• ベストアンサー

RTX1000のパスワードの暗号化をしたいのですが。

こんにちは。いつもお世話になっております。 現在、RTX1000のVPNパスワード変更の必要があり、パスワードを変更し、configを比較したところ、変更前後でパスワード表記が異なっているのに気づきました。 変更前では「*」になっているものが、変更後ではしっかりとパスワードが記載されているため、どうにかconfigの表示を「*」にしたいのですが。紙マニュアルを読んでいますが記載されてまいため、質問した次第です。暗号化の方法をご教授いただけないでしょうか。 使用機器 YAMAHA RTX1000 今回使用したパスワード変更のコマンド anyomous#pp auth username AAAAAA XXXXXX (「A」にはusername,「X」にはパスワードを入力しました。 それ以外では変更していません。(show connfigの結果を確認済みです。) 何卒、宜しくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
noname#234537
noname#234537
回答No.2

前の方のいってるとおりuser権限ではパスワードが「*」 で表示されます。 telnet or シリアルでログイン ↓(ユーザー権限) 変更する前に「show config」(ユーザー権限なのでパスポートは「*」) ↓ パスワード変更するために「administrator」権限に以降 ↓ pp auth username AAAAAA XXXXXX(administratorで設定変更) ↓(またadministrator権限) 変更が反映されてるか「show config」(administrator権限なのでパスワードも表示) ↓ save という流れかと思います。 最初からadministrator権限で「show config」していればパスワードも表示されていたはずです。

i-jones
質問者

お礼

すいません、結局最初のSHOW CONFIGを確認していた時に気付きました。 返事遅くなってもうしわけありません。 ありがとうございました。

その他の回答 (1)

  • muushuke
  • ベストアンサー率39% (151/387)
回答No.1

憶え違いでなければ、ですが。 userでログインするとパスワードは*で、 administratorでログインするとパスワードも全て表記される仕様だったような… #YAMAHAのメーリングリストには参加してみました?

i-jones
質問者

お礼

返事ありがとうございます。 前に取ったログを確認したときに気付きました。 そうですねYAMAHAのメールリストですか、参加してみます。 ありがとうございました。

関連するQ&A

  • RTX1100の削除コマンド

    ヤマハのRTX1100なのですが、configの1行だけ削除したい場合はどのようなコマンドを入力すれば良いのでしょうか? 例 pp auth username aaaaa bbbbb この1行を削除したい場合の方法を教えてください。

  • YAMAHA RTX1100のVPNについて

    初心者でもうしわけございませんがYAMAHA RTX1100の設定に関して 四苦八苦しておりますので御教授ください。 現在YAMAHA RTX1100にてVPN接続を運用しており PPTP接続にてクライアントが複数のためanonymousにて運用しているのですが anonymousの中に複数ユーザーを作るまでは大丈夫なんですが ユーザーごとにIPアドレスの振り分けというのは設定としては可能なのでしょうか? ネットで調べても答えが見つからなかったので、もし可能であれば どういったconfigが必要になってくるでしょうか? 現在の使用例です これにtest1には192.168.1.100 これにtest2には192.168.1.101 これにtest3には192.168.1.102 とする場合の記述の仕方をご教授ください。 #PPTP接続を受け入れるための設定 # pp select anonymous pp bind tunnel1 tunnel2 tunnel3 pp auth request mschap pp auth username test1 test1 pp auth username test2 test2 pp auth username test3 test3 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type mppe-any ip pp remote address pool 192.168.1.100-192.168.1.102 ip pp mtu 1280 pptp service type server pp enable anonymous pptp service on # #使用するトンネルの設定 # tunnel select 1 tunnel encapsulation pptp tunnel enable 1 tunnel select 2 tunnel encapsulation pptp tunnel enable 2 tunnel select 3 tunnel encapsulation pptp tunnel enable 3 #

  • RTX1200とL2TPクライアントの設定について

    こんばんわ。 RTX1200とL2TPクライアントの設定について3点ほど教えていただければと思います。 1.tunnel select行の削除の方法について   普通は頭に「no」を付ければ削除できますが、設定が入っているtunnel select行の   削除はどうすれば良いでしょうか? 2-1.L2TPの設定に関しまして   今「http://jp.yamaha.com/products/network/solution/setup_rtx1200/」   を参考にして設定を行い、無事にスマートフォンからのL2TPが接続できたのですが   こちらのページに「※アドレス不定の複数のL2TPクライアントから接続を受け付ける   場合には、IPsec事前共有鍵が統一されている必要があります。」と記載されておりますが   どういうことでしょうか?   RemotoがAnyでL2TPクライアント情報A/B/Cと3つ設定する場合、その3つの事前共有鍵   を同じにすると言うことでしょうか? 2-2.L2TPの設定に関しまして tunnel select 1 tunnel select 2 tunnel select 3を使用して、事前共有鍵が違う物を3つ 作成しましたが、実際に使えるのが何故かtunnel select 1のみしか使えません。 事前共有鍵に使っている文字は3つとも、小文字8文字。 ------------------------------------------------------ pp select anonymous pp bind tunnel1 tunnel2 tunnel3 pp auth request (認証方式) pp auth username (PPPユーザー名1) (PPPパスワード1) pp auth username (PPPユーザー名2) (PPPパスワード2) pp auth username (PPPユーザー名3) (PPPパスワード3) ppp ipcp ipaddress on ppp ipcp msext on ip pp remote address pool 192.168.170.200-192.168.170.205 ip pp mtu 1258 pp enable anonymous ipsec transport 1 101 udp 1701 ipsec transport 2 102 udp 1701 ipsec transport 3 103 udp 1701 ipsec auto refresh on ----------------------------------------------------- とL2TP接続で使用するトンネルの設定3つ以外に関係しそうな設定は入力済みです。 他に原因として何が考えられますでしょうか? よろしくお願いいたします。

  • グローバルIP付きのYAMAHA RTX-1100について

    お世話になります。tani-mariと申します。 YAMAHA RTX-1100の設定について教えてください。 単純にグローバルIP付きでインターネットが参照できればいいのですが、素人なものでうまくいきません。私が設定したものを記載いたしますので、教えていただけますでしょうか。 ip lan1 address 172.18.3.1/24 nat descriptor type 1 masquerade pp select 1 pppoe use lan2 ip pp address (プロバイダーからのグローバルIP) pp auth accept chap pap pp auth myname ○○ □□ ppp ipcp ipaddress on ppp ipcp msext on ip pp nat descriptor 1 ppp lcp mru on 1454 ip pp mtu 1454 ppp ccp type none pp enable 1 pp select none ip route default gateway pp 1 dns server (プロバイダーからのDNS) dns private address spoof on dhcp service server dhcp scope 1 172.18.3.150-172.18.3.200/24 社内のGWルータの変更を命じられたのですが、ほとんど経験がないものでホトホト困っています。 大変お手数ですが、ご教示くださいますようお願いいたします。

  • isp回線2本をyamaha RTX810で使用

    インターネット回線を2本使用し、利用可能でしょうか。 機種はヤマハRTX810ですが、現在はフレッツ光でRTX810にVPN(ipsec)で接続しています。 nat descriptorでそれぞれを接続していますが、本社接続用VPN(設定変更不可)を 接続し、ルータ機能をLAN1側に設定したく考えています。 ご教授お願いします。

  • RTX1100でリモートVPNの設定について

    こんにちは。 WidowsXPを使ってPPTPクライアントによって、RTX1100にリモート接続する設定をしています。 下の例のようにRTX1100の設定をしていますが、WindowsXPで接続しますと、暫く時間がたってから、 「エラー800:VPN接続を確立できません。VPNサーバーに到達できない、またはセキュリティパラメータ がこの接続に対して正しく構成されていない可能性があります。」というエラーメッセージが出ています。 恐らくRTX1100の設定に間違いがあるかと思います。 何度も確認し、問題がどこにあるのか見つからなくて困っています。 ぜひご教授ください。 環境:YAMAHA RTX1100 リモート接続方法:WidowsXPを利用してPPTPクライアントによる接続 (ネットワーク構成) +-----------+ | WindowsPC | +-----------+ | 61.XX.XX.XX | | インターネット ######## # VPN # インターネット ######## | LAN2 | 61.YY.YY.YY +---------+ | RTX1000 | +---------+ LAN1 | 192.168.100.1 | -----+----+----+---- 192.168.100.0/24 | | login password * administrator password * security class 2 on on ip route default gateway 61.YY.YY.1 ip filter source-route on ip lan1 address 192.168.100.1/24 ip lan1 proxyarp on ip lan1 intrusion detection in on reject=on ip lan1 nat descriptor 1 ip lan2 address 61.YY.YY.YY/24 ip lan2 intrusion detection in on reject=on ip lan2 nat descriptor 2 pp select anonymous pp bind tunnel1 pp auth request mschap-v2 pp auth username ccskbe 1234 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type mppe-any ppp ccp no-encryption reject ip pp remote address pool 192.168.100.196-192.168.100.199 ip pp mtu 1280 ip pp secure filter in 1001 1002 pptp service type server pp enable anonymous tunnel select 1 tunnel encapsulation pptp tunnel enable 1 nat descriptor type 1 masquerade nat descriptor masquerade static 1 1 192.168.100.1 tcp 1723 nat descriptor masquerade static 1 2 192.168.100.1 gre nat descriptor type 2 masquerade nat descriptor address outer 2 primary nat descriptor address inner 2 192.168.100.1-192.168.100.254 nat descriptor masquerade incoming 2 reject

  • YMAHA RTX1200 外部からSSHできない

    RTX1200が外部から操作できません。 TeraTermでSSH接続すると、「接続が拒否されました」となります。 [HOSTNAME].netvolante.jpに対してSSH 上記グローバルアドレスに対してSSH どちらも繋がりませんでした。 ローカルで接続すると、問題なく繋がります。 環境は、インターネットルーターとして稼動しており VPN等はしていません。 固定IPではないので、netvolante-dns を登録しています。 configを記載しますので、よろしくご教授くださいm(._.)m login user [USERNAME] encrypted [KEYID] security class 1 off on ip route default gateway pp 1 ip lan1 address 192.168.18.254/24 pp disable all pp select 1 pp keepalive use off pp always-on off pppoe use lan2 pppoe auto connect on pppoe auto disconnect on pp auth accept pap chap pp auth myname [USERID] [PASS] ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type none ip pp mtu 1454 ip pp nat descriptor 1 netvolante-dns hostname host pp server=1 [HOSTNAME].netvolante.jp pp enable 1 nat descriptor type 1 masquerade tftp host any dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.18.11-192.168.18.99/24 expire 240:00 maxexpire 240:00 dns server pp 1 dns private address spoof on sshd service on sshd listen 22 sshd session 3 sshd host any sshd host key generate [KEYID] sshd client alive on 60 3

  • RTX1000

    外部からルーター(YAMAHA RTX1000)を使用している内部のPCに22ポートを使って接続を試みているのですが、うまくいきません。 UTF-8 TeraTerm Pro with TTSSH2で接続して、ユーザー名、パスワードを聞いてくるにはどのような設定が必要でしょうか? どなたかご教授下さい。 ちなみに、RTX1000はGUIでなくコマンドにて設定しています。 よろしくお願いします。

  • ネットボランチに詳しい方 教えてください

    現在YAMAHA RTX-1200とRT58iでVPNを組もうと思っています。 RTX1200の方が 192.168.15.1 RT58iが 192.168.11.1 です。 それぞれにネットボランチの登録をすませ、 RTX1200にRT58iをトンネル1で設定したのですが、まったくつながりません。 anonimousで外部から接続するとつながりますので、ネットボランチの登録はできているのかと 思います。 またRT58iは今までRT58i同士でつなげていたので、登録はできていると思います。 わからないなりに、RTX1200にコマンドで設定したつもりなのですが、 何が悪いのやら皆目見当がつきません。 悪いところを教えていただけると助かります。 RTX1200のconfigは # RTX1200 Rev.10.01.38 (Mon Jan 23 07:14:38 2012) login password encrypted * administrator password encrypted * ip route default gateway pp 1 ip route 192.168.11.0/24 gateway tunnel 1 ip lan1 address 192.168.15.1/24 ip lan1 secure filter in 100000 100001 100002 100003 100004 100005 100006 100007 100099 pp select 1 description pp PRV/PPPoE/0: pp keepalive interval 30 retry-interval=30 count=12 pp always-on on pppoe use lan2 pppoe auto disconnect off pp auth accept pap chap pp auth myname ISPのID ISPのパスワード ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type none ip pp secure filter in 200003 200020 200021 200022 200023 200024 200025 200030 200032 200080 200081 ip pp secure filter out 200013 200020 200021 200022 200023 200024 200025 200026 200027 200099 dynamic 200080 200081 200082 200083 200084 200098 200099 ip pp nat descriptor 1000 netvolante-dns hostname host pp server=1 RTX1200のネットボランチ名 pp enable 1 pp select 2 pp bind tunnel1 pp auth request mschap-v2 pp auth username user名 password ppp ipcp ipaddress on ppp ccp type mppe-any pptp service type server pp enable 2 pp select anonymous pp bind tunnel3-tunnel4 pp auth request mschap-v2 pp auth username user名 パスワード pp auth username user2名 user2パスワード ppp ipcp ipaddress on ppp ccp type mppe-any ip pp remote address pool 192.168.200.100-192.168.200.110 pptp service type server pp enable anonymous tunnel select 1 tunnel encapsulation pptp tunnel endpoint name RT58iのネットボランチ名 fqdn pptp tunnel disconnect time off tunnel enable 1 tunnel select 3 tunnel encapsulation pptp tunnel enable 3 tunnel select 4 tunnel encapsulation pptp tunnel enable 4 nat descriptor type 1 masquerade nat descriptor masquerade static 1 1 192.168.15.1 tcp 1723 nat descriptor masquerade static 1 2 192.168.15.1 gre nat descriptor type 1000 masquerade nat descriptor masquerade static 1000 101 192.168.15.1 esp nat descriptor masquerade static 1000 102 192.168.15.1 udp 500 ipsec auto refresh on dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.15.2-192.168.15.191/24 dns server pp 1 dns server select 500001 pp 1 any . restrict pp 1 dns private address spoof on snmp sysname yamaha-rtx1200-00a0de6b1866 pptp service on statistics cpu on statistics memory on # 文字数の関係でフィルターの部分は省きました。 ご教授の程よろしくお願いいたします。

  • RTXルータのIPSec設定について

    こんにちは。 YAMAHAのRTXルータのIPSec設定について質問します。 ipsec ike pre-shared-key 1 text <password> 上記の設定をした状態で、show configで確認すると、<password>を平文状態で確認することが出来ますが、これを見せなくする(暗号化?)方法を教えて下さい。 イメージ的には下記のようになります。 ipsec ike pre-shared-key 1 text QzFLVAj6ouCiLHAzsaX6JtPWYeZN2UWa よろしくお願い致します。