このページのスレッド一覧(全2スレッド)![]()
| 内容・タイトル | ナイスクチコミ数 | 返信数 | 最終投稿日時 |
|---|---|---|---|
| 0 | 2 | 2024年10月20日 13:25 | |
| 9 | 31 | 2024年10月18日 13:04 |
最初|前の6件|次の6件|最後
- 「質問の絞込み」の未返信、未解決は最新1年、解決済みは全期間のクチコミを表示しています
有線ルーター > NEC > UNIVERGE IX2106
【困っているポイント】
NetMeisterダイナミックDNSサービスを利用しIPv6のNGN網を活用したVPN構築
【使用期間】
2年4か月
【利用環境や状況】
拠点間VPN接続
【質問内容、その他コメント】
以前は、NetMeisterダイナミックDNSサービスを利用しIPv6のNGN網を活用したVPN構築手順に沿って、GUIで設定して、VPN接続ができたのですが、現在では、IPv6でのVPN接続ができなくなりました。どのような原因が考えられますか?
センター側aaa.ccc.v6.nmddns.jp、拠点側bbb.ccc.v6.nmddns.jpとして、v6プラスでIPoE接続しておりましたが、PPPoE接続用のアカウントも持っています。そのため、現在IPv4でVPN接続していますが、IPv4でのVPN接続では通信が不安定なため、通信が安定していたIPv6方式に戻したいと考えております。
0点
うーん、これだけだとわからないよね。 原因は無数にあるとおもうので。
@DDNSを使わないで、素のIPv6アドレスで拠点間はアクセスできるの?
A素のIPv6アドレスでVPNは張れる?
B各拠点内のホストは ホスト名でやってるの? そしたら、テスト的に素のIPアドレスでやってどうなる?
C各拠点内のホストが ホスト名でやってるなら、それらもDDNS対象 でやってるの? それともLOCAL DNS?
書込番号:25932290
0点
そして、 UNIVERGE IX2106 のマニュアルにアクセスできないんだけれども。
書込番号:25932292
0点
有線ルーター > NEC > UNIVERGE IX2106
お世話になります。
投稿慣れしていないので不慣れな点があるかと思いますがよろしくお願いいたします。
以下、私の利用環境です。
・プロバイダー ぷらら
・IPv6開通済み MAP-E(OCNバーチャルコネクト)
・ひかり電話 契約あり
・ルータ IX2106
・接続構成 HGW -- IX2106 -- 無線AP
掲題の通り、IX2106を使ったIPoE接続を行っています。
インターネット閲覧はGoogleやYoutubeなどv6対応サイトしか見れず、IPv4サイトが見れません。
MAP-EのデバッグをONにしたところ、以下のメッセージが出ております。
---
Not found valid IPv6 address to start MAP-E, interface Tunnel0.0
Next get MAP-E rule information after 60 seconds, interface Tunnel0.0
Not found valid IPv6 address to start MAP-E, interface Tunnel0.0
Next get MAP-E rule information after 60 seconds, interface Tunnel0.0
おそらくRA方式でGE1.0までv6アドレスが落ちてきていないと思いますが、対処法がわかりません。
(DHCPv6-PD方式もあるようですが、HGWにルータを直接つなぐ場合はRA方式のようです)
どなたかご教示いただけませんでしょうか。設定は公式のものを使用しCLIで流しています。
https://jpn.nec.com/univerge/ix/Support/ipv6/OCN-VC/index.html#dhcpv6pd
よろしくお願いいたします。
0点
sorio-2215さん
>そのご質問ですが、最初にHGWのIPV6パケットフィルタの双方向許可を投稿者へ確認をしましたが、
>その必要性が無いとのことでした。
自分はHGW側の問題ではなく、IX側の設定が足りていないのでは?と思っています。HGWのフィルタ設定でIPv6通信を阻害しているのであればRTX1300でもMAP-Eトンネルは張れないです。また、最初にフレッツジョイントの件も頭をよぎりましたがこちらもHGWでフレッツジョイントが使われている場合、ルール配信サーバーからルール取得できずRTX1300でもMAP-E接続NGになるはずです。
書込番号:25909451
0点
BIGNさま
そのあたりは分かりませんね。
IXルーターのサンプルコンフィグを間違いなく投入完了している状態でしたら、最低限のインターネット接続はされるかと思いますが。
NTT-HGWやONUですが、おかしな挙動のケースも山積していたかと思いますので、
HGWの初期化を一度確認ぐらいかと思いましたが。
PR400やRT400の場合には、かなり前の製品でしたので。
書込番号:25909514 スマートフォンサイトからの書き込み
0点
皆さん追記ありがとうございます。以下、回答になります。
>Gee580さん
配信済事業者ソフトウェアについて1点確認しました、:8888/tをつけて事業者用ページを見たところ
ソフトウェア数0となっていました。(フレッツジョイントは解除ずみ?)
>Tunnel0.0 にアサインされているIPv6アドレスを比較して見たいよね
RTX1210のIPv6アドレスは「2400:4050」から始まるアドレスでした。
IX2106についてはアドレスなしでした。(Destination address is not configured と表示される)
また、RTXとIXルータは同時接続しておりません。その都度入れ替えて確認しております。
>BIGNさん
>HGWありの場合はRAでIPv6アドレスをもらう必要がある
はい、現在IX2106・RTX1210のどちらもRA方式で設定しています。
RTX1210のtunnelインタフェースにはIPv6プレフィックス(2400:4050〜)が割当されております。
IX2106のバージョンは10.9.11です。
>自分はHGW側の問題ではなく、IX側の設定が足りていないのでは?
はい、RTXルータでMAP-Eがはれているので私もその気がしています。
ですが、公式のサンプルを使用してもMAP-Eがはれずこちらに質問をした次第です。
>sorio-2215さん
>NTT-HGWのフレッツジョイント契約が有効の場合
フレッツジョイントについては :8888/tをつけて事業者ページを確認しましたが、解除済みでした。(ソフトウェア数0)
>HGWのIPV6パケットフィルタの双方向許可
こちらHGWにてあらためて確認しました、標準フィルタ(内→外通信以外は基本全拒否)が適応されていました。
RTX1210でRA方式のMAP-Eがはれているのでフィルター制限に引っかかっているようには見えませんでした。
>IXルーターのサンプルコンフィグを間違いなく投入完了している状態
こちらは問題なく投入しております。全行ここに貼ると長いので止めますが、
IPv6ページは見れているので、インターネットに出ることはできております。
以上、長文失礼しました。
書込番号:25909967
0点
なるっちょうすけさん
HGWと接続されているインタフェースに
ipv6 address autoconfig receive-default
は入っていますか? これによりRAでIPv6アドレスがアサインされるんですが。
あとは、DHCPv6クライアントの設定も入っていますかね?
書込番号:25910061
0点
>BIGNさん
HGWに接続するインターフェースはGE0.0にしていますが、そちらのコマンドは入っておりませんでしてた。
コマンド調べてみましたが、「ipv6 address autoconfig」というコマンドとセットで使うのですね。
(「ipv6 address autoconfig」コマンドも入っていませんでした)
下記2つのコマンドをGE0.0に追加する形でしょうか?
・ipv6 address autoconfig
・ipv6 address autoconfig receive-default
また、DHCPv6クライアントの設定は入っております。
抜粋ですが、現状のGE0.0とDHCPv6クライアントの設定になります。
---
interface GigaEthernet0.0
no ip address
ipv6 enable
ipv6 dhcp client dhcpv6-cl
ipv6 nd proxy GigaEthernet1.0
〜〜 各種filter 〜〜
no shutdown
ipv6 dhcp client-profile dhcpv6-cl
information-request
option-request dns-servers
---
書込番号:25910169
0点
以下のコマンドの結果を貼ってくれますかね?
show ipv6 interface GigaEthernet0.0
show ipv6 dhcp client
書込番号:25910182
0点
なるっちょうすけさん
ipv6 address autoconfig receive-defaultをGE0.0に入れてください。これで、HGWからRAで通知されたIPv6プレフィックスを使用してIPv6アドレスをGE0.0に設定しますので"Not found valid IPv6 address to start MAP-E, interface Tunnel0.0"のエラーはなくなりIXはOCN-VCのルール配信サーバにアクセス可能な状態になります。あとは、TunnelインタフェースのMAP-Eコンフィグが正しければMAP-Eトンネルが張れると思います。
書込番号:25910250
![]()
2点
HGWのIPV6パケットフィルタの双方向許可の件ですが、アウトバウンドだけてはなく、
インバウンド、WAN及びLAN側双方向の許可設定が反映されていましたら、
GE0.0にipv6 address autoconfig receive-default 関連のコマンドでの
ipv6アドレス割当が無くとも接続はされるかと思いますが。
書込番号:25910305 スマートフォンサイトからの書き込み
0点
Lost Contact になってるけれども、
問題は、IX2106 のTunnel0.0 にIPv6アドレスが振られてないよね。
それで、Showコマンドやってみろ といったんだけれども。
順番に構成していったらいいとおもうよ。 フィルター関係は後回し。 簡単なところから、ひとつひとつすすんでいったらいいよね。
Tunnel0.0 にIPv6アドレスが振られてない のもその一環だよね。
CISCO機器なら、いいんだけれども、他のベンダー製品については詳しくなりたくないんだよね。
そんな感じのアドバイスだよね。
わたくからは以上ですよ。
書込番号:25910430
0点
RTXルーターのRAプレフィックスと、他社製品のND-Proxyの違いですが、
ND-Proxyの場合には、上位機器からDHCPv6-PDとRA受信をしましたものを、IPV6ブリッジ機能同様に、
仮想的にLAN側にブリッジングをするのですが、上位機器側でDHCPv6-PD送受信とRA広告の送受信がLAN側にされる状況にてブリッジングさせるものですので、IXルーターのサンプルの設定例も、GE1.0側にIPV6アドレスが割り当てされる様な挙動になるかと存じます。
厳密には、RTXルーターのRAプレフィックスと他社製品のND-Proxy搭載品の仕様は、若干仕様が異なります。
Cisco製品とも似ていますが、シスコ製品には、ND-Proxy機能は搭載されていませんので、IPV6ブリッジで代用されています。
Tunnel0.0から振られるのは、MAP-EのIPV4動的アドレスのみで、IPV6アドレスが割り当てをされるのは、
ND-Proxyのブリッジング先のGE1.0になるかと思います。
書込番号:25910503
0点
こちらの文面ですが、ND-Proxyとしては機能は御座いますが、
シスコの一般販売品のiOS及びiOS-XEバージョンによって、日本国内のIPV6回線仕様(国内標準プロビジョニング方式)を照らし合せまして、動作対象外になっていたかと思います。
ND-Proxy及びND-LocalProxyとしては実装をしておりますが、国内のIPV4-Over-IPV6系の回線仕様につきましては、かなりコントロールが難しいので、基本はIPV6ブリッジにて運用して頂くように、シスコ設定例も明示されております。
海外系のIPV6のみの通信でしたら、こちらのND-Proxy運用は可能かと思いますが、
そちらの解釈にて止めておいた方が良いかと思います。
シスコのiOS17.2.1以前の装置は、MAP-E方式の相乗りをする場合には、正式には対応しておりません。
iOS-XEでも、コントローラ方式の運用により、対象外になっておりますので、そのようなイメージになるかと思います。
※ https://community.cisco.com/t5/tkb-%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AF%E3%82%A4%E3%83%B3%E3%83%95%E3%83%A9-%E3%83%89%E3%82%AD%E3%83%A5%E3%83%A1%E3%83%B3%E3%83%88/cisco-%E3%83%AB%E3%83%BC%E3%82%BF%E3%81%AE-ipoe-ipv4-over-ipv6-%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B9%E8%A8%AD%E5%AE%9A%E4%BA%8B%E4%BE%8B%E9%9B%86/ta-p/4542508
書込番号:25910776
1点
日本でのブリッジ推奨は確認したよね。
だけれども、CISCOは当然、MAP−Eへのケーパビリティーは持ってるよね。
日本では、ASR 9000、NCS 5500 とか Cisco IOS XR なら可能かもね。 でも、買うお客さん がいないよね。
CISCOが IPv4 Over IPv6 に積極的に入っていかないのは、テクニカル上の問題ではなく、ビジネス上の問題だよね。
いづれにしろ、STUDYする分には、問題ないよね。 それによって見えてくるものがあるからね。
情報、Thanks > sorio-2215さん
書込番号:25910962
0点
ASR 9000、NCS 5500、Cisco IOS XRは、高すぎて市場的にマッチングしてないかと思いますが。
C1100クラス、C4000番台でしたら、購入している方は居られるかもしれませんね。
書込番号:25911595
0点
>BIGNさん
返信が遅くなり申し訳ありません。
「 ipv6 address autoconfig receive-default」の追加および「ipv6 nd proxy GigaEthernet1.0」の削除により、正常にMAP-Eがはれました!
NDプロキシ削除によりLAN内の端末はIPv6が使えないようですが、スマホやゲーム機がつながる程度ですので問題ありません。
WANの設定やtunnelステータスは以下のようになっております。
---
interface GigaEthernet0.0
no ip address
ipv6 enable
ipv6 address autoconfig receive-default
ipv6 dhcp client dhcpv6-cl
ipv6 traffic-class tos 0
〜〜 各種filter 〜〜
no shutdown
Tunnel interface: Tunnel0.0
Vendor Name: OCN
Status: active
---
書込番号:25912195
1点
>Gee580さん
>sorio-2215さん
>BIGNさん
多くのご指導をいただき、本当にありがとうございました。
ずっと悩んでいたMAP-Eの設定ができ、とてもうれしいです。
書込番号:25912202
0点
なるっちょうすけさん
無事MAP-Eが張れたと言うことで良かったです。インタフェースステータスも問題ありません。
>NDプロキシ削除によりLAN内の端末はIPv6が使えないようですが、スマホやゲーム機がつながる程度ですので問題ありません。
本来は、WAN(HGW接続)インタフェースにNDプロキシ設定を入れることでLAN内端末もIPv6が使用できるのですが機能説明書のコンフィグ(ひかり電話ルータを設置している環境での設定例(v6 プラス))にはNDプロキシ設定の記載がないのでダメみたいですね。
書込番号:25912629
0点
>BIGNさん
ステータス上も問題ないとのことで安心しました。
NDプロキシについては割り切って、LAN内はv6アドレスなしにて使用したいと思います。
重ねてお礼申し上げます、お世話になりました。
書込番号:25912964 スマートフォンサイトからの書き込み
1点
このスレ読んで思ったけど。
バージョンいつからかわすれたけどWebブラウザでインターネット接続できますよ。
それでは設定に不満があったのですか。?
書込番号:25915154
0点
>次世代スーパーハイビジョンさん
返信遅くなり申し訳ありません。
webページによるIPoE接続も試しましたが、うまくいきませんでした。
CLIでconfigを見るとやはりGE0.0がRAを受ける設定ではないため、HGW配下に繋ぐための設定ではないようです
今はCLIで設定しているため、問題なくIPv4サイトも見れております
ご指摘ありがとうございました。
書込番号:25930129
0点
最初|前の6件|次の6件|最後
クチコミ掲示板検索
新着ピックアップリスト
-
【欲しいものリスト】パソコン選定
-
【欲しいものリスト】外付けHDD
-
【欲しいものリスト】a
-
【Myコレクション】Windows11対応でCPU換装とディスク増強
-
【Myコレクション】pc
価格.comマガジン
注目トピックス
(パソコン)






