Centos6.8でbindでdnsサーバーをサクッと構築する方法

検証などでDNSサーバが必要な際に、軽量なCentOS6.8でスピーディに準備する必要があり、備忘録。オープンリゾリゾルバとして使用する。 マシンスペック OS CentOS6.8 メモリ 1GB HDD 16GB 構築手順 ビルドに必要なツールをインストール 時刻合わせ SELINUX無効化 IpTablesコンフィグ調整 以下内容にする。 修正後、IPtablesサービス再起動(以下)。 OpenSslインストール BIND 9.12.1 インストール バージョンを固定したいのでソースからビルド。 bind-chrootインストール ネットワークインターフェース設定ファイルを修正 名前解決の際、自身へ問い合わせるようにする。設定ファイル名称は環境によって様々なので一例を記載。 DNSサーバ設定ファイル微調整 /etc/named.confを修正する。 OS起動時に連動してサービスが起動する設定 サービスを手動で起動させる 以上。

エクセルを印刷する際にページ境界の罫線が中途半端に表示される事象について

掲題の件について、今頃になって対応策が分かったのでメモ。 まず、ページレイアウト表示にして、印刷時にページ境界になる部分を前後のページに1セル分跨るように横長に選択する。そして、セルの書式設定で罫線を中央部分に横方向に引く。既に罫線が引いてある場合でも構わず引く。そしてエクセルを保存する。これでエクセルを印刷する際にページ境界の罫線が中途半端に表示される事象が発生しなくなる。 と、この記事を書いて言うのもおかしな話だけど、そもそも何ページにも渡る長大文書をエクセルで作成するべきではないと考えているので今回のような問題に直面する場面自体が稀かと思う。 もっとWordを使ってほしい。Wordを。

centos samba アクセス元IP制限

sambaにてアクセス元ネットワークを制限する方法。 コンフィグ修正 [global]セクションに以下を記述。 上記はアクセス元を127.0.0.0/8と192.168.0.0/16に制限する方法。ちなみにIPv4アドレスのみ指定しているので当然ながらIPv6アドレスのアクセスは拒否される。 サービス再起動

vyattaでページャを指定する

vyattaで「show configuration all」を実行すると、途中でコロン(:)が表示されて、デフォルトのページャプログラムがLinuxのlessだということがわかった。ターミナルソフト等でvyattaにログインして、ターミナル出力内容を外部ログファイルにリアルタイム保存している場合は、このコロンが邪魔になる場合がある。そこで、ページャプログラムをcatにしてあげたら出力途中で停止せずに一気に表示させることができる。ページャプログラムをcatに変更するにはvyattaのCLIで以下コマンドを実行すればOK。

cisco ios-xe 3系の後継が16系とはこれいかに?

cisco isr4000系の機器ではios-xeが採用されている。 そのversionについて、とあるベンダーの推奨versionが「3.6.xx(自主規制)」だそうです。この機器に対応しているios-xeのversionは他にどんなものがあるのか、ciscoのwebサイトで調べてみると、後継versionとして「16.x.x」なども確認できた。 IOS-XE 16.x Standard Maintenance のメンテナン… – Cisco Support Community 3系の後継がなぜ16系なのか。 「序列的に4系になるのが自然では?」と。 また、ciscoが推奨するversionを確認する方法があるのか。

Linuxでsftpサーバを構築する

お手軽にファイル共有を実現する目的でLinuxを使うことにした。 きめごと 通常時はuserユーザを使用する。 userユーザをchroot化する。 chroot対象を”/home/user1/chroot”にする。 手順 ユーザ作成 sshdコンフィグ調整 “/etc/ssh/sshd_config”最終行のあたりに以下設定があるので修正する。 権限・所有者調整 selinux無効化(恒久設定。要再起動。) selinux無効化(暫定設定。再起動不要。) selinux無効化の確認 sshd再起動 以上。

LinuxをL2TP/IPsecクライアント兼NATルータにする

LinuxマシンをどこぞのVPNサーバーに接続したくてこれをやった。CentOS6用なのでCentOS7以降の場合はiptablesのくだりやネットワークサービス再起動のくだりが変わってくるかと。 基本情報 OS CentOS release 6.8 (Final) IPSecソフトウェア Libreswan 3.15 (netkey) on 2.6.32-642.el6.i686 L2TPソフトウェア xl2tpd-1.3.8 VPN接続情報 Target 接続先IP PSK 事前共有鍵 Account01 L2TPユーザー名 Password01 L2TPユーザーに対応するパスワード ソフトウェアインストール ipsecコンフィグ調整 既存コンフィグバックアップ IPSecコンフィグ修正(以下2行のみ記述) IPSec事前共有鍵設定修正 IPSec接続設定修正 IPSec接続設定内容(2行目(authby行)以下は行頭にタブが必要) L2TP関連コンフィグ修正・新規作成 既存コンフィグバックアップ 既存コンフィグ削除&新規コンフィグ作成 新規コンフィグ内容 PPP接続設定ファイル作成 PPP接続設定ファイル内容 PPP接続用認証ファイル作成 Linuxのネットワーク設定修正 ルーティングの有効化 ここまできたらL2TP over IPsec クライアントとしての設定はほぼ完成。ここで、VPNクライアント兼NATルータになるLinuxのデフォルトルートを削除しておく。なぜならLinuxがVPN接続した後のLinuxとしてのデフォルトルートをVPN接続先にしておきたいから。 デフォルトゲートウェイ削除 ネットワークアダプタのコンフィグ修正 ネットワークサービス再起動 VPN接続用スクリプト作成 スクリプト内容 VPN切断用スクリプト作成 スクリプト内容 iptables全開放 設定ファイル修正 設定ファイル内容 サービス再起動 … Read more

CentOS7をNTPサーバーにする

CentOS7のchronyを使ってNTPサーバーにするための設定。 設定ファイル編集 chronyサービス再起動 動作確認 MS列にそれぞれ^*などと表示されいれば上位NTPサーバとローカルホストが時刻同期できている。下位NTPクライアントがローカルホストと同期できているかどうかは下位クライアント側で確認する必要がある。