paloalto メンテナンスモード

パロアルト (Paloalto) 機器を工場出荷状態に戻す際の手順をメモ。 再起動してすぐに、「Enter ‘maint’ for boot menu.」などとメッセージが表示され、「Entry:」のプロンプトが表示されたら、「maint」と入力してEnter。すると「GNU GRUB version x.xx」と題されたメニューが表示されるので、「PANOS (maint)」を選択してEnter。するとメンテナンスメニューに入るので、「Continue」をEnterして、初期化やIPアドレスの設定など、やりたいことを存分にするといい。

Windowsでハッシュ値を算出する方法

windows10 のコマンドプロンプトで任意のファイルのハッシュ値を生成できる。 ハッシュアルゴリズムも「MD2」「MD4」「MD5」「SHA1」「SHA256」「SHA384」「SHA512」から選べる。未指定だとデフォルト値の「SHA1」になる。 SHA512でハッシュ値を算出するとこう。

teraterm.ini で何も考えずにとりあえず編集する箇所

掲題の通り。Webブラウザの「お気に入りインポート」のように自分の趣向にマッチした環境設定を準備するようなもの。 アプリケーション起動時のTeraterm表示位置をデスクトップの左上に固定 アプシケーション終了時のTeraterm表示位置を記憶しない(常にVTPosの値にする) 切断(アプリケーション終了)時に確認ダイアログを表示しない

DNA Centerを使用して管理しているAPをモビリティエクスプレスモードからCAPWAPモードに変更する方法

“How to convert cisco access point from mobility express mode to capwap mode in case of using cisco dna center.” とでも題するべきか。 どうやらファームウェアのバージョン等も関係していそう。 CiscoのAccessPoint(以下AP)にMobilityExpress(以下ME)のファームウェアをインポートしてMobilityExpress-modeとして使用した後に、集中管理型であるcapwap-modeに変更したいことがある。 コミュニティサイトによればAP上でコマンドを実行すれば切り替わるらしいけど、DNA Center(以下DNA)のPlug and Playを使用する場合は、これだけで安心すると少し困ることになる。というのも、この状態だとファームウェアはMEなので、DNAがAPを適切に認識してくれない。結果としてAPはWLCにjoinすることができない。 解決策としては、APがDNAを介さずに直接WLCにjoinし、その後APのコンフィグクリアを実行すればOK。WLCにjoinした時点でWLCがAPのファームウェアを上書きしてくれるのでDNAがAPを認識可能になる。 とこの文面だとMEのファームウェアがDNA認識不良の原因のように見えるけど、自身が検証した結果から推測したに過ぎない点に注意。Ciscoから見解をもらったりしたわけではない。 また、上記コミュニティサイトの手順でcapwap-modeに変更後、”capwap ap erase all”を実行したらPoEネゴシエートに失敗するようになった。この場合、”AP起動時modeボタン10秒プッシュ”方式によるリセットを実施し、更にcapwap-modeに変更した後にWlc-Join-WithoutDna(WJWDと勝手に命名)を実施することになる。 また、MEが入ってないAPでもPoEに失敗する事象を確認したけどそれはまだ原因不明。

Perl で Ping 監視

第1引数のIPアドレスにPingを5回実行して、全てNGだったらSlackにPostし、さらに任意の宛先にメールを送信するPerlスクリプト。メールは日本語に対応。ちなみに、Ping実行時にRTTを取得といてMRTGでグラフ化して満足する。状況に応じて監視対象除外を設定することも想定。 Ping監視対象IPを記述したファイル /etc/mrtg/all-address.csv(カンマ区切りで IP,名称\n(改行) という形式で対象IPの数だけ複数行に渡って記述) Ping監視除外IPを記述したファイル /etc/mrtg/exception-address.csv(上記と同じ形式) スクリプト内容

コマンドプロンプトで無線に接続

検証など頻繁に「無線接続→無線切断」の繰り返しを実行する必要があり、スピードアップのためにコマプロで実行してみた。表示系コマンドは適宜リダイレクトするなどでログ保存するといい。 無線プロファイルを表示する 無線プロファイルをエクスポートする 他PCでインポートすることでプロファイルにマイグレーションなどが可能。 無線に接続する 無線を切断する 無線接続の際に”name”オプションで指定するべきプロファイル名はSSID名と同じケースが殆ど。

teraterm.iniファイルの在り処

“C:\Program Files (x86)\teraterm”フォルダに”TERATERM.INI”が存在しない場合は、”%UserProfile%\AppData\Local\VirtualStore\Program Files (x86)\teraterm”にあったりする。 %UserProfile%\AppData\Local\VirtualStore\Program Files (x86)\teraterm

LinuxでPPPoEサーバ

検証などで手軽にPPPoEサーバを準備したい場合、Ciscoルータ(ISR892Jとか)で代用する方法もあるけど、物理的にかさばるので、仮想マシンでLinuxを準備して代用した。 パッケージインストール RedHatのインストールメディアをマウントしてそこからパッケージをインストール。 普通に「yum install ppp rp-pppoe」とかでもいい。 PPPoE-SV設定ファイル編集 /etc/ppp/pppoe-server-optionsを修正する。なければ新規作成する。 事前共有鍵設定ファイル編集 PPPoE-SV実行 -I: 使用するインターフェースの指定。-L: PPPoEサーバのIPアドレスの設定。指定しなければ10.0.0.1 。 以上。わりとアッサリしていた。

OSPF ルートフィルタ

久しぶりにVyOSの出番が来たのは嬉しいのだけれど、VyOSから他ルーターへOSPFへ再配信する際に任意の直接接続NWだけフィルタしたいことがあって備忘録。 ACLとルートマップを使うあたり、シスコルータの設定方法と似ているのでシスコ派の人は違和感ないかと。 対象通信に関するACLを定義 定義済みACLを拒否するルートマップを作成 再配信設定にルートマップを付与 設定反映 コミットしたら即座にネイバーに反映される。