OpenVPN
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
2006/01/02(月) 09:22:15http://openvpn.net/
0261名無しさん@お腹いっぱい。
2007/01/18(木) 21:50:56それ、どこ? 探せない。
2ch素人ですまん。
0262名無しさん@お腹いっぱい。
2007/01/18(木) 22:07:15http://menu.2ch.net/bbstable.html
0263名無しさん@お腹いっぱい。
2007/01/18(木) 22:35:38http://pc10.2ch.net/test/read.cgi/network/1156186472/
ココか?ココならオレが立てたんだが。
0264名無しさん@お腹いっぱい。
2007/01/18(木) 22:56:060265名無しさん@お腹いっぱい。
2007/01/19(金) 03:22:03それこそBBルータが落ちそうな勢いで
0266名無しさん@お腹いっぱい。
2007/01/19(金) 04:31:27thx!
0267名無しさん@お腹いっぱい。
2007/02/04(日) 00:08:56#OpenVPN
って言うチャンネル作ってみた。よろしければどうぞ
0268267
2007/02/04(日) 00:32:530269名無しさん@お腹いっぱい。
2007/02/20(火) 23:12:11という訳で教えて下さい。
以下のようなネットワークを想定しています
Win2k(192.168.0.1)-----(192.168.0.254)NAT鯖(GlobalIP)=====VPN鯖(GlobalIP)
win2kからVPN鯖までsshでport1194をForwardした上で、proto tcp-*で双方か
ら通信することは出来ました。目的は達成できたのでこれで良いと言えば良い
のですが、
Q1 いちいちSSHで転送するしか無いんでしょうか?
Q2 proto udpだとどんなに頑張っても通信出来ないのですが、設定の問題で
しょうか?(途中に防火壁無しとして)
0270名無しさん@お腹いっぱい。
2007/02/20(火) 23:16:28まず、SSHで転送する必要は無いでしょ。
相手のVPNサーバに正常に繋がったのなら普通に同一LAN内に居るのと同じような
状態になるから、SSHでフォワードする意味が分からない。
proto udpでうちは構築してまともに動作しているよ。
むしろproto tcpは使った事がない。
設定ミスしているんじゃないの?
0271269
2007/02/22(木) 11:05:49設定ファイルは以下のとおりです
----server.conf----
proto udp
dev tun0
ifconfig 192.168.1.1 192.168.1.2
secret /usr/local/etc/openvpn/openvpn.key
port 1194
user nobody
group nobody
comp-lzo
ping 15
ping-restart 45
ping-timer-rem
persist-tun
persist-key
verb 3
----client.conf----
remote hogehoge.server.com
port 1194
proto udp
dev tun
tun-mtu 1500
ifconfig 192.168.1.2 192.168.1.1
secret openvpn.key
ping 10
comp-lzo
verb 4
mute 10
0272269
2007/02/22(木) 11:29:18Windows側のクライアントから接続したときに、サーバでは
Thu Feb 22 11:21:46 2007 Peer Connection Initiated with xxx.yyy.197.135:62370
Thu Feb 22 11:21:47 2007 Initialization Sequence Completed
のログが出力されています。クライアント側は
Thu Feb 22 11:22:38 2007 us=254073 UDPv4 link local (bound): [undef]:1194
Thu Feb 22 11:22:38 2007 us=257461 UDPv4 link remote: zz.ccc.3.163:1194
で止まったままです。倉→鯖の通信は出来ているけど、鯖→倉へ到達してい
ないような・・・
0273名無しさん@お腹いっぱい。
2007/02/22(木) 17:33:19ifconfig 192.168.1.1 192.168.1.2
client.conf
ifconfig 192.168.1.2 192.168.1.1
この2行おかしくないですか?IPを手動で設定しているわけですよねぇ。
だったら
server.conf
ifconfig 192.168.1.1 mask 255.255.255.0
client.conf
ifconfig 192.168.1.2 mask 255.255.255..0
じゃないんですか?maskの部分はnetmask だったかもしれないですが。
なんかifconfigがおかしい気がしますが?
0274名無しさん@お腹いっぱい。
2007/02/22(木) 19:59:53ifconfig 192.168.1.2 192.168.1.1
は、こんな感じ
ifconfig 192.168.1.2 mask 255.255.255.255 gw 192.168.1.1
0275名無しさん@お腹いっぱい。
2007/02/22(木) 20:46:36それにしたっておかしくないかい?
server.conf
ifconfig 192.168.1.1 192.168.1.2
client.conf
ifconfig 192.168.1.2 192.168.1.1
だよ? お互いのマシンがお互いをデフォルトゲートウェイに設定しているじゃないですか。
デフォルトゲートウェイってそんなもの?この設定おかしいと思うなぁ・・・。
>ifconfig 192.168.1.2 mask 255.255.255.255 gw 192.168.1.1
サブネットマスクワロスwwww ホスト部は0Bitですか・・・
0276名無しさん@お腹いっぱい。
2007/02/27(火) 19:52:55何が悪いのか分からん・・・
0277276
2007/02/27(火) 23:01:26tunじゃBridgeでけへんとか?
0278名無しさん@お腹いっぱい。
2007/02/27(火) 23:06:55tapじゃないとだめよ、tunじゃできないよ。
0279名無しさん@お腹いっぱい。
2007/02/27(火) 23:35:44( ‘д‘)
⊂彡☆))Д´) >>277
0280276
2007/03/01(木) 12:50:06/(^o^)\ ナンテコッタ
しかし先日tunでつないだ時は、VPN鯖の向こう側にあるsambaにちゃんと
繋がったんだけどなぁ・・・・・
たまたまブリッジ出来てただけかなぁ?
0281名無しさん@お腹いっぱい。
2007/03/01(木) 14:29:19ブリッジじゃなくてトンネルで接続したんじゃないの?
0282276
2007/03/01(木) 20:05:38トンネル!また知らない単語が!
そもそも、VPN自体が2台のパソ間の通信の流れをトンネルするための物
という認識なんですが、そのトンネルとはまた違う意味のトンネル?
0283名無しさん@お腹いっぱい。
2007/03/01(木) 20:50:40トンネルってつまりルーティング接続。
OpenVPNってのはルーティング接続とブリッジ接続の二種類の接続方法がある。
そのうちのルーティング接続の事をトンネルとも私は言うけど、違う?
一度OpenVPN How to Japanese TranslationのWebサイトを読む事をオススメします。
0284名無しさん@お腹いっぱい。
2007/03/01(木) 21:01:050285名無しさん@お腹いっぱい。
2007/03/01(木) 21:33:460286名無しさん@お腹いっぱい。
2007/03/02(金) 01:26:07大きく分けて
レイヤー2で接続するものと
レイヤー3で接続するものがある。
この2つは、その上で動かすTCP/UDP以上のアプリケーションは意識しなくても問題はほぼないが
ブロードキャストなどを通すには、レイヤー2レベルでつながっている必要がある
もし、そういう用途がなければレイヤー3のルーティングモードを使っていれば幸せになれる
0287名無しさん@お腹いっぱい。
2007/03/02(金) 13:03:36ちなみにTinyVPNとPacketiX VPNはレイヤ何で繋がるの?
0288名無しさん@お腹いっぱい。
2007/03/02(金) 13:26:17どっちもEthernetフレームを運ぶのでL2。
0289名無しさん@お腹いっぱい。
2007/03/02(金) 14:06:00OpenVPN = ルーティングがL3、ブリッジがL2
逆に言うと、ブリッジにしない限りL2で接続する事は不可能って事ですよね?
にもかかわらずTinyVPNはブリッジ接続にしなくてもL2接続が可能って事ですか?
この辺OpenVPNは劣っている?ルーティングでもL2で接続できれば別に劣ってないんですが。
0290名無しさん@お腹いっぱい。
2007/03/02(金) 15:04:140291名無しさん@お腹いっぱい。
2007/03/02(金) 16:29:01ブリッジじゃなくてもL2で転送できる
ブリッジじゃないとL2で転送できない
この2つの文章から考えて、明らかに後者は前者より劣っているでしょ?
そして
ブリッジじゃなくてもL2で転送できる = TinyVPN
ブリッジじゃないとL2で転送できない = OpenVPN
なのだから・・・・。違います?
0292名無しさん@お腹いっぱい。
2007/03/02(金) 17:01:56L2レベルでつながないと、つながらないからそのレイヤーをつないでいる
単に、P2PのVPNを張っているマシン間でL2レベルの通信をするのはブリッジである必要はない
(つまり接続されたマシン以外からのL2レベルの通信は転送されない)
ただ、それを活用する場面が俺には思い当たらないです
なわけで、もしそれが出来ることで優劣を付けるならTinyVPNエライ!だろうけど
あまり有意義な違いではないと思います
# TinyVPNはよく知りません。というか、↑の説明であってる?
0293名無しさん@お腹いっぱい。
2007/03/02(金) 17:03:35TCP/IP以外のプロトコル使う場合だ。そういう人は幸せになれるかもね。
0294名無しさん@お腹いっぱい。
2007/03/13(火) 22:45:15構成は、サーバがLinux(Debian Sarge)でクライアントもDebian(Sarge)です。
まず、想定ネットワークと環境。
[ルータ1]--(ネット)--[ルータ2]
| |
+-[鯖]====(VPN)====+-[クラ1]
+-[PC1] +-[PC2]
この状態で、
[鯖]-[クラ1]間は通信可
[PC2]からは[PC1]、[鯖]共に通信可
だけれども、クラ1からは[PC1]と通信成立せず。
[鯖]からも[PC2]とは通信不可
完全にシームレスに通信したいのですが・・・
0295294
2007/03/13(火) 22:48:21port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
server 192.168.100.0 255.255.255.0
push "route 192.168.0.0 255.255.255.0"
client-config-dir ccd
route 192.168.1.0 255.255.255.0
client-to-client
ifconfig-pool-persist ipp.txt
------- ccd/client -------
iroute 192.168.1.0 255.255.255.0
ifconfig-push 192.168.100.5 192.168.100.6
------- client.conf -------
client
dev tun
proto udp
remote server.domain.net 1194
persist-key
persist-tun
mute-replay-warnings
ca ca.crt
cert client.crt
key client.key
ns-cert-type server
0296名無しさん@お腹いっぱい。
2007/03/14(水) 01:33:35push "route 192.168.0.0 255.255.255.0"
を
;push "route 192.168.0.0 255.255.255.0"
とコメントアウトし、
route 192.168.1.0 255.255.255.0
を
;route 192.168.1.0 255.255.255.0
とコメントアウトして通信するとどうですか?
あ、ccd/client も削除(っていうかどっか関係ないディレクトリに移動しとく)で。
0297294
2007/03/14(水) 07:47:22Replyありがとうございます。
routeを削除、及びccd/clientを削除したところ、
仮想VPN上のIPである、192.168.100.*に対しては通信できますが、
192.168.0.*や192.168.1.*というIPでは通信できない状態になりました。
route情報は
サーバ
受信先サイト ゲートウェイ ネットマスク フラグ Metric Ref 使用数 インターフェース
192.168.100.2 * 255.255.255.255 UH 0 0 0 tun0
192.168.100.0 192.168.100.2 255.255.255.0 UG 0 0 0 tun0
192.168.0.0 * 255.255.255.0 U 0 0 0 eth0
default gw 0.0.0.0 UG 0 0 0 eth0
クライアント
受信先サイト ゲートウェイ ネットマスク フラグ Metric Ref 使用数 インターフェース
192.168.100.5 * 255.255.255.255 UH 0 0 0 tun0
192.168.100.0 192.168.100.5 255.255.255.0 UG 0 0 0 tun0
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
default gw 0.0.0.0 UG 0 0 0 eth0
となっています。
0298294
2007/03/14(水) 10:51:45サーバ側ネットワークが192.168.0.0/24
クラ1側ネットワークが192.168.1.0/24
です。
0299294
2007/03/15(木) 15:00:48すると、パケットの発信元IPがOpenVPNサーバ、クライアント以外からの
パケットは192.168.0.*や192.168.1.*となっているのに対し、OpenVPN
しているマシンからのものは192.168.100.1などと仮想IPになっていました。
でも、解決法がわかりません・・・。
どなたか、お教えください。
0300名無しさん@お腹いっぱい。
2007/03/15(木) 18:57:18相当詳しいね、感服するよ。オレより断然ネットワークのスキルがあるみたいだから
オレからは何もアドバイスできねぇOTL
0301名無しさん@お腹いっぱい。
2007/03/16(金) 12:46:04PC1,2が192.168.100.0/24宛のパケットをルータに送っているのだと思います。
具体的な設定方法はわかりませんが、
鯖,クラ1で192.168.100.0/24をNATするか、
ルータ1,2で鯖,クラ1にリダイレクトするか、
PC1,2のルーティングテーブルをいじって鯖,クラ1に向くようにするか、
でつながるような気がします。
0302301
2007/03/16(金) 13:01:05PC2が192.168.0.0/24にパケットを送れる理由がよく分かりません。
見当違いだったかも…、ごめんなさい。
0303294
2007/03/16(金) 22:20:16それだ!
解決しました。
ルータで192.168.0.0/24や192.168.1.0/24は鯖、クラ1に向けてたんですが、
192.168.100.0/24を向けてなかったのが原因でした。
299でtcpdumpした時点で気づくべきでした。
300さんはじめお付き合いいただいてありがとうございました。
これで、実家でも自宅でも同じネット環境になります。
0304名無しさん@お腹いっぱい。
2007/03/18(日) 22:30:28OpenVPNサーバ側が固定IP、クライアント側が動的IPなんだけど、参照したいファイルとかは
クライアント側ネットワークの向こうにあるんですが。
サーバ、クライアント共にWindows2000です。
クラ・サバってのはTCPで繋ぐ時の概念だけで、繋がってしまえばクライアントとかサーバとか
の区別は無くなるんでしょうか。
0305304
2007/03/18(日) 23:18:35ここだけ訂正。必要ならばXPを用意することも可能です。
0306名無しさん@お腹いっぱい。
2007/03/19(月) 04:05:44OpenVPN GUI入れたけど動かないんだが。
0307名無しさん@お腹いっぱい。
2007/03/19(月) 13:48:490308名無しさん@お腹いっぱい。
2007/03/21(水) 02:18:240309名無しさん@お腹いっぱい。
2007/04/08(日) 08:54:45Version 2.1_rc2 なら治ってるらしいですが,当方Vistaには
してないので試せません.どんなもんでしょう?
0310名無しさん@お腹いっぱい。
2007/04/08(日) 16:46:23うは、そんな新しい最近開発したバージョンとか存在したの?知らなかった。
そのBeta版と安定版の最新版と速度比較した事がある人いませんか〜?
どっちの方が速いのかとか、不具合があったりするのか教えてもらえませんか?
0311名無しさん@お腹いっぱい。
2007/04/08(日) 23:00:40というか、それ以前のでは動かない。
0312名無しさん@お腹いっぱい。
2007/04/08(日) 23:01:220313名無しさん@お腹いっぱい。
2007/04/17(火) 23:18:260314名無しさん@お腹いっぱい。
2007/04/18(水) 00:03:11いじっても全然速度出ないんで、面倒になってデフォルト状態のままにしてます。
全然変化無いでしょ?いじっても。
0315名無しさん@お腹いっぱい。
2007/04/18(水) 13:08:38ええ、それで聞いてみたんですよね。
あまり大きくすると、謎のパケットロスがあったりするし。
mtu-test オプションって使えますか?
0316名無しさん@お腹いっぱい。
2007/04/18(水) 15:07:05それ使って割り出した値に設定してもぶっちゃけ全然効果ないでしょ。
だから使ってない。過去は必死にそのテストオプションの値を設定して速度測定とか
やってたんですが、OpenVPNの速度の遅さにはガッカリですよ。
0317名無しさん@お腹いっぱい。
2007/04/18(水) 16:24:37速度が大きく変わってきて、どうやら暗号化周りの実装が腐れている模様というのは
聞いたことがあるけど。
ブロック暗号つかっているから云々というのは、IPSecだって普通にAES使っているのに
関わらず、そこら辺のCPUパワーが貧弱なルータでもそれなりのスループットを
出しているから理由にならないし。
0318名無しさん@お腹いっぱい。
2007/04/18(水) 17:09:410319名無しさん@お腹いっぱい。
2007/04/18(水) 17:23:26そんなに遅いCPU使ってんの?
0320名無しさん@お腹いっぱい。
2007/04/18(水) 17:42:24VPNの実効速度を上げて快適リモートアクセス(SE除外
http://pc11.2ch.net/test/read.cgi/network/1156186472/241-247
参照
ただ、低速CPUでもCPUを使い切っているわけではないので、暗号化自体の処理が
重いというより、バッファリングがおかしいんじゃないの?
0321名無しさん@お腹いっぱい。
2007/04/18(水) 18:11:01なので暗号化が原因ではありませんよ。
内部のコード自体に問題があると思われ。外国のネットワークが遅いから
そんな高速なネットワーク環境で使う事を前提にソース書いてないって聞いたことがある。
ソースレベルからパフォーマンスを最適化したコードを書き直さないと高速化は無理って。
だから公式サイトにその事を投げかける事が出来ればいいんだろうけどなぁ。
0322名無しさん@お腹いっぱい。
2007/04/18(水) 20:59:14性能はこっちの方が断然いいよ
0323名無しさん@お腹いっぱい。
2007/04/18(水) 21:55:03クライアントがWindowsなのでVtun使えません。
0324名無しさん@お腹いっぱい。
2007/04/18(水) 22:09:45WinもつかうのならLinux用になるけどCIPEなんていうのもあることはある。
まるでメンテされていないのがアレだけど。
枯れているといえば、PPP over SSHという手もあるなぁ。TCP over TCPどころ
ではないほどの屋上屋なので、原理的にはUDPなOpenVPNよりもパフォーマンスは
ずっと劣るはずだけど、なぜか結構パフォーマンスが出たりする。
0325名無しさん@お腹いっぱい。
2007/04/18(水) 22:30:31メンテされてないのはちょと・・・・
SSHもなぁ・・・。ちょっと前に smb over ssh やってみたんですが、遅い遅い。
まだOpenVPNの方が二倍ぐらい速かった。
今のところこういうVPN用途ではOpenVPNが最強なんだよね・・・最強なくせにしょぼい。。。
0326名無しさん@お腹いっぱい。
2007/04/18(水) 23:09:31sshは圧縮効かせられるのと、暗号化周りの融通が利くので
設定次第で結構パフォーマンスが変わるよ。もちろん、限界は低いけど。
0327名無しさん@お腹いっぱい。
2007/04/18(水) 23:23:180328名無しさん@お腹いっぱい。
2007/04/18(水) 23:32:46SMB/CIFSは一定サイズを転送するごとに制御情報のやり取りをしていて
遅延が大きいとパフォーマンスががた落ちらしいね。
0329名無しさん@お腹いっぱい。
2007/04/18(水) 23:49:42SMB関連でネットワークの遅延の影響が一番出るのはディレクトリ中のファイル一覧見る場合かな。
RDPやVNC経由で一覧見たほうがはるかに速いっていうのはどういうこっちゃ。
基本的にNetBEUI時代のプロトコルで、遅延のほとんど生じないセグメント内で閉じた環境しか
考えていなかったので仕方ないんだろうけど。
ってことでSMB 2.0が策定中なわけだけど
ttp://itpro.nikkeibp.co.jp/article/NEWS/20060123/227737/?P=2
ttp://blogs.msdn.com/chkdsk/archive/2006/03/10/548787.aspx
どうなることやら…
0330名無しさん@お腹いっぱい。
2007/04/19(木) 10:21:170331名無しさん@お腹いっぱい。
2007/05/02(水) 20:21:49しようとしたときに、routeあたりで何かエラーが出るんだけど、
他にそんな症状の人いる?
今ちょっと試せないんだけど、確かDOS窓に
「引数が間違っています」って日本語でエラーが出てた。
あと英語で「〜API」が失敗したどうのこうのって感じで怒られた。
XPではこうならなかった。
ただ、手動で画面に表示されているrouteコマンド打ち込んだら
あとは問題なく動作した。
もちろんOpenVPNは管理者権限(互換性タブで設定)で起動してる。
OpenVPNは最新版
どなたか解決策教えてください。
エラーになっているらしい設定
push "route 172.147.1.0 255.255.255.0"
pudh "redirect-gateway def1"
0332名無しさん@お腹いっぱい。
2007/05/02(水) 20:46:20え、そもそもVistaでOpenVPNって使えるの?
0333331
2007/05/03(木) 00:45:13今やってみるとエラーの内容は以下の通り。
route addition failed using CreateIpForwardEntry
んで、自己レスになってしまうが、CreateIpForwardEntryの仕様が
vistaで変わったらしく、ルート設定ができない場合があるとのこと。
GetIpInterfaceEntryを使ってごにょごにょしろってMSDNに書いてある
けれどソース見る限りそんなことはやってなさそう。
今はコマンドプロンプト直打ちで我慢……かな?
0334331
2007/05/03(木) 01:02:17FWがプライベートネットワークになっているときはうまく動くらしい。
しかし公衆ネットワークでプライベート設定にするのは気が引けるなぁ
0335331
2007/05/03(木) 01:12:132.1RC4ってAPIの呼び出しに失敗すると自動でrouteコマンドを実行してくれるみたい。
エラーの表示に気がとられて気づかなかった。
スレ汚し失礼しました。
0336名無しさん@お腹いっぱい。
2007/05/10(木) 05:49:44>>312 にようにしたか?GUIだけじゃ動かんぞ。
0337331
2007/05/14(月) 21:03:25そのときはGUI使ってなかったからやってたのであんまり関係ないかと。
ちなみに、GUIは管理者権限で起動すると問題なく動いた。
ただ内部的には
「APIの仕様がかわっちゃってるけれど、現状は総当り攻撃式に回避を
しているだけ」みたいだから、エラーになったときはrouteコマンドで
逃げてるんだと思う。ソースみてる限りは。
0338名無しさん@お腹いっぱい。
2007/05/30(水) 10:56:14されたら自宅鯖と全く繋がらなくなりました。蔵=win、鯖=Linux
一応、蔵側の画面で "Initialization Sequence Completed" と出てくるんだけ
ど、鯖側のsamba共有フォルダも見れないしhttpdにもsshdにも繋がりません。
OpenVPNの設定でどうにかなりますか?
0339名無しさん@お腹いっぱい。
2007/05/30(水) 10:57:35会社のネットワーク管理者に聞けタコ
0340名無しさん@お腹いっぱい。
2007/05/30(水) 12:00:030341名無しさん@お腹いっぱい。
2007/05/30(水) 16:15:09外側に出て行くパケットも制限されたってことじゃないかね。
ヤフーメールのSSLを使ってログインを試してみて。
もしSSL使ってログインすることが出来れば、SSLは制限されてないって事なので
443番は空いてるはず。その場合はOpenVPNサーバを443番でリッスンするように
設定を変えて、クライアントも
server:443 にアクセスするように設定する。
とにかくどの番号であれば外部に出られるか調べる事。
Web閲覧できるから80番あいてる>じゃあ80番使おう
というのは管理者にバレる可能性があるので443番が一番無難。
0342名無しさん@お腹いっぱい。
2007/06/01(金) 10:20:42って、これマヂ大丈夫なの?
WinPC <--internet--> VPN_GW <--internet--> WinPC
OpenVPNゲートウェイ作っちゃったわけですが
あまりにもなんでも通すのでΣ(゚Д゚;ビックリ
0343名無しさん@お腹いっぱい。
2007/06/03(日) 23:20:41まあガンガレ
0344名無しさん@お腹いっぱい。
2007/06/03(日) 23:34:410345名無しさん@お腹いっぱい。
2007/06/04(月) 01:44:44辞表書かされるほど極端な会社なんてあんの?
0346名無しさん@お腹いっぱい。
2007/06/04(月) 04:40:13実際、自分で問題解決できない技術もない奴がそんな火遊びしてるから困るわけで。
0347名無しさん@お腹いっぱい。
2007/06/07(木) 01:52:03PC1---Local------[OpenVPN]----プロバイダ-------PC2
このつなぎ方は仮想ハブ接続でいいのでつか?
PC1,2 はWinXP OpenVPNのクライアントインスト済
0348名無しさん@お腹いっぱい。
2007/06/13(水) 23:09:25スター接続
0349名無しさん@お腹いっぱい。
2007/06/23(土) 07:46:570350名無しさん@お腹いっぱい。
2007/06/26(火) 16:34:11まるで、知ってるんだけどちょっと忘れてますという口調。
0351名無しさん@お腹いっぱい。
2007/06/26(火) 21:27:33OpenVPNで自宅LANと事務所LANを接続したいと考えています。
使用しているブロードバンドルータが古く、静的ルーティング機能を持っていません。
「OpenVPNで構築する超簡単VPN入門」という本を頼りに、
debianサーバとWindowsクライアント一対一での接続が出来ることは確認したのですが、
各クライアントにOpenVPNクライアントをインストールすることなく、
ルーティング方式で、WindowsのLANどうしを接続したいと考えています。
グローバルアドレスは固定ではなく、ダイナミックDNSです。
1)
構成としては以下のようにして可能でしょうか?
LAN - OpenVPNサーバ兼ルータ - ブロードバンドルータ - インターネット
(ルーター機能を持たせるためにiptablesを使用、WINSサーバとしてsambaを使用)
(敢えて[OpenVPNサーバ兼ブロードバンドルータ]にせず、既存の市販ブロードバンドルータにPPPoEを任せる)
2)
iptablesで可能だとして、
・iptablesをルーターとして設定する
・テスト試用であっても最低限必要なセキュリティを設定する
ために必要な知識、具体的設定例等、良い情報源は何でしょうか?
0352名無しさん@お腹いっぱい。
2007/06/26(火) 22:01:58https://bookweb.kinokuniya.co.jp/imgdata/large/4899771673.jpg
これ?
良かったらAmazonのこの本のページにレビュー書いてよ。結構いい本なの?オレも買おうか迷ってるんだけど。
で、質問の内容って、ブリッジ方式の事言っているのかな?ルーティング方式だと
LAN同士を接続する事は出来ないんじゃ?
0353名無しさん@お腹いっぱい。
2007/06/27(水) 21:07:48書いてみました。
ルーティング方式で、尚且つ、異なるセグメントのLANをルーティングによって接続する方法が載っていますが、
その構成例では、サーバ側LANからクライアント側LANへのルーティングをブロードバンドルータ搭載の
静的ルーティング機能に頼っているのです。
VPNの知識というよりルーティングの知識が必要なようで、とりあえず図書館に関連本を予約しました。
いつになるかわかりませんが、またご報告します。
0354名無しさん@お腹いっぱい。
2007/06/28(木) 20:11:190355名無しさん@お腹いっぱい。
2007/06/28(木) 22:22:45公開鍵暗号方式は 1つの秘密鍵と1つの公開鍵があれば
公開鍵をクライアントに持たせて、クライアントはその公開鍵で暗号化して
サーバは自分の秘密鍵で復号するという形でとりあえず1組あれば多人数とも
同じ公開鍵渡せばいいから使えると思うんだけど
共通鍵暗号方式は暗号通信をする相手の数だけ異なる共通鍵が必要だから
共通鍵でマルチ通信しようとするのは無理と言うか、1つの共通鍵しか生成してない
でしょ。だから1つの共通鍵だけじゃ1:1しか出来ないんじゃないかねぇ?
人数分生成すれば共通鍵暗号方式でマルチ通信できるかって言うとそれは
どうか知らない。
0356名無しさん@お腹いっぱい。
2007/06/28(木) 22:24:50書いてないようだけど?どこに書いたの?
2chの書き込み制限の都合上Amazonのアドレス長いから1行じゃ収まらないので複数行に分けて書きます。
http://www.amazon.co.jp/OpenVPN%E3%81%A7%E6%A7%8B%E7%AF%89%E3%81%99%E3%82%8B%E8%B6%85%E
7%B0%A1%E5%8D%98VPN%E5%85%A5%E9%96%80%E2%80%95Windows-Mac-OS-X-Linux%E5%AF%BE%E5%BF
%9C/dp/4899771673/ref=sr_1_1/249-7532527-2013163?ie=UTF8&s=books&qid=1183036985&sr=1-1
↑1行に連結してアドレスバーに貼り付けて下さい。
ココにレビュー書きましたか?表示されないんですけど。
0357名無しさん@お腹いっぱい。
2007/06/29(金) 01:16:38すみません
書き込んでから24時間過ぎて間もない程度なので、まだ検閲中なのか、あるいは没になったかも
0358名無しさん@お腹いっぱい。
2007/06/29(金) 16:31:44urlはもっと簡潔に書きなさい。
ttp://www.amazon.co.jp/dp/4899771673/
0359名無しさん@お腹いっぱい。
2007/06/29(金) 20:50:25あれ、どうやってそんな短いURLにしたんですか?
Amazon開いてから 検索でOpenVPNって入れてEnter
で、出てきた奴の該当する奴をクリックして開いたらアドレスが
あんなふうになっていたけど、ひょっとしてFirefoxだからまずかったのかな。
0360名無しさん@お腹いっぱい。
2007/06/29(金) 21:07:59>>358 のは商品IDだけをくっつけてる
それだけ
■ このスレッドは過去ログ倉庫に格納されています