ラベル Linux の投稿を表示しています。 すべての投稿を表示
ラベル Linux の投稿を表示しています。 すべての投稿を表示

2025年6月26日木曜日

DPX4800 SSH root

DPX4800 を sshdを有効にして PC端末からTeraTermでログインする


sudo  -s でrootになれました
または
sudo su  


2025年6月13日金曜日

GE1サンプルconfig

IX2215の空いているGE1を使用する方法
通常は、GE0をWAN GE2(8port)をローカルに設定するが、GE1という独立したRJ45の入力があります。

下記サンプルコンフィグ(青い部分の追加だけでGE1からネットが可能になります
---------------------------------------------------------------------------------------------------------------
Router(config)$ show startup-config
Using 1757 out of 1048576 bytes

! NEC Portable Internetwork Core Operating System Software
! IX Series IX2215 (magellan-sec) Software, Version 10.9.11, RELEASE SOFTWARE
! Compiled Dec 15-Fri-2023 13:35:51 JST #2
! Last updated Jun 12-Thu-2025 15:44:10 JST
!
timezone +09 00
!
logging buffered 131072
logging subsystem all warn
logging timestamp datetime
!
username admin password hash ****************************@ administrator
!
!
ip ufs-cache enable
ip dhcp enable
ip access-list web-http-acl permit ip src any dest 192.168.1.254/32
ip access-list web-http-scl permit ip src any dest 192.168.1.254/32
!
!
proxy-dns ip enable
proxy-dns interface GigaEthernet0.0 priority 254
!
http-server username admin
http-server ip access-list web-http-acl
http-server ip enable
!
!
ip dhcp profile dhcp-profile
  dns-server 192.168.1.254
!
device GigaEthernet0
!
device GigaEthernet1
!
device GigaEthernet2
!
device BRI0
  isdn switch-type hsd128k
!
device USB0
  shutdown
!
interface GigaEthernet0.0
  description WAN1
  ip address dhcp receive-default
  ip napt enable
  ip napt hairpinning
  no shutdown
!
interface GigaEthernet1.0
  description LAN2
  ip address 192.168.2.254/24
  ip dhcp binding dhcp-profile
  no shutdown
!
interface GigaEthernet2.0
  description LAN1
  ip address 192.168.1.254/24
  ip dhcp binding dhcp-profile
  no shutdown
!
interface BRI0.0
  encapsulation ppp
  no auto-connect
  no ip address
  shutdown
!
interface USB-Serial0.0
  encapsulation ppp
  no auto-connect
  no ip address
  shutdown
!
interface Loopback0.0
  no ip address
!
interface Null0.0
  no ip address
!
system information lan 2 GigaEthernet1.0
system information lan 1 GigaEthernet2.0
system information wan 1 GigaEthernet0.0
!
web-console system information
  o wizard easy-inet-only-ip
Router(config)$ 
---------------------------------------------------------------------------------------------------------------

実用上の注意事項 GE2は必ず有効にしなければならない!!!!!
※LANケーブル(信号のある)を指しておくだけでOK


ip dhcp profile

※ip dhcp profile

[入力形式]

ip dhcp profile PROFILE-NAME

no ip dhcp profile PROFILE-NAME


[パラメータ]

PROFILE-NAME...プロファイル名

31文字以内の文字列


※ip dhcp binding

DHCP プロファイルの割り当て

[入力形式]

ip dhcp binding PROFILE-NAME

no ip dhcp binding PROFILE-NAME

[パラメータ]

PROFILE-NAME...プロファイル名


31文字以内の文字列


[説明]

指定したDHCPプロファイルを割り当てます。

遠隔ネットワークで割り当てる場合はグローバルコンフィグモードで実行します。

LAN上で割り当てる場合はインタフェースコンフィグモードで実行します。


Proxy ARP(プロキシARP)とは

 Proxy ARPとは、他のデバイス宛てのARP要求に対して、本来の問い合わせ先に代わってARP応答する機能。

Proxy ARPはルータなどのL3デバイスで実装します。Proxy ARPはサブネット化されたネットワーク環境でサブネットマスクを認識しない旧式のホストが通信する時に、一般的に使用されていた機能ではありますが、

現在では、サブネットを設定できない旧式ホストは存在せず、またサブネットを適正に実装することからもこの観点でのProxy ARPの実装例は少なく、単に、ARPの代理応答という観点で実装するケースがあります。




2025年6月10日火曜日

IX2310 GE2,GE3 汎用SWHUB

ブリッジにより疑似的なSW-HUBポートとして利用する

ことができます。

【設定例】
IX2310のGE2/GE3を1つの疑似的なSW-HUB
ポートとして設定する例です。

bridge irb enable
!
interface GigaEthernet2.0
  no ip address
  bridge-group 1
  no shutdown
!
interface GigaEthernet3.0
  no ip address
  bridge-group 1
  no shutdown
!
interface BVI0
  ip address 192.168.1.254/24
  bridge-group 1
  no shutdown



今のクラウドってWEBDEV?

今のクラウドはWeb開発(WebDev)と密接に関連していますクラウドサービスは、WebアプリケーションやWebサイトを構築・運用する上で、サーバー、ストレージ、データベースなどのインフラをインターネットを通じて提供するサービスです。WebDevのエンジニアは、これらのクラウドサービスを活用して、Webアプリケーションを効率的に開発・運用することができます。

  • クラウドとWebシステムの関係:
    クラウドコンピューティングは、Webシステムと同じように、インターネットを通じてサービスを提供します。違いは、Webシステムでは自社でサーバーやインフラを管理するのに対し、クラウドではクラウドプロバイダーが管理するサーバーを借りて利用するところです.
    まとめ
    クラウドは、WebDevのエンジニアにとって、Webアプリケーションの開発・運用を効率化するための重要なツールです。クラウドサービスの利用を理解し、適切に活用することで、Webアプリケーションの品質向上や開発効率の向上に繋げることができます

2025年6月2日月曜日

ip proxy-arp 複数

IP Proxy-ARP(プロキシARP)は、複数のネットワークインターフェースに対して設定可能で、各インターフェースでARPリクエストを受信した場合、自身のMACアドレスで代理応答します。この機能は、LAN内の他のホストが自分のネットワークインターフェースのIPアドレスを解決できない場合に、Proxy-ARPがARPリプライを代わりに送信することで、通信を可能にします。
Proxy-ARPのメリット:
  • ネットワークの拡張性:
    複数のサブネットを接続する場合、Proxy-ARPは、各サブネットでARP解決を処理することで、ネットワークの拡張性を高めます。
  • IPアドレスの重複を防ぐ:
    Proxy-ARPは、IPアドレスの重複を回避し、ネットワークの安定性を向上させます。
  • ネットワーク設計の柔軟性:
    Proxy-ARPを使用することで、ネットワーク設計の柔軟性を高め、複雑なネットワーク環境でも通信を容易に行うことができます。
Proxy-ARPのデメリット:
  • ARPトラフィックの増加:
    Proxy-ARPは、ARPリクエストが増えるため、ネットワークトラフィックが増加する可能性があります。
  • ARPテーブルの容量:
    Proxy-ARPを有効にするには、ホストがIPアドレスとMACアドレスのマッピングを処理するためのARPテーブルが必要になります。
  • セキュリティリスク:
    Proxy-ARPは、不正なアクセスによってネットワークのセキュリティが脆弱になる可能性があります。
設定例:
Proxy-ARPの設定は、ルーターやスイッチなどのネットワーク機器で行います。一般的に、各インターフェースに対してProxy-ARPを有効にするか、無効にするかを設定します。
注意点:
  • Proxy-ARPを使用する場合は、ネットワークの構成やセキュリティポリシーに合わせて適切に設定する必要があります。
  • Proxy-ARPの動作を理解し、適切な設定を行うことで、ネットワークのパフォーマンスやセキュリティを向上させることができます。
Proxy-ARPの複数インターフェースでの設定:
Proxy-ARPは、複数のネットワークインターフェースに対して設定可能です。各インターフェースでProxy-ARPを有効にすることで、それぞれのネットワーク上でARPリクエストを受信した場合に、自身のMACアドレスで応答します。
まとめ:
Proxy-ARPは、LAN内の他のホストが自分のネットワークインターフェースのIPアドレスを解決できない場合に、通信を可能にする重要な機能です。複数のネットワークインターフェースにProxy-ARPを設定することで、ネットワークの拡張性、IPアドレスの重複防止、ネットワーク設計の柔軟性を高めることができます。ただし、ARPトラフィックの増加、ARPテーブルの容量、セキュリティリスクなどのデメリットも考慮する必要があります。適切な設定と動作の理解が重要です。

2024年8月1日木曜日

汎用JPドメイン移管




上は、ドメイン転出作業
AithCode を出す

次は、
レンタルサーバ業者の方で転入申請をする
AuthCode を入力する

10~2週間まつ

2024年5月23日木曜日

IPv6 

■お問い合わせの件名
ルータのモード

■お問い合わせの内容
エレコム製ルーターでご利用いただく場合の設定は、それぞれ以下を選択して設定していただく形となります。

ZOOT NATIVE IPv4固定IP1個で接続する場合:transix(固定IP)を選択

ZOOT PREMIUMで接続する場合は:「v6プラス」固定IPサービスを選択




2024年5月13日月曜日

Linux network再起動

RockyLinux でネットワークサービスを停止するには、以下のコマンドを実行する必要があります。

$ sudo systemctl stop NetworkManager.service

ネットワークサービスを再起動するには、次のコマンドを実行する必要があります。

$ sudo systemctl restart NetworkManager.service

Wifiとか省エネでネットワークが切れてしまうときがあります。
対策としては、有線LANに変えるか、定期的に上記コマンドを発行し、pingなどを発行すると切れることはなくなります

2024年4月30日火曜日

vsftpサーバ 530エラー

★★★★★こで最高に重要!!
vsftpの設定が若干変わり「PAM認証」の指定をする必要があります。
掲示頂いた設定内容にその部分がないので、認証に失敗している可能性があります。
以下を追加後、サービスを再起動して確認してみてください。

etc/vsftpd/vsftpd.conf に下記追記でOKとなる
pam_service_name=vsftpd


---------------------------------------------------------------------------
FTPサービス再起動

# service vsftpd restart

Linux スリープしない設定

一番簡単なのは、CUIモードにすることです。
runレベルを 5 ーー> 3 に変更すればOK
※サーバとして使う場合はこれがいいです

----------------------------------------------------
ノート PC を閉じた際のスイッチ設定

/etc/systemd/logind.conf ファイルを開いて編集

ファイルで HandleLidSwitch=suspend 行を探します。開始時に # 文字で引用されている場合は、引用符を解除されます。

この行がファイルにない場合は、行を追加します。

デフォルトの suspend パラメーターを に置き換えます。

lock ロックする画面

ignore 何もしない場合

poweroff コンピューターをオフにする場合

以下に例を示します。

[Login]

HandleLidSwitch=lock

変更を保存してエディターを終了します。

次のコマンドを実行して、次回の再起動時に変更が保存されるようにします。

# systemctl restart systemd-logind.servi


以下は、スリープにしない設定

$ su -

パスワード:

# vi /etc/systemd/logind.conf


[Login]
....
....

#  HandleLidSwitch=suspend

HandleLidSwitch=ignore

#HandleLidSwitchExternalPower=suspend

HandleLidSwitchExternalPower=ignore

....

....

# systemctl restart systemd-logind.service

----------------------------------------------------------

Ubuntu 20.04 の自動スリープを無効にする

問題
  Ubuntu 20.04 はGUIのログイン画面にしておくと20分後にスリープしてしまい
  リモートからSSHログインなどを受け付けなくなってしまう.
  複数ユーザが利用するデスクトップマシンの場合には大変由々しき事態である.
  Cntl+Shift+F2でCUIのログイン画面に切り替えておくとそのようなことはないが、
  リモートでリブートするとGUIのログイン画面が立ち上がってしまうので、
  自動スリープ自体を無効にしておくのが根本的解決策である.
解決 次のようにスリープ機能を無効にする.
sudo systemctl mask sleep.target suspend.target hibernate.target hybrid-sleep.target
 なお戻すときは次のようにする.
 sudo systemctl unmask sleep.target suspend.target hibernate.target hybrid-sleep.target

 参考: https://askubuntu.com/questions/47311/how-do-i-disable-my-system-from-going-to-sleep





2024年4月29日月曜日

Linux言語変更

linuxのターミナルの言語環境を変更する (linux 言語 shell)
ターミナルの言語変更

日本語環境だと文字化けしてしまう場合などに必要です


現在のロケールを調べる

$ echo $LANG


システムがサポートしているロケールを調べる

$ locale -a


言語を切り替える

$ LANG=en_US.uft8(スペースを挟まない)

cockpit Linux Web設定

 root ユーザーとしてリモートマシンからの Web コンソールへの接続

RHEL 9.2 以降の新規インストールでは、セキュリティー上の理由により、RHEL Web コンソールはデフォルトで root アカウントのログインを無効にします。

/etc/cockpit/disallowed-users ファイルで root ログインを許可できます。


前提条件

RHEL 9 Web コンソールがインストールされ、有効になっている。詳細は以下を参照してください。

Installing and enabling the web console。


手順

/etc/cockpit/ ディレクトリーにある disallowed-users ファイルを任意のテキストエディターで開きます。次に例を示します。


# vi /etc/cockpit/disallowed-users

このファイルを編集して、root ユーザーの行を削除します。


# List of users which are not allowed to login to Cockpit root

 

変更を保存し、エディターを終了します。

チャットGPT を追加

Google CromeにチャットGPTをアドインします。

Ctrl + M で起動できます



自分のグローバルIPを調べる

以下はグローバルIPを調べるBashシェルスクリプトのサンプルです。

bash

#!/bin/bash


# Check your global IP address

echo "Your global IP address is:"

curl -s https://api.ipify.org


bash

# chmod +x get_ip.sh


bash

# ./get_ip.sh

このスクリプトはカーソルが目の前に表示されるまで待つことなく、即座にあなたのグローバルIPアドレスを表示します。


curlコマンドを使ってapi.ipify.orgにアクセスすることで、簡単にグローバルIPアドレスを取得できます。




#!/bin/bash


# Check your global IP address

echo "Your global IP address is:"

curl -s https://api.ipify.org


#chmod +x get_ip.sh



#./get_ip.sh


2024年4月15日月曜日

最近のDNSリフレッシュ TTL

Answerセクション
問い合わせた内容に対応するリソースレコードが格納される

Authorityセクション
権威を持っているDNSサーバーの情報を格納


サクラのDNSのTTL調べたら900秒(15分)でした <ーー「Answerセクション」

権威DNSサーバから「dns.ne.jp」の問合せは、TTL:86400(24時間)<ーー「Authorityセクション

一般的な接続プロバイダーのDNSは、最近では3600秒(1時間)と言われているので、さくらのいう「2時間放置する」というのは、ここから来てるんだな
※InterLinkのDNSは、TTL:600(10分)みたいです。。。。

私がドメイン反映のタイムラグが約20分と感じたのは、サクラDNSが900秒(15分)なので腑に落ちました


昔は、TTL 86400(24時間)が常識だったから今はかなり早くなったね

昔は1日以上待たなきゃいけなかったから・・・

(今でもTTL 86400使ってるDNSサーバは多いと思うけどね)


私は、携帯(imod)普及で早くなったと推理してる

DNSサーバーのクエリーには2種類あります。
クライアント(自分のPC)からキャッシュDNSサーバー(接続プロバイダー)へのクエリー
クエリー中にRDビット = 1がセットされている

キャッシュDNSサーバーから権威DNSサーバーへのクエリー
クエリー中にRDビットがセットされていない

名前解決の仕組み

Webブラウザーでwww.yahoo.co.jpと入力した場合に、どのような流れで名前解決するか?

①クライアントからキャッシュDNSサーバーに「www.yahoo.co.jp のIPアドレスは何か?」と問い合わせる。

②キャッシュDNSサーバーは、www.yahoo.co.jpのIPアドレスを知らなかったので、ルートサーバーに問い合わせる。

③ルートサーバーは、「www.yahoo.co.jp」のIPアドレスは知らないけど、co.jpを委任しているネームサーバーは知っているので、co.jpのネームーサーバーのAレコードとNSサーバー名を教える。

④キャッシュDNSサーバーは、3で教えてもらったco.jpのネームーサーバーに「www.yahoo.co.jpのIPアドレスは何か?」と問い合わせる

⑤co.jpのネームーサーバーは、「www.yahoo.co.jp」のIPアドレスは知らないけど、yahoo.co.jpを委任しているネームサーバーは知っているので、yahoo.co.jpのネームーサーバーのAレコードとNSサーバー名を教える。

⑥キャッシュDNSサーバーは、5で教えてもらったyahoo.co.jpのネームーサーバーに「www.yahoo.co.jpのIPアドレスは何か?」と問い合わせる

⑦yahoo.co.jpのネームサーバーは、www.yahoo.co.jpのIPアドレスを知っていたので、「xxx.xxx.xxx.xxx(仮)だよ」と回答する

⑧キャッシュDNSサーバーは「xxx.xxx.xxx.xxx(仮)」とクライアントに応答する

このようにクライアントからは再帰的な問い合わせを依頼し、キャッシュDNSサーバーからは非再帰的な問い合わせで各ネームサーバーに問い合わせをしています。

さくら DNSのTTL

DNSサーバ調査
https://www.cman.jp/network/support/nslookup.html

Linuxのdigコマンドで調査できます

;ns2.dns.ne.jp. IN A ;; ANSWER SECTION: ns2.dns.ne.jp. 900 IN A zzz.zzz.zzz.zzz

上記によりTTLは、
900秒だから、15分