YAMAHA RTX1210 メモ

●ユーザー

1. 管理パスワード未設定

ユーザ名=空白 + パスワード=空白 → 管理者
ユーザ名=適当 + パスワード=空白 → NG
ユーザ名=空白 + パスワード=適当 → NG

2. 管理パスワード設定(123)

ユーザ名=空白 + パスワード=空白 → ユーザ名なし
ユーザ名=適当 + パスワード=空白 → NG
ユーザ名=空白 + パスワード=適当 → NG

ユーザ名=適当 + パスワード=123 → NG
ユーザ名=空白 + パスワード=123 → 管理者

3. ユーザ作成(user/abc)

ユーザ名=空白 + パスワード=空白 → ユーザ名なし
ユーザ名=適当 + パスワード=空白 → NG
ユーザ名=空白 + パスワード=適当 → NG

ユーザ名=空白 + パスワード=abc → NG
ユーザ名=user + パスワード=abc → user
ユーザ名=user + パスワード=123 → 管理者
ユーザ名=user + パスワード=空白 → NG

4. ユーザ(user)の管理ユーザへの昇格を不可へ

ユーザ名=user + パスワード=123 → NG

5. ユーザー名なしユーザーの管理ユーザへの昇格不可へ

ユーザ名=空白 + パスワード=123 → NG

※4まで進めると、user/123でログインできなくなる。

※5まで進めると管理者でログインできなくなる。
(ユーザ名なしログインは空白/123でログインするときにも適用される)

結果、
1.管理パスワードを設定(123)
2.ユーザを作成(user/abc)
3.ユーザ名なしユーザーの管理ユーザへの昇格不可へ
※接続方法の許可=すべて許可しない←この設定だけでOK(ユーザ名なしユーザーが実質無効化となるので)

これでユーザ名+パスワードの種類でユーザの種類が決まる。
空白/空白=NG
空白/123=NG
空白/abc=NG
user/123=管理ユーザ
user/abc=user(一般)

※SSHだとuser/abcしか利用できないログイン後にadministratorと入力。

●ポート

・LAN1ポート(8ポート)
スイッチングハブ機能を持つ8つ

・LAN2ポート(1ポート)
通常はWAN接続用

・LAN3ポート(1ポート)
LAN2と同様
WAN/LANどちらも可

●初期化

コマンドの場合、
>cold start

全面3つのボタンを押しながら再起動
・電源を落とす
・全面3つのボタンを押したまま電源を入れる。

具体的な設定手順

●セキュリティ

telnetd service off
sshd service off

※今回はSSH使わない

●ユーザー設定

・管理者パスワード設定

アクセス管理>ユーザーの設定
管理パスワードの設定>設定

新しいパスワード:123
>確認

# WebGUIからは実行不可
administrator password
>123

・一般ユーザー(user)を作成

アクセス管理>ユーザーの設定>
ユーザーの設定>新規

ユーザー名:user
新しいパスワード:abc
(以下デフォルトのまま)
管理ユーザーへの昇格:許可する
接続方法の許可:すべて許可する
接続を許可する端末の制限:すべて許可する
自動ログアウトまでの時間:5分
Web GUI 画面の閲覧の許可:すべて許可する
同一ユーザー名による複数接続:許可する
>確認

# WebGUIからは実行不可
>login user user
>abc

・ユーザー名なしユーザーのログイン無効化+管理ユーザー昇格無効化
>user attribute administrator=off connection=off

※user/123=管理ユーザ
※user/abc=一般ユーザー(user)
※SSHの場合、user/abcでログイン後にadministratorと入力

●自動ログアウト

管理>アクセス管理>ユーザーの設定>設定
自動ログアウトまでの時間を長くする。

●MR600+RTXでダブルルータ

MR600がSIMでインターネットにアクセス
MR600はDHCPが動いており、ネットワーク範囲が192.168.1.0/24。
MR600のLANポートとRTX1210のLAN2ポートを接続。
RTX1210はDHCPが動いており、ネットワーク範囲が192.168.100.0/24。
RTX1210のLAN1ポートにPCを接続。
PCはRTXのDHCPでIPアドレスを取得し、MR600を経由してインターネットアクセスしている状態。

実行結果。最低限これでけでネットに繋がる。

●PPPoE接続の場合(ONU→RTXの場合)

もしダブルルータの設定を流用するなら競合の設定を削除。

GUIだと実行できないコマンドがあるのでTeraTermから
文字化けする場合は、漢字コード>送受信Shift_JIS

●拠点間接続の設定