月別アーカイブ: 2016年12月

FTPS

FTPSをNAT環境で動作させるとあまり上手くいかない。SSLでカプセル化されていることで、ゲートウェイファイアウォールがIPアドレスを変更してくれないのが問題っぽい。

クライアント側がNAT = PORTモードで接続するIPアドレスがローカルIPアドレスになって上手くいかない。

サーバ側がNAT = Passiveで接続するIPアドレスがローカルになってしまい上手くいかない。Passive接続IPを変更したり、Passiveポートを制限してファイアウィールを開けるなどの処理が必要。

BIG-IPの動作確認

配下のサーバ群にエラーが出たら、/var/log/配下のltmだのtmmだのに出力が出る。

Poolの確認状況は「Localtraffic」→「Pools」→「statistics」で確認。

virtualserverごとの確認は「Localtraffic」→「virtualserver」→「statistics」で確認。