RouterBoardでDS-LITE

明けましておめでとうございます。

2018年
今年もよろしくお願いします。

気になっていたDS-LITEの設定をしてみました。
「光電話あり」の情報は多いのですが、
どうやら「光電話なし」の場合ちょっと面倒なようです。

で、僕の環境は「光電話なし」です。

プロバイダ・・・IIJ FiberAccess/NF
光回線・・・・NTT光(光電話なし)
ONU・・・ether1ポートに接続
RouterOS・・・v6.41

さてやってみます。
続きを読む

RouterBoardのフィルター

今年最後のネタとして。

RouterBoardをpppoeのNAT箱として使っていますが、
外部からnmapなどでポートスキャンすると
どのポートをみても「open」になってしまいます。

それだと困るので、
in-interface」でインターネット側からのコネクションステータス「new」をドロップし、
そのあとにコネクションステータス「established,related,new」を許可してあげます。
で残りは明示的に「action=drop」します。
pppインターフェイス=pppoe-out」としてます。

続きを読む

Dockerを永続的に起動させる

なかなか更新できない。。。

Rancher Serverに興味があり、
コンテナを作ったはいいものの

# docker run -d -p 8080:8080 rancher/server

Dockerを再起動するとコンテナは上がってこない。。。

要件的にはDockerが上がった時に、
コンテナを自動的に再起動してくれればよさそう。

ということで
docker runオプションにありました。
https://docs.docker.com/engine/reference/commandline/run/#restart-policies-restart

続きを読む

vSphere CLI 6.5のActivePerl

お久しぶりです

ESXiの構成をバックアップしようと思って
vSphere CLI 6.5を入れたはいいが、
ActivePerlが入ってない。。。
vSphere Command-Line Interface 6.5 Release Notes

別途入れ無ければならいようで、
僕は面倒なので、6.0を使います・・・
https://my.vmware.com/jp/group/vmware/details?productId=491&downloadGroup=VCLI600

ESXiの構成バックアップは、
変わってないのでそのままつかえた。
ESXi構成情報のバックアップとリストア