ベーシック認証のID/PWを指定してWebサイトにアクセスする方法

Webブラウザのアドレス入力欄にベーシック認証のID・PWを指定してアクセスする場合は以下のように入力する。 例えば、URLが「https://hoge.example.com」で、そのページにアクセスするためのベーシック認証がID「user1」、PW「pass1」だとしたら、「https://user1:pass1@hoge.example.com」でOK。

perlアップデート

CentOSのperlのバージョンが古かったのでUpdateした。 公式から最新perlをcurlやwgetで入手する。 ダウンドードしたら解凍してビルドしてコンパイルする。以下はバージョン5.18.1の例。 インストール先を指定する場合は以下。 指定しない場合はおそらく「/usr/local/bin/perl」になる。 最後にperlのバージョンを確認する。

perlのcpanでLWPをインストール

perlのモジュールでwwwアクセスのために便利に使えるLWPがある。こちらをインストールする手順。 CPANをインストール(CentOS) CPAN で LWPをインストール LWPのバージョン確認

CentOSの時刻

ハードウェアクロックはローカル時表記でもOS側にて自身が世界標準時表記で動作中であると認識している。よってタイムゾーン設定により日本の時差(+9:00)が加算される。そこでハードウェアクロックはローカル時間だと明示する必要がある。 確認コマンド 出力

cisco IOSでdiff

CatalystスイッチなどのIOSではLinuxのdiffもどきの操作が可能。 例えば以下で startup-config と running-config の差分を確認できる。

CentOSをNATルーターにする方法

CentOS6.5で ルーター化する NAT(マスカレード)機能を持たせる という要求に応えてみた。 ルータ化 以下コマンドを実行する。永続的な設定にはならない。これは再起動したらもとに戻る。 永続的な設定にするには以下コマンドを実行すれば良い。 スタティックルートの追加 一時的に経路情報を追加するならコマンド一発でOK 永続的に経路情報を追加するには「/etc/sysconfig/network-scripts/route-<interface-name>」をviエディタ等で編集して、経路情報を追記。 NAT機能(アドレス変換) ソースnat(IPマスカレード)についてはiptablesコマンドで対応する。

Cisco ASAでIPSecとL2TP over IPSec を共存させる

特定I/FでIPSecとL2TP/IPSecを共存させる方法。 といってもすることは、IPSecとL2TP/IPSec用のトランスフォームセットを1つのダイナミックマップの1つのシーケンスに含める。これだけ。 IPSec用のTransformSet L2TP/IPSec用のTransformSet DynamicMAP I/Fに適用 以上。

Cisco ASAでWindows用L2TP/IPsec方式でリモートアクセスVPNをする

タイトル長い!例によって投入コンフィグを記述。 IPアドレスプール、ユーザーアカウント、DNS、NAT、ルーティング、ACL設定も必要だけど今回その部分については省略。 トランスフォームセット ダイナミックマップ クリプトマップ I/Fに適用 NATトラバーサル ikev1有効化 ikev1ポリシー (ikev1ポリシー続き)認証方式 グループポリシー トンネルグループ for L2TP Windows端末からのL2TP/IPsec用の設定。DefaultRAGroupを使用する例。 トンネルグループ for IPsec ※sv-tp:ASA自身の証明書がマッピングされているトラストポイント トンネルグループ for PPP ※L2TP/IPsecの場合、ppp設定は必要. 以上。

cisco ASAのVPNでクライアント証明書に記載されているOU文字列を認証の条件にする方法

実装させる機能 cisco ASAのikev1認証にクライアント証明書を使用し、クライアント証明書のサブジェクトのOUに任意の文字列が含まれればリモートアクセスVPNを許可し、そうでなければ拒否する設定を追加する。 OUでマッチさせるルールを作成 「co」は引数にくる文字列を「含む」という条件で、「nc」は引数にくる文字列を「含まない」という条件になる。 全拒否ACL作成 拒否トンネル用グループポリシー作成 拒否トンネル作成 トンネルグループマップ有効化 以上。