[pear_error: message="Success" code=0 mode=return level=notice prefix="" info=""]

JUGEMテーマ:クラウド・サービス 今やSSHのログインをパスワードを許可してやる人は いないでしょうが、秘密キーを持っているので安心ですが そもそもログイン対象を絞るのもセキュリティー対策として有効かと思います。 でも.... 使っているPCはIPアドレスは固定ではありません。 ただの家庭にある1台のPCです。 結局、これでしかサーバーにアクセスしないので、このPCからのアクセスのみに したいわけです。 1つは踏み台サーバーへつないで、そこからアク...
Falconの思うままに | 2020.08.26 Wed 07:50
JUGEMテーマ:クラウド・サービス またこのネタですが(笑) みなさんの個人クラウド(という言い方で合っているか?) をどう利用していますか? リンクを客先と共有する時点でサイトへのアクセスは許可して いないと話にならないですが、ログイン画面だけは自分だけに 表示して欲しいと思います。 アカウントが完全に自分しかない運用では公開すること自体 リスクですので。 それでもSSLでLet's Encryptを使っているのでVPNの内部IPでは SSL...
Falconの思うままに | 2020.08.21 Fri 07:09
JUGEMテーマ:クラウド・サービス」 いまさら何言ってんの? ですよね(笑) 先日VPNのサーバーのListenポートをOCIのNSGで開けているつもりが OpenVPNがどうしてもつながらない。でもSoftEtherプロトコルでは つながっている。 おかしいなあとずっとはまってました。 それでNSGを見るとポート番号が違っているではないですか。 でも〜とSoftEtherのクライアントから接続すると確かにつながる。 うん? と思って、やっとNAT-Tという機能で接続できていることに 気が付き...
Falconの思うままに | 2020.08.21 Fri 06:53
JUGEMテーマ:クラウド・サービス NextCloudは自分専用DropBoxという感じのものですが、 今やDropBoxが使いにくくなって(接続台数制限) お金を払わないと制限が多くなってきました。 そこでほとんどをNextCloudへ移行しているのですが、 アクセスは公開する必要があまりなく、共有リンクのみ の公開としたい訳です。 そこでSoftEtherと併用したセキュリティ+利便性の研究をしています。 自分のデータは守りたい。公開するリンクはしっかり公開したい という...
Falconの思うままに | 2020.08.19 Wed 15:43
JUGEMテーマ:クラウド・サービス いちおう日本国内からの接続を受付。 L2接続でメインVPNと接続しようかな。 踏み台サーバーというやつになるのかね。 OpenVPNでもいいけどな。パスワード認証がいやだ SoftEtherはパスワード認証しかできないそうで。 プロバイダのIP範囲を解析して絞ろうか。 VPNでないサーバーのアクセスを制限する意味で 必要な技術になります。
Falconの思うままに | 2020.08.19 Wed 10:01
JUGEMテーマ:クラウド・サービス わけがわからないタイトルかも(笑) VPNを自宅からつなぐと固定IPでありませんので VPNサーバー側でIPアドレスの制限をすることができません。 逆に言えば固定IPなら言い訳です。 なのでVPNサーバーへつなぐ為のVPNサーバーを立てて そこからの接続IPなら許可するという技が使えるなと思いました。 現状VPNサーバー+NextCloudが同じサーバーなんで困ったことが起きます。 うちのVPNは必要なときだけVPN経由のルーティ...
Falconの思うままに | 2020.08.19 Wed 09:35
JUGEMテーマ:クラウド・サービス SoftEtherでOpenVPN互換の機能があります。 AndroidからのL2TP/IPSECのポート開放がいやなので SoftEtherのポート5555に統一できるようにAndroidからのアクセスを OpenVPNにしました。 これで外向けのVPN公開ポートが1つになりました。 まあ80,443も空けてありますが、最低限となります。 結果は少し設定がいりましたがOpenVPN for Androidから繋がりました。 これは細かい設定ができるようでVPNプライベートアドレスのみVPNへ 渡して、他...
Falconの思うままに | 2020.08.16 Sun 20:10
JUGEMテーマ:クラウド・サービス ここのところSoftetherの設定にいそしんでいます。 パスワード認証を廃止しようとしていますが Androidからのアクセスをどうしようかと思っています。 TermuxからはVPN張れないようなので、OpenVPNですかね。 ポートを空けたくないんですよね。 設定はVPNの中とLocalhostしかできないようにしました。 これは最低限ですが、ClientソフトがRemoteモードで使えるのは 知る人ぞ知るですね。 ...
Falconの思うままに | 2020.08.16 Sun 10:21
JUGEMテーマ:クラウド・サービス 素人な表題です(笑) Dockerをクラウド上で動かしまして、それ自体はapt installでいれました。 それでNode-Redを起動したのですが、まあ楽。 すごいですね。 って言っていること自体素人まるだしですが。 これですぐに起動できるので、まあすごい。 改めてDocker流行るわけだなと思いました。 インフラエンジニアという分野があるのもわかります。 私は永遠に素人エンジニアです。浅く広くというか ...
Falconの思うままに | 2020.08.15 Sat 19:36
JUGEMテーマ:クラウド・サービス さて、安定稼働しているSoftetherですが、パスワード認証を 証明書認証に変えようとしています。 あえて変える必要があるかですが、まあ安心材料として やろうかと。 順次切り替えます。 でもAndroidからはIPSECなので、ここはどうしようか。
Falconの思うままに | 2020.08.12 Wed 23:03
全169件中 101 - 110 件表示 (11/17 ページ)