2014年1月3日金曜日

Raspberry PiでVPNに挑戦4

IPV6のグローバルアドレスは、変更なることがあるので、変更あったとき自動でメール送ってもらうようにした。
ssmtpとインストールして、if-up.dにスクリプトを入れてみた。
ifconfig | grep "inet6" | mail -s "ipv6 change" ****@***.net.jp

その都度、変更の手間はあるが、今のところこれしか思いつかない

2014年1月1日水曜日

Raspberry PiでVPNに挑戦3

ようやくAufsをいれてfsprotectもうまく動くようになったものの、apacheが自動起動しない。
lighttpdを試しても同じ症状。ネットでいろいろ調べても分からない。

/var/logのディレクトリをRAMに作成しており、起動時ごとに作成するようにしていたが、
これがよくなかったようだ。error.logが書けないというエラーメッセージが出たことから
ピンときた。
どうせ、fsprotectが動けば、logも結局はメモリに書き込まれるので、この記述はなしにした。
そうしたら解決した。

それにしても、オープンソースで、しかも省エネのパソコン(安価な)でここまでできるとは、すごいことになってきたものだと思う。


Raspberry PiでVPNに挑戦2

カーネル再構築うまくいったと思ったら、どうもipv6が動作しない。
しばらく原因つかめずにいた。interfacesにも記述しているし、、と、モジュールがロードされているか確認するとよいことに気づく。
まったく、モジュールがないということが判明、どうやら、修正したモジュールの入ったlibディレクトリの本体へのコピーが間違っていた。
cp -r lib / とすべきところを cp -r lib /lib とやってしまったという基本的ミス。

これで、ようやく解決

2013年12月30日月曜日

Raspberry PiでVPNに挑戦1

raspberryPiでVPNができたら、省エネになるだろうと思い早速取り組んでみた。
まず、ボードへのイメージファイルの書き込みでつまづく。
古いバージョンだったので、試しに最新版でやってみたら、起動した。
このへんの理由はよくわからない。

続いて、SSHを利用して、VPNサーバを構築してみた。なんとか動くようになる。
しかし、SDカードだと長期利用では書き込み制限があり、aufsなるものが必要ということを知る。

ところが、カーネルの再構築が必要だとか。バージョンが合わず、四苦八苦する。
また、コンパイルは本体ですると、数時間かかるので、クロスコンパイルが必要とのこと。

http://www.pc-links.com/blog/raspberrypi/aufs/を参考にさせていただく。
クロスコンパイルはhttp://gunslinger-yassan.blogspot.jp/2013/04/raspberry-pi-raspbian.html
参考にさせていただいた。


OSのバージョンは3.10.24+だったので、これに合わせて、aufsも設定してやる必要があった。
したがって、
ソースは ln -s linux linux-3.10.24+ というシンボリックに
また、gitの使い方は
git checkout origin/aufs3.10 というように、数字を合わせるといいということが、ネットの様々な情報で判明
http://www.mjb.yi.org/document/aufs3.txt
も参考にすると、パッチすべきファイルが、バージョンが変わったため、
どのように移動したかがよくわかります。
これを見ながら、パッチをあてました。

そして、いよいよコンパイル。
すると、また、エラー  今度は、toolsの中のパスが違っていたためだった。
シンボリックを使って、修正して、再度挑戦。
なんとか、コンパイルはうまくいく。
1~2時間くらいかかる。VirtualBoxを使っているため、少し遅い?でもこんなものか。。
やはり、こういった作業はパソコンでやるべきだ。




2013年12月27日金曜日

V6オプション その後

V6オプションで、フリーソフトのSoftetherVpnを使う際に、ブリッジを利用し拠点間接続タイプを試してみた。
IPV6とIPV4が混在しているので、複雑になってしまい、最初はうまくいかなかった。
いろいろ試行錯誤したところ、次のことがわかった。

VPNをのせるのは、IPV6上とし、VPNの内側はIPV4のみとすると、うまくいった。(ブリッジの設定で、IPV6をフィルタリングにより通さないようにする設定ができることが判明。これにより解決した。)
最初、VPNの内側をIPV4もIPV6も通していたため、ループ?していてうまくいかなかったようだ。
ほかにも、DHCPサーバを片方だけにすること、(ブリッジ側は固定IPアドレスにしたほうがいい)
ゲートウエイをサーバ側のルータを指定すること。。。等 気を付けることがいくつかある。

これで、2点間それぞれでプロバイダ契約する必要がなくなり、サーバ側のプロバイダでブリッジ側のインターネット使用ができる。また、割と早いスピードでLAN接続ができるので、ひかり電話の内線使用をはじめ、各種サーバの活用が快適である。

2013年12月23日月曜日

フレッツ・V6オプションは速い

 これまで、通常のIPV4のプロバイダ経由で、VPNを試してみていたが、数Mbps程度。
フレッツ・ネクスト同士なら、V6オプションが無料で使えるということなので、試してみた。
ただ、適当なVPNサーバが見つからない。通常の安いルータのVPN機能は、IPV4上でしか使えないようだ。
 そこで、フリーのVPNソフトを探したらありました。softether vpnというソフトです。これがなかなかの優れものです。サーバーにしたいPCのコマンドラインで、ipconfig /allを実行すれば、宛先のipv6アドレスが表示されるので、この値をセットしたらうまくいきました。速度は数倍速くなるようです。数十Mbpsといったところでしょうか。

2013年11月23日土曜日

F-02E バッテリー持つように 悪戦苦闘

ひと月あたりのスマホ料金を1000円以内の抑えるために、DTIのSIM(SMSつき)とFusionのネット電話でF-02Eを使っているが、問題はバッテリーである。
 Taskerで、間欠的にMobileData通信がONするようにした。そして、MobileData通信がONになったら、CsipsimpleとK-9MailをLoadするようにしてみた。通信がOFFなら、CsipsimpleもK-9MailもKillにしている。もちろん、アプリのKillのためには、Rootをとる必要もある。これが、けっこうきくようだ。
 メールは、日中、1時間毎ぐらい受信すれば十分だし。ネット電話の待機も、普段、仕事中は私用の電話に出ることはないので、日中は、留守電をメールで受信で十分である。ただし、たまに電話が来る時間帯である朝少しの時間と、夜7時から9時ぐらいは、Data通信をONにして、電話を待機させている。

もちろん無効化マネージャーや起動項目管理も使っている。

ただ、Takerの使い方もけっこう微妙な調整がいる。csipsimlpeとk-9MailのLoadやKillはそれぞれ別のタスクとしてやらないとうまくいかなかった。また、csipsimpleは、簡易設定で発信のみにチェックを入れ、着信通話用の項目の、その他のネットワークを使用にチェックを入れると、うまくアプリをKillしてくれるようだ。

以前は、夜間使ってないはずなのに、バッテリーが減ることがあった。どうやら、CsipsimpleがKillされないことが原因だったようだ。今回の設定はうまくいったようだ。うまくいけば、3,4日充電なしでも、もつようになりそうだ。

※以前 SO-01Cを使っていた時はChiffonでうまく省エネ利用ができていました。
F-02EにしてからChiffonはどうも相性がよくないようで、Csipsimpleだとうまく動作するようでした。
ただ、Csipsimpleは省エネ利用ができなくて、しばらく悩んでいましたが、今回ようやく解決しました。

その後、Csipsimpleよりいいソフト発見!