ネットワーク管理

WZR-900DHP2 dd-wrt (1)

またdd-wrtで遊ぼうと、WZR-900DHP2買って来た。Wattmanで300円。電源なし。Wattmanで別のACアダプタ(12V 1A)を購入。 参考資料 DD-WRT » Router Database WZR-900DHP - DD-WRT OpenWrt 適材適所で両方使いたい人向け @ ウィキ - atwiki(アットウィキ) WZR…

dd-wrtでOpenVPN (13)

その後本運用を開始して不具合対応や要望対応するなかで変更をしたのだが、めんどくさくなってブログの更新をしていない。 記憶による変更点: - クライアントによってやれることに制限をするため、クライアント別コンフィグ(/tmp/openvpn/ccd)に設定する。…

HOME LANを拡張 (1)

しばらくHOME LANもいじってなかったが、友人のPCサーバを預かることになり、隔離したLANセグメントが好ましいので作成する。置き場所を選ぶ(テレビのケーブルが必要)上そこにLANケーブルを敷設したくないので、イーサネットコンバータで既設のWiFiアクセ…

自分ITのゆくえ

20年以上独自ドメインでメールやウェブのサーバーを運用している。20年前から進歩していなくて、最近のやり方はとんと知らない。特にウェブはHTTP5とかスタイルシートとか、java scriptとか、何もできなくて、昔覚えたhtmlタグで静的ページを作るだけ。公開…

ISP二社で使い分け

メインのISPはOCNを利用していて、それと別にIPv6のトンネリング用にInterlinkのZoot Connectで固定IPを取っていたのだがv6以外に何も使ってなかった。最近OCNが異常に遅く、特に午後から深夜にかけてping 8.8.8.8が40msとか大きな遅延。みんな在宅ワークで…

ZeroTierでVPN

ながらく書いてなかったが何もやっていなかったわけではない。 今日はZerotierというVPNの仕組みを見つけたので試してみる。 OSSの有料プロジェクトだというのだがFreeプランがあるのでそれで。 アカウント作成 ログイン画面からCreate An Accountを選べばい…

File Server (samba + AWS S3)

手元のLinuxでSambaを動かし、そのディスクにAWS S3をマウントする。巨大なファイルサーバーが出来上がる。 ディスクの故障も心配しないでいいし、容量は無限(1PB)だし、いい感じ。 東京リージョンで遅延もそこそこ。 しかし小さいファイルを大量にコピーし…

Let' Enryptで証明書 (2)

[1] ダウンロード # wget https://github.com/lukas2511/dehydrated/archive/master.zip # unzip master.zip [2] 設定 Directory作成 # mkdir /etc/dehydrated # chmod 700 /etc/dehydrated # mkdir /var/www/dehydrated configファイル # cp ~/src/dehydrat…

Let' Enryptで証明書

10年以上オレオレ証明書でweb serverやメールサーバを動かしてきたが、最近のブラウザは目立つところに「信頼されない」とか表示したり、アクセスさせないように動いたりでウザくなってきた。自分しかアクセスしないサーバでもちゃんとした証明書を入れない…

Multiple IP addresses, Multiple default gateway

わけあって(仕事の関係)一台のノートPCの一個のイーサネットインタフェースに異なるサブネットのIPアドレスを複数振り、それぞれのアドレスから異なるデフォルトゲートウェイを設定するという課題ができたので調査および実験。実験はVMware Player上のvirt…

TP-LINK MR3020 DD-WRT / OpenWRT

ひょんなことから(TP-LINK MR3020)というWireless Routerが手に入ったので、遊んでみる。 APにもWifiリピータ(WISP)にも3G/4Gにも使えるらしいが、とりあえずデフォルト状態でWifi接続できることを確認した後、OpenWRTを入れてみる。 ここに書いてある通りで…

VPNルータを作りたい(2)

さて、とりあえずIPSECが使いたいので設定してみる。 それに先立ってVPSで借りてるサーバーにL2TP/IPSECサービスをインストールしたがこれは割愛。それに向けて接続する。 参考記事 http://masanoriprog.blogspot.jp/2013/02/vps-l2tp-ipsec-vpn-centos.html…

VPNルータを作りたい

中国に持っていくVPNルータを作りたい。WAN側はホテルなどのインターネットに接続、LAN側はWiFi APになるように、そして日本にVPN張りっぱなしというやつ。 まずはWiFiアクセスポイントルータまで、Raspberry Piで作ってみる。といっても各地のブログの物真…

ひかり電話の内線追加 (RTA55i)

Yamaha RTA55iを使ってひかり電話の内線を追加する。ひかり電話側のルータはRT-200NEである。そこかしこにコンフィグ例は出ており、ポート毎の内線番号のなり分けもできるようなのだが、ウチではうまく行かない。 ミニマムのコンフィグはこれくらいか? # sh…

SIP電話機 & ひかり電話

SIP電話機 BT100 ( http://www.grandstream.com/user_manuals/budgetone100.pdf )をNTT-東のひかり電話(RT200NEルータ)に接続、内線電話機の追加。 X-Liteと同じ要領で行えばすぐつながる。 これで家族一人あたり一台以上の電話機を確保。 なんのために?

ひかり電話

1年ぶりに。。。。 ひかり電話に変更。これで毎月INS64(+転送その他、サブ番号)に払っていた4600円が半減。しかし RT-200NE、使いにくい。 - まるごと設定でないと無線LANの設定ができない(まあ細かく読めばできるが) - DHCPサーバがオンになってるのでL…

アクセス解析

このページへのアクセス解析。 1/15-1/21の一週間が対象。検索ワードランク上位10件。 linux timezone AirSnort airsnort pptp Linux PPTP 変更 localtime Vine インストール そんなにlinuxやインストールのことばかり書いているつもりではないが。

サーバダウン

結局2ch他の暖かい目に支えられ、ついにセールは諦め(延期)。この売り上げ減少は痛いだろう。 ひとごとではない。

ダウン

某通販サイトがリニューアルからダウンしたまま。昨日の再開後もトラブル続出、今日は週末キャンペーンが予告時間5時間過ぎてもスタートできず、さらにダウン。これは見ものだ。

パスワード管理

PCやネット接続だけでなく、銀行関係ではカードの暗証(しかも頻繁に変えろと言われているし)、ネットバンキングのユーザIDとパスワード、会社にいけばドメインログオンの他にもさまざまなツールや手続のパスワード、リモートアクセスのIDパスワードいろんな…

pptp+mppe (2)

3. pptpのインストール # rpm -ivh pptp-linux-1.5.0-3.i386.rpm 準備中... ########################################### [100%] 1:pptp-linux ########################################### [100%] # pptp-command で設定する。 -- /etc/ppp/options.pptp …

カーネル再構築

Vine LinuxにMPPEを入れるべくカーネル再構築。うまくいかない。 都合によりVine 3.1 kernel 2.4.27をベースにMPPEp羽パッチをあてるのだが、パッチファイル自体が整合しない。 ppp_generic.cのソースが違うようである。 とりあえず4回直してやってだめなの…

PC

続いて自宅PCのウィルス/スパイウェア/マルウェアチェック。何度やっても心配だ。強迫神経症で何度も手を洗う子どものようだ。時間がかかってしかたない。

PCの整理

ウイルスチェックやバックアップで半徹夜。短い人生これでいいのか。

Airsnort

Airsnort (http://airsnort.shmoo.com/)をVine Linux 3.1にインストール。 必要だったパッケージ: libpcap-0.8.3-0vl1.i386.rpm freetype2-devel-2.1.7-0vl4.i386.rpm glib2-devel-2.4.7-0vl1.i386.rpm XOrg-devel-6.7.0-0vl6.i386.rpm pango-devel-1.4.1-0v…

幽霊アドレス

家庭内LANにホストを追加、新しく、というか古いIPアドレスを使いまわしてアサインする。なにげに「このアドレスは既に使われている」とのエラー。以前振ってあったホストを確認するが異常はない。試しにその古いほうのホストをリブートしたが、pingすると応…