全文検索:
- ip_contrack
- contrack ====== iptablesでは、関連したパケットを追跡するために/proc/net/ip_conntrackというファイルを作り、パケットの情報を記録しておきます。 このip_conntrackに記録できる上限数を決めているのが/proc/sys/net/ipv4/ip_conntrack_max。 システムで自動的に設定されるデフォルト値は搭載されて... um limit of 65536 entries exceeded </code> /proc/net/ip_conntrackを見ると、ESTABLISHEDが大量に保存されている <code console> # cat /proc/net/ip_conntrack tcp 6 431999 ESTABLISHED src=19
- 41 CentOS7 NIC名変更
- 変更してみます。 ===== grub変更 ===== grubに「biosdevname=0 net.ifnames=0」を追加 <code> # cp -p /etc/default/grub /e... ot rd.lvm.lv=centos/swap rhgb quiet biosdevname=0 net.ifnames=0" GRUB_DISABLE_RECOVERY="true" </code> ... ない。</color> <code|/etc/udev/rules.d/70-persistent-net.rules> SUBSYSTEM=="net", ACTION=="add",ATTR{address}=="xx:xx:xx:xx:xx:xx",NAME="eth0" SUBSYSTEM=="net"
- tcで帯域制限
- ====== tcで帯域制限 ====== 発信帯域を制限できる。 [[01_linux:01_net:nicのスピード変更_ethtool|NICのスピード変更(ethtool)]]では、NIC自体の... lat 50.0ms </code> ====== 検証 ====== tc は/proc/net/devで見た時のTransmit(アウトバウンド)にしかかからない。 <color red>※HV... e> # i=bond0 # while : ; do _T1=$( grep $i: /proc/net/dev | cut -d: -f 2|awk '{print $9}'); \ > sleep 1; _T2=$( grep $i: /proc/net/dev | cut -d: -f 2|awk '{print $9}'); \ > echo "$
- 16 unboundでキャッシュサーバ
- -O "/etc/unbound/named.cache" ftp://FTP.INTERNIC.NET/domain/named.cache # chown unbound:unbound /etc/u... 16777216 so-sndbuf: 16777216 /etc/sysctl.conf # net.core.rmem_max net.core.rmem_max = 16777216 # net.core.wmem_max net.core.wmem_max = 16777216 リクエスト処理 num-thread x 1024
- 23 LVS on CloudStack
- ====== 23 LVS on CloudStack ====== <code> (internet) | | 182.48.51.190 +----+---------... 加 == <code console> # vi /etc/sysctl.conf 下記を追加 net.ipv4.ip_forward=1 net.ipv4.conf.default.rp_filter=0 </code> 今回はNICが1つなので本来は必要ないが、NICを2つで構成している場合は必ず「net.ipv4.conf.default.rp_filter」を設定する。 [[https://acce
- CentOS - Nat
- T ===== /etc/sysctl.conf を編集してパケット中継機能を有効にします。\\ net.ipy4.ip_forwardを1に変更 # Controls IP packet forwarding net.ipv4.ip_forward = 0 ↓ net.ipv4.ip_forward = 1 すぐ有効にするには echo 1 > /proc/sys/net/ipv4/ip_forward 下記の状態で、eth1側から192.168.100.0/24か
- 01 tcpdump
- ークだけ ===== <code console> # tcpdump -nne -i eth0 net 192.168.10.0/24 </code> ===== Macアドレス ===== <co... ===== <code console> # tcpdump -nne -i eth0 src net 192.168.10.0/16 # tcpdump -nne -i eth0 dst net 192.168.10.0/16 </code> [[http://d.hatena.ne.jp/chipa3
- 29 TGT で thin provision
- provision ====== 下記はティスクで作成している解説 [[01_linux:01_net:32_centosでiscsi環境構築]] <color #ed1c24>TGTでシンプロビジョ... gfs2(5) (since Linux 4.16) [[https://blog.csdn.net/bobpen/article/details/79445104|参考URL]] ===== 1.... s: </code> ==== クライアントから接続確認 ==== [[01_linux:01_net:31_iscsid]]で接続 今回はsdcで接続している状況で説明 <code> # ll /
- 34 s3cmd
- ル ===== ==== 1. gitでクローンを作成 ==== [[01_linux:01_net:35_gitインストール|]] <code console> $ git clone git:/... HTTPS protocol [No]: On some networks all internet access must go through a HTTP proxy. Try setting ... thon 2.6にモジュールインストールと、s3cmdコマンドの修正 [[01_linux:01_net:33_centos5にpython2.6インストール|]] ・Python 2.6用モジュールイ
- 60 CentOS OpenVPN
- トール ===== ==== 1.yumでインストール ==== [[01_linux:01_net:11_yum_rpmforgeレポジトリ追加|]]を行ってから <code console> #... # vi /etc/rc.d/init.d/openvpn echo 1 > /proc/sys/net/ipv4/ip_forward </code> ==== 5.自動起動ON ==== <cod... e> === 2.接続中クライアントの強制切断 === <code console> # telnet localhost 7505 ← OpenVPN管理インタフェース起動 Trying 127.0.
- 91 ネットワークのIP確認
- ====== 例: 192.168.10.0/24 に存在するIPをチェックする。 <code> NET="192.168.10." for i in {1..254} do echo -n $i: ; ping -c 1 -w 0.5 $NET$i > /dev/null ARP=`arp -a $NET$i | grep ether` if [ "$ARP" == "" ] then echo "" else echo $ARP fi done
- VPNサーバ(PacketiX)
- PN サーバー管理</color>**」というGUIツールで行う。 {{:01_linux:01_net:paketix_01.gif?nolink&450|}} ====== PacketiX VPNク... PN クライアント</color>**」をインストールし接続する。 {{:01_linux:01_net:packetix_02.jpg?nolink&300|}} ===== IPSecでの接続方法(i... ver 障害時は - PacketiXを再インストール - [[01_linux:01_net:vpnサーバ_packetix#PacketiX VPNサーバ管理|packets VPNサーバ管
- 02 ジャンボフレーム(Jumbo Frame)
- <code console> # ifconfig eth0 Link encap:Ethernet HWaddr xx:xx:xx:xx:xx:xx inet addr:192.168.0.10 Bcast:192.168.0.255 Mask:255.255.255.0
- 04 SSHトンネルでMySQL
- = 簡易トンネル監視スクリプト ===== <code> #!/usr/bin/perl use Net::SMTP; use Expect; our($DEBUG) = 0; my(@ret) = ... se(); $mes = "relogin ok\n"; } } $smtp = Net::SMTP->new('mx.hogehoge.com'); $smtp->mail('tun
- 25 snmptrapd syslogで受け取る
- で受け取る ====== ===== インストール ===== # yum install net-snmp ===== /etc/sysconfig/snmptrapd ===== 「-Ls5... onf ===== コミュニティ名を指定 authCommunity log,execute,net gmocloud もしくは、disableAuthorization yesにすると、どのコミュ