OpenVPN設定備忘録

blog20110507-VPNMap

OpenVPNを使って出先から自宅へアクセスするときの設定。

  • 基本的にはOpenVPN 2 HOWTO 日本語訳Link 通りに進める
  • IPアドレス
    • 出先からアクセスしたい自宅マシンたちには固定IPアドレスを割り当てる。必須ではないがDHCPだとかなり面倒になる。
    • 自宅と出先で異なるアドレス空間にする。でないと出先で192.168.0.cにアクセスしようとしても、出先ルータ直下の192.168.0.cへアクセスを試み、VPNが使用されない。
    • 自宅ルータが出先と同じアドレス空間を張っていてもよい。自宅マシンたちが出先とはかぶらないアドレス空間に属するIPアドレスを持っていればよい。図のように各マシンに複数のIPアドレスを割り当てるのがひとつの方法。
  • 自宅ルータの設定
    • 外部からのOpenVPN接続に対してOpenVPNサーバの適切なポート(通常1194)へフォワードする。
    • インターネット側のIPアドレス(my.global.ip.address)が固定で無い場合は、DDNSサービスなどを使用する。
  • 自宅OpenVPNサーバの設定
    • ファイアーウォールがOpenVPNの受信を妨げないように設定する。
    • Server系以外のWindows (XP, Vista, 7など)はIPルーティングを有効にするLink 。具体的にはレジストリHKEY_LOCAL_MACHINE のSYSTEM¥CurrentControlSet¥Services¥Tcpip¥Parameters¥IPEnableRouterの値を1にしてWindows再起動。これをやらないとOpenVPNサーバ(10.8.0.1)にしかアクセスできなくなる。
  • OpenVPNサーバ設定ファイル
    • push "route 192.168.1.0 255.255.255.0"を設定することで、自宅の192.168.1.0/24のマシンたちにアクセス可能。
    • port 1194
      proto tcp
      dev tun
      dev-node Tap1
      ca ca.crt
      cert myhome.crt
      key myhome.key
      dh dh1024.pem
      server 10.8.0.0 255.255.255.0
      ifconfig-pool-persist ipp.txt
      push "route 192.168.1.0 255.255.255.0"
      keepalive 10 120
      comp-lzo
      persist-key
      persist-tun
      status openvpn-status.log
      verb 3
      
  • OpenVPNクライアント設定ファイル
    • client
      dev tun
      proto tcp
      remote myhome.global.ip.address 1194
      resolv-retry infinite
      nobind
      persist-key
      persist-tun
      ca ca.crt
      cert mycert.crt
      key myhome.key
      comp-lzo
      verb 3
      

— posted by mu at 11:11 pm   commentComment [0]  pingTrackBack [0]

暴君ハバネロ

blog20110501-Habanero

久々に見つけたので購入。最近激辛ムーチョしか売ってなくて探してたのよ。どうやら3月にリニューアルされたLink らしい。

ちなみに私はこの2品とデスレインハバネロは特に苦も無く食べられます。サイトによってはデスレインハバネロの方が辛いLink という評価らしいですが、あまり違いを感じませんでした。個人的には暴君のほうが美味しい。

でも辛くないとは言わないですし、会社には私より一桁耐性が上の人がいるので自慢にはならず。さらに言うとタイ人と中国人には勝負にもならず。

しかしこれ、小さい袋なのに300kcalもあるのか。かなりカプサイシン(辛さ成分)を油膜で包み込んでマイルドにしてるっぽい。

— posted by mu at 11:28 pm   commentComment [0]  pingTrackBack [0]

壁紙追加

blog20110416-CherryBlossom

今年撮影した桜を壁紙Link に追加。過去の桜画像を見ると、なんか色あせて見えて取り下げたくなるものもありますな(^^;)

色あせて見える理由は、使用するディスプレイがCRTから液晶に変わったこと(このディスプレイを使って色調整してますので)、私の好みが変わった、そして何よりも最近の作品のほうが画質が上がったからだと思います。

最後のは私の腕が上がったというよりも、カメラの性能でしょう。携帯は論外ですが、PowerShot 590ISよりもPowerShot Pro1やK-xの方が鮮やかに感じられ、やっぱりレンズの大きさは偉大と思ってしまう。

— posted by mu at 09:29 pm   commentComment [0]  pingTrackBack [0]

桜 - 港の見える丘公園

blog20110410-CherryBlossomYokohama
葉桜と明るすぎる背景 ( -_-)

関東地方のソメイヨシノは今満開、来週の週末には葉桜確定なので、横浜・港の見える丘公園へ。

いい場所なんですが、ここは名が示すとおり横浜湾が望めるのが特徴、ならばベイブリッジを背景に撮りたい。というとあまり桜の本数が多いわけでもないこの公園では、場所が限られてきます。一箇所は山桜ですでに半分葉桜、もう一箇所が写真のソメイヨシノで満開なんですがこちらは桜への日当たりが良くなく、背景が明るすぎ。昼頃に来たのですが、午前中ならば日当たりは良いのだろうか。来年再挑戦かなぁ。

今日は朝から起きて、桜を愛でつつ陽の当たる中を適度に歩くという一見健康的な内容…ですが朝食: ピザ、昼食: ハンバーガー、夕飯: ビールとカツサンドってどうよ?w

— posted by mu at 10:08 pm   commentComment [0]  pingTrackBack [0]

近所の枝垂れ桜

blog20110404-CherryBlossom

これの満開1週間後くらいがソメイヨシノの見頃となるのが例年。う~む、今週末天気悪そうなんですが。

この写真を壁紙Link に登録したかったのですが、結構ピンぼけだったため見送るかもしれない。明日マニュアルフォーカスで撮り直してみよっと。

— posted by mu at 07:48 am   commentComment [0]  pingTrackBack [0]

T: Y: ALL: Online:
ThemeSwitch
  • Basic
Created in 0.0179 sec.
prev
2026.3
next
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31