【自作】 IPnuts Mosquito Part6 【PCルーター】
Q&A
Q:無償で使えるの?
A:私的利用および評価目的での利用の場合に限り、
利用するコンピュータの台数に制限なく使用できるFD版なら、
無償でダウンロードして使うことができます。
Q:スループットはどの位出るの?
A:動作周波数400Mhz程度以上のIntel 互換CPUを搭載したPCであれば、
パケットロスなく転送できるらしいです。
つまり、FTTHなどの高速環境でも直結したときと変わらない速度が
出るということです。(ぶっちゃけ100Mbpsと思って結構です)
さらに詳しいスループットに関する情報は以下を参照してください。
http://www.s-me.co.jp/support/IPnuts4Transfer.pdf Q:Linuxの知識は必要?
A:通常の利用はすべてWebブラウザ上から行うことができるので、Linuxの知識は一切不要です。
ただし、NICが標準でサポートされていない場合は、モジュールを追加する作業が必要になります。
Q:IPnutsにはどんな種類があるの?
A:IPnutsにはFD2枚で使うことができるものから、IPsecなど高度なVPN機能をサポートしたものまであります。
UPnPをサポートしたIPnutsを利用するにはエキストラメンバーになる必要があります。
詳しくはIPnuts オフィシャルコミュニケーションサイトで。
http://www.ipnuts.net/
Q:どんなNIC(LANカード)が使用できるの? A:基本的にはLinux 2.4.24で使用できるものがすべて利用できます。 ギガビットLANもサポートしています。標準でサポートされていないNICの場合は、 追加モジュールの設定を行えば使うことができます。 Q:マルチセッションに対応しているの? A:もちろん対応しています。詳しい設定方法はIPnuts スタートアップガイドへどうぞ Q:UPnPには対応しているの? A:現在は有料版のみ対応しています。 Q:設定方法は? A:ほとんどの設定はWebブラウザ上で行うことができます。 もちろん日本語ですので誰でも簡単にできます。 Q:セキュリティは大丈夫? A:IPnuts4.xであれば初期状態でSPIというファイアーウォール(?)が有効になっているため安全です。 もちろん、さらに細かいセキュリティ設定を行うこともできます。 また、市販ルータと違いフィルタリング数の制限などがないため、 プロユーザも満足のいくファイアーウォールを構築することができます。
mosquitoスレの
>>1 はグダグダという古い伝統を守ったな
9 :
QQQ :2006/01/01(日) 02:35:23 ID:z04IenYW
Bフレ100+OCNで自宅エロ鯖運営しています
よさげといううわさでFD版インスコして、紅白歌始まる前から稼働させました
なかなかいいじゃん
環境は、PV500+256M+GbE(RTL8169S-32)×2だけど、
パフォは
BA8000pro < RTX1100 < RTX1500 ≦ IPnuts
って感じ!
RTX1100は、よく落ちるしパフォ出ないのでダメダメ
RTX1500は、落ちないけど70M前後でshow envのCPUパフォ100%
ttp://to.ur.to/uploader/IPnuts20051231.png (だいたい80M前後出ている:後半部分)
正月明けたら、CD版入手するかな
以上おわり
誰かRTL8110Sのドライバ下さい・・・
公開されてるのに思いっきり見逃してました。ごめんなさい。
eoのマルチセッション、動的グローバルIPx2で セッション1でPC1、2 セッション2でPC3、4 といった使い方をしたいのですが、どのように設定すれば良いのでしょうか? どなたか御教授下さい。
2台のルータを使うと楽
なんとかなりそうです。 ありがとうございました。
IPnuts4.1b7ってIPv6対応してたっけ? NTT西日本のフレッツ・光プレミアムで使ってる人いたら 使用状況(構成)なんか教えてください。 BBIQやめてフレッツにするw
4.0くらいから対応していたはず。どの程度対応しているかは未知数。
ありがとw unnumbered接続にすればOKな感じ? もうBBIQには呆れたから早急にフレッツに移行したい。
BBIQって何? BBQなら知ってるけど
BBIQって九州電力系プロバイダ(兼回線) 頻繁に接続不能に陥るだめぽプロバイダ
BBIQは ねえ・・・
なんだローカルの話か! プロトコルかと思った
>>24 単に地方プロバイダの話で怒ってるんでしょ
26 :
login:Penguin :2006/01/02(月) 19:18:53 ID:tk9TjHdq
IPNuts 4.1ベータでALT+F4でログを表示させっぱなしにしてたんだが、 すっかり固まってしまった・・・。 再起動以外に何とかする手段はありませんか?
シリコン(シリアルコンソール)
Jan 2 20:00:42 client pppd[7990]: No response to 3 echo-requests Jan 2 20:00:42 client pppd[7990]: Serial link appears to be disconnected. Jan 2 20:00:42 client pppd[7990]: Couldn't get PPP statistics: No such device Jan 2 20:00:42 client pppd[7990]: ioctl (SIOCGIFFLAGS): No such device(19) Jan 2 20:00:42 client pppd[7990]: ioctl(SIOCSIFADDR): No such device(19) Jan 2 20:00:42 client pppd[7990]: Couldn't increase MTU to 1500. Jan 2 20:00:42 client pppd[7990]: ioctl(SIOCSIFMTU): No such device Jan 2 20:00:42 client pppd[7990]: Exit. これってどういう事なのか誰かおしえてくれませんか・・・ 頻繁にPPPoEのセッションが切られて困ってるんですよね けど、ADSLのリンクは確立したままでフレッツスクエアとかは見れる プロバイダに問い合わせてみたけど「そちらから切断要求来てますね」って言われるしで 何か解決方法とかあるんでしょうか?
29 :
login:Penguin :2006/01/03(火) 10:49:20 ID:EfxXfydX
なぜグローバルIPでアクセスする必要があるのか、わからん俺はアフォですか?
最近使い始めた素人の俺が口出しすると、 串使えばいいんじゃないんですかねー。 あと、DNSマスカレードで振ってみるとか?
SK-9E21D誰か使ってない?
wikiのことをフォーラムに誰か出してるね。 それはいいとして、SPARC対応とかだけど上の方で出てたパッケージかとかで 対応できるんじゃないかな。どうせIPnuts固有のファイルって実行バイナリないし。
セレ600MHzのマシンでIPsecの接続をインターネットを介してやっています。 DVD映像が切れてしまいます。(遅延無く転送できない) やっぱり600MHzじゃ力不足なんでしょうか? 現在82559のnicですが、100Sなnicに変えたら改善しそうでしょうか。 インターネットの帯域はおそらく足りているとおもうのですが。。 IPsec接続で100Sのベンチとった方いませんか?
再生している方に問題があるんじゃないのか?
確かintelのモジュールはPRO/100SのハードウェアIPsecに対応していない
>>37 環境をもうちょっと詳しく書いてもらわないと何ともいえないぽ。
IPnuts同士で繋いでいるのかL2TPで繋いでいるのか、
クライアントマシンがCeleron700MHzなのかIPnutsがCeleron700MHzのマシンなのかとか。
ローカル再生では問題が無いと仮定すると、
映像/音声ソースがどのくらいのサイズかによりますねぇ。
ipsec or L2TP経由で繋いだ時にspeed.rbbtoday.comとかで計測してみるとどうなん?
帯域保証されてない回線で速くなったり遅くなったりすることはあるので、
ある程度余裕を見ておかないとスムーズには再生できないカモ。
CPUパワーの不足かどうかはIPnuts上ならtopを叩くとか、
Windows上ならCtrl-Shift-Escでパフォーマンスタブへ。
>>28 とりあえず再起動をして、
それでもNGなら設定を初期化してから作り直した方が良いカモ。
http://ipnuts-ext.sourceforge.jp/wiki/ の取り合えず外へを参照。PPPoEの割り当てでミスってる気もするけど、確信なっしんぐ。
ちょっと変な環境だけど、
>>28 氏の症状を再現?出来たような気がするので報告。
(環境・・・回線はフレッツADSL)
ADSLモデム<--->某L社ルーター(ADSL1IP固定)<--->ハブ<--->IPnuts(ADSL8IP固定)
L社ルーターがハングアップしたところ、IPnutsも繋がらなくなったので、
L社ルーターのコンセントを入れ直して再起動。
その後IPnutsの動きで接続要求を出して接続された直後に切断されるっぽい。
ネットワーク再起動でもNGなので本体の再起動が必要でした。
あとpptpでバグか分からないけど報告。 /etc/ppp/chap-secretsで 設定が合っているなら「UID pptpd "passwd" *」となっているところが、 ダブルクォーテーション無しの「UID pptpd passwd *」となってしまう。 一応手動でダブルクォーテーションを付けてあげると動くものの、 再起動すると元に戻りマス。 設定順番はWikiの取り合えず外への設定を行い設定ファイル保存後にネットワーク再起動。 次にフィルタの設定、pptpの設定を行って設定ファイル保存後にネットワーク再起動と言う具合ですが、 再現パターンを確認しようにも、うまくいったのが一番最初に作った1回だけで、 昨日〜今日にかけてパターンを変えて4〜5回は作り直しているけど全て再現してしまうので鬱。 お昼食べたらCDを焼き直して設定するクライアントも変えてみるかなぁ・・・。
>>40 自己レス。
×700MHz
○600MHz
>>42 解決したので自己レス。
パスワードに「#」が含まれているとNGでした。
42の方法で一時的に凌げますが、
ネットワークの再起動や本体の再起動で元に戻るので、
パスワードに#を含まないようにすれば良いです。
PPTPを使う予定の方々ご注意を。
45 :
37 :2006/01/07(土) 00:18:55 ID:nKt4R4nQ
>>39 な、なんだってー
じゃあ意味ないですな、、
>>40 ipnutsが600MHz。
蔵はPenMだから余裕。
IPnuts同士の接続。
> 映像/音声ソース
DVDだと。
パワーはvmstatを見る感じ最高で50%使ってるよう。
パワーは足りてる??
ipsec経由のFTPが10Mbpsくらいなんで帯域が原因かも、、
>>45 微妙な線ですが、パワーは多分足りていると思います。
スペック的にはメーカーシートでP3コアのCeleron1.1GHzが73Mbpsですから、
半分でも35Mbpsは出る計算になりますしね。
ちょっとぐぐってみたら、
DVDの等速が1385KB/s=11.08Mbpsなのでちょっとギリギリですねぇ。残念。
それにしてもネット経由でDVD再生ですかー。面白そうですねー。
47 :
login:Penguin :2006/01/07(土) 17:29:40 ID:bE1x5GaF
>>35 おっ、SPARC版出してくれるなら乗り換えようかな、
これならウチの会社でもユニバーサルライセンスの
1つや2つぐらい稟申できるな、やっぱルータのCPUが
x86ってのはイメージが悪いらしく、どうにもMIPSやPPC、
乃至はSPARCの様なRISC系に傾倒するんだよなぁ
どうもSPARCマシンはうるさい気がする。 家のUltra10がうるさいだけかもしれないけど。
>>47 x86がイメージ悪いってどんだけ遅れてる会社や
天下のFireWall1が動作してるルータは殆どX86ですが
今時その手のネットワーク系の機器でx86なんて普通にごろごろ居てる
まあIPnusがどうのこうの言ってる時点でx86もSPRACも大差ねーよ
世の中のルーターで一番多いのはやっぱりシスコかな?
w
マイクロ総合研究所だお^^
54 :
login:Penguin :2006/01/08(日) 07:14:02 ID:qgPz23/L
>>50 Ciscoの中身は殆どRISC系だね
MC68K/MIPS/PPC..etc
あれシスコ(の高級部類)って制御部分がRISC系で、 実際の処理は専用のASICだろ
Mosquito ver3.4 でルーターを作ろうとしています。 中古のEthernetカードを使おうとしているのでカード自体のマニュアルは手元にないのですが、 製品番号でぐぐったら、どうやら pcnet_cs.o というドライバを使えばよさそうだということが判りました。 ドライバを探すべく検索を続け、何とかファイルを見つけたのですが、実際にMosquitoに組み込もうとすると 「ドライバが違うバージョンのカーネルの為にコンパイルされています」 というメッセージが出てしまいます。 今、Mosquito 3.4 のカーネルのバージョンに合うドライバを探していますが、一向に見つかりません。 Mosquitoのダウンロードページと、floppyfw のダウンロードページを中心に探してみたのですが 他にlinux用ドライバが見つかるようなサイトってありませんか? あと、ふと疑問に思ったのですが、linuxの世界ではカーネルのバージョンが上がると ドライバのバイナリは即使えなくなるのが常識なのでしょうか? もしどこかのメーカーが「このカードはこのドライバで動きます」と知らせてくれても その名前のドライバが複数あったら困るような機がするのですが・・・
Linuxでは一度カーネルビルトインじゃないドライバを組み込むと カーネルアップデート後に再度コンパイルして組み込みなおす必要がある 面倒といえば面倒だが逆にカーネル標準のドライバでマシンを組んでやるという手がある OS自体無料なのでしょうがないと思うしかない バイナリ配布のみのRAIDドライバなんかだと困ってしまうよね もれはMosquito使ったことが無いのでもっと詳しい人からレスが付くかもしれない というかつけてあげてください(_o_)
あとは
>>4 を読んでよ
標準NIC持ってくるのが一番手っ取り早い気がする
中古のIntelか蟹
Intelはパチモンがあるみたいだから手堅く安く新品の蟹、かな
蟹が手堅いという衝撃を受けた18の夜
60 :
login:Penguin :2006/01/08(日) 22:42:24 ID:qgPz23/L
NE2000を知らない今の世代には手堅いって意味がわからんかもね
NE2000だと10Base-Tになっちゃうからね そうすると蟹一択になる Intel EtherExpress Pro/100 S新品が\3,350 中古Pro/100+探しはアキバに行かないとだめだろうし 交通費やメシ代等々を考えると… オクでパチモン掴むのもアホらしい
3comは? 3C905B-TXも今なら500円で買えるけど、、、
insmod -f pcnet_cs.o は効くのかな。
皆さんレスありがとうございます。
>>63 それは通りませんでした。
Mosquito のカーネルのバージョンより新しいものと、古いものを幾つか試しましたが全部ダメでした
とりあえず、カードを選びなおす方向で、一度やりなおすことにします
>3C905B-TX
名機だね
オールラウンダーで爆安定 素敵なカード
私も3Comマンセーだし、nF430+Solaris10 AMD64で現在も使っています
ただし
>>4 の標準サポートではないので…
おいおいpcnet_csってPCMCIAカードだろ? じゃあネットでpcnet_cs.oを拾ってくるんじゃなくて pcmcia.lrpをロードするのがまず先なんじゃないの。 今更3.4という気はするが
銀行振り込みしてエキストラメンバーになったよ メンバーにログインして、imgをDLしてインスコして構築したとたん 郵便受けにササミからCD-ROM届いていた... わ〜お、知らんかった CDいらないのにね
いや、要る
キャンペーン中じゃなかったっけ
>>67 なんかその文だと黒子が瞬間的に郵便受けに放り込んだ、みたいな印象を受ける。
なあに、返って免疫力がつく 俺は、振込みしてからDLするまでに間があったという風に受け取った
むしろ漏れはログインしてImgをダウンロードしてインスコすると、 セサミから郵便でCD-ROMが届くのかと思ってまs(ry
74 :
login:Penguin :2006/01/09(月) 14:18:42 ID:rn+w58x5
やっぱCDのプレスってコストが掛かるのかしら、 にしてもCD-Rで送られてくるとシラケるんだよねぇ
CD-Rで送ってくるの?
76 :
login:Penguin :2006/01/09(月) 14:59:20 ID:rn+w58x5
レーベルプリンタで印刷したような安っぽい装丁で CDの裏も若干緑掛かって見える、俺はCD-Rメディアだと思う
前雑誌で見たときはプレスは100枚からできるらしく、 一万円切っていたと思うけど、100も出る見込みがないのかな。 たしかにCD-Tのほうが安上がりではあるが。
いや、間違いなくCD-Rメディアでしたよ? レーベルプリンタで印刷ってまだマシ おれは・・・シール・・・だったよ・・・orz 3ヶ月前の話だけど。 ライセンス一昨日できれちゃった♪
プレスって最低単位が1000だったような。工場の都合とかで。 100とかだとプレス屋はCD-R焼きマシンで作業代行するだけだよ。
漏れもちょっと前に注文したけどCD-Rだったよ。 ただプレスCDは数掃けないと邪魔でしょうがないですからねぇ・・・。 ただ正直のところCD-Rで送ってくるなら別に要らないかなー(^^; 会社で買ったので別にどうでも良いんだけど、 個人だったらその分安く汁とか言われそう。
81 :
login:Penguin :2006/01/09(月) 19:21:56 ID:rn+w58x5
CD-Rメディアを付ける位なら"Powered by IPnuts"みたいな オフィシャルステッカーの方がいいな、うちのPCケースまっさらでチト寂しい
>>81 /\___/ヽ
(.`ヽ(`> 、 Poword By /'''''' ''''''::::::\
`'<`ゝr'フ\ + |(●), 、(●)、.:| +
⊂コ二Lフ^´ ノ, /⌒). IPnuts. | ,,,ノ(、_, )ヽ、,, .::::|
⊂l二L7_ / -ゝ-')´ + | `-=ニ=- ' .:::::::| +
\_ 、__,.イ\ + \ `ニニ´ .:::/ +
(T__ノ Tヽ , -r'⌒! ̄ `":::7ヽ.`- 、 ./|
ヽ¬. / ノ`ー-、ヘ<ー1´| ヽ | :::::::::::::ト、 \ ( ./ヽ
>>81 と言うと、PCケースに付けるエンブレムとかかな?82氏のはちょっとイヤンw
84 :
login:Penguin :2006/01/09(月) 20:32:29 ID:rn+w58x5
>>82 あ、あの、綴りが、
いえ、何でもないです
綴りといえば、そもそもnutsってのがいやらしい単語だな ヽ('A`)ノ ナッツ! ( ) ノω|
>>79 スレ違いになるが、100枚からでも受けてくれるところはあるよ。
ただし、1000枚以上プレスするのに比べると、かなり割高になるけど。
87 :
QQQ :2006/01/09(月) 22:08:16 ID:iXVodGzz
>>9 のものです
貧乏なためGbE(RTL8169S-32)使用しています。
速さもOK!大きな問題も無く一応満足しています
このNIC使用している人いますか?
>>87 いるよん。
PRO/100+ Management AdaptorがWAN、
RTL8169S-32がLAN(メルコのやつ)、
PRO/1000 MTがDMZと変な組み合わせですが。
89 :
QQQ :2006/01/10(火) 19:14:21 ID:8TreixMa
>>88 蟹チップさわると激しく熱くない?
今のところ問題ないが、NICドライバー新しくしたいなぁ
realtek.com.twの最新ソースでコンパイルして使用している人いませんか?
90 :
login:Penguin :2006/01/11(水) 00:27:42 ID:3mPe8wtO
>>87 >>88 俺もちょっと前まで蟹使ってた
問題無いと思ってたけど全部intelに
差し替えたら劇的に変わった
ベンチの結果だけじゃないなと思った
あの差は体感しないとわからない
91 :
QQQ :2006/01/11(水) 00:48:37 ID:vrmQlSrL
>>91 80Mで使ったときのCPU負荷は結構高いと思うよ
Intel100S使っているけど94Mbpsでたことあるよ
96 :
QQQ :2006/01/11(水) 12:08:09 ID:1oNVBgJ2
鯖種類にもよると思う パケット処理の多い画像BBSは、Intel 帯域を必要とする大容量ファイルロダは、蟹でもOK いずれも、IPnutsのNICではなく、鯖側に付けるNICのお話
>>96 どっちにしろ1400バイトなんて簡単に越えると思うが。
98 :
P-co :2006/01/12(木) 17:43:35 ID:QKjik0ZL
自鯖にFQDNでアクセスするには設定どうやるのでしょうか? ローカルIPたたけば可能なのですが.. (IPnuts 4.0r3です)
99 :
login:Penguin :2006/01/12(木) 18:35:41 ID:mCZ/Bun/
hostファイルに 192.168.xxx.xxx foo.bar.com とか書いときゃいいじゃん
100 :
P-co :2006/01/12(木) 19:14:08 ID:ozjI+0dW
>>99 どもです
hostファイル記述以外に、IPnutsの設定で可能でしょうか?
101 :
login:Penguin :2006/01/12(木) 20:51:51 ID:mCZ/Bun/
内向きDNSを立てて、IPnutsのDNSマスカレードの設定で 内部問い合わせをそっちに廻すよう書いておけばいいじゃん # 1.168.192.in-addr.arpa foo.bar.com 192.168.内向きDNS
Domain Forward Address:
103 :
90 :2006/01/12(木) 22:23:06 ID:PCxKQIw+
>>91 俺もそう思ってたさ
80Mbps出れば十分だろって
乗せかえればわかる
レスポンスが違う
104 :
P-co :2006/01/13(金) 00:32:06 ID:pXeGjQcD
>>102 わかりました。やってみます。
ありがとうございました
4.1って自分でモジュールを追加したりは出来ないんだよな?
Intel製100M NICと蟹1G NICだったらどっちがええですかね?
>>106 >>87-103 辺りを読むとええかも。個人的にはIntelオススメ。
ところでIPnutsでSC430使ってる人っています?
早くても来週末の2.5連休まで触れないので情報収集中。
開発者の中の人が使ってるような文章を見つけたけど。
8台衝動買いして用途に困ってるw
8台…
8台... あねきシルバー色1台乗っていますが快適だそうです。 先月高速で速度違反つかまったらしい
あー、これなら8台衝動買いしてもいけるな。
430よりは420のほうがいいしなぁ。 430はnonECCが使えないっしょ
112 :
login:Penguin :2006/01/13(金) 19:11:52 ID:DXi1KVjB
3Com = Brodcom >= Intel > Ti = NS >= AMD > VIA > SiS > 蟹(と、その他パチモノ・クソメーカ) 3C905B-TX = 神
Linuxじゃ最強はintelと決まってるって。 3comのオフィシャルなドライバサポートなんて目も当てられない。
>>112 漏れも神カードだと思う
が、それはそっと心の中に秘めておけw
俺は 3COM≧Intel だな。 でも、おそらく使うは、PCI2-GbE(VIA)
メトカーフの法則(メットカーフの法則) 概要: ネットワークの価値は、ユーザ数の二乗に比例する。 by Bob Metcalfe(Metcalfe,3COM創始者,Ethernet発明者)1995
67祭りに乗り遅れたorz
Intelの下あたりかな
>>122 システムインジケーターですー。
障害等が発生するとオレンジ色に点滅しますが、あんまり役に立たないデス。
1650→1750→1850と使いましたが、1850は1650の3倍以上眩しいデスヨ(^^;
>>123 (*´Д`*)b ラック鯖カワイイヨネ
>>125 凄いですよーw でもSANに繋げるHDDエンクロージャーに
ディスクをフル搭載した時に比べたら静かで消費電力も少ないですよw
最終書き込みが4日前か
>>127 ルーターと言う性質上、そう毎日弄るようなモノでもないですし、
本家からも特に目立った動きないですしね。
ネタ提供だと誰も試してなさそうなのでは、VMware上でIPnutsを走らせるとかくらいかなぁ。
中の人が風邪で死んでたり、リアル事情で立て込んでるので暇な人試してみてくれり。
129 :
login:Penguin :2006/01/19(木) 17:57:13 ID:v7s8rYkp
ほぼ安定して使えるような状態なのですが、
マイクロソフトのサポートサイト(
http://support.microsoft.com/ )
に接続できなくて困っています。
クライアントPCのnetstat情報を見る限り、SYN_SENTの状態で
ACKを待っているようですが、結局タイムアウトしてしまうような感じです。
この様な現象について、何かご存知の方はいらっしゃいませんか?
>>129 回線は何?
PPPoEでカーネルモードなら思い上がるフシがあるけど。。
それならIPnuts再起動すれば直る。
それ以外なら、もっと詳しく書いてもらわないと何とも言えね。
>>130 >PPPoEでカーネルモードなら思い上がるフシがあるけど。。
思い上がるフシ←X
思い当たるフシ←○
132 :
129 :2006/01/20(金) 10:20:17 ID:SycOGSEp
>> 130さん 返答有難う御座います。 回線はフレッツのハイパーファミリータイプです。 カーネルモードは既にoffにしてあります。 ほとんど全ての外部ホームページは閲覧できるのですが、 たまに接続できないページがあるんですよ。。 上述したマイクロソフトのサポートページの件も、 他のマイクロソフトのページ(windows updateなど)は全て接続できるのに、 なぜかサポートページだけ接続できない状況です。
>>132 なんでカーネルモードOFFなんですかい?
OFFなんだったら、MSS辺りを弄くると繋がらないサーバにも繋がるかもよ?
っていうか、カーネルモードなら自動設定でMSSを弄くる必要ないと思うんだけどね。
速度もカーネルモードの方が普通は速いし。
それとクライアントPCのMTUとか変に弄くったりしてない?
IPnutsてシリコン(CFとか)に簡単にインストールできる? UPNP使いたいからm0n0wallからこっちに変えようと思ってるんだが
wiki見たら解決する
IPnutsにbeepコマンド入れると何かと便利だ。 異常発生時にcronとオリジナルスクリプト組み合わせて警報鳴らすことができる。 いる人いますか?
SC430@IPnuts 4.0R3で使おうと考えている人にご報告。 「USBキーボードが使えないためコンソールが使えなくなります」 予め別のPC等で構成にマッチした設定を作っておいてからでないと面倒カモ。 ちなみにSC430はPS/2ポートが付いてないので回避は無理だと思いマス。
141 :
☆☆☆ :2006/01/25(水) 02:52:16 ID:PgQ7fmem
いろいろ調べたもののサッパリわからないのでお力を…。。。 このような機能を実現する方法を御存知な方は、いませんか? 例えば…グローバルIP 111.222.111.222へ接続しようとしたら、 ルータにより強制的に別のアドレスに変換。 [PC]111.222.111.222へ接続要求 ==> [ルータ] ==> 111.222.111.222 ↑こうなるのを… [PC]111.222.111.222へ接続要求 ==> [ルータ] ==> 222.111.222.111 ↑このようにする方法を知ってる方は、ヒントだけでもお願いします。
>>141 IPアドレスへの変換は多分無理だけど、
ドメインなら内部にネーム鯖を立てればいけるよ。
syslogについて質問です。LinuxはIPnutsで初めていじります。 syslogが見にくく長いので整形して出力するようにしたいのです。 たとえばこんな感じにです。 時間 アクション プロトコル 送信元IP:送信元ポート >>> 送信先IP:送信先ポート 何か上手い方法はありますか? 調べた限りだとsyslog.confという設定ファイルをいじれば出来そうな気もしたんですが上手く行きませんでした。 あともう一つなんですがsyslogに出てくるLen= Tos= PREC=という項目の意味を教えてもらえませんか。 下らない質問ですいません。
これじゃDF以外のフラグ来たら駄目ジャンorz
egrep -o "(DST=[0-9]+[.][0-9]+[.][0-9]+[.][0-9])|(DPT=[0-9]+)" /var/log/syslog みたいな事をやらせてみようと思ったら、ipnutsのegrepって-o無いし そもそも、管理web画面からだとgrepとsedだけなんですな。 だれか、1Linerたのむ
m0n0wallとかSuperOPTG5とか使ってたがもう我慢ならん IPNutsマンせー
で早速金振り込んでみたが何日ぐらいで落とせるようになるんだろう・・ 連投スマソ
なあ IPnuts4.1b7をCDからBootしてるんだが Yesとか入力するあの画面が出てこないー ていうかモニタ繋いだときの画面とシリアルコンソールから 出てくる文字列は違うみたいなんだが、 もしや、これはモニタを繋いでください? あるいはエキストラメンバーならバッチリいける?
ちんぽっぽ
<
>>151 に告ぐ>
私は当初アングラサイト「2ちゃんねる」の住人である
>>151 は、
もっと高尚な人であると想像していました。
しかし 実際に蓋を開けて実態を見てみれば、
バカの一つ覚えの如く、くだらない書き込みをするというワンパターンな行為にのみ終始している。
>>151 が、何か自分で確固たる理想を掲げ、
敵対する対象を打倒した上でそれに変わる価値の構築を目指しているのかと言えば、
そうでもなく、やっている事は「くだらない書き込み」という行為のみ。
無能ゆえに自分からは何の行動も起こす事の出来ない
「精神的弱者の吹き溜まり」の一員となっているに過ぎない。
「くだらない書き込み」などという最低最悪の恥ずるべき行為は
「便所の落書き」にも劣るものである。
さぞキーボードを酷使された事でしょうね。
キーボードの交換をされなくても大丈夫ですか?
・・・・ もう
>>151 には愛想が尽き果てて何も言うことがありません。
ですので何の怒りも湧いてきません。
くだらない書き込みという事を最大の目的として、パソコンのキーボードを叩いた。
くだらない書き込みという行為に自分の人生の時間を割いた。
その一連の行動が最終的な結果として一体何を生み出したのでしょうか?
自分自身に完全なる敗北を喫しているという現実を認めるべきだ。
もう「2ちゃんねる」にアクセスするのも今日で最後にしなさい。
そして正しい道へ戻れ。
そうすれば誰も咎めはしないから・・・。
「です・ます」調と「だ・である」調が一つの文中に混在しているという、 ただそれだけでその文章の説得力はなくなる、という典型的な例ですね。
なぁお前ら IPnutsをCF(SD)に入れようと思ってるんだが、容量何ぼぐらいだ適当? 一応MRTGで統計取るつもりだから1GB以上はいるかなぁ・・ 午後にでも秋葉に買いに行くんで教えてくれ
よくわからん。MRTGの統計が1GB? 統計自体はログなので、1GBもイランと思うが。IPnuts自体16~7Mなんだし。
説明へたでごめんなさい。。 IPnutsをSDに入れてそれから起動させようと思ったのですが、 手元にあった16MBのSDじゃやり方が悪かったのか最初から無茶だったのかインスト(コピー)できなくて・・ んでSDカード買おうと思ったのですが、皆さんはどのぐらいの容量ので運用しているのかな?と思ったしだいです。 IPnuts内にMRTGを入れてTrafficのグラフを作成しながら運用する場合、そのログを記録するためにも少しデカメのを買っておいたほうがいいのでしょうか?それとも32MBとかで十分でしょうか?
>>157 はい。まさにそれです(玄人志向が箱詰めしたVerですが)
一応VineLinuxのインストールと起動はできましたし、先日までm0n0wall入れて使えておりましたので、起動には問題ないと思っています。
SDの容量についてはあまり必要ないとのアドバイスにしたがい、あきばおー辺りで適当なサイズのもんを買ってこようと思います。
インストでまた聞きに来るかもしれませんが、そのときには何卒アドバイスお願いします
FTA16のパーティションでで作らないとダメだから。 FTAの上限は256Mだったかな。それぐらいで十分でしょう。 俺の場合、IPnutsのSNMPは飛ばしてる。ほかのMRTGが確立しているPCへ
FAT16だし・・・・寝ぼけすぎ。2Gまで大丈夫か。 WikiのCFによると、512M以下 パーティションのサイズなので、サイフと相談すればおk
>>161 あ・・2GBまでいけるんですかぁ
>>159 の書き込みまでは携帯から確認できたので、256MBの買ってきちゃいました・・
でも十分ですよね?多分
とりあえず今からインストしてみます。
あとは日記になりそうなので・・ノシ
まぁ、買っちゃったら仕方ないな。 インストできたらレポートよろしく。Wikiにまとめるから。
Bフレッツマンション(VDSL)なんだけど、直結で90M出るんだけどさ、、 Pen!!!500MHz SDRAM256MB Intel82559×2 PPPoE:カーネルモード ↑この構成のIPnutsで上下共に60M位。 こんなものなのかな?? クライアントPCのMTUとかWindowSizeいじってもこれ以上速くならん、、。 90でなくて60で困ることもないんだけど、自己満足ということで〜。
165 :
164 :2006/02/06(月) 07:23:55 ID:22T+VC9X
早朝に計ったら、下73、上79出た。。 クダ質スマソ〜。
>>165 もうちょっと肉とか食った方が良いと思うぞ。
血圧を語るスレになりました・・・・・?
Mosquitoルータ使ってる香具師ってRTX1500とか買えない貧乏人だよな。 馬鹿デカいPCをたかがNATの為だけに使うのって必死すぎない?
↑どこから突っ込んでほしいですか?
かなり昔からあるコピペだ。 昨日計ったけど、上140のした79だった・・・・気をつけねば。
171 :
login:Penguin :2006/02/07(火) 18:43:25 ID:MuS5O2/8
GbE向けにPPPOE使用で300〜500Mとかを目指すとなると
CPUとかがどれくらいは必要になるんでしょうか?
>>3 や
>>5 だと100M止まり何だけど
G向けに何か目安になる式とかグラフありませんか?
Athlon系+IPnutsという組み合わせは避けた方がよろしいのでしょうか?
>>175 Geodeとか組み込み搭載のSizukaだっけ?Sizkaだっけ?忘れたけど、あっちなら別に避けなくてもいいんじゃね?
>>174 とりあえず、1GbEでは、1本で125M使う。PCIだと、最高が133Mなので既にいっぱいいっぱい。
なので、PCI-ExやPCI-Xを使わない限りボトルネックになる。
サーバ用チップセットならPCIの各スロットごとに133Mあるんじゃなかったっけ?
>176 IPnutsとAthlon系の使用例が全然見あたらなかったのと 不具合が〜とか安定がって書かれてた(かなり古いのでしたが) というのがあって、避けられてるのかなとおもったのですが そういうこともないのでしょうか? >177 PCIで133MB/sでGbEで125MB/sですか 300Mbpsとかが頭打ちになるのはPCIが原因になるのですね
>>179 何にせよ、ベースとなるPCを何にするかだよなぁ
P3やPMでも不安定にする気なら不安定にできるし、帯域だってマザーとNICによりけりだし
ベースが統一されてる(先に書いたアレとか)ならともかく、ふつーのPCだからねぇ
1Gbpsいっぱい使いたくて、BGP10万ルートぐらい突っ込んでも問題なく動かすのにはどんなスペックのPCが必要? それともADSL用というかホームルータ用途向け?
メモリ1GB以上 CPUはXeonかOpteronで、CPUの数=NICの数にしておけばいいんじゃね?
eoのギガで常時うん百Mbpsとか出せるなら、 Bフレ2本止めてeo1本引こうかなぁ・・・・・
Opteron系か、Athlon64 X2、PenM Dualあたりだと、”CPUが”ボトルネックになる事はないと思う。 GeodeNXも使い方次第だね。あれもDual出来るから、なかなかいいかも。PCI-X付いてるし。 PenMママンででPCI-Xが付いてるのがあったな。今ならPCI-Exもある。 PCI-Ex 1=1レーン 250Mで独立しているため、そこがボトルネックになる事はない。 つまり、PCI-Exが2本以上載っていて、高IPCのPCをチョイスすればいい。そして、最初に戻る。
IPSec接続のVPNってみなさんどくらいでます? スペック、回線にもよるでしょうけど、当方は1.2MB/sくらいしかでない。。
>>187 それ見て思い出したがeoって対外のバックボーン細くなかったっけ?今は増強されたん?
>>183
ipnutsとつなぐhubは何にしてる?
unnumberedの設定ってどうすんの。
激しく悩む。 光プレミアムの場合、CTUかましてunnumbered設定してグローバルIP設定する んだけど、CTUの下にIPnutsを入れたほうがいいのかが、判断つかん。 LVSとか、マルチセッションしなければ必要ないってこと?
だから光プレミアム嫌なんだよな。 IPnuts好きでも二重構造はしたくない。でも、CTUも自由度低くて嫌。 家まで1G(eoのように)のCTUいらないのが出ないかな
194 :
263 :2006/02/13(月) 01:28:36 ID:ADz40UDI
そうだよね。 ctuって自由度なさ杉。 それよりも気になるのが高負荷状態でctuがもつのか!?と どっかのくそルータみたいに熱暴走しない?
CTUはあっさり死ぬらしい。レポよろ。
ちょい質問 光プレミアムで CTUをunnumberedに設定してその下にIPnutsをぶら下げる場合ってやっぱり IPnutsにも1個ip指定することになるんでしょうか。 unnumberedを2重にすることはできませんか。
前スレでPro1000PTdualを貰えるとか言ってた人間ですが、 なんか手に入らなかったとかで、代わりにSK9E22貰いました。 wikiにあったsk98lin.oでちゃんと認識する模様です。
いい友達だ
設定がさっぱり分からないorz これって二台目繋ぎたい時どれをどんな具合に弄ればいいんでしょうか?
まぁ、最初はWikiと公式見てやってみる。試行錯誤して覚えるしかないね。分りにくいけど。 家庭向けなルーターなら、フォワードフィルタとアドレス変換を同時にやってくれるけど、 IPnutsは個別にやらないといけないし。 あと、2台目繋ぎたいとか言うけど、エスパー求めても仕方ない。
すいません、メインとサブがあるわけです。 メインである一台目は勝手に繋がったわけですが、二台目が通信出来ないわけです。 で、どの項目をどんな具合に設定すればいいんですか、ということです。 もう色々12時間くらい悪戦苦闘で疲れて疲れて。
GapNATと同じことってできる?
HUBはナシで、IPnutsで2台繋いでるわけか。(ONUいれて三台?) もっと詳しく。LANカード・・・Portは何portあるのかハッキリしてちょ。 とりあえず、デバイスと、基本設定の設定が必要かな。IPアドレスとVLANなところ。
>>203 そうですね。
終端装置入れて3ポート使ってます。
ポートはi915GMm-HFSのオンボードが2、SK9E22で2、SK9E21Dで1の計5ポートです。
IPnutsではSK9E22のポート1、2、SK9E21D、オンボード1、2の順で認識されてます。
因みにSK9E21Dは別に必要なかったんですが、16レーンでビデオカード以外がちゃんと動くのかの確認に買いました。
wikiの取り合えず外へはやって、一台は表に繋がるようにはなってます。
CTUどころかもはや光を直接つなげるPCI(場合によってはPCI-Ex)カードがほしい。 ONU分の電源がもったいないし。
SK9E22ってIPnuts 4.0r3ですぐにんしきしましたか?
>>206 しませんでした。
ですのでsk98lin.oをflowerbedさんから持ってきてそれを使いました。
各ボードにIPアドレス振っていないのと、デバイス設定だろう。 まず、Webminにログイン。デバイス設定で、外に出れないデバイスね。 Deviceport を指定(0〜99)認識されてるなら自動だけど。 Device Groupを指定。INとLAN1をSelectedへ。ここで、VLANとかも設定できる。割合。 Saveして基本設定へ。 IP Address of deviesで、Port 1 と同じIPアドレスを入れる。 Saveして、設定保存、設定変更の実行でネットワークの再起動で出来ると思う。 もう一つ。俺のスキル不足なのだろうが、Windowsファイル共有が出来なかったぽ。
繋がったー。 ありがとうございます。 でもまだポート開放など先は長い。 知識の無い人間には辛い……
>>210 そんな訳分からんサイトよりチュートリアルのできが死ぬほど良いけどなぁ。
じゃあ、頼む。
>>213 IPアドレスを振らないとゲートウェイとしての動作をしてくれないんで、指定します。
また、デフォルトが192.168.0.1のところを弄れば、10.0.0.1や、192.168.1.1のLANになります。
ここだけの話ですが、クラスA,B,C以外にも指定できそうです。
プライベートIPアドレスあたりで調べれば意味は分ります。
Port1とPort3以降のIPを変えると、192.168.0. 192.168.1. 192.168.2
といった具合に、IPアドレスでのグループの仕分けが出来ます。
たとえば、会社などで各部署ごとIPアドレスを変える事は多いですね。
>>208 は、自分でやった事があるので、大丈夫ですが、
今回、書いた事はやった事がないため、思ったように動いてくれないかもしれません・・・・
動作したら、報告お願いします。
そうはいってもipchainsからすれば随分わかりやすくなったほうだ。>>iptables
故障した事を考えるとONUは別の方がいいなあ。 繋がらない時の切り分けが難しいよ。 SXのLANカードの動作確認も個人じゃ大変だろ。 あとONUは事業者の通信設備だからループバックとか各種試験とか事業者の都合で好き勝手に弄られる。 PCのNICが事業者側から好き勝手に弄られたら気持ち悪いだろ。
だれかIPnuts 4.0r3で動く新しいe1000.oありませんか。
自力でコンパイルしる
>>214 すいません、なんかこのIPアドレスを変えるとwebminに接続できなくなると思ってたんですが、勘違いだったようです。
なんか普通に繋がりました。
とりあえず必要な設定は出来たので、iptablesを勉強しながらちょくちょく設定していく事にします。
ありがとうございました。
てめぇでまとめろや。
これって IP nuts I Pnuts のどっち?
IPnuts アイピーナッツ:IP network utility tips
先生、質問。 helpに 同一のイーサネットデバイス上で正常に動作するカーネルモードPPPoEは1つだけ って書いてありますが、回線二本引いて別のポート使ってれば 両方カーネルモードで問題ないってことですよね?
おそらく無理です。WikiのNic6枚な所に光3本引いてるのが参考になると思います。
カーネルモードはシステムjに1個だけ存在すると俺は認識していたが・・
うはー無理ですか。 返答ありがとうございます。
4.1ってpro/1000mtドライバ追加なしで動くかな?
動いてるお^^
とりあえず外へを印刷し、何度も試しましたが外へ接続できません。 IPnuts 4.1b7 BフレッツマンションタイプVDSL ネットワークを再起動しますの後、 −−終了しました−−がでていません。 ご指南をおねがいします。
235 :
234 :2006/02/25(土) 12:12:21 ID:VALt2OH8
..... iptables: add input filtering INPUT_1 iptables: add input filtering INPUT_2 iptables: add input filtering INPUT_3 iptables: add input filtering INPUT_4 iptables: add output filtering OUTPUT_1 iptables: add forward filtering FORWARD_1 iptables: disable preroute filtering PREROUTE_1 iptables: disable preroute filtering PREROUTE_2 iptables: disable preroute filtering PREROUTE_3 iptables: disable preroute filtering PREROUTE_4 iptables: disable preroute filtering PREROUTE_5 iptables: disable preroute filtering PREROUTE_6 iptables: disable preroute filtering PREROUTE_7 . Starting network: network: port1:eth0 startup. network: port2:eth1 startup. network: port3:pppoe0 startup. Reloading system log daemon: syslogd. . Starting dnsmasq. start ipnevent: Starting dhcpd: .
236 :
234 :2006/02/25(土) 12:14:08 ID:VALt2OH8
↑ネットワークの再起動後のメッセージの後半部分です。
238 :
234 :2006/02/25(土) 13:11:41 ID:4FdC99Cf
>>237 レスありがとうです。
Wikiのとおりに何度も設定し直しましたがだめです。
プロバイダはOCNです。
OCNのIDのかわりにフレッツスクェアのIDを使ってもフレッツスクェアにやはりつながりません。
DNSサーバーは取得できています。
240 :
234 :2006/02/25(土) 13:25:58 ID:4FdC99Cf
DATE: 2006/02/25 11:38 ホスト名: : IPnuts.mydomain インターフェース稼動状況: IPアドレス: MAC アドレス: lo 127.0.0.1/8 00:00:00:00:00:00 eth0 192.168.0.1/24 xx:xx:xx:xx:xx:xx eth1 xx:xx:xx:xx:xx:xx pppoe0 xxx.xxx.xx.xxx link/ppp ルーティング情報: dest gw iface metric xxx.xxx.xxx.xx - pppoe0 - 192.168.0.0/24 - eth0 - default xxx.xxx.xxx.xx pppoe0 - DNSサーバ: DNSサーバ: 221.113.139.138 DNSサーバ: 61.207.11.154 こんな感じです。 DNSサーバ: 221.113.139.138にpingで応答があります。
>>240 その状態はインターネットに繋がっているよ。
おそらくDNSサーバが起動していないorDHCP関係だと思うな
242 :
234 :2006/02/25(土) 15:38:47 ID:4FdC99Cf
>>241 NTTのルータではWebみれますが、IPnutsではみれません。
PPPoeは認証されているのでしょうか。
>>242 認証できているからIPアドレスを取得しているのだー
クライアントの問題かも
手動でIPアドレス取得するとウマー?
DHCPが死んだな。クライアントのIPアドレスが正しくない。固定すると?
245 :
234 :2006/02/25(土) 19:56:31 ID:3zkwrpYC
クライアントのIPアドレス固定しました。 結果はダメでした。 固定しなくてもLAN上の他のPCにアクセスできるので、DHCPは大丈夫だと思います。
じゃあDNSじゃないかなぁ
>>246 力不足で申し訳ありません。
DNSがひけているか、調べる方法が>234ぐらいしか思いつきません。
248 :
234 :2006/02/25(土) 22:19:29 ID:3zkwrpYC
↑間違い。
正
>>246 力不足で申し訳ありません。
DNSがひけているか、調べる方法が>240ぐらいしか思いつきません。
実際に適当なドメインを引いてみそ
250 :
234 :2006/02/25(土) 23:05:57 ID:3zkwrpYC
>>249 フレッツスクウェアのIDで試したときのことです。
DNSサーバーはWebで公表されているものがIPnutsに表示されました。
しかし、フレッツスクウェアのドメインにはアクセスできませんでした。
これってどこでこけているんでしょうか。
IPnuts.mydomain# uptime 23:40:26 up 312 days, 17 min, 3 users, load average: 0.00, 0.00, 0.00 IPnuts.mydomain# こんなに長持ちなのは初めてだ。忙しくて弄りもしてないからかな。 古いノートだけど、バッテリは数分以上はもつので停電時も安心。
>250 普通に考えると、クライアントがDNSを参照できない状態なわけだ。 IPnuts自体がDNSサーバを見つけているとすると、その間に問題がある可能性が高いと思われる。 クライアントでipconfig /allしてみて、DNS ServersはIPnutsのアドレスになってる? なってるんならDNSマスカレードがこけてるんじゃね?
>>250 何した とか考えずに思いついたことを言ってみる。気を悪くしたらすまん
FletsSqueaのIDでInternetにつなごうとしたり、プロバイダのIDでFletsSquea繋ごうとしているわけではないんだよね?
あと、*.fletsをFletsの接続に対応(?)させるとか・・
いや、間違ってないならいいんだ。ちょっと気になっただけだから
254 :
234 :2006/02/26(日) 12:07:29 ID:ao90fzP+
>>252 >クライアントでipconfig /allしてみて、DNS ServersはIPnutsのアドレスになってる?
>なってるんならDNSマスカレードがこけてるんじゃね?
ずばりです。
DNS ServersはIPnutsのアドレスになってます。
DNSマスカレードの設定はwikiの通りにやりました。
何がまずいのか私の力ではわかりません。
ルータ機能だけを使用する場合において、4.1にアプするメリットってありますか?
段々IPnuts中途半端になってる気がするんだよな。 最初はルーター特化型だったのに、汎用化してきてその汎用かも中途半端な気がする。
マルチプロセッサ対応に惹かれる。
単純にkerne作りなおしてもモジュールによってはSMPカーネルでロードできない
>254 うわ、みんなスルーかよ DNSマスカレードの状態はどうなってますか? ここがSTOPPEDならDNSマスカレードに問題がありそう もしOKでもその症状だとすると、このスレに分かる人はいないかも
>>254 漏れもDNSマスカレードに一票ですが、
それでも問題が無ければ使ってないローカルのIPアドレスをIPnutsに追加し、
それをデフォルトゲートウェイに、DNSにはIPnuts取得のDNSサーバーを使ってみてちょ。
ダメだった時は、以下も試してもらえると助かりまふ。
・tracert 66.249.89.99
・tracert www.google.com
・nslookup www.google.com
266 :
234 :2006/02/27(月) 18:57:39 ID:T3s9a1b+
>>262 レスどうもです。
DNSマスカレードは起動している状態です。
>>264 今から試してみます。
267 :
234 :2006/02/27(月) 20:21:04 ID:qutXuBpc
>>264 1.デバイス→PPPoEからDNS、デフォルトゲートウェイの印を外す。
2.基本設定のDNS、デフォルトゲートウェイに指定の値を入れる。
の順に作業しましたが、やり方が悪かったでしょうか?
デフォルトゲートウェイ、DNSServersともクライアントからは192.168.0.1のままです。
以下は指定のコマンドへの応答です。
>tracert 66.249.89.99
Tracing route to 66.249.89.99 over a maximum of 30 hops
1 ipnuts.mydomain [192.168.0.1] reports: Destination net unreachable.
Trace complete.
>tracert www.google.com
Unable to resolve target system name www.google.com.
>nslookup www.google.com
Server: ipnuts.mydomain
Address: 192.168.0.1
*** ipnuts.mydomain can't find www.google.com: Query refused
268 :
234 :2006/02/27(月) 20:26:26 ID:qutXuBpc
書き忘れのため追記しときます。 ネットワークの再起動は行いました。
>>267 あぅー説明が悪かったです。それとちょっと気になった点がありましたので、
ひとまず1・2番のを元に戻してくらさい。ホント、スイマセン(^^;
ひとつはポリシーの確認ですね。
・フォワード設定でSource:Any IN/Destination:Any out/Service:Anyになっているか
・送信フィルタでDestination:Any/Service:Anyになっているか
・この2点のActionがACCEPTになっているか
・eth0はINグループに入っているか
4.0R3の設定を見ながら書いてますので、項目を外していたらフォローよろです>おーる
もう一つはルーティング設定になります。
・詳細設定→ルーティング
1. Destination Address: 0/0 | Gateway Address: (空白) | Device: pppoe-OUT | Metric: 0
2. Destination Address: 192.168.0.0/24 | Gateway: (空白) | Device: eth0-IN LAN1 | Metric: 10
これでもダメでしたら、設定をゼロからやり直した方が早いかもしれません。
あ、もう一つあったので追記。 ・アドレス変換→送信元アドレス変換(SNAT)で、 Source NAT: Masquerade | Source Address: 192.168.0.0/24 | Destination: Any OUT | Service: Any になっていて、StatusがActiveになっているか。 書き忘れてましたが、ポリシー設定(フィルタリング)はパケット制御内になります。
あ、まだあった・・・orz ・デバイス内 eth0はINグループに入っているか pppoeはOUTグループに入っているか
昨日、出張で某所の東横インに泊まったんだけど 今朝、チェックアウトしようと思ったらフロントの女性が 「おくつろぎいただけましたか?」 なんて普段言わないことを聞いてきた。 表情から察するに、ああ、彼女なりの気遣いなんだなと思って 「ええ。あなたたちも大変でしょうけど、ずっと使わせて頂くので頑張って下さい」 って言ってあげた。 彼女は一瞬間をおき 「ぁ……ありがとうございます!」 と言いながら急に泣き始めた。 俺は呆気にとられどうしていいか分からずにいたら、隣の客が拍手をしながら言う。 「頑張ってね!あなた達は何も悪くないんだから!」 他に8人くらいいた客もつられて拍手を始める。 「頑張れ!」「いいホテルだよ!!」 フロントには3人の女性がいたけど全員号泣。客も何人か泣いていた。涙と拍手。 テレビドラマみたいな光景だった。 気づいたら俺も泣いていた。信じられないと思うけど本当に作り話。
275 :
234 :2006/02/28(火) 20:42:01 ID:LQ4EKWsX
>>269-271 ていねいなレスどうも。
とりあえず怪しいところがみつかりました。
>・アドレス変換→送信元アドレス変換(SNAT)で、
>Source NAT: Masquerade | Source Address: 192.168.0.0/24 | Destination: Any OUT | Service: Any
>になっていて、StatusがActiveになっているか。
StatusがSTOPPEDです。
Restartさせると、エラーでスタートしません。
以下リスタート時のメッセージです。
iptables: add Source NAT SNAT_1
FATAL: Module ip_tables not found.
iptables v1.3.3: can't initialize iptables table `nat': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
CPU使い切っちゃってたりしない?
この環境だとCPUがまずいですか・・・?
計測中にtopコマンドで負荷調べればいいじゃん
280 :
login:Penguin :2006/03/01(水) 00:15:16 ID:WfCxdnNX
実はipnuts動かしてるマシン、起動途中で画面がreadyでとまってそのまま入力受け付けないんです。 sis630なんですが、 一応ルータとして起動はするのですが、コマンドがたたけないので確認ができない状態です・・ orz
telnetで入ればいいじゃん。
>>280 直接繋いだマシン(winxpsp4?)をipnuts用にするとか
ちょっと記念カキコしますよ
>>275 原因はそれっぽいですね。
モジュールがロードされてないとあるから、一回本体再起動なのかなぁ・・・。
あとはSNATの中身をメモして削除して、保存しネットワークリスタート、
先ほどメモした中身を保存してネットワークリスタートくらいしか浮かびませぬ。。。
CDから起動しているならCDを焼き直すとか、
違うバージョンで試してみるのも一つかもしれませんね。
285 :
276 :2006/03/01(水) 17:10:58 ID:c/1K6LqP
うわなにかいてたんだorz 正しくはwin2ksp4でした 帰ったらルータマシンほかのでやってみます、
PentiumM730で80Mbps位でアップロードするとCPU30%位使ってしまうのはおかしいですか?
そんなもんでねーの
使用率で気にするのは100%使ってるときぐらいでしょ。 30%で気になるなら、クロックアップか積み替えだ。
そして余ったCPUは俺にくれ
SNMP使って統計取る。俺の場合、最高でも22%。 チナミニ、セレロン566Mhzね。
質問させていただきます。 ジャンボフレームに対応させることはできるでしょうか。 どなたか宜しくお願いいたします。
>>291 ifconfig使えるからできるんじゃないの?
今手元にないので291が試して報告してくれると助かるw
293 :
234 :2006/03/04(土) 23:02:47 ID:iTTN3uHS
IPnuts 4.1b7(free) CD焼き直し、ハード変更いずれでも不可でした。 IPnuts 4.0r3 Mosquito を使い全く同じ手順で設定したところ解決しました。 IPnuts 4.1b7(free)で接続できている方はおられますか?
>293 ダウンロード中に化けてる可能性がある気がする
295 :
234 :2006/03/05(日) 00:39:10 ID:02/ohoLM
>>294 CD焼き直しの際にダウンロードもし直しました。
しかし、同じ箇所でこけます。
こけているところは、SNATです。
>275で書いたところです。
>>293-295 そこまでやってダメだとすると、
機種依存の問題っぽいので、NICとかそっち関連の相性の問題な気もします。
LANカードは何をお使いでしょうか?
こっちでもいくつか用意して確認してみますね。
今日はiDCを飛び回ってグッタリ気味ですので作業は明日にさせてくらはい(苦笑
297 :
234 :2006/03/06(月) 01:49:48 ID:pBxfOKKc
>>296 IPnuts 4.1b7(free)
から
IPnuts 4.0r3 Mosquito
に変更した際に確かにNICを1枚交換したので、NICの相性の可能性はあると思います。
IPnuts 4.1b7(free)の時のNICは
Intel PRO/100SとGbe-PCI2
IPnuts 4.0r3 Mosquitoの時のNICは
Intel PRO/100Sと3C905CX-TX-M
です。
NIC変更の理由はGbe-PCI2がIPnuts 4.0r3 Mosquitoで動作しなかったためです。
(VIAから最新ドライバを落としてコンパイルしましたがKernel Panicで止まりました。)
この辺は自分でも追試しますが時間がかかると思います。
298 :
234 :2006/03/06(月) 02:07:48 ID:pBxfOKKc
あとマシンはK6−475とCel−600で試しました。 動作可否はどちらも同じでした。 ただし、接続速度は大きな開きがありました。 どちらもカーネルモードでフレッツ速度測定サイトで測定。 NICどちらもIntel PRO/100Sと3C905CX-TX-M。 K6−475 30Mbps程度 Cel−600 85Mbps程度 開き過ぎですが、何回やっても同じです。 やはりIPnutsはPIIIに最適化されているようです。
299 :
234 :2006/03/06(月) 02:09:52 ID:pBxfOKKc
訂正 K6−475 → K6−2 475
301 :
234 :2006/03/07(火) 02:04:08 ID:lHvjDqcL
Intel PRO/100Sと3C905CX-TX-M Intel PRO/100SとGbe-PCI2 両方の組み合わせで IPnuts 4.1b7(free) × IPnuts 4.0r3 Mosquito ○ を確認しました。 IPnuts 4.1b7(free)のバグの可能性が大だと思います。 (初期状態でSNATがこけている。>275)
なんか次々とバージョンうpされる時期と、全く何の動きもない時期とがあるね。
4.2マダー?
そうなんだよなぁ。 エキストラメンバーキー購入しようと思った矢先に4.1ベータがリリースされて、 4.1b7までは短い間隔でバージョン上がってきたから、割とすぐに4.2の製品版 が出ると思ったんだけど、その後音沙汰が無い。 間発状況とかも分からんし、リリース時期が読めないから未だにフロッピーの Free版から抜け出せない。
少しは開発進捗状況とか出して欲しいものだ。
すでに会社なかったりしてorz
>>305 だよな。いつぐらいに4.2なり何なりが出るだろうって
推測ぐらいできないと、メンバーキー買うのもためらっちゃうよ。
期限3ヶ月だしさ。
社員って一人なんでしょ?
VMware 上で IPnuts 走らせようとしたバカ居ませんか? ネットワークモジュール何使えばよいか分からない…….
確か、一緒ですよ。実装されているものでいいはず。
311 :
309 :2006/03/07(火) 17:49:17 ID:LgA36J1b
ありゃ?ホントですか?おかしいな. もう一度試してみます.ありがとうございます.
質問。 Bフレ、P166、メモリ128位でWEB,Mail,FTPサーバ用に立てようと 思ってるんだけど、mosquitoのバージョンって3.x系と4.x系ってどっちが良いの? 安定1番、スピード2番で考えてるんだけど... ちなみに今はコレガの安ルーターで、たまにFTPデータ化けを起こしてます。
4.0r3使っとけ。4.1はβだから、安定が必要な人には向かない。動作環境上がってるし。 というか、鯖は別なのか、一緒なのか?
314 :
312 :2006/03/08(水) 18:24:56 ID:+xrT42QS
レスどうもです。 鯖は別で立ててあります。
>312 そのスペックをBフレ用に使う位なら安ルーターの方が良くない?
316 :
312 :2006/03/09(木) 00:52:36 ID:CqN3PvzY
>>315 安ルータの個人的な所見なんだけど、
・小さいデータでエラーパケット続出(データ化けする)
・セッション張れる数が少ない
・アップ側のスループットが低速
使っててそんな気がしています。
PCルータにして、多セッションでも常時安定してて
UP&DOWNがそれぞれ30Mbpsくらい出れば良いなと考えています。
>>316 セッションの問題は流石に安いのでは厳しいね。
でも、スループットなら安くても30は出るよ?
>>312 のスペック的には市販ルータのほうが良さそうとは思う。
318 :
312 :2006/03/09(木) 02:15:30 ID:CqN3PvzY
んー、やっぱり166MHzじゃ厳しいですかね。 さっき検証しようとIntelのnic(x2)挿そうと思って ケース開けてみたら、メモリがSIMMだった。orz 市販の廉価なルーターでもUPは30Mbps出ますか! どこかのブロードバンドスピードテストのUP測定したときに どうしても6Mbpsは出なかったので... ちなみにプロバイダはsakuraの固定IPプランです。 ジャンク屋まわって、新しく組むかなぁ。電源だけは新品を用意出来てるので。
せっかくフリー版を用意してくれてるんだから、とりあえず試してみたらいいと思うんだが・・・。 あれこれ考えるよりまずはやってみ。 ちなみにうちが以前使ってたC6-2の200のPCでも40Mbps程度は出てたよ。 (うちマンションなんで回線の方がこれで頭打ちだった。)
まぁ、最低動作条件だと思うよ。一度、試すのがいいんじゃない? おもちゃになるさ。
>>298 ちょっと忙しくて亀レスすいまそ。
余ったPCに4.1b7 free版をCD起動で試したけど、やっぱりSNATが動かないね。バグかな。
・PowerEdge 1650 (P3 1.26GHz/4096MB) e1000 x2
・自作PC (P3 1.1GHz/512MB) PRO/100S & 100Mbpsな蟹NIC / PRO/100S x2
>>318 漏れはCeleron1.4GHz/512MBで動かしてるけど、
その前はPentium Pro 200MHz/64MBで十分動いてたよん。同じく40Mbpsは出てました。
VPNとか使わない限り問題ないと思われ。
拡張スロットがしょぼいので無理です。
写真の最下部の切り欠き部分は何? 他PCのPCIスロットにでも挿すのか??? VGAとIEEE端子が上向き。 マジ?
ゴールドフィンガーじゃね?
普通のPC用のマザーボードなわけないでしょうなぁ。
一番下のって、PCI-Xにさせれるよね・・・ 完全に業務用、組み込み型、一般販売されたとしても、需要がなさ過ぎて一枚10万ぐらいしそう。
TEPCOひかりを使用していて、プロバイダを乗り換えました。 知り合い向けにサーバーをちょっと設置しています。 完全に接続できなくなると言うのも困るので、開通してから古い方を解約するつもりで、今現在に回線通ってます。 で、ちょっと二回線使っての負荷分散というんでしょうか、そういうのをやってみたくなったんですが、 これは動的IPのTEPCOでも出来るものなんでしょうか?
分かりやすく書かないとアドバイスのしようがないよ……結局なにが言いたいのかも不透明だし
333 :
login:Penguin :2006/03/14(火) 02:57:55 ID:b0Vjv0kz BE:335437799-#
ノ>刀 に二 ̄} くヽ, /} 「¨L、-‐┐ 「¨! 用牛 _,ィ'´ ー‐┐O ノ丿 `゛ /丿 に゛ ┌'´¨}ノ !| に|コ ーj一 ヽヽ/ 丿 ,ヘ/ / ,ヘ. _ノ / | | に二二} Lj -┴ヘ / ノ / `ヽ、,> L二./ ヽ、二二} ヾ;、 (.) _____ `ヾヽ、 /i ! \ ,r''´ ,ォく ̄^ 〉、 \ f !j ヽ, / / ノ ! /.{ } ヽ, { ' ヽ / し' ノ、 , -、 { `′ ) ,-‐、 ,r',ニ;、 ヽ '==ョ ) { ヾ;、. _,.ィ「! }-ィ゛ /〉}、ヽ, ‐=ァ.ノ ,! 「リ⌒( ゛ .'人 ) ノ ヽ、 ~ ,r'ソ. ト-'′ `┬'^い, } / /| `ャ'゛ `7゛ }ヽ, r〈 / ( 'ー')j/ ヾj jツ i /,ゝー 〈. f! j. ヽ,0 ()ノ .!、{ _,.>、\,ノ [`〔」ノ `'ー'゛ { `'77''゛ ,ij/ _,.>-く, ,ィ `I~_,,.ノ^ー′ `'y′ [二ゾ ,rァ'‐'゛''''´ =ニ二゛ンノ f´
LCP echo-requestが3回ミスってしょっちゅう切られるんだけどコレどうしたもんかな・・・ /etc/ppp/pppoe0.confのLCP_INTERVALとかLCP_FAILUREを書き換えても再接続すると戻っちゃうし ちなみに接続はちゃんとしてるんだよね、問題なく接続されてて使えてるんだけどechoが帰ってこなくて切られるって感じ echoが帰ってこないのは何かをダウンロードしてたりして回線をいっぱいいっぱいで使ってる時が多いかも 環境はP-III700にメモリ512MB、LANカードは蟹チップを2枚 infosphereにADSLで接続、IP8個固定
>>334 NICが怪しいと思うので、蟹マンセーと上で言ってますが、
IntelのNICに変えてみるってのはいかがでしょうか?
NIC替えて直れば御の字だね
インテルなNICで
>>334 と同じ症状な俺がいる
まぁ放置してるけどなーw
>>335 ありがとうございます。
でもその一つ目のアドレスの奴は
NATやDNSのラウンドロビンなどを使用するようになる
と書いてあるだけで具体的なことは書いてなかったので。
そのツリーでいうサーバーをたててマルチホーミングをやってみたいんです。
>>339 _gomaさんの↓の部分ですね。
>>サーバーをたててマルチホーミングする場合は、NATやDNSの
>>ラウンドロビンなどを使用するようになります。
ご希望の趣旨が見えてないので、
ちょっと話が逸れるかもしれませんが以下の事が可能です。
・回線Aと回線Bと言う2つの回線で出入りがしたい
・今までと同じ回線Aを使用し、回線の負荷分散と言う形で回線Bも併用したい
この場合はどちらでしょうか?
ちなみに前者と後者のやることと作業的な部分はほぼ一緒で、
前者はDNSラウンドロビンを併用する必要があると言う事だけです。
あ、誤解を招きそうなので、書き直します。 ・入り口は回線Aと回線B両方で、出口も両方にしたい。 ・入り口は回線Aのみ、出口は回線AとB両方にしたい。 これから打ち合わせがあるので、レスは明日になりまふ。
レスありがとうございます。
>>341 の二つの場合、後者の
> ・入り口は回線Aのみ、出口は回線AとB両方にしたい。
の方です。
というかそっちしか出来ないと思ってたんですが、ダイナミックDNSで前者は出来るんですか?
>>342 あー、ダイナミックDNSでしたらDNSラウンドロビンは無理ですね。
無理と言う言い方ではおかしいかもしれませんが、
ホスト側が対応していれば可能と言う表現にしておきます。
_gomaさんの発言を元にすると設定方法はこうなるのかな。
・IPnuts1台で全部行う場合。
>2回線同時に使用する場合は、
>ポリシールーティングでゲートウェイオブジェクトをグループ化すると、
>ゲートウェイにセッションを分散させます。
>NATする場合は、ソースルーティングと組み合わせる必要があります。
>この場合、MTUの異なる回線に分散させると障害が出る可能性があります。
・ルーター2台とIPnuts1台を組合せる方法。
>一つのイーサネットのセグメント上に複数のゲートウェイがある場合であれば、
>メトリックを同じにしてゲートウェイを設定すると勝手に負荷分散します。
>この場合、MTUの異なる回線に分散させると障害が出る可能性があります。 この点はサーバー側のdmesgにエラーが記録されるなどがありますが、 具体的にはウェブサーバーですと、ページが表示されない or 表示に時間がかかると言う感じです。 うちの自宅だと、鯖とDMZ側のMTUが違うので、 確かに障害は起きてますが、頻度で言うと6000アクセスで7〜10回程度ですかね。 昨日自宅鯖を切り替えたので、起きないと思いますが。。。
ゲートウェイオブジェクトをグループ化というのは例えば pppoe0とpppoe1をポートに指定して、それをNew GroupでWANという名前のグループに纏めると言う事ですよね? で、NATする場合はソースルーティングと組み合わせる必要がある、とありますが、 この辺りが分かりません。 詳細設定のルーティングの所ですよね? 192.168.0.2をサーバーのプライベートIPアドレスとしたらどんな感じで設定すればいいんでしょうか?
>>345 発言しておきながら、うちの環境ではIPnuts1台で分散させた事がないので、
ちょっと怪しいと気弱なレスでごめんちゃい(苦笑
>pppoe0とpppoe1をポートに指定して、それをNew GroupでWANという名前のグループに纏めると言う事ですよね?
この方法でGatewayを作成してドロップダウンし、SourceはAny INでServiceをAnyに(↓の設定で関係なくなるけど)。
Destinationは空っぽで、After main routingにチェックを入れ、Mark before forwardのチェックを外すかな。
これで外に出て行くか確認してみてくらさい。
外はOKでも、外から中が見れなくなったら、
ゲートウェイは同じものをいれ、Source:Any Out、Serviceは使用サービスを、Destinationは192.168.0.2を入れて、
あとはAfter main routingにチェックを入れ、Mark before forwardのチェックも入れる項目を追加してみてくらさい。
流れぶった切りでスマソ。
家族からフレッツスクウェアの一部が見られないという苦情が出たので、
ttp://routing.flets/routing.html version=22 を元に、
wiki の マルチセッション -> フレッツスクウェア東 の項目を書き換えて
みました。
ネットマスク等計算に自信が無いので、間違いがあったらどなたか修正
お願いしますm(_ _)m
>>346 とりあえずデフォルトルートを設定していれば、ポリシールーティングの設定をしても出入りできます。
でも一つだけデフォルトルートを設定していればそれが使われるだけ、二つ指定しても先に繋がった方が使われるだけで、
同時に使われて無いようです。
デフォルトルートを設定しなければ出れないし入れないみたいです。
本家落ちてる?
330ですがフォーラムの方にいってみることにします。
IPnutsをローカルで動かして #ip route add default nexthop via ルーターAのアドレス nexthop via ルーターBのアドレス と書いておけば良いかなと思ったり、思わなかったり、、、
352 :
312 :2006/03/17(金) 19:15:48 ID:nSZe/0LV
>>312 です。
結局P166のPCで試したけど動きませんでした。(AST:現エイサー?)
他にもNECのスリムPC(VE23/4)でもダメ。ボードとか壊れてるのかもしれないけど...
んで、押入れの奥にP2の400が刺さったBXマザーを発見!それで問題なく動きました!
BXマザーじゃないとダメなのかな?
SISのチップセット(P3 750)もあったんだけど、面倒で試してません。
助言いただいた皆様、ありがとうございました。
x86だから、Windowsが動くマシンなら行けるはずなんだけどな。 マザーボードとの相性が悪かったんだろう。
マザーボードとの相性<チップセットのDriver問題と思われ
自分で試した範囲では動かなかったことは無いなぁ。 Intel 430HX 430TX 440LX 440BX VIA MVP4 SIS 530 630 全てで運用はしてないけど、少なくとも立ち上げ、ログインまではOKだったよ。
うちのところも問題ないですねぇ。 i440BX i440FX i7230 i7210 ServerSetIII LE HE-SL HE-WS Grand Champion GC-LE GC-SL SGIのVWS320ではさすがに動きませんがw
Linuxでは>354さんの意見が常識ですが。 フロッピー版だとカーネルのサイズが苦しいのでチップセットドライバは削ってあるはず。
>>357 パフォーマンスが出ないと言うだけで動かないってのは信じがたいのですがどうでしょうか。
ドライバがなければ動きませんよ。 パフォーマンス云々はCPUのアーキテクチャの場合です。
カーネルのコンフィグをつかい Character Device(PCI ,AGP等を制御)から440BXを動かなくすることもできます。 IDEのドライバもチップセットに依存します。
この辺を削れるところが、組み込み用途に強い理由です。
忘れてたけど
>>355 で使ったのは FD版ね。
対応チップセットドライバ無くても、どれでも動く最低限のドライバが入ってると思うんだけど、違う?
>>362 一度Linuxでmake menuconfigしてみればすぐわかる。
>355のサポートは全て設定できる。
>>362 でたばかりのチップセットはLinux側で対応していないので、まともにうごかない方が普通。
お前ら推測だけで物言うのやめれと。
チップセットドライバ?を削っても動くことは動くよん。 パフォーマンスが出るかは別の話だけど、極端な数字は今のところ聞いた事無いなぁ。 IPnuts上で/sbin/lspciは叩いた事ないので、Turbolinux 10 Serverのお話だけど、 サポートされてないチップセットだとこうなる。 Kernel 2.6.8@i945G 00:00.0 Host bridge: Intel Corp.: Unknown device 2770 (rev 02) e1000も新しいラインアップだと古いドライバーで動くことは動くけど、Unknown deviceと表示されるんやね。 (i945Gオンボ) 02:00.0 Ethernet controller: Intel Corp.: Unknown device 108b (rev 03) (GT系だったと思う) 03:00.0 Ethernet controller: Intel Corp.: Unknown device 107c (rev 05)
367 :
312 :2006/03/19(日) 22:49:59 ID:+MMplCdq
>>356 AST P166の430TXでは変則的なPCIバス?(補助カード?みたいなやつ)のためか、刺さってる
intelのnicが読み込めてませんでした。
>>355 SIS630でもいけたのか! SIS 630Sでも動くかな?630Sにカーネル2.4系の
VineLinux入れたとき、全てにおいてメチャ重かったから、処理は遅いのかなぁ?
IPnuts入れるのも、ハードウェア選定が必要ですね。当たり前かも知れないですが。
あー、そういえば、そんなのあったような気がする。 IBMの昔のマシンでe100か905Cか905BのNICが認識しなかったっけ。 クラシックPentium133MHz辺りのやつ。 自作じゃなかったから、ISAの10Base-Tボードで認識させるの苦労したなぁ。
>>366 俺は、DELLのインスパ2200(i915G)がでた頃、いろんなディストリ入れました。
結果は古いLinuxはどれもTEXTモードでもインストーラがこけてダメだった。
最新のディストリはどれも大丈夫だった。
インストーラもLinuxですよ。
>>367 >変則的なPCIバス?(補助カード?みたいなやつ)のためか、刺さってる
>intelのnicが読み込めてませんでした。
それは普通ライザーカードというやつで古いメーカー製PCではよくつかわれていましたよ。
>360でありますよね。
>Character Device(PCI ,AGP等を制御)から440BXを動かなくすることもできます。
これにひっかかったのではないかと思われます。
ちょっとした野暮用でバランサー用に空いたマシンで組んでたのですが、
IPnuts4.0R3って896MBのアドレス制限に引っかかるんですね。
過去レスにも無かったので、てっきり4GBまでかと思ってた。。。orz
4.0r3に1GB以上のメモリを積もうとされている方々ご注意を。
確認機種: PowerEdge 1650 (P3 1.26GHz/4096MB) e1000 x2 + e100 x1
| Mar 23 11:08:32 IPnuts kernel: Warning only 896MB will be used.
| Mar 23 11:08:32 IPnuts kernel: Use a HIGHMEM enabled kernel.
| Mar 23 11:08:32 IPnuts kernel: 896MB LOWMEM available.
>>370 昨晩でも深夜のピーク時間帯で1時間以内にウェブ鯖2台こけるとか不運ばかりなので、
来年はこれ以上の事があるのか思うとちょっぴり楽しみです(笑)
>>371 今だとラックマウント鯖くらいしか見かけないですよねー。
373 :
334 :2006/03/23(木) 20:59:57 ID:hSOsXm4F
あれからNICを2枚ともIntel PRO/100+に変えて様子見てるんですけどやっぱダメっす 相変わらずecho-requestを3回ミスって再接続・・・ そういえばADSL8MB使ってる時ってこんな状況になったことが無かった気がするなぁ 無理やり速度を上げるとこうなるって事か・・・_| ̄|○ 一応ご報告まで
>>373 俺とやっていることが同じだな
おいらは100Sに変えてみたけどだめだったよ
375 :
312 :2006/03/24(金) 05:34:52 ID:GzTWeOtm
一応ご報告。 P2 400, 440BX, Intel nic x2, MEM 128MB、クライアントはAthlon X2 4400+で flets測定値した結果、15Mbps出ました。カーネルモードでは78Mbps どちらも体感レスポンスは、通常の3倍は速くなってました。 かなりイイ! ちなみにネットワーク構成は、 [Bフレ東] ONU - Router(Ipnuts) - HUB(コレガの安ハブ) - Client でつ。
ものすごく・・・・・・赤いです・・・・・・
ez-ipupってパッケージあるじゃないですか。 二つDDNSの設定したいんですが、どうすれば出来ますか?
ふたつはできないんじゃないか。
な、なんだってー(ry どうあっても?
オープンソースに不可能はないけど多少の努力は必要。 Webadminに拘らなければ比較的用容易
>>380 宜しければ手順を教えていただきたい。
というか設定ファイルをどうにかしてとかじゃ出来ないんですか?
>>380 >オープンソースに不可能はないけど多少の努力は必要。
IPnutsてオープンソース?
ソースコード手に入るなら是非知りたい。
VPNもopenVPNやめて移行する。
>>382 よくわからんけれどもezipupdateがって言うことなんじゃないかなとか。
深い意味は無く、オープンソースベースのシステムっていうことで言ったんだけど。 /etc/ez-ipupdate/ez_initを参考にして、もうひとつ別の設定版をつくり、 /usr/sbin/ez-ipupdate -c /etc/ez-ipupdate/hogehoge とするか、/etc/init.d/ez-ipupdateを修正して二個起動するようにすればよい。 一時的なら上の方法でテストとかできるけど長く使うなら修正した方がいい。 ネットワーク再起動したときに、片方更新されないみたいなことが起こるから。 実際にやったことはなく、あくまで推測なので事故責任で。
iptablesの拡張を勉強するとより楽しくなるよ。 ユーザースペースにパケットもってきて独自のスクリプトで処理させたり出来るし。
>>384 /etc/init.d/ez-ipupdateの修正がわかんねorz
からわかんねなりに、実行ファイルから何からもう1セット作って一応出来るようにはなったけど、
気持ち悪いから知恵貸して下さい。
/etc/init.d/ez-ipupdateのファイル指定なんかの部分修正したez-ipupdate1作ってstartしてもなんか同時起動してくれないし。
俺もやったことはないから、適当なコードでよければあげる。 変更箇所のみ。 start-stop-daemon --start --quiet --exec $DAEMON -- $OPTIONS chmod 700 /etc/ez-ipupdate/ez_init.2 start-stop-daemon --start --quiet --exec $DAEMON -- -c /etc/ez-ipupdate/ez_init.2 -F /var/run/ez-ipupdate.2.pid echo "." fi ;; stop) echo -n "Stopping ez-ipupdate:" kill -QUIT `cat $PID` kill -QUIT `cat /var/run/ez-ipupdate.2.pid` で、自分で作るのは/etc/ez-ipupdate/ez_init.2のみ。 /etc/ez-ipupdate/ez_initを参考に作ってね。 動作報告待ってます。できればいままでやった二個セットを削除してから 試した方が良いかも。要するに再起動。
389 :
388 :2006/03/27(月) 11:17:07 ID:+aW1fX1S
因みにセサミさんが作るような完璧コードじゃないから。 取り合えず永続的に動く程度(と思う)。 こう書いておけば4.2で正式対応してもらえるかも。
アプデトまだ〜〜? それとも、もう4.1b7≒4.2でおk?
ダメぽ。 なんか起動してくれてない感じ。 よくわからんけどpidが出来てないみたいだし。
>372 IPnutsでバランサーって安定しとりますか? フェイルオーバーの動作とか・・・ 業務用にぶち込んでやりたいのだけど、 (自分達の)動作実績がないから自信持って稟議に挙げれないっす。
>>392 実験用のPCをどぞ。Pen3程度なら1万で売ってる。
>>372 大変申し訳ないんですが、構成を教えていただけたら。
>>392-393 安定してますよ。日400万PV近いサイトですが、特に問題ないですね。
バランサーに負荷は全然来ないし全然メモリは消費しないので、
バランサーのみに用途を絞るならP3-700MHz/256MB程度のスペックでも十分カモ。
業務用途で投入するなら、IPnutsのユニバーサルライセンスを取ってくらさいな。
んで、構成はこんな感じです。
┌−−−┐WAN (xx.xx.xx.240)
|ROUTE|−−−−−−−−−−
└−−−┘DMZ (xx.xx.xx.241/28)
|
|仮想サーバー(xx.xx.xx.251/28)
|
┌−−−┐WAN(xx.xx.xx.253/28)
|IPnuts|−−−−−−
└−−−┘LAN1(192.168.2.xx/24) LAN2(管理用)
|
+www1(192.168.2.xx/24)
+www2(192.168.2.xx/24)
+www3(192.168.2.xx/24)
鯖のリプレースを進めているので、再来月には全体図が変わりますが、
現状ウェブ鯖がピーク時に不調でバランサーを急遽入れて保ってますです。
www1〜3はコンテンツオンリーで、他に画像鯖が2つDNSRRで動いてます。
サーバートラブル時にはバランサーが別の鯖へ振り分けるようになってますです。
切り替えはほぼリアルタイムで切り替わってるかなぁ。
ウェブの部分ではこんな感じですが、
全体像としては現在20台、リニュアル後は50台規模のシステムですかねぇ。
IPnutsの凄さに打ち震えています。
BフレF100+OCN+VoIPアダプタで アダプタのVoIPランプつきません IPnutsのUpnpをonにしただけじゃダメなの?
VoIP アダプタはどこに(何に)繋いでるの?
二回線両方で鯖公開するにはどうすればいいのん? 特別何もしなくても出来るだろうと思って引いてみたら出来なくて困ってる。 助けて。 回線二本、ドメイン二つ、鯖一台でやりたいんだけども。
IPnutsってほんと奥が深いな 実験用にもう1台欲しいけど、このウサギ小屋ではなぁ…(-∀-)
>>399 動的IP二つ、DDNS、マルチホーミングはさせない、DNSRRはなんなのか分からない。
IPnutsも一台。
現在クライアントと鯖マシンが一台ずつIPnutsマシンに直接ぶら下がってる。
apacheのバーチャルホスト使って回線二本使いたいなあと。
とりあえずapacheの設定は間違ってないと思う。
LANカード6枚のところも見てやってみたもののなんか上手くイカナス。
二本目のIPに串さしてつなげてみるとタイムアウトします。
一本目は問題なく繋がる。
こんなところです。
>>402 それって書いてある通り
デフォルトルートを設定しないでコマンド実行して、ポリシールーティングの設定ってことですよね?
デフォルトルート設定しないとそもそもブラウジングできなくなったから、
それは除いてやってみたものの、やっぱり見れない模様。
コマンドは書いてあった通り、ポリシールーティングは
Gateway Source Destination Service
pppoe0 LAN2 Any
Gateway Source Destination Service
pppoe1 LAN2 Any
こんな感じ。
LAN2は鯖のオブジェクトです。
こうやるとまともに見れてたpppoe0側も見れなくなってしまうと言うオチに。
というかもしそのトピック見たいにやって出来たとすると、
IPnuts一台鯖一台で複数回線使おうと思ったら、固定IP必須って事ですか?
もしそうなら使えもしないのに代金払う羽目になるのかorz
UPnP使いたいので購入を検討してるんですが、安定した動作をしてくれるのでしょうか。
>>404 not found
340日間一度も止まったりデーモン落ちたりしたこと無い
>>403 うーん、_goma氏の発言を見ると、どうも設定方法が違うような気もするなぁ。
#ip route show
#ip rule show
ってどんな風になります?今手元に汎用機しかないので(苦笑)
うちのところの環境はNATしてない環境(厳密にはunnumberedもNATしてるけど)なので、
NAT環境で行けるか不安ですが、同じ設定をNAT環境に当てはめると以下のような設定です。
IPnutsはLANカード4枚挿しにして、以下の設定のeth1/2/4/5を行う。
鯖側はLANカード1枚での設定になります。
(IPnuts側の設定は以下のURLを参照)
http://ipnuts-ext.sourceforge.jp/wiki/?LAN%A5%AB%A1%BC%A5%C96%CB%E7 (改行多すぎと怒られたので3分割。)
(続き→)(鯖側の設定) /etc/sysconfig/network GATEWAYDEV=eth0 GATEWAY=192.168.1.1 /etc/sysconfig/network-scripts/ifcfg-eth0 DEVICE=eth0 BOOTPROTO=static BROADCAST=192.168.1.255 IPADDR=192.168.1.2 NETMASK=255.255.255.0 NETWORK=192.168.1.0 ONBOOT=yes /etc/sysconfig/network-scripts/ifcfg-eth0:1 DEVICE=eth0:1 BOOTPROTO=none BROADCAST=192.168.2.255 IPADDR=192.168.2.2 NETMASK=255.255.255.0 NETWORK=192.168.2.0 ONBOOT=yes で、/etc/init.d/network restart。
(続き) 設定を変えた初回だけeth0:1にIPアドレス無しで入る時が多いから、 2回くらいネットワーク再起動をかけてあげないとダメな場合もあるかも。 /sbin/ifconfigで↓みたいにeth0、eth0:1にIPアドレスが入っていればOK。 eth0 Link encap:Ethernet HWaddr 00:30:48:xx:xx:xx inet addr:192.168.1.2 Bcast:192.168.1.255 Mask:255.255.255.0(以下略 eth0:1 Link encap:Ethernet HWaddr 00:30:48:xx:xx:xx inet addr:192.168.2.2 Bcast:192.168.2.255 Mask:255.255.255.0(以下略 ※IPnutsからping応答するか忘れたけど、念のためIPnuts側から192.168.1.2と192.168.2.2でpingを打ってみてくらさい。 この場合は経路1と2で入ったものを、経路1でのみ出力する格好になります。 ちなみにApache側でListenするアドレスが複数になるので、 NameVirtualHost 192.168.1.2 と設定している場合には、 NameVirtualHost * <VirtualHost *> ServerName example.com (以下略) </VirtualHost> みたいにしてあげないと別経路から来た方でページが表示できませんと言うエラーが出ます。
一応お約束として。 うちがやってる方法を晒してみただけですので、 すべての環境でできるかはちょっと保証取れません。 やってみて出来なかったと言っても怒らないでくらさい(苦笑) この方法がうまく出来たら、 マルチホーミングさせるには(両方の回線で出力するには)、 鯖側でipコマンドが使えるのが前提になるけど、 #ip route add 0.0.0.0/0 equalize nexthop via 192.168.1.1 dev eth0 nexthop via 192.168.2.1 dev eth0:1 になるのかな。 あと、/etc/sysconfig/networkでゲートウェイとゲートウェイデバイスをコメントアウトする必要があるかも。 書いてる設定ファイルの位置はTurbolinuxとRHEL、Vine(多分)向けなので、 SuSEだと/etc/sysconfig/network/以下に設定ファイル、 ゲートウェイは/etc/sysconfig/network/routeに書いた気がする。間違ってたらすまそ。
>>407-409 出来たーっぽい?
とりあえず串さしてpppoe0,1共に外から見れるようになりました。
LANカード6枚の所の設定真似してもやっぱり上手くいかなかったのでIPnutsの設定は違いますが。
上手くいかなかったといってもどっか間違っただけなきがしますが。
とりあえず鯖のLANカードに
>>407-408 をやってIPを二つ当てる。
試しにIPnutsから192.168.2.2にpingを打っても無反応。
詳細設定のIPアドレス追加で鯖に繋がってるデバイスに192.168.2.1/24を追加したら無事通るようになりました。
次にフォワードフィルタとDNAT。
まずpppoe0、pppoe1のオブジェクトと、192.168.2.2をIPに指定したLAN2:1を作る。
Source/Destをpppoe0/LAN2、pppoe1/LAN2:1、サービスをwwwにしてセーブ。
で、ポリシールーティングに
Gateway Source Destination Service
pppoe0 LAN2 Any
pppoe1 LAN2:1 Any
こんな感じで設定。
これでとりあえず見れるようになりました。
>この場合は経路1と2で入ったものを、経路1でのみ出力する格好になります。
で、これが非常に気になります。
これってつまり一回線でしかアップしないって事ですよね?
上り帯域がほしくて回線増やしたのにそれじゃあ意味ナス。
#ip route add 0.0.0.0/0 equalize nexthop via 192.168.1.1 dev eth0 nexthop via 192.168.2.1 dev eth0:1
これ打ってみると、eth0:1と言うデバイスはありませんみたいなエラーになります。
どうすればいいでしょうか。
それと追加で質問なんですが、
>>410 のポリシールーティングの設定すると、クライアントから鯖にローカルでアクセスできなくなります。
それはこう、非常に困るんですが、どうすれば良いでしょうか?
今までは、
クライアントも鯖もLAN1デバイスグループ。
フォワードフィルタで、LAN1を指定したオブジェクトであるLAN1を作成。
Source/Dest共にLAN1、サービスをanyに設定。
という感じでやってたんですが。
なんか非常に分かりにくい文になってますが勘弁してください。
上手く纏められません。
あー、そういえばなんか鯖にまで話が及んでるので一応Vinelinux3.2を使っていると書いておきます、はい。
>>410-412 >詳細設定のIPアドレス追加で鯖に繋がってるデバイスに192.168.2.1/24を追加したら無事通るようになりました。
なるほど、そういう方法がありましたか。乙です。
詳細をまとめてWikiに書いてもらえると、同じような質問が減って助かるカモw
ちなみにこの方法だと、A回線で入力→鯖のeth0経由→A回線で出力、
B回線で入力→鯖のeth0:1経由→B回線で出力と言う具合になると思います。多分。
多分と書いたのは、ルーティングとポリシー、どっちが優先されるのかが不安で、、、(^^;
IPアドレス追加の方法で問題ないですが、以下のような不具合に遭遇するかもです。
・トラフィックが凄まじいと、LANカードがボトルネックになるかもしれない
→LANカード個体やPCIバス等色々論議されてきたけど決定的な意見が無いので勘弁を。
・外からIPsec経由で入れなくなる
→色々試したけど無理でした。PPTPは一応問題ないです。
>クライアントから鯖にローカルでアクセスできなくなります。
pingで2つある鯖のIPアドレスを叩いても共にTime Outになりますか?ついでにtracertも試してください。
→動作状況→IPアドレス欄でローカル側のルーティングが、
dest gw iface metric
192.168.1.0/24 - eth1 -
192.168.2.0/24 - eth1 -
↑みたいになっていなければ、詳細設定→ルーティングで、以下を追加してみてください。
Destination Network Address:192.168.2.0/24
Gateway Address: 空白
Device : ローカル側のLANカードのやつ
Source Address: 空白でも行けると思いますが、192.168.1.0/24を入れる必要があるかも。
あ、最後の11行は全然違った。 >まずpppoe0、pppoe1のオブジェクトと、192.168.2.2をIPに指定したLAN2:1を作る。 >クライアントも鯖もLAN1デバイスグループ。 >フォワードフィルタで、LAN1を指定したオブジェクトであるLAN1を作成。 >Source/Dest共にLAN1、サービスをanyに設定。 多分192.168.1.2がLAN2、LAN2:1が192.168.2.2ですよね。 それだと鯖がLAN1グループから外れてLAN2/LAN2:1になって、 ローカルのLAN1から鯖へ通信が通らないのでフォワードフィルタで、 Source:LAN1/Dest:LAN2、サービスはAnyと、 Source:LAN2/Dest:LAN1、サービスはAnyと、 Source:LAN1/Dest:LAN2:1、サービスはAnyと、 Source:LAN2:1/Dest:LAN1、サービスはAnyを作る必要があるかな。
フィルタリングルールをtxtファイルから一括で登録できたら便利なのになー(・∀・)
それって他のディストリでは普通にできるよね。 書き出しもだけど。
>>313-314 >A回線で入力→鯖のeth0経由→A回線で出力、
>B回線で入力→鯖のeth0:1経由→B回線で出力
つまりちゃんと入ってきた方から出て行くわけで、どっちかに集中するわけじゃないって事ですかね。
まあLANカードに負荷が掛かるのはしょうがないでしょう。
IPsecはVPNですよね。
個人で使う場合ってどういう用途にするんでしょう。リモートメンテナンスとか?
そうだとしても別にそういうことはしないので、問題ありません。
クライアントから鯖へはpingはタイムアウト、tracertってのは始めて知ったんですが、
tracert 192.168.1.2
とやると
1 <10 ms <10 ms <10 ms ipnuts [192.168.0.1]
2 * * * Request timed out.
〜〜
30 * * * Request timed out.
となります。
>多分192.168.1.2がLAN2、LAN2:1が192.168.2.2ですよね。
これはそのとおりです。
で、クライアントが192.168.0.2。
フォワードフィルタで
>>414 を設定してみましたがやっぱりダメです。
ポリシールーティング無効にすればちゃんとアクセスできるんで、
フォワードフィルタは関係ないような気がするんですがどうでしょう。
あとポリシールーティングの設定の内、サービスをwwwにしてもアクセスできるんですよね。
でもそうすると今度は表から見れなくなると言うジレンマ。
サービスはwwwのはずなのになんでwwwじゃ駄目なのか。
一瞬Vipperキタコレwwwとか思った俺ガイル
>>417 あーゴメゴメ、ポリシールーティングのことすっかり忘れてました。
書く順番は上位が内部用、下位が外部通信用にしておいてくらさい。
GatewayA/B/Cの3つを作る。設定は以下の通り。
port:ローカル側のインターフェース
IPアドレス: 192.168.0.1/192.168.1.1/192.168.2.1
1. gateway:gatewayA Source:192.168.0.0/24 Destination:192.168.1.0/24 Service:Any 蔵→鯖(eth0)
2. gateway:gatewayA Source:192.168.0.0/24 Destination:192.168.2.0/24 Service:Any 蔵→鯖(eth0:1)
3. gateway:gatewayB Source:192.168.1.0/24 Destination:192.168.0.0/24 Service:Any 鯖(eth0)→蔵
4. gateway:gatewayC Source:192.168.2.0/24 Destination:192.168.0.0/24 Service:Any 鯖(eth0:1)→蔵
5以降. 既存の設定
>>418 ちょwwwおまwwwww
>>419 ダメぽ。
鯖に繋がらないどころか内から表に繋がらなくなると言う結果に。
鯖が通信してるから表からは繋がってるみたいだけど。
しかもレコード削除してネットワーク再起動してもその状態が維持されると言うおまけ付き。
>>418 夢がワールドワイドウェブ?
>>420 419の設定をせずに蔵のIPアドレスを192.168.1.10、ゲートウェイを192.168.1.1にしてみてもダメでつか?
鯖部屋に置き忘れてたAdvanced IP Routing関連本が有ったんで、ちょっと見てみます。
・・・障害発生で朝飯食いながら格闘中(笑)
>>420 原因は内部間の通信も全部ルーター行き&止まりになるからって事だた。
多分421の方法でもダメだと思うから、
・419のGateway用の設定項目でIPアドレスは空白にしてやってみる。
これでもダメだったら、
・419のGateway用の設定項目でIPアドレスは空白にしてDestinationも空にして、1と3と4と5以下のみ設定かなぁ。
・・・本当ならうちが全部テストした上で書いた方が良いんだけど、
リアルの都合で時間が取れなくて実験台にさせてしまって申し訳ない。
>>422 >・419のGateway用の設定項目でIPアドレスは空白にしてやってみる。
表に繋がらなくなると言う事は無いものの、ローカルの通信は出来ないまま。
>・419のGateway用の設定項目でIPアドレスは空白にしてDestinationも空にして、1と3と4と5以下のみ設定
ローカルの通信も出来ず、表にも繋がらなくなる。
という結果になりました。
>・・・本当ならうちが全部テストした上で書いた方が良いんだけど、
>リアルの都合で時間が取れなくて実験台にさせてしまって申し訳ない。
そんな事は無いです。
助言してもらわなかったら無駄に回線費用払う事になってたんですし。
一先ず解決したっぽいです。 よくよく考えると、pppoe0側(というかデフォルトルートにしてある側)は問題なく表から見れるわけで、 つまりポリシールーティングで設定する必要ないわけで。 そういうわけでpppoe0側のレコードを無効にしたらローカルで通信が出来ました。 といってもとりあえずという解決方法なんですが。 一応はなんとかなったとご報告しておきます。 もっとちゃんとした方法ってのは可能なんでしょうか。
>>424 をを、乙です。
その状態で両回線共に外・内から通信できてるって事ですよね?
もしお時間許すようでしたら、Wiki辺りに設定項目をまとめて書いてもらえないでしょうか?
エロイ人とかが突っ込み入れてくれるかもしれないし、
うちも運が良ければ(障害とか出張が無ければ)今週〜来週辺りで、テストする時間が取れそう。
今日は地獄のスケジュールなのでお先に失礼。
>>425 >その状態で両回線共に外・内から通信できてるって事ですよね?
そうですね。
その書き方でちょっと気になったんですが、内からの通信に使う回線をパッパと切り換える方法ってあったりします?
ネットワーク再起動とかせずに。
wikiはああいうのは苦手なんですが、来週辺りに挑戦してみます。
4.0r3 使っています.外側が PPPoE で IP アドレスが動的なんですが, この外側の PPPoE の keepalive をVRRP で監視することって無理ですかね?
>>426 うーん、その構成だとネットワーク再起動は避けられないと思う・・・。
それと何か違和感があって気になってたけど、ポリシールーティングが削除されているので、
ルーティング設定ってどうなってるか確認してもらえますか?
今の設定で2つの回線で出力したい際には↓の設定になってないとダメかと。
1. Destination:0/0・Gateway:空白、Device:PPPoE-A回線 Metric: 1 Source Address: 空白
2. Destination:0/0・Gateway:空白、Device:PPPoE-B回線 Metric: 1 Source Address: 空白
で、ネットワーク再起動はIPアドレスが変わるのが嫌だからと言う理由なら、
回線の振り分けは鯖で行った方が良いので、詳細設定→ルーティングは以下の通り。
1. Destination:0/0・Gateway:空白、Device:PPPoE-A回線 Metric: 1 Source Address: 192.168.1.2
2. Destination:0/0・Gateway:空白、Device:PPPoE-B回線 Metric: 1 Source Address: 192.168.2.2
んで、鯖のLANカードを2枚挿しにしてデフォルトゲートウェイを削除し、
設定は
>>407-408 のeth0:1をeth1に読み替えてくらされ。
ipコマンドのうち、デバイス名の後に続けてweight 100と入れると回線別の重み付けも可能。
あとはシェルを書いてcronで回せば、時間帯によって設定の変更を自動的に行ったりもできるかな。
ただ、2回線のうち入力2箇所、出力1箇所と言う設定での使い分けをしたいのであれば、
ipコマンドを使用せず/etc/sysconfig/networkを2種類用意してcronなり手動なりで回した方が良いかも。
>>427 VRRPの使い方を理解しているようなしていないような気が。
IPsecで3回線組んでおけばできると思うけど、
回線が切れるたびにその都度設定変更するのは現実的ではないかと。
多分427のやりたい事は、ハードウェアの障害ではなく回線の冗長化と言う意味で、
1つの回線が落ちたらもう一つの回線へ振り分けたいと言う事じゃないかと思いますが、
その場合には単にルーティングで優先順位を指定するだけあげればOKです。
でもDDNSが関わってるとちょっと無理があるかも。
ちなみに単純に監視したいと言う事でしたら、cmanとかの監視サービスをどうぞ。
429 :
427 :2006/04/05(水) 13:50:25 ID:Fi6CVxdb
>その場合には単にルーティングで優先順位を指定するだけあげればOKです。 ルータが2台あって,ルータ自身のハードウェアフェイルオーバーだけでなく 外部回線の冗長化も VRRP でやろうとしてたんですが, おっしゃるとおりメトリック指定して他方へ回送するルーティング入れるだけで できますね.っていうか何やってんだ俺・・・orz とりあえず自分がやりたいことはこれでできそうです.ありがとうございました.
BフレF100+OCN+VoIPアダプタで アダプタのVoIPランプつきません IPnutsのUpnpをonにしただけじゃダメなの? CTU-->IPnuts(eth0/LAN)-->NTTレンタル者VoIPアダプタ(WAN)
>>430 NTTのVoIPアダプタが糞。
VoIPアダプタのファームをバージョンダウンすれば、
すんなりVoIPランプが点灯する。
>>431 ファーム最新なんだけど...
ちなみに
CTU-->RTX1500-->NTTレンタル者VoIPアダプタ(WAN)
CTU-->BA8000pro-->NTTレンタル者VoIPアダプタ(WAN)
など市販のルーターでは無問題で通話可能
ちゃんと読めよ・・・・バージョンダウン ”ダウン”すれば
>>433 悪りい
で、なぜダウソ?
ようわからんが、やってみる
豚くす
435 :
login:Penguin :2006/04/07(金) 23:06:16 ID:kyJ7l6GT
CTUなしでなんとかならんかな。 ipv6にIPnutsが対応したらいいのにな
不正パケットフィルタで ActionをDrop、 SourceをAny OUT、 Serviceをhttpsにしたら、 外部から443ポートでアクセスがあった場合、無条件でそのパケットを破棄する と理解してOKですか?
オプソでクローン作っていいでつか?
やれるもんなら
>>436 うみゅ。でも外からは全通信許可とかにしてない限り使う必要はないかと。
>ポリシーの初期設定では、すべてのパケットを拒否するようになっていますので、
>フィルタリングの設定では許可する通信だけ指定します。
うちだと海外からのアクセス制限とか検索エンジンのbot対策に使ってるだけ。
>>437 ガンガレ。
ただ、探せば同じような機能を持ったやつなんていくらでもあるから何とも。
蜜壷作る際についでに探してたら似たような機能を持つやつがあったなぁ。
440 :
437 :2006/04/08(土) 15:26:38 ID:qlCsudGT
>439 他にもルータになりそうなのは沢山あるけど カーネルモードpppoe マルチセッション UPnP VPN があるのは1FDではないしよね?ある? 1CDでもXが付いてたりでいいのが無かったので gentooで設定して1CD化したので遊んでます。 設定は今はSSHでしてるけど必要ならつくるかなぁ〜 BEFSR41C-JPが分かりやすかったらあんな感じでPHPなら出来そうですし。。。 1FDはCoyoteLinuxのWeb Administrator v2.1の日本語化した以来触ってないけどw UPしたファイルは無いけどCoyoteスレがまだあるとはびっくりw
>441 もつかれ〜 まだあのファイルが存在していたとはw
CoyoteはCoyoteで結構使いやすかったな 設定の豊富さではIPnutsに軍配が上がるが
>>428 遅れまくりましたが。
>ポリシールーティングが削除されているので、
>ルーティング設定ってどうなってるか確認してもらえますか?
いまいち何を言ってるのか分かりません。
ポリシールーティングが削除されているってのはなんのことでしょう?
とりあえず詳細設定のルーティングは何も設定してません。
聞いといてなんですが、回線の切り換えは別にできないなら出来ないで何の問題もないです。
たまに長編AAに投稿するんですが、その歳連投規制が鬱陶しいので、切替できれば回避できるかなと。
質問です。現在、CDで起動、設定ファイルはFDに保存という状態なのですが、 先日、IED→CFとCFを購入しまして、IPnutsが起動できました。 で、今まで使っていた設定ファイルを使いたいのですが、どうすればいいのでしょうか。 FDの中にあるものをCFにコピーしてはみましたが、途中、設定ファイルを読み込む辺りで止まってしまいます。 よろしくお願いします。
446 :
445 :2006/04/15(土) 09:23:59 ID:5twPjpZj
自己解決しました。普通にUser's Guideに書いてありましたね。 一応、報告まで。 FDの中にあるconfig.lrpを起動したいデバイスにコピー(上書き)すればOKでした。 /pkgのコピーの後ですね。以上です。 一応、動いております。物凄くまずい事を書いてた場合、指摘を。
447 :
login:Penguin :2006/04/19(水) 02:19:06 ID:UhCE+p7y
うほ、IPNUTSスレあったんだ びっくらした 本家のフォーラムにLVSについて書き込みしたので・・ よかったら助けてくださいませ。 こっちの方が反応よさそうだけど、マルチポストになっちゃうので どうかどうかお願いします。
448 :
login:Penguin :2006/04/19(水) 18:48:33 ID:aO8UYN14
4.1 beta8 age
VIAなCPUキター いやー今月でライセンス切れるからちょうど良かった ついでに今月中に正式ギボン
半年ぶりか〜
/etc/ppp/pppoe.confを弄りたいんだが中身が空っぽ。 /etc/ppp/pppoe.defaultsを弄ればいいのかな?
452 :
login:Penguin :2006/04/21(金) 12:00:57 ID:o+nBIljA
ほんと、今月中に正式ギボン 林 林
rootのパスワード忘れちゃった....orz 再セットアップしかないかな? ('A`)
>>453 友達のスーパーハカーにお願いするしかないと思います。
公式に載ってなかったかな。
LANカード指すとethの順番がぐちゃぐちゃになるんだけど
PCIスロット1→eth5
PCIスロット2→eth3
PCIスロット3→eth2
これってどういう順番なんですか? MACアドレスの大きいもの順かと思ったら
違うみたいだし。わけわからん。 順番って変更できる?
>>401 からもめてる話だけど
これってLINUX鯖だと、へんな設定しなくても4行くらいコマンド打つだけで
2回線、3回線使えるようになるぞ。 現に俺使ってるし。
ルーターはどうでもいい。市販のなんも設定してないブロードバンドルーターの設定そのまま
でも2回線使用できるし、(ルーター2個使った場合ね)
>>456 スロットに書かれてる番号じゃなくて、PCIのデバイス番号順に割り当てるんじゃないかな?
マザーの設計によっては、スロットとデバイスの順序が合ってないことがある。
ブート時にBIOSのPCIデバイスリストが表示できるなら、スロット変えたときにデバイス番号が
どう変わるか見れば、スロットとデバイス番号の対応は判ると思う。
あとは、ドライバをロードする順番も関係したかな?
4.1beta8をCFにインストールしようと思ってるんですが、 CDの /packages を CF にコピーしようとすると、 容量は十分足りてるのに、途中で disk full でコピーできなくなってしまいます。 原因は何が考えられるでしょう? 利用している CF は A-Data 製の 256MBのものです。 4.0r3では問題なくインストールできました。
どうも FAT16 のファイルシステムの制限だったらしい。 サブディレクトリを作ってコピーしたら問題なくコピーできる。 でもどの制限にひっかかったものやら? ルートディレクトリのエントリ個数の制限は256のはずだが、150くらいでダメになってた。 (どのみち 4.1bata8の /packages は 300越えのファイル数だからダメだった訳だが) で、そこから先がサッパリ分からない…… 4.1系を HDD/CF にインストールする手順、どこかに書かれてませんでしょうか。
ロングネーム制限かな・・・?8.3の。 公式ホームページには、USBへのインストールだが、今までのと大差ないな。 FAT16でパーティションを作り、MBRを作り、syslinuxやって、/pkgコピーして、再起動。 他の人の援護射撃を。間違えて後ろから撃たないでね。
2年くらいIpnuts使ってるんだけど、未だに分からない点がある。
自分のサーバーのグローバルIP
http://IPアドレス/ を打つとIpnutsのルーターに接続してしまい、
サーバーのHPが全く見れないんですが、すごい基本的な点なんですが、どうしたらいいですか?
受信フィルタをいじれば良いんじゃね。
464 :
458 :2006/04/24(月) 11:57:36 ID:y7Uxqeby
>>461 嗚呼不注意。
改めて公式のマニュアル暫定版に目を通してみたら
コピーするファイルに見落としがありました。
帰宅したら試してみます。
詳細設定→ホスト登録
自分のIPアドレス
IP address 192.168.1.2
Host name グローバルIP
IP address グローバルIP
Host name 192.168.1.2
どれいれても結局
http://グローバルIP でipnutsのルーターしかでないです。
エイリアスにグローバルIPを入れてみたら
ルーターログイン用のポトを変えればいいんじゃ
>>467 変わりませんでした。
>>468 ポート変えたら(Web管理で)ipnutsは表示されなくなりますが、
結局グローバルIPはルーターに向いたままです。
(ポートスキャン>グローバルIP をすると、SSHとか開いてる=Ipnuts)
そもそも、変動IPでDDNSとかでサーバーしてる場合、毎回変わるIPでルーティングしても
どうしようもありません。
(IPアドレスでルーティング→設定更新のためネットワーク再起動→IPも変わるので、ウサギと亀みたく永遠に設定できない)
ものすごく基本的なことだと思うんですが、どうしたらいいでしょうか?
もう2年も分からないままつかってるのは嫌なんですが、他の人は当たり前のようにグローバルIPで自分のサーバー
表示できてるんでしょうか?
>466でhostnameにIPアドレス入力してるのが( ゚д゚)ポカーン
>>470 ホスト登録 ってDNS情報を追加するものだと思うのですが、
ホスト登録でグローバルIP=ルーターそのもののIPアドレスに変換
>>462 を直すことできるのでしょうか?
自分も変だと思ったんですが、
>>465 さんがそう言ったので・・
誰かできている人はいないのでしょうか? 全員グローバルIP=ルーターのIP のままで使っているとか?
外部からはルータじゃなくて鯖が見えてるはずだから問題ないんじゃないの 内部からグローバルIPを叩くとルータの設定画面が出てくるのは別に変な話じゃないし
マスカレードで仮ドメインにふったらいいんじゃね?
>>469 出来てる人ノシ
あんまり自信がないが、NAPT環境ではダメだと思う。
どうしても嫌ならプロクシを間に入れるか、/29とかの契約に汁。
TCPコネクションが300超えるとPPPoE切断されちゃう...orz もしかしてNTT側の機器に問題あるのかなぁ
476 :
475 :2006/04/29(土) 23:44:35 ID:4s8P7XX6
接続が切れたときのログはこんな感じです。 Apr 29 23:31:32 IPnuts pppd[10102]: No response to 3 echo-requests Apr 29 23:31:32 IPnuts pppd[10102]: Serial link appears to be disconnected. Apr 29 23:31:32 IPnuts pppd[10102]: Couldn't get PPP statistics: No such device Apr 29 23:31:32 IPnuts pppd[10102]: ioctl (SIOCGIFFLAGS): No such device(19) Apr 29 23:31:32 IPnuts pppd[10102]: ioctl(SIOCSIFADDR): No such device(19) Apr 29 23:31:32 IPnuts pppd[10102]: Couldn't increase MTU to 1500. Apr 29 23:31:32 IPnuts pppd[10102]: ioctl(SIOCSIFMTU): No such device Apr 29 23:31:32 IPnuts pppd[10102]: Exit. ルータ自体の負荷はたいしたことなさそうなんだけどなぁ...
IPnuts4.1b8でupsの監視出来てる人居ない? omronのSimpleShutdownSoftwareが入れようとしてるんだけど、 設定やdaemonのsh起動時に、libstdc++6.so関連でこける。 なんか良い方法ないかな。
> 関連 この部分のエラーメッセージ省略しちゃあだめだろ
>>475-476 もしくはNICかなぁー。
IPnutsで再現したことはないけど、
単純な鯖でTCPコネクションが多いとNICがハングアップして
15秒くらい通信が取れなくなるってのは経験したことありますね。
480 :
475 :2006/05/01(月) 01:43:27 ID:wrI0kJPU
>>479 レスどうもです
nicはintelなんですよね。。
カーネルモード切ってみようかなぁ
シリアルポートが悪戯だろうな。IRQの問題かも。
Coyote LinuxにはDNSキャッシュ機能があったけど、 IPnutsにはあるのでしょうか
dnsmasqがそれです
なあなあ、カーネルモードあるじゃん。カーネルモード。 アレって今は一本でしかつかえないらしいけどさ、こう原理的にって言うの? 複数本カーネルモードってのは理屈ではどうなの、可能なの?
∩___∩ | | ノ\ ヽ | / ●゛ ● | | | ∪ ( _●_) ミ j 彡、 |∪| | J / ∩ノ ⊃ ヽ ( \ / _ノ | | .\ “ /__| | \ /___ /
どこの親父だよ
カーネルモードONにすると MSNとかWINDOWSアップデートとか つながらなくならね?
初級者ってなんすか。あまり聞かない言葉ッスね。
>>490 情報が少ないから言うとすれば、繋がらないならカーネルモードで使わないか、脱IPnuts。
>>492 初級者:上達の最初に達する段階の人
初心者:技術の習い始めの人
ボクの肛門もカーネルモードで接続されそうです。
4.0r3がダウンロードできない orz 404かよ・・・
LANカード6枚設定で2台目ルーター完成! これでルーター2台 PPPOE6回線接続だ。 相変わらず3接続するまで糞むずかしかった。100回くらい再起動してやっと接続・・ wikiに書いたの、動的PPPOEだとあの設定じゃだめかも。 PPPOEのDefaultGateway3つともチェック外さないとダメ。<<詳細設定、ポリシールーティングで明示的に 3接続をルーティングしないと接続が通らないかった。
IPnutsすげぇよ。超すげぇ
PPPoE6回線も引く必要がある需要に驚きだよ・・・
企業での利用か・・・? 個人やSOHOでそこまでやったんならSugeeeeeだな
>>497 こういうとき凄いと思うのはIPnutsではなくUNIX系OSだと思うのは俺だけか?
いやいや、FreeBSDだろ
FreeSBIEで作ったんじゃね?
>>498 NTTに「これからどんど増設しますが、いちいち工事面倒です。何かいい方法ないですか?」
って言ったら、光ファイバーの収束配線を家に通してもらった。
>
>>8 本のファイバーが入ってる収束線 (見た目普通のファイバー回線で8本の芯線入ってる。)
Gポンだと1回線から何個も分岐出来るんじゃなかったっけ
>>503 sugeeeeeeeeeeeeeeeeee
次、工事する時は、電柱はやらなくていいな。 んで、次の工事の予定は?特定できなければ写真なども・・・ちょっと興味あるかなー
大量のフィルタリングルールを登録しても落ちないようにならんかなぁ 4.1とかで
大量っていくつくらいのこと?
天文学的数字
是非ともワイルドカードの存在をを教えてやりたい
そんなんで解決するなら苦労はない
そこまでしてWinnyやるってのも凄いな。
WinnyならPGがあるじゃないか
514 :
login:Penguin :2006/05/11(木) 17:05:00 ID:4avVfcHs
どうでもいいから、早く4.2を正式にリリースしてくれよ。
>>514 突然進展するのが特徴だから待つしかない。
早くかきこんでください。
CDブートなんだが、 HDDにインスコとかはできないのでしょうか? 設定が保存できない orz
CDブートの設定保存は、 説明ちゃんと読んでなかったから 見事にはまったなぁ。
うーん、80番ポートに来たのをドメインで2台のPCに振り分けるのは無理なのか…
現在Pen4-3G&P4C800、Radeon9600(AGP)使用中 すでに2年ほど経過しており、そろそろマシン更新しようかなと思ってます。 Windows/Linux両用前提で、予算2,3万くらいで無難なグラボって何があります?
あー、誤爆です。ゴメンナサイ
>>462 俺はNTTのWeb Caster V110使ってるが、そういう動作だよ。
内側からはルータのhttpdに、外側からはポートフォワードしたhttpdにつながる。
内側から自分のホームページ見たいなら、ブラウザに串さす。
またはhostsいじくる。
俺のhostsは
127.0.0.1 localhost
PrivateIP サイト名
これだけ。
>IP address 192.168.1.2
>Host name グローバルIP
>
>IP address グローバルIP
>Host name 192.168.1.2
Host nameってサーバのホストネーム入れてね?
192.168.1.2 サイト名
これでいいはずなんだが。
要はサイト名でのアクセスを192.168.1.2へのアクセスに変換してるだけ。 ルータ側からみればただの192.168.1.2へのアクセス。
最近のtDiaryはLAN内からアクセスするといろいろと文句を言う。 それでこう設定した。 ルータからはただのPrivateどうしのアクセスだが、httpdからはそうではない(環境変数)。
最近たいした活動をしていないのですが、 諸事情で今後一年間何も出来なくなりそうです。 そこで、せめてスレッドの過去ログやwikiは続けていこうと思うのですが、 誰かプロジェクトに参加していただくことは出来ないでしょうか。 過去ログ取得して、dat2htmlで変換していただくだけでも結構です。 また、「パッケージも作るよ」という方も大歓迎です。 「いいよ」という方がいたらsourcefoge.jpアカウントを取得して プロジェクトのページから私のアドレスにメールください。
>527 こんな方法があるんですね。 勉強になります。
529 :
528 :2006/05/20(土) 22:18:24 ID:7esj7p0H
mod_proxyで無事解決しますた。
設定ファイルを流用しまくるといったヒトは居ないと思いますが、参考までに。 1. 予めLVSが有効になるように設定して保存・ネットワーク再起動。 2. LVSの設定項目を削除しNIC3枚にして1つのNICにpppoeデバイスを割り当て、pppoeが喋れるようにしておく。 3. 動作が確認したら次回同じ設定で起動できるように保存してシャットダウン。 pppoeデバイスに割り当てているNICを抜き、pppoeのデバイスが使用できなくなるようにする。 4. pppoeのデバイスが無いので、デバイス上と基本設定上で削除。ついでにpppoeの項目内も設定を削除しておく。 5. 残り2つのNICはIPアドレスを固定して(DMZ/LANとか)ネットワーク再起動をかける。 こんな手順を踏むとIPnuts4.0r3では下記のようなバグが出るようです。 ・LVSが停止してもネットワーク再起動でまた起動する ・pppoeを延々と喋ろうとする おまけにロードバランサー使用時の注意事項として、 ネットワーク再起動を行った後に再度LVSから再読込を行わないと LVSは有効と表示されていても実際はちゃんと監視されておらず、 バランサー以下のサーバーがダウンした際に切り離しを行ってくれないようです。
まあテストが不十分な典型だな。 デバイスが無くなったから、設定項目も変更できなくなったってバグ。 まともな設計ならデバイスが無くなったら、設定を無視すべき。
>>531 俺もそう思う。
IPnutsはフリーソフトに近いが、
フリーソフトの文化にはそういう側面はあるよな。
>>531-532 まぁ、ええんじゃないですか。
元々IPnutsって癖あるソフトですし。その辺分かってあげないと(笑)
ここで動作報告をあげておくのもアレだけど、
最近のマザボで使いたい人もいると思うので、S● P4SCiで動作報告。
現在新品で入手できるやつで
サーバー向けチップを使ったものだとこのマザボがオススメかな。
IPnuts4.0R3でP4 2.4GHz/512MB x2@起動はCDROM/FDDの構成ッス。
オンボでe1000が2つ付いてるけど、CD-ROMに添付されるe1000のドライバーで共に起動可能。
うちのところは一番下のPCIにi82559のNICを増設してルーターとして使ってる構成もあります。
ルーターとロードバランサーの部分を別々にして日400万PV程度まで確認済みです。
ただ回線がボトルネックになって怒られたので、今は経路を3つに分けてます。
むしろそれ以上のアクセス数を得ようと思うと営業さんが頑張ってくれないと_。
ipnuts 使用する機種 デュアルコア、デュアルCPU にする意味ありますか? (ipnuts は対応してますか?) というのも今用意できる機種がこれしかないのです
4.1b5から
>ipnuts 使用する機種 デュアルコア、デュアルCPU にする意味ありますか? 意味としてはあんまり無いと思いますが、SMP環境でも一応使えます。 IPnutsのSMP対応は535の通りですが、β版なので一応リスクはご承知を。 4.0r3以下でも動作はしますが、当然シングルCPU動作になります。 新しいPCだとオンボードNICがe1000でも ドライバーをコンパイルしないと使えないものもありますので、気をつけられたし。
>843 : ◆lLsrQz2Yn2 :sage :2006/05/24(水) 09:32:07 ID:???
>
>べ、、、べつに叩かれたくて書いたんじゃないんだからね!!
>
>
>>841 >ちょwwwひでぇwwwwwww
>・・・と言いつつ、実は15台目だた。嘘書いてゴメン。orz
>余談だけど、うち4台はえっちなサイトに貢献してるお( ^ω^)
(´Α`)キエロヨ
自鯖でエロサイト運営か(w
まぁ、逆にコレのすごさが際立つ
◆lLsrQz2Yn2はこのスレでは圧倒的な情報を持ってると思ってたが、そういうわけか。 恐らく、それで家計たててるんだろうな。 少なくとも普通の勤め人には無理。 ちょっとうらやましいが。
>>537 あー打ち合わせに行ってる間にこっちにも飛び火しましたか・・・(^^;
あの板で出しゃばったのは謝るけど、
建設的な意見ならともかく、板違いだし文句とかは直接言ってくらさいな。
>>538-540 んと、普通の勤め人ですです。一応SE、、、自分は鯖缶と読んでますが。
・・・とまぁそんな仕事柄、嫌でも知識は身につけないといけませんので、、、
んで、エロサイトの話はクライアントさんが運営、うちの会社が管理してるってな具合です。
アクセス数は多いけど、予算面で厳しいところではIPnutsにお世話になってますヨ。
>>541 俺はもう引退したがSEは普通の勤め人か?
極端に厳しい面とルーズな面と。
半独立の業務だったと思うが。
543 :
542 :2006/05/25(木) 21:38:51 ID:nRZt0R4V
まあ、そんな話はどうでもいい。 ところで補償等の話を抜きに、純粋にルータとしての性能と機能はどうよ。 他の業務用ルータとの比較、主観でいいので語ってくれ。
544 :
542 :2006/05/25(木) 23:02:37 ID:nRZt0R4V
俺はDBが専門だった。 タダのMSDEで十分な3クライアントのDBに不釣合いなSQLServerを勧めていた。 便利さとスケーラビリティ以外ほぼ完全互換なのに。 なぜかといって、いざというときに責任転嫁ができるから。 一種の保険だよ。 ルータにはそんなことはないのか?
業務用ルーターとの比較か・・・ IPnutsは搭載メモリに応じて、数万セッションまで張れる。コストは数万〜 業務用ルーター 数万セッションは中位以上、コストは十数万〜 だが、セキュリティの観点では、業務>ipnutsだろうな。 セキュリティホールが見つかっても、パッチ作るまでの時間を考えると。 セサミの場合、作るかどうかすら怪しい・・・・・(中の人、がんがれ。) 故障率 統計取ったわけではないが、パーツレベルでの交換が出来るipnutsが優勢? 業務用ルーターだと、保守サービスで、本体ごと交換とかなると思う。 ただし、業務がipnutsで滞った場合、かなり危ない立場となる。 ipnutsは、管理者の腕次第では とか思うが、どうよ?
546 :
542 :2006/05/26(金) 00:00:06 ID:yKYiabJb
>ただし、業務がipnutsで滞った場合、かなり危ない立場となる。 その通りなんだよ。 >ipnutsは、管理者の腕次第では とか思うが、どうよ? 同意。 レスサンクス。
547 :
542 :2006/05/26(金) 00:12:15 ID:yKYiabJb
ローコストのソフト導入して、トラブると鬼の首を取ったように責められる。 何もわかっちゃいないくせに。 ただローコストだからトラブったというのが、実はあながち間違いでもないので痛い。 金出してりゃ、開発元も巻き込めるからな。
1時間くらい色々考えてたらいくつかレス入ってた上に 545氏の言うことがごもっともなので発言することが無い・・・(^^; >ただし、業務がipnutsで滞った場合、かなり危ない立場となる。 確かに十数万クラスのルーターにはネームバリューを除けば勝てますが、 どんなにしっかりとした構成でも、 IPnutsをクリティカルなところに入れるにはまだまだ完成度が甘いんですよね。 で、機能面をかなり絞るところが多いので、業務用として使うには制約が多い。 言ってみればVPNを張るのと単純NAT/NAPTくらいしか使えませんよね。 オールインワンを目指してるのは分かるんだけど、ある意味中途半端な位置づけが欠点かなぁ。 性能は評価できるんだけど、ちょっと勿体無いかな。
あ、何か話の要点がズレてた。(^^; ルーターの性能としては申し分ないし、機能面では個人用として使う分には十分。 で、業務用としては中途半端な位置づけなので、 市販PCを使うならQoS、VoIP(asteriskとか)、パケットダンプ(PBHみたいな)、 SSLアクセラレーター、UPSとの連携などの機能が欲しいかな。 まぁ過去の開発ペースを見てもリリースが遅いし、 メンテナンスもアレなので自分でやっちゃった方が早い気もする。
そんなわけでIPnutsマンセー!
業務用でPCルータが使いたいなら、IPnutsみたいなセコいものを使わずに 普通にLinuxを入れて1台丸ごとルータにしたほうがいいような希ガス
今だったら、8GBCFも安いからねぇ・・・・書き換えとかの問題もあるが。結局、そこに行き着くのか。
553 :
542 :2006/05/28(日) 01:16:08 ID:02tB/bjo
>>548 >言ってみればVPNを張るのと単純NAT/NAPTくらいしか使えませんよね。
ここのところに個人的に興味が。
俺のVPNは通常はただのOpenVPN+SSHで、必要なときだけOpenVPN+TightVNC。
TightVNCは普段OFFでサービスはOpenVPN+SSHを通して起動。
終わったらまたサービスOFF。
単細胞な俺だが、IPnutsでVPNを張るメリットと、IPnutsでのVPNの選択について教えていただきたい。
セキュリティ抜群というなら考えたい。
VPN導入時にIPSecも考えたが、両端動的IPの条件とマシンスペックを要求されそうなのであきらめた経緯がある。
IntelのIPsec対応を考えるとWin2000の方が速いのではないかと疑問になりそのまま放置。
知識がありそうなので、すまんが頼む。
>>553 うちがIPnutsを選択するのは良い意味での手抜きなんですよね。
具体的にはGUIで触れるところと構築・管理の容易さかな。
単純に自宅向けなら時間さえあれば、正直構成はどうでも良いと思う。
が、仕事ではそうも行かず、トラブル時は予備回線が無い限り遠隔操作ができないし、
4拠点でシステムやネットワークを全部一人で管理していて、
許容量と言うものがあれば、いつもギリギリの自分にとって、
「新幹線でちょっくら行ってきます」と言う行動はちょっと_。
そういう点ディスクレスな構成ができるIPnutsなら、
(今のところ特にトラブルはないけど)、電話で操作してもらうとか、
最悪「マシンの電源を落として再起動」と言うだけで済む。
ちょっと長話&脱線してしまいましたが、セキュリティ面については、
現状使用されているパッケージで特に問題点は無いと思います。
固定IP限定になるけどACL的な使い方がありますし。
まぁ、PPTPだけはSSHみたいにブルートフォース攻撃が多いので避けた方が良いカモ。
あ、それとIPnuts同士ではなく、IPnuts対WindowsクライアントのIPsec接続は遅いです。
実効速度が50Mbps以上の回線では未確認だけど、最高5Mbps程度が限界じゃないかなぁ。
555 :
553 :2006/05/28(日) 20:44:45 ID:02tB/bjo
何方かお助け下さい・・・ 現在、下記の様な構成にてIPnuts 4.0r3(CD版)を使っています。 eth0-PC1 ←メインPCに接続 eth1-WAN ←Yahoo!BBモデムに接続 eth2-PC2 ←サブPCに接続 で、eth0とeth2はブリッジで纏めて両方のPCともインターネットに繋がる様にはなったのですが PC1とPC2のアクセスが上手くいきません。 具体的に言うとPC1とPC2でファイル交換のやり取りなどをしたいのですが WinXPのマイネットワークから相手のPCを探しに行ってもアクセス許可が無いみたいな事を言われます。 これってやっぱりパケット制御辺りを変更してやらないといけないのでしょうが 色々試してみたものの上手くいきません。 何方かご教授頂けないでしょうか・・・ かれこれ1週間程この問題に取り組んでますが、流石にコンつきましたw
557 :
556 :2006/06/02(金) 09:54:33 ID:QBZlBdmo
追記 IPnutsを使ってるPCにはLANが3枚刺さっており下記の様な構成です。 LAN1 eth0-PC1 ←メインPCに接続 LAN2 eth1-WAN ←Yahoo!BBモデムに接続 LAN3 eth2-PC2 ←サブPCに接続 WebAdminからの設定はブリッジに関連する以外はデフォルトのままです。
ハブかませば?
>>558 あうw
やっぱりそれが妥当ですよね・・・
電源刺す場所が限界超えてるもので
出来ればこれ以上電源に刺す機器を増やしたくないと考えた次第です。
>>559 まぁハブ増設が手っ取り早いけど、一応出来ないこともない。
LAN1をeth0-LAN1 192.168.1.1/24を割り当て
LAN2をeth1-WAN DHCP取得だっけな?>YBB
LAN3をeth2-LAN2 192.168.2.1/24を割り当て
LAN1に繋がっているPC1に192.168.1.2をLAN3のPC2は192.168.2.2を、
デフォルトゲートウェイ/DNSはPC1が192.168.1.1、PC2が192.168.2.1でどぞ。
で、ブリッジは使わずにフォワードフィルタに以下を追加してくらされ。
Source:LAN1 Destination:LAN2 Any
Source:LAN2 Destination:LAN1 Any
モチロンPC1-PC2同士をクロスケーブルで繋いだ際に、ファイル共有が出来ることが前提デスヨw
あと追記で、相手先を参照する場合は、 スタート→ファイル名を指定して実行→名前欄に以下を入力してOKを押した方が速いカモ。 PC2からPC1を参照の場合→ \\192.168.1.2\ PC1からPC2を参照の場合→ \\192.168.2.2\
562 :
556 :2006/06/02(金) 11:09:11 ID:QBZlBdmo
>>560-561 おお!
有り難う御座います。
今は上記の方法を試せる場所に居ないので帰ってから試してみます。
何とかなりそうな気がします・・・
本当に有り難う御座いました。
563 :
556 :2006/06/02(金) 17:49:17 ID:QBZlBdmo
お陰様でPC1とPC2間の接続に成功しました。 両方のPCともネットにもつながりますしファイル交換も問題なく出来る様になりました。 しかし・・・・WebAdmin(192.168.0.1)に接続出来なくなりましたw Yahoo!BBのトリオモデム3-Gの設定アドレス(172.16.255.254)には飛べるのですが 192.168.0.1には飛べません。(何故なのかサッパリです) やっぱりパケット制御辺りに何か追加の指令を与えないと駄目なのでしょうかね〜 取り敢えず自分に必要な環境は整いました。 本当に有り難う御座いました。
>>563 乙&解決おめですー。
んと、WebAdminの画面は、560で書いた設定の通りルーターのIPアドレスを変更したので、
今まで192.168.0.1だったのが192.168.1.1と192.168.2.1に変わっています。
上記のアドレスのどちらかを打てば設定画面が見れると思いますが、
もし560の設定を鵜呑みにして両方からINグループを外しちゃった場合、
ブラウザーで設定画面が見れなくなっちゃうので、その時はゴメンちゃい(^^;
ところで、LAN3に繋いだマシンから設定画面が見れない場合は、
デバイス→デバイスからLAN3にもINグループを割り当ててくらさいな。
ipnutsに高負荷がかかると503エラーを出す?
出さないとも思う。
>>565 詳細が書いてないから何ともだけど、同時接続数が確保できてないから、
あぶれ出したユーザーに503が向いてるんじゃないかな。
ルーターに高負荷が来てるってことは、それ以上の負荷がウェブ鯖にも来てると思われ。
FD2枚目は1.44MBじゃ足りない模様。 winimage とかつかったけど、エラーがでまくりです。 どれ削ればいいか教えてくだせぇ orz
>>568 Linux使えば1.44MB以上の容量でフォーマットできるよ。
Win上でもできるはずだが、ツールを知らん。
570 :
login:Penguin :2006/06/08(木) 05:34:50 ID:B0HArrcw
>>570 通常だとmodprobe e1000で認識したら/etc/modulesに記入するだけなんだけど、
82573系は添付ドライバーのバージョンじゃ認識しないので、
>>223 を見てコンパイルする必要あり。
ただ、漏れのところではTurbolinux 8 Server&Kernel 2.4.24で
コンパイルしたe1000ドライバを入れてみたけど、
SMP有効/無効カーネル共にIPnuts上でinsmodしても羅列が出てくるだけで、
時間も無かったので、とりあえず1000/MTを刺して逃げました(^^;
IPnuts4.0r3標準添付のe1000ドライバーのバージョンで認識されないものは、
オンボードの82573系のほかに、PRO/1000GT系(これは確認済み)、
PCI-E接続のも恐らくNGだと思います。
一世代前のオンボ系で使われている82547GI(CSA)と82541はOKでした。
572 :
570 :2006/06/08(木) 19:08:30 ID:B0HArrcw
>>571 サンクスコ、
なんとか2.4.24でコンパイルするところまではこぎつけたんですが、
起動時に古いe1000の方を読み込んできているため、
再起動すると上手く機能しません。
cp /mnt /lib/modules/2.4.24/kernel/drivers/net/e1000/e1000.o
で上書きしてみましたが、
これはUSBメモリには保存されないようで、
だめでした。
お助けください orz
>>572 乙です。
IPnuts#save_lrp mod-netでmod-net.lrpが設定ファイルを置く場所に作られるので、
そいつを使用する格好になると思います。
CD+FD版だと、
フロッピー上のlrp.lstにmod-netを追加、cd-lrp.lstから消去って具合なんだけど、
USBメモリで作ったことがわからないのでその辺どなたかフォロー宜しくッス。
wikiのCF起動の内容を見る限りだと、save_lrpでmod-netパッケージが
新しい物に上書きされるので再起動するだけで大丈夫だと思うんだけど。。。
それで動くならうちもe1000の新しいバージョンが欲しいので、
コンパイルしたe1000をwikiに添付してもらえると非常に助かります(笑)
>>573 自己レス。
コマンドラインが見辛かった・・・(^^;
コンソールから"save_lrp mod-net"(ダブルクォーテーションは入力不要)でOKです。
疲れてるのカナ・・・今日は早く帰ろう。。。orz ○USBメモリで作ったことがないのでその辺どなたかフォロー宜しくッス。 ×USBメモリで作ったことがわからないのでその辺どなたかフォロー宜しくッス。 それではグッドラック〜。
・・・いかん、ルーターが頑丈すぎて、HUBが悲鳴上げるようになってきた。
どういいこと? 1Gbpsフルスピードでパケット落ちまくりとか?
HUBの上にIPnuts機置いてます。
暴走気味になるのかな。HUBに繋がってるPCが、ネットに繋がらなくなる。電源を気って ランプは点滅しているから、余計に意味不明。おまけにPC一台フリーズする。
電源を切って→再起動すると戻る。
ちょっと気になった事があるんですが質問宜しいでしょうか? eth0-PC1 ←メインPCに接続 eth1-WAN ←Yahoo!BBモデムに接続 eth2-PC2 ←サブPCに接続 上記の構成にてPC1及びPC2共にインターネット接続可能で 尚かつ、PC1とPC2のアクセス可能な状況なのですが PC1とPC2のファイル受け渡しを実行したところ転送速度が5〜7M(タクスマネージャー調べ)位しか出ていないみたいです。 これってルータ(IPnuts)に使ってるPCの性能次第で転送速度は向上するのでしょうか? それともIPnutsの仕様なのでしょうか? ちょっと気になったもので・・・
単位がバイトなら、40Mbps〜56Mbpsってことでそれなりの速度は出てる。 それぞれのPCのNICは何使ってる?
>>返事どうもです。 LANカードですがRealtekのRTL8139を使ってます。 でPC1からPC2又はPC2からPC1にファイル転送時, タクスマネージャーのネットワークで速度見てみたら5〜7%位しか速度が出ていません。 これって100Mの速度が出ていれば100%って事ですかね? だとしたら5〜7%位しか速度が出ていないので5〜7Mかなと思った次第です。
584 :
583 :2006/06/11(日) 08:33:21 ID:3Yh6NRH4
>>583 PC1(Intel 100Mbps)−バッファローの無線ル−タ(ブリッジ)−IPnuts(入出ともにIntel 1000Mbps)−PC2(Intel 1000Mbps)
な環境で、7GBほどのISOファイルをPC1→PC2にFTP転送したら、40%〜99%を行ったり来たりしてました。
>>583 のIPnuts機のスペックが分からんのでなんとも言えないけど、
どっちかというと、NICをIntelチップのに交換してみたら?
>>585 返事どうもです。
IPnuts機のスペックのスペックは低いですw
K6-2の533@250のメモリ128MB(ビデオで4MB使用)
やっぱりコレがいけないのかもしれないですね・・・
CPUのクロックを元の533Mhzに戻したりして色々試してみます。
色々有り難う御座いました。
>>586 k6-2はスピード出ないです。
以前k6-2@475MhzでIpnuts組んでFletsSpeedで測定したら30Mbpsぐらいしか出ませんでした。
Celeron@600Mhzでは85Mbpsぐらいで直結と同じです。
(両方カーネルモードPPOE)
クロック揃えられずにすいませんが、傾向はわかると思います。
k6-2はi586互換。
PentiumPro以降はi686互換。
この辺が大きいのではないでしょうか。
GCCのコンパイルオプションは-mcpu=i686が一般的ですから。
(このオプションでもi586で動くがi686に最適化されている)
Win上ではK6-2こんなに遅くはないです。
>>586 あ、以前ファイル共有の話の方かな?
んと、ネットワークセグメントが違うとNAT変換で1〜2割ほどスループットが落ちますです。
それならPC1を192.168.1.2/255.255.255.0、PC2を192.168.1.3/255.255.255.0、
デフォルトゲートウェイ/DNSはPC1が192.168.1.253、PC2が192.168.1.254にして、
IPnutsはPC1接続側を192.168.1.253/24を割り当て、
PC2接続側を192.168.1.254/24を割り当てにした方がパフォーマンスは上がると思いますよ。
あとは585氏の通り、NICをIntelチップにするとか、
Fast EtherからGigabitの方にすることでパフォーマンス改善になると思います。
589 :
556 :2006/06/11(日) 22:09:50 ID:3Yh6NRH4
>>587 なるほどK6-2じゃ厳しいみたいですね。
YhaooBBの8Mでスループット4M弱しか出てないのでK6-2でもいいかなと思った次第です。
暫くは現状維持の方向で頑張ってみます。
>>588 はい、以前お世話になりました。
あの時はお陰様で本当に有り難う御座いました。
上記の方法も試してみたいと思います。
お二人とも本当に有り難う御座いました。
590 :
587 :2006/06/11(日) 22:15:38 ID:OpffamdU
>>586 コンパイルオプションではなく他の可能性も。
K6-2の2次キャッシュはマザボ上でクロック100Mhzしかありません。
PentiumPro以降はCPU上でCPUのハーフスピード(現在はフルスピード)あります。
IPnutsはこれが効くのかも。
これが原因ならCPUをK6-2+かK6-3にするとCPU上にフルスピード2次キャッシュになるのでわかるはずです。
すいませんが私はお金がないので試せません。
591 :
587 :2006/06/11(日) 22:30:30 ID:OpffamdU
K6-2+@550Mhz約\5000。 K6-3@450Mhz約\3000。 K6-3E+@550Mhz約\10000。 PentiumIII@1Ghz約\3000。 K6-2+やK6-3はコストパフォーマンスが悪いです。
ダンボールに入って無造作に売られてたPenV700、千円だったけど問題なく動いてる。 河童PenV系はIPnutsにピッタリだな。色々と。
593 :
587 :2006/06/13(火) 20:33:36 ID:BHY0V8mw
>>592 実はPentiumIII@1Ghz約\3000。
これ、河童の中ではコストパフォーマンス悪いです。
Celeron@600Mhz約\300
PentiumIII@866Mhz約\2000
>河童PenV系はIPnutsにピッタリだな。色々と。
本当にその通りだと思います。
GbitやIPsecを狙わないかぎりベストかと。
消費電力デフォでPenMの半分程度のものもあるし。
594 :
587 :2006/06/13(火) 20:47:27 ID:BHY0V8mw
595 :
587 :2006/06/13(火) 21:57:26 ID:BHY0V8mw
誤爆すまそ。 スループット100Mhz→スループット100Mbps
そういうのは誤爆ではなく誤字って言うんだよ
ネット通販とか店頭にキレイに並んでるのは、中古の中でも高めだけど、 ジャンク屋で無造作に置かれてるのは、動作検証とか梱包を省いてる分、 かなり安めだな。 CPUなんてさ、コア欠けとか足が曲がってなけりゃ大抵問題ないし。 PenV500Eが一番低いと思ってたけど、河童セレ533Aが消費電力一番 低いのか。知らなかった。
598 :
login:Penguin :2006/06/15(木) 22:11:29 ID:pNcXAmEB
現在2つのプロバイダを契約しているのですが、 192.168.1.2 サーバ 192.168.1.3 通常用 とある場合、サーバはプロバイダA、通常用はプロバイダBと 使い分ける事は可能でしょうか?
何を聞きたいのかサッパリ分からないのは私だけ? 「通常用」って何?
>>600 192.168.1.2 サーバ専用
192.168.1.3 それ以外
違う回線から同じプライベート空間にルーティングできるか?
こういう質問だと思うが。
>>600 お前だけだな。
捨ててぃっくるーてぃんぐの話では。
603 :
601 :2006/06/15(木) 23:03:18 ID:P5G3OvQm
例えばWAN側にNIC2枚LAN側にNIC1枚。 こういう構成で意図したルーティングはできますか? 単純に言うとこういう感じでないの。 それぞれ直結すれば問題ないんだろうが、そういうことではなくて技術的にどうなんだろうってことじゃねえ?
604 :
598 :2006/06/15(木) 23:52:31 ID:pNcXAmEB
>>601 >>603 まさしくそれです。しかし、
一体どうすればいいのか皆目見当がつきません…。
フレッツスクウェアのマルチセッション設定例はあるのですが、
こういうケースはどのように設定したらよいでしょうか?
そのフレッツスクウェアを参考に読み替えればいいのでは?
606 :
598 :2006/06/16(金) 07:01:45 ID:wrA/FsVr
>>605 確かにそうなんですが、
フレッツスクウェアの設定では、静的ルーティングでDest Network Addressに
様々なIPを割り当てて、PPPoEに抜けるような設定になってるのですが、
正直、自分には読み替えが出来ませんでした…。
607 :
601 :2006/06/16(金) 12:49:57 ID:p1otDjC8
>>606 ◆lLsrQz2Yn2氏が詳しいので、彼のレス待ちがよいかと。
608 :
598 :2006/06/16(金) 21:44:13 ID:wrA/FsVr
>>607 ありがとうございます。待たせて頂きます…。
最近発言がなかったからねえ。 そうではないかとは思ってたんだが。
なんかあっちの国のニホイがする。 俺も、いい感じに毒されてるなぁ。
しかし難解やねえ。 このトピック。
ネットワークに詳しくない香具師が適当な知識で質問するからねえ。 英語知らん香具師から、片言の英語で説明されても理解出来るはずが無い。
>>613 そこまで言うからには理解できたんだな。
ちょうどわけへだてなく回答してくれる◆lLsrQz2Yn2氏が忙しいところだし、代わりにご解説願おうか。
ぉぉぅ、いつの間にかたくさんのレスが(^^;
>>610 何だか今週は狙ったかのように不運が重なって仕事が積もって・・・(^^;
この3日間でクラスタ鯖が立て続けに3台南無るとか、
空調が止まって鯖が熱暴走するとかアリエナサスwwwww
>>613-614 まぁまぁ(^^;
2ISPでの接続やマルチホーミングとかの構成は需要は多いみたいだから、
Wikiに具体的な設定例をまとめた方が良いかもですね。見てくれてる人も多いみたいですし。
一番楽なのはセサミの中の人がマニュアルを改訂してくれる事ですが・・・w
で、私は今からDCに向かうのでお先に落ちデス。ノシシ
>>613 はっはっは。クラスのパソコン博士には叶わないな。
メモリやらFSBの速さはスループットに影響する? cel533AはP3の半分だよね?>FSB
PenV500E SDRAM256MB 4.0R3 光VDSLマンションタイプ (スピードテストで調子良いと下り80MB上り60MBでる環境) --- VistaBeta2を約70MBのスループットでダウンロードしつつ、 別PCでP2Pを起動。 この時、TOPで見たIPnutsのCPU負荷は50%位。 --- セサミの資料は俺的には非常に適正な値だと思う。 セレ533A欲しいなぁ。
621 :
619 :2006/06/18(日) 10:19:19 ID:/WUwBNkL
(;´Д`) Mbpsです、、、
>>609 この資料を誰か解説してくれ。
俺がしたいのだけど、俺の頭では理解できない...
440BXにPCI接続の蟹(8139)でもBフレッツの速度で間に合うってこと?
ギガだとどのくらいのスペックで十分? PIII 1GHzにbroadcom NIC(57xx)で十分かな? pci-exじゃ無いと帯域的に無理かな? それならCel2GHzにi845ってところか。
全二重だと帯域的に通常のPCIの2倍程度必要。 CPUも半端なものじゃダメなんじゃない? そのうち試します。
>>625-627 >>174-185 も参考にするとええよん。
178氏の発言は前スレの901の私の発言も参考にするとええかも。
で、CPU自体の速度は問題ないと思いますよ。
PC100とかのメモリでも400MB/s=3.2Gbps以上は確保しているのでノープロブレム。
帯域的には確保できても実スループットではtrunkさせるか、10GbEじゃないと無理かと。
以前ここで発言したような気がするけど、
CSA接続のギガビット同士でローカルでnetperf計測したら930Mbpsとかそのあたりだった希ガス。
>>628 125MB/Sって半二重時の帯域と理解してるけどそれでおk?
CPUは現行中級クラス以上ぐらい?
すまそ。 ちょっと聞き方が悪い。 trunkさせて1Gbpsだすにはどれ位のCPUが必要?
>>629-630 ハイそれで合ってますです。32bit/33MHz PCIは133MB/sですね。
で、CPUの話は嘘つきました。スイマセン(^^;
netperfは鱈セレ1.4GHzの環境でしたが、NATさせないローカル同士の通信だったので、
PPPoEを通してアドレス変換させてだとそれ以上のスペックは当然必要ですよね・・(^^;
適当に回ったところだとPCベースな某L7のスループットからのグラフでは、
CPUはP4コアで2GHz以上(=P3コアで1GHz以上カナ?)有れば問題無いと思うんですが、
そこはあくまで推測なところだけご了承を。
>>631 もしよければ、例の2ISP接続についてザクっとでいいので解説よろ。
柳沢 _, ,_ な… :.(;゚д゚):. なんなんですか? コロコロ... :.レV):. ここ、ゴール前ですか? ,,..,,,○ :.<<:. なんでボクにボール渡してるんですか? _, ,_ あっちいけ! :.(;゚д゚):. ミ ○ :.レV)/:. :.< \(; )/ ←敵GK
CSAの時点でNIC2つ挿せないし、ルータとしての使い道が無い。 PPPoEの負荷ってどの程度なんだろうな。
意外と高い
>>634 そんなことはない。
通常WAN側は100Mbps。
LAN側をGbEにしてルーティングすればいい。
トランケートできなくても930Mbpsでるならほぼフルスピードだし。
>>632 これからDC行って鯖設置の音頭を取ってきて、32時間ほど修羅場を抜ければ
水曜日か木曜日から時間が取れそうなので、それからで良いですか?
ちょっと気になるところがあるのと別件でキチンと実験してから書き込みたいカナ。
前の発言みたいに質問者に負担かけるのもアレだしね。
時間があればスループットの件もどのくらい出るか測ってみたいカモ。
>>634 DMZ不要ならCSA+64bit接続ならほぼワイヤースピードなので十分じゃないですかねぇ。
うちが以前載せたS●のP4SCiは、
CSA接続のNICとは別に標準で64bit接続のNICを搭載してますヨ。
ああっ! そうか。
>>615 の「今からDC」ってアメリカに出張するのかと思ってた。
マジで。w
639 :
632 :2006/06/20(火) 08:29:10 ID:rVbjRM2C
CSAって、ノース直結だろ?
>>640 そうだよ。
なぜ気になったかというと、実際にベンチがガタガタだったから。
俺が前見たページの調査結果ではCSA_giga - CSA_giga通信が一番成績よくて 980Mbpsくらい出ていたのだが。
>>642 CSAはLAN専用のバスのようなものだから、競合という面で有利だよね。
あとPCIExやPCI-XだとMCHとICH間の通信も必要になる。
とりあえず出来ますた。 書いてることはWikiのLAN6枚挿しとあんま変わらんです。 昨日は障害で12時間近くいて風邪で中の人が死んでるので、抜けがあったらごめんちゃい。 あとは、空き垢の都合上ADSLのIPアドレス8個の垢2つでやってますが、 DMZの設定とかやってないので実質1IPアドレス1個と同じです。 必要なもの ・IPnuts鯖本体 ・LANカードがN回線数分+1枚(2回線なら2+1=3枚) ・その他利用PCやONU、ADSLモデム等 <デバイス> eth0 - IN LAN1 LAN2 eth1 - OUT WAN1 eth2 - OUT WAN2 <基本設定> eth0 - static eth1 - other eth2 - other <pppoe> pppoe0 - 垢1 Use DNS from PPPoE・Default Gatewayにチェック pppoe1 - 垢2 チェック項目なし。
1. eth0はローカル内用のハブ等に、eth1/eth2はそれぞれの回線に繋ぎます。 2. 上記デバイス設定・基本設定を環境に合わせて行います。 3. DNSマスカレードを有効に、漏れはDHCP鯖が嫌いなのでDHCPを無効に。 4. 詳細設定→IPアドレス追加でLANのNIC宛に192.168.1.1/24を追加。 5. 詳細設定→ルーティングで、Dest Network addressに0/0、 Gateway・Metricは空でDeviceにpppoe1 - OUT WAN2、Source Addressに192.168.1.0/24を設定 これで設定変更の実行でネットワークの再起動を行えばOKです。 この構成では192.168.0.0/24の蔵が垢1の回線を、同192.168.1.0/24が垢2の回線を使用します。 注意事項としては5で全回線用にルーティングを行うと外に出れなくなる他、IPnutsにも繋がらなくなりますので要注意。 あとはTODOで一定時間を置くと、回線が切断されているのかレスポンスが悪い気がします。 ここはまた確認してみます。
自己レス。
>あとはTODOで一定時間を置くと、回線が切断されているのかレスポンスが悪い気がします。
ひょっとしたら気のせいカモ(笑)
・・・で、今までの話を全部読み違えてた。同一サブネット内の話なのね。
>>601 の場合だと、通常用回線が垢1の設定なら、
4の作業は不要で、5のSource Addressは192.168.1.2/32になるかな。
特定の鯖のIPアドレスだけ回線2を使用し、それ以外は通常の回線1を使用。
>>644 に書いた設定はIPnutsのアドレスが初期設定の192.168.0.1になっているので、
>>601 の環境に合わせるとIPnutsのアドレスを192.168.1.1に変更する必要があるくらいかな。
鯖立てての確認は空いた鯖が無い&これ以上鯖を繋げるとブレーカーが落ちるので
そこまで確認して欲しいだともうちょいお時間くらさいな。
今日はちょっと出かけるので、明日辺り画面キャプしてWikiにうpしますね。
>>644 の訂正。
<デバイス>
eth0 - IN LAN1 LAN2
×eth1 - OUT WAN1
○eth1 - 空白
×eth2 - OUT WAN2
○eth2 - 空白
追加:pppoe0 - OUT WAN1
追加:pppoe1 - OUT WAN2
484ですが、結局複数カーネルモードってのは可能なんでしょうか。
>>649 複数カーネル自体はサポートしてたハズだけど、
4.0r3では不具合があったような気が。・・・と思って探してたら本家に書いて有りました。
>マルチセッションで使用する場合は、pppoeのセッションが切れたとき再接続が正常に動作しないので、
>1つだけに設定するようにして下さい。
>>644-645 ちょっと不具合ハケーン。
>あとはTODOで一定時間を置くと、回線が切断されているのかレスポンスが悪い気がします。
>ここはまた確認してみます。
192.168.1.0/24の蔵でDNS鯖に192.168.1.1を入れると名前の解決ができないっぽい。
どっかの設定抜けだと思うけど、
とりあえずはデフォルトゲートウェイを192.168.1.1、DNS鯖を192.168.0.1にすればOK。
あとは問題ないのでWikiに書いておきます。
>>650 という事は将来的に全部カーネルモードにするということも出来るわけですね。
おありがとうござい
インテルQuadNICが\3000。 買いかどうか。。
kwsk
>>626 ADSLなどで周知の事実だけど上りと下りと伝送量の差は結構大きい。
>>655 何か勘違いしてるみたいだけど、LANには上りと下りの差なんて無いから…
>>656 帯域じゃなくて伝送量の話ですよ。おばかさん
>>657 >656が言っているのは、「WAN側は上りと下りで差があるが、LAN側にはない。」ということだよ。
LAN側をGbitでルーティングしたければ帯域はPCIの2倍必要。
>>659 LANでファイル共有するとして、90Mbpsでファイルをダウンしてるとき
相手は90Mbpsでアップしてるわけだ
これは同じだということになるが
>>659 片方のマシンが90Mbpsでファイルをアップロードし、そのファイルをもう一方のマシンが90Mbpsでダウンロードする。
このときルータは片方のマシンからの90Mbpsでデータを受け取り、
受け取ったデータをもう一方のマシンに90Mbpsで渡す。
NICの伝送量は180Mbpsになる。
IPnutsでVPN構築予定ですが、IPsecの場合最大何拠点までいけます? あとPPTPで最大、何アカウント登録できるか知りたいです。
>>664 ipsecはpppのデバイス数制限に引っかかると思うので、
pppoeのデバイスを含めて99が上限かな。
PPTPのアカウントはそこまで登録した事が無いのでちょっと分からないです。スイマセン。
ルータのレスポンスを外部から比較する方法ないでしょうか? ping とか tracert とかで分かります?
>>665 の訂正
・・・・と思ったけど、
一つのデバイスで複数の接続ができるから、
拠点数としての制限はもっと上だと思います・・・。スイマセン。
ただIPsecはマシンスペックに依存するので、
スター型な構成で快適な実用的なスピードを維持させるのであれば、
(回線の帯域もありますが)それなりのスペックのマシンは必要になりますね。
>>666 単純に監視する相手が決まってるならpingですね。
tracertとかtracerouteを使えば途中経路も見えてきますので
どこがトラブルの原因かの判断材料になると思います。
>>665 >>667 お答えいただきありがとうございます。
構成は面倒ですがメッシュ型を考えていますので帯域で悩む事はないでしょう。
あとはPPTPがどれだけいけるかで採用するかどうか決めます。
30アカウント同時接続して安定して使えればおkです。
>>663 とーーても参考になりました。ありがとうございました、お気に入りに追加しました。
2セッション使って、自鯖運営の説明かと思いました。
が、どうやら違うようですね
こういう使い方ってどのような人の場合なのですかね...?
DLもっと速くしたい人?
プロバ傷害時のバックアップ用?
>>663 できれば、「2セッション使って、自鯖運営」きぼんぬ。
ウキで同様なのを見たが編集中だった。
>>670-671 回線1本で2Sess、
pppoe0=動的IPクライアント用
pppoe1=固定IP鯖用
今稼動してる俺の設定で良ければうpしますが。
ついでにまずいところ指摘してもらおう。
>>670-671 多分2ちゃんねる書き込み用回線くらいしか・・・w
回線空きっぱだから鯖運営のと別のも書きたいんだけど、いかんせん電力容量が、、、orz
>>672 めっちゃ助かりますです。m(_)m
雑談メモになりますが、Wikiの2回線の切り替え方法のページに以下を追加しました。 ・ルーティング設定メモ書き ・複数固定IPアドレス+サーバー運用の構成例 ・複数固定IPアドレス環境+サーバー運用+回線の負荷分散の構成例 後ろ2つは需要から言ってもほぼ無いに等しいと思いますが、 複数固定IPアドレスは導入したいけど維持費が・・・と言う方に。 3番目の例のみテスト環境が特殊でルーター2台でテストを行っている都合上、 書いてある設定が一部空想になってますのでその辺ご注意を。
>>674 素朴な疑問なんですが、2ISPにルータ2つ使わない理由は何?
2つ使えば設定は単純だと思うし、必要ならルータ間をブリッジなり、VPNなりで繋げばいいんでない?
>>675 いやおっしゃる通りデス。と言うか、実のところうちも不思議に思ってますw
個人的にはあまり需要は無いんだけど、住人さんの要望が出てるので書いてるって感じですね。
まぁ・・・言われたら断れない性格なもんで、、、(^^;
で、1台で済ませるのは電力の問題(特に自宅鯖系)、鯖スペックの持て余し等の理由じゃないかなぁと。
余談ですが、うちが管理しているトコロとかは用途ごとに別々にしてますヨ。
回線用で7台、ロードバランサーで4台あるので、そろそろまとめようと思ってますけどねぇ。
677 :
672 :2006/07/03(月) 23:31:19 ID:cp0gekLJ
とりあえず書き始めました。 wikiって慣れてないから時間かかりますが少しずつ埋めていきますので気長に待ってください。
ご苦労様です。気長にコーヒーでも飲みながら つ 茶
679 :
671 :2006/07/04(火) 00:49:25 ID:K5qL6685
よろぴくです!>ID:cp0gekLJ
時間あれば、2ISP(動的)+自鯖の場合もきぼんぬぅ〜
こちらの方が、需要大!つーか、貧乏自鯖オタクにとっては、うれぴ〜
>>675 VPNってあんまり使いたくないなあ
1、コスト高
2、ルーターパフォ低下
3、帯域おそ
4、設定まんどくさ
などなど
680 :
672 :2006/07/04(火) 01:01:02 ID:PsjSLVcc
>>678-679 おまたせしますた。
とりあえずベースだけですが画像メインに作りました。
ワケワカンネな所は言ってくれれば補完します。
>>679 両方動的もあまり変わらず出来ると思います。
特に固定IPに関する設定やってないですので。
あとはDDNSに関する所を加えてやればいいと思います。
681 :
675 :2006/07/04(火) 01:37:56 ID:LkOVpkEA
>>679 まあ、お好きなように。
その人の自由です。
>>680 乙ですー。
>気になるのは鯖から外にクライアントとしてアクセスしに行くと動的IPでのアクセスをしているようです。
ところで総括に書いてあった↑ですが、下記のどちらかだったと思います(^^;
・PPPoE設定で動的IPアドレスのアカウント側のDefault Gatewayが有効になっている
・両方でDefault Gatewayを有効にするとpppoe0よりpppoe1の方が優先された気がします
(ひょっとしたら先に接続された方が優先されたのカモ)
683 :
672 :2006/07/04(火) 22:06:22 ID:PsjSLVcc
>>680 >・PPPoE設定で動的IPアドレスのアカウント側のDefault Gatewayが有効になっている
昨日漏れてましたが、確かにhi-hoをDefaulyGWにしています。
>・両方でDefault Gatewayを有効にするとpppoe0よりpppoe1の方が優先された気がします
>(ひょっとしたら先に接続された方が優先されたのカモ)
これは何度か試した事がありますが、先に接続された方がDefaultGWになるようです。
昨日Upした設定を行った当初、てっきりServer=固定IPでそれ以外=動的IPで行く物だと思って
設定したので何でだろうなぁ、と悩んでました。
現在は逆に固定IPを積極的に表に出すようにならないからセキュリティ的にもいいもんだ、と思って使っていますが
どなたかその辺解決できる方いらっしゃれば教えて欲しいです。
684 :
672 :2006/07/04(火) 22:08:07 ID:PsjSLVcc
あちゃー事故レス
>>680 って自分だわ・・・
>>682 の間違いです。
×hi-hoをDefaulyGW
○hi-hoをDefaultGW
あの、質問なんですが、IPnutsに入ってるSNMPってSNMPv2とやらは対応してますか?
>>680 ddd
じっくり読ませていただきます。○
じっくり読まさせていただきます。×
>>680 親切な貴方は、もしかして...gomaさん?
688 :
680 :2006/07/12(水) 17:14:41 ID:H1YkdUNc
gomaさんならもっとマシなもの作ってくれるでしょう。 こんなもんでスマン(´・ω・`) とりあえず試してくれた方御意見求む
>>683 亀レスごめんちゃい。
どこを解決すれば良いのか質問の意味が分かりませんでした(苦笑
>>685 してますよ。
>>662 アホか。LAN側NICが90MbpsとWAN側NICが90Mbps。
ぷちぷちぷちぷちルーターちゃん♪ あなたのメーカーどこですかー 設定変えても直らない〜 新規ファームも出ていない〜 LAN,LAN,LA LAN,LAN,LAN,LA LAN 落ちーてばかりいるルーターちゃん いつも無反応…。困ってしまって WAN,WAN,WA WAN,WAN,WAN,WA WAN ('A`)スマンカッタ
>>691 wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
693 :
347 :2006/07/16(日) 21:53:29 ID:q9TyIiCr BE:1966032-
またまた流れぶった切りで。
せっかくの休日が雨に祟られた記念に
ttp://routing.flets/routing.html version=24 を元に、
wiki の マルチセッション -> フレッツスクウェア東 の項目を書き換えて
みました。
酒がまわってるのでチェックおながいします。
今回は画像まで手が回らないので、そっちもどなたかおながいするです。
694 :
662 :2006/07/19(水) 21:20:28 ID:IClqPykT
ふふふ
697 :
662 :2006/07/22(土) 12:30:44 ID:BV6iyPBu
反論するよ。
マンドクサ
>>690 >
>>662 > アホか。LAN側NICが90MbpsとWAN側NICが90Mbps。
>655-662を読めばわかるはずだが、LAN内でのファイルのやりとりの話。
この場合ルータのLAN側NICは全二重で180Mbpsだろ。
どうやったら、WAN側NICが関係するんだ?
>>697 ああ、勘違いだな。お前の文章わかりにくいんだよ。。。
699 :
662 :2006/07/22(土) 12:40:56 ID:BV6iyPBu
>>698 お前は>690か?
人を中傷するときはそれくらいはさらすように。
ふふ
4.0r3だとデュアルCPUの意味ないですか?
PPTPを構築して、認証画面までいってIDとPASS入れてIPも振られている状態ですが、 どうしても共有フォルダーが見えません。(pingは通ります) ルーター(IPnuts)の設定画面とかも見れます。 ログに GRE: Discarding out of order packet というのが出るのですが意味がわかる方いましたら教えていただけないでしょうか? 受信フィルターでPPTPを許可しています。 フォワードフィルターで 許可 anyin anyin any の設定をしています。 デバイスでPPTPデバイスに番号も振っています。 よろしくお願いします。
>>702 windowsファイアウォールとかアンチウィルス系のファイアウォールとかが
邪魔してるって落ちじゃないだろうな?
IPnuts用に miniITXでマシン組むか 中古EQUIUM Sシリーズ買うか悩み中。 どちらにしろ発熱がポイントやね。
>>704 EquiumはUSBフロッピーしか対応してないから2枚目の読み込みが出来ないぞ。
>>702 PPTPデバイスは、INデバイスグループになってる?
RAMディスクの容量監視をしているのに、 ここ最近定期的に/varが一杯になっちゃうんだけど、なんでだろう・・・。 設定した必要空容量は10%です。
>>707 監視してるだけで対策していないからでは?
>>702 INデバイスの割り当ては出来てると思うから(pingは通るみたいなので)、
フォワードフィルタの割り当て順番とか重複していないかどうかとか確認してみてくらさい。
で、ダメなら蔵の設定とかかな。
不要なところにチェックオプション入れてたりしてないかなとか。
エラーMSGをググったら似たような事が書いてたので、その辺も合わせて確認されたし。
ジャンボフレーム対応のNICでMTUを上げたりしてる場合には一度標準サイズに戻してみたりとか。
で、それでもダメならゼロから設定を作り直した方が良いかもです。
あと別件でPPTP動作報告。W-ZERO3(WS004SH)で接続OKですた。 L2TPは時間の都合でやってませんが、恐らく使えるとオモイマス。
PPTPって遅くね? なぜかMTUが1400になるし(そういう仕様なのかもしれんが)
>>712 蔵に依存する所が大きいからじゃないかな。
うちの環境の片方Bフレベーシック(72Mbps)で片方Bフレファミリー100(50Mbps)だと、
P4-3GHzマシンでPPTP接続時下り最大15Mbpsは出ますよ。
でもP4-1.5GHzマシンだと最大5Mbpsと遅い。
ただ計測に幅があったりするし、あと上りが1Mbpsと遅いのは何故だか分からないや。
ちなみに何故MTUが1400になるのはググって見ると良いかも。
未だにIPnutsの大ファンだけれど、、、俺の使い方なら BHR-4RVで十分だということに気づいてしまい、最近 乗り換えた。 (でも、いつか来るかもしれない再登板の為に、IPnuts用 PCは大事に取ってある。) で、4RVの場合、 クライアントがPenV850のノート サーバー側、クライアント側共に、BフレマンションVDSL の環境で、PPTP接続にて下り15Mbps出た。 (上りは分からん。) 参考まで。
ターゲットオブジェクトの並べ替えって出来ないんですかね? ちょっとごちゃごちゃしてきたんで手軽にできるんなら整理したいんですけれども。
>>715 手軽かどうかは何とも言えませんが、
確か/etc/config/sysconfig.xmlに記述があったと思いますよ。
ターゲットオブジェクトは確かファイルの上の方に記述があったと思います。
ファイル名やディレクトリの位置とか間違ってたらスマソ。
で、バグ報告。共にIPnuts 4.0r3です。
接続時にもなるか分からないけど、
PPPoE環境で非接続時にデバイスからpppoe0に対してStart/Restartをかけると
ppp0とppp1のようにpppデバイスが増殖するっぽい。
もう一つはまだ詳しくチェックしていないけど、
CD-ROMで設定ファイルの読み込み無しの初回ブート時にPPPoEデバイスの設定で
名前欄に@ or .が含まれる名前か、記述が長い時に、
PPPデバイスが表示されず接続がされない症状もありました。
こいつは名前欄を短い英文字3文字とかにしたら改善されました。
後者はまだ再現性のところがアレですが新規で触るユーザーさんは気をつけられたし。
4.2まだ?
>>716 あ、なんかできそうですね。
ありがとうございます。
パスも
/etc/config/sysconfig.xml
であってました。
これはターゲットリストとかの本体なんですか?
それとも別に本体があって、そこから表示用にリストしてるだけなんですかね?
>>719 ありがとうございます。
これで心置きなく整理する事が出来ます。
これって、PPP接続できますか? 先日雷でうちのISDNルータが逝ってしまって ノートPCをルータに仕立て上げようと思うのですが
>>721 多分ドライバも入ってないと思いますので、残念ながら非対応かと思います。
SDNボードやTAを買ってlinux上で構築するのも一つですが、
労力を考えると素直にお店で市販品を買うのが良いかなと思います。
>>722 TAはあります
あとノートPCのほうはHDDがないんでできればFDブートしたいです
やっぱ無理なんでしょうか?
>>722 m入ってるが。適当なこと言わんように。
>>724 ありゃモジュール入ってたかー。すいまそ&フォローさんくすです。
ただ操作が殆どコンソール上で叩くことになるだろうし、ドキュメントの用意もないから、
仮に使えるとしても個人的には既に先人がいるディストリの方をオススメするかなぁ。
ちょっとググってみたら、fli4lとLinux LiveCD Routerと言うのが
HDDレス環境でTA経由のダイアルアップでも使えるみたいだから、
そっちでも情報集めた方が良いんじゃないかな?
4.1はいつ出るんだろうか
727 :
721 :2006/08/07(月) 14:34:08 ID:StYmfxzc
>>724 入っているということで無理やりchatをいれてやるというサイトを見つけましたが……
カーネル2.0なchatコマンドなんて持っていません
でもありがとうございます
>>725 情報ありがとうございます
fli4lはググって見ましたが、ドイツ語多し。
せめて英語じゃないと何がなんだかわからなかったです……
Linux LiveCD RounterですがCDブートということもあり、
ノートPC搭載の2倍速くらいのドライブじゃ荷が重いと思います
引き続き条件に合うのを探してみますが……
やすいISDNルータもさがしてみることにしてみます
皆さん本当にありがとうございました
>>727 > カーネル2.0なchatコマンドなんて持っていません
なぜにカーネル2.0?
729 :
680 :2006/08/11(金) 23:16:00 ID:0wiPozYT
CF起動環境を4.1r8で作りました。 wikiに書いてありますのでご参考にどうぞ。
sambaを導入したいのですが、どうすればいいのでしょうか? wikiには >下記のパッケージをtp://sourceforge.jp/projects/ipnuts-ext/ よりダウンロードしておく。 >libiconv-1.9.2.lrp >samba-common-3.0.14a.lrp >samba-swat-3.0.14a.lrp >初期 >ワークグループ名:workgroup >共有場所:/tmp と書いてますが、共有場所というものがよくわかりません。 CDか何かに、sambaの拡張パッケージを焼けばいいのでしょうか?
> >共有場所:/tmp > > と書いてますが、共有場所というものがよくわかりません。 > CDか何かに、sambaの拡張パッケージを焼けばいいのでしょうか? wikiの説明だと/tmpに拡張パッケージをコピーする前提なので、CD等の媒体を使って/tmpにコピーする程度の技術は必要。 後はwikiの通りに操作する。 うまくいくと、Windowsからworkgroupの下に共有フォルダが見える。 この実際のパスは/tmpなのでそこに共有するファイルを置く。 こういうことでしょう。
Mosquitoを入れたのですが、どうもうまくいきません。 webadminにアクセスすると、現在の状態が表示されるだけで、サイドメニューが表示されません ip link showで見たところloとeth0は確認できました。eth1がないということは、ドライバがはいっていないということでしょうか? カードは3C920(オンボード)、LGY-PCI-TXD(蟹8139C)、LGY-PCI-TXC(sis900)です。 LGY-PCI-TXC(sis900)については、ドライバをダウンロードしインストールしてみました。 insmod sis900.oと入力したところ Using sis900.o insmod: init_module: sis900:No such device と表示されましたが、これはインストールできていないということでしょうか?
> insmod: init_module: sis900:No such device > と表示されましたが、これはインストールできていないということでしょうか? できてないです。
>>733 レスありがとうございます。
モジュールの導入からやり直してみます。
Mosquitoルータ使ってる香具師ってRTX2000とか買えない貧乏人だよな。 馬鹿デカいPCをたかがNATの為だけに使うのって必死すぎない?
はいはい
そんな歌があったな ふぁいと!
俺って貧乏やからね。
スループット200Mbpsとかマジ使えナスwwwwwwwwwwwwww
馬鹿デカいRTX2000をたかがNATの為だけに使うのって必死すぎない?
懐かしい書き込みやねーw でも正直おいらのところで使ってるIPnutsの方がRTX2000より高い(笑) # ルーター以外はdnetcを動かしてちょっとだけ貢献w
馬鹿は無視しとこうと思っても やっぱり無視出来なかった
>>737 懐かしいなぁと流しながら 痛んだ胸 慰める
そいや、サマー見て無いなぁ。そろそろ見るか。900円は当たってるだろうし。
748 :
login:Penguin :2006/08/23(水) 05:01:26 ID:hAAlB0aH
庶民には宝くじなんていう夢があって羨ましいですね。
とりあえ宝くじくらい買える庶民まで這い上がって来い
株のほうが儲かるよ。 アルバイトで貯めた原資300万から145億まで資産増やしたにちゃんねら投資家も居るし。
BNFこと古手川だっけ? B・N・F ◆mKx8G6UMYQ
144億9700万損した人たちのことも・・・ 時々でいいから、思い出してあげてください
755 :
新都大生 ◆uNIf926mps :2006/09/04(月) 01:31:28 ID:BBOosfca
マウスの電池切れた〜 買い置きないよー;;
ごめんなさい 誤爆しました
757 :
神経衰弱・・・ ◆lokIC4EmN2 :2006/09/04(月) 22:23:02 ID:ZPfhTSfr
>>188 さんありがとー!(^o^
自信ないけどもう一回言ってみる。
それでダメならあきらめるよ。これ以上は彼氏にも悪い。
んじゃ携帯取ってきます。
758 :
login:Penguin :2006/09/05(火) 09:19:12 ID:BgRGc8Hy
パフォーマンスについて聞きたいんだけどさ。 @IPnutsでルータを構築する AVine+iptablesでルータを構築する @とAは、どちらのスループットが高いんだ?
同じハードなら@でわ
なるほど。 パッケージででも、微調整されているのかな。
ハードウェア構成依存になるけど、 自分で最適化できるなら2じゃないカナ?
>>761 当然、ハードウェアは同じ構成で@とAを比較した場合の話ね。
Aで利用する際に、スループット最適化作業は全く行なってない。
てか、スループットは@と比較しようと思い立つまで意識してなかったな。
とりあえず不要なサービスを停止したり、パッケージを削除したりしてる。
ipnutsの方が基本的にスループットが高いようであれば、そちらに移行してみようかな。
>>762 ハードウェア構成によっては最適化しなくても2の方が早い場合もあるかな。
その辺の詳しい話は既出なので
>>583-595 辺りを参考にしてもらうと良いかも。
基本的にスループット100Mbps程度を上限として考えるなら、
IntelのCoppermineコアクラスのCPUとギガビットなNICで十分行けますです。
ギガビットと言う話になると色々なアプローチ方法がありますが、
その辺も過去に議論が出てるので過去ログ等を流し読みすると良いかも。
ただ結論には達してなかったような。
>>763 ありがとうございます。過去ログ読みました。
K6系統はipnutsに向いてないってお話ですか。
俺はC3で利用しているから、パフォーマンスは期待できないかもな。
てかさ、ipnutsの高スループットを叩き出せる理由ってなんなんだ?
>>764 市販ルーターは機能を絞って低クロックな専用ASICで動かしているからですね。
ただ最近のルーターもほぼワイヤースピードは出てると思うので、
今の一般向けと比べると、linuxベースならではの付加機能と張れるセッション数の違い、
linux+iptables環境での構築との差では、CDブートは今の所バイナリ改竄に強いって事でしょうか。
あとは同機能を有する製品とは1桁違う価格で実現できるのがウリなのですが、
開発スピード、バグ修正・脆弱性対応の大部分がメーカー依存と言う点では、
悪いことにここは激しく対応が遅いです。
詳しいところまで検証していないので公表はしませんが、
簡単にKernel Panicを起こせる不具合を抱えていますし。
一応100%再現で大体の目星は付いているけど、時間の都合で何が原因の特定はしてないので一応。
んで、最後に長文スイマセン^^;;;;
ありがとな。 とりあえず、市販ルータとipnutsの具体的な違いってのが分かったよ。 でもさ、俺が知りたいのは鳥(Vine/ipnuts)の違いだったりもするんだよな。 ipnutsはdebian系だから、RH系のVineよりもdebianで比較した方がいいのかもしれん。(謎 まぁ、自分で色々調べてみるよ。世話んなったな!
>>766 お、本当だ。何で市販ルーターの話を持ち出したんダロ。スマソ。
iptablesは本家のドキュメントも古いし、とっつきにくいのか懸念されがちなので、
IPnutsのメリットにGUIによる各設定の容易さと新規導入のしやすさですね。
自分で最適化した環境が作れないのであれば、多少カスタマイズされている分こっちの方が早いとか。
※ただし特定の環境向けにしか最適化されてないと思うので、互換CPUではパフォーマンスが落ちるかなぁ。
HDDを使わなくても構築できるので、ハードウェア障害の範囲が絞られるし導入費用も浮くかな。
んで最後に↑に書いたCDブートの特性でバイナリ改竄に強いと言う具合かと思います。
新しいNICとか対応できない機器は「自分で環境を作って」コンパイルして導入する必要があるとか、
標準でsshdやtelnetが動いてたり、
本家の対応が遅いのでググってもうまくいかなかった時に結構ハマる辺りがデメリットになるかもです。
とりあえず色々試してみて良い環境を見つけてみてください。
768 :
login:Penguin :2006/09/05(火) 20:12:29 ID:j41xtUvV
だれかVMware Workstationを使ってWindows上で IPnutsを運用してる奴いる? やっぱりパフォーマンスは出ない?
パフォーマンス出る訳ないって理解出来てないのか?
>>766 最適化の効果が知りたいのなら、鳥はVineではなくてGentooがよくね?
カリカリに最適化できる
Vineでそこまでやるのはキツイ
>>770 TyanだからそれなりにいいLANチップだろうし、低クロックのCoreDuo
積んで小さなきょう体に入れれば、ルータにも小型サーバにもいいね。
ところでデュアル用のカーネルイメージってあったんだっけ?
4.1b5以降
tyanはしょぼいイメージしか無いな。 supermicroならともかく。
>>774 8way opteronのbareboneってTyanだよな。
PRO/1000 GT デスクトップ・アダプタが認識されないと思ったらフリーライブラリのe1000.oだと駄目なんですねorz >571をみるとPRO/1000 MTなら認識すると描いてあるように見えますが、そういうことでいいんでしょうか?
>>777 ですです。
MTならServer Adaptor/Desktop Adaptor共に確認してますです。
とりあえずバグ発見とかをば。 Wikiの複数固定IPアドレスの方法で使用した場合、IPnuts機本体は名前の解決が出来なくなります。 (/etc/resolv.confにはISPから自動取得されるIPアドレスが書かれてますが) 同じネットワーク内にネーム鯖があれば、そいつを指定することにより名前の解決が可能です。 ISPから割り当てられるDNS鯖を追記する事によりできるかもしれませんが、 IPnutsを卒業して手元に検証環境が無いので暇な人は試してくらされ。
>>778 ありがとうございます。
MT買ってきます。
>>779 テスト環境作ったので一応自己レス。
NIC3枚挿しで、それぞれWAN/DMZ/LANと割り振られている場合、
LANのIPアドレスを/etc/resolv.confに追記する形で名前の解決ができました。
素朴な疑問、lrpってどうやって作る?
tarとgzipでつくれる。ってか本家に作り方載ってるし・。
あれ・・・ググリ方が悪かったみたいだな・・・ありがとう。調べてみる。
エイリアスを使って2つのnicで、こんなことは可能でしょうか。 202.XXX.XXX.250←−−−−−→192.168.0.10 202.XXX.XXX.251←−−−−−→192.168.0.11 202.XXX.XXX.252←−−−−−→192.168.0.12 202.XXX.XXX.253←−−−−−→192.168.0.13 202.XXX.XXX.254←−−−−−→192.168.0.14
できるよ。俺がやったケースだと、グローバルのNICにエイリアス持たせて、ローカルの別サーバに転送してた。
wan側に複数のnic増設する場合とエイリアスの場合と どっちが負荷が高いんでしょうか。
>>787 それ以外の条件も絡んでくるので何とも言えない。
たびたびすみません。 ipのエイリアスは運用する上でトラブルがありますでしょうか。 安定していないようでしたら、避けようと思います。
4.1r8使いの方に質問 upnpdでVoIPアダプタ正常に使用できてる方いますか? 4.0r3で問題なかったので4.1r8に上げて再起動直後は使えるのですが しばらくすると発着信不能。 コネクション追跡で確認するとudp 5060 5090 5091がUNREPLIEDになってる。 どうやってもだめなので仕方なく4.0r3にバックアウト。 使えてる方いれば再チャレンジの意欲になるのですが。
aliasで設定するネット構成にもよるかと。 別ルーティングなら、2つのNIC時でもトラブルは出る可能性は高い。 対処できるかはネットワークの知識と経験次第。
>>789 おいらの所ではその方法で更に別ネットワークになってたけど、特に問題なっしんぐ。
IPnutsでやるのが不安なら、0.10〜0.15にDMZのアドレスを直接持たせる方が良いと思うけど。
・・・むしろ、あえてNATさせる理由が知りたいカモ。
>>793 そうなんだよね。
VoIPアダプタにルータ機能大抵ついてるけど性能に不満ない。
それが自分の不満。
IPnuts使いたいし、PCも余っている。
しかし、どうせVoIPアダプタ使わないといけないなら無駄になるんだよ。
IPnutsに欲しい機能はVoIPアダプタです。
ちなみに漏れのVoIPアダプタは、Web Caster V110。 レンタル料月300円。 プロセッサの消費電力1Wでワイヤースピードでています。
確かにIPnutsにVoIPアダプタ機能付くといいなぁ・・・レンタル品送り返したい。
797 :
login:Penguin :2006/09/25(月) 15:08:05 ID:ZPv13fzD
これってオープンソース版はないの?
load averageが2とかになっちゃうんですが、これはスペックが足りてないってことでしょうか?
回線とマシンのスペック位書こうね
voipアダプタ止まりより、ip-pbx機能がついた方が良いとか言い出して収拾がつかなく成る罠。
asterisk実装か。FXO、FXS高いぞー
ルーター機能しか使わないのなら4.1にあげる意味はありますか?
満足してるならいらないと思います
なにこれ
806 :
804 :2006/10/01(日) 00:16:08 ID:diED4o13
807 :
804 :2006/10/01(日) 00:17:52 ID:diED4o13
IP電話接続用のPCIカード
NTTからきた光ケーブルをONU通さずに直接PCにさしたいな
809 :
804 :2006/10/01(日) 01:10:24 ID:diED4o13
801だが、
>>809 Linuxではまだ、動いてないみたいだね。
チップの確認してるみたいだけど。
>>804 >>806 この手でこの値段なら安い。でも、クローンカードだからね。TDM400Pは高いぽ。
>>808 ファイバー自体は出来そうだが・・・
811 :
804 :2006/10/01(日) 08:46:34 ID:diED4o13
812 :
804 :2006/10/01(日) 08:59:54 ID:diED4o13
813 :
804 :2006/10/01(日) 09:23:32 ID:diED4o13
>>813 WRAPってなんだこれ、面白すぎるぞ。まさにPCルーター向きじゃまいか。
やばいよ、ポチりそう
>>813 確かに色々な用途に使えそうですね。
最近このサイズの基盤を色々探してたので助かります。
情報ありがとうございます〜。
4.1b5以前だと、デュアルコアCPUの場合片方のコアしか認識しないんでしょうか?
ipnutsでデュアルコアもったいない気がする・・・
チョー大規模ネットワークでチョー重要な役割をもったチョー大切な位置に設置されてるのかもしれない
>>817 光3本も引けばPeniumMでもいっぱいいっぱいだよ。
カーネルモードって結構問題ありそうだね。 カーネルモードを有効にするとセッションが切れたり。。。うーん IPnutsまんせー
すげー Ciscoとかじゃないんだ! そういった場合ってどんなプロバイダ使ってるんですか?
>>818 Intel互換CPUじゃ金の無駄遣いだろ。
どうみても宣伝Zです 本当にありがとうございました
beta8使ってみたんですけどeth0とeth1が従来の逆に認識してしまって困ってます。 MACでメーカーは見分けられるんですけど eth0:VIA VT6103 (RhineU) eth1:Intel PRO1000MT(e1000) 4.0.r3ではetc/modules/に読む順番があったはずなんですけど どこに行ったしまったのやら・・・。
それともここはめんどくさくてもINとOUTをデバイスで入替えたらいいのか('A`)
つーかインテル互換CPUの方が安いから、非インテル互換CPUの方が無駄遣い。
828 :
823 :2006/10/04(水) 08:40:17 ID:Pq0RbCmh
intel1000GTや1000PTに対応したe1000.oのモジュールを 4.0r3フリーライブラリで公開して欲しい。 1000MTもう手に入らないや。 .config取らなかったから自分でコンパイルもできないし…。 .configのためだけにまたエキストラメンバーキー買うのも馬鹿馬鹿しいし。
>>829 モジュールのコンパイルにカーネルソースは必要だが、.configは要らね
しかしこうまで動きが無いのも微妙だな。 3ヶ月ライセンスなんてほとんど投げ銭じゃん。
勝手に破産手続きされてたら嫌だな
>>829 flash版ならば入っています。
コンソールで入って、insmod e1000を実行してください。
自分は4.0r3 + e1000使ってますが、コンパイルはしてません。
>>832 むしろライセンス購入時の個人情報売られてるかも。
ログの INPUT_END ってどこのログでしょうか。
>>833 何か勘違いしてね?
問題はe1000.oが無いことではなく、
e1000.oが1000MTしか動かせないことだろ
>>829 flash版のe1000.oは1000GTや1000PTに対応してるのか?
たしか、以前、plamoいれてコンパイルしたな。 あげようか?
法的に問題とかあるの? ないのならあげてほすぃ。 そうすればみんな幸せ。 なっちゃんマンセー。
上げるなら後で再Υ希望が出るかもしれないからwikiへ。 でもwikiのアップローダーはwget使えないんだよね
4.1の方の対応カード増やしてホスィ
>>838 モジュールはまったくもって問題ない。
セサミが権利持ってるのって何かのlrpだけ
うpした香具師と配布してる鯖の中の人は事情聴取覚悟だな。 ダウソした香具師も任意聴取ぐらいは来るかもな。 ライセンスぐらいは守るのが最低限のルール。オプソだからって何でも自由じゃないし。
事情聴取ワロスwwww うちにうpしてもいいよ。 最近、逆職質してたら逃げられるようになったから、 うちに来てくれるなら大歓迎。
本家に確認してみたら? >パッケージができたら、ぜひ、リンクかダウンロードに投稿してみてください。 とかsambaパッケージ作ってた人のレスにあったからさ。中の人が判断するでしょ。
>Linuxだから再配布していいのでは 取りあえず生半可な知識による論理展開は混乱を招くだけなのでやめようや。
リナックス版の商用ソフトも自由に再配布して良いことに成るね。
公式のソースからコンパイルしたドライバモジュールを配布されてメーカーに不都合あるのか?
>>849 は何が言いたいのか分らん。849風に言えば批判しかしていない
>>849 リンク先読みました。
「Linuxだから再配布していいのでは」
とは書いてありませんでした。
>>851 Linuxだから再配布していいのでは
でページ内検索
マジオヌヌメ
ばかばっか
854 :
login:Penguin :2006/10/07(土) 16:23:17 ID:bIcFRDkd
バカバカバカ〜
不具合云々より、ライセンスぐらい守れ。金も払わずライセンスも守らずなんて酷い。
俺のXP、13kで買ったUPG版。 割れの2kCDでインストール出来た。 ちゃんと金払ってるからいいだろ。 問題なく悪地も通ったぞ。
割れのw2k使ってる時点で逮捕。 IP抜いて通報しておいた。
>>851 >
>>849 > リンク先読みました。
>
> 「Linuxだから再配布していいのでは」
>
> とは書いてありませんでした。
リンク先にあるジャマイカ
> Linuxだから再配布していいのでは
> IPnuts4に含まれる、ipnuts4.lrpだけは完全なフリーソフトではありません。これ以外は、それぞれのファイルのライセンス条件に従って、再配布可能ですのでそれぞれのライセンス条項を確認して下さい。
>849が言ったとおりだ
>>858 してもいない通報をしたとか言ってる時点で脅迫。
IP抜けないし通報もしてない。
>>861 すまん、六法ひっくり返して見たがそんなこと書いてないぞ。
どの項を参照してる?
>>858 CD=割れ
本体に貼ってあるシール=正規
>>862 あなたの発言によって多大な精神的苦痛を味わいました。
ウマシカになってしまったようで、こんな時間になっても眠れません。
IP抜くとか痛々しい発言はご遠慮ください。(#・ω・)
すみません。 教えてください。 SNAT, DNAT を使用して、globalIPをprivateIPに変換しています。 LAN側には数台サーバがあり、LAN側からLAN内の他のサーバをglobalIPで まったくアクセスできません。 下イラスト A⇔B ができません forward ではwan側に80,25,110などを設定しています。 privateA global A ┌─┐┌───── -----------┤ ├┤ global B └─┘└───── privateB
ヒント:ルーティング
>>866 単純な構成でもLAN内からグローバルIPでのアクセスはできないのが通常
やればできるだろうが、やる必要はあるの?
質問) 複数同時セッション接続時、LAN→WANへのアクセスの際、下記のようなセッション コントロールって可能ですか? できる場合、どのような設定をしたら良いですか? 例:ISP−A ← 25,53,80,110,443などのセッション時はISP-Aへ ISP−B ← 上記以外のセッションはISP-Bへ ISP−C ← .flets 宛は、ISP-Cへ 手持ちのルータ「MN8300」では可能ですが、もう一台持っている「BRC−14VG」 は不可能でした。ルータ(機種)によって、それぞれ特長があるようですが、本ソフトでは 可能ですか?
MN8300のルーティングを晒さないとなあ。 同じ値を設定すれば繋がるよ。
>872 コンフィグを見てみたらこんな感じです。(サブセッション3に対して) ssrule_protocol:2:0="*" ssrule_port:2:0="www" ssrule_protocol:2:1="*" ssrule_port:2:1="443" ssrule_protocol:2:2="*" ssrule_port:2:2="22" ssrule_protocol:2:3="*" ssrule_port:2:3="8080"
同じようにルートコマンドで設定すればおk。
保守sage
>873 レスThanks! CD-ROM購入してから、仕事の合間でCFメモリ起動するべく何度かチャレンジしたけど未だ実現せず。
878 :
login:Penguin :2006/10/22(日) 06:00:08 ID:ybE5YVTX
IPnutsはなんて読むんですか?
あいぴーなっつ
オフィシャルページのキャラクターがうんこに見えなければ自然に読めると思うんだが。
それは無理な話だ。
4.0r3 CD-ROM から CF起動用に作成したのですが、2枚のNICが認識せず、 127.0.0.1 のままになってしまい通信できません。 あとは何をどうしたらよいのでしょうか? オフィシャルのフォーラムで それらしい内容を検索してみたのですが見つけることが出来ません。
日本語でおk
コンソールで入ってモジュール追加。 WikiのLINKで参考になる奴がある。探してみ。
>880 あいつどっか行くの早すぎ
マスコットキャラの移動は速いのに4.2の公開は遅い
>884 レスThanks. m(_ _)m
via-rhine と言うのを modprobe via-rhine で読み込んで、/etc/init.d/network restart で
サービスを起動し直すと NIC が認識しました。その後、save_conf で保存を実行しても
再起動すると元に戻ってしまいます。
また、Web管理画面にアクセスしても デバイス の設定などいろいろ触っていると下記のよ
うなエラーが表示されてしまいます。
http://192.168.0.1/ set_device_list():Read device xml element.(root is DEVICE_LIST.)
起動用CFが正しく作成出来ていないのでしょうか? 作り直してみたり、CD-ROMからコ
ピーし直してみたりしたのですが、同じエラーとなり、Web管理画面での設定変更が行え
ません。
何が原因何でしょうか? 何かヒントがあれば教えてください。
>>887 /etc/modules.confに
via-rhine
と言う行を追加してください。
後者のは経験した事が無いので他の方からのアドバイス待ちで・・・スイマセン^^;
>>887 うわ、ごめん、/etc/modules.confじゃなくて、/etc/modulesだた。
hosyu sage
syncronusってどんな時に使うのかなぁ? カーネルモードでIPnuts動かすと接続が時々切れるんだよなぁー(´・ω・`)
結構前のレスだけど…
>>791 うちでも4.1開発版でなった
kaillera鯖立てようとしてudp27888あけて通信したら
なぜかクライアント側にicmpで到達不可能エラーが帰ってきてた
誰か解決策とかしりませんか?
保守しときますね。。
894 :
. :2006/11/11(土) 14:43:09 ID:ItmRyhFk
IPnuts以外に、お奨めじゃなくてもいいからLinuxルーターありますか? ・ルールGUIで設定できる ・OS含めて700MB以内(CD-ROM化してCD Boot予定) ・帯域制御できればうれしい(必須でない) ・海外物でもOK 以上、よろしくお願い申し上げます。
895 :
信者 :2006/11/11(土) 14:56:28 ID:LvvhvGai
IPnutsマンセー也
Cisco?
898 :
897 :2006/11/12(日) 11:17:41 ID:l2U5CFI1
899 :
897 :2006/11/12(日) 11:45:23 ID:l2U5CFI1
900 :
897 :2006/11/12(日) 11:47:51 ID:l2U5CFI1
902 :
897 :2006/11/12(日) 11:56:57 ID:l2U5CFI1
荒らしと思われるので止めときます
ある程度まとめてから一気に張ればいいのに
904 :
. :2006/11/12(日) 19:25:53 ID:aBcpyhYi
とんくす >l2U5CFI1さん m0n0wallって更新していたんだ...シラン買った
EdenWall
906 :
pro :2006/11/13(月) 23:44:23 ID:u1OsomuC
IPnuts4.0r3のIPsecを使って会社の各拠点をメッシュで 結んでいますが、異なるセグメントのsyslogを取れなくて悩んでいます なんか良い方法はありませんか?当たり前ですがローカルなら普通に取れます。
m0n0wallってどうよ? スレないの?
>>908 webツールで設定するより普通にやるほうが簡単じゃね?
>>910 レスが残り少ないけど、お礼だけのスレ。
とりあえずサンクス。
そこ行ってミルク。
4.2マダー?
913 :
login:Penguin :2006/11/21(火) 08:18:23 ID:pQtUng1L
mosquitoの再起動はパソコンの再起動以外に方法はありますか?
>>913 shutdownとかctrl-alt-delでもリブートされた気がするー。
>>914 それはまさに「パソコンの再起動」でないかい?
>913-915 ワラタ
>>915 ごめ、素でアホ発言してたw 目の前の鯖ラックで吊って(ry
んと、元マシンの電源On/Off以外だと仮想で走らせるくらいしか浮かばないなぁ。
>>918 できるんだけどすぐにパケットロスが頻発して
結局本体リブートをさせたような記憶がありますです。
IPsecVPN周りでの話だったかもしれませんが、その辺うろ覚えでゴメンナサイ。。。
もちろんNICとかの環境依存かもしれないので何とも言えませんが、、、
>>913 電源タップのスイッチOFF/ONして、
どっかからマジックパケット飛ばす。
まぁ冗談は置いておいて、
とりあえず環境晒せよ。
せめてCD-ROM起動かCF起動なのか。
CDだとデータが書き込めないから無理だろうな。
> CDだとデータが書き込めないから無理だろうな。 パソコンの再起動では無いのでRamdiskは保持されるはずだが?
php4のバージョンアップって自分でやるしかないんですかね? PHP 4.3のままじゃ危ないだろうな、
話ぶった切りでスマソ。 不具合と言うか脆弱性というかそれっぽい報告です。 再現性100%にたどり着けないのがアレですが、 大まかな発動条件を書いておきましたので、使用されている人は参考にどうぞ。 ・IPnuts 4.0r3にてPPTP機能利用時にカーネルパニックが発生 発動条件は以下の通りです。 ・ルーター機能を兼用し、かつKernelモードを有効にしている場合 (Kernelモード無効時でも稀に発動しますが、確率としては低いと思います) ・外向きがe100のNICの場合に確率アップ(・・・な気がする) ・蟹8169S使用時(自前モジュールコンパイル使用)も発動確率高し ・WAN/LAN以外にDMZゾーンが存在する場合に発動確率高し
>>923 うぎゃ、最後の部分が抜けてた。
「上記条件の環境において、
PPTP向けにブルートフォースアタックを実行すると
カーネルパニックが発生するようです」
これは、ルーターという性質上、ちょっと危ないかもねー Kernl切ればいいかもしれんが、大分、性能下がっちゃうし。
>>925 そもそもPPTPってセキュリティ面で見ても弱さがあると言われているので、
その辺を考慮している方々はまず使ってないとは思いますが、、、
余談だけど、Kernelモードを有効にすると、特定のLNSと相性が悪いようで、
接続24時間くらいで頻繁にパケットロスが発生する現象とか、
あとは個人的な主観ですが、相当数のNATセッションを使うような環境では、
Kernelモード無効の方が有効時よりなんとなく安定している気がします。
パケットロス云々の話はちょっと前にあったISPのメンテで機器が変わったらしく
Kernelモード有効で試してみても問題無く使えるようになりましたが、
ここに書いておきながら今は別ルーター使ってるからなぁ。
>>920 > とりあえず環境晒せよ。
>913
> mosquitoの再起動はパソコンの再起動以外に方法はありますか?
方法の有無にかかわらず、環境関係ないんじゃねー?
それとも環境依存の技を知っているのだろうか?
CF起動 USB2.0起動 それぞれの長所と短所ってなにかしら??
>>928 USB起動には大きな欠点がある
USBメモリ自体が起動をサポートしていないと起動しない
これが、公式に表示されていないため、起動するかどうかは運に頼る部分がある
(wikiにはある程度情報があったと思う)
これがなければどう考えてもUSBメモリが安くて簡単でしょ
あと一応BIOSの対応も必要なので古いマザーは無理 逆に、これらの点でCFは優位性がある
CFのディスクアクセスってどんなもんよ?すげー遅そうなんだけど
>>931 シーケンシャルアクセスは遅いが、ランダムアクセスは速い
差し引きなんだが、CF8GにWinXPをインスコした場合起動時間はかなり速くなるそうだ
漏れはCFは高くて使えんので聞きかじりですまそ
>>931 IPnutsでのCFブートは試してなかったと思うのでアレだが、
多分普通のlinuxブートくらいの速度じゃないかな?
少なくとも
>>877 はそうだったよん。
起動直後のloading ipnuts/loading linuxの読み込みは一瞬。
ありがと。 なるほど、USBハードが対応しているかに正式証明がないだけで、今からマシンかうとUSBのがいいってことか。 あと、すごい質問なんだけど 394さんの図はルータの下にipnutsがあるんだけどipnutsがルータじゃないの? おれ理解まちがえてるかな? いまから394さんクラスのルータを組んでみようと思います。参考迄にもしおられたらハードウェア選定教えて頂けると嬉しい。
>>934 394氏は・・・過去ログを見たら私かw
んと、あれはルータの下にIPnutsがL4で動いてる構成で間違ってないです。
※図ではL4に2つのIPアドレスを振ってるけど、1つでもいけますよん。
で、あのルータのスペックは確か以下の通りだったと思いますです。
【CPU】 Pentium4 2.4GHz
【M/B】 S● P4SCi (E7210)
【MEM】 1024MB(IPnuts 4.0r3での認識できる容量は896MBまで)
【NIC】 外向きe100(PCI 32bit接続) / 内向きDMZ&LANはオンボe1000が2つ
・・・無駄スペックたっぷりですが、メモリは512MBで十分ですし、
基本的には自作パソコンと同じく、
intelのNICとチップセットで固めれば安定した構成になると思いますよ。
936 :
login:Penguin :2006/11/29(水) 01:02:08 ID:QcyqlZvo
935さん ありがとう。 なるほど・・・ といっても、理解しきれないところが。ゴメンもうチョットきいていいかな? ┌−−−┐WAN (xx.xx.xx.240) |ROUTE|−−−−−−−−−− └−−−┘DMZ (xx.xx.xx.241/28) | |仮想サーバー(xx.xx.xx.251/28) | ┌−−−┐WAN(xx.xx.xx.253/28) |IPnuts|−−−−−− └−−−┘LAN1(192.168.2.xx/24) LAN2(管理用) | +www1(192.168.2.xx/24) +www2(192.168.2.xx/24) +www3(192.168.2.xx/24) L4ってIPnutsとROUTEのことですよね? リアルハードで二つあるってこと?仮想的に二つの役割をおわせてるってことかな?
>>936 ごめ、徹夜で判断鈍ってたわ・・・。理解しづらい内容でごめんね。
ここでのROUTEとIPnutsは同一構成ですが、
それぞれが別々の機器で、別々の役割を持たせています。
ルーターはご存知の単なるルーター。
下に書いてあるIPnutsはL4 or ロードバランサーと言って、
バランサーによって作り出された仮想サーバにアクセスすると、
バランサーにぶら下げてあるwww1/www2/www3へ交互に見に行くような構成ができます。
これによりウェブ鯖の負荷分散の仕組みが作れると言う感じですね。
939 :
login:Penguin :2006/11/29(水) 09:58:46 ID:QcyqlZvo
丁寧な解説ありがとう。わかってきた! 早いpcに両方の機能をおわせるより、それなりのpcで物理的に分けたほうが早いってことなのかな? それとも、2台に分けてれば構成は同じだから片方が死んだ時に設定ファイル書き換えて、両方の機能をかねさせることにより冗長性を高めることを狙ってるのかしら? gete02でip8個来る上にフレッツ光2本今あって、今家庭用ルータががんばってるから酷い異なってるんだよね。 この気に予算組んでしっかりした構成にしようと思って調べてる所にIpnuts見つけてこれだ!って。 でもQosないんだよね・・・Ipnuts心惹かれるんだけどな。
>>939 >早いpcに両方の機能をおわせるより、それなりのpcで物理的に分けたほうが早いってことなのかな?
>それとも、2台に分けてれば構成は同じだから片方が死んだ時に設定ファイル書き換えて、
>両方の機能をかねさせることにより冗長性を高めることを狙ってるのかしら?
いえ、単にこのケースではIPnutsの実績や前例が無かったので余裕を持たせただけです^^;
もちろん同構成のコールドスタンバイ機の用意はしていますが、
構成次第でハードウェア障害時の対応にも使えますね。
>この気に予算組んでしっかりした構成にしようと思って調べてる所にIpnuts見つけてこれだ!って。
業務用途で、ある程度の予算が出せるのであれば、RTX3000等が個人的にオススメです。
>でもQosないんだよね・・・Ipnuts心惹かれるんだけどな。
QoSはサーバーサイドで対応すると言うのも一つと思いますよ。
>940 ありがとう。なるほど、結局は自分でベンチマーク取ったりして検証しないといけないけど、rtx3000の予算は無いです。 今日秋葉めぐってきたら中古のワークステーションやサーバーが随分安かったのでそれでルーターからサーバーからそろえようと思ってます。 >QoSはサーバーサイドで対応すると言うのも一つと思いますよ。 なるほど。LANをあえて10Mのやつにするとかですか? それとも、縛れるソフトがあるのかな? ちょっとググって見よう
インテリジェントハブとか
QoSは中の人もいろいろやってるらしいし気長にまつべよ
インテリジェントハブタケーっす。 QOSは気長に待ちます。 そろそろハード選定しないとな。p3のがはやいんだよね?D系とかより
M系・・・の方が早い。core soroとかPen Mとか、Athlon64とか、その辺。 ちなみにD系の方も早いかも知れんが、向いてはいない。
netstat -an --udp udp 0 0 0.0.0.0:50002 0.0.0.0:* ↑ なにこれ?
>>946 netstat -an --udp -p
おかしいなぁ、snmpdから全く応答がない。@4.1b8 161番閉じてる訳でもないし、ローカルから呼んでも無反応。 snmpdを再起動すると/etc/config/script/snmpd.pyが勝手に/etc/snmp/snmpd.confを書き換えちゃうし ワケワカラン
950 :
login:Penguin :2006/12/04(月) 20:44:44 ID:f9lTb0W8
>>949 うちもそんな状況。
最初セットアップしたときはいいんだけど再起動するとだめぇええ
そろそろ次スレの時期か ちょうど一年になるんだな
>>952 CPU:233 MHz AMD Geode SC1100
これはどれくらいのスループットでるの?
以前調べた限り、アーキテクチャはPentium世代のものだと思ったんだが。
(2次キャッシュマザーボード、命令セット等)
今のマザーなら2次キャッシュマザー側でも帯域がケタ違い?
使えるぐらいスピードでるかだけに興味が。
他の点は最高だし。
>>952 後、そのマザーのCFってIDE接続ってなってるけどこれは実質DOMじゃないの?
>>954-955 とにかく癖があって普通にIPnutsを構築するより遥かにメンドイです。
あとネットワークのモジュール組み込みは別途コンパイルが必要でしょうか。
CPUは処理がやはり遅くてフィルタ無し状態でIPtables起動だけで14秒とか、
電源投入からroot操作ができるようになるまでに3分半ほどかかりますです。
以前Pentium Pro 200MHz環境でIPnutsを使用していましたが、その時より遅く感じます。
>使えるぐらいスピードでるかだけに興味が。
自宅に戻らないとテストできないので、
一応パソコンが50台くらい繋がっている100Baseな環境でやってみましたが、
ftpでPC1→PC2にファイルを転送時:26.77Mbpsでした。
ハブを2つ跨いだりと色々トラフィックの影響を受けていると思うので、
NAT時のスループットは後日純粋なテスト環境を整えてからテストしますです。
んで、PPPoEは今手元に環境が無いので、また後日紹介します。
>後、そのマザーのCFってIDE接続ってなってるけどこれは実質DOMじゃないの?
確かにそうなんですが、同じIDE接続環境であっても、
CFはDOMに比べて遅いと言う点もあって使い分けていますです。
957 :
954 :2006/12/08(金) 21:41:28 ID:Bx+O/q2d
>>956 レスどうもです。
> CPUは処理がやはり遅くてフィルタ無し状態でIPtables起動だけで14秒とか、
> 電源投入からroot操作ができるようになるまでに3分半ほどかかりますです。
> 以前Pentium Pro 200MHz環境でIPnutsを使用していましたが、その時より遅く感じます。
このマザーには夢を見ていたのですが、やはりCPUが速くはないのか...
Pentium Proは2次キャッシュがCPU上にあるので、キャッシュの帯域が違うんでしょうね。
貴重な報告どうもです。
INTELのネットワークプロセッサとかもARM系で決して強力ではない。 市販ルータのプロセッサも総じて非力。 やはりプログラマブルICの威力は絶大ということか... 安いものなんだからこの問題はどうにかならないのかな。
FD版の4.0r3で、wikiを参考にsambaを導入しようと思ったのですが、 /dev/cdromが見当りません。 これって、FD版では光学ドライブをマウントすることはできないということな のでしょうか?
>960 どうもありがとうございます。 試してみます。
>>929 現実には今どき発売されているUSBメモリで起動できないものなんてない。
マニュアルに一切USBブートをうたっていないUSBメモリでも実際にはUSBブートできる。
でも最新のPCでもUSBブートができないものはある。
特にビジネス用の場合、故意にUSBブート不可としている機種が多くある。
>>964 の情報は古い
USBブートの方法は
1.フロッピーエミュレーション
2.HDDエミュレーション
3.CDエミュレーション
の3方法あるが、1.の方法は最初に実現された方法で今は主流ではない
このスレなんかで役に立つのは2.の方法
現在発売されているUSBメモリーは殆ど2.に対応している
現実にはそういうことです。
>>966 自分が知ってる範囲だけが世界の全てだと思ってる奴は幸せだな
>>969 日本語大丈夫?
>>966 は「殆ど」と書いてあるのであって、「全部」とは書いてない。
この書き方は例外を許容してるよ。
実際にUSBブート可能か否かは実際の環境で試してみるべし
>>967 HPのページばかりたよりにするねえ
>ブートの仕組みはFDDも全く同じです。
1999-2000年頃のPCだとUSBブートに関してはフロッピーエミュレーションだけに
対応している機種がある。
それから最近の機種だと、
>>966 のように
3方式に対応しているとうたっているものがある。(本当にそういう機種があるんだよ)
でも俺もCDエミュレーションによるUSBブートは試したことはない。
>>970 落ち着け
>962 名前:login:Penguin[sage] 投稿日:2006/12/10(日) 14:47:35 ID:KiXrn5HV
>
>>929 >現実には今どき発売されているUSBメモリで起動できないものなんてない。
って書いてるんだから
こいつに、起動できないものもあるって意味でレスしてるやつはあってるだろ
972 :
968 :2006/12/11(月) 01:31:07 ID:iQ9A7eA+
>>970 >
>>967 > HPのページばかりたよりにするねえ
http://journal.mycom.co.jp/column/scramble/053/ このページの筆者もあなたと同じ理論的根拠ですが、結論は「試してみないとわからない」です。
> >ブートの仕組みはFDDも全く同じです。
> 1999-2000年頃のPCだとUSBブートに関してはフロッピーエミュレーションだけに
> 対応している機種がある。
解り易く書くと、生のFDDブートとHDDブートは同じ仕組みを利用しているということです。
そのため、どちらのエミュレーションを使ってもブートは同じプロセスを経由するということです。
> それから最近の機種だと、
>>966 のように
> 3方式に対応しているとうたっているものがある。(本当にそういう機種があるんだよ)
それは、BIOSの設定項目にUSB-CDからの起動があるという話でしょうか?
もし、そうならそれはCDからの起動のサポートで、CDエミュレーションとは関係がない。
もし、違う形で対応しているのなら、それは是非教えていただきたい。
>>973 自己レス
うそついてました('A`)
これドライバとかでなんかやってるだけっぽい
スルーしてください…
>>971 すまん、その書き方じゃ例外なしだね
>>967 阿久津さんは
>必須条件として、USBメモリがブートアップ機能を備えている必要があります。
>しかし残念ながらすべてのUSBメモリがこの機能を備えているわけではない......
って書いてあるけど、多分この当時阿久津さんは、要はHDD互換か否かだってことを
知らなかったんだろうね...大分前の記事だし、阿久津さんはWindows畑の人だし....
>そのため、どちらのエミュレーションを使ってもブートは同じプロセスを経由するということです。
同じ仕組みを利用していると、同じとは違うよ。
BIOSはFDD互換なのかHDD互換なのかを判別してモードを切り替えてるよ。
最後の話はあなたの言うとおりだね。CDブートはCDにFDDかHDDと互換性を持たせて
ブートする仕組みだから、逆にUSBメモリをCD互換にする用途なんてまずないだろうな。
BIOSにCDエミュレーションという項目を見つけたのは確かだが、これはUSB光学ドライブ対応
機能のことだろう。
976 :
login:Penguin :2006/12/11(月) 09:44:56 ID:Y8QGoFJ/
読む価値ねえな
よくわからんがUSBメモリスレいけば?
未だに4.2が出ないからスレがこんなことになるんだ!
>>952 K6-2はm0n0wallの方がスピード出るようなんだけれど、
ほぼ同じアーキテクチャのそのボードもスピードでるんじゃないかな?
ちょっと、結果が知りたいです。
スレ違いすまそ。
毎度お騒がせいたしまして、まことに申し訳ございません。 私どもはかの有名な埋め屋でございます。 毎日毎日隅から隅まで埋め尽くしているのでございます。
毎度お騒がせいたしまして、まことに申し訳ございません。 私どもはかの有名な埋め屋でございます。 毎日毎日隅から隅まで埋め尽くしているのでございます。
>>980 >K6-2はm0n0wallの方がスピード出るようなんだけれど、
>ほぼ同じアーキテクチャのそのボードもスピードでるんじゃないかな?
うーごめ、かなり多忙で調べてる余裕が無くて^^;
できればm0n0wallの方の参考文献とかURLを載せてもらえると助かるかもー。
こちらでは最適化オプションを変えたり、
最適化したディス鳥での計測とかも考えてるんだけど、
↑な理由でちょっと手が回らないんで、
他の人が先に計測して結果を出してくれる事に微妙に期待してたりもしますw
984 :
980 :2006/12/13(水) 19:27:43 ID:7ck3bDF/
FreeBSDの機能にWEBインターフェースくっつけただけ?
その通りだと思います
m0n0wall→linuxに移植
ついに今日、有線のgate02が弊社にやってきましたよっと。 そこでアドバイスが欲しいと思ったのだがスレが消化される寸前…。 今週中に秋葉にいってルータ用のpcを見繕おうと思うのだが、過去ログなんかよんでも参考になる話は沢山ありつつ選択肢おおすぎて混乱ぎみなんです。 熱で止まるとかは困るけど、五月蝿くても消費電力たかくてもよいので一番はやい構成っていまならなんだろ? 鯖ようのチップセットマザーにxeonデュアルにギガビットインテルNIC8枚止しとかいこうと思ってるんだけどどうかな? 8枚もさすとpci-xの時点でボトルネック?100でいいかな? 8枚さしてハブもかねさせようとおもってるんだけども。。 メモリ4G+デュアルいきたいから4.1シリーズ使おうとおもっているのだけれども。
>>989 で、必要な要件は何?
> 鯖ようのチップセットマザーにxeonデュアルにギガビットインテルNIC8枚止しとかいこうと思ってるんだけどどうかな?
> 8枚もさすとpci-xの時点でボトルネック?100でいいかな?
>
> 8枚さしてハブもかねさせようとおもってるんだけども。。
潤沢に軍資金があるのは良くわかった
でも、何をしたいのか自分がわかってないじゃん
>>984-988 んとK6-2と違い、WRAP箱はi486互換だったと思うので、
さほど数値に変化は出ないと思ったりもしてますが、時間を見つけてやっておきますです。
ざくっとマニュアルを読んでみたけど、
WRAP用にイメージが公開されてるのでIPnutsと比べて構築自体は楽みたいですね。
(もちろんIPnutsもネットワークモジュールさえあれば構築は簡単ですが)
>>989 多少場所取ってでも複数台(最低でも二重構成)にした方が良いかと思います。
4.0r3に限れば電力面とスペック面を考慮した、
PE1650(鱈対応/HE-SLチップ/1U/e1000 x2オンボ/64bit PCI x2/電源二重化)辺りがオススメですが、、、
話を伺う限りでは相当な規模のようですが、
予算無視ならQuad Port Server Adaptorとかの選択肢もありますので、
もうちょい情報を出してもらえると助かります。
あとはHUBの代わり(ひょっとしてL3の代わり?)に使うのはオススメじゃないです。
障害が起きた際の切り分けのほか、LANケーブルの話を含めて、
IPnutsで全てを任せるというのは少々無謀かと(苦笑
それと以前
>>343 に書いた後者の方の補足でテスト環境の構築と検証が終わりましたので、
割と大きめな規模のシステムの運用にIPnutsを使う場合の構築方法についてを
次スレに書こうと思いますので、参考にされると良いかも。
990さん992さん ありがとうございます。 何がやりたいかと言うと、アクセスがすごい増えたからってチマチマ環境変えたりするの嫌だから少々予算使ってでも良い装備にしたいなと。 そう思ったんです。 正直、勉強不足なんですごいとんちんかんな事書いたのかもしれません。すまん 予算もすごいある訳ではないけど秋葉の中古サーバー屋とかいくとメモリ4gのxsonデュアルくらいなら10万前後であるのでお金もそんなにかからないかと思いまして。 正直最初はそんなに規模ないです。 環境は line1 光ビジネス ocn 固定IP1 line2 usen gate02 固定ip8 でline1は社内からのwebやメール用でして、今回いろんな所に散らばって借りていた専用サーバーや共用サーバーを自社管理しようという事で導入しました。専用サーバー7個くらいかりてるんでもったいないなと。 line1とline2に冗長性を持たせつつ、外向けサービスとしてはline2を社内がネットを利用するにはline1を利用したいとおもいます。 内部に抱え込む鯖はDNSとWEBです。将来的にはアスタリスクも立てる予定ですが、現在はスカイプをガンガンつかってます。 社内にあるpcは20台くらいですね。倍くらいにはすぐなると思います。 ハブなんかも、家庭用のギガビットハブやppoeルーターを今迄騙し騙しつかってたので利用出来る設備は0に近いです。 IPnutsで全てを任せようとしたのは上記のような理由からもし、IPnutsが装備さえ整えばバカッ速ならハブもまかせたほうが楽だな〜。とw あさはかだったみたいだけど。笑 343の補足、是非参考にしたいです。ハードの購入を延期してでも!回線は金曜日に開通しちゃうけど。笑
>>993 何とも返答しにくいので少々厳しい言葉を混ぜますが、
そのくらいなら自社で管理せずともiDCに入れた方が
コストも管理も冗長性の確保も楽だと思います。その理由は↓を。
>line1とline2に冗長性を持たせつつ、
これについては「完全な」冗長性の確保(or 目的の達成)は不可能ですね。
OCN側を回線A・USEN側を回線B、自社内を内側と考えるとこういう事です。
社内からの利用で見た(内側→外側)の場合、
回線Bの死亡時にルーターの設定次第で回線Aを使って通信する事は可能なので、
内側→外側の通信の冗長性の確保は可能です。
ですが、公開鯖(外側→内側)の話になると、
回線Bがダウン時に、USENが管理・割り当てたIPアドレスが利用できなくなります。
回線BのIPアドレスはUSENが経路等を全て管理しているため、
回線A経由では当然回線Bにぶら下がる鯖にアクセスする事が出来ません。
※DNSRRと併用する方法もありますが、障害時に全体の5割がアクセスできなくなると思います。
AS番号とISPに依存しないIPアドレスをJPNICから取得する方法もありますが、
コストを考えると結果iDCに入れた方が良いというわけです。
>>995-996 えっと、起動が遅かったのは、ファイルの読み込みはあんまり関係が無く、
主にIPtablesを含めた各サービスの起動なので
殆どをRAMDISK上で走らせるIPnutsの仕様を考えると、
CPUに2次キャッシュを積んでないことが原因じゃないかなぁ・・・とあてずっぽで推測しています。
http://www.pinon-pc.co.jp/products/board/cpumodule/pnm001a.pdf # cat /proc/cpuinfo
processor : 0
vendor_id : Geode by NSC
cpu family : 5
model : 9
model name : Unknown
stepping : 1
cpu MHz : 233.323
fdiv_bug : no
hlt_bug : no
f00f_bug : no
coma_bug : no
fpu : yes
fpu_exception : yes
cpuid level : 2
wp : yes
flags : fpu tsc msr cx8 cmov mmx cxmmx
bogomips : 465.30
とまぁ一応MMXはサポートしてますね。
いえ、不勉強なため的外れな事書いてると思いますが、フォローして頂けて感謝です。 回線を2本つかって行う冗長性は諦めて、構成しようと思います。 冗長性については営業の方が、それはいいですねと言われていたので出来る物だと思い込んでいました。 SQLをレプリケーションする必要があったり、リバースの串を使うものが今後どんどん増える可能性があるので 勉強しながら、構築したいと思います。 宜しくお願いします。 ハブ等はインテリジェンスハブに任せようと思います。 そうなると、ルータ用のpcと其の下にぶら下がるインテリジェンスハブを買うという理解でいいでしょうか?
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。