Windowsで証明書マネージャーを呼び出すショートカットキー

Windowsの証明書ストアには「現在のユーザー」に関する証明書ストアと「ローカルコンピューター」に関する証明書ストアが存在する。それぞれの管理ツールを呼び出すショートカット。 「現在のユーザー」証明書マネージャーを呼び出すショートカット 「Windowsキー」 + 「R」 を押下(ファイル名を指定して実行)。 「certmgr.msc」と入力してEnterキーを押下。 「ローカルコンピューター」証明書マネージャーを呼び出すショートカット 「Windowsキー」 + 「R」 を押下(ファイル名を指定して実行)。 「certlm.msc」と入力してEnterキーを押下。 以上。

ASA 初期セットアップ

ASA5512X(ver9.42)に初期セットップでSSH接続できるようにするまでの道のり。以下設定を投入すればリモートネットワークからASAに対してSSH接続することは可能になるはず。 管理インターフェースのセキュリティレベルとIPアドレスを設定 SSH接続を許可する送信元IPアドレスの設定 以下は全てのIPアドレスからのSSH接続を許可する例 SSHバージョンの設定 もはやcisco機器では定番の設定。 ローカル認証でSSH接続を許可する設定 管理インターフェースからのデフォルトルート設定 管理インターフェース(interface management 0/0)初期状態で「name management」が設定されている前提。

(cisco ASA)RADIUSサーバーの設定

ASAにRADIUS認証の設定と、その確認をする手順。 RADIUSサーバーを設定 同一のグループに複数にRADIUSサーバーを登録した場合、1番目のRADIUSサーバーに対して3回認証エラーが発生すると2番めのRADIUSサーバーに対して認証を試みる。 状態確認コマンド

無線アダプタしか存在しないWindows端末を無線アクセスポイント化する方法

無線アダプタ(WiFiアダプタ)を2個搭載したWindows端末で、片方の無線アダプタで部屋内に存在する正規の無線アクセスポイントに接続(アソシエート)して、もう片方の無線アダプタから電波を吹かせて、その他のパソコンやスマホのアクセスポイントを接続させる、ということがやりたくて、やってみた。なぜそんなことをする必要があるのかというと、Windows端末が吹く電波を使って通信するスマホのトラフィクをモニタリングしたかった。 準備するもの USB型無線アダプタ(Windows端末の無線アダプタ増設用) 正規の無線アクセスポイント(インターネット通信用) Windows端末(無線アダプタを1つ搭載している) スマホ(iPhone5) 設定手順 1. USB型無線アダプタを使用して、正規の無線アクセスポイント側の無線にWindows端末を接続する。 2. USB型無線アダプタを使用して、正規の無線アクセスポイント側の無線にWindows端末を接続する。Windows端末のコマンドプロンプトで以下を実行する。 上記はSSIDを「hoge」、そのパスワードを「password」としている(パラメータ “ssid”、”key”の部分)。 デバイス名の項目にWindows7環境では「MicrosoftVirtualWifiMiniportAdapter」、Windows10環境では「MicrosoftHostedNetworkVirtualAdapter」というネットワークアダプタが出現するが無視してOK。 3. アダプターの共有設定 以下手順でインターネットに接続している無線アダプターを他のアダプターと共有可能な状態にする。 「コントロールパネル」をクリックする 「ネットワークと共有センター」をクリックする 「アダプター設定の変更」をクリックする USB型無線アダプターを示すアイコンを右クリックする メニューにて「プロパティ」をクリックする 「共有」タブをクリックする 「このネットワークをほかのユーザーに~」にチェックをいれる 「OK」をクリック 4. スマホから接続 スマホで無線検索をするとSSID「hoge」が認識されるので、パスワード「password」で無線接続すると、インターネットに接続が可能になる。

お手軽VPNサーバ構築(softether)

CentOS6.7で構築する。 1. 事前準備(ビルドに必要なツール等) 2. ダウンロード・解凍・ビルド ここでは「softether-vpnserver-v4.06-9437-beta-2014.04.09-linux-x64-64bit.tar.gz」を使う。随時更新されているので公式でチェックすることをおすすめする。 3. 起動用スクリプト(vpnserver)準備 スクリプト内にある「DAEMON=/usr/bin/vpnserver」「exec=”/usr/vpnserver/vpnserver”」を自分の環境に合わせて変更する。 4. 起動 5. VPN Serverの設定 WindowsのGUI管理ツール(Server Manager for Windows、下図アイコン)で詳細設定を実施するのが簡単かも。

Change Keyboard Assignment

CentOS6 系でキーボード配列を日本語キーボード配列(JP106)にするには「/etc/sysconfig/keyboard」を修正する。 CentOS7系では以下対応。 また、以下コマンドで現在の状態を確認可能。

Palo Altoハードウェア転送無効化

Palo Alto機器では通常、ハードウェア処理したパケットについてはキャプチャできない。そこで、全パケットをキャプチャするために、通常はハードウェア転送されているパケットについてもソフトウェア処理に切り替える必要がある。そのための手順をこちらにメモ。 ハードウェア処理をOFFにする ハードウェア処理をONにする (通常状態に戻す) また、これらはConfigに表示されないので、設定状態の確認する場合は以下コマンドを実行する。 上記コマンドの出力にて「Hardware session offloading」の行が「False」になっていればハードウェア処理は「OFF」であるという意味。