投稿

ラベル(Network)が付いた投稿を表示しています

ブラザーのプリンタのSNMP

 なんかブラザーのプリンタのSNMPがmuninで取れていない事に気付く。 で、munin-updateには Config node [プリンタ名] listed no services for [プリンタ名], (advertised as [muninが稼働しているサーバー名]).  Please see http://munin-monitoring.org/wiki/FAQ_no_graphs for further information. ってなる。  でもmuninサーバーが動いているマシンから snmpwalk -v 2c -c public [プリンタ] ってしても問題なく値が返ってくる、なんじゃいな。 dcp 系のプリンタは読み込めるが、mfc系のプリンタが読み込めない。 なぜだ。  

Yamaha RTX1210 DHCPとDNSの連携(1)

 chibiegg日誌さんのRTX1200でDHCPとDDNS Posted on 2013年9月25日  を丸パクリで実装してみたが、どうもうまく動いていない。 syslogには Oct 29 19:49:37 _gateway  [Lua] Host detect HOSTNAME@192.168.0.108 HOSTNAMEはPCの名前  が出てくるのだがDNSにはちゃんと登録されていないようだ。中身ちゃんと確認していないので、luaスクリプトを読んでみよう。

激安10GbE計画(37)ASUS XG-C100F調子悪し

 ASUS XG-C100Fの調子が悪い、起動時にDHCPからIPをもらえない?他のWindows Updateの影響なのか?カード自体が不調なのか。購入が2019年なので6年か、まあ、調子悪くなっても仕方ないかな。ちょっと交換を考える。 RealtekのRTL8159がアリエクに商品が出始めた。前評判は良く、低消費電力とのこと、ただRJ45モデルしか今のところないと言うこと。 候補としてはConnectX系か、ConnectX-3だとアリエクで3000-6000くらいConnectX-4だと10GbEが2ポートが多いのと、SFP+かどうかが分かりづらい。 あと、情報が少なかったり、古かったりするのがきになりますね。 ConnectX-3だと、PCIe3.0×4でSFP+のものがほとんど、 Eコアがあったり、CCXが2つだったりするとダメみたいな情報 もある。ただCCXは一つなので関係ないか。ドライバーがinboxドライバー Connect X-4だと、SFP28※のものが多い。 SFP28とSFP+は下位互換 があるようだ。 何か導入を検討しよう

Netvibesが2025/6/2に終了

 Netvibesが2025/6/2に終了となった。2013年頃の Google Reader難民 からお世話になりました。12年間、最近はあまり、お世話になっていなかったが、それでもRSSは新規記事のチェックに便利。 Netvibes難民はどこに行かれるのだろうか。ちらっと見ているとFeedWatcherとか inoreader とかというのがあがってきていますね。 取りあえずは。VPSで構築しているFreshRSSに移行していこう。構築しておいてよかった。

10GbEのハブQSW-M2106-4S(2) ファームウェア アップデート

 2025-03-13にバーション1.2.1 build 1909949が発行されていた。証明書関係の更新とのことあんまり、機能性能には影響なさそう。 で取りあえず管理画面からアップデート。再起動含めて結構時間かかるね。

激安10GbE計画(36)ASUS XG-C100F Diriverアップデート3.1.10

  https://www.marvell.com/support/downloads.html でAQN-107の3.1.10が25/1/9に公開されていた。ファイル名はMarvell_AQtion_Win-v3.1.10_09.01.2025.zip これ展開すると Marvell_AQtion_3.1.10.0_installer_win1x.msi ReleaseNote_Jan_09_2025.txt Win11/ フォルダー Win10/ フォルダー の構成、 前回 とは違うね。  .msiでインストール無事インストールされた。

NEC UNIVERGE IX2215(6)VPN経由のSNMP、SSH、PING2

内部のハブにつながる物がなくなると、VPNが接続できなくなるので, WAN側GE0にNAPTをかけて、アクセス制限してつなぐことにする。内部ネットワークの中のルーターなので、あんまりセキュリティーについては考えていない。外部ネットワークする場合は注意が必要。 まず。インタフェースを選択、NAPTを設定する。 interface GigaEthernet0.0 ip napt service ssh [GE0のIPアドレス] ip napt service ping [GE0のIPアドレス] ip napt service snmp [GE0のIPアドレス] EXITして。アクセスリストを作成する。 ip access-list SERVER_SNMP permit ip src [接続元IP] dest any ip access-list SERVER_SNMP permit ip src [接続元IP]  dest any ip access-list SERVER_SSH permit ip src  [接続元IP]  dest any ip access-list SERVER_SSH permit ip src  [接続元IP]  dest any 接続元IPは192.168.0.0/24のように、範囲でも、192.168.1.1/32でもOK SNMPのサービスを起動、上記のアクセスリストからのみアクセス可とする。 snmp-agent ip enable snmp-agent ip community public snmp-agent ip community public SERVER_SNMP ro これでOK 

NEC UNIVERGE IX2215(5)VPN経由のSNMP、SSH、PING

 VPNで接続できたのだが、以下のローカルネットがVPNによってよって接続されているのだが、192.168.0.0側から192.168.5.254のIXに「 snmpwalk -v 2c -c public 192.168.5.254 」を打つと 192.168.0.0  --+~~~~~~~+----- 192.168.5.0 192.168.5.254のIX配下にクライアントがいると返事をしてくれるが、クライアントが無いと返事を返してくれないという意味不明な状態が発生。 ちなみにSSHもpingも通らない。何かがぶら下がっていないと外から通信できない? NAPTで外部に公開?でいけるのか。

NEC UNIVERGE IX2215(4)yamaha RTXとのIPsec

Yamaha RTX1210とのNEX IX2215のIPsecに挑戦中だが、簡単だと思っていたが、うまくつながらない。 UNIVERGE IXシリーズ IX-YAMAHA(RTX)とのIPsec接続資料 YAMAHAとNECのルータでVPNをつなぐには? NVR700W と UNIVERGE IX を IKEv2/IPsec で拠点間接続 ヤマハRTXとNEC IXで拠点間VPN(IPSec)設定をしてみました と記事はあるものの、ちゃんと読み込めていないのか当環境ではうまくいっていない。こまった。IKE1とかSAが馬うつながっていないようだが、 RTX-RTXはうまくいっているので、基本は悪くないはずだが、どちらかの設定がずれているのだろう。 最終的には YAMAHA RTX1200とNEC IX2015による両側動的IPでのIPSec VPN相互接続 ここの設定を参考にさせてもらった、 相互900Mbpsくらい出ている。

NEC UNIVERGE IX2215(3)NetMeister経由のファームのアップ

 NEC UNIVERGE IX2215のファームをNetMeister経由でアップしてみた。 NetMeisterで装置を選び、右上の「 閲覧 」「 編集 」を編集に変更。装置の画像近くの「アクション」でファームの更新で5分くらいで勝手に再起動までされた。 これは便利ですな。

NEC UNIVERGE IX2215(2)セットアップ

 取りあえずコンソールのためのシリアルを接続、 スーパーリセットを実行 電源オン、シリアル画面でルーターが起動するので途中、Loadingで ########って出ている間に Ctl+C で停止。 boot[0]> とプロンプトが出るので、 cc と入力して、 y で実行。スーパーリセットがかかる。 リセットがかかったら、 boot[0]>  のプロンプトに b と入力ブートする。これでOK ファームのバージョンの確認 グローバルコンフィグモードに移行。Router # の後のプロンプトに以下のように入力 Router# configure  Router(config)# に変わるので、バージョン確認のコマンドを入力 Router(config)# show version →  System image file is "ix2215-ms-10.1.15.ldc" ファーム10系にすでにバージョンアップされている模様。2025.1.4現在最新が10.10.27なので、ちょっと古い感じ。 ホスト名の変更 取りあえずホスト名を変更する。 Router(config)# hostname IX2215-1 → IX2215-1(config)#   ログイン名を設定する  IX2215-1(config)# username testadmin password plain 1 xxxxxxxxxx plain 1 コンフィルに平文でパスワードを残こすそうです。 LANインターフェースの設定 取りあえずLAN側にIPアドレスを与える、ここでは192.168.0.220を付与 IX2215-1(config)# interface GigaEthernet2.0 IX2215-1(config-GigaEthernet2.0)# show ip address IX2215-1(config-GigaEthernet2.0)# ip address 192.168.0.220/24 IX2215-1(config-GigaEthernet2.0)# no shutdown IX2215-1(config-GigaEthernet2.0)# exit IX2215-1(config)# 保存 IX...

NEC UNIVERGE IX2215(1)を中古で購入

 NEC UNIVERGE IX2215(1)を中古で購入した。   RTX1200を使っていたが、IPsecがそれほど早くないことと、外とつないでいるわけではないが、2021年5月末に保守終了して、ファームもアップされていなさそうなので、なんか心配で。  NEC UNIVERGE IXはずっと気になっていたが、中古のハードウェアのあつかいが面倒なので、購入しにくかった。  大きな理由はファームウェアが NECにソフトウェアダウンロードの接続申請手続きをしないといけなかったりで手間であると言うことが理由である。ところが、最近NECのルータのファームの配信が自由になったようだ。  NEC UNIVERGE IXはYamahaのRTXとならぶVPNルータだが、ファームの取り扱いが厳格で扱いづらいためか、中古価格は安い傾向にある。ところが、ファームが手に入りやすくなっているが、価格は安い目に抑えられている気がする。  今回購入した NEC UNIVERGE IX 2215は2012年6月7日発売で、RTX1210の2014年11月より古いが、2024年12月現在、現行機種であり、ファームも更新されている。  その割に中古がわりと安いRTX1210が1万5000円くらいに対して IX2215は5千円ちょっとくらいである。  2019年製の個体があったので、今回中古で購入してみた。

ヤマハのrtxルーターのIPIP接続(5)あきらめてIPsec

ipip接続をあきらめてIPsec接続にしたい。安定している。ただし130mbps程度だ。

ヤマハのrtxルーターのIPIP接続(4)切断と再接続

なぜかipip通信が切れる、RTX1210側は切れるが、RTX1200側からping等を打つと、つながる。何だったら、RTX1200側のネットワークに新しいPCを接続するだけでつながる・・・・? 月は見ていなくもそこにあるはずなのに、見ないとつながらない????? で、RTX1210側のconfigを確認すると記憶にない ip keepalive 1 ~~~~~ の1行が。取りあえず消してみたら、なんとなくつながっている。 いつの間に入ったのか、あんまり記憶が無いのだが。 でもダメだった。

ヤマハのrtxルーターのIPIP接続(2)遅いのと再接続

 IPIP接続以外に遅いな300Mbpsくらいしか出ない・・・・。1Gbpsのローカルネットの上にのせているのに・・・・・、CPU食いつぶしている感じ。 https://www.nedia.ne.jp/blog/tech/2014/11/27/3836 こちらの記事もipip接続しているがフレッツ網を利用してで ※アップロード:32.4Mbps  ダウンロード:45.2Mbps 機材に何を使っているか明らかではないが ほかの記事からするとRTX1200同士の接続のようだ、大体速度的に一致する・・・・。暗号化していないからもうちょっと速度出ると思っていたが。 あと、この記事にも書かれているが、RTX1200にipip接続だと、keepaliveがないので、どちらかのルータやネットワークが落ちるとトンネルは存在するのに接続ができないというややこしい状態になる。 あとトンネルから来た通信でsshやweb管理画面が開けないのが困りものだ。 LAN2でsshやweb管理画面にアクセスできるようにすればよいような気がするが、どうもうまくアクセスできない。 細かいところで困った物だ。 --------------- いま接続はRTX1210とRTX1200かんでやっているが、RTX1200側からpingがくると通信が開始する感じ。RTX1200から定期的にpingを打つようなluaスクリプトを書けばいいのか、luaスクリプトまで手を出すことになるとは

ヤマハのrtxルーターのIPIP接続(1)

 構内lanのなかで、独立したipネットワークでテスト等で、ドメイン認証したいので、独自ネットワークを組んでいる。が遠隔地の端末からドメインログインするためにvpnと思ったが、IPsec等はトラフィックにロードがかかるので、ヤマハルーターのipip接続を試した。特に経路内での盗聴は考慮しなくてもいいようなネットワークなので、 設定はヤマハの http://www.rtpro.yamaha.co.jp/RT/docs/ipip/index.html#setting1 の設定通り、ルーティングと、対向へのトンネルを作るだけでOKだった。 あまりにも簡単にVPNをひける、そもそも認証すらせずにつながった。

激安10GbE計画(34)激安 SFP+の購入7(久々の勝利)

 懲りずにAliexpressでSFP+を購入している 今回は ONTi 10G FSP+ DUAL MM LC DDM  と  LC UPC to LC UPC ケーブル SFP+が2コで3190円 光ファイバーが10mで1160円 独身の日の購入なので結構なバーゲンか これCRS305-1G-4S+INと、QSW-M2106-4Sで認識、通信してくれている。ラッキーだ。 これで10GbE構成、かなり安価に行けるか。 以前、これもAliexpressで10Gb PCI-E NIC Network Card 82599EN Chipset for Intel X520-DA1を5000円ほどで購入している。X710のカードになると結構高いけど。X520だと、かなり安いね。

10GbEのハブQSW-M2106-4S(1)

 10GbEのハブQSW-M2106-4Sを導入。 大きな落とし穴に気付く、こんなに高機能なのにSNMPが非対応(調べたつもりだったが抜け落ちていた。) どうしたものか、 あと、最近買ったのだがファームのバージョンが1.2.0.236140 2022.07.18のものらしい すでに1.2.0.431116 20221003が出ているらしい。がこれも結構古くないか? と思ったら発売が2022/11/4らしい(OCNオンラインショップ参照)、価格コム掲載が2023年 4月17日。こんなに古いんだ、2.5GbEついているので最近かと思っていたが。 ちなみに1.2.0.236140のファームでは 過去にアリエクスプレスで購入した TP-LINKのTL-SM410U-2.5G→ケーブルをつなげばリンクアップしてそうだが通信できない。10GbEと認識する Go-FibereasyのGSFP-2.5G-T:認識しない FB-LINKのSFP-2.5GE-T:認識しない 散々たる結果ですね。 TL-SM410U-2.5GがUS$17.99、GSFP-2.5G-Tが3249円、SFP-2.5GE-Tが1860円、どっかでも書いたが安物買いの銭失いです。 ただ、Aliexrpressで購入したMikrotik S+RJ10はちゃんと認識した( ゴミのように送られてきたが )し、一番初めに買った SFP+のダイレクトアタッチケーブル3m  MikroTik SFP+ 1m direct attach cable はちゃんと認識する。 ファームをアップしたらまた変わるか確認しよう。 ちなみに、この作業中にちゃんと動く、Mikrotik S+RJ10のラッチが折れるという、不運がありました。 さて、ファームのアップはボタン一つで自動的にダウンロードしてくれて、(外部接続があれば)、再起動されました。画面上は特に変化はない感じですね。

SeleniumuBasicで起動するプロファイルを指定してChromeを起動する。

 少し特殊な設定をしたchromeの自動運転する場合デフォルトのプロファイルだとうまく対応できないので。設定方法。 以下を参考にしたが、うまくいかなかったのでその分の修正も含めて https://programan.org/seleniumbasic-browsers-profile/ まず、Chromeでプロファイルを作成する。なんでもいいし、google アカウントに紐付いてなくても良い。(紐付けると、紐付いた状態で起動できるかもしれない、確認していない。) Chromeのプロファイルパスを確認する Chromeを起動して chrome://version/ で確認できる。 プロフィール パス  C:\Users\XXXXX\AppData\Local\Google\Chrome\User Data\Profile 3 とかって出ていると思われます。「Profile 3」はすでに作成しているプロファイルの数に応じて書かれる、1つ目だと・・・・じぶんで調べて vbsエディタで Dim driver As New ChromeDriver driver.SetProfile "C:\Users\XXXXX\AppData\Local\Google\Chrome\User Data\Profile 3\" driver.Get "http://www.yahoo.co.jp" で記載するだけで、プロファイルが使われるがここで一つ落とし穴が。 この設定でSeleniumuBasicで読み込まれるプロファイルは  "C:\Users\XXXXX\AppData\Local\Google\Chrome\User Data\Profile 3\Default" というわなが・・・・・ 通常の方法で手動起動したChromeのプロファイルが"C:\Users\XXXXX\AppData\Local\Google\Chrome\User Data\Profile 3\"に保存されるので、 ここのファイルディレクトリのうち 「Default」以外を 「Default」にコピーする これで、例えばテストサイトで証明書とかとっていないサイトからダウンロードする際に、 安全で無いダウンロードがブロックされました...

激安10GbE計画(32)CRS305-1G-4S+IN RouterOSを7系にアップグレード

イメージ
 CRS305-1G-4S+INのRouterOSを7系にアップグレードした。 と言っても「 激安10GbE計画(27)アップデートできない(ERROR: connection timed out)  」と同じ方法で、 https://mikrotik.com/downloadからRouterOS v7のARM Main Package(routeros-7.13.1-arm.npk)をダウンロード Winboxか、webコンソールのFilesでもいいと思うが、ファイルをドラッグアンドドロップ。 リブート、しばらく待つ でアップグレードされた。 webから、「interface」→そのインターフェイス、開かれたページの中頃に「Auto Negotiation」の設定があるこれを初期値はOFFにすると2.5GbEの選択肢がある。期待大。 ジャンボフレームの件と、安物SFP+の件が解決しているといいな。 ジャンボフレームダメでした。