環境 CentOS6.10 クリーンインストール状態 LAMP構成とする レポジトリをインストール rpm -ivh http://repo.mysql.com//mysql57-community-release-el6-8.noarch.rpm rpm -ivh http://rpms.famillecollet.com/enterprise/remi-release-6.rpm 必要なパッケー…
コマンド set applications application junos-ssh inactivity-timeout 129600SRXにSSHで接続して作業する際、ふと無通信状態が発生するとセッションが切られてしまい、 コンソールが帰ってこなくなります。上記コマンドでは、SRX上SSHセッションのTimeOutを…
Ver13.0.0より、冗長両機の時差が3秒以上あるとGUI及びCLIにて警告が出るようになりました。K81160517: Modifying the ConfigSync time threshold https://support.f5.com/csp/article/K81160517 GUI CLI [root@bigip03:Peer Time Out of Sync:In Sync] conf…
EX2200をVC(Lite)構成にします。確か、Ver12系からサポートされたはずです。10.x等はNG 最新OSを入れておけばOK。デフォルトではVC-Portが設定されていないので、ge-0/0/22と23をVC-Portといたします。 vc-portを設定するコマンド > request virtual-chassis…
以前こちらにて5.6.7から6.0.2へVersionUPしました。 tech.sv-cat.netしかしながら、UIが重くなりすぎて表示されないメニューが出る始末。で今回はダウングレードです。(推奨されてないそうです)バージョンのダウングレードを確認をクリック 設定のバックア…
FortiGateの.outファイル名って以下のように、build表記になっており、Versionがわからないです。FGT_240D_POE-v5-build1630-FORTINET.outなので、5.6系のBuildとOSVerの対応を調べました。 build ver 1630 5.6.6 1600 5.6.5 1575 5.6.4 1547 5.6.3 1486 5.6…
コマンド show version and haikuコマンド実行毎に異なる俳句が表示されます 勿論英語です
証明書設定 以下のように選択 SNIに対応させる為、チェック(SNI未対応のブラウザからアクセスがあった際提示する証明書とする)
Ver14.0 KeyをImport 証明書をImport 中間証明書Import
環境作成及び発行方法はこちらを参考にしました。 hit.hateblo.jp 実行 # ./certbot-auto certonly --manual -d *.tech-memo.work -m d@tech-memo.work --agree-tos --manual-public-ip -logging-ok --preferred-challenges dns-01 --server https://acme-v0…
Host名やPassword設定等の初期設定後からスタートです。 ウィザードもありますが、Vlan名等自由に設定出来ないので、 マニュアル設定を行います。 以下構成にて冗長構成設定を行います bigip05.lab.local Vlan222 10.2.22.235/24 OSVer13.1.1.3 bigip06.lab.…
再同期中 対処 電源入れっぱなしでなにもしなければ再同期が完了し正常ステータスになります。 正常 Windows10の再インストールを行った際、このような再同期中ステータスとなりました。
エクスプローラーを開くとクイックアクセスが表示されます。 こちらを表示させない設定方法です。 表示>オプションと遷移 設定変更 Before After エクスプローラーで開くをPCに変更プライバシーの以下チェックを外す □最近使ったファイルをクイックアクセス…
システム→ファームウェアと遷移 設定のバックアップとアップグレードをクリック 設定がDLされ、アップグレードが開始されます
サービス→サーバ状態 停止をクリック 停止になる システム管理→ファームウェア更新と遷移 参照にてファイルを選択しOKをクリック 更新が開始されます 更新完了 停止したサービスも起動しています。
原因 Intel Ready Mode Technologyというアプリケーションが 影響している可能性あり。 ワークアラウンド Intel Ready Mode Technologyのアンインストール
C:\WINDOWS\system32>powercfg -duplicatescheme e9a42b02-d5df-448d-aa00-03f14749eb61 電源設定の GUID: cc5bd3dd-ac53-447e-b760-720a3c905ea0 (究極のパフォーマンス) C:\WINDOWS\system32>www.atmarkit.co.jp
コマンド load sys config default 実行例 root@(bigip10)(cfg-sync Standalone)(Active)(/Common)(tmos)# load sys config default Reset the system configuration to factory defaults? (y/n) y Loading system configuration... /defaults/asm_base.conf…
Device Management>>Device Groups>>device-group-1 Automatic Sync Save on Automatic Sync Automatic Sync 設定変更があった際、即時に自動ConfigSyncを行います。 デフォルトではConfigファイルには書き込まれません。 Save on Automatic Sync 自動Config…
CLIからLicense Reactivate K2595: Activating and installing a license file from the command line Registration Keyを調べてdossierを取得 # grep Registration bigip.license # get_dossier -b XXXXX-XXXXX-XXXXX-XXXXX-XXXXXXX Licenseサーバへアクセ…
コマンド (tmos)# modify sys db liveinstall.saveconfig { value disable }上記投入後、OSをインストールするとMGMTアドレス等のみ引き継がれほぼクリーンインストールされます。
dhcpを無効化する (tmos)# modify sys global-settings mgmt-dhcp disabled IPアドレスを設定(変更時もcreate) (tmos)# create sys management-ip 10.2.0.82/24 設定保存 (tmos)# save sys config
KB URL https://kb.vmware.com/s/article/2007042?lang=ja 対処構文 ethernetN.checkMACAddress = "false"上記をvmxファイルに記載KBにはethernetN.addressType = “static”も記載と載っているが、6.0で試した所、 vmxファイルが認識されなくなった。
rm -f /etc/sysconfig/network-scripts/ifcfg-e* cat << EOF >|/etc/sysconfig/network-scripts/ifcfg-eth0 TYPE="Ethernet" BOOTPROTO=none DEVICE="eth0" ONBOOT="yes" EOF cat << EOF >|/etc/sysconfig/network-scripts/ifcfg-eth0.201 TYPE="Ethernet" B…
sed -i 's/GRUB_CMDLINE_LINUX="/GRUB_CMDLINE_LINUX="net.ifnames=0 biosdevname=0 /g' /etc/default/grub grub2-mkconfig -o /boot/grub2/grub.cfg reboot
/etc/ssh/keys-root/authorized_keys
確認コマンド show system users Clearコマンド request system logout terminal [TTY] 実行例 root@srx-node0> show system users node0: -------------------------------------------------------------------------- 6:23PM up 17 days, 23:56, 2 users,…
featureで使用したい機能を有効化 feature telnet feature interface-vlan feature lacp feature vpc feature lldp MGMT設定 interface mgmt0 ip address 10.2.0.11/24 ※対向機は10.2.0.12/24 ※この時点でtelnet経由の設定が可能となります。 Vlan設定 vlan …
FortiGuardのサポートが切れてしまった機器で手動でファイルを選択しアップグレードをします。 OSimageを入手します。 FGT_240D-v5-build1630-FORTINET.out システム→ファームウェアを遷移 ブラウズから.outファイルを指定 設定のバックアップとアップグレー…
CLIでのみ追加できます。 # config system interface (interface) # edit port36 (port36) # show config system interface edit "port36" set ip 10.2.0.32 255.255.255.0 set allowaccess ping https ssh snmp http set type physical set snmp-index 30 n…