LinuxでVPNルーターは作れるのか?
■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
04/03/23 20:36ID:t7r8Jfoa 実際できるのかね?
04/03/23 21:02ID:tuuz6Z6p
2
04/03/23 21:12ID:5NarZJTg
04/03/23 22:15ID:rSCPstiz
>>3
そっちでいいのか?
そっちでいいのか?
04/03/23 23:18ID:xah45UsF
>>4
大丈夫だ。
これを見ろ!!
2,800円から利用可能なVPN・ロードバランサー機能付きファイアウォール
ttp://internet.watch.impress.co.jp/cda/news/2004/03/01/2274.html
大丈夫だ。
これを見ろ!!
2,800円から利用可能なVPN・ロードバランサー機能付きファイアウォール
ttp://internet.watch.impress.co.jp/cda/news/2004/03/01/2274.html
04/03/24 00:09ID:ObWEWJ4/
いやな、お金払えば、すぐできるのはわかるんだ・・・
今って結構VPNが流行してるっしょ?企業とかでも
だから、ここいらでVPNルーターとLinuxルーターでVPNセッションを
張りながら、勉強できればな〜っておもってたん。。。
よくしらべると、SAの扱いが通信機器によって違うため異種間機器のVPNは
安定しないってのは重々わかってるんだが
LinuxVPNルーターはIPnutsでできるんかね?
だれか、Linuxルーターでもいいし、IPnutsでもいいから、できてるよ〜
って香具師はいるかい?
今って結構VPNが流行してるっしょ?企業とかでも
だから、ここいらでVPNルーターとLinuxルーターでVPNセッションを
張りながら、勉強できればな〜っておもってたん。。。
よくしらべると、SAの扱いが通信機器によって違うため異種間機器のVPNは
安定しないってのは重々わかってるんだが
LinuxVPNルーターはIPnutsでできるんかね?
だれか、Linuxルーターでもいいし、IPnutsでもいいから、できてるよ〜
って香具師はいるかい?
04/03/24 01:54ID:3mXI10b7
>>6
IPnutsなら会社のほうで上手く出来ました。
コンソールはモジュールの入れ替え以外使ってないですけど。。
他はすべてWebAdminから出来ました。
ただ、企業なのでライセンス料が一般より高いです。。
・・・ロードバランサーとやらはまったく使ってません
IPnutsなら会社のほうで上手く出来ました。
コンソールはモジュールの入れ替え以外使ってないですけど。。
他はすべてWebAdminから出来ました。
ただ、企業なのでライセンス料が一般より高いです。。
・・・ロードバランサーとやらはまったく使ってません
04/03/24 07:28ID:ObWEWJ4/
>>7
ほほ〜う。
そりゃ有力な情報だな。
早速今日会社に行ったら、検証してみるわ、
ちょっと楽しみだわな。
IPnuts同士のVPN確立は問題ないと思うが、
会社にある、割と安価なVPNルーター(MR104DV)
http://www.omron.co.jp/ped-j/product/adsl/mr104dv/mr104dv.htm
で相互接続とセッションがずっと張っているかどうか検証してみるわ・・・
ほほ〜う。
そりゃ有力な情報だな。
早速今日会社に行ったら、検証してみるわ、
ちょっと楽しみだわな。
IPnuts同士のVPN確立は問題ないと思うが、
会社にある、割と安価なVPNルーター(MR104DV)
http://www.omron.co.jp/ped-j/product/adsl/mr104dv/mr104dv.htm
で相互接続とセッションがずっと張っているかどうか検証してみるわ・・・
04/03/25 01:01ID:46vTCkRl
107じゃないけど
04/03/25 02:36ID:EEUT/Thb04/03/25 11:37ID:qgVTqaBC
04/03/25 23:04ID:46vTCkRl
そうだよな〜2,800なら遊びで買ってみてもいいかもな
でも、な〜んとかくwebadminで設定するのって邪道じゃね?
とりあえず、買ってみるわ
あと、そろそろ、このスレ削除したほうがいいかな?
重複してるよな。おそらく
でも、な〜んとかくwebadminで設定するのって邪道じゃね?
とりあえず、買ってみるわ
あと、そろそろ、このスレ削除したほうがいいかな?
重複してるよな。おそらく
04/03/28 00:00ID:OV04RBHw
重複はして無いと思う。
まだ一つ問題も残ってるし。
フリーでVPNルータが組めるソフトは存在するのか。
まだ一つ問題も残ってるし。
フリーでVPNルータが組めるソフトは存在するのか。
04/03/28 15:48ID:SyDQwtrH
Frees/WAN で IPSec は張れるので、適宜パケットを制御してやればできそうだけど?
04/03/28 16:24ID:2rXU3IHl
FreeS/WANは終わった。とりあえずこれからはOpenswan使え。
04/03/29 15:41ID:4TYOtknu
strongswanのほうがいいな、2.0xでaes使える
04/03/30 10:11ID:JAK3vqst
Linux なら kernel native な IPSec 使ったほうが良いと思うが
18login:Penguin
04/03/31 23:13ID:hdzmwku2 誰かkernel2.6でpptpサーバ立てた人いる?
04/04/01 22:20ID:C1oM/QfV
>18
んー
まだ2.6.x対応のMPPEドライバ出てないよ、
今更だけど、UserSpaceでtap使った実装に
ならんかね...
Kernel上げる度に、ドライバビルドすんのダリー
んー
まだ2.6.x対応のMPPEドライバ出てないよ、
今更だけど、UserSpaceでtap使った実装に
ならんかね...
Kernel上げる度に、ドライバビルドすんのダリー
04/04/01 23:57ID:ej09jint
04/04/03 22:29ID:MLx4uThU
VPNの言葉が大雑把過ぎるな・・・
たしか、ルーティングとssh通信でもVPNできるって記事が昔あったな。
たしか、ルーティングとssh通信でもVPNできるって記事が昔あったな。
04/04/04 00:24ID:3qyO1zgH
履歴書にインターネットできますと書いてあるのに対して
あなたはJPNICの中の人ですかと突っ込むようなもんだな
あなたはJPNICの中の人ですかと突っ込むようなもんだな
23FreeS/WAN
04/04/05 08:31ID:laD2WnzO セキュリティ板に書いたのですが、質問するのはこの板との事でしたので、
マルチですが、書かせて頂きます。
FreeS/WANとNetScreenでVPNしようとしているのですが、
ちっとも繋がりません。
環境は、
・FedraCore1(2.4.22-1.2174.nptl)
freeswan-userland-2.05_2.4.22_1.2174.nptl-0
freeswan-module-2.05_2.4.22_1.2174.nptl-0
・NetScreen5XP
です。
参考になる書籍、URL等ありましたら教えていただけないでしょうか?
かなり困っていますのでよろしくお願いします。
マルチですが、書かせて頂きます。
FreeS/WANとNetScreenでVPNしようとしているのですが、
ちっとも繋がりません。
環境は、
・FedraCore1(2.4.22-1.2174.nptl)
freeswan-userland-2.05_2.4.22_1.2174.nptl-0
freeswan-module-2.05_2.4.22_1.2174.nptl-0
・NetScreen5XP
です。
参考になる書籍、URL等ありましたら教えていただけないでしょうか?
かなり困っていますのでよろしくお願いします。
24FreeS/WAN
04/04/05 08:32ID:laD2WnzO 構成は、以下のようになっています。
-----192.168.0.1[ Linux ]11.22.33.44-----11.22.33.55[ NetScreen ]192.168.1.1-----
ipsec.confは、
次の書き込みのようになっています。
-----192.168.0.1[ Linux ]11.22.33.44-----11.22.33.55[ NetScreen ]192.168.1.1-----
ipsec.confは、
次の書き込みのようになっています。
25FreeS/WAN
04/04/05 08:34ID:laD2WnzO version 2.0
config setup
interfaces="ipsec0=eth0"
klipsdebug=none
plutodebug=none
conn %default
type=tunnel
compress=yes
authby=secret
pfs=no
auto=start
conn sample
left=11.22.33.44
leftid=11.22.33.44
leftsubnet=192.168.0.0/24
leftnexthop=%defaultroute
right=11.22.33.55
rightid=11.22.33.55
rightsubnet=192.168.1.0/24
rightnexthop=%defaultroute
conn block
auto=ignore
conn private
auto=ignore
conn private-or-clear
auto=ignore
conn clear-or-private
auto=ignore
conn clear
auto=ignore
conn packetdefault
auto=ignore
config setup
interfaces="ipsec0=eth0"
klipsdebug=none
plutodebug=none
conn %default
type=tunnel
compress=yes
authby=secret
pfs=no
auto=start
conn sample
left=11.22.33.44
leftid=11.22.33.44
leftsubnet=192.168.0.0/24
leftnexthop=%defaultroute
right=11.22.33.55
rightid=11.22.33.55
rightsubnet=192.168.1.0/24
rightnexthop=%defaultroute
conn block
auto=ignore
conn private
auto=ignore
conn private-or-clear
auto=ignore
conn clear-or-private
auto=ignore
conn clear
auto=ignore
conn packetdefault
auto=ignore
04/04/05 12:39ID:AVibtdjR
ヲッチガード萎え
27login:Penguin
04/04/06 21:11ID:eAKZ5EyB kernel 2.6.xでipsec-tools(racoonとsetkey)をインストールすればOK。
04/10/22 01:53:09ID:/kSVA0rQ
29login:Penguin
04/10/24 23:58:17ID:6Kyul3ns VoIP対応のルータも作れるんかな?
04/10/28 00:39:21ID:fwLvJ0pD
SoftEtherで
04/10/28 20:57:35ID:4jphMtCW
XRって、中身はLinuxだよ。
設定画面でifconfigの出力とかそのまま見える。
ただ、DES(3DES)の暗号化については、ASICを持ってるんで、
速い。
ttp://www.centurysys.co.jp/product/index.html
設定画面でifconfigの出力とかそのまま見える。
ただ、DES(3DES)の暗号化については、ASICを持ってるんで、
速い。
ttp://www.centurysys.co.jp/product/index.html
04/11/12 22:51:09ID:+Rn8DF2l
VPNはFreeBSDのほうがいいって聞いたけどまじ?
04/11/13 12:27:00ID:kewWmjUM
ネットワークサーバー系はFreeBSDの方がいいんじゃない?
ここ2chだって11/8のFreeBSDの最新版にアップデートしたらしいし
全部のサーバかどうかは知らないけど
まあ慣れた方を使うにこしたことは無いと思うけどね
ここ2chだって11/8のFreeBSDの最新版にアップデートしたらしいし
全部のサーバかどうかは知らないけど
まあ慣れた方を使うにこしたことは無いと思うけどね
04/11/13 12:43:30ID:Hf+edwZF
>>32
マヂ。
んで、ハードウェアアクセラレーション考えると、FreeBSDよりもOpenBSDの
ほうがさらにいい。OpenBSDは3.6からようやっとのことNAT-Tにも対応したし、
isakmpdのメモリリーク問題もほぼ解決したみたいだし。って、IPSecに
限定しちゃったな…
マヂ。
んで、ハードウェアアクセラレーション考えると、FreeBSDよりもOpenBSDの
ほうがさらにいい。OpenBSDは3.6からようやっとのことNAT-Tにも対応したし、
isakmpdのメモリリーク問題もほぼ解決したみたいだし。って、IPSecに
限定しちゃったな…
04/11/27 17:44:50ID:4SqlMvvJ
04/12/17 01:03:05ID:foLXHoCn
接続相手がWindows2000/XPの場合、
IPSecとPPTPのどちらがこなれてるというか無難なんでしょうか?
Linuxはdebian sargeです。
IPSecとPPTPのどちらがこなれてるというか無難なんでしょうか?
Linuxはdebian sargeです。
37login:Penguin
04/12/17 13:27:50ID:xPDfLs9C38login:Penguin
04/12/17 13:45:33ID:IagCa5me IPsecでnat通すとなるとnat トラバーサル対応ルータ
が無いとね。
が無いとね。
04/12/17 20:07:33ID:otGD8t9B
windowsのnat-tってRFCとちょっと違ってドラフトにそってあるって
聴いたことあるんだけどつながるモンなの?
聴いたことあるんだけどつながるモンなの?
04/12/17 20:08:39ID:otGD8t9B
ごめん。ipsecの話ね、しかもスレちがうし
04/12/25 21:54:26ID:jEjCKZFf
それぞれ a.b.c.d と w.x.y.z のグローバルアドレスを持った二台の Linux PC があって、
w.x.y.z のほうに a.b.c.v のグルーバルアドレスを持たせて
a.b.c.0/24 のネットワークに参加させたいのですが、
こういうのも VPN で行けるものなのでしょうか?
とりあえず手軽そうな vtun で接続してみようとしたのですが、
アドレスやらルートやら、どう設定したらいいものだか・・。
もしかして iproute2 とか nat とかの設定もいるのかな。
w.x.y.z のほうに a.b.c.v のグルーバルアドレスを持たせて
a.b.c.0/24 のネットワークに参加させたいのですが、
こういうのも VPN で行けるものなのでしょうか?
とりあえず手軽そうな vtun で接続してみようとしたのですが、
アドレスやらルートやら、どう設定したらいいものだか・・。
もしかして iproute2 とか nat とかの設定もいるのかな。
04/12/27 06:04:44ID:UczqiJf8
Linux2.6で、racoon, l2tpdでL2TP試しているが、IKEがうまくいかなかった。
日記終わり。
日記終わり。
05/01/14 09:30:32ID:hkPI4gV/
PPP MPPE/MPPC patch for kernel 2.6.10 キター!!
http://www.polbox.com/h/hs001/
http://www.polbox.com/h/hs001/
2005/04/10(日) 19:22:39ID:iy/wCl5g
VPNルータ作るのにお勧めのディストロってなんですか?
標準でパッケージもってて、カーネルコンパイルしなおさなくてもいいやつ。
クライアントはWindowsで、新たにクライアントソフト入れなくても、
Windows標準のVPNクライアントでいけるやつ。
PPTP動かすまでならSUSE9.1でいけた。poptopのパッケージがあったし。
l2tpも簡単に動かせるやつって、あるんでしょうか。
さがしてみたけど、ipsec対応のカーネル作るためにカーネルの再構築を
自分でしないといけないとか。お気楽なのは見つからなかった。
カーネルのセキュリティパッチも自分でメンテするんでなく、
ディストリ標準のアップデート機能でいけるようなやつを探しています。
標準でパッケージもってて、カーネルコンパイルしなおさなくてもいいやつ。
クライアントはWindowsで、新たにクライアントソフト入れなくても、
Windows標準のVPNクライアントでいけるやつ。
PPTP動かすまでならSUSE9.1でいけた。poptopのパッケージがあったし。
l2tpも簡単に動かせるやつって、あるんでしょうか。
さがしてみたけど、ipsec対応のカーネル作るためにカーネルの再構築を
自分でしないといけないとか。お気楽なのは見つからなかった。
カーネルのセキュリティパッチも自分でメンテするんでなく、
ディストリ標準のアップデート機能でいけるようなやつを探しています。
46login:Penguin
2005/04/10(日) 19:23:39ID:iy/wCl5g だいぶ潜っているスレなので、ageてみることにしました。
2005/04/11(月) 13:11:02ID:9vMgC0Nu
2005/04/11(月) 14:57:26ID:x60WJr11
4945
2005/04/12(火) 01:51:32ID:EOGgFw2h ディストウォッチを見るに、ClarkConnectは3番目。
Top 5 Firewalls
1. Devil-Linux
2. Astaro Security Linux
3. ClarkConnect Broadband Gateway
4. SmoothWall Express
5. IPCop
Top 5 Firewalls
1. Devil-Linux
2. Astaro Security Linux
3. ClarkConnect Broadband Gateway
4. SmoothWall Express
5. IPCop
5045
2005/04/12(火) 02:11:21ID:EOGgFw2h >>47さんに教えてもらった情報をきっかけに、関連情報をちょっとだけ調べてみました。
以下でVPNのプロトコルが不明のものは評価対象保留としてますが、
サポートしてるプロトコルについて、なんか知ってる人いたら教えて下さい。
評価結果は、またここに書き込みます。
1. Devil-Linux
HDDレス、VPNs with X.509 support、X.509って証明書の話だよね。
これのサポートしているVPNのプロトコルがちょっとわかんない。保留。
2. Astaro Security Linux
有償。よって、今回の評価対象からは外す。
3. ClarkConnect Broadband Gateway
IPsec VPN、PPTP VPNあり。
IPSec標準サポートならL2TPも比較的楽に構築可能か?お、期待。
4. SmoothWall Express
SmoothWall GPL 1.0 VPNって独自のプロトコルか?保留。
5. IPCop
IPCop同士のVPN接続のみらしい。よって、今回の評価対象からは外す。
L2TPサポートしたやつははないのかなぁ。
RTX1000を使った環境もあるけど、RTX1000でもL2TPは対応してないもんなぁ。
PPTPとIPSecのみ。
以下でVPNのプロトコルが不明のものは評価対象保留としてますが、
サポートしてるプロトコルについて、なんか知ってる人いたら教えて下さい。
評価結果は、またここに書き込みます。
1. Devil-Linux
HDDレス、VPNs with X.509 support、X.509って証明書の話だよね。
これのサポートしているVPNのプロトコルがちょっとわかんない。保留。
2. Astaro Security Linux
有償。よって、今回の評価対象からは外す。
3. ClarkConnect Broadband Gateway
IPsec VPN、PPTP VPNあり。
IPSec標準サポートならL2TPも比較的楽に構築可能か?お、期待。
4. SmoothWall Express
SmoothWall GPL 1.0 VPNって独自のプロトコルか?保留。
5. IPCop
IPCop同士のVPN接続のみらしい。よって、今回の評価対象からは外す。
L2TPサポートしたやつははないのかなぁ。
RTX1000を使った環境もあるけど、RTX1000でもL2TPは対応してないもんなぁ。
PPTPとIPSecのみ。
2005/04/13(水) 05:49:26ID:OADZfMjc
L2TPって、普通IPSec使わないの?
2005/05/08(日) 01:33:19ID:GScYvoi/
PPTPって、NAT越え、簡単にできるけど、GREはTCPじゃないんで、同時1セッションがなぁ・・・・
5345
2005/05/08(日) 02:50:02ID:oZ5xBgVQ LinuxでVPNルータ作ろうとしてて、手っ取り早そうなディストリ評価しようとしてたんだけど、
やっぱり、RTX1100とかNetscreenとか買えそう。
やっぱり、RTX1100とかNetscreenとか買えそう。
2005/05/13(金) 22:22:42ID:AKcu8HQB
Astaro Security Linux を使え。
HomeUserなら無料だ。
HomeUserなら無料だ。
2005/07/23(土) 01:37:48ID:LQGFTWyq
openvpn windows版もアル
2005/09/09(金) 00:47:59ID:wYXOjVnR
NetBSDと繋がんねー。IKEがうまくいかないよ。
2005/10/01(土) 19:11:29ID:oWs+EUeo
hosyu
58login:Penguin
2005/10/30(日) 14:32:50ID:jFLattj+ www.itmedia.co.jp/enterprise/articles/0510/17/news022.html
openvpnヨイショシテル
openvpnヨイショシテル
59login:Penguin
2006/01/22(日) 11:18:08ID:yclN87vu SUSE10.0でPoPToPを導入するためPPPをうpデートしようと思うのですが
# depmod -a
として依存関係を解析すると
WARNING: Couldn't open directory /lib/modules/2.6.13-15-default: No such file or directory
FATAL: Could not open /lib/modules/2.6.13-15-default/modules.dep.temp for writing: No such file or directory
というメッセージが出てしまい更新できません。
実際に2.6.13-15-defaultというディレクトリはなく、代わりに2.6.13-15.7-defaultというディレクトリが存在しているようです。
# depmod -a
として依存関係を解析すると
WARNING: Couldn't open directory /lib/modules/2.6.13-15-default: No such file or directory
FATAL: Could not open /lib/modules/2.6.13-15-default/modules.dep.temp for writing: No such file or directory
というメッセージが出てしまい更新できません。
実際に2.6.13-15-defaultというディレクトリはなく、代わりに2.6.13-15.7-defaultというディレクトリが存在しているようです。
60たん
2006/02/18(土) 00:54:03ID:Yt3ky+Q8 フラッシュメモリで駆動するLinuxルータ作ってみた。
どうしてもFreeに使える、壊れにくくてカスタマイズ性の高いのが欲しかったから。
pppd, dnsmasq, iptables, openvpn, ipsec-tools, quagga, snmp, ssh, etc.
UIはbashということで、おそまつだけど、自分のところでは満足に使えてる。
やればできるもんだなー。
やっぱPCルータって、安くて安定してていいよね。そう思わない?
スレの伸びがスローだけどタイトルは興味深い。。。
どうしてもFreeに使える、壊れにくくてカスタマイズ性の高いのが欲しかったから。
pppd, dnsmasq, iptables, openvpn, ipsec-tools, quagga, snmp, ssh, etc.
UIはbashということで、おそまつだけど、自分のところでは満足に使えてる。
やればできるもんだなー。
やっぱPCルータって、安くて安定してていいよね。そう思わない?
スレの伸びがスローだけどタイトルは興味深い。。。
2006/02/18(土) 13:34:50ID:opbioSxh
2006/02/18(土) 20:33:47ID:6VUp9kgc
>>60
たんたんくれくれ
たんたんくれくれ
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 「人間のすることか」「死刑やろうが」一時、法廷に男乱入も…内田梨瑚被告に懲役27年判決旭川・女子高校生転落死事件 [Gecko★]
- 「人間のすることか」「死刑やろうが」一時、法廷に男乱入も…内田梨瑚被告に懲役27年判決旭川・女子高校生転落死事件 ★2 [Gecko★]
- 立憲・杉尾秀哉議員「立憲の害獣ってどういうことか」に高市総理「週刊誌の記事をもとに質問されても困る」 30分近く中傷動画で追及 ★2 [少考さん★]
- 明石家さんま、W杯特番対談で日本代表選手を「お前」呼びで物議…自分語り連発の “バラエティノリ” に募る疑問 [王子★]
- 「仮に夫婦が落としていても…」5歳児が家族風呂から行方不明、過熱するSNSの“犯人視” 弁護士が警告 [七波羅探題★]
- コメ余り懸念で安売り急増 食品スーパー、販売数量の85%が特売 ★2 [蚤の市★]
- 【悲報】Twitter(旧X)、鯖落ち [468391367]
- ぺこみこを仲直りさせるお🏡🐰🤝😅🤝🌸
- 安倍晋三を復活させろや😡
- 阿笠博士「光彦くんの家のポストにチンコ突っ込んだら抜けなくなったぞい!!!!」
- ネトウヨ「高市早苗擁護!」「君擁護下手ね。それじゃあ自民トークン貰えないよ」工作員ひたすらモラハラされてしまう [784319933]
- 【画像悲報】日本(ジャップ)の地方都市、ちょっとシャレにならないレベルで衰退し始める…🥶彼らを救う方法はないのか? [562983582]