2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

Linuxとネットワークに詳しい人、助けてくだしあ

1 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 11:53:20.917 ID:XLIDCRP90.net
Raspberry Piとmotionで監視カメラ作ったんだが、
グローバルIPアドレスの時だけweb認証を掛けるようにしたい

2 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 11:53:48.691 ID:fz9L4Kk4a.net
有線

3 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 11:53:48.804 ID:XLIDCRP90.net
motion自体にも一応はweb認証機能が備わってるみたいだが、

4 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 11:53:54.710 ID:XLIDCRP90.net
一度ログインするとmotionサービスを再起動させるまではスルーになるガバガバシステムなので、余ってるラズパイを使って別口でweb認証サーバを立てたいんだ
天才ハカーさん、知恵を貸してください

5 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 11:54:17.240 ID:TIiNE1V2d.net
天才バカーだけど来たよ

6 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 11:54:22.326 ID:f4zwxaAxd.net
紙コップに糸付けたらええやん

7 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 11:54:56.354 ID:XLIDCRP90.net
>>2
有線接続です

8 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 11:55:26.722 ID:XLIDCRP90.net
>>5
バカーさんの知恵も借りたいレベルで困っちょる……

9 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 11:55:45.761 ID:XLIDCRP90.net
>>6
それはちょっと……

10 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 11:57:00.102 ID:XLIDCRP90.net
とりあえずあらかたググってiptableをイジるってとこまでは来れたけど難しすぎて良くわからんばい

11 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 11:57:26.003 ID:0IhqTA1fa.net
ホワイトリスト

12 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 11:57:29.393 ID:NW4JE8xr0.net
インターネットつながない

13 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 11:57:58.589 ID:9g1D9XWa0.net
おしゃ来たぞ
motionってなんだ

14 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 11:59:06.576 ID:bSx7E3HYH.net
カメラを遠隔操作するってこと?

15 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 11:59:14.962 ID:yUomeh+B0.net
motion使ってないから知らない

16 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:00:05.501 ID:XLIDCRP90.net
ちなみに今の構成はこうです

WAN ─ router ─┬ ラズパイ1 (motion鯖)
       │
       └ラズパイ2(web認証鯖)

17 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:00:54.743 ID:XLIDCRP90.net
>>11
ホワイトリストってdhcpdのほうだっけ?
それともiptablesのほう?

18 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:01:29.902 ID:XLIDCRP90.net
>>14
遠隔操作というよりストリーミングですね

19 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:02:08.533 ID:oArrhBFv0.net
iptables

20 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:02:45.531 ID:XLIDCRP90.net
なんとなく勘だけど>>16じゃダメな気がしてきた

ラズパイ1の前にラズパイ2を置かないとだめな感じかな……

21 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:03:30.097 ID:bSx7E3HYH.net
>>18
特定のIPアドレスからリクエストがあった時にそのアドレスに対して動画を送り始めるってこと?

22 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:04:09.243 ID:XLIDCRP90.net
ルーター側のinをeth0にしてmotion鯖側のoutをeth1にする感じかな?

23 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:04:24.150 ID:Dce/gSDL0.net
>>20
解決しそうじゃん
ちなmotion知らない

24 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:05:46.543 ID:XLIDCRP90.net
>>21
うーん
motionからのストリーミング自体は録画も動いてるから垂れ流しにしないとだめだからストリーミングページにリダイレクトする前にweb認証を掛けたい感じです

25 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:05:58.194 ID:Dce/gSDL0.net
>>17
iptablesのほうだよ
アクセス制御はそこに集中してる

26 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:07:14.108 ID:tISggXOM0.net
ラズパイ2をリバースプロキシにすればいんじゃない?

27 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:07:38.959 ID:XLIDCRP90.net
>>25
ありがとう
そうなるとiptablesとapacheの組み合わせかなぁ

28 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:08:32.257 ID:bSx7E3HYH.net
>>24
ストリーミングページというwebページが公開されてるのね?
web認証ってIDとパスワードでいいの?

29 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:08:40.913 ID:r8m30aS3a.net
ラズパイ2からのみの通信を許可するようにして
認証サーバから操作するようにすれば

30 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:09:29.511 ID:XLIDCRP90.net
>>26
リバースプロキシってlanポート1個でも構築できるかな?

31 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:10:27.995 ID:tISggXOM0.net
>>30
もちろん

32 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:10:47.736 ID:XLIDCRP90.net
>>28
apcheで認証ページを作りたい
ダイジェスト認証だとidとパスワードかな

33 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:11:26.561 ID:Dce/gSDL0.net
よくわからんけど
ラズパイ1
にmotionとWeb認証を同時に入れたらだめなん?

34 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:12:13.078 ID:XLIDCRP90.net
>>29
あーなるほど
今までローカルとグローバルを切り離して考えてたわ
どっちのアクセスもラズパイ2を経由させればいいのか!

35 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:12:33.466 ID:r8m30aS3a.net
>>34
いわゆるDMZやね

36 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:12:43.221 ID:XLIDCRP90.net
>>31
ありがとう
ググってくるわ

37 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:13:13.877 ID:bSx7E3HYH.net
>>32
IPアドレスとか言ってたからIPで判断するのかと思った

38 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:14:21.788 ID:XLIDCRP90.net
>>33
ラズパイ1の処理的に厳しそうかも
motionの録画とsambaも入れてるから結構重くなってる

39 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:15:34.726 ID:XLIDCRP90.net
>>35
ファイアーウォール的なのかな?

40 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:16:24.090 ID:r8m30aS3a.net
>>39
簡単なFWかな
これぐらいの制御ならルータでできると思う
たぶん

41 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:16:35.099 ID:XLIDCRP90.net
>>37
できればそっちの方が良いかも
ローカルネットワーク内もほとんどIPアドレスを固定してるしホワイトリスト組んだほうがセキュリティ的には良さそう

42 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:18:06.972 ID:Dce/gSDL0.net
>>39
DMZは内部ネットワークのうち侵入された場合に被害を被るLAN
その代わり外部からのアクセスを一手に引き受ける
ファイアウォールとちょっと違うと思うよ

43 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:18:41.001 ID:XLIDCRP90.net
>>40
ソフトバンク光の糞ルーターだからポート転送くらいしかイジれなかった……orz

44 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:20:07.432 ID:XLIDCRP90.net
>>42
勉強不足ですまん……

45 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:21:38.403 ID:XLIDCRP90.net
Lanポートひとつで内部アクセスをeth0とeth1に分割する場合ってどうすればいいのかな・・・

46 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:22:12.542 ID:XLIDCRP90.net
単純にdhcpcd書き換えちゃえばおk?

47 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:22:16.114 ID:Dce/gSDL0.net
>>43
え?DMZの設定できないの?

48 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:22:36.562 ID:r8m30aS3a.net
ああー
じゃあDMZ作らなくても
踏み台サーバ(認証)からのみ通信許可でいいんじゃね

49 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:24:04.892 ID:En9Rr5dc0.net
家で見るときは同一回線だから認証なしで観れて外からの回線の場合は認証しないと見れないようにしたいの?

50 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:24:14.116 ID:Dce/gSDL0.net
>>48
これだな
そうすればLANポートひとつで実現できそう

51 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:25:00.214 ID:XLIDCRP90.net
>>47
macアドレスでアクセスを弾く機能は実装されてるみたいだけど
設定ページが簡易的すぎて無いっぽい

52 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:26:04.056 ID:XLIDCRP90.net
>>48
そうなると
もしかして認証鯖にLanをもう1個生やさないとダメな感じ?

53 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:27:12.343 ID:XLIDCRP90.net
>>49
ですです
グローバル側のアクセスはセッションタイムアウトも付けて定期的に認証が必要な感じにしたい

54 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:29:51.741 ID:tISggXOM0.net

http://o.8ch.net/1h3ot.png

55 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:30:06.551 ID:XLIDCRP90.net
今までLANアナルが2つのマザボ見て何に使うのか疑問だったけど、こういう使い方をするなら二穴必要になるのか納得

56 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:30:30.732 ID:r8m30aS3a.net
>>52
だいじょぶ

57 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:31:59.108 ID:r8m30aS3a.net
LANポート2つあるサーバは
別のネットワークに所属させたいときとか
管理LANと業務LANとか

58 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:32:37.403 ID:Dce/gSDL0.net
>>52
グローバル→ラズパイ2(ルータの設定で許可)
グローバル→ラズパイ1(ルータの設定で不許可)
ラズパイ2→ラズパイ1(iptablesで許可)
内部のPC?→ラズパイ1(iptablesで許可)
こんな感じかな?

LANポートは一つで足りる

59 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:33:43.778 ID:XLIDCRP90.net
>>54
今はその状態ですね
ググるとみんなeth0とeth1にしてるみたいだから↓にしないとだめなのかなと……
http://o.8ch.net/1h3oz.png

60 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:35:04.782 ID:tISggXOM0.net
>>59
ラズパイ1とラズパイ2はそのままつなげるでしょ?
なので分ける必要はない

61 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:35:05.532 ID:XLIDCRP90.net
>>56
マジか
あとはクロスケーブルとかだっけ
ノートとラズパイ繋げる為に買ってみたけど結局使わなかった思い出

62 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:36:02.785 ID:XLIDCRP90.net
>>58
おお!ありがとう
なんとなく見えてきた

63 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:36:16.045 ID:r8m30aS3a.net
>>58
これ以外にも
インターネットから内部へのセッションは認証サーバ以外不許可にしたほうがいいな

64 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:41:01.673 ID:Dce/gSDL0.net
>>63
だね
ぶっちゃけ必要なポート以外は内部に入れないほうがいいね

65 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:42:52.785 ID:XLIDCRP90.net
みんなありがとう
VIPPER愛してる!

ってことでiptablesのイジり方勉強してきます

66 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:44:41.117 ID:XLIDCRP90.net
接続の問題はこれで解決でも
あと認証鯖の認証ページも作らないとか……

67 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:45:34.519 ID:vckSGgwTr.net
>>16の構成で最初にラズパイ2に接続して認証フラッグもらって別のネットワークに飛ばす…みたいなのはできないの?
ルーターに認証かける〜みたいなのも出来ないん?
初心者助けると思ってお前ら教えてくれ

68 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:45:39.217 ID:XLIDCRP90.net
ググってそれっぽいこと書かれたページ見つけたんだけど
これって合ってますかね?
なんか端折られすぎててちんぷんかんぷんです
http://uwi.but.jp/blog/archives/2013/09/web.html

69 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:46:12.402 ID:XLIDCRP90.net
>>67
それぼくもしりたい!

70 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:49:59.706 ID:r8m30aS3a.net
>>68
それ内部の無線LANの認証でしょ

71 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:50:43.143 ID:tISggXOM0.net
>>68
これはLANからWANへ行く側の話だと思う

自分の思ってる形は
インターネット→ルーター→ラズパイ2(1でも可)で認証・中継→ラズパイ1(motion)

72 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:51:48.111 ID:XLIDCRP90.net
>>70
おぅふ
こう、なんか上手いことやって活かせるかと思ったけど無理ゲーな感じか....
ググって出直してきますorz

73 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:52:53.682 ID:tISggXOM0.net
ラズパイ2→ラズパイ1をケーブルで直接つなげないとだめと思ってるように見えるが
同じLANなんだからIPでつなげばいい

74 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:53:03.922 ID:vckSGgwTr.net
WANが絡むととたんに構成が難しくなるの?
グローバルipだけでは判断効かないん?

75 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:57:17.211 ID:XLIDCRP90.net
>>71
外向きと内向きで変わるんですね……
とりあえず繋ぐならどっちでも良いのかと考えてた脳筋orz

iptablesでアドレスとポート指定して投げるとこまではなんとか行けそう

76 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 12:59:31.115 ID:XLIDCRP90.net
>>73
そうなると認証の処理的に難しいのかなと思ったので

LANポート1とLANポート2にして認証が通った場合に開通させる的な処理を考えてけれどそこから考え直さないとだめな感じかも

77 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:04:41.615 ID:XLIDCRP90.net
>>74
それね
初めはこんなややこしい事になるなんて考えてなかった件w
繋げられたら次は認証ページとその処理かー
どうしよう、これもう素直に高いネットワークスイッチ買ったほうが手っ取り早かったりしちゃう?

78 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:06:17.949 ID:vF545TBT0.net
今のルータとスイッチで充分だし
高いの買っても使いこなせないから安心しろ

79 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:06:35.586 ID:tISggXOM0.net
>>76
確かにそれだと2ついるな
自分の言った方法とその方法だとどう中継するかみたいなのは変わってくるね
自分のだとiptablesはいらないかわりにhttpの中継になる

80 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:09:54.368 ID:XLIDCRP90.net
>>78
ありがとう
押しとどまれたわ

81 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:10:38.658 ID:XLIDCRP90.net
>>79
httpの中継となるとapache側の処理になるのかな?

82 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:12:13.767 ID:tISggXOM0.net
>>81
うん

83 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:12:38.299 ID:XLIDCRP90.net
にしてもiptablesってややこしいね
motionのconfigくらい可愛いものを想像してたけどこれ地味に難しい

84 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:14:39.652 ID:vF545TBT0.net
ID:r8m30aS3aだけど
そんな複雑なことある?

85 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:16:58.158 ID:vF545TBT0.net
適当に手当り次第コンフィグ触る前に
通信経路ちゃんと理解して簡単な設計書けよ

86 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:20:31.005 ID:XLIDCRP90.net
>>82
むー
ダイジェスト認証はPHP書かないと駄目かなぁ
コピペ出来そうなの探そ……

87 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:22:46.600 ID:XLIDCRP90.net
>>85
今はman先生とグーグル先生に集中講義をしてもらってます
経路的にはinputがルーター側でoutputがラズパイ1ですかね
ありゃ、これって双方向通信できます?
ひっくり返してinをラズパイでoutをルーターにしたのも追加しないとだめな感じだったりしますかね

88 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:24:16.274 ID:XLIDCRP90.net
あ、もしかしてForward使うのかな……

89 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:25:34.924 ID:vF545TBT0.net
>>87
1からの通信経路によるんじゃね
単純にインターネット出るだけならいらんけど
プロキシとかしてないなら

90 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:32:19.169 ID:XLIDCRP90.net
むむむ……
DNATでグローバルアドレスをプライベートアドレスに変換できるのか
でもルーター側ですでにローカルアドレスに変換されてるからそのまま投げればいい感じかな……

91 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:33:19.594 ID:vF545TBT0.net
NATはルータでやるから要らんだろ

92 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:40:59.821 ID:XLIDCRP90.net
WAN側で開放したポート : 2000
motionのストリーミングポート : 8000

にした場合の書式がわからんです
forwardだと宛先ポートしか設定できない感じ?
んな馬鹿な、オプション見落としてるのかな

93 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:45:27.401 ID:XLIDCRP90.net
自決しました
--dportが宛先で--sportが送信元ですね
すまん

94 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:50:25.361 ID:Q1vUjG+qM.net
白虎隊かよって思ってしまった

95 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:51:45.949 ID:vF545TBT0.net
ポート変換してんの?

96 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:53:34.771 ID:XLIDCRP90.net
>>94
ナイスツッコミ!

97 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:54:16.931 ID:XLIDCRP90.net
>>95
同じ方が良いですかね
wan側のポート開放のリスク的には分けた方がいいのかなと思ったので

98 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 13:57:30.797 ID:XLIDCRP90.net
書式ってこれで合ってます?
man先生の説明難しすぎんよ……

ルーター : 192.168.2.254 : 2000
ラズパイ1(餅鯖) : 192.168.2.81 : 8000

iptables -n forward -s 192.168.2.254/24 --sport 2000 -d 192.168.2.81/24 -m tcp -p tcp --dport 8000 -j accept

99 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 14:05:24.242 ID:XLIDCRP90.net
FORWARDがbad argumentだって怒られた件
-nを-Aに変えたら今度は--sportなんて知らない!って怒られた
どないせいっちゅーねん(´;ω;`)

100 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 14:06:22.225 ID:eTbn5IFqa.net
とりあえずポート変換やめたら

101 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 14:09:01.467 ID:XLIDCRP90.net
>>100
おk
確かにここに拘ってたら日が暮れそうだしね
inもoutもラズパイ1の8000ポートに統一っと

102 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 14:10:04.860 ID:XLIDCRP90.net
キタ━━━━(゚∀゚)━━━━!!

103 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 14:11:30.790 ID:XLIDCRP90.net
原因は書式うっかりミスでした

--sportは--dportの直前に書かないと駄目っぽかった
あとacceptは大文字じゃないと駄目だった

メンドクセー

104 :以下、?ちゃんねるからVIPがお送りします:2019/06/19(水) 14:13:43.448 ID:XLIDCRP90.net
ってことで休憩してきます
ここまでお付き合い頂いたVIPPERの皆様に最大限の感謝を

もしスレ残ってたら認証の処理を質問しにきます!

総レス数 104
26 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★