OpenVPN
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
2006/01/02(月) 09:22:15http://openvpn.net/
0038名無しさん@お腹いっぱい。
2006/01/31(火) 10:30:26PPTPじゃなくて、MPPEが取り込まれただけ。
0039名無しさん@お腹いっぱい。
2006/02/01(水) 13:10:05どれ(またはどのディストリ)使うのが一番手軽かなぁ?
今はWindowsXPで動かしてるけど作業用だから別にしたい。
0040名無しさん@お腹いっぱい。
2006/02/01(水) 15:07:46NetBSD3.0
004139
2006/02/01(水) 20:52:37やっぱLinuxなり40の言うNetBSDなりに移行した方が良さそうだ。
0042名無しさん@お腹いっぱい。
2006/02/01(水) 21:00:07004339
2006/02/01(水) 22:37:16有り難う。TinyVPNのセキュリティが心配で回避してた。
考えてみれば有償版使ってもSoftetherとかIPsecルータ買うより安いんだよな。
それも視野に入れて再度検討してみる。
0044名無しさん@お腹いっぱい。
2006/02/02(木) 00:21:12正しく表現するとそうなるけど、わかりやすく言うとPPTPは取り込まれたんだよ。
今までMPPEの為に再構築してたんだから
0045名無しさん@お腹いっぱい。
2006/02/13(月) 13:35:36手元のコンピュータから直接出て行ってしまいます。これをつないだ先経由でアクセスするようにしたいのですが
どのように設定すればよいのでしょうか?
0046名無しさん@お腹いっぱい。
2006/02/13(月) 14:08:12kwsk
0047名無しさん@お腹いっぱい。
2006/02/13(月) 16:03:35ルーティングテーブル
0048名無しさん@お腹いっぱい。
2006/02/13(月) 18:08:51bingo
THX
0049名無しさん@お腹いっぱい。
2006/02/14(火) 19:54:44それ依然に、物理的に存在しているNICのサブネットとOpenVPNのサブネットにしてないか?
OpenVPNのサブネットは普段つかってるネットワークとは別になるようにしないとはまるぞい。
うちは、仲間内で何人かがOpenVPNつかってるから、万が一のこと考えてみんなで被らないように予約表つくってる。
0050名無しさん@お腹いっぱい。
2006/02/17(金) 16:18:53route 0.0.0.0 255.255.255.0 192.168.200.1
を.confファイルの追加すればいいのでしょうか?
0051名無しさん@お腹いっぱい。
2006/02/17(金) 16:26:070052名無しさん@お腹いっぱい。
2006/02/17(金) 16:28:39route コマンドは環境によって微妙にオプション違うのだが
まあそんな感じ。0.0.0.0 のマスクはなんでもいいが、
普通は0.0.0.0がいいかな
netstat -rn で現状を確認&メモしとくといい
0053名無しさん@お腹いっぱい。
2006/02/19(日) 17:14:36で起動する際に、
/etc/openvpn内のconfファイル名は何でもいいのでしょうか?
たとえばそこに2つ以上のconfファイルがあった場合はどうなってしまうのでしょうか?
0054名無しさん@お腹いっぱい。
2006/02/19(日) 17:46:42当然、サーバではポート番号などは別々にすること。
クライアントの場合も複数の拠点に同時に繋げることが可能となる。
0055名無しさん@お腹いっぱい。
2006/02/22(水) 06:50:45OpenVPNでは10Mbpsでの接続になってしまいます。
どのパラメータをいじればよいのでしょうか?
0056名無しさん@お腹いっぱい。
2006/02/22(水) 09:33:020057名無しさん@お腹いっぱい。
2006/02/22(水) 09:56:030058名無しさん@お腹いっぱい。
2006/02/22(水) 13:11:12これか?
http://openvpn.net/archive/openvpn-devel/2005-03/msg00008.html
0059名無しさん@お腹いっぱい。
2006/02/23(木) 03:10:45しばらくすると、エクスプローラの反応が鈍くなっていきます。
どこら辺に原因があると考えられるでしょうか?
0060名無しさん@お腹いっぱい。
2006/02/24(金) 21:06:180061名無しさん@お腹いっぱい。
2006/02/26(日) 05:25:30ttp://www.unixuser.org/~haruyama/security/openssh/README.tun_nihongo.txt か。
でも、堅固さを求めるのならやっぱりきちんとしたVPNを張るのがいいかと。
0062名無しさん@お腹いっぱい。
2006/02/26(日) 13:02:48(゚Д゚)ハァ?
0063名無しさん@お腹いっぱい。
2006/02/26(日) 14:50:260064名無しさん@お腹いっぱい。
2006/02/26(日) 19:15:000065名無しさん@お腹いっぱい。
2006/02/26(日) 19:20:410066名無しさん@お腹いっぱい。
2006/02/26(日) 19:51:050067名無しさん@お腹いっぱい。
2006/02/26(日) 22:14:000068名無しさん@お腹いっぱい。
2006/03/08(水) 15:11:05外出先でつかうノートからインターネットへのアクセスを
すべてのその鯖経由で行いたいんだけども、
そう言うことしてる人いる?
まえにtapつかってやってみたんだけど、
接続が途中で切れちゃうんだよね。
0069名無しさん@お腹いっぱい。
2006/03/08(水) 15:14:47ttp://degas.is.utsunomiya-u.ac.jp/member/zhao/freesw/ovpn2_howto_ja.html#vpntype
を見た感じtapの方が便利っぽいけども、>>45はどうやってるんだろう。
自宅のネットワークのハブに繋いだときとOpenVPNで仮想tapに繋いだ時で
ほぼ同じ状態にしたいんだけど・・・。
0070名無しさん@お腹いっぱい。
2006/03/08(水) 15:15:150071名無しさん@お腹いっぱい。
2006/03/08(水) 16:33:41既存の設定を出来るだけ変えたくないというか。
0072名無しさん@お腹いっぱい。
2006/03/08(水) 16:39:31IEやメーラなどでインターネットに接続する際に、OpenVPNを経由せずに直接出て行ってしまいます。
以前Softetherを使ったときは、すべての接続がsoftetherを経由してくれたのですが、そのようにするには
OpenVPNではどこをいじったらよいのでしょうか?
0073名無しさん@お腹いっぱい。
2006/03/08(水) 16:45:23デフォルトルートを設定しよう
0074名無しさん@お腹いっぱい。
2006/03/08(水) 16:46:26tcp と udp と両方試してみた?
007571
2006/03/08(水) 17:26:07tunはまだ試してないです。
PostfixとかBINDの接続許可設定をサブネットで切ってるので
結構広範囲の設定変更が必要なのがネックですね。
0076名無しさん@お腹いっぱい。
2006/03/08(水) 17:41:060077名無しさん@お腹いっぱい。
2006/03/08(水) 20:14:02SoftEtherのNIC?はメトリック値 = 1を設定してんじゃなかったかな
007871
2006/03/08(水) 23:15:27ttp://openvpn.net/bridge.html
これの方法をほぼそのまま試してみたら、
VPNへの接続(LAN内PCの共有フォルダの表示とか)までは出来た。
で、前回は確か、>>77のとおりメトリックを1にしたらそこから
繋がらなくなったんだった気がする。
VPNのコネクションのパケットまでLAN内に流そうとしてるのかなぁ。
もう少し実験して報告するね。
007971
2006/03/10(金) 12:23:31VPN鯖上のDHCPがゲートウェイを設定してくれないから、
WebとかのパケットはリアルNICのゲートウェイに向かって流れる。
で、それを解決するために、あらかじめネットワークの設定で
NICにIPを振って、デフォルトゲートウェイとかも設定するんだけども、
そうすると接続時に
Initialization Sequence Completed With Errors
で接続が確立しない。--ip-win32をつけてもだめ。
どうやら手動でIPを設定する場合でも、
鯖側のserver-bridgeのIP範囲内の最初のIPに入っていないと
接続が確率しないらしい。
クライアントに完全に任せる方法は無いのかな。
008071
2006/03/10(金) 12:28:42とりあえず、IPは良いとして仮想NICのゲートウェイをVPN内の192.168.1.1に変更すると
メトリック的にこのIPがデフォルトゲートウェイになる。
しかしこうすると、本来はインターネットに流さないといけないVPNのトンネル
になってるパケットもVPNに流してしまい、結局接続が確立できなくなる。
しかたがないので、
route ADD ip.of.the.server MASK 255.255.255.255 gateway.of.real.nic METRIC 1
を実行すると、トンネルのパケットだけはリアルNICのゲートウェイを通るようになって
無事繋がるようになった。
正直こんな手順毎回やってらんないんだけど、なんか良い方法無いのかなぁ。
やっぱtun使うのがはやいのかなぁ・・・。
0081名無しさん@お腹いっぱい。
2006/03/10(金) 12:47:53はconfigにいれておけるのでは
0082名無しさん@お腹いっぱい。
2006/03/10(金) 12:54:32AppGw志向に変えていったほうが楽だ。 VPNセッション
張ったWindowsのPCを発進元とする、どこかのPeer経由で
インターネット宛に直接パケットをやりとりすること自体大変
面倒だと思わんかい?
008371
2006/03/10(金) 12:58:53IP変わる場合でも出来る?
思いつく範囲だと無理っぽいんだけど。
って思って調べてたら、鯖側に
push "redirect-gateway def1"
って書いておくと、接続した時に
自動的に現時点でroute ADDしてくれるのを発見した。
てことは残る問題はIPの自由設定だけか。
0084名無しさん@お腹いっぱい。
2006/03/17(金) 21:01:210085名無しさん@お腹いっぱい。
2006/03/22(水) 15:22:320086名無しさん@お腹いっぱい。
2006/03/22(水) 16:13:42VPNトンネルをTCPで作るとTCP over TCPになって
オーバーヘッドが増えるだけ。
0087名無しさん@お腹いっぱい。
2006/03/22(水) 16:21:070088名無しさん@お腹いっぱい。
2006/03/22(水) 17:04:05http://kano.feena.jp/?OpenVPN
このページをみて設定し、つながるところまで入ったのですが、例えば、IEなどでwebにつなげようとしても
OpenVPNを経由してくれません。softetherを使ったときは、経由してくれたのですが、そのような設定は
どこですればよいのでしょうか?
0089名無しさん@お腹いっぱい。
2006/03/22(水) 17:08:440091名無しさん@お腹いっぱい。
2006/03/23(木) 16:16:03ググってもよく分からず、OS XでTunnelblick使っている人助けてプリーズ。
Windows XP Proをサーバー、クライアントにした場合には問題なく
TLS接続できました。
OS X 10.3.9にTunnelblick-Panther-2.0.1をインストールし、config
を設定するも接続できず。(相手はWindows XP Proでのopenvpnサーバー)。
GUI部分だけをTunnelblick 3.0 RC1にしても同じで、ログを見ると
Key file '/Users/hoge/Library/openvpn/ta.key' used in --tls-auth contains insufficient key material [keys found=1 required=2] -- try generating a new key file with 'openvpn --genkey --secret [file]'
と出ています。
Windowsクライアントでは同じta.keyで問題なく接続できているんですが、
なぜkeyが足らないと言われるのでしょうか?
0092名無しさん@お腹いっぱい。
2006/03/26(日) 20:01:57--redirect-gateway [flags]: (Experimental) Automatically execute routing
commands to redirect all outgoing IP traffic through the
VPN. Add 'local' flag if both OpenVPN servers are directly
connected via a common subnet, such as with WiFi.
Add 'def1' flag to set default route using using 0.0.0.0/1
and 128.0.0.0/1 rather than 0.0.0.0/0.
009392
2006/03/26(日) 20:03:510094名無しさん@お腹いっぱい。
2006/03/32(土) 10:54:16デフォルトゲートウェイが空欄になっています。これはどこで設定すればよいのでしょうか?
0096名無しさん@お腹いっぱい。
2006/03/32(土) 18:24:02tcp接続での導入について解説してるページとかってありませんでしょうか。
0097名無しさん@お腹いっぱい。
2006/03/32(土) 18:26:45UDPを使うのがOpenVPNの優位性の一つなのに。
0098名無しさん@お腹いっぱい。
2006/03/32(土) 18:46:070099名無しさん@お腹いっぱい。
2006/03/32(土) 21:15:52比較した資料とかある?
0100名無しさん@お腹いっぱい。
2006/03/32(土) 23:04:01TCP だと接続元が NAT の中でも接続できるとか。
UDP でやろうとすると NAT の設定変えないとできないと思う…
そんなわけで私は TCP で組みました。(´・ω・`)
0101名無しさん@お腹いっぱい。
2006/03/32(土) 23:10:21とりあえず ttp://sites.inka.de/~bigred/devel/tcp-tcp.html でも嫁
0102名無しさん@お腹いっぱい。
2006/03/32(土) 23:27:35thx
0103名無しさん@お腹いっぱい。
2006/03/32(土) 23:50:43具体的なデータが載っていないのが難点。
0104名無しさん@お腹いっぱい。
2006/04/02(日) 00:08:09なるほどサンクス
0105名無しさん@お腹いっぱい。
2006/04/02(日) 00:23:500106名無しさん@お腹いっぱい。
2006/04/02(日) 08:44:31ここに丁寧な解説があるよ.
ttp://teamcoil.sp.u-tokai.ac.jp/vine/
0107名無しさん@お腹いっぱい。
2006/04/02(日) 17:41:380108名無しさん@お腹いっぱい。
2006/04/02(日) 17:55:11>>83
0109名無しさん@お腹いっぱい。
2006/04/02(日) 21:22:23>107 はそんなこと以前に VPN が何か理解していないと思われ
0110名無しさん@お腹いっぱい。
2006/04/02(日) 23:00:560.0.0.0 255.255.255.0 10.8.0.1 10.8.0.88 1
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.30 1
Default Gateway:10.8.0.1
0112111
2006/04/04(火) 07:02:30111はクライアントの route print の結果です(見づらくてすいません)
10.8.0.1がサーバ側(OpenVPN)のアドレスで 10.8.0.88 がクライアント側のアドレスです
192.168.1.30がNICのもので、192.168.1.1 がルータです
この状態でクライアント側からサーバを経由してインターネットに出て行くと思っていたのですが
うまくいきません
10.8.0.1へpingは飛びますし、VNCなども使えています
IEなどでVPN経由でインターネットの閲覧などをしたい場合他になにか設定はいりますでしょうか?
気になることは、鯖側に push "redirect-gateway def1" を書いても Default Gateway が設定されなかったので
クライアント側に route 0.0.0.0 255.255.255.0 10.8.0.1 を加えています
よろしくお願いいたします
0113名無しさん@お腹いっぱい。
2006/04/04(火) 07:38:53NICのメトリックが1になってるのはなんで?
これだとデフォルトゲートウェイが上手く設定されない可能性があるよ。
あと、0.0.0.0/24って表現は普通はしないぞ。
サブネットマスクは理論積を取るから、
動作上は0.0.0.0/0と同じになる。
0114名無しさん@お腹いっぱい。
2006/04/04(火) 07:45:25VPN上に存在するゲートウェイ(ルータ)だよ。
ルータ兼OpenVPNサーバのマシンじゃない限り、
ゲートウェイのIPがOpenVPNサーバのIPと同じになることは無いはずだけど。
0115111
2006/04/04(火) 10:11:19ありがとうございます 説明が少なくて申し訳ありません
tapでやっています
>NICのメトリックが1になってるのはなんで?
こ、これは気にしたことが無かった(というかrouteコマンドも初めてなもので・・・)のですが、
インターネットとかは普通に出来ています
>あと、0.0.0.0/24って表現は普通はしないぞ
route 0.0.0.0 255.255.255.0 10.8.0.1 のこと(違っていたらすいません)ですよね?
これは >>50 を参考に設定しました
route 0.0.0.0 0.0.0.0 10.8.0.1 とすると、route print の最後に表示される
Default Gateway が 192.168.1.1 のままなので、これであっているのかなと勝手に思っていました
>あと、tapを使う場合、rotueで追加するゲートウェイのIPはOpenVPNサーバのIPじゃなくて、
>VPN上に存在するゲートウェイ(ルータ)だよ。
前には書きませんでしたが、サーバ側の構成は
PC - 192.168.0.10 ルータ - 192.168.0.1 (OpenVPN - 10.8.0.1)
となっています
この場合は、192.168.0.1 を設定するのでしょうか?
クライアント側から接続する為に、ルータがもっているDDNS機能を使っているのですが、
ルータに割り当てられているグローバルアドレスを指定するのでしょうか?
かなり頭がパニクってきました、、、いろいろ試してみます
多分おかしなことをしていると思いますので再度ご助言いただけたらありがたいです
だからそれはデフォルトゲートウェイが2つ、しかもメトリックが同じだから
どっちに行くか不定な状態だよ。下のdefault表示は意味が無い。
0117111
2006/04/04(火) 11:10:46どうもありがとうございます こちらの環境を書かずにすいませんでした
サーバ・クライアント共にWindows2000です いろいろ検索などしてみましたところ
》Windows 2000の場合「Metric」の値がすべて「1」となっている
》数値が小さいほうが優先される
ということでしたので、とりあえずconfファイルにrouteを書かずに
コマンドプロンプトから
route -f add 0.0.0.0 mask 0.0.0.0 10.8.0.1
としみましたところ、OpenVNCから外に出て行こうとしているようです
どうにかクライアント側はこれでいいような気がしています
ただ、まだ今のところ経由して外(インターネット)には出れていません・・・
たぶんサーバ側の設定がおかしいのだと思っていますが、もう少し自分なりに調べてみたいと思います
多分(いや確実に・・・)また質問させていただくかと思いますが、とりあえずお礼をさせていただきます
ご指導ありがとうございました
0119名無しさん@お腹いっぱい。
2006/04/04(火) 11:20:18なんか変だぞ。tapを使うなら
VPN鯖のIPは1つしかないはずなんだが。
>>115の場合、VPN鯖のIPは「10.8.0.0/255.255.255.0」に属する値になってないとおかしい。
tunの設定とごっちゃになってない?
OS何使ってるか知らんけど、鯖のtapデバイスと物理デバイス(eth0とか)のブリッジはちゃんと作ってる?
ブリッジの設定はOpenVPNをインストールして設定ファイルを書き換えただけじゃだめだよ。
WinとLinuxでやり方が違うから説明はしないけど。
[ルータ(ゲートウェイ):192.168.0.1] ---- [VPNServer:192.168.0.2] ---- [VPNClient:192.168.0.x]
VPN側だけを単純化するとこんな構成になる。
VPNServerが物理NIC(左側の線)とtap(右側)をブリッジさせてるわけ。
ping 192.168.0.1が通るか試してみ。
つーか、「openVPN ブリッジ」でググるんだ。
似たような設定例がたくさん出てくるよ。
0120名無しさん@お腹いっぱい。
2006/04/04(火) 11:23:47winならネットワークの設定でtapと物理NICを選択して右クリックの「ブリッジ接続」だ。
これでさっきの図のVPNServerから生えてる2本の線をパケットが行き来できるようになる。
ソフトウェアなハブだと思えばいい。
メトリックはNICのプロパティからTCP/IPの設定を探して「自動」にしておくといいよ。
0121111
2006/04/04(火) 23:24:32>>118
しっかりと設定していないので自信はないのですが、サーバ側PCのVNCなどには接続出来ていますし
OpenVNCの接続後 Initialization Sequence Completed が両方に表示されますので
いちおう大丈夫かなとは思っていますが、再度見直してみます
>>119
>tunの設定とごっちゃになってない?
見透かされているようで怖いです。。自分でも理解していない状態で導入をしようとしている感じで
もういちどその違いなどをしっかり整理しないといけないなと感じていました
>鯖のtapデバイスと物理デバイス(eth0とか)のブリッジはちゃんと作ってる?
作っていないです、、、やっぱり原因はこれなのですよね?本当にすいません
>winならネットワークの設定でtapと物理NICを選択して右クリックの「ブリッジ接続」だ。
実はまだ出先で接続テストは出来ない環境なのですが、借り物でこの辺りの実験をしてみましたが、
この設定はWindows2000では出来ないみたいなのです
検索ワードをググってみて Ethernet Bridge 2.0 http://www.ntndis.com/w&p.php?id=20 が
Windows2000で使える(?)ようでしたので帰宅次第試してみたいと思っています
なにも分かっていない状態からここまで導いていただいて本当に感謝しております
後ほど結果報告(また質問かも・・・)したいと思いますのでよろしくお願いいたします
0123名無しさん@お腹いっぱい。
2006/04/05(水) 16:34:23>>122
まぁ、OpenVPNの設定はそこそこわかりにくいからね。
TCP/IPとかの知識があっても結構はまりやすいぐらいだとおもうし、
初心者には結構つらいのかも。
0124a
2006/04/05(水) 17:48:130125名無しさん@お腹いっぱい。
2006/04/06(木) 23:28:330126名無しさん@お腹いっぱい。
2006/04/07(金) 00:12:17これいいよ。かなり使える。
http://sourceforge.net/projects/sslexplorer/
0127名無しさん@お腹いっぱい。
2006/04/07(金) 03:10:30ってスレ違いぽい気が
0128名無しさん@お腹いっぱい。
2006/04/07(金) 11:53:40実効速度で30Mbps程度出ているのですが、エクスプローラでファイルや
フォルダの一覧表示の際、もっさりした動作になります。
改善するためにはどのパラメータをいじればよいのでしょうか?
0129名無しさん@お腹いっぱい。
2006/04/07(金) 11:59:03WANのような遅延のおおきなネットワーク環境下ではSMBのパフォーマンスは
でませんよ。仕様だから仕方がありません。
Vistaに搭載予定のSMB 2.0で改善される可能性がありますが,いまのところ,
あきらめるしかありません。
0130名無しさん@お腹いっぱい。
2006/04/07(金) 12:14:12一覧を見たい場合は、WANの向こうにあるPCにRDPで接続して見る。
0131名無しさん@お腹いっぱい。
2006/04/08(土) 03:16:09間をshfsでマウントして、ローカルのLinuxマシンにsamba入れてフ
ァイル見てる。
http://shfs.sourceforge.net/
0132名無しさん@お腹いっぱい。
2006/04/08(土) 09:36:340133名無しさん@お腹いっぱい。
2006/04/18(火) 09:54:160134名無しさん@お腹いっぱい。
2006/04/18(火) 10:14:11インタラクティブに画像飛ばすほうが軽いんだよ…
0135名無しさん@お腹いっぱい。
2006/05/06(土) 11:53:16そのマシンを経由して他のLAN内のマシンにもアクセスするには何を設定すればよいのでしょうか?
0136名無しさん@お腹いっぱい。
2006/05/06(土) 13:40:23pushつかってクライアント側の設定をしつつ、
鯖側もルーティングテーブルに追加してLANとVPNの間のパケットを行き来できるようにね。
ゲートウェイとVPN鯖が別の場合はゲートウェイにもルーティングの設定を足す必要もあるかも。
まぁ、HOWTOとか読めば全部書いてある。
0137名無しさん@お腹いっぱい。
2006/05/06(土) 13:43:23OSなんだか分かんないけど、XPとかなら簡単なはず。
ところで、みんな速度どれぐらい出てる?
うちはTAP構成で鯖側(linux0もクライアント側(WinXP)もFTTHで繋いでるんだけど、
上り下りとも10Mbpsぐらいしか出ないんだよね。
MTUとかチューンナップしてないとはいえ、もう少し速度出ても良さそうだけど・・・。
■ このスレッドは過去ログ倉庫に格納されています