ホーム » t-saitoh の投稿 (ページ 8)

作者アーカイブ: t-saitoh

システム

最近の投稿

アーカイブ

カテゴリー

ntpsec を chrony に移行

Ubuntu 25.10 への移行の記事をみていたら、ntp サーバ ntpsec が chrony になるとのことなので、先んじて chrony に移行しておく。chrony の設定記事を探すと、/etc/chrony/chrony.conf に設定を記載する話になっているけど、Debian だと設定ファイルを細かく分けて、デフォルト設定ファイルは触らないで、個人設定は別に記載するのが流儀。

$ sudo apt install chrony      ### ntpsec がアンインストールされる。

$ sudo vi /etc/chrony/sources.d/local-ntp-server.sources
# 自宅ネットワーク環境にあわせて server を追加
server ntp.ttn.ne.jp    iburst ipv4
server ntp.nict.jp      iburst ipv4 prefer
pool   jp.pool.ntp.org  iburst ipv4

$ sudo vi /etc/chrony/conf.d/allow.conf
# 自宅ネットワークからntpを参照できるように
allow 127.0.0.1
allow 192.168.11.0/24

$ sudo systemctl restart chrony
$ chronyc sources
MS Name/IP address         Stratum Poll Reach LastRx Last sample
===============================================================================
^+ ntp-nts-2.ps5.canonical.>     2   6    17    22  +5775us[+5775us] +/-  124ms
^- ntp-nts-3.ps5.canonical.>     2   6    17    23  +5795us[+5795us] +/-  124ms
^* ntp-nts-2.ps6.canonical.>     2   6    17    24  -8694us[-9701us] +/-   88ms
^+ ntp-nts-3.ps6.canonical.>     2   6    17    23  +6458us[+6458us] +/-  104ms
^- 103.131.151.30                3   6    17    24  -8991us[-8991us] +/-   35ms
^- ntp-nts-1.ps6.canonical.>     2   6    17    24    -21ms[  -21ms] +/-  103ms
^- ntp-k1.nict.jp                1   6    17    23  -7807us[-7807us] +/-   13ms
^- ntp.ttn.ne.jp                 2   6    17    24  -7393us[-7393us] +/-   40ms

これにあわせて、自宅内の raspberry-pi の端末の確認をしていたら、サーバ1台の ntp しか参照していない。せめて 直の上位のプロバイダの ntp.ttn.ne.jp も参照してほしい。確認すると、DHCP で接続したサーバだけに問い合わせるようになっている。/etc/default/ntpsec を修正して DHCP サーバではなく /etc/ntpsec/ntp.conf を見るように設定する。

((( /etc/default/ntpsec )))
IGNORE_DHCP="yes"

((( 追記 2026/04/26 )))

chronyc sources を実行した結果を Gemini にかけたら、国内の nict.jp が優先されていないとのアドバイス。

server ntp.nict.jp      iburst ipv4 prefer
                                    ~~~~~~ 追記

gcalcli インストールしてなかった

自宅での LED バッジでの予定表示、「■予定なし」ばっかりだなぁ…と思ってたら、サーバ移行時に gcalcli をインストールしてなかった。

$ sudo apt install gcalcli
$ gcal.pl
10/08(水)14:00 60周年記念事業記念式典
10/08(水)15:00 60周年記念講演

Nest Mini も Gemini for Home に対応とな

Gemini for Home のニュースが出てて、スマートスピーカ―に自然に話しかけられて便利そうだけど、新しい Google のスマートスピーカ―買わないと…と思ってたけど、この記事だと、いまリビングで使っている Google Nest Mini でも Gemini for Home に対応してくれるとな。一応期待しておこう。

#現在、Google Nest Mini / 2Fリビング、Google Home Mini / 子供部屋, キッチンの2台

ノーコードで回転体の設計

お手伝いで、回転体を編集するプログラム作成。

gemini-cli を使って、ノーコードでどこまで作れるか試行錯誤。

事前に THREE.js を使って実験しながらだけど、こんなプログラムがソースコードを読んで編集といった作業なしで、作れた。すごいね。

無惨様、青の彼岸花を見つけました

{CAPTION}

{CAPTION}ウォーキング中にとった彼岸花を、Gemini で「赤を青に変えて」で青い彼岸花の完成。

VPNトラブル iOS26.1 で回復

iPhone17 に切り替えて設定を移行していたけど、iPhone17 から 自宅 Buffalo ルータへの VPN(L2TP) が接続できない。今まで iPhone12 で iOS26 Beta を入れていても使えていたのに 機種変して iOS 26 の公式版で動かない。

んで、iOS26.1 Beta が早々にでているけど、『「iPhone 17」シリーズでWi-Fi接続が不安定に–一部ユーザーが不具合を報告』の記事の中に”iPhone17 はネットワークに新型チップが導入されていて、そのトラブル対策で 26.1 が公開”という話があった。ということで関連があるかと、早々に Beta インストールの設定を復活させ、iOS26.1 を入れてみたら、VPN が正しく接続できるようになった。

iPhone17移行

昨日はお店のポイント系の移行でパスワードなんて保存してないやつを、パスワード変更しながらの登録…を、10件以上ボチポチしながら繰り返し。

さらに、ワイヤレス充電の台を、サイズ変化に合わせて改造。

iPhone17を購入

4年前に購入していた iPhone12mini であったが、そろそろ機種変更ということで iPhone17 を購入となった。
発売開始に合わせ、キャリア au にて予約・購入。キャリア購入だと少し購入価格が高くなっていて、分割払いで半額分を2年支払えば、残金支払いナシで機種変できるコース。半額しか払わないというと割安感を感じなくもないけど、2年しか使わないと考えると、やっぱり割高にも思う。2年後に買い替えするかなぁ!?
{CAPTION}
とはいえ、最新機種はワクワク。iPhone12miniのサイズに慣れていたとはいえ、iPhone17のサイズは、年齢的にも怪しい視力のなか、見やすい。奥さんの iPhone13 とほぼ同じサイズなんだな。
今回 eSIM に変更になったけど、転送時は重ねる位に近づけながら作業と思ってたのに、ちょい離れてあっても自動で引き継ぎされ、いつの間に…という感じであっという間に開通。ただ、開通後の au Online Shop の移行完了手続き画面を引き出すのが極めて分かりにくい。予約で発送状況確認する際も、購入履歴にたどり着くのか分かりにくい。Amazon ならどこでも画面右上で一発確認できるよねー。
アプリの移行が面倒くさいと思っていたけど、SUICA, ICOCA のクラウド戻し、移行後のダウンロード作業に不安があったけど、自動で移行されてた。ひと手間かかったのが Pikmin Bloom 。歩数データが読み取れないとか言われたけど、指定手順どおりで設定できない。しかたなくアプリ削除&再インストールで無事に設定完了。いくつかのアプリが同じようにアプリ削除&再インストールが必要だった。

自宅ドメインがGoogleDNSで引けない

自宅サイトのドメイン名が9/18より、Google DNS(8.8.8.8) にて名前解決ができない状態。原因不明(後述 原因はmydns.jpへの水責めの影響)。その他の Public DNS では問題がない(はず)。mydns.jp への Dynamic DNS の情報更新も問題ない(はず)。

状況確認

$ whois tsaitoh.net
Domain Name: TSAITOH.NET
:
Registrant Email: nic-staff@sakura.ad.jp
Name Server: NS1.MYDNS.JP
Name Server: NS0.MYDNS.JP
Name Server: NS2.MYDNS.JP

DNSを管理してもらっている、mydns.jp で確認しても、特に問題がないはずなんだが…

$ nslookup tsaitoh.net 8.8.8.8
;; Got SERVFAIL reply from 8.8.8.8      ### Google Public DNS
Server:         8.8.8.8
Address:        8.8.8.8#53
** server can't find tsaitoh.net: SERVFAIL

$ nslookup tsaitoh.net ns0.mydns.jp     ### mydns.jp
Server:         ns0.mydns.jp
Address:        210.197.74.200#53

Name:   tsaitoh.net
Address: 64.33.3.150

$ nslookup tsaitoh.net 208.67.222.222   ### OpenDNS(Cisco)
Server:         208.67.222.222
Address:        208.67.222.222#53

Non-authoritative answer:
Name:   tsaitoh.net
Address: 64.33.3.150

$ nslookup tsaitoh.net 9.9.9.9          ### Quad9(IBM)
Server:         9.9.9.9
Address:        9.9.9.9#53

Non-authoritative answer:
Name:   tsaitoh.net
Address: 64.33.3.150

$ nslookup tsaitoh.net 1.1.1.1          ### Cloudflare
Server:         1.1.1.1
Address:        1.1.1.1#53

Non-authoritative answer:
Name:   tsaitoh.net
Address: 64.33.3.150

Google DNS から DoS 攻撃(水責め)

mydns.jp の運営の方に問い合わせをしたら、報告をもらえた。
DoS 攻撃が静まれば、復帰するかなぁ…

((メールより一部引用))
原因が判明しました。
現在、GoogleのDNSからDoS攻撃、いわゆる「水責め」を受けているため、こちらのDNSがGoogleとのやり取りを一時的に遮断しています。
なので、1.1.1.1では引けても8.8.8.8では引きにくい、という状況が発生しています。

AirTagもどきLEEWINの導入

AirTagもどきを購入したけど、iOS26 を導入しているためか、説明書と違うのでメモ。

位置検出タグの導入目的

父母がシニアカーで遠くまで出かける時があるので、居場所確認に使えないかと導入。でも、BLEタグによる位置検出は、近隣のApple製品経由で位置情報をクラウドに送信してもらうことで、位置を把握する。このため、田畑に出かけて近くにiPhoneスマホを持った人が居なければ、役に立たないとは思うけど。

タグのリセット

  • 登録済み(もしくは電池入れ替え)ならば、「探す」から一旦削除。
  • タグのボタンの長押し – 「ピロ・ピロ」と鳴ったら、ボタンを離す。
  • 素早く2回ボタンを押す – 「ピロピロピロ」と鳴ったら、
  • 5秒の長押し – 「ピーー」と長音がなって終了。
  • 検索アプリで「持ち物を探す」-「+」-「その他の持ち物」で追加。
    (Airtagもどきだから「AirTagを追加」で何も表示されずムダに悩んだ)
  • 最後に、タグの名前の登録、絵文字の登録。

 

Google 検索

My Google   Yahoo

Microsoft

ファンサイト

メタ情報