tech note

インフラ技術や車についてつぶやいていくブログ

CentOS6 Wordpress インストール手順

環境 CentOS6.10 クリーンインストール状態 LAMP構成とする レポジトリをインストール rpm -ivh http://repo.mysql.com//mysql57-community-release-el6-8.noarch.rpm rpm -ivh http://rpms.famillecollet.com/enterprise/remi-release-6.rpm 必要なパッケー…

SRXへのsshTimeOutを変更する

コマンド set applications application junos-ssh inactivity-timeout 129600SRXにSSHで接続して作業する際、ふと無通信状態が発生するとセッションが切られてしまい、 コンソールが帰ってこなくなります。上記コマンドでは、SRX上SSHセッションのTimeOutを…

BIG-IP 冗長両機の時差が3秒以上あるとGUI及びCLIにて警告が出るようになりました

Ver13.0.0より、冗長両機の時差が3秒以上あるとGUI及びCLIにて警告が出るようになりました。K81160517: Modifying the ConfigSync time threshold https://support.f5.com/csp/article/K81160517 GUI CLI [root@bigip03:Peer Time Out of Sync:In Sync] conf…

EX2200でVirtual Chassis構成にするコマンド

EX2200をVC(Lite)構成にします。確か、Ver12系からサポートされたはずです。10.x等はNG 最新OSを入れておけばOK。デフォルトではVC-Portが設定されていないので、ge-0/0/22と23をVC-Portといたします。 vc-portを設定するコマンド > request virtual-chassis…

FortiGate60Dをダウングレードしました

以前こちらにて5.6.7から6.0.2へVersionUPしました。 tech.sv-cat.netしかしながら、UIが重くなりすぎて表示されないメニューが出る始末。で今回はダウングレードです。(推奨されてないそうです)バージョンのダウングレードを確認をクリック 設定のバックア…

FortiGate5.6.xのBuildとVersionの対応表

FortiGateの.outファイル名って以下のように、build表記になっており、Versionがわからないです。FGT_240D_POE-v5-build1630-FORTINET.outなので、5.6系のBuildとOSVerの対応を調べました。 build ver 1630 5.6.6 1600 5.6.5 1575 5.6.4 1547 5.6.3 1486 5.6…

SRX EX show versionにかくされたイースターエッグ

コマンド show version and haikuコマンド実行毎に異なる俳句が表示されます 勿論英語です

BIG-IP SSL Client Profile 作成

証明書設定 以下のように選択 SNIに対応させる為、チェック(SNI未対応のブラウザからアクセスがあった際提示する証明書とする)

BIG-iP 証明書Import方法

Ver14.0 KeyをImport 証明書をImport 中間証明書Import

Let's Encrypt ワイルドカード証明書 発行

環境作成及び発行方法はこちらを参考にしました。 hit.hateblo.jp 実行 # ./certbot-auto certonly --manual -d *.tech-memo.work -m d@tech-memo.work --agree-tos --manual-public-ip -logging-ok --preferred-challenges dns-01 --server https://acme-v0…

BIG-IP 冗長化設定方法

Host名やPassword設定等の初期設定後からスタートです。 ウィザードもありますが、Vlan名等自由に設定出来ないので、 マニュアル設定を行います。 以下構成にて冗長構成設定を行います bigip05.lab.local Vlan222 10.2.22.235/24 OSVer13.1.1.3 bigip06.lab.…

Windows10 ソフトウェアRAIDで再同期中と出た時

再同期中 対処 電源入れっぱなしでなにもしなければ再同期が完了し正常ステータスになります。 正常 Windows10の再インストールを行った際、このような再同期中ステータスとなりました。

Windows10 クイックアクセスを非表示にする

エクスプローラーを開くとクイックアクセスが表示されます。 こちらを表示させない設定方法です。 表示>オプションと遷移 設定変更 Before After エクスプローラーで開くをPCに変更プライバシーの以下チェックを外す □最近使ったファイルをクイックアクセス…

FortiGate FortiGuardを用いたOSVersionUP

システム→ファームウェアと遷移 設定のバックアップとアップグレードをクリック 設定がDLされ、アップグレードが開始されます

NetAttest EPS-ap VersionUP手順

サービス→サーバ状態 停止をクリック 停止になる システム管理→ファームウェア更新と遷移 参照にてファイルを選択しOKをクリック 更新が開始されます 更新完了 停止したサービスも起動しています。

Dell XPS 8930 無操作時にSleep→起動→Sleep→起動…を繰り返してしまう時

原因 Intel Ready Mode Technologyというアプリケーションが 影響している可能性あり。 ワークアラウンド Intel Ready Mode Technologyのアンインストール

Windows10 電源プラン 究極のパフォーマンス設定コマンド

C:\WINDOWS\system32>powercfg -duplicatescheme e9a42b02-d5df-448d-aa00-03f14749eb61 電源設定の GUID: cc5bd3dd-ac53-447e-b760-720a3c905ea0 (究極のパフォーマンス) C:\WINDOWS\system32>www.atmarkit.co.jp

BIG-IP Factory Defaultするコマンド

コマンド load sys config default 実行例 root@(bigip10)(cfg-sync Standalone)(Active)(/Common)(tmos)# load sys config default Reset the system configuration to factory defaults? (y/n) y Loading system configuration... /defaults/asm_base.conf…

BIG-IP 自動ConfigSyncについて

Device Management>>Device Groups>>device-group-1 Automatic Sync Save on Automatic Sync Automatic Sync 設定変更があった際、即時に自動ConfigSyncを行います。 デフォルトではConfigファイルには書き込まれません。 Save on Automatic Sync 自動Config…

BIG-IP CLIでVersionUPする方法

CLIからLicense Reactivate K2595: Activating and installing a license file from the command line Registration Keyを調べてdossierを取得 # grep Registration bigip.license # get_dossier -b XXXXX-XXXXX-XXXXX-XXXXX-XXXXXXX Licenseサーバへアクセ…

BIG-IP 設定を引き継がずOSを新規Volumeへインストールする方法

コマンド (tmos)# modify sys db liveinstall.saveconfig { value disable }上記投入後、OSをインストールするとMGMTアドレス等のみ引き継がれほぼクリーンインストールされます。

BIG-IP CLIでMGMTアドレスを変更する方法

dhcpを無効化する (tmos)# modify sys global-settings mgmt-dhcp disabled IPアドレスを設定(変更時もcreate) (tmos)# create sys management-ip 10.2.0.82/24 設定保存 (tmos)# save sys config

VMware MACアドレス手動変更時に「許可された静的なイーサネット アドレスではありません。」と表示された際の対処方法

KB URL https://kb.vmware.com/s/article/2007042?lang=ja 対処構文 ethernetN.checkMACAddress = "false"上記をvmxファイルに記載KBにはethernetN.addressType = “static”も記載と載っているが、6.0で試した所、 vmxファイルが認識されなくなった。

CentOS7 Vlan 設定方法

rm -f /etc/sysconfig/network-scripts/ifcfg-e* cat << EOF >|/etc/sysconfig/network-scripts/ifcfg-eth0 TYPE="Ethernet" BOOTPROTO=none DEVICE="eth0" ONBOOT="yes" EOF cat << EOF >|/etc/sysconfig/network-scripts/ifcfg-eth0.201 TYPE="Ethernet" B…

CentOS7 eth0 表示設定方法

sed -i 's/GRUB_CMDLINE_LINUX="/GRUB_CMDLINE_LINUX="net.ifnames=0 biosdevname=0 /g' /etc/default/grub grub2-mkconfig -o /boot/grub2/grub.cfg reboot

VMware ESXi ssh公開鍵認証の公開鍵設置ファイル

/etc/ssh/keys-root/authorized_keys

SRX EX ssh/telnet滞留セッションの確認方法とClearの方法

確認コマンド show system users Clearコマンド request system logout terminal [TTY] 実行例 root@srx-node0> show system users node0: -------------------------------------------------------------------------- 6:23PM up 17 days, 23:56, 2 users,…

NexusでVPCを組む必要最小限のコマンド例

featureで使用したい機能を有効化 feature telnet feature interface-vlan feature lacp feature vpc feature lldp MGMT設定 interface mgmt0 ip address 10.2.0.11/24 ※対向機は10.2.0.12/24 ※この時点でtelnet経由の設定が可能となります。 Vlan設定 vlan …

.outファイルを使ってOSアップグレードする方法

FortiGuardのサポートが切れてしまった機器で手動でファイルを選択しアップグレードをします。 OSimageを入手します。 FGT_240D-v5-build1630-FORTINET.out システム→ファームウェアを遷移 ブラウズから.outファイルを指定 設定のバックアップとアップグレー…

FortiGateでTelnetアクセスを有効化する方法

CLIでのみ追加できます。 # config system interface (interface) # edit port36 (port36) # show config system interface edit "port36" set ip 10.2.0.32 255.255.255.0 set allowaccess ping https ssh snmp http set type physical set snmp-index 30 n…