http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.11.01/relnote_11_01_25.html Revision : 11.01.25 Release : Aug. 2015, ヤマハ株式会社 Rev.11.01.25 リリースノート ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ RTX810 Rev.11.01.21 からの変更点 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■機能追加 [1] スイッチ制御機能で、SWX2100に対応した。 http://www.rtpro.yamaha.co.jp/RT/docs/swctl/index.html 外部仕様書をよくご確認のうえ、ご利用ください。 [2] モバイルインターネット機能で、以下のデータ通信端末に対応した。 - au Speed USB STICK U01 (モデムモード) - docomo L-03F - FUJISOFT FS020U - NTTコム MF112A - NTTコム UX302NC Ver.1.0.5以降 http://www.rtpro.yamaha.co.jp/RT/docs/mobile-internet/index.html 外部仕様書をよくご確認のうえ、ご利用ください。 [3] BGP経路強制広告機能に対応した。 http://www.rtpro.yamaha.co.jp/RT/docs/bgp/bgp_force-to-advertise.html 外部仕様書をよくご確認のうえ、ご利用ください。 [4] L2TPv3で、ブリッジインターフェースに収容した物理LANインターフェース上でVLAN インターフェースを使用することができるようにした。 http://www.rtpro.yamaha.co.jp/RT/docs/l2tpv3/#tagvlan 外部仕様書をよくご確認のうえ、ご利用ください。 [5] かんたん設定ページの[スイッチ制御]‐[スイッチ機器のポート共通設定]で、ループ 検出時にポートを自動シャットダウンして手動で解除する設定項目を追加した。 [6] SSHサーバー応答に含まれるOpenSSHのバージョン情報を隠匿できるようにした。 ○SSHサーバー応答に含まれるOpenSSHのバージョン情報の非表示設定 [書式] sshd hide openssh version USE no sshd hide openssh version [USE] [設定値及び初期値] USE [設定値] : ------------------------------------- 設定値 説明 ------------------------------------- on バージョン情報を表示しない off バージョン情報を表示する ------------------------------------- [初期値] : off [説明] SSH接続時のサーバー応答に含まれるOpenSSHのバージョン情報を表示するか否か を設定する。 このコマンドはセキュリティー目的としてOpenSSHのバージョン情報を隠匿したい 場合に使用する。 このコマンドをonに設定した場合は、サーバー応答は "SSH-2.0-OpenSSH" となる。 [ノート] このバージョン情報は、SSH接続時にサーバーとクライアントのプロトコルの互 換性を調整するために使用される。 このため、このコマンドをONに設定することにより、クライアントのソフトに よっては、接続できなくなる可能性がある。 その場合には、クライアントソフトを変更するか、このコマンドの設定をOFFに する。 [7] DHCPの動作をインターフェースごとに設定できるようにした。 ○インターフェースごとのDHCPの動作の設定 [書式] ip INTERFACE dhcp service TYPE [HOST1 [HOST2 [HOST3 [HOST4]]]] no ip INTERFACE dhcp service [設定値及び初期値] INTERFACE [設定値]: LANインターフェース名、ブリッジインターフェース名 [初期値]: - TYPE [設定値]: ----------------------------------------------------------------- 設定値 説明 ----------------------------------------------------------------- off DHCPサーバーとしてもDHCPリレーエージェント としても機能しない server DHCPサーバーとして機能させる relay DHCPリレーエージェントとして機能させる ----------------------------------------------------------------- [初期値]:- HOST1...HOST4 [設定値]: DHCPサーバーのIPアドレス [初期値]: - [説明] インターフェースごとにDHCPの動作を設定する。 DHCPサーバーを設定した場合には、ネットワークアドレスが合致するDHCPスコー プからIPアドレスを1つ割り当てる。 DHCPリレーエージェントを設定した場合には、HOSTを設定する必要があり、この HOSTへDHCP DISCOVERパケットおよびDHCP REQUESTパケットを転送する。 offに設定した場合には、DHCPサーバーとしてもDHCPリレーエージェントとしても 動作せず、DHCPパケットは破棄される。 本設定が無い場合は、dhcp serviceコマンドの設定に従う。dhcp serviceコマン ドの設定と本設定の両方がある場合には、本設定が優先される。 [8] 無線APやスイッチの設定内容を表示するコマンドを追加した。 ○指定した無線APの設定内容の表示 [書式] show config ap [AP] less config ap [AP] [設定値および初期値] AP [設定値]: - MACアドレスもしくは経路 - 省略時は、選択されている無線APについて表示する [初期値]: - [説明] show config、less configコマンドの表示の中から、指定した無線APに関するも のだけを表示する。 ○指定したスイッチの設定内容の表示 [書式] show config switch [SWITCH] less config switch [SWITCH] [設定値および初期値] SWITCH [設定値]: - MACアドレスもしくは経路 - 省略時は、選択されているスイッチについて表示する [初期値]: - [説明] show config、less configコマンドの表示の中から、指定したスイッチに関する ものだけを表示する。 [9] STATUS LEDの点灯の原因となっているインターフェースを参照するためのコマンドを 追加した。 ○STATUS LEDの点灯に関する履歴の表示 [書式] show status status-led [history] [設定値及び初期値] history : インターフェースの状態変化の履歴を表示する [説明] STATUS LEDの点灯の原因となっているインターフェースの一覧と状態変化の履歴 を表示する。 ■仕様変更 [1] モバイルインターネット機能で、データ通信端末へのコマンド送信に失敗したときは データ通信端末の再アタッチ処理を行い復旧できるようにした。 [2] モバイルインターネット機能で、網に接続している状態でATコマンドの送信が可能な モバイル端末に対しては、execute at-commandコマンドを実行できるようにした。 [3] モバイルインターネット機能で、USB STICK LTE HWD12の網からの切断処理を変更し た。 [4] モバイルインターネット機能で、モバイル端末がアタッチされていない状態で、WAN インターフェースに対する発呼要求があったときに、INFOレベルで以下のログを出力 するようにした。 - "WAN1 Mobile device is not attached. Call request is rejected" [5] Luaスクリプト機能で、以下の変更を行った。 - rt.command関数で、コマンド実行のログを出力するか否かを指定できるようにした。 - Luaスクリプト機能バージョンを1.07とした。 http://www.rtpro.yamaha.co.jp/RT/docs/lua/index.html 外部仕様書をよくご確認のうえ、ご利用ください。 [6] interface resetコマンドのパラメーターにUSBとSDを追加した。 ○インターフェースの再起動 [書式] interface reset INTERFACE [INTERFACE ...] [設定値及び初期値] INTERFACE [設定値]: - LANインターフェース名 - WANインターフェース名 - BRIインターフェース名 - PRIインターフェース名 - USBインターフェース名 ★ - SDインターフェース名 ★ [初期値]: [説明] 指定したインターフェースを再起動する。 LANインターフェースでは、オートネゴシエーションする設定になっていればオー トネゴシエーション手順が起動される。 BRIとPRIインターフェースを使用中に回線種別をline typeコマンドで変更した場 合には、本コマンドでインターフェースを再起動する必要がある。 BRIとPRIインターフェースでMPを使用している場合にはinterface reset ppコマ ンドを使用する。 USBとSDインターフェースでは、ポートの給電がOFF,ONされ、USBデバイスや microSDカードの再アタッチが行われる。 [ノート] RTX1500,RTX1100,RTX810,RT107e,SRT100 では、LAN1またはLAN2に対してこのコマ ンドを実行すると、LAN1およびLAN2インターフェースが同時にリセットされる。 RTX5000/RTX3500 RTX1200では、いずれか一つのLANインターフェースに対してこ のコマンドを実行すると、すべてのLANインターフェースが同時にリセットされる。 LANインターフェースだけを持つモデルでは、INTERFACEパラメーターにはLANイン ターフェース名のみ指定可能。 WANインターフェースはRev.10.01.32以降のRTX1200、Rev.10.00.60以降のSRT100、 RTX1210、RTX810で指定可能。 USBインターフェースはRev.14.01.09以降のRTX1210、Rev.11.01.25以降のRTX810 で指定可能。 ★ SDインターフェースはRev.14.01.09以降のRTX1210、Rev.11.01.25以降のRTX810で 指定可能。 ★ line typeコマンド、pp bindコマンド、経路情報などすべての設定を整えた後に 実行する。対象とするインターフェースがバインドされているすべての相手先情 報番号の通信を停止した状態で、また回線種別を変更する場合には回線を抜いた 状態で実行すること。 [7] L2TP/IPsecおよびL2TPv3を用いたL2VPNで、セッション数が多いときの性能を改善し た。 ■バグ修正 [1] OpenSSLの以下の脆弱性対応を行った。 - CVE-2014-3570 (JPCERT/CC JVNVU#98974537) - CVE-2014-8275 (JPCERT/CC JVNVU#98974537) - CVE-2015-0287 (JPCERT/CC JVNVU#95877131) - CVE-2015-0292 (JPCERT/CC JVNVU#95877131) [2] upnp port mapping timer typeコマンドがarp(初期値)に設定にしてあり、なおかつ ポートマッピングのエントリが存在すると、稀にリブートすることがあるバグを修正 した。 [3] show pki certificate summaryコマンドを実行したとき、メモリの不正解放が発生し、 リブートやハングアップすることがあるバグを修正した。 [4] L2TP/IPsecおよびL2TPv3を用いたL2VPNで、クライアントが提案するトンネルIDと セッションIDの値が同一である接続を複数同時に受けたとき、その接続の切断時にリ ブートやハングアップすることがあるバグを修正した。 [5] console infoコマンドがonに設定されており、ルーターの起動時や起動後に一度でも シリアルコンソールを接続したことがある場合、その後シリアルコンソールを切断し た状態が長時間経過すると、稀にルーターの動作が不安定になったり、リブートする ことがあるバグを修正した。 [6] IPv6 QoSを設定してあるとき、IPv6の通信が発生した直後に稀にリブートすることが あるバグを修正した。 [7] UPnP機能で、属性を3つ以上持つ要素を含むXML文書のパケットを受信するとメモリ リークが発生するバグを修正した。 [8] ipsec transport templateコマンドで設定が集約されているとき、展開先となるIDに 対してipsec transportコマンドを実行または削除するとメモリリークが発生するバ グを修正した。 [9] 起動後にPPTPまたはL2TP/IPsecのanonymous接続の設定を行い、登録したanonymous ユーザーが接続したときにIPv6CPがUPすると、接続/切断が行われるたびにメモリ リークが発生するバグを修正した。 Rev.11.01.21で発生する。 [10] モバイルインターネット機能で、網に接続した状態でrestartコマンドなどによって ルーターの再起動を行うと、ごく稀にUSIMカードが故障することがあるバグを修正 した。 [11] モバイルインターネット機能で、USB STICK LTE HWD12端末を使用したときに稀にア タッチに失敗することがあるバグを修正した。 [12] モバイルインターネット機能で、ワイモバイル GL08D端末にて電波受信レベルが取 得できないことがあるバグを修正した。 [13] モバイルインターネット機能で、以下のバグを修正した。 - 接続時間監視の制限までの時間の表示が、不正な値になることがある - 期間累積の接続時間による発信制限が正しく機能しないことがある [14] IPsecで、以下の条件をすべて満たす場合にIPsecトンネルを経由するノーマルパス の通信が行えないことがあるバグを修正した。 - LANインターフェースまたはWANインターフェースでDHCPによってIPアドレスを取 得する設定がされている - 上記インターフェースをゲートウェイとしてIPsecが確立する - トンネルインターフェースでipsec ike local addressコマンドが設定されていな い [15] L2TP/IPsecで、以下の条件のどちらかに合致するとそれ以降当該トンネルで接続を 受けることができなくなるバグを修正した。 - ipsec ike retryコマンドのmax_session(デフォルト値:3)で指定された数以上の 接続を同時に受け、かつ接続相手のIPアドレスが同じである場合 ("[IKE] initiator's cookie is refused (too many requests)"のログがDEBUGレ ベルのSYSLOGに出力される) - 接続を受けたときにクッキー情報の生成に失敗した場合 [16] L2TPv3で、ブリッジインターフェースで受信したパケットを経路情報に従って送信 するときに、受信したインターフェースから送信できないバグを修正した。 Rev.11.01.21で発生する。 [17] L2TPv3で、ブリッジインターフェースで受信したパケットを経路情報に従ってブ リッジインターフェースから送信するとき、イーサネットヘッダフィールドが不正 なパケットが送信されてしまうバグを修正した。 ファストパスが有効な場合に発生する。 [18] PPPoE接続上でIPsecを利用する場合、トンネルアップ後にPPPoEの再接続が行われる と、トンネルを介した通信が行えなくなることがあるバグを修正した。 PPPoEサーバーへの静的経路が設定されるなど、PPPoEの再接続により経路情報が変 化しない場合かつファストパスが有効な場合に発生する。 [19] PPPoE接続上でL2TP/IPsecまたはL2TPv3/IPsecを利用する場合、トンネルアップ後に PPPoEの再接続が行われると、トンネルを介した通信が行えなくなることがあるバグ を修正した。 ファストパスが有効な場合に発生する。 [20] IPsecで、回線の一時的な切断/接続などによるトンネルダウン/アップをきっかけと して、不当にキープアライブ断が検知されSTATUSランプが点灯し続けることがある バグを修正した。 [21] ブリッジインターフェースを端点として接続が確立したL2TPv3で、トンネルを経由 する通信が行えないバグを修正した。 [22] L2TPv3を用いたL2VPNで、ブリッジインターフェースに収容されたLANインター フェースに対してIN方向の不正アクセス検知が設定してあるとき、フラグメントさ れたパケットがブリッジングされずに破棄されてしまうバグを修正した。 [23] データコネクト拠点間接続機能で、ipsec ike remote nameコマンドが設定されてい る状態で当コマンドの設定を削除すると、ナンバー・ディスプレイ契約無しの回線 にも関わらず着信に応答してしまうバグを修正した。 元々設定がされていない状態でルーターを起動した場合には問題は発生しない。 [24] データコネクト拠点間接続のIPsecトンネルで、接続要求を受信したとき、稀に IKEの認証に失敗してトンネルがアップしないことがあるバグを修正した。 [25] データコネクト拠点間接続機能およびデータコネクトリモートセットアップ機能で、 接続できない相手からの着信にエラーを返すと、直後に接続できる相手に発信して も正常に接続できないバグを修正した。 [26] PP anonymousの名前によるルーティング設定により自動接続するときに、その契機 となるパケットが出力フィルターで破棄する条件に一致した場合にanonymousイン ターフェースを持ちきってしまい、以降の着信に応答しなくなるバグを修正した。 Rev.11.01.06以降で発生する [27] anonymousインターフェースにおいて、pp auth usernameコマンドで相手に割り当て るIPアドレスを指定した場合にimplicit経路が生成されるが、この設定を消したと きにこの経路が消えないバグを修正した。 [28] anonymousインターフェースにおいて、ip pp secure filter nameコマンドを設定し ていない場合に、接続時にRADIUSでフィルターセットの名前を指定されても、その フィルターセットの動的フィルターが適用されないバグを修正した。 [29] DHCPリレーエージェントとして動作するとき、ブリッジインターフェース上の端末 がDHCPでIPアドレスを取得できないバグを修正した。 [30] ルーターを端点とした通信で、以下のIPv4パケットをファストパスで送信するとき、 IPヘッダーのIdentificationフィールドにセットされる識別子として、前回送信し たパケットの識別子に256を加えた値が使われてしまうバグを修正した。 - IPIPパケット - RTPパケット [31] ファストパスでNAT変換を行ったときにIPヘッダのチェックサム値もこれに応じて書 き換えるが、本来は0x0100になるはずが0x0000になることが稀にあるバグを修正し た。 [32] IPマスカレードで、FTPのPORT/EPRTコマンドの再送パケット、またはPASV/EPSVコマ ンドのレスポンスの再送パケットが通過すると、NATエントリのTTLの値が不正な値 に更新されるバグを修正した。 [33] Luaのrt.socket.dns.toip関数で、AAAAレコードが引けるFQDNを引数にすると、正常 に名前解決ができないバグを修正した。ソケット通信ライブラリはIPv6に対応して いないため、AAAAレコードではなくAレコードを引くようにした。 [34] snmp ifindex switch static indexコマンドを1つも設定せず、snmp yrswindex switch static indexコマンドを設定しているとき、yrSwIndexを固定しているス イッチのポートについてlinkUpトラップとlinkDownトラップを送出しないバグを修 正した。 [35] SNMPで、LAN分割またはタグVLANを使用しているLANインターフェースに対してclear status lanコマンドを実行しても、MIBのifInErrors変数の値がクリアされないバグ を修正した。 [36] ルーター経由のSNMPで、スイッチの状態を取得できないことがあるバグを修正した。 [37] スイッチ制御機能でSWX2200を管理しているときにルーターのファームウェアの更新 を実行すると、不要な同期処理が行われることがあるバグを修正した。 [38] 以下のコマンドでpingまたはping6が指定されているとき、pingまたはping6の通過 に伴って生成されるファストパスのフローが残り続けるバグを修正した。 - ip filter dynamic - ipv6 filter dynamic [39] show ip/ipv6 connectionコマンドで表示される動的フィルタのコネクション情報で、 ICMPパケットのIDとして不正な値が表示されるバグを修正した。 [40] RIP、OSPF、BGP で通知された経路が存在するときにshow ip routeコマンドを実行 すると、「付加情報」に不要な文字列が出力されることがあるバグを修正した。 [41] 以下のコマンドを実行したときに、L2TPのためのポートが開放された旨のSYSLOGが 出力されることがあるバグを修正した。 - l2tp service off l2tp - l2tp service off l2tpv3 - l2tp service off l2tp l2tpv3 [42] clear ip dynamic routingコマンドを実行したときに、以下の経路が消えてしまう バグを修正した。 - pp auth usernameコマンドで設定したIPアドレスに対応する経路 - ip tunnel addressコマンドで設定したIPアドレスに対応する経路 - loopbackインターフェースに設定したIPアドレスに対応する経路 [43] mobile useコマンドで、first-connect-wait-timeオプションに値が入力されていな い場合でも入力エラーとならないバグを修正した。 Rev.11.01.21で発生する。 [44] 複数のshow系コマンドをコピー&ペースト等で連続入力を行ったときに、正常に入 力できないことがあるバグを修正した。 [45] 以下のコマンドのコマンドヘルプの誤記を修正した。 - bridge member - vlan INTERFACE 802.1q [46] かんたん設定ページの[詳細設定と情報]-[LANの設定]ページで、LAN/WANポートの設 定をしたとき、コンソールにsaveコマンドを実行したときのメッセージが表示され るバグを修正した。 [47] かんたん設定ページで、以下の操作を行ったときに外部メモリ内のファイルの 「選択」ボタンのアイコンが表示されないバグを修正した。 - [詳細設定と情報]-[外部デバイスの設定]-[管理情報の保存]の「参照」ボタンを 押す - [詳細設定と情報]-[設定ファイル・ファームウェアファイルのコピー]の「参照」 ボタンを押す - [詳細設定と情報]-[ファイル共有/同期の設定]-[アクセス制御リストの一覧]-[ア クセス制御リストの作成]の「参照」ボタンを押す Rev.11.01.21で発生する。 [48] クリックジャッキング脆弱性対応を行った。 (JPCERT/CC JVNVU#48135658) -------------------------------------------------------------------------------- ■更新履歴 Aug. 2015, Rev.11.01.25 リリース Oct. 2015, Rev.11.01.25 バグ修正[48] 追加 Sep. 2017, Rev.11.01.25 バグ修正[38]の誤記を訂正 以上