カンタンVPN!PacketiX VPN / Desktop VPNその�D
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001匿名キボンヌ
2009/04/17(金) 03:27:16ID:???半端NEのオマンマ食い上げ!
SoftEther / PacketiX VPN のスレその5!です。
SoftEtherは、「PacketiX VPN」という名称に変更され、06年3月より、
VPNソフトウェアとしては、
SOHO版、製品版(スタンダード)、製品版(エンタープライズ) 、
フリー版(学術研究向け)、ASP版 PacketiX.NET (http://www.packetix.net/ 無償)
が用意された模様。
続いて、Desktop VPN (デスクトップVPN)という
リモートデスクトップやVNCのようなものをVPN化する新しいソフトがサービス化。
http://www.desktopvpn.net/
SoftEther/PacketiX VPN/Desktop VPNや、
他の関連ソフトの使い方や技術的な疑問など
通信技術版っぽい、濃い情報求む!!
・公式サイトは
http://www.softether.com/jp/
[参考] 他の無償 / 有償のVPNソフト
・ OpenVPN
http://openvpn.net/
・ TinyVPN
http://www.shimousa.com/tv/
前スレ http://pc11.2ch.net/test/read.cgi/network/1169449344
0002二番
2009/04/17(金) 07:09:01ID:???0003sage
2009/04/28(火) 00:56:54ID:???0004anonymous@ntaich036096.aich.nt.adsl.ppp.infoweb.ne.jp
2009/05/08(金) 23:00:50ID:T6ggnFou0005sage
2009/05/09(土) 09:16:28ID:???経費節減の折、こういう細かいところが結構効く。
他のでも簡単に同じことができるのがあったら検討したいから教えてくれ。
年間のお布施とかが不要ならなおOK。
0006sage
2009/05/14(木) 19:01:24ID:???0007名無しさん@恐縮です
2009/05/16(土) 01:47:05ID:???0008y
2009/05/16(土) 10:36:49ID:jMEUs1Nd0009sage
2009/05/29(金) 22:54:31ID:???試用版の期限がじきに切れるぞ。
0010anonymous@pl307.nas982.otsu.nttpc.ne.jp
2009/06/08(月) 19:23:16ID:j75fcxt6CenturySystemsの4万円IPSecVPNルータ(http://www.centurysys.co.jp/router/xr510c.html)みたいなの
と比べた場合の優位性は、
既存のルータやネットワーク構成にあまり影響しない、ってところくらい、ということでよいのかな。
そうなると、これから新しくネットワークを構築するなら、
これらを使ってリモートアクセスやブリッジをしたほうが安上がりって事に?
0011anonymous
2009/06/09(火) 08:49:11ID:???PPTPルータや、CenturySystemsのPsecのVPNではブリッジは無理
第一メルコのPPTPじゃ遅くて使い物にならない。
ブリッジできるルーターは eherIP が入っている日電のIXや富士通など業務用で
値段は片側最低5万ぐらい。
001210
2009/06/09(火) 13:23:31ID:???CenturySysの方はL2VPNの方ならイーサネットフレームも通してくれるようだから、ブリッジと言っていいのかと思ったけれど、ダメか。
まあ、IXとかでやるとして、片側5万としても、PacketIXのサーバー+ブリッジライセンスより安そうなんで、>>10のようなことを思った訳なんだけれど、どうだろう。
001311
2009/06/09(火) 18:01:26ID:???おれはヤフオク\3,000のIX2015でやっている。
調子は良いよ。スピードもそこそこ。(FTPで40M程度、ping は 8msecぐらい)。
セコにしてはきれいだしまだまだ使えそう。
001410
2009/06/10(水) 13:09:17ID:???通信速度とフレキシブルさくらいってことか。
0015sage
2009/06/10(水) 22:23:13ID:???001616
2009/06/10(水) 22:24:54ID:???001717
2009/06/12(金) 10:53:28ID:???0018anonymous
2009/06/12(金) 14:43:41ID:???0019sage
2009/06/23(火) 16:46:14ID:???packetix.net つながらない
0020anonymous@KHP059134063243.ppp-bb.dion.ne.jp
2009/06/25(木) 02:59:17ID:???下り:2.5MByte〜3MByte(約24Mbps)
上り:2MByte〜2.7MByte(約20Mbps)
っていい方ですか?
2拠点ともBフレッツ回線で、物理NICとしてのスループットは2拠点共に、
下り8.5MByte(約70Mbps)で上り5MByte(約40Mbps)です。
VPNトンネリングすると全体的に遅くなるみたいなのですが、
上記の値がVPNとしては遅いのか早いのか、比較対象がないためわかりません。
どうでしょうか?
0021anonymous
2009/06/25(木) 03:13:09ID:???物理層で解決したら?
0022anonymous@adsl-dynamic-pool-xxx.fpt.vn
2009/07/04(土) 00:24:51ID:YnzA/UwJ0023sage
2009/07/04(土) 20:21:24ID:???0024sage
2009/08/08(土) 17:05:17ID:???0025sage
2009/08/28(金) 00:46:34ID:???0026anonymous@ntaomr050023.aomr.nt.ftth.ppp.infoweb.ne.jp
2009/09/16(水) 00:22:15ID:???0027sage
2009/10/07(水) 08:01:32ID:???0028sage
2009/10/07(水) 19:18:58ID:???ベータから使ってるが使用感はこれといって変わらない。
0029sage
2009/10/24(土) 10:30:39ID:???0030sage
2009/11/03(火) 03:40:18ID:???http://www.asahi.com/digital/cnet/CNT200911020055.html
http://japan.cnet.com/news/tech/story/0,2000056025,20402796,00.htm?ref=rss
http://internet.watch.impress.co.jp/docs/news/20091030_325592.html
http://slashdot.jp/hardware/09/11/02/0058247.shtml
0031anonymous@u-211130161185.hotspot.ne.jp
2009/12/05(土) 20:15:57ID:???0033sage
2009/12/19(土) 00:12:26ID:jrc6RId7http://blog.tetsufan.net/2009/12/packetix-vpn-30.html
0034sage
2009/12/21(月) 14:35:38ID:???0035anonymous
2009/12/21(月) 18:48:10ID:???PacketiX VPN 3.0 プレリリース版 (RC1) をダウンロード提供開始
http://www.softether.co.jp/jp/news/091221.aspx
0036ぬるぱ
2009/12/22(火) 14:49:27ID:???0037anonymous
2009/12/26(土) 23:27:18ID:???やっぱPremium Editionのライセンスは持って行かないのかなぁ
0038anonymous@FLH1Aeo247.tky.mesh.ad.jp
2010/01/15(金) 09:15:32ID:???VPN を構築すれば、ISP を経由しないため 60Mbps〜80 Mbps の
高速な VPN が実現可能となるようだ。
0039anonymous
2010/01/15(金) 10:35:06ID:???あれって都道府県跨げないんじゃなかったっけ?あと何で東日本限定なの?
0040ぬるほ゜
2010/01/15(金) 12:52:57ID:???大昔フレッツに関するサイトを作ったときにNTTの名前を使う場合はこうしろだのしつこいほど言われたの思い出した
0041anonymous
2010/01/16(土) 10:34:49ID:???東日本のフレッツ網ってどのサービス?
以前ならフレッツ・グループアクセス ライトの月額700円だかが有ったが
今はフレッツ・グループアクセスプロで4000円以上になったから使う気にならない
フレッツ・VPN ワイドは使い勝手がどうも。値段もそれなり。東西またがると高くなるし。
0042anonymouse
2010/01/16(土) 20:29:35ID:???知り合いがそんな話をしてた気がするけど
0043anonymous
2010/01/18(月) 11:09:45ID:???西日本のフレッツ光プレミアムでも使えるかもしれないけど、こっちはユーザー間通信の保証なし。
0044sage
2010/02/17(水) 03:55:33ID:???0045anonymous@p2-user: 114480 p2-client-ip: 114.171.22.71
2010/03/08(月) 11:20:20ID:???TinyVPNでセットアップしているのですが繋がらないので教えてください。
鯖:VISTA、フレッツ光プレミアム
鯖側で仮想HUBの接続状態を見ると鯖とクライアントの仮想NICからきちんとログイン出来ている様なのですが、クライアント側からネットワークが一切見えません。
この場合何を疑ったらいいのでしょうか?
仮想HUBの接続状態の表示で見る限り、クライアントのNICとの間ではパケットが一切流れていない(0のまま)様です。
ファイアウォールはVISTAの物を使っていて、特にいじっていませんがTinyVPNインストール時にいくつか自動的に設定されています。
ポートフォワードもログイン出来ているぐらいなので恐らく問題ないと思います。
0046anonymouse
2010/03/08(月) 14:36:39ID:???0047anonymous@KHP059134063243.ppp-bb.dion.ne.jp
2010/03/10(水) 23:10:52ID:???http://www.softether.co.jp/jp/news/100310.aspx
ソフトイーサは、2010 年 3 月 15 日から 4 月 30 日までの間、PacketiX VPN 2.0 の法人向けライセンスをお持ちのお客様向けに、PacketiX VPN 3.0 の法人向けライセンスを約 50% 割引で購入することができるアップグレードキャンペーンを実施いたします。
0048anonymous@s75.IaichiFL44.vectant.ne.jp
2010/03/30(火) 07:52:56ID:???PacketiX.NETに「Serverの仮想HUB」を設置し、
自宅のPCに「Bridge」、外で使うノートPCに「Bridge」と「Client」をインストールしてあります。
「Client」でVPN接続すると、自宅のルーターの設定(http://192.168.11.1/)や、
ルーターにUSBで繋げてあるハードディスクのファイルにアクセス出来ます。
しかし、「Bridge」でVPN接続すると、上記の事が出来ません。
エラーメッセージは、
コンピューターは正しく構成されていますが、デバイスまたはリソース(192.168.11.1)が応答しません。
と表示されます。
自宅のPS3に、ノートPCを経由したリモートプレイは出来るので、ちゃんとVPN接続は出来ていると思います。
原因のわかる方がいらっしゃいましたら、教えて頂けないでしょうか。
0049sage
2010/04/01(木) 10:46:40ID:???http://www.softether.co.jp/jp/news/100401.aspx
0050an
2010/04/01(木) 14:04:52ID:???最新バージョンがオープンソース化するのか?
現行のPacketiX VPN 3.0とは
別のラインとして出すのかな?
サーバ部分もオープンソースになるとしたら
うれしいな
0053anonymous
2010/04/02(金) 02:38:18ID:???0054初心者
2010/04/07(水) 22:17:50ID:???「接続に失敗しました。接続先のドメイン名/IPアドレスを確認してください。」となる。
ポート開放やセキュリティ解除はしてある。
モバフリに設定が必要?
詳しい人がいたら教えてください。
0056初心者
2010/04/09(金) 21:58:57ID:???0057anony
2010/05/25(火) 02:01:51ID:???2とかないわー
せめて5からスタートして欲しいわー
0058anonymous@p2-user: 24329 p2-client-ip: 61.209.247.212
2010/05/28(金) 12:29:05ID:???外からブリッジされたLANに繋がってるPCにはアクセスできるんですが
ブリッジしてるServer自身にはアクセスできません。
これってそういうものなのでしょうか?
192.168.1.1 192.168.1.10 192.168.1.2
[PC1]--LAN--[Server]--VPN--[PC2]
192.168.1.2から192.168.1.1にはアクセスできるが
192.168.1.2から192.168.1.10にはアクセスできない
005958
2010/05/28(金) 12:55:12ID:???どうもLinux特有の制限らしいです
0060anony
2010/05/31(月) 21:50:06ID:???0061sage
2010/06/03(木) 15:18:22ID:???http://vem.f2ff.jp/2010/exhibitors/company/ja/1/206.html
出展社/企業情報4U28/4W25(Venture Pavilion)
ソフトイーサ(株) (英文社名:SoftEther Corporation)
ソフトイーサ株式会社が現在販売している VPN ソフトウェア「PacketiX VPN 3.0」をも
とに 2010 年 6 月に開始するオープンソース VPN ソフトウェアプロジェクト「UT-VPN」
(http://utvpn.tsukuba.ac.jp/) のソースコードを、限定 1,000 部、CD-ROM で配布予定
です。このソースコードは 6 月上旬は INTEROP TOKYO のこの展示ブースでのみ配布いた
しますので、お早めに取得ください。さらに、AC カメラや熊などの新製品も展示予定!
これらの製品の開発者 (プログラマーなど) に会って、カーネルモードプログラミングに
関するの雑談などを行うこともできます。
0063anonymouse
2010/06/05(土) 00:16:42ID:???0064anonymous
2010/06/05(土) 00:26:09ID:???0065anony
2010/06/07(月) 13:32:47ID:???俺が歓喜
0066おのぼりさん
2010/06/07(月) 14:08:40ID:???オープンソース版(いわゆるフリー版?)
PなんとかVPN版(いわゆる有料版?)
オープンソース版のバイナリを配布したらしいけど、認証が必要とかそう言うのはないのか?
今までの流れからいくと必ずあって有効期限もありそうなんだが
0067anonymous
2010/06/07(月) 14:42:42ID:???http://www.softether.co.jp/jp/news/100607.aspx
0068sage
2010/06/07(月) 15:03:04ID:???認証とか有効期限とかはなさそう
もし、あってもソースが公開された後なら消せるのだが
006966
2010/06/07(月) 15:31:17ID:???0070anonymous@p2-user: 616036 p2-client-ip: 220.17.92.17
2010/06/07(月) 20:02:24ID:???どう違うんだろ?
0071sage
2010/06/07(月) 20:04:29ID:???トンネリングサーバーは筑波大学内に設置し、IPv4インターネットとIPv6インターネットを
1Gbpsのバックボーンで接続した。利用にはユーザー登録が必要。なお、学術実験のため
永続的な提供は保証しないが、できる限り長期間、無償提供を続けたいとしている。
0072anonymouse
2010/06/07(月) 21:48:11ID:???この手のVPNは、カプセル化したパケットを通すレイヤーがアプリケーション層だったりセッション層だったりするのが多いのが特徴かと。
0073sage
2010/06/07(月) 22:03:51ID:???大人の事情で横やり入れられたらやだな。
0074anonymouse
2010/06/07(月) 22:36:24ID:???ttp://utvpn.tsukuba.ac.jp/ja/
UT-VPN ダウンロード(現在はWindows x86/64版バイナリのみ)
ttp://utvpn.tsukuba.ac.jp/ja/download/
0075ぬるほ。
2010/06/08(火) 12:42:26ID:???落とせるうちに落としておけ。いつになるかわからないが大人の事情は必ずやってくる。そういうもんだ
1.00なら規制なしの実質フリーなんだし。昔みたいにバイナリで工作する必要もないバラ色の未来が待ってるぜ
0076anonymouse
2010/06/08(火) 21:37:37ID:???どこで横やりを入れようが、配布した後はSoftEtherやら筑波大学の管轄じゃなくなるわけだし。
大人の事情って言っても、現物があっちこっちに飛びまくってからじゃ圧力のかけようがない。
というわけでSoftEtherガンバレ
0077ddddd
2010/06/09(水) 12:04:00ID:???0078kame
2010/06/09(水) 20:07:06ID:???リモートのVPNルータがしょぼかったのでどうしようかと思ったタイミングでのIPv6トンネリングがサービスイン。ほっほー
UT-VPNもいずれ導入すっぺかな。拠点間接続してみたいんだがちと自信がねぇのだ。勉強してくる
0079sage
2010/06/10(木) 00:25:22ID:???0080Interop
2010/06/10(木) 01:15:00ID:???0081anonymouse
2010/06/10(木) 01:18:33ID:???誰がどこに圧力かけるんだ?
可能性があるとすれば法規制とかだろうけど、そんなリスクを冒して誰が得するんだ?
0082anonymouse
2010/06/10(木) 23:23:38ID:???しかしInteropもつまらなくなったな…
0083anonymouse
2010/06/10(木) 23:36:39ID:???0084anonymous@d202051046130.cable.ogaki-tv.ne.jp
2010/06/10(木) 23:53:14ID:???0085sage
2010/06/11(金) 20:07:53ID:???↓↓↓
http://127.0.0.1/
0086anonymouse
2010/06/12(土) 02:20:02ID:???ファイアウォールの警告画面が出たぉ?お?
0087hoge
2010/06/12(土) 23:01:30ID:???0088名前なんつったっけ
2010/06/13(日) 13:09:02ID:???0089sage
2010/06/13(日) 23:30:01ID:???ネタすぎるw
0090anonymous
2010/06/13(日) 23:45:09ID:???0091sage
2010/06/14(月) 17:02:21ID:???IPが割り当てられないのはなぜなんだぜ。前回接続時にはできてたんだけどな。俺だけ?
0092anonymouse
2010/06/14(月) 18:21:03ID:???0093anonymous@i114-182-65-18.s04.a014.ap.plala.or.jp
2010/06/25(金) 17:57:54ID:tkDq/OaQhttp://utvpn.tsukuba.ac.jp/files/beta/
0095sage
2010/06/29(火) 18:36:43ID:???[root@dev /usr/local/utvpn-unix-v101-7101-public]# gmake
gcc tmp/as/Ham.a -O2 -fsigned-char -lm -lpthread -lssl -lcrypto -liconv -lreadline -lncurses -lz -o output/ham/ham
/usr/bin/ld: cannot find -liconv
gmake: *** [output/ham/ham] Error 1
iconv入っているのにこのエラーってOS再インストールかけないと無理?
0096anonymous@114.94.190.183
2010/06/29(火) 20:41:03ID:???xxx-dev
って感じのを入れていくと通ったよ。
今はまだ対向側を設定中で使ってないけど。
0098anonymous
2010/06/30(水) 23:15:01ID:???0099sasage
2010/07/01(木) 20:54:31ID:???0100anonymous@softbank220017092017.bbtec.net
2010/07/01(木) 21:26:07ID:???0101anonymouse
2010/07/02(金) 05:58:43ID:???beta版はCentOS上でコンパイルが通るのを確認したよ。
動作確認はvpnclientだけ試した。普通にコンソールから使える。
あ、経路設定には気をつけてね。
0102anonymous
2010/07/02(金) 18:08:15ID:???0103px
2010/07/06(火) 06:57:12ID:???経由でPCにつなぎにゆきます。そのためレスポンスがすごく落ちて、パケッチックスを切ると
テーブルリンクを張り直してもパケッテイックスを探しにいって接続できませんになります。
XPです。DNSはルーターを見ています。経路の優先順位を設定する方法はありますか?
0104た
2010/07/06(火) 12:26:07ID:???メトリクス?とかいうのが設定できたと思うけどそれではダメだっけ?
0105anonymous@sp1-c702-094.spacelan.ne.jp
2010/07/06(火) 13:57:16ID:en557ibvtracertでPC名でPCを呼ぶと、最初はローカル側でつなぐのですが、それ以後は
何回やってもパケッテイクス経由でルーテイングします。NetBEUIが最後に受けた
ルートを保持してるみたいです。メトリックスを逆さにしても最初はパケッテイクス
側で、それ以後はずっとパケッテクス側です。
0106px
2010/07/06(火) 14:13:21ID:???0107px
2010/07/06(火) 21:34:10ID:???0108a
2010/07/07(水) 02:20:00ID:???>パケッチックス
>パケッテイクス
>パケッテクス
吹いたw
0109anonymous
2010/07/07(水) 02:33:42ID:???0110px
2010/07/07(水) 07:35:06ID:???0111anonymouse
2010/07/07(水) 07:45:12ID:???>>108
実際あれってなんて読めばいいんだ?俺はパケティクスとかパケティックスとか呼んでるけど
0112px
2010/07/07(水) 12:50:43ID:???変換しやすい名前にしてほしい。メトリックですね。英語は
メイトリックだろうけど。
0113a
2010/07/07(水) 12:50:53ID:???0114px
2010/07/07(水) 12:54:21ID:???0115unk
2010/07/07(水) 13:01:41ID:???>■PacketiX(パケティックス) VPN3.0の特徴
らしいぞ
0116anonymous
2010/07/07(水) 13:11:33ID:???0117px
2010/07/13(火) 17:38:08ID:???関係なく、後にできたルーテイングが優先になる。ブリッジ接続でもローカルのLANと混在させると
わざわざVPN側にルーテイングされてしまう。リモート側と1:Nでスター組まないとだめみたい。
なんじゃこりゃーのつくりです。TCP/IPアドレス直にするか、LINUXならエリアスの名前を変えるか、
PCLCL1、PCRMT1とか、アプリから見ると使えない。
0118sage
2010/07/16(金) 09:40:24ID:???0119px
2010/07/17(土) 21:04:47ID:???します。面倒くさいけど絶対IP使わないとそれしかないみたい。ブロキャスで一番遅れてくる
クラウド側のルーテイングがNETBEUIで有効になってしまう。XP NETBEUI OVER TCP/IP
の限界です。
0120anonymous@beta.drl.jp
2010/07/19(月) 09:10:56ID:???とりあえず君がTCP/IPとNBTを理解していないのはわかった。
で?
0121anonymous
2010/07/19(月) 12:54:51ID:???0122unk
2010/07/19(月) 21:05:58ID:???0123anonymous@92.222.192.61.tokyo.global.alpha-net.ne.jp
2010/08/11(水) 20:22:14ID:md92s+Ii0124anonymous@p2-user: 616036 p2-client-ip: 220.17.92.17
2010/08/12(木) 21:53:39ID:???多分、クライアントアプリがAppStoreに見つからないのでムリだと思います。
iPad持ってないので、代わりにiPhoneのVPN使ってbuffaloの一昔前の無線LANルーター
WZR-HP-G300NHにあるPPTP Serverの機能をONにして接続してみると、
そこに接続はできました。
ですから、iPadも同様にPPTPクライアントとしてなら機能すると思います。
ただ、無線LANのアクセスポイントまでのVPN接続だからインターネット向こう側の
端末やServerへの接続ならSSH接続かLogmeinなどのVCNソフトの利用が良いと思います。
もし、会社のネットワークに繋げるなら管理者に許可が必要ですけどねo(^▽^)o
0125anonymous@112.136.51.92.er.eaccess.ne.jp
2010/08/14(土) 07:44:34ID:n1O76pHBUbuntu 10.04(2.6.32-24-generic #39-Ubuntu)
エラー特になし
$sudo apt-get update
$sudo apt-get upgrade
$sudo ufw enable
$sudo ufw allow https
$sudo ufw status
$sudo apt-get install build-essential dpkg-dev fakeroot g++ g++-4.4 libstdc++6-4.4-dev patch xz-utils autoconf autoconf2.59 automake automake1.9
autotools-dev cvs diffstat gcc-4.4-multilib gcc-4.4-plugin-dev gcc-4.4-source gcc-multilib gettext lib64gcc1 lib64gomp1 libc6-amd64 libc6-dev-amd64
libgmp3-dev libgmpxx4ldbl m4 patchutils quilt checkinstall libncurses5-dev libreadline-dev libreadline6-dev libssl-dev zlib1g-dev erlang-crypto
libcurl3 libssl-dev libssl0.9.8 openssl python-openssl ssl-cert
$tar xvaf utvpn-src-unix-v101-7101-public-2010.06.27.tar.gz
$cd utvpn-unix-v101-7101-public/
$sudo ./configure
$sudo make
$sudo checkinstall
y
>> UT-VPN
>>
3
1.01.7101
$ls
$sudo dpkg -i utvpn-unix-v101-7101_1.01.7101-1_i386.deb
$cd /usr/utvpnserver
$sudo utvpnserver start
設定はWidowsにてvpnsmgr.exeを起動し、
サーバーへ接続・設定した方が楽です。
以上
0126anonymous@illspirit.net
2010/09/15(水) 05:37:00ID:9WzKFxQ1http://vpn.anime-festa.com/
0127anonymous@112.136.117.223.er.eaccess.ne.jp
2010/09/17(金) 18:04:06ID:xS6GTKt40128sage
2010/09/24(金) 04:44:40ID:???0129 [―{}@{}@{}-] anonymous@p2-user: 668716 p2-client-ip: 219.117.219.210
2010/09/24(金) 12:07:13ID:+nO/jxcC何にもしてないのに常に数KB/Sの帯域を使ってるのはなんで?
0131anonymous@353700022281404
2010/10/29(金) 08:00:49ID:1mRjeq0n自宅からは学校の回線を、学校からは自宅の回線を利用出来るようにしたいと思っています。
どなたか詳しい方いましたら、教えて頂けないでしょうか?
宜しくお願いします。
0132sage
2010/10/30(土) 00:16:50ID:???1.まずは、自宅のLAN内でVPN接続できるか確認してみなよ。話はそれからだ。
2.LAN内で接続できる事確認したら、次は、WAN側の確認だ。
3.WAN側のIP(自宅、学校)は、それぞれ動的IP? 固定IP? どっちだ?
4.双方動的IPの場合の対処法、片側が動的IPの場合の対処法、双方固定IPの対処法 まちまちだ。
5.以降は自分でもう少し頑張ってみ。
0133anonymous@tangerine.catv-mic.ne.jp
2010/10/30(土) 12:02:23ID:???返信ありがとうございます。
1. の自宅のLAN内でVPN接続できるか確認の段階で出来ませんでした。
PacketiX Desktop VPNで学校のサーバー、自宅のPC共に接続出来ているということは、
設定がやはり悪いのでしょうか?
0134ふ
2010/10/30(土) 12:15:05ID:???PacketiX VPNの設定はDesktopには影響せず、Desktopの設定もPacketiX VPNには影響しないはず。確か
仕組み自体が違っていたと思った。名前は似てるが中身(接続方式とか)は違うもの
Desktopが接続OKだからPacketiX VPNもOKなんてバカなことはないはず
双方のポート開けとかそう言うところはちゃんとできてるのか?
そこら辺から見た方がいいんじゃねーの?
0135anonymous@vanilla.catv-mic.ne.jp
2010/10/30(土) 13:04:05ID:???接続方式が違うんですか。勘違いしてました。
最低限のポートしか開いてないと思って、Desktop VPNも無理かなと思っていたんですが、
あっさり繋がって、もしやPacketiX VPNもいけるのではないかって思ってました。
私は、学校のファイアウォール状態に関しては詳しく分かりませんし、
やはり、Desktop VPNで学校のサーバー(Windows 2003 Server)に接続して、画面操作で学校の回線を利用する方法しか出来ないんでしょうか?
学校のサーバーおよびクライアントは、プロキシが「172.17.0.2:80」に設定されていないとネットに繋がらないようになってるみたいです。
確認くんでは、IPアドレスはどちらも同じでした。(固定?)
ポートの開閉状態とか、どう確認すればいいんでしょうか?
UPnPCJでは出来ませんでした。
0136anonymouse
2010/11/01(月) 07:06:57ID:???仕組みってのが何を言ってるのかよく分からんけど、どちらもSSLの上でごにょごにょしてるだけでそ?
ごにょごにょする方法はどっちも同じじゃね?サーバーがどこにいるかが違うだけかと。
>>135
それ、Desktop VPNじゃなくてCitrixとかWindowsのTerminal Serviceじゃね。
当然だけど、学校で使うつもりなら管理ポリシーくらい確認してるよな?
0137た
2010/11/01(月) 14:23:06ID:???いや、仕組みっていうのは「Desktopが繋がる=VPNが繋がる」にはならないと言う意味での仕組みだよ
SSLの上でやってる話しとかそう言う難しい事じゃなく、ソフトの設定の話し
A社のAAのソフトが設定は合っていて動いた。だから同じA社のBBのソフトも設定が合っていて動くというわけじゃないよっていう
AAのソフトはAAのソフトで設定をしたから動くのであって、BBのソフトの設定がAAのソフトの設定の影響を受けるわけじゃないよって言う意味
0138aveniule
2010/11/01(月) 20:33:44ID:???Global IPをもったPCにPacketixのServer版いれて、それに学校と自宅のPCからVPN接続する。
手っ取り早く試すならソフトイーサー社のHPにあるASP型のPacketixで試すこと。
何れにしてもVPN接続されたローカルのIPに対して、それぞれのPCからPingを打つことしか出来ないので
PCを操作するならVNCソフトをいれておくこと。
0139anonymouse
2010/11/01(月) 23:06:42ID:???3行で頼む
0141anonymous@p2168-ipbf302koufu.yamanashi.ocn.ne.jp
2010/11/03(水) 21:36:20ID:???自宅のイーサネットはルーターがIP配ってるんだけど、
大学の鯖にローカルブリッジさせた先の端末にも俺の家のルーターはIP配ってくれるのだろうか?
配ってくれないならやっぱ大学側のPCでDHCPサーバー動かさないとだめ?
でもそれだと、自宅のPS3に、大学からPSPでアクセスすることが出来なくなっちゃうんだけど、どうしたらいいんだろう…
無線LANをローカルブリッジさせるのだけれど、IP取得が上手くいかない→PSPもつながらずorz
誰か助けてちょんまげ
0142anonymous@p655cc9.tokyff01.ap.so-net.ne.jp
2010/11/03(水) 22:00:04ID:???0143anonymous@58-191-176-208f1.osk1.eonet.ne.jp
2010/11/04(木) 22:45:47ID:???Windowsのネットワークアダプタの設定で仮想LANカードと物理NICを選んで
ブリッジ接続するのってどう違いますか?
機能としては同じだと思うんですが、パフォーマンス等違いはありますか?
どっちにするか迷ってます。
よろしくお願いします。
0144anonymous@public-anonymous-nat.packetix.net
2010/11/05(金) 11:32:46ID:4GO8NyuL0145anonymous
2010/11/14(日) 04:48:37ID:???両方にサーバー入れて、鯖のブリッジ機能使う必要がある
0146146
2010/11/15(月) 12:31:21ID:um8cDqLJやっぱり理解できない
0147anonymous@public-anonymous-nat.packetix.net
2010/11/17(水) 18:44:23ID:6QUXK2Em0148anonymous
2010/11/19(金) 10:35:33ID:???確認くんや診断君に表示されるIPアドレスが異なる件について
お聞きしたいのですが、
OpenVPNで接続すると、接続元のグローバルIPアドレスが
確認くんや診断君に表示され、また実際の通信もVPNネットワーク
のIPアドレスをあて先に指定しない限り普通にVPNを使ってない
ダイレクトアクセスをするように見えるのですが
UT-VPNだと、どこをあて先に指定しても(例えばwww.google.co.jp)
必ずVPN接続先を経由してアクセスするように見えます。
当然確認くんや診断君はVPNサーバが持つグローバルIPを
表示します。
文章だと分かりにくいので図示・・
OpenVPNの場合でwww.google.co.jpへアクセスした場合
[接続元] == [Google]
OpenVPNの場合でVPN上のプライベートIPを指定した場合
[接続元] == [VPNサーバのグローバルIP] == [LAN内のマシン]
UT-VPNの場合でwww.google.co.jpへアクセスした場合
[接続元] == [VPNサーバのグローバルIP] == [Google]
UT-VPNの場合でVPN上のプライベートIPを指定した場合
[接続元] == [VPNサーバのグローバルIP] == [LAN内のマシン]
となるように思えるのです。
実現したい事は、UT-VPNで全ての通信をVPNサーバ経由で
行うのではなく、VPNネットワーク上のプライベートIPを
あて先に指定した場合のみVPNサーバ経由で通信をして欲しい
んですが、そういう設定ってありますか?
Packetix 3.0のオンラインマニュアル読んでいるのですが分かりません。
よろしくお願い致します。
0149ぬふあうえお
2010/11/19(金) 13:08:04ID:???OpenVPNでは、インターネットにアクセスする場合はVPNを経由しないでアクセスし、
VPNで接続してある先にあるマシンにアクセスするときのみVPNを経由してアクセスしている
しかし、UT-VPNでは、インターネットにアクセスする場合も、VPNで接続してある先にあるマシンに
アクセスする場合も全てVPNを経由してアクセスしている
このUT-VPNでのアクセスをOpenVPNの様にしたい、ということか
0150148
2010/11/19(金) 14:35:38ID:???そうそうそう!!!分かりやすい文章だな〜凄いなーw
その通りです。それが言いたかったのです。
図示しても分かりにくかったですかね、文章力乏しくてすみません。
この件よろしくお願い致します。
0151anonymous@59x216x107x46.ap59.ftth.uxcom.jp
2010/11/19(金) 18:19:14ID:???仮想LANカードのインターフェイスメトリック値を他のLANカードよりも大きな値に設定しましょう。
0152anonymous@d202051046130.cable.ogaki-tv.ne.jp
2010/11/22(月) 17:31:45ID:???横からだけど自分の為にもなりました
ありがとう
0153anonymous@103034107111.ppp-oct.au-hikari.ne.jp
2010/11/25(木) 20:39:16ID:???こんな感じのをやりたいのだがこのソフトでいいのでしょうか?
0154153
2010/11/25(木) 21:24:44ID:???目的のサイトへ<pptp発信<softether<pptp着信(同時に5本程度)<pppoe<例えばホテルから
上記のような目的は達成できるのでしょうか?
XPproをいじくり回しても達成でできませんでした。
XPでは、pppoeを喋らせて、VPN着信を有効にして、ICSを有効にしたが、
着信まではうまく言ったのですが、その先へのアクセスができなかったので。
0155sage
2010/11/27(土) 17:43:08ID:???自分の文章読み直してみた? 何がしたいのか分からん(-_-;)
自宅のPC <----WAN----< 出先のPC 出先PCから自宅PCを弄くり回したい…と言うことか?
VPN, VNC, RDP, PPTP などでググればヒントいっぱいあるよ。
自宅LAN <----WAN----< 出先PC 出先PCから自宅LANの環境(PCやNASなど)に接続したい…か?
自宅LAN <----WAN----> 出先LAN LAN間接続かい?
0156anonymous@p2-user: 616036 p2-client-ip: 220.17.92.8
2010/11/27(土) 21:42:22ID:???PPTP着信と発信でポート変えてるの?
同じポートなら使用中で発信出来てないだけと思うんだけどf^_^;)
ただ、>>154さんの言うようにLAN間接続するならブリッジ接続を考えてみてくださいね。
0157anonymous
2010/11/29(月) 23:26:19ID:ja2k2Cp3http://www.softether.com.cn/
でも、中国って政府が許可しないVPNは違法だから、政府に申請して、
復号化できるキーなんかも渡す必要があったはずなんだけど・・・・。
まさか現地法人まで作っておいて、違法接続推奨なわけもないし。
Skypeなんかも中国語版は音声通信、チャットなどは政府が検閲できるように
作ってある。たぶん、WindowsLiveメッセンジャーなんかも。
しかも本当に中国語版だけなのかはわかってないっていう。
0159sage
2010/11/30(火) 22:24:14ID:???中国へ出張したらノーパソでDektopVPNって使ったらだめなの?
0160sage
2010/12/03(金) 02:46:25ID:???中国からVPN(PacketiX VPN)といわれる接続方式で、 VPN-FAST のホストサーバー(日本国内)
経由でインターネッ トにアクセスする、インターネット接続の中継サービスです。
詳しくはこちらから
http://vpn-fast.com/
0161anonymous
2010/12/03(金) 12:24:19ID:???0162宣伝乙
2010/12/03(金) 13:10:56ID:???0163anonymous
2010/12/11(土) 02:40:06ID:K4/Zgmzmつながるんだよね
クライアントとサーバー(例えば本社)のセグメントは違うけど
これでいいのかな?
まるで社内でアクセスするように接続できるという説明があったので
アドレスもサーバーと同一のセグメントだと思ってたので
0164anonymouse
2010/12/12(日) 01:29:42ID:???おまいには無理と言いたいところだけど、とりあえず構成を図に表してみた方がいいんじゃね。
0165anonymous
2010/12/20(月) 02:15:40ID:???0167anonymous@u243.d184088203.ctt.ne.jp
2010/12/21(火) 00:49:36ID:???マニュアルを見ても、物理NICを増設しない場合に、必要かどうかがよくわかりません。
PacketiX.netのASPを借りてPacketiX VPNをテスト試用しているのですが、
PacketiXをbridgeにしてLAN内のUbuntuのサーバーに入れカスケードにしてPacketiX.netのASPをserverとして連携させ、外部からLANに参加しようとしています。
ですが、すでにあるネットワークのデバイス名を指定するとPacketiXを有効にしたときにブリッジ設定が優先されてしまうようで、
bridgeにしたPCに立ててあったwebサーバーやsshdに繋がらなくなるようです。
PacketiX.netへのWindowsからクライアントでつなげたところ、birdgeを設置したLANのDHCPからIPが取得できるところまでは確認しました。
マニュアルを見たところ、NICが1つの場合、パフォーマンスの都合上増設を推奨されているようですが、
パフォーマンスを確かめるためにも、NICが1つの場合でまずは動かしてみています。
(PCもそこそこ遅いため、NICのせいでパフォーマンスが悪いのか、判断できないですし)
このようなときにはOpenVPNでは同様のことをOSのブリッジ機能を使い、ブリッジと通常のNICデバイス、仮想デバイス(tap)をそれぞれ作りますが、
PacketiXのbridgeでもそのようなことが必要なのでしょうか?
(では?bridgeという名前はいったい・・・)
PacketiX.net側はbridgeで繋げてLANへ参加できるように、仮想DHCPは切ってあります。
0168167
2010/12/21(火) 00:59:45ID:???PacketiXのブリッジの意味を勘違いしていたみたいです orz
物理NICを追加で刺さない場合は、bridge-utilsあたりで仮想NICを別に作る必要があるのですね。
Windows版は管理者権限あれば、設定後接続するときにつくってくれるけどLinux版はさすがにそこまではやってくれないか・・・
カンタンVPN!SoftEther/PacketiX VPNその�B
http://pc10.2ch.net/test/read.cgi/network/1139682514/510-513
510 名前:anonymous@ i125-203-119-40.s04.a013.ap.plala.or.jp[sage] 投稿日:2006/05/07(日) 14:44:55 ID:???
クライアント側で物理LANカードと仮想LANカードのブリッジって、
Packetix VPN bridgeでできる?できないよね?マニュアルには
できそうに書いてあるけど、ブリッジ可能な物理LANカードにサーバ
設置機のものしかリストアップされない。OSのブリッジ機能を使えば
よいのだけど、なんかすっきりしないなぁ
511 名前:tiyui[sage] 投稿日:2006/05/07(日) 17:04:55 ID:???
>>510
SEのブリッジはSE仮想ハブとブリッジするためのソフトであって物理LANカードと仮想LANカードをブリッジするためのソフトじゃないよ。
512 名前:510[sage] 投稿日:2006/05/07(日) 21:55:24 ID:???
そっかぁ、カスケード接続っていうのを全くわかってなかったorz
513 名前:510[sage] 投稿日:2006/05/08(月) 03:38:51 ID:???
できた。clientの仮想LANカードを物理LANとOSでブリッジするより
packetix bridgeを使う方が確かにスマートだね
これで会社のLANに自宅から入れるようになったよ
0169通りすがり
2010/12/26(日) 05:41:45ID:???サーバマネージャでブリッジにつないでローカルブリッジのとこよく見てごらん
まぁマニュアル嫁だな
それと認識間違ってるよ
サーバ:仮想ハブ本体。クライアントからの接続を受け付ける。フレームを転送する。設定で物理NICとのブリッジも出来る。
クライアント:サーバと接続し自マシンが仮想ハブと通信出来るようにする。
ブリッジ:サーバと接続し他のマシンが仮想ハブと通信出来るように橋渡しをする。つまり物理NIC(もしくはtap)とブリッジするためのもの。
ブリッジの実体はサーバからクライアント接続とか余計なものを取り払ったもの
だからサーバマネージャでローカルブリッジとカスケードの設定をする必要がある
0170通りすがり
2010/12/26(日) 05:50:16ID:???過去ログ510の敗因は設定の為にサーバマネージャでブリッジPCにつながなきゃいけないのにサーバPCにつないでいたこと
これじゃいくらやっても動かない
サーバだろうがクライアントだろうがブリッジだろうがそれぞれに設定が必要
0171ありがと
2010/12/28(火) 14:11:39ID:???ちょっと詰まっていたので助かる。
マニュアル見てるんだがいまいちわからくて困ってる。
PacketiX.netのVPN serverを登録して、Windowsからclientでつないで閉じたネットワークに参加するだけなら、
さすがにPacketiXは簡単なんだ。
(デフォルトで立ってる仮想DHCPでプライベートIP取得もできてた)
そこまでは鼻くそほじりながらできた。
次のステップで、PacketiX.netのVPN server経由で、リモートのオレオレサブネットにbridgeを設置して、
clientからオレオレサブネットに参加しようどうも上手くいかなかったんだ
>>167で上手くいかなかった手順はこんなだった
↓続く
0172ありがと
2010/12/28(火) 14:22:12ID:???・PacketiX.netのVPN serverで仮想Hub作る。client用、ブリッジ用のユーザーを作る。仮想HDCPは切る。
・PacketiX bridgeをリモートのオレオレサブネットのubuntuにインストールし、立ち上げる
・そのままvpncmdで諸設定
> 1. VPN Server または VPN Bridge の管理
localhostのbridgeにつなぐ
VPN Server>Hub BRIDGE
VPN Server/BRIDGE>CascadeCreate CascadeA /server:(PacketiX.netのVPN serverとポート) /hub:(PacketiX.netのVPN serverの仮想Hub) /username:(VPN serverへ接続用のユーザー)
VPN Server/BRIDGE>CascadePasswordSet CascadeA /type:standard
VPN Server/BRIDGE>BridgeCreate BRIDGE /DEVICE:eth0 /TAP:no
VPN Server/BRIDGE>BridgeList で確認
BridgeList コマンド - ローカルブリッジ接続の一覧の取得
番号|仮想 HUB 名|ブリッジ先 LAN カードまたは tap デバイス名|状態
----+-----------+------------------------------------------+------
1 |BRIDGE |eth0 |動作中
VPN Server/BRIDGE>CascadeOnline 正常終了
VPN Server/BRIDGE>CascadeList 確認
・WindowsのclientでPacketiX.netのVPN serverの仮想Hubへ接続し、オレオレサブネット内のdhcpからプライベートIPを取得を確認
bridgeを入れた鯖自身のsshやその他サービスには接続が確立できなくなってしまいます。
↓続き
0173ありがと
2010/12/28(火) 14:28:14ID:???↓>>172続き
それで、マニュアルや過去スレ( http://pc8.2ch.net/test/read.cgi/network/1081439973/615-620 )を見て
1個しかない物理NICにそのままつないでは駄目だとわかったので
・bridge鯖でlocalhostにvpncmdして
・前にBridgeCreateしたものを消して、
VPN Server>BridgeCreate BRIDGE /DEVICE:tap0 /TAP:yes
VPN Server>bridgelist
BridgeList コマンド - ローカルブリッジ接続の一覧の取得
番号|仮想 HUB 名|ブリッジ先 LAN カードまたは tap デバイス名|状態
----+-----------+------------------------------------------+------
1 |BRIDGE |tap0 |動作中
コマンドは正常に終了しました。
・であとは念のためCascadeも作り直し、ifconfig でeth0、tapのデバイスの存在を確認
・前と同様にWindowsのclientでPacketiX.netのVPN serverの仮想Hubへ接続したのですが、
オレオレサブネットのDHCPには繋がらずサブネットには参加できず。
その時はのIPは全然異なるプライベートアドレス(gatewayもなし)でした
マニュアル読んできます。
0174通りすがり
2010/12/28(火) 21:27:03ID:???NIC何使っているのか判らないけどブリッジの設定した後にその物理マシン再起動してるよね?
TOE積んだNIC使っているなら物理マシンごと再起動しないとNIC上のTOEがちゃんと動かないので通信できないよ
それと念のため確認するけど有線のNICだよね?
0175ありがとう
2010/12/29(水) 13:10:58ID:???ありがとうございます
今該当サーバーのスペック見れないのですが、
ASUSのマザボのオンボのだったと思います。MACアドレスのベンダー検索でもベンダーは確認しました。
確かそのときは再起動したらそのbridgeを動かしてるサーバーのsshやその他サーバーへはアクセスできるようになり、
一旦は回復するのですが、PacketiX.netのVPN server経由でリモートからVPN clientで繋いだ直後から
>>172のような状況になりました。
bridgeは立ち上げていても、VPN clientでつなぐまでは大丈夫なのですが。
NICは有線のものです。
TOEというものも一応確認してみます。
マニュアルも読んでます。
いまさらですがPacketiXのマニュアルは基本的な知識を不明確な人向けにも書いてあってよいですね。
用語や構成、VPNの基礎知識も補完できてきました。
マニュアル=分かっている人がリファレンスのようにわからないときに使うものだと思っていた自分には目からウロコでした。
0176ありがとう
2010/12/29(水) 22:25:01ID:???> どうもLinux特有の制限らしいです
というのがちょっとわからないですが・・・
0177ありがとう
2010/12/29(水) 22:39:34ID:???理由はLinuxのkernelの制限で過去スレ http://pc8.2ch.net/test/read.cgi/network/1081439973/615-620
でもすでに触れられていたということで・・・
Linuxでの制限はここの記述にありますね
> 11.1.2 ローカルブリッジを使用する際に VPN 内部からローカルブリッジに使用している仮想 LAN カードの IP アドレスと通信できない場合
> Linux および Solaris オペレーティングシステムでは、仮想 HUB (VPN) の内側から
> ローカルブリッジ先のLANカードから LAN への通信は行うことが出来ますが、
> ローカルブリッジしている LAN カード自体に対して通信することはできません。これは Linux カーネルの制限事項です。
> 詳しくは 「3.6.11 Linux におけるローカルブリッジの注意事項」 および
> 「3.6.12 Solaris におけるローカルブリッジの注意事項」 を参照してください。
VPN オンラインマニュアル - 11.1 トラブルシューティング
http://www.softether.co.jp/jp/vpn2/manual/web/11-1.aspx#vpn_11_1_2
3.6.11 Linux におけるローカルブリッジの注意事項
VPN オンラインマニュアル - 3.6 ローカルブリッジ
http://www.softether.co.jp/jp/vpn2/manual/web/3-6.aspx#vpn_3_6_11
つまり、LinuxではOpenVPNのときのようにLANカードが1枚の時は、別途bridge-utilsでbr0(ブリッジ)とeth0()とtap0(仮想デバイス)のような構成を組み、
tap0にローカルブリッジするような必要があるわけですね。回りくどいですが。
後で別途LANカードを用意するとして、今はとりあえず動かしたいので一旦Windowsでも試してみています。
0178ありがとう
2011/01/05(水) 15:58:42ID:???ただ、どうしてもリモートからの接続時に速度が出ません。
例えば、VPN接続先のLAN内からhttpでファイルをダウンローするのにも20KB/s しか出ません。
httpdのPCとリモートの自分とで通信スループット測定ツールで測ったところ、一番最後の合計平均スループットは580Kbps程度でした。
しかしVPNの経路ではなくインターネットの経路では同じサーバー、ファイルで1MB/sは出るため、
すくなくともリモートのダウンロード速度、VPN接続先のアップロード速度に問題はないようです。
こういった場合はどのような原因が考えられるものでしょうか?
・PacketiX.netでASPとして提供されているVPNサーバーかネットワークが遅い
・リモートのアップロード速度が遅いため(アップロードは数分の1くらいしか出ない環境)
・×bridgeとしたPCが遅い(Core2QuadのCPUでメモリは3GB利用可能で考えにくい)
(ファイアーウォールを切った状態でもやはり遅い)
・×物理LANカード1枚のため
物理LANカードを増設し、そちらにローカルブリッジを割り当てマニュアルにあるようにプロトコルを無効化済み
試しましたが速度は変わらず
0179anonymouse
2011/01/06(木) 00:12:03ID:???> httpdのPCとリモートの自分とで通信スループット測定ツールで測ったところ、一番最後の合計平均スループットは580Kbps程度でした。
> しかしVPNの経路ではなくインターネットの経路では同じサーバー、ファイルで1MB/sは出るため、
この時点で色々とおかしい事に何故気付かない?
> 一番最後の合計平均スループットは580Kbps程度でした。
テラオソス
とりあえず単位統一して出直してこい
0180ありがとう
2011/01/07(金) 09:52:56ID:???> この時点で色々とおかしい事に何故気付かない?
はい気付いています。
単位はそれで合ってます・・・
統一すると
VPNありスループット測定(ツールのデフォルトのコネクション数32) 580Kbps
VPNありhttp経由 約160Kbps
VPNなしhttp経由 約8Mbps
です
httpだけ見ると1/50程度の速度低下です
0181anonymous@219.117.220.83.static.zoot.jp
2011/01/07(金) 12:49:52ID:???リモートアクセスはマシン単位
拠点間アクセスは事業所単位
という認識であっていますでしょうか?
0182anonymouse
2011/01/07(金) 22:17:50ID:???> httpdのPCとリモートの自分
Bridgeから見て自分が遠隔地に居るのか、それとも自分から見てBridgeが遠隔地であると表現してるのかがよく分からなかった。
後者だと思ってレスしてたが(>>179)、そうじゃないのかね?
単純にBridgeマシンとhttpdマシン間の速度が遅いだけじゃないの?Bridgeしてない場合は速度上がらない?
0183教えて君
2011/01/08(土) 05:06:20ID:???サーバー側で必要最低限の経路情報をクライアントに渡したいんだけど
0185通りすがり
2011/01/08(土) 19:02:59ID:???マニュアルにも書いてある設計思想も理解せず
アレやるにはどう設定すればいい?とかいきなり答え求めるやつばっかりだな
基本的にL2で処理してるだけなんだからローカルにL2SW追加してるのと同じだろ
ローカルじゃどうしてるか考えてみな
必要なら仮想L3SW作れ
0187通りすがり
2011/01/09(日) 16:36:03ID:???>>185
そういうことがら(TCP/IPや周辺のネットワークの基礎知識)がわからない人向けに作ってあるように見えて
いざ使ってみるとそうではないということに気づかされるし
調べて勉強になるしいいのではないかな
それとこの製品マニュアルがわかりやすくていいですね
このタイプの製品はマニュアルみなくても使えるようになってないといけないという固定観念で思っていると面食らいますが、
基礎知識がない人向けにも書いてあるし極めてわかりやすい。
0188ありがとう
2011/01/09(日) 17:22:57ID:???わかりにくかったですね。こんな構成です。
【LAN】
httpdや他の鯖
||
VPN Bridgeマシン (物理NICとローカルブリッジ)
||
(カスケード)
----------- ↑LAN ↓WAN
||
VPN Server(ASP)
|| 【WAN】
----------- ↓(>>179のリモートの)LAN ↑WAN
||
VPN Clientを入れたマシン
【リモートのLAN】
目的は、VPN Clientを入れたマシンからhttpdや他の鯖につなぐことです。
> 単純にBridgeマシンとhttpdマシン間の速度が遅いだけじゃないの?Bridgeしてない場合は速度上がらない?
Bridgeマシンとhttpd鯖を同セグメントにしましたが、その間の速度は速いことを確認しました。
少なくともファイル転送に支障が出て問題になるようなことはない速度です。
>>184
httpやそのLANのためのbridge用の自鯖は立ててます。
自分でVPNサーバーを立てれば、ASPのサーバーや経路が悪いかどうか切り分けられるということですよね
ASPの試用の段階でかなり遅く、すでに決定権ある人はこの手段は使えないという結論出したんですが
よくわかっていない人間が試して出た結論ですし、腑に落ちないので試してるんです・・・
0189ありがとう
2011/01/09(日) 17:24:44ID:???過去スレで遅いと報告されている速度と比較しても相当に遅いので、
知識や環境のせいであってこの製品が悪いわけじゃないと思いますので
0190anonymouse
2011/01/10(月) 04:19:25ID:???仕事で使うならPacketiX.NETは無いと思う。まだUT-VPNあたりの方がマシなんじゃね?
0191anonymouse
2011/01/26(水) 17:48:04ID:???0192anonymouse
2011/01/26(水) 18:03:37ID:???使えねーな
0193anonymouse
2011/01/26(水) 21:06:09ID:???UT-VPNが出る前からのスレだし、UT-VPNのスレも見た事ないし ここでいいんじゃねーの?
>>192
環境に恵まれないんだな
0194anonymouse
2011/01/27(木) 18:05:09ID:???>環境に恵まれないんだな
具体的に構成、設定、スループット書いて味噌
0195anonymouse
2011/01/27(木) 19:57:56ID:???俺じゃなくて、むしろ書くべきは192だと思うんだが
0196anonymouse
2011/01/27(木) 20:16:42ID:???うまく動作してるならその環境を書いたほうがスレ的にも有意義
もっとも、でまかせなら書けないと思うが
0197anonymouse
2011/01/29(土) 23:03:41ID:???0198anonymouse
2011/01/30(日) 01:14:46ID:???質問の意味が分からん。
特定のWebページだけPacketiX経由で接続するってことか?
>>196
SoftEtherにでも問い合わせれば?
0199anonymous@tetkyo001133.tkyo.te.ftth2.ppp.infoweb.ne.jp
2011/01/30(日) 01:16:26ID:???0200anonymouse
2011/01/30(日) 01:22:45ID:???やつら学術実験と称してよく分からん公開プロキシ押っ立ててるじゃんか。
あそこのサーバー参考にしたら幸せになれるんじゃねーの?
0201anonymous@p2-user: 120668 p2-client-ip: 182.168.130.62
2011/02/10(木) 12:28:08ID:???これまで投入された税金が・・・。
0203anonymouse
2011/02/17(木) 12:42:02ID:???困っています。
FLETS.Net経由で直接FTPすると(UT-VPNを経由せず、IPv6で直結)
1ファイルの転送速度が20Mbps出て、3ファイル同時転送までは
個々に20Mbpsの速度が維持されます。
(※ 4,5,6・・・と同時転送を増やすと、個々の速度は下がってきます。
合計60Mbpsで頭打ちになってる感じです)
FLETS.Netで接続したUT-VPNを経由しIPv4でFTPすると
1ファイルの転送速度が20Mbps出て、2,3,4・・・と同時転送を増やすと
個々の速度は下がってきます。
合計20Mbpsで頭打ちになってる感じです。
このような場合
http://www.softether.co.jp/jp/vpn3/manual/web/2-1.aspx#vpn_2_1_3
に書かれている「TCP/IP のコネクションの本数」を調整する事によって、
UT-VPN経由でもFLETS.Net直結とほぼ同等の速度が出る事を期待したのですが、
本数を1〜32まで変更しても、まったく速度に変化がありませんでした。
UT-VPN経由で、FLETS.Net直結の速度に近づける設定等はありますでしょうか。
思いつく事などありましたら、ご教授ください。
0204203
2011/02/17(木) 12:43:14ID:???以下環境図です。
【PC-A (VMware上のWinXP-SP3)】
UT-VPN Server Ver. 1.01 Build 7101 (Bridge)
ipv6とv4に対応したFTP鯖
||
-----------
||
FLETS.Net
||
-----------
||
【PC-B (VMware上のWinXP-SP3)】
VPN Client Ver. 1.01 Build 7101
ipv6とv4に対応したFTP Client
0205sage
2011/02/22(火) 04:47:59.51ID:???0206203
2011/02/22(火) 09:14:54.04ID:???0207anonymous@91.115.111.219.dy.bbexcite.jp
2011/03/11(金) 20:36:04.07ID:/piZudzb会社の鯖に繋ぐために使ってるが、こういうリスクも考えておかないとダメだったか
0208anonymous@07002120605297_vd
2011/03/11(金) 22:41:32.02ID:???0209sage
2011/03/12(土) 01:30:22.06ID:???かなりやられちゃってる
0211anonymous@p2125-ipbf1008osakakita.osaka.ocn.ne.jp
2011/03/18(金) 12:53:01.99ID:???誰かupしてもらえませんか?
0213anonymous@p1016-ipbf2602hodogaya.kanagawa.ocn.ne.jp
2011/03/20(日) 11:27:55.91ID:???ダウンロードサイトが落ちちゃってる。
誰かファイルをアップロードしてくれませんかの。
0214211
2011/03/22(火) 07:11:21.92ID:???ありがとうございます。
http://www.axfc.net/uploader/ にお願いできますか?
0215anonymous
2011/03/23(水) 13:55:19.69ID:???ttp://www1.axfc.net/uploader/He/so/317376
0217anonymous@p2125-ipbf1008osakakita.osaka.ocn.ne.jp
2011/03/23(水) 20:59:26.57ID:???v1.00 build7086 なら 持ってますけど…
これでよければ。
0218anonymous@pon037-086.kcn.ne.jp
2011/03/24(木) 11:24:35.74ID:???ttp://www1.axfc.net/uploader/C/so/134893.zip
ついでに、ソースコードからビルドしたやつ一式。バイナリが必要な人向け。
ttp://www1.axfc.net/uploader/Al/so/59450.zip
↑なぜかうにっくす用も入ってる
0219anonymous@PPPnf1700.kanagawa-ip.dti.ne.jp
2011/04/03(日) 19:27:18.60ID:???これとではどう違うの?処理速度?
0220anonymous@p2-user: 476350 p2-client-ip: 49.240.83.29
2011/04/04(月) 14:43:45.16ID:???どうも、会社のサーバーが変わったようです。
マイナーVPNトンネルでおすすめありますか?
管理者にどうのこうの以外で。
0221anonymouse
2011/04/06(水) 19:33:51.02ID:???たぶん使い手
>>220
管理者にどうのk(ry
0222anonymous@p2-user: 476350 p2-client-ip: 49.240.83.29
2011/04/08(金) 13:32:06.88ID:???管理者に相談どころか、管理者から電話かかってきた。
サーバー設定変更前のパケットログを解析されたみたいで、
会社のPCにセキュリティ上問題となるソフトを入れないでくれと
いわれた。あぶなく処分の対象になるところだった。
家でも会社のPCにログインして仕事してたのに、出来なくなって
さらに注意受ける結果になった。
0223anonymous@184.150.197.113.dy.bbexcite.jp
2011/04/08(金) 14:10:43.50ID:???会社のPCにログインする理由だろうけど、外部から見れば何してるのかはわからんし
そんなものを管理者がOKするわけないよな。
っつーことで普通にP2PのVPNで良いのでは?P2Pのログインすら遮断されていたらダメだけど。
でもログ解析する程の管理者だから大手どころのP2Pもブロックしてるんだろうね。
0224hagenymous
2011/04/08(金) 19:53:52.97ID:???自宅からは非公式だけど、社用モバイルPCに個人データは入れずに、シンクライアントで外から接続ってヤツ。
0225anonymous
2011/04/10(日) 23:07:20.72ID:???Hamachiか?
0226anonymouse
2011/04/10(日) 23:21:54.65ID:???0227anonymous@p2-user: 476350 p2-client-ip: 49.240.83.29
2011/04/11(月) 12:03:15.48ID:???それが正しい流れだよね。震災で自宅勤務が加速してるし。
SSLで許可してるサービスが一つでもあれば、同じ暗号化使ってる
ツールは何でも許可するべきだと思うんだけど。
特定のものしか許可しないなんて自己矛盾だよ。
メールなんて平文で飛び交ってんだし。
0228anonymous@184.150.197.113.dy.bbexcite.jp
2011/04/11(月) 15:05:02.90ID:???代表的なのはハマチだね
まあ知ってるP2Pなんて2〜3しかないけど。
>>227
SSLはOKで他はダメっていうのも何だけど、認証があるかないかもあるだろうね。
もっとも管理者はそんなことは気にせず「SSLはいいんだ」としか考えてないだろうけど。
VPNで接続先がブリッジとか作ってたら、もう何でもやり放題だから
その点ではやっぱり慎重にならざるを得ないね。
自宅勤務っていっても正式なVPNやるにはコストもかかるし、フリーで利用できるVPNは
いいと思うんだけどねぇ・・
0229anonymouse
2011/04/12(火) 22:12:26.17ID:???0230anonymous@p2-user: 476350 p2-client-ip: 49.240.83.29
2011/04/12(火) 23:05:01.39ID:???そんなもん聞きたくも無い。
こっちは安全で効率的な環境作って仕事してんだから。
いっつも邪魔して効率悪化させてんのが管理者
とかそういう事は一切言いません。
0231ano
2011/04/13(水) 00:10:16.02ID:Eq1kaaha特に上場企業だとJ-SOXとかでいろいろ縛りがあるから、
> こっちは安全で効率的な環境作って仕事してんだから。
という言い分は通らない。
0232anonymouse
2011/04/13(水) 02:37:18.41ID:???0233anonymouse
2011/04/13(水) 08:16:10.05ID:???0234何がしたいのか分からないから答えようがないです
2011/04/13(水) 13:39:36.77ID:???0235anonymous@p2-user: 476350 p2-client-ip: 49.240.83.29
2011/04/13(水) 14:24:17.51ID:???だけど、リモートログインのおかげで仕事の効率が
良くなるのは事実なんだけど。
でも、一定のリスクはあるので、原発みたいになるんだろうけど。
0237sage
2011/04/13(水) 22:53:15.95ID:???0239anonymous
2011/04/14(木) 07:51:50.86ID:???0240anonymous@p2-user: 476350 p2-client-ip: 49.240.83.29
2011/04/14(木) 11:43:17.19ID:???堂々とやったら、便利だったけど→あぶなく死刑
0241anonymous@east105-p176.eaccess.hi-ho.ne.jp
2011/04/15(金) 21:54:36.84ID:???管理者としちゃ見つければ
ほっとけないだろ。
https擬装してそのトンネルの中
通すとか工夫すればいい。
0243anonymous@u638091.xgsfmg23.imtp.tachikawa.mopera.net
2011/04/16(土) 19:23:35.16ID:???ひろゆき
裏技としては、米国のIPアドレスをつかうVPNのサービスを使ったりすると、世界中どこからでも見られるようになります。
http://vpn.maido3.net/
これってアメリカにパソコンがないとダメってことだよね??
0244anonymous@ntt7-ppp447.chiba.sannet.ne.jp
2011/04/17(日) 01:10:16.54ID:hcSe41gJ筑波大じゃちょっと無理。
0245anonymouse
2011/04/17(日) 12:11:57.01ID:???> これってアメリカにパソコンがないとダメってことだよね??
いいえ
ひろゆきはアメリカにパソコンがなくていいための方法を書いてる
ただしそのリンク先はひろゆきの宣伝だろうけど
0246anonymous@east43-p97.eaccess.hi-ho.ne.jp
2011/04/17(日) 15:16:13.51ID:5om7npt3443ポート塞いで代わりにhttpsプロキシとか使う
URLフィルタリング程度じゃないの?
いずれにせよ、不正かどうかの特定が容易じゃないと思う。
0247anonymouse
2011/04/17(日) 16:39:29.41ID:???マジレスすると不正かどうかはわからないがそういう使い方をすると怪しいんだよ
実際は監視リストに入れてその時は見て見ぬふりだが
0248anonymous
2011/04/17(日) 17:41:22.03ID:???VPNは定常的にパケット流すし、いつまでもセッション張り続けるので、
ウェブ以外に使っているのはトラフィックパターンからほぼ推測可能。
異常なトラフィックを検出したとき、PC差し押さえて監査を実施するかどうかは組織によると思われる。
0249249
2011/04/18(月) 01:18:18.14ID:???PacketiXやUTVPNはセッションを張り続ける時間を10秒など制限できる
そして次々と新しいセッションを張って張り替えることで248のいうような推測ができないように
する機能がある 詳しくは
http://www.softether.co.jp/jp/vpn3/manual/web/2-1.aspx#vpn_2_1_3
0250sage
2011/04/18(月) 06:44:45.37ID:???0251anonymous
2011/04/18(月) 08:05:56.29ID:???特別な装置なくてもiptablesだけで遮断できる
0253anonymouse
2011/04/21(木) 04:28:53.53ID:???この前、InterlinkがマイIPのSoftEther版なるものをInterlink会員向けにβで告知してた。速度は出ないがとりあえず使える。
後はさくらとかSaasesあたりのVPSを契約してUT-VPN入れておくとかくらいしか思いつかん。
>>252
長時間セッションをガチガチに固めて,一定時間当たりのセッション数に制限かけるとか?
あんまりアーキテクチャとかも詳しい事知らんけど,完璧じゃないような気はするけどなぁ。
0254anonymouse
2011/04/21(木) 04:29:42.01ID:???>>253の245宛のレスは>>244の間違いです。ごめんなさい。
0255anonymous@d61-11-201-108.cna.ne.jp
2011/04/21(木) 20:54:53.45ID:???0256anonymous@203-114-217-13.ppps.bbiq.jp
2011/04/21(木) 23:17:28.80ID:qjE8aceK0257anonymous
2011/04/22(金) 16:50:16.03ID:???0258sage
2011/05/17(火) 01:04:18.55ID:???0260anonymous@218.185.165.121.eo.eaccess.ne.jp
2011/05/30(月) 18:57:24.24ID:???packetix VPN で VPN を検討しているのですが、
仮想LANカードというのは、この packetix VPNだけのものなのでしょうか
VPN のパッケージがいろいろありますが、softEther社以外では
仮想LANは不要なのでしょうか
仮想LAN が不要な VPNのパッケージはないのでしょうか
0261sage
2011/06/09(木) 05:06:16.96ID:???0262anonymous
2011/06/16(木) 20:51:45.37ID:???マニュアルにあったとおり、utvpnserver をいれたWebサーバが見られなかったので、lanカード増設したらオッケーでした
光同士ですが、スピード早くて笑った
dropboxとかlive mesh のスピードもあがるみたい
0263anonymouse
2011/06/17(金) 01:22:23.00ID:???日本語でおk
0264anonymous@pw126248216035.8.tss.panda-world.ne.jp
2011/06/22(水) 08:11:00.85ID:???0265anonymous
2011/06/22(水) 21:11:04.66ID:???0266anonymouse
2011/06/23(木) 05:57:10.04ID:???とか呟いてみる。(俺は使わせてもらってるだけで感謝だけど
0267anonymous@st0213.nas811.p-tokyo.nttpc.ne.jp
2011/07/26(火) 00:55:57.06ID:???おかげでIX2015が余った
0268sage
2011/07/26(火) 04:05:00.43ID:???ソフトイーサが開発中
http://www.4gamer.net/games/032/G003263/20110722078/
0269anonymous@p1093-ipbf912osakakita.osaka.ocn.ne.jp
2011/07/26(火) 15:42:47.13ID:???欲を言えば、PKI認証の実装とか、iOSへの対応とかして欲しいなぁ…
0270anonymous
2011/07/29(金) 12:53:21.07ID:???0271アノニ
2011/08/22(月) 11:20:50.35ID:???0272anonymous@astonbraga.astoninternational.com
2011/09/10(土) 00:56:43.91ID:???テスト
0273sage
2011/09/19(月) 14:32:25.23ID:???昔懐かしのファイル交換用FTPサーバ構築。
6TB。誰でもファイルUP、DOWN可。
違法行為厳禁。IPは114.160.71.150 。
MP3、ISO、アプリ有り。
VPN接続でWindowsファイル共有でもアクセス可。
詳しくは http://ofs.softether.co.jp/
0274anonymous
2011/10/14(金) 10:54:04.93ID:???1 PC1にutvpnサーバをインストールして仮想HUBを作成し、LANカードとブリッジを作成しました。
2 ルータで設定したポート5555とかの通信をPC1に流すように設定してDDNSを設定しました。
3 その後、PC2にutvpnクライアントをインストールしてPC1の仮想HUBに接続し、PC1のネットワークからローカルipを割り振られました。
4 PC2からPC1のネットワーク共有フォルダにアクセスできます。
5 だけど、PC2からインターネットに接続できなくなってしまいます。
PC2のネットワークと共有センターが社内ネットワークから識別されていないネットワークに変わるのでこれが原因かとも思うのですが。
なにか心当たりがある方いたらご教示ください。
PC1はwindows7 32bit、PC2はwindows7 64bitです。
0276anonymous
2011/10/14(金) 22:01:21.50ID:???レスあり
実カードと仮想カードのデフォルトゲートウェイをいろいろ弄ってたら同一ネットワーク上のファイルサーバも見えなくなったorz
今日は帰ります
0277anonymous276
2011/10/16(日) 17:32:13.50ID:???たぶん、前回はサーバにブリッジ作成したあと再起動しなかったのが原因と思われます
ありがとうございました
0278anonymous@178.net112138223.t-com.ne.jp
2011/10/25(火) 21:51:53.28ID:???0279anonymous@133.net112138224.t-com.ne.jp
2011/10/25(火) 21:53:02.32ID:???0280anonymous@us.real-vpn.com
2011/11/05(土) 14:45:07.20ID:???ということは通信内容は全部筒抜けだと思うのですが、
クレカの情報とか入力しても安全上問題ないのでしょうか?
それとも筑波大学というちゃんとした教育機関なので問題ないですか?
0281anonymous
2011/11/05(土) 17:24:02.65ID:???SSLによって情報の送信先とブラウザ間が暗号化されるかをどうかだよ。
考えるべきは。
例えば
amazon <-> 筑波 <-> 自分
ならamazonと自分の間がSSLで暗号化されていれば
筑波の中の人が通信内容見てようが問題ないよ。
0283ww
2011/11/06(日) 15:14:28.76ID:???0284anonymous@ntoska104002.oska.nt.ftth.ppp.infoweb.ne.jp
2011/11/07(月) 23:36:02.93ID:???0285anonymous@174.127.64.105.static.midphase.com
2011/11/09(水) 20:31:30.68ID:???SoftEtherと暗号化技術をどこまで信用できるかによる。
クレカやネットバンクは普通はSSL等で暗号化してるだろうから、情報の流れは
ブラウザ→暗号化→VPNサーバ→復号化→決算サイト
になるのでVPNサーバの管理者が覗こうとしてもSSL暗号を破る技術がなければ
通信の中身は見えない。
暗号化してない通常の接続については、VPNサーバの管理者がその気になれば
接続先や送信情報を覗くことはできる
0287anonymous@72.20.36.160
2011/11/22(火) 07:07:53.35ID:A5YPJ8Tl0288[email protected]
2011/11/22(火) 08:59:53.82ID:???0289tttt
2011/11/22(火) 18:42:41.84ID:???0290anonymous@s32.GtokyoFL7.vectant.ne.jp
2011/12/03(土) 08:33:38.13ID:mkiJfl2I現在、家庭内にはDLNA対応(サーバー)のレコーダー、一般作業用のPCと、
メディアプレイヤー/サーバーとして使用しているPCがあり、
VPNを導入してPCのリモートやファイル共有、DLNAサーバーへのアクセスを外出先からできるようにしたいと思っています。
そこで、現在使用しているVPNパススルーのみのルーター(WR8500N)とPocketiXを併用するか、
WZR-HP-AG300H等のPPTPサーバー対応で、比較的安価なルーターに買い替えるか悩んでいます。
以上長文になりましたが、良きアドバイスをお願致します。 m(__)m
0291anonymous@KD125054191007.ppp-bb.dion.ne.jp
2011/12/03(土) 16:33:16.33ID:???非商業利用ですから
PXのオープンソース版のUT-VPNつかえばいいかと…
ttp://utvpn.tsukuba.ac.jp/ja/
0292anonymous
2011/12/09(金) 19:51:24.08ID:???それぞれクライアント間は通信をさせないようにするにはどうすればいいですか?
0293anonymous
2011/12/10(土) 09:07:17.69ID:???0294anonymous@y035146.ppp.asahi-net.or.jp
2011/12/12(月) 15:14:55.20ID:???直接、対向のIPv4アドレスを入力してやると、問題なく接続できます。
しかし、IPv4アドレスの代わりにそのDNS名を入れると接続できません。
DNS名は同じマシンでpingできるので、解決はできています。
不具合なのでしょうか。
0297anonymous@main.hkowan.co.jp
2011/12/13(火) 11:11:25.28ID:CN/Tx9k8DLNAは遅延を考慮しないとだめですね。プロバイダ経由では無理なのでは。
0298yyyyyyyyyyyyyy
2011/12/22(木) 18:45:10.52ID:???0299anonymous
2011/12/25(日) 22:58:19.11ID:???0300hagenymous
2011/12/26(月) 06:22:16.51ID:???0301anonymouse
2011/12/27(火) 03:56:03.21ID:???年始頃のプレゼントになりそう
0302うんご
2011/12/27(火) 18:32:14.17ID:???0303Mic○ymouse
2011/12/28(水) 09:02:10.27ID:???中の人?
なんにせよ嬉しい!がんばってくださーい
0304ooooooooo
2011/12/28(水) 18:38:24.14ID:???0305anonymouse
2011/12/29(木) 11:37:09.50ID:???ちげぇよ!>>304の通りでしがないtwitterフォロアーだよ。
お年玉云々は期待してるだけです。誤解させてスマソ
0306ぬるぽちんちんうんうん
2011/12/29(木) 14:10:24.27ID:???公開近いのかも試練ね。テストしてからだからもう少しかかるカモだけど
0308anonymous@p2-user: 65065 p2-client-ip: 27.121.46.50
2012/01/05(木) 12:49:06.53ID:???テスト公開されてるよ、この書き込みもL2TPなPX-VPN経由
0309anonymous@ntiskw019137.iskw.nt.ngn.ppp.infoweb.ne.jp
2012/01/05(木) 23:01:05.40ID:???PacketiX VPN 3.0をIPv6で運用してる人いますか。
拠点間接続で両方共、NTT西フレッツ光ネクストでV6オプション有り、プロバイダ契約なし
サーバーとブリッジをカスケード接続して、ローカルブリッジ配下同士のPCで
35から45Mbpsくらいの速度。
PacketiX VPN 3.0が遅いんじゃなく
フレッツNGN内での折り返しで同じくらいの速度
(フレッツNGNのv6IPアドレス直打ち、MSのttcp.exeで測定)
最初は、広域イーサネクストでやろうとしたが
NTT西同士でもプロバイダのIPv6 IPoEが必要
ソフトイーサにNTT西同士なら不要じゃないかと問い合わせると
広域イーサネクスト用の名前解決サーバーが関東(たぶん筑波)にあるから
NTT東に接続するから必要です。ただし
NTT西同士ならPacketiX VPN 3.0をIPv6で接続すれば、
広域イーサネクストと原理的には一緒ですよ
とのこと。
長文になったが、
フレッツ光ネクストでNGN内での折り返し(P2P接続)IPv6で
PacketiX VPN 3.0に限らずほかでも
運用してる方いますか?
その場合の速度は?
0310anonymous@vt3.softether.co.jp
2012/01/09(月) 17:29:20.15ID:tFi7auHd0311[email protected]
2012/01/10(火) 16:49:06.37ID:???相変わらずあっさり繋がるのう。
0312analmous
2012/01/20(金) 11:02:48.51ID:???PacketiX VPN の iPhone / Android / Mac 対応版をベータ公開
http://www.softether.co.jp/jp/news/120120.aspx
0313anonymouse
2012/01/20(金) 11:45:13.75ID:???メール見たら18日にはMLで公開されてたみたいだな
UT-VPN公開が楽しみ
0314[email protected]
2012/01/20(金) 18:19:31.25ID:???需要すげえありそうだなw
03151.-[
2012/01/20(金) 18:42:06.17ID:???0316anonymouse
2012/01/20(金) 20:14:32.83ID:???MLじゃなかったのかな。アンケートに回答したら云々って書いてたからてっきりMLだと思った
0317anonymous@pw126223187108.59.tss.panda-world.ne.jp
2012/01/20(金) 21:17:12.37ID:6MvqLTJH0318anonymouse
2012/01/21(土) 05:17:57.14ID:???サーバー設定画面のSSにIX2015の筐体写真載ってる上に、拠点設置のイメージ写真がスタックしすぎててワロタ。
0319anonymous
2012/01/21(土) 12:20:08.47ID:???0320ぬるぽ
2012/01/21(土) 14:45:40.96ID:???0321anonymouse
2012/01/21(土) 21:13:03.34ID:???why?
0322ppppppp
2012/01/22(日) 13:34:40.86ID:???0323anonymouse
2012/01/22(日) 13:45:11.78ID:???0324anonimasu
2012/01/25(水) 23:21:31.61ID:???0325anonymous@p655cc9.tokyff01.ap.so-net.ne.jp
2012/01/30(月) 19:40:21.20ID:???0326anonymous
2012/02/02(木) 19:01:17.08ID:Oxh4KJCv側からアクセスさせられるような設定はできますか?
サーバは単一NIC構成で、ホストOSはWindowsServer 2008R2です
ネットワーク環境としてはBBルータにDHCP、NATなどを任せた家庭内LANといったところです
利用バージョンはL2TP対応のbeta版ですが、L2TP、PacketiX接続の両方で同じ状態になります
おそらく仕様であるとは思われるのですが、詳細を教えてください
0327anon
2012/02/02(木) 19:37:21.98ID:???Linux版はドライバ(カーネル)の制約があって、tapだったかtunだったかを挟まないとダメだったハズだけど、
Windows版はそんな事ない気が。普通にブリッジするだけじゃアクセスできませんか?
0329anonymous
2012/02/02(木) 21:27:07.87ID:???親切にありがとうございました。
0331anonymous
2012/02/02(木) 21:30:25.19ID:???0332anonymous@123.230.224.141.eo.eaccess.ne.jp
2012/02/06(月) 12:04:15.26ID:h9H7R/1Ihttp://www.nicovideo.jp/watch/sm12999141
0333anonymouse
2012/02/07(火) 01:35:49.47ID:???0334anonymous@58-188-128-68f1.hyg2.eonet.ne.jp
2012/02/14(火) 17:52:43.12ID:???全く同じ環境で、ハマっています。
FWの変更内容を教えて貰えませんか?
0335anonymous@nttkyo033178.tkyo.nt.ngn.ppp.infoweb.ne.jp
2012/02/15(水) 13:32:35.27ID:???内LANにあるWindowsHomeServer上でUT-VPN Serverを動かしているのですが、
ここにローカルブリッジ専用のLANカードを追加したとき、
LANケーブルはどちらに挿せばよいのでしょうか?両方?
http://www.softether.co.jp/jp/vpn2/overview/localbridge.aspx
http://www.softether.co.jp/jp/vpn2/manual/web/images/3-6-3.gif
この図だと、ローカルブリッジ用のLANカードを内LANに接続して、
もう片方のLANカードを外向きに接続しているような感じですが、
これとは状況が違うので、どう接続するのが適切なのか判断できませんでした
0336anonymous@121-84-142-83f1.hyg1.eonet.ne.jp
2012/02/15(水) 14:59:39.66ID:???両方挿さないと通信できないよ。
0337anonymous@nttkyo349015.tkyo.nt.ngn.ppp.infoweb.ne.jp
2012/02/15(水) 16:00:26.28ID:???両方挿して、ローカルブリッジ専用のカードに
http://www.softether.co.jp/jp/vpn2/manual/web/images/3-6-4.gif
の設定をするだけで良いのでしょうか
それとも、routeでルーティング設定をする必要があります?
0338anonymous@p2249-ipbf912osakakita.osaka.ocn.ne.jp
2012/02/15(水) 16:18:43.16ID:???ここで聞くよりもやってみたほうが早いと思う。
0339anonymouse
2012/02/16(木) 02:35:00.83ID:???ブリッジ先のNICは、クライアントの仮想NICの接続端子になると考えれば、どう考えれば良いのかわかるんでね?
0340zzzzzzzzz
2012/02/16(木) 23:21:14.85ID:???0341fusiamasan
2012/02/17(金) 08:49:50.77ID:???0342ぬぬぬぬぬぬ
2012/02/17(金) 09:20:22.20ID:???0343anon
2012/02/26(日) 09:57:41.87ID:???あれって結局動くんか?
0344anonymous
2012/03/03(土) 20:50:53.73ID:???0345anonymouse
2012/03/03(土) 21:11:17.45ID:???0346anonymous@124.215.241.74
2012/03/13(火) 00:20:15.56ID:???再接続・切断を繰り返すという症状が出ているのだけど、原因が分かる人いる?
接続が切れる人の回線はOCNの光やWiMAXなどいろいろで、通常のネットの接続は問題なし。
サーバは32bitのCentOSで、切断された時のログの内容は以下の通り。
"VPN セッションが削除されました。管理者がセッションを切断したか、クライアントから VPN Server への接続が切断された可能性があります。" (コード 11) で終了しました。
0347dddddddddd
2012/03/13(火) 19:58:28.63ID:???一つのユーザを使い回してない?それが原因とか。関係ないんだろうけど
0348346
2012/03/14(水) 00:27:07.78ID:???UT-VPNを動かすサーバを性能の良いものに変えたけど、変化なし。
各ユーザのルータやモデムの設定の問題なのかな?
0349anonymouse
2012/03/14(水) 01:46:02.10ID:???とりあえずサーバーマシンをWindowsにでも変えてみれば。
0350346
2012/03/14(水) 02:03:10.83ID:???とりあえずパケットのログを採取してみる。
0352anonymous@199.58.165.137
2012/03/15(木) 17:16:56.04ID:slDTWbONhttp://vpn.anime-festa.com/
0353anonymouse
2012/03/15(木) 19:32:23.80ID:???アフィ宣伝乙
海外の情報まとめは参考になるけどインターリンクは速度でないし使い物にならない
0354anonymous@p67def4.tokynt01.ap.so-net.ne.jp
2012/03/17(土) 22:46:39.61ID:???0355anonymous@p2-user: 65065 p2-client-ip: 220.255.1.137
2012/03/19(月) 10:26:51.22ID:???0356anonymous@p14050-ipngn100103osakachuo.osaka.ocn.ne.jp
2012/03/23(金) 12:21:00.42ID:???自分もこの症状がでました。
WinXPだと問題ないのですがWin7だと接続確立後すぐに切断。
クライアントの設定は両OSとも同じなのに…
クライアントの観察をしていると、
接続の種類が「識別されていないネットワーク」になり
デフォルトゲートウェイの切り替えがうまくいってないような感じでした。
0357346
2012/03/29(木) 13:17:19.98ID:???ヒントありがとうございます。
確かに、切断されるPCのOSはWin7(32/64bit両方)です。
しかし、自分が使っているのもWin7で、自宅の他、出張先や
ホテルでもVPNを使いますが、何の問題もありません。
もう少し調べてみます。
0358anonymouse
2012/04/08(日) 05:11:54.48ID:???Cisco製品の対応強化みたいだけど、UT-VPNへのマージが楽しみだな。
0359ぬるこ
2012/04/18(水) 22:55:12.58ID:???0361anonymouse
2012/05/16(水) 06:22:25.54ID:???0362anonymouse
2012/05/27(日) 08:34:13.59ID:???> もうメールを送らないで下さい!!
ワロタ
0363あのに
2012/05/29(火) 22:36:26.10ID:???0364anonymouse
2012/07/02(月) 17:13:31.46ID:???0365anonymous
2012/07/04(水) 14:25:40.67ID:???0366murofushi
2012/07/09(月) 16:02:56.40ID:???UT-VPN, フレッツv6閉域網で折返し, L2拠点間, 拠点間約30km, ローカルブリッジ専用NIC搭載, winXP
と広域イーサネクストっぽい構成で張ってみた結果、6Mbpsに改善!
…普通こんなに遅くないよなあ
0367anonymouse
2012/07/10(火) 01:33:55.02ID:???経路晒してみようぜ
0368anonymous@stm5-p173.flets.hi-ho.ne.jp
2012/07/12(木) 08:37:03.56ID:???0370anonymous@122.103.201.108.ap.gmobb-fix.jp
2012/08/20(月) 16:48:43.95ID:4BE9WzlCそれぞれ用意したlinux版ut-vpnに関して、
オンラインマニュアルには
「ローカルブリッジ接続用のLANカード」のIPアドレスを0.0.0.0にすればいいとあるのですが、
それ以外の設定(ネットマスク、デフォルトゲートウェイ、DNSサーバ等)が分かりません。
もしよろしければ、IPアドレス、ネットマスク、デフォルトゲートウェイ、DNSサーバ
の設定はどういったものにすればいいか教えていただけませんか。
OSはCentOS6.3(64bit)です。
0371anonymouse
2012/08/23(木) 19:02:12.54ID:???0372anonymous 忍法帖【Lv=2,xxxP】(1+0:8)
2012/09/07(金) 03:03:36.88ID:???0373 忍法帖【Lv=2,xxxP】(1+0:8)
2012/09/13(木) 12:21:51.08ID:B4O/UGGT0374 忍法帖【Lv=2,xxxP】(2+0:8)
2012/09/13(木) 21:27:01.28ID:vfJE0VQB0375 忍法帖【Lv=3,xxxP】(1+0:8)
2012/09/14(金) 16:10:47.71ID:g45NcfJ90376anonymous@119.136.81.3
2012/09/15(土) 10:34:05.71ID:MlQ0ZP8x0377anonymous 忍法帖【Lv=3,xxxP】(1+0:8)
2012/09/15(土) 11:51:48.73ID:???0378 忍法帖【Lv=4,xxxP】(1+0:8)
2012/09/16(日) 02:32:21.65ID:kNIYGXWW0379anonymous@i121-113-164-117.s05.a014.ap.plala.or.jp
2012/09/16(日) 08:35:03.63ID:???永遠に続く争いを終わらせるために、署名をお願いします。
0380 忍法帖【Lv=4,xxxP】(1+0:8)
2012/09/16(日) 23:38:58.33ID:kNIYGXWW0381 忍法帖【Lv=5,xxxP】(1+0:8)
2012/09/19(水) 13:36:30.30ID:vWOoQtGc0382anonymous@216.59.27.78
2012/10/21(日) 20:30:06.60ID:OVn4bjXIhttp://vpn.anime-festa.com/
0383anonymous@116.23.3.237
2012/10/25(木) 03:10:43.58ID:Y1sQJyBf精巧で美しい商品
絶えず更新します
入って下さい:
http://u-lost.net/nq
http://u-lost.net/nr
http://u-lost.net/ns
0384チンチン待ちくたびれたー
2012/10/25(木) 19:35:01.95ID:???0385anon
2012/11/09(金) 09:31:00.67ID:???IPsec対応版の正式リリース未だだろうか‥UT-VPNへの搭載も期待してるんだけどなぁ
0386anonymous@mif-210-167-91-28.harenet.ne.jp
2012/11/26(月) 15:48:55.67ID:???利用期限は 2013 年 3 月 31 日まで
2012年末または2013年の早い時期に正式版はリリース予定
UT-VPNへは2013年の早い時期に移植され、
名称はSoftEther VPNに変更予定
0387anonymous@112-70-33-9f1.hyg2.eonet.ne.jp
2012/11/26(月) 18:28:32.37ID:???0388anonymouse
2012/11/28(水) 03:30:53.84ID:???0389anonymous@s192134.ppp.asahi-net.or.jp
2012/11/30(金) 15:10:42.83ID:ivzXKmG3社内に4.0ベータのサーバ立てていろいろテストしています。
サーバはDHCPの状態でも専用クライアントソフトからの
接続では何の問題もなくさくっと繋がります。
これをL2TP/ipsecでも接続したい場合には、このままでは繋
がりませんよね。
固定IPにしてルータでフォワードしてあげないとだめなんで
しょうか?
実はルータは別の拠点間とで既にipsecでVPN接続しており、
いろいろ問題が出そうなんです。
よろしくお願いします。
0390anonymous@wmxp-025-098-122-027.kualnet.jp
2012/12/01(土) 17:41:56.26ID:sGI9M/UO今、さくらのVPN石狩リージョンのサーバからPacketix.NETの仮想HUB
へvpnclientで接続にいくと、プロトコルエラーになり接続できません。
telnet vpn.packetix.net 443でつなぐと、相手からDenyされてる模様。
これってなんか規制されているってことかな?
0391anonymouse
2012/12/03(月) 12:54:31.65ID:???アドレス1個しかないならどうしようもないんじゃね。
>>390
さくらのVPNってなんぞ。VPS?
他のサービスが443使ってるだけじゃね?
0392anonymouse
2012/12/11(火) 11:31:09.12ID:???0393anonymous@pdf87c203.aicint01.ap.so-net.ne.jp
2012/12/28(金) 03:16:21.06ID:???(全部クライアントの仕様だったり再現でなかったりorz)
一番やって見たいのが、NGN折り返し
通信。
東西またぐ時にISPいるみたいだけど、
帯域制限かからないのかな?
0395anonymous@FL1-119-243-10-137.fko.mesh.ad.jp
2013/01/01(火) 14:13:55.40ID:???プロバイダによるかもしれんけど、ipv6(IPoE方式なら)は帯域制限無いはず。
0396anonymouse
2013/01/03(木) 02:47:14.84ID:???実際どの程度のスピードが出るのか知りたいんだけど‥
# ググると1件だけ片側100Mbps程度出てる日記は見つけた。大体こんなもの?
0397396
2013/01/03(木) 23:34:06.20ID:???0398テ
2013/01/04(金) 15:44:39.28ID:???軽くさせる設定ないかな?無線のLEDがピカピカ光ってうるさい
ポーリングパケットをオフっても、セキュリティポリシーでいろいろ無効にしてもうるさい
OpenVPNはkeepaliveを無くせば無通信にできるので際だってうるさく思う
0399anonymouse
2013/01/04(金) 19:16:48.59ID:???らずべりーぱいの話?
0400モペラ
2013/01/09(水) 04:52:32.06ID:???ご回答ありがとうございます。
そうなんですか?
iijmio位しか選択肢が無くて、
(iijは上り15G制限掛けてるためv6でもあると厄介かなぁと。)
So-netが対応してくれてると
相当ありがたかった。ブリッジ元も
So-netなんで、広域イーサネクストみたいに、西のみISP必須なら良かったんですけどね。
今回は両方必須なんで、チョット敷居が。
広域イーサネクストの東西間接続は
ソフトイーサの串経由なので、
ISP不要何だそうです。
どちらにしても、折り返しにはなりませんが、
串経由だとそこがボトルネックになりそうだし。
東西間のレイテンシがどんなもんか試したいにも金銭的敷居が、
西のみなら知人がいるのでためさせてもらおうと思ってます。
バグ探ししたいですよ。
詳しく書くと中の人にわかってしまいそうなので、
拠点間接続のことでお聞きしました。
ソフトイーサの方は専門家過ぎて
専門用語か多くて難儀してます。
現在のISP経由で接続は大体22msecなので、
DTCP-IPは無理ですので面白いことができません。
相方もネクストに変えたので今まで20M出ればいい方だったんですが、
50〜60M程でてます。
串のこと書いてしまったので、
わかってしまったかも(汗
0401モペラ
2013/01/09(水) 04:56:17.53ID:???そこが売り文句だから無いだろうなぁ。
バグ一応上げたけど、どうも仕様臭いし
(´・ω・`)
お情けでライセンスくれるといろいろ試せて美味しいんだが、
かと言って広域イーサネクストとsoftetherVPN併用だと、
鯖が2台必要になるから、
実用性が…
0402anonymouse
2013/01/10(木) 03:59:21.61ID:???0404ssssssssss
2013/01/10(木) 17:52:05.98ID:???他のMLとかでもめんどくさい人とかおかしい人とか来たような覚えはないし
0406sssssssss
2013/01/10(木) 23:25:17.07ID:???0407anonymouse
2013/01/11(金) 04:23:47.73ID:???昔はMLにもそれなりに初心者が紛れ込んでけどなぁ。
質問に回答投げてたらライセンスもくれたし(2.0だけど)。
個人的にはバグレポートよりもそっちでライセンスくれた方が楽なんだけどなぁ
0408sssssss
2013/01/11(金) 08:46:05.07ID:???めんどくさい人とかっていうのはあれこれ文句つけたりするおかしな人のことだよ
この手のフォーラムとかそういうのにはつきものじゃん、こういう人たち
0409モペラ
2013/01/12(土) 03:53:20.25ID:???ほほう、そんなこともあったんですかぁ。
サポートの方がカナリ技術的なことを教えて頂けたりして
こちらも勉強になったりしてたので、
ML登録して見ます。
0410anonymouse
2013/01/13(日) 16:51:33.50ID:???最近は滅多に見かけないよ‥
0412anonymouse
2013/01/20(日) 09:38:34.88ID:???仮想HUBにtapデバイス作ってIPアドレス振って、そのアドレスとクライアントからの転送速度を計測。
圧縮かけたり暗号化したり、コネクション数増やしたり減らしたりしたけど、双方向で5Mbps-20Mbps前後出てる様子。
重たい作業させなければ十分使えそう。
0413anonymouse
2013/01/26(土) 20:24:14.55ID:???それにしても、packetix.netのほうで4.0のテストしないのはなんでなんだぜ?
せっかくの実験用ネットワークで人もある程度いそうなのに
0415完全匿名化ファイル共有ソフト「iMule」
2013/02/02(土) 14:25:47.39ID:???を利用してるから、IP丸出しなPerfect Darkより安全です。
「I2P」とは、通信の始点と終点を匿名化し、さらに端点間の通信内容も暗号化する
という方法で、匿名化されたネットワークです。
そのため「アップ職人」「エンコ職人」「神」様も、安全に自作ポエムのアップロードができます。
起動に必要なもん全部入りな「Portable I2P」には、「iMule」が導入済みなので、
「Portable I2P」をダウンロード後、好きなところに解凍して、
UDP/TCP Port解放するだけで、初心者でも超簡単に「iMule」が使えます。
「Portable I2P」ダウンロード http://portable-i2p.blogspot.jp/
詳しくは、「完全匿名化ファイル共有ソフト iMule」で検索して下さい。
I2Pネットワークに対応した「Perfect Dark(PD)」を、「Portable I2P」へ導入してもらえませんか神さまm(._.)m よろしくお願いします 。
0416anonymouse
2013/02/03(日) 03:26:56.62ID:???0417ttttt
2013/02/03(日) 23:15:48.67ID:???0419完全匿名化ファイル共有ソフト「池田犬作iMule」
2013/02/10(日) 21:46:48.28ID:???ネットワークを利用してるから、生IP丸見えPerfect Darkより安全です。
「I2P」とは、通信の始点と終点を匿名化し、さらに端点間の通信内容も暗号化する
という方法で、匿名化されたネットワークです。
そのため「アップ職人」「エンコ職人」「神」様も、安全に自作ポエムのアップロードができます。
起動に必要なもん全部入りな「Portable I2P」の中には、「池田犬作iMule」や
I2Pに対応したBitTorrent「池田太作Robert」などのアプリがあれこれ入ってます。
「Portable I2P」をダウンロード後、好きなところに解凍して、
UDP/TCP Port解放するだけで、初心者でも超簡単に「池田犬作iMule」が使えます。
「Portable I2P」ダウンロード http://portable-i2p.blogspot.jp/
詳しくは、「完全匿名化ファイル共有ソフト 池田犬作iMule」で検索して専スレ見て下さい。
I2Pネットワークに対応した「Perfect Dark(PD)」を、「Portable I2P」へ導入してもらえませんか神さまm(._.)m よろしくお願いします 。
0420anonymous@p35140-ipngn3002marunouchi.tokyo.ocn.ne.jp
2013/02/24(日) 02:37:27.01ID:di5lQcHpこれってl2tpで接続できねえのかな
0421anon
2013/02/24(日) 07:30:45.12ID:???ちょっと試してみたい
0422あの
2013/03/08(金) 09:34:41.05ID:???As the successor service,
"VPN Gate Public VPN Relay Server" service
http://www.vpngate.net/ was launched today.
上の内容のメール来たけどPacketiX.NET実験サービス終了しちゃうの?
てか、まもなく終了て内容だよね・・・
0423ano
2013/03/08(金) 09:53:01.33ID:???どうやらセキュアインターネットサービスの代わりになるものみたいけど、
ASP型VPNサービスは終了なのかな。
0424anon
2013/03/08(金) 20:20:45.25ID:???UT-VPNと違って機能制限無しでオープンソースにするのかな?
思いつく限りのプロトコルに対応したし、これを機に世界的に普及させたいのか。
いままでは日本以外で話題になってる様子もなかったしちょっとwktkだわ
0425anonymouse
2013/03/08(金) 21:19:41.63ID:???0426ana
2013/03/09(土) 01:35:01.20ID:???アイコンとかふわっとした感じでよかった。
技術的なことは知らん!
softether.netドメインのDDNSが使えるので、場合によっては便利。
0427anonymous@07001100861304_ae
2013/03/09(土) 07:26:22.59ID:???ちょっと使ってみたけど無線LANのFONみたいな感じなのかな。
誰かもわからないボランティアにログが見られてしまうのはいくら
「通信の秘密」があると言っても気持ち悪さを感じる。
ソフトイーサがサーバー立ててくれるといままで道理でいいのだけどなぁ。
0428anon
2013/03/09(土) 09:26:56.75ID:???これからサーバ同士をP2Pでつないで通信経路の秘匿化とか、
仮想ハブと現実ネットワークの出入り口での秘密の確保とか研究していけばいいのにね。
でもUT-VPNの放置っぷりをみたらそんなことはしなさそうだな。。。
いろいろSoftEther関係のサイトが立ち上がってるけど、
企業としてのソフトイーサのプロジェクトなのか、筑波大としてのものなのかわかりにくい。
0429an
2013/03/09(土) 10:02:22.27ID:???Packetix実験の方が常時つないでる俺は使いやすいなぁ
0430anonymous@pon037-086.kcn.ne.jp
2013/03/09(土) 11:21:44.88ID:???0431anon
2013/03/09(土) 20:05:33.06ID:???0432anon
2013/03/09(土) 23:38:21.58ID:???商用とフリーで名前もバイナリも分かれてるってことは
有償サポート以外の違いがあるってことだよな?
なにが違うんだろ
0434anonymous@124x35x81x129.ap124.ftth.ucom.ne.jp
2013/03/10(日) 17:26:54.18ID:???0435anonymous@ZF004220.ppp.dion.ne.jp
2013/03/11(月) 15:22:31.42ID:3nUNfy3z接続構築の仕方が3つあって、どれにしたらいいのか
PC初心者なのでさっぱりわかりません。
どれがいいのか、アドバイスお願いします。
0436anonymous@n029.s732.m-zone.jp
2013/03/11(月) 18:47:27.04ID:???詳しく書くか悶えろ。
0437えっと
2013/03/11(月) 19:28:38.93ID:???rajikoを放送地域県外からも聴けるようにしたいだけなんです
今のままでも聴けるんですが、バージョンアップにしたら
途中で途切れたりしなくなるのかな?と思ったので…
以前、DLした時は
接続構築の選択方法なんてなかったので、簡単に出来たのですが
バージョンアップしようとしたら、なにか色々ややこしくなってて
初心者の自分にはチンプンカンプンで…
場違いかと思いましたが、質問させて頂きました。
0438モペラ
2013/03/12(火) 11:54:48.99ID:???0439モペラ
2013/03/12(火) 11:56:37.08ID:???たとえDDNSであっても
0440anonymous
2013/03/13(水) 01:00:18.84ID:???0441anonymous@p24107-ipngn5101marunouchi.tokyo.ocn.ne.jp
2013/03/13(水) 15:53:24.61ID:???別に裁判所の令状じゃ無くても法に基づいた要請なら開示するよ。
警察が捜査関係事項照会書とか持ってくると開示するけど、
せいぜい署長か副署長の決裁程度。
0442346
2013/03/19(火) 16:33:03.70ID:???UT-VPNで接続が頻繁に切れる件、随分前に解決したものの、ここには書いて
いなかったので、亀レスですがその顛末をば。
恐らくUT-VPNクライアントは、接続が確立すると、OSのルーティングテーブルに
UT-VPNサーバへの経路を追加するのだと思うのですが、環境によってこの経路が
追加されないことがあるようです。
ルーティングテーブルが登録されなかったPCは、DNSなどの影響でUT-VPNサーバの
グローバルIPが見えなくなると、接続が切れてしまうのだと思います。
なので、VPNで接続している間、必ずUT-VPNサーバのグローバルIPが見えるように
してあげたところ、トラブルが出なくなりました。
0443anonymous@58-188-47-33f1.hyg1.eonet.ne.jp
2013/03/19(火) 16:59:32.47ID:???0444ahonimous
2013/03/19(火) 19:12:47.73ID:???わかる人なら直ぐ原因はわかるだろうけど
0445anon
2013/03/19(火) 19:35:22.74ID:???0446anonymous@n008.s754.m-zone.jp
2013/03/19(火) 22:50:27.62ID:???Windows標準のVPNで全通信通す設定だと>>442みたくVPNサーバだけ元のデフォルメゲートウェイ、他はVPN接続先のゲートウェイって書き変わるぞ。
Softetherでつなげた時にそう書き換える方法とか、メトリックで対応する方法とか後学の為にも知りたいモンだわさ。
ウチはWindowsにRIPリスナー入れてそれで誤魔化してる。
0447anoano
2013/03/20(水) 00:30:24.49ID:???SSL、OpenVPN、L2TPとかVPNの総合デパートみたくなってるんですが
いかんせん筑波の実験サーバーに中継する余計な?機能がついてるので躊躇しています
0448anonymous@n001.s969.m-zone.jp
2013/03/20(水) 01:15:11.25ID:???設定ファイルいじりゃAzureもDDNSも切れる。
0449sage
2013/03/20(水) 18:10:29.16ID:???基本的には物理LANからVPNサーバまでのルートのメトリックが最優先でしょ。
VPNサーバのグローバルIPが決まってるなら、route -p add で追加しておけばOK。
0450anonymouse
2013/03/21(木) 23:19:26.91ID:???>>446のripリスナーがよく分からんのだけど‥
要はVPN越しでデフォルトゲートウェイを設定するのは諦めて、必要な経路だけRIP流してるって事?
0451anonymous@152.161.192.61.east.global.crust-r.net
2013/03/29(金) 21:01:09.90ID:???一番最初のフリー版を半年で打ち切った奴らだからなぁ、長期なメンテナンスは期待しない方がいいよ
うちも長らく使ってきたけど間も無くバックアップ回線に降格の予定
0452anonymouse
2013/04/02(火) 03:57:45.40ID:???仮想HUBのログに形跡がないって、Windows側の問題か‥
0453anonymous@u642191.xgsnu3.imtp.tachikawa.mopera.net
2013/04/02(火) 19:00:14.02ID:???>>328?
0454anonymous@pon037-086.kcn.ne.jp
2013/04/03(水) 02:41:58.06ID:???真っ先に殺したさ‥面倒だからもう消した。正式版出るまで大人しく待ってる。
0455anonemouse
2013/04/03(水) 18:15:22.35ID:???0456anonymous@pon037-086.kcn.ne.jp
2013/04/03(水) 22:14:39.35ID:???要は正式版が出て情報が出回ってから試すって事ですハイ。
正式版になって情報が出回る気配がなかったら改めて検証して提起するよ。ちょっと愚痴りたかっただけなんだ。
0459ななし
2013/04/04(木) 04:49:30.84ID:???ブリッジはちゃんとしてあるよね
PaaketiXならローカル接続出来るから
試してみれば?
取り敢えずバージョンplz
0460ななし
2013/04/04(木) 04:50:28.64ID:???0461anonymous@pon037-086.kcn.ne.jp
2013/04/04(木) 15:51:18.45ID:???4.0.4
>>459
localhost接続はうまくいってた。
softether.orgから入手できる4月1日のRC版ビルド
0462anonymous@pon037-086.kcn.ne.jp
2013/04/04(木) 15:52:32.35ID:???お気持ちは有り難いけど、ホントこの辺で大丈夫です。
0463anon
2013/04/05(金) 07:04:20.21ID:???0464anon
2013/04/05(金) 07:08:30.34ID:???0465anon
2013/04/05(金) 07:25:32.90ID:???0466ななし
2013/04/05(金) 08:31:18.63ID:???4.0.4のかの4系はVPN絡みのバグ持ちだよ
>>465
1701要らない。
カプセルしてるから。
開けたらいけない。
iOSのバグで落ちる前に1071で
暗号かかっていないパケットが飛ぶ
>>464
ESP開けてないなぁ
0467ななし
2013/04/05(金) 08:32:03.69ID:???対策組まないといっくらたってもつながん無い
0468ななし
2013/04/05(金) 08:34:03.01ID:???ソフトイーサの方にも協力してもらいました。
バグかもしれないからと
0469ななし
2013/04/05(金) 08:34:31.16ID:???0470anonymous@pon037-086.kcn.ne.jp
2013/04/05(金) 12:03:17.28ID:???情報ありがとう。そいえばAndroid 2.3の時もPPTPに不具合あったな‥
>>464
無線AP経由してL2上から直に見えてる状態だし、Windows Firewallは殺してる状態だから、
多分ポートを開けるとか以前のもっと基本的なトコでコケてる気がするんだよね‥
面倒だけどWiresharkで監視してみるかなぁ。
0471禿
2013/04/08(月) 16:04:10.36ID:???PacketiXで拠点間接続してるんですが、
PacketiXは2セッション目のルータ経由なはずなのに、
1セッション目のルータが点滅をしてます。
特にループしてるわけでは無いのですが、
拠点間通信してるとどちらのルータも点滅をするものなんでしょうか?
どちらも同一セグメントです。
よろしくお願いします。
0472anonemouse
2013/04/08(月) 20:02:50.72ID:???0473anonymous
2013/04/08(月) 20:35:29.31ID:???とりあえず確認事項としては
>PacketiXは2セッション目のルータ経由なはずなのに
果たして本当にその通りとなる設定が仕込まれているのかどうか。
>拠点間通信してるとどちらのルータも点滅をするものなんでしょうか?
果たして本当にその点滅はPacketixのパケットによるものなのだろうか。
って所。
両方同じセグメントってことで俺がやらかしたヘマの話に脱線するが、拠点Aで吐いてるDHCPを拠点Bの端末が受け取って、ネットへの通信すべてA拠点経由になったって恥ずかしい話があるので
とりあえず、Wireshark仕掛けて見るとかネットワーク見直すとか、もうちょっと詳しく構成を書いて見るとか、エスパーを待つとか。
0474anon
2013/04/08(月) 22:55:22.89ID:???0475ana
2013/04/08(月) 23:40:49.33ID:???・拠点A
ルーター1:192.168.1.1(普段使い用)
ルーター2:192.168.1.2(VPN用)
・拠点B
ルーター3:192.168.1.3(普段使い用)
ルーター4:192.168.1.4(VPN用)
拠点BサーバからAサーバへカスケード
各拠点のサーバはローカルブリッジ
拠点AにあるPCのデフォルトゲートウェイは1
Aサーバのデフォルトゲートウェイは2
拠点BにあるPCのデフォルトゲートウェイは3
Bサーバのデフォルトゲートウェイは4
こんな感じか?
0476anonymouse
2013/04/09(火) 00:08:39.10ID:???0477[email protected]
2013/04/10(水) 16:32:19.67ID:???0478anonymouse
2013/04/15(月) 00:13:17.29ID:???softether v1.00-9053-2013.04.08 Win-X86 を試しているVPN初心者です
クライアントからサーバーにリモートアクセスで接続していると、10分で接続が切れてしまいます
キープアライブを有効にしても、通信中でも必ず切れます
WindowsのPPPでの接続や、スマホからのL2TP接続はまったく問題ありません
サーバーはWindows2000(SP4)、ルーターはYAMAHA RTX1000
クライアントは、ひとつの拠点はWindows2000(SP4)+バッファローBBR-4HG
もうひとつはWindowsXP(SP2)+光プレミアムCTUを使っています
どちらの拠点でも同様に発生します
なにが原因しているのか、ヒントとかあったらアドバイスください。
よろしくお願いします。
0479anonymouse
2013/04/15(月) 10:16:52.92ID:???おはようございます
昨夜、クライアントからの接続が10分で切れることを質問した者です
じつは現在、拠点B(WindowsXP(SP2)+光プレミアムCTU)からVPN接続していますが
先週は確実に10分で切断されていたものが、今日はまったく問題がありません
週末は、拠点A(Windows2000(SP4)+バッファローBBR-4HG)でテストしていて
10分で切れる症状が確実に起きていました
先週と今日とで何が違うかというと…
サーバー側のプロバイダが、ぷららからインターリンクに替わっています
そして実験用の拠点A(サーバーと同じ場所にあります)にぷららを使用していました
拠点BはOCNですので、今はぷららを経由していないわけです
ぷららにはネットバリアというやっかいなパケットフィルターがあり
これはすべてレベル0(解除)に設定してあるのですが
これが悪さをしているのではないだろうかと想像しています
後ほど、拠点Aでテストしてみようと思っていますが
とりあえず状況報告ということで
0480anonymouse
2013/04/15(月) 22:09:03.08ID:???仕様変更とか纏めてあるファイルとかページとかってありません?
同じように設定してるつもりなのに違う挙動を示す部分があって、
仕様変更によるものなのか、設定側の問題なのか判断が付かず‥
0481an
2013/04/16(火) 08:26:01.28ID:???0482anonymouse
2013/04/16(火) 22:06:20.86ID:???こんばんは。
SoftEther VPN クライアントからの接続が10分で切れることを
ぷららさんのせいにしてしまった奴です
ごめんなさい。たぶん、それはぷららさんのせいではないと思います orz
ずっとクライアントからの接続が10分で切断されてしまうという現象が起きていましたが
なぜか月曜日からは、拠点Bからも拠点Aからもまったく問題なく繋がっています
一体なにが起きたのでしょうか? わかりません...
でもとにかくうまく繋がったのでよかったねww
ということで、お騒がせしました
0483禿
2013/04/18(木) 02:59:50.27ID:???>>475
すみませんでした。
お返事が遅れまして。
拠点先が192.168.1.0/24
拠点元が192.168.0.0/22
一応、ルーティング設定は
してあるので問題なさそうです。
(仮想L2スイッチ利用とブリッジ併用)
勿論v6とPPPoEとDHCPパケットは
切ってあります。
ブリッジしてるハブを切ると止まるんで
パケットによるものかなぁと思いました。
(L3ハブの点滅見たく)
スループットも別段落ちてませんし。
点滅してる人はいますか?
気になるのが拠点元のGWが二個あって
PacketiX用のだけ点滅してるならわかるんですが、
違うのも点滅してるんで気になります。
よろしくお願いします。
0484an
2013/04/18(木) 20:45:00.93ID:???一言言わせて頂く。
仮装L2でなく仮想L3でないのかそこは。
>>471で「どちらも同一セグメント」って言ってたのと話が変わってるぞ。
ルーティングの話は仮装内部を指している訳では無い。
物理構成図とネットワーク図書け。
0485anonymouse
2013/04/19(金) 00:48:47.11ID:???> 拠点先が192.168.1.0/24
> 拠点元が192.168.0.0/22
ちょっと気になったんだけど、これどういう事?なんでこんな被せ方してるの?
0486禿
2013/04/21(日) 04:01:16.21ID:???L3でした。
すみません。
同一セグメント書いてしまってすみません。勘違いです。
構成図かきます。
>>485
相手が1で変えられず、
こちらも0.2.3と使ってしまっているので、
変更が難しいので無理やりです。
0487anonymouse
2013/04/21(日) 17:05:10.26ID:???>>484も書いてるけど、物理的な接続を示した図と、L3の論理接続を示した図を分けて描いてね。
後者が正しく描き出せないようなら、多分その辺がおかしい。
0489anonymous@public-nat-c.vpngate.net
2013/04/27(土) 16:48:59.01ID:???SoftEther VPN入れてvpngateの「60.238.79.64 運営者Tsukuba」につないだら
IPアドレス114.160.71.148
ホスト名public-nat-c.vpngate.net
変わったよ。報告までに。
0490anonymous@public-nat-c.vpngate.net
2013/04/27(土) 16:53:04.06ID:???0491ano
2013/04/27(土) 19:22:36.66ID:???ASP型の方はいまのとこ終了予定ないよね?
0492anony
2013/04/30(火) 17:49:23.20ID:???はよ復旧してくれ
0493禿
2013/04/30(火) 23:17:02.12ID:???まっさらにしてクライアントだけで繋いでも
同じ挙動だったので仕様みたいです。
お騒がせしました。
0494anonymous@public-nat-c.vpngate.net
2013/05/02(木) 14:39:20.19ID:???つなぐと同じIPアドレスになるのね
0495anonymous@180-144-61-43f1.osk3.eonet.ne.jp
2013/05/05(日) 21:43:01.82ID:???0496sage
2013/05/09(木) 17:37:32.51ID:???ログを見ると、繋がる時はIKE SAが作成されて、IKE SA, IPsec SA と接続が確立されていくのだけど
繋がらない時は、「新しい IKE SA (Main Mode) を作成しました」というところまでは行くものの、
その後の確立が行われず、「この IPsec クライアントを削除しました」となってしまう。
しかも、1回の接続試行中に、IKE SAの作成を何度か繰り返しているのだけど、何が原因だか分かる人いる?
0498496
2013/05/10(金) 18:49:49.34ID:???いや。繋がらない時は、時間をおいて試しても繋がらない。
IKE SAが複数回作成されるのは、ログをtail -fで見て確認した。
0499anonymous@s146.GtokyoFL20.vectant.ne.jp
2013/05/11(土) 02:19:12.74ID:???どこでもMyMacのUPnPがL2TPとポートかぶっていて、つながらない事例は見たことある。
0500anonymous@p29132-omed01.tokyo.ocn.ne.jp
2013/05/11(土) 03:16:29.19ID:???そんな症例始めて聞いた。
デバイスはなんですか?
0501496
2013/05/12(日) 19:53:20.82ID:???サーバはCentOS 6.4(32bit), クライアントはAndroid 4.0.x。
クライアント側のWiFiの接続先によってL2TPが使えたり使えなかったり
するようなので、WiFiが設置されているネットワークで何らかのポートが
ブロックされてるんだと思う。
0502anonymous@p25232-omed01.tokyo.ocn.ne.jp
2013/05/12(日) 21:55:49.02ID:???4.0.x系はバグが有るから、
キーを短くしてみたら?
0503496
2013/05/12(日) 23:11:27.81ID:???もちろんそれは対策済み。キーが長いと、繋がった後に切れてしまっていたのだけど、
今回のケースでは認証までも行かない。繋がらないWiFiのネットワークは、1701番ポートの
inbound側が閉じているのではないかという気がする。
0504anonymous@p25232-omed01.tokyo.ocn.ne.jp
2013/05/13(月) 00:45:12.48ID:???1701は関係なさそうだけど
iOSはきれるときと認証失敗するときは
1701の非暗号パケがお漏らしする。
それはiOSのバグ
0505anonymous@p25232-omed01.tokyo.ocn.ne.jp
2013/05/13(月) 00:48:02.91ID:???忘れてた。
そいやOpenSwan試してみた?
4.0.xでもキー長くても問題無いやつ
有るしなぁ…
0506あ
2013/05/14(火) 10:17:17.04ID:???設定をどうすれば生IPで繋がるのを防げますか?
0507anymouse
2013/05/15(水) 18:39:02.34ID:???0509ウホ!
2013/05/25(土) 00:59:43.81ID:???0510ウホ!
2013/05/25(土) 01:00:06.96ID:???0511anonymous@36-231-253-118.dynamic-ip.hinet.net
2013/05/31(金) 18:10:01.94ID:PdZDVB+n!0512anonymous@36-231-253-118.dynamic-ip.hinet.net
2013/05/31(金) 18:17:56.65ID:PdZDVB+n!速度とかは犠牲になったとしてもその分堅固さは増しますか?
0513anonymouse
2013/05/31(金) 21:51:05.24ID:???トンネルの中でトンネル張るってこと?
それやるくらいならPacketiXの上でPacketiX通した方が効率いいんでね?
0514anymouse
2013/06/01(土) 00:45:19.97ID:???わかりにくく例えると、金庫室の中にt金庫室を更に作るような、冷凍倉庫の中に冷凍庫を置くような、加糖練乳にガムシロップ入れて飲むようなそんな感じ。
0515anonymouse
2013/06/06(木) 04:46:18.43ID:???v6ip.tsukuba.wide.ad.jp が EtherIP に対応してくれないかなぁ‥
0516anonymouse
2013/06/08(土) 15:52:39.34ID:???0518anonymous
2013/07/07(日) NY:AN:NY.ANID:???0519anonymouse
2013/07/07(日) NY:AN:NY.ANID:???RaspPiにUT-VPNとか入れてたけど、暗号化かけなくても5Mbps前後しか出てない。SSL付きで2-3Mbps。片方向。
0520anonymous@ntehme008007.ehme.nt.ngn.ppp.infoweb.ne.jp
2013/07/07(日) NY:AN:NY.ANID:???対象フォルダ内の10M[byte]ファイルをPC�Aに複写すると、90秒〜120秒の
時間を要します。そんなものなのでしょうか?
拠点A PC�@
拠点A LAN
拠点A フレッツ・ADSLモアスペシャル
フレッツ・VPNワイド
拠点B フレッツ・ADSLモアスペシャル
拠点B LAN
拠点B PC�A
PC�@でftpサーバーを立ち上げ、PC�AにFFFTPをインストールし、
FTP送信しても、同じくらいの時間を要しました。
さらなる高速化は、フレッツ・ADSLを、光に変えるくらいでしょうか?
0521anymouse
2013/07/08(月) NY:AN:NY.ANID:???http://ascii.jp/elem/000/000/484/484880/
でも試してみるとか。
ADSLだと上り速度と遅延のせいでそんなものだろうし、光同士でもプロバイダーによるだろうけどウチの環境だと6〜10Mbpsぐらいよ。
0522anonymous@ntehme008007.ehme.nt.ngn.ppp.infoweb.ne.jp
2013/07/09(火) NY:AN:NY.ANID:???やはり、そんなものですか。
フレッツ光導入を検討します。
エリアが対象外でした・・・うわーん
0523anonymous@58-188-47-33f1.hyg1.eonet.ne.jp
2013/07/10(水) NY:AN:NY.ANID:???0524anonimasuo
2013/07/10(水) NY:AN:NY.ANID:???0525[email protected]
2013/07/11(木) NY:AN:NY.ANID:???あっちもこっちもWindows7でGbE、FireFileCopyで安定して10MB/s出てる。
GB単位のファイルが数分で転送できるとはすげえ時代になったもんだ。
あんまし負荷かけると同じ回線に同居してる人に悪いからよっぽどのことがないとやんないけど。
0526anonymous@p7bc6f61a.aicint01.ap.so-net.ne.jp
2013/07/15(月) NY:AN:NY.ANID:???ありがとうございます。
ATOMでは論外ですね。
>>525
折り返し通信はやって見たいと思っていますが、
環境が東西に別れてるので出来ませぬorz
最後のなんですが、確かに概ね1GBだか
ら
圧迫しそうですね。
0527anonymouse
2013/07/15(月) NY:AN:NY.ANID:???> ATOMでは論外ですね。
どうだろうねぇ。ATOMに関しちゃ一度も試した事がないから、詳しい事はよく分からない。
RasPiに乗ってるARMv6自体SSLの暗号化に適してないようだけど、>>519ほど極端な結果にはならないと思う・・たぶん。
0528anonymous@f32-153.star.net.tohoku.ac.jp
2013/07/17(水) NY:AN:NY.ANID:???ディスプレイドライバ (64bit) が無くて若干凹んでる
0529anonymous@136.187.146.143
2013/07/18(木) NY:AN:NY.ANID:UZWh3qIb0530anonymous
2013/07/18(木) NY:AN:NY.ANID:???4.0 7/25発売キター
やっとかよ
0531ann
2013/07/19(金) NY:AN:NY.ANID:???これで動かしてるけど1000BaseLAN内AES256でvpncmdで200Mbps+出るぞ。
0532anonymous@myg8-p130.flets.hi-ho.ne.jp
2013/07/19(金) NY:AN:NY.ANID:???Windows共有フォルダ間でファイル (100MBぐらいのヤツ1個) をやりとりすると 2Mbps ぐらいしか出ない
ぐぬぬ
0533anonymous
2013/07/19(金) NY:AN:NY.ANID:???早くしたかったらFTPとか他のプロトコル使え
0534anonymouse
2013/07/19(金) NY:AN:NY.ANID:???同じWindowsのファイル共有でも、CIFSだかSMBのバージョンだかの違いでかなり差が出るはずだが。
XP世代のやつとか全部捨てたら幸せになれるんでね。
0535あ
2013/07/25(木) NY:AN:NY.ANID:???VPN over ICMP とか VPN over DNS って、なんだそりゃ。
そこまでやるか。
0536anonymouse
2013/07/25(木) NY:AN:NY.ANID:???これって中華FWも通り抜けできるんかね
0537anonymouse
2013/07/30(火) NY:AN:NY.ANID:???>
> In fact, the above features are already implemented. However, they are
> disabled intentionally on the current version. The reason is simple: legal
> problem. We have operated a small company in Japan since 2004. I made
> SoftEther 1.0 in 2003 (the older version, Japanese only). After that,
> Mitsubishi Corporation (a Japanese giant) offered me to make an exclusive
> sales contract of SoftEther 1.0 for 10 years. I was 19. I accepted the
> agreement without consideration, as a person (not company). The agreement
> says that I must not release any freeware which might compete to Mitsubishi
> Corporation's version of SoftEther CA (commercial version for enterprise
> market) until April 2014. So we hesitate to release the function for
> enterprise-use, to avoid legal problem. However, we are trying to convince
> parties concerned so that we will be able to release the extended user
> authentication function on the free version before April 2014.
http://www.softether.org/3-spec/Current_Limitations
SoftEther から PacketiX への商用化路線を強行した件とも関わりあるのかね。
0538ぬぬぬぬぬぬ
2013/07/30(火) NY:AN:NY.ANID:???当時SE1.0を売っていこうとミツビシ何とかとやってたけどなんか仲悪くなっちゃったらしいって聞いたことある
ツイッターだったかな。どこかで言ってたはず
もしかしたらSE1.0の権利がミツビシ何とかにあるんじゃないのかな。知らんけど
0539anonymouse
2013/07/30(火) NY:AN:NY.ANID:???それか、オープンソースで他の人が実装してくれても、登が直接そのコードに関わらなければフリーで公開できる。
とりあえず三菱と手を切りたくてPacketiXを一から作り直し。
機能的な問題があってフリーじゃ公開できないから原則商用版として公開、一部に限って無償化。
その無償版に関して契約違反だとか何とか言われたから商用化、競合する機能を削ってオープンソース(無償化)。
Yahoo翻訳がお友達の俺は、こんな流れなのかなと思った。
0540anonymous@nttyma016070.tyma.nt.ngn2.ppp.infoweb.ne.jp
2013/08/03(土) NY:AN:NY.ANID:???>SoftEther VPN 1.0RC3でフレッツネクスト網内IPv6直結してファイルのコピー中。
IPv6直結って、カスケード接続の設定でホスト名にIPv6ネーム入れても接続できないんだけど、どうすればできるかな?
両拠点ともプロバイダにIPv6接続サービスは申し込み済みで、亀も踊ってるんだけど。
0541anonymous
2013/08/03(土) NY:AN:NY.ANID:???よく読んで、ちゃんと条件とか適合してる?
0542anonymous
2013/08/04(日) NY:AN:NY.ANID:???v4では繋がってるん?
ルータにポート転送の設定したりとv6より一手間かかるけど、普通にインターネット経由でできれば折り返しでもできるはず。
v4でもダメならファイアウォールとか確認するようだし。
0543anonymous
2013/08/04(日) NY:AN:NY.ANID:???全く音沙汰なし。
もう発売したんでしょ?
0544anonymous@nttyma016070.tyma.nt.ngn2.ppp.infoweb.ne.jp
2013/08/04(日) NY:AN:NY.ANID:???>v4では繋がってるん?
>ルータにポート転送の設定したりとv6より一手間かかるけど、普通にインターネット経由でできれば折り返しでもできるはず。
レスありがとう。
v4ではちゃんと繋がってる。同じプロバイダ同士だから遅延もあまり無いんだけど、どうせなら隼同士なので網内折り返しができたらいいなと。
v6のアドレス直接入力で試してみます。
情報感謝です。
0545anonymous
2013/08/05(月) NY:AN:NY.ANID:???0546anonymouse
2013/08/05(月) NY:AN:NY.ANID:???PacketiX 2.0 の時はメーリングリストで適当に投げまくってたらライセンスくれたけど、
フォーラムで適当に受け答えしてたらライセンスくれたりしないのかね。
0547anonymous
2013/08/05(月) NY:AN:NY.ANID:???PacketixとsoftetherVPNとの違いは
証明書関連だけですか?
スループットは変わらないんですか?
よろしくお願いします。
0548anonymous
2013/08/05(月) NY:AN:NY.ANID:???基本的な違いは>>537
わかりやすく
https://ja.softether.org/3-spec/Current_Limitations
パフォーマンス面ではざっくり触った感じ違いはないと思う。
0549anonymous
2013/08/06(火) NY:AN:NY.ANID:???ありがとうございます。
個人で使う分には性能差は無いという事ですね。
スループットが高速化されたとか書かれていたので、
違いがあるのかな?と思った次第です。
0550anonymouse
2013/08/06(火) NY:AN:NY.ANID:???0552anonymasuo
2013/08/06(火) NY:AN:NY.ANID:???0553anonymouse
2013/08/06(火) NY:AN:NY.ANID:???0555anonymous@180-147-149-241f1.hyg1.eonet.ne.jp
2013/08/06(火) NY:AN:NY.ANID:???Professional Edition 相当で、3年間のサブスクリプション契約付だそうで。
太っ腹だ。
0556anonymasuo
2013/08/06(火) NY:AN:NY.ANID:???管理ソフトでステータス表示させた際の特定条件に依る文字化け
OSクリーンインストールから再現まで確認
利用には一切影響なし。
0557anonymous
2013/08/06(火) NY:AN:NY.ANID:???おめっとさん!
>>556
それは上げといた方がいいんじゃない?
発売日には間に合わなかったけど。
0559[email protected]
2013/08/06(火) NY:AN:NY.ANID:???順次送ってるのかな?
いつ位にメール来ました?
0560anonymous@180-147-149-241f1.hyg1.eonet.ne.jp
2013/08/06(火) NY:AN:NY.ANID:???8/4に特典提供の案内メールが届きました。。
実際にライセンスをもらえるのはもう少し先の様子。
たいしたバグじゃなかったんだけどな。
0561anonymouse
2013/08/06(火) NY:AN:NY.ANID:???0562[email protected]
2013/08/06(火) NY:AN:NY.ANID:???って事は順次か。
割るからどんなバグか教えてもらえませんよね?
ウチも届いてたw
メールにうもれてますた。
スパムだらけなんで、何とかしないと…
●のせいだorz
>>561
遅くね?w
0563anonymous
2013/08/06(火) NY:AN:NY.ANID:???案外、レポート出した人全員だったりしてw
0564[email protected]
2013/08/06(火) NY:AN:NY.ANID:???該当するのかわかりませんでした。
0565乗り遅れパパ
2013/08/06(火) NY:AN:NY.ANID:???0566[email protected]
2013/08/06(火) NY:AN:NY.ANID:???そういう事か、サンクス
0567[email protected]
2013/08/07(水) NY:AN:NY.ANID:???誰かNGN折り返しかv6でつないでる人いますか?
ウチは対応プロバイダを契約してないので、
使用感を聞きたいです。
コッチはしてもいい気がしますが、
(15G?の制限がありそうだし)
相手がSo-netなので絶対に無理なので…
よろしくお願いいたします。
0568[email protected]
2013/08/07(水) NY:AN:NY.ANID:???ファイル転送で90MB/s出たし、15Mbpsを2時間垂れ流しても特に問題なし。
ブリッジするときにはネットワークの構成ちゃんと考えてねー。
DHCPのパケットがあっちに流れたりこっちに流れてきたりすると後々トラブルの原因になったりするし。
0569[email protected]
2013/08/07(水) NY:AN:NY.ANID:???DHCPは勿論遮断してます。
v4とv6もです。
ただ西と東を跨ぐ環境なので、
v6ISPにしたいんですが、
IPoEと言うのがネックでiijだと
アップ制限があるし困ってます。
流石にトンネル方式はやれませんよね?
0570[email protected]
2013/08/07(水) NY:AN:NY.ANID:???> NTT 東日本のフレッツ・光ネクストと、NTT 西日本のフレッツ・光ネクストとの間で通信を行う場合 (東西間通信) は、「IPv6 オプション」の契約のほか、それぞれ IPv6 対応の ISP (ネイティブモード) との契約が必要です。
0571[email protected]
2013/08/07(水) NY:AN:NY.ANID:???IPoEなんですよね。
IIJとかだとP2Pのせいで15Gまでと決まってるじゃないですか。
v4だけなんでしょうか?制限。
トンネルも対応してればと言うより
他のプロバイダもIPoE対応何故しないんでしょうかね?
0572anonymous
2013/08/07(水) NY:AN:NY.ANID:???ISPがネイティブ対応するにゃJPNEかBBIXかmfeedに丸投げするわけだけど、そっちには金かかるのにユーザーから金は取りにくいという事情はあるらしい。
http://itpro.nikkeibp.co.jp/article/COLUMN/20101108/353930/
v6ユーザーが増えれば自社設備の負担は軽くなって外部委託のメリットも出てくるんだろうけど、まだその段階にはないって判断してるところが多いんじゃないかって気がする。
事情をよく知らんので全然違ったらスマン
0573anonymouse
2013/08/07(水) NY:AN:NY.ANID:???0574[email protected]
2013/08/08(木) NY:AN:NY.ANID:???そう言う事なんですね。
多少ならいいと思ってるんだけど、
So-netのトンネルアダプタをCTUに
一体化させろと言うスットコドッコイなことを
言うのは勘弁して欲しい。
0575[email protected]
2013/08/08(木) NY:AN:NY.ANID:???So-netが○
0576anonymous
2013/08/09(金) NY:AN:NY.ANID:???http://www.soumu.go.jp/main_content/000164972.pdf
なんにしても東西にまたがったらお互いにv6環境用意して普通にインターネットでIPv6な感じなんじゃね?
それならiijとは別に比較的制限の少ないプロバイダにv4でもう1本セッション張って、そっちをブリッジ用にしてもいいと思うよ。
ネクスト化する前はそうやってた。
0577[email protected]
2013/08/10(土) NY:AN:NY.ANID:???そうだったんですね。
アダプタが鬱陶しいので、
IPoE契約することにしました。
v6オプションとネームだけ作っておけばおk
なんですか?
スレチになってきましたが。
IPアドレス設定画面が分からない。
0578anonymous
2013/08/10(土) NY:AN:NY.ANID:???【広域イーサ ネクスト - NTT 東西の B フレッツ / フレッツ 光ネクスト回線上で広域イーサネットを実現するソフトウェア】
http://www2.softether.jp/jp/ethernext/
設定もなにもないし、試しにvmware playerかなんかで走らせてみたら?
IPアドレスはサーバ動かしたいPCでコマンドラインからipconfig呼べば出る。
ネットワークアダプタを右クリック→状態→詳細でも出る。
windows以外は知らん。すまん。
0579[email protected]
2013/08/11(日) NY:AN:NY.ANID:???いえ、西の申し込み画面で
ネームとIPアドレスをいれてくれと
言われるんですがIPアドレスはなにを入れれば良いかわからないんです。
よろしくお願いします。
0580a
2013/08/11(日) NY:AN:NY.ANID:???0582anonymouse
2013/08/12(月) NY:AN:NY.ANID:???0583[email protected]
2013/08/12(月) NY:AN:NY.ANID:???お騒がせしました。
0584anonymous
2013/08/13(火) NY:AN:NY.ANID:???0585[email protected]
2013/08/13(火) NY:AN:NY.ANID:???v6オプションです。
そこにIPとネームを入力するところがありまして…
0586adminmouse
2013/08/14(水) NY:AN:NY.ANID:???結論として
「Schrödinger's cat」
そりゃOS表示で文字化けしたくもなるわな。
0587sage
2013/08/14(水) NY:AN:NY.ANID:???DSRB1P-K4MAHY-ZFEYA6-CLCP6K-ZEX5LH-76PQUN
0588[email protected]
2013/08/14(水) NY:AN:NY.ANID:???IPアドレス振られて、亀が動き、
ddns欄にv6アドレスが出ました。
お騒がせしました。
あとは相手の開通待ちです。
来月にしか取りかかれませんが…
0589sag
2013/08/15(木) NY:AN:NY.ANID:???ってなに?
0590anonymouse@kcn
2013/08/15(木) NY:AN:NY.ANID:???0591ano
2013/08/15(木) NY:AN:NY.ANID:???0592sag
2013/08/15(木) NY:AN:NY.ANID:???Bフレマンションなのでぴくりともせず
0593anonymouse
2013/08/16(金) NY:AN:NY.ANID:???0594anonymous@p16173-ipngn100201kanazawa.ishikawa.ocn.ne.jp
2013/08/24(土) NY:AN:NY.ANID:bEalZIsGバッファローのNAS付きルータなら、
タダでVPN出来るわ
http://i.imgur.com/KN4MB8T.jpg
0595sag
2013/08/24(土) NY:AN:NY.ANID:???0599540
2013/08/25(日) NY:AN:NY.ANID:???v4だと問題なく拠点間がL2接続できてる。
カスケード接続の設定でIPv6アドレスを入力して接続すると繋がるけど、しばらくすると切断されて再接続できなくなっちゃう。
う〜ん…v6って難しいね。
0600anonymouse
2013/08/26(月) NY:AN:NY.ANID:???今気付いたけど、おいおい・・これ大丈夫なのか?
ライセンス情報参照してもエラーが帰ってきたから、
中の人気付いてるとは思うけど、対応する気ないんかいな。
0601靖国参拝、皇族、国旗国歌、神社神道を異常に嫌うカルト教団
2013/08/27(火) NY:AN:NY.ANID:RBWR8orIマインドコントロールしなければ組織を維持、拡張することができません
そのため、証拠を残さず、訴えられないように、ターゲットを集団で威圧、監視し、嫌がらせを行う「ガスライティング」という手法が必要なのです
在日カルト教団がどのように信者のマインドをコントロールしているのか知って下さい
[ガスライティング 集団ストーカー カルト]などで検索を!
0602anonymouse
2013/08/27(火) NY:AN:NY.ANID:???0603zzzz
2013/08/27(火) NY:AN:NY.ANID:???実行ファイルがシステム既定の言語を自動判断とかじゃなく?
今時実行ファイル別とかになってたりするの?
0604デムパゆんゆんネトウヨ特攻兵@8月一億総懺悔 【関電 61.5 %】
2013/08/27(火) NY:AN:NY.ANID:???人民軍のバックドアが入ってるに違いない!
0605anonymous
2013/08/27(火) NY:AN:NY.ANID:???もちろんそのように作らんとそうはならんのだけど、登きゅんがそれをやってないなんて考えられんだろ。
0606anonymouse
2013/08/27(火) NY:AN:NY.ANID:???むしろ中国政府とか人民解放軍に喧嘩売ってるから、その心配は必要ないんじゃないかな。
>>602の件はコレが気になったんだけど、よく見るとリンク先は
日本etcと同じサーバーだったから、単に掲載情報が古いだけみたい。スマソ
http://www.softether.cn/download/
0607sage
2013/08/29(木) NY:AN:NY.ANID:???http://www.vpngate.net/ja/about_abuse_benkyo.aspx
0608anonymouse
2013/08/30(金) NY:AN:NY.ANID:???0609anonymous@162.148.135.27.ap.yournet.ne.jp
2013/08/31(土) NY:AN:NY.ANID:qtIL6mVw深夜にサーバー作業している場合があるみたいです。
最近、別の遠隔作業の仕事を引き受けたら、その端末に接続マネージャ
ーアイコンがあって、聞けば、ソフトイーサーのヘビーユーザーでした。
ハブで、もともとあったUT−VPN,上記の新しい遠隔の仕事用VPN
を同時に繋いで立ち上げていたら、UT−VPNにつないでいた会社の
サーバが2回続けて落ちました。
富士通か調べに来ると、落ちたサーバーの先に別のIPがあると、
バレバレになってしまいました。
本当は、ブリッジのパソコンを介してpacketix に繋がっていましたが、
LANケーブルのさし間違い?なんて聞かれたので、そうだね、と言って
抜きましたが。
VPNでトンネルしていてもバレるのでしょうかね。
0610デムパゆんゆんネトウヨ特攻兵@8月一億総懺悔 【関電 82.9 %】
2013/08/31(土) NY:AN:NY.ANID:???ゆうすけで失態晒した無能警察を俺達ぱそこんの大先生が指導するのか
指導料払え無能警察ども
0611anonymous
2013/09/01(日) 01:00:40.09ID:???0612sage
2013/09/01(日) 16:49:36.28ID:???L2TP接続を構築していますが、iPhone 6.1からL2TPで接続を行うとすると、
以下のメッセージが表示され接続できません。
クライアントは認証プロトコルとして "PAP" (Password Authentication Protocol、
クリアテキストパスワード認証プロトコル) および MS-CHAP v2 プロトコルの両方
を拒否しました。クライアント側の接続設定で PAP または MS-CHAP v2 のいずれ
かを有効にして再試行してください
なお、Windows8からのL2TP接続(OS標準機能)は行えます。
同様のトラブルになられた方いませんか?
また、解決方法があればお願いします。
0613612
2013/09/01(日) 16:52:49.75ID:???追記
Windows8の接続は、接続できないiPhoneのテザリング機能を使用し、
同一回線を使用してテストしています。
0614a
2013/09/01(日) 21:08:59.74ID:???win8 64bitにてOpenVPNでTAP-Win32(TAP Virtual Ethernet Adapter)がエラーでインストール出来ず、
TAP-Win32 Adapter V9が作られません。
原因が何か分かる人いませんか?
XP 32bitでは問題なく作られ接続もできました。
使用目的はAirVPNです
0615614
2013/09/01(日) 21:58:44.69ID:???スレ汚しすみませんでした。
0616ano
2013/09/02(月) 08:37:10.35ID:???エラーメッセージからしてiPhone側の設定がL2TPでなくPPTPになってる気がするんだ。
俺の気が確かなら、最近定かではないが。
0617ano
2013/09/02(月) 08:39:09.62ID:???0618ワロスー
2013/09/04(水) 13:56:48.98ID:bMo3uc7G0619デムパゆんゆんネトウヨ特攻兵@9月読書の秋 【関電 60.4 %】
2013/09/04(水) 22:19:03.54ID:???0620612
2013/09/04(水) 23:14:24.78ID:???今回はiPhoneなんですが・・・
でも、確かにWindows8おかしいですね
Windows8で同じSoftEther VPN 4.0に対して接続した場合
REGZA+Docomo回線+テザリング+VPN Clientは接続できるのに
iPhone+Au回線+テザリング+VPN Clientは接続できない
(セッション接続後、IPアドレス付与中に再接続の繰り返し)
iPhone+Au回線+テザリング+OS標準L2TPはOK
Windows7は全てのパターンOK
よくわからんです。
0621anonymouse
2013/09/05(木) 00:23:07.44ID:???カプセリングしたパケットを仮想インターフェースから流そうとしてるとか。
06222chに書き込めないわよ
2013/09/14(土) 13:43:49.04ID:???0623↑
2013/09/14(土) 16:59:59.37ID:???0624anonymous@softbank220011041075.bbtec.net
2013/09/15(日) 20:13:11.73ID:???500って返ってくる。かきこめない。
06251
2013/09/16(月) 22:21:13.81ID:???>>624
参考に
http://uni.2ch.net/test/read.cgi/operatex/1379121034/105,176
0627anon
2013/09/17(火) 08:01:02.89ID:???0628624
2013/09/17(火) 19:48:49.59ID:???1723を回避すればOKじゃないかと。
0630anonymous
2013/09/18(水) 01:48:12.96ID:???0631onanymous
2013/10/04(金) 13:01:40.39ID:???0632anonymouse
2013/10/04(金) 22:00:24.12ID:???ログ読むのめんどくさいから確認してないんだけど、書き込みの時にGREもチェックしてる?
0633anonymous@ntkngw027185.kngw.nt.ngn.ppp.infoweb.ne.jp
2013/10/04(金) 22:18:05.61ID:???0634anonymous@ntkngw027185.kngw.nt.ngn.ppp.infoweb.ne.jp
2013/10/04(金) 22:30:06.27ID:???0635anonymouse
2013/10/09(水) 19:04:35.50ID:???外部からリモートデスクトップするのと
PacketiX使ってVPN接続するのとでは
速度・レスポンスはどちらが上?
0636anonymouse
2013/10/09(水) 19:42:12.73ID:???意味が分からないんだけど、直にRDPで繋ぐのとVPN挟んでRDP繋ぐ比較?
0637anonymouse
2013/10/09(水) 20:17:07.13ID:???VPNしてからリモートデスクトップするんじゃないのか?
0638anonymous@nfmv001089176.uqw.ppp.infoweb.ne.jp
2013/10/09(水) 23:50:09.11ID:???直接との比較なら、直接が速い。
ルータとの比較なら、自分の環境ではルータが速いょ。
PacketiXはSSLが使えるから、接続元の環境を選ばないので便利だ。
自分はルータとPacketiX使い分け分いる。
0639anonymouse
2013/10/10(木) 23:19:26.22ID:???今月末にソースコードリリース予定だってさ
0640sage
2013/10/16(水) 15:26:07.10ID:???なぜかSoftEtherクライアントでつながるけど、これって正常?
ちなみにサーバ側でもiptablesで443はDROP対象にしている
L2TPのみ行いたいんだけど
0641anonymouse
2013/10/16(水) 22:36:15.81ID:???0642anonimasu
2013/10/17(木) 08:01:14.91ID:???0643tokumei
2013/10/19(土) 01:24:11.29ID:???0644anonymous
2013/10/20(日) 13:09:31.65ID:???0645anonymous@s2313031.xgsspn.imtp.tachikawa.spmode.ne.jp
2013/10/20(日) 18:36:41.33ID:???vpnのみでもよし
リモートディスクトップしたいならwindowsでできるだろ
サーバー側は7未満はバージョンを選ぶけどな
0646anonymous
2013/10/20(日) 19:47:08.76ID:???0647anonymouse
2013/10/21(月) 08:23:41.08ID:???0648anonymous@221x114x69x146.ap221.ftth.ucom.ne.jp
2013/10/22(火) 10:49:32.94ID:???新しい接続ウィザードの着信接続でVPNサーバ(pptp)から立てて運用しているのですが、
whs2011(VPNサーバ)に接続したVPNクライアント同士の通信を行いたいのですが、どこにルーティングテーブルがあるのでしょうか?
教えていただければと思います。
0649anonymouse
2013/10/22(火) 12:40:03.65ID:???(Windowsの機能の追加と削除当たりからルーティングとリモートアクセスを追加・設定する)
って言っても、2003とかで触ったのが最後だから最近のは分からん。
そもそもWindows Home Serverってルーティングに対応するのか?
0650anonymous@u504113.xgsnug1.imtp.tachikawa.mopera.net
2013/10/23(水) 08:15:16.86ID:???0651anonymouse
2013/10/23(水) 11:08:28.68ID:???0652anonymous@n008.s732.m-zone.jp
2013/10/23(水) 18:38:01.95ID:???これでええんでね?
http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=8240&forum=11
0653anonymausu
2013/10/23(水) 18:48:00.98ID:???ルーティングの確認と設定ならGUIで>>649
コマンドならrouteコマンド
route printで表示のroute addで追加
でもそもそもここはPacketixスレ・・・
0654649
2013/10/23(水) 20:22:40.63ID:???調べ直したけど、クライアントOSでもRouting and Remote Access有効にしたら
ちゃんとルーターとして機能するのな。
サービスがあるのは知ってたけど、他の機能として使われてるものだと思ってたから気付かなかったよ。
0655anonymouse
2013/10/23(水) 21:09:03.05ID:???0656zzzz
2013/10/24(木) 18:08:22.34ID:???0657anonymous
2013/10/24(木) 18:10:51.41ID:???0658anonymous
2013/10/26(土) 16:21:03.37ID:???A(外出先)--------------------→インターネット (通常)
A(外出先)→VPNサーバー(自宅)→インターネット (VPN通信) ※この場合VPNサーバーのファイルにアクセスできる
このイメージでいい?
0659anonymous
2013/10/26(土) 16:27:40.11ID:???0660anonymous@43x232x49x219.ap43.ftth.ucom.ne.jp
2013/10/26(土) 16:48:49.49ID:???A(外出先)→((インターネット))→サーバー(自宅)→インターネット
サーバー(自宅)のIPアドレスでインターネットアクセスしつつ
A(外出先)のIPアドレスからも同時にインターネットアクセス
このとき、サーバー(自宅)のファイルにも自由にアクセスしたい
これをセキュアにやるにはどうしたらいい?
0661anonymous@i218-47-65-130.s30.a048.ap.plala.or.jp
2013/10/26(土) 18:59:18.52ID:???案1: VPN Azure を利用
理由: IPsecを通すホットスポットはそう多くない
> A(外出先)のIPアドレスからも同時にインターネットアクセス
同時は無理
案2: 自宅サーバーがIPsec+L2TPを受ける設定+IPsecが通るホットスポット
方法: アクセス側はiOS機やMacOSX限定。VPN設定で「すべての信号を送信」
をOFFにすれば、自宅以外へのルーティングは直接インターネット側に向く。
0662anonymouse
2013/10/26(土) 19:13:28.29ID:???> サーバー(自宅)のIPアドレスでインターネットアクセスしつつ
> A(外出先)のIPアドレスからも同時にインターネットアクセス
この一見すると矛盾する要件をきちんと定義し直した方がいいと思う。
Aからネットに繋ぎつつ、家のNASに繋ぎたいとかなら分かるけど、同時にネットに繋ぐの意味がさっぱり分からん。
0663anihamasuo
2013/10/26(土) 22:19:21.44ID:???自宅にプロキシ鯖立てて、プロキシ使うブラウザと使わないブラウザで使い分けるのが早いんじゃね?
それで>>661の案2を採用すれば、通常のネット接続は直接外へ出るし、NASやプロキシ向けの通信はVPN経由になる。
ちなみに「全ての信号を送信」に相当する設定はWin標準のRASクライアントにもある。
俺の気が確かなら「リモートゲートウェイを使う」って項目
0664anonymous@pdf87fb0d.tubehl00.ap.so-net.ne.jp
2013/10/30(水) 19:51:28.10ID:???家の回線越しにネット繋げられると
ドコモが規制された時でもスマホで書き込めて便利だけどな
0665662
2013/10/30(水) 23:45:25.24ID:???普通は切り替えて使うなり経路設定して串立てて使えば事足りると思うが、
>>660の真ん中3行、直接ネットに繋ぎつつ、拠点経由でも同時にネットへ繋ぎたいと書いてる。
何がやりたいのか全く意味が分からないから、何がしたいのか書き直せと言いたかったんだが、
要は好きな時に回線を切り替えて使えたら良いわけ?
0666anonymous@u581170.xgsnu2.imtp.tachikawa.mopera.net
2013/11/01(金) 10:46:45.68ID:???Hyper-v鯖かWin7or8にSoftether突っ込んでL2TPとSSTPを。
仮想鯖でLinuxでも動かすかWin上でPPTPとProxy鯖とWebProxy鯖と+αで色々と。
って感じで?
スマホタブレットだとアプリごとに串使うかどうか設定しづらいから都度接続を切り替えないとダメかなぁ。
0667662
2013/11/01(金) 18:27:17.28ID:???・接続1: 0.0.0.0/0
・接続2: 192.168.0.0/16
とかでプロファイルを切り替えて運用すれば、接続元を切り替えてネットに繋ぐ事はできる。
プロキシはWi-Fi接続単位で設定できるけど、多分VPNで経路切り替えた方が運用的に楽。
0669660
2013/11/01(金) 20:28:23.60ID:???海外のPCから自宅PC(日本国内)にセキュアに""リモートデスクトップ""したいのです
この際、すべてVPNなりProxy通してだと回線が重いので、""リモートデスクトップ""はセキュアにやりつつ
通常回線(海外の宿泊施設及びホットスポット等)でインターネットブラウジングがしたい
自宅サーバーに安全にアクセスしつつ、回線速度にかかわらずファイル転送が早い(そこでの回線での最大の効果)
そんなソフトや方法を探しています
0670anonymous
2013/11/01(金) 20:35:37.91ID:???0671662
2013/11/01(金) 21:05:38.08ID:???直接繋がってるなら(ごく一般的な家庭内LANの環境なら)、VPN Client 側の
ネットワークカードのメトリック値を100とか1000とか、大きい値に設定しとけばいい。
必要な通信だけVPN経由になって、直接繋がってる方の回線で通信するようになる。
あと、ネットサーフィンも切り替えたいならVPN鯖にプロキシ立てて、必要に応じてブラウザで切り替えてやればいい。
0673anonymous@u947024.xgsnu3.imtp.tachikawa.mopera.net
2013/11/01(金) 23:35:46.82ID:???それこそ>>663で終わる話
接続先セグメント宛(この場合はRDP)はVPNを通り、他のネット向けの接続はVPNを通らない。
プロキシ鯖も要らない。VPN鯖だけで終わる話
0674anonymous@KD114017195209.ppp-bb.dion.ne.jp
2013/11/08(金) 11:19:43.98ID:???windows7で設定ツールのスマートカードマネージャ使っても
住基カードを認識してくれない(;´Д`)
jpkiが配布してる利用者クライアントソフトでは読み取りが
出来てるのでリーダーの故障ではないと思うんだけど、
softether VPNで住基カード使ってる人いないかしら?
0675anoanosono
2013/11/08(金) 22:47:39.29ID:???ウチでも認識しない。銃器カードの仕様が昔と違うのか、地域の問題なのか。
Softetherの正式ライセンス持ってるなら、ここに車海老Softether社に問い合わせた方が早かろ。
0676anonymouse
2013/11/08(金) 23:27:54.33ID:???前者は三菱との利権関係の都合で、クライアント含めてその辺の機能が制限されてんじゃなかったか。
0677674
2013/11/09(土) 00:40:24.78ID:???多分同じような処理をやってるだろうと踏んで
公開されてるUT-VPNのソースコード読んでみたら
64bit版実行ファイルだと問答無用ですべての
スマートカードを未サポートにしてた(;´Д`)
うちの環境が64bit版windows7なんだけど、
32bit版実行ファイルが64bit版と同じフォルダに
コピーされてたので、そちらを起動して試してみたら
あっさり認識した。
0678anoanosono
2013/11/09(土) 00:44:32.48ID:???0679674
2013/11/09(土) 00:47:40.19ID:???PacketiX VPN購入する前にSoftEther VPNの方で動作確認したかったんよ。
ルーター超えも問題なかったし、あとは住基カードで認証が出来れば
購入するつもりだったので、危うく頓挫するところだったw
0681anonymouse
2013/11/09(土) 00:59:03.62ID:???おつ。
# バグ報告したらライセンスタダで貰えたかもしれないのにとか思ったのは内緒。
0682674
2013/11/09(土) 01:15:03.92ID:???目が眩んだので報告しといたwww
でも、UT-VPNのソースコードだとドライバの有無判定を
64bit版ではコンパイル除外するようにしてたから
確固たる意思を感じ取ったよwww
0683anoanosono
2013/11/09(土) 01:29:11.77ID:???Softetherの正式ライセンスとか言ってる>>683みたいなバカは高野豆腐の角に頚椎ぶつけて飛び散ってしまえ。
0684anonymouse
2013/11/09(土) 01:39:44.82ID:???お,おう・・?
自分に対して馬鹿とは、確かに馬鹿っぽいが
0685anonymous
2013/11/09(土) 08:53:53.26ID:???見た記憶がないんだけど、どっかに書いてあったっけ?
有償版は機能制限がないんでライセンスもらえるならもらっとくに越したことはない。
んだけど、名前はsoftetherのほうがいいよねw
0686674
2013/11/12(火) 22:43:57.37ID:???んで、スマン。
中の人とのメールのやりとりで一知半解で嘘書いてた事が判明した。
64bit版実行ファイルでもスマートカードのドライバDLLは
読みに行くんだけど、住基カードのjpkiの場合だと
64bit版ドライバはファイル名が異なるらしく、
読み込み失敗してその結果未サポートと判定してる模様。
0687anonymouse
2013/11/13(水) 05:26:14.20ID:???0688674
2013/11/13(水) 14:24:03.80ID:???あと、JPKIのユーザーは少ないので対応する気はないんだってさ。
まー、元々アプライアンスを買う予定だったので
ライセンスは別にいいんだけど、JPKIへの対応を謳ってて
64bit版OSには64bit版実行ファイルをインストールし、
JPKIからは64bit版ドライバDLLも提供されてるのに
対応しませんって言われるのは釈然とせんなぁ。
0689anonymous
2013/11/13(水) 14:41:44.69ID:???登きゅんらしくないな。
0690anonymous@s650080.xgsspn.imtp.tachikawa.spmode.ne.jp
2013/11/13(水) 15:02:33.71ID:???仮想HUB経由でインターネットに接続できません
仮想HUBはXP端末のLANカードに繋げてるつもりなのですが
間違ってますか?
0691suppaman
2013/11/13(水) 16:39:15.02ID:???0692anonymouse
2013/11/13(水) 17:36:11.48ID:???念のため聞くと、L2TPでなのかOpenVPNなのか。
仮想Hub経由で接続せずspmodeで繋がるのか、それとも一切外へ通信できなくなるのか。
L2TPで前者の場合、すべての信号痩身がOFFになっちまってないか。
ブリッジはSoftetherで構成したか、それともサーバにクライアント入れて自身に接続の上XP上でブリッジなのか。
SecureNATを入れちゃったか、iPhoneにどんなIP設定が降られているか。
XP上でセキュリティ系のソフトがワルサーしてないか。
ざっくりと説明すりゃSoftether立てて接続用設定いれてアカウント作ってブリッジ設定してルータに穴開けてiPhoneから繋げば行けると思うけど。
どうでもいい話、XPじゃ一応間も無くサポート終了だし個人的にはHyper-V鯖2012かLinuxかをオススメしたいところ。
0693っぽい?
2013/11/13(水) 18:11:23.41ID:???暇になったらちゃちゃっとやっちゃうんじゃないかな
今は注目をあびる優れたアヒルボート博士号がこの先生きのこるにはどうするかで忙しいんだと思うよ
0694anonymouse
2013/11/14(木) 07:39:28.58ID:???うーん・・既に正式版上がっちゃってるし、製品のライフサイクル的に仕様変更は避けたいんじゃ。
気が向いたら、次のメジャーアップデート辺りでやってくれるんじゃね?あとソースコード公開まだかなぁ。
0695674
2013/11/15(金) 11:31:35.40ID:???64bit版windowsがプリインストールされてるノートPCも増えてるし。
そんな訳でアプライアンス購入にストップがかかった('A`)
0696anonymouse
2013/11/15(金) 12:09:46.36ID:???0697anonymouse
2013/11/15(金) 12:12:21.52ID:???PacketixはインストーラーでOSが何か自動識別され、それに対応した版がインストールされる仕様で、Win64版にPacketix32版て入らん仕様やっけ?
0699674
2013/11/15(金) 13:53:01.93ID:???32bit版もインストールフォルダにコピーしてるんよ
※だから原因が割と早く特定でけた
…が、スタートアップだなんだの登録が全部64bit版になってんので、
64bit版OS使用者全員にスタートアップは自力で修正しろなんて
怖くて言えんわwww
アプライアンス作ってるplathomeにこの件を問い合わせしたら、
うちじゃわかんないんでソフトイーサ社に問い合わせますって
言われたっきり返答無いんで、まあそんなもんじゃなかろーか。
0700anonymouse
2013/11/19(火) 00:15:12.92ID:???俺が使ってんのは無償版の方だから、意味ないんだけど・・・
0701674
2013/11/21(木) 15:58:58.78ID:???> 32-bit版のインストール方法は、32-bit 環境でインストールした
> VPN クライアントを64-bit OS側へコピーし、
> vpnclient.exe /installのようにしてサービスを登録してご利用ください。
'`,、('∀`) '`,、
0703anonymous
2013/11/21(木) 16:32:23.57ID:???PacketiXだとバグ修正してくれるんかな?
0704674
2013/11/21(木) 17:48:12.54ID:???64bitに対応しないならしないでいいんだけど(いや、よくないけど)
有償の製品でそれをユーザーにやらせるんかいと笑ってしまったwww
0705anonymous@i218-47-65-130.s30.a048.ap.plala.or.jp
2013/11/21(木) 18:13:51.39ID:???0706674
2013/11/21(木) 18:24:43.36ID:???サーバーマネージャも無償だって言われたら
もうどうしようもない(´・ω・`)
0708anonymouse
2013/11/21(木) 19:35:31.44ID:???それで普通に動く設計なのがこのソフトの面白いトコだと思う。というかインストーラいらなくね?
0709674
2013/11/21(木) 19:55:36.63ID:???PacketiXのアプライアンスが欲しかったのよ。
んで、動作確認で softether VPN 使ってみたら
64bit版じゃ住基カード使えねえって判明したんで、
アプライアンス作ってるぷらっとホームに softether VPNじゃ
駄目だったけど PacketiX VPNならいけんの?って質問したら、
ソフトイーサ社から >>701 の返答が返ってきたって状況。
>>708
インストーラがなけりゃホントに話が早かったんだけどね。
0710anony
2013/11/25(月) 18:55:47.30ID:???銃器カード以外の選択肢はどう?
0711anonymouse
2013/11/25(月) 21:53:57.03ID:???0712anonymouse
2013/11/26(火) 01:11:01.48ID:???クッソワロタ
0713anonymous
2013/11/26(火) 08:39:43.70ID:???書き込みはSoftetherサーバ管理ツールでできそうだが、そこに至るまでの手順が解らんがな。
0714anonymous@p2-user: 146056 p2-client-ip: 131.113.161.73
2013/12/06(金) 08:58:02.90ID:???AndroidやiOSから接続をしたいのですが、
VPN AzureのSSTPがAndroidやiOSでは使えず困っています。
自宅の端末(B)と職場の端末(A)はSoftEther VPNで繋がっているのですが
Bを経由してAに接続、などということは出来るのでしょうか?
それともVPN Azureないしそれに変わるサービスなどで、
携帯端末からAに直接接続は出来るものでしょうか?
0715anonymous@i218-47-65-130.s30.a048.ap.plala.or.jp
2013/12/06(金) 13:05:50.31ID:???こんにちは。実際に同様のことをやってます。(B)にSoftEther VPN Serverを入れ、
iOS・泥機からはL2TP/IPsecでつなぎます。もちろん(B)は、同時にSSTPでVPN Azureに
接続しておくと、二段中継で職場(A)を操作できます。
え? 自宅がGlobal IPアドレスじゃないって? 外部にVPSを借りるといいですよ。
0716anonymous@p2-user: 146056 p2-client-ip: 113.197.146.171
2013/12/06(金) 21:03:09.51ID:???返信有難うございました。
自宅の端末(B)と職場の端末(A)をつなぐと、
BのIPアドレスがAのものと同じになって
泥からBに繋げなくなってしまうのですが。
0717anonymouse
2013/12/06(金) 23:10:53.52ID:???自宅のvpnserverに職場用の仮想HUBを新規で作成して、
職場のvpnserverの仮想HUBから自宅の「職場用の仮想HUB」に向けて仮想HUB同士をカスケード接続。
職場のvpnserverは、カスケードした仮想HUBをブリッジなり何なりしてやって、
androidからは、自宅のvpnserverの「職場用の仮想HUB」に接続する。
色々ハマりポイントはあるけど、概ねそんな流れ。
0718anonymous@p2-user: 146056 p2-client-ip: 113.197.146.171
2013/12/07(土) 00:55:43.45ID:???ありがとうございます。
自宅と職場の仮想HUB同士をカスケード接続することはできました。
ネットワークでもお互いが見えることを確認しています。
この場合、自宅のPCから職場のPCを経由してインターネットに接続するにはどうしたらよいのでしょうか?
0719anonymouse
2013/12/07(土) 01:41:21.70ID:???自PCにクライアント入れて「職場用の仮想HUB」に接続すればいいんじゃないの?
というか、今更だけど管理者の許可取ってる?
懲戒されて後から愚痴言われるのとか絶対嫌なんだけど
0721anonymous
2013/12/07(土) 20:04:27.51ID:???0722anonymouse
2013/12/07(土) 23:09:10.87ID:???ちょっと勘違いしてるぞお前。
0723714
2013/12/08(日) 04:04:38.16ID:???初歩的な質問に丁寧に答えて下さって
ありがとうございました。
0724anonymouse
2013/12/08(日) 20:42:02.38ID:???お疲れさん。
結局許可取ってんのか取ってないのかよく分からなかったけど、
仕事首になっても愚痴りにこないでくれよ
0726anonymouse
2013/12/09(月) 22:41:11.84ID:???仮想HUB同士カスケードしただけの状態で、OSに足出てないのにどうやって
経路がないネットワークへの経路を指定するんだよ。ちゃんと流れ読んでんのか?
0727anonymous
2013/12/10(火) 18:43:59.48ID:???0728anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/16(月) 20:01:10.25ID:???0729anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/16(月) 20:12:42.26ID:???0730anonymouse
2013/12/16(月) 20:41:54.90ID:???IPsecがやりたくて、フォワーディングの設定見たらTCP/UDPだけだったって話なら、この際ルーター変えた方がいいと思う。
http://www.infraexpert.com/study/ipsec5.html
0731anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/16(月) 20:47:57.50ID:???http://m.chiebukuro.yahoo.co.jp/detail/q13107398833
ここみたらTCP50てでてたので、ポート番号のTCP50あければいいのだとおもってました!
0732anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/16(月) 20:49:09.50ID:???0733anonymouse
2013/12/16(月) 21:05:12.50ID:???多分解答者も理解してない。
0734anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/16(月) 21:10:57.32ID:???安くてオススメのルーターあればお願いいたします!
0735anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/16(月) 21:12:27.13ID:???http://m.chiebukuro.yahoo.co.jp/detail/q1314034123
0736anonymouse
2013/12/16(月) 21:25:33.70ID:???一時期使っててすぐに解約したから詳しい事覚えてないんだけど、多分その認識で合ってる。
というかバッファローのルーター機能に切り替えたらダメなの?
バッファローってIPプロトコル番号決めウチで転送できなかったっけ。製品によるのかな。
ちなみに、個人的に知人へ勧めるときは、NECかBUFFALO辺りでレビューサイトの評価が悪くないやつ勧めてる。
0737anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/16(月) 21:55:33.96ID:???0738anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/16(月) 22:08:34.94ID:???TCP/UDPという項目があるのも確認しました。これがプロトコル番号というのではないですか?ちがいますよね笑
0739any
2013/12/16(月) 22:43:30.20ID:???http://ybb.softbank.jp/support/connect/adsl/pdf/4g_set03.pdf
これの8ページの項3「プロトコル」の箇所、プルダウンリストの選択肢に何が選べるようになっとるね?
0740anonymous@softbank219213067121.bbtec.net
2013/12/16(月) 23:07:12.85ID:???UDP
TCP/UDPのみです!
0741any
2013/12/16(月) 23:14:58.63ID:???ルータ買ってきてトリオモデムのNAT切って使うか、VPN Azure使うか、諦めて枕を涙で濡らすか、どれでも好きなの選べ。
お試しなら、メルコのBBR-4HGが安くて、プロトコル番号を指定できた気がする。
0742anonymous@softbank219213067121.bbtec.net
2013/12/16(月) 23:19:35.07ID:???0743anonymous@softbank219213067121.bbtec.net
2013/12/16(月) 23:20:36.82ID:???0744any
2013/12/16(月) 23:30:12.26ID:???http://buffalo.jp/download/manual/html/bro180/manual/router/common/images/a-n-a2.gif
無理っぽい。
0745anonymous@softbank219213067121.bbtec.net
2013/12/16(月) 23:35:11.42ID:???これ見るといけそうなんですけど、
0746any
2013/12/16(月) 23:43:33.40ID:???気を取り直して、改めて思い出したら、昔Win7にL2TPで繋いだ時に4HGでやった形跡が出てきたからいけるはず。
http://www58.atwiki.jp/iphonevpn/pages/17.html
でもいけなくて、2千円ドブに捨てる羽目になったとしても恨まないで下さい。お願いしましたよっ!
しかし、AzureがiPhoneで使えないとは始めて知った。無知でごめんなさい勘弁してください。
0747anonymous@softbank219213067121.bbtec.net
2013/12/16(月) 23:49:15.91ID:???スクショで申し訳ないんですが、ここのサイトもESPはTCP50で表記されてるんですよね。なんなのかなって思います
0748anonymous@softbank219213067121.bbtec.net
2013/12/16(月) 23:49:48.88ID:???0749736
2013/12/17(火) 06:01:16.66ID:???ADSLにあまり高い製品使っても無駄だろうけど、今回はNEC(Aterm)選んだ方が無難な気がするなぁ。
>>746
それLANの下にクライアントがいる時の設定じゃね?
>>747
TCPとUDPと同じ階層のプロトコルを知らない人が多いだけじゃないの。
この辺の方が信用できるだろ?
http://support.microsoft.com/kb/233256/ja
http://dictionary.goo.ne.jp/leaf/ntwk/ESP/m0u/
http://www.aterm.jp/function/guide8/list-data/j-all/bl/k/m01_m34.html
0750anonymous@v157-7-136-116.myvps.jp
2013/12/17(火) 07:30:31.70ID:???0751anonymouse
2013/12/17(火) 07:34:43.49ID:???「旧製品向け「よくある質問」」だし更新日も3年以上前だから、今から買う製品選びには使えないなぁ。
というか、いわゆるVPNパススルーってサーバー立てる側じゃなくてクライアントとして繋ぎに行く時の機能じゃないの?
0752anonymouse
2013/12/17(火) 07:36:50.03ID:???その辺補足してくれよ、質問者が何がしたいのかよく分からなくなってきた。
0753anonymouse
2013/12/17(火) 08:33:41.44ID:???0754anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/17(火) 14:02:03.31ID:???WHR-HP-AMPG
これがバッファローの型番でした。
IPSec非対応らしいのですが、これだとiPhoneからL2TP接続は無理ということであってますでしょうか?
0755anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/17(火) 14:03:22.02ID:???>>753さんの言うとおり、自宅のパソコンにインストールしたsoftEtherに外出先からiPhoneで繋げたいかんじです!
0756anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/17(火) 14:09:47.32ID:???http://ameblo.jp/dimentor/entry-11343316012.html
を参考にしたかんじでやってみようとおもいます。
0757anonymous
2013/12/17(火) 16:34:58.89ID:???4500と500のみでいいやん(´・ω・`)
0758anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/17(火) 17:49:46.30ID:???ポートはsoftEtherをインストールしたパソコンのIPアドレスで指定ポートをあければよいってのは間違いないんでしょうか、、、
0759anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/17(火) 17:50:19.31ID:???0761anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/17(火) 18:46:38.36ID:???いや、今持ってるルータがそれでした!いまはまではモデムのルータ機能つかってたんで、VPNできればいいので、PPTPでいいので、こっちのルータ機能利用しようかなっておもってます!
0762anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/17(火) 18:53:04.03ID:???0763anonymouse
2013/12/17(火) 20:07:09.23ID:???引っかき回してすまんけど、そもそもSoftEther的にはESPのフォワーディングは要らんみたい。
0764anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/17(火) 20:58:21.08ID:???NEC IX2015 などの EtherIP に対応したルータ製品から SoftEther VPN に対してレイヤ 2 VPN を構築する場合は、この機能を有効にしてください。
また、[EtherIP 機能の詳細設定] ボタンをクリックし、接続元の EtherIP 対応装置の ISAKMP (IKE) Phase 1 ID と、VPN Server の仮想 HUB に接続する際の接続設定の対応表を定義する必要があります
ってとこが理解できませんでした。
0765anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/17(火) 21:01:07.51ID:???この画像のISAKMP IDとかが何記述すればいいかわかんなくて、ここが曖昧だったからなんですかね、
もしくはトリオ4GのモデムルータがL2TPに対応してないんでしょうか、、、
0766anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/17(火) 21:04:17.88ID:???『※』つけるといいみたいに書いてあったんで※つけてみたんですが、
0767anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/17(火) 21:08:46.82ID:???0768anonymous
2013/12/17(火) 21:42:35.76ID:???先ず>>753やりたいなら、>>764は関係ない。
>>754の機種の>>745的な画面で「任意 プロトコル番号」って項目はあるの?
0769anonymous@softbank219213067121.bbtec.net
2013/12/17(火) 23:00:43.11ID:???返信ありがとうございます!プロトコルの項目はあるんですが、マルチパススルーにはpptpのみでIPSec は非対応とかいてあります!
0770anonymous
2013/12/17(火) 23:10:03.24ID:???細かい話はその後だ。
0771anonymous@softbank219213067121.bbtec.net
2013/12/17(火) 23:20:28.87ID:???0772anonymouse
2013/12/17(火) 23:24:46.67ID:???0773anonymouse
2013/12/17(火) 23:27:23.75ID:???そのルーター、PPTPのサーバー機能ついてないだろ。
0774anonymous
2013/12/17(火) 23:37:24.00ID:???0775anonymous
2013/12/18(水) 00:18:28.09ID:???softetherなら、宅内WiFiでテストできるじゃん。
やったわけ?
0776anonymous
2013/12/18(水) 00:21:26.78ID:???宅内WiFiで繋がらないなら、
サーバに問題ありだろ
0777anonymous@pw126205192042.3.panda-world.ne.jp
2013/12/18(水) 02:03:59.39ID:???ここまで2時間、NAT無効にしたら一台しかつながんなくてあせってようやく家のパソコン12台全て固定IP割り当てすみました
0778anonymouse
2013/12/18(水) 02:46:53.86ID:???そりゃアドレス変換しなくなるから1台しか繋がらなくなるよ。ルーターをAPモードからルーターモードに切り替えないと。
何度も同じ事繰り返し書くようで馬鹿みたいだけど、要点だけ書いとくな。
まず、そのルーター(>>754)、PPTPのサーバー機能ついてない。
(パススルーは、サーバーとクライアントの通信を阻害しないって意味。つまりサーバーとは別物。)
次に、vpnserver が宅内にあるなら、iPhone をWi-Fiに繋いだ状態でL2TP+IPsec接続できるかどうか確認してみ。
それが繋がらなければ、サーバーのファイアウォールとか見直し。繋がったら、次にルーターのポート転送の設定(対象ポートは>>763参照)。
前提知識が圧倒的に不足してるし、流れが分かっても何カ所かハマりやすいポイントがあるから、
みんな寝ちゃった今となっては、たぶん今日中には繋がらないだろうと断言しておく。
0780anonymous
2013/12/18(水) 02:49:10.15ID:???0781anonymouse
2013/12/18(水) 08:09:58.68ID:???0782anonymouse
2013/12/18(水) 12:19:00.68ID:???0783anon
2013/12/18(水) 12:21:34.72ID:???わかりにくくガンダムで例えると、ノーベルガンダムとシャア専用ザク程度に違う。
0784anonymouse
2013/12/18(水) 14:41:17.64ID:???ノーベルガンダムって汎用機どころか限定特殊戦闘用じゃねえか
もっと詳しい人おらん?
0786anonymous@pw126254140221.8.panda-world.ne.jp
2013/12/18(水) 16:26:49.13ID:???これ、まんま真似したんですが、なぜかつながりませんでした。
YahooモデムのNAT機能は停止させ、上記ブログに書かれていたプロトコル番号とポート番号もあけたんですが、繋がらず全く理由がわからない現状です。
0787anonymous@pw126254140221.8.panda-world.ne.jp
2013/12/18(水) 16:30:44.36ID:???それと同時にタスクバーの右下に無線LANの電波みたいなマークあるとおもうんですが、そこに黄色い丸が表示されるようになってしまいました。
その丸もさいど、着信接続という作成したアイコンを削除し、パソコンを再起動すると消えるといった現象がおこっています。
同じような例がネットに報告されていました。理由がわかりません
0788anonymous@pw126254140221.8.panda-world.ne.jp
2013/12/18(水) 16:40:06.82ID:???割り当てIPアドレスの範囲を192.168.3.2から192.168.3.129ともうけ
固定割り当てという項目に
割り当てIP192.168.3.30 とし
MACアドレスにバッファロールータのWAN側のMACアドレスを指定したのですが、これがまずかったのでしょうか?
何してもNAT機能止めたら一台しか繋がらなくて自分なりに上記の事をやってみたら現在全てのネットワークがつながっていますが、上記のが失敗してPPTP接続できないのでしょうか
0789anonymous
2013/12/18(水) 17:19:31.62ID:???>http://memo-log.9999ch.com/2011/06/26/939
>これ、まんま真似したんですが、なぜかつながりませんでした。
じゃぁそのまんま真似して、そのサイトに書いてあるトラブルシューティングやれよ。
0790anonymous@pw126254140221.8.panda-world.ne.jp
2013/12/18(水) 17:53:21.33ID:???一通り試したんですが、全部アウトでしたね。根本的に何がいけないのかわからんです。NATも止めて二重ルータではないし、ポートも開けて、設定もまんま真似して何で繋がんないのか、疑問でなりません
0791anonymous
2013/12/18(水) 18:21:22.38ID:???0793anonymous
2013/12/18(水) 18:44:21.18ID:???0794778
2013/12/18(水) 18:46:18.14ID:???0795anonymous
2013/12/18(水) 18:51:00.52ID:???0796778
2013/12/18(水) 19:13:19.40ID:???ここだってスレ違いだし、iPhoneのスレで訊かれても迷惑だと思うぞ。
0797anonymasuo
2013/12/18(水) 19:50:23.39ID:???>>728と同じ内容で。
0799anonymasuo
2013/12/19(木) 13:34:40.18ID:???実家と自宅繋いだり東京-大阪間でやってみたとかない?
0800anonymous@i218-47-65-130.s30.a048.ap.plala.or.jp
2013/12/19(木) 15:24:08.65ID:???これって馬から落ちて落馬? 速度の例は検索すればいくらでもある。
0801anonymouse
2013/12/19(木) 20:47:30.08ID:???0802anonymouse
2013/12/20(金) 06:21:28.40ID:???iPhoneから繋ぎたいとか言ってたやつ、丁度いいんじゃねぇの
0803anonymous@p76ed4481.sitmnt01.ap.so-net.ne.jp
2013/12/22(日) 16:03:58.31ID:???softetherのサーバを会社のpcに入れました。
自宅のpcから会社のサーバにはvpnで繋がるんですが、なぜか
社内LANのプリンタや他のpcには繋がりません。
サーバの仮想HUBと物理のブリッジの設定はしてあります。
どんな原因が考えられるでしょうか??
0804anonymouse
2013/12/22(日) 18:32:49.28ID:???・L2でフィルタリングとか認証がかかってて登録機材以外通信不可
この辺りじゃねぇの。会社に無許可で原因が後者なら後日呼び出しがあるかもな
0805anonymouse
2013/12/22(日) 22:50:54.99ID:???仮想HUB同士の接続をしていない
0806anonymous
2013/12/23(月) 10:44:47.59ID:???> ・L2でフィルタリングとか認証がかかってて登録機材以外通信不可
な気がするなー。
0807[email protected]
2013/12/23(月) 13:39:25.45ID:???自宅のPCなどにVPNで繋げば安心して利用できるって謳ってるけど
FREESPOTでVPNに繋ぐときに入力するパスワードがそこで盗み見られるってことはあるんでないの?
0808anonymous@123-48-6-102.dz.commufa.jp
2013/12/23(月) 14:03:00.96ID:???0809anonymouse
2013/12/23(月) 15:27:08.90ID:???VPNのプロトコルについて調べれ。
最初にセッション貼ったら、認証も暗号化だ。
お前さんの発言は「セキュリティの危ない場所から、httpsでサイトに繋いでも、パスワードがそこで盗み見られるってことはあるんでないの?」と言ってるようなモンだ。
0810anonymous@packetix
2013/12/24(火) 01:05:50.27ID:???当然、外には出れるんだよね?
0811[email protected]
2013/12/24(火) 08:11:00.06ID:???thx
whsでリモートwebセッションが規定で切れるからhttps自体脆いんではないかと疑ってる
0812anonymouse
2013/12/24(火) 14:03:36.40ID:???ちょっと何言ってるのか良く分からない
0813anonymous@packetix
2013/12/24(火) 15:22:15.33ID:???0814anonymous@203.141.131.113.static.zoot.jp
2013/12/24(火) 18:48:54.70ID:???2048はデジタル署名のRSAの方だらう。
0815[email protected]
2013/12/24(火) 20:16:46.69ID:???WPAすらビデオカード4連で時間かけて計算すれば解けるし
whsのリモートWEBも規定でセキュリティ上自動切断される
というかhttps自体オレオレ証明書問題ある
だからいくら””世間一般””もしくはベンダーが安全といっててもどのレベルで安全なのかなと
で、今VPN学んでる
0816anonymous
2013/12/24(火) 22:24:05.84ID:???根本的に色々とツッコミどころはあるが、学ぼうとする意欲だけは偉いと思う。
でも、根本的な部分が理解できていないから、電子証明書の役割と自己署名証明書の問題点をもう一度チキンを食いながら学んだ方がいい。
端的に言うと、自己署名だろうが、暗号化アルゴリズムをきちんと選定すればSSL通信の強度に問題はなく、クローズな環境で用いる分には大きな問題はない。
問題点は「オレオレオレダヨバアチャンオレダッテバヨ証明書」の通称が指す通り、自身を証明しているのが自身であり、きちんとした認証局が証明しているわけでは無いという所。
っていうかPacketix関係ねぇ、メリークリスマス!
0817anonymouse
2013/12/25(水) 01:14:41.56ID:???> whsのリモートWEBも規定でセキュリティ上自動切断される
これはWHSの仕様とか設計上のポリシーの問題であって、脆弱性に繋がる話じゃないんじゃね?
> WPAすらビデオカード4連で時間かけて計算すれば解けるし
これSSL関係なくね?
>>816
分かりやすいw
0818anonymous@packetix
2013/12/25(水) 03:38:53.07ID:???サンクスね
0819[email protected]
2013/12/25(水) 13:38:15.10ID:???Merry Christmas!! がんばってみるわ
0820803
2013/12/27(金) 00:55:09.53ID:???仮想HUB同士の接続って、サーバの仮想HUBとクライアントの仮想HUBってことですか?
0821anonymous
2013/12/27(金) 01:10:00.63ID:???もうちょっと環境出せよ。
自宅のPCから会社へはどうやって繋いでんだ?
Packetixクライアントか?SSTPか?Packetixブリッジか?
0822anonymous@packetix
2013/12/27(金) 02:38:42.77ID:???ちゃんと読んだか?
外には出れたんかい?w
0824anonymouse
2013/12/28(土) 00:25:19.76ID:???>>810の事だと思うが、手元のPCを社内の鯖マシンに繋いだ状態で、
社内を経由して外部ネットに出られるかどうかって話してるんじゃないの?要は経路の話だけどさ。
そもそも社内に置いた鯖の設定がどうなってんのかもよく分からんけど
0825anonymouse
2013/12/28(土) 17:15:05.15ID:???推測と憶測を交えて話す。
今の設定で自宅から繋ぐと、自宅PCには社内PCと同じセグメントのアドレスが振られると妄想する。
その場合、>>804の後者的理由で自宅PCは社内のリソースを使えないと推測
社内PCに入れてあるPacketixサーバで、仮装Hubの設定にある、SecureNATを有効にすればいけるかもしれない。
が、とりあえず社内のネットワーク管理者に許可を取れ。
取ってるなら、設定について相談しろ。
許可をとってないなら、即座に止めろ。年明け早々無職にゃなりたかないだろ。
お前さんが管理者なら、もうちょい環境晒せ。
外に出れるかどうかは、もうちょっと後で考えりゃええよ。
0826anonymouse
2013/12/28(土) 18:47:11.61ID:???0827anonymouse
2013/12/28(土) 23:12:05.41ID:???0828anonymouse
2013/12/29(日) 00:01:50.63ID:???0829anonymouse
2013/12/30(月) 12:28:57.33ID:???0830anonymouse
2014/01/05(日) 03:23:55.13ID:???0831anonymouse
2014/01/05(日) 05:23:43.90ID:???http://ja.softether.org/5-download/src
http://www.softether-download.com/ja.aspx
これか、やっとだな。
0832anonymous@58-190-31-145f1.hyg1.eonet.ne.jp
2014/01/08(水) 18:25:09.18ID:???0833anonymouse
2014/01/09(木) 23:38:48.17ID:???0834anonymous@softbank221031072124.bbtec.net
2014/02/01(土) 17:58:44.55ID:???まず、セキュリティキー共用の公衆無線LANが危険という話からしないと。
0835}{age
2014/02/03(月) 21:38:34.27ID:???0836anonymouse
2014/02/04(火) 13:08:20.14ID:???0837anonymous@p2-user: 1031715 p2-client-ip: 126.253.170.230
2014/02/06(木) 11:35:25.05ID:MWHLlWyf詳細書いたらだれか教えてくれる?
0838ALはオススメできない
2014/02/06(木) 12:47:06.98ID:???特に追加設定無しに使えてる。
http://i.imgur.com/Nv4EjB3.jpg
http://i.imgur.com/u9RzLzH.jpg
ひとまず、語ってくれれば可能な範囲で助力しよう。
0839Twonky Serverは中々イイ感じ
2014/02/06(木) 12:57:38.97ID:???0840anonymous@p2-user: 1031715 p2-client-ip: 126.253.170.230
2014/02/06(木) 18:23:26.80ID:MWHLlWyf多分その意味じゃないと思う
・サーバー環境
IO-DATA WN-AG450DGR
-IPrecパススルー有効
-ポート開放 500 4500 1701(全てUDP)
-PPTPサーバ有効
-IO-DATAのDDNS時用可能
PC
-Win8.1Pro x64
-SoftEther VPN 4.04
-カスペルスキー
・クライアント環境
禿iPhone5
状況
L2TPならDLNA可と聞き試行錯誤中
家では繋がるのに外からだと「L2TP-VPNサーバが応答しませんでした。」
メッセージ表示までは30秒ほど
カスペ無効でもダメ
0841anonymous@p2-user: 1031715 p2-client-ip: 126.253.170.230
2014/02/06(木) 18:24:47.70ID:???0842anon
2014/02/06(木) 19:10:24.96ID:???> -PPTPサーバ有効
接続先はSoftetherにL2TPでいいのよな?
んで、今はL2TPがネット側から繋がらない状況ってことでいいのよな?
ルータのポート転送先のIPアドレスは間違いなくWin81向いてるのよな?
カスペルとWinファイアウォールを試しに無効化してもダメだったのよな?
0843anon
2014/02/06(木) 19:11:41.04ID:???0844anon
2014/02/06(木) 19:19:37.74ID:???0845anonymous@p2-user: 1031715 p2-client-ip: 126.253.170.230
2014/02/06(木) 20:19:38.30ID:???全てyes
>>844
変化は見られず
ちなみにこのログ、
security_log_VPN_sec_20140206.log
LAN内で接続した時は「○○が接続を試行しています」で始まってるけど、外部からの時は何も書かれないね
0846anonymous@p15114-ipngn100202kanazawa.ishikawa.ocn.ne.jp
2014/02/06(木) 21:41:46.89ID:4+0ikDlQ0848anonymous@p2-user: 1031715 p2-client-ip: 218.221.80.26
2014/02/06(木) 22:54:49.99ID:???不要なんだよね??
0849anon
2014/02/07(金) 00:11:31.39ID:???ところでルータのポート設定の所、スクリーンショット上げれんか?
0850848
2014/02/07(金) 00:27:10.05ID:???http://i.imgur.com/wQCPr6V.jpg
iPhone再起動とか設定作り直しとかしてたら上記ログファイルに反応が表れ始めた
1.新しい IPsec クライアントを作成しました。
2.新しい IKE SA (Main Mode) を作成しました。
3.このクライアントのポート番号情報が更新されました。
と続くはずが、
1.新しい IPsec クライアントを作成しました。
2.新しい IKE SA (Main Mode) を作成しました。
3.この IPsec クライアントを削除しました。
4.この IKE SA を削除しました。
こうなってる
(というのを1接続で4回試行してるみたい)
0851anon
2014/02/07(金) 07:57:59.34ID:???スマヌ、スマヌ
0852848
2014/02/07(金) 09:19:50.99ID:???ソースコード見たらタイムアウトっぽかったけどまたログ出なくなっちゃった┐(´〜`)┌
ダメだ俺、ちゃんと勉強してみるよ
0853anon
2014/02/07(金) 11:51:21.82ID:???http://home.kaspersky.co.jp/store/kasperjp/ja_JP/pd/productID.286464400
0854848
2014/02/08(土) 01:18:43.34ID:???DMZ解除しても大丈夫になった!!
これは刺激を与えた事で内部の不整合状態がリセットされたと捉えるべきか
PCがまだDMZにいると捉えるべきか・・・
0855ぬたちつ
2014/02/08(土) 14:28:34.27ID:???本当にDMZにしたことで繋がったのならDMZ解除しても繋がったってのはDMZのままの可能性あるだろ
0856anonymouse
2014/02/08(土) 22:03:10.66ID:???解除してしばらくしたら繋がらなくなりそう
0858anonymous@KD119105183052.ppp-bb.dion.ne.jp
2014/02/20(木) 23:11:19.99ID:CM11hZCWSoftEther VPNクライアントから、PacketiX.NET ASP 型 VPN 実験サービスの仮想ハブに
接続を試みたところ、通常の接続に用いているWifiが切断され、接続したと同時に
エラーコード 13というエラーでVPN接続も切られてしまいます。
(再試行をやめると、Wifiの接続も復活します)
原因として思い当たるものが無く、何の設定が悪いのかもわからない状態です。
原因や対処法をご存じの方、ご教授願えませんでしょうか?
0859anonymouse
2014/02/20(木) 23:58:56.43ID:???有線接続が確立した時点で無線LANのユーティリティが無線接続を切る設定になってるとか
0860858
2014/02/21(金) 00:22:21.09ID:???!!それでした! 無事接続出来ました!
接続後IPが変わってくれないとかなんかまだありますが、色々試してみます!
0861anonymouse
2014/03/02(日) 10:19:03.08ID:???0862anonymouse
2014/03/13(木) 18:53:37.88ID:hFbg+4Vw0863にゃんぱすー
2014/03/15(土) 12:17:59.79ID:???0864anonymouse
2014/03/18(火) 04:53:42.38ID:???0865anon
2014/03/18(火) 08:19:10.04ID:???0866anonymouse
2014/03/18(火) 08:19:36.99ID:???0867anonymouse
2014/03/18(火) 13:32:27.41ID:???0868anonymouse
2014/04/11(金) 22:06:44.13ID:???メールきますた
0869anonymouse
2014/04/12(土) 02:39:54.09ID:???0870anonymous@203.141.131.113.static.zoot.jp
2014/04/14(月) 01:48:00.26ID:???0871anonymouse
2014/04/15(火) 16:20:52.60ID:???新しいVPN用仮想LANカードの作成を行い、別マシンで使っていたUTVPNの接続情報をエクスポートした後、
インストールしたVPNクライアントにインポートさせ、接続を試みているのですが、以下のエラーが発生し接続できません。
------------------------------
エラー(エラーコード1):
サーバーへの接続が失敗しました。ネットワーク接続や、接続先サ
ーバーのアドレスやポート番号を確認してください。
------------------------------
問題が発生するマシンはWindows 8.1 (Proではありません)となります。
同じClientバージョンで同じ接続情報をインポートしたWindows 7 Proマシンでは、
このような接続エラーは発生しません。
原因となりうる個所はどこかわかりますでしょうか。
0872anonymouse
2014/04/15(火) 16:57:02.78ID:???0873[email protected]
2014/04/15(火) 17:16:32.17ID:???0874anonymouse
2014/04/16(水) 13:06:30.50ID:???0875anonymouse
2014/04/17(木) 15:42:44.30ID:???すみません、同じ接続情報をインポートしたつもりが、
別の接続情報をインポートしており、接続エラーが発生しておりました。
完全嘘書いておりました。
ご迷惑おかけしました。
0876anonymous
2014/04/17(木) 19:29:34.42ID:???0877anonymous@CTS219103111161.cts.ne.jp
2014/04/18(金) 10:14:08.73ID:???自宅のPCをVPNサーバにして、そこに入れたプロキシをローカルIPだけに開放したら、安全です?
つまり外部から接続するにはVPNクライアントとして入ることしか出来ないので
0878anonymouse
2014/04/18(金) 10:29:19.31ID:???こんどからかけばよろし
0881anonymous
2014/04/18(金) 14:59:41.15ID:???0882anonymous
2014/04/18(金) 15:28:02.72ID:???0883名無しさん
2014/04/18(金) 15:39:55.81ID:???VPNのポート空けるのもSSHのポート空けるのも変わらないと思うけど
0884anonymous
2014/04/23(水) 14:20:13.34ID:???サーバすっ飛んで入れなおしたんだけど。
固定IPだからプロバイダ変えなきゃ前の登録が活きるんだろうけど、なんか気持ち悪い。
0885anonymouse
2014/04/23(水) 21:19:22.00ID:???設定ファイルにキー情報が格納されてるので、吹っ飛んだならどうしようもないはず。
そのキーさえ保存してあるならどうにでもなると思う
0887anonymouse
2014/04/26(土) 00:11:47.16ID:???解放もしてくれないみたいなので
アウトだな。
0888anonymous
2014/04/29(火) 14:15:19.60ID:???PacketiX VPNで個人向けの無期限を6,600 円で買って、RDPする方がお得でない?
0889anonymouse
2014/04/29(火) 23:11:36.35ID:???0890anonymouse
2014/04/30(水) 03:02:32.55ID:???0891anonymouse
2014/04/30(水) 03:26:00.20ID:???0892anonymouse
2014/04/30(水) 18:05:45.14ID:???0893anonymouse
2014/04/30(水) 23:50:46.97ID:???0894anonymouse
2014/05/01(木) 00:20:19.96ID:???基本、PacketiXProつかってたから気にしてなかった。
0895anonymouse
2014/05/01(木) 00:21:15.55ID:???確かに差別化は駆らないとPacketiXの意味なさないもんね
0896anonymouse
2014/05/01(木) 00:41:37.91ID:???最近機能の継ぎ接ぎがちょっと気になり始めたけど
0897anonymouse
2014/05/05(月) 20:00:55.97ID:???方法を教えていただきたいです
0898anonymouse
2014/05/06(火) 03:14:21.04ID:???例えばmaguro.2ch.net(206.223.153.150)なら
route add 206.223.153.150/32 192.168.11.1 (Windows環境)とか。
0899anonymouse
2014/05/06(火) 18:31:12.85ID:???返答ありがとう
でもよくわからなくてできなかったので諦めます
0900anonymouse
2014/05/11(日) 21:51:43.04ID:???去年の秋頃はできたみたいだけど
今はもう無理なのかな
0901anonymouse
2014/05/12(月) 01:08:23.24ID:???かけてるけど?
0902anonymouse
2014/05/12(月) 15:06:27.97ID:???RequestERRORならワイも今だに無理
ブラウザだと書ける板とダメな板がある
専ブラだと問題なしっていう謎仕様
ワイもこのカラクリを教えてほしい
0903anonymous
2014/05/12(月) 18:31:49.15ID:???じゃあ自分の力不足だorz
ルーターのTCPポートとUDPポートの
443,995,1723を無視の設定にしたんだが
他にやるべきことある?
>>902
専ブラってJane Style?
0904anonymouse
2014/05/12(月) 21:36:41.98ID:???0905anonymous
2014/05/13(火) 12:19:05.10ID:???そう
JANE経由なら何故かどの板も問題なく書き込める
ただ今は検索がsyoboiがデフォで実装してないから面倒になってるけど
0906anonymouse
2014/05/13(火) 19:15:56.19ID:???VPN使用しなければ書けます
ダウンロードしたのは筑波のvpngate
>>905
JANE経由でも500エラーが返る
バージョンはいくつですか?
ちなみにvpnはどこの?
0907anonymouse
2014/05/13(火) 21:14:04.42ID:???> ダウンロードしたのは筑波のvpngate
そりゃVPNGateの問題であってPacketiXもSoftEther VPNも関係ないだろ。
スレタイよく読めや、間違いなく関連サービスだがここはVPNGateのスレじゃねぇんだからその辺ちゃんと書け。
0908anonymous
2014/05/15(木) 11:28:41.26ID:???よくよく考えたらRequest timed outで500エラーじゃない
JANEは最新、関係あるかどうかしらんけど、
http://127.0.0.1:8823/thread/http://ai.2ch.net/test/read.cgi/operatex/1396708390/
こっちで聞くかテンプレ対処してみたら
0909anonymous
2014/05/15(木) 21:37:04.58ID:???体験版だけどこんなもん?
0910anonymous@43x232x49x219.ap43.ftth.ucom.ne.jp
2014/05/29(木) 21:17:57.53ID:???・PC-Aにサーバーをインストール後、設定
・PC-Aにクライアントをインストール後、設定
↓
localhostにPC-Aのクライアントからユーザー1に接続完了
問題
・自宅内の同一LAN上にあるPC-Bにクライアントをインストール後、設定
↓
localhostにユーザー2で接続するも、エラーコード2で接続できない
PC-Aのクライアントを切断後、PC-Bにてユーザー1で接続するもエラーコード2で接続できない
まずローカルで接続してみようとしましたが、つまづいてしまいました。
問題点を御享受お願いします。
0911anonymous@p7080-adsau08doujib4-acca.osaka.ocn.ne.jp
2014/05/30(金) 01:46:13.65ID:???というかVPNGATEっていま繋がる?
一昨日まで問題なかったのにMS-SSTP方式だと868エラーで全く繋がらなくなった
SoftEtherだと何とか繋がるけど
0912anonymous@118-104-168-166.aichiwest1.commufa.jp
2014/05/30(金) 02:07:47.52ID:y7LvetcQクライアント側が443ポートで通信しようとしてもサーバ側ネットワークのESPポート空けないと通信出来なかった
クライアント側ネットワークが(多分)外向きESPを遮断してるからHTTPSで通信したいんだけど、それらしき設定項目がサーバ管理マネージャで見当たらない
0913localhostって・・・
2014/05/30(金) 22:01:54.48ID:???PC-Aに・・・
>SoftEther Serverインストール
>SoftEther Clientインストール→接続先はlocalhost→OK
これは当たり前。
PC-Bに・・・
>SoftEther Clientインストール→接続先はlocalhost→NG
コレも当たり前。
正しくは
>SoftEther Clietnインストール→接続先は PC-A →OK
これ。
vpnHOGEHOGE.softether.net宛の接続でもOKな筈>DDNS(デフォ)有効だから
0914anonymouse
2014/05/31(土) 00:22:38.50ID:???なんでSSLでESPが絡むんだろう。それIPsecで繋ぎに行ってんじゃないの?
どっちかというとクライアント側がおかしいんじゃ
0915anonymouse
2014/05/31(土) 00:25:08.71ID:???連投でスマンけど、そもそもここで言ってるEthernet over SSLって
SoftEther VPN Protocolのこと?それともOpenVPN?
0916912
2014/05/31(土) 01:07:01.30ID:V19D5USl酷い勘違いをしていた模様
一応Ethernet over SSLはSoftEther VPN Protocolのつもり
外部ネットワークからSoftEther VPN ClientでもiPhoneのVPNクライアントでも繋げず、サーバ側のESPを開けたらiPhoneでは接続出来た
一方、SoftEther VPN Clientでは相変わらず接続不可(プロトコルエラー)、かつWindowsの標準VPNクライアントでもL2TP接続不可(エラー789)。
で、VPNサーバと同一LAN内でDDNSホスト名で接続すれば443, 992, 5555のListenポートへはNAT-Tで接続可能。
同一LAN内でプライベートIPアドレスで接続しようとすると443ポートはIP取得後タイムアウト、992, 5555は正常接続。
といった状態
0917anonymouse
2014/05/31(土) 01:42:57.26ID:???> NAT-Tで接続可能。
どう言う構成か分からんけど、SSLにNATトラバーサルは関係ない気が。
LANから自環境のグローバルアドレス指定して内向きにNATが動くのは、一般的にヘアピンNATって呼ばれてる奴じゃ?
> 同一LAN内でプライベートIPアドレスで接続しようとすると443ポートはIP取得後タイムアウト、992, 5555は正常接続。
なんじゃそりゃ。443で何か他のモノが動いてたりしないの?
0918912
2014/05/31(土) 02:18:22.08ID:???一応VPNサーバ側のネットワークは、単にWANにルータ繋いでVPNサーバもその他のマシンも全てそのルータに直接ぶら下がってる
LAN内での検証もそのルータに繋いでやってる。
NAT-Tで接続可能というか、NAT-T無効では接続出来ない(IP取得直後エラーコード13で切断)
LAN内プライベートIPでのアクセスも443ポートに対しては同じくIP取得直後エラーコード13
LAN外部からのアクセスではどのポートへもエラーコード2(NAT-T無効の場合エラーコード1)
ポート443をListeningしてるプロセスはvpnsmgr_x64.exeだったので、多分他のプロセスは使ってないはず
0919anonymouse
2014/05/31(土) 02:40:00.63ID:???>>912は、当初 L2TP over IPsec とかでTCP:443を使って(←勘違い)繋ぎかったけど、
ESP開けないのはなんでや、って質問してたのね。その点は>>916で疑問が解消できた、と。
>>918
なおよく分からんのだけど、なんでLAN内の検証でサーバーに繋がずルーターに繋ぐのかな。
ルーター本来の挙動としては、ルーターのアドレスを指定したらルーターが応答するべきなんだけど、
ヘアピンNATが動いてるかどうかって要素が絡んでくるから、問題の切り分け方としてはルーターじゃなくてまずサーバーに直接繋いで検証するべき。
その辺も酷く勘違いしてそうだから、本当にポートが開いてるのかどうかって情報が素直に信用できん。
一度ネットワークの構成、検証範囲を図に落として、パケットの流れとか動きを整理してみたら?
0920912
2014/05/31(土) 03:44:50.70ID:???サーバに直接繋いで、というのは物理層レベルでの話?
紛らわしかったかもしれないけど、検証として行ったことは、
1. ゲートウェイになっているルータのLAN側に、VPNサーバのマシンとクライアントのマシンをそれぞれLANケーブルで接続
2. VPNサーバのプライベートIPアドレスに対してLAN内のクライアントマシンからSoftEther VPN Clientで接続(結果は>>916)
3. 上記とは別に、ゲートウェイになっているルータのWAN側IPを指しているDDNSホスト名を指定して、LAN内のクライアントマシンからSoftEther VPN Clientで接続(NATループバック)
で、NATループバックが関与するのは3.のみで、2.はLAN内で完結していると思っているんだけど・・・・
0921912
2014/05/31(土) 06:45:38.58ID:???LAN外から接続出来なかった原因:
WAN側443ポートをLAN側サーバへポートマッピングする必要があった
IPアドレス取得の際にエラーコード13が発生する原因:
Kasperskyの443ポート監視が悪さをしていた模様
vpnclient_x64.exeのトラフィックを監視しないようにして解決
いろいろ勘違いをしていたせいでご迷惑をおかけして申し訳ない。。。
言い訳しておくとNAT-T機能でポート開放しなくてもOKみたいに書いてあったから勝手にやってくれるもんだと思ってた
クライアントからの接続開始要求を、サーバは受け取れないような気がしていたけどやっぱりAzureみたいな中継システムがないとそりゃ厳しいですよねー
加えて、先日までNTTの回線だったのをコミュファに変更したんだけども、NTTの頃はNEC WR8700Nをゲートウェイにして、443ポートをサーバにマッピングせずとも接続出来てた。
で、コミュファになってゲートウェイもNEC WH862Aになって、同じようにIPv4関連の設定を追記したけど上手くいかなかった、という状況でした。
ご指摘、ご協力、どうもありがとう
0922anonymouse
2014/05/31(土) 09:11:38.70ID:???なぜだろ?
0923anonymous
2014/06/02(月) 17:32:54.16ID:???0924どうなんだろ?
2014/06/02(月) 22:42:52.70ID:???Client/Serverが互いに(?)存在(IP)を確認したら、データそのものは直接やり取りするんですかね?
多分後者だとは思うのですが
0925anonymouse
2014/06/02(月) 23:29:59.68ID:???NATの中でも間に鯖挟んで色々駆使して頑張って穴開けてるような気はする。
0926anonymouse
2014/06/03(火) 12:32:18.65ID:???0927anonymouse
2014/06/03(火) 21:27:06.28ID:???0928anonymous
2014/06/03(火) 22:47:46.87ID:???DDNSはサーバーのIPアドレスを調べるだけだけど、NATトラバーサルも使ってる時はNATの穴あけもやってる。
どっちにしても、データは直接やり取りしてる。
ソフトイーサ社を通して通信するのはAzure使ってるときだけ。
0930anonymous@pl1397.nas925.miyazaki.nttpc.ne.jp
2014/06/03(火) 23:55:48.40ID:???Soft Etherのサーバーをインストールしたマシンを仮想HUBに接続したいが
NICがブリッジ接続に対応していない場合とかには必要かな?
クラウド内の仮想マシンのNICとかブリッジ出来ない場合が有るから
結局Soft Ether側で仮想NIC作るのが一番楽だったりする
0931anonymous
2014/06/05(木) 03:32:01.23ID:???公式に出ている公開VPN中継サーバのを新規で設定すると
以前はプルタップすればVPNGATEと出てたが一昨日辺りから出て来なくなった。
VPNGATEと入れてもサーバーerrorで弾かれる。
0932anonymous
2014/06/05(木) 08:44:12.34ID:???速度落ちるって話だけど実際どうなんだろ?
0933anonymouse
2014/06/05(木) 22:14:46.02ID:???0934anonymous
2014/06/06(金) 06:23:39.62ID:???けれど負荷が大きくなって速度が落ちるのではないかって話
2枚刺しでの設定も教えてくれると神だ
0935anonymouse
2014/06/06(金) 23:52:45.95ID:???0936anonymous
2014/06/07(土) 14:02:11.20ID:???Soft Etherクライアントマネージャーの話だろ?
新しい接続を設定するサーバが死んでいると仮想HUB名が出て来ない
公開中継サーバで生きているのを確認してやってみな
仮想HUB名が出てくるから
それでも出ないのなら知らない
0937anonymous
2014/06/09(月) 06:27:37.36ID:???ちょっと待て…さすがに理解するだろ…嘘だろ…マジかよ、kッそ…
NICが物理的に2枚あってsoftether(VPN用)と通常通信に振り分ければ負荷が軽くなるのでは?
NICが物理的に1枚だとsoftether(VPN用=仮想NIC)と通常通信で負荷が高くなるのでは?
ってこと
0938anonymouse
2014/06/09(月) 21:29:04.53ID:???ブリッジさせて右から左へスルーさせるだけなら2枚に分けないと実行速度は実質半分だね。
いや、なんで仮想NICが出てくるのか分からなかった。
UNIX系OSだからブリッジさせるにもTAPデバイスを挟む必要がるって事かね。
で、その辺りの話も諸々纏めて、SoftEther VPN使って一体何がしたいのか聞いてみたんだけど、その辺どうなのさ。
0939anonymouse
2014/06/10(火) 07:00:50.69ID:???VPNでWAN越しに通信すると速度が3Mbpsほどになてしまうので
NICを2枚刺しにすれば軽くなるののではないかと考えた
0940anonymous
2014/06/10(火) 10:43:06.82ID:???0941anonymouse
2014/06/10(火) 19:57:53.25ID:???今の接続方法に根本的な問題があるのでは?流石におかしいぞそれ。
0942anonymouse
2014/06/11(水) 09:09:27.14ID:???今どきこんな素人がいるとはな
このスレにいる意味すら不明レベルのバカだろ
0943anonymouse
2014/06/13(金) 12:42:22.55ID:???タイムアウト時間設定などありますでしょうか?
0944sage
2014/07/11(金) 21:18:20.11ID:???0945sage
2014/07/11(金) 21:19:45.33ID:???0946anonymous@213.236.243.49.ap.dti.ne.jp
2014/07/13(日) 15:39:53.21ID:???vpngate.net一覧のサーバに繋ぐ方法(SSL-VPN)を教えてください
※VPN Gateプラグインは使用せず手動で接続設定したい場合の話
vpngate.netの鯖一覧からIPアドレスとポート番号はわかる(TCP記載がある鯖のみ)けど
仮想HUB名が載ってないから接続できない、適当にVPNGATEとかDEFAULTとか試してもダメ
プラグイン経由で接続すると仮想HUB名がVPNGATEとかになってるから
それと同じようにIPとポート番号指定してもエラーで弾かれて接続できない
繋がるサーバはIPとポート番号入れて仮想NIC指定すると
勝手に仮想HUBがプルダウンメニューで出てくるんだけど、9割方出てこない
>>931とかと同じ類だと思うんだけど、何か根本的な勘違いをしてたりしますかね?
0947anonymouse
2014/07/16(水) 22:16:21.46ID:???多分ここで聞くよりtwitterでnoboriさんになると投げた方が早いかと
0948anonymouse
2014/07/21(月) 16:31:53.94ID:???クライアント側のポート番号初期値には8888、443、992、5555とあります。
例えば自分で設定したポート番号で通信したい場合(例:2525)などは
サーバー側とクライアント側に2525を追加すればいいのでしょうか?
クライアント側の初期値にある8888で通信する場合もサーバー側に8888を追加すればいいのでしょうか?
0949z
2014/07/22(火) 07:39:28.31ID:???0950948
2014/07/23(水) 06:22:37.82ID:???もう一つ聞きたいのです。
A間とB間は両方ともルータのNAT下にありA間のA(サーバー)とB間のB(クライアント)をSoftEther VPNで繋ぐとき
IPの振り分けやルーターの挙動はどうなりますか?
ここの設定を失敗するとパケットがループになると聞いています。
A間のA(サーバー)に外出先からモバイルでVPNはできましたが
本来やりたいA間とB間の接続を上記のことが疑問でできてません。
よろしくお願いします。
0951[email protected]
2014/07/23(水) 08:59:57.69ID:???ブリッジするならあっちとこっちを同じセグメント内でバッティングしないようIPアドレスを配布して、DHCPのパケット通さないようにするのがよし。
デフォルトゲートウェイは各拠点のルータを指定で。
0952948
2014/07/26(土) 00:23:34.98ID:Lged1FYxA間A(サーバー)とB間B(クライアント)のVPN接続を
AB間ブリッジ接続せずにできます?
問題ないならB間のPCにクライアントのみ入れて接続するのですが
これがダメ出来ないなら951さんの通りにやってみます。
よろしくお願いします。
0953名無し
2014/07/26(土) 21:53:38.32ID:???A間Aの“間”ってのがよくわからんな。
NAT(1)配下のサーバーAにNAT(2)配下のクライアントBからは直接繋がるし。
セグメントさえきっちり管理してればクライアントから複数VPNに接続しても問題ないし。
0954[email protected]
2014/07/28(月) 12:12:20.63ID:???あっちとこっちのセグメントが同じじゃなきゃだいじょぶじゃね?
0955948
2014/07/28(月) 23:58:01.11ID:???A家のNAT(1)配下のサーバーAに、B家のNAT(2)配下のクライアントBから
PC個体別のIPアドレス指定をまちがわなければ問題ないでいいでしょうか?
ブリッジ接続をしてしまうとA家のNAT(1)配下のサーバーAに繋いだ、B家のNAT(2)配下PC全てが
A家のグローバルIPになってしまうと思っていました。
0956[email protected]
2014/07/29(火) 09:33:59.85ID:???クライアント入れて接続:こっちのPCのLANポートとあっちのハブをLANケーブルで繋ぐ
みたいなもんだ。
あとはそれで通信できるように設定すればよし。
後者であっちもこっちも192.168.0.0/24だったりすると困るぞ。
0957無名
2014/07/29(火) 20:33:50.91ID:???0958anonymous
2014/07/30(水) 00:28:21.99ID:???0959948
2014/07/30(水) 01:07:43.10ID:???また困ったときはどうぞよろしくm(__)m
0960��
2014/07/31(木) 00:18:34.89ID:???0961anonymous
2014/08/11(月) 13:05:57.72ID:???Tunnelblick
VPN 接続先インストールエラー
ぐぐった
http://hole.sugutsukaeru.jp/archives/241
ここに書いていることをしたいんだけど
> 余計なファイル「client.csr」を削除 がわからない。やり方おしえて
http://d.hatena.ne.jp/eikihaya/20121016/1350395793
ターミナルから、
defaults write com.openvpn.tunnelblick [接続先設定conf名]-doNotLoadTunKext -bool yes
やったら、直った。
> [接続先設定conf名] って何?
2つ解決方法があるみたいなんだけどどっちが正解?どっちも正解?
0962anonymous
2014/08/12(火) 11:37:43.11ID:VAHKq4jB0963anonymous
2014/08/12(火) 13:42:15.45ID:???0964anonymous
2014/08/14(木) 14:51:50.51ID:7DZxX7Nd0965イム兵長
2014/08/14(木) 20:56:50.28ID:???0966anonymous
2014/08/15(金) 04:16:00.45ID:52DcyOJX0967anonymouse
2014/08/16(土) 07:51:57.03ID:???0968anonymous
2014/08/16(土) 11:27:56.82ID:6til9puN0969イム兵長
2014/08/16(土) 22:28:48.66ID:???0970anonymous
2014/08/17(日) 10:35:38.74ID:???0971イム兵長
2014/08/17(日) 11:02:37.54ID:???0972anonymous
2014/08/17(日) 16:35:23.99ID:Ia5qzzIX0973イム兵長
2014/08/17(日) 17:32:43.32ID:???0974anonymous
2014/08/18(月) 11:16:15.41ID:???0975anonymous
2014/08/18(月) 15:11:40.44ID:/UtV2xuy0976anonymous@116-65-152-133.rev.home.ne.jp
2014/08/18(月) 15:22:59.65ID:???0977anonymous
2014/08/18(月) 15:38:58.61ID:???0978anonymous
2014/08/19(火) 10:14:32.61ID:???0979anonymous
2014/08/19(火) 12:57:43.11ID:LL5oSe5q0980anonymous
2014/08/19(火) 14:26:30.15ID:???0981anonymous
2014/08/19(火) 16:06:39.90ID:???0982割とどうでもいい
2014/08/19(火) 18:10:44.94ID:???次は次スレを立てるのではなく別スレ立てたけど統合されてしまったこのスレを使えばいいと思うよ
SoftEther VPN User-mode Router 2.0
http://maguro.2ch.net/test/read.cgi/network/1103732200/
0984anonymous@p9207-ipbffx01marunouchi.tokyo.ocn.ne.jp
2014/08/19(火) 19:10:45.66ID:???0985anonymous
2014/08/20(水) 11:24:58.72ID:???0987anonymous
2014/08/20(水) 12:43:18.30ID:czvrLSXRレス数が950を超えています。1000を超えると書き込みができなくなります。