From owner-freebsd-users-jp@freebsd.org Sun Mar 21 16:32:26 2021 Return-Path: Delivered-To: freebsd-users-jp@mailman.nyi.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2610:1c1:1:606c::19:1]) by mailman.nyi.freebsd.org (Postfix) with ESMTP id A61E957B683 for ; Sun, 21 Mar 2021 16:32:26 +0000 (UTC) (envelope-from take@kasaneiro.jp) Received: from wmx01.wadax.ne.jp (wmx01.wadax.ne.jp [211.1.224.228]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 4F3NT502jcz3Msf for ; Sun, 21 Mar 2021 16:32:24 +0000 (UTC) (envelope-from take@kasaneiro.jp) Received: from wx06.wadax.ne.jp (wx06.wadax.ne.jp [202.189.178.66]) by wmx01.wadax.ne.jp (Postfix) with ESMTP id 1AB9820045D for ; Mon, 22 Mar 2021 01:32:20 +0900 (JST) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=kasaneiro.jp; s=20201022; t=1616344340; bh=to7Q+0YbEbvoFDoVsJ+8OZKh9rl7hmBmDIVJqYDtc6I=; h=Date:To:Subject:From:In-Reply-To:References:From; b=gttsIfcNbJ7NEzLWtvfP0DBRRlFkhjIIigJF9IoMiS59CzaLFy3fyJqAX31AqezVY 834OW6CLCkw359JJmYGm3qXVHElwcWBWOfxGldd3Q4Peault8GI53uOI3d8Gj6UfVL 4gqzxpgR3pRW0NPYIfDYxlT34dQq+hKDw+M2qohU= Received: from localhost (189.212.49.163.rev.vmobile.jp [163.49.212.189]) by wx06.wadax.ne.jp (Postfix) with ESMTPA id D4BFAC01A4 for ; Mon, 22 Mar 2021 01:32:19 +0900 (JST) Date: Mon, 22 Mar 2021 01:30:40 +0900 (JST) Message-Id: <20210322.013040.1857125786760077550.take@kasaneiro.jp> To: freebsd-users-jp@freebsd.org From: WATANABE Takeo In-Reply-To: References: <20210317.062959.133357419779120412.take@kasaneiro.jp> X-Mailer: Mew version 6.8 on Emacs 28.0.50 Mime-Version: 1.0 Content-Type: Text/Plain; charset=iso-2022-jp Content-Transfer-Encoding: 7bit X-Rspamd-Queue-Id: 4F3NT502jcz3Msf X-Spamd-Bar: -- Authentication-Results: mx1.freebsd.org; dkim=pass header.d=kasaneiro.jp header.s=20201022 header.b=gttsIfcN; dmarc=none; spf=pass (mx1.freebsd.org: domain of take@kasaneiro.jp designates 211.1.224.228 as permitted sender) smtp.mailfrom=take@kasaneiro.jp X-Spamd-Result: default: False [-2.00 / 15.00]; RCVD_VIA_SMTP_AUTH(0.00)[]; MV_CASE(0.50)[]; R_SPF_ALLOW(-0.20)[+ip4:211.1.224.224/29]; TO_DN_NONE(0.00)[]; RCVD_COUNT_THREE(0.00)[3]; DKIM_TRACE(0.00)[kasaneiro.jp:+]; NEURAL_HAM_SHORT(-1.00)[-1.000]; FROM_EQ_ENVFROM(0.00)[]; RCVD_TLS_LAST(0.00)[]; RBL_DBL_DONT_QUERY_IPS(0.00)[211.1.224.228:from]; ASN(0.00)[asn:7671, ipnet:211.1.224.0/20, country:JP]; MIME_TRACE(0.00)[0:+]; ARC_NA(0.00)[]; NEURAL_HAM_MEDIUM(-1.00)[-1.000]; R_DKIM_ALLOW(-0.20)[kasaneiro.jp:s=20201022]; FROM_HAS_DN(0.00)[]; TO_MATCH_ENVRCPT_ALL(0.00)[]; NEURAL_HAM_LONG(-1.00)[-1.000]; MIME_GOOD(-0.10)[text/plain]; PREVIOUSLY_DELIVERED(0.00)[freebsd-users-jp@freebsd.org]; DMARC_NA(0.00)[kasaneiro.jp]; RCPT_COUNT_ONE(0.00)[1]; SPAMHAUS_ZRD(0.00)[211.1.224.228:from:127.0.2.255]; MID_CONTAINS_FROM(1.00)[]; RCVD_IN_DNSWL_NONE(0.00)[211.1.224.228:from]; MAILMAN_DEST(0.00)[freebsd-users-jp] Subject: [FreeBSD-users-jp 96732] Re: =?iso-2022-jp?b?GyRCIVYbKEJ2NhskQiVXJWklORsoQiAbJEI4R0RqGyhC?= =?iso-2022-jp?b?SVAbJEIlNSE8JVMlOSFXJEckThsoQklQSVAbJEIlSCVzJU0layROGyhC?= =?iso-2022-jp?b?GyRCQF9EaiROO0VKfRsoQg==?= X-BeenThere: freebsd-users-jp@freebsd.org X-Mailman-Version: 2.1.34 Precedence: list List-Id: Discussion relevant to FreeBSD communities in Japan List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Sun, 21 Mar 2021 16:32:26 -0000 渡部です。 たびたび,申し訳ありません。 on Thu, 18 Mar 2021 06:55:20 +0900 Hiroo Ono wrote: > 小野寛生です。 > > On 2021年3月17日水曜日 6時29分59秒 JST, WATANABE Takeo wrote: > >> 指摘のようにこれを消したら,対向への ping6 が通るようになりました。 >> 教えてくださって,ありがとうございます。 > > 良かったです。 > >> しかしまだ問題がありまして, >> このFreeBSDマシンから Internet 側への疎通はとれたのですが, >> これの配下にいるLAN側からは依然として通りません。 >> >> # 但し,リンクローカル,グローバルな v6 アドレスは振られています。 ... というのは私の認識の誤り,一切振らていません。 v4 も v6 も LAN 上の PC からは外との疎通ができません。 >> pf_enable="YES" >> pf_rules="/etc/pf.conf" >> pf_flags="" >> >> pflog_enable="YES" >> pflog_loghile="/var/log/pf.log" >> pflog_flags="" > > pf を一時的に disable してみてください。 > それで通るようなら pf の設定だと思います。 実はpfは,pf.conf の構文エラーで起動に失敗していました。 問題になっているのは,natを掌る次の行です。 wan = "ixl0" lan = "ixl1" # IPv4 NAT nat log on $wan inet from ! $wan to any -> ($wan) 件の記事のとおりに書いているのですが, どこが悪いのが分かりません。 何か気付かれたことはありませんか? また,VNE 側から振られた v6 アドレス,DNS アドレス等を広告するには, どうしたらいいのでしょうか。 小野さんの環境でも, IPoE(Dual Stack)環境でインターネット接続していらっしゃるようですが, DHCPv4サーバをISC-DHCPにされた理由は何でしょうか。 デファクトスタンダードですが,キャッシュDNSサーバまで担ってしまうようで, どうしようか悩んでいます。 # DNSは,unboundにやらせたい... 今回も質問ばかりですみませんが,どうか宜しくお願い致します。 --- WATANABE, Takeo take@kasaneiro.jp