全文検索:
- ip_contrack @01_linux:01_net
- contrack ====== iptablesでは、関連したパケットを追跡するために/proc/net/ip_conntrackというファイルを作り、パケットの情報を記録しておきます。 このip_conntrackに記録できる上限数を決めているのが/proc/sys/net/ipv4/ip_conntrack_max。 システムで自動的に設定されるデフォルト値は搭載されて... um limit of 65536 entries exceeded </code> /proc/net/ip_conntrackを見ると、ESTABLISHEDが大量に保存されている <code console> # cat /proc/net/ip_conntrack tcp 6 431999 ESTABLISHED src=19
- 05 Linuxチューニング @01_linux:09_ベンチマーク
- ワーク ===== ==== ①.sysctl.confに下記を追加 ==== <code> #net.ipv4.tcp_syncookies net.ipv4.tcp_syncookies = 1 # net.ipv4.tcp_window_scaling net.ipv4.tcp_window_scaling = 1 # net.core.rmem_max net.core.rmem_max = 167772
- 01 JuJu Maas Openstack @01_linux:08_仮想化:juju
- 2| |DHCP|node02| |node03| |DHCP|node03| ^Nic^PXE^Network^DHCP^ Gateway ^Space^ |ens3|○|192.168.0.0/24|... date selectionをクリック * SSH keyをアップロードしておく * Subnetsから、192.168.0.0/24ネットワークを選んでDHCPを有効にしておく ===== 02... at=qcow2 focal ==== 外部ネットワークの作成 ==== openstack network create --external --provider-network-type flat --provider-physical-network physnet1 ext_net open
- 13 CentOS6メール設定 @01_linux:03_mail
- 2.9.5-1.el6.src.rpm # wget http://vda.sourceforge.net/VDA/postfix-vda-v11-2.9.5.patch # wget http://k2net.hakuba.jp/pub/postfix-2.9-sleep.patch </code> ===... tgrey smtpd_recipient_restrictions = permit_mynetworks permit_sasl_authenticated reject_una... permit_client_nots25r check_policy_service inet:60000 permit smtpd_data_restrictions = p
- 41 CentOS7 NIC名変更 @01_linux:01_net
- ====== 41 CentOS7 NIC名変更 ====== CnetOS7 になるとNIC名がen**** になっている。 それをethに変更してみます。 ===== grub変更 ===== grubに「biosdevname=0 net.ifnames=0」を追加 <code> # cp -p /etc/default/grub /e... ot rd.lvm.lv=centos/swap rhgb quiet biosdevname=0 net.ifnames=0" GRUB_DISABLE_RECOVERY="true" </code> ... 2-mkconfig -o /boot/grub2/grub.cfg </code> ===== network-script修正 ===== HWADDR=を追加するのと、device名を変更 <c
- 06 Ubuntu Network設定 @01_linux:30_ubuntu
- ====== 06 Ubuntu Network設定 ====== ===== bond + bridge ===== <code> root@dadmhv03:~# cat /etc/netplan/00-installer-config.yaml network: ethernets: enp1s0: {} enp2s0: {} enp6s0f0: {} enp6s0f1: {} enp7s0f0: {}
- 01 Linux ipsec Server @01_linux:10_network
- pp ==== 一番下に下記を追加 <code|/etc/ppp/options.xl2tpd> netmask 255.255.255.0 persist require-mschap-v2 logfi... sctl.conf ==== 一番下に下記を追加 <code|/etc/sysctl.conf> net.core.xfrm_larval_drop = 1 net.ipv4.conf.all.send_redirects = 0 net.ipv4.conf.default.send_redirects = 0 net.ipv4.conf.eth0.send_redi
- リアルタイムでトラフィックを見る @01_linux:99_その他
- のか確認 <code console> # virsh dumpxml test_01|grep vnet <target dev='vnet1'/> </code> bridgeを指定して実行 <code console> i=vnet1 while : ; do _T1=$( grep $i: /proc/net/dev | cut -d: -f 2|awk '{print $1}'); \ sleep 1; _T2=$( grep $
- 11_Zabbix自体の監視 @01_linux:04_監視:zabbix
- ===== Zabbixのプロセスが生きているのにキューが溜まり続ける事がある。 その場合、telnet [Zabbix Host] 10051 で確認すると接続できなくなっている。 ===== 手動でtelnetした場合 ===== ==== 異常な場合 ===== <code console> $ telnet 192.168.100.10 10051 Trying 192.168.100.10... telnet: connect to address 192.168.100.10: Connection ti
- tcで帯域制限 @01_linux:01_net
- ====== tcで帯域制限 ====== 発信帯域を制限できる。 [[01_linux:01_net:nicのスピード変更_ethtool|NICのスピード変更(ethtool)]]では、NIC自体の... lat 50.0ms </code> ====== 検証 ====== tc は/proc/net/devで見た時のTransmit(アウトバウンド)にしかかからない。 <color red>※HV... e> # i=bond0 # while : ; do _T1=$( grep $i: /proc/net/dev | cut -d: -f 2|awk '{print $9}'); \ > sleep 1; _T2=$( grep $i: /proc/net/dev | cut -d: -f 2|awk '{print $9}'); \ > echo "$
- 04 Postfix+MySQL+Postfix AdminでバーチャルSMTPサーバの構築 @01_linux:03_mail
- src/redhat/SOURCES # wget http://vda.sourceforge.net/VDA/postfix-2.3.3-vda.patch.gz # gunzip postfix-2.3.3-vda.patch.gz # wget http://k2net.hakuba.jp/pub/postfix-sleep.patch # cd /usr/src/r... ight.com 92 myorigin = $myhostname 107 #inet_interfaces = all 109 inet_interfaces = $myhostname, localhost 155 #mydestination = $myhostname
- 40 CentOS VLAN tag @01_linux:01_net
- る。 <code console> # ifconfig eth0.210 10.11.12.13 netmask 255.255.255.0 </code> ==== 3.VLANインターフェース削除 ... ==== 4.VLANの確認 ==== <code console> # cat /proc/net/vlan/config VLAN Dev name | VLAN ID Name-Type: ... PAD eth0.210 | 210 | eth0 </code> ===== ③network-scriptを設定 ===== vconfigコマンドで、VLANタグが使える事が確認できたら実際に設定ファイルを用意する。 <color red>※**/etc/sysconfig/network-script/** 配下で作業</color> === 0./etc/sysconfig
- 14 rsync @01_linux:01_net
- 設定 ===== ==== インストール ==== <code> # yum install xinetd </code> === /etc/xinetd.d/rsync修正 === 「disable = yes」を「disable = no」へ変更 <code> # vi /etc/xinetd.d/rsync -------------------------------------- #... allow rsync : 192.168.11. : allow </code> === xinetd起動 === <code> # /etc/init.d/xinetd start # chkco
- 16 unboundでキャッシュサーバ @01_linux:01_net
- -O "/etc/unbound/named.cache" ftp://FTP.INTERNIC.NET/domain/named.cache # chown unbound:unbound /etc/u... 16777216 so-sndbuf: 16777216 /etc/sysctl.conf # net.core.rmem_max net.core.rmem_max = 16777216 # net.core.wmem_max net.core.wmem_max = 16777216 リクエスト処理 num-thread x 1024
- 03 Postfix + Postgrey @01_linux:03_mail
- ey-1.34.tar.gz # cd postgrey-1.34 # wget http://k2net.hakuba.jp/pub/targrey-0.31-postgrey-1.34.patch # ... ey-1.32.tar.gz # cd postgrey-1.32 # wget http://k2net.hakuba.jp/pub/targrey-0.31-postgrey-1.32.patch # ... in.cf smtpd_recipient_restrictions = permit_mynetworks permit_sasl_authenticated reject_una... permit_client_nots25r check_policy_service inet:60000 permit smtpd_data_restrictions = p