26/06/19 12:44:04.71 rUZt2HAg0.net
ラズパイ4 に Plan 9 を導入してケン・トンプソンごっこしたい
556:login:Penguin
26/06/19 13:08:31.90 t52aSReIM.net
>>553
私だったら別のセグメントにある機器制御用ラズパイは同じセグメントにするかセグメント間通信できるように設定してもらうかな
ラズパイからのVPN接続が切れたときに状況が分からなくなる
自宅から職場へのVPNは速いIKEv2かTCPポート443でファイアウォールをくぐれるOpenVPNかな
OpenVPNも設定ファイルを配ればそんなに難しくない
リモートデスクトップだけ通したいのは分かるけど職場のPCに繋がったら結局同じじゃないかな
557:login:Penguin
26/06/19 16:53:03.50 KD+8y1jPM.net
>>556
恐らく測定機側に置くPiは仰るとおり同一セグメントが条件だと思う。測定機が何なのか曖昧だけど仮にVISA Discoverとかを利用してるとすると探索にUDPブロードキャストやらmDNSを使う。
設定変更とかは相当大手とかじゃないと測定機ベンダは対応しないと思うので非現実的。
モノによってはIP手打ちで繋がる実装もあるけど、複数台あるとスケールしないから探索は使いたいな。
VPNのソフト選定については今の情報からは良いも悪いも判断できないな。softetherがダメでOpenVPNが良い理由とかありますか?
558:login:Penguin
26/06/19 18:07:45.34 t52aSReIM.net
>>557
同じセグメントに置けないならL2 VPNがデフォルト(?)のsoftetherもいいんじゃないかな
仰るように探索が楽になる
機器制御用のラズパイのIPアドレスを固定できるなら直打ちでL3 VPNで間に合うが
ただサーバー、クライアントがWindowsとLinuxに限定されるsoftetherは自分が管理者なら導入しないと思う
自宅用のVPN端末を配ってリモートワークというのもコロナ禍の緊急対応なら許されるのでは
通常時だと会社から自宅ネットワークにアクセス出来る端末を設置させるのは問題になりかねないけど
559:login:Penguin
26/06/19 18:17:41.72 +Aj2otH+M.net
手軽さなら今はWireGuard かな
残念ながらジャップ技術が主流になることは極めて稀なので基本的に避けたほうがいいね
560:login:Penguin
26/06/19 18:47:00.23 t52aSReIM.net
>>559
WireGuardはLinuxの標準装備になってるし設定は楽そうだね
でもUDP接続なのでファイアウォールを超えられない場合が出てくるのでは
やっぱりファイアウォール超えと準備の容易さを考えるとsofretherもありかな
ただこの話はごまかしてるけど大学の研究室での話だと思う
企業で客先と遠隔の測定機器にsoftetherを仕掛たら問題になる
ラズパイの配り方、自宅での運用も雑だし
561:login:Penguin
26/06/19 20:54:58.00 K955N5X6r.net
WireGuardを理解しているとはまったく思えない
562:login:Penguin
26/06/19 20:56:19.13 odXwr3VM0.net
またマウンティングおじさんきてるのか
563:login:Penguin
26/06/19 22:33:18.30 uxQwambh0.net
>>558
自宅と測定機そばに置いたPi二台に、それぞれsoftether入れてVPN張って、自宅のwindows PC(自由にソフト入れられない)から(Piが張った)VPN経由で測定機に接続する、利用者でPiの設定変更などせずブラックボックスとして扱う。という話かな思っていたけど、そうではない想定ですか?
大学の研究室はもちろんありそうな話だけど、中小企業の開発でも有り得そうだと個人的には思う。支給PCにソフト入れられないとかは大学よりも下請け企業とかで厳しい。
564:login:Penguin
26/06/19 22:47:58.16 5XVurE/a0.net
openvpnは俺には難しくてでんでんだったがPiVPNのおかげで俺はVPN使いこなせてるぜって知らない奴には上から目線のマウント取れて万歳
565:login:Penguin
26/06/19 23:10:57.78 t52aSReIM.net
>>563
襟なしのシャツにジャケットを羽織ってる起業家気取りの社長だとありそう
今は中小企業でもコンプライアンス的に苦しい
566:login:Penguin
26/06/19 23:58:56.46 G7bqvy98d.net
>>563
自宅のラズベリー・パイ側にはVPNクライアントをインストールして、会社のネットワークにVPN接続して参加する、ってだけなんでない?
そしてそのラズベリー・パイから会社のWindows機にRDP接続する。
社員の家庭内LANと拠点間VPN接続して、それが複数あるとか、考えるだけで頭痛いw
567:login:Penguin
26/06/20 09:13:58.76 14rApuVjM.net
>>566
いやそれは考えにくい。
会社のネットワークにオンプレミスなVPN終端があるなら逆にPiは使いにくいし仮に使えたとしても、そのインフラがあるならPiを使うよりも正面から交渉してVPN接続するソフトをインストールさせて貰った方が合理的。測定機用にsoftetherで構築済みのVPNが運用中だったという想定をするならなおさら。
Piからwindows機にRDP接続するのもメリットがない。Pi以外に業務遂行用のwindows機がある状況かつ使用者からはPiはブラックボックスとして扱うならVPNだけ張らせてそれ以外はwindows機からやった方が良い。
568:login:Penguin
26/06/20 09:53:31.05 Hbr/e+cOM.net
>>566
>>567
自宅にsoftetherの端末(ラズパイ)を置かせるのは盗聴器を仕掛けるようなものでアウトだろうな
さらにsoftetherの通常の設定だと各端末同士も仮想ハブで繋がってしまうのでクラッキングが心配
測定器も同じ仮想ハブにつながってたらもうカオスだな
softetherも色々と設定があるので家庭に置かせたラズパイを通して家庭のネットワークが見られる件以外は解決可能だろうけど
sofetherの黎明期みたいにネットワークの設定に権限がない学生さんの実験みたいだけど会社というフィクションにした感じで正確なことがよく分からん
569:login:Penguin
26/06/20 10:00:04.08 BDrleKOd0.net
softether vpnをインストールする
すると知識がなくてもopenvpnが使える
openvpnはl3なのでipv4 over ipv6でもポートを任意設定して解放できる
解放したポートはfirewallかけて最低限日本国内のipに制限する事、
fail2banを入れて過剰アクセスipをbanする
このくらいやってたら個人用途なら普通は大丈夫かな
上からの流れ読まず書いてる
570:login:Penguin
26/06/20 10:47:10.93 Hbr/e+cOM.net
>>569
softetherは20年ぶりくらいに思い出したけど今はOpenVPNのモードがあるんだね
OpenVPNサーバーとして入れるのはGUIの設定ツールがあって楽でいいかも
Macのリモートデスクトップ(画面共有)が2年前からUDPになってsshのポートフォワードが通らないのでVPNを色々試してる
571:login:Penguin
26/06/20 11:02:33.78 Skc1RaSw0.net
まあ、まともな会社なら情シスが全力で停めるわな
572:login:Penguin
26/06/20 11:10:11.38 bNK3Xxn00.net
softether vpnが有能だと思う所は、openvpnでl3なのにl2相当の内部IPを割り振る所なんよね
これによって外出先で家のひかり電話で通話ができるので、
電話する人はスマホの電話使わなくて良いので電話代安くなるので便利
そこらへんにころがっているopenvpnサーバーだと別セグメントのIPアドレスを割り振って、
NAT変換で内部につなげるからひかり電話使えないのよね
L2のVPN(例えばL2TP/IPsec)とかは今はポート解放できないのよね
573:login:Penguin
26/06/20 11:30:22.49 Hbr/e+cOM.net
>>572
IPアドレスは他のVPNでもどうにでもなる
逆にsoftetherのOpenVPNモードはTUN(L3)のみの実装で、本家はTAP(L2)があるはず
>>571
黎明期も当時の経済産業省に配布禁止にされたことあったな
574:login:Penguin
26/06/22 20:16:21.46 4Wll5GS7M.net
>>572
ドキュメントと食い違っていてOpenVPNのL2モードがあるみたいだね
OpenVPNのL3モードもローカルブリッジが効くようなのでそっちのことかもしれんけど
ただLinuxだとローカルブリッジが単純にGUIで設定しただけでは動かないっぽくてSecure NATのほうが楽そう
575:login:Penguin
26/06/24 08:50:13.38 JAqWr8w70.net
Intel N100後継のCore 3 304が善戦、Apple A18 Proに迫る性能 [249548894]
URLリンク(greta.5ch.io)
これでラズパイもどき作ってくれ