全文検索:
- Vyatta OpenVPN Server/Client @05_network:04_vyatta
- nVPN Server ====== ===== CA証明書・秘密鍵作成 ===== <code console> # sudo su - # cd /usr/share/doc/openvpn/examples... ./build-ca 全部空エンターで </code> CA証明書をコピーしておく <code console> # cp keys/ca.crt /config/auth/ </code> ===== サーバー証明書・秘密鍵作成 ===== <code console> # ./build-key-server server 全部空エンターで ・ ・ ・ Sign ... Base Updated </code> サーバー証明書・秘密鍵作成をコピーしておく <code console> # cp keys/server.crt /config/auth/ # cp keys/ser
- Summit Command @05_network:02_summit
- mmit Command ====== ====== port情報確認 ====== <code console> # sh port 1 info detail Port 1: Type: UTP Dia... e> ====== リンクスピード変更 ====== ===== 書式 ===== <code console> configure ports [<portlist> | all | mgmt] auto o... | 100 |1000]} duplex [half | full] </code> <code console> configure ports 1 auto off duplex full speed 1... auto off duplex full speed 100 </code> ===== 元に戻す ===== <code console> configure port 1 auto on </code>
- Vyatta Backup/Reestore @05_network:04_vyatta
- 記でconfigを別名で保存すると、/config 以下にバックアップが作成される。 <code console> $ configure # save backup.config Saving configur... 行すると、下記のように出力されるので、\\ そのままコピペで実行すればリストアできる。 <code console> $ /opt/vyatta/sbin/vyatta-config-gen-sets.pl /... fig-management commit-revisions '20' set system console device ttyS0 speed '9600' set system gateway-ad
- Vyatta - インストール @05_network:04_vyatta
- $ sudo shutdown -h now ====== ログイン ====== <code console> Welcom to Vyatta - vyatta tty1 vyatta login: vy... assword: </code> ====== インターフェース設定 ====== <code console> # set interfaces ethernet eth0 address 10.10.100... 68.100.246/24 </code> ====== システム設定 ====== <code console> # set system gateway-address 10.10.100.5 # set s
- Vyatta - Nat @05_network:04_vyatta
- ているinterface 192.168.0.0/16からの接続はNatさせる場合 <code console> $ configure # set nat source rule 10 # set nat s... 22) 番宛をLAN内の192.168.122.15(port 22) にNATする。 <code console> # set nat destination rule 10 inbound-interface
- 05 tcpdump Wireshark
- ] ===== tcpdumpでWiresharkで読めるように出力 ===== <code console> # tcpdump -nne -i eth0 -X -s 0 -w tcpdump.log
- Vyatta - 初期化 @05_network:04_vyatta
- ====== Vyatta - 初期化 ====== <code console> $ config # load /opt/vyatta/etc/config.boot.default # commit
- Vyatta - DNS cache server @05_network:04_vyatta
- S cache server ====== これで、eth1側でlistenする。 <code console> set system name-server 8.8.8.8 set system name-s
- Vyatta - L2TP(IPSec) @05_network:04_vyatta
- VPN接続待ちうけIPアドレス) </code> ===== コンフィグ ===== <code console> vpn { ipsec { ipsec-interfaces {
- Vyatta PPTP @05_network:04_vyatta
- +----+-----+ ====== 設定 ====== <code console> # set vpn pptp remote-access outside-address 10.
- Vyatta SSH key @05_network:04_vyatta
- ====== Vyatta SSH key ====== <code console> $ set config # set system login user vyatta authentication p