トップページunix
384コメント109KB

【FreeBSD】 m0n0wall

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2007/03/18(日) 00:42:31
FreeBSDベースのFWなどに特化したディストリ
最近1.23にバージョンアップしたそうだが使ってる人いるのかな?

http://distrowatch.com/monowall

http://m0n0.ch/wall/

http://doc.m0n0.ch/handbook/
0283名無しさん@お腹いっぱい。2011/02/12(土) 10:28:56
>>280
まぁそれも然り。
まぁ、その手の話を始めるとvyattaとかも(試してないから)気になることは気になる。
0284名無しさん@お腹いっぱい。2011/02/12(土) 11:13:15
vyattaは結構バグ多めでちゃんと理解してないと使い切れないイメージ。
m0n0wall系は分かりやすくて良いね。
0285名無しさん@お腹いっぱい。2011/02/13(日) 01:45:28
m0かpfでossecを入れてる人いる?
0286名無しさん@お腹いっぱい。2011/02/13(日) 07:54:44
>>282
今2回線引いてて2つあるルータを1台にまとめれないかなと思って調べてるんだけど
pfsense単体じゃ2WAN2LANは無理?やっぱ仮想使わないとダメかな
0287ふにゃん2011/02/13(日) 10:18:31
2WAN2LANやってるぞ。β版の2.x系だが、vpnを使わなければ意外と安定してる。
0288名無しさん@お腹いっぱい。2011/02/13(日) 16:02:05
正式版が出るまでは・・・
0289名無しさん@お腹いっぱい。2011/02/13(日) 16:57:44
β版だからダメという意見は微妙だなぁ…少なくともpfsenseの2.xは毎日
更新されてるし、初リリースから時間が経過してるから熟成された感は
ある。
以前に公式irc(英語)に逝って「1.3xでpppoeマルチ、出来ないの?」って
言ったら、「2.xじゃないとダメだね。試した?まだなら試してみな
よ?」と言われ、「でもβじゃ…」と返したら「そうは書いてあるど、か
なり安定して動くようになってるよ。ispなんかがコアルータにして使
うには多少心配があるけど、SMB(中小規模の事務所)ぐらいでの運覧pなら
全bュ心配ないレベャ汲セョ」
=cと言われて即涛ア入決定した。給飼Nの夏頃。

実際、導入当初からisp3つに(PPTP鯖を動かさぬ状態で)接続してたが、そ
の頃は全然落ちなかった。PPTP鯖を有効にしてからだは、若干不安定に
なったのは。
0290名無しさん@お腹いっぱい。2011/02/13(日) 17:01:23
あと、ddns使ってる香具師は避ける理由があるかも…なぜかddnsクライ
アントはうまく動かない(対DNS-O-
Matic、対DynDNS.orgで)ので。
0291ふにゃん2011/02/13(日) 17:11:35
ソフトなんぞ、ハッキリ言ってみんなβ版だと考えて良いと思うよ俺は。

「偶然安定して動いているからバージョン番号から”β”の文字を外してあ
るけど、実は汚くて書き直したいコードは沢山あるんだよね…次回のメジ
ャーリリースで直すけど…」
っていうパターンはワンサカあるし。
0292名無しさん@お腹いっぱい。2011/02/14(月) 00:16:13
>>287
情報ありがとう マシン用意して2.x試してみるわ
0293名無しさん@お腹いっぱい。2011/02/14(月) 00:39:41
まぁ今はRC版のリリース直前だからそりゃ形になってまともに動くだろ。
去年の夏頃とか一見普通に動いてるけどあれこれやらせようとするとすぐ不安定になるし。

β版はダメというか↓とかを見てると細かい所で色々とアレだから使いたくはないな・・・
ttp://redmine.pfsense.org/
0294名無しさん@お腹いっぱい。2011/02/17(木) 09:19:51
なんか「http://サイトのアドレス/のサーバへの接続を確立できませんでした。」とか「タイムアウトしました」とかで
見れないサイトがちらほらあるんだけど、これは何でだろう? 何か設定間違えてる・・・?
トレースでは一般エラーって出てルーターにすら行けてなかったりpingだけは通ってたり。
串経由だとちゃんと見れるサイトなんだけどなぁ。
0295名無しさん@お腹いっぱい。2011/02/17(木) 09:59:44
mtuをセットしないと云々
0296名無しさん@お腹いっぱい。2011/02/17(木) 10:12:50
MTUもしっかりしてるんだけどなぁ・・・。
それとルーター自体がPingも通るしIPもISPから取得できてるのにいつもは見えてるWEBページすら見れなくなったり。
どうしても俺の頭じゃ分からん・・・、syslogのデータ見ても特にエラーとかも出てないし。
0297名無しさん@お腹いっぱい。2011/02/17(木) 10:18:02
>トレースでは一般エラーって出てルーターにすら行けてなかったり
これもちょっときになるかなー

mtuをいくつにセットしているかはちょっと興味深いかも
0298名無しさん@お腹いっぱい。2011/02/17(木) 10:24:28
> 串経由
久しぶりに見る言葉だな。レベルの低さが滲み出ているようだ。
0299名無しさん@お腹いっぱい。2011/02/17(木) 10:44:26
pingが通るかどうかという話とMTUの話は別だしな。
0300ふにゃん2011/02/17(木) 12:08:13
まず回線と搭載マシンぐらいは…
0301名無しさん@お腹いっぱい。2011/02/17(木) 14:59:01
ごめん、PeerBlockが弾いてるだけだった・・・、ふと気づいてそっちのLogを見てみたら分かった。
スパイウェアが混じったサイトだと強制的に防いじゃうのね、通りでルーターまですらも行けないわけだ・・・

後はIPも取得できてるのにどのWebサイトも見れなくなる現象かな。
MTUは1454、nec_gt110bにm0n0wallを乗っけてたまに上記の現象になる以外は快適です。
0302名無しさん@お腹いっぱい。2011/02/17(木) 15:01:34
なんだフレッツか!!
0303名無しさん@お腹いっぱい。2011/02/19(土) 11:51:58
01:58:42 mpd: [pppoe] device is now in state OPENING
01:58:51 mpd: [pppoe] PPPoE connection timeout after 9 seconds
01:58:51 mpd: [pppoe] device: DOWN event in state OPENING
01:58:51mpd: [pppoe] device is now in state DOWN
01:58:51 mpd: [pppoe] link: DOWN event
01:58:51 mpd: [pppoe] LCP: Down event
01:58:51 mpd: [pppoe] device: OPEN event in state DOWN
01:58:51 mpd: [pppoe] pausing 4 seconds before open
01:58:51 mpd: [pppoe] device is now in state DOWN
01:58:55 mpd: [pppoe] device: OPEN event in state DOWN
01:58:55 mpd: [pppoe] device: OPEN event in state DOWN
01:58:55 mpd: [pppoe] pausing 2 seconds before open
01:58:55 mpd: [pppoe] device is now in state DOWN
01:58:57 mpd: [pppoe] device: OPEN event in state DOWN
01:58:57 mpd: [pppoe] device is now in state OPENING

丁度ログを見つけたんだけどこんな感じかな、ただこのまま放っておいてこれが出て来るだけで、
でもpfsenseを再起動させてやるとまた何事も無かったかのように普通に通信を始めるという・・・
0304名無しさん@お腹いっぱい。2011/02/19(土) 14:56:35
LANカードより上流を疑えと言ってるよ。
0305名無しさん@お腹いっぱい。2011/02/19(土) 15:08:49
いや、LANカードより下でも同じメッセージだ。
0306名無しさん@お腹いっぱい。2011/02/21(月) 07:14:08.58
1.32を使ってるのだけど、SNTPのログって残ってる?
0307名無しさん@お腹いっぱい。2011/02/24(木) 06:36:29.13
m0n0wallからpfsenseに乗り換えしてみた。 TrafficShaperの使い方が全く分からん・・・。
0308名無しさん@お腹いっぱい。2011/02/24(木) 08:14:46.15
TrafficをShapeすればいいんじゃないかな
0309名無しさん@お腹いっぱい。2011/02/24(木) 14:57:24.43
俺が使っているのは2.0βだが、複数のwanがある環境だと凶と出るかも。
wan1とwan2でpptp許可してたら、異常にシステムが丸ごとコケま
くるから無効にした。
とりあえず使ってみたいなら、ウィザードを使って設定することを薦める。
0310名無しさん@お腹いっぱい。2011/02/25(金) 23:25:57.24
pipeで速度設定して適用するだけじゃないの
0311名無しさん@お腹いっぱい。2011/03/01(火) 04:20:57.24
pfSense 2.0 RC1
0312名無しさん@お腹いっぱい。2011/03/01(火) 08:47:28.14
にゃ?
0313名無しさん@お腹いっぱい。2011/03/01(火) 20:18:15.24
βでアップデートしたらRC1
0314名無しさん@お腹いっぱい。2011/03/04(金) 20:19:23.84
device pollingのHZを大きくしたら、蟹でも性能出る様になるのかな?
0315名無しさん@お腹いっぱい。2011/03/04(金) 21:29:07.25
GbEじゃなくてfast etherで、しかも蟹じゃなくてVIAのNICだけど、FreeBSDで
いろいろ試した時はそもそもNIC自体が遅いみたいで、CPUはがらがらなのに
性能が出なかった。
device pollingの有無は関係なかった。CPUはがらがらなんだから当然だけど。
0316名無しさん@お腹いっぱい。2011/03/04(金) 21:33:32.83
fastなら淫照買えよ、大した値段じゃないんだから。
0317名無しさん@お腹いっぱい。2011/03/04(金) 21:34:18.98
ALIXやSoekris Net5501がVIAなのはなんでだろうね
0318名無しさん@お腹いっぱい。2011/03/04(金) 21:35:38.53
ていうかnet6501というのが出るのか
0319名無しさん@お腹いっぱい。2011/03/04(金) 21:36:54.73
そしてetherは4x Intel 82574ITなのか
http://www.soekris.com/net6501.htm
0320名無しさん@お腹いっぱい。2011/03/04(金) 21:37:07.84
>>317
浄土だろ?
Atomに先行したからじゃ?
0321名無しさん@お腹いっぱい。2011/03/04(金) 21:38:02.66
>>320
省略せずに書くと
VIAのNICを使っているのはなんでだろうね
というわけ
0322名無しさん@お腹いっぱい。2011/03/04(金) 21:40:30.90
ドライバのライセンスとか?
0323名無しさん@お腹いっぱい。2011/03/04(金) 21:45:56.79
ふむ
IntelR Atom? Processor E660 with
IntelR Platform Controller Hub
EG20T Development Kit
http://download.intel.com/design/intarch/manuals/324213.pdf

IntelR Atom? Processor E680
(512K Cache, 1.60 GHz)
http://ark.intel.com/Product.aspx?id=52497
0324名無しさん@お腹いっぱい。2011/03/04(金) 22:54:50.46
サウスブリッジに NIC が統合されてて部品点数減らせるからなあ > VIA

にしても>>316は的外れなレスだな
03253142011/03/05(土) 06:56:31.52
VIAスレの>>212です
http://hibari.2ch.net/test/read.cgi/jisaku/1294493310/212

>>224
netperfの結果きぼー

>>316
オンボードNICなんです>蟹

>>317
applianceshop.euのやつもVIAっぽいですね
ttp://www.applianceshop.eu/index.php/catalog/product/gallery/id/52/image/69/
03263162011/03/05(土) 06:57:45.94
>>324
スマンカッタ
0327名無しさん@お腹いっぱい。2011/03/05(土) 07:57:46.32
>>325
applianceshop.euはALIXだからVIAなのは当然
0328名無しさん@お腹いっぱい。2011/03/06(日) 16:13:20.89
最近やたらmpd: [pppoe] LCP: no reply to 1 echo request(s)って出るけどなにこれ?
0329名無しさん@お腹いっぱい。2011/03/06(日) 17:47:07.70
相手がエコーリクエストに答えなかったんでしょ 1回
0330名無しさん@お腹いっぱい。2011/03/08(火) 20:03:24.34
>>317
soekris-tech@ で同じ質問が出てて、Sorenが
「Net4501やNet4801とおなじようにSIS900使いたかったんだけどディスコンだった」
「じゃあIntel使うかと思ったらすげー高かった」
「しょうがないのでVIAにした」
と言う意味のことを書いてた。

これに対して
「ギャーVIAにするなら10/100のじゃなくてGbEの石にしてくれー」
と書いてた人もいた。
0331名無しさん@お腹いっぱい。2011/03/08(火) 22:16:07.14
>>330
なるほど
0332名無しさん@お腹いっぱい。2011/03/08(火) 22:56:41.52
まあnet6501は100M VIAじゃなくてよかったよ
0333名無しさん@お腹いっぱい。2011/03/23(水) 00:47:15.24
1.33あげ
0334名無しさん@お腹いっぱい。2011/03/31(木) 15:57:49.24
soekrisサイトが新しいデザインになってた
そしてNET6501が5月予定か
0335名無しさん@お腹いっぱい。2011/04/21(木) 20:35:18.39
今までIPnuts使ってたけど、いつの間にか開発会社が終了してたから乗換え候補の一つとしてpfsense弄ってみたが、
2.0のRC1(64bit)なんだけどPPPoEで接続が確立できない。
1.2.3 releaseやm0n0wallだとWANでPPPoE選んでIDとPASS打ち込めば繋がったんだが、他にも何か設定しないと
駄目なのかな?
0336名無しさん@お腹いっぱい。2011/04/23(土) 01:14:17.23
↓エスパーさんどうぞ
0337名無しさん@お腹いっぱい。2011/04/23(土) 09:35:10.69
大丈夫です
0338名無しさん@お腹いっぱい。2011/06/03(金) 10:33:29.39
オマエラ pfsenseが熱いぞ !!

RC2になって、細かいアップデートが毎日続いてる (良いのか悪いのかわからんけど)

話題もないのでpfsenseネタでごめんな orz
0339名無しさん@お腹いっぱい。2011/06/04(土) 01:55:42.69
俺もpfsense使ってるが更新が落ち着くのを待っているタイプ
0340名無しさん@お腹いっぱい。2011/06/04(土) 03:16:16.25
RC2なんてどこにあるの?
snapshot server見ても2.0 RC1しかないんだけど
0341名無しさん@お腹いっぱい。2011/06/05(日) 12:11:24.31
RC1入れててファームのアップデートしたらRC2になる。
1日に3回更新とかあったわ
ほぼ毎日アップデートしてて、RCの意味あるのかと・・・・・
0342名無しさん@お腹いっぱい。2011/06/06(月) 16:48:27.82
ttp://www.em-club.jp/
0343名無しさん@お腹いっぱい。2011/06/07(火) 02:50:15.11
前からアップデートは1日2回あったんだけどね…
0344名無しさん@お腹いっぱい。2011/06/17(金) 18:05:33.92
pfsenseで Intel82579v を使えるようにしたいんだけど、
pfsense上でmake 出来ないので 困ってます。

どのようにして組み込んだらいいのでしょうか?
ご存知の方教えてください。
0345名無しさん@お腹いっぱい。2011/06/18(土) 08:52:48.55
>>338
pf使ってたけどSEIL/x86にしたでごザイル。かなり快適。
0346名無しさん@お腹いっぱい。2011/06/18(土) 09:20:04.96
>>345
頭悪そうな省略するな。
0347名無しさん@お腹いっぱい。2011/06/18(土) 12:04:28.77
>>345
SEIL/x86ってサイトで見てみたけど普通に楽に使おうとしたら結局有料になるのか?
pfsenseでいいよ 俺は。 まだ使いこなしきれてないし不満もないし。
0348名無しさん@お腹いっぱい。2011/06/18(土) 12:19:09.40
32MBのCFで釣りがくるのはSEILの良いところ。あと、さすが商用向けに
熟成されてきたソフトだけある…(条件的dnsフォワーダがない点を除い
て)不満ナシ。
とにかく使い比べたら分かるよ。
0349名無しさん@お腹いっぱい。2011/06/18(土) 12:47:55.50
>>348
あのー 出てこられたときのレスからまったく論理的じゃないんですが。
貴方みたいな言い回しは販促工作員のデフォですよ。

面倒だし今が不満もないので乗り換える気は1000%ありません。
0350名無しさん@お腹いっぱい。2011/06/18(土) 15:15:59.00
有料モノはちょっと…使い比べるにも手間とか金がかかるとなるとちょっとね
0351名無しさん@お腹いっぱい。2011/06/18(土) 19:42:13.05
しまんかった。
乗り換えの主な理由はソフトの一部(PPPoEの実装)の不具合が、実用上
無視できない問題になっっちまったから。本当はあのGUI使いたかったん
だぜ…結構気に入ってたから。
0352名無しさん@お腹いっぱい。2011/06/18(土) 20:23:05.86
PPPoEのバグって、サービス名の扱い以外にあるのか?
0353名無しさん@お腹いっぱい。2011/06/18(土) 20:34:40.81
実はそれもこのスレに落としてった件だから経過報告するつもりで久し
振りにスレに来たんだよ…IRCでdevには報告しといたけど「まあ
マルチセッション周りは比較的実装が新しいから有り得るな、対処はま
だ先になるだろうケド」と返事。ガマンならんから有料ソフトに逃げた。
…スマンお前ら。
0354名無しさん@お腹いっぱい。2011/06/18(土) 21:10:37.60
まあオープンソースってのはそういうもんだしなぁ
自分でどうにかするか、誰かがどうにかしてくれるのを待つか
0355名無しさん@お腹いっぱい。2011/06/18(土) 21:14:21.43
>>351
最初っからそう言ってくれたら良かったのにぃ
漠然とSEIL/x86いいよいいよ って言われても説得力ないし 工作員かと思ったわ ごめんな orz
俺はpfSenseでPPPoEで問題ないし、何年もFreeNAS使ってたりもするし、飽きるまでしばらくはこれでいい。

SEIL/x86ってちょっと見たけど、○○キーが必要だとか、有料だとか、めんどくさそうだから食指が動かんわ
0356名無しさん@お腹いっぱい。2011/06/18(土) 22:25:53.28
ちなみにPPPoEの件は、特定種の回線(フレッツ系ftth)とISP(2社)の組み合
わせで2セッションが確立できないという症状。(2セッション目は認証通
るけどIP取得に失敗する…)

ISPのサポにもNTT東にもギリギリまで食い下がって検証させたけど「他
のルーターからやってみ」って言われてイヤイヤ試したRT57iからは両方
にアッサリ繋がって敗北…一瞬にしておいらは粘着クレーマーに格下げ。

詳細は興味ある香具師が居れば書く。

あと、スレに検索掛けたけど書いてなかったから、おいらISP板の該当ISP
のスレにだけ書いてた悪寒…すまんこ。
0357名無しさん@お腹いっぱい。2011/06/18(土) 22:34:32.78
件で一番不可解だった点は、引っ越す前の家で使ってた回線(フレッツ
系ftth)からは問題なく繋がってた点なんだわ。だからISPの契約確認含め
て原因切り分けは徹底したけど、すればするほど原因はpfにあることに
なっていって、それが本当にウザかった…
0358名無しさん@お腹いっぱい。2011/06/18(土) 22:37:09.40
だからpfってゆうな。カス。
pfとPPPoEはほとんど関係ない。
0359名無しさん@お腹いっぱい。2011/06/18(土) 22:49:03.77
ちなみに、俺>>279です。
0360名無しさん@お腹いっぱい。2011/06/18(土) 22:49:12.35
仮想マシンのFreeBSDかなにかを2つ上げれば済む感じ
0361名無しさん@お腹いっぱい。2011/06/18(土) 23:44:40.53
普通pfっていったらpfSenseでも使われてるパケットフィルタのことだろ
0362名無しさん@お腹いっぱい。2011/06/19(日) 10:10:30.62
FreeBSDではpoint-to-pointなネットワークインタフェースにアドレスを付けるとき、
destination側アドレスが同じネットワークインタフェースが既に存在してると
アドレス付けに失敗するようになってる。

pfsenseじゃない素のFreeBSDだけど、ひとつのISPで複数セッションを張ろうと
したときにこれにひっかかった。
ちょっと変なことして回避することはできるけど、pfsenseで通用するのかは知らない。
あと、SEILに逃げた人がpfsenseで起きたという問題の原因がこれなのかも知らない。
0363名無しさん@お腹いっぱい。2011/06/22(水) 20:40:58.21
pfSense 2.0-RC3
http://blog.pfsense.org/?p=589
0364名無しさん@お腹いっぱい。2011/07/06(水) 19:34:12.42
>>362
多分その手です。bbエキとi-revoの組み合わせだったんで。
0365名無しさん@お腹いっぱい。2011/09/18(日) 04:38:51.41
pfSense 2.0 Release Now Available!
ttp://blog.pfsense.org/?p=598
0366名無しさん@お腹いっぱい。2011/09/18(日) 10:15:35.70
2.0リリースおめ
0367名無しさん@お腹いっぱい。2011/09/21(水) 20:22:40.33
pfSense 2.0をダウンロードしてインストールしたいんだが、どれを選んだらいいの?
USBメモリ(4G)に入れたいのですが、教えて偉い人
0368名無しさん@お腹いっぱい。2011/09/21(水) 23:13:58.69
>>367
あれ程わかりやすいファイル名を見て自分で判断出来ないなら向いてないからやめとけ
0369名無しさん@お腹いっぱい。2011/09/22(木) 08:50:06.71
これが分かりやすいとか言うんなら 世の中を知らない宗教の信者っぽくて嫌だね

ダウンロードのファイル名に 1g 2g 4g 512mb ってあって 何これ? って思ったんだけどね
容量を意味するんなら 略し方と大文字小文字の使い方が無茶苦茶だし・・・信者しか知らない暗号なのか?

まぁ 自分で試すわ
0370名無しさん@お腹いっぱい。2011/09/22(木) 09:16:14.59
>>369
あれ程わかりやすいファイル名を見て自分で判断出来ないなら向いてないからやめとけ
0371名無しさん@お腹いっぱい。2011/09/22(木) 09:34:22.12
つかファイル名以外の部分もちゃんと読もうぜw
0372名無しさん@お腹いっぱい。2011/09/22(木) 11:02:31.90
まぁ、教えてチャンのくせに思う通りに教えてもらえなくて逆切れする性格は
フリーOSを使用するにあたって、とても大きな障害になるだろう。
0373名無しさん@お腹いっぱい。2011/09/30(金) 18:56:27.08
2.1になったら入れ替えよ
0374名無しさん@お腹いっぱい。2011/10/18(火) 19:06:54.94
LAN ポートが1個しかなかったorz
0375名無しさん@お腹いっぱい。2011/11/06(日) 11:25:46.26
ARMでもFreeBSDが走る様になりつつあるけど、m0n0wallも移植されるのかな?
0376名無しさん@お腹いっぱい。2011/11/06(日) 12:06:06.86
じゃ、ARM搭載の古い市販ルータでも動く可能性があるのか
ttp://bb.watch.impress.co.jp/column/inside/2002/03/07/
0377名無しさん@お腹いっぱい。2011/11/06(日) 14:02:56.59
m0n0wallって、crunched binaryになってるんでしたっけ?(←無知)

>>376
現状のm0n0wallが、
・メモリ推奨64MB
・CF16MB以上
なので、CPUの違いを考慮しても(ARMの方がオブジェクトが小さくなるんだっけ)、
>>376に載せるのは難しいかも。
0378名無しさん@お腹いっぱい。2011/11/06(日) 14:07:42.49
>>376
ARMじゃないけど、mipsベースのルータ向け評価キットをFreeBSD/mipsのテスト環境に
してる人は多い。
0379名無しさん@お腹いっぱい。2011/11/07(月) 16:09:48.81
captive portal使いたいんで、導入考えてるんですが、最近のこれ動く
ハードなんかあります?昔fireboxIIで動かしてたんですけど。
03803772011/11/08(火) 01:00:49.08
ルータで思い出したけど、メモリが多めに乗ってるLa Foneraが良さそう。

>>379
これかぁ
ttp://trashbox.homeip.net/nownow/20060501/
ttp://www.ls-net.com/m0n0wall-watchguard/

動くだけなら
ttp://m0n0.ch/wall/hardware.php
で紹介されてるやつとか、駄目元で中古PCで試すとか。

100Mbps出ないと嫌とかなら、構成を考えないと駄目かも。
0381名無しさん@お腹いっぱい。2011/11/15(火) 16:36:05.47
>>379 それこそ先日リリースされたNet6501でいいんじゃないか。
0382名無しさん@お腹いっぱい。2011/11/18(金) 13:46:38.30
m0n0wall のフィルタルールでin,outって指定できないの?
基本全部inルールになるようだけど、、、、

確かにoutなんて特に必要ないっちゃ必要ないんだけど、何でこうなってんの?
■ このスレッドは過去ログ倉庫に格納されています