1 名前:名無しさん@お腹いっぱい。 [2007/02/20(火) 13:21:31 ] 前スレ FreeBSDでBBルータを作ろう互助会 3Gbps pc10.2ch.net/test/read.cgi/unix/1102740133/
340 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/13(日) 23:16:18 ] それは無い 一台じゃないとクライアントが泣く
341 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/13(日) 23:43:22 ] 2台使ったらクライアント機自身がルーティングする必要あるじゃん。 だめじゃん。
342 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/14(月) 00:27:15 ] >>340 >>341 >>335 はべつにクライアントから両方にいけなくてもいいみたいだけど
343 名前:名無しさん@お腹いっぱい。 [2008/04/14(月) 12:45:47 ] 335です 問題は2つ目の接続時に ipcp が止まることなんです。 この辺は一方を固定IPで運用すれば問題は解決します。 何とか、ipcp でのIP取得を2回実行したのです。
344 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/14(月) 14:35:12 ] >>335 ONU(あるいはADSLモデム)にハブつないで、ルータ2台使えば? あんたのスキルじゃ1台でルーティングするの無理そうだ。
345 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/14(月) 15:52:08 ] 牛刀になってしまうかもしれないけどこんなのとか Radware LinkProof www.radware.co.jp/product/apsolute_product/jp/index.html
346 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/14(月) 22:14:58 ] >>343 >>344 これまじお勧め
347 名前:名無しさん@お腹いっぱい。 [2008/04/15(火) 13:23:57 ] 335です 繋がらない原因が分かってきました。 ってかBフレッツならかんたんに繋がったよ(とほほ でもやりたいのは光プレミアムで繋ぎたいのです。 どうも必ずゲートウェイがNTTのCTUになるようで、光プレミアム x 2 で、NIC2枚挿しでもだめだったです。 コレガとかのBBルータで試すとちゃんとできるので、なんか方法がありそうなんですが・・・ ルーティングについて調べてみたが、そもそも接続が確立した後の事なのでこれ以前のところでした。 ルーターにするわけではないので、今は考えないことにします。
348 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/15(火) 14:20:49 ] ルーターにするんじゃ無くてもルーティングは必須。 基本的な事を理解していないようだから、保守用のマシンとサービス用の マシンを分けて、それぞれ別々に接続する方法を薦める。 保守用マシンとサービス用マシンはローカルに接続すればいい。
349 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/15(火) 14:55:44 ] 光プレミアムは気持ち悪いよね 光ネクストでもクソCTUが標準になるのかな
350 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/15(火) 21:19:51 ] ctu の設定でpppoe パススルーの設定あるから、それを on にすれば、 ctu を無視して接続できるよ。
351 名前:名無しさん@お腹いっぱい。 [2008/04/16(水) 18:18:13 ] 335です。 「Bフレッツ」の方でサーバー設置してマルチセッションしたらルーティングの設定を行なわなくても希望通りの動作しています。 「光プレミアム」の方でも同様の事を行ないたいのです。 CTUの設定は「PPPoE設定」を「する」にして、セッション数を「5」で設定反映済みです。
352 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/16(水) 19:06:35 ] >>351 > 「Bフレッツ」の方でサーバー設置してマルチセッションしたらルーティングの設定を行なわなくても おまえ自身が設定はしてなくても、設定されてるんだってば<ルーティング
353 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/16(水) 19:48:55 ] 質問の仕方も知らないようだし、放置でいいんじゃね。
354 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/16(水) 23:46:39 ] ウザーズに行ったんじゃなかったのかいな
355 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/17(木) 19:35:04 ] FreeBSD6.1Releaseから7.0Stableにあげたら繋がらなくなった mpd4を最新にしたらng0は出てくるようになった。 mpd.confの"open iface"をopenにしたら繋がった。
356 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/17(木) 21:17:53 ] 2008年4月17日 複数デフォルトルータ機能の実現へ向けポート開始 gihyo.jp/admin/clip/01/fdt/200804/17
357 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/21(月) 00:54:14 ] FreeBSD で terming しようとおもうと ng_one2many を使えばいいんですかね?
358 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/22(火) 00:11:44 ] HEY!YUU!ナイスでCUUL!なFREEBSDでのterming方法をMEにterchしてくれYo!
359 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/24(木) 08:01:12 BE:422698548-2BP(9046)] どこから突っ込めと
360 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/24(木) 22:38:42 ] >26-40 結局、ng_one2many はどうなったんだ? まとめておくれ。
361 名前:名無しさん@お腹いっぱい。 [2008/05/03(土) 10:42:56 ] pf は全然わからないんですけど、 下のようなことをやっています。 ここで、krfilter.tbl には IP アドレスを書いていますが、 www.rotten.com とか、 ad.jp.doubleclick.net のような URL で フィルタリングかけるにはどうしたらよいでしょうか? table <krfilter> persist file "/etc/pf_tables/krfilter.tbl" block in log quick on $ext_if from <krfilter> to any block in log quick on $ext_if from any to <krfilter> block out log quick on $ext_if from <krfilter> to any block out log quick on $ext_if from any to <krfilter> よろしくお願いします・
362 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/03(土) 10:52:05 ] よく知らんけど、うまくできてもタイムアウトまで待たされてウゼェ事になるんじゃねーの? ブラウザでどうにかした方が良くね?
363 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/03(土) 10:59:44 ] あ、そうですか。ウゼェことになりますか。 いちおう、adblock plus 使ってるんですが、ときどきぶっ壊れることがあるので根元からと思ったんですが、… どうも、ありがとうございました。
364 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/03(土) 13:10:28 ] >>361 URLでフィルタリングって、HTTPリクエストの中身まで見てフィルタするってこと? そういう機能はpfにはない。 やるならtransparent proxyあたりを使ってやるのがいいと思う。 そうでなく、単にIPアドレスでなくホスト名でってことなら、テーブルのファイル内に そのままホスト名書けそうな気がするけど、試したことはない。 まあ、ホスト名書いたら書いたで名前解決的に意味のある設定にするのは面倒だけど。
365 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/03(土) 14:25:34 ] DNSプロキシであさっての方に向ける方が素直だと思うけどね。
366 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/03(土) 15:54:34 ] 自分でnamed上げるでしょ
367 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/04(日) 00:23:31 ] outをブロックするときはresetを返してやれば、うぜぇ事にならない。
368 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/06(火) 01:26:17 ] >>365 偽のルーティング情報を流してみるとか
369 名前:名無しさん@お腹いっぱい。 [2008/05/07(水) 19:58:17 ] どなたか助けてくださいorz mpd5でpppoe接続しようとしたらエラーしか出ない・・・・ [L1] [L1] Link: OPEN event [L1] LCP: Open event [L1] LCP: state change Initial --> Starting [L1] LCP: LayerStart [L1] can't create tee node at ".:"->"l0": No such file or directory [L1] PPPoE: can't connect "[8]:"->"mpd61269-0" and "[0]:"->"left": No such file or directory [L1] Link: DOWN event [L1] LCP: Down event こんな感じなんですが何が悪いんですかね?設定は上で張られてるmpc.confを参考にしてみたんですが。 どうかお願いいたします。
370 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/07(水) 23:44:27 ] なにか足りないんだろ mpd.confをさらしてみれば親切な人が相手してくれるかもね 犬小屋も可って感じ
371 名前:369 [2008/05/08(木) 01:02:27 ] mpd.confはこんな感じです。 サンプルそのままなんですけどね 必要なng系は全部組み込み済みです default: load pppoe_client pppoe_client: create bundle static B1 set iface route default set ipcp ranges 0.0.0.0/0 0.0.0.0/0 create link static L1 pppoe set link action bundle B1 set auth authname "" set auth password "" set link max-redial 0 set link mtu 1460 set link keep-alive 10 60 set pppoe iface bge0 set pppoe service "" open 足りないものが分かりません。どうかお願いします。
372 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/08(木) 11:12:33 ] >>371 > mpd.confはこんな感じです。 > サンプルそのままなんですけどね ドキュメントあるから、それ見て自分で一から書いてみて見比べてみれば。
373 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/08(木) 13:20:08 ] >>371 必要なng系は組み込み済みって、もしかしてng_teeとか入れ忘れてたりしない? 必要なのは全部カーネルに組み込んじゃって、/boot/kernel/*.ko使わずに 済ませようとしてる?
374 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/08(木) 16:12:54 ] >>369 うちの動いてるmpd5設定ファイル このスレに載ってたのを参考にさせて貰ってこんな感じ 適当に書き換えして使っておくれ default: load PPPoE_Excite PPPoE_Excite: create bundle template Excite set iface route default set ipcp ranges 0.0.0.0/0 0.0.0.0/0 set iface up-script /usr/local/etc/mpd4/excite.sh set iface mtu 1454 set iface enable tcpmssfix set iface idle 0 create link Excite-link pppoe set auth authname userid@excite.co.jp set link action bundle Excite load client_common client_common: set link no acfcomp protocomp set link disable pap chap set link accept chap set link mtu 1454 set link mru 1454 set link keep-alive 10 60 set pppoe iface em1 set pppoe service "" open
375 名前:369 [2008/05/09(金) 00:13:29 ] >373 ありがとうございます。ビンゴでした。カーネル再構築の際にoptions NETGRAPH_TEEを 記載し忘れておりました。書き足して再構築をかけたところ無事につながるようになりました。 >374 さっそく参考にさせていただきます。 お騒がせしました。本当にありがとうございます。
376 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/09(金) 13:54:23 ] ng_*って自分で組み込まなくてもmpdが勝手にkldloadしてくれるのでは?
377 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/09(金) 16:30:00 ] うむ。
378 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/09(金) 17:05:17 ] *.ko使わずに済ませたいってことなのでは。 コンパクトフラッシュなんかをディスク代わりにする場合とかで、 容量をできるだけ削りたければ、不要な*.koは外したくなるかもね。
379 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/10(土) 10:52:16 ] mpd4だとng_etherだけはloader.confかなにかで ロードしておかないと、mpdでよきにはららってくれなかった
380 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/11(日) 14:51:08 ] lagg(4)でいいんじゃ。LACPしてくれるぞ。 L2SWにやさしいし。
381 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/13(火) 01:44:07 ] pppoeパススルーってできるのかな
382 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/14(水) 12:19:03 ] >>381 pppoeパススルーがこういうことかどうかは知らないけど、内側のネットワークの人が PPPoEをしゃべって、外側にいるAccess Concentrator (PPPoEのサーバ)に接続し IPアドレスを得るのは試しにやってみたらできた。 ルータマシンではmpd4を動作させた状態。 方法は、if_bridgeで内と外をブリッジして、ipfwでブリッジするパケットを ethertype 0x8863,0x8864,0x3c12,0x3c13だけにする感じ。 0x3c12,0x3c13はいらないかもしれない。 ただ、ルータマシン自身が外側ネットワークにPPPoE以外のパケットを 投げないようにするのはブリッジのフィルタではできないので、そのフィルタの 設定はさらに必要。ブロードキャスト・マルチキャストのパケットがやっかい。 まあ、気にしなければいいという話もあるにはあるけど。
383 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/15(木) 08:54:49 ] ipfw2 やら dummynet を使う際に、カーネルオプションじゃなく .ko 設定だけで使えるんでしょうか?
384 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 00:35:10 ] もちろん使えますよ
385 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/25(日) 14:54:33 ] 皆、IP変わった時のddnsの更新スクリプトを晒してくれ。
386 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/25(日) 17:24:55 ] >>385 1ヶ月に1度は更新しないと消されちゃうところだから cronで一日に一度wget呼んでるだけだし PPPoEが切断されてIPアドレス変わっちゃったって場合には mpd.linkupがwget呼んでくるだけだから 特に晒せるスクリプトって無いです(´Д⊂
387 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/25(日) 17:35:14 ] 自分のもろくなスクリプトでないし、晒せるほど汎用的に作ってもいないw FreeBSDでこれから設定するならportsのdns/ez-ipupdateとか使えばいいんでない? 使ったことないけど。
388 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/25(日) 23:53:19 ] PR-200NE をブリッジして mpd で使っています。2コネクション使い切ってる ので、フレッツスクエアv6に接続しようと rtsol しても v6 アドレスが振っ てきません。tcpdump すると ICMP6 router advertisement は見えてるのです が……。うまく接続できてる方いますか?ブリッジが悪いのかなぁ。
389 名前:385 mailto:sage [2008/05/26(月) 00:02:05 ] スクリプトの勉強も兼ねて、自分で作ってみようと思った。 ifconfig ng0 | grep inet | awk '{print $2}' これで、ng0 の IP をぬけるようになったが、 ddns のドメインから IP ぬくのが難しくて・・・
390 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/26(月) 00:31:24 ] >>388 router advertisement がフィルタでブロックされちゃってるとか?
391 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/26(月) 00:43:56 ] >>390 アドレスを付与しようとしてる i/f で tcpdump した結果が以下ですが、これっ て advertisement は見えてるってことですよね? 00:25:17.362962 IP6 (class 0xe0, hlim 255, next-header: ICMPv6 (58), length: 64) fe80::XXXX:XXXX:XXXX:XXXX > ff02::1: ICMP6, router advertisement, length 64
392 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/26(月) 00:51:30 ] 構成がわかんないから何とも言えないけど、router advertisement 受けたいマシンは フィルタをかけてないの? mpdやってるみたいだからフィルタもしてそうだけど…… ちなみに、tcpdump (bpf) はフィルタよりも前に受信したパケットをつかまえるので、 tcpdump にパケットが出てるからと言ってフィルタにかかってないとは言えないよ。
393 名前:385 mailto:sage [2008/05/26(月) 01:32:11 ] ぐぐったらあった。 nslookup $myhost | awk 'BEGIN{flg=0}/Name:/{flg=1;next}flg==1 && /Address:/{print $2}'
394 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/27(火) 17:35:41 ] ddns を更新した直後に↑を実行するならば、 DNS問い合わせ先によっちゃ 古い(キャッシュされた)アドレスを返してくれるけどいいの??
395 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/27(火) 19:22:27 ] dig でも host でもいいが自分の DynamicDNS ゾーンの権威サーバに 直接聞きに行くようにした方が良くないかね
396 名前:385 mailto:sage [2008/05/29(木) 16:34:00 ] 5分程度で更新されているようなので、7分毎に動かしてみることにした。
397 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/08(日) 11:35:30 ] mpdの話です。ちょっと、教えてください。 pppoeのセッションが切れたり、再接続した時のログは /var/log/ppp.log に残ります? うちのログは↓これしかないんですけど mpd: [PPPoE] LCP: no reply to 1 echo request(s) これはpppoeのリンクが切れてるわけじゃないし。
398 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/08(日) 21:19:21 ] どういうログを吐くかはmpdの設定による。mpd付属のマニュアル嫁。
399 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/07/11(金) 22:04:49 ] one2manyつかってゴニョゴニョしてたら、 em0とem1の2本繋がないとパケットロスするようになった・・・orz
400 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/07/17(木) 17:46:24 ] FreeBSD 6.2R + mpd + pf + miniupnpd でBフレッツ用ルータにしてます。 そこにNNT東のVoIPを接続しているのですが、SIP接続失敗で動作してくれません。 miniupnpdは5060,5090,5091(UDP)に穴あけてくれているので動作はしているようです。 >>41 >>215 にて214さんが pf + miniupnpd で厄介だったと書かれているようですが、 解決方法ご存じの方がいらっしゃったらご教示ください。
401 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/07/17(木) 17:50:47 ] 東のVOIPって、最初の設定をPPPoEで拾いにいくんじゃなかったっけ?
402 名前:400 mailto:sage [2008/07/17(木) 18:08:39 ] >>401 あ、失礼。設定書いてなかったですね。 ネットワークはPPPoEを外してIPをDHCP取得にしてあります。 市販の有線ルータに接続して動作確認はできてますので設定に問題はないのかと。 また、有線ルータの前にFreeBSD4.2 + ppp + ipfw + Linux-igd でやっていたのですが、 明示的にマスカレード設定して逃げてましたが、現環境ではそれでも動かないので。 ちなみにXBOX Live!等UPnPを使う物も問題なく動作しています。 このVoIPは特殊なんでしょうか・・・
403 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/07/17(木) 18:29:36 ] router箱上でtcpdumpで取ったパケットを他のマシンでwiresharkかけてみたら いいんでない? wiresharkならSIPも解析してくれそうだし。 直接router箱上でwireshark動かせるならそれでもいいけど。 あと、pfctl -v -s stateでどういうstateがあるのか見てみた方がいいかも。
404 名前:400 mailto:sage [2008/07/17(木) 20:23:23 ] >>403 Etherealはwiresharkに名前が変わったのですね。 ひとまず解析してみます。 数年に一度ルータを構築し直してる程度なのですっかり知識が飛んでしまってます。 pfctl -v -s state は self tcp 192.168.1.197:1024 -> 125.xxx.xxx.xxx:63543 -> 210.173.163.178:80 FIN_WAIT_2:FIN_WAIT_2 self udp 192.168.1.197:5060 -> 125.xxx.xxx.xxx:59436 -> 218.40.158.58:5060 SINGLE:NO_TRAFFIC この2本だけで、外部から入ってくるパケットはないようです。 UPnPはこのようにちゃんと通ってます。 rdr pass on ng0 inet proto udp from any to any port = 5060 label "g101app (192.168.1.197:5060) 5060 UDP" -> 192.168.1.197 port 5060 rdr pass on ng0 inet proto udp from any to any port = 5090 label "g101app (192.168.1.197:5090) 5090 UDP" -> 192.168.1.197 port 5090 rdr pass on ng0 inet proto udp from any to any port = 5091 label "g101app (192.168.1.197:5091) 5091 UDP" -> 192.168.1.197 port 5091
405 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/07/17(木) 23:20:42 ] 今までのルータが SIP-NAT に対応してただけじゃないの STUN とか、グローバルIP 教えてあげればいい
406 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/08/03(日) 21:59:27 ] FreeBSD6.2R+mpd+pfな構成にftp-proxy噛ましてFTP接続も出来るようになったが、 Firefoxだと見れんのだが対策ある?
407 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/08/03(日) 22:11:37 ] って、調べてたらFirefoxじゃ透過FTPプロキシとの通信ができないみたいだな。
408 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/08/31(日) 20:50:36 ] ちょっとこっちで質問させてください FreeBSD6.1+mpd3+ipf+ipnatの時は、5060:udpを問題なくリダイレクト出来て いたんですが、FreeBSD7.0+mpd4+ipf+ipnatに変えたとたん、リダイレクトさ れなくなってしまいました。 お陰で鯖の内側のVOIPアダプタがSIP登録できずに悩んでいます。 色々検索してみると、FreeBSD6.2→6.3の変更の際に似たような症状に出会っ た人や、m0n0wallについて以下のような発言が見つかりました。 ttp://www.usenet-forums.com/ipfilter/396962-ipfilter-inbound-nat-rdr-problem-sip.html これって何らかの設定で回避出来る問題でしょうか?
409 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/08/31(日) 21:46:45 ] あっちのスレから見てたけど、普通の設定じゃSIPは通らんはずなんだけどなぁ。 www.rtpro.yamaha.co.jp/RT/docs/sip-nat/index.html
410 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/08/31(日) 22:27:54 ] >>409 しかし6.1では実際に出来ていたわけで。 余ってるマシンで6.1鯖立てて、inとoutのtcpdump取ってみるから待っててくれ。
411 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/08/31(日) 22:58:11 ] >普通の設定じゃSIPは通らんはずなんだけどなぁ。 dump結果見たけど、これについては簡単で、NATの内側にいるVOIPアダプタは 外に向けてSIPメッセージ投げるときは、SIPメッセージ内のIPについては最初 からglobal-IPを記述してる。 FreeBSDのNATの問題と思って書いてなかったけど、実際には鯖はDDNS登録して いて、かつVOIPアダプタにはhost名を設定しています。 やっぱ6.2(←6.1じゃなくて6.2の勘違いデスタ)だとうまく動くよなぁ。 6.3以降の不具合のような気もするんだが・・・
412 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/08/31(日) 23:02:54 ] ↑ ていうか、この辺はUPnPに対応していれば、NAT内側の機器はDDNSに頼らなく てもGlobal-IP取得出来て、同じような動作になるんじゃない?余談だけど。
413 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/08/31(日) 23:20:00 ] SIPってヘッダにIPとデータ部にもIP入ってるけど、そっちも大丈夫?
414 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/08/31(日) 23:30:52 ] 大丈夫って、なにが?
415 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/08/31(日) 23:43:48 ] pf 使ってみたら?
416 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/08/31(日) 23:50:41 ] >>415 ハ,,ハ ( ゚ω゚ ) お断りします / \ ((⊂ ) ノ\つ)) (_⌒ヽ ヽ ヘ } ε≡Ξ ノノ `J
417 名前:416 mailto:sage [2008/09/02(火) 06:01:37 ] >>415 と思いましたが、姫井議員並に熟慮した結果、これを機会にpfを試す事に します。何事も経験だよね。♂×♂だって実際やってみたら気持ち良いか も知れないし。 あーでもALTQだけはマジマンドクサ('A` dummynetは簡単で良かったんだが。
418 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/02(火) 08:49:16 ] ふつうALTQなんか放置だろ
419 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/02(火) 09:27:48 ] じゃあどうやって帯域制御するんだよ?
420 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/02(火) 13:46:22 ] dummynet併用すりゃいいじゃん
421 名前:416 [2008/09/02(火) 16:41:06 ] だめだ、pfでも全く話にならん。 root# cat pf.test # macros ext_if = "ng0" int_if = "em0" # options set block-policy drop set loginterface $ext_if # scrub scrub in all scrub out on $ext_if all random-id max-mss 1414 # nat all int -> ext nat on $ext_if from $int_if:network to any -> ($ext_if) rdr pass on $ext_if inet proto udp from any to any port sip -> 192.168.0.230 port sip # default filter pass in all pass out all root# これしか書いてないのに、SIPメッセージがリダイレクトされないとか、それ 何の冗談 orz
422 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/02(火) 17:04:05 ] VoIPアダプタは何つかってるんだ?
423 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/02(火) 17:51:57 ] >>421 nat on $ext_if proto udp from 192.168.0.230 port sip to any -> ($ext_if) static-port を nat on $ext_if from $int_if:network to any -> ($ext_if) の前に入れてみたら?
424 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/02(火) 19:40:50 ] 俺はupnpに逃げたから、416には期待してる。
425 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/02(火) 20:07:21 ] >>424 416にナニを期待してるのか分からんけど、upnpつーても「壁に穴あけ」「ポー トリダイレクト」を自動でやってくれるつーだけで、その裏にはpfなりipfがい るんじゃねーの?
426 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/02(火) 20:26:59 ] わかってないなら黙ってろ。
427 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/02(火) 21:00:42 ] voipアダプタがupnpクライントなって、グローバルIPとポートを取得、 SIPのメッセージ内のIPやSDP内のIPをグローバルにしてセッションする。 ポートフォワーディングはNATでやる。 ってな事が手持ちの本に書いてる。
428 名前:名無しさん@お腹いっぱい。 mailto:sag [2008/09/03(水) 00:57:19 ] 理解出来ていないのは >426 ですね。わかります。
429 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/03(水) 01:28:45 ] いや、426は半分正解。
430 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/03(水) 01:29:16 ] ↑>425の間違い
431 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/03(水) 01:30:02 ] だから、わかってないのは黙ってろ。
432 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/03(水) 01:53:16 ] オマエモナー
433 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/07(日) 23:11:41 ] pftpx使ってる人いてますかぁ〜?
434 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/08(月) 00:41:27 ] あぁ、使ってるよ。
435 名前:433 mailto:sage [2008/09/08(月) 00:58:23 ] mpd+pf+pftpxでやってみたんですけど、うまく動いたのは動いたんですけど、ちょっとわからない点がありまして。 PCルーター兼ftpサーバでして、 ext_if="ng0" int_if="em0" ftp_srv="192.168.1.1" nat on $ext_if from $int_net to any -> ($ext_if) nat-anchor "pftpx/*" rdr-anchor "pftpx/*" rdr pass on $ext_if inet proto tcp from any to any port ftp -> 127.0.0.1 port 8021 anchor "pftpx/*" block log all pass quick on lo0 all pass quick on $int_if all という設定(抜粋)で、外から内のftp、内から外のftpに見れるようにはなったんですけど 内から内のftpにつなげなくなりました。 ローカルで同じネットワークアドレスなので、natとかrdrとか関係なくて繋がるはずだと思ってたんですが、無理でした。 フィルターでblockされているのかとも思い、"tcpdump -n -e -ttt -i pflog0" で覗いてみましたがblockされてませんでした。 で、なぜか↓の一文を入れると動きました。 rdr pass on $int_if inet proto tcp from any to $ftp_srv port ftp -> 127.0.0.1 port 8021 なぜ?
436 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/08(月) 13:59:41 ] だってproxyやんか。両方向ないとあかんやろ。
437 名前:433 mailto:sage [2008/09/08(月) 18:00:15 ] rdr pass on $ext_if inet proto tcp from any to any port ftp -> 127.0.0.1 port 8021 この一文で指定してるのは「外部インターフェイス(ng0)に流れるport21のパケットはproxyにリダイレクトする」という意味ですよね? 192.168.1.55(XPでFFFTP)でem0(192.168.1.1)に向かって接続する分にはng0を通らないので、リダイレクトされず、 proxyを経由せずに192.168.1.1:21に向かうはずですよね? 俺、なんか勘違いしてます?
438 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/09(火) 08:02:07 ] FFFTPでなくftpコマンドで、21番ポートすら通らないのか、PORT/PASVが通らないのか 切り分けしてみては。
439 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/09(火) 08:08:40 ] man
440 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/09(火) 11:48:51 ] > という設定(抜粋)で 関係ないと思って秘密にしたところに問題があるんだろ。