VyOS DNAT / NAT66 destination 設定 – 公開サービスへの転送と Firewall 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: Firewall, IPv4, IPv6, NAT, NAT66, VyOS, VyOS 1.5, ネットワーク設計VyOS DNAT / NAT66 destination 設定 – 公開サービスへの転送と Firewall へのコメントはまだありません VyOS で内部サービスを公開する時の DNAT / NAT66 destination を、NAT と Firewall の責務、公開ポート、address-group / port-group、outside-in、確認コマンドの観点で確認します。
VyOS Firewall group 設計 – address-group / port-group / interface-group を確認する 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: Firewall, VyOS, VyOS 1.5, セキュリティ, ネットワーク設計VyOS Firewall group 設計 – address-group / port-group / interface-group を確認する へのコメントはまだありません VyOS 1.5 の Firewall group を、address-group、network-group、port-group、interface-group の役割に分けて整理します。
VyOS IPv4 / IPv6 Firewall 設定 – input / forward の責務を分ける 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: Firewall, IPv4, IPv6, VyOS, VyOS 1.5, セキュリティ, ネットワーク設計VyOS IPv4 / IPv6 Firewall 設定 – input / forward の責務を分ける へのコメントはまだありません VyOS の IPv4 / IPv6 Firewall を、input / forward、outside-in / outside-local、stateful rule、ICMPv6、公開サービス、確認コマンドの観点で確認します。
VyOS Firewall 基本設計 – trust / outside-in / outside-local を分ける 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: Firewall, VyOS, VyOS 1.5, セキュリティ, ネットワーク設計, ルーターVyOS Firewall 基本設計 – trust / outside-in / outside-local を分ける へのコメントはまだありません VyOS 1.5 の Firewall を trust、outside-in、outside-local、input、forward の責務分界で整理します。
Ubuntu 26.04 nftables の基本設定 – OS firewall の責務と通信制御 作者: si62512548投稿日: 2026年6月2日カテゴリー: Ubuntuタグ: Firewall, FRR, Linux, nftables, OSPF, Ubuntu 26.04, Ubuntu Server, ネットワーク設定, ルーティングUbuntu 26.04 nftables の基本設定 – OS firewall の責務と通信制御 へのコメントはまだありません Ubuntu 26.04 の nftables 設定を、OS firewall の責務、通信制御、複数 NIC、VLAN、ルール確認の観点から扱います。
Ubuntu 26.04 Policy Based Routing の基本設定 – 複数インターフェイスの出口を分ける 作者: si62512548投稿日: 2026年6月2日カテゴリー: Ubuntuタグ: Firewall, Linux, NAT, Netplan, Ubuntu 26.04, Ubuntu Server, ネットワーク設定, ルーティング, 複数 NICUbuntu 26.04 Policy Based Routing の基本設定 – 複数インターフェイスの出口を分ける へのコメントはまだありません Ubuntu 26.04 の Policy Based Routing を、複数インターフェイス、送信元別経路、routing table、戻り経路の確認から扱います。
VyOS VPP の適用条件 – 本番ルーターで dataplane を分けて考える 作者: si62512548投稿日: 2026年5月30日カテゴリー: VyOSタグ: CNF, dataplane, DPDK, Firewall, LCP, Linux kernel dataplane, NAT, NFV, OSPF, PBR, PPPoE, QoS, VPP, VyOS, ネットワーク設計, ルーター設計, 責任分界VyOS VPP の適用条件 – 本番ルーターで dataplane を分けて考える へのコメントはまだありません VyOS VPP は Linux kernel dataplane の単純な高速版ではありません。本番ルーターで使う前に、PBR、Firewall、NAT、PPPoE、OSPF、管理系 VRF との責務分界と適用条件を確認します。
パブリッククラウドで NFV は成立するのか – 仮想アプライアンスを置く前に考えること 作者: si62512548投稿日: 2026年4月22日カテゴリー: クラウドタグ: AWS Direct Connect, AWS VPC, baseline, BGP, burst, EC2, Firewall, Gateway Load Balancer, IDS, IPS, NFV, NVA, single-flow, Transit Gateway, VNF, VPN, アンダーレイ, オーバーレイ, クラウドネットワーク, ネットワーク設計, パブリッククラウド, 仮想アプライアンス, 責任分界パブリッククラウドで NFV は成立するのか – 仮想アプライアンスを置く前に考えること へのコメントはまだありません パブリッククラウドで NFV 型の Firewall、Router、VPN、IDS/IPS を成立させる条件を、VPC、帯域、遅延、GWLB、Direct Connect、責任分界から確認します。
マイクロセグメンテーションとは何か – ゼロトラスト、Firewall、通信制御を分けて考える 作者: si62512548投稿日: 2025年2月14日カテゴリー: 設計・運用タグ: Firewall, IaC, iptables, nftables, ゼロトラスト, ネットワーク設計, ホストファイアウォール, マイクロセグメンテーション, 責任分界, 通信制御マイクロセグメンテーションとは何か – ゼロトラスト、Firewall、通信制御を分けて考える へのコメントはまだありません マイクロセグメンテーションは、特定の製品名や流行語として理解するより、通信許可の単位を細かくし、不要な横方向の通信を減らす設計として捉える方が自然です。 ゼロトラストの文脈では、「ネットワーク内にいるから信頼する」という […]
WordPress が wordpress.org に接続できない時の切り分け – DNS / Proxy / Firewall / Kubernetes を確認する 作者: si62512548投稿日: 2024年1月26日カテゴリー: WordPressタグ: curl, DNS, Firewall, IPv6, Kubernetes, proxy, WordPress, トラブルシュート, ネットワーク設計, 外部通信WordPress が wordpress.org に接続できない時の切り分け – DNS / Proxy / Firewall / Kubernetes を確認する へのコメントはまだありません WordPress が wordpress.org に接続できない時に、Pod、Node、DNS、IPv4 / IPv6、Proxy、Firewall、WordPress 本体を分けて確認するための切り分け手順です。