ITエンジニアのコツコツ日記

ITエンジニアの雑記です

2020-10-01から1ヶ月間の記事一覧

ヤマハルータ(RTX830)とVyOSでIPSecで拠点間VPNする

RTX830とVyOSのIPSec設定 VyOSのIPSecの接続事例があまりなく、VPN構築をした際に苦戦したので記録を残します。 前提情報 RTX830側 PPPoE接続 VPNLAN: 192.168.10.0/24 インタフェース: 192.168.10.1/24 VyOS側 さくらVPNでグローバルIPをeth0が所持 VPNLAN:…

Dockerでguacamoleを動かす(Let`s encrypt対応)

Guacamoleとは GuacamoleはApaccheが開発するWebベースのリモートアクセスアプリケーションだ。 サポートするプロトコルは VNC, RDP, SSHでHTML5をサポートするブラウザで動作する。 AndroidやiPhoneからでもRDP経由でWindowsを動作させることができ、利便性…

SoftetherVPNをDockerで動かす(docker-compose)

DockerでSoftetherを動かす SoftetherVPNはOSSのVPNソフトウェアだ。 WindowsやLinuxにインストールして使うが、Dockerで動かす例が少なかった。 SoftetherはL2VPNを提供するアプリケーションであるが、Dockerは動作ホスト内で仮想ネットワークを形成する。 …

YAMAHAルータ RTX830 の基本コマンド

ヤマハルータの操作 基本コマンド show config(現設定の確認) cold start 工場出荷時リセット コンソールの文字化け対策 show status ? (各種ステータスの表示) ヤマハルータのトラブルシューティング syslogのログレベルを上げる ヤマハルータの操作 ヤマハ…

SoftetherVPN のSecureNATの動きが怪しい

SoftetherVPNのSecureNAT SecureNATの動きが怪しい ユーザーモード NAT カーネルモードNAT Raw IP モードNAT 問題は利用モードの自動選択 原因はDocker? 対策はユーザモードNAT固定 SoftetherVPNのSecureNAT SoftetherVPNのSecureNATは仮想HUB内に仮想のルー…

Firewalldの初期設定をiptablesから読み解いてみる

Firewalldとは Firewalld有効時のiptables Firewalldのチェイン ビルドインチェイン ユーザ定義チェイン Firewalldの初期設定の動き Firewalld上の設定 iptables上の設定 パケットのデフォルト動作は破棄 3つのインターフェース(NIC)向けに設定 icmpは許可(p…

Google Search Consoleではてなブログのサイトマップが登録されるようになった(2020)

サイトマップが登録されるようになった 変化があったのは2020年9月22日 他のサイトマップも検知された2020年10月08日 今後はしばらく様子見 サイトマップが登録されるようになった Google Search Consoleではてなブログのサイトマップが登録されないことはわ…

iptables 考え方、設定方法について(入門)

iptablesとは iptablesの基礎 iptablesにおける登場人物 テーブル filterテーブル natテーブル mangleテーブル rawテーブル チェイン パラメータ(オプション) iptablesの書き方 エントリの優先順位 まとめ iptablesとは iptablesはLinuxに搭載されているパケ…