<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title>DOWNTOWN.JP</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/" />
    <link rel="self" type="application/atom+xml" href="http://www.downtown.jp/atom.xml" />
    <id>tag:www.downtown.jp,2011-05-14://2</id>
    <updated></updated>
    
    <generator uri="http://www.sixapart.com/movabletype/">Movable Type Pro 5.12</generator>

<entry>
    <title>gogoNET（freenet6）とのトンネルが、強制的に切れるので... - Soukaku's HENA-CHOKO Blog</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/~soukaku/archives/2012/0105_201409.html" />
    <id>tag:www.downtown.jp,2012:/~soukaku//3.257</id>

    <published>2012-01-05T11:14:09Z</published>
    <updated>2012-01-05T11:16:57Z</updated>

    <summary>一応、上手く行っているように見えるfreenet6とのIPv6トンネル接続、年明...</summary>
    <author>
        <name>Soukaku</name>
        
    </author>
    
        <category term="Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="Network" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="gogonet" label="gogoNET" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="ipv6" label="IPv6" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="ipv6トンネリング" label="IPv6トンネリング" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="linux" label="Linux" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="ja" xml:base="http://www.downtown.jp/~soukaku/">
        <![CDATA[<p>一応、上手く行っているように見えるfreenet6とのIPv6トンネル接続、年明けてから4日連続でトンネルが切断されてしまうという状況が発生している。</p>
<blockquote cite="http://www.downtown.jp/~soukaku/archives/2012/0102_184014.html">
<p>2日の早朝にトンネルが切断されてたのが気にはなるけど、それ以外は特に問題はないかな〜。（といっても、使い始めて数日でしかないわけですが。）</p>
[From <a href="http://www.downtown.jp/~soukaku/archives/2012/0102_184014.html"><cite>gogoNETとIPv6トンネル接続 （その2） | Network - Soukaku's HENA-CHOKO Blog</cite></a>]
</blockquote>
<p>再接続できるし、パーソナルユースだから、まぁある程度我慢はするにしても、毎日切れるのは勘弁して欲しいなぁ、と思いつつログをチェックしてみると、切れるタイミングは決まって毎朝6時4分。</p>
<pre wrap><code># grep "Failed to contact TSP listener at sydney.freenet6.net." /var/log/gogoc/gogoc.*
/var/log/gogoc/gogoc.20111231222153.log:2011/12/30 06:04:46 E gogoc: Failed to contact TSP listener at sydney.freenet6.net.
/var/log/gogoc/gogoc.20120103065407.log:2012/01/02 06:04:42 E gogoc: Failed to contact TSP listener at sydney.freenet6.net.
/var/log/gogoc/gogoc.20120103065407.log:2012/01/03 06:04:19 E gogoc: Failed to contact TSP listener at sydney.freenet6.net.
/var/log/gogoc/gogoc.log:2012/01/04 06:04:56 E gogoc: Failed to contact TSP listener at sydney.freenet6.net.
/var/log/gogoc/gogoc.log:2012/01/05 06:04:40 E gogoc: Failed to contact TSP listener at sydney.freenet6.net.</code></pre>
]]>
        <![CDATA[<p>さらにトン熱が切れる前後のログを詳しく読んでみると、6時2分を過ぎたあたりから30秒おきのkeepaliveに対する相手側からの応答がなくなって、gogocがsit1の設定を一旦クリアしたところで、再接続処理に失敗しているように見える。</p>
<pre wrap><code>2012/01/03 06:02:37 I gogoc: Keepalive request sent.
2012/01/03 06:02:37 I gogoc: Keepalive reply received. Roundtrip time: 144.029ms
2012/01/03 06:03:07 I gogoc: Keepalive request sent.
2012/01/03 06:03:37 I gogoc: Keepalive request sent.
2012/01/03 06:04:07 I gogoc: Keepalive request sent.
2012/01/03 06:04:12 W gogoc: Keepalive processing stopped: General timeout detected.
2012/01/03 06:04:12 I gogoc: TSP_OPERATION=TSP_TUNNEL_TEARDOWN
2012/01/03 06:04:12 I gogoc: TSP_VERBOSE=3
2012/01/03 06:04:12 I gogoc: TSP_HOME_DIR=/usr/share/gogoc
2012/01/03 06:04:12 I gogoc: TSP_TUNNEL_MODE=v6v4
2012/01/03 06:04:12 I gogoc: TSP_HOST_TYPE=router
2012/01/03 06:04:12 I gogoc: TSP_TUNNEL_INTERFACE=sit1
2012/01/03 06:04:12 I gogoc: TSP_HOME_INTERFACE=eth1
2012/01/03 06:04:12 I gogoc: TSP_CLIENT_ADDRESS_IPV4=218.219.149.234
2012/01/03 06:04:12 I gogoc: TSP_CLIENT_ADDRESS_IPV6=2406:a000:f0ff:fffe:0000:0000:0000:476f
2012/01/03 06:04:12 I gogoc: TSP_CLIENT_DNS_ADDRESS_IPV6=2001:05c0:1000:0011:0000:0000:0000:0002
2012/01/03 06:04:12 I gogoc: TSP_CLIENT_DNS_NAME=soukaku.broker.freenet6.net
2012/01/03 06:04:12 I gogoc: TSP_SERVER_ADDRESS_IPV4=116.197.146.63
2012/01/03 06:04:12 I gogoc: TSP_SERVER_ADDRESS_IPV6=2406:a000:f0ff:fffe:0000:0000:0000:476e
2012/01/03 06:04:12 I gogoc: TSP_TUNNEL_PREFIXLEN=128
2012/01/03 06:04:12 I gogoc: TSP_PREFIX=2406:a000:f008:1c00
2012/01/03 06:04:12 I gogoc: TSP_PREFIXLEN=56
2012/01/03 06:04:12 I gogoc: Executing interface configuration script: /bin/sh "/usr/share/gogoc/template/linux.sh".
2012/01/03 06:04:12 I gogoc: --- Start of configuration script. ---
2012/01/03 06:04:12 I gogoc: Script:  linux.sh
2012/01/03 06:04:12 I gogoc: Tunnel tear down starting...
2012/01/03 06:04:12 I gogoc: Removing DNS server
2012/01/03 06:04:12 I gogoc: NOTE: Adjust template script to perform actions
2012/01/03 06:04:12 I gogoc: killing /var/run/gogoc/gogoc-rtadvd.conf
2012/01/03 06:04:12 I gogoc: 31705 31706
2012/01/03 06:04:12 I gogoc: /sbin/route -A inet6 del 2406:a000:f008:1c00::/56
2012/01/03 06:04:12 I gogoc: /sbin/route -A inet6 del 2406:a000:f008:1c00::/56 dev lo
2012/01/03 06:04:12 I gogoc: /sbin/ifconfig eth1 inet6 del 2406:a000:f008:1c00::1/64
2012/01/03 06:04:12 I gogoc: /sbin/route -A inet6 del ::/0
2012/01/03 06:04:12 I gogoc: /sbin/route -A inet6 del 2000::/3
2012/01/03 06:04:12 I gogoc: /sbin/ip tunnel del sit1
2012/01/03 06:04:12 I gogoc: Tunnel tear down completed.
2012/01/03 06:04:12 I gogoc: Interface configuration script completed successfully.
2012/01/03 06:04:12 E gogoc: General timeout detected.
2012/01/03 06:04:12 I gogoc: Disconnected. Retrying.
2012/01/03 06:04:12 I gogoc: Establishing connection to server sydney.freenet6.net using reliable UDP.
2012/01/03 06:04:13 I gogoc: Using TSP protocol version 2.0.2.
2012/01/03 06:04:13 I gogoc: Retrieving TSP capabilities from Server.
2012/01/03 06:04:13 I gogoc: RUDP packet 0, RTO 2.000000, sequence 0xf00000f0 timestamp 1149.
2012/01/03 06:04:15 I gogoc: No RUDP reply.
2012/01/03 06:04:15 I gogoc: RUDP packet 1, RTO 2.000000, sequence 0xf00000f0 timestamp 3149.
2012/01/03 06:04:17 I gogoc: No RUDP reply.
2012/01/03 06:04:17 I gogoc: RUDP packet 2, RTO 2.000000, sequence 0xf00000f0 timestamp 5151.
2012/01/03 06:04:19 I gogoc: No RUDP reply.
2012/01/03 06:04:19 E gogoc: Failed to contact TSP listener at sydney.freenet6.net.
2012/01/03 06:04:19 I gogoc: Disconnected. Retrying.
2012/01/03 06:04:19 I gogoc: Establishing connection to server sydney.freenet6.net using TCP.
2012/01/03 06:05:22 E gogoc: Failed to connect to server sydney.freenet6.net on port 3653.
2012/01/03 06:05:22 I gogoc: Disconnected. Retrying in 30 seconds.
2012/01/03 06:05:52 I gogoc: Establishing connection to server sydney.freenet6.net using TCP.
2012/01/03 06:05:52 E gogoc: Failed to connect to server sydney.freenet6.net on port 3653.
2012/01/03 06:05:52 I gogoc: Disconnected. Retrying in 30 seconds.</code></pre>
<p>こうなると、手動でgogocを再起動しないとダメで、その時点で動いてるgogocとradvdのプロセスを強制終了して、再びgogocを起動するということをやっていたのだけど、それも毎日やるのは面倒なので、下のようなスクリプトを書いて毎朝6時10分に実行するようにしてみた。</p>
<pre wrap><code># more ~/bin/tunnel_alive.sh
#!/bin/sh

#set -o xtrace

/sbin/ifconfig sit1 2&gt;&amp;1 &gt; /dev/null
if [ $? -ne "0"  ] ; then
    killall gogoc
    killall radvd
    /usr/sbin/gogoc -f /etc/gogoc/gogoc.conf
fi;</code></pre>
<p>やってることは簡単で、ifconfig叩いてsit1が無かったら、gogocとradvdを強制終了したあとに、gogocを起動するだけ。<br>
これで、トンネルが切れていても5分後には再接続されているので、あまり気にはならなくなりました。</p>
<p>現時点では、こちら側というよりは、あちら側の問題じゃないかと思う（あちら側がkeepaliveに応答しなくなる時間が、毎日決まった時間なので）のだけど、このスクリプトを使わなくても良くなってくれるのはいつだろうなぁ...。</p>]]>
    </content>
</entry>

<entry>
    <title>無料体験レッスンについて(2012年1〜4月開催分) - ECCジュニア亀戸二丁目教室</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/ECC-J-Kameido2/curriculum/post.html" />
    <id>tag:www.downtown.jp,2011:/ECC-J-Kameido2//6.254</id>

    <published>2012-01-04T11:05:26Z</published>
    <updated>2012-01-04T11:06:08Z</updated>

    <summary>亀戸二丁目教室では2012月1月6日(金)より、順次無料体験レッスンを開催いたし...</summary>
    <author>
        <name>Soukaku</name>
        
    </author>
    
        <category term="コースの案内" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="トップ表示記事" label="トップ表示記事" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="ja" xml:base="http://www.downtown.jp/ECC-J-Kameido2/">
        <![CDATA[亀戸二丁目教室では2012月1月6日(金)より、順次無料体験レッスンを開催いたします。<div>下記の日程からご都合の良い日時を選択の上、担当者までご連絡ください。</div><div><br /></div><div>※いずれの日程もレッスンの実施時間は、13時30分〜16時30分の間となります。</div><div><br /></div><div>1月：6日(金)、16日(月)〜20日(金)、27日(金)、30日(月)、31日(火)</div><div>2月：1日(水)〜3日(金)、6日(月)〜10日(金)、20日(月)〜24日(金)、27日(月)〜29日(水)</div><div>3月：2日(金)、9日(金)、12日(月)〜16日(金)、21日(水)、23日(金)、28日(水)、30日(金)</div><div>4月：2日(月)〜4日(水)</div><div><br /></div><div><div>お問合せ先：03-6912-2799（高田）または&nbsp;<a href="mailto:classroom@downtown.jp" style="text-decoration: underline; ">classroom@downtown.jp</a>&nbsp;までお願いいたします。</div></div>]]>
        
    </content>
</entry>

<entry>
    <title>gogoNETとIPv6トンネル接続 （その2） - Soukaku's HENA-CHOKO Blog</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/~soukaku/archives/2012/0102_184014.html" />
    <id>tag:www.downtown.jp,2012:/~soukaku//3.256</id>

    <published>2012-01-02T09:40:14Z</published>
    <updated>2012-01-02T09:53:02Z</updated>

    <summary>とりあえず、匿名モードでのfreenet6への接続には成功したので、アカウントを...</summary>
    <author>
        <name>Soukaku</name>
        
    </author>
    
        <category term="Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="Network" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="gogonet" label="gogoNET" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="ipv6" label="IPv6" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="ipv6トンネリング" label="IPv6トンネリング" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="linux" label="Linux" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="ja" xml:base="http://www.downtown.jp/~soukaku/">
        <![CDATA[<p>とりあえず、匿名モードでのfreenet6への接続には成功したので、アカウントを取得して接続してみるのにチャレンジしてみた。</p>
<blockquote cite="http://www.downtown.jp/~soukaku/archives/2011/1224_132826.html">
<p>gogoNETへの接続はインストールしたママの状態だと、匿名での接続なのだけどアカウントを取得してそのアカウントを使って接続するようにすれば</p>
[From <a href="http://www.downtown.jp/~soukaku/archives/2011/1224_132826.html"><cite>gogoNETとIPv6トンネル接続 | Network - Soukaku's HENA-CHOKO Blog</cite></a>]
</blockquote>
<p>これがうまくいくと、/128のアドレスと、内部ネットワーク用に/64のアドレスが割り当てられるようなので、そのあたりもどうなるのか試してみたかったわけですよ。</p>
<h4>まぁ、設定してみよう</h4>
<p>gogocパッケージをインストールした時の<code>/etc/gogoc/gogoc.conf</code>は、匿名接続用に調整されているので、これをユーザ認証接続向けの設定に書き換えていくのだけど、何はともあれ、まずはFreenet6に接続するためのアカウントを取得することが最初のステップなので、<a href="http://gogonet.gogo6.com/page/freenet6-registration" target="_blank" title="Freenet6 Registration - gogoNET">このページ</a>で、アカウントを作る。</p>
<div style="text-align:center"><a href="http://gogonet.gogo6.com/page/freenet6-registration" target="_blank" title="Freenet6 Registration - gogoNET"><img src="http://www.downtown.jp/~soukaku/images/Freenet6_Registration.png" width="454" height="254" alt="Freenet6でアカウントを作成" /></a></div>
<p>ココで作ったアカウントとそのパスワードは、gogoc.confに書きこむことになるので、どっかに控えておきましょう。</p>]]>
        <![CDATA[<p>で、gogoc.confを書き換えて行きましょ。<br>
まずは、31、32行目にある</p>
<pre wrap><code>userid=
passwd=</code></pre>
<p>に、さっき取得したアカウントとパスワードをそれぞれ書く。<br>
次に、認証先サーバの設定を変えるために、52行目をコメントにして、53行目の"authenticated.freenet6.net"で認証するように行頭の"#"を消去。</p>
<pre wrap><code>server=anonymous.freenet6.net
#server=authenticated.freenet6.net</code></pre>
<p>認証方式を指定している"auth_method="も、匿名接続を指定している71行目をコメントにして、72行目の行頭の"#"を消去。"any"にしておけば、最適な暗号化方式を使って認証処理してくれるので、これはそのままに。</p>
<pre wrap><code>auth_method=anonymous
#auth_method=any</code></pre>
<p>85行目の</p>
<pre wrap><code>host_type=host</code></pre>
<p>を"host"から"router"に書き換えると、gogocを動かすサーバをIPv6ルータに出来て、104行目の</p>
<pre wrap><code>if_prefix=</code></pre>
<p>に指定したNICに接続されたネットワークにRAでIPv6アドレスの広告をしてくれるようになります。<br>
あとは、287行目の</p>
<pre wrap><code>#log_file=</code></pre>
<p>の行頭の"#"を消去して、"3"という値を設定すると、"/var/log/gogoc/gogoc.conf"にログが出力されるようになるので、上手く行かなかった時の手掛かりを集めるためにも変更しておきましょう。<br>
gogocパッケージのドキュメントに付属しているサンプルの設定と比較してみた結果は、下記の通り。</p>
<pre wrap><code># diff -u /usr/share/doc/gogoc/examples/gogoc.conf.sample /etc/gogoc/gogoc.conf
--- /usr/share/doc/gogoc/examples/gogoc.conf.sample	2011-07-27 21:00:02.000000000 +0900
+++ /etc/gogoc/gogoc.conf	2011-12-29 10:38:17.838136454 +0900
@@ -28,8 +28,8 @@
 #   userid=&lt;your_userid&gt;
 #   passwd=&lt;your_password&gt;
 #
-userid=
-passwd=
+userid=xxxxxxxxxx
+passwd=xxxxxxxxxxxx
 
 #
 # gogoSERVER:
@@ -49,8 +49,8 @@
 #   otherwise use anonymous.freenet6.net.
 #   Your ISP may provide you with a different server name. 
 #
-server=anonymous.freenet6.net
-#server=authenticated.freenet6.net
+#server=anonymous.freenet6.net
+server=authenticated.freenet6.net
 
 #
 # Authentication Method:
@@ -68,8 +68,8 @@
 #   - any:          If you are authenticating a username / password.
 #   - anonymous:    If you are connecting anonymously.
 #
-auth_method=anonymous
-#auth_method=any
+#auth_method=anonymous
+auth_method=any
 
 
 ########################## ROUTING CONFIGURATION ##############################
@@ -82,7 +82,7 @@
 #
 #   host_type=&lt;host|router&gt;
 #
-host_type=host
+host_type=router
 
 #
 # Prefix Length:
@@ -100,8 +100,7 @@
 #   and BSD (ex: eth1 or fxp1). 
 #
 #   if_prefix=&lt;interface name&gt;
-#
-if_prefix=
+if_prefix=eth1
 
 #
 # DNS Server: 
@@ -284,7 +283,7 @@
 #
 #log_console=
 log_stderr=0
-#log_file=
+log_file=3
 #log_syslog=
 
 #
@@ -323,7 +322,7 @@
 #
 #   log_rotation_size=&lt;16|32|128|1024&gt;
 #
-log_rotation_size=32
+log_rotation_size=1024
 
 #
 # Deletion of rotated log files:</code></pre>
<h4>で、動かすと...</h4>
<p>コレで準備が出来たので、</p>
<pre wrap><code> /etc/init.d/gogoc start
Not starting gogoc - no server key ... (warning).</code></pre>
<p>となって動かない...。出てきたメッセージ自身でググると、gogoNETのフォーラムで<a href="http://gogonet.gogo6.com/forum/topics/ubuntu-not-starting-gogoc-no" target="_blank" title="Ubuntu: Not starting gogoc - no server key - gogoNET">同じような現象で上手く起動しないという事例</a>が見つかったので、よく読んでみると</p>
<pre wrap><code>sudo /usr/sbin/gogoc -n</code></pre>
<p>と実行して、キーを更新するかどうか質問されたら"Y"と答えてキーが更新されたら、Ctrl+Cで中断して、改めてgogocを起動しろ、と書いてあるのでそのとおりに実行してみたら、キーは更新されたのだけど、やっぱり起動しない。<br>
起動スクリプトに頼らず、</p>
<pre wrap><code>/usr/sbin/gogoc -f /etc/gogoc/gogoc.conf &</code></pre>
<p>で起動して、<code>/var/log/gogoc/gogoc.log</code>を眺めていると</p>
<pre wrap><code>2011/12/28 17:04:30 I gogoc: Authentication successful.
2011/12/28 17:04:30 I gogoc: Negotiating tunnel parameters with server
2011/12/28 17:04:30 I gogoc: Sending: 'Content-length: 271&lt;tunnel action="create" type="v6anyv4" proxy="no"&gt; &lt;client&gt;  &lt;address type="ipv4"&gt;218.219.149.234&lt;/address&gt;  &lt;keepalive interval="30"&gt;    &lt;address type="ipv6"&gt;::&lt;/address&gt;  &lt;/keepalive&gt;  &lt;router&gt;   &lt;prefix length="64"/&gt;  &lt;/router&gt; &lt;/client&gt;&lt;/tunnel&gt;'
2011/12/28 17:04:30 I gogoc: RUDP packet 0, RTO 16.419081, sequence 0xf00000f4 timestamp 13061.
2011/12/28 17:04:30 I gogoc: Reply: RUDP packet 0, RTO 16.419081, sequence 0xf00000f3 timestamp 6620.
2011/12/28 17:04:30 I gogoc: Reply: RUDP packet 0, RTO 16.419081, sequence 0xf00000f3 timestamp 2616.
2011/12/28 17:04:30 I gogoc: Reply: RUDP packet 0, RTO 16.419081, sequence 0xf00000f3 timestamp 8622.
2011/12/28 17:04:30 I gogoc: Reply: RUDP packet 0, RTO 16.419081, sequence 0xf00000f3 timestamp 4618.
2011/12/28 17:04:30 I gogoc: Reply: RUDP packet 0, RTO 16.419081, sequence 0xf00000f3 timestamp 12624.
2011/12/28 17:04:30 I gogoc: Reply: RUDP packet 0, RTO 16.419081, sequence 0xf00000f4 timestamp 13061.
2011/12/28 17:04:30 I gogoc: Received: '200 Success&lt;tunnel action="info" type="v6v4" lifetime="604800"&gt;  &lt;server&gt;    &lt;address type="ipv4"&gt;116.197.146.63&lt;/address&gt;    &lt;address type="ipv6"&gt;2406:a000:f0ff:fffe:0000:0000:0000:476e&lt;/address&gt;  &lt;/server&gt;  &lt;client&gt;    &lt;address type="ipv4"&gt;218.219.149.234&lt;/address&gt;    &lt;address type="ipv6"&gt;2406:a000:f0ff:fffe:0000:0000:0000:476f&lt;/address&gt;    &lt;address type="dn"&gt;soukaku.broker.freenet6.net&lt;/address&gt;    &lt;dns_server&gt;      &lt;address type="ipv6"&gt;2001:05c0:1000:0011:0000:0000:0000:0002&lt;/address&gt;    &lt;/dns_server&gt;    &lt;router&gt;      &lt;prefix length="56"&gt;2406:a000:f008:1c00:0000:0000:0000:0000&lt;/prefix&gt;    &lt;/router&gt;    &lt;keepalive interval="30"&gt;      &lt;address type="ipv6"&gt;2406:a000:f0ff:fffe:0000:0000:0000:476e&lt;/address&gt;    &lt;/keepalive&gt;  &lt;/client&gt;&lt;/tunnel&gt;'
2011/12/28 17:04:30 I gogoc: Processing server reply.
2011/12/28 17:04:30 I gogoc: Sending: 'Content-length: 35&lt;tunnel action="accept"&gt;&lt;/tunnel&gt;'
2011/12/28 17:04:30 I gogoc: RUDP packet 0, RTO 17.689686, sequence 0xf00000f5 timestamp 13211.
2011/12/28 17:04:30 I gogoc: Reply: RUDP packet 0, RTO 17.689686, sequence 0xf00000f5 timestamp 13211.
2011/12/28 17:04:30 I gogoc: Tunnel negotiation successful. Accepted offer.
2011/12/28 17:04:30 I gogoc: Checking for Linux IPv6 support...
2011/12/28 17:04:30 I gogoc: IPv6 support found.
2011/12/28 17:04:30 I gogoc: Waiting for setup script to complete.
2011/12/28 17:04:30 I gogoc: TSP_OPERATION=TSP_TUNNEL_CREATION
2011/12/28 17:04:30 I gogoc: TSP_VERBOSE=3
2011/12/28 17:04:30 I gogoc: TSP_HOME_DIR=/usr/share/gogoc
2011/12/28 17:04:30 I gogoc: TSP_TUNNEL_MODE=v6v4
2011/12/28 17:04:30 I gogoc: TSP_HOST_TYPE=router
2011/12/28 17:04:30 I gogoc: TSP_TUNNEL_INTERFACE=sit1
2011/12/28 17:04:30 I gogoc: TSP_HOME_INTERFACE=eth1
2011/12/28 17:04:30 I gogoc: TSP_CLIENT_ADDRESS_IPV4=218.219.149.234
2011/12/28 17:04:30 I gogoc: TSP_CLIENT_ADDRESS_IPV6=2406:a000:f0ff:fffe:0000:0000:0000:476f
2011/12/28 17:04:30 I gogoc: TSP_CLIENT_DNS_ADDRESS_IPV6=2001:05c0:1000:0011:0000:0000:0000:0002
2011/12/28 17:04:30 I gogoc: TSP_CLIENT_DNS_NAME=soukaku.broker.freenet6.net
2011/12/28 17:04:30 I gogoc: TSP_SERVER_ADDRESS_IPV4=116.197.146.63
2011/12/28 17:04:30 I gogoc: TSP_SERVER_ADDRESS_IPV6=2406:a000:f0ff:fffe:0000:0000:0000:476e
2011/12/28 17:04:30 I gogoc: TSP_TUNNEL_PREFIXLEN=128
2011/12/28 17:04:30 I gogoc: TSP_PREFIX=2406:a000:f008:1c00
2011/12/28 17:04:30 I gogoc: TSP_PREFIXLEN=56
2011/12/28 17:04:30 I gogoc: Executing interface configuration script: /bin/sh "/usr/share/gogoc/template/linux.sh".
2011/12/28 17:04:31 I gogoc: --- Start of configuration script. ---
2011/12/28 17:04:31 I gogoc: Script:  linux.sh
2011/12/28 17:04:31 I gogoc: sit1 setup
2011/12/28 17:04:31 I gogoc: Setting up link to 116.197.146.63
2011/12/28 17:04:31 I gogoc: /sbin/ip tunnel del sit1
2011/12/28 17:04:31 I gogoc: sleep 1
2011/12/28 17:04:31 I gogoc: /sbin/ip tunnel add sit1 mode sit ttl 64 remote 116.197.146.63
2011/12/28 17:04:31 I gogoc: /sbin/ifconfig sit1 up
2011/12/28 17:04:31 I gogoc: This host is: 2406:a000:f0ff:fffe:0000:0000:0000:476f/128
2011/12/28 17:04:31 I gogoc: /sbin/ifconfig sit1 add 2406:a000:f0ff:fffe:0000:0000:0000:476f/128
2011/12/28 17:04:31 I gogoc: /sbin/ifconfig sit1 mtu 1280
2011/12/28 17:04:31 I gogoc: Adding default route
2011/12/28 17:04:31 I gogoc: /sbin/route -A inet6 del ::/0
2011/12/28 17:04:31 I gogoc: /sbin/route -A inet6 del 2000::/3
2011/12/28 17:04:31 I gogoc: /sbin/route -A inet6 add ::/0 dev sit1
2011/12/28 17:04:31 I gogoc: /sbin/route -A inet6 add 2000::/3 dev sit1
2011/12/28 17:04:31 I gogoc: Adding DNS server
2011/12/28 17:04:31 I gogoc: NOTE: Adjust template script to perform actions
2011/12/28 17:04:31 I gogoc: Router configuration
2011/12/28 17:04:31 I gogoc: /sbin/sysctl -w net.ipv6.conf.all.forwarding=1
2011/12/28 17:04:31 I gogoc: net.ipv6.conf.all.forwarding = 1
2011/12/28 17:04:31 I gogoc: /sbin/route -A inet6 add 2406:a000:f008:1c00::/56 dev lo
2011/12/28 17:04:31 I gogoc: Adding prefix to eth1
2011/12/28 17:04:31 I gogoc: /sbin/ifconfig eth1 add 2406:a000:f008:1c00::1/64
2011/12/28 17:04:31 I gogoc: Stopping radvd: No /usr/sbin/radvd found running; none killed.
2011/12/28 17:04:31 I gogoc: radvd.
2011/12/28 17:04:31 I gogoc: killing /var/run/gogoc/gogoc-rtadvd.conf
2011/12/28 17:04:31 I gogoc: 
2011/12/28 17:04:31 I gogoc: Starting radvd: /usr/sbin/radvd -u radvd -C /var/run/gogoc/gogoc-rtadvd.conf
2011/12/28 17:04:31 I gogoc: /usr/sbin/radvd -u radvd -p /var/run/radvd/radvd.pid -C /var/run/gogoc/gogoc-rtadvd.conf
2011/12/28 17:04:31 I gogoc: --- End of configuration script. ---
2011/12/28 17:04:31 I gogoc: Interface configuration script completed successfully.
2011/12/28 17:04:31 I gogoc: The host type is 'router'.
2011/12/28 17:04:31 I gogoc: The tunnel type is v6v4.
2011/12/28 17:04:31 I gogoc: Client proxying is disabled.
2011/12/28 17:04:31 I gogoc: Your IPv6 address is 2406:a000:f0ff:fffe:0000:0000:0000:476f.
2011/12/28 17:04:31 I gogoc: Your IPv6 prefix is 2406:a000:f008:1c00:0000:0000:0000:0000/56.
2011/12/28 17:04:31 I gogoc: Your IPv6 DNS address is 2001:05c0:1000:0011:0000:0000:0000:0002.
2011/12/28 17:04:31 I gogoc: Keepalive initialized with peer 2406:a000:f0ff:fffe:0000:0000:0000:476e. Interval=30000ms. Timeout=5000ms. General timeout at 3 consecutive timeouts.</code></pre>
<p>認証が行われて、トンネルの生成、IPv6アドレスの割当とsit1の設定、radvdの再起動によるeth1側へのIPv6アドレスの広告が行われる様子が。<br>
これで接続できたようなので、サーバが起動したときにもちゃんとトンネルが生成されるように<code>/etc/rc.local</code>に</p>
<pre wrap><code>/usr/sbin/gogoc -f /etc/gogoc/gogoc.conf</code></pre>
<p>書き加えておいた。（まだ、試してないけど。）</p>
<p>ログを良く見てみると、匿名接続のようにv4のグローバルアドレスから自動生成されたものでは無くなってるし、eth1用にprefixが/64のv6アドレスが割り当てられててくれるので、個人で使う分には十分すぎるほどの数のアドレスが割り当たっているという状況。<br>
2日の早朝にトンネルが切断されてたのが気にはなるけど、それ以外は特に問題はないかな〜。（といっても、使い始めて数日でしかないわけですが。）</p>
<p>しばらく、この状態でIPv6も使える生活を楽しんでみます。</p>]]>
    </content>
</entry>

<entry>
    <title>gogoNETとIPv6トンネル接続 - Soukaku's HENA-CHOKO Blog</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/~soukaku/archives/2011/1224_132826.html" />
    <id>tag:www.downtown.jp,2011:/~soukaku//3.255</id>

    <published>2011-12-24T04:28:26Z</published>
    <updated>2011-12-24T04:37:59Z</updated>

    <summary>6to4以外にも、IPv6トンネリング接続が出来る所があるので、そっちと接続して...</summary>
    <author>
        <name>Soukaku</name>
        
    </author>
    
        <category term="Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="Network" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="gogonet" label="gogoNET" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="ipv6" label="IPv6" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="ipv6トンネリング" label="IPv6トンネリング" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="linux" label="Linux" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="ja" xml:base="http://www.downtown.jp/~soukaku/">
        <![CDATA[<p>6to4以外にも、IPv6トンネリング接続が出来る所があるので、そっちと接続してみる。<br>
<a href="http://gogonet.gogo6.com/" target="_blank" title="gogoNET - IPv6 products, community and services">gogoNET</a>というトンネル接続サービスがフリーで使えるのと、Debianだとそことの接続用クライアントが<a href="http://packages.debian.org/ja/sid/gogoc" target="_blank" title="Debian -- sid の gogoc パッケージに関する詳細">gogoc</a>というパッケージで存在しているので、とっても簡単に接続出来てしまうのですな。（v4のグローバルIPは必要なんだけど。）<br>
インストール自体は、"<code>aptitude install gogoc</code>"一発で終了。</p>
<pre wrap><code># aptitude install gogoc
以下の新規パッケージがインストールされます:
  gogoc 
更新: 0 個、新規インストール: 1 個、削除: 0 個、保留: 0 個。
105 kB のアーカイブを取得する必要があります。展開後に 422 kB のディスク領域が新たに消費されます。
取得: 1 http://cdn.debian.or.jp/debian/ sid/main gogoc amd64 1:1.2-4 [105 kB]
Fetched 105 kB in 0秒 (286 kB/s)
Selecting previously unselected package gogoc.
(データベースを読み込んでいます ... 現在 84168 個のファイルとディレクトリがインストールされています。)
(.../gogoc_1%3a1.2-4_amd64.deb から) gogoc を展開しています...
man-db のトリガを処理しています ...
gogoc (1:1.2-4) を設定しています ...</code></pre>
]]>
        <![CDATA[<p>インストールが終わった段階で<code>gogoc</code>が起動しているので、トンネルが生成できていれば、ifconfigをしたときに</p>
<pre wrap><code>sit1      Link encap:IPv6-in-IPv4  
          inet6 addr: fe80::dadb:95ec/64 Scope:Link
          inet6 addr: fe80::dadb:95ea/64 Scope:Link
          inet6 addr: 2001:c08:3700:ffff:8000:0:dadb:95ea/128 Scope:Global
          inet6 addr: fe80::dadb:95ed/64 Scope:Link
          inet6 addr: fe80::ac10:fe/64 Scope:Link
          inet6 addr: fe80::dadb:95eb/64 Scope:Link
          UP POINTOPOINT RUNNING NOARP  MTU:1280  Metric:1
          RX packets:262899 errors:0 dropped:0 overruns:0 frame:0
          TX packets:154367 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:320858769 (305.9 MiB)  TX bytes:14050092 (13.3 MiB)</code></pre>
<p>と、いう表示があれば接続は正常。<br>
＃"sit1"かどうかは、環境によって違うと思う。</p>
<p>あとは、<code>ping6</code>で疎通があるか</p>
<pre wrap><code># ping6 -c 5 www.kame.net
PING www.kame.net(2001:200:dff:fff1:216:3eff:feb1:44d7) 56 data bytes
64 bytes from 2001:200:dff:fff1:216:3eff:feb1:44d7: icmp_seq=1 ttl=55 time=105 ms
64 bytes from 2001:200:dff:fff1:216:3eff:feb1:44d7: icmp_seq=2 ttl=55 time=93.3 ms
64 bytes from 2001:200:dff:fff1:216:3eff:feb1:44d7: icmp_seq=3 ttl=55 time=91.6 ms
64 bytes from 2001:200:dff:fff1:216:3eff:feb1:44d7: icmp_seq=4 ttl=55 time=90.3 ms
64 bytes from 2001:200:dff:fff1:216:3eff:feb1:44d7: icmp_seq=5 ttl=55 time=98.4 ms

--- www.kame.net ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4006ms
rtt min/avg/max/mdev = 90.345/95.816/105.242/5.463 ms</code></pre>
<p>とか、traceroute6を実行して相手までの経路が見れるかを確認。</p>
<pre wrap><code># traceroute6 www.kame.net
traceroute to www.kame.net (2001:200:dff:fff1:216:3eff:feb1:44d7) from 2001:c08:3700:ffff:8000:0:dadb:95ea, port 33434, from port 44388, 30 hops max, 60 bytes packets
 1  2001:c08:3700:ffff:8000:1:dadb:95ea (2001:c08:3700:ffff:8000:1:dadb:95ea)  42.241 ms  49.954 ms  49.828 ms 
 2  2001:c08:7f:2::175:1 (2001:c08:7f:2::175:1)  49.989 ms  49.877 ms  42.704 ms 
 3  2001:c08:7f::26 (2001:c08:7f::26)  59.849 ms  42.751 ms  47.035 ms 
 4  2001:c08:7f::21 (2001:c08:7f::21)  72.488 ms  76.998 ms  72.928 ms 
 5  2001:200:e000:10::7660:1 (2001:200:e000:10::7660:1)  76.941 ms  72.961 ms  77.025 ms 
 6  tyo-t1600-xe4-0-1-36.jp.apan.net (2001:200:e000:36::1600)  72.954 ms  77.061 ms  76.483 ms 
 7  osa-crs1-te5-0-0-1374.jp.apan.net (2001:200:e000:1374::c1b)  86.882 ms  86.504 ms  83.799 ms 
 8  wide-bk-tpr6.jp.apan.net (2001:200:e000:1111::2500:1)  86.448 ms  83.781 ms  87.450 ms 
 9  cisco2.notemachi.wide.ad.jp (2001:200:0:6006::1)  83.690 ms  87.426 ms  83.255 ms 
10  2001:200:133::8e (2001:200:133::8e)  87.360 ms  83.285 ms  83.074 ms 
11  ve44.foundry6.otemachi.wide.ad.jp (2001:200:0:10::141)  83.283 ms  82.987 ms  88.082 ms 
12  ve42.foundry4.nezu.wide.ad.jp (2001:200:0:11::66)  83.052 ms  88.117 ms  83.432 ms 
13  cloud-net1.wide.ad.jp (2001:200:0:1c0a:218:8bff:fe43:d1d0)  88.116 ms  83.338 ms  83.240 ms 
14  2001:200:dff:fff1:216:3eff:feb1:44d7 (2001:200:dff:fff1:216:3eff:feb1:44d7)  93.198 ms  93.166 ms  105.483 ms </code></pre>
<p>ちゃんとIPv6アドレスが割り当てられているかどうかは、いつもどおり<a href="http://test-ipv6.com/" target="_blank" title="あなたの IPv6 をテストしましょう。">http://test-ipv6.com/</a>にアクセスにアクセスしてみればOK。</p>
<div style="text-align:center"><a href="http://www.downtown.jp/~soukaku/images/test-ipv6_gogoNET.png"><img src="http://www.downtown.jp/~soukaku/images/test-ipv6_gogoNET-tm.jpg" width="480" height="460" alt="gogoNET経由でのテスト" /></a></div>
<p>つか、<a href="http://www.downtown.jp/~soukaku/images/test-ipv6_with_proxy-tm.jpg" target="_blank">6to4のとき</a>と微妙に結果が違う...。</p>
<p>今のところ、踊るカメや踊るひろゆきも見れるし、6to4の時には見ることの出来なかったnifty.comやdream.jp以下も見れるようにはなったので、当面このままかな〜。<br>
gogoNETへの接続はインストールしたママの状態だと、匿名での接続なのだけどアカウントを取得してそのアカウントを使って接続するようにすれば</p>
<blockquote cite="http://gogonet.gogo6.com/page/freenet6-tunnelbroker">
<p>The prefix length assigned to configured tunnels is 128 bits (/128). Anonymous tunnels are assigned sequentially from the pool 2001:5c0:1000:a:/64 and authenticated tunnels are assigned from 2001:5c0:1000:b::/64.</p>
[From <a href="http://gogonet.gogo6.com/page/freenet6-tunnelbroker"><cite>Freenet6 Tunnelbroker - gogoNET</cite></a>]
</blockquote>
<p>/64で接続できるようなので、これも追々試してみるということで。</p>]]>
    </content>
</entry>

<entry>
    <title>クリスマスパーティーのお知らせ - ECCジュニア亀戸二丁目教室</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/ECC-J-Kameido2/event/christmas_2011.html" />
    <id>tag:www.downtown.jp,2011:/ECC-J-Kameido//6.253</id>

    <published>2011-12-10T12:49:54Z</published>
    <updated>2012-01-04T11:04:17Z</updated>

    <summary> 来る12月17日(土)、12月18日(日)の二日間、亀戸二丁目教室では、クリス...</summary>
    <author>
        <name>Soukaku</name>
        
    </author>
    
        <category term="イベント" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.downtown.jp/ECC-J-Kameido2/">
        <![CDATA[ <div>来る12月17日(土)、12月18日(日)の二日間、亀戸二丁目教室では、クリスマスパーティーを開催します。</div><div>小さなお子様から保護者の皆様まで楽しめるよう、様々なアクティビティを用意致しました。どうぞお気軽にお越しください。</div><div>当日の飛び入り参加も大歓迎です。</div><div><br /></div><div>開催日時：</div><blockquote class="webkit-indent-blockquote" style="margin: 0 0 0 40px; border: none; padding: 0px;"><div>12月17日 土曜日 13:30~、<strike>17:00</strike>15:00~</div><div>12月18日 日曜日&nbsp;13:30~、<strike>17:00</strike>15:00~</div></blockquote><div>場所：亀戸二丁目町内会館 3F（江東区亀戸2-12-6）</div><div>参加費：無料</div><div>問合せ先：03-6912-2799（高田）,<a href="mailto:classroom@downtown.jp">classroom@downtown.jp</a></div><div><br /></div><div>※参加に関する問い合わせは、お気軽に当教室までどうぞ。</div>]]>
        
    </content>
</entry>

<entry>
    <title>所在地 - ECCジュニア亀戸二丁目教室</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/ECC-J-Kameido2/access/maps.html" />
    <id>tag:www.downtown.jp,2011:/ECC-J-Kameido//6.250</id>

    <published>2011-12-10T12:01:00Z</published>
    <updated>2011-12-10T12:30:37Z</updated>

    <summary>JR亀戸駅北口から、徒歩で約5分です。 大きな地図で見る 住所：東京都江東区亀戸...</summary>
    <author>
        <name>Soukaku</name>
        
    </author>
    
        <category term="教室へのアクセス" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.downtown.jp/ECC-J-Kameido2/">
        <![CDATA[<p>JR亀戸駅北口から、徒歩で約5分です。</p>
<iframe width="540" height="480" frameborder="0" scrolling="no" marginheight="0" marginwidth="0" src="http://maps.google.co.jp/maps?f=q&amp;source=s_q&amp;hl=ja&amp;geocode=&amp;q=%E4%BA%80%E6%88%B8%E4%BA%8C%E4%B8%81%E7%9B%AE%E7%94%BA%E5%86%85%E4%BC%9A%E9%A4%A8&amp;aq=&amp;sll=35.699582,139.82317&amp;sspn=0.00075,0.000974&amp;vpsrc=6&amp;brcurrent=3,0x601888daa6ef02ff:0x7c06066147dffb75,0&amp;ie=UTF8&amp;hq=%E4%BA%80%E6%88%B8%E4%BA%8C%E4%B8%81%E7%9B%AE%E7%94%BA%E5%86%85%E4%BC%9A%E9%A4%A8&amp;hnear=&amp;t=m&amp;ll=35.699573,139.823132&amp;spn=0.001046,0.001448&amp;z=19&amp;output=embed"></iframe><br /><small><a href="http://maps.google.co.jp/maps?f=q&amp;source=embed&amp;hl=ja&amp;geocode=&amp;q=%E4%BA%80%E6%88%B8%E4%BA%8C%E4%B8%81%E7%9B%AE%E7%94%BA%E5%86%85%E4%BC%9A%E9%A4%A8&amp;aq=&amp;sll=35.699582,139.82317&amp;sspn=0.00075,0.000974&amp;vpsrc=6&amp;brcurrent=3,0x601888daa6ef02ff:0x7c06066147dffb75,0&amp;ie=UTF8&amp;hq=%E4%BA%80%E6%88%B8%E4%BA%8C%E4%B8%81%E7%9B%AE%E7%94%BA%E5%86%85%E4%BC%9A%E9%A4%A8&amp;hnear=&amp;t=m&amp;ll=35.699573,139.823132&amp;spn=0.001046,0.001448&amp;z=19" style="color:#0000FF;text-align:left">大きな地図で見る</a></small>
<p>住所：東京都江東区亀戸二丁目 亀戸二丁目町会会館内</p>
<p>連絡先：03-6912-2799</p>
]]>
        
    </content>
</entry>

<entry>
    <title>マウスを新調 - Soukaku's HENA-CHOKO Blog</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/~soukaku/archives/2011/1203_234248.html" />
    <id>tag:www.downtown.jp,2011:/~soukaku//3.247</id>

    <published>2011-12-03T14:42:48Z</published>
    <updated>2011-12-03T14:48:16Z</updated>

    <summary> マウスの調子が悪かったので、新調した。何しろ、左ボタンクリックが効きにくくなる...</summary>
    <author>
        <name>Soukaku</name>
        
    </author>
    
        <category term="Hardware" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="Mac" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="pc周辺機器" label="PC周辺機器" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="ja" xml:base="http://www.downtown.jp/~soukaku/">
        <![CDATA[<p class="imgR"><iframe src="http://rcm-jp.amazon.co.jp/e/cm?lt1=_blank&bc1=000000&IS1=1&nou=1&bg1=FFFFFF&fc1=000000&lc1=0000FF&t=soukakshena0b-22&o=9&p=8&l=as4&m=amazon&f=ifr&ref=ss_til&asins=B003XQF5SU" style="width:120px;height:240px;" scrolling="no" marginwidth="0" marginheight="0" frameborder="0"></iframe>
</p>
<p>マウスの調子が悪かったので、新調した。何しろ、左ボタンクリックが効きにくくなる時があって、それが操作上のストレスになってたのよね〜。</p>
<p>で、チョイスしたのは、Logicoolの<a href="http://www.amazon.co.jp/gp/product/B003XQF5SU/ref=as_li_ss_tl?ie=UTF8&tag=soukakshena0b-22&linkCode=as2&camp=247&creative=7399&creativeASIN=B003XQF5SU">M510</a><img src="http://www.assoc-amazon.jp/e/ir?t=soukakshena0b-22&l=as2&o=9&a=B003XQF5SU" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" />。<br>
会社のも含めて、このところキーボードとマウスは、Logicoolを使い続けてるなぁ。</p>
<p>ホントは、<a href="http://www.amazon.co.jp/gp/product/B003URQF1I/ref=as_li_ss_tl?ie=UTF8&tag=soukakshena0b-22&linkCode=as2&camp=247&creative=7399&creativeASIN=B003URQF1I">M705r</a><img src="http://www.assoc-amazon.jp/e/ir?t=soukakshena0b-22&l=as2&o=9&a=B003URQF1I" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" />にしようかなぁ、とも思ったのだけど、高速スクロールホイールを使う場面も少ないだろうし、自分の手の大きさから考えると、ちょっとサイズが小さめなんだよね。<br>
今まで使っていたのは、MX600というキーボードとのセットになっていたやつで、これとほぼ同じデザインということだったら、<a href="http://www.amazon.co.jp/gp/product/B000SKZEN0/ref=as_li_ss_tl?ie=UTF8&tag=soukakshena0b-22&linkCode=as2&camp=247&creative=7399&creativeASIN=B000SKZEN0">MX620</a><img src="http://www.assoc-amazon.jp/e/ir?t=soukakshena0b-22&l=as2&o=9&a=B000SKZEN0" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" />という選択肢もあったのだけど、結局お値段お手頃なM510にした次第。<br>
＃アキヨドの店頭価格＜amazon、ってのには買ってから気が付きましたけど。</p>
<p>MX600と比べると、ちょっと小さく軽くなったかな、というぐらいで、2日ほど使っていたら、すっかり感覚的には慣れました。<br>
やっぱり、ちゃんとクリックが効くってってスバラシイ。</p>]]>
        
    </content>
</entry>

<entry>
    <title>AQUOS ネットチューナー を借りてたんだが - Soukaku's HENA-CHOKO Blog</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/~soukaku/archives/2011/1124_234151.html" />
    <id>tag:www.downtown.jp,2011:/~soukaku//3.246</id>

    <published>2011-11-24T14:41:51Z</published>
    <updated>2011-11-24T14:53:42Z</updated>

    <summary> ネットチューナー AN-IP100を借りていたので、ちょっとレビューというか感...</summary>
    <author>
        <name>Soukaku</name>
        
    </author>
    
        <category term="MonoFellows" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="aquos" label="AQUOS" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="みんポス" label="みんポス" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="テレビ" label="テレビ" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="モノフェローズ" label="モノフェローズ" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="地デジ" label="地デジ" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="ja" xml:base="http://www.downtown.jp/~soukaku/">
        <![CDATA[<p class="imgR"><iframe src="http://rcm-jp.amazon.co.jp/e/cm?lt1=_blank&bc1=000000&IS2=1&nou=1&bg1=FFFFFF&fc1=000000&lc1=0000FF&t=soukakshena0b-22&o=9&p=8&l=as4&m=amazon&f=ifr&ref=ss_til&asins=B0044GJRWI" style="width:120px;height:240px;" scrolling="no" marginwidth="0" marginheight="0" frameborder="0"></iframe>
</p><p>ネットチューナー <a href="http://www.amazon.co.jp/%E3%82%B7%E3%83%A3%E3%83%BC%E3%83%97-AN-IP100-SHARP-AQUOS-%E3%83%8D%E3%83%83%E3%83%88%E3%83%81%E3%83%A5%E3%83%BC%E3%83%8A%E3%83%BC/dp/B0044GJRWI%3FSubscriptionId%3D0PZ7TM66EXQCXFVTMTR2%26tag%3Dsoukakshena0b-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3DB0044GJRWI">AN-IP100</a>を借りていたので、ちょっとレビューというか感想なぞ。</p>
<p>テレビは相変わらずブラウン管、マンションの共聴設備のデジアナ変換があるので、地デジ対応は「まだ、いいや」的な我が家。<br>
結局、借りたのはいいけど「テレビ番組自体を見る」という事自体が、日々の生活の中で優先順位がとっても低いため、ちゃんと使ってみてない、というのが本当のところだったりします。我が家のテレビは「受像機」としての役割はほとんどなく、「DVDを見るためのモニタ」としての役割がもっとも重要ということが、今回ネットチューナー借りたことでより明確になってしまったという...。<br>
小学校低学年の子供であったらフツーにハマるであろう戦隊物やプリキュアすら、うちの子供達は見てないので、ホントに決まった時間にテレビを見るという習慣がないに等しいよなぁ。</p>
<p>で、AN-IP100ですが、セットアップ自体は難しくないし、扱いやすいとは思います。<br>
画質に関しては、今使ってるテレビの画質に左右されてしまうので、あまり語るべき点はないんですけどね。</p>
<p>地デジ見たいけど、今使ってるテレビに愛着があるから、テレビ自体の買い替えまではちょっと、という場合は有力な候補にはなるでしょうね。</p>
<p>我が家がテレビを見ない一番の理由は、「見たい番組がない」ってことなんだよな。地デジに移行したからといって、テレビが面白くなるわけじゃないしねぇ...。</p>]]>
        <![CDATA[<p><img src="http://feed.minpos.com/logo/minposlogo.php?get=12745-630-257566&img=g0" /><br />
<div style="width:360px;border:1px solid #ccc;margin:2px auto;background:#eee;font-size:9px;"><div style="margin:2px 8px 2px 8px;text-align:left;line-height:12px;color:#333;"><br />
このレビューで使用されている商品は<a style="color:#00c;" target="_blank" href="http://www.willvii.co.jp/">WillVii株式会社</a>が運営する<a style="color:#00c;" target="_blank" href="http://www.minpos.com/">レビューサイト「みんぽす」 </a>が無償で貸与しています。本レビュー掲載は無報酬です。また、WillViiは掲載内容に一切関与していません。（本情報開示と事実誤認時の修正を除く）レビュー商品無償貸し出しサービス<a style="color:#00c;" target="_blank" href="http://www.minpos.com/info/monofellows.html"> 「モノフェローズ」に関する詳細はこちら</a>。<br />
</div><div style="margin:0px 10px 10px 10px;text-align:right;color:#333;">（WillVii株式会社みんぽす運営事務局）</div></div><br />
<div style="width:360px;margin:10px auto;font-size:9px;"><div style="height:32px;margin:0px;padding:0px 8px;background:#444;overflow:hidden;"><img style="float:left;margin:0px 5px 0px 0px" src="http://feed.minpos.com/mdar/images/text-review.gif" alt="このレビューを評価する" /><div style="float:left;margin:3px 3px 0px 0px;"><a href="http://www.minpos.com/index.php?pg=vote.msu&vote=257566&estimation=3" title="とても参考になった"><img src="http://feed.minpos.com/mdar/images/btn-vote-verygood.gif" border="0" alt="とても参考になった" style="margin:0px;padding:0px;border:0px;" /></a></div><div style="float:left;margin:3px 3px 0px 0px;"><a href="http://www.minpos.com/index.php?pg=vote.msu&vote=257566&estimation=1" title="参考になった"><img src="http://feed.minpos.com/mdar/images/btn-vote-good.gif" border="0" alt="参考になった" style="margin:0px;padding:0px;border:0px;" /></a></div><div style="float:right;margin:0px;"><a target="_blank" href="http://www.minpos.com/"><img src="http://feed.minpos.com/mdar/images/logo-minpos.gif" border="0" alt="powered by みんぽす" style="margin:0px;padding:0px;border:0px;" /></a></div></div><div style="clear:both;border:1px solid #ccc;border-top:none;margin:0px;padding:10px;background:#fff;text-align:left;"><div style="margin:0px;padding:0px;font-weight:bold;color:#333;">他のモノフェローズのレビュー</div><ul style="margin:5px 0px 5px 20px;padding:0px;line-height:16px;"><li style="background:none;list-style-type:disc;"><a style="color:#00c;" target="_blank" href="http://www.minpos.com/index.php?pg=relay&click=257566&ta=257566">AQUOS ネットチューナー を借りてたんだが</a></li><li style="background:none;list-style-type:disc;"><a style="color:#00c;" target="_blank" href="http://www.minpos.com/index.php?pg=relay&click=256032&ta=257566">【レビュー】SHARP　AQUOS　ネットチューナーAN-IP100　その１　開封とファーストインプレッション（設定まで）</a></li><li style="background:none;list-style-type:disc;"><a style="color:#00c;" target="_blank" href="http://www.minpos.com/index.php?pg=relay&click=254038&ta=257566">ネットチューナーAN-IP100-W　その３デジタル信号化で綺麗に見る編（シャープ＋NTT西日本）</a></li></ul></div></div></p>]]>
    </content>
</entry>

<entry>
    <title>内部からのアクセスもIPv6化（の続き） - Soukaku's HENA-CHOKO Blog</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/~soukaku/archives/2011/1123_224608.html" />
    <id>tag:www.downtown.jp,2011:/~soukaku//3.245</id>

    <published>2011-11-23T13:46:08Z</published>
    <updated>2011-11-23T14:07:39Z</updated>

    <summary>6to4による接続とはいえ、IPv6ネットワークに繋がったのだから、いろろと試し...</summary>
    <author>
        <name>Soukaku</name>
        
    </author>
    
        <category term="Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="Mac" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="Network" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="6to4" label="6to4" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="apachetrafficserver" label="Apache Traffic Server" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="ipv6" label="IPv6" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="linux" label="Linux" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="squid" label="squid" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="ja" xml:base="http://www.downtown.jp/~soukaku/">
        <![CDATA[<p>6to4による接続とはいえ、IPv6ネットワークに繋がったのだから、いろろと試した見たのだけど</p>
<blockquote cite="http://www.downtown.jp/~soukaku/archives/2011/1120_232553.html">
<p>まぁ、IPv6アドレス直接指定や、IPv6オンリーのサイト（ipv6.sony.jpとか）が見れているので、問題はなさそうなんだけど、もう少し色々と調べてみましょうかね。</p>
[From <a href="http://www.downtown.jp/~soukaku/archives/2011/1120_232553.html"><cite>内部からのアクセスもIPv6化 | Network - Soukaku's HENA-CHOKO Blog</cite></a>]
</blockquote>
<p>この状況のままでは、もったいないので、いろいろ試してみた。</p>
<h4>Proxyを経由させてみる</h4>
<p>仕事の関係で、Squid 3.1系を使えばIPv6サイトへのアクセス時にコンテンツキャッシュサーバとして使えるとのが解っていたんで、まずそれ経由でどうなるかを試してみた。<br>
Squidは、IPv6ルータとして動作しているLinuxサーバで動かす。ディストリビューションによってインストールされるバージョンに違いがあるとは思うのだけど、少なくともDebianのsidでインストールされるSquid（3.1.16）は、IPv6がenableな状態でビルドされているので、何も考えずにインストールすれば、</p>]]>
        <![CDATA[<pre wrap><code>nexus01:~# lsof -i:3128
COMMAND  PID  USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
squid3  3218 proxy   11u  IPv6  33805      0t0  TCP *:3128 (LISTEN)</code></pre>
<p>という状態で起動するので、あとはクライアント側からのアクセスがIPv6アドレスであっても受け付けるように、</p>
<pre wrap><code>acl localnet src 2002:dadb:95ea:1000::/64</code></pre>
<p>というACLを1行追加して、Squidの再起動をすればOK。</p>
<p>あとはMacのほうで、プロキシサーバとして、IPv6ルータとして起動しているLinuxを指定してあげれば、準備は完了。</p>
<div style="text-align:center"><a href="http://www.downtown.jp/~soukaku/images/WebProxy_Setting.png"><img src="http://www.downtown.jp/~soukaku/images/WebProxy_Setting-tm.jpg" width="480" height="197" alt="Webプロキシの設定" /></a></div>
<p>で、この状態で前のエントリーでも接続確認に使ったhttp://test-ipv6.jp/にアクセスしてみると</p>
<div style="text-align:center"><a href="http://www.downtown.jp/~soukaku/images/test-ipv6_with_proxy.png"><img src="http://www.downtown.jp/~soukaku/images/test-ipv6_with_proxy-tm.jpg" width="480" height="476" alt="Proxy経由でのアクセステスト" /></a></div>
<p>問題なくアクセスできる。<br>
結果を見てもプロキシ経由であることが明記されているので、Squidとしても問題はない模様。</p>
<p>他のサイトも見れるかか確認するために、<a href="http://wiki.tomocha.net/ipv6_connectivity.html" target="_blank" title="network/IPv6/IPv6で接続性の確認出来るサイト - Tomocha WikiPlus">IPv6で接続性の確認出来るサイト</a>がまとめられているページにあるサイトへのアクセスをしてみると、ここに挙げられているサイトの幾つかに対してはうまくアクセスができない...。<br>
<a href="http://negi.ipv6labs.jp/" target="_blank" title="The NeGi project ( IPv6 )">ネギを振るはちゅね</a>は見れるけど、<a href="http://www.kame.net/" target="_blank" title="http://www.kame.net/">踊るカメ</a>と<a href="http://ipv6.2ch.net/" target="_blank" title="ipv6.2ch.net">踊るひろゆき</a>が見れなかったり、時間はかかるけどIPv6経由でアクセス出来ていることがわかるサイトがあったりと、どこが問題なのかはちょっと切り分けできていない状況。squid側ではIPv6に関するパラメータは限られているので、あまり設定的にいじりようが無いので、手詰まり感が。</p>
<p>しばらく、このまま動かしてみて様子をみることにしてみますかね...。</p>]]>
    </content>
</entry>

<entry>
    <title>内部からのアクセスもIPv6化 - Soukaku's HENA-CHOKO Blog</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/~soukaku/archives/2011/1120_232553.html" />
    <id>tag:www.downtown.jp,2011:/~soukaku//3.244</id>

    <published>2011-11-20T14:25:53Z</published>
    <updated>2011-11-21T11:46:35Z</updated>

    <summary>6to4によるトンネル接続とはいえ、IPv6でのアクセスも出来るようになったので...</summary>
    <author>
        <name>Soukaku</name>
        
    </author>
    
        <category term="Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="Mac" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="Network" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="ipv6" label="IPv6" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="linux" label="Linux" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="lion" label="Lion" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="macosx" label="Mac OS X" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="ja" xml:base="http://www.downtown.jp/~soukaku/">
        <![CDATA[<p>6to4によるトンネル接続とはいえ、IPv6でのアクセスも出来るようになったので、内部にあるクライアントからのアクセスもIPv6で行けるように設定をしてみたので、メモ的エントリー。</p>
<h4>radvdでv6アドレスを自動的に割り当てる</h4>
<p>まずは、LinuxサーバをIPv6ルータ化するために、radvdをインストール。</p>
<pre wrap><code># aptitude install radvd
The following NEW packages will be installed:
  radvd 
0 packages upgraded, 1 newly installed, 0 to remove and 1 not upgraded.
Need to get 0 B/76.8 kB of archives. After unpacking 193 kB will be used.
Selecting previously unselected package radvd.
(Reading database ... 82898 files and directories currently installed.)
Unpacking radvd (from .../radvd_1%3a1.8-1.2_amd64.deb) ...
Processing triggers for man-db ...
Setting up radvd (1:1.8-1.2) ...
dpkg-statoverride: warning: --update given but /var/run/radvd does not exist
Starting radvd: 
* /etc/radvd.conf does not exist or is empty.
* See /usr/share/doc/radvd/README.Debian
* radvd will *not* be started.
                                         
# </code></pre>]]>
        <![CDATA[<p>出ているメッセージを見ると分かる通り、インストール直後は設定ファイルである"<code>/etc/radvd.conf</code>"が無いので、radvdは起動しません。<br>
あと、"See /usr/share/doc/radvd/README.Debian"というメッセージがあるので、読んでみると</p>
<pre wrap><code>Furthermore, radvd needs IPv6 forwarding enabled; this can be set by
uncommenting the following line to /etc/sysctl.conf:

,----
| net.ipv6.conf.default.forwarding=1
`----</code></pre>
<p>と書いてあるので、"/etc/sysctl.conf"を変更する必要があるのだけど、ウチの場合は</p>
<pre wrap><code>  diff -u /usr/share/doc/procps/examples/sysctl.conf /etc/sysctl.conf
--- /usr/share/doc/procps/examples/sysctl.conf	2010-02-25 08:20:09.000000000 +0900
+++ /etc/sysctl.conf	2011-11-20 21:05:20.102711448 +0900
@@ -25,12 +25,12 @@
 #net.ipv4.tcp_syncookies=1
 
 # Uncomment the next line to enable packet forwarding for IPv4
-#net.ipv4.ip_forward=1
+net.ipv4.ip_forward=1
 
 # Uncomment the next line to enable packet forwarding for IPv6
 #  Enabling this option disables Stateless Address Autoconfiguration
 #  based on Router Advertisements for this host
-#net.ipv6.conf.all.forwarding=1
+net.ipv6.conf.all.forwarding=1
 
 
 ###################################################################
@@ -42,7 +42,7 @@
 #
 # Do not accept ICMP redirects (prevent MITM attacks)
 #net.ipv4.conf.all.accept_redirects = 0
-#net.ipv6.conf.all.accept_redirects = 0
+net.ipv6.conf.all.accept_redirects = 0
 # _or_
 # Accept ICMP redirects only for gateways listed in our default
 # gateway list (enabled by default)
@@ -58,3 +58,6 @@
 # Log Martian Packets
 #net.ipv4.conf.all.log_martians = 1
 #
+
+net.ipv6.conf.all.accept_ra = 0
+net.ipv6.conf.all.autoconf = 0</code></pre>
<p>のように変更したあとに、<code>sysctl</code>コマンドで変更した内容を反映。</p>
<pre wrap><code># sysctl -p /etc/sysctl.conf
net.ipv4.ip_forward = 1
net.ipv6.conf.all.forwarding = 1
net.ipv6.conf.all.accept_redirects = 0
net.ipv6.conf.all.accept_ra = 0
net.ipv6.conf.all.autoconf = 0</code></pre>
<p>"<code>/etc/radvd.conf</code>"を、次のように書いたら、"<code>/etc/init.d/radvd start</code>"。</p>
<pre wrap><code>interface eth1
{
	AdvSendAdvert on;
	prefix 2002:dadb:95ea:1000::/64
	{
		AdvOnLink on;
		AdvAutonomous on;
	};
};</code></pre>
<h4>クライアント側の確認</h4>
<p>あとは、クライアント側のMac OS Xで"IPv6の構成"を自動にして、IPv6アドレスが割り当てられれば、OK。</p>
<div style="text-align:center"><a href="http://www.downtown.jp/~soukaku/images/Network_Settings.png"><img src="http://www.downtown.jp/~soukaku/images/Network_Settings-tm.jpg" width="480" height="425" alt="システム環境設定 - ネットワーク" /></a></div>
<p>この状態で<a href="http://test-ipv6.jp/" target="_blank" title="あなたの IPv6 をテストしましょう。">http://test-ipv6.jp</a>にアクセスして、下のように見えれば、外向きのアクセスでもIPv6アドレスが使われるはずなのだけど、</p>
<div style="text-align:center"><a href="http://www.downtown.jp/~soukaku/images/test-ipv6_testResults.png"><img src="http://www.downtown.jp/~soukaku/images/test-ipv6_testResults-tm.jpg" width="480" height="437" alt="http://test-ipv6.jp/ でテスト" /></a></div>
<p> どうもLionでのDNSの名前解決の順序がA→AAAAになっているらしく、 </p>
<blockquote>注意: あなたのブラウザは IPv6 よりも IPv4 を優先的するようになっています。将来、これは、あなたの場所を推測するサイトの正確性に影響するかもしれません。</blockquote>
<p>という記述が...。<br>
VirtualBoxの方に入れてあるWindows Web Server 2008R2でも同じ結果になるから、どっかで根本的に設定を変える必要があるみたいだなぁ...。 </p>
<p>ということで、今のところここまで。<br>
まぁ、IPv6アドレス直接指定や、IPv6オンリーのサイト（<a href="http://ipv6.sony.jp/" target="_blank" title="Sony Japan | ソニーグループ ポータルサイト">ipv6.sony.jp</a>とか）が見れているので、問題はなさそうなんだけど、もう少し色々と調べてみましょうかね。</p>]]>
    </content>
</entry>

<entry>
    <title>突然なんだけど、繋がった6to4接続 - Soukaku's HENA-CHOKO Blog</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/~soukaku/archives/2011/1118_212337.html" />
    <id>tag:www.downtown.jp,2011:/~soukaku//3.243</id>

    <published>2011-11-18T12:23:37Z</published>
    <updated>2011-11-18T12:30:36Z</updated>

    <summary>以前、 ここまで見ると、一見うまく出来ているようには見えるのだけど、www.ka...</summary>
    <author>
        <name>Soukaku</name>
        
    </author>
    
        <category term="Network" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="6to4" label="6to4" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="ipv6" label="IPv6" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="ja" xml:base="http://www.downtown.jp/~soukaku/">
        <![CDATA[<p>以前、</p>
<blockquote cite="http://www.downtown.jp/~soukaku/archives/2011/0115_213501.html">
<p>ここまで見ると、一見うまく出来ているようには見えるのだけど、www.kame.netへの経路を確認しようとすると、</p>
[From <a href="http://www.downtown.jp/~soukaku/archives/2011/0115_213501.html"><cite>うまくいかない6to4接続 | Network - Soukaku's HENA-CHOKO Blog</cite></a>]
</blockquote>
<p>てな感じで、失敗していた6to4接続、さくらのVPS側の設定内容が残ったままになってたのが幸いだったのか、うまくつながっているのに最近気がついた。（ｗ<br>
自宅のサーバも大丈夫かな〜、と思って改めて設定してみたら、あっさりOK。<br>
1月にやったときは全然うまく行かなかったのにな〜。</p>
]]>
        <![CDATA[<p>ということで、今は</p>
<pre wrap><code>soukaku@nexus01:~$ ping6 -c 5 www.iij.ad.jp
PING www.iij.ad.jp(2001:240:bb42:b000::1:80) 56 data bytes
64 bytes from 2001:240:bb42:b000::1:80: icmp_seq=1 ttl=58 time=14.9 ms
64 bytes from 2001:240:bb42:b000::1:80: icmp_seq=2 ttl=58 time=13.8 ms
64 bytes from 2001:240:bb42:b000::1:80: icmp_seq=3 ttl=58 time=12.3 ms
64 bytes from 2001:240:bb42:b000::1:80: icmp_seq=4 ttl=58 time=10.4 ms
64 bytes from 2001:240:bb42:b000::1:80: icmp_seq=5 ttl=58 time=18.7 ms

--- www.iij.ad.jp ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4006ms
rtt min/avg/max/mdev = 10.405/14.060/18.703/2.779 ms</code></pre>
<p>とか、</p>
<pre wrap><code>soukaku@www21423u:~$ netstat -nt
稼働中のインターネット接続 (w/oサーバ)
Proto 受信-Q 送信-Q 内部アドレス            外部アドレス            状態       
tcp6       0      0 49.212.5.217:80         218.219.149.234:54039   ESTABLISHED
tcp6       0      0 49.212.5.217:80         218.219.149.234:44181   ESTABLISHED
tcp6       0    240 2002:31d4:5d9::1:22     2002:dadb:95ea::1:48710 ESTABLISHED
tcp6       0      0 49.212.5.217:80         218.219.149.234:52210   ESTABLISHED
tcp6       0      0 49.212.5.217:80         218.219.149.234:34687   ESTABLISHED
tcp6       0      0 49.212.5.217:80         218.219.149.234:46235   ESTABLISHED
tcp6       0      0 49.212.5.217:80         218.219.149.234:43657   ESTABLISHED</code></pre>
<p>という感じで、必要最低限のIPv6でのアクセスは出来るようになりました。<br>
Apacheのログを見ても、極少数だけど、IPv6アドレスを持つホストからのアクセスあったログが残っていたりするので、ひと通り接続に関しては問題がなさそう。</p>
<p>あとは、内部のMacやPCからIPv6なサイトに正しくアクセス出来るようにしないといけないなぁ〜、ということで色々情報収集中です。</p>]]>
    </content>
</entry>

<entry>
    <title>明朗会計って感じがする、さくらのクラウド - Soukaku's HENA-CHOKO Blog</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/~soukaku/archives/2011/1108_000442.html" />
    <id>tag:www.downtown.jp,2011:/~soukaku//3.242</id>

    <published>2011-11-07T15:04:42Z</published>
    <updated>2011-11-07T15:06:22Z</updated>

    <summary>今晩、発表されたんですねぇ〜、さくらのクラウドのサービス料金。 とりあえず、速報...</summary>
    <author>
        <name>Soukaku</name>
        
    </author>
    
        <category term="Network" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.downtown.jp/~soukaku/">
        <![CDATA[<p><a href="http://atnd.org/events/21404" target="_blank" title="第4回さくらの夕べ : ATND">今晩</a>、発表されたんですねぇ〜、さくらのクラウドのサービス料金。</p>
<p>とりあえず、速報的には<a href="http://tomocha.net/diary/?20111107#201111071" target="_blank" title="ともちゃ日記 - 元大学生の悪魔^H^H魔神ＯＬ日記-">ココ</a>を見てもらえばいいとして、やっぱり安いというか、分かりやすい体系になってるなぁ、という印象。<br>
データセンタに1/4ラック借りるぐらいの規模で何かやるんだったら、相当コストダウン出来るよなぁ…。</p>
<p>追々情報が出てくるだろうから、細かいことはそれを見ながら考えるとして、会社の公開サーバ、まじめに移行してもいいと思う。けど、いろいろ微妙なんだよなぁ…。<br>
＃イカン、コレ以上は愚痴になる…。</p>]]>
        
    </content>
</entry>

<entry>
    <title>VPSでDropboxを使うなら、LAN Syncを止めよう! - Soukaku's HENA-CHOKO Blog</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/~soukaku/archives/2011/1023_203737.html" />
    <id>tag:www.downtown.jp,2011:/~soukaku//3.241</id>

    <published>2011-10-23T11:37:37Z</published>
    <updated>2011-10-23T11:46:03Z</updated>

    <summary>「Dropboxからの17500/UDPがウゼー」と言っているだけでは、片手落ち...</summary>
    <author>
        <name>Soukaku</name>
        
    </author>
    
        <category term="Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="Network" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="Software" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="dropbox" label="Dropbox" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="linux" label="Linux" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="さくらのvps" label="さくらのVPS" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="ja" xml:base="http://www.downtown.jp/~soukaku/">
        <![CDATA[<p>「<a href="http://www.downtown.jp/~soukaku/archives/2011/0310_225141.html" target="_blank" title="Dropboxを使うな、とまでは言いませんが | Linux - Soukaku's HENA-CHOKO Blog">Dropboxからの17500/UDPがウゼー</a>」と言っているだけでは、片手落ちだと思ったので、LAN Syncを止める方法も、エントリーしておく。</p>
<p>CUI版のDropboxのインストールは、</p>
<ul>
<li><a href="http://d.hatena.ne.jp/R-H/20110928" target="_blank" title="さくらVPSでDropbox - webネタ">さくらVPSでDropbox - webネタ</a><br>
<li><a href="http://d.hatena.ne.jp/Dullahan/20111001/1317469704" target="_blank" title="さくら VPS でも Dropbox を利用する - 脳無しの呟き《土鍋と麦酒と炬燵猫》">さくら VPS でも Dropbox を利用する - 脳無しの呟き《土鍋と麦酒と炬燵猫》</a><br>
</ul>
<p>あたりを参考にすれば、問題なく出来るはず。（このエントリーの本題じゃないのでリンクだけ紹介。）</p>
<h4>LAN Syncが有効だと...</h4>
<p>同じネットワーク上の別サーバで<code>tcpdump</code>を動かしてport17500へのパケットを観察しつつ、インストールしたDropboxを起動してみると・・・。</p>
<pre wrap><code>nexus01:~# tcpdump -i any -s 1600 port 17500
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on any, link-type LINUX_SLL (Linux cooked), capture size 1600 bytes
19:22:56.441745 IP dc207.local.downtown.jp.17500 > 255.255.255.255.17500: UDP, length 121
19:22:56.441773 IP dc207.local.downtown.jp.17500 > 172.16.0.255.17500: UDP, length 121
19:23:04.451670 IP dc207.local.downtown.jp.17500 > 255.255.255.255.17500: UDP, length 121
19:23:04.451694 IP dc207.local.downtown.jp.17500 > 172.16.0.255.17500: UDP, length 121</code></pre>
<p>という感じで、10秒おきぐらいに、ブロードキャストに向かってパケットが飛んでくるので、LAN Syncはデフォルトで有効になっているのが判ると思う。<br>
まぁ、起動後5分ぐらいでパケットの送出は30秒間隔になるみたいだけど、やっぱり数としては多いなぁ、というのが感想。</p>]]>
        <![CDATA[<p>このエントリーを書くためにCLI用のDropboxのインストール手順や、起動スクリプトを見ていて、ユーザごとにdoropboxを起動させるんだ〜、と思ったので試しに同一サーバ上のユーザ二人がDropboxを使っている形にしてみたら、案の定</p>
<pre wrap><code>nexus01:~# tcpdump -i any -s 1600 port 17500
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on any, link-type LINUX_SLL (Linux cooked), capture size 1600 bytes
19:39:07.147542 IP dc207.local.downtown.jp.17500 > 255.255.255.255.17500: UDP, length 121
19:39:07.147580 IP dc207.local.downtown.jp.17500 > 172.16.0.255.17500: UDP, length 121
19:39:07.418081 IP dc207.local.downtown.jp.17500 > 255.255.255.255.17500: UDP, length 121
19:39:07.418104 IP dc207.local.downtown.jp.17500 > 172.16.0.255.17500: UDP, length 121
19:39:13.318008 IP dc207.local.downtown.jp.17500 > 255.255.255.255.17500: UDP, length 121
19:39:13.319428 IP dc207.local.downtown.jp.17500 > 172.16.0.255.17500: UDP, length 121
19:39:13.467468 IP dc207.local.downtown.jp.17500 > 255.255.255.255.17500: UDP, length 121
19:39:13.467484 IP dc207.local.downtown.jp.17500 > 172.16.0.255.17500: UDP, length 121</code></pre>
<p>倍飛んでる...。orz<br>
同じサーバ上でDropboxを使っているユーザがいればいるほど、送出されるパケット数は増えていく、というわけだ。</p>
<p>LAN Syncが有効なDropboxが同じマシン内で複数稼動している状態だと、こんな感じでポートが使われてるのも、確認できると思う。<br>
＃これはDropbox側のアカウントに同じものを使って試した結果。おそらく別ユーザでもユーザ間の共有が設定されていれば、こうなるんじゃないかなぁ...。</p>
<pre wrap><code>root@dropbox:~# lsof -i:17500
COMMAND  PID    USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
dropbox 4347    root   10u  IPv4  10683      0t0  TCP 172.16.0.207:17500->172.16.0.207:35863 (ESTABLISHED)
dropbox 4347    root   12u  IPv4  10706      0t0  TCP 172.16.0.207:17500->172.16.0.207:35867 (ESTABLISHED)
dropbox 4347    root   13u  IPv4  10618      0t0  UDP *:17500 
dropbox 4347    root   16u  IPv4  10622      0t0  TCP *:17500 (LISTEN)
dropbox 4350 dropbox   10u  IPv4  10682      0t0  TCP 172.16.0.207:35863->172.16.0.207:17500 (ESTABLISHED)
dropbox 4350 dropbox   11u  IPv4  10705      0t0  TCP 172.16.0.207:35867->172.16.0.207:17500 (ESTABLISHED)
dropbox 4350 dropbox   13u  IPv4  10629      0t0  UDP *:17500 </code></pre>
<p></p>
<h4>ブロードキャストパケットを止める</h4>
<p class="imgR"><a href="http://www.downtown.jp/~soukaku/images/Dropbox_pref.png"><img src="http://www.downtown.jp/~soukaku/images/VirtualBox/Dropbox_pref-tm.jpg" width="360" height="151" alt="DropboxのLAN Syncの設定" /></a></p>
<p>で、やっと本題。</p>
<p>Mac OS XやWindows版のクライアントでは、設定中に「LAN 同期を有効にする」という項目があるので、このチェックボックスのチェックを外せば、LAN Syncを使わないように出来る。<br>
CLI版でコレに相当する設定をするには、Dropbox自身が用意しているスクリプトを使えばOK。</p>
<ul>
<li><a href="http://wiki.dropbox.com/DropboxAddons/DisableLanSync?highlight=%28dropbox%5C_set%5C_lansync%5C.py%29" target="_blank" title="DropboxAddons/DisableLanSync - Dropbox Wiki">DropboxAddons/DisableLanSync - Dropbox Wiki</a>
</ul>
<p>このページから、適当な場所に"<code>dropbox_set_lansync.py</code>"をダウンロードしてきて、</p>
<pre wrap><code>root@dropbox:~# python2.7 dropbox_set_lansync.py off</code></pre>
<p>と実行した後に、必ずDropboxを再起動。これで、LAN Syncが無効になります。<br>
Dropboxの設定はユーザごとに持っている（<code>~/.dropbox/</code>の下に格納されている）ので、同じマシン上で複数ユーザがDropboxを起動している場合は、ユーザごとに"<code>dropbox_set_lansync.py off</code>"を実行して、それぞれ再起動することを、お忘れなく。</p>
<p>これで、同じVPSサービスの同じネットワークセグメントにいるユーザに迷惑をかけずにDropboxが使えるようになります。<br>
心当たりのある方は、せひとも設定をしていただきたいと思う次第。</p>]]>
    </content>
</entry>

<entry>
    <title>設定覚え書き：Postfixともろもろ（2011年版） - Soukaku's HENA-CHOKO Blog</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/~soukaku/archives/2011/0919_144005.html" />
    <id>tag:www.downtown.jp,2011:/~soukaku//3.240</id>

    <published>2011-09-19T05:40:05Z</published>
    <updated>2011-09-19T05:46:31Z</updated>

    <summary>むか〜し、書いておいたPostfixとその周辺の設定に関するエントリーが、ずいぶ...</summary>
    <author>
        <name>Soukaku</name>
        
    </author>
    
        <category term="Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="Software" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="amavisdnew" label="amavisd-new" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="clamav" label="ClamAV" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="dkimfilter" label="dkim-filter" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="dovecot" label="dovecot" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="linux" label="Linux" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="postfix" label="Postfix" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="spamassassin" label="SpamAssassin" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="spf" label="SPF" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="ja" xml:base="http://www.downtown.jp/~soukaku/">
        <![CDATA[<p>むか〜し、書いておいたPostfixとその周辺の設定に関するエントリーが、ずいぶんとアクセスがあるので、改めて現在の設定状態を書きだしてみる。</p>
<blockquote cite="http://www.downtown.jp/~soukaku/archives/2004/1015_122539.html">
<p>以前書いておいたSMTPサーバ関連の設定の覚え書きから、かなり内容が変わっているんで、新しく残しておきます。</p>
[From <a href="http://www.downtown.jp/~soukaku/archives/2004/1015_122539.html"><cite>設定覚え書き：Postfix編 | Linux - Soukaku's HENA-CHOKO Blog</cite></a>]
</blockquote>
<p>このエントリー、日付てみると7年も前なのに、アクセスはなぜか一番多いんだよねぇ。不思議不思議。<br>
まぁ、SMTPサーバなんて一度安定して動いてしまったら、余程の事ない限りは設定弄ることないんで、</p>
<pre wrap>postfix + amavisd-new + clamav + spamassassin</pre>
<p>という基本的な構成は変わらずに、</p>
<pre wrap>postgrey
postfix-policyd-spf-perl
dkim-filter</pre>
<p>を組み合わせているのが、現状の構成。</p>]]>
        <![CDATA[<h4>インストールされてるパッケージ類</h4>
<p>とりあえず、抜き出すとこんな感じ。<br>
dpkgなりaptitudeでの依存関係の解消が行われるので、実際にはもう少し関連するパッケージは多いです。</p>
<pre wrap><code># dpkg -l postfix* amavis *clam* *spam* dkim* postgrey | grep ^ii
ii  amavisd-milter                  1.5.0-4                   amavisd-new interface for milter-capable MTAs
ii  amavisd-milter-dbg              1.5.0-4                   amavisd-new interface for milter-capable MTAs - debugging symbols
ii  amavisd-new                     1:2.6.4-4                 Interface between MTA and virus scanner/content filters
ii  clamav                          0.97.2+dfsg-1             anti-virus utility for Unix - command-line interface
ii  clamav-base                     0.97.2+dfsg-1             anti-virus utility for Unix - base package
ii  clamav-daemon                   0.97.2+dfsg-1             anti-virus utility for Unix - scanner daemon
ii  clamav-dbg                      0.97.2+dfsg-1             debug symbols for ClamAV
ii  clamav-docs                     0.97.2+dfsg-1             anti-virus utility for Unix - documentation
ii  clamav-freshclam                0.97.2+dfsg-1             anti-virus utility for Unix - virus database update utility
ii  clamav-getfiles                 2.0-6                     Update script for clamav
ii  clamav-testfiles                0.97.2+dfsg-1             anti-virus utility for Unix - test files
ii  clamav-unofficial-sigs          3.7.1-1                   update script for 3rd-party clamav signatures
ii  dkim-filter                     2.8.2.dfsg-1+b1           DomainKeys Identified Mail (DKIM) Milter implementation
ii  libapache2-mod-spamhaus         0.7-1                     Apache DNSBL module that blocks listed IP addresses
ii  libclamav6                      0.97.2+dfsg-1             anti-virus utility for Unix - library
ii  postfix                         2.8.4-1                   High-performance mail transport agent
ii  postfix-dev                     2.8.4-1                   Loadable modules development environment for Postfix
ii  postfix-doc                     2.8.4-1                   Documentation for Postfix
ii  postfix-pcre                    2.8.4-1                   PCRE map support for Postfix
ii  postfix-policyd-spf-perl        2.007-2                   Simple Postfix policy server for RFC 4408 SPF checking
ii  postgrey                        1.34-1                    greylisting implementation for Postfix
ii  spamassassin                    3.3.2-2                   Perl-based spam filter using text analysis
ii  spamc                           3.3.2-2                   Client for SpamAssassin spam filtering daemon</code></pre>
<h4>postfix</h4>
<p>ポイントとなるところだけ、抜き出し。<br>
基本的な設定に関しては、ググればいくらでも見つかるので、割愛。</p>
<p>まず、<code>main.cf</code>。</p>
<p>"<code>smtpd_client_restrictions</code>"でクライアントからのSMTP接続に関する設定を行う。<br>
"<code>reject_rbl_client bl.spamcop.net</code>"でRBLチェックにspamcopを指定。</p>
<pre wrap><code>smtpd_client_restrictions =
    permit_mynetworks
    permit_mx_backup
    reject_unauth_pipelining
    reject_rbl_client bl.spamcop.net
    permit
</code></pre>
<p>"<code>smtpd_recipient_restrictions</code>"で、"<code>RCPT TO</code>"コマンドを受け取った際の設定を行う。<br>
postgreyとpostfix-policyd-spf-perlに連携させる部分は、<code>smtpd_recipient_restrictions</code>に。postgreyとの連携は"<code>check_policy_service inet:127.0.0.1:10023</code>"、postfix-policyd-spf-perlとは"<code>check_policy_service unix:private/spf</code>"と、ここに書いておく必要がある。<br>
SPFに関しては、<code>master.cf</code>にも手を入れる必要があるのだけど、そちらは後述。</p>
<pre wrap><code>smtpd_recipient_restrictions =
    permit_mynetworks
    reject_unauth_destination
    check_policy_service inet:127.0.0.1:10023
    check_policy_service unix:private/spf
    permit_auth_destination
    reject_non_fqdn_recipient
    reject_unknown_recipient_domain
    reject_unverified_recipient
    permit
</code></pre>
<p>"<code>smtpd_sender_restrictions</code>"で、"<code>MAIL FROM</code>"コマンドを受け取った際の設定を行う。<br>
ここで、RHSBLとしてBarracudaCentralを設定。コレに関しては、<a href="http://www.downtown.jp/~soukaku/archives/2008/1226_002645.html" target="_blank" title="BRBLを使ってみる | Security - Soukaku's HENA-CHOKO Blog">こっち</a>に詳しく書いている。</p>
<pre wrap><code>smtpd_sender_restrictions =
    permit_mynetworks
    permit_sasl_authenticated
    permit_mx_backup
    reject_non_fqdn_sender
    reject_unknown_sender_domain
    reject_rhsbl_sender b.barracudacentral.org
    permit
</code></pre>
<h4>amavisd-new & amavisd-milter</h4>
<p>Debianのamavisd-newパッケージは、設定ファイルが分割されているので、Debian以外の環境で設定する場合は、適宜読み替えること。</p>
<p><code> 15-content_filter_mode</code>の"<code>@bypass_virus_checks_maps</code>"と"<code>@bypass_spam_checks_maps</code>"をアンコメントして、ClamAVでのウィルスチェックと、SpamAssassinでのSPAMチェックを有効化。</p>
<pre wrap><code>diff -ur /usr/local/src/amavisd-new-2.6.4/debian/etc/conf.d/15-content_filter_mode /etc/amavis/conf.d/15-content_filter_mode
--- /usr/local/src/amavisd-new-2.6.4/debian/etc/conf.d//15-content_filter_mode  2011-09-18 01:20:26.000000000 +0900
+++ /etc/amavis/conf.d//15-content_filter_mode  2010-01-17 00:28:44.000000000 +0900
@@ -10,8 +10,8 @@
 # If You wish to enable it, please uncomment the following lines:
 
 
-#@bypass_virus_checks_maps = (
-#   \%bypass_virus_checks, \@bypass_virus_checks_acl, \$bypass_virus_checks_re);
+@bypass_virus_checks_maps = (
+   \%bypass_virus_checks, \@bypass_virus_checks_acl, \$bypass_virus_checks_re);
 
 
 #
@@ -21,7 +21,7 @@
 # If You wish to enable it, please uncomment the following lines:
 
 
-#@bypass_spam_checks_maps = (
-#   \%bypass_spam_checks, \@bypass_spam_checks_acl, \$bypass_spam_checks_re);
+@bypass_spam_checks_maps = (
+   \%bypass_spam_checks, \@bypass_spam_checks_acl, \$bypass_spam_checks_re);
 
 1;  # ensure a defined return</code></pre>
<p><code>20-debian_defaults</code>で自ドメインのメールがSPAM判定されないようにするために、"<code>@score_sender_maps</code>"に自ドメインを追加。あとは"<code>$final_spam_destiny</code>"を"<code>D_BOUNCE</code>"から"<code>D_DISCARD</code>"に変更してSPAM判定されたメールをバウンスさせないようにするのと、"<code>$enable_dkim_verification</code>"を有効にするで終わり。。</p>
<pre wrap><code>diff -ur /usr/local/src/amavisd-new-2.6.4/debian/etc/conf.d/20-debian_defaults /etc/amavis/conf.d/20-debian_defaults
--- /usr/local/src/amavisd-new-2.6.4/debian/etc/conf.d//20-debian_defaults      2011-09-18 01:20:26.000000000 +0900
+++ /etc/amavis/conf.d//20-debian_defaults      2011-01-04 16:35:43.000000000 +0900
@@ -67,10 +67,10 @@
 
 $final_virus_destiny      = D_DISCARD;  # (data not lost, see virus quarantine)
 $final_banned_destiny     = D_BOUNCE;   # D_REJECT when front-end MTA
-$final_spam_destiny       = D_BOUNCE;
+$final_spam_destiny       = D_DISCARD;
 $final_bad_header_destiny = D_PASS;     # False-positive prone (for spam)
 
-$enable_dkim_verification = 0; #disabled to prevent warning
+$enable_dkim_verification = 1; #disabled to prevent warning
 
 $virus_admin = "postmaster\@$mydomain"; # due to D_DISCARD default
 
@@ -204,6 +204,9 @@
      # soft-blacklisting (positive score)
      #'sender@example.net'                     =>  3.0,
      #'.example.net'                           =>  1.0,
+     '.downtown.jp'                           => -5.0,
+     'downtown.jp'                            => -5.0,
+     'logcheck@downtown.jp'                   => -10.0,
 
    },
   ],  # end of site-wide tables</code></pre>
<p><code>50-user </code>で、log_levelなどを指定。</p>
<pre wrap><code>diff -ur /usr/local/src/amavisd-new-2.6.4/debian/etc/conf.d/50-user /etc/amavis/conf.d/50-user
--- /usr/local/src/amavisd-new-2.6.4/debian/etc/conf.d//50-user 2011-09-18 01:20:26.000000000 +0900
+++ /etc/amavis/conf.d//50-user 2010-03-30 22:48:58.000000000 +0900
@@ -8,6 +8,21 @@
 # the directives you can use in this file
 #
 
+$log_level = 1;
+
+$X_HEADER_TAG = 'X-Virus-Scanned';
+
+$remove_existing_x_scanned_headers = 0;
+$remove_existing_spam_headers  = 0;
+
+$replace_existing_extension = 1;
+
+#$sa_local_tests_only = 1;   # (default: false)
+$sa_auto_whitelist = 1;            # turn on AWL (default: false)
+$sa_debug = 0;
+
+$max_servers  =  4;    # number of pre-forked children          (default 2)
+$max_requests = 16;    # retire a child after that many accepts (default 10)
 
 #------------ Do not modify anything below this line -------------
-1;  # ensure a defined return
+1;  # insure a defined return</code></pre>
<pre wrap><code></code></pre>
<p>で、postfixとamavisdの間をmilterで処理させるために、amavisd-milterの"/etc/default/amavsd-milter"に、</p>
<pre wrap><code>MILTERSOCKET=inet:60001@127.0.0.1</code></pre>
<p>として、postfix側にmilterを喋らせるために、/etc/postfix/main.cfに</p>
<pre wrap><code>non_smtpd_milters = inet:[127.0.0.1]:60001
smtpd_milters = inet:[127.0.0.1]:60001
milter_default_action = accept
milter_protocol = 2
</code></pre>
<p>を追加しておくのを忘れないこと。</p>
<h4>clamav</h4>
<p>長年使っている設定ファイルなので、いまのパッケージデフォルトのものと違うのだけど、特にそのまま使えているので、あまり手を入れていない。</p>
<pre wrap><code> more /etc/clamav/clamd.conf 
#Automatically Generated by clamav-base postinst
#To reconfigure clamd run #dpkg-reconfigure clamav-base
#Please read /usr/share/doc/clamav-base/README.Debian.gz for details
LocalSocket /var/run/clamav/clamd.ctl
FixStaleSocket yes
LocalSocketGroup amavis
LocalSocketMode 666
# TemporaryDirectory is not set to its default /tmp here to make overriding
# the default with environment variables TMPDIR/TMP/TEMP possible
User amavis
AllowSupplementaryGroups yes
ScanMail yes
ScanArchive yes
ArchiveBlockEncrypted no
MaxDirectoryRecursion 15
FollowDirectorySymlinks no
FollowFileSymlinks yes
ReadTimeout 180
MaxThreads 12
MaxConnectionQueueLength 15
LogSyslog yes
LogFacility LOG_MAIL
LogClean no
LogVerbose no
PidFile /var/run/clamav/clamd.pid
DatabaseDirectory /var/lib/clamav
SelfCheck 3600
Foreground no
Debug no
ScanPE yes
ScanOLE2 yes
ScanHTML yes
DetectBrokenExecutables yes
ExitOnOOM no
LeaveTemporaryFiles no
AlgorithmicDetection yes
ScanELF yes
IdleTimeout 30
PhishingSignatures yes
PhishingScanURLs yes
PhishingAlwaysBlockSSLMismatch yes
PhishingAlwaysBlockCloak yes
DetectPUA no
ScanPartialMessages yes
HeuristicScanPrecedence yes
StructuredDataDetection no
CommandReadTimeout 5
SendBufTimeout 200
MaxQueue 100
ExtendedDetectionInfo yes
OLE2BlockMacros no
StreamMaxLength 25M
LogFile /var/log/clamav/clamav.log
LogTime yes
LogFileUnlock no
LogFileMaxSize 0
Bytecode yes
BytecodeSecurity TrustSigned
BytecodeTimeout 60000
OfficialDatabaseOnly no
CrossFilesystems yes</code></pre>
<h4>spamassassin</h4>
<p>"<code>/etc/spamassassin/local.cf</code>"は、必要最低限の修正のみ。<br>
個別に追加するルールについては、"<code>/var/lib/amavis/.spamassassin/private_prefs</code>"のほうに。</p>
<pre wrap><code>diff -u spamassassin-3.3.2/rules/local.cf /etc/spamassassin/local.cf
--- spamassassin-3.3.2/rules/local.cf  2011-06-07 08:59:17.000000000 +0900
+++ /etc/spamassassin/local.cf 2011-05-16 16:07:30.897250011 +0900
@@ -22,6 +22,8 @@
 #   server (i.e. not spammers)
 #
 # trusted_networks 212.17.35.
+trusted_networks 172.16.0.
+trusted_networks 218.219.149.232/29
 
 
 #   Set file-locking method (flock is not safe over NFS, but is faster)
@@ -36,12 +38,12 @@
 
 #   Use Bayesian classifier (default: 1)
 #
-# use_bayes 1
+use_bayes 1
 
 
 #   Bayesian classifier auto-learning (default: 1)
 #
-# bayes_auto_learn 1
+bayes_auto_learn 1
 
 
 #   Set headers which may provide inappropriate cues to the Bayesian
@@ -54,7 +56,7 @@
 
 #   Some shortcircuiting, if the plugin is enabled
 # 
-ifplugin Mail::SpamAssassin::Plugin::Shortcircuit
+# ifplugin Mail::SpamAssassin::Plugin::Shortcircuit
 #
 #   default: strongly-whitelisted mails are *really* whitelisted now, if the
 #   shortcircuiting plugin is active, causing early exit to save CPU load.
@@ -81,5 +83,8 @@
 # shortcircuit BAYES_99                spam
 # shortcircuit BAYES_00                ham
 
+allow_user_rules 1
+include /var/lib/amavis/.spamassassin/private_prefs
+
 endif # Mail::SpamAssassin::Plugin::Shortcircuit
 </code></pre>
<p>"<code>/etc/spamassassin/v3[123]0.pre</code>"の中身を編集してpluginをいくつか有効にする。</p>
<pre wrap><code>diff -u spamassassin-3.3.2/rules/v310.pre /etc/spamassassin/v310.pre
--- spamassassin-3.3.2/rules/v310.pre  2011-06-07 08:59:17.000000000 +0900
+++ /etc/spamassassin/v310.pre 2011-05-21 23:03:35.825044527 +0900
@@ -50,11 +50,11 @@
 
 # TextCat - language guesser
 #
-#loadplugin Mail::SpamAssassin::Plugin::TextCat
+loadplugin Mail::SpamAssassin::Plugin::TextCat
 
 # AccessDB - lookup from-addresses in access database
 #
-#loadplugin Mail::SpamAssassin::Plugin::AccessDB
+loadplugin Mail::SpamAssassin::Plugin::AccessDB
 
 # WhitelistSubject - Whitelist/Blacklist certain subject regular expressions
 #</code></pre>
<pre wrap><code>diff -u spamassassin-3.3.2/rules//320.pre /etc/spamassassin/v320.pre
--- spamassassin-3.3.2/rules//320.pre  2011-06-07 08:59:17.000000000 +0900
+++ /etc/spamassassin/v320.pre 2010-10-19 15:02:42.000000000 +0900
@@ -50,13 +50,13 @@
 
 # Rule2XSBody - speedup by compilation of ruleset to native code
 #
-# loadplugin Mail::SpamAssassin::Plugin::Rule2XSBody
+loadplugin Mail::SpamAssassin::Plugin::Rule2XSBody
 
 # ASN - Look up the Autonomous System Number of the connecting IP
 # and create a header containing ASN data for bayes tokenization.
 # See plugin's POD docs for usage info.
 #
-# loadplugin Mail::SpamAssassin::Plugin::ASN
+loadplugin Mail::SpamAssassin::Plugin::ASN
 
 # ImageInfo - rules to match metadata of image attachments
 #</code></pre>
<pre wrap><code>diff -u spamassassin-3.3.2/rules//v330.pre /etc/spamassassin//v330.pre
--- spamassassin-3.3.2/rules//v330.pre  2011-06-07 08:59:17.000000000 +0900
+++ /etc/spamassassin//v330.pre 2010-03-28 01:04:42.000000000 +0900
@@ -19,7 +19,7 @@
 # PhishTag - allows sites to rewrite suspect phish-mail URLs
 # (Note: this requires configuration, see http://umut.topkara.org/PhishTag)
 #
-#loadplugin Mail::SpamAssassin::Plugin::PhishTag
+loadplugin Mail::SpamAssassin::Plugin::PhishTag
 
 # FreeMail - detect email addresses using free webmail services,
 # usable as input for other rules</code></pre>
<h4>postgrey</h4>
<p>基本的にインストールしっぱなしで、OK。<br>
必要に応じて"<code>/etc/postgrey/whitelist_clients</code>"、"<code>/etc/postgrey/whitelist_recipients</code>"を修正すればよし。</p>
<h4>posftix-policye-spf-perl</h4>
<p>インストール後、"<code>/etc/postfix/master.cf</code>"に、下記のように追記すればOK。</p>
<pre wrap><code>## PostFix SPF
# ==========================================================================
# service type  private unpriv  chroot  wakeup  maxproc command + args
#               (yes)   (yes)   (yes)   (never) (100)
# ==========================================================================
# Added using postfix-add-policy script:
spf     unix     -      n       n       -       0       spawn
        user=policyd-spf        argv=/usr/sbin/postfix-policyd-spf-perl</code></pre>
<p>あと、前述のとおり"<code>/etc/postfix/main.cf</code>"の<code>smtpd_recipient_restrictions</code>に"<code>check_policy_service unix:private/spf</code>"を書くのを忘れずに。</p>
<h4>dkim-filter</h4>
<p>コレに関しては、<a href="http://www.downtown.jp/~soukaku/archives/2007/0526_230303.html" target="_blank" title="dkim-filterをインストール | Linux - Soukaku's HENA-CHOKO Blog">こっち</a>と<a href="http://www.downtown.jp/~soukaku/archives/2009/1017_223015.html" target="_blank" title="dkim-filterでエラーのつづき | Linux - Soukaku's HENA-CHOKO Blog">こっち</a>のエントリーを参考に。<br>
あと、amavisd-milterと併用になるので、"<code>/etc/postfix/main.cf</code>"は、</p>
<pre wrap><code>non_smtpd_milters = inet:[127.0.0.1]:54321 inet:[127.0.0.1]:60001
smtpd_milters = inet:[127.0.0.1]:54321 inet:[127.0.0.1]:60001
</code></pre>
<p>と書くことで、両方とも有効になります。</p>]]>
    </content>
</entry>

<entry>
    <title>Vyattaでホームルータ - Soukaku's HENA-CHOKO Blog</title>
    <link rel="alternate" type="text/html" href="http://www.downtown.jp/~soukaku/archives/2011/0903_235533.html" />
    <id>tag:www.downtown.jp,2011:/~soukaku//3.235</id>

    <published>2011-09-03T14:55:33Z</published>
    <updated>2011-09-03T16:50:14Z</updated>

    <summary>やっと、Vyattaを使ったルータを構築できたので、メモ的にエントリー ハードウ...</summary>
    <author>
        <name>Soukaku</name>
        
    </author>
    
        <category term="Network" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="vyatta" label="Vyatta" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="家庭内lan" label="家庭内LAN" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="ja" xml:base="http://www.downtown.jp/~soukaku/">
        <![CDATA[<p>やっと、Vyattaを使ったルータを構築できたので、メモ的にエントリー</p>
<h4>ハードウェア</h4>
<p>前に書いた</p>
<blockquote cite="http://www.downtown.jp/~soukaku/archives/2011/0708_012404.html">
<p>このあたりの機材を2万円以内、せめて2万円台前半で調達出来ればと考えていたり。</p>
[From <a href="http://www.downtown.jp/~soukaku/archives/2011/0708_012404.html"><cite>自宅用にVyatta箱を妄想中 | Network - Soukaku's HENA-CHOKO Blog</cite></a>]
</blockquote>
<p>よりも大幅に少ない7,000円ほどで、必要な機材が揃ったのは、ラッキー。</p>
<ul>
<li>DELL OptiPlex GX240(Pentium4/2GHz)の中古が4,000円
<li><a href="http://www.downtown.jp/~soukaku/archives/2011/0806_182853.html" target="_blank" title="ヤフオクで、PRO/1000のデュアルポートNICを入手した | Hardware - Soukaku's HENA-CHOKO Blog">ヤフオクで仕入れた</a>インテル PRO/1000の<a href="http://www.amazon.co.jp/gp/product/B00006HX1V/ref=as_li_ss_tl?ie=UTF8&tag=soukakshena0b-22&linkCode=as2&camp=247&creative=7399&creativeASIN=B00006HX1V">デュアルポートNIC</a><img src="http://www.assoc-amazon.jp/e/ir?t=&l=as2&o=9&a=B00006HX1V" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" />
が3,000円
</ul>
<p>一時期、8,000円台でCore2世代のスリムタワーPCの中古が置いてある店を見つけてあったのだけど、それは売れちゃったんだよねぇ。しばらく、いい感じの出物がなくて諦めていたのだけど、金曜日に覗いた中古屋に格安のGX240が置いてあったので、ほぼ速攻で手に入れた次第。</p>]]>
        <![CDATA[<h4>で、インストール</h4>
<p>「CD-ROMドライブが調子悪いですよ」ってのもあって格安だったようなんだけど、まぁなんとかなるさという感じで、家に持って帰ってきて、早速インストール開始。</p>
<p>GX240のCD-ROMドライブはスリムタイプなのだけど、これはたまたま手持ちのパーツのに代わりになるものがあったので、サクっと載せ替え。で、予めダウンロードしておいたVyattaのLiveCDイメージ（最近リリースされたVC6.3ね）をCD-RWに焼いて、それで起動させてみたのだけど、syslinuxまでは起動するのにその先に進まない。おかしいなぁ、と思って落としてきたISOイメージのサイズを見たら、ホントは190MB程ないといけないのに、80MBちょっとしかない・・・。orz<br>
ということで、ISOイメージをダウンロードし直して、190MBのデータが落ちてきたのを確認した上で、再度CD-RWに焼いたら、ちゃんと起動してくれたので、"<code>install-system</code>"でHDDにインストール。</p>
<h4>設定は、こんな感じ</h4>
<p>無事、インストールが終わって、コンソールからログインして、NICにIPアドレスを振ったりして、現状では下のような設定で稼働中。<br>
＃勿論、パスワードとかPPPoEのIDなんかは、適当に書き換えてありますが。</p>
<pre wrap><code>vyatta@sweethome:~$ show configuration commands 
set interfaces ethernet eth0 address '172.16.0.1/24'
set interfaces ethernet eth1 address 'aaa.bbb.ccc.233/29'
set interfaces ethernet eth2 pppoe 0 default-route 'auto'
set interfaces ethernet eth2 pppoe 0 name-server 'auto'
set interfaces ethernet eth2 pppoe 0 password 'hogehoge'
set interfaces ethernet eth2 pppoe 0 user-id 'fugafuga@aaa.bbb.ccc.232@example.ne.jp'
set interfaces loopback 'lo'
set protocols static interface-route aaa.bbb.ccc.232/29 next-hop-interface 'pppoe0'
set service snmp community 'hogefuga-network'
set service snmp listen-address '172.16.0.1'
set service ssh listen-address '172.16.0.1'
set system config-management commit-revisions '20'
set system console device ttyS0 speed '9600'
set system domain-name 'downtown.jp'
set system host-name 'sweethome'
set system login user vyatta authentication encrypted-password 'xxxxxxxxxxxxxxxxxxxxxxxxxxxxx'
set system login user vyatta level 'admin'
set system name-server 'aaa.bbb.ccc.234'
set system ntp server 'ntp.nict.jp'
set system package repository community components 'main'
set system package repository community distribution 'stable'
set system package repository community url 'http://packages.vyatta.com/vyatta'
set system package repository stable components 'main'
set system package repository stable distribution 'stable'
set system package repository stable url 'http://cdn.debian.or.jp/debian'
set system syslog global facility all level 'notice'
set system syslog global facility protocols level 'debug'
set system time-zone 'Asia/Tokyo'
</code></pre>
<p>GX240の内蔵NICがeth2なのでこれをPPPoE用に、増設したPRO/1000がeth0とeth1になるので、eth1をグローバル側、eth0をプライベート側という形にネットワークを構成してみた。<br>
とりあえずコレが最低限の設定なので、ここから色々といじっていくことになるわけだけど、やっぱりIPv6関連の設定をしたいよねぇ・・・。</p>
<p>「もっと良いスペックのPCで組みたい」って気持ちもあったんだけど、仕事で組んだVyattaマシンもPentium4で十分使えたし、家で使う分にはパフォーマンス的にも問題ないだろうなぁということで、とりあえず当面はこのまま。<br>
ま、パフォーマンスが必要だとか、もっとNICを増やしたいって事になったら、GX240から別のマシンに乗り換えればいいので。</p>]]>
    </content>
</entry>

</feed>

