QNAP NASのデータに外からアクセスしたい

今年も残すところ10日を切ったっすねぇ。そんなこんなでこれまでなかなか出来なかった部分の整備をしている@usadii3です。

さて、出先で事務所のQNAP NASにあるデータにアクセスしたい場合がある。逆に出先からQNAP NASに保存できたら便利だけどなぁというのもある。で、通常このような要望の場合いくつか方法があるのだが・・・

  1. QNAP NASを外部に公開(DDNS)
  2. QNAP NASを外部に公開(リレー方式)
  3. QNAP NASを外部に公開(DDNS + WireGuardとかつかってVPN )

現実的なのは2か3だが、いずれにしても直接QNAP NASにアクセスすることには変わりないし、2番以外はルーターにルーティングとかIPマスカレードとか設定しなくちゃだし、アクセスする側もたとえば「ロリポップ固定IPアクセス」とかのサービスに登録して固定IP化してルーターにIPv4パケットフィルタリングしたりとか・・・。最初そっち方向で最初調べてたけれど、うーん・・・そこまでまるっとNASの隅々にまでアクセスしたいのではなく、一部の特定のフォルダ(予め決めたフォルダ)だけでいいのだがなぁ。。。もっとシンプルで且つセキュアな方法はないものか・・・と考えてたのだけど

「そういえばウチはXserverにNextCloudあるし、というかGoogle Workspace business standard使ってるじゃん!?」

と。NextCloudは第三者とのやりとり専用にしているので今回は考えないとしてGoogle Workspace business StandardのGoogle Driveがせっかく2TBもあるのでそれを使えばいんじゃね?セキュアだし。QNAP NASの特定のフォルダをGoogle Driveの特定のフォルダと同期させればいいだけだよね。うん。これなら先述のVPNとかDDNSとかルーターのルーティングとかIPマスカレードとか設定する必要ないし、アクセスする側の端末も問わないし固定IPアクセスとかのサービスとか要らんし、iPv4パケットフィルタリングとかもしなくて良いし。端末は普通にGoogle Driveにさえアクセスできれば良い。セキュリティはGoogle Workspaceにお任せ。よし。

[…]

NextCloud 32.0.3のアップデートで警告が出たので対処

↑の続き。

NextCloudのアップデートって毎度毎度警告が出るの、超面倒・・・。しかもXserverだと毎回ftpで.htaccessをアップデート途中で弄る必要がある。

// 前も書いたけど、NextCloudディレクトリ直下の.htaccessのここね。

アップデートチェックがほぼ終わって次に進むボタンを押す前に↑の真ん中をコメントアウトしてからボタンを押さないと先に進めない。これをしないと「メンテナンス中」のままになってしまって、今度はconfig/config.phpも編集しなきゃになって面倒。

って、そんなことはさておき・・・

今回はsshのPHPバージョンが低いとか言われた

例によって例のごとくoccを走らせなくちゃな警告が今回は2つでたのでXserverのsshをONにして鍵を設定していざsshログインしてphpを走らせてみたらphpバージョンが古いとか言われてエラー。php -vで確認すると8.0.*とかだった。sshで使うphpもバージョンアップ。

・・・・。ここ↓が詳しいので丸投げw

【エックスサーバー】SSHのPHPのバージョンを変更する方法

キレイにまとめてくださって感謝。ちなみに私は現時点のXserver推奨のphp8.3.21に設定。

occを走らせて無事NextCloudの警告が消えました。

macOS Tahoe 26.2で、アプリ化していたGmailやカレンダーなどがいつのまにか起動しなくなって焦った

Google Chrome 「設定」→「キャスト、保存、共有」→ 「ページをアプリとしてインストール」で出来るアレです。

GmailやGoogleカレンダー、Google Keepなどをアプリ化して使ってるんだけど、いつもはたとえばGmailアイコンをクリックするとバッグラウンドでGoogle Chromeのベースが起動してGmailが開く。Googleカレンダー等も同じ。

ところがmacOS Tahoe 26.2にアップデートしたらGmailアイコンをクリックしても数回飛び跳ねただけで起動しなくなってしまった。起動するには予めChromeを立ち上げておくしか無い。いや、それは不便。何がおかしくなったのだろうと、Chromeのキャッシュクリア、リセットを試し、macOSの方のキャッシュクリアしてみたり、ライブラリの中のapplication support内のGoogle関連を一旦削除して強制的にChromeを本格的にリセットしてみたりするも、依然としてアプリ化したものはそのままでは起動せず。。。

[…]

クレジットカード・デビットカードの不正使用・情報漏えいが疑われたら面倒くさがらず即カードの発行し直しをしたほうがいい

あたりまえの事なのだけれど、意外となめてるというか「まさか自分が」とか考えている人が思いのほか少なくなくてびっくりなんだが。

私も過去にPayPalで小額だったが不正利用に合い、1度使われたら2度目以降も絶対にあるということで即停止し、再発行して貰ったののが数年まえ。

そんなことがあった事すら忘れていたつい先日、全く身に覚えの無い利用履歴メールが2件(ただしいずれもエラーで決済否決)が入って何事かとカード会社に問い合わせてみた

回答が「ご心配をおかけしております。お調べしたところこの2件はカード再発行前の、以前のカード番号が使われたので、エラーになったものです。現在のカード番号ではないのでお客様へのご提案としては特になにもアクションを起こさなくて良いかと思います。システム上以前のカード番号での利用をしようとした場合にもメールが送られますので、その点はご了承下さい」

とかそんな感じだった。一度不正に使われたカード番号と付随するデータは悪意ある者のデータベースに載って、忘れた頃にいつか使われる恐れが大なので、不正利用・カード情報漏えいが疑われた後「びっくりして調べたけれど直近で何も被害がなさそうだし、手続き面倒だしそのままでいいか」とか絶対に思わない事。

ubuntu 24.04 LTS LXDの仮想環境(コンテナ)をホストと同じLANに公開

最終目標の画面。やりたいことはこんな感じ

  • 192.168.1.0/24(仮)なLANにつながってる各マシンからアクセス出来る仮想環境(コンテナ)をつくりたい
  • .netとnginxとPostgre SQLを入れてPleasanterを動かして各PCから使いたい

たったこれだけというか、よくあるシチュエーションだと思うのだが、これが相当に紆余曲折あって、1ヶ月以上悩みに悩んで調べまくって、最終的に自分の直感でやったらやっと出来たという(苦笑)。つぎやるときの自身のためにメモっとく。

[…]

待ってた方、Wavesのサイバーマンデーセール 12/10までです。(他にもいろいろやってる)

毎年やるんすが、今年も始まってます。ほぼすべてのプラグインが3,300円(税込)で入手出来るチャンスです。ちなみに別にアフィリエイトという訳ではなく、ほんとに単に紹介リンクです(^^ たとえば…

Apple silicon対応になった簡単で強力で使いやすいノイズ除去プラグインClarity Vx 31.790円が3,300円!

同じくApple Silicon対応で色々進化してるつい先頃出たばかりのWavesのマキシマイザー
L4 Ultramaximizer 15,840円が3,300円!

などなど、破格の価格になってます。

ちなみに私はこれまでiZotopeのRX10とOzone 11を使ってたんですが、RX10は使い方面倒で分かりにくい(Clarity Vxに換えようかなぁと思ってた)、Ozoneは12が出てるんだけど2万円超えなので、どーしよっかなーとか思ってたところだったので、RX10からClarity Vxに、Ozone11を新しく出たL4 Ultramaximizerにそれぞれ切り替えるべく上記2つをポチって2つ合わせても破格の6,600円で入手出来ました。

他の単体プラグインとかも同じ価格になってたりするので狙ってたかた、セールが12/10までなのであとわずかです。急げ!ですw

EastWestのHollywood Orchestral Opus Editionも激安

EastWestといえば最近はサブスクばかりが取り上げられているが、決まっているのがあれば買切りの方が良いもんね。EastWestはサイバーマンデーでどーなってるのかなーって見たらEastWestのHollywood Orchestral Opus Gold 102,784円がなんと21,780円!

過去にはオーケストラ音源もいくつか持ってたんですが、Apple siliconになってからInstallできなかったりRosetta必須だったりうまく動かなかったりで、今現在問題なく動作するのがUVI Orcestra Suteだけになってしまってたので、思わずポチりました。はい(ただし音源ライブラリのデータ容量が1TB弱あるんでw、2TBとか4TBとかの外付けSSD必須っすけど)。

他にもHollywood fantasyシリーズも一つあたり7,000円弱になってたんで、こちらも狙ってたかたには嬉しいかと(^^

macOS Tahoe のダークモードをKindleに反映させない

Amazonのkindle.appがダークモードだと非常に見難い状態になる本がたまにあって、困ってた。kindleには独自で背景モードを設定するメニューはなく、OSの設定がそのまま反映されてしまう。

ググるとGoogle Chromeなどの場合、ターミナルでアプリケーション識別IDを取得し、同じくターミナルでコマンド打てば良いようだが、なぜかKindleではアプリケーション識別子がターミナルで取得出来ませんと出てしまった。

そこでGeminiに聞いてみたら一発でわかった(笑

com.amazon.Lassen

だそうだ。ふむ。それがわかれば後はやってみるだけ。ターミナルに次のコマンドを入力

kindle再起動。をを!kindleだけライトモードに戻った。ふぅ。

docomoの通信品質改善が急務と世間では言われているが、都市部と地方では話が違うので注意

の追記。

いや、唐突になんの話だよ、という出だしだが、YouTube動画やメディアなどで「docomoの1人負け」とか「docomoの通信品質改善急務」とか散々にたたかれたりしているのだが、どれもこれも要は都市部の話だ。いつでもなんでもそうだが(仕方ないことではあるが)・・・。

各社の5Gエリアマップを見て欲しいのだが、たとえば5Gエリアは地方・田舎に行けば行くほどdocomoの5Gエリアが圧倒的に広くカバーされている。ついでsoftbank。softbankは市や町というより「人の集まるところ」を中心にポツポツとエリアを増やしていっている感じ。評判が一番いいauの5Gエリアは実は地方・田舎に行けば行くほど1番狭い。というかいまだにほとんど無い。大きな大きめな「市」が中心であり、町や村、人の多く集まる温泉地や道の駅などの考慮は無い。

車移動が主の地方・田舎も地道にエリアを広げているdocomo(その方針の違いで都市部の込み具合が改善されにくい?)と、電車移動が主の都市部を中心に増強しているau、その間ぐらいのsoftbankという感じか。

事実docomoの5Gエリアは私の生活圏では非常に広く、au、softbankともに私の生活圏は5Gエリア外でいまだにいつになることやらな感じだがdocomo(ahamo)はしっかり5Gエリア内だ。速度計測しても雲泥の差でdocomo(ahamo)が早い。

YouTube動画やメディアの記事は間違ってはいないが地方・田舎では状況が違うのでそのまま鵜呑みにせず、まずは自身の生活圏の各社の5Gエリアマップを見比べてみることが大事と言いたい。「softbank(au)にしたら家では電波ゼロだー」とかそんな地方・田舎はざらにあるのだし(事実私もsoftbankの時にはdocomo/auは電波入るのにsoftbankは電波ゼロという経験多数(逆もアリ))、大都市部のデータ・分析を参考にすることにそこまで大きな意味はなくなる、と言いたい。

ずっとまってたミドルサイズが出たので、ポチる。Mt-sumi midora

欲しい欲しいと思いつつオーラじゃちょっと大きすぎるなぁ、マイクロとの中間ぐらいのがいいのだけれどなぁ、とか思ってたら今年midoraが新発売。第一ロットは一瞬で売り切れて、第二ロットも一瞬で売り切れでしたorz

あきらめて何気にAmazonの方を見てみたら在庫あるじゃん!迷わずポチる。

届いたので、早速火入れして、耐熱塗料を定着させた。

[…]

サーカスTC コンフォートソロで庭遊び。mt-sumiのマイクロをInして1ヶ月張りっぱなしにしてみた。

の続き。

1万円ちょいで入手できたこともあって、いろいろ実験かねて遊んでます、はい。最初は1週間ほど張って一旦は片づけようと思ったんだけど、気がつけば1ヶ月経ってました(爆)

サーカスTC コンフォートソロを1ヶ月張りっぱなしにしてどぉだったのか?

なんともありませんねぇ。どこかがにカビが・・・なんてことも(季節柄?)ないし、紫外線による劣化もいまのところ見当たりません。ちなみにちょくちょく空気を入れ替えをしているし、2日に一回は薪ストーブ焚いて遊んでます。あ、薪ストーブをInするのに方向がちょい悪かったので角度をずらして張り直したりはしたぐらい。

[…]