トップページunix
529コメント202KB

OpenVPN

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2006/01/02(月) 09:22:15
どうよ
http://openvpn.net/
0002名無しさん@お腹いっぱい。2006/01/02(月) 09:45:57
===============終了===============
0003名無しさん@お腹いっぱい。2006/01/02(月) 10:34:38
ホシュ 
0004名無しさん@お腹いっぱい。2006/01/02(月) 13:38:34
工工エエエ(´д`)エエエ工工
0005名無しさん@お腹いっぱい。2006/01/02(月) 20:24:18
Openvpn GUIの日本語版はありませんか?
0006名無しさん@お腹いっぱい。2006/01/02(月) 21:49:04
>>1の頑張りがたんなくね?
0007名無しさん@お腹いっぱい。2006/01/02(月) 22:00:51
SSL VPN 全般のスレという事で良いのかな?
0008名無しさん@お腹いっぱい。2006/01/02(月) 23:36:07
いいよ
0009名無しさん@お腹いっぱい。2006/01/03(火) 01:23:05
softetherじゃだめなの?
0010名無しさん@お腹いっぱい。2006/01/03(火) 01:41:36
だめだよ
0011名無しさん@お腹いっぱい。2006/01/03(火) 01:55:51
次の条件を満たしているのは何?

FreeBSD と Linux で使える。
ifconfig したら、ネットワークインターフェースとして見える。
ipf や iptables などでルーティングルールを定められる。
ハブのような機能があるとなお良い。
設定ファイルに相互依存な項目が少ない。
0012名無しさん@お腹いっぱい。2006/01/03(火) 01:59:37
>>11
トロイの木馬的動作をしない。
も満たしてないとだめだろ。
0013名無しさん@お腹いっぱい。2006/01/03(火) 19:59:48
CiscoのVPNクライアントで接続することは出来ますか?
0014名無しさん@お腹いっぱい。2006/01/04(水) 00:57:01
softetherががめつくなってきたので、これに移行しました
0015名無しさん@お腹いっぱい。2006/01/04(水) 02:02:55
10Mbps以上でつなぎたい場合はどうすればよいのでしょうか?
0016名無しさん@お腹いっぱい。2006/01/05(木) 01:20:36
WindowsからOpenVPNでLinuxにつないでいるのですが、しばらくするとリソース不足になります。
主にSambaで公開しているネットワークドライブにアクセスしているのですが、
回避方法はありませんか?
0017名無しさん@お腹いっぱい。2006/01/05(木) 17:42:41
Linux使うのを回避する
0018名無しさん@お腹いっぱい。2006/01/06(金) 22:53:08
オライリーが一冊出してくんねーかな
0019名無しさん@お腹いっぱい。2006/01/07(土) 16:09:41
SoftEther2.0がフリー版がなくなってしまったので(一応あるけど、60日ごとに認証が
必要ってなんだそりゃ……)、こっちに期待。
0020名無しさん@お腹いっぱい。2006/01/07(土) 22:19:42
>>19
SoftEther2.0がフリーだったとして
OpenVPNよりSoftEtherを使いたい理由は何?
0021名無しさん@お腹いっぱい。2006/01/08(日) 17:20:00
>>20
日本語
0022名無しさん@お腹いっぱい。2006/01/08(日) 17:55:20
OpenVPNて不安定じゃない?
そでもない?
0023名無しさん@お腹いっぱい。2006/01/14(土) 06:43:10
===========
===== ∞
⌒ |@゙ \
⌒  >「))
⌒ |@゙ /
===== ∞
==========
いも-と
0024名無しさん@お腹いっぱい。2006/01/14(土) 14:53:27
Zebedeeでいいじゃん
0025名無しさん@お腹いっぱい。2006/01/14(土) 16:48:32
Zebedeeのほうが優れているところは?
0026名無しさん@お腹いっぱい。2006/01/15(日) 02:16:11
俺の環境は両端動的ipなんでコレ使ってます。
bridgeして何でも通る環境にして(dhcpも通る)それなりに便利に
使ってるけど、
何と言っても最大の欠点は、ユーザーモードで動いているってこと。
実効でダイアルアップ並のスピードしか出ない
0027名無しさん@お腹いっぱい。2006/01/15(日) 02:18:44
うちはルータ両端共Linuxだけど、全く安定してるよ。何ヶ月でもオッケ
片方を落とした時なんかの再接続にしても異常を経験したことさえない。
0028名無しさん@お腹いっぱい。2006/01/20(金) 08:59:47
   ご`ヽ、 
  ら,り⌒\   おいおい、そんなことよりコレを見てくれ、 
   /  ノ  ゙ヽ    このなにげないAAの驚くべき完成度に     
    { /`Y´ _)    オレは小1時間ほど感動してしまったよ 
    ヽ'^) >. )
0029名無しさん@お腹いっぱい。2006/01/24(火) 22:07:39
Celeron800MHz
Linux2.6.12
OpenVPN2.0.5
AES128

これで対向で25Mbpsくらい出た。(netperfで計測)
ショートパケットで10M弱くらい
安定性は十分かな。落ちたことはない。
0030名無しさん@お腹いっぱい。2006/01/25(水) 03:32:15
>>27,29
003126,272006/01/25(水) 23:28:23
>>30
>>26へ、>>29を読みな、ってことかな。
ごめん、>>26を書いたあと自分でも間違いに気づいてたんだけど、
書き込むのが面倒で放ってたよ。

俺んとこの環境が遅い理由は、両端(CATV回線)とも、上り回線が極遅い
ことが原因だろうと思う。多分、これが正解
0032名無しさん@お腹いっぱい。2006/01/26(木) 00:21:31
softetherのライセンスがアレなので、乗り換え中です。

それで、問題にぶち当たってます。
OpenVPNでサーバー(サーバーA)たてて、dev tapで複数のクライアントつなげてます。
この状態だと、サーバーこけたらおしまいです。なので、2台目のサーバー(サーバーB)をたてます。

それで、クライアント側のconfigを
remote (サーバーAのIP) 1194
remote (サーバーBのIP) 1194

として起動すれば、まずサーバーAにつながります。で、サーバーAがこけた時には、自動的にサーバーBにつながります。
ここまではできたのですが、サーバーAが復活しても、サーバーBにつながりっぱなしです。ただ、Bは非力で回線も細いので、極力Aにつないでいたいのです。

サーバーAがこけた時だけBにつなぎ、サーバーAが復活したら自動的にAに戻したいのですが、可能でしょうか?
サーバーAが復活したらサーバーBのOpenVPNを手動で一時切断すれば、クライアントはサーバーAにつなぎにいくので、
全部つながったのを見計らってサーバーBをまた起動すればいいのですが、スマートじゃないんで。
なお、サーバーAとサーバーBは物理的に離れた場所にあり、それぞれ固定IPがあります。

どなたか助けて下さい。
0033名無しさん@お腹いっぱい。2006/01/26(木) 00:34:14
win2kでブリッジ接続できないのかな。
0034名無しさん@お腹いっぱい。2006/01/26(木) 21:05:06
OpenVPN とか SoftEther などと、PPTP とか IPSec …いろいろ VPN で
検索すると繋ぎ方があるみたいですが、それぞれのメリット・デメリット、
お薦め…など、サルでも分かる説明を頂けるとありがたいのですが…
0035名無しさん@お腹いっぱい。2006/01/26(木) 23:48:16
>>34
詳しくない俺が俺なりの意見を書く

IPSec   犬でもカーネルに組み込まれていてパフォーマンスは良好だが
基本的にはipアドレス固定が前提なので、DynamicDNS環境下には非常に不向き

OpenVPN  上記IPSecの長所と短所を入れ替える

PPTP   犬では構築が大変だし、ダイアルアップ的な使用感で、透過性に
     欠ける。

SoftEther   注目度が高すぎるから俺は使ったことがない。殆どどのような
    環境にでも導入できるのが最大の強みだろう。パフォーマンスは原理上、
    優れてるということはあり得ないだろう。
0036名無しさん@お腹いっぱい。2006/01/30(月) 15:55:46
OpenVPN・・・・タダ。でも最初の設定が面倒。
SoftEther・・・有料。無料版のver2は60日ごとに更新が必要。
1.0は恒久的に無料だが認証がパスワードのみしかなくセキュリティが弱い。
0037名無しさん@お腹いっぱい。2006/01/30(月) 21:53:20
>>35を自己訂正
PPTPは犬カーネル2.6.15に(ようやくだけど)取り込まれた。
永遠に取り込まれないかと思っていたけど、どうやらそうではなかったらしい
多分、今後は構築が大幅に簡単になるだろう。
■ このスレッドは過去ログ倉庫に格納されています