トップページ⇒network
988コメント319KB

カンタンVPN!PacketiX VPN / Desktop VPNその�D

■ このスレッドは過去ログ倉庫に格納されています
0001匿名キボンヌ2009/04/17(金) 03:27:16ID:???
専門家じゃなくても簡単にVPNが実現できる!
半端NEのオマンマ食い上げ!
SoftEther / PacketiX VPN のスレその5!です。

SoftEtherは、「PacketiX VPN」という名称に変更され、06年3月より、
VPNソフトウェアとしては、
SOHO版、製品版(スタンダード)、製品版(エンタープライズ) 、
フリー版(学術研究向け)、ASP版 PacketiX.NET (http://www.packetix.net/ 無償)
が用意された模様。

続いて、Desktop VPN (デスクトップVPN)という
リモートデスクトップやVNCのようなものをVPN化する新しいソフトがサービス化。
http://www.desktopvpn.net/

SoftEther/PacketiX VPN/Desktop VPNや、
他の関連ソフトの使い方や技術的な疑問など
通信技術版っぽい、濃い情報求む!!

・公式サイトは
http://www.softether.com/jp/

[参考] 他の無償 / 有償のVPNソフト
・ OpenVPN
http://openvpn.net/
・ TinyVPN
http://www.shimousa.com/tv/

前スレ http://pc11.2ch.net/test/read.cgi/network/1169449344
0175ありがとう2010/12/29(水) 13:10:58ID:???
>>174
ありがとうございます
今該当サーバーのスペック見れないのですが、
ASUSのマザボのオンボのだったと思います。MACアドレスのベンダー検索でもベンダーは確認しました。

確かそのときは再起動したらそのbridgeを動かしてるサーバーのsshやその他サーバーへはアクセスできるようになり、
一旦は回復するのですが、PacketiX.netのVPN server経由でリモートからVPN clientで繋いだ直後から
>>172のような状況になりました。

bridgeは立ち上げていても、VPN clientでつなぐまでは大丈夫なのですが。

NICは有線のものです。
TOEというものも一応確認してみます。


マニュアルも読んでます。
いまさらですがPacketiXのマニュアルは基本的な知識を不明確な人向けにも書いてあってよいですね。
用語や構成、VPNの基礎知識も補完できてきました。
マニュアル=分かっている人がリファレンスのようにわからないときに使うものだと思っていた自分には目からウロコでした。
0176ありがとう2010/12/29(水) 22:25:01ID:???
この問題って>>58-59でも触れられている状況ですね。
> どうもLinux特有の制限らしいです
というのがちょっとわからないですが・・・
0177ありがとう2010/12/29(水) 22:39:34ID:???
結論としては>>169さんのいうとおりやってはくれるけれど、>>58-59のように制限がある。
理由はLinuxのkernelの制限で過去スレ http://pc8.2ch.net/test/read.cgi/network/1081439973/615-620
でもすでに触れられていたということで・・・

Linuxでの制限はここの記述にありますね

> 11.1.2 ローカルブリッジを使用する際に VPN 内部からローカルブリッジに使用している仮想 LAN カードの IP アドレスと通信できない場合
> Linux および Solaris オペレーティングシステムでは、仮想 HUB (VPN) の内側から
> ローカルブリッジ先のLANカードから LAN への通信は行うことが出来ますが、
> ローカルブリッジしている LAN カード自体に対して通信することはできません。これは Linux カーネルの制限事項です。
> 詳しくは 「3.6.11 Linux におけるローカルブリッジの注意事項」 および
> 「3.6.12 Solaris におけるローカルブリッジの注意事項」 を参照してください。
VPN オンラインマニュアル - 11.1 トラブルシューティング
http://www.softether.co.jp/jp/vpn2/manual/web/11-1.aspx#vpn_11_1_2


3.6.11 Linux におけるローカルブリッジの注意事項
VPN オンラインマニュアル - 3.6 ローカルブリッジ
http://www.softether.co.jp/jp/vpn2/manual/web/3-6.aspx#vpn_3_6_11


つまり、LinuxではOpenVPNのときのようにLANカードが1枚の時は、別途bridge-utilsでbr0(ブリッジ)とeth0()とtap0(仮想デバイス)のような構成を組み、
tap0にローカルブリッジするような必要があるわけですね。回りくどいですが。

後で別途LANカードを用意するとして、今はとりあえず動かしたいので一旦Windowsでも試してみています。
0178ありがとう2011/01/05(水) 15:58:42ID:???
Windowsでbridgeを試してところ、LANカード一枚でも何事もなく上手くいきました。
ただ、どうしてもリモートからの接続時に速度が出ません。

例えば、VPN接続先のLAN内からhttpでファイルをダウンローするのにも20KB/s しか出ません。
httpdのPCとリモートの自分とで通信スループット測定ツールで測ったところ、一番最後の合計平均スループットは580Kbps程度でした。

しかしVPNの経路ではなくインターネットの経路では同じサーバー、ファイルで1MB/sは出るため、
すくなくともリモートのダウンロード速度、VPN接続先のアップロード速度に問題はないようです。

こういった場合はどのような原因が考えられるものでしょうか?

・PacketiX.netでASPとして提供されているVPNサーバーかネットワークが遅い
・リモートのアップロード速度が遅いため(アップロードは数分の1くらいしか出ない環境)
・×bridgeとしたPCが遅い(Core2QuadのCPUでメモリは3GB利用可能で考えにくい)
 (ファイアーウォールを切った状態でもやはり遅い)
・×物理LANカード1枚のため
 物理LANカードを増設し、そちらにローカルブリッジを割り当てマニュアルにあるようにプロトコルを無効化済み
 試しましたが速度は変わらず

0179anonymouse2011/01/06(木) 00:12:03ID:???
>>178
> httpdのPCとリモートの自分とで通信スループット測定ツールで測ったところ、一番最後の合計平均スループットは580Kbps程度でした。
> しかしVPNの経路ではなくインターネットの経路では同じサーバー、ファイルで1MB/sは出るため、
この時点で色々とおかしい事に何故気付かない?

> 一番最後の合計平均スループットは580Kbps程度でした。
テラオソス

とりあえず単位統一して出直してこい
0180ありがとう2011/01/07(金) 09:52:56ID:???
>>179
> この時点で色々とおかしい事に何故気付かない?

はい気付いています。


単位はそれで合ってます・・・

統一すると

VPNありスループット測定(ツールのデフォルトのコネクション数32) 580Kbps
VPNありhttp経由 約160Kbps
VPNなしhttp経由 約8Mbps

です
httpだけ見ると1/50程度の速度低下です
0181anonymous@219.117.220.83.static.zoot.jp2011/01/07(金) 12:49:52ID:???
リモートアクセスと拠点間アクセスの違いがよく分からないのですが
リモートアクセスはマシン単位
拠点間アクセスは事業所単位
という認識であっていますでしょうか?
0182anonymouse2011/01/07(金) 22:17:50ID:???
>>180
> httpdのPCとリモートの自分
Bridgeから見て自分が遠隔地に居るのか、それとも自分から見てBridgeが遠隔地であると表現してるのかがよく分からなかった。

後者だと思ってレスしてたが(>>179)、そうじゃないのかね?
単純にBridgeマシンとhttpdマシン間の速度が遅いだけじゃないの?Bridgeしてない場合は速度上がらない?
0183教えて君2011/01/08(土) 05:06:20ID:???
UT-VPNってOpenVPNの"push""pull"に相当する機能って無いのかな?
サーバー側で必要最低限の経路情報をクライアントに渡したいんだけど
0184通りすがり2011/01/08(土) 18:47:58ID:???
>>180
>>182
そもそもネットワーク経路が違うのに比較してどうする
最低限自鯖建ててから速度の話をしなよ
0185通りすがり2011/01/08(土) 19:02:59ID:???
最近自分で考えようとしないゆとりが多いな
マニュアルにも書いてある設計思想も理解せず
アレやるにはどう設定すればいい?とかいきなり答え求めるやつばっかりだな
基本的にL2で処理してるだけなんだからローカルにL2SW追加してるのと同じだろ
ローカルじゃどうしてるか考えてみな
必要なら仮想L3SW作れ
0186通りすがり2011/01/08(土) 19:05:27ID:???
イラつくあまり安価忘れた
>>185は>>183
0187通りすがり2011/01/09(日) 16:36:03ID:???
スイッチングとかブリッジなんてしばらく意識してないw

>>185
そういうことがら(TCP/IPや周辺のネットワークの基礎知識)がわからない人向けに作ってあるように見えて
いざ使ってみるとそうではないということに気づかされるし
調べて勉強になるしいいのではないかな

それとこの製品マニュアルがわかりやすくていいですね
このタイプの製品はマニュアルみなくても使えるようになってないといけないという固定観念で思っていると面食らいますが、
基礎知識がない人向けにも書いてあるし極めてわかりやすい。
0188ありがとう2011/01/09(日) 17:22:57ID:???
>>182
わかりにくかったですね。こんな構成です。

【LAN】
httpdや他の鯖
  ||
VPN Bridgeマシン (物理NICとローカルブリッジ)
  ||
(カスケード)
----------- ↑LAN ↓WAN
  ||
VPN Server(ASP)
  ||  【WAN】
----------- ↓(>>179のリモートの)LAN ↑WAN
  ||
VPN Clientを入れたマシン
【リモートのLAN】

目的は、VPN Clientを入れたマシンからhttpdや他の鯖につなぐことです。

> 単純にBridgeマシンとhttpdマシン間の速度が遅いだけじゃないの?Bridgeしてない場合は速度上がらない?

Bridgeマシンとhttpd鯖を同セグメントにしましたが、その間の速度は速いことを確認しました。
少なくともファイル転送に支障が出て問題になるようなことはない速度です。

>>184
httpやそのLANのためのbridge用の自鯖は立ててます。
自分でVPNサーバーを立てれば、ASPのサーバーや経路が悪いかどうか切り分けられるということですよね

ASPの試用の段階でかなり遅く、すでに決定権ある人はこの手段は使えないという結論出したんですが
よくわかっていない人間が試して出た結論ですし、腑に落ちないので試してるんです・・・
0189ありがとう2011/01/09(日) 17:24:44ID:???
合間見てVPN serverの自鯖も試すのと、他のネットワークからのClient接続も試してみます

過去スレで遅いと報告されている速度と比較しても相当に遅いので、
知識や環境のせいであってこの製品が悪いわけじゃないと思いますので
0190anonymouse2011/01/10(月) 04:19:25ID:???
> すでに決定権ある人はこの手段は使えないという結論出したんですが
仕事で使うならPacketiX.NETは無いと思う。まだUT-VPNあたりの方がマシなんじゃね?
0191anonymouse2011/01/26(水) 17:48:04ID:???
UT-VPNスレってどこ?ソフ板にも無いけどここでいいの?
0192anonymouse2011/01/26(水) 18:03:37ID:???
ブリッジ経由すると速度ガタ落ちなのは仕様か?
使えねーな
0193anonymouse2011/01/26(水) 21:06:09ID:???
>>191
UT-VPNが出る前からのスレだし、UT-VPNのスレも見た事ないし ここでいいんじゃねーの?

>>192
環境に恵まれないんだな
0194anonymouse2011/01/27(木) 18:05:09ID:???
>>193
>環境に恵まれないんだな
具体的に構成、設定、スループット書いて味噌
0195anonymouse2011/01/27(木) 19:57:56ID:???
>>194
俺じゃなくて、むしろ書くべきは192だと思うんだが
0196anonymouse2011/01/27(木) 20:16:42ID:???
いやブリッジ絡みの問題は散々既出だから
うまく動作してるならその環境を書いたほうがスレ的にも有意義
もっとも、でまかせなら書けないと思うが
0197anonymouse2011/01/29(土) 23:03:41ID:???
このソフトで特定のサイトのみVPN接続することは可能ですか?
0198anonymouse2011/01/30(日) 01:14:46ID:???
>>197
質問の意味が分からん。
特定のWebページだけPacketiX経由で接続するってことか?

>>196
SoftEtherにでも問い合わせれば?
0199anonymous@tetkyo001133.tkyo.te.ftth2.ppp.infoweb.ne.jp2011/01/30(日) 01:16:26ID:???
>SoftEtherにでも問い合わせれば?
0200anonymouse2011/01/30(日) 01:22:45ID:???
>>199
やつら学術実験と称してよく分からん公開プロキシ押っ立ててるじゃんか。
あそこのサーバー参考にしたら幸せになれるんじゃねーの?
0201anonymous@p2-user: 120668 p2-client-ip: 182.168.130.622011/02/10(木) 12:28:08ID:???
よりによってシナへの展開。
これまで投入された税金が・・・。
0202 冒険の書【Lv=2,xxxP】 2011/02/12(土) 18:03:49ID:???
テス
0203anonymouse2011/02/17(木) 12:42:02ID:???
フレッツ・ドットネット(以下 FLETS.Net)を経由したIPv4の速度が出なくて
困っています。

FLETS.Net経由で直接FTPすると(UT-VPNを経由せず、IPv6で直結)
1ファイルの転送速度が20Mbps出て、3ファイル同時転送までは
個々に20Mbpsの速度が維持されます。
(※ 4,5,6・・・と同時転送を増やすと、個々の速度は下がってきます。
合計60Mbpsで頭打ちになってる感じです)


FLETS.Netで接続したUT-VPNを経由しIPv4でFTPすると
1ファイルの転送速度が20Mbps出て、2,3,4・・・と同時転送を増やすと
個々の速度は下がってきます。
合計20Mbpsで頭打ちになってる感じです。


このような場合
http://www.softether.co.jp/jp/vpn3/manual/web/2-1.aspx#vpn_2_1_3
に書かれている「TCP/IP のコネクションの本数」を調整する事によって、
UT-VPN経由でもFLETS.Net直結とほぼ同等の速度が出る事を期待したのですが、
本数を1〜32まで変更しても、まったく速度に変化がありませんでした。


UT-VPN経由で、FLETS.Net直結の速度に近づける設定等はありますでしょうか。
思いつく事などありましたら、ご教授ください。

02042032011/02/17(木) 12:43:14ID:???

以下環境図です。

【PC-A (VMware上のWinXP-SP3)】
UT-VPN Server Ver. 1.01 Build 7101 (Bridge)
ipv6とv4に対応したFTP鯖
  ||
-----------
  ||
FLETS.Net
  ||
-----------
  ||
【PC-B (VMware上のWinXP-SP3)】
VPN Client Ver. 1.01 Build 7101
ipv6とv4に対応したFTP Client
0205sage2011/02/22(火) 04:47:59.51ID:???
FLETS.Netで接続している2箇所は遠い都道府県ですか?
02062032011/02/22(火) 09:14:54.04ID:???
23区の隣接してる 北区←→豊島区 です。
0207anonymous@91.115.111.219.dy.bbexcite.jp2011/03/11(金) 20:36:04.07ID:/piZudzb
地震の影響か、www.softether.co.jp やwww.packetix.netに繋がらないな
会社の鯖に繋ぐために使ってるが、こういうリスクも考えておかないとダメだったか
0208anonymous@07002120605297_vd2011/03/11(金) 22:41:32.02ID:???
復旧まだ〜
0209sage2011/03/12(土) 01:30:22.06ID:???
Desktop VPNは使えるぞ
0210 忍法帖【Lv=18,xxxPT】 2011/03/12(土) 03:35:20.96ID:???
http://d.hatena.ne.jp/softether/20110311
かなりやられちゃってる
0211anonymous@p2125-ipbf1008osakakita.osaka.ocn.ne.jp2011/03/18(金) 12:53:01.99ID:???
Linux版のut-vpnのソースコードがダウンロードできません…
誰かupしてもらえませんか?
0212anonymous2011/03/20(日) 05:31:30.47ID:???
>>211
持ってるけどどこにアップしたらいい?
0213anonymous@p1016-ipbf2602hodogaya.kanagawa.ocn.ne.jp2011/03/20(日) 11:27:55.91ID:???
UT-VPN Server Windows 64bit版をダウンロードしたいのだが、
ダウンロードサイトが落ちちゃってる。

誰かファイルをアップロードしてくれませんかの。
02142112011/03/22(火) 07:11:21.92ID:???
>>212
ありがとうございます。
http://www.axfc.net/uploader/ にお願いできますか?
0215anonymous2011/03/23(水) 13:55:19.69ID:???
すまん。気づくの遅れた。
ttp://www1.axfc.net/uploader/He/so/317376
02162112011/03/23(水) 14:39:34.43ID:???
>>215
ありがとうございました。助かりました。
0217anonymous@p2125-ipbf1008osakakita.osaka.ocn.ne.jp2011/03/23(水) 20:59:26.57ID:???
>>213
v1.00 build7086 なら 持ってますけど…
これでよければ。
0218anonymous@pon037-086.kcn.ne.jp2011/03/24(木) 11:24:35.74ID:???
何故か手元にソースコードがあったから上げとく。
ttp://www1.axfc.net/uploader/C/so/134893.zip

ついでに、ソースコードからビルドしたやつ一式。バイナリが必要な人向け。
ttp://www1.axfc.net/uploader/Al/so/59450.zip
↑なぜかうにっくす用も入ってる
0219anonymous@PPPnf1700.kanagawa-ip.dti.ne.jp2011/04/03(日) 19:27:18.60ID:???
Windowe home serverの機能でVPN構築するのと
これとではどう違うの?処理速度?
0220anonymous@p2-user: 476350 p2-client-ip: 49.240.83.292011/04/04(月) 14:43:45.16ID:???
LogMeinのパケットが通らなくなってしまいました。
どうも、会社のサーバーが変わったようです。

マイナーVPNトンネルでおすすめありますか?
管理者にどうのこうの以外で。
0221anonymouse2011/04/06(水) 19:33:51.02ID:???
>>219
たぶん使い手

>>220
管理者にどうのk(ry
0222anonymous@p2-user: 476350 p2-client-ip: 49.240.83.292011/04/08(金) 13:32:06.88ID:???
>>221
管理者に相談どころか、管理者から電話かかってきた。
サーバー設定変更前のパケットログを解析されたみたいで、
会社のPCにセキュリティ上問題となるソフトを入れないでくれと
いわれた。あぶなく処分の対象になるところだった。
家でも会社のPCにログインして仕事してたのに、出来なくなって
さらに注意受ける結果になった。
0223anonymous@184.150.197.113.dy.bbexcite.jp2011/04/08(金) 14:10:43.50ID:???
>>222
会社のPCにログインする理由だろうけど、外部から見れば何してるのかはわからんし
そんなものを管理者がOKするわけないよな。

っつーことで普通にP2PのVPNで良いのでは?P2Pのログインすら遮断されていたらダメだけど。
でもログ解析する程の管理者だから大手どころのP2Pもブロックしてるんだろうね。

0224hagenymous2011/04/08(金) 19:53:52.97ID:???
ウチは会社が小さいこともあって、積極的に外部からの接続をやってるなぁ。
自宅からは非公式だけど、社用モバイルPCに個人データは入れずに、シンクライアントで外から接続ってヤツ。
0225anonymous2011/04/10(日) 23:07:20.72ID:???
P2PのVPNって例えばどんなの
Hamachiか?
0226anonymouse2011/04/10(日) 23:21:54.65ID:???
Skypeでポートフォワードが動くプラグインみたいなのがあった気がするけど、あれじゃねーの?
0227anonymous@p2-user: 476350 p2-client-ip: 49.240.83.292011/04/11(月) 12:03:15.48ID:???
>>224
それが正しい流れだよね。震災で自宅勤務が加速してるし。
SSLで許可してるサービスが一つでもあれば、同じ暗号化使ってる
ツールは何でも許可するべきだと思うんだけど。
特定のものしか許可しないなんて自己矛盾だよ。
メールなんて平文で飛び交ってんだし。
0228anonymous@184.150.197.113.dy.bbexcite.jp2011/04/11(月) 15:05:02.90ID:???
>>225
代表的なのはハマチだね
まあ知ってるP2Pなんて2〜3しかないけど。

>>227
SSLはOKで他はダメっていうのも何だけど、認証があるかないかもあるだろうね。
もっとも管理者はそんなことは気にせず「SSLはいいんだ」としか考えてないだろうけど。

VPNで接続先がブリッジとか作ってたら、もう何でもやり放題だから
その点ではやっぱり慎重にならざるを得ないね。
自宅勤務っていっても正式なVPNやるにはコストもかかるし、フリーで利用できるVPNは
いいと思うんだけどねぇ・・
0229anonymouse2011/04/12(火) 22:12:26.17ID:???
明文化されたセキュリティポリシーがあるならそれに従うべきだと思うんだが、その辺りは管理担当から説明受けてないのか?
0230anonymous@p2-user: 476350 p2-client-ip: 49.240.83.292011/04/12(火) 23:05:01.39ID:???
>>229
そんなもん聞きたくも無い。
こっちは安全で効率的な環境作って仕事してんだから。
いっつも邪魔して効率悪化させてんのが管理者
とかそういう事は一切言いません。
0231ano2011/04/13(水) 00:10:16.02ID:Eq1kaaha
管理者が第一に要求するのは、その社内への接続が管理部門や上長によって承認されたものかどうか。
特に上場企業だとJ-SOXとかでいろいろ縛りがあるから、
> こっちは安全で効率的な環境作って仕事してんだから。
という言い分は通らない。
0232anonymouse2011/04/13(水) 02:37:18.41ID:???
ポリシーに文句があるなら、自分が管理者になっちゃえば?
0233anonymouse2011/04/13(水) 08:16:10.05ID:???
PCが2台無いんですが1台で出来ないんですか?
0234何がしたいのか分からないから答えようがないです2011/04/13(水) 13:39:36.77ID:???
何がですか?オナニーならPC1台とインターネットがあればできますよ
0235anonymous@p2-user: 476350 p2-client-ip: 49.240.83.292011/04/13(水) 14:24:17.51ID:???
>>231
だけど、リモートログインのおかげで仕事の効率が
良くなるのは事実なんだけど。
でも、一定のリスクはあるので、原発みたいになるんだろうけど。
0236anonymous2011/04/13(水) 22:41:21.87ID:???
>>235
家に仕事を持ち帰る時点で無能の証w
0237sage2011/04/13(水) 22:53:15.95ID:???
会社に住所移せばOK。
0238anonymous2011/04/13(水) 23:24:52.96ID:???
>>235
会社の鯖にこっそりVPN環境作る暇あったら仕事しろよ、給料泥棒が。
0239anonymous2011/04/14(木) 07:51:50.86ID:???
あ、安全?
0240anonymous@p2-user: 476350 p2-client-ip: 49.240.83.292011/04/14(木) 11:43:17.19ID:???
こっそりなんてやってねーよ
堂々とやったら、便利だったけど→あぶなく死刑
0241anonymous@east105-p176.eaccess.hi-ho.ne.jp2011/04/15(金) 21:54:36.84ID:???
わかんないようにやれよ。
管理者としちゃ見つければ
ほっとけないだろ。
https擬装してそのトンネルの中
通すとか工夫すればいい。
0242palo2011/04/16(土) 06:42:40.64ID:???
>>241
https偽装してもわかるよ。最近は、そんな機能付きのフィルタリング装置あるよ。
0243anonymous@u638091.xgsfmg23.imtp.tachikawa.mopera.net2011/04/16(土) 19:23:35.16ID:???
http://hiro.asks.jp/76949.html
ひろゆき

裏技としては、米国のIPアドレスをつかうVPNのサービスを使ったりすると、世界中どこからでも見られるようになります。
http://vpn.maido3.net/

これってアメリカにパソコンがないとダメってことだよね??
0244anonymous@ntt7-ppp447.chiba.sannet.ne.jp2011/04/17(日) 01:10:16.54ID:hcSe41gJ
有料でもいいから、日本でアクセスできるサーバーないの?
筑波大じゃちょっと無理。
0245anonymouse2011/04/17(日) 12:11:57.01ID:???
>>243
> これってアメリカにパソコンがないとダメってことだよね??
いいえ
ひろゆきはアメリカにパソコンがなくていいための方法を書いてる
ただしそのリンク先はひろゆきの宣伝だろうけど
0246anonymous@east43-p97.eaccess.hi-ho.ne.jp2011/04/17(日) 15:16:13.51ID:5om7npt3
>>242
443ポート塞いで代わりにhttpsプロキシとか使う
URLフィルタリング程度じゃないの?
いずれにせよ、不正かどうかの特定が容易じゃないと思う。
0247anonymouse2011/04/17(日) 16:39:29.41ID:???
>>246
マジレスすると不正かどうかはわからないがそういう使い方をすると怪しいんだよ
実際は監視リストに入れてその時は見て見ぬふりだが
0248anonymous2011/04/17(日) 17:41:22.03ID:???
httpsって本来はウェブブラウジングのためのプロトコル。
VPNは定常的にパケット流すし、いつまでもセッション張り続けるので、
ウェブ以外に使っているのはトラフィックパターンからほぼ推測可能。

異常なトラフィックを検出したとき、PC差し押さえて監査を実施するかどうかは組織によると思われる。
02492492011/04/18(月) 01:18:18.14ID:???
>>248
PacketiXやUTVPNはセッションを張り続ける時間を10秒など制限できる
そして次々と新しいセッションを張って張り替えることで248のいうような推測ができないように
する機能がある  詳しくは
http://www.softether.co.jp/jp/vpn3/manual/web/2-1.aspx#vpn_2_1_3
0250sage2011/04/18(月) 06:44:45.37ID:???
アプリケーションフィルタリング装置があったら、そんなことしてもPacketixの通信はわかるよ。
0251anonymous2011/04/18(月) 08:05:56.29ID:???
なんどもセッション張り直すなんてP2Pソフトの特徴まるだしだもんな
特別な装置なくてもiptablesだけで遮断できる
0252anonymous2011/04/19(火) 08:01:59.42ID:???
>>251
へ?
設定おしえて
443ポートのvpn通信だけふさぐ方法
0253anonymouse2011/04/21(木) 04:28:53.53ID:???
>>245
この前、InterlinkがマイIPのSoftEther版なるものをInterlink会員向けにβで告知してた。速度は出ないがとりあえず使える。
後はさくらとかSaasesあたりのVPSを契約してUT-VPN入れておくとかくらいしか思いつかん。

>>252
長時間セッションをガチガチに固めて,一定時間当たりのセッション数に制限かけるとか?
あんまりアーキテクチャとかも詳しい事知らんけど,完璧じゃないような気はするけどなぁ。
0254anonymouse2011/04/21(木) 04:29:42.01ID:???
おっと‥
>>253の245宛のレスは>>244の間違いです。ごめんなさい。
0255anonymous@d61-11-201-108.cna.ne.jp2011/04/21(木) 20:54:53.45ID:???
今DesktopVPNつーか、softether全体が落ちてるのかな?
0256anonymous@203-114-217-13.ppps.bbiq.jp2011/04/21(木) 23:17:28.80ID:qjE8aceK
メンテっぽい?
0257anonymous2011/04/22(金) 16:50:16.03ID:???
なんか追加ライセンス販売のメールきたけど
0258sage2011/05/17(火) 01:04:18.55ID:???
sage
0259 忍法帖【Lv=1,xxxP】 2011/05/29(日) 13:25:50.72ID:???
テス
0260anonymous@218.185.165.121.eo.eaccess.ne.jp2011/05/30(月) 18:57:24.24ID:???
教えてください。
packetix VPN で VPN を検討しているのですが、
仮想LANカードというのは、この packetix VPNだけのものなのでしょうか

VPN のパッケージがいろいろありますが、softEther社以外では
仮想LANは不要なのでしょうか

仮想LAN が不要な VPNのパッケージはないのでしょうか
0261sage2011/06/09(木) 05:06:16.96ID:???
sage
0262anonymous2011/06/16(木) 20:51:45.37ID:???
CentOS5.6でutvpn serverいれました
マニュアルにあったとおり、utvpnserver をいれたWebサーバが見られなかったので、lanカード増設したらオッケーでした
光同士ですが、スピード早くて笑った
dropboxとかlive mesh のスピードもあがるみたい
0263anonymouse2011/06/17(金) 01:22:23.00ID:???
>>262
日本語でおk
0264anonymous@pw126248216035.8.tss.panda-world.ne.jp2011/06/22(水) 08:11:00.85ID:???
最近UT-VPNの進展ないなぁ
0265anonymous2011/06/22(水) 21:11:04.66ID:???
早くandroid版来ないかなあ
0266anonymouse2011/06/23(木) 05:57:10.04ID:???
進展ないなぁというか、みんな使うばっかりで誰も開発に参加しようとしないよね。

とか呟いてみる。(俺は使わせてもらってるだけで感謝だけど
0267anonymous@st0213.nas811.p-tokyo.nttpc.ne.jp2011/07/26(火) 00:55:57.06ID:???
UT-VPNは進展無くても困らないけどな、50Mbpsは出るしもうお腹いっぱい
おかげでIX2015が余った
0268sage2011/07/26(火) 04:05:00.43ID:???
フィギュアを動かすことでポーズ入力ができる「QUMA」デバイスを
ソフトイーサが開発中
http://www.4gamer.net/games/032/G003263/20110722078/
0269anonymous@p1093-ipbf912osakakita.osaka.ocn.ne.jp2011/07/26(火) 15:42:47.13ID:???
UT-VPN、今でも充分ありがたいんだけど、
欲を言えば、PKI認証の実装とか、iOSへの対応とかして欲しいなぁ…
0270anonymous2011/07/29(金) 12:53:21.07ID:???
広域イーサネクストって案内きた
0271アノニ2011/08/22(月) 11:20:50.35ID:???
保守
0272anonymous@astonbraga.astoninternational.com2011/09/10(土) 00:56:43.91ID:???
フシアナも兼ねて
テスト
0273sage2011/09/19(月) 14:32:25.23ID:???
https://twitter.com/#!/dnobori
昔懐かしのファイル交換用FTPサーバ構築。
6TB。誰でもファイルUP、DOWN可。
違法行為厳禁。IPは114.160.71.150 。
MP3、ISO、アプリ有り。
VPN接続でWindowsファイル共有でもアクセス可。
詳しくは http://ofs.softether.co.jp/
0274anonymous2011/10/14(金) 10:54:04.93ID:???
utvpnで接続するとインターネットに接続できません。

1 PC1にutvpnサーバをインストールして仮想HUBを作成し、LANカードとブリッジを作成しました。
2 ルータで設定したポート5555とかの通信をPC1に流すように設定してDDNSを設定しました。
3 その後、PC2にutvpnクライアントをインストールしてPC1の仮想HUBに接続し、PC1のネットワークからローカルipを割り振られました。
4 PC2からPC1のネットワーク共有フォルダにアクセスできます。
5 だけど、PC2からインターネットに接続できなくなってしまいます。

PC2のネットワークと共有センターが社内ネットワークから識別されていないネットワークに変わるのでこれが原因かとも思うのですが。
なにか心当たりがある方いたらご教示ください。
PC1はwindows7 32bit、PC2はwindows7 64bitです。
■ このスレッドは過去ログ倉庫に格納されています