OpenVPN の Use-after-free 脆弱性 CVE-2026-40215 と実務上の対応 作者: si62512548投稿日: 2026年7月28日カテゴリー: OpenVPNタグ: CVE-2026-40215, OpenVPN, TLS, tls-auth, VPN, セキュリティ, 脆弱性OpenVPN の Use-after-free 脆弱性 CVE-2026-40215 と実務上の対応 へのコメントはまだありません OpenVPN の CVE-2026-40215 は、TLS セッション昇格時の Use-after-free により、クラッシュやヒープメモリ漏えいを招く可能性があります。CVE 単体の最初の修正版と、2026 年 7 月時点で実務上採用すべき更新先を分けて整理します。
VyOS PKI / OpenVPN 証明書設計 – CA と証明書の責務を分ける 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: OpenVPN, PKI, VPN, VyOS, VyOS 1.5, セキュリティ, 証明書VyOS PKI / OpenVPN 証明書設計 – CA と証明書の責務を分ける へのコメントはまだありません VyOS 1.5 の OpenVPN TLS 構成で扱う PKI、CA、証明書、秘密鍵、共有鍵の責務を整理します。
パブリッククラウドで NFV は成立するのか – 仮想アプライアンスを置く前に考えること 作者: si62512548投稿日: 2026年4月22日カテゴリー: クラウドタグ: AWS Direct Connect, AWS VPC, baseline, BGP, burst, EC2, Firewall, Gateway Load Balancer, IDS, IPS, NFV, NVA, single-flow, Transit Gateway, VNF, VPN, アンダーレイ, オーバーレイ, クラウドネットワーク, ネットワーク設計, パブリッククラウド, 仮想アプライアンス, 責任分界パブリッククラウドで NFV は成立するのか – 仮想アプライアンスを置く前に考えること へのコメントはまだありません パブリッククラウドで NFV 型の Firewall、Router、VPN、IDS/IPS を成立させる条件を、VPC、帯域、遅延、GWLB、Direct Connect、責任分界から確認します。
Mac / MacBook で有線 LAN を Wi-Fi より優先する方法 – サービス順序と route で確認する 作者: si62512548投稿日: 2025年11月20日カテゴリー: macOSタグ: DNS, Ethernet, Mac, macOS, networksetup, VPN, Wi-Fi, ネットワーク設定, ルーティング, 有線 LANMac / MacBook で有線 LAN を Wi-Fi より優先する方法 – サービス順序と route で確認する へのコメントはまだありません Mac や MacBook で Wi-Fi をオンにしたまま有線 LAN を優先する方法を、ネットワークサービス順序、networksetup、route -n get、DNS / VPN の確認観点から扱います。
OpenVPN tls-auth の役割 – 制御チャネル保護、key-direction、tls-crypt との違い 作者: si62512548投稿日: 2025年2月9日カテゴリー: OpenVPNタグ: OpenVPN, TLS, tls-auth, VPN, ネットワークセキュリティ, 証明書, 鍵管理OpenVPN tls-auth の役割 – 制御チャネル保護、key-direction、tls-crypt との違い へのコメントはまだありません OpenVPN の tls-auth を、TLS 制御チャネル保護、共有鍵、key-direction、VyOS での扱いに分けて整理します。
VyOS Azure 版 OpenVPN – Marketplace イメージでリモートアクセス VPN を構成する 作者: si62512548投稿日: 2024年11月5日カテゴリー: VyOSタグ: Azure, OpenVPN, Routing, TLS, VPN, VyOS, ネットワーク設計, 証明書VyOS Azure 版 OpenVPN – Marketplace イメージでリモートアクセス VPN を構成する へのコメントはまだありません Azure Marketplace の VyOS で OpenVPN リモートアクセス VPN を構成するために、PKI、OpenVPN サーバー、Firewall、NSG、IP 転送、UDR、戻り経路、確認手順を解説します。
SASE でグローバル IP は不要になるのか – 外部公開点と責任分界で考える 作者: si62512548投稿日: 2024年2月4日カテゴリー: 設計・運用タグ: SASE, VPN, ZTNA, グローバル IP, セキュリティ, ゼロトラスト, ネットワーク, ファイアウォール, 設計, 責任分界SASE でグローバル IP は不要になるのか – 外部公開点と責任分界で考える へのコメントはまだありません ネットワーク設計の関連記事 ネットワークに詳しいとは何か – ルーティングテーブルを読めない危うさ経路と障害切り分けからネットワーク理解を整理した記事です。 通信キャリアは土管屋なのか – ネット […]
光 BB ユニットに感じる抵抗感 – ISP 提供ルーターと自宅ネットワーク設計の自由度 作者: si62512548投稿日: 2022年7月24日カテゴリー: ネットワークタグ: IPv4 over IPv6, IPv6, VPN, ソフトバンク光, 光 BB ユニット, 自宅サーバー, 自宅ネットワーク光 BB ユニットに感じる抵抗感 – ISP 提供ルーターと自宅ネットワーク設計の自由度 へのコメントはまだありません 光 BB ユニットと ISP 提供ルーターを使う場合の制約を、自宅ネットワーク設計、VPN、IPv4 over IPv6、機器選定の自由度から考えます。
.local ドメインを社内 DNS で使うべきではない理由 – mDNS と名前解決の衝突 作者: si62512548投稿日: 2022年1月31日カテゴリー: DNSタグ: .local, Bonjour, DNS, mDNS, systemd-resolved, VPN, ネットワーク設計, 名前解決, 社内 DNS, 証明書.local ドメインを社内 DNS で使うべきではない理由 – mDNS と名前解決の衝突 へのコメントはまだありません .local は社内 DNS 用の普通の名前空間ではありません。mDNS、VPN、証明書、LDAP、OS ごとの名前解決の違いから、なぜ避けるべきかを整理します。
VyOS OpenVPN Site-to-Site TLS 設定 – MTU / MSS / ルーティングを合わせて考える 作者: si62512548投稿日: 2021年12月3日カテゴリー: VyOSタグ: Firewall, fragment, MSS, mssfix, MTU, OpenVPN, PPPoE, Routing, Site-to-Site VPN, TLS, VPN, VyOS, ネットワーク設計, 証明書, 責任分界VyOS OpenVPN Site-to-Site TLS 設定 – MTU / MSS / ルーティングを合わせて考える へのコメントはまだありません VyOS の OpenVPN site-to-site TLS 構成を、証明書、ルーティング、Firewall、NAT、MTU / MSS の責務分界から整理します。