November 07, 2008

fonを導入してみたが繋がらない orz

ブームに乗り遅れた感がありますが、fonが楽しそうだったのでこの度導入してみることにしました。La Fonera+をamazonで購入し、設置したネットワークにあわせて設定を行った後、登録作業までかこつけました。しかしながら、何故か公衆アクセスポイント(FON_AP)からネットに繋がらなく、登録作業が完了できません。ローカル(MyPlace)からは繋がるので、とても変な気分です。そこで問題解決に繋がれば、と、我が家の少し変わったネットワーク環境を晒してみることにします。

fon.png

製品としてのブロードバンドルータを使用しておらず、ルータ兼サーバとしてMac Miniがインターネットの入り口にあるのが特徴です。そこではルータとしての機能を実現するため、natd + ipfwが協調して動作しています。この設定に問題がある可能性が高いのですが、fonのローカル側(MyPlace)からネットに繋がることを考えると、fon自体に問題がある可能性も捨て切れません。もし何かアドバイスがありましたら、コメントいただけると大変ありがたいです。よろしくお願いいたします。

23:58 fenrir が投稿 : 固定リンク | | このエントリーを含むはてなブックマーク | この記事をdel.icio.usでブックマーク | トラックバック
このエントリーのトラックバックURL: http://fenrir.naruoka.org/mt/mt-tb.cgi/673
コメント

ん?まずMyPlaceから公開設定するんじゃなかったっけ?やった?

La Foneraなんか動作アヤしいです。
日によって繋がったり繋がんなかったり... ^^;;

Posted by: あおき : November 8, 2008 12:47 AM

Mac Mini のルーティングテーブルに「192.168.182.0 宛は fon へ行け」は書いてあるんですよね?
つまり,Mac Mini のデフォルトルートがインターネット側に向いていて,FON_AP ドメインからの通信の返し先をインターネットに投げてしまっている,とか? はずしてたらごめんなさい。

Posted by: n : November 8, 2008 04:59 PM

fenrirです。お二方、コメントありがとうございます。

>あおきさん
調べたページにもよるようですが、MyPlaceから繋がるのはFonera+だけだそうで、公開側から登録するのが一般的という印象を受けました。結局、どっちも駄目だったのですが…。

>nさん
Mac miniに外部から入ってくるパケットは全てnatdで処理する設定で、ログを見るかぎり(natd -vでパケットの様子を見てみました)fon自体もFON_APからのパケットはfon自身のローカル側アドレス192.168.101.251で包んでいるようでした。ということでご指摘のルーティングテーブルは問題ないかと思います。しかしご指摘頂いた方向性はかなり的確のようで、/var/log/内に生成されたipfwのログを見るかぎりではnatdからfonに戻る際にDenyをパケットのいくつかが受けているようでした。ipfwの設定を見直してみることにします。

Posted by: fenrir : November 10, 2008 11:27 PM

初めてコメントさせて頂きます。
La Fonera+の登録についてはMyPlaceに接続しないと行うことはできません。
FON_APは表示されているようですが、FONルータ自体が定期的にFONのサーバと通信をしてオンラインかどうか確認をしていますので、そこのところが関係している可能性もあるのではないかと思いますが、間違っていたらすみません。

Posted by: FON*Mac : November 15, 2008 09:04 AM

>FON*Macさん
コメントありがとうございます。MyPlaceじゃないと接続できないのですね。以前のコメントでログにDenyされているパケットの話を書きましたが、おそらくそれが『Fonが生存しているよー』というパケットであるような気がしています。もう少し調査してみようと思います。

Posted by: fenrir : November 18, 2008 12:33 AM
コメントする









名前、アドレスを登録しますか?
(次回以降コメント入力が楽になります)
  • 匿名でのコメントは受け付けておりません。
  • 名前(ハンドル名可)とメールアドレスは必ず入力してください。
  • メールアドレスを表示されたくないときはURLも必ず記入してください。
  • コメント欄でHTMLタグは使用できません。
  • コメント本文に日本語(全角文字)がある程度多く含まれている必要があります。
  • コメント欄内のURLと思われる文字列は自動的にリンクに変換されます。