Tokyo 2022-07-08

田舎者です

アメリカに帰る前に東京見物、ついでにホテルの大浴場で温泉気分という計画で、じっさいに今朝も朝風呂に入ってきたところなんですが、そんなことをしているうちに安倍元総理が撃たれるなんてことがおこるとは思わなかった。

ご冥福をおいのりします。

東京駅のまわりにこんなにビルあったっけ?

(2022-07-10 付記)

ノースカロライナに無事帰ってきました。

安倍元総理を撃った男の母親が入信している「ある宗教団体」の名前を日本のマスコミがぜんぜん出さない件について、ネットにいろいろ書かれてますね。陰謀論とかそういうのではなくて、海外のメディアでは、ワシントン・ポスト 、 ガーディアン、NBC、とか一流のところがもう具体的に名前を挙げているので、Googleサーチを使えば一秒でわかるのに。

ウクライナの状況を正確に報じないロシアのメディアとか香港の状況とかは批判するけど、自分の国のことになると、それとは話は別、ということなんでしょうか。

まぁ、ぼくもべつにここでその名前を書くつもりはないです。いろいろと面倒くさそうなので。あんがいそれが問題の本質なのかもしれませんが。

(2022-07-11 付記)

…というようなことを書いていたら、朝日新聞にも「ある宗教団体」の名前が出るようになりましたね。かくせばかくすほどへんな憶測を生むので、いいことだとおもいます。

きょうは久しぶりに会社に行って、同僚とこの事件について話しました。日本でこんな悲惨な銃の事件が起こるとはおもわなかった、と言ってましたが、銃を撃った男が警備員に取り押さえられた点については、あんなのアメリカだったら即射殺、だそうです。そうでしょうな。

Demaru

2年半ぶりに近江八幡に帰ってきて、八幡山になんか知らないものがあることに気づいた。

土田町の田んぼからのながめ

ズームするとこんな感じ(父の遺品のLumix DMC-TZ10で撮りました)。

立っているのはわたしではありません(そうだったらおもしろかったけど)

調べたら、これは八幡城の出丸跡で、八幡山の景観を良くする会縦走路整備チームの方々が整備して、こうやって近江八幡の市街からも見えるようにしてくださったものらしい。何十年も前から八幡山を見てるけど、あんなところに石垣が残っているなんて想像したこともなかった。

めっちゃかっこいいので、ぜひ登ってみたいとおもったが、折りからの猛暑で、あんまり運動もしてないし、もうちょいしたら還暦になってしまいそうな年齢だし、熱中症になってワイドショーで報道されるのも恥だし、とか考えて、ふんぎりがつかなかったけど、来週から天気が悪くなるとかいう予報なので、思い切ってけさ登ることにした。

竹林と石仏。ディスカバージャパンみたいです。

普通に八幡山に登って、西の丸から行くのが一番近いらしいのですが、西の丸からの道が閉鎖されているという情報があり(←行っていないので未確認)、青根天満宮からなら登れるということなので、そこから登り始めました。竹林の中に石仏がならんでいるけっこう雰囲気のいい道で、日陰で猛暑もすこしはしのげるかとおもいました。

●●

しかし、途中で道がわからなくなってしまい、竹林の中をさまよう羽目になってしまいました。坂が急で竹の落ち葉が滑るのでかなり危険。自分でもこれはまずいとおもった。だんだんからだが熱くなって汗が流れまくる。こうやってひとは熱中症になるんでしょうか。

そこで昔なんかの本で、山で遭難したとき素人はどんどん谷の方へ降りて行くが尾根の方に上がっていった方が助かる確率が高い、というのを読んだことを思い出して、無理やり竹をつかみながら上に登っていったらさいわい登山道に出て、ワイドショーで取り上げられないですんだ。よかった。

●●

ちゃんとした道に戻っても、坂はかなり急で、ぼくはランニングシューズで行ったのですが、本格的な登山靴とまでは行かなくても、靴裏のグリップがそこそこいいトレッキングシューズみたいなので行った方がいいと思います。あとロープを使うところもあるので、軍手みたいな手袋をした方がいいかも。

いまでは近江八幡のダイアモンドヘッドと呼ばれています(嘘)
よくこんなの切り開いたなぁと思います。登るだけでたいへんなのに。
汗だく。でも出丸からの景色は最高です

帰りはまた迷いたくなかったので、八幡公園に降りる道で下山しました。登りは道に迷ったのでなんとも言えないのですが、青根天満宮からの道より迷いにくいような気がしました(これも急な道ですが)。公園のいちばん西側の道(たぶん「大手道」という道)を登っていくと標識が出てくると思います。

この先にもいくつか標識があるので迷いにくいと思います

VPN Challenges

滋賀の実家ではNTT西日本のフレッツ光を契約していて、ついてきたRT-500MIというルーターにVPN機能があることを知って、以前に設定していてアメリカからつないで日本国外では普通見ることのできないYouTube動画とかを見ていたのだけれど、あるころからつながらなくなってしまった。実家に住んでいる親はまったくPCとかネットワークとかはわからないので、どうしようもない。他にもVPNをつかう手段はあるし、それほど日本限定のコンテンツを見たいわけでもないので、つながらなくても不自由はないんだけれど、今回ひさしぶりに帰国したので、ちゃんと設定し直そうとおもった。

まずRT-500MIの設定画面の http://192.168.1.1/ をブラウザで開いてみたら、なんとVPNの設定がなくなっている。しらべてみたら、このブログが見つかって、どうも接続方式がPPPoEというのからIPoEというのに変わったらしい。PPPoEとIPoEが技術的にどう異なるのか知らんけど、VPNを使うためにはPPPoEにしなきゃいけないらしい。PPPoEにするには本来はNTTに連絡しないといけないらしいんだけれど、そのプログに自力でPPPoEにする方法がのっているので、やってみたらできた。

これでRT-500MIのVPNの設定画面も復活して、めでたしめでたし、となったら簡単だったのだけれど、そういうわけにはいかなかった。というのは、VPNを使うには通常固定IPアドレスが必要で、それがない場合は、不定期にIPアドレスが変更されるので、変更のさい通知のメールを送る設定をするようになっている。これまでは、Yahoo JAPANのSMTPサーバー(smtp.mail.yahoo.co.jp)のポート587というのをつかっていたのだけれど、2021年1月19日にTLS(SSL)を使わないSMTPのサポートを終了してしまったらしい。RT-500MIはTLSを使ってIPアドレス変更の通知メールを送る機能がないので、もうYahoo JAPANのSMTPサーバーはつかえないということになる。

よしそれなら、ぼくが個人的に契約して使っているホスティングサービス(まだぜんぜん設定してないんですが)のプロバイダが提供しているSMTPサーバーを使えばいいだろうということで、設定してみたら動くようになった。

これでまたひとつハードルをクリア。で、アメリカに戻ってから接続テストをしても動かなかった場合、修正しようがないので、日本にいる間にテストしようとおもい、Pixel 5aでVPNの設定をしようとしたのだけど、L2TP/IPSecでVPNを設定することができなくなっている。サーチしてみたら、Android 12から新規のL2TP/IPSecのVPNは設定できなくなったみたい。まるでゲームのように次から次へと苦難があらわれますな。

となると、このVPNを使うときは、クライアント側は古いAndroidかChromebookを使うことにする、というのがいちばん安易な案だけど、このさい機材を一新するか、ともおもう。ただ、いま安定運用できているので(親がiPadをつなげているだけですが)、また新しい機材をいれてトラブルが発生するのも困るなぁ、ともおもう。思案中です。

(2022-06-25 追加)

いろいろ調べた結果、このページで説明されているPPoE接続&二重ルーター環境下でのVPNの設定をやればいいのではないかということになった。いまはRT-500MIにNECのAterm WR8170NというのをつなげてWi-Fiをつかっているのだけれど、このWR8170Nはむかし甥っ子たちがNintendo DSをつなげるために買ったもので、まぁまだ動いているけど10年以上つかっているし、もう買い換えてもいいだろうということで、アマゾンでASUSのRT-AX55というルーターを注文してみた。これでPPoE接続&二重ルータ環境下でダイナミックDNSとOpenVPNを使えるようになるはずなので、やってみることにします。

(2022-06-27 追加)

ASUS RT-AX55が届いたので設置してみたのだけれど、信号が弱い。むしろこれまでつかってきたAterm WR8170Nの方がマシなくらい。今回は実家にいる間にすこし仕事をしなきゃいけないので、VPNよりもまずはそこそこ実用に耐える速度が欲しい。もちろんWANが来ている1階の部屋に行けばいいのだけれど、その部屋の数年使っていないクーラーが動作するかあやしいし、できたら2階の部屋でつなげたい。いろいろやってみて、とりあえずAterm WR8170Nをそのまま置いておいて、2階にRT-AX55を設置してリピーターモードで使う、というのがいちばんいいか、ということになった。それでもダウンロードが5.5 Mbps、アップロードが40 Mbpsくらいしか出ない。RT-AX55をリピーターモードで使う前はよく切れていたので、最低限の仕事はできるけど、もうちょっとなんとかならんか。

もっと電波の強力なルーターを買うというのも一案だけど、抜本的な解決は1階の部屋から2階の部屋までイーサーネットのケーブルを引くことだろうとかんがえて、30mのケーブルを買ってみた。20mでも足りるかもしれないけど(計ってません)。それがうまく行ったら、RT-AX55 を2階に設置したままにして、リピーターモードからルーターモードに戻してVPNを設定してみようとおもいます。

(2022-06-29 追加)

イーサーネットケーブルを注文してファミリーマートで受け取ろうとしたら、ヤマト運輸のトラッキングがおかしくて、モノはファミマに届いているのに、アマゾンの受け取りメールが届かないために受け取り処理ができない。しょうがないのでファミマのWiFiをつかってアマゾンアプリを急きょPixel 5aにインストールして、カスタマーサービスとチャットしてやっと受け取れた。Pixel 5aはデフォルト言語を英語にしているので、アマゾンアプリは英語モードで立ち上がり、日本のアマゾンのカスタマーサービスなのに英語でチャットするということになったが、案外その方が待ち時間が短かったりするかもしれんな、とおもった。

で、さっそくフレッツのルーターとRT-AX55をケーブルでつないで、このあいだと同じスピードテストを流してみたら、ダウンロードが290 Mbps、アップロードが800 Mbpsくらい出るようになった。すばらしい。ぜんぜん本題のVPNの設定はしていないんですが、とりあえず速度的には満足。

(2022-06-29 追加その2)

それからVPNの設定を始めて、OpenVPNが動くようになった。このページの設定でだいたいOKだったけど、ひとつ余分に設定が必要だったのは、RT-AX55のIPv6で、デフォルトでは無効になっているので、それを有効にしなければ PPPoEがつながらなかった。IPv6でつながってからPPPoEブリッジ機能でIPv4のアドレスをもらいにいくということなんでしょうか(想像)。いちおう設定パネルのスクリーンショットをつけときます。

(2022-07-03 追加)

もうこのVPNの件は解決したと思っていたのだけれど、ちょっとテストしたら、DNSがうまく動かないことがわかった。VPNをつないで、ルーターの管理画面にアクセスする、みたいなことはできるんだけど、VPNをつないで、たとえばGyaoを見ようとすると、Gyaoの画面が出ない。ぜんぜんダメじゃん。

ASUSのFAQによると、OpenVPNを使う場合はインターフェースをデフォルトのTUNからTAPモードに切り替えろというのだが、最新(V3)のMacOS用OpenVPNクライアントはTAPモードをサポートしていないし、そもそもAndroidではプラットフォームの制限でTUNモードしかサポートできないらしい。

OpenVPNの代わりに、IPSecのVPNサーバーをルーターで動かしてみるといのもやってみたが、まだ成功していない。だいたいその設定でAndroidからつながるのかどうか不明だし。うーん。

(2022-07-03 追加その2)

RT-AX55のIPSecのVPNサーバー設定でなんとかAndroid 12のPixel 5aにつながったみたいです。ここにメモを書いておきます。とりあえずGyaoのページは出ましたが(笑)、また新たな問題が発見されるかもしれないので、自己責任、ということでお願いします。

【RT-AX55設定】

  1. 詳細設定→VPN、IPSec VPNを選んで、IPSec VPNサーバーを有効にする。
  2. サーバーIPアドレスにはDDNSで設定したホスト名(xxxx.asuscomm.com)を入れる。
  3. 事前共通鍵を入れる。
  4. IKEv2 Configのセクションでモバイル用に証明書をエクスポートする
  5. ユーザー名とパスワードを設定する。

【Pixel 5a (Android 12)設定】

  1. エクスポートした証明書をCA証明書としてインポートする。
  2. VPNの設定は
    1. タイプはIKEv2/IPSec MSCHAPv2
    2. サーバーアドレスはDDNSで設定したホスト名(xxxx.asuscomm.com)。
    3. IPSec identifierというのはとりあえずサーバーアドレスを入れた(使われているのかどうか不明)
    4. IPSec CA証明書はインポートした証明書を指定する。
    5. IPSec サーバー証明書はサーバーから受け取る設定(デフォルト)
    6. あとはユーザー名とパスワードを設定する。

以上です。

(2022-07-10 追加)

ノースカロライナに帰ってきてから、VPNにつないでみたらちゃんとつながった。すばらしい。

日本にいるあいだに Android 12 (Pixel 5a) とMacBookはつながることを確認していたのだけれど、帰ってきてから Windows 11 とアマゾンFire 8 (2020 Version)でもつながることを確認したのでちょっとだけメモしておきます。

Windows 用の設定は、ASUSが Windows 10 用の設定手順を提供しているので、その手順でOKです。というか、regedit でレジストリをいじるところもあって、そんなもん教えてくれなきゃ無理ですな。あと Android や Mac では、pemファイルをインポートするんですが、Windowsの設定では別フォーマットのファイルになるので要注意です。

アマゾンFire 8 にはVPNの設定画面がなくて、”VPN Setting”というアプリをPlayストアからインストールしたらいいよ、という情報があったのでやってみたけど、IKEv2のVPNには対応していないみたいだったので、モバイル用の証明書(Certificate)をインポートしてから、PlayストアからstrongSwanというアプリをインストールしたら、そのあとは割とスムーズに設定できました。

Radikoアプリは位置情報を見ていて、VPNにつなげていても海外からは利用できなくなっています。Fire 8にはGPSがついていないので、ひょっとしたらアプリから使えたりするかも?とおもったけどやっぱりだめでした。アプリはだめですが、VPNにつなげた状態でSilkブラウザでRadikoのデスクトップサイトを表示させてやれば聴けるので、まぁそれでよしとしましょう。

(2022-12-22 追加)

また実家に帰ってきて、念のためファームウェアを最新のものにアップデートしたらVPNが繋がらなくなってしまった。動いているものは変えるな、というのは鉄則だけど、やっぱり最新のファームウェアを使いたいしなぁ。

いろいろ試してみたけど、WAN > DDNSの「IPv6 アップデート」というのを「いいえ」にしたら動くようになりました。なんでそれで動くようになるのかはわからずにやっているので聞かないでください(笑)。

Inbound

羽田空港。やっぱりひとの数はまだ少ないかな。

2年半ぶりに日本に来てます。さすがに14日間隔離があるあいだは来れないなとおもってたのですが、隔離がなくなり、到着後のPCR検査もなくなったので、そろそろ元通りに近いかなとおもってやってきました。まだ出発前72時間以内のコロナ陰性検査結果は必要なので、完全には元通りじゃないけど、けっこうかんたんに入国手続きが終了(30分くらい?)しました。ただ、それはSOSアプリというスマホのアプリで入国審査の申請を日本行きの便に乗り込む前にやっていたからで、やっていなかったらもっと時間がかかったみたい。SOSアプリの使い方がわりと難しい(とぼくはおもった)ので、スマホに慣れていない方にはもうちょっとまだハードルがあるかもしれません。

出発前72時間以内のコロナ陰性検査結果については、この業者のPCRテストをつかいました。$278。1ドル135円換算だと37,530円。高!でも、日本入国用の書類を何度もやった経験があると聞いたし、Webにちゃんと料金表を載せている時点で良心的だし(載せていない業者もある)、もっと安く上げる方法もあるんでしょうが、たぶんこんなのがいつまでも必要ということもないでしょうから、今回1回だけならいいかということでこれにしました。

実家近くの田んぼ

ほぼずっと滋賀の実家にいて、コンビニに行ったり、回転寿司に行ったりして過ごす予定です。

Dub Nation

WARRIORS WIN! (4月の試合ですが‥)

Golden State Warriorsが今年のNBAチャンピオンに!やったね。

●●

4月に仕事でサンフランシスコに行ったとき、これはもうぜひWarriorsの試合を見てやろうとおもってスケジュールをしらべたら、Lakersとの試合が組まれていて、もういくらなんでもLeBronもあと数年くらいしかPlayしないだろうし、Steph CurryとLeBronとあとRussell Westbrookとかもいっしょに見ることができるんだったらいいよなとおもって、ひと月前にチケットを買ったら、Curryがケガして、Lakersが負け続けてPlayoffsどころかPlay-inトーナメントにも出れなくなってしまい、結局Curry(ベンチにはいましたが)もLeBronも見ることができなくて残念。それでもあたらしいChase Centerは素晴らしかったです。

前に見たNBAの試合がMichael Jordanの出ていたChicago Bulls対Miami Heatのたしか1997年のNBA Playoffsだったので、じつに25年ぶりに見たわけで、スタジアムの大画面の表示の違いだけでも時間の流れを感じた。あまりにグラフィックスが派手なので、下で実際に試合をやっているのについスクリーンを見てしまったり。

●●

いろいろとネットに書かれているけど、今年のWarriorsは、前回優勝したKevin Durantがいたときのような圧倒的に強いチームではなかった。それでも優勝したんだから、だれがなんと言おうと一番強かった。もちろんMVPはCurryだけど、個人的にはAndrew Wigginsになにか賞をあげたいです(優勝したんだからいいか)。

来シーズンはぜひプレイしているCurryを生でみたいなぁ。

通りがかりのカップルに撮ってもらいました

Food Truck

オルチャータという米とシナモンで作る飲み物を飲んでます

上の息子とメキシカンのフードトラックに行った。ぼくはふつうにタコスを頼んで、それはそれでうまかったのだけれど、彼が頼んだトルタというサンドイッチの方がうまそうに見えたので次回行くならそれを注文しようとおもう。

タコス。これはこれでかなりうまかったです。
トルタの断面図

Twin Peaks

バスを降りた時はまだ暗かったです

Coit Towerに行った翌日にTwin Peaksという丘に行った(むかし同じ名前のテレビドラマがあったけど関係ないみたい)。それほど標高があるわけではなくしかもクルマで上まで行くことができるので、Uberを頼めば手軽に行けそうだったのだけれど、バスで行きたかったので、早起きして日の出前にバス停を降りた。

けものみちみたいな道を行きます

Google Mapsが示す道をのぼっていけばバス停から20分くらいで展望台に到着するけど、Google Mapsはけっこうワイルドな道を示すので、それなりに歩けるようにしていった方がいいとおもいます。スマホでまわりの景色を撮りながら、とかだとあぶないです(坂で1回こけました)。

日の出の写真を撮ろうとしているフォトグラファー(もうひとりいました)

Twin Peaksからの景色はまるでInstagramのようにきれいでした。じぶんも同じようなことをしているとはいえ、Instagramでよく見るようなきれいな景色のところにわざわざ出かけて行って、そこで撮った写真をInstagramに投稿することになんの意味があるんでしょうかね?

インスタっぽくぼかしてみました

そんなことをいいつつ、花の写真とかも撮ってみました(笑)。カリフォルニアはやっぱり雨が少ないのか高い木はあまりなくて、高山植物のような花が咲いていました。夏になると枯れるのかな?いい季節だったとおもいます。

この黄色の線だけがバス停のサインです

最後にごく一部のひとにちょっとだけ役に立つかもしれない情報。ぼくはL BUSというバスのMarket St & Clayton Stというバス停で降りたのですが、Twin Peaksから降りてきたあと、サンフランシスコの動物園に行こうとして、バス停の場所がわからずに困りました。うろうろしていたら近くのひとに道路に引かれた黄色い線がバス停のサインなのだと教えてもらいました。ほかのサンフランシスコのバス停でも同じようなことがあるかもしれません。

Coit Tower

出張でサンフランシスコに来てます。あたらしい会社で出張するのははじめて、というか、コロナが始まってから飛行機に乗るのがはじめてなので、やたら新鮮です。

もちろん仕事はしなきゃいかんとはいえ、自由時間は全力でサンフランシスコをうろうろしてます。今朝はCoit Towerというところに行ってきました。

朝10時にならないと開かないので塔じたいには登れませんでしたが、Filbert Stepsという塔に辿り着くまでの階段が美しくてでそれだけでも来たかいがありました。

Levisの本社の前から登っていくかなり急な階段で、緑がいっぱいで花が咲いていて、すごいのは階段の途中に家がいくつもあって人が住んでいるらしいということ。いろいろ大変なんだろうな(買い物とか家の修理とか)。

そういうことを考えずに住んでしまえばなんとかなるのかも。いくらするのか知らんけど。

The Official Center of the College Basketball Universe

知事本人はUNCの卒業生なのでUNCを応援するそうです

ぼくがバスケットボールをテレビで見始めたのは、1992年のDukeの2年連続チャンピオンシップのころだったので、今年でちょうど30年になる。今年はDukeのKrzyzewskiヘッドコーチ(Coach K)が引退するということで、けっこう感傷的なムードになっていたのですが、先月Coach KがDukeのホームコートで最後の試合をしてDuke関係者がみんなお祝いムードだったときにUNCがDukeに勝ってしまったものだから、試合後に行われたCoach K感謝のセレモニーは葬式のようになってしまい、一方ぼくがいま住んでいるUNCの地元のChapel Hillではお祭り騒ぎになってしまった。

それで終わりかとおもったら、シーズン最後の全米チャンピオンを決めるNCAAトーナメントで両チームとも勝ち上がってしまい、ついに準決勝で対決することになって、その試合が今晩あります。Dukeとしては先月の仕返しをするためにも絶対に勝たなきゃいけないゲーム。UNCのHubert Davisヘッドコーチは1年目でCoach Kのように引退するわけじゃないし先月のゲームに勝ったことですでに歴史に名を残したけれど、やっぱり絶対に勝ちたいでしょう。

ぼくとしては、Dukeはバスケを見るきっかけになったチームでCoach Kも引退するということで相手がUNCじゃなければ勝って欲しいとおもうけど、上の子どもはUNCを卒業したし下の子どもはUNCの病院でうまれたしいまChapel Hillに住んでいるということで、どうしてもUNC寄りになってしまいます。

どういう結果になっても歴史的な試合になることが運命づけられている試合なのですが、結果が出る前にこれを書いておいた方がいいかとおもって書いてみました。

Jinro Chamisul

BushmillsとChamisul

1年で1本くらいのペースでウィスキーを飲んでいて、そのペースだと飲み比べてどのウィスキーがうまいとかうんちくを垂れるのは不可能なので、ウィスキー通になるのはあきらめていつも同じBushmillsのBlack Bushを買ってます。

きょうはABCストア(強い酒を売る州営の酒屋)でハングル文字を見かけて、これはひょっとして焼酎ではなかろうかということで買ってきました。日本でも売っているJINROのChamisulというやつ。韓国製で、日本で売っているものとは味が違うらしい。日本のJINROのホームページによると、

Q8.韓国で売られている「眞露」焼酎と、日本で売られている「JINRO」とはどう味が違うのですか?

A8.韓国の「眞露」焼酎は、濃厚で辛味の強い料理が多い韓国の食文化に合わせ、その辛さを緩和するほんのり甘味のある味わいになっています。その飲み方も、キンキンに冷やしたものをストレートで飲むことが一般的です。一方、「JINRO」は日本人の味覚に合わせて3年の歳月をかけて開発された日本向け商品で、和食をはじめどんな料理にも合い、様々な割り方が楽しめるスッキリ、ピュアな味わいが魅力です。現在、日本国内でも「眞露」焼酎を販売しておりますのでぜひ比較してみてください。

ということらしい。

飲んでみたら、けっこう好み。あまり酒びたりになるのはどうかとおもうので、Bushmillsとあわせてちょびちょびやっていくことにします。

日本のウィスキーがブームでABCストアにもいろんな種類がならんでいました。つぎは日本の乙類焼酎ブームが起こることを期待することにします。