ToDo:
RTX830を購入、境界ルーター用にfilter設計中
network serverと分離されてるので、全てinterface上のfilterとして記述できるので、見通しが良くなった
service serverとgateway兼用だと、通信の両端が別ネットワークでも、自身が持つinterface間通信だとlo0経由で処理されるので、DMZコンテナをjail上で動かす関係上 firewallの実装が面倒な実装になっていた
でもinterfaceが地味に多いので設定自体は意外と面倒
filter等の基本動作が確立しても、dynamic dnsの更新用に PPPoEアドレスをアップロードするLuaスクリプトを書かないと実用にならない罠
宅内LANのPPPoE・IPoE gateway・VLANルーティングと各種インフラサービスを行っているサーバーから、YAMAHA RTX-830へgateway機能・VLANルーティングを移行すべくごそごそ作業中
残る作業は、「外部gatewayを旧鯖からRTX-830へ切り替える」
RTXの外部接続設定とDDNSサポート回りを煮詰める間は、試験目的に一時的な切り替え後に切り戻すことになるので、旧鯖の外部gateway観点設定を整理分離すべく作業中…
カテゴリー: Admin | Emacs | EPICS | Fortran | FreeBSD | GCC | hgsubversion | IPv6 | KEKB | LHC | Lisp | LLVM | MADX | Ryzen | SAD | samba | tDiary | unix | WWW | YaSAI | お仕事 | イベント | 出張 | 宴会 | 数学 | 艦これ | 買いもの | 追記 | 雑記