*BSDでBBルータを作ろう互助会 4pps 151-200
2008年09月16日
- 1 :名無しさん@お腹いっぱい。:2007/02/20(火) 13:21:31
- 前スレ
FreeBSDでBBルータを作ろう互助会 3Gbps
http://pc10.2ch.net/test/read.cgi/unix/1102740133/
- 151 :名無しさん@お腹いっぱい。:2007/11/10(土) 06:11:12
- 無線のキャプチャーツールも色々出てるしねぇ。
まぁ使ってる暗号次第だけどまだWEPなんか使ってたら
10MB位データキャプチャーすれば簡単に復号出来るし。 - 152 :名無しさん@お腹いっぱい。:2007/11/10(土) 10:16:34
- WEPでもWPAでもMACアドレスは平文。半可通は恥を書く。
- 153 :名無しさん@お腹いっぱい。:2007/11/10(土) 11:45:40
- >152
>恥を書く誤字で台無し。
- 154 :名無しさん@お腹いっぱい。:2007/11/10(土) 11:59:48
- 旅の恥は書き捨て
- 155 :名無しさん@お腹いっぱい。:2007/11/10(土) 16:11:29
- 半可通は恥を(かくような嘘っぱちを平気で)書く。
と言いたいんじゃネーノ(ゲラゲラ
- 156 :ナット ◆ZUufTLOWoc :2007/11/15(木) 20:22:32
- いやァ、MACアドレス制御ができるのかできないのかを
訊いたのであって、それが実効性のあるものかどうかは
問題にしてない質問だったわけで…。市販の安物ルータ(某牛とか)、無線LANのAPにも
MACアドレスで弾く仕様はあるでしょ?それを
NetBSDでできないかな〜と思ったが、ダメですか。残念。スタティックIPをMACアドレスに割り振るのじゃダメですよ。
ここで言ってるのは、MACアドレスでフィルタリングしつつ、
かつルータのローカルなDHCPサーバで動的にIPを割り振る、
という話ですから。識者の方いらっしゃらないかな…。
- 157 :名無しさん@お腹いっぱい。:2007/11/16(金) 00:11:51
- 無線だったら、hostapdでやるのかなぁ?
- 158 :名無しさん@お腹いっぱい。:2007/11/16(金) 00:15:21
- >>156
IPFWならできるよ
欲しいなら、pfベースで自分で作ってみれば?
需要があればマージされるかもよ - 159 :名無しさん@お腹いっぱい。:2007/11/16(金) 00:54:45
- IPFWはFreeBSDべったりだからL2のフィルタリングが出来てる。
pfilインターフェース(pf, ipfilter)じゃ無理。 - PR
-
- 1オムロン 増設用バッテリユニット(BU100RW用) BUM100R
- 2RAID5対応SAS/SATA RAIDカード LSI00109
- 3ソニー ネットワークカメラ SNC-CS20
- 4キヤノン ネットワークプリント拡張キット 0723A069
- 5バッファローコクヨサプライ BUFFALO ストレートLANケーブル カテゴリ6E アイボリー7M ETPC6E7IVA
- 6corega UTPケーブル 1m(黄)RoHS準拠 CG-UTP01YSR
- 7LANケーブル カテゴリー6 ストレート 5m グレー ALT05GS
- 8HP(旧コンパック) HP StorageWorks FC1142SR 4Gb シングルチャネル PCI-e HBA AE311A
- 9SANWA SUPPLY KB-T5M-01BLK 10BASE-Tケーブル(ブルー)
- 10DL9126 1500jHL 1500VA/1050W 入出力200V
- 160 :名無しさん@お腹いっぱい。:2007/11/16(金) 07:16:12
- どなたかALIX手に入れたかしら?
- 161 :名無しさん@お腹いっぱい。:2007/11/16(金) 09:31:08
- 1IP当たりの同時接続数を制限するのは
どのFWソフトで出来ますか? (´=∀=`)
1秒間に何個接続を許可するとかもやりたいです - 162 :名無しさん@お腹いっぱい。:2007/11/17(土) 02:01:44
- Smoothwall(Linux) vs M0n0wall(FreeBSD): A comparison
http://fbsd.wordpress.com/2007/11/10/smoothwall-vs-m0n0wall-a-comparison/ - 163 :名無しさん@お腹いっぱい。:2007/11/17(土) 02:17:06
- >>161
tcpならいくらでも制御できる。 xinetd でも、tcpserver(djb)でも、お手製のものでも 。
udpは捨てるしかないだろ。そんなことは判ってると思っているが、知らないと困るので。
- 164 :名無しさん@お腹いっぱい。:2007/11/18(日) 18:40:33
- mpd4ってmpd3で発生した光プレミアムで接続しようとすると失敗するバグは直ってる?
- 165 :名無しさん@お腹いっぱい。:2007/11/18(日) 18:45:06
- そんな事くらい、自分で試せばすぐ分かるだろ。
- 166 :名無しさん@お腹いっぱい。:2007/11/21(水) 03:08:38
- FreeBSD-6.2R + pf + mpd でルータを作る場合、
正しいというかエレガントな起動方法はどうすればいいいんでしょうか?
最初に /etc/rc.d/pf が起動するときは ng0 がないのでエラーが出ているようです。
いちおう、今は /etc/start_if で mpd を起動させたあとに /etc/rc.d/pf start させて動いてますが・・・ちなみに /usr/llocal/etc/rc.d/mpd –> /usr/local/etc/mpd/mpd.linkup で /etc/rc.d/pf start も試してましたが、
そっちはなくても動きます - 167 :名無しさん@お腹いっぱい。:2007/11/22(木) 01:29:03
- ヲレは
rc.confで普通に
pf_enable="YES"
pflog_enable="YES"pf.confで
anchor "interface/*" allmpd.linkupで
pfctl -a "interface/${interface}" -Fn -Fr -f - <<EOF
nat on ${interface} from <internal_net> to any -> ${local}
EOF - 168 :名無しさん@お腹いっぱい。:2007/11/22(木) 11:58:57
- mpd5ってどお?
- 169 :名無しさん@お腹いっぱい。:2007/11/24(土) 17:49:15
- しらなかった
- PR
-
- 1IEEE1394 非圧縮CCD カメラ ドライバパッケージ(1ライセンス)
- 2100/1000BASE-T カテゴリー5E ストレート 3m ALT03RE
- 3LOAS TEL-T120W ツイストモジュラケーブル
- 4corega UTPケーブル 2m(青)RoHS準拠 CG-UTP02BSR
- 5SANWA SUPPLY KB-T5M-03GK UTPカテゴリ5単線ケーブル(グリーン)3m
- 6デンセイ・ラムダ 小形無停電電源装置(72VA/50W) オフライン方式 DL3120-072JW
- 7SANWA SUPPLY KB-T5M-05GK UTPカテゴリ5単線ケーブル(グリーン)5m
- 8MN25240 Switch-S24G
- 9ELECOM ウルトラフラットGigabitイーサネットLANケーブル(青)10m LD-GU/BU10
- 10IEEE802.11b/g準拠アクセスポイント 親/子局選択式
- 170 :名無しさん@お腹いっぱい。:2007/11/25(日) 03:11:44
- m0n0wall 1.3b5 released!
http://m0n0.ch/wall/beta-1.3.php - 171 :名無しさん@お腹いっぱい。:2007/11/25(日) 23:58:45
- >>160
亀レスだけど。
普通にNetBSD/i386が動いてるよ。 - 172 :名無しさん@お腹いっぱい。:2007/11/27(火) 01:04:47
- >>171
お、いくらぐらいだった?20664円とか? - 173 :名無しさん@お腹いっぱい。:2007/11/27(火) 11:07:46
- >>172
それ。 - 174 :名無しさん@お腹いっぱい。:2007/11/29(木) 23:14:10
- なるほどね
そのうち買おう - 175 :名無しさん@お腹いっぱい。:2007/12/01(土) 10:21:57
- >>173
そしてありがとう - 176 :名無しさん@お腹いっぱい。:2007/12/08(土) 11:10:18
- まあFreeBSD6.xベースになるととたんに重くなるので困るわけだが
- 177 :名無しさん@お腹いっぱい。:2007/12/14(金) 20:32:09
- >166氏と同じ感じでルーター作ってます。
FreeBSD-6.2R + pf + mpd です。192.168.1.1がPCルーターのアドレスです。
192.168.1.2でhttpdが動いてて、外向きには8080で公開しています。
フィルターの設定なんですけど、ext_if="ng0"
int_if="em0"
int_net="192.168.1.0/24"
www_srv="192.168.1.2"
nat on $ext_if from $int_net to any -> ($ext_if)
rdr on $ext_if inet proto tcp from any to any port 8080 -> $www_srv port 80block log all
pass quick on lo0 all
pass quick on $int_if all
pass in quick on $ext_if proto tcp from any to $www_srv port 80 flags S/SA modulate state
pass in quick on $ext_if inet proto icmp all icmp-type echoreq keep state
pass out quick on $ext_if proto { udp, tcp, icmp } from any to any keep stateと、先人サイトのほぼコピペなんですけど、ここはこうしたほうがいいよとか、突っ込むところあります?
- 178 :名無しさん@お腹いっぱい。:2007/12/14(金) 20:45:43
- とりあえずローカル環境でテスト運用してみたら?
- 179 :名無しさん@お腹いっぱい。:2007/12/14(金) 21:33:07
- 一応、(ng0にグローバル振って)テストでは問題なく動いているんですけど、
基本的なフィルターしかかけてないので、悪意のあるアクセスに対してはどうなのかと思いまして。あと、コレ使い出してから、sipが・・・orz
- PR
-
- 1SANWA SUPPLY KB-T5M-07RK UTPカテゴリ5単線ケーブル(レッド)7m
- 2WEB CASTER FT-STC-SG 西日本専用
- 3MITSUBISHI FW-FRC 19インチ ラック取付用ユニット
- 4Logitec IEEE802.11a(W52/W53)/g/b準拠 無線LANアクセスポイント
- 5SANWA SUPPLY KB-T5M-40RK UTPカテゴリ5単線ケーブル(レッド)40m
- 6corega UTPケーブル 5m(緑)RoHS準拠 CG-UTP05GSR
- 7SANWA SUPPLY KB-T5M-07YK UTPカテゴリ5単線ケーブル(イエロー)7m
- 8京セラミタ 低ランニングコストモノクロA4プリンタ 35ppm 両面・ネットワーク標準 LS-3900DN
- 9SANWA SUPPLY KB-T5M-15YK UTPカテゴリ5単線ケーブル(イエロー)15m
- 10WEB CASTER FT-STC-PA/G 西日本専用
- 180 :名無しさん@お腹いっぱい。:2007/12/15(土) 00:44:07
- >15
- 181 :名無しさん@お腹いっぱい。:2007/12/15(土) 00:44:51
- あう、ミスった。
>15
亀ですが需要あります。 - 182 :名無しさん@お腹いっぱい。:2007/12/15(土) 12:52:44
- >>177
最近の pf では、rdr したものに対する pass はまとめられて、
rdr pass on $ext_if inet proto tcp from any to any port 8080 -> $www_srv port 80
と書ける。そうすると
pass in quick on $ext_if proto tcp from any to $www_srv port 80 flags S/SA modulate state
はいらなくなるはず。 - 183 :名無しさん@お腹いっぱい。:2007/12/15(土) 14:28:39
- 勉強になるな
- 184 :177:2007/12/17(月) 00:38:04
- >182
勉強になりますた。即変更しました。とりあえず、IPブロックごと拒否するルールを追加して、運用してみようと思います。
table <ng_ip_cn> const { 222.216.0.0/15 }
table <ng_ip_tw> const { 122.120.0.0/13 }
block log quick on $ext_if from { <ng_ip_cn>, <ng_ip_tw> }いまのところ、8080へ執拗にアクセスしてくるのはこのへんなので。
- 185 :名無しさん@お腹いっぱい。:2007/12/17(月) 14:16:31
- >>184
アクセスをブロックしたいIPアドレスは、外部ファイルに記述するのはどう?
私はCNとKRについてtable <block_cn> persist file “/etc/pf/block_cn”
table <block_kr> persist file “/etc/pf/block_kr”block quick on $wan_if from <block_cn> to any
block quick on $wan_if from <block_kr> to anyとしてる。
- 186 :名無しさん@お腹いっぱい。:2007/12/18(火) 12:31:24
- m0n0wall 1.232 released!
http://m0n0.ch/wall/downloads.php - 187 :177:2007/12/20(木) 00:48:06
- rdr pass on $ext_if inet proto tcp from any to any port 8080 -> $www_srv port 80
と、まとめると、
後から
block log quick on $ext_if from { <ng_ip_cn>, <ng_ip_tw> }
って書いても、意味無かった。。。。アパッチにログ残っててなんでだろ?って悩んでたw
- 188 :177:2007/12/20(木) 00:54:00
- >184
それも考えたんですけど、今のところport80で公開してないので、
まだ、弾くIPはそんなに無いので、pf.confに書いてます。
増えてきたら考えます。ちなみに、block_cn とか block_kr とかは自動生成ですか?
- 189 :177:2007/12/20(木) 02:06:05
- アンカーミス。
>185 - PR
-
- 1MITSUBISHI FW-V10-0.7K FREQUPS-Vシリーズ
- 2VSX用AdvancedIIリモコン 英語版
- 3MITSUBISHI FW-V10-1.5K FREQUPS-Vシリーズ
- 4バッファローコクヨサプライ BUFFALO カテゴリ6 1M グリーン ETPC61GRA
- 5サイレックス・テクノロジー SX3700WB 802.11b無線対応マルチファンクションプリントサーバ PRICOM SX3700WB
- 610/100/1000BASE-T カテゴリー5 クロス 7m ALT07GX
- 7MITSUBISHI FW-V10R-1.5K FREQUPS-Vシリーズ ラックタイプ
- 8WEB CASTER FT-STC-SA/G 西日本専用
- 9NETGEAR Inc. AGM722F 1000BASE-LX GBIC MODULE AGM722F
- 10サンワサプライ SFP Gigabit用コンバータ LA-SFPL
- 190 :185:2007/12/20(木) 12:33:21
- >>177
CNとKRについては、月に1回APNIC(ftp.apnic.net/pub/stats/apnic/)から最新の
Resource rangeファイルを取得して、手動バッチで抜き出してます。
バッチは、 ttp://www.italk.ne.jp/minagawa/tech/krfilter.pl.txt を参考に作成。その他SSH/FTPへのアタックは、swatch使って自動的に block_all に追記してます。
- 191 :名無しさん@お腹いっぱい。:2007/12/20(木) 12:46:46
- BSE?
- 192 :名無しさん@お腹いっぱい。:2007/12/20(木) 19:11:10
- >>181
15書いたの自分だけど、実はあれからminiupnpdに移行しちゃって使ってないんだ。
動作するかどうかわからないけど、それでも欲しい?
一応まだコンパイルは通るみたいだけど。特に事情がないならminiupnpdを使う方がいいと思う。
こっちは開発してる人が第一ターゲットとしてるフィルタが*BSDのpfだし。 - 193 :181:2007/12/20(木) 23:06:47
- いや、おいらもminiupnpd使いました。はい。
あっさり Funsion フォンP’が通るようになりました。
ありがとうございました。 - 194 :名無しさん@お腹いっぱい。:2007/12/21(金) 14:08:18
- miniupnpdだけど、FreeBSD6.3で使ってるとなんか不安定だった。
rcでstopさせる時たまにpanicしたり、数日稼働させてるとシステムがハングしたり。
7.0に上げてからは大丈夫そうなんだけど、6.3のpfせいだったのかな? - 195 :名無しさん@お腹いっぱい。:2007/12/30(日) 22:30:42
- Bフレッツ用のPPPoEルータをNetBSD or FreeBSD w/mpdで作ろうと思って、
Motherboardを探しているのですが、Mini-ITXでは厳しい?
VIAのNICがとにかく評判悪いようなので、気になっているところです。 - 196 :名無しさん@お腹いっぱい。:2007/12/30(日) 22:56:17
- 評判悪いとか言うレベルじゃなくて、まともにlink-upしない>VIA
地雷とか、そういうチャチなレベルじゃない。 - 197 :名無しさん@お腹いっぱい。:2007/12/31(月) 04:04:45
- 最近、SiSチップセットのMini-ITXに変えちゃったけど、
それまで3年くらいずっとEPIA(のVIA NIC)で特に問題なかったけどなぁ。
蟹のGIGAはFreeBSDでWatchdog Timeout出まくりで苦労したけど。 - 198 :名無しさん@お腹いっぱい。:2008/01/01(火) 00:21:15
- ひどいデタラメだw>196
- 199 :名無しさん@お腹いっぱい。:2008/01/01(火) 00:54:30
- >>198
はずれ引くとそんな感じ
窓では普通に使えたFreeBSDでまともに動くのもあるけどね
- PR
- 200 :名無しさん@お腹いっぱい。:2008/01/01(火) 01:53:47
- なにそれ>はずれ引く
タグ
2008年09月16日 | トラックバックURL |
カテゴリ: ルータ
関連するエントリー
トラックバック&コメント
まだトラックバック、コメントがありません。
« NEC無線BBルータ Aterm WRシリーズ総合 Part 18 251-300 | このページのトップへ | NEC無線BBルータ Aterm WRシリーズ総合 Part 18 301-350 »