>>557
同じセグメントに置けないならL2 VPNがデフォルト(?)のsoftetherもいいんじゃないかな
仰るように探索が楽になる
機器制御用のラズパイのIPアドレスを固定できるなら直打ちでL3 VPNで間に合うが
ただサーバー、クライアントがWindowsとLinuxに限定されるsoftetherは自分が管理者なら導入しないと思う
自宅用のVPN端末を配ってリモートワークというのもコロナ禍の緊急対応なら許されるのでは
通常時だと会社から自宅ネットワークにアクセス出来る端末を設置させるのは問題になりかねないけど
【Raspberry Pi】ラズベリー・パイ part72【Arm】
558login:Penguin 警備員[Lv.10][新] (ワンミングク MM92-7qDt)
2026/06/19(金) 18:07:45.34ID:t52aSReIM559login:Penguin 警備員[Lv.0][新芽] (ベーイモ MMd6-nFcI)
2026/06/19(金) 18:17:41.72ID:+Aj2otH+M 手軽さなら今はWireGuard かな
残念ながらジャップ技術が主流になることは極めて稀なので基本的に避けたほうがいいね
残念ながらジャップ技術が主流になることは極めて稀なので基本的に避けたほうがいいね
560login:Penguin 警備員[Lv.11][新] (ワンミングク MM92-7qDt)
2026/06/19(金) 18:47:00.23ID:t52aSReIM >>559
WireGuardはLinuxの標準装備になってるし設定は楽そうだね
でもUDP接続なのでファイアウォールを超えられない場合が出てくるのでは
やっぱりファイアウォール超えと準備の容易さを考えるとsofretherもありかな
ただこの話はごまかしてるけど大学の研究室での話だと思う
企業で客先と遠隔の測定機器にsoftetherを仕掛たら問題になる
ラズパイの配り方、自宅での運用も雑だし
WireGuardはLinuxの標準装備になってるし設定は楽そうだね
でもUDP接続なのでファイアウォールを超えられない場合が出てくるのでは
やっぱりファイアウォール超えと準備の容易さを考えるとsofretherもありかな
ただこの話はごまかしてるけど大学の研究室での話だと思う
企業で客先と遠隔の測定機器にsoftetherを仕掛たら問題になる
ラズパイの配り方、自宅での運用も雑だし
561login:Penguin 警備員[Lv.9][新] (オッペケ Srf1-5Jay)
2026/06/19(金) 20:54:58.00ID:K955N5X6r WireGuardを理解しているとはまったく思えない
562login:Penguin 警備員[Lv.23] (ワッチョイ 9934-Gxjf)
2026/06/19(金) 20:56:19.13ID:odXwr3VM0 またマウンティングおじさんきてるのか
563login:Penguin 警備員[Lv.6][新] (ワッチョイ 79ce-gGE0)
2026/06/19(金) 22:33:18.30ID:uxQwambh0 >>558
自宅と測定機そばに置いたPi二台に、それぞれsoftether入れてVPN張って、自宅のwindows PC(自由にソフト入れられない)から(Piが張った)VPN経由で測定機に接続する、利用者でPiの設定変更などせずブラックボックスとして扱う。という話かな思っていたけど、そうではない想定ですか?
大学の研究室はもちろんありそうな話だけど、中小企業の開発でも有り得そうだと個人的には思う。支給PCにソフト入れられないとかは大学よりも下請け企業とかで厳しい。
自宅と測定機そばに置いたPi二台に、それぞれsoftether入れてVPN張って、自宅のwindows PC(自由にソフト入れられない)から(Piが張った)VPN経由で測定機に接続する、利用者でPiの設定変更などせずブラックボックスとして扱う。という話かな思っていたけど、そうではない想定ですか?
大学の研究室はもちろんありそうな話だけど、中小企業の開発でも有り得そうだと個人的には思う。支給PCにソフト入れられないとかは大学よりも下請け企業とかで厳しい。
564login:Penguin 警備員[Lv.24][苗] (ワッチョイ e5a2-CNBM)
2026/06/19(金) 22:47:58.16ID:5XVurE/a0 openvpnは俺には難しくてでんでんだったがPiVPNのおかげで俺はVPN使いこなせてるぜって知らない奴には上から目線のマウント取れて万歳
565login:Penguin 警備員[Lv.12] (ワンミングク MM92-7qDt)
2026/06/19(金) 23:10:57.78ID:t52aSReIM566login:Penguin 警備員[Lv.0][新芽] (スプープ Sd62-l3K6)
2026/06/19(金) 23:58:56.46ID:G7bqvy98d >>563
自宅のラズベリー・パイ側にはVPNクライアントをインストールして、会社のネットワークにVPN接続して参加する、ってだけなんでない?
そしてそのラズベリー・パイから会社のWindows機にRDP接続する。
社員の家庭内LANと拠点間VPN接続して、それが複数あるとか、考えるだけで頭痛いw
自宅のラズベリー・パイ側にはVPNクライアントをインストールして、会社のネットワークにVPN接続して参加する、ってだけなんでない?
そしてそのラズベリー・パイから会社のWindows機にRDP接続する。
社員の家庭内LANと拠点間VPN接続して、それが複数あるとか、考えるだけで頭痛いw
567login:Penguin 警備員[Lv.8][新] (バッミングク MM39-gGE0)
2026/06/20(土) 09:13:58.76ID:14rApuVjM >>566
いやそれは考えにくい。
会社のネットワークにオンプレミスなVPN終端があるなら逆にPiは使いにくいし仮に使えたとしても、そのインフラがあるならPiを使うよりも正面から交渉してVPN接続するソフトをインストールさせて貰った方が合理的。測定機用にsoftetherで構築済みのVPNが運用中だったという想定をするならなおさら。
Piからwindows機にRDP接続するのもメリットがない。Pi以外に業務遂行用のwindows機がある状況かつ使用者からはPiはブラックボックスとして扱うならVPNだけ張らせてそれ以外はwindows機からやった方が良い。
いやそれは考えにくい。
会社のネットワークにオンプレミスなVPN終端があるなら逆にPiは使いにくいし仮に使えたとしても、そのインフラがあるならPiを使うよりも正面から交渉してVPN接続するソフトをインストールさせて貰った方が合理的。測定機用にsoftetherで構築済みのVPNが運用中だったという想定をするならなおさら。
Piからwindows機にRDP接続するのもメリットがない。Pi以外に業務遂行用のwindows機がある状況かつ使用者からはPiはブラックボックスとして扱うならVPNだけ張らせてそれ以外はwindows機からやった方が良い。
568login:Penguin 警備員[Lv.12] (ワンミングク MM92-7qDt)
2026/06/20(土) 09:53:31.05ID:Hbr/e+cOM569login:Penguin 警備員[Lv.0][新芽] (ワッチョイ 0615-ziOc)
2026/06/20(土) 10:00:04.08ID:BDrleKOd0 softether vpnをインストールする
すると知識がなくてもopenvpnが使える
openvpnはl3なのでipv4 over ipv6でもポートを任意設定して解放できる
解放したポートはfirewallかけて最低限日本国内のipに制限する事、
fail2banを入れて過剰アクセスipをbanする
このくらいやってたら個人用途なら普通は大丈夫かな
上からの流れ読まず書いてる
すると知識がなくてもopenvpnが使える
openvpnはl3なのでipv4 over ipv6でもポートを任意設定して解放できる
解放したポートはfirewallかけて最低限日本国内のipに制限する事、
fail2banを入れて過剰アクセスipをbanする
このくらいやってたら個人用途なら普通は大丈夫かな
上からの流れ読まず書いてる
570login:Penguin 警備員[Lv.13] (ワンミングク MM92-7qDt)
2026/06/20(土) 10:47:10.93ID:Hbr/e+cOM >>569
softetherは20年ぶりくらいに思い出したけど今はOpenVPNのモードがあるんだね
OpenVPNサーバーとして入れるのはGUIの設定ツールがあって楽でいいかも
Macのリモートデスクトップ(画面共有)が2年前からUDPになってsshのポートフォワードが通らないのでVPNを色々試してる
softetherは20年ぶりくらいに思い出したけど今はOpenVPNのモードがあるんだね
OpenVPNサーバーとして入れるのはGUIの設定ツールがあって楽でいいかも
Macのリモートデスクトップ(画面共有)が2年前からUDPになってsshのポートフォワードが通らないのでVPNを色々試してる
571login:Penguin 警備員[Lv.0][新芽] (ワッチョイ 6d0a-/nhZ)
2026/06/20(土) 11:02:33.78ID:Skc1RaSw0 まあ、まともな会社なら情シスが全力で停めるわな
572login:Penguin 警備員[Lv.4][新芽] (ワッチョイ ed15-ziOc)
2026/06/20(土) 11:10:11.38ID:bNK3Xxn00 softether vpnが有能だと思う所は、openvpnでl3なのにl2相当の内部IPを割り振る所なんよね
これによって外出先で家のひかり電話で通話ができるので、
電話する人はスマホの電話使わなくて良いので電話代安くなるので便利
そこらへんにころがっているopenvpnサーバーだと別セグメントのIPアドレスを割り振って、
NAT変換で内部につなげるからひかり電話使えないのよね
L2のVPN(例えばL2TP/IPsec)とかは今はポート解放できないのよね
これによって外出先で家のひかり電話で通話ができるので、
電話する人はスマホの電話使わなくて良いので電話代安くなるので便利
そこらへんにころがっているopenvpnサーバーだと別セグメントのIPアドレスを割り振って、
NAT変換で内部につなげるからひかり電話使えないのよね
L2のVPN(例えばL2TP/IPsec)とかは今はポート解放できないのよね
573login:Penguin 警備員[Lv.13] (ワンミングク MM92-7qDt)
2026/06/20(土) 11:30:22.49ID:Hbr/e+cOM574login:Penguin 警備員[Lv.219][UR武][UR防][苗] (ワンミングク MMdf-a0oE)
2026/06/22(月) 20:16:21.46ID:4Wll5GS7M >>572
ドキュメントと食い違っていてOpenVPNのL2モードがあるみたいだね
OpenVPNのL3モードもローカルブリッジが効くようなのでそっちのことかもしれんけど
ただLinuxだとローカルブリッジが単純にGUIで設定しただけでは動かないっぽくてSecure NATのほうが楽そう
ドキュメントと食い違っていてOpenVPNのL2モードがあるみたいだね
OpenVPNのL3モードもローカルブリッジが効くようなのでそっちのことかもしれんけど
ただLinuxだとローカルブリッジが単純にGUIで設定しただけでは動かないっぽくてSecure NATのほうが楽そう
575login:Penguin 警備員[Lv.0][新芽] (ワッチョイ 5ff0-FJIj)
2026/06/24(水) 08:50:13.38ID:JAqWr8w70 Intel N100後継のCore 3 304が善戦、Apple A18 Proに迫る性能 [249548894]
https://greta.5ch.io/test/read.cgi/poverty/1782255204/
これでラズパイもどき作ってくれ
https://greta.5ch.io/test/read.cgi/poverty/1782255204/
これでラズパイもどき作ってくれ
576login:Penguin 警備員[Lv.0][新芽] (ワッチョイ 5fe4-XcMj)
2026/06/26(金) 09:26:58.31ID:pGGBP2bM0 消費電力が全然違うらしいけど
ラズパイにはならない
ラズパイにはならない
577login:Penguin 警備員[Lv.0][新芽] (ベーイモ MM8f-5j/X)
2026/06/26(金) 10:19:45.45ID:poma+wwfM N100のミニPCとかならラズパイ5と大差ないぞ
578login:Penguin (ベーイモ MM8f-crOs)
2026/06/26(金) 16:24:00.86ID:KQ+YB0elM GPIOによるPWM制御が?
あぁUSB接続のGPIO/PWMを使えと
あぁUSB接続のGPIO/PWMを使えと
579login:Penguin 警備員[Lv.219][UR武][UR防][苗] (ワンミングク MMdf-a0oE)
2026/06/27(土) 19:08:41.40ID:Z3QEoq0PM >>574だけど、やっぱりsoftetherサーバーのOpenVPNもTap(L2)をサポートしてた
サーバー側で実LANカードとブリッジしてると完全に同一ネットワークに出来るね
ただしLinux版softetherのブリッジはあまり安定しない
またOpenVPNクライアントのver3系統はTapモード非対応だね
WindowsだとOpenVPN GUIというのがver2系統なので簡単にTapモードが使える
Windowsの場合はsofteherクライアントでやればいいので大きな意味はないんだが
クライアントがLinuxでもTapモードに出来ると思うが管理者権限必須だろうし常時接続になる感じか
上でRaspberryPiを配った人もこの設定をして配ったんだろうな
ちなみにLinuxをsoftetherサーバーにするとSecure NATでもブリッジでも自分自身に接続できないので結構面倒臭い
Secure NATの場合はkernelの介在をやめるオプションをつければ遅くなるが自己接続ができる
サーバー側で実LANカードとブリッジしてると完全に同一ネットワークに出来るね
ただしLinux版softetherのブリッジはあまり安定しない
またOpenVPNクライアントのver3系統はTapモード非対応だね
WindowsだとOpenVPN GUIというのがver2系統なので簡単にTapモードが使える
Windowsの場合はsofteherクライアントでやればいいので大きな意味はないんだが
クライアントがLinuxでもTapモードに出来ると思うが管理者権限必須だろうし常時接続になる感じか
上でRaspberryPiを配った人もこの設定をして配ったんだろうな
ちなみにLinuxをsoftetherサーバーにするとSecure NATでもブリッジでも自分自身に接続できないので結構面倒臭い
Secure NATの場合はkernelの介在をやめるオプションをつければ遅くなるが自己接続ができる
レスを投稿する
ニュース
- 【IOC】「日本で再び冬季五輪を」 分散容認、札幌、長野で招致動き [蚤の市★]
- 韓国ホン・ミョンボ監督が「責任はすべて私にある」と辞任発表も質疑応答なしの1分30秒会見にメディアやファンがまた激怒 [首都圏の虎★]
- ブラジル監督、”塩貝「昔は強かった」発言”スルー、「心理戦には応じない」…地元メディアの”煽り”に百戦錬磨の対応「反応は危険」 [首都圏の虎★]
- 若者がドンキで「クジラの刺し身」を買う時代に…「鯨肉」が再び“身近な食材”になった背景とは [煮卵★]
- 【速報】 イラン国営メディアが宣言 「核兵器を作る以外に選択肢はない」「平和を実現するには核抑止力が必要」 ★2 [お断り★]
- 【W杯】久保建英 ブラジル戦の欠場が決定 森保監督が会見で明言「プレーすることはありません」 [ぐれ★]
- 【悲報】キオクシア、8万円台に・・・・・・ [802294884]
- Xまんさん👩「オタクの献血って、本当は女の中に自分の体液を入れたいだけなんでしょ。レイプじゃん」⬅10万いいね [343591364]
- 事故で渋滞してて現場に差し掛かると当事者達が電話連絡に追われているようでした
- 【悲報】高市首相「利上げはアホ」骨太の方針、適切な金融政策運営が行われることも非常に重要との文言明記へ [733893279]
- 【悲報】日本人の7割、NISAやiDeCoをやってない。理由は「なに買えばいいか分からない」「面倒くさい」 [643675351]
- 女の子って9歳くらいから輝き始めるよな