1月も最終日
目覚まし起床前に目が覚めて、家の準備して、、
洗濯機稼働して二度寝。
0900起床。
身支度とかして、朝食準備しつつ、仏壇とか神棚のお水を新しいのに代えたり、洗濯物干ししたり、ルンバ稼働して清掃開始とかして、、
朝食と言うかブランチをば(´ー`)
午前中。
自室でWebサイト巡回と言うか、今までやってたArmbian Nanopi Neo2のUbuntu Nobleへの移行作業っうか、再度構築し直し(´ー)y-~~~
Wireuard用途のNanopi Neo2。
Ubuntu Nobleにして、基本は週末金曜のやり方をそのままに、複数接続するために cp wg0.conf wg1.conf でコピーして、、
vi wg1.conf で、編集。
---
[Interface]
Address = 170.16.100.10 #← Wireuardサーバのip
PrivateKey = #← 上記のserver.key
ListenPort = 51821 #← Wireuardで使うUDPのリッスンポート
PostUp = echo 1 > /proc/sys/net/ipv4/ip_forward; iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = echo 0 > /proc/sys/net/ipv4/ip_forward; iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
#↑ 上記2行のeth0はip aで調べたインタフェース名にする
[Peer]
PublicKey = #← 上記のclient.pub
AllowedIPs = 170.16.100.20 #←Wireuardクライアントのip
---
要は wg0.conf の内容の Address と ListenPort と AllowedIPs を重複しない様に設定する。
systemctl enable wg-quick@wg1 で自動起動設定。
sudo reboot で再起動。
ip a でインタフェースにwg0(ip:170.16.100.1)とwg1(ip:170.16.100.10)が存在してるのを確認。
さらに、ルータで ポートフォワーディング とか 静的IPマスカレード設定 とか WAN→LAN中継 とか言うトコロを、、
対象:UDP
WAN対象ポート:51821
LAN宛先ip:192.168.100.xxx ←Wireuardサーバを立ててるNano Pi Neo2のip(ip aで表示されるここではeth0のip)
LAN対象ポート:51821
に設定。
Wireuardクライアント(Android)設定。
Googleストアで”Wireuard”クライアントをインストール。
Windows端末とかのメモ帳でファイル名を” wireuard.conf ”とかにして
---
[Interface]
PrivateKey = ←上記のclient.key
Address = 170.16.100.20 ←Wireuardクライアントのip
[Peer]
PublicKey = ←上記のserver.pub
AllowedIPs = 170.16.100.10, 192.168.100.0/24 ←上記のWireuardサーバのipと、VPN接続先LANのip
Endpoint = 自宅のグローバルIP:51821 ←確認君とかで出るWAN側ip
---
Wireuardサーバ側で、接続確認。
sudo wg とか sudo wg show とかで接続状況を確認できる。
転送容量とか表示出来てたらOK。
あと、Wireuardにログを吐かせる。
WireGuard - 技術ノートや技術メモメモ: WireGuardの接続・切断のログをファイルに出力させる手順を参考に、ログを吐かせる設定する。
echo module wireguard +p > /sys/kernel/debug/dynamic_debug/control
cat /sys/kernel/debug/dynamic_debug/control | grep -e 'wireguard.*=p'
でWireuardのログが出ればOK。
#ただし、再起動すると設定消えるので、cronで動かす。
echo '@reboot root sleep 60 ; /usr/sbin/modprobe wireguard && echo module wireguard +p > /sys/kernel/debug/dynamic_debug/control' >> /etc/crontab
なお、、
WireGuard - 技術ノートの設定で1体nのWireuard設定もテストしたのですが、Nanopi Neo2だと不安定になったので、wg0、wg1と1対1のトンネルを複数開ける設定にした。
NAS用途のNanopi Neo2。
[114489]NanoPiNEO用NASケースキット(まだ秋月に在庫あるのね、しかもNano Pi NEOも)なNanopi Neo2もUbuntu Nobleに、、
HDDをマウントする。
ext4で中身があるHDDをマウント。
sudo makdir /mnt/share
sudo chmod 777 /mnt/share
mount /dev/hdd1 /mnt/share ← でマウント出来るのを確認 df -h とかで状況確認
umount /mnt/share ← アンマウント
sudo vi /etc/fstab
/dev/hdd1 /mnt/share ext4 defaults 0 0 ← 追加
#UUIDでマウントした方が良い?
再起動して、df -h とかでマウントされているのを確認
samba入れる。
sudo apt install samba で入れてく。
sudo vi /etc/samba/smb.conf を編集。
↓追加設定した項目
---
[global]
server min protocol = SMB2
security = user
passdb backend = tdbsam
unix charset = UTF-8
dos charset = CP932
wins support = yes
interfaces = 192.168.100.0/24 eth0
usershare max shares = 30
プリンタ関連はコメントアウト
[share]
path = マウント名
writable = yes
guest ok = no
valid users = shareuser
force create mode = 0777
force directory mode = 0777
inherit permissions = yes
---
sudo adduser shareuser
sudo pdbedit -a shareuser
sudo systemctl smb smbd か sudo reboot
Windows側でファイル共有を確認。
ハマったトコロ。
Samba - ArchWikiとかsamba設定ファイル/etc/samba/smb.confの見本 | tm23forest.comとかsamba纏め #Linux - Qiitaを参考したのですが、
何故かWindows側の認証でエラーが出る(´Д`;
Windows側を再起動したら、、
治った Orz、、
遅いランチ食べて、、
クルマでドライブと言うか、閖上の食彩館でお買い物とかして。
近所のガソリンスタンドで給油とタイヤ空気圧調整して帰宅。
---
・テレメトリ
76.00 - 25.8% - 25.7
127/83/77
35.3 - 96/%
---


最近のコメント