X



トップページ通信技術
1002コメント278KB
SoftEther VPN User-mode Router 2.0
レス数が900を超えています。1000を超えると表示できなくなるよ。
0001anonymous@ public-nat.softether.com
垢版 |
04/12/23 01:16:40ID:5+JT/gjt
『SoftEther VPN User-mode Router 2.0』
このソフトはすごい。ネットに詳しいひとは下のページを見てもらえれば
どういうものかすぐにわかると思うが、

http://www.softether.com/jp/vpn2/router/

インストールに Administrators 権限が必要なので、社員にAdminアカウントを
与えなければ大丈夫だと言われてきたSoftEtherだが、SoftEther 2.0は
ユーザーモードで動作するので、一般のユーザーでもインストール&起動する
ことができるらしい。本家サイトにはユーザーモードで動作させることにより
セキュリティをより高めることができると説明されているが、逆にシステム管理者
が知らないところでこのソフトが起動されて社内LANに外部からアクセスされて
しまい情報漏えいが発生するといった危険はないのだろうか!?

■ ソフトイーサ、NATルータやDHCPサーバーの仮想化技術を開発
〜一般ユーザー権限で利用できる「User-mode Router 2.0」発表
http://internet.watch.impress.co.jp/cda/news/2004/12/22/5926.html

■ 一般ユーザー権限でSoftEther用いたリモートアクセスが可能に
http://www.itmedia.co.jp/enterprise/articles/0412/22/news087.html

--
SoftEther 本家スレ http://pc5.2ch.net/test/read.cgi/network/1081439973/l50
の話題とは一味違うソフトのようなので立ててみますた。
0808anonymous@fusianasan
垢版 |
2019/11/28(木) 05:33:08.01ID:yV30G3pr
中継サーバーホスト名がどんどん表示されなくなってるようですが
0809anonymous@fusianasan
垢版 |
2019/11/28(木) 06:17:41.35ID:???
なんなんだろね、これ
IPサーチすれば出るけど二度手間
0811anonymous@fusianasan
垢版 |
2019/11/28(木) 07:24:41.14ID:???
確認くんレベルは分かってて話してると思うんだわ
0812anonymous@fusianasan
垢版 |
2019/11/28(木) 21:43:59.07ID:???
住所を割り出して地図表示するものまであるんですね、ありがとう
0813anonymous@fusianasan
垢版 |
2019/11/29(金) 01:18:53.04ID:???
サイトによって東京だったり大阪だったりカリフォルニア判定になってしまうようです

103.201.129.18
0814anonymous@fusianasan
垢版 |
2020/01/17(金) 22:49:06.51ID:x2Zfqjmr
WINDOWS10だとSoftEther VPN が自動起動してしまうんだけど必要な時だけ
起動することってできますか? WINDOWS7だとスタートアップから消せば
よかったはずなんだけど
0817anonymous@fusianasan
垢版 |
2020/01/18(土) 11:01:54.62ID:sh3YqqKt
>>816
ありがとう
二個 無効 にしました
0818815
垢版 |
2020/01/18(土) 15:03:57.19ID:???
念のためタスクマネージャーみたら、スタートアップに二つありました
バックグラウンドにもいないし、この二つ消すと若干でも軽くなるんでしょうか
0819anonymous@fusianasan
垢版 |
2020/01/18(土) 21:54:38.22ID:???
サーバーの都道府県が分かるツールってありますか?

radikoで大阪のラジオ聴きたいんだけど、
以前はサーバーリストのホスト名にosakaとか出てたけど、
最近はなにも表示されてないサーバーが多くて・・・
0821anonymous@fusianasan
垢版 |
2020/01/19(日) 12:10:57.66ID:???
>>820
やはり1つずつ入力して調べないといけないんですね。ありがとうございます。
0822anonymous@fusianasan
垢版 |
2020/03/13(金) 08:40:50.36ID:???
1度出来たのに構築し直してたらなぜかエラーになるので教えてください
仮想ハブ:HUBを作成し、物理LANカード:eth0にローカルブリッジ接続しようとしています
しかし、HUBを作成しeth0にブリッジするというだけのことをやるとエラーとなって動作しません

$ vpncmd
$ HubCreate HUB
$ BridgeDeviceList
:
eth0
:
$ BridgeCreate HUB /DEVICE:eth0 /TAP:no
$ BridgeList
:
1 | HUB | eth0 | error
:

これ以外何もしていなくてもerrorとなります
eth0はデバイスリストにも出てきていますし、ifconfigで見ても存在しています
エラーになる原因、分かりますでしょうか?
0823anonymous
垢版 |
2020/03/13(金) 11:38:01.37ID:???
再起動しろ
0824822
垢版 |
2020/03/13(金) 12:22:42.34ID:???
>>823
SoftEther VPNをrebootしても、OS自体をrebootしてもerrorは変わらないんです

当たり前と言えば当たり前ですが
$ HubDelete HUB
でHUBを削除すると
$ BridgeList
1 | HUB | eth0 | Offline
になってエラーではなくなりました
しかし、この状態だと仮想ハブ:HUBが存在しないので結局接続はできません
0825822
垢版 |
2020/03/13(金) 17:22:35.46ID:???
自己解決しました
--cap-add=NET_ADMIN
が抜けていただけでした
スレ汚し失礼しました
0826anonymous@fusianasan
垢版 |
2020/04/27(月) 15:47:39.80ID:???
SoftEther VPNを使って、特定の通信(たとえばEdgeブラウザ)だけVPN通して他は普通に通信することってできますか?
0827anonymous@fusianasan
垢版 |
2020/04/27(月) 16:05:51.56ID:???
それってVPN必要なの?しかもedgeってもうchromiumベースになるしgoogle chromeでもいいかもね!
0828anon
垢版 |
2020/04/27(月) 17:03:08.74ID:???
>>826
特定のブラウザだけってのなら、VPNよりはProxyがいいんじゃないかな。
0829anonymous@fusianasan
垢版 |
2020/04/27(月) 18:23:06.26ID:???
>>828
プロキシってプロバイダに通信内容把握されちゃうんじゃないの?
アクセスする相手先に知られたくないというより、プロバイダにビッグデータ握らせたくないの
別に悪いことするわけじゃないけど
0830anon
垢版 |
2020/04/27(月) 19:31:52.13ID:???
>>829
相手がhttpsならvpnでなくても暗号化されるけど、httpならvpnサーバから先は平文だぞ。
つか今時ビッグデータの基になりたくないとか無駄だから。
0832anonymous
垢版 |
2020/04/27(月) 20:08:39.33ID:???
イントラネットに籠もっててくれ
0834anonymous@fusianasan
垢版 |
2020/04/29(水) 04:33:24.35ID:???
仮想LANカードって複数作れるみたいだけど何か意味あんの?
0835anonymous@fusianasan
垢版 |
2020/04/29(水) 08:27:24.87ID:???
別に知らなくていいよ。
パソコン、スマホ、複雑化する家電なんかも全機能を知ろうとは思わんでしょ。
デフォルト設定で使ってて問題が出たり必要になったら調べればいい。
複数枚作れる必要があるのは、同時に複数VPN接続したい時。
今度は「そんなことする必要があるの?」と思うでしょ?
だから無理に知らなくていいんだよ。
0836anonymous@fusianasan
垢版 |
2020/05/16(土) 23:46:32.41ID:???
これって相手側にパス読まれたりとかする事ってありますか?
0837anonymous@fusianasan
垢版 |
2020/05/17(日) 02:07:36.37ID:???
相手とは?
パスとは?
読まれるとは?
とかとは?
0839anonymous@fusianasan
垢版 |
2020/05/17(日) 16:37:37.72ID:???
これって書き込み警察監視してるってまじなの?
0840anonymous@fusianasan
垢版 |
2020/05/18(月) 01:49:34.09ID:???
経由とは?
経由しているとは?
経由している相手とは?
0842anonymous@fusianasan
垢版 |
2020/05/24(日) 19:03:45.47ID:???
VPNや暗号化でどこまで秘匿に出来るんだろうか。
Telegramとかは送受信両者のデータが消えるから厄介なんでしょ?
Torは接続元が分かりにくいんでしょ。

それ以前に、日常生活で秘匿にするメリットはあるのかと。
0843anonymous@fusianasan
垢版 |
2020/05/26(火) 20:39:18.32ID:???
VPNのセキュリティについての質問なんですが、SoftEther VPNで拠点間接続あるいはクライアント接続したとして、
機密というほどではないにしろ社外秘なデータをやりとりしたクライアントPCはインターネットに繋がってるわけで、
そこから外部にリークしていく可能性は普通にありませんか?
VPNはセキュアだからテレワーク出来るみたいな話になってるけど、
VPN通してファイルを手元に持ってくるまではセキュアだとしても、
それがインターネットに接続された個人のPCだったらリスクあると思うんですがどうなのでしょう?
0845anonymous@fusianasan
垢版 |
2020/05/26(火) 22:34:01.61ID:???
今まで完全にオフラインで持ち出し禁止でやってたところにしたら、
テレワークってリスク以外の何物でもないのに、なんであんなに正義面してんの
0846anonymous@fusianasan
垢版 |
2020/05/26(火) 23:38:49.89ID:???
>>843
てか、ファイル持ち出し禁止にして会社のPCにRDP接続してリモートで作業させればいいんじゃね?
0847anonymous@fusianasan
垢版 |
2020/05/27(水) 04:01:23.48ID:???
>>843
例えばだが

従前事務所で使ってたPCを電源入れといて
自宅では安いPC(高くても良いけど、例えばwordとかアプリ未購入、ssdやHDD少容量)

上記をvpn等で繋いで

事務所のPC上のアプリを自宅のPCの画面とキーボードで操作、ファイルは自宅に置かない。メールとかもリモート操作。

自宅でどうしても印刷したかったら
事務所PCで印刷先をPDFとかにして
そのファイルにパスワードをつけた上で、社外である自宅に事務所からメール送信。
自宅で個人メールアドレスで受けて自宅PCに暗号化されたファイル保存。
PDF開いてパスワード入力してそれを印刷。

長ったらしいけど要は直接ファイル転送は禁止
事務所で作業
自宅保管は機密化したファイルだけ置け

あとは自宅PCのキーボード操作履歴や画面勝手に撮影転送などされないように
変なアプリは入れない。対策するセキュリティソフト最新以外業務禁
0848anonymous@fusianasan
垢版 |
2020/05/27(水) 11:21:57.32ID:???
>>843
働いたことない人にはわからないかもしれないけど、
テレワークは会社のノートパソコンを持ち帰ってするんだよ
もちろんそのパソコンからはデータ取り出せないようにしてある
インターネットもVPN介して会社のサーバ経由でしか使えないから会社でネットつないでるのと同じこと
0849anonymous@fusianasan
垢版 |
2020/05/27(水) 18:45:44.93ID:???
バーチャルデスクトップと言うものもあるんだが・・・
0850anonymous@fusianasan
垢版 |
2020/05/28(木) 00:53:09.28ID:???
>>848
インターネットをVPN介した会社回線経由でしか繋げないってどういう仕組み?
VPNアクセスするためにはまず汎用インターネット回線が先に必要でしょ?
専用線を引けないからのVPNであって、VPN接続開始する前は普通にネットに繋がるんじゃないの?
0851anonymous@fusianasan
垢版 |
2020/05/28(木) 00:54:19.73ID:???
というかネットに繋がっててDNS解決できる状態じゃないとSoftEtherで繋げないよね
0852anonymous@fusianasan
垢版 |
2020/05/28(木) 01:01:48.33ID:???
会社から支給されてるPCなら一旦VPNで会社のNetworkに入ってそれから外に出るように設定されてることが多いよ
端末から直接外のNetworkに繋げられないようになってる
0854anonymous@fusianasan
垢版 |
2020/05/28(木) 05:04:20.86ID:???
テレックスを使ってさも働いてるかのようにすることじゃねーのか

テレワーク

仕事で憧れの人と会話してテレることかも。

テレワークって自宅に新しいPCと高速回線、電気料金、土地代を会社の経費で設置、維持することだ
0855anonymous@fusianasan
垢版 |
2020/05/28(木) 05:07:23.13ID:???
自宅にCiscoルータ置いて常時vpnで仮想専用線作っとくんだよ。専用線引く金のない零細はね
0856anonymous@fusianasan
垢版 |
2020/05/28(木) 05:38:28.67ID:???
>>850
VPN接続でないと接続できない
普通のネット接続という設定がない
USBメモリなんかが使えないのと一緒
やっちゃだめだよじゃなくてソフト的にできなくしたものを会社から貸与される
0857anonymous@fusianasan
垢版 |
2020/05/28(木) 07:35:41.63ID:???
>>855
それなら分かる
ルーターの設定を操作不能にすればVPN以外から通信できなくできるから

>>852,853,856は「なんかよく分からないけどIT担当が接続できない仕組みにしてる」くらいしか理解してないのは分かった
仕組みを聞いてるのに「出来ないんだよ」しか言えないんだもん
0858anonymous@fusianasan
垢版 |
2020/05/28(木) 07:43:03.57ID:???
働いてたってテレワークやってない企業だったら分からないだろ
やってる企業に勤めてても、使ってるだけじゃ接続できないことは分かってもその方法は分からないしな
0860anonymous@fusianasan
垢版 |
2020/05/28(木) 08:01:33.58ID:???
なんで働いてないと思い込んでんだろうこいつ
0862anonymous@fusianasan
垢版 |
2020/05/28(木) 08:12:02.70ID:???
>>857
端末単体でできる設定なんだけど…
デフォゲを会社のルーター宛にしてユーザーには設定変更不可にしてるんだよ

てか、教えてもらってるのに俺はこう思うって食いつくのはどうなの?
0863anonymous@fusianasan
垢版 |
2020/05/28(木) 08:35:49.48ID:???
>>862
自分に理解できないということを理解できない人なんでしょ
相手しないほうがいいよ
0864anonymous@fusianasan
垢版 |
2020/05/28(木) 08:53:40.68ID:???
在宅だけじゃなくて出張の時も普通に会社のファイルサーバとかにアクセスできるんだけどなあ
0865anonymous@fusianasan
垢版 |
2020/05/28(木) 09:34:30.57ID:???
ルーター配る会社なんてあんのか
ルーターバカ売れだな
0867anonymous
垢版 |
2020/05/28(木) 11:03:01.54ID:???
会社も自宅もお互いフレッツなら自宅はインターネットに出ていける必要はないな
だもんで実家はISP解約しようかと思ってる
0869anonymous@fusianasan
垢版 |
2020/05/28(木) 11:15:30.39ID:???
>>866
会社経由でどこでもアクセスできるでしょ
会社が禁止してないところなら
0870anonymous@fusianasan
垢版 |
2020/05/28(木) 12:12:29.58ID:???
>>867
その考えはなかった。良い考えだね。
社員への福利厚生としても良いかも。

会社側は業務用との速い回線にしておいて、
夜間は業務で使用していないことも多いし、家から自由に通信して良いよ。的な。
社員数で割った帯域制限しておけば公平だし。

社員全体で考えるとすごいコストダウンになるね。
0873anonymous@fusianasan
垢版 |
2020/05/31(日) 10:42:03.26ID:???
vpn746561180.opengw.net:1605
こいつブラウザで危険な接続って出てるから注意
0875anonymous@fusianasan
垢版 |
2020/05/31(日) 18:47:10.67ID:???
>>867,870
TCPポート開放したりVPN鯖含めて自鯖立てたり
外から自宅のPCにアクセスしたりができなくなるんじゃないの?
0876anonymous@fusianasan
垢版 |
2020/06/01(月) 07:00:57.36ID:???
softether VPN azure使用、sstp cliunt vpnでsstp接続。

certificate has expired(10) って表示されで繋がらなくなった…softetherサーバーの「暗号と通信関連の設定」にあるサーバー証明書は再生成(期限更新)してみたけど効果なし。。。
対象方法わかる人いらっしゃる?
0877anonymous@fusianasan
垢版 |
2020/06/01(月) 09:40:25.01ID:???
もとのIPって筑波大学に記録されてんのかね
串刺せばわからなくなる?それともソフトに固有番号でもつけられてるの?
0878anonymous@fusianasan
垢版 |
2020/06/01(月) 11:41:57.19ID:???
>>876
プロバイダーが違いサーバーインストール時期も大分違う実家のpcに入れたsoftether(おなじくvpn azure利用)も繋がらんな…クライアントかvpn azureの問題?
0879anonymous@fusianasan
垢版 |
2020/06/01(月) 13:47:58.59ID:???
>>875
VPNサーバーは立てるとして、それ用のポートは開放するけど、
会社のセキュリティの設定に依るだろうけど、VPNクライアントからなら内からのアクセスになるから、
基本ポート開放は必要ないんじゃないかな。

自宅PCへのアクセスってどんなことする??
すごくニッチなケースな気がするのだけど。
それするなら、その用途に合わせたポート開放が必要かもね。

一番はそのクライアントにVPN接続してしまえば、自宅PCへのアクセスもできちゃうだろうけど。
0880anonymous@fusianasan
垢版 |
2020/06/01(月) 15:58:39.98ID:???
>>876
全く同じ症状。
いろいろ試したけど、つながらないね。
win10からはつながる。
0882anonymous@fusianasan
垢版 |
2020/06/01(月) 17:23:03.66ID:???
>>880
winからなら繋がるならsstp vpn cliunt原因っぽいね…4/27アップデートらしいし。
0883anonymous@fusianasan
垢版 |
2020/06/01(月) 18:02:54.35ID:???
>>882
みっともないから英語勉強してくださいお願いします
日本人の恥です
0884anonymous@fusianasan
垢版 |
2020/06/01(月) 18:24:24.85ID:???
同一デベロッパーのpro版に同件でのマイナス評価があって証明書認証にしてって返答?してるな(しかし何で急に?sstp側の仕様がかわった?)
https://i.imgur.com/pwetjy5.jpg
0885anonymous@fusianasan
垢版 |
2020/06/01(月) 18:39:28.58ID:???
>>884
無料版のsoftetherだとパスワード認証しかできないよね?
けどwin10標準のsstpでパスワード認証できてるんだけどね。
0888anonymous
垢版 |
2020/06/02(火) 12:29:24.90ID:???
>>872
それは無理

>>875
「会社につながればいい」とか「実家からうち経由でインターネット使えればいい」じゃ済まない欲張りさんめ
0890anonymous@fusianasan
垢版 |
2020/06/03(水) 08:11:49.72ID:???
>>886
ダメだったらしい。
その他ダメ元でやってみた
softetherの証明書をsstp vpn cliuntに設定→ng
コモド社が配布している証明書わ→ng

わりと手詰まり感。
…splashtopの外部接続オプション(定期課金年1500円)に逃げた
0893anonymous@fusianasan
垢版 |
2020/06/04(木) 09:30:32.07ID:???
AddTrust External CA Root 期限切れに伴う問題について ttps://medium.com/@yowatari/addtrust-external-ca-root-%E6%9C%9F%E9%99%90%E5%88%87%E3%82%8C%E3%81%AB%E4%BC%B4%E3%81%86%E5%95%8F%E9%A1%8C%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6-7ca0286ea3ff
0894anonymous@fusianasan
垢版 |
2020/06/05(金) 09:35:19.22ID:4okCk8Tf
GithubにあったkittokuさんのOpen-SSTP-Clientでつながった。
無料だし、しばらくこれで様子見します。
0895anonymous@fusianasan
垢版 |
2020/06/05(金) 10:29:58.02ID:qSXb+Fe6
ログって最低2週間保存みたいだけど筑波には最高どのぐらい保存されてるの?
サーバーに保存しなくても筑波でログ取ってるみたいだけど
0896anonymous@fusianasan
垢版 |
2020/06/05(金) 13:30:16.94ID:???
>>894
こっちもいけた、いい情報、ありがと。
ttps://github.com/kittoku/Open-SSTP-Client
のやつよね。
0897anonymous@fusianasan
垢版 |
2020/06/07(日) 07:48:16.76ID:???
vpn client proの修正版でたね。

* Fix: (SSTP/OpenConnect) cross-signed certificates was not validated correctly
だって。

無事つながりました。
0898anonymous@fusianasan
垢版 |
2020/06/07(日) 21:26:54.99ID:???
softetherでL2TPとSecureNAT使ってるのだけど、Softether server建ててるPCが公開しているポートに
VPNクライアントPCから接続するにはどのIPへアクセスするのが正解なんでしょ?

サーバのGlobalIPアドレス? 127.0.0.1? 他?
0900anonymous@fusianasan
垢版 |
2020/06/08(月) 01:41:23.97ID:???
何かのギャグか? www

グローバルに出ちゃVPNの意味ないだろう。出過ぎ。
ローカルじゃLANにさえも出ていかない。出なさ過ぎ。

まあ、質問したい気持ちもわかる。
「softether サーバー自身」とかで検索かけてみ。
0901anonymous@fusianasan
垢版 |
2020/06/08(月) 02:49:30.43ID:???
898です。
localhostはほかに書くことがなくて適当に書いただけでギャグだと思ってもらえれば。

「softether サーバー自身」で検索してつながらない原因は理解しました。参考になりました。ありがとうございます。

接続先はホームサーバではなく、ConohaのVPSを1インスタンス契約していてfirewalldでSSHとIPSECのポート以外遮断、
中でSoftEtherServerといくつかのTCPIPポートを使うサービスを動かしています。

単純なブリッジ接続ではなくSoftEtherのSecureNATも使っているので、トリッキーなことをしないと単一の仮想PC内だけで接続するのはむつかしそうですね。

今回はあきらめてVPSを2台契約に増やし、片方をSoftEtherサーバ用、もう片方をアプリケーションサーバ用として
プライベートネットワークで両者を接続するようにします。
0904anonymous@fusianasan
垢版 |
2020/06/08(月) 09:10:47.93ID:???
>>901
なんか構成を聞く限り、簡単に出来そうだけどね。

理解したフリせずにチャレンジしてみれば?
ネットワークの勉強になるし、それが出来ないレベルでVPSを扱っていくのも危険だし。

予想だが基礎知識が欠落してる。
0905anonymous@fusianasan
垢版 |
2020/06/08(月) 14:04:34.41ID:???
898です。
904さんのコメントを読みもうすこし頑張ったところ仰る通り簡単に解決しました。

結論としてはSoftEtherで仮想HUBとの新規のtapを作成し、Linux側でtapデバイスに対して
NAT配下のDHCPで割り当てていないIPアドレスを固定で振ることで
つながるようになりました。
NAT配下のIPへのtapを作成することはできないと勝手に思い込んでいたのが、そうではありませんでした。

勉強不足を痛感しましたので、一度勉強しなおしてみたいと思います。
ありがとうございました。
0906anonymous@fusianasan
垢版 |
2020/06/11(木) 17:44:49.17ID:???
MACアドレス、起動のたびに自動的に変わるようにできないかな
0907anonymous@fusianasan
垢版 |
2020/06/11(木) 18:48:30.28ID:???
>>906
何でわざわざそんなことする必要があるの?

MACアドレスの目的は固有のIDのために割り振り、デバイスを特定するものなのに、それを変化させるって?
レス数が900を超えています。1000を超えると表示できなくなるよ。

ニューススポーツなんでも実況