VPNの実効速度を上げて快適リモートアクセス(SE除外
■ このスレッドは過去ログ倉庫に格納されています
0001ななしさん
2006/08/22(火) 03:54:32ID:DJdIc8Mm現状ではOpenVPNの速度が不満。
もっと高速に通信できるようにして(少なくてもSoftEtherと同等)快適なリモートアクセス環境を
構築しましょう!
前スレ
SoftEther→他のVPNシステム 乗り換えスレ
http://pc8.2ch.net/test/read.cgi/network/1136813055/
OpenVPN
http://openvpn.net/
OpenVPN GUI for Windows
http://www.openvpn.se/
OpenVPN 2.0 HOWTO Japanese Translation
http://degas.is.utsunomiya-u.ac.jp/~zhao/freesw/ovpn2_howto_ja.html
44氏の解説サイト
http://maturi.s144.xrea.com/openvpn/index.html
TinyVPN
http://www.shimousa.com/tv/
■OpenVPN
メリット> 完全にフリー(無料)、マルチプラットフォーム対応(Windows、Linux、etc)
デメリット> やや設定が難しく初心者には敷居が高い。現時点では速度が不満。
■TinyVPN
メリット> 非常に簡単。初心者でも大丈夫。速度もそれなりに出る。
デメリット> Proxy超えが不可能、8クライアント以上は有料、Windowsでしか動かない。
では皆さん、有意義で価値のある情報交換をして行きましょう!
0002前スレ1
2006/08/22(火) 06:20:49ID:???前スレでは、各個人のVPN環境ごとにパフォーマンスを比較する方法が
みつからなかったよね。VPNと言っても結局はファイルのやり取りが
大半だろうから、基準ルールを決めてベンチマークするのはどうだろう。
例)下記のようなファイル生成ソフトで100MB程度のダミーファイルを生成し、
2つのパターン(細切れファイル多数と、大きなファイル1個)の転送速度を報告しあう。
■任意サイズで内容がランダムなファイルを一括で大量生成できる開発支援ソフト
http://www.forest.impress.co.jp/article/2006/05/16/randomfile.html
大きなファイル1個の例として、俺の今の環境で試してみた。
クライアント回線:BフレマンションVDSL 70Mbps
VPNサーバ設置回線:TEPCO 100Mbps
VPNシステム:ハードウェアVPNでPPTP接続(buffalo BHR-4RV)
http://buffalo.jp/products/catalog/item/b/bhr-4rv/index.html
転送内容:100 MB (104,857,600 バイト)のランダム文字列ファイル
転送方法:NETコマンドで接続先をマウントし、バッチコマンドでcopy(copy x:100MB.txt y: )
VPN接続先のWindowsマシンへ転送したら107秒でした。つまり1MBytes/Sec程度。
ちなみにTinyVPNでも、ほぼ同じ数値です。(VPNルータ買えば速くなるかと思ったけど変わらなかった)
0003sage
2006/08/22(火) 07:07:19ID:???クライアント回線:Bフレッツベーシック100Mbps(NEC Note LavieM)
VPNサーバ設置回線:USENマンションType 100Mbps(Hitachi Prius 35K) & NAS
VPNシステム:PacketiX SOHO Edition
転送内容:100 MB (104,857,600 バイト)のランダム文字列ファイル
転送方法:Drug & Copy
VPN接続先経由でNASへ転送したら153秒でした 。
ちと遅い? 環境に依存するのかな?
0004sage
2006/08/22(火) 07:08:25ID:???00051
2006/08/22(火) 08:04:48ID:???補完有難うございます。
まず、誰か良いテンプレを作成してもらえませんか?
今のところ
クライアント回線:
VPNサーバ設置回線:
VPNシステム:
転送内容:
転送方法:
で良さそうですが、他に追加あればよろしくお願いします。
それから私の方からもソフトを紹介したいと思います。
Nethist
http://www.vector.co.jp/soft/winnt/net/se333723.html
これでいつもリアルタイムに現在の転送速度、安定感等を見ております。
このソフトの速度を記述する際は
Nethistで50KB〜300KB/sを激しく揺れているとか200KB/sでほとんど速度変化無く
安定している、といった感じに書いていただければよろしいかと。
>>2
WZR-G108/P
http://buffalo.jp/products/catalog/item/w/wzr-g108_p/
を持っているのですが、これでもハードウェアVPNは可能でしょうか?
もし可能なら、少し方法を教えていただけません?
私も速度を測って載せてみますが、今から外出するので、帰ってきてからにします。
00061
2006/08/22(火) 08:14:53ID:???OpenVPNの高速化に関係しそうなパラメータ
mtu-test
fragment
mssfix
tun-mtu
no-replay
cipher none
comp-lzo
全てのオプション、またこれ以外にも高速化に関係しそうなオプションがあるならそれも含めて
日本語でどういう風に使ったらいいのか、どういう意味のオプションなのか
分かる方解説していただけませんか?
よろしくお願いします。ちなみに私的解説をしますと・・・
mtu-test よく分かりませんがmtuの値を算出してくれる?このオプションをserver.confに記述
すると(クライアント側には不要)、接続後3分か4分で/etc/openvpn/openvpn.logファイルに
算出結果が出力される。この値を使用してtun-mtuやfragmentの値を設定する?
fragment よく分かりません。サーバクライアント両方必要
mssfix 全然分かりません。
tun-mtu Tunデバイス(仮想NIC)のMTU値を設定する。クライアント、サーバ側に同じ値を設定
しないとダメ?1500以外の値に設定するとクライアントの接続ログに通常は1500にセットして
mssfixやfragmentで値を調節する?みたいなエラーっぽいログが出ますが良く分かりません。
no-replay セキュリティが低くなる代わりに高速に?クライアントサーバ両方で設定する必要あり。
これもいまいちよく分かりません。
cipher none 暗号化を無効にします。暗号化処理をしなくていいのでセキュリティは多少落ちるでしょうが
パフォーマンスは上がるかと思います。サーバクライアント両方に必要。
comp-lzo 圧縮通信をします。圧縮するのでCPU負荷は多少上がるでしょうが、パフォーマンスも上がるはず?
私の環境ではつけてもつけなくてもあまり変化無かった。サーバクライアント両方必要。
0007前スレ1
2006/08/22(火) 10:20:34ID:???>>3早速ありがとう。なるほどSEでは150秒台か。
>>5
では5項目に2つ追加で。
●クライアント回線:
(直接アクセス時で、おおよその実測値:上り Mbps 下り Mbps)
●VPNサーバ設置回線:
(直接アクセス時で、おおよその実測値:上り Mbps 下り Mbps)
●VPNシステム:
●転送元(VPNクライアント)のOS:
●転送先(VPNサーバ接続先に設置)のOS:
●転送内容:100 MB (104,857,600 バイト)のランダム文字列ファイル
●転送方法:
ちなみに、残念ながらWZR-G108/PにはVPN機能は入っていないっぽいね。
Buffaloのルータで「リモートアクセス対応」と書いてあればOK。
この類の機能は、数多くのコンシューマルータメーカの中でBuffaloしか
実装してない。しかも、2機種くらいしかなかったかと。他のメーカーもがんばれ。
ハードそのものがPPTPサーバになってくれるので、きわめて安定してます。
3ヶ月ほど使ってるけど、いまんところルータそのものは1度も落ちてません。
面倒なVPNサーバ構築を全て投げ出したい俺みたいなヘタレにはお勧めです。
・・・って、このスレ自体を否定する感じもするが、より速い環境を
見つけ出すまでのツナギのイチ事例ということで。
0008あのいます
2006/08/22(火) 12:21:24ID:???00093
2006/08/22(火) 13:03:48ID:???VPNサーバ設置回線:Bフレッツベーシック100Mbps
クライアント回線:USENマンションType 100Mbps(Hitachi Prius 35K) & NAS
VPNシステム:Planex BRC-14VG ハードPPTP(Win XP PPTPクライアント使用)
転送内容:100 MB (104,857,600 バイト)のランダム文字列ファイル
転送方法:Drug & Copy
VPN接続先経由でNASへ転送したら約180秒でした 。 NAS→NASのせいかも…?
やはり 環境に依存するのかな?
0010sage
2006/08/22(火) 13:13:52ID:???リモートデスクトップだとSXGA画面表示に10秒以上かかるし、クリックが反映されるのが2秒後だ。
OpenVPNを使っているが、もちろんコイツが悪いわけではなさそう・・・orz
0011anonymous@ p5116-ipbf706marunouchi.tokyo.ocn.ne.jp
2006/08/22(火) 13:28:47ID:???知っての通りADSLは上りが遅い。
鯖側を光にするが吉。
0012www
2006/08/22(火) 14:12:30ID:???00131
2006/08/22(火) 14:36:09ID:???よく「光ファイバ100Mbps」とか言いますが、あれは単なる理論値で実際にはそんなに出ません。
で、Mbpsっていう単位は少々単位が大きくなりすぎてわかりづらいので
理論値は無視して、相手とVPNを介さずに例えばFTP転送した場合
MB/sの単位で書いて、
VPNを通してFTP転送した場合もMB/sの単位で書いていただけると非常にわかりやすい
Nethistだって、MB/sで表示されますので・・・・。
そこのところよろしくお願いします。わかりにくいので書き直させてもらいます。
>>3の速度は100MBを153秒なので650KB/sってところですかねぇ。
>>7
WZR-G108/Pは入ってないかぁ・・・教えてくれてありがとう。>>2の速度1MB/sとかうらやましいけど
ダイレクトに通信して(VPNを介さずに)何MB/s出る?
0015some
2006/08/22(火) 17:25:58ID:???どうやってもPPTPクライアント(XP)に対して、1Mbpsでしか転送してくれない。
FTPだと70Mbpsくらいでるのに、PPTPだとダメだ。
PPTPでも、クライアント→PPTPサーバーの方向なら3〜5Mbps出る
Sambaが原因なのかPPTPサーバーソフト(Poptop)の仕様なのか
PPPモジュールが悪いのか分からんす。
鯖側のMTUも1400〜9016くらいまで色々試したが一切変化なし。
問題はどこにありそうですか?
鯖は、光プレミアム→ONU→CTU→L2SW→Linux Samba
クラはBフレF→ONU→ルーター→XP
な構成です。
0017anonymous@ i218-47-225-144.s06.a022.ap.plala.or.jp
2006/08/24(木) 01:56:03ID:xem/jIAA初心者の私でもこれといった問題もなく事も無げにつながりました。
File 共有、browsing もちゃんとできました。
“HOW TO” に書いてあったこと以外はなにもしてません。てか、出来ない…。
いろいろ難しい話があるらしいけど、もし先にそれ聞いてたらやらずに諦めてたと思う。
知らぬが仏…、beginner's luck の典型だね。
で、 Windows の service に登録しようとしてはたと気がつきました。
必ず EthernetBridge を先に作ってやる必要がありますよね…。
Linux の場合、/etc/openvpn/openvpn-startup と /etc/openvpn/openvpn-shutdonw、
に sample-scripts にある bridge-start、bridge-stop を入れるか、
或いは /etc/rc.d/init.d/openvpn をいじるってだけの簡単な話でした。
Windows 2000 の場合、どうしたらいいんでしょうか?
001817
2006/08/24(木) 01:57:58ID:xem/jIAA0019あのいます
2006/08/24(木) 11:56:29ID:???OpenVPNもコマンドラインから起動できるし、問題は両方をスタートアップにした場合、どうやって
同時ではなく順番に起動させるか、だ。俺はWin2k捨てちゃったからこの問題とはおさらばしたが。
00201
2006/08/24(木) 16:17:28ID:???根本的な解決策ではないけど、Windows2000捨ててLinuxサーバにしたら?
それか・・・
どうしてもWindows2000でやりたいっていうんだったら
二つのサービスを「手動」にしておいて
Batファイルに
net start bridge
sleep 5
net start openvpn service
exit
みたいな方法じゃダメなのかな?でも1度目それで成功したとしても
2度目(つまり成功した後で再起動した場合)は、手動の状態で「開始」状態に2つとも
なっていると思うので、成功しないなぁ・・・。私にはアイディアが思い浮かばない。
0021anonymous@ 81tt28.omn.ne.jp
2006/08/24(木) 16:33:13ID:???002217
2006/08/25(金) 00:01:25ID:???>>21 さま、
http://support.microsoft.com/default.aspx?scid=kb;ja;193888
に DependOnService の解説がありましたので一覧しました。これは
bingo! かもしれません。
するってぇと、あとは、EthernetBridge を service に登録する方法ですが、
EthernetBridge の site に出ていた、“SrvAny” は当方には入手が困難だったので、
これも検索したら、
http://www6.plala.or.jp/k-ssk/execsvc.html
で exesvc というのを見つけました。
OpenVPN の servece は既に作られていますし、この exesvc で EthernetBridge を
service に入れられます。そして、ご指摘の DependOnService でこれらに依存関係
をつくれば、と〜ってもうまくいきそうです!
改めて、皆様にお礼申し上げます。
00231
2006/08/25(金) 00:31:25ID:oSqDKeLBhttp://www.amazon.co.jp/gp/product/4777510565/sr=8-2/qid=1156433330/ref=sr_1_2/503-6212607-9293501?ie=UTF8&s=gateway
ここのレビューは私が書きました。
この本にパフォーマンスチューニング的な内容を期待していたのですが、
結局そんな類の話題は一切無し。
せいぜい
comp-lzoで圧縮転送を有効にして速度を上げる程度の事しか書いていません。
1MB/s程度の速度がVPNを通さずに転送すると出るのに
VPNを通すと200KB/sとか170KB/sとかに速度が激減してしまうこの状況を何とかしたい!
でもどうすればいいのか分からずに日々悩み続けています。
そこで、速度が速い人はサーバとクライアントの設定ファイルを晒してもらえませんか?
0024bad source address from client
2006/08/25(金) 00:45:38ID:???/etc/openvpn/openvpn.logファイルに
Fri Aug 25 00:45:50 2006 client1/IP:1674 MULTI: bad source address from client [192.168.222.57], packet dropped
ってのが大量に出力(20行、mute 20を指定しているので止めてます)されるのですが、
これって通信速度に害を与えていますかねぇ?
出てこないようにするにはどういう風に設定を見直したらよいやら・・・。
0025bad source address from client
2006/08/25(金) 01:07:28ID:???ここの最下行
最終目的であったsambaを使用してのファイル共有もきちんとできていることを確認しました。特に設定はいじってません。が、遅すぎる...
ここのサイトの管理者もOpenVPNが非常に遅いと感じているみたいですね・・・
OpenVPNは遅いVPNソフトウェアって事なのでしょうか?
0026前スレ>>1
2006/08/25(金) 01:25:37ID:???酷評だらけの悲惨な 一条 博 氏だが、瞬時にネガティブ情報の広まるネット時代はオソロシス。
自業自得なことは間違いないが、実は前スレ>>1もライター的な仕事をしている。
締め切りに追われた一条氏はヤッツケ仕事をせざるを得なかったと同情するが、
仕事は仕事だ・・・チラ裏おわり。
本題に戻り、>>13で質問を受けた件。
>>2で書いた回線は、暗号化なしで素のFTPでは1.8MB/sec程度です。
VPN越しで1MB/Secは、「アプリはローカル・データファイルはリモート」という用途で、
データファイルをとりに行く時間を遅く感じて、やはり不満だ。
そこで現在は、「オフラインフォルダ」の考え方を拡張し、ローカルにキャッシュを置き、
クライアント側の工夫で見かけ上のパフォーマンスを上げる方法をあれこれ考えている。
数分後のアイドル時に同期できればすむような、リアルタイム性の低い用途ならば、
このような考え方をお奨めする。
>>1は、OpenVPNの設定で悩むのもいいけど、Tinyなどの他のVPNシステムで
テスト運用して、回線の特性や、平均的なパフォーマンスを調べてみたらどう?
0027あのいます
2006/08/25(金) 02:36:46ID:???それはそうと、やっつけ本でも人の目に触れることはコミュニティのため、と前向きに考えよう。
>>26
>そこで現在は、「オフラインフォルダ」の考え方を拡張し、ローカルにキャッシュを置き、
>クライアント側の工夫で見かけ上のパフォーマンスを上げる方法をあれこれ考えている。
それができたら最高!
鯖だけが光でほかはADSLなので、鯖でキャッシュをもてたら安定的にパフォーマンスを出せる。
でもどう設定すればよいか皆目見当もつかないときてる……orz
0028前スレ828
2006/08/25(金) 02:55:44ID:???サーバ(Celeron 3.06G SUSE Linux 10.0)
port 9999
proto udp
dev tun0
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh1024.pem
server 172.16.1.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.0.0 255.255.255.0"
keepalive 10 120
user openvpn
group openvpn
persist-key
persist-tun
status openvpn-status.log
verb 3
tun-mtu 1400
fragment 1280
0029前スレ828
2006/08/25(金) 03:01:35ID:???クライアント(Celeron 1.0G Windows2000)
client
dev tun
dev-node OpenVPN
proto udp
remote example.com 9999
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client000.crt
key client000.key
verb 3
fragment 1280
tun-mtu 1400
これといって変わった事はしていないと思う。
0030xxx
2006/08/25(金) 03:19:06ID:???それで 「後方のwinとのファイル共有」 てことは
linux 上の samba の設定ってことですか?
その辺り、ご教授願いたい…。
0031SE2
2006/08/25(金) 13:29:13ID:???今更そんなこと言い出しても移行する気はナシですよ
0032eeeeeee
2006/08/25(金) 13:33:34ID:???前と同じところ修正すればいけるかな?
さすがに対策しちゃったかな?w
0034mtu-test
2006/08/25(金) 23:24:33ID:???mtu-test
log-append openvpn.log
をつけておいて
クライアント側にも
mtu-test
つけて、その状態で接続して3分か4分立つと自動的にサーバ側のopenvpn.logファイル
クライアント側のビューログでのログファイルにmtu-testの実行結果が出てきますよね。
これを実行したときのMTU値って、その環境での最善な値なのかな?
勝手にtun-mtu 1400とかつけるのもいいのかもしれないけど、この値に従った方が
速度が出るのかな?どう思いますか?
0035mtu-test
2006/08/25(金) 23:36:18ID:???その設定だと、クライアントのログファイルにこういうのでない?
WARNING: normally if you use --mssfix and/or --fragment, you should also set --tun-mtu 1500 (currently it is 1400)
警告:普通はもし貴方がmssfixもしくはfragmentを使うなら、貴方はtun-mtu 1500も設定するべきです(現在のtun-mtuは1400です。)
↑勝手な意訳。間違ってたらスマン。
この警告は無視しちゃってる?
0036前スレ828
2006/08/26(土) 00:57:10ID:???後方のwinなのでLinux上のsamba関係ありませんが、
ブリッジじゃないとき用にクライアント側へのWINS鯖にってことかな。
いまはアドレスバーに\\192.168〜な感じで見ています。
>>35
無視してます。正常転送でき速ければそれでいい。
「mssfixやfragmentを使うなら、tun-mtuも適切に設定してね(ちなみに現在値は1400だよ)」だと解釈。
どっちもルータ越しでRTX1100とSuperOPT100が入ってます。
0037mtu-test
2006/08/26(土) 01:31:40ID:???tun-mtu 1400
fragment 1280
っていう値はどうやって算出したの?
色々適当に検証して一番速かった値とかそういうの?
それから、
mssfix
オプションをつけるとさらに高速化する?変化なし?遅くなる?
0038速いって・・・
2006/08/26(土) 01:37:44ID:???>無視してます。正常転送でき速ければそれでいい
速いってVPN通さずにファイル転送してどれくらいで、
VPN通してどれくらいの速度が出ていますか?
0039どうした前スレ44よ!
2006/08/26(土) 01:58:15ID:???更新しないの?performance tuning関係についても解説してくれたら
このスレの人喜ぶよ。オレも含めて。
0040あのいます
2006/08/26(土) 02:00:41ID:???0041w
2006/08/26(土) 02:16:22ID:???0042どうした前スレ44よ!
2006/08/26(土) 02:21:47ID:???タダでさえ人が少ないスレなのだから、age続けて活気付けるべきだと思うけど?
0043あのいます
2006/08/26(土) 02:44:06ID:???ひょっとしたらageた事によって、
まとめてくれた44氏に対して失礼な発言&ハンドルを使うような厨が来ないとも限らないので、
できればsageてくれるとありがたい。
そういう厨が来たら前スレ序盤からいた人たち(俺も含め)はみんな不愉快になると思う。
0044どうした前スレ44よ!
2006/08/26(土) 02:48:00ID:???分かった。すまなかった。
これからはsageるけど、そうするとこの過疎スレはドンドン下がるよね?
そうなると新規参入してくる人が減るんじゃないかな?
それによって、有意義な投稿が減る事になるのは非常にもったいないと思うのだけど
その辺に関してはどう思う?
0045あのいます
2006/08/26(土) 02:59:01ID:???それは困るけど、
早期に使い潰す内容のスレじゃないとは思うので、一覧のトップに居る必要はない。
たまにageればいいと思う。俺はage全否定はしないし。
0046Intel C Compiler
2006/08/26(土) 03:01:23ID:???↑これ前スレにも出ていたアドレスだけど、この人のやっていること試してみたいなぁ・・・・。
しかし具体的にどうしたらいいのか全然分からないな・・。
この辺の事出来る人居たら、普通にコンパイルしてインストールした場合と
iccでコンパイルしてインストールした場合とで、どれくらいスループットが変わるのか
ココに投稿してもらえまいか・・・。
私は試したのだけど、途中で躓いて無理だった・・・。
これで高速化出来れば最高だけどね。
0047xxx
2006/08/26(土) 03:31:02ID:???具体的に書いてあるんじゃないの?つまり、
Intel C++ Compiler 評価版を入手して、適当な option つけて
recompile しただけで結構速くなったぞっ、
てことかと・・・
0050あのいます
2006/08/26(土) 13:20:34ID:???結局暗号化とか圧縮を高速化しただけのような気もする。
CPUが十分高速なら不要な変更じゃない?
……十分ってどのくらい必要なんだ? 考えたこともなかったなぁ。
0051SSL-Explorer User
2006/08/26(土) 14:45:02ID:???"Hardware acceleration using VIA Padlock" の一連のスレッドも参考に
ならんかな?
VIA CPUに内蔵されてるPadLockで暗号処理を速くするとか。他にもSSLアク
セラレータネタが時々出てくるかと思う。
あとこんな評価をしている人も居る。
http://almond.cs.uec.ac.jp/theses/ppt/2005/undergraduate/kubodera.ppt
0052旧1
2006/08/26(土) 15:42:55ID:???・OS クラサバ共にFedoraCore4
・サバ Ath-XP1.8GHz
・クラ Pen4-2.8GHz L2=1MB
・クラ Cele-2.6GHz L2=128kB
2台のPCをローカル接続した状態で、Pen4とCeleronとでパフォーマンス比較実験
●LAN直付けアクセス
・Pen4-2.8GHz=94Mbps ・ CPU使用率 12%
・Cele-2.6GHz=94Mbps ・ CPU使用率 33%
●OpenVPN 標準
・Pen4-2.8GHz=89Mbps ・ CPU使用率 63%
・Cele-2.6GHz=41Mbps ・ CPU使用率 100%
●OpenVPN 認証なし
・Pen4-2.8GHz=90Mbps ・ CPU使用率 55%
・Cele-2.6GHz=45Mbps ・ CPU使用率 100%
●OpenVPN 暗号化なし
・Pen4-2.8GHz=91Mbps ・ CPU使用率 47%
・Cele-2.6GHz=48Mbps ・ CPU使用率 100%
●OpenVPN トンネルのみ
・Pen4-2.8GHz=92Mbps ・ CPU使用率 40%
・Cele-2.6GHz=57Mbps ・ CPU使用率 100%
【PPT原作者の久保寺氏の研究結論】
OpenVPN環境で速度差が出るのは、CPUのL2キャッシュ。
→内蔵L2キャッシュが低いと、スループットが出ないし、CPUは常にフル回転
0053旧1
2006/08/26(土) 15:47:35ID:???OpenVPNって、こんなにCPUリソース喰うんだ・・・。
余剰ゴミPCをブリッジ代わりに使うのは駄目という事だね。
あと、このスレで共通して使用するパフォーマンス計測方法は、
パワポ内で使用している計測ツールを使用するとよさそうだね。
■パフォーマンス計測 Netperf(Win/Unix両方可)
http://whzat.minidns.net/shoko2/NetPerf/index.html
> Netperf は、LANを含むさまざまなタイプのネットワークの
> 性能を計測するベンチマークソフトです。
>
> やさしく使えるネットワークのベンチマークソフトとしておすすめできます。
> Netperf には UNIX 版と Windows 版が用意されていて、相互の版の間でも
> 利用できます。
>
> 計測時にはメモリ上のデータについて転送を実行するので、
> ハードディスク上のファイルアクセスをしません。
>
> そのため、巨大なインターネットでも小規模なLANであっても、
> 2台のPC間のネットワーク( 2ノード間 )についてのスループットと
> ネットワーク遅延を計測できます。
0054旧1
2006/08/26(土) 16:42:17ID:???サバ=メルコVPN対応ルータ経由 Cele 2GHz北森
クラ=PPTP Pen4 2.6CGHz
■データ方向:VDSL→光
bytes bytes bytes secs. 10^6bits/sec
8192 8192 8192 10.00 8.36
■データ方向:光→VDSL
bytes bytes bytes secs. 10^6bits/sec
8192 8192 8192 10.00 8.32
>>2で計測した環境(Windows上で100MBファイル転送が107秒)=Netperfで8.3Mbps
あとは、この数字をいかにして上げるかが、快適VPNへの道ということですな。
このソフト、インストール不要で起動も単純で便利だね。測定は10秒で完了するので、
他の人もぜひ試してください。
★つかいかた
●サバ側
コマンドプロンプトで、puddy_netserverを実行し、窓を開きっぱなしにしておく。
使用ポートは12865。
●クラ側
コマンドプロンプトで、puddy_netperf -H サバ側のIPアドレス を実行し、10秒まつ。
ところで、「netperf」と「puddy_netperf」の違いがよくわからんが何が違うんでしょ。
005544 ◆wI09.nTZZ.
2006/08/26(土) 17:01:29ID:???速度調査をしようにも、家がISDNだからKIAIが入らない。
直す場所は直すけど今ブロードバンドの署名が250件の瀬戸際らしいし、どうなることやら。
OpenVPNのメリットはOpenSSLを使っているところでは?
SEは昔からバックドアの話しもあるし、検出用のヘッダも流しているし。
0056anonymous
2006/08/26(土) 17:10:50ID:???>>88
最新のOpenSSLもPadLockに対応してるはず。
OpenVPNから利用できるかもしれん。
00571
2006/08/26(土) 19:13:30ID:???PPTPでVPN構築はどうですか?
速度的な問題は改善できますかねぇ?
LinuxならPoPToPと言うフリーソフトウェアがあるみたいです。
クライアントは標準でWindowsに組み込まれているので、特別にクライアントソフトウェアを
インストールする必要が無いみたいですし、どうでしょうかねぇ?
0058sage
2006/08/26(土) 19:34:56ID:???そっかあ、余ったノートにVPN鯖は荷が重いんだなあ
↑のppt、
卒論としてはどうかと思う内容だけど、記事としては有益だね
0059a
2006/08/26(土) 19:40:20ID:???が、実際にデータ転送させるとUDPの方が高速で安定した速度が出るのはなんでだろう。
0061SSL-Explorer User
2006/08/27(日) 01:22:32ID:???一応追加で。
http://almond.cs.uec.ac.jp/papers/pdf/2006/kubo_dicomo.pdf
0062xxx
2006/08/27(日) 01:32:25ID:???アドレスバーに\\192.168〜 で見れちゃうって…
だって、“HOW TO” にも、browsing 機能は使えんぞ、
ってはっきり書いてあるのに?。
実際やはり接続した PC 以外は見えない…。不思議…。
別に bridge でいい訳なんだけどね、tan より tun の方が速そうだしね。
WINS 動かせばいいって書いてあったけど、どうするかよく解らない。
ただ WINDS server 動いてればいいって訳じゃない。
Browsing できるってことは、なんかしてなきゃいけなそうんだけどなぁ…。
しつこいようで申し訳ないが、>>26 さん、本当になにもしてない?
0063ななし
2006/08/27(日) 02:12:42ID:???Samba使ってると言うことはファイル転送はCIFSですか?
サーバとクライアントの間のRTTは何msec?
100msec超えてるようならWAFSと言うキーワードでググると情報ある鴨。
0067sageeee
2006/08/28(月) 23:44:22ID:???と思ってたけど、
今日測ったら、家鯖→大学クライアントのhttpファイルダウンロードで300kbpsしか出てなかった…
こりゃOpenVPNで100kbpsしか出んわ
しかし、双方光(大学なんてGbps)なのに、なんでこんなに遅いんだ?
専攻のネットワーク管理者がなんか変な設定してるのか?
ウチのルータ(or鯖)が悪いのか?
くそう
0068anonymous@ 221x116x14x186.ap221.ftth.ucom.ne.jp
2006/08/29(火) 00:09:09ID:???00691
2006/08/29(火) 00:24:27ID:???いや、そんなもんでしょ。OpenVPNの速度って。
うちの環境でも散々テストしまくったけど、
実際1.3〜1.4MB/s程出る高速な回線でテストしても、
2.2MB/s〜2.3MB/s程出るさらに高速な回線でテストしても、
OpenVPNでの速度はその程度ですよ?
だからこのスレを立てたんじゃ無いですか・・・・・・。
0070anonymous@ FLH1Aha245.kng.mesh.ad.jp
2006/08/29(火) 00:36:49ID:j7BYkJ+Sこれでしょw
http://www.softether.com/jp/vpn2/edition/academic.aspx
0071前スレ828
2006/08/29(火) 00:50:09ID:???ってことは、OpenVPNで平均17Mbps出てるうちの環境は何かおかしいのか…
ちなみに素通しで60〜80Mbps。
>>64
そそ、NATになってる。
で、OpenVPN鯖と転送すると遅い。やはりOpenVPNの処理にCPU食われてるんかね。
後方のマシンとなら安定した速度が出ます。
0073Gentoo Linux
2006/08/29(火) 22:33:56ID:???Gentoo Linuxって、パッケージをapt-getみたいな感じにインストールできるけど
(emerge openvpn)、それがインストール段階でそのパソコンに最適化して
インストールするために自動的にコンパイルからするから、
もしかしたらOpenVPNが最適化された状態でインストールされるので
通信が高速にならないかな?と思うんだけどどうでしょう?
0074anonymous
2006/08/30(水) 00:24:30ID:???0075sagesage
2006/08/30(水) 00:32:59ID:???効果あるんかな
0076sage
2006/08/30(水) 00:41:03ID:???オレは、前の会社のPCから、自宅OpenVPNにつなげた時、
200Kbpsから、瞬間最大20Mbps まで、日によってかなり差があった。
平均1Mbpsくらいだったかな。
設定も大差ないし、やっぱり考えられるのはルータを含めた経路関係かなぁ?
んー。
0077あのいます
2006/08/30(水) 11:54:35ID:???PC自体のスピードが充分速ければそういう最適化は不要。
キャッシュのサイズに依存するとも言われているので、
C2Dあたりを使ってれば最適化されてなくても充分パフォーマンスが出る事になる。
むしろパケットの最適化が高速化の鍵なわけだが……
0078Gentoo Linux
2006/08/30(水) 16:23:15ID:???>平均1Mbpsくらいだったかな。
って事は、125KB/sだよね・・・平均。凄く遅いよやっぱり。
>>77
キャッシュのサイズって、メモリとCPUの間のキャッシュメモリの事?
C2Dって何ですか?ググったけどわかりませんでした。
で、パケットの最適化が鍵なのはもちろん分かっているけど・・・
こればっかりは、OpenVPNのソースコードを落としてきて
自分で改造してコンパイルしなおして使うしかないんじゃないのかな?
それとも、そういうパケット周りのコードもiccとかGentooとか使ったら
最適化されてコンパイルされる?どうなんでしょう?
0079anonymous
2006/08/30(水) 16:39:33ID:???0080ふじやまさん
2006/08/31(木) 11:12:38ID:???いや、俺が取り違えているのか???
0081前スレ828
2006/09/04(月) 00:33:20ID:???put (48 Sec. 2930688 B/S)
get (33 Sec. 4262818 B/S)
0082sage
2006/09/04(月) 06:04:43ID:???ちらちらと出てるが、SMBは経路の遅延にえらく影響されるので、VPNの速度がどうって話としては、
netperfやftpで3MB/s出る、Winのファイルコピーだと1MB/s、
といった実験で行かないと、ボトルネックが分かりにくいと思うよ〜。
RWINの話も出てるけど、帯域と遅延が要素として大きいだろうから、
例えば回線のping値とVPN越しのping値出して比べてみるとか。
でもってそのあたりの結果をベースに、OSのネットワーク関連パラメーターいじってみる。
あとCPU食ってるかどうかは調べれば良いだけなので調べれ。
何なら経路帯域と遅延、VPN帯域と遅延、CPU率、SMB速度といった項目テンプレ使えばよいかと。
要するにネットワークの状況把握で一般論になっちゃうんだけども。
VPN実効速度なんて複合要因の最たる物だろうから、ほんとはもっとつっこんだ調査すべきだとおも
0083anonymous@ p1065-ipbf209niho.hiroshima.ocn.ne.jp
2006/09/04(月) 09:04:38ID:???激しく遅いのでWIN鯖に変えた。同じハードでも速度が4倍くらいにw
バッファローのPPTP鯖対応ルータ同士の環境。
あと、PlanexのBRC-14VG同士でも試してみたけど一緒だた
0084あのいます
2006/09/10(日) 02:37:31ID:???http://vpnd.dotsrc.org/
OpenVPNの方がいろいろ使い勝手が良さそうだが、使ってる人いたら速度・使用感聞きたい。
0085ひぐらしがなく
2006/09/10(日) 15:06:53ID:???おお!試してみたいが、解説しているサイトがなかなか見つからないなぁ・・・。
とりあえず日本語で解説しているサイトのアドレスきぼん
0086ひぐらしがなく
2006/09/10(日) 15:20:22ID:???ってぉぃwWindowsがクライアントになる事は出来ないっぽいじゃないかw
Operating Systems and Download from Denmark
The following operating systems are supported:
Linux 1.2.x (1.2.9 tested)
Linux 2.0.x (2.0.35 tested)
Linux 2.2.x (2.2.13 tested)
Linux 2.4.x (2.4.29 tested)
Linux 2.6.x (2.6.13 tested)
FreeBSD (3.3-RELEASE and 4.0-RELEASE tested)
って書いてあるから、Linuxじゃないと動作しないのか。
サーバはLinuxなんだが、クライアントがWindowsになるので、
接続できないんじゃ話しにならないな。
00871
2006/09/10(日) 15:40:27ID:???http://www.floppy-1.com/index.shtml.ja
こんなのあるみたいだけど、使えるのかな?
0088旧1
2006/09/10(日) 21:01:09ID:???VPNで70Mbpsと書いてあるね。ただ、その数字を出すためには
メインメモリ128MB以上でCPU1GB以上のシステムを用意せよ、とのこと。
あと、バージョンアップを重ねてFDじゃ収まりきれなくなったからCFが必要なのかな?
だれか実験汁
0090旧1
2006/09/10(日) 22:28:35ID:???ごめん60Mbpsの間違いだった。しかも目分量
http://www.floppy-1.com/cf2/perform.shtml
0091名無しさん@お腹いっぱい。
2006/09/10(日) 22:45:08ID:???これがLAOXザコンピュータ館で売ってた
ざっと見た限りではパフォーマンスを上げるための事は書いてなかった
うちのような入門者向けにルーティング周りのことも書いてあった
0092anonymous
2006/09/10(日) 23:42:43ID:???0093anonymous@ 61.206.127.108.user.rf.il24.net
2006/09/11(月) 01:53:51ID:???参考までに載せてみる。
ClientはWindowsXPSP2のノート。ServerはCentOS4.4(openvpn-2.0.7-1.el4.rf)。
CentOS4.4 → WindowsXPSP2ノート という向きでテスト。
OpenVPNのプロトコルはUDPを使用。回線はお互いに Bフレッツのハイパーファミリー
netperf以外は、TCP Monitor Plus V1.93 の目分量で計ってみた。
一応Server側のコンフィグはこんな感じ。
---------------------------------------
daemon
mode server
port 1194
proto udp
dev tap0
tls-server
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
009493
2006/09/11(月) 01:55:47ID:???duplicate-cn
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status /var/log/openvpn-status.log
log /var/log/openvpn.log
log-append /var/log/openvpn.log
verb 5
---------------------------------------
殆どコピペだけど。
・OpenVPN経由
Sambaに繋げて測定した所、50KB/s(400Kbps)ぐらい出れば良い方だった。
ftp鯖立てて繋げてみたら、Sambaの時と同じく50KB/s(400Kbps)ぐらい出れば良い方だった。
netperfは、750KB/s(6Mbps)ぐらい。
・WebDAV(Apache2)
WinXP標準のヤツで設定して繋げたら、2.75MB/s(22Mbps)ぐらい平均で出てた。
妙なツールで目分量なのを抜きにしても、この差は悲すぎる…。
そして、名前入れ忘れてるし・・・。
009593
2006/09/16(土) 22:41:50ID:???その環境で、条件は上のカキコと全く同じ状態でOpenVPNのTESTしてみますた。
netperfは、3.5MB/s(28Mbps)ぐらい。
でも、WinからWinでコピーすると、75KB/s(700Kbps)ぐらい出れば良い方だった。
そこで、手当たり次第にNET調べてみて、下の2行をClient・Server共に加えてみた。
link-mtu 1400
mssfix 1280
mssfixの効果ってよくわからん・・・いらないかもしれない。
で、もう一度OpenVPNのTESTしてみますた。
netperfは、3.8MB/s(31Mbps)ぐらい。
WinデスクトップからWinノートのファイルコピーが3.7MB/s(30Mbps)ぐらい。
OpenVPN経由でAVI再生してみたけど、コマ落ちせずに再生出来た。
Sambaとのコピー速度は、環境の関係上未確認。
次は、もう一度知り合いの家で、Sambaを含めたTEST出来たら報告しまつ。
0097どこ?
2006/09/17(日) 01:23:25ID:???実際の速度とは大きくかけ離れているから。
実効速度が知りたいわけで、メモリ同士の速度なんか知っても意味がない。
0098sage
2006/09/17(日) 01:27:04ID:???009995
2006/09/17(日) 03:52:53ID:???一応WANの話ですぞ。
LAN内でやると、ファイル転送で10MB/s(80Mbps)くらい出るよ。無論OpenVPNを通してね。
上でも書いてある通り、ルータ2つでやってるのよね。プロバイダ2IDを契約してるんよ。
今回の話は、ぶっちゃけて言えば「一番近い位置にあるWAN」でのテスト。
簡単な図で書くとこんな感じ。
|
[ O N U ]
|
[ H U B ]
| |
[Router1] [Router2]
| |
[PC1] [PC2]
後、Netperfはこのスレで初めて知ったんだけど、
少なくとも参考資料の1つにはなるでしょ。
0100乙
2006/09/17(日) 05:55:00ID:???>>96、>>97は、何を言いたいのかわかんないね。
> 「実効速度が知りたいわけで」
→ネットワークの経路の実効速度を測定するのがNetperfである。
あんたの実効速度ってのはWindowsのファイル共有のことかもしれないが、
最初にネットワーク経路自体の実効速度を把握することは意味があるだろう。
だいたい、「メモリ同士の速度なんか知っても意味がない」
てのも意味がわからない。実験してくれた>>95が、localhostに対して
パフォーマンスを測定しているとでも思ってるのかな。
まとめ:文句だけいって代替手段を提案しない >>96 はスルーするべし。
0101anonymous@
2006/09/17(日) 07:26:46ID:???SrvAnyならこれに含まれてる
http://www.microsoft.com/downloads/details.aspx?FamilyID=9d467a69-57ff-4ae7-96ee-b18c4790cffd&displaylang=en
0102そんなに高速化?
2006/09/17(日) 16:11:09ID:???>WinデスクトップからWinノートのファイルコピーが3.7MB/s(30Mbps)ぐらい。
>OpenVPN経由でAVI再生してみたけど、コマ落ちせずに再生出来た。
OpenVPNをWAN経由して3MB/sも出たって?あり得ないような・・・。
そんな速度出るかいなぁ〜・・・だって、
75KB/s → 3MB/sに
link-mtu 1400
mssfix 1280
この2行を追加するだけでなったっていうの?
クライアントとサーバの設定ファイル全部晒して欲しい・・・
めちゃくちゃ速いじゃないですか!
010399
2006/09/17(日) 22:43:49ID:???>>100
フォローさんくすです。
>>102
> link-mtu 1400
> mssfix 1280
> この2行を追加するだけでなったっていうの?
そう言われても、やった本人が一番驚いてるんだから…。
ちなみに、カキコの後smbmountでLinuxからマウントさせてコピーしたら、
やはり50KB/s(400Kbps)ぐらいで遅かったですな。
Winから接続してってのは、環境の都合上未確認。
多分だけど、WANの1パケ1454の中に、LANの1パケ1500+L2ヘッダ+αを乗せようとすると、
結局2パケ送信になって、それがオーバーヘッドの一つになってるんじゃないかなぁと。
link-mtu 1400 は、LAN上のパケを小さくしてオーバーヘッドを減らしてるんじゃないかなと妄想中。
どういう風に削ってるんだかは不明。
mssfix は前々わからないけど、mssって言葉はsambaをチューン使用とした時に、
その用語が出てきたんだけども、送信データのパケサイズ(ヘッダ抜き)かなぁ?と。
まぁ、漏れもこの辺素人なので、よくわかりまへん…。
教えてエロい人・・・。
まぁ、皆さんとそう変わりはないと思うけど、設定晒してみます。
010499
2006/09/17(日) 22:46:52ID:???サーバ
daemon
mode server
port 1194
proto udp
dev tap0
tls-server
link-mtu 1400
mssfix 1280
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
client-to-client
duplicate-cn
keepalive 10 120
comp-lzo
user nobody
group nobody
010599
2006/09/17(日) 22:47:48ID:???persist-tun
status /var/log/openvpn-status.log
log /var/log/openvpn.log
log-append /var/log/openvpn.log
verb 5
クライアント
client
dev tap0
tls-client
link-mtu 1400
mssfix 1280
proto udp
remote DDNSアドレスその1 51194
remote DDNSアドレスその2 51194
remote DDNSアドレスその3 51194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client.crt
key client.key
comp-lzo
verb 3
0106@
2006/09/18(月) 00:42:41ID:???> OpenVPNをWAN経由して3MB/sも出たって?あり得ないような・・・。
普通に出ると思うけど。出ないほうの環境がどうかしてるか
その程度の環境なんだと思われ。
>>99
comp-lzo無しだとどうなりますか?
うちの環境では遅くなるだけだったので外してあります。
010799
2006/09/18(月) 00:45:15ID:???昔やった時には、そんなに速度変わらなかった記憶が・・・
今の設定ではまだ試してないですなぁ。
時間あったらやってみまつ。
010899
2006/09/19(火) 01:59:36ID:???今日は、先日よりWANが遅く、この前みたいなスピード出なかった…ベストエフォートの悲しい所・・・
comp-lzo有り:1.5MB/s(12Mbps)
comp-lzo無し:0.9MB/s(7Mbps)
netperfでも、Win→Winのコピーでも、こんな感じでした。
コピーの場合は、bps単位だけど2M〜12Mまで変動がありました。
WAN程度のスピードなら、圧縮した方が効率良さそうな感じですかねぇ?
あとは、肝心のsambaとのやり取りですけど、
これは自分の家じゃ出来ないんで保留。
とりあえず、鍵になりそうなのはOpenVPNのlink-mtu・mssfixと、
sambaのsocket option ですかねぇ。
0109sage
2006/09/19(火) 07:07:19ID:???OMUの後ろにHUBつけてルータ2コつけるメリット(デメリット)って何?
1ルータの複数セッション利用とは違うの?
01101
2006/09/19(火) 20:59:37ID:???テストお疲れ様!
私の場合はsmb.confは
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
こうしてますけど、>>108さんはどうしていますか?
それにしても1.5MB/sとか羨ましすぎですね。それはクライアント同士(Windows同士)
で転送しても同じぐらい出るんですよね?
link-mtuとmssfixの値か・・・
そもそも1.5MB/sも出ているって事はOpenVPNを介さなかったら相当な速度が出ている
回線なのでは?
01111
2006/09/19(火) 21:14:18ID:???cipher none
も入れてみるとさらに加速するかも。暗号化しないので、暗号化処理を省く=
暗号化に伴うオーバヘッドが減る
ので・・・
011299
2006/09/20(水) 11:58:22ID:???盛り上がってまいりました(ぉ
会社からSSHPortForward経由で書k(ry
>>109
単純に「学習」が大きな理由ですかね。
ルータが2つあれば、「本物のもう一つのWAN」が手に入るから。
今回のテストとかも、実際のWANを使ってテスト出来てるし、そんな感じです。
まぁ、まだ知識はヘタレだけど。
>>110
上の数字は、クライアント同士での転送速度なんですよ。
samba→Winクライアントは、設定後は未確認。
今の所sambaの設定で、メインマシンに対しては
socket options = TCP_NODELAY SO_RCVBUF=8960 SO_SNDBUF=8960
その他のマシンに対しては
socket options = TCP_NODELAY SO_RCVBUF=8576 SO_SNDBUF=8576
OpenVPNに対しては、今の所の予定ではSO_SNDBUFの設定を
7680・8960・8576・をやってみようかなと予定してます。
実速度に関しては、まだまだ不明な点が多いけど、
良くあるブロードバンドテストだと50Mとか計測されてまつ。
>>111
んー、さすがに暗号化を外すのは・・・w
暗号化をしつつ、どこまで速度を上げられるかが、運営上の理想かと。
まぁ、自分がスレの起爆剤になってくれれば、これ幸いでござる。
0113anonymous@ nthygo217033.hygo.nt.ftth4.ppp.infoweb.ne.jp
2006/09/20(水) 21:26:05ID:???0114anonymous
2006/09/20(水) 21:34:16ID:???http://www.henrynestler.com/colinux/tools/netdriver-tap84.zip
0115フシアナ〜
2006/09/20(水) 21:44:59ID:???いや、そういわれますけど、10Mbpsって1.25MB/sの速度ですよ?
そんな速度出ていますか?出し切れてないでしょう?
0116つ
2006/09/20(水) 23:21:18ID:???0117anonymous@ p2-user: 68402 p2-client-ip: 210.175.81.28
2006/09/20(水) 23:29:29ID:???0118anonymous@ nthygo217033.hygo.nt.ftth4.ppp.infoweb.ne.jp
2006/09/21(木) 00:45:53ID:???というか,OpenVPNは10Mbpsでリンクされるんでしょうか?
011999
2006/09/21(木) 01:12:39ID:???tapの表示と、実速度は無関係。
ただ単に表示が「10Mbps」と表示されてるだけですぞ。
それでも、上の人も書いてる通り、
設定でチューンしたりしないと実速度で10Mbpsは出ないと思われ。
012099
2006/09/21(木) 02:30:07ID:???また試験動作してみますた。
今度は samba → WinClient ですよ!
近く知人の家に行ける予定だったんですが、
行けなくなってしまったので、Win側のメトリック変えてなんとか
実験環境でOpenVPN経由でSambaへのアクセスに成功。
そこでやった内容は、link-mtuとmssfixの値は上の書き込みのままで、
socket optionsのSO_SNDBUFを予定の3つを試してみたんですが、下な感じになりました。
っていうか、なんか段々とWANが遅くなっていく気が…帯域絞られてる…?
相変わらず、TCP Monitor Plus V1.93 の目分量です。
もう計算メンドイので、bpsだけでいいですか(´・ω・`)
SO_SNDBUF=7680:4〜6Mbps
SO_SNDBUF=8960:10〜14Mbps
SO_SNDBUF=8576:9〜13Mbps
総合的に SO_SNDBUF=8960 が良い感じでした。
まぁ、環境依存の可能性がある設定なので、皆さんの環境で当てはまるかわかりませぬが。
少なくとも普通のLAN通信でも、8192より8576が良いらしいですよ。
8192の人は8576をお試しあれ。
012199
2006/09/24(日) 15:33:42ID:???mtu-test
tun-mtu
fragment
mssfix
comp-lzo
とか、MTU値周りの話題出てますな。
やはり、この辺が速度の要ですかねー。
no-replay
cipher none
これは入れない方が良いと思われ。
tun-mtu
link-mtu
の違いがわかりませぬ・・・。
0122それオレだわ。
2006/09/24(日) 18:00:08ID:???mtu-test
tun-mtu
fragment
mssfix
comp-lzo
を書いたのオレだわ。
一応manページを(英語だったからつらかったよOTL)読みながら必死に速度に関係しそうな
オプションを探して読んでみたわけ。
no-replayはなんか、セキュリティを犠牲にする代わりに速度が上がるみたいな
解釈したけど、どうなんだろうね。
tun-mtu
link-mtu
の違いはマジでオレも聞きたい。さっぱり違いがわからん。
012399
2006/09/25(月) 23:41:04ID:???ttp://e-words.jp/w/E58F8DE5B084E694BBE69283.html
んー、個人的には入れない方が良いと思われ。
となると、やはりMTUまわり?
あとはRWIN・・・?
0124anonymous
2006/10/02(月) 11:25:27ID:???うぉ。
海外から日本の自宅にあるホストPCにTinyVPNでつなげて
ファイルを日本→海外に向けてFTPで転送したらせいぜい80kBpsだったのに
海外のホストPCにOpenVPNを入れて日本からつなげて同じくFTP転送したら
700kBpsも出てびっくり。
なんだこりゃ。
0125anonymous
2006/10/02(月) 22:03:40ID:???0126anonymous
2006/10/02(月) 22:51:00ID:???1時間で2GBも転送できるのはうれしい限り。
0127y
2006/10/03(火) 09:30:13ID:???0128anonymous
2006/10/03(火) 20:44:15ID:???0129anonymous
2006/10/03(火) 20:48:41ID:???0130anonymous@ ns.gxsystem.ne.jp
2006/10/19(木) 23:20:00ID:???ルータ買い換えたんだけど、速度変わらないし。
0131anonymous@ p1165-ipbf2206marunouchi.tokyo.ocn.ne.jp
2006/10/20(金) 00:46:36ID:???設定は赤ちゃんでもできるし、そこそこ速度出るし
なんでうちのOpenVPNは遅いのかなあ
0132sage
2006/10/23(月) 19:56:00ID:???ベストエフォートだとしてもHTTPだと20Mbpsこえるノガ納得いかない
制限くらってるんかねぇ
0133anonymous@ softbank219029146038.bbtec.net
2006/10/25(水) 15:14:18ID:???Recv Send Send
Socket Socket Message Elapsed
Size Size Size Time Throughput
bytes bytes bytes secs. 10^6bits/sec
http-proxy経由のVPN
8192 8192 8192 10.00 0.62
経由無しのVPN
8192 8192 8192 10.00 0.45
経由無しの生
8192 8192 8192 10.00 92.53
社内で同じHUB配下で44氏のサイトの設定のままVPNをテストで組んでみた
なぜか、同じ社内のhttp-proxy経由の方が早かった
このスレを見て設定して、1Mbps以上でるように設定をがんばってみるw
0134133
2006/10/25(水) 17:38:21ID:???TCP STREAM TEST to 193.168.1.8
Recv Send Send
Socket Socket Message Elapsed
Size Size Size Time Throughput
bytes bytes bytes secs. 10^6bits/sec
8192 8192 8192 10.00 22.11
0135133
2006/10/25(水) 17:42:02ID:???経由無しのVPNの環境 OSはサーバもクライアントもw2kでCPUはかなり遅いセレロン
persist-tun # デバイスを再オープンしない 速度UP2.5
no-replay # リプレー攻撃防止 速度UP1.0
cipher none # 暗号化無し 速度UP5.0
link-mtu 1400
mssfix 1280
0136133
2006/10/26(木) 03:19:12ID:???かけ離れていなかったよ
Netperfとtcpmonでほぼ同じ値になりました
tcpmon
http://hp.vector.co.jp/authors/VA032928/
0137133
2006/10/26(木) 04:24:13ID:???社内http→自宅DLツールでhttp利用して多重DLしたらしたの結果になりました。
netperfはセッション一つしか転送できないのと、転送用のプロトコルとしては不向き見たいです。
netperfの良いところは10秒間で測定できるのと相対的な速度の目安程度には利用するには便利
社内Httpd(anhttpd)を起動して自宅irvinenで多重DL
物理NIC 1.4Mbps
TAP-Win32 2.7Mbps
社内Httpd(anhttpd)を起動して自宅regetで多重DL
物理NIC 2.3Mbps
TAP-Win32 4.8Mbps
netperfで10秒_転送
物理NIC 0.7Mbps
TAP-Win32 0.7Mbps
netperfの結果 0.46Mbps
トラフィックを大量に発生させるソフトを使用してtcpmonで測定するといいかもしれない
大量に発生できるソフトでよいのないかな?
0138133
2006/10/26(木) 04:41:43ID:???トラフィックを大量発生できるソフトがあれば、もっと速度でるかもしれない
0139ななし
2006/10/26(木) 15:04:52ID:???0140sage
2006/11/02(木) 02:12:47ID:???そういえば、OpenVPNってSoftEther2みたいに、
セッションを複数持って高速化するってのが無い気が。
実はあったり?
0141sage
2006/11/02(木) 11:04:47ID:???結局俺は、速度のためにtiny、プロキシ通過のためにOpen、
とまあ、両ソフトを兼用しとる
な〜んか冗長〜
0142anonymous
2006/11/02(木) 21:33:32ID:???もんかねぇ。SoftEtherに決して負けないような、、もちろんフリーでLinux/Windows対応
0143anonymous@ 122x211x252x48.ap122.ftth.ucom.ne.jp
2006/11/02(木) 22:51:42ID:???0144x
2006/11/03(金) 13:39:13ID:???0145t
2006/11/03(金) 15:55:31ID:???巨大ファイル共有VPNを作り上げて、
逮捕されるわけだな
0146anonymous
2006/11/03(金) 19:47:29ID:???0147a
2006/11/05(日) 17:23:07ID:???結構気になる
いや、俺らがタダ乗りできないっつって腹立ててるだけで、
もし会社からVPNを構築してくれっつって金渡されたら、PacketiX使うと思うし
0148anonymous@ 125x103x236x250.ap125.ftth.ucom.ne.jp
2006/11/05(日) 18:14:02ID:???0149sage
2006/11/05(日) 21:13:23ID:???0150NANASI
2006/11/05(日) 22:41:13ID:???SE謹製メーリングリスト 4753番目の投稿より転載
PacketiX.NET始まりましたね。
ちょっと今後の動向に期待しています。が。
■セキュアインターネット実験
と題して、
>誰かに盗聴されているかも知れない公衆無線 LAN などの公共のインターネット接続
>サービスや構内 LAN などを使ってインターネットを利用する場合でも
と書かれています。
にも関わらず約款には
>ソフトイーサは、本サービスをユーザーが利用もしくは利用しようとすることにより
>ソフトイーサが知ることとなったいかなる情報についても、機密保持義務を負わない
>ものとします。
とも書かれています。
セキュリティを信頼して使用して、例えばSE社がパケットキャプチャしてて、
パスワードが漏洩したとしても文句言えない?
セキュリティサービスの名と矛盾するようなしないような・・・・。と考えるのは
私だけでしょうか?
#以前のように突然有償化したりしない?とか心配です :-(
0151anonymous
2006/11/06(月) 01:23:24ID:???OpenVPNのバージョンアップによる高速化に期待するしかないね
0152anonymous@ 125x103x236x250.ap125.ftth.ucom.ne.jp
2006/11/06(月) 04:07:41ID:???0153社会心理学者
2006/11/06(月) 10:15:51ID:H++QAeoO基本は実験だから、公開HUBの有償化は
少なからずありそうだが
HUB管理者サービスは確実に有償化があるだろう
0154anonymous@ 125x103x236x250.ap125.ftth.ucom.ne.jp
2006/11/07(火) 22:32:05ID:???まさにそれ考えてたんだけど叩かれないかな?
0155anonymous@ p920976.tokyte00.ap.so-net.ne.jp
2006/11/07(火) 22:35:15ID:???0156[
2006/11/08(水) 09:28:18ID:???nfs のパラメーターチューニングに限界を感じて、sshfs とかも試してるんですがなかなか安定せず。
0157sage
2006/11/08(水) 18:29:19ID:???0159anonymous@ tky10-p184.flets.hi-ho.ne.jp
2006/11/10(金) 00:02:56ID:???0160sage
2006/11/10(金) 00:21:47ID:gjEeJwJV超重い
0161sage
2006/11/10(金) 02:36:16ID:???それは同意
アレなんでだろね…
リモートデスクトップ経由でファイル眺めた方が早いってのは、どー考えてもおかしい
なんでファイルのリスト送るより、操作画面送ったほうが早いんだよ
0162anonymous@ KD125029235180.ppp-bb.dion.ne.jp
2006/11/10(金) 03:54:58ID:???0163t
2006/11/10(金) 09:54:17ID:???0164あのん
2006/11/10(金) 11:55:40ID:???0166159
2006/11/11(土) 01:22:20ID:???Windows XP ベースのコンピュータで、ネットワーク共有にあるマイ ドキュメント フォルダをエクスプローラで表示するときに予想以上に時間がかかる
Windows XP でのネットワーク リソースへのアクセスが、以前のバージョンの Windowsに比べて遅い
マイクロソウトで検索かけたら、こんなんがでてきたけど。
0167anonymous
2006/11/11(土) 10:51:11ID:???ってのもあるぞ
>>162はこれに当てはまると思う(解決法にネットワークドライブに割り当てる、ってある)
0168anonymous
2006/11/14(火) 23:58:49ID:???それを間に挟んで速度測ってみたんだけど・・・・
結果は・・やっぱり凄いよSoftEther・・・。
OpenVPNやTinyVPNとは速度も安定感も全然違う。
これがもし無料だったら間違いなく最強だった。
なのにくだらないライセンスにしやがって・・・。
くっそーもったいねぇ・・・。 マジSEいいのに・・・はやいよ、はやいよママン・・・
0169159
2006/11/15(水) 00:14:09ID:???β版の、2の方が速度も出てて安定してたのに、、、
公開ハブって、また無料で使えるようになったってこと??
0170sagesage
2006/11/15(水) 00:46:34ID:???0171159
2006/11/15(水) 00:53:30ID:???そころで、はまちってどうなの?過去ログ見てもあまり出てきてないようだけど。
Layer3接続だと興味ないのかな?
0173sage
2006/11/17(金) 12:29:31ID:???0174Compare
2006/11/18(土) 12:51:47ID:???逆に言うとVer1だったらVer2には及ばない物の、OpenVPNやTinyVPNよりも
高速に安定して通信出来ると言う事ですかね?。
もしそうならば、Ver2を捨ててVer1で細々とやっていくっていうのも現実的な選択肢
ではないかと思うのですが、どう思いますか?
なんか悔しいですが、それほど優れたソフトであると認めざるを得ません・・・。
0175Compare
2006/11/18(土) 13:26:49ID:???http://private.ceek.jp/archives/001893.html
Linux側のダウンロードしてみたのですが、3つのファイルをどう扱って良いやら
0176Compare
2006/11/18(土) 15:13:02ID:???すみません。
0177Compare
2006/11/18(土) 15:59:26ID:???SoftEther Ver1はOpenVPNに比べて100KB/s 〜 200KB/s速い程度。
設定とかは非常に簡単。
ただLinux版のVPN Clientが無いからWindows同士が接続するだけで
LinuxのSambaサーバは使えない、非常に残念。
速度もそれほど超速いわけでもない・・・
製品版だと速度も超速くなってLinux版のClientがあるからSambaサーバも使えるって事に
なるわな・・・。
悔しいなぁ・・・なんかいいソフトないかねぇ・・ほんと・・・。
0178sagesagesage
2006/11/18(土) 17:15:02ID:???如何にノーマルで確実な実装をするかってのが至上命題みたいだ
まあそれが、VPNのアイデンティティに最も則してるわけだけど.ねえ…
0179faga
2006/11/18(土) 17:48:39ID:???ちょっとOpenVPN開発者に英語で「速度をもっと上げるように開発してくれ」って
訴えてくれませんか?
私?私は英語できないので無理です。
OpenVPNの掲示板とかその辺の開発者が見る辺りに・・・お願いしますYO
もしくはこの掲示板を紹介・・日本語読めないか・・・。
0180age
2006/11/18(土) 19:54:03ID:???0181sage
2006/11/19(日) 03:30:50ID:???0182d
2006/11/19(日) 06:54:55ID:???十分いいんじゃねと思うけど。
0183anonymous
2006/11/19(日) 09:34:29ID:???そんなに出るかいな・・・。出ない出ない・・。
せいぜい200KB/s〜300KB/sですよ?
つまり1.6Mbps〜2.4Mbpsです。
30Mbpsって事は3.75MB/s(3840KB/s)でしょ?十倍以上でてるんですか?
うらやましいなぁ・・・・。
0184182
2006/11/19(日) 20:20:59ID:???平均34Mbpsだった。
0185sagesage
2006/11/19(日) 20:42:51ID:???俺だって光同士なんだけどなあ
とりあえず設定(クライアント)をさらそう
dev tap
proto tcp-client #プロキシ通すので
remote xxx.xxx.xxx.xxx 443 # サーバのホスト名/IPと待ち受けポート
dev-node OpenVPN # TAP-Win32アダプタの名前
persist-tun # デバイスを再オープンしない
no-replay # リプレー攻撃防止
;cipher none # 暗号化無し 怖いからやらない
link-mtu 1400 # フレッツなので少なめ(厳密に計算しても結果変わらず)
;fragment 1318 # これ別に設定する意味あるの?
mssfix 1280
resolv-retry infinite
nobind # 特定なローカルポート番号のバインド必要なし
http-proxy xxx.xxx.xxx.xxx 8080 basic # プロキシ設定
mute-replay-warnings # 重複パケット警告停止
secret xxx.key # 共有秘密鍵
;comp-lzo # 圧縮いらない(サーバが少し遅い)
0187sagesage
2006/11/19(日) 23:40:41ID:???サーバ新調しようかなあ
PentiumIII 700、256MBのファンレスノートじゃ、もう荷が重いのかなあ
0188anonymous@ tetkyo147133.tkyo.te.ftth2.ppp.infoweb.ne.jp
2006/11/19(日) 23:46:56ID:???普通にアプライアンスサーバ買えって言われそうだが。
0190anonymous
2006/11/20(月) 17:40:56ID:???いやいや、超高性能なマシンで実験してみたが遅い事には変わりは無いよ。
ソフトウェアが遅いんだよ。ハードウェアじゃなくて。
0191anonymous
2006/11/20(月) 19:15:55ID:???0192n
2006/11/20(月) 19:40:46ID:???0193sagesage
2006/11/21(火) 00:15:43ID:???串の性能に依存しちゃうのかもね
それを忘れて、他より遅いと誤解してしまう
他のVPNの串越え性能と比較するには、他のVPNを通せる串を自分で立てなきゃいけないから、面倒だ
0194anonymous
2006/11/21(火) 16:36:47ID:???0195anonymous
2006/11/22(水) 17:40:57ID:???0197anonymous
2006/11/23(木) 11:54:21ID:???以前Tinyの出来がクソだったからOpenVPNを使うようにしてるんだが、
最近の事はよくしらない。
0198anonymous
2006/11/23(木) 12:45:52ID:???自宅のサーバがLinuxなんだよ。だからTinyVPN使えないんだよ。
こういう立場の人間もいるって事。
0199anonymous
2006/11/24(金) 01:09:05ID:???FTPで30Mbps出る回線で、600kbpsは酷いよ…
ProxyはSSL(SSH)に対して何か見てるんだろーか?
0200anonymous@ e156103.ppp.asahi-net.or.jp
2006/11/30(木) 11:52:42ID:???0201sage
2006/11/30(木) 20:09:41ID:???やっぱり国産すごい。
0202w
2006/12/01(金) 01:38:16ID:???0204sage
2006/12/01(金) 22:01:46ID:???SE2いれてみました
ベータ版だけどね
0205VPNの実効速度を上げて快適リモートアクセス(SE除外
2006/12/01(金) 23:00:17ID:???0206NA
2006/12/01(金) 23:16:39ID:???0207anonymous
2006/12/02(土) 09:23:45ID:???0208anonymous@ 122x211x246x82.ap122.ftth.ucom.ne.jp
2006/12/02(土) 21:46:47ID:???0209anonymous@ 66.net059085242.t-com.ne.jp
2006/12/05(火) 02:06:37ID:Ay3VLMqGやっぱネックはCPUパワーなんかな?
0210sageruze
2006/12/05(火) 02:12:41ID:???・UDP
・CPUが高速
の2点なんだろーか?
MTUその他は大して効かない
何とも退屈な結論だが
他に工夫はあっても、セキュリティを侵すようなのばかりだからなあ
0211anonymous
2006/12/05(火) 12:29:24ID:???0212anonymous@ nfmvno002003240.dd.ppp.infoweb.ne.jp
2006/12/05(火) 16:28:27ID:o7CUmcSpこのスレでは問題外?
0213anonymous
2006/12/05(火) 17:25:42ID:???オレはPen4の高性能CPU搭載マシンでOpenVPNを組んだ事があるが、それでも
速度は変わらなかった。
大体topコマンドで見てみたら分かるとは思うけど、CPU使用率は全然振り切って無い。
振り切っているならCPUパワーがボトルネックになっている可能性もあるけど
振り切ってないのだからCPUは関係ない。
個人的にはやっぱり高速化を意図したコーディングをしてないから
どうしようもないんじゃないかと諦めてる。
バージョンアップしても一向に速度が上がらないからなぁ・・・。
0214NANASI
2006/12/05(火) 17:59:43ID:???このスレッドのパート1を建てた>>1ですが、
単純にファイル共有の操作しかしないならば、
内蔵機能でまったく問題ないでしょう。
かくいう自分も、メルコのリモートアクセス対応ルータを基地に設置し、
ルータの機能として内蔵されているPPTPサーバを常時稼働させる。
クライアントはWindowsのPPTPクライアント機能で落ち着いてます。
回線は光同士で、FTP直繋ぎの実測40Mbit/secの環境で、
VPN経由だと10Mbit/sec(ファイル操作で1MByte/SEC弱)出るので、
とくに不便は感じてません。
メルコのルータは、いまのところ一度も落ちず。当たりロットでした。
0215anonymous
2006/12/07(木) 10:22:38ID:???何故にWindowsの着信接続に、といいますと、自宅の環境がアッカなので、ルータを選べない、モバイルはPDA(PocketPC2003)かノート(WindowsXPPro)である事、が理由です。
サーバ側の着信でログは残せないものでしょうか?(Windows2000ProSP4を使用中)。
0216212
2006/12/07(木) 10:24:48ID:+/rbt7am>>214
ありがとうございます。
0217sage
2006/12/07(木) 14:15:49ID:???ACCAのルーターの設定をブリッヂモードにして、
その下に任意のルーターを繋げちゃダメなの?
僕はそれでマイクロ研のルーター使ってるけど・・・
0218anonymous@ 218.219.147.25
2006/12/16(土) 23:57:09ID:???>MTUその他は大して効かない
UDPを使用している場合はかなり効果があるみたいですよ。
fragmentとmssfixを指定していない環境では、200KB/s程度しかでなかったのが、
それらを指定すると5倍の1000KB/s出るようになりました。
TCPの場合は、それらのある無し、特に変わらず、500KB/s程度でしたんで、
大して効かないのかもしれないですが。
0221218
2006/12/18(月) 02:05:19ID:???とりあえず、PPTPからの乗り換えで試行錯誤してるんだけど、
環境としては、双方、NTT東の光でプロバイダは別々。
サーバーはLinuxでヘボイの(Cel400)、クライアントはWindows。
サーバー側のCPU使用率は、最大でユーザー時間が20%くらいかな。
速度自体は、netperfとか使ってきちんと調査してなくて申し訳ないけど、
FTPでファイルを転送して適当に調査。
fragmentとmssfixの値に関しては、適当。
まあ、PPPoEのフレームが1450くらいだから、適当にこのくらい小さくすればいいだろと。
設定が少しだけ特殊で、接続元ユーザー毎に決められた固定IPを与えたかったから、
server-brigeを使っていないけど、それは速度にはあまり関係ない。
同一環境で、PPTPも同じくらいのスループットが出ているんで、
ボトルネックは他にあるんだろうな。
設定は下に書くね。
0222218
2006/12/18(月) 02:06:14ID:???port XXXX
proto udp
dev tap0
fragment 1400
mssfix 1400
client-config-dir ccd
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key
dh /etc/openvpn/easy-rsa/keys/dh1024.pem
cipher AES-128-CBC
mode server
tls-server
ifconfig 192.168.XXX.YYY 255.255.255.0
push "route 192.168.XXX.0 255.255.255.0"
push "route 192.168.ZZZ.0 255.255.255.0"
push "dhcp-option DNS 192.168.XXX.YYY"
client-to-client
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status /var/log/openvpn-status.log
log /var/log/openvpn.log
log-append /var/log/openvpn.log
verb 3
management localhost 7505
0223anonymous@ 218.219.147.25
2006/12/18(月) 02:09:02ID:???client
proto udp
dev tap
fragment 1400
mssfix 1400
remote XXX.XXX.XXX.XXX XXXX
route-gateway 192.168.XXX.YYY
ca "keys/ca.crt"
cert "keys/XXXXXXXXXXXXXXXXX.crt"
key "keys/XXXXXXXXXXXXXXXXX.key"
resolv-retry infinite
nobind
comp-lzo
persist-key
persist-tun
verb 3
pull
cipher AES-128-CBC
keepalive 10 120
float
redirect-gateway def1
0224218
2006/12/18(月) 02:10:14ID:???自分で読み返してみても、適当が多くて申し訳ないけど、参考になれば。
0225218
2006/12/18(月) 02:32:07ID:???OpenVPNのバージョンは、openvpn-2.0.9。
28-29はmssfixを指定していなかったけど、それは指定した方がいいみたい。
tun-mtuを設定していないのはわざとです。
(自分の構成上、仮想デバイス内をfragmentationが起こることがないと思うので。)
ソースはこれね。
http://openvpn.net/archive/openvpn-users/2004-12/msg00037.html
0226218
2006/12/18(月) 03:00:35ID:???tun-mtuについてきちんと調べてみたんだけど、
勘違いしてて、fragmentationを抑制するとかじゃなくて、
単純に仮想デバイスのリンクMTUを決定するだけみたいですね。
まあ、どちらにしろ、manでも、
"It's best to use the --fragment and/or --mssfix options to deal with MTU sizing issues."
と言ってるし、そもそも、tunじゃなくて、tapを使うイーサネットブリッジでは、やっぱ、いじる必要なさそう。
0227nobody
2006/12/21(木) 23:14:11ID:???XPのPPTP鯖機能ってクライアントに範囲指定で複数のIPアドレスを振って
あたかも複数のクライアントをつなげられる風だけど、1クライアントしかつながらんのは仕様?
2ユーザー目がつなごうとすると、エラー937で
「この種類の接続が他で使用されているため、着信接続はこの接続要求を受け付けることができません。 」
ってなる orz
速度も良好で圧縮も対応してたりして便利だから何とか使いたいんだけどなー
2000Serverだと複数ユーザーつながるけど、XPで複数つなげさせたいのよね
0228sage
2006/12/21(木) 23:42:21ID:???だから、XPその他ユーザな俺らは別のVPNソフトを用意するわけで
0229nobody
2006/12/22(金) 01:23:33ID:???けど2003鯖でPPTP鯖やるとNICが2ついるんだよねー。
今XPでVirtualPC動かして2000Serverを起動してPPTP鯖してるけど
どうもスマートじゃないしたまに再起動した時なんか面倒なのよ。
マシンも余ってないし。。
しかし客先とかでもよく速度関係で文句言われたりするけど
VPNってほんと奥が深いわ。MTUとかいじるだけで全然違うし。おやすみなさい
0230sage
2006/12/22(金) 10:57:21ID:???0231_
2006/12/22(金) 21:19:27ID:???リモートデスクトップでも1セッションだし。
0232anonymous@ 58-70-29-254.eonet.ne.jp
2007/01/04(木) 03:25:23ID:???Proessionalまでは1セッションまでだと思うけど。
0233anonymous
2007/01/04(木) 08:06:54ID:???メディアセンターならできるのか?
0234anonymous
2007/01/05(金) 22:04:42ID:???0235anonymous
2007/01/10(水) 23:26:24ID:???どうしてこんなに不安定なの・・・
0236anonymous
2007/01/11(木) 02:30:21ID:???これだとセキュリティのための仕様かと…
0237こん
2007/01/19(金) 00:43:27ID:???Cocurrent Loginとかで検索するといいことあるかもよ。
ttp://sig9.com/articles/concurrent-remote-desktop
とか読んでも良し。
0238anonymous
2007/01/22(月) 23:35:18ID:???http://ci.nii.ac.jp/naid/10016157275/
これなんだなんだなんだ?
地理的に離れた拠点間で仮想的な専用ネットワークを構築するためのVPNという技術
がある.特にSoftEther等のソフトウェアで実現するVPNは特別な機器を必要とせず安価
に導入できるため注目されている.本稿ではソフトウェアのみでVPNを構築可能な
GPLソフトウェアであるOpenVPNを対象とし, 通信速度に対するオーバーヘッドを軽減し,
使用者の操作負荷を低減する方法について述べる.設定をサーバに委託し,
クライアント側での特別な設定を不要にすることで操作負荷の低減を図っている.
そして, ブロック暗号だけをサポートしているOpenVPNに対して高速なストリーム
暗号を適用することにより, 通信全体のオーバーヘッドの軽減を実現している.
0240anonymous
2007/01/23(火) 00:47:02ID:???一瞬ビビった!wPacketiX作った本人光臨かと!w
>OpenVPNを対象とし, 通信速度に対するオーバーヘッドを軽減し
>使用者の操作負荷を低減する方法について述べる.設定をサーバに委託し,
>クライアント側での特別な設定を不要にすることで操作負荷の低減を図っている.
>そして, ブロック暗号だけをサポートしているOpenVPNに対して高速なストリーム
>暗号を適用することにより, 通信全体のオーバーヘッドの軽減を実現している.
だよ?OpenVPNの現状でのネック、使えないところは速度なんだよ!
速度が遅すぎるんだよ!速度とまぁ安定感も無いしね。よく切れたりするし。
後はクライアント側とサーバ側とで設定あわせてないとWarning吐きまくるけど、
このサイトによるとサーバ側に1個設定しておけばクライアント側はそんなに
色々パラメータ書かなくていいみたいだし、標準ではブロック暗号のみしか
サポートしてないのに、なんらかの手段を使って(ソフトウェアハッキング?)
高速なストリーミング暗号を使えるようにして〜とか、とにかくこのサイトの
情報を見る事が出来ればOpenVPNが格段に速く、安定して、設定のわずらわしさ
からも開放されて使いやすいキラーアプリケーションになると思ったんだけど・・・
だから凄いと思ったんだけど、そうは思わない?
でもこのサイトどうやら情報をタダで公開しているわけではないようだ。
http://ci.nii.ac.jp/naid/10016157275/ ←書籍の情報?ということはこういう書籍が存在する?
なんかもうOpenVPNダメすぎるので、1FD Linuxルータであるfloppyfwとかに
内蔵されているvpndってのに挑戦してみようかなぁと思っていたんだけど
OpenVPNが高速化してくれればコレに勝る事は無い。
現状ではTinyVPNよりも負けてる。
直接転送>1.3MB/s程度
TinyVPN>700KB/s程度 (半分の速度は出ていますね)
OpenVPN>200KB/s程度(6分の1以下の速度ですか、そうですか。しかも不安定)
ってな状態なので・・・・。
0241anonymous
2007/01/23(火) 00:54:25ID:???0242anonymous
2007/01/23(火) 01:06:05ID:???Celeron等のCPUキャッシュが少ないCPUだと遅いらしい。
Pentium4だとCeleronの8倍のキャッシュ容量があるらしく、その場合はほとんど
TCP/IPの通信と速度が変わらないそうな。
本当かよこの実験結果。Pen4のマシンをVPNサーバにしてPen4クライアントで
接続したら速いって言うのかな?このPDFは大体CeleronマシンでCPUが100%になっている
が、うちの環境だとCeleronだけどCPU余りまくりなんだが・・・・
結局高速化するにはPen4のマシンつかえってこと?
0243anonymous
2007/01/23(火) 01:07:09ID:???http://almond.cs.uec.ac.jp/theses/paper/2005/undergraduate/kubodera.pdf
0244hoge
2007/01/23(火) 11:25:39ID:???鯖 P4-2.53GHz CentOS、BフレBasic
クライアント PM-1.6GHz WinXP、BフレHF
tun使用
クライアント(-11g無線LAN-ルータ-Internet-ルータ-)鯖-ルータ-Internet
()内がOpenVPN
上記の接続でクライアントからスピードテストサイトにつないでみた
SPEED 2.5 (speed.rbbtoday.com)
下り(ISP→PC): 8.24Mbps
上り(PC→ISP): 3.8Mbps
ちなみにVPNなしだと
クライアント-無線LAN-BフレHF-Internet
SPEED 2.5 (speed.rbbtoday.com)
下り(ISP→PC): 17.16Mbps
上り(PC→ISP): 7.43Mbps
45%程度出てるんだが。
0245anonymous
2007/01/23(火) 17:46:31ID:???OpenVPN遅いですよ?
どうやら私が書いたレスの.pdfファイルによると、CPUがPentium4及びPentiumu系列?
とにかくCPUのキャッシュが多いマシンがサーバでクライアントも出来ればPentium系列
であれば、速度はかなり速くなるらしい。
貴方の環境はサーバもクライアントもPentium系列みたいだし・・・もしかしたら
そのおかげで速いのかも。
それにしたって45%程度しか出ないのは問題がありませんか?
TinyVPNだと70%程度は出るんですよ?
私の環境(サーバ Vine Linux 3.2 Celeron 1GHz)<=>(クライアント WindowsXP Pen4 2.4GHz)
だと普通に通信して1.3MB/s程度出るのに200KB/s程度しかでなくなるから20%ちょっと
程度しか出てないんですよねぇ・・・・。Celeronのサーバが悪いのかといって
Pen4をサーバにしてクライアントをCeleronにするとそれはそれで同じ結果なわけで。
だったらクライアントとサーバが両方ともPentium系列じゃないと速度が出ないのか?
って話になりますが2台もPen4のマシン持ってないので検証不能です。
というかそれで速度が出たとしても無条件で70%出るTinyVPNには到底及ばないわけで。
でもLinuxがサーバなのでTinyVPNは使えないわけで。
スピードテストサイトよりSambaとかFTPで接続してNethist使って速度を見た方がいいですよ。
実際の速度が良く分かるので。
OpenVPNの公式サイトに誰か英語で「もっと高速化してくれ」というような要望を
投稿して下さいませんか?当然私が英語の出来る人間なのであれば私がやっています。
でも私は英語が苦手で、翻訳サイトを使って翻訳した英語はかなり分かりにくいものになる
はずなので、英語が出来る人が投稿するのが望ましいんですよ。
今OpenVPNがVer 2.0.9なので、次の2.1.0になる境目で、ココで高速化するコードを入れてもらえると
なんて勝手に思っています。
OpenVPN
[email protected]
現在はこの掲示板死んでるのかな?
http://openvpn.net/archive/openvpn-users/2005-02/threads.html
0246anonymous
2007/01/23(火) 20:20:36ID:???そうか、OpenVPNはブロック暗号なのか、そりゃ、ストリーム暗号にしたくなるわな
そうすりゃ、MTUとかの調整しなくても転送のジッタを少なくできるから
パフォーマンスでそうだな。
実際にどれくらい出ているかっていう話と、
本家へのフィードバックがどうなっているか誰か雑誌取ってて知ってたら教えて〜
0247anonymous
2007/01/23(火) 21:14:34ID:???で私が貼り付けたURL
http://almond.cs.uec.ac.jp/theses/paper/2005/undergraduate/kubodera.pdf
をたった今全て読破しました。
読むのに時間がかかりそうなので、私が要点だけを書きます。
やはり>>245で私が書いたような事が正解みたいです。
とにかくクライアントマシンのCPUのL2キャッシュが多くないとパフォーマンスは得られない。
L2キャッシュが1MBもあれば、TCP/IPの通信とほとんど変わらない高速な通信が期待できる。
しかしこの論文ではLAN内で実験をしていたようなので、WANをはさむと当然もっと遅くなる
んだろうが、それでもよくまとまっていて、L2キャッシュ容量が多い=高速通信
になるのは間違いないようだった。なので、設定をいじって変更するとかそんなレベルだと
高速化は見込めない。ほとんど変化しません。サーバ側はAthlonXPで実験していた
みたいだけど、自宅のCeleron1GHz(L2キャッシュ>256KB)とPen42.4GHz(L2キャッシュ>512KB)
で転送テスト(LAN内で)してみましたが、ほぼTCP/IPの速度に近い(ん〜微妙、少し遅いか)
速度が得られました。確かクライアント側がCeleronだった頃はLAN内でさえ劇的に速度が
落ちていたように思います。とにかく
Celeronは糞
って事で。サーバ側にCeleronを使っていますが、サーバ側であれば多少は耐えられるみたいですね。
可能な限りサーバ側もPen4がいいんでしょうが、うちの環境だとtopコマンドでCPU負荷を
見ても90%程度までしかいってなかったので、なんとか耐えてるようでした。
これが99%までいくと間違いなくボトルネックになっているんでしょうけど。
解決するにはハードウェアをかえるか、VPNソフトウェアのコーディングの見直し
しかないと言うような事が論文で発表されていました。
なので、やはり私が提案したように開発元にその旨を英語で伝える事が出来れば
改良してくれるのではないかと淡い期待を持っているのですが・・・
どなたか英語に強い方いらっしゃいませんか?
0248anonymous
2007/01/23(火) 21:42:35ID:???どちらも、光だったけど明らかに速度差が出てたぞ。
片方は、PPPoEタイプで、片方は、直結。
OpenVPN以外の通信では差を意識できなかったけど、
OpenVPNでは明らかな差が出てた。
やっぱ、L2キャッシュだけでは解決せんよ。
0249anonymous
2007/01/24(水) 08:24:19ID:???(サーバはDebian GNU Linux Sarge) (クライアントはWindowsXP)
サーバ側のログにエラーっぽいのが。
Wed Jan 24 04:44:53 2007 client/xxx.xxx.xxx.xxx:4198 MULTI: bad source address from client [192.168.11.12], packet dropped
Wed Jan 24 04:44:53 2007 client/xxx.xxx.xxx.xxx:4198 MULTI: bad source address from client [192.168.11.12], packet dropped
Wed Jan 24 04:44:53 2007 client/xxx.xxx.xxx.xxx:4198 MULTI: bad source address from client [192.168.11.12], packet dropped
Wed Jan 24 04:44:53 2007 client/xxx.xxx.xxx.xxx:4198 MULTI: bad source address from client [192.168.11.12], packet dropped
Wed Jan 24 04:44:59 2007 client/xxx.xxx.xxx.xxx:4198 MULTI: bad source address from client [192.168.11.12], packet dropped
サーバから見れば10.8.0.6っていうIPからデータが送られてきた、だからそこに送り返す、みたいな動作を
したいんだと思いますが、なぜか私が今使っているパソコンのプライベートIPがOpenVPNサーバ側に
流れていっているようです。(192.168.11.12ってのがそれ)。
だからbad sourceになるんでしょうけど、このエラーの回避方法は?どうすればいいんでしょう?
エラー処理で速度が落ちると思いますので、通信は出来ているとはいえ解消しておきたいです。
Wed Jan 24 04:45:02 2007 read UDPv4 [EMSGSIZE Path-MTU=1454]: Message too long (code=90)
Wed Jan 24 04:51:25 2007 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
このエラーはさっぱり意味が分かりません。メッセージが長すぎ?コネクション拒否?
このエラーも原因や解消方法など教えてください。よろしくお願いします。
0250anonymous@ surfing.icraft.ne.jp
2007/02/02(金) 15:03:05ID:???0251_
2007/02/02(金) 17:39:19ID:???俺はどうでもいいけど
0252anonymous
2007/02/02(金) 18:54:53ID:???超ある!UPお願いします!
# ついでにOpenVPNのmanページも日本語化してくれたりすると最高・・・
0253250
2007/02/02(金) 23:54:48ID:???ttp://www.geocities.jp/open_nokorimono/
>>252
ついでってレベルじゃ(ry
では消えます。
0254anynomasu
2007/02/03(土) 00:45:41ID:???トンネルではなくブリッジです、サーバーの実IP(eth0)が192.168.0.1だとして、vpnクライアントに配布する
IPは192.168.100.n、にする場合、# ifconfig eth0:0 192.168.100.1としてサーバーのNICにもうひとつ
IPアドレスを追加して、bridge-startの
eth="eth0-0"
eth_ip="の行に192.168.100.1"
として、server.confに
server-bridge 192.168.100.1 255.255.255.0 192.168.100.200 192.168.100.230
の記述を・・・・あれ?どこでブリッジしてるんだろ?これじゃvpn出来そうもない・・・・
0255revoke
2007/02/03(土) 01:55:12ID:???./build-dh
./build-ca
./build-key server
とやった後で
./build-key client
を実行してclient用の接続に必要なファイルを作成するじゃないですか?
で、このファイルを無効にしたい、廃止したい時は
./revoke-full client
のように指定しますよね。そうすると ./build-key client で作成したファイルが
無効になるはずですよね。なのにソレを実行すると
[root@vine easy-rsa]# ./revoke-full client
Using configuration from /etc/openvpn/easy-rsa/openssl.cnf
DEBUG[load_index]: unique_subject = "yes"
ERROR:Already revoked, serial number 02
Using configuration from /etc/openvpn/easy-rsa/openssl.cnf
DEBUG[load_index]: unique_subject = "yes"
client.crt: /C=JP/ST=hoge/O=hoge/CN=client/[email protected]
error 23 at 0 depth lookup:certificate revoked
このようにターミナルに出力されて ( error 23 )権限の剥奪に失敗している模様?
で、廃止したはずのファイルが普通に使えちゃうんです。どうやったら廃止できますか?
0256anonymous
2007/02/03(土) 02:00:26ID:???す、素晴らしい!!凄いですね!日本語化できました!
っていうかどうやって作ったんです?こういうパッチ。あり難く使わせて頂きます!
0257sirase
2007/02/04(日) 00:09:28ID:???#OpenVPN
って言うチャンネル作ってみた。よろしければどうぞ
0258sirase
2007/02/04(日) 00:35:21ID:???0259anynomasu
2007/02/09(金) 00:38:17ID:???OpenVPN専用スレって別のトコにあります?
0260sage
2007/02/09(金) 05:15:16ID:???ttp://pc10.2ch.net/test/read.cgi/unix/1136161335/l50
0261マウマウ
2007/02/09(金) 08:08:17ID:???ぶっちゃけどこのスレも全然活発じゃない。強いて言うならこのスレが一番OpenVPNに
ついて活発に語り合っているように思う。
OpenVPNは情報が少なすぎるね。
0262anonymous@ p4103-ipbf710souka.saitama.ocn.ne.jp
2007/02/09(金) 22:21:17ID:???グローバルIPって確認する方法はないでしょうか?
0265shyster
2007/02/11(日) 15:02:16ID:???bridge-start に tap="tapX" って変数 set してるでしょ,そいつと、
eth="ethX" とが bridge されるんでねぇのけ…。私の場合は物理的に
NIC が2つあったのでかたっぽを tap="tap0" と bridge させた。NIC
1つのばあいはどうなるんですかね?
0266shyster
2007/02/15(木) 18:53:36ID:???IP-VPN router が入ってて、Client 側で internet が精々 20Mbps ぐらいしか出ないってとこで,
1.OpenVPN
Server:
AMD K6-266Mhz,64Kb L1,512Kb L2,Linux
(こんなん知らんって? 10年前買ったやつだもん….)
Client:
Pentium 3.0Ghz, 2Mb L2,WindowsXP
Windwos の Explorer の copy で 2.5Mbps 程度.
2.OpenVPN
Server:
Pentium 2.8Ghz, 2Mb L2,WindowsXP
Client:
Pentium 3.0Ghz, 2Mb L2,WindowsXP
Windwos の Explorer の copy で 10Mbps 程度.
1の server 機に Apache で SSL の WEBDAV directory 作って Windows XP の
“ネットワーク プレース” ってのの folder を作成,Explorer で転送したら 16Mbps 位
出ました.
これまで言われた事の検証(速い PC 使わにゃダメ)ができました.が,Client 側の
internet 速度が速くなればもっと早くなるでしょうかねぇ?もうじき電力会社の回線
入るので test したら報告します.
0267shyster
2007/02/15(木) 18:57:01ID:???速くなるんでしょうね,それもこん test してらお知らせしますね.
0268L
2007/02/15(木) 20:18:13ID:???検証&結果報告お疲れ様です。
スペックと言うかまぁ、CPUの二次キャッシュ(L2キャッシュ)の容量の差が大きいんじゃないでしょうかね?
> AMD K6-266Mhz,64Kb L1,512Kb L2,Linux
このマシンは512KBですか?L2キャッシュは。対して
> Pentium 2.8Ghz, 2Mb L2,WindowsXP
このマシンは2MBもありますねぇ?4倍も違うんですね。
それから無視できないもう1つの点が、Server側のOSです。
> Pentium 2.8Ghz, 2Mb L2,WindowsXP
のマシンにLinuxインストールしてそのマシンでもOpenVPNサーバ立てて検証は出来ませんか?
ひょっとするとLinuxのOpenVPNよりWindowsXPのOpenVPNのほうが速いとかいう事もあるかもしれません。
しかしサーバOSであるLinuxがこの分野でWindowsに劣るはずがないんですけどね。
# SSLで暗号化通信したWebDAVの方がOpenVPN越しのWindowsファイル共有よりも
# 高速って言う事ですかねぇ?
0269shyster
2007/02/16(金) 08:59:29ID:???K6-266 に L2 cache はありませんでした.すみません,
えぇと、私も Linux のほうが速そうな気がしています.
てより、K6-266 でそこそそ動いてるのは Linux だからな
んじゃないかぁ,と妄想してます.(K6-266 では OpenVPN
の前に WindowsXP がマトモに動かねぇんでねか….)
今のところ、
「SSL - WebDAV の方OpenVPN越しのWindowsファイル共有よりも高速」
ってのは確か、と思い込んでます。これもキチンとした数字を出
してお知らせします.
いずれにしても、電力会社回線が来てからなので,速くても
来月になると思います.宜しく.
0270L
2007/02/16(金) 13:47:00ID:???>(K6-266 では OpenVPN
>の前に WindowsXP がマトモに動かねぇんでねか….)
はい、WindowsXPを動かそうなど無謀でしょうね。
そのクラスのマシンだとせいぜいWindows2000・・・。
私が試した限りではWebDAVは非常に遅くて不安定でしたがねぇ・・・。
OpenVPNの転送の方が速かったんですが・・・。
>来月になると思います.宜しく.
こちらこそ結果報告楽しみに待っています。宜しくお願いします。
0271anonymous
2007/02/16(金) 19:00:05ID:???0272anynomasu
2007/02/16(金) 20:08:25ID:???ブリッジは諦めました。ブリッジ設定してOpenVPN起動するとなぜかnetworkが死んでしまうし
後でifconfig upしてもクライアントからつながらないからです。
で、トンネルで試したところうまくいきました、ただサブネットが255.255.255.254に指定されて
OpenVPNサーバー側のLANと通信できないんですよねVPNクライアント-サーバーはつながってます
そこでserver.confとclient.ovpnの
dev tun
↓
dev tap
に変えたところ振られるサブネットが255.255.255.0になってくれました。
これでようやくサーバー側LANのPCからVPNクライアントに通信できる!と思いきや
サーバー側ゲートウエイが光プレミアムのCTUな為、ルートが追加できないんです
VPNクライアントからはサーバー側のLANが見えるんですよね(SambaでActiveDirectory組んでます)
でも離れてる場所のVPNクライアント同士は通信できるのでとりあえず良しとしてます
0274L
2007/02/16(金) 23:56:23ID:???dev tun =トンネル
dev tap =ブリッジ
だという認識でいたのですが、トンネルなのにdev tapにすると確かに通信可能だし
subnetが255.255.255.0 になってくれますね。今までは255.255.255.252で我慢してたんですが。
コレ弊害ないのかな。OpenVPNの日本語解説サイトの情報でもtunとtapは
それぞれトンネルとブリッジだと書いてあったような。そういう意味の設定じゃないのかな。
なんか面白い事教えてくれたお礼にブリッジもう一回挑戦したくなる情報を教えます。
ブリッジはbridge-startスクリプトでやっていますよね?OpenVPN付属の。
あれの一番最後に
/sbin/route add default gw xxx.xxx.x.x (xxxの部分はデフォルトゲートウェイのIP)
を追加して下さい。
# vi bridge-start で普通に編集できます。ただのシェルスクリプトなので。
その状態で
# ./bridge-start
を実行。そしてOpenVPNサーバ開始。これで上手くいくと思うんですが?
それから、終了する時はOpenVPNサーバを停止した後、bridge-stopスクリプトの最後に
/etc/init.d/network restart (ネットワークを再起動させます)
を追加します。これで./bridge-stopを実行すれば正常にブリッジを終了できます。
どうでしょう?
0275anonymous
2007/02/17(土) 00:05:45ID:???なんでこっちが普通になんないんだろ…
tapがブリッジに使うために後から追加されたせいなのかな
0276anynomasu
2007/02/17(土) 01:39:47ID:???OpenVPN 2.0 HOWTO 日本語訳設定ファイル例/server.conf 引用
# "dev tun" はルーティングIPトンネルを作る.
# "dev tap" はイーサネットブリッジを作る.
# イーサネットブリッジモードを使いたければ
# "dev tap"を使うこと.
確かに、書かれてます。
でもいろいろググッてるうちにふと気づいたんです、デバイスがTAPなのになぜTUNにするのだろう?って
そこで試しにやってみたらうまくいった、ただそれだけです。
>コレ弊害ないのかな。
すいませんそこまで考えが及ばなかったです・・・
ブリッジ設定例ありがとうございます。
トンネルではないから
OpenVPN 2.0 HOWTO 日本語訳 引用
>最後に,よく忘れがちのことであるが,サーバのLANゲートウェイにおいて,
>192.168.4.0/24への経路をOpenVPNサーバボックス経由となるように設定しておく>こと
>(OpenVPNサーバボックスがサーバLANのゲートウェイである時には不要).
が必要なくなる=CTUでもサーバー内LANからVPNクライアントへの通信は可能になる訳ですね。
ただ
OpenVPN 2.0 HOWTO 日本語訳 引用
>ブリッジVPN (dev tap)においてクライアント側のマシンを追加する
>これにはもっと複雑な設定が必要である(実際にはそれほど難しくないだろうが,詳細を述べるには上記よりもっと難しい).
>クライアントにおいて,TAPインタフェースとLAN接続のNICとブリッジする必要がある.
ということですのでWin2000では対応できないですよね
XPに変えねば(^_^;
0277L
2007/02/17(土) 11:59:23ID:???不思議ですね・・
>>276
細かいソースの貼り付けありがとうございます。さぞ面倒だったでしょうw
>ということですのでWin2000では対応できないですよね
いいえ、Windows2000でもブリッジ出来ますよ。
Ethernet Bridge
http://www.ntkernel.com/w&p.php?id=20
ココから落としてもいいかも
http://www.altech-ads.com/product/10000435.htm
使い方は非常に簡単(GUIアプリだし)なので、実行してみれば分かると思います。
もし分からなければ教えますけど・・・本当に簡単ですw
0278L
2007/02/17(土) 13:05:16ID:???Windowsマシンがクライアントだと
C:\Program Files\OpenVPN\log\以下にログファイルが生成されるし
接続する時の様子は見ることが出来るのですが、Linuxの場合は
どこにログが生成されるのでしょうか?ログが見れないので問題解決が出来ない・・・
0279L
2007/02/17(土) 15:31:15ID:???dev tun
を
dev tap
に変更したらどのマシンからどのマシンへもお互いに名前解決が完璧に出来るようになった。
IPアドレスが分からなくてもホスト名で簡単にアクセスできる。便利すぎる!w
dev tun 捨てます。
速度は相変わらず400KB/s程度ですね・・・
これ、仮にAさんとBさんをうちのネットワークに招待したい。といった場合は
AさんとBさんを二人ともOpenVPNネットワークに参加させればいいと思いますが
AさんとBさんの二人はお互いに見えないようにしたい って言う場合は
OpenVPNサーバを2個起動(違うポートで)して異なるサブネットに接続させるしか
方法は無いのですかねぇ?その場合
# service openvpn start
コマンドで/etc/openvpn/*.conf ファイルを読み込みますが、2個設定ファイルが
おかれている場合は二つとも読み込まれるのかな?それとも2個あるからってエラー?
# ログファイル上書きされないように違うファイル名指定しないとね・・・
0280anonymous
2007/02/17(土) 16:20:41ID:???たぶん
0281L
2007/02/17(土) 16:29:59ID:???特定のクライアントに特定のIP割り当てたいなら
/etc/openvpn/ipp.txt ファイルに対応表書くとか
/etc/openvpn/ccd/ の中に個別設定ファイル書くとか。
でもDHCPそのものを止めるって言うのは確かに分からないなぁ・・・。
http://bakkers.gr.jp/~kitani/event/kof/kof2006-stage-kitani.pdf
こんなのあった。w面白かった。
push "redirect-gateway" が良く分からない。
確かSoftEtherってVPNサーバのグローバルIPが a.b.c.d だとしたら
VPNクライアントのIP関係なしにVPNサーバに接続している時は
診断君とか確認君でIP確認するとクライアントのグローバルIPが見えずに
サーバのグローバルIPが見えたりしたような?その辺の設定なのかねぇ?この
push "redirect-gateway" は・・・。 ルーティングの知識が全くないから
よく分からない・・・・。
0282L
2007/02/17(土) 16:31:48ID:???>GUI以外は完璧にSEと同じ感覚で使えるw
書き忘れましたが、OpenVPNとSoftEtherことPacketiXの速度の差を忘れちゃいけませんよ。
速度が段違いみたいですし・・・。悔しいですね・・速度の面ではどうしても勝てない。
0283L
2007/02/18(日) 18:11:25ID:???自動的に再接続しにきてくれますよね。
しかしLinuxがクライアントの場合は再接続しにきてくれません。
OpenVPNサーバが再起動したときにLinuxクライアントが自動的に再接続するような
設定はありませんか?
サーバマシンにログインして
# service openvpn restart
すればすぐに繋がるのですが・・・。いちいち手動でやるのは面倒ですし、
面倒とか言うレベルじゃなくてもしそのLinuxクライアントに接続する方法が
VPN経由の通信だけしかない場合は通信が復旧できなくなってしまいます。
(現場にsshでリモート操作をする事が出来る人間が復旧に必要になります。)
client.confファイルになんか上手い事書いてそういうことはできないですかねぇ?
0284L
2007/02/18(日) 23:49:50ID:???自己レスです。
/etc/openvpn/server.conf
/etc/openvpn/server2.conf
と二つファイルを置いて設定も適切にして(違うポートや違うログファイル書き出し等)
# service openvpn restart
をすると2つのポートで2個OpenVPNサーバが動作しました。これが2個インスタンスを
起動するという事だと思いますが、コレを使って
AさんとBさんはお互いに見えるようにして、CさんだけはAさんとBさんが見えないようにする
ということを実現しようと思い、早速実験してみたのですが、確かにそれは実現できましたが
CさんがAさんとBさんが繋がっているポート番号に接続してきた場合、その接続を
拒否する事が出来ず、AさんとBさんのネットワーク内に入る事が出来ます。
具体的には AさんとBさんはserver:1194番に繋いで 192.168.30.0 のネットワークを利用していて、Cさんは
server:1200番に繋いで 192.168.50.0 のネットワークを利用している場合に(この状態なら
AさんとBさんのグループ、Cさんのグループでお互いに見えない)
Cさんがコンフィグファイルを書き換えて「remote server 1194」接続すると勝手に
AさんとBさんのネットワーク(192.168.30.0)に入られちゃうし、逆にAさんとBさんも
コンフィグファイルを書き換えると(ポート番号書き換えるだけ)Cさんのネットワークに入れちゃう
って言う・・・全然セキュリティがダメです。AさんとBさんは見えて、Cさんだけは見えない
というような事をOpenVPNで実現するにはどうしたらいいんでしょうか?
コレが出来ないと大規模に運用する事が出来ません。知っている方教えてください。お願いします。
0286anonymous@125x103x237x114.ap125.ftth.ucom.ne.jp
2007/02/19(月) 05:14:49ID:???http://www.eonet.ne.jp/~s600/hamachi/index.htm
0287L
2007/02/19(月) 07:53:25ID:???hamachi ・・・ hamachi開発者サイドがVPNサーバを用意してあって、それにユーザは
接続しに行く形で利用するVPNソフト。OpenVPNにはとてもかなわないと思いますけど・・。
>>285
いえ、認証に使っているファイルは1ユーザ(Aさん)に
# ./build-key asan
Bさんに
# ./build-key bsan
Cさんに
# ./buile-key csan
という形で個別に生成しています。
生成していますが、それからどうすれば・・・
duplicate-cnはコメントアウトしています。アドバイス宜しくお願い致します。
0288shyster
2007/02/20(火) 02:40:16ID:???質問.
ca.crt なんかを複数作成して異なる directory に置く,なんて
こたぁ,できなんでしょか?
“port nnn” と “ca xxx/ca.crt”なんかが同じ config
file 書かれていることしか,client を識別する手掛かり
がありませんよね….ダメなら iptables いじる位しか
方法が無いことになる?
0289L
2007/02/20(火) 08:14:19ID:???>こたぁ,できなんでしょか?
それはサーバ側の話ですよね?
出来ますよ。
複数作成して異なるディレクトリに置いた後、2個目configファイルに
ca xxx/ca.crt
cert xxx/server2.crt
key xxx/server2.key
dh xxx/dh1024_2.pem
のように記述すると分ける事ができ・・・えええ
もしかして!
./build-key-server server2
とやって生成したキーと
./buile-key client2
ってやって生成したキーが二つセットでペアなんですか!二つの異なるポートで運用
していたのですが、Keyファイル等は1つしか作っておらず二つのVPNサーバで共有
していました。だからどっちにも接続できると!?ああ、なるほど・・・
学校から帰ってきたら早速試してみよう!それで完璧に分離する事が出来るかもしれない!
質問されたのにいいヒントをありがとうございました。
# iptablesいじるなんて大変すぎ・・・・
0291L
2007/02/20(火) 23:48:17ID:???>>289で考え付いた事実際に検証してみました。
しかし普通に違うポートの違うインスタンスへの接続も簡単に出来てしまい、
./buile-key-server server2
した鍵ファイルと
./buile-key client2
した鍵ファイルの二つがペアではないということが、、、ペアではないというか
./buile-key-server server
した鍵にも繋がってしまうというか。なんていったらわかりませんが、検証失敗。
認証が全く分かりません。知っているなら教えてくださいませ・・・お手上げ・・・OTL
0292shyster
2007/02/22(木) 06:53:28ID:???確かめました.
root CA も作って(./build-ca) みて下さい.(当然,DH parameter もね.)
旨くいく筈ですよ.
0293L
2007/02/22(木) 08:03:54ID:???情報ありがとうございました。
あ、つまり
./buile-key-server server2
だけではなくて
./build-ca ; ./build-dh ; ./build-key-server2
から作成して、生成されたファイルをserver2.confの ca cert key dhに記述すればいいと!。
なるほど、これらが全てセットなわけですね。
で、./build-caの時に、最初に作成したのと名前がかぶらないようにしないといけなさそうですね。
時間のあるときに試してみますが、そうすると1つ疑問が生まれます。
疑問:2回目の./build-ca以下ファイルを生成してその後./buile-key client2すると
2回目に生成したファイルに対応するクライアントの鍵等が生成されると思いますが、
そうなった時に、1回目に生成したファイルと対応するクライアントの鍵を作りたいと
思った場合はどうすれば?2回目(っていうか一番最後に生成した./build-caファイル群)
に対応するクライアント鍵しか作成できなくなると言う事?ん〜・・・
0294L
2007/02/22(木) 08:04:31ID:???ミス。修正します
./build-ca ; ./build-dh ; ./build-key-server server2
0295nanashi
2007/02/22(木) 08:18:39ID:???0297shyster
2007/02/22(木) 11:47:38ID:???取り敢えずは http://openvpn.net/easyrsa.html 辺りは読んどいた方がよさそうだよね….
面倒クサ!で全部2つ作っちゃえ,って思ったんですが,メチャカッコ悪….
一応,,,
1 . ./vars
2 ./clean-all
3 ./build-ca
4 ./build-key-server server
5 ./build-key client1
6 ./build-dh
7 できた directory "keys" を "keys1" に変更.
8 1〜5繰り返す.
9 ./build-key client2
10 ./build-dh
11 できた directory "keys" を "keys2" に変更.
12 でもって,keys1 と keys2 を server.conf と server2.conf それぞれに指定.
(>>295-296 あたりに思いきりバァカって言われますね….)
まぁ,先ずは OpenSSL をちゃんと勉強しろってことのようです….
ちゃんと解ったらまたお知らせします.
0298shyster
2007/02/22(木) 17:08:05ID:???iip とか log もちゃんと分けてね.
本物の認証とるわけじゃないんで,ワタシぁ当分これでいいにします.
ちゃんと動くし,何も困らないし….
「ちゃんと勉強」なんてそうそう簡単に出来るくらいなら,こんなとこ
でうろろしとらんよね.当てにしないで気長に待っててね.
なんか親切な人が簡単な解説してくれると嬉しいな….
0299L
2007/02/22(木) 17:39:41ID:???OpenVPNについて教えあうスレなのに>>295や>>296は・・・・。
それに比べてshysterさんは親切なのに・・・。
>取り敢えずは http://openvpn.net/easyrsa.html 辺りは読んどいた方がよさそう
英語ですな・・・OTL 今週の土曜日か日曜日に読んでみます・・・う〜厳しそう。。。
日本語訳は・・ないですよねぇ、わざわざ英語のサイトを貼ってるぐらいですし。
>>297の手順は非常に参考になります。そうすればとりあえずは出来るんですねぇ。
しかしkeys2を作った後、keys1に対応するクライアント用の鍵ファイル生成が・・・
また1〜5を繰り返したら、今度はkeys1にもkeys2にも該当しない鍵ファイルが出来ちゃうし。
まぁ、OpenSSLの勉強ですか・・・うわー大変そう・・・。
TinyVPNは超簡単に使えるのにOpenVPNはやっぱり大変ですね・・・。
>>298
ご忠告どうもです。
>iip とか log もちゃんと分けてね.
iipって言うか、ipp.txt ?
>なんか親切な人が簡単な解説してくれると嬉しいな….
同意です。分かっている方がいらっしゃるなら情報提供して頂けるとこのスレの存在価値
があがるってものです。
0300shyster
2007/02/22(木) 18:53:45ID:???英語がダメでも A Guide to basic RSA Key Management に出てる
shell file ぐらいはざっと眺めてみると,何となく見えてくるも
のがあるような…,気がするだけか….やっぱ OpenSSL が解らん
とね…. 兎も角,,,e.c.
keys2 を keys に戻して,
. ./vars
./build-key client3
でまた keys を keys2 にする.keys2 の中に client3 の key が
できてるから,そいつを client3 のとこに持ってばいい�「勇俊.
0302L
2007/02/22(木) 20:50:41ID:???おおおおお、凄い凄い!なるほどです。そういう風にやればいいのか・・・それにしても
かなり面倒っていうか回りくどいやり方ですね・・・。
まぁやり方が全くわからなかったので、こういう情報提供は本当に本当に助かります。
ありがとうございます。
0303nanashi
2007/02/22(木) 22:07:10ID:???このバカにつける薬はなさそうだな。
0304L
2007/02/22(木) 23:18:30ID:???なぜ皆で情報交換していきましょう!っていう前向きな空気を壊すような書き込みを
するのですか?マイナス方面の書き込みならせずに無視してればいいじゃないですか。
それだけ言うのだから、貴方は相当な情報を持っててかなりOpenVPNをマスター
しているんでしょう?だったら情報提供して下さいよ。
それによってこのスレは本当に価値あるスレになると思いませんか?
皆が皆完璧に分かりきっているわけではないのですから。
掲示板と言うのは情報交換の場なのですから。
私も素人なりに必死にやってるんです。それを分かってくださいよ。
皆が皆貴方みたいなプロじゃない。
0306shyster
2007/02/23(金) 00:59:05ID:???回りくどくない script を作ってみようよ.
根本から解ってる人なんて滅多にいない.寧ろここら辺りのプロは,
如何やりゃ何が出来るって事が解りゃ充分なのでさほど根本にに興味
はないだろう.妙な当てのしかたはしない方が李炳憲.それに所詮
みぃんな人のデッチ上げた代物だ.あまりムキになるな.そもそも
話題が「スレ違い」とかだろって….
自力更生.全ての基本だね.motivation, inquiry, heuristics,
そしてあとは internet があればもう姜棟元.
ううん,�「勇俊 でやめときゃよかった….頑張れよ,またな!
0307L
2007/02/23(金) 08:02:19ID:???李炳憲 motivation, inquiry, heuristics, 姜棟元.�「勇俊
等の言葉が意味が分からなくて何を言っているのか分かりませんOTL
0308Tinyしか使えない人
2007/02/23(金) 08:45:14ID:???あなたのレベルは10のうち2ぐらいは行ってると思う。
だから、レベルゼロの俺たちのために、いまの時点で
わかっている知識を使って「まとめWiki」を作ってください。
あなたは状況を整理できるし、つっこみたい人はWikiを修正するでしょう。
これならあなたもイライラしなくて済むし、間違いを指摘したい人も満足する。
0309fushianasan
2007/02/23(金) 14:19:56ID:???自分で調べるという事をしない姿勢が表れた秀逸なレスだな
0310anonymous
2007/02/23(金) 16:07:38ID:???motivation, inquiry, heuristics
は、分かるな?。英語なんだから。
大事なのは問題を自分で掘り下げるということ。
自分の思考の垂れ流しではなくある程度まとまった内容なら
これだけ突っ込まれてもいない。
0311L
2007/02/23(金) 19:30:35ID:???Wikiとか作った事ありませんOTL。
それにまとめページを作るなんて出来ません。
あれは文章力って言うか分かりやすい日本語を書ける人って言うか・・・
# 時間の関係上無理って言うのもありますが・・・。
確かにOpenVPN まとめWikiなんてあれば面白いですね。
>>310
>プロ素人関係なく、荒らしはスルーするのは基本です。
はい。これからは反応せずにスルーします。
0312こりゃ救いようがないな
2007/02/23(金) 21:46:03ID:???>Wikiとか作った事ありませんOTL。
何をやらしてもネガティブ反応で最低の男だな。
いろんな人が、お前にわざと話し振ってあげてるのに
全部無駄にしてるだろ。いいかげん気づけよ。
スレの雰囲気を一番悪くしているのは実はお前自身だ。
もう死んでくれ。
0314anonymous@fushianasan
2007/02/23(金) 22:07:55ID:???>>268 >>270 >>274 >>277 >>278 >>279 >>281 >>282
>>283 >>284 >>287 >>289 >>291 >>293 >>294 >>299
>>302 >>304 >>305 >>307 >>311
どう見てもドキュメント読む気のない教えて厨が逆ギレしているだけです。
本当にどうもありがとうございました。
0316shyster
2007/02/23(金) 23:19:32ID:???L,焦らないでガンバレ,英語も勉強だと思って読め.(あんまり普通っぽくない英語らしいけどな….
実はオレもまだ HOWTO しか読んでないから偉そうな事言えた立場じゃない.)
んで,いろいろやってみたらいい.やってみるやつが一番偉い.
0317SSL-Explorer User
2007/02/24(土) 03:17:17ID:???母国語が英語でない連中もそれなりに居るのでちょいと読みづらいが、質問者と
同じような悩みで投稿している場合もあるので、読んでおいて損はなかろう。
0318L
2007/02/24(土) 03:28:26ID:???>何をやらしてもネガティブ反応
すみません。先生からもネガティブ思考だなお前はと言われます。
>>313
すみません。
>>314
>どう見てもドキュメント読む気のない
確かに英語のドキュメントにはほとんど目を通していません。
OpenVPN日本語訳のサイトは全て読みましたけど・・・。
>>316
はい・・・。
春の国家試験が近いから、そっちの勉強しないといけないから焦っていました。
もう少し落ち着いてじっくり取り組んでみますね。
皆さんご迷惑お掛けしましてすみませんでした。
0319shyster
2007/03/04(日) 06:11:17ID:???ML,登録してみました.ありがとう.
折しも! Mr.L と同様の質問が上がってきたところですね.
最初の回答が ML に上がらず直接送られたようですがなんか・・・
Mr.Boon の会社はデンバーに実在するようですが,
会社というよりは宗教団体に見えます….アメリカにはこんな
“会社” がいっぱいあるんでしょかね?
0321新参
2007/03/09(金) 01:40:47ID:???高速化の技法はこのスレで編み出されたんでしょうか?
0322anonymous
2007/03/09(金) 02:10:45ID:???それ以上出るようになってから書き込んでね。
0324anonymous
2007/03/09(金) 04:16:07ID:???うん、おいら、当面の目標は2Mb/sなんだけどね。全然だめ。
とりあえず V2.1 に期待、今の所速度に関する報告はない模様。
ちなみに、どんなハード環境な訳?
あんまりチープなら、ちと整えた方がいいのかもね。
0325新参
2007/03/09(金) 16:50:50ID:???サーバ
CPU:Celeron 900MHz
メモリ:320MB
Network:100BASE-TX(Realtek)、Gyao光ファイバ(VDSLタイプ){実効速度>UP 1MB/s DL 1MB/s程度}
OS:Debian Sarge
ソフトウェア:OpenVPN 2.0.9
クライアント
CPU:AthlonXP 1.4GHz
メモリ:512MB
Network:100BASE-TX、bbiq光ファイバ{実効速度>UP 1MB/s DL 1MB/s程度}
OS:WindowsXP Pro SP2
ソフトウェア:OpenVPN GUI 2.0.9
OpenVPNなしでFTP転送すれば1MB/s弱出る環境です。
クライアント側はOpenVPN GUIじゃなくて本家のでもいいかと思ったのですが
本家のだと再起動時にサービスでの自動接続が上手く動作しないのでGUI使って無いけど
OpenVPN GUIで動かしています。
>とりあえず V2.1 に期待、今の所速度に関する報告はない模様。
Ver 2.1.0っていつごろ出るか分かりますか?次はメジャーバージョンアップで
大幅に改良が入る可能性があるんですよね?
0326anonymous
2007/03/10(土) 03:13:17ID:???上にも出てきているけど、なんでも Celeron と Pentium
じゃえらい違いがあるとかないとか、キャッシュの大きさがどうとかいう話。
ここで速度の話は余りに差がありすぎて実際のところどんなもんなのかが全然見えてこない。
0327anonymous@125x103x236x170.ap125.ftth.ucom.ne.jp
2007/03/10(土) 14:21:15ID:???お宅初級者?
0329anonymous@125x103x236x170.ap125.ftth.ucom.ne.jp
2007/03/10(土) 19:43:53ID:???0330Mlcrosoft
2007/03/11(日) 15:37:59ID:YpNLLNKl動いてます
ただし細かいところでアクセス権が無いファイル等へのアクセス時
にエラーが返るのが遅い
0331anonymous
2007/03/11(日) 16:32:59ID:???0332新参
2007/03/11(日) 19:38:58ID:???0333ISDN
2007/03/11(日) 21:02:09ID:???0334331
2007/03/11(日) 22:52:03ID:???トンネル数を増やせば、とりあえず帯域は確保できそうなんです。
じゃ、複数のトンネルを掘って、それを一本として扱えると嬉しいかなぁ、という訳なんですが
どうでしょう?
0336anonymous
2007/03/14(水) 23:12:00ID:???0337迷っているなら
2007/03/14(水) 23:20:26ID:???0340;
2007/04/19(木) 19:49:55ID:???このへんかな。
UDP TCP (Mbps)
SSSM 36 33
RC4 31 26
Blowfish-CBC 29 25
AES-CBC 21 20
None 46 41
0341anonymous
2007/04/20(金) 20:57:58ID:???本家はまだだよね・・・・
0342anonymous@67.60.111.219.dy.bbexcite.jp
2007/04/25(水) 11:49:07ID:???フリーソフトで作ってくれないかな?
0345名無し
2007/04/25(水) 22:18:56ID:???自分はバッファローのVPNルーター使ってて、セキュリティって大丈夫なんだろか、と
疑問に思って調べ始めたんだけど、速度面でも利用しやすさでもやっぱりVPNルーター
使ったほうが楽な気がするんだけど。拠点間VPN接続とか、そんなことするためにやってるの?
それとも、OpenVPNのほうがセキュリティ的にも断然上なのかな。だとしたら自分的には
勉強してみる価値、あるんだけど……。勉強しようにも、どこから手をつけていいやら根っから
の文系には非常にツライわけですよ。
0346anonymous@tetkyo001047.tkyo.te.ftth2.ppp.infoweb.ne.jp
2007/04/25(水) 22:25:38ID:???お金払って機器買ってそれ使えば十分じゃん?って価値観の人はそれでいいんジャマイカ?
PC自作してたりLinuxルータ構築して使ってる輩に
メーカー品買えば十分じゃん?って主張するようなもん。
0347345
2007/04/25(水) 23:17:05ID:???そうなんだ。自分、自作するけど、それって自分の欲しい機能をひとりオーダーメイドで
作っているだけなので(吊るしのPCじゃ自分の要望にこたえられない)、VPNについては
基本の機能では今のままで問題なく、
・スループット
・セキュリティ
があげられるならOpenVPNやってみてもいいかなあ、と思って。昔、ルーターのポート開けまくりで
リモートデスクトップし放題でやってウイルス感染した経験もあり、VPNもやっぱりそのあたり
安心してできるようにセキュリティをあげたいな、と。有線GigaLANでスペック高のPC使えば、
今より快適になったりするのかなあ。などと思いつつ、ちょくちょく勉強に覗かせていただきます。ノシ
0348sage
2007/04/26(木) 00:25:19ID:???スレタイ的には、除外なのだが…
漏れは、自宅のルータは、>345氏同様、バッファローのVPN使用。
加えて、自宅PCには、某PacketiX Home Sever/Client を入れてる。
会社のPCにも、某Server/client を入れてる。自宅←→会社間で、
どちらの方法でも接続できるようにしている。
体感速度で言うと、某ソフトの方がたしかに早い。ただし、PCを予め
起動しておかないと当然接続できないわけだが。
んで、当初password認証で利用していたのだが、よりセキュリティ面を
考慮して、認証鍵方式の接続方法に変えた。 気分的にもバッファロー
よりは安心感はある。
バッファロー(PPTP)の利点としては、PDAでもVPN接続できたりする
ので、クライアントPCの自由度が高いことではないだろうか。
0349hoge
2007/04/26(木) 00:29:26ID:???なんだこれ?
公開鍵暗号化方式の事いってんの?
0350anonymous@ev18.opt2.point.ne.jp
2007/04/26(木) 10:33:20ID:???自分が管理権限の無いネットワークで、穴を開けるために使っている人が
多いんじゃないかと予想してる。
0351anonymous@OFSfb-06p4-46.ppp11.odn.ad.jp
2007/04/26(木) 13:27:36ID:???下手するとセキュリティ管理規定違反で上司共々 担当役員から怒られる。
0352sage
2007/04/26(木) 15:51:44ID:???0353穴開け
2007/05/03(木) 00:10:20ID:???キーを入力するとaddress: 0101cafdcで落ちる
SEスレその3の443の人と同じ現象
仕方ないのでTinyVPN行ってみた
暗号強度は知らないけれど(トリプルDES?)、ユーザー認証は破られてるみたいなので
ttp://www.cc.rim.or.jp/~sanaki/text/free/free96.htm
ちょっと頼りないけれど、設定はすぐできた
引越先のアパートにADSLが入るのが来週
ルーターのNAPT設定もした
LAN内からの接続もできた
自宅が一戸建で、光を入れて公開鯖も置いてあるので
リモートで管理する必要があるのだ
アパートからの接続がうまくいきますように
0354anonymous@PPPbf34.kyoto-ip.dti.ne.jp
2007/05/05(土) 11:04:41ID:???0355コッポラ
2007/05/05(土) 12:53:23ID:???自宅じゃなかった、実家
でも似たようなことはあるだろう、単身赴任とかで
アクセスが有るか無いかはともかく、公開鯖は太い回線に繋ぐ主義だから
0356俺の鯖
2007/05/06(日) 12:54:41ID:???俺は動画鯖を作っている所です罠
高画質動画鯖は光でも厳しいから試行錯誤してるよ
0357ホッシー☆
2007/08/09(木) 21:10:02ID:???0358sage
2007/08/20(月) 11:35:23ID:???スレ違いだったらお手数ですが誘導お願いします。
WinXP SP2でOpenVPNクライアントを使いたいのですが、SP2+OpenVPN+FWの組み合わせは結構相性が出るらしく、
Kerio2を試したところつなげませんでした。
どなたかSP2でも問題なく接続できるFWをご存知でしょうか?
よろしくお願いします。
0359sage
2007/08/20(月) 12:50:58ID:???ttp://pc11.2ch.net/test/read.cgi/unix/1136161335/l50
0361anonymous@p022d07.wpdabw01.ap.so-net.ne.jp
2007/08/21(火) 08:14:15ID:???このスレではないようなのですが、どこにいけばいいでしょうか?orz
誘導おながいします。
0362sage
2007/08/21(火) 12:36:15ID:???0363anonymous@p022dcf.wpdabw01.ap.so-net.ne.jp
2007/08/21(火) 12:57:44ID:???トン。
XPをPPTPクライアント(OS機能で実現)にして
VPNでBHR-4RVにぶら下がってるNASにアクセスしているのですがかなり遅いのです。
WINファイル共有のフォルダを開こうとするとハングしたかのように遅い状況です。
ファイルコピーしようとしたら100KB/sもでないという有り様なのです。
どうにかならないかと思い調べているのですがお手上げで・・・
0364anonymous
2007/08/21(火) 13:07:47ID:???0365あのにます
2007/08/21(火) 13:28:16ID:???プロトコル的に仕方ないものです。
0366情報専門学校の生徒
2007/08/21(火) 16:23:19ID:???話(質問?)をしたんだけど、暗号化しようがしまいが、
カプセル化してパケットを送受信しているから、どうしても遅くなるのは仕方が無いんだって。
だから、このスレでVPNの高速化情報を交換しても劇的に速くなるわけではなく、
ほんの20KB/sぐらい高速化したらそれだけでも有意義だったかな?程度みたいよ。
VPN使って普通の回線の7割〜8割程度出るなんて事はまず無いみたい。
4割出ればいい方じゃないかと。残念ながらね。。。
その先生かなり詳しいから間違った事言ってないと思う。
0367十数年前に情報専門学校の生徒
2007/08/21(火) 17:50:56ID:???ウチではOpenVPNでの実測で、バリバリ暗号化してても
ファイル転送速度がADSL回線速度の7割は出てるよ。
(上り1Mb/s 下り4Mb/s 程度 対FTTH自宅鯖にて UDP AES-256-CBC)
確かにTCPoverTCP限定とか、光<=>光の環境だと別の要因で回線速度ほど
速度出ないし、経路にある様々な機器次第でいくらでも変わっちゃうけどさ。
その講師、素人相手だから話を最悪パターンのみに端折って判りやすくしたんかね。
とりあえず、VPN全般の話だと盲信しないほうが良いよ。
0368anonymous@softbank220038100007.bbtec.net
2007/08/21(火) 19:48:23ID:???0369sage
2007/08/21(火) 20:09:59ID:???WAN(Bフレッツマンション)
|
□BHR-4RV(無線タイプ)
□無線LANコンバータ(IOの奴)
|
□LinkStation+PCastTV
□PC(無線アダプタ後付)※PacketiX VPN鯖
こんな感じの環境で、自宅内なのに有線でつなげないのが玉に瑕。
で、出先や会社から自宅へPPTPかPacketiX VPNで接続できるようにしてある。
PPTPで→自宅接続時は、時間帯にもよるけど、今時分だと1GB×1ファイルの転送に
50分位かかった。PacketiX VPN の方が体感的に早い。具体的に示せなくてスマソ。
2M〜4Mbps程度の録画データじゃないと遠隔PCからはカクカクして見られたものではない。
確かに遅いけど、ハングアップのような状態になることはないよ。
0370363
2007/08/21(火) 21:01:57ID:???>>365
>いやいや、Windowsファイル共有がVPN経由でおっそくなるのは
>プロトコル的に仕方ないものです。
NetBIOSがガンなのかな・・・
>>369
>2M〜4Mbps程度の録画データじゃないと遠隔PCからはカクカクして
>見られたものではない。
ふむふむ。状況的には似たような感じです。
もっと遅いですが・・・
>確かに遅いけど、ハングアップのような状態になることはないよ。
これなんですよね。
マイネットワークにネットワークプレイスで追加しているんですが、こちらはハングしたかのように遅いのです。
ルーターのクライアント画面?から共有フォルダを見に行くと速いんですよね。(フォルダを開く動作だけですが)
どちらもXP上の同一フォルダに見えるのですが何か違うのかな。
やっぱりもう一台買ってLAN間接続に切り替えてみようかな。orz
0371anonymous
2007/08/21(火) 23:13:10ID:???帯域というよりレイテンシの問題じゃないかと。
ただね、4割ってのは言い過ぎで
TCPでラップするのとUDPでラップするのとでは違うし
レイテンシについてはどうしようもないから諦めるとしても
リンク多重化など、帯域を安定させる手段はある。
動画ファイルの再生なんかは、安定した帯域ってのが
重要だからスレタイの「実効速度」は上げることができるだろうね。
0372あのにます
2007/08/21(火) 23:19:22ID:???http://www.f5networks.co.jp/product/wanjet/data/wj_WhitePaper.pdf
0373x
2007/08/24(金) 09:41:47ID:???0374sage
2007/08/24(金) 09:49:14ID:???遅いけど安定しているよ。> 猛牛製
0375363
2007/08/26(日) 08:23:09ID:???・1GBファイルのコピー
光→CATV :30分(約4.6Mbps)
光→光 :15分(約9.2Mbps)
通信は急激なアップダウンも無く安定しています。
CATV回線ではping応答時間が光同士の倍の時間(AVG35ms)なので、これがダメみたいです。
回線自体の実測はDown 20Mbps/Up 2.7Mbps程度あるので、たぶん問題ないかなと。
OSのVPNクライアント機能を使っているよりは格段に速くなってます。
が、これ以上は回線を光にしないとダメみたいです。ウチハ光ヒケナイ・・(・ー・)オワッタナ・・・
あとはオムロンのMR504DVに変更ですか・・・
0376anonymous
2007/08/26(日) 23:18:32ID:???0377シンジ
2007/08/27(月) 01:08:25ID:???0378anonymous@219-122-168-53.eonet.ne.jp
2007/09/04(火) 08:15:52ID:???動画を直接再生したいのだが、速度重視なら何がお勧め?
因みに環境はこんな感じ
回線 ;双方共eo光
Server:Athlon64X2 6000+/4G RAM /WinServer2003R2(仮想Server上にCentOS4)
Cliant:C2D6600 / 4G RAM /Vista&XP
出産で嫁の実家に寄生する事になりますた・・・欝
0379anonymous
2007/09/05(水) 06:16:52ID:???0380anonymous@219-122-168-53.eonet.ne.jp
2007/09/06(木) 02:17:13ID:???な、何故分かった!!
C2Qを尻目にPhenomX4待ちです
0381ふしあなさん
2007/09/06(木) 14:45:34ID:???どの位帯域を使うサイズの動画なのかによるとは思うんだけど。
ウチでは AthronXP 2600+ (Barton)鯖 - 光 --- VPN --- ADSL(4M) - Celeon566Mhz
の環境で、毎朝30分番組を100MB以下のwmvに変換して溜め込んで、
VPN経由で直再生してるけれど、TinyVPNでもOpenVPN(UDP使用)でも、
全然問題無いレベルですよ。
6Mbpsとか使うmpeg2では、ダウンロード後に再生しないと全くダメだったけど。
ここでご法度のSE(というか後継のPX)の接続数上げたやつが調子良かったけれど、
有料になってから使ってないから判んない。
個人的に使って実績があるのはOpenVPNのUDP接続かな。
ただし、IntelCPUの方が速いらしい(正確にはCPUキャッシュあたりが関係とか?)けど。
0383anonymous
2007/09/27(木) 21:48:00ID:69CMa7lVIPSecかSEジャマイカ
普通にルータでやんのが軽いだろ
0384PX
2007/10/08(月) 22:42:28ID:???0385anonymous@p4009-ipbf1902marunouchi.tokyo.ocn.ne.jp
2007/12/18(火) 16:03:39ID:???OpenVPNの証明書認証で充分かね?
0386anonymous
2007/12/18(火) 22:13:51ID:???0387さげ
2007/12/19(水) 12:23:37ID:???すれ違いなのでそういう冷たい対応もしかたないが、
なんに対してかといったら、この場合暗合破られる可能性あるかということだろ。
現状で破られる可能性は薄いだろうが、心配性なんだよ。
・・・まあ証明書ファイルをなんらかの方法で持ちだされる可能性のほうが高いか。
0389_
2007/12/19(水) 12:48:03ID:???狙うなら、国の機関とか有益なもん狙うでしょ
その辺の会社だってsmtpで素で通信してんのに、
情報が漏れたなんて話は聞かないし
0390さげ
2007/12/19(水) 16:07:28ID:???そういえばそうですねぇ……むしろMailが不安になってきたw
OpenVPN自体には去年セキュリティホールが発見されたりしたみたいだけど、
現バージョンでは発見されたという話も聞かないのでよさそうだ。
0391anonymous@tky21-p151.flets.hi-ho.ne.jp
2008/01/25(金) 22:25:29ID:vxy5mWuo0392hageo
2008/01/27(日) 19:24:59ID:GXfSzvAD0393anonymous
2008/01/30(水) 03:50:33ID:???これですな。
VRRP使えるのはいいけど、Firewall機能の所はどんな感じなんでしょ。
ルーティングプロトコルのサポートが少ないけどFirewallのフィルタ数が
20000以上書けるなら欲しいかも。
しかし幾らすんだろ…。
0394あのにます
2008/01/30(水) 03:55:26ID:???OpenMicroServer(OpenBlockS)の焼き直し程度にしか見えない。
そうじゃなかったら、Armadilloベースか。
0395anonymous
2008/02/20(水) 03:20:22ID:???0396anonymous@z73.61-115-86.ppp.wakwak.ne.jp
2008/03/08(土) 13:48:09ID:???SE 除外って、システムエンジニア入室禁止のことだとばかり思ってました。
今日初めて >>1 を読んで長年の誤解が解けました。
SE って SoftEther/PacketiX のことだったんですね!
0397SE
2008/03/22(土) 16:13:52ID:???0398d
2008/03/23(日) 10:25:26ID:???0399anonymous@p2099-ipbf3406marunouchi.tokyo.ocn.ne.jp
2008/03/26(水) 16:52:51ID:???0400anonymous@218.33.244.142.eo.eaccess.ne.jp
2008/04/28(月) 18:32:26ID:???次スレがあればタイトルもう少し変えたほうがよさげ
0401無料主義
2008/05/04(日) 18:02:16ID:???ルーターの内側の自宅PCに外からリモートデスクトップしたいのですが、無料でルーターの
ポートフォワードの数が少なくて済むものにはどのようなソフトがあるのでしょう?
hamachiを試したのですがポートフォワードなしで接続はできるのですが、リモートデスクトップが
上手くいきません。
もしかしてIPアドレスの割り当てまではポートフォワードなしで、おkで
その先は3389にポートフォワードが必要なのでしょうか?
0403名無し
2008/05/05(月) 01:09:24ID:???認証を条件にするとアカウントが必要。ローカルホストで1アカウント使用してるから
リモートからアクセスすんのには金払え、って事?
前からこうだったかな?
0404anonymous@p2206-ipbf1003marunouchi.tokyo.ocn.ne.jp
2008/05/05(月) 01:36:27ID:???hamachiはポートフォワード必要ないよ
IPマスカレードの仕組みを利用してるだけだ
IPマスカレードはグローバルなルールじゃないので仕様や動作が物によって異なる
ので物によってはhamachiが期待通りに動かなかったりする
なのでポート番号を固定にするとかFWでそのポート番号を許可するとか
色々試してみるしか解決策は無いよ
色々やってダメならルーターの買い替えが必要だな
0405anonymous@p6e5fda.ibrknt01.ap.so-net.ne.jp
2008/05/05(月) 03:21:54ID:???同じアカウントで同時接続出来なかったっけ?
0406401
2008/05/05(月) 19:52:26ID:???>>402 レスありがとうございます。openvpnは把握するのに時間かかりそうなんでパスしました。
ありがとうございます>>404 ポートフォワード不要なんすね。私もルーター疑いはじめたんすが
もしかしてVPNパススルー有効にしないとダメなルーターってあるんでしょうか?
VPC2007上でやってるんですが、VPC自体ネットワークアダプターが仮想アダプターなので仮想が二つになります。
リアル環境でOKの設定でもVPCならダメ、ってケースもあるのでしようか?
0407sage
2008/05/07(水) 18:46:26ID:???VPC2007は使ったことがないが、仮想NICでも設定次第で使えると思うよ。
VPC自身にブリッジの設定をするか、仮想NICとリアルNICをブリッジしてみるとか(推測)。
0408sage
2008/05/10(土) 22:50:52ID:???と、ドメインに入るのに毎回苦労してたOpenVpn使い。
TCP over TCP じゃ仕方ないけど、これだけでVISTAにしたかいがあった。
0409sage
2008/05/12(月) 20:38:55ID:???うちの場合、VPCって他にGlobal IPアドレス同士で通信するのに一つのルーターの2セッション
(一つ目のプロバはNAT、二つ目のプロバはPPPoe パススルー)で実験してるという特殊な条件が
重なってるのでうまくいくものもいかないのかも知れません
ちと自力でいろいろ試してみます。
0410sage
2008/05/13(火) 20:38:42ID:???うちの場合も、MN8300 というルータを使って、3セッション使ってます。
固定IP×1、動的IP×2
固定IPは、公開自鯖用(DNS・WWW・Mail・FTP・PacketiX など)で利用
パススルーにて、PPTPサーバ機能の付いたルータを下層にも設置。
動的IPは、LAN→WAN用と、フレッツスクエア用に利用
一度、プラネックスのルータに切り替えようとしたことがあったけど、こちらが考
えているセッションの振り分けができなかったので、現在のルータをそのまま継続
利用中。バックアップ用にヤフオクでもう一台買ってしまったよ。
0411anonymous@r-124-18-70-169.commufa.jp
2008/05/14(水) 05:51:01ID:BL5KUCVHオレにとって2万円もだして買った PacketIX も完全に無用の長物となってしまった。
誰かに license 呉れてやる!早い者勝ちね。
0412sage
2008/05/14(水) 05:54:06ID:???0413sage
2008/05/15(木) 08:03:32ID:???近所のガキにやっちまうか・・・
0414ppppppp
2008/05/15(木) 13:53:32ID:???Aのやつで一応使えるからもういいかみたいに思ってる人も多いんじゃね?
0415_
2008/05/15(木) 14:19:02ID:???0417sage
2008/05/15(木) 16:15:49ID:???0419415 ◆SsvzxTpmVk
2008/05/15(木) 17:06:54ID:???0421anonymous
2008/05/25(日) 02:04:19ID:???スレタイも、読めていないようだし
0423anonymous
2008/05/25(日) 11:53:11ID:???0425通行人
2008/05/28(水) 19:30:33ID:???0426anonymous@tky27-p29.flets.hi-ho.ne.jp
2008/07/24(木) 00:59:52ID:???0427sage
2008/08/04(月) 23:07:36ID:???CTUのポート8888の開放を行いました。
しかし、クライアントから何度接続してもエラー1が表示されます。
このサイトに接続して、表示される「ホスト元IPアドレス」を接続先にすればよいのですか?
⇒http://www.akakagemaru.info/port/tcpport.php
複数のサイトで、ポート開放チェックを行っているのですが、
http://dog.tele.jp/lookup.php?port=80
このサイトだけ、エラーが返ってきます・・・。(他のサイトでのチェックは"開放されています"となります)
PacketiXVPNサーバに接続できない理由が具体的にわからないです。
何かアドバイスをください。お願いします。
0428sage
2008/08/04(月) 23:08:24ID:???すみません。
0429anonymous@p5037-ipad208niigatani.niigata.ocn.ne.jp
2008/08/22(金) 13:42:59ID:???どっちがいいと思いますか?
0430sage
2008/08/22(金) 14:11:09ID:???IPsecの方が良いとおもうけど。
0431anonymous@p5037-ipad208niigatani.niigata.ocn.ne.jp
2008/08/22(金) 14:31:35ID:???データの追加や閲覧ができればいいかな、と。
で欲を言えば本部(俺)がら支店のPCにリモートデスクトップで
接続してメンテナンスとかできればな、と。
この2つがとりあえず簡単に安価でできればと思って。
0432;
2008/08/22(金) 14:50:44ID:???0433anonymous@p5037-ipad208niigatani.niigata.ocn.ne.jp
2008/08/22(金) 16:02:02ID:???ありがとうございました。勉強しますorz
0434nanashi
2008/08/22(金) 19:07:19ID:???0435anonymous@q016158.dynamic.ppp.asahi-net.or.jp
2008/11/26(水) 00:42:56ID:vqYEZIiJ04367子
2008/11/26(水) 01:58:43ID:???0437元SEユーザー
2008/11/27(木) 23:47:28ID:ne2su1qE>>403と同じ状態でマルチで作ったアカウントも同時に一個しか仮想ハブにログインできない。
これじゃフリー版ってただのゴミじゃん…
環境はTinyVPN2.97,仮想ハブをVistaにおいて、仮想NICをハブと同じPCとXP Proにいれてある。
不具合なのか仕様なのか、ほかにはまってるひといない?
0438sage
2008/11/28(金) 04:40:44ID:???http://www.shimousa.com/tv/tv7.htm
ちゃんとここを読め。
0439元SEユーザー
2008/11/28(金) 23:13:00ID:2n7sQO0M実際はできないわけだが。
0440sage
2008/11/29(土) 00:08:30ID:???アカウントをマルチで作ったと書いてるから複数のアカウントでログインしようとしてるのかと思ったよ。
仮想ハブの同時接続数が1になってるとか無い?
後は設定をどうやったのかわからんことには何とも言えん。
0441p
2008/11/29(土) 14:05:54ID:???ウチの会社では、外部3ヶ所LAN内2ヶ所ローカル1ヶ所から同時接続して今も動いてるよ。
アカウントとハブはもちろん一つで、すべての端末から同じモノを使ってる。
違う点は、HUBはWin2kに置いてる事くらいか。
0442anonymous@PPPbf1251.kanagawa-ip.dti.ne.jp
2008/11/29(土) 16:17:14ID:???1アカウントで5箇所からの接続で問題無い。
設定がおかしいんじゃないの
0443VPN
2008/12/09(火) 04:26:22ID:???PC1からポート開放が必要なサービスへアクセスすることは可能でしょうか。
PC2を経由する方法ってのがわからないんですが…
0444sage
2008/12/10(水) 06:36:10ID:???やったことないから分からないけど、OpenVPNなら
"redirect-gateway"を設定すれば出来るんじゃないか?
0446VPN
2008/12/11(木) 22:15:12ID:???でもVPN用のルーター設定以外に、どんな設定が必要なんだろう。
0448NAT
2008/12/12(金) 11:18:06ID:???redirect-gateway def1と書いて
鯖側で
iptables -t nat -A POSTROUTING -s $LAN -o eth0 -j MASQUERADE
ってな感じでNATすればいけるかと。
0449sLoW
2009/01/08(木) 11:25:29ID:???OpenVPN@FTTH to FTTHで1Mbpsくらいしか出ないけど。。。
0450ふしあなさん.NET
2009/01/13(火) 17:12:37ID:???うちはFTTH-ADSLだけど、約2Mbpsは出てる。
もっとも、設定内容や使用マシンのスペックに左右されるから、
単に速度だけ書いても参考にならないかな。
0451困った
2009/01/13(火) 22:07:48ID:???0452ふしあなさん.NET
2009/01/14(水) 12:06:22ID:???>>51 あたりからの内容は見た?
バージョンは古い情報だけど、それほど変わってないと思われるんで、
参考になると思うけど。
ちなみに、2MってかいたマシンのCPUはCeleronの400でWIN98時代のシロモノを
使って、cipher AES-256-CBC、comp-lzoな感じで。
OS側のRWINとかは、それなりに調整してるけど、速度に関係してるか
どうかは確認してない。
0453anonymous@d22.FtokyoFL45.vectant.ne.jp
2009/01/19(月) 13:23:56ID:???・ServerClient共にPentium4-2.4Ghz
・ServerClient共にOpenVPN 2.1_rc15
・ServerClient共に回線はFTTH
・ServerOS:CentOS5
・ClientOS:WinXPSP3
・プロトコルはUDP
上記でnetperfをLinuxで立ち上げてWinから見た結果は9.44Mbpsと表示されてる。
450や452が書いてる通り、回線・マシンスペック・各環境で左右されると思う。
0454anonymous@19.178.210.220.dy.bbexcite.jp
2009/01/20(火) 12:16:04ID:???ServerOS: Dom0-CentOS5.1上のxen仮想マシン(DomU-CentOS5.1)
Client: C2Q Q9400(2.66G,Quad) / OpenVPN2.0.2
ClientOS: ESXi上の仮想マシン(VineLinux3.2, 1CPU割り当て)
Server側はBフレベーシック、Client側はBフレマンション、遅延は21ms程。
前は25Mbpsくらいしか出なかったけど、
久しぶりちゃんと調整したら平均50Mbpsくらい出るようになった(comp-lzoはOFF)。
プロトコルはUDPで、基本的にはfragmentと、両端のTCP window size調整のみ。
1コネクションでは大体40Mbps弱で、多重コネクション測定で40〜60Mbps。
hamachiに比べていまいち速度出なかったけど、
ちゃんと調整したら同等レベルになったので満足。
0455anonymous@d22.FtokyoFL45.vectant.ne.jp
2009/01/31(土) 08:58:52ID:???速度速いですね。
良かったら設定してるfragmentとかMSSとかの
値を教えてもらえませんか?ぜひとも参考にしたいです。
後OpenVPNで多重コネクションってどうやるんでしょう?
0456anonymous@FL1-118-110-44-82.osk.mesh.ad.jp
2009/02/02(月) 23:34:34ID:???この環境で、OpenVPN、TinyVPNを試したのですが、
両方共、クイライアント側がパケットの受信をしてくれません、
送信はしているのですが・・・。
ポートは443を使用してます。
OpenVPNのログにはエラーはありませんでした。
0457anonymous
2009/02/03(火) 00:32:43ID:???tun-mtu 1500
fragment 1426
mssfix
fragmentにはUDPパケットが断片化しない最大数を指定。
ちなみにTCPモードだと無視される設定なので、必ずproto udpで。
フレッツなら大体1426だけど、この辺りはping -fとかで要確認。
後、多重コネクションはOpenVPNのセッションじゃなくて、VPN内での話ね。
0458anonymous
2009/02/04(水) 23:28:11ID:???tun-mtu 1500
fragment 1426
でそのスピードが…?
グローバル同志の接続ですよねぇ?
プロバイダが同じとか?
こっちはプロバイダは異なる場所で
tun-mtu 1500
で4Mほど
tun-mtu 1414
mssfix 1374
で9Mほど
んーやはり環境依存があるのだろうか…わからんなぁ…
fragment の設定を入れるべきなのだろうか。
多重コネクションはBondingとか使うのかと思ってますた。
0459anonymous
2009/02/05(木) 02:18:20ID:???まずOpenVPN無しでそれなりに速度出るの確認した?
うちはOpenVPN無しの直通測定で、
# nuttcp -vv -i2 -w128 -ws128 -N4 hogehoge.com
14.8750 MB / 2.00 sec = 62.2737 Mbps
17.4375 MB / 2.00 sec = 73.1379 Mbps
19.0625 MB / 2.00 sec = 79.9550 Mbps
12.5625 MB / 2.00 sec = 52.6891 Mbps
18.2500 MB / 2.00 sec = 76.5485 Mbps
nuttcp-t: 82.6859 MB in 10.00 real seconds = 8465.11 KB/sec = 69.3462 Mbps
nuttcp-t: 82.6859 MB in 0.04 CPU seconds = 1924238.17 KB/cpu sec
nuttcp-t: 1323 I/O calls, msec/call = 7.74, calls/sec = 132.27
nuttcp-t: 0.0user 0.0sys 0:10real 0% 0i+0d 0maxrss 0+2pf 882+5csw
みたいに70Mbps近く出てる。
# WindowSize=128KB, 4本多重コネクション接続
# Server側はPlala、Client側はBBexcite、遅延21msくらい。
0460sage
2009/05/10(日) 02:59:10ID:+9RGNAiUfragment 1426
mssfix
これを設定したら速度が30%〜40%向上した。
参考まで
# OpenVPN 2.1_rc15 win同士
# proto udp
# adsl←→catv
0461anonymous@p5233-ipngn901marunouchi.tokyo.ocn.ne.jp
2009/05/16(土) 00:32:25ID:???ttp://www.shimousa.com/tv/tv7.htm
※2 TinyVPN2.9.8より、ブリッジ接続にはプロフェッショナルエディション
が必要になります。
俺の中でTinyVPNは終了した。
これ、実質有料化だろ・・・。
0462名無しさん@恐縮です
2009/05/16(土) 01:45:33ID:???966 :anonymous: 2009/04/11(土) 11:06:52 ID:???
tiny vpnの新版が出てたので、何気なく、ホント何気なくアップデートした。
すると…、接続してあるはずのネットワークに接続できない。
ありゃ、どっか設定いじくってしまったか…??
いろいろ調べてみると、ver2.9.8からブリッジ接続したけりゃ金払え、と…。
ページの片隅に慎ましやかに書かれていました。
えーえー、払いましたとも、払いましたともさ。
PCとPCだけ繋いでも仕方ないし。
つか、アップデートしなけりゃそのまま使えてたんだよなぁ…。 orz
967 :anonymous: 2009/04/11(土) 16:00:19 ID:???
ブリッジはまじで料金必要なのか。
有益情報サンク。
969 :anonymous: 2009/04/12(日) 12:20:45 ID:???
アドレス代えれば旧版落とせるから必要な奴は今のうちに落としとけ。
0463ななし
2009/05/16(土) 11:40:48ID:???0464sage
2009/05/31(日) 19:46:29ID:???他に無料だとOpenVPNだけ?
0465774
2009/05/31(日) 22:56:14ID:???0466し
2009/06/01(月) 13:43:38ID:???だから使わなくても使えた方がいい
0467tmp
2009/06/15(月) 14:56:15ID:???Debianな鯖上にVMware ServerでWin2k走らせてTinyVPN使うことにした。
仮想マシン上ではあるけど、それでもネイティブにOpenVPN使うよりは速度出るわ。
0468?
2009/06/28(日) 11:07:09ID:5Xe7Y+8d0469anonymous@122x209x68x50.ap122.ftth.ucom.ne.jp
2009/09/10(木) 08:48:27ID:0I9IcMoz【国際】 中国 「IT製品、ソースコード開示せよ」…日本側が撤回求めるも、予定通り実施へ★4
http://tsushima.2ch.net/test/read.cgi/newsplus/1252535413/
「ソースコード開示せよ」…中国が外国企業に要求
http://pc11.2ch.net/test/read.cgi/prog/1221835452
23 :名無しさん@十周年:2009/09/10(木) 02:28:25 ID:UeD78g5r0
李鵬が言ってた、20年後に日本なんてなくなるって、こういう事か。
40 :名無しさん@十周年:2009/09/10(木) 02:35:03 ID:BKKfZepB0
トヨタがプリウスで儲けれるのも来年までなんだね。
鳩山幸さんはサイエントロジーというカルトと関係があるという噂があります。
http://an★tikimchi.see★saa.net/art★icle/127578850.html
↑ 日本アンチキムチ団
鳩山幸さんの旧姓が不明だそうですよ。
764 名前:可愛い奥様[] 投稿日:2009/09/06(日) 01:04:07 ID:/WrcABwtO
北海道苫小牧在住の者ですが、老人ホームで暮らす朝鮮人のお婆ちゃんから聞いた話です。
幸夫人のごお父様は中国人ではなく、キム・ジョンウォン(漢字不明)という朝鮮北部出身の貿易商だったようです。
戦後は日本に渡り、幸さんが渡米するまでは神戸の商社に勤めていたようです。
キムさんは幸さんが渡米した直後、北海道室蘭に引っ越し、貿易商を営みながら総連支部の設立に尽力されたと話しておりました。
中国語・英語・ロシア語がお上手だったようですね。
【ファーストレディー】鳩山幸をウォッチするスレ 2
http://hideyoshi.2ch.net/test/read.cgi/ms/1252279762/
0470○
2009/09/18(金) 10:42:52ID:U6/1cRHw新サーバー導入中にインスコして見事に玉砕w
リース切れのPCから古いのをサルベージして事なきを得たけど
その後の値上げといい正直まっとうな商売とは思えんわ
0471471
2009/09/23(水) 22:12:23ID:???どのヘンがまっとうな商売じゃないのか理解不能。具体的に説明してくれよ>>470よ。
値段をどうつけるかなんて売る奴の自由の領域だし、気に入らなきゃ単に買わなきゃいい。
それだけの話じゃねーの?
まさか、手前が好き勝手に使う自由は主張しといて、どういう売り方するかの自由は認めんとかいうアホなのかお前?
0472anonymous@fd-120-158.edit.ne.jp
2009/09/24(木) 08:18:54ID:???途中でハシゴ外すのは、もうその会社信用できん。
0473anonymous@hn233.opt2.point.ne.jp
2009/09/24(木) 14:26:57ID:???ソフトイーサはあまりにもアレだから置いておくとしても、
最初は無料だったソフトウェアがあるときからシェアウェアとか
製品版になるのはさほど珍しいことでも無いとおもうけどね。
理由は単に商売になると思ったからという場合もあれば、ユーザが
増えてきたことによって、ある程度まともな開発やサポート体制を
整えるためなことや、さらなる機能追加をするためな場合もあるが。
商売になるかどうかわからないから無料で配布して様子を見てみる
というのはごく普通のあり方で、それを「はしごを外す」とかいう
のはちょっと違うと思う。
0474anonymous@p297f18.t032ah00.ap.so-net.ne.jp
2009/09/24(木) 14:40:26ID:???投資回収が遠くなるだけだから。個々のやり方が良心的かどうかはさておき
0475swan
2009/09/26(土) 22:25:32ID:???0476sage
2009/10/05(月) 21:11:11ID:???0477仕事人
2009/10/24(土) 11:10:59ID:???0478速度以外は OpenVPN に満足してます。
2009/11/08(日) 13:10:17ID:???やっぱ http ですか?
0479anonymous
2009/11/12(木) 00:28:02ID:???それを言うなら TCP or UDP かな?
トランスポート層の比較だよね。
http はアプリケーション層だよ。
一般に、UDPの方が速いです。
TCPは信頼性を確保するために、パケットを送ったあと相手の応答を待つから。
UDPは送りっぱなし。
0480anonymous
2009/11/12(木) 21:24:06ID:???ここでもきかせて。
OpenVPNってRC4サポートしてないの?
理由ってあるの?Patent関係?
0481anonymous@y066224.dynamic.ppp.asahi-net.or.jp
2009/11/15(日) 11:14:54ID:???UDPでVPNした場合で、トランスポート層より下でエラーが出た場合ってどうなるの?
0482anonymous@91.static.118-96-122.astinet.telkom.net.id
2009/12/04(金) 21:30:05ID:???l2TPだと多少は汎用性が高くなるのか?
0483ななし
2009/12/07(月) 06:34:36ID:???そんなん、普通のパケットロストと完全に一緒でそ。UDPは基本なにも
しないのだから。
んで、上位層でTCPが動いているのだから、下位層で下手に再送されると
上位層のTCPは不自然な形で待たされる羽目になるので、下手をすると
タイムアウトしてコネクションが切れる。
詳しくは ttp://shugo.net/docs/tcp-tcp.html でも読んできて。
0484TeamViewer GmbH
2010/02/10(水) 21:00:40ID:???遠隔操作をご利用でしたら、
弊社のリモートコントロールソフトTeamViewerも、
ぜひ一度お試しください。
世界で6000万人のユーザーにご愛顧いただいているTeamViewerは
便利な多機能とシンプルな操作性が最大の特徴です。
商用以外でのプライベートご利用は無料、
ビジネス用のライセンスも無料の試用期間付きでご用意していますので、
お気軽にお試しくださいね。
0485anonymous@u053235.dynamic.ppp.asahi-net.or.jp
2010/02/11(木) 16:15:33ID:Tesok7+IPacketiXに乗り換えると速度ってあがりますか?
0486anonymous@kng25-p33.flets.hi-ho.ne.jp
2010/03/03(水) 22:12:05ID:qrUezxdE0487anonymous@z37.124-44-49.ppp.wakwak.ne.jp
2010/03/07(日) 13:36:12ID:???0488anonymous@355605030022393
2010/04/22(木) 11:32:16ID:???光の回線種別によっても違うかと思いますが、最適値を知りたいです。
〜CTU⇔無線ルータ⇔SoftBankWi-Fi携帯
0489anonymous@tky15-p2.flets.hi-ho.ne.jp
2010/05/30(日) 21:05:02ID:???0490anonymous@p2-user: 757208 p2-client-ip: 122.133.111.230
2010/06/08(火) 05:37:34ID:???もともとSoftEther難民の相談から派生したスレだった気がするが、
SoftEtherが再びフリーになったそうな。懐かしいというかなんというか。
0491ななし
2010/06/10(木) 01:05:20ID:???0493anonymous@h220-215-156-113.tpch01.itscom.jp
2010/06/18(金) 10:15:14ID:???激しく機能制限されるとか、広告が出るようになるとか
するわけだな。多分。
0494そげぶ
2010/06/18(金) 10:34:15ID:???0495列島縦断名無しさん
2010/06/18(金) 13:16:16ID:???機能も性能も比べ物にならないフリーのUT-VPNが出てきた以上
これからは情弱以外は見向きもしないと思われ
0496anonymous@p2-user: 757208 p2-client-ip: 118.109.133.147
2010/06/23(水) 01:53:11ID:???かつてシェアウェア化した前科持ちと現在も継続しているTinyとで逆転。
でもって速度はどうなんかな……
0497非通知さん
2010/06/23(水) 15:52:15ID:???おまけにTinyVPNはWindows系OSでしか使えない
現状あえてTinyVPNを選択する理由は何もないと思われ
0498q
2010/06/23(水) 20:04:43ID:???0499anonymous@h220-215-156-074.tpch01.itscom.jp
2010/06/24(木) 11:08:02ID:???ソースの公開を続けてくれるとそれができるんで助かるんだけどねえ…。
0500名無し会員さん
2010/06/24(木) 16:36:58ID:???そもそもオープンソースのUT-VPNと商用のPacketiX VPNは同一ではない
隠したい部分は除いてオープンソース化しているはず
0501うんこちんこまんこ
2010/06/25(金) 12:24:35ID:???ソースは配布するよと意思表示すればいいらしいので、CD代金程度はもらってもよかったりするのかもね
でも今時ソースは希望者にCDで郵送とかないよな
0502anonymous@p297f4a.t032ah00.ap.so-net.ne.jp
2010/06/25(金) 13:16:59ID:???0503anonymous@i114-182-65-18.s04.a014.ap.plala.or.jp
2010/06/25(金) 18:05:54ID:tkDq/OaQhttp://utvpn.tsukuba.ac.jp/files/beta/
0504anonymous@p2-user: 757208 p2-client-ip: 118.109.133.147
2010/06/30(水) 22:46:34ID:???隠したい部分というか、両者の相違は表示されてたハズ。
他人の特許に関わる部分を除外したと言われているが、
導入・運用する際それがどう影響するか。DoS対策とか除外されたらしい。
>>501
GPLの規則では実際そうなってる。ソースの開示方法は問わない。
0505名無し
2010/07/07(水) 19:24:38ID:???(tun-mtuとかfragmentとか適当に設定してもしなくても、ほとんど変わらず)
そこでTCPに変えてみたところ、安定して約1MB/s出るようになりました。
この場合、UDPでtun-mtuやfragmentの設定次第で、さらに速度を上げられるということでしょうか?
0506anonymous@p022c72.wpdabw01.ap.so-net.ne.jp
2010/07/08(木) 22:28:14ID:???0507anonymous@illspirit.net
2010/09/15(水) 05:37:55ID:9WzKFxQ1http://vpn.anime-festa.com/
0508あー
2010/10/23(土) 15:18:18ID:???鯖側のクライアントにping投げると20ms〜30msくらいで
全体の15%くらいはタイムアウトになるんだよね・・・
クライアントソフトのMTU下げてもまったく変わらない・・・
ちなみにShrew Soft VPNってソフト
ブラウジングは普通なんだけどね・・
0509ああ
2010/10/23(土) 15:19:11ID:zOU5nwx30510あのに
2010/12/19(日) 15:47:14ID:???↑
この絵って、警察や警備員の目を盗むような使い方ができますよってことだろ?
何を意図して、自分のところの商品の信用を落とすようなイラストを
作ってるんだろうか。
盗聴器のメーカーですら、盗聴できますなんて口が裂けても書かないのに。
こんなイラストを、承認している登の神経が信じられない。
それと別件だが ちーむびゅあー は、各所で有料の広告を出してるが、
日本語がヘタな中国人なの?
「お試しなら無料」とか、お試しで金が必要なソフトってどこの世界にあるんだよ。
こんな怪しい広告を、金を払って配信する意味あるのだろうか。
VPN関連の団体って、どこもかしこも怪しすぎる。
金も払わず広告も見ずタダで使わせろとは言わないから、
機能を絞って嫌がらせしたり、直接金を取る以外に、
利用者も提供者も安心して使える健全な収益モデルは
作れないもんだろうか。
0511anonymous@chat.itc.saitama-u.ac.jp
2010/12/20(月) 00:46:47ID:???SoftEtherくらいならかわいいもんだろう
VPNソフトなんて今だとFWで選択的に止められるんだから
昔はバイナリマッチのフィルタを手書きしていたけどな〜〜
0512anonymous@p022cb9.wpdabw01.ap.so-net.ne.jp
2010/12/20(月) 01:14:34ID:???0513anonymous
2010/12/20(月) 01:15:58ID:???0514ななし
2010/12/20(月) 01:57:00ID:???VPNは通信内容の秘匿化が一番重要な機能ってことすら頭から抜け落ちている、
かわいそうな埼玉大学情報メディア基盤センター職員
0515sage
2010/12/21(火) 22:22:26ID:???0516ぬるほ
2010/12/21(火) 23:21:57ID:???0517ななし
2010/12/21(火) 23:45:44ID:???05181000
2011/01/22(土) 01:56:45ID:???0519anonymous@aa2010040529d305e48e.userreverse.dion.ne.jp
2011/05/26(木) 09:52:00.22ID:???千葉県君津市の
小木田美穂さん、初枝さん、風苛さん、
騙し取ったお金をはやく返してください。
0520うんこちんちんまんまん
2011/05/27(金) 00:18:26.54ID:???0521sage
2011/06/09(木) 21:26:52.73ID:???調整したのは、MTU、MRU、txqueuelen。
特に txqueuelen はデフォルトで 3 と小さいので 1000 に上げると速度が倍近くでるようになりました。
* サーバ
* OS : CentOS release 5.6
* CPU : Atom 330
* ソフト : openswan-2.6.33
xl2tpd-1.2.8
* IPsec : NAT-traversal モード
RSA 鍵による機器認証
* サーバ回線
* 回線 : フレッツ光マンションタイプ
VDSL 接続
回線自体は 上り下り 50Mbit/s ほど
* ルータ : Buffalo WZR-AGL300NH
* 測定1
* クライアント : Windows 標準ツールを使用
* 回線 : 光
回線自体は 200Mbit/s らしい (友人宅なので不明)
* SMBファイルコピー速度 : 上り下り 18Mbit/s 程度
* 測定2
* クライアント : Windows 標準ツールを使用
* 回線 : ADSL
回線自体は 上り 800kbit/s, 下り 6Mbit/s 程度
* SMBファイルコピー速度 : 上り 700kbit/s、下り 3.8Mbit/s 程度
サーバーの CPU、回線は全然余っているので、もう少し出て欲しい。
SMB 2.0 に対応できればもう少し速くなるかなぁ。
05221000
2011/10/14(金) 21:34:11.94ID:???0523anonymous@cw5.vpnod.com
2011/11/05(土) 16:19:34.53ID:???0524anonymous@72.20.36.160
2011/11/22(火) 07:05:58.14ID:A5YPJ8Tl■ このスレッドは過去ログ倉庫に格納されています