探検


LinuxでVPNルーターは作れるのか?

■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
垢版 |
04/03/23 20:36ID:t7r8Jfoa
実際できるのかね?
127login:Penguin
垢版 |
2008/04/06(日) 13:09:03ID:ULWpO/nH
CentOS 5 を PPTP クライアントとして使っているんですが、
http://pptpclient.sourceforge.net/
からダウンロードしたパッケージだと pptpconfig っていう gtk
ベースの GUI なツールが含まれていてそれでセッションを開始してます。

GUI はほとんど使わないので、コマンドラインからセッションを開始
(そして切れたら永遠にリトライし続ける)したいのですが、
どうすればいいんでしょうか?

Ubuntu GNU/Linux もクライアントとして使っているんですが、
これには pon / poff というコマンドがあります。同様の
コマンドは http://pptpclient.sourceforge.net/ のツール群にも
含まれるんでしょうか?
128tan
垢版 |
2008/04/20(日) 01:16:06ID:rJ+Vvp5a
>>126
Bフレッツハイパーファミリーの拠点で、PPPが繋がらなくなるトラブルだったけど、結局ONUの
問題だったみたいで、ONU交換で直った。
特定の(三菱製で、最新でないモデル)ONUで必ず発生していた。相性問題かもね。
2008/05/05(月) 21:02:03ID:BPuFEtNf
vyattaはどうよ?
130login:Penguin
垢版 |
2009/02/09(月) 21:46:01ID:qhNZAEe4
endianfirewall,zeroshellは自分には敷居が高すぎた
131login:Penguin
垢版 |
2009/02/25(水) 23:00:18ID:RvWh7ME+
もうOpenVPNでいいじゃん
132login:Penguin
垢版 |
2009/04/27(月) 12:27:32ID:nVVtjvBv
pptpdの方が楽でした
でもOpenVPNの方が強固でしょうけどw
2009/06/28(日) 13:04:41ID:cQpOffXd
Openswan+L2TPDでやってます。
でも接続から数分後にいつの間にか切断されている…。
134login:Penguin
垢版 |
2009/07/26(日) 02:11:59ID:cSOq2gcL
>>127
GUIなツールあったんだ。
いっつも面倒くさいんだよねpppd call すんの
135login:Penguin
垢版 |
2009/09/10(木) 08:49:19ID:Adw83IKr
VPN重大ニュース  スレは★20までいく

【国際】 中国 「IT製品、ソースコード開示せよ」…日本側が撤回求めるも、予定通り実施へ★4
http://tsushima.2ch.net/test/read.cgi/newsplus/1252535413/
「ソースコード開示せよ」…中国が外国企業に要求
http://pc11.2ch.net/test/read.cgi/prog/1221835452
23 :名無しさん@十周年:2009/09/10(木) 02:28:25 ID:UeD78g5r0
李鵬が言ってた、20年後に日本なんてなくなるって、こういう事か。
40 :名無しさん@十周年:2009/09/10(木) 02:35:03 ID:BKKfZepB0
トヨタがプリウスで儲けれるのも来年までなんだね。

鳩山幸さんはサイエントロジーというカルトと関係があるという噂があります。
http://an★tikimchi.see★saa.net/art★icle/127578850.html
↑ 日本アンチキムチ団

鳩山幸さんの旧姓が不明だそうですよ。

764 名前:可愛い奥様[] 投稿日:2009/09/06(日) 01:04:07 ID:/WrcABwtO
北海道苫小牧在住の者ですが、老人ホームで暮らす朝鮮人のお婆ちゃんから聞いた話です。
幸夫人のごお父様は中国人ではなく、キム・ジョンウォン(漢字不明)という朝鮮北部出身の貿易商だったようです。
戦後は日本に渡り、幸さんが渡米するまでは神戸の商社に勤めていたようです。
キムさんは幸さんが渡米した直後、北海道室蘭に引っ越し、貿易商を営みながら総連支部の設立に尽力されたと話しておりました。
中国語・英語・ロシア語がお上手だったようですね。
【ファーストレディー】鳩山幸をウォッチするスレ 2
http://hideyoshi.2ch.net/test/read.cgi/ms/1252279762/
2009/09/10(木) 09:28:12ID:LOJUqSFH
>>135
ネトウヨの空気の読めなさは異常。
2009/09/10(木) 12:57:26ID:kfP2wIdf
レッテル貼りしかできないのか?
2009/09/13(日) 20:22:36ID:A5+79xHN
右翼とか左翼とか関係無しにミーハーなだけじゃね?
2009/11/20(金) 18:21:56ID:Risb9R5h
iphoneからPPTPでサーバーにつないでるんだけど、
そこから内側のパソコンにアクセスできないんだけど・・・
ルーティングって必要?
2009/11/20(金) 20:23:03ID:ZUygJy+q
なぜ不要だと思えるんだ?
2009/11/20(金) 22:04:18ID:Risb9R5h
前にテストしたときは何もしなくてもつながったんだ。
2009/11/21(土) 13:55:10ID:FKqyPCL/
解決しますた。
2010/01/07(木) 18:58:23ID:BLQdTJgQ
openwrtのx86用のイメージをコンパクトフラッシュに書いて、CF-IDEの変換
に刺してPen!!!-1GHzぐらいのマシンに刺して使ってみることを薦める。多
分、良さを知るだけなら一度で十分。
十分なRAMと、ちゃんとしたメーカー
のNICさえ刺さってれば、FTTHで回線速度目一杯のトラフィックを内側にあ
る複数クライアントから発生させながらVPNを外部から十数本張っても、ヘ
コタレやしない。個人使用なら、Cel-300でお釣りが来そうだ。

squidを入れてキャッシュ用のHDDを増設すれば、透過串もできそうな予感。
X-wrtも入れると、さらに美味いかも。
2010/01/09(土) 22:50:10ID:4Aw+nT6X
openvpnでデマンドダイヤルってできないかな
145tan
垢版 |
2010/01/11(月) 19:12:01ID:MHJgXNvZ
仕事でOpteron246HEでメモリ1GってPCでルータしたことある。
性能は…測りきれないw
2005年頃netperfで軽くテストしたけど、1Mppsに限りなく迫ってるかも。
2010/03/03(水) 21:24:36ID:Ekqt/uZY
テスト
2010/03/12(金) 06:49:38ID:Ey8+ITsm
OpenVPN(TCP+TAP+SSL)を使ってるんだが、良く接続が切れる。
瞬断レベルだと1日に数十回、1分間以上は1日に数回ある。
SSHでの接続でも同じ用に切れるから、ISPとかのネット環境が悪いのかとあきらめてるんだが
何か対処法あったら教えてくれ。

SSHの切断対策をまねて、ping vpn-client し続けてるんだが、やっぱり時々切れてるみたいだ。
2010/03/12(金) 07:16:58ID:Ey8+ITsm
最終的には、実家(グローバルIP持ち)と下宿先(NAT監獄)を相互接続したいんだが
ルーティングとかブリッジとかちょっと自信ないから教えてくれ

[eth0: 192.168 .0.2] PC-B(VPN-Client)[tap0: 192.168.1.4] <--(internet)--
--> [tap0: 192.168 .1.8] VPN-Server[eth0: 192.168.2.16] <---
(<-- [eth0: 192.168 .2.1] router -->)
--> [eth0: 192.168 .2.32] PC-A(複数台)
というように、PC-B とPC-Aを相互通信させようと思った場合
PC-B
route add -net 192.168.2.0 gw 192.168.1.8(VPN-Server) dev tap0
route add -net 192.168.1.0 gw 192.168.1.8(VPN-Server) dev tap0

VPN-Serverに
route add -net 192.168.0.0 gw 192.168.1.4(PC-B)

routerに
route add -net 192.168.1.0 gw 192.168.2.16(VPN-Server)
route add -net 192.168.0.0 gw 192.168.2.16(VPN-Server)

PC-Aに
route add default gw 192.168.2.1(router)
で良いと思うんですが、pingが通りません。…何か決定的な勘違いをしている気もします。
routerでping 192.168.1.4 (VPN-server)すると問題ないんですが
PC-Aでping 192.168.1.4 (ry)はうまくいきません。

PC-Aにroute add -net 192.168.1.0 gw 192.168.2.16(VPN-Server)するとうまくいきますが
そんなことをしなくても、PC-Aは、デフォルトゲートウェイのrouterに丸投げして
routerはVPN-Serverに丸投げ、VPN-ServerはそのIPが自身だと知っているので
それで解決できそうな気がするのですが…

いくら実験しても、この時点で転けますorz
2010/03/13(土) 12:07:58ID:rjSXKJgn
それよりVPN鯖がルーティング許可してるかを調べといたほうが良いな
デフォルトで許可されてないのが結構多い
2010/03/22(月) 01:03:23ID:sRoXCi1E
>>147
安定しない回線では、OpenVPNのトランスポートにTCPではなくUDPを使うべき。
TCP over TCPは再送が起きるような不安定な回線だとマズいことになる。
2010/03/22(月) 02:21:52ID:GrJa9rrI
SCTPでえぇやん。
DL限度をtcで絞ったらましにはなるかも。
同じ親回線にDL厨がいるってだけかもしれんが
2010/07/05(月) 00:11:39ID:3qSSPPPT
IDがPPPT  おしいーーーぃ

PPTPだったらな
2010/07/09(金) 11:43:12ID:f3Rmx9TK
DebianでPPTPサーバを立てたんだが、
The remote system is required to authenticate itself
but I couldn't find any suitable secret (password) for it to use to do so.
って言うメッセージが出てiPhoneが蹴られてしまう。
色々よんでnoauthとかoptionsに書いたんだけどやっぱり駄目。
なんか確認することある?
2010/07/14(水) 00:51:20ID:L+tdEZIa
っ「wireshark」
コマンドラインなら、tsharkか。
155login:Penguin
垢版 |
2010/09/19(日) 08:19:04ID:PpXRugUZ
http://vpn.anime-festa.com/
156login:Penguin
垢版 |
2010/09/27(月) 02:47:00ID:yONaijk+
訳あって、ルーターの設定変更(転送設定)ができない環境で
VPNを構築したいんですが、そんな方法ありますか?
WindowsではHamachiというソフトを使ったら出来たんですが・・
2010/09/27(月) 20:21:02ID:LCwat0/d
あるけど、かなり色々としないと無理なんでは、
ハマチみたいに、グローバル上にVPNサーバを置いて
そこで各拠点からアクセスして、ブリッジネットワーク
を構築するとできると思うが、ネットワークの構成や
パフォーマンスで色々と艱難辛苦があると思う。

でも乗り越えたら技術力がつくからやってみたら。
158login:Penguin
垢版 |
2011/06/15(水) 08:53:44.48ID:KjUMSfZI
iPhone用にopenswan+xl2tp環境構築中です。
景気づけに上げます。
2011/12/02(金) 11:28:55.70ID:kv1W1qPk
openswanてバグバグじゃないの?
一回切れたらぜんぜんつながらないしw
2012/01/30(月) 22:06:13.94ID:rrkGKDo8
test
2012/03/07(水) 22:05:56.43ID:IVRFh8UA
これとかVPNルーター作るのに面白そう
ethernetがもう一つかminiPCIeがあればベストなんだが
ttp://japanese.engadget.com/2012/03/01/35-linux-pc-raspberry-pi-hdmi-sd-usb-la/
2012/03/26(月) 00:17:59.34ID:cQEe3jKR
VPNがぶつぶつと切れる。
何が悪いのだろうか?
特に設定変更していません。

packet from 124.147.70.xxx:500: Informational Exchange is for an unknown (expired?) SA

ignoring Delete SA payload: IPSEC SA not found (maybe expired)
163login:Penguin
垢版 |
2012/05/12(土) 20:08:36.43ID:7BMmdmhy
>>158じゃないが、openswan+xl2tpを鯖に立ててみた。
docomo回線からandroidで接続できてhttpは通る事が確認できた。
が、ひかり電話の子機として使おうとすると上手くいかない。
SIPは何か気をつけなきゃいかん所があるんだろうか。
2012/05/16(水) 12:06:55.11ID:ZLnsQnM8
IPsec NAT Traversal 周りじゃねーの?
2012/07/04(水) 13:30:03.12ID:XSv1hCM2
test
166login:Penguin
垢版 |
2012/10/01(月) 01:23:48.93ID:UD1dfChu
Open Source VPN って地元の中小企業に貢献とビジネスができますでしょうか?
ちなみに地方在住の者です。
2012/10/01(月) 14:10:50.98ID:o8MrqQgq
SLAの合意と保守運用サポートがちゃんとできたら 貢献 はできるんじゃないかな。
ビジネスとしてペイするかはわかんない。
168login:Penguin
垢版 |
2012/10/21(日) 20:28:42.18ID:cBj9MWdA
とりあえず

http://vpn.anime-festa.com/
2012/12/29(土) 11:29:38.22ID:qDTPobI2
出来る。出来るのだ。
2013/02/02(土) 14:31:35.38ID:l2zDhgsJ
完全匿名化ファイル共有ソフト「iMule」は、「I2P」という匿名化されたネットワーク
を利用してるから、IP丸出しなPerfect Darkより安全です。

「I2P」とは、通信の始点と終点を匿名化し、さらに端点間の通信内容も暗号化する
という方法で、匿名化されたネットワークです。

そのため「アップ職人」「エンコ職人」「神」様も、安全に自作ポエムのアップロードができます。

起動に必要なもん全部入りな「Portable I2P」には、「iMule」が導入済みなので、
「Portable I2P」をダウンロード後、好きなところに解凍して、
UDP/TCP Port解放するだけで、初心者でも超簡単に「iMule」が使えます。
「Portable I2P」ダウンロード http://portable-i2p.blogspot.jp/

詳しくは、「完全匿名化ファイル共有ソフト iMule」で検索して下さい。

I2Pネットワークに対応した「Perfect Dark(PD)」を、「Portable I2P」へ導入してもらえませんか神さまm(._.)m よろしくお願いします 。
2013/02/10(日) 21:49:15.34ID:+nx7I72g
完全匿名化ファイル共有ソフト「池田犬作iMule」は、「I2P」という匿名化された
ネットワークを利用してるから、生IP丸見えPerfect Darkより安全です。

「I2P」とは、通信の始点と終点を匿名化し、さらに端点間の通信内容も暗号化する
という方法で、匿名化されたネットワークです。

そのため「アップ職人」「エンコ職人」「神」様も、安全に自作ポエムのアップロードができます。

起動に必要なもん全部入りな「Portable I2P」の中には、「池田犬作iMule」や
I2Pに対応したBitTorrent「池田太作Robert」などのアプリがあれこれ入ってます。

「Portable I2P」をダウンロード後、好きなところに解凍して、
UDP/TCP Port解放するだけで、初心者でも超簡単に「池田犬作iMule」が使えます。
「Portable I2P」ダウンロード http://portable-i2p.blogspot.jp/

詳しくは、「完全匿名化ファイル共有ソフト 池田犬作iMule」で検索して専スレ見て下さい。

I2Pネットワークに対応した「Perfect Dark(PD)」を、「Portable I2P」へ導入してもらえませんか神さまm(._.)m よろしくお願いします 。
2013/08/05(月) NY:AN:NY.ANID:YIB1nVjz
めんどくせえから SoftEther VPN を Ubuntu に入れて VPN 環境を作った。
但しそれは外から Android のスマホでVPN接続してそのまま自宅回線使って 2ch にアクセスすることに使っている。
これでスマホ回線の規制を回避しているということだ。VPNのちょっと変な使い方と言える。
実際自宅内のPCへのsshでのログインとかはやったことがない。w
173login:Penguin
垢版 |
2013/11/23(土) 17:42:33.93ID:JZ7M1/dg
ポート80でイケるSSTPもっと普及しないかな
RDPとこれだけはMS評価できる
2013/11/25(月) 14:26:22.23ID:lcgwBJxk
>>173
特許という罠があるので、普及は難しかろう。
2013/12/01(日) 08:59:38.29ID:Y3uMGXN0
>>21
SSH越しのVDEって簡便でいいと思うんだけど、
なんかマイナーで誰も紹介しないのは何故だろ?
2015/04/21(火) 12:03:52.57ID:99YaWfih
>>1
できるよ
177login:Penguin
垢版 |
2015/06/07(日) 21:15:58.12ID:+2qMP4js
>>1
RPiでVPNルータつくってますが何か?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況