LinuxでVPNルーターは作れるのか?
■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
04/03/23 20:36ID:t7r8Jfoa 実際できるのかね?
04/11/27 17:44:50ID:4SqlMvvJ
04/12/17 01:03:05ID:foLXHoCn
接続相手がWindows2000/XPの場合、
IPSecとPPTPのどちらがこなれてるというか無難なんでしょうか?
Linuxはdebian sargeです。
IPSecとPPTPのどちらがこなれてるというか無難なんでしょうか?
Linuxはdebian sargeです。
37login:Penguin
04/12/17 13:27:50ID:xPDfLs9C38login:Penguin
04/12/17 13:45:33ID:IagCa5me IPsecでnat通すとなるとnat トラバーサル対応ルータ
が無いとね。
が無いとね。
04/12/17 20:07:33ID:otGD8t9B
windowsのnat-tってRFCとちょっと違ってドラフトにそってあるって
聴いたことあるんだけどつながるモンなの?
聴いたことあるんだけどつながるモンなの?
04/12/17 20:08:39ID:otGD8t9B
ごめん。ipsecの話ね、しかもスレちがうし
04/12/25 21:54:26ID:jEjCKZFf
それぞれ a.b.c.d と w.x.y.z のグローバルアドレスを持った二台の Linux PC があって、
w.x.y.z のほうに a.b.c.v のグルーバルアドレスを持たせて
a.b.c.0/24 のネットワークに参加させたいのですが、
こういうのも VPN で行けるものなのでしょうか?
とりあえず手軽そうな vtun で接続してみようとしたのですが、
アドレスやらルートやら、どう設定したらいいものだか・・。
もしかして iproute2 とか nat とかの設定もいるのかな。
w.x.y.z のほうに a.b.c.v のグルーバルアドレスを持たせて
a.b.c.0/24 のネットワークに参加させたいのですが、
こういうのも VPN で行けるものなのでしょうか?
とりあえず手軽そうな vtun で接続してみようとしたのですが、
アドレスやらルートやら、どう設定したらいいものだか・・。
もしかして iproute2 とか nat とかの設定もいるのかな。
04/12/27 06:04:44ID:UczqiJf8
Linux2.6で、racoon, l2tpdでL2TP試しているが、IKEがうまくいかなかった。
日記終わり。
日記終わり。
05/01/14 09:30:32ID:hkPI4gV/
PPP MPPE/MPPC patch for kernel 2.6.10 キター!!
http://www.polbox.com/h/hs001/
http://www.polbox.com/h/hs001/
2005/04/10(日) 19:22:39ID:iy/wCl5g
VPNルータ作るのにお勧めのディストロってなんですか?
標準でパッケージもってて、カーネルコンパイルしなおさなくてもいいやつ。
クライアントはWindowsで、新たにクライアントソフト入れなくても、
Windows標準のVPNクライアントでいけるやつ。
PPTP動かすまでならSUSE9.1でいけた。poptopのパッケージがあったし。
l2tpも簡単に動かせるやつって、あるんでしょうか。
さがしてみたけど、ipsec対応のカーネル作るためにカーネルの再構築を
自分でしないといけないとか。お気楽なのは見つからなかった。
カーネルのセキュリティパッチも自分でメンテするんでなく、
ディストリ標準のアップデート機能でいけるようなやつを探しています。
標準でパッケージもってて、カーネルコンパイルしなおさなくてもいいやつ。
クライアントはWindowsで、新たにクライアントソフト入れなくても、
Windows標準のVPNクライアントでいけるやつ。
PPTP動かすまでならSUSE9.1でいけた。poptopのパッケージがあったし。
l2tpも簡単に動かせるやつって、あるんでしょうか。
さがしてみたけど、ipsec対応のカーネル作るためにカーネルの再構築を
自分でしないといけないとか。お気楽なのは見つからなかった。
カーネルのセキュリティパッチも自分でメンテするんでなく、
ディストリ標準のアップデート機能でいけるようなやつを探しています。
46login:Penguin
2005/04/10(日) 19:23:39ID:iy/wCl5g だいぶ潜っているスレなので、ageてみることにしました。
2005/04/11(月) 13:11:02ID:9vMgC0Nu
2005/04/11(月) 14:57:26ID:x60WJr11
4945
2005/04/12(火) 01:51:32ID:EOGgFw2h ディストウォッチを見るに、ClarkConnectは3番目。
Top 5 Firewalls
1. Devil-Linux
2. Astaro Security Linux
3. ClarkConnect Broadband Gateway
4. SmoothWall Express
5. IPCop
Top 5 Firewalls
1. Devil-Linux
2. Astaro Security Linux
3. ClarkConnect Broadband Gateway
4. SmoothWall Express
5. IPCop
5045
2005/04/12(火) 02:11:21ID:EOGgFw2h >>47さんに教えてもらった情報をきっかけに、関連情報をちょっとだけ調べてみました。
以下でVPNのプロトコルが不明のものは評価対象保留としてますが、
サポートしてるプロトコルについて、なんか知ってる人いたら教えて下さい。
評価結果は、またここに書き込みます。
1. Devil-Linux
HDDレス、VPNs with X.509 support、X.509って証明書の話だよね。
これのサポートしているVPNのプロトコルがちょっとわかんない。保留。
2. Astaro Security Linux
有償。よって、今回の評価対象からは外す。
3. ClarkConnect Broadband Gateway
IPsec VPN、PPTP VPNあり。
IPSec標準サポートならL2TPも比較的楽に構築可能か?お、期待。
4. SmoothWall Express
SmoothWall GPL 1.0 VPNって独自のプロトコルか?保留。
5. IPCop
IPCop同士のVPN接続のみらしい。よって、今回の評価対象からは外す。
L2TPサポートしたやつははないのかなぁ。
RTX1000を使った環境もあるけど、RTX1000でもL2TPは対応してないもんなぁ。
PPTPとIPSecのみ。
以下でVPNのプロトコルが不明のものは評価対象保留としてますが、
サポートしてるプロトコルについて、なんか知ってる人いたら教えて下さい。
評価結果は、またここに書き込みます。
1. Devil-Linux
HDDレス、VPNs with X.509 support、X.509って証明書の話だよね。
これのサポートしているVPNのプロトコルがちょっとわかんない。保留。
2. Astaro Security Linux
有償。よって、今回の評価対象からは外す。
3. ClarkConnect Broadband Gateway
IPsec VPN、PPTP VPNあり。
IPSec標準サポートならL2TPも比較的楽に構築可能か?お、期待。
4. SmoothWall Express
SmoothWall GPL 1.0 VPNって独自のプロトコルか?保留。
5. IPCop
IPCop同士のVPN接続のみらしい。よって、今回の評価対象からは外す。
L2TPサポートしたやつははないのかなぁ。
RTX1000を使った環境もあるけど、RTX1000でもL2TPは対応してないもんなぁ。
PPTPとIPSecのみ。
2005/04/13(水) 05:49:26ID:OADZfMjc
L2TPって、普通IPSec使わないの?
2005/05/08(日) 01:33:19ID:GScYvoi/
PPTPって、NAT越え、簡単にできるけど、GREはTCPじゃないんで、同時1セッションがなぁ・・・・
5345
2005/05/08(日) 02:50:02ID:oZ5xBgVQ LinuxでVPNルータ作ろうとしてて、手っ取り早そうなディストリ評価しようとしてたんだけど、
やっぱり、RTX1100とかNetscreenとか買えそう。
やっぱり、RTX1100とかNetscreenとか買えそう。
2005/05/13(金) 22:22:42ID:AKcu8HQB
Astaro Security Linux を使え。
HomeUserなら無料だ。
HomeUserなら無料だ。
2005/07/23(土) 01:37:48ID:LQGFTWyq
openvpn windows版もアル
2005/09/09(金) 00:47:59ID:wYXOjVnR
NetBSDと繋がんねー。IKEがうまくいかないよ。
2005/10/01(土) 19:11:29ID:oWs+EUeo
hosyu
58login:Penguin
2005/10/30(日) 14:32:50ID:jFLattj+ www.itmedia.co.jp/enterprise/articles/0510/17/news022.html
openvpnヨイショシテル
openvpnヨイショシテル
59login:Penguin
2006/01/22(日) 11:18:08ID:yclN87vu SUSE10.0でPoPToPを導入するためPPPをうpデートしようと思うのですが
# depmod -a
として依存関係を解析すると
WARNING: Couldn't open directory /lib/modules/2.6.13-15-default: No such file or directory
FATAL: Could not open /lib/modules/2.6.13-15-default/modules.dep.temp for writing: No such file or directory
というメッセージが出てしまい更新できません。
実際に2.6.13-15-defaultというディレクトリはなく、代わりに2.6.13-15.7-defaultというディレクトリが存在しているようです。
# depmod -a
として依存関係を解析すると
WARNING: Couldn't open directory /lib/modules/2.6.13-15-default: No such file or directory
FATAL: Could not open /lib/modules/2.6.13-15-default/modules.dep.temp for writing: No such file or directory
というメッセージが出てしまい更新できません。
実際に2.6.13-15-defaultというディレクトリはなく、代わりに2.6.13-15.7-defaultというディレクトリが存在しているようです。
60たん
2006/02/18(土) 00:54:03ID:Yt3ky+Q8 フラッシュメモリで駆動するLinuxルータ作ってみた。
どうしてもFreeに使える、壊れにくくてカスタマイズ性の高いのが欲しかったから。
pppd, dnsmasq, iptables, openvpn, ipsec-tools, quagga, snmp, ssh, etc.
UIはbashということで、おそまつだけど、自分のところでは満足に使えてる。
やればできるもんだなー。
やっぱPCルータって、安くて安定してていいよね。そう思わない?
スレの伸びがスローだけどタイトルは興味深い。。。
どうしてもFreeに使える、壊れにくくてカスタマイズ性の高いのが欲しかったから。
pppd, dnsmasq, iptables, openvpn, ipsec-tools, quagga, snmp, ssh, etc.
UIはbashということで、おそまつだけど、自分のところでは満足に使えてる。
やればできるもんだなー。
やっぱPCルータって、安くて安定してていいよね。そう思わない?
スレの伸びがスローだけどタイトルは興味深い。。。
2006/02/18(土) 13:34:50ID:opbioSxh
2006/02/18(土) 20:33:47ID:6VUp9kgc
>>60
たんたんくれくれ
たんたんくれくれ
63たん
2006/02/18(土) 21:37:39ID:Yt3ky+Q8 >>61
CFは最低32MBあれば動くかな?メモリは最低64MB、128あれば半年はノンストップかも(笑)
>>62
こんな寄せ集めがオープンソースと言えるのかどうか微妙だが、基本的にuClibc + Busybox on buildroot
ビルドシステムでRAMディスク駆動のイメージを作った。
インストールはちょっとだけ面倒なんだよね。Linuxの作業環境がひとつ必要。
素のPCにKnoppixでもいけるかもしれないが。
公開して、みんなに使ってもらって、ダメダメなところ直してもらえればうれしいけど、
それらのインフラと人様向けに恥ずかしくないように多少体裁整えないとダメかな。
しばらく検討させて。。。
CFは最低32MBあれば動くかな?メモリは最低64MB、128あれば半年はノンストップかも(笑)
>>62
こんな寄せ集めがオープンソースと言えるのかどうか微妙だが、基本的にuClibc + Busybox on buildroot
ビルドシステムでRAMディスク駆動のイメージを作った。
インストールはちょっとだけ面倒なんだよね。Linuxの作業環境がひとつ必要。
素のPCにKnoppixでもいけるかもしれないが。
公開して、みんなに使ってもらって、ダメダメなところ直してもらえればうれしいけど、
それらのインフラと人様向けに恥ずかしくないように多少体裁整えないとダメかな。
しばらく検討させて。。。
2006/02/19(日) 20:21:52ID:L6NTzcyP
>>63
乙です。気長に待ってみます。
乙です。気長に待ってみます。
2006/02/20(月) 07:26:48ID:0mkZfTHz
Bering-uClibc
ttp://leaf.sourceforge.net/bering-uclibc/
まだ出てないようなので貼っとく
ttp://leaf.sourceforge.net/bering-uclibc/
まだ出てないようなので貼っとく
66login:Penguin
2006/02/22(水) 12:36:37ID:7X/kIo6W WindowsのあのVPNを使うのにカーネルパッチが必要なのが嫌ですねえ。
2006/02/22(水) 13:11:21ID:W0D4eI9r
L2TPなら要らないんじゃないか?
2006/02/23(木) 23:57:23ID:Vr49UHQC
PPTPはWindowsからは楽なんだが、GREを使うから嫌い。
PPP over SSHはsudoでpppd起動するのが気持ち悪い。
てことでOpenVPN使ってる。LinuxでもWIndowsでも使えるし、カーネルパッチもいらないしね。
PPP over SSHはsudoでpppd起動するのが気持ち悪い。
てことでOpenVPN使ってる。LinuxでもWIndowsでも使えるし、カーネルパッチもいらないしね。
69たん
2006/03/06(月) 02:20:26ID:FvHHoytF >>64
多少の修正に加えてwikiでドキュメント書いてます。
過度に期待しないでね。しょせんは素のLinux...
2、3の設定ファイル変更だけでBBルータができるレベルにはなった。
OpenVPNもはじめから入っているので、HOWTO書けば簡単かな?
IPsecは、ツール入っているけど未検証。ipsec-toolsはけっこう設定がとっつきにくい。
多少の修正に加えてwikiでドキュメント書いてます。
過度に期待しないでね。しょせんは素のLinux...
2、3の設定ファイル変更だけでBBルータができるレベルにはなった。
OpenVPNもはじめから入っているので、HOWTO書けば簡単かな?
IPsecは、ツール入っているけど未検証。ipsec-toolsはけっこう設定がとっつきにくい。
2006/03/06(月) 19:23:08ID:GheWf9K7
Linuxのipsecは漏れそれなりに調べたから (setkeyの設定とiptablesのルール
のどれがどのタイミングで絡むかなど)、Wiki上げてくれたら設定例位は提供するよ。
のどれがどのタイミングで絡むかなど)、Wiki上げてくれたら設定例位は提供するよ。
71login:Penguin
2006/03/12(日) 04:08:06ID:+PRSOycw たんたん期待age
72たん
2006/03/15(水) 23:08:50ID:clGINCvG おそまつながら、
とりあえず公開。
ttp://nlx900.ath.cx
公開でもしないと、ドキュメントを書くモチベーションがもたない。
とりあえず公開。
ttp://nlx900.ath.cx
公開でもしないと、ドキュメントを書くモチベーションがもたない。
2006/03/16(木) 08:42:56ID:gIxmozbo
2006/03/18(土) 00:22:20ID:VVvXpGSx
76login:Penguin
2006/03/19(日) 21:19:10ID:g7YnUek+77たん
2006/03/20(月) 02:02:05ID:knIFu6fZ >>76
リサイクルに貢献しちゃった('−'*)
老婆心から、8GBとか137GBのBIOSの壁を心配してみる。
IDEフラッシュメモリは、結構安くて省電力なのでおすすめです。\4,000程度。
ttp://shop.transcend.co.jp/product/ItemDetail.asp?ItemID=TS64MDOM40V
出っぱりは23mmくらい。意外と小さくて省スペースデスクトップでも入ってしまう。
リサイクルに貢献しちゃった('−'*)
老婆心から、8GBとか137GBのBIOSの壁を心配してみる。
IDEフラッシュメモリは、結構安くて省電力なのでおすすめです。\4,000程度。
ttp://shop.transcend.co.jp/product/ItemDetail.asp?ItemID=TS64MDOM40V
出っぱりは23mmくらい。意外と小さくて省スペースデスクトップでも入ってしまう。
78たん
2006/03/20(月) 02:05:59ID:knIFu6fZ ただ、USBに繋げるアタッチメントを探すのに苦労するので、試行錯誤で
何回も抜き差しするようなやり方には向かないね。それはCFのほうがいい。
何回も抜き差しするようなやり方には向かないね。それはCFのほうがいい。
79login:Penguin
2006/05/17(水) 02:31:28ID:SJ/26Viu80たん
2006/05/20(土) 06:26:37ID:MeSq6sYB 少しづつ設定例も書いてるけど、ドキュメント書くのは骨が折れる。
ドキュメントの完成待ってられない人はOpenVPN 2.0 HOWTO日本語訳お読みくだされ。
http://degas.is.utsunomiya-u.ac.jp/~zhao/freesw/ovpn2_howto_ja.html
この文書すばらしすぎ。自分で似たようなの書くの恥ずかしいくらい。
ドキュメントの完成待ってられない人はOpenVPN 2.0 HOWTO日本語訳お読みくだされ。
http://degas.is.utsunomiya-u.ac.jp/~zhao/freesw/ovpn2_howto_ja.html
この文書すばらしすぎ。自分で似たようなの書くの恥ずかしいくらい。
2006/05/31(水) 11:16:50ID:9N+x9TSY
2006/06/15(木) 08:52:19ID:eA8SB0aj
花火大会の日は毎年年老いた両親に「彼女と行って来る」と言って外出してる。
そして花火大会とは反対方向の公園に行くんだ。花火の日は人気が少ないからね。
そこでひとりでタバコ吸ったりビール飲んだり。
頃合いを見計らって家に帰るんだ。両親には「あー楽しかった」と言ってるよ。
でも両親は気付いてるかも知れないな。
今年も花火大会がやって来る。
そして花火大会とは反対方向の公園に行くんだ。花火の日は人気が少ないからね。
そこでひとりでタバコ吸ったりビール飲んだり。
頃合いを見計らって家に帰るんだ。両親には「あー楽しかった」と言ってるよ。
でも両親は気付いてるかも知れないな。
今年も花火大会がやって来る。
2006/06/29(木) 21:47:54ID:YSchjd9U
VPNってのはいつくでも方法あるの?
今日見つけた
ttp://www.stackasterisk.jp/tech/systemConstruction/openVpn01_01.jsp
今日見つけた
ttp://www.stackasterisk.jp/tech/systemConstruction/openVpn01_01.jsp
2006/06/29(木) 21:48:19ID:peWfylFZ
何を今更
85higeo
2006/07/23(日) 01:57:04ID:Gz5lZUUm LinuxでVPNルータ作って、ハードウェアで暗号化したいのですが、どうすればよいのでしょうか。
2006/07/23(日) 05:59:21ID:9cNKicFy
何言ってるのこの子は
87higeo
2006/07/23(日) 09:25:54ID:Gz5lZUUm Linux native IPsecの暗号化をハードウェアで行いたいのです
2006/07/23(日) 10:14:19ID:+khtwSBe
VIAのPadLockってそういう用途に使えるの?
2006/07/23(日) 11:12:09ID:+KCDFOHB
Intelや3ComからIPSec対応のLANカードが売られてるけど
Windows以外でhardwareアクセラレーション効くって話は聞いたことが無い
Windows以外でhardwareアクセラレーション効くって話は聞いたことが無い
2006/07/24(月) 02:39:40ID:G6Tp6xtr
Intelのは仕様が公開されてないから動かないけど、
Broadcomので動くのがあったはず。
Broadcomので動くのがあったはず。
2006/07/24(月) 02:54:26ID:VizbTITT
92login:Penguin
2006/07/24(月) 23:57:11ID:bTxjWBX4 >>85
暗号アクセラレータって、基本的にはNDAベースのものが多いから
Linux native IPsec(本当はUSAGI IPsecだけど)を暗号アクセラレータ
対応させたものは世の中に公開されているものはない。
自分でコードを書こうと思えば、PCでなくてもよいなら、
Intel Xscale IXP425のネットワークプロセッサは暗号エンジンのAPIが
公開されている。頑張って書いてみてください。IXP425のネットワーク
プロセッサはSOHOルータ等によく使われているので、入手性はいいはず。
暗号アクセラレータって、基本的にはNDAベースのものが多いから
Linux native IPsec(本当はUSAGI IPsecだけど)を暗号アクセラレータ
対応させたものは世の中に公開されているものはない。
自分でコードを書こうと思えば、PCでなくてもよいなら、
Intel Xscale IXP425のネットワークプロセッサは暗号エンジンのAPIが
公開されている。頑張って書いてみてください。IXP425のネットワーク
プロセッサはSOHOルータ等によく使われているので、入手性はいいはず。
2006/07/25(火) 13:46:35ID:ONF8OKFm
IPSec自体じゃなくても、
CryptoAPI使うならPadlockで高速化できるのかな。
CryptoAPI使うならPadlockで高速化できるのかな。
94higeo
2006/07/25(火) 22:40:23ID:jMgCz5N02006/07/25(火) 22:45:24ID:eTbvronh
ググレカス
96login:Penguin
2006/07/27(木) 22:32:58ID:geX6CHih VPNルータではないですが、LinuxのIPsecの問題ってことで、ここで
質問させてください。
ttp://www.ussg.iu.edu/hypermail/linux/kernel/0402.3/0075.html
このバグって、未だ(kernel-2.6.17.7)に修正されていないようなの
ですが、LinuxでIPsecのトランスポートモードでracoonを使用されて
いる方、どのように回避されているのでしょう?SAが確立していない
アドレスにセッションを張る場合、かならず最初のconnectが失敗して
しまいます。エラーだったら再connectなんてことをすべてのアプリに
埋め込むのは大変。やっぱりカーネルでちゃんとしてほしい。
質問させてください。
ttp://www.ussg.iu.edu/hypermail/linux/kernel/0402.3/0075.html
このバグって、未だ(kernel-2.6.17.7)に修正されていないようなの
ですが、LinuxでIPsecのトランスポートモードでracoonを使用されて
いる方、どのように回避されているのでしょう?SAが確立していない
アドレスにセッションを張る場合、かならず最初のconnectが失敗して
しまいます。エラーだったら再connectなんてことをすべてのアプリに
埋め込むのは大変。やっぱりカーネルでちゃんとしてほしい。
2006/08/04(金) 20:08:06ID:UGm0NKRi
随分、古いネタだな
98login:Penguin
2006/08/06(日) 01:41:20ID:ky7c1yba99login:Penguin
2006/08/24(木) 11:56:55ID:AsD9jjrR めったに乗らない電車で女子高生の一群と遭遇
女学生「めっちゃ怖い話し聞いた」
その他「何?」
女学生「一人暮らしのうちのおばあちゃんに電話がかかてってきて
出てみたら『お母さん?俺やけど・・・・』って言って
おばあちゃんが『ヨシカズか?』って聞いたら『うん』って・・・
・・・・でもな・・・・ヨシカズおじさんって去年、交通事故で死んでるねん」
その他「えぇ〜!!怖いーーー!!!それで?」
女学生「『・・・俺、事故起こして・・・・』って言うから、おばあちゃん泣いてしもて
『もう、事故の事は気にせんでいいから、成仏して・・・・』言ったんやて」
その他「うっわー、怖い〜」
「せつないーーー」
「ほんまにあるんやなぁー、そんな話」
女学生「めっちゃ怖い話し聞いた」
その他「何?」
女学生「一人暮らしのうちのおばあちゃんに電話がかかてってきて
出てみたら『お母さん?俺やけど・・・・』って言って
おばあちゃんが『ヨシカズか?』って聞いたら『うん』って・・・
・・・・でもな・・・・ヨシカズおじさんって去年、交通事故で死んでるねん」
その他「えぇ〜!!怖いーーー!!!それで?」
女学生「『・・・俺、事故起こして・・・・』って言うから、おばあちゃん泣いてしもて
『もう、事故の事は気にせんでいいから、成仏して・・・・』言ったんやて」
その他「うっわー、怖い〜」
「せつないーーー」
「ほんまにあるんやなぁー、そんな話」
2006/08/24(木) 12:23:41ID:KoDhMuxA
霊界とのVPN...ええ話や
2006/08/24(木) 12:30:48ID:EwDufW45
ヨシカズ「それでお金が必要になったんだけど・・・今から言う口座に振り込んでくれる?
今は便利になって天国からでもおろせるから」
今は便利になって天国からでもおろせるから」
2006/08/25(金) 04:19:34ID:v4IbOJao
103login:Penguin
2006/09/29(金) 06:43:16ID:F50vJvqZ SDとかUSBメモリに比べたら高いけど、安いなあ。
ttp://www.pasoden.com/goods/ts128mdom40v.html
ttp://www.pasoden.com/goods/ts128mdom40v.html
104login:Penguin
2006/09/30(土) 07:12:04ID:N0Z0diO5 いいからのり姉ちゃんの抱き枕を出せ
2006/11/12(日) 09:29:11ID:pGMqzwY1
OpenVPNが遅いという話はちょくちょく目にしますが
一般的に何が速いんでしょうか?
実装によるならLinuxかFreeBSDでIPsecかPPTPってことでひとつ。
一般的に何が速いんでしょうか?
実装によるならLinuxかFreeBSDでIPsecかPPTPってことでひとつ。
2006/11/13(月) 19:22:30ID:9fyEyokm
どれも遅いよ
openvpnは速い方かもよ
openvpnは速い方かもよ
107login:Penguin
2006/12/24(日) 18:03:13ID:uiy4b16g 自宅のブロードバンドルータで1723/tcpをポートフォワーディングして
自宅LAN内のLinuxサーバに外部のWindowsマシンからPPTPで繋いでます。
Sambaの共有も問題なく使え、大変便利に使っているのですが、
ファイルの転送の速度を計ってみたところ、FTPで直結した場合の5分の1以下しか出ません。
TCPの中でTCP/IPを通して、さらにSMBをしゃべっているのですから
遅いのは当たり前かも知れませんが、少しでもファイル転送の速度を上げるには
何かポイントってありますでしょうか?Debian etch です。
自宅LAN内のLinuxサーバに外部のWindowsマシンからPPTPで繋いでます。
Sambaの共有も問題なく使え、大変便利に使っているのですが、
ファイルの転送の速度を計ってみたところ、FTPで直結した場合の5分の1以下しか出ません。
TCPの中でTCP/IPを通して、さらにSMBをしゃべっているのですから
遅いのは当たり前かも知れませんが、少しでもファイル転送の速度を上げるには
何かポイントってありますでしょうか?Debian etch です。
2006/12/25(月) 14:04:09ID:FNSMuhYw
109tan
2007/01/17(水) 07:22:02ID:5quUM8oh >>105
OpenVPNのベンチをnetperfでやってみた。
Celeron800のPCルータ対向で、最大25Mbpsくらいだった。aes128。
ショートパケットで9Mbps程度。けっこう粘る。
5万円切るような安いVPNルータ使うよりずっと性能出そう。
IPsecなら、aesで40Mbpsくらいいくかも。試してないけど。
IPsecはカーネルモードだから性能面では有利だと思う。
OpenVPNのベンチをnetperfでやってみた。
Celeron800のPCルータ対向で、最大25Mbpsくらいだった。aes128。
ショートパケットで9Mbps程度。けっこう粘る。
5万円切るような安いVPNルータ使うよりずっと性能出そう。
IPsecなら、aesで40Mbpsくらいいくかも。試してないけど。
IPsecはカーネルモードだから性能面では有利だと思う。
2007/01/20(土) 17:42:08ID:nyV4XhaQ
floppyfwのVPNサーバって速度速いの?
1MB/sぐらいFTPでダイレクト通信したら出る回線で
floppyfw使ったVPNセッションの中FTP通信したらどれくらい出るの?
OpenVPNだと200KB/s程度、つまり5分の1程度の速度しか得られなかったし
不安定で途中で切れたりしてた。
1MB/sぐらいFTPでダイレクト通信したら出る回線で
floppyfw使ったVPNセッションの中FTP通信したらどれくらい出るの?
OpenVPNだと200KB/s程度、つまり5分の1程度の速度しか得られなかったし
不安定で途中で切れたりしてた。
111login:Penguin
2007/01/20(土) 17:42:40ID:nyV4XhaQ んっふっふ、あげちゃいますよぅ?
人少ないみたいですしねぇ。
人少ないみたいですしねぇ。
2007/03/06(火) 00:42:12ID:RJ2BCRH1
たんたんのLinuxルータを、玄箱PRO(ARM)で再現してみるテスt
113login:Penguin
2007/03/15(木) 01:10:45ID:stgh2wZY 仕事でLinux使っててもルータ用途になると, とたんに*BSDに寝返る俺
114tan
2007/04/08(日) 19:09:31ID:3f2/Ly7m >>112
うーむ、これ本当はやってみたかった。x86ベースのPC以外では、テストしていないんだが、
基本的にビルドシステムはアーキテクチャ非依存なので、やってできなくはないかも。
玄箱Proは一応PCIeのスロットも一つ付いてるので、外箱を工夫してうまくやればルータにもなるかも。
ビルドのtipsとか、本当はドキュメント化しないといけないんだけどやってないなぁ。
うーむ、これ本当はやってみたかった。x86ベースのPC以外では、テストしていないんだが、
基本的にビルドシステムはアーキテクチャ非依存なので、やってできなくはないかも。
玄箱Proは一応PCIeのスロットも一つ付いてるので、外箱を工夫してうまくやればルータにもなるかも。
ビルドのtipsとか、本当はドキュメント化しないといけないんだけどやってないなぁ。
2007/04/23(月) 22:03:50ID:x9qSEqcy
結局VIAのハードウェアAESが最強
2007/04/23(月) 22:25:26ID:IFK6Tql2
そんなに凄いですか
dm-cryptにも使えますかね?
dm-cryptにも使えますかね?
2007/04/23(月) 22:51:16ID:x9qSEqcy
カーネルに統合されてるからもしかしたら使えるかも
118116
2007/04/24(火) 01:39:45ID:yD5+ttnE やべ… また物欲が…
119login:Penguin
2007/05/24(木) 14:17:09ID:bL8dKI9I2007/09/25(火) 03:00:33ID:90+CquEq
121tan
2008/01/02(水) 01:06:44ID:LoqUlTAq >>120
たしかにtantanと動いてます。
自分の所ではOpenVPN(L2VPN)とOSPFで淡々とVPNしてますが、長いこと更新してないなぁ。
IPsec正式動作確認、IPv6の一応の対応、新しいハードウェアへの対応くらいは
次のリリースでやってみたいな。ドキュメントもちゃんと書かんとだめだぁ。
まったく期待しないでください。モチベーション、時間など先立つものがいる。
Networking with Linux, Experimentalって頭文字でこじつけてNLX
自分にとっての実験的ネットワークだから、リニア実験線の車両MLX01-901にかけてる、
ってのがもっぱらの噂。
たしかにtantanと動いてます。
自分の所ではOpenVPN(L2VPN)とOSPFで淡々とVPNしてますが、長いこと更新してないなぁ。
IPsec正式動作確認、IPv6の一応の対応、新しいハードウェアへの対応くらいは
次のリリースでやってみたいな。ドキュメントもちゃんと書かんとだめだぁ。
まったく期待しないでください。モチベーション、時間など先立つものがいる。
Networking with Linux, Experimentalって頭文字でこじつけてNLX
自分にとっての実験的ネットワークだから、リニア実験線の車両MLX01-901にかけてる、
ってのがもっぱらの噂。
2008/01/21(月) 02:35:51ID:R6vEU4oi
2008/01/21(月) 21:46:14ID:eidmQyQV
∧∧ ∩
( ゜∀゜)/
⊂ ノ
(つ ノ
(ノ
ハ_ハ
('(゚∀゚∩ できるよ!
ヽ 〈
ヽヽ_)
( ゜∀゜)/
⊂ ノ
(つ ノ
(ノ
ハ_ハ
('(゚∀゚∩ できるよ!
ヽ 〈
ヽヽ_)
2008/02/01(金) 14:35:36ID:227ymHwi
125tan
2008/03/26(水) 03:40:39ID:xqAZOg8s 玄箱とかたしかarmか。
もっぱら性能と中古の安さ、入手しやすさからx86のPC使いだわヽ(´ー`)ノ
ノバテックのixp425ボード見たときは萌えたけど、値段がもう雲の上なんで。┐(´ー`)┌
ぼちぼち新しいカーネルとビルド環境で虫干ししないとカビそうだわ。
期待してる人もいないだろうけど、ろくにドキュメント更新してないなぁ。
完全に自分のためのチラシの裏プロジェクトだよ。ひとりwikiでもよかったかも(汗)
もっぱら性能と中古の安さ、入手しやすさからx86のPC使いだわヽ(´ー`)ノ
ノバテックのixp425ボード見たときは萌えたけど、値段がもう雲の上なんで。┐(´ー`)┌
ぼちぼち新しいカーネルとビルド環境で虫干ししないとカビそうだわ。
期待してる人もいないだろうけど、ろくにドキュメント更新してないなぁ。
完全に自分のためのチラシの裏プロジェクトだよ。ひとりwikiでもよかったかも(汗)
126tan
2008/03/26(水) 03:51:06ID:xqAZOg8s あんまりVPNに関係ない話ですみません。
自分はぷららーなんだけど、最近PPPのセッション再開で躓く。
切れた後の回復でCHAPが延々拒否される。ちょっとPPPチューニング変わったみたい。
こっちにも原因あるようで、少々おしゃべりなキープアライブの設定なので、
いつまでたってもセッションがリセットされないのかも。
# cat /etc/ppp/peers/primary
...省略...
lcp-echo-interval 10
lcp-echo-failure 4
lcp-max-terminate 25
lcp-restart 10
maxfail 0
ここがちょっとRASサーバからうざいと思われているようなので、もう少し常識的に寡黙なセッティングにしないといけないかも。
繋がりにくいと悩んでる人のヒントになれば。
自分はぷららーなんだけど、最近PPPのセッション再開で躓く。
切れた後の回復でCHAPが延々拒否される。ちょっとPPPチューニング変わったみたい。
こっちにも原因あるようで、少々おしゃべりなキープアライブの設定なので、
いつまでたってもセッションがリセットされないのかも。
# cat /etc/ppp/peers/primary
...省略...
lcp-echo-interval 10
lcp-echo-failure 4
lcp-max-terminate 25
lcp-restart 10
maxfail 0
ここがちょっとRASサーバからうざいと思われているようなので、もう少し常識的に寡黙なセッティングにしないといけないかも。
繋がりにくいと悩んでる人のヒントになれば。
127login:Penguin
2008/04/06(日) 13:09:03ID:ULWpO/nH CentOS 5 を PPTP クライアントとして使っているんですが、
http://pptpclient.sourceforge.net/
からダウンロードしたパッケージだと pptpconfig っていう gtk
ベースの GUI なツールが含まれていてそれでセッションを開始してます。
GUI はほとんど使わないので、コマンドラインからセッションを開始
(そして切れたら永遠にリトライし続ける)したいのですが、
どうすればいいんでしょうか?
Ubuntu GNU/Linux もクライアントとして使っているんですが、
これには pon / poff というコマンドがあります。同様の
コマンドは http://pptpclient.sourceforge.net/ のツール群にも
含まれるんでしょうか?
http://pptpclient.sourceforge.net/
からダウンロードしたパッケージだと pptpconfig っていう gtk
ベースの GUI なツールが含まれていてそれでセッションを開始してます。
GUI はほとんど使わないので、コマンドラインからセッションを開始
(そして切れたら永遠にリトライし続ける)したいのですが、
どうすればいいんでしょうか?
Ubuntu GNU/Linux もクライアントとして使っているんですが、
これには pon / poff というコマンドがあります。同様の
コマンドは http://pptpclient.sourceforge.net/ のツール群にも
含まれるんでしょうか?
128tan
2008/04/20(日) 01:16:06ID:rJ+Vvp5a >>126
Bフレッツハイパーファミリーの拠点で、PPPが繋がらなくなるトラブルだったけど、結局ONUの
問題だったみたいで、ONU交換で直った。
特定の(三菱製で、最新でないモデル)ONUで必ず発生していた。相性問題かもね。
Bフレッツハイパーファミリーの拠点で、PPPが繋がらなくなるトラブルだったけど、結局ONUの
問題だったみたいで、ONU交換で直った。
特定の(三菱製で、最新でないモデル)ONUで必ず発生していた。相性問題かもね。
2008/05/05(月) 21:02:03ID:BPuFEtNf
vyattaはどうよ?
130login:Penguin
2009/02/09(月) 21:46:01ID:qhNZAEe4 endianfirewall,zeroshellは自分には敷居が高すぎた
131login:Penguin
2009/02/25(水) 23:00:18ID:RvWh7ME+ もうOpenVPNでいいじゃん
132login:Penguin
2009/04/27(月) 12:27:32ID:nVVtjvBv pptpdの方が楽でした
でもOpenVPNの方が強固でしょうけどw
でもOpenVPNの方が強固でしょうけどw
2009/06/28(日) 13:04:41ID:cQpOffXd
Openswan+L2TPDでやってます。
でも接続から数分後にいつの間にか切断されている…。
でも接続から数分後にいつの間にか切断されている…。
134login:Penguin
2009/07/26(日) 02:11:59ID:cSOq2gcL135login:Penguin
2009/09/10(木) 08:49:19ID:Adw83IKr VPN重大ニュース スレは★20までいく
【国際】 中国 「IT製品、ソースコード開示せよ」…日本側が撤回求めるも、予定通り実施へ★4
http://tsushima.2ch.net/test/read.cgi/newsplus/1252535413/
「ソースコード開示せよ」…中国が外国企業に要求
http://pc11.2ch.net/test/read.cgi/prog/1221835452
23 :名無しさん@十周年:2009/09/10(木) 02:28:25 ID:UeD78g5r0
李鵬が言ってた、20年後に日本なんてなくなるって、こういう事か。
40 :名無しさん@十周年:2009/09/10(木) 02:35:03 ID:BKKfZepB0
トヨタがプリウスで儲けれるのも来年までなんだね。
鳩山幸さんはサイエントロジーというカルトと関係があるという噂があります。
http://an★tikimchi.see★saa.net/art★icle/127578850.html
↑ 日本アンチキムチ団
鳩山幸さんの旧姓が不明だそうですよ。
764 名前:可愛い奥様[] 投稿日:2009/09/06(日) 01:04:07 ID:/WrcABwtO
北海道苫小牧在住の者ですが、老人ホームで暮らす朝鮮人のお婆ちゃんから聞いた話です。
幸夫人のごお父様は中国人ではなく、キム・ジョンウォン(漢字不明)という朝鮮北部出身の貿易商だったようです。
戦後は日本に渡り、幸さんが渡米するまでは神戸の商社に勤めていたようです。
キムさんは幸さんが渡米した直後、北海道室蘭に引っ越し、貿易商を営みながら総連支部の設立に尽力されたと話しておりました。
中国語・英語・ロシア語がお上手だったようですね。
【ファーストレディー】鳩山幸をウォッチするスレ 2
http://hideyoshi.2ch.net/test/read.cgi/ms/1252279762/
【国際】 中国 「IT製品、ソースコード開示せよ」…日本側が撤回求めるも、予定通り実施へ★4
http://tsushima.2ch.net/test/read.cgi/newsplus/1252535413/
「ソースコード開示せよ」…中国が外国企業に要求
http://pc11.2ch.net/test/read.cgi/prog/1221835452
23 :名無しさん@十周年:2009/09/10(木) 02:28:25 ID:UeD78g5r0
李鵬が言ってた、20年後に日本なんてなくなるって、こういう事か。
40 :名無しさん@十周年:2009/09/10(木) 02:35:03 ID:BKKfZepB0
トヨタがプリウスで儲けれるのも来年までなんだね。
鳩山幸さんはサイエントロジーというカルトと関係があるという噂があります。
http://an★tikimchi.see★saa.net/art★icle/127578850.html
↑ 日本アンチキムチ団
鳩山幸さんの旧姓が不明だそうですよ。
764 名前:可愛い奥様[] 投稿日:2009/09/06(日) 01:04:07 ID:/WrcABwtO
北海道苫小牧在住の者ですが、老人ホームで暮らす朝鮮人のお婆ちゃんから聞いた話です。
幸夫人のごお父様は中国人ではなく、キム・ジョンウォン(漢字不明)という朝鮮北部出身の貿易商だったようです。
戦後は日本に渡り、幸さんが渡米するまでは神戸の商社に勤めていたようです。
キムさんは幸さんが渡米した直後、北海道室蘭に引っ越し、貿易商を営みながら総連支部の設立に尽力されたと話しておりました。
中国語・英語・ロシア語がお上手だったようですね。
【ファーストレディー】鳩山幸をウォッチするスレ 2
http://hideyoshi.2ch.net/test/read.cgi/ms/1252279762/
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【W杯】韓国が大窮地 悪夢のシナリオ止まらず 決勝T進出順位ボーダーの8位に転落 セネガル、イランに抜かれる ★2 [尺アジ★]
- 【サッカー】W杯の「日本VSブラジル」を他界隈で例えると…Xで問いかけ話題「湘北vs山王」「明徳義塾vs大阪桐蔭」「ドトウvsオペラオー」 [o(^・-・^)o★]
- 作家・川上未映子「国旗に特別な保護を与えてはならない。国家を神聖化しないことが民主主義の前提で、批判や風刺の対象であるべき」 [少考さん★]
- 「週刊誌ネタ」を追及しても内閣支持率は下がらない、野党と世論のズレは深刻だ 平井文夫氏 (週刊フジ) [少考さん★]
- 【サッカー】敗退危機・韓国が命拾い ウルグアイ敗戦で“3位集団”7番手キープ 「スペイン助けて」の願い届く… 上位8位争い大激戦★3 [冬月記者★]
- 【サッカー】森保監督、続投へ 三笘ら主力を欠く中、2大会連続の決勝T進出… 将来は海外挑戦視野も3大会連続12年の長期政権へ★3 [冬月記者★]
- 【実況】博衣こよりのえちえちファイアーエムブレム風花雪月🧪 Part8
- 女なのにモテない奴って本当に終わってるんだろうな
- 愛国者「小野田さんは偏差値で測れないずば抜けた能力があるから大臣に抜擢されたんだが」 [834922174]
- 滝川クリステル「いやああああ!!自宅に盗聴器!!スパイ!!」小泉進次郎「おい公安なんとかしろ」⇒公安「なにもありませんでした」 [731544683]
- バトルに復帰したKTちゃんが準優勝ってすごくね?
- あーヒョロガリVIPPERボコしてぇ😅