RouterboardでIPSec L2TPクライアント

IX2015のリプレースが出来るかなぁと思って、
RouterboardをIPSec L2TPクライアントとして、
リモートVPNアクセスさせてみます。

今回はSoftetherVPNを使いましたが、
他のVPNサーバでもつながると思います。

IPSec L2TPサーバにする方法は
RouterBoardでL2TP/IPSec

設定例
IPSec L2TPサーバ・・・SoftetherVPN
VPNサーバアドレス・・・203.0.113.100
ユーザー名・・・neko6-rb
パスワード・・・vpnsecret
事前共有キー・・・jiendayo
VPN内ネットワーク・・・・192.168.1.0/24

RouterboardはNAT配下です。

ハードウェア
RouterBOARD RB2011L-IN
http://vigonetlabs.net/user_data/mikrotik.php
https://routerboard.com/RB2011iL-IN

CPU・・・MIPS 600 MHz
RAM・・・64MB
ハードウェア暗号化チップなどは乗っていないので、
CPUぶん回し系です。。。

[admin@MikroTik] > system routerboard print 
       routerboard: yes
             model: 2011LS
     serial-number: *********
     firmware-type: ar9344
  factory-firmware: 3.04
  current-firmware: 3.33
  upgrade-firmware: 3.33


ROSのバージョン

[admin@MikroTik] > system package print 
Flags: X - disabled 
 #   NAME                     VERSION             
 0   routeros-mipsbe          6.37.1              
 1   system                   6.37.1              
 2 X ipv6                     6.37.1              
 3   wireless                 6.37.1              
 4   hotspot                  6.37.1              
 5   dhcp                     6.37.1              
 6   mpls                     6.37.1              
 7   routing                  6.37.1              
 8   ppp                      6.37.1              
 9   security                 6.37.1              
10   advanced-tools           6.37.1

なぜかワイヤレスが入ってるなw

続きを読む

OpenWRTでSoftetherVPN

SoftetherVPNを使ってみたかったので、
ついでに作ってみました。
パッケージとして作るより、組み込んでしまったほうが
楽なのかなぁ。。。
そのあたりの管理方法はどうなんでしょうね。

環境
OpenWRT Chaos Calmer 15.05
Debian8.5
Ubuntuを推奨されましたが、ひねくれものです、、、

早速やってみましょう

続きを読む

OpenWRTでUSBを使う

OpenWRTを触る機会があったので、
メモとして残しておかないと自分で忘れる・・・

フォーマットツールとかUSBデバイスの確認ツール

usbutils
e2fsprogs
fdisk

これらを入れておかないと、
何もできないw

USB-HDDとか認識させるために必要なもの

kmod-usb-core
kmod-usb2
kmod-usb3
kmod-usb-storage
kmod-fs-<file_system> 
kmod-usb-storage-extras
block-mount
kmod-scsi-core
kmod-scsi-generic

kmod-fsはvfatとか必要なモジュールを選択してください。

文字コード関係

kmod-nls-cp437
kmod-nls-iso8859-1

これだけ入れておけば認識してくれると思います。

SAMBAはまた今度w

DOCKER_OPTSについて

Dockerのオプションを読んでくれなくて嵌りました。。。

CentOS6の時にはうまく動いていた
Dockerファイルの移動

Ubuntu 15.04以降のようなsystemdを使うディストリビューションは、
/etc/default/docker」を書き換えても読んでくれない。

デフォルトだと

# docker info
Containers: 1
 Running: 0
 Paused: 0
 Stopped: 1
Images: 1
Server Version: 1.11.2
Storage Driver: aufs
 Root Dir: /var/lib/docker/aufs
 Backing Filesystem: extfs
 Dirs: 6
 Dirperm1 Supported: true
Logging Driver: json-file
Cgroup Driver: cgroupfs
Plugins:
 Volume: local
 Network: bridge null host
Kernel Version: 4.4.0-24-generic
Operating System: Ubuntu 16.04 LTS
OSType: linux
Architecture: x86_64
CPUs: 4
Total Memory: 3.842 GiB
Name: docker
ID: DNNZ:CJJU:ZXUV:CFII:TJIJ:UPMP:JB6W:HQHD:GR3T:YO3S:5JSX:7QVR
Docker Root Dir: /var/lib/docker
Debug mode (client): false
Debug mode (server): false
Registry: https://index.docker.io/v1/
WARNING: No swap limit support

こんな感じ。

例えば
Root Dir」と「Docker Root Dir
この場所を「/etc/default/docker」で変えようとすると。。。

続きを読む