備忘録/にわかエンジニアが好きなように書く

個人的にとりあえず仕組みを知るためにとりあえず動くまで構築や動作をみただけの単なる操作ログです。個人用の備忘録となり、最新の導入手順は個別に確認してください。 ※変な内容や間違いを書いているなどありましたらコメントやご指摘いただけると幸いです。

squid設定(随時更新)

squid.confの設定 ■必須条件 ・複数ドメインでのユーザ認証(NTLM) ・ホワイトリストとブラックリストでURLのフィルター対応(正規表現記載も可能) ■条件(認証) ・Windowsサーバと連携させ使用したユーザ認証 (NTLM or Kerberos) ・マルチドメイン対応(…

BIG-IP(LTM) 確認コマンドのメモ

BIG-IP(LTM) 確認コマンドのメモ ■設定情報の表示 (tmos)# list(tmos)# list ltm ■ハードウェア ■■リソース(tmos)# show sys tmm-info(tmos)# show sys memory(tmos)# show sys cpu(tmos)# show sys proc-info(tmos)# show sys mcp-state ■■FAN、電源、温度…

Heartbeat / kibana のWebモニタリングを使用したサイト接続性監視を行う

目的 構成/監視イメージ 環境 設定概要 heartbeatディレクトリ構成 参考URL 実施方法 heartbeatインストール 基本設定(heartbeat.yml)修正 モニタリング設定 service起動 kibana index作成 取得データ確認 目的 内部ネットワークからInternet(Webサイト)への…

ZabbixのWebモニタリングを使用したサイト接続性監視を行う

目的 構成 環境 設定概要 参考 実施方法 シナリオ作成の準備 ホスト作成 applicationの登録 Webシナリオ作成 Webシナリオ作成 シナリオ作成 ステップ作成 確認 取得データ確認 ex)取得できなかった場合の表示 目的 内部ネットワークからInternet(Webサイト)…

paloalto セキュリティポリシによるFirstPacketの処理について

概要 環境 構成 使用環境 確認方法 結果 実施1:Windowsファイアウォール有効時 実施2:Windowsファイアウォール無効時 実施3:Ping (Windowsファイアウォール:無効) 概要 下記のようなPing(ICMP)を許可したセキュリティポリシ(Service:Any / application:icmp…

CentOS8にZabbix5をインストール

インストール条件 参考サイト Zabbixインストール SQLサーバの導入 Zabbix用リポジトリ追加 Zabbixインストール サービス起動設定 SQLサーバ(MariaDB)設定 初期設定 Zabbix用DB作成 DB インポート DBインポートが失敗する場合 各構成ファイルの修正 Zabbix用…

ElastiFlowでNetFlow(Frotigate)を視覚化

概要 構成とフロー 環境 前提 参考情報 公式サイト インストール手順/マシンスペックのサイジング/互換性情報 手順 ElastiFlow取得(インストールファイルをダウンロード) ElasticsearchとLogstashチューニング Elasticsearch Logstash Logstashプラグイン追…

squidを使ったSSL可視化

概要 前提 簡易構成 ざっくりしたフロー図(イメージ) 今後の課題と検討 環境概要 手順 クライアント~Proxt間で使用する自己証明書作成 証明書保存用ディレクトリ作成 自己署名ルート証明書の作成 HTTPS用にSquid構成を行う squid.confの修正 ブラックリスト…

squidを使ったKerberos+AD連携で SSOの環境構築

概要 未対応の動作 改善必要個所 前提 簡易構成 環境概要 手順 各種パッケージのインストール AD連携用の設定 ProxyサーバをAD登録(管理下コンピューターとして登録) winbind , smb の サービス起動 kerberos チケット取得確認 smb.confの修正 /etc/krb5.con…

VMware PowerCLIを使った設定値確認⑥(ゲストマシン)

ゲストマシンの情報取得① ゲスト情報の表示-1(CPU , メモリ,起動ステータス) 実行結果 ゲスト情報の表示-2(詳細表示) 実行結果 ハードディスク情報の表示 実行結果 ゲスト情報の表示(ToolsVersionの情報取得) 実行結果 NIC情報の表示 実行結果 CDドライブ情…

VMware PowerCLIを使った設定値確認⑤(datastore , デバイス)

データストアの情報取得 表示コマンド 実行結果 情報取得用スクリプト 実行結果 デバイスの情報取得 表示コマンド 実行結果 情報取得用スクリプト 実行結果 アダプタの情報取得 表示コマンド 実行結果 情報取得用スクリプト 実行結果 VMware PowerCLIを使っ…

VMware PowerCLIを使った設定値確認④(Firewall , Service)

ファイアウォールルールの情報取得 表示コマンド 実行結果 情報取得用スクリプト 実行結果 サービスの情報取得 表示コマンド 実行結果 情報取得用スクリプト 実行結果 VMware PowerCLIを使ってファイアウォールルールとサービスのステータスを表示させる。 …

VMware PowerCLIを使った設定値確認③(vSwitch , PortChannel , 物理NIC ,VMkernelNIC)

物理NICの情報取得 情報取得用スクリプト スクリプト実行結果 仮想スイッチの情報取得 情報取得用スクリプト スクリプト実行結果 ポートグループの情報取得 情報取得用スクリプト スクリプト実行結果 VMkernel NICの情報取得 情報取得用スクリプト スクリプ…

VMware PowerCLIを使った設定値確認②

Managementネットワーク情報取得 IPアドレス取得 DNS/ホスト名の取得 表示のレイアウト修正 情報取得用スクリプト スクリプト実行結果 IPアドレス取得 VMware PowerCLIを使って ManagementネットワークかからIPアドレスの情報を抜き出して表示させる。 www.n…

VMware PowerCLIを使った設定値確認①

目的 VMware PowerCLI実行のための準備 VMware PowerCLIバージョン確認 VMware PowerCLIインストール コマンドの実行確認 ESXiと接続 情報取得 情報取得用スクリプト作成 情報取得用スクリプト スクリプト実行結果 ※スクリプトが実行できない!場合 エラー表…

ファイアウォール経由でドクターマリオ ワールドのアプリ起動しない

概要 構成 結論 調査手順 社内の環境依存なのかを切り分け 他のiPhoneでも確認 通信経路調査 Wi-Fi経由の場合に通信遮断が発生しているような個所を調査 Firewallのログ調査 実際にアプリを起動させた直後のログを確認 改善策の実施 通信ログに関する調査継…

BIG-IP ドキュメント関連のリンク集

ロードバランサ概要 ロードバランサ基本講座 ロードバランシング技術~高負荷に耐えるシステムの構築~ BIG-IP Application Security Manager製品概要 BIG-IPのデプロイメントパターンとパケットフローについて F5 BIG-IP 仮想アプライアンス (VIRTUAL EDITI…

【Dell Nシリーズ】 装置からの不要通信の抑止

概要 検出したパケットとログ 該当機能のステータス 対策1 (SupportAssistの無効化) 対策2 (HiveAgentの無効化) 参考リンク 概要 Dell Networking N3000スイッチから不要なログを検知したり装置から出力されるDNSパケットがドロップされたりするので、ログが…

VCSA のインストール

事前確認 インストール(ステージ1) インストール(ステージ2) vCenterServerへログイン vCenterの再起動 事前確認 〇vCenterでサポートしているESXiのバージョンについては事前確認する。 【VMware Product Interoperability Matrices】 https://www.vm…

VMWare vSphere ESXi 6.7U2 インストール

概要 インストール準備 VMWare vSphere ESXi 6.7U2 インストール 管理ネットワーク設定 ESXi6.7 へログイン 概要 ・ ESXi6.7u2のインストールを行い、Webブラウザからアクセスできる環境までのネットワーク設定を行う。 ・IPv6は使用しないが、以下のバグ…

【Dell Nシリーズ】 基本コマンドと初期設定

基本設定 モード遷移 ホスト名設定 ユーザ設定 時間設定 タイムゾーン 手動日時設定 NTPサーバ設定 リモート接続 Telnet SSH HTTPS 管理ポートへのIPアドレス設定 VLAN VLAN設定 VLANインターフェース設定 VLAN設定(AccessMode) VLAN設定(Trunk Mode) ルーテ…

【Dell Nシリーズ】 config 初期化

config 初期化 running-configの初期化 以下コマンドを実行すると初期化です。 console#clear configAre you sure you want to clear the running configuration? (y/n) yClearing configuration. Please wait for the prompt.(Unit 1)>console> ※startup-co…

NutanixCE上に仮想マシンの新規作成を実施

ストレージ・コンテナの作成 ストレージ情報確認 ストレージコンテナ作成(VM用とISOファイル用のコンテナ作成) ISOファイルのアップロード 仮想ネットワーク設定 既存ネットワーク設定確認 仮想ネットワーク登録 仮想マシン作成 仮想マシンの作成 NUTANIX 20…

ESXiにNutanix Community Editionをデプロイする(シングルノード)

概要 NutanixCE の環境条件 事前準備 手順 NutanixCEイメージ準備 アカウント作成 Nutanix CEイメージをダウンロード ファイル解凍 VM作成①新規作成 VM作成②ハードディスク設定追加 システムディスク用のVMDK作成用準備 仮想マシンに対してディスク追加 …

kibana/canvasでCanvasならではの表現を試してみる

環境 目的 今の温度データの可視化(Visualize) Canvasでの可視化(最終的な画面) canvasの設定 準備(画像) 実現手順 画像追加 部屋の中の温度データ可視化①(最新の取得情報を表示) 部屋の中の温度データ可視化②(画像と温度データの紐づけ) 部屋の外の温度…

RTX1210ログをFluentd/Elasticsearch/Kibanaで可視化

目的 構成 接続イメージ 環境 RTX1210のSyslog設定 Syslog設定 出力確認 IPフィルター設定(LAN2) Fluentd設定 filterタイプ① フィルター方法 filterタイプ② フィルター方法 filterタイプ③ ※今回はデータ取得のみ※ フィルター方法 プラグイン追加 GeoIP関連 f…

kibanaのダッシュボード表示で生成させる URL文字数について

発生事象 発生原因 対応策 発生した事象と対応策 ブラウザによる表示確認 chromeでの表示 IEでの表示 IEのエラー表示内容を確認 DashboardのURL文字数確認 kibanaの設定修正 設定後の表示確認 IEでの表示 発生事象 kibana(Version 6.5.4)のDashboardの表示で…

BLE経由で取得したデータの 可視化(Grafana) & アラート通知(Slack) を実施

目的 接続イメージ 物理構成 準備 参考情報 サンプルプログラム Sensorから送られてくる情報 手順 1.fluentdの設定 2.BLE受信端末の設定 サンプルプログラムの取得 プログラムディレクトリに移動 log ディレクトリ作成 Config.pyの修正 実行 3.grafanaでの可…

FreeNASでiSCSIターゲットを作成する③WSFC+Hyper-Vの設定

概要 構成 前提条件 フェールオーバークラスタリング/Hyper-Vの機能追加 フェールオーバークラスタ設定 WSFCのライブマイグレーション設定変更 Hyper-Vの設定変更 概要 FreeNAS“FreeNAS-11.1-U6”を使って、iSCSIから接続する共有ストレージとして使用する。 …

FreeNASでiSCSIターゲットを作成する②共有ディスクの設定

概要 構成 ボリューム接続構成 事前準備 iSCSIターゲットの登録手順 MPIO設定 iSCSI Target を追加する 論理ディスクの認識設定 概要 FreeNAS“FreeNAS-11.1-U6”を使って、iSCSIから接続する共有ストレージとして使用する。 Hyper-Vクラスタ(WSFC+Hyper-V)の…