↑日記で日々積み重ねた情報をトップの「わんこのページ」にまとめています。

おのたく日記 [RDF] YouTubeも始めました→


2004-11-01(Mon) [長年日記]

[VPN] マイIPサービス

固定IPアドレスは、natcracker(年9,800円+逆引き設定3,600円 vtunを利用)を利用していたんだけど、2005年1月でサービス終了ということなので、代わりのサービスを探していた。

固定IPアドレスの取得できる光回線に乗り換える事も考えたけど、ADSLから光回線に替えるのもなんか面倒なので、natcrackerと同様なサービスをしている、MyIPサービス(年11,000円 逆引きサービスなし PPTPを利用)への乗換えを検討した。

とりあえずは、「一週間おためし」が出来ると言う事なので、申し込んでテスト。

natcrackerの時には、はじめての固定IPアドレスと言う事もあって、UserModeLinuxで仮想マシンを用意して接続していたけど、今回は少しなれてきたので、

  • ip routeで、元回線とPPTP(VPN)のIPパケット振り分け

  • iptablesで、PPTP(VPN)の未使用ポート(DNS以外)は蓋をする。

とすることにした。

具体的には、/etc/ppp/ip-upの中で、MyIPのPPTPの時に

ip route add 0/0 dev $1 table 1

ip rule add from $4 table 1 pref 100

として、IPパケット振り分け

iptables -A INPUT -i $1 -d $4 -p udp --dport 53 -j ACCEPT

iptables -A INPUT -i $1 -d $4 -p tcp -m tcp --dport 22 -j ACCEPT

iptables -A INPUT -i $1 -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -i $1 -d 0/0 -j DROP

iptables -A FORWARD -i $1 -d 0/0 -j DROP

として、入ってくるIPパケットは、接続済みもしくはDNS, ssh以外は通信が通らないようにポートに蓋をした。

とりあえず、これで使えるようになった。

[VPN] MyIPで外からDNSを引くテスト

おうちサーバのDNSを固定IPアドレスの方から引こうとしたら、ポートはあけてあるはずなのに上手くひけない。なんのことは無かった、named.confで

view "external" {

match-clients { any; };

};

となっていて、何も公開していなかった。

zone "on-o.com" {

type master;

file "/etc/bind/db.on-o.com.ext";

allow-update {

local-server;

127.0.0.0/8;

};

};

を書いて、引けるようになった。

[VPN] MyIPでSORBSテスト

いままでのダイナミックIPアドレスは、固定IPアドレスでないので、SORBSに登録されていて、AOLやbigfootからメイルの受信を拒否されていた。

bigfootもMXを調べると、いくつかメイルサーバがあるけど、一つのCクラスのIPになつているようなので、

route add -net 211.115.216.0 netmask 255.255.255.0 dev $1

を/etc/ppp/ip-upに書いた。

これで、MyIP経由でbigfootにメイルを送信したら無事に送信できた。AOLなども同様にルーティングした。

本日のPingbacks(全0件)

Google Web検索 on-o.com内を検索