RouterBoardのフィルター

今年最後のネタとして。

RouterBoardをpppoeのNAT箱として使っていますが、
外部からnmapなどでポートスキャンすると
どのポートをみても「open」になってしまいます。

それだと困るので、
in-interface」でインターネット側からのコネクションステータス「new」をドロップし、
そのあとにコネクションステータス「established,related,new」を許可してあげます。
で残りは明示的に「action=drop」します。
pppインターフェイス=pppoe-out」としてます。

続きを読む

Dockerを永続的に起動させる

なかなか更新できない。。。

Rancher Serverに興味があり、
コンテナを作ったはいいものの

# docker run -d -p 8080:8080 rancher/server

Dockerを再起動するとコンテナは上がってこない。。。

要件的にはDockerが上がった時に、
コンテナを自動的に再起動してくれればよさそう。

ということで
docker runオプションにありました。
https://docs.docker.com/engine/reference/commandline/run/#restart-policies-restart

続きを読む

vSphere CLI 6.5のActivePerl

お久しぶりです

ESXiの構成をバックアップしようと思って
vSphere CLI 6.5を入れたはいいが、
ActivePerlが入ってない。。。
vSphere Command-Line Interface 6.5 Release Notes

別途入れ無ければならいようで、
僕は面倒なので、6.0を使います・・・
https://my.vmware.com/jp/group/vmware/details?productId=491&downloadGroup=VCLI600

ESXiの構成バックアップは、
変わってないのでそのままつかえた。
ESXi構成情報のバックアップとリストア

Winodwsでハッシュ値を出力する

ちょっと信用できないファイルがあり、
ハッシュ値を調べる必要があったので。。。

Powershellだと
Get-FileHash
を使う。

Get-FileHash [-Path] <String[]> [-Algorithm <String>] [<CommonParameters>]

使える「Algorithm」(ハッシュ関数)は
SHA1
SHA256
SHA384
SHA512
MACTripleDES
MD5
RIPEMD160

まぁやってみる

続きを読む