X



トップページ通信技術
1002コメント314KB
【無線LAN】OpenWrt【強化ファーム】17
レス数が1000を超えています。これ以上書き込みはできません。
0001anonymous
垢版 |
2019/06/10(月) 18:40:00.40ID:???
あなたのワイヤレスルーターをもっと活用できるように解析や使い方を研究しませんか?

様々な追加パッケージをインストールすれば色々出来ます。
アンオフィシャルファームウェアであなたのルーターの可能性が拡がります。

▼公式サイト
OpenWrt
https://openwrt.org/
https://forum.openwrt.org/ ※フォーラム
https://openwrt.org/toh/start ※対応機種一覧
https://downloads.openwrt.org/releases/ ※正式版ダウンロード

※なお正式表記は OpenWRT ではなく『OpenWrt』です

▼関連サイト
「DD-WRT OpenWrt 適材適所で両方使いたい人向け」
http://www57.atwiki.jp/ddwrt_openwrt/

「OpenWrtインストール実績」
https://www57.atwiki.jp/ddwrt_openwrt/pages/57.html

前スレ
【無線LAN】OpenWrt【強化ファーム】16
https://mao.5ch.net/test/read.cgi/network/1534566127/
0953anonymous@fusianasan
垢版 |
2020/03/28(土) 16:16:07.53ID:???
19.07.2
DFS厳しくなってる希ガス
00でも入らね?
0955anonymous@fusianasan
垢版 |
2020/03/29(日) 23:22:00.52ID:???
猛者って言うか、Netgearのstockファームがそういう仕様だった気がする
0957anonymous@fusianasan
垢版 |
2020/04/01(水) 23:34:35.41ID:???
一応80+80対応機で1733リンクしたけど
片方しか使用チャンネル表示されなくて不便杉
0958anonymous@fusianasan
垢版 |
2020/04/03(金) 19:29:34.68ID:???
kmod-bondingバグバグじゃねえか
関係ないもんまで不安定にさせるとか腹筋割れるわ
0966anonymous@fusianasan
垢版 |
2020/04/09(木) 20:14:27.35ID:???
またインドは日本みたいに利権大国じゃないから電波もうんちもユルユルや
0967anonymous
垢版 |
2020/04/10(金) 17:55:55.21ID:???
自宅のLAN内にあるファイルサーバに、外からwindowsのファイル共有でアクセスしたいとき、
L2のVPNが必須よね?
openwrtでL2のVPNサーバとたてるとしたら、
l2tp/ipsec
opennvpnのtap
以外に選択肢ある?
0968anonymous
垢版 |
2020/04/10(金) 18:00:22.97ID:???
wireguardを試してみて、やっとつながったと思ったら、L3だと知って打ちのめされた...
0969anonymous@fusianasan
垢版 |
2020/04/10(金) 20:27:28.24ID:???
gre over wireguardとか?
proxy arpとか?
openwrtでできるかはわからん
0970anonymous
垢版 |
2020/04/10(金) 21:10:09.19ID:???
>>967
???? NetBEUIのことか???
まさかWindows95や98とかNTを使っているといわないよねwww
0973anonymous
垢版 |
2020/04/11(土) 06:32:08.30ID:???
>>967
970の言うようにL2必須なのは20年以上前の大昔の話
IPルーティングできるようにNBTを経てCIFSになってるよ
CIFSになってからはDNSだけでホスト名解決できるようになってるよ

OpenWrtがInternet Gateway兼VPN Gatewayの前提だけど、
名前解決はVPN接続後にクライアント側でOpenWrtのIPをDNSに設定すれば大丈夫じゃない?
あと可能性があるのは Firewallの設定で、
VPN zone から lan zone への 445/tcp が許可されてないんじゃないの?
0974anonymous@fusianasan
垢版 |
2020/04/11(土) 11:00:01.22ID:???
sshも通さず直接つなげたがってんやろか
こんな感覚でテレワークとかやってんだろうな
そもそもウインなにがしなんてスパイウェア使ってる時点でセキュリティもクソもないけどな
0975anonymous
垢版 |
2020/04/11(土) 11:12:36.95ID:???
967だけど、知らんかった...今急いでcifsを検索中...

NASの機種関係なくできるの?HDL-GX500Rっていうめっさ古いやつだけど。
https://www.iodata.jp/product/nas/personal/hdl-gx/spec.htm
「対応プロトコル Windows:TCP/IP」というのがそういうこと?

dnsmasqにNASの名前とipを登録すればいいの?
0976anonymous
垢版 |
2020/04/11(土) 11:28:39.98ID:???
ネットのゲートウェイとvpnのサーバを1台でするのと、
ゲートウェイのLAN側にvpnのサーバを立ててするのとどちらも試してます。

l2tp/ipsecは、最新のopenwrt stableとmainlineの自ビルドどちらも
xl2tpd/libreswanで試したけど、うまくいかない。
windowsに組み込まれてるvpnクライアントで試しても、「セキュリティ層がなんたら」
言われて繋がらないです。

vpnするのに、一番簡単・確実にopenwrt使ってできるのは何?
お勧め教えて
0977anonymous
垢版 |
2020/04/11(土) 13:01:24.85ID:???
>>975
クライアント側OSが何かわからないけど、
普通にデフォルトインストールされたWindowsなら
Windowsファイル共有は最初からTCP/IPつかってるよ

まずは \\<NASのIP>\<共有名>
例)\\192.168.1.100\share
という形で IPアドレスで直接指定して接続できるかどうかを確認してみよう
これができないとdnsmasqの設定は意味がない

最初にLAN側で接続できることを試し、次にVPN接続をためす

なお、そのくらいの古いNASになるとSMB1.0プロトコルを使っているはず。
最新のWindows10では SMB1.0がデフォルト無効になっているから
以下の手順で有効にする必要がある
https://www.iodata.jp/pdf/win10_smb1.pdf
0978anonymous
垢版 |
2020/04/11(土) 13:36:52.16ID:???
>>976
簡単・確実なVPN-Gatewayを立てるのは難しいが、
IPv4インターネット回線の接続にPPPoEを使っていれば第1段階クリア
そのうえでなら、OpenVPN が事例がおおいのでは?
0979anonymous
垢版 |
2020/04/11(土) 13:41:50.02ID:???
MAP-EやDS-Liteを使っていたり、
プライベートIPv4アドレスが割り当てられるCATVなどCGNを使ってるプロバイダでは
外部から自宅のVPN-Gatewayに直接VPN接続させることはほぼできない

固定のIPを振ったクラウド上に「出島」を置いて、
クライアント側、自宅側双方からVPN接続させるようにするクラウドVPNの仕組みが必要

自宅ルータ側がOpenWrtの事例がQiitaに載ってた
https://qiita.com/daredeshow/items/b85e029169ec35add387
0980anonymous@fusianasan
垢版 |
2020/04/11(土) 23:44:57.68ID:???
プロバイダー変更になるけど、固定IP版のv6プラスならOpenWrtでも出来るんじゃない
0982anonymous@fusianasan
垢版 |
2020/04/12(日) 00:41:22.33ID:???
固定IP版のv6プラス勧めたのは、サーバー用途ね
ポートの制限無いからL2TPのVPNだろうが問題無く使える
0983anonymous
垢版 |
2020/04/12(日) 05:58:49.89ID:???
>980,982
確かに固定IP版MAP-Eなら仕組み上問題なさそうですね

>981
通常のMAP-Eで、ということですよね
このご時世、多くの人に役立つと情報だと思うので・・・
事例詳しく教えてください
0984anonymous@fusianasan
垢版 |
2020/04/12(日) 06:43:27.99ID:???
v6プラスの固定IPはMAP-EじゃなくてIPIPトンネルだぞ
0985anonymous
垢版 |
2020/04/12(日) 09:35:40.33ID:???
いっそIPv6でVPNというアイデアもあるが、
オレのモバイル回線側がCGNのIPv4プライベートIPなんでできないんだよね
0986anonymous@fusianasan
垢版 |
2020/04/12(日) 11:31:49.98ID:???
>>983
981じゃないけど待受ポートを変えられるopenvpnとかならできるんじゃないの?
0987anonymous
垢版 |
2020/04/13(月) 18:29:51.97ID:???
>>977
ありがとうございます。
IP指定でNASアクセスできます。まずはよかった...

>>978
とりあえずopenvpnのl2(tap)を試してます。
19.07.2 stableでは、tap0が上がってこない。おかしい。
というか、openwrtのパッケージ、どれもどこかおかしい気がする...

>>979
うちは、pppoeで固定ipv4です。
出島パターンは、次のフェイズで考えています。
そのときにはopenvpnはうまくいっているとして、別のVPNでzerotier
https://www.zerotier.com/
が使えないかと考えてます。

v6については、まだ手が出ません。まだ現状でいっぱいいっぱい...
0988anonymous
垢版 |
2020/04/13(月) 18:42:38.69ID:???
967です
目標としては、自宅のLAN内のリソース、PCその他にも制限なく接続したいので、
L2のVPNを目指してます。

コロナが去るまでには実現したいわ…
0989anonymous@fusianasan
垢版 |
2020/04/13(月) 21:38:21.02ID:???
openワロタユーザってこっち側の世界だと思ってたのに
バグバグスパイウェアのOSもどきとか必死に使ってるアホが割といるんだな
dnsmasqはログ吐けたと思うが、
どんだけ無断であちこちアクセスしてるか知りながらそんなゴミ使ってんやろか
関係ないけどw
0991anonymous
垢版 |
2020/04/14(火) 11:56:21.52ID:???
自ビルドで試したら、tap0上がってきた!
openvpnのl2(tap)できた :-)
0994anonymous@fusianasan
垢版 |
2020/04/15(水) 00:47:00.68ID:???
少なくともOpenWrt自体のDNSへの定常的なアクセスは25分間ではNTPサーバの名前解決しか観測されなかった。
念のため再起動してみたが、NTP以外は起動直後にNGN側のIPv6 Neighborの逆引き走ったぐらい。

OpenWrt19.7.0 公式ビルド BHR-4GRV2。
DNSはLAN側の検証用Unbound。DNSサーバ側でパケットキャプチャして確認。
0996anonymous@fusianasan
垢版 |
2020/04/15(水) 01:36:22.95ID:???
バグバグスパイウェアのOSもどきってウインなにがしに決まってんだろ
ネットに繋げるやいなや一瞬でこれだけ接続してデータたれ流してるわ(以下一部)

sls.update.microsoft.com
settings-win.data.microsoft.com
watson.telemetry.microsoft.com
v10.events.data.microsoft.com
v20.events.data.microsoft.com
activation-v2.sls.microsoft.com
checkappexec.microsoft.com
nav.smartscreen.microsoft.com
iecvlist.microsoft.com
c.urs.microsoft.com
go.microsoft.com
time.windows.com
share.windows.com
maps.windows.com
settings-ssl.xboxlive.com
crl3.digicert.com
crl4.digicert.com
ocsp.digicert.com
ctldl.windowsupdate.com
login.live.com
www.bing.com
fp.msedge.net
onecs-live.azureedge.net
ecn.dev.virtualearth.net
gameplay.intel.com
wu.ec.azureedge.net
wu.wpc.apr-52dd2.edgecastdns.net
cs11.wpc.v0cdn.net
activation-v2.sls.trafficmanager.net
0997anonymous
垢版 |
2020/04/15(水) 08:27:50.02ID:???
WireGuardを試しているけど、
設定は簡単なので、
小規模なMeshやSite-to-Site VPNにはいい感じだけど、

Peerを一つ一つ設定する必要がある?ようで、
1対NのRAS的に使うのはやや面倒かねぇ
0998anonymous@fusianasan
垢版 |
2020/04/15(水) 08:49:21.38ID:???
8時間観測でも目ぼしいクエリは発見できず。
NTPも出てないから一度名前解決して同期先として同じIP見続けるのかな。
0999anonymous@fusianasan
垢版 |
2020/04/16(木) 13:16:07.02ID:???
>>662
真似して1166とMiR3G使って2.4GHzでmeshしてみたら
encryptionをwpa3saeにすると何故かデータ通らず
noneだと通るんだけど
何か特別なことしてたりします?
1000anonymous@fusianasan
垢版 |
2020/04/16(木) 17:10:26.24ID:???
適当だけど必要な暗号化モジュールとかが入っていないとか
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 310日 22時間 30分 26秒
10021002
垢版 |
Over 1000Thread
5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/

▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況