手当たり次第に書くんだ

飽きっぽいのは本能

Firewall

VyOS DNAT / NAT66 destination 設定 – 公開サービスへの転送と Firewall

VyOS で内部サービスを公開する時の DNAT / NAT66 destination を、NAT と Firewall の責務、公開ポート、address-group / port-group、outside-in、確認コマンドの観点で確認します。

VyOS Firewall group 設計 – address-group / port-group / interface-group を確認する

VyOS 1.5 の Firewall group を、address-group、network-group、port-group、interface-group の役割に分けて整理します。

VyOS IPv4 / IPv6 Firewall 設定 – input / forward の責務を分ける

VyOS の IPv4 / IPv6 Firewall を、input / forward、outside-in / outside-local、stateful rule、ICMPv6、公開サービス、確認コマンドの観点で確認します。

Ubuntu 26.04 nftables の基本設定 – OS firewall の責務と通信制御

Ubuntu 26.04 の nftables 設定を、OS firewall の責務、通信制御、複数 NIC、VLAN、ルール確認の観点から扱います。

Ubuntu 26.04 Policy Based Routing の基本設定 – 複数インターフェイスの出口を分ける

Ubuntu 26.04 の Policy Based Routing を、複数インターフェイス、送信元別経路、routing table、戻り経路の確認から扱います。

VyOS VPP の適用条件 – 本番ルーターで dataplane を分けて考える

VyOS VPP は Linux kernel dataplane の単純な高速版ではありません。本番ルーターで使う前に、PBR、Firewall、NAT、PPPoE、OSPF、管理系 VRF との責務分界と適用条件を確認します。

パブリッククラウドで NFV は成立するのか – 仮想アプライアンスを置く前に考えること

パブリッククラウドで NFV 型の Firewall、Router、VPN、IDS/IPS を成立させる条件を、VPC、帯域、遅延、GWLB、Direct Connect、責任分界から確認します。

マイクロセグメンテーションとは何か – ゼロトラスト、Firewall、通信制御を分けて考える

マイクロセグメンテーションは、特定の製品名や流行語として理解するより、通信許可の単位を細かくし、不要な横方向の通信を減らす設計として捉える方が自然です。 ゼロトラストの文脈では、「ネットワーク内にいるから信頼する」という […]

WordPress が wordpress.org に接続できない時の切り分け – DNS / Proxy / Firewall / Kubernetes を確認する

WordPress が wordpress.org に接続できない時に、Pod、Node、DNS、IPv4 / IPv6、Proxy、Firewall、WordPress 本体を分けて確認するための切り分け手順です。

トップへ戻る