探検


【PCルータ】 Vyatta

■ このスレッドは過去ログ倉庫に格納されています
2010/10/22(金) 17:27:38ID:tnj4oKpw
VPNやUTM機能を備えたDebianベースのルータ用ディストリビューションVyattaについて語るスレです。

公式サイト
http://www.vyatta.com/

PCルータ特化OSまとめwiki
http://www.esc-j.net/pc-router/index.php?Vyatta
2011/08/25(木) 21:37:23.22ID:lMCyvSMR
設定確認に便利だったんだけどなぁ
2011/08/26(金) 03:10:12.28ID:wZ7rJjF+
IPv6のPPPoEはまだダメなのね。
Seilにも最近興味あるんだけど使ってる人って居る?

スレチと言われそうだけど関連スレ見当たらなくて。
154login:Penguin
垢版 |
2011/08/26(金) 19:20:52.47ID:SvW8qzcg
>>151
Vyattaの中の人は
「旧版のWebGUIは使うなり改造するなり好きにしていいよ」
って言ってるから、旧版使ってみれば?
ttp://packages.vyatta.com/vyatta/pool/main/vyatta-webgui_0.2.13-55+larkspur9_i386.deb
2011/08/29(月) 21:48:46.28ID:8SqC9jAQ
webguiのGPLな実装まだぁ?
2011/09/18(日) 05:41:28.37ID:Pgc1t2/m
保守あげ
2011/09/29(木) 03:33:13.01ID:07KSjCIa
yamahaルーターから乗り換え奮闘中
2011/10/10(月) 21:15:37.24ID:5GRDzNPp
64bitきてたのかよ
159login:Penguin
垢版 |
2011/10/11(火) 17:23:30.26ID:ir9sJiIN
>>158
まだ実験的だけどね
2011/10/15(土) 22:40:25.98ID:UzE6+VET
cpu2コア渡したら安定するな。
1コアだと時々通信が止まる。@hyper-v
2011/10/18(火) 23:01:34.46ID:msxbg/mQ
>>157
面白いぞー
2011/10/20(木) 13:38:53.59ID:Me4hNoM/
>>149
ここPCルーターのスレでいいんですよね?って亀レスすぎw


Endian UTMのスレは無いの?
無料GUIで開発中ってこれだけなんでしょ。

教務用ルーター買う金無いから、Endianにチャレンジしてみるぜ。
coresoloノートとスイッチでも何とかなるよね。

100000アクセス/日程度で、個人ユースのルーターは余裕で死んだぜ。
10回以上、落ちては再起動をしてたら、ルーター部分が完全に死んだがな。
2011/10/26(水) 11:05:40.35ID:Cy8bi+cV
PPPoE(固定4IP) で IPsec + L2TP リモートアクセスVPN
しようとしてるんだけど

vpn l2tp remote-access outside-nexthop
は何を指定したらいいんでしょうか

▼このような場合です
固定4IP 111.222.111.222./30
vyatta global ip 111.222.111.223

vpn l2tp remote-access outside-address 111.222.111.223
2011/10/26(水) 12:49:35.23ID:CC2zZ3ut
show interface ppp0とかで表示されるpeerのアドレスでいけた気がする
2011/10/26(水) 13:07:00.13ID:in88O6XE
>>164
ありがとう
ifconfig で出てきた pppoe0 の P-t-P:123.123.123.123
を設定してみたけどダメでした

pacekt from xxx.xxx.xxx.xxx:50010: initial Main Mode message received on 111.222.111.223:500
but no connection has been authorized with policy=PKS

ちなみに
技術評論社の「vyatta入門」を参考に設定してます
2011/11/13(日) 22:16:48.91ID:bu+hpp5i
bootパーティションを別に切りたいけどできない?
Gnu Partedでパーティションを切っても、一つのパーティションに全てインストールしてしまう。
2011/11/20(日) 01:04:57.29ID:ZMTvEKh2
さくらクラウドのパブリックテンプレートにvyattaが用意されてるな
168login:Penguin
垢版 |
2012/02/20(月) 00:07:32.00ID:VvWSZsUz
ルータがたびたび落ちて死にかけてるっぽいから
PCルータやってみようと思ってるんだけど
どれぐらいのPCでどれぐらいの性能が出るの?
3万円くらいのPCで十分なんだろうか?
2012/02/20(月) 00:21:41.60ID:SMokWxEM
>>168
鼻毛&Intel NIC増設くらいでとりあえずは必要十分
どの程度の性能を求めてるのかにもよるけれど
170login:Penguin
垢版 |
2012/02/20(月) 00:40:44.37ID:VvWSZsUz
うちの環境だとWAN+自宅サーバ2台+PC2台で
ルータに5本LANケーブルささってるんだけど
PCルータで5ポートってもしかして高くつく?
軽く調べてみたら3万円以上するんだが、1ポートLANカードを大量につけるにしても
そんなにPCIスロットついてるPCは高そうだし
もしかしてポート数を必要とする場合PCルータのコスパはイマイチ?
2012/02/20(月) 00:44:14.67ID:xVFXytLq
>>168
今現在のルータの世界は400MHzとか32MBとかでハイスペックモデルになるレベル。
最適化はしてないにしても、PCのスペックから考えれば、数年前のでも十分。
2012/02/20(月) 00:46:32.00ID:xVFXytLq
>>170
2万以下でハイスペックモデルのルータが買える時代なのに
PCルータを作る時点で色々とお察しください
173login:Penguin
垢版 |
2012/02/20(月) 00:59:15.56ID:VvWSZsUz
業務用レベルの性能が手に入るってのはロマンがあったんだが
大量ポートを用意しようとするとやはりルータを買うほうが良さそうだな
2012/02/20(月) 01:06:33.83ID:aXhz1BS/
複数ポートのあるNICって鬼のように高いしね
2012/02/20(月) 01:19:16.30ID:TYneOzcf
Intel PT dualが5kで落ちてた時がある。
ある程度ポートはHUB使った方がいいと思うよ。
2012/02/20(月) 04:37:19.70ID:SQctcYY5
>>170
「ルータに5本LANケーブル」って
全部別々のIPアドレス持ってるポートなの?
単なる内蔵スイッチのポートではなく?
Ciscoとかのデカいの使ってるんだろか。
2012/02/20(月) 04:42:17.46ID:SQctcYY5
つか普通に考えて
たかだか「WAN+自宅サーバ2台+PC2台」程度のホスト数だったら
ルータには2ポートで十分だと思うんだが。
どうしても必要ならVLAN対応のスイッチと組み合わせるとか。
2012/02/20(月) 17:07:55.64ID:5wZlD64q
>>170
BBルータとしてPC一台割り当てるのはオーバースペックすぐる
どうせCPUもメモリもリソース余りまくるんだったらEndianFirewallあたりの
UTMディストリにすればいい。PPPoE接続あるから。

スレ違いになるからUTMスレへ誘導したいが、あっちはここ以上に過疎ってるしなぁ。
2012/02/22(水) 23:13:15.99ID:k3ZTjpIF
すまん、スレチなのはわかってるが専用スレ落ちてるので・・・
ipnuts ってPPPoEパススルー対応?
2012/02/26(日) 01:07:45.33ID:o4qk/le3
>170
普通そういうのはVLAN対応スイッチとルータでの組み合わせ。
2012/02/26(日) 03:51:24.88ID:njyO7lAj
なぜ過去ログであがってることをわざわざ書くのか
2012/02/26(日) 15:36:22.63ID:1MuNzVKM
L3スイッチ vs VLAN食えるL2スイッチ+Vyattaルータ
2012/02/29(水) 00:42:40.12ID:No7GFnxA
うちの環境だとサーバ3台、そのうち一台の上のVMサーバ2〜3台(実験用等)、
PC3台、無線AP経由でスマホ1台、その他ネットワーク対応AV機器多数って
感じだがルータは2ポートで十分。
(今はPCルータではなく中古のYamahaルータだが3ポート中2つしか使ってない)
そんなにネットワーク細分化しても意味ないだろう。

家庭ユーザが単に「業務用レベルの性能」が欲しいならYamahaの中古(業務用)で十分だと思う。
つい先日まで現行機種だったRTX1100でも1万くらいで買えるし、RTX1000なら2000円以下。
もちろん設定にはそれなりの知識がいるけど。

PCルータが純粋に優利になるのは結構限定的な状況だけだと思う。
ここの使ってる人たちも半分趣味の世界でしょ。
2012/03/02(金) 20:47:57.40ID:HTRsc/B/
とりあえずのwikiを参照しつつ設定をしましたが、どうもDNSでの名前解決が出来ない様です。
環境は、ESXi5+6.3(64bit)です。
何方か解決方法を教えて下さい(´;ω;`)ブワッ
2012/03/03(土) 03:41:44.35ID:s83b50BH
そんな漠然とした質問では
多分誰にも答えられない
2012/03/03(土) 08:13:46.41ID:pxzmHjrW
>>184
DNSフォワーディングとか、やった設定を書きだすくらいしないと
187184
垢版 |
2012/03/03(土) 15:26:06.48ID:8IVrSzjq
自己解決しましたが、Vyattaのスループットって皆さんどの位出てますか?
2012/03/18(日) 12:49:43.08ID:wFKio8gL
ログ付きで長文すみません。

ipsecをnat-traversalに設定してl2tpでiphoneから接続しようとしているのですがローカル接続だとつながるのに
インターネットからだとINVALID_ID_INFORMATIONとエラーを出します。
iphoneの方はsoftbank 3Gでもiijmio 高速モバイル/D(光ポータブル)でもだめで
サーバー側のルータのopt100e(NTT-E、Bフレッツ)の設定も見たのですがUDP500,UDP4500,ESPはサーバーのプライベートアドレスにIPマスカレードで変換してあります。

何を見落としているかご指導お願いしますorz

[36] yyy.yyy.yyy.yyy:49106 #25: responding to Main Mode from unknown peer yyy.yyy.yyy.yyy:49106
[36] yyy.yyy.yyy.yyy:49106 #25: NAT-Traversal: Result using RFC 3947: both are NATed
[36] yyy.yyy.yyy.yyy:49106 #25: ignoring informational payload, type IPSEC_INITIAL_CONTACT
[36] yyy.yyy.yyy.yyy:49106 #25: Peer ID is ID_IPV4_ADDR: '192.168.11.2'
[37] yyy.yyy.yyy.yyy:49106 #25: deleting connection "remote-access-mac-zzz" instance with peer yyy.yyy.yyy.yyy {isakmp=#0/ipsec=#0}
[37] yyy.yyy.yyy.yyy:49050 #25: sent MR3, ISAKMP SA established
[37] yyy.yyy.yyy.yyy:49050 #25: cannot respond to IPsec SA request because no connection is known for xxx.xxx.xxx.xxx/32===192.168.10.15:4500[192.168.10.15]:17/1701...yyy.yyy.yyy.yyy:49050[192.168.11.2]:17/%any===192.168.11.2/32
[37] yyy.yyy.yyy.yyy:49050 #25: sending encrypted notification INVALID_ID_INFORMATION to yyy.yyy.yyy.yyy:49050
2012/03/19(月) 01:02:15.53ID:IyX5Yp5V
6.4(になるのか?)はいつ出るんじゃろ。
2012/04/15(日) 23:08:42.02ID:UCKc6Csl
6.4は商用版はもうでていて、フリー(vyatta core)は今月後半らしい。
使ってみたいなら、このスレッドのなかのリンクを参照。
現時点でのcoreのISOイメージをbuildしたものをおいてくれてる人が
いるから使ってみるといいかも。
ttp://www.vyatta.org/forum/viewtopic.php?t=7912
2012/04/20(金) 12:29:30.85ID:C3niAwOb
所謂ホームルータみたいな単なるNAT鯖だと1CPUのメモリ512MBでも900Mbps出るね。
2012/04/20(金) 20:39:21.10ID:8XmQsYzQ
Pen3/600MHzくらいでもいけそう?
NICはIntelの82559を挿す予定
2012/04/21(土) 15:42:45.44ID:3vb1WAbA
機材があるなら実測実測
194login:Penguin
垢版 |
2012/04/24(火) 09:25:54.95ID:gHAhBOPi
>>188
同じような事象でなやんでます。
Vyattaが家庭用ルータのNAT下にいた状態で
VPNをはることはできないのでしょうか?
2012/04/24(火) 21:27:55.55ID:nonSyiqn
4500/udpと500/udp をグローバルからプライベートにNATさせる環境で
iPhoneからのL2TP+IPSecは成功した事があるので、問題無いと思います。
ただ、vyattaでどう設定するのかは判らない。。。私はUbuntuを使いました。
2012/04/28(土) 17:37:30.31ID:afcjEsr6
昨日はやたらとvyattaのメーリスが荒れてて笑ったわ
2012/04/28(土) 19:00:06.62ID:Gxs2X9x1
見てないけど何かあったん?
ガキがはしゃいで諌められてたとか?
2012/05/20(日) 20:24:09.38ID:5RiAev1k
いつの間にか公式サイト(vyatta.org)にも6.4が来てた。
ttp://www.vyatta.org/downloads
199login:Penguin
垢版 |
2012/06/01(金) 06:43:00.90ID:6vA54zJW
教えて下さい。
現在鼻毛サーバーとLANカード(Intel Gigabit ET2 Quad Port Server Adapter)で
ルーターを作成しました。
ttps://faq.interlink.or.jp/faq2/View/wcDisplayContent.aspx?id=1190
を参考にしながら作成しました。
LANカード増設分をeth1〜eth4をブリッジ設定しています。

現在の状況
LAN環境内でインターネット接続可能。
外部からグローバルIPアドレスでのサイト接続(サーバー公開)可能。
LAN環境内からプライベートアドレスでのサイト接続可能。

問題点
LAN環境内からグローバルIPアドレスでのサイト接続が不可。

LAN環境内からグローバルIPアドレスでのサイト接続を可能にする事はできるのでしょうか?
詳しい方、ご教授ください。お願い致します。
2012/06/02(土) 11:31:02.13ID:mE1fmD51
Vyattaがグローバルとプライベートの両方のIPを
持ってるって思っていいの?

出来るんじゃないかと思うけど、NATがちょっと面倒な事になる予感。

とりあえずサーバかvyattaでパケットキャプチャしてみては。
ありがちなパターンとしては、行きか戻りパケットの
宛先NAT、送信元NATが上手く行ってないんじゃなかろうか。
2012/06/02(土) 11:50:53.00ID:stYeNLZv
いわゆるヘアピンNATの話?

Vyatta使ってないから何も言えなくてすまん
2012/06/02(土) 12:39:38.30ID:SW1Cw63K
そこは素直に名前解決で対処した方が良くないか?
2012/06/02(土) 15:21:38.45ID:S2qSYGrw
つかまず質問者は
「サイト接続」の意味を明らかにした方がいいんじゃ
>>201の意味でいいのかな?
204login:Penguin
垢版 |
2012/06/03(日) 05:51:00.69ID:uAV6QcUs
>>199質問者です。みなさんご教授有難う御座います。

>>200
グローバルとプライベートの両方のIPを持っております。

>>201
今までヤマハRTX1200を使用しており
ヘアピンNATに関しましては初めて知りました。
ヘアピンNATの設定が可能か調べてみます。

>>202
DNS設定はしておりませんでした。
現在、この問題が解決出来ていない為、独自ドメインを割り当てていません。

>>203
現在はヘアピンNAT状態です。
2012/06/03(日) 11:12:59.30ID:JSKDQrBz
ttp://wiki.het.net/wiki/NAT/Hairpin
参考になれば。
206login:Penguin
垢版 |
2012/06/08(金) 20:32:03.41ID:o8WXi/73
>>199質問者です。
>>205
有難う御座います。参考にさせて頂きました。
A.B.C.1と192.168.100.1をNAT設定
rule 1 {
destination {
address AA.BB.CC.1/32
}
inbound-interface pppoe0
inside-address {
address 192.168.100.1/32
}
protocol tcp
type destination
}
207login:Penguin
垢版 |
2012/06/08(金) 20:32:31.06ID:o8WXi/73
rule 2 {
destination {
address AA.BB.CC.1/32
}
inbound-interface br0
inside-address {
address 192.168.100.1/32
}
protocol tcp
type destination
}
208login:Penguin
垢版 |
2012/06/08(金) 20:33:16.05ID:o8WXi/73
rule 3 {
destination {
address 192.168.100.1/32
}
inside-address {
address AA.BB.CC.1/32
}
outbound-interface pppoe0
protocol tcp
type masquerade
}
LAN環境内からAA.BB.CC.1でサイト接続は出来るのですが全く自信がありません。
間違いがあれば教えて下さい。宜しくお願いします。
2012/06/10(日) 00:39:58.00ID:utCA71WC
甘えすぎ。
2012/06/10(日) 17:14:29.53ID:+hxjfdhc
なんでもいいけど
「サイト接続」という妙な用語を使うのはやめた方がいいんじゃないか?
質問するなら相手に確実に伝わる一般的な言葉を使いなよ
「一般的な言葉」が分からないならまずそれを調べるとこから始めるべき

質問するための情報集めているうちに自己解決することもよくある
211login:Penguin
垢版 |
2012/06/12(火) 00:47:41.37ID:CxxxR1V+
>>199質問者です。

>>209
>>210
手厳しい返答有難う御座います。
Webサーバにアクセス、パケットが通るみたいな言葉が正解ですか?
ずぶの素人ですみません><

もう少し情報集めてみます。










2012/06/12(火) 02:22:11.46ID:3BXWC5b3
改めて読み返してみると
もしかして >>199 = >>170なのか?
2012/08/24(金) 21:52:59.55ID:tEvcrx65
6.4になって幾つかコマンド変わってるね。ちょっとハマったぜ・・・。
2012/09/08(土) 22:29:22.73ID:RzszpQsJ
宣布論2100+(1GHz)、RAM 1GBでVC6.0だけど70Mしか出ん。
レンタルルータだと180出るんだけどな・・・このスペックでも不足なんだろうか?
もちろんNICは2枚ともGbEです。
215login:Penguin
垢版 |
2012/09/09(日) 00:23:42.03ID:Y6ehJKCu
1GHzじゃ無理だろw
今のパソのスペックいくつだと思ってる?4GHzに16GBとかが普通なんだが?
2012/09/09(日) 00:37:16.52ID:HwPha4rF
何言ってるんだコイツ・・・
2012/09/09(日) 02:20:51.61ID:DffbzyMG
>>214
CPU負荷見れば不足かどうか分かるだろ
218login:Penguin
垢版 |
2012/09/09(日) 02:36:05.82ID:Y6ehJKCu
うちの3GHzのWin7だけど89Mしかでないよ
2012/09/09(日) 03:34:58.70ID:FvtVcDPf
これだから全角は
2012/09/09(日) 09:50:08.65ID:Mv3TTED6
>>214
CeleronはCPUキャッシュ容量が小さいからメモリの帯域が開かないので
速度はでない。まずメモリのベンチマークの差を理解したほうがいい。
恐ろしく違うから。DDR3で1600MHzなメモリで3chか4chで駆動して
から出直せ。L3キャッシュ容量は最低でも6MByteな。
2012/09/09(日) 17:02:45.27ID:0GbziaoM
>>214
河童セレの700MHzにPC100の256MBでも実測300Mbps出てるぞ?
なんか余計なもん動かしてんじゃないの?
2012/09/10(月) 09:34:04.33ID:vzIxLn0c
うちのC3ですら100Mなんぞ余裕だぞ

>>215-220
なんか伸びてると思ったら変なの涌いてんのかw
2012/09/11(火) 13:18:44.17ID:yPS5rpft
VC6.3
Xeon E3-1240 3.30GHz 上の KVM(qemu-kvm-0.12.1.2-2.209) 1CPU, 512M

SNATかけてiperf計測で900Mbps↑でてるよ。
2012/11/07(水) 18:47:35.72ID:S8wiSFEk
Vyatta、Brocadeに買収されたね。
2012/11/07(水) 19:02:54.71ID:8QIhg0l1
Brocadeってさくらインターネット以外で聞いたことないわ 不勉強なだけかもだけど
2012/11/26(月) 03:33:18.29ID:MbjCijLp
例えば3万円前後のハードウェアルーター(NVR500,GigaLink2000等)の性能に匹敵するルーターをVyattaで作るとすれば、
2.7Ghzの2コア,メモリ4GB程度のPCであれば問題無く凌駕すると考えてよろしいでしょうか?
2012/11/26(月) 11:56:35.84ID:8roGroAq
最高速度は、専用品にかなわないよ。最高速というかレイテンシ

自由度とパワーだけなら楽に勝てるが、
耐久性やネットワークカードの値段、増設、メンテナンスも考えるとびみょー 良く考えれ。

内では仮想化してCelelon530/8Gの仮想マシン割り当てはCPU1、メモリ1Gで問題なく動いている。
2012/11/26(月) 12:31:25.41ID:MbjCijLp
なるほど...一筋縄ではいかないのですね
今使っている安物のルーターのNATセッションが2000と不足気味なのです
3万円台の専用品だとNATセッションが16000になるのですが、ちょっと高くて二の足を踏んでいる時にVyattaの存在を知りまして
もし手持ちのマシンをルーター化できればNICの追加費用だけ済むのかなと思ったのですが
とりあえず試してみようと思います ありがとうございました
2012/11/26(月) 12:58:56.56ID:8roGroAq
マシンが手元にあるなら良いかもなー
2012/12/21(金) 20:16:16.85ID:JjLI05NJ
歌めちゃくちゃやなw
2012/12/21(金) 20:16:48.33ID:JjLI05NJ
まちがえたw
2013/03/24(日) 11:06:45.70ID:slcrCT8T
ほしゅ
2013/03/27(水) 00:29:52.69ID:unrYZBwu
hyper-v対応とか言うけど具体的にどう変わったのか教えてくれよん
2013/03/27(水) 13:52:38.28ID:3XYo6Uqs
>>233
hyper-vに対応した(new!)
2013/05/04(土) 20:03:18.92ID:FL4zKIZ/
一応、新しいマシンにインストールまではしたが、正直めんどくさい。

まだ6.3のままだしなー
2013/05/07(火) 20:21:42.98ID:Snwl28TE
Vyatta Core 6.6 出ましたね。
2013/05/07(火) 22:40:31.00ID:o9vlSias
すいません、一個教えて下さい。

vyattaって(ciscoの言うところの)VRFって出来ますか。
2013/05/07(火) 23:48:30.82ID:Snwl28TE
ないですね。
ESXiなどハイパーバイザの元で複数バラで動かす、になるのでは。
VRFへのfeature enhancement requests は少人数しかいないので、将来も見込み薄かと。
2013/05/08(水) 18:08:29.08ID:XocET562
またインストールし直しか・・・。
2013/05/11(土) 13:57:17.63ID:CQbvwdBN
LAN側I/F 3つでVRRP、WAN側PPPOEを入れている。
6.4→6.6にしたら、VRRPが上がってこなくなった。
クリーンインストールしなおしても同じ。
だけど、pppoe0 関連の config 行を消してリブートすると VRRP は上がってくる。
その状態で pppoe0 を入れ直すと、pppoe0 も上がって正常動作に。
セーブ後リブートすると、元の駄目状態に戻る。
気持ち悪いがこのまま使ってみる。
UPNP用パッケージは以前と同じソース、リビルドだけで問題なく動いた。
241login:Penguin
垢版 |
2013/05/14(火) 04:43:52.24ID:T0vaQctE
誰かヘヤピンNATの設定方法知りませんか?
2013/05/14(火) 08:23:35.89ID:GT5C2Xln
>>241
ttp://www.vyatta.org/node/24942#comment-24411
だとどう?
2013/05/14(火) 08:26:38.13ID:GT5C2Xln
ttp://wiki.het.net/wiki/NAT/Hairpin
2013/05/14(火) 13:29:35.81ID:tftogmDa
>>242 >>243
これだったらport80しか有効にならないような気がする。
dd-wrtみたいに全ポートに対してヘヤピンNAT出来ないのかな?
2013/05/14(火) 16:53:59.00ID:YmAcGJUC
WANからNATしてるポートを全て、LANから自分のグローバルIP
でNATすればいいよ。めんどうだけど。
2013/05/14(火) 17:36:08.06ID:tftogmDa
>>245
WANが動的IP(pppoe)でも出来るんかな?
2013/05/14(火) 19:59:50.96ID:dfaFcD6n
ローカルのDNS鯖立てればいいんじゃ
2013/05/14(火) 22:11:54.15ID:YmAcGJUC
>>246
できるよ。ソースは俺
2013/05/18(土) 08:01:38.59ID:FAki6liG
6.4→6.6後、一部webサイトの大きめ画像が表示されなくなった。
MSSの問題と推定、PBR使うことで解消できた。
けど、よくみかける設定値 (=MTU-40) は、今のクライアントには大きすぎるよねという話。
TCP option が長くつくようになっているから。
linux カーネル3.8.0機だと、TCP SYN時には MSS,SACK,TS,(NOP),WS、で20バイトもある。
実データ時は12バイトだったけど20のままで考える。
PPPoE 側 MTU 値 = 1454 として、
1454-20(IPヘッダ長)-20(すっぴんTCPヘッダ長)-20(オプション分) = 1384
えーいさらに余裕もたせて 1360 位でどうよ。で
set policy route PPPOE-OUT rule 10 destination address '0.0.0.0/0'
set policy route PPPOE-OUT rule 10 protocol 'tcp'
set policy route PPPOE-OUT rule 10 tcp flags 'SYN,!ACK,!FIN,!RST'
set policy route PPPOE-OUT rule 10 set tcp-mss '1360'
set interfaces ethernet eth0 policy route 'PPPOE-OUT'
set interfaces ethernet eth2 policy route 'PPPOE-OUT'
set interfaces ethernet eth3 policy route 'PPPOE-OUT'
set interfaces ethernet eth4 policy route 'PPPOE-OUT'
こんな感じかなと様子見中。eth1はpppoe0用。
2013/05/18(土) 08:03:42.37ID:FAki6liG
$ echo $((1454-20-20-20))
1394
2013/05/19(日) 06:40:21.45ID:8zJFEcHs
MSSを調整するでもいいけどPMTUD Black Holeなら特定のICMP通せばいいじゃん
2013/05/19(日) 18:45:53.55ID:phMr7m6C
webサーバ側からDF付き・長いMSSでパケットが飛んできて、
MTU超過するのは自ルータの1ホップ手前 (PPPoEサーバ)だから、
自ルータで ICMP をどうって、送れなくない?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況