Login

オンライン中

We have 11 guests and no members online

eagle1jp

blog

NEC IXシリーズとのIPSec接続確認

NECの業務用ルータ(IXシリーズ)と他メーカーのルータ(今回はアライド)で、IPSecできるかを確認。 第一段の確認は完了して特に問題なさそうであるので、引き続き連続稼働試験に入る。 今回のNECルータの試験が終われば、異機種間ルータでのIPSec接続試験は(手元のルータが無くなったので)終了の予定。

【追記】
テストの結果、SAの自動構築時に構築のきっかけがアライドからであれば問題ないが、IX側からの発呼だとアライドのルータがリブートしてしまう現象が出ることが判った。原因は今のところ不明。

【追記2】
アライドがリブートしてしまう原因が判明。 無事、IX2015とのIPSec に成功。

【追記3】
NEC対策によりTTL時間関係を修正したのと、アライドのルータをAR415sとしたので、IPSecの資料を若干手直ししまた。 http://d-net.robata.org/build_ipsec.html からどうぞ。

 

NetScreenとのIPSec接続完了

異なるメーカー間のルータにおいて、IPSecでの接続ができるか確認しているが、今回はNetScreenとの接続ができるかを確認した。
具体的には、アライドをセンターにしてYAMAHA(RT)・古川電工(Fitelnet)・富士通(Si-R)・Cisco(18xx)・NetScreen(5XT)のそれぞれで、IPSec接続ができること事が確認できた。
基本的に、センターはアライドに限ることは無い筈なので、これらの機種間ではIPSec接続可能と思われる。
手元にあるルータで残るは、NEC(IXシリーズ)となったが、これについては時間が取れ次第調べてみる予定。

 

仮想CDドライブ

いままで、仮想CDドライブソフトとして、「Alcohol 52% free edition」を使わせてもらっていたのだが、最近の版ではダウンロードにfacebookのログインが必要になった様子。
ダウンロード手続きがちょいと面倒になったので、別のソフトに移行することにした。
で、仮想CDドライブソフトには、「DVDFab Virtual Drive」を、また、CD(DVD)をISO化するソフトには「ImgBurn」を使うことにしました。

 

ZFSのキャッシュはメモリを大量に使う件

FreeNAS 8でiSCSIの動作確認をしていたが、Writeの成績がopenfilerに比べ一桁遅い。
でZFSについて調べていたら、こんな資料があった。

http://doc.freenas.org/index.php/Hardware_Requirements

ZFSのキャッシュがメモリが6GB以上でないと働かないのね。 それ以下の人は素直にUFSを使いましょう。
どうしても強制的にZFSのキャッシュを有効にするなら、/boot/loader.confファイルで、

vfs.zfs.prefetch_disable=0" 

とすれば良い。

 

Celeron E3x00シリーズ購入

intel のCeleron E3x00シリーズのコストパフォーマンスが素晴らしいので、もう一個追加購入しておく事にしました。
で買ったのはキャッシュの大きいE3400。
で、しばらくしたらもう一台サーバに仕上げていきます。


 

セキュリティ情報

JVN サイト新着ならびに更新情報

広告