【VPN鯖】SoftEther【OSS】

■ このスレッドは過去ログ倉庫に格納されています
1あああ
垢版 |
2020/08/14(金) 15:35:38.78ID:0OyK2HDY
https://ja.softether.org/

無いから立ててみた
2021/09/18(土) 20:23:11.55ID:???
もしプロバイダがv6オプションだったりすると一部のポートしか使えないよ

いちどポートチェックでちゃんと空いてるか確認したほうがいいかもね
2021/09/18(土) 21:26:36.35ID:???
192.168.1.0/24以外にしたほうが好きだな
iOSってこのいちにねんでなんかなかったっけ?L2tp
2021/09/18(土) 21:26:59.04ID:???
ログは見たのか?
2021/09/18(土) 21:30:09.43ID:???
部屋の入り口のルータの他にもWiFiルータとか挟んでないよな?
2021/09/18(土) 22:28:26.48ID:???
>>120
ログを見てみました。気になる部分は、
2021-09-18 22:22:39.373 TCP リスナー (ポート 443) を開始しています。
2021-09-18 22:22:39.373 TCP リスナー (ポート 443) でポートを Listen 状態に設定できませんでした。成功するまで一定間隔で試行します。
の部分で、たしかにポートTCP443がエラー発生になっていました。先程まではなっていなかったのですが何度か再起動してもエラー発生のままになっています。
https://i.imgur.com/UYlXdbS.png

こちらのせいで接続が出来ない状態なのでしょうか?申し訳有りませんご教授お願いしたいです。
2021/09/18(土) 22:34:00.90ID:???
>>121
ソフトバンク光BBユニット→ASUS RT-ax3000(APモード)を繋いでいます。
ASUSのルーターはAPモード(WIFIの為限定)での利用なのでポートマッピング等の設定も特に無さそうで、BBユニットでポートマッピングの設定をしております。
2021/09/18(土) 23:50:13.12ID:???
>>122のポート問題はBBユニットを完全に初期化して再設定し直すと解決しました。しかし、接続できないのでログを見てみた所

2021-09-18 23:42:45.524 L2TP PPP セッション [1.75.199.39:1701]: DHCP サーバーから IP アドレスを取得しようと試行しています。
2021-09-18 23:42:50.525 L2TP PPP セッション [1.75.199.39:1701]: DHCP サーバーからの IP アドレスの取得に失敗しました。PPP の通信を受諾するためには DHCP サーバーが必要です。仮想 HUB の Ethernet セグメント上で DHCP サーバーが正しく動作しているかどうか確認してください。DHCP サーバーを用意することができない場合は、仮想 HUB の SecureNAT 機能を用いることもできます。
2021-09-18 23:43:24.819 IPsec ESP セッション (IPsec SA) 8 (クライアント: 5)この IPsec SA を削除しました。

このようなログが残っていました。ルーターのDHCP機能がおかしいのでしょうか?
125wol
垢版 |
2021/09/19(日) 01:27:33.80ID:???
>>117
IPV6とか入ったんじゃね
2021/09/23(木) 22:51:13.77ID:???
MacでだけL2TP使っての共有フォルダへのアクセスが出来ないのですが原因分かる人いませんか?
iphoneでもwindowsでもandroidでも同じ設定でL2TPでVPN接続→PCのIPアドレス入れて共有フォルダにアクセス まで出来るんだけど
macだけどうしてもIPアドレス入れて共有フォルダにアクセスしても「接続で問題が起きました サーバーが存在しないか現在利用できません」と出てしまう mac以外なら全て大丈夫なのにも関わらず…。
マジでずっと悩んでるけど出来ない困った
127名無しさん
垢版 |
2021/09/24(金) 09:40:44.24ID:M4Xd04Iz
>>126
SMB 1.0を有効にしてみるとか?
128se
垢版 |
2021/09/24(金) 10:38:45.62ID:???
>>126
macのOSバージョンは?
2021/09/24(金) 17:37:25.27ID:???
>>127
有効にしてるけど駄目なんだよね…
>>128
最新版の bigsure 11.6 他の端末では出来るのにmacだけっていうのが謎だ…
2021/09/24(金) 21:46:10.02ID:???
>>129
最新版macなんてそんなもんよ
2021/09/25(土) 01:34:17.70ID:???
>>129
https://support.apple.com/ja-jp/HT211840

まあこっちだろ?
https://blog.apar.jp/other/15201/
2021/09/25(土) 02:19:49.19ID:???
>>131
ありがとう、とりあえずopenvpnでは繋がったしそっちの方が早いからそっちでやってます

というかsoftether最近使い始めたんだけどこれ便利すぎて逆に落とし穴が無いのか怖い…
突然使えなくなったり、回線切れたり、セキュリティ的にやばかったりみたいな事ってあるのかな?
これなら適当なwin機にsofteher入れとけば外部からNASみたいな使い方も出来るし本当にNASいらなくなる気するんだけど…。
133yk
垢版 |
2021/09/25(土) 02:34:52.86ID:???
SoftEtherは筑波卒のやべぇ奴が作ってるからな
シンテレワーク作った人と同じ
2021/09/25(土) 02:36:28.56ID:???
>>133
やっぱりすごいシステムなのか… 今まで外部アクセスのためにNAS買ったりVPN対応ルーター買ったりしてたけど、このソフトあるなら全部要らなかったんじゃ…って思うレベル
特にsoftetherが安定してくれてるならNASはもう要らないかな…。
135マジかよ
垢版 |
2021/09/25(土) 04:47:27.12ID:KEXr7/Di
自分と喋ってる奴がいるな
136sage
垢版 |
2021/09/25(土) 09:24:10.87ID:C7nrhTYb
Softether は神すぎる。
2021/09/25(土) 09:48:00.90ID:???
個人情報が危なっかしくていややわ

>>88
>DNSキャッシュとか例えばFQDNに追跡等のユニークなの仕込まれ
2021/09/25(土) 12:17:52.89ID:???
>>132
nasに全部ぶっこんどけば便利よ。

nextcloudで電話帳とカレンダーとビデオ会議
sambaでストリーミング
asteriskで固定電話持ち出しとビデオ電話自動応答で監視カメラ
softetherでvpn
2021/09/25(土) 12:55:56.64ID:???
>>137
お前アホだろ。
そこのトレースはお前が書き込もうとしてるサーバの事だ
2021/09/25(土) 12:56:59.32ID:???
中間でそれ仕組んだらバレるだろ
わかるよな?
2021/09/25(土) 13:28:51.63ID:???
>>139

>お前アホだろ
>ホイホイしたらかちはないだろ
>泳がせるんだよ
>>99
2021/09/25(土) 16:24:21.95ID:???
>>138
NASってlinux?windows?
143sage
垢版 |
2021/09/25(土) 16:31:50.45ID:C7nrhTYb
>>142
その質問、意味あるのか?
2021/09/25(土) 18:26:53.49ID:???
>>142
勝手に壊れるwindowsじゃ使い物にならないから当然Linux。
2021/09/28(火) 13:55:33.67ID:???
softetherより対応ルーターでVPN構築した方が速度早いとかあるの?ipv6使用下だとして
2021/09/28(火) 21:13:03.69ID:???
buffaloのでも十分よ
147sage
垢版 |
2021/09/28(火) 23:45:43.46ID:akw8kKcO
どのくらいの速度やユーザ数を求めるかに寄るんでね
とはいえ、softether が神だと思っている俺でも業務で大量にユーザを収納するのなら RTC1220 に頼りたくなるかも。
ユーザ管理は radius に切り出すとしてもね。
2021/09/29(水) 01:57:03.71ID:???
>>147
個人用としてですね softetherは便利ですが速度の面ではどうなのかとふと思いまして
2021/09/29(水) 05:54:08.16ID:???
L2-VPNとL3-VPNの比較してるのか?
150チンギスハン
垢版 |
2021/10/01(金) 21:15:36.58ID:8ojLhmPm
Secure NATがわけわからん
有効にすると通信がループして10秒くらいで通信が死ぬ

DMZとネットワークでLANが2つあり、仮想ハブとNWをブリッジしてる。
これ外せばいいんか?答えをくれ。
2021/10/04(月) 15:49:15.12ID:???
Tailscaleとどっちが良いのかな
152名無しさん
垢版 |
2021/10/04(月) 19:11:02.56ID:bt5+UZHX
>>151
Tailscale簡単すぎワロタ。
153wol
垢版 |
2021/10/07(木) 08:02:09.57ID:???
softether繋がらないけど何かあった?
俺環?
2021/10/07(木) 08:53:11.51ID:???
>>153
オマカン
2021/10/22(金) 14:15:51.99ID:???
スレチかも知れないのですがVPN関係のスレで質問できそうな所が他になかったので質問させて下さい。

社内のネットワークにWAN側から接続出来るようにする為、ルーターへVPNの設定を作成しました。紆余曲折し何とか外部から接続しリモートデスクトップでの操作も可能となりました。ただ、スマホでリモートデスクトップ接続を試して見た所、ソフバンやauの回線は接続出来ましたがdocomoだけはエラーで接続出来ません。ソフバン回線をテザリングで、エラーで接続出来ないdocomoのスマホで接続を試みると問題無く接続出来ました。ググると6〜7前の資料ではdocomoだけはSPmodeだとダメだったみたいですが近年はNATトラサーバルをONであればVPNを使って接続出来ると書かれていましたが。ルーターのConfigを調べるとONになっており、docomoのスマホだと接続出来ない原因がわかりません。他に何かすべき事があるのでしょうか?それともdocomoではダメなのでしょうか?ご存知の方、お教え下さい。
2021/10/22(金) 14:18:53.22ID:???
誤:NATトラサーバル
正:NATトラバーサル

訂正させて頂きます。
2021/10/22(金) 14:27:09.33ID:???
>>155
DoCoMo回線で他社スマホでやってみし
2021/10/22(金) 14:38:08.28ID:???
>>157
確かにその組み合わせはやってないですので、テスト環境準備してやって見ようと思います。
2021/10/22(金) 14:50:41.39ID:???
と思ったら、一緒に検証手伝って貰ってる者に聞いたらダメだったとの事でした。
現時点で言えるのはdocomo回線だけVPN鯖に蹴られると言う事かなと。
160anony
垢版 |
2021/10/22(金) 14:55:02.68ID:???
何をどう使ってるのか分からんけど、
うちではルーター(動的グローバルIPv4アドレス, ポートフォワード設定済み)の背後に置いたSoftEther serverでL2TP/IPsecで待受して、
ドコモ回線のIIJmioのスマホからは繋がってるよ
2021/10/22(金) 16:17:48.06ID:???
>>160
docomo契約のスマホでそのまま契約してるdocomo回線使ってVPN接続するとエラーとなります。そのdocomoのスマホをWifiで別回線(docomo回線使った格安回線含む)使ってVPN接続しようとすると問題無く接続出来ました。
2021/10/22(金) 16:21:06.06ID:???
>>160
何がしたいかと言う事に関しては、単純にスマホで社内のPCにリモート接続して端末制御がしたいだけなのです。
従業員から出張先から自分の端末を操作したいと言う要望があるので。特定の条件だとVPNが接続出来ない事からこのような質問をさせて頂きました。
2021/10/22(金) 19:48:36.34ID:???
docomoにグローバルIPv4アドレス付のSIMくれってゴネたらいいのでは?
2021/10/22(金) 20:05:29.53ID:???
>>150
これとか役立つ?
https://www.vpnusers.com/viewtopic.php?f=15&;t=64059
165anony
垢版 |
2021/10/22(金) 21:40:47.17ID:???
>>163
多分それは関係ない、IIJmioのSIMもプライベートIPが降ってくるし

スマホ本体の問題かもね(ちなみに160のはSIMフリーのmoto g pro)
159で試したというのがSIMを差し替えたのかテザリングしただけなのか分からんけど

よく覚えてないけど知り合いが確か、SIMフリーのXperiaにahamoで自宅のルーター(確かヤマハ)にL2TP/IPsecで繋いでたはず
このために(フレッツの)IPv4 PPPoE接続を捨てられんのじゃ、とか言ってた気がする
2021/10/22(金) 21:46:55.56ID:???
なるほどねー
でもグローバルIPアドレスだと繋がりやすいのは確かよ?
ソースはうちで検証してたLTEルーター
まあ確かにスマホ本体は有り得るね
何故ならばうちのLTEルータもプライベートIPで繋がり易いようにファーム直したし
167l2tp
垢版 |
2021/10/23(土) 04:08:49.05ID:TGzE+A36
>>155
ルーターの機種は?
PPTP使ってない?
2021/10/23(土) 08:14:44.75ID:???
>>167
>>155です。ルーターはRTX830です。docomo契約のスマホが繋がらない件を書いてたのですが、繋がらない対象者に詳しく聞くと正確にはdocomo回線ではあるけど契約はahamoとの事でした。>>165さんが書かれた友達の環境(使用してるスマホも同じメーカー)が恐らくほぼ同じな気がします。PPTPは使っていません。会社の設備へのリモート接続環境を作っているので。接続出来ない事は確認しているのですが個人所有のスマホを預かってテストする事が出来ない為、要望に対して直接テスト出来る訳では無いので歯がゆいです。現時点では一人だけ接続出来ずでその接続出来ない人がスマホでのリモート接続の要望をしてきている人なので困ったなと(^_^;)
2021/10/23(土) 08:31:18.59ID:???
>>168
ポートとプロトコル換えろ
170167
垢版 |
2021/10/23(土) 09:24:21.90ID:TGzE+A36
>>168
RTXということはL2TPでnetvolanteもしくは固定IPでしょ。
自分のdocomoは接続できるけどなぁ。ahamoは知らんけど。
アカウントかPSKが間違ってるとかオチじゃないのかねぇ。
2021/10/23(土) 10:57:11.27ID:???
>>170
認証は問題無いと思います。
WiFiで接続回線変えると繋がるので。
ちなみにVPNサーバーは固定IPではなくヤマハのDNSサービスに登録して運用となります。
2021/10/24(日) 12:57:41.23ID:???
やはり最強のVPNなのか
173三郎
垢版 |
2021/10/30(土) 23:31:35.95ID:kSCw5Ug7
初歩的な質問になりますが。

このVPNサーバーが社内にあります。

外部のクライアントから社内にVPN接続利用しているのですが
社内のFWは外部発の通信は遮断しているのに
なぜ外部から接続可能なのでしょうか?
174sage
垢版 |
2021/10/31(日) 09:30:35.69ID:UJl89eLA
>>173
Softether の話でいいの?
175111
垢版 |
2021/10/31(日) 11:48:40.54ID:MWQpVhKk
>>174
このスレタイ見てんのか?
お前がVPN Gateつかって悪い事やるためのスレじゃねーんだぞ
176理不尽
垢版 |
2021/10/31(日) 11:53:40.91ID:???
なんで>>174がいきなりぶち切られているのかww
もう少し上のスレの奴なんてYAMAHAと携帯の話してたのにw
177sage
垢版 |
2021/10/31(日) 16:13:58.83ID:DemqeYHO
>>175
態度悪いから相談乗るのやめたわ。勝手にしろ。
178理不尽
垢版 |
2021/10/31(日) 16:36:51.46ID:???
>>177
えぇぇ…VPNGateって答えだしてくれてるのに…
(´·ω·`)
2021/11/01(月) 02:56:27.64ID:???
>>173
>社内のFWは外部発の通信は遮断しているのに、なぜ外部から接続可能なのでしょうか?

1.すべてを遮断なの?
2.内部発通すなら内部発で外に繋いだらそこの穴を通せば?

上記のどちらか
180太郎
垢版 |
2021/11/01(月) 14:48:56.61ID:9s3i/vb/
ありがとうございます。

多分知りたいのは2のような気がします。

内部発で外に繋いだ社内VPNサーバーと
外部にいるVPNクライアントを繋げる仕組みが謎で知りたいのですが。
どこかに、中継マッチングサイトなどが存在するのでしょうか?
2021/11/01(月) 18:28:36.79ID:???
>>180
社内VPNサーバーは受け側でしょ?
固定IPならクライアント側から容易に繋げられる。
固定IPでない場合はヤマハだとユーザーが利用出来るDNSサービスがあるので一度登録しておけば社内サーバーのアドレスを変換してくれるから気にしなくても良い。
ヤマハのルーター使ってなくて固定IPでも無い場合はクライアント繋ぐ前に会社のサーバー管理者にでもサーバーに振られてるグローバルIP教えて貰えば良いんじゃない(^_^;)
2021/11/01(月) 19:03:31.25ID:???
>>180
https://ja.softether.org/4-docs/2-howto/6.VPN_Server_Behind_NAT_or_Firewall/2.VPN_Azure
183太郎
垢版 |
2021/11/01(月) 20:07:18.71ID:9s3i/vb/
ご確認ありがとうございます。

はい、社内のSoftEtherVPNサーバーは受け側です。
IPも固定です。

外部のクライアントから発信して接続に行く通信であり
社内FWでも、外部発信からの通信はすべて遮断しているのに
なぜ繋がるのかが謎でして・・
184太郎
垢版 |
2021/11/01(月) 20:19:45.70ID:9s3i/vb/
ご参考URLありがとうございます。
185名無しさん
垢版 |
2021/11/03(水) 10:37:28.05ID:E4lNy5ZM
とある組織の組織内ネットワークからクライアントソフトでVPN Gateへ接続しようとしても接続できません

どうやら何かしらの制限がされているようです
この場合どうやって強力なSoftetherのVPNを制限しているのでしょうか
ちなみにSoftetherのホームページもアクセスが遮断されます
2021/11/03(水) 10:43:30.17ID:???
アクセス制限とは具体的にどんなのかな?
簡単なのは
1.webのproxyサーバーで接続拒否
2.DNSで違う応答を返して名前解決させない
3.怪しい社内のやつの行動履歴を監視して都度ブラックリストに入れとく
2021/11/03(水) 13:59:01.51ID:???
>>185
2021/11/03(水) 14:00:20.60ID:???
>>185
国営組織とかでプロバイダごと組織が運営してると、
プロバイダレベルで通信を監視してて、特定のサイトはもちろんアプリケーションの通信を遮断することができる
防衛大/防衛医大とかその典型で、やろうとしてるのバレると処分もあり得るから注意
2021/11/03(水) 15:06:14.94ID:???
>>186
具体的にはわかりません
Softetherクライアントで接続するときにエラー(1)が出ることくらいです
他に某動画サイトや5chなどが遮断されます

Softether以外のVPNも試しましたがダメ
徹底的に制限を回避させない意思を感じますね

>>188
国営ほどではなくて、一般的な普通のIT系組織です
2021/11/03(水) 15:10:12.22ID:???
>>189
それだけ痕跡残せば
職務規定違反でいつでも退職金無しで解雇できるね。

動画や5ch遮断のエラーコードは?

https://www2.softether.jp/jp/vpn2/manual/web/12-5.aspx
2021/11/03(水) 15:32:56.93ID:???
>>190 応答時間が長すぎます、と出ます
言い忘れてましたが自宅→組織へはVPN接続できます

休憩室のフリーWiFIで試しているので、恐らく警察沙汰にならない限り個人までは特定できないと思います
2021/11/03(水) 15:57:53.12ID:???
おそらく個人特定済
193名無しさん
垢版 |
2021/11/03(水) 16:34:31.94ID:uFcdnWMc
話が逸れました
改めて簡潔に質問します

SoftetherVPNクライアントを使用した外部へのVPN接続"だけ"を遮断する方法として何が考えられますか?
※ただし、ソフト・アプリの利用制限はできないものとする

ネットで調べても似た事例が見つかりません
しかし>>185 で書いた通り、方法が実在しているのは確かです
2021/11/03(水) 18:44:04.08ID:???
>>193
繋ぎたいのか潰し方知りたいのか立場を示せ
195名無しさん
垢版 |
2021/11/03(水) 20:52:35.78ID:uFcdnWMc
>>194 潰し方を知りたい
なぜそうなるのかを知りたい
要は好奇心です
2021/11/03(水) 21:08:20.08ID:???
好奇心だけならこの辺でも読んでおけば
https://softether.hatenadiary.org/entry/20121128/p7
197名無しさん
垢版 |
2021/11/03(水) 22:12:34.79ID:uFcdnWMc
>>196 大変参考になりました

記事を読んだ限りホワイトリスト許可制は考えにくいので
恐らくプロトコルの挙動を監視したファイアウォールが組織に導入されていることが原因だど推察できました

自分で改変してビルドすれば回避できるみたいですが
そんな技量は持ってないので諦めます
質問に答えていただきありがとうございました
198yk
垢版 |
2021/11/03(水) 22:26:31.11ID:???
繋ぎたいんじゃねーか
2021/11/03(水) 22:41:42.37ID:???
なぜ人は山に登るのか
そこに山があるから

なぜ人はファイアウォールを突破したいのか
そこにファイアウォールがあるから
2021/11/03(水) 23:15:08.78ID:???
softetherを昔みたいに悪しきソフトにされるの困るんだよなー会社に黙ってVPNしようとかやめてくれよ
別のp2pとか使ってくれ
2021/11/03(水) 23:48:24.85ID:???
そもそもセキュリティがちがちの場所でVPN使うとか頭狂ってるか犯罪目的だろ。
2021/11/04(木) 02:42:49.99ID:???
バレたら普通にクビになるで
203sage
垢版 |
2021/11/04(木) 06:59:27.44ID:IFkXDdc/
前勤めてた大手外資系会社の社内から自宅に softether 繋がってめっちゃ焦ったことがある。
2021/11/04(木) 16:49:37.44ID:???
開発者の登さんも「上司の目を盗んでゴニョニョすることでノウハウを培うことができる」みたいなことを言ってた気がするから犯罪さえしなければいいんじゃね
2021/11/04(木) 20:09:58.07ID:???
最高にアホな発言だな。
2021/11/09(火) 09:22:22.03ID:???
うむ
犯罪をしなければいいんじゃなくて
犯罪をしてもばれなければいいのだ
2021/11/15(月) 09:58:40.51ID:???
うむ
犯罪をしてもばれなければいいんじゃなくて
ばれなければ犯罪にもなりようがない、だな
208ベソ・ジョンソン
垢版 |
2021/11/16(火) 00:01:58.49ID:sHb2XZ13
会社でこのソフト入れたけど凄いね。
FWとか全く意味ないw
2021/11/16(火) 00:14:28.92ID:???
FWってファイアーウォールのことだよね?
さすがにちゃんと設定されてたら破れないよ
2021/11/16(火) 07:30:48.84ID:???
きっと>>208はインターネットも見れないぐらいの環境で言ってるんだよ、ね?
211モブ
垢版 |
2021/11/17(水) 19:47:00.64ID:UC9CbxZo
443なら普通は空いてるでしょ?
212
垢版 |
2021/11/21(日) 00:58:42.84ID:???
厳密にはここで聞くことじゃないかもしれないけど
clientサービスがエラー1067で起動しないんだけど何か考えられる原因わかる奴おる??
213
垢版 |
2021/11/21(日) 03:02:33.81ID:???
すまん
自決したわ
214yk
垢版 |
2021/11/21(日) 09:59:21.08ID:???
成仏しろ
2021/11/21(日) 10:31:39.64ID:???
ウウウ〜
216sage
垢版 |
2021/11/30(火) 01:23:16.37ID:???
>>212
原因はなんだったん?
2021/11/30(火) 17:55:13.84ID:???
VPN使ってリモートで家庭内の動画見た場合って、筒抜けなの?
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況