VPNやUTM機能を備えたDebianベースのルータ用ディストリビューションVyattaについて語るスレです。
公式サイト
http://www.vyatta.com/
PCルータ特化OSまとめwiki
http://www.esc-j.net/pc-router/index.php?Vyatta
【PCルータ】 Vyatta
■ このスレッドは過去ログ倉庫に格納されています
2010/10/22(金) 17:27:38ID:tnj4oKpw
286276
2014/04/20(日) 15:24:39.32ID:mdMasXfr 勢いでAthron5350+AM1Iを買ってきて、VC6.6R1_i386をインストールしたところ
無事に起動しました。
アドバイスを下さった方々ありがとうございました。
c60m1-iは諦めて、Athron5350で構築する事にします。
無事に起動しました。
アドバイスを下さった方々ありがとうございました。
c60m1-iは諦めて、Athron5350で構築する事にします。
2014/05/06(火) 23:12:54.61ID:VgGkiONe
uefi class 3がそのうち当たり前になりそうだから、VyOSではUEFI対応を進めてほしいな
2014/05/07(水) 00:57:15.02ID:7pHsU+9r
>>285
乙カレー
乙カレー
2014/05/07(水) 11:12:59.55ID:AIAq+UFT
ここもオラクルと同じく守銭奴か
2014/05/10(土) 19:12:56.96ID:mSwNGQ+h
VyOSにのりかえるかな・・・
2014/05/11(日) 23:56:05.34ID:79yMy2oh
>>290
おれは最初vyattaを見つけて体験してみたあと、
最終的にはVyOSで我が家のファイアウォールを立て直した。
vyattaのエキスパートじゃないから、もしかしたら大きな違いを見逃してるかも知れんが、
ググって見つけた情報はほとんどそのまま使えるし、別にこれで不便は感じてない。
おれは最初vyattaを見つけて体験してみたあと、
最終的にはVyOSで我が家のファイアウォールを立て直した。
vyattaのエキスパートじゃないから、もしかしたら大きな違いを見逃してるかも知れんが、
ググって見つけた情報はほとんどそのまま使えるし、別にこれで不便は感じてない。
292login:Penguin
2014/05/14(水) 00:44:55.05ID:WoLxTiSd VyOS 1.0.3 でた。
http://vyos.net/wiki/1.0.0/release_notes#1.0.3
http://vyos.net/wiki/1.0.0/release_notes#1.0.3
2014/05/14(水) 02:29:07.35ID:12U4lMeW
メンテナンスリリースってとこですかね。
次期リリースHeliumは今夏予定
次期リリースHeliumは今夏予定
2014/05/23(金) 21:44:09.47ID:XguGd6aw
bridgeしたインターフェースでVRRPしようとしたらうまくいかないんだけど、
そもそもbridge自体にVRRPできないの?
そもそもbridge自体にVRRPできないの?
2014/05/23(金) 23:40:27.65ID:Owijfoo1
できんこたないだろうけど、
仮想ルータ用の MAC アドレス宛てのパケットの経路は引いてやったのか?
あとプロトコル112だっけか?
仮想ルータ用の MAC アドレス宛てのパケットの経路は引いてやったのか?
あとプロトコル112だっけか?
2014/05/24(土) 00:30:06.94ID:mwEjgSX5
>うまくいかないんだけど
コマンドシンタックスとしてサポートされていないってことじゃ?
ちょっとハックすれば動くっぽいけど
http://community.ubnt.com/t5/EdgeMAX-Feature-Requests/Add-VRRP-support-to-bridge-interfaces/idi-p/785548
コマンドシンタックスとしてサポートされていないってことじゃ?
ちょっとハックすれば動くっぽいけど
http://community.ubnt.com/t5/EdgeMAX-Feature-Requests/Add-VRRP-support-to-bridge-interfaces/idi-p/785548
2014/05/26(月) 18:25:38.32ID:wkb7pGgJ
2014/05/27(火) 10:37:11.84ID:QkChXJF5
Vyattaでupnpパッチ当てて使ってるから
VyOSに踏み出せずにいた。
が。vyatta.orgも3月からつながらなくなったままのようだし、進むか。
VyOSに踏み出せずにいた。
が。vyatta.orgも3月からつながらなくなったままのようだし、進むか。
2014/05/31(土) 23:51:24.31ID:jdFGQFpS
今朝VyOSのファイアウォールを立ち上げようとしたらHDDがI/Oエラーでブートしないでやんの。
早速USBからVyOSを起動して取り急ぎddでダンプしたら、11セクタほど読めなくなってた。
母艦に持って行ってe2fsckかけたら運良く復旧できたので、それでパーティション切り直した。
60GBの頭4GBを使ってただけなので、そこを飛ばして切り直して注ぎ込んだら直った。
configをバックアップしてなかったので、もしファイルシステムを復旧できていなかったらと思うとゾッとする。
教訓: configは必ずバックアップをとって、安全な場所に保管しておきましょう。
それさえあれば新しいHDDを買ってきて、新規インスコしたあと元に戻せるので。
絶対だよ! 今すぐやれ! このスレ読んでる場合じゃないぞ! 警告したからな!
早速USBからVyOSを起動して取り急ぎddでダンプしたら、11セクタほど読めなくなってた。
母艦に持って行ってe2fsckかけたら運良く復旧できたので、それでパーティション切り直した。
60GBの頭4GBを使ってただけなので、そこを飛ばして切り直して注ぎ込んだら直った。
configをバックアップしてなかったので、もしファイルシステムを復旧できていなかったらと思うとゾッとする。
教訓: configは必ずバックアップをとって、安全な場所に保管しておきましょう。
それさえあれば新しいHDDを買ってきて、新規インスコしたあと元に戻せるので。
絶対だよ! 今すぐやれ! このスレ読んでる場合じゃないぞ! 警告したからな!
300login:Penguin
2014/06/13(金) 02:32:42.24ID:tlzxiIFQ ファイアウォール機能ってiptablesを使っているみたいなので、
この部分だけGUIのフロントエンドを使って、ブラウザで管理する、みたいな使い方って出来るかな?
この部分だけGUIのフロントエンドを使って、ブラウザで管理する、みたいな使い方って出来るかな?
2014/06/13(金) 23:57:47.08ID:SR3F9yDM
ufw+lighttpdインスコして適当なcgiでも書けば作れるだろうけど、
ファイアウォールに余計なものを入れれば入れるほど脆弱性も増えちゃうわけだし。
折角フットプリントの小さなVyattaやVyOSなのになぜわざわざ重くしたいのかわからんし、
ブラウザでチョチョイ♪と使いたいなら無理してこんな使いにくい鳥使う必要ないし。
「ブラウザで」って時点でhttpは穴を空けとかなくちゃいけないのに、
そのiptablesをそのブラウザで「チョチョイ♪」と塞いじゃったらアウトじゃん...とか。
それにNATさえできればファイアウォールになるわけじゃないし...。
おれにはなぜこの鳥でそんなことをしたいと思うのか、その理由がわからんのだが。
ファイアウォールに余計なものを入れれば入れるほど脆弱性も増えちゃうわけだし。
折角フットプリントの小さなVyattaやVyOSなのになぜわざわざ重くしたいのかわからんし、
ブラウザでチョチョイ♪と使いたいなら無理してこんな使いにくい鳥使う必要ないし。
「ブラウザで」って時点でhttpは穴を空けとかなくちゃいけないのに、
そのiptablesをそのブラウザで「チョチョイ♪」と塞いじゃったらアウトじゃん...とか。
それにNATさえできればファイアウォールになるわけじゃないし...。
おれにはなぜこの鳥でそんなことをしたいと思うのか、その理由がわからんのだが。
2014/06/14(土) 00:55:14.14ID:y67OP++k
ブラウザでやりたかったらpfSenseかIPFireでいいんじゃね
2014/06/15(日) 00:34:12.79ID:saeTA9mp
2014/06/21(土) 03:36:02.58ID:/s4DA8fa
VyOS 1.0.4出たね
2014/06/21(土) 09:27:23.74ID:F9G8DnAy
何日か前、珍しくアップデートがきたけど、そのときかな?
2014/06/21(土) 11:16:20.66ID:F9G8DnAy
1.0.4にアップグレードしたら、
外側のインタフェースに使ってるUSB有線LANアダプタが立ち上がらなくなってしまった。
調べるにもネットに繋がらないとはじまらないので、ひとまず1.0.3で立ち上げ直した。
1.0.2→1.0.3のときはこんなことなかったのに...。なんでだろ。
外側のインタフェースに使ってるUSB有線LANアダプタが立ち上がらなくなってしまった。
調べるにもネットに繋がらないとはじまらないので、ひとまず1.0.3で立ち上げ直した。
1.0.2→1.0.3のときはこんなことなかったのに...。なんでだろ。
2014/06/21(土) 18:19:31.23ID:F9G8DnAy
起動時にカーネルモジュールをロードさせるようにしたら通電するようになった。
でもUSB有線LANの方のインタフェースのデバイス名がなぜか変わっちゃった。
そのせいかどうかわからんが、アドレス変換がうまく働いていない。
ちゃんとデバイス名を置換してloadし直したんだけどなぁ...。
1.0.4にアップグレードしたいやつは、まずLive-CDなどで起動してみて、
すべてのインタフェースが同じデバイス名で認識されるかどうかを確認してからの方がいいかも。
でもUSB有線LANの方のインタフェースのデバイス名がなぜか変わっちゃった。
そのせいかどうかわからんが、アドレス変換がうまく働いていない。
ちゃんとデバイス名を置換してloadし直したんだけどなぁ...。
1.0.4にアップグレードしたいやつは、まずLive-CDなどで起動してみて、
すべてのインタフェースが同じデバイス名で認識されるかどうかを確認してからの方がいいかも。
2014/06/22(日) 17:15:46.82ID:Wscjm+Ee
結局、ip_forwardが1になってなかったのが原因でした。
原因を辿って行くと、カーネルの起動時オプションにconsole=ttyS0しかなくて、
console=tty0がないのがいけませんでした。
シリアルポートはないので、console=tty0もないと起動時には何も表示されず、
いきなりログインプロンプトがでる状態でした。
どういうわけかこの状態だとinitがprocpsを起動してくれないようです。
procpsが起動されないので、/etc/sysctl.confに書いてあるip_forward=1が反映されませんでした。
もしかしたらカーネルモジュールが読み込まれなかったのもこのせいかも知れません。
なぜconsole=tty0がなかったのかは不明ですが、とりあえず1.0.4をデフォルトに戻しました。
原因を辿って行くと、カーネルの起動時オプションにconsole=ttyS0しかなくて、
console=tty0がないのがいけませんでした。
シリアルポートはないので、console=tty0もないと起動時には何も表示されず、
いきなりログインプロンプトがでる状態でした。
どういうわけかこの状態だとinitがprocpsを起動してくれないようです。
procpsが起動されないので、/etc/sysctl.confに書いてあるip_forward=1が反映されませんでした。
もしかしたらカーネルモジュールが読み込まれなかったのもこのせいかも知れません。
なぜconsole=tty0がなかったのかは不明ですが、とりあえず1.0.4をデフォルトに戻しました。
2014/06/22(日) 17:17:58.38ID:hk/XsEvy
VyOSになってからupnpって使える?
前は非公式パッチで実現してたんだっけ?
前は非公式パッチで実現してたんだっけ?
2014/06/22(日) 22:29:41.56ID:Wscjm+Ee
おれは母艦でもUPnP使わんからわからんが、
今ならまだVyattaからフォークして日が浅いから
Vyattaでのやり方はそのままVyOSでもできる可能性は高いんじゃないかな。
githubから引っ張ってきたソースからdeb作るんでしょ?
依存パッケージさえあればその.debそのまんま使えそうな気がするけど...。(無責任モード)
今ならまだVyattaからフォークして日が浅いから
Vyattaでのやり方はそのままVyOSでもできる可能性は高いんじゃないかな。
githubから引っ張ってきたソースからdeb作るんでしょ?
依存パッケージさえあればその.debそのまんま使えそうな気がするけど...。(無責任モード)
2014/06/22(日) 22:45:22.37ID:Wscjm+Ee
こんなこと書いてるひとがいた。
http://blog.vyos.net/post/68885805772/does-vyos-have-upnp-support-i-remember-there-was-an
EdgeOSのtar玉拾ってきてビルドしろ、とさ。
"VyOS - Relationship with EdgeOS"
http://blog.vyos.net/post/71030817586/relationship-with-edgeos
VyOSの兄弟ってとこか?
http://blog.vyos.net/post/68885805772/does-vyos-have-upnp-support-i-remember-there-was-an
EdgeOSのtar玉拾ってきてビルドしろ、とさ。
"VyOS - Relationship with EdgeOS"
http://blog.vyos.net/post/71030817586/relationship-with-edgeos
VyOSの兄弟ってとこか?
2014/06/29(日) 14:51:02.75ID:tIpwY8GM
テストがてら書き込み
VyOSでQoSやってみてるんだけど、traffic-policyを設定した後deleteしようとするとエラーになる
以降は設定関係がおかしくなるので何もせず再起動するしかないんだけど
設定ファイルを直接書き換える手とかってないですか?
VyOSでQoSやってみてるんだけど、traffic-policyを設定した後deleteしようとするとエラーになる
以降は設定関係がおかしくなるので何もせず再起動するしかないんだけど
設定ファイルを直接書き換える手とかってないですか?
313login:Penguin
2014/08/09(土) 09:07:14.65ID:U2iFc6JZ VyOS 1.1.0-beta1でてるね。
http://blog.vyos.net/post/94063354053/vyos-1-1-0-beta1-is-available-for-download
http://blog.vyos.net/post/94063354053/vyos-1-1-0-beta1-is-available-for-download
2014/08/09(土) 12:35:53.80ID:VLgbjH7r
sqeezeのままか。
2014/08/09(土) 23:15:25.14ID:n7bqTGCe
すいません、ご存じの方居ますか。
vyattaで、wlan0、eth0をブリッジして、
イーサネットコンバータを作りたいのですが可能ですか?
vyattaで、wlan0、eth0をブリッジして、
イーサネットコンバータを作りたいのですが可能ですか?
2014/08/10(日) 00:40:55.62ID:rI91VMJC
"イーサネットコンバータ"の意味が激しく不明。
イーサネットと何を変換するんだ?
ちなみに我が家のファイアウォールはVyOSだけど、
内側がwlan0とeth0をくっつけて作ったbr0で、
外側がUSBの有線LANアダプタ(eth1)だ。
br0とeth1の間でルール書いてファイアウォールにしてる。
dhcpサーバとdnsmasqはbr0で動かして、
eth1ではdhclientを動かしてる。
こういうことくらいはできる。
あとは自分で考えろ。
イーサネットと何を変換するんだ?
ちなみに我が家のファイアウォールはVyOSだけど、
内側がwlan0とeth0をくっつけて作ったbr0で、
外側がUSBの有線LANアダプタ(eth1)だ。
br0とeth1の間でルール書いてファイアウォールにしてる。
dhcpサーバとdnsmasqはbr0で動かして、
eth1ではdhclientを動かしてる。
こういうことくらいはできる。
あとは自分で考えろ。
2014/08/10(日) 00:51:41.10ID:IUUcIHty
そもそも単なるメディアコンバータ的なブリッジならPCなんぞ使わずに
そこら辺で売っている家庭用のAP買ってきた方が圧倒的に安い。
個人ではVlanがあるけどL3SW高いね、とか、DMZとか作りたいけどアプライアンス高いね、
といったときに使う物なんだが。あと、ラボをVMwareとかVirtualboxで再現するとか
そいった用途ならわかるんだけどさ。
そこら辺で売っている家庭用のAP買ってきた方が圧倒的に安い。
個人ではVlanがあるけどL3SW高いね、とか、DMZとか作りたいけどアプライアンス高いね、
といったときに使う物なんだが。あと、ラボをVMwareとかVirtualboxで再現するとか
そいった用途ならわかるんだけどさ。
2014/08/10(日) 00:58:44.32ID:qL2+u6Di
イサコンはイーサネット(Ethernet)を無線に変換するから分かるけど
メディコンって媒体変換だからなんか違うんだよなあ
メディコンって媒体変換だからなんか違うんだよなあ
319315
2014/08/10(日) 10:03:32.64ID:jKSuibdp 無線LANイーサネットコンバータが正しいのでしょうか?
有線LAN(イーサネット)接続を無線LAN接続へ変換する装置。
離れた部屋にあるPCをWoLANしたいので、これが必要なんですよね
今はコレ
http://www.planex.co.jp/product/wireless/gw-ap54sp-p.shtml
使っているのですが、最近調子が悪くてしょっちゅう再起動が必要です
>>315さま
ふむふむ VyOSというものならbr0にwlan0とeth0を含めることが可能なんですね
Vyattaでは同じ事を実現しようとして失敗しています。
ココの、
http://serverfault.com/questions/214056/wireless-client-to-ethernet-bridge-with-vyatta
No Go. Turns out this is not yet possible. From the vyatta forums:
In general linux does not support bridging wireless in station mode.
The problem is that wireless is internally point-to-point based and doing bridging requires MAC address spoofing.
と言う情報を見て、英語なので半分も理解できないながらも、不可能なのかもしれないと考え、315を投稿した次第です。
VyOS、試してみたいと思います
>>317
安く、無線LANイーサコン実現できる、APで安いものまだありますか?
どれも5,000円近くして手が出ない。廃品PC+Vyattaならタダだし助かるかな、と
昔はWHR-G301Nが2000円で手に入ってDD-WRT入れて無線LANイーサコンにしてたのですが・・・
有線LAN(イーサネット)接続を無線LAN接続へ変換する装置。
離れた部屋にあるPCをWoLANしたいので、これが必要なんですよね
今はコレ
http://www.planex.co.jp/product/wireless/gw-ap54sp-p.shtml
使っているのですが、最近調子が悪くてしょっちゅう再起動が必要です
>>315さま
ふむふむ VyOSというものならbr0にwlan0とeth0を含めることが可能なんですね
Vyattaでは同じ事を実現しようとして失敗しています。
ココの、
http://serverfault.com/questions/214056/wireless-client-to-ethernet-bridge-with-vyatta
No Go. Turns out this is not yet possible. From the vyatta forums:
In general linux does not support bridging wireless in station mode.
The problem is that wireless is internally point-to-point based and doing bridging requires MAC address spoofing.
と言う情報を見て、英語なので半分も理解できないながらも、不可能なのかもしれないと考え、315を投稿した次第です。
VyOS、試してみたいと思います
>>317
安く、無線LANイーサコン実現できる、APで安いものまだありますか?
どれも5,000円近くして手が出ない。廃品PC+Vyattaならタダだし助かるかな、と
昔はWHR-G301Nが2000円で手に入ってDD-WRT入れて無線LANイーサコンにしてたのですが・・・
2014/08/11(月) 00:28:03.82ID:T0quomqj
2014/08/11(月) 01:01:08.83ID:85nmbOBJ
単にブリッジするだけならL3のソフトを使うまでもなく
bridge-utilsに入っているbrctlで充分でしょう。
bridge-utilsに入っているbrctlで充分でしょう。
2014/08/11(月) 01:47:18.97ID:jH/8WFlx
2014/08/11(月) 02:18:09.10ID:85nmbOBJ
2014/08/11(月) 10:08:47.42ID:tXrmBluZ
無線から有線のイサコンなら1000円で普通に売ってるな
2014/08/13(水) 08:11:15.54ID:2uJkSqEH
>>323
媒体変換だからそれは正しいよ
イサコンもメディコンの一種だし。
ただ、有線を無線に変えるのってメディコンより
イサコンのほうがより適切だと思うんだ。
メディコンを鍋、イサコンを水炊きに置き換えればなんとなく伝わるかなあ
まあ細かい話ではあるけどね
>316-317の流れで書きたくなったのさ
媒体変換だからそれは正しいよ
イサコンもメディコンの一種だし。
ただ、有線を無線に変えるのってメディコンより
イサコンのほうがより適切だと思うんだ。
メディコンを鍋、イサコンを水炊きに置き換えればなんとなく伝わるかなあ
まあ細かい話ではあるけどね
>316-317の流れで書きたくなったのさ
2014/08/17(日) 00:41:37.15ID:22o28WQ9
vyos1.1でmss clampの設定が出来るようになったのかな?
2014/09/04(木) 14:01:14.31ID:HsRV6njh
>>319
消費電力考えるとおとなしくイーサコンバータ買った方が賢い気がする
消費電力考えるとおとなしくイーサコンバータ買った方が賢い気がする
328login:Penguin
2014/09/16(火) 20:35:09.10ID:gt9q65kO vyatta って無線 LAN をサポートしているとは思うのですが、
動作確認済みのリストみたいのってあるんでしょうか?
動作確認済みのリストみたいのってあるんでしょうか?
2014/09/16(火) 22:00:38.34ID:9kGt1840
debian が認識するWiFi NICならいけるんじゃね?
2014/09/17(水) 00:16:41.16ID:MkAzDUvi
最新規格に対応してるものだと当然ながら最速だが、
どのようなチップが使われてるか、またそのlinux用ドライバがあるかどうかをよく調べること。
さんざんググってもどういうチップが使われてるかわからないような奴はダメと推定する。
ちなみに俺はVyOSだけど、Dynabook SS内蔵の無線LANはそのまま使えた。
Atheros Communications Inc. AR5001 Wireless Network Adapter (rev 01)
内蔵タイプでこれはよくあるやつとおも。
USB外付けでは、 Ubuntu 12.04 LTS で WLI-UC-GNM2 は一発で認識した。
VyOSでは(多分Vyattaでも似たようなもんだと思うが)カーネルは linux 3.3 だから、
まずこいつがドライバもってなけりゃ話しにならない。
但し、親機モードで使えるかどうかはチップによって違うので、そこんとこは注意点。
もしこれから新規に買うなら、規格が古くて遅いけど、
未だに新品を買えるようなものを敢えて選んでみるというのも手。
そういう奴は随分安くなってるはずだから、ダメ元の覚悟で突撃しやすい。
どのようなチップが使われてるか、またそのlinux用ドライバがあるかどうかをよく調べること。
さんざんググってもどういうチップが使われてるかわからないような奴はダメと推定する。
ちなみに俺はVyOSだけど、Dynabook SS内蔵の無線LANはそのまま使えた。
Atheros Communications Inc. AR5001 Wireless Network Adapter (rev 01)
内蔵タイプでこれはよくあるやつとおも。
USB外付けでは、 Ubuntu 12.04 LTS で WLI-UC-GNM2 は一発で認識した。
VyOSでは(多分Vyattaでも似たようなもんだと思うが)カーネルは linux 3.3 だから、
まずこいつがドライバもってなけりゃ話しにならない。
但し、親機モードで使えるかどうかはチップによって違うので、そこんとこは注意点。
もしこれから新規に買うなら、規格が古くて遅いけど、
未だに新品を買えるようなものを敢えて選んでみるというのも手。
そういう奴は随分安くなってるはずだから、ダメ元の覚悟で突撃しやすい。
2014/09/18(木) 16:04:03.36ID:9MJPUxNG
しかしクライアントモードで動作してもhostapでAPにできなかったりする。
ドライバぇ
ドライバぇ
2014/09/19(金) 14:04:18.28ID:5zQSo+Q1
USBのwlanアダプタでhostapやるのはちょっと厳しいね。
2014/09/23(火) 11:31:59.81ID:KBpuBs+t
APにするのは少々梃子摺りそうですね
334login:Penguin
2014/09/28(日) 22:29:35.53ID:ZD6B12CV VyOS 1.1.0 プレビューがでてた。
http://blog.vyos.net/post/98485918203/1-1-0-preview-image-update
http://blog.vyos.net/post/98485918203/1-1-0-preview-image-update
2014/10/03(金) 02:57:12.46ID:asbr402m
192.168.1.0/24
↓
192.168.2.0/24
↓ vyos
*.*.*.*/32 (PPPoE固定IP)(SNAT)
こんな感じでルーター作ったんですが、192.168.1.0/24のサブネットで
webアクセス時index.htmlだけ表示されて他の素材とかERR_CONNECTION_RESETというエラーになってしまうんですが、
何がいけないのでしょうか。
↓
192.168.2.0/24
↓ vyos
*.*.*.*/32 (PPPoE固定IP)(SNAT)
こんな感じでルーター作ったんですが、192.168.1.0/24のサブネットで
webアクセス時index.htmlだけ表示されて他の素材とかERR_CONNECTION_RESETというエラーになってしまうんですが、
何がいけないのでしょうか。
2014/10/03(金) 03:12:59.16ID:MDWYcgzo
>>335
セグメント3個ってことはVyOS以外にもL3がいるでしょ?
RIP喋らせなさい。
VyOSはルーティングプロトコルなしでは直接繋がっている箱の先を
知らないよ。
デフォルトゲートウェイで網側に投げることは出来るけど、
帰ってきたパケットが行方不明になる。
マンガの書き方のせいで情報が足りないや。
セグメント3個ってことはVyOS以外にもL3がいるでしょ?
RIP喋らせなさい。
VyOSはルーティングプロトコルなしでは直接繋がっている箱の先を
知らないよ。
デフォルトゲートウェイで網側に投げることは出来るけど、
帰ってきたパケットが行方不明になる。
マンガの書き方のせいで情報が足りないや。
2014/10/03(金) 07:52:24.73ID:Gr3S1r0n
2014/10/03(金) 16:09:04.55ID:+sxjytqL
index.htmlだけは見えたのはなんでだろう
2014/10/03(金) 17:16:58.03ID:MDWYcgzo
>>338
普通境界ルータのVyOSが帰ってきたセグメントを該当なしで
デフォルト側の網に送り返して、いずれ落ちるのが常識的な動作かね。
2.0は直接繋がってるけど、1.0は直接繋がっていないので、
VyOSともう一つの箱がRIP喋るか、VyOSがスタティックを切って
もう一つのに流す必要がある。
というわけで、質問者はネットワーク構成図を書いてくれ。
多分RIPで解決するはずだが。
(まさか仮想機械ではあるまいな?)
普通境界ルータのVyOSが帰ってきたセグメントを該当なしで
デフォルト側の網に送り返して、いずれ落ちるのが常識的な動作かね。
2.0は直接繋がってるけど、1.0は直接繋がっていないので、
VyOSともう一つの箱がRIP喋るか、VyOSがスタティックを切って
もう一つのに流す必要がある。
というわけで、質問者はネットワーク構成図を書いてくれ。
多分RIPで解決するはずだが。
(まさか仮想機械ではあるまいな?)
340login:Penguin
2014/10/03(金) 22:50:45.35ID:ZGSH6rNL あの程度でわざわざRIPもないだろ。
冗長化されてるわけでもないし、
いくつかある経路が切り換わるわけでもあるまいし。
192.168.1.0/24と192.168.2.0/24の間がアドレス変換してて、
ICMPをブロックしてしまってるという線もある。
PathMTUDiscoveryができなくて大きなパケットが通らなくなる。
だから画像などが取れない。
オレならまずこういうシナリオを考えるけどな。
冗長化されてるわけでもないし、
いくつかある経路が切り換わるわけでもあるまいし。
192.168.1.0/24と192.168.2.0/24の間がアドレス変換してて、
ICMPをブロックしてしまってるという線もある。
PathMTUDiscoveryができなくて大きなパケットが通らなくなる。
だから画像などが取れない。
オレならまずこういうシナリオを考えるけどな。
2014/10/03(金) 23:43:30.68ID:+sxjytqL
なんか PPPoE の MSS 制限が効かないとかってバグがあったような気が
2014/10/03(金) 23:47:32.63ID:+sxjytqL
あった
Vyattaを6.5にアップしたらMTU制限が効かなくなって切り戻した→解決!? - mikedaの日記
ttp://mikeda.hatenablog.com/entry/20121217/1355762337
そういえは >>335 と似たような症状にはまってたわ
Vyattaを6.5にアップしたらMTU制限が効かなくなって切り戻した→解決!? - mikedaの日記
ttp://mikeda.hatenablog.com/entry/20121217/1355762337
そういえは >>335 と似たような症状にはまってたわ
2014/10/04(土) 11:57:48.68ID:8IwKXSSU
2014/10/05(日) 06:55:58.74ID:TcaK4xmZ
ブラックホールルータか
345login:Penguin
2014/10/08(水) 19:14:37.64ID:RmzuP6Qa 現在unnumbered接続をしていてさらに別セッション(別プロバイダ)にて
unnumbered接続をしたいのですがそのようなことは可能でしょうか?
unnumbered接続をしたいのですがそのようなことは可能でしょうか?
2014/10/08(水) 21:39:59.84ID:ntM7TiOY
おまえさんがRIPを設定できるのなら可能かも試練。多分できそうな気はする。
しかし「なにそれ、おいしいの?」というレベルなら、おまえさんには不可能。
しかし「なにそれ、おいしいの?」というレベルなら、おまえさんには不可能。
347345
2014/10/09(木) 13:02:46.22ID:BC78wuT4 >>346
RIPですか・・・昔、本で見たけど難しくてそっと閉じ・・・という感じです。
こんな風にしても無理っすかね?RIPは必要?
↓PPPOEマルチセッションにして物理nic追加
interfaces {
ethernet eth0 {
hw-id 00:00:00:00:00:00
pppoe 0 {
password ****************
user-id aaaaa
}
pppoe 1 {
password ****************
user-id bbbbb
}
}
ethernet eth1 {
address 100.100.100.100/28
hw-id 11:11:11:11:11:11
}
ethernet eth2 {
address 100.100.100.200/28
hw-id 22:22:22:22:22:22
}
}
RIPですか・・・昔、本で見たけど難しくてそっと閉じ・・・という感じです。
こんな風にしても無理っすかね?RIPは必要?
↓PPPOEマルチセッションにして物理nic追加
interfaces {
ethernet eth0 {
hw-id 00:00:00:00:00:00
pppoe 0 {
password ****************
user-id aaaaa
}
pppoe 1 {
password ****************
user-id bbbbb
}
}
ethernet eth1 {
address 100.100.100.100/28
hw-id 11:11:11:11:11:11
}
ethernet eth2 {
address 100.100.100.200/28
hw-id 22:22:22:22:22:22
}
}
348login:Penguin
2014/10/10(金) 00:35:46.83ID:42npBHWp349login:Penguin
2014/10/10(金) 11:10:07.96ID:42npBHWp350login:Penguin
2014/10/15(水) 11:06:45.22ID:zHx/UQF/ VyOS 1.0 のセキュリティリリース "1.0.5" が AWS で使えるようになったんだと。
http://blog.vyos.net/post/99971040118/vyos-1-0-5-is-available-on-the-aws-marketplace
http://blog.vyos.net/post/99971040118/vyos-1-0-5-is-available-on-the-aws-marketplace
2014/10/30(木) 12:31:15.47ID:rx277FUK
2014/10/30(木) 23:11:10.25ID:xrs80UzE
VyOS 1.0.4を1.0.5に上げたらどうもnatがうまく動いてくれない。
dnsmasqはちゃんと動いてるのに、tcpのセッションを張れない。
firewallのルールが変わったのか? 何か追加してやらないと1.0.4のままじゃダメなのか?
幸いimageインストールにしてあるから1.0.4をデフォに戻してるけど。
うーむ、よくわからん。
いきなり1.1.0にしなくてよかった。(多分)
dnsmasqはちゃんと動いてるのに、tcpのセッションを張れない。
firewallのルールが変わったのか? 何か追加してやらないと1.0.4のままじゃダメなのか?
幸いimageインストールにしてあるから1.0.4をデフォに戻してるけど。
うーむ、よくわからん。
いきなり1.1.0にしなくてよかった。(多分)
2014/11/04(火) 10:34:43.65ID:wlWtHol8
Vyattaでフレッツひかり電話ルーター配下のIPv6の設定で上手く動いている人いますか?
ヤマハでいうこういう動作をしたいんだけど、デフォルトゲートウェイやDNSが
設定ならなくて困っています。
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/ipv6_ipoe.html
ipv6 address autoconf
ipv6 disable-forwarding
とやれば単体ではv6通信可能なんですけど、これだとルーターとして動かないし・・・
ipv6 router-advertなどのお勧めの設定ありませんか?
ヤマハでいうこういう動作をしたいんだけど、デフォルトゲートウェイやDNSが
設定ならなくて困っています。
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/ipv6_ipoe.html
ipv6 address autoconf
ipv6 disable-forwarding
とやれば単体ではv6通信可能なんですけど、これだとルーターとして動かないし・・・
ipv6 router-advertなどのお勧めの設定ありませんか?
2014/11/04(火) 10:36:31.75ID:wlWtHol8
Vyattaでフレッツひかり電話ルーター配下のIPv6の設定で上手く動いている人いますか?
ヤマハでいうこういう動作をしたいんだけど、デフォルトゲートウェイやDNSが
設定ならなくて困っています。
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/ipv6_ipoe.html
ipv6 address autoconf
ipv6 disable-forwarding
とやれば単体ではv6通信可能なんですけど、これだとルーターとして動かないし・・・
ipv6 router-advertなどのお勧めの設定ありませんか?
ヤマハでいうこういう動作をしたいんだけど、デフォルトゲートウェイやDNSが
設定ならなくて困っています。
http://www.rtpro.yamaha.co.jp/RT/FAQ/FLETS-HIKARI-NEXT/ipv6_ipoe.html
ipv6 address autoconf
ipv6 disable-forwarding
とやれば単体ではv6通信可能なんですけど、これだとルーターとして動かないし・・・
ipv6 router-advertなどのお勧めの設定ありませんか?
2014/11/21(金) 19:10:59.10ID:MP7GP8+l
ここでいいかわかりませんが訊いてみます。
VyOS+Hyper-Vで組んでみたのですが、NICドライバの設定方法がわかりません。
(チェックサムオフロードとかTxRxバッファサイズの設定などのNIC依存部分)
ethtoolを使ってみたのですがサポート外のようです。
どなたかわかる方いましたらお願いします。
VyOS+Hyper-Vで組んでみたのですが、NICドライバの設定方法がわかりません。
(チェックサムオフロードとかTxRxバッファサイズの設定などのNIC依存部分)
ethtoolを使ってみたのですがサポート外のようです。
どなたかわかる方いましたらお願いします。
2014/11/22(土) 04:38:03.70ID:GgeyIhXX
test
2014/11/22(土) 09:14:10.16ID:KIs9TDnY
2014/11/22(土) 10:30:21.06ID:jKGIvePq
>>355
/config/scripts/vyatta-postconfig-bootup.script
#!/bin/sh
for i in eth0 eth1 eth2 eth3 eth4; do
## ethtool -G ${i} rx 2048 tx 2048
ethtool -K ${i} tso off lro off gro off gso off
done
たぶんこんな感じ。
以前 vmxnet3で rx, tx いじったときカーネルパニックで
再起動延々し続けたので、今はやめてる。
/config/scripts/vyatta-postconfig-bootup.script
#!/bin/sh
for i in eth0 eth1 eth2 eth3 eth4; do
## ethtool -G ${i} rx 2048 tx 2048
ethtool -K ${i} tso off lro off gro off gso off
done
たぶんこんな感じ。
以前 vmxnet3で rx, tx いじったときカーネルパニックで
再起動延々し続けたので、今はやめてる。
2014/11/25(火) 18:09:48.95ID:QfenzcCt
>>358
設定ありがとう。
でも上手く動かなかったわ。
そもそもethtool -G eth0を叩くとOperation not supportedって出る。
仮想NIC側が対応してないのかも。
統合サービスとか入れるのかと思ったんだけどイマイチ見つからない。
設定ありがとう。
でも上手く動かなかったわ。
そもそもethtool -G eth0を叩くとOperation not supportedって出る。
仮想NIC側が対応してないのかも。
統合サービスとか入れるのかと思ったんだけどイマイチ見つからない。
2014/11/26(水) 23:50:04.92ID:/mMAQGGC
>>359
ttp://www.mindworks.shoutwiki.com/wiki/Ethtool_Support_for_Microsoft_Hyper-V
へぇ Hyper-V では ethtool 動かないんだ
ttp://www.mindworks.shoutwiki.com/wiki/Ethtool_Support_for_Microsoft_Hyper-V
へぇ Hyper-V では ethtool 動かないんだ
2014/11/26(水) 23:56:49.92ID:/mMAQGGC
レガシネットワークアダプターこと e1000 では嫌かな
2014/12/02(火) 19:26:53.61ID:FdxR38K6
一応統合サービスは入ってるのでレガシーよりは遥かにいい
レガシーだと100Mbps相当になるっしょ
ただNIC固有の機能設定が殆どできないのが勿体無いんだな
せっかくI350買ったのに……
レガシーだと100Mbps相当になるっしょ
ただNIC固有の機能設定が殆どできないのが勿体無いんだな
せっかくI350買ったのに……
2014/12/03(水) 08:41:41.94ID:z0/9VzWN
vmxnet3 で物理NIC固有機能なんてどのみち使えないでしょ。Hyper-V 以外でも。
VT-d するならともかく。
VT-d するならともかく。
2014/12/10(水) 23:54:19.32ID:8tWIj+vL
2015/01/22(木) 00:13:24.52ID:4C5mR+RN
メールサーバ作ってるんだがPOP3Sでメールを受けようとすると通信がタイムアウトしてしまう。。。
maillogやtcpdumpを見てみると外部からのアクセスは来ていて、
応答も投げ返しているのだが途中から相手方のサーバの通信が来なくなってしまう。
VyattaのLAN側とWAN側(PPPoE)でtcpdumpしてみるとどうやらこちらのメールサーバのパケットが
VyattaのLANまでは来ているのだがWANに出て行っていないみたい。。。
まったくWANに出て行かないわけではなくて、多分TLS handshakeの前後位から出て行けなくなるみたいなんだけど
誰か解決策orヒントわかりませぬか。。。
出ていけるパケットと出ていけないパケットの違いがわからない。。。
23:45:44.337952 IP *LOCALIP*.995 > *REMOTEIP*.54951: Flags [P.], seq 1449:1711, ack 308, win 972, options [nop,nop,TS val 1309150490 ecr 2175665493], length 262
23:45:44.353062 IP *REMOTEIP*.54951 > *LOCALIP*.995: Flags [.], ack 1, win 365, options [nop,nop,TS val 2175665635 ecr 1309150377,nop,nop,sack 1 {1449:1711}], length 0
23:45:44.573398 IP *LOCALIP*.995 > *REMOTEIP*.54951: Flags [.], seq 1:1449, ack 308, win 972, options [nop,nop,TS val 1309150728 ecr 2175665635], length 1448
↑の一番最後のパケットがWAN側に出て行かない。。。
maillogやtcpdumpを見てみると外部からのアクセスは来ていて、
応答も投げ返しているのだが途中から相手方のサーバの通信が来なくなってしまう。
VyattaのLAN側とWAN側(PPPoE)でtcpdumpしてみるとどうやらこちらのメールサーバのパケットが
VyattaのLANまでは来ているのだがWANに出て行っていないみたい。。。
まったくWANに出て行かないわけではなくて、多分TLS handshakeの前後位から出て行けなくなるみたいなんだけど
誰か解決策orヒントわかりませぬか。。。
出ていけるパケットと出ていけないパケットの違いがわからない。。。
23:45:44.337952 IP *LOCALIP*.995 > *REMOTEIP*.54951: Flags [P.], seq 1449:1711, ack 308, win 972, options [nop,nop,TS val 1309150490 ecr 2175665493], length 262
23:45:44.353062 IP *REMOTEIP*.54951 > *LOCALIP*.995: Flags [.], ack 1, win 365, options [nop,nop,TS val 2175665635 ecr 1309150377,nop,nop,sack 1 {1449:1711}], length 0
23:45:44.573398 IP *LOCALIP*.995 > *REMOTEIP*.54951: Flags [.], seq 1:1449, ack 308, win 972, options [nop,nop,TS val 1309150728 ecr 2175665635], length 1448
↑の一番最後のパケットがWAN側に出て行かない。。。
2015/01/22(木) 00:36:58.99ID:TnwxZjEB
2015/01/22(木) 01:12:26.84ID:SMhedvEj
2015/01/22(木) 21:04:52.16ID:oOd8ivE3
ファイヤーウォールの配下のNAT環境にVyOSを配置していますが、この場合outside-addressはどうしたらいいでしょう?
Internet ---- (GIP aaa.bbb.ccc.ddd)FW(PIP 192.168.99.1) ---- (192.168.99.254)VyOS
という感じです。
FWで透過型の設定が出来ればいいのですが、制限がかかっており仕方なくNAT環境にしています。
cannot respond to IPsec SA request because no connection is known for
のログが出力されているので、NAT-Traversal関係だとは思うのですが。
どなたか同様の問題の対処をされた方いらっしゃいましたらご教授頂けないでしょうか。
Internet ---- (GIP aaa.bbb.ccc.ddd)FW(PIP 192.168.99.1) ---- (192.168.99.254)VyOS
という感じです。
FWで透過型の設定が出来ればいいのですが、制限がかかっており仕方なくNAT環境にしています。
cannot respond to IPsec SA request because no connection is known for
のログが出力されているので、NAT-Traversal関係だとは思うのですが。
どなたか同様の問題の対処をされた方いらっしゃいましたらご教授頂けないでしょうか。
2015/01/22(木) 21:54:10.71ID:TnwxZjEB
2015/01/22(木) 22:37:46.16ID:TnwxZjEB
2015/01/22(木) 22:49:08.03ID:yflTUPFA
2015/01/22(木) 22:50:59.78ID:TnwxZjEB
よかった。出来上がり品も見せてくれるとうれしい。
2015/01/22(木) 23:20:06.62ID:oOd8ivE3
>>370
情報ありがとうございます。生憎、その情報は確認済みでした。
情報不足でしたが、今回構築したいのはLAN間接続ではなくL2TP/IPsecのリモートアクセスになり、
したがってVyOSもリモートアクセスクライアントもNAT配下となります。
情報ありがとうございます。生憎、その情報は確認済みでした。
情報不足でしたが、今回構築したいのはLAN間接続ではなくL2TP/IPsecのリモートアクセスになり、
したがってVyOSもリモートアクセスクライアントもNAT配下となります。
2015/01/23(金) 00:26:51.22ID:Xlt5N8Eo
>>368
vyatta/vyos よりも、素のxl2tpd方面で調べる方が作例多そう。
Internet ---- (GIP aaa.bbb.ccc.ddd)FW(PIP 192.168.99.1) ---- (192.168.99.254)VyOS
なら /etc/xl2tpd/xl2tpd.conf には
[global]
listen-addr = 192.168.99.254
と入るのが妥当と思う。aaa.bbb.ccc.dddでは listen しようがないから。
cannot respond to IPsec SA request because no connection is known for
は、allowed-network 入ってます?
set vpn ipsec nat-networks allowed-network 0.0.0.0/0 exclude '192.168.0.0/24'
みたく。set vpn ipsec の辺は/etc/ipsec.confに反映されてplutoが読む。
vyatta/vyos よりも、素のxl2tpd方面で調べる方が作例多そう。
Internet ---- (GIP aaa.bbb.ccc.ddd)FW(PIP 192.168.99.1) ---- (192.168.99.254)VyOS
なら /etc/xl2tpd/xl2tpd.conf には
[global]
listen-addr = 192.168.99.254
と入るのが妥当と思う。aaa.bbb.ccc.dddでは listen しようがないから。
cannot respond to IPsec SA request because no connection is known for
は、allowed-network 入ってます?
set vpn ipsec nat-networks allowed-network 0.0.0.0/0 exclude '192.168.0.0/24'
みたく。set vpn ipsec の辺は/etc/ipsec.confに反映されてplutoが読む。
2015/01/23(金) 01:22:04.96ID:zKgrup7h
>>374
アドバイスありがとうございます。
listen-addrはローカルIPを設定しています。試しにグローバルIPを設定してみましたが、変わらずでした。
(このコマンドはRTXシリーズで言う所の ipsec ike local addressにあたるのですよね?)
/etc/xl2tpd.confを直接見てみたところ、local ip項目が自身のローカルIPではなく、
まったく異なるものでしたが、これはVyOSの仕様なんですかね?
手動で編集してみましたが、configureからcommitしなおすと元に戻ってしまいます。
allowed networkはset vpn ipsec nat-networks allowed-network 0.0.0.0/0を入れています。
具体的には以下の様なログが出ています。
cannot respond to IPsec SA request because no connection is known for aaa.bbb.ccc.ddd/32===192.168.99.254:4500[192.168.99.254]:17/1701...zzz.yyy.xxx.www:63686[192.168.100.103]:17/%any===192.168.100.103/32
アドバイスありがとうございます。
listen-addrはローカルIPを設定しています。試しにグローバルIPを設定してみましたが、変わらずでした。
(このコマンドはRTXシリーズで言う所の ipsec ike local addressにあたるのですよね?)
/etc/xl2tpd.confを直接見てみたところ、local ip項目が自身のローカルIPではなく、
まったく異なるものでしたが、これはVyOSの仕様なんですかね?
手動で編集してみましたが、configureからcommitしなおすと元に戻ってしまいます。
allowed networkはset vpn ipsec nat-networks allowed-network 0.0.0.0/0を入れています。
具体的には以下の様なログが出ています。
cannot respond to IPsec SA request because no connection is known for aaa.bbb.ccc.ddd/32===192.168.99.254:4500[192.168.99.254]:17/1701...zzz.yyy.xxx.www:63686[192.168.100.103]:17/%any===192.168.100.103/32
2015/01/23(金) 02:21:32.34ID:EDnqhw8E
>>372
現状は「とりあえずできた版」でしかないから整理して週末にでも晒します。
現状は「とりあえずできた版」でしかないから整理して週末にでも晒します。
377login:Penguin
2015/01/29(木) 09:30:23.61ID:SPIENdVc2015/02/08(日) 09:59:47.13ID:3Wu11Lpu
>>369
うちの場合面倒だから SYN 立ってるパケット全部対象にしてる
set policy route PPPOE-IN rule 10 destination address '0.0.0.0/0'
set policy route PPPOE-IN rule 10 protocol 'tcp'
set policy route PPPOE-IN rule 10 tcp flags 'SYN'
set policy route PPPOE-IN rule 10 set tcp-mss '1414'
ポリシーベースのルールが適用されるのってパケットの方向関係なく、指定された
インタフェースを通るタイミングなんだよね?
例えば eth1 に set してるとして、
eth0(WAN) -> eth1 -> LAN内 と LAN内 → eth1 → eth0(WAN)
のどちらにもルール効いてる?
うちの場合面倒だから SYN 立ってるパケット全部対象にしてる
set policy route PPPOE-IN rule 10 destination address '0.0.0.0/0'
set policy route PPPOE-IN rule 10 protocol 'tcp'
set policy route PPPOE-IN rule 10 tcp flags 'SYN'
set policy route PPPOE-IN rule 10 set tcp-mss '1414'
ポリシーベースのルールが適用されるのってパケットの方向関係なく、指定された
インタフェースを通るタイミングなんだよね?
例えば eth1 に set してるとして、
eth0(WAN) -> eth1 -> LAN内 と LAN内 → eth1 → eth0(WAN)
のどちらにもルール効いてる?
2015/02/08(日) 17:25:01.53ID:2sehc6TI
週末に晒すとか言いながら大分後の週末になってしまった。。。
今のところ問題は見当たらないけどこれがベストではないと思う。
# show policy route
route PPPOE-VIA-FLETS-IN {
rule 10 { destination { address 0.0.0.0/0 }
protocol tcp
set { tcp-mss 1414 }
tcp { flags SYN,!ACK,!FIN,!RST }
} }
route PPPOE-VIA-FLETS-OUT {
rule 10 { destination { address 0.0.0.0/0 }
protocol tcp
set { tcp-mss 1414 }
tcp { flags SYN }
} }
# show interfaces ethernet eth0 pppoe 0 policy
route PPPOE-VIA-FLETS-OUT
# show interfaces ethernet eth1 policy route
route PPPOE-VIA-FLETS-IN
今のところ問題は見当たらないけどこれがベストではないと思う。
# show policy route
route PPPOE-VIA-FLETS-IN {
rule 10 { destination { address 0.0.0.0/0 }
protocol tcp
set { tcp-mss 1414 }
tcp { flags SYN,!ACK,!FIN,!RST }
} }
route PPPOE-VIA-FLETS-OUT {
rule 10 { destination { address 0.0.0.0/0 }
protocol tcp
set { tcp-mss 1414 }
tcp { flags SYN }
} }
# show interfaces ethernet eth0 pppoe 0 policy
route PPPOE-VIA-FLETS-OUT
# show interfaces ethernet eth1 policy route
route PPPOE-VIA-FLETS-IN
2015/02/08(日) 22:12:49.55ID:J5av+30O
リモートアクセス経由で入ってきた通信をルータのデフォルトルートとは別の場所に飛ばしたいんだけど、うまく出来てる人いる?
接続時にl2tp0ってインターフェースができるみたいなんだけど、そのインターフェースにはpolicyが適用できないっぽい。
接続時にl2tp0ってインターフェースができるみたいなんだけど、そのインターフェースにはpolicyが適用できないっぽい。
2015/02/11(水) 22:59:34.75ID:Nv+UJhdd
>>380
できないよ
できないよ
382login:Penguin
2015/05/05(火) 23:10:09.41ID:8EdODAHN *.v4flets-east.jpの名前解決を、フレッツのサービス情報サイトの
DNSサーバーにforwardしたいときってどう書けばいいのかな。
pppoeはつながってるし、サービス情報サイトだけの接続なら
問題ないんだけど、インターネットと同時につなげようとすると
名前解決がうまくいかないんだよね。
eth0 pppoe0 インターネット
eth0 pppoe1 サービス情報サイトNGN IPv4
eth1 LAN
eth2 使ってない
protocols {
static {
interface-route 123.107.190.0/24 {
next-hop-interface pppoe1 {
}
}
interface-route 220.210.194.0/25 {
next-hop-interface pppoe1 {
}
}
}
}
dns {
forwarding {
cache-size 0
listen-on eth1
listen-on eth2
options "server=/*.v4flets-east.jp/123.107.190.5"
options "server=/*.v4flets-east.jp/123.107.190.6"
}
}
DNSサーバーにforwardしたいときってどう書けばいいのかな。
pppoeはつながってるし、サービス情報サイトだけの接続なら
問題ないんだけど、インターネットと同時につなげようとすると
名前解決がうまくいかないんだよね。
eth0 pppoe0 インターネット
eth0 pppoe1 サービス情報サイトNGN IPv4
eth1 LAN
eth2 使ってない
protocols {
static {
interface-route 123.107.190.0/24 {
next-hop-interface pppoe1 {
}
}
interface-route 220.210.194.0/25 {
next-hop-interface pppoe1 {
}
}
}
}
dns {
forwarding {
cache-size 0
listen-on eth1
listen-on eth2
options "server=/*.v4flets-east.jp/123.107.190.5"
options "server=/*.v4flets-east.jp/123.107.190.6"
}
}
2015/05/06(水) 08:32:14.99ID:X2wCCPME
2015/05/06(水) 08:33:48.52ID:ZFHVLG1T
>>382
dnsmasq.confの文法でいうと*.が邪魔なんじゃないでしょうか。
ttp://www.thekelleys.org.uk/dnsmasq/docs/dnsmasq-man.html
-S, --local, --server=[/[<domain>]/[domain/]][<ipaddr>[#<port>][@<source-ip>|<interface>[#<port>]]
if you have a nameserver on your network which deals with names of the form xxx.internal.thekelleys.org.uk
at 192.168.1.1 then giving the flag -S /internal.thekelleys.org.uk/192.168.1.1 will send all queries for
internal machines to that nameserver, everything else will go to the servers in /etc/resolv.conf.
ソースインタフェース指定もできるんですね。
dnsmasq.confの文法でいうと*.が邪魔なんじゃないでしょうか。
ttp://www.thekelleys.org.uk/dnsmasq/docs/dnsmasq-man.html
-S, --local, --server=[/[<domain>]/[domain/]][<ipaddr>[#<port>][@<source-ip>|<interface>[#<port>]]
if you have a nameserver on your network which deals with names of the form xxx.internal.thekelleys.org.uk
at 192.168.1.1 then giving the flag -S /internal.thekelleys.org.uk/192.168.1.1 will send all queries for
internal machines to that nameserver, everything else will go to the servers in /etc/resolv.conf.
ソースインタフェース指定もできるんですね。
385login:Penguin
2015/05/06(水) 12:55:46.88ID:UvZAgEjL >>384
ありがとうございます。
エラーメッセージが出てこないのが痛いな…
どうもHGWのPPPoEブリッジを経由すると、2つめのセッションが
うまくつながらないようです。ISPかサービス情報サイトの片方だけなら
問題なくつながります。
HGWを通さなければちゃんと2つともつながるんですけどね
ありがとうございます。
エラーメッセージが出てこないのが痛いな…
どうもHGWのPPPoEブリッジを経由すると、2つめのセッションが
うまくつながらないようです。ISPかサービス情報サイトの片方だけなら
問題なくつながります。
HGWを通さなければちゃんと2つともつながるんですけどね
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【ボクシング】井上拓真が那須川天心を返り討ち 7回にダウン奪われるも「那須川天心を倒す」有言実行 WBC世界バンタム級 ★3 [鉄チーズ烏★]
- ロシア外相 「日本とドイツは軍国主義」 国連で声明 ★4 [お断り★]
- 【ホリエモン】堀江貴文氏、もし“現金のみ”の店でお金を持ってなかったら? 対処策に「その手があったか!」と驚きの声 [冬月記者★]
- 【速報】首相、日米は最も信頼し合える同盟国と伝達 ★5 [蚤の市★]
- 【野球】アジア大会・決勝の日韓戦が“地上波中継なし” 「冷遇されてる」「メダルかかってるのに...」との声も [尺アジ★]
- 【音楽】Ado所属事務所社長 誹謗中傷への法的対応示唆「アーティストを守るため」 出演フェス巡りSNSで賛否 [Ailuropoda melanoleuca★]
- 【画像】高市早苗の本、宗教みたい [834922174]
- 【悲報】今日も雨、金曜までずっと雨。来週月曜からまた雨が再開。流石におかしくないか? [793187428]
- 【高市速報】お笑い芸人川島「被害者より怒っている第三者は『加害者』だ」55万バズ [856698234]
- INMU KING、オリコンチャート入り [595118796]
- Q「先の戦争は、アジア近隣諸国に対する日本の侵略戦争だった?」日本人の48%「いやー、そういうの自分はちょっとわかんないっすねー」 [377482965]
- 日本四大格闘家「井上尚弥」「那須川天心」「朝倉未来」「細川バレンタイン」