RouterboardでIPSec L2TPクライアント

IX2015のリプレースが出来るかなぁと思って、
RouterboardをIPSec L2TPクライアントとして、
リモートVPNアクセスさせてみます。

今回はSoftetherVPNを使いましたが、
他のVPNサーバでもつながると思います。

IPSec L2TPサーバにする方法は
RouterBoardでL2TP/IPSec

設定例
IPSec L2TPサーバ・・・SoftetherVPN
VPNサーバアドレス・・・203.0.113.100
ユーザー名・・・neko6-rb
パスワード・・・vpnsecret
事前共有キー・・・jiendayo
VPN内ネットワーク・・・・192.168.1.0/24

RouterboardはNAT配下です。

ハードウェア
RouterBOARD RB2011L-IN
http://vigonetlabs.net/user_data/mikrotik.php
https://routerboard.com/RB2011iL-IN

CPU・・・MIPS 600 MHz
RAM・・・64MB
ハードウェア暗号化チップなどは乗っていないので、
CPUぶん回し系です。。。

[admin@MikroTik] > system routerboard print 
       routerboard: yes
             model: 2011LS
     serial-number: *********
     firmware-type: ar9344
  factory-firmware: 3.04
  current-firmware: 3.33
  upgrade-firmware: 3.33


ROSのバージョン

[admin@MikroTik] > system package print 
Flags: X - disabled 
 #   NAME                     VERSION             
 0   routeros-mipsbe          6.37.1              
 1   system                   6.37.1              
 2 X ipv6                     6.37.1              
 3   wireless                 6.37.1              
 4   hotspot                  6.37.1              
 5   dhcp                     6.37.1              
 6   mpls                     6.37.1              
 7   routing                  6.37.1              
 8   ppp                      6.37.1              
 9   security                 6.37.1              
10   advanced-tools           6.37.1

なぜかワイヤレスが入ってるなw

続きを読む

OpenWRTでSoftetherVPN

SoftetherVPNを使ってみたかったので、
ついでに作ってみました。
パッケージとして作るより、組み込んでしまったほうが
楽なのかなぁ。。。
そのあたりの管理方法はどうなんでしょうね。

環境
OpenWRT Chaos Calmer 15.05
Debian8.5
Ubuntuを推奨されましたが、ひねくれものです、、、

早速やってみましょう

続きを読む

OpenWRTでUSBを使う

OpenWRTを触る機会があったので、
メモとして残しておかないと自分で忘れる・・・

フォーマットツールとかUSBデバイスの確認ツール

usbutils
e2fsprogs
fdisk

これらを入れておかないと、
何もできないw

USB-HDDとか認識させるために必要なもの

kmod-usb-core
kmod-usb2
kmod-usb3
kmod-usb-storage
kmod-fs-<file_system> 
kmod-usb-storage-extras
block-mount
kmod-scsi-core
kmod-scsi-generic

kmod-fsはvfatとか必要なモジュールを選択してください。

文字コード関係

kmod-nls-cp437
kmod-nls-iso8859-1

これだけ入れておけば認識してくれると思います。

SAMBAはまた今度w

Windows10のHyper-VでRemoteFX

仮想化でのGPUとか興味があったので
Windows10でやってみようかと。
物理PCが1台でも複数のOSが動くのはやっぱりおもしろいね。

Windows 2012R2でやるには、
サーバーの役割から
 >リモートデスクトップサービス
  >リモートデスクトップ仮想化ホスト
が必要になります。
ががが
RDS CAL (リモート デスクトップサービス クライアント アクセス ライセンス) が必要で、
RD ライセンス サーバーとかを設定しないと評価版として120日経ったら使えなくなります。

RemoteFXのGPU要件
DirectX 9.0c および 10.0 対応の GPU
Hardware Considerations for RemoteFX

あと調べた限り
・ホストとゲストが同じGPUを使うことは可能
・GPUクロックが高いよりVRAMが多いほうが良い
・GPUとVRAMは独立してないとダメ(Core™ i5-4200Mで動いたらしい!)

要はノートPCだと動かない可能性が高いです。。。
Core i3 M370だと動かなかった\(^o^)/

続きを読む