Network tutorial - IT technology blog

PacketFenceによるNetwork Access Controlの展開:セキュリティポリシーに基づく社内ネットワーク接続デバイスの制御

PacketFenceを使った社内ネットワーク接続デバイスの制御方法を解説:インストールから始まり、Ciscoスイッチでの802.1X設定、Active Directoryの統合、モニタリング、認証非対応のIoTデバイスへの対応まで。50人規模のオフィス環境での実践経験をもとにした内容。
Network tutorial - IT technology blog

nftablesによるLinux透過型ブリッジファイアウォール:IPアドレスもトポロジも変えずにネットワークを制御する

Linux bridgeとnftablesを使った透過型ファイアウォールにより、IPアドレスや既存のトポロジを変更することなく、ネットワークトラフィック全体を制御できる。ダウンタイムや稼働中サーバーの設定変更なしにproductionシステムのセキュリティを強化したい場合に最適なソリューションだ。
Network tutorial - IT technology blog

LinuxでTPROXYを使ったTransparent Proxyの設定ガイド:クライアントごとの設定不要でTCP/UDP全トラフィックをリダイレクト

TPROXYはLinuxカーネルのメカニズムで、クライアントが気づく前にすべてのTCP/UDPをブロック・リダイレクトします — スマートTV、IPカメラ、IoTデバイスも知らない間にインターセプト。5分のクイックスタートからnftables、SSL bump、実践的なデバッグチェックリストまで、production対応の内容を網羅。
Network tutorial - IT technology blog

Linuxでtc-mirredを使ったTraffic Mirroring設定 — サービスを止めずにパケットをIDS/IPSへコピーする

Traffic Mirroringとtc-mirredを使えば、本番トラフィックを止めることなく、すべてのパケットをpassiveなIDS/IPSデバイスにコピーできる。ingressとegressのミラーリング設定手順をステップごとに解説し、選択的なトラフィックフィルタリングやsystemdサービスによる自動化のTipsも紹介する。