ネットワーク管理

社内ネットワーク・WiFi

来週出張で「ポケットWiFi準備して」と言われたとき、情シスがとりあえず出す回線の話

情シスをやっていると、ネット回線の相談はわりと突然来ます。ある日、こんな感じで言われました。「来週出張なんだけど、外から会議入るからポケットWiFi準備できる?」こういうの、わりとあります。しかもだいたい 急ぎです。社内SEの仕事って、サー...
サーバ / VPS 構築・運用

さくらのVPSでActive Directoryを冗長構成した実録まとめ|ブリッジ接続・strongSwan VPN・ルーティングまでの構築ログ

社内のActive Directoryを冗長化したいと思ったとき、「オンプレ2台」ではなく クラウドを使う方法を試してみました。今回はさくらのVPSを使ってADを冗長構成にした一連の実務ログをまとめます。実際には・リージョンを分けてサーバー...
社内ネットワーク・WiFi

さくらのVPSを2リージョンでVPN接続したときのルーティング設計|RTX × strongSwan 冗長構成メモ

以前の記事で、さくらのVPSをブリッジ接続してActive Directoryを冗長化した話 の通り、構成を広げて、リージョンを分けてサーバを置くことにしました。さくらのクラウドのブリッジ接続を使っているため、AD同士はリージョンが異なって...
社内ネットワーク・WiFi

strongSwan × RTX830 VPN構築後、しばらくすると切れる問題。SA寿命を合わせて安定した実務ログ

前回の記事で、strongSwanで社内ルータ(RTX)とVPN接続した構築ログ を書きました。一度は問題なく接続できて、「これでいけそうだな」と思っていたのですが、数時間後に確認すると通信が止まっていることがありました。再接続するとまたつ...
社内ネットワーク・WiFi

strongSwanで社内ルータ(RTX)とVPN接続した構築ログ。規格を合わせるまでが一番大変だった話

前回の記事で、さくらのVPSをブリッジ接続してActive Directoryを冗長化した話と、そのリアルな月額費用 について書きました。今回はその続きで、社内ルータとのVPN接続部分のログです。この構成は2022年頃に作ったものですが、今...
社内ネットワーク・WiFi

さくらのVPSをブリッジ接続してActive Directoryを冗長化した話と、そのリアルな月額費用

社内のActive Directoryをどうするか。オンプレを延命するか、大手クラウドに寄せるか、それともVPSで組むか。正直、かなり迷いました。最終的に選んだのは、さくらのVPS を使った、リージョン間ブリッジ構成です。もう4年以上、この...
サーバ / VPS 構築・運用

WireGuard 構築・運用ログ|VPS 上に業務用 VPN を作って「暗号化」と「運用楽」を同時に手に入れた話

前回の記事では、なぜ WireGuard を選んだか という判断の背景を書きました。今回はその続きとして、実際に VPS 上に WireGuard を構築して、業務で運用してみた記録 をまとめます。Web 公開用途ではなく、業務専用 VPN...
社内SEあるある・判断ログ

なぜ WireGuard を選んだか|「頑張って直す」より VPN 化したほうが早かった話

これまでの記事で、業務用のデータベース(SQL Server 2022)とBI 環境(Metabase)を VPS 上に同居させた構成について書いた。今回は、その構成の中で VPN をどうするか悩んだ末に WireGuard を選んだ理由 ...
トラブル対応・実録

社内WiFiが不安定でクレーム祭りになった日|冗長構成のつもりが逆効果だった話

建物間を有線でつないでいた回線が、経年劣化でついに切れた。ケーブルを引き直すとなると、距離もあるし工事もそれなりに大がかりになる。とりあえずの応急対応として、建物間を中継用のWiFiでつなぐことにした。いわゆる屋外向けの中継WiFiを使って...
トラブル対応・実録

ルータ設定ミスで自分が社内から締め出された話【実務ログ】

社内ネットワークのトラブルで、今でもはっきり覚えている出来事があります。自分でルータの設定をミスって、自分自身が社内ネットワークから締め出された話です。ネットワーク系のトラブルって、サーバよりも「一瞬で全部止まる」ことがあるので、正直かなり...