Prestige310にSNMP Filterを設定する方法


ZyXEL社のルータPrestige310の最新ファームウエア「ZyNOSファームウェアV2.51(M.01)」は、avisケーブルインターネット上で使用されているある特定のSNMPメッセージを受け取ることでフリーズしてしまうという現象が確認されています。SNMPメッセージ自体は正常な物でかつ必要な物ですので原因が判明しフィックスされたファームが出るまでavisケーブルインターネットでPrestige310を使用する場合は以下の二つのどちらかの対策を取る必要があります。

  1. ファームウエアを「ZyNOSファームウェアV2.30(M.04)」にダウンする
    ダウンロード先「(株)ブレイン」
    ダウンロード(p310v230_m04.zip)

    現在のファームウエアのバージョンはPrestige310のメニュー画面
    「Menu 24.1 - System Maintenance- Status」で確認できます。

    ファームウエアの書き換え方法は、次の通りです。(V2.51、V2.30共通)

    1. まず、ダウンロードしたファイルを解凍して、ファームウェアを展開します。展開後のファイルは次の通りです。

       Readme.txt -- 最初にお読みください。
       
      p310.bin -- ファームウェア ZyNOS、バイナリー形式
       p310.rom -- 工場出荷時初期設定ファイル。Prestige310用('ROMFILE0')

    2. 次に、このパソコン(ファームウェアを置いてあるパソコンです)のCOMポートとPrestige310本体をRS232Cケーブルで直結します。

    3. 次にWindowsのハイパーターミナルを起動しPrestige310に接続後、Prestige310の電源をOFF/ON(抜き/差し)します。

    4. すぐにハイパーターミナルの画面に [Type any key to enter the debug mode within 3 seconds..]と表示されるので、なんでもいいのですが、とりあえず[Enter]キーを押します(3秒以内に)。

    5. すると入力待ちの状態になるので、ここで[atur]と入力して[Enter]キーを押します。すぐにアップデートプロセスが起動するので、ハイパーターミナルの[転送]メニューで[ファイルの送信]を選択し、ファイル名にファームウェアファイル[p310.bin]を指定し、プロトコルで[Xmodem]を選択して[送信]ボタンを押してください。

    6. ファームウェアのアップデート終了後、再度Prestige310の電源をON/OFFしてください。


  2. WAN側ポートでSNMPメッセージをブロックするフィルタを組む

    以下の手順に沿って設定を行ってください。

    1.SMTメニュー21
    										
                           Menu 21 - Filter Set Configuration
    
         Filter                               Filter
         Set #        Comments                Set #        Comments
         ------  -----------------            ------  -----------------
           1      NetBIOS_WAN                   7      _______________
           2      NetBIOS_LAN                   8      _______________
           3      TELNET_FTP_WAN                9      _______________
           4      SNMP_WAN                     10      _______________
           5      _______________              11      _______________
           6      _______________              12      _______________
    
    
    
                        Enter Filter Set Number to Configure= 0
    
                        Edit Comments= N/A
    
                        Press ENTER to Confirm or ESC to Cancel:

    4番目にSNMP_WANという名を登録して、次の画面で以下のように設定してください。
    										
                             Menu 21.4.1 - TCP/IP Filter Rule
    
                        Filter #: 4,1
                        Filter Type= TCP/IP Filter Rule
                        Active= Yes
                        IP Protocol= 17    IP Source Route= No
                        Destination: IP Addr= 0.0.0.0
                                     IP Mask= 0.0.0.0
                                     Port #= 161
                                     Port # Comp= Equal
                             Source: IP Addr= 0.0.0.0
                                     IP Mask= 0.0.0.0
                                     Port #=
                                     Port # Comp= None
                        TCP Estab= N/A
                        More= No           Log= None
                        Action Matched= Drop
                        Action Not Matched= Forward
    
                        Press ENTER to Confirm or ESC to Cancel:
    Press Space Bar to Toggle.

    次にTELNET_FTP_WANのルールの変更が必要になります。SMTメニュー21より3のTELNET_FTP_WANを選択して、今までの最後のルールであったものに対し、次もチェックするようAction Not Matched= Check Next Ruleに変更してください。
    										
                             Menu 21.3.2 - TCP/IP Filter Rule
    
                        Filter #: 3,2
                        Filter Type= TCP/IP Filter Rule
                        Active= Yes
                        IP Protocol= 6     IP Source Route= No
                        Destination: IP Addr= 0.0.0.0
                                     IP Mask= 0.0.0.0
                                     Port #= 21
                                     Port # Comp= Equal
                             Source: IP Addr= 0.0.0.0
                                     IP Mask= 0.0.0.0
                                     Port #=
                                     Port # Comp= None
                        TCP Estab= No
                        More= No           Log= None
                        Action Matched= Drop
                        Action Not Matched= Check Next Rule
    
                        Press ENTER to Confirm or ESC to Cancel:
    Press Space Bar to Toggle.

    次にSMTメニュー11で、dit Filter SetsをYESに変更して、protocol filters= 3, 4を設定してください。
    										
                             Menu 11.5 - Remote Node Filter
    
                        Input Filter Sets:
                          protocol filters= 3, 4
                            device filters=
                        Output Filter Sets:
                          protocol filters= 1
                            device filters=
    
    
    
    
    
    
    
    
    
    
                         Enter here to CONFIRM or ESC to CANCEL:

    この際、ESCキーではデータが反映されないので、必ず改行キーを押してください。


[ 戻る ]

Copyright. 2000 Toru Tanaka
All rights reserved.
ibook@avis.ne.jp