Successfully reported this slideshow.
Your SlideShare is downloading. ×

OpenWRTとIPv6で高速インターネット!

Ad
Ad
Ad
Ad
Ad
Ad
Ad
Ad
Ad
Ad
Upcoming SlideShare
2205ACRi_jinguji.pdf
2205ACRi_jinguji.pdf
Loading in …3
×

Check these out next

1 of 18 Ad
Advertisement

More Related Content

Similar to OpenWRTとIPv6で高速インターネット! (20)

Advertisement

Recently uploaded (20)

OpenWRTとIPv6で高速インターネット!

  1. 1. © XXX Inc. All Rights Reserved. IPv6で高速インターネット KageShiron IoTSecJPで発表しそこねたやつ
  2. 2. © XXX Inc. All Rights Reserved. • 名古屋大学 M2 • 就活の闇に溺れています • 働き先ください セキュリティキャンプ • 全国大会2016参加 • 全国大会2018講師 • Chromeの拡張機能のセキュリティ • ちょこちょこチューター • 国際連携グループ(GCCの学生スタッフ) 影白(@KageShiron)
  3. 3. © XXX Inc. All Rights Reserved. • 夜間に10Mbps程度まで速度が落ちる • あれ?我が家のバックボーン3Gだったか・・・? • 1GB落とすのに13分かかる計算 • アップロードや空いてる時間は50~100Mbpsでる • NTT西に問い合わせ • 回線の不具合とかはない • NTEの混雑が原因でこちらではどうしようもない • ISPに問い合わせ • PPPoEの輻輳はどうしようもない • V6プラスに申し込んで ネットが遅い
  4. 4. © XXX Inc. All Rights Reserved. • NTTが管理している終端装置(NTE)が 混雑し、輻輳しているのが主要因 • 接続者が少ないNTEに接続されるが、その 中に帯域を沢山使う人がいると混雑して遅 くなる。(通称:NTEガチャ) • プロバイダは混雑したらNTTに増強を依頼 という形しかできないらしい。 • ISPがけちってるとかではない PPPoE遅さの原因(私の理解) 引用: https://www.ntt.com/business/services/network/internet-connect/ocn- business/bocn/knowledge/archive_08.html
  5. 5. © XXX Inc. All Rights Reserved. • NTT系以外の回線に切り替える • nuro光、au光、コミュファ光 • ちょっと都合で現在の回線を維持したい • NTEを通らないルートにする • PPPoEを使わなければ良い →IPoE 解決策
  6. 6. © XXX Inc. All Rights Reserved. • 網終端装置(NTE)を経由しない=NTEの輻輳の影響を受けな い • 他の装置はまだ利用者が少ないのでボトルネックにならない • IPv6専用 • 大規模サイトは対応が拡大している • しかしまだIPv4のみのサイトが多い • IPv4はどうするか • IPv4は従来どおりPPPoE接続にする • (NTE輻輳の影響を受けて遅い) • IPv4 over IPv6 IPoE(IP over Ethernet)
  7. 7. © XXX Inc. All Rights Reserved. • IPv6のネットワークでIPv4を取り扱う技術 • 色々あるが、日本で利用されているのは以下 • MAP-E • 「V6プラス」や「V6オプション」というサービス名で提供 • ポート開放できる • DS-Lite • 「transix」というサービス名で提供 • ポート開放実質不可 • 4rd • 「高速ハイブリッド」というサービス名で提供 • ポート開放は多分できない • どれにせよ、対応ルータの用意が必要 IPv4 over IPv6
  8. 8. © XXX Inc. All Rights Reserved. • WN-AC733GR • 2013年発売モデル • この時期のはIPoEは非対応 • 11ac対応 • アンテナは1本で実測スループットは211Mbps(公式HP) • 現状から見れば見劣りするが、そんなに困ってない • 11ax(Wi-Fi6)製品はまだ出始め • こちらは理論値9.6Gbps • 卒業時までもう少し延命したい 我が家のルータ
  9. 9. © XXX Inc. All Rights Reserved. • ルータ用のLinux • もちろんOSS • かなり高機能 • YamahaやCiscoルータ並のことが実現できる(はず) • IPoEやIPv4 over IPv6にも対応 • 多数のルータに対応
  10. 10. © XXX Inc. All Rights Reserved. • 鉄PCブログ • https://tetsupc.wordpress.com/ • 日本の方が似た型番のやつを対応してくれたらしい • 公式ファームウェアも同一 • おそらく値段変更や販売ルートの違い・・・? • 焼いてみよう 我が家のルータ
  11. 11. © XXX Inc. All Rights Reserved. 1. 事前に有線LAN接続(OpenWRTは初期では無線OFF) 2. OpenWRTファクトリーイメージをダウンロード • 先述のブログで公開されている • 圧倒的感謝・・・! 3. ルータの設定ページ(192.168.0.1)のファームウェア 更新でファクトリーイメージを選択して「更新」! 4. 完了! ファクトリイメージだけあって、なんの苦労もなく成功 手順
  12. 12. © XXX Inc. All Rights Reserved. 1. ブラウザ(or telnet )でOpenWRTの設定ページへ • 192.168.1.1 • もとのファームウェアとアドレスが違ったので注意 2. rootパスワードを設定 • パスワードを設定すると自動でtelnetが閉じて代わりにSSHで きるようになる 3. その他必要な設定(詳細はぐぐって) • セキュリティ系はやったほうが良い • WAN側からのSSHを塞いだり、ファイアウォールやったり 4. PPPoEで接続確認 5. 無線→技適が…(法律を守って楽しく接続!) 設定
  13. 13. © XXX Inc. All Rights Reserved. • OpenWRTはMAP-Eはサポート不十分っぽい • 技術的に難しいというより、海外では主流でないため対応が後 回しになってる感 • 一応つながったという報告はあることはある • DS-Liteは多数の報告あり • 今回はこちらを採用 • DS-Lite対応プロバイダと契約 • 回線抱合せが多い • MEC-光(excite) • twitterで見ると、最近遅いらしい・・・ • ZOOT Native(interlink) • 2ヶ月無料、月1,080円 IPoEしたい!
  14. 14. © XXX Inc. All Rights Reserved. • フレッツ光のお客様番号+アクセスキーが必要 • 19:44申し込み→20:30開通 • すぐ試せる。書類なども無い。 • OpenWRTのWebUIを見ると、IPv6アドレスが降ってき ているのがわかる 申し込み
  15. 15. © XXX Inc. All Rights Reserved. • 光電話の契約の有無で変わるらしい • うちは光電話なし • /64のアドレスがRouter Advertisementで降ってくる • LAN内にリレーする • インターフェース/LAN/DHCP/IPv6 • ルーター アドバタイズメント-サービス → リレーモード • DHCPv6-サービス → リレーモード • NDP-プロキシ→ リレーモード • パソコン側で見るとIPv6アドレスが降ってくる! • しかし、なぜかネットにはつながらず・・・ IPoE設定
  16. 16. © XXX Inc. All Rights Reserved. • ds-liteパッケージのインストール • 現在は初期で入ってるっぽい? • IPv4のwanをDS-Liteに設定 • エンドポイントはNTT西日本では以下のどちらかを指定 • 2404:8e01::feed:100 • 2404:8e01::feed:101 • それでもやはりつながらず • SSHでルータにつなぎ、/etc/config/dhcpを編集 • option ip6assign ‘64’ • RAのプレフィックスを64bitに指定 • なんかルータを再起動したらつながった! DS-Liteの設定
  17. 17. © XXX Inc. All Rights Reserved. • このご時世の夜間でも速度低下は ほぼなし スピードテスト
  18. 18. © XXX Inc. All Rights Reserved. • 家のルータがMAP-EやDS-Lite対応ならぜひIPv6に切り 替えを • 非対応でもOpenWrtを焼いてみよう! • IPv6の切り替えは簡単 • ZOOT Nativeなら二重プロバイダ可能 • 解約し忘れて二重課金されてたんですが • 「Professional IPv6」を読むとちょっと理解が進むかも • https://professionalipv6.booth.pm/ まとめ

×