://hayabusa6.2ch.net/test/read.cgi/network/1436976836/
- 371 :anonymous:2015/10/04(日) 23:49:51.02 ID:???.net
- >>370 こんな感じじゃない?
@トンネル(IPSec)の通信
外部PC(パケットをカプセル化)
↓(インターネット)
回線(PPPoE)
↓
PPインターフェースin
↓
NAT(PP)
↓
フィルタリング↓
↓
ルータ自身(カプセル化解除)
Aトンネル内を通る通信
外部PC(@でカプセル化を解除したパケット)
↓
TUNNELインターフェースin
↓
フィルタリング↓
↓
ルーティング
↓
フィルタリング
↓
NAT(PP)
↓
PPインターフェースout
↓
PPPoE(回線)
↓(インターネット)
インターネット上のWebサーバー
- 372 :anonymous:2015/10/05(月) 00:45:18.22 ID:lmIog3wp.net
- >>371
ありがとうございます!
今までずーっとフィルタ設定と格闘しておかげさまでとりあえず開通は出来ました
リモートアクセスVPN(Anonymous)で設定したためか、PPANONYMOUS→WAN側ポートの
フィルタを開けてやらないとダメなようです
逆にTUNNEL→WAN側は空いてなくても行けてしまいます
どうやら、IPSecで暗号化されたものがTUNNELインタフェースを通ってルータ本体(LOCAL?)
に入って、それがPP(Anonymous)インタフェースに届いて、そんでもってそこからWAN側へ
パケットが流れているようです…
まだいまいち解せない感じなのですが、一応そのルートのフィルタが通っていると大丈夫でした
何れにしてもありがとうございました!!
- 373 :anonymous:2015/10/05(月) 00:48:28.00 ID:???.net
- 今時単純なパケットフィルターもしんどいよなー。
上りと下りいちいち書いたりとか、面倒すぎる。
ファイアウォールのポリシーフィルターをルータにも実装してもらいたい。
中国版RTX1200はなぜかファイアウォール機能付いてるのに。
- 374 :anonymous:2015/10/05(月) 01:09:19.34 ID:???.net
- >>372
L2TP/IPsecなんですか?
- 375 :anonymous:2015/10/05(月) 01:12:32.31 ID:???.net
- >>373
動的なフィルタリングじゃだめなん?
- 376 :anonymous@pdf87554b.tokynt01.ap.so-net.ne.jp:2015/10/05(月) 01:17:08.71 ID:???.net
- >>374
はいそうです!
- 377 :anonymous:2015/10/05(月) 01:19:16.77 ID:???.net
- ポリシーフィルターで行けましたよ
- 378 :anonymous:2015/10/05(月) 01:23:47.31 ID:???.net
- プロトコルオーバーヘッドだね
- 379 :anonymous:2015/10/05(月) 01:28:42.43 ID:???.net
- >>378
確かにそうとうヘッダーがくっついてます
- 380 :anonymous:2015/10/05(月) 01:29:44.07 ID:???.net
- >>379
まあ、必要だから仕方がないんだけどね
- 381 :anonymous:2015/10/05(月) 01:30:58.47 ID:???.net
- >>380
そうですねw
- 382 :anonymous:2015/10/05(月) 01:32:43.95 ID:???.net
- >>372
>まだいまいち解せない感じ
ある程度は、文法や、必要なインターフェイスなどから、
内部の概念をあいまいにつかめる。
しかし、プログラミングみたいに、はっきりとその内部構成はわからなかった。
とくに、L2TP/IPSECは、L2TPのリスナーをスタートさせている必要があるけど、
PP ANONYMOUSとどう同調しているか説明できなかったな。
- 383 :anonymous:2015/10/05(月) 01:34:11.15 ID:???.net
- まあ、でもがんばってみてください。
- 384 :anonymous:2015/10/05(月) 01:46:39.61 ID:lmIog3wp.net
- >>382
そうなんですよ
そこが私もよくわからなかったんです
LOCALというのはルーティングブロックのことを指していると思うのですが、
TUNNELから出てきたパケットをとにかくまずLOCALに渡してやる必要がある
そうするとどういうわけかPP ANONYMOUSからパケットが出てくる(ようにみえます…)
で、この時点ではローカルネットワークで流通可能なパケット(カプセル最内層のIPパケット)
になっていて、あとはそれを必要なポートに流れるようフィルタを組んでいく…
今のところ、このような理解です
>>383
まだまだ勉強が必要ですが、とりあえずどうもありがとうございました
- 385 :anonymous:2015/10/05(月) 07:45:28.97 ID:???.net
- ___
. | |
| |
| |
[二二二二二二]
〈 〉
. /_____ \
| |
- 386 :anonymous:2015/10/05(月) 08:20:17.52 ID:???.net
- >>385
なんだよそれ
- 387 :anonymous:2015/10/05(月) 13:43:53.34 ID:???.net
- >>384
>TUNNELから出てきたパケットをとにかくまずLOCALに渡してやる必要がある
>そうするとどういうわけかPP ANONYMOUSからパケットが出てくる
TUNNEL と、PP ANONYMOUSとが、バインドしている。(PP ANONYMOUS の定義で、TUNNELを指定している)
対向 ⇔ ----(IPSEC)---- 「 TUNNELインターフェイス ⇔ -----(L2TP)----- 「L2TPサービス<協調>PP ANONYMOUS」 ⇔ LANインターフェイス」 ⇔ pc
こんなイメージじゃないかな
- 388 :anonymous@p2082-ipbf2008hodogaya.kanagawa.ocn.ne.jp:2015/10/09(金) 07:51:52.01 ID:???.net
- 最近中古で買って弄ってるんですけどフィルタについて教えてください
ネット上の設定例などで明示的にdefaultフィルタを定義してるのはどうしてでしょうか?
また、定義しなくてもrejectされるstaticフィルタをあえて定義しているのはログを見やすくする為ですか?
- 389 :anonymous:2015/10/09(金) 08:19:26.81 ID:???.net
- >>388
基本的にフィルターは入れないと機能しないから入れてるわけで、入れないで機能するフィルターってのはない。
敢えてあるとしたら全てをパスするフィルターぐらい。
フィルター以外の設定でも、デフォルトでいいってものでも後々のために明示しておく意味で入れることもある。
- 390 :anonymous:2015/10/09(金) 09:25:32.50 ID:???.net
- >>389
なるほど
分かりやすい説明ありがとうございました。
- 391 :anonymous:2015/10/10(土) 00:28:42.14 ID:???.net
- >>388
>明示的にdefaultフィルタを定義してる
例えばどんなタイプのですか?
ip filter 9999 reject * *
のことですか?
ヤマハのRTXルーターだと、一つでも静的フィルタを「適用」すると、(注意!定義ではなくて、インターフェイスへの適用ね。)
デフォルトで、上記のようなリジェクトフィルタが暗黙的に設定されるよね。
- 392 :anonymous:2015/10/10(土) 08:50:57.86 ID:???.net
- すみません、質問です
YAMAHAさんのルーターは、ポリシーフィルタの動作としてpass, static-pass, reject, restrictの
4種類あると思いますが、
下記ページ中程のポリシー動作の説明表を見てもrestrictの使い所がいまいちわかりません
http://www.rtpro.yamaha.co.jp/RT/docs/policy_fw/
restrictはどういうときに使うと便利なのでしょうか?
- 393 :anonymous:2015/10/10(土) 10:30:00.02 ID:???.net
- >>391
それにやられたことあったわ
- 394 :anonymous:2015/10/10(土) 14:08:11.50 ID:???.net
- IPsec/L2TPトンネルへの接続が試みられたときに、メールを送信し通知することって
どうやったらできるでしょうか。
- 395 :anonymous:2015/10/10(土) 14:26:17.69 ID:???.net
- >>394
Luaに対応してる機種ならスクリプト組めばできるだろうな
http://jp.yamaha.com/products/network/solution/lua/script/lua-script-behavior-fwx120/
- 396 :anonymous:2015/10/10(土) 14:29:20.16 ID:???.net
- もう一個上の階層のほうがいいな
そのものズバリはないが参考にはなるだろう
http://jp.yamaha.com/products/network/solution/lua/script/
- 397 :anonymous:2015/10/10(土) 16:18:49.10 ID:???.net
- パッケージとかないんですか
- 398 :anonymous:2015/10/10(土) 16:23:59.13 ID:???.net
- 甘えてんじゃねぇ
- 399 :anonymous:2015/10/10(土) 17:22:21.69 ID:???.net
- ルーターでプログラミングすることになるとは・・・
- 400 :anonymous:2015/10/10(土) 17:30:22.56 ID:???.net
- 誰か作ってください
- 401 :anonymous:2015/10/10(土) 17:36:31.93 ID:???.net
- いきなり、組もうとしても、
まずは、HELLO WORLDから始める必要があるので面倒だな。
まずは、メールでHELLO WORLDを送信するところから始めないといけない。
そして、メールで送れることが確信されてから、次のステップへ進む。
次に、どうやってIPsecの接続が試みられたか検知するか、
その仕組みを考える必要がある。
こういうときに、先輩方の設定例が役に立つが、そんな例があるかどうか。
接続元情報やその時間も、メールで通知したいところだなあ。
- 402 :anonymous:2015/10/10(土) 17:39:31.63 ID:???.net
- IPsec接続時に、イベントなんて発生しないのかな。
それがあれば、イベントハンドラを設定すればなんとかなりそうに思うけど、
LUAってそういうOS的なシステムは備えていないのだろうか。
定期的にログを読みだして、分析して、判断して、
メール通知という流れになるのなら、やだなあ。
- 403 :anonymous:2015/10/10(土) 21:40:56.80 ID:???.net
- rt.syslogwatch を使えば、ログが吐かれたタイミングでなにかを動かせる。
http://www.rtpro.yamaha.co.jp/RT/docs/lua/rt_api.html#rt_syslogwatch
使用例見たらすげーヒントだし、あとは「試みられたとき」にどんなログが吐かれるのか調べたらそれで作れるでしょう。
- 404 :anonymous:2015/10/10(土) 22:11:10.05 ID:???.net
- >>391
rejectは書かないとrejectされない。
基本的にフィルターはpassするから、実務上敢えて
ip filter 20000 pass *
なんかをいれることがある。
別の人が見たときにreject入れ忘れてるだけなのか、passさせてるのかってのがわかるようにね。
あとはフィルター以外でもsyslog notice offとか、info onもいれるときがある。
- 405 :anonymous:2015/10/10(土) 22:12:16.16 ID:???.net
- >>403
luaは書けるようになると便利だよ。
- 406 :anonymous:2015/10/10(土) 22:12:19.33 ID:???.net
- リソース食いそうだな
素直にsyslog飛ばしてそっちでいろいろやるツールとかはいっぱいあるんじゃね?
- 407 :anonymous:2015/10/10(土) 22:18:37.69 ID:???.net
- >>404
そんなの?
何もいれなければオールパス
一つでも何か入れたら指定してないパケットはデフォルトでrejectだと思うが
- 408 :anonymous:2015/10/10(土) 22:26:26.76 ID:???.net
- >>407
少なくともCUIで設定するとそんなことはないな
RejectいれないとPassする
- 409 :anonymous:2015/10/10(土) 22:45:00.41 ID:???.net
- >>408
ここを読むと何も指定なしはオールパス、何か一つでも指定するとして以外はrejectになると
読めるんだけど…
機種によって違うの?
http://www.rtpro.yamaha.co.jp/RT/docs/policy_fw/
- 410 :anonymous:2015/10/10(土) 22:57:51.34 ID:???.net
- >>409
これ、ファイアウォールじゃない?
ヤマハルーターの話かと思ってたのだけど。。。
- 411 :anonymous:2015/10/10(土) 23:00:06.91 ID:???.net
- >>409
ファイアウォール製品だと、ポリシーを見ていって、該当しないのは破棄するからrejectと同じ扱いになる。ファイアウォールなんだからポリシー外は通さないのはあたりまえ。
- 412 :anonymous:2015/10/10(土) 23:01:10.73 ID:???.net
- >>410
ファイヤーウォールとルーター違うんだ…
ポリシーフィルターは違ってもいいとして、入力遮断フィルタの設計ポリシーは
ルーターの静的フィルタと統一してほしかったな
YAMAHAさんお願いしますよ
- 413 :anonymous:2015/10/10(土) 23:02:07.46 ID:???.net
- >>411
なるほどね
そう言われれば納得はできるな
- 414 :anonymous@s1001196.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 00:20:54.08 ID:???.net
- エロい人教えてくだされ。
- 415 :anonymous:2015/10/11(日) 00:23:52.05 ID:???.net
- >>414
何すか?
- 416 :anonymous@s1001196.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 00:26:52.39 ID:???.net
- すまん、、RTX810で
ip lan1 address 172.16.4.1/24
dhcp scope 1 172.16.4.32-172.16.4.99/24
を設定してあるCONFIGで
1、コンソールからなら
ping 172.16.4.1
が通るがLANからだと通らない
2、ただし、DHCPクライアントの172.16.4.32,33にはpingが通る
なにが行けないか教えてください
- 417 :anonymous@s1001196.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 00:27:20.63 ID:???.net
- >>415
はやっ!
- 418 :anonymous:2015/10/11(日) 01:06:25.91 ID:???.net
- >>416
パソコン
- 419 :anonymous:2015/10/11(日) 01:19:02.71 ID:???.net
- >>404
じゃあ、デフォルトフィルタってなんだった??
RTXでなくて、RTAシリーズの話だったっけ?
- 420 :anonymous:2015/10/11(日) 01:21:19.23 ID:???.net
- >>406
確かに、そうですね。
気が付かなかった。シスログを飛ばしたことすらなかったので、
今後検討してみたいと思います。
syslogdで、受け取るたびにスクリプトに引数として渡すこととかできるのかな?
- 421 :anonymous:2015/10/11(日) 01:23:30.79 ID:???.net
- >>416
telnet でルーターにアドミンであくせすして、
show log | grep reject
で何が蹴られているのか確認してみましょう!
- 422 :anonymous:2015/10/11(日) 01:58:56.65 ID:???.net
- >>420
もっとラクにいけるだろ
Linuxサーバのsyslogdに飛ばして、swatchで特定文字列検出時にメール発報
- 423 :anonymous:2015/10/11(日) 02:01:38.82 ID:???.net
- >>422
ARIGATO!
- 424 :anonymous:2015/10/11(日) 02:05:02.76 ID:???.net
- >>403
tnx!
しかし、RTX単体で実現できるかもしれないのも捨てがたいな・・
ちょっと、いろいろやってみたい。
- 425 :anonymous:2015/10/11(日) 08:21:40.46 ID:???.net
- >>419
デフォルトフィルターってのはルーターにはなくて、多分ファイアウォールにはあるんでない?それか、GUIで設定したときに入る奴をさしてるのかね。
てか、ネットワーク構成によって入れるフィルターなんてかわるでしょ。デフォルトもクソもあるわけないだろとおもうわけなのだけど。。。
SMBをRejectしたりするのも公式とかマロンちゃんなんかの解説で入れることが推奨されてるから、インターネットに出る際のデファクトスタンダードなフィルターであるのかもしれないけど、ネットワーク構成によってはpassしないといけないこともあるわけで。
デフォルトなんて存在しないか、目的別のやり方があると考えた方がネットワーク構築する人間としては柔軟に対応できるのではないのでしょうか。。。と、私は思いました。
- 426 :anonymous:2015/10/11(日) 08:22:23.13 ID:???.net
- >>424
Luaスクリプトってヤマハ限定の言語だと思ってたらそうでもないことをさっき知ったわ
- 427 :anonymous:2015/10/11(日) 08:26:28.34 ID:???.net
- >>416
syslog notice on もわすれずに!
- 428 :anonymous:2015/10/11(日) 08:29:56.68 ID:???.net
- >>416
(´・ω・`)まあ、クライアントがWindowsだったら、ファイアウォールを切ってみるといいかもね。
やつらは初期状態だとping返さないし
- 429 :anonymous:2015/10/11(日) 08:58:57.65 ID:???.net
- >>421
冷静に考えて、インターフェース内の出来事だから、フィルター関係ないよね?
- 430 :anonymous:2015/10/11(日) 09:14:32.71 ID:???.net
- >>425
NECのIXだとフィルター無しはAll permit
permit・denyどちらの条件でも、1件でも設定した時点で、
All denyのフィルターが暗黙で設定される仕様だな。
結局、ハードのお作法っつー事で、
そういうもんだと、覚えておきゃ良いんじゃね?
どうしても馴染めないなら、
NECに乗り換えれば、君の思うように動いてくれるよ!(笑
- 431 :anonymous@s1308049.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 09:39:00.11 ID:???.net
- >>421
Searching ...
- 432 :anonymous@s1308049.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 09:44:52.28 ID:???.net
- また途中で・・
送ってしまった。
telnet 接続はできないのでコンソールから。
↑のメッセージがでて、なにも起こらず。
一行づつコンソールから入力してみます。m(__)m
- 433 :anonymous@s1308049.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 10:29:13.13 ID:???.net
- ありがとう
- 434 :anonymous@s1308049.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 10:36:44.46 ID:???.net
- またっ・・Android+Blutoothキーボードの罠に
ありがとうございます
sys log notice on
でやってみたら。。
これらが原因に、、
2015/10/11 10:09:57: PP[01] Rejected at OUT(200013) filter: TCP 172.16.4.1:3389
> 172.16.4.250:3896
2015/10/11 10:09:57: PP[01] Rejected at OUT(200013) filter: ICMP 172.16.4.1 > 1
72.16.4.250 : unreachable port
2015/10/11 10:10:01: PP[01] Rejected at OUT(200013) filter: TCP 172.16.4.250:25
12 > 172.16.4.100:21
2015/10/11 10:10:02: PP[01] Rejected at OUT(200013) filter: ICMP 172.16.4.1 > 1
72.16.4.100 : unreachable net
2015/10/11 10:10:02: PP[01] Rejected at OUT(200013) filter: TCP 172.16.4.1:80 >
172.16.4.250:2569
2015/10/11 10:10:03: PP[01] Rejected at OUT(200013) filter: ICMP 172.16.4.1 > 1
72.16.4.100 : unreachable net
filterをみると、、
ip filter 200003 reject 172.16.4.0/24 * * * *
ip filter 200013 reject * 172.16.4.0/24 * * *
↑悪さをしてそうなFilter
- 435 :anonymous@s1308049.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 10:37:14.78 ID:???.net
- これ確か、外部からのプライベートアドレスをリジェクトするためにつけた
ip filter 200000 reject 10.0.0.0/8 * * * *
ip filter 200001 reject 172.16.0.0/12 * * * *
ip filter 200002 reject 192.168.0.0/16 * * * *
ip filter 200010 reject * 10.0.0.0/8 * * *
ip filter 200011 reject * 172.16.0.0/12 * * *
ip filter 200012 reject * 192.168.0.0/16 * * *
に勝手に追加されてる・・なぜだかわからないけど
これ取ってみます。ありがとうございました。
- 436 :anonymous:2015/10/11(日) 20:30:54.84 ID:???.net
- >>416
>が通るがLANからだと通らない
出来るだけ具体的に何をどうしたか書いたほうがよい
>2、ただし、DHCPクライアントの172.16.4.32,33にはpingが通る
これはルーター172.16.4;1から172.16.4.32へping を打つと応答あるって事?
その逆の
172.16.4.32からルーター172.16.4.1へはpingが通らないって事?
>>434
おにいたんそれはインターネット側へのフィルターや
今回の件には関係ない
- 437 :anonymous:2015/10/11(日) 22:12:12.70 ID:???.net
- >>435
なんでrejectのあとの引数5個あるんだっけ?
送信元IP, 送信先IP, 送信元ポート, 送信先ポート
あと一つ何だっけ??
- 438 :anonymous:2015/10/11(日) 22:16:48.10 ID:???.net
- プロトコル
- 439 :anonymous:2015/10/12(月) 11:45:44.04 ID:???.net
- >>438
サンクス
3つめにプロトコル番号が入るのか
なんか順番が変なの
プロトコル番号, 送信元IP, 送信元ポート, 受信先IP, 受信先ポート
の順番の方がしっくりくる
- 440 :anonymous@ae089212.dynamic.ppp.asahi-net.or.jp:2015/10/12(月) 19:01:52.43 ID:???.net
- >>422
syslogdでなく
syslog-ng使えばswatchも不要
- 441 :anonymous@HDOfb-20p4-220.ppp11.odn.ad.jp:2015/10/12(月) 19:03:16.31 ID:???.net
- >>436
うん、ダメだった・・
- 442 :anonymous@HDOfb-20p4-220.ppp11.odn.ad.jp:2015/10/12(月) 19:07:53.11 ID:???.net
- またっ・・
フィルター削除してもだめで、RTX810をcold startして全部設定しなおした。
CONFIG流し込むとDHCPでアドレス取得したクライアント PCからなぜかRTX810にアクセスできなくなるという、、「お前がアドレスくれたんだろう」という状態に(汗
RTX1100が安く手に入ったのでVPN拠点増やしてみますノシ
- 443 :anonymous:2015/10/12(月) 20:08:56.45 ID:???.net
- ODN昔使ってたなぁ
RTX1100なんてネットワーク扱ってる知り合いでもいればタダで腐るほどくれると思うの。
- 444 :anonymous:2015/10/12(月) 20:39:08.75 ID:???.net
- >>442
DHCPのデフォルトゲートウェイは指定してるかい?
- 445 :anonymous@ae089212.dynamic.ppp.asahi-net.or.jp:2015/10/12(月) 21:34:47.19 ID:???.net
- そもそもDHCPとpingの疎通なんて
何の関係もないと思うが。
同じ設定を各ホストにマニュアルで設定しても
同じ結果になるでしょ? 普通は。
無駄に話を長くしてるような。
- 446 :anonymous:2015/10/12(月) 21:51:12.43 ID:???.net
- ゙'. '.;`i i、 ノ .、″
゙'. ,ト `i、 `i、 .、″
| .,.:/"" ゙‐,. ` /
` .,-''ヽ"` ヽ,,,、 !
、,、‐'゙l‐、 .丿 : ':、
、/ヽヽ‐ヽ、;,,,,,,,,,-.ッ:''` .,"-、
,r"ツぃ丶 `````` ../ `i、 クソ話してる
,.イ:、ヽ/ー`-、-ヽヽヽ、−´ .l゙`-、
_,,l゙-:ヽ,;、、 、、丶 ゙i、,,、
,<_ l_ヽ冫`'`-、;,,,、、、、.............,,,,、.-`": │ `i、
、、::|、、、ヽ,、、. ```: : : ``` 、.、'` .|丶、
.l","ヽ、,"、,"'、ぃ、、,、、、、.、、、.、、、_、.,,.ヽ´ l゙ ゙).._
,、':゙l:、、`:ヽ、`:、 : `"```¬――'''"`゙^` : ..、丶 .l゙ `ヽ
,i´.、ヽ".、".、"'ヽヽ;,:、........、 、、...,,,、−‘` 、‐ |゙゙:‐,
,.-l,i´.、".`ヽ,,,.".` `゙゙'"`'-ー"``"``r-ー`'": _.‐′ 丿 ,!
j".、'ヽ,".、".、"`''`ー、._、、、 、._,、..-‐:'''′ .、,:" 丿
゙l,"`"`''ヽヽ"`"` ```゙'''"ヽ∠、、、、ぃ-`''''": ` 、._./` ._/`
`'i`ヽヽヽ`''ーi、、、: : 、.,-‐'` 、/`
``ヽン'`"` : `~``―ヽ::,,,,,,,,,,.....................,,,,.ー'``^ ,、‐'"`
`"'゙―-、,,,,..、、 : ..,、ー'"'`
: `‘"`―---------‐ヽ``"''''''""
- 447 :anonymous:2015/10/12(月) 23:19:23.85 ID:???.net
- IPアドレスが機器とバッティングしてて管理画面が見えないのに
DHCPサーバとして昔の設定撒いてる現場あったなぁ
あれは原因みつかるまで時間かかった・・・
- 448 :anonymous:2015/10/12(月) 23:34:36.86 ID:???.net
- >>447
時間かかる理由が思いつかない
- 449 :anonymous:2015/10/13(火) 00:29:26.97 ID:???.net
- >>440
>syslog-ng
情報ありがとう!
- 450 :anonymous:2015/10/13(火) 00:39:47.20 ID:???.net
- >>447
一種のクラッキングみたいな状態になっているな。
現場だと、フロアまたいでスイッチが多段に接続されていると思う。そこから隠れdhcpサーバを探すのはたいへんだろうな。
ましてや、管理画面にもたどれないなんて、歩き回って探さないと駄目になるな。
DHCPって、リンクアドレス層のアドレス使ってブロードキャストするんだったかな。
それだと、自分自身でIPアドレスが他とバッティングしていても平気ということになるよな。
ところでIPv6だとどうなるんだろうな。
少なくとも、IPアドレスがバッティングして、管理画面に到達できないことはないように思う。
- 451 :anonymous:2015/10/13(火) 00:41:28.81 ID:???.net
- >>442-443
RTX1100は、かなり発熱があるけどいいの?
冬はヒーター替わりになるけど、夏は大変よ。
- 452 :anonymous:2015/10/13(火) 00:48:13.45 ID:???.net
- >>434
>2015/10/11 10:09:57: PP[01] Rejected at OUT(200013) filter: TCP 172.16.4.1:3389 > 172.16.4.250:3896
>2015/10/11 10:09:57: PP[01] Rejected at OUT(200013) filter: ICMP 172.16.4.1 > 172.16.4.250 : unreachable port
おい、このログ、おかしいぞ。(>>416の人ですよね)
172.16.4.250はPCなんですか。172.16.4.1は、RTX810だよね。
すると、RTX810から、PCに向けているのに、LANインターフェイスではなくて、PP01に向かって行っているってことだぞ。
ルーティングの設定が間違っていないか?
- 453 :447:2015/10/13(火) 07:49:44.11 ID:???.net
- >>450
たどったよ
劣化?で設定初期化された無線APが配ってた
- 454 :anonymous:2015/10/13(火) 08:31:25.58 ID:???.net
- >>450
自動生成でのアドレス被りが無くても野良RAでdefault gateway曲げられる事はあるかも。
dhcp snooping、ra guardみたいなのは使えるなら使っておく方が後々ラク
- 455 :anonymous:2015/10/13(火) 11:48:51.84 ID:???.net
- >>452
ルーティングというかネットマスクかな?
- 456 :anonymous:2015/10/13(火) 13:33:03.86 ID:???.net
- >>446
糞は要らん死ね
- 457 :anonymous:2015/10/13(火) 14:10:59.00 ID:???.net
- >>454
マルチプリフィックスになってしまいますよね
- 458 :anonymous:2015/10/13(火) 15:19:20.77 ID:???.net
- DHCPサーバを勝手に立てられる問題って、
根本的なところに、まだかつての善意のネット思想が残っている気がする
- 459 :anonymous:2015/10/13(火) 15:53:45.90 ID:???.net
- ───────────────────
《プレミアム会員の主な特典》
★ 2ちゃんねる専用ブラウザからの広告除去
★ 2ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────
会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。
▼ プレミアム会員登録はこちら ▼
http://premium.2ch.net/ 👀
Rock54: Caution(BBR-MD5:0be15ced7fbdb9fdb4d0ce1929c1b82f)
- 460 :anonymous:2015/10/13(火) 17:14:54.55 ID:???.net
- あの、すみません。
Windows 10の、標準VPN(IPsec/L2TP)と、RTX1200との接続できた方っていらっしゃいますか。
Windows 10も、7や8のようにして、設定すればいけるでしょうか。
今、格闘中で、
なぜか、RTX1200のリジェクトログにすら表示されないという段階
Windows10のファイアーウォールで、アウト方向でも明示的にパス設定とか必要になってくるのかな??
- 461 :anonymous:2015/10/13(火) 17:30:07.65 ID:xR+OZEty.net
- >>460
レジストリは変更したの?
- 462 :anonymous@KD119104123245.au-net.ne.jp:2015/10/13(火) 19:51:21.83 ID:???.net
- netvolanteの名前の設定みすとか。
俺、どうしても@付けたくなるんだよなぁ。。。
- 463 :anonymous:2015/10/13(火) 20:30:32.10 ID:???.net
- >>457
そうすることもできるしgw通知だけもできる。prefixはraのオプションのひとつ。
- 464 :anonymous:2015/10/13(火) 21:40:33.53 ID:???.net
- >>462
ミスってaa1にしちゃったときのめんどくささ・・・
- 465 :anonymous:2015/10/13(火) 22:00:54.39 ID:???.net
- >>464
aa1だめなの?
つーか選べたっけそんなの
- 466 :anonymous:2015/10/14(水) 00:05:46.88 ID:???.net
- >>461
いえ、まだです。
Windows 10は、NATとラバーサルが最初からオンになっているとかどこかで耳にしたことがあって。
- 467 :466:2015/10/14(水) 03:09:00.47 ID:???.net
- できました!ありがとうございます。
Windows 10 pro 無償版から、標準VPN(IPsec/L2TP)⇔ RTX1200 トンネルがつながりました。
Windows側は、ファイアウォール オンでいけます。
>>466は記憶違いでした。NAT traversalの設定が必要のようです。
設定後、lan内で、RTX1200にIPsec/L2TPで接続確認して、Windows 10でもつながることを確認してから、
それから、インターネット側からRTX1200につなぎました。
- 468 :anonymous:2015/10/14(水) 06:52:32.20 ID:Z/w/Puum.net
- >>467
ええんやで
実用性は少ないけどEl Capitanでも繋がるよ
- 469 :anonymous@ac096018.dynamic.ppp.asahi-net.or.jp:2015/10/14(水) 08:23:49.79 ID:JxduwUMq.net
- YAMAHAルーターに限った話じゃなくて申し訳ないんだが、情報あったら教えてくれるとうれしいです。
縦置き用モデム、ルータを、横置き&重ね置きにして壊れたとか出火したとかの経験者いらっしゃいますか?
最近モデムの説明書を閲覧したら、絨毯の上ダメ、横置きダメ、重ね置きダメ、上に物置くのダメ、火災の原因になりますと
書いてあるが、3年ほど上記4項目該当状態で使用してた。
使用する上で問題はなかったんだが、モデムとルーターの白色プラボディは熱による変色?で黄ばんでる。
熱暴走はありえるけど異常発熱による出火って聞いたことありますか?
- 470 :anonymous:2015/10/14(水) 08:25:20.33 ID:???.net
- >>465
aa1のデメリットはわからんが、オプションでサーバー選べたはず
総レス数 987
271 KB
新着レスの表示
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver.24052200