やさぐれオペレーター日記

雰囲気でやってる元ネットワークエンジニアの日記

FortiGateのIPsecモニタが表示されない。

環境 FortiGate VM(FortiOS v6.4) 状態 FortiOS v6.4では、v6と違い、デフォルトでIPsecモニタが表示されない。 解決方法 「ダッシュボード」下の+ボタン-「IPsec」を押下 キャプチャ1 押下後は、v6と違い、ダッシュボード配下に表示されるようになる。 キ…

Heroku DynoのFreeプランで強制的にSleep(スリープ)させる方法はあるか?

stackoverflow.com おそらくありません。 StackOverflowの記事は2015年と古いですが、公式にも記載がないため、時間の変更も強制的にsleepにしてレスポンスを確認することもできなさそうです。 30分待つことでしかスリープには出来ません。 Freeプランでしか…

ラズベリーパイのSDカードが壊れたときのデータ救出について

SSHでのログインが拒否されたりその他サービスが不安定になり、ディスプレイにも何も表示されなくなってしまったので、やむなく、強制再起動を実施。 実施後に、下記のようなログが書き出されてループ状態になって起動しなくなってしまった。 blk_update_req…

VirtualBox6.1.10(ホスト:Windows10,ゲスト:Debian10.9.0)の共有フォルダでデータをコピーするまで

0.ゲストOS(Debian)をインストール 1.VBoxのメニューから「デバイス」-「Guest Additions CD イメージの挿入」をクリックし、拡張機能をインストールするためのディスクをマウントする。 2.色々やって、Guest AdditionsをDebianへ追加する。 下記を参考に…

ESXiで構築したLinux仮想マシンのディスク容量を広げる方法

前提として、 CentOS7 xfsで ルートパーティション bootパーティション swapパーティション でインストールを行ったLinuxのルートパーティションを拡張する。 1.ESXi上でディスク容量を拡張する。 2.ルートパーティションを広げるために、インストールメ…

Azure DevOps Tips

※特筆しない限り、管理者でログインした環境で実施 パブリックプロジェクトの作成を許可しない設定 docs.microsoft.com 「Organization settings」->「Security」「Policies」->「Security policies」「Allow public project」を「Off」に設定 これにより、…

自律のCiscoAPでSNMPでクライアント数を取得する方法

環境 AP ap#show version Cisco IOS Software, C1700 Software (AP3G2-K9W7-M), Version 15.3(3)JK, RELEASE SOFTWARE (fc1) config snmp-server community public RO $ snmpwalk -v2c -c public 192.168.3.20 .1.3.6.1.4.1.9.9.273.1.1.2.1.1 SNMPv2-SMI::e…

Speedifyで集約した回線を他の端末で使用するには・・・。

support.speedify.com Speedifyで集めた回線(有線NICや無線等)をいろんな端末で使用したいということはあると思うが、 単純なブリッジでは動かなかったので、結局Connectify Hotspotを使用するのが一番早かった。 また、Speedifyを使っている人の記事はま…

Ciscoの自律APのLEDをオフにする設定

> enable # conf t LEDを消灯する場合 (config)# led display off LEDを使用する場合 (config)no led display off

VMware vSphere Hypervisor(無償版)のスペック制限

vCneterに参加できないなどの機能比較はでてくるが、スペックの制限は調べてもあまり明確に出てこなかったので、書き留めておく。ここまで使えるなら、評価版ではなくて、無償版でも良さそう・・・。 バージョンでいうと6くらいからこの仕様っぽい。 昔はメ…

ウェブカメラで撮影した画像を取得する方法

やりたいこと ラズパイからRTSPに対応したウェブカメラで撮影した画像を取得したい。 やりかた png形式で横640でアスペクト比は維持して取得。ファイル名はout.png ffmpeg -ss 5 -y -rtsp_transport tcp -i rtsp://<WebカメラのIPアドレス>:554/stream1 -f image2 -vcodec png -vfra</webカメラのipアドレス>…

Ciscoルータの制限

はじめに スイッチばかり触ってきた人間がルータを触ると、あれができない、これができないとなることが多いので、経験してきたできなかったことを箇条書きにしていく。 想定する読み手 CatalystなどのL2,L3スイッチを触ったことがあるが、ルータはあまり触…

Cisco 841M J シリーズのIOSダウンロード元

はじめに シリアルと購入した際の情報を登録してから利用するようになっています。登録ページのリンクは書いてあるのに、ログイン後のページのURLはどこにも載っていなかったのでメモとして書いておきます。Cisco.comへのログインは必要です。いわゆる「Cisc…

RTX1200のファームウェアアップデート

ヤフオクで中古で購入したRTX1200のファームウェアのアップデートを行ったため、その記録を残す。 初期化されているため、パスワードは未設定(空エンター)。 参照したサイト: atnetwork.info 使用したもの ハード ・ノートPC(Windows) ・Dsub9ピンのメス-…

palo alto 初期設定

ID/pass:admin/admin 初期IP:192.168.1.1/24 コンソールのボーレート、データ転送レートは、9600 機種によるが立ち上がりは割と遅い。 set cli pager off show system info show run

Ruckusのリセットについて

RuckusのR310やR510などのRシリーズのハードリセットボタンを押しても、リセットされなかったので、調べてみた。 「ZoneFlex Indoor Access Point User Guide 100.0.0.pdf」や「ZoneFlex R310 Quick Setup Guide (Japanese Version, 日本語)」を確認すると、…

SDNまわりについて

SDNの系譜がよくわからなかったのだが、 ざっくりこんな感じ? <目的> ・サーバ仮想化が発達してきたけど、ネットワークはそこまで仮想化できなくて使いづらい。 サーバに合わせて、ネットワークも仮想化したい。 <手法1> ・ネットワークを仮想化するの…

巡回サイト

忘れないための巡回用リスト。 www.netone.co.jp 最新の技術やnetoneなのでCisco関係の技術について紹介している。 gblogs.cisco.com セキュリティ関係の読み物。 www.apresia.jp ApresiaNPシリーズのユーザーズガイドだが、一般的なスイッチに実装されてい…

teratermでSSHをする際にサーバの公開鍵(ホスト鍵・フィンガープリント)のポップアップ(セキュリティ警告画面)を無視する方法

TeraTermマクロを組んで機器を大量キッティングする際に、使用した。 参考にしたサイト: TTSSH コマンドライン 「/nosecuritywarning」をオプションに追加する。

Windowsの無線NICでDSCP値を付与して通信させる方法

無線NICからの通信にDSCP値を付与しようとし、よくあるポリシーベースのQoSで設定したところ、何度やってもうまく付与されなかった。 そこで、googleサジェストに引っかかったレジストリというキーワードを付けて検索した結果、下記ページにあたり解決した。…

wiresharkのお手軽な列追加

キャプチャした下部分のパケット詳細の列に載せたい項目で右クリックし、「列として適用」をクリック。

NEC社製サーバ(express5800)のBMCの初期ユーザ

http://192.168.1.1 id:Administrator Password:Administrator

CLI(CUI)の触り方

・ネットワーク機器は、USBシリアル変換とRJ45-Dsub9ピンケーブルを使用し、設定する。 ・Windowsでは、teratermなどのターミナルソフトを使用し、設定する。 ・だいたい設定変更を行えるモードと変更できないモードがある。 例:Linux su -(rootにユーザー…

NEC IP8800/PFシリーズの一部機種でのter len 0

set terminal pager disable 恒久的にページ毎の表示が無効化される。

ciscoルータをコンソールサーバにするまで

なんかモジュールを積むと設定できる。 その際のポートはshow lineで非同期シリアルポートを確認できる。 参考サイト: http://itbio.blog123.fc2.com/blog-entry-8.html https://medium.com/@danielceckert/use-a-cisco-2600-series-router-as-a-serial-cons…

cisco wlcのdhcp proxyの扱い

ciscoのWLCのDHCPの扱いについてメモ代わりに箇条書きしていく。 ・DHCP Proxyを使用すると、WLCがDHCPリレーをしてくれる。 ・DHCPリレーする際に、 端末とのやり取りは、Virtual IPを使用する。 DHCPサーバとのやり取りは、WLANに割り当てたインタフェース…

Windows10でアップデートしたときに、リカバリ領域がドライブとして認識されてしまう問題の解決方法

事象: Windows10のアップデートをかけたあとに、 OEMパーティション(回復ドライブ・リカバリ領域)にドライブレターが勝手に付与され、 エクスプローラ上で表示されるようになってしまった。 「ディスクの管理」からドライブレターを削除できないため、か…

aironet apのMACアドレス

APのLANポートのMACアドレスと無線のアンテナのMACアドレスは、ベンダーコード(OUI)すらほとんど違う。 具体的には show ap summaryで表示されるMACアドレスは各APのLANポートのMACアドレス。シリアルシールに書いてあるMACアドレスとも同じ。 show advanc…

soliton社製 netattest eps/d3について

・概要 EPSはRADIUSサーバで、D3はDHCPサーバ。 D3の中身はprodhcpで独自っぽい。 ・初期設定 http://192.168.2.1:2181/でLAN2に接続し、WEBGUIから設定する。 WEBGUIの初期アカウントは、admin/admin。 コンソールは他の一部アプライアンスで使われる115200…

ネットワーク機器がうまく動かないとき

場合:設定変更、OSアップグレード、ダウングレード直後で正常に動作していた場合で、後日不具合が出て、通信復帰を優先する場合 対象:L3以上のアプライアンス やること:tech取得後、再起動。 解決しない場合:変更前の設定、OSにロールバック。それでも戻…