Network tutorial - IT technology blog

LinuxでTPROXYを使ったTransparent Proxyの設定ガイド:クライアントごとの設定不要でTCP/UDP全トラフィックをリダイレクト

TPROXYはLinuxカーネルのメカニズムで、クライアントが気づく前にすべてのTCP/UDPをブロック・リダイレクトします — スマートTV、IPカメラ、IoTデバイスも知らない間にインターセプト。5分のクイックスタートからnftables、SSL bump、実践的なデバッグチェックリストまで、production対応の内容を網羅。
Network tutorial - IT technology blog

LinuxでTaygaとBIND9を使ったNAT64・DNS64の設定:IPv6-onlyサーバーをIPv4レガシーサービスに接続する

LinuxでTaygaを使ったNAT64とBIND9を使ったDNS64を設定する実践ガイド。IPv4アドレスの追加やアプリケーションコードの修正なしに、IPv6-onlyサーバーからIPv4-onlyレガシーサービスへの接続を実現します。6ヶ月間の実際の本番運用経験からの共有です。
Fedora tutorial - IT technology blog

Fedora ServerへのRedisインストールと設定:SELinuxとfirewalldを乗り越えてハイパフォーマンスキャッシュサーバーを構築する

Fedora ServerにインストールしたRedisがアプリから接続できない原因は、主に三つの層にある:デフォルトlocalhostのbind address、firewalldによるport 6379のブロック、SELinux enforcingによるネットワーク接続のブロック。本記事ではその三つすべての対処法と、本番環境向けのセキュアなデプロイチェックリストを解説する。
Network tutorial - IT technology blog

LinuxでBIRD2を使ってBGPとOSPFを構築するガイド

BIRD2はLinux向けの軽量かつ強力なルーティングデーモンで、社内OSPFの構築からラボ・小規模プロダクション向けのBGPピアリングまで幅広く対応する。本記事ではBIRD2とFRRoutingを比較し、OSPFとBGPの使い分けを解説した上で、実際のデバッグコマンドを交えたステップバイステップの設定手順を紹介する。
Fedora tutorial - IT technology blog

FedoraでNFS Serverをインストール・設定する:SELinuxとfirewalldを使ってLAN内で安全にディレクトリを共有する

FedoraへのNFS Serverインストールをクイックスタートから詳細設定まで解説。/etc/exportsの書き方、firewalldの正しい開放方法、SELinux booleanの有効化、リブート後もfirewall rulesが安定するポート固定まで網羅。クライアントからのマウント手順と実際によくあるエラーの対処法も含む。