手当たり次第に書くんだ

飽きっぽいのは本能

NAT

VyOS DNAT / NAT66 destination 設定 – 公開サービスへの転送と Firewall

VyOS で内部サービスを公開する時の DNAT / NAT66 destination を、NAT と Firewall の責務、公開ポート、address-group / port-group、outside-in、確認コマンドの観点で確認します。

ファイアウォールは構文ではなく、通信制御の抽象化で理解する

iptables や nftables の構文差ではなく、通信元、通信先、状態、NAT、境界、許可範囲を抽象化して理解することがファイアウォール設計の本質である、という設計論です。

Ubuntu 26.04 Policy Based Routing の基本設定 – 複数インターフェイスの出口を分ける

Ubuntu 26.04 の Policy Based Routing を、複数インターフェイス、送信元別経路、routing table、戻り経路の確認から扱います。

VyOS VPP の適用条件 – 本番ルーターで dataplane を分けて考える

VyOS VPP は Linux kernel dataplane の単純な高速版ではありません。本番ルーターで使う前に、PBR、Firewall、NAT、PPPoE、OSPF、管理系 VRF との責務分界と適用条件を確認します。

TFTP の仕組みとファイアウォール設計 – UDP、動的ポート、PXE Boot を分けて考える

TFTP の仕組みを、UDP 69 番、転送用ポート、PXE Boot、DHCP、ネットワーク機器のバックアップ、ファイアウォール設計の観点から整理します。TFTP は単に 69 番ポートを開ければよいわけではありません。

VyOS NAPT 設定 – IP マスカレードで LAN から外へ出す

VyOS の NAPT / IP マスカレードを、送信元 NAT、outbound-interface、source address、masquerade、Firewall、PPPoE、PBR、確認コマンドの観点で確認します。

トップへ戻る