http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.11.01/relnote_11_01_25.html
Revision : 11.01.25
Release : Aug. 2015, ヤマハ株式会社

RTX810 Rev.11.01.25 リリースノート


Rev.11.01.21 からの変更点


■機能追加

  1. スイッチ制御機能で、SWX2100に対応した。

    http://www.rtpro.yamaha.co.jp/RT/docs/swctl/index.html

    外部仕様書をよくご確認のうえ、ご利用ください。

  2. モバイルインターネット機能で、以下のデータ通信端末に対応した。

    http://www.rtpro.yamaha.co.jp/RT/docs/mobile-internet/index.html

    外部仕様書をよくご確認のうえ、ご利用ください。

  3. BGP経路強制広告機能に対応した。

    http://www.rtpro.yamaha.co.jp/RT/docs/bgp/bgp_force-to-advertise.html

    外部仕様書をよくご確認のうえ、ご利用ください。

  4. L2TPv3で、ブリッジインターフェースに収容した物理LANインターフェース上でVLANインターフェースを使用することができるようにした。

    http://www.rtpro.yamaha.co.jp/RT/docs/l2tpv3/#tagvlan

    外部仕様書をよくご確認のうえ、ご利用ください。

  5. かんたん設定ページの[スイッチ制御]‐[スイッチ機器のポート共通設定]で、ループ検出時にポートを自動シャットダウンして手動で解除する設定項目を追加した。

  6. SSHサーバー応答に含まれるOpenSSHのバージョン情報を隠匿できるようにした。

    ○SSHサーバー応答に含まれるOpenSSHのバージョン情報の非表示設定

    [書式]
    sshd hide openssh version use
    no sshd hide openssh version [use]
    [設定値及び初期値]
    • use
      • [設定値]:
        設定値 説明
        on バージョン情報を表示しない
        off バージョン情報を表示する
      • [初期値]:off
    [説明]

    SSH接続時のサーバー応答に含まれるOpenSSHのバージョン情報を表示するか否かを設定する。
    このコマンドはセキュリティー目的としてOpenSSHのバージョン情報を隠匿したい場合に使用する。
    このコマンドをonに設定した場合は、サーバー応答は "SSH-2.0-OpenSSH" となる。

    [ノート]

    このバージョン情報は、SSH接続時にサーバーとクライアントのプロトコルの互換性を調整するために使用される。
    このため、このコマンドをONに設定することにより、クライアントのソフトによっては、接続できなくなる可能性がある。
    その場合には、クライアントソフトを変更するか、このコマンドの設定をOFFにする。

  7. DHCPの動作をインターフェースごとに設定できるようにした。

    ○インターフェースごとのDHCPの動作の設定

    [書式]
    ip interface dhcp service type [host1 [host2 [host3 [host4]]]]
    no ip interface dhcp service
    [設定値及び初期値]
    • interface
      • [設定値] : LANインターフェース名、ブリッジインターフェース名
      • [初期値] : -
    • type
      • [設定値]:
        設定値 説明
        off DHCPサーバーとしてもDHCPリレーエージェントとしても機能しない
        server DHCPサーバーとして機能させる
        relay DHCPリレーエージェントとして機能させる
      • [初期値] : -
    • host1...host4
      • [設定値] : DHCPサーバーのIPアドレス
      • [初期値] : -
    [説明]

    インターフェースごとにDHCPの動作を設定する。
    DHCPサーバーを設定した場合には、ネットワークアドレスが合致するDHCPスコープからIPアドレスを1つ割り当てる。
    DHCPリレーエージェントを設定した場合には、hostを設定する必要があり、このhostへDHCP DISCOVERパケットおよびDHCP REQUESTパケットを転送する。
    offに設定した場合には、DHCPサーバーとしてもDHCPリレーエージェントとしても動作せず、DHCPパケットは破棄される。
    本設定が無い場合は、dhcp serviceコマンドの設定に従う。dhcp serviceコマンドの設定と本設定の両方がある場合には、本設定が優先される。

  8. 無線APやスイッチの設定内容を表示するコマンドを追加した。

    ○指定した無線APの設定内容の表示

    [書式]
    show config ap [ap]
    less config ap [ap]
    [設定値及び初期値]
    • ap
      • [設定値] :
        • MACアドレスもしくは経路
        • 省略時は、選択されている無線APについて表示する
      • [初期値] : -
    [説明]

    show config、less configコマンドの表示の中から、指定した無線APに関するものだけを表示する。

    ○指定したスイッチの設定内容の表示

    [書式]
    show config switch [switch]
    less config switch [switch]
    [設定値及び初期値]
    • switch
      • [設定値] :
        • MACアドレスもしくは経路
        • 省略時は、選択されているスイッチについて表示する
      • [初期値] : -
    [説明]

    show config、less configコマンドの表示の中から、指定したスイッチに関するものだけを表示する。

  9. STATUS LEDの点灯の原因となっているインターフェースを参照するためのコマンドを追加した。

    ○STATUS LEDの点灯に関する履歴の表示

    [書式]
    show status status-led [history]
    [設定値及び初期値]
    • history : インターフェースの状態変化の履歴を表示する
    [説明]

    STATUS LEDの点灯の原因となっているインターフェースの一覧と状態変化の履歴を表示する。

■仕様変更

  1. モバイルインターネット機能で、データ通信端末へのコマンド送信に失敗したときはデータ通信端末の再アタッチ処理を行い復旧できるようにした。

  2. モバイルインターネット機能で、網に接続している状態でATコマンドの送信が可能なモバイル端末に対しては、execute at-commandコマンドを実行できるようにした。

  3. モバイルインターネット機能で、USB STICK LTE HWD12の網からの切断処理を変更した。

  4. モバイルインターネット機能で、モバイル端末がアタッチされていない状態でWANインターフェースに対する発呼要求があったときに、INFOレベルで以下のログを出力するようにした。

  5. Luaスクリプト機能で、以下の変更を行った。

    http://www.rtpro.yamaha.co.jp/RT/docs/lua/index.html

    外部仕様書をよくご確認のうえ、ご利用ください。

  6. interface resetコマンドのパラメーターにUSBとSDを追加した。

    ○インターフェースの再起動

    [書式]
    interface reset interface [interface ...]
    [設定値及び初期値]
    • interface
      • [設定値]:
        • LANインターフェース名
        • WANインターフェース名
        • BRIインターフェース名
        • PRIインターフェース名
        • USBインターフェース名 ★
        • SDインターフェース名 ★
      • [初期値]:-
    [説明]

    指定したインターフェースを再起動する。
    LANインターフェースでは、オートネゴシエーションする設定になっていればオートネゴシエーション手順が起動される。
    BRIとPRIインターフェースを使用中に回線種別をline typeコマンドで変更した場合には、本コマンドでインターフェースを再起動する必要がある。
    BRIとPRIインターフェースでMPを使用している場合にはinterface reset ppコマンドを使用する。
    USBとSDインターフェースでは、ポートの給電がOFF,ONされ、USBデバイスやmicroSDカードの再アタッチが行われる。

    [ノート]

    RTX1500,RTX1100,RTX810,RT107e,SRT100 では、LAN1またはLAN2に対してこのコマンドを実行すると、LAN1およびLAN2インターフェースが同時にリセットされる。
    RTX5000/RTX3500 RTX1200では、いずれか一つのLANインターフェースに対してこのコマンドを実行すると、すべてのLANインターフェースが同時にリセットされる。

    LANインターフェースだけを持つモデルでは、INTERFACEパラメーターにはLANインターフェース名のみ指定可能。
    WANインターフェースはRev.10.01.32以降のRTX1200、Rev.10.00.60以降のSRT100、RTX1210、RTX810で指定可能。
    USBインターフェースはRev.14.01.09以降のRTX1210、Rev.11.01.25以降のRTX810で指定可能。 ★
    SDインターフェースはRev.14.01.09以降のRTX1210、Rev.11.01.25以降のRTX810で指定可能。 ★
    line typeコマンド、pp bindコマンド、経路情報などすべての設定を整えた後に実行する。対象とするインターフェースがバインドされているすべての相手先情報番号の通信を停止した状態で、また回線種別を変更する場合には回線を抜いた状態で実行すること。

  7. L2TP/IPsecおよびL2TPv3を用いたL2VPNで、セッション数が多いときの性能を改善した。

■バグ修正

  1. OpenSSLの以下の脆弱性対応を行った。

  2. upnp port mapping timer typeコマンドがarp(初期値)に設定にしてあり、なおかつポートマッピングのエントリが存在するとき、稀にリブートすることがあるバグを修正した。

  3. show pki certificate summaryコマンドを実行したとき、メモリの不正解放が発生し、リブートやハングアップすることがあるバグを修正した。

  4. L2TP/IPsecおよびL2TPv3を用いたL2VPNで、クライアントが提案するトンネルIDとセッションIDの値が同一である接続を複数同時に受けたとき、その接続の切断時にリブートやハングアップすることがあるバグを修正した。

  5. console infoコマンドがonに設定されており、ルーターの起動時や起動後に一度でもシリアルコンソールを接続したことがある場合、その後シリアルコンソールを切断した状態が長時間経過すると、稀にルーターの動作が不安定になったり、リブートすることがあるバグを修正した。

  6. IPv6 QoSを設定してあるとき、IPv6の通信が発生した直後に稀にリブートすることがあるバグを修正した。

  7. UPnP機能で、属性を3つ以上持つ要素を含むXML文書のパケットを受信するとメモリリークが発生するバグを修正した。

  8. ipsec transport templateコマンドで設定が集約されているとき、展開先となるIDに対してipsec transportコマンドを実行または削除するとメモリリークが発生するバグを修正した。

  9. 起動後にPPTPまたはL2TP/IPsecのanonymous接続の設定を行い、登録したanonymousユーザーが接続したときにIPv6CPがUPすると、接続/切断が行われるたびにメモリリークが発生するバグを修正した。

    Rev.11.01.21で発生する。

  10. モバイルインターネット機能で、網に接続した状態でrestartコマンドなどによってルーターの再起動を行うと、ごく稀にUSIMカードが故障することがあるバグを修正した。

  11. モバイルインターネット機能で、USB STICK LTE HWD12端末を使用したときに稀にアタッチに失敗することがあるバグを修正した。

  12. モバイルインターネット機能で、ワイモバイル GL08D端末にて電波受信レベルが取得できないことがあるバグを修正した。

  13. モバイルインターネット機能で、以下のバグを修正した。

  14. IPsecで、以下の条件をすべて満たす場合にIPsecトンネルを経由するノーマルパスの通信が行えないことがあるバグを修正した。

  15. L2TP/IPsecで、以下の条件のどちらかに合致するとそれ以降当該トンネルで接続を受けることができなくなるバグを修正した。

  16. L2TPv3で、ブリッジインターフェースで受信したパケットを経路情報に従って送信するときに、受信したインターフェースから送信できないバグを修正した。

    Rev.11.01.21で発生する。

  17. L2TPv3で、ブリッジインターフェースで受信したパケットを経路情報に従ってブリッジインターフェースから送信するとき、イーサネットヘッダフィールドが不正なパケットが送信されてしまうバグを修正した。
    ファストパスが有効な場合に発生する。

  18. PPPoE接続上でIPsecを利用する場合、トンネルアップ後にPPPoEの再接続が行われると、トンネルを介した通信が行えなくなることがあるバグを修正した。
    PPPoEサーバーへの静的経路が設定されるなど、PPPoEの再接続により経路情報が変化しない場合かつファストパスが有効な場合に発生する。

  19. PPPoE接続上でL2TP/IPsecまたはL2TPv3/IPsecを利用する場合、トンネルアップ後にPPPoEの再接続が行われると、トンネルを介した通信が行えなくなることがあるバグを修正した。
    ファストパスが有効な場合に発生する。

  20. IPsecで、回線の一時的な切断/接続などによるトンネルダウン/アップをきっかけとして、不当にキープアライブ断が検知されSTATUSランプが点灯し続けることがあるバグを修正した。

  21. ブリッジインターフェースを端点として接続が確立したL2TPv3で、トンネルを経由する通信が行えないバグを修正した。

  22. L2TPv3を用いたL2VPNで、ブリッジインターフェースに収容されたLANインターフェースに対してIN方向の不正アクセス検知が設定してあるとき、フラグメントされたパケットがブリッジングされずに破棄されてしまうバグを修正した。

  23. データコネクト拠点間接続機能で、ipsec ike remote nameコマンドが設定されている状態で当コマンドの設定を削除すると、ナンバー・ディスプレイ契約無しの回線にも関わらず着信に応答してしまうバグを修正した。
    元々設定がされていない状態でルーターを起動した場合には問題は発生しない。

  24. データコネクト拠点間接続のIPsecトンネルで、接続要求を受信したとき、稀にIKEの認証に失敗してトンネルがアップしないことがあるバグを修正した。

  25. データコネクト拠点間接続機能およびデータコネクトリモートセットアップ機能で、接続できない相手からの着信にエラーを返すと、直後に接続できる相手に発信しても正常に接続できないバグを修正した。

  26. PP anonymousの名前によるルーティング設定により自動接続するときに、その契機となるパケットが出力フィルターで破棄する条件に一致した場合に、anonymousインターフェースを持ちきってしまい、以降の着信に応答しなくなるバグを修正した。

    Rev.11.01.06以降で発生する。

  27. anonymousインターフェースにおいて、pp auth usernameコマンドで相手に割り当てるIPアドレスを指定した場合にimplicit経路が生成されるが、この設定を消したときにこの経路が消えないバグを修正した。

  28. anonymousインターフェースにおいて、ip pp secure filter nameコマンドを設定していない場合に、接続時にRADIUSでフィルターセットの名前を指定されても、そのフィルターセットの動的フィルターが適用されないバグを修正した。

  29. DHCPリレーエージェントとして動作するとき、ブリッジインターフェース上の端末がDHCPでIPアドレスを取得できないバグを修正した。

  30. ルーターを端点とした通信で、以下のIPv4パケットをファストパスで送信するとき、IPヘッダーのIdentificationフィールドにセットされる識別子として、前回送信したパケットの識別子に256を加えた値が使われてしまうバグを修正した。

  31. ファストパスでNAT変換を行ったときにIPヘッダのチェックサム値もこれに応じて書き換えるが、本来は0x0100になるはずが0x0000になることが稀にあるバグを修正した。

  32. IPマスカレードで、FTPのPORT/EPRTコマンドの再送パケット、またはPASV/EPSVコマンドのレスポンスの再送パケットが通過すると、NATエントリのTTLの値が不正な値に更新されるバグを修正した。

  33. Luaのrt.socket.dns.toip関数で、AAAAレコードが引けるFQDNを引数にすると、正常に名前解決ができないバグを修正した。ソケット通信ライブラリはIPv6に対応していないため、AAAAレコードではなくAレコードを引くようにした。

  34. snmp ifindex switch static indexコマンドを1つも設定せず、snmp yrswindex switch static indexコマンドを設定しているとき、yrSwIndexを固定しているスイッチのポートについてlinkUpトラップとlinkDownトラップを送出しないバグを修正した。

  35. SNMPで、LAN分割またはタグVLANを使用しているLANインターフェースに対してclear status lanコマンドを実行しても、MIBのifInErrors変数の値がクリアされないバグを修正した。

  36. ルーター経由のSNMPで、スイッチの状態を取得できないことがあるバグを修正した。

  37. スイッチ制御機能でSWX2200を管理しているときにルーターのファームウェアの更新を実行すると、不要な同期処理が行われることがあるバグを修正した。

  38. 以下のコマンドでpingまたはping6が指定されているとき、pingまたはping6の通過に伴って生成されるファストパスのフローが残り続けるバグを修正した。

  39. show ip/ipv6 connectionコマンドで表示される動的フィルタのコネクション情報で、ICMPパケットのIDとして不正な値が表示されるバグを修正した。

  40. RIP、OSPF、BGP で通知された経路が存在するときにshow ip routeコマンドを実行すると、「付加情報」に不要な文字列が出力されることがあるバグを修正した。

  41. 以下のコマンドを実行したときに、L2TPのためのポートが開放された旨のSYSLOGが出力されることがあるバグを修正した。

  42. clear ip dynamic routingコマンドを実行したときに、以下の経路が消えてしまうバグを修正した。

  43. mobile useコマンドで、first-connect-wait-timeオプションに値が入力されていない場合でも入力エラーとならないバグを修正した。

    Rev.11.01.21で発生する。

  44. 複数のshow系コマンドをコピー&ペースト等で連続入力を行ったときに、正常に入力できないことがあるバグを修正した。

  45. 以下のコマンドのコマンドヘルプの誤記を修正した。

  46. かんたん設定ページの[詳細設定と情報]-[LANの設定]ページで、LAN/WANポートの設定をしたとき、コンソールにsaveコマンドを実行したときのメッセージが表示されるバグを修正した。

  47. かんたん設定ページで、以下の操作を行ったときに外部メモリ内のファイルの「選択」ボタンのアイコンが表示されないバグを修正した。

    Rev.11.01.21で発生する。

  48. クリックジャッキング脆弱性対応を行った。
    (JPCERT/CC JVNVU#48135658)

■更新履歴

Aug. 2015, Rev.11.01.25 リリース
Oct. 2015, Rev.11.01.25 バグ修正 48 追加
Sep. 2017, Rev.11.01.25 バグ修正 38 の誤記を訂正

以上