AMMY

Secondary DNS その後

一日経って見てみたら、ちゃんと登録されとるわ。でも微妙にzoneファイルがおかしかったんで、また暫く様子見。あ、qmail+vpopmailの設定、まだ真面目にやってへんなぁ…。明日早めに起きれたらやろうかな…。

Secondary DNS

どうせSecondaryなんやから、海外がいいなぁ…と思って探してみたら、無料のやつがあるやんか…!XNameとThe Public DNSあたりが有名らしいんでこれから選ぶ。UPSでFreeBSD、あたりでThe Public DNSのほうに決定。 とりあえず適当に登録して、Primaryなbindの…

仕事完了

結局ルータの設定なんぞ殆どせず、Windowsとアプリケーションの設定に終始した。 しかしプリインストールされてるMcAfeeのファイアウォールがうざかった…。全部消去。

selinux-base-policy

バージョン上げ。…てmake reloadしたらエラー出まくって焦ったが、etc-update忘れただけやった。阿呆か…。 ん、ファイルシステムのサポートにJFSが加わった?

部活

昨日社長夫人が「部活」というものについて語った。それは所謂クラブ活動に端を発するが、何か共通の話題性を持つために、仲間になるためにやる事、という概念で、学生時代を懐しむ世代にこの「部活」が広がっているということらしい。 例えばおばちゃんがヨ…

有馬観光総合案内所

ネットワークの設定をしてくれということで行ったら、Bフレッツ繋がってへんとか言われ、明後日また来ることに。とりあえずファイル共有の設定とかしてたら飯に誘われたんで、呼ばれてった。 なかなか普段聞けないようなジャンルの話題で付いていけん部分も…

apcupsd on SELinux

くはぁ、とりあえず自分でapcupsd_tなpolicyを作って対処。エラー出たら片っぱしからallowしていったから、セキュリティ的には微妙かも。無いよりはマシかな…。そのエラーチェック時に気付いたんやが、なんかSSHでログインしようとしてくる奴がいるな…と思っ…

qmail

なんか上手くいかん。qmail-sendのlocal配送のテストしたら、deferral: Unable_to_chdir_to_maildir._(#4.2.1)とか出る。どうもSELinuxのせいちゃうっぽいんよな…。で、全部*1入れ直してマニュアル通りにやったら上手くいったっぽい。良かった…。 *1:queue-f…

sshd

ちょっとしたことで、net.eth0をrestartした…ら、悪い予感がしたんで別窓でsshしてみると、connection refused.何故かと思ったら、roleがuser_rでsshdが起動してやがるわけですよ。しかも/etc/security/selinux/src/policy/usersにid追加してなかったりする…

SELinux

本日、(ちと遅いが)初めてまともなmake relabelをやった。をぉ、ext3やとやっぱちゃんと早いな…。reiserfsでやけに時間かかったんは、やっぱおかしかったか…。

bind

named(bind9)をファイアウォール開けずに仮立ち上げ。とりあえず18番だけ設定。逆引きは、書いた後で気付いたが、So-netでは使えんらしい。クラスC以下の場合、間違った設定が蔓延してるからやろうか…。

単なるsshdの再起動忘れでした…。 ついでにVIFとして一つのNICに複数IPをbind。baselayout-1.9.*の場合、 /etc/conf.d/net iface_eth0="192.168.0.2 broadcast 192.168.0.255 netmask 255.255.255.0 mtu 1454" alias_eth0="192.168.0.3 192.168.0.4" gateway…

SSH

今日は先輩に行ってもらって、俺が自宅で動作確認。無事ファイアウォールに穴を開けて、SSH可能になった。よっしゃーぃ、これであんなことやこんなことがガシガシと…<何とかやってたら接続不能*1に。なんでやねん…。また明日行くべぇ…。もしや、tcpwrapper…

死んだ

SSH繋がらん…。ポートスキャンかけてみたら、見事に開いてへんがな…。スキャンは勘違い。でも開いてへん。 4年前から掛かりっぱなしになってる格言カレンダーが痛い。「気のゆるみが大きな失敗をまねく」

来た

固定で繋がったー! しかし最初から阿呆丸出しや。So-netで固定IP取ったら固定IP用のユーザで繋がんといかんかっただけやった…。それに気付いた後も、何故か要らん小細工を弄しまくってしまったが、とりあえず繋がったんで良し。理解も深まったんでなお良し…

NATディスクリプタ

昨日詰まったんはルータの設定なわけやけど、機種はYAMAHAのRT57iやからNATディスクリプタ機能を使って静的NATをやるわけやな。で、まんまと間違え易い設定例通りにハマってしまったらしい。くそぅ、焦り過ぎて見落としたか…。つーか、事前に予習しとけって…

失敗

とかうかれてSELinuxの設定してたら、外部からアクセスできるようにするん忘れてて、時間がヤバい。で、固定IPを当てるよう試みたら失敗。で時間切れ。くはー!また行かな…。 うーん、unnumberedやからルータにIP振る必要は無いんやが、マニュアルに従って振…

やった

繋がったー!サーバ側のネットワーク設定の形式が古くて手間取ってしまった…。今emerge syncしてるんやが、いやーこればっかりは時間かかるわ。今考えたら、portage treeのsnapshot取ってきて展開したほうが早かったなぁ…。もうええけど。

電話

突然、有馬の某四郎兵衛氏から電話が掛ってきた。サーバの話とは全く関係無かったが、なんかよくわからんかった<ぉ 現在Windows98を使っているが、それはリースやから新規にPCを購入してXPにしたいが、今使ってるソフトをXPに移したいが可能か?とか言われ…

ClamAV

オープンソースのUNIX向けウイルススキャナ。パターンファイルの更新頻度が高くてsourceforgeなんかでも使われてるらしく、qmail-scannerでqmailと連携して今度のサーバに入れようかと画策中。あとSpamAssassinも入れればメール周りはそんなもんかな…。

調べ物

してたら、何時の間にか3時間くらい経ってたんですが…。ヤバい、寝な…。

OSのインストール

”降雪のため、電車が10分以上遅れております…”とかアナウンスされつつ、有馬に向かった。 何故か前回と同じメンバー4人で昼飯を食ってから、作業開始。特に異論が無いので、ほぼ独断でGentoo Linuxをインストール開始。マシンはDELLのPowerEdge SC1420なので…

光回線で複数固定IP

昨日あれから、新事実が発覚。光回線で複数の固定IPを使おうとすると、UnnumberedかマルチNAT対応でないといかんらしい。ああ、もうよくわからん…。

プロバイダ

NTTのBフレッツでビジネスプランにするか…?と思ったが、ベーシックプランでIPマスカレードしたらええか、と気付いた。セッション数増やそうと思ったら増やせるし…。で、とりあえず複数固定IPを条件に適当にリサーチしてみたら、意外と少ない…。つーか探し方…

Xeon EM64Tの場合

ここによると、LiveCDはamd64のが使えるんやろうか…?今回購入したサーバのXeonはスペックからいってnoconaなのは間違いなさそうやから、この指定でやってみるか。うーん、不安<ぉ

サーバ

遂にDELLでサーバ機を注文した。振込等は有馬の担当者さんにお任せ。ルータまわりはゆうさんに丸投げ。そういえば光回線はNTTでもう引いたらしいけど、そもそもプロバイダとか何処なんやろう、とか思いつつ安いところを探してみたら、なんか回線ごと扱ってる…

"有馬をもっともっと良くする"の略

先週から始まった、バーチャルドメインなサーバを立ち上げてごにょごにょするプロジェクトの名前である。今までサーバ機購入にあたって、どういうソフト構成にするかをぼんやり考えてたりしたんやが、今日は実際にWebで見積もってみたりして、その構成をどう…