ReadyNAS312

投稿日: Leave a comment

NASを導入した件を書くのを忘れていた.

結局,ここに書いた通り,

  • ReadyNAS 312 2ベイ Diskless RN31200-100AJS
  • 3.5インチ内蔵HDD 2TB SATA6.0Gb/s WD20EFRX-R 2台

の構成で構築.

DebianベースのOSが入っているけど,別のところに設定ファイルが置かれているようで,OSの設定はほとんどいじれない.

IPv6の匿名アドレスを作らせるための/etc/sysctl.conf(実際に作ったのは,/etc/sysctl.d/99-ipv6-ra.conf)は有効だったので,そこだけはいじった.

$ cat /etc/sysctl.d/99-ipv6-ra.conf
net.ipv6.conf.eth0.accept_ra = 1
net.ipv6.conf.eth0.autoconf = 1
net.ipv6.conf.eth0.use_tempaddr = 2
net.ipv6.conf.eth0.accept_ra_defrtr = 0

今のところ気づいて気になっているところ.

  • ユーザーフォルダではWebDAVは使えない.
  • httpsのサーバー証明書は自己署名したものなので,クライアントで証明書エラーが出る.
  • SSHを有効にするとサポートが受けられなくなる場合があるとのことだったが,有効にした.
  • IPv6のアドレスを固定で振ってsysctl.confでRAを受けるようにすれば,匿名アドレスと固定アドレスを併用可

かまくら2

投稿日: Leave a comment

先週に引き続きかまくらを作った.

先週のは子供一人がやっと入れる大きさだったけど,今日作ったのは子供二人または大人一人が入れるくらい大きさ.それでも雪が余るくらいだったから,今回の方が雪の量が多かったと思う.

夜から雨だったのでうまく作れるかわからなかったけど,問題なく作れた.

20140215_1612_mod2

Android用CA証明書

投稿日: Leave a comment

NASがhttpsをしゃべって,いわゆるオレオレ証明書でSSL証明書エラーが出てうっとうしいので,opensslで認証局(CA)を立てて,サーバー証明書をこのCAでサインしてあげた.

で,このCAの証明書をAndroidに入れようと思ったらすんなりといかなかったので備忘録.

このコマンドで,pkcs#12形式に変換したらうまくいった.

# openssl pkcs12 -export -in cacert.pem -inkey private/cakey.pem -out cacert.p12

これを端末に移したら登録できた.