1 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/01/02(月) 09:22:15 .net] どうよ openvpn.net/
378 名前:名無しさん@お腹いっぱい。 [2007/10/10(水) 00:17:35 .net] OpenVPN 2.1_rc4をwindows 2000 service pack 4にインストールしましたが、 TAP-Win32 v9が、ばつ印がついて動きません。。。。 win2kではだめなんでしょうか。ググると、同様にwin2kでv9が動かないというかきこは幾つか見つかりました。 だめなんでしょうか。
379 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/10/10(水) 08:12:49 .net] >>378 Windows2000でも普通に動くはずだけど。
380 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/10/10(水) 17:01:29 .net] デフォでは動いてるときでないとケーブルが繋がってないになるよ
381 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/10/10(水) 17:16:39 .net] 378じゃないけどドライバが正常に動作してないか・・・ってなる。 RCだから駄目なのかと思って普通に2.0使ってるけど
382 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/10/10(水) 17:18:47 .net] >>378 Windows 2000では動かないね。 デバイスマネージャでTAP-Win32を見ると、!アイコンが付いた状態。 OpenVPN2.0.9を使うのがよろし。
383 名前:名無しさん@お腹いっぱい。 [2007/10/10(水) 21:11:13 .net] >>378 です。助言ありがとうございます。 Windows 2000に、2.0.9を入れたらあっさり動きました。 逆にVistaでは2.0.9だとサーバーにつながらず、Vistaは2.1_rc4でないとだめなようでした。 ちなみにサーバーはLinux Fedora Coreで2.1_rc4です。
384 名前:名無しさん@お腹いっぱい。 [2007/10/10(水) 21:20:44 .net] ブリッジとルーティング両方試したのですが、ブリッジのみ成功しました。 ルーティングのほうだと、サーバーマシンにはつながるのですが、サーバーにつながっているほかのマシンにつながりませんでした。 自宅:10.70.70.0/255.255.255.0 VPNクライアント:10.70.70.100 トンネル:10.80.80.10 (VPNクライアントの仮想NIC) ↓ トンネル:10.80.80.11 (VPNサーバーの仮想NIC) 会社:192.168.1.0/255.255.255.0 VPNサーバー:192.168.1.100 VPNクライアントで、ping 10.80.80.11とping 192.168.1.100は繋がるのですが、 その他のマシンたとえば、ping 192.168.1.200とかがつながりません。 VPNサーバーで、 sysctl net.ipv4.ip_forward=1 およびiptablesですべてのチェーンをフラッシュして、すべてをデフォルト ACCEPTにしましたが、だめでした。 192.168.1.100がOKなので、あとはVPNサーバーでのルーティングさえうまくいけば、 192.168.1.0/255.255.255.0のネットワークすべてにアクセスできると思うのですが、どのような設定が必要でしょうか。
385 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/10/11(木) 20:47:08 .net] 鯖側ネットワークのデフォルトゲートウェイにも性的ルーティング
386 名前:名無しさん@お腹いっぱい。 [2007/10/20(土) 09:24:58 .net] ブリッジで成功したのなら、ブリッジでいいでしょ。 ブリッジで不都合ある??
387 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/10/23(火) 15:59:15 .net] パラレルポートに差し込む安物のプリンタサーバとかあってブロードキャストしまくりとか?
388 名前:abc [2007/11/09(金) 16:43:31 .net] *鯖*ーーーーールーターーーーーインターネッツーーーーークライアント NASーーーーー| XPーーーーーー| Macーーーーー| クライアントからOpenVPN鯖とのVPNを張り NASへアクセスするのが目的です ブリッジ接続です ルータアドレス 192.168.5.1 udp:1194 ポートマッピング 鯖 FreeBSD6.2 OpenVPN2 apache2.2 |---rl0 192.168.5.103 |---bridge0 192.168.5.103 member=rl0 member=tap0 |---tap0 ・・・続く
389 名前:abc [2007/11/09(金) 16:44:17 .net] ・・・続き とりあえず、クライアントからOpenVPNサーバとの接続は確認しました さらに、クライアントからNASへのアクセスもできます この後が理解に苦しんでおります 鯖のファイアウォールにipfを選び、有効にしました ipf.rulesのデフォルトを確認したところ bridge0のルールが自動記述されrl0の記述はありませんでした ここでLAN内のXPからapacheへ接続してみると rl0に接続するのではなくbridge0へ接続しているみたいです さらにファイアウォールがきかずにアクセスできております この挙動は正しいのでしょうか? ポート80の通信はrl0へ ポート1194の通信はtap0へ というような設定が必要なのでしょうか? bridge0とtap0との違いもよく理解できておりません アドバイスをいただけないでしょうか? 他のスレでも同じようなことを聞いておりますが こちらの方のほうが詳しそうなのであえてマルチさせていただきます
390 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/11/11(日) 14:22:36 .net] みんな個人使用の場合、SSLはオレオレ認証? www.cacert.org/ とか使ってる人いる?
391 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/11/11(日) 14:42:41 .net] 完全に個人で閉じてるからオレオレ証明書
392 名前:388 mailto:sage [2007/11/13(火) 00:17:12 .net] 388,389はシカトしてください ただひとつだけ教えていただきたいことがあります OpenVPNサーバで使う仮想NICはtap0 FreeBSDなので実NICはrl0です ルータにぶらさがっているサーバ サーバ------ルータ------ネット この状況でWebサーバをたてた場合 ポート80はrl0、ポート1194はtap0という実NICと仮想NICの使い分けの設定が 必要なのでしょうか? しつこいようですが、セキュリティが保たれているのかどうか心配ですので よろしくお願いします OpenVPNとWebサーバをひとつのサーバで運用しないほうがいいのか サーバひとつで運用できるけど、それなりの設定が必要なのか 教えていただきたいと思います
393 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/11/13(火) 01:31:54 .net] >>392 マルチ宣言の上、解読する気になれない文章で、釣りかと思った。 多分firewallとかNATを勘違いor理解できていないのでは? 「仮想」とか「実」とか名前が付いてるから混乱してるのかも知れんが、IPFilterにとっては関係ない。 要するにNIC2枚差しの時のFirewallとかNATの設定とやり方は変わらない。 あとはポリシー次第じゃないでしょうか。 NIC2枚差しの時どう設定するんですか?って質問は無しな。 >OpenVPNとWebサーバをひとつのサーバで そもそもが、その程度の理解で外に向かってweb serverを公開するのは自殺行為ではないかと・・・・ オレが解読できないぐらいのスーパーハカーで、的外れだったらゴメンネw
394 名前:392 mailto:sage [2007/11/13(火) 08:29:03 .net] >>393 ありがとうございます Webサーバは非公開サーバとして使おうとしています 外部へは公開しないつもりです テストもかねて、知識を得た後は公開するかもしれませんが リスクを犯さないようやっていくつもりです ルータ配下のサーバであればファイアウォールは、いらないという 話を聞いたのですがやはりIPFilterは取り入れるべきなんですよね 助かりました
395 名前:角栄 [2007/11/24(土) 14:41:02 .net] WindowsXP Professional環境でOpenVPN2.0.7をインストールしたのですが、 ネットワーク接続にネットワーク接続2という風に新しいアイコンが表示されません。 support.microsoft.com/kb/825826/ja を試したのですがやはりダメです。 どなたかこんな症状に見舞われたかたおりませんか。
396 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/11/25(日) 08:23:45 .net] インストール時にTAP-Win32を表示しないというオプションにチェックを入れたんだろ(デフォだっけ?)
397 名前:角栄 [2007/11/25(日) 17:32:03 .net] >369 コメントありがとうございます。 openvpn-2.0.9-install.exeでインストールをしているのですが、 そのようなオプションは見あたりませぬ。 何かその他の妙案を・・・
398 名前:名無しさん@お腹いっぱい。 [2007/12/22(土) 04:05:11 .net] debian etch で vpn サーバ、クライアントを組もうとしています。 一通り設定をして server 側の設定で openvpn を起動しました。 ただ、外部からの接続を受け付けなくて困っています。 起動すると下記のメッセージを表示し待ち受け状態であることがわかります。 Listening for incoming TCP connection on [undef]:1194 netstat -l で 1194 が待ち受けになっているのも確認できます。 tcp 0 0 *:openvpn *:* LISTEN ローカルから telnet localhost 1194 で接続すると、接続があったことが表示されます。 TCP connection established with 127.0.0.1:1043 TCPv4_SERVER link local (bound): [undef]:1194 TCPv4_SERVER link remote: 127.0.0.1:1043 localhost 以外の IP で叩いても同じです。 しかし、これを同一ネットワークの別のホストから試みると 反応が返ってきません。telnet した場合に現れる文字も表示されなければ openvpn の画面上も変化なしです。 tcpdump で確認してもちゃんと接続に来ていますのが確認できます。 が、openvpn は無視しています。 疑わしきはどこでしょう?何かアイディアあれば教えてください。
399 名前:398 mailto:sage [2007/12/22(土) 04:59:23 .net] 自己レス 解決しました。 何のことはない iptables で弾いていただけでした。OTL お騒がせしました。
400 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/02/01(金) 01:26:02 .net] OpenVPN 2.1_rc7 age
401 名前:名無しさん@お腹いっぱい。 [2008/02/19(火) 01:05:01 .net] Linux(CentOS 5)でOpenVPN(bridge)構成で使用していて 問題なく接続はできるのですがOpenVPNを使用中にFTPでファイルのUp/Downされてしまうと 著しく速度が下がってしまいます。 そこでOpenVPNにログインしている状態の時はネットワークの使用帯域を優先させたい(もしくはProftpdの帯域の制限) のですがよい方法はないでしょうか? プロトコルはtcpを使用しています。
402 名前:名無しさん@お腹いっぱい。 [2008/02/19(火) 02:00:22 .net] SCPではどう? つーかポートあいてないかな?
403 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/02/19(火) 08:04:38 .net] >>401 traffic shaper 設定が面倒だったような気がするが。
404 名前:401 [2008/02/19(火) 10:49:57 .net] >>402 他ユーザーでFTP使われちゃう時の対策を考えてました。 説明不足ですいません。 >>403 traffic shaper 初めて聞きました。 詳細わからないのでちょっと調べてみます。 ありがとうございます。
405 名前:anonymous mailto:sage [2008/03/11(火) 23:47:31 .net] www.linux.or.jp/JF/JFdocs/traffic-control.html OpenVPNにもtraffic shaperあるけど、OSの機能でやればよくね? 優先制御すればOpenVPNのトラフィックが無いときはFTPに全帯域使わせる とかできるし
406 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/04(金) 00:22:50 .net] OpenVPN 2.1_rc7にしてみた。 安定してて無問題。でも相変わらず遅いw 保守
407 名前:名無しさん@お腹いっぱい。 [2008/04/04(金) 00:23:39 .net] 保守なのに下げちまったorz
408 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/04(金) 08:56:25 .net] なんで "遅い" のかねぇ… 100Mbps FTTH 回線どうしで使って不満が出ない お手軽 VPN ソフトって何か他にありますか?
409 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/04(金) 09:21:00 .net] 実効80Mbpsくらいの回線+"proto udp"で使ってた時は、そんなに遲いと思わなかったなあ。 まあimap/nfs/VNCくらいしか通してないけど。 スピード測っておけばよかった。
410 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/04/04(金) 11:00:34 .net] なんか問題あるときは同一 100Mbps ether subnet なのに kbps レベルで数字が出てくるようなことがあるんだよね… 単なるファイル転送とかなので NW/VPN 以外に そこまでボトルネックになる要素はない状況で
411 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 16:48:15 .net] OpenvpnサーバがPentium2-366で、squid越しにtcpで結んでも2Mbpsは出てるよ。
412 名前:名無しさん@お腹いっぱい。 [2008/06/03(火) 21:26:00 .net] OpenVPNかPPTPか悩む・・・・・ ララァ 私を導いてくれ
413 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/04(水) 01:16:22 .net] PPTPはGREが通らない環境が多いからOpenVPNを奨めてみる
414 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/04(水) 10:01:32 .net] PPTPではルータにVPNパススルー機能が必要だったりするようですが、 その点はOpenVPNでも同様でしょうか?
415 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/04(水) 14:53:43 .net] コレってvpncみたくCISCO VPN 3550のクライアントにならないよね?
416 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/04(水) 23:07:24 .net] >>414 {UDP,TCP}/IPでくるむのでいらない。 Port forwardあった方がいいと思うが。 >>415 無理じゃないかい。
417 名前:名無しさん@お腹いっぱい。 [2008/06/05(木) 23:23:22 .net] CiscoのVPNとLinux等のIPSecとかPPTPとかでつながんの?
418 名前:414 mailto:sage [2008/06/06(金) 07:07:41 .net] >>416 お、そうなんですか。じゃあ使えるかも。ありがとうございます。
419 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/06(金) 20:48:39 .net] SoftEther 2.0 を使ってて,有料化したから OpenVpn に乗り換えました。 いろいろ自分なりに調整したけど,OpenVpn の遅さに我慢できず 今は SoftEther 1.0 に戻して使ってます。(SE 1.0 が3割くらい早いです) OpenVpn のサーバ,SoftEther の Hub は同じマシンで WinXP 上で稼動させてます。 サーバの OS を Linux に変えれば,速度の向上を期待できますか?
420 名前:まあ遅いんだけど mailto:sage [2008/06/07(土) 16:28:40 .net] どう使ってどういう条件で遅いのさ?
421 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/07(土) 22:07:54 .net] ちょっとはずしているかもしれないけど、サーバがwinなら TinyVPN はどう?
422 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/08(日) 00:57:16 .net] >>420 ■目的 一番の目的が,WinXP クライアントでインターネット越しの Oracle サーバの参照です。 あとは Windows の共有フォルダの読み書きです。 ■環境 SoftEther(OpenVPN)サーバはBフレッツ光,クライアントは光・ADSL・PHS(Willcom)等いろいろです。 SoftEther 1.0 と OpenVPN 2.0.9(2.1も) と の速度比較は,Oracle レコード1万件の読み込み, 共有サーバからのコピー(1G程度の単一ファイル,合計で1G程度の小さなファイル群) で,比較しました。 SoftEther 2.0 以降(PacketiX?) も無料の期間中に使ってました。体感的には 1.0 より早かったと思いますが,同一PCのサーバでは比較してません。
423 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/08(日) 01:00:53 .net] >>421 SoftEther から乗り換えるときに,存在は知ってましたが OpenVPN の情報が多かったので,こちらにしました。 今回時間があるので,インストールして比較してみようと思います。 アドバイスありがとうございます。
424 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/11(水) 16:08:17 .net] >>421 TinyVPN 試してみました。 サーバに使ったPCが今までのと違うので,速度は体感的なものですが, SoftEther 1.0 と同じくらい出てますね。 8クライアントまでなら,一押しかな。 SE 1.0 は古いし,既知の問題もありますし(毎晩タイマでリブートして,約50クライアントで問題なく運用つかってますがw) 8クライアント以上でも,Packetix に比べればタダみたいな価格なんで,購入して試してみます。 つか,SE 1.0 なんかよりスピード出てるよ,っていう OpenVPN 使いはいませんか?
425 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/29(日) 17:00:05 .net] OpenVPN オワタ?
426 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/29(日) 17:08:48 .net] 他になにかいいのあるの?
427 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/07/01(火) 22:36:24 .net] >>426 ssh
428 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/07/02(水) 00:04:56 .net] >>427 422-425 を投稿したものです。 自分は Linux 環境を持ってないので,確かめることができないのですが 現状の ssh は,OpenVPN から乗り換えるのには苦しいかなという印象です。 OpenVPN を爆速で使ってるよって方はいらっしゃらないですか? Linux でも Win でも良いので・・・ CPU との相性とか メモリーサイズも速度に関係大なのかな。
429 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/07/02(水) 08:48:28 .net] >>424 もはやSoftEtherと比較する環境がないのでなんともいえない
430 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/07/06(日) 14:47:55 .net] なんだ_?OpenVPNのホームページ・・・・ 金の色がしてるw 2.1リリースされたってリンク辿ったらrc版・・・・
431 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/07/07(月) 13:26:36 .net] さっき OpenVPN2.0.9 で TCPoTCP で計ったら 8Mbps出てた。 何度かやったけど同様。8Mbyte 程度のファイルが ftp で 10 秒。 これって速い? 工夫したのは NIC を Intel82559 にそろえた事くらい。
432 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/07/07(月) 13:30:33 .net] >8Mbyte 程度のファイルが ftp で 10 秒。 性能が悪いってことはないと思う(というか十分でしょ)。 ただ細かい話をするには他の要素が多すぎてなんとも言えないでしょう。
433 名前:431 mailto:sage [2008/07/29(火) 15:28:52 .net] 結局、両端のルーターを RTX1000 と MR404 に変えたら 33Mbps 出るように なった。双方のアクセスポイントはいずれも都内なんだけど。訳あって設定 できないが IPsec で繋ぐより速そうだ。 マシンが P3-700M <--> P3-1G なのにこれだけ出るということは、OpenVPN で 2M くらいしか出ない人は CPU が遅いのではなくて NIC や途中のルータ に問題があるようだ。 (問はず語り終了)
434 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/08/14(木) 05:58:32 .net] いつの間にか"script-security"なんてオプションができたんですな。 upのスクリプトが動かなくなって悩んじまったよ。
435 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/23(火) 10:10:44 .net] rc10が出ているな。 rpmbuildするときにspecファイルに問題があるから直してあげないと いけないけど
436 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/23(火) 19:39:36 .net] これをファイヤーウォール越えのためのトンネルとして使うとHTTPサーバのSSLが使えないんだよーん 仮想ホスト方面で使えないか調べてるンだよー^^3
437 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/23(火) 21:30:59 .net] >>436 bb.excite とか契約して、専用の IP アドレスとればいいんじゃね。
438 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/30(火) 11:34:02 .net] 自宅PC(VISTA)― ルータ ―― インターネッ ト――モバイルPC(XP) 192.168.1.2 192.168.1.1 xxx.xxx.xxx.xxx (10.8.0.6) (10.8.0.1) でOPENVPNで接続ができたのですが、 モバイルPCからVISTA内のファイルを見るにはどのような設定をすればいいのでしょうか?
439 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/30(火) 11:36:11 .net] すいません修正です。 自宅PC(VISTA)― ルータ ―― インターネッ ト――モバイルPC(XP) 192.168.1.2―192.168.1.1―xxx.xxx.xxx.xxx 自宅PC(10.8.0.6) モバイルPC (10.8.0.1) でOPENVPNで接続ができたのですが、 モバイルPCからVISTA内のファイルを見るにはどのような設定をすればいいのでしょうか? それともLINUXなどでVPNサーバを立てなければファイルサーバーは見れないのでしょうか? お願いします。
440 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/09/30(火) 22:27:40 .net] ルーティングすればいいんじゃね
441 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/01(水) 13:44:21 .net] ブリッジモードで繋ぐのが一番楽。 遠隔地のPCを自宅のHUBに繋いでる気分で使える。
442 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/02(木) 13:07:43 .net] >>439 モバイルPCから自宅PCにping打って通るなら、そのままファイル共有もできるだろう \\10.8.0.6\とでもしてみればいい。
443 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/02(木) 18:24:23 .net] >>440 いろいろ調べたのですが、やり方がわかりませんでした。 「つなげるまで」の解説サイトでやり方を調べたので、あまり詳しくないのです。 >>441 自宅のVISTA側のPCでは、仮想アダプタとルーターをブリッジできるのですが、 もばるPCのほうが、イーモバイルでつないでまして、イーモバイルと仮想アダプタのブリッジの出ないのです。 >>442 pingはとおるのですが、ファイル共有できませんでした。 ・同じグループ名 ・ファイヤーウォール切る ・フォルダ共有設定 ・アンチウイルスソフト切る などいろいろ試したのですが・・・。
444 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/02(木) 19:21:49 .net] やってみたことを詳細に書けばいいんじゃね。
445 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/03(金) 18:30:17 .net] >>443 pingが飛ぶならもはやopenvpnの問題では無いと思うんだが..
446 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/03(金) 20:12:02 .net] >>443 同じモバイルPCをLAN内に繋いだら共有はできんの? いずれにしろOpenVPNの問題じゃなさそうだな
447 名前:443 mailto:sage [2008/10/07(火) 19:56:06 .net] 確かにそうですね。 パケが飛んでるならば、 設定上の問題ですね。 がんばります。
448 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 22:34:47 .net] openvpnをプロトコルudpで接続方式はブリッジモードで使用した場合、クライアントからのリターンパケットのソースアドレスがプライマリ ipで返って来るみたいなんだけどプロトコルtcpにする以外で解決方法ない?エロイひと
449 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/11/21(金) 12:39:47 .net] VPN鯖にNICが2枚刺さってて グローバルIP:***.***.***.*** プライベートIP:%%%.%%%.%%%.%%% だったとします。 この鯖にクライアントがVPN接続した後、 このサーバー自体にアクセス(***.***.***.***にアクセス)する際に 張ったVPN経由(tun or tap経由)で%%%.%%%.%%%.%%%にアクセスするようにしたいのですが うまくいきません。 つまり、***.***.***.***への経路をtunやtapといったVPN経由で %%%.%%%.%%%.%%%のNIC側から入るよいうルーティングを入れたいのですが、どこに記述すべきなのか分かりません。 どうかお力を貸してください。
450 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/11/21(金) 17:31:50 .net] route か iptables ?
451 名前:449 mailto:sage [2008/11/21(金) 17:50:35 .net] >>450 route か iptalbes で書いてしまうと、 VPN接続していない時もそのルーティングが有効になってしまい 希望の動作をしてくれないのです。。
452 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/11/21(金) 18:16:26 .net] openvpn の接続を監視して、ルーティング書き換えればいいと思うんだけど。 cron で毎分置きにやればいいと思う。
453 名前:449 mailto:sage [2008/11/21(金) 18:29:47 .net] >>452 ありがとうございます。 申し遅れました、鯖はLinuxなのですが、クライアントはWindowsなのです。
454 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/11/26(水) 12:12:33 .net] >>453 手動でよければ、コマンドプロンプトからroute -add でルーティングを登録するとか? #問題なく希望通りに動くかは知らないw グローバルが固定IPなら、batでも書けばいいんだろうけど
455 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/12/06(土) 21:28:59 .net] openvpn-2.0.9を使ってみました。 自宅(WindowsXP)---インターネット---社内(WindowsXP) 設定はほぼデフォルトで。 スループットを測ってみたら、Window Sizeが40KByteくらいを超えると 途端にパケットがドロップするようになるんだけど、分かる方おりましたら助けて 下さい
456 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/12/12(金) 08:14:27 .net] openvpnの場合、スループットのボトルネックってsshの暗号化部分ではない? hpn-ssh使っても無駄? いや、試したいんだがなかなか踏ん切りがつかなくて。
457 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/12/12(金) 09:13:45 .net] OpenVPNってSSH使ってたっけ?
458 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/12/12(金) 11:02:58 .net] SSHと同じ公開鍵暗号は使ってた気がするけどSSHはつかってない。
459 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/12/12(金) 11:05:19 .net] SSLとごっちゃになってるのかな?
460 名前:名無しさん@お腹いっぱい。 [2009/02/28(土) 19:01:33 .net] >>456 hpn-sshのチューニングは暗号化(AESカウンタモード)を マルチスレッドでやることで高速化しています。 あとTCPのウィンドウサイズの調整も効いてるようです。 パッチを見ると大した変更量じゃないので、OpenVPNでも 比較的簡単に似たような改善を適用できるんじゃないかと思います。
461 名前:名無しさん@お腹いっぱい。 [2009/03/13(金) 01:23:03 .net] $ sudo /etc/openvpn/bridge-start Thu Mar 12 23:44:19 2009 TUN/TAP device tap0 opened Thu Mar 12 23:44:19 2009 Persist state set to: ON Incorrect number of arguments for command Usage: brctl addif <bridge> <device> add interface to bridge $ sudo openvpn /etc/openvpn/server.conf Thu Mar 12 23:44:35 2009 OpenVPN 2.0.9 i686-pc-linux [SSL] [LZO] [EPOLL] built on Feb 2 2009 Thu Mar 12 23:44:35 2009 Diffie-Hellman initialized with 1024 bit key Thu Mar 12 23:44:35 2009 TLS-Auth MTU parms [ L:1576 D:140 EF:40 EB:0 ET:0 EL:0 ] Thu Mar 12 23:44:35 2009 TUN/TAP device tap0 opened Thu Mar 12 23:44:35 2009 /etc/openvpn/bridge-start tap0 1500 1576 init Thu Mar 12 23:44:35 2009 Note: Cannot ioctl TUNSETIFF tap0: Device or resource busy (errno=16) Thu Mar 12 23:44:35 2009 Note: Attempting fallback to kernel 2.2 TUN/TAP interface Thu Mar 12 23:44:35 2009 Cannot open TUN/TAP dev /dev/tap0: No such file or directory (errno=2) Thu Mar 12 23:44:35 2009 Exiting device br0 already exists; can't create bridge with the same name Incorrect number of arguments for command Usage: brctl addif <bridge> <device> add interface to bridge device tap0 is already a member of a bridge; can't enslave it to bridge br0. Thu Mar 12 23:44:35 2009 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:135 ET:32 EL:0 AF:3/1 ] Thu Mar 12 23:44:35 2009 failed to find GID for group nobody Thu Mar 12 23:44:35 2009 Exiting インターフェースまわりがうまくいかないorz brctl showやfirestarterではbr0は認識されてるのに・・・
462 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/03/14(土) 00:35:45 .net] 01: $ sudo /etc/openvpn/bridge-start 06: $ sudo openvpn /etc/openvpn/server.conf 11: Thu Mar 12 23:44:35 2009 /etc/openvpn/bridge-start tap0 1500 1576 ? init bridge-startを二回起動してる?openvpn中でも読んでるみたいだから、1行目はいらないのかも さらに、4-5行目をみると Incorrect number of arguments for command Usage: brctl addif <bridge> <device> add interface to bridge bridge-start中で、br0にtap0かeth?が追加出来てなさそうだね。
463 名前:名無しさん@お腹いっぱい。 [2009/05/15(金) 09:30:10 .net] Windows7でOpenVPNってまだサポートされていないんですかね。 Clinet(Windows7)<-->Server(Ubuntu)でstatic-keyで接続しようと してるんですが、できなくて原因を探ってます。 Fri May 15 09:20:33 2009 Peer Connection Initiated with *.*.*.*:1194 Fri May 15 09:20:34 2009 Initialization Sequence Completed って出てて、openvpnのconfig fileに ifconfig 10.8.0.2 10.8.0.1 としているので、Windows側で10.8.0.1と10.8.0.2にpingを打ってみるんですが 応答無く、コンパネ->ネットワークとインターネット->ネットワーク接続にTAP-Win32 Adapter V9 が有効になっているのですが、なぜかipconfigには出てこない状態です。
464 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 13:31:49 .net] client-config-dir を有効にしてクライアントごとに固定IPふるようにすると ルーティングがうまくいきません client-config-dirをコメントアウトすると正常に動作します server.confの push "route " がきいてない感じ クライアント側でroute addでルーティング追加してやると正常にルーティングしてくれます client-config-dirを設定するにあたって サーバー側にroute クライアント側にiroute 追加しただけで、他になにもやってないんですが何か他に設定必要なんでしょうか?
465 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/26(火) 14:13:41 .net] 出先でノートPCと自宅のサーバーをつなぐため、OpenVPNを使用しているのですが、 VPNを接続するとインターネットに接続できなくなります。 最初はVPN側のIPアドレス帯がまずいのかと思い、10.8.0.0/24から192.168.30.0/24に変更したのですが、状況は改善しませんでした。 ping, tracerouteなどで原因を調べたいのですがネットワークの制限からか通らず、四苦八苦しています。 だれか当てはまりそうな原因など教えていただけないでしょうか? 環境はubuntu linux 9.04です。
466 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/26(火) 14:15:33 .net] 追記:VPNを接続すると、自宅との通信はできます。 つまり、自宅サーバーへの接続以外をすべてVPNなしに普通でアクセスしたいと思っています。 よろしくお願いします。
467 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/26(火) 21:21:49 .net] DNSは? OpenVPNの起動前と起動後で/etc/resolv.confが正当なものになってるか、とか
468 名前:名無しさん@お腹いっぱい。 [2009/05/27(水) 00:06:50 .net] >>465 ノートPCでVPN接続前と接続語で コマンドから route print と打ってルーティング確認してみたら? おそらくルーティングがまずいんではないかと
469 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/27(水) 09:10:12 .net] >>467 >>468 ありがとうございます、今度行った時に一度チェックしてみます。
470 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/27(水) 21:48:46 .net] ubuntuなら netstat -rn だ
471 名前:名無しさん@お腹いっぱい。 [2009/05/27(水) 22:08:29 .net] どうしても解決できないので教えてください。 以下のコンフィグでサーバを立ち上げています。 tls-auth tls-auth.key 0 cipher AES-256-CBC port 1179 proto udp dev tun ca ca.crt cert server.crt key server.key dh dh2048.pem client-to-client server 172.0.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt keepalive 10 120 comp-lzo persist-key persist-tun status openvpn-status.log log openvpn.log verb 3 これに対してクライアントで接続すると 172.0.0.4、172.0.0.8、172.0.0.12というふうに 4つ飛びでIPが振られてしまいます。 4,8,12ではなく2,3,4の順に振られるようにするには どのような設定にすればいのでしょうか?
472 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/27(水) 22:16:20 .net] 参照元の元(HOWTO)にも同じリストがあったけど、とりあえず ttp://centossrv.com/openvpn.shtml ■VPNクライアントに固定IPアドレスを割当てる場合 のところ参照。 ブリッジにしないときは、そうなる仕様だと。
473 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/27(水) 22:24:12 .net] ブリッジの場合は、同一ネットワーク内のPCではルーティングを 指定しなくてもいいけど、下記のようになってます。 ttp://freescitech.net/2/ovpn2_howto_ja.html#vpntype ルーティングVPN? それともブリッジVPN? (中略) おおざっぱに言えば,たぶんルーティングは普通の人にとってよい選択であろう. ブリッジに比べてもっと効率よくかつ簡単(OpenVPNの設定そのもの程度)であり, しかもクライアントベースのアクセス制御も,もっと柔軟に行える. 特に以下に挙げるようなブリッジ機能を要求する場合でなければ,ルーティングをお薦めする. (略)
474 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/06/15(月) 13:27:37 .net] OpenVPN使ってみたんだけど、 出先で自宅のsambaのファイルをちょっと持ってきたい、程度の使い方では VNCのファイル転送機能使った方が、はるかに速いや……。
475 名前:名無しさん@お腹いっぱい。 [2009/06/16(火) 20:09:32 .net] comp-lzo って、サーバで有効にしてクライアントで有効にしなかった場合ってどうなる? やってみると、クライアント側に WARNING: 'comp-lzo' is present in remote config but missing in local config, remote='comp-lzo' サーバ側にも openvpn[1721]: 192.168.0.102:3469 WARNING: 'comp-lzo' is present in local config but missing in remote config, local='comp-lzo' とか openvpn[1721]: client2/192.168.0.102:3469 Bad LZO decompression header byte: 42 とか出てくるのはいいんだけど、結局有効になってるのか無効になってるのかわからん。 クライアントの設定である「無効」が優先されるといいんだけど。 警告だかエラーだかを吐きつつ通信は問題なくできてるように見えるんだけどね。
476 名前:475 mailto:sage [2009/06/16(火) 20:17:49 .net] あーウソ言った! 通信できてませんでした。 comp-lzo の設定はサーバとクライアントで合わせないとリンクできないんだね。
477 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/28(火) 14:00:38 .net] MIBと同じで、スキーマがよくわからない どういうスキーマがあって どういうときに、その項目を使えばいいかとか 参考になるサイト書籍はないでしょうか?
478 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/08/12(水) 03:10:21 .net] スキーマってなんぞ? MIBってなんぞ? と、そんな貴方へ。ググれ。