おちゃぬこさいさい

アクアリウムとIT技術のお話しとか

RTX830を買った

My new gear... f:id:chanuko:20200801164938j:plain

Aterm WG1900HP2 が熱暴走で使い物にならないのでYamahaのRTX830を買った。

RTX830にした理由は、契約しているプロバイダのGMOがV6プラスでRTXをサポートと謳っていたから。 NECのUNIVERGE IX2106にしようか悩んだけど、設定でうんうん唸るのも面倒だし、会社でYamahaのルータ触ってるから勉強がてらってのもある。

設定はほぼ公式の設定でいけた。

# 管理設定
login password *
administrator password
login user --- *
sshd service on
sshd host any
sshd host key generate *
# LANインターフェースの設定(LAN1ポートを使用)
ip lan1 address 192.168.100.1/24
ipv6 prefix 1 ra-prefix@lan2::/64
ipv6 lan1 address ra-prefix@lan2::1/64
ipv6 lan1 rtadv send 1 o_flag=on
# WANインターフェースの設定(LAN2ポートを使用)
tunnel select 1
tunnel encapsulation map-e
ip tunnel mtu 1460
ip tunnel secure filter in 200030 200039
ip tunnel secure filter out 200099 dynamic 200080 200082 200083 200084 200098 200099
ip tunnel nat descriptor 1000
tunnel enable 1
ipv6 lan2 secure filter in 200030 200031 200038 200039
ipv6 lan2 secure filter out 200099 dynamic 200080 200081 200082 200083 200084 200098 200099
# フィルターの設定
ip filter 200030 pass * 192.168.100.0/24 icmp * *
ip filter 200039 reject * *
ip filter 200099 pass * * * * *
ip filter dynamic 200080 * * ftp
ip filter dynamic 200082 * * www
ip filter dynamic 200083 * * smtp
ip filter dynamic 200084 * * pop3
ip filter dynamic 200098 * * tcp
ip filter dynamic 200099 * * udp
ipv6 filter 200030 pass * * icmp6 * *
ipv6 filter 200031 pass * * 4
ipv6 filter 200038 pass * * udp * 546
ipv6 filter 200039 reject * *
ipv6 filter 200099 pass * * * * *
ipv6 filter dynamic 200080 * * ftp
ipv6 filter dynamic 200081 * * domain
ipv6 filter dynamic 200082 * * www
ipv6 filter dynamic 200083 * * smtp
ipv6 filter dynamic 200084 * * pop3
ipv6 filter dynamic 200098 * * tcp
ipv6 filter dynamic 200099 * * udp
# NATの設定
nat descriptor type 1000 masquerade
nat descriptor address outer 1000 map-e
# DHCPの設定
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.xxx.xxx-192.168.xxx.xxx/24
ipv6 lan1 dhcp service server
ipv6 lan2 dhcp service client ir=on
# DNSの設定
dns server dhcp lan2
dns host lan1