08:38:09 @aries@mstdn.asterism.xyz
icon

寒すぎる
寒すぎると話題に

08:39:02 @aries@mstdn.asterism.xyz
icon

労するかぁ

08:45:44 @aries@mstdn.asterism.xyz
icon

二日酔いになてり

08:58:14 @aries@mstdn.asterism.xyz
icon

ufwでfromじゃなくてtoを指定することってできるんかな

08:58:53 @aries@mstdn.asterism.xyz
icon

複数NIC積むマシンで一方からはssh受け付けていいけどもう一方からは受け付けたくない、みたいな

09:00:39 @aries@mstdn.asterism.xyz
icon

書式ありがとー
もちょっとしたら試してみる

09:06:40 @aries@mstdn.asterism.xyz
icon

たすかります

09:27:08 @aries@mstdn.asterism.xyz
icon

やべ被害はほぼないけどやらかした

09:28:29 @aries@mstdn.asterism.xyz
icon

疲れてると正常な判断ができなくなりグローバルIP直接つけたVMをFW無しで放置するなどのやらかしが発生します

09:29:44 @aries@mstdn.asterism.xyz
icon

ネットワーク隔離してたってのとそもそもこのグローバルIP使えんの?ってのを確認したくてやったからVMの上には特に何も乗ってないので被害はこのVMを立て直す私の時間だけ

09:32:08 @aries@mstdn.asterism.xyz
icon

馬鹿としか言いようがない

09:50:29 @aries@mstdn.asterism.xyz
icon

できたわ
sudo ufw allow from any to x.x.x.x/x port xx proto hoge

09:50:59 @aries@mstdn.asterism.xyz
icon

デフォルトallowでsshだけ止めときゃええか

10:03:08 @aries@mstdn.asterism.xyz
icon

うまいこと動いたので :genbaneko_yoshi:

10:08:43 @aries@mstdn.asterism.xyz
icon

ネットワーク回り設定終わり
やっとwireguardに取りかかれる

10:24:53 @aries@mstdn.asterism.xyz
icon

ん、wireguardて公開鍵一対じゃなくて二対いるのか

10:42:14 @aries@mstdn.asterism.xyz
icon

つながるところまではできた
後はソースNATすればやりたいことできそう

10:43:55 @aries@mstdn.asterism.xyz
icon

わたしが試してるやつが実稼働するのは多分来月どころかもっと後になる可能性もあるのでまおーさまのが先になるんじゃないかなぁ

10:48:33 @aries@mstdn.asterism.xyz
icon

とりあえずやりたいこと半分くらいできたし休憩

11:52:38 @aries@mstdn.asterism.xyz
icon

NATうごかーん

11:52:51 @aries@mstdn.asterism.xyz
icon

iptablesわけわからんな

11:55:38 @aries@mstdn.asterism.xyz
icon

マスカレード書いてもトンネル内のアドレスにしか疎通とれん

12:11:02 @aries@mstdn.asterism.xyz
icon

できてたことができなくなっちゃったねぇ

12:11:09 @aries@mstdn.asterism.xyz
icon

えーわからん

12:13:02 @aries@mstdn.asterism.xyz
icon

OpenVPNやらSoftetherと格闘したときも思ったけどVPNそのものじゃなくてiptablesにやられるのほんとひで

12:18:31 @aries@mstdn.asterism.xyz
icon

ああwireguard自体は繋がってるように見えるけどトンネル内のpingすら通らん

12:21:39 @aries@mstdn.asterism.xyz
icon

公式の例が設定ファイルじゃなくてコマンドで乗ってるのがなぁ…

12:21:56 @aries@mstdn.asterism.xyz
icon

設定ファイル消してやり直してみるかね

12:48:20 @aries@mstdn.asterism.xyz
icon

12:48:37 @aries@mstdn.asterism.xyz
icon

鯖の問題じゃねえな前段のFWで弾かれとる

12:49:00 @aries@mstdn.asterism.xyz
icon

はぁ~~~~~~~~~~

12:54:37 @aries@mstdn.asterism.xyz
icon

ぐえーnetplan applyできとらん

12:56:23 @aries@mstdn.asterism.xyz
icon

ubuntuのネットワーク周りの設定なんもわからんになった

13:00:45 @aries@mstdn.asterism.xyz
icon

あー別の問題見つけちまったしかも現地行かなきゃ無理なやつ

13:01:02 @aries@mstdn.asterism.xyz
icon

あのおっさんいらんことばっかしやがって…

13:17:20 @aries@mstdn.asterism.xyz
icon

原因見る感じ別のネットワークからクライアントがお外に出れるようにすればいいんだけど、物理接続からミスってるっぽくて現状それができない
はーちんぽ

13:18:02 @aries@mstdn.asterism.xyz
icon

だからといって私物PCからつなごうとすると仕事PCへのRDPが切れて死ぬほど面倒くさい

13:18:25 @aries@mstdn.asterism.xyz
icon

明日か明後日出社するかどうしようもないわ

13:32:09 @aries@mstdn.asterism.xyz
icon

nat動いたわ
おけおけ

13:49:37 @aries@mstdn.asterism.xyz
icon

飯食った

14:35:29 @aries@mstdn.asterism.xyz
icon

:ubuntu: くん ルーティングしてくれなくて泣いてる

15:02:00 @aries@mstdn.asterism.xyz
icon

ルーティングおかしいじゃんよぉなあんでスタティックルート書いてもトラフィック流れてこないねん

15:05:55 @aries@mstdn.asterism.xyz
icon

相手側でtcpdumpして出てこない以上送信元の問題っぽいけど、送信元側でダンプすると送信は正しいインタフェースからしてるんだよなぁ

16:06:17 @aries@mstdn.asterism.xyz
icon

ping投げたときのメッセージがsendmsg: Required key not available
って多分wireguard独特のなにかだよなーーーーー

16:08:04 @aries@mstdn.asterism.xyz
icon

wgサーバ側からwgクライアントが持ってるLANのアドレスに通信するのには適当にip route addでスタティックルート書くだけじゃ駄目っぽいということか
反対にwgクライアントからwgサーバへは[Peer]の中のAllowIPsにwgサーバ側のLANアドレス書いとけば通信できたし(ipv4_forwardは前提として

16:10:53 @aries@mstdn.asterism.xyz
icon

@yakumo wireguardサーバ側でMASQUERADEかけたけど駄目で外しても変わらずで何が何やら

16:11:39 @aries@mstdn.asterism.xyz
icon

wireguardサーバ側の設定ファイルだと[Peer]のAllowIPsに設定するのはクライアントに渡すアドレスだしなぁ…

16:11:54 @aries@mstdn.asterism.xyz
icon

それがipv4_forwardは両方のマシンで1なのよ

16:15:31 @aries@mstdn.asterism.xyz
icon

@yakumo それもそうなんだけどそもそもクライアントでtcpdumpしてもwireguardのインタフェースにすらkeepalive以外なにも届いてないのじゃ…

16:18:28 @aries@mstdn.asterism.xyz
icon

@yakumo まさしくそいつらをクライアント側のPostUpに書いてる :SuperFastSpin:

16:19:40 @aries@mstdn.asterism.xyz
icon

wireguard自体のログを見るのが一番いい気がするな?

16:22:14 @aries@mstdn.asterism.xyz
icon

@yakumo 公式ドキュメントほぼなにもないの痛すぎるのだわ…

16:22:44 @aries@mstdn.asterism.xyz
icon

ロギングの設定もしかして存在しない…?

16:24:48 @aries@mstdn.asterism.xyz
icon

いやまてマジでログどこだ

16:26:03 @aries@mstdn.asterism.xyz
icon

ありえなくはなくてこわいね

16:26:26 @aries@mstdn.asterism.xyz
icon

あーいたわ

16:33:36 @aries@mstdn.asterism.xyz
icon

ericlight.com/wireguard-part-t
そうそうそう言うことなんだけどクライアントからじゃなくてサーバ側からやりたいんだよ…

16:34:07 @aries@mstdn.asterism.xyz
icon

……???

16:34:14 @aries@mstdn.asterism.xyz
icon

あーーーーー

16:34:30 @aries@mstdn.asterism.xyz
icon

そういうことか?
なんかわかった気がするな

16:35:12 @aries@mstdn.asterism.xyz
icon

IPsecとかと比べてそもそもそれができないのか仕組み的に

16:37:51 @aries@mstdn.asterism.xyz
icon

だからこれで置き換えようと思ってたOpenVPNは宛先NAT使ってたのか…

16:41:31 @aries@mstdn.asterism.xyz
icon

@mohemohe ぱんつはいて

16:46:51 @aries@mstdn.asterism.xyz
icon

あれ

16:46:55 @aries@mstdn.asterism.xyz
icon

うまくいった

16:47:17 @aries@mstdn.asterism.xyz
icon

AllowIPsなんだよこれ一体さぁ…

16:47:49 @aries@mstdn.asterism.xyz
icon

謎ーーー

16:48:10 @aries@mstdn.asterism.xyz
icon

動いたので今日はもう終わりや

17:01:25 @aries@mstdn.asterism.xyz
icon

うまいこと動いて気分がいいので今週来週あたりブログ書くか

17:43:06 @aries@mstdn.asterism.xyz
icon

明日午前中荷物受け取り

17:44:53 @aries@mstdn.asterism.xyz
icon

久々にubuntuいじってて思ったけどネットワークインタフェースの名前ensなんちゃらとかの気持ち悪いやつじゃなくてeth0とかeth1になっててありがたい

18:11:27 @aries@mstdn.asterism.xyz
icon

@jnsk から捕まりそうな本もらった
ありがとう手巻きタバコの巻紙送るのでその種で育てたものに使ってみてください

Attach image
18:17:17 @aries@mstdn.asterism.xyz
icon

送りつけ完了

18:18:54 @aries@mstdn.asterism.xyz
icon

MTUサイズなぁ

18:19:37 @aries@mstdn.asterism.xyz
icon

ストレージ用のネットワークは9000とかにするけどそれ以外はあんまり気にしたことないわね

18:20:28 @aries@mstdn.asterism.xyz
icon

wireguardは設定ファイルの[peer]の中でpersistentkeepalive = 30とかしとこうねというのを学んだ

18:22:34 @aries@mstdn.asterism.xyz
icon

たかがkeepaliveで帯域食い尽くすとか無いからクソ短くしておくのが正解な気はする

18:24:13 @aries@mstdn.asterism.xyz
icon

そろそろ買い出し行くか
丸一日引きこもってたわ

18:42:59 @aries@mstdn.asterism.xyz
icon

着替えて外行こうとズボン履いたらボタン取れて泣きながらつけ直しました

18:43:04 @aries@mstdn.asterism.xyz
icon

デブ

18:43:55 @aries@mstdn.asterism.xyz
icon

:desho:

18:50:56 @aries@mstdn.asterism.xyz
icon

今日のコンディションだと今からワイン一本は無理だな

18:52:31 @aries@mstdn.asterism.xyz
icon

何も知りませんし知りたくも無いのですわ

18:55:52 @aries@mstdn.asterism.xyz
icon

@jnsk

19:09:23 @aries@mstdn.asterism.xyz
icon

帰宅
PCの発熱で部屋がやばい

19:10:39 @aries@mstdn.asterism.xyz
icon

ブログは明日お仕事の報告代わりに書くとしてあたま回らなくてもやれるげむしましょ

19:11:01 @aries@mstdn.asterism.xyz
icon

@neso おそとだめだよ

19:11:33 @aries@mstdn.asterism.xyz
icon

iptablesへの拒否反応で頭が悲鳴を上げている

19:12:04 @aries@mstdn.asterism.xyz
icon

@neso 田舎の夜道は襲われちゃうよ

19:12:46 @aries@mstdn.asterism.xyz
icon

せめて必要な権限くらいは書いて

19:14:03 @aries@mstdn.asterism.xyz
icon

いいのか…

19:14:41 @aries@mstdn.asterism.xyz
icon

ハンドソープ買い忘れた遠くないうちに買わなきゃバイキンマンになってしまう

19:23:50 @aries@mstdn.asterism.xyz
icon

ワイン飲むと毎度一口目むせてる気がする

19:35:23 @aries@mstdn.asterism.xyz
icon

月になんかい飯をおごるかでスペック変わりそう

19:44:59 @aries@mstdn.asterism.xyz
icon

4-9ほうほうの体でクリアしたけど4-10にまた叩き潰されてないてる

20:45:18 @aries@mstdn.asterism.xyz
icon

ボトル半分空いたので今日は終わり

22:00:04 @aries@mstdn.asterism.xyz
icon

流石にまずいなとなったためキーボードの分解清掃を始めた
壊して戻せなくなったら明日のリモートワークは無しです

22:01:37 @aries@mstdn.asterism.xyz
icon

エスケープ壊れたら辛いねぇ

22:01:40 @aries@mstdn.asterism.xyz
2020-04-15 22:01:22 オタクの投稿 meganesoft@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

22:01:53 @aries@mstdn.asterism.xyz
icon

んなわけ無いでしょうが!!!!!!!!

22:04:46 @aries@mstdn.asterism.xyz
icon

なんでってずっと掃除せず使ってたせいでどちゃくきたないからですが…

22:08:28 @aries@mstdn.asterism.xyz
icon

それは毎日洗えよ

22:17:50 @aries@mstdn.asterism.xyz
icon

綿棒切らしててこれ以上は無理だ
キートップ戻す

22:31:56 @aries@mstdn.asterism.xyz
icon

あっ完成品の写真撮っときゃよかった配列がわからん

22:44:24 @aries@mstdn.asterism.xyz
icon

変換無変換やらの場所がわからなくて詰んだ

22:48:36 @aries@mstdn.asterism.xyz
icon

型番でググっても餓死地低くてわかんないんだなぁlる

22:49:58 @aries@mstdn.asterism.xyz
icon

:very_sad:

22:50:19 @aries@mstdn.asterism.xyz
icon

最後2択になった
押して試せばいいか

22:51:45 @aries@mstdn.asterism.xyz
icon

なおったー

22:52:36 @aries@mstdn.asterism.xyz
icon

一つ一つ拭いたかいがあった