トップページunix
529コメント202KB

OpenVPN

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2006/01/02(月) 09:22:15
どうよ
http://openvpn.net/
0059名無しさん@お腹いっぱい。2006/02/23(木) 03:10:45
WindowsからLinuxにOpenVPNでついないでいるのですが、つないで最初のうちはよいのですが
しばらくすると、エクスプローラの反応が鈍くなっていきます。
どこら辺に原因があると考えられるでしょうか?
0060名無しさん@お腹いっぱい。2006/02/24(金) 21:06:18
ssh が tun に対応したので壁越えはこっちでいい気がしてきた。
0061名無しさん@お腹いっぱい。2006/02/26(日) 05:25:30
>>60
ttp://www.unixuser.org/~haruyama/security/openssh/README.tun_nihongo.txt か。
でも、堅固さを求めるのならやっぱりきちんとしたVPNを張るのがいいかと。
0062名無しさん@お腹いっぱい。2006/02/26(日) 13:02:48
>>61
(゚Д゚)ハァ?
0063名無しさん@お腹いっぱい。2006/02/26(日) 14:50:26
62はたぶんバカ
0064名無しさん@お腹いっぱい。2006/02/26(日) 19:15:00
マカーだけど、Linux用のソースはそのまま使えるの?
0065名無しさん@お腹いっぱい。2006/02/26(日) 19:20:41
Linux 専用のソースとか無いでしょ。
0066名無しさん@お腹いっぱい。2006/02/26(日) 19:51:05
あるさ
0067名無しさん@お腹いっぱい。2006/02/26(日) 22:14:00
ttp://www.google.co.jp/search?hl=ja&q=%E3%81%82%E3%82%8B%E3%81%95&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=
0068名無しさん@お腹いっぱい。2006/03/08(水) 15:11:05
自宅のLinuxに鯖建てて、
外出先でつかうノートからインターネットへのアクセスを
すべてのその鯖経由で行いたいんだけども、
そう言うことしてる人いる?

まえにtapつかってやってみたんだけど、
接続が途中で切れちゃうんだよね。
0069名無しさん@お腹いっぱい。2006/03/08(水) 15:14:47
ああ、ごめん>>45がやってるっぽいね。

ttp://degas.is.utsunomiya-u.ac.jp/member/zhao/freesw/ovpn2_howto_ja.html#vpntype
を見た感じtapの方が便利っぽいけども、>>45はどうやってるんだろう。

自宅のネットワークのハブに繋いだときとOpenVPNで仮想tapに繋いだ時で
ほぼ同じ状態にしたいんだけど・・・。
0070名無しさん@お腹いっぱい。2006/03/08(水) 15:15:15
tunでええやん
0071名無しさん@お腹いっぱい。2006/03/08(水) 16:33:41
tunだとサブネットが分かれるのがちょっと困るのよね。
既存の設定を出来るだけ変えたくないというか。
0072名無しさん@お腹いっぱい。2006/03/08(水) 16:39:31
WindowsからOpenVPN GUIを使ってSuse10のpOpenVPNサーバに接続しているのですが、
IEやメーラなどでインターネットに接続する際に、OpenVPNを経由せずに直接出て行ってしまいます。
以前Softetherを使ったときは、すべての接続がsoftetherを経由してくれたのですが、そのようにするには
OpenVPNではどこをいじったらよいのでしょうか?
0073名無しさん@お腹いっぱい。2006/03/08(水) 16:45:23
route コマンド、、、じゃなくてもいいけど
デフォルトルートを設定しよう
0074名無しさん@お腹いっぱい。2006/03/08(水) 16:46:26
>>71
tcp と udp と両方試してみた?
0075712006/03/08(水) 17:26:07
>>74
tunはまだ試してないです。

PostfixとかBINDの接続許可設定をサブネットで切ってるので
結構広範囲の設定変更が必要なのがネックですね。
0076名無しさん@お腹いっぱい。2006/03/08(水) 17:41:06
まあ問題はなんで切れるのか、なんだけどね
0077名無しさん@お腹いっぱい。2006/03/08(水) 20:14:02
>>72
SoftEtherのNIC?はメトリック値 = 1を設定してんじゃなかったかな
0078712006/03/08(水) 23:15:27
久々にインストールして実験してみた。

ttp://openvpn.net/bridge.html
これの方法をほぼそのまま試してみたら、
VPNへの接続(LAN内PCの共有フォルダの表示とか)までは出来た。

で、前回は確か、>>77のとおりメトリックを1にしたらそこから
繋がらなくなったんだった気がする。
VPNのコネクションのパケットまでLAN内に流そうとしてるのかなぁ。

もう少し実験して報告するね。
0079712006/03/10(金) 12:23:31
>>78までの方法だと、仮想NICのメトリックを0にしても、
VPN鯖上のDHCPがゲートウェイを設定してくれないから、
WebとかのパケットはリアルNICのゲートウェイに向かって流れる。

で、それを解決するために、あらかじめネットワークの設定で
NICにIPを振って、デフォルトゲートウェイとかも設定するんだけども、
そうすると接続時に
Initialization Sequence Completed With Errors
で接続が確立しない。--ip-win32をつけてもだめ。

どうやら手動でIPを設定する場合でも、
鯖側のserver-bridgeのIP範囲内の最初のIPに入っていないと
接続が確率しないらしい。
クライアントに完全に任せる方法は無いのかな。
0080712006/03/10(金) 12:28:42
続き

とりあえず、IPは良いとして仮想NICのゲートウェイをVPN内の192.168.1.1に変更すると
メトリック的にこのIPがデフォルトゲートウェイになる。

しかしこうすると、本来はインターネットに流さないといけないVPNのトンネル
になってるパケットもVPNに流してしまい、結局接続が確立できなくなる。

しかたがないので、
route ADD ip.of.the.server MASK 255.255.255.255 gateway.of.real.nic METRIC 1
を実行すると、トンネルのパケットだけはリアルNICのゲートウェイを通るようになって
無事繋がるようになった。

正直こんな手順毎回やってらんないんだけど、なんか良い方法無いのかなぁ。
やっぱtun使うのがはやいのかなぁ・・・。
0081名無しさん@お腹いっぱい。2006/03/10(金) 12:47:53
>route ADD ip.of.the.server MASK 255.255.255.255 gateway.of.real.nic METRIC 1
はconfigにいれておけるのでは
0082名無しさん@お腹いっぱい。2006/03/10(金) 12:54:32
一般論としてVPNで行き詰まった時はパケットフィルタ志向から
AppGw志向に変えていったほうが楽だ。 VPNセッション
張ったWindowsのPCを発進元とする、どこかのPeer経由で
インターネット宛に直接パケットをやりとりすること自体大変
面倒だと思わんかい?



0083712006/03/10(金) 12:58:53
>>81
IP変わる場合でも出来る?
思いつく範囲だと無理っぽいんだけど。

って思って調べてたら、鯖側に
push "redirect-gateway def1"
って書いておくと、接続した時に
自動的に現時点でroute ADDしてくれるのを発見した。

てことは残る問題はIPの自由設定だけか。
0084名無しさん@お腹いっぱい。2006/03/17(金) 21:01:21
http://japan.cnet.com/news/ent/story/0,2000047623,20098867,00.htm
0085名無しさん@お腹いっぱい。2006/03/22(水) 15:22:32
tcpとudp、選択の基準を教えてください
0086名無しさん@お腹いっぱい。2006/03/22(水) 16:13:42
基本はUDPでおk。
VPNトンネルをTCPで作るとTCP over TCPになって
オーバーヘッドが増えるだけ。

0087名無しさん@お腹いっぱい。2006/03/22(水) 16:21:07
http-proxy通りたいときはTCP
0088名無しさん@お腹いっぱい。2006/03/22(水) 17:04:05
OpenVPNを
http://kano.feena.jp/?OpenVPN
このページをみて設定し、つながるところまで入ったのですが、例えば、IEなどでwebにつなげようとしても
OpenVPNを経由してくれません。softetherを使ったときは、経由してくれたのですが、そのような設定は
どこですればよいのでしょうか?
0089名無しさん@お腹いっぱい。2006/03/22(水) 17:08:44
route でデフォルトも設定する
0090名無しさん@お腹いっぱい。2006/03/22(水) 23:53:08
>>88
>>83
0091名無しさん@お腹いっぱい。2006/03/23(木) 16:16:03
OS Xからopenvpnを使おうとしているのですがうまく行きません。
ググってもよく分からず、OS XでTunnelblick使っている人助けてプリーズ。

Windows XP Proをサーバー、クライアントにした場合には問題なく
TLS接続できました。
OS X 10.3.9にTunnelblick-Panther-2.0.1をインストールし、config
を設定するも接続できず。(相手はWindows XP Proでのopenvpnサーバー)。

GUI部分だけをTunnelblick 3.0 RC1にしても同じで、ログを見ると
Key file '/Users/hoge/Library/openvpn/ta.key' used in --tls-auth contains insufficient key material [keys found=1 required=2] -- try generating a new key file with 'openvpn --genkey --secret [file]'
と出ています。
Windowsクライアントでは同じta.keyで問題なく接続できているんですが、
なぜkeyが足らないと言われるのでしょうか?
0092名無しさん@お腹いっぱい。2006/03/26(日) 20:01:57
72,88で言ってるのはこれのことかねぇ?

--redirect-gateway [flags]: (Experimental) Automatically execute routing
commands to redirect all outgoing IP traffic through the
VPN. Add 'local' flag if both OpenVPN servers are directly
connected via a common subnet, such as with WiFi.
Add 'def1' flag to set default route using using 0.0.0.0/1
and 128.0.0.0/1 rather than 0.0.0.0/0.
0093922006/03/26(日) 20:03:51
って、83見落としてた…スマン
0094名無しさん@お腹いっぱい。2006/03/32(土) 10:54:16
Windowsで接続して、Windowsのipconfig /allで見てみると、openvpnで接続したインターフェースの
デフォルトゲートウェイが空欄になっています。これはどこで設定すればよいのでしょうか?
0095名無しさん@お腹いっぱい。2006/03/32(土) 14:15:38
>>94
>>83u
0096名無しさん@お腹いっぱい。2006/03/32(土) 18:24:02
OpenVPN2.0 HOWTOとかみてやってるんですが、全然上手く行きません。
tcp接続での導入について解説してるページとかってありませんでしょうか。
0097名無しさん@お腹いっぱい。2006/03/32(土) 18:26:45
なぜTCPを使う?
UDPを使うのがOpenVPNの優位性の一つなのに。
0098名無しさん@お腹いっぱい。2006/03/32(土) 18:46:07
TCPでVPNってSoftEtherの大馬鹿を思い出すな…
0099名無しさん@お腹いっぱい。2006/03/32(土) 21:15:52
TCPとUDPでどれくらいパフォーマンスが違うの?
比較した資料とかある?
0100名無しさん@お腹いっぱい。2006/03/32(土) 23:04:01
>>96 ではないが…
TCP だと接続元が NAT の中でも接続できるとか。
UDP でやろうとすると NAT の設定変えないとできないと思う…

そんなわけで私は TCP で組みました。(´・ω・`)
0101名無しさん@お腹いっぱい。2006/03/32(土) 23:10:21
>>99
とりあえず ttp://sites.inka.de/~bigred/devel/tcp-tcp.html でも嫁
0102名無しさん@お腹いっぱい。2006/03/32(土) 23:27:35
>>101
thx
0103名無しさん@お腹いっぱい。2006/03/32(土) 23:50:43
和訳は ttp://shugo.net/docs/tcp-tcp.html
具体的なデータが載っていないのが難点。
0104名無しさん@お腹いっぱい。2006/04/02(日) 00:08:09
>>103
なるほどサンクス
0105名無しさん@お腹いっぱい。2006/04/02(日) 00:23:50
通信を暗号化できるの?
0106名無しさん@お腹いっぱい。2006/04/02(日) 08:44:31
>>96

ここに丁寧な解説があるよ.

ttp://teamcoil.sp.u-tokai.ac.jp/vine/
0107名無しさん@お腹いっぱい。2006/04/02(日) 17:41:38
OpenVPNをプロキシのように使いたいのですが、OpenVPNを経由してwebサイトとなどを見られるようにはできないでしょうか?
0108名無しさん@お腹いっぱい。2006/04/02(日) 17:55:11
>>107
>>83
0109名無しさん@お腹いっぱい。2006/04/02(日) 21:22:23
>108
>107 はそんなこと以前に VPN が何か理解していないと思われ
0110名無しさん@お腹いっぱい。2006/04/02(日) 23:00:56
105=107でそ。
0111 2006/04/04(火) 06:52:33
Network  Destination    Netmask    Gateway    Interface  Metric
0.0.0.0    255.255.255.0   10.8.0.1    10.8.0.88    1
0.0.0.0    0.0.0.0        192.168.1.1    192.168.1.30    1
Default Gateway:10.8.0.1
01121112006/04/04(火) 07:02:30
すいません、貼り付けたらおくってしまいました。。
111はクライアントの route print の結果です(見づらくてすいません)
10.8.0.1がサーバ側(OpenVPN)のアドレスで 10.8.0.88 がクライアント側のアドレスです
192.168.1.30がNICのもので、192.168.1.1 がルータです
この状態でクライアント側からサーバを経由してインターネットに出て行くと思っていたのですが
うまくいきません
10.8.0.1へpingは飛びますし、VNCなども使えています
IEなどでVPN経由でインターネットの閲覧などをしたい場合他になにか設定はいりますでしょうか?
気になることは、鯖側に push "redirect-gateway def1" を書いても Default Gateway が設定されなかったので
クライアント側に route 0.0.0.0 255.255.255.0 10.8.0.1 を加えています
よろしくお願いいたします
0113名無しさん@お腹いっぱい。2006/04/04(火) 07:38:53
使ってるのはtun?それともtap?
NICのメトリックが1になってるのはなんで?
これだとデフォルトゲートウェイが上手く設定されない可能性があるよ。

あと、0.0.0.0/24って表現は普通はしないぞ。
サブネットマスクは理論積を取るから、
動作上は0.0.0.0/0と同じになる。
0114名無しさん@お腹いっぱい。2006/04/04(火) 07:45:25
あと、tapを使う場合、rotueで追加するゲートウェイのIPはOpenVPNサーバのIPじゃなくて、
VPN上に存在するゲートウェイ(ルータ)だよ。
ルータ兼OpenVPNサーバのマシンじゃない限り、
ゲートウェイのIPがOpenVPNサーバのIPと同じになることは無いはずだけど。
01151112006/04/04(火) 10:11:19
>>113-114
ありがとうございます 説明が少なくて申し訳ありません
tapでやっています
>NICのメトリックが1になってるのはなんで?
こ、これは気にしたことが無かった(というかrouteコマンドも初めてなもので・・・)のですが、
インターネットとかは普通に出来ています
>あと、0.0.0.0/24って表現は普通はしないぞ
route 0.0.0.0 255.255.255.0 10.8.0.1 のこと(違っていたらすいません)ですよね?
これは >>50 を参考に設定しました
route 0.0.0.0 0.0.0.0 10.8.0.1 とすると、route print の最後に表示される
Default Gateway が 192.168.1.1 のままなので、これであっているのかなと勝手に思っていました
>あと、tapを使う場合、rotueで追加するゲートウェイのIPはOpenVPNサーバのIPじゃなくて、
>VPN上に存在するゲートウェイ(ルータ)だよ。
前には書きませんでしたが、サーバ側の構成は
PC - 192.168.0.10   ルータ - 192.168.0.1   (OpenVPN - 10.8.0.1)
となっています
この場合は、192.168.0.1 を設定するのでしょうか?
クライアント側から接続する為に、ルータがもっているDDNS機能を使っているのですが、
ルータに割り当てられているグローバルアドレスを指定するのでしょうか?
かなり頭がパニクってきました、、、いろいろ試してみます
多分おかしなことをしていると思いますので再度ご助言いただけたらありがたいです
0116 2006/04/04(火) 10:37:02
0.0.0.0 に対するルートがデフォルトゲートウェイだよ
だからそれはデフォルトゲートウェイが2つ、しかもメトリックが同じだから
どっちに行くか不定な状態だよ。下のdefault表示は意味が無い。
01171112006/04/04(火) 11:10:46
>>116
どうもありがとうございます こちらの環境を書かずにすいませんでした
サーバ・クライアント共にWindows2000です いろいろ検索などしてみましたところ
》Windows 2000の場合「Metric」の値がすべて「1」となっている
》数値が小さいほうが優先される
ということでしたので、とりあえずconfファイルにrouteを書かずに
コマンドプロンプトから
route -f add 0.0.0.0 mask 0.0.0.0 10.8.0.1
としみましたところ、OpenVNCから外に出て行こうとしているようです
どうにかクライアント側はこれでいいような気がしています

ただ、まだ今のところ経由して外(インターネット)には出れていません・・・
たぶんサーバ側の設定がおかしいのだと思っていますが、もう少し自分なりに調べてみたいと思います
多分(いや確実に・・・)また質問させていただくかと思いますが、とりあえずお礼をさせていただきます
ご指導ありがとうございました
0118 2006/04/04(火) 11:18:52
ネットワーク構成がまだよくわからんが、
サーバにNATやらせてるんじゃなければ、
NATやってるルーターにルーティング追加しないとだめだよ
0119名無しさん@お腹いっぱい。2006/04/04(火) 11:20:18
>>115
なんか変だぞ。tapを使うなら
VPN鯖のIPは1つしかないはずなんだが。
>>115の場合、VPN鯖のIPは「10.8.0.0/255.255.255.0」に属する値になってないとおかしい。
tunの設定とごっちゃになってない?
OS何使ってるか知らんけど、鯖のtapデバイスと物理デバイス(eth0とか)のブリッジはちゃんと作ってる?
ブリッジの設定はOpenVPNをインストールして設定ファイルを書き換えただけじゃだめだよ。
WinとLinuxでやり方が違うから説明はしないけど。

[ルータ(ゲートウェイ):192.168.0.1] ---- [VPNServer:192.168.0.2] ---- [VPNClient:192.168.0.x]
VPN側だけを単純化するとこんな構成になる。
VPNServerが物理NIC(左側の線)とtap(右側)をブリッジさせてるわけ。
ping 192.168.0.1が通るか試してみ。


つーか、「openVPN ブリッジ」でググるんだ。
似たような設定例がたくさん出てくるよ。


0120名無しさん@お腹いっぱい。2006/04/04(火) 11:23:47
って、その間に書き込みが。
winならネットワークの設定でtapと物理NICを選択して右クリックの「ブリッジ接続」だ。
これでさっきの図のVPNServerから生えてる2本の線をパケットが行き来できるようになる。
ソフトウェアなハブだと思えばいい。

メトリックはNICのプロパティからTCP/IPの設定を探して「自動」にしておくといいよ。
01211112006/04/04(火) 23:24:32
すみません、書込んだあと出かけてしまったのですが、すぐにレスもらっていたみたいで申し訳ありません
>>118
しっかりと設定していないので自信はないのですが、サーバ側PCのVNCなどには接続出来ていますし
OpenVNCの接続後 Initialization Sequence Completed が両方に表示されますので
いちおう大丈夫かなとは思っていますが、再度見直してみます

>>119
>tunの設定とごっちゃになってない?
見透かされているようで怖いです。。自分でも理解していない状態で導入をしようとしている感じで
もういちどその違いなどをしっかり整理しないといけないなと感じていました
>鯖のtapデバイスと物理デバイス(eth0とか)のブリッジはちゃんと作ってる?
作っていないです、、、やっぱり原因はこれなのですよね?本当にすいません
>winならネットワークの設定でtapと物理NICを選択して右クリックの「ブリッジ接続」だ。
実はまだ出先で接続テストは出来ない環境なのですが、借り物でこの辺りの実験をしてみましたが、
この設定はWindows2000では出来ないみたいなのです
検索ワードをググってみて Ethernet Bridge 2.0 http://www.ntndis.com/w&p.php?id=20
Windows2000で使える(?)ようでしたので帰宅次第試してみたいと思っています

なにも分かっていない状態からここまで導いていただいて本当に感謝しております
後ほど結果報告(また質問かも・・・)したいと思いますのでよろしくお願いいたします
0122@2006/04/05(水) 01:38:35
相変わらず>>111はわけわかってないな…
0123名無しさん@お腹いっぱい。2006/04/05(水) 16:34:23
あーwin2kだとブリッジ作れないんだっけ。つまん。

>>122
まぁ、OpenVPNの設定はそこそこわかりにくいからね。
TCP/IPとかの知識があっても結構はまりやすいぐらいだとおもうし、
初心者には結構つらいのかも。
0124a2006/04/05(水) 17:48:13
つか、VPN,VNC,OpenVPN,OpenVNCの区別すら出来てないと思われ〜pgr
0125名無しさん@お腹いっぱい。2006/04/06(木) 23:28:33
2.0.6 age
0126名無しさん@お腹いっぱい。2006/04/07(金) 00:12:17
SSL-Explorer
これいいよ。かなり使える。
http://sourceforge.net/projects/sslexplorer/
0127名無しさん@お腹いっぱい。2006/04/07(金) 03:10:30
ちょっとファイル持ってくるようなインスタント用途だと便利そう・・・?
ってスレ違いぽい気が
0128名無しさん@お腹いっぱい。2006/04/07(金) 11:53:40
東京・神奈川間をOpenVPNで接続し、sambaサーバに接続しています。
実効速度で30Mbps程度出ているのですが、エクスプローラでファイルや
フォルダの一覧表示の際、もっさりした動作になります。
改善するためにはどのパラメータをいじればよいのでしょうか?

0129名無しさん@お腹いっぱい。2006/04/07(金) 11:59:03
>>128

WANのような遅延のおおきなネットワーク環境下ではSMBのパフォーマンスは
でませんよ。仕様だから仕方がありません。

Vistaに搭載予定のSMB 2.0で改善される可能性がありますが,いまのところ,
あきらめるしかありません。
0130名無しさん@お腹いっぱい。2006/04/07(金) 12:14:12
>>128
一覧を見たい場合は、WANの向こうにあるPCにRDPで接続して見る。
0131名無しさん@お腹いっぱい。2006/04/08(土) 03:16:09
Linuxに限られちゃうかもしれんけど、うちはリモートとローカルの
間をshfsでマウントして、ローカルのLinuxマシンにsamba入れてフ
ァイル見てる。
http://shfs.sourceforge.net/
0132名無しさん@お腹いっぱい。2006/04/08(土) 09:36:34
fuse + sshfs (ry
0133名無しさん@お腹いっぱい。2006/04/18(火) 09:54:16
保守
0134名無しさん@お腹いっぱい。2006/04/18(火) 10:14:11
130って冗談にしか見えないのに本当なのが悲しいところ。なんで単なるファイル名取得より
インタラクティブに画像飛ばすほうが軽いんだよ…
0135名無しさん@お腹いっぱい。2006/05/06(土) 11:53:16
openvpnを使って、外部からopenvpnデーモンが動いているマシンにはアクセスすることができるようになったのですが
そのマシンを経由して他のLAN内のマシンにもアクセスするには何を設定すればよいのでしょうか?
0136名無しさん@お腹いっぱい。2006/05/06(土) 13:40:23
ルーティングテーブルの設定
pushつかってクライアント側の設定をしつつ、
鯖側もルーティングテーブルに追加してLANとVPNの間のパケットを行き来できるようにね。
ゲートウェイとVPN鯖が別の場合はゲートウェイにもルーティングの設定を足す必要もあるかも。

まぁ、HOWTOとか読めば全部書いてある。
0137名無しさん@お腹いっぱい。2006/05/06(土) 13:43:23
あ、tapで構成してるならルーティングじゃなくてブリッジの設定ね。
OSなんだか分かんないけど、XPとかなら簡単なはず。

ところで、みんな速度どれぐらい出てる?
うちはTAP構成で鯖側(linux0もクライアント側(WinXP)もFTTHで繋いでるんだけど、
上り下りとも10Mbpsぐらいしか出ないんだよね。
MTUとかチューンナップしてないとはいえ、もう少し速度出ても良さそうだけど・・・。
0138名無しさん@お腹いっぱい。2006/05/15(月) 01:39:21
tapは10BASE仕様ではなかろうかと・・・
0139名無しさん@お腹いっぱい。2006/05/15(月) 10:03:40
( ´,_ゝ`)プッ
0140名無しさん@お腹いっぱい。2006/05/15(月) 10:32:18
>>138
( ´,_ゝ`)プッ…
0141名無しさん@お腹いっぱい。2006/05/16(火) 09:04:03
ブリッジについて詳しく解説してあるサイトを教えてください
0142名無しさん@お腹いっぱい。2006/05/16(火) 10:17:12
>>141
ttp://keiba.yahoo.co.jp/directory/horse/1995/1/027/45/index.html
0143名無しさん@お腹いっぱい。2006/05/16(火) 10:43:01
>>141
ttp://www.jcbl.or.jp/
0144名無しさん@お腹いっぱい。2006/05/16(火) 16:02:07
で、結局みんなどれぐらいスループットでてるん?
tapでもtunでもやっぱあんまり速度でないんだよなぁ。
0145名無しさん@お腹いっぱい。2006/05/16(火) 16:10:31
俺は回線自体が6Mbpsだからなぁ…
0146名無しさん@お腹いっぱい。2006/05/16(火) 17:21:14
>>144
単にマシンが遅いんでないの?
loopbackにして最大何Mbps出るか調べてみれば?
01471442006/05/16(火) 17:27:05
pen4 2.8Gのマシンなんだが力不足なんだろうか・・・。
top品柄負荷かけてみる限り、CPU使い切ってるようには見えないんだよなぁ。
0148名無しさん@お腹いっぱい。2006/05/16(火) 18:20:38
>>147
だから、具体的な条件と数値を書けよ、頭悪いな。
0149名無しさん@お腹いっぱい。2006/05/16(火) 22:33:00
> 頭悪いな。

頭が悪いか否かの客観的な評価基準かいてよ。
0150~2006/05/17(水) 01:16:52
バ確定
0151名無しさん@お腹いっぱい。2006/05/17(水) 03:26:14
遅いよ助けて→原因を切り分けろバカ→バカってなんだ?


どうみてもバカです。ありがとうございました。
0152名無しさん@お腹いっぱい。2006/05/17(水) 04:03:57
>>151
バカであると知っているにもかかわらず指摘してしまう君は?
ぼくのことなら心配しなくていいよ!バカだから。
0153名無しさん@お腹いっぱい。2006/05/17(水) 10:14:52
( ^ω^)<はいはい、バカスバカス
0154名無しさん@お腹いっぱい。2006/05/17(水) 15:30:19
OpenVPN最新版の2.0.7でチャレンジしてます。
構成は、サーバがLinux(Vine Linux 3.3.2)でクライアントがWindowsXPです。取りあえず1On1接続を試してるんですが、「Initialization Sequence Completed」が出るもののサーバ←→クラインアントにpingが通らず困ってます。取りあえず、コンフィグファイルと、
状況をお伝えしますので解決に繋がる情報ありましたら教えてください。
●サーバ側設定
サーバIPアドレス:10.0.0.11
------- server.conf -------
port 12345
proto udp
tls-server
dev tap0
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key
dh /etc/openvpn/easy-rsa/keys/dh1024.pem
server 172.16.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
duplicate-cn
keepalive 10 120
comp-lzo
persist-key
persist-tun
log /var/log/openvpn.log
verb 3
-------------------
iptablesで以下を追加しました。
iptables -A INPUT -i tap0 -j ACCEPT
iptables -A FORWARD -i tap0 -j ACCEPT
01551472006/05/17(水) 15:36:36
ちょ、オレのいない間になんか進んでる・・・('A`;)

>>148
鯖がPen4 2.8GHzのメモリ512MB。
OSはCentOSでトンネルにはtap/udpつかってる。

クライアントはPenM 1.4GHzにメモリ1GBで、OSはWinXP。

回線は速度計測サイトによると、
鯖側クライアント側どちらもUP/DOWNともに最低でも65Mbpsはでてる。
今日VPN通さない直通での速度をnetperf使って計ってみようかと思ったんだが
忘れて帰ってきてしまった。なんかその間に進んでるし。

鯖、クライアントともに特にリソース不足は感じられないんだが、
何か他に考えられる要因あるかなぁ。
40Mbpsぐらい出ると嬉しいんだけど。
0156名無しさん@お腹いっぱい。2006/05/17(水) 15:38:38
>>154
tap使ってるのにserverディレクティブ使うのは変だな。man良く読め。
ブリッジの構成も必要だぞ。
01571542006/05/17(水) 15:41:48
つづき

●クライアント側設定
クライアントIPアドレス:192.168.21.91
------ client.ovpn --------
ca ./ca.crt
cert ./client1.crt
key ./client1.key
client
remote サーバのグローバルIPアドレス 12345
dev tap0
proto udp
resolv-retry infinite
nobind
persist-key
persist-tun
comp-lzo
verb 3
persist-key
persist-tun
pull
float
--------------------

これらの設定で、tap0で172.16.0.0/24で繋ごうとしてます。
双方でopenvpnを立ち上げると、
クライアント側では何度か
Wed May 17 10:58:51 2006 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
Wed May 17 10:58:51 2006 Route: Waiting for TUN/TAP interface to come up...
を表示した後に、「Initialization Sequence Completed」が出力され繋がってはいるようです。
以下は、その時の状態です。
01581542006/05/17(水) 15:43:24
さらにつづき

●サーバ側

tap0 リンク方法:イーサネット ハードウェアアドレス FE:FD:00:00:00:00
inetアドレス:172.16.0.1 ブロードキャスト:172.16.0.255 マスク:255.255.255.0
UP BROADCAST RUNNING NOARP MULTICAST MTU:1500 Metric:1
RXパケット:20 エラー:0 損失:0 オーバラン:0 フレーム:0
TXパケット:6031 エラー:0 損失:0 オーバラン:0 キャリア:0
衝突(Collisions):0 TXキュー長:0
RX bytes:2079 (2.0 Kb) TX bytes:676416 (660.5 Kb)
割り込み:5

カーネルIP経路テーブル
受信先サイト ゲートウェイ ネットマスク フラグ Metric Ref 使用数 インターフェース
global.ip * 255.255.255.255 UH 0 0 0 ppp0
192.168.117.0 * 255.255.255.0 U 0 0 0 vmnet1
10.0.0.0 * 255.255.255.0 U 0 0 0 eth0
172.16.0.0 * 255.255.255.0 U 0 0 0 tap0
192.168.217.0 * 255.255.255.0 U 0 0 0 vmnet8
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default global.ip 0.0.0.0 UG 0 0 0 ppp0
01591542006/05/17(水) 15:45:32
さらに、つづきのつづき

●クライアント側
Ethernet adapter ローカル エリア接続 3:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : TAP-Win32 Adapter V8
Physical Address. . . . . . . . . : 00-FF-EA-F6-CF-95
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 172.16.0.2
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
DHCP Server . . . . . . . . . . . : 172.16.0.0
Primary WINS Server . . . . . . . : 172.160.0.11
Lease Obtained. . . . . . . . . . : 2006年5月17日 10:58:55
Lease Expires . . . . . . . . . . : 2007年5月17日 10:58:55

Active Routes:
Network Destination Netmask Gateway Interface Metric
172.16.0.0 255.255.255.0 172.16.0.2 172.16.0.2 3
172.16.0.2 255.255.255.255 127.0.0.1 127.0.0.1 3
172.16.255.255 255.255.255.255 172.16.0.2 172.16.0.2 3
(長かったので主要な部分だけ)
Default Gateway: 192.168.21.1

この状態で、クラインアントからは、pingで172.16.0.1が通らず
サーバからは172.16.0.2が通りません。
以上です、もう八方ふさがりました。。。、よろしくお願いします。

長文すいませんでした、間に挟まってしまった方ゴメンナサイ。
■ このスレッドは過去ログ倉庫に格納されています