毎週土曜が雨で呆れる(笑)
仕方ないので暇に任せて以下をメモった・・・
二つあるLANポートに釣られて衝動買いしたLIVA Z、先週末から使途を検討していたのだが・・・結局VPN経由を含む自宅LANのデフォルトゲートウェイをメイン機能として構築した。
ラズパイサーバーにぶら下げていた二重バックアップ用の3Tバイト(ext4fs) のUSB3.0対応ストレージをぶら下げて、セットアップ完了。


さすがにギガビットイーサーでファイルコピー、ムーブが高速。
FM録音ファイルなどが置いてあるラズパイサーバーの2TバイトのストレージとLIVA Zに移動した3TバイトのストレージをNFSで同期できるようにした。

当然だが、回線がボトルネックになるので100Mブロードバンドサービス下でのVPNルーターとしての性能はラズパイ2Bと大差ない結果に。
電力を測定したら、軽負荷時3W、ブロードバンド速度計測等の負荷で4W、LAN内にて1Gネットワークでの大きなファイルのファイルコピーで6W程度。

LIVA ZルーターはVPNサーバー及びクライアントのデータ通信専用にしたので、SEASKY.BLUEのドメインは引き続きラズパイで構成される為、常時オンラインは無駄・・・
そこで、とりあえずcronで毎日23:00に自動シャットダウンし、朝5時にBIOSのRTCトリガーで自動起動するようにして、一日の稼働時間を18時間として運用開始。
電源ブチ切りも全く問題なしで、不意の停電にも対応済み。
既存のラズパイ機器とのファイル交換等をシームレスにする為、メインのユーザー名が pi であるところが笑える。

LIVA Zの導入にて、不意な停電対策として本家Debian 10 (buster-x86_64)でも、OverlayfsによるRaspberry PiのSDカードROM化 の記事と同じ方法を適用できることを確認できた点も収穫か。
記事に追記した(笑)
その他感想等
本家DebianでもラズパイOSと大差ないが、デフォルトでサポートされていないハードウエアのドライバをいくつか入れる必要があり、初期に時間がかかった・・・
USB3.0ポートも4点(一点はType-C)あり、ラズパイのメンテにも有効で、やはりこの端末が有れば便利だ。
VPNでのSMBファイル転送も上下共速度が安定し、ほぼ帯域をフルに使えるし、電力増加以上のメリットはある。
ローカルでのSMBファイルコピーも900Mbpsは出るし、3Tバイトのゴミ(笑)ディスクをぶら下げた価値はある。
*とりあえずのファイアウォール・NAT設定
Generated by xtables-save v1.8.2 on Fri Oct 16 14:38:30 2020
*filter
:INPUT DROP [87302:4641369]
:FORWARD DROP [1:52]
:OUTPUT ACCEPT [18842952:6686868040]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i br0 -j ACCEPT
-A INPUT -i ppp0 -p udp -m state --state NEW -m udp --dport 500 -j ACCEPT
-A INPUT -i ppp0 -p udp -m state --state NEW -m udp --dport 4500 -j ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp --dport 992 --tcp-flags FIN,SYN,RST,ACK SYN -m state --state NEW -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A FORWARD -i br0 -o ppp0 -p tcp -m tcp --dport 137:139 -j DROP
-A FORWARD -i br0 -o ppp0 -p udp -m udp --dport 137:139 -j DROP
-A FORWARD -i br0 -o ppp0 -p tcp -m tcp --dport 445 -j DROP
-A FORWARD -i br0 -o ppp0 -p udp -m udp --dport 445 -j DROP
-A FORWARD -i br0 -o ppp0 -p tcp -m tcp --dport 111 -j DROP
-A FORWARD -i br0 -o ppp0 -p udp -m udp --dport 111 -j DROP
-A FORWARD -s 192.168.1.0/24 -i br0 -o ppp0 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
COMMIT