タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

linuxとLinuxとnetworkに関するwindscapeのブックマーク (76)

  • Ubuntu PCをルータ代わりにして、新しくLANを構築してみる - 2010-11-19 - ククログ

    以下のような構成のLANを手早く作りたい、という場面が時々あります。 既存のLAN(192.168.1.0/24) ↑ ルータ1→新しく作るLAN 1(192.168.200.0/24) ↓ ルータ2→新しく作るLAN 2(192.168.201.0/24) クリアコードはOSSの導入サポートも行っていますので、クリーンな検証用環境としてこのような構成のネットワークを新たに用意して作業をする、という事がよくあります。今回は、新たなネットワーク機器を購入せずに普通のPCを組み合わせてこのようなネットワークを構築する方法を紹介したいと思います。 前提 現時点では既存のLANのみがあり、そこに新たに2つのLANを別々に構築して冒頭のような構成にしたい、という状況にあるとします。 既存のLANはルータを介して既にインターネットに繋がっている。 新しく作る2つのLANからもインターネットに繋がるよう

    Ubuntu PCをルータ代わりにして、新しくLANを構築してみる - 2010-11-19 - ククログ
  • HAProxy で graceful restart する方法 - 酒日記 はてな支店

    haproxy には起動後に設定ファイルを読み込み直したりする機能がないので、バランス先を追加するなどの変更が無停止ではできない、と思い込んでいたのだけど実は違った、というお話。 実際、同一プロセスで読み込み直すことはできないのだけども、以下のような手法で graceful に再起動することができる。man はちゃんと読みましょう。 # haproxy -f /path/to/haproxy.conf -sf [既に動いているhaproxyのpid]として -sf オプションに pid を渡して起動すると…… haproxy[2] : 起動 haproxy[2] : 既に動いている haproxy[1] に SIGTTOU を送信 haproxy[1] : SIGTTOU を受けると Listen をやめる 新規接続は受け付けない 既に確立している接続はそのまま維持 haproxy[2]

    HAProxy で graceful restart する方法 - 酒日記 はてな支店
  • カヤック流ソーシャルアプリの作り方 インフラ編 - KAYAC Engineers' Blog

    入社4年目にもなってtech.kayac初登場のせいです。 ブログ書けプレッシャーにとうとう屈する時がきました。 これで夢にkyo_agoが出てうなされなくてすみます。(彼はtech.kayacの尻たたき担当でした) 先々月「ぼくらの甲子園!熱闘編」というゲームをモバゲー内にてリリースしました。 これは去年リリースした「ぼくらの甲子園!」の続編です。 モバゲーユーザの方、是非遊んでみてください。 今回はこの「ぼくらの甲子園!熱闘編」がどういうインフラ構成になってるか紹介したいと思います。 注) 題名に「カヤック流」とはつけましたが、カヤックでは多様性を善としている風潮があり、 ゲームによってインフラの構成が違うどころか、利用しているプログラミング言語すら違います。 なので全てのゲームがこのような構成になってるわけではありません。 前提 今回のインフラ構成を決めるに至って考慮した点は「ラクに

    カヤック流ソーシャルアプリの作り方 インフラ編 - KAYAC Engineers' Blog
  • RHEL6 の bonding

    大きくは変わってないけど、少しだけ変わった事があるのでメモ。 カーネルモジュールのロード方法に注意。 今までは /etc/modprobe.conf に 「alias bond0 bonding」みたいに書いてたけど、RHEL6からは/etc/modprobe.d/以下にファイルを作成してそこに記述するようになってる。 example # vim /etc/modprobe.d/bonding.conf alias bond0 bonding このファイルでBONDING_OPTSは指定してはいけない(マニュアルにNG記載されている その他は大きくは変わらない。 ifcfg-bond0 DEVICE=bond0 IPADDR=192.168.1.1 NETMASK=255.255.255.0 ONBOOT=yes BOOTPROTO=none USERCTL=no BONDING_OPTS

  • RHEL6/SL6/CentOS6 ネットワーク設定まとめ

    5まではifcfg-ethX内のHWADDRやmodprobe.confなんか使ってethXの順番をいじってたが、6以降は全てudev一で制御できるようになっている(5でもudevを使ってif順序を制御することは可能。 udevでのネットワーク設定は以下にまとめられている。 /etc/udev/rules.d/70-persistent-net.rules # PCI device 0x8086:0x100e (e1000) SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="08:00:27:c8:16:8d", ATTR{type}=="1", KERNEL=="eth*", NAME="eth0" 下線部部分でMACアドレスとデバイス名の関連付けを行っている。 NAME=の部分は好きに設定できるのでこんな事

  • http://blog.av-jyo.com/2011-09/cleanly_versioning_etc_dir_using_etckeeper_and_git.html

  • RHEL6 で悩ましい諸々のまとめ - めもめも

    Network Manager と仲良くなれないやら modprobe.conf がなくなったやら諸々の悩みを解決するお手伝いをいたします。(この記事は、不定期にアップデートする予定です。) Red Hat 公式ガイドはこちらを参照 RHEL6 移行計画ガイド RHEL6 Migration Planning Guide ※ RHEL5もまだまだ現役という貴兄には、プロのためのLinuxシステム構築・運用技術もよろしくお願いします。 システムコンソールの切り替え Ctrl + Alt + F1 が X Window になってます。コンソールでテキストログインしたい時は、Ctrl + Alt + F2 〜 F6 を使います。 NetworkManager デフォルトで NetworkManager サービスが起動するため /etc/sysconfig/network-scripts/ifcf

    RHEL6 で悩ましい諸々のまとめ - めもめも
  • 【RHEL6】yumでRHEL6のDVDからインストールする方法 のぴぴの技術 MEMO

    yumでRHELのDVDを使う方法を説明。  インターネットに繋がっている環境であれば、yumからRed Hat Network(RHN)につないでパッケージのインストールやアップデートができる。しかし社内サーバ環境では、セキュリティの観点からそう簡単にインターネットにつなげるものではなく、せっかくの機能も役立たずである。  そんな場合、yumからRHELのDVDメディアを使えるようにすれば、RPMパッケージのインストールやアップデートを簡単に行うことができる。 1.RHELメディアのマウント 今回の例では、/mntにDVDをマウントする。 mount -t iso9660 -o ro /dev/cdrom /mnt 2.yumレポジトリの設定 /etc/yum.repos.d/に、xxx.repoというファイルを作る。(xxxは任意) /etc/yum.repos.d/mnt_rhel6

  • 第1回 Linux KVMによるライブマイグレーション環境の構築 | gihyo.jp

    Linuxカーネルに組み込まれている仮想マシン環境として注目されている「Linux KVM」ですが、動作中の仮想マシンを別のホストに無停止で移動させる「ライブマイグレーション」もサポートされています。稿では、2台のLinux KVMホストを使ったライブマイグレーション環境の構築方法について解説します。Linux KVM環境の基的な構築方法は『実践!仮想化ソフトウェア 2009』の第5回『Linux KVMを使ってみよう』を参照してください。 構築する環境について 仮想マシンホスト ライブマイグレーションは2台の仮想マシンホストの間を仮想マシンが行ったり来たりするので、最低2台の仮想マシンホストが必要になります。Linux KVMはCPUの仮想化支援機能が必要となるので、サポートされている物理マシンを2台用意する必要があります。 ストレージ ライブマイグレーションは仮想マシンホスト間を行

    第1回 Linux KVMによるライブマイグレーション環境の構築 | gihyo.jp
  • 自宅サーバのインフラ設計書を公開します - @int128

    自宅サーバのインフラ設計書を公開します。 Design paper of the home server(抜粋) 昨夜にTwitterで公開したら予想外に反響があったので、ちゃんとエントリに残すことにしました。クラックされるおそれがあるので、細かい部分は公開できないことをご了承ください。 内容はこんな感じ。 要件概要 機器仕様 ネットワーク設計 ソフトウェアスタック設計 共通基盤設計 サーバ詳細設計 上記にバックアップ設計や運用管理まわり*1を加えれば、インフラの設計書はだいたいこんな感じではないかと思います。 インフラの要件定義は難しい 一方で、インフラの要件定義は十分に標準化が進んでおらず、会社やチームによって文化がかなり違います。特に受託開発(SI)の場合は、お客様の中にインフラに詳しい人がいなくて調整に苦労することも多いと思います。費用と可用性のトレードオフの部分はなかなか伝わりづ

    自宅サーバのインフラ設計書を公開します - @int128
  • Google

    世界中のあらゆる情報を検索するためのツールを提供しています。さまざまな検索機能を活用して、お探しの情報を見つけてください。

  • 複数サーバー間でSSH鍵を交換する | VPSサービスを複数台構成で使う | Think IT(シンクイット)

    Kaggleは「キャリア」に役立つ ー機械屋がデータサイエンティスト、R&Dというキャリアに至った道筋 6月12日 6:30 データサイエンスの聖地「Kaggle」は競技を超えて何をもたらすのか:データサイエンスの実務、キャリア、そして知の集積地としての全貌 5月22日 6:40

    複数サーバー間でSSH鍵を交換する | VPSサービスを複数台構成で使う | Think IT(シンクイット)
  • iptablesでPING他、不要なICMPリクエストを拒否 - わたりんの雑記とメモ

    iptablesを使ってPINGなどを拒否する方法 http://d.hatena.ne.jp/watarin/20070507/1178534020 でPINGをDROP を書いたけどPING(echo request)以外にもサーバの検出に使われるものがあるので 必要なもののみ通すっていう方針に変えて下記の通り A INPUT -p icmp --icmp-type echo-reply -j ACCEPT A INPUT -p icmp --icmp-type destination-unreachable -j ACCEPT A INPUT -p icmp --icmp-type source-quench -j ACCEPT A INPUT -p icmp --icmp-type redirect -j ACCEPT A INPUT -p icmp --icmp-type tim

    iptablesでPING他、不要なICMPリクエストを拒否 - わたりんの雑記とメモ
  • Webアプリケーションエンジニアはノマドであれ(特定のサーバに依存しない方法) - blog.nomadscafe.jp

    弊社では毎週水曜日はノーエンジニアデーなので、最近はMacbook AirとWIMAX持って外で仕事しています。意外と快適ですが、ここで書くのはサーバの使い方の話です。 ときおり、次のような状況に遭遇することがあります。 開発環境して使っているけど、セットアップをどのように行ったか残っていないので、新サーバへ移動できない 番環境だけど、セットアップをどのように行ったかわ(ry デプロイ元/管理ツールサーバとして使っているので古いサーバだけど捨てることができない DBがどこから参照されているか管理できていないので、サーバの入れ替えが困難 コードがどこから参照が把握できていないので、容易にサーバ構成の変更ができない 椅子^H^H 一度設置したサーバの移動なんてなかなかすることないと思う人はいるかもしれないけど、サーバが何の警告もなしに突然壊れて入れ替える必要がでてくるのはもちろん、インフラ技

  • ssh の brute force アタックパケットの制限 -- DOS 的パケットをフィルタリングする : DSAS開発者の部屋

    KLab はコンテンツの開発と共に運用も日々担っていますが,その活動の全ての拠点は社内のシステムです.そのため,社のシステムにはいつでも外からアクセスできる必要があります.システムへのアクセスは ssh を使うのですが,この ssh へのアクセスは前記の理由で世界中からアクセスできる必要があります.こういった公開されている ssh のポートへは日々飽きもせずに brute force アタックが繰り返されています.sshd はこのような成功するはずのないアタックであっても律儀にログを出力してくれます.しかしながら,無意味なログの羅列は,重要なログが埋もれる結果になって嬉しくありません.それに,アタックによるログインの試行のために CPU 時間を無駄に費やすのもばかばかしいことです. ログの出力や CPU 時間の浪費を低減するには,これらの攻撃パケットをフィルタリングしてやればいいのですが,

    ssh の brute force アタックパケットの制限 -- DOS 的パケットをフィルタリングする : DSAS開発者の部屋
  • TSOが原因でさくらVPSへのウェブアクセスが異常に遅くなるトラブルに遭遇 - 橙工房 Atelier Laranjeiras

    自宅のネット環境から都道府県別統計とランキングで見る県民性 [とどラン]を運営している、さくらVPSへのアクセスが異常に遅くなるトラブルに遭遇した。 現象としては ブラウザ経由のアクセス、ftpクライアント経由のアクセス速度が異常に遅くなる。(数バイト/秒程度) 小さいパケットだと問題ないので、pingやtracerouteでは異常が発見されない。 自宅ネット環境はDHCPでIPがふられているが、特定のIP,ゲートウェイのセットでのみ発生する。 職場の別回線ではそのようなトラブルは一切発生しない。 複数のWindowsXPで発生したが、Linuxデスクトップ(Debian)では発生しない。 この件について自宅のプロバイダともやりとりをしたが、原因が見つからなかった。そこでさくらインターネットに問い合わせたところ、すぐに対策法が送られてきて問題は解決した。 サーバー側でTSO(TCP Seg

    TSOが原因でさくらVPSへのウェブアクセスが異常に遅くなるトラブルに遭遇 - 橙工房 Atelier Laranjeiras
  • GT Nitro: カーレーシング・ドラッグレーシングゲーム - Google Play のアプリ

    GT Nitro: Car Game Drag Raceは、典型的なカーゲームではありません。これはスピード、パワー、スキル全開のカーレースゲームです。ブレーキは忘れて、これはドラッグレース、ベイビー!古典的なクラシックから未来的なビーストまで、最もクールで速い車とカーレースできます。スティックシフトをマスターし、ニトロを賢く使って競争を打ち破る必要があります。このカーレースゲームはそのリアルな物理学と素晴らしいグラフィックスであなたの心を爆発させます。これまでプレイしたことのないようなものです。 GT Nitroは、リフレックスとタイミングを試すカーレースゲームです。正しい瞬間にギアをシフトし、ガスを思い切り踏む必要があります。また、大物たちと競いつつ、車のチューニングとアップグレードも行わなければなりません。世界中で最高のドライバーと車とカーレースに挑むことになり、ドラッグレースの王冠

    GT Nitro: カーレーシング・ドラッグレーシングゲーム - Google Play のアプリ
  • LinuxのLVS(IPVS)でMySQLをロードバランスするときはtimeoutに注意 - (ひ)メモ

    構成 [appサーバ] -> [lvs] -> [MySQL]群 DRでMySQLのスレーブ群にロードバランス appサーバはDBコネクションのプーリング、永続化をしている 問題の現象 DBサーバ上ではmysqldへのコネクションが存在するのに、appサーバ上ではコネクションが存在しない。(netstat調べ) →無用なコネクションが残留するせいで、MySQLのmax_connectionsに達してしまう。 原因 MySQLの世界の無通信時のコネクションのタイムアウトはデフォルトで 28800秒 (8時間)。一方、IPVSの世界の無通信時のタイムアウトはESTABLISHEDなコネクションで900秒 (15分)。 # ipvsadm -Ln --timeout Timeout (tcp tcpfin udp): 900 120 300なので、DBコネクションの永続化等でコネクションを張りっ

    LinuxのLVS(IPVS)でMySQLをロードバランスするときはtimeoutに注意 - (ひ)メモ
  • 頻出SSHメモ ~/.ssh/configと認証鍵まわりのこと

    SSHはちゃんとconfigしておくと便利 SSHを使うときはちゃんとconfig書いておきなよ,って偉い人が言っていました.現在日常的に使えている範囲のことをメモしておきます.ほんの少し,簡単な記述を行うだけで手数が圧倒的に減ります. これらの設定は,SFTPを利用する際にも適用されるので便利です.多段SFTPが必要なときは,他のひとの端末に以下の設定を仕込むことがあります.そのとき,端末の利用者はTransmit等のGUIのFTPクライアントを利用します. sshと,~/.ssh/config まったくプレーンなSSH `plain % ssh 192.168.0.1 -l username ` 自分の.ssh/configを編集 `plain % emacs ~/.ssh/config ` ホスト名のエイリアスとポートの指定 `plain Host myserver HostName

    頻出SSHメモ ~/.ssh/configと認証鍵まわりのこと
  • Linuxをリモート操作。VNC、FreeNX、xmingの3種を比較する | Hinemosu

    Ubuntu 8.10をリモート操作するために、VNC、FreeNX、xmingの3種類の遠隔操作ツールを試用しました。それぞれのツールの特徴を簡単にまとめてみたので参考までにどうぞ。UbuntuはおろかLinux全般に対して無知なので、変なこと書いてたらゴメンね。 試用の結果、現在はFreeNXで遠隔操作しています。 VNCの特徴はこんな感じです。 クロスプラットフォーム。様々なOS用が開発されている。メジャー。 オープンソースなので、色々な派生ソフトがある。 サーバ側で作成した画面イメージを転送する形式なので若干重い。 サーバ側の画面設定がクライアント側に引きずられる。 クライアントが複数の場合は、使用するポートを分けて処理する。複数人で同じポートを使うと、マウスカーソルの奪い合いになる!

    Linuxをリモート操作。VNC、FreeNX、xmingの3種を比較する | Hinemosu