Re:シルの日々の戯言。

散財が生き甲斐になりかけている、デジタルガジェット大好き自称黄色いネズミの戯言。

朝の自転車ライドは快適ぞい

涼しい季節となりました。土曜日は珍しく朝早くから起床して、ご自慢・・・とはしていませんが自転車で秋葉原に行ってみました。・・・えぇ、俗に言う「チャリで来たw」って奴です。
ちなみにどのくらい朝早くというと、出発は午前6時半です。・・・ゆっくり安全に移動したとしても秋葉原につくには早すぎる時間帯なので、適当なお店でモーニングを食べる大前提です。*1

無駄に朝から・・・と自嘲するレベルですが、おそらく前日に遅くまで開いているお店の自転車用品コーナーで新しいライト(前照灯)とハンドルバーの拡張ブラケットを入手したのが原因でしょうね。早く取り付けたくて朝から超アクティブなのです。・・・ついでに遠足前の子供のように寝付きが悪かったのです。・・・いや、こちらの原因は夜更しでネット見てたり動画見てたりしてたら寝れなくなっちゃっただけですが・・・。

しかし唐突になんでそんなもんを・・・と思われそうですが、詳しいことは前回の戯言日記を参照知てください。要約すると「100円ショップの自転車用ライトは悪くないけど、安全面を考えると然るべきライトを買うべきだよねー。」「あと、ハンドルにライトを設置すると前カゴ設置の都合上遮られることが多いからブラケットで少し高さ稼ぎたいねー。」と言う訳です。*2
sylve.hatenablog.jp

そんなこんなで、今回は(いつも通りの!?)まとまりの無い雑感戯言です。

寒いとスマホのバッテリーが・・・

私はサイクルコンピューター(誰に説明するにも一番分かりやすい機能としては速度計)をスマートフォンアプリで代用しています。常時GPSを利用するので消費電力は非常に高くてすぐにバッテリーが尽きてしまいます・・・が、早朝気温が低い時間帯に(私としては)長距離走行したのが影響か、片道の工程だけでバッテリーが尽きかけました。

寒い時に使うとバッテリーも本領を発揮できずにすぐに減ってしまうものなんですねぇ・・・。・・・いえ、今回はGoogleマップで利用出来るようになった自転車ナビ機能「も」併用してたので純粋に高負荷が原因のような気がしますが・・・。
www.watch.impress.co.jp

欲望丸出しであの機能もこの機能も・・・とスマートフォンに色々と求めるのはバッテリー面で厳しそうです。・・・まぁ今回の場合は寒さが一番の原因で、復路(帰り道)でも同じように無駄にサイクルコンピュータアプリ+Googleマップの自転車ナビの組み合わせで利用してもバッテリーが尽きかけると言う状況にならなかったんですけどね。*3

モバイルバッテリーを持ち歩いているので充電する環境はありますが、自転車へ車載するモバイルバッテリーの必要性をチョットだけ考えてしまった瞬間でした。

朝のサイクリングも比較的平和

以前、夜間帯のサイクリングはモラルの悪いライダーが少なくて(日中帯比較で)相対的に安全な方と称しましたが、朝のサイクリングも概ねモラルの悪いライダーが少なくて(日中帯比較で)相対的に安全な方です。
sylve.hatenablog.jp

あくまで「少ない」だけであり、日本の道交法を知らないのではないかと思える無知を装った悪質なライダーが居るので、注意するに違いはありませんけどん。日本は左側通行なので右側を走行するのは本当辞めて頂きたい。酷いと車道側の自転車レーンを右側通行するレベルの目を疑うような輩も*4居るので、本当自転車も免許制にして欲しいとつくづく思います。

閑話休題、朝方は夜間に比べると自動車の通行料が多いのでどうしても歩道に「逃げる」必要が増えてしまいますが、歩行者自体が少なくご迷惑を掛ける可能性が低いので精神的には随分と楽です。・・・しかし、自転車レーンと書かれている場所を駐車場にする自動車はどうにか出来ないのか・・・。*5

駐輪場が思った以上見つからない・・・

出発時間が早すぎるので、適当なカフェでモーニングを頂いたのですが・・・、・・・駐輪場が無いこと無いこと・・・。自転車を歩道に駐輪するのは放置自転車として回収されてしまい兼ねない行為なので、無料・有料の駐輪場を探す必要があります・・・が、駐輪場自体が見つからない・・・。*6

カフェでモーニング食べる時は、お店から遠い場所で有料の駐輪場を発見したので*7そこを利用したのですが、これでは放置自転車減らないわ・・・。無料の駐輪場をあちこちに設置しろとまでは言いませんが、もう少し駐輪場作って頂いてもいい気がします・・・。・・・えぇ、自動車の路上駐車に使われがちと言えど車道に「自転車レーン」と書かれるくらいには自転車に優しくなりつつあるので、駐輪場も増やして頂けると本当助かります・・・。

朝も良いが個人的には夜が好き

朝のサイクリングも悪くはないです。夜間と比べて陽の光があるぶん、目視確認が容易と言う意味では夜間よりも安全です。
しかし、朝は活動を始める時間帯なので圧倒的に自動車が多く、車道を原則とする自転車には少々厳しいと言うのも事実・・・。それを考えると、私は夜間のサイクリングがなんだかんだ好きだなぁ・・・。

まぁ、いずれにせよ何処ぞの現場猫じゃないけれど「ご安全に!」*8って奴なので、無条件の被害者になるリスクを忘れずに、身体を動かして健康を維持する目的で適度にサイクリングを楽しもうと思います。

*1:どのカフェーと言うかチェーン店なコーヒー屋の豆乳ラテ、美味しゅうごぜーました。

*2:必要な出費なので散財日記には書かない予定ですが、CAT EYE製の単三電池タイプのライトにしました。USB充電式も考えたのですが、出先でバッテリー切れしたときのことを考えると単三電池なら最悪コンビニに駆け込めば良いので、リスク回避を目的として意図して乾電池式を選びました。

*3:往路が到着時点でバッテリー残量が約10%、復路が到着時点でバッテリー残量が約50%、知識ベースでは(寒いとバッテリーが本領発揮出来ないと言うことは)知ってはいましたが、実際に目にすると結構寒さって結構影響するものなんだなーと・・・。

*4:これ、自転車から見ても普通に危ないし、自動車側から見ても「なんで逆走してんじゃ!!!11」と大変に危険なレベル。

*5:自動車乗りの身としては「路駐自体駄目あろ・・・」と思いますが、十分な幅が確保されているので、悪質性の高いゴールドとは無縁の免許のドライバーとしては「お、開いてんじゃーんwww」と止めちゃうわなぁ・・・。

*6:秋葉原に行くときは目星を付けた駐輪場があるので、そこを利用しています。

*7:立派なビルの地下にある有人の駐輪場で、1日(24時間)150円とリーズナブル。月極駐輪場のオマケ運用らしいのですが、人の目の監視付きで150円は安い・・・。

*8:いや、現場猫って「(全くもって良く無いけど)ヨシッ!」って奴なんですけど。

自転車のカスタマイズをどの方向性にするべきか

ゴールデンウィークの時期に自転車を購入しています。
sylve.hatenablog.jp

クロスバイクですが、ホームセンター製なので6段ギアと残念仕様(!?)なので一般的なマウンテンバイクから前輪の3段ギアを取り外し、ロードバイク風の若干細めのタイヤを履かせただけのモデルです。

カスタマイズはまだそれほど施していませんが、自転車入手直後に以下のようなカスタマイズは加えています。
sylve.hatenablog.jp

標準のシート(サドル)だとお尻が「開発」されかねないので*1お尻に優しいシート、色々と便利なスマホ装着ホルダー、外見より利便性!と言うことで前カゴ(バスケット)の3点+戯言日記に書かれていませんが前照灯を付け加えています。

自転車自体のカスタマイズはこれで完成・・・ですが、そろそろ追加でカスタマイズを施したいところです。

どの方向性にするか

カスタマイズを施すにも方向性を定める必要があります。

私の自転車はクロスバイクで、ロードバイクほどではありませんが比較的長距離の走行も可能なモデルです。そのため、走行に関わるカスタマイズを加えて快適な走行に進むのも一つの手です。*2

その一方、実際の用途としては近所の買い物がメインです。そのため、クロスバイクの外観を崩さない利便性より見た目重視の小さなカゴ(バスケット)を取り付けていますが、更に利便性を高める方向のカスタマイズを推し進めるのも一つの手です。*3

ただ、身もふたもないことを言うのならアフターパーツを買って取り付けるだけのことを「カスタマイズ」とか呼んでいるので、両方やっちゃっても良いと言えば良いのですが、利便性重視を突き詰めると私の体重以外の自転車自体の重量増に繋がり機敏性が失われるので、いずれにせよどちらかの方向に舵を切る必要があります。

現実を見ると利便性重視か・・・

私が長距離自転車で走ると言っても、秋葉原までチャリで来た!をやるくらいが関の山です。草稿の時点では割と辛辣な文面*4を並べましたが、そこは自重しておくとして個人的に自転車での長距離移動は避けるべきと考えているので、自転車の走行に関わるカスタマイズを行うのは無駄です。*5

そして現在は徒歩では辛い距離のスーパーへの買い出しをメインにクロスバイクを利用している現実を見ると、利便性向上を狙ったカスタマイズの方が良いかなぁ・・・と思います。
例えば後輪に泥除けすら装備されていない部分に荷台を設置するとか、それ以前に泥除けを搭載するとか、現在自転車の前照灯が100円ショップの安価なライトで光量に不安があるので*6然るべき自転車用のライトに替えるとか・・・。

衝動買いに走っても構わないのですが、今月の浪費日記的な予算が来月分まで枯渇している有様なので、買うとしたら年明けの2021年1月になりそうな気がします。
sylve.hatenablog.jp

ただ自転車のライトに関しては利便性と言うよりも安全に直結するものなので、日の入りが早くなり私のテレワーク終業時間である午後6時には(街頭の明かりはあるものの)真っ暗闇な状況となっているので、時期を見て必要な支出として買い替えを行おうかと思います。

*1:根本的に硬い+下手すりゃロードバイクみたいにお尻周りにクッション材が内包されているパンツを履かないとお尻が大変なことに・・・。

*2:ライトなカスタマイズですが、自転車のペダル辺りでしょうか。またスマホ利用のサイクルコンピュータから専用機へ更新するのも一つです。

*3:これは前々から先延ばしにしてきたフェンダーを装着して雨が降った直後でも何も気にせず自転車に乗れるようにするとかですね。

*4:まぁ、モラルの悪さから自転車と言う乗り物自体が自動車からも歩行者からも嫌われていると言うのが根底にありますが・・・。

*5:あくまで個人的意見です。徒歩圏外の近距離移動に特化した生活を少しばかり便利にする乗り物として認識しています。

*6:意味が無いとまでは言いませんが、安全面を考慮するともう少し明るいモデルにした方が・・・。

衝動買いしたRTX830向けにconfigを書き起こす(MAP-E+PPPoEでVPN)

先週の話になりますが、RTX830を購入しました。
sylve.hatenablog.jp


私にしては大変珍しく現行最新モデルを新品購入したルーターなので、今をときめく様々な技術に対応したギークな人としては楽しめる超お高級価格*1ルーターです。

そして設定(config)の互換性が高いので今の今まで利用してきたルーターのconfigをそのまま移し替えることが可能なので、RTX1100から継ぎ足し継ぎ足しの秘伝のタレと化したconfigをそのまま打ち込むことが可能です。

sylve.hatenablog.jp
sylve.hatenablog.jp

ただし、今回RTX830を購入した最大の動機はMAP-E方式でIPv4の通信を利用することです。このMAP-E方式と言うものは比較的最近の接続方式のため、手持ちのRTX1200では利用出来ない(+ファームウェア更新でも対応しない)ので従来のconfigを単純に引き継ぐだけでは駄目です。・・・なので今回心機一転でconfigを作ることとします。

・・・いや、まぁ、configをわざわざ書かなくとも今はWebコンソール経由でチョチョっと設定するだけで良いので完全にやらなくてもいい苦労を率先してやってるのですが・・・。*2

今回のルーター設定方針について

先にヅラヅラと綴っていますが、今回のルーターの設定方針を箇条書きでザクッと綴っておくこととします。

  • 接続設定は基本的にIPoEで設定する。
    • 従来利用してきたPPPoEは近年の通信需要増加により通信速度・安定性が低下しているので、基本的には利用しない。
      • PPPoEが遅くなりIPoEだと大丈夫な理由は長くなるので細かいことは省略*3しますが、PPPoEは通信経路上にボトルネックとなる部分が存在するので、需要が増えると遅くなりやすい・・・と言う表現に留めます。
    • IPoEを利用すると言うことは基本的にIPv6のみに対応となる。
  • このままではIPv4のWebサイトを利用出来ないため、IPv4 over IPv6のトンネル技術を利用する必要があり、その中の一つであるMAP-E方式を利用する。
    • MAP-E以外にも方法はあるが、利用しているプロバイダ(OCN)の都合でMAP-Eを利用せざるを得ないと言う事情がある。
      • それなりに知名度がある方式だとDS-LiteIIJ系列で採用されているようですね。
  • スマートフォンタブレットからVPN接続させるためのVPN設定(L2TP/IPsec)は引き続き含める。
    • しかしMAP-Eの仕様上、そのままではL2TP/IPsecの設定は含める事ができないのでVPN専用にPPPoE接続は残す。
      • これはMAP-Eではポート番号が動的に割り当てられるため(厳密には外部公開用に割り振られるポート番号が勝手に指定されるため)、特定のポート番号を利用することが出いない。
      • VPNに限らず一昔前に流行った自宅サーバ*4を外部公開する場合でも、一般的な80番(HTTP)/443番(HTTPS)も利用出来ないことを意味する。
    • ただしゲートウェイ周りの設定に手を入れ、通常通信はMAP-E経由、VPN周り限定でPPPoE経由と振り分けが必要となる。

PPPoEの完全廃絶は行なえませんでした。スマホタブレット(+帰省などのタイミングで持ち出すMacBookPro 13-inch)から利用するVPN接続をやめればPPPoEの排除はできるのですが、なにかあった時に便利と言う呪縛に囚われて排除出来ませんでした。

そんなこんなで今回のイメージ略図(ショボショボAA)*5はこんな感じです。

 [Internet]
  |       |
(MAP-E) (PPPoE)
  |       |
  +-------+
      |
    [VDSL]
      |(WAN)
  +--------+
  | RTX830 |
  +--------+
      |(LAN)
   各種機器

RTX830なのでWAN側は1系統しかないのでスッキリ。しかし論理的には2セッション張ることになるので、ショボショボAA風イメージ図だとこんな感じになります。

configについて

基本的には既存のconfigのキメラです。

www.rtpro.yamaha.co.jp
network.yamaha.com
network.yamaha.com

YAMAHA公式のナレッジ・設定例に加えて、VPN周りの通信をPPPoEに流す設定・・・の情報である以下の記事のconfigも拝借します。

rabbit-note.com

ぶっちゃけ、便利な記事の丸パクで良いんじゃね?となりますが、該当の記事では基本的にWebコンソールで設定の上、差分で投入が必要なconfigのみ掲載されているので丸パクリと言う訳には行きません。
そんなこんなでいつも通り公式のconfigを組み合わせてのキメラconfigもとい自分の思ったとおりのconfigとして作り込むことにします。*6

個人的なconfig晒し

そんなこんなで自分で作り込んだconfigを晒して行こうと思います。

LAN周り

とりあえずは内部LAN向けの設定をゴニョゴニョ。
VPNでゴニョゴニョするので代理ARPの設定を入れていますが、基本的にはローカル側のLAN設定とDHCP有効化だけです。

# Local LAN conf.
ip lan1 address 192.168.xxx.1/24(ルーターIPアドレス)
ip lan1 proxyarp on

# DHCP conf.(Local LAN)
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.xxx.xxx-192.168.xxx.xxx/24(DHCPの範囲とするIPアドレス)

MAP-E/IPoE周り

MAP-E方式と言うか、IPoE周りの設定を入れていきます。
最初にIPoEの接続設定、その後MAP-Eの設定を入れていきます。フィルタ(ファイヤーウォール)周りは後に細かい定義を記載しますが、この段階で設定してしまいます。

なお、私の環境下はひかり電話契約が無い場合の設定になります。ひかり電話がある場合はYAMAHA公式の情報を元にひかり電話ありの設定を入れ込んで下さい。

# IPv6(IPoE) conf.
ipv6 prefix 1 ra-prefix@lan2::/64
ipv6 lan1 address ra-prefix@lan2::1/64
ipv6 lan1 rtadv send 1 o_flag=on
ipv6 lan1 dhcp service server
ipv6 lan2 secure filter in 200030 200031 200038 200039
ipv6 lan2 secure filter out 200099 dynamic 200080 200081 200082 200083 200084 200098 200099
ipv6 lan2 dhcp service client ir=on

# IPv6(MAP-E) conf.
tunnel select 1
  tunnel encapsulation map-e
  tunnel map-e type ocn
  ip tunnel mtu 1460
  ip tunnel nat descriptor 1000
  tunnel enable 1

MAP-Eの設定について、プロバイダがOCNの場合のパラメータになっています。もしOCN以外の場合は「tunnel map-e type v6plus」と設定して下さい。*7

PPPoE周り

VPN専用として残すPPPoE設定。極めて普通で平凡な設定で、公式情報の設定通りです。
異色点としてはNetVolante(YAMAHA提供のVPN向けDDNS)の設定を入れてることくらいでしょうか。

# IPv4(PPPoE) conf.
pp select 1
  pp always-on on
  pppoe use lan2
  pp auth accept pap chap
  pp auth myname xxxxxxxx(認証ID) xxxxxxxx(認証パスワード)
  ppp lcp mru on 1454
  ppp ipcp ipaddress on
  ppp ipcp msext on
  ip pp mtu 1454
  ip pp secure filter in 200020 200030 200050 200051 200052 200053 200039
  ip pp secure filter out 200010 200011 200012 200013 200014 200015 200040 dynamic 200080 200081 200082 200083 200084 200085 200098 200099
  ip pp nat descriptor 2000
  netvolante-dns hostname host pp server=1 xxxxxxxx(NetVolanteで取得するホスト名)
  pp enable 1

NetVolanteで割り当てられるホスト名を指定すると、「xxxxxxxx.aax.netvolante.jp」の形式でnetvolanteドメインが発行され、スマートフォンタブレットVPN設定する際に設定・指定することが可能です。

DNS周り

DNS周りの設定ですが、私の環境下ではPi-holeを利用しているので明示的にPi-holeのアドレスを指定しています。人によってはGoogle DNSで「8.8.8.8」とか「8.8.4.4」辺りを指定したりするかと思います。

sylve.hatenablog.jp

# DNS conf.
dns server 192.168.xxx.xxx(Pi-holeのアドレス)
dns server dhcp lan2
dns private address spoof on

デフォルトゲートウェイ周り

デフォルトゲートウェイ周りのゴニョゴニョ、これは参考情報を元に設定しています。
フィルタ周りは後に記載しますが、VPN関連の通信のみPPPoEを経由するような設定となっています。

# Gateway conf.
ip route default gateway tunnel 1 gateway pp 1 filter 100001 100002 100003 100004

NAT周り

これは設定例通り。まぁMAP-EとPPPoEで2つあるのでそこんとこだけ注意。

nat descriptor type 1000 masquerade
nat descriptor address outer 1000 map-e
nat descriptor type 2000 masquerade
nat descriptor masquerade static 2000 1 192.168.xxx.1(ルーターIPアドレス) udp 500
nat descriptor masquerade static 2000 2 192.168.xxx.1(ルーターIPアドレス) udp 4500
nat descriptor masquerade static 2000 3 192.168.xxx.1(ルーターIPアドレス) esp

VPN周り(ユーザ設定周り)

VPN設定のうちのユーザ認証周り。必要なユーザー数だけ作成しますが、RTX830の製品位置付け的には後述のトンネル設定数が限定されるので注意されたし。

# VPN conf.
## user setting.
pp select anonymous
  pp bind tunnel2(tunnel1はMAP-Eで指定しているので2以降の値)
  pp auth request mschap-v2
  pp auth username xxxxxxxx(VPN接続時のユーザID) xxxxxxxx(VPN接続時のパスワード)
  ppp ipcp ipaddress on
  ppp ipcp msext on
  ip pp remote address pool 192.168.xxx.xxx(VPN接続時に割り当てるIPアドレス)
  ip pp mtu 1258
  pp enable anonymous

上記の記載例ではVPN接続ユーザは1つにしているが、2ユーザ以上の場合は「pp bind tunnel2-tunnel5」のように複数のトンネルを指定しておくこと。合わせてユーザ・VPN接続時の割当IPアドレスも必要数だけ設定・準備すること。

なお認証タイプはmschap-v2を指定していますが、設定例に倣っているだけなのでお好きなものをどうぞ。

VPN周り(Tunnel設定)

認証周りの次はTunnel設定。必要なTunnel数だけ作成します。ただしRTX830は最大で20個までしか作成されず、更にMAP-Eで1個使用しているため今回の場合は最大19個までとなります。*8

# VPN conf.
## Tunnel setting.
tunnel select 2
  tunnel encapsulation l2tp
  ipsec tunnel 102
    ipsec sa policy 102 2 esp aes-cbc sha-hmac
    ipsec ike keepalive use 2 off
    ipsec ike local address 2 192.168.xxx.1(ルーターIPアドレス)
    ipsec ike nat-traversal 2 on
    ipsec ike pre-shared-key 2 text xxxxxxxx(事前共有キー/ご自由に)
    ipsec ike remote address 2 any
  l2tp tunnel disconnect time off
  l2tp keepalive use on 10 3
  l2tp keepalive log on
  l2tp syslog on
  ip tunnel tcp mss limit auto
  tunnel enable 2

認証のアルゴリズム・暗号化アルゴリズムは設定例に倣っているのでお好きなものをどうぞ。ただし、スマホの機種や搭載バージョンによって対応が対応可否が変わるので、関連ドキュメントの確認と実際に設定したいスマートフォンと実証実験が必要になるかと思います。*9

www.rtpro.yamaha.co.jp

VPN周り(その他)

その他VPN周りで必要となる設定をまとめて記載。
IPsecのゴニョゴニョとL2TPサービスの有効化ですね。

# VPN conf.
## IPsec transport setting
ipsec auto refresh on
ipsec transport 2 102 udp 1701

## enable L2TP service.
l2tp service on

IPsecのトランスポートは必要なトンネル数だけ作成する必要があります。(ipsec tunnelで指定した番号に合わせる必要があるので注意。)

最後にL2TPのサービスを有効化しておかないと意味がないので、サービス有効化を入れておきます。

フィルタ周り(IPv4)

先程から数字だけで記載されていたフィルタ(ある意味ファイヤーウォール)周りの設定。IPv4IPv6は別々の設定となるので、最初はIPv4から晒していきます。

# IPv4 filter conf.
ip filter 100001 pass * * udp 500 *
ip filter 100002 pass * * udp 4500 *
ip filter 100003 pass * * udp 1701 *
ip filter 100004 pass * * esp
ip filter 200010 reject * * udp,tcp 135 *
ip filter 200011 reject * * udp,tcp * 135
ip filter 200012 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 200013 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 200014 reject * * udp,tcp 445 *
ip filter 200015 reject * * udp,tcp * 445
ip filter 200020 reject 192.168.xxx.0/24 *
ip filter 200030 pass * 192.168.xxx.0/24 icmp * *
ip filter 200039 reject * *
ip filter 200040 pass * *
ip filter 200050 pass * 192.168.xxx.1(ルーターIPアドレス) esp
ip filter 200051 pass * 192.168.xxx.1(ルーターIPアドレス) udp * 500
ip filter 200052 pass * 192.168.xxx.1(ルーターIPアドレス) udp * 4500
ip filter 200053 pass * 192.168.xxx.1(ルーターIPアドレス) udp * 1701
ip filter 200097 pass * * icmp * *
ip filter 200098 pass * * tcp * *
ip filter 200099 pass * * udp * *
ip filter dynamic 200080 * * ftp
ip filter dynamic 200081 * * domain
ip filter dynamic 200082 * * www
ip filter dynamic 200083 * * smtp
ip filter dynamic 200084 * * pop3
ip filter dynamic 200085 * * submission
ip filter dynamic 200098 * * tcp
ip filter dynamic 200099 * * udp

100000番台がゲートウェイ向けに利用する定義、200000番台がリファレンスに記載されているフィルタ定義です。・・・厳密には200050番台がVPN周りで追加した定義ですが、こまけぇこたーいいんだよ!(良くないです)

100000番台と200050番台の定義内容が非常に類似していますが、片方はゲートウェイの通過用・もう片方がPPPoE経由で侵入を許可する定義です。似たような定義だから流用して大丈夫やろwwと堕落から手を抜くとVPN経由で繋がらずに泣きを見ます。(1敗)

フィルタ周り(IPv6)

IPoEを利用するので当然こちらもフィルタ定義が必要です。・・・ただしこちらは完全に設定例そのままなので特記すべき部分は何一つありません。

# IPv6 filter conf.
ipv6 filter 200030 pass * * icmp6 * *
ipv6 filter 200031 pass * * 4
ipv6 filter 200038 pass * * udp * 546
ipv6 filter 200039 reject * *
ipv6 filter 200099 pass * * * * *
ipv6 filter dynamic 200080 * * ftp
ipv6 filter dynamic 200081 * * domain
ipv6 filter dynamic 200082 * * www
ipv6 filter dynamic 200083 * * smtp
ipv6 filter dynamic 200084 * * pop3
ipv6 filter dynamic 200098 * * tcp
ipv6 filter dynamic 200099 * * udp

フィルタ周り(その他)

セキュリティ対策などの理由で2つの設定を入れ込みます。

www.rtpro.yamaha.co.jp
www.rtpro.yamaha.co.jp

# Other filter conf.
ip filter source-route on
ip filter directed-broadcast on

今のところは問題なく利用出来ている

導入して1週間近く経ちましたが、今のところは問題なく動作しています。
自宅内からのインターネット接続はMAP-E(IPoE)経由で接続が行えており、バックグラウンドで余計なダウンロードが走らなければVDSL上限値に近い90Mbpsで常時安定して通信出来ています。通信が安定したお陰か、YouTubeAmazonビデオで冒頭の超低画質映像の時間が短くなりました。*10
外部からのVPNも問題なく行え、打ち合わせなどで已む無く出社した場合のお戯れでも、休日に通院などで外出したついでに繋いだ際も問題なく利用出来ています。

そのため、私のRTX830に対するconfigは一旦これで完成・・・ですが、少し悪い癖が出てきてだいぶ前に手放したUSB LTEトングルをくっつけてバックアップ回線云々とかもやってみたいような気がしなくは無いですね・・・。

とは言え、一旦完成したconfigに手を加えると別のところに問題が出てしまうかと出てしまうと思うと言うか、過去に中途半端に設定が残ってたパラメータが問題になってしまった苦い記憶があるので、とりあえずはこの状態で利用していこうかと思います。

*1:市販のWi-Fiルーターがモデル次第ですが店頭価格で2万前後なのに対しRTX830は店頭セールで約5万、通販で最安値付近の価格を見ても約4.5万くらいなのでスゴクタカイ!・・・いや本来は業務用機材なんですけど・・・。

*2:見る限りMAP-EもWebコンソールで設定出来そう・・・。さすが現行最新モデルです。

*3:それだけで戯言日記を書けるくらいになります・・・。

*4:具体的には自宅サーバWordPressあたりをぶち込んで公開するようなシチュエーション。この辺のパターンはほぼ完全にクラウドVPSに移った感がありますね。

*5:以前から出してますが、この略図ってはてなブログAA記法と言う(世間的には顔文字など向けの)アスキーアート表現用のタグ使ってるんだぜ・・・。

*6:基本的に公式のconfigそのままでは使わず、適宜カスタマイズは加えるものなので、別に「キメラ」でも何でもないんですけど・・・。

*7:OCNだけ変に特殊なことをやっているのか、パラメータに「OCN」と付いちゃってるが、何やってんでしょうかねぇ?いや「何やってんだろうねぇ?」じゃ無くてテメェで調べろと・・・。

*8:今まで利用してきたRTX1200だと最大100個までトンネルを作成出来るので、この部分ではグレードダウンしてます。

*9:ドキュメントは充実していますが、必ずしも最新バージョンまで追えているとは限らないので、最終的には自分自身での確認が必要です。

*10:PPPoE接続の頃はバッファーが十二分に貯まるまでは超低画質で再生されていましたし、YouTubeに至っては糞回線認定で手動で設定を買えないと360p程度の糞画質で再生となっていましたorz