FreeBSDでBBルータを作ろう互助会 2Mbps
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
NGNG「PPPoEの方法」
「NATにする方法」
「NICを2枚使う方法」
「ファイヤーウォール設定・セキュリティ対策」
その他なんでもいいからここで質問&アドバイスして輪を広げてこう。
悪質ブロードバンドルーター製品逝ってよし!
前スレ
FreeBSDでBBルータを作ろう互助会
http://pc.2ch.net/test/read.cgi/unix/1038060563/
最近のブロードバンドルータは安くて速いぞ。遅くてヘボいルーター作るなよ。
a. [IPネットワークアドレス] 220.210.196.0
b. [ネットワーク名] NBROAD-NET
f. [組織名] ぷらっとホーム株式会社
g. [Organization] Plat'Home CO.,LTD
a. [IPネットワークアドレス] 220.210.197.0/26
b. [ネットワーク名] NTT-BIZLINK
f. [組織名] エヌ・ティ・ティ・ビズリンク株式会社
g. [Organization] NTT Bizlink, Inc
a. [IPネットワークアドレス] 220.210.197.64/27
b. [ネットワーク名] NTT-BIZLINK
f. [組織名] エヌ・ティ・ティ・ビズリンク株式会社
g. [Organization] NTT Bizlink, Inc
a. [IPネットワークアドレス] 220.210.197.96/27
b. [ネットワーク名] NTT-BIZLINK
f. [組織名] エヌ・ティ・ティ・ビズリンク株式会社
g. [Organization] NTT Bizlink, Inc
a. [IPネットワークアドレス] 220.210.198.0/26
b. [ネットワーク名] DWONDERLAND
f. [組織名] 株式会社ディーワンダーランド
g. [Organization] D Wonderland Inc.
a. [IPネットワークアドレス] 220.210.199.0/27
b. [ネットワーク名] DISNEY-BB
f. [組織名] ウォルト・ディズニー・ジャパン株式会社
g. [Organization] WALT DISNEY COMPANY JAPAN Ltd.
0234名無しさん@お腹いっぱい。
NGNGぷらっとほーむは知らんけど、少なくともDisneyに関してはフレッツスクエアにDisneyBBとかあるので不思議ではない。
0235:名無しさん@お腹いっぱい。
NGNGうちでは>>213だけでは>>230のようになるので、
220.208.0.0/12をtun1のGatewayに向けるようにした、ということです。
>>233
まったく同じなんですが・・・
0236名無しさん@お腹いっぱい。
NGNGまぁ、なんだ。もっと適確なリプライを期待するなら、きちんと自分の
情報をさらしたらということだわな。
正直、235のこれまでのレスをみる限り、あまり詳しくなそうだわな。
最低、
netstat -rn -f inet
ifconfig -a
ping xxxxx
cat /var/log/ppp.log
の結果を出してみたら? そうしたら、もう少し適確な答えがえられるん
じゃない?
何かtun1のアドレスにこだわっているようだが、
tun1のアドレスを含むブロックをルーティングする必要はかならずしもないよ。
最低220.210.194.0/25だけ追加すればフレッツスクエアのネームサーバやwebサイトにはつながる。
tun1がpingに反応する必要はない。
うちの環境だと、11個のアドレスブロックを全部ルーティングしたら
その中にtun1のアドレスも含まれるので、結果としては君が考えてのと同じことになるけど。
0238名無しさん@お腹いっぱい。
NGNG0239名無しさん@お腹いっぱい。
NGNG220.208.0.0/12をはずしても、tun1の対向のGatewayにpingをうつと
tun1を通っていることは確認していますし問題はないといえばないんです。
ただ、テーブル自体は正しく設定されているにもかかわらず、interfaceへの
pingが通らない理由がよく分かりませんね。
とりあえず、このぐらいにしておきます。ありがとうございました。
0240名無しさん@お腹いっぱい。
NGNG|内蔵にこだわらなければ、最近の FreeBSD は IEEE802.1Q Tagging VLAN を
|サポートしてますので、PC 側の物理的な口は1つにして、それを Tag VLAN
|機能のあるスイッチで好きな数だけ分ける、という方法もあるかと思います。
|Melco の LSM10/100-8W だと、100M 8port で 3万くらい?
てな方法で擬似マルチホームな pppoe ルータ運用している人います?
0241名無しさん@お腹いっぱい。
NGNG0242240
NGNGいや,さすがに ONU がタグVLANにはは対応してないのでわ.
インタフェース2枚差すかわりに,VLAN 対応ハブを一段入れてインタフェース
分けるって感じかな.
いや,一枚で出入りを両方裁いてもいいんだろうけど,なんとなく嫌なんで2枚
差してるんだけど,拡張バスが足りなくなってきたので節約したいなと.
よく考えたらマルチホームは関係なかったっすね.
0243名無しさん@お腹いっぱい。
NGNG俺なら、そんだけの理由だったら中古のノート買うな。
0244名無しさん@お腹いっぱい。
NGNGノートは熱対策が以外と面倒だったり.蓋閉めて夏に数日放置してたらディスクが逝っ
て以来恐くて使ってません。
0245名無しさん@お腹いっぱい。
NGNGひでー、何それ。どこの機種?
0246名無しさん@お腹いっぱい。
NGNG0247名無しさん@お腹いっぱい。
NGNGThinkPad560無印.2年ぐらいは無事で動いてたんだけど,夏に長期間留守にした時に
お亡くなりになりました.まぁ,しゃぁないかなと.ふたは開けておいたほうがいい
みたいです.はい.
0248名無しさん@お腹いっぱい。
NGNG0249名無しさん@お腹いっぱい。
NGNGFreeBSDをほとんど使った事を無い身ですが
金銭的な問題と勉強を含めて
BBルータを作ろうと思ってます。
(PC自体は余ってるもんで
その時このFreeBSD自体は外部から
乗っ取られたりしないものなのでしょうか?
0250名無しさん@お腹いっぱい。
NGNGPPPoEルーターとしてだけ機能させて、sshdすら立ち上げなければ。
0251名無しさん@お腹いっぱい。
NGNG勉強を兼ねるという意気込みがあるならばいろいろなことをやってみるべし。
一番いかんのは面倒臭くなって放置してしまうこと。
構築したルータなりサーバなりをいつも監視できるのなら
乗っ取られることはそれほど恐れなくていいと思う。
普段から監視してればもし乗っ取られてもすぐ気付けるからね。
0252名無しさん@お腹いっぱい。
NGNGポートの空け方に気を配るのと、使ってるサービスのセキュリティホールの
情報をちゃんと仕入れてパッチをすぐ当てるとかやってれば大丈夫かと。
>>251の言うとおり、放置が一番イクナイ。
0253名無しさん@お腹いっぱい。
NGNGついで。mpd3.14+ipf+ipnatでNTT西のフレッツとマルチセッション環境を
作ったら、1時間おきに切れて困っていた。
ぐぐっても情報探しきらんかった。>>143付近と>>188に感謝感謝
0254名無しさん@お腹いっぱい。
NGNG0255名無しさん@お腹いっぱい。
NGNG0256名無しさん@お腹いっぱい。
NGNG# options IPFILTER
# options IPFILTER_LOG
# options IPFILTER_DEFAULT_BLOCK
# options PFIL_HOOKS <<-FreeBSD5.1ではここにこの1行を追加しました
でカーネルを再構築して、
rc.confに、
map rl1 192.168.100.0/24 -> 0/32 portmap tcp/udp auto
map rl1 192.168.100.0/24 -> 0/32
とし、
rc.confに
ipnat_enable="YES"
ipnat_rules="/etcipnat.rules"
gateway_enable="YES"
として、
ipl.koを
# kldload ipl
# ipnat -CF -f /etc/ipnat.rules
で、再起動しましたが、
どうしても、
kldload iplがエラーになります。
だれか対処法を教えていただけないでしょうか?
それとも5.1ではIPFILTERは使えないのでしょうか?
0257名無しさん@お腹いっぱい。
NGNGipnat_rules="etc/ipnatrules"
0258名無しさん@お腹いっぱい。
NGNGrc.confに、
map rl1 192.168.100.0/24 -> 0/32 portmap tcp/udp auto
map rl1 192.168.100.0/24 -> 0/32
は、ipnat.rulesです。
どなたか、原因知りませんか?
0259名無しさん@お腹いっぱい。
NGNGkldload ipl で出力されたエラーメッセージくらい書けよ.
> # options IPFILTER
> # options IPFILTER_LOG
> # options IPFILTER_DEFAULT_BLOCK
> # options PFIL_HOOKS
このままが config ファイルに記述されてるんだったら, コメント
アウトされてるじゃん.
kldload ipl.ko するのならば, PHIL_HOOKS は有効になっていない
と「pfil_head_get(だったと思う)が見つからない」ってなエラー
で ipl.ko のロードに失敗.
IPFILTER* が有効な場合, すでに kernel 内に組み込まれているの
で, 「ipl はもうロードされてるよ」ってな内容のエラーが出るは
ず.
0260名無しさん@お腹いっぱい。
NGNGそれに、ipfilterをカーネルに組み込むのかモジュールで組み込むのかわかんないなあ。
options IPFILTER を有効にしたカーネルならipl.koを組み込む必要はない(当然エラーになる)が。
0261名無しさん@お腹いっぱい。
NGNGだけ、指定してカーネル作る。以上
0262名無しさん@お腹いっぱい。
NGNG>>259,260
options IPFILTERの前の#は、付けてく
GENERICをコピーした新しい名前のカーネルに書き込みました。
実際書き込んだときには#は付けてなくコメントアウトしてないです。
どうもすいません。
> kldload ipl.ko するのならば, PHIL_HOOKS は有効になっていない
> と「pfil_head_get(だったと思う)が見つからない」ってなエラー
> で ipl.ko のロードに失敗.
> IPFILTER* が有効な場合, すでに kernel 内に組み込まれているの
> で, 「ipl はもうロードされてるよ」ってな内容のエラーが出るはず.
多分そのようなメッセージが出てきたと思います。
0263名無しさん@お腹いっぱい。
NGNG>>261
options IPFILTER
options IPFILTER_LOG
options IPFILTER_DEFAULT_BLOCK
の3行はいらないってことですかね?、
options PFIL_HOOKSの1行だけで試してみますね。
あと再起動したときに、
Starting local daemons:module_register:module IP Filter:v3.4.31already exists!
Module IP Filter:v3.4.31failed to register 17
IP Filter:already initialized
IP Filter:v3.4.31unloaded
module_register_init MOD_LOAD(IP Filter:v3.4.31 0xc1??????,0)error16
/dev/ipnat:open:
No Such file or directory
とこのような感じで言われました。
0264名無しさん@お腹いっぱい。
NGNG>>259,260,261のみなさん
親切にありがとうございます。
もういちど言われたとおりやってみたいと思います。
0265名無しさん@お腹いっぱい。
NGNGどうも色々と忘れてる所が多くて難航中…
natdってホントに必要なんでしたっけ?
pppに任せる場合と比べたメリットとは?
0266名無しさん@お腹いっぱい。
NGNGFreeBSD 5.1でIPFilter+NATでやっとルーターができました。
>>259,260,261さんどうもありがとうございました。
0267名無しさん@お腹いっぱい。
NGNGデバッグしやすいくらいじゃない。
もれはそういう構成だけれど。
0268名無しさん@お腹いっぱい。
NGNGIPFilter+NATでルーターが出来たことはできたのですが、
新たな問題が・・・
付けてからしばらくたつと、原因不明で再起動してしまいます。
同じこと経験された方いますか?
わかるかたいますか?
0269名無しさん@お腹いっぱい。
NGNG過去ログにないか・・?
0270名無しさん@お腹いっぱい。
NGNG/var/log/のどこを・・チェックすれば・・いいでしょうか?
0271名無しさん@お腹いっぱい。
NGNGX使ってる俺が悪いのか?
0272名無しさん@お腹いっぱい。
NGNGpanicしたときにデバッガーに落ちるようにしといてバックトレースをcurrentに投げれば、なおるかも。
0273名無しさん@お腹いっぱい。
NGNGあのー271さんもFreeBSD 5.1Rでフリーズとかしましたか?
僕の場合は、フリーズとか、rebootがあって、、もうお手上げです。
最終的には、再起動を何回もすると、
syncing disks,buffers remaining ...... 169 169 169 169 169 169 169 169 169 169 169 169.......
giving up on 166 buffers
Uptime 20s
Terminate ACPI
Automatic Reboot in 15 Seconds - Press a key on the console to abort
と表れ、どれかキーを押すと
->Press a key on the console to reboot
->or switch off the system now.
となって、再起動してもまた同じことになり最終的に電源を切ることになりました。
0274名無しさん@お腹いっぱい。
NGNGもちFreeBSD5.1Rなんですけど、他には、
ad0: WRITE command timeout tag=0 serv=0- resetting
ata0 : resetting devices
done
ad0 : UDMA ICRC error cmd=write fsbn 1365807 0f 1365807-1365838 retrying
などなど表れ。
フリーズしました。。。
これはFreeBSD 5.1Rだからなんでしょうか?
それとも私のハードが壊れたのでしょうか・・
他のバージョンのBSDも入れてもう一回近いうちに再構築しようとは思ってはいるのですが・・
他にも同じ経験された方はいらっしゃるのでしょうか?
0275名無しさん@お腹いっぱい。
NGNG> ad0: WRITE command timeout tag=0 serv=0- resetting
> ata0 : resetting devices
> done
> ad0 : UDMA ICRC error cmd=write fsbn 1365807 0f 1365807-1365838 retrying
> などなど
これって「ディスクが死にかけてる」ってゆわないか, 普通...
0276名無しさん@お腹いっぱい。
NGNG激しく同意。
0277271
NGNGkernel dump imageは1GB程度になるのであれなんだけれど、
KDBGでbtしたらUFSまわりでエラーだしてるっぽかったね。
namei実行後にプールを参照して参照できずにpanicとかいう
感じだったかと。
月に1回あるかないかなので再現はかなり難しいのよ。
再現したらまた書きますね。
再現したときには周りのネットワークを混乱に陥れるので
それもそれで困るんですが。
それにしても、日立が作ってるLKSTのFreeBSD版がほしいな。
あったらFKSTとかBKSTなんだろうけれど。
0278名無しさん@お腹いっぱい。
NGNG0279名無しさん@お腹いっぱい。
NGNGまずこのあたりかな。
echo kern.sync_on_panic=0 >> /etc/sysctl.conf
echo fsck_y_enable=YES >> /etc/rc.conf
shutdown -r now
>>274
PIOモードで使っても同じようなエラーが出る?
echo hw.ata.ata_dma=0 >> /boot/loader.conf
shutdown -r now
ところで、↓でpanicする人いますか?
sh
mkdir foo; cd foo
i=0; while :; do echo $i > $i; i=$(($i+1)); done
0280名無しさん@お腹いっぱい。
NGNGはい! 近いうちにハードディスクを買い換えますね。
ありがとうございました。
0281名無しさん@お腹いっぱい。
NGNGなることができました。
さっそくFreeBSDでBBルータに
挑戦しようと思うんですが、
FreeBSDはいろいろなバージョンが
あるようですがやはり最新のバージョンを
使用するのが良いのでしょうか?
0282名無しさん@お腹いっぱい。
NGNG今日はれて FreeBSD ユーザになったの?
もしそうなら時期尚早だと思うし、そうでないなら答は自分で持っていると思うが。
0283名無しさん@お腹いっぱい。
NGNGもし君の質問がネタじゃないとすれば、
素直に市販のルータ買ってくることをおすすめします。
0284名無しさん@お腹いっぱい。
NGNGルーター作るだけなら市販のルーターのほうが電気代も安いしね。
特殊なことするのでなければルーターをさせるためだけにPC一台使うのは無駄。
0285名無しさん@お腹いっぱい。
NGNG藻前らこのスレの趣旨わかってんのか?
とりあえず>>1を嫁。
0286名無しさん@お腹いっぱい。
NGNGヘボなルータを作らせないよう事前に予防線を張っておくのもアリかと。
0287名無しさん@お腹いっぱい。
NGNGHandbookすら読まずにこんなところで質問しているやつは
どうせセキュリティーぼろぼろのへぼルーターしか作らないだろうから。
作るのは楽しいけれど作ったものを保守するのは根気と忍耐が要るからねぇ。
0288281(249)
NGNGとりあえず速度・性能はどうであれBBルータ買うことにします。
今月いっぱいはフレッツ接続ツール使って凌ぎます・・・
ありがとうございました。
0289名無しさん@お腹いっぱい。
NGNG0290名無しさん@お腹いっぱい。
NGNGそれぞれの力量にあった選択肢だと思うが。
0291名無しさん@お腹いっぱい。
NGNGredirect_portの記述はポートひとつごとに何行も書いていかなげればならないのでしょうか?
0292名無しさん@お腹いっぱい。
NGNGhttp://www.jp.freebsd.org/cgi/mroff.cgi?subdir=man&lc=1&cmd=&man=natd&dir=jpman-5.1.0%2Fman§=0
0293名無しさん@お腹いっぱい。
NGNG明記されていますが。
K-OPTI の場合その様な資料が全くネット上に見当たらないのですが
やっぱ 1492 でいいのかな? 確かめる方法は?
0294名無しさん@お腹いっぱい。
NGNG# ping -c2 -s1419 www.yahoo.co.jp
PING www.yahoo.co.jp (203.141.35.113): 1419 data bytes
1427 bytes from 203.141.35.113: icmp_seq=0 ttl=248 time=7.893 ms
1427 bytes from 203.141.35.113: icmp_seq=1 ttl=248 time=17.547 ms
--- www.yahoo.co.jp ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max/stddev = 7.893/12.720/17.547/4.827 ms
# ping -c2 -s1420 www.yahoo.co.jp
PING www.yahoo.co.jp (210.81.150.5): 1420 data bytes
--- www.yahoo.co.jp ping statistics ---
2 packets transmitted, 0 packets received, 100% packet loss
こんな感じで
上の例だと
-s1419 でping が通って -s1420 だと駄目だから
1419+8 で 1427となる
で良いんだっけか
0295294
NGNGmssは更に20足して 1447だね
0297名無しさん@お腹いっぱい。
NGNGPING yahoo.co.jp (211.14.15.5): 1500 data bytes
1508 bytes from 211.14.15.5: icmp_seq=0 ttl=238 time=17.594 ms
1508 bytes from 211.14.15.5: icmp_seq=1 ttl=238 time=14.417 ms
--- yahoo.co.jp ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max/stddev = 14.417/16.006/17.594/1.588 ms
いくらでも通る
0298名無しさん@お腹いっぱい。
NGNG> K-OPTI の場合その様な資料が全くネット上に見当たらないのですが
> やっぱ 1492 でいいのかな? 確かめる方法は?
1492 で動かしてるけど、特に支障ない。
まあ、最適な値は別にあるのかもしれないが。
0299名無しさん@お腹いっぱい。
NGNGありがとう
メールサーバを置いてるんだけど、この前まで、フレッツから乗り換えた時のまま 1454 にしてたら
相手によっては、接続はできるがDATA以降がスムーズに流れずタイムアウトするまでそのまんま、
なんてことになってたので、真剣に最高値まで上げたくって ブラックホールルーター の問題って
いろんなケースがあるね。
0300名無しさん@お腹いっぱい。
NGNGK-OPTI って夜間 パケロス 多くない?
いつもこれ以降の時間は 1%から5% は ロスするけどそんなこと無い?
0301名無しさん@お腹いっぱい。
NGNGここを参考にマルチセッション環境を作ってみたんだけど、どうもうまくない。
下流のWindows機でぁゃιぃソフトがいまいち動作不良・・・・というわけで
よーく調べてみたら、起動スクリプトがちょっとアレだったのね。
この作者さん、P2Pとかやならいのかな(w
0302名無しさん@お腹いっぱい。
NGNGフラグメントはおこしてないか?
念のためipfw add deny ip from any to any fragとかして実験してみそ。
#引数とかでDF設定できたような気がするけど忘れた・・・・
0303名無しさん@お腹いっぱい。
NGNGもしや172.20.x.xから IP 変わったの?
なんかグローバルもってきてるし。
named.conf, ipfw など等書き換えないと。
0304名無しさん@お腹いっぱい。
NGNG>>209 ぐらいから〜
0305名無しさん@お腹いっぱい
NGNGサンクス。漏れは1ヵ月以上も遅れてるいるのか。
過去ログあさらずにすまんかった。
0306名無しさん@お腹いっぱい。
NGNGでroot/server/fletsにdnsのIP設定じゃないと駄目っぽい?
/etc/hostsに静的に指定したらルーターからは行けたけど。
squidはinternal-dnsがhostsを解釈しないから駄目だった。
127.0.0.1でbind使えってことかなぁ。
0307名無しさん@お腹いっぱい。
NGNGそういえば、tcp_extensions="NO" しとかないと、
うまく繋がらないサイトがあるからそうしてる。
フレッツ使ってるとこでも同じ現象出るから、関係ないとは思うんだけど。
0308名無しさん@お腹いっぱい。
NGNGFORWARDONLYにしたdnscacheを一個立てる。*.fletsはフレッツのサーバーに向ける。
その他は、FORWARDONLYじゃないdnscacheをもう一個立てといてそっちに向ける。
resolv.confではFORWARDONLYの方を参照する。
0309名無しさん@お腹いっぱい。
NGNG>>307 tcp_extensions="YES" にしないとつながらないサイトがあるとQ&Aには
あったけどDefaultでそうなってるし、 "NO"にするんですか?
0310名無しさん@お腹いっぱい。
NGNG0311名無しさん@お腹いっぱい。
NGNGmpdでBBルータしつつ,同時にmpdでPPTPサーバ上げてる人っている?
固定IPじゃないので,うまくいかないのだが...
0312名無しさん@お腹いっぱい。
NGNG固定IPって・・・
0313名無しさん@お腹いっぱい。
NGNG0314名無しさん@お腹いっぱい。
NGNG何がどううまくいかないのか説明する気はないのか?
0315名無しさん@お腹いっぱい。
NGNG0316名無しさん@お腹いっぱい。
NGNGまぁ、固定IPなんて、今時、1000円/月でできるんだから、固定にしたら?
IPsecのVPNでも、固定IPの方が簡単だよ?
固定IPのISP
ttp://www.flatray.com/static-ip/index.html
もし、mpdでやるなら、
1)IPアドレスの変更を検知するデーモンを動かす
2)IPアドレスが変更されたら、mpd.confを変更して、mpdを再起動
するようにするんだろうね。ダイナミックDNSクライアント関連で探してみれば?
0317名無しさん@お腹いっぱい。
NGNGプロトコルに固定も糞もないだろと
0318名無しさん@お腹いっぱい。
NGNG0319名無しさん@お腹いっぱい。
NGNGルータじゃないって。
0320名無しさん@お腹いっぱい。
NGNG0321名無しさん@お腹いっぱい。
NGNG0322名無しさん@お腹いっぱい。
NGNGあと、省略した名称を使うことで話し相手の混乱を生むということも考慮すべきだね。
ということで自分は略称は仲良しグループの中で話すときぐらいしか使ったらいかんと思うけれどね。
Shell scriptをshellと言われたときには一瞬何の話しをしているかわからなかったりするし。
0323名無しさん@お腹いっぱい。
NGNG0324名無しさん@お腹いっぱい。
NGNG猛虎のスレは・・・
0325名無しさん@お腹いっぱい。
NGNG0326名無しさん@お腹いっぱい。
NGNG0327名無しさん@お腹いっぱい。
NGNG0328名無しさん@お腹いっぱい。
NGNG>>232 最近の 老人は カンが わるいんだね 前後の流れで わかれっての
でもさ、それって質問する人間の態度じゃないよね。
教えてあげる側ならいいけど、教えて欲しいなら、解る範囲で
正しい用語を使うべきだよ。それができないなら自分で調べな。
だよね。
0329名無しさん@お腹いっぱい。
NGNGあるにしても認めたくないか。典型的なDQNの思考パターンだな。
0330名無しさん@お腹いっぱい。
NGNG0331名無しさん@お腹いっぱい。
NGNG固定IPでinternetやりたいんですけど
それについて詳しい情報のあるHPを教えてください。
0332名無しさん@お腹いっぱい。
NGNG■ このスレッドは過去ログ倉庫に格納されています