メモ20170221

ITOEN × INGRESS
伊藤園のモノ売らない自販機が繋がった記念、出てきた

アルベース on Twitter: "1985年のネガから,五能線。 https://t.co/PodD9CF4dW"
能代駅…アイケーが見えるじゃないか!この方の写真は他も見てしまうな

アルベース on Twitter: "1985年のネガから,秋田駅前。 #秋田 https://t.co/bZixWloSwa"
秋田駅前、確かにこんなんだったなぁ…

【インタビュー】細野晴臣「いい音楽というのは、裏の情報が豊かなんです」 (朝日新聞デジタル) – Yahoo!ニュース
タイトルだけでも伝わる

[2-5] ポプテピピック【2】 / 大川ぶくぶ / まんがライフWIN
うちの地元は青い

頭の悪いパナシ

突然ですが『Nacky × DJ TECHNORCH – 頭の悪いパナシ』という10分トークを配信することにしました。
水曜日、土曜日配信。

既に先週末2/18(土)に1回目が配信されております。

●活動休眠1年間ちょっとの話
●1日20時間寝る人
●休眠中の1日って実際何してるの?
●何もしてない状態の格ゲーは罪悪感がすごい
●「完全健康体」リリースと同時に活動全休決定
●躁鬱病=本来の自分は真ん中には無い
●鬱状態ではINPUT最大/躁状態ではOUTPUT最大

なんでこんなタイトルになったかというと、
内田樹『困難な成熟』の表紙をめくった折り返しのところに

僕たちに立てられる有効な問いは
「どうして私たちはこんなに頭が悪いのか?」
という問いだけです

という文言が見えたから、です…。

この本を知ったきっかけは運転中に偶然聞いた武田鉄矢のラジオ。

2016年02月15日(月) 「 困難な成熟 」 その1 内田樹 :  武田鉄矢・今朝の三枚おろしの残り

ま、あと格ゲーのワザを「ぶっ放す」もかかってます。
でも「パナシ」って言ったら私の世代的にはコレなんだよなーポンキッキ

EdgeRouter XをOpenVPNサーバーにする

EdgeRouterXを入手しました。
VPNを設定します。
L2TP/IPsecでもいいんですが、他のプラットフォームでも使ってるのでOpenVPNにしたい。

ubntにサイトにはsite-to-siteとかER-X同士のserver-clientしか書いてなかったが、
考えてみればserver-clientのclient側は他の端末でも良いはず。

…と作業して1回目は「繋がるのに通信できない」状態で諦め。
改めて作業したらあっさりつながった。

ER-Xはeth0からPPPoEでWANへ。
eth1~eth4は内部的にswitch0に接続、switch0はproxyarpをonに。

LANは192.168.64.0/24、OpenVPN側を192.168.65.0/24にする内容で


# sshでER-Xにログイン
sudo su
cd /usr/lib/ssl/misc
# CA作成
./CA.sh -newca

# server用の鍵作成
./CA.sh -newreq
./CA.sh -sign

cp demoCA/cacert.pem demoCA/private/cakey.pem /config/auth/
mv newcert.pem /config/auth/server.pem
mv newkey.pem /config/auth/server.key
openssl rsa -in /config/auth/server.key -out /config/auth/server-nopass.key

openssl dhparam -out /config/auth/dhp.pem -2 1024

# client用の鍵作成。hostnameがserverや他のclientとかぶらないようにする
./CA.sh -newreq
./CA.sh -sign
mv newcert.pem client1.pem
mv newkey.pem client1.key
openssl rsa -in client1.key -out client1-nopass.key
# ↑クライアント2つ目以降はここを繰り返し

# clientに client1(-nopass).key,client1.pem,cacert.pem をコピー

# EdgeRouterXの設定
—-
configure

edit interfaces openvpn vtun0
set mode server
set server subnet 192.168.65.0/24
set tls ca-cert-file /config/auth/cacert.pem
set tls cert-file /config/auth/server.pem
set tls key-file /config/auth/server-nopass.key
set tls dh-file /config/auth/dhp.pem

# ルーティング情報のpush
set server push-route 192.168.64.0/24

# 下記は無くても繋がるけどいつも入れてる
## openvpn-optionをダブルクオートで囲んだり
## –comp-lzoみたいにハイフン付けたりするのは何か違いがあるのか?(調べなきゃ)
set openvpn-option comp-lzo
set openvpn-option persist-key
set openvpn-option persist-tun
# LAN側のDNSをpushする
# LAN側で別のローカルDNSがある環境なのでそれを指定(2019-01-09追記)
set server name-server 192.168.64.2
set openvpn-option “dhcp-option DNS 192.168.64.2”
set openvpn-option “dhcp-option DOMAIN localdomain”

# OpenVPN向けのFirewall設定
top

edit firewall name WAN_LOCAL rule 1
set description OpenVPN
set action accept
set destination port 1194
set log disable
set protocol udp

# 保存
commit
save
exit
—-


# clientにovpnファイルを作る
----
client
dev tun
proto udp
remote erx.example.com 1194
resolv-retry infinite
nobind
persist-key
persist-tun
verb 3
ca cacert.pem
cert client1.pem
key client1-nopass.key
----

これでとりあえず繋がった。
ta.keyとかtls-cipherの設定を追加してより強固にしたいが、また後日。

メモ20170216(2)

日本酒「酒を売る犬、酒を造る猫」のラベルデザインが気になるかわいさ 2匹のキャラでお酒造りコンビの出会いを表現 – ねとらぼ
というか日本酒ってラベルだけで選ばれてる感も…

【Reddit】「息子がアダルトサイトを見てるけど、どうしよう…」の対処法 – あるアメリカパパの場合 – e-StoryPost
まぁ誰しも通る道だしな?

WordPressサイトの改ざん被害は150万件超に 「最悪級の脆弱性」 – ITmedia NEWS
いやーこれすごいみたいね

サイバーセキュリティ月間[みんなでしっかりサイバーセキュリティ]
ハンドブック読もうぜ!映画「ハッカー」見ようぜ!

【1杯たったの780円!】都内でもかなり珍しい”いくら丼”の専門店『海鮮丼 波の』に行ってきた。 | favyグルメニュース
いくら丼が食べたかったなー…先月自由が丘にちょこちょこ用事あったのになぁ

メモ20170216

人工知能に「接待将棋」はできない──羽生善治と石山洸が語る将棋とAIの進化|WIRED.jp
いいですねぇ、ちゃんと切り分けて理解できる感じ

FLR40とLED直管蛍光灯の消費電力の比較実験|あかりNavi
社の蛍光灯をLEDにしたくてなぁ。電気代差額を回収するのにだいたい2年ぐらいか…

マイクロソフト、2月の月例パッチ公開を延期、公開日については現時点で未定 – クラウド Watch
最近は延期が流行ってるのか、不適切な圧力でもあったのか

すごーい! 今からでもフレンズになれるんだね! ニコ生とGYAO!で「けものフレンズ」の振り返り一挙配信が決定 – ねとらぼ
実は0話と1話しか見てないんだ

「中華料理人の腕はタンメンでわかる」 庶民の味・町中華を巡って40年、下関マグロ流"タンメン10ヶ条" 【Retty】
猛烈にタンメン食べたくなってきた!