いろいろバックエンドな人の備忘録

といいつつレイヤーのネタ書いてます。Ruby(RoR)、自宅サーバー,PCパーツ、ネットワーク、ピアノまで。

★運用

<ひとりごと>ホスト名にIPアドレスつける?

ちょっと疑問におもったから書く。 命名するシチュエーション IT業界で働いていると何かと一意の名前が必要になることが多い。 たとえば、 プログラミングにおける変数名 サーバーのホスト名 ルーターのアクセスコントロールリスト(ACL)名 アプリケーショ…

<メモブログ>今更ながら CentOS 7 +Google Authenticator を利用して二段階認証にする

基本的に家に接続するときは IPsec/L2TP を使っているが環境によっては VPN(ESPパケット)を通さないネットワークがあるのので、SSHを開けておく。(22番ポートが閉まっていると詰むが・・・) かといって、22番ポートインターネットに晒すのも気が引けるし、…

<備忘録>VyOS の SSHでハマった / 特定のセグメントから VyOS 自身のSSHをブロックする方法

構成 図のような構成を考える。 ここで、 VM Segment からはルーターにログインさせたくない。 としたとき、下記のようにコンフィグを書いた。 set service ssh listen-address '192.168.0.1' set service ssh port '22' set firewall name TO_SELF_SSH defa…

<備忘録>VyOSで一部サイトが見れない現象でハマった

MSSサイズのセットアップ 有名ではあると思うが、フレッツ回線をVyOSで触る場合は後述のように policy に書いてやらなければいけない。 それ自体は知っていたのでセットアップしていたが、それでも一部サイトが見れない現象がおこった。 # 応答が返ってこな…