-へたれ技術者の駄目日記-(私は大原さやか様の声が好きだ!という、しがない技術屋の日記)

この日記はw3mとemacs(22.1.1)とDDSKKを使って書いています。
本日記の主要取扱項目は電子回路/UNIX/ネットワーク/アニメ/声優ですが、ごく稀に労働問題に関しても言及しています。
壁紙を使ってワザと見にくくしています。
NetBSDでえっちなゲイムが出来無いのはいけないと思いますっ。
日記が更新されていない時は激務で果てているか酔っ払っているかのどちらかです。
更新されていなくても Twitterでつぶやいている かも知れません。
PUREまりおねーしょんを全面的に応援しています。
ひだまりスケッチを大絶賛応援 中です。
鉄道むすめ シリーズの 大月みーなを何となく応援しています。
カレイドステージは終了したけど レイラ様は永遠に不滅でつ。
この日記は上司とか恩師も見ているのでガクガクブルブル
継電連動ブログを始めました。

森野苺たん(130cm:22歳) 鈴木みか先生(148cm:27歳)野々原結先生(138cm:推定22歳) 、小山内揚羽(推定140cm:25歳)、 夏目藍先生(152cm:24歳) は神レヴェルです。(謎)

本日記は個人の独り言のようなものなので内容についてガタガタ言うと海に叩き込むぞ。

2.5次元はJIS丸め(JIS Z8401-1999)をすると2次元。

本日記に価値があるかどうかは各個人が判断するものであり強制したり、されたりするものではないと考える。

ハード技術者ならカラーコードと2のn乗はn=16までは覚えましょう。(懇願)
分らないことを人に聞く前にデータシートを熟読しましょう。(英文でも気合いで読め)

回路設計基本思想:Low Cost,Low Power,High Performance


[ AERG | ヤサグレ日記 | TCVV | 管理用 ] [時間ねぇ〜] [RSS]

先月 2022年12月 来月
1 2 03
04 5 6 07 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
    follow me on Twitter

    2022年12月10日()

    _★ [INET] 自宅ネットワーク不具合


    先般からFortiGateを試験運用してるが、その関係か自宅ネットワークが一部で不具合が出ている。
    いずれも致命的ではないが気持ち悪い問題なので解消するための作業をした。

    不具合としては以下の3点。
    (1)グローバルIPからを付加したLinux計算機から同じグローバルセグメントのConoHaVPSのWEBが見えない。不思議なことにpingは通過する。

    (2)タブレットから自宅NAT経由でConoHaVPSのWEBが見えない。

    (3)FortigateのDMZ側に自宅内からのpingを含めて全部通信不能。

    まず(1)について調査。
    ConoHaVPSでtcpdumpとPFのログを確認。
    すると、tcpdumpで見えていたパケットがPFで見えない。
    PASSにもBLOCKにも出て来ない。
    散々悩んでPFの設定を確認したらBLOCKしている設定でログを取っていない項目があった。
    不正アクセスを防ぐwhitelistのsshguardの設定だ。
    もしかしてと思い、sshguardのホワイトリストにグローバルIPを記述したら疎通した。
    TCP以外はsshguardは効かないようになっていたんでpingとかtracerouteは疎通した訳だわ。
    あと別件でPFの設定を見ていたら、よろしくない設定がいくつかあった。orz

    次に(2)について。
    ルータのログをタブレットから自宅NAT経由でNATで自宅グローバルIPにアクセスすると何故かアドレス変換されずにプライベートアドレスのままConoHaVPSに行ってしまう。
    で、ConoHaVPSからの戻りパケットが自宅セキュリティゲートでブロックされてしまっていた。
    通常であればグローバルIPから来ているのでセキュリティゲートに行かずインターネット 空間側に出て、またNATに戻って来てステートフルインスペクションで入って来るけど、そうなっていない。
    原因は分ったんで色々と経路テーブルをいじってみたけど全然駄目。
    これはペンディングすることにした。

    最後に(3)について。
    FortiGateのDMZ側のインターフェース宛にpingしても疎通が無い。
    正確には直接接続されているセグメントからのpingは通る。
    で、色々と調査した結果FortiGateはインターフェースに付加IPしたパケットに対しては内部でルーティング対象になっていないのではないかと推測した。
    インターフェイスAに付加したIPパケットは同じインターフェースからしか出せないのはないか?。
    内部でインターフェイスAからインターフェースBに行かないっぽい。
    これが仕様だとすればお手上げだわ。

    以上、1 日分です。
    タイトル一覧
    カテゴリ分類
    GLAN-TANK
    INET
    MISC
    RAMS
    TOMOYO
    UNIX
    uclinux
    wine
    zaurus
    愚痴
    研究
    声優
    設計
    萌え
    Powered by hns-2.19.8, HyperNikkiSystem Project

    マリみて妄想CV, となグラ!妄想CV, 諸君、私は大原さやか様が好きだ, [IPv6限定]清水愛さまハァハァページ, 星野アンテナ, 天安門事件,六四天安門事件 1989/6/4
    E-mail:shin@aerg.jp
    Copyright(C)2000-2020,KAYANUMA Shin'ichi,日本駄目人間協会 AllRightsReserved.