のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:127,062,836人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    私的良スレ書庫

    不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
    ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

    元スレCentOS part 15 【RHEL Clone】

    centos スレッド一覧へ / centos とは? / 携帯版 / dat(gz)で取得 / トップメニュー
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - ide=nodma + - libresolv.so.2 + - tsearch2 + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    レスフィルター : (試験中)
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
    402 : login:Pe - 2008/09/26(金) 19:42:42 ID:MW9v1vS+ (+30,+29,-36)
    お前こそ最低な奴だな
    絶対やるなよ(ダチョウ的意味じゃないからな)
    403 : login:Pe - 2008/09/26(金) 23:50:23 ID:QCyD/MaE (+14,+14,-19)
    普通にWebminのページからダウソしていれりゃいいやん・・・・
    Yumだけにたよるのもなぁ
    404 : login:Pe - 2008/09/27(土) 06:04:23 ID:0Xa1weYA (+2,+29,-23)
    >>401
    俺は>>399でもないし、標準で入ってないのも確かだが
    dagリポジトリ入れればいいのに…とは思う
    406 : 398 - 2008/09/27(土) 09:36:38 ID:fOXR1ice (+1,+14,+2)
    >>399
    まずyumやってみたんですが、なかったのです
    407 : login:Pe - 2008/09/27(土) 09:36:58 ID:fOXR1ice (+17,+29,-5)
    >>401
    やってみました。
    システムが起動できなくなりました。
    どうしてくれるんですか?
    408 : login:Pe - 2008/09/27(土) 09:37:18 ID:fOXR1ice (+32,+29,-6)
    >>402
    すいません、絶対やるなよがやれって合図ですよね?
    409 : login:Pe - 2008/09/27(土) 09:38:03 ID:fOXR1ice (+28,+28,-3)
    >>403
    努力はしたんですが、動きませんでした

    #いまからもう一度インストール作業です。。。
    410 : login:Pe - 2008/09/27(土) 09:39:02 ID:fOXR1ice (-3,+5,-15)
    >>404
    入れてみましたが、だめでした

    >>405
    やっぱCentOS5.2用のはないってことですかね・・・
    415 : login:Pe - 2008/09/27(土) 19:05:41 ID:vV7kNzD9 (+18,+28,+0)
    釣ラー なら天才かと
    417 : login:Pe - 2008/09/27(土) 23:30:21 ID:qh9d7IYC (+24,+29,-33)
    ポスグレをソスからインストルしてる俺わ?
    418 : login:Pe - 2008/09/27(土) 23:51:59 ID:4IGIxBi4 (+15,+29,-1)
    ディストリのパッケージが攻守最強と思ったら大間違いだ罠
    419 : login:Pe - 2008/09/28(日) 03:01:12 ID:q4ajbAJp (+24,+29,-8)
    自分であとあと面倒みれないやつほどソースから入れたがる。
    421 : login:Pe - 2008/09/28(日) 07:43:59 ID:ro96tDvL (+19,+29,-5)
    本末転倒という言葉がぴったりだな
    422 : login:Pe - 2008/09/28(日) 08:07:50 ID:3s1BmwQh (-25,+29,+0)
    まあまあみなさん、ちょっと和んでくださいよ
    http://pc11.2ch.net/test/read.cgi/linux/1212504782/68-
    425 : login:Pe - 2008/09/28(日) 16:35:13 ID:uxGa1tPw (+13,+27,-16)
    ソースからインストルしてはいけないのですか?
    436 : login:Pe - 2008/09/29(月) 10:23:55 ID:OZ643+yq (+0,-30,+0)
    ちょっと教えてください

    現在、ファイルサーバ兼特定人数向け外部公開サーバをWindows2000ProからCentOS5.2に移行途中なのですが
    いろいろ詰まってしまって、ある程度ぐぐって調べたのですが、解決せず、最後のよりどころとしてここに参りました・・・

    1:2枚のNICに別々の通信要素を持たせる

    現在サーバには、LAN側に1000BASE-TX(eth0)が、WAN側に100BASE-TX(eth1)が刺さっているのですが、
    今のところはなぜか片方しか有効になってくれません。動いているほうのネットワークサービスを止めれば
    動いてなかったほうのネットワークが動き出すので、恐らく何らかの設定が競合しているとは思うのですが
    よく分かりません(ちなみにIPアドレスはちゃんと独立して与えています)

    やりたいのは、LAN側にsamba経由の1000BASE-TXによる高速通信、WAN側に100BASE-TXによるApacheを
    始めとする、外部公開向けネットワークサービスというように、別々のNICに専門の通信をさせたいです。
    (ようは、低速NIC側にローカル向けデータ通信をさせたくない、外部向け通信に徹したいということです)

    いまだと、ネットワークサービスが1本しか有効になっていないので、LAN/WANとも同じポートを使っています

    2:OpenVPNによるVPN接続
    色々なWebサイトを参考にOpenVPNによるVPNを構築しました。試行錯誤の末に何とか接続に成功しましたが
    サーバから外に出ることが出来ません(※1)。また、クライアント側からのsamba接続もできません(※2)

    ※1 サーバから外に出ることができない
    VPNサーバのIPが192.168.0.10だとすると、VPNクライアント側から接続し、pingを打ってもVPNのアドレスである
    10.8.0.X(デフォルト)や192.168.0.10には応答を返しても、192.168.0.1~192.168.0.9のIPを与えられている
    別のマシンにはpingが届かない(サーバマシンからpingを打つとちゃんと届きます)

    ※2 クライアント側のsamba接続できない
    smb.confのhosts allowパラメータに「192.168.0. 10.8.0.」を記述していますがまだ何か足りないのでしょうか?

    ちなみに、VPNサーバ側とクライアント側はダイアルアップで接続されており、それぞれ別のプロバイダです
    438 : login:Pe - 2008/09/29(月) 10:43:13 ID:W/SdzqDZ (+0,+0,+0)
    >>436
    外向けと内向けとでサブネット分けた方がトラブル無いと思うんだけど、
    それじゃ駄目なのかな?

    1.
    推測としては
    /sbin/route -n やってみて
    Destination Gateway Genmask Flags Metric Ref Use Iface
    192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
    192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
    0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth0

    今はこんな感じかな?
    eth0を低速NIC
    eth1を高速NICとしたら

    Destination Gateway Genmask Flags Metric Ref Use Iface
    192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
    0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth0

    こうしてやれば
    内向きはeth1、外向きはeth0を使うようになると思う。

    2.VPNサーバへのルーティングが向いてないんじゃないかと。
    たとえば、192.168.0.2とかのルーティングテーブルに10.8.0.0/255.0.0.0の
    ルールが入ってないんじゃないかな。

    3.
    ごめん、分からんw
    設定が足りなさげ、もうちょっと頑張れ。
    439 : login:Pe - 2008/09/29(月) 11:29:31 ID:0YkbeN4E (+14,+29,+0)
    立派です。
    440 : login:Pe - 2008/09/29(月) 16:13:08 ID:vtH+nARn (+0,-3,-11)
    >>436
    鍵の権限は? 600 になってるか?
    441 : login:Pe - 2008/09/29(月) 21:07:12 ID:wXYGNZHw (+0,-30,-118)
    >>437
    sshd_cofigのAuthorizedKeysFile が  %h/.ssh/authorized_keys になっているか?
    一応これがデフォルトなんだけど、設定変えてなかったとして~/.ssh/authorized_keysに公開鍵登録してる?
    で、~/.ssh以下ののパーミッションが>>440も言う通り600になっていればOKなんだけどね。
    443 : login:Pe - 2008/09/29(月) 21:53:11 ID:quHWnSXb (+19,+29,-6)
    なんでサーバに無線を使うんだ?
    444 : login:Pe - 2008/09/29(月) 21:55:18 ID:WgIzKJjZ (+1,+16,-12)
    >>442
    GUIを使わなけりゃイイんだよ
    445 : login:Pe - 2008/09/29(月) 22:19:20 ID:hCePGl7j (+15,+29,-16)
    鯖管理者なりたて(押しつけられともいう)の俺には、ここに書いている内容が
    さっぱり分からん orz
    447 : login:Pe - 2008/09/29(月) 23:49:51 ID:twjW0sY/ (-20,+29,-29)
    CentOSの本は買ったこと無いけど、ぶあついサーバー系の本のオビに
    「パソコンに詳しいというだけで鯖管にされてしまったあなたへ!」
    みたいな煽りが書いてあって上手いなと思ったことはある。
    448 : 436 - 2008/09/30(火) 01:42:00 ID:OiEFXLfK (+0,+0,+0)
    >>438
    とりあえず、routeコマンドの勉強をしたほうがいいみたいですね...
    routeの実行結果を見てもチンプンカンプンです。

    そして、routeの使い方を覚えれば、1と2の問題は解決しそうな気がします。推測ですが。

    一応コマンド実行結果を載せておきます

    route;
    Kernel IP routing table
    Destination Gateway Genmask Flags Metric Ref Use Iface
    10.8.0.2 * 255.255.255.255 UH 0 0 0 tun0
    10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
    192.168.0.0 * 255.255.255.0 U 0 0 0 eth0
    192.168.0.0 * 255.255.255.0 U 0 0 0 eth1
    default 192.168.0.1 0.0.0.0 UG 0 0 0 eth0

    route -n;
    Kernel IP routing table
    Destination Gateway Genmask Flags Metric Ref Use Iface
    10.8.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
    10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
    192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
    192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
    0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth0

    ※tunはOpenVPN仮想デバイスです

    >>440
    パーミッションは間違いなく600になってます。sshd_configのAuthorizedKeysFile設定も
    間違っていないので、おそらく鍵生成の工程でどこか間違っている可能性があります。
    こちらのほうは次の休みの日にでもじっくり検証してみたいと思います。
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / centos スレッド一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - ide=nodma + - libresolv.so.2 + - tsearch2 + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について