본문 바로가기

분류 전체보기

(307)
[Fortigate] SSL VPN Forticlient에서 접속 진행률(%)에 따른 실패 이유 및 점검 항목 참조한 사이트나 경험을 바탕으로 작성된 글로 다소 맞지 않는 내용이 있을수 있습니다.참조한 사이트 : https://community.fortinet.com/t5/FortiGate/Troubleshooting-Tip-Possible-reasons-for-FortiClient-SSL-VPN/ta-p/211965  10%  에러 메세지Unable to establish the VPN connection. The VPN server may be unreachable.VPN 연결이 실패하였습니다. VPN 서버에 도달할 수 없습니다. 원인VPN 서버와 Forticlient 같의 초기 커넥션 생성에 문제가 발생한 경우로 네트워크나 설정상의 문제로 VPN 서버까지 도달하지 못하는 경우 발생. 클라이언트 확인 사항클라..
[Fortigate] SSL VPN 타임 값(timeout 등..) 설정 유휴 시간 타임아웃VPN을 연결하고 일정시간 응답이 없으면 연결을 종료한다. 초 까지 설정이 가능하며 0값은 no timeout.GUI : VPN - SSL-VPN Settings - Idle Logout CLI config vpn ssl settings set idle-timeout 600   재인증 타임아웃유휴 타임아웃과 상관없이 재인증을 위한 타임아웃 값으로 설정된 시간이 지나면 재인증을 위해 커넥션을 종료한다. 초 까지 설정이 가능하며 0값은 no timeout. CLI : 8시간 후 재인증 설정.config vpn ssl settings set auth-timeout 28800   로그인 인증 실패 시 차단 설정로그인에 실패 하였을 경우 재시도 횟수를 설정 한다. 회 까지 설정 가능하며 de..
[zabbix] windows RDP sessions template 1. Active Sessions Key perf_counter[\Terminal Services\Active Sessions]  2. Inactive Sessions Keyperf_counter[\Terminal Services\Inactive Sessions]  3. Total Session Keyperf_counter[\Terminal Services\Total Sessions]  4. Template Modulezabbix 6.4
[MariaDB] ActiveDirectory 와 연동하기 [2] - sssd+pam+mariadb pam plugin으로 로그인 해보기 시작하기 전에..지난 편의 ad-client에 sssd 설정에 이어 mariadb에 pam plugin을 설치하고 PAM과 sssd를 연동 함으로써 최종적으로 AD의 사용자로 MariaDB에 로그인할 수 있는 설정을 하려고 한다.[MariaDB] ActiveDirectory 와 연동하기 [1] - SSSD를 이용하여 AD 조인하기[MariaDB] ActiveDirectory 와 연동하기 [2] - sssd+pam+mariadb pam plugin으로 로그인 해보기  환경OS(ad-client) : CentOS Stream release 8MariaDB ver : 10.3.28sssd ver : 2.9.4AD Domain : test.comAD DC : dc01.test.com(172.16.10.100),..
[MariaDB] ActiveDirectory 와 연동하기 [1] - SSSD를 이용하여 AD 조인하기 시작하기 전에..mariadb 사용자 인증을 SSSD(System Security Services Daemon) + PAM을 이용하여 ActiveDirectory(이하 AD)와 연동하고자 한다.2편으로 나누어 작성할 예정이며 먼저 SSSD를 이용하여 AD에 조인하고 ssh로 로그인해보는 설정을 할 것이다.[MariaDB] ActiveDirectory 와 연동하기 [1] - SSSD를 이용하여 AD 조인하기[MariaDB] ActiveDirectory 와 연동하기 [2] - sssd+pam+mariadb pam plugin으로 로그인 해보기  환경OS(ad-client) : CentOS Stream release 8MariaDB ver : 10.3.28sssd ver : 2.9.4AD Domain : te..
[mRemoteNG] SQL server를 이용한 연결정보 로드 및 저장 시작하기 전에..mRemoteNG 는 RDP, SSH, VNC, Telnet 등의 프로토콜을 지원하는 원격 터미널 관리자로 GPL 라이선스의 오픈소스이다.유사한 툴로 mobaxXerm, xshell 등이 있으며 특히 xshell은 현재시점 버전 8 오픈베타를 진행중이며 RDP가 추가되었다.mRemoteNG를 비롯한 대부분의 툴들은 연결정보를 저장하고 로드하는데 파일형식을 사용한다.이번 글은 연결정보를 파일 형식이 아닌 SQL Server에 저장하는 방법을 설명하고자 한다. SQL Server는 mssql, mysql 두가지를 지원한다.SQL Server를 이용하여 중앙에서 관리하면 연결정보 분실 위험이 없으며 각 사용자의 버전 차이에 따라 패스워드를 불러오지 못하는 경우도 방지할 수 있다. 또한 사용자 ..
[elasticsearch] Data Stream에 ILM(Index Lifecycle Management) 적용시켜 보기 관련글은 아래 링크를 참조 하도록 한다.elasticsearch 단일 node에 8.14.x 설치하기(SSL  포함)elasticsearch cluster 구축하기 elasticsearch cluster에 kibana 붙이기(SSL 포함)elasticsearch cluster에 logstash 붙이기(SSL 포함)elasticsearch ILM 적용을 통한 Hot-Warm-Cold 아키텍쳐 구현해 보기[1]elasticsearch ILM 적용을 통한 Hot-Warm-Cold 아키텍쳐 구현해 보기[2]elasticsearch Data Stream에 ILM  적용시켜보기  Data Stream의 간단한 지식Elasticsearch에서는 Data Stream은 시계열 데이터를 색인하고 관리하는데 적합하다고 설..
[elasticsearch] ILM(Index Lifecycle Management) 적용을 통한 Hot-Warm-Cold 아키텍쳐 구현해 보기 [2] 관련글은 아래 링크를 참조 하도록 한다.elasticsearch 단일 node에 8.14.x 설치하기(SSL  포함)elasticsearch cluster 구축하기 elasticsearch cluster에 kibana 붙이기(SSL 포함)elasticsearch cluster에 logstash 붙이기(SSL 포함)elasticsearch ILM 적용을 통한 Hot-Warm-Cold 아키텍쳐 구현해 보기[1]elasticsearch ILM 적용을 통한 Hot-Warm-Cold 아키텍쳐 구현해 보기[2]elasticsearch Data Stream에 ILM  적용시켜보기   ILM 정책 설정ILM 정책은 Hot, Warm, Cold, Delete의 4가지 단계로 나뉜다. 각 단계 별로 진입 시점과 인덱스 관..
[elasticsearch] ILM(Index Lifecycle Management) 적용을 통한 Hot-Warm-Cold 아키텍쳐 구현해 보기 [1] 구현에 앞서관련글은 아래 링크를 참조 하도록 한다.elasticsearch 단일 node에 8.14.x 설치하기(SSL  포함)elasticsearch cluster 구축하기 elasticsearch cluster에 kibana 붙이기(SSL 포함)elasticsearch cluster에 logstash 붙이기(SSL 포함)elasticsearch ILM 적용을 통한 Hot-Warm-Cold 아키텍쳐 구현해 보기[1]elasticsearch ILM 적용을 통한 Hot-Warm-Cold 아키텍쳐 구현해 보기[2]elasticsearch Data Stream에 ILM  적용시켜보기  시계열 데이터를 기반으로 검색과 분석에 특화 되어 있는 elasticsearch(이라 ES)는 ILM(인덱스 수명주기 관리)을..
[logstash] elasticsearch cluster에 logstash 붙여보기(SSL 포함) 설치하기 전지난 글에 이어 elasticsearch(이하 ES) cluster에 logstash를 붙여보려한다. ES cluster에는 xpack security로 SSL 이 적용되어 있는 상태이며 logstash 또한 SSL을 적용하려고 한다.관련글은 아래 링크를 참조 하도록 한다.elasticsearch 단일 node에 8.14.x 설치하기(SSL  포함)elasticsearch cluster 구축하기 elasticsearch cluster에 kibana 붙이기(SSL 포함)elasticsearch cluster에 logstash 붙이기(SSL 포함)elasticsearch ILM 적용을 통한 Hot-Warm-Cold 아키텍쳐 구현해 보기[1]elasticsearch ILM 적용을 통한 Hot-War..