フレッツADSLで常時接続、鯖を作ろう!!(Linux)at LINUX
フレッツADSLで常時接続、鯖を作ろう!!(Linux) - 暇つぶし2ch277:akam
02/02/11 23:44 hi7aWDAC
>>276様 ポートスキャンしてきたIPをブラウザに打ち込んだら
debianリナックスのデフォルトのindex.htmlらしきものが
出て来ました。
最近無いので、遊びでやってみたのかなぁ、、、


278:名無しさん@emacs
02/02/12 10:52 LjII2pXs
>>277
とりあえずクラックして「セキュリティは厳守だゴルァ」とでも全ユーザにメールしとけ。


279:いいね!それ
02/02/12 14:13 hUvFoV32
 この板人で、UNIX User 特集:ブロードバンドルータ 

 を読んだ方はいらっしゃるれすか?

280:login:Penguin
02/02/14 18:12 Ncr3Ii8L
>279
立ち読みで。

281:login:Penguin
02/02/18 23:24 SZZFGN88
ログに
xxx.xxx.xxx.xxx. - - [18/Feb/2002:21:20:02 -0500] "GET URLリンク(www.yahoo.com) HTTP/1.1" 302 268 "-" "Mozilla/4.0 (compatible; MSIE 4.01; Windows 95)"
と残ってるんですけど、これって何をされてるんですか?
GET URLリンク(www.yahoo.com)の部分が気になるのです

282:名無しさん@navi2ch
02/02/18 23:28 +lc0mTzl
>>281
プロキシサーバかどうかをチェックしてるってことだ。
GETのあとにhttp://ではじまるフルURLが入るのがプロキシサーバの通信手法。

ただ、User-Agentが "Mozilla/4.0 (compatible; MSIE 4.01; Windows 95)"
ってめちゃめちゃマジっぽいので、そこのIPアドレスの人がブラウザで
直接あなたのWebサーバをプロキシとして指定している可能性がある。
それが悪意を持ってされたことかどうかは判らないけどね。


283:281
02/02/18 23:37 SZZFGN88
>>282
ありがとうございます。やっぱりプロキシか...。
少なくとも使えるかどうかはおいておいて、プロキシサーバ
としてIPが知られてるということですね。これはどこの
サーバでもあることなのかな?まだ勉強が足りないらしい・・。

284:login:Penguin
02/02/19 00:04 5bIWlgSK
>>283
おーい、外部にProxyとして出してちゃダメだろ

285:名無しさん@navi2ch
02/02/19 00:21 LA1SRHyi
>>283
>>281のログってapacheのログだよね?

それならmod_proxyを動かしてない限り(=意図的にプロキシサーバと
して稼働させるように設定していない限り)はプロキシサーバとして
は動かないから、特に問題はないと思う。

ありうる可能性としては、ログに残ったIPアドレスの人(プロバイダか
会社か学校か知らないが)が、
(1) 誤ってブラウザ(IE)のプロキシ設定をあなたのサーバに指定してしまっている
(2) 意図的にプロキシサーバとして設定して、プロキシサーバとして使えないか
どうかを調べている(アクセス元を手繰られないための匿名化のための
プロキシサーバを探している)
のうちのいずれかをやっているのだろうと思われる。


286:281
02/02/19 00:28 BOdanRI6
>284
Apacheを使っていると書くのを忘れましたが、
Apacheってプロキシサーバにもなるんですか!?
そうとうやばいかも・・・(汗

287:281
02/02/19 00:35 BOdanRI6
>285
おそらく(2)だと思います。プロキシとしては動作は
してないはずです。IPが中国のものだったので身内の可
能性もないですし。最近ありがちなADSL+非固定IPでの
Webサーバなんですが、こういうことがあるのは仕方が
ないということなんでしょうかという疑問なんです。

288:login:Penguin
02/02/19 01:10 SaMz2uj2
現在adslでルータ(MASQ)用の鯖を立てているのですが、今回新たに
adslをもう1本引くことになりました。現在鯖にはカードが2枚刺さってますが、
これに2枚追加してさらに別口でMASQをさせることは出来るのでしょうか?
Redhat7.2でiptablesをみるとoutputのカードは指定できてもinputのカードは
指定できないようです。
簡単に言うと、追加のカード2枚でルータをもうひとつ作れるか、ということなのですが。


289:名無しさん@emacs
02/02/19 09:49 LA1SRHyi
>>286
mod_proxyを設定すれば簡易的ではあるがプロキシになりうる。
URLリンク(httpd.apache.org)
普通のディストリビューションならばデフォルトはOFFのはずなのであまり
気にする必要はないかも。

念のため確認するには、
$ telnet (apacheのホスト名またはIP) 80
で直接apacheにつないで、
"GET URLリンク(www.yahoo.co.jp) HTTP/1.0"
と入力(もちろん引用符は取ってね)し、Enterを2回押す。
これでyahooのトップページのhtmlが返却されるようならプロキシとして動いている証拠。


290:名無しさん@emacs
02/02/19 09:52 LA1SRHyi
>>287
発信元は中華大キャノンかぁ・・

ログを見る限りじゃIEの設定でわざわざプロキシとして設定して確認している
と推定されるから、念のためプロキシとして動いてないことを確認して
あとはシカトするのがよいと思う。


291:login:Penguin
02/02/28 00:02 sp7OYiRf
独自のドメインを取得したので固定IPでこれから自宅サーバを
構築してみたいんですが、取得したドメインでメールの送信と受信の
やり取りは可能でしょうか?


292:
02/02/28 00:09 3d12Y4UU
>>291
SMTP立てれば当然可能です。

293:りなくさん
02/02/28 13:57 i21jV46t
>>291
これならすぐ立てれるよ
URLリンク(www.lastscene.com)

294:名無しさん@emacs
02/02/28 15:00 5tybpwpW
>>293
社員の宣伝激しくウザイ。
つーか、wu-ftpdのセキュリティホールはきちんと埋めてるんだろうなぁ? :-p


295:login:Penguin
02/03/03 15:28 GaoyH9fk
age

296:291
02/03/04 02:08 lCOWBVi6
ご返答ありがとうございました。
早速、構築していたのですが、メールが送信が出来るところと
出来ないところがあります。受信に関しては問題ありません。
プロバイダの固定IPは逆引が出来ないものなので、これが原因なのでしょうか?
だとしましたら、プロバイダのSMTPを使うことで送信は解決できるのでしょうか?
(プロバイダのSMTPを使うと送信できているのですが、、)



297:名無しさん@お腹いっぱい。
02/03/04 02:47 r500tR00
まず勉強せえ
URLリンク(page5.auctions.yahoo.co.jp)

298:login:Penguin
02/03/06 18:21 sa4yQlDZ
age

299:login:Penguin
02/03/10 01:41 ylAZ5kkb
Nimdaが残すログにウンザリの今日この頃ですが
DDNS(www.dyndns.org)をez-ipupdate(gusnet.cx/proj/ez-ipupdate/)
で更新しているのですが、wildcardとMXの更新するconfの書き方が見つかりません。
ご存知の方が居られたらお願いします。


300:login:Penguin
02/03/10 04:09 qXmNSl7R
<ez-ipupdate dir>/example.conf

301:login:Penguin
02/03/10 10:36 F8TjuXjC
example-dyndns.confしか見てなかったです・・・鬱市&ありがとうございました


302:login:Penguin
02/03/10 17:13 tHfW5aQ+
はじめて投稿させていただきます。
VineLinux2.1.5にてWebサーバを立ち上げようと思っているのですが
外部からどうしても接続できずに困り果ててしまいました・・・。
現在の接続状況なのですが

WAN(Flet's ADSL)-ルータ(192.168.1.1)
+-サーバPC(192.168.1.20)
-WindowsPC1(192.168.1.11)
-WindowsPC2(192.168.1.12)

WindowsPC1,2:Windows2000
ルータ:corega BAR SW-4P
HTTP:Apache1.3.19
FTP:Proftpd1.2.1

で、ルータ上のバーチャルサーバ設定はポート80,21を192.168.1.20に流すように
設定はしております。
DNSはDynamicDNSにて登録をし、IPの確認も行っております。

この設定でWindowsPC上のブラウザから192.168.1.20を指定した場合は
Apacheにて指定したディレクトリのIndex.htmlを表示してくれるのですが
プロクシを刺して接続を試みるとタイムアウトが発生してしまうのです。
FTPも同様で、内部では接続できるのですが、友人に頼んで
外部から生IPにFTP接続を試してもらったところ接続が確立できないようです。

ルータから192.168.1.20に流れないのか、と真っ先に疑いましたが
以前、WindowsPC1(Windows2000)にてサーバを立ててみたところ
HTTP/FTP共に外部から接続できたので、ルータの問題とは考えにくいのです

色々自分で調べてみたのですが、3日調べて解決法は見出せませんでした・・・
上記の設定で何か変なところや調べるべきところがありましたら
ご教示くださると幸いです。よろしくお願いしますm(__)m

303:302
02/03/10 18:38 qCzXug2i
す、すいません、自己解決しました><
ルータ上のバーチャルサーバ設定を、Win鯖の時の設定から
「修正」ではなく、一度削除してから再度追加する作業によりうまくポート流すことが出来ました!
板汚し申し訳ありませんでした^^;

304:login:Penguin
02/03/10 22:48 avnN1WNd
フレッツADSLでサーバ建てています。
外からはhttpもftpもsshもスムーズに接続できるのですが、
ある日から、LAN内のクライアントからアクセスすると
異様に応答が悪くなってしまいました。
怪しいのはルータなのでしょうか?

ssh:ログインに時間がかかるが、ログイン後はスムーズ
http:応答が遅い。
ftp:タイムアウトする

WAN(Flet's ADSL)-ルータ(192.168.1.1)
+-サーバPC(192.168.1.3)
-WindowsPC1(192.168.1.50)

WindowsPC1:WindowsXp
ルータ:Linksys BEFSR41
HTTP:Apache1.3.22
FTP:wu-ftpd-2.6.0

305:login:Penguin
02/03/10 23:02 DRdO+14S
>>304
ローカルマシンの情報をDNSに聞きに行って、戻って来れないのかと。
定番としては/etc/hostsにローカルマシン全部の情報を書けば
直ると思うんですけど・・・・違ったらごめんなさい。例えば、
192.168.1.50 WindowsPC1
みたいに追記すればOKです。


306:login:Penguin
02/03/11 01:34 UbaUyN8I
>>304 305が書いてるけど、ローカルの逆引き待ちの線が濃厚。
これってFAQになりつつあるんだけど、ここ数日でこの質問が急
に増えたのはなぜだろう。

> FTP:wu-ftpd-2.6.0
穴あきバージョンだからアプデトすれ。外にさらすマシンはこまめ
にアプデトして、他人に迷惑をかけないようにしてほしー。

307:login:Penguin
02/03/11 02:24 bz5K550p
>これってFAQになりつつあるんだけど、ここ数日でこの質問が急
>に増えたのはなぜだろう。

10.in-addr.arpa, 16.172.in-addr.arpa, 168.192.in-add.arpa の NS への
ルーティングが死んだから。

308:304
02/03/11 02:32 SyAv/r3u
>>305
ご指摘の通りです。
/etc/hostsにルータとクライアントの記述を追加したら
HTTPが問題なく通るようになりました。FTPは未だつながらないですが、
アップデートしてから試します。ありがとうございました。

>>306
失礼しました。取り急ぎ外部からはFTPにアクセスできないようにして、
アップデートします。

309:login:Penguin
02/03/13 22:14 A1nONSih
俺はね、今高校生です。
昼の放送でポップが流れてくると、いっぱい舌打ちして、
周りの人に「こんなのきいてられねーよ」って言います。
ですが、誰も僕に話しかけてきません。
たぶん、高尚にして華麗なるクラシックを聞く僕に、
恐れをなしているんでしょうね。
はっきり言って歌謡曲聞いてる人はくずです。
ロックに至っては、もう、スードラいや、バリアですね。
ジャズ? 美しくないね。
やっぱりね、クラシック聞く人は、美しいんですよ。
内面から滲み出る静謐な雰囲気というんですかね?
僕も、自慢ではありませんが、
はっとするような端正な容姿を湛えていると思いますよ。
クラシックは世界で最も美しい音楽です。
我々は、これからも素晴らしい東洋のクラシッカーとして誇りを持ちましょう。
え? 今僕が何を聞いているかって?
ふふふ、これですよ。クシコスポスト。センスに満ち溢れているでしょう?



310:名無しさん@Emacs
02/03/14 01:40 wR3c0dp8
誤爆?

311:login:Penguin
02/03/17 19:12 D8LQBF1Z
鯖たてて、DNS設定しました。
友達の家からは、漏れのサーバがドメイン名で見えるようですが、
漏れのところからだと、IP直打ちじゃないとNG。
多分、原因は、漏れがBINDを立ち上げるまえに
自分のドメインをいろいろ引いてたので、
漏れのプロバのサーバが、俺のドメインについて、
「無効」とキャッシュしてるのが原因だろうけど、、、、。
(現実に、nslookup すると、 server failed と出てくる)

質問ですが、
1、この推定は正しい?
2、キャッシュが解けて、俺がドメインを見えるようになるのにどれくらいかかる?
3、2のキャッシュ時間は、だれがどこで決めてるの?俺のレジストラ?


312:login:Penguin
02/03/17 19:58 EMqf6TCc
>>311
どういうネットワーク構成になっているかおしえて。

313:login:Penguin
02/03/17 21:45 D8LQBF1Z
WinXP --->HUB
Linux --->HUB
ADSL Modem --->HUB

ようは、ひとつのハブに全部つっこんでる。
で、linux BOX が NAT router 兼 Web server 兼 DNS server.

ADSL は FletsADSLでプロバ は Infosphereの固定IPコース。
WinXP からは、Infosphere のDNSを参照するようにしていて、
自分で立てたDNS は見てない。
友達はアサヒネットの動的IPコースで、友達からはドメインが見えてる。
ウチからも、DNS をアサヒネットにすればドメインが見えるんだけど、
インフォスフィアのDNSでは、Server Failure してしまう。
どーかんがえても、変なデータをinfosphere が cache してると
おもうんだけどな・・・。


314:login:Penguin
02/03/17 23:40 D8LQBF1Z
あ、そうそう。
今実験したら、
ns1.sphere.ad.jp じゃだめなんだけど、
ns[2-4].sphere.ad.jp ならOKなんだよな。
どーかんがえても、なんかキャッシュしてるよなー。


315:login:Penguin
02/03/18 00:23 6qLpWBlL
host 自分のアドレス ns1.shere.ad.jp
host 自分のアドレス wakwak.com
両方の結果は同じにならなければならない。
違えばinfoの方がへんなキャッシュもってる。

316:login:Penguin
02/03/18 00:24 6qLpWBlL
host 自分のアドレス ns1.sphere.ad.jp
pが抜けてた

317:login:Penguin
02/03/18 00:53 RPu/PG/v
>>315 さん:

ns1.sphere.ad.jp --> SERVFAIL
wakwak.com --> 漏れのアドレス(infosphere からもらったやつ)

ってわけで、ものの見事に異なった結果です。
やっぱ、変なキャッシュを持ってるっぽいのですが、
どーしましょう?



318:315
02/03/18 06:18 6qLpWBlL
>>317
キャッシュは数時間~1,2日で消えるからそれまで待ちましょう。それでもなおらなければ、ns1.sphere.ad.jp自体が設定ミスってるかも。
ちがうDNS使いましょう。(infoに限ってそんなミスあるのかな?)


319:315
02/03/18 06:33 6qLpWBlL
改行ミススマソ
ちなみに、キャッシュ時間はinfoのDNS設定に書き込まれている。

320:login:Penguin
02/03/18 15:25 63h8gkhb
URLリンク(www.mediawars.ne.jp)

321:login:Penguin
02/03/18 15:43 2mjCE7C3
URLリンク(www.tips.co.jp)
自宅鯖はこれで決まり!

322:login:Penguin
02/03/18 16:15 63h8gkhb
>>320
きしょ!!

323:login:Penguin
02/03/18 16:23 Ewq4Lf50
>>321
つか、宣伝うざい

324:login:Penguin
02/03/18 16:40 63h8gkhb
>>320
宣伝は許せるが…これはゆるせん

325:
02/03/18 17:31 xaJwV8mz
>>324
ぐぁ!!!気になって見ちまったじゃねーかよ!

326:login:Penguin
02/03/19 03:36 tJ1aAwh1
>>318

見えるようになったワン!。
うれしいワン!。

へー、そうなの。
キャッシュ時間は、おいら(またはおいらのレジストラ)が
指定するんじゃなく、プロバの管理者が決めるのか・・・。
うーん。勉強になります。

でも、それだと、ダイナミックDNSしてる人はどうなるの?



327:login:Penguin
02/03/19 07:38 H/rsxigJ
基本的に、キャッシュの生存時間が短い>DynamicDNS

だから、見る側は(普通よりは)かなり頻繁に名前解決に行っているのです。

328:login:Penguin
02/03/19 09:49 aia1gaUL
>>326
プロバイダが決めるんではなくて、ドメイン所有者がドメイン単位で生存時間(TTL)
や期限切れ(expire)や更新間隔(refresh)を設定し、DNSサーバがそれに従うだけ
だよん。

DynamicDNSの場合はそれらがかなり低く設定されているので、ふつうのDNSサーバ
を使っていれば早いうちに期限切れがおとずれて更新されるという仕組み。
もちろんこれらの設定値はあくまでも提供値として用意されているものなので、
厳密に従う必要はないし、極端に言えば無視されてしまうこともありうる。
(もちろんそのDNSサーバを利用する人は「更新されない」問題を抱えることになるが)


329:login:Penguin
02/03/19 19:24 Y5APKgRP
>>320
うわ、これ、見ないほうがいいですよ!

330:login:Penguin
02/03/19 20:38 tJ1aAwh1
>>328

ですよね。ですよね。
だから疑問なんですよ。
俺も、キャッシュ期間はドメイン所有者が決めると思ってたんだけど、
俺のドメインに関しては、
俺がDNS立てるまえに引いた結果(= server fail)は、
24時間、infosphere のキャッシュに入ってたみたいなんです。
で、その結果が残ってるうちは、俺のDNSを引かないので、
ドメインが見えない。

で、この「DNS引くのに失敗した場合は 24h キャッシュする」
っつー方針は、いったい誰がどこで決めたのかな、と。

ちなみに、いまは実験的に ttl = 60sec にしてるんだけど、
infosphere に非常に短くしかキャッシュされてない様子が
パケットキャプチャからわかります。


331:login:Penguin
02/03/19 21:27 RGRHRgiP
>>330
それはRFC2308に規定されたnegative cache(否定キャッシュ)という仕組み。

要は、存在しない名前だった場合に連続した問い合わせが集中しないように
するためのもので、ごく普通のネームサーバならだいたいはルート(.)のSOA
レコードを参照して、TTL=86400 sec (=1 day)になるはず。


332:login:Penguin
02/03/19 23:33 Y5APKgRP
>>320
最悪…

333:login:Penguin
02/03/20 01:47 NzuRj/Cx
320が何なのか気になるじゃねーか。
おまえら、教えて下さい。

334:login:Penguin
02/03/20 09:14 rzFkuQIS

ADSLが 300kbps しか出ない自分の会社を救ってください。

考えたのが、ISDN の 128Kbps みたいに、複数本まとめて高速化!
でもどうやって・・・?
プロバが、MultiLinkPPPoE (あるのか?そんなの)とかに
対応してくれればともかく、現状ではねぇ。

ひとつのアイディアとしては、ルーティングテーブルを巧妙に切って、
相手先ホストに応じて使う回線を選ぶこと。
これだと、あるホストとの速度は向上しないが、
多人数でいろんなホストにアクセスしているときは速くなるはず。
どーよ、これ。




335:login:Penguin
02/03/20 09:20 rzFkuQIS
>あるホストとの速度は

特定のあるホストとの速度は、


336:login:Penguin
02/03/20 11:37 4KZ96ipt
>>333
ブス男顔同人コスプレ女の水着写真
ネタと私怨でかなりのとこに出回ってると思われ。

337:login:Penguin
02/03/20 11:42 iS9ICEK1
>>333
胸が大きめの女の子。別にブラクラとか死体画像とかではないから安心すれ。
ただ、期待して画像を開くと期待を裏切られるかもしれない。

>>334
ADSLまわりの設定が間違っていないという前提があるものとすれば、
ノイズフィルタを入れるとかADSLモデムにアースをするとかすれば
かなり改善できると思うぞ。

ちなみにマルチリンクPPPoEはBフレッツ(光ファイバー)でやってる。
ベーシックプランならばPPPoEセッションを2つ作成できるので、
プロバイダとの契約をすれば2つのプロバイダに同時接続できる。
バックボーンの速さが欲しい場合には有効かも。


338:login:Penguin
02/03/20 18:42 7RbSB9D0
>>320
なんだ、かわいいじゃん。
今夜これでやろっと。

339:login:Penguin
02/03/20 20:46 7RbSB9D0
URLリンク(www.ts-music.com)

340:login:Penguin
02/03/21 04:53 VOec9bUa
>>331

ほうほう。勉強になるっす。

でも、だとすると、ダイナミックDNSやってる人は困らないですか?

いや、DynamicDNS 業者のサーバが常に生きていて、
常に短い TTL を 供給してればいいのですが、、、、

万が一死んでると、
そのあと 24h はじぶんのドメインが見れなくなってしまう、、、、


341:P6AVTOWNS
02/03/21 05:28 axHj0Ztt
>>338
俺もかわいいと思っちゃった。

342:login:Penguin
02/03/21 15:41 I0XijGu8
>>320
うわ、かわいいとか言ってるから見てみたけど
きしょ!

夢に出てきそう(鬱

343:www1.yukia.co.jp
02/03/21 16:23 1VzY56QB
netcat キボォン


344:>>340
02/03/22 01:56 3/q4RlOT
自分も知りたいので age。

ダイナミックDNSでなくても、
よく考えれば、
うっかりDNSを落としてしまったとき、
ちょーど、そのときにキャッシュ期限切れで問い合わせがくれば、
ネガティブキャッシュされてしまう!。
てことは、丸一日、そいつのプロバイダーからは見れない!
結構重大問題かも。

345:login:Penguin
02/03/22 03:14 n6YcBYMv
>>337はどっかで勘違いをしていると思われ。Bフレッツ ベーシックで
提供されているのは、ただ単に2セッション張れるというだけ。要するに、
ふたつのプロバイダに同時接続できるけど、それらは互いに無関係。

複数のPPPセッションを論理的に1つにまとめ、帯域を増やすThe PPP
Multilink Protocol (MP)をBフレッツで利用できるプロバイダは聞いたこ
とがない。そもそも、Bフレッツ ベーシックは、2セッションを同時に使え
ても、帯域が増えるわけではないはず。そのへんが、INS64ネット
(ISDN)で、MPでBch 2本を束ね128kbpsにするのとは事情が違う。

むかし調べたとき、MPはRFC 1717だったけど、いま見たら、1996年に
RFC 1990で上書きされてた。自らの不勉強を反省。NTT-TE東京(現
NTT-ME)のMN128は、RFC1717以前にBch 2つを束ねるbulk接続に対
応してたよなぁ、などと遠い目をしながら回顧してみる。いまでも2台使
ってるけど。

間違ってたら指摘きぼんぬ>詳しいひと

346:345
02/03/22 03:20 n6YcBYMv
自己カキコに補足。ルーティングなどで2つののプロバイダ
にトラフィックをふりわけてバックボーン帯域を稼ぐのはあり
だわね。>>337はそれが言いたかったのだろうな。


347:login:Penguin
02/03/22 03:56 n6YcBYMv
とりあえず>>344宛かな。

そういうときのために、DNSサーバとメールサーバは複数たてること
が多い。固定IPアドレス1個で自宅サーバを運用する人などを対象
に,、セカンダリDNSサーバを持ち合う「セカンダリDNS互助会」なんて
のもある。

ただ、1台のPCで各種サービスを提供する自宅サーバなんかは、そ
のマシンが落ちてたらすべてのサービスが止まるんだから、第三者
にセカンダリDNSを頼むメリットはないじゃんという主張もあって、某
MLで盛り上がってた。

ダイナミックDNSサービスを提供してるトコは、ふつうDNSサーバを多
重化してると思う。とはいっても、それが全部死んじゃうかもしれない。
あちこちで評判を聞いて、自分でサービス品質を判断するしかない。

348:login:Penguin
02/03/22 04:39 3/q4RlOT
>>347

ってことは、
やっぱ、DNS鯖が落ちると、
それがネガティブキャッシュされてる間は
外から見えなくなるわけ?

ようは、DNS鯖が落ちて、その後、DNS鯖を復活させたとき、
何がおきるのかが気になるんだよな。
DNS鯖が復活した直後から見えるようになるのか、
それとも、ネガティブキャッシュのTTLが切れるまでは
どうしようもないのか。


349:347
02/03/22 06:44 n6YcBYMv
ネガティブキャッシュされている間はそうなっちゃうはず
だけど、TTLを長くしているDNSサーバは、落ちているこ
とを検知しにくいし、短いサーバは復活したことをすぐに
検知してくれる(たぶん)。そうであれば、自前のDNSサ
ーバを長期間不通にしていない限り影響は少ないはず。

TTLを長くしているDNSサーバにキャッシュされたら、TTL
切れまであきらめるしかない。それを避けたければ自ドメ
インを管轄するDNSサーバを多重化するしかないと思う。


350:login:Penguin
02/03/25 00:13 QaJhHJDp
LinuxWorld買って来たんですが、
だれかCDブートのサーバー使ったことありますか?
問題ないんでしょうか?

351:login:Penguin
02/03/25 00:21 yqZ9gw1/
>350
昔、月刊ASCIIに付いてきたLiveLinuxのCDで遊んだだけだから
使ったなんて言えるほどの経験はないけど。

普通にX立ち上がってびっくりした。おもしろいぞ、あれ。
うちはCD-ROMドライブの回転音がうるさいから実用にしなかったけど、
何やっても壊れない環境って結構遊びがいがあるよ。

352:login:Penguin
02/03/25 01:12 QaJhHJDp
>351
ありがとうございます。
LiveLinuxじゃないやつなんですが、
前から自宅サーバー立てようと思ってたんで。
でも、途中でにっちもさっちも行かなく
なったらどうしよ・・・

353:login:Penguin
02/03/25 10:25 yqZ9gw1/
>352
そういうこと言ってるうちは普通にHDDでやったほうがいいよ。
失敗したら消してやり直せるHDDの方が、まだ安心。
CD起動のLinuxなんていうのは、あくまで非常用の方が良い。
ReadOnlyじゃセキュリティホールに対策できないし。

「趣味」「非常用」「ガチガチにカスタムした特殊用途」
以外にはお勧めしない。

354:login:Penguin
02/03/25 20:49 OtkR/6R5
LinuxWorld5月号についている付録CDで
サーバー構築簡単にできますよ!

355:login:Penguin
02/03/25 21:47 +70k2b3R
>>354
>>350-353を見れ

356:    
02/03/28 21:10 +ucUMGvi
30日限定を30年限定にする方法ありませんか?

357:login:Penguin
02/03/28 21:27 dPuT2sRV
そういう変更が自社の利益になる、という調査報告書を
したためて、会議でも開けばいいんではないでしょうか。

358:login:Penguin
02/04/17 14:26 Qnw4cw0r
RedHat7.2J で付属のrp-pppoeつかってます
フレッツで不正に切断した際の再接続までの時間制限(NTT東=10分)
がうざいので,リブート時などには正しく切断してやりたいのですが,
手動でやるとするとどんなコマンドを打てばよいですか?
pppdを殺すだけでよいのでしょうか?


359:login:Penguin
02/04/17 14:28 Qnw4cw0r
>>358 は忘れてください(^^;
adsl-stopですね
はずかし・・・


360:login:Penguin
02/04/17 14:32 Qnw4cw0r
と思ったら
adsl-stop: Cannot read configuration file '/etc/ppp/pppoe.conf'
だそーで,adsl-stopはRedHat7.2Jでは使えないっぽいですね

adsl-stopの中身を見るととにかく全部killしてるだけでしたので
それでなんとかやってみます



361:login:Penguin
02/04/17 14:33 Sv98wpcs
>>353
VirtualLinux とかは無料。結構良く保守されているけど、
セキュリティホールが出る度に ISO 落すのは辛過ぎだよな。

362:login:Penguin
02/04/17 15:50 Sv98wpcs
>>361
と思ったら 1.0 リリースの後、放置プレイ状態だった...

363:名無しさん@Emacs
02/04/17 16:58 z/QDZMnW
>>360
手元にRedHatがないんでよくわからないが、/etc/ppp/pppoe.conf以外の位置に
設定ファイルが存在するのなら、adsl-stop内を書き換えてみるか、もしくは
シンボリックリンクで/etc/ppp/pppoe.confが正しいpppoe.confを指すように
してみては?

ちなみにマシンのシャットダウン時や再起動時にadsl-stopを動かしたい場合は
/etc/rc0.d と /etc/rc6.d (たぶんRedHatでもこれであってるはず)に
それぞれadsl-stopを呼び出すようなスクリプト(またはスクリプトへの
シンボリックリンク)を置いておくと良い。

スクリプトの中身はこんなので十分↓
#!/bin/sh

/usr/sbin/adsl-stop


364:358-360
02/04/17 17:47 Qnw4cw0r
RedHat7.2J (rp-pppoe-3.2-3)には
ふつーのRP-PPPoEパッケージで使われるような
pppoe.confが存在しないっぽいです.
find / -name pppoe.conf
しても何もヒットしませんでした.それと
rpm -ql rp-pppoe|grep conf
しても何もヒットしませんでした.
RedHatのftpサイト見ましたが
rp-pppoe の rpm は特にアップデートされていないですね.
ということはRedHat的にスマートな解法が存在する?
あるいはこれで困る人は皆自分でRP-PPPoE入れちゃった?(^^;


365:login:Penguin
02/04/17 17:54 CHYFQ8Qn
356がイイこと言った

366:login:Penguin
02/04/17 18:47 Sv98wpcs
>>364
一度 neat で設定してみて、どこに設定が入るか見ればいいじゃん。
/etc/sysconfig/network-scripts/ifup-ppp でやってるみたいだよ。
設定も /etc/sysconfig/network-scripts/ifcfg-ppp0 に入った。

367:358-360
02/04/17 22:25 RrvQHY7T
>>366 さんくす.さっそくリンク張りました.

ところでFAQかもしれませんが
PPPoEがconnectしたとき,デフォルト経路をppp0(eth0)に設定したい
のですが,これが設定されてくれません.
DEFROUTE=yesになってるんですが.
どうも起動時にeth1がデフォルト経路になっちゃってこれが
削除されないようです.
今は rc.local (おい)で簡単なスクリプトを書いて
デフォルト経路の削除と設定し直しをしています.
RedHat的に美しい解法ありますか?
/etc/sysconfig/network-scripts/ifup-ppp0
に細工するしかないでしょうか?
これだと将来NICまわりの設定を変えたときに ifup-ppp0が
上書きされて泣きを見る気もしますが・・・.


368:
02/04/17 22:35 pHMjObbt
>>367

これで削除

#!/usr/bin/perl

open(HDL, "/bin/netstat -nr |");

while (<HDL>) {
chop();
tr/[\t ]/:/s;
($dst, $gw)=split(/:/, $_);
$_ = $dst;
if (/0.0.0.0/) {
system("/sbin/route delete default gw $gw");
}
}
close(HDL);


369:login:Penguin
02/04/17 23:06 Sv98wpcs
>>367
/etc/sysconfig/network か
/etc/sysconfig/network-scripts/ifcfg-eth1 からデフォルト経路
を削除すればいいじゃん。ADSL 切れてる時は eth1 がデフォルト
じゃないと駄目なの?

370:
02/04/17 23:16 pHMjObbt
普通は切るよな。
でもDQNなDHCPサーバが勝手に割り振る環境もあるしな。


371:358-360
02/04/18 00:48 gbNhyMSd
>>368-370
すみません,そういえばこのLinux Boxを
ルータ(NAT箱)としても使いたいというのを書いていませんでした
分かっていただけたようで恐縮です.
(NAT (IP Masquarade)はうまく動いています)
できればADSLがないときは内側LANだけで生きていきたいので,
ADSLがつながっているときは eth0 をデフォルト経路にし,
ADSLが切れてるときは eth1 をデフォルト経路にしたいです.

/etc/sysconfig/network-scripts/if{up,down}-post
を眺めていたら,最後に
---------------------------------------
if [ -x /sbin/ifdown-local ]; then
/sbin/ifdown-local ${DEVICE}
fi
---------------------------------------
なんて書いてあったので,
/sbin/if{up,down}-local
でデフォルト経路の修正をする方法もあるようです.

>>369 自分もPerl大好きですが今回はシェルスクリプトで
こんなのを記述しました.
(デフォルト経路を削除するだけなら1行でいけるのでは?)
-----------------------------------------------
route del default
PPP=`ip route list | awk '/ppp0/ { print $1 }'`
route add default gw $PPP
-----------------------------------------------


372:358-360
02/04/18 00:51 gbNhyMSd
>>371 自己ツッコミ
「今回はシェルスクリプトで」
・・・激しく語弊あり


373:login:Penguin
02/04/18 02:38 sD3hS1Sg
ていうか、デフォルト経路について誤解しているとしか思えんが。
普通 eth0 や eth1 にはそれ自身のアドレスと接続しているネット
への経路があればいいだけだ。デフォルト経路が必要なのは LAN に
ルータが存在して、そこを経由してよそにつながっている時だけ。
LAN だけの状態ではデフォルト経路が無くても通信出来るぞ。

374:358-360
02/04/18 13:24 hc/ff9TB
>>373
すいません,まったくそのとおりです.ぼけました.
内部LANへの経路はルーティングテーブルに設定されているので,
内部LANだけで生きていくならデフォルト経路は必要ないですね.
というわけで /sbin/ifup-local に
デフォルト経路の設定コマンド3行を書いて解決しました.
おさわがせしました.


375:login:Penguin
02/04/19 12:38 jWECOBDZ
ipchains がREJECTしたパケットに関するログを
独立したファイルに書き出すようにしたいのですが
どうすればいいですか?
(いまは /var/log/messages に書き込まれてます)


376:login:Penguin
02/04/20 19:11 PJqr24aI
ここ数日DNSの逆引きができなくなってたよ。
気づいたのが某板への書き込みでホスト名を
解決できんって怒られたってのがアレだけど。

で、なんで逆引きできなくなったんでそ?

377:login:Penguin
02/04/20 19:34 oxFqc4ZZ
>>375
URLリンク(www.advogato.org)

378:login:Penguin
02/04/21 00:27 eI/5GpKa
>>376
ISPに聞けよ。

379:login:Penguin
02/05/12 23:12 XAKPUwTO
Flet's ADSL + infosphere Biz ADSL8 を使って、下記の構成で接続しているのですが…

the Internet
|
---------
| Modem |
---------
| eth2(ppp0) rp-pppoe
---------
|Linux Box|--------- DMZ
--------- eth1
| eth0
|
---------
LAN

ISPから割り当てられたネットワーク(仮):192.168.0.0/29
LAN側ネットワーク:172.168.0.0/24

380:379
02/05/12 23:13 XAKPUwTO
普通に接続すると、ppp0 にはネットワークアドレス(192.168.0.0)が割り振られるので、
始めは ifconfig で ppp0 の IPアドレスを 192.168.0.1 に変更して運用しようと考えていたのですが、
ppp0 にネットワークアドレスが割り振られた状態でも、 LAN側からの NAT も効きますし、
DMZ側の公開も問題無く出来ています。
ただ、OSで制限が掛かっているのか、LinuxBox 自身から WAN 側へのパケットは通りません。

出来ればこの状態のまま運用したいと考えているのですが、問題アリでしょうか?
もし、同じ様な構成で運用されている(若しくは"いた")方が居られましたら、
アドバイスを賜れれば幸いです。

※NAT には、DMZ 側インターフェイス(eth1) の IP アドレスである 192.168.0.1 を使っています。

381:379
02/05/12 23:14 XAKPUwTO
すみません、メチャメチャずれました…

382:login:Penguin
02/05/13 00:09 lQvKA7cR
>>380
変だよな、あれ。
pppd の設定をいじってなんとかならんかな?
PPP のローカル側に振られるアドレスなんてあまり重要じゃないから、
Linux Box から外にコネクションを張れない事以外は問題ナシ。
嫌なら ifconfig で強制的に変更するもよし、
SNAT を使って始点 IP アドレスを変更するもよし。

383:login:Penguin
02/05/13 01:49 ANLCEDqS
>>382
ありがとうございます。
一応 ip-up.local に ifconfig を加えて、強制書き換えする方法は試したのですが
その後 IP アドレス節約の為に止めたんです。
>>382 さんのおっしゃる様に、現時点では特に問題も発生していませんし、
暫くこのままの状態で様子を見ている事にします。
どうもありがとうございました。

384:384
02/05/19 20:03 uT4s2E5r
すいません、どなたかヒントだけでも教えて頂きたいのですが・・・。

今までOCNエコノミーで公開してたサーバーをフレッツADSLの固定IP8に
乗り換えを試みています。
環境はREDHAT6.0でNIC2枚刺し(eth0がWAN、eth1がローカル側)
プライマリDNSは自前でセカンダリはOCNのを使用。

RP-PPPOEを使用で、ケーブルモデムにeth0を直結してadsl-startだとConnect!
するんですが、その設定のまま、

①YAMAHA RT-54i(ADSL対応ルータ)を間に挟むと繋がらないんです。
②サーバーからルータのIPアドレスにPINGしても応答なし。
③WIN機をルータのLANポートに繋げてPINGするとちゃんと応答する。
 接続・切断も問題なく行える。

ルーター自身のIPアドレス設定が間違ってるような気がするんですが
OCNエコノミーではルーターのWANにネットワークアドレスの次のアドレスを割り当てて
いたので、感覚的にこんがらがってるんです。

どばたかヒントだけでも結構ですので。。。

385:384
02/05/20 00:16 MAwVRrWC
ありゃ。

386:login:Penguin
02/05/20 01:53 xcUNqTLI
>>384
サーバの設定を変えなかったらつながらなくても無理は無いと思うが。
君みたいなのがサーバ建てるのを見ると恐ろしいよ。
ヒントとかそういうレベルじゃないけど一言。
RT-54i のかんたん設定では無理だよ。

387:login:Penguin
02/05/20 04:33 Um/FyUXB
>>384
サーバでrouteって打ってくださいな

388:384
02/05/21 14:08 YcAsmKdp
ipchainでサーバーをルーターにしちゃってもいいんだけどさ。。
でもせっかるあるもんは使おうと思って・・

389:384
02/05/21 14:23 YcAsmKdp
(internet)----ADSLモデム----RTA54i----LINUX鯖--ハブ--以下LANにWIN機3台

って形に接続したいわけです。
色々いじくり回してたら、外部にPING打つとルータのピロッて音がして
PINGのレスぷんスはちゃんと返ってくるようになりました。
digコマンドもちゃんと返ってきます。
でも、adsl-status見ると、Linkがなんちゃらって出てて接続が
確立されてないっぽい感じ。
また、/usr/sbin/adsl-startではTIMEDOUTになっちゃうんです。
messagesログ見たりしていますが、

390:login:Penguin
02/05/21 14:27 HM+kLLLH
>>389
その構成だと PPPoE は RTA-54i が処理する。
Linux鯖の adsl 関係はマターク使わないよ。

391:login:Penguin
02/05/21 14:29 3+O1HW4b
>>384
普通ルータでPPPOE終端するでしょ?
そうすると、Linux側でadsl-startしなくていいはず。


392:391
02/05/21 14:30 3+O1HW4b
だぶった!m(__)m


393:384
02/05/21 14:33 YcAsmKdp
あら・・そうなんですか?

394:login:Penguin
02/05/21 14:35 h0gEPkrF
なんかrp-pppoeセテーイご苦労さんという感じだな>>384

395:384
02/05/21 14:35 YcAsmKdp
と、いうことは・・・むむむ

396:384
02/05/21 14:44 YcAsmKdp
レスくれた方、ありがとうございます。

でも何か変だった。
IPアドレスの割り当て範囲が211.115.105.40~211.115.105.47としたら、
ルータの設定画面、
「○○○に接続中 IPアドレス 211.115.105.40 DNSサーバー 0.0.0.0」

DNSは211.115.105.42って指定してるのに、何で0.0.0.0になるのかな

もうちょい踏ん張ってみるべ・・

397:login:Penguin
02/05/21 14:49 HM+kLLLH
>>396
それは DNS サーバの指定がプロバイダから来なかったって事じゃない?
自前でネームサーバ建てるんならルータ設定で DNS は無視していいよ。

398:384
02/05/21 14:55 YcAsmKdp
いえ、OCNからは

プライマリDNS 211.115.405.42
セカンリダリDNS 211.129.14.166

って指定があるんです。

IPフィルタもちゃんと設定してるはずなんだけどなあ。


399:384
02/05/21 14:56 YcAsmKdp
あ、ちょっとまちがえました。
プライマリDNS 211.115.105.42 (仮)です


400:login:Penguin
02/05/21 15:03 HM+kLLLH
>>398
つーかそのOCNからの指定がどういう意味か理解してる?
ルータにはDNS設定いらんってば。
CDに入ってる54iのマニュアル読んだか?
お前の厨っぷりも只者ではないな。
誰か他の人に頼むか、勉強してから出直してくれ。

401:384
02/05/21 15:13 YcAsmKdp
一応の指定だと書いてたよ。
厳密ではないっていう内容。

マニュアルも読んでる。

ん??CDに入ってるマニュアル??
それ見てない。

402:マイケルソフト
02/05/21 15:18 NhzkTB01
>399
見ててワロタ。
というか、良く鯖がたてれるなー。ルータはDNSの解決なんて基本的にしないのに。
サーバの/etc/resolv.confにネームサーバ設定すればいいんだよ。
UDPとTCPの53は開けとかないと駄目だけど。

403:login:Penguin
02/05/21 15:20 HM+kLLLH
>>401
54i のかんたん設定では IP8/16 は出来ない。これ世界の定説。
telnet でコマンドラインの設定をする必要がある。
コマンドの解説は CD にだけ PDF 形式で入ってる。
なぁ、君に 54i は敷居が高すぎ。
NTT-ME の BA-512 あたりがいいと思うよ。雑誌とかに設定例載ってるし。

404:名無しさん@Emacs
02/05/21 15:20 MyO4Jzu+
>>401
厨サーバをこれ以上増殖させないためにも、あなたはサーバを立てるのを
今すぐ止めるべきだと思うのだが。何よりもまず基本的なインターネット
技術を勉強なさい。


405:384
02/05/21 15:38 YcAsmKdp
むふ・

406:login:Penguin
02/05/21 15:42 /USq8vWs
>>403
Rev4.04.05以降のファームなら出来るんじゃないかな? (未確認)
まぁ、401はサーバー立てるより前にやるべき事があるだろうと言うのには同意。


407:384
02/05/21 15:47 YcAsmKdp
>サーバの/etc/resolv.confにネームサーバ設定すればいいんだよ

そんなのとっくにしてますよ。

408:384
02/05/21 15:53 YcAsmKdp
必要に迫られないと経験として勉強にならないもん。

ううう。

409:login:Penguin
02/05/21 15:55 HM+kLLLH
>>406 情報サンクス。はっきりとは書かれていないけど治ってるぽいね。

410:384
02/05/21 16:03 YcAsmKdp
ファームウェアのバージョンRev.04.04.05 でした。

ううう。。

411:login:Penguin
02/05/21 16:10 HM+kLLLH
>>408
勉強はいいが順番というものがある。
君にはネットワークについての基礎知識が欠けているとしか思えない。
そういう人はサーバを建ててはいけない。迷惑だ。
ネットは練習したり試行錯誤したりする所ではない。家か学校でやれ。

まずは自宅サーバで TCP/IP の勉強をしなさい。
自宅に PPPoE サーバを建ててテストする事も出来るんだよ。
それで TCP/IP の知識について自身がついてから外につないでくれ。
そのほうが結局は早道だぞ。それとも君は人に迷惑をかけてでも
自分に知識が身につけばいい、と考える人でなしの仲間なのか?

412:384
02/05/21 16:14 YcAsmKdp
ううう

413:login:Penguin
02/05/21 16:16 /USq8vWs
>>410
っていうか、URLリンク(www.rtpro.yamaha.co.jp)なんかの設定例は参考にならない?
390の人も言ってるけど、そもそもつなぎ方からして問題があると思われ。
いったいどういうネットワークにしたいの?
オレなら

モデム - ルータ - DNZハブ - eth0 (サーバー) eth1 - イントラネットハブ - クライアントPC

って繋ぐけどなぁ...


414:384
02/05/21 23:59 YcAsmKdp
えっ、、、構成のし方がまずいの・・?

415:login:Penguin
02/05/22 00:18 gqFHdcHt
>>414
まだ諦めてなかったんか。つなぎかたはあれでいい。
たぶんルータもなんとかつながっているだろう。
問題なのはサーバの設定と思われるがお前さっぱり情報出さないし。
ていうか現状がどうなっているか調べ方すらわからんのだと思うがな。

まずは本買って勉強してくれ。「詳解 TCP/IP」がいい。
ネットワークを診断するのに欠かせないツールの使い方も判る。
金が無いとかヌカシたら殺す。

416:384
02/05/22 00:44 28VB6ihe
調べ方ぐらいはわかりますよ。
サーバーがここにはないもので、TELNETも外部からは
一切通さないようにしてまして。

「TCP/IPとIPアドレス」っていう本なら一通り読みましたけど・・・
その本、どこの出版社のヤツですか?

417:login:Penguin
02/05/22 00:48 nBzuF2ez
>416
聞く前に自分で調べるクセをつけないと何やってもダメぽ。
URLリンク(www.google.com)


418:384
02/05/22 00:50 28VB6ihe
そうですね。すません。

419:login:Penguin
02/05/22 00:54 gqFHdcHt
>>416
ビアソン・エデュケーション
Amazon.co.jp に行けって言おうと思ったら在庫切れになってるな。

420:login:Penguin
02/05/22 01:02 gqFHdcHt
詳解 TCP/IP が見付からなければ
マスタリング TCP/IP の入門編と応用編かなぁ。
既に入門書を読んでいるなら入門編は無しでいいかも。

421:login:Penguin
02/05/22 01:04 gqFHdcHt
オライリーの「ネットワークトラブルシューティングツール」も良い本だ。
なんだか違うスレのようになってきた。

422:384
02/05/22 01:09 28VB6ihe
いえ、ありがとうございます。

423:login:Penguin
02/05/22 01:10 gqFHdcHt
それから TCP/IP と併せて Ethernet の解説書も読んだほうがいい。
おすすめは ASCII の「高速 Ethernet の理論と実装」。

424:384
02/05/22 01:17 28VB6ihe
メモメモ・・

425:384
02/05/22 09:59 UivmXtr3
う=ん

426:384
02/05/22 14:18 28VB6ihe
あら・・いじくり回したらまた
pingもdigも返ってこんようになった。

もういや。

427:login:Penguin
02/05/22 14:21 L7eTuX8n
思うに54iはISDNモデルじゃなないのか?

428:384
02/05/22 14:33 28VB6ihe
ISDONもADSLもCATVも使えるヤツです

429:login:Penguin
02/05/22 14:43 L7eTuX8n
そうか。すまんかった。

430:384
02/05/22 15:05 28VB6ihe
ふが~~!!

431:384
02/05/22 16:00 28VB6ihe
他にも似たような人いないのん?

あ。。

432: 
02/05/22 22:18 1C56FuJe
自分で調べろとか本読んでから来いとか言わない。
さっさとサーバー建てて使えるようになってくれ。
俺が暗くするから。

433:384
02/05/22 22:55 28VB6ihe
フィルタはガチガチにしてますから。

434:384
02/05/22 23:04 28VB6ihe
あれ~?昨日は外向きにDNA引けたんだけどなあ・・
まだ繋がんないや。53番は開けてるんだけどな。

IPアドレスの割り当て範囲が211.115.105.40~211.115.105.47としたら、
eth0(WAN側)に211.115.105.42付けて、RTA54iのLAN側プライマリいPアドレスに
ネットワークアドレスの次の211.115.105.41付けてるんですが。

違うの?

435:login:Penguin
02/05/22 23:11 p1hZtLuv
DNA引いてモナー(w

436:384
02/05/22 23:12 28VB6ihe
あら。
DNSです。すません。

437:login:Penguin
02/05/22 23:31 yEZLJ+h+
>>384
デフォルトゲートウェイのアドレスはどこになってるんですか?

438: 
02/05/22 23:32 1C56FuJe
フィルタがちがちとか関係ないし。
根本的におかしいな、考え方が。
その方がありがたいけど。

439:384
02/05/22 23:36 28VB6ihe
>437

ルーターなんですけど・・・

440:384
02/05/22 23:39 28VB6ihe
>438

今のところ、クラックされたことはないです。
ログ見るとパケットはバシバシ飛んできてますけど。

441:login:Penguin
02/05/22 23:44 yEZLJ+h+
自前のプライマリDNSとやらをやめればどうです?

442:384
02/05/22 23:46 28VB6ihe
ううう。

443:384
02/05/22 23:47 28VB6ihe
シクシク

444:384
02/05/22 23:50 28VB6ihe
ブエックション!

445:login:Penguin
02/05/22 23:53 /Hh593a5
>>384
シクハック

ADSLの接続→rp-pppoe、ppp
経路の設定→routeコマンドでスタティックにルーティング
パケットフィルタ→ipchains / iptables
ipアドレスの設定→ifconfig

まずはどういうトポロジーにするのかを紙に書け。

446:384
02/05/22 23:58 28VB6ihe
え・・っ

447:384
02/05/23 12:45 KNtDMZpy
上げ

たらダメ?

448:login:Penguin
02/05/23 13:37 kHtN3uTW
俺サーバハッキングされちゃったよ。シクシク
ipchainフル開放マスカレードにしか使ってなかった。
ただ、サービスは止めといたんだけどな。固定IP止めて、普通のサービスにします。


449:あぼーん
あぼーん
あぼーん

450:384
02/05/23 19:25 KNtDMZpy
だれかいないかな・・

451:login:Penguin
02/05/23 19:45 9Bt8CFTr
    ,‐- ,、               ク主
    lヽ丶゚,``ヽ         田月 ┼┐ヾ
   l \_ 、: :::`ヽ、.     'ヾ  .  ノ
   ヽ:   ´ )::::::::::`ヽ/lヽ         __       、、
    ヽ::   (   |:: ::::`ヽ_ヽ、     イ_l__ |<  /  .┼
     \:ヽ_/  Y `ヽ、::::::::::`‐_  .  ノ | K  /ヽ_,  | 二
      \_   | 、___ヽ、::::::::ヽ_/ヽ、.  `
       'ヽ `‐ ´ 三/ `ヽ、:::::::`ヽ、
       /\  ' ̄:     `ヽ::::::`ヽ.、    ./|
       ヾlll|ヽ  :  :  :  : `ヽ、::::::`ヽ___/.=/
        `  `ヽ  :  :  :  ' `ヽ、:;;;;;;;;ヽ=<
             `ー、-_ _          ~ソ=ヽ
               丶'-~´ ̄ゝゝゝ~~~ ̄´\=ヽ
                              \/
       、、           \   \   \
      ┐ ┌        /     \   \   \
      ヽノ ゆ   ─. /ヽ_,    .  \   \
                           \


赤帽7.3に変える良い機会だ。

452:384
02/05/23 19:51 KNtDMZpy
あら

453:login:Penguin
02/05/23 19:56 Cgoz2lHg
>>450
おぉ、まだ諦めてなかったのか。(w


454:384
02/05/23 20:00 KNtDMZpy
はい。

455:384
02/05/23 20:37 KNtDMZpy
ルーターにDNSのアドレス設定要らないってことだったけど、
それだと接続時に「DNSサーバのアドレスが取得出来ません」って
注意メッセージが出るんですけど。。。

456:login:Penguin
02/05/23 20:43 I71X4U3O
>455
じゃ設定すればいいじゃん?

457:login:Penguin
02/05/23 20:51 Cgoz2lHg
>>454
よーわからんなぁ...
今日RTA55iが手元に届いた、今ODNからOCNへ接続設定変更中。
プライマリDNSは自前で持ってるけど、別に問題ないけどなぁ...
RTA54iとRTA55iで設定がそんなに違うとは思えんし。
384は、一から勉強する気は無いみたいだし。(w

458:457
02/05/23 20:54 Cgoz2lHg
うーん、ついでだからちょっと考えて上げようかと思ったけど、
よく考えたら板違いもいいところなので、やめた。

既にLinuxで常時接続鯖を作る話とはかけ離れてるよ。
これってルーターの設定の問題だろ?
384は、別の板に行くべきだね。


459:384
02/05/23 21:01 KNtDMZpy
シクシク。

460:384
02/05/23 21:02 KNtDMZpy
ルーターのマニュアル買ってきます。

461:457
02/05/23 21:08 Cgoz2lHg
別に買わなくても、ここで落とせますが...
URLリンク(www.rtpro.yamaha.co.jp)
っていうか、マニュアル付属してきたろ?

ってか、設定ページのHelp機能で十分わからんか?
少なくとも、RTA55iのマニュアルは、殆ど参考程度にしか見なかったけどな。


462:login:Penguin
02/05/23 21:09 S9PLgCwA
URLリンク(www.rtpro.yamaha.co.jp)

買うようなもんでもないと思うけどなぁ。
FAQ熟読してみ?

463:login:Penguin
02/05/23 21:10 S9PLgCwA
微妙に被った(w

まぁ、がんばれや。

464:384
02/05/23 23:07 KNtDMZpy
会社行っていじってきたけど・・む~、やぱりつながらん・・クウ~。


IPアドレスの割り当て範囲が211.115.105.40~211.115.105.47としたら、
eth0(WAN側)211.115.105.42
RTA54iのLAN側プライマリIPアドレス 211.115.105.41

これ、おかしくないよね?

465:384
02/05/23 23:08 KNtDMZpy
・・近いウチに会社辞めるから、一から勉強してる時間がないんだ。

OCNエコノミーみたいに簡単だと思ってたから。

466:384
02/05/23 23:34 KNtDMZpy
ここで訊いてもダメっぽいので余所に行きます。では。

467:login:Penguin
02/05/23 23:43 K5hzos19
>>465
ひとり身ならお前も3年くらいプータロになる覚悟汁。
俺も今の仕事のネタはその間に仕込んだ。
女房子供が居て待った無しなら技術畑の仕事はあきらめれ。

468:login:Penguin
02/05/24 00:43 aRO5IT1e
他所でもダメだろうな、きっと。

469:384
02/05/24 01:04 zoH6j9F1
うるせえヴォケ。

470:384
02/05/24 01:05 zoH6j9F1
オマエラみたいにのほほんと仕事してね~んだよ!

あほが。

471:login:Penguin
02/05/24 01:07 OQQucSp/
逆ギレは逆効果だよ。

472:login:Penguin
02/05/24 01:09 3af4utyO
>384
URLリンク(www2.gihyo.co.jp)

本あるよ.
オンラインマニュアルよりわかりやすんじゃないの?


473:384
02/05/24 01:16 zoH6j9F1
それ、こないだ立ち読みしました。

ルーターに付属のマニュアルの通りに設定しなおしてみます。
サーバーにローカルアドレス当てて、ルーターのNAT機能で公開するんだって。

474:login:Penguin
02/05/24 01:19 4CFFRdce
なんだかなぁ…

475:384
02/05/24 01:19 zoH6j9F1
やっぱりその本買おうかな。。。

自腹になるんだけどね。
で、もうすぐ会社辞めるし。

476:384
02/05/24 01:21 zoH6j9F1
OCNエコノミーではルーターの設定に全然ハマったりしなかったからタカをくくってた。

477:login:Penguin
02/05/24 02:18 iTGbJhGJ
世の中にはいろんな馬鹿が居るもんだな。

478:login:Penguin
02/05/24 03:14 Bl58DEq7
ここでバカ、アホと言われても相手は名無し。これはキツそうに見えても
実はそうでもない。仕事の一環としてやっているなら384は現職をまっとう
できていないし、その程度じゃ次の職は見つからない。なんかの間違いで
どこかへ潜り込んでも2日と経たずに面罵される。この方がツライ。
2ちゃんは意外と優しい。

479:login:Penguin
02/05/24 08:47 OQQucSp/
はっきり「バカ」と指摘してもらえるのって
ここくらいだよな。

480:457
02/05/24 09:09 i4Q3hcpz
>>476
ODNエコノミー2(/28)からB-Flets(/29)への移行完了。
ルーターの機種もRT80iからRTA55iに替わったけど、ルーターの設定は1時間程だったよ。
DNSサーバーの変更やら、色々入れても3時間位だったかな...
(一番面倒だったのが2chのPROXY規制対策だったという罠)

別に何も難しい所は無し、フィルタも必要最小限は掛けた。
当然、サーバーにはグローバルIPを振ってるし、ローカルIP側はNATとフィルタで隔離してる。
>>473で言ってるみたいな、サーバーにローカルIPを割り振るなんて、ネットワーク接続(複数IPを割り当てて貰う接続方法)の意味が無いような設定もしていない。

こういっちゃ何だけど、OCNエコノミーの時にたまたま繋がっちゃっただけなんじゃないの?
それで「自分はルーターの設定が出来る」って勘違いしちゃったと。
実際はTCP/UDPについて、ぜーんぜんわかってないんだろうね。

384の一連の書き込みはだいたい追ってるけど、どんなネットワークにしたいかのポリシーが見えないし、何が問題なのかの切り分けも出来てないみたい。
>>434なんか見てると、典型的なフィルタの掛け間違いだと思うんだけど。
(何にもしてないのに、設定が変わる筈が無いわな...)

本を買ってきて、そこに書いてある通りの設定にするか、TCP/UDPプロトコルの仕組みを一から勉強するか、どっちかしか無いんじゃない?
仕組みがわかってないのに、適当な思いこみでフィルタ掛けたって、穴が空いててクラックされるのがオチだよ。

>>478 >>479も言ってるけど、384はずいぶん親切に対応して貰ってると思う。
384がすべきことは、自分のスキルの低さを認める事なんじゃないの?
まぁ、(将来は知らんけど)今の君には、ルーターの設定は無理だね、スキル不足。

481:七七四
02/05/24 15:42 znSgj/Oe
384よ
↓の見てやったら?
フィルタリングが甘いけど、とりあえず繋がるよ。
URLリンク(www.sphere.ne.jp)

482:384
02/05/24 19:43 zoH6j9F1
みなさんありがとうございます。
なんべん見てもルーターの設定に間違いはなさそうです・・・
ある程度RTA52iに設定してるフィルタと同じように設定してますし。。

サーバーの設定をいじくり回して、どっか間違いを見落としてるのだと
思います。

483:384
02/05/24 19:54 zoH6j9F1
481さんの教えてくれたヤツも見ましたけど、同じように
設定出来てます。

でもサーバーもなあ・・・各サービスの設定はやり直してから
触ってないし、あとで触りいじくりまわしたのって
/etc/sysconfig/network
/etc/sysconfig/network-scripts/ifcfg-eth0
/etc/sysconfig/network-scripts/ifcfg-eth1
と、DNSのゾーン定義ファイルぐらいなんだけどな。

484:384
02/05/24 21:54 zoH6j9F1
あり?

485:384
02/05/24 22:30 zoH6j9F1
稼働中のRTA52iの設定と54iの設定見ても・・・

これでつらがらんはずかないし・・

486:login:Penguin
02/05/24 22:34 t7ohEYT9
このスレって日記スレ?

487:384
02/05/24 22:45 zoH6j9F1
あの・・そういうわけでは。。

488:login:Penguin
02/05/24 22:51 S6yhTDfS
>>486
>>384とチャットするスレです(w

489:login:Penguin
02/05/24 22:51 gfZ4voqB
いいかげんあきらめて解約しろよ。
長い失業生活になるから金を節約しとけ。

490:login:Penguin
02/05/24 22:56 gfZ4voqB
>>487
それから言っとくが、age るな。
お前があーとかうーとか言うの目障りだ。

491:384
02/05/24 22:58 zoH6j9F1
やなこった。

492:384
02/05/24 23:02 zoH6j9F1
金は900万ぐらい貯金はあります。
独身なので5年ぐらいは無職でも食えるかな。

493:486
02/05/24 23:03 t7ohEYT9
>>488
おぉ、なるほど(w


494:login:Penguin
02/05/24 23:06 gfZ4voqB
>>492 という事なので皆さん放置願います。
それが 384 のためでもあります。

495:384
02/05/24 23:14 zoH6j9F1
ちゅうことで、ばいちゃ!

こんなクソ鯖ごときのルーターの設定で
そんなに困るわけないだろバカ。

ヘタレが間違ったこと書いてんの見て笑ったよ。

496:384
02/05/24 23:15 zoH6j9F1
あんまり大したことないじゃん。ここって。

497:384
02/05/24 23:16 zoH6j9F1
ま、そゆことで。

498:login:Penguin
02/05/24 23:21 gfZ4voqB
君はたいした奴だったよ。もう来んなよ。

って言っても絶対に舞い戻ってくるだろうけどな。

499:login:Penguin
02/05/24 23:24 WPIicjZ+
>>496

ADSLルータにlinuxマシンつないで、そのlinuxマシンをファイアーウォールにしようと
思います。(ADSLルータのファイアーウォールは柔軟性が無いので)
グローバルアドレス-ADSLルータ-ローカルアドレス1-ファイアーウォールのlinuxマシン-ローカルアドレス2-クライアントマシン(複数)

ローカルアドレスが二段重ねになってしまうのですがなんかアドバイスして下さい。

500:login:Penguin
02/05/24 23:29 jJqpwzW5
>>384
いまのうちにトリップつけとけ

501:login:Penguin
02/05/24 23:35 gfZ4voqB
>>499
俺も全く同じ構成で使ってるよ。
一つのローカルアドレスの中から 2 つ選んで片方をルータの LAN 側に、
もう一つをファイアウォールの外側に振る。
ファイアウォールにはルータへのルート情報を設定しておく。
このままではクライアントマシンからルータが見えないので、
ファイアウォールマシンで proxy arp を有効にしておくのがみそ。

ていうか何故 496 へのレスにする?

502:login:Penguin
02/05/24 23:45 xqKFOtSR
>>501
>ていうか何故 496 へのレスにする?

「あんまり大したことないじゃん。ここって。」
と宣う384先生に教えを請うためでは?

503:384
02/05/24 23:48 zoH6j9F1
ごめん、わかんない。

504:login:Penguin
02/05/24 23:52 gfZ4voqB
>>502 スマソ。洩れが答えてはいけなかったのか。

505:384
02/05/24 23:56 zoH6j9F1
グローバルアドレス----ADSLルータ----ローカルアドレス----ファイアヲールのlinuxマシン----ローカルアドレス2----クライアントマシン(複数)

ちゅうことね。

506:384
02/05/24 23:59 zoH6j9F1
わかんない。

507:login:Penguin
02/05/25 01:06 h6BlGJSo
何が分らないのかを明確に答えてください。
あなたが何についてわからないのかが、私には分りません。

508:login:Penguin
02/05/25 02:02 h0BFWrAL
1.客観的に事実を説明できない
2.自分が正しいと信じ、自らの非を認められない
3.さらにひどい場合は自分の非に気づくことすらできない
4.助言をもらっても咀嚼できずに、自己への攻撃と勘違いする
5.理解できないのは説明が悪いからだと確信している
6.恥ずかしいという感情が欠如している

上記1~6の条件をすべて満たす天然記念物級のバカを初めて見た。
あまりに驚いたのでここに記す。


509:
02/05/25 05:03 ohrZ6Mni
田舎に帰って稼業の乾物屋でも継げ

510:login:Penguin
02/05/25 16:55 vin6Ri1v
>>509
乾物屋に失礼だぞ。地方の小さなお店だって自宅に
鯖を置いてネットショップを開いている人も
少なからずいるっていうのに。

IPマスカレードの多段構成だけど、パフォーマンス的に
どの程度不利になるかは知らないけど。設定さえ
間違えなければ動作するよ。はまったときに混乱しないよう
トポロジーをはっきりさせるべし。

ところでローカルアドレスって言うの?
プライベートアドレスでは。話が通じて
いるからどーでもイイ話なんだけどさ。

511:login:Penguin
02/05/25 17:04 V14qUq+z
>>509
> 乾物屋に失礼だぞ。地方の小さなお店だって自宅に
> 鯖を置いてネットショップを開いている人も
> 少なからずいるっていうのに。

実家で、そのネットショップとやらを開けって話だとか(W
やっぱり、いままで商売で生計を立てて来た人のノウハウというのは
貴重なわけで。
# それだけじゃ、ダメなんだけどさ。


512:login:Penguin
02/05/25 17:33 itXN0wzW
ここですか
悲惨な384氏のいるスレは

513:384
02/05/25 20:01 UgjHgJHC
ん?もうちゃんと繋がって他のサービスの設定も終わったよ。

無事移転終了。チャオ!

514:login:Penguin
02/05/25 22:07 Lc0L9D3a
逃げた

515:login:Penguin
02/05/25 22:10 lfZjSE5L
>>510

どっちでもいいんだよ。意味が通じれば。グローバルの対義語はプライベ
ートじゃなくローカルだと個人的には思うけどな。

To construct a local address table

1. In the console tree of ISA Management, right-click Local Address Table (LAT) and then click Construct LAT.

Where?
* Internet Security and Acceleration Server
* Servers and Arrays
* Name
* Network Configuration
* Local Address Table (LAT)
2. To add the three private Internet protocol (IP) address ranges to the LAT, select the Add the following private ranges check box.
3. To add address ranges using the selected computers routing table, select the Add address ranges based on the selected computer's Windows 2000 routing table check box and do the following.
* In Select computer, click the computer whose routing table should be used when determining the LAT.
* Select the appropriate check boxes for the internal network adapters whose address ranges you want to use.

Notes

* To open ISA Management, click Start, point to Programs, point to Microsoft ISA Server, and then click ISA Management

516:login:Penguin
02/05/25 22:18 855n2Pga
>>510
>>515

グローバルタイムゾーンに対してプライベートタイムゾーンって言うんですね。
社内LAN内のIPアドレスもプライベートアドレスなんですね。

勉強になりました。


517:login:Penguin
02/05/25 22:24 uvFvb1D3
>>516

> グローバルタイムゾーンに対してプライベートタイムゾーンって言うんですね。

僕も俺時間を持っても文句言われなくなりたいです。

>社内LAN内のIPアドレスもプライベートアドレスなんですね。

そうですが、なにか?プライベートアドレスでもローカルアドレスでもいいです。

518:384
02/05/25 22:31 UgjHgJHC
無事繋がってるし、cronのntpdateで小刻みにパケット出すようにしてるから
ま、問題ないでしょ。ntpデモン動かす程でもないし、変に穴開けたくないし。
フィルタもRTA52iの設定とはちょいと変えたけどさ。ipchainsもガチガチに
設定してるし。

ずっと安心ではないけど、会社辞めた後でもまあ当分は持つかな。
bind9.2のセキュリティホールもそろそろ出てきてもおかしくないんだけど。

519:384
02/05/25 22:36 UgjHgJHC
>プライベートアドレスでもローカルアドレスでも

どっちでもいいじゃん。
オマンコとオメコ程度のことでぎゃあぎゃあ言うな。

520:
02/05/26 05:44 F5PTbyXR
RFC的に規定されたロカールに使う用のアドレス空間がプライベートアドレスで
LANに実際に割り当てたのがロカールアドレス、と使い分けてたけど
それほどはっきりしたものでもないのかな。
いずれにしても384は思考停止の馬鹿だけど

521:login:Penguin
02/05/26 10:23 c2F9nrPG
(・∀・)ロカール

522:login:Penguin
02/05/27 16:21 FgHQH5iy
DSL HOWTO for Linux
URLリンク(www.linux.or.jp)

523:login:Penguin
02/06/11 01:36 u/qKF1lw
ProFTPDの1.2.5が、ようやく正式リリースされたようですね。
URLリンク(proftpd.linux.co.uk)

524:login:Penguin
02/06/16 19:17 KPQMs66o
ちきい

525:login:Penguin
02/06/16 22:04 dvRLX1oH
>>520
ロカールじゃ違う意味になっちゃうよ...

526:login:Penguin
02/06/17 00:07 XxRH7cMe
救い様が無い>>384がいるスレはココですか?

527:login:Penguin
02/06/17 00:56 EjvCsSJh
厨房な質問でスソマンソ。
ProFTPDってGUI?CUI?

528:login:Penguin
02/06/17 00:58 DnIsPqgM
>>527
スレ違い。
くだ質で聞け。

529:login:Penguin
02/06/17 01:13 EjvCsSJh
>>528
黙れ。てめぇにゃ聞いてねぇんだよヴォケ。

530:login:Penguin
02/06/17 01:20 JfO76hkK
>>529
じゃ、誰に聞いてるの?

531:login:Penguin
02/06/17 01:25 DnIsPqgM
>>529
おれに聞いてるんじゃないにしても、
くだ質の方が答えてくれる人は多いよ。

532:login:Penguin
02/06/17 01:44 EjvCsSJh
>>531は優しい人にケテーイ。

533:login:Penguin
02/06/17 01:47 JfO76hkK
オトナだな>DnIsPqgM

534:ぁぅぁぅぁ~
02/06/17 02:38 mzBTU0tV
なんかRH7.2でルーター&鯖にしてたのだが
7.3にしてからLocal IPが外に出なくなってしまった…
まぁIPChainとかあたりが怪しいのだが
UPする方がいらしたらお気をつけください

つーか漏れだけか?

535:名無しさんお腹いっぱい。
02/06/17 11:35 FJwjaPIa
FreeBSDでも使えやゴルァ

536:login:Penguin
02/06/17 12:24 guplXq7T
>>534

>Local IPが外に出なくなってしまった…

いいことじゃん。

537:login:Penguin
02/06/17 12:35 XBXgeN/X
>>534
どこが悪いのか分からんのに鯖立ててるのかよガクガクブルブル

538:名無しさん@Emacs
02/06/17 12:49 NOEItyUh
>>534
とりあえずIP晒してくれ(w
遊び場にするから(w


539:login:Penguin
02/06/17 17:19 WoduOUqc
サーバ構築をしようと思うんですが
WinXPとRedHatLinuxが手元にあります。

どちらが、よろしいでしょうか?
できれば、WinXPとLinuxでのメリット・デメリットを
教えていただければ嬉しいです。
ちなみに、主な用途はWebサーバです。
CGIとPHPも使用したいと思っているのですが。

540:login:Penguin
02/06/17 17:22 9QxUv9R1
>>539
自分が使いやすい方を選べばいいじゃん。

541:login:Penguin
02/06/17 17:23 80f0cxWr
>>539
> CGIとPHPも使用したいと思っているのですが。
って言ってる時点でWindowsの選択肢は消えると思うんだが。
しかもLinux板で質問したら間違いなく「Linux」と言われるに
決まってるだろーに。


542:login:Penguin
02/06/17 18:23 a9w1vLE1
きっとlinuxと後押ししてもらいだけなんじゃない?(わら

>>539
ってことでLinuxでいけ!

543:login:Penguin
02/06/17 18:29 OBLRjDDV
linuxはなんか難しい。FreeBSDが良いよ。

544:login:Daemon
02/06/18 00:27 ek+nHh2y
>>543
俺はFreeBSD使いだけど、Linux板で「なんか難しい」なんて観念的な理由でFreeBSD薦める
ってのは納得いかないな。
というかWindows時代以降のPC経験しかない人にとってはFreeBSDのほうが「なんか難しい」
と感じるんじゃないかと思うけどな。

まぁ、俺はLinuxほとんど使わないからちゃんとした比較は出来ないんだけど。

545:login:Penguin
02/06/18 18:23 CEAaLNFD
apacheに重大なセキュリティホールが見つかったらしい
URLリンク(www.watch.impress.co.jp)

546:login:Penguin
02/06/19 16:40 B/3vH742
ちょいと教えてください。

ダイナミックDNS+フレッツADSL非固定IP、ルーター使用、Linuxで鯖建てていて、
WEB鯖の公開は何の問題も無くできているんだけど・・

自分のURLで「LAN側から」見ようとすると、ルーターの設定画面になってしまうんです。
これは自前でBIND建てないと駄目なんでしょうか。

環境
ルーター 192.168.0.1
鯖PC   192.168.0.10
自分PC  192.168.0.5

鯖は?.dyndns.orgで公開出来ている。

でも自分PCのブラウザから?.dyndns.orgをアクセスすると、
ルーターの設定画面に入ってしまう。

外からはちゃんとそのURLで鯖にアクセスできる。

ルーターにはISP指定のDNSを設定できるので指定し、自分PCのDNSは192.168.0.1を使用。
鯖自体はBIND未使用。resolv.confにISPのDNSを一応記入。

デフォルトゲートウェイは鯖も自分PCもルーターです。

ダイナミックDNSなのに、自前でBIND建てるべきか否か、
また建てるならここを見ろとか、建てないで済むならここをこう変えれば解決、
とご指導いただきたく。


547:login:Penguin
02/06/19 16:48 XWww7qo0
>>546
/etc/hostsに自前のweb鯖のローカルアドレスを書けば良いんでないの?
/etc/hostsは自分PCのやつね。
Windowsだとどこかにかhosts.samってファイルがあるから
それを同じディレクトリにhostsって名前でコピーして編集したら良いよ。

それかプロキシとおすか。

548:login:Penguin
02/06/19 16:57 XOOPFI/g
>>546
1. ルータの設定画面が見えてしまう問題

非固定IPだとルータにグローバルIPを割り振ることになり、
ルータより内側にある鯖はアドレス変換してることになる
ので、内側からグローバルIPで見ようとすると普通のダイ
アルアップルータならアドレス変換されないのでルータの
設定画面が見えてしまうはず。

ダイアルアップルータによっては詳細設定のようなところ
でできるものもあるが、君の能力次第。

2. DNSを立てるべきか

キャッシュ目的でのDNSならば良いかも。LAN内に複数台のマシン
がある場合とかならば特に。



549:546
02/06/19 17:14 B/3vH742
>>547
どうもありがとうさんです。
hosts自体は置いてありますよ。でもURLでは駄目ですよね?
サーバー名、というかPC名ならokだと思うのですが。違うのかな・・・

>>548
どうもありがとうさんです。はい、ご指摘のとおりです。
ルーターによっては、あるでしょうね。でもできないようです。

クライアントはMac/Win/Linuxで5台あり、キャッシュ目的なら、
自前にセカンダリを置くのは有りだと思っていました。

今回の目的は、自前の名前解決なので、ちょっとそれとは異なりますね。

googleでそれらしいところはあたっていますが、どうもしっくりきません。
固定IPだったりする例が多いです(当たり前ですが)。


550:login:Penguin
02/06/19 17:26 XOOPFI/g
>>549
> でもできないようです。
それだとアドレス変換の都合上無理。諦めろ。

> 今回の目的は、自前の名前解決なので、ちょっとそれとは異なりますね。
意味不明。


551:あぼーん
あぼーん
あぼーん

552:546
02/06/19 17:39 B/3vH742
>>550
ではこのルーターを使うのはあきらめて、
鯖に一枚NIC追加してこいつをルーターにしてしまうことにしよう。

この方がなんとかなりそうだし。

LAN側からの名前解決のためにこの場合BINDが必要か?と問うたので、
キャッシュなら建てろ、という解は「目的と異なる」と申し上げたまで。
意味不明ではない。


553:login:Penguin
02/06/19 20:21 6W/23JbA
これで
URLリンク(www.zdnet.co.jp)
鯖立てようと思うんだけどうかな

554:login:Penguin
02/06/19 20:30 cbaQ+3rt
>>553
VIA という事は NIC が via-rhine じゃない?
だったらサーバとしては絶望的。別の NIC 差せばいいんだけどね。

555:login:Penguin
02/06/21 01:59 15oVKRyn
>>554
VIAだと絶望的なのはNIC部分だけではありませんが、何か。

556:login:Penguin
02/06/21 02:03 eYd5hgZM
>>549
> hosts自体は置いてありますよ。でもURLでは駄目ですよね?
プロバイダのproxyを通せばurlでOKですよ。


557:login:Penguin
02/06/21 04:08 tSs24RlR
>>554
Edenなんて選択しているあたりで、ヘビーな用途には使わないんだろう
から、rhineでもなんでもかわんねーだろ。


558:login:Penguin
02/06/21 10:06 lrcQTZR5
>>556
Tnx.
ってことは、hostsは置いて、resolv.confにISPのを書いて、
自分のDNSをセカンダリにしてしまえばいいってことかな。
やってみるよ。ありがと。


559:login:Penguin
02/06/21 11:17 lXXAu6zP
>>558
まだやってたのかよ。
hostsに
192.168.0.10 hoge.dyndns.org hoge

って書けって言ったのによ。
これでhoge.dyndns.orgにアクセスしたら
192.168.0.10にいくだろ。

560:204
02/06/21 23:41 q1NOpcJb
>>559
だから、いかねぇんだよ。串も自前で立ててるよ。


561:login:Penguin
02/06/22 01:13 nCzSwLOz
>>558
 ISPのDNSにて解決できなかったらセカンダリのほうにお伺いをたてる..
 ような仕組みを「想定」なさっているように受け取れましたが
 そんなことはないは。

562:login:Penguin
02/07/09 13:43 v/LSRrkP
Windows2000 のICSでフレッツADSLシマスタ。

メールサーバもWebサーバも立てる気はないし、 ICS には
dhcp も DNS proxy ももれなくついてきます。 これで充分。

563:login:Penguin
02/07/09 15:11 D2p4ccVP
>>562
そう、良かったね。
でも Windows 2000 の価格でブロードバンドルータが 2 台は買えるね。
あ、どうせワレモノ使ってるんだろうから関係ないか。こりゃ失礼!

564:自宅サーバーの椰子気をつけろ!
02/07/14 23:22 zUbgQnWn
■■ 2ちゃんねるは探偵に利用されている? ■■
6月より2ちゃんねるの掲示板一覧に登場した未解決事件板(探偵ファイルURLリンク(www.tanteifile.com) のBOSSこと
渡邊文男が管理)は実は2ちゃんねるとは関係ない探偵会社ガルエージェンシーの捜査用の罠であることが判明しますた。
(ソースURLリンク(www.zdnet.co.jp)
ひろゆきをはじめとする2ちゃんねる運営者は
スレリンク(accuse板)
で故意に未解決事件板を何も知らない2ちゃんねらーに踏ませていることを供述。
さらに探偵ファイルとの具体的な契約内容については口を閉ざすばかり。
お金のためとはいえ匿名掲示板2ちゃんねるがプライバシーの切り売りしちゃやばいのでは?
祭り会場はニュース速報の
【犯罪?】探偵ファイルと論壇【暴露】その2
スレリンク(news板)
です。


DNSサーバー立ててる椰子!
探偵にwhoisかけられて一発でアウト!

565:login:Penguin
02/07/14 23:35 bdL3K/a4
>>557
どっかにEdenのベンチマーク落ちてないかなぁ?

566:login:Penguin
02/07/15 01:17 rleb7mUZ
vine2.5でサーバ立てようと思ってます
httpd.confの設定でポートを8080にしたのですが
自マシンのプライベートアドレスに:8080を
入力してもページを見れません。
でも:8080を付けない状態ではみれます
なにがいけないんでしょう?

567:login:Penguin
02/07/15 01:43 xQavEYMC
>>566
Apache のポート設定に関係するディレクティブは
Port, BindAddress, Listen の三種類。
設定ファイル全体を良く見渡してみろ。

568:login:Penguin
02/07/15 02:59 3pXqUMbQ
ここはひどい厨房が集まってじゃれあうスレですね!

569:c1
02/07/19 00:01 BYOIK2IE
鯖ように良いディストリってなによ?
洩れはRHLだったのだが最近LFSにも興味があったりする。



570:login:Penguin
02/07/20 09:35 Fha4bhwe
>>566
君がいけない。

571:login:Penguin
02/07/27 15:57 rMuxS3D7
>>566
まずは httpd.conf の確認。
そんで Apache を再起動。

Listen, Port が 80 になってるのでは?

572:login:Penguin
02/08/15 16:01 nvSf18Cm
保守

573:login:Penguin
02/08/25 21:20 GjS5dif6
ADSLだと、上下速度非対称なのでアクセスが多くなってきたときに
パフォーマンス一気に落ちません??
リクエストじゃんじゃか来るけどデータが出て行けないってかんじ。

574:login:Penguin
02/08/25 21:33 J5CPDfU4
>>573 対象な回線でもリクエストが使う帯域は非常に少ないので結局同じ事。

575:login:Penguin
02/08/25 21:37 9nq3c0c7
>>573
ADSLとはたぶん関係ない。
apacheのベンチマークをやってるページで
同時コネクション数と応答時間の関係を探してみな。

576:login:Penguin
02/08/25 22:45 tDd9KCD+
【3:37】オマエラ、この人を救ってあげてください!
1 名前:(;´Д`) 02/08/25 09:50 ID:vAQOidcJ
URLリンク(www.alpha-net.ne.jp)

予定がまっさらじゃネーノ!!!


577:login:Penguin
02/09/09 09:19 qdm2ujX1
>>566
ListenとPortを別にした場合の弊害とかは知らないけど
Listenだけを8080にすれば動くよ。Portは80のままでも。
両方を8080にしても、もちろん動くけど。



578:login:Penguin
02/10/10 22:05 YylX6gtc
>>577
きゅうが5つ

579:login:Penguin
02/10/10 22:24 s+01df8Q
>>578
じゅうがみっつ

580:login:Penguin
02/10/11 00:58 Ebly2b+v
>>579
オマエモナー

581:login:Penguin
02/10/11 01:02 hyXLWHnr
22時やし

582:login:Penguin
02/10/12 06:43 uHutZYll
LinuxサーバをUPnPルーターにできんかなと思い
URLリンク(upnp.sourceforge.net)
URLリンク(linux-igd.sourceforge.net)
に行って一通り入れたんだけど、さっぱりUPnPなってる気配がナイです。
誰かLinuxをUPnPルーター化できてる人いませんか?
# FreeBSDならportで楽そうなんだけどなぁ・・・。

583:login:Penguin
02/10/26 22:23 Hq5et1RD
唐揚げ(゚д゚)ウマー

584:login:Penguin
02/11/14 21:28 8vDSVAFr
湯豆腐(゚д゚)ウマー

585:login:Penguin
02/11/28 20:49 Rsi1RsWV
(´(エ)`) クマー

586:login:Penguin
02/11/30 20:04 C7BNg01S
 


587:login:Penguin
02/12/09 00:26 z7hinJAe
僕の名前

588:login:Penguin
02/12/09 00:27 z7hinJAe
login:Penguinって名無しさんなのか
今頃判ったよ。ごめん

589:login:Penguin
02/12/09 00:34 xa/XW3Ch
質問させてください。no-ip.comでhoge.no-ip.comというDDNSを取り、
BindとPostfixで鯖運営しているんですが、foo@hoge.no-ip.comに、
プロバイダ経由でメールすると、鯖に届きません。
でも、foo@bar.hoge.no-ip.com(barがホスト名)では問題なく届きます。
DNSの設定がおかしいような気がするのですが、
何が悪いのかご指導いただけませんか? お願いします。



590:login:Penguin
02/12/09 04:22 5oE903YK
>>589
MX を設定してないからだろう。www.no-ip.com に行って faq を読め。
ところでこの DDNS 業者 Free 版でもサービス盛り沢山でいいな。

591:login:Penguin
02/12/09 04:58 jSmxjcJH
>>590
ん?
foo@bar.hoge.no-ip.com で届くってことは、少なくともhoge.no-ip.comのMXは
ちゃんと書いてあるんじゃないか?
問題はMTAでしょ。
われはqmail使いなんであとはわからん。

592:login:Penguin
02/12/09 09:14 68AVpB0Y
>>589
main.cfの中の、mydestinationの指定かな。

mydestination = $myhostname, localhost.$mydomain $mydomain

最後の$mydomainが必要。

593:589
02/12/09 14:51 xa/XW3Ch
解答ありがとうございました。
no-ip.comでのMX設定は、"hoge.no-ip.com"としてあり、
MTA(Postfix)のmydestinationは>>589さんが書かれたとおりの
設定にしてあります。ちなみにISPのメールサーバからは、
550エラーが帰ってきます。

594:login:Penguin
02/12/09 15:24 JE8Wkgsb
>>593
MX は bar.hoge.no-ip.com、つまり実際にメールを受け取るホスト名にする。

595:login:Penguin
02/12/09 15:26 x7yTlOm/
>>594
右辺は、な。
左辺は hoge.no-ip.com にする。

596:login:Penguin
02/12/09 16:11 JE8Wkgsb
>>595
最初の質問に BIND がとか書いてあって混乱するけど、
no-ip.com ってダイナミック DNS 業者だよ。
MX は設定フォームに価を入れるだけだから左辺とか無いと思うぜ。

597:login:Penguin
02/12/16 09:27 4posy7PT
自宅鯖を作ろうと勉強中です。
週末にがんばって、いままで直接ADSLモデムを
直接Winマシンにつないでいたのを、鯖用のLinuxマシン
経由でつなぐところまでいきました。
(Win→Linux→InterNet)

でも、WinでWebを見てると、今までに比べてかなり
反応が悪くなってしまいました。
これってこんなもんなんでしょうか?
(調子が良いときにはスカスカ動くのだけど、
調子が悪くなると詰まったようになってしまう)

Linuxを入れてる機械はPIIの333でメモリ96Mですが、
性能的には問題ありませんよね?

598:login:Penguin
02/12/16 12:29 l0U1PsjA
>>597 Linux 機は DNS cache server になってるの?
そして窓機はそれから DNS 引いているの?

599:login:Penguin
02/12/16 13:27 4posy7PT
>>598
DNSは今まで通りプロバイダのやつを指定してます。
LinuxのほうはDNS関係はインストールしませんでした。
それが原因でしょうか?

600:login:Penguin
02/12/16 13:46 l0U1PsjA
>>599 「反応が悪い」の意味によるし、設定にもよるが、DNS関係の可能性は結構あると思う。
どういう時に「詰まる」のか、で考えてみたら?

601:login:Penguin
02/12/17 09:45 /C+2bZ+G
>>597
Win マシンのデフォルトゲートウェイがちゃんと Linux マシンを指してますか?
Win9x系なら winipcfg、 WinXP ならネットワーク接続/(あなたの接続)/サポート で見られます。

当然、Win→Linux は別のサブネットになってますよね。
アドレスは DHCP ですか?
ちゃんと Win マシンに IP アドレスが割り振られてますか?

その辺をチェキ!


602:login:Penguin
02/12/17 10:29 6ps2KIm7
MTUがらみな気がするのは漏れだけ?

603:login:Penguin
02/12/17 10:51 UU+2LsCM
>>601
>Win マシンのデフォルトゲートウェイがちゃんと Linux マシンを指してますか?

これはOKです。

> アドレスは DHCP ですか?
> ちゃんと Win マシンに IP アドレスが割り振られてますか?
> 当然、Win→Linux は別のサブネットになってますよね。

アドレスは手で入力して、固定になってます。
「別のサブネット」というのが分からないのですが、アドレスとサブネット下のようにしました。
まずかったでしょうか?

win <-> [eth1]Linux[eth0] <-> Internet

win 192.168.1.2 - 255.255.255.0
linux[eth1] 192.168.1.1 - 255.255.255.0
linux[eth0] xxx.xxx.xxx.xxx 255.255.255.255 (プロバイダの固定IPサービスでもらったアドレス)




604:login:Penguin
03/01/08 03:21 2pxcQY4Z
age

605:IP記録実験
03/01/08 21:21 HROnRODT
IP記録実験
スレリンク(accuse板)

1 名前:ひろゆき ◆3SHRUNYAXA @どうやら管理人 ★ 投稿日:03/01/08 17:13 ID:???
そんなわけで、qbサーバでIPの記録実験をはじめましたー。

27 名前:心得をよく読みましょう 投稿日:03/01/08 17:20 ID:yL/kYdMc
SETTING.TXT管轄でないということは全鯖導入を視野に、か?

38 名前:ひろゆき ◆3SHRUNYAXA 投稿日:03/01/08 17:22 ID:rLfxQ17l
>>27
鋭いです。

73 名前:ひろゆき ◆3SHRUNYAXA 投稿日:03/01/08 17:27 ID:rLfxQ17l
>ところで、IPが抜かれて何か今までと変わることってあるのでしょうか?
・今までより、サーバが重くなる。
・裁判所や警察からの照会があった場合にはIPを提出することがある。

606:login:Penguin
03/01/09 03:19 qciTMwbB
ニュー速のリンク貼ったやつ、なかなかやるな。
しかしニュー速荒らして意味があると思ってる人がまだいるのか。

607:login:Penguin
03/01/10 13:21 E6mdmy5U
独自ドメイン+ダイナミックDNS+ADSL常時接続+ルータ+ハブで
ウェブサーバを立てたい場合、どのようにすれば、
外からのWWW接続を指定のサーバPCにルーティング出来るのでしょうか?
現在ウェブサーバはアパッチが立ち上がっていてURLリンク(localhost)
正常にHPが見れる状態です。ドメイン+ダイナミックDNSも正常に動いているみたいです。
しかし、ドメイン名をいれて繋げようとすると、ルータの設定画面に繋がってしまいます。
ルータ側でNAT変換を設定しないといけないと思うのですが、
その設定方法が良くわかりません。

IPアドレスの指定:
1:LAN側のIPアドレスをウェブサーバのローカルIPアドレスに指定
2:ADSL側のIPアドレス(とはグローバルIPのことなのでしょうか?)

プロトコルの指定:
1:プロトコルはTCPを指定

ポート番号の指定:
1:LAN側は80に設定
2:ADSL側も80に設定

これだけで良いのでしょうか?
LAN側のポートは80でなくてもアパッチに繋げる事は出来るのでしょうか?
またADSL側でポート指定をしなくてはいけない場合とはどういった時なのでしょか?

また現在フィルタリングはしてないのですが、
どのような設定をすれば良いのでしょうか?

608:login:Penguin
03/01/10 21:05 3jE2ub8J
WAN→LANでPort80へのリクエストはWeb鯖にフォワーディングでイイ(・∀・)!!

609:login:Penguin
03/01/10 21:21 aqvIKwmY
>>607
携帯や最寄のPCショップからアクセス出来れば大丈夫

610:login:Penguin
03/01/10 21:48 E6mdmy5U
>>608
現在NATで外からのポート80リクエストはローカルのウェブサーバの80へ行くようにしてあります。
セキュリティ的にはそれだけで大丈夫なのでしょうか?

>>609
外からのアクセスなのですが、妙なことにWINマシンだとアクセスできるのに、
LINUXマシンだとアクセス出来ない物がありました。>connection refused
さらに、ローカルのマシンでブラウザからドメイン名でアクセスしようとすると、
ルータの設定画面が出てしまうのですが、これは何故でしょうか…?

611:login:Penguin
03/01/11 00:43 5+m3Wmum
>>610
セキュリティ的に「ここまですれば大丈夫」というのは無いけど、80番だけ通すようにしてれば、とりあえず良いのでは?
ローカルからのアクセスの場合、
クライアントがDNSに問い合わせ→IPアドレス受け取り→辿り付いた先はルータだった→最近のブロードバンドルータは内部からのアクセスには設定画面を表示するようになってる→設定画面が出てきた
…そんなところじゃないかな?
Linuxマシンでは外部からアクセス出来ない理由については、詳細が分からんので何とも言えないね。
他のURLはOKだったのかな?


612:608
03/01/12 16:40 gmR73hY2
80番だけ通してセキュリティ対策はWeb鯖でやればイイ(・∀・)!!
DDNSで君に割当てられているグローバルIPは
君のネットワークのデフォルトゲートウェイ割当てられている。
ちゃんとWeb鯖にもローカルIP割当ててるかい?
そのIPはデフォルトゲートウェイと重複してないかい?
ローカルIPの割振りをちゃんとやってればルータの設定画面はでないかと・・・

613:login:Penguin
03/01/13 15:24 sne7eMtu
PC-A eth0 = ADSLmodemにつなげてる
eth1 = LAN側 192.168.0.2

PC-B eth0 = PC-Aにつなげてる 192.168.0.3

この設定で、PC-Bが外に出れるようにするには、

$ iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

これでいいんですか?

それと、PC-Aに対する外からのパケットすべて破棄するのはどうやるんで
すか?
Pingとかだけは受け付けるようにしたいんですけど。


614:login:Penguin
03/01/13 15:40 TLUcMpsc
一点だけ、

>それと、PC-Aに対する外からのパケットすべて破棄するのはどうやるんですか?

MASQUERADE すると外からは PC-A も PC-B も区別つかないからちと無理ぽい。
外から PC-A に TCP コネクションを張ろうとするのははじけるかなぁ。詳しい方法は
ちとわからんです。

615:login:Penguin
03/01/14 11:21 bjCgSv3K
>>612

鯖PCは固定ローカルIPでゲートウェイIPとは違うものを割り当てているのですが…。

>>611
>最近のブロードバンドルータは内部からのアクセスには設定画面を表示するようになってる

↑これは知りませんでした。だとするとこれが原因かもしれませんね。
ただ、HPの画面チェック等が外からでないと出来ないのが非常に面倒です。

616:login:Penguin
03/01/14 23:31 ylwJv+HQ
>>615
LAN内からなら、クライアントから
URLリンク(192.168.0.*)(ホストのプライベートIP)
ではマズイのかな?
ホストのレスポンスなど調べたければ、クライアントからプロクシを通すとか。


617:login:Penguin
03/01/14 23:35 ylwJv+HQ
参考スレ
スレリンク(perl板)
一通り目を通しておくと良いかも。


618:山崎渉
03/01/15 11:23 1ScAb3I5
(^^)

619:login:Penguin
03/01/16 13:20 iDT6ILdh
スレ違いかもしれませんが適当なスレが見つからなかったのでここでお聞きします。

現在フレッツADSLで固定IP×8でLINUX鯖を立てているのですが、

ルータにおいてのIPフィルタリングの仕方がイマイチわからないんです。

現在サーバPCはDNS、WWW、MAIL等とあってルータでDMZ側に設定してあり、
ようするにローカルIPではなく固定IPがそのままついていて要求素通し状態です。

それぞれのサーバの方で余計なサービスは落としてあるのですが、
ルータの方でIPフィルタリングが出来るのでせっかくだからやってみようと思うのですが、

例えばルール設定はこんな感じでよいのでしょうか?

(ウェブサーバの例)
1.外から→DMZは全て拒否
2.DMZから→外は全て許可
3.外からポート80、53のみ→DMZのウェブサーバにのみ許可
4.DMZのウェブサーバからポート80、53のみ→外に許可

この設定だと見えなくなってしまうんですが何が悪いのでしょうか?

620:login:Penguin
03/01/16 16:45 I3Y4+B6i
オレには、どこからどこが見えないのか見えない。
ドロップしたパケットをログに取っておいて そっから判断するといいよ。

621:login:Penguin
03/01/16 16:51 USP04T6Y
>>619
ルールの順番にも意味があるってのは大丈夫ですか?

1~4を真に受けると、1によって全てが落とされちゃうので、
例えば、中から外にHTTP GET要求を出したときの返事が帰って
これなくなるでしょう。

622:619
03/01/16 18:12 iDT6ILdh
説明がわかり難くてすいません。
見えなくなるというのはローカルPCからサーバPCの中身が見えなくなったという事です。
多分外からもサーバにアクセス出来なくなっていると思いますが…。
何をやったかと言うと、まず

現在ルータ(mosquito)のDMZ側はIPフィルタ無しで素通しになっていて、
そこにサーバPCが3台繋がっていて外からも中からも見える状態です。

それをどのように変更したかと言うと、

ルータのIPフィルタで、基本ルールを
INPUT:許可→拒否
OUTPUT:許可→変更無し
FORWARD:許可→拒否

DMZ側のパケットフィルタリングのルールに、
1.全てのIPからのTCP80、53、21の要求を→ウェブサーバのIPの同じポートへ許可
2.ウェブサーバのIPからのTCP80、53、21の要求を→全てのIPの同じポートへ許可

こうするとローカルPCからDMZ側のウェブサーバが見れなくなってしまいます。
フィルタの順番が関係あるって事は基本ルールで拒否としてしまうと駄目って事ですかね?

基本で全て許可、それから一つづつフィルタで通していって、最後に全て拒否、
という感じですかね?

623:login:Penguin
03/01/16 18:17 WUJffFZO
>>622
「の要求」ってのは
「からの要求」なのか、「への要求」なのか。

624:619
03/01/16 18:20 iDT6ILdh
>>623

あ、すみません。

1:外からの→サーバへ
2:サーバからの→外へ

です。

625:login:Penguin
03/01/16 18:55 WUJffFZO
>>624
いや、そういう意味じゃなくて。
どっち側のポートを指してるのか理解してる?

626:login:Penguin
03/01/16 19:08 USP04T6Y
iptablesでいうところの --state RELATEDを通す設定が無いんだと
おもいます。80への要求の返事は80に返ってくるんじゃ無いですよ。


627:619
03/01/16 19:09 iDT6ILdh
>>625
すみません。いまいち理解してないです。

どっち側のポートっていうのは、送り側、受け側って事でしょうか?

1.の設定では

デバイス=DMZ
送り側IP=全て
受け側IP=サーバPCのIP
プロトコル=TCP
送り側ポート=80,53,21
受け側ポート=80,53,21

2.では

デバイス=DMZ
送り側IP=サーバPCのIP
受け側IP=全て
プロトコル=TCP
送り側ポート=80,53,21
受け側ポート=80,53,21

をそれぞれ「許可」しています。

628:login:Penguin
03/01/16 19:14 WUJffFZO
>>627
> どっち側のポートっていうのは、送り側、受け側って事でしょうか?
そう。

> 1.の設定では
> 送り側IP=全て
> 送り側ポート=80,53,21
HTTP の場合、クライアント側は普通はもっと大きい番号のポートを使う。
DNS だとまた違う、ような。
FTP は FTP で両方向にセッションを張ったりするのでめんどい。

629:619
03/01/16 20:49 iDT6ILdh
>>628

それは知りませんでした。
となると、送り側=外部からのポートは制限しなくて「全て」で良いという事ですね?
内部でポートを指定してあるので安全って気がするんですが…ちょっとこれでやってみます。

630:619
03/01/16 21:46 iDT6ILdh
すみません、629を試してみましたが…。

1.サーバ側のポート80,53,21だけ許可。
2.外側のポートは指定しない。
3.最後に全て拒否

そして自分にknockerでポートスキャンをしてみたところ、
何故か25と110は「開いています」それ以外は「タイムアウト」になりました。

ルータのフィルタリングを解くと、サーバ側でサービスしていないポートは「拒否」
でwww等のポートは「開いています」になります。

何故ルータのフィルタリングで、許可していないメール用のポートが開くのでしょう?

631:login:Penguin
03/01/17 00:46 6uzJHvef
TCP/IP の基本からやり直せ。
「マスタリング TCP/IP」あたりを読め。

632:1
03/01/29 17:04 APUa7G5Y
おまえらのおかげで3,4月の停電の確率が上がっちゃうじゃないか!!
電気を節約しろ!!
どうでもいい(意味のないhttpとか)鯖は切れ!!

633:山崎渉
03/03/13 17:13 52vAtNh8
(^^)

634:教えてください:;
03/04/08 02:58 QU/1GOij


現在、非常に困っています。
どちら様か、以下の事象について助力願います。

環境
 OSRedHat8.0(x86)
 APL   qmail / vmailmgr / djbdns / dhcpd
 NIC3c905 / E100 (都合2枚差)
 PPPoE rp-pppoe3.5-1
 構成   RH8のrp-pppoe にてADSL接続を行い、下位にぶら下る
       複数台のPCのルータとして運用したい。

状況
 PPPoEにて接続を行う際、認証OK→通信が可能
 だが、1~2分のインターバルでPPPoEがModemのHungupを検出し
 PADT(詳しく知りません)を送り停止、その後に再接続という動作を
 ひたすら繰り返している。

この後に設定情報、ログを掲載します

635:教えてください:; 634
03/04/08 02:59 QU/1GOij

設定状況
[root@svr01 src]# cat /etc/ppp/pppoe-server-options
# PPP options for the PPPoE server
# LIC: GPL
lock
noipdefault
holdoff 10 # wait 10 secs before trying to reopen connection
require-pap
login
lcp-echo-interval 0
lcp-echo-failure 4
mtu 1454
mru 1454
receive-all #permits some flexabililty in converting ethernet frames
noauth #AC will not have to authenticate itself to your system
noaccomp #RFC-2516 MUST NOT ask for ACFC



次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch