備忘録/にわかエンジニアが好きなように書く

個人的にとりあえず仕組みを知るためにとりあえず動くまで構築や動作をみただけの単なる操作ログです。個人用の備忘録となり、最新の導入手順は個別に確認してください。 ※変な内容や間違いを書いているなどありましたらコメントやご指摘いただけると幸いです。

ElastiFlowでNetFlow(Frotigate)を視覚化

概要 構成とフロー 環境 前提 参考情報 公式サイト インストール手順/マシンスペックのサイジング/互換性情報 手順 ElastiFlow取得(インストールファイルをダウンロード) ElasticsearchとLogstashチューニング Elasticsearch Logstash Logstashプラグイン追…

squidを使ったSSL可視化

概要 前提 簡易構成 ざっくりしたフロー図(イメージ) 今後の課題と検討 環境概要 手順 クライアント~Proxt間で使用する自己証明書作成 証明書保存用ディレクトリ作成 自己署名ルート証明書の作成 HTTPS用にSquid構成を行う squid.confの修正 ブラックリスト…

squidを使ったKerberos+AD連携で SSOの環境構築

概要 未対応の動作 改善必要個所 前提 簡易構成 環境概要 手順 各種パッケージのインストール AD連携用の設定 ProxyサーバをAD登録(管理下コンピューターとして登録) winbind , smb の サービス起動 kerberos チケット取得確認 smb.confの修正 /etc/krb5.con…

VMware PowerCLIを使った設定値確認⑥(ゲストマシン)

ゲストマシンの情報取得① ゲスト情報の表示-1(CPU , メモリ,起動ステータス) 実行結果 ゲスト情報の表示-2(詳細表示) 実行結果 ハードディスク情報の表示 実行結果 ゲスト情報の表示(ToolsVersionの情報取得) 実行結果 NIC情報の表示 実行結果 CDドライブ情…

VMware PowerCLIを使った設定値確認⑤(datastore , デバイス)

データストアの情報取得 表示コマンド 実行結果 情報取得用スクリプト 実行結果 デバイスの情報取得 表示コマンド 実行結果 情報取得用スクリプト 実行結果 アダプタの情報取得 表示コマンド 実行結果 情報取得用スクリプト 実行結果 VMware PowerCLIを使っ…

VMware PowerCLIを使った設定値確認④(Firewall , Service)

ファイアウォールルールの情報取得 表示コマンド 実行結果 情報取得用スクリプト 実行結果 サービスの情報取得 表示コマンド 実行結果 情報取得用スクリプト 実行結果 VMware PowerCLIを使ってファイアウォールルールとサービスのステータスを表示させる。 …

VMware PowerCLIを使った設定値確認③(vSwitch , PortChannel , 物理NIC ,VMkernelNIC)

物理NICの情報取得 情報取得用スクリプト スクリプト実行結果 仮想スイッチの情報取得 情報取得用スクリプト スクリプト実行結果 ポートグループの情報取得 情報取得用スクリプト スクリプト実行結果 VMkernel NICの情報取得 情報取得用スクリプト スクリプ…

VMware PowerCLIを使った設定値確認②

Managementネットワーク情報取得 IPアドレス取得 DNS/ホスト名の取得 表示のレイアウト修正 情報取得用スクリプト スクリプト実行結果 IPアドレス取得 VMware PowerCLIを使って ManagementネットワークかからIPアドレスの情報を抜き出して表示させる。 www.n…

VMware PowerCLIを使った設定値確認①

目的 VMware PowerCLI実行のための準備 VMware PowerCLIバージョン確認 VMware PowerCLIインストール コマンドの実行確認 ESXiと接続 情報取得 情報取得用スクリプト作成 情報取得用スクリプト スクリプト実行結果 ※スクリプトが実行できない!場合 エラー表…

ファイアウォール経由でドクターマリオ ワールドのアプリ起動しない

概要 構成 結論 調査手順 社内の環境依存なのかを切り分け 他のiPhoneでも確認 通信経路調査 Wi-Fi経由の場合に通信遮断が発生しているような個所を調査 Firewallのログ調査 実際にアプリを起動させた直後のログを確認 改善策の実施 通信ログに関する調査継…

BIG-IP ドキュメント関連のリンク集

ロードバランサ概要 ロードバランサ基本講座 ロードバランシング技術~高負荷に耐えるシステムの構築~ BIG-IP Application Security Manager製品概要 BIG-IPのデプロイメントパターンとパケットフローについて F5 BIG-IP 仮想アプライアンス (VIRTUAL EDITI…

【Dell Nシリーズ】 装置からの不要通信の抑止

概要 検出したパケットとログ 該当機能のステータス 対策1 (SupportAssistの無効化) 対策2 (HiveAgentの無効化) 参考リンク 概要 Dell Networking N3000スイッチから不要なログを検知したり装置から出力されるDNSパケットがドロップされたりするので、ログが…

VCSA のインストール

事前確認 インストール(ステージ1) インストール(ステージ2) vCenterServerへログイン vCenterの再起動 事前確認 〇vCenterでサポートしているESXiのバージョンについては事前確認する。 【VMware Product Interoperability Matrices】 https://www.vm…

VMWare vSphere ESXi 6.7U2 インストール

概要 インストール準備 VMWare vSphere ESXi 6.7U2 インストール 管理ネットワーク設定 ESXi6.7 へログイン 概要 ・ ESXi6.7u2のインストールを行い、Webブラウザからアクセスできる環境までのネットワーク設定を行う。 ・IPv6は使用しないが、以下のバグ…

【Dell Nシリーズ】 基本コマンドと初期設定

基本設定 モード遷移 ホスト名設定 ユーザ設定 時間設定 タイムゾーン 手動日時設定 NTPサーバ設定 リモート接続 Telnet SSH HTTPS 管理ポートへのIPアドレス設定 VLAN VLAN設定 VLANインターフェース設定 VLAN設定(AccessMode) VLAN設定(Trunk Mode) ルーテ…