https://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.23.02/relnote_23_02_03.html
Revision : 23.02.03
Release : Oct. 2026, ヤマハ株式会社

RTX840 Rev.23.02.03 リリースノート


Rev.23.02.02 からの変更点


■脆弱性対応

  1. OpenSSLの以下の脆弱性対応を行った。

■機能追加

  1. DNSスヌーピング機能に対応した。

    https://www.rtpro.yamaha.co.jp/RT/docs/dns-snooping/index.html

    外部仕様書をよくご確認のうえ、ご利用ください。

  2. L2MSで、以下の機種に対応した。

  3. DHCPv6-PDサーバー機能を追加した。

    https://www.rtpro.yamaha.co.jp/RT/docs/dhcpv6/index.html

    外部仕様書をよくご確認のうえ、ご利用ください。

  4. PKI機能で、Web GUI用の証明書発行に対応した。

    https://www.rtpro.yamaha.co.jp/RT/docs/pki/index.html

    外部仕様書をよくご確認のうえ、ご利用ください。

  5. Web GUIで、HTTPS接続に対応した。

    https://www.rtpro.yamaha.co.jp/RT/docs/httpd/https-server.html

    外部仕様書をよくご確認のうえ、ご利用ください。

  6. LANパススルー機能を追加した。

    https://www.rtpro.yamaha.co.jp/RT/docs/lan_pass-through/index.html

    外部仕様書をよくご確認のうえ、ご利用ください。

  7. NATのポートセービングIPマスカレード機能で、UDPパケットに対応した。

    ○NAT 機能の動作タイプの設定

    [書式]
    nat descriptor backward-compatibility type
    no nat descriptor backward-compatibility [type]
    [設定値及び初期値]
    • type
      • [設定値] :
        設定値 説明
        1 ポートセービング IP マスカレード機能を無効にする
        2 TCP パケットに対してポートセービング IP マスカレード機能を有効にする
        3 TCP パケットおよび UDP パケットに対してポートセービング IP マスカレード機能を有効にする ★
      • [初期値] :
        • 1 (RTX5000、RTX3500)
        • 2 (上記以外)
    [説明]
    NAT 機能全体の動作タイプを設定する。

    RTX5000 / RTX3500 Rev.14.00.32 以降、および、Rev.14.01 系以降の機種では、ポートセービング IP マスカレード機能に対応しており、IP マスカレードにおいて同一のポート番号を使用して複数の接続先とのセッションを確立できる。 また、type パラメーターに 3 を設定した場合は、TCP パケットおよび UDP パケットの両方をポートセービング IP マスカレード機能の対象にできる。

    本コマンドでtype パラメーターを 1 に設定した場合の NAT 機能の動作は、Rev.14 系以前の、本コマンドを搭載していない機種及びファームウェアにおける NAT 機能の動作と同等となる。 type パラメーターを 2 または 3 に設定して動作させた場合に問題が生じる場合は、typeパラメーターを 1 にして NAT 機能を使用する必要がある。
    [ノート]
    本コマンドによる設定の変更を反映するには、ルーターの再起動が必要となる。

    type パラメーター 3 は、Rev.15.04 系以前、vRX Amazon EC2版 Rev.19.00.08 以前、vRX VMware ESXi版 Rev.19.01.09 以前、vRX さくらのクラウド版 Rev.19.02.10 以前、RTX1300 Rev.23.00.16 以前、RTX3510 Rev.23.01.03 以前、および、RTX840 Rev.23.02.02 以前では指定不可能。
  8. RFC3021に対応した。
    この変更により、/31のネットマスクを設定したIPv4アドレスが使用可能になる。

    ○IP アドレスの設定

    [書式]
    ip interface address ip_address/mask [broadcast broadcast_ip]
    ip interface address dhcp
    ip wan address PDP
    ip pp address ip_address[/mask]
    ip loopback address ip_address[/mask]
    ip bridge_interface address ip_address/mask [broadcast broadcast_ip]
    ip bridge_interface address dhcp [autoip=switch]
    no ip interface address [ip_address/mask [broadcast broadcast_ip]]
    no ip interface address [dhcp]
    no ip wan address [PDP]
    no ip pp address [ip_address[/mask]]
    no ip loopback address [ip_address[/mask]]
    no ip bridge_interface address [ip_address/mask [broadcast broadcast_ip]]
    no ip bridge_interface address [dhcp]
    [設定値及び初期値]
    • interface
      • [設定値] : LAN インターフェース名、ONU インターフェース名
      • [初期値] : -
    • wan
      • [設定値] : WAN インターフェース名
      • [初期値] : -
    • loopback
      • [設定値] : LOOPBACK インターフェース名
      • [初期値] : -
    • bridge_interface
      • [設定値] : ブリッジインターフェース名
      • [初期値] : -
    • ip_address
      • [設定値] : IP アドレス xxx.xxx.xxx.xxx(xxx は十進数 )
      • [初期値] : -
    • dhcp : DHCP クライアントとして IP アドレスを取得することを示すキーワード
      • [初期値] : -
    • mask
      • [設定値] :
        • xxx.xxx.xxx.xxx(xxx は十進数 )
        • 0x に続く十六進数
        • マスクビット数
      • [初期値] : -
    • broadcast_ip
      • [設定値] : ブロードキャスト IP アドレス
      • [初期値] : -
    • switch
      • [設定値] :
        設定値 説明
        on AutoIP 機能を使う
        off AutoIP 機能を使わない
      • [初期値] : off
    [説明]
    インタフェースの IP アドレスとネットマスクを設定する。“broadcast broadcast_ip" を指定すると、ブロードキャストアドレスを指定できる。省略した場合には、RFC3021 に対応している機種ではネットマスクのマスクビット数が 31 ビットならリミテッドブロードキャストアドレスが、それ以外ならディレクティッドブロードキャストアドレスが使われる。 ★
    dhcp を指定すると、設定直後に DHCP クライアントとして IP アドレスを取得する。また dhcp を指定している場合にno ip interface address を入力すると、取得していた IP アドレスの開放メッセージを DHCP サーバーに送る。
    [ノート]
    LAN インタフェースに IP アドレスを設定していない場合には、RARP により IP アドレスを得ようとする。
    PP インタフェースに IP アドレスを設定していない場合には、そのインタフェースは unnumbered として動作する。
    DHCP クライアントとして動作させた場合に取得したクライアント ID は、show status dhcpc コマンドで確認することができる。

    工場出荷状態およびcold start コマンド実行後の本コマンドの設定値については「1.x 工場出荷設定値について」を参照してください。

    以下の機種は RFC3021 に対応している。 ★
    • RTX840 Rev.23.02.03 以降
  9. 動的フィルターによって管理されているコネクションのピーク値を表示、およびクリアするコマンドを追加した。

    ○動的フィルターによって管理されているIPv4コネクションのピーク値を表示

    [書式]
    show ip connection peak
    [説明]
    動的なフィルターによって管理されているIPv4コネクションのピーク値を表示する。
    ピーク値は以下の操作でクリアされる。
    • ルーターを再起動したとき
    • IPフィルターの設定を変更したとき
    • Web GUI に対応している機種の場合、ダッシュボードの[Live]-[動的フィルターセッション数]ガジェットで「ピーク値のクリア」を実行したとき
    • clear ip connection peakコマンドを実行したとき

    ○動的フィルターによって管理されているIPv6コネクションのピーク値を表示

    [書式]
    show ipv6 connection peak
    [説明]
    動的なフィルターによって管理されているIPv6コネクションのピーク値を表示する。
    ピーク値は以下の操作でクリアされる。
    • ルーターを再起動したとき
    • IPv6フィルターの設定を変更したとき
    • Web GUI に対応している機種の場合、ダッシュボードの[Live]-[動的フィルターセッション数]ガジェットで「ピーク値のクリア」を実行したとき
    • clear ipv6 connection peakコマンドを実行したとき

    ○動的フィルターによって管理されているIPv4コネクションのピーク値をクリア

    [書式]
    clear ip connection peak
    [説明]
    動的なフィルターによって管理されているIPv4コネクションのピーク値をクリアする。

    ○動的フィルターによって管理されているIPv6コネクションのピーク値をクリア

    [書式]
    clear ipv6 connection peak
    [説明]
    動的なフィルターによって管理されているIPv6コネクションのピーク値をクリアする。
  10. IPマスカレードで管理しているセッションのピーク値を表示、およびクリアするコマンドを追加した。

    ○IPマスカレードで管理しているセッションのピーク値を表示

    [書式]
    show nat descriptor masquerade session peak [nat_descriptor]
    [設定値及び初期値]
    • nat_descriptor
      • [設定値] :
        • NAT ディスクリプタ番号 (1..2147483647)
        • nat_descriptor 省略時はすべての NAT ディスクリプタについて表示する。
      • [初期値] : -
    [説明]
    IP マスカレードで管理しているセッションがピークを記録したときのセッション数と時刻を表示する。また、ピークを記録したときにセッション数の多かったホストを上位 5 件表示する。

    ピーク値は以下の操作でクリアされる。
    • ルーターを再起動したとき
    • NAT ディスクリプタの設定を変更したとき
    • clear nat descriptor masquerade session peak コマンドを実行したとき
    • Web GUI に対応している機種の場合、ダッシュボードの [Live]-[NATセッション数] ガジェットで「ピーク値のクリア」を実行したとき
    [ノート]
    静的 IP マスカレードエントリから派生して生成された IP マスカレードエントリは表示されない。

    本コマンドは、nat descriptor backward-compatibility コマンドで、type パラメータを 2 または 3 に設定した場合のみ使用可能である。

    ○IPマスカレードで管理しているセッションのピーク値をクリア

    [書式]
    clear nat descriptor masquerade session peak [nat_descriptor]
    [設定値及び初期値]
    • nat_descriptor
      • [設定値] :
        • NAT ディスクリプタ番号 (1..2147483647)
        • nat_descriptor 省略時はすべての NAT ディスクリプタをクリアする。
      • [初期値] : -
    [説明]
    IP マスカレードで管理しているセッションのピーク値をクリアする。
    [ノート]
    本コマンドは、nat descriptor backward-compatibility コマンドで、type パラメータを 2 または 3 に設定した場合のみ使用可能である。
  11. Web GUIの詳細設定で、[VPN]-[拠点間接続]を追加した。
    現在は以下の接続種別のみ対応。

■仕様変更

  1. システムの安定性を高めた。

  2. DPI機能で、シグネチャーの更新の有無をチェックするときの処理を改善した。

  3. LBO機能で、宛先リストの更新の有無をチェックするときの処理を改善した。

  4. L2MSの処理性能を向上させた。

  5. 動的フィルター機能の処理性能を改善した。

  6. 以下のプロバイダー接続を設定したとき、LAN側がリンクダウン状態でもルーターが インターネットへ接続できるようにした。

  7. SYSLOG送信機能で、多量のSYSLOGが発生したときに、SYSLOGホストと無関係なインターフェースや経路に変更があった場合には、できるだけSYSLOGホストへ送信できるように変更した。

  8. IPsec/IKEv2を使用したリモートアクセスVPNで、トンネルがダウンしたときにSTATUS LEDが点灯されないようにした。
    これにより、YNO連携をしている場合には、YNOマネージャーにキープアライブアラームが表示されないようになる。

  9. 無線端末がMLOを使用して接続しているときの接続端末の周波数帯の表記を以下のように修正した。

  10. ip pp remote address poolコマンドで、dhcpを指定したときに割り当てを行うLANインターフェースまたはDHCPスコープ番号を設定できるようにした。

    ○リモート IP アドレスプールの設定

    [書式]
    ip pp remote address pool ip_address [ip_address...]
    ip pp remote address pool ip_address-ip_address
    ip pp remote address pool dhcp [interface [type]] ★
    ip pp remote address pool dhcp scope scope_num ★
    ip pp remote address pool dhcpc [interface]
    no ip pp remote address pool
    [設定値及び初期値]
    • ip_address
      • [設定値] : anonymous のためにプールする IP アドレス
      • [初期値] : -
    • ip_address-ip_address
      • [設定値] : IP アドレスの範囲
      • [初期値] : -
    • dhcp : 自分自身の DHCP サーバー機能を利用することを示すキーワード
      • [初期値] : -
    • dhcpc : DHCP クライアントを利用することを示すキーワード
      • [初期値] : -
    • interface ★
      • [設定値] :
        • LAN インタフェース名
        • 省略時は lan1
      • [初期値] :
    • type ★
      • [設定値] :
        設定値 説明
        primary ip interface address に設定されている IP アドレスと同じネットワークから割り当てる
        secondary ip interface secondary address に設定されている IP アドレスと同じネットワークから割り当てる
        省略 自動選択
      • [初期値] :
    • scope_num ★
      • [設定値] : スコープ番号
      • [初期値] :
    [説明]
    anonymous で相手に割り当てるための IP アドレスプールを設定する。PP として anonymous が選択された場合のみ有効である。
    dhcp を設定した場合は、自分自身が DHCP サーバーとして動作している必要がある。自分で管理している DHCP スコープの中から、interface で指定した LAN インターフェースの type で指定した IP アドレスと同じネットワークの IP アドレスを割り当てる。type を省略した場合にはプライマリアドレスから割り当てを行い、失敗した場合にセカンダリアドレスから割り当てを行う。 ★
    dhcp scope を設定した場合は、scope_num で設定したスコープ番号の DHCP スコープ から IP アドレスを割り当てる。 ★
    dhcpc を設定した場合は、interface で指定した LAN インタフェースが DHCP クライアントとして IP アドレス情報のみを取得し、そのアドレスを割り当てる。
    取得できなかった場合は、0.0.0.0 を割り当てる。
    [ノート]
    ip_address として設定できる数は下記の通り。
    機種 リビジョン 最大設定可能数
    vRX シリーズ すべてのリビジョン 1040
    RTX5000 すべてのリビジョン 3104
    RTX3510 すべてのリビジョン 1104
    RTX3500 すべてのリビジョン 1104
    RTX1300 すべてのリビジョン 101
    RTX1220 すべてのリビジョン 101
    RTX1210 すべてのリビジョン 103
    RTX840 すべてのリビジョン 32
    RTX830 すべてのリビジョン 32
    第 3、第 4 書式は RTX840 Rev.23.02.03 以降で使用可能。 ★
  11. show techinfoコマンドの実行内容に、show status usbhostコマンドの内容を追加した。

  12. L2MSで、端末管理機能が有効なとき、show status switch controlコマンドの出力結果にエージェントに接続している端末数を表示するようにした。

    ○エージェント一覧の表示

    [書式]
    show status switch control [interface]
    [設定値及び初期値]
    • interface
      • [設定値]:LAN インターフェース名、ブリッジインターフェース名、VLAN インターフェース
      • [初期値]:-
    [説明]
    エージェントの一覧を表示する。interface を省略した場合は、すべてのインターフェースについて情報を表示する。
    L2MS の動作状態に応じて、以下の情報を表示する。
    • L2MS のマネージャーとして動作している場合
      • MAC アドレス
      • 機種名
      • 機器名
      • マネージャーからの経路
      • アップリンクポート
      • エージェントを操作するときに指定する経路
      • 現在使用している設定内容
      • エージェントに接続している端末と消失した端末の合計(端末管理機能が有効なときのみ)★
    • L2MS のエージェントとして動作している場合
      • マネージャーの MAC アドレス
    [ノート]
    ブリッジインターフェースは RTX1210 Rev.14.01.20 以降のファームウェア、および、Rev.15.02 系以降のすべてのファームウェアで指定可能。
    VLAN インターフェースは RTX1210 Rev.14.01.42 以降、RTX830 Rev.15.02.30 以降、および RTX1220 Rev.15.04.07 以降で指定可能。
  13. show ip/ipv6 connectionコマンドの表示内容を変更した。

  14. show lan-mapコマンド実行時に、検索時間を表示しないようにした。

  15. nslookupコマンドにオプションを追加した。

    ○nslookup

    [書式]
    nslookup host [server=server [edns=edns]] [type=type] [cache=cache]
    [設定値及び初期値]
    • host
      • [設定値] : IPv4 アドレス IPv6 アドレス ホスト名
      • [初期値] : -
    • server ★
      • [設定値] : 名前解決に使用する DNS サーバーの IPv4 アドレス、IPv6 アドレス
      • [初期値] : -
    • edns ★
      • [設定値] :
        設定値 説明
        on 対象の DNS サーバーへの通信を EDNS で行う
        off 対象の DNS サーバーへの通信を DNS で行う
      • [初期値] :off
    • type ★
      • [設定値] :
        設定値 説明
        A IPv4 アドレスを取得する
        AAAA IPv6 アドレスを取得する
        A+AAAA IPv4 アドレスと IPv6 アドレスを取得する
        PTR IP アドレスからドメイン名を取得する
        auto host の設定値に応じて動作する
      • [初期値] : auto
    • cache ★
      • [設定値] :
        設定値 説明
        on DNS キャッシュを優先して名前解決を行う
        off DNS キャッシュを無視して名前解決を行う
      • [初期値] : on
    [説明]
    DNS による名前解決を行う。 type を auto に設定したときは、host の設定値が IPv4 アドレスまたは IPv6 アドレスのときは A および AAAA を取得し、FQDN のときは PTR を取得する。 cache を on に設定したときであっても、dns cache use が off なら DNS キャッシュを使用しない。
    [ノート]
    AAAAレコードとIPv6アドレスのPTRレコードは、以下の機種およびリビジョンで使用不可能。
    RTX830 Rev.15.02.08以前
    RTX1210 Rev.14.01.32以前
    RTX5000 / RTX3500 Rev.14.00.25以前

    serverオプション、ednsオプション、typeオプションおよびcacheオプションは以下の機種およびリビジョンで使用不可能。
    RTX830 Rev.15.02.33以前
    RTX1210 Rev.14.01.42以前
    RTX1220 Rev.15.04.07以前
    RTX1300 Rev.23.00.16以前
    RTX3510 Rev.23.01.03以前
    RTX5000 / RTX3500 Rev.14.00.34以前
    vRX Amazon EC2 版 Rev.19.00.08 以前
    vRX VMware ESXi 版 Rev.19.01.09 以前
    vRX さくらのクラウド版 Rev.19.02.10 以前
  16. show nat descriptor addressコマンドおよびshow nat descriptor interface addressコマンドで、IPマスカレードテーブルの表示内容を以下のように変更した。

  17. ip keepaliveコマンドで、以下を変更した。

    ○ネットワーク監視機能の設定

    [書式]
    ip keepalive num kind interval count gateway [gateway ...] [option=value ...]
    no ip keepalive num
    [設定値及び初期値]
    • num : 監視設定の識別番号
      • [設定値] :
        設定値 説明
        1..6000 vRX Amazon EC2 版 通常モード、vRX VMware ESXi 版 通常モード、vRX さくらのクラウド版 で設定可能
        1...3000 RTX5000、RTX3510 で設定可能
        1...1000 vRX Amazon EC2 版 コンパクトモード、vRX VMware ESXi 版 コンパクトモード、RTX3500 で設定可能
        1..100 上記以外の機種で設定可能
      • [初期値] : -
    • kind : 監視方式
      • [設定値] :
        設定値 説明
        icmp-echo ICMP Echo を使用する
      • [初期値] : -
    • interval
      • [設定値] : キープアライブの送信間隔秒数 (1..65535)
      • [初期値] : -
    • count
      • [設定値] : 到達性がないと判断するまでに送信する回数(3..100)
      • [初期値] : -
    • gateway : 複数指定可 (10 個以内 )
      • [設定値] :
        • IP アドレス
          • xxx.xxx.xxx.xxx (xxx は十進数 )
        • dhcp interface
          • RTX5000 と RTX3500 は Rev.14.00.29 以降で指定可
            設定値 説明
            interface DHCP にて与えられるデフォルトゲートウェイを使う場合の、DHCP クライアントとして動作する LAN インタフェース名または WAN インタフェース名
        • FQDN ★
          • ドメイン名を含んだホスト名
      • [初期値] : -
    • option=value 列
      • [設定値] :
        option value 説明
        log on 状態変化、到達性の変化、ICMP Echo 送受信の SYSLOG を出力する・・・★
        3 状態変化、到達性の変化、ICMP Echo 送受信の SYSLOG を出力する・・・★
        2 状態変化、到達性の変化の SYSLOG を出力する・・・★
        1 状態変化の SYSLOG を出力する・・・★
        off SYSLOG を出力しない
        upwait 秒数 到達性があると判断するまでの待機時間 (1..1000000)
        downwait 秒数 到達性がないと判断するまでの待機時間 (1..1000000)
        length バイト ICMP Echo パケットの長さ (64-1500)
        local-address IP アドレス 始点 IP アドレス
        ipsec-refresh セキュリティ・ゲートウェイの識別子 (gateway_id) DOWN→UP または UP→DOWN に状態が変化した場合に、指定のセキュリティ・ゲートウェイに属する SA を強制的に更新 ( 複数指定する場合はカンマで区切る )
        ipsec-refresh-up セキュリティ・ゲートウェイの識別子 (gateway_id) DOWN→UP に状態が変化した場合のみ、指定のセキュリティ・ゲートウェイに属する SA を強制的に更新 ( 複数指定する場合はカンマで区切る )
        ipsec-refresh-down セキュリティ・ゲートウェイの識別子 (gateway_id) UP→DOWN に状態が変化した場合のみ、指定のセキュリティ・ゲートウェイに属する SA を強制的に更新 ( 複数指定する場合はカンマで区切る )
        gateway-selection-rule head ICMP Echo パケットを送信する際、該当する経路に複数のゲートウェイが指定されていても、必ず最初に指定されたゲートウェイへ送出する
        normal ICMP Echo パケットを送信する際、該当する経路に複数のゲートウェイが指定されていたら、通常の規則に従い送出ゲートウェイを選択する
      • [初期値] :
        • log=off
        • upwait=5
        • downwait=5
        • length=64
        • gateway-selection-rule=head
    [説明]
    指定したゲートウェイに対して ICMP Echo を送信し、その返事を受信できるかどうかを判定する。
  18. dns cache max entryコマンドで、最大エントリー数の上限を1024から8192に変更 した。

    ○DNS キャッシュの最大エントリ数の設定

    [書式]
    dns cache max entry num
    no dns cache max entry [num]
    [設定値及び初期値]
    • num
      • [設定値] : 最大エントリ数 (1...8192)・・・★
      • [初期値] : 256
    [説明]
    DNS キャッシュの最大エントリ数を設定する。
    設定した数だけ、ルーター内部に DNS キャッシュとして上位 DNS サーバーからの返答を保持できる。設定した数を超えた場合、返答が返ってきた順で古いものから破棄される。
    上位 DNS サーバーから得られた返答には複数の RR レコードが含まれているが、DNS キャッシュの保持時間は、それらの RR レコードの TTL のうちもっとも短い時間になる。また、まったく RR レコードが存在しない場合には、60 秒となる。返答が得られてから保持時間を経過したエントリは、DNS キャッシュから削除される。
  19. show nat descriptor masquerade session summaryコマンドの出力書式を変更した。
    また、セッション数がピーク値を記録した日時も出力するようにした。

  20. sip useコマンドで、設定をonからoffに変更したときに再起動を促す警告メッセージを表示するようにした。

  21. YNOエージェント機能で、YNOマネージャーの[機器詳細]-[コマンド実行]から以下のコマンドを実行できるようにした。

  22. Web GUIのダッシュボードの[Live]-[NATセッション数]ガジェットで、statistics natコマンドの設定が無くてもIPマスカレードで管理しているセッション情報を記録、表示するようにした。
    nat descriptor backward-compatibilityコマンドでtypeパラメーターを2または3に設定した場合に影響する。
    typeパラメーターを1に設定した場合は影響しない。

  23. Web GUIのLANマップの以下のページで、スイッチの機器名に入力可能な文字数と文字種をエージェント側の仕様に合わせるよう変更した。

  24. Web GUIで、OCNバーチャルコネクト固定IP契約の設定を行ったとき、lan linkup send-wait-timeコマンドが設定されるようにした。

  25. Web GUIのかんたん設定の[アプリケーション制御]で、「フィルターと経路の設定」から設定するアプリケーションに、以下のアプリケーションを追加した。

  26. Web GUIのかんたん設定と詳細設定の[プロバイダー接続]の以下のページで、インターフェースIDのエラーチェックを強化した。

  27. Web GUIの詳細設定の[ルーティング]-[静的ルーティングの設定]で、「ゲートウェイを有効とみなす基準」項目の「キープアライブで到達性があるときのみ有効」にFQDNを指定できるようにした。

  28. Web GUIの管理の[保守]-[コマンドの実行]で、以下のコマンドを実行できるようにした。

  29. Web GUIで、IPsec接続の表記を以下の通り変更した。

  30. ライセンス規約を表示するときに参照するRTproのURLを「http:」から「https:」へ変更した。

■バグ修正

  1. L2MSで、マネージャーとして動作をしているとき、自分以外のマネージャーを検出するとリブートすることがあるバグを修正した。

  2. SFTPサーバー機能で、一部のSFTPクライアントから接続されたときにリブートまたはハングアップするバグを修正した。

  3. IPsec機能で、既に設定されているipsec transportコマンドを変更または上書きするとリブートすることがあるバグを修正した。

  4. IPsec機能で、SAの寿命満了によるSA削除とコマンド実行によるSA削除のタイミングが重なったときリブートする可能性を排除した。

  5. console characterコマンドをja.utf8に設定しているときに、コンソール上でシフトJISで対応していない文字コードを入力するとリブートするバグを修正した。

  6. show lbo traffic listコマンドを実行するとリブートすることがあるバグを修正した。

  7. queue class filterコマンドで、正しくない書式で設定しようとするとリブートすることがあるバグを修正した。

  8. Luaスクリプト機能で、検索文字列に正規表現オブジェクトを指定したrt.syslogwatchの実行中に、瞬間的に大量のSYSLOGが出力されるとリブートすることがあるバグを修正した。
    なお、rt.syslogwatchにおいて未処理のSYSLOGが10万行を超えた場合、超過分のSYSLOGは処理対象から除外され、該当するSYSLOGの末尾には「(missed in rt.syslogwatch)」というメッセージが付加される。

  9. ステートレスDHCPv6クライアントまたはDHCPv6-PDクライアント機能で、SIP Servers IPv6 Address Listオプションが設定されたメッセージを受信したとき、メモリーリークが発生するバグを修正した。

  10. SSHクライアント機能で、sshコマンドを実行するときにメモリーリークが発生するバグを修正した。

  11. YNOエージェント機能で、YNOマネージャーの[機器詳細]-[コマンド実行]から複数行のコマンドを実行するとメモリーリークが発生するバグを修正した。

  12. SYSLOG機能で、SYSLOGの出力処理中にsyslog hostコマンドを設定するとメモリー リークが発生することがあるバグを修正した。

    Rev.23.02.02で発生する。

  13. telnetコマンドで、接続に失敗するとメモリーリークが発生するバグを修正した。

  14. DPIやLBO機能で、IPv4とIPv6の両方に対応したWebサーバーからシグネチャーやカスタムリストをダウンロードするとき、ルーターがIPv6で通信できない場合に通信エラーになるバグを修正した。

  15. LBOで、通信先リストの更新に失敗することがあるバグを修正した。

  16. LBOで、自動更新により通信先リストが新しいバージョンに更新されないことがあるバグを修正した。
    この場合でも、コマンドによる手動更新は可能。

  17. マルチポイントトンネル機能で、マルチポイントトンネルのクライアントとして動作させた場合、実際のキープアライブの状態とYNOマネージャーのキープアライブアラームの表示が一致しないことがある可能性を排除した。

  18. ヘアピンNAT機能で、PPインターフェースまたはトンネルインターフェースに適用したときに、ヘアピンNAT通信がファストパスの処理で破棄されることがあるバグを修正した。

  19. Dynamic Class Control(DCC)機能で、queue interface class controlコマンドのwatchパラメーターをdestinationに設定すると正常にクラスが切り替わらないバグを修正した。

  20. DNS機能で、以下のときに名前解決に失敗することがあるバグを修正した。

  21. DPIで一部のアプリケーションが正しく識別されないバグを修正した。

  22. DPIで、以下のアプリケーションがshow dpi applicationコマンドの実行結果に表示されるバグを修正した。

  23. DHCPv6機能で、リレーエージェントからのパケットを受信したときに、誤った内容のログが出力されるバグを修正した。

  24. PPPoE、L2TP、PPTP、またはモバイル接続(モデム方式)で、以下の条件をすべて満たすとき認証エラーになるバグを修正した。

  25. L2TPv3/IPsecで、以下の条件をすべて満たす場合に接続できないバグを修正した。

  26. IKEv2/IPsecで、トンネルダウンしたときにYNOでキープアライブアラームが発生しないバグを修正した。

  27. IKEv2/IPsecで、トンネルダウンしたときにSTATUS LEDが点灯しないバグを修正した。

  28. L2TP/IPsec接続で、ノーマルパス時にPPインターフェースのMTUに従ってパケットがフラグメントされるバグを修正した。

    ○インタフェースの MTU の設定

    [書式]
    ip interface mtu mtu0
    ip pp mtu mtu1
    ip tunnel mtu mtu2
    no ip interface mtu [mtu0]
    no ip pp mtu [mtu1]
    no ip tunnel mtu [mtu2]
    [設定値及び初期値]
    • interface
      • [設定値]:
        • LANインタフェース名
        • WANインタフェース名
        • vRX シリーズ、RTX5000、および RTX3500 では指定不可能
      • [初期値]:-
    • mtu0,mtu1,mtu2
      • [設定値]:MTU の値 (64..1500;RTX5000、RTX3500 の LAN インタフェースは 64..9578、RTX3510、RTX1300 の LAN インターフェースは 64..10218)
      • [初期値]:
        • mtu0=1500
        • mtu1=1500
        • mtu2=1280
    [説明]
    各インタフェースの MTU の値を設定する。
    [ノート]
    実際にはこの設定が適用されるのは IP パケットだけである。他のプロトコルには適用されず、それらではデフォルトのまま 1500 の MTU となる。
    L2TP接続ではトンネルインターフェースやPPインターフェースのMTU設定は無視してカプセル化し、送信する物理インターフェースのMTU設定に従ってカプセル化後のパケットをフラグメントする。★

    ○IPv6 インタフェースのリンク MTU の設定

    [書式]
    ipv6 interface mtu mtu0
    ipv6 pp mtu mtu1
    ipv6 tunnel mtu mtu2
    no ipv6 interface mtu [mtu0]
    no ipv6 pp mtu [mtu1]
    no ipv6 tunnel mtu [mtu2]
    [設定値及び初期値]
    • interface
      • [設定値]:LANインタフェース名
      • [初期値]:-
    • mtu0,mtu1,mtu2
      • [設定値]:MTU の値 (1280..1500;RTX5000、RTX3500 の LAN インタフェースは 1280..9578、RTX3510、RTX1300 の LAN インターフェースは1280..10218)
      • [初期値]:
        • mtu0=1500
        • mtu1=1500
        • mtu2=1280
    [説明]
    IPv6 インタフェースの MTU の値を設定する。
    [ノート]
    ipv6 tunnel mtu コマンドは RTX5000 / RTX3500 Rev.14.00.29 以降、RTX1210 Rev.14.01.34 以降、RTX830 Rev.15.02.10 以降、および Rev.15.04 系以降で使用可能。
    L2TP接続ではトンネルインターフェースやPPインターフェースのMTU設定は無視してカプセル化し、送信する物理インターフェースのMTU設定に従ってカプセル化後のパケットをフラグメントする。★
  29. IPsec機能で、IPv4 over IPv6のトンネルモードかつAHプロトコルを使用するときに通信できないバグを修正した。

  30. L2TP/IPsecで、NATを適用したインターフェースから受信したパケットをL2TP/IPsecトンネルへ転送するときにファストパスで処理できないバグを修正した。

  31. IPIPトンネルで、IPv6アドレスをエンドポイントに設定したトンネルで最初にIPv4パケットを受信したときに、不正なIPv4ファストパスフローができるバグを修正した。

  32. 以下のトンネル機能を使ったファストパス通信で、ルーターの上位に存在する2台で冗長化されたFWが切り替わった時に、トンネルインターフェースを経由した通信が継続できないバグを修正した。

  33. DHCPサーバー機能で、DHCP Request受信時に予約アドレスを割り当てられなかった場合にデバッグログに不正なIPアドレスを出力するバグを修正した。

  34. DHCPサーバー機能で、DHCP予約アドレスを範囲指定かつOUI(ベンダーID)設定にしたときに、複数のDHCP要求を同時に受信するとIPアドレスを割り当てられないことがあるバグを修正した。

  35. QoSのクラス分けフィルターで、以下のバグを修正した。

  36. OSPFおよびBGP機能で、以下の条件を全て満たすとき、削除した静的経路またはimplicit経路が広告されることがあるバグを修正した。

    Rev.23.02.02で発生する。

  37. OSPFおよびBGP機能で、外部経路(OSPFおよびBGPの経路を除く)を広告しているとき、両方の機能を無効にして外部経路を削除(hidden状態への移行も該当)した後にどちらかの機能を有効にすると、その有効にした機能で削除した経路が広告されてしまうバグを修正した。

  38. MAP-EによるIPv4 over IPv6接続機能で、リナンバリングによりIPv6プレフィックスが変わったとき、適用されるMAPルールが変わっても動的IPマスカレードの古いエントリを使い続けることで、通信できなくなることがあるバグを修正した。

  39. DHCPサーバー機能で、DHCPスコープ内で除外IPアドレスとしたIPアドレスに対してDHCP DECLINEを受信した後に、除外IPアドレスでなくなるバグを修正した。

  40. LMSクライアント機能で、認証処理中にCPU使用率が高騰して認証に失敗することがあるバグを修正した。

  41. メール通知機能で、LANマップのエージェントスイッチのQoS送信キュー使用率が100%から正常値に戻ったときに、QoS送信キュー使用率の異常が未解消と通知されるバグを修正した。

  42. モバイルインターネット接続機能で、L2TPトンネルを使用してTCP通信を行うと、MSSが不正な値になることがあるバグを修正した。

  43. LAN分割インターフェースおよびタグVLANインターフェースで、送信時の物理LANインターフェースに設定されたlan typeコマンドのmtuオプションが正しく適用されず、MTUの値が再設定されないままパケットを送信することがあるバグを修正した。

  44. IPIPキープアライブ機能を使用しているIPIPトンネルで、ファストパス設定のときに、トンネル番号が2以降のトンネルのエンドポイントにIPv6アドレスを設定すると、そのIPIPトンネルがアップしないことがあるバグを修正した。

  45. TUNNEL2インターフェース以降のTUNNELインターフェースに対して以下のコマンドを設定したとき、ルーターを再起動しないとコマンドの設定が反映されないバグを修正した。

  46. PP2インターフェース以降のPPインタフェースに対して以下のコマンドを設定したとき、ルーターを再起動しないとコマンドの設定が反映されないバグを修正した。

  47. show ipsec saコマンドで、IKE SAのリモートホストとローカルホストに誤ったポート番号が表示されるバグを修正した。

  48. ip hostコマンドおよびdns staticコマンドで、同一のtypeおよびnameを持つレコードが複数登録されている場合に、設定の変更・削除・上書きを行うと、誤ったDNS情報で応答することがあるバグを修正した。

  49. ipsec ike mode-cfg address コマンドで、アドレスプールIDが入力エラーとなったとき、以下が発生するバグを修正した。

  50. ipsec ike local addressコマンドで、3個目以降の引数に対してTABキーを押したとき、補完が正しく行われないことがあるバグを修正した。

  51. no ipsec ike local addressコマンドで、引数を7個以上設定してもエラーにならないバグを修正した。

  52. disconnect userコマンドで、HTTPサーバー機能が有効なときに「[HTTPD] Receive Illegal Signal(11017).」というログが出力されるバグを修正した。

  53. 以下のコマンドで、未指定アドレス(0.0.0.0や::)、またはリミテッドブロードキャストアドレス(255.255.255.255)を設定してもエラーにならないバグを修正した。

  54. dhcp scope option コマンドで、valueに255バイトを超える値を設定してもエラーにならないバグを修正した。

  55. dhcp scope optionコマンドで、オプション番号128を示すニーモニックがtftp_server_ip_addressではなくtfpt_serverとなっていたバグを修正した。

  56. Web GUIで、OCNバーチャルコネクト固定IP契約の設定を行ったとき、リンクアップログを監視するLANインターフェースがLAN1に固定されるバグを修正した。

  57. Web GUIのダッシュボードの[Live]の以下のガジェットで、本来はいずれか一方にのみ表示されるべきトンネル情報が、両方に表示されることがあるバグを修正した。

  58. Web GUIのLANマップで、タグVLANの新規作成、変更または削除を行ったとき、保存が複数回実行されるバグを修正した。

  59. Web GUIのLANマップで、dns hostコマンドが先に設定された状態でタグVLANの新規作成または変更を行ったときに、dns hostコマンドへのタグVLANの設定変更が保存されないバグを修正した。

  60. Web GUIの以下のページで、LAN分割インターフェースに固定IPアドレスのプロバイダーが設定されているとき、WAN側IPアドレスの変更、静的ルーティングの設定の変更、またはプロバイダー接続の削除をすると、ip routeコマンドとip keepaliveコマンドが正しく変更または削除されないことがあるバグを修正した。

  61. Web GUIの以下のページで、LAN分割インターフェースに固定IPアドレスのプロバイダーが設定されているとき、WAN側IPアドレスまたは宛先ネットワークが正しく表示されないことがあるバグを修正した。

  62. Web GUIの以下のページでプロバイダー接続、またはNATディスクリプターの設定を削除するとき、対象のプロバイダー接続に同じ番号のNATディスクリプターが複数適用されていると、一部のNATディスクリプターが削除されないことがあるバグを修正した。

  63. Web GUIの詳細設定とかんたん設定の[プロバイダー接続]-[設定の削除]で、以下の条件をすべて満たすプロバイダー接続の設定を削除しても対応するipv6 filterコマンドが削除されないバグを修正した。

  64. Web GUIの詳細設定とかんたん設定の[プロバイダー接続]-[設定の削除]で、以下の条件をすべて満たすプロバイダー接続の設定を削除しても対応するip filterコマンドが削除されないバグを修正した。

  65. Web GUIのかんたん設定の[VPN]-[リモートアクセス]で、L2TPまたはPPTPの登録ユーザーを全て削除したとき、削除したVPNがゲートウェイとなっている/1または/31宛の経路が削除されないバグを修正した。

  66. Web GUIのかんたん設定の[VPN]-[拠点間接続]で、データコネクト接続(IPsec)の設定を変更したとき、以下のコマンドの設定値が意図せず変更されることがあるバグを修正した。

  67. Web GUIのかんたん設定の[VPN]-[拠点間接続]で、IPsec/IKEv1接続の設定を変更したとき、以下のコマンドの設定値が意図せず変更されることがあるバグを修正した。

  68. Web GUIで、IPv4 over IPv6接続の設定があり、かつLAN1配下にIPv6を配る設定をしていないときに発生する以下のバグを修正した。

  69. Web GUIのかんたん設定と詳細設定の[プロバイダー接続]で、LAN側にLAN1またはVLAN1以外を指定したIPv6 IPoE接続(DHCP)を設定しているとき、接続種別が「DHCP 、または固定IPアドレスによる接続」と表示されるバグを修正した。

  70. Web GUIのかんたん設定と詳細設定の[プロバイダー接続]で、LAN側にLAN1またはVLAN1以外を指定したIPv6 IPoE接続(RA)を設定しているとき、設定内容が「設定の一覧」に表示されないバグを修正した。

  71. Web GUIで、詳細設定の[プロバイダー接続]から下記の条件をすべて満たす接続を新規作成したあとに再起動を行うと、フィルター設定の一部が消失するバグを修正した。

  72. Web GUIの詳細設定の[DHCPサーバー]-[アドレス割り当ての設定]で、dhcp scopeコマンドのexcept以降に256文字を超える文字列を設定しているとき、除外アドレスを含むようにIPアドレスの範囲を設定しても、「IPアドレスの範囲外に除外アドレスが設定されています」と表示されるバグを修正した。

  73. Web GUIの管理の[アクセス管理]-[各種サーバーの設定]の以下の設定で、未指定アドレス(0.0.0.0や::)、またはリミテッドブロードキャストアドレス(255.255.255.255)を設定してもエラーにならないバグを修正した。

  74. Web GUI で、エラーボックスまたはインフォメーションボックスが表示されるとき、画面が当該箇所までスクロールしないことがあるバグを修正した。

  75. Web GUIで、以下の場合に表示されるダイアログに機種名ロゴが表示されないバグを修正した。

  76. Web GUIで、一般ユーザーでCONFIGを表示したとき、一部の設定値が"*"でマスクせずに表示されるバグを修正した。

  77. show status ipv6 dhcpコマンドで、実行時に表示される項目名の誤記を修正した。

  78. Web GUIの以下のヘルプページで、誤記を修正した。

  79. 以下のコマンドのコマンドヘルプの誤記を修正した。


■更新履歴

Oct. 2026, Rev.23.02.03 リリース

以上