VPNやUTM機能を備えたDebianベースのルータ用ディストリビューションVyattaについて語るスレです。
公式サイト
http://www.vyatta.com/
PCルータ特化OSまとめwiki
http://www.esc-j.net/pc-router/index.php?Vyatta
【PCルータ】 Vyatta
■ このスレッドは過去ログ倉庫に格納されています
2010/10/22(金) 17:27:38ID:tnj4oKpw
2015/08/15(土) 15:33:31.76ID:6ZKqZE4S
公式に「apt-get upgradeすんな、リスキーでんねん」ってあるんだから、トラブル解消できないならやるなよ。
2015/08/22(土) 10:29:49.66ID:FZU1RWO9
1.2.0が来たかと思ったら1.1.6だった
2015/08/22(土) 20:31:23.08ID:lqG2e47Q
USBキーボード指してると起動しないね
機種によるんだろうけど
機種によるんだろうけど
2015/12/31(木) 13:24:02.91ID:DVNsqqwR
まだ生きてるかな?
vyosでIPv6ブリッジ(パススルー)をやりたいのですがやり方がわかりません。
ブリッジかけてFWでIPv4フィルタかけてもARPが出てしまいます。
他にいいやり方ありませんか?
vyosでIPv6ブリッジ(パススルー)をやりたいのですがやり方がわかりません。
ブリッジかけてFWでIPv4フィルタかけてもARPが出てしまいます。
他にいいやり方ありませんか?
2015/12/31(木) 19:19:17.83ID:hg08hUOe
>>414
firewallがiptablesベースなので難しいと思う.そのうちebtablesベースにするとかvyattaの頃から言われてた気がするけど.
以前IPv4ルーター,IPv6ブリッジをしたかった時はvyatta諦めてseil x86使ったので上手く動く方法あれば知りたい.
firewallがiptablesベースなので難しいと思う.そのうちebtablesベースにするとかvyattaの頃から言われてた気がするけど.
以前IPv4ルーター,IPv6ブリッジをしたかった時はvyatta諦めてseil x86使ったので上手く動く方法あれば知りたい.
2016/01/01(金) 14:52:00.90ID:CNFZ0pFJ
やっぱりそうかありがとう
SEIL/x86は買ってあるからそっちを使うか
SEIL/x86は買ってあるからそっちを使うか
417login:Penguin
2016/11/18(金) 05:02:14.05ID:n1+FJryk ローカルIPでISPの振り分けをしたく思っています
set nat source rule 10 outbound-interface pppoe0
set nat source rule 10 source address 192.168.0.10/32
set nat source rule 10 translation address masquerade
ここで192.168.0.10はpppoe0を使ってネット接続出来ています
set nat source rule 20 outbound-interface pppoe1
set nat source rule 20 source address 192.168.0.11/32
set nat source rule 20 translation address masquerade
これを付け加えると192.168.0.11はpppoe1を使ってネット接続出来るのですが
192.168.0.10が接続できなくなってしまいます
多分何か根本的な間違いがあると思うのですがどなたか教えていただけないでしょうか
set nat source rule 10 outbound-interface pppoe0
set nat source rule 10 source address 192.168.0.10/32
set nat source rule 10 translation address masquerade
ここで192.168.0.10はpppoe0を使ってネット接続出来ています
set nat source rule 20 outbound-interface pppoe1
set nat source rule 20 source address 192.168.0.11/32
set nat source rule 20 translation address masquerade
これを付け加えると192.168.0.11はpppoe1を使ってネット接続出来るのですが
192.168.0.10が接続できなくなってしまいます
多分何か根本的な間違いがあると思うのですがどなたか教えていただけないでしょうか
2017/01/10(火) 04:20:54.43ID:RyL6C+5F
まさかとは思うが二つの NAT 設定を一つの interface に適用してるだけなんじゃ。
一つの interface に複数の PPPoE セッションを通す事は可能らしいので、譬えば
set interfaces ethernet eth1 address '192.168.0.10/32'
set interfaces ethernet eth2 address '192.168.0.11/32'
となってるなら出来るはずでは。NAT 設定は IP で指定しているが、
実際は interface 毎に適用されるもの。そして各内部 interface は
通常は複数の機器に繋がるので、通常 NAT+DHCP を設定してサブネットをきる。
/32 だと無意味。そもそもサブネットを別にしているので、
最初から eth1: 192.168.0.0/24, eth2: 192.168.1.0/24 とかにすればいいのに。
一つの interface に複数の PPPoE セッションを通す事は可能らしいので、譬えば
set interfaces ethernet eth1 address '192.168.0.10/32'
set interfaces ethernet eth2 address '192.168.0.11/32'
となってるなら出来るはずでは。NAT 設定は IP で指定しているが、
実際は interface 毎に適用されるもの。そして各内部 interface は
通常は複数の機器に繋がるので、通常 NAT+DHCP を設定してサブネットをきる。
/32 だと無意味。そもそもサブネットを別にしているので、
最初から eth1: 192.168.0.0/24, eth2: 192.168.1.0/24 とかにすればいいのに。
2017/02/05(日) 20:12:26.51ID:7NhtlCM/
2017/02/13(月) 20:47:28.39ID:LlvPhB+k
同一interface内でのISP振り分けは>>29みたいなのしかないような
421login:Penguin
2017/02/28(火) 07:16:23.21ID:ctZr9jwr root@vyos:~# vi /etc/ssh/sshd_config
で修正した設定がリブートしたら消えるんだけどどうしたらいい?
UseDNS yes → UseDNS no に変更したいんだけど
で修正した設定がリブートしたら消えるんだけどどうしたらいい?
UseDNS yes → UseDNS no に変更したいんだけど
2017/02/28(火) 18:22:50.17ID:Me4vJdRm
再起動で消えるなら保存してないんじゃ
2017/03/02(木) 00:50:26.24ID:wfHai9jx
編集前の該当行は1行のみで
UseDNS yes
コピペして編集
#UseDNS yes
UseDNS no
リブートすると
#UseDNS yes
UseDNS yes
コメントアウトした行は残ってるから何者かがno→yesに書き換えてる感じです
UseDNS yes
コピペして編集
#UseDNS yes
UseDNS no
リブートすると
#UseDNS yes
UseDNS yes
コメントアウトした行は残ってるから何者かがno→yesに書き換えてる感じです
2017/05/25(木) 13:56:07.26ID:eQZ4DO0Z
VyOSの開発版入れてみたけどcofigに互換性無いのか設定そのまま移行すると動かんな
425login:Penguin
2017/05/28(日) 11:32:19.89ID:IxmJ+Yc4 >>424
結構書式変わるらしいですね
結構書式変わるらしいですね
2017/12/27(水) 06:05:58.54ID:1Yacw4ru
VyOS1.1.8出てるの気付かなかった
427login:Penguin
2017/12/29(金) 15:32:51.74ID:S/CsVkMC 誰でも簡単にパソコン1台で稼げる方法など
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。
グーグル検索⇒『宮本のゴウリエセレレ』
EUDXE4DATF
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。
グーグル検索⇒『宮本のゴウリエセレレ』
EUDXE4DATF
2018/02/15(木) 01:15:43.34ID:m3isa15O
☆ 現在、衆議員と参議院の両院で、改憲議員が3分の2を超えて
おります。総務省の、『憲法改正国民投票法』、でググってみてください。
国会の発議はすでに可能です。日本の、改憲を行いましょう。
平和は勝ち取るものです。お願い致します。☆☆
おります。総務省の、『憲法改正国民投票法』、でググってみてください。
国会の発議はすでに可能です。日本の、改憲を行いましょう。
平和は勝ち取るものです。お願い致します。☆☆
429login:Penguin
2018/05/22(火) 09:56:44.82ID:Czl6p0FW 僕の知り合いの知り合いができた副業情報ドットコム
関心がある人だけ見てください。
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』
WED5V
関心がある人だけ見てください。
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』
WED5V
430login:Penguin
2018/09/05(水) 14:12:29.97ID:Mv8v9Z5b VyOSってDHCPv6-PDに対応してる?
431login:Penguin
2018/12/29(土) 01:15:34.77ID:aH6Kz8+q 1.2.0のリリース寸前age
432login:Penguin
2019/02/04(月) 00:33:41.07ID:tFVyVDXQ いちおう1.2.0がリリースされたわけだが盛り上がらないな
有料化が原因かね
有料化が原因かね
2019/02/04(月) 11:51:14.11ID:tDfeM5SS
日本Vyattaユーザー会活動休止のお知らせ
ってのが見えたぞ。
ってのが見えたぞ。
434login:Penguin
2019/04/12(金) 10:11:16.23ID:+L7Ij1Nv vyos気軽に利用しにくくなったな。
OpenBSDベースだけどGUIとCLI両対応のsecurityrouterというものがあった。
機能的も豊富だし良さそう。
https://securityrouter.org/
OpenBSDベースだけどGUIとCLI両対応のsecurityrouterというものがあった。
機能的も豊富だし良さそう。
https://securityrouter.org/
2019/04/12(金) 21:21:13.92ID:FwdQfTgQ
見てみたけど無料だとただのブロードバンドルータくらいでしか使い道無い?
https://securityrouter.org/wiki/Pricing
https://securityrouter.org/wiki/Pricing
2019/04/14(日) 05:06:13.99ID:veExZnv/
まあ1.1.8で困ってないから暫くずっとこのままだな
2019/04/14(日) 05:21:21.36ID:veExZnv/
っていうかBSDベースならOPNsenseでいいのでは
2019/05/05(日) 19:29:58.18ID:eG9YiJbU
pfSense/OPNsenseはWEBベースで完結する前提で設計されてる
一応sshでもアクセスできるけどviで直接xmlを書き換えないと永続的な設定は出来ない
一応sshでもアクセスできるけどviで直接xmlを書き換えないと永続的な設定は出来ない
2019/05/07(火) 16:58:05.03ID:Stgc2SRQ
rolling release使えばよくない?
2019/05/07(火) 18:58:47.13ID:3zVOhthL
2019/05/09(木) 22:28:20.49ID:nEStmlPP
この手のディストロが意外と盛り上がらないのは、本気で使う人はメジャーディストロで自前で構築するからかね?
NAS用もどれもなんだか微妙な状況だし
NAS用もどれもなんだか微妙な状況だし
2019/05/10(金) 00:29:28.18ID:eH1ZNo1v
そもそも適当なLinuxを入れればルータにもF/Wにもなるので
わざわざアプライアンスを使う必要がない
わざわざアプライアンスを使う必要がない
2019/05/10(金) 01:25:00.86ID:c72IqKyz
2019/05/10(金) 22:47:00.86ID:ukSYqD4G
vyattaが有償した時の流れに似てるなぁ・・・、vyattaは最終的に抹殺されたけど
vyosの無償版みたいのが、またforkされるかもね
vyosの無償版みたいのが、またforkされるかもね
2019/05/11(土) 06:16:20.16ID:uZy0FUY3
>>443
CiscoやJuniperをおいそれとは買えない東欧ではMikroTikとかいう怪しげなやつが売れまくってるわけだし、グローバルでは需要自体はありそうなもんだけど……
まあそういう需要ではx86だけのVyOSはTCO高杉で眼中にないか。
CiscoやJuniperをおいそれとは買えない東欧ではMikroTikとかいう怪しげなやつが売れまくってるわけだし、グローバルでは需要自体はありそうなもんだけど……
まあそういう需要ではx86だけのVyOSはTCO高杉で眼中にないか。
2019/05/11(土) 08:11:17.16ID:FHe0Vuhn
vyos使ってたけど使い勝手に汎用性がないからじゃないからかなー
Debianディストリビューションの側面も強調出来たら汎用性上がるけど
Debianディストリビューションの側面も強調出来たら汎用性上がるけど
2019/05/11(土) 19:27:39.87ID:Xv9JMW6X
>>444
公式の発表見て今回の変更はしゃーなしかなって思ったんだけど裏で何かゴタゴタしてんの?
公式の発表見て今回の変更はしゃーなしかなって思ったんだけど裏で何かゴタゴタしてんの?
2019/05/23(木) 21:23:35.76ID:JB0qM2Bt
コンパイル面倒だと思ったけどローリングリリースで十分だな
https://downloads.vyos.io/?dir=rolling/current/amd64
https://downloads.vyos.io/?dir=rolling/current/amd64
2019/05/28(火) 05:21:34.19ID:5X9z1Cv7
更新頻度高くない
2019/05/29(水) 23:51:24.82ID:/IX4K7ye
ローリングモデルだと1日1回まるごとアップデートしなきゃいけないか
そのうちパッケージだけアップデートできるようにならんのかな
そのうちパッケージだけアップデートできるようにならんのかな
451login:Penguin
2019/05/30(木) 04:42:01.99ID:fBDW5d5U 週1でしかimage更新してないわ
2019/06/09(日) 15:22:48.20ID:SGE6p7or
今ビルドすると有償版と同じisoが出来ますと発表して翌日にはパッケージの更新かけてるからな
何のためのブランチ分けだって話
何のためのブランチ分けだって話
2019/06/11(火) 18:07:49.54ID:T10GQeOp
1.1.8のigbドライバを新しいのにしようとカーネルソース探したら無くなってた
つらい
つらい
454login:Penguin
2019/06/14(金) 11:51:13.51ID:/ttwINKE ローカル(192.168.0.0/0)からVyOSにSSH接続したいのにつながらない・・・・
何がミスっているのか
set service ssh port 22
set service ssh listen-address 192.168.0.1
set firewall name OUT_LAN default-action drop
set firewall name OUT_LAN rule 10 action accept
set firewall name OUT_LAN rule 10 state established enable
set firewall name OUT_LAN rule 10 state related enable
set interfaces ethernet eth0 firewall local name OUT_LAN
set firewall name WAN_IN default-action drop
set firewall name WAN_IN rule 10 action accept
set firewall name WAN_IN rule 10 state established enable
set firewall name WAN_IN rule 10 state related enable
set firewall name WAN_IN rule 20 action accept
set firewall name WAN_IN rule 20 protocol tcp
set firewall name WAN_IN rule 20 destination port 22
set firewall name WAN_IN rule 20 state new enable
set interfaces ethernet eth1 pppoe0 firewall in name WAN_IN
# eth0:LAN 192.168.0.1 / eth1:pppo0
何がミスっているのか
set service ssh port 22
set service ssh listen-address 192.168.0.1
set firewall name OUT_LAN default-action drop
set firewall name OUT_LAN rule 10 action accept
set firewall name OUT_LAN rule 10 state established enable
set firewall name OUT_LAN rule 10 state related enable
set interfaces ethernet eth0 firewall local name OUT_LAN
set firewall name WAN_IN default-action drop
set firewall name WAN_IN rule 10 action accept
set firewall name WAN_IN rule 10 state established enable
set firewall name WAN_IN rule 10 state related enable
set firewall name WAN_IN rule 20 action accept
set firewall name WAN_IN rule 20 protocol tcp
set firewall name WAN_IN rule 20 destination port 22
set firewall name WAN_IN rule 20 state new enable
set interfaces ethernet eth1 pppoe0 firewall in name WAN_IN
# eth0:LAN 192.168.0.1 / eth1:pppo0
455login:Penguin
2019/06/15(土) 02:52:18.05ID:z5GpCvvb >>454
自己解決しました
自己解決しました
2019/12/26(木) 20:22:12.03ID:s82taWTE
サブスクリプションには LTS release の source code なら無料とあるがどこまで信じたらいいのかわからん
docker 作って configure で --build-type release して docker で make iso しろっていうけど、--version が 1.2.3 でも 1.3.0 でも
出来上がる live-image-amd64.packages の中身が同じで vyos-1x が 1.3.0 になってる謎
iso の md5 とると違う値になってるが、サイズは同じなので多分埋め込まれたバージョンが違うだけしか差がない
git する際に clone -b crux --single-branch にしてみると確かにバージョン切り替わるけど --version 1.2.3 にしたのに vyos-1x が 1.2.4 になっている謎
rolling と何が違うのかは全くわからない
docker 作って configure で --build-type release して docker で make iso しろっていうけど、--version が 1.2.3 でも 1.3.0 でも
出来上がる live-image-amd64.packages の中身が同じで vyos-1x が 1.3.0 になってる謎
iso の md5 とると違う値になってるが、サイズは同じなので多分埋め込まれたバージョンが違うだけしか差がない
git する際に clone -b crux --single-branch にしてみると確かにバージョン切り替わるけど --version 1.2.3 にしたのに vyos-1x が 1.2.4 になっている謎
rolling と何が違うのかは全くわからない
2020/03/04(水) 17:55:12.61ID:SwTMv2Wp
2020/10/20(火) 19:47:49.89ID:csbg9nyb
ここで聞くのも何ですが、ER-4のファイアウォールポリシー数って幾つぐらいなんでしょうか。
ssg5のポリシー数が最大に達して何も出来なくなった為、購入を考えてます。
弾きたい通信の殆どがクラウド関係で、ネットワークアドレスやドメイン名を追加し続けたら上限に達しました。
またベトナムとかオランダ等海外から入ってこようとするアクセスも、中を見る前に送信元IPで弾きたいのですが、それをするにはPCルータかfortigateが必要になります。
ssg5のポリシー数が最大に達して何も出来なくなった為、購入を考えてます。
弾きたい通信の殆どがクラウド関係で、ネットワークアドレスやドメイン名を追加し続けたら上限に達しました。
またベトナムとかオランダ等海外から入ってこようとするアクセスも、中を見る前に送信元IPで弾きたいのですが、それをするにはPCルータかfortigateが必要になります。
2020/10/20(火) 22:03:56.59ID:SfHYaRLQ
2020/10/21(水) 12:22:42.90ID:F53VH5oI
2021/10/20(水) 23:34:12.85ID:tt7YhkK7
epaの間は製品版のイメージ落とせるんだな
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 第2次大戦に触れトランプ氏「米中は同盟国」、当時は中華民国…「抗日」巡る中国の言説補強する恐れ ★2 [蚤の市★]
- 【速報】 トランプ米大統領、日米首脳会談で高市首相に円安の懸念を伝える [お断り★]
- 【日本】外務省「旧敵国条項」について「我が国の立場や取組をしっかりと説明・発信していきます。」 [少考さん★]
- 【ナフサ】カルビー代表、モノクロパッケージ巡り漫画家らに感謝「生まれたのは、私たちの想像を超える『彩り』でした」 [少考さん★]
- なぜ東大・一橋・早慶卒はコンサル業界に殺到するのか [首都圏の虎★]
- 【アジア大会】「外国人の尊厳を考えて」 中国選手の名前 TBS実況に違和感 呉夢潔を『ゴ・ムケツ』、陳厚羽を『チン・コウウ』呼び★2 [冬月記者★]
- NFL 2026/27 week3 part 1
- 【MLB】ドジャース vs パドレス ★4
- こいせん祝勝会 全レス転載禁止
- 巨専】橋上川相やめろ
- 【MLB】ドジャース vs パドレス ★3
- 〓たかせん〓
- 【高市日本人ジャップ自民党悲報】天皇両陛下29日に熊本県を日帰り訪問 令和になってから2年ぶり5度目 [667773354]
- (´・ω・`)おまいら今どこにいんの
- 【悲報】直美、ガチで急増してしまうwwwwwwwwwwwwwwwwww [398059782]
- 【高市悲報】トランプ、そもそも政治家に「ドナルド」と呼ばれるのが大嫌いだった…😨👉🦎 [359965264]
- 2000年前の日本人が描いた絵、わかる暮らし [237216734]
- 【悲報】高市早苗の敵国条項削除発言、自民党内からも苦言 [834922174]