![](http://oshiete.xgoo.jp/images/v2/pc/qa/question_title.png?e8efa67)
当方初心者で、設定に丸3日程かかっていてかなりこまっています。
教えてください、よろしくお願いします。
FreeBSD7.2を使いブロードバンドルータとして動作させようと思っています。
接続方法はWANのIPをDHCPクライアントでIPSから取得し
LANのIPは手動で設定し、Vistaを接続してインターネットに接続したいです。
FreeBSDビギナーズバイブルを見ながらPacket Filterを設定し、Vistaでインターネットに接続しようとすると、DNSの構成に問題がある可能性が有るとエラーがでます。
re0 WAN
em0 local
rc.confの設定は
----------------------------------------------------------
defaultrouter="192.168.1.1"
gateway_enable="YES"
tcp_drop_synfin="YES"
icmp_drop_redirect="YES"
pf_enable="YES"
pf_rules="/etc/pf.conf"
pflog_enable="YES"
hostname="*****.localhost"
ifconfig_re0="DHCP"
ifconfig_em0="inet 192.168.1.1 netmask 0xffffff00"
keymap="jp.106"
----------------------------------------------------------
Vistaのネットワーク設定は
IPアドレス 192.168.1.18
サブネットマスク 255.255.255.0
デフォルトゲートウェイ 192.168.1.1
優先DNSサーバー 192.168.1.1
代替DNSサーバー FreeBSDのnameserver
設定している内容もあまり解かっていませんが、ブロードバンドルータを作りたいので教えてください、よろしくお願いします。
No.1ベストアンサー
- 回答日時:
PPPoEを使用するためと、ipfwによるカーネルによるパケット転送を禁止し、
Daemonでのパケットフィルタリングを行うためにカーネルの再構築が必要になります。
カーネルは再コンパイルしましたか?
何もしなくとも動く場合がありますが
options NETGRAPH
options NETGRAPH_PPPOE
options NETGRAPH_SOCKET
pseudo-device ppp 1
pseudo-device tun
もし、natdも有効にするのなら以下の設定も追加します。
natd_enable="YES"
natd_interface="xx0"
natd_flags="-f /etc/natd.conf"
以上を再構築して下さい。
で、
>接続方法はWANのIPをDHCPクライアントでIPSから取得
IPS ? ISPのことでしょうか?
実際に接続にはモデムを使いますか?それとも光で直接ONUでしょうか?
PPPoE(ISP接続)の設定はどのように?
ppp の設定は /etc/ppp/ppp.conf にて行います。
接続のための ID とパスワードを記入しますので、パミッションに気をつける必要があります。
default:
set log Phase Chat IPCP CCP tun command
ident user-ppp VERSION (built COMPILATIONDATE)
set device PPPoE:dc0
set MRU 1492
set MTU 1454
accept CHAP
accept lqr
enable lqr
set timeout 0
foo:
set authname xxxxxxxx ←ISPのID
set authkey xxxxxxxx ←ISPのPass
add default HISADDR ←、接続時に自動的に default gateway を設定
ISPから gateway の指定を受けていない場合は、これを記入しておかないと何もできなくなります。
rc.conf に ppp を自動起動するための設定を入れます。
ppp_enable="YES"
ppp_mode="ddial"
ppp_nat="NO"
ppp_profile="foo"
gateway_enable="YES" ← ルータとして使うため。
ルーターとしては
rc.confでgateway_enable="YES"で成立します。
但し、パケットが両端から素通しです。
WAN側からの侵入を防ぐフィルタが必要ですね。
IPFWやIPFilterとNATをそれぞれ組み合わせるのが普通の様です。
>DNSの構成に問題がある可能性が有るとエラーがで
ファイァーウォール(フィルタ)でDNSクエリを許可の設定がありますか?
回答ありがとうございます。
当方KCNの1Gサービスを利用していまして、認証は必要でない為PPPoEは使用しなくてもインターネットに接続できるそうです。
>接続方法はWANのIPをDHCPクライアントでIPSから取得
ご指摘のとおりISPです
>ルーターとしては
>rc.confでgateway_enable="YES"で成立します。
rc.confにはgateway_enable="YES"と記述しています
>WAN側からの侵入を防ぐフィルタが必要ですね。
>IPFWやIPFilterとNATをそれぞれ組み合わせるのが普通の様です。
普通ではないのかもしれませんがPacket Filterをフィルタとして利用を考えています
>ファイァーウォール(フィルタ)でDNSクエリを許可の設定がありますか?
ビギナーズバイブルのPacket Filterの設定で [IPマスカレード UDP 透過] の設定にdns,ntpとなっているので許可はされていると思いますが…
pfctl -f /etc/pf.confとコマンドを入力すると
/ec/pf.conf:36: syntax error
/ec/pf.conf:43: syntax error
/ec/pf.conf:46: queue std_q has no parent
/ec/pf.conf:46: errors in queue definition
/ec/pf.conf:47: unknown unit kb
/ec/pf.conf:156: syntax error
pfctl:syntax error in config file: pf rules not loaded
と表示されたのでPacket Filterを見直してみます
見直しますが、何かアドバイスがあったり勘違いしてそうな所があれば教えて下さい、よろしくお願いします。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- ネットワーク 自作のサーバーPCが自宅内のネットワークに接続できない 3 2023/01/24 16:58
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- FTTH・光回線 インターネット PC ゲームについて 契約回線のマニュアルに工場出荷時のIPアドレスが振られておりま 1 2023/04/27 21:46
- その他(コンピューター・テクノロジー) DHCPサーバーについて、、、。 職場のネットワーク環境で困っています。サーバーはWindows s 3 2023/01/04 10:15
- デスクトップパソコン 古ーいパソコン/Atheros AR2181 PCIe Gigabit LAN コントローラー 7 2022/09/07 12:58
- UNIX・Linux raspberry piを使ったWebサーバー制作をしています、接続するネットワークを変更したときに 1 2023/01/09 15:57
- セキュリティホール・脆弱性 テレワークで会社支給パソコン以外でVPN接続を制限するやり方 教えて下さい 3 2022/08/31 12:40
- セキュリティソフト ヤフーメール 2 2022/05/02 23:02
- UNIX・Linux ホストオンリーアダプタで接続したい 1 2022/08/10 21:46
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
1000BASE-Tの設定
-
アクセスポイントのデフォルト...
-
NASの速度が遅いのはなぜ?
-
DNSの設定項目がみつかりません...
-
先日LAN接続HDD(NAS)TeraStat...
-
SSIDが変わってしまってWiFiが...
-
Mac スリープしないようにした...
-
無線LANが混在して気持ち悪いし...
-
無線LANのアクセスポイントに接...
-
GA-8I945GMFのフロントオーディ...
-
レーザープリンターのワイアレ...
-
FreeBSDでルータ作成ができなく...
-
プリントサーバのネットワーク...
-
無線LAN使用時と有線LAN...
-
「WPA2パスワード」って?
-
←キーを押し続けても連続して移...
-
ルータのMACアドレスはどうして...
-
NECルーターAtermのブリッジモ...
-
無線LAN非対応のPCをスマホと繋...
-
ルーターのログの確認方法につ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
NASの速度が遅いのはなぜ?
-
アクセスポイントのデフォルト...
-
1000BASE-Tの設定
-
AQUOS SENSE4が遅いのはCPUの差...
-
NAS上のフォルダに容量制限をか...
-
クイック設定Webの入り方(Aterm...
-
ARCが動作しません
-
SSIDが変わってしまってWiFiが...
-
テレビの設定について
-
pspでインターネットを使いたい...
-
IDE内蔵ハードディスクのジャン...
-
至急!! iPhoneのクイックスタ...
-
最新のiMacでデルの有線マウス...
-
SCSIハードディスクのジャ...
-
DNSの設定項目がみつかりません...
-
無線LANが混在して気持ち悪いし...
-
ワイアレスインターネット他の...
-
SONYのレコーダーを先録の機能...
-
無線LAN設定 ひかり電話の場合
-
Mac スリープしないようにした...
おすすめ情報