VyOS DNAT / NAT66 destination 設定 – 公開サービスへの転送と Firewall 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: Firewall, IPv4, IPv6, NAT, NAT66, VyOS, VyOS 1.5, ネットワーク設計VyOS DNAT / NAT66 destination 設定 – 公開サービスへの転送と Firewall へのコメントはまだありません VyOS で内部サービスを公開する時の DNAT / NAT66 destination を、NAT と Firewall の責務、公開ポート、address-group / port-group、outside-in、確認コマンドの観点で確認します。
ファイアウォールは構文ではなく、通信制御の抽象化で理解する 作者: si62512548投稿日: 2026年6月23日カテゴリー: ネットワークセキュリティタグ: iptables, IPv4, IPv6, NAT, nftables, システム設計, ネットワークセキュリティ, ファイアウォール, 通信制御ファイアウォールは構文ではなく、通信制御の抽象化で理解する へのコメントはまだありません iptables や nftables の構文差ではなく、通信元、通信先、状態、NAT、境界、許可範囲を抽象化して理解することがファイアウォール設計の本質である、という設計論です。
Ubuntu 26.04 Policy Based Routing の基本設定 – 複数インターフェイスの出口を分ける 作者: si62512548投稿日: 2026年6月2日カテゴリー: Ubuntuタグ: Firewall, Linux, NAT, Netplan, Ubuntu 26.04, Ubuntu Server, ネットワーク設定, ルーティング, 複数 NICUbuntu 26.04 Policy Based Routing の基本設定 – 複数インターフェイスの出口を分ける へのコメントはまだありません Ubuntu 26.04 の Policy Based Routing を、複数インターフェイス、送信元別経路、routing table、戻り経路の確認から扱います。
VyOS VPP の適用条件 – 本番ルーターで dataplane を分けて考える 作者: si62512548投稿日: 2026年5月30日カテゴリー: VyOSタグ: CNF, dataplane, DPDK, Firewall, LCP, Linux kernel dataplane, NAT, NFV, OSPF, PBR, PPPoE, QoS, VPP, VyOS, ネットワーク設計, ルーター設計, 責任分界VyOS VPP の適用条件 – 本番ルーターで dataplane を分けて考える へのコメントはまだありません VyOS VPP は Linux kernel dataplane の単純な高速版ではありません。本番ルーターで使う前に、PBR、Firewall、NAT、PPPoE、OSPF、管理系 VRF との責務分界と適用条件を確認します。
TFTP の仕組みとファイアウォール設計 – UDP、動的ポート、PXE Boot を分けて考える 作者: si62512548投稿日: 2025年10月12日カテゴリー: 設計・運用タグ: DHCP, NAT, PXE Boot, RFC 1350, TFTP, UDP, ネットワーク設計, ファイアウォール, 運用設計, 障害切り分けTFTP の仕組みとファイアウォール設計 – UDP、動的ポート、PXE Boot を分けて考える へのコメントはまだありません TFTP の仕組みを、UDP 69 番、転送用ポート、PXE Boot、DHCP、ネットワーク機器のバックアップ、ファイアウォール設計の観点から整理します。TFTP は単に 69 番ポートを開ければよいわけではありません。
VyOS NAPT 設定 – IP マスカレードで LAN から外へ出す 作者: si62512548投稿日: 2021年6月14日カテゴリー: VyOSタグ: IPv4, NAPT, NAT, VyOS, VyOS 1.5, ネットワーク設計, ルーター設計VyOS NAPT 設定 – IP マスカレードで LAN から外へ出す へのコメントはまだありません VyOS の NAPT / IP マスカレードを、送信元 NAT、outbound-interface、source address、masquerade、Firewall、PPPoE、PBR、確認コマンドの観点で確認します。