| welcome! page:security/pcrouter.php | |
| |
|
| by:大阪演劇情報センター + 未知座小劇場 2006年 04月 29日(Sat) 05:32:21 PM | |
| home:topへ server library:top へ | |
# adsl-status 
adsl-status: Link is up and running on interface ppp0
ppp0 Link encap:Point-to-Point Protocol
inet addr:202.xxx.xxx.100 P-t-P:yyy.yyy.yyy.yyy Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1454 Metric:1
RX packets:23 errors:0 dropped:0 overruns:0 frame:0
TX packets:14 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:2612 (2.5 Kb) TX bytes:889 (889.0 b)
# routeernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface isp.d-osaka. * 255.255.255.255 UH 0 0 0 ppp0 192.168.0.0 * 255.255.255.0 U 0 0 0 eth1 loopback * 255.0.0.0 U 0 0 0 lo default isp.d-osaka. 0.0.0.0 UG 0 0 0 ppp0
unnumbered (アンナンバード)
ネットワーク間をルータを使って接続するときにルータの外側(WAN側)にIPアドレスを割り当てないで運用する方法のことです。
2台のルータを1対1で接続するときには、1台のルータのWAN側の宛先はもう1台のルータであることが決まっているので、 WAN側にIPアドレスを割り当てなくてもパケットを送信することができます。また、ネットワーク間を専用線や電話線で接続する場合にも、 パケットの宛先は一意に決まるためunnumbered接続が可能です。
unnumbered接続をすると2台のルータが1台であるかのように扱えます。また、unnumbered接続ではWAN側にIPアドレスを割り当てなくてよいので、 管理が楽になるというメリットがあります。
市販されているいわゆるブロードバンドルータの中には、unnumbered対応と書かれているものがあります。 これは、ISP(Internet Service Provider)によっては、複数のIPアドレスを割り当てるサービスを行っているところがあり、 このサービスを受けるためにはunnumberedに対応したルータが必要になるからです。
http://dictionary.rbbtoday.com/ 『ブロードバンド辞典から』
PPPD_EXTRA=""
PPPD_EXTRA="202.xxx.xxx.101:"
|
[ /etc/sysconfig/network-scripts/ifcfg-eth0 ] DEVICE=eth0 ONBOOT=no |
[ /etc/sysconfig/network-scripts/ifcfg-eth1 ] DEVICE=eth1 IPADDR=202.xxx.xxx.101 NETMASK=255.255.255.248 NETWORK=202.xxx.xxx.100 BROADCAST=202.xxx.xxx.107 ONBOOT=yes BOOTPROTO=none |
# ifconfigeth0 Link encap:Ethernet HWaddr 11:00:00:00:00:11 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:53 errors:0 dropped:0 overruns:0 frame:0 TX packets:43 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:4596 (4.4 Kb) TX bytes:2390 (2.3 Kb) Interrupt:5 Base address:0x2000 Memory:f4300000-f4300038 eth1 Link encap:Ethernet HWaddr 22:00:00:00:00:22 inet addr:202.xxx.xxx.101 Bcast:202xxx.xxx.107 Mask:255.255.255.248 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:101 errors:0 dropped:0 overruns:0 frame:0 TX packets:49 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:10919 (10.6 Kb) TX bytes:4820 (4.7 Kb) Interrupt:5 Base address:0x2040 Memory:f4301000-f4301038 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 b) TX bytes:0 (0.0 b) ppp0 Link encap:Point-to-Point Protocol inet addr:202.xxx.xxx.101 P-t-P:yyy.yyy.yyy.yyy Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1454 Metric:1 RX packets:26 errors:0 dropped:0 overruns:0 frame:0 TX packets:17 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3 RX bytes:3010 (2.9 Kb) TX bytes:1102 (1.0 Kb)
[ /etc/sysconfig/network ]
NETWORKING=yes
PROFILENAME="(null)"
HOSTNAME=router
DOMAINNAME=tako.ne.jp
#GATEWAY=202.xxx.xxx.101
#GATEWAYDEV=eth0
FORWARD_IPV4=yes
IPX=no
TIMESERVERATBOOT=yes
TIMESERVERTYPE=ntp
TIMESERVERHOST=zzz.zzz.zzz.zzz
TIMESERVERRESYNC=(none)
# routeernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface isp.d-osaka. * 255.255.255.255 UH 0 0 0 ppp0 202.xxx.xxx.100 * 255.255.255.248 U 0 0 0 eth1 loopback * 255.0.0.0 U 0 0 0 lo default isp.d-osaka. 0.0.0.0 UG 0 0 0 ppp0
[ /etc/ppp/option ]
lock
persist
maxfail 0
Jul 19 23:27:19 router pppd[635]: No response to 3 echo-requests
Jul 19 23:27:19 router pppd[635]: Serial link appears to be disconnected.
Jul 19 23:27:19 router pppd[635]: Connection terminated.
Jul 19 23:27:19 router pppd[635]: Connect time 1111.8 minutes.
Jul 19 23:27:19 router pppd[635]: Sent 30343391 bytes, received 14488128 bytes.
Jul 19 23:27:19 router pppoe[636]: read (asyncReadFromPPP): Input/output error
Jul 19 23:27:19 router pppoe[636]: Sent PADT
Jul 19 23:27:19 router pppd[635]: Using interface ppp0
Jul 19 23:27:19 router pppd[635]: Connect: ppp0 <--> /dev/pts/1
Jul 19 23:27:24 router pppoe[1557]: PPP session is 2260
Jul 19 23:27:25 router pppd[635]: local IP address 202.xxx.xxx.101 ←PCルータのIPアドレス
Jul 19 23:27:25 router pppd[635]: remote IP address 210.xxx.xxx.218 ←ISPのDNSIPアドレス
PPPD_EXTRA="persist holdoff 10"
persist ←切断の後終了せず、再接続する
holdoff (秒数) ←リンク切断から再接続まで何秒待つか。
(03.07.23)
#!/bin/sh
if [ ! -e /var/run/ppp0.pid ]; then
/etc/rc.d/init.d/adsl restart
# chmod 500 /usr/local/bin/restart-pppoe 
# crontab -e 
0,5,10,15,20,25,30,35,40,45,50,55 * * * * /usr/local/bin/restart-pppoe
# /sbin/iptables -A INPUT -i eth1 -j LOG --log-level info --log-prefix '#DMZ#: '
# grep "#DMZ#" /var/log/messages | less 
Jul 14 08:22:23 router kernel: #DMZ#: IN=eth1 OUT= MAC=ff:ff:ff:ff:ff:ff:00:03:11:11:fe:11:11:00 SRC=192.168.0.170 DST=192.168.0.255
LEN=234 TOS=0x00 PREC=0x00 TTL=128 ID=51470 PROTO=UDP SPT=138 DPT=138 LEN=214
------ 略 ------
| 項目 | 内容 |
| IN | 受信元NIC |
| OUT | 送信元NIC |
| SRC | 送信元IP |
| SPT | 送信元ポート |
| DST | 送信先IP |
| DPT | 送信先ポート |
| PROTO | プロトコル |
1.カーネルの再構築でするPPPoEのカーネルモード
2.PPPとRP-PPPoE再インストール後、PPPoEのカーネルモード
ppp-2.4.2b3.tar.gz
rp-pppoe-3.5-1.src.rpm
# tar zxvf ppp-2.4.2b3.tar.gz 
# cd ppp-2.4.2b3 
# ./configure 
# make 
# make install
# rpm --rebuild rp-pppoe-3.5-1.src.rpm 
# find / -name rp-pppoe* 
/var/srs/rpm/RPMS/i586/rp-pppoe-3.5-1.i586.rpm
/var/srs/rpm/RPMS/i586/rp-pppoe-gui-3.5-1.i586.rpm
# cd /var/srs/rpm/RPMS/i586/ 
# rpm -Uvh rp-pppoe-3.5-1.i586.rpm 
# rpm -Uvh rp-pppoe-3.5-1.i586.rpm
# Linux kernel-mode plugin for pppd. If you want to try the kernel-mode
# plugin, use LINUX_PLUGIN=/etc/ppp/plugins/rp-pppoe.so
LINUX_PLUGIN=/etc/ppp/plugins/rp-pppoe.so
| 《 ■ 参考URL ※サイト内参照ページ 引用、参考書籍 ■ 》 |
| PPPoEを使った設定方法 |
| ppp-2.4.2b3.tar.gz |
| rp-pppoe-3.5-1.src.rpm |
| ADSLのルータの構築について |
| おい、iptablesの使い方を具体的に詳しく教えろ! |
| ※ ADSLとDDNS(Domain NameServer System) |
| 『実践セキュリティ』 刊/ASCII |
| 『図解ネットボランチ RTA54i/RTW65b/RTW65i 徹底活用ガイド』 著/猪口修道 刊/技術評論社 |
| 『TCP/IPで使うローカルルータ』 著/伊藤ぽん太 刊/エーアイ出版 |
| 『ステップ式サーバ構築入門 はじめてのファイアウォール』 著/内田法道 刊/技術評論社 |
top home:top server library:top PHP PostgreSQL MySQL サンプルスクリプト SiteMap Open SiteMap