
このページのスレッド一覧(全7439スレッド)

| 内容・タイトル | ナイスクチコミ数 | 返信数 | 最終投稿日時 | 
|---|---|---|---|
|  IPv4 サイトが見れない | 9 | 31 | 2024年10月18日 13:04 | 
|  質問:WAN回線としてUSBテザリングの可能性 | 0 | 1 | 2024年9月27日 02:57 | 
|  DNS優先順を入れ替えたい | 1 | 7 | 2024年9月26日 10:47 | 
|  AR260S V2の設定ファイルを読み込める後継機種 | 0 | 2 | 2024年9月14日 16:49 | 
|  NTTゲートウェイのUNIポート | 8 | 7 | 2024年9月7日 13:59 | 
|  Nuro光10Gで使用されている方へお聞きしたいのですが… | 41 | 30 | 2024年11月3日 16:26 | 

- 「質問の絞込み」の未返信、未解決は最新1年、解決済みは全期間のクチコミを表示しています


有線ルーター > NEC > UNIVERGE IX2106
お世話になります。
投稿慣れしていないので不慣れな点があるかと思いますがよろしくお願いいたします。
以下、私の利用環境です。
・プロバイダー  ぷらら
・IPv6開通済み  MAP-E(OCNバーチャルコネクト)
・ひかり電話    契約あり
・ルータ       IX2106
・接続構成     HGW -- IX2106 -- 無線AP
掲題の通り、IX2106を使ったIPoE接続を行っています。
インターネット閲覧はGoogleやYoutubeなどv6対応サイトしか見れず、IPv4サイトが見れません。
MAP-EのデバッグをONにしたところ、以下のメッセージが出ております。
---
Not found valid IPv6 address to start MAP-E, interface Tunnel0.0
Next get MAP-E rule information after 60 seconds, interface Tunnel0.0
Not found valid IPv6 address to start MAP-E, interface Tunnel0.0
Next get MAP-E rule information after 60 seconds, interface Tunnel0.0
おそらくRA方式でGE1.0までv6アドレスが落ちてきていないと思いますが、対処法がわかりません。
(DHCPv6-PD方式もあるようですが、HGWにルータを直接つなぐ場合はRA方式のようです)
どなたかご教示いただけませんでしょうか。設定は公式のものを使用しCLIで流しています。
https://jpn.nec.com/univerge/ix/Support/ipv6/OCN-VC/index.html#dhcpv6pd
よろしくお願いいたします。
 0点
0点

HGW側のIPOEパケットフィルタ項目のIPV6フィルタリング設定を双方向許可していないからではないですか?
書込番号:25907549
 0点
0点

このログは、 IX2106 ででてきたやつ?
普通は HGW で IPv4 over IPv6 が 終端 されるので、IX2106の設定にはMAP-Eの設定はいらないよね。
このログがIX2106のものとするれば、IX2106からMAP-E接続をトライしてうまくいかずにエラーしてるよね。
なので、IX2106はIPv4のアドレスをもってないし、それでは、IPv4でのネットアクセスはできないよね。
HGWに直でPCをつなげたら、IPv4でいけるはずだよ。
IX2106 の設定は、よく知らないけれども、
MAP-Eの設定は必要なしで、単純なコンフィグでOKだよね。
@IPv4でDHCPクライアント と NAT の設定、 
Aまたは、普通のルーターのように、HGWにルートエントリーの追加、 IX2106 にディフォルトGWの設定。
Bまたは、IX2106 をブリッジ設定にする。
だよね。 Bが簡単そうだけれども。
書込番号:25907714
 1点
1点

そのNECリンクの設定例は、 HGWなしで、直でONUにつなぐときの設定だよね。 今回はHGWがいるので、この設定は使えないと思うよね。
書込番号:25907754
 0点
0点

お二方、コメントありがとうございます。
1点追記ですが、RTX1210では同じ接続構成(HGW -- RTX1210 -- 無線AP)でIPv4サイトが見れました。
MAP-Eも正常にはれています。
設定例:
https://network.yamaha.com/setting/router_firewall/ipv6/virtual_connect
>sorio-2215さん
上記の通り、RTX1210で正常にMAP-Eがはれているので、IPV6フィルタリング設定を双方向許可は問題ないと思います。
>Gee580さん
こちらはIX2106からでたログです。ちなみにHGWではIPV4のPPPoEを無効にしています。
HGWありでもRAの設定例を使うよう記載がございましたのでこちらを使っていました。
---
なお、ひかり電話契約有りの場合でも、ひかり電話対応機器(ひかり電話ルータ/ホームゲートウェイなど)のLANポートにIXルータを接続する場合には、設定例1のIPv6 RAでの設定をご利用ください。
---
RTX1210でうまくいっているので、IX2106の設定に誤り?などがあるように思えます。
書込番号:25907804
 1点
1点

>1点追記ですが、RTX1210では同じ接続構成(HGW -- RTX1210 -- 無線AP)でIPv4サイトが見れました。
MAP-Eも正常にはれています。
とあるけれども、張れているのはどこよ? MAP-E の終端は RTX1210 なの? 
HGWで終端させるのが普通だけれども。 そこがどうなってかだよね。
>HGWありでもRAの設定例を使うよう記載がございましたのでこちらを使っていました。
---
なお、ひかり電話契約有りの場合でも、ひかり電話対応機器(ひかり電話ルータ/ホームゲートウェイなど)のLANポートにIXルータを接続する場合には、設定例1のIPv6 RAでの設定をご利用ください。
---
HGWで終端されてるからじゃないの? それを無効にすれば、IX2106 でただしく構成設定することで、そこで終端されて、動き出すよね。
まずは、HGWのマニュアルを参照して,HGWにアクセスし、MAP-E(IPv4) の設定 がどうなっているのか? 有効になってたら無効にすることで、HGWはMAP-Eとは関係なくなるよね。 アドバンスド設定の中にそれはあるとおもうけれども。 これで、MAP-Eの処理はIX2106 でおこなわれるようになるよね。
マニュアルをみましょう。
書込番号:25907904
 0点
0点

>Gee580さん
ご指摘ありがとうございます。以下、確認しました。
>MAP-E の終端は RTX1210 なの? 
はい、終端はRTX1210になります。念のためTunnelステータスを見ましたが、MAP-Eと表示されております。
---
TUNNEL[1]:
説明:
  インタフェースの種類: MAP-E
  IPv6: *****************
  トンネルインタフェースは接続されています
>HGWにアクセスし、MAP-E(IPv4) の設定 がどうなっているのか?
HGWにアクセスしましたが、MAP-Eの項目がなく確認ができませんでした。
機種はPR-400KIです。
確認できるところとしては、IPv6セッションが「停止」となっていること DHCPv4が払い出し数0になっていることです。
書込番号:25908837
 1点
1点

DHCPv6-PD方式は試していませんが、現状RTX1210でRA方式を使ってMAP-Eもはれているので
方式はRAであっていると思われます
書込番号:25908840
 1点
1点

NTTの網につなげるときは、 DHCPv6-PD に対応する機器じゃないとダメだよね。 この場合は PR-400KI がその役をしているよね。 で、下位には調整されたプリフィックスでRAを送っているよね。 RTX1210 は それでMAP-E を張れてるんだろうね。
PR-400KI のマニュアルをみてみたけれども、 MAP-E をハンドルすることは かいてなく、おそらく、配信済事業者ソフトウェア一 で機能させるんだろうね。 前述したように  DHCPv6-PD を実施して、 下位にあたる特定のLAN側 インタフェース から プリフィックスを長さを変更した、IPv6パケットを送信してるよね。 
RTX1210 が MAP-E で動いているならば、 PR-400KI の設定は正しいとはいえるかなと。
PR-400KI は MAP-Eにかかわってないよね。だから、下手に変更しないほうがいいよね。
マニュアルでは、 PR-400KI は PPPoE IPv6 が前提になっていて、回線業者などがそれを提供してないとダメみたいに書いてるね。
あえてそこを無視して 読み進めると、 
IPv6セッション -> 「基本設定」−「接続先設定(IPv6 PPPoE)」 -> 静的ポリシールーティング設定 エントリ編集
あたりだよね。  
[静的ポリシールーティング エントリ編集] の中に、
プロトコル (初期値:全て指定)
ーポリシーを適用し、転送するパケットのプロトコルを選択します。
   全てのプロトコルを対象とする場合は、「全て指定」を選択します。
   この場合、プロトコルに関わらず全てのパケットを転送します。
  	
    設定範囲 	: 	全て指定
  	プロトコル名指定 	: 	TCP / UDP / ” IPv4(IPv4 over IPv6)”     <=== ”ここ”
ー転送先インタフェース (初期値:IPv6 PPPoE)
  	転送先になるインタフェースを選択します。
    「IPv6 PPPoE」
    IPv6 PPPoEインタフェースへ転送します。
    IPv6 PPPoEが未接続の場合、設定を無視します。
   ” 「IPv6 IPoE」”                               <=== ”ここ”       
    IPv6 IPoEインタフェースへ転送します。
    「LAN」
    LANインタフェースへ転送します。
が、関係してそうなんだけれども、 この ”IPv6 IPoEインタフェースへ転送します。” の IPv6 IPoEインタフェース が どこにあたるのかが、不明だよね。 これは、 WAN側(NTT網に近いインタフェース) インタフェースだろうね。 サービス事業者 との接続で自動で決まるんだろうね。
さらに、
配信済事業者ソフトウェア一覧
とあるので、 本来は MAP-E用ソフトウェアを事業者から DL して設定すると思うよね。
そうすれば PR-400KI で MAP-E を終端できると思うよね。
そこがどうなってるかは実機で確認してみるといいと思うよ。 DLはされてない、または DLされてるけれども、設定はされてない、どっちかだと、おもわれるよね。
さて、問題の  IX2106  だけれども、
Not found valid IPv6 address to start MAP-E, interface Tunnel0.0
Next get MAP-E rule information after 60 seconds, interface Tunnel0.0
とあるけれども、IX2106 で RA でとれたIPv6アドレスはどうなってるの? RTX1210 は?
とくに Tunnel0.0 にアサインされているIPv6アドレスを比較して見たいよね。
ここに両方の機器のやつを、UPしてミレル? 比較してみましょう。
もし、IX2106 と RTX1210 を同時接続してるなら、 RTX1210 をオフにして、 PR-400KI も オフ/オン してどうなるか、やってミレル?
参考:
https://web116.jp/shop/hikari_r/pr_400ki/pr_400ki_03.html
書込番号:25909200
 0点
0点

>確認できるところとしては、IPv6セッションが「停止」となっていること DHCPv4が払い出し数0になっていることです。
DHCPv6-PD は ステートフル だけれども、 セッションは張らないので、これはこれでいいと思うよね。
みたいのは、つながらない、 IX2106 のほうだよね。
書込番号:25909204
 0点
0点

なるっちょうすけさん
>Not found valid IPv6 address to start MAP-E, interface Tunnel0.0
これはHGWと接続されているインタフェースにOCN-VCのIPv6プレフィックスが割り当たっていない場合に表示されると思います。HGWありの場合はRAでIPv6アドレスをもらう必要があるのでその設定はされていますか?
Yesの場合、インタフェースにOCN-VCのIPv6プレフィックス(2400:4050)が割当たっていますか?
念のためIX2106のバージョンはいくつでしょうか?
書込番号:25909300
 0点
0点

>>BIGNさま
 そのご質問ですが、最初にHGWのIPV6パケットフィルタの双方向許可を投稿者へ確認をしましたが、
その必要性が無いとのことでした。
>>なるっちょうすけさま
 NTT-HGWのフレッツジョイント契約が有効の場合には、そちらを削除して、デフォルトのレガシーHGWの方に戻しているか、確認ください。
 レガシーモードになっているかどうかは、IPV4-PPPOEの項目表示がされているかどうかで判断が出来るかと思います。
 そのモード配下で、IPV6パケットフィルタをWAN、LAN側に双方向許可をご確認ください。
書込番号:25909360
 0点
0点

sorio-2215さん
>そのご質問ですが、最初にHGWのIPV6パケットフィルタの双方向許可を投稿者へ確認をしましたが、
>その必要性が無いとのことでした。
自分はHGW側の問題ではなく、IX側の設定が足りていないのでは?と思っています。HGWのフィルタ設定でIPv6通信を阻害しているのであればRTX1300でもMAP-Eトンネルは張れないです。また、最初にフレッツジョイントの件も頭をよぎりましたがこちらもHGWでフレッツジョイントが使われている場合、ルール配信サーバーからルール取得できずRTX1300でもMAP-E接続NGになるはずです。
書込番号:25909451
 0点
0点

BIGNさま
そのあたりは分かりませんね。
IXルーターのサンプルコンフィグを間違いなく投入完了している状態でしたら、最低限のインターネット接続はされるかと思いますが。
NTT-HGWやONUですが、おかしな挙動のケースも山積していたかと思いますので、
HGWの初期化を一度確認ぐらいかと思いましたが。
PR400やRT400の場合には、かなり前の製品でしたので。
書込番号:25909514 スマートフォンサイトからの書き込み
 0点
0点

皆さん追記ありがとうございます。以下、回答になります。
>Gee580さん
配信済事業者ソフトウェアについて1点確認しました、:8888/tをつけて事業者用ページを見たところ
ソフトウェア数0となっていました。(フレッツジョイントは解除ずみ?)
>Tunnel0.0 にアサインされているIPv6アドレスを比較して見たいよね
RTX1210のIPv6アドレスは「2400:4050」から始まるアドレスでした。
IX2106についてはアドレスなしでした。(Destination address is not configured と表示される)
また、RTXとIXルータは同時接続しておりません。その都度入れ替えて確認しております。
>BIGNさん
>HGWありの場合はRAでIPv6アドレスをもらう必要がある
はい、現在IX2106・RTX1210のどちらもRA方式で設定しています。
RTX1210のtunnelインタフェースにはIPv6プレフィックス(2400:4050〜)が割当されております。
IX2106のバージョンは10.9.11です。
>自分はHGW側の問題ではなく、IX側の設定が足りていないのでは?
はい、RTXルータでMAP-Eがはれているので私もその気がしています。
ですが、公式のサンプルを使用してもMAP-Eがはれずこちらに質問をした次第です。
>sorio-2215さん
>NTT-HGWのフレッツジョイント契約が有効の場合
フレッツジョイントについては :8888/tをつけて事業者ページを確認しましたが、解除済みでした。(ソフトウェア数0)
>HGWのIPV6パケットフィルタの双方向許可
こちらHGWにてあらためて確認しました、標準フィルタ(内→外通信以外は基本全拒否)が適応されていました。
RTX1210でRA方式のMAP-Eがはれているのでフィルター制限に引っかかっているようには見えませんでした。
>IXルーターのサンプルコンフィグを間違いなく投入完了している状態
こちらは問題なく投入しております。全行ここに貼ると長いので止めますが、
IPv6ページは見れているので、インターネットに出ることはできております。
以上、長文失礼しました。
書込番号:25909967
 0点
0点

なるっちょうすけさん
HGWと接続されているインタフェースに
ipv6 address autoconfig receive-default
は入っていますか? これによりRAでIPv6アドレスがアサインされるんですが。
あとは、DHCPv6クライアントの設定も入っていますかね?
書込番号:25910061
 0点
0点

>BIGNさん
HGWに接続するインターフェースはGE0.0にしていますが、そちらのコマンドは入っておりませんでしてた。
コマンド調べてみましたが、「ipv6 address autoconfig」というコマンドとセットで使うのですね。
(「ipv6 address autoconfig」コマンドも入っていませんでした)
下記2つのコマンドをGE0.0に追加する形でしょうか?
・ipv6 address autoconfig
・ipv6 address autoconfig receive-default
また、DHCPv6クライアントの設定は入っております。
抜粋ですが、現状のGE0.0とDHCPv6クライアントの設定になります。
---
interface GigaEthernet0.0
  no ip address
  ipv6 enable
  ipv6 dhcp client dhcpv6-cl
  ipv6 nd proxy GigaEthernet1.0
 〜〜 各種filter 〜〜
  no shutdown
ipv6 dhcp client-profile dhcpv6-cl
  information-request
  option-request dns-servers
---
書込番号:25910169
 0点
0点

以下のコマンドの結果を貼ってくれますかね?
show ipv6 interface GigaEthernet0.0
show ipv6 dhcp client
書込番号:25910182
 0点
0点

なるっちょうすけさん
ipv6 address autoconfig receive-defaultをGE0.0に入れてください。これで、HGWからRAで通知されたIPv6プレフィックスを使用してIPv6アドレスをGE0.0に設定しますので"Not found valid IPv6 address to start MAP-E, interface Tunnel0.0"のエラーはなくなりIXはOCN-VCのルール配信サーバにアクセス可能な状態になります。あとは、TunnelインタフェースのMAP-Eコンフィグが正しければMAP-Eトンネルが張れると思います。
書込番号:25910250

 2点
2点

HGWのIPV6パケットフィルタの双方向許可の件ですが、アウトバウンドだけてはなく、
インバウンド、WAN及びLAN側双方向の許可設定が反映されていましたら、
GE0.0にipv6 address autoconfig receive-default 関連のコマンドでの
ipv6アドレス割当が無くとも接続はされるかと思いますが。
書込番号:25910305 スマートフォンサイトからの書き込み
 0点
0点

Lost Contact になってるけれども、
問題は、IX2106 のTunnel0.0 にIPv6アドレスが振られてないよね。
それで、Showコマンドやってみろ といったんだけれども。
順番に構成していったらいいとおもうよ。 フィルター関係は後回し。 簡単なところから、ひとつひとつすすんでいったらいいよね。
Tunnel0.0 にIPv6アドレスが振られてない のもその一環だよね。
CISCO機器なら、いいんだけれども、他のベンダー製品については詳しくなりたくないんだよね。
そんな感じのアドバイスだよね。
わたくからは以上ですよ。
書込番号:25910430
 0点
0点

RTXルーターのRAプレフィックスと、他社製品のND-Proxyの違いですが、
ND-Proxyの場合には、上位機器からDHCPv6-PDとRA受信をしましたものを、IPV6ブリッジ機能同様に、
仮想的にLAN側にブリッジングをするのですが、上位機器側でDHCPv6-PD送受信とRA広告の送受信がLAN側にされる状況にてブリッジングさせるものですので、IXルーターのサンプルの設定例も、GE1.0側にIPV6アドレスが割り当てされる様な挙動になるかと存じます。
厳密には、RTXルーターのRAプレフィックスと他社製品のND-Proxy搭載品の仕様は、若干仕様が異なります。
Cisco製品とも似ていますが、シスコ製品には、ND-Proxy機能は搭載されていませんので、IPV6ブリッジで代用されています。
Tunnel0.0から振られるのは、MAP-EのIPV4動的アドレスのみで、IPV6アドレスが割り当てをされるのは、
ND-Proxyのブリッジング先のGE1.0になるかと思います。
書込番号:25910503
 0点
0点


こちらの文面ですが、ND-Proxyとしては機能は御座いますが、
シスコの一般販売品のiOS及びiOS-XEバージョンによって、日本国内のIPV6回線仕様(国内標準プロビジョニング方式)を照らし合せまして、動作対象外になっていたかと思います。
ND-Proxy及びND-LocalProxyとしては実装をしておりますが、国内のIPV4-Over-IPV6系の回線仕様につきましては、かなりコントロールが難しいので、基本はIPV6ブリッジにて運用して頂くように、シスコ設定例も明示されております。
海外系のIPV6のみの通信でしたら、こちらのND-Proxy運用は可能かと思いますが、
そちらの解釈にて止めておいた方が良いかと思います。
シスコのiOS17.2.1以前の装置は、MAP-E方式の相乗りをする場合には、正式には対応しておりません。
iOS-XEでも、コントローラ方式の運用により、対象外になっておりますので、そのようなイメージになるかと思います。
※ https://community.cisco.com/t5/tkb-%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AF%E3%82%A4%E3%83%B3%E3%83%95%E3%83%A9-%E3%83%89%E3%82%AD%E3%83%A5%E3%83%A1%E3%83%B3%E3%83%88/cisco-%E3%83%AB%E3%83%BC%E3%82%BF%E3%81%AE-ipoe-ipv4-over-ipv6-%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B9%E8%A8%AD%E5%AE%9A%E4%BA%8B%E4%BE%8B%E9%9B%86/ta-p/4542508
書込番号:25910776
 1点
1点

日本でのブリッジ推奨は確認したよね。
だけれども、CISCOは当然、MAP−Eへのケーパビリティーは持ってるよね。
日本では、ASR 9000、NCS 5500 とか Cisco IOS XR なら可能かもね。 でも、買うお客さん がいないよね。
CISCOが IPv4 Over IPv6 に積極的に入っていかないのは、テクニカル上の問題ではなく、ビジネス上の問題だよね。
いづれにしろ、STUDYする分には、問題ないよね。 それによって見えてくるものがあるからね。
情報、Thanks > sorio-2215さん
書込番号:25910962
 0点
0点

ASR 9000、NCS 5500、Cisco IOS XRは、高すぎて市場的にマッチングしてないかと思いますが。 
C1100クラス、C4000番台でしたら、購入している方は居られるかもしれませんね。
書込番号:25911595
 0点
0点

>BIGNさん
返信が遅くなり申し訳ありません。
「 ipv6 address autoconfig receive-default」の追加および「ipv6 nd proxy GigaEthernet1.0」の削除により、正常にMAP-Eがはれました!
NDプロキシ削除によりLAN内の端末はIPv6が使えないようですが、スマホやゲーム機がつながる程度ですので問題ありません。
WANの設定やtunnelステータスは以下のようになっております。
---
interface GigaEthernet0.0
  no ip address
  ipv6 enable
  ipv6 address autoconfig receive-default
  ipv6 dhcp client dhcpv6-cl
  ipv6 traffic-class tos 0
 〜〜 各種filter 〜〜
  no shutdown
Tunnel interface: Tunnel0.0
  Vendor Name: OCN
  Status: active
---
書込番号:25912195
 1点
1点

>Gee580さん
>sorio-2215さん
>BIGNさん
多くのご指導をいただき、本当にありがとうございました。
ずっと悩んでいたMAP-Eの設定ができ、とてもうれしいです。
書込番号:25912202
 0点
0点

なるっちょうすけさん
無事MAP-Eが張れたと言うことで良かったです。インタフェースステータスも問題ありません。
>NDプロキシ削除によりLAN内の端末はIPv6が使えないようですが、スマホやゲーム機がつながる程度ですので問題ありません。
本来は、WAN(HGW接続)インタフェースにNDプロキシ設定を入れることでLAN内端末もIPv6が使用できるのですが機能説明書のコンフィグ(ひかり電話ルータを設置している環境での設定例(v6 プラス))にはNDプロキシ設定の記載がないのでダメみたいですね。
書込番号:25912629
 0点
0点

>BIGNさん
ステータス上も問題ないとのことで安心しました。
NDプロキシについては割り切って、LAN内はv6アドレスなしにて使用したいと思います。
重ねてお礼申し上げます、お世話になりました。
書込番号:25912964 スマートフォンサイトからの書き込み
 1点
1点

このスレ読んで思ったけど。
バージョンいつからかわすれたけどWebブラウザでインターネット接続できますよ。
それでは設定に不満があったのですか。?
書込番号:25915154
 0点
0点

>次世代スーパーハイビジョンさん
返信遅くなり申し訳ありません。
webページによるIPoE接続も試しましたが、うまくいきませんでした。
CLIでconfigを見るとやはりGE0.0がRAを受ける設定ではないため、HGW配下に繋ぐための設定ではないようです
今はCLIで設定しているため、問題なくIPv4サイトも見れております
ご指摘ありがとうございました。
書込番号:25930129
 0点
0点



WAN側回線として、AndroidスマホまたはiPhoneのテザリングをUSB接続で使えないかと考えています。
もともとの仕様として、LTE USBモデムをWAN側回線として使用する事は想定されているのですが、スマホのUSBテザリング(RNDIS?)をWAN側回線として使用できないものでしょうか。(WANの主ネットワークは別にありますが、使えない時に時々電話側に切り替えたい)
もちろん2重NATになったり、あまり気持ちの良いものではないですが、環境の都合上これが一番使いやすそうな状況でして・・・
マニュアルには古いLTE USBモデムの事しか書いてないようなのでダメかなと思いつつ、識者の方のご意見を伺えればと思います。
 0点
0点

これは  NVR500 が RNDIS をサポートしてるかどうかだよね。 マニュアルをちょこっと見たけれども、その記述はなかったよね。
ベンダーに訊いてみるしかないと思うよね。 でも、NVR500は けっこう古くない?
書込番号:25905614
 0点
0点



済みませんが教えてください。
Windowsクライアントが、Windowsドメイン新規参加が出来ないので
1)192.168.0.2(WindowsADServer)
2)192.168.0.1(RTX830)の順であって欲しいのですが、設定が上手くいきません。
以前使用していたNVR500だと何とかなっていました。
教えて頂けませんか。
クライアントからは
Windows IP 構成
   ホスト名. . . . . . . . . . . . . . .: abc123
   プライマリ DNS サフィックス . . . . .: abc.local
   ノード タイプ . . . . . . . . . . . .: ハイブリッド
   IP ルーティング有効 . . . . . . . . .: いいえ
   WINS プロキシ有効 . . . . . . . . . .: いいえ
   DNS サフィックス検索一覧. . . . . . .: abc.local
イーサネット アダプター イーサネット:
   接続固有の DNS サフィックス . . . . .: 
   説明. . . . . . . . . . . . . . . . .: Realtek PCIe GbE Family Controller
   物理アドレス. . . . . . . . . . . . .: xx-xx-xx-xx-xx-xx
   DHCP 有効 . . . . . . . . . . . . . .: はい
   自動構成有効. . . . . . . . . . . . .: はい
   IPv4 アドレス . . . . . . . . . . . .: 192.168.0.158(優先) 
   サブネット マスク . . . . . . . . . .: 255.255.255.0
   リース取得. . . . . . . . . . . . . .: 2024年9月17日 12:42:01
   リースの有効期限. . . . . . . . . . .: 2024年9月20日 14:34:34
   デフォルト ゲートウェイ . . . . . . .: 192.168.0.1
   DHCP サーバー . . . . . . . . . . . .: 192.168.0.1
   DNS サーバー. . . . . . . . . . . . .: 192.168.0.1
                                          192.168.0.2
                                          192.168.0.1
   NetBIOS over TCP/IP . . . . . . . . .: 有効
のように見えています。
 0点
0点

また一部ですがconfigは
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.0.130-192.168.0.229/24
dns host lan1
dns server 192.168.0.2 192.168.0.1
dns server select 500001 192.168.0.2 192.168.0.1 any . restrict pp 1
dns private address spoof on
としています。
よろしくお願いいたします。
書込番号:25902915
 0点
0点

>しなちく2000さん
今は RTX830使っていないので確認できていませんが、下記のConfig例の追加でいけませんか。
dhcp scope option 1 dns=192.168.0.2,192.168.0.1,8.8.8.8    # 8.8.8.8の部分は環境に合わせてください。なくても構わないはず
書込番号:25903194
 0点
0点

Windows  では、Seconday DNSは Primary DNS バックアップとして認識されているので、同時に2つ使うことができないよね。 
そこで、条件によって振り分けるには、APPを使う、Pwershellスクリプトを使う、または、条件によって振り分けられるルーターを使う になるよね。
わたくしは、RTXは知らないので、CISCOなら、
ip name-server 192.168.0.2
ip domain name internal.RTX830.com
ip name-server 192.168.0.1
になるかとおもうけれども。
あまり役にたたないかな?
書込番号:25903269

 1点
1点

DHCPサーバーを192.168.0.2にすれば先に192.168.0.2に見に行かないかなぁ・・・
書込番号:25903674
 0点
0点

Windowsドメイン新規参加時のみクライアント側のDNSを192.168.0.2のみにはできないのでしょうか?
※優先DNS:192.168.0.2、代替DNS:なし
192.168.0.1の先のプロバイダは何になりますか?
NTT西の場合、優先DNSのADサーバーのDSNを無視して、NTT西のDNSを優先にすることがあります。
hostsに登録してもNTT西のDNSが優先となる場合もあります。
起動時にドメインでサインインしているのに、いつのまにかネットワークプレースがドメイン→パブリックに変わってしまいます。
5月中旬からこの現象が多発し、NTT西にも調査してもらいましたが、未だに未解決です。
現在は、ADサーバーのDNSからNTT西のDSNを削除しています。
ウィルスパターンの更新のため、週1で一飛的にNTT西のDSNを登録→削除→再起動という運用をしています。
書込番号:25903799
 0点
0点

皆様コメントありがとうございます。
>mickymacさん
8.8.8.8 は3つ目のDNSサーバーの事でしょうか。だとすると不要なので
dhcp scope option 1 dns=192.168.0.2,192.168.0.1
を行追加して来週にでも試してみます。訳アリで毎日メンテ出来ないのです。
>テキトーが一番さん
遠隔地なのでWindoswsServerが倒れてもダメージが少ない事を目指しておりますので
WindoswsServerにDHCPサービスを付けない様にしております。
>死神様さん
NTT東なので心配には及ばないですね。
時間とともにドメイン→パブリックに変化する恐ろしい環境ですね。(考えられない)
>Gee580さん
ありがとうございます。
書込番号:25903859
 0点
0点

でも、手動DNSよりDHCPのDNS方が優先されるから、無理なんじゃ・・・・
サーバーダウンでも動くようにするならDHCPの範囲を制限してあげれば倒れた時は違うDHCPにIP変更されて一応動くんじゃないかなぁ
やった事ないのであしからず!
書込番号:25904769
 0点
0点



有線ルーター > アライドテレシス > CentreCOM AR260S V2
これは、アライドのサポセンに訊かないとわからないよね。
https://www.allied-telesis.co.jp/contact/
直の後継は AT-AR2050V になるのではないのかな?
https://www.allied-telesis.co.jp/products-list/at-ar2050v/
ポイントは、
設定にて、 AR260S V2 には有って AT-AR2050V にない場合 や その逆の場合、 ルーターがそれを理解できずに構成情報を読めない、または、予期しない動作になると思うよね。
だから、サポセン確認だよね。
AR260S V2 は10年選手なので、ここでわかる人はいないとは思うのでね。 
書込番号:25890604
 0点
0点



ゲートウェイのUNIポートにWi-Fiルーターをつなげてみたいのですが
フレッツ回線に詳しい方、教えてください。
環境
 ahamo光1G
 ひかり電話なし
この場合、
ONUにはIPv6のアドレスはどのように振られるのでしょうか?
 1点
1点

それはできるみたいだけれども、NTTのサポート外になるよね。 非推奨みたいよ。
UNIに直付けする構成では、ONU には IPv6アドレスは振られないよね。 単純な光電変換機だからね。(単純とは言っても、それはそれですごい技術だけれども)
https://bbs.kakaku.com/bbs/-/SortID=25756973/
でも、なぜ、そうしたいのか? 理由を書かないと、適切なアドバイスはできないよね。 ブルートフォースアドバイスになってしまうからね。 
書込番号:25881439
 1点
1点

>Gee580さん
こんにちは。
UNIポートにつなげたいのは
構成要素を少なくしたいからです。
よろしくお願いいたします。
書込番号:25881452
 1点
1点

>Gee580さん
こんにちは。
>ONUにはIPv6のアドレスはどのように振られるのでしょうか?
すみません、表現が悪いですね。
ひかり電話を契約していない場合のIPv6アドレスはどのように配布れるのでしょうか?
という意味です。
書込番号:25881463
 1点
1点

つながりました。
やはりネットの情報は正しいようです。
ひかり電話無しと有りではプロトコルが変わるようですね。
ただ、切り替えにはタイムラグがあるようで
午前中にはつながらなかったようです。
書込番号:25881540
 1点
1点

>ひかり電話を契約していない場合のIPv6アドレスはどのように配布れるのでしょうか?
>という意味です
RA PROXYでIPv6/64のアドレス配布のみです。
ひかりでんわありの場合は
DHCPv6 PDでIPv6/56でprefixが移譲(委譲)されます。
例えばDHCPv6 PDに対応したルーターならIPv6/64のPrefixが15のサブネットワークが作れます。
現状、仕様が変わっていないならバッファローのルーターが対応しています。
書込番号:25881560
 1点
1点

追伸。NTTのHGWでなければIPv6/56 prefixを取得できません。
書込番号:25881563
 1点
1点

>次世代スーパーハイビジョンさん
こんにちは。
ですよね。
私もその認識でしたが、
実際につながらなかったので質問させていただきました。
どうも
ひかり電話の解約処理と回線の切り替えには
数時間のタイムラグがあるようです。
現在は無事につながっています。
有難うございました。
書込番号:25881575
 1点
1点



現在RTX1300をNuro光10Gにて使用しています。
WebGUIにてIpv4での設定は完了し、ネットが繋がり安定し速度も満足する形です。
しかし、Ipv6の設定は上手くいかず困っています。同じ様な形で運用されている方でIpv6でも運用できている方がいらっしゃいましたらご助言を頂けたらと思います。
宜しくお願い致します。
書込番号:25867308 スマートフォンサイトからの書き込み
 1点
1点

追記 使用機器、接続順です。
NSD-G3000T→RTX1300→10Gハブ→自作PC、WifiAP
書込番号:25867316 スマートフォンサイトからの書き込み
 2点
2点

>NSD-G3000T→RTX1300→10Gハブ→自作PC、WifiAP
NSD-G3000T単体でIPv6の接続は出来ているのか。
NSD-G3000Tのルーター機能は有効なのか無効にしてあるのか。
そもそもなんでRTX1300を使おうとしているのか。
もちっと背景情報お願いします。
書込番号:25867338
 2点
2点

返信ありがとうございます。
RTX1300を導入前はIpv6で接続がありました。
ONUのルーター機能は無効に出来ないと思ったのですが…再度調べて見ます。
あとなぜRTX1300を使いたいかですが、現在Wi-FiAPに使っていた物は元々ルーターとして使用していました。
しかし、有線もWi-Fiが度々途切れる為、ネットを安定させたいと思ったからです。
Wi-Fiルーターを変えればいいじゃないかと言われるかもしれませんが、ルーターは最近買ったWifi7対応の物だったので他の無線LANルーターでも大した変わらないのではないかと思った為です。元々Wifi7対応機も少ないですし…。
書込番号:25867430 スマートフォンサイトからの書き込み
 1点
1点

kou9552さん
まず、NUROのONUはルーター機能OFFにできません。
IPv6がうまくいかないとのことですがどのような設定をされているのでしょうか?
RTX1300のWebGUIは使用したことがありませんがNSD-G3000Tから配布されるIPv6プレフィックスを使ってPCにIPv6アドレスを付与させないといけないのでRTX1300にRAプロキシ(NDプロキシ)を設定する必要があると思います。
"RTX1300 RAプロキシ"で検索してコマンド設定してみてください。
書込番号:25867969
 1点
1点

>BIGNさん
現在ヤマハ公式から教えてもらった下記のアドレスの方法を試しました。
https://network.yamaha.com/setting/router_firewall/ipv6/ipv6_ipoe_cross
また、上記とは別にRTXシリーズをご使用のNURO光使用者の方を検索して何件か試しましたがダメでした。
全て上げるとキリがないので公式のみアドレス掲載させて頂きました。
書込番号:25868318 スマートフォンサイトからの書き込み
 1点
1点

kou9552さん
RTX1300は持っていないのでIXルーターで試してみました。ネットワーク構成は以下になります。
Internet-----NSD-G3000T-----IX Router-----PC
IXルータに以下コンフィグを投入すれば、添付画像の通りPCにIPv6アドレスがアサインされ外部とIPv6通信できました。なので、RTXも同様な設定を行えばRTX配下PCからIPv6通信はできると思うのでやってみてください。
[コンフィグ]
ip dhcp enable
ipv6 ufs-cache max-entries 10000
ipv6 ufs-cache enable
ipv6 dhcp enable
!
no dns fqdn-database roundrobin
!
proxy-dns ip enable
proxy-dns ip request both
!
ip dhcp profile dhcpv4-sv
  dns-server 192.168.1.254
!
ipv6 dhcp client-profile dhcpv6-cl
  information-request
  option-request dns-servers
!
ipv6 dhcp server-profile dhcpv6-sv
  dns-server dhcp
!
interface GigaEthernet0.0
  ip address dhcp receive-default
  ip napt enable
  ipv6 enable
  ipv6 autoselect enable
  ipv6 dhcp client dhcpv6-cl
  ipv6 nd proxy GigaEthernet1.0
  no shutdown
!
interface GigaEthernet1.0
  ip address 192.168.1.254/24
  ip dhcp binding dhcpv4-sv
  ipv6 enable
  ipv6 dhcp server dhcpv6-sv
  ipv6 nd ra enable
  ipv6 nd ra other-config-flag
  no shutdown
書込番号:25868580
 1点
1点

>BIGNさん
ご丁寧にありがとうございます!
参考にさせて頂きます。
私の環境で検証し後日ご報告させて頂きます。
書込番号:25868888 スマートフォンサイトからの書き込み
 1点
1点

>BIGNさん
こちらをコンフィグ入れようとしたのですがRTX1300では冒頭からエラーが出て設定は出来ませんでした。
お手間取らせて申し訳ありませんでした。
書込番号:25870549 スマートフォンサイトからの書き込み
 1点
1点

kou9552さん
言葉足らずでした。RTXとIXはコマンドの互換性がないのでIXのコンフィグをRTXに投入できないです。RTXにもIXと同等のRAプロキシ、DHCPv6クライアント・サーバー等の設定を入れればできるのでは?という意味でサンプルとしてIXのコンフィグを提示しました。
書込番号:25870715
 1点
1点

>BIGNさん
私の知識不足、勉強不足なのでお気になさらないで下さい。
時間を作って徐々にやっていきます。ありがとうございます。
書込番号:25870935 スマートフォンサイトからの書き込み
 1点
1点

解決できていないのであれば下記が参考になるかと思われます
https://qiita.com/buttyo_kuny/items/c2521d8c6919b982861e
https://qiita.com/chibiegg/items/917938295f1aad81c3b3
https://www.rtpro.yamaha.co.jp/RT/docs/ocn_map_e/index.html
NURO光の接続方式はMAP-Eみたいなので、その辺で検索してみてください
書込番号:25878591
 1点
1点

>peperinさん
教えて頂きありがとうございます。
参考にさせて頂きます。
因みにですが、ヤマハのRTX1300サポートの中にあるフレッツ光クロス用のWebGUI設定をしたらONUとRTXは通信出来ています。しかしPCではネットを閲覧できない状態です。
何か検討のつく原因はありますでしょうか。
色々な方の設定例を見させて頂きましたがいまいちわからず…。
書込番号:25879946 スマートフォンサイトからの書き込み
 1点
1点

kou9552さん
閲覧できないサイトは何になりますか?googleやyoutube等IPv6のサイトで合ってますか?
書込番号:25880161
 1点
1点

>BIGNさん
YouTubeやGoogleも勿論ですが全てのサイトが見る事が出来ません。
再度すべての機器を工場出荷状態にした後、各機設定を行ってみようと思います。
書込番号:25880253 スマートフォンサイトからの書き込み
 1点
1点

>kou9552さん
私はRTX1210を使っていてPPPoEとIPoE接続が同時に接続した状態になっています。
IPv4とIpv6両方接続できているのでしょうか? IPv6だけ接続している状態のような気がしますね
両方できているなら、問題はIPv4の通信がおかしいかもと推測してます
下記URLから抜粋したものですが、
https://internet-manual.net/nuro-hikari-transition-to-mape/
MAP-e通信方式は従来のIPv4通信方式から大きく異なる通信方式であるため、IPv4通信をベースとするさまざまな通信サービスの中ではMAP-eでは動作しないものもたくさんあります。
書込番号:25880285
 1点
1点

>peperinさん
情報ありがとうございます。
現在IPv4ではネットは出来ていて速度も十分出ています。
しかしIPv6ですと上記に書いた通り、ONU→RTX1300の間では通信できているものの、PCでサイトが閲覧出来ません。
書込番号:25880438 スマートフォンサイトからの書き込み
 1点
1点

>kou9552さん
下記URLで疎通チェックするとIPv6の通信が出来ない状態になってるって事でしょうか?
https://test-ipv6.com/index.html.ja_JP
書込番号:25880526
 1点
1点

>peperinさん
おっしゃる通りです。その他のIPv6確認サイトでも通りません。
書込番号:25880663 スマートフォンサイトからの書き込み
 1点
1点

>kou9552さん
 あと考えられそうなのは二重ルータ問題でしょうかね
あとは下記で行けるか試す価値はありそうですが希望は薄いかも
似たような症状を発見したので下記URLを見てください
https://bbs.kakaku.com/bbs/K0001279186/SortID=24315154/#24315154
書込番号:25880765
 1点
1点

>peperinさん
色々な情報ありがとうございます。
参考にさせて頂きます。
書込番号:25880859 スマートフォンサイトからの書き込み
 1点
1点

kou9552さん
以下の手順を実施し結果のみ(IPv6アドレスは記載しない)教えてください。
1)NSD-G3000Tの管理画面にWebブラウザでログインして一番下の「情報表示」→「LAN」で表示される「IPv6アドレス」をメモ。
2)RTX配下のPCでコマンドプロンプトを起動しipconfig /allを実行。
3)表示されたIPv6アドレス(xxxx:xxxx:xxxx:xxxx:yyyy:yyyy:yyyy:yyyy)のプレフィックス(xxxx部分)が1)でメモったIPv6アドレスのxxxx部分と同じか?
4)表示されたDNSサーバーにIPv6アドレスが表示されているか?
書込番号:25881073
 1点
1点

>BIGNさん
確認してみましたが、1でメモしたものとコマンドプロンプトで表示したアドレスは全く違うアドレスが表示されていました。
DNSサーバーにはIPV6アドレスは表示されていません。
書込番号:25881107 スマートフォンサイトからの書き込み
 2点
2点

kou9552さん
確認ありがとうございます。それだとIPv6通信はできないです。
まず、RTX配下PCからIPv6インターネットへ通信するためにはPCに割り当たるIPv6プレフィックスがNUROのプレフィックスである必要があります。RTX配下PCが全く違うIPv6プレフィックスだとIPv6インターネット(グローバルネットワーク)はPCのIPv6アドレスを認識できないのでサーバーが応答として送信したIPv6パケットがNURO ONU/RTまで到達できずPCにも届きません。
そのため、NURO ONU/RTとPCの間にルータを設置するケースではNDプロキシ(RAプロキシ)かDHCPv6-PDによるプレフィックス委譲を使いルーターが間にいてもPCまでNUROのIPv6プレフィックスが割当たるようにする必要があります。自分もNUROでNDプロキシ or DHCPv6-PDのどちらを使えばよいのかはよく分かっていません。以前提示したコンフィグはNDプロキシを使っています。
次に、PCがIPv6 DNSサーバーも認識できていないのでWebブラウザなどでドメイン形式(www.hogehoge.com)を指定しても名前解決ができないためPCからIPv6パケットを送信できません。
RTXのコンフィグを正しく設定すれば通信できるようになりますが、どのようなコンフィグが設定されているか分からないためこれ以上は私の方でも分かりません。コンフィグを教えてもらえればもう少しアドバイスは可能と思います。
コンフィグはコンソールからログインしてadminを打ってからshow configで取得できます。(Webでも取得できるかもしれませんが試したことがないです....)
参考までに、IPv4の場合はPCのアドレスがプライベートアドレスであってもルーターでプライベートアドレスからグローバルアドレスへNAT/NAPT変換して送信。サーバーはルーター宛てのグローバルアドレスへ送信し、ルーターがグローバルアドレスからプライベートアドレスへNAT/NAPT変換して送るのでPCに到達できます。
書込番号:25881167
 2点
2点

>BIGNさん
すみません遅くなりました。
下記に現在のconfig載せてみます。
#####やXXXのところは載せて良いものなのか分からなかったので伏せてます。
ipv6 routing on
lan flexible-port lan1=1,10 lan2=9 lan3=2-8
ip lan1 address 192.168.100.1/24
ip lan1 secondary address dhcp
ipv6 lan1 address ra-prefix@lan2::/64
ipv6 lan1 address ra-prefix@lan2::1/64
ipv6 lan1 mld router version=2
description lan2 NURO
ip lan2 address dhcp
ip lan2 secure filter in 1##### 1##### 1##### 1##### 1##### 1##### 1##### 1##### 1#####
ip lan2 secure filter out 1##### 1##### 1##### 1##### 1##### 1##### 1##### 1##### 1##### 1##### dynamic 1##### 1##### 1##### 1##### 1##### 1##### 1##### 1#####
ip lan2 nat descriptor ###
pp disable all
no tunnel enable all
ip filter 1##### reject 10.0.0.0/8 * * * *
ip filter 1##### reject 172.16.0.0/12 * * * *
ip filter 1##### reject 192.168.0.0/16 * * * *
ip filter 1##### reject 192.168.100.0/24 * * * *
ip filter 1##### reject * 10.0.0.0/8 * * *
ip filter 1##### reject * 172.16.0.0/12 * * *
ip filter 1##### reject * 192.168.0.0/16 * * *
ip filter 1##### reject * 192.168.100.0/24 * * *
ip filter 1##### reject * * udp,tcp 135 *
ip filter 1##### reject * * udp,tcp * 135
ip filter 1##### reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 1##### reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 1##### reject * * udp,tcp 445 *
ip filter 1##### reject * * udp,tcp * 445
ip filter 1##### restrict * * tcpfin * www,21,nntp
ip filter 1##### restrict * * tcprst * www,21,nntp
ip filter 1##### pass * 192.168.100.0/24 icmp * *
ip filter 1##### pass * 192.168.100.0/24 established * *
ip filter 1##### pass * 192.168.100.0/24 tcp * ident
ip filter 1##### pass * 192.168.100.0/24 tcp ftpdata *
ip filter 1##### pass * 192.168.100.0/24 tcp,udp * domain
ip filter 1##### pass * 192.168.100.0/24 udp domain *
ip filter 1##### pass * 192.168.100.0/24 udp * ntp
ip filter 1##### pass * 192.168.100.0/24 udp ntp *
ip filter 1##### pass * * * * *
ip filter 500000 restrict * * * * *
ip filter dynamic ###### * * ftp
ip filter dynamic ###### * * domain
ip filter dynamic ###### * * www
ip filter dynamic ###### * * smtp
ip filter dynamic ###### * * pop3
ip filter dynamic ###### * * submission
ip filter dynamic ###### * * tcp
ip filter dynamic ###### * * udp
nat descriptor type 200 masquerade
nat descriptor address outer 200 primary
ipv6 filter #### pass * * icmp6 * *
ipv6 filter #### pass * * tcp * ident
ipv6 filter #### pass * * udp * 546
ipv6 filter #### reject * * * * *
ipv6 filter #### pass * * * * *
ipv6 filter dynamic XXA * * ftp
ipv6 filter dynamic XXB * * domain
ipv6 filter dynamic XXC * * www
ipv6 filter dynamic XXD * * smtp
ipv6 filter dynamic XXE * * pop3
ipv6 filter dynamic XXF * * tcp
ipv6 filter dynamic XXG * * udp
telnetd host lan
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.100.2-192.168.100.191/24
dns host lan1
書込番号:25881894
 1点
1点

kou9552さん
実機を持ってないので未確認ですが、とりあえず以下のコマンドを実行してPCのIPv6アドレスやDNSアドレスがどう変化するか確認してみてもらえますか?きちんとNUROのIPv6プレフィックスが割り当たっていれば通信できるはずです。
no ipv6 lan1 address ra-prefix@lan2::1/64
no ipv6 lan1 mld router version=2
ipv6 lan1 rtadv send 1 o_flag=on
ipv6 lan1 dhcp service server
ipv6 lan2 dhcp service client ir=on
dns server dhcp lan2
もし、NRUO IPv6プレフィックスが割当たっていて通信ができない場合は、ipv6 filterを削除してみてください。
コマンドの前に"no "(no+スペース)をつけて実行すれば削除できます。 
書込番号:25882390
 1点
1点

>BIGNさん
色々とご助言頂きありがとうございます。親身にして頂いて感謝しております。
教えて頂いたコマンドを実行しましたがIPV6では繋がらず…。
IPV6のフィルターも全て消しましたがやはり駄目でした。
一度機器類のリセットをかけて工場出荷状態に戻し実施してみます。
少し時間が空いてしまうかもしれませんがこちらでご報告させて頂きます。
書込番号:25882646
 1点
1点

kou9552さん
ダメでしたか。お役に立てずすいません。
ちなみにFWのバージョンは最新ですか?バージョン古かったらバージョンアップも実施してみてください。
書込番号:25882652
 1点
1点

>BIGNさん
沢山色々と教えて頂いてありがとうございます。
こちらの方こそ申し訳ないです。
因みにファームウェアは最新のものでした。
時間を作って再度挑んでみます。またご報告させて頂きます。
書込番号:25883410 スマートフォンサイトからの書き込み
 1点
1点

一昨日、nuro光10G が開通し、試行錯誤の結果、このレスのコンフィグを参考に
IPv4/IPv6 ともに接続出来ましたので、ご報告いたします。
環境は以下の通り
nuro光 ONU(ZXHN F2886Q)-> RTX1300 -> 各デバイス(Aterm WX11000T12, 各PC)
フレキシブルポートは以下の設定とし、LAN2(lan9ポート)にZXHN F2886Q の10Gをさし
LAN1(lan10ポート)に10Gハブをさしています。
lan flexible-port lan1=1-8,10 lan2=9
参考URL
https://network.yamaha.com/setting/router_firewall/flets/flets_other_service/ipv6_ipoe
1.まずGUIの設定の通りに実施、プロバイダー接続状態のガジェットが、接続状態となります。
※RTX <==> 地球 な感じ
そして、以下のコマンドで、ZXHN F2886Q 側のアドレスをDHCPにて、LAN2に設定します。
※ZXHN F2886QのDHCPは採番を変更、WIFIは6Eに対応していますが、電波が弱く全てOFFのみ設定
2. IPv4 のルーティング設定(GUI設定だけだと、IPv6のみ設定される模様...)
ip lan2 address dhcp
これで、LAN2のIPv4アドレスとデフォルトルーターが自動的に設定されます。
show ip route でご確認下さい。
3. 次に、nat設定を実施
ip lan2 nat descriptor 1
nat descriptor type 1 masquerade
nat descriptor address outer 1 primary
これで、接続完了です。
ちなみに、Aterm WX11000T12 はブリッジ接続とし、DHCPをOFF
YAMAHA側で、LAN1側(PCやWIFI)のDHCPを設定しています。
また、DHCPにgatewayやDNSの設定をしておかないと、各DHCPクライアントが
インターネットに接続出来ないので、ご注意下さい。
コンフィグ全て(ローカルアドレスはマスクしています)
------------------------------------------
ipv6 prefix 1 ra-prefix@lan2::/64
lan flexible-port lan1=1-8,10 lan2=9
ip lan1 address 192.168.***.***./24
ipv6 lan1 address ra-prefix@lan2::1/64
ipv6 lan1 rtadv send 1 o_flag=on
ipv6 lan1 dhcp service server
description lan2 nuro光
ip lan2 address dhcp
ip lan2 nat descriptor 1
ipv6 lan2 secure filter in 101000 101001 101002
ipv6 lan2 secure filter out 101099 dynamic 101080 101081 101082 101083 101084 101085 101098 101099
ipv6 lan2 dhcp service client ir=on
ngn type lan2 ntt
ip filter 500000 restrict * * * * *
nat descriptor type 1 masquerade
nat descriptor address outer 1 primary
ipv6 filter 101000 pass * * icmp6 * *
ipv6 filter 101001 pass * * tcp * ident
ipv6 filter 101002 pass * * udp * 546
ipv6 filter 101099 pass * * * * *
ipv6 filter dynamic 101080 * * ftp
ipv6 filter dynamic 101081 * * domain
ipv6 filter dynamic 101082 * * www
ipv6 filter dynamic 101083 * * smtp
ipv6 filter dynamic 101084 * * pop3
ipv6 filter dynamic 101085 * * submission
ipv6 filter dynamic 101098 * * tcp
ipv6 filter dynamic 101099 * * udp
telnetd host lan
dhcp service server
dhcp server rfc2131 compliant except use-clientid
dhcp scope 1 192.168.***.50-192.168.***.99/24 gateway 192.168.***.***
dhcp scope option 1 dns=8.8.8.8,8.8.4.4
dns service fallback on
dns server dhcp lan2
dns server select 500000 dhcp lan2 any .
dns private address spoof on
------------------------------------------
書込番号:25948238
 3点
3点

一部、修正です。
参考URL
https://www.rtpro.yamaha.co.jp/RT/docs/v6plus/#setting3
■DNS サーバー設定について
・DNS サーバーを dhcp lan2 に設定すると、ホームゲートウェイが DNS サーバーになる事があります。その場合は、ホームゲートウェイのグローバルアドレスへの経路が LAN2 側に必要になります。自動的にその経路が設定されない事があるため、経路を静的に設定する必要があります。
・DNS サーバーは、デフォルト経路で到達できるパブリック DNS サーバーの設定を推奨します。
先程のDNS設定だと、RTX1300のDNSが、LAN2(ホームゲートウェイ=ZXHN F2886Q)なって ntpdate ntp.nict.jp とこがこけます
参考URLの通り、パブリックDNSを設定し、正常に動作しています。
dns host lan1
dns service fallback on
dns server 2001:4860:4860::8888 2001:4860:4860::8844
※ Google のIpv6用パブリックDNS
# ntpdate ntp.nict.jp 
2024/11/03 16:23:12  +0second
ご参考まで!
書込番号:25948271
 5点
5点


クチコミ掲示板検索
新着ピックアップリスト
- 
【欲しいものリスト】PC構成20251031
- 
【欲しいものリスト】メインPC再構成
- 
【Myコレクション】自作構成
- 
【欲しいものリスト】pcケース
- 
【欲しいものリスト】2025PC構成2
価格.comマガジン
注目トピックス

(パソコン)



 






 









 お気に入りに追加
お気に入りに追加 
 
 
 
 
 


















 
 
 
 
 



 
 

