LinuxでVPNルーターは作れるのか?
■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
04/03/23 20:36ID:t7r8Jfoa 実際できるのかね?
2006/02/22(水) 13:11:21ID:W0D4eI9r
L2TPなら要らないんじゃないか?
2006/02/23(木) 23:57:23ID:Vr49UHQC
PPTPはWindowsからは楽なんだが、GREを使うから嫌い。
PPP over SSHはsudoでpppd起動するのが気持ち悪い。
てことでOpenVPN使ってる。LinuxでもWIndowsでも使えるし、カーネルパッチもいらないしね。
PPP over SSHはsudoでpppd起動するのが気持ち悪い。
てことでOpenVPN使ってる。LinuxでもWIndowsでも使えるし、カーネルパッチもいらないしね。
69たん
2006/03/06(月) 02:20:26ID:FvHHoytF >>64
多少の修正に加えてwikiでドキュメント書いてます。
過度に期待しないでね。しょせんは素のLinux...
2、3の設定ファイル変更だけでBBルータができるレベルにはなった。
OpenVPNもはじめから入っているので、HOWTO書けば簡単かな?
IPsecは、ツール入っているけど未検証。ipsec-toolsはけっこう設定がとっつきにくい。
多少の修正に加えてwikiでドキュメント書いてます。
過度に期待しないでね。しょせんは素のLinux...
2、3の設定ファイル変更だけでBBルータができるレベルにはなった。
OpenVPNもはじめから入っているので、HOWTO書けば簡単かな?
IPsecは、ツール入っているけど未検証。ipsec-toolsはけっこう設定がとっつきにくい。
2006/03/06(月) 19:23:08ID:GheWf9K7
Linuxのipsecは漏れそれなりに調べたから (setkeyの設定とiptablesのルール
のどれがどのタイミングで絡むかなど)、Wiki上げてくれたら設定例位は提供するよ。
のどれがどのタイミングで絡むかなど)、Wiki上げてくれたら設定例位は提供するよ。
71login:Penguin
2006/03/12(日) 04:08:06ID:+PRSOycw たんたん期待age
72たん
2006/03/15(水) 23:08:50ID:clGINCvG おそまつながら、
とりあえず公開。
ttp://nlx900.ath.cx
公開でもしないと、ドキュメントを書くモチベーションがもたない。
とりあえず公開。
ttp://nlx900.ath.cx
公開でもしないと、ドキュメントを書くモチベーションがもたない。
2006/03/16(木) 08:42:56ID:gIxmozbo
2006/03/18(土) 00:22:20ID:VVvXpGSx
76login:Penguin
2006/03/19(日) 21:19:10ID:g7YnUek+77たん
2006/03/20(月) 02:02:05ID:knIFu6fZ >>76
リサイクルに貢献しちゃった('−'*)
老婆心から、8GBとか137GBのBIOSの壁を心配してみる。
IDEフラッシュメモリは、結構安くて省電力なのでおすすめです。\4,000程度。
ttp://shop.transcend.co.jp/product/ItemDetail.asp?ItemID=TS64MDOM40V
出っぱりは23mmくらい。意外と小さくて省スペースデスクトップでも入ってしまう。
リサイクルに貢献しちゃった('−'*)
老婆心から、8GBとか137GBのBIOSの壁を心配してみる。
IDEフラッシュメモリは、結構安くて省電力なのでおすすめです。\4,000程度。
ttp://shop.transcend.co.jp/product/ItemDetail.asp?ItemID=TS64MDOM40V
出っぱりは23mmくらい。意外と小さくて省スペースデスクトップでも入ってしまう。
78たん
2006/03/20(月) 02:05:59ID:knIFu6fZ ただ、USBに繋げるアタッチメントを探すのに苦労するので、試行錯誤で
何回も抜き差しするようなやり方には向かないね。それはCFのほうがいい。
何回も抜き差しするようなやり方には向かないね。それはCFのほうがいい。
79login:Penguin
2006/05/17(水) 02:31:28ID:SJ/26Viu80たん
2006/05/20(土) 06:26:37ID:MeSq6sYB 少しづつ設定例も書いてるけど、ドキュメント書くのは骨が折れる。
ドキュメントの完成待ってられない人はOpenVPN 2.0 HOWTO日本語訳お読みくだされ。
http://degas.is.utsunomiya-u.ac.jp/~zhao/freesw/ovpn2_howto_ja.html
この文書すばらしすぎ。自分で似たようなの書くの恥ずかしいくらい。
ドキュメントの完成待ってられない人はOpenVPN 2.0 HOWTO日本語訳お読みくだされ。
http://degas.is.utsunomiya-u.ac.jp/~zhao/freesw/ovpn2_howto_ja.html
この文書すばらしすぎ。自分で似たようなの書くの恥ずかしいくらい。
2006/05/31(水) 11:16:50ID:9N+x9TSY
2006/06/15(木) 08:52:19ID:eA8SB0aj
花火大会の日は毎年年老いた両親に「彼女と行って来る」と言って外出してる。
そして花火大会とは反対方向の公園に行くんだ。花火の日は人気が少ないからね。
そこでひとりでタバコ吸ったりビール飲んだり。
頃合いを見計らって家に帰るんだ。両親には「あー楽しかった」と言ってるよ。
でも両親は気付いてるかも知れないな。
今年も花火大会がやって来る。
そして花火大会とは反対方向の公園に行くんだ。花火の日は人気が少ないからね。
そこでひとりでタバコ吸ったりビール飲んだり。
頃合いを見計らって家に帰るんだ。両親には「あー楽しかった」と言ってるよ。
でも両親は気付いてるかも知れないな。
今年も花火大会がやって来る。
2006/06/29(木) 21:47:54ID:YSchjd9U
VPNってのはいつくでも方法あるの?
今日見つけた
ttp://www.stackasterisk.jp/tech/systemConstruction/openVpn01_01.jsp
今日見つけた
ttp://www.stackasterisk.jp/tech/systemConstruction/openVpn01_01.jsp
2006/06/29(木) 21:48:19ID:peWfylFZ
何を今更
85higeo
2006/07/23(日) 01:57:04ID:Gz5lZUUm LinuxでVPNルータ作って、ハードウェアで暗号化したいのですが、どうすればよいのでしょうか。
2006/07/23(日) 05:59:21ID:9cNKicFy
何言ってるのこの子は
87higeo
2006/07/23(日) 09:25:54ID:Gz5lZUUm Linux native IPsecの暗号化をハードウェアで行いたいのです
2006/07/23(日) 10:14:19ID:+khtwSBe
VIAのPadLockってそういう用途に使えるの?
2006/07/23(日) 11:12:09ID:+KCDFOHB
Intelや3ComからIPSec対応のLANカードが売られてるけど
Windows以外でhardwareアクセラレーション効くって話は聞いたことが無い
Windows以外でhardwareアクセラレーション効くって話は聞いたことが無い
2006/07/24(月) 02:39:40ID:G6Tp6xtr
Intelのは仕様が公開されてないから動かないけど、
Broadcomので動くのがあったはず。
Broadcomので動くのがあったはず。
2006/07/24(月) 02:54:26ID:VizbTITT
92login:Penguin
2006/07/24(月) 23:57:11ID:bTxjWBX4 >>85
暗号アクセラレータって、基本的にはNDAベースのものが多いから
Linux native IPsec(本当はUSAGI IPsecだけど)を暗号アクセラレータ
対応させたものは世の中に公開されているものはない。
自分でコードを書こうと思えば、PCでなくてもよいなら、
Intel Xscale IXP425のネットワークプロセッサは暗号エンジンのAPIが
公開されている。頑張って書いてみてください。IXP425のネットワーク
プロセッサはSOHOルータ等によく使われているので、入手性はいいはず。
暗号アクセラレータって、基本的にはNDAベースのものが多いから
Linux native IPsec(本当はUSAGI IPsecだけど)を暗号アクセラレータ
対応させたものは世の中に公開されているものはない。
自分でコードを書こうと思えば、PCでなくてもよいなら、
Intel Xscale IXP425のネットワークプロセッサは暗号エンジンのAPIが
公開されている。頑張って書いてみてください。IXP425のネットワーク
プロセッサはSOHOルータ等によく使われているので、入手性はいいはず。
2006/07/25(火) 13:46:35ID:ONF8OKFm
IPSec自体じゃなくても、
CryptoAPI使うならPadlockで高速化できるのかな。
CryptoAPI使うならPadlockで高速化できるのかな。
94higeo
2006/07/25(火) 22:40:23ID:jMgCz5N02006/07/25(火) 22:45:24ID:eTbvronh
ググレカス
96login:Penguin
2006/07/27(木) 22:32:58ID:geX6CHih VPNルータではないですが、LinuxのIPsecの問題ってことで、ここで
質問させてください。
ttp://www.ussg.iu.edu/hypermail/linux/kernel/0402.3/0075.html
このバグって、未だ(kernel-2.6.17.7)に修正されていないようなの
ですが、LinuxでIPsecのトランスポートモードでracoonを使用されて
いる方、どのように回避されているのでしょう?SAが確立していない
アドレスにセッションを張る場合、かならず最初のconnectが失敗して
しまいます。エラーだったら再connectなんてことをすべてのアプリに
埋め込むのは大変。やっぱりカーネルでちゃんとしてほしい。
質問させてください。
ttp://www.ussg.iu.edu/hypermail/linux/kernel/0402.3/0075.html
このバグって、未だ(kernel-2.6.17.7)に修正されていないようなの
ですが、LinuxでIPsecのトランスポートモードでracoonを使用されて
いる方、どのように回避されているのでしょう?SAが確立していない
アドレスにセッションを張る場合、かならず最初のconnectが失敗して
しまいます。エラーだったら再connectなんてことをすべてのアプリに
埋め込むのは大変。やっぱりカーネルでちゃんとしてほしい。
2006/08/04(金) 20:08:06ID:UGm0NKRi
随分、古いネタだな
98login:Penguin
2006/08/06(日) 01:41:20ID:ky7c1yba99login:Penguin
2006/08/24(木) 11:56:55ID:AsD9jjrR めったに乗らない電車で女子高生の一群と遭遇
女学生「めっちゃ怖い話し聞いた」
その他「何?」
女学生「一人暮らしのうちのおばあちゃんに電話がかかてってきて
出てみたら『お母さん?俺やけど・・・・』って言って
おばあちゃんが『ヨシカズか?』って聞いたら『うん』って・・・
・・・・でもな・・・・ヨシカズおじさんって去年、交通事故で死んでるねん」
その他「えぇ〜!!怖いーーー!!!それで?」
女学生「『・・・俺、事故起こして・・・・』って言うから、おばあちゃん泣いてしもて
『もう、事故の事は気にせんでいいから、成仏して・・・・』言ったんやて」
その他「うっわー、怖い〜」
「せつないーーー」
「ほんまにあるんやなぁー、そんな話」
女学生「めっちゃ怖い話し聞いた」
その他「何?」
女学生「一人暮らしのうちのおばあちゃんに電話がかかてってきて
出てみたら『お母さん?俺やけど・・・・』って言って
おばあちゃんが『ヨシカズか?』って聞いたら『うん』って・・・
・・・・でもな・・・・ヨシカズおじさんって去年、交通事故で死んでるねん」
その他「えぇ〜!!怖いーーー!!!それで?」
女学生「『・・・俺、事故起こして・・・・』って言うから、おばあちゃん泣いてしもて
『もう、事故の事は気にせんでいいから、成仏して・・・・』言ったんやて」
その他「うっわー、怖い〜」
「せつないーーー」
「ほんまにあるんやなぁー、そんな話」
2006/08/24(木) 12:23:41ID:KoDhMuxA
霊界とのVPN...ええ話や
2006/08/24(木) 12:30:48ID:EwDufW45
ヨシカズ「それでお金が必要になったんだけど・・・今から言う口座に振り込んでくれる?
今は便利になって天国からでもおろせるから」
今は便利になって天国からでもおろせるから」
2006/08/25(金) 04:19:34ID:v4IbOJao
103login:Penguin
2006/09/29(金) 06:43:16ID:F50vJvqZ SDとかUSBメモリに比べたら高いけど、安いなあ。
ttp://www.pasoden.com/goods/ts128mdom40v.html
ttp://www.pasoden.com/goods/ts128mdom40v.html
104login:Penguin
2006/09/30(土) 07:12:04ID:N0Z0diO5 いいからのり姉ちゃんの抱き枕を出せ
2006/11/12(日) 09:29:11ID:pGMqzwY1
OpenVPNが遅いという話はちょくちょく目にしますが
一般的に何が速いんでしょうか?
実装によるならLinuxかFreeBSDでIPsecかPPTPってことでひとつ。
一般的に何が速いんでしょうか?
実装によるならLinuxかFreeBSDでIPsecかPPTPってことでひとつ。
2006/11/13(月) 19:22:30ID:9fyEyokm
どれも遅いよ
openvpnは速い方かもよ
openvpnは速い方かもよ
107login:Penguin
2006/12/24(日) 18:03:13ID:uiy4b16g 自宅のブロードバンドルータで1723/tcpをポートフォワーディングして
自宅LAN内のLinuxサーバに外部のWindowsマシンからPPTPで繋いでます。
Sambaの共有も問題なく使え、大変便利に使っているのですが、
ファイルの転送の速度を計ってみたところ、FTPで直結した場合の5分の1以下しか出ません。
TCPの中でTCP/IPを通して、さらにSMBをしゃべっているのですから
遅いのは当たり前かも知れませんが、少しでもファイル転送の速度を上げるには
何かポイントってありますでしょうか?Debian etch です。
自宅LAN内のLinuxサーバに外部のWindowsマシンからPPTPで繋いでます。
Sambaの共有も問題なく使え、大変便利に使っているのですが、
ファイルの転送の速度を計ってみたところ、FTPで直結した場合の5分の1以下しか出ません。
TCPの中でTCP/IPを通して、さらにSMBをしゃべっているのですから
遅いのは当たり前かも知れませんが、少しでもファイル転送の速度を上げるには
何かポイントってありますでしょうか?Debian etch です。
2006/12/25(月) 14:04:09ID:FNSMuhYw
109tan
2007/01/17(水) 07:22:02ID:5quUM8oh >>105
OpenVPNのベンチをnetperfでやってみた。
Celeron800のPCルータ対向で、最大25Mbpsくらいだった。aes128。
ショートパケットで9Mbps程度。けっこう粘る。
5万円切るような安いVPNルータ使うよりずっと性能出そう。
IPsecなら、aesで40Mbpsくらいいくかも。試してないけど。
IPsecはカーネルモードだから性能面では有利だと思う。
OpenVPNのベンチをnetperfでやってみた。
Celeron800のPCルータ対向で、最大25Mbpsくらいだった。aes128。
ショートパケットで9Mbps程度。けっこう粘る。
5万円切るような安いVPNルータ使うよりずっと性能出そう。
IPsecなら、aesで40Mbpsくらいいくかも。試してないけど。
IPsecはカーネルモードだから性能面では有利だと思う。
2007/01/20(土) 17:42:08ID:nyV4XhaQ
floppyfwのVPNサーバって速度速いの?
1MB/sぐらいFTPでダイレクト通信したら出る回線で
floppyfw使ったVPNセッションの中FTP通信したらどれくらい出るの?
OpenVPNだと200KB/s程度、つまり5分の1程度の速度しか得られなかったし
不安定で途中で切れたりしてた。
1MB/sぐらいFTPでダイレクト通信したら出る回線で
floppyfw使ったVPNセッションの中FTP通信したらどれくらい出るの?
OpenVPNだと200KB/s程度、つまり5分の1程度の速度しか得られなかったし
不安定で途中で切れたりしてた。
111login:Penguin
2007/01/20(土) 17:42:40ID:nyV4XhaQ んっふっふ、あげちゃいますよぅ?
人少ないみたいですしねぇ。
人少ないみたいですしねぇ。
2007/03/06(火) 00:42:12ID:RJ2BCRH1
たんたんのLinuxルータを、玄箱PRO(ARM)で再現してみるテスt
113login:Penguin
2007/03/15(木) 01:10:45ID:stgh2wZY 仕事でLinux使っててもルータ用途になると, とたんに*BSDに寝返る俺
114tan
2007/04/08(日) 19:09:31ID:3f2/Ly7m >>112
うーむ、これ本当はやってみたかった。x86ベースのPC以外では、テストしていないんだが、
基本的にビルドシステムはアーキテクチャ非依存なので、やってできなくはないかも。
玄箱Proは一応PCIeのスロットも一つ付いてるので、外箱を工夫してうまくやればルータにもなるかも。
ビルドのtipsとか、本当はドキュメント化しないといけないんだけどやってないなぁ。
うーむ、これ本当はやってみたかった。x86ベースのPC以外では、テストしていないんだが、
基本的にビルドシステムはアーキテクチャ非依存なので、やってできなくはないかも。
玄箱Proは一応PCIeのスロットも一つ付いてるので、外箱を工夫してうまくやればルータにもなるかも。
ビルドのtipsとか、本当はドキュメント化しないといけないんだけどやってないなぁ。
2007/04/23(月) 22:03:50ID:x9qSEqcy
結局VIAのハードウェアAESが最強
2007/04/23(月) 22:25:26ID:IFK6Tql2
そんなに凄いですか
dm-cryptにも使えますかね?
dm-cryptにも使えますかね?
2007/04/23(月) 22:51:16ID:x9qSEqcy
カーネルに統合されてるからもしかしたら使えるかも
118116
2007/04/24(火) 01:39:45ID:yD5+ttnE やべ… また物欲が…
119login:Penguin
2007/05/24(木) 14:17:09ID:bL8dKI9I2007/09/25(火) 03:00:33ID:90+CquEq
121tan
2008/01/02(水) 01:06:44ID:LoqUlTAq >>120
たしかにtantanと動いてます。
自分の所ではOpenVPN(L2VPN)とOSPFで淡々とVPNしてますが、長いこと更新してないなぁ。
IPsec正式動作確認、IPv6の一応の対応、新しいハードウェアへの対応くらいは
次のリリースでやってみたいな。ドキュメントもちゃんと書かんとだめだぁ。
まったく期待しないでください。モチベーション、時間など先立つものがいる。
Networking with Linux, Experimentalって頭文字でこじつけてNLX
自分にとっての実験的ネットワークだから、リニア実験線の車両MLX01-901にかけてる、
ってのがもっぱらの噂。
たしかにtantanと動いてます。
自分の所ではOpenVPN(L2VPN)とOSPFで淡々とVPNしてますが、長いこと更新してないなぁ。
IPsec正式動作確認、IPv6の一応の対応、新しいハードウェアへの対応くらいは
次のリリースでやってみたいな。ドキュメントもちゃんと書かんとだめだぁ。
まったく期待しないでください。モチベーション、時間など先立つものがいる。
Networking with Linux, Experimentalって頭文字でこじつけてNLX
自分にとっての実験的ネットワークだから、リニア実験線の車両MLX01-901にかけてる、
ってのがもっぱらの噂。
2008/01/21(月) 02:35:51ID:R6vEU4oi
2008/01/21(月) 21:46:14ID:eidmQyQV
∧∧ ∩
( ゜∀゜)/
⊂ ノ
(つ ノ
(ノ
ハ_ハ
('(゚∀゚∩ できるよ!
ヽ 〈
ヽヽ_)
( ゜∀゜)/
⊂ ノ
(つ ノ
(ノ
ハ_ハ
('(゚∀゚∩ できるよ!
ヽ 〈
ヽヽ_)
2008/02/01(金) 14:35:36ID:227ymHwi
125tan
2008/03/26(水) 03:40:39ID:xqAZOg8s 玄箱とかたしかarmか。
もっぱら性能と中古の安さ、入手しやすさからx86のPC使いだわヽ(´ー`)ノ
ノバテックのixp425ボード見たときは萌えたけど、値段がもう雲の上なんで。┐(´ー`)┌
ぼちぼち新しいカーネルとビルド環境で虫干ししないとカビそうだわ。
期待してる人もいないだろうけど、ろくにドキュメント更新してないなぁ。
完全に自分のためのチラシの裏プロジェクトだよ。ひとりwikiでもよかったかも(汗)
もっぱら性能と中古の安さ、入手しやすさからx86のPC使いだわヽ(´ー`)ノ
ノバテックのixp425ボード見たときは萌えたけど、値段がもう雲の上なんで。┐(´ー`)┌
ぼちぼち新しいカーネルとビルド環境で虫干ししないとカビそうだわ。
期待してる人もいないだろうけど、ろくにドキュメント更新してないなぁ。
完全に自分のためのチラシの裏プロジェクトだよ。ひとりwikiでもよかったかも(汗)
126tan
2008/03/26(水) 03:51:06ID:xqAZOg8s あんまりVPNに関係ない話ですみません。
自分はぷららーなんだけど、最近PPPのセッション再開で躓く。
切れた後の回復でCHAPが延々拒否される。ちょっとPPPチューニング変わったみたい。
こっちにも原因あるようで、少々おしゃべりなキープアライブの設定なので、
いつまでたってもセッションがリセットされないのかも。
# cat /etc/ppp/peers/primary
...省略...
lcp-echo-interval 10
lcp-echo-failure 4
lcp-max-terminate 25
lcp-restart 10
maxfail 0
ここがちょっとRASサーバからうざいと思われているようなので、もう少し常識的に寡黙なセッティングにしないといけないかも。
繋がりにくいと悩んでる人のヒントになれば。
自分はぷららーなんだけど、最近PPPのセッション再開で躓く。
切れた後の回復でCHAPが延々拒否される。ちょっとPPPチューニング変わったみたい。
こっちにも原因あるようで、少々おしゃべりなキープアライブの設定なので、
いつまでたってもセッションがリセットされないのかも。
# cat /etc/ppp/peers/primary
...省略...
lcp-echo-interval 10
lcp-echo-failure 4
lcp-max-terminate 25
lcp-restart 10
maxfail 0
ここがちょっとRASサーバからうざいと思われているようなので、もう少し常識的に寡黙なセッティングにしないといけないかも。
繋がりにくいと悩んでる人のヒントになれば。
127login:Penguin
2008/04/06(日) 13:09:03ID:ULWpO/nH CentOS 5 を PPTP クライアントとして使っているんですが、
http://pptpclient.sourceforge.net/
からダウンロードしたパッケージだと pptpconfig っていう gtk
ベースの GUI なツールが含まれていてそれでセッションを開始してます。
GUI はほとんど使わないので、コマンドラインからセッションを開始
(そして切れたら永遠にリトライし続ける)したいのですが、
どうすればいいんでしょうか?
Ubuntu GNU/Linux もクライアントとして使っているんですが、
これには pon / poff というコマンドがあります。同様の
コマンドは http://pptpclient.sourceforge.net/ のツール群にも
含まれるんでしょうか?
http://pptpclient.sourceforge.net/
からダウンロードしたパッケージだと pptpconfig っていう gtk
ベースの GUI なツールが含まれていてそれでセッションを開始してます。
GUI はほとんど使わないので、コマンドラインからセッションを開始
(そして切れたら永遠にリトライし続ける)したいのですが、
どうすればいいんでしょうか?
Ubuntu GNU/Linux もクライアントとして使っているんですが、
これには pon / poff というコマンドがあります。同様の
コマンドは http://pptpclient.sourceforge.net/ のツール群にも
含まれるんでしょうか?
128tan
2008/04/20(日) 01:16:06ID:rJ+Vvp5a >>126
Bフレッツハイパーファミリーの拠点で、PPPが繋がらなくなるトラブルだったけど、結局ONUの
問題だったみたいで、ONU交換で直った。
特定の(三菱製で、最新でないモデル)ONUで必ず発生していた。相性問題かもね。
Bフレッツハイパーファミリーの拠点で、PPPが繋がらなくなるトラブルだったけど、結局ONUの
問題だったみたいで、ONU交換で直った。
特定の(三菱製で、最新でないモデル)ONUで必ず発生していた。相性問題かもね。
2008/05/05(月) 21:02:03ID:BPuFEtNf
vyattaはどうよ?
130login:Penguin
2009/02/09(月) 21:46:01ID:qhNZAEe4 endianfirewall,zeroshellは自分には敷居が高すぎた
131login:Penguin
2009/02/25(水) 23:00:18ID:RvWh7ME+ もうOpenVPNでいいじゃん
132login:Penguin
2009/04/27(月) 12:27:32ID:nVVtjvBv pptpdの方が楽でした
でもOpenVPNの方が強固でしょうけどw
でもOpenVPNの方が強固でしょうけどw
2009/06/28(日) 13:04:41ID:cQpOffXd
Openswan+L2TPDでやってます。
でも接続から数分後にいつの間にか切断されている…。
でも接続から数分後にいつの間にか切断されている…。
134login:Penguin
2009/07/26(日) 02:11:59ID:cSOq2gcL135login:Penguin
2009/09/10(木) 08:49:19ID:Adw83IKr VPN重大ニュース スレは★20までいく
【国際】 中国 「IT製品、ソースコード開示せよ」…日本側が撤回求めるも、予定通り実施へ★4
http://tsushima.2ch.net/test/read.cgi/newsplus/1252535413/
「ソースコード開示せよ」…中国が外国企業に要求
http://pc11.2ch.net/test/read.cgi/prog/1221835452
23 :名無しさん@十周年:2009/09/10(木) 02:28:25 ID:UeD78g5r0
李鵬が言ってた、20年後に日本なんてなくなるって、こういう事か。
40 :名無しさん@十周年:2009/09/10(木) 02:35:03 ID:BKKfZepB0
トヨタがプリウスで儲けれるのも来年までなんだね。
鳩山幸さんはサイエントロジーというカルトと関係があるという噂があります。
http://an★tikimchi.see★saa.net/art★icle/127578850.html
↑ 日本アンチキムチ団
鳩山幸さんの旧姓が不明だそうですよ。
764 名前:可愛い奥様[] 投稿日:2009/09/06(日) 01:04:07 ID:/WrcABwtO
北海道苫小牧在住の者ですが、老人ホームで暮らす朝鮮人のお婆ちゃんから聞いた話です。
幸夫人のごお父様は中国人ではなく、キム・ジョンウォン(漢字不明)という朝鮮北部出身の貿易商だったようです。
戦後は日本に渡り、幸さんが渡米するまでは神戸の商社に勤めていたようです。
キムさんは幸さんが渡米した直後、北海道室蘭に引っ越し、貿易商を営みながら総連支部の設立に尽力されたと話しておりました。
中国語・英語・ロシア語がお上手だったようですね。
【ファーストレディー】鳩山幸をウォッチするスレ 2
http://hideyoshi.2ch.net/test/read.cgi/ms/1252279762/
【国際】 中国 「IT製品、ソースコード開示せよ」…日本側が撤回求めるも、予定通り実施へ★4
http://tsushima.2ch.net/test/read.cgi/newsplus/1252535413/
「ソースコード開示せよ」…中国が外国企業に要求
http://pc11.2ch.net/test/read.cgi/prog/1221835452
23 :名無しさん@十周年:2009/09/10(木) 02:28:25 ID:UeD78g5r0
李鵬が言ってた、20年後に日本なんてなくなるって、こういう事か。
40 :名無しさん@十周年:2009/09/10(木) 02:35:03 ID:BKKfZepB0
トヨタがプリウスで儲けれるのも来年までなんだね。
鳩山幸さんはサイエントロジーというカルトと関係があるという噂があります。
http://an★tikimchi.see★saa.net/art★icle/127578850.html
↑ 日本アンチキムチ団
鳩山幸さんの旧姓が不明だそうですよ。
764 名前:可愛い奥様[] 投稿日:2009/09/06(日) 01:04:07 ID:/WrcABwtO
北海道苫小牧在住の者ですが、老人ホームで暮らす朝鮮人のお婆ちゃんから聞いた話です。
幸夫人のごお父様は中国人ではなく、キム・ジョンウォン(漢字不明)という朝鮮北部出身の貿易商だったようです。
戦後は日本に渡り、幸さんが渡米するまでは神戸の商社に勤めていたようです。
キムさんは幸さんが渡米した直後、北海道室蘭に引っ越し、貿易商を営みながら総連支部の設立に尽力されたと話しておりました。
中国語・英語・ロシア語がお上手だったようですね。
【ファーストレディー】鳩山幸をウォッチするスレ 2
http://hideyoshi.2ch.net/test/read.cgi/ms/1252279762/
2009/09/10(木) 09:28:12ID:LOJUqSFH
2009/09/10(木) 12:57:26ID:kfP2wIdf
レッテル貼りしかできないのか?
2009/09/13(日) 20:22:36ID:A5+79xHN
右翼とか左翼とか関係無しにミーハーなだけじゃね?
2009/11/20(金) 18:21:56ID:Risb9R5h
iphoneからPPTPでサーバーにつないでるんだけど、
そこから内側のパソコンにアクセスできないんだけど・・・
ルーティングって必要?
そこから内側のパソコンにアクセスできないんだけど・・・
ルーティングって必要?
2009/11/20(金) 20:23:03ID:ZUygJy+q
なぜ不要だと思えるんだ?
2009/11/20(金) 22:04:18ID:Risb9R5h
前にテストしたときは何もしなくてもつながったんだ。
2009/11/21(土) 13:55:10ID:FKqyPCL/
解決しますた。
2010/01/07(木) 18:58:23ID:BLQdTJgQ
openwrtのx86用のイメージをコンパクトフラッシュに書いて、CF-IDEの変換
に刺してPen!!!-1GHzぐらいのマシンに刺して使ってみることを薦める。多
分、良さを知るだけなら一度で十分。
十分なRAMと、ちゃんとしたメーカー
のNICさえ刺さってれば、FTTHで回線速度目一杯のトラフィックを内側にあ
る複数クライアントから発生させながらVPNを外部から十数本張っても、ヘ
コタレやしない。個人使用なら、Cel-300でお釣りが来そうだ。
squidを入れてキャッシュ用のHDDを増設すれば、透過串もできそうな予感。
X-wrtも入れると、さらに美味いかも。
に刺してPen!!!-1GHzぐらいのマシンに刺して使ってみることを薦める。多
分、良さを知るだけなら一度で十分。
十分なRAMと、ちゃんとしたメーカー
のNICさえ刺さってれば、FTTHで回線速度目一杯のトラフィックを内側にあ
る複数クライアントから発生させながらVPNを外部から十数本張っても、ヘ
コタレやしない。個人使用なら、Cel-300でお釣りが来そうだ。
squidを入れてキャッシュ用のHDDを増設すれば、透過串もできそうな予感。
X-wrtも入れると、さらに美味いかも。
2010/01/09(土) 22:50:10ID:4Aw+nT6X
openvpnでデマンドダイヤルってできないかな
145tan
2010/01/11(月) 19:12:01ID:MHJgXNvZ 仕事でOpteron246HEでメモリ1GってPCでルータしたことある。
性能は…測りきれないw
2005年頃netperfで軽くテストしたけど、1Mppsに限りなく迫ってるかも。
性能は…測りきれないw
2005年頃netperfで軽くテストしたけど、1Mppsに限りなく迫ってるかも。
2010/03/03(水) 21:24:36ID:Ekqt/uZY
テスト
2010/03/12(金) 06:49:38ID:Ey8+ITsm
OpenVPN(TCP+TAP+SSL)を使ってるんだが、良く接続が切れる。
瞬断レベルだと1日に数十回、1分間以上は1日に数回ある。
SSHでの接続でも同じ用に切れるから、ISPとかのネット環境が悪いのかとあきらめてるんだが
何か対処法あったら教えてくれ。
SSHの切断対策をまねて、ping vpn-client し続けてるんだが、やっぱり時々切れてるみたいだ。
瞬断レベルだと1日に数十回、1分間以上は1日に数回ある。
SSHでの接続でも同じ用に切れるから、ISPとかのネット環境が悪いのかとあきらめてるんだが
何か対処法あったら教えてくれ。
SSHの切断対策をまねて、ping vpn-client し続けてるんだが、やっぱり時々切れてるみたいだ。
2010/03/12(金) 07:16:58ID:Ey8+ITsm
最終的には、実家(グローバルIP持ち)と下宿先(NAT監獄)を相互接続したいんだが
ルーティングとかブリッジとかちょっと自信ないから教えてくれ
[eth0: 192.168 .0.2] PC-B(VPN-Client)[tap0: 192.168.1.4] <--(internet)--
--> [tap0: 192.168 .1.8] VPN-Server[eth0: 192.168.2.16] <---
(<-- [eth0: 192.168 .2.1] router -->)
--> [eth0: 192.168 .2.32] PC-A(複数台)
というように、PC-B とPC-Aを相互通信させようと思った場合
PC-B
route add -net 192.168.2.0 gw 192.168.1.8(VPN-Server) dev tap0
route add -net 192.168.1.0 gw 192.168.1.8(VPN-Server) dev tap0
VPN-Serverに
route add -net 192.168.0.0 gw 192.168.1.4(PC-B)
routerに
route add -net 192.168.1.0 gw 192.168.2.16(VPN-Server)
route add -net 192.168.0.0 gw 192.168.2.16(VPN-Server)
PC-Aに
route add default gw 192.168.2.1(router)
で良いと思うんですが、pingが通りません。…何か決定的な勘違いをしている気もします。
routerでping 192.168.1.4 (VPN-server)すると問題ないんですが
PC-Aでping 192.168.1.4 (ry)はうまくいきません。
PC-Aにroute add -net 192.168.1.0 gw 192.168.2.16(VPN-Server)するとうまくいきますが
そんなことをしなくても、PC-Aは、デフォルトゲートウェイのrouterに丸投げして
routerはVPN-Serverに丸投げ、VPN-ServerはそのIPが自身だと知っているので
それで解決できそうな気がするのですが…
いくら実験しても、この時点で転けますorz
ルーティングとかブリッジとかちょっと自信ないから教えてくれ
[eth0: 192.168 .0.2] PC-B(VPN-Client)[tap0: 192.168.1.4] <--(internet)--
--> [tap0: 192.168 .1.8] VPN-Server[eth0: 192.168.2.16] <---
(<-- [eth0: 192.168 .2.1] router -->)
--> [eth0: 192.168 .2.32] PC-A(複数台)
というように、PC-B とPC-Aを相互通信させようと思った場合
PC-B
route add -net 192.168.2.0 gw 192.168.1.8(VPN-Server) dev tap0
route add -net 192.168.1.0 gw 192.168.1.8(VPN-Server) dev tap0
VPN-Serverに
route add -net 192.168.0.0 gw 192.168.1.4(PC-B)
routerに
route add -net 192.168.1.0 gw 192.168.2.16(VPN-Server)
route add -net 192.168.0.0 gw 192.168.2.16(VPN-Server)
PC-Aに
route add default gw 192.168.2.1(router)
で良いと思うんですが、pingが通りません。…何か決定的な勘違いをしている気もします。
routerでping 192.168.1.4 (VPN-server)すると問題ないんですが
PC-Aでping 192.168.1.4 (ry)はうまくいきません。
PC-Aにroute add -net 192.168.1.0 gw 192.168.2.16(VPN-Server)するとうまくいきますが
そんなことをしなくても、PC-Aは、デフォルトゲートウェイのrouterに丸投げして
routerはVPN-Serverに丸投げ、VPN-ServerはそのIPが自身だと知っているので
それで解決できそうな気がするのですが…
いくら実験しても、この時点で転けますorz
2010/03/13(土) 12:07:58ID:rjSXKJgn
それよりVPN鯖がルーティング許可してるかを調べといたほうが良いな
デフォルトで許可されてないのが結構多い
デフォルトで許可されてないのが結構多い
2010/03/22(月) 01:03:23ID:sRoXCi1E
2010/03/22(月) 02:21:52ID:GrJa9rrI
SCTPでえぇやん。
DL限度をtcで絞ったらましにはなるかも。
同じ親回線にDL厨がいるってだけかもしれんが
DL限度をtcで絞ったらましにはなるかも。
同じ親回線にDL厨がいるってだけかもしれんが
2010/07/05(月) 00:11:39ID:3qSSPPPT
IDがPPPT おしいーーーぃ
PPTPだったらな
PPTPだったらな
2010/07/09(金) 11:43:12ID:f3Rmx9TK
DebianでPPTPサーバを立てたんだが、
The remote system is required to authenticate itself
but I couldn't find any suitable secret (password) for it to use to do so.
って言うメッセージが出てiPhoneが蹴られてしまう。
色々よんでnoauthとかoptionsに書いたんだけどやっぱり駄目。
なんか確認することある?
The remote system is required to authenticate itself
but I couldn't find any suitable secret (password) for it to use to do so.
って言うメッセージが出てiPhoneが蹴られてしまう。
色々よんでnoauthとかoptionsに書いたんだけどやっぱり駄目。
なんか確認することある?
2010/07/14(水) 00:51:20ID:L+tdEZIa
っ「wireshark」
コマンドラインなら、tsharkか。
コマンドラインなら、tsharkか。
155login:Penguin
2010/09/19(日) 08:19:04ID:PpXRugUZ156login:Penguin
2010/09/27(月) 02:47:00ID:yONaijk+ 訳あって、ルーターの設定変更(転送設定)ができない環境で
VPNを構築したいんですが、そんな方法ありますか?
WindowsではHamachiというソフトを使ったら出来たんですが・・
VPNを構築したいんですが、そんな方法ありますか?
WindowsではHamachiというソフトを使ったら出来たんですが・・
2010/09/27(月) 20:21:02ID:LCwat0/d
あるけど、かなり色々としないと無理なんでは、
ハマチみたいに、グローバル上にVPNサーバを置いて
そこで各拠点からアクセスして、ブリッジネットワーク
を構築するとできると思うが、ネットワークの構成や
パフォーマンスで色々と艱難辛苦があると思う。
でも乗り越えたら技術力がつくからやってみたら。
ハマチみたいに、グローバル上にVPNサーバを置いて
そこで各拠点からアクセスして、ブリッジネットワーク
を構築するとできると思うが、ネットワークの構成や
パフォーマンスで色々と艱難辛苦があると思う。
でも乗り越えたら技術力がつくからやってみたら。
158login:Penguin
2011/06/15(水) 08:53:44.48ID:KjUMSfZI iPhone用にopenswan+xl2tp環境構築中です。
景気づけに上げます。
景気づけに上げます。
2011/12/02(金) 11:28:55.70ID:kv1W1qPk
openswanてバグバグじゃないの?
一回切れたらぜんぜんつながらないしw
一回切れたらぜんぜんつながらないしw
2012/03/07(水) 22:05:56.43ID:IVRFh8UA
これとかVPNルーター作るのに面白そう
ethernetがもう一つかminiPCIeがあればベストなんだが
ttp://japanese.engadget.com/2012/03/01/35-linux-pc-raspberry-pi-hdmi-sd-usb-la/
ethernetがもう一つかminiPCIeがあればベストなんだが
ttp://japanese.engadget.com/2012/03/01/35-linux-pc-raspberry-pi-hdmi-sd-usb-la/
2012/03/26(月) 00:17:59.34ID:cQEe3jKR
VPNがぶつぶつと切れる。
何が悪いのだろうか?
特に設定変更していません。
packet from 124.147.70.xxx:500: Informational Exchange is for an unknown (expired?) SA
ignoring Delete SA payload: IPSEC SA not found (maybe expired)
何が悪いのだろうか?
特に設定変更していません。
packet from 124.147.70.xxx:500: Informational Exchange is for an unknown (expired?) SA
ignoring Delete SA payload: IPSEC SA not found (maybe expired)
163login:Penguin
2012/05/12(土) 20:08:36.43ID:7BMmdmhy >>158じゃないが、openswan+xl2tpを鯖に立ててみた。
docomo回線からandroidで接続できてhttpは通る事が確認できた。
が、ひかり電話の子機として使おうとすると上手くいかない。
SIPは何か気をつけなきゃいかん所があるんだろうか。
docomo回線からandroidで接続できてhttpは通る事が確認できた。
が、ひかり電話の子機として使おうとすると上手くいかない。
SIPは何か気をつけなきゃいかん所があるんだろうか。
2012/05/16(水) 12:06:55.11ID:ZLnsQnM8
IPsec NAT Traversal 周りじゃねーの?
166login:Penguin
2012/10/01(月) 01:23:48.93ID:UD1dfChu Open Source VPN って地元の中小企業に貢献とビジネスができますでしょうか?
ちなみに地方在住の者です。
ちなみに地方在住の者です。
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【サッカー】日本が4発大勝のチュニジア戦 日テレ中継33・2%、瞬間最高は37・0% [ゴアマガラ★]
- 米国のZ世代 「スマホやSNSが生活を覆い尽くす前の世界に住みたい」将来に悲観、テクノロジー支配に疲弊、米世論調査 ★2 [お断り★]
- 国旗損壊罪の創設に反対、日本キリスト教協議会が声明 [少考さん★]
- アルバイト女性(30)と小学生女児(10) 練炭が置かれた車内で発見される ★2 [お断り★]
- 【W杯】初出場カボベルデ2戦無敗! 次戦サウジ戦…決勝Tいける スペインに続きウルグアイともドロー [ゴアマガラ★]
- 旧宮家の男系男子の養子案、「急ぐ必要ない」71% 朝日世論調査 [蚤の市★]
- 【地上波/DAZNほか】 FIFAワールドカップ2026 総合スレ★141【メキシコ/カナダ/アメリカ】
- 【地上波/DAZNほか】 FIFAワールドカップ2026 総合スレ★141【メキシコ/カナダ/アメリカ】
- こいせん祝勝会 全レス転載禁止
- 2026 MotoGP Lap38【チェコGP】
- わしせん3
- 〓たかせん〓 快勝
- W杯日本サポーター、チップを全く払おうとせず炎上wwwwwwww現地メディア「郷に入っては郷に従え」 [398059782]
- 【悲報】高市早苗、英語が下手すぎて炎上、経歴詐称疑惑も再燃wwwwwwwwww [856698234]
- 【判決】内田梨瑚被告(23)、きょう結果発表 [583597859]
- 虚偽の申告したから1日の生活保護は振り込まないって言われたけどどうやって生活したら良いの
- 日本人「ジーコは偉大だ!ジーコありがとう!」👈🇧🇷ブラジル大喜び⚽ [152212454]
- 車販売のディーラーさん女性一人で行くと地獄だった、あの有名コピペみたいな事が普通に起こっていた [605029151]