【自作】 IPnuts Mosquito Part6 【PCルーター】at LINUX
【自作】 IPnuts Mosquito Part6 【PCルーター】 - 暇つぶし2ch87:QQQ
06/01/09 22:08:16 iXVodGzz
>>9 のものです
貧乏なためGbE(RTL8169S-32)使用しています。
速さもOK!大きな問題も無く一応満足しています
このNIC使用している人いますか?


88: ◆lLsrQz2Yn2
06/01/09 22:25:47 jQsr+bY4
>>87
いるよん。
PRO/100+ Management AdaptorがWAN、
RTL8169S-32がLAN(メルコのやつ)、
PRO/1000 MTがDMZと変な組み合わせですが。

89:QQQ
06/01/10 19:14:21 8TreixMa
>>88
蟹チップさわると激しく熱くない?
今のところ問題ないが、NICドライバー新しくしたいなぁ
realtek.com.twの最新ソースでコンパイルして使用している人いませんか?


90:login:Penguin
06/01/11 00:27:42 3mPe8wtO
>>87
>>88
俺もちょっと前まで蟹使ってた

問題無いと思ってたけど全部intelに
差し替えたら劇的に変わった

ベンチの結果だけじゃないなと思った

あの差は体感しないとわからない

91:QQQ
06/01/11 00:48:37 vrmQlSrL
>>90
どうも
Bフレで蟹80M出ているから、Intelにしてもそう変わらんとおもう
URLリンク(to.ur.to)




92:login:Penguin
06/01/11 01:15:20 Qx9yI5Vs
>>91 80Mで使ったときのCPU負荷は結構高いと思うよ

93:login:Penguin
06/01/11 05:33:52 XtDKmPHy
Intel100S使っているけど94Mbpsでたことあるよ

94:login:Penguin
06/01/11 09:33:02 PTwfvuFa
>>93
すんげー
CPUとマザー何使ったの?

95:login:Penguin
06/01/11 11:36:20 XtDKmPHy
>>94
凄いか?
DELLの古いマシンだよ
セロリン600MHz
メモリ256MB
URLリンク(e.alkn.net)
某あっぷろだ

96:QQQ
06/01/11 12:08:09 1oNVBgJ2
鯖種類にもよると思う
 パケット処理の多い画像BBSは、Intel
 帯域を必要とする大容量ファイルロダは、蟹でもOK
いずれも、IPnutsのNICではなく、鯖側に付けるNICのお話



97:login:Penguin
06/01/12 00:28:09 3ASE8bVB
>>96
どっちにしろ1400バイトなんて簡単に越えると思うが。


98:P-co
06/01/12 17:43:35 QKjik0ZL
自鯖にFQDNでアクセスするには設定どうやるのでしょうか?
ローカルIPたたけば可能なのですが..
(IPnuts 4.0r3です)


99:login:Penguin
06/01/12 18:35:41 mCZ/Bun/
hostファイルに
192.168.xxx.xxx    foo.bar.com
とか書いときゃいいじゃん

100:P-co
06/01/12 19:14:08 ozjI+0dW
>>99
どもです
hostファイル記述以外に、IPnutsの設定で可能でしょうか?


101:login:Penguin
06/01/12 20:51:51 mCZ/Bun/
内向きDNSを立てて、IPnutsのDNSマスカレードの設定で
内部問い合わせをそっちに廻すよう書いておけばいいじゃん

# 1.168.192.in-addr.arpa foo.bar.com 192.168.内向きDNS

102:login:Penguin
06/01/12 21:26:16 ZtznskcG
Domain Forward Address:

103:90
06/01/12 22:23:06 PCxKQIw+
>>91
俺もそう思ってたさ
80Mbps出れば十分だろって

乗せかえればわかる
レスポンスが違う

104:P-co
06/01/13 00:32:06 pXeGjQcD
>>102
わかりました。やってみます。
ありがとうございました


105:login:Penguin
06/01/13 02:37:36 ehawF/Qq
4.1って自分でモジュールを追加したりは出来ないんだよな?

106:login:Penguin
06/01/13 11:12:18 /JgoVVTx
Intel製100M NICと蟹1G NICだったらどっちがええですかね?



107: ◆lLsrQz2Yn2
06/01/13 12:31:53 lFaZJTHW
>>106
>>87-103辺りを読むとええかも。個人的にはIntelオススメ。


ところでIPnutsでSC430使ってる人っています?
早くても来週末の2.5連休まで触れないので情報収集中。
開発者の中の人が使ってるような文章を見つけたけど。

8台衝動買いして用途に困ってるw

108:login:Penguin
06/01/13 13:16:34 V3r80zwU
8台…

109:login:Penguin
06/01/13 14:36:25 hmiEqaxW
8台...
あねきシルバー色1台乗っていますが快適だそうです。
先月高速で速度違反つかまったらしい


110:login:Penguin
06/01/13 15:59:31 wGdnzhKk
あー、これなら8台衝動買いしてもいけるな。

111:login:Penguin
06/01/13 18:26:48 RclGm0Ql
430よりは420のほうがいいしなぁ。
430はnonECCが使えないっしょ

112:login:Penguin
06/01/13 19:11:52 DXi1KVjB

3Com = Brodcom >= Intel > Ti = NS >= AMD > VIA > SiS > 蟹(と、その他パチモノ・クソメーカ)


3C905B-TX = 神

113:login:Penguin
06/01/13 19:16:09 gJemCn1O
Linuxじゃ最強はintelと決まってるって。
3comのオフィシャルなドライバサポートなんて目も当てられない。

114:login:Penguin
06/01/13 20:45:44 V3r80zwU
>>112
漏れも神カードだと思う
が、それはそっと心の中に秘めておけw

115:login:Penguin
06/01/13 21:23:37 dijsaUb0
俺は 3COM≧Intel だな。

でも、おそらく使うは、PCI2-GbE(VIA)

116:login:Penguin
06/01/13 21:27:46 V3r80zwU
メトカーフの法則(メットカーフの法則)
概要: ネットワークの価値は、ユーザ数の二乗に比例する。 by Bob Metcalfe(Metcalfe,3COM創始者,Ethernet発明者)1995

117:login:Penguin
06/01/13 23:07:26 cUfMaG9d
67祭りに乗り遅れたorz

118:login:Penguin
06/01/14 00:11:27 l+PPhUFW
>>112
Marvellはどこに入りますか?

119:login:Penguin
06/01/14 00:30:00 Ma2M79cZ
Intelの下あたりかな

120: ◆lLsrQz2Yn2
06/01/14 12:31:03 dU3t2J6N
昨日オフ会だったので亀レスすいまそ。

>>108
URLリンク(puni.info)
場所取りますケドw

>>109
知り合いの発言かとオモイマシタw GPSタイプのレーダーをオススメしてあげませう。
峠で刺さってお世話になった事はありますが、スピード違反とかはないですよん。

121: ◆lLsrQz2Yn2
06/01/14 12:36:27 dU3t2J6N
>>110
グラボ買うような感覚で買えるのが魅力的ですよね。
URLリンク(puni.info)
同じ鯖でもこいつ8台だと・・・SC430が300台は買えそう、、、

>>111
確かに汎用性が低いのが難点ですよね。
でも、メモリ自体は扱ってるところがあるので、そんなに苦にはならないカモ。
ちなみにSC420も2台ありますよん。

122:login:Penguin
06/01/14 13:16:56 Ahd1imQ5
>>121
まぶしい光はなんですか?


123:login:Penguin
06/01/14 13:35:12 jFZTPYUe
>>121
1Uタン(*´Д`)マウマウ

124:login:Penguin
06/01/14 13:51:23 jZEy8qgX
>>122
チェレンコフ光

125:login:Penguin
06/01/14 17:39:38 Ma2M79cZ
>>120
写真ありがとう
電気代凄いでしょ?

126: ◆lLsrQz2Yn2
06/01/14 18:06:52 dU3t2J6N
>>122
システムインジケーターですー。
障害等が発生するとオレンジ色に点滅しますが、あんまり役に立たないデス。
1650→1750→1850と使いましたが、1850は1650の3倍以上眩しいデスヨ(^^;

>>123
(*´Д`*)b ラック鯖カワイイヨネ

>>125
凄いですよーw でもSANに繋げるHDDエンクロージャーに
ディスクをフル搭載した時に比べたら静かで消費電力も少ないですよw

127:login:Penguin
06/01/18 01:27:49 sPC8WpUr
最終書き込みが4日前か

128: ◆lLsrQz2Yn2
06/01/18 09:48:23 pXi1UfUJ
>>127
ルーターと言う性質上、そう毎日弄るようなモノでもないですし、
本家からも特に目立った動きないですしね。

ネタ提供だと誰も試してなさそうなのでは、VMware上でIPnutsを走らせるとかくらいかなぁ。
中の人が風邪で死んでたり、リアル事情で立て込んでるので暇な人試してみてくれり。

129:login:Penguin
06/01/19 17:57:13 v7s8rYkp
ほぼ安定して使えるような状態なのですが、
マイクロソフトのサポートサイト(URLリンク(support.microsoft.com))
に接続できなくて困っています。

クライアントPCのnetstat情報を見る限り、SYN_SENTの状態で
ACKを待っているようですが、結局タイムアウトしてしまうような感じです。
この様な現象について、何かご存知の方はいらっしゃいませんか?

130:login:Penguin
06/01/19 18:28:34 hBr2mZ79
>>129

回線は何?

PPPoEでカーネルモードなら思い上がるフシがあるけど。。
それならIPnuts再起動すれば直る。

それ以外なら、もっと詳しく書いてもらわないと何とも言えね。

131:login:Penguin
06/01/19 18:36:59 hBr2mZ79
>>130
>PPPoEでカーネルモードなら思い上がるフシがあるけど。。

思い上がるフシ←X
思い当たるフシ←○

132:129
06/01/20 10:20:17 SycOGSEp
>> 130さん
 返答有難う御座います。
 回線はフレッツのハイパーファミリータイプです。
 
 カーネルモードは既にoffにしてあります。

 ほとんど全ての外部ホームページは閲覧できるのですが、
 たまに接続できないページがあるんですよ。。

 上述したマイクロソフトのサポートページの件も、
 他のマイクロソフトのページ(windows updateなど)は全て接続できるのに、
 なぜかサポートページだけ接続できない状況です。


133:login:Penguin
06/01/20 21:32:08 BDV7uw3O
>>132

なんでカーネルモードOFFなんですかい?
OFFなんだったら、MSS辺りを弄くると繋がらないサーバにも繋がるかもよ?
っていうか、カーネルモードなら自動設定でMSSを弄くる必要ないと思うんだけどね。
速度もカーネルモードの方が普通は速いし。

それとクライアントPCのMTUとか変に弄くったりしてない?

134:login:Penguin
06/01/21 12:51:38 6LN/0P07
IPnutsてシリコン(CFとか)に簡単にインストールできる?
UPNP使いたいからm0n0wallからこっちに変えようと思ってるんだが

135:login:Penguin
06/01/21 13:14:26 ikIQsH9L
>>134
できるからがんばれ

136:login:Penguin
06/01/21 18:30:31 /coMNtdE
wiki見たら解決する

137:login:Penguin
06/01/21 22:18:32 yjuLo8YR
IPnutsにbeepコマンド入れると何かと便利だ。
異常発生時にcronとオリジナルスクリプト組み合わせて警報鳴らすことができる。
いる人いますか?

138:login:Penguin
06/01/22 03:52:29 4sNEN1mT
7.1インチ液晶ディスプレイ,VGA

URLリンク(www.watch.impress.co.jp)

139:login:Penguin
06/01/22 22:38:27 KMPx3Bja
>>138
あ、安。ぽち。

140: ◆lLsrQz2Yn2
06/01/23 10:16:18 aF0bhP+M
SC430@IPnuts 4.0R3で使おうと考えている人にご報告。
「USBキーボードが使えないためコンソールが使えなくなります」

予め別のPC等で構成にマッチした設定を作っておいてからでないと面倒カモ。
ちなみにSC430はPS/2ポートが付いてないので回避は無理だと思いマス。

141:☆☆☆
06/01/25 02:52:16 PgQ7fmem
 いろいろ調べたもののサッパリわからないのでお力を…。。。
 このような機能を実現する方法を御存知な方は、いませんか?
  
 例えば…グローバルIP 111.222.111.222へ接続しようとしたら、
 ルータにより強制的に別のアドレスに変換。

 [PC]111.222.111.222へ接続要求 ==> [ルータ] ==> 111.222.111.222
  ↑こうなるのを…
 [PC]111.222.111.222へ接続要求 ==> [ルータ] ==> 222.111.222.111
↑このようにする方法を知ってる方は、ヒントだけでもお願いします。


  


142: ◆lLsrQz2Yn2
06/01/25 10:19:39 4pqPH7x2
>>141
IPアドレスへの変換は多分無理だけど、
ドメインなら内部にネーム鯖を立てればいけるよ。

143:login:Penguin
06/01/26 10:00:29 fyPvun3L
>>141
ただのDNATではなかろうか。


144:login:Penguin
06/01/28 09:57:19 7ZY6vv1G
syslogについて質問です。LinuxはIPnutsで初めていじります。
syslogが見にくく長いので整形して出力するようにしたいのです。
たとえばこんな感じにです。

時間  アクション プロトコル 送信元IP:送信元ポート >>> 送信先IP:送信先ポート

何か上手い方法はありますか?
調べた限りだとsyslog.confという設定ファイルをいじれば出来そうな気もしたんですが上手く行きませんでした。

あともう一つなんですがsyslogに出てくるLen= Tos= PREC=という項目の意味を教えてもらえませんか。
下らない質問ですいません。



145:login:Penguin
06/01/30 17:28:28 HJGwsDIT
手元にipnutsが無くて試せないから取りこぼしがあるだろうけど・・・
ログを見る画面にコマンドを入れるフォームがあると思うんで
grep DPT syslog|sed "s/ DF / /g"|awk '{print $10":"$18}'
するとどうだろう?

ログの意味は以下参照のこと
URLリンク(logi.cc)


146:login:Penguin
06/01/30 17:35:51 HJGwsDIT
これじゃDF以外のフラグ来たら駄目ジャンorz


147:login:Penguin
06/01/30 22:08:35 f8uB0O0G
egrep -o "(DST=[0-9]+[.][0-9]+[.][0-9]+[.][0-9])|(DPT=[0-9]+)" /var/log/syslog
みたいな事をやらせてみようと思ったら、ipnutsのegrepって-o無いし
そもそも、管理web画面からだとgrepとsedだけなんですな。

だれか、1Linerたのむ

148:login:Penguin
06/01/30 23:33:12 7yc/QTv8
m0n0wallとかSuperOPTG5とか使ってたがもう我慢ならん
IPNutsマンせー

149:login:Penguin
06/01/30 23:59:02 7yc/QTv8
で早速金振り込んでみたが何日ぐらいで落とせるようになるんだろう・・
連投スマソ

150:login:Penguin
06/01/31 00:01:43 JTz9iwXM
なあ IPnuts4.1b7をCDからBootしてるんだが
Yesとか入力するあの画面が出てこないー

ていうかモニタ繋いだときの画面とシリアルコンソールから
出てくる文字列は違うみたいなんだが、
もしや、これはモニタを繋いでください?
あるいはエキストラメンバーならバッチリいける?

151:login:Penguin
06/02/04 00:43:22 WHx8SIeL
ちんぽっぽ

152:login:Penguin
06/02/04 00:55:32 lbsYal7R
>>151に告ぐ>

私は当初アングラサイト「2ちゃんねる」の住人である>>151は、
もっと高尚な人であると想像していました。
しかし 実際に蓋を開けて実態を見てみれば、
バカの一つ覚えの如く、くだらない書き込みをするというワンパターンな行為にのみ終始している。

>>151が、何か自分で確固たる理想を掲げ、
敵対する対象を打倒した上でそれに変わる価値の構築を目指しているのかと言えば、
そうでもなく、やっている事は「くだらない書き込み」という行為のみ。
無能ゆえに自分からは何の行動も起こす事の出来ない
「精神的弱者の吹き溜まり」の一員となっているに過ぎない。

「くだらない書き込み」などという最低最悪の恥ずるべき行為は
「便所の落書き」にも劣るものである。
さぞキーボードを酷使された事でしょうね。
キーボードの交換をされなくても大丈夫ですか?

・・・・ もう >>151には愛想が尽き果てて何も言うことがありません。
ですので何の怒りも湧いてきません。

くだらない書き込みという事を最大の目的として、パソコンのキーボードを叩いた。
くだらない書き込みという行為に自分の人生の時間を割いた。
その一連の行動が最終的な結果として一体何を生み出したのでしょうか?

自分自身に完全なる敗北を喫しているという現実を認めるべきだ。
もう「2ちゃんねる」にアクセスするのも今日で最後にしなさい。

そして正しい道へ戻れ。
そうすれば誰も咎めはしないから・・・。

153:login:Penguin
06/02/04 01:46:53 A4frfgBS
「です・ます」調と「だ・である」調が一つの文中に混在しているという、
ただそれだけでその文章の説得力はなくなる、という典型的な例ですね。

154:login:Penguin
06/02/04 02:58:52 O7GHBRnV
なぁお前ら
IPnutsをCF(SD)に入れようと思ってるんだが、容量何ぼぐらいだ適当?
一応MRTGで統計取るつもりだから1GB以上はいるかなぁ・・
午後にでも秋葉に買いに行くんで教えてくれ

155:login:Penguin
06/02/04 07:51:04 I3sWdKMp
よくわからん。MRTGの統計が1GB?
統計自体はログなので、1GBもイランと思うが。IPnuts自体16~7Mなんだし。

156:login:Penguin
06/02/04 09:27:50 O7GHBRnV
説明へたでごめんなさい。。
IPnutsをSDに入れてそれから起動させようと思ったのですが、
手元にあった16MBのSDじゃやり方が悪かったのか最初から無茶だったのかインスト(コピー)できなくて・・
んでSDカード買おうと思ったのですが、皆さんはどのぐらいの容量ので運用しているのかな?と思ったしだいです。
IPnuts内にMRTGを入れてTrafficのグラフを作成しながら運用する場合、そのログを記録するためにも少しデカメのを買っておいたほうがいいのでしょうか?それとも32MBとかで十分でしょうか?

157:login:Penguin
06/02/04 10:09:41 RonqKWc2
>>156
多分、↓みたいなSD-IDE変換を使ってるんだと思うけど、これってそもそもbootデバイスになるのか?
URLリンク(www.watch.impress.co.jp)

CFに関しては、True-IDEモードの存在があるから、そのモードに対応しているCFならピンを変換して
接続してやるだけでブートできるけど、SDではbootセクタ自体がないんじゃ?

ちなみに、mrtgは通常の設定だとログは一定期間しか残さないし、通信状況のデータを取っているだけ
だから、通信量の増減に応じてログが増えることは無い(…ハズ)。運用中のをチェックしてみたけど、
ログ自体は数Mって感じ。

158:login:Penguin
06/02/04 10:18:34 O7GHBRnV
>>157
はい。まさにそれです(玄人志向が箱詰めしたVerですが)
一応VineLinuxのインストールと起動はできましたし、先日までm0n0wall入れて使えておりましたので、起動には問題ないと思っています。
SDの容量についてはあまり必要ないとのアドバイスにしたがい、あきばおー辺りで適当なサイズのもんを買ってこようと思います。
インストでまた聞きに来るかもしれませんが、そのときには何卒アドバイスお願いします

159:login:Penguin
06/02/04 14:31:48 I3sWdKMp
FTA16のパーティションでで作らないとダメだから。
FTAの上限は256Mだったかな。それぐらいで十分でしょう。

俺の場合、IPnutsのSNMPは飛ばしてる。ほかのMRTGが確立しているPCへ

160:login:Penguin
06/02/04 14:42:04 Ea0IUHdX
>>159
2^16=65536

161:login:Penguin
06/02/04 17:07:15 I3sWdKMp
FAT16だし・・・・寝ぼけすぎ。2Gまで大丈夫か。
WikiのCFによると、512M以下 パーティションのサイズなので、サイフと相談すればおk

162:login:Penguin
06/02/04 18:51:18 O7GHBRnV
>>161
あ・・2GBまでいけるんですかぁ
>>159
の書き込みまでは携帯から確認できたので、256MBの買ってきちゃいました・・
でも十分ですよね?多分
とりあえず今からインストしてみます。
あとは日記になりそうなので・・ノシ

163:login:Penguin
06/02/04 19:40:25 I3sWdKMp
まぁ、買っちゃったら仕方ないな。

インストできたらレポートよろしく。Wikiにまとめるから。

164:login:Penguin
06/02/05 13:38:30 9kn71GW+
Bフレッツマンション(VDSL)なんだけど、直結で90M出るんだけどさ、、

Pen!!!500MHz
SDRAM256MB
Intel82559×2
PPPoE:カーネルモード

↑この構成のIPnutsで上下共に60M位。

こんなものなのかな??
クライアントPCのMTUとかWindowSizeいじってもこれ以上速くならん、、。

90でなくて60で困ることもないんだけど、自己満足ということで~。

165:164
06/02/06 07:23:55 22T+VC9X
早朝に計ったら、下73、上79出た。。

クダ質スマソ~。

166:login:Penguin
06/02/07 00:11:21 pfAwbszY
>>165
もうちょっと肉とか食った方が良いと思うぞ。

167:login:Penguin
06/02/07 03:07:59 8KJPz+Bv
血圧を語るスレになりました・・・・・?

168:login:Penguin
06/02/07 11:33:24 VQpaB1wN
Mosquitoルータ使ってる香具師ってRTX1500とか買えない貧乏人だよな。
馬鹿デカいPCをたかがNATの為だけに使うのって必死すぎない?

169:login:Penguin
06/02/07 11:38:05 slSoyIrT
↑どこから突っ込んでほしいですか?

170:login:Penguin
06/02/07 14:44:06 j3qYk8yM
かなり昔からあるコピペだ。

昨日計ったけど、上140のした79だった・・・・気をつけねば。

171:login:Penguin
06/02/07 18:43:25 MuS5O2/8
>>169
ばっか、これは挨拶だよ

172:login:Penguin
06/02/09 03:06:22 TLtKF0Dg
>>169のコピペからは愛情すら感じる

173:login:Penguin
06/02/10 01:46:50 cz197m2v
↓は>>168とセットのコピペ

174:login:Penguin
06/02/10 17:56:55 mGlJjgU8
GbE向けにPPPOE使用で300~500Mとかを目指すとなると
CPUとかがどれくらいは必要になるんでしょうか?
>>3>>5だと100M止まり何だけど
G向けに何か目安になる式とかグラフありませんか?

175:login:Penguin
06/02/10 18:03:45 mGlJjgU8
Athlon系+IPnutsという組み合わせは避けた方がよろしいのでしょうか?

176:login:Penguin
06/02/10 20:04:36 Q+9gpDTh
>>175
Geodeとか組み込み搭載のSizukaだっけ?Sizkaだっけ?忘れたけど、あっちなら別に避けなくてもいいんじゃね?

177:login:Penguin
06/02/10 21:37:36 x3Tb5DjL
>>174
とりあえず、1GbEでは、1本で125M使う。PCIだと、最高が133Mなので既にいっぱいいっぱい。
なので、PCI-ExやPCI-Xを使わない限りボトルネックになる。


178:login:Penguin
06/02/10 22:16:20 lJ3LnHXU
サーバ用チップセットならPCIの各スロットごとに133Mあるんじゃなかったっけ?

179:login:Penguin
06/02/10 22:16:29 mGlJjgU8
>176
IPnutsとAthlon系の使用例が全然見あたらなかったのと
不具合が~とか安定がって書かれてた(かなり古いのでしたが)
というのがあって、避けられてるのかなとおもったのですが
そういうこともないのでしょうか?

>177
PCIで133MB/sでGbEで125MB/sですか
300Mbpsとかが頭打ちになるのはPCIが原因になるのですね

180:login:Penguin
06/02/10 22:28:29 Q+9gpDTh
>>179
何にせよ、ベースとなるPCを何にするかだよなぁ
P3やPMでも不安定にする気なら不安定にできるし、帯域だってマザーとNICによりけりだし
ベースが統一されてる(先に書いたアレとか)ならともかく、ふつーのPCだからねぇ

181:login:Penguin
06/02/10 22:31:07 AIDaqSit
1Gbpsいっぱい使いたくて、BGP10万ルートぐらい突っ込んでも問題なく動かすのにはどんなスペックのPCが必要?
それともADSL用というかホームルータ用途向け?

182:login:Penguin
06/02/10 23:26:07 SBLOkIcD
メモリ1GB以上
CPUはXeonかOpteronで、CPUの数=NICの数にしておけばいいんじゃね?

183:login:Penguin
06/02/10 23:33:26 r1SYlQ/K
eoのギガで常時うん百Mbpsとか出せるなら、
Bフレ2本止めてeo1本引こうかなぁ・・・・・

184:login:Penguin
06/02/11 00:32:01 RIOnvDzj
>>183
関西ウラヤマシス

185:login:Penguin
06/02/11 01:32:11 icaNyeIc
Opteron系か、Athlon64 X2、PenM Dualあたりだと、”CPUが”ボトルネックになる事はないと思う。
GeodeNXも使い方次第だね。あれもDual出来るから、なかなかいいかも。PCI-X付いてるし。

PenMママンででPCI-Xが付いてるのがあったな。今ならPCI-Exもある。
PCI-Ex 1=1レーン 250Mで独立しているため、そこがボトルネックになる事はない。


つまり、PCI-Exが2本以上載っていて、高IPCのPCをチョイスすればいい。そして、最初に戻る。


186:login:Penguin
06/02/11 07:53:09 a9qflytW
IPSec接続のVPNってみなさんどくらいでます?
スペック、回線にもよるでしょうけど、当方は1.2MB/sくらいしかでない。。

187:login:Penguin
06/02/11 23:37:16 2tTJOk1W
>>183
これ忘れたか?
URLリンク(www.k-opti.com)

1本は残しとけyo

188:login:Penguin
06/02/11 23:53:30 pR5R7l/c
>>187
それ見て思い出したがeoって対外のバックボーン細くなかったっけ?今は増強されたん?>>183

189:login:Penguin
06/02/12 10:35:34 WdA01j4x
ipnutsとつなぐhubは何にしてる?

190:login:Penguin
06/02/12 11:51:44 IQfHBEsC
>>189
スレリンク(hard板)

191:login:Penguin
06/02/12 14:06:27 krBJz9x1
unnumberedの設定ってどうすんの。

192:login:Penguin
06/02/12 17:54:22 krBJz9x1
激しく悩む。
光プレミアムの場合、CTUかましてunnumbered設定してグローバルIP設定する
んだけど、CTUの下にIPnutsを入れたほうがいいのかが、判断つかん。

LVSとか、マルチセッションしなければ必要ないってこと?

193:login:Penguin
06/02/12 18:43:33 pV98BZpg
だから光プレミアム嫌なんだよな。
IPnuts好きでも二重構造はしたくない。でも、CTUも自由度低くて嫌。
家まで1G(eoのように)のCTUいらないのが出ないかな

194:263
06/02/13 01:28:36 ADz40UDI
そうだよね。
ctuって自由度なさ杉。

それよりも気になるのが高負荷状態でctuがもつのか!?と
どっかのくそルータみたいに熱暴走しない?

195:login:Penguin
06/02/13 09:17:16 YRqiGuJy
CTUはあっさり死ぬらしい。レポよろ。

196:login:Penguin
06/02/13 23:50:30 /f2VFquJ
ちょい質問 光プレミアムで
CTUをunnumberedに設定してその下にIPnutsをぶら下げる場合ってやっぱり
IPnutsにも1個ip指定することになるんでしょうか。
unnumberedを2重にすることはできませんか。



197:login:Penguin
06/02/14 00:54:25 JLdulESC
前スレでPro1000PTdualを貰えるとか言ってた人間ですが、
なんか手に入らなかったとかで、代わりにSK9E22貰いました。
wikiにあったsk98lin.oでちゃんと認識する模様です。

198:login:Penguin
06/02/14 02:08:06 6RyR/FSN
いい友達だ

199:login:Penguin
06/02/14 04:26:32 QY2iGHab
設定がさっぱり分からないorz
これって二台目繋ぎたい時どれをどんな具合に弄ればいいんでしょうか?

200:login:Penguin
06/02/14 04:34:28 PFTA4x7W
まぁ、最初はWikiと公式見てやってみる。試行錯誤して覚えるしかないね。分りにくいけど。

家庭向けなルーターなら、フォワードフィルタとアドレス変換を同時にやってくれるけど、
IPnutsは個別にやらないといけないし。

あと、2台目繋ぎたいとか言うけど、エスパー求めても仕方ない。

201:login:Penguin
06/02/14 04:44:58 QY2iGHab
すいません、メインとサブがあるわけです。
メインである一台目は勝手に繋がったわけですが、二台目が通信出来ないわけです。
で、どの項目をどんな具合に設定すればいいんですか、ということです。
もう色々12時間くらい悪戦苦闘で疲れて疲れて。

202:login:Penguin
06/02/14 11:22:17 Z3HIzm5H
GapNATと同じことってできる?

203:login:Penguin
06/02/14 13:46:33 PFTA4x7W
HUBはナシで、IPnutsで2台繋いでるわけか。(ONUいれて三台?)

もっと詳しく。LANカード・・・Portは何portあるのかハッキリしてちょ。
とりあえず、デバイスと、基本設定の設定が必要かな。IPアドレスとVLANなところ。

204:login:Penguin
06/02/14 14:12:03 QY2iGHab
>>203
そうですね。
終端装置入れて3ポート使ってます。

ポートはi915GMm-HFSのオンボードが2、SK9E22で2、SK9E21Dで1の計5ポートです。
IPnutsではSK9E22のポート1、2、SK9E21D、オンボード1、2の順で認識されてます。
因みにSK9E21Dは別に必要なかったんですが、16レーンでビデオカード以外がちゃんと動くのかの確認に買いました。
wikiの取り合えず外へはやって、一台は表に繋がるようにはなってます。

205:login:Penguin
06/02/14 15:31:20 0G6NOMmW
CTUどころかもはや光を直接つなげるPCI(場合によってはPCI-Ex)カードがほしい。
ONU分の電源がもったいないし。

206:login:Penguin
06/02/14 16:19:31 9sWWaJiD
SK9E22ってIPnuts 4.0r3ですぐにんしきしましたか?

207:login:Penguin
06/02/14 22:08:28 QY2iGHab
>>206
しませんでした。
ですのでsk98lin.oをflowerbedさんから持ってきてそれを使いました。

208:login:Penguin
06/02/14 22:30:50 PFTA4x7W
各ボードにIPアドレス振っていないのと、デバイス設定だろう。

まず、Webminにログイン。デバイス設定で、外に出れないデバイスね。
Deviceport を指定(0~99)認識されてるなら自動だけど。
Device Groupを指定。INとLAN1をSelectedへ。ここで、VLANとかも設定できる。割合。
Saveして基本設定へ。

IP Address of deviesで、Port 1 と同じIPアドレスを入れる。
Saveして、設定保存、設定変更の実行でネットワークの再起動で出来ると思う。

もう一つ。俺のスキル不足なのだろうが、Windowsファイル共有が出来なかったぽ。


209:login:Penguin
06/02/15 01:01:48 KY3fbZhx
繋がったー。
ありがとうございます。
でもまだポート開放など先は長い。
知識の無い人間には辛い……

210:login:Penguin
06/02/15 01:48:32 2Y+/JBY3
前にも書いたけど、家庭用のルーターとは全然違う。それゆえに柔軟な使い道があるわけだ。
ルーティングは”仕組み”を覚えれば簡単。
見て見真似する前に、iptablesを調べると・・・・逆に訳分らなくなる。案外、説明できる人は少なそうだ。

参考程度に。一応、直りんではない。h入れてね。
URLリンク(cyberam.dip.jp)

211:login:Penguin
06/02/15 01:53:58 ZC69Mv/V
>>210
そんな訳分からんサイトよりチュートリアルのできが死ぬほど良いけどなぁ。


212:login:Penguin
06/02/15 01:58:35 2Y+/JBY3
じゃあ、頼む。

213:login:Penguin
06/02/15 05:44:05 Py1ydlxF
>>210
ちょっと見てみましたがもうさっぱり。
近い内に腰入れて読んで見る事にします。

>>211
URLリンク(www.asahi-net.or.jp)
ですかね?

ちょっととりあえず最後に、
>IP Address of deviesで、Port 1 と同じIPアドレスを入れる。
って教えていただきましたが、これなんでなのか教えて頂けませんか?
それとこれ違うアドレスにするにはどの項目をいじれば良いんでしょうか?

214:login:Penguin
06/02/15 16:10:07 2Y+/JBY3
>>213
IPアドレスを振らないとゲートウェイとしての動作をしてくれないんで、指定します。
また、デフォルトが192.168.0.1のところを弄れば、10.0.0.1や、192.168.1.1のLANになります。

ここだけの話ですが、クラスA,B,C以外にも指定できそうです。
プライベートIPアドレスあたりで調べれば意味は分ります。

Port1とPort3以降のIPを変えると、192.168.0. 192.168.1. 192.168.2
といった具合に、IPアドレスでのグループの仕分けが出来ます。
たとえば、会社などで各部署ごとIPアドレスを変える事は多いですね。

>>208は、自分でやった事があるので、大丈夫ですが、
今回、書いた事はやった事がないため、思ったように動いてくれないかもしれません・・・・

動作したら、報告お願いします。

215:login:Penguin
06/02/15 18:58:55 J4yNzEHH
そうはいってもipchainsからすれば随分わかりやすくなったほうだ。>>iptables

216:login:Penguin
06/02/15 22:41:47 aTUqHhIP
故障した事を考えるとONUは別の方がいいなあ。
繋がらない時の切り分けが難しいよ。

SXのLANカードの動作確認も個人じゃ大変だろ。

あとONUは事業者の通信設備だからループバックとか各種試験とか事業者の都合で好き勝手に弄られる。
PCのNICが事業者側から好き勝手に弄られたら気持ち悪いだろ。

217:login:Penguin
06/02/16 10:10:11 G53jVUuH
だれかIPnuts 4.0r3で動く新しいe1000.oありませんか。


218:login:Penguin
06/02/16 11:28:23 JECv8rby
自力でコンパイルしる

219:login:Penguin
06/02/16 11:29:51 JECv8rby
ここを参考にな
URLリンク(www.ysnet.org)

220:login:Penguin
06/02/16 15:59:09 /e4JH5pD
>>214
すいません、なんかこのIPアドレスを変えるとwebminに接続できなくなると思ってたんですが、勘違いだったようです。
なんか普通に繋がりました。
とりあえず必要な設定は出来たので、iptablesを勉強しながらちょくちょく設定していく事にします。
ありがとうございました。

221:login:Penguin
06/02/17 11:22:55 rvVmUZ0M
>>217-219の内容をWikiにまとめてくれる神が出現しないかな

222:login:Penguin
06/02/17 16:15:56 IYMCgtm5
てめぇでまとめろや。

223:login:Penguin
06/02/17 17:47:20 UfgULe7J
だれかIPnuts 4.0r3で動く新しいe1000.oありませんか。
自力でコンパイルしる
ここを参考にな
URLリンク(www.ysnet.org)

まとめてみました。

224:login:Penguin
06/02/17 22:05:26 XL9pP1q7
これって
IP nuts
I Pnuts
のどっち?

225:login:Penguin
06/02/17 23:16:12 wx+wowCx
IPnuts
アイピーナッツ:IP network utility tips

226:login:Penguin
06/02/18 22:52:28 CVqs/xCH
先生、質問。
helpに
同一のイーサネットデバイス上で正常に動作するカーネルモードPPPoEは1つだけ
って書いてありますが、回線二本引いて別のポート使ってれば
両方カーネルモードで問題ないってことですよね?


227:login:Penguin
06/02/18 23:50:58 BMnkuFRW
おそらく無理です。WikiのNic6枚な所に光3本引いてるのが参考になると思います。

228:login:Penguin
06/02/19 00:40:15 5XaMB7UW
カーネルモードはシステムjに1個だけ存在すると俺は認識していたが・・

229:login:Penguin
06/02/19 00:48:15 AI6U6SvU
うはー無理ですか。
返答ありがとうございます。

230:login:Penguin
06/02/19 15:38:52 BDAR0Hqn
>>188
URLリンク(www.k-opti.com)

こんな感じだそうです。

231:login:Penguin
06/02/24 13:17:02 LC0zp1pN
4.1ってpro/1000mtドライバ追加なしで動くかな?

232:login:Penguin
06/02/24 16:58:48 IEy+gR2b
動いてるお^^

233:login:Penguin
06/02/24 19:27:00 PC4cYRYY
>>232
ありが㌧

234:login:Penguin
06/02/25 08:55:36 gKu/kTOZ
とりあえず外へを印刷し、何度も試しましたが外へ接続できません。

IPnuts 4.1b7
BフレッツマンションタイプVDSL

ネットワークを再起動しますの後、
--終了しました--がでていません。

ご指南をおねがいします。

235:234
06/02/25 12:12:21 VALt2OH8
.....
iptables: add input filtering INPUT_1
iptables: add input filtering INPUT_2
iptables: add input filtering INPUT_3
iptables: add input filtering INPUT_4
iptables: add output filtering OUTPUT_1
iptables: add forward filtering FORWARD_1
iptables: disable preroute filtering PREROUTE_1
iptables: disable preroute filtering PREROUTE_2
iptables: disable preroute filtering PREROUTE_3
iptables: disable preroute filtering PREROUTE_4
iptables: disable preroute filtering PREROUTE_5
iptables: disable preroute filtering PREROUTE_6
iptables: disable preroute filtering PREROUTE_7
.
Starting network:
network: port1:eth0 startup.
network: port2:eth1 startup.
network: port3:pppoe0 startup.
Reloading system log daemon: syslogd.
.
Starting dnsmasq.
start ipnevent:
Starting dhcpd: .

236:234
06/02/25 12:14:08 VALt2OH8
↑ネットワークの再起動後のメッセージの後半部分です。

237:login:Penguin
06/02/25 12:59:28 M9OQm2j0
>>236
最初から設定しなおせ~

238:234
06/02/25 13:11:41 4FdC99Cf
>>237
レスありがとうです。

Wikiのとおりに何度も設定し直しましたがだめです。
プロバイダはOCNです。
OCNのIDのかわりにフレッツスクェアのIDを使ってもフレッツスクェアにやはりつながりません。
DNSサーバーは取得できています。

239:login:Penguin
06/02/25 13:16:43 M9OQm2j0
>>238
動作状況はどうなってる?


240:234
06/02/25 13:25:58 4FdC99Cf
DATE: 2006/02/25 11:38

ホスト名: : IPnuts.mydomain

インターフェース稼動状況:

IPアドレス: MAC アドレス:
lo 127.0.0.1/8 00:00:00:00:00:00
eth0 192.168.0.1/24 xx:xx:xx:xx:xx:xx
eth1 xx:xx:xx:xx:xx:xx
pppoe0 xxx.xxx.xx.xxx link/ppp

ルーティング情報:

dest gw iface metric
xxx.xxx.xxx.xx - pppoe0 -
192.168.0.0/24 - eth0 -
default xxx.xxx.xxx.xx pppoe0 -

DNSサーバ:

DNSサーバ: 221.113.139.138
DNSサーバ: 61.207.11.154

こんな感じです。
DNSサーバ: 221.113.139.138にpingで応答があります。

241:login:Penguin
06/02/25 15:24:40 M9OQm2j0
>>240
その状態はインターネットに繋がっているよ。
おそらくDNSサーバが起動していないorDHCP関係だと思うな

242:234
06/02/25 15:38:47 4FdC99Cf
>>241
NTTのルータではWebみれますが、IPnutsではみれません。
PPPoeは認証されているのでしょうか。

243:login:Penguin
06/02/25 15:55:55 M9OQm2j0
>>242
認証できているからIPアドレスを取得しているのだー

クライアントの問題かも

手動でIPアドレス取得するとウマー?

244:login:Penguin
06/02/25 16:03:05 3MRVwoaJ
DHCPが死んだな。クライアントのIPアドレスが正しくない。固定すると?

245:234
06/02/25 19:56:31 3zkwrpYC
クライアントのIPアドレス固定しました。
結果はダメでした。

固定しなくてもLAN上の他のPCにアクセスできるので、DHCPは大丈夫だと思います。

246:login:Penguin
06/02/25 21:26:39 UamehKAi
じゃあDNSじゃないかなぁ

247:login:Penguin
06/02/25 22:17:56 3zkwrpYC
>>246
力不足で申し訳ありません。
DNSがひけているか、調べる方法が>234ぐらいしか思いつきません。

248:234
06/02/25 22:19:29 3zkwrpYC
↑間違い。

>>246
力不足で申し訳ありません。
DNSがひけているか、調べる方法が>240ぐらいしか思いつきません。

249:login:Penguin
06/02/25 22:47:31 hgmIysA7
実際に適当なドメインを引いてみそ

250:234
06/02/25 23:05:57 3zkwrpYC
>>249
フレッツスクウェアのIDで試したときのことです。

DNSサーバーはWebで公表されているものがIPnutsに表示されました。
しかし、フレッツスクウェアのドメインにはアクセスできませんでした。

これってどこでこけているんでしょうか。

251:login:Penguin
06/02/25 23:42:08 dBkz+Y+u
IPnuts.mydomain# uptime
23:40:26 up 312 days, 17 min, 3 users, load average: 0.00, 0.00, 0.00
IPnuts.mydomain#
こんなに長持ちなのは初めてだ。忙しくて弄りもしてないからかな。
古いノートだけど、バッテリは数分以上はもつので停電時も安心。

252:login:Penguin
06/02/26 01:51:06 1H4YYVpc
>250
普通に考えると、クライアントがDNSを参照できない状態なわけだ。
IPnuts自体がDNSサーバを見つけているとすると、その間に問題がある可能性が高いと思われる。

クライアントでipconfig /allしてみて、DNS ServersはIPnutsのアドレスになってる?
なってるんならDNSマスカレードがこけてるんじゃね?

253:login:Penguin
06/02/26 01:59:17 pAW1NdQG
>>250
何した とか考えずに思いついたことを言ってみる。気を悪くしたらすまん

FletsSqueaのIDでInternetにつなごうとしたり、プロバイダのIDでFletsSquea繋ごうとしているわけではないんだよね?
あと、*.fletsをFletsの接続に対応(?)させるとか・・

いや、間違ってないならいいんだ。ちょっと気になっただけだから

254:234
06/02/26 12:07:29 ao90fzP+
>>252
>クライアントでipconfig /allしてみて、DNS ServersはIPnutsのアドレスになってる?
>なってるんならDNSマスカレードがこけてるんじゃね?

ずばりです。
DNS ServersはIPnutsのアドレスになってます。

DNSマスカレードの設定はwikiの通りにやりました。
何がまずいのか私の力ではわかりません。

255:login:Penguin
06/02/26 14:32:42 GPlUXy+t
ルータ機能だけを使用する場合において、4.1にアプするメリットってありますか?

256:login:Penguin
06/02/26 16:42:25 NmS+Pt6A
URLリンク(www.ipnuts.net)

多少、親切になった程度かなぁ。
パッチは当たっているのでセキュリティは多少あがってるが、安定度はまだβなので低いと思われる。
また、ルーターで最低96M、推奨128Mに動作環境が上がっているので、場合によってはむしろアレかも。

257:login:Penguin
06/02/26 16:59:27 NHVnAluJ
段々IPnuts中途半端になってる気がするんだよな。
最初はルーター特化型だったのに、汎用化してきてその汎用かも中途半端な気がする。

258:login:Penguin
06/02/26 17:47:20 WGmaXRZZ
マルチプロセッサ対応に惹かれる。

259:login:Penguin
06/02/26 17:58:46 VVzNrFk0
>>258
カーネル作り直せば?



260:login:Penguin
06/02/26 18:14:23 NHVnAluJ
単純にkerne作りなおしてもモジュールによってはSMPカーネルでロードできない

261:login:Penguin
06/02/26 18:23:09 VVzNrFk0
>>260
モジュール作り直せば?

262:login:Penguin
06/02/27 12:51:37 en5umwI3
>254
うわ、みんなスルーかよ

DNSマスカレードの状態はどうなってますか?
ここがSTOPPEDならDNSマスカレードに問題がありそう

もしOKでもその症状だとすると、このスレに分かる人はいないかも

263:login:Penguin
06/02/27 13:21:58 VF6LZl+3
>>259
マンドクセ

>>261
マンドクセ

264: ◆lLsrQz2Yn2
06/02/27 13:39:41 Yrco7ecx
>>254
漏れもDNSマスカレードに一票ですが、
それでも問題が無ければ使ってないローカルのIPアドレスをIPnutsに追加し、
それをデフォルトゲートウェイに、DNSにはIPnuts取得のDNSサーバーを使ってみてちょ。

ダメだった時は、以下も試してもらえると助かりまふ。

・tracert 66.249.89.99
・tracert www.google.com
・nslookup www.google.com

265:login:Penguin
06/02/27 13:54:31 tdftDG7G
>>263
つ;y=-

266:234
06/02/27 18:57:39 T3s9a1b+
>>262
レスどうもです。
DNSマスカレードは起動している状態です。

>>264
今から試してみます。

267:234
06/02/27 20:21:04 qutXuBpc
>>264
1.デバイス→PPPoEからDNS、デフォルトゲートウェイの印を外す。
2.基本設定のDNS、デフォルトゲートウェイに指定の値を入れる。
の順に作業しましたが、やり方が悪かったでしょうか?

デフォルトゲートウェイ、DNSServersともクライアントからは192.168.0.1のままです。

以下は指定のコマンドへの応答です。

>tracert 66.249.89.99

Tracing route to 66.249.89.99 over a maximum of 30 hops

1 ipnuts.mydomain [192.168.0.1] reports: Destination net unreachable.

Trace complete.

>tracert www.google.com
Unable to resolve target system name www.google.com.

>nslookup www.google.com
Server: ipnuts.mydomain
Address: 192.168.0.1

*** ipnuts.mydomain can't find www.google.com: Query refused

268:234
06/02/27 20:26:26 qutXuBpc
書き忘れのため追記しときます。
ネットワークの再起動は行いました。

269: ◆lLsrQz2Yn2
06/02/27 21:58:45 Yrco7ecx
>>267
あぅー説明が悪かったです。それとちょっと気になった点がありましたので、
ひとまず1・2番のを元に戻してくらさい。ホント、スイマセン(^^;

ひとつはポリシーの確認ですね。
・フォワード設定でSource:Any IN/Destination:Any out/Service:Anyになっているか
・送信フィルタでDestination:Any/Service:Anyになっているか
・この2点のActionがACCEPTになっているか
・eth0はINグループに入っているか

4.0R3の設定を見ながら書いてますので、項目を外していたらフォローよろです>おーる

もう一つはルーティング設定になります。

・詳細設定→ルーティング
1. Destination Address: 0/0 | Gateway Address: (空白) | Device: pppoe-OUT | Metric: 0
2. Destination Address: 192.168.0.0/24 | Gateway: (空白) | Device: eth0-IN LAN1 | Metric: 10

これでもダメでしたら、設定をゼロからやり直した方が早いかもしれません。

270: ◆lLsrQz2Yn2
06/02/27 22:21:29 Yrco7ecx
あ、もう一つあったので追記。

・アドレス変換→送信元アドレス変換(SNAT)で、
Source NAT: Masquerade | Source Address: 192.168.0.0/24 | Destination: Any OUT | Service: Any
になっていて、StatusがActiveになっているか。

書き忘れてましたが、ポリシー設定(フィルタリング)はパケット制御内になります。

271: ◆lLsrQz2Yn2
06/02/27 22:26:20 Yrco7ecx
あ、まだあった・・・orz

・デバイス内
eth0はINグループに入っているか
pppoeはOUTグループに入っているか

272:login:Penguin
06/02/28 15:12:12 omr6HRhm
昨日、出張で某所の東横インに泊まったんだけど 今朝、チェックアウトしようと思ったらフロントの女性が
「おくつろぎいただけましたか?」
なんて普段言わないことを聞いてきた。
表情から察するに、ああ、彼女なりの気遣いなんだなと思って
「ええ。あなたたちも大変でしょうけど、ずっと使わせて頂くので頑張って下さい」
って言ってあげた。
彼女は一瞬間をおき
「ぁ……ありがとうございます!」
と言いながら急に泣き始めた。
俺は呆気にとられどうしていいか分からずにいたら、隣の客が拍手をしながら言う。
「頑張ってね!あなた達は何も悪くないんだから!」
他に8人くらいいた客もつられて拍手を始める。
「頑張れ!」「いいホテルだよ!!」
フロントには3人の女性がいたけど全員号泣。客も何人か泣いていた。涙と拍手。
テレビドラマみたいな光景だった。
気づいたら俺も泣いていた。信じられないと思うけど本当に作り話。

273:login:Penguin
06/02/28 15:20:10 HkvmKRpu
>>272
全韓が泣いた

274:login:Penguin
06/02/28 15:51:16 cuJyU/3S
>>272
最後ワロタ

275:234
06/02/28 20:42:01 LQ4EKWsX
>>269-271
ていねいなレスどうも。

とりあえず怪しいところがみつかりました。

>・アドレス変換→送信元アドレス変換(SNAT)で、
>Source NAT: Masquerade | Source Address: 192.168.0.0/24 | Destination: Any OUT | Service: Any
>になっていて、StatusがActiveになっているか。

StatusがSTOPPEDです。
Restartさせると、エラーでスタートしません。

以下リスタート時のメッセージです。

iptables: add Source NAT SNAT_1
FATAL: Module ip_tables not found.
iptables v1.3.3: can't initialize iptables table `nat': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

276:login:Penguin
06/02/28 21:19:14 lqPjyQs+
eo光の1Gがきたのでipnuts4.1βを使ってpIII-866の512M、vt6122(GbE-PCI2)*2枚でルータを作って速度はかってみました。
URLリンク(netspeed.studio-radish.com)
併せて直での結果も

やはりpci-expressで作った方がいいのですかね・・?

277:login:Penguin
06/02/28 22:48:28 cKJHvh5x
CPU使い切っちゃってたりしない?

278:login:Penguin
06/02/28 23:25:57 lqPjyQs+
この環境だとCPUがまずいですか・・・?

279:login:Penguin
06/02/28 23:41:05 bgt0KdYH
計測中にtopコマンドで負荷調べればいいじゃん

280:login:Penguin
06/03/01 00:15:16 WfCxdnNX
実はipnuts動かしてるマシン、起動途中で画面がreadyでとまってそのまま入力受け付けないんです。
sis630なんですが、
一応ルータとして起動はするのですが、コマンドがたたけないので確認ができない状態です・・
orz

281:login:Penguin
06/03/01 01:02:11 1NzZlGt5
telnetで入ればいいじゃん。

282:login:Penguin
06/03/01 03:29:01 DmDJNbFZ
>>280
直接繋いだマシン(winxpsp4?)をipnuts用にするとか

283:login:Penguin
06/03/01 12:57:30 IlSffGod
ちょっと記念カキコしますよ

284: ◆lLsrQz2Yn2
06/03/01 13:41:13 fBPIrxYQ
>>275
原因はそれっぽいですね。
モジュールがロードされてないとあるから、一回本体再起動なのかなぁ・・・。

あとはSNATの中身をメモして削除して、保存しネットワークリスタート、
先ほどメモした中身を保存してネットワークリスタートくらいしか浮かびませぬ。。。

CDから起動しているならCDを焼き直すとか、
違うバージョンで試してみるのも一つかもしれませんね。

285:276
06/03/01 17:10:58 c/1K6LqP
うわなにかいてたんだorz
正しくはwin2ksp4でした

帰ったらルータマシンほかのでやってみます、

286:login:Penguin
06/03/01 17:28:34 R16AOtJj
PentiumM730で80Mbps位でアップロードするとCPU30%位使ってしまうのはおかしいですか?

287:login:Penguin
06/03/01 18:50:21 zZwNFTh7
そんなもんでねーの

288:login:Penguin
06/03/01 21:30:35 DmDJNbFZ
使用率で気にするのは100%使ってるときぐらいでしょ。
30%で気になるなら、クロックアップか積み替えだ。

289:login:Penguin
06/03/01 22:24:15 p2YZfilW
そして余ったCPUは俺にくれ

290:login:Penguin
06/03/02 02:10:14 kXeVVtjZ
SNMP使って統計取る。俺の場合、最高でも22%。
チナミニ、セレロン566Mhzね。

291:login:Penguin
06/03/02 20:32:13 I3v+PEoV
質問させていただきます。
ジャンボフレームに対応させることはできるでしょうか。
どなたか宜しくお願いいたします。

292: ◆lLsrQz2Yn2
06/03/03 23:07:44 QAqaBQW0
>>291
ifconfig使えるからできるんじゃないの?
今手元にないので291が試して報告してくれると助かるw

293:234
06/03/04 23:02:47 iTTN3uHS
IPnuts 4.1b7(free)
CD焼き直し、ハード変更いずれでも不可でした。
IPnuts 4.0r3 Mosquito
を使い全く同じ手順で設定したところ解決しました。

IPnuts 4.1b7(free)で接続できている方はおられますか?

294:login:Penguin
06/03/05 00:03:36 1jIg+od8
>293
ダウンロード中に化けてる可能性がある気がする

295:234
06/03/05 00:39:10 02/ohoLM
>>294
CD焼き直しの際にダウンロードもし直しました。
しかし、同じ箇所でこけます。

こけているところは、SNATです。
>275で書いたところです。

296: ◆lLsrQz2Yn2
06/03/06 00:09:58 oyvBawGv
>>293-295
そこまでやってダメだとすると、
機種依存の問題っぽいので、NICとかそっち関連の相性の問題な気もします。
LANカードは何をお使いでしょうか?

こっちでもいくつか用意して確認してみますね。
今日はiDCを飛び回ってグッタリ気味ですので作業は明日にさせてくらはい(苦笑

297:234
06/03/06 01:49:48 pBxfOKKc
>>296
IPnuts 4.1b7(free)
から
IPnuts 4.0r3 Mosquito
に変更した際に確かにNICを1枚交換したので、NICの相性の可能性はあると思います。

IPnuts 4.1b7(free)の時のNICは
Intel PRO/100SとGbe-PCI2
IPnuts 4.0r3 Mosquitoの時のNICは
Intel PRO/100Sと3C905CX-TX-M
です。

NIC変更の理由はGbe-PCI2がIPnuts 4.0r3 Mosquitoで動作しなかったためです。
(VIAから最新ドライバを落としてコンパイルしましたがKernel Panicで止まりました。)

この辺は自分でも追試しますが時間がかかると思います。

298:234
06/03/06 02:07:48 pBxfOKKc
あとマシンはK6-475とCel-600で試しました。
動作可否はどちらも同じでした。

ただし、接続速度は大きな開きがありました。
どちらもカーネルモードでフレッツ速度測定サイトで測定。
NICどちらもIntel PRO/100Sと3C905CX-TX-M。

K6-475
30Mbps程度
Cel-600
85Mbps程度

開き過ぎですが、何回やっても同じです。
やはりIPnutsはPIIIに最適化されているようです。

299:234
06/03/06 02:09:52 pBxfOKKc
訂正
K6-475 → K6-2 475

300:login:Penguin
06/03/06 17:48:13 mV8jNw62
 

301:234
06/03/07 02:04:08 lHvjDqcL
Intel PRO/100Sと3C905CX-TX-M
Intel PRO/100SとGbe-PCI2

両方の組み合わせで
IPnuts 4.1b7(free) ×
IPnuts 4.0r3 Mosquito ○
を確認しました。

IPnuts 4.1b7(free)のバグの可能性が大だと思います。
(初期状態でSNATがこけている。>275)


302:login:Penguin
06/03/07 02:43:44 4zMtsdix
なんか次々とバージョンうpされる時期と、全く何の動きもない時期とがあるね。

303:login:Penguin
06/03/07 02:44:53 slBDbJzj
4.2マダー?

304:login:Penguin
06/03/07 02:53:48 AVzOnC1x
そうなんだよなぁ。
エキストラメンバーキー購入しようと思った矢先に4.1ベータがリリースされて、
4.1b7までは短い間隔でバージョン上がってきたから、割とすぐに4.2の製品版
が出ると思ったんだけど、その後音沙汰が無い。
間発状況とかも分からんし、リリース時期が読めないから未だにフロッピーの
Free版から抜け出せない。

305:login:Penguin
06/03/07 07:52:55 OxUEcaQ8
少しは開発進捗状況とか出して欲しいものだ。

306:login:Penguin
06/03/07 10:32:18 Srtkv4k5
すでに会社なかったりしてorz

307:login:Penguin
06/03/07 11:08:02 4zMtsdix
>>305
だよな。いつぐらいに4.2なり何なりが出るだろうって
推測ぐらいできないと、メンバーキー買うのもためらっちゃうよ。
期限3ヶ月だしさ。

308:login:Penguin
06/03/07 15:27:29 pWEhpNVU
社員って一人なんでしょ?

309:login:Penguin
06/03/07 16:54:20 LgA36J1b
VMware 上で IPnuts 走らせようとしたバカ居ませんか?
ネットワークモジュール何使えばよいか分からない…….

310:login:Penguin
06/03/07 17:27:28 4pQ6n/aE
確か、一緒ですよ。実装されているものでいいはず。

311:309
06/03/07 17:49:17 LgA36J1b
ありゃ?ホントですか?おかしいな.
もう一度試してみます.ありがとうございます.

312:login:Penguin
06/03/08 14:21:52 +xrT42QS
質問。 Bフレ、P166、メモリ128位でWEB,Mail,FTPサーバ用に立てようと
思ってるんだけど、mosquitoのバージョンって3.x系と4.x系ってどっちが良いの?

安定1番、スピード2番で考えてるんだけど...

ちなみに今はコレガの安ルーターで、たまにFTPデータ化けを起こしてます。

313:login:Penguin
06/03/08 16:13:07 rY0WzM/x
4.0r3使っとけ。4.1はβだから、安定が必要な人には向かない。動作環境上がってるし。
というか、鯖は別なのか、一緒なのか?

314:312
06/03/08 18:24:56 +xrT42QS
レスどうもです。 鯖は別で立ててあります。

315:login:Penguin
06/03/09 00:34:17 TfHACS48
>312
そのスペックをBフレ用に使う位なら安ルーターの方が良くない?


316:312
06/03/09 00:52:36 CqN3PvzY
>>315
安ルータの個人的な所見なんだけど、
・小さいデータでエラーパケット続出(データ化けする)
・セッション張れる数が少ない
・アップ側のスループットが低速
使っててそんな気がしています。
PCルータにして、多セッションでも常時安定してて
UP&DOWNがそれぞれ30Mbpsくらい出れば良いなと考えています。

317:login:Penguin
06/03/09 01:27:45 IqQNvau8
>>316
セッションの問題は流石に安いのでは厳しいね。
でも、スループットなら安くても30は出るよ?
>>312のスペック的には市販ルータのほうが良さそうとは思う。

318:312
06/03/09 02:15:30 CqN3PvzY
んー、やっぱり166MHzじゃ厳しいですかね。
さっき検証しようとIntelのnic(x2)挿そうと思って
ケース開けてみたら、メモリがSIMMだった。orz

市販の廉価なルーターでもUPは30Mbps出ますか!
どこかのブロードバンドスピードテストのUP測定したときに
どうしても6Mbpsは出なかったので...

ちなみにプロバイダはsakuraの固定IPプランです。
ジャンク屋まわって、新しく組むかなぁ。電源だけは新品を用意出来てるので。

319:login:Penguin
06/03/09 04:29:14 afSVGDDX
せっかくフリー版を用意してくれてるんだから、とりあえず試してみたらいいと思うんだが・・・。
あれこれ考えるよりまずはやってみ。
ちなみにうちが以前使ってたC6-2の200のPCでも40Mbps程度は出てたよ。
(うちマンションなんで回線の方がこれで頭打ちだった。)

320:login:Penguin
06/03/09 08:17:35 aOHji0Xm
まぁ、最低動作条件だと思うよ。一度、試すのがいいんじゃない?
おもちゃになるさ。

321: ◆lLsrQz2Yn2
06/03/09 15:07:54 4zi+z2As
>>298
ちょっと忙しくて亀レスすいまそ。
余ったPCに4.1b7 free版をCD起動で試したけど、やっぱりSNATが動かないね。バグかな。
・PowerEdge 1650 (P3 1.26GHz/4096MB) e1000 x2
・自作PC (P3 1.1GHz/512MB) PRO/100S & 100Mbpsな蟹NIC / PRO/100S x2

>>318
漏れはCeleron1.4GHz/512MBで動かしてるけど、
その前はPentium Pro 200MHz/64MBで十分動いてたよん。同じく40Mbpsは出てました。
VPNとか使わない限り問題ないと思われ。

322:login:Penguin
06/03/11 18:33:13 0ki7Nau+
URLリンク(pc.watch.impress.co.jp)
> Intel 945GM+ICH7Rを搭載する、MSIの「MS-9641」。
> Core Duoをサポートするマザーで、6つのLANポートからも分かるとおり完全に産業向けの製品

最強ルータ作れるママン誕生の予感

323:login:Penguin
06/03/11 22:50:24 xn6K5hG3
拡張スロットがしょぼいので無理です。

324:login:Penguin
06/03/11 23:31:10 ezKxmtEF
>>322
なんつーか笑える光景だな

325:login:Penguin
06/03/11 23:52:57 9WN72Tz0
写真の最下部の切り欠き部分は何?
他PCのPCIスロットにでも挿すのか???
VGAとIEEE端子が上向き。
マジ?

326:login:Penguin
06/03/11 23:59:00 X+w6dxQJ
ゴールドフィンガーじゃね?

327:login:Penguin
06/03/12 00:14:15 NyYmwo+1
普通のPC用のマザーボードなわけないでしょうなぁ。

328:login:Penguin
06/03/12 02:31:31 mGHGC4ln
一番下のって、PCI-Xにさせれるよね・・・
完全に業務用、組み込み型、一般販売されたとしても、需要がなさ過ぎて一枚10万ぐらいしそう。

329: ◆lLsrQz2Yn2
06/03/13 12:05:24 jOZipgZj
産業用って基本的にこういうバックプレーンに挿すっしょ。
URLリンク(www.dux.co.jp)

330:login:Penguin
06/03/13 23:12:30 YlWRKR/k
TEPCOひかりを使用していて、プロバイダを乗り換えました。
知り合い向けにサーバーをちょっと設置しています。
完全に接続できなくなると言うのも困るので、開通してから古い方を解約するつもりで、今現在に回線通ってます。
で、ちょっと二回線使っての負荷分散というんでしょうか、そういうのをやってみたくなったんですが、
これは動的IPのTEPCOでも出来るものなんでしょうか?

331:login:Penguin
06/03/14 01:05:03 dMI8yO6+
分かりやすく書かないとアドバイスのしようがないよ……結局なにが言いたいのかも不透明だし

332:login:Penguin
06/03/14 01:46:57 XZXQcrxA
>>331
すいません。

プロバイダの乗り換えの為、今現在二本回線を引いています。
サーバーを公開しているのですが、折角なのでマルチホーミングでの公開?なんかをやってみたくなりました。
URLリンク(www.ipnuts.net)
一応フォーラムでこんなのがあるにはあったんですが、いまいち分かりません。

それで他のサイトで、マルチホーミングでの公開するには固定IPアドレスが必要と見たのですが、
IPnutsでもそれは同じで、動的IPでは出来ないのでしょうか?
もし出来るのなら設定を教えて戴けませんでしょうか?

サーバマシンは一台で、IPnutsに直に繋いでます。

333:login:Penguin
06/03/14 02:57:55 b0Vjv0kz BE:335437799-#
    ノ>刀                  に二 ̄}  くヽ,   /}   「¨L、-‐┐      「¨!
   用牛  _,ィ'´       ー‐┐O   ノ丿    `゛ /丿 に゛ ┌'´¨}ノ        !|
    に|コ   ーj一 ヽヽ/   丿   ,ヘ/ /   ,ヘ. _ノ /    | |    に二二} Lj
   -┴ヘ   /   ノ  /    `ヽ、,>  L二./    ヽ、二二}   ヾ;、   (.)
            _____     `ヾヽ、                     /i ! \
         ,r''´  ,ォく ̄^     〉、 \                f !j  ヽ,
      /     / ノ !        /.{ }   ヽ,                 { '    ヽ
    /       し' ノ、   , -、 {  `′   )  ,-‐、  ,r',ニ;、    ヽ '==ョ )
     { ヾ;、.   _,.ィ「! }-ィ゛ /〉}、ヽ,   ‐=ァ.ノ   ,! 「リ⌒( ゛ .'人     )     ノ
    ヽ、 ~ ,r'ソ. ト-'′ `┬'^い, }    /   /| `ャ'゛   `7゛ }ヽ,   r〈    /
      ( 'ー')j/   ヾj   jツ   i /,ゝー 〈.  f! j. ヽ,0 ()ノ  .!、{ _,.>、\,ノ
      [`〔」ノ     `'ー'゛    { `'77''゛   ,ij/  _,.>-く,  ,ィ `I~_,,.ノ^ー′
        `'y′             [二ゾ  ,rァ'‐'゛''''´ =ニ二゛ンノ   f´

334:login:Penguin
06/03/14 03:49:09 0JBvn8Ii
LCP echo-requestが3回ミスってしょっちゅう切られるんだけどコレどうしたもんかな・・・
/etc/ppp/pppoe0.confのLCP_INTERVALとかLCP_FAILUREを書き換えても再接続すると戻っちゃうし

ちなみに接続はちゃんとしてるんだよね、問題なく接続されてて使えてるんだけどechoが帰ってこなくて切られるって感じ
echoが帰ってこないのは何かをダウンロードしてたりして回線をいっぱいいっぱいで使ってる時が多いかも

環境はP-III700にメモリ512MB、LANカードは蟹チップを2枚
infosphereにADSLで接続、IP8個固定

335: ◆lLsrQz2Yn2
06/03/14 11:18:45 6k/Ym05x
>>330-332
イマイチ言ってる事が分かるような分からないような・・・。

DNSラウンドロビンをしたいなら、
該当ドメインのネームサーバーを持っている必要があるのと、
動的なIPアドレスを持っているのはやや無理と言う話になりますが、、、

マルチホーミングと言ってるので、多分話はこっち。
URLリンク(www.ipnuts.net)

重み付けもやりたいならこっちも。IPnutsでもやれない事は無いと思うが。
URLリンク(www.linux.or.jp)

336: ◆lLsrQz2Yn2
06/03/14 11:20:55 6k/Ym05x
>>334
NICが怪しいと思うので、蟹マンセーと上で言ってますが、
IntelのNICに変えてみるってのはいかがでしょうか?

337:login:Penguin
06/03/14 11:28:40 OUTfbQJ4
NIC替えて直れば御の字だね

338:login:Penguin
06/03/14 12:38:51 oYtxe3qH
インテルなNICで>>334と同じ症状な俺がいる
まぁ放置してるけどなーw

339:login:Penguin
06/03/14 13:24:37 D9ocSUuc
>>335
ありがとうございます。
でもその一つ目のアドレスの奴は
NATやDNSのラウンドロビンなどを使用するようになる
と書いてあるだけで具体的なことは書いてなかったので。
そのツリーでいうサーバーをたててマルチホーミングをやってみたいんです。

340: ◆lLsrQz2Yn2
06/03/14 20:58:57 6k/Ym05x
>>339
_gomaさんの↓の部分ですね。
>>サーバーをたててマルチホーミングする場合は、NATやDNSの
>>ラウンドロビンなどを使用するようになります。

ご希望の趣旨が見えてないので、
ちょっと話が逸れるかもしれませんが以下の事が可能です。

・回線Aと回線Bと言う2つの回線で出入りがしたい
・今までと同じ回線Aを使用し、回線の負荷分散と言う形で回線Bも併用したい

この場合はどちらでしょうか?
ちなみに前者と後者のやることと作業的な部分はほぼ一緒で、
前者はDNSラウンドロビンを併用する必要があると言う事だけです。

341: ◆lLsrQz2Yn2
06/03/14 21:03:09 6k/Ym05x
あ、誤解を招きそうなので、書き直します。

・入り口は回線Aと回線B両方で、出口も両方にしたい。
・入り口は回線Aのみ、出口は回線AとB両方にしたい。

これから打ち合わせがあるので、レスは明日になりまふ。

342:login:Penguin
06/03/14 21:49:33 vPuHtMho
レスありがとうございます。
>>341の二つの場合、後者の
> ・入り口は回線Aのみ、出口は回線AとB両方にしたい。
の方です。
というかそっちしか出来ないと思ってたんですが、ダイナミックDNSで前者は出来るんですか?

343: ◆lLsrQz2Yn2
06/03/15 09:55:28 SAy/5VZI
>>342
あー、ダイナミックDNSでしたらDNSラウンドロビンは無理ですね。
無理と言う言い方ではおかしいかもしれませんが、
ホスト側が対応していれば可能と言う表現にしておきます。

_gomaさんの発言を元にすると設定方法はこうなるのかな。

・IPnuts1台で全部行う場合。
>2回線同時に使用する場合は、
>ポリシールーティングでゲートウェイオブジェクトをグループ化すると、
>ゲートウェイにセッションを分散させます。
>NATする場合は、ソースルーティングと組み合わせる必要があります。
>この場合、MTUの異なる回線に分散させると障害が出る可能性があります。

・ルーター2台とIPnuts1台を組合せる方法。
>一つのイーサネットのセグメント上に複数のゲートウェイがある場合であれば、
>メトリックを同じにしてゲートウェイを設定すると勝手に負荷分散します。

344: ◆lLsrQz2Yn2
06/03/15 10:02:30 SAy/5VZI
>この場合、MTUの異なる回線に分散させると障害が出る可能性があります。

この点はサーバー側のdmesgにエラーが記録されるなどがありますが、
具体的にはウェブサーバーですと、ページが表示されない or 表示に時間がかかると言う感じです。

うちの自宅だと、鯖とDMZ側のMTUが違うので、
確かに障害は起きてますが、頻度で言うと6000アクセスで7~10回程度ですかね。
昨日自宅鯖を切り替えたので、起きないと思いますが。。。

345:login:Penguin
06/03/15 18:43:43 CcPjUoeV
ゲートウェイオブジェクトをグループ化というのは例えば
pppoe0とpppoe1をポートに指定して、それをNew GroupでWANという名前のグループに纏めると言う事ですよね?
で、NATする場合はソースルーティングと組み合わせる必要がある、とありますが、
この辺りが分かりません。
詳細設定のルーティングの所ですよね?
192.168.0.2をサーバーのプライベートIPアドレスとしたらどんな感じで設定すればいいんでしょうか?

346: ◆lLsrQz2Yn2
06/03/15 21:16:10 HFeHD5Cr
>>345
発言しておきながら、うちの環境ではIPnuts1台で分散させた事がないので、
ちょっと怪しいと気弱なレスでごめんちゃい(苦笑

>pppoe0とpppoe1をポートに指定して、それをNew GroupでWANという名前のグループに纏めると言う事ですよね?
この方法でGatewayを作成してドロップダウンし、SourceはAny INでServiceをAnyに(↓の設定で関係なくなるけど)。
Destinationは空っぽで、After main routingにチェックを入れ、Mark before forwardのチェックを外すかな。
これで外に出て行くか確認してみてくらさい。

外はOKでも、外から中が見れなくなったら、
ゲートウェイは同じものをいれ、Source:Any Out、Serviceは使用サービスを、Destinationは192.168.0.2を入れて、
あとはAfter main routingにチェックを入れ、Mark before forwardのチェックも入れる項目を追加してみてくらさい。

347:login:Penguin
06/03/15 22:07:16 Q6SRXvu/
流れぶった切りでスマソ。

家族からフレッツスクウェアの一部が見られないという苦情が出たので、

URLリンク(routing.flets)

version=22 を元に、

wiki の マルチセッション -> フレッツスクウェア東 の項目を書き換えて
みました。

ネットマスク等計算に自信が無いので、間違いがあったらどなたか修正
お願いしますm(_ _)m



348:login:Penguin
06/03/15 22:47:35 /gyNHzQv
>>346
とりあえずデフォルトルートを設定していれば、ポリシールーティングの設定をしても出入りできます。
でも一つだけデフォルトルートを設定していればそれが使われるだけ、二つ指定しても先に繋がった方が使われるだけで、
同時に使われて無いようです。
デフォルトルートを設定しなければ出れないし入れないみたいです。

349:login:Penguin
06/03/17 00:55:14 Zi0mV2ij
本家落ちてる?

350:login:Penguin
06/03/17 08:09:38 JPKHwTfQ
330ですがフォーラムの方にいってみることにします。

351: ◆lLsrQz2Yn2
06/03/17 08:58:03 3GUzLiBk
IPnutsをローカルで動かして
#ip route add default nexthop via ルーターAのアドレス nexthop via ルーターBのアドレス

と書いておけば良いかなと思ったり、思わなかったり、、、

352:312
06/03/17 19:15:48 nSZe/0LV
>>312 です。
結局P166のPCで試したけど動きませんでした。(AST:現エイサー?)
他にもNECのスリムPC(VE23/4)でもダメ。ボードとか壊れてるのかもしれないけど...
んで、押入れの奥にP2の400が刺さったBXマザーを発見!それで問題なく動きました!

BXマザーじゃないとダメなのかな?
SISのチップセット(P3 750)もあったんだけど、面倒で試してません。

助言いただいた皆様、ありがとうございました。

353:login:Penguin
06/03/18 02:47:27 xrhRotOx
x86だから、Windowsが動くマシンなら行けるはずなんだけどな。
マザーボードとの相性が悪かったんだろう。

354:login:Penguin
06/03/18 15:18:14 7ymlZpDL
マザーボードとの相性<チップセットのDriver問題と思われ

355:login:Penguin
06/03/18 16:43:15 E0fmec4i
自分で試した範囲では動かなかったことは無いなぁ。
Intel 430HX 430TX 440LX 440BX
VIA MVP4
SIS 530 630
全てで運用はしてないけど、少なくとも立ち上げ、ログインまではOKだったよ。

356: ◆lLsrQz2Yn2
06/03/18 17:24:34 /G8SF3E8
うちのところも問題ないですねぇ。

i440BX i440FX i7230 i7210
ServerSetIII LE HE-SL HE-WS
Grand Champion GC-LE GC-SL

SGIのVWS320ではさすがに動きませんがw

357:login:Penguin
06/03/18 18:51:57 ZHMRc/6b
Linuxでは>354さんの意見が常識ですが。
フロッピー版だとカーネルのサイズが苦しいのでチップセットドライバは削ってあるはず。

358:login:Penguin
06/03/18 20:10:57 5SYm3rYl
>>357
パフォーマンスが出ないと言うだけで動かないってのは信じがたいのですがどうでしょうか。

359:login:Penguin
06/03/18 22:56:51 ZHMRc/6b
ドライバがなければ動きませんよ。
パフォーマンス云々はCPUのアーキテクチャの場合です。

360:login:Penguin
06/03/18 23:21:11 ZHMRc/6b
カーネルのコンフィグをつかい
Character Device(PCI ,AGP等を制御)から440BXを動かなくすることもできます。
IDEのドライバもチップセットに依存します。

361:login:Penguin
06/03/18 23:38:00 ZHMRc/6b
この辺を削れるところが、組み込み用途に強い理由です。

362:login:Penguin
06/03/19 05:13:41 rIPny6Wo
忘れてたけど >>355 で使ったのは FD版ね。

対応チップセットドライバ無くても、どれでも動く最低限のドライバが入ってると思うんだけど、違う?


363:login:Penguin
06/03/19 07:05:23 4PkEf4KB
>>362
一度Linuxでmake menuconfigしてみればすぐわかる。
>355のサポートは全て設定できる。

364:login:Penguin
06/03/19 07:21:42 4PkEf4KB
>>362
でたばかりのチップセットはLinux側で対応していないので、まともにうごかない方が普通。

365:login:Penguin
06/03/19 08:02:53 mzh17COA
お前ら推測だけで物言うのやめれと。

366: ◆lLsrQz2Yn2
06/03/19 11:09:56 ePMs+kpz
チップセットドライバ?を削っても動くことは動くよん。
パフォーマンスが出るかは別の話だけど、極端な数字は今のところ聞いた事無いなぁ。

IPnuts上で/sbin/lspciは叩いた事ないので、Turbolinux 10 Serverのお話だけど、
サポートされてないチップセットだとこうなる。
Kernel 2.6.8@i945G
00:00.0 Host bridge: Intel Corp.: Unknown device 2770 (rev 02)

e1000も新しいラインアップだと古いドライバーで動くことは動くけど、Unknown deviceと表示されるんやね。
(i945Gオンボ) 02:00.0 Ethernet controller: Intel Corp.: Unknown device 108b (rev 03)
(GT系だったと思う) 03:00.0 Ethernet controller: Intel Corp.: Unknown device 107c (rev 05)

367:312
06/03/19 22:49:59 +MMplCdq
>>356 AST P166の430TXでは変則的なPCIバス?(補助カード?みたいなやつ)のためか、刺さってる
intelのnicが読み込めてませんでした。

>>355 SIS630でもいけたのか! SIS 630Sでも動くかな?630Sにカーネル2.4系の
VineLinux入れたとき、全てにおいてメチャ重かったから、処理は遅いのかなぁ?

IPnuts入れるのも、ハードウェア選定が必要ですね。当たり前かも知れないですが。

368: ◆lLsrQz2Yn2
06/03/20 10:05:54 UKWfn4SI
あー、そういえば、そんなのあったような気がする。

IBMの昔のマシンでe100か905Cか905BのNICが認識しなかったっけ。
クラシックPentium133MHz辺りのやつ。
自作じゃなかったから、ISAの10Base-Tボードで認識させるの苦労したなぁ。

369:login:Penguin
06/03/22 07:35:00 2gatr4Be
>>366
俺は、DELLのインスパ2200(i915G)がでた頃、いろんなディストリ入れました。
結果は古いLinuxはどれもTEXTモードでもインストーラがこけてダメだった。
最新のディストリはどれも大丈夫だった。
インストーラもLinuxですよ。

370:login:Penguin
06/03/23 03:30:12 A8iKm0UJ
URLリンク(dl2.n1e.jp)

371:login:Penguin
06/03/23 08:02:45 CLmLJGqg
>>367
>変則的なPCIバス?(補助カード?みたいなやつ)のためか、刺さってる
>intelのnicが読み込めてませんでした。
それは普通ライザーカードというやつで古いメーカー製PCではよくつかわれていましたよ。

>360でありますよね。
>Character Device(PCI ,AGP等を制御)から440BXを動かなくすることもできます。
これにひっかかったのではないかと思われます。

372: ◆lLsrQz2Yn2
06/03/23 13:46:59 2MiW3WpO
ちょっとした野暮用でバランサー用に空いたマシンで組んでたのですが、
IPnuts4.0R3って896MBのアドレス制限に引っかかるんですね。
過去レスにも無かったので、てっきり4GBまでかと思ってた。。。orz
4.0r3に1GB以上のメモリを積もうとされている方々ご注意を。
確認機種: PowerEdge 1650 (P3 1.26GHz/4096MB) e1000 x2 + e100 x1
| Mar 23 11:08:32 IPnuts kernel: Warning only 896MB will be used.
| Mar 23 11:08:32 IPnuts kernel: Use a HIGHMEM enabled kernel.
| Mar 23 11:08:32 IPnuts kernel: 896MB LOWMEM available.

>>370
昨晩でも深夜のピーク時間帯で1時間以内にウェブ鯖2台こけるとか不運ばかりなので、
来年はこれ以上の事があるのか思うとちょっぴり楽しみです(笑)

>>371
今だとラックマウント鯖くらいしか見かけないですよねー。

373:334
06/03/23 20:59:57 hSOsXm4F
あれからNICを2枚ともIntel PRO/100+に変えて様子見てるんですけどやっぱダメっす
相変わらずecho-requestを3回ミスって再接続・・・

そういえばADSL8MB使ってる時ってこんな状況になったことが無かった気がするなぁ
無理やり速度を上げるとこうなるって事か・・・_| ̄|○

一応ご報告まで

374:login:Penguin
06/03/23 21:50:09 3Lm/0Ya7
>>373
俺とやっていることが同じだな
おいらは100Sに変えてみたけどだめだったよ

375:312
06/03/24 05:34:52 GzTWeOtm
一応ご報告。
P2 400, 440BX, Intel nic x2, MEM 128MB、クライアントはAthlon X2 4400+で
flets測定値した結果、15Mbps出ました。カーネルモードでは78Mbps
どちらも体感レスポンスは、通常の3倍は速くなってました。 かなりイイ!

ちなみにネットワーク構成は、
[Bフレ東] ONU - Router(Ipnuts) - HUB(コレガの安ハブ) - Client でつ。

376:login:Penguin
06/03/24 08:12:25 fYDKDMD3
ものすごく・・・・・・赤いです・・・・・・

377:login:Penguin
06/03/24 22:16:13 Ix7WSO0L
ez-ipupってパッケージあるじゃないですか。
二つDDNSの設定したいんですが、どうすれば出来ますか?

378:login:Penguin
06/03/24 22:52:38 eMEMG183
ふたつはできないんじゃないか。

379:login:Penguin
06/03/24 23:46:47 Ix7WSO0L
な、なんだってー(ry
どうあっても?

380:login:Penguin
06/03/25 00:06:47 WmpmsyNF
オープンソースに不可能はないけど多少の努力は必要。
Webadminに拘らなければ比較的用容易

381:login:Penguin
06/03/25 01:06:49 6KII3eOr
>>380
宜しければ手順を教えていただきたい。
というか設定ファイルをどうにかしてとかじゃ出来ないんですか?

382:login:Penguin
06/03/25 01:16:06 bOB1iSV5
>>380
>オープンソースに不可能はないけど多少の努力は必要。
IPnutsてオープンソース?

ソースコード手に入るなら是非知りたい。
VPNもopenVPNやめて移行する。

383:login:Penguin
06/03/25 01:37:53 6KII3eOr
>>382
よくわからんけれどもezipupdateがって言うことなんじゃないかなとか。

384:login:Penguin
06/03/25 01:54:16 WmpmsyNF
深い意味は無く、オープンソースベースのシステムっていうことで言ったんだけど。
/etc/ez-ipupdate/ez_initを参考にして、もうひとつ別の設定版をつくり、
/usr/sbin/ez-ipupdate -c /etc/ez-ipupdate/hogehoge
とするか、/etc/init.d/ez-ipupdateを修正して二個起動するようにすればよい。
一時的なら上の方法でテストとかできるけど長く使うなら修正した方がいい。
ネットワーク再起動したときに、片方更新されないみたいなことが起こるから。

実際にやったことはなく、あくまで推測なので事故責任で。

385:login:Penguin
06/03/25 15:54:04 VyfWtQka
まだ使い初めだけど、IPnutsの設定って面白いね。
いままでの家庭用ルーターではNAT変換しかやってなかったけど、
IPnutsでFirewall構築するのが楽しくなってきた。

iptable自体はlinux鯖立ててるときにあったんだけど、わかんね~って感じだった。
でもipnutsで覚えたから、そのまま鯖にも応用も出来るようになりそうで楽しいぜぃ

>>1 のwikiじゃ分かり辛かったのでこのサイトを参考にしました。
URLリンク(www.rinneza.com)

386:login:Penguin
06/03/25 18:18:00 WmpmsyNF
iptablesの拡張を勉強するとより楽しくなるよ。
ユーザースペースにパケットもってきて独自のスクリプトで処理させたり出来るし。

387:login:Penguin
06/03/27 01:44:15 3bC+857p
>>384
/etc/init.d/ez-ipupdateの修正がわかんねorz
からわかんねなりに、実行ファイルから何からもう1セット作って一応出来るようにはなったけど、
気持ち悪いから知恵貸して下さい。
/etc/init.d/ez-ipupdateのファイル指定なんかの部分修正したez-ipupdate1作ってstartしてもなんか同時起動してくれないし。

388:login:Penguin
06/03/27 11:14:22 +aW1fX1S
俺もやったことはないから、適当なコードでよければあげる。
変更箇所のみ。

start-stop-daemon --start --quiet --exec $DAEMON -- $OPTIONS
chmod 700 /etc/ez-ipupdate/ez_init.2
start-stop-daemon --start --quiet --exec $DAEMON -- -c /etc/ez-ipupdate/ez_init.2 -F /var/run/ez-ipupdate.2.pid
echo "."
fi
;;
stop)
echo -n "Stopping ez-ipupdate:"
kill -QUIT `cat $PID`
kill -QUIT `cat /var/run/ez-ipupdate.2.pid`

で、自分で作るのは/etc/ez-ipupdate/ez_init.2のみ。
/etc/ez-ipupdate/ez_initを参考に作ってね。
動作報告待ってます。できればいままでやった二個セットを削除してから
試した方が良いかも。要するに再起動。

389:388
06/03/27 11:17:07 +aW1fX1S
因みにセサミさんが作るような完璧コードじゃないから。
取り合えず永続的に動く程度(と思う)。
こう書いておけば4.2で正式対応してもらえるかも。

390:login:Penguin
06/03/27 14:30:55 380lY88Q
アプデトまだ~~?
それとも、もう4.1b7≒4.2でおk?

391:login:Penguin
06/03/27 16:04:38 h9J2wpvc
ダメぽ。
なんか起動してくれてない感じ。
よくわからんけどpidが出来てないみたいだし。

392:login:Penguin
06/03/27 21:50:34 sARooVYi
>372
IPnutsでバランサーって安定しとりますか?
フェイルオーバーの動作とか・・・

業務用にぶち込んでやりたいのだけど、
(自分達の)動作実績がないから自信持って稟議に挙げれないっす。


393:login:Penguin
06/03/27 22:40:22 8y6TnA6R
>>392
実験用のPCをどぞ。Pen3程度なら1万で売ってる。

>>372
大変申し訳ないんですが、構成を教えていただけたら。

394: ◆lLsrQz2Yn2
06/03/28 00:05:30 STY6GUHM
>>392-393
安定してますよ。日400万PV近いサイトですが、特に問題ないですね。
バランサーに負荷は全然来ないし全然メモリは消費しないので、
バランサーのみに用途を絞るならP3-700MHz/256MB程度のスペックでも十分カモ。
業務用途で投入するなら、IPnutsのユニバーサルライセンスを取ってくらさいな。

んで、構成はこんな感じです。

┌---┐WAN (xx.xx.xx.240)
|ROUTE|----------
└---┘DMZ (xx.xx.xx.241/28)
  |
  |仮想サーバー(xx.xx.xx.251/28)
  |
┌---┐WAN(xx.xx.xx.253/28)
|IPnuts|------
└---┘LAN1(192.168.2.xx/24) LAN2(管理用)
  |
  +www1(192.168.2.xx/24)
  +www2(192.168.2.xx/24)
  +www3(192.168.2.xx/24)

鯖のリプレースを進めているので、再来月には全体図が変わりますが、
現状ウェブ鯖がピーク時に不調でバランサーを急遽入れて保ってますです。
www1~3はコンテンツオンリーで、他に画像鯖が2つDNSRRで動いてます。
サーバートラブル時にはバランサーが別の鯖へ振り分けるようになってますです。
切り替えはほぼリアルタイムで切り替わってるかなぁ。

ウェブの部分ではこんな感じですが、
全体像としては現在20台、リニュアル後は50台規模のシステムですかねぇ。

395:login:Penguin
06/03/28 10:12:41 izW+qgJH
IPnutsの凄さに打ち震えています。

396:login:Penguin
06/03/29 00:04:07 lLpq+CyF
BフレF100+OCN+VoIPアダプタで
アダプタのVoIPランプつきません
IPnutsのUpnpをonにしただけじゃダメなの?





397:login:Penguin
06/03/29 00:12:32 FK8ZJJxp
VoIP アダプタはどこに(何に)繋いでるの?


398:login:Penguin
06/03/29 03:05:33 LfB0eQIv
二回線両方で鯖公開するにはどうすればいいのん?
特別何もしなくても出来るだろうと思って引いてみたら出来なくて困ってる。
助けて。
回線二本、ドメイン二つ、鯖一台でやりたいんだけども。

399: ◆lLsrQz2Yn2
06/03/29 11:52:18 SMPnSL4H
>>398
構成によりけり。お決まりだけど、もうちょっと環境を詳しく。
固定・動的・複数IPアドレス・DDNS、マルチホーミングさせるのか、DNSRR使うのか、
ルーターは1台でやるのか複数台あるのか、現在どういった状態など構成が分からないと答えようがない。

次期スレッドには質問用テンプレも必要みたいですね。

複数回線を使用する際のIPnuts側の設定は以下を参考に。
URLリンク(ipnuts-ext.sourceforge.jp)

当然鯖側の設定の変更も必要だけど、両回線で公開と言っても単に冗長化なのか、
マルチホーミング的な事をするのかによって鯖側(場合によってはIPnuts側)の設定も変わってきます。

400:login:Penguin
06/03/29 12:03:57 0bhDbPJT
IPnutsってほんと奥が深いな

実験用にもう1台欲しいけど、このウサギ小屋ではなぁ…(-∀-)

401:login:Penguin
06/03/29 15:41:19 T4xQsUvI
>>399
動的IP二つ、DDNS、マルチホーミングはさせない、DNSRRはなんなのか分からない。
IPnutsも一台。
現在クライアントと鯖マシンが一台ずつIPnutsマシンに直接ぶら下がってる。
apacheのバーチャルホスト使って回線二本使いたいなあと。
とりあえずapacheの設定は間違ってないと思う。
LANカード6枚のところも見てやってみたもののなんか上手くイカナス。
二本目のIPに串さしてつなげてみるとタイムアウトします。
一本目は問題なく繋がる。
こんなところです。

402: ◆lLsrQz2Yn2
06/03/30 09:38:43 Ru/m7OIu
>>401
じゃあこっちを参考にすると良いかなと思います。
NAT環境なら鯖側の設定は特に必要ないかな。
URLリンク(www.ipnuts.net)

// おまけ
DNSRRはDNSラウンドロビンのことです。
ネームサーバーに同じ名前のAレコードを複数設定する事で訪問者がクエリ時に交互に違うIPアドレスを返すので、
回線が複数あれば回線の負荷分散、サーバーが複数あればサーバーの負荷分散になりますです。
ロードバランサーのラウンドロビンと違い、ハードフェイルオーバー的な事やSorryサーバー、重み付け、
ダウンしたサーバーを参照させないと言う事ができないのがDNSRRの特徴かな。ご参考までに。

403:login:Penguin
06/03/30 21:20:51 9moz+NZP
>>402
それって書いてある通り
デフォルトルートを設定しないでコマンド実行して、ポリシールーティングの設定ってことですよね?
デフォルトルート設定しないとそもそもブラウジングできなくなったから、
それは除いてやってみたものの、やっぱり見れない模様。
コマンドは書いてあった通り、ポリシールーティングは

Gateway Source Destination Service
pppoe0  LAN2         Any

Gateway Source Destination Service
pppoe1  LAN2         Any

こんな感じ。
LAN2は鯖のオブジェクトです。
こうやるとまともに見れてたpppoe0側も見れなくなってしまうと言うオチに。
というかもしそのトピック見たいにやって出来たとすると、
IPnuts一台鯖一台で複数回線使おうと思ったら、固定IP必須って事ですか?
もしそうなら使えもしないのに代金払う羽目になるのかorz

404:login:Penguin
06/03/31 00:18:45 w9B29vb1
UPnP使いたいので購入を検討してるんですが、安定した動作をしてくれるのでしょうか。

405:login:Penguin
06/03/31 01:18:30 4usi0lrs
>>404
not found

340日間一度も止まったりデーモン落ちたりしたこと無い

406: ◆lLsrQz2Yn2
06/03/31 10:05:12 ftKUURGe
>>403
うーん、_goma氏の発言を見ると、どうも設定方法が違うような気もするなぁ。
#ip route show
#ip rule show
ってどんな風になります?今手元に汎用機しかないので(苦笑)

うちのところの環境はNATしてない環境(厳密にはunnumberedもNATしてるけど)なので、
NAT環境で行けるか不安ですが、同じ設定をNAT環境に当てはめると以下のような設定です。
IPnutsはLANカード4枚挿しにして、以下の設定のeth1/2/4/5を行う。
鯖側はLANカード1枚での設定になります。

(IPnuts側の設定は以下のURLを参照)
URLリンク(ipnuts-ext.sourceforge.jp)

(改行多すぎと怒られたので3分割。)

407: ◆lLsrQz2Yn2
06/03/31 10:05:41 U8stp2dr
(続き→)(鯖側の設定) /etc/sysconfig/network
GATEWAYDEV=eth0
GATEWAY=192.168.1.1

/etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE=eth0
BOOTPROTO=static
BROADCAST=192.168.1.255
IPADDR=192.168.1.2
NETMASK=255.255.255.0
NETWORK=192.168.1.0
ONBOOT=yes

/etc/sysconfig/network-scripts/ifcfg-eth0:1
DEVICE=eth0:1
BOOTPROTO=none
BROADCAST=192.168.2.255
IPADDR=192.168.2.2
NETMASK=255.255.255.0
NETWORK=192.168.2.0
ONBOOT=yes

で、/etc/init.d/network restart。

408: ◆lLsrQz2Yn2
06/03/31 10:06:18 0kKAWrai
(続き) 設定を変えた初回だけeth0:1にIPアドレス無しで入る時が多いから、
2回くらいネットワーク再起動をかけてあげないとダメな場合もあるかも。
/sbin/ifconfigで↓みたいにeth0、eth0:1にIPアドレスが入っていればOK。
eth0   Link encap:Ethernet HWaddr 00:30:48:xx:xx:xx
     inet addr:192.168.1.2 Bcast:192.168.1.255 Mask:255.255.255.0(以下略
eth0:1 Link encap:Ethernet HWaddr 00:30:48:xx:xx:xx
inet addr:192.168.2.2 Bcast:192.168.2.255 Mask:255.255.255.0(以下略
※IPnutsからping応答するか忘れたけど、念のためIPnuts側から192.168.1.2と192.168.2.2でpingを打ってみてくらさい。

この場合は経路1と2で入ったものを、経路1でのみ出力する格好になります。
ちなみにApache側でListenするアドレスが複数になるので、
NameVirtualHost 192.168.1.2 と設定している場合には、

NameVirtualHost *
<VirtualHost *>
ServerName example.com
(以下略)
</VirtualHost>
みたいにしてあげないと別経路から来た方でページが表示できませんと言うエラーが出ます。

409: ◆lLsrQz2Yn2
06/03/31 10:25:04 ftKUURGe
一応お約束として。

うちがやってる方法を晒してみただけですので、
すべての環境でできるかはちょっと保証取れません。
やってみて出来なかったと言っても怒らないでくらさい(苦笑)

この方法がうまく出来たら、
マルチホーミングさせるには(両方の回線で出力するには)、
鯖側でipコマンドが使えるのが前提になるけど、
#ip route add 0.0.0.0/0 equalize nexthop via 192.168.1.1 dev eth0 nexthop via 192.168.2.1 dev eth0:1
になるのかな。
あと、/etc/sysconfig/networkでゲートウェイとゲートウェイデバイスをコメントアウトする必要があるかも。

書いてる設定ファイルの位置はTurbolinuxとRHEL、Vine(多分)向けなので、
SuSEだと/etc/sysconfig/network/以下に設定ファイル、
ゲートウェイは/etc/sysconfig/network/routeに書いた気がする。間違ってたらすまそ。

410:login:Penguin
06/03/32 02:21:44 ZlmuCCpB
>>407-409
出来たーっぽい?
とりあえず串さしてpppoe0,1共に外から見れるようになりました。
LANカード6枚の所の設定真似してもやっぱり上手くいかなかったのでIPnutsの設定は違いますが。
上手くいかなかったといってもどっか間違っただけなきがしますが。

とりあえず鯖のLANカードに>>407-408をやってIPを二つ当てる。
試しにIPnutsから192.168.2.2にpingを打っても無反応。
詳細設定のIPアドレス追加で鯖に繋がってるデバイスに192.168.2.1/24を追加したら無事通るようになりました。
次にフォワードフィルタとDNAT。
まずpppoe0、pppoe1のオブジェクトと、192.168.2.2をIPに指定したLAN2:1を作る。
Source/Destをpppoe0/LAN2、pppoe1/LAN2:1、サービスをwwwにしてセーブ。
で、ポリシールーティングに

Gateway Source Destination Service
pppoe0  LAN2         Any
pppoe1  LAN2:1         Any

こんな感じで設定。
これでとりあえず見れるようになりました。

411:login:Penguin
06/03/32 02:35:49 ZlmuCCpB
>この場合は経路1と2で入ったものを、経路1でのみ出力する格好になります。
で、これが非常に気になります。
これってつまり一回線でしかアップしないって事ですよね?
上り帯域がほしくて回線増やしたのにそれじゃあ意味ナス。
#ip route add 0.0.0.0/0 equalize nexthop via 192.168.1.1 dev eth0 nexthop via 192.168.2.1 dev eth0:1
これ打ってみると、eth0:1と言うデバイスはありませんみたいなエラーになります。
どうすればいいでしょうか。

それと追加で質問なんですが、
>>410のポリシールーティングの設定すると、クライアントから鯖にローカルでアクセスできなくなります。
それはこう、非常に困るんですが、どうすれば良いでしょうか?
今までは、
クライアントも鯖もLAN1デバイスグループ。
フォワードフィルタで、LAN1を指定したオブジェクトであるLAN1を作成。
Source/Dest共にLAN1、サービスをanyに設定。
という感じでやってたんですが。

なんか非常に分かりにくい文になってますが勘弁してください。
上手く纏められません。

412:login:Penguin
06/03/32 03:30:20 ZlmuCCpB
あー、そういえばなんか鯖にまで話が及んでるので一応Vinelinux3.2を使っていると書いておきます、はい。

413: ◆lLsrQz2Yn2
06/03/32 15:24:20 miBfjbJH
>>410-412
>詳細設定のIPアドレス追加で鯖に繋がってるデバイスに192.168.2.1/24を追加したら無事通るようになりました。
なるほど、そういう方法がありましたか。乙です。
詳細をまとめてWikiに書いてもらえると、同じような質問が減って助かるカモw
ちなみにこの方法だと、A回線で入力→鯖のeth0経由→A回線で出力、
B回線で入力→鯖のeth0:1経由→B回線で出力と言う具合になると思います。多分。
多分と書いたのは、ルーティングとポリシー、どっちが優先されるのかが不安で、、、(^^;

IPアドレス追加の方法で問題ないですが、以下のような不具合に遭遇するかもです。
・トラフィックが凄まじいと、LANカードがボトルネックになるかもしれない
→LANカード個体やPCIバス等色々論議されてきたけど決定的な意見が無いので勘弁を。
・外からIPsec経由で入れなくなる
→色々試したけど無理でした。PPTPは一応問題ないです。

>クライアントから鯖にローカルでアクセスできなくなります。
pingで2つある鯖のIPアドレスを叩いても共にTime Outになりますか?ついでにtracertも試してください。
→動作状況→IPアドレス欄でローカル側のルーティングが、
dest gw iface metric
192.168.1.0/24 - eth1 -
192.168.2.0/24 - eth1 -
↑みたいになっていなければ、詳細設定→ルーティングで、以下を追加してみてください。
Destination Network Address:192.168.2.0/24
Gateway Address: 空白
Device : ローカル側のLANカードのやつ
Source Address: 空白でも行けると思いますが、192.168.1.0/24を入れる必要があるかも。

414: ◆lLsrQz2Yn2
06/03/32 16:01:44 miBfjbJH
あ、最後の11行は全然違った。

>まずpppoe0、pppoe1のオブジェクトと、192.168.2.2をIPに指定したLAN2:1を作る。
>クライアントも鯖もLAN1デバイスグループ。
>フォワードフィルタで、LAN1を指定したオブジェクトであるLAN1を作成。
>Source/Dest共にLAN1、サービスをanyに設定。

多分192.168.1.2がLAN2、LAN2:1が192.168.2.2ですよね。
それだと鯖がLAN1グループから外れてLAN2/LAN2:1になって、
ローカルのLAN1から鯖へ通信が通らないのでフォワードフィルタで、
Source:LAN1/Dest:LAN2、サービスはAnyと、
Source:LAN2/Dest:LAN1、サービスはAnyと、
Source:LAN1/Dest:LAN2:1、サービスはAnyと、
Source:LAN2:1/Dest:LAN1、サービスはAnyを作る必要があるかな。

415:login:Penguin
06/03/32 18:58:03 hOqqDD0t
フィルタリングルールをtxtファイルから一括で登録できたら便利なのになー(・∀・)

416:login:Penguin
06/03/32 20:00:10 OwFhuQPP
それって他のディストリでは普通にできるよね。
書き出しもだけど。

417:login:Penguin
06/04/02 03:33:34 6hAzAek8
>>313-314
>A回線で入力→鯖のeth0経由→A回線で出力、
>B回線で入力→鯖のeth0:1経由→B回線で出力
つまりちゃんと入ってきた方から出て行くわけで、どっちかに集中するわけじゃないって事ですかね。
まあLANカードに負荷が掛かるのはしょうがないでしょう。
IPsecはVPNですよね。
個人で使う場合ってどういう用途にするんでしょう。リモートメンテナンスとか?
そうだとしても別にそういうことはしないので、問題ありません。

クライアントから鯖へはpingはタイムアウト、tracertってのは始めて知ったんですが、
tracert 192.168.1.2
とやると

1 <10 ms <10 ms <10 ms ipnuts [192.168.0.1]
2 * * * Request timed out.
~~
30 * * * Request timed out.

となります。

>多分192.168.1.2がLAN2、LAN2:1が192.168.2.2ですよね。
これはそのとおりです。
で、クライアントが192.168.0.2。

フォワードフィルタで>>414を設定してみましたがやっぱりダメです。
ポリシールーティング無効にすればちゃんとアクセスできるんで、
フォワードフィルタは関係ないような気がするんですがどうでしょう。
あとポリシールーティングの設定の内、サービスをwwwにしてもアクセスできるんですよね。
でもそうすると今度は表から見れなくなると言うジレンマ。
サービスはwwwのはずなのになんでwwwじゃ駄目なのか。

418:login:Penguin
06/04/02 08:07:00 rEh5Bom1
一瞬Vipperキタコレwwwとか思った俺ガイル

419: ◆lLsrQz2Yn2
06/04/02 15:59:43 xMeduvNa
>>417
あーゴメゴメ、ポリシールーティングのことすっかり忘れてました。
書く順番は上位が内部用、下位が外部通信用にしておいてくらさい。
GatewayA/B/Cの3つを作る。設定は以下の通り。
port:ローカル側のインターフェース
IPアドレス: 192.168.0.1/192.168.1.1/192.168.2.1

1. gateway:gatewayA Source:192.168.0.0/24 Destination:192.168.1.0/24 Service:Any 蔵→鯖(eth0)
2. gateway:gatewayA Source:192.168.0.0/24 Destination:192.168.2.0/24 Service:Any 蔵→鯖(eth0:1)
3. gateway:gatewayB Source:192.168.1.0/24 Destination:192.168.0.0/24 Service:Any 鯖(eth0)→蔵
4. gateway:gatewayC Source:192.168.2.0/24 Destination:192.168.0.0/24 Service:Any 鯖(eth0:1)→蔵
5以降. 既存の設定

>>418
ちょwwwおまwwwww

420:login:Penguin
06/04/03 04:20:33 9MDKAj9Z
>>419
ダメぽ。
鯖に繋がらないどころか内から表に繋がらなくなると言う結果に。
鯖が通信してるから表からは繋がってるみたいだけど。
しかもレコード削除してネットワーク再起動してもその状態が維持されると言うおまけ付き。

>>418
夢がワールドワイドウェブ?

421: ◆lLsrQz2Yn2
06/04/03 09:23:23 bSFyudoF
>>420
419の設定をせずに蔵のIPアドレスを192.168.1.10、ゲートウェイを192.168.1.1にしてみてもダメでつか?

鯖部屋に置き忘れてたAdvanced IP Routing関連本が有ったんで、ちょっと見てみます。
・・・障害発生で朝飯食いながら格闘中(笑)


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch