OpenSSLの以下の脆弱性対応を行った。
DNSスヌーピング機能に対応した。
https://www.rtpro.yamaha.co.jp/RT/docs/dns-snooping/index.html
外部仕様書をよくご確認のうえ、ご利用ください。
L2MSで、以下の機種に対応した。
DHCPv6-PDサーバー機能を追加した。
https://www.rtpro.yamaha.co.jp/RT/docs/dhcpv6/index.html
外部仕様書をよくご確認のうえ、ご利用ください。
PKI機能で、Web GUI用の証明書発行に対応した。
https://www.rtpro.yamaha.co.jp/RT/docs/pki/index.html
外部仕様書をよくご確認のうえ、ご利用ください。
Web GUIで、HTTPS接続に対応した。
https://www.rtpro.yamaha.co.jp/RT/docs/httpd/https-server.html
外部仕様書をよくご確認のうえ、ご利用ください。
LANパススルー機能を追加した。
https://www.rtpro.yamaha.co.jp/RT/docs/lan_pass-through/index.html
外部仕様書をよくご確認のうえ、ご利用ください。
NATのポートセービングIPマスカレード機能で、UDPパケットに対応した。
○NAT 機能の動作タイプの設定
| 設定値 | 説明 |
|---|---|
| 1 | ポートセービング IP マスカレード機能を無効にする |
| 2 | TCP パケットに対してポートセービング IP マスカレード機能を有効にする |
| 3 | TCP パケットおよび UDP パケットに対してポートセービング IP マスカレード機能を有効にする ★ |
RFC3021に対応した。
この変更により、/31のネットマスクを設定したIPv4アドレスが使用可能になる。
○IP アドレスの設定
| 設定値 | 説明 |
|---|---|
| on | AutoIP 機能を使う |
| off | AutoIP 機能を使わない |
動的フィルターによって管理されているコネクションのピーク値を表示、およびクリアするコマンドを追加した。
○動的フィルターによって管理されているIPv4コネクションのピーク値を表示
○動的フィルターによって管理されているIPv6コネクションのピーク値を表示
○動的フィルターによって管理されているIPv4コネクションのピーク値をクリア
○動的フィルターによって管理されているIPv6コネクションのピーク値をクリア
IPマスカレードで管理しているセッションのピーク値を表示、およびクリアするコマンドを追加した。
○IPマスカレードで管理しているセッションのピーク値を表示
○IPマスカレードで管理しているセッションのピーク値をクリア
Web GUIの詳細設定で、[VPN]-[拠点間接続]を追加した。
現在は以下の接続種別のみ対応。
システムの安定性を高めた。
DPI機能で、シグネチャーの更新の有無をチェックするときの処理を改善した。
LBO機能で、宛先リストの更新の有無をチェックするときの処理を改善した。
L2MSの処理性能を向上させた。
動的フィルター機能の処理性能を改善した。
以下のプロバイダー接続を設定したとき、LAN側がリンクダウン状態でもルーターが インターネットへ接続できるようにした。
SYSLOG送信機能で、多量のSYSLOGが発生したときに、SYSLOGホストと無関係なインターフェースや経路に変更があった場合には、できるだけSYSLOGホストへ送信できるように変更した。
IPsec/IKEv2を使用したリモートアクセスVPNで、トンネルがダウンしたときにSTATUS
LEDが点灯されないようにした。
これにより、YNO連携をしている場合には、YNOマネージャーにキープアライブアラームが表示されないようになる。
無線端末がMLOを使用して接続しているときの接続端末の周波数帯の表記を以下のように修正した。
ip pp remote address poolコマンドで、dhcpを指定したときに割り当てを行うLANインターフェースまたはDHCPスコープ番号を設定できるようにした。
○リモート IP アドレスプールの設定
| 設定値 | 説明 |
|---|---|
| primary | ip interface address に設定されている IP アドレスと同じネットワークから割り当てる |
| secondary | ip interface secondary address に設定されている IP アドレスと同じネットワークから割り当てる |
| 省略 | 自動選択 |
| 機種 | リビジョン | 最大設定可能数 |
|---|---|---|
| vRX シリーズ | すべてのリビジョン | 1040 |
| RTX5000 | すべてのリビジョン | 3104 |
| RTX3510 | すべてのリビジョン | 1104 |
| RTX3500 | すべてのリビジョン | 1104 |
| RTX1300 | すべてのリビジョン | 101 |
| RTX1220 | すべてのリビジョン | 101 |
| RTX1210 | すべてのリビジョン | 103 |
| RTX840 | すべてのリビジョン | 32 |
| RTX830 | すべてのリビジョン | 32 |
show techinfoコマンドの実行内容に、show status usbhostコマンドの内容を追加した。
L2MSで、端末管理機能が有効なとき、show status switch controlコマンドの出力結果にエージェントに接続している端末数を表示するようにした。
○エージェント一覧の表示
show ip/ipv6 connectionコマンドの表示内容を変更した。
show lan-mapコマンド実行時に、検索時間を表示しないようにした。
nslookupコマンドにオプションを追加した。
○nslookup
| 設定値 | 説明 |
|---|---|
| on | 対象の DNS サーバーへの通信を EDNS で行う |
| off | 対象の DNS サーバーへの通信を DNS で行う |
| 設定値 | 説明 |
|---|---|
| A | IPv4 アドレスを取得する |
| AAAA | IPv6 アドレスを取得する |
| A+AAAA | IPv4 アドレスと IPv6 アドレスを取得する |
| PTR | IP アドレスからドメイン名を取得する |
| auto | host の設定値に応じて動作する |
| 設定値 | 説明 |
|---|---|
| on | DNS キャッシュを優先して名前解決を行う |
| off | DNS キャッシュを無視して名前解決を行う |
show nat descriptor addressコマンドおよびshow nat descriptor interface addressコマンドで、IPマスカレードテーブルの表示内容を以下のように変更した。
ip keepaliveコマンドで、以下を変更した。
○ネットワーク監視機能の設定
| 設定値 | 説明 |
|---|---|
| 1..6000 | vRX Amazon EC2 版 通常モード、vRX VMware ESXi 版 通常モード、vRX さくらのクラウド版 で設定可能 |
| 1...3000 | RTX5000、RTX3510 で設定可能 |
| 1...1000 | vRX Amazon EC2 版 コンパクトモード、vRX VMware ESXi 版 コンパクトモード、RTX3500 で設定可能 |
| 1..100 | 上記以外の機種で設定可能 |
| 設定値 | 説明 |
|---|---|
| icmp-echo | ICMP Echo を使用する |
| 設定値 | 説明 |
|---|---|
| interface | DHCP にて与えられるデフォルトゲートウェイを使う場合の、DHCP クライアントとして動作する LAN インタフェース名または WAN インタフェース名 |
| option | value | 説明 |
|---|---|---|
| log | on | 状態変化、到達性の変化、ICMP Echo 送受信の SYSLOG を出力する・・・★ |
| 3 | 状態変化、到達性の変化、ICMP Echo 送受信の SYSLOG を出力する・・・★ | |
| 2 | 状態変化、到達性の変化の SYSLOG を出力する・・・★ | |
| 1 | 状態変化の SYSLOG を出力する・・・★ | |
| off | SYSLOG を出力しない | |
| upwait | 秒数 | 到達性があると判断するまでの待機時間 (1..1000000) |
| downwait | 秒数 | 到達性がないと判断するまでの待機時間 (1..1000000) |
| length | バイト | ICMP Echo パケットの長さ (64-1500) |
| local-address | IP アドレス | 始点 IP アドレス |
| ipsec-refresh | セキュリティ・ゲートウェイの識別子 (gateway_id) | DOWN→UP または UP→DOWN に状態が変化した場合に、指定のセキュリティ・ゲートウェイに属する SA を強制的に更新 ( 複数指定する場合はカンマで区切る ) |
| ipsec-refresh-up | セキュリティ・ゲートウェイの識別子 (gateway_id) | DOWN→UP に状態が変化した場合のみ、指定のセキュリティ・ゲートウェイに属する SA を強制的に更新 ( 複数指定する場合はカンマで区切る ) |
| ipsec-refresh-down | セキュリティ・ゲートウェイの識別子 (gateway_id) | UP→DOWN に状態が変化した場合のみ、指定のセキュリティ・ゲートウェイに属する SA を強制的に更新 ( 複数指定する場合はカンマで区切る ) |
| gateway-selection-rule | head | ICMP Echo パケットを送信する際、該当する経路に複数のゲートウェイが指定されていても、必ず最初に指定されたゲートウェイへ送出する |
| normal | ICMP Echo パケットを送信する際、該当する経路に複数のゲートウェイが指定されていたら、通常の規則に従い送出ゲートウェイを選択する |
dns cache max entryコマンドで、最大エントリー数の上限を1024から8192に変更 した。
○DNS キャッシュの最大エントリ数の設定
show nat descriptor masquerade session summaryコマンドの出力書式を変更した。
また、セッション数がピーク値を記録した日時も出力するようにした。
sip useコマンドで、設定をonからoffに変更したときに再起動を促す警告メッセージを表示するようにした。
YNOエージェント機能で、YNOマネージャーの[機器詳細]-[コマンド実行]から以下のコマンドを実行できるようにした。
Web GUIのダッシュボードの[Live]-[NATセッション数]ガジェットで、statistics
natコマンドの設定が無くてもIPマスカレードで管理しているセッション情報を記録、表示するようにした。
nat descriptor
backward-compatibilityコマンドでtypeパラメーターを2または3に設定した場合に影響する。
typeパラメーターを1に設定した場合は影響しない。
Web GUIのLANマップの以下のページで、スイッチの機器名に入力可能な文字数と文字種をエージェント側の仕様に合わせるよう変更した。
Web GUIで、OCNバーチャルコネクト固定IP契約の設定を行ったとき、lan linkup send-wait-timeコマンドが設定されるようにした。
Web GUIのかんたん設定の[アプリケーション制御]で、「フィルターと経路の設定」から設定するアプリケーションに、以下のアプリケーションを追加した。
Web GUIのかんたん設定と詳細設定の[プロバイダー接続]の以下のページで、インターフェースIDのエラーチェックを強化した。
Web GUIの詳細設定の[ルーティング]-[静的ルーティングの設定]で、「ゲートウェイを有効とみなす基準」項目の「キープアライブで到達性があるときのみ有効」にFQDNを指定できるようにした。
Web GUIの管理の[保守]-[コマンドの実行]で、以下のコマンドを実行できるようにした。
Web GUIで、IPsec接続の表記を以下の通り変更した。
ライセンス規約を表示するときに参照するRTproのURLを「http:」から「https:」へ変更した。
L2MSで、マネージャーとして動作をしているとき、自分以外のマネージャーを検出するとリブートすることがあるバグを修正した。
SFTPサーバー機能で、一部のSFTPクライアントから接続されたときにリブートまたはハングアップするバグを修正した。
IPsec機能で、既に設定されているipsec transportコマンドを変更または上書きするとリブートすることがあるバグを修正した。
IPsec機能で、SAの寿命満了によるSA削除とコマンド実行によるSA削除のタイミングが重なったときリブートする可能性を排除した。
console characterコマンドをja.utf8に設定しているときに、コンソール上でシフトJISで対応していない文字コードを入力するとリブートするバグを修正した。
show lbo traffic listコマンドを実行するとリブートすることがあるバグを修正した。
queue class filterコマンドで、正しくない書式で設定しようとするとリブートすることがあるバグを修正した。
Luaスクリプト機能で、検索文字列に正規表現オブジェクトを指定したrt.syslogwatchの実行中に、瞬間的に大量のSYSLOGが出力されるとリブートすることがあるバグを修正した。
なお、rt.syslogwatchにおいて未処理のSYSLOGが10万行を超えた場合、超過分のSYSLOGは処理対象から除外され、該当するSYSLOGの末尾には「(missed
in rt.syslogwatch)」というメッセージが付加される。
ステートレスDHCPv6クライアントまたはDHCPv6-PDクライアント機能で、SIP Servers IPv6 Address Listオプションが設定されたメッセージを受信したとき、メモリーリークが発生するバグを修正した。
SSHクライアント機能で、sshコマンドを実行するときにメモリーリークが発生するバグを修正した。
YNOエージェント機能で、YNOマネージャーの[機器詳細]-[コマンド実行]から複数行のコマンドを実行するとメモリーリークが発生するバグを修正した。
SYSLOG機能で、SYSLOGの出力処理中にsyslog hostコマンドを設定するとメモリー リークが発生することがあるバグを修正した。
Rev.23.02.02で発生する。
telnetコマンドで、接続に失敗するとメモリーリークが発生するバグを修正した。
DPIやLBO機能で、IPv4とIPv6の両方に対応したWebサーバーからシグネチャーやカスタムリストをダウンロードするとき、ルーターがIPv6で通信できない場合に通信エラーになるバグを修正した。
LBOで、通信先リストの更新に失敗することがあるバグを修正した。
LBOで、自動更新により通信先リストが新しいバージョンに更新されないことがあるバグを修正した。
この場合でも、コマンドによる手動更新は可能。
マルチポイントトンネル機能で、マルチポイントトンネルのクライアントとして動作させた場合、実際のキープアライブの状態とYNOマネージャーのキープアライブアラームの表示が一致しないことがある可能性を排除した。
ヘアピンNAT機能で、PPインターフェースまたはトンネルインターフェースに適用したときに、ヘアピンNAT通信がファストパスの処理で破棄されることがあるバグを修正した。
Dynamic Class Control(DCC)機能で、queue interface class controlコマンドのwatchパラメーターをdestinationに設定すると正常にクラスが切り替わらないバグを修正した。
DNS機能で、以下のときに名前解決に失敗することがあるバグを修正した。
DPIで一部のアプリケーションが正しく識別されないバグを修正した。
DPIで、以下のアプリケーションがshow dpi applicationコマンドの実行結果に表示されるバグを修正した。
DHCPv6機能で、リレーエージェントからのパケットを受信したときに、誤った内容のログが出力されるバグを修正した。
PPPoE、L2TP、PPTP、またはモバイル接続(モデム方式)で、以下の条件をすべて満たすとき認証エラーになるバグを修正した。
L2TPv3/IPsecで、以下の条件をすべて満たす場合に接続できないバグを修正した。
IKEv2/IPsecで、トンネルダウンしたときにYNOでキープアライブアラームが発生しないバグを修正した。
IKEv2/IPsecで、トンネルダウンしたときにSTATUS LEDが点灯しないバグを修正した。
L2TP/IPsec接続で、ノーマルパス時にPPインターフェースのMTUに従ってパケットがフラグメントされるバグを修正した。
○インタフェースの MTU の設定
○IPv6 インタフェースのリンク MTU の設定
IPsec機能で、IPv4 over IPv6のトンネルモードかつAHプロトコルを使用するときに通信できないバグを修正した。
L2TP/IPsecで、NATを適用したインターフェースから受信したパケットをL2TP/IPsecトンネルへ転送するときにファストパスで処理できないバグを修正した。
IPIPトンネルで、IPv6アドレスをエンドポイントに設定したトンネルで最初にIPv4パケットを受信したときに、不正なIPv4ファストパスフローができるバグを修正した。
以下のトンネル機能を使ったファストパス通信で、ルーターの上位に存在する2台で冗長化されたFWが切り替わった時に、トンネルインターフェースを経由した通信が継続できないバグを修正した。
DHCPサーバー機能で、DHCP Request受信時に予約アドレスを割り当てられなかった場合にデバッグログに不正なIPアドレスを出力するバグを修正した。
DHCPサーバー機能で、DHCP予約アドレスを範囲指定かつOUI(ベンダーID)設定にしたときに、複数のDHCP要求を同時に受信するとIPアドレスを割り当てられないことがあるバグを修正した。
QoSのクラス分けフィルターで、以下のバグを修正した。
OSPFおよびBGP機能で、以下の条件を全て満たすとき、削除した静的経路またはimplicit経路が広告されることがあるバグを修正した。
Rev.23.02.02で発生する。
OSPFおよびBGP機能で、外部経路(OSPFおよびBGPの経路を除く)を広告しているとき、両方の機能を無効にして外部経路を削除(hidden状態への移行も該当)した後にどちらかの機能を有効にすると、その有効にした機能で削除した経路が広告されてしまうバグを修正した。
MAP-EによるIPv4 over IPv6接続機能で、リナンバリングによりIPv6プレフィックスが変わったとき、適用されるMAPルールが変わっても動的IPマスカレードの古いエントリを使い続けることで、通信できなくなることがあるバグを修正した。
DHCPサーバー機能で、DHCPスコープ内で除外IPアドレスとしたIPアドレスに対してDHCP DECLINEを受信した後に、除外IPアドレスでなくなるバグを修正した。
LMSクライアント機能で、認証処理中にCPU使用率が高騰して認証に失敗することがあるバグを修正した。
メール通知機能で、LANマップのエージェントスイッチのQoS送信キュー使用率が100%から正常値に戻ったときに、QoS送信キュー使用率の異常が未解消と通知されるバグを修正した。
モバイルインターネット接続機能で、L2TPトンネルを使用してTCP通信を行うと、MSSが不正な値になることがあるバグを修正した。
LAN分割インターフェースおよびタグVLANインターフェースで、送信時の物理LANインターフェースに設定されたlan typeコマンドのmtuオプションが正しく適用されず、MTUの値が再設定されないままパケットを送信することがあるバグを修正した。
IPIPキープアライブ機能を使用しているIPIPトンネルで、ファストパス設定のときに、トンネル番号が2以降のトンネルのエンドポイントにIPv6アドレスを設定すると、そのIPIPトンネルがアップしないことがあるバグを修正した。
TUNNEL2インターフェース以降のTUNNELインターフェースに対して以下のコマンドを設定したとき、ルーターを再起動しないとコマンドの設定が反映されないバグを修正した。
PP2インターフェース以降のPPインタフェースに対して以下のコマンドを設定したとき、ルーターを再起動しないとコマンドの設定が反映されないバグを修正した。
show ipsec saコマンドで、IKE SAのリモートホストとローカルホストに誤ったポート番号が表示されるバグを修正した。
ip hostコマンドおよびdns staticコマンドで、同一のtypeおよびnameを持つレコードが複数登録されている場合に、設定の変更・削除・上書きを行うと、誤ったDNS情報で応答することがあるバグを修正した。
ipsec ike mode-cfg address コマンドで、アドレスプールIDが入力エラーとなったとき、以下が発生するバグを修正した。
ipsec ike local addressコマンドで、3個目以降の引数に対してTABキーを押したとき、補完が正しく行われないことがあるバグを修正した。
no ipsec ike local addressコマンドで、引数を7個以上設定してもエラーにならないバグを修正した。
disconnect userコマンドで、HTTPサーバー機能が有効なときに「[HTTPD] Receive Illegal Signal(11017).」というログが出力されるバグを修正した。
以下のコマンドで、未指定アドレス(0.0.0.0や::)、またはリミテッドブロードキャストアドレス(255.255.255.255)を設定してもエラーにならないバグを修正した。
dhcp scope option コマンドで、valueに255バイトを超える値を設定してもエラーにならないバグを修正した。
dhcp scope optionコマンドで、オプション番号128を示すニーモニックがtftp_server_ip_addressではなくtfpt_serverとなっていたバグを修正した。
Web GUIで、OCNバーチャルコネクト固定IP契約の設定を行ったとき、リンクアップログを監視するLANインターフェースがLAN1に固定されるバグを修正した。
Web GUIのダッシュボードの[Live]の以下のガジェットで、本来はいずれか一方にのみ表示されるべきトンネル情報が、両方に表示されることがあるバグを修正した。
Web GUIのLANマップで、タグVLANの新規作成、変更または削除を行ったとき、保存が複数回実行されるバグを修正した。
Web GUIのLANマップで、dns hostコマンドが先に設定された状態でタグVLANの新規作成または変更を行ったときに、dns hostコマンドへのタグVLANの設定変更が保存されないバグを修正した。
Web GUIの以下のページで、LAN分割インターフェースに固定IPアドレスのプロバイダーが設定されているとき、WAN側IPアドレスの変更、静的ルーティングの設定の変更、またはプロバイダー接続の削除をすると、ip routeコマンドとip keepaliveコマンドが正しく変更または削除されないことがあるバグを修正した。
Web GUIの以下のページで、LAN分割インターフェースに固定IPアドレスのプロバイダーが設定されているとき、WAN側IPアドレスまたは宛先ネットワークが正しく表示されないことがあるバグを修正した。
Web GUIの以下のページでプロバイダー接続、またはNATディスクリプターの設定を削除するとき、対象のプロバイダー接続に同じ番号のNATディスクリプターが複数適用されていると、一部のNATディスクリプターが削除されないことがあるバグを修正した。
Web GUIの詳細設定とかんたん設定の[プロバイダー接続]-[設定の削除]で、以下の条件をすべて満たすプロバイダー接続の設定を削除しても対応するipv6 filterコマンドが削除されないバグを修正した。
Web GUIの詳細設定とかんたん設定の[プロバイダー接続]-[設定の削除]で、以下の条件をすべて満たすプロバイダー接続の設定を削除しても対応するip filterコマンドが削除されないバグを修正した。
Web GUIのかんたん設定の[VPN]-[リモートアクセス]で、L2TPまたはPPTPの登録ユーザーを全て削除したとき、削除したVPNがゲートウェイとなっている/1または/31宛の経路が削除されないバグを修正した。
Web GUIのかんたん設定の[VPN]-[拠点間接続]で、データコネクト接続(IPsec)の設定を変更したとき、以下のコマンドの設定値が意図せず変更されることがあるバグを修正した。
Web GUIのかんたん設定の[VPN]-[拠点間接続]で、IPsec/IKEv1接続の設定を変更したとき、以下のコマンドの設定値が意図せず変更されることがあるバグを修正した。
Web GUIで、IPv4 over IPv6接続の設定があり、かつLAN1配下にIPv6を配る設定をしていないときに発生する以下のバグを修正した。
Web GUIのかんたん設定と詳細設定の[プロバイダー接続]で、LAN側にLAN1またはVLAN1以外を指定したIPv6 IPoE接続(DHCP)を設定しているとき、接続種別が「DHCP 、または固定IPアドレスによる接続」と表示されるバグを修正した。
Web GUIのかんたん設定と詳細設定の[プロバイダー接続]で、LAN側にLAN1またはVLAN1以外を指定したIPv6 IPoE接続(RA)を設定しているとき、設定内容が「設定の一覧」に表示されないバグを修正した。
Web GUIで、詳細設定の[プロバイダー接続]から下記の条件をすべて満たす接続を新規作成したあとに再起動を行うと、フィルター設定の一部が消失するバグを修正した。
Web GUIの詳細設定の[DHCPサーバー]-[アドレス割り当ての設定]で、dhcp scopeコマンドのexcept以降に256文字を超える文字列を設定しているとき、除外アドレスを含むようにIPアドレスの範囲を設定しても、「IPアドレスの範囲外に除外アドレスが設定されています」と表示されるバグを修正した。
Web GUIの管理の[アクセス管理]-[各種サーバーの設定]の以下の設定で、未指定アドレス(0.0.0.0や::)、またはリミテッドブロードキャストアドレス(255.255.255.255)を設定してもエラーにならないバグを修正した。
Web GUI で、エラーボックスまたはインフォメーションボックスが表示されるとき、画面が当該箇所までスクロールしないことがあるバグを修正した。
Web GUIで、以下の場合に表示されるダイアログに機種名ロゴが表示されないバグを修正した。
Web GUIで、一般ユーザーでCONFIGを表示したとき、一部の設定値が"*"でマスクせずに表示されるバグを修正した。
show status ipv6 dhcpコマンドで、実行時に表示される項目名の誤記を修正した。
Web GUIの以下のヘルプページで、誤記を修正した。
以下のコマンドのコマンドヘルプの誤記を修正した。
Oct. 2026, Rev.23.02.03 リリース
以上