探検


LinuxでVPNルーターは作れるのか?

■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
垢版 |
04/03/23 20:36ID:t7r8Jfoa
実際できるのかね?
63たん
垢版 |
2006/02/18(土) 21:37:39ID:Yt3ky+Q8
>>61
CFは最低32MBあれば動くかな?メモリは最低64MB、128あれば半年はノンストップかも(笑)
>>62
こんな寄せ集めがオープンソースと言えるのかどうか微妙だが、基本的にuClibc + Busybox on buildroot
ビルドシステムでRAMディスク駆動のイメージを作った。
インストールはちょっとだけ面倒なんだよね。Linuxの作業環境がひとつ必要。
素のPCにKnoppixでもいけるかもしれないが。

公開して、みんなに使ってもらって、ダメダメなところ直してもらえればうれしいけど、
それらのインフラと人様向けに恥ずかしくないように多少体裁整えないとダメかな。
しばらく検討させて。。。
2006/02/19(日) 20:21:52ID:L6NTzcyP
>>63
乙です。気長に待ってみます。
2006/02/20(月) 07:26:48ID:0mkZfTHz
Bering-uClibc
ttp://leaf.sourceforge.net/bering-uclibc/

まだ出てないようなので貼っとく
66login:Penguin
垢版 |
2006/02/22(水) 12:36:37ID:7X/kIo6W
WindowsのあのVPNを使うのにカーネルパッチが必要なのが嫌ですねえ。
2006/02/22(水) 13:11:21ID:W0D4eI9r
L2TPなら要らないんじゃないか?
2006/02/23(木) 23:57:23ID:Vr49UHQC
PPTPはWindowsからは楽なんだが、GREを使うから嫌い。
PPP over SSHはsudoでpppd起動するのが気持ち悪い。
てことでOpenVPN使ってる。LinuxでもWIndowsでも使えるし、カーネルパッチもいらないしね。
69たん
垢版 |
2006/03/06(月) 02:20:26ID:FvHHoytF
>>64
多少の修正に加えてwikiでドキュメント書いてます。
過度に期待しないでね。しょせんは素のLinux...
2、3の設定ファイル変更だけでBBルータができるレベルにはなった。
OpenVPNもはじめから入っているので、HOWTO書けば簡単かな?
IPsecは、ツール入っているけど未検証。ipsec-toolsはけっこう設定がとっつきにくい。
2006/03/06(月) 19:23:08ID:GheWf9K7
Linuxのipsecは漏れそれなりに調べたから (setkeyの設定とiptablesのルール
のどれがどのタイミングで絡むかなど)、Wiki上げてくれたら設定例位は提供するよ。
71login:Penguin
垢版 |
2006/03/12(日) 04:08:06ID:+PRSOycw
たんたん期待age
72たん
垢版 |
2006/03/15(水) 23:08:50ID:clGINCvG
おそまつながら、
とりあえず公開。
ttp://nlx900.ath.cx
公開でもしないと、ドキュメントを書くモチベーションがもたない。
2006/03/16(木) 08:42:56ID:gIxmozbo
>>72
GJ!
いろいろいじらせて貰いますよ
74たん
垢版 |
2006/03/16(木) 13:53:05ID:qNElHBbR
>>73
どーも。
自分のレベルが知れてしまうので恥ずかしい(*-_-*)
2006/03/18(土) 00:22:20ID:VVvXpGSx
>>72
乙、
勉強させてもらいまつ
76login:Penguin
垢版 |
2006/03/19(日) 21:19:10ID:g7YnUek+
>>72
家にもう何年も動かしていないK6-2の下駄履いたFM-Vがあるが、
このWiki見たら利用価値が出てきた。来月の給料でHDD買ってくるべ。
77たん
垢版 |
2006/03/20(月) 02:02:05ID:knIFu6fZ
>>76
リサイクルに貢献しちゃった('−'*)
老婆心から、8GBとか137GBのBIOSの壁を心配してみる。
IDEフラッシュメモリは、結構安くて省電力なのでおすすめです。\4,000程度。
ttp://shop.transcend.co.jp/product/ItemDetail.asp?ItemID=TS64MDOM40V
出っぱりは23mmくらい。意外と小さくて省スペースデスクトップでも入ってしまう。
78たん
垢版 |
2006/03/20(月) 02:05:59ID:knIFu6fZ
ただ、USBに繋げるアタッチメントを探すのに苦労するので、試行錯誤で
何回も抜き差しするようなやり方には向かないね。それはCFのほうがいい。
79login:Penguin
垢版 |
2006/05/17(水) 02:31:28ID:SJ/26Viu
>>72
dクス

良スレにつきage
80たん
垢版 |
2006/05/20(土) 06:26:37ID:MeSq6sYB
少しづつ設定例も書いてるけど、ドキュメント書くのは骨が折れる。
ドキュメントの完成待ってられない人はOpenVPN 2.0 HOWTO日本語訳お読みくだされ。
http://degas.is.utsunomiya-u.ac.jp/~zhao/freesw/ovpn2_howto_ja.html
この文書すばらしすぎ。自分で似たようなの書くの恥ずかしいくらい。
2006/05/31(水) 11:16:50ID:9N+x9TSY
>>66
同じく。
せめてカーネルの設定を変えてコンパイルし直す程度にして欲しかった。
あれはなんでパッチのままなんだ? 特許とか絡むのか?
2006/06/15(木) 08:52:19ID:eA8SB0aj
花火大会の日は毎年年老いた両親に「彼女と行って来る」と言って外出してる。
そして花火大会とは反対方向の公園に行くんだ。花火の日は人気が少ないからね。
そこでひとりでタバコ吸ったりビール飲んだり。
頃合いを見計らって家に帰るんだ。両親には「あー楽しかった」と言ってるよ。
でも両親は気付いてるかも知れないな。
今年も花火大会がやって来る。
2006/06/29(木) 21:47:54ID:YSchjd9U
VPNってのはいつくでも方法あるの?
今日見つけた

ttp://www.stackasterisk.jp/tech/systemConstruction/openVpn01_01.jsp
2006/06/29(木) 21:48:19ID:peWfylFZ
何を今更
85higeo
垢版 |
2006/07/23(日) 01:57:04ID:Gz5lZUUm
LinuxでVPNルータ作って、ハードウェアで暗号化したいのですが、どうすればよいのでしょうか。
2006/07/23(日) 05:59:21ID:9cNKicFy
何言ってるのこの子は
87higeo
垢版 |
2006/07/23(日) 09:25:54ID:Gz5lZUUm
Linux native IPsecの暗号化をハードウェアで行いたいのです
2006/07/23(日) 10:14:19ID:+khtwSBe
VIAのPadLockってそういう用途に使えるの?
2006/07/23(日) 11:12:09ID:+KCDFOHB
Intelや3ComからIPSec対応のLANカードが売られてるけど
Windows以外でhardwareアクセラレーション効くって話は聞いたことが無い
2006/07/24(月) 02:39:40ID:G6Tp6xtr
Intelのは仕様が公開されてないから動かないけど、
Broadcomので動くのがあったはず。
2006/07/24(月) 02:54:26ID:VizbTITT
>>90
情報ありがとう
アドオンのNICとして該当するチップが実装されてるものはないみたいね
92login:Penguin
垢版 |
2006/07/24(月) 23:57:11ID:bTxjWBX4
>>85
暗号アクセラレータって、基本的にはNDAベースのものが多いから
Linux native IPsec(本当はUSAGI IPsecだけど)を暗号アクセラレータ
対応させたものは世の中に公開されているものはない。
自分でコードを書こうと思えば、PCでなくてもよいなら、
Intel Xscale IXP425のネットワークプロセッサは暗号エンジンのAPIが
公開されている。頑張って書いてみてください。IXP425のネットワーク
プロセッサはSOHOルータ等によく使われているので、入手性はいいはず。
2006/07/25(火) 13:46:35ID:ONF8OKFm
IPSec自体じゃなくても、
CryptoAPI使うならPadlockで高速化できるのかな。
94higeo
垢版 |
2006/07/25(火) 22:40:23ID:jMgCz5N0
>>92
あるほど、ありがとうございます。
すいません、NDAてなんでしょうか?
2006/07/25(火) 22:45:24ID:eTbvronh
ググレカス
96login:Penguin
垢版 |
2006/07/27(木) 22:32:58ID:geX6CHih
VPNルータではないですが、LinuxのIPsecの問題ってことで、ここで
質問させてください。

ttp://www.ussg.iu.edu/hypermail/linux/kernel/0402.3/0075.html

このバグって、未だ(kernel-2.6.17.7)に修正されていないようなの
ですが、LinuxでIPsecのトランスポートモードでracoonを使用されて
いる方、どのように回避されているのでしょう?SAが確立していない
アドレスにセッションを張る場合、かならず最初のconnectが失敗して
しまいます。エラーだったら再connectなんてことをすべてのアプリに
埋め込むのは大変。やっぱりカーネルでちゃんとしてほしい。
2006/08/04(金) 20:08:06ID:UGm0NKRi
随分、古いネタだな
98login:Penguin
垢版 |
2006/08/06(日) 01:41:20ID:ky7c1yba
http://www.softether.com/jp/company/press/release/060801.aspx
決別
99login:Penguin
垢版 |
2006/08/24(木) 11:56:55ID:AsD9jjrR
めったに乗らない電車で女子高生の一群と遭遇

女学生「めっちゃ怖い話し聞いた」
その他「何?」
女学生「一人暮らしのうちのおばあちゃんに電話がかかてってきて
    出てみたら『お母さん?俺やけど・・・・』って言って
    おばあちゃんが『ヨシカズか?』って聞いたら『うん』って・・・ 
    ・・・・でもな・・・・ヨシカズおじさんって去年、交通事故で死んでるねん」
その他「えぇ〜!!怖いーーー!!!それで?」
女学生「『・・・俺、事故起こして・・・・』って言うから、おばあちゃん泣いてしもて
     『もう、事故の事は気にせんでいいから、成仏して・・・・』言ったんやて」
その他「うっわー、怖い〜」
     「せつないーーー」
     「ほんまにあるんやなぁー、そんな話」
2006/08/24(木) 12:23:41ID:KoDhMuxA
霊界とのVPN...ええ話や
2006/08/24(木) 12:30:48ID:EwDufW45
ヨシカズ「それでお金が必要になったんだけど・・・今から言う口座に振り込んでくれる?
 今は便利になって天国からでもおろせるから」
2006/08/25(金) 04:19:34ID:v4IbOJao
>>88
最新のOpenSSLもPadLockに対応してるはず。
OpenVPNから利用できるかもしれん。
103login:Penguin
垢版 |
2006/09/29(金) 06:43:16ID:F50vJvqZ
SDとかUSBメモリに比べたら高いけど、安いなあ。
ttp://www.pasoden.com/goods/ts128mdom40v.html
104login:Penguin
垢版 |
2006/09/30(土) 07:12:04ID:N0Z0diO5
いいからのり姉ちゃんの抱き枕を出せ
2006/11/12(日) 09:29:11ID:pGMqzwY1
OpenVPNが遅いという話はちょくちょく目にしますが
一般的に何が速いんでしょうか?
実装によるならLinuxかFreeBSDでIPsecかPPTPってことでひとつ。
2006/11/13(月) 19:22:30ID:9fyEyokm
どれも遅いよ
openvpnは速い方かもよ
107login:Penguin
垢版 |
2006/12/24(日) 18:03:13ID:uiy4b16g
自宅のブロードバンドルータで1723/tcpをポートフォワーディングして
自宅LAN内のLinuxサーバに外部のWindowsマシンからPPTPで繋いでます。
Sambaの共有も問題なく使え、大変便利に使っているのですが、
ファイルの転送の速度を計ってみたところ、FTPで直結した場合の5分の1以下しか出ません。
TCPの中でTCP/IPを通して、さらにSMBをしゃべっているのですから
遅いのは当たり前かも知れませんが、少しでもファイル転送の速度を上げるには
何かポイントってありますでしょうか?Debian etch です。
2006/12/25(月) 14:04:09ID:FNSMuhYw
>>107
スレ違い。
あと、PPTPではデータチャネルはGREでカプセル化しており、
TCPを使っていない。そのためTCP/IP over TCPではない。
109tan
垢版 |
2007/01/17(水) 07:22:02ID:5quUM8oh
>>105
OpenVPNのベンチをnetperfでやってみた。
Celeron800のPCルータ対向で、最大25Mbpsくらいだった。aes128。
ショートパケットで9Mbps程度。けっこう粘る。
5万円切るような安いVPNルータ使うよりずっと性能出そう。
IPsecなら、aesで40Mbpsくらいいくかも。試してないけど。
IPsecはカーネルモードだから性能面では有利だと思う。
2007/01/20(土) 17:42:08ID:nyV4XhaQ
floppyfwのVPNサーバって速度速いの?
1MB/sぐらいFTPでダイレクト通信したら出る回線で
floppyfw使ったVPNセッションの中FTP通信したらどれくらい出るの?
OpenVPNだと200KB/s程度、つまり5分の1程度の速度しか得られなかったし
不安定で途中で切れたりしてた。
111login:Penguin
垢版 |
2007/01/20(土) 17:42:40ID:nyV4XhaQ
んっふっふ、あげちゃいますよぅ?
人少ないみたいですしねぇ。
2007/03/06(火) 00:42:12ID:RJ2BCRH1
たんたんのLinuxルータを、玄箱PRO(ARM)で再現してみるテスt
113login:Penguin
垢版 |
2007/03/15(木) 01:10:45ID:stgh2wZY
仕事でLinux使っててもルータ用途になると, とたんに*BSDに寝返る俺
114tan
垢版 |
2007/04/08(日) 19:09:31ID:3f2/Ly7m
>>112
うーむ、これ本当はやってみたかった。x86ベースのPC以外では、テストしていないんだが、
基本的にビルドシステムはアーキテクチャ非依存なので、やってできなくはないかも。
玄箱Proは一応PCIeのスロットも一つ付いてるので、外箱を工夫してうまくやればルータにもなるかも。
ビルドのtipsとか、本当はドキュメント化しないといけないんだけどやってないなぁ。
2007/04/23(月) 22:03:50ID:x9qSEqcy
結局VIAのハードウェアAESが最強
2007/04/23(月) 22:25:26ID:IFK6Tql2
そんなに凄いですか
dm-cryptにも使えますかね?
2007/04/23(月) 22:51:16ID:x9qSEqcy
カーネルに統合されてるからもしかしたら使えるかも
118116
垢版 |
2007/04/24(火) 01:39:45ID:yD5+ttnE
やべ… また物欲が…
119login:Penguin
垢版 |
2007/05/24(木) 14:17:09ID:bL8dKI9I
>>98
中村 満って今何やってんの?
2007/09/25(火) 03:00:33ID:90+CquEq
>>112
>たんたんのLinuxルータ
「FON」 ならぬ 「TAN」 ていう名前は、どうでしょ?
121tan
垢版 |
2008/01/02(水) 01:06:44ID:LoqUlTAq
>>120
たしかにtantanと動いてます。
自分の所ではOpenVPN(L2VPN)とOSPFで淡々とVPNしてますが、長いこと更新してないなぁ。
IPsec正式動作確認、IPv6の一応の対応、新しいハードウェアへの対応くらいは
次のリリースでやってみたいな。ドキュメントもちゃんと書かんとだめだぁ。
まったく期待しないでください。モチベーション、時間など先立つものがいる。

Networking with Linux, Experimentalって頭文字でこじつけてNLX
自分にとっての実験的ネットワークだから、リニア実験線の車両MLX01-901にかけてる、
ってのがもっぱらの噂。
2008/01/21(月) 02:35:51ID:R6vEU4oi
>>120
できるよ。
以上。
↓次どうぞ
2008/01/21(月) 21:46:14ID:eidmQyQV
            ∧∧ ∩
           ( ゜∀゜)/
          ⊂   ノ
           (つ ノ
            (ノ

         ハ_ハ  
       ('(゚∀゚∩ できるよ!
        ヽ  〈 
         ヽヽ_)
2008/02/01(金) 14:35:36ID:227ymHwi
>>120
思いつきなんだが、
Tiny Arm based Network appliance
で、"TAN" というのは、どう?
125tan
垢版 |
2008/03/26(水) 03:40:39ID:xqAZOg8s
玄箱とかたしかarmか。
もっぱら性能と中古の安さ、入手しやすさからx86のPC使いだわヽ(´ー`)ノ
ノバテックのixp425ボード見たときは萌えたけど、値段がもう雲の上なんで。┐(´ー`)┌

ぼちぼち新しいカーネルとビルド環境で虫干ししないとカビそうだわ。
期待してる人もいないだろうけど、ろくにドキュメント更新してないなぁ。
完全に自分のためのチラシの裏プロジェクトだよ。ひとりwikiでもよかったかも(汗)
126tan
垢版 |
2008/03/26(水) 03:51:06ID:xqAZOg8s
あんまりVPNに関係ない話ですみません。
自分はぷららーなんだけど、最近PPPのセッション再開で躓く。
切れた後の回復でCHAPが延々拒否される。ちょっとPPPチューニング変わったみたい。

こっちにも原因あるようで、少々おしゃべりなキープアライブの設定なので、
いつまでたってもセッションがリセットされないのかも。

# cat /etc/ppp/peers/primary

...省略...

lcp-echo-interval 10
lcp-echo-failure 4
lcp-max-terminate 25
lcp-restart 10
maxfail 0

ここがちょっとRASサーバからうざいと思われているようなので、もう少し常識的に寡黙なセッティングにしないといけないかも。
繋がりにくいと悩んでる人のヒントになれば。
127login:Penguin
垢版 |
2008/04/06(日) 13:09:03ID:ULWpO/nH
CentOS 5 を PPTP クライアントとして使っているんですが、
http://pptpclient.sourceforge.net/
からダウンロードしたパッケージだと pptpconfig っていう gtk
ベースの GUI なツールが含まれていてそれでセッションを開始してます。

GUI はほとんど使わないので、コマンドラインからセッションを開始
(そして切れたら永遠にリトライし続ける)したいのですが、
どうすればいいんでしょうか?

Ubuntu GNU/Linux もクライアントとして使っているんですが、
これには pon / poff というコマンドがあります。同様の
コマンドは http://pptpclient.sourceforge.net/ のツール群にも
含まれるんでしょうか?
128tan
垢版 |
2008/04/20(日) 01:16:06ID:rJ+Vvp5a
>>126
Bフレッツハイパーファミリーの拠点で、PPPが繋がらなくなるトラブルだったけど、結局ONUの
問題だったみたいで、ONU交換で直った。
特定の(三菱製で、最新でないモデル)ONUで必ず発生していた。相性問題かもね。
2008/05/05(月) 21:02:03ID:BPuFEtNf
vyattaはどうよ?
130login:Penguin
垢版 |
2009/02/09(月) 21:46:01ID:qhNZAEe4
endianfirewall,zeroshellは自分には敷居が高すぎた
131login:Penguin
垢版 |
2009/02/25(水) 23:00:18ID:RvWh7ME+
もうOpenVPNでいいじゃん
132login:Penguin
垢版 |
2009/04/27(月) 12:27:32ID:nVVtjvBv
pptpdの方が楽でした
でもOpenVPNの方が強固でしょうけどw
2009/06/28(日) 13:04:41ID:cQpOffXd
Openswan+L2TPDでやってます。
でも接続から数分後にいつの間にか切断されている…。
134login:Penguin
垢版 |
2009/07/26(日) 02:11:59ID:cSOq2gcL
>>127
GUIなツールあったんだ。
いっつも面倒くさいんだよねpppd call すんの
135login:Penguin
垢版 |
2009/09/10(木) 08:49:19ID:Adw83IKr
VPN重大ニュース  スレは★20までいく

【国際】 中国 「IT製品、ソースコード開示せよ」…日本側が撤回求めるも、予定通り実施へ★4
http://tsushima.2ch.net/test/read.cgi/newsplus/1252535413/
「ソースコード開示せよ」…中国が外国企業に要求
http://pc11.2ch.net/test/read.cgi/prog/1221835452
23 :名無しさん@十周年:2009/09/10(木) 02:28:25 ID:UeD78g5r0
李鵬が言ってた、20年後に日本なんてなくなるって、こういう事か。
40 :名無しさん@十周年:2009/09/10(木) 02:35:03 ID:BKKfZepB0
トヨタがプリウスで儲けれるのも来年までなんだね。

鳩山幸さんはサイエントロジーというカルトと関係があるという噂があります。
http://an★tikimchi.see★saa.net/art★icle/127578850.html
↑ 日本アンチキムチ団

鳩山幸さんの旧姓が不明だそうですよ。

764 名前:可愛い奥様[] 投稿日:2009/09/06(日) 01:04:07 ID:/WrcABwtO
北海道苫小牧在住の者ですが、老人ホームで暮らす朝鮮人のお婆ちゃんから聞いた話です。
幸夫人のごお父様は中国人ではなく、キム・ジョンウォン(漢字不明)という朝鮮北部出身の貿易商だったようです。
戦後は日本に渡り、幸さんが渡米するまでは神戸の商社に勤めていたようです。
キムさんは幸さんが渡米した直後、北海道室蘭に引っ越し、貿易商を営みながら総連支部の設立に尽力されたと話しておりました。
中国語・英語・ロシア語がお上手だったようですね。
【ファーストレディー】鳩山幸をウォッチするスレ 2
http://hideyoshi.2ch.net/test/read.cgi/ms/1252279762/
2009/09/10(木) 09:28:12ID:LOJUqSFH
>>135
ネトウヨの空気の読めなさは異常。
2009/09/10(木) 12:57:26ID:kfP2wIdf
レッテル貼りしかできないのか?
2009/09/13(日) 20:22:36ID:A5+79xHN
右翼とか左翼とか関係無しにミーハーなだけじゃね?
2009/11/20(金) 18:21:56ID:Risb9R5h
iphoneからPPTPでサーバーにつないでるんだけど、
そこから内側のパソコンにアクセスできないんだけど・・・
ルーティングって必要?
2009/11/20(金) 20:23:03ID:ZUygJy+q
なぜ不要だと思えるんだ?
2009/11/20(金) 22:04:18ID:Risb9R5h
前にテストしたときは何もしなくてもつながったんだ。
2009/11/21(土) 13:55:10ID:FKqyPCL/
解決しますた。
2010/01/07(木) 18:58:23ID:BLQdTJgQ
openwrtのx86用のイメージをコンパクトフラッシュに書いて、CF-IDEの変換
に刺してPen!!!-1GHzぐらいのマシンに刺して使ってみることを薦める。多
分、良さを知るだけなら一度で十分。
十分なRAMと、ちゃんとしたメーカー
のNICさえ刺さってれば、FTTHで回線速度目一杯のトラフィックを内側にあ
る複数クライアントから発生させながらVPNを外部から十数本張っても、ヘ
コタレやしない。個人使用なら、Cel-300でお釣りが来そうだ。

squidを入れてキャッシュ用のHDDを増設すれば、透過串もできそうな予感。
X-wrtも入れると、さらに美味いかも。
2010/01/09(土) 22:50:10ID:4Aw+nT6X
openvpnでデマンドダイヤルってできないかな
145tan
垢版 |
2010/01/11(月) 19:12:01ID:MHJgXNvZ
仕事でOpteron246HEでメモリ1GってPCでルータしたことある。
性能は…測りきれないw
2005年頃netperfで軽くテストしたけど、1Mppsに限りなく迫ってるかも。
2010/03/03(水) 21:24:36ID:Ekqt/uZY
テスト
2010/03/12(金) 06:49:38ID:Ey8+ITsm
OpenVPN(TCP+TAP+SSL)を使ってるんだが、良く接続が切れる。
瞬断レベルだと1日に数十回、1分間以上は1日に数回ある。
SSHでの接続でも同じ用に切れるから、ISPとかのネット環境が悪いのかとあきらめてるんだが
何か対処法あったら教えてくれ。

SSHの切断対策をまねて、ping vpn-client し続けてるんだが、やっぱり時々切れてるみたいだ。
2010/03/12(金) 07:16:58ID:Ey8+ITsm
最終的には、実家(グローバルIP持ち)と下宿先(NAT監獄)を相互接続したいんだが
ルーティングとかブリッジとかちょっと自信ないから教えてくれ

[eth0: 192.168 .0.2] PC-B(VPN-Client)[tap0: 192.168.1.4] <--(internet)--
--> [tap0: 192.168 .1.8] VPN-Server[eth0: 192.168.2.16] <---
(<-- [eth0: 192.168 .2.1] router -->)
--> [eth0: 192.168 .2.32] PC-A(複数台)
というように、PC-B とPC-Aを相互通信させようと思った場合
PC-B
route add -net 192.168.2.0 gw 192.168.1.8(VPN-Server) dev tap0
route add -net 192.168.1.0 gw 192.168.1.8(VPN-Server) dev tap0

VPN-Serverに
route add -net 192.168.0.0 gw 192.168.1.4(PC-B)

routerに
route add -net 192.168.1.0 gw 192.168.2.16(VPN-Server)
route add -net 192.168.0.0 gw 192.168.2.16(VPN-Server)

PC-Aに
route add default gw 192.168.2.1(router)
で良いと思うんですが、pingが通りません。…何か決定的な勘違いをしている気もします。
routerでping 192.168.1.4 (VPN-server)すると問題ないんですが
PC-Aでping 192.168.1.4 (ry)はうまくいきません。

PC-Aにroute add -net 192.168.1.0 gw 192.168.2.16(VPN-Server)するとうまくいきますが
そんなことをしなくても、PC-Aは、デフォルトゲートウェイのrouterに丸投げして
routerはVPN-Serverに丸投げ、VPN-ServerはそのIPが自身だと知っているので
それで解決できそうな気がするのですが…

いくら実験しても、この時点で転けますorz
2010/03/13(土) 12:07:58ID:rjSXKJgn
それよりVPN鯖がルーティング許可してるかを調べといたほうが良いな
デフォルトで許可されてないのが結構多い
2010/03/22(月) 01:03:23ID:sRoXCi1E
>>147
安定しない回線では、OpenVPNのトランスポートにTCPではなくUDPを使うべき。
TCP over TCPは再送が起きるような不安定な回線だとマズいことになる。
2010/03/22(月) 02:21:52ID:GrJa9rrI
SCTPでえぇやん。
DL限度をtcで絞ったらましにはなるかも。
同じ親回線にDL厨がいるってだけかもしれんが
2010/07/05(月) 00:11:39ID:3qSSPPPT
IDがPPPT  おしいーーーぃ

PPTPだったらな
2010/07/09(金) 11:43:12ID:f3Rmx9TK
DebianでPPTPサーバを立てたんだが、
The remote system is required to authenticate itself
but I couldn't find any suitable secret (password) for it to use to do so.
って言うメッセージが出てiPhoneが蹴られてしまう。
色々よんでnoauthとかoptionsに書いたんだけどやっぱり駄目。
なんか確認することある?
2010/07/14(水) 00:51:20ID:L+tdEZIa
っ「wireshark」
コマンドラインなら、tsharkか。
155login:Penguin
垢版 |
2010/09/19(日) 08:19:04ID:PpXRugUZ
http://vpn.anime-festa.com/
156login:Penguin
垢版 |
2010/09/27(月) 02:47:00ID:yONaijk+
訳あって、ルーターの設定変更(転送設定)ができない環境で
VPNを構築したいんですが、そんな方法ありますか?
WindowsではHamachiというソフトを使ったら出来たんですが・・
2010/09/27(月) 20:21:02ID:LCwat0/d
あるけど、かなり色々としないと無理なんでは、
ハマチみたいに、グローバル上にVPNサーバを置いて
そこで各拠点からアクセスして、ブリッジネットワーク
を構築するとできると思うが、ネットワークの構成や
パフォーマンスで色々と艱難辛苦があると思う。

でも乗り越えたら技術力がつくからやってみたら。
158login:Penguin
垢版 |
2011/06/15(水) 08:53:44.48ID:KjUMSfZI
iPhone用にopenswan+xl2tp環境構築中です。
景気づけに上げます。
2011/12/02(金) 11:28:55.70ID:kv1W1qPk
openswanてバグバグじゃないの?
一回切れたらぜんぜんつながらないしw
2012/01/30(月) 22:06:13.94ID:rrkGKDo8
test
2012/03/07(水) 22:05:56.43ID:IVRFh8UA
これとかVPNルーター作るのに面白そう
ethernetがもう一つかminiPCIeがあればベストなんだが
ttp://japanese.engadget.com/2012/03/01/35-linux-pc-raspberry-pi-hdmi-sd-usb-la/
2012/03/26(月) 00:17:59.34ID:cQEe3jKR
VPNがぶつぶつと切れる。
何が悪いのだろうか?
特に設定変更していません。

packet from 124.147.70.xxx:500: Informational Exchange is for an unknown (expired?) SA

ignoring Delete SA payload: IPSEC SA not found (maybe expired)
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況