トップページunix
384コメント109KB

【FreeBSD】 m0n0wall

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2007/03/18(日) 00:42:31
FreeBSDベースのFWなどに特化したディストリ
最近1.23にバージョンアップしたそうだが使ってる人いるのかな?

http://distrowatch.com/monowall

http://m0n0.ch/wall/

http://doc.m0n0.ch/handbook/
0157名無しさん@お腹いっぱい。2009/12/02(水) 23:19:18
これでIPsecバリバリ張ってる人いないの?
感想きかせてくれよ
0158名無しさん@お腹いっぱい。2009/12/04(金) 00:10:06
pfSenseでvlan消したら
XML error: OPTXXXX at line 128 cannot occur more than once
orz
0159名無しさん@お腹いっぱい。2009/12/07(月) 12:42:08
>>46
> m0n0wallよりも多機能な奴としてpfsenseがあるんだが、これはCFにインスコしてもHDDにインスコしても起動しないし。
> loader.confを読みに行ったあたりでフリーズ状態だ。
pfsense 三台のPCでためしたけどCDからもブートできない。
なんかコツでもあるでしょうか?
0160名無しさん@お腹いっぱい。2009/12/07(月) 18:35:37
http://doc.pfsense.com/index.php/HOWTO_Install_pfSense#Standard_.28ISO.29_Installation

Standard (ISO) Installation

* Restart your computer and enter your BIOS configuration screen.

* Find and turn off the Plug-and-Play OS, and any ACPI/APM options. Disable any unnecessary onboard devices, such as sound cards, parallel ports and internal modems.

* Change the primary boot device to your CD-ROM drive, insert the pfSense Live CD and restart your computer, saving the BIOS changes.

ACPI やサウンドをオフにしなければならないのでしょうか?
0161名無しさん@お腹いっぱい。2009/12/08(火) 21:31:05
ALIXでこれ使ってるんだけど
動作は特に問題ないんだけど
どうやって日付設定するのかわからん
誰か教えてー。
0162名無しさん@お腹いっぱい。2009/12/08(火) 22:49:16
Time zone と NTP time server を設定すればよいのでは?

ttp://doc.m0n0.ch/handbook/config-system.html
0163名無しさん@お腹いっぱい。2009/12/19(土) 23:54:41
Intel PRO/100 Sだと、IPsecのアクセラレーションが効くのかな?
0164 ◆LSxKAr9opw 2009/12/21(月) 14:43:26
100Mでもハードでやったほうが1000Mの昨日なしよりいいの?
01651632009/12/23(水) 12:48:30
FreeBSDではhifn(4)しかサポートしてない模様。
勿体無いからIntel PRO/100+(でも貰い物…)にしておこうっと。

>>164
CPUが十分速ければ、IPsecの暗号化処理をCPUでやってもいいとは思うけど、
GbEに追いつく処理は出来るのかなぁ?
0166名無しさん@お腹いっぱい。2009/12/26(土) 13:08:43
>>159
なんで出来ないのかがわからん
0167名無しさん@お腹いっぱい。2009/12/26(土) 15:04:09
チップセットによってはUSBが鬼門な事も。
USBマウス外したらあっさりインスコできたりなw
0168名無しさん@お腹いっぱい。2009/12/27(日) 13:51:04
CDからもだめですよ
0169名無しさん@お腹いっぱい。2009/12/27(日) 18:15:19
USBの話してんのに何故CDの話をするのか・・・?
0170名無しさん@お腹いっぱい。2009/12/29(火) 17:56:21
バカかあ?
元々CFでもHDでもCDでもUSBでも起動できないという話の流れだよ
0171名無しさん@お腹いっぱい。2009/12/29(火) 19:18:33
そんな話どっからでてきたんだ?
0172名無しさん@お腹いっぱい。2009/12/30(水) 13:54:29
>>171
> 171 名前:名無しさん@お腹いっぱい。 [sage]: 2009/12/29(火) 19:18:33
> そんな話どっからでてきたんだ?

【FreeBSD】 m0n0wall
http://pc12.2ch.net/test/read.cgi/unix/1174146151/
0173名無しさん@お腹いっぱい。2009/12/31(木) 17:48:08
>>46

> m0n0wallよりも多機能な奴としてpfsenseがあるんだが、これはCFにインスコしてもHDDにインスコしても起動しないし。
> loader.confを読みに行ったあたりでフリーズ状態だ。
>
>
0174名無しさん@お腹いっぱい。2009/12/31(木) 17:49:23
>>61
> 61 名前:名無しさん@お腹いっぱい。 [sage]: 2008/03/17(月) 14:48:13
> pfsense 1.2入れてみたら、>>46と同じでフリーズして使えん。。
0175名無しさん@お腹いっぱい。2009/12/31(木) 17:53:27
>>159
> 159 名前:名無しさん@お腹いっぱい。 []: 2009/12/07(月) 12:42:08
> >>46
> > m0n0wallよりも多機能な奴としてpfsenseがあるんだが、これはCFにインスコしてもHDDにインスコしても起動しないし。
> > loader.confを読みに行ったあたりでフリーズ状態だ。
> pfsense 三台のPCでためしたけどCDからもブートできない。
> なんかコツでもあるでしょうか?
>
0176名無しさん@お腹いっぱい。2009/12/31(木) 17:54:45
>>160
> 160 名前:名無しさん@お腹いっぱい。 [sage]: 2009/12/07(月) 18:35:37
> http://doc.pfsense.com/index.php/HOWTO_Install_pfSense#Standard_.28ISO.29_Installation
>
> Standard (ISO) Installation
>
> * Restart your computer and enter your BIOS configuration screen.
>
> * Find and turn off the Plug-and-Play OS, and any ACPI/APM options. Disable any unnecessary onboard devices, such as sound cards, parallel ports and internal modems.
>
> * Change the primary boot device to your CD-ROM drive, insert the pfSense Live CD and restart your computer, saving the BIOS changes.
>
> ACPI やサウンドをオフにしなければならないのでしょうか?
0177名無しさん@お腹いっぱい。2009/12/31(木) 17:56:09
>>166
> 166 名前:名無しさん@お腹いっぱい。 [sage]: 2009/12/26(土) 13:08:43
> >>159
> なんで出来ないのかがわからん
0178名無しさん@お腹いっぱい。2009/12/31(木) 17:57:19
>>167
> 167 名前:名無しさん@お腹いっぱい。 [sage]: 2009/12/26(土) 15:04:09
> チップセットによってはUSBが鬼門な事も。
> USBマウス外したらあっさりインスコできたりなw
0179名無しさん@お腹いっぱい。2009/12/31(木) 17:58:10
>>168
> 168 名前:名無しさん@お腹いっぱい。 []: 2009/12/27(日) 13:51:04
> CDからもだめですよ
0180名無しさん@お腹いっぱい。2009/12/31(木) 18:01:15
>>169
> 169 名前:名無しさん@お腹いっぱい。 [sage]: 2009/12/27(日) 18:15:19
> USBの話してんのに何故CDの話をするのか・・・?
0181名無しさん@お腹いっぱい。2009/12/31(木) 19:33:04
たぶんコツは無い
うまく行かんハードウェアだと手詰まりになるだけ

ESXi上だとフツーに動くのが憎たらしいw
0182名無しさん@お腹いっぱい。2010/01/01(金) 14:09:32
もしかしてディスクの最大サイズ制限か
0183名無しさん@お腹いっぱい。2010/01/06(水) 10:11:45
http://doc.pfsense.org/index.php/Boot_Troubleshooting

http://www.p14nd4.com/blog/2006/02/17/bsd-bootloader-read-error/

http://www.freebsd.org/doc/ja/books/handbook/boot-blocks.html

http://sourceforge.net/projects/btmgr/
0184名無しさん@お腹いっぱい。2010/01/08(金) 22:20:30
IPnutsやる気ないみたいだから
こっちに乗り換えた
おまえらよろしく

ところでこいつはFTPのPASVアドレス変換に対応してないんだな
ちょいだるいぜ
0185名無しさん@お腹いっぱい。2010/01/16(土) 09:01:49
一つ教えて頂きたいのですが...
PPPoE接続時、PPTP接続設定の「Server address」は何を入力したら良いでしょうか?
0186名無しさん@お腹いっぱい。2010/01/22(金) 00:26:14
PPTPのユーザーパスワードが平文のまま設定ファイルに埋め込まれるのは、
何とかならないのかなぁ?

>>185
WANインターフェースの?
ttp://doc.m0n0.ch/handbook/config-interfaces.html

"Service Name" ではなく?
0187名無しさん@お腹いっぱい。2010/01/23(土) 21:24:36
>>186
ms-chap を使う限り平文のパスワードが必要なので、何ともならない
0188名無しさん@お腹いっぱい。2010/01/27(水) 22:15:54
原理的には、復号可能であれば良くて、平文である必要は無い。
01891862010/01/28(木) 23:41:25
そういや、pfSenseのHDDへのインスコをUSB接続のCDドライブからやったら、
インスコ自体は出来たっぽかったけど、インスコ後のboot時に、BIOSでIRQが
足りなくなったみたいで、HDDから起動しなくなった事がありました。

多分BIOS設定を一度クリアしてやればHDDから起動するのかも知れないけど、
余ってたIDEのCDドライブを繋いだので、原因を特定せず…。

>>187-188
設定ファイルの取扱に注意します。
0190名無しさん@お腹いっぱい。2010/02/07(日) 21:29:10
pfsenseの Embedded版やnanobsd版に SMP設定する方法
を知ってる方・・何方か教えてください。
0191名無しさん@お腹いっぱい。2010/02/11(木) 11:27:53
そもそも何が原因でこんなにbootでトラブるようになったんだろう?
こんなんじゃ、遊びでしかつかえんよ

ベースになってるFreeBSDでは一度もトラブったことがない不思議
0192名無しさん@お腹いっぱい。2010/02/12(金) 12:22:30
仕事で使うなら boot できるマシンを選べってことでしょ
boot できないくらいで「遊びでしか使えない」というのは甘え
0193名無しさん@お腹いっぱい。2010/02/12(金) 12:46:04
というかVMWare用のイメージあるんだしVMWareで動かせば
ブートできないとかつまんないハードウェアレベルのトラブルはなくせる
ルータなんかで実用的に使うにはちょい工夫が必要だけどね
0194名無しさん@お腹いっぱい。2010/02/12(金) 18:37:52
NIC 3枚 VMware でルータ&フィルタやってます
5年以上これでめっちゃ安定
0195名無しさん@お腹いっぱい。2010/02/13(土) 00:45:01
bootできない事態に当たったことないので想像できない感じ
0196名無しさん@お腹いっぱい。2010/02/13(土) 01:54:15
shutdown -r してるのに
終了処理は完全に終わるんだけど
再起動しないことがある
電源まわりがおかしいのか?
0197名無しさん@お腹いっぱい。2010/02/13(土) 08:45:08
そういうのはよくあるかもしれない
0198名無しさん@お腹いっぱい。2010/02/16(火) 22:06:49
>>196
APM/ACPI関係のBIOS設定を見直すとか
0199名無しさん@お腹いっぱい。2010/02/17(水) 16:50:39
m0n0wallのギャラリー見ると、結構低スペックのPCで
気合入れて運用してるよなぁ〜
2年近いUPtimeのm0n0もあるし。

「m0n0wall on the wall」にはワロタ^^

俺もm0n0wallのステッカー作ってPCに貼るかな!
0200名無しさん@お腹いっぱい。2010/02/18(木) 23:43:49
pfSenseでDynamic DNSサービス動かしたいんだけど,これってWANにグローバルIPが無いと無理?

auひかりに変えたらpfSenseのWANにグローバルIPじゃなく回線終端装置?のローカルIPが
届くようになったんだ・・・
0201名無しさん@お腹いっぱい。2010/02/18(木) 23:51:51
>>200
それ終端装置にルータ機能入ってるだろう。
NATできれば不可能ではないが。
0202名無しさん@お腹いっぱい。2010/02/19(金) 08:40:38
IPってゆうな、クズ。
0203名無しさん@お腹いっぱい。2010/02/19(金) 19:22:38
ローカルIPならアドレスのことを言ってるに決まってるから
この場合は省略しても問題なし
0204名無しさん@お腹いっぱい。2010/02/19(金) 19:35:58
決まってるから
0205名無しさん@お腹いっぱい。2010/02/19(金) 19:57:25
ちっ、うっせーな
02062002010/02/19(金) 20:47:15
意味が通じればいいと思う

>>201
NATできれば不可能じゃないってどういうことでしょか?

あとpfSenseのDynnamic DNSクライアントってddclient?
0207名無しさん@お腹いっぱい。2010/02/19(金) 20:53:07
>>206
えーと、なんだ、それ以上説明のしようがない。せめてググってくれ。
0208名無しさん@お腹いっぱい。2010/02/19(金) 22:20:49
ところが、解決方を知ってるオレは「IP」と言ってるクズには教えない事に
しているのだ。
02092002010/02/19(金) 22:37:35
pfSenseのDynamic DNSクライアントはWANのIPアドレスを直接DDNSサービスに登録する感じなんで
NAT関係なくないです?
0210名無しさん@お腹いっぱい。2010/02/19(金) 23:27:49
>>209
セットトップボックスのLAN側にいるpfSense箱が
セットトップボックスのWAN側に割り振られたグローバルIPアドレスをどうやって知るんだ?

まあ外部CGIを使うとか色々あるだろうけどさ
02112002010/02/19(金) 23:46:56
ddclientとかDiCEみたいな動作・機能は無いのかなあと
0212名無しさん@お腹いっぱい。2010/02/22(月) 15:23:10
>>200 ONU内蔵ルーターにDDNSの機能ないの?
既にpfSense要らないんじゃ・・・
0213名無しさん@お腹いっぱい。2010/02/23(火) 14:15:33
PXEブート出来ん!
loader.confの
vfs.root.mountfrom="ufs:/dev/md0c"
じゃ駄目なん?
02142132010/02/23(火) 21:11:47
vfs.root.mountfrom="cd9660:/dev/iso9660/pfSense"
でも駄目だー
0215名無しさん@お腹いっぱい。2010/02/24(水) 00:45:35
どこでとまるの?
0216名無しさん@お腹いっぱい。2010/02/24(水) 13:17:45
Trying to mount root from nfs:
NFS ROOT: nfs_server:/pxeroot
Lookup of /dev for devfs, error: 2

みたいに止まるんで,boot/loader.confに
vfs.root.mountfrom="ufs:/dev/md0c"
追記したけど駄目だった.FreeBSD 7.2ならこれでインストーラー起動したんだけどな

で,pfSenseのCDインストーラーが
Trying to mount root from cd9660:/dev/iso9660/pfSense
してるのを見つけて,boot/loader.confに書いてみたけど
Trying to mount root from cd9660:/dev/iso9660/pfSense
Trying to mount root from nfs:
NFS ROOT: nfs_server:/pxeroot
結局ここで止まって,なんか意味無いっぽい
02172002010/02/24(水) 14:59:36
>>212
無いんですよ

m0n0wallのDynamic DNSでも,ddclientでいうところのuse=webな設定は無いっぽいし
みんな必要ないのか?
0218名無しさん@お腹いっぱい。2010/02/24(水) 15:08:40
今時マルチセッションもできないソリューションを使う理由が無い。

と、2週間前にvineルータに乗り換えた俺がほざいてみる。
0219名無しさん@お腹いっぱい。2010/02/24(水) 18:03:09
PCルータのパフォーマンス評価って みなさんどうしてます?

どうやって負荷を掛けたらいいか悩み中です。
SmartBitがなんて物があれば評価も簡単なんだろうけどねぇ〜(笑)


0220名無しさん@お腹いっぱい。2010/02/24(水) 18:15:28
負荷の掛け方っていっても
●トラフィック増やす
●フィルタルールを増やす
●出鱈目なルーティング情報をわざと流す
0221名無しさん@お腹いっぱい。2010/03/03(水) 13:18:09
pfSenseのWANがローカルIPアドレスだからDynamic DNSクライアントが云々言ってた者です

Forum漁ったらわりと悩んでる人が居るみたいで,みんなローカルの他のサーバーでddclientでも使え
みたいな解答しか得られてなかった

つーかm0n0wallのDynamic DNSクライアントの時点でuse=webな設定が無いのでpfSenseで文句言うより
m0n0wallに改善要求すべきなのかな・・・


そんなわけで,pfSenseのShellでPerl5をインストールしてddclientを動かすことにしました
一応解決.しかしWEB GUIからログが確認できない・・・
02222212010/03/03(水) 15:31:43
System logに普通にddclientのログが表示されてた...

もう何も恐いものはない
0223名無しさん@お腹いっぱい。2010/03/08(月) 17:27:58
03/06/2010 - m0n0wall 1.31 released
(^o^) キター!!
0224名無しさん@お腹いっぱい。2010/03/08(月) 20:34:06
Nexterm SV-II で m0n0wall 動作しますか?
0225名無しさん@お腹いっぱい。2010/03/08(月) 23:31:49
動くんじゃね?
0226名無しさん@お腹いっぱい。2010/03/20(土) 21:06:59
1.31はなにが変わったの?
0227名無しさん@お腹いっぱい。2010/04/03(土) 01:53:16
1.31使ってるんだけど
http://forum.m0n0.ch/index.php/topic,3738.0.html
と同じでICMPリダイレクトがブロックされるんだけど,何か知ってるひといません?
firewallで,
Protocol: ICMP any
Source: m0n0wallのLANアドレス
Destination: LANネットワーク
をPassに設定してもブロックされ続けます・・・
0228名無しさん@お腹いっぱい。2010/08/09(月) 07:55:02
EXPI9301CTって使えないの?
interfaceの所に出てこない…3枚も買ってきちゃったのに^q^
0229名無しさん@お腹いっぱい。2010/08/09(月) 18:58:58
pfsenseだと認識できた・・・よかった
0230名無しさん@お腹いっぱい。2010/08/15(日) 11:21:24
pfsenseじゃなくてm0n0wallの方を選択する理由ってあるの?
0231名無しさん@お腹いっぱい。2010/08/30(月) 00:48:35
dyndnsのip更新をこれでさせようと思うんだけど
ipの変化がない場合の強制更新の間隔は何日位なのかな
0232名無しさん@お腹いっぱい。2010/09/13(月) 00:55:14
m0n0wallもpfSenseもVRRP機能ないよな・・・
Vyattaならあるんだが,FreeBSDユーザーとしてはpfSenseにVRRP機能載せて欲しいなぁ
0233名無しさん@お腹いっぱい。2010/09/15(水) 18:13:10
開発側はCARP使ってくれという意思だろうな。
freevrrp組み込んだのを作れば?
0234名無しさん@お腹いっぱい。2010/10/06(水) 17:04:50
最近・・Vyatta が盛り上がってる。
0235名無しさん@お腹いっぱい。2010/10/06(水) 17:13:37
あらそうなの?
0236名無しさん@お腹いっぱい。2010/10/08(金) 00:24:55
100Base-TXのポートをもつルーターAと,1000Base-TのポートのルーターBでCARP使って
冗長化するときに,ルーターBがアクティブ?な状態では1Gbpsでルーティングされるの?
それとも,遅い100Mbpsになるの?
0237名無しさん@お腹いっぱい。2010/10/08(金) 00:33:53
単なるARPテーブルの置換だからネゴシエーションは1Gbpsになるんじゃない?
相手側がそこまで付いてきてくれるかは知らんけど。
0238名無しさん@お腹いっぱい。2010/10/08(金) 00:41:43
VLAN間ルーティングをファイル転送で使ったりするんで速いにこしたことはない程度に気になったんだ
L3スイッチは高いし
0239名無しさん@お腹いっぱい。2010/10/13(水) 01:18:49
embedded版ってパッケージが制限されてるよね
pfjailctlをembeddedで動かしたいんですが,なんとかならないでしょうか
0240名無しさん@お腹いっぱい。2010/10/13(水) 06:02:44
なんとかすればよろしいのではないでしょうか
0241名無しさん@お腹いっぱい。2010/10/20(水) 17:58:17
ありがとうございます,なんとかなりました
0242名無しさん@お腹いっぱい。2010/11/01(月) 09:58:43
2.0-Beta4、なかなか良くできてるじゃないか!
0243名無しさん@お腹いっぱい。2010/11/03(水) 23:56:54
どの日付のビルドがBeta4の中でも安定してるか的な情報がほしい
0244名無しさん@お腹いっぱい。2010/11/04(木) 09:21:29
どれでも。
0245名無しさん@お腹いっぱい。2010/11/05(金) 21:42:32
ああpfSenseの方ね
0246名無しさん@お腹いっぱい。2010/12/06(月) 18:14:14
ほす
0247名無しさん@お腹いっぱい。2010/12/07(火) 19:47:50
pfSenseでPPTP鯖を使ってるんだけどclient側は繋ぎっぱの状態。
pfSense側で設定した対向側のStatic Routesが何かのタイミングで
消失してしまう。よく分かんないのでcronにroute追加して運用してるんだが
根本的に俺の間違いがあると思うんだが・・・誰か指摘してくだされ。
0248名無しさん@お腹いっぱい。2010/12/28(火) 01:09:00
PfsenceCDからHDDにインスコしたあとリブートして起動できんのだけどどうすればいいの?
0249名無しさん@お腹いっぱい。2010/12/28(火) 03:23:36
シリアルポートになにが出てないかチェック
0250名無しさん@お腹いっぱい。2011/01/07(金) 19:19:51
>>230
ここはpfsenceが起動しないからm0n0wallを使ってる人のスレ
pfsenceは環境依存が激しくて起動しない
0251名無しさん@お腹いっぱい。2011/02/01(火) 12:29:11
pfsenseがどうやっても動かない。 でもm0n0wallだとIntel CT (82574L)を認識しない。
どうしようかなぁ、vyattaは安定しないしipnutsはこれから移行するのも何だし・・・
0252名無しさん@お腹いっぱい。2011/02/01(火) 13:14:10
パフォーマンス軽視ならopenwrt(x86)とか。
0253名無しさん@お腹いっぱい。2011/02/01(火) 21:14:13
>>251
へー、CT認識しないんだ。

同じくパフォーマンス軽視なら、仮想マシン上にインストールしてみては?
pfsenseもm0n0wallもESXi3.5〜4.1で動いてる。
m0n0wallはVmwareServer1.08〜1.09で動かした事がある。
0254名無しさん@お腹いっぱい。2011/02/01(火) 22:15:28
>>252
pfsenseかm0n0wallが手軽に扱えるからそれが良いんだけど、最終手段として検討してみます。

>>253
ドライバ入れようと思ってもそもそも対応するやつが7.xの物しかなくて入らないという・・・。
ESXiかぁ、ルーターの仮想化って何か遅延とかありそうな・・・そんな事はないかな。
0255名無しさん@お腹いっぱい。2011/02/01(火) 22:50:37
openwrt(x86)は導入も安定運用もお手軽だけど、きちんと設定ファイル
書かないと速度が出ないな。
0256名無しさん@お腹いっぱい。2011/02/01(火) 22:52:08
正確にはx-wrtだな。uiの使い勝手は悪くない。
0257名無しさん@お腹いっぱい。2011/02/01(火) 23:43:52
pfsenseのNanoBSD (embedded) Imagesはデバイスきめ打ちしてる部分があるんで機種依存が激しい
自分はCFにLiveCDからインストールして設定をembeddedに変更して使ってる
このやり方だとFreeBSDが動く環境でほぼ動くと思う
■ このスレッドは過去ログ倉庫に格納されています