<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE feed [
      <!ENTITY lt "&#38;#60;">
      <!ENTITY gt "&#62;">
      <!ENTITY amp "&#38;#38;">
      <!ENTITY apos "&#39;">
      <!ENTITY quot "&#34;">
      <!ENTITY nbsp "&#160;">
      <!ENTITY copy "&#169;">
]>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title type="text">ブログ</title>
    <subtitle type="text">UJP-Unwired Job Professional</subtitle>
    <updated>2026-03-15T17:52:39+09:00</updated>
    <id>http://www.ujp.jp/modules/d3blog/index.php</id>
    <link rel="alternate" type="text/xhtml" hreflang="ja" href="http://www.ujp.jp/" />
    <link rel="self" type="application/atom+xml" href="http://www.ujp.jp/modules/d3blog/index.php?page=atom" />
    <rights>Copyright (c) 1995-2020</rights>
    <generator uri="http://www.ujp.jp/">D3BLOG - XOOPS BLOG MODULE</generator>
    <entry>
        <title>macOSからSSHでRTX1200に接続する設定</title>
        <link rel="alternate" type="text/xhtml" href="http://www.ujp.jp/modules/d3blog/details.php?bid=9780" />
        <id>http://www.ujp.jp/modules/d3blog/details.php?bid=9780</id>
        <published>2023-12-26T20:06:14+09:00</published>
        <updated>2023-12-26T20:12:15+09:00</updated>
        <category term="RTX1200" label="RTX1200" />
        <author>
            <name>ujpblog</name>
        </author>
        <summary type="html" xml:base="http://www.ujp.jp/" xml:lang="ja">　RTX1200にSSHで接続できるようにする．　RTX1200上でホスト鍵を生成し，SSHDサービスを起動し，LAN3からのアクセスを許可する．[RTX1200-1]:&gt; administrator🆑
Password:🔑
[RTX1200-1]:# sshd host key gene...</summary>
       <content type="html" xml:lang="ja" xml:base="http://www.ujp.jp/">
<![CDATA[<div>　RTX1200にSSHで接続できるようにする．<br />　RTX1200上でホスト鍵を生成し，SSHDサービスを起動し，LAN3からのアクセスを許可する．<br /><br /><div class="xoopsCode"><pre><code>[RTX1200-1]:&gt; administrator🆑
Password:🔑
[RTX1200-1]:# sshd host key generate🆑
Generating public/private dsa key pair ...
|*******
Generating public/private rsa key pair ...
|*******
[RTX1200-1]:# sshd service on🆑
[RTX1200-1]:# sshd host lan3🆑
[RTX1200-1]:#</code></pre></div>　macOSから接続してみる．<br /><div class="xoopsCode"><pre><code>$ ssh 192.168.20.1 -l ujpadmin🆑
Unable to negotiate with 192.168.20.1 port 22: no matching key exchange method found. Their offer:
 diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1
$</code></pre></div>　no matching key exchange method found.(一致する鍵交換方式が見つからない)というエラーになってる．<br />　表示によると，次の３つの鍵交換方式が選べる模様．<br /><br />・diffie-hellman-group-exchange-sha1<br />・diffie-hellman-group14-sha1<br />・diffie-hellman-group1-sha1<br />　最初の１つ目を.ssh/configファイルに記述する．<br />　まずはconfigファイルがあるか確認．<br /><div class="xoopsCode"><pre><code>$ ls -la ~/.ssh/config🆑
ls: cannot access &#039;/Users/ujpadmin/.ssh/config&#039;: No such file or directory
$</code></pre></div>　ファイルがないことが確認できたので，次のようなファイルを作成する．<br /><div class="xoopsCode"><pre><code>$ cat ~/.ssh/config🆑
Host 192.168.20.*
KexAlgorithms +diffie-hellman-group-exchange-sha1
$</code></pre></div>　macOSからRTX1200へSSHで接続する．<br /><div class="xoopsCode"><pre><code>$ ssh 192.168.20.1 -l ujpadmin🆑
The authenticity of host &#039;192.168.20.1 (192.168.20.1)&#039; can&#039;t be established.
RSA key fingerprint is SHA256:wLuAAAAAAAAqd12o2euBBBBBBBBBBBqlebDp0ywjQqs.
This key is not known by any other names
Are you sure you want to continue connecting (yes/no/[fingerprint])? yes🆑
Warning: Permanently added &#039;192.168.20.1&#039; (RSA) to the list of known hosts.
ujpadmin@192.168.20.1&#039;s password:


RTX1200 Rev.10.01.76 (Fri Apr 13 12:25:45 2018)
  Copyright (c) 1994-2018 Yamaha Corporation. All Rights Reserved.
  Copyright (c) 1991-1997 Regents of the University of California.
  Copyright (c) 1995-2004 Jean-loup Gailly and Mark Adler.
  Copyright (c) 1998-2000 Tokyo Institute of Technology.
  Copyright (c) 2000 Japan Advanced Institute of Science and Technology, HOKURIKU.
  Copyright (c) 2002 RSA Security Inc. All rights reserved.
  Copyright (c) 1997-2010 University of Cambridge. All rights reserved.
  Copyright (C) 1997 - 2002, Makoto Matsumoto and Takuji Nishimura, All rights reserved.
  Copyright (c) 1995 Tatu Ylonen , Espoo, Finland All rights reserved.
  Copyright (c) 1998-2004 The OpenSSL Project.  All rights reserved.
  Copyright (C) 1995-1998 Eric Young (eay@cryptsoft.com) All rights reserved.
  Copyright (c) 2006 Digital Arts Inc. All Rights Reserved.
  Copyright (C) 1994-2012 Lua.org, PUC-Rio.
  Copyright (c) 1988-1992 Carnegie Mellon University All Rights Reserved.
  Copyright (C) 2004-2007 Diego Nehab. All rights reserved.
  Copyright (c) 2005 JSON.org
AAAAAAAAAAAA, BBBBBBBBBBBBB, CCCCCCCCCCCCCCC
Memory 128Mbytes, 3LAN, 1BRI
[RTX1200-1]:&gt;</code></pre></div>　無事接続できました．<br /><br />　しかし，diffie-hellman-group-exchange-sha1だと明らかに接続が遅いので，ゆるいセキュリティ対策でよければdiffie-hellman-group14-sha1に変更がよさそう．</div>]]>
       </content>
    </entry>
    <entry>
        <title>RTX1200でUSBメモリを使って設定ファイルをコピーする</title>
        <link rel="alternate" type="text/xhtml" href="http://www.ujp.jp/modules/d3blog/details.php?bid=9737" />
        <id>http://www.ujp.jp/modules/d3blog/details.php?bid=9737</id>
        <published>2023-12-13T02:18:16+09:00</published>
        <updated>2023-12-13T02:18:16+09:00</updated>
        <category term="RTX1200" label="RTX1200" />
        <author>
            <name>ujpblog</name>
        </author>
        <summary type="html" xml:base="http://www.ujp.jp/" xml:lang="ja">　RTX1200のUSBポートにUSBメモリを刺す．認識したらピポッと音がする．　設定ファイルをコピーしてファイルを確認．[RTX1200-2]:# copy config 0 usb1:config.txt🆑
[RTX1200-2]:# show file list usb1:/🆑
2023/...</summary>
       <content type="html" xml:lang="ja" xml:base="http://www.ujp.jp/">
<![CDATA[<div>　RTX1200のUSBポートにUSBメモリを刺す．認識したらピポッと音がする．<br />　設定ファイルをコピーしてファイルを確認．<br /><div class="xoopsCode"><pre><code>[RTX1200-2]:# copy config 0 usb1:config.txt🆑
[RTX1200-2]:# show file list usb1:/🆑
2023/12/11 22:54:50            9995 config.txt🈁
[RTX1200-2]:#</code></pre></div>　USBメモリの横にあるボタンを2秒ほど押すとピポッと音がするので，イジェクト可能になる．<br /><br />　コピー先のRTX1200にUSBメモリをさす．<br />　USBメモリないのファイルを確認．<br /><div class="xoopsCode"><pre><code>[RTX1200-1]:# show file list usb1:/🆑
2023/12/11 22:54:50            9995 config.txt🈁
[RTX1200-1]:#</code></pre></div>　USBメモリの設定ファイルを，0番のメモリに読み込む．<br /><div class="xoopsCode"><pre><code>[RTX1200-1]:# copy config usb1:/config.txt 0🆑
Searching files in USB Memory... Done.
[RTX1200-1]:#</code></pre></div>　USBメモリの横にあるボタンを2秒ほど押すとピポッと音がするので，イジェクトする．<br /><br />　RTX1200を再起動する．<br /><div class="xoopsCode"><pre><code>[RTX1200-1]:# restart🆑
Save new configuration ? (Y/N)Y🆑
Saving ... CONFIG0 Done .
Restarting ...</code></pre></div>　<br />　USBメモリを抜かないでも，restartすることで読み込まれてしまったりする．<br /><div class="xoopsCode"><pre><code>Restarting ...


RTX1200 BootROM Ver.1.01
  Copyright (c) 2009 Yamaha Corporation

Press &#039;Enter&#039; or &#039;Return&#039; to select a firmware and a configuration.
Default settings :  exec0 and config0

Starting with default settings.
Starting with exec0 and config0 ...

Searching files in USB Memory... Done.🈁
Reading configuration file in USB Memory... Done.🈁
Firmware file was not found.🈁</code></pre></div>　取り出し忘れないように！</div>]]>
       </content>
    </entry>
    <entry>
        <title>[SCHEDULE] Error(No such domain name]</title>
        <link rel="alternate" type="text/xhtml" href="http://www.ujp.jp/modules/d3blog/details.php?bid=9730" />
        <id>http://www.ujp.jp/modules/d3blog/details.php?bid=9730</id>
        <published>2023-12-10T18:25:02+09:00</published>
        <updated>2023-12-11T17:21:10+09:00</updated>
        <category term="RTX1200" label="RTX1200" />
        <author>
            <name>ujpblog</name>
        </author>
        <summary type="html" xml:base="http://www.ujp.jp/" xml:lang="ja">　ヤマハのルータRTX1200のファームウェアをRev.10.01.76からRev.10.01.78にアップデート．　多分その直後から，次のようなエラーが．Dec  9 09:00:20 rtx1200b [SCHEDULE] Error(No such domain name]: ntpdate ntp.nict...</summary>
       <content type="html" xml:lang="ja" xml:base="http://www.ujp.jp/">
<![CDATA[<div>　ヤマハのルータRTX1200のファームウェアをRev.10.01.76からRev.10.01.78にアップデート．<br />　多分その直後から，次のようなエラーが．<br /><br /><div class="xoopsCode"><pre><code>Dec  9 09:00:20 rtx1200b [SCHEDULE] Error(No such domain name]: ntpdate ntp.nict.jp syslog</code></pre></div>　これは定期的にNTPサーバに問い合わせてルータの時刻を合わせているが，NTPサーバが見つからない．<br />　ルータにコンソール接続してntpdateコマンドを実行してみる．<br /><div class="xoopsCode"><pre><code>[RTX1200-2]:# ntpdate ntp.nict.jp🆑
Error: No such domain name
[RTX1200-2]:#</code></pre></div>　同じ結果．<br />　DNSクエリのテスト．<br /><div class="xoopsCode"><pre><code>[RTX1200-2]:# nslookup ntp.nict.jp🆑
Error: No such domain name
[RTX1200-2]:# nslookup www.yahoo.co.jp🆑
Error: No such domain name
[RTX1200-2]:#</code></pre></div>　パソコンで名前を調べてみる．<br /><div class="xoopsCode"><pre><code>$ dig ntp.nict.jp @8.8.8.8🆑

; &lt;&lt;&gt;&gt; DiG 9.10.6 &lt;&lt;&gt;&gt; ntp.nict.jp @8.8.8.8
;; global options: +cmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 17734
;; flags: qr rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;ntp.nict.jp.			IN	A

;; ANSWER SECTION:
ntp.nict.jp.		8738	IN	A	61.205.120.130
ntp.nict.jp.		8738	IN	A	133.243.238.163
ntp.nict.jp.		8738	IN	A	133.243.238.164
ntp.nict.jp.		8738	IN	A	133.243.238.243
ntp.nict.jp.		8738	IN	A	133.243.238.244

;; Query time: 7 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Sun Dec 10 03:09:52 JST 2023
;; MSG SIZE  rcvd: 120

$</code></pre></div>　ルータの下にぶら下がっているPCからはNTPサーバにアクセスできるし名前を引くこともできる．<br /><br />　NTPサーバの接続先をIPアドレスで指定．<br /><div class="xoopsCode"><pre><code>[RTX1200-2]:# ntpdate 61.205.120.130🆑
Error: Cannot connect to server
[RTX1200-2]:#</code></pre></div>　接続できない．RTX1200からは接続できないが，その配下にあるPCからは接続できる．<br /><br />　ファームアップが原因かなと思い，リリースノートを見てみたんだけど，関係なさそう．<br />RTX1200 Rev.10.01.78 リリースノート<br /><a href="http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.10.01/relnote_10_01_78.html" rel="external">http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.10.01/relnote_10_01_78.html</a><br /><br />引用：<div class="xoopsQuote"><blockquote>Rev.10.01.76 からの変更点<br />■脆弱性対応<br />サービス運用妨害(DoS)の以下の脆弱性対応を行った。<br /><br />CVE-2020-5548 ( JPCERT/CC JVN#38732359)<br /></blockquote></div>　その関連の脆弱性も関係なさそう．<br /><br />VN#38732359<br />ヤマハ製の複数のネットワーク機器におけるサービス運用妨害 (DoS) の脆弱性<br /><a href="https://jvn.jp/jp/JVN38732359/" rel="external">https://jvn.jp/jp/JVN38732359/</a><br /><br />引用：<div class="xoopsQuote"><blockquote>ヤマハ株式会社が提供する複数のネットワーク機器には、受信したパケットの処理に起因するサービス運用妨害 (DoS) (CWE-400) の脆弱性が存在します。</blockquote></div><br /><br />　最初，Cannot connect to serverと出ているので，フィルタの問題かと考えた．<br /><br />NTPサーバを公開するフィルタ/NTPサーバに接続するフィルタを教えてください<br /><a href="http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/public-ntp-server.html" rel="external">http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/public-ntp-server.html</a><br />　しかしRTX1200配下にあるPCからはNTPサーバへの接続もDNS lookupも問題なくできていていて，あくまでもRTX1200の中からDNS参照ができないという問題のように思う．<br /><br />　調べていくと「ヤマハのルータの中のDNSサーバがEDNSに対応してないのが原因」とのこと．RTX1210やRTX830以降の機種では，ファームウェアアップデートで対応しているらしい．<br /><br />RTX1210 Rev.14.01.35 リリースノート<br /><a href="https://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.14.01/relnote_14_01_35.html" rel="external">https://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.14.01/relnote_14_01_35.html</a><br /><br />引用：<div class="xoopsQuote"><blockquote>DNSサーバーのIPアドレス、またはネットボランチサーバー番号を最大4つ指定できる。<br />このIPアドレスはルーターがDHCPサーバーとして機能する場合にDHCPクライアントに通知するためや、IPCPのMS拡張オプションで相手に通知するためにも使用される。他のコマンドでもDNSサーバーが設定されている場合は、最も優先順位の高いコマンドの設定が使用される。DNSサーバーを設定する各種コマンドの優先順位は、コマンドリファレンスの「DNSの設定」ページの冒頭の説明を参照。<br />ednsオプションを省略、またはedns=offを指定すると、対象のDNSサーバーへの名前解決はDNSで通信を行う。 ★<br />edns=onを指定すると、対象のDNSサーバーへの名前解決はEDNSで通信を行う。 ★<br />edns=onで名前解決ができない場合、edns=offに変更すると名前解決できることがある。 ★<br />EDNSはバージョン0に対応。 ★</blockquote></div><br />EDNS0とは<br /><a href="https://www.nic.ad.jp/ja/basics/terms/edns0.html" rel="external">https://www.nic.ad.jp/ja/basics/terms/edns0.html</a><br /><br />引用：<div class="xoopsQuote"><blockquote>IPv6やDNSSECのメッセージを取り扱うDNSサーバは、 EDNS0をサポートすることがRFC3226で必須とされました。</blockquote></div><br />「512の壁」を越える ～EDNS0の概要と運用上の注意～<br /><a href="https://jprs.jp/related-info/guide/topics-column/no8.html" rel="external">https://jprs.jp/related-info/guide/topics-column/no8.html</a><br /><br />24.16 DNS フォールバック動作をルーター全体で統一するか否かの設定<br /><a href="http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/dns/dns_service_fallback.html" rel="external">http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/dns/dns_service_fallback.html</a><br /><br />引用：<div class="xoopsQuote"><blockquote>[適用モデル]<br />RTX5000, RTX3510, RTX3500, RTX1300, RTX1220, RTX1210, RTX830, RTX810<br /></blockquote></div><br />DNSの再帰と反復、TCPフォールバックとEDNS0について。<br /><a href="https://www.khstasaba.com/?p=672" rel="external">https://www.khstasaba.com/?p=672</a><br /><br />　今後のことを考えたら，RTX1200をEDNS0対応のRTX1210以上に更新すれば良いということになるのだけど，現状はRTX1200から時刻サーバに問い合わせる動作に問題が出ているだけなので，コスト面を考えると腰が重い．<br />　RTX1210は中古で9000円以上するからなぁ．．．<br /><br /><br />　よく考えると，PCからルータを指定して名前解決しようとすると，こういうエラーが出てたんだった．<br /><br /><div class="xoopsCode"><pre><code>$ dig ntp.nict.jp @rtx1200🆑

; &lt;&lt;&gt;&gt; DiG 9.10.6 &lt;&lt;&gt;&gt; ntp.nict.jp @rtx1200
;; global options: +cmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: FORMERR, id: 9425
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; WARNING: recursion requested but not available

;; WARNING: EDNS query returned status FORMERR - retry with &#039;+noedns&#039;🈁

;; QUESTION SECTION:
;ntp.nict.jp.			IN	A

;; Query time: 0 msec
;; SERVER: RTX1200#53(RTX1200)
;; WHEN: Sun Dec 10 03:09:57 JST 2023
;; MSG SIZE  rcvd: 29

$</code></pre></div></div>]]>
       </content>
    </entry>
    <entry>
        <title>RTX1200でオレンジのLEDが点灯している件</title>
        <link rel="alternate" type="text/xhtml" href="http://www.ujp.jp/modules/d3blog/details.php?bid=9728" />
        <id>http://www.ujp.jp/modules/d3blog/details.php?bid=9728</id>
        <published>2023-12-08T18:08:17+09:00</published>
        <updated>2024-01-01T01:35:03+09:00</updated>
        <category term="RTX1200" label="RTX1200" />
        <author>
            <name>ujpblog</name>
        </author>
        <summary type="html" xml:base="http://www.ujp.jp/" xml:lang="ja">　部屋内ファイバー化して，ケーブリングがきにあるなぁと思って注視していた．　　あれ？　RTX1200のSTATAUS LEDがオレンジになっている．何か悪い事でも？　調べるとこんな感じ．</summary>
       <content type="html" xml:lang="ja" xml:base="http://www.ujp.jp/">
<![CDATA[<div>　<a href="http://www.ujp.jp/modules/d3blog/details.php?bid=9725" rel="external">部屋内ファイバー化</a>して，ケーブリングがきにあるなぁと思って注視していた．<br /><br />　<center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=12067&FTTR20231207.jpg" align="center" alt="" /></center><br />　あれ？<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=12077&RTX1200_LED_1.jpg" align="center" alt="" /></center><br />　RTX1200のSTATAUS LEDがオレンジになっている．何か悪い事でも？<br /><br />　調べるとこんな感じ．<br />STATUS LEDとは？ <br /><a href="http://www.rtpro.yamaha.co.jp/RT/FAQ/STATUS-LED/status-led.html" rel="external">http://www.rtpro.yamaha.co.jp/RT/FAQ/STATUS-LED/status-led.html</a><br /><br />引用：<div class="xoopsQuote"><blockquote> STATUS LEDはキープアライブが設定されているインターフェースの回線状態を監視して、回線の異常を検出したら橙色に点灯します。監視している全てのインターフェースが正常に復旧したら消灯します。 </blockquote></div>　うちの場合，今はどことも常時接続してないのだけど，show configするとVPN設定部分でkeepaliveというキーワードが入っている．<br /><br />　ということで，現在誰もVPN接続してないので，設定を消してみた．<br /><br /><div class="xoopsCode"><pre><code>tunnel select 1
no l2tp keepalive log on
no l2tp keepalive use on 10 3
no ipsec ike keepalive use 1 off</code></pre></div>　それでも改善しない．<br /><div class="xoopsCode"><pre><code>show status lan1
show status lan2
show status lan3
show environment</code></pre></div>　これらのコマンドで状態を確認してもなんら問題はなさそう．<br /><br />　トンネルの設定を戻して，<br /><div class="xoopsCode"><pre><code>tunnel select 1
l2tp keepalive log on
l2tp keepalive use on 10 3
ipsec ike keepalive use 1 off</code></pre></div>　VPNが問題なくできるかiPhoneで接続してログを確認して，問題なく接続できていることを確認．<br /><br />　ふと，RTX1200を見ると・・・<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=12076&RTX1200_LED_2.jpg" align="center" alt="" /></center><br />　STATUS LEDのオレンジが消えている．　いつのタイミングで消えたのかは不明．<br /><br />　show statusコマンドで何か改善するとは思えないので，iPhoneでVPN接続して正しく切断したことで何か釣り合ってなかった情報がリセットされたんじゃなかろうかと思ってる．<br /><br />　RTX1200のログを見てもこの程度．<br /><div class="xoopsCode"><pre><code>2023/12/08 17:33:07: [L2TP] set (0)message type HELLO
2023/12/08 17:33:07: [L2TP] keepalive HELLO send to 1.75.1.148 👈ドコモのIPアドレス
2023/12/08 17:33:07: [L2TP] recv ZLB from 1.75.1.148
2023/12/08 17:33:11: [IKE] inactivate context [125] AAAAAAAA BBBBBB
2023/12/08 17:33:11: [IKE] delete IPsec context [125] AAAAAAAA BBBBBB
2023/12/08 17:33:17: [L2TP] set (0)message type HELLO
2023/12/08 17:33:17: [L2TP] keepalive HELLO send to 1.75.1.148
2023/12/08 17:33:17: [L2TP] recv ZLB from 1.75.1.148
2023/12/08 17:33:18: [L2TP]   recv message AVPs :
2023/12/08 17:33:18: PP[ANONYMOUS01] RECV LCP TermReq in OPENED
2023/12/08 17:33:18: [L2TP]   (0)message type CDN
2023/12/08 17:33:18: [L2TP]   (14)assigned session id 2764
2023/12/08 17:33:18: [L2TP]   (1)result code 768
2023/12/08 17:33:18: [L2TP]   (1)error code 0
2023/12/08 17:33:18: [L2TP]   (1)error message
2023/12/08 17:33:18: [L2TP] recv CDN in established from 1.75.1.148
2023/12/08 17:33:18: [L2TP] TUNNEL[1] disconnect session 37160 complete
2023/12/08 17:33:18: [L2TP] TUNNEL[1] disconnecting tunnel 3197
2023/12/08 17:33:18: [L2TP]   send Message AVPs :
2023/12/08 17:33:18: [L2TP]   set (0)message type StopCCN
2023/12/08 17:33:18: [L2TP]   set (1)resultcode 6
2023/12/08 17:33:18: [L2TP]   set (9)assigned tunnel id 3197
2023/12/08 17:33:18: [L2TP] send StopCCN to 1.75.1.148
2023/12/08 17:33:18: [L2TP] TUNNEL[1] disconnect tunnel 3197 complete
2023/12/08 17:33:18: [IKE] SA[1] change state to OLD
2023/12/08 17:33:18: [IKE] inactivate ISAKMP socket[1]
2023/12/08 17:33:18: [IKE] shutdown tunnel[1]
2023/12/08 17:33:18:   AA AA AA AA 05 04 00 10  CC CC CC 72 20 72 65 71
2023/12/08 17:33:18:   75 65 BB BB
2023/12/08 17:33:18: PP[ANONYMOUS01] SEND LCP TermAck in OPENED
2023/12/08 17:33:18:   ff 03 c0 21 06 04 00 04
2023/12/08 17:33:18: [IKE] delete request from 1.75.1.148 (SPI: 08e9b92f), SA ID: 2
2023/12/08 17:33:18: [IKE] delete request from 1.75.1.148 (SPI: AAAAAAAA4297013b8956666), SA ID: 1
2023/12/08 17:33:18: [IKE] SA[2] change state to DEAD
2023/12/08 17:33:18: [IKE] SA[3] change state to DEAD
2023/12/08 17:33:18: [IKE] initiate informational exchange (delete)
2023/12/08 17:33:18: [IKE] inactivate IPsec socket[transport:1](inbound)
2023/12/08 17:33:18: [IKE] delete SA[3]
2023/12/08 17:33:18: [IKE] inactivate IPsec socket[transport:1](outbound)
2023/12/08 17:33:18: [IKE] delete SA[2]
2023/12/08 17:33:18: IP Tunnel[1] Down
2023/12/08 17:33:22: [IKE] SA[1] change state to DEAD
2023/12/08 17:33:22: [IKE] inactivate ISAKMP socket[1]
2023/12/08 17:33:22: [IKE] delete ISAKMP context [124] 74faf77135959d7f 00000000
2023/12/08 17:33:22: [IKE] delete SA[1]
2023/12/08 17:33:22: [IKE] Reset L2TP/IPsec setting TUNNEL[1]  🈁リセットってなってる</code></pre></div>　ちなみにRTX1200の電源OFF・ONで消えるか否かは試していません．<br /><br /><u><b>追記2024/01/01</b></u><br />　LEDランプがついているのを確認したので，iPhoneでVPN接続したらLEDが消えました．VPN接続した瞬間に消灯し，VPN切断してもランプは消灯されたままでした．</div>]]>
       </content>
    </entry>
    <entry>
        <title>RTX1200のNATセッション数をMRTGのために取得する</title>
        <link rel="alternate" type="text/xhtml" href="http://www.ujp.jp/modules/d3blog/details.php?bid=9665" />
        <id>http://www.ujp.jp/modules/d3blog/details.php?bid=9665</id>
        <published>2023-11-09T20:06:42+09:00</published>
        <updated>2023-12-07T15:40:14+09:00</updated>
        <category term="RTX1200" label="RTX1200" />
        <author>
            <name>ujpblog</name>
        </author>
        <summary type="html" xml:base="http://www.ujp.jp/" xml:lang="ja">　家のルータをRTX1100からRTX1200に入れ替えたのは2019年8月のことだけど，その時の入れ替え原因がNATテーブルの枯渇．　RTX1100のNATテーブルは4096ですが，発売した2005年2月ごろだと50人くら...</summary>
       <content type="html" xml:lang="ja" xml:base="http://www.ujp.jp/">
<![CDATA[<div>　家のルータを<a href="http://www.ujp.jp/modules/d3blog/details.php?bid=6312" rel="external">RTX1100からRTX1200に入れ替えた</a>のは2019年8月のことだけど，その時の入れ替え原因がNATテーブルの枯渇．<br />　RTX1100のNATテーブルは4096ですが，発売した2005年2月ごろだと50人くらいの会社でも十分でしたが，今時の？普通の？個人宅でも足りなくなったのがこの時期だった．　NATテーブルが枯渇すると，通信が遅くなるとかインターネットに繋がらない事が多々出てくるとか，しばらくすると勝手に治るとか（全てカミさん談）という現象が出てくる．<br />　RTX1200に交換して同じ設定(show configの結果)を流し込んだだけで移行は完了．一気に20000に増えたのでその後デバイスが増えても問題なし．<br />　でも心のどこかで，またいつかNATセッション数不足がくるのだろうと心配している．．．<br /><br />　前置きが長くなったけど，という経緯からNAT数の水位をモニタリングできるようにしてみます．<br />　うちの場合，最新のキラキラしたモニタリングツールを使ってなくて，MRTGでグラフ化を目指します．<br /><br />　ではまず最初にRTX1200側にユーザを作成．<br />　RTX1200にadministrator権限のユーザでログイン<br />　mrtgユーザを作成．<br /><div class="xoopsCode"><pre><code>[RTX1200-1]:# login user mrtg XXXXXXXX🆑
Password Strength : Weak
[RTX1200-1]:#</code></pre></div>　ファームウェアによっては，パスワード強度が弱いと教えてくれる．<br /><div class="xoopsCode"><pre><code>[RTX1200-1]:# login user mrtg XXXxxXX11123$!poP🆑
Password Strength : Very strong
[RTX1200-1]:#</code></pre></div>　これでよし．<br />　保存して終了．<br /><div class="xoopsCode"><pre><code>[RTX1200-1]:# quit🆑
Save new configuration ? (Y/N)Y🆑
Saving ... CONFIG0 Done .
[RTX1200-1]:&gt;</code></pre></div><br /><div class="xoopsCode"><pre><code>$ telnet 192.168.20.1🆑
Trying 192.168.20.1...
Connected to 192.168.20.1.
Escape character is &#039;^]&#039;.

Password:🆑
Username: mrtg🆑
Password:xxxxxxxxxxxxx🆑

RTX1200 Rev.10.01.76 (Fri Apr 13 12:25:45 2018)
  Copyright (c) 1994-2018 Yamaha Corporation. All Rights Reserved.
  Copyright (c) 1991-1997 Regents of the University of California.
  Copyright (c) 1995-2004 Jean-loup Gailly and Mark Adler.
  Copyright (c) 1998-2000 Tokyo Institute of Technology.
  Copyright (c) 2000 Japan Advanced Institute of Science and Technology, HOKURIKU.
  Copyright (c) 2002 RSA Security Inc. All rights reserved.
  Copyright (c) 1997-2010 University of Cambridge. All rights reserved.
  Copyright (C) 1997 - 2002, Makoto Matsumoto and Takuji Nishimura, All rights reserved.
  Copyright (c) 1995 Tatu Ylonen , Espoo, Finland All rights reserved.
  Copyright (c) 1998-2004 The OpenSSL Project.  All rights reserved.
  Copyright (C) 1995-1998 Eric Young (eay@cryptsoft.com) All rights reserved.
  Copyright (c) 2006 Digital Arts Inc. All Rights Reserved.
  Copyright (C) 1994-2012 Lua.org, PUC-Rio.
  Copyright (c) 1988-1992 Carnegie Mellon University All Rights Reserved.
  Copyright (C) 2004-2007 Diego Nehab. All rights reserved.
  Copyright (c) 2005 JSON.org
A, B, C
Memory 128Mbytes, 3LAN, 1BRI
[RTX1200-1]:&gt;</code></pre></div>　ファームウェアが古い・・・<br /><br />　正常にログインできた事が確認できた．<br />　一般ユーザでNATセッション数が取得できるか確認．<br /><br /><div class="xoopsCode"><pre><code>[RTX1200-1]:&gt; show nat descriptor masquerade port summary🆑
Interface            Desc Num    Outer Address                Used / All
-------------------  ----------  ---------------------------  -----------
PP[01](1)                 55555  192.168.20.1                   149/20000
-------------------  ----------  ---------------------------  -----------
[RTX1200-1]:&gt;
$</code></pre></div>　特に権限は不要な模様．<br /><br />　これらのコマンド入力を，expectを使って自動ログインしてNATセッション数を取得するプログラムを作成．<br /><br /><div class="xoopsCode"><pre><code>$ cat GetYamahaNATSession.sh🆑
#!/usr/bin/expect
spawn telnet $argv
expect &quot;Password:&quot;
send &quot;\r&quot;
expect &quot;Username:&quot;
send &quot;mrtg\r&quot;
expect &quot;Password:&quot;
send &quot;xxxxxxxxxxxxx\r&quot;
expect &quot;&gt;&quot;
send &quot;show nat descriptor masquerade port summary\r&quot;
expect &quot;&gt;&quot;
send &quot;exit\r&quot;
close
$</code></pre></div>　このコマンドを実行するとMRTGでグラフを作るには不要な情報が出てくるので，不要な部分を消す処理を追加．<br /><br /><div class="xoopsCode"><pre><code>$ cat MRTGnatSession.sh🆑
#!/bin/bash

GetYamahaNATSession.sh 192.168.20.1|tail -n 3|head -n 1|awk &#039;{print $4}&#039;|sed &#039;s/\// /g&#039;|awk &#039;{print $1}&#039;
echo 4096</code></pre></div>　最後の行のecho 4096は，RTX1100時代のNATセッション数のMAX値を設定．<br /><br />　あとは，MRTGの定義を追加して，自動実行させてしばらく放置．結果は寝て待て．<br /><br /><u><b>追記2023/11/11</b></u><br /><br />　指標として設定したRTX1100のNATセッション最大値が大きすぎて，いや意外とNATセッション使ってない事がわかりました．<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=11936&RTX1200MRTGnat20231111.jpg" align="center" alt="" /></center><br />　ルータの性能が高くなった事で，処理が速く終了するのでセッション数も増加しないことも考えられるな．<br />　とりあえず観察のためにMAX値を300に変更してみた．<br /><br />　またしばらくしたら結果を振り返る．<br /><br /><u><b>追記2023/11/20</b></u><br />　その後の経過．<br />　なんと，crontabでGetYamahaNATSession.shを実行する親のシェルに検索PATHが足りなかったので実行エラーになってデータが取れてなかったという初歩的なミスをしていたので，修正後，やっと約１週間のデータが取れました．<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=11964&RTX1200MRTGnat20231120b.jpg" align="center" alt="" /></center><br />　多い時は750セッションくらい行ってるんだな．</div>]]>
       </content>
    </entry>
</feed>