【PCルータ】 Vyatta
■ このスレッドは過去ログ倉庫に格納されています
VPNやUTM機能を備えたDebianベースのルータ用ディストリビューションVyattaについて語るスレです。
公式サイト
http://www.vyatta.com/
PCルータ特化OSまとめwiki
http://www.esc-j.net/pc-router/index.php?Vyatta PC ルータ界隈が過疎ってるんだからしょうがない。 自宅サーバ建ててる人にはメリットが大きい場合もあるんだがな〜 普通はセッション2k超える事はないからなー
PCを変えたらNTTまで30Mbpsから80Mbpsになった。しかし、ISPが8Mbpsだったorz うちだと特にトラブルもなく安定しちゃってるから、書くことがないw VyattaでPPPoEを使ったunnumberedの設定の仕方を教えて下され
複数のグローバルIPをPPPoEで使いたいんです お聞きしたいのですが、wifineみたく、接続したら自動で特定のwebページに飛ばすことってできますか?
店舗内で、無料で無線LANを使ってもらえるようにしたいと考えています。
その際に、まず最初に接続した時に、免責事項&承諾ボタン+簡単な店舗情報が書かれたhtmlを自動で開くようにしたいのですが。 >>146
スレチなレスなんだけど、Endian UTMのホットスポット機能はどうよ?
ttp://www.plum-systems.co.jp/endian/
ここのスライドの後半部分 >>146
Captive portalでぐぐってみるといろいろ見つかると思う
あんまり日本語の解説が無いけど、Untangleやm0n0wallあたりでの運用事例がでてくるよ
Vyattaでのやり方はよくわからないんですまん >147
>148
ありがとうございます。
Vyattaにこだわっていたわけではないので、いろんな方法を検討してみようとお思います。
Endian UTMは一番安いタイプでも145,000円しますが分かりやすくてよさげですね。
>>146
こういうの買って来ちゃったほうが早いのでは。
バッファローの最新の無線LANルータだと、カフェにあるようなweb認証ができるみたい。
450Mbps対応とゲストポートを新たに追加、バッファローの全部入りルーター「WZR-HP-G450H」
http://internet.watch.impress.co.jp/docs/column/shimizu/20110621_454707.html Vyatta 6.3リリース
ttp://www.vyatta.org/forum/viewtopic.php?t=6831
無料版からWebGUIが削除された点だけは要注意 IPv6のPPPoEはまだダメなのね。
Seilにも最近興味あるんだけど使ってる人って居る?
スレチと言われそうだけど関連スレ見当たらなくて。 >>151
Vyattaの中の人は
「旧版のWebGUIは使うなり改造するなり好きにしていいよ」
って言ってるから、旧版使ってみれば?
ttp://packages.vyatta.com/vyatta/pool/main/vyatta-webgui_0.2.13-55+larkspur9_i386.deb cpu2コア渡したら安定するな。
1コアだと時々通信が止まる。@hyper-v >>149
ここPCルーターのスレでいいんですよね?って亀レスすぎw
Endian UTMのスレは無いの?
無料GUIで開発中ってこれだけなんでしょ。
教務用ルーター買う金無いから、Endianにチャレンジしてみるぜ。
coresoloノートとスイッチでも何とかなるよね。
100000アクセス/日程度で、個人ユースのルーターは余裕で死んだぜ。
10回以上、落ちては再起動をしてたら、ルーター部分が完全に死んだがな。 PPPoE(固定4IP) で IPsec + L2TP リモートアクセスVPN
しようとしてるんだけど
vpn l2tp remote-access outside-nexthop
は何を指定したらいいんでしょうか
▼このような場合です
固定4IP 111.222.111.222./30
vyatta global ip 111.222.111.223
vpn l2tp remote-access outside-address 111.222.111.223 show interface ppp0とかで表示されるpeerのアドレスでいけた気がする >>164
ありがとう
ifconfig で出てきた pppoe0 の P-t-P:123.123.123.123
を設定してみたけどダメでした
pacekt from xxx.xxx.xxx.xxx:50010: initial Main Mode message received on 111.222.111.223:500
but no connection has been authorized with policy=PKS
ちなみに
技術評論社の「vyatta入門」を参考に設定してます bootパーティションを別に切りたいけどできない?
Gnu Partedでパーティションを切っても、一つのパーティションに全てインストールしてしまう。 さくらクラウドのパブリックテンプレートにvyattaが用意されてるな ルータがたびたび落ちて死にかけてるっぽいから
PCルータやってみようと思ってるんだけど
どれぐらいのPCでどれぐらいの性能が出るの?
3万円くらいのPCで十分なんだろうか? >>168
鼻毛&Intel NIC増設くらいでとりあえずは必要十分
どの程度の性能を求めてるのかにもよるけれど うちの環境だとWAN+自宅サーバ2台+PC2台で
ルータに5本LANケーブルささってるんだけど
PCルータで5ポートってもしかして高くつく?
軽く調べてみたら3万円以上するんだが、1ポートLANカードを大量につけるにしても
そんなにPCIスロットついてるPCは高そうだし
もしかしてポート数を必要とする場合PCルータのコスパはイマイチ? >>168
今現在のルータの世界は400MHzとか32MBとかでハイスペックモデルになるレベル。
最適化はしてないにしても、PCのスペックから考えれば、数年前のでも十分。 >>170
2万以下でハイスペックモデルのルータが買える時代なのに
PCルータを作る時点で色々とお察しください 業務用レベルの性能が手に入るってのはロマンがあったんだが
大量ポートを用意しようとするとやはりルータを買うほうが良さそうだな Intel PT dualが5kで落ちてた時がある。
ある程度ポートはHUB使った方がいいと思うよ。 >>170
「ルータに5本LANケーブル」って
全部別々のIPアドレス持ってるポートなの?
単なる内蔵スイッチのポートではなく?
Ciscoとかのデカいの使ってるんだろか。 つか普通に考えて
たかだか「WAN+自宅サーバ2台+PC2台」程度のホスト数だったら
ルータには2ポートで十分だと思うんだが。
どうしても必要ならVLAN対応のスイッチと組み合わせるとか。 >>170
BBルータとしてPC一台割り当てるのはオーバースペックすぐる
どうせCPUもメモリもリソース余りまくるんだったらEndianFirewallあたりの
UTMディストリにすればいい。PPPoE接続あるから。
スレ違いになるからUTMスレへ誘導したいが、あっちはここ以上に過疎ってるしなぁ。 すまん、スレチなのはわかってるが専用スレ落ちてるので・・・
ipnuts ってPPPoEパススルー対応? >170
普通そういうのはVLAN対応スイッチとルータでの組み合わせ。 L3スイッチ vs VLAN食えるL2スイッチ+Vyattaルータ
うちの環境だとサーバ3台、そのうち一台の上のVMサーバ2〜3台(実験用等)、
PC3台、無線AP経由でスマホ1台、その他ネットワーク対応AV機器多数って
感じだがルータは2ポートで十分。
(今はPCルータではなく中古のYamahaルータだが3ポート中2つしか使ってない)
そんなにネットワーク細分化しても意味ないだろう。
家庭ユーザが単に「業務用レベルの性能」が欲しいならYamahaの中古(業務用)で十分だと思う。
つい先日まで現行機種だったRTX1100でも1万くらいで買えるし、RTX1000なら2000円以下。
もちろん設定にはそれなりの知識がいるけど。
PCルータが純粋に優利になるのは結構限定的な状況だけだと思う。
ここの使ってる人たちも半分趣味の世界でしょ。 とりあえずのwikiを参照しつつ設定をしましたが、どうもDNSでの名前解決が出来ない様です。
環境は、ESXi5+6.3(64bit)です。
何方か解決方法を教えて下さい(´;ω;`)ブワッ >>184
DNSフォワーディングとか、やった設定を書きだすくらいしないと 自己解決しましたが、Vyattaのスループットって皆さんどの位出てますか? ログ付きで長文すみません。
ipsecをnat-traversalに設定してl2tpでiphoneから接続しようとしているのですがローカル接続だとつながるのに
インターネットからだとINVALID_ID_INFORMATIONとエラーを出します。
iphoneの方はsoftbank 3Gでもiijmio 高速モバイル/D(光ポータブル)でもだめで
サーバー側のルータのopt100e(NTT-E、Bフレッツ)の設定も見たのですがUDP500,UDP4500,ESPはサーバーのプライベートアドレスにIPマスカレードで変換してあります。
何を見落としているかご指導お願いしますorz
[36] yyy.yyy.yyy.yyy:49106 #25: responding to Main Mode from unknown peer yyy.yyy.yyy.yyy:49106
[36] yyy.yyy.yyy.yyy:49106 #25: NAT-Traversal: Result using RFC 3947: both are NATed
[36] yyy.yyy.yyy.yyy:49106 #25: ignoring informational payload, type IPSEC_INITIAL_CONTACT
[36] yyy.yyy.yyy.yyy:49106 #25: Peer ID is ID_IPV4_ADDR: '192.168.11.2'
[37] yyy.yyy.yyy.yyy:49106 #25: deleting connection "remote-access-mac-zzz" instance with peer yyy.yyy.yyy.yyy {isakmp=#0/ipsec=#0}
[37] yyy.yyy.yyy.yyy:49050 #25: sent MR3, ISAKMP SA established
[37] yyy.yyy.yyy.yyy:49050 #25: cannot respond to IPsec SA request because no connection is known for xxx.xxx.xxx.xxx/32===192.168.10.15:4500[192.168.10.15]:17/1701...yyy.yyy.yyy.yyy:49050[192.168.11.2]:17/%any===192.168.11.2/32
[37] yyy.yyy.yyy.yyy:49050 #25: sending encrypted notification INVALID_ID_INFORMATION to yyy.yyy.yyy.yyy:49050 6.4は商用版はもうでていて、フリー(vyatta core)は今月後半らしい。
使ってみたいなら、このスレッドのなかのリンクを参照。
現時点でのcoreのISOイメージをbuildしたものをおいてくれてる人が
いるから使ってみるといいかも。
ttp://www.vyatta.org/forum/viewtopic.php?t=7912
所謂ホームルータみたいな単なるNAT鯖だと1CPUのメモリ512MBでも900Mbps出るね。
Pen3/600MHzくらいでもいけそう?
NICはIntelの82559を挿す予定 >>188
同じような事象でなやんでます。
Vyattaが家庭用ルータのNAT下にいた状態で
VPNをはることはできないのでしょうか? 4500/udpと500/udp をグローバルからプライベートにNATさせる環境で
iPhoneからのL2TP+IPSecは成功した事があるので、問題無いと思います。
ただ、vyattaでどう設定するのかは判らない。。。私はUbuntuを使いました。 昨日はやたらとvyattaのメーリスが荒れてて笑ったわ 見てないけど何かあったん?
ガキがはしゃいで諌められてたとか? いつの間にか公式サイト(vyatta.org)にも6.4が来てた。
ttp://www.vyatta.org/downloads 教えて下さい。
現在鼻毛サーバーとLANカード(Intel Gigabit ET2 Quad Port Server Adapter)で
ルーターを作成しました。
ttps://faq.interlink.or.jp/faq2/View/wcDisplayContent.aspx?id=1190
を参考にしながら作成しました。
LANカード増設分をeth1〜eth4をブリッジ設定しています。
現在の状況
LAN環境内でインターネット接続可能。
外部からグローバルIPアドレスでのサイト接続(サーバー公開)可能。
LAN環境内からプライベートアドレスでのサイト接続可能。
問題点
LAN環境内からグローバルIPアドレスでのサイト接続が不可。
LAN環境内からグローバルIPアドレスでのサイト接続を可能にする事はできるのでしょうか?
詳しい方、ご教授ください。お願い致します。
Vyattaがグローバルとプライベートの両方のIPを
持ってるって思っていいの?
出来るんじゃないかと思うけど、NATがちょっと面倒な事になる予感。
とりあえずサーバかvyattaでパケットキャプチャしてみては。
ありがちなパターンとしては、行きか戻りパケットの
宛先NAT、送信元NATが上手く行ってないんじゃなかろうか。
いわゆるヘアピンNATの話?
Vyatta使ってないから何も言えなくてすまん つかまず質問者は
「サイト接続」の意味を明らかにした方がいいんじゃ
>>201の意味でいいのかな? >>199質問者です。みなさんご教授有難う御座います。
>>200
グローバルとプライベートの両方のIPを持っております。
>>201
今までヤマハRTX1200を使用しており
ヘアピンNATに関しましては初めて知りました。
ヘアピンNATの設定が可能か調べてみます。
>>202
DNS設定はしておりませんでした。
現在、この問題が解決出来ていない為、独自ドメインを割り当てていません。
>>203
現在はヘアピンNAT状態です。 ttp://wiki.het.net/wiki/NAT/Hairpin
参考になれば。 >>199質問者です。
>>205
有難う御座います。参考にさせて頂きました。
A.B.C.1と192.168.100.1をNAT設定
rule 1 {
destination {
address AA.BB.CC.1/32
}
inbound-interface pppoe0
inside-address {
address 192.168.100.1/32
}
protocol tcp
type destination
}
rule 2 {
destination {
address AA.BB.CC.1/32
}
inbound-interface br0
inside-address {
address 192.168.100.1/32
}
protocol tcp
type destination
} rule 3 {
destination {
address 192.168.100.1/32
}
inside-address {
address AA.BB.CC.1/32
}
outbound-interface pppoe0
protocol tcp
type masquerade
}
LAN環境内からAA.BB.CC.1でサイト接続は出来るのですが全く自信がありません。
間違いがあれば教えて下さい。宜しくお願いします。 なんでもいいけど
「サイト接続」という妙な用語を使うのはやめた方がいいんじゃないか?
質問するなら相手に確実に伝わる一般的な言葉を使いなよ
「一般的な言葉」が分からないならまずそれを調べるとこから始めるべき
質問するための情報集めているうちに自己解決することもよくある >>199質問者です。
>>209
>>210
手厳しい返答有難う御座います。
Webサーバにアクセス、パケットが通るみたいな言葉が正解ですか?
ずぶの素人ですみません><
もう少し情報集めてみます。
改めて読み返してみると
もしかして >>199 = >>170なのか? 6.4になって幾つかコマンド変わってるね。ちょっとハマったぜ・・・。 宣布論2100+(1GHz)、RAM 1GBでVC6.0だけど70Mしか出ん。
レンタルルータだと180出るんだけどな・・・このスペックでも不足なんだろうか?
もちろんNICは2枚ともGbEです。 1GHzじゃ無理だろw
今のパソのスペックいくつだと思ってる?4GHzに16GBとかが普通なんだが? >>214
CPU負荷見れば不足かどうか分かるだろ >>214
CeleronはCPUキャッシュ容量が小さいからメモリの帯域が開かないので
速度はでない。まずメモリのベンチマークの差を理解したほうがいい。
恐ろしく違うから。DDR3で1600MHzなメモリで3chか4chで駆動して
から出直せ。L3キャッシュ容量は最低でも6MByteな。 >>214
河童セレの700MHzにPC100の256MBでも実測300Mbps出てるぞ?
なんか余計なもん動かしてんじゃないの? うちのC3ですら100Mなんぞ余裕だぞ
>>215-220
なんか伸びてると思ったら変なの涌いてんのかw VC6.3
Xeon E3-1240 3.30GHz 上の KVM(qemu-kvm-0.12.1.2-2.209) 1CPU, 512M
SNATかけてiperf計測で900Mbps↑でてるよ。 Brocadeってさくらインターネット以外で聞いたことないわ 不勉強なだけかもだけど 例えば3万円前後のハードウェアルーター(NVR500,GigaLink2000等)の性能に匹敵するルーターをVyattaで作るとすれば、
2.7Ghzの2コア,メモリ4GB程度のPCであれば問題無く凌駕すると考えてよろしいでしょうか? 最高速度は、専用品にかなわないよ。最高速というかレイテンシ
自由度とパワーだけなら楽に勝てるが、
耐久性やネットワークカードの値段、増設、メンテナンスも考えるとびみょー 良く考えれ。
内では仮想化してCelelon530/8Gの仮想マシン割り当てはCPU1、メモリ1Gで問題なく動いている。 なるほど...一筋縄ではいかないのですね
今使っている安物のルーターのNATセッションが2000と不足気味なのです
3万円台の専用品だとNATセッションが16000になるのですが、ちょっと高くて二の足を踏んでいる時にVyattaの存在を知りまして
もし手持ちのマシンをルーター化できればNICの追加費用だけ済むのかなと思ったのですが
とりあえず試してみようと思います ありがとうございました hyper-v対応とか言うけど具体的にどう変わったのか教えてくれよん 一応、新しいマシンにインストールまではしたが、正直めんどくさい。
まだ6.3のままだしなー すいません、一個教えて下さい。
vyattaって(ciscoの言うところの)VRFって出来ますか。 ないですね。
ESXiなどハイパーバイザの元で複数バラで動かす、になるのでは。
VRFへのfeature enhancement requests は少人数しかいないので、将来も見込み薄かと。 LAN側I/F 3つでVRRP、WAN側PPPOEを入れている。
6.4→6.6にしたら、VRRPが上がってこなくなった。
クリーンインストールしなおしても同じ。
だけど、pppoe0 関連の config 行を消してリブートすると VRRP は上がってくる。
その状態で pppoe0 を入れ直すと、pppoe0 も上がって正常動作に。
セーブ後リブートすると、元の駄目状態に戻る。
気持ち悪いがこのまま使ってみる。
UPNP用パッケージは以前と同じソース、リビルドだけで問題なく動いた。 ■ このスレッドは過去ログ倉庫に格納されています