_★
やったこと
[ETC]計算機整備
[ETC]野暮用処理
[ETC]gdga
0900過ぎ起床。
文化の日ってことで、右側の車の騒音で目が醒めた。クソが。
昨日届いた[CD]伊藤アキラCMソング傑作選を聞くためAVアンプを操作していたらフト、ネットワーク設定が気になったんで確認してみたら設定が古いままだった。スグに現行設定にした。ここまでは良かったが、その後、DNSの設定を見直ししていたところ内側からDMZ側のクラウドにアクセスできなくなっていることが判明。
半年くらい前までは全く問題無かったんで調査開始。
が、これでドハマリしてしまった。
当初、原因が全然分からず最後の手段で対処療法で逃げようとしたけど最終的に原因が判明した。
恒久対策はルータを1つ増設すること。これは既に予定していたので、今回のことで早く実行せにゃいかんと思った。
この変態ネットワークを適正なネットワークにしないと障害が起ったらマヂで復旧するまで時間がかかってしまう。
昼飯&野暮用処理のため市街へ行くため1340部屋を出た。
自転車がパンクしているんで徒歩で駅前まで行く。
途中、ローソンに寄り14日あるナナニジのライブチケットを発券。
その後、オクトーレのセリアに行く。
いつもセリアは南口のサザンタワーの方だったけどオクトーレのセリアは初めて入った。
で、セリアに来たのはネットで評判が良いというシャープペンを買うため。
セリアなので100円なんだけど自動繰り出し&芯保護機能付きというもので、構造もしっかりしているとのこと。
会社用のシャープペンが壊れてしまったんで会社用にしようかと思ったけど保持金具がプラなので恐らくスグに壊れると思うので自宅用とした。
会社用は先日買った
オートのノノック を使うこととした。こっちも自動繰り出しだしな。
昼飯はラーメンを喰おうとしたけどスシローに行った。待つかと思ったけど、お一人様なので待ち時間はゼロだった。
帰宅途中、エコスによって燃料と食料品を調達。
1550帰還。
帰宅後、計算機整備の続きとか留守録消化とかyoutubeで鉄道関係とか文具関係の動画を見たり。
眠いんで1835仮眠、2040再起動。
【緊急悲報】憲法改正草案がヤバすぎると物議にwwwwwwwwwwwww
こうなることは予想していた。今回の選挙では隠されていたんで騙された自民や維新に入れた奴等、後悔したと思うのなら来年の参院選で反対の意思を示せよ。
「あ、次は無いな」ってなるラーメン屋の特徴
>>6以外無いやろ?
「夫婦同姓は日本の伝統なんです!」「でも明治時代より前はほとんどの国民は名字なんか持ってなかったよね」
夫婦同性は120年くらいしか無いんだよな。しかも、同性の前は別姓にせよと法律にあったことは知らんと思う。
120年前なんて碓氷峠のアプト式より新しいんだぞ。
高辻麗に関するお知らせ
高辻麗(通称、れったん)まさかの解雇。そこまで素行不良とは思わなかった。
これは衝撃だわ。つか、舞台に出たり、色々な企画を考えたり、誕生日企画もやったりと西條和よりよっぽど貢献者だと思っていたんで衝撃を隠し切れない。
今年はリーダも卒業し、11月、12月で3人卒業予定だったけど、さらに1人脱退つか解雇なんで5人抜けかよ。
新メンバー入れるらしいけどナナニジも駄目かも知れんな。
【悲報】一世を風靡したあのグループ、解散しそう・・・
ナナニジのドタバタと無縁とは思えない。秋元の神通力もこれまでか。
声優のM・A・O(見た目S 声S 演技S 女優S 声優S)←こいつの話題をあまり聞かない理由
理由は明確だよ。ステルス声優だからでは?
【!?】宇崎ちゃんママ(43歳)、フィギュア化決定!!! ポージングや表情は原作者考案!! なんだよこのエロ衣装www
母ちゃんのフィギュアとか、まさかの斜め上www
_★
IX2015でハマった
ローカルのネームサーヴァをDMZ側に配置したクラウドに置いているのだが最近、内側からクラウドのネームサーヴァに行けないことが判明した。
設置した当初は問題無くアクセスできていただけに不思議な現象が起きていた。
侵入防止のためDMZ側から内側は基本的に侵入できないようになっているがIX2015のダイナミックフィルタを使って内側からDMZ側にアクセスした時は通信できるようになっている。
クラウド側でパケットキャプチャしたらDNSクエリやICMPは内側から届いていたけど、IX2015のログを見たら返信が遮断されていた。
ダイナミックフィルタなんで、この挙動はおかしい。
色々と設定を確認したけど問題なさげで原因が分からない。
ただ、あんまし、よろしくない設定になっていたんで最適化をして少し修正した(本筋とは関係ない。無駄な処理が入っていたのを直した)
そうこうしているウチにあることを思いだした。
暫く前にネットワークトポロジーを変更したんだった。
*1
で、まさに原因はこれだった。
行きと帰りでパケットの通り道が違った。
通常、DMZに出る時はIX2015の内側ポートからDMZポートへ行くんだけど、トポロジー変更でIX2015の内側ポートを通らずに違うルータからDMZ側に行って帰りにIX2015のDMZからローカルポートに来ていた。
なのでIX2015はダイナミックフィルタの学習が出来ていないので外部からの不正パケットを判断して遮断してた。
つーことで、経路テーブルに若干手を入れて修正したらネームサーヴァからの反応が戻って来た。
*1: 9月にISPがトラブルを起こして一時的に使えなくなった時に緊急避難的に予備回線に切り替えた。