有線ルーターすべて クチコミ掲示板

 >  >  > クチコミ掲示板

有線ルーター のクチコミ掲示板

(43768件)
RSS

このページのスレッド一覧(全7438スレッド)表示/非表示 を切り替えます


「有線ルーター」のクチコミ掲示板に
有線ルーターを新規書き込み有線ルーターをヘルプ付 新規書き込み

スレッド表示順
書込番号返信順
返信表示切替
すべて最初の20件最新の20件
分類別に表示
すべて質問良かった・満足(良)悲しかった・不満(悲)特価情報その他
質問の絞込み※

  • 「質問の絞込み」の未返信、未解決は最新1年、解決済みは全期間のクチコミを表示しています


ナイスクチコミ0

返信12

お気に入りに追加

標準

有線ルーター > ヤマハ > NVR510

スレ主 T-NPCさん
クチコミ投稿数:99件

フレッツ光(光でんわ)+So-net でIPv6+DS-Lite接続がしたくて
本機を購入しました。

HGW(UNIポート)---(WAN) NVR510 (LAN)---PC
                            |
                             ----無線LAN

色々なサイトを参考にして設定
(設定値は殆んど理解できていません)
IPv6+DS-Lite接続が問題なく出来ていますが、

「ルーティング情報」画面で、Temporary に無効な経路数 1 が
あるのに気がつきました。これが問題ないことなのか?
教えてください。

<ルーティング情報>
プロトコル    有効な経路数   無効な経路数
Static       1         0
Implicit       2           0
Temporary    3         1
Redirect      0           0
RIP         0           0
経路数の合計  6           1


# NVR510 Rev.15.01.09 (Mon Sep 11 09:18:38 2017)

ip routing process fast
ip route default gateway tunnel 1
ip filter source-route on
ip filter directed-broadcast on
ipv6 route default gateway dhcp lan2
ipv6 prefix 1 dhcp-prefix@lan2::/64
ip lan1 address 192.168.100.1/24
ip lan1 secure filter in 100000 100001 100002 100003 100004 100005 100006 100007 100099
ipv6 lan1 address dhcp-prefix@lan2::1/64
ipv6 lan1 rtadv send 1 o_flag=on
ipv6 lan1 dhcp service server
description lan2 "IPv6 IPoE"
ip lan2 address dhcp
ipv6 lan2 address dhcp
ipv6 lan2 mtu 1500
ipv6 lan2 secure filter in 101000 101001 101002
ipv6 lan2 secure filter out 101099 dynamic 101080 101081 101082 101083 101084 101085 101098 101099
ipv6 lan2 dhcp service client
ngn type lan2 ntt
tunnel select 1
description tunnel DS-Lite
tunnel encapsulation ipip
tunnel endpoint address 2404:8e01::feed:100
ip tunnel mtu 1500
ip tunnel secure filter in 201000 201001 201002 201003 201020 201021 201022 201023 201024 201025 201030 201032
ip tunnel secure filter out 201010 201011 201012 201013 201020 201021 201022 201023 201024 201025 201026 201027 201099 400098 400099 dynamic 201080 201081 201082 201083 201084 201085 201098 201099 400098
ip tunnel tcp mss limit auto
tunnel enable 1
ip filter 100000 reject * * udp,tcp 135 *
ip filter 100001 reject * * udp,tcp * 135
ip filter 100002 reject * * udp,tcp netbios_ns-netbios_dgm *
ip filter 100003 reject * * udp,tcp * netbios_ns-netbios_dgm
ip filter 100004 reject * * udp,tcp netbios_ssn *
ip filter 100005 reject * * udp,tcp * netbios_ssn
ip filter 100006 reject * * udp,tcp 445 *
ip filter 100007 reject * * udp,tcp * 445
ip filter 100099 pass * * * * *
ip filter 201000 reject 10.0.0.0/8 * * * *
ip filter 201001 reject 172.16.0.0/12 * * * *
ip filter 201002 reject 192.168.0.0/16 * * * *
ip filter 201003 reject 192.168.100.0/24 * * * *
ip filter 201010 reject * 10.0.0.0/8 * * *
ip filter 201011 reject * 172.16.0.0/12 * * *
ip filter 201012 reject * 192.168.0.0/16 * * *
ip filter 201013 reject * 192.168.100.0/24 * * *
ip filter 201020 reject * * udp,tcp 135 *
ip filter 201021 reject * * udp,tcp * 135
ip filter 201022 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 201023 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 201024 reject * * udp,tcp 445 *
ip filter 201025 reject * * udp,tcp * 445
ip filter 201026 restrict * * tcpfin * www,21,nntp
ip filter 201027 restrict * * tcprst * www,21,nntp
ip filter 201030 pass * 192.168.100.0/24 icmp * *
ip filter 201032 pass * 192.168.100.0/24 tcp * ident
ip filter 201099 pass * * * * *
ip filter 400098 reject-nolog * * established
ip filter 400099 pass * * * * *
ip filter dynamic 201080 * * ftp
ip filter dynamic 201081 * * domain
ip filter dynamic 201082 * * www
ip filter dynamic 201083 * * smtp
ip filter dynamic 201084 * * pop3
ip filter dynamic 201085 * * submission
ip filter dynamic 201098 * * tcp
ip filter dynamic 201099 * * udp
ip filter dynamic 400098 * * tcp
ipv6 filter 101000 pass * * icmp6 * *
ipv6 filter 101001 pass * * tcp * ident
ipv6 filter 101002 pass * * udp * 546
ipv6 filter 101099 pass * * * * *
ipv6 filter dynamic 101080 * * ftp
ipv6 filter dynamic 101081 * * domain
ipv6 filter dynamic 101082 * * www
ipv6 filter dynamic 101083 * * smtp
ipv6 filter dynamic 101084 * * pop3
ipv6 filter dynamic 101085 * * submission
ipv6 filter dynamic 101098 * * tcp
ipv6 filter dynamic 101099 * * udp

書込番号:21669791

ナイスクチコミ!0


返信する
スレ主 T-NPCさん
クチコミ投稿数:99件

2018/03/12 14:29(1年以上前)

<つづき>
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.100.2-192.168.100.191/24
dhcp client release linkdown on
dns host lan1
dns service fallback on
dns server dhcp lan2
dns server select 500000 dhcp lan2 any .
dns private address spoof on
dns private name setup.netvolante.jp
schedule at 1 */* 01:00:00 * ntpdate ntp.nict.jp syslog
analog arrive number display 1 on
analog sip arrive permit 1 myname
analog sip call myname 1 sip:●●●
analog sip call display name 1 ●●●
analog sip arrive permit 2 off
analog sip call permit 2 off
analog supplementary-service pseudo call-waiting
analog extension emergency-call-dial type normal-number
analog extension dial prefix sip prefix="9#"
analog extension dial prefix port=1 ngn lan2
analog extension dial prefix port=2 ngn lan2
sip use on
sip codec permit lan2 g711u
dashboard accumulate traffic on

書込番号:21669796

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2018/03/13 09:18(1年以上前)

 問題ないかと思いますが、「show ip route」にて、ルーティングログを表示させてみて頂けますか?
 念のため、 「show log」コマンドにて、ログ表示出来ますでしょうか?

書込番号:21671806

ナイスクチコミ!0


クチコミ投稿数:309件Goodアンサー獲得:33件

2018/03/13 09:23(1年以上前)

show ip route detail
もしくは
show ipv6 route detail
で、何か判るカモ。

書込番号:21671811

ナイスクチコミ!0


スレ主 T-NPCさん
クチコミ投稿数:99件

2018/03/13 13:32(1年以上前)

>sorio-2215さん
>とっふぃ〜さん
よろしくお願いします。

何処までを伏字にするべきか、判断出来なかったので
それっぽい所を***に置き換えております。

# show ip route detail
宛先ネットワーク   ゲートウェイ   インタフェース 種別  付加情報
default        -         TUNNEL[1]   static
default       124.245.35.149    LAN2   (hidden)
124.245.0.0/17    124.245.35.149    LAN2   temporary
124.245.35.148/30  124.245.35.150    LAN2   implicit
124.245.128.0/17   124.245.35.149    LAN2   temporary
192.168.100.0/24   192.168.100.1     LAN1   implicit
222.231.224.0/19   124.245.35.149    LAN2   temporary
#

# show ipv6 route detail
Destination         Gateway         Interface    Type
default           fe80::2**:****:****:**** LAN2(DHCP) static
2409:2**:****:****::/56    -           LAN2     implicit
2409:2**:****:****::/64    -           LAN1     implicit
#


コマンドの入力からの「show log」が受け付けられなかったので
GUI操作からのSYSLOG表示で抜粋です。

2018/03/13 12:12:34: Restarting router
2018/03/13 12:13:13: success to extract syslog
2018/03/13 12:13:13: reboot log is not saved
2018/03/13 12:13:16: [LUA] Lua script function was enabled.
2018/03/13 12:13:16: IP Tunnel[1] Up
2018/03/13 12:13:19: LAN1: PORT3 link up (1000BASE-T Full Duplex)
2018/03/13 12:13:19: LAN1: link up
2018/03/13 12:13:19: LAN2: link up (1000BASE-T Full Duplex)
2018/03/13 12:13:20: LAN1: PORT1 link up (1000BASE-T Full Duplex)
2018/03/13 12:13:20: LAN1: PORT2 link up (1000BASE-T Full Duplex)
2018/03/13 12:13:21: Previous EXEC: NVR510 Rev.15.01.09 (Mon Sep 11 09:18:38 2017)
2018/03/13 12:13:21: Restart by restart command
2018/03/13 12:13:21: NVR510 Rev.15.01.09 (Mon Sep 11 09:18:38 2017) starts
2018/03/13 12:13:21: main: NVR510 ver=00 serial=********* MAC-Address=**:**:**:**:**:** MAC-Address=**:**:**:**:**:**
2018/03/13 12:13:23: [DHCPC] Obtained 124.245.35.150: LAN2 primary
2018/03/13 12:14:11: Login succeeded for HTTP: 192.168.100.3
2018/03/13 12:14:11: 'administrator' succeeded for HTTP: 192.168.100.3

書込番号:21672296

ナイスクチコミ!0


クチコミ投稿数:309件Goodアンサー獲得:33件

2018/03/13 16:13(1年以上前)

無効な経路は

default       124.245.35.149    LAN2   (hidden)

かな?

無視してもいいんでは?

書込番号:21672551

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2018/03/13 18:49(1年以上前)

124.245.35.149  ← NTT西日本のNGN網先のDNSサーバのようです。

 気にされなくても良いかと思います。
 

書込番号:21672846

ナイスクチコミ!0


スレ主 T-NPCさん
クチコミ投稿数:99件

2018/03/13 19:28(1年以上前)

>とっふぃ〜さん
>sorio-2215さん

お二人とも、本当にありがとうございました。
おかげさまでスッキリする事ができました。

今回 IPv6+DS-Lite に伴い、ネットワークについて少しだけ理解が増えました。
面白いけど、覚えることが多くて、奥が深いですね。

書込番号:21672935

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2018/03/13 19:54(1年以上前)

default  TUNNEL[1] static
default 124.245.35.149 LAN2 (hidden)
dns service fallback on
dns server dhcp lan2

↑で有ることから見て、IPV6ネットワークとIPV4ネットワークのDNS選択時に、排他制御している状態かと思います。

書込番号:21673014

ナイスクチコミ!0


スレ主 T-NPCさん
クチコミ投稿数:99件

2018/03/14 05:01(1年以上前)

なるほど、ちょっと理解できました。
便利な機能というか、かしこい仕組みですね。

勉強してもっと、理解できる様になりたいものです。

書込番号:21674009

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2018/03/14 15:51(1年以上前)

 NVR510単一で、光電話機能とIPV6-IPOE/IPV4 over IPV6機能を利用される場合には、IPV6アドレス取得方法として、IPV6-DHCPプレフィックス設定にするのは通例ですが、光電話とインターネット通信の負荷分散・安定化を考えるのであれば、光電話ゲートウェイとインターネット接続のルーターを分けた方が良いかと思います。

 NVR510であれば、普通の利用方法では問題無いかと思いますが、出来れば、NTT光電話ルーター(RT-500系やPR-500系)にて、光電話機能のDHCPv6プレフィクス取得→NVR510については、RAプレフィックス機能にて、設定された方が良いかと思います。

書込番号:21675028

ナイスクチコミ!0


スレ主 T-NPCさん
クチコミ投稿数:99件

2018/03/15 04:59(1年以上前)

アドバイスありがとうございます。
負荷分散・安定化は惹かれるものがありますね。
今度、試してみようと思います。

書込番号:21676522

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2018/03/15 18:40(1年以上前)

 恐らく想定では、NTT光電話ルーターのIPV6ブリッジ機能やIPV6フィルタ設定を許可設定しておき、PPPOEブリッジ機能は有効でも無効でも構いませんが未使用。

 ↑の条件下で、NVR510にてDS-Lite接続をさせてデフォルトゲート設定すればOKかと存じます。
 光電話機能はNVR510側の登録解除、IPV6アドレス取得方法をRAプレフィックス設定でOKなはず。

書込番号:21677856

ナイスクチコミ!0




ナイスクチコミ14

返信16

お気に入りに追加

標準

後継機種情報有りますか?

2018/02/24 22:18(1年以上前)


有線ルーター > ヤマハ > RTX1210

スレ主 ma_kun2525さん
クチコミ投稿数:7件

発売から丸3年経ちましたが、秒進月歩の現在、
そろそろ次の機種発表があってもおかしくない状況です。
情報ございますか?

書込番号:21627837

ナイスクチコミ!1


返信する
クチコミ投稿数:39389件Goodアンサー獲得:6946件

2018/02/24 22:30(1年以上前)

まだ3年程度ですから、まだ先では?

販売年月
RTX1210:2014/11
RTX1200:2008/10

6年で後継機で、他の機種でも似たような期間を要してます。
そこからすると、2020/10〜11あたりですかね。

書込番号:21627878

ナイスクチコミ!2


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2018/02/25 07:46(1年以上前)

 SOHO向け製品で、そんなにライフサイクルを短期にしては、企業サイドで大変では?
 
 ごく一般的には、SOHO向け製品(ネットワークやサーバなど)の減耗期間は5年〜6年で、その期間に準じているかと存じます。

 

書込番号:21628511

ナイスクチコミ!2


スレ主 ma_kun2525さん
クチコミ投稿数:7件

2018/02/25 09:19(1年以上前)

情報ありがとうございました。
欲しくてたまらない機器ですが、買ってすぐ後継機種がでたら悔しいので
ためらっていました。
迷わず注文してしまいました!
みなさんどうもありがとうございました。

書込番号:21628707

ナイスクチコミ!2


クチコミ投稿数:6070件Goodアンサー獲得:466件

2018/02/25 11:10(1年以上前)

光ファイバー10Gbpsサービスが焦点になるでしょう。
auひかりは都内でホームタイプで10Gbpsサービスを三月から提供。
http://news.kddi.com/kddi/corporate/newsrelease/2018/02/08/2947.html
以前に比べれば廉価な10GbpsLANボードおよびHubが発売されました。

書込番号:21628974

ナイスクチコミ!2


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2018/02/25 15:51(1年以上前)

ヤマハ系のニーズは、速度だけでは無いかと思いますが。

10ギガ回線が提供されても、まわりのアクセス先がついていかなければ、意味が無いかと思います。
NURO光が2ギガ提供されても、エリア的に広がっていない。
KDDIだけ速度増速されても、意味が無い。

書込番号:21629594 スマートフォンサイトからの書き込み

ナイスクチコミ!2


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2018/02/25 15:56(1年以上前)

NURO光も、前倒しで10ギガ回線が有りますが、都市圏だけ局所的に提供されても、思った様なユーザーが増えていない。

書込番号:21629604 スマートフォンサイトからの書き込み

ナイスクチコミ!1


スレ主 ma_kun2525さん
クチコミ投稿数:7件

2018/02/25 17:32(1年以上前)

みなさんいろいろ情報ありがとうございます。

幸いなことにNURO光2Gサービスのエリアですので
RTX1210でギガの速度を体感してみたいと思います。

書込番号:21629913

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2018/02/25 17:43(1年以上前)

NURO光のHGW配下で、2重NAPTで利用すると言う事ですか?

書込番号:21629945 スマートフォンサイトからの書き込み

ナイスクチコミ!0


スレ主 ma_kun2525さん
クチコミ投稿数:7件

2018/02/25 18:43(1年以上前)

>sorio-2215さん
NuroBizのブリッジONUから業務用に固定IPでRTX1210、DHCPで無線ルータを繋げるつもりです。

書込番号:21630136

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2018/02/26 02:28(1年以上前)

そうですか、スタンダードタイプか、NTT-ispタイプですね。

10ギガタイプは、現実的では無いですね。月額18万。

書込番号:21631265 スマートフォンサイトからの書き込み

ナイスクチコミ!1


スレ主 ma_kun2525さん
クチコミ投稿数:7件

2018/02/26 07:56(1年以上前)

>sorio-2215さん
そうです、スタンダードです。
10Gはビットコインの発掘でもするならばですが・・・(笑
いまの業務の目的にはオーバースペックです。
3拠点くらいをIPsecで繋げる程度ですから。

書込番号:21631499

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2018/02/26 08:13(1年以上前)

そうですか。
NURO光系でしたら、ipv6にも対応してますので、ipv6-FQDNを利用してのipsecトンネルを設定しても良いかと思います。

ご参考まで。
open ipv6 サービス
ソフトイーサー社にて、ipv6-FQDNを利用して、ipsecトンネルをヤマハルーターで構築する設定例を公開してます。

https://i.open.ad.jp/

書込番号:21631524 スマートフォンサイトからの書き込み

ナイスクチコミ!0


スレ主 ma_kun2525さん
クチコミ投稿数:7件

2018/02/26 08:23(1年以上前)

>sorio-2215さん
情報ありがとうございます!
先日SonetにiPv6について質問したところ、DHCPv6-PDでの接続しか
対応していないとの返事がきましたが、設定できるか商品が到着したら
試してみます。

書込番号:21631535

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2018/02/26 08:43(1年以上前)

ipsecトンネルの全ての拠点が、ipv6インターネット機能に対応している事が条件になり、それぞれのVPNルーターの設定変更が必要です。
ipv6アドレス同士メインモード設定が必要です。

書込番号:21631559 スマートフォンサイトからの書き込み

ナイスクチコミ!0


スレ主 ma_kun2525さん
クチコミ投稿数:7件

2018/02/26 09:37(1年以上前)

>sorio-2215さん
とてもネットワークに関してお詳しいですね!

一拠点が中国なので、回線不良のリスクに備えて
ISDNも一本結んでバックアップもしなきゃとか
いろいろやることがありますので専門家にお願いしたい
ところです。

書込番号:21631650

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2018/02/26 22:33(1年以上前)

 中国のVPN ?
 
 諦めたら?

書込番号:21633605

ナイスクチコミ!1




ナイスクチコミ10

返信13

お気に入りに追加

解決済
標準

初心者 荷が重い

2018/02/06 12:57(1年以上前)


有線ルーター > ヤマハ > NVR510

クチコミ投稿数:327件 NVR510のオーナーNVR510の満足度5

WG-1800HP2でルータを使うと重くて使い物にならない感じだったのでNVR510ならなんとかなるかなと
思い質問させてください。
現在PPPoE IPv4接続のみで使用しています。
それを

NTT西ひかり隼 V6オプション IPOE対応プロバイダ

ONU-NVR510

NVR510 LAN1 PC1,LAN2 8portHUB,LAN3-wg1800hp2,LAN4-ひかりTV

PC1 V6通信+IPv4 over IPv6+LAN内V4通信

8ポートHUB V6通信+IPv4 over IPv6+LAN内V4通信

8ポートHUB LAN1ーTV、LAN2ーPS3、LAN3-DVDVCR、LAN4−PC2、LAN5-PC3
  LAN6−PC4、LAN7ー空、LAN8ーカスケード

WG-1800HP2(BRモード) android1,android2,android3,nintendoswitch,3DS,PSVita

LAN4 V6ブロードキャストなし、V6スルー、V4通信はPC1(LAN1)のみ

というつなぎ方をしたいと思っていますが、

1.NATテーブルは足りますか?
2.コンフィグをいれれば上記の状態を作ることは可能ですか?

以上2点、よろしくお願いいたします。

書込番号:21575465

ナイスクチコミ!1


返信する
クチコミ投稿数:327件 NVR510のオーナーNVR510の満足度5

2018/02/06 14:59(1年以上前)

自分の書き込みにもうひとつ便乗でお教えてください。
ds-liteやmap-e,map-tなどトンネルの仕方は

1.プロバイダで限定される?
2.ルータで設定できる?
3.この機種では上記のどれになっても対応できる?

ご存知の方よろしくお願いいたします。

書込番号:21575710

ナイスクチコミ!1


クチコミ投稿数:3618件Goodアンサー獲得:289件

2018/02/08 01:09(1年以上前)

DS-Liteについては対応可、MAP-Eについては、固定IPオプションにて設定例が有りますが、
動的IPサービスについては、プロバイダ側にて、 pppoeサーバからグローバルIPが振られる数値を取得出来るかどうかは、プロバイダ側の pppoeサーバ機能に依存するかと思います。
ヤマハのipv4- NAPT設定のouter側、デフォルトのipcp取得では、おそらくうまくいかないので、
autoになるかと思いますが、対応確認としては、プロバイダへ確認下さい。

光TVについてはokですが、光電話を併用する場合には、別途NTTの光電話ルーターをご検討下さい。1台で全ての処理は、ipv6アドレスの奪い合いになる可能性が大ですので、ヤマハとしても、
光TVと光電話の併用は、出来ないとの確認になってます。

IP IPトンネリング設定例 http://www.rtpro.yamaha.co.jp/RT/docs/ipip/index.html

DS-LITEの場合のBRゲートウェイのipv6トンネリングアドレスは公開されてますので、
ヤマハルーターのIP IPトンネリング設定しましたら、okです。


書込番号:21580249 スマートフォンサイトからの書き込み

ナイスクチコミ!2


クチコミ投稿数:3618件Goodアンサー獲得:289件

2018/02/08 01:23(1年以上前)

基本的に、ipv4 over ipv6サービスでは、特定の NAPT処理させる様な運用状況では、固定IPサービスを利用するのを推奨してますので、同ネットワーク環境の中で、ipv4固定IPもipv6トンネリング経由で NAT処理させる場合には、宅内ルーターのNAT機能では無く、プロバイダ側のゲートウェイ処理となります。

よって、プロバイダ側のipv4からの通信を宅内で特に処理させる場合には、固定IPが必要ですが、
利用用途により、NVR510では無く、NEC ix2106ルーターで、NATテーブル250,000と言った設定が必要かと思います。

書込番号:21580273 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2018/02/08 01:38(1年以上前)

ゲーム機関連が多いので、無線lan処理に複数のCPUが搭載されている無線ルーターの方が、ブリッジ利用としても良いかと思います。

WG2600HP2や、WG1900HPなど。

書込番号:21580287 スマートフォンサイトからの書き込み

ナイスクチコミ!1


クチコミ投稿数:327件 NVR510のオーナーNVR510の満足度5

2018/02/08 11:10(1年以上前)

>sorio-2215さん
コメントありがとうございます。
また、お返事が遅くなり大変失礼致しました。

あまり詳しくないので、コメントの理解として
下記が正しいのか教えていただけますでしょうか?

トンネリングの方式について
機器で対応はできるがプロバイダに依存する。

PPPoEについて
PPPoEのV6接続をすればルータのNATを使って
複数のV6通信ができる

IPoEのV6通信のアドレスの割り付け
NVR510側ですることではなくプロバイダ側から
端末それぞれに振られるものを利用する。
ネームは追加しなくても直接アドレスでいける。
そもそもV6通信はルータスルー

ひかりTVについて
光電話の利用がなければ問題なく使える。

無線RTについて
WG-1800HP2では、NVR510でDHCPなどの処理を任せたと
しても(BR利用)能力不足の可能性があるので並列処理能力の
高いCPUを使ったルータを使った方が効率がいい

という感じでしょうか?

PPPoE V4の現在の方式で通信しているIPv4の処理の仕方と
違ってプロバイダ側でそれぞれの機器に対してIPoEのV6通信の
中をトンネルして通ってきたIPv4の固定アドレスが振られる??
MACアドレスに対するIPv4アドレスはプロバイダ依存??

すいません、NVR510の質問というよりは、ネットワーク通信講座みたいな
質問になっていますが。

よろしくお願いいたします。

書込番号:21580960

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2018/02/08 11:46(1年以上前)

ご質問の件ですが、下記の様になります。

トンネリングの方式について
機器で対応はできるがプロバイダに依存する。 
 → その通りです。

PPPoEについて
PPPoEのV6接続をすればルータのNATを使って
複数のV6通信ができる
 →IPV6-PPPOE接続では御座いません。NAT機能はプロバイダ側のNAT機能と、は固定IP発給が無いと、宅内ルーターへのNAT-outer側のアドレスは、他のユーザーとのサブネット共用となりますので、制約が有ります。

IPoEのV6通信のアドレスの割り付け
NVR510側ですることではなくプロバイダ側から
端末それぞれに振られるものを利用する。
ネームは追加しなくても直接アドレスでいける。
そもそもV6通信はルータスルー
 → 宅内のルーターのNAT機能に割り当てします、固定IPが無いと、ゲーム機や特定アプリの通信保証は無いです。
 MAP-Eの管理会社では、MAP-E方式の提携プロバイダの掲載をしておりますが、BIGLOBEやNifty、Asahi-Netでは、IPV4 over IPV6契約しました際に、固定IP発行はしておりません。
 固定IPアドレスを専門に発行している会社が御座いますので、そちらとの契約が必要です。
 
 ※ https://21-domain.com/html/hikari-ip.html

IPV6通信はスルー扱いです。
 
ひかりTVについて
光電話の利用がなければ問題なく使える。
 →その通りです。

無線RTについて
WG-1800HP2では、NVR510でDHCPなどの処理を任せたと
しても(BR利用)能力不足の可能性があるので並列処理能力の
高いCPUを使ったルータを使った方が効率がいい
 →その通りです。

という感じでしょうか?

PPPoE V4の現在の方式で通信しているIPv4の処理の仕方と
違ってプロバイダ側でそれぞれの機器に対してIPoEのV6通信の
中をトンネルして通ってきたIPv4の固定アドレスが振られる??
MACアドレスに対するIPv4アドレスはプロバイダ依存??
 →IPV6トンネル接続内にて、NAT処理されるアドレスが、可変するかどうかになります。
  可変型の契約ですと、特定のアプリやゲーム機などの通信保証は無いです。
  
  以 上 

書込番号:21581026

Goodアンサーナイスクチコミ!2


クチコミ投稿数:327件 NVR510のオーナーNVR510の満足度5

2018/02/08 11:56(1年以上前)

>sorio-2215さん
わかりやすい解説ありがとうございました。

この情報を元にまた、自分の知識を精査してみたいと
思います。

リンクも含めて情報ありがとうございました。。

書込番号:21581045

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2018/02/08 11:59(1年以上前)

 補足ですが、先のMAP-E方式のインターネット機能に、固定IPを付ける方法以外に、別途プロバイダを契約し、IPV4-PPPOEとMAP-E接続をフィルタさせる方法も有ります。

 YamahaやNECのSOHO向けルーターでしたら可能です。
 ※ フィルタ型ルーティング http://www.rtpro.yamaha.co.jp/RT/docs/filter-routing/filter-routing.html

 ↑ つまり、通常のインターネット接続をMAP-Eトンネル側へルーティングさせ、ゲーム機等の通信をIPアドレス指定で、IPV4-PPPOE接続プロバイダへフィルタさせる方法も有ります。

 上記の方法ですと、MAP-Eのプロバイダ(BIGLOBEやNifty、Asahi-Netなど)の契約と、もう一つ家族会員プロバイダとして、IPV4-PPPOEプランが別途契約が必要です。

書込番号:21581048

ナイスクチコミ!1


クチコミ投稿数:3618件Goodアンサー獲得:289件

2018/02/08 12:23(1年以上前)

 後述のMAP-Eトンネルと別途プロバイダのIPV4-PPPOEのフィルタ型ルーティングの設定例ですが。


 以下、PPPOE接続設定

 pp select 1
pp name PRV/1/1/1/0/0/0:ASAHI
pp keepalive interval 30 retry-interval=30 count=12
pp always-on on
pppoe use lan2
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname abcdefg@asahi.ne.jp abcdefg
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ip pp mtu 1454
ip pp nat descriptor 1000
pp enable 1
provider set 1 ASAHI
provider dns server pp 1 1
provider select 1

MAP-Eトンネル設定例

【NGNとの接続設定】
ipv6 lan2 address ra-prefix@lan2::(インターフェイスID)/64
ipv6 lan2 dhcp service client ir=on
ngn type lan2 ntt

【BRに対するIPIPの設定】
tunnel select 1
tunnel encapsulation ipip
tunnel endpoint address (BRのIPv6アドレス)
ip tunnel nat descriptor 1
ip tunnel tcp mss limit auto
tunnel enable 1

【IPv6アドレスの通知設定】
ipv6 lan2 prefix change log on
lan linkup send-wait-time lan2 5
schedule at 1 startup * lua (通知用Luaスクリプトファイル名)

【経路設定】
ip route default gateway tunnel 1 gateway pp 1 filter 1 2
ip filter 1 pass 192.168.0.10 * * * *
ip filter 2 pass 192.168.0.20 * * * *

nat descriptor log on
nat descriptor type 1000 masquerade
nat descriptor timer 1000 600
nat descriptor timer 1000 tcpfin 30
nat descriptor timer 1000 protocol=udp port=domain 30
nat descriptor address outer 1000 ipcp
nat descriptor address inner 1000 auto

↑ 192.168.0.10と192.168.0.20以外は、MAP-Eのトンネルへ通信させ、192.168.0.10と192.168.0.20のIPの端末は、IPV4-PPPOE接続側へルーティングさせる方法。
   この場合には、固定IPの設定をゲーム機側へ必要です。
   DHCPサーバの機能は利用出来ません。
   NAT機能は、IPV4-PPPOE側へ向けます。
 

書込番号:21581099

ナイスクチコミ!1


クチコミ投稿数:327件 NVR510のオーナーNVR510の満足度5

2018/02/08 12:27(1年以上前)

>sorio-2215さん
追加情報ありがとうございます。

てっきり、プロバイダ一つ契約があれば、IPoEと
PPPoE V4は両方使ってもいいものだと
思っていました。

ただ、今回の目的の一つにPPPoEv4の速度が
遅すぎるのを改善したい事もあります。

ゲーム機とトンネリングの方式(v4)によっては
必要かもしれないということですね。

ありがとうございます。

書込番号:21581112

ナイスクチコミ!0


クチコミ投稿数:327件 NVR510のオーナーNVR510の満足度5

2018/02/08 12:53(1年以上前)

>sorio-2215さん
自分でゼロからコンフィグを
作る技術は私にはまだありませんが
サンプルから自分の環境に合わせて
修正して流し込むぐらいなら
なんとかなりそうです。

具体例、とっても助かります。

ありがとうございました。

書込番号:21581181 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2018/02/08 13:43(1年以上前)

 「ただ、今回の目的の一つにPPPoEv4の速度が、遅すぎるのを改善したい事もあります。」

 ↑ どちらの方法でも、ゲーム機などの特定端末以外は、制約は無い形ですが。

 フィルタ型ルーティング(ポリシールーティング)にてMAP-EとIPV4-PPPOEを切替える方法、若しくはMAP-Eのみで、IPV4の固定グローバル通信をさせるか。

書込番号:21581283

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2018/02/08 13:51(1年以上前)

 Configを作成するのが難しいのであれば、より性能の高いNEC-IX2106などは、難しいかもしれません。
 
 Yamahaで止めておいた方が良いかも。
個人的には、Yamaha「RTX830」の方が、可用性・機能性が良いかと思います。

書込番号:21581301

ナイスクチコミ!1




ナイスクチコミ1

返信4

お気に入りに追加

解決済
標準

有線ルーター

通常、プロバイダと契約すれば有線ルーターは
レンタルされることだと思います。
『レンタルではなく、自前で用意すればその分
料金が安くなる』ということであれば、長い目で
見て有線ルーターを購入するという選択肢も
あるのかと思いますが、レンタルを断って
自分でルーターを用意したからといって
料金が値引きされるようなプロバイダを
少なくとも私は知りません・・・。
なのに、こんなに個人に有線ルーターの需要がある
理由って何なのでしょう?
そんな素朴な疑問を抱えています。
もしよろしければお答え頂けたら幸いです。

書込番号:21522293

ナイスクチコミ!0


返信する
at_freedさん
クチコミ投稿数:9784件Goodアンサー獲得:1297件

2018/01/19 06:43(1年以上前)

ルーター機能はコロして

壁のLANから"口数増やすために"介在させて、

テレビ、ブルレコ、ゲーム機など挿してます。
単純にハブと言うか、
無駄に無線で設定アレコレやるよりも
明快で速いからです。

量販店店頭では、
ハブ機より有線ルーターの方が入手しやすくて手頃。

書込番号:21522356

Goodアンサーナイスクチコミ!0


クチコミ投稿数:178件

2018/01/19 07:11(1年以上前)

>at_freedさん

ご返答ありがとうございます。

>量販店店頭では、
>ハブ機より有線ルーターの方が入手しやすくて手頃。

なるほど!
そういうことだったのですね!
よくわかりました。

書込番号:21522396

ナイスクチコミ!1


P577Ph2mさん
クチコミ投稿数:14514件Goodアンサー獲得:4809件

2018/01/19 09:12(1年以上前)

個人に有線専用ルーターの需要なんかないですし、誰も買いません。
買うのは企業だけです。

書込番号:21522596

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2018/01/19 16:23(1年以上前)

 有線ルーターの選択肢は、用途のよる機能性になるかと思います。

 企業以外もSOHO向けとして、各用途向けとして利用されてる方も多いです。

 相変わらず、中古・オークション等にて、低価格に用意して構築運用されてる方もいます。

書込番号:21523436

ナイスクチコミ!0




ナイスクチコミ15

返信21

お気に入りに追加

標準

CPU負荷が高すぎる

2017/10/19 12:42(1年以上前)


有線ルーター > ヤマハ > RTX1210

スレ主 wharf686さん
クチコミ投稿数:17件

RTX1210(Rev.14.01.20)を自宅で使っていますが、
http://beta.speedtest.net/
等のスピードテストを実施すると、Down/Up共に800Mbps程度でるものの、CPU負荷は90%近くと
極めて高い状況です。スピードテスト終了後はCPU負荷は0%近くまで下がります。
フィルタ等もほとんど適用しておらず、極めてシンプルな構成であるにも関わらずです。

因みに別途保有しているFortigate 60Dで試したところ、Fortigate 60Dでは同様のスピードテスト中でも
CPU負荷は10%以下とほとんど負担になっていません。

configは以下のようにシンプルです。
LAN3にはプロバイダから支給されたルーターが接続されています(いわゆる2重ルーター)。

ip route default gateway dhcp lan3
ip filter source-route on
ip filter directed-broadcast on
ip lan1 address 192.168.4.254/24
ip lan1 proxyarp on
ip lan3 address dhcp
ip lan3 secure filter in 1020 1030 2000
ip lan3 secure filter out 1010 1011 1012 1013 1014 1015 3000 dynamic 100 101 102 103 104 105 106 107
ip lan3 nat descriptor 1
ip filter 1010 reject * * udp,tcp 135 *
ip filter 1011 reject * * udp,tcp * 135
ip filter 1012 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 1013 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 1014 reject * * udp,tcp 445 *
ip filter 1015 reject * * udp,tcp * 445
ip filter 1020 reject 192.168.0.0/16 *
ip filter 1030 pass * 192.168.4.0/24 icmp
ip filter 2000 reject * *
ip filter 3000 pass * *
ip filter dynamic 100 * * ftp
ip filter dynamic 101 * * www
ip filter dynamic 102 * * domain
ip filter dynamic 103 * * smtp
ip filter dynamic 104 * * pop3
ip filter dynamic 105 * * netmeeting
ip filter dynamic 106 * * tcp
ip filter dynamic 107 * * udp
nat descriptor type 1 masquerade
nat descriptor address outer 1 primary
dashboard accumulate traffic on

書込番号:21290138

ナイスクチコミ!3


返信する
クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2017/10/19 16:58(1年以上前)

私も近似値構成ですが、こういったリソース問題の場合には、NATテーブル消費が想定されます。

NATテーブルを、無制限に消費する様なアプリの利用、動画サイトなどの参照があれば、ルーター自身にて、NATテーブルタイマーの設定や、NATテーブル数にリミットをかけることが可能ですが、ご指定の情報だけでは、判断が難しいです。

show environmentコマンドや、show nat descriptor addressコマンドの内容を、お教え下さい。

書込番号:21290611 スマートフォンサイトからの書き込み

ナイスクチコミ!1


スレ主 wharf686さん
クチコミ投稿数:17件

2017/10/19 17:21(1年以上前)

>sorio-2215さん

ありがとうございます。

本ルーターを使っているPCが1〜2台で、家族が普段使うインターネット回線は別ルーターの別回線を使っているので、
スピードテストしただけでRTX1210のCPU負荷が100%近くに行くのは納得いきません。

ちなみに、今スピードテストをしてshow environment等のコマンドを実行したところ以下のようになりました。
現在の時間だとDown/Upが500Mbps程度なので、CPUの負荷も50%くらいです。
何もCPUの処理を食うようなものはないように見えるんですけどね・・・。

> show environment

RTX1210 BootROM Ver. 1.04
RTX1210 FlashROM Table Ver. 1.00
RTX1210 Rev.14.01.20 (Thu Jun 1 07:52:40 2017)
main: RTX1210 ver=00 serial=xxxxxxxxxxx MAC-Address=xx:xx:xx:xx:xx:xx MAC-Addr
ess=xx:xx:xx:xx:xx:xx MAC-Address=xx:xx:xx:xx:xx:xx
CPU: 50%(5sec) 6%(1min) 6%(5min) メモリ: 16% used
パケットバッファ: 0%(small) 0%(middle) 7%(large) 0%(huge) used
実行中ファームウェア: exec0 実行中設定ファイル: config0
デフォルトファームウェア: exec0 デフォルト設定ファイル: config0
シリアルボーレート: 9600
起動時刻: 2017/10/19 10:28:45 +09:00
現在の時刻: 2017/10/19 17:16:15 +09:00
起動からの経過時間: 0日 06:47:30
セキュリティクラス レベル: 1, FORGET: ON, TELNET: OFF
筐体内温度(℃): 42

> show nat descriptor address

NAT/IPマスカレード 動作タイプ : 2
参照NATディスクリプタ : 1, 適用インタフェース : LAN3(1)
Masqueradeテーブル
外側アドレス: primary/192.168.1.12
ポート範囲: 60000-64095, 49152-59999, 44096-49151 215 セッション
-*- -*- -*- -*- -*- -*- -*- -*- -*- -*- -*-
No. 内側アドレス セッション数 ホスト毎制限数 種別
1 192.168.4.233 200 65534 dynamic
2 192.168.4.13 14 65534 dynamic
3 192.168.4.52 1 65534 dynamic
---------------------
有効なNATディスクリプタテーブルが1個ありました

書込番号:21290652

ナイスクチコミ!1


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2017/10/20 12:01(1年以上前)

NATテーブル数、確認しました。
200テーブル前後しか、利用してませんので、原因としては、違うかと思います。

2重ルーターとのことですが、ルーター同士、ループ衝突や、lanケーブルなどの断線ショートなど、確認出来ませんでしょうか?

上位ルーターの方ですが、DMZホストなどに、RTX1210ルーターのlan3 アドレス設定が、固定設定されているか、ご確認下さい。

不要なルーティング設定も、上位ルーター内容を確認下さい。

書込番号:21292528 スマートフォンサイトからの書き込み

ナイスクチコミ!0


スレ主 wharf686さん
クチコミ投稿数:17件

2017/10/20 13:06(1年以上前)

>sorio-2215さん

ありがとうございます。

上位ルーターはプロバイダによって管理されていて全くいじれないようになっており、
4つのLANポートに接続した機器に対してDHCPで192.168.1.xのプライベートアドレスを
割り当てるようになっています。

実は

プロバイダA提供ルーター - RTX1210 (192.168.4.254) - LAN
|----- Fortigate 60D (192.168.4.250) - LAN
プロバイダBモデム ------- ER-X (192.168.4.1) - LAN

のように、ちょっと複雑な構成になっているので、一旦シンプルな構成にして、もう一度負荷を見てみようと思います。

書込番号:21292681

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2017/10/20 15:01(1年以上前)

プロバイダにて、管理されているのは解りましたが、設定が変えられないルーターとは、あり得ないかと思います。

変えられないという事は、オンラインゲームや特定のアプリなどのポート開放も出来ないと言う形になります。

通常、NTTなどであれば、光電話ルーターなどは、設定変更出来るようになっており、KDDIやソフトバンクなども、変更可能なHGWになってますが。

書込番号:21292924 スマートフォンサイトからの書き込み

ナイスクチコミ!2


スレ主 wharf686さん
クチコミ投稿数:17件

2017/10/20 15:41(1年以上前)

>sorio-2215さん

設定が変えられないルーターなんてないよ思いますよね。でもそれは日本の話。
でも、実は私は海外在住で、シンガポールのViewqwestという会社から提供されたルーターは一切変更できないんです。
ルーターのIPアドレス 192.168.1.1へhttp、httpsどちらもアクセスしてみましたが駄目でした。
サポートにも問い合わせましたが、会社が管理しているので変えられないの一点張り。

2Gbpsのプランなので、ブリッジ接続されてしまうと2Gbpsの速度が出ないので、このような取扱になっていると推察されます。
(1Gbpsのプランだと自分のルーターのMACアドレスを教えればなんとかしれくれるとの説明が)

ただし回線速度自体は早く、プロバイダから提供されたルーターにPC2台つなげて、Speedtestを行うと、
2台合計でDown 1311Mbps、Up605Mbpsと速度的には大変満足です。

ちなみに、NTTのケーブル回線も使っていますが、こちらもモデム+ルーターを提供されましたが、ルーターについては
プロバイダが管理しているので設定を変えられないと言ってきました。ただし、ルーターを市販のものに切り替えれば
DHCPでグローバルアドレスが降ってくるのでこまりませんが。
ただし速度はDown200Mbps、Up10Mbpsです・・・。

書込番号:21292994

ナイスクチコミ!1


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2017/10/20 18:50(1年以上前)

192.168.1.1にてアクセス出来ないと言う事は、web用のwelknownポートは利用不許可、telnetなどのアクセス設定するタイプになるかと思います。

どちらにしても、セキュリティ権限の設定をしている状態かと思います。

別回線に乗り換えされた方が、良いかと思います。

書込番号:21293408 スマートフォンサイトからの書き込み

ナイスクチコミ!1


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2017/10/23 12:59(1年以上前)

もう一つ方法が、有るかもしれません。
現在の回線契約に、ご利用ルーター分、グローバルIPアドレス複数契約の可否確認されると良いかと思います。

書込番号:21301136 スマートフォンサイトからの書き込み

ナイスクチコミ!0


スレ主 wharf686さん
クチコミ投稿数:17件

2017/10/23 14:16(1年以上前)

乗り換えたいんですが、当地ではほとんど選択がない上、今回引けた2Gbpsの回線も1月に申し込んで
漸く先週開通したという状況です。NTTのように当地ではNetlink Trustという会社が光回線を一社独占で
メンテナンスしていますが、この会社がイマイチで(政府に何度も罰金を食らっている)、プロバイダに申し込んでも
バックボーンの帯域不足のためなかなか回線が開通しません。

と、色々不満があるところですが、主題はRTX1210が高速通信をすると負荷が必要以上に高くなることです。
この現象は、日本に設置のRTX1210でも生じています(日本の回線も実測でUp/Down共に500Mbps以上)。
高速VPN回線で当地と日本を結ぶのが最終目標です。
VPNの通信は23MB/s = 184Mbps以上でていますが、CPUが100%に張り付いているので、何か改善すれば
もう少し速度が出るのではと考えています。

問題の切り分けのため、VPNの設定や余計なフィルタは削除して、単純構成にしてみたのですが、それでもCPU負荷
は高いので、困っています。

書込番号:21301263

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2017/10/23 15:21(1年以上前)

あまり考えられないですが、ルーターの専用キャッシュ機能、ファーストパス機能をファースト側では無く、ノーマル側にしても変わりませんか?
それと、インターフェースのMTU設定を、固定化してみるなど。

ip routing process normal
ip lan3 mtu 1500など。

書込番号:21301364 スマートフォンサイトからの書き込み

ナイスクチコミ!0


スレ主 wharf686さん
クチコミ投稿数:17件

2017/10/26 20:47(1年以上前)

>sorio-2215さん

両方やってみましたが、前者は負荷が大きくなるだけで、後者は変化ありませんでした。

以下のページ見つけましたが、1Gbps近くの高速回線になると、NATだけでもCPUを使い切ってしまうみたいですね。

http://not-engineer.blogspot.sg/2016/09/ix2215-vs-rtx1210.html

拠点間のVPNが最終目標ですが、高速回線があってもRTX1210ではスペック不足のようです・・・。



書込番号:21309485

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2017/10/27 02:58(1年以上前)

NATテーブル処理だけで、CPUを占有してしまうと言うのは、誤解があるかと思います。
NATテーブル処理数のみで判断するのでしたら、仮にIX2215を利用しても変わりませんよ。

NATテーブル処理を発生させているのは、あくまでも配下のクライアント端末側のアプリケーションなどです。
NATテーブルを無法図に消費する様な、アプリケーションが無いか、ご確認下さい。

書込番号:21310231 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2017/10/27 03:10(1年以上前)

補足ですが、私もRTXとIX両方、利用してますが、普通の設定だけでしたら、ご指定のサイトの情報には、なりません。

両方の機種で違うのは、キャッシュ機能になります。
RTXのキャッシュ機能は、ソフトウェア制御で、若干CPUのリソースを消費しますが、IXのキャッシュ機能は、ハードウェアキャッシュになっており、VPNトンネル処理に、別のCPUを使う仕様になってます。

現状、VPNトンネル設定をしていない状態では、どちらのルーターも、性能上は変わらないかと存じます。

IXの方が、若干VPN性能が優れている点かと思います。

むしろ、機器の不良も考えた方が良いのでは?

書込番号:21310238 スマートフォンサイトからの書き込み

ナイスクチコミ!0


スレ主 wharf686さん
クチコミ投稿数:17件

2017/10/30 01:13(1年以上前)

RTX1210の負荷計測は、クライアント1台のみで行っており、NATテーブルがあふれるような処理はしていません。
スピードテストを実行すると、
800MbpsでDown/Upが出来ているとき→CPU負荷凡そ80%
700MbpsでDown/Upが出来ているとき→CPU負荷凡そ70%
600MbpsでDown/Upが出来ているとき→CPU負荷凡そ60%
500MbpsでDown/Upが出来ているとき→CPU負荷凡そ50%
という感じです。
site-to-siteで他拠点とipsecで繋ぐと、拠点間の通信が200Mbps程度でCPU負荷が100%になります。
拠点間のファイル伝送等を主目的としてRTX1210導入しましたが、
CPU負荷の問題が解決しない限りこれ以上速度の向上は見込めなそうです。

IXを含めた他のルーターに行くか色々検討しましたが、以下のFirewall Micro Appliance with 6x Gigabit Intel LAN Ports, AES-NI, i5, bareboneを注文しちゃいました。

https://www.amazon.com/Firewall-Appliance-Gigabit-AES-NI-barebone/dp/B076B6SWG5/ref=sr_1_3?s=electronics&ie=UTF8&qid=1509292723&sr=1-3&keywords=Firewall+Micro+Appliance+i5

ESXi + pfSenseを入れて、これで拠点間VPNをする予定です。
ためしに、Core i7 6700Kの余剰マシンにpfSense入れてスピードテストしたところ、CPU負荷はたったの2%。
4Gbit/s以上Intelの強力なAES-NIも使えるし、最初からこれにしておけばよかったかと・・・。

CPU負荷の問題もそうですが、下位機種に搭載されているdomain based routingも何故かRTX1210には
搭載されず。
世の中、クラウドを主体とした仮想化が進んでおりますし、ちょとだけですがpfSenseやVyOS使った限りは
圧倒的に機能が豊富で、仮想・実機ともに使えるという状況を考えると、Yamahaももっと頑張んないと
市場をどんどん食われるのではないかと思っちゃったりします。

RTXは初心者のネットワークのお勉強用には最適だと思うし、好きな部分でもあるんですけどね・・・。

書込番号:21318883

ナイスクチコミ!1


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2017/11/02 23:12(1年以上前)

 そうですか。
 また、UTMモドキの製品を選択されたのですね。

 ごく一般的な、日本国内のキャリア・プロバイダなどの接続ですと、ご指定の現象は見られないですが。
 NATテーブル数から計算して、100台程度の接続しても、性能劣化などがおきるスペックでは無いです。

書込番号:21327783

ナイスクチコミ!1


クチコミ投稿数:2件

2017/11/23 22:34(1年以上前)

既定値で有効なはずなので、おまじない程度ですが、ファストパス機能を有効にしたらなにか変わるでしょうか。

http://www.rtpro.yamaha.co.jp/RT/docs/fastpath/

書込番号:21380395

ナイスクチコミ!0


スレ主 wharf686さん
クチコミ投稿数:17件

2017/11/24 11:47(1年以上前)

>sorio-2215さん

日本に行く機会があったので、シンガポールで使っているRTX1210を実家のNuro光の配下において
同様のテストをしてみましたが、やはり800Mbps程度でCPUを使い切ってしまいますね・・・。

最終的な目標は拠点間VPNスループット向上であり、RTX1210では色々試しましたが、おそらくCPU負荷が高すぎることに起因してスループットが向上しないので別の機器を検討中です。半ば、色々な機械を触って勉強してみたいというのもありますが。

Fortigate 60D、pfSense、Cisco 841M

とりあえず、両拠点にそれぞれの機器を設置したので、他の機器に変えるとどのように変化するか試してみます。

>みねこたつさん

ファストパスが有効の状態でも800〜900Mbps程度の通信を行うとCPU100%近くになります。
ヤマハのサポートにも問い合わせましたが、正常動作とのことです。

書込番号:21381359

ナイスクチコミ!2


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2017/11/27 16:43(1年以上前)

 VPN機能にて、ルーターのCPU及び実装メモリ・リソースを消費してしまう件ですが、そこまでビットレートを追求してしまう状況ですと、厳しいです。

 NATテーブル処理にて、CPUやメモリ消費のウェートが高い訳では無いので、ルーターの選択肢として、VPNスループットとCPUキャッシュ機能、実装CPUのクロック数、メモリ容量に視点を置くしか無いかと存じます。

 Yamaha系でしたら、「RTX5000」、「RTX3500」などの選択肢が推奨、 多少リスク承知でしたら「RTX830」ですと、CPUクロックが1,333Mbps×2系統ですが、メモリ容量は「RTX1210」と変わってませんので、高スループット負荷になると、どこまでCPUリソースにて吸収出来るかは不透明です。

 個人的には、NEC 「UNIVERGE IX3315」、Yamaha「RTX5000」あたりが良いかと思います。
 NECはCPUがNXP(Freescale) QorIQ (マルチコア1.8GHz)、メモリ性能4GB、YamahaはCPUが1200MHz×4、メモリ1GBです。

書込番号:21389198

ナイスクチコミ!2


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2017/12/27 01:24(1年以上前)

時間経過してますが、追加情報ですが、RTX1210とIX2215を利用
しました情報ですが、実際接続スループットは、IX2215の方が速く、
CPU及びメモリリソースも消費率が低いです。

同一回線接続、多少RTX1210の方にipフィルター設定し、IX2215は、
同一ipフィルター状態で、RTX系が1gbps接続に対し300〜400Mbps、
IX系が500〜600Mbps、VPNなどを使用し、負荷をかけた状態で、
RTXがCPU70〜80パーセント、IXが30〜40パーセントでした。

CPUキャッシュ機能、搭載CPU処理仕様によって、メーカー告知スペック
をそのまま鵜呑みには出来ないかと思いました。

最新のファームウェアにて、IXの方は、250,000テーブルに対応した
アドバンテージが有りますが、参考までに。


書込番号:21462900 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件 RTX1210の満足度4

2017/12/27 01:33(1年以上前)

対スループット、CPU使用率の点から言うと、fortigateはやめた方が
良いかと思います。
設計コンセプト、バランスが、セキュリティ機能寄りで、
逆に性能上のハンディキャップを持つ形になるかと思います。

書込番号:21462912 スマートフォンサイトからの書き込み

ナイスクチコミ!0


この後に1件の返信があります。




ナイスクチコミ7

返信46

お気に入りに追加

解決済
標準

NVR500でIPv6接続ができていない??

2017/12/02 15:01(1年以上前)


有線ルーター > ヤマハ > NVR500

スレ主 虹雲さん
クチコミ投稿数:53件

NVR500でネット接続設定を行っており、設定に際しては過去のこちらの書き込みが非常に参考になりました・・・が、タイトルの通り、IPv6でのネット閲覧ができません。
ルーターはRT-500KIからの置き換えですが、こちらではIPv6での接続状態となっています。

プロバイダはplalaでフレッツのマンションタイプ、NTT貸与のONU→NVR500→PCとし、IPv4は問題なく繋がりました。
接続確認サイトでもIPv4でHPを閲覧している旨、表記されています。
一方、IPv6接続も設定し、NVR500の設定上、プロバイダ接続は通信中となっています。
しかし、WindowsのネットワークアダプタのプロパティからIPv4を停止し、IPv6のみではネットを閲覧できません。
確認サイト(http://test-ipv6.com/)で確認すると、

一般のインターネット上で見えるあなたの IPv4 アドレスは 125.***.**.***

一般のインターネット上で見えるあなたの IPv6 アドレスは 2400:****:****:****:****:****:****:****
ご利用のインターネットサービスプロバイダ (ISP): OCN NTT Communications Corporation, JP

あなたはIPv6接続に対応しているため、他のIPv6サイトへの到達性の状況を示すタブを表示します。 [詳細]

あなたのブラウザは動作するIPv6アドレスを持っています - しかし利用が回避されています。私たちはこの点を憂慮しています。 [詳細]

あなたの DNS サーバ (おそらくお使いのプロバイダが運用) は、IPv6 インターネットアクセスがあるように思われます。

となり、plalaの確認サイト(https://www.plala.or.jp/ipv6/access/check/)でも、IPv4で接続されていますと出ます。

当機は接続設定を、かんたん設定で設定後、こちら(https://network.yamaha.com/setting/router_firewall/flets/flets_other_service/ipv6_pppoe-rtx1200)のコマンド書き込みを行いました。

この状態でのcomfigは、

ipv6 route default gateway pp 2
ipv6 prefix 1 dhcp-prefix@pp1::/64
ipv6 prefix 2 dhcp-prefix@pp2::/64

#
# Ethernet Filter configuration
#

#
# LAN configuration
#

ip lan1 address 192.***.***.*/**
ipv6 lan1 address dhcp-prefix@pp1::1/64
ipv6 lan1 address dhcp-prefix@pp2::1/64
ipv6 lan1 rtadv send 2 o_flag=on
ipv6 lan1 dhcp service server

#
# WAN configuration
#

#
# ISDN configuration
#

### BRI 1 ###

#
# Provider Type configuration
#

provider type isdn-terminal
provider filter routing connection
provider lan1 name LAN:
provider lan2 name PPPoE/0/1/5/0/0/0:plala
provider lan2 name ipv6 "PPPoE/0/9/0/0/0/1:plala IPv6"

#
# PP configuration
#

pp disable all

### PP 1 ###

pp select 1
pp name PRV/1/1/5/0/0/0:plala
pp keepalive interval 30 retry-interval=30 count=12
pp always-on on
pppoe use lan2
pppoe auto disconnect off
pppoe call prohibit auth-error count off
pp auth accept pap chap
pp auth myname (plalaのID) (そのPass)
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ppp ipv6cp use on
ip pp secure filter in 200003 200020 200021 200022 200023 200024 200025 200030 200032
ip pp secure filter out 200013 200020 200021 200022 200023 200024 200025 200026 200027 200099 dynamic 200080 200081 200082 200083 200084 200085 200098 200099
ip pp nat descriptor 1000
ipv6 pp rip send off
ipv6 pp secure filter in 1010 1011 1012 2000
ipv6 pp secure filter out 3000 dynamic 100 101 102 103 104 105 106
ipv6 pp dhcp service client
pp enable 1

# Provider information

provider set 1 plala
provider dns server pp 1 1
provider select 1

### PP 2 ###

pp select 2
pp name "PRV/2/9/0/0/0/1:plala IPv6"
pp keepalive interval 30 retry-interval=30 count=12
pp always-on on
pppoe use lan2
pppoe auto disconnect off
pppoe call prohibit auth-error count off
pp auth accept pap chap
pp auth myname (plalaのID) (そのPass)
ppp lcp mru on 1454
ppp ccp type none
ppp ipv6cp use on
ipv6 pp secure filter in 201030 201031 201032 201098
ipv6 pp secure filter out 201099 dynamic 201080 201081 201082 201083 201084 201085 201098 201099
ipv6 pp dhcp service client
pp enable 2

# Provider information

provider set 2 "plala IPv6"
provider dns server pp 2 2

となっていますが、何が原因と考えられるでしょうか?

書込番号:21400760

ナイスクチコミ!2


返信する
クチコミ投稿数:6070件Goodアンサー獲得:466件

2017/12/02 16:00(1年以上前)

AAAAフィルターが原因だと思いますよ。

書込番号:21400856

Goodアンサーナイスクチコミ!0


スレ主 虹雲さん
クチコミ投稿数:53件

2017/12/02 17:28(1年以上前)

次世代スーパーハイビジョンさん、回答ありがとうございます。
差し支えなければ、具体的にどのような対処が必要なのかご教示頂けないでしょうか?

書込番号:21401038 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:6070件Goodアンサー獲得:466件

2017/12/02 18:02(1年以上前)

AAAAフィルターってご存知ですか。?
サーバーにIPv4アドレス(Aレコード)とIPv6アドレス(AAAAレコード)を割り当てられた
サイト(IPv4、 IPv6)対応を閲覧するときにISPのDNSサーバーで名前(ドメイン)を解決
するときにIPv6アドレス(AAAAレコード)をブロックしてIPv4アドレス(Aレコード)のみを
返信することです。

原因がAAAAフィルターならばIPv4のDNSサーバーアドレスを変更すれば改善するでしょう。
とりあえずGoogle Public DNSサーバーIPv4をアドレスをルーター設定して症状が再現するか
確認されたら。

書込番号:21401130

Goodアンサーナイスクチコミ!0


スレ主 虹雲さん
クチコミ投稿数:53件

2017/12/02 18:31(1年以上前)

次世代スーパーハイビジョンさん、再度の回答ありがとうございます。

こちらを参考に設定してみましたが、
https://www.japan-secure.com/entry/how-to-set-google-public-dns-to-windows-os.html

plalaの接続チェックで確認すると、
https://www.plala.or.jp/ipv6/access/check/

やはり、IPv4で接続されていると診断されました。

ルーターをRT-500KIに戻して診断すると、IPv6で接続されていますとなります。
NVR500の設定に不備があるのでしょうか・・・
RT-500KIが不安定になることがあり、NVR500を導入してみたのですが・・・

書込番号:21401198

ナイスクチコミ!0


クチコミ投稿数:6070件Goodアンサー獲得:466件

2017/12/02 22:46(1年以上前)

>しかし、WindowsのネットワークアダプタのプロパティからIPv4を停止し、IPv6のみではネットを閲覧できません。

IPv6のみでテストするならこちらのサイトですよ。
http://ipv6.test-ipv6.com/

http://test-ipv6.com/
上記は
IPv4の接続がないと正常にテストできませんよ。
詳しくは下記に
http://test-ipv6.com/faq.html

書込番号:21401903

Goodアンサーナイスクチコミ!0


クチコミ投稿数:6070件Goodアンサー獲得:466件

2017/12/03 10:56(1年以上前)

Windows PCのコマンドプロンプトで
ipconfig /all
Windows PCのネットワーク接続状況を確認されたら。

書込番号:21402951

ナイスクチコミ!0


スレ主 虹雲さん
クチコミ投稿数:53件

2017/12/03 12:54(1年以上前)

次世代スーパーハイビジョンさん。
お忙しい中、貴重なお時間を割いて書き込み頂いて大変恐縮しています。

今一度、イチから設定をやり直し、アドバイス頂いたAAAAフィルタに関する設定を行って、PC再起動後、無事IPv6での接続が確認できるようになりました。
ばらつきはありますが、これまで10〜50M程度の速さしか出ませんでしたが、正常に設定できた後は30〜107M?まで速度が上がっています。

これまでのアドバイスに感謝致します。
ありがとうございました。

書込番号:21403202

ナイスクチコミ!0


クチコミ投稿数:6070件Goodアンサー獲得:466件

2017/12/03 13:19(1年以上前)

>今一度、イチから設定をやり直し、アドバイス頂いたAAAAフィルタに関する設定を行って、PC再起動後、無事IPv6での接続が確認>できるようになりました。

Google Public DNSをルーターに設定すると050IP電話が通話できません。メール送信に支障がでることがありますよ。

ISPのサポートに連絡してAAAAフィルタを設定していないDNSサーバーを設定する方がいいですよ。
ちなみにOCNでは下記サーバーDNSにAAAAフィルタを設定していません。
http://www.ntt.com/content/dam/nttcom/hq/jp/personal/services/internet/hikari/ipv6/pdf/dns.pdf


書込番号:21403245

ナイスクチコミ!0


スレ主 虹雲さん
クチコミ投稿数:53件

2017/12/03 13:32(1年以上前)

次世代スーパーハイビジョンさん。
DNSはPCのネットワークで設定しましたが間違ってるでしょうか?
ひかり電話を使っていますが、今のところ、着信・発信共に不具合は無いようです。

ネットワークのプロパティ(IPv6)にGoogle Public DNSのアドレスを入力してIPv6を認識するようになったのですが、設定を間違えてますでしょうか?

書込番号:21403269

ナイスクチコミ!1


クチコミ投稿数:6070件Goodアンサー獲得:466件

2017/12/03 13:57(1年以上前)

>DNSはPCのネットワークで設定しましたが間違ってるでしょうか?
間違ってはいませんがあくまでも症状確認です。ちなみに
書き込み番号[21401130]にはルーターと書きました。

AAAAフィルタが原因だと確定したなら
ぷららに事情を説明してAAAAフィルタを設定されていないDNSサーバーを
教えてもらい。ルーター(NVR500)に設定した方がいいですよ。

ひかり電話と050IP電話は別です。

書込番号:21403309

ナイスクチコミ!0


スレ主 虹雲さん
クチコミ投稿数:53件

2017/12/03 13:58(1年以上前)

次世代スーパーハイビジョンさん。
確認してみましたら、ひかり電話が利用できな状態になっていました・・・

書込番号:21403312

ナイスクチコミ!0


クチコミ投稿数:6070件Goodアンサー獲得:466件

2017/12/03 14:13(1年以上前)

>ネットワークのプロパティ(IPv6)にGoogle Public DNSのアドレスを入力してIPv6を認識するようになったのですが、
>設定を間違えてますでしょうか?

勘違いされていますよ。AAAAフィルターは通常IPv4に設定されているものです。
しつこいようですがAAAAフィルターの意味がお分かりですか。
AAAAフィルターはISPのDNSサーバーに設定されているものですよ。

>確認してみましたら、ひかり電話が利用できな状態になっていました・・・
下記の注意事項書いてありますよ。
https://network.yamaha.com/setting/router_firewall/flets/flets_other_service/ipv6_pppoe-nvr500

NVR500をリセットされて最初からISPが指定した設定した後、改めてストした方がいいですよ。


「ひかり電話やひかりTVなど、NGN網内のIPv6接続によるサービスを同時に使用することはできません。」

書込番号:21403339

ナイスクチコミ!0


クチコミ投稿数:6070件Goodアンサー獲得:466件

2017/12/03 19:05(1年以上前)

AAAAフィルターについては下記のサイトの情報がわかり易いと思います。
https://www.iijmio.jp/guide/outline/ipv6/ipv6_fallback/

ISPはIPv4とIPv6両方の接続がある場合、自動でAAAAフィルターを解除したり
しています。それが原因でIPv6接続が成立していてもIPv4とIPv6に対応していても
IPv4になることがあります。

http://www.kddi.com/
http://www.iij.ad.jp/
http://www.mfeed.ad.jp/
http://www.so-net.ne.jp/

上記サイトを閲覧すればWebページの上部にIPv6、IPv4どちらで接続されているか表示されてわかりますよ。
常にIPv6で接続されていれば問題はありませんよ。


書込番号:21403973

ナイスクチコミ!0


スレ主 虹雲さん
クチコミ投稿数:53件

2017/12/03 20:06(1年以上前)

次世代スーパーハイビジョンさん
度々申し訳ありません。
plalaのサポートにも確認しましたが、AAAAフィルターを回避するDNSアドレスの提供はなく、両社の接続が成立している場合は、取捨選択しているとのことです。

ご指摘の通り、当該ルーターでIPv6を同居させると、ひかり電話を殺すことになります。
我が家ではひかり電話以外の選択肢はありませんので、IPv4接続のみの設定としました。

書込番号:21404150

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2017/12/05 21:04(1年以上前)

他の方のやりとりを拝見しましたが、IPV4-PPPoEとIPV6- PPPoEのデュアルスタック
接続設定時に、IPV6フォールバック対応処置は、お試しされましたか?

光電話併用時も、dnsフォールバックコマンド処理にて、IPV6サイト接続を優先
させる事は可能かと存じます。

dns service fallback on

NVR510や500も、対応してます。

書込番号:21409090 スマートフォンサイトからの書き込み

ナイスクチコミ!0


スレ主 虹雲さん
クチコミ投稿数:53件

2017/12/06 09:14(1年以上前)

sorio-2215さん

回答ありがとうございます。
当方、ネットワークに関する知識は素人の域を出ないレベルで、過去のこちらの書き込みも非常に参考になりました。

ですので、“IPV6フォールバック対応処置”というものがどういうものかお恥ずかしながら理解できません。
この処置をすると、IPv6併用時にひかり電話が使用できるということでしょうか?

dns service fallback on

のコマンドを書き込むだけで、それが可能という理解でよろしいでしょうか?

書込番号:21410087

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2017/12/06 12:55(1年以上前)

今までのipv4- PPPoEと、ipv6- PPPoE設定、
光電話併用設定に、追加でフォールバックコマンド
投入にて、OKです。

書込番号:21410452 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2017/12/06 13:01(1年以上前)

NTT光回線のデフォルトは、2セッションですので、
他に、フレッツサービス情報サイトなどの追加セッションを考慮する場合、NTTへセッションブラス申請が
必要になります。

書込番号:21410459 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2017/12/06 17:40(1年以上前)

configを見ていて、おかしい点を気づきました。

なぜ、ipv4- PPPoEのセッションにipv6 dhcpプレフィックス設定を入れているんですか?
pp1の方

2箇所有ります。
削除願います。
コマンドの先頭に、no を付けて実行にて、削除出来ます。

書込番号:21410890 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:289件

2017/12/06 17:58(1年以上前)

 念ため、不要コマンド(下記)
 
no ipv6 prefix 1 dhcp-prefix@pp1::/64

no ipv6 lan1 address dhcp-prefix@pp1::1/64

pp select 1
no ppp ipv6cp use on
no ipv6 pp rip send off
no ipv6 pp secure filter in 1010 1011 1012 2000
no ipv6 pp secure filter out 3000 dynamic 100 101 102 103 104 105 106
no ipv6 pp dhcp service client

追加するコマンド

ipv6 lan1 rtadv send 1 o_flag=on

pp select 2
ppp ipv6cp use on
ipv6 pp rip send off
ipv6 pp rip receive off
ipv6 pp dhcp service client
ipv6 pp tcp mss limit auto

dns server pp 2
dns server select 500001 pp 1 any . restrict pp 1
dns server select 500002 pp 2 any . restrict pp 2
dns private address spoof on
dns service fallback on

書込番号:21410929

ナイスクチコミ!0


この後に26件の返信があります。



最初前の6件次の6件最後

価格.com Q&Aを見る
「有線ルーター」のクチコミ掲示板に
有線ルーターを新規書き込み有線ルーターをヘルプ付 新規書き込み

クチコミ掲示板検索



検索対象カテゴリ
を対象として

新着ピックアップリスト

クチコミ掲示板ランキング

(パソコン)

ユーザー満足度ランキング

有線ルーター
(最近5年以内の発売・登録)



ランキングを詳しく見る