X



トップページ通信技術
1002コメント278KB
SoftEther VPN User-mode Router 2.0
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous@ public-nat.softether.com垢版04/12/23 01:16:40ID:5+JT/gjt
『SoftEther VPN User-mode Router 2.0』
このソフトはすごい。ネットに詳しいひとは下のページを見てもらえれば
どういうものかすぐにわかると思うが、

http://www.softether.com/jp/vpn2/router/

インストールに Administrators 権限が必要なので、社員にAdminアカウントを
与えなければ大丈夫だと言われてきたSoftEtherだが、SoftEther 2.0は
ユーザーモードで動作するので、一般のユーザーでもインストール&起動する
ことができるらしい。本家サイトにはユーザーモードで動作させることにより
セキュリティをより高めることができると説明されているが、逆にシステム管理者
が知らないところでこのソフトが起動されて社内LANに外部からアクセスされて
しまい情報漏えいが発生するといった危険はないのだろうか!?

■ ソフトイーサ、NATルータやDHCPサーバーの仮想化技術を開発
〜一般ユーザー権限で利用できる「User-mode Router 2.0」発表
http://internet.watch.impress.co.jp/cda/news/2004/12/22/5926.html

■ 一般ユーザー権限でSoftEther用いたリモートアクセスが可能に
http://www.itmedia.co.jp/enterprise/articles/0412/22/news087.html

--
SoftEther 本家スレ http://pc5.2ch.net/test/read.cgi/network/1081439973/l50
の話題とは一味違うソフトのようなので立ててみますた。
0613anonymous@zz2015414621D2ED720D.userreverse.dion.ne.jp垢版2015/11/03(火) 17:37:37.42ID:uwxqCQMZ
アトラス調布国領-旭化成-アトラス調布

エントランスBにて異常家族発見!

稲城市立向陽台小の頃少女(しまんざき結子)は突然大声を出したり、泣き出す事があった

感情の起伏が激しく、進学後も変人として桐光学園中のクラスで浮いた

警察で、女子生徒が今は.ふぇら名人【しまんざき結子】の家庭環境

父=嶋●慎太郎(近○相姦←結子と)兄(嶋●亮(りょう)介(東京電機大学中学校評判万引少年)は

小人病を苦にメガネ鈴木と自殺か?(しまんざき結子=もと稲城市立向陽台小学校評判 万引 とぐぐれば顔!
0615a垢版2016/04/20(水) 18:52:24.51ID:???
0616hage@docomo.ne.jp垢版2016/05/05(木) 12:03:39.85ID:???
これサーバー側がルータ越えて受付できねえじゃんゴミ
0617anonymous@g165.115-65-42.ppp.wakwak.ne.jp垢版2016/05/05(木) 15:20:53.48ID:haHBAysK
>>616
ルータというかNATを越えられない
0619anonymous垢版2016/05/21(土) 09:00:58.59ID:???
「これ」ってスレタイのユーザーモードルータ?
0620hage@hage.com垢版2016/05/22(日) 08:41:07.46ID:???
aes-niどうやったら対応するんだよハゲ
0622anonymous@FL1-122-134-21-221.hkd.mesh.ad.jp垢版2016/06/04(土) 01:35:15.28ID:KQBMd6os
マ イ ン ド コ ン ト ロ ー ル の手法

・沢山の人が、偏った意見を一貫して支持する
 偏った意見でも、集団の中でその意見が信じられていれば、自分の考え方は間違っているのか、等と思わせる手法

・不利な質問をさせなくしたり、不利な質問には答えない、スルーする
 誰にも質問や反論をさせないことにより、誰もが皆、疑いなど無いんだと信じ込ませる手法

偏った思想や考え方に染まっていたり、常識が通じない人間は、頭が悪いフリをしているカルト工作員の可能性が高い

靖 国 参 拝、皇 族、国 旗 国 歌、神 社 神 道を嫌う カ ル ト

10人に一人は カ ル ト か 外 国 人

「ガ ス ラ イ テ ィ ン グ」 で 検 索 を !
0623anonymous垢版2016/06/25(土) 20:11:44.86ID:???
これって外側発の通信でnat超えられるの?
どうやってやってんだろう
0624anonymous@g61.124-44-3.ppp.wakwak.ne.jp垢版2016/06/25(土) 20:19:14.46ID:a0xr7PXF
>>623
コントロール用コネクションを張るようだけど、
自分とこ AWS じゃうまく動いてない
検索するとうまくいってる人もいるようだけど、
そういう人はサクッと行ってる話ばかり

自分は結局OpenSWANで立てた
めんどくさかった
同じようなコンフィグでも
リージョンが違うと動かないとか
まだよくわからない (T . T)
0626anonymous垢版2016/06/27(月) 21:28:19.39ID:???
よくよく調べたら普通のNATトラバーサルだった
0628anonymous垢版2016/09/14(水) 08:21:54.07ID:???
やり方を間違えてる
0629anonymous垢版2016/09/23(金) 10:46:43.83ID:???
Win10をAnniversary UpdateしたらVPNに接続されなくなったわ
"VPN内で使用するIPアドレスを決定中"から一向に進まずタイムアウト

誰か同じ不具合の人いる?
0630629垢版2016/09/23(金) 12:13:40.85ID:???
ログ見て仮想カード削除したりアンインストールと関連フォルダ削除しても無理
Win10に戻すかぁ
0631629垢版2016/09/24(土) 07:40:24.16ID:???
直ったからやり方書いておく

1.アンインストールして仮想カードも削除
2.Program fileにあるフォルダも削除
3.CCleanerでレジストリ削除
4.Anniversary Updateしてインストールしたら繋がった

最新版が9/24だったから昨日のうちに対応されたのかしれないけどね
0633anonymous@FL1-119-243-212-224.chb.mesh.ad.jp垢版2016/09/26(月) 23:04:00.68ID:???
SoftEther VPN ClientってSSTPサーバーには接続できるけど
L2TP/IPSec PSKサーバーには接続できない?
事前共有鍵を入力できないような気がする
0636anonymous垢版2016/10/06(木) 08:56:21.87ID:???
なんで速さ求めてんの?
汎用性じゃなくてバカでも使えるGUIだろ
0637anonymous 転載ダメ©2ch.net垢版2016/10/09(日) 17:48:52.99ID:???

板復帰(OK!:Gather .dat file OK:moving DAT 468 -> 463:Get subject.txt OK:Check subject.txt 468 -> 468:Overwrite OK)0.55, 0.65, 0.66
age subject:468 dat:463 rebuild OK!
0638anonymous垢版2016/10/11(火) 22:59:36.83ID:???
VPN931出まくりだねえ
遂に2chに対策された?
0640anonymous@101-141-7-7f1.osk2.eonet.ne.jp垢版2016/10/29(土) 06:56:55.03ID:DRsCfqJ+
VPN Gate経由してIP秘匿→突然VPNが切れて生IPお漏らし
となるのを防ぐ方法はありませんか?
0641anonymous垢版2016/10/29(土) 08:29:02.04ID:???
Linux入れた鯖をルーターにしてVPN貼ってNATで共有してクライアントはそこにしか繋げないようにすればいい
0643anonymous@KD182251248051.au-net.ne.jp垢版2017/01/05(木) 08:28:32.18ID:???
win7を使用してvpnクライアント側で、「IKE and AuthIP IPsec Keying Modules」が開始できない事象が出てます。

そのためクライアント側からikeパケットの送信ができてないので接続できません。

過去に同じような症状が出た方はいませんか?

またMcAfeeを使用してますが関係ありますか?
0644anonymous@KD182251240015.au-net.ne.jp垢版2017/01/23(月) 10:01:23.09ID:sjJAxtLg
Androidをサーバにしたいんだが。
0645anonymous垢版2017/01/23(月) 10:11:41.55ID:???
すればいいじゃん
簡単だろ
0647anonymous垢版2017/01/24(火) 09:00:56.21ID:???
それはお前がそう思ってるだけ
ちゃんと調べてばできる
0649anonymous垢版2017/01/24(火) 10:05:37.50ID:???
>>648
AndroidはLinuxカーネルで動いてるんだからchrootで他のLinuxも動かせる
モジュール追加すれば必要な機能も動く
0651anonymous@123-48-79-182.dz.commufa.jp垢版2017/01/24(火) 10:59:10.34ID:???
SSLVPN使いたいんだけどsoftetherクライアントのandroid版ないんだな
ciscoのanyconnectVPNのSSLVPNと互換ある?
0652anonymous@nttkyo065171.tkyo.nt.ngn.ppp.infoweb.ne.jp垢版2017/02/19(日) 17:38:54.60ID:cSAXDDrp
vpn client でアップロードが常時おこなれて、通信量が半端ない状態になる
これなんだろう。。
0653anonymous垢版2017/02/19(日) 17:56:11.61ID:???
そりゃループしてんだろ
0657anonymous垢版2017/04/27(木) 19:29:56.50ID:???
インターネット==[自宅LAN SoftEtherVPNServer enp~~にブリッジ]===[VPS SoftEtherVPNServer 自宅の鯖にカスケード接続]===[Proxy-SoftEtherクライアント]
という構成なんだけど自宅までVNCとか自宅経由でブラウジングとかすると200kbpsくらいしかでない
SecureNATはどこも使っていない
何故かSteamのストリーミングは40Mbpsでるんだが何が悪い?
0658anonymous@softbank126108181101.bbtec.net垢版2017/05/02(火) 21:20:49.05ID:g4gDaVsP
上下で通信速度が大きく異なる場合、どのような理由が考えられますか。
http://i.imgur.com/Ug7W6I0.png
0661anonymous垢版2017/05/02(火) 22:07:31.75ID:???
単に帯域が足りてないだけだと思うが
まずはどこがボルトネックになってるのか自分で切り分けしてから来なよ
0662anonymous@softbank126108181101.bbtec.net垢版2017/05/02(火) 22:13:46.24ID:g4gDaVsP
ネットワーク上にこのパソコンとVPSがあるだけなんですが、どのように切り分けたらよいでしょうか。
0663anonymous垢版2017/05/02(火) 22:16:46.91ID:???
まずノコギリを用意します
0665anonymous垢版2017/05/02(火) 22:48:18.88ID:???
>>662
それすらわからない奴には無理だろうねぇ
0666anonymous@softbank126108181101.bbtec.net垢版2017/05/02(火) 22:55:24.57ID:g4gDaVsP
あなたは誰にも教えてもらわずにその情報を手に入れたんですね。尊敬します。
0667anonymous垢版2017/05/02(火) 22:56:18.91ID:???
自分で調べて理解するのが普通
教えてもらうのが当然と思ってるのは馬鹿だけ
0668anonymous@softbank126108181101.bbtec.net垢版2017/05/02(火) 23:00:57.81ID:g4gDaVsP
「帯域が足りてない」という情報と「切り分けをしろ」という方向性はいただきました。
当然自分で調べますが、もう少しヒントがないと該当する情報が引き出せません。
0669anonymous垢版2017/05/02(火) 23:21:13.27ID:???
それは2chで見ていて一番気に障る態度だ
文章を丁寧に書いても内面の腐臭が漂う感じ
0670anonymous@softbank126108181101.bbtec.net垢版2017/05/02(火) 23:24:12.09ID:g4gDaVsP
回答しないのは自由ですが、質問を禁じる権利はあなたにはありません。
これで失礼します。
0671anonymous垢版2017/05/02(火) 23:52:03.22ID:???
誰も禁止なんかしてないんだけどね
いやならこんなとこ来なきゃいいさ
0672anonymous垢版2017/05/03(水) 00:14:21.98ID:???
「回答以外のレスはいりません」とか書く奴いるよな
質問を書く権利があるならチャチャを書く権利もある
ここはサポセンじゃないっつうの。ムカつくわ
0673anonymous垢版2017/05/03(水) 00:25:36.06ID:???
自分で調べてからちゃんと聞けば回答貰えたかもしれないのに馬鹿だなとしか
0674anonymous垢版2017/05/03(水) 06:20:18.41ID:???
ノコギリの用意はよ
0675anonymous垢版2017/05/06(土) 18:36:26.64ID:???
>>666
尊敬されるほどのことでもないよ。
いろんな情報を公開されてる人と、それをリストアップしてくれる検索エンジンさまさま。
0676anonymous垢版2017/05/07(日) 03:01:58.19ID:???
ボルトネックには誰も突っ込まないのな
0678anonymous垢版2017/05/09(火) 08:42:09.47ID:???
半ネジのボルトか
0679anonymous垢版2017/05/28(日) 09:35:19.74ID:SjVvmBdh
ubuntu 16にSoftEtherVPN Serverをインストールをしました。
LAN内でグローバルIPは割り当てられておらず、ルーターからポートフォワードでアクセスできるようにしています。

WindowsPC、SoftEtherVPNクライアントから接続すると、向こう側のLANのDHCPからのIPアドレスが付与され、インターネット接続やLANの資源が利用できています。

ただし、SoftEtherVPNサーバーをインストールしているUbuntu自身にはアクセスが出来ません。
現状は、LAN内のほかのLinxuにsshで入り、そこからubuntuのsshに接続している状況です。

WindowsPCからUbuntuに直接アクセスするには、どんなところをチェックすればいいでしょうか。

サーバー側の仮想ハブは、物理LANカードにつなげています。
0680anonymous垢版2017/05/28(日) 09:39:05.78ID:8Hnjl5+z
>>679
tap softetherでぐぐれ
0681anonymous垢版2017/05/28(日) 10:57:00.79ID:???
>>679
Raspbian jessieだがOS標準のbr0を使ってる

一時IPv6アドレスやbr0:1を使えて便利だが
tap_vlanでも一緒かな?
0682anonymous垢版2017/05/29(月) 16:35:32.66ID:jvAvN7WB
https://ja.softether.org/4-docs/1-manual/3/3.6
この辺を参考にしたのですが。
基本は物理LANカードを使用するように読めるんです。
仮想LANカードでローカルブリッジにしても、状況は変わらなかったです。

設定を消してからやり直しても、サーバー自身に直接アクセスできないのは変わらなくて・・・
0683anonymous@sp49-98-160-235.msd.spmode.ne.jp垢版2017/05/31(水) 09:29:10.16ID:???
>>682
そのページに以下の記載あるけど読んだ?

Linux オペレーティングシステム内部での制限事項により、VPN 側 (仮想 HUB 側) からローカルブリッジしている LAN カードに割り当てられる IP アドレスに対して通信を行うことはできません。
0684anonymous垢版2017/05/31(水) 19:16:50.22ID:HqHzl9CU
>>683
あ、見逃してた。
ずばり、それです。
ありがとうございます。

bridge-utilsを使い、ubuntu側に仮想LANを作成する方法をとり、アクセスできるようにしました。

あれこれしているうちに、ローカルブリッジ設定の「ブリッジ先のEthernetデバイスを選択してください」に見慣れないLANカードが出来てしまった。
wwp0s29f7u4u3i1というLANカードがあることになっているけど。
Ubuntuでifconfigをしてもそんなのは無いし。不明です。
0686anonymous垢版2017/05/31(水) 22:24:43.32ID:HqHzl9CU
>>685
見えました。
ありがとうございます。

そして、モバイルWi-Fiの充電と思い、接続していたのが原因でした。
ちゃんと、dmesgを見ると、wwp0s29f7u4u3i1: renamed from wwan0
と出てたのでした。お騒がせしてすみませんでした。
0687hage垢版2017/06/09(金) 17:04:16.49ID:???
SoftEtherVPN Client ですが、SoftEtherVPN Server にしか繋げられないのでしょうか?
L2TP/IPSec で口を開いてる RTX1200 とかに繋ぎに行けたら幸せなんですけど。
(Windows標準の「接続」を使いたくない)
0688anonymous@user-203052153220.kinet-tv.ne.jp垢版2017/06/11(日) 18:19:33.41ID:n7kj8xd6
>>684
ちょうど同じ設定で戸惑ってた
参考になった
GJ!
0689nama垢版2017/06/12(月) 20:26:21.07ID:???
>>687
諦めて標準クライアント使え
0691anonymous垢版2017/07/03(月) 06:28:01.60ID:i+h74bna
標準クライアントで新しい接続設定で作成したVPNの高度な通信設定で
「ルーティングテーブルを調整を行わない」にチェックいれてもネットが一度切断
されるのなんとかなんないかな?
0.0.0.0/0 でルート追加されるからだと思うんだけど

MS-SSTPで IpPrioritizeRemote=0 設定で接続した場合だと
10.0.0.0/8 でルート追加されるからネット落ちなくていいんだけど
0692anonymous@fusianasan垢版2017/07/18(火) 20:30:08.74ID:???
該当スレが無いので、板違いを承知で聞いて欲しい
Softetherのフォーラムに書き込んでも誰も答えてくれないので分かる人がいたら教えてほちい

まず環境を軽く
OS:windows server 2012R2
memory:16GB
NIC:Intel 82576 Gigabit Dual Port Network Connction
NIC2ポートつかってチーミングして、仮想NICを構築(チーミングモードは「スイッチに依存しないモード」)
そこにSoftEtherServerを接続
使用している機能としては
・ローカルブリッジ機能(チーミングされた仮想NICはタグVLANパケット透過設定ツールで設定済み)
・DDNS
・VPN Azure

VPN以外の使用ではチーミングした仮想NICを通してのデータのやりとりは全く問題ないんだが
Softetherでクライアントからサーバーに接続した瞬間にサーバーマシンが強制リセットされてしまう
ログを見ようにもリセットされてしまうので残って無くて、手が付けられない
チーミングを解除して、1ポートのみにするとリセットは起きない
どうやらチーミングした仮想NICがよくないのだが、どのあたりが原因なのかさっぱり分からない
チーミングの目的は負荷軽減なので何とかしたい
0693anonymous@fusianasan垢版2017/07/20(木) 11:59:46.01ID:7kkdtKxu
これ使えば長期間ホスト規制中のままになってしまっている、まちBBSに書き込みできますか?
0694anonymous@fusianasan垢版2017/07/21(金) 21:45:51.99ID:???
両方のNICをチーミングせずに別々のローカルブリッジとかするとどうなん?
0696anonymous垢版2017/07/24(月) 23:36:06.49ID:???
そいや、多段SSH(SSHサーバー)でも入れない限り
VPNクライアント自体がルーティングゲートウェイとして機能させる方法は無いのかね

なんとなく何もしなくても、VPNクライアントをroute設定すればローカル側からルーティングされそうだが・・・
0697anonymous垢版2017/07/25(火) 00:13:27.87ID:???
LEDEにOpenVPNクライアントを設定すればできる
手軽にやるならWin10ノートにSoftEther VPNクライアント入れてモバイルホットスポット
0698anonymous@fusianasan垢版2017/09/19(火) 14:06:53.73ID:???
Server: eth0->Global IP, eth1->192.168.1.240/24 (SoftEther VPN server)
Client: wan->PPPoE, lan->192.168.1.1/24 (YAMAHA RTX810)
PC: 192.168.1.12/24 (Clientに接続)
こんな環境でローカルブリッジを仮想HUBとeth1で定義しました。
ClientからServerへL2TPはestablishedと表示されているのですが
192.168.1.1<->192.168.1.240相互のpingが通らず通信も出来ません
Clientからは100%パケットロス、ServerからはDestination Host Unreachable

ServerからClient内部のPCへ接続するにはどうするのが良いでしょうか?
0699anonymous垢版2017/09/19(火) 18:04:06.54ID:???
>>698 そりゃ、RTX810はVPN先の情報もってないんだから
VPN先の鯖にPING通るわけないじゃん
RTX810にVPN鯖と接続させりゃ良いんじゃね
どうせ、RTX810がClient側のデフォルトゲートウェイなんでしょ?
経路情報は上流(この場合はRTX810)に集めないとね
だからRTX810の上にClientを持ってくるのもありかな(バカっぽいけど)

んでブリッジのVPNって技術的な挑戦以外に何の意味あんの?
素直にIP-VPNにしとけばいいのに ようわからんな
0700anonymous@fusianasan垢版2017/09/19(火) 23:12:48.86ID:???
>>699
早速ありがとうございます
Softether --インターネット-- RTX810(=Client) --LAN-- PC
となっており、RTX810でtunnelの設定をしてestablishedな状態です
RTX810でip route <SoftetherのIP> gateway tunnel <Softetherへのトンネル>を指定してもダメです。

技術的なというかチュートリアルの上の方にあったからですね…
0701anonymous垢版2017/09/20(水) 00:41:07.69ID:???
>>700
>RTX810でip route <SoftetherのIP> gateway tunnel
これはいらないな

bridge member bridge1 lan1 tunnel1
ip bridge1 address 192.168.1.1/24
l2tp service on l2tpv3
このあたりの設定見せて

とくに同セグメントブリッジに思い入れがないならセグメントが異なるVPNにした方がいい
0702anonymous@example.com垢版2017/09/20(水) 08:47:29.39ID:???
あっちとこっちのPC(サーバ)にsoftether入れてブリッジするのが一番簡単だと思うわ
受け付ける側のルータにポートフォワードの設定ひとつ入れるだけだし
0703anonymous垢版2017/09/20(水) 09:49:52.08ID:???
>>702 RTX持ってる人がそれを考えることはないんじゃないかな
0704anonymous@example.com垢版2017/09/20(水) 11:53:16.03ID:???
そんならsoftetherなんか使わずRTX同士でブリッジしたほうが設定事例も多くてええやろ
0705anonymous垢版2017/09/20(水) 13:10:44.76ID:???
まぁこのスレはSoftEtherのスレなんでネタとしてはありかなとw
でも、向き不向きでいえば拠点間に使うもんじゃないよね
できなくもないけど、”拠点間VPNごとき”の為にPC1台終日稼働させるなんて馬鹿の極みだし
SoftEtherは多数のユーザー向けのVPN鯖こそが本道の使い方だろうね
上の質問者はなぜSoftEtherを使うのか結局説明しないし、
・不正に会社のネットワークにバックドア仕掛けてる
ようにも見えるしな
?なぜSoftEther鯖側の上位ルーターにVPNをやらせないのか・・・
怪しすぎて笑える
0707anonymous垢版2017/09/22(金) 09:55:41.51ID:???
>>706 そういう変な言い訳をするから、このスレはバカだと思われるんだぞ
0709anonymous垢版2017/09/23(土) 08:39:47.73ID:???
>>708 拠点間VPNならルーターとかにやらせるべき(鯖用意するの馬鹿らしい
って意見に対して「基盤PCだから消費電力すくないし」とか1万超えるPC用意するんだぜ

管理工数とかスルーだしオマケに常時稼働にも自分で不安を持ってるのに
まともな反論じゃねぇだろ

せめてNASがあって終日稼働だからそれにSoftEther入れてるとかなら判るが
多ユーザーVPNでもねぇのに、SoftEtherの為にPC用意すんのは 趣味的なもので
馬鹿らしい使い方に変わりはねぇんだよ
0711anonymous@fusianasan垢版2017/11/12(日) 13:49:14.05ID:???
l2tpでもopenvpnでもip電話のsipのdnsエラーでレジストが通らない
ネット接続は普通にできてる詳しい人教えてください
0712anonymous@fusianasan垢版2017/11/16(木) 16:22:00.55ID:???
softether使ってきたのをNASに移行したけどDDNSの更新間隔が長い。
softetherのDDNSだけ使ってたら何か問題ある?
0713anonymous垢版2017/11/16(木) 16:40:01.26ID:???
基本的には無いけど
VPNへの攻撃は地味にあるのログ見て攻撃されてないか確認してから使い続ける方が良いとは思う
softetherが動く環境があるなら常駐DDNS監視ぐらいNASに任せるまでもないと思うけどね
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況