DQ-Xの通信途絶対策に”高速アドレス変換”をoff
奥さんがDQ-Xを遊び始めたけれど、ネットワーク接続が不安定で 10〜15分程度でネットワーク接続が切れ、ゲームが中断してしまう。
自宅は丹南ケーブルの光契約なので、速度が遅いとかいう問題では ないはずだった。 一方、なぜか Pocket-WiFi でネットワーク接続すると、ゲームの 接続断が発生しない。
スクエアのネットワーク対策では、 http://support.jp.square-enix.com/faqarticle.php?id=2620&la=0&kid=63821 みたいな、訳の分からない対策が書いてある。
丹南さんに質問をしたら、このページのポートなどのチェックなどを アドバイスを受ける。ひとまず、原因究明のためにルータを介さず接続実験 をしてみた。すると、問題なく接続ができた。 ということで、ルータ(Buffalo)が原因。
んでさらに調べてみると、 Buffaloだと(処理の中身がよくわからない)"高速アドレス変換"が怪しそう。 ルータのインターネットの設定項目内の高速アドレス変換を切ると、 ゲームが30分以上継続できた。
ルータの更新(WZR-450HP)
今朝から、ルータのWiFiの調子がおかしい。 接続が繋がったり切れたりを繰り返す。 先週からDQ-Xを楽しんでいる子どもが、Wiiが繋がらないとごねている。 ただでさえもSquareのサーバ能力不足で接続が切れたりしているけど、 となりで使っているノートパソコンさえ、接続が切れる。 ルータ使用から3年目だし、壊れる可能性はあるけど、ちょっと短くないか….
ということで、新しくルータを後継機のWZR-450HPに交換する。 設定画面などもほぼ WZR-HP-G300NH と同じ。 munin で、パケット流量観察用のスクリプトも、 ルータの管理者名とパスワードを更新したら、あっさり認識。
WiFi機器のMACアドレスを、dhcp(MAC DHCPアドレス固定で運用中)の 設定ファイルから、コピーして制限を加えて完了。 あとは、VPN の設定などもあるけど、ボチボチ直そう。
DLNA サーバ機能や、プリンタサーバ機能なども増えているので、 設定はもう少し遊べるかな。
ちなみに、Wiiの接続も不安定なWiFiよりは…ということで、 Wii用USB-LANアダプタを購入する。 ただし、DQ-X により、USB-16GBメモリ、USB-キーボードを 追加しているため、USB×2ではポート不足で、パソコンの USB-HUBを付け替え。
さて、パソコンのUSB-HUBをどうするか…
USB充電用で購入している 8ポートHUBをつなぐか….
丹南CATVメンテ&復旧
朝起きたらネットが繋がらない。オリンピック速報みれんやん…
早朝にメンテ作業って聞いていたので、早々にケーブルモデム電源リセット。 ひとまず回復したけど、再び接続エラー。6:30頃まで切れてたぞ。 ちょいと復旧予定時間ずれこんでるな…
オフタイムスケジュールのメール送信…
私は、仕事の予定や自宅の家族の予定も含め、Google Calendar に頼りまくり。 ただ、うちの奥さんは、自宅のスケジュールは使っている割に、 私の予定の欄を見ていないのか、「え、今日は××の予定なの?」と驚かれる。 奥さん曰く「パパのスケジュール多すぎて全体を見ていない…」とのつれない言葉。
ということで、ちょいとプログラムを書いてみた。 9to5な仕事の時間帯以外の予定を Google Calendar からリストアップし、 花金な夕方に1週間分をメールで送信する。
でも、この手のスケジュールって、便利と感じるのは最初のうちだけ。 週ごとに送られてくるメールに慣れると、そのメール全部をざら読みしかしないんだよな。 んで、「え、今日は××なの?」を繰り返す….
メールアドレス変更、あぶね
SPAMが多くて捨てアカウント状態になっている丹南CATVの メールアドレスに久々にアクセスしてみた。 タイトルに”[[spam]]”とついた迷惑メールフォルダ落ちが500通、 普通の受信トレイに300通ほど。 ゴミ掃除したら、10通ほどが真面目なメール。
といっても、カード会社、自宅サーバDNSのMyDNS、任天堂のメール。 さすがに前2つは、定期的なメールだったとはいえ、見落とすと やばいので早々に gmail 宛てに変更。 そういえば、自宅ドメイン管理の sakura.ne.jp への登録も、 忘れるとヤバイと確認したら、しっかり丹南のアドレス。 これまた、早々に変更。
これでほぼ、重要なサービスのメール移行未完了なのは無いはずなんだが….
nagios-pluginのnegateを使う
ルータにWZR-HP-G300NHを使っていて、出先からのsshのloginやァイルコピーのために、 ルータのVPNサーバの機能を使っている。 しかし、知らぬ間にパスワード総当たり攻撃などでクラックされたら、 筒抜けになるのは怖い。
そこで、VPNが使われたら携帯に警告メールを出したい。 最初、arpalert で監視すればいいと思ったけど、ルータ経由で入れるようになるんだから、 検知できるはずがない。 その代わりに、nagios で検出を考えたけど、どうすればいいのか?
WZR-HP-G300NHでは、"Internet/LAN"→"PPTPサーバ"→"拡張設定"→"サーバIPアドレス" にて、手動設定のアドレスを書き込んである。 そして、VPN未接続時に、このアドレスのpingチェックをすればいい。 ただし、pingが通らないのが通常状態で、pingが通ると"侵入の可能性あり"。
そこで、nagiosの設定は、negate を使う。
(( /etc/nagios-plugin/config/host-down.cfg ))
# 'check-host-down' command definition
define command{
command_name check-host-down
command_line /usr/lib/nagios/plugins/negate
/usr/lib/nagios/plugins/check_ping
-H '$HOSTADDRESS$' -w 50,100% -c 50,100% -p 1
}
(( /etc/nagios3/conf.d/localnet_nagios2.cfg ))
define host{
use generic-host
host_name router-vpn
alias router-vpn
address 192.168.XX.1
check_command check-host-down
}
丹南のWebページを消してもらう
以前から自宅で、サーバの実験として movabletype などを動かし、Blogなどは 家族それぞれで記事が書けるようにしている。 このため、丹南ケーブルテレビで契約した時に開設した、http://www.ttn.ne.jp/~t-saitoh/ の ページは、使うことがなくなり放置状態であった。 ページには dead link があったり、メールアドレスがHTML的に残っていたりと、 問題もあったので、Webページは1年ほど前に解約していた。
しかし、先日何気なくアクセスしたら、ページデータが残っていた。 1年ほど前の解約手続きでは ftp 接続が切られた&丹南のリンクを切っただけっぽい。 ということで、dead link などもあるし、データも含めて削除依頼となった。
でも、この辺の手続きをやろうと思っている理由は、 子どものページの一般公開の問題。プライバシー的にも個人名を消したりしているとはいえ、 危険性も指摘される。 昨日も、子どものページのヘッダ部分を修正し、noindex,nofollowなどを書き加え、 Google などのクローラから消されるように設定を追加した。 かといって、トップページからのリンクはまだ残っている。
バカ親的な視点や、子どもの親どうしのネタ、親戚との話のネタとしては、 まるっきり消すのはつまらない。このため、職場&丹南CATV&近隣のネットワーク以外からの アクセスでは、子どものページへのリンクを表示させないように設定を加えようと画策中。 PHPのREMOTE_HOSTと、Cookieなどのテクニックを交え、 知り合いには子どものページを見せるけど、他には見せないような手立てを考えたい。
Facebookで、友達限定のページを作り、その中にリンクを記載しておくのも手かな。





