メモ20170221(2)

多くの人がAndroidを望んでいた──新NuAns NEO予約開始、おサイフ&OS刷新で4万9800円 – Engadget 日本版
あらこれは気になる

2次元好きのオタクが初めて地下アイドルのイベントに行った話 – わいわい保管庫
わいわい

海外旅行で余った外貨を電子マネーやギフト券に交換 専用端末「ポケットチェンジ」が羽田空港でサービス開始 – ねとらぼ
レート気にしないぐらい少額だしなぁ、帰りの電車賃になるならいいなぁ

ナイスな発想!成田空港に大量ガチャ 両替できなかった小銭が土産に – withnews(ウィズニュース)
一方で出て行く人には金を落としていけとw

自転車泥棒、追い詰めた執念……「ヤフオク!」のアラートで追跡、Facebookで本人特定 (1/4) – ITmedia NEWS
執念だな…しかし警察の対応…

メモ20170221

ITOEN × INGRESS
伊藤園のモノ売らない自販機が繋がった記念、出てきた

アルベース on Twitter: "1985年のネガから,五能線。 https://t.co/PodD9CF4dW"
能代駅…アイケーが見えるじゃないか!この方の写真は他も見てしまうな

アルベース on Twitter: "1985年のネガから,秋田駅前。 #秋田 https://t.co/bZixWloSwa"
秋田駅前、確かにこんなんだったなぁ…

【インタビュー】細野晴臣「いい音楽というのは、裏の情報が豊かなんです」 (朝日新聞デジタル) – Yahoo!ニュース
タイトルだけでも伝わる

[2-5] ポプテピピック【2】 / 大川ぶくぶ / まんがライフWIN
うちの地元は青い

頭の悪いパナシ

突然ですが『Nacky × DJ TECHNORCH – 頭の悪いパナシ』という10分トークを配信することにしました。
水曜日、土曜日配信。

既に先週末2/18(土)に1回目が配信されております。

●活動休眠1年間ちょっとの話
●1日20時間寝る人
●休眠中の1日って実際何してるの?
●何もしてない状態の格ゲーは罪悪感がすごい
●「完全健康体」リリースと同時に活動全休決定
●躁鬱病=本来の自分は真ん中には無い
●鬱状態ではINPUT最大/躁状態ではOUTPUT最大

なんでこんなタイトルになったかというと、
内田樹『困難な成熟』の表紙をめくった折り返しのところに

僕たちに立てられる有効な問いは
「どうして私たちはこんなに頭が悪いのか?」
という問いだけです

という文言が見えたから、です…。

この本を知ったきっかけは運転中に偶然聞いた武田鉄矢のラジオ。

2016年02月15日(月) 「 困難な成熟 」 その1 内田樹 :  武田鉄矢・今朝の三枚おろしの残り

ま、あと格ゲーのワザを「ぶっ放す」もかかってます。
でも「パナシ」って言ったら私の世代的にはコレなんだよなーポンキッキ

EdgeRouter XをOpenVPNサーバーにする

EdgeRouterXを入手しました。
VPNを設定します。
L2TP/IPsecでもいいんですが、他のプラットフォームでも使ってるのでOpenVPNにしたい。

ubntにサイトにはsite-to-siteとかER-X同士のserver-clientしか書いてなかったが、
考えてみればserver-clientのclient側は他の端末でも良いはず。

…と作業して1回目は「繋がるのに通信できない」状態で諦め。
改めて作業したらあっさりつながった。

ER-Xはeth0からPPPoEでWANへ。
eth1~eth4は内部的にswitch0に接続、switch0はproxyarpをonに。

LANは192.168.64.0/24、OpenVPN側を192.168.65.0/24にする内容で


# sshでER-Xにログイン
sudo su
cd /usr/lib/ssl/misc
# CA作成
./CA.sh -newca

# server用の鍵作成
./CA.sh -newreq
./CA.sh -sign

cp demoCA/cacert.pem demoCA/private/cakey.pem /config/auth/
mv newcert.pem /config/auth/server.pem
mv newkey.pem /config/auth/server.key
openssl rsa -in /config/auth/server.key -out /config/auth/server-nopass.key

openssl dhparam -out /config/auth/dhp.pem -2 1024

# client用の鍵作成。hostnameがserverや他のclientとかぶらないようにする
./CA.sh -newreq
./CA.sh -sign
mv newcert.pem client1.pem
mv newkey.pem client1.key
openssl rsa -in client1.key -out client1-nopass.key
# ↑クライアント2つ目以降はここを繰り返し

# clientに client1(-nopass).key,client1.pem,cacert.pem をコピー

# EdgeRouterXの設定
—-
configure

edit interfaces openvpn vtun0
set mode server
set server subnet 192.168.65.0/24
set tls ca-cert-file /config/auth/cacert.pem
set tls cert-file /config/auth/server.pem
set tls key-file /config/auth/server-nopass.key
set tls dh-file /config/auth/dhp.pem

# ルーティング情報のpush
set server push-route 192.168.64.0/24

# 下記は無くても繋がるけどいつも入れてる
## openvpn-optionをダブルクオートで囲んだり
## –comp-lzoみたいにハイフン付けたりするのは何か違いがあるのか?(調べなきゃ)
set openvpn-option comp-lzo
set openvpn-option persist-key
set openvpn-option persist-tun
# LAN側のDNSをpushする
# LAN側で別のローカルDNSがある環境なのでそれを指定(2019-01-09追記)
set server name-server 192.168.64.2
set openvpn-option “dhcp-option DNS 192.168.64.2”
set openvpn-option “dhcp-option DOMAIN localdomain”

# OpenVPN向けのFirewall設定
top

edit firewall name WAN_LOCAL rule 1
set description OpenVPN
set action accept
set destination port 1194
set log disable
set protocol udp

# 保存
commit
save
exit
—-


# clientにovpnファイルを作る
----
client
dev tun
proto udp
remote erx.example.com 1194
resolv-retry infinite
nobind
persist-key
persist-tun
verb 3
ca cacert.pem
cert client1.pem
key client1-nopass.key
----

これでとりあえず繋がった。
ta.keyとかtls-cipherの設定を追加してより強固にしたいが、また後日。

メモ20170216(2)

日本酒「酒を売る犬、酒を造る猫」のラベルデザインが気になるかわいさ 2匹のキャラでお酒造りコンビの出会いを表現 – ねとらぼ
というか日本酒ってラベルだけで選ばれてる感も…

【Reddit】「息子がアダルトサイトを見てるけど、どうしよう…」の対処法 – あるアメリカパパの場合 – e-StoryPost
まぁ誰しも通る道だしな?

WordPressサイトの改ざん被害は150万件超に 「最悪級の脆弱性」 – ITmedia NEWS
いやーこれすごいみたいね

サイバーセキュリティ月間[みんなでしっかりサイバーセキュリティ]
ハンドブック読もうぜ!映画「ハッカー」見ようぜ!

【1杯たったの780円!】都内でもかなり珍しい”いくら丼”の専門店『海鮮丼 波の』に行ってきた。 | favyグルメニュース
いくら丼が食べたかったなー…先月自由が丘にちょこちょこ用事あったのになぁ