トップページunix
384コメント109KB

【FreeBSD】 m0n0wall

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2007/03/18(日) 00:42:31
FreeBSDベースのFWなどに特化したディストリ
最近1.23にバージョンアップしたそうだが使ってる人いるのかな?

http://distrowatch.com/monowall

http://m0n0.ch/wall/

http://doc.m0n0.ch/handbook/
000612007/03/18(日) 18:05:07
>>2-5
余計なことを書くなよ。
000712007/03/18(日) 21:19:02
>>2-6
余計なことを書くなよ。
0008名無しさん@お腹いっぱい。2007/03/19(月) 01:54:19
余計なこと書いていい?
0009名無しさん@お腹いっぱい。2007/03/19(月) 02:09:15
おk
0010名無しさん@お腹いっぱい。2007/03/23(金) 02:43:53
Xenの上で動きますかね?
0011名無しさん@お腹いっぱい。2007/03/27(火) 15:06:14
>>1
なんか面白いことをしてみて
0012名無しさん@お腹いっぱい。2007/04/14(土) 20:37:07

001312007/04/15(日) 09:28:35
>>2-12
余計なことを書くなよ。
001412007/04/16(月) 04:51:51
どうにもならんな
0015名無しさん@お腹いっぱい。2007/06/13(水) 10:35:52
これ、PPPoEマルチセッションって出来る?
0016名無しさん@お腹いっぱい。2007/07/11(水) 12:59:07
日本語化って出来る?
0017名無しさん@お腹いっぱい。2007/08/02(木) 13:58:14
Beta version 1.3b3 released!

* added voucher support to captive portal (mwiget)
* wireless LAN improvements
o WPA-PSK and WPA-Enterprise (in hostap mode)
o hide SSID option
* allow dashes in alias names
* added hidden option to disable auto-generation of PPTP rules on WAN (<nofwrulegen/> in <pptpd> section)
* fixed ATA HD spin down feature (using ataidle - needs testing)
* ipfilter TCP window scaling bug fix (see here)
* synced with changes from 1.23 branch
* increased mfsroot size to 14 MB (from 13 MB)
* updated base system to FreeBSD 6.2-RELEASE-p6
* updated PHP to 4.4.7
* updated ipsec-tools to 0.6.7
* updated isc-dhcpd to 3.0.5
* updated Dnsmasq to 2.39
* added kernel patch for fragment bug in ipfilter (contributed by Frank Edwards)
* modified kernel patch to handle ipnat+dummynet in ip_input -> should fix problems with captive portal not reporting downloaded data per user properly when the traffic shaper is on, and also makes per-user bandwidth limits work again
* added ural(4) to list of recognized wireless NICs
* removed "-P" option from boot.config again (doesn't work properly with USB keyboards)
* added kbdmux to kernel config of generic-pc(-cdrom) -> should fix problems with USB keyboards
* use setkey from ipsec-tools now that we use NAT-T

http://m0n0.ch/wall/beta-1.3.php
0018名無しさん@お腹いっぱい。NGNG?2BP(0)
>>15-16
出来ない&必要ない。
そんなあなたにIPnuts
0019名無しさん@お腹いっぱい。2007/08/03(金) 13:13:28
何でpppoeマルチセッションを必要ないと断言してるのか・・・

自分に必要なければ万人にとって必要ないとでも言いたいのか?
アフォ?
0020名無しさん@お腹いっぱい。2007/08/06(月) 00:41:43
順序からいって、
pppoe: 出来ない
日本語化: 必要ない
だと思うが。
0021名無しさん@お腹いっぱい。2007/08/27(月) 01:54:32
m0n0wall 1.3b4 released!

* captive portal voucher fixes: idle timeout, allow voucher authentication starting with &apos-' (by mwiget)
* console speed for WRAP image is now 38400 as this has always been the default for new WRAP (and ALIX) boards anyway
* modified WRAP image kernel to also work with ALIX.2 (added vr device and USB EHCI + CPU soft reset patches to wrap kernel; tested on prototype board)
o for ALIX, interfaces need to be re-assigned (vr* instead of sis*)
* patched hostapd to support writing PID file; start hostapd with -B flag (fixes problem with wireless interfaces that have WPA enabled not being initialized properly on boot)
* recompiled MPD with current MSS/dial-on-demand patches (also fixes idle timeout bug)
* removed code that auto-selects subnet mask on LAN and OPT setup pages (it"s confusing and doesn"t necessarily get it right)
* recompiled PHP, this time with radius extension

http://m0n0.ch/wall/beta-1.3.php
0022名無しさん@お腹いっぱい。2007/08/27(月) 15:23:33
組込みでPHPベースとか頭湧いてるとしか思えないんだが
0023名無しさん@お腹いっぱい。2007/09/23(日) 03:36:32
>>22
お前、消えていいよ
0024名無しさん@お腹いっぱい。2007/10/05(金) 17:06:49
過疎ってるな・・・
ところで、m0n0wallってipfw2ベースと言う認識なんだけど、fw設定で
establishedとかsetupとかflagって指定出来ないの?
設定画面見る限り無さそうなんだけど。
0025名無しさん@お腹いっぱい。2007/10/06(土) 09:56:56
ipfw(8)には存在する。
setup Matches TCP packets that have the SYN bit set but no ACK bit.
This is the short form of ``tcpflags syn,!ack''.
0026名無しさん@お腹いっぱい。2007/11/18(日) 23:58:18
m0n0wall使い始めました
私のスキルからすると
とっても高機能
使いこなせるか知らん?
0027名無しさん@お腹いっぱい。2007/11/22(木) 23:21:01
これにVMwareインストール出来ますか?
ルーター兼用に出来たらいいなあと思って
0028名無しさん@お腹いっぱい。2007/11/28(水) 15:51:10
m0n0wall 1.3b5 released!

* added siproxd for transparent SIP proxying/masquerading and simple registrar service (by mwiget)
* added vr(4) driver VLAN fix (for ALIX etc.)
* sisX interface names are now automatically changed to vrX when running on ALIX
* added reset button driver for ALIX
* upgraded ipfilter to 4.1.23
* fixed FIN handling in ipnat FTP proxy
* changed logo/license/footer to include registered trademark sign

http://m0n0.ch/wall/beta-1.3.php
0029名無しさん@お腹いっぱい。2008/01/06(日) 02:52:50
82559が4つ付いてるマシンにm0n0wallを入れようとしてンだけど、なぜか

(略)
Trying to mount root from ufs:/dev/md0
fxp1: Microcode loaded, int_delay: 1000 usec bundle_max: 6
fxp1: link state changed to DOWN
fxp0: link state changed to DOWN

ここで必ず固まる。
0030292008/01/06(日) 23:55:21
スンマセン
固まってンじゃなくて、起動時のシーケンスはシリアルコンソールに出力される
のに、console-settingメニューはシリアル側には出力されない、つーだけでし
た。

ていうか、console-settingメニューもシリアルに出てくれないと、VGAのない
マシンにインスコ出来ないと思うんだけど、、、、


ところで、セカンダリのslaveに繋いだデバイスにm0n0wallを入れて、そっから
起動させる事って出来ないンすかね?何もしなければad3からの起動になって途
中で固まる・・・
0031名無しさん@お腹いっぱい。2008/01/07(月) 17:19:05
ハンドブックにしたがってスクラッチからイメージビルド開始にょろ。
1.3bは6.2Rがベースになってるけど、いきなり6.3RC2の上でビルド開始。
1.3て、最終的には6.3Rがベースになるよね?
0032名無しさん@お腹いっぱい。2008/01/07(月) 22:31:33
>>30
ビデオカードがなくてもブートできるBIOSなマザーボードを使っていれば
ビデオカード引っこ抜いて起動すればその後の処理もシリアル側に出てくるような記憶があるが
0033名無しさん@お腹いっぱい。2008/01/07(月) 23:19:08
>>32
それは、BIOSがConsoleRedirect機能を持っていればの話。
VGA無しで起動可のマザボでもリダイレクト機能無しとかあるよ。
0034名無しさん@お腹いっぱい。2008/01/12(土) 08:04:40
m0n0wallデフォルトでは認識しないNICで使いたいと思ってるんだけど
>>31みたいにイメージから作らないとダメだよね?

ハンドブック探してるけどそれらしき場所が見あたらない… orz
どなたかヒントだけでも教えていただけないでしょうか。
0035名無しさん@お腹いっぱい。2008/01/12(土) 15:12:14
本当に探したのか疑わしいが。
トップメニューのDevelopmentから辿れるだろ、常考。
0036名無しさん@お腹いっぱい。2008/01/13(日) 10:30:34
>>35
Developers' Handbookってのがあったんだね、申し訳ない…

一から書いてあるとおりにやってみるよ、ありがとうー
0037362008/01/13(日) 12:40:32
4.11ってもうportsとやらが公開されてないんだね。
1.2のcvsupを入れる時点で詰まったw

ソースから持ってきてもいいんだろうけど、FreeBSD初心者だし
>>31と同じく6.2ベースで1.3bを頑張るか。
0038名無しさん@お腹いっぱい。2008/01/13(日) 14:57:15
>>34
m0n0wallがデフォルトで認識しないNIC=FreeBSDが対応していないNICの可能
性が高いと思うんだが、具体的に何使ってるよ?

とりあえず1.3b7入れてみれ。
0039名無しさん@お腹いっぱい。2008/01/14(月) 00:25:08
>>38
Intel PRO/1000 PT です。
対応NICリストとか見る限り、FreeBSD自体が対応してなさそうです。
PCIxしかないM/Bなので仕方ないのですが。

Intelからはドライバが提供されてるのでそれを使おうと思ってるのですが、
m0n0wallの構築に手間取ってます。
てかFreeBSD初心者で色々ミスってばかり…
0040名無しさん@お腹いっぱい。2008/01/16(水) 07:32:33
m0n0wall 1.3b9 released!
http://m0n0.ch/wall/beta.php
0041名無しさん@お腹いっぱい。2008/01/24(木) 16:25:45
m0n0wall 1.233 released!
http://m0n0.ch/wall/
0042名無しさん@お腹いっぱい。2008/01/27(日) 04:58:09
本家Portsから色々入れたいんだけど
無理かな?
0043名無しさん@お腹いっぱい。2008/02/09(土) 14:34:54
これを入れて見たんだが、NIC4枚で、fxp0,2をLAN、fxp1,3をWAN向けとし、fxp1は
OCNでfxp3はdionへ接続させたいと思ってやってるが、対応してないようだ。
ipnutsから乗り換えようと思ってただけに残念だ。
一応、コンソールからはNIC4枚とも認識してるからもったいない気分。
0044名無しさん@お腹いっぱい。2008/02/10(日) 04:08:53
>>43
そういう複数外界ネットをつくる意見を見るが経路制御(経路選択)どうすんだ
どうせNAPTするんだから通信の開始は必ず内側からだろ
結局使われる回線は片側だけによっちまわないか

0045名無しさん@お腹いっぱい。2008/02/10(日) 09:02:35
p2pで使うポートだけ振るとか?
0046名無しさん@お腹いっぱい。2008/02/11(月) 01:35:40
>>44
ルーターマシンを二台回すぐらいなら一台にNICを4枚刺してルーターマシン一台で2台分の機能を持たす。と
言うような感じでやりたいんですわ。

m0n0wallよりも多機能な奴としてpfsenseがあるんだが、これはCFにインスコしてもHDDにインスコしても起動しないし。
loader.confを読みに行ったあたりでフリーズ状態だ。

0047名無しさん@お腹いっぱい。2008/02/11(月) 02:10:19
pfsense普通に使えるけど
今回の件に関してはm0n0wallと同じようなもんだけど
0048名無しさん@お腹いっぱい。2008/02/12(火) 04:12:01
>>46
あーソースIPアドレスやパケットの入ってきたインターフェース見てデフォルト投げ先決めるのか
それは素のFreeBSDでもipfwとかpfとかでゴリゴリやらんといかんね

昔L3スイッチでにたようなことをしたけれどソースIPアドレス見てルーティングするルール書くと
ASICのパワーを全然活かせず単純なルータ2個並べたほうが速いことに気づいてorz
0049名無しさん@お腹いっぱい。2008/02/17(日) 03:48:36
IPnutsからpfSenseに変えてみたら特定のFTPに繋がらなくなった…
なんでだろ?
どこか弄らないと駄目なのか
0050名無しさん@お腹いっぱい。2008/02/18(月) 12:08:07
エスパー入門してみると
MTU値をセットしてmss clampしないといけないかもね
0051名無しさん@お腹いっぱい。2008/02/19(火) 03:05:44
そういえばMTU設定するとこが1.3b9では無いなー
昔はInterfaces: WANにあったような
0052名無しさん@お腹いっぱい。2008/02/19(火) 23:47:28
バージョンが上がる度に、MTU設定が消えるのがパターン?
0053名無しさん@お腹いっぱい。2008/02/20(水) 04:31:53
Beta versionsのchange log の下に
removed MTU option from Interfaces: WAN page.
って書いてあった。m0n0wallの話ね
0054名無しさん@お腹いっぱい。2008/02/20(水) 11:26:26
m0n0wall-CMI 1.0-RC5 released
http://m0n0wall-cmi.sourceforge.net/
0055名無しさん@お腹いっぱい。2008/02/20(水) 23:36:18
>>54
CMIって本家と何が違うの?
0056名無しさん@お腹いっぱい。2008/02/21(木) 00:00:34
>>55
>m0n0wall-CMI is a centralized management interface to manage m0n0wall devices remotely.

0057名無しさん@お腹いっぱい。2008/03/02(日) 05:36:23
1.3b10
0058名無しさん@お腹いっぱい。2008/03/08(土) 20:02:04
>>53
1.3b10を入れてみたMTUは自動設定になったようですね
snmpで確認したら(フレッツ光)1454がセットされてました

1.233は自分で設定すればOK

セッションキープ用設定が有れば嬉しいかなと
クライアント、サーバから定期的に外にパケット
投げる設定でなんとかなりますが・・・

あと、1.3系のトラフィック・CPUモニター表示(SVGView)は
Firefoxのみなんですね

NATのInboundルールで宛先ポート範囲指定出来ないのは
面倒ですね
0059名無しさん@お腹いっぱい。2008/03/09(日) 23:24:25
1.3b10でトラフィック・CPUモニター表示されないのはバグだってForumに書いてあった
0060名無しさん@お腹いっぱい。2008/03/10(月) 16:58:01
いつの間にかpfsenseの1.2正式版がきてたんだな
0061名無しさん@お腹いっぱい。2008/03/17(月) 14:48:13
pfsense 1.2入れてみたら、>>46と同じでフリーズして使えん。。
0062名無しさん@お腹いっぱい。2008/03/18(火) 07:12:00
そうなんだ
まだ試してないや
0063名無しさん@お腹いっぱい。2008/03/18(火) 22:36:01
FreeNAS 0.7 progress
http://www.freebsdos.com/news/2008/03/17/freenas-progress/
0064名無しさん@お腹いっぱい。2008/03/18(火) 23:39:07
マルチセッションは出来るの?
0065名無しさん@お腹いっぱい。2008/03/22(土) 09:26:44
alixの最新版0.99bのBIOSだとm0n0wall起動しないでやんの
0066名無しさん@お腹いっぱい。2008/03/22(土) 09:33:00
めでたしめでたし
0067名無しさん@お腹いっぱい。2008/03/22(土) 16:22:41
>>65
USBのドライバ外したらいけるんじゃね?
0068名無しさん@お腹いっぱい。2008/04/06(日) 20:19:26
1.3b11
0069名無しさん@お腹いっぱい。2008/04/25(金) 02:07:59
Embeded Monowall: Installation
http://www.pc-doc.com/?page_id=219
0070名無しさん@お腹いっぱい。2008/04/27(日) 00:26:59
パソコンを業務用途にも耐えうる高性能ブロードバンドルータにしてしまう「Vyatta」
http://gigazine.net/index.php?/news/comments/20080426_vyatta/
0071名無しさん@お腹いっぱい。2008/04/27(日) 04:25:05
VIA C3/Eden 1000MHz/256MB/40GB/10/100 Base-T * 2Port (VIA VT6105LOM & VT6103)
XP付、送料込み 19,999円
http://iosys.co.jp/shop/event/dnrh_001/order.htm

1.3b11 とりあえずBフレッツ・フレッツスクエア接続まで確認

速度測定(昨日の21時頃)

起動方法:USBメモリ
接続方法:PPPoE
LAN:vr0、vr1
NAT:設定無し
FireWall:LAN側からの接続は全て許可
平均:70-80Mbps
CPU:60-70%(ポーリングモードで30-40%)

本体が思っていたより大きい電源内蔵のせいかな
CPU利用率が高いような・・VIAチップのせい?
BIOSは1.05にアップデート
PCIスロット1個空いているから延長ボード有ればLANx3構成に出来るかも
へんてこなUPS機能(30秒)がついているコンデンサ?
電気代は不明・・・まぁこんな感じでした
0072名無しさん@お腹いっぱい。2008/05/06(火) 20:58:30
>>71
ALIX(500MHz/AMD Geode LX800)の場合は80Mbpsの状態で通信している間は使用率95%まで行ってしまった・・・。
そう考えるとちょっと高めなのかも。
0073名無しさん@お腹いっぱい。2008/05/13(火) 20:12:36
AtherosのSuperGのモードで動作させる方法ないのかなぁ
0074名無しさん@お腹いっぱい。2008/05/13(火) 23:36:49
ALIXの遅さに絶望した!
0075名無しさん@お腹いっぱい。2008/05/17(土) 01:53:19
すんません、教えてください・・・
1.233 を使っているのですが、
Yahoo!しかサイトを表示ことができません。

【状況】
・NICは蟹×2。
 それぞれ、WAN→rl0、LAN→rl1で認識。
・PC1とはHUB経由で、LANへ接続。
・PPPoEで接続、ISPとは正常にリンク(IPアドレス、DNS取得)
・NATは特に設定していないが、LAN(192.168.11.0/24)→WANのNATを設定してもNG。
・m0n0とLAN側PCは、DHCPにてIPアドレス取得

この状態で、Yahoo!「しか」表示できません。

pingを叩くと、Yahoo!以外はタイムアウトになっているようです。

どなたか解決方法を教えてください…
0076752008/05/17(土) 02:27:43
追加情報です。
ブラウザでは、「webサイトが見つかりました。応答を待っています」で
止まってしまいます。

例えばgoogle.co.jpをtracertすると、TraceCompleteとなるのですが、
ブラウザには何も表示されません。

一応、名前解決はできているみたいなので、他の要因でしょうか。。。
0077名無しさん@お腹いっぱい。2008/05/17(土) 05:32:30
mtuはセットしたのかにゃ?
0078名無しさん@お腹いっぱい。2008/05/17(土) 13:44:58
いいから箱物使っとけ
0079752008/05/18(日) 00:45:05
>>77
やってみます。ありがとう!

>>78
箱物だと、トラフィックシェイプが・・・
OPT100Eとかあるのですけど、買うのはなんか・・・
0080752008/05/18(日) 01:07:02
>>77
繋がりました!ありがとうございました!
0081名無しさん@お腹いっぱい。2008/07/08(火) 12:02:38
1.3b12
0082名無しさん@お腹いっぱい。2008/07/08(火) 22:59:35
色々追加されたね、オンデマンドはまぁしょうがないか、DNSはまぁいいか
安定しすぎて特にアップデートする必要無いけど・・週末試すかな
0083名無しさん@お腹いっぱい。2008/07/14(月) 03:40:30
1.3b13
0084名無しさん@お腹いっぱい。2008/08/08(金) 04:33:36
ageちゃう
0085名無しさん@お腹いっぱい。2008/08/09(土) 19:15:56
1.234 released!
0086名無しさん@お腹いっぱい。2008/08/24(日) 14:39:55
1.3b14
0087名無しさん@お腹いっぱい。2008/09/05(金) 16:58:01
1.235
0088名無しさん@お腹いっぱい。2008/09/07(日) 11:51:35
cdrom+fd で使っている
1.234から1.235のcdに入れ換えて
rebootかけたらbiosの起動順が
1 cdrom 2 fd から 1fd 2 cdromに変わってしまった

前にもこんなことがあったんだが
同じ症状の人いますか
0089名無しさん@お腹いっぱい。2008/09/07(日) 19:14:05
マザーの電池切れてるんじゃないか?
0090名無しさん@お腹いっぱい。2008/10/12(日) 19:07:35
1.3b15 released

久々にアップデートしようかな・・・・まずは設定保存して・・。
0091名無しさん@お腹いっぱい。2008/10/13(月) 05:39:11
MTUが設定できるようになったね
0092名無しさん@お腹いっぱい。2008/11/29(土) 03:07:25
1.3b15を使ってPCルーターを構築したんだけど、
なぜか7時間おきくらいにPPPOEが再接続されて、IPアドレスが
1日に4回くらいコロコロ変わる・・・
何か不具合でもあるのかな?
0093名無しさん@お腹いっぱい。2008/11/29(土) 13:22:16
>>92
どうして安定版のほうを使わない
0094名無しさん@お腹いっぱい。2008/11/30(日) 17:04:40
なんか家のmonowallも正確に7時間おきに↓みたいな感じになって
自動的に再接続される

mpd: [pppoe] LCP: state change Opened --> Stopping
mpd: [pppoe] LCP: peer not responding to echo requests
mpd: [pppoe] LCP: no reply to 5 echo request(s)


ファイアーウォールで何か許可する必要があるとか、何か大切な設定があるのかな
0095名無しさん@お腹いっぱい。2008/12/20(土) 21:21:18
b15 CPU使用率がいつも 5〜7% 辺りをフラフラしてる。
1.235では1%とか、0%なんだが。

つか、 m0n0wall 盛り上がらんのぉ〜
0096名無しさん@お腹いっぱい。2008/12/23(火) 17:53:26
1.235でNIC認識できなかったんで…
1.3b15なんですが、LAN&WANの基本設定はできてると思うんですが…
HP見れません。
TESTでpingすらLANもWANもNGは何でなんでしょうかw >_<;
0097>>692008/12/23(火) 18:01:21
ちなみにLAN側からhttp接続はできています。
0098<<962008/12/23(火) 18:04:02
すいません。96-97は96です。
0099名無しさん@お腹いっぱい。2008/12/23(火) 22:12:36
>>96-98
LAN側からルータ画面開けるなら初期設定はOKなはず
後はブラウザ左メニューのFirewallでRules、NAT設定などします

・Rules WAN
デフォルトでRFC1918 network設定(WANからのプライベートIP接続ブロック)
が入ってるのでそのまま

・Rule LAN
LAN側から外部に接続を許可する設定入力、とりあえず
Proto Any、Source LAN、Port Any、Destination Any、Port Any
な設定をしてみると

Ping(ICMP)も許可設定しないと応答しないです

接続確認できたらルールを厳しくしたり、NATで鯖環境とかどうぞです

1.3b15でNICx3 (WAN,LAN,OPT)環境だけど安定しすぎて何もする事無しです
0100名無しさん@お腹いっぱい。2008/12/24(水) 14:40:46
96-98です。
レスありがとうございました。
あちこちいじっていたら繋がりました。
どうもWAN側のアドレスのマスクを29としたのが原因のようです。
ありがとうございました。
いろいろ、いじってみないと判りませんので…TRYしてみます。^_^;
010197-98;1002008/12/24(水) 19:18:27
一度動作出来た後、今、「暫くすると接続不可になる現象」と格闘中…


010297-98;100-1012008/12/25(木) 23:09:47
96-98;100で試したのは、Ver1.3b15 CPUはPV蚊と舞CORE−600Mhz 
M/Bは、某N製品上だったのですが…
今は無き某H製M/B上のセレ論1.2Mhz環境(1体型)だと1.235のバージョンなのに
<96-98;100>時認識しなかったNIC認識するは…
単にぷらっとFORMが古すぎるせいですかねー…>_<;;(SLOT1はもう無理?)
P2-233やらP2-266やらまだ居るのにー…
0103名無しさん@お腹いっぱい。2008/12/25(木) 23:53:14
読んで貰う文章じゃないな。頭悪そう。
0104名無しさん@お腹いっぱい。2008/12/26(金) 15:52:28
日記は自サイトでヨロ
010596-98;100-1022008/12/26(金) 20:58:10
すみませんでした。今後は注意いたします。
■ このスレッドは過去ログ倉庫に格納されています