DigiLoog

PC関係の事なら何でもいけるそんな処

自宅ラックのNW構成を一部組み替えてみた

2016年08月20日(土) - 22:45 | カテゴリ: ネットワーク

DigiLoogとかVPN接続環境が動いている、"ns-lab BB"はCisco1812の3台構成をメインに、
上りはHSRPによるActive/Standby、下りはOSPFとPBRで負荷の低いルータに転送する構成だった。

しかし今年4月辺りからトラフィックが急増し、パケットが捌ききれなくなっていたり、
使っている機材がデータセンター用だったので、
「うるさい・熱い・電気代かかる」のも大きな問題だった。

という事で、このまま放置していても解決は出来ないので、
サーバを直結しているL2SWと上位ルータを入れ替えてみた。


今までは、ルータx3・スイッチx2 ・ VPN装置x1だったのだが、
今回の構成変更(上の写真)で、ルータx2・スイッチx1・VPN装置x1になった。



netfilter/iptablesのハングアップによるCPU使用率100%問題

2016年08月19日(金) - 22:44 | カテゴリ: Linux

ns-labのサーバ本番環境は、DNSBL・アクセスログ・ドロップログとかを解析して、
スクリプトで自動的にFWポリシーを生成しiptablesに処理を渡す構成でセキュリティ担保をしている。
と言っても、ログを処理するスクリプトを適当に書いて、cronで回しているだけですが (´・ω・`)

このスクリプトに「処理が完了したら管理用アドレスへメールを飛ばす」処理も入れてある為、
ほぼ毎日メールが飛んできて、正常にスクリプトが動いてるとかも判別出来るようになっている。

で、先日この完了メールが飛んで来ておらず自鯖を確認した所、iptablesのプロセスが暴走しており、
再現性確認とスクリプト改修の長い旅が始まった…


C90 三日目購入物 ~出展としての参加~

2016年08月14日(日) - 22:46 | カテゴリ: 雑談

他サークル確認の合間を縫って自サークルの本をお手に取って頂いた方
並びに、今回はお手に取らなかったけれど、
いつもブログを読んで頂いている方々はありがとうございました。

C90 三日目は、人生二度目となる出す方での参加となりました。
結果から言うと、ネタは前回と同じくVPN本だった事と、
時間なかったのでtwitterとかで宣伝を全くやらなかったのもあり、
殆ど頒布する事が出来ませんでした (´;ω;`)

「まだ二回目だし、まだまだ色んな事があるさ♪」位の楽な考えでいるので、
コレにめげずに、次回C91もサークル参加出来るように仕込みをしようと思います。


今思うと、初コミケの状態から遠くまで来たものだ…
まぁ、エ○ゲが好きな自分にとっては必然だったのかもしれないが。



  • Advertise

  • 応援中

    mirai『ハナヒメ*アブソリュート!』5月27日発売!
    『タユタマ2 -you're the only one-』2016年5月27日発売予定!
    すたじお緑茶『夏彩恋唄』応援中!
    天ノ葉「1分の2恋ゴコロ」 応援中♪

Top