*BSDでBBルータを作ろう互助会 4pps
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
2007/02/20(火) 13:21:31FreeBSDでBBルータを作ろう互助会 3Gbps
http://pc10.2ch.net/test/read.cgi/unix/1102740133/
0201名無しさん@お腹いっぱい。
2008/01/01(火) 10:21:480202名無しさん@お腹いっぱい。
2008/01/01(火) 17:41:04見た感じ普通のEther×3持ったPCに見えるんだけど。
0203名無しさん@お腹いっぱい。
2008/01/01(火) 17:55:280204名無しさん@お腹いっぱい。
2008/01/02(水) 00:33:27IP330で遊ぶくらいなら、もっと安くて遊びやすい機種がある。あえて茨の道を
選ぶこともない。
0205名無しさん@お腹いっぱい。
2008/01/02(水) 00:55:32うまくボケろよ。
0206名無しさん@お腹いっぱい。
2008/01/02(水) 22:02:39100Mの帯域が出なかったからem増設しちゃった。
0207名無しさん@お腹いっぱい。
2008/01/03(木) 20:56:030208名無しさん@お腹いっぱい。
2008/01/03(木) 20:58:38まあ写真みれば想像つくだろうけど、めちゃくちゃうるさいし、
出ている価格をみるとそんなに安くないし
それほどのお勧めでもないよ。
>>204
でお勧め機種はどんなの?
0209名無しさん@お腹いっぱい。
2008/01/03(木) 21:05:04http://pc11.2ch.net/test/read.cgi/jisaku/1198908177/
0210名無しさん@お腹いっぱい。
2008/01/03(木) 21:20:180211名無しさん@お腹いっぱい。
2008/01/04(金) 00:36:00> でお勧め機種はどんなの?
ALIX2
0212名無しさん@お腹いっぱい。
2008/01/04(金) 00:39:140213名無しさん@お腹いっぱい。
2008/01/06(日) 04:57:40pfベースにして移行しても良さそうかな。
0214名無しさん@お腹いっぱい。
2008/01/06(日) 16:58:450216名無しさん@お腹いっぱい。
2008/01/07(月) 15:17:14素のportsで使ってます。
IP電話とか使ってないからわからんけどLeopardの「どこでも My Mac」は大丈夫っぽい。
0217名無しさん@お腹いっぱい。
2008/01/11(金) 19:15:25バージョンによって目立った得失ある?
0218名無しさん@お腹いっぱい。
2008/01/11(金) 22:04:20FreeBSD RELENG_6でportsそのままのminiupnpdをpfベースで使ってます。
これといった問題を感じたことはないです。
miniupnpdはフィルタに関係なく一部手抜きしてるといえば手抜きしてるんだけど、
実用上は問題ないですね。
0219名無しさん@お腹いっぱい。
2008/01/12(土) 20:30:164.2.2
4 以降は接続時にプライマリとセカンダリ DNS が取得できる。
0220名無しさん@お腹いっぱい。
2008/01/12(土) 20:48:36なるへそ。
4にしてみよう。
0221名無しさん@お腹いっぱい。
2008/01/13(日) 15:39:00http://kerneltrap.org/mailarchive/freebsd-net/2008/1/12/563042
0222名無しさん@お腹いっぱい。
2008/01/14(月) 15:33:00正直、mpd3 + pf + miniupnpで運営してて
機能的にも安定性から見ても困る事って無いんだが…。
mpd4や5にすると、何が良くなんの?
0223名無しさん@お腹いっぱい。
2008/01/14(月) 15:46:260224名無しさん@お腹いっぱい。
2008/01/14(月) 18:11:37ヒント: mpdはBBルータとして使うためだけのものではありません。
てかさ、そう思うならリリースノートくらい読もうよ。
0225名無しさん@お腹いっぱい。
2008/01/15(火) 00:04:120226名無しさん@お腹いっぱい。
2008/01/15(火) 02:33:10スループットは変わらない。
mpd4(の途中から)からはwebインターフェースで設定できるので、そういうのが嬉しい人は嬉しい。
0227名無しさん@お腹いっぱい。
2008/01/17(木) 22:58:50UPnP機能を持つSOHOルーターを介してインターネット接続しているクライアントに
攻撃Flashを食わせることでルーターのUPnP機能を操作でき、port forwardingなど
を行うことが出来る。
http://blog.ohgaki.net/index.php/yohgaki/2008/01/17/upnp-flash
0228名無しさん@お腹いっぱい。
2008/01/18(金) 04:03:04一般的なユーザーだからこそ、必要なんだろ。
自分でポート設定できないから、UPnPがあるんだしw
0229名無しさん@お腹いっぱい。
2008/01/18(金) 07:04:060230名無しさん@お腹いっぱい。
2008/01/18(金) 07:32:28これはセキュリティーホールでもなんでもない。仕様。
0231名無しさん@お腹いっぱい。
2008/01/18(金) 08:34:44UPnPのではなく。
0232名無しさん@お腹いっぱい。
2008/01/18(金) 11:07:36Java appletとかの実行環境がその手の制限をわりと注意深くかけてるのと
比較して考えると……
それはそうと、参照元のサイトにminiupnpdの作者がコメントつけてるwww
0233名無しさん@お腹いっぱい。
2008/01/18(金) 12:52:13コントロールURLは固定? Flashからマルチキャスト
UDP飛ばして取得する事は出来ないのかな?
後、Flashのクロスドメイン関係でブロックされないの?
0234名無しさん@お腹いっぱい。
2008/01/18(金) 22:10:22発見者はUPnP叩きたがってるようだけど、Flashが悪いに一票。
0235名無しさん@お腹いっぱい。
2008/01/18(金) 22:27:170236名無しさん@お腹いっぱい。
2008/01/19(土) 01:15:27でもUPnP DeviceSecurityって遙か昔にリリースされてるよね。IGD v2が立ち消えてから宙に浮いてるけど。
というかそれならNAT-PMPの方がシンプルすぎて拡張してもやばそうな希ガス。
0237名無しさん@お腹いっぱい。
2008/01/19(土) 06:29:04これから本格的に、Web上でリッチアプリケーションを動かすようになった時
Flashも、通常のWindowsアプリと同様に、UPnPが使えても良いと思うんだが…。
むしろ、使えないと困る。
結局、これFlashに限らず、アプリケーションからユーザーが意識せずとも勝手にポート設定をしてくれる
っていうUPnPのわかりきったごく当然の話だったと思うんだが・・・。
0238名無しさん@お腹いっぱい。
2008/01/19(土) 07:27:49Flashも、通常のWindowsアプリと同様に、ファイルアクセスが使えても良いと思うんだが…。
むしろ、使えないと困る。
0239名無しさん@お腹いっぱい。
2008/01/19(土) 07:28:370240名無しさん@お腹いっぱい。
2008/01/19(土) 08:08:40UPnPは、ユーザーが意識せずともシームレスにネットワークを介して情報のやりとりが出来るってのを目指したもの
でも、一番危ないのが意識しないこと。
ただ、これはそもそも、NATがあるからセキュリティーはOKって考えが問題なんじゃないかと。
セキュリティー上攻撃を防ぐのは、NATではなく、FireWall
NATは、複数の端末から1つのネットワーク回線を共有するものって概念だと
実はUPnP自体の考えは、案外普通なのかもよ。
0241名無しさん@お腹いっぱい。
2008/01/19(土) 08:33:180242名無しさん@お腹いっぱい。
2008/01/19(土) 11:24:530243名無しさん@お腹いっぱい。
2008/01/19(土) 12:59:04ない。
どうせ注文翌日には届くんだから代理店に注文すりゃいいじゃないか。
0244名無しさん@お腹いっぱい。
2008/01/19(土) 13:05:18翌日なんだ
0245名無しさん@お腹いっぱい。
2008/01/19(土) 14:02:40スループットとか知りたいな。
WRAP買ったけど、使ってみて
パワー不足を感じたからさ。
0246名無しさん@お腹いっぱい。
2008/01/19(土) 21:26:48ttp://miniupnp.tuxfamily.org/forum/viewtopic.php?t=435
>>245
NICのチップがVIAだからあまり期待しないほうがいいと思う
0247名無しさん@お腹いっぱい。
2008/01/20(日) 07:14:22Soekrisの5501もそうだけど。
パフォーマンスをなげうってでもそんなにコストがちがうんか?と問い詰めたい
0248名無しさん@お腹いっぱい。
2008/01/20(日) 08:16:420249名無しさん@お腹いっぱい。
2008/01/24(木) 16:25:23http://m0n0.ch/wall/
0250名無しさん@お腹いっぱい。
2008/01/25(金) 20:33:390251名無しさん@お腹いっぱい。
2008/01/25(金) 23:29:50キタね
0252名無しさん@お腹いっぱい。
2008/01/26(土) 06:04:33光回線なんだけど
0253名無しさん@お腹いっぱい。
2008/01/26(土) 06:33:11やってみてレポってよ
0254名無しさん@お腹いっぱい。
2008/01/26(土) 12:21:310255252 ◆NEET/r.be.
2008/01/26(土) 16:28:01ALIX買ってしまった、上手く動いたらレポします。
MiniPCIの無線LANカード入れて無線LANのAPも作りたかったり
手に負えなかったらIPnuts入れる予定(´・ω・`)
0256名無しさん@お腹いっぱい。
2008/01/26(土) 16:50:570257名無しさん@お腹いっぱい。
2008/01/26(土) 18:54:440258名無しさん@お腹いっぱい。
2008/01/26(土) 19:39:590259名無しさん@お腹いっぱい。
2008/01/26(土) 20:52:21手に負えなかったら、m0n0wallやpfsenseにしなよ
スレ的な意味で
0260名無しさん@お腹いっぱい。
2008/01/26(土) 21:45:19PPPoEしたときどのぐらいのスピードがでるのかとか
0261名無しさん@お腹いっぱい。
2008/01/26(土) 22:21:01サーバ側用意するのめんどいっす。
0262名無しさん@お腹いっぱい。
2008/01/26(土) 23:00:13BIOSのアップデートしようと思ったら既に最新版のv0.99入ってました。
ルーター兼Asterisk鯖が目標なので、m0n0wallにasterisk入れようと思たんだけど無理だった。
コマンドもsshも受け付けないみたい、自分でビルドしないと駄目なのか(´・ω・`)
http://neet.rgr.jp/img/ALIX1.jpg
http://neet.rgr.jp/img/ALIX2.jpg
0264名無しさん@お腹いっぱい。
2008/01/27(日) 20:47:02そんな君にpfsense
0265名無しさん@お腹いっぱい。
2008/01/27(日) 20:49:410266名無しさん@お腹いっぱい。
2008/01/27(日) 21:15:04今あるCFイメージをいじって済むならそれでもいいかもね
0267名無しさん@お腹いっぱい。
2008/01/27(日) 23:21:39つ http://askozia.com/pbx/
ただ、ルーター兼Asteriskとなると、自分で構築するしか無いと思うけど。
0268名無しさん@お腹いっぱい。
2008/01/30(水) 20:13:24フレッツつかっているならフレッツスクエアとか
0269名無しさん@お腹いっぱい。
2008/01/30(水) 21:18:06JavaVM入れるのめどい
0270名無しさん@お腹いっぱい。
2008/01/30(水) 21:19:360271名無しさん@お腹いっぱい。
2008/01/30(水) 23:41:28http://www.freebsd.org/cgi/cvsweb.cgi/ports/net/pathchar/
0272名無しさん@お腹いっぱい。
2008/01/30(水) 23:52:550273名無しさん@お腹いっぱい。
2008/01/31(木) 03:43:50http://www.fsckin.com/2007/11/14/7-different-linuxbsd-firewalls-reviewed/
RT-200NEより早くなって感激。
portsでAsterliskを入れようとしたら、2GBのCFに入れたのに容量オーバーと言われ
http://devwiki.pfsense.org/FlashHowTo
↑を参考に、ノートにFreeBSDを入れて、ようやく全サイズ認識させる事に成功したんですが
今度はmakeコマンドが使えない。。どうやら使えるコマンドが少ない模様
http://neet.rgr.jp/pfsense/command.txt
makeを入れるにはスクラッチから自分でビルドしないと駄目ですか?
http://devwiki.pfsense.org/BuildingpFSense
もう、わけわかめ(´・ω・`)
0275名無しさん@お腹いっぱい。
2008/02/02(土) 01:32:22そんなにm0n0wall入れるのに
こだわらなくても自分で構築したら?
そうまでこだわる理由ってなによ?
0276名無しさん@お腹いっぱい。
2008/02/05(火) 23:57:40DNS情報が反映出来ない。
何か設定が必要ですか?
0277名無しさん@お腹いっぱい。
2008/02/06(水) 01:40:10mpd.conf で
set ipcp yes req-pri-dns # dns1 取得(up-script パラメータ数 9)
set ipcp yes req-sec-dns # dns2 取得(up-script パラメータ数 9)
を設定すると up-script のパラメータが 9 個になって次の並びとなる
interface proto local-ip remote-ip authname "dns1" server-ip "dns2" server-ip
これで分かる?
0278名無しさん@お腹いっぱい。
2008/02/07(木) 00:13:25d
これから挑戦してみます
詳しい解説ありがとうございましたm(_ _)m
0279VR-4
2008/02/12(火) 02:02:38で何不自由なくルータとして使ってたんだけれど,フレッツスクウェアV6に
つなぎたくなって下の2案で試行錯誤中.
けど,どちらも煮詰まってて,なんかアプローチを間違ってるかも.
OS新しくしたら使える手も増えるかなあ….
1.家庭内v6セグメントを作ってルーティングする
prefix 64なアドレスがBフレッツから貰えるわけだけど,
これをさらに下位セグメントに分割できない?
2.市販BBルータがやってみるみたいにipv6プロトコルをブリッジする
bridge? で出来るのかな?
それにファイアウォールをどうする?
0280名無しさん@お腹いっぱい。
2008/02/12(火) 08:36:200281VR-4
2008/02/15(金) 02:53:41けど,残念ながら理解不能で挫折してしまいました.
結局,ONU下とクライアントHUBの間にFreeBSD(IPv4ルータ,DNS)と,
MBC-V110M(IPv6ブリッジ)を並列接続して挟む接続形態にしてしまいました.
いつのまにかこの接続形態はフレッツスクエアのサポートサイトからは削除されてますね….
(けど,フレッツドットネットのサポートサイトにはまだ同様の説明図が掲載されてたりする)
いずれにしても非常に気持ち悪いし,V6のファイアウォールを個々のクライアントPCで
やらんといかんのが気に入らんです.
いつか再挑戦しよう….
0282名無しさん@お腹いっぱい。
2008/02/15(金) 23:03:23>>280は気にしなくていいと思う。
一月近く掛かってしまった…orz
下り回線は80M近く出るんだけど、Asterisk入れてから、上りが30Mぐらいしか出なくなってしまった。
入れすぎかな
OS:FreeBSD 6.3
.mpd4
┗┳pf
┣miniupnpd
┗ftp-proxy
.munin-node
.munin-main
┗┳ルーター(自分)
┗Vista
.apache22
.Asterisk1.4.17
┗┳ひかり電話
┗OCNドットフォン
スペック
Cobalt Qube 2
OS: NetBSD/cobalt 4.0
MEM: 32MB
HDD: CF 2G 120倍速
NIC: オンボ
スループット
UDP上り: 70Mbps
UDP下り: 90Mbps
TCP上り: 15Mbps
TCP下り: 18Mbps
('A`)
0285名無しさん@お腹いっぱい。
2008/03/02(日) 23:30:070286名無しさん@お腹いっぱい。
2008/03/03(月) 15:36:500287名無しさん@お腹いっぱい。
2008/03/15(土) 03:10:30下のようなネットワークを作っています。「FreeBS」以下はjailです。
<インターネット>
│
│tun0:61.x.x.x
FreeBSD
│fxp0:192.168.0.2
┌────┴─────┐
| |
| Jail01/fxp0-alias:192.168.0.10
Jail01/fxp0-alias:192.168.0.10
===============================================================
[pf.rulesの設定]
tun_if='tun0'
ext_addr='192.168.0.2'
rdr on $tun_if inet proto tcp from any to $tun_if port http -> $ext_addr port http
pass in quick on $tun_if inet proto tcp from any to $ext_addr port http flags S/SA keep state
===============================================================
pfの80番ポート宛のパケットについての設定はこの様になっていますが、
pfでパケットの出入を全てpassにすると、たとえばwww.sample.jp宛のリクエストはjail01の
apacheに、www.sample02.jp宛のリクエストはjail02にきちんと振り分けてくれるのですが、
pfを入れた途端「ページを表示できません」や「The service is not available. Please try again later.」
と表示されるばかりで思わしい結果を得られません。
pfをどのように設定すれば良いか教えてください。
0288名無しさん@お腹いっぱい。
2008/03/15(土) 03:12:48図を間違えてしまいました。
<インターネット>
│
│tun0:61.x.x.x
FreeBSD
│fxp0:192.168.0.2
┌────┴─────┐
| |
| Jail02/fxp0-alias:192.168.0.11
Jail01/fxp0-alias:192.168.0.10
0289名無しさん@お腹いっぱい。
2008/03/16(日) 19:45:32$ext_addrってどういう値?
ext_addr = ($tun_if) かな?
0290名無しさん@お腹いっぱい。
2008/03/16(日) 23:30:00こうなっています。
$ext_addr:fxp0:192.168.0.2
$tun_if:tun0:61.x.x.x
0291名無しさん@お腹いっぱい。
2008/03/17(月) 00:32:05あ、失礼しました、>>287にちゃんと書いてますね。
どうしてうまくいかないのか、自分にはもうちょっと情報がないとわからないけど、
自分が設定するなら、61.x.x.x:80でpoundがlistenするよう設定して、
rdrの設定はせずに、80番のpassの設定だけにするかなぁ。
あるいは、poundは127.0.0.1:nnでlistenするようにして、rdrで127.0.0.1:nnに
リダイレクトするようにするとか。
netstat -f inet -n -aでpoundがどのアドレスでlistenしてるのかとか、
poundのログみてコネクションが受け付けられてるか(たぶんしてないけど)を
確認してみる必要あるかも。
あとは、ブロックしたパケットのログを取るよう設定して、そのログに対して
tcpdump -e -r /var/log/pflogした結果とpfctl -s rules -vvの結果を照らし
合わせてパケットがブロックされてないか、されてるとしたらどのルールが
ブロックしたのかを調べるとか。
0292名無しさん@お腹いっぱい。
2008/03/17(月) 02:31:090293名無しさん@お腹いっぱい。
2008/03/17(月) 02:43:420294名無しさん@お腹いっぱい。
2008/03/17(月) 23:34:300295名無しさん@お腹いっぱい。
2008/03/20(木) 20:51:35pfctl -f /etc/pf.confしないと、キチンと動作しないんですけど?
rc.confには↓みたいにかいてあるのですが・・・
pf_enable="YES"
pf_rules="/etc/pf.conf"
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
0296名無しさん@お腹いっぱい。
2008/03/20(木) 20:59:480297名無しさん@お腹いっぱい。
2008/03/20(木) 21:40:500298295
2008/03/20(木) 21:56:29それだ!!!
マジありがとう。多謝
具体的には、
ext_if="ng0"
set loginterface $ext_if みたいにしてたのが、駄目みたいでした。
0299名無しさん@お腹いっぱい。
2008/03/20(木) 22:20:230300名無しさん@お腹いっぱい。
2008/03/20(木) 22:30:01>/usr/sbin/pppをカーネルモードでうごかすか
ここkwsk
■ このスレッドは過去ログ倉庫に格納されています