[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 2chのread.cgiへ]
Update time : 10/04 21:12 / Filesize : 148 KB / Number-of Response : 664
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

【自作】 IPnuts Mosquito Part8 【PCルーター】



1 名前:login:Penguin mailto:sage [2008/03/06(木) 22:36:58 ID:YYb1M7Cx]
PCを高機能かつ安定のブロードバンドルータとして使えるIPnuts(Mosquito)のスレです。
少し古いPCでもNIC(LANカード)が2枚あればすぐにルータ化できます。

新版の4.1ではsamba(NAS)・apache(WEB)・proftpd(FTP)・squid(Proxy)など、
魅力的なサーバパッケージが使えるようになり、かなり高機能なルータとなってきました。

さらに詳しい情報は>>2-10あたりです。

IPnuts オフィシャルコミュニケーションサイト
www.ipnuts.net/

IPnuts スタートアップガイド
ipnuts-ext.sourceforge.jp/wiki/

Part1
ipnuts-ext.sourceforge.jp/2ch_log_no1.html
Part2
ipnuts-ext.sourceforge.jp/2ch_log_no2.html
Part3
ipnuts-ext.sourceforge.jp/2ch_log_no3.html
Part4
ipnuts-ext.sourceforge.jp/2ch_log_no4.html
Part5
ipnuts-ext.sourceforge.jp/2ch_log_no5.html
Part6
ipnuts-ext.sourceforge.jp/2ch_log_no6.html
Part7
ipnuts-ext.sourceforge.jp/2ch_log_no7.html
pc11.2ch.net/test/read.cgi/linux/1166106469/

616 名前:611 mailto:sage [2009/05/31(日) 18:00:15 ID:HmUliJXk]
>>615
THX!!
snortを使ってみたいんですよね。だから/var用にハードディスク追加したいと思ってる。
やっぱりFD使うのが一番良いですかねー。

617 名前:login:Penguin mailto:sage [2009/05/31(日) 20:15:28 ID:8CAP0DWX]
>>616
FD(仮想)に設定保存したほうが楽だと思ってるけど。

せっかくのESXiなんだから、ipnutsはルータ専用で使って、別の仮想マシン、ディストリでsnort使ったら?


618 名前:611 mailto:sage [2009/05/31(日) 21:06:56 ID:HmUliJXk]
>>617
なるほろーその手がありましたか(笑)
そうします!ありがとう!!

619 名前:login:Penguin mailto:sage [2009/06/20(土) 02:08:21 ID:IF5qDJkh]
4.1でIPsecのリモート接続設定の部分で、ローカルセレクトとかリモートセレクトってどう書けばいいんだろうか
プロトコルと言われても書き方がよくわからない

620 名前:login:Penguin mailto:sage [2009/06/20(土) 02:08:59 ID:IF5qDJkh]
ローカルセレクタとリモートセレクタだった

621 名前:login:Penguin [2009/06/20(土) 13:58:30 ID:fz3w6jiH]
IPnutsの没落はいつまでもβ版で誤魔化してきたことだと思う。

622 名前:login:Penguin mailto:sage [2009/06/21(日) 00:57:09 ID:vyETa8TC]
日本語でもう一度

623 名前:login:Penguin mailto:sage [2009/06/21(日) 20:16:35 ID:vvjtwGDY]
IPnutsはもう古い

624 名前:login:Penguin mailto:sage [2009/06/21(日) 21:30:27 ID:wW/DYfiW]
んじゃ何が新しいんだ



625 名前:login:Penguin mailto:sage [2009/06/22(月) 16:42:17 ID:ovX4K6r/]
Vyattaおいしいです^p^

626 名前:login:Penguin mailto:sage [2009/06/23(火) 21:33:30 ID:7My96F2Y]
>>624
coyote linux

627 名前:login:Penguin mailto:sage [2009/06/23(火) 22:07:59 ID:Bk0pj/zr]
ipv6まで、4.0r3で行くわ。

628 名前:login:Penguin mailto:sage [2009/06/24(水) 09:57:21 ID:KMZQ5EZx]
>>625-626
機能面で全然劣るんですが

629 名前:login:Penguin mailto:sage [2009/06/24(水) 22:03:40 ID:EA7ws4NX]
日本語GUIで、家庭用レベルの誰か作って。

630 名前:login:Penguin mailto:sage [2009/06/25(木) 08:35:01 ID:1toId6WE]
日本語になったところで、カタカナばかりだから、余計わかりにくいと感じるのは少数派なのか

631 名前:login:Penguin mailto:sage [2009/06/25(木) 18:44:11 ID:43FV3ENk]
機械翻訳や日本語ネイティブじゃない人が書く日本語になったら嫌だな
だったら英語のほうがマシ

632 名前:login:Penguin mailto:sage [2009/06/25(木) 21:31:34 ID:yLrMRaQH]
妙にカタカナ言葉が多かったり変な日本語にされるぐらいなら、
UIは英語でも、まともな解説書つけてくれれば事足りるんだがな。

633 名前:login:Penguin mailto:sage [2009/07/04(土) 07:15:17 ID:/9mkKTYm]
>>631
富士エアーですね、わかります

634 名前:login:Penguin mailto:sage [2009/07/05(日) 23:23:15 ID:sW2nb9uF]
Ipnutsで初めてルーティングPC作ってます
1つ質問があります

固定IPを一定時間接続不可にする事は可能ですか?
例えば192.168.0.14を夜12時〜朝7時まで接続不可にし,他のIPは使用可能に
と言った感じで・・・
できればそれを毎日繰り返したいのですが・・・

ファイルの編集とかでもいいのでわかる方教えてくださいまし



635 名前:login:Penguin [2009/07/05(日) 23:50:59 ID:nWZ9eW7n]
それはiptablesにtimeモジュールを追加することで可能
ただし標準でこのモジュールは入ってなかったはず。
自分で入れるのは面倒

やりたいのはこんなことでしょ?
www.designandcommunication.co.jp/Security/iptables/modules/Modules2.html#time

636 名前:login:Penguin mailto:sage [2009/07/05(日) 23:51:56 ID:nWZ9eW7n]
1年前とID一致ww

637 名前:login:Penguin mailto:sage [2009/07/05(日) 23:55:20 ID:9qwLDf8T]
>>636
よく気がついたなw

638 名前:login:Penguin mailto:sage [2009/07/06(月) 00:23:57 ID:tATCBvzj]
これは珍しいなw

639 名前:login:Penguin mailto:sage [2009/07/06(月) 00:49:21 ID:SixqXBnn]
>>637
専ブラだと、IDの横にレス数が出るのですぐ分かる。
このスレ当分書き込んでないはずなのにレス数(2)でびっくりした。

しかも>>493は俺が書いた記憶がある。
ID生成時に日付と乱数混ぜたら一致したのかな。IPは同じなんで。

640 名前:login:Penguin mailto:sage [2009/07/06(月) 00:55:17 ID:/sAx3a2K]
乱数をころころ変えたら後で復元する時面倒だろうしな

641 名前:login:Penguin mailto:sage [2009/07/06(月) 22:54:30 ID:STIaUCHo]
>>635
普通のLinuxならモジュールとか使わんでも
iptablesのルールを二種類用意しておいて
cronで置き換え & 反映を実行するだけで行けるじゃね
と思うが。

IPnuts ではどーやるんだか知らんけどw

642 名前:login:Penguin mailto:sage [2009/07/07(火) 15:22:48 ID:7YJPCfp4]
>635
Limitationのtimeですかね
なるほど,モジュールを使いしなくてはいけないんですね・・・

モジュールの追加以外に方法が無いようであればそれしかないですかね><


643 名前:login:Penguin mailto:sage [2009/07/07(火) 19:54:27 ID:gEDkZvkf]
>>642
「以外に方法が無い」って >>641は無視かw

faqだろうけど、
IPnutsのiptablesのルールってどこに保存されてるんだっけ?
ちょっとシェルで入ってみたけど/etc下には見当たらなかったが。

644 名前:login:Penguin mailto:sage [2009/07/07(火) 20:14:54 ID:gEDkZvkf]
つか、よく考えたら
数箇所を遮断・再開する程度ならルールのスクリプトなんかいじらんでも
普通に iptables -A INPUTなんたらってのをcronで走らせればいいだけじゃ



645 名前:login:Penguin mailto:sage [2009/07/07(火) 21:04:44 ID:R5tWyoUp]
ルールは/etc/config下のXMLよんでるんじゃないの?

646 名前:642 mailto:sage [2009/07/07(火) 21:59:12 ID:7YJPCfp4]
すいませんLinuxの知識はあまりないもので><
IPnutsでもIpテーブルを入れ替えるような動作は可能なのでしょうか?

大まかでいいので流れと作業を教えていただけませんでしょうか?
そこからは自力で頑張ってみようと思います

647 名前:login:Penguin mailto:sage [2009/07/08(水) 00:40:16 ID:44lMCrPK]
知らなきゃいけないのは
(1)Linuxコマンドラインでの基本的な操作方法
(2)iptablesの操作方法
(3)cronの操作方法
(4)変更した設定の保存方法

ちゃんと理解しようと思ったら(2)のハードルは相当高いので
取り敢えず -A(または -I) と -D の使い方だけ適当な事例集など見て真似をする。
(3)も同様。
(1)と(4)はある程度真面目に調べて理解しておく必要があると思う。

ほとんど前知識なしだとすると
IPnutsでいきなりこの辺を学習するのは結構キツいと思うんで、
VMwareとかで適当なディストリのLinuxをインストールして
Linuxの入門書とか見ながら1週間くらいいじれば
勘のいい人ならなんとかなるかも知れない。

648 名前:login:Penguin mailto:sage [2009/07/08(水) 00:41:40 ID:44lMCrPK]
試しにコマンドラインで

iptables -I INPUT -s 192.168.0.200 -j DROP

とやってみたら 192.168.0.200 からのアクセスは遮断された。
で、

iptables -D INPUT -s 192.168.0.200 -j DROP

とやったら復帰した。
やっぱ中身は普通のLinuxだな。(当たり前)
この二行をcronで時間指定して実行すればいいんでわ。

649 名前:login:Penguin [2009/07/09(木) 00:20:04 ID:4F0ovL5f]
質問です。

現在稼働中のIPnutsマシンがあります。
起動・設定情報共に、1枚のCFに入っています。
コールドスタンバイ用のマシンを用意するために、このCFをまるごとコピーしたい
のですが、どのような方法が良いでしょうか。
・稼働中のマシンは非停止
・稼働中のマシンとコールドスタンバイ用マシンは同じ構成
シングルユーザモードに移行しないでdump/restoreをした場合、
(ログは良いとして)どんな不具合が起きそうか...

どなたかご存じの方、お教えください。

650 名前:649 mailto:sage [2009/07/09(木) 00:42:54 ID:4F0ovL5f]
訂正。

dump/restore では無くて、稼働中マシンに同容量のCFをUSB変換で刺して
ddをした場合、です。

651 名前:login:Penguin mailto:sage [2009/07/09(木) 09:21:33 ID:039seanT]
ログがいいならどうにでもなるだろ
そもそも稼動中はほとんどCFにアクセスしない

652 名前:642 mailto:sage [2009/07/10(金) 05:37:46 ID:sXgZyRNg]
皆さんありがとうございました
幾つかの方法を教えていただきましたが
CronでIptableを入れ替える方法でやってみようと思います


653 名前:login:Penguin mailto:sage [2009/07/10(金) 12:02:55 ID:LwCP+DbW]
>>652
コマンド名は頭文字を大文字にするべきではない。
で、iptable ではなく iptables ね。

Windowsと違ってLinuxの世界では
大文字小文字が違えば動かないし、
一文字違えば当然動かない。

一応念為。

654 名前:login:Penguin mailto:sage [2009/07/14(火) 08:56:12 ID:CK6hMUGd]
NIC認識しねーうぜーって困ってたんだが
もうXP入れてその上にVMwareServerでIPnuts動かしたらいいかって
思い切ってそれにしたらネイティブと何ら変わらない性能出てワロタ
Cereron430でも200req/secのWeb鯖のゲートウェイぐらいは余裕なんだな



655 名前:login:Penguin mailto:sage [2009/07/14(火) 11:13:50 ID:ZhPQ90qn]
>>654
mjd?

こっちはAthlon64 3000+上のXPでやってみたんだけど、そこそこの性能は出ても、CPU負荷が酷い。
・・・って、その用途なら問題ないって事か。

656 名前:login:Penguin mailto:sage [2009/07/14(火) 20:50:08 ID:kVtsCSgJ]
どんなNICか気になる

657 名前:login:Penguin mailto:sage [2009/07/16(木) 21:21:46 ID:gDiJ17r6]
PCI-E接続などのイマドキの1000BASE-T NICだろ

658 名前:login:Penguin mailto:sage [2009/07/23(木) 22:06:17 ID:AxyPfn1+]
久々にatomマザー調べてたらこんなの発見
www.supermicro.com/products/motherboard/ATOM/945/X7SLA.cfm?typ=H

659 名前:login:Penguin mailto:sage [2009/07/23(木) 22:29:23 ID:i4vn/R1d]
akiba-pc.watch.impress.co.jp/hotline/20090530/ni_cx7slah.html
これか。

660 名前:login:Penguin mailto:sage [2009/07/23(木) 23:46:32 ID:iEN1MbeM]
ファンがなければなあ…

661 名前:login:Penguin mailto:sage [2009/07/24(金) 00:25:09 ID:blrP+tNE]
ATX電源付けたら結局うるさくなるよね。
中古ネットブックのほうが静かで省エネな気がする。

662 名前:login:Penguin mailto:sage [2009/07/24(金) 00:41:06 ID:OVRH+WCf]
atom使うなら当然ACアダプタだけどな

663 名前:login:Penguin mailto:sage [2009/07/25(土) 09:22:09 ID:Fd8oGIuc]
自作パーツ使ってどうのこうのは、道楽な側面もあるからな。







[ 新着レスの取得/表示 (agate) ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<148KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef