2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

YAMAHA業務向けルーター運用構築スレッドPart16

747 :anonymous:2015/12/02(水) 02:23:19.86 ID:???.net
>>746
いや、128bitアドレスの自動生成のことじゃないんだ。

NTT光ネクストのホームゲートウェイが、プリフィックスの元になる53bit?くらいのアドレスを網から取得する。
ホームゲートウェイはそれを小分けして、/64bit長プレフィックスとして、配下のRTX1200に配布している。
もしRTX1200を置き換えたら、そのLANインタフェースのMACが変わるので、ホームゲートウェイは別機器が増設されたと勘違いして、
別のプレフィックスを払い出す。
すると、RTX1200のそのLANインタフェースのIPv6 GUAが変わってしまう。

748 :anonymous:2015/12/02(水) 09:08:04.13 ID:???.net
>>747
745だけどHGWは網から/56で貰って配下にアドレス振る方法は2つだと思う。
1. RAで固定的に/64
2. DHCPv6PDで/56

745で張ったのは2の方で746見てるとここが配下の端末のmac次第で別の/56になっちゃうってことかな?

1の方で以下みたいな書きっぷりだとどうだろ?

http://jp.yamaha.com/products/network/solution/flets/flets_other_service/flets-next-ipv6_ipoe-rtx1200/

749 :anonymous:2015/12/02(水) 14:24:49.96 ID:???.net
>>748
うちのところの設定は、rtx自身はHGWにつながっているLANインターフェイスのipv6アドレスをdhcpで取得していた。

ipv6 lan3 address dhcp
ipv6 lan3 dhcp service client

show status ipv6 dhcp でみたら、prefix: 2xxx:xxxx:xxxx:xxxx::/61 ということになっていた。
/61の長さのbit列をもらっているようだ。
rtxは自分自身のHGWにつながっているLANインターフェイスを、自分のmacアドレスと組み合わせて自動生成していた。

show ipv6 address で見ることができた。
グローバル 2xxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/61
61というのが奇妙だな。rtxは62〜64bitまでを自由に使えることを表していると思うけど、
あくまでもlanインターフェイスのipv6アドレスのことなので、そこは/64と表記されないんだろうか。


ところで、その設定例の中の、LAN2インターフェイス(HGWと接続されているところ)についての設定に注目しました。
そのなかの、ra-prefix@lan2という変数は、HGWから得たプリフィックスを表すと思う。
>配下の端末のmac次第で別の/56になっちゃう
そうだと思う。

そうなってくれなければ、HGW配下に2台のRTXが設置されていてそれぞれプリフィックスを受けている場合、
もし、両方のRTXの電源を落として、どちらか一方のみを起動したとき、今度は以前と同じプリフィックスの割り当てが保証されなくなると思う。

750 :748:2015/12/02(水) 14:27:50.51 ID:???.net
以前のレスのなかに、
HGWと、OGWとは、このことについて挙動が異なるって話なかったっけ?

751 :anonymous:2015/12/03(木) 02:31:02.07 ID:???.net
今更なんだけど、DNSキャッシュポイズニング問題について。

DNS名前解決用の動的フィルタ↓を作成しておけば、安全度は非常に高まると思うんだけど。
ip filter dynamic 100 * * domain

それでもヤマハがいうように、キャッシュ機能はoffにしなきゃだめか??

動的フィルタを挟んでおけば、ポートが開いている時間がかなり短くなるし、
実際にクエリを投げた先のDNSサーバのIPアドレスのみ受け付けるようになるので、
かなり安全だと思うんだけど。

それとも、udp53宛のパケットは、さらに上段に構えたNAT機能付きルーター(キャッシュ機能なし)に投げて、
送信ポートのランダム化を最大にやってもらったら、文句なしだろうか?

752 :名無しさん:2015/12/03(木) 03:02:58.47 ID:???.net
(盗み見た)問い合わせへの回答を「本物より先に」「本物のIPアドレスを詐称して」返すのが毒入れなんだから、動的フィルタ入れたって何一つ問題は解決しない。

753 :anonymous:2015/12/03(木) 04:18:24.71 ID:???.net
>>752
1>「本物より先に」
2>「本物のIPアドレスを詐称して」返すのが毒入れ

それを実現しようとしたら、インターネット通信経路上(RTXと権威DNSもしくはキャッシュの間)に攻撃者がいるということになりますよね。
プロバイダ内に潜んでいるなんて考えられないし、権威DNS周りのLANに潜んでいるとも思えない。

1は適当にパケットを投げれば実現できるが、動的フィルタにはじかれるのがオチだろう。
2は上のような事態にもならない限り、IPアドレスなんてわかりようがないと思うんだが。

754 :anonymous:2015/12/03(木) 04:23:32.95 ID:???.net
>>752が言うようにうまくいけば、
よく言われている対策としての発信ポートのランダム化なんて無意味なことになってしまう。

755 :anonymous:2015/12/04(金) 16:08:51.49 ID:???.net
>>676
% Information related to '192.218.140.0 - 192.218.140.255'

inetnum: 192.218.140.0 - 192.218.140.255
netname: MELCO-IPNET2-CIDR-BLK-JP
descr: Mitsubishi Electric Corporation
country: JP


192.0.0.0/8から振り出されているんだな

756 :anonymous@p43fd38.tokynt01.ap.so-net.ne.jp:2015/12/04(金) 16:17:36.99 ID:???.net
githubも192.だった気がする

757 :anonymous:2015/12/05(土) 13:05:15.36 ID:???.net
>>753-754
内部に攻撃者がいたらどうだろ
っての以前に、DNSキャッシュサーバとDNSプロキシー(フォワーダ)がぐっちゃになってる気がする
YAMAHAが警告出してるんなら、DNSキャッシュサーバとして機能するんだよね?

758 :anonymous:2015/12/05(土) 13:16:36.26 ID:???.net
チャイナ方面からPPTP connection is established & closed されるのが
気持ち悪いのですが、PPTPをステルス?みたいなことって
できないんですかね。

759 :anonymous@ae089212.dynamic.ppp.asahi-net.or.jp:2015/12/05(土) 13:28:46.60 ID:???.net
ステルスってなによ。
別にブロードキャストとか出してないでしょ?
ポート開けてるだけなんだから
いやだったら閉じればいいんじゃね。

760 :anonymous:2015/12/05(土) 17:16:57.61 ID:???.net
>>757
RTXって、キャッシュ機能もってないの?

761 :anonymous:2015/12/05(土) 19:21:10.50 ID:???.net
>>758
中華アドレスブロック登録してリジェクトしてログ吐かないように設定すれば?
>>760
show dns cacheでみれるとおりじゃね

762 :anonymous:2015/12/05(土) 19:37:05.22 ID:???.net
>>761
じゃあ、キャッシュ有ということだなあ

763 :hage:2015/12/05(土) 20:06:55.01 ID:???.net
JP以外をrejectする(JPのみpassする) ip filter を頑張って書いたけど需要ある?

764 :anonymous:2015/12/05(土) 21:02:54.95 ID:???.net
>>763
超期待してる

765 :anonymous:2015/12/05(土) 21:40:58.84 ID:???.net
>>763
それ追いかけ続けるの?労力の割に中途半端な効果な気がしてならない

766 :anonymous:2015/12/05(土) 21:53:47.51 ID:???.net
そんなにv4アドレスに変動があるとは思えない

767 :anonymous:2015/12/05(土) 22:17:23.09 ID:???.net
>>766
最近の話だとMVNOなあるISPはアドレス全て海外から買い取ってきた空間をユーザに振ってたりも。

768 :anonymous:2015/12/05(土) 22:56:53.98 ID:???.net
インターネットの上の方(ASとかBGP,IPの割当)の仕組みわかりやすく書いてあるページか本ある?

769 :anonymous:2015/12/05(土) 23:12:44.62 ID:???.net
SAKURAとか、国外除外フィルタあるけど、
コピーしてほしい

770 :anonymous:2015/12/05(土) 23:21:10.75 ID:???.net
>>768
ある
以上

771 :g:2015/12/05(土) 23:30:51.73 ID:???.net
たしか国内外のIPをリスト化したページがあったような。
Linuxのiptablesで使ったりしてたわ。
まだあるんかは知らん

772 :anonymous:2015/12/06(日) 00:21:22.38 ID:???.net
>>767
100.64.0.0/10 じゃなくて?

773 :762:2015/12/06(日) 00:50:43.77 ID:???.net
力技で恐縮ですが
http://uproda.2ch-library.com/908578crY/lib908578.txt

774 :g:2015/12/06(日) 03:45:17.54 ID:???.net
>>773
負荷かかりすぎだろうなw

775 :anonymous:2015/12/06(日) 03:52:40.03 ID:???.net
ヤマハがドメインでフィルタリングできるようにしてくれればいいのに

776 :anonymous:2015/12/06(日) 06:25:26.54 ID:???.net
>>773
頂きました

777 :anonymous:2015/12/06(日) 06:26:11.65 ID:???.net
>>773
自分でつくったんですか。
もちろん、スクリプトで作成したんだと思うけど。

このコマンド、本当に、rtx受け付けてくれるの?

778 :anonymous:2015/12/06(日) 06:28:08.17 ID:???.net
>>774
負荷かかるの?
専用エンジン持っているんじゃなかったっけ?

779 :anonymous:2015/12/06(日) 08:40:27.56 ID:???.net
            | ~~~~~^^ |
      _,,. - '''''''"´ ̄     \
     /   O          ``ヽ
    /                   ',
   O                    ,'
   l          o           |
  |_,,,...     __         _ -=ニニ|
   Y __,,...-=-、,_ ̄`7ー-‐7''´三__三`"゙,ソ
  〈 _,,.-,=―=-.、      /;;;;;;o;;ヘ\ヾ,/
   i/. l;;;;;;;;;o;;;;;jヽ、   / l;;;;;;;;;;;;;;;;;;;;j ヽ〈
  i!i;:;:;: ヾ;;;;;;;;;;;ノ_,,ノ'  ヘ ヾ;;;;;;;;;;;;ノ   !i
  l  `==='''"゙ ̄   i ' , `''ー--―''"´ i
  |; -―          i  !  =='=    ', あぎゃー
   l;:;          .i !           l
   .∨;;          i !    ,        |
    ∨     ル    i .,'   ハ;     l
    ∨ /, \   ',     /  ヾ;    l
     ヾ ''7、    ヽ,    /   l;;;ヾ . ノ
      ゝ  ヾ   ヽ_ノ   _,.-=;;  /
       \ ゙゙''-―==..,,_,,.=´ニj,´ /
        \   ̄_≧≦,    /
         \  ´   `  /
          ヾ::;;;;;;;;;;;::/
              `ー-´

780 :772:2015/12/06(日) 09:44:25.69 ID:???.net
いちおrtx1100では通ってます

負荷?
特に遅くなった気はしないんですが、ちゃんと測ったわけではありません

意図あってオープンレゾルバ立ててるんですが、中露を筆頭に世界中からのDNS AMPが酷くて
日本からのクエリーだけ通すために書きました

781 :anonymous:2015/12/06(日) 09:45:51.93 ID:???.net
>>762
おおなんだこれ
> PTR IN 9/300 r._dns-sd._udp.x弛絃

782 :anonymous:2015/12/06(日) 11:15:12.75 ID:???.net
この手の用途に使うならFortigateの方が国別に許可できてラク

783 :anonymous:2015/12/06(日) 12:17:26.76 ID:???.net
>>782
客に提案するなら素直にFortiだけど、自宅でRTXを使ってる身にはマジ助かる

海外出張の暇つぶしに自宅RTXにVPN張って動画見てるからぐらいだから、普段使いのフィルタとして>>773を活用させてもらうよ

わざわざルータにつながなくてもSDでブートコンフィグを手軽に切替出来るしね。

普段はconfig0で海外出張時SDって感じ

784 :anonymous:2015/12/06(日) 13:09:18.72 ID:???.net
>>772
sharedじゃなくてglobalの方

785 :anonymous:2015/12/06(日) 14:44:39.96 ID:???.net
>>773
ざっと検索しても仕様が見当たらないんだけどこれ一行あたりに並べられるIPアドレスの数は決まってるの?

786 :anonymous:2015/12/06(日) 16:03:33.80 ID:???.net
>>785
ざっと検索したら出てきたよ

http://www.rtpro.yamaha.co.jp/RT/manual/Rev.9.00.01/Cmdref.pdf
>1 つのコマンドとして入力できる文字数は、コマンド本体とパラメータ部分を含めて最大4095 文字以内です。

787 :anonymous:2015/12/06(日) 16:48:50.74 ID:???.net
フィルタ数が多くなっても、ファストパスで滞りなくうまくパケット処理されるんでしょ?

みんな重宝がっているけど、>>773の国内通信用ホワイトリストって、今までになかったのか?
作るのって大変なのか?
どこかの機関で公式に提供されているんだと思っていた。

788 :anonymous:2015/12/06(日) 16:54:00.75 ID:???.net
作って公開したらメンテしなきゃいけないだろ

789 :anonymous:2015/12/06(日) 17:16:15.34 ID:???.net
ICANNが公開してるんじゃないの?

790 :anonymous:2015/12/06(日) 18:53:20.42 ID:???.net
>>789
sauce?

791 :anonymous:2015/12/06(日) 18:57:31.45 ID:???.net
>>790
ブルドッグ

792 :anonymous:2015/12/06(日) 19:22:59.25 ID:???.net
>>791
カープソース

793 :anonymous:2015/12/06(日) 19:51:42.88 ID:???.net
>>773
本当に力技だったw
configそのものよりも、これらのIPアドレス群を収集する方法の方が知りたい。
自動化できそうな方法なのかなあ? 自動化できないとリストの更新が困難だよねえ。

>>787
それでメシ食ってる会社があるくらいなんだから、公式に公開されているものは無いと考えるのが妥当。

794 :784:2015/12/06(日) 19:53:52.30 ID:???.net
>>786
お、どもどもコマンドリファレンスに載ってたとは
あとは某サイトからiptables用のファイル拾ってきて整形するスクリプト組めばいいかな

795 :anonymous:2015/12/06(日) 19:55:01.50 ID:???.net
力技だけど
0.0.0.0から255.255.255.255まで全部tracerouteすればええんや
結果見て自動で振り分けるpythonでもrubyでもperlでも書けばええがな

796 :anonymous:2015/12/06(日) 20:00:08.10 ID:???.net
whoisデーターベースに問い合わせる(そしてBANされる)

797 :anonymous:2015/12/06(日) 20:03:53.54 ID:???.net
>>796
まあIPいくらでも変えられるし問題ないでしょ

798 :anonymous:2015/12/06(日) 21:48:11.48 ID:???.net
JPのみならずUSもpassしたい場合でも、力技でいいのか?
ってか、1行4095文字のほかに制限ないのか??

799 :anonymous:2015/12/06(日) 22:01:38.10 ID:???.net
>>798
確か使えるフィルタの上限があったと思う

>>773を参考にして俺も自分が行く国のフィルタを作る事にするよ

800 :anonymous:2015/12/06(日) 22:22:55.08 ID:???.net
どの程度速度低下するのかわからんけどRTX1200でも2万件だかは登録できるんだし
1行の制限目一杯まで入れてやれば足りないってことはないんじゃないかな

801 :anonymous:2015/12/06(日) 22:25:34.18 ID:???.net
IPアドレスの一覧を見つけてきた

ttps://ipv4.fetus.jp/

802 :anonymous:2015/12/06(日) 22:26:50.49 ID:???.net
途中で押してしまった…

アメリカは予想してたけどハンパなく多いな

803 :anonymouse:2015/12/07(月) 00:14:40.53 ID:???.net
>>787
コネクションの1発目はノーマルパス処理だし、ファストパスっても所詮はソフト処理だしCPUは食うよ

804 :anonymous:2015/12/07(月) 03:51:11.45 ID:???.net
http://peace.2ch.net/test/read.cgi/hosting/1432013626/533-

こんなことがあるから、絶望的・・・

805 :anonymous:2015/12/07(月) 03:53:21.77 ID:???.net
すべて解決してくれる、FUNCTION BOOL WEBサービス(IPアドレス)があればいいなあ。

806 :anonymous:2015/12/07(月) 03:55:02.50 ID:???.net
>>801
これみていると、日本って、PC、スマホ、携帯社会なんだなと思った。

807 :anonymous:2015/12/07(月) 10:25:42.59 ID:???.net
>>801
Merged CIDRが便利そうだな

808 :anonymous:2015/12/07(月) 23:44:18.01 ID:???.net
luaで自動取り込み出来そうだね

809 :anonymous:2015/12/08(火) 20:30:03.58 ID:???.net
        ゴガギーン
             ドッカン
         m    ドッカン
  =====) ))         ☆
      ∧_∧ | |         /          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     (   )| |_____    ∧_∧   <  おらっ!糞ヘタレ出てこい
     「 ⌒ ̄ |   |    ||   (´Д` )    \___________
     |   /  ̄   |    |/    「    \
     |   | |    |    ||    ||   /\\
     |    | |    |    |  へ//|  |  | |
     |    | |    ロ|ロ   |/,へ \|  |  | |
     | ∧ | |    |    |/  \  / ( )
     | | | |〈    |    |     | |
     / / / / |  /  |    〈|     | |
    / /  / / |    |    ||      | |
   / / / / =-----=--------     | |

810 :anonymous@p76ec027b.toymnt01.ap.so-net.ne.jp:2015/12/10(木) 16:02:38.33 ID:???.net
rtx1210を中古でいいから安く買いたいな。

811 :anonymous@s665194.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/12/10(木) 16:16:59.73 ID:???.net
まだ、1210は中古出ないだろ。

812 :anonymous@IID1hNt:2015/12/10(木) 19:01:25.57 ID:???.net
ヤフオクには出てるけどね
売りミスったっぽいのとか

813 :anonymous:2015/12/10(木) 19:23:34.47 ID:???.net
横流しもいるんじゃね?

814 :107e:2015/12/11(金) 20:53:19.82 ID:???.net
yamaha最高!
安い!簡単!
1200と107eで50拠点vpnで接続してるけど、無問題!107eなんて中古で2000円くらいだから壊れてもOK!

815 :anonymous:2015/12/11(金) 22:07:29.26 ID:???.net
それじゃつながっても遅くない?
実用スピードでてるのかな?

816 :anonymous:2015/12/11(金) 22:45:23.99 ID:???.net
俺も50拠点となるとセンター側の速度が心配になるわ

citrix使ってるなら全然余裕だろけどね。

817 :anonymous:2015/12/11(金) 23:57:34.57 ID:???.net
LFTCP!

818 :107e:2015/12/12(土) 01:44:28.24 ID:???.net
>>815
遅いよ
でもそんなに速度必要ないし
遅延少ないし、いいよ!
東京 大阪間11mmくらい、こないだのOCN重かった時はドキドキしたけど

819 :anonymous:2015/12/12(土) 10:45:55.69 ID:???.net
>>818
やっぱり速度は犠牲になるよねー

820 :anonymous:2015/12/12(土) 10:52:41.63 ID:???.net
安くなったRTX1200中古に入れ替える楽しい作業がはっじまるよ〜

821 :anonymous@s1030170.xgsspn.imtp.tachikawa.spmode.ne.jp:2015/12/12(土) 12:58:55.15 ID:???.net
>>820
安くっていくらくらい?

822 :anonymous:2015/12/12(土) 13:26:48.26 ID:???.net
オクで1万円台だな。

823 :anonymous:2015/12/12(土) 23:02:40.15 ID:???.net
>>820
体感でも早くなるからうれしいよね。

824 ::2015/12/13(日) 17:43:37.36 ID:???.net
仕事でRTX1200を廃棄するケース増えたな

825 :anonymous:2015/12/13(日) 18:33:22.71 ID:???.net
7年前ぐらいに発売開始した機械だしね。

826 :anonymous@FL1-125-199-43-77.nig.mesh.ad.jp:2015/12/13(日) 19:39:17.88 ID:???.net
1200廃棄なんて、もったいない。

827 :anonymous:2015/12/13(日) 20:35:55.92 ID:???.net
安定のために、枯れたRTX1200を新品購入したというのに!!

828 :anonymous:2015/12/13(日) 21:09:23.90 ID:???.net
リースアップだよね。イオシスの大量のアレとか

829 :今日は忘れなかった:2015/12/13(日) 21:15:01.99 ID:???.net
だろうな
山積みになってたしまとめて切れたんだろ

830 ::2015/12/13(日) 22:03:39.10 ID:???.net
>>826
こっそり自分用に持ち帰ってるけど
ヤフオクに流すとか無理
糞安いお小遣いのために職を失うとか無理

831 :名無しさん@そうだ選挙に行こう:2015/12/14(月) 13:10:36.48 ID:???.net
>>822
一万ならありだね。
安いのが出てくれるのは助かる。

832 :anonymous:2015/12/14(月) 13:23:26.46 ID:???.net
1210流れねえかな

833 :anonymous@sp49-98-88-188.mse.spmode.ne.jp:2015/12/14(月) 20:23:32.54 ID:???.net
ないな
流れても新品と大して変わらんだろ

834 :anonymous:2015/12/14(月) 22:05:36.24 ID:???.net
現金問屋とかNTTXなら7万円ぐらいだしね。

835 :anonymous:2015/12/14(月) 22:18:39.02 ID:???.net
それが出ないんやん

836 :anonymous:2015/12/14(月) 23:04:04.54 ID:???.net
新品を買えばいいんじゃないかしら?

837 :anonymous:2015/12/14(月) 23:05:50.79 ID:???.net
実際の体感で、RTX1210同士に変えると差があるもんなの?

838 :anonymous:2015/12/14(月) 23:09:00.56 ID:???.net
どれから?

839 :anonymous:2015/12/14(月) 23:20:51.13 ID:???.net
もうスコスコのスパスパ。RTX1200とかなんでこんなの使ってたんだろうというレベル。

840 :anonymous:2015/12/14(月) 23:49:42.02 ID:???.net
rtx1210が出始めたころ、natの問題とかあったよね
どうなった?

841 :anonymous:2015/12/15(火) 00:13:34.04 ID:???.net
リリノでは修正されてるな
眠ってるのがまだあるかもしれんが

842 :anonymous:2015/12/15(火) 01:14:51.15 ID:???.net
リリノって??

843 :anonymous:2015/12/15(火) 01:29:52.35 ID:???.net
りりーすのーと

844 :anonymous:2015/12/15(火) 01:37:01.14 ID:???.net
リリノwww

845 :anonymous:2015/12/15(火) 02:05:10.59 ID:???.net
今は何でも略しちゃうからな。
ip a だし。

846 :836:2015/12/15(火) 22:14:32.67 ID:???.net
>>839
マジで?14万払って買い換えるメリットあるかなぁ

847 :anonymous:2015/12/15(火) 23:20:55.28 ID:???.net
見た目は似てるけど性能は完全に別次元1210

848 :anonymous:2015/12/16(水) 08:48:55.38 ID:???.net
>>846
RTX1200と値段は一緒じゃないの?

849 :anonymous:2015/12/16(水) 09:06:22.45 ID:???.net
>>848
2台分の金額では?

850 :anonymous:2015/12/16(水) 10:10:49.01 ID:???.net
最安価格(税込):\68,790
ですお

851 :anonymous:2015/12/16(水) 16:40:10.40 ID:???.net
まあ対向で(IPsec )VPN張るだけならRTXじゃなくてもいいかもとか。別にRTX1210でもいいけど。
それとは別に「悩む理由が値段なら買え、買う理由が値段なら止めておけ」
みたいな言葉もあるしRTXに繋がってる線がGigaなら1210の効用はあるんじゃないかな?。
紹介ページの基本性能で数字が増えてるところのいずれかがかかわるような使い方しているなら1210買って損はしない。

852 :anonymous:2015/12/16(水) 22:15:58.37 ID:???.net
で、ぽまいらおうちで使ってるの?
だとしたらRTX1210を使いきれるほどネットワークフルに使ってるの??

853 :あのに:2015/12/16(水) 22:20:38.09 ID:???.net
うん
それは間違いない
メインPCで何もしてなくても常時下りは140Mbps上りは80Mbpsで通信してるわ

854 :anonymous:2015/12/16(水) 22:55:07.73 ID:???.net
踏み台にでもされてるんかw

855 :あのに:2015/12/16(水) 23:03:58.14 ID:???.net
いや流石にねえよ
ストリーミングとミラーサーバーとメインPC

856 :anonymous:2015/12/16(水) 23:05:06.06 ID:???.net
何かしてるじゃん

857 :あのに:2015/12/16(水) 23:10:41.70 ID:???.net
メインPCと鯖がある
OK?

858 :anonymous:2015/12/17(木) 08:17:20.72 ID:???.net
                         ┌─┐
                         |●|
                         └―┘
                       まーるかいて

                         ┌─┐
                         |● l
                         ├─┘
                        _|__
                       /___ノ(_ \
                     /._愛●国_ \
                    / ノ(( 。 )三( ゚ )∪\
                    |  ⌒  (__人__) ノ(  |
                     \ u  |++++|  ⌒ /
┏━━┓             ┏┓        ┏┓        ┏┓        ┏┓  ┏━┓┏┓
┗┓┏┛        ┏━━┛┗┓┏━━┛┗┓┏━━┛┗┓┏━━┛┗┓┗━┛┃┃
┏┛┗┓┏━━┓┗━┓  ┏┛┗━┓  ┏┛┗━┓  ┏┛┗━┓  ┏┛      ┃┃
┗┓┏┛┣━  ┃  ┏┛┃┃    ┏┛┃┃    ┏┛┃┃    ┏┛┃┃     ┏┛┃
┏┛┃  ┣━  ┃┏┛┏┫┃  ┏┛┏┫┃  ┏┛┏┫┃  ┏┛┏┫┃  ┏━┛┏┛
┗━┛  ┗━━┛┗━┛┗┛  ┗━┛┗┛  ┗━┛┗┛  ┗━┛┗┛  ┗━━┛ 👀
Rock54: Caution(BBR-MD5:0be15ced7fbdb9fdb4d0ce1929c1b82f)


859 :anonymous@ firewall.seiwapat.co.jp:2015/12/17(木) 19:44:37.99 ID:a2tV7IiSx
FWX120使ってるんだけど、RTX1210を性能比較するためにテストすることになった
FWX120とRTX1210って、configの互換性どのくらいあるか知ってる人いる?

RTX1210届いたらconfigコピペってみろって言われりゃそれまでだけど

860 :anonymous:2015/12/18(金) 05:49:42.24 ID:???.net
お家ではPCルーターか片落ちのネットワーク機器だな。
RTX1200とか。

861 :anonymous:2015/12/18(金) 23:04:42.94 ID:???.net
>>850
そのくらいの値段で、わざわざRTX1200の新品を買った俺は?

862 :anonymous@p846caf.tokynt01.ap.so-net.ne.jp:2015/12/18(金) 23:11:48.92 ID:???.net
保証とかあるし別になんとも
何を求めるかは人によって違うし

863 :anonymous@p846caf.tokynt01.ap.so-net.ne.jp:2015/12/18(金) 23:12:17.41 ID:???.net
なぜいつも名前欄忘れてしまうのか・・・・

864 :anonymous:2015/12/19(土) 00:11:59.62 ID:???.net
>>861
どんまいける

865 :anonymous:2015/12/19(土) 00:13:11.32 ID:???.net
>>861
ぶっちゃけ、コンソール端子がD-sub 9ピンじゃないと絶対ダメってことじゃなければ
RTX1200の選択肢は激安中古じゃない限りないと言える
追い討ちをかけてすまんが

866 :anonymous:2015/12/19(土) 01:18:51.12 ID:???.net
>>861
まあ3年前とかあるいは>>862みたいなこともあるし
べつにいいんじゃない?

867 :anonymous:2015/12/19(土) 01:19:59.13 ID:???.net
>>863
その名前欄なら別にいいんじゃない?
so-netの中の人が(ププ、こいつまた名前欄入れ忘れだよ)
と思う程度なんだし。

868 :anonymous:2015/12/19(土) 03:09:52.28 ID:???.net
いや、価格コムの最安値で新品でもメーカー保証はつくぞ

869 :anonymous:2015/12/19(土) 05:03:06.29 ID:???.net
互換性維持のために、rtx1200を選ぶという考え方は?

870 :anonymous:2015/12/19(土) 09:16:56.65 ID:???.net
>>865のD-Sub9ピンの話みたいなやつだな。
でもまあそれをのりこえるだけの性能差はあるね。

871 :anonymous:2015/12/19(土) 09:19:11.96 ID:???.net
>>867
自宅鯖があるんだよね

872 :anonymous:2015/12/19(土) 10:19:03.42 ID:???.net
そうだな。たとえば、外部データベース型URLフィルターなんかを使っている企業なんかはあえて1200の新品にリプレイスするしな。
一概に新製品だからいいとは限らないのが実務的な話。

873 :anonymous:2015/12/19(土) 10:29:21.67 ID:???.net
>>871
へー固定IPなんだ?

874 :anonymous:2015/12/19(土) 10:29:51.50 ID:???.net
>>871
余計なこといわなきゃいいのに・・
踏み台になってる客のRT58iが悲鳴あげててワラタ

875 :anonymous:2015/12/19(土) 10:30:50.19 ID:???.net
>>872
RTX1210も初期設置組は調子悪くて速攻ファームアップ再訪問したしな

876 ::2015/12/19(土) 10:36:02.00 ID:???.net
メーカー保証って言っても、壊れないだろYAMAHA

877 :anonymous:2015/12/19(土) 10:49:08.90 ID:???.net
設定が飛ぶみたいな壊れ方がよく見るパターン
ってばあちゃんが言ってた。

878 :anonymous@185.190.130.210.rev.vmobile.jp:2015/12/19(土) 12:43:40.53 ID:???.net
確かに壊れにくいよな。
悪天候の長時間の停電とか、ゴロゴロっ鳴ってても復電したら元に戻ってる。
ciscoでは何度か泣かされた。

879 :anonymous:2015/12/19(土) 21:26:15.08 ID:???.net
落雷で壊れたとか、めっちゃあっつくなるルーターが上に乗ってて熱で壊れたっての以外はないなぁ。
中古でもなぜか安心して使えるイメージ

880 :anonymous:2015/12/20(日) 00:59:45.42 ID:???.net
どことどれだけ通信してるか分かるコマンドない?
pftopみたいな

881 :anonymous:2015/12/20(日) 22:02:48.87 ID:???.net
RTA52iが現役だったりするからなぁ。
なにげにTA代わりにもなってたりするし

882 :anonymous:2015/12/20(日) 22:49:04.54 ID:???.net
>>880
ない。xflow対応もしてない。

883 ::2015/12/20(日) 23:33:11.76 ID:???.net
Filterで全てlogにしてsyslogに投げれば、理屈では全て分かる
俺は絶対にやらないけどさw

884 :anonymous:2015/12/22(火) 01:05:36.88 ID:???.net
>>883
通信先はわかっても、通信先毎のデータ量は分からんと思うけど

885 :anonymous@116-94-157-5.ppps.bbiq.jp:2015/12/22(火) 10:18:12.37 ID:???.net
>>881
RTA50iが現役です。ログの採れる DSUとして会社の PBXの ISDNトランクにて活躍中

886 :名無しさん:2015/12/22(火) 12:19:11.95 ID:???.net
>>884
Ciscoならteardownで取れるのに…

887 :あの:2015/12/22(火) 12:22:41.28 ID:???.net
普通にクライアント側でssとかしたほうが良さそう

888 :anonymous:2015/12/22(火) 22:17:41.88 ID:???.net
そんなにシスコがいいんならシスコさんちの子になっちゃいなさいよ!

889 :anonymous:2015/12/23(水) 11:43:58.64 ID:???.net
うわーんママが怒ったー

890 :anonymous:2015/12/23(水) 13:10:39.62 ID:???.net
ciscoとヤマハってガチガチで干渉するような商圏じゃないイメージだけど、最近お互い出てくるよね

891 :anonymous:2015/12/23(水) 13:11:45.51 ID:???.net
結局やってること同じだし。

892 :anonymous:2015/12/23(水) 13:12:24.68 ID:???.net
シリアルポートのコネクタ合わせちゃったし。

893 :anonymous:2015/12/23(水) 14:15:26.95 ID:QIWav1AL.net
ルータのコマンドってATコマンドみたいに合わせられないのかね

894 :anonymous:2015/12/23(水) 14:30:14.20 ID:???.net
ATコマンド程単純ならともかく
いまさらそんな事するメリットがあるのか?

895 :anonymous:2015/12/23(水) 14:30:59.10 ID:???.net
中でやってることは違うしね。

896 :anonymous@p73a2c848.gifunt01.ap.so-net.ne.jp:2015/12/23(水) 14:35:19.91 ID:???.net
最近はシスコライクになってるところ多いよな

897 :anonymous:2015/12/23(水) 14:37:52.03 ID:???.net
なにをCISCO ライクかという問題がね。

898 :anonymous:2015/12/23(水) 14:54:04.91 ID:???.net
What is the “Cisco-like interface”?

899 :anonymous:2015/12/23(水) 14:57:41.20 ID:???.net
pp sel 1 とかああいう階層になってることに最初は戸惑ったな。
プログラムから制御するときめんどそうって
今どの階層にいるのかとか、pwdコマンドみたいなのがあるわけでもないし

ルータはまだマシなほうだと思う。
問題はスイッチ

900 :anonymous:2015/12/23(水) 15:03:55.23 ID:???.net
なぜ使いにくいシスコが蔓延っているのか
謎である

901 :anonymous@p846caf.tokynt01.ap.so-net.ne.jp:2015/12/23(水) 15:09:26.58 ID:???.net
Windowsみたいなもんでしょ

902 :anonymous:2015/12/23(水) 15:23:02.83 ID:???.net
>>900
APCのUPSもひでーよなって思ってオムロン使ってみたけどもっとひどかったの思い出した。
セルフテストで落ちるどころかバッテリ劣化で電源すら入らないとか頭おかしいだろ

903 :anonymous:2015/12/23(水) 15:32:05.55 ID:???.net
たしかにAPCが酷かったのでオムロンに替えたがもっとひどかった
今はCyberPowerを使って満足している

904 :anonymous:2015/12/23(水) 15:35:35.19 ID:???.net
>>900
使いにくい方が技術いるから飯の種になる

905 :anonymous:2015/12/23(水) 15:51:30.03 ID:???.net
シスコさんは最近ヤマハをターゲットにしはじめたしな。
cisco startが最たる例。
あれって元は新興国向けだったらしいけど、日本でもだそうぜって日本法人が働きかけたらしいよ。
機能面ではまんまYAMAHAをイメージしたらしい。

906 :anonymous:2015/12/23(水) 15:59:41.82 ID:???.net
じゃあ新しいファームもタダで配らないと。

907 :anonymous:2015/12/23(水) 16:21:10.95 ID:???.net
>>904
出た、小物の発想

908 :anonymous:2015/12/23(水) 18:13:40.69 ID:???.net
そういう戯れ言はキャンパスからキャリアまでカバー出来る製品ラインナップ揃えてから言わないと

909 :anonymous:2015/12/23(水) 19:59:50.08 ID:???.net
とはいえ競合していると言えなくもない分野もあるんでそこはね。

910 :anonymous:2015/12/23(水) 20:52:47.06 ID:???.net
日本のフレッツネクストに対応しているのは、RTXではないか?

911 :anonymous:2015/12/23(水) 21:42:24.37 ID:???.net
ciscoが使い難いってのがあんまりわからない(cisco触る環境だったし世の中ciscoライクなモノも多いし)んだけどGUIとかそんな話なんだろか?

912 :anonymous:2015/12/23(水) 22:00:52.77 ID:???.net
どうなんだろうね
CISCOが使いにくいと言ってる人に聞いてみないと分からないね。

913 :anonymous:2015/12/23(水) 22:11:53.39 ID:???.net
誰でも簡単にお気楽なら認定や検定などいらんだろう

914 :anonymous:2015/12/23(水) 22:16:39.51 ID:???.net
柔軟性を確保する為以上に難しいインターフェースは設計のセンスがないと言わざるを得ない

915 :anonymous:2015/12/23(水) 22:23:22.51 ID:???.net
>>905
売価が意識してるよな。って最近倉庫にメラキが山積みになって思った

916 :anonymous:2015/12/23(水) 22:23:29.16 ID:???.net
そのセンスを求められる世界ではなかったからな
アホでも設定出来れば高額な設定費なんて請求できんし

917 :anonymous:2015/12/23(水) 22:40:02.70 ID:???.net
小物の発想だな
会社にもいるわそういうやつ
方法さえわかれば誰でもできちゃうことを知ってるから
あえてその方法を教えないで自分のポジションを守る奴

918 :anonymous:2015/12/23(水) 23:03:07.23 ID:???.net
>>914
センスあるインターフェースってどんなの?JUNOSとか?

919 :anonymous:2015/12/23(水) 23:04:20.55 ID:???.net
誰でも直感的に操作できるインターフェース

920 :anonymous:2015/12/23(水) 23:22:54.22 ID:???.net
話かなり逸れるけどひかり電話契約しているフレッツで
IPv6 PPPoEが使えない理由ってなんだろう?
fwx120で試してみたが実際使えない感じだった(アドレスが割り当てられない?)
なんとか抜け道無いのかな

921 :anonymous:2015/12/23(水) 23:27:11.41 ID:???.net
>>919
それだったらそもそもインターフェース用意しないでゼロコンフィグ化したら良いのでは?

922 :anonymous:2015/12/23(水) 23:31:52.21 ID:???.net
>>919
典型的な中身の無いダメ要件定義を見た

923 :anonymous:2015/12/23(水) 23:39:08.13 ID:???.net
わかりにくいコマンド体系でなければ別にCUIでもかまわない
ただ、優れたインターフェースを目指すならGUIで全ての設定ができることが望ましい

924 :anonymous:2015/12/23(水) 23:39:21.60 ID:???.net
>>922
お前大丈夫か?
ストレスかなり溜まってるみたいだから病院いった方がよいぞ

925 :anonymous@p846caf.tokynt01.ap.so-net.ne.jp:2015/12/23(水) 23:39:49.57 ID:???.net
まともなapi提供してくれればいいよ
フロントエンドはどっかが作るでしょう

926 :anonymous:2015/12/23(水) 23:45:32.29 ID:???.net
>>921
ゼロコンフィグ化で対応してもよいが、柔軟性をどう確保するかが課題
ネットワークの知識がない人向けならそれでもいいが、プロ仕様としては
使用に耐えられないだろう

927 :anonymous:2015/12/23(水) 23:53:27.47 ID:???.net
>>925
半端にUI作り込んでコストになるくらいならそっちのがいいなぁ。

928 :anonymous:2015/12/23(水) 23:54:38.26 ID:???.net
>>926
SEIL,SMFみたいなのが良さそう?

929 :anonymous:2015/12/23(水) 23:56:09.17 ID:???.net
>>924
ごめん、気に触った?

930 :anonymous:2015/12/23(水) 23:59:13.36 ID:???.net
今のままでよくね

931 :anonymous:2015/12/24(木) 00:44:44.16 ID:???.net
電話屋や電機屋じゃあるまいし、GUIがどうたらとか阿呆かって思う
普通ベースにするconfigを何種類かテキストで用意しておいて必要な部分だけカスタマイズして流し込むだけでしょ
YAMAHAはCUIとGUIの双方で操作したらグッチャになる糞仕様だし尚更な

932 :anonymous:2015/12/24(木) 00:48:45.03 ID:???.net
GUIで設定して、configを保存しておければいいだけだろ
そしてそれはすでにできてる
あとは、全機能をGUIでも設定できるように作ればいいだけ

933 :anonymous:2015/12/24(木) 01:05:51.37 ID:???.net
全機能をGUI化するのは機能が豊富すぎるヤマハルーターにとっては、煩雑化するだけじゃね?

どのへんでGUIじゃないと不便感じるの?
一般的に使うとして
プロバイダー設定(モバイル含む)とVPNとフィルターとNAT設定ぐらいじゃね?

まぁRTXのGUIは設定関連以前に毎回迷走してる感じはするな

934 :anonymous:2015/12/24(木) 01:06:40.26 ID:???.net
>>928
SEIL売れまくってるよね

935 :anonymous:2015/12/24(木) 01:07:35.81 ID:???.net
SRTの[1 [[2 3] 4 [5 6 7]]]]みたいなのは頭の容量超えてた

936 :anonymous:2015/12/24(木) 01:27:28.75 ID:???.net
>>933
今となってはコマンド覚えちゃったからいいんだが、理想はコマンド覚えたり調べなくても全設定ができること

937 :anonymous:2015/12/24(木) 01:41:17.73 ID:???.net
>>934
そうなんだ。

938 :anonymous:2015/12/24(木) 02:00:18.16 ID:???.net
SEILはコスパが悪そう

939 :anonymous@ntfkok134249.fkok.nt.ftth4.ppp.infoweb.ne.jp:2015/12/24(木) 06:53:30.21 ID:???.net
>>920
ひかり電話契約あるならHGW使ってのipv6接続は出来るか試した?

940 :anonymous:2015/12/24(木) 08:41:18.03 ID:???.net
逆にスイッチコントロールをCLIでもうちょっと使いやすくしてほしい。
あと、接続端末の探索。
1210はそうでもないけど1200のGUIが重すぎてスイッチ増えると非力な現場用ノートPCだと表示できなくなる。

941 :anonymous:2015/12/24(木) 09:30:29.97 ID:???.net
>>934
どこ情報だよ…
クソ高ぇルーター、事実上IIJが自社サービスを展開するところでしか使われてないんじゃないの

942 :anonymous:2015/12/24(木) 09:32:05.37 ID:???.net
なんかイグザイルみたいで頭悪そう>ザイル

943 :anonymous:2015/12/24(木) 14:29:38.90 ID:???.net
>>942
エグザイルな

944 :anonymous:2015/12/24(木) 14:37:37.70 ID:???.net
IIJも昔は初代RT使ってたな

945 :anonymous:2015/12/24(木) 14:40:19.81 ID:???.net
>>943
すまん、つい英語読みしてしまったw

946 :anonymous:2015/12/25(金) 01:43:15.93 ID:???.net
スレ勢いついてるから何かあったのかと思ったらどーでもいいはなしばっかしやがって

947 :anonymous:2015/12/25(金) 12:29:24.89 ID:???.net
ならどーでもよくない話題提供を宜しくお願い申し上げ奉り候

948 :あのにいいいいい:2015/12/25(金) 12:33:28.80 ID:???.net
じゃあ2chへの通信にfusianasanが含まれていたら自動で置換する方法を聞こうか

949 :anonymous:2015/12/25(金) 14:27:00.98 ID:???.net
>>948
PROXY向けてネクストホップさせる
PROXYで、HTTPを解析して、POSTの内容を書き換え

950 :anonymous:2015/12/25(金) 14:54:02.86 ID:???.net
proxy使えよ

951 :anonymous:2015/12/26(土) 10:13:37.52 ID:???.net
>>948
それルータのお仕事?
Winny,Shareチェックとかもルータのお仕事じゃないよね。

952 :anonymous:2015/12/26(土) 10:49:43.13 ID:???.net
RTX1210に変えたけど、
LAN1のエラーカウンタがカウントアップしています。
がうざい・・・

953 :anonymous:2015/12/26(土) 12:04:05.96 ID:???.net
うちのRTX1210もエラーカウンタがカウントアップしています
って出るけどマニュアル見ても載ってないからなんのことだかわからない。

954 :anonymous:2015/12/26(土) 12:17:18.81 ID:???.net
>>952
>>953
FWX120でもよく出るわ
原因は受信バッファーオーバーフローが発生すると出る

[トップ] > [詳細設定と情報] > [システム情報のレポート作成]
の【LANx情報】で確認可能

955 :anonymous:2015/12/26(土) 12:49:23.78 ID:???.net
>>954さんきゅ
やっぱりオーバフローが出た時に出てるのか。
他拠点のRTX1200とか810見てるとちょくちょく出てるっぽいけど、わざわざメッセージ出してこないしなぁ
他のアラートのご迷惑になるので消したい

# show status lan1
      :
Receive overflow: 2978

956 :anonymous:2015/12/26(土) 12:52:35.67 ID:???.net
ルーターという名の抽象的なネットワーク機器

957 :anonymous:2015/12/26(土) 13:36:53.92 ID:???.net
>>954
サンクス

958 :anonymous:2015/12/27(日) 08:23:50.73 ID:???.net
次スレ作っておいたぞ
<YAMAHA業務向けルーター運用構築スレッドPart17>

http://hayabusa6.2ch.net/test/read.cgi/network/1450925974/l50

959 :anonymous:2015/12/27(日) 08:41:32.49 ID:???.net
重複が多すぎるんだよね…
スレたてはありがたいけど、スレ一覧を検索してからやって欲しい

960 :anonymous:2015/12/27(日) 12:44:25.48 ID:???.net
おもふくしすぎでしょ……

961 :anonymous:2015/12/27(日) 12:56:50.33 ID:???.net
並行スレあったよな。そっち鹵獲すればよかったのに

962 :anonymous:2015/12/27(日) 16:45:56.30 ID:???.net
ろかくなんて知らなかった

963 :anonymous:2015/12/27(日) 17:21:43.91 ID:???.net
>>961
>鹵獲
FPSゲーマーだろあんた

964 ::2015/12/27(日) 19:06:33.28 ID:???.net
閣下が、また建てたのかと思った
あいつ本当にメンドクセーやつだから

965 :anonymous:2015/12/27(日) 19:24:08.37 ID:???.net
GUI閣下とFAX閣下か

966 :anonymous:2015/12/28(月) 11:35:23.15 ID:???.net
また年末だな。

前年みたいに、またスレッドへの書き込みが激減りするんだろうな。

967 :anonymous:2015/12/28(月) 11:50:24.31 ID:???.net
で?

968 :anonymous:2015/12/28(月) 23:06:21.20 ID:???.net
RTXを残して田舎へ帰るのかと

969 :anonymous:2015/12/29(火) 06:19:44.01 ID:???.net
>>956
いや逆だ。
抽象的なアイデアを具体化したものがルーターだろう。
ソフトウェア+ハードウェアのアプライアンスのようなもの。

970 :anonymous:2015/12/29(火) 07:03:13.81 ID:???.net
若者のRTX離れも深刻だな

971 :anonymous:2015/12/29(火) 09:32:27.22 ID:???.net
>>970
そもそもわざわざ有線ルーター買って遊ぶやつがいないだろ最近は

972 :anonymous:2015/12/29(火) 10:32:54.73 ID:???.net
USBにWiFiアダプタ付けて無線LANルータに出来たりすれば良いのに

973 :anonymous:2015/12/29(火) 10:36:21.62 ID:???.net
ほんとそれな
特に1210ぐらいの規模

974 :anonymous:2015/12/29(火) 12:47:06.03 ID:???.net
ヤマハ製のアクセスポイントをどうぞ!

975 :anonymous:2015/12/29(火) 12:48:25.84 ID:???.net
>>972
いまいち何がしたいのか謎

976 :anonymous:2015/12/29(火) 12:54:29.03 ID:???.net
>>971
ここ通信技術板だし、原則これで飯食ってるやつばっかりだと思うんだが

977 :anonymous:2015/12/29(火) 14:25:39.63 ID:???.net
>>976
>>970は一般的な話題提起じゃないの

978 :anonymous:2015/12/29(火) 22:20:51.86 ID:???.net
>>976
これだけで飯食えない

979 :anonymous:2015/12/30(水) 11:12:15.28 ID:???.net
CISCOだけで飯食える人は勝ち組
ヤマハ、アライドやらされてる奴は
なんでもやらないと飯食えない人
ヤマハは特に本業は鯖だったり交換機だったりプログラマーだったりするイメージ

980 :anonymous:2015/12/30(水) 11:25:35.49 ID:???.net
CISCOだけで食える(UCSをやっていないとは言っていない)

981 :anonymous:2015/12/30(水) 14:00:56.38 ID:???.net
みんなだいしゅき ししゅこのるぅたぁ

982 :anonymous:2015/12/30(水) 20:28:22.48 ID:???.net
じゃあ、YAMAHAはCIS子の飯の種を奪うことになるな

983 :anonymous:2015/12/30(水) 20:50:55.62 ID:???.net
まあCIS子たんがどうなろうが知ったこっちゃないからね
この世にCISCOでないとダメなことなんてない
CISCOが潰れれば代替企業が繁盛するだけ

984 :anonymous:2015/12/30(水) 20:58:22.45 ID:???.net
爽やか()

985 :anonymous:2015/12/30(水) 21:12:41.62 ID:???.net
ここはYAMA派だからね

986 :anonymous:2015/12/30(水) 21:21:22.44 ID:???.net
すべてがパロになる

987 :anonymous:2015/12/31(木) 00:29:04.44 ID:???.net
http://www.aist.go.jp/pr2004/pr20040917_2/pr20040917_2.html

総レス数 987
271 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver.24052200