2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

YAMAHA業務向けルーター運用構築スレッドPart16

1 :RTXXXXX:2015/07/19(日) 03:39:26.74 ID:???.net
【お約束】
ここはYAMAHAルーターで小規模〜大規模のネットワークを
構築、運用する人のための情報交換スレッドです。

ネットボランチシリーズ(コンシューマー向け)、業務用向け機器でもYAMAHAルーターの
設定方法、YAMAHAルーターの使い方などハードウェア寄りの話題は関連スレへ

【公式サイト】
RTXシリーズルーター
http://jp.yamaha.com/products/network/routers/
RTpro - ヤマハネットワーク周辺機器 技術情報ページ
http://www.rtpro.yamaha.co.jp/
ヤマハネットワーク機器
http://jp.yamaha.com/products/network/

【関連スレ】
YAMAHAヤマハブロードバンドルーターpp select 20
http://peace.2ch.net/test/read.cgi/hard/1418612262/


【過去スレ・前スレ】
YAMAHA業務向けルーター運用構築スレッドPart15
http://hayabusa6.2ch.net/test/read.cgi/network/1417444171/


【こちらもよろしく(^_^)/】
IPの敵!ファックスを廃止に追い込むネガティブキャンペーン(ファックスは負の遺産【全廃まで継続】)
http://hayabusa6.2ch.net/test/read.cgi/network/1436976836/

374 :anonymous:2015/10/05(月) 01:09:19.34 ID:???.net
>>372
L2TP/IPsecなんですか?

375 :anonymous:2015/10/05(月) 01:12:32.31 ID:???.net
>>373
動的なフィルタリングじゃだめなん?

376 :anonymous@pdf87554b.tokynt01.ap.so-net.ne.jp:2015/10/05(月) 01:17:08.71 ID:???.net
>>374
はいそうです!

377 :anonymous:2015/10/05(月) 01:19:16.77 ID:???.net
ポリシーフィルターで行けましたよ

378 :anonymous:2015/10/05(月) 01:23:47.31 ID:???.net
プロトコルオーバーヘッドだね

379 :anonymous:2015/10/05(月) 01:28:42.43 ID:???.net
>>378
確かにそうとうヘッダーがくっついてます

380 :anonymous:2015/10/05(月) 01:29:44.07 ID:???.net
>>379
まあ、必要だから仕方がないんだけどね

381 :anonymous:2015/10/05(月) 01:30:58.47 ID:???.net
>>380
そうですねw

382 :anonymous:2015/10/05(月) 01:32:43.95 ID:???.net
>>372
>まだいまいち解せない感じ

ある程度は、文法や、必要なインターフェイスなどから、
内部の概念をあいまいにつかめる。

しかし、プログラミングみたいに、はっきりとその内部構成はわからなかった。
とくに、L2TP/IPSECは、L2TPのリスナーをスタートさせている必要があるけど、
PP ANONYMOUSとどう同調しているか説明できなかったな。

383 :anonymous:2015/10/05(月) 01:34:11.15 ID:???.net
まあ、でもがんばってみてください。

384 :anonymous:2015/10/05(月) 01:46:39.61 ID:lmIog3wp.net
>>382
そうなんですよ
そこが私もよくわからなかったんです
LOCALというのはルーティングブロックのことを指していると思うのですが、
TUNNELから出てきたパケットをとにかくまずLOCALに渡してやる必要がある
そうするとどういうわけかPP ANONYMOUSからパケットが出てくる(ようにみえます…)
で、この時点ではローカルネットワークで流通可能なパケット(カプセル最内層のIPパケット)
になっていて、あとはそれを必要なポートに流れるようフィルタを組んでいく…

今のところ、このような理解です

>>383
まだまだ勉強が必要ですが、とりあえずどうもありがとうございました

385 :anonymous:2015/10/05(月) 07:45:28.97 ID:???.net
                             ___
.                            | |
                           |  |
                           |  |
                       [二二二二二二]
                       〈         〉
.                      /_____ \
                      |            |

386 :anonymous:2015/10/05(月) 08:20:17.52 ID:???.net
>>385
なんだよそれ

387 :anonymous:2015/10/05(月) 13:43:53.34 ID:???.net
>>384
>TUNNELから出てきたパケットをとにかくまずLOCALに渡してやる必要がある
>そうするとどういうわけかPP ANONYMOUSからパケットが出てくる

TUNNEL と、PP ANONYMOUSとが、バインドしている。(PP ANONYMOUS の定義で、TUNNELを指定している)

対向 ⇔ ----(IPSEC)---- 「 TUNNELインターフェイス ⇔ -----(L2TP)----- 「L2TPサービス<協調>PP ANONYMOUS」 ⇔ LANインターフェイス」 ⇔ pc

こんなイメージじゃないかな

388 :anonymous@p2082-ipbf2008hodogaya.kanagawa.ocn.ne.jp:2015/10/09(金) 07:51:52.01 ID:???.net
最近中古で買って弄ってるんですけどフィルタについて教えてください
ネット上の設定例などで明示的にdefaultフィルタを定義してるのはどうしてでしょうか?
また、定義しなくてもrejectされるstaticフィルタをあえて定義しているのはログを見やすくする為ですか?

389 :anonymous:2015/10/09(金) 08:19:26.81 ID:???.net
>>388
基本的にフィルターは入れないと機能しないから入れてるわけで、入れないで機能するフィルターってのはない。
敢えてあるとしたら全てをパスするフィルターぐらい。

フィルター以外の設定でも、デフォルトでいいってものでも後々のために明示しておく意味で入れることもある。

390 :anonymous:2015/10/09(金) 09:25:32.50 ID:???.net
>>389
なるほど
分かりやすい説明ありがとうございました。

391 :anonymous:2015/10/10(土) 00:28:42.14 ID:???.net
>>388
>明示的にdefaultフィルタを定義してる

例えばどんなタイプのですか?

 ip filter 9999 reject * *

のことですか?

ヤマハのRTXルーターだと、一つでも静的フィルタを「適用」すると、(注意!定義ではなくて、インターフェイスへの適用ね。)
デフォルトで、上記のようなリジェクトフィルタが暗黙的に設定されるよね。

392 :anonymous:2015/10/10(土) 08:50:57.86 ID:???.net
すみません、質問です
YAMAHAさんのルーターは、ポリシーフィルタの動作としてpass, static-pass, reject, restrictの
4種類あると思いますが、
下記ページ中程のポリシー動作の説明表を見てもrestrictの使い所がいまいちわかりません
http://www.rtpro.yamaha.co.jp/RT/docs/policy_fw/

restrictはどういうときに使うと便利なのでしょうか?

393 :anonymous:2015/10/10(土) 10:30:00.02 ID:???.net
>>391
それにやられたことあったわ

394 :anonymous:2015/10/10(土) 14:08:11.50 ID:???.net
IPsec/L2TPトンネルへの接続が試みられたときに、メールを送信し通知することって
どうやったらできるでしょうか。

395 :anonymous:2015/10/10(土) 14:26:17.69 ID:???.net
>>394
Luaに対応してる機種ならスクリプト組めばできるだろうな
http://jp.yamaha.com/products/network/solution/lua/script/lua-script-behavior-fwx120/

396 :anonymous:2015/10/10(土) 14:29:20.16 ID:???.net
もう一個上の階層のほうがいいな
そのものズバリはないが参考にはなるだろう
http://jp.yamaha.com/products/network/solution/lua/script/

397 :anonymous:2015/10/10(土) 16:18:49.10 ID:???.net
パッケージとかないんですか

398 :anonymous:2015/10/10(土) 16:23:59.13 ID:???.net
甘えてんじゃねぇ

399 :anonymous:2015/10/10(土) 17:22:21.69 ID:???.net
ルーターでプログラミングすることになるとは・・・

400 :anonymous:2015/10/10(土) 17:30:22.56 ID:???.net
誰か作ってください

401 :anonymous:2015/10/10(土) 17:36:31.93 ID:???.net
いきなり、組もうとしても、
まずは、HELLO WORLDから始める必要があるので面倒だな。

まずは、メールでHELLO WORLDを送信するところから始めないといけない。
そして、メールで送れることが確信されてから、次のステップへ進む。

次に、どうやってIPsecの接続が試みられたか検知するか、
その仕組みを考える必要がある。
こういうときに、先輩方の設定例が役に立つが、そんな例があるかどうか。

接続元情報やその時間も、メールで通知したいところだなあ。

402 :anonymous:2015/10/10(土) 17:39:31.63 ID:???.net
IPsec接続時に、イベントなんて発生しないのかな。
それがあれば、イベントハンドラを設定すればなんとかなりそうに思うけど、
LUAってそういうOS的なシステムは備えていないのだろうか。

定期的にログを読みだして、分析して、判断して、
メール通知という流れになるのなら、やだなあ。

403 :anonymous:2015/10/10(土) 21:40:56.80 ID:???.net
rt.syslogwatch を使えば、ログが吐かれたタイミングでなにかを動かせる。
http://www.rtpro.yamaha.co.jp/RT/docs/lua/rt_api.html#rt_syslogwatch
使用例見たらすげーヒントだし、あとは「試みられたとき」にどんなログが吐かれるのか調べたらそれで作れるでしょう。

404 :anonymous:2015/10/10(土) 22:11:10.05 ID:???.net
>>391
rejectは書かないとrejectされない。
基本的にフィルターはpassするから、実務上敢えて

ip filter 20000 pass *

なんかをいれることがある。
別の人が見たときにreject入れ忘れてるだけなのか、passさせてるのかってのがわかるようにね。
あとはフィルター以外でもsyslog notice offとか、info onもいれるときがある。

405 :anonymous:2015/10/10(土) 22:12:16.16 ID:???.net
>>403
luaは書けるようになると便利だよ。

406 :anonymous:2015/10/10(土) 22:12:19.33 ID:???.net
リソース食いそうだな
素直にsyslog飛ばしてそっちでいろいろやるツールとかはいっぱいあるんじゃね?

407 :anonymous:2015/10/10(土) 22:18:37.69 ID:???.net
>>404
そんなの?
何もいれなければオールパス
一つでも何か入れたら指定してないパケットはデフォルトでrejectだと思うが

408 :anonymous:2015/10/10(土) 22:26:26.76 ID:???.net
>>407
少なくともCUIで設定するとそんなことはないな
RejectいれないとPassする

409 :anonymous:2015/10/10(土) 22:45:00.41 ID:???.net
>>408
ここを読むと何も指定なしはオールパス、何か一つでも指定するとして以外はrejectになると
読めるんだけど…
機種によって違うの?
http://www.rtpro.yamaha.co.jp/RT/docs/policy_fw/

410 :anonymous:2015/10/10(土) 22:57:51.34 ID:???.net
>>409
これ、ファイアウォールじゃない?
ヤマハルーターの話かと思ってたのだけど。。。

411 :anonymous:2015/10/10(土) 23:00:06.91 ID:???.net
>>409
ファイアウォール製品だと、ポリシーを見ていって、該当しないのは破棄するからrejectと同じ扱いになる。ファイアウォールなんだからポリシー外は通さないのはあたりまえ。

412 :anonymous:2015/10/10(土) 23:01:10.73 ID:???.net
>>410
ファイヤーウォールとルーター違うんだ…
ポリシーフィルターは違ってもいいとして、入力遮断フィルタの設計ポリシーは
ルーターの静的フィルタと統一してほしかったな
YAMAHAさんお願いしますよ

413 :anonymous:2015/10/10(土) 23:02:07.46 ID:???.net
>>411
なるほどね
そう言われれば納得はできるな

414 :anonymous@s1001196.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 00:20:54.08 ID:???.net
エロい人教えてくだされ。

415 :anonymous:2015/10/11(日) 00:23:52.05 ID:???.net
>>414
何すか?

416 :anonymous@s1001196.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 00:26:52.39 ID:???.net
すまん、、RTX810で
ip lan1 address 172.16.4.1/24
dhcp scope 1 172.16.4.32-172.16.4.99/24
を設定してあるCONFIGで

1、コンソールからなら
ping 172.16.4.1
が通るがLANからだと通らない
2、ただし、DHCPクライアントの172.16.4.32,33にはpingが通る

なにが行けないか教えてください

417 :anonymous@s1001196.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 00:27:20.63 ID:???.net
>>415
はやっ!

418 :anonymous:2015/10/11(日) 01:06:25.91 ID:???.net
>>416
パソコン

419 :anonymous:2015/10/11(日) 01:19:02.71 ID:???.net
>>404
じゃあ、デフォルトフィルタってなんだった??
RTXでなくて、RTAシリーズの話だったっけ?

420 :anonymous:2015/10/11(日) 01:21:19.23 ID:???.net
>>406
確かに、そうですね。
気が付かなかった。シスログを飛ばしたことすらなかったので、
今後検討してみたいと思います。

syslogdで、受け取るたびにスクリプトに引数として渡すこととかできるのかな?

421 :anonymous:2015/10/11(日) 01:23:30.79 ID:???.net
>>416
telnet でルーターにアドミンであくせすして、
show log | grep reject 
で何が蹴られているのか確認してみましょう!

422 :anonymous:2015/10/11(日) 01:58:56.65 ID:???.net
>>420
もっとラクにいけるだろ
Linuxサーバのsyslogdに飛ばして、swatchで特定文字列検出時にメール発報

423 :anonymous:2015/10/11(日) 02:01:38.82 ID:???.net
>>422
ARIGATO!

424 :anonymous:2015/10/11(日) 02:05:02.76 ID:???.net
>>403
tnx!

しかし、RTX単体で実現できるかもしれないのも捨てがたいな・・
ちょっと、いろいろやってみたい。

425 :anonymous:2015/10/11(日) 08:21:40.46 ID:???.net
>>419
デフォルトフィルターってのはルーターにはなくて、多分ファイアウォールにはあるんでない?それか、GUIで設定したときに入る奴をさしてるのかね。

てか、ネットワーク構成によって入れるフィルターなんてかわるでしょ。デフォルトもクソもあるわけないだろとおもうわけなのだけど。。。
SMBをRejectしたりするのも公式とかマロンちゃんなんかの解説で入れることが推奨されてるから、インターネットに出る際のデファクトスタンダードなフィルターであるのかもしれないけど、ネットワーク構成によってはpassしないといけないこともあるわけで。

デフォルトなんて存在しないか、目的別のやり方があると考えた方がネットワーク構築する人間としては柔軟に対応できるのではないのでしょうか。。。と、私は思いました。

426 :anonymous:2015/10/11(日) 08:22:23.13 ID:???.net
>>424
Luaスクリプトってヤマハ限定の言語だと思ってたらそうでもないことをさっき知ったわ

427 :anonymous:2015/10/11(日) 08:26:28.34 ID:???.net
>>416
syslog notice on もわすれずに!

428 :anonymous:2015/10/11(日) 08:29:56.68 ID:???.net
>>416
(´・ω・`)まあ、クライアントがWindowsだったら、ファイアウォールを切ってみるといいかもね。
やつらは初期状態だとping返さないし

429 :anonymous:2015/10/11(日) 08:58:57.65 ID:???.net
>>421
冷静に考えて、インターフェース内の出来事だから、フィルター関係ないよね?

430 :anonymous:2015/10/11(日) 09:14:32.71 ID:???.net
>>425
NECのIXだとフィルター無しはAll permit
permit・denyどちらの条件でも、1件でも設定した時点で、
All denyのフィルターが暗黙で設定される仕様だな。

結局、ハードのお作法っつー事で、
そういうもんだと、覚えておきゃ良いんじゃね?

どうしても馴染めないなら、
NECに乗り換えれば、君の思うように動いてくれるよ!(笑

431 :anonymous@s1308049.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 09:39:00.11 ID:???.net
>>421
Searching ...

432 :anonymous@s1308049.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 09:44:52.28 ID:???.net
また途中で・・
送ってしまった。
telnet 接続はできないのでコンソールから。
↑のメッセージがでて、なにも起こらず。

一行づつコンソールから入力してみます。m(__)m

433 :anonymous@s1308049.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 10:29:13.13 ID:???.net
ありがとう

434 :anonymous@s1308049.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 10:36:44.46 ID:???.net
またっ・・Android+Blutoothキーボードの罠に
ありがとうございます
sys log notice on
でやってみたら。。

これらが原因に、、
2015/10/11 10:09:57: PP[01] Rejected at OUT(200013) filter: TCP 172.16.4.1:3389
> 172.16.4.250:3896
2015/10/11 10:09:57: PP[01] Rejected at OUT(200013) filter: ICMP 172.16.4.1 > 1
72.16.4.250 : unreachable port
2015/10/11 10:10:01: PP[01] Rejected at OUT(200013) filter: TCP 172.16.4.250:25
12 > 172.16.4.100:21
2015/10/11 10:10:02: PP[01] Rejected at OUT(200013) filter: ICMP 172.16.4.1 > 1
72.16.4.100 : unreachable net
2015/10/11 10:10:02: PP[01] Rejected at OUT(200013) filter: TCP 172.16.4.1:80 >
172.16.4.250:2569
2015/10/11 10:10:03: PP[01] Rejected at OUT(200013) filter: ICMP 172.16.4.1 > 1
72.16.4.100 : unreachable net

filterをみると、、
ip filter 200003 reject 172.16.4.0/24 * * * *
ip filter 200013 reject * 172.16.4.0/24 * * *

↑悪さをしてそうなFilter

435 :anonymous@s1308049.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/10/11(日) 10:37:14.78 ID:???.net
これ確か、外部からのプライベートアドレスをリジェクトするためにつけた

ip filter 200000 reject 10.0.0.0/8 * * * *
ip filter 200001 reject 172.16.0.0/12 * * * *
ip filter 200002 reject 192.168.0.0/16 * * * *

ip filter 200010 reject * 10.0.0.0/8 * * *
ip filter 200011 reject * 172.16.0.0/12 * * *
ip filter 200012 reject * 192.168.0.0/16 * * *

に勝手に追加されてる・・なぜだかわからないけど
これ取ってみます。ありがとうございました。

436 :anonymous:2015/10/11(日) 20:30:54.84 ID:???.net
>>416
>が通るがLANからだと通らない
出来るだけ具体的に何をどうしたか書いたほうがよい

>2、ただし、DHCPクライアントの172.16.4.32,33にはpingが通る
これはルーター172.16.4;1から172.16.4.32へping を打つと応答あるって事?
その逆の
172.16.4.32からルーター172.16.4.1へはpingが通らないって事?

>>434
おにいたんそれはインターネット側へのフィルターや
今回の件には関係ない

437 :anonymous:2015/10/11(日) 22:12:12.70 ID:???.net
>>435
なんでrejectのあとの引数5個あるんだっけ?
送信元IP, 送信先IP, 送信元ポート, 送信先ポート
あと一つ何だっけ??

438 :anonymous:2015/10/11(日) 22:16:48.10 ID:???.net
プロトコル

439 :anonymous:2015/10/12(月) 11:45:44.04 ID:???.net
>>438
サンクス
3つめにプロトコル番号が入るのか
なんか順番が変なの
プロトコル番号, 送信元IP, 送信元ポート, 受信先IP, 受信先ポート
の順番の方がしっくりくる

440 :anonymous@ae089212.dynamic.ppp.asahi-net.or.jp:2015/10/12(月) 19:01:52.43 ID:???.net
>>422
syslogdでなく
syslog-ng使えばswatchも不要

441 :anonymous@HDOfb-20p4-220.ppp11.odn.ad.jp:2015/10/12(月) 19:03:16.31 ID:???.net
>>436
うん、ダメだった・・

442 :anonymous@HDOfb-20p4-220.ppp11.odn.ad.jp:2015/10/12(月) 19:07:53.11 ID:???.net
またっ・・
フィルター削除してもだめで、RTX810をcold startして全部設定しなおした。

CONFIG流し込むとDHCPでアドレス取得したクライアント PCからなぜかRTX810にアクセスできなくなるという、、「お前がアドレスくれたんだろう」という状態に(汗

RTX1100が安く手に入ったのでVPN拠点増やしてみますノシ

443 :anonymous:2015/10/12(月) 20:08:56.45 ID:???.net
ODN昔使ってたなぁ
RTX1100なんてネットワーク扱ってる知り合いでもいればタダで腐るほどくれると思うの。

444 :anonymous:2015/10/12(月) 20:39:08.75 ID:???.net
>>442
DHCPのデフォルトゲートウェイは指定してるかい?

445 :anonymous@ae089212.dynamic.ppp.asahi-net.or.jp:2015/10/12(月) 21:34:47.19 ID:???.net
そもそもDHCPとpingの疎通なんて
何の関係もないと思うが。
同じ設定を各ホストにマニュアルで設定しても
同じ結果になるでしょ? 普通は。

無駄に話を長くしてるような。

446 :anonymous:2015/10/12(月) 21:51:12.43 ID:???.net
                ゙'.     '.;`i  i、   ノ     .、″
             ゙'.     ,ト `i、  `i、    .、″
                |    .,.:/""  ゙‐,. `    /
             `  .,-''ヽ"`    ヽ,,,、   !
                、,、‐'゙l‐、      .丿 : ':、
               、/ヽヽ‐ヽ、;,,,,,,,,,-.ッ:''`  .,"-、
              ,r"ツぃ丶  ``````   ../  `i、  クソ話してる
          ,.イ:、ヽ/ー`-、-ヽヽヽ、−´    .l゙`-、
         _,,l゙-:ヽ,;、、             、、丶  ゙i、,,、
        ,<_ l_ヽ冫`'`-、;,,,、、、、.............,,,,、.-`":    │ `i、
      、、::|、、、ヽ,、、.    ```: : : ```      、.、'`  .|丶、
     .l","ヽ、,"、,"'、ぃ、、,、、、、.、、、.、、、_、.,,.ヽ´    l゙  ゙).._
    ,、':゙l:、、`:ヽ、`:、  : `"```¬――'''"`゙^`     : ..、丶  .l゙ `ヽ
   ,i´.、ヽ".、".、"'ヽヽ;,:、........、           、、...,,,、−‘`   、‐   |゙゙:‐,
  ,.-l,i´.、".`ヽ,,,.".`   `゙゙'"`'-ー"``"``r-ー`'":      _.‐′  丿  ,!
 j".、'ヽ,".、".、"`''`ー、._、、、           、._,、..-‐:'''′   .、,:"  丿
 ゙l,"`"`''ヽヽ"`"`  ```゙'''"ヽ∠、、、、ぃ-`''''": `      、._./`  ._/`
  `'i`ヽヽヽ`''ーi、、、: :                   、.,-‐'`   、/`
   ``ヽン'`"`  : `~``―ヽ::,,,,,,,,,,.....................,,,,.ー'``^    ,、‐'"`
      `"'゙―-、,,,,..、、               : ..,、ー'"'`
           : `‘"`―---------‐ヽ``"''''''""

447 :anonymous:2015/10/12(月) 23:19:23.85 ID:???.net
IPアドレスが機器とバッティングしてて管理画面が見えないのに
DHCPサーバとして昔の設定撒いてる現場あったなぁ
あれは原因みつかるまで時間かかった・・・

448 :anonymous:2015/10/12(月) 23:34:36.86 ID:???.net
>>447
時間かかる理由が思いつかない

449 :anonymous:2015/10/13(火) 00:29:26.97 ID:???.net
>>440
>syslog-ng

情報ありがとう!

450 :anonymous:2015/10/13(火) 00:39:47.20 ID:???.net
>>447
一種のクラッキングみたいな状態になっているな。
現場だと、フロアまたいでスイッチが多段に接続されていると思う。そこから隠れdhcpサーバを探すのはたいへんだろうな。
ましてや、管理画面にもたどれないなんて、歩き回って探さないと駄目になるな。

DHCPって、リンクアドレス層のアドレス使ってブロードキャストするんだったかな。
それだと、自分自身でIPアドレスが他とバッティングしていても平気ということになるよな。

ところでIPv6だとどうなるんだろうな。
少なくとも、IPアドレスがバッティングして、管理画面に到達できないことはないように思う。

451 :anonymous:2015/10/13(火) 00:41:28.81 ID:???.net
>>442-443
RTX1100は、かなり発熱があるけどいいの?
冬はヒーター替わりになるけど、夏は大変よ。

452 :anonymous:2015/10/13(火) 00:48:13.45 ID:???.net
>>434
>2015/10/11 10:09:57: PP[01] Rejected at OUT(200013) filter: TCP 172.16.4.1:3389 > 172.16.4.250:3896
>2015/10/11 10:09:57: PP[01] Rejected at OUT(200013) filter: ICMP 172.16.4.1 > 172.16.4.250 : unreachable port

おい、このログ、おかしいぞ。(>>416の人ですよね)
172.16.4.250はPCなんですか。172.16.4.1は、RTX810だよね。

すると、RTX810から、PCに向けているのに、LANインターフェイスではなくて、PP01に向かって行っているってことだぞ。

ルーティングの設定が間違っていないか?

453 :447:2015/10/13(火) 07:49:44.11 ID:???.net
>>450
たどったよ
劣化?で設定初期化された無線APが配ってた

454 :anonymous:2015/10/13(火) 08:31:25.58 ID:???.net
>>450
自動生成でのアドレス被りが無くても野良RAでdefault gateway曲げられる事はあるかも。

dhcp snooping、ra guardみたいなのは使えるなら使っておく方が後々ラク

455 :anonymous:2015/10/13(火) 11:48:51.84 ID:???.net
>>452
ルーティングというかネットマスクかな?

456 :anonymous:2015/10/13(火) 13:33:03.86 ID:???.net
>>446
糞は要らん死ね

457 :anonymous:2015/10/13(火) 14:10:59.00 ID:???.net
>>454
マルチプリフィックスになってしまいますよね

458 :anonymous:2015/10/13(火) 15:19:20.77 ID:???.net
DHCPサーバを勝手に立てられる問題って、
根本的なところに、まだかつての善意のネット思想が残っている気がする

459 :anonymous:2015/10/13(火) 15:53:45.90 ID:???.net
───────────────────
《プレミアム会員の主な特典》
★ 2ちゃんねる専用ブラウザからの広告除去
★ 2ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
http://premium.2ch.net/ 👀
Rock54: Caution(BBR-MD5:0be15ced7fbdb9fdb4d0ce1929c1b82f)


460 :anonymous:2015/10/13(火) 17:14:54.55 ID:???.net
あの、すみません。

Windows 10の、標準VPN(IPsec/L2TP)と、RTX1200との接続できた方っていらっしゃいますか。
Windows 10も、7や8のようにして、設定すればいけるでしょうか。

今、格闘中で、
なぜか、RTX1200のリジェクトログにすら表示されないという段階
Windows10のファイアーウォールで、アウト方向でも明示的にパス設定とか必要になってくるのかな??

461 :anonymous:2015/10/13(火) 17:30:07.65 ID:xR+OZEty.net
>>460
レジストリは変更したの?

462 :anonymous@KD119104123245.au-net.ne.jp:2015/10/13(火) 19:51:21.83 ID:???.net
netvolanteの名前の設定みすとか。
俺、どうしても@付けたくなるんだよなぁ。。。

463 :anonymous:2015/10/13(火) 20:30:32.10 ID:???.net
>>457
そうすることもできるしgw通知だけもできる。prefixはraのオプションのひとつ。

464 :anonymous:2015/10/13(火) 21:40:33.53 ID:???.net
>>462
ミスってaa1にしちゃったときのめんどくささ・・・

465 :anonymous:2015/10/13(火) 22:00:54.39 ID:???.net
>>464
aa1だめなの?
つーか選べたっけそんなの

466 :anonymous:2015/10/14(水) 00:05:46.88 ID:???.net
>>461
いえ、まだです。
Windows 10は、NATとラバーサルが最初からオンになっているとかどこかで耳にしたことがあって。

467 :466:2015/10/14(水) 03:09:00.47 ID:???.net
できました!ありがとうございます。

Windows 10 pro 無償版から、標準VPN(IPsec/L2TP)⇔ RTX1200 トンネルがつながりました。
Windows側は、ファイアウォール オンでいけます。
>>466は記憶違いでした。NAT traversalの設定が必要のようです。

設定後、lan内で、RTX1200にIPsec/L2TPで接続確認して、Windows 10でもつながることを確認してから、
それから、インターネット側からRTX1200につなぎました。

468 :anonymous:2015/10/14(水) 06:52:32.20 ID:Z/w/Puum.net
>>467
ええんやで

実用性は少ないけどEl Capitanでも繋がるよ

469 :anonymous@ac096018.dynamic.ppp.asahi-net.or.jp:2015/10/14(水) 08:23:49.79 ID:JxduwUMq.net
YAMAHAルーターに限った話じゃなくて申し訳ないんだが、情報あったら教えてくれるとうれしいです。
縦置き用モデム、ルータを、横置き&重ね置きにして壊れたとか出火したとかの経験者いらっしゃいますか?
最近モデムの説明書を閲覧したら、絨毯の上ダメ、横置きダメ、重ね置きダメ、上に物置くのダメ、火災の原因になりますと
書いてあるが、3年ほど上記4項目該当状態で使用してた。
使用する上で問題はなかったんだが、モデムとルーターの白色プラボディは熱による変色?で黄ばんでる。
熱暴走はありえるけど異常発熱による出火って聞いたことありますか?

470 :anonymous:2015/10/14(水) 08:25:20.33 ID:???.net
>>465
aa1のデメリットはわからんが、オプションでサーバー選べたはず

471 :anonymous:2015/10/14(水) 08:30:54.09 ID:???.net
>>469
客先まわってるとかなり劣悪な環境で使ってるのを見るけど、火災になったことはないな。
ただ、1100なんかはものすごく発熱するからちょっと怖いな。
まぁ、なんにせよ安全なんてのはないから、説明書守るのは最低限ですな。

472 :@ac096018.dynamic.ppp.asahi-net.or.jpさん(恥:2015/10/14(水) 08:43:23.20 ID:???.net
<<471
情報ありがとうございます。数多く見てきている人の意見は参考になります。
今回の件で説明書しっかり確認しないといけないと反省。
特に家庭向けの低価格タイプは怖いね。
結局、値段=品質ですかね。

473 :anonymous:2015/10/14(水) 16:32:55.47 ID:???.net
>>469
可能性の問題だから
普通の家電でも通風孔塞いだら火災の原因になる場合がありますよって話だと思うよ

総レス数 987
271 KB
新着レスの表示

掲示板に戻る 全部 前100 次100 最新50
read.cgi ver.24052200