新規ノードのIPSec化で結構ハマル

まず、SSH
さばに新規ノードのアドレスイレテネー(核麦

ちょっと自分があほかとおもいましたよ。
なんできヅかねーんだと。
まぁPPTPってたからしかたねーのかなー

踏み台鯖(あいしあ)へvnc.. ほげらー
踏み台鯖(せつな)を編集、
sudo vi /etc/hosts.allow

せつなたんから、ゆなりん編集
せつなたんから、メインフレームの****ちゃんへんしゅう
sudo -s
cat > /etc/hosts.allow

# /etc/hosts.allow: list of hosts that are allowed to access the system.
# See the manual pages hosts_access(5), hosts_options(5)
# and /usr/doc/netbase/portmapper.txt.gz
#
# Example: ALL: LOCAL @some_netgroup
# ALL: .foobar.edu EXCEPT terminalserver.foobar.edu
#
# If you're going to protect the portmapper use the name "portmap" for the
# daemon name. Remember that you can only use the keyword "ALL" and IP
# addresses (NOT host or domain names) for the portmapper. See portmap(8)
# and /usr/doc/portmap/portmapper.txt.gz for further information.
#

IPSec VPN なんしか便利よ。
ルーティングいじればアソコからアクセスだし。いじらなければココからアクセスだし。

にしても、10万円くらいで、ハードウェアIPsec VPN(AES/らいんでーる) はれるんだからすごい時代になったもんだw