VPN接続をCisco ASA5505からOpenVPNに移行したお話
オフィスへのリモートVPN接続には長らくCisco Systems社のASA5505を使用していましたが、電源トラブルにより起動不可となってしまいました。 ただ機器としてかなり古いモデルであり、またコストを…
Linux、OSS、サーバ、ネットワーク、ストレージなどなど、半ば趣味と実益を兼ねたITインフラ技術情報をお届けします
オフィスへのリモートVPN接続には長らくCisco Systems社のASA5505を使用していましたが、電源トラブルにより起動不可となってしまいました。 ただ機器としてかなり古いモデルであり、またコストを…
気付いたときにはアクセスできなくなっていました・・・。原因としては、ズバリDNSでの名前解決ができなかったため。じゃあなぜ名前解決ができなくなったのか?根本的な原因は未だ究明できていないのですが、Cisco…
社内に複数のLANがあり、LANごとにDNSのクエリ結果を変えたい場合に有用なのがBINDのView機能です。 接続条件によってDNSクエリ結果を変化させたい 一言で言ってしまえば「接続条件に…
Windows7のサポート終了に伴い、駆け込むようにWindows10へのアップグレードを行った方もいらっしゃると思います。私はすっかり出遅れましてようやく着手いたしましたが、Win7からのアップグレードで少々手こずった…
Apacheのmod_rewriteを使用してhttpアクセスをhttpsへ強制的にリダイレクトするという手順は色々情報は出回っているようですが、Virtualhost環境にて複数サイトを運用している場合の手順があまり見…
Cisco 1812Jを使って、ISPから払い出される固定IP8個を利用するPPPoE設定を行います。 今まで端末払い出し方式(固定IP1個)を採用していて、DMZへのサービスにはポート転送を使い、Dialerインタフェ…
Cisco 1812Jで設定したポート転送設定を変更(削除+追加)したい時にnoコマンドだけでは削除できない場合があります。 ※目的としてはポート転送ですが、技術としてはNATを使っています。 状況 C1812J(con…
ちょっとしたシステム構成説明のポンチ絵やネットワークダイアグラム、トポロジー図などを書く時に使用する無料のオンラインツール「draw.io」についてあれこれと。 作図ツール第三の選択肢 仕事でこの手のお絵かきをする際、私…
集中管理型のAironetワイヤレスアクセスポイントは、接続するWLC(Wireless LAN Controler)との時刻のズレが大きいと、WLCからコンフィグをダウンロードしてくれません。 WLCが再起動などして時…
インターネット側に接続しているDialer1インタフェースに対し、 tcp/443番に対しては2.0.0.2へ転送し、(1行目) tcp/80番に対しては2.0.0.3へ転送する。(2行目) ip nat inside …