일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- grafana esxio
- grafana vsphere
- grafana telegraf influxdb esxi 모니터링
- IBM X3550 M4
- grafana esxi monitoring
- grafana vcenter
- http 리디렉션
- URL 재작성
- MSCS
- ubuntu 22.04+Prometheus+Grafana+Node Exporter
- wazuh 취약점 점검
- grafana esxi 모니터링
- https 자동전환
- iis url rewrite
- telegraf esxi 모니터링
- grafana
- observium 설정
- wazuh agent 설치
- 특정 도메인 url rewrite
- grafana esxi
- centos
- wazuh 서버 설치
- piolink
- Prometheus
- IIS https 무한루프
- wazuh 설치
- FortiGate
- telegraf influxdb
- Node Exporter 설치 및 연동
- prometheus grafana 연동
- Today
- Total
목록분류 전체보기 (55)
IDC 엔지니어의 기술 이야기
리눅스에서 Gui가 지원되는 HP Array Controller 도 있지만 간혹 오래된 리눅스에서 안되는 경우도 있더라.. 그래서 Gui가 귀찮다거나 안될때 Cli로 상태를 보곤하는데 설치 방법은 HP홈페이지에 잘 나와있으니 Skip이라지만 뭐 그냥 RPM 설치 이다 •# hpacucli •# hpacucli 도움말 • 컨트롤러 명령: hpacucli> ctrl all show config ## 컨트롤러의 세부 정보 표시 hpacucli> ctrl all show config detail hpacucli> ctrl all show status ## 컨트롤러의 상태 표시 hpacucli> ctrl slot=0 modify dwc=disable ## 캐시 활성화 또는 비활성화 hpacucli> ctrl sl..
Juniper 장비로 Ping은 살아있는데 https,http,telnet 모두 접근이 되지 않았다. 접근세션이 꽉찼나.... 아래와 같이 해결했다 대상장비 : Juniper SSG550 Firmware : 6.1.0r2.0 증상 : 장비로의 원격접근이 되지 않음 조치 내역 : 콘솔접근(Cisco랑 접근방식이 동일하다)후 아래와 같이 진행 1. 접근된 유저가 많을경우 Clear 하고 확인 FW -> get admin user login No. Name Vsys Date Time Source IP Addr Auth Type --- ---------- ---------- ---------- -------- ------- --------------- --------- 1 netscreen Root 2017-0..
Dell R630 서버에 (요즘은 DellEmc) Windows 2012 R2를 설치하는데 다음과 같이 에러가 나네 'Windows failed to start' error referencing file: \windows\system32\boot\winload.exe and Status: 0xc0000001 요딴 메시지가 뜨면서 안된다.... 그래서 찾아본 결과 좀 엉뚱하게 해결한 사례가 있어서 해봤는데 되네 ㅋㅋ Dell R430 Windows failed to start on new OS installation My company recently purchased a new Dell R430 to act as a file server but I cannot load an OS (Server 2008 ..
## Raid 관리 프로그램 설치 rpm -ivh Lib_Utils-1.00-09.noarch.rpm rpm -ivh MegaCli-8.04.10-1.noarch.rpm ## Raid 구성정보 확인 /opt/MegaRAID/MegaCli/MegaCli64 -LDInfo -Lall -aALL /opt/MegaRAID/MegaCli/MegaCli64 -PDlist -aALL Enclosure Device ID: 252 Slot Number: 2 Enclosure Device ID: 252 Slot Number: 3 ## Raid 추가 /opt/MegaRAID/MegaCli/MegaCli64 -CfgLdAdd -r0 [252:2,252:3] -a0 >> -r0 : Raid Level , -a0 : 아답터 번호..
Fortigate 이중화 할일이 생겼다. 모델은 Fortiatge 100D 이중화 조건은 동일한 모델 및 하드웨어 스펙도 동일해야 된다. 물로 펌웨어도 가능하면 동일하게 모델 : Fortiate 100D 펌웨어 : V5.4.5.Build1138(GA) 1. System > HA : Standalone > Active-Passive로 변경 2. 편집화면으로 들어가서 셋팅 a. Group Name : 임의설정(Slave도 동일하게 셋팅) b. Password : 임의설정(Slave도 동일하게 셋팅) c. Device Priority : 기본 128(높으면 마스터) d. Enable Session Pick-up : 장애시 Slave 장비가 Master 장비의 세션을 동기화하는 설정 e. Ha1,ha2는 Hea..
Forti OS 3.00 버젼을 이제는 안쓸거라고 생각했다... SSL VPN 설정작업이 필요하게 되었다. 옛날거라서 알고 있는 사람도 없다. 젠장...구글신에 도움을 받아 설정 했다 대상장비 : Fortigate 60 ( Forti OS 3.0 ) 내용 : SSL VPN 설정 작업 참조URL : http://webcache.googleusercontent.com/search?q=cache:_2Rp4RtAzqIJ:dekiwiki.ties2.net/%40api/deki/files/153/%3DFortiGate_SSL_VPN_User_Guide_01-30007-0348-20080718.pdf+&cd=7&hl=ko&ct=clnk&gl=kr 1. SSL-VPN 사용 설정 "가상사설망 > SSL" 이동후 "SSL..
L4의 해쉬 알고리즘을 유지한채 각 서버의 가중치를 두어 분배를 해야 된다. 말인 즉슨 Web1 , Web2, Web3 서버가 있다 가정하면 10번 들어오는 패킷중에 Web1은 4번 Web2는 4번 Web3는 2번 뭐 요딴식으로 말이다. 음 결론적으로 해쉬는 가중치 분배가 되지 않는다. Round Robin(라운드로빈) , Least Connection(리스트코넥션)은 가능하지만.... 그래서 아래와 같이 해봤다 대상장비 : PAS 5016 부하분산방식 : Hash 증상 : Web1(1000) , Web2(2000) , Web3(800) >> Web2로만 세션이 왕창 몰리고 있다... Web2는 성능도 안좋은데 Web3가 더 좋은데 근데 서비스 특성상 Hash를 꼭 써야 된다... 젠잔 방법을 찾아 보자..
최근 PAS-K 장비의 Gateway Load Balancing + Source NAT를 설정할 일이 생겼다. L4쪽에서도 흔하게 사용하지 않는 정책이여서 어려움이 있었다. 작업한 사항에 대해서 정리해보겠다. 주로 설정에 대한 정의보다, 로직에 대한 정의를 진행해보겠다 대상장비 : PAS-K2424 작업사항 : Gateway Load Balancing + Filter + SourceNAT PAS-K 장비부터는 기존 Piolink와 다르게 객체 기반으로 정책을 생성한다. 1. 실제서버 생성후 SoureNAT를 설정한다. real 1000 // Real ID 설정(객체) rip 10.10.10.10 // 실제서버 IP설정(추후 Gateway 부하분산의 Real Server로 셋팅된다) name g1 // 네..