https://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.23.00/relnote_23_00_20.html
Revision : 23.00.20
Release : Oct. 2026, ヤマハ株式会社

RTX1300 Rev.23.00.20 リリースノート


Rev.23.00.19 からの変更点


■脆弱性対応

  1. OpenSSLの以下の脆弱性対応を行った。

■機能追加

  1. DNSスヌーピング機能に対応した。

    https://www.rtpro.yamaha.co.jp/RT/docs/dns-snooping/index.html

    外部仕様書をよくご確認のうえ、ご利用ください。

  2. PKI機能で、Web GUI用の証明書発行に対応した。

    https://www.rtpro.yamaha.co.jp/RT/docs/pki/index.html

    外部仕様書をよくご確認のうえ、ご利用ください。

  3. Web GUIで、HTTPS接続に対応した。

    https://www.rtpro.yamaha.co.jp/RT/docs/httpd/https-server.html

    外部仕様書をよくご確認のうえ、ご利用ください。

■仕様変更

  1. システムの安定性を高めた。

  2. DPI機能で、シグネチャーの更新の有無をチェックするときの処理を改善した。

  3. 以下のプロバイダー接続を設定したとき、LAN側がリンクダウン状態でもルーターがインターネットへ接続できるようにした。

  4. SYSLOG送信機能で、多量のSYSLOGが発生したときに、SYSLOGホストと無関係なインターフェースや経路に変更があった場合には、できるだけSYSLOGホストへ送信できるように変更した。

    Rev.23.00.15以降で発生する。

  5. IPsec/IKEv2を使用したリモートアクセスVPNで、トンネルがダウンしたときにSTATUS LEDが点灯されないようにした。
    これにより、YNO連携をしている場合には、YNOマネージャーにキープアライブアラームが表示されないようになる。

  6. PPPoEインタフェースおよびIPv4 over IPv6トンネルで、CPUスケジューリング方式をhashに設定しているとき、内側のパケットのハッシュ値に基づいて転送処理を実行するCPUコアを決めるように変更した。
    これまでは特定のCPUコアに処理が偏っていた。

  7. 無線端末がMLOを使用して接続しているときの接続端末の周波数帯の表記を以下のように修正した。

  8. ip pp remote address poolコマンドで、dhcpを指定したときに割り当てを行うLANインターフェースまたはDHCPスコープ番号を設定できるようにした。

    ○リモート IP アドレスプールの設定

    [書式]
    ip pp remote address pool ip_address [ip_address...]
    ip pp remote address pool ip_address-ip_address
    ip pp remote address pool dhcp [interface [type]] ★
    ip pp remote address pool dhcp scope scope_num ★
    ip pp remote address pool dhcpc [interface]
    no ip pp remote address pool
    [設定値及び初期値]
    • ip_address
      • [設定値] : anonymous のためにプールする IP アドレス
      • [初期値] : -
    • ip_address-ip_address
      • [設定値] : IP アドレスの範囲
      • [初期値] : -
    • dhcp: 自分自身の DHCP サーバー機能を利用することを示すキーワード
      • [初期値] : -
    • dhcpc : DHCP クライアントを利用することを示すキーワード
      • [初期値] : -
    • interface ★
      • [設定値] : LAN インタフェース名 省略時は lan1
      • [初期値] :
    • type ★
      • [設定値] :
        設定値 説明
        primary ip interface address に設定されている IP アドレスと同じネットワークから割り当てる
        secondary ip interface secondary address に設定されている IP アドレスと同じネットワークから割り当てる
        省略 自動選択
      • [初期値] :
    • scope_num ★
      • [設定値] : スコープ番号
      • [初期値] :
    [説明]
    anonymous で相手に割り当てるための IP アドレスプールを設定する。PP として anonymous が選択された場合のみ有効である。

    dhcpを設定した場合は、自分自身が DHCP サーバーとして動作している必要がある。自分で管理している DHCP スコープの中から、interface で指定した LAN インターフェースの type で指定した IP アドレスと同じネットワークの IP アドレスを割り当てる。type を省略した場合にはプライマリアドレスから割り当てを行い、失敗した場合にセカンダリアドレスから割り当てを行う。 ★
    dhcp scope を設定した場合は、scope_num で設定したスコープ番号の DHCP スコープ から IP アドレスを割り当てる。 ★
    dhcpc を設定した場合は、interface で指定した LAN インタフェースが DHCP クライアントとして IP アドレス情報のみを取得し、そのアドレスを割り当てる。取得できなかった場合は、0.0.0.0 を割り当てる。
    [ノート]
    ip_address として設定できる数は下記の通り。
    機種 リビジョン 最大設定可能数
    vRX シリーズ すべてのリビジョン 1040
    RTX5000 すべてのリビジョン 3104
    RTX3510 すべてのリビジョン 1104
    RTX3500 すべてのリビジョン 1104
    RTX1300 すべてのリビジョン 101
    RTX1220 すべてのリビジョン 101
    RTX1210 すべてのリビジョン 103
    RTX840 すべてのリビジョン 32
    RTX830 すべてのリビジョン 32
    第 3、第 4 書式は RTX1300 Rev.23.00.20 以降で使用可能。 ★
  9. show techinfoコマンドで、出力内容にshow status usbhostコマンドの実行結果を追加した。

  10. ip keepaliveコマンドで、以下を変更した。

    ○ネットワーク監視機能の設定

    [書式]
    ip keepalive num kind interval count gateway [gateway ...] [option=value ...]
    no ip keepalive num
    [設定値及び初期値]
    • num : 監視設定の識別番号
      • [設定値] :
        設定値 説明
        1..6000 vRX Amazon EC2 版 通常モード、vRX VMware ESXi 版 通常モード、vRX さくらのクラウド版 で設定可能
        1...3000 RTX5000、RTX3510 で設定可能
        1...1000 vRX Amazon EC2 版 コンパクトモード、vRX VMware ESXi 版 コンパクトモード、RTX3500 で設定可能
        1..100 上記以外の機種で設定可能
      • [初期値] : -
    • kind : 監視方式
      • [設定値] :
        設定値 説明
        icmp-echo ICMP Echo を使用する
      • [初期値] : -
    • interval
      • [設定値] : キープアライブの送信間隔秒数 (1..65535)
      • [初期値] : -
    • count
      • [設定値] : 到達性がないと判断するまでに送信する回数(3..100)
      • [初期値] : -
    • gateway : 複数指定可 (10 個以内 )
      • [設定値] :
        • IP アドレス
          • xxx.xxx.xxx.xxx (xxx は十進数 )
        • dhcp interface
          • RTX5000 と RTX3500 は Rev.14.00.29 以降で指定可
            設定値 説明
            interface DHCP にて与えられるデフォルトゲートウェイを使う場合の、DHCP クライアントとして動作する LAN インタフェース名または WAN インタフェース名
        • FQDN ★
          • ドメイン名を含んだホスト名
      • [初期値] : -
    • option=value 列
      • [設定値] :
        option value 説明
        log on 状態変化、到達性の変化、ICMP Echo 送受信の SYSLOG を出力する・・・★
        3 状態変化、到達性の変化、ICMP Echo 送受信の SYSLOG を出力する・・・★
        2 状態変化、到達性の変化の SYSLOG を出力する・・・★
        1 状態変化の SYSLOG を出力する・・・★
        off SYSLOG を出力しない
        upwait 秒数 到達性があると判断するまでの待機時間 (1..1000000)
        downwait 秒数 到達性がないと判断するまでの待機時間 (1..1000000)
        length バイト ICMP Echo パケットの長さ (64-1500)
        local-address IP アドレス 始点 IP アドレス
        ipsec-refresh セキュリティ・ゲートウェイの識別子 (gateway_id) DOWN→UP または UP→DOWN に状態が変化した場合に、指定のセキュリティ・ゲートウェイに属する SA を強制的に更新 ( 複数指定する場合はカンマで区切る )
        ipsec-refresh-up セキュリティ・ゲートウェイの識別子 (gateway_id) DOWN→UP に状態が変化した場合のみ、指定のセキュリティ・ゲートウェイに属する SA を強制的に更新 ( 複数指定する場合はカンマで区切る )
        ipsec-refresh-down セキュリティ・ゲートウェイの識別子 (gateway_id) UP→DOWN に状態が変化した場合のみ、指定のセキュリティ・ゲートウェイに属する SA を強制的に更新 ( 複数指定する場合はカンマで区切る )
        gateway-selection-rule head ICMP Echo パケットを送信する際、該当する経路に複数のゲートウェイが指定されていても、必ず最初に指定されたゲートウェイへ送出する
        normal ICMP Echo パケットを送信する際、該当する経路に複数のゲートウェイが指定されていたら、通常の規則に従い送出ゲートウェイを選択する
      • [初期値] :
        • log=off
        • upwait=5
        • downwait=5
        • length=64
        • gateway-selection-rule=head
    [説明]
    指定したゲートウェイに対して ICMP Echo を送信し、その返事を受信できるかどうかを判定する。
  11. dns cache max entryコマンドで、最大エントリー数の上限を1024から8192に変更 した。

    ○DNS キャッシュの最大エントリ数の設定

    [書式]
    dns cache max entry num
    no dns cache max entry [num]
    [設定値及び初期値]
    • num
      • [設定値] : 最大エントリ数 (1...8192)・・・★
      • [初期値] : 256
    [説明]
    DNS キャッシュの最大エントリ数を設定する。
    設定した数だけ、ルーター内部に DNS キャッシュとして上位 DNS サーバーからの返答を保持できる。設定した数を超えた場合、返答が返ってきた順で古いものから破棄される。
    上位 DNS サーバーから得られた返答には複数の RR レコードが含まれているが、DNS キャッシュの保持時間は、それらの RR レコードの TTL のうちもっとも短い時間になる。また、まったく RR レコードが存在しない場合には、60 秒となる。返答が得られてから保持時間を経過したエントリは、DNS キャッシュから削除される。
  12. show nat descriptor masquerade session summaryコマンドの出力書式を変更した。
    また、セッション数がピーク値を記録した日時も出力するようにした。

  13. system packet-bufferコマンドのコマンドヘルプで、各グループのmax-bufferパラメーターの設定可能な範囲を表示するように変更した。

  14. Web GUIの詳細設定の[ルーティング]-[静的ルーティングの設定]で、「ゲートウェイを有効とみなす基準」項目の「キープアライブで到達性があるときのみ有効」にFQDNを指定できるようにした。

  15. Web GUIで、OCNバーチャルコネクト固定IP契約の設定を行ったとき、lan linkup send-wait-timeコマンドが設定されるようにした。

  16. ライセンス規約を表示するときに参照するRTproのURLを「http:」から「https:」へ変更した。

■バグ修正

  1. L2MSで、マネージャーとして動作をしているとき、自分以外のマネージャーを検出するとリブートすることがあるバグを修正した。

  2. DHCPv6-PDサーバー機能で、DHCPv6メッセージの処理中にリンクダウンが発生すると、リブートすることがあるバグを修正した。

  3. マルチポイントトンネル機能で、YNOエージェント機能を有効にした状態で、マルチポイントトンネルのクライアントとして動作させた場合にリブートすることがあるバグを修正した。

  4. IPsec機能で、IPv6アドレスかつAHプロトコルを使用するときにリブートする可能性を排除した。

  5. IPsecで、SAの寿命満了によるSA削除とコマンド実行によるSA削除のタイミングが重なったときリブートする可能性を排除した。

  6. queue class filterコマンドで、正しくない書式で設定しようとするとリブートすることがあるバグを修正した。

  7. telnetコマンドで、接続に失敗するとメモリーリークが発生するバグを修正した。

  8. DPI機能で、IPv4とIPv6の両方に対応したWebサーバーからシグネチャーをダウンロードするとき、ルーターがIPv6で通信できない場合に通信エラーになるバグを修正した。

  9. ヘアピンNAT機能で、PPインターフェースまたはトンネルインターフェースに適用したときに、ヘアピンNAT通信がファストパスの処理で破棄されることがあるバグを修正した。

    Rev.23.00.12以降で発生する。

  10. DNS機能で、以下のときに名前解決に失敗することがあるバグを修正した。

    Rev.23.00.14以降で発生する。

  11. DHCPv6機能で、リレーエージェントからのパケットを受信したときに、誤った内容のログが出力されるバグを修正した。

  12. IKEv2/IPsecで、トンネルダウンしたときにYNOでキープアライブアラームが発生しないバグを修正した。

  13. IKEv2/IPsecで、トンネルダウンしたときにSTATUS LEDが点灯しないバグを修正した。

  14. IPsec機能で、IPv4 over IPv6のトンネルモードかつAHプロトコルを使用するときに通信できないバグを修正した。

  15. L2TP/IPsecで、NATを適用したインターフェースから受信したパケットをL2TP/IPsecトンネルへ転送するときにファストパスで処理できないバグを修正した。

  16. IPIPトンネルで、IPv6アドレスをエンドポイントに設定したトンネルで最初にIPv4パケットを受信したときに、不正なIPv4ファストパスフローができるバグを修正した。

  17. IPIPトンネルで、ローカルエンドポイントアドレスにIPv6動的アドレスを設定しているとき、DHCPv6-PD のReconfigureメッセージを受信しても反映されないことがあるバグを修正した。

  18. 以下のトンネル機能を使ったファストパス通信で、ルーターの上位に存在する2台で冗長化されたFWが切り替わった時に、トンネルインターフェースを経由した通信が継続できないバグを修正した。

  19. DHCPサーバー機能で、DHCPスコープ内で除外IPアドレスとしたIPアドレスに対してDHCP DECLINEを受信した後に、除外IPアドレスでなくなるバグを修正した。

  20. タグVLANインターフェースで、送信時の物理LANインターフェースに設定されたlan typeコマンドのmtuオプションが正しく適用されず、MTUの値が再設定されないままパケットを送信することがあるバグを修正した。

  21. OSPFおよびBGP機能で、外部経路(OSPFおよびBGPの経路を除く)を広告しているとき、両方の機能を無効にして外部経路を削除(hidden状態への移行も該当)した後にどちらかの機能を有効にすると、その有効にした機能で削除した経路が広告されてしまうバグを修正した。

  22. モバイルインターネット接続機能で、L2TPトンネルを使用してTCP通信を行うと、MSSが不正な値になることがあるバグを修正した。

  23. show ipsec saコマンドで、IKE SAのリモートホストとローカルホストに誤ったポート番号が表示されるバグを修正した。

  24. ip hostコマンドおよびdns staticコマンドで、同一のtypeおよびnameを持つレコードが複数登録されている場合に、設定の変更・削除・上書きを行うと、誤ったDNS情報で応答することがあるバグを修正した。

  25. ipsec ike mode-cfg addressコマンドで、アドレスプールIDが入力エラーとなったとき、以下が発生するバグを修正した。

  26. ipsec ike local addressコマンドで、3個目以降の引数に対してTABキーを押したとき、補完が正しく行われないことがあるバグを修正した。

  27. no ipsec ike local addressコマンドで、引数を7個以上設定してもエラーにならないバグを修正した。

  28. disconnect userコマンドで、HTTPサーバー機能が有効なときに「[HTTPD] Receive Illegal Signal(11017).」というログが出力されるバグを修正した。

  29. dhcp scope optionコマンドで、valueに255バイトを超える値を設定してもエラーにならないバグを修正した。

  30. dhcp scope optionコマンドで、オプション番号128を示すニーモニックがtftp_server_ip_addressではなくtfpt_serverとなっていたバグを修正した。

  31. pp enable anonymousコマンドが設定されているとき、リンク速度が10Gbps未満のインターフェースに向けてパケットを転送すると過剰に送信バッファエラーが発生することで、スループットが大幅に低下することがあるバグを修正した。

  32. Web GUIで、OCNバーチャルコネクト固定IP契約の設定を行ったとき、リンクアップログを監視するLANインターフェースがLAN1に固定されるバグを修正した。

  33. Web GUIのダッシュボードの[Live]の以下のガジェットで、本来はいずれか一方にのみ表示されるべきトンネル情報が、両方に表示されることがあるバグを修正した。

    Rev.23.00.09以降で発生。

  34. Web GUIで、IPv4 over IPv6接続の設定があり、かつLAN1配下にIPv6を配る設定をしていないときに発生する以下のバグを修正した。

  35. Web GUIのかんたん設定と詳細設定の[プロバイダー接続]で、LAN側にLAN1またはVLAN1以外を指定したIPv6 IPoE接続(DHCP)を設定しているとき、接続種別が「DHCP 、または固定IPアドレスによる接続」と表示されるバグを修正した。

  36. Web GUIのかんたん設定と詳細設定の[プロバイダー接続]で、LAN側にLAN1またはVLAN1以外を指定したIPv6 IPoE接続(RA)を設定しているとき、設定内容が「設定の一覧」に表示されないバグを修正した。

  37. Web GUIの詳細設定の[DHCPサーバー]-[アドレス割り当ての設定]で、dhcp scopeコマンドのexcept以降に256文字を超える文字列を設定しているとき、除外アドレスを含むようにIPアドレスの範囲を設定しても、「IPアドレスの範囲外に除外アドレスが設定されています」と表示されるバグを修正した。

  38. Web GUIの詳細設定の[LAN]-[ポート]-[ポートの設定]ページおよびそのヘルプページで、SFP+ポートの設定に関する説明の誤記を修正した。

  39. Web GUIで、一般ユーザーでCONFIGを表示したとき、一部の設定値が"*"でマスクせずに表示されるバグを修正した。

  40. Web GUIの以下のヘルプページで、誤記を修正した。


■更新履歴

Oct. 2026, Rev.23.00.20 リリース

以上