2021-03-02から1日間の記事一覧

dd-wrtでOpenVPN (10)

MTU (2) 下記を参考に変更、大きなパケットでも通るようになった。 https://vogel.at.webry.info/201504/article_10.html サーバ(dd-wrt)側 項目 値 Tunnel MTU setting1400 Tunnel UDP Fragment1280 Tunnel UDP MSS-Fix/td>Enable クライアント(Ubuntu)側 …

dd-wrtでOpenVPN (9)

MTU sshログインができず調べていくと297byteまでしか通らないことがわかり、試行錯誤して変更。1374 bytesまでは通るようになった。ssh loginもできる。 サーバ(dd-wrt)側変更点 項目 値 Advanced OptionEnable CompressionYes Redirect default GatewayDi…

dd-wrtでOpenVPN (8)

ルーティング情報 用途としてLAN内にリモートアクセスすることだけを考えていて、デフォルトルートを入れたくない。 dd-wrtのLAN側ネットワークへの経路をプッシュする OpenVPN - Advanced Options [x] Enable Additional Config: push "route 192.168.131.0…

dd-wrtでOpenVPN (7)

テスト UbuntuのGUIでOpenVPNをONにするとつながった。 クライアント側 $ route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 0.0.0.0 0.0.0.0 U 50 0 0 tun0 0.0.0.0 192.168.129.254 0.0.0.0 UG 100 0 0 e…

dd-wrtでOpenVPN (6)

サーバ側(dd-wrt)の設定 Services > VPNの設定でOpenVPNの設定を入れていく。 項目 値 OpenVPNEnable CVE-2019-14899 MitigationEnable Start TypeWAN Up Inbound Firewall on TUN(no) Configure asGUI(server) Server modeRouter(TUN) Network10.10.1.0 Net…

dd-wrtでOpenVPN (5)

まず証明書と鍵を作成する。dd-wrt上では作業できない(しにくい)ので別マシン(VMPlayer上)のUbuntuを使う。 参考 https://forum.dd-wrt.com/phpBB2/viewtopic.php?p=1157344 https://qiita.com/MoriKen/items/50d226e8c6395487c0a6 簡易認証局を使うのでパ…