DigiLoog

PC関係の事なら何でもいけるそんな処

Archive for the ‘Network’ Category

VyOS LTS Releaseにパブリックアクセスが出来なくなった

2024年06月30日(日) - 00:00 | カテゴリ: Network

筆者の管理する自宅ラボでもVyOSを多用しており、LTSソースコードをビルドして利用している。
久々にオートアップグレードの検証をすべく最新のLTSでビルドした所、
インストールイメージをmakeする処理でHTTP 403エラーが表示されてしまいビルドが停止した…

Reading package lists...
E: Failed to fetch http://dev.packages.vyos.net/repositories/equuleus/dists/equuleus/InRelease
  403  Forbidden [IP: 104.X.X.X 443]
E: The repository 'http://dev.packages.vyos.net/repositories/equuleus equuleus InRelease'
  is not signed.
P: Begin unmounting filesystems...
P: Saving caches...
Reading package lists...
Building dependency tree...
make: *** [Makefile:32: iso] Error 1

ビルドをdocker上で実行していたため環境固有の問題と考え修正を図ったが動かず、
仮想環境にDebianをインストールしてネイティブビルドも試したが同じエラーが出力された。
GitHubのReleases Tagsで公開されているソースを利用してもダメだった (´;ω;`)



NGN-VPN経由のCIFSファイル転送テスト

2024年05月18日(土) - 14:17 | カテゴリ: Network

自宅ラボのRTX830を利用したNGN-VPNは数年前に構築して絶賛稼働中だが、
ひょんな事からルーティングポリシーの最適化を施したので改めて転送速度を測ってみた。

最適化したのは、自宅コアルータのルーティングテーブルと通信ポリシーの二つ。
CIFS自体の通信経路は変更して無いが他の通信をバランシングさせる事で、
インターネット回線毎のトラフィックをコントロールし直した。

制御内容も載せようと思ったが、文量が多くなりそうだったのと時間都合で割愛 (´・ω・`)


CIFS転送速度を見ると初期設計した時と遜色無い速度を維持できた。
当初の状態からトラフィックは右肩上がりで増え続けていた事から速度低下を懸念してたが、
最終的に維持出来ているのでキャパシティは大丈夫そうだった。

サーバ類が稼働しているデータセンターとの接続は、
IPSec VPNの中でBGPを用いたEGPルーティングで制御しているが、
NGN-VPN内はIGPを用いる設計にしているため、BGPでの制御をしていない。
そこで、今回はOSPFとStaticRoute+IP SLAで動的制御を施し直した。
上手く通信を転送出来ているので暫くは修正版ポリシーで様子見しようと思う。



自宅Fortigate 50Eが故障した

2024年05月11日(土) - 17:43 | カテゴリ: Network

それは、唐突に起きたーーー

YouTubeを見るのすら辛い位の通信遅延が増えており、
インターネット回線かプロバイダーの何方かが混雑していると思っていた。
だが、確実に回線が空いているであろう深夜でも発生する様になったのと、
pingすら遅延している事が分かったので流石に調べる事にした。

すると、パケロスはしないがpingが100~150msまで落ち込んでおり、
「いつのアナログ回線だよ」と思う位の遅さで使うに堪えれらなくなっていた。
その真相を探るべく、筆者はネットワークの奥地へと向かった。

結果、ファイアウォールとNAT64/DNS64を兼ねているFortigate 50Eで遅延している事がわかり、
初期化などをしても解消しなかったので代替品を調達してきた。

自宅ラボで様々なネットワーク機器を使ってきたが、
明確にぶっ壊れたのはJuniper SRX100と、今回のFortigate 50Eの二つくらい。
今回は本職でも中々見ない故障内容だったので原因を特定するのに時間がかかった。



  • 応援中

    スカイコード
    旭光のマリアージュ