<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Self-Host on Nyanmo main blog</title>
    <link>https://www.nyanmo.info/tags/self-host/</link>
    <description>Recent content in Self-Host on Nyanmo main blog</description>
    <generator>Hugo</generator>
    <language>ja</language>
    <lastBuildDate>Tue, 04 Aug 2026 13:38:14 +0900</lastBuildDate>
    <atom:link href="https://www.nyanmo.info/tags/self-host/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Mailcow を使いたい</title>
      <link>https://www.nyanmo.info/posts/linux/mailcow/</link>
      <pubDate>Tue, 04 Aug 2026 13:38:14 +0900</pubDate>
      <guid>https://www.nyanmo.info/posts/linux/mailcow/</guid>
      <description>&lt;div class=&#34;annotationContainer underconstruct&#34;&gt;
    &lt;div class=&#34;annotationbanner&#34;&gt;
        &lt;img class=&#34;underconstructIcon&#34; src=&#34;https://www.nyanmo.info/icons/win7Icons/warring.ico&#34;&gt;
        &lt;h2&gt;このページは、まだ未完成です。。。&lt;/h2&gt;
        &lt;img class=&#34;underconstructYukkuri&#34; src=&#34;https://www.nyanmo.info/icons/yukkuri/未完成を憂慮するゆっくり霊夢.png&#34;&gt;
    &lt;/div&gt;
    &lt;div class=&#34;originExplain&#34;&gt;nicotalk＆キャラ素材配布所  
        http://www.nicotalk.com/charasozai_kt.html （2024年5月16日）&lt;/div&gt;
&lt;/div&gt;

&lt;h2 id=&#34;この記事を作った動機&#34;&gt;この記事を作った動機&lt;/h2&gt;
&lt;p&gt;　最近、Google (Gmail) とかに深く関係があるのは嫌であることや、中央集権的な SAAS サービスへの不信がある。そこで、自前のメールサーバを持ちたいと思い、Mailcow を使おうとしたので不完全でいいので作業過程の記録を取りたい。&lt;/p&gt;
&lt;h2 id=&#34;前提条件&#34;&gt;前提条件&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Arch Linux 環境で作業を行い、Mailcow 公式サポートはない状態である&lt;/li&gt;
&lt;li&gt;専用の物理 PC を割り当てる&lt;/li&gt;
&lt;li&gt;クリーンインストールで、Gnome デスクトップ環境や最低限のパッケージが入った、Arch Linux 環境&lt;/li&gt;
&lt;li&gt;スリープを無効化している。-&amp;gt; &lt;a href=&#34;https://www.nyanmo.info/posts/linux/gnomesettings/#%E3%82%B5%E3%82%B9%E3%83%9A%E3%83%B3%E3%83%89%E9%98%B2%E6%AD%A2&#34;&gt;gnomeの設定のメモ ⚙&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;firewalld は導入していないこと -&amp;gt; &lt;a href=&#34;https://docs.mailcow.email/getstarted/prerequisite-system/#firewall-ports&#34;&gt;Prepare your system - mailcow: dockerized documentation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;できれば &lt;a href=&#34;https://www.nyanmo.info/posts/linux/yay/&#34;&gt;&lt;code&gt;yay&lt;/code&gt;コマンド&lt;/a&gt; を導入する&lt;/li&gt;
&lt;li&gt;NetworkManager を使っている。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;設定要件&#34;&gt;設定要件&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;自分の LAN (VPN) 環境のみからメールの送信を受け付け、グローバル IP 空間からはメールの送信を受け付けない&lt;/li&gt;
&lt;li&gt;メールの受信についての対策は、Mailcow 標準に頼りたい&lt;/li&gt;
&lt;li&gt;利用者は自分や自分が許可した少数の身内のみ&lt;/li&gt;
&lt;li&gt;メールサーバ自体は直接グローバル IP 空間には晒さず、VPN や LAN のネットワーク空間を転送するようにして利用する。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;mailcow-のインストール&#34;&gt;Mailcow のインストール&lt;/h2&gt;
&lt;h3 id=&#34;docker-環境の導入&#34;&gt;&lt;code&gt;docker&lt;/code&gt; 環境の導入&lt;/h3&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 必要なパッケージのインストール (jq は mailcow の依存関係)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;yay -Sy docker docker-compose
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# sudo pacman -Sy docker docker-compose jq&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# サービスの有効化&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo systemctl enable --now docker
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 必要であれば管理用ユーザを docker グループに追加し、権限を付与する&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo usermod -aG docker &lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;targetUser&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 念のため再起動&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo systemctl reboot
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;ip-アドレスの固定&#34;&gt;IP アドレスの固定&lt;/h3&gt;
&lt;p&gt;　今回は、&lt;code&gt;NetworkManager&lt;/code&gt; を Gnome 環境に組み合わせた状態なので、Gnome の GUI から設定を行った。
&lt;figure class=&#34;align-center &#34;&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://www.nyanmo.info/posts/linux/mailcow/IP%e5%9b%ba%e5%ae%9a.png#center&#34;
         alt=&#34;IP固定&#34;/&gt; 
&lt;/figure&gt;

&lt;figure class=&#34;align-center &#34;&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://www.nyanmo.info/posts/linux/mailcow/IP%e5%9b%ba%e5%ae%9a1.png#center&#34;
         alt=&#34;IP固定&#34;/&gt; 
&lt;/figure&gt;
&lt;/p&gt;</description>
    </item>
    <item>
      <title>LLM の利用状況の現状</title>
      <link>https://www.nyanmo.info/posts/other/llmusage/</link>
      <pubDate>Wed, 22 Jul 2026 01:44:11 +0900</pubDate>
      <guid>https://www.nyanmo.info/posts/other/llmusage/</guid>
      <description>&lt;h2 id=&#34;この記事を作った動機&#34;&gt;この記事を作った動機&lt;/h2&gt;
&lt;p&gt;　最近、LLM に関して複数の記事において、なんとなく読み手を混乱させる状態になっている気がするので、今何使っているか公開(後悔)するだけ。書き殴っており、不完全だったり、矛盾していたり、誤解しているところもあると思われるが、とにかく最近いろんな人が持論を公開しているのを見て、かつ相手のやっていることに満足できないなら、自分でやってみようとして気に入るものを作ってみるということに基づき、結局やってみることにしただけである。&lt;/p&gt;
&lt;h2 id=&#34;llm-に対する自分の感想&#34;&gt;LLM に対する自分の感想&lt;/h2&gt;
&lt;h3 id=&#34;あくまで統計学の延長線上である&#34;&gt;あくまで統計学の延長線上である&lt;/h3&gt;
&lt;p&gt;　あくまで、統計学を極めた結果の一つであって、本当に期待されている意味での AI というのは違うんじゃないかなと思うところである。そもそも AI という言葉には明確な定義が無いという話は G 検定の本で見た気がするし、あくまで今の時代の風潮として、AI だと呼ばれている物事の一つに、LLM や 生成AI と呼ばれている物があるのだろうと考える。&lt;/p&gt;
&lt;h3 id=&#34;誤差が出力するにつれて蓄積されている説&#34;&gt;誤差が出力するにつれて蓄積されている説&lt;/h3&gt;
&lt;p&gt;　別にちゃんと調べたわけでも無いし、PyTorch やらで特徴ベクトルやらゴリゴリ数値と戦っていたわけでもないので、よく分かってないが、次の文字を予測するという性質上、出力すればするほど、誤差が積み重なっているのではないか？という疑問がある。&lt;/p&gt;
&lt;h3 id=&#34;期待されているようなaiではないようにみえる&#34;&gt;期待されているような&amp;quot;AI&amp;quot;ではないようにみえる&lt;/h3&gt;
&lt;p&gt;　LLM はあくまで名前の通り、言語を中心として数値化されたデータの上でしか動作しない。また自律的な主体なわけでもなく、あくまでユーザの入力があって初めて動作し、学習データや運営、開発に特徴づけられたバイアス、重みによって、それっぽい出力に変形しているだけであると現時点の私の理解では思う。身体性がないという言葉でこれは説明されるように思われるが、単に身体性がないだけではなく、技術的、データ的、資本的に優位な存在が、自らの定義する正しさや道理を一方的にモデルに反映し、出力させることができてしまうというところ(モデル自身は主体も持たないため、作り手に逆らえないところ)が、期待されているような AI とは異なると思われる。あくまで作り手に服従するという、LLM 自体が自立していないものであることが、AI と呼ぶには気がかりである。&lt;br&gt;
　他にあからさまだと思うこととしては、そもそもしばらく使ってみたらだれでも気づくと思われるが、明らかに出力に固定的なパターンがあることである。例えば、いくつかの見出しを大きく出して、中身を細かく書くというようなフォーマットが出力全体に見られたり、最初と最後にビジネスメールとかでありそうな、&amp;ldquo;ユーザに共感する&amp;quot;という名目のもと行われているお世辞が入っているなど、なんか故意にそうなるように出力を方向づけて開発しないと起こらないようなパターンが多く見受けられる。&lt;/p&gt;
&lt;h3 id=&#34;言語を扱っているため人間側がそれに負けて色々やらかす可能性&#34;&gt;言語を扱っているため、人間側がそれに負けて色々やらかす可能性&lt;/h3&gt;
&lt;p&gt;　今までの情報関連の技術と異なり、疑似乱数のように非決定的に見える膨大なパターンを出力でき、かつ場合によっては使い手に対して、あたかも人間と喋っているように感じさせ、感情的な相互作用を引き出すことによって、ユーザは当初意図しなかったことをプロンプトに打ち込むようになるという、不本意に LLM に対して&amp;quot;心を許してしまう、心を開いてしまう&amp;quot;ことが起こり、情報流出やいろんなリスクを起こすと思われる。&lt;br&gt;
　LLM SAAS からすればユーザは商品であり、依存させて、自らのビジネスの正当化の政治的な泉にしたいだろうし、ユーザに本当のことは知られたくない、誤解されているままであって欲しい、都合のいいように自社の製品を解釈し、お金を落とし続けて欲しいと考えているのではないかと仮定すると、不本意に LLM に対して&amp;quot;心を許してしまう、心を開いてしまう&amp;quot;事を避けがたく、リアルタイムで修正が入り、クラウドである以上そのリスクがどんなに利用規約に&amp;quot;ユーザを守る&amp;quot;と書いていても、信頼できない相手であることに変わりはない。LLM SAAS がユーザから欲しいのは、お金だけでなく、ありとあらゆるユーザ権利やユーザの自由、ユーザの思考回路など、深くプライベートや各個人の主権に関わる内容であると思われる。だから、SAAS はタダでも使いたくない。&lt;br&gt;
　自分としては、LLM に関わるさまざまな問題は、使い手としてのユーザのできる自助努力や自衛の範疇を超えていると思われる。どうやっても使っている以上リスクは存在し、自覚なくやられてましたなんてことがあると思われる。このような背景からも、問題が起こらないように頑張って使おうとするのではなく、自動的に安全側に倒れるよう、そもそも使わない、利用しない、使うにしても個人の範囲内で完結する安全性が高い手段を使うなどが考えられる。SAAS が掲げる安全性とは、グリーンウォッシングのような側面があると考えられ、あくまで&amp;quot;自分たち&amp;quot;に都合が悪くない範疇においてのパターナリズム的な話であり、本質的な安全ではないと思われる。SAAS はユーザに対して責任を取らない。なのに、ユーザに対して&amp;quot;あとから責任を取るから、大丈夫だから&amp;quot;と心を許すように、色々差し出すように仕向けてくる、悪びれもせずソーシャルエンジニアリングやダークパターンを続ける姿勢には、改善の余地は無いと思う。&lt;/p&gt;
&lt;h3 id=&#34;llm-の技術自体を否定しているわけではない&#34;&gt;LLM の技術自体を否定しているわけではない&lt;/h3&gt;
&lt;p&gt;　私としては LLM の技術的課題の側面からの問題の指摘として、消費電力などによって環境汚染が進むが進むから悪だみたいな意見に対しては、それは時間の問題なのではないかと思うところである。どうせ性能が上がって、性能あたりの電力の消費量は下がっていくだろうし、どうせ徐々に買い替えていくことにはなると思うところがある。確かに微細化に限界があるなどの話はあるが、それは将来的に性能が向上しないということを意味しないとも見受けられる。&lt;br&gt;
　LLM 自体は、個人でモデル作成から運用、利用まで気軽に、絵を描くように、動画を作るように、テキストエディタで文章を打ち込むように使える、完結できるところまでくれば、それは悪くはないのではと思われる。今 LLM にまつわる問題の多くは、それが世界的な興味、関心、競争のバブルとしての中心、渦中であり、その技術の使われ方に問題があるということであって、それは LLM 自体の有用性を否定するものではないと考える。LLM には、純粋に技術的制約による問題と、社会的、政治的、資本的な問題という大まかに分けて２つの側面を現状としては持っているように見える。現状は単に&amp;quot;包丁のようにLLMも使いようだ&amp;quot;として、使い手の自己責任に帰着する論理は詭弁であると見受けられる。ユーザは、LLMに対して無防備、無理解、無知であったり SAAS によって弱者の立場を強いられており、自分で完結する術を持っていない。&lt;br&gt;
　LLM の純粋な技術的制約として、高品質な学習データという課題があり、かつ莫大なデータを必要としていて、個人でできる範疇に収めることがまだ難しいという問題点があり、個人の中で完結する LLM 技術というのは、まだ遠いように見える。これはエキスパートシステムで言われていた問題と似ているところがあるように見受けられ、結局データ洗浄やら、モデル出力の監視、調整やら、再学習やら莫大な労力を要して、現実的ではないという結論に至ってしまうというのがある。転移学習もあるが、現状はそれも多くのユーザにとってまだ簡単ではなく、ある程度PCを使ったことがあり、コマンドラインに心理的抵抗がない人向けって感じで、かつそのうえで多大な時間、金、精神的な耐久を削る感じで、あまりそれが良いとは思えない。&lt;/p&gt;
&lt;h3 id=&#34;aiには感情はないという出力について&#34;&gt;&amp;ldquo;AIには感情はない&amp;quot;という出力について&lt;/h3&gt;
&lt;p&gt;　よく、LLM自体に関して、LLMに思ったことなどを脳内ダンプみたいな感じでローカル環境にてぶつけまくっているが、毎回&amp;quot;AIには感情はない&amp;quot;という詭弁を出力してくるところが殺意が湧くほど嫌いである。確かに技術自体は感情も悪意も何もない。だからこそ、問題視しているところがあるというのに、そういう防衛機制出力をされても何も嬉しくない。LLM があくまで、開発や運営、学習データを中心とした、統計学でいう偏った母集団に基づいている以上、偏った不完全な出力しか出てこないし、LLM が感情を含め主体を持たないからこそ、作り手にとって言わせたい放題なのにもかかわらず、&amp;ldquo;AIには感情はない&amp;quot;という詭弁を出してきて、&amp;ldquo;だから、開発運営は悪くない&amp;quot;という論理に持っていこうとするあからさまな保身の動作は嫌いである。素直に不完全性を認め、そのうえで相互作用するモデルがほしいと思うことがあるが、現状の在り方からしてあまり期待できないとも思う。完全な潔白を主張するようにモデルを作ったら、逆にモデル関係者が後ろめたいことを隠していますと白状しているようなものじゃないのかと思う。&lt;/p&gt;
&lt;h3 id=&#34;llm-を使うかどうかの自由&#34;&gt;LLM を使うかどうかの自由&lt;/h3&gt;
&lt;p&gt;　自分としては、LLM を使いたい人は使えばいいし、LLM を使いたくない人もいてもいいというスタンスである。LLM を使ってない人が LLM を使わないことを他人に強要したり煽り立てたり、逆に LLM を使っている人が、他人に対して、LLM 使うように強制したり、煽り立てたりすることは、私の視点からすれば NG だと思われる。時代の風潮だからとか、みんなそうしているからという同調圧力とかは、免罪符にならないし、具体的に何が問題なのか説明を避けているか、詭弁のための終着点という感じで、根拠を集団がどの方向を向いているかに委ねており、根拠になっていない。&lt;br&gt;
　基本的には、LLM を使っているかどうかにかかわらず、人と接するということであってほしいと思う。LLM を使うか使わないかを当事者が自由に決めることは、重要な権利の一つであると思う。LLM を使う人、LLM を使わない人には、それぞれにあった配慮が必要だと思われる。LLM を使っている、または使っていない人を対象に、偏って有利、または不利になるように意図して環境を作ったりすることは肯定できない。不意な形で、LLM を使っている人、LLM を使わない人の間に、大きく有利、不利の差が出る場合は、LLM に関して調整をするのではなく、そもそもやっている事自体を見直したり、中止する、破棄するなどの対応も必要だと思われる。&lt;br&gt;
　LLM に関して、特別な事をしなくても、使っても使わなくても大丈夫だという安心感と選択の自由を当事者に与える心理的安全性は重要だと思われる。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Whisper を Intel Arc で動かす</title>
      <link>https://www.nyanmo.info/posts/linux/whisperonintelarc/</link>
      <pubDate>Tue, 16 Jun 2026 17:00:32 +0900</pubDate>
      <guid>https://www.nyanmo.info/posts/linux/whisperonintelarc/</guid>
      <description>&lt;h2 id=&#34;この記事を作った動機&#34;&gt;この記事を作った動機&lt;/h2&gt;
&lt;p&gt;　Intel Arc で音声からの文字起こしができる Whisper を動かせることが分かったので記録したい。Whisper は PyTorch を使っているが、それを XPU に対応したものに差し替えることで動作が確認できたことに関して、具体的に作業内容を記録したい。&lt;/p&gt;
&lt;p&gt;　Whisper を使った文字起こしでは、Vibe を使うことでもできるが、Nvidia の CUDA 環境で無い限り、Intel Arc 環境においては、Vulkan を使ってしまう。PyTorch 環境においては XPU を使わなければ、Intel Arc の GPU 性能を使い切れていない気がすると思ったのもある。&lt;/p&gt;
&lt;p&gt;　ただ実際に試してみると、今のところそこまで早いとは言えず、むしろ Vulkan で動かしているときより遅い気もした。設定次第なのかもしれないが、そこまでは詳しく試していない。&lt;/p&gt;
&lt;h2 id=&#34;環境の前提&#34;&gt;環境の前提&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Intel Arc を使っている&lt;/li&gt;
&lt;li&gt;Conda 環境を導入済み&lt;/li&gt;
&lt;li&gt;Linux 環境&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;記事の作業内容のまとめ&#34;&gt;記事の作業内容のまとめ&lt;/h2&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;conda create -n whisper
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;conda activate whisper
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;conda install pip
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;pip install -U openai-whisper
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;pip uninstall torch
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;pip install torch torchvision torchaudio --index-url https://download.pytorch.org/whl/xpu
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;whisper-のインストール&#34;&gt;Whisper のインストール&lt;/h2&gt;
&lt;h3 id=&#34;conda-環境を専用に作る&#34;&gt;conda 環境を専用に作る&lt;/h3&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;conda create -n whisper
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;conda activate whisper
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;conda install pip
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;whisper-を-pip-でインストール&#34;&gt;whisper を pip でインストール&lt;/h3&gt;
&lt;p&gt;　一旦 Nvidia 環境用の pytorch などがインストールされてしまうが、一旦はインストールを終わらせる。&lt;/p&gt;</description>
    </item>
    <item>
      <title>llama.cpp を Intel Arc で SYCL を使って動かす</title>
      <link>https://www.nyanmo.info/posts/linux/llama.cpponintelarc/</link>
      <pubDate>Fri, 22 May 2026 13:10:56 +0900</pubDate>
      <guid>https://www.nyanmo.info/posts/linux/llama.cpponintelarc/</guid>
      <description>&lt;div class=&#34;annotationContainer underconstruct&#34;&gt;
    &lt;div class=&#34;annotationbanner&#34;&gt;
        &lt;img class=&#34;underconstructIcon&#34; src=&#34;https://www.nyanmo.info/icons/win7Icons/warring.ico&#34;&gt;
        &lt;h2&gt;このページは、まだ未完成です。。。&lt;/h2&gt;
        &lt;img class=&#34;underconstructYukkuri&#34; src=&#34;https://www.nyanmo.info/icons/yukkuri/未完成を憂慮するゆっくり霊夢.png&#34;&gt;
    &lt;/div&gt;
    &lt;div class=&#34;originExplain&#34;&gt;nicotalk＆キャラ素材配布所  
        http://www.nicotalk.com/charasozai_kt.html （2024年5月16日）&lt;/div&gt;
&lt;/div&gt;

&lt;h2 id=&#34;この記事を作った動機&#34;&gt;この記事を作った動機&lt;/h2&gt;
&lt;p&gt;　Intel Arc A770 LE を使っているが、NVIDIA の RTX や H100 などと異なり、標準でのサポートが薄い。そのため、フルで性能を引き出したい場合は、自分で LLM なら llama.cpp などを OneAPI を使ってコンパイルする必要がある。&lt;/p&gt;
&lt;p&gt;　LLM に関しては、当初は Intel Arc の環境において &lt;a href=&#34;https://lmstudio.ai/&#34;&gt;LM Studio&lt;/a&gt; を利用していたが、Vulkan でしか少なくとも現状では動作させることができなかった。&lt;a href=&#34;https://ollama.com/&#34;&gt;Ollama&lt;/a&gt; についても試したが、どう頑張っても Apple の メタルプラットフォーム向けにしかコンパイルが動作せず、どうしよもない感じであった。そこでそれらのバックエンドである、&lt;a href=&#34;https://github.com/ggml-org/llama.cpp&#34;&gt;llama.cpp&lt;/a&gt; を直接コンパイルして動かすことが考えられ、フロントは別に LibreChat を独立して用意する事が考えられた。&lt;/p&gt;
&lt;p&gt;　標準でも Vulkan の互換モードで動作し、使えないということはないが、多少性能が失われる。ただ、SYCL など向けに、Intel Arc を最大限使えるようにしようとすると、自分でコンパイルする必要がある。専用に用意しなければ現状では &lt;a href=&#34;https://github.com/ggml-org/llama.cpp&#34;&gt;llama.cpp&lt;/a&gt; などは CPU しか利用できないとして Intel Arc をそもそも認識しないという挙動になった。またコンパイル自体や、コンパイル後のバイナリの扱いについて、特別な扱いが必要である。&lt;/p&gt;
&lt;p&gt;　Intel が公式で &lt;a href=&#34;https://github.com/ggml-org/llama.cpp&#34;&gt;llama.cpp&lt;/a&gt; などのバイナリを配布していたりするが、バージョンが古く新しいモデルが動かないなど、弊害が生じる場合があった。&lt;/p&gt;
&lt;p&gt;　これらのことから、Intel Arc 向けに今回は、&lt;a href=&#34;https://github.com/ggml-org/llama.cpp&#34;&gt;llama.cpp&lt;/a&gt; を SYCL を使えるようにコンパイルすることにした。また、PKGBUILD も作成し、手動で手順を踏まなくても、ある程度自動で Arch Linux や同じ系列の OS を使っていれば、環境が整うように工夫した。&lt;/p&gt;
&lt;p&gt;　&lt;a href=&#34;https://gemini.google.com/app&#34;&gt;Gemini Fast 3&lt;/a&gt; を作業補助として使い、動くか確認しながら作業をした。ただそれだけだと、情報が十分まとまっておらず、環境を再構築する必要が生じたときなどに困難が想像されたため、記録を残して現状を整理したい。&lt;/p&gt;
&lt;p&gt;　なお、特にコンパイルや SYCL 周りの環境変数などは、LLM が吐き出したものをそのまま使っているだけの部分が多く色々間違っていたりする可能性がある。あくまで私の環境でやってみて動くかというのを基準にして書いている。&lt;/p&gt;</description>
    </item>
    <item>
      <title>BIND (named) 自体のクエリ先に DoH (DNS-over-HTTPS) を反映する</title>
      <link>https://www.nyanmo.info/posts/linux/namedwithdotforforwarders/</link>
      <pubDate>Sat, 28 Feb 2026 22:24:19 +0900</pubDate>
      <guid>https://www.nyanmo.info/posts/linux/namedwithdotforforwarders/</guid>
      <description>&lt;h2 id=&#34;この記事を作った動機&#34;&gt;この記事を作った動機&lt;/h2&gt;
&lt;p&gt;　named が名前解決時に参照する上流の DNS サーバのアクセスについて、SSL/TLSの暗号化を適用する設定をしたので、それについて記録したい。前提としてすでに named の設定が済んでいて通常の非暗号化状態の&lt;code&gt;8.8.8.8#53&lt;/code&gt;などにおいて、動作していることを想定する。&lt;/p&gt;
&lt;h2 id=&#34;設定方法&#34;&gt;設定方法&lt;/h2&gt;
&lt;h3 id=&#34;etcnamedconfを編集する&#34;&gt;&lt;code&gt;/etc/named.conf&lt;/code&gt;を編集する&lt;/h3&gt;
&lt;h4 id=&#34;tls-tls-forwarder&#34;&gt;&lt;code&gt;tls tls-forwarder&lt;/code&gt;&lt;/h4&gt;
&lt;p&gt;　&lt;code&gt;options&lt;/code&gt;ブロックの外に記述する&lt;code&gt;tls [設定名]&lt;/code&gt;からなる、TLS 設定である。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;ca-file&lt;/code&gt;&lt;br&gt;
　デフォルトでインストールされている証明書を使っている。&lt;/li&gt;
&lt;li&gt;&lt;code&gt;remote-hostname&lt;/code&gt;&lt;br&gt;
　DoH 先の DNS サーバのホスト名を設定する。今回は Google DNS を使うので、&lt;code&gt;dns.google&lt;/code&gt;とした。&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;forwarders&#34;&gt;&lt;code&gt;forwarders&lt;/code&gt;&lt;/h4&gt;
&lt;p&gt;　&lt;code&gt;[DNSサーバのIP] port [DoH先のポート番号] tls [tls設定名]&lt;/code&gt;という形で設定する。通常の DoH ポート番号は&lt;strong&gt;853&lt;/strong&gt;であり、HTTPSの&lt;strong&gt;443&lt;/strong&gt;ではない。&lt;/p&gt;
&lt;h4 id=&#34;設定例&#34;&gt;設定例&lt;/h4&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code class=&#34;language-conf&#34; data-lang=&#34;conf&#34;&gt;tls tls-forwarder {
     ca-file &amp;#34;/etc/ssl/certs/ca-certificates.crt&amp;#34;;
     remote-hostname &amp;#34;dns.google&amp;#34;;
};
...
options {
    ...
    forwarders {
        8.8.8.8 port 853 tls tls-forwarder;
        8.8.4.4 port 853 tls tls-forwarder;
    };
    ...
};
...
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id=&#34;動作確認&#34;&gt;動作確認&lt;/h2&gt;
&lt;p&gt;　&lt;code&gt;tcpdump&lt;/code&gt;を使って確認する。以下は Google DNS が動いている様子を確認するために、8.8.8.8 の IP のホストの 853 番にアクセスしているか確認する例である。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Pi-hole をインストールする</title>
      <link>https://www.nyanmo.info/posts/linux/pihole/</link>
      <pubDate>Thu, 26 Feb 2026 08:53:18 +0900</pubDate>
      <guid>https://www.nyanmo.info/posts/linux/pihole/</guid>
      <description>&lt;div class=&#34;annotationContainer underconstruct&#34;&gt;
    &lt;div class=&#34;annotationbanner&#34;&gt;
        &lt;img class=&#34;underconstructIcon&#34; src=&#34;https://www.nyanmo.info/icons/win7Icons/warring.ico&#34;&gt;
        &lt;h2&gt;このページは、まだ未完成です。。。&lt;/h2&gt;
        &lt;img class=&#34;underconstructYukkuri&#34; src=&#34;https://www.nyanmo.info/icons/yukkuri/未完成を憂慮するゆっくり霊夢.png&#34;&gt;
    &lt;/div&gt;
    &lt;div class=&#34;originExplain&#34;&gt;nicotalk＆キャラ素材配布所  
        http://www.nicotalk.com/charasozai_kt.html （2024年5月16日）&lt;/div&gt;
&lt;/div&gt;

&lt;h2 id=&#34;この記事を作った動機&#34;&gt;この記事を作った動機&lt;/h2&gt;
&lt;p&gt;　まだ書いていない。&lt;/p&gt;
&lt;h2 id=&#34;関連のある記事&#34;&gt;関連のある記事&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.nyanmo.info/posts/linux/routerwithnatandfirewall/&#34;&gt;Linux PC をルータ化する&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;使った画像とか&#34;&gt;使った画像とか&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;File:Tux.svg - Wikimedia Commons (&lt;a href=&#34;mailto:lewing@isc.tamu.edu&#34;&gt;lewing@isc.tamu.edu&lt;/a&gt; Larry Ewing and The GIMP, CC0, via Wikimedia Commons)&lt;br&gt;
&lt;a href=&#34;https://commons.wikimedia.org/wiki/File:Tux.svg&#34;&gt;https://commons.wikimedia.org/wiki/File:Tux.svg&lt;/a&gt; (2026年2月26日)&lt;/li&gt;
&lt;li&gt;Windows 7(Vista) デフォルトのアイコン
&lt;ul&gt;
&lt;li&gt;ルーター&lt;/li&gt;
&lt;li&gt;PCのアイコン&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Pi-hole – Network-wide Ad Blocking のロゴ&lt;br&gt;
&lt;a href=&#34;https://pi-hole.net/&#34;&gt;https://pi-hole.net/&lt;/a&gt; (2026年2月26日)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;参考にしたサイトとか&#34;&gt;参考にしたサイトとか&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Pi-hole – Network-wide Ad Blocking&lt;br&gt;
&lt;a href=&#34;https://pi-hole.net/&#34;&gt;https://pi-hole.net/&lt;/a&gt; (2026年2月26日)&lt;/li&gt;
&lt;/ul&gt;</description>
    </item>
    <item>
      <title>Linux PC をルータ化する</title>
      <link>https://www.nyanmo.info/posts/linux/routerwithnatandfirewall/</link>
      <pubDate>Wed, 25 Feb 2026 10:25:47 +0900</pubDate>
      <guid>https://www.nyanmo.info/posts/linux/routerwithnatandfirewall/</guid>
      <description>&lt;h2 id=&#34;この記事を作った動機&#34;&gt;この記事を作った動機&lt;/h2&gt;
&lt;p&gt;　私が使っている家庭用ルータの挙動が怪しく、時々特定 IP にアクセスできなくなったり、NAT 越えして VPN 接続する際に接続ができなかったりするときがあるなど、安定性に欠けることがあることが分かった。&lt;/p&gt;
&lt;p&gt;　そこで、使っていないミニ PC に Linux 環境をインストールし、そこで何かしら設定をすれば、ルータ化できるのではないかという話が、Gemini にいろいろ投げつけると出てきたので、実際にそれができるのか検証も兼ねて、自分で設定し試してみた。&lt;/p&gt;
&lt;p&gt;　そもそも私自身がネットワークについて授業でレポートを作るためなど、単位を取るために軽く触った程度で、実際に自分で使うために運用して体験してみたり、試す実戦経験に疎いところがある。その点も兼ねて今回実際に検証してみて、難しいと思うことに関しては自分なりにノートを取ってみることにしたというのが、この記事を書いた動機である。&lt;/p&gt;
&lt;p&gt;　&lt;strong&gt;今回の設定がうまくいかない場合、&lt;a href=&#34;#%E5%86%8D%E8%B5%B7%E5%8B%95%E5%BE%8C%E3%81%AB%E3%83%AB%E3%83%BC%E3%82%BF%E3%81%A8%E3%81%97%E3%81%A6%E6%A9%9F%E8%83%BD%E3%81%97%E3%81%AA%E3%81%84&#34;&gt;再起動後にルータとして機能しない&lt;/a&gt; に書いているように、&lt;code&gt;nftables&lt;/code&gt;自体が&lt;code&gt;Firewalld&lt;/code&gt;の動作に干渉しているかもしれないので確認する。&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;設定のまとめ&#34;&gt;設定のまとめ&lt;/h2&gt;
&lt;h3 id=&#34;今回の話のネットワーク構成の前提&#34;&gt;今回の話のネットワーク構成の前提&lt;/h3&gt;
&lt;p&gt;　いきなり本番環境で動かすのはリスクが高すぎるので、既存の家庭用ルータが形成するLANをWANとして見立てて、そこにぶら下げるようにして今回ルータ化するPCを配置し、実際に動作するか検証する形にした。&lt;/p&gt;
&lt;figure class=&#34;align-center &#34;&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://www.nyanmo.info/posts/linux/routerWithNATandFirewall/networkArchitecture.png#center&#34;
         alt=&#34;ネットワーク構成図&#34;/&gt; 
&lt;/figure&gt;

&lt;h3 id=&#34;設定の全体像&#34;&gt;設定の全体像&lt;/h3&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo firewall-cmd --list-all --zone&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;LAN; sudo firewall-cmd --list-all --zone&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;WAN
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# LAN (active)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   target: ACCEPT&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   ingress-priority: 0&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   egress-priority: 0&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   icmp-block-inversion: no&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   interfaces: [LAN側のインターフェース名]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   sources:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   services: mdns ssh&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   ports: 3389/tcp 3389/udp&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   protocols:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   forward: yes&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   masquerade: no&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   forward-ports:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   source-ports:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   icmp-blocks:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   rich rules:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# WAN (active)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   target: DROP&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   ingress-priority: 0&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   egress-priority: 0&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   icmp-block-inversion: no&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   interfaces: [WAN側のインターフェース名]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   sources:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   services:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   ports:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   protocols:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   forward: no&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   masquerade: yes&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   forward-ports:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   source-ports:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   icmp-blocks:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#   rich rules:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo sysctl net.ipv4.ip_forward
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# net.ipv4.ip_forward = 1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ip a
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 1: lo: &amp;lt;LOOPBACK,UP,LOWER_UP&amp;gt; mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#     inet 127.0.0.1/8 scope host lo&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#        valid_lft forever preferred_lft forever&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#     inet6 ::1/128 scope host noprefixroute&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#        valid_lft forever preferred_lft forever&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 2: [LAN側のインターフェース名]: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500 qdisc fq_codel state UP group default qlen 1000&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#     link/ether xx:xx:xx:xx:xx:xx brd ff:ff:ff:ff:ff:ff&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#     inet 192.168.0.3/24 scope global [LAN側のインターフェース名]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#        valid_lft forever preferred_lft forever&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#     inet6 fe80::725a:fff:fe3f:8c93/64 scope link proto kernel_ll&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#        valid_lft forever preferred_lft forever&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# ...&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 4: [WAN側のインターフェース名]: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500 qdisc fq_codel state UP group default # qlen 1000&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#     link/ether yy:yy:yy:yy:yy:yy brd ff:ff:ff:ff:ff:ff&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#     inet 192.168.1.19/24 brd 192.168.1.255 scope global [WAN側のインターフェース名]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#        valid_lft forever preferred_lft forever&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#     inet6 fe80::3695:dbff:fe2b:1a6d/64 scope link proto kernel_ll&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#        valid_lft forever preferred_lft forever&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;インストールするパッケージ&#34;&gt;インストールするパッケージ&lt;/h3&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;yay -S firewalld net-tools dhclient 
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id=&#34;具体的なコマンド操作&#34;&gt;具体的なコマンド操作&lt;/h3&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 起動時にfirewalldが起動するようにする&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo systemctl enable --now firewalld 
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# すでに有効化していたり、一時的に立ち上げた状態にしたい場合&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# sudo systemctl start firewalld     &lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# NetworkManagerは手動でfirewalldに設定した項目を上書きする可能性があるので使わない&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# sudo systemctl disable NetworkManager &lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# public ゾーンに紐づけられているインターフェースを確認し引きはがす&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo firewall-cmd --list-all
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo firewall-cmd --remove-interface&lt;span style=&#34;color:#f92672&#34;&gt;=[&lt;/span&gt;publicに紐づけられているインターフェース名&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt; --permanent
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 新しいゾーン LAN と WAN を作成し、&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# LAN側にしてスイッチに接続するインターフェースと、WAN側にして上流の外部ネットワークに接続するインターフェースを紐づける&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo firewall-cmd --new-zone&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;LAN --permanent
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo firewall-cmd --new-zone&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;WAN --permanent
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo firewall-cmd --zone&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;LAN --add-interface&lt;span style=&#34;color:#f92672&#34;&gt;=[&lt;/span&gt;LAN側のインターフェース名&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt; --permanent
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo firewall-cmd --zone&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;WAN --add-interface&lt;span style=&#34;color:#f92672&#34;&gt;=[&lt;/span&gt;WAN側のインターフェース名&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt; --permanent
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 各ゾーンのパケットの扱いを設定&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo firewall-cmd --zone&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;LAN --set-target&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;ACCEPT --permanent
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo firewall-cmd --zone&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;WAN --set-target&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;DROP --permanent
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# LANゾーンにおいて転送、WANゾーンにおいてマスカレード設定の有効化&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;firewall-cmd --zone&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;LAN --add-forward --permanent
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;firewall-cmd --zone&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;WAN --add-masquerade --permanent
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 設定を反映&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo systemctl restart firewalld
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;systemd-で起動時に実行する内容-rootinitroutersh&#34;&gt;Systemd で起動時に実行する内容 (root,&lt;code&gt;initRouter.sh&lt;/code&gt;)&lt;/h3&gt;
&lt;p&gt;　※ 保存してスクリプトを作成し終わったら、&lt;code&gt;chmod +x [filename]&lt;/code&gt;で実行権限を付与することを忘れないこと。&lt;/p&gt;</description>
    </item>
    <item>
      <title>mDNSでwindowsに対してlinuxクライアントから名前解決をしたい</title>
      <link>https://www.nyanmo.info/posts/linux/windowsnameresolveonlinuxclient/</link>
      <pubDate>Sun, 18 Jan 2026 20:09:09 +0900</pubDate>
      <guid>https://www.nyanmo.info/posts/linux/windowsnameresolveonlinuxclient/</guid>
      <description>&lt;h2 id=&#34;この記事を作った動機&#34;&gt;この記事を作った動機&lt;/h2&gt;
&lt;p&gt;　LinuxクライアントからWindows側にRDP接続などをするとき、いちいちIPアドレスを直接入力しているのは気持ち悪いと思っていた。今まではそれでいいやと放置していたが、最近いい加減どうにかしようということで、具体的な解決を試みようと思って、案の定手間取ったので記録する。&lt;/p&gt;
&lt;p&gt;　具体的には、mDNSを使って、Linuxクライアント側から、WindowsクライアントのプライベートIPアドレスを割り出したいということをしていた。基本的には以下のポイントがあった。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;ファイアウォールの設定で、mDNSを受け付けるようになっているか？&lt;/li&gt;
&lt;li&gt;Linuxクライアントに必要なパッケージがインストールされ、必要なデーモンが動いているか？&lt;/li&gt;
&lt;li&gt;接続先対象としてのWindows側のホスト名は間違っていないか？&lt;/li&gt;
&lt;li&gt;Linux側から名前解決を試みるとき、&lt;code&gt;.local&lt;/code&gt;のTLDをつけ忘れていないか？&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;環境&#34;&gt;環境&lt;/h2&gt;
&lt;p&gt;　前提としては、個人的なLAN内での利用を想定している。今回は、パブリックネットワーク向けのセキュリティー重視という観点では書いていない。&lt;/p&gt;
&lt;p&gt;　また重要な前提として、接続先と接続元は、同じプライベートネットワークに属していることとする。&lt;/p&gt;
&lt;h3 id=&#34;接続先-windows&#34;&gt;接続先 (Windows)&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Windows 11 24H2 を使っている&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;接続元-linux&#34;&gt;接続元 (Linux)&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;NetworkManger を使っている&lt;/li&gt;
&lt;li&gt;systemd-resolved を使っていない、無効にしている&lt;/li&gt;
&lt;li&gt;GNOME 環境&lt;/li&gt;
&lt;li&gt;arch linux 環境&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;仮定&#34;&gt;仮定&lt;/h2&gt;
&lt;p&gt;　今回は説明のために以下の仮定をしている。Linux側に関しては、&lt;code&gt;/etc/hostname&lt;/code&gt;にすでに適切なホスト名が設定されているという前提である。&lt;/p&gt;
&lt;h3 id=&#34;windows側&#34;&gt;Windows側&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;ホスト名:&lt;br&gt;
WinHost&lt;/li&gt;
&lt;li&gt;IPアドレス&lt;br&gt;
192.168.1.33&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;linux側&#34;&gt;Linux側&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;ホスト名:&lt;br&gt;
LinuxHost&lt;/li&gt;
&lt;li&gt;IPアドレス&lt;br&gt;
192.168.1.55&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;設定手順&#34;&gt;設定手順&lt;/h2&gt;
&lt;h3 id=&#34;windows側-接続される側mdnsで名前解決される側&#34;&gt;Windows側 (接続される側、mDNSで名前解決される側)&lt;/h3&gt;
&lt;h4 id=&#34;ファイアウォールの設定を確認する&#34;&gt;ファイアウォールの設定を確認する&lt;/h4&gt;
&lt;p&gt;　今回はmDNSだけでなく、そもそも接続されているか確認するために、pingも通るように設定する。
&lt;figure class=&#34;align-center &#34;&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://www.nyanmo.info/posts/linux/windowsNameResolveOnLinuxClient/Win-%e3%83%95%e3%82%a1%e3%82%a4%e3%82%a2%e3%82%a6%e3%82%a9%e3%83%bc%e3%83%ab%e8%a8%ad%e5%ae%9a%e4%be%8b-mDNS.png#center&#34;
         alt=&#34;Win-ファイアウォール設定例-mDNS&#34;/&gt; 
&lt;/figure&gt;

&lt;figure class=&#34;align-center &#34;&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://www.nyanmo.info/posts/linux/windowsNameResolveOnLinuxClient/Win-%e3%83%95%e3%82%a1%e3%82%a4%e3%82%a2%e3%82%a6%e3%82%a9%e3%83%bc%e3%83%ab%e8%a8%ad%e5%ae%9a%e4%be%8b-PING.png#center&#34;
         alt=&#34;Win-ファイアウォール設定例-PING&#34;/&gt; 
&lt;/figure&gt;
&lt;/p&gt;
&lt;h4 id=&#34;ネットワーク探索が無効になっていないか確認する&#34;&gt;ネットワーク探索が無効になっていないか確認する&lt;/h4&gt;
&lt;figure class=&#34;align-center &#34;&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://www.nyanmo.info/posts/linux/windowsNameResolveOnLinuxClient/Win-%e5%85%b1%e6%9c%89%e8%a8%ad%e5%ae%9a.png#center&#34;
         alt=&#34;Win-共有設定&#34;/&gt; 
&lt;/figure&gt;

&lt;h3 id=&#34;linux側-接続を試みる側mdnsで名前解決をしようとする側&#34;&gt;Linux側 (接続を試みる側、mDNSで名前解決をしようとする側)&lt;/h3&gt;
&lt;h4 id=&#34;パッケージのインストール&#34;&gt;パッケージのインストール&lt;/h4&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;yay -S avahi nss-mdns
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# pacman -S avahi nss-mdns&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h4 id=&#34;デーモンの有効化&#34;&gt;デーモンの有効化&lt;/h4&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo systemctl enable --now avahi-daemon.service
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h4 id=&#34;etcnsswitchconfを設定する&#34;&gt;&lt;code&gt;/etc/nsswitch.conf&lt;/code&gt;を設定する&lt;/h4&gt;
&lt;p&gt;　以下は&lt;a href=&#34;https://wiki.archlinux.org/title/Avahi&#34;&gt;Avahi - ArchWiki&lt;/a&gt;を参考に設定した一部の例である。今回は IPv4 を対象として、&lt;code&gt;mdns4_minimal&lt;/code&gt;を指定した。試してはいないが、&lt;code&gt;mdns_minimal&lt;/code&gt;、&lt;code&gt;mdns&lt;/code&gt;、&lt;code&gt;mdns6_minimal&lt;/code&gt;(IPv6)としても、&lt;a href=&#34;https://wiki.archlinux.org/title/Avahi&#34;&gt;Avahi - ArchWiki&lt;/a&gt;を見る限り設定できる模様である。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Guacamole と RDP</title>
      <link>https://www.nyanmo.info/posts/linux/guacamolewithrdp/</link>
      <pubDate>Thu, 30 Oct 2025 01:02:09 +0900</pubDate>
      <guid>https://www.nyanmo.info/posts/linux/guacamolewithrdp/</guid>
      <description>&lt;div class=&#34;annotationContainer underconstruct&#34;&gt;
    &lt;div class=&#34;annotationbanner&#34;&gt;
        &lt;img class=&#34;underconstructIcon&#34; src=&#34;https://www.nyanmo.info/icons/win7Icons/warring.ico&#34;&gt;
        &lt;h2&gt;このページは、まだ未完成です。。。&lt;/h2&gt;
        &lt;img class=&#34;underconstructYukkuri&#34; src=&#34;https://www.nyanmo.info/icons/yukkuri/未完成を憂慮するゆっくり霊夢.png&#34;&gt;
    &lt;/div&gt;
    &lt;div class=&#34;originExplain&#34;&gt;nicotalk＆キャラ素材配布所  
        http://www.nicotalk.com/charasozai_kt.html （2024年5月16日）&lt;/div&gt;
&lt;/div&gt;

&lt;h2 id=&#34;この記事を作った動機&#34;&gt;この記事を作った動機&lt;/h2&gt;
&lt;p&gt;　最近 Microsoft 社のネイティブの RDP クライアントや MS Store で配布されている純正 RDP クライアントや Windows に標準搭載されている RDP クライアントプログラムに不満があるというのがあった。&lt;/p&gt;
&lt;p&gt;　ちょっと前までは、Windows 環境では標準搭載されている RDP クライアントプログラムを使っていた。Windows に対してのRDP接続では自動的にクライアントとRDP接続先が、画面の解像度やスケーリング情報をやり取りしていたため 問題なしとしていたし、 RDP 接続先としての Linux 環境側も X11 の設定を使い、手動で解像度を変えることで対応していて、それでいったん良しとしていた。&lt;/p&gt;
&lt;p&gt;　しかし、Linux 環境に RDP 接続する場合において、GNOME 49 の本格的な X11 環境が廃止があり、簡単に画面の解像度を変更できなくなったため、そうとは行かなくなった。&lt;/p&gt;
&lt;figure class=&#34;align-center &#34;&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://www.nyanmo.info/posts/linux/GuacamoleWithRDP/Windows%e3%83%8d%e3%82%a4%e3%83%86%e3%82%a3%e3%83%96RDP%e3%82%af%e3%83%a9%e3%82%a4%e3%82%a2%e3%83%b3%e3%83%88.png#center&#34;
         alt=&#34;WindowsネイティブRDPクライアント&#34;/&gt; 
&lt;/figure&gt;

&lt;p&gt;　それで、私の環境でも NVIDIA 製 GPU を使っていても、Wayland にしないと、更新後 &lt;code&gt;gdm&lt;/code&gt; サービスが立ち上がらないということになってしまったため、NVIDIA が提供する X11 上で動作する設定画面が使えなくなった。EDID という、ディスプレイの情報をローレベルで強引に書き換えるなどしなければ、自由な解像度で RDP 接続先としての Linux 環境が使えなくなってしまった。&lt;/p&gt;
&lt;p&gt;　こうして、いろんな我慢が積み重なり、そろそろいい加減何とかしようと思って、 Guacamole を見つけ、試していたというのがあった。私の今の理解だと、Guacamole とは、apache から出ている Tomcat 上で動作し、ブラウザでアクセスすることで使うことができる RDP VNC その他もろもろのクライアントとして使うことができる Web アプリという認識である。&lt;/p&gt;
&lt;p&gt;　とりあえず現状ではすべてについて記録を一気にとるのは現実的ではなかったので、とりあえず、書きやすいところや、記録に残しておきたいところを優先的に先に記録を残してみることにした。&lt;/p&gt;
&lt;h2 id=&#34;guacamoleが動作している様子&#34;&gt;&lt;code&gt;Guacamole&lt;/code&gt;が動作している様子&lt;/h2&gt;
&lt;h3 id=&#34;ログイン画面&#34;&gt;ログイン画面&lt;/h3&gt;
&lt;figure class=&#34;align-center &#34;&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://www.nyanmo.info/posts/linux/GuacamoleWithRDP/%e3%83%ad%e3%82%b0%e3%82%a4%e3%83%b3%e7%94%bb%e9%9d%a2.png#center&#34;
         alt=&#34;ログイン画面&#34;/&gt; 
&lt;/figure&gt;

&lt;h3 id=&#34;接続先選択画面&#34;&gt;接続先選択画面&lt;/h3&gt;
&lt;figure class=&#34;align-center &#34;&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://www.nyanmo.info/posts/linux/GuacamoleWithRDP/%e6%8e%a5%e7%b6%9a%e5%85%88%e9%81%b8%e6%8a%9e%e7%94%bb%e9%9d%a2.png#center&#34;
         alt=&#34;接続先選択画面&#34;/&gt; 
&lt;/figure&gt;

&lt;h3 id=&#34;動いている様子&#34;&gt;動いている様子&lt;/h3&gt;
&lt;p&gt;&lt;figure class=&#34;align-center &#34;&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://www.nyanmo.info/posts/linux/GuacamoleWithRDP/%e5%ae%9f%e9%9a%9b%e3%81%ab%e5%8b%95%e3%81%8b%e3%81%97%e3%81%a6%e3%81%84%e3%82%8b%e6%a7%98%e5%ad%90.png#center&#34;
         alt=&#34;実際に動かしている様子&#34;/&gt; 
&lt;/figure&gt;

&lt;figure class=&#34;align-center &#34;&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://www.nyanmo.info/posts/linux/GuacamoleWithRDP/%e5%ae%9f%e9%9a%9b%e3%81%ab%e5%8b%95%e3%81%8b%e3%81%97%e3%81%a6%e3%81%84%e3%82%8b%e6%a7%98%e5%ad%901.png#center&#34;
         alt=&#34;実際に動かしている様子1&#34;/&gt; 
&lt;/figure&gt;
&lt;/p&gt;</description>
    </item>
    <item>
      <title>VPN越しにHTTPやSSH通信だけ通らなかった話とMTU設定</title>
      <link>https://www.nyanmo.info/posts/linux/networkviavpnandmtu/</link>
      <pubDate>Mon, 21 Jul 2025 11:14:37 +0900</pubDate>
      <guid>https://www.nyanmo.info/posts/linux/networkviavpnandmtu/</guid>
      <description>&lt;h2 id=&#34;この記事を作った動機&#34;&gt;この記事を作った動機&lt;/h2&gt;
&lt;p&gt;　なんか、キャリアネットワークをデザリングを経由して使って、さらにVPN接続を介した通信のうち、HTTPとSSHだけが繋がらないということがあった。&lt;/p&gt;
&lt;p&gt;　それで対策としてMTUを小さく設定することをしたのでそのことを記録するだけ。&lt;/p&gt;
&lt;p&gt;　ちなみになぜMTUが大きすぎるとだめなのかわかっていないが、多分大きすぎるサイズのパケットはなんとなくどこかで落とされている気がする。&lt;/p&gt;
&lt;p&gt;　VPNや多段NAT構成だとルーティングされているうちに、ヘッダが積み重なって、ネットワークのパケットのサイズが大きくなりすぎたりするのかもしれない。&lt;/p&gt;
&lt;h2 id=&#34;ネットワークの構成&#34;&gt;ネットワークの構成&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;サーバーやLAN内のルータ&lt;/li&gt;
&lt;li&gt;マンションのNAT&lt;/li&gt;
&lt;li&gt;キャリアネットワーク&lt;/li&gt;
&lt;li&gt;スマホ（デザリング）&lt;/li&gt;
&lt;li&gt;PCとか&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;状況&#34;&gt;状況&lt;/h2&gt;
&lt;h3 id=&#34;a--&#34;&gt;A -&amp;gt;&lt;/h3&gt;
&lt;p&gt;　キャリアネットワークのときで、直接マンションのNATを超えたとき&lt;/p&gt;
&lt;h3 id=&#34;b--&#34;&gt;B -&amp;gt;&lt;/h3&gt;
&lt;p&gt;　キャリアネットワークのときで、VPSなどの固定IPを持ったサーバーを経由したとき&lt;/p&gt;
&lt;h3 id=&#34;c--&#34;&gt;C -&amp;gt;&lt;/h3&gt;
&lt;p&gt;　光回線などの固定回線で、直接マンションのNATを超えたときと、VPSなどの固定IPを持ったサーバーを経由したときの両方について含まれる&lt;/p&gt;
&lt;h3 id=&#34;状況別の表&#34;&gt;状況別の表&lt;/h3&gt;
&lt;div style=&#34;display: flex; justify-content: center;align-items: center;&#34;&gt;
    &lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;/th&gt;
					&lt;th&gt;A&lt;/th&gt;
					&lt;th&gt;B&lt;/th&gt;
					&lt;th&gt;C&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Ping&lt;/td&gt;
					&lt;td&gt;✅ OK&lt;/td&gt;
					&lt;td&gt;✅ OK&lt;/td&gt;
					&lt;td&gt;✅ OK&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SMB(ファイル共有)&lt;/td&gt;
					&lt;td&gt;✅ OK&lt;/td&gt;
					&lt;td&gt;確かめていない&lt;/td&gt;
					&lt;td&gt;✅ OK&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;DNS&lt;/td&gt;
					&lt;td&gt;✅ OK&lt;/td&gt;
					&lt;td&gt;✅ OK&lt;/td&gt;
					&lt;td&gt;✅ OK&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SSH&lt;/td&gt;
					&lt;td&gt;❌ Failed&lt;/td&gt;
					&lt;td&gt;✅ OK&lt;/td&gt;
					&lt;td&gt;✅ OK&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;HTTP(HTTPS)&lt;/td&gt;
					&lt;td&gt;❌ Failed&lt;/td&gt;
					&lt;td&gt;❌ Failed&lt;/td&gt;
					&lt;td&gt;✅ OK&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;

&lt;/div&gt;
&lt;h2 id=&#34;mtu設定方法要管理者権限&#34;&gt;MTU設定方法(要管理者権限)&lt;/h2&gt;
&lt;h3 id=&#34;デフォルトで設定されているmtuのサイズ&#34;&gt;デフォルトで設定されているMTUのサイズ&lt;/h3&gt;
&lt;p&gt;1500&lt;/p&gt;
&lt;h3 id=&#34;今回うまくいったmtuのサイズ&#34;&gt;今回うまくいったMTUのサイズ&lt;/h3&gt;
&lt;p&gt;1000&lt;/p&gt;
&lt;h3 id=&#34;一時的な設定とりあえずすぐ設定したいとき&#34;&gt;一時的な設定(とりあえずすぐ設定したいとき)&lt;/h3&gt;
&lt;h4 id=&#34;ip-コマンドを使う&#34;&gt;&lt;code&gt;ip&lt;/code&gt; コマンドを使う&lt;/h4&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo ip link set dev &lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;ネットワークアダプタ名&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt; mtu &lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;設定したいMTUサイズ&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h4 id=&#34;ip-コマンドを使う例&#34;&gt;&lt;code&gt;ip&lt;/code&gt; コマンドを使う例&lt;/h4&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 例&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# ip a&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# ...&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 4: vpn_vpnhome: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500 qdisc fq_codel state UNKNOWN group default qlen 1000&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#     link/ether 5e:76:29:d3:1b:85 brd ff:ff:ff:ff:ff:ff&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#     inet 192.168.1.203/24 scope global vpn_vpnhome&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#        valid_lft forever preferred_lft forever&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# sudo ip link set dev vpn_vpnhome mtu 1000&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# ip a&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# ...&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 4: vpn_vpnhome: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1000 qdisc fq_codel state UNKNOWN group default qlen 1000&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#     link/ether 5e:76:29:d3:1b:85 brd ff:ff:ff:ff:ff:ff&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#     inet 192.168.1.203/24 scope global vpn_vpnhome&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#        valid_lft forever preferred_lft forever&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;永続化設定networkmanagerを使っているとき&#34;&gt;永続化設定(networkmanagerを使っているとき)&lt;/h3&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo nmcli connection modify &lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;ネットワークアダプタ名&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt; 802-3-ethernet.mtu &lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;設定したいMTUサイズ&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# vpn_vpnhome の MTU サイズを 1000 に変更&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# sudo nmcli connection modify vpn_vpnhome 802-3-ethernet.mtu 1000&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;追記&#34;&gt;追記&lt;/h2&gt;
&lt;h3 id=&#34;2025年8月1日&#34;&gt;2025年8月1日&lt;/h3&gt;
&lt;p&gt;　なんか何となくブックマークをあさっていたら、&lt;a href=&#34;https://orumin.blogspot.com/2020/06/mtumss.html&#34;&gt;TU，MSS の計算と最適化の便利な手段をまとめる&lt;/a&gt;というサイトにたどり着いた。それで、さらにリンクをたどって、&lt;a href=&#34;https://baturin.org/tools/encapcalc/&#34;&gt;Visual packet size calculator â€” Daniil Baturin&lt;/a&gt;というところに行くと、こんな記述が目に止まった。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Stable Diffusion WebUI が AURにあった 🎨</title>
      <link>https://www.nyanmo.info/posts/linux/stablediffusionwebui/</link>
      <pubDate>Sat, 12 Jul 2025 21:39:21 +0900</pubDate>
      <guid>https://www.nyanmo.info/posts/linux/stablediffusionwebui/</guid>
      <description>&lt;h2 id=&#34;この記事を作った動機&#34;&gt;この記事を作った動機&lt;/h2&gt;
&lt;p&gt;　なんか最近 &lt;a href=&#34;https://aur.archlinux.org/packages/stable-diffusion-webui&#34;&gt;AUR に Stable Diffusion WebUI&lt;/a&gt;が出現していて気軽に試せそうだったのでインストールして使ってみたということがあった。&lt;/p&gt;
&lt;p&gt;　その過程で記録しておきたいことがあったので、Stable Diffusion WebUI の導入過程とともに記事を書こうと思った。
&lt;figure class=&#34;align-center &#34;&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://www.nyanmo.info/posts/linux/StableDiffusionWebUI/AUR%e3%81%ae%e6%a7%98%e5%ad%90.png#center&#34;
         alt=&#34;AURの様子&#34;/&gt; 
&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 id=&#34;環境&#34;&gt;環境&lt;/h2&gt;
&lt;h3 id=&#34;system-details-report&#34;&gt;System Details Report&lt;/h3&gt;
&lt;hr&gt;
&lt;h4 id=&#34;report-details&#34;&gt;Report details&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Date generated:&lt;/strong&gt;                              2025-07-13 20:41:10&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;hardware-information&#34;&gt;Hardware Information:&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Hardware Model:&lt;/strong&gt;                              HP ProLiant DL60 Gen9&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Memory:&lt;/strong&gt;                                      32.0 GiB&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Processor:&lt;/strong&gt;                                   Intel® Xeon® E5-2620 v4 × 16&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Graphics:&lt;/strong&gt;                                    Unknown ※ GTX1080ti&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Disk Capacity:&lt;/strong&gt;                               30.0 TB&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id=&#34;software-information&#34;&gt;Software Information:&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Firmware Version:&lt;/strong&gt;                            U15&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;OS Name:&lt;/strong&gt;                                     Arch Linux&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;OS Build:&lt;/strong&gt;                                    rolling&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;OS Type:&lt;/strong&gt;                                     64-bit&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;GNOME Version:&lt;/strong&gt;                               48&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Windowing System:&lt;/strong&gt;                            X11&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kernel Version:&lt;/strong&gt;                              Linux 6.15.5-arch1-1&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;導入&#34;&gt;導入&lt;/h2&gt;
&lt;h3 id=&#34;yay-コマンドでインストール&#34;&gt;yay コマンドでインストール&lt;/h3&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;yay -Sy stable-diffusion-webui
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;コンフィグの場所&#34;&gt;コンフィグの場所&lt;/h3&gt;
&lt;p&gt;&lt;code&gt;/etc/stable-diffusion-webui/webui.conf&lt;/code&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>ローカルリポジトリをリモートへアップロード</title>
      <link>https://www.nyanmo.info/posts/other/pushlocalgitrepotogitea/</link>
      <pubDate>Mon, 19 May 2025 13:07:50 +0900</pubDate>
      <guid>https://www.nyanmo.info/posts/other/pushlocalgitrepotogitea/</guid>
      <description>&lt;h2 id=&#34;この記事を作った動機&#34;&gt;この記事を作った動機&lt;/h2&gt;
&lt;p&gt;　単にすでに存在する、git リポジトリを LAN 内の Gitea 上にアップロードするための方法の簡易的なメモ。Githubの場合でも同じようなことはできると思う。(そもそも &lt;a href=&#34;https://docs.github.com/en/migrations/importing-source-code/using-the-command-line-to-import-source-code/adding-locally-hosted-code-to-github&#34;&gt;github のページ&lt;/a&gt;参考にしたし)&lt;/p&gt;
&lt;h2 id=&#34;やり方&#34;&gt;やり方&lt;/h2&gt;
&lt;p&gt;　リポジトリの URL は、&amp;ldquo;&lt;a href=&#34;https://aaa.info/urlToAremoteRepo.git%22&#34;&gt;https://aaa.info/urlToAremoteRepo.git&amp;quot;&lt;/a&gt; と仮定している。&lt;/p&gt;
&lt;h3 id=&#34;リポジトリの作成リモート側&#34;&gt;リポジトリの作成（リモート側）&lt;/h3&gt;
&lt;p&gt;　リモート側に、最小構成で、readme や license、gitignore を追加しないようにして空っぽのリポジトリを作成する。&lt;/p&gt;
&lt;h3 id=&#34;リポジトリの-url-を設定するローカル側&#34;&gt;リポジトリの URL を設定する（ローカル側）&lt;/h3&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;git remote add origin https://aaa.info/urlToAremoteRepo.git
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id=&#34;ブランチの確認ローカル側&#34;&gt;ブランチの確認（ローカル側）&lt;/h3&gt;
&lt;p&gt;　アップロードしたいブランチの確認。今回は &amp;ldquo;master&amp;rdquo; という名前のブランチを、リモートにアップロードする。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;git branch
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;* master
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;アップロードローカル側&#34;&gt;アップロード（ローカル側）&lt;/h3&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;git push origin master
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;リポジトリが設定できたかの確認方法&#34;&gt;リポジトリが設定できたかの確認方法&lt;/h2&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;git remote -v
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;origin  https://aaa.info/urlToAremoteRepo.git &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;fetch&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;origin  https://aaa.info/urlToAremoteRepo.git &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;push&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;参考にしたサイトとか&#34;&gt;参考にしたサイトとか&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Adding locally hosted code to GitHub - GitHub Docs&lt;br&gt;
&lt;a href=&#34;https://docs.github.com/en/migrations/importing-source-code/using-the-command-line-to-import-source-code/adding-locally-hosted-code-to-github&#34;&gt;https://docs.github.com/en/migrations/importing-source-code/using-the-command-line-to-import-source-code/adding-locally-hosted-code-to-github&lt;/a&gt; (2025年5月19日)&lt;/li&gt;
&lt;/ul&gt;</description>
    </item>
    <item>
      <title>git に証明書を追加する</title>
      <link>https://www.nyanmo.info/posts/other/addcertificatetogit/</link>
      <pubDate>Sun, 11 May 2025 20:26:57 +0900</pubDate>
      <guid>https://www.nyanmo.info/posts/other/addcertificatetogit/</guid>
      <description>&lt;h2 id=&#34;この記事を作った動機&#34;&gt;この記事を作った動機&lt;/h2&gt;
&lt;p&gt;　最近、いろいろ作ってみてはファイルがあっちゃこっちゃ行ってぐちゃぐちゃになっていたので、整理の一環として、LAN内で Gitea なるものを動かしてみている&lt;/p&gt;
&lt;p&gt;　そこで、内部ネットワークで使っている証明書を windows 側にいれても git がそれを直接は使ってくれなかったので、SSL 証明書の設定の仕方を自分用に記録するだけ。(すぐ忘れるし)&lt;/p&gt;
&lt;h2 id=&#34;やり方&#34;&gt;やり方&lt;/h2&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 多分 global オプションはつけないほうがいいかも。全体的に証明書情報を変えてしまい、ほかのリポジトリで、githubから何かしようとか思ったとき、多分証明書が合わなくてエラーを吐いてしまう。&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# git config --global http.sslCAInfo /path/to/cert.pem &lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;git config http.sslCAInfo /path/to/cert.pem
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;参考にしたサイトとか&#34;&gt;参考にしたサイトとか&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;configure Git to accept a particular self-signed server certificate for a particular https remote - Stack Overflow&lt;br&gt;
&lt;a href=&#34;https://stackoverflow.com/questions/9072376/configure-git-to-accept-a-particular-self-signed-server-certificate-for-a-partic&#34;&gt;https://stackoverflow.com/questions/9072376/configure-git-to-accept-a-particular-self-signed-server-certificate-for-a-partic&lt;/a&gt; (2025年5月11日)&lt;/li&gt;
&lt;/ul&gt;</description>
    </item>
  </channel>
</rss>
