ラベル CentOS の投稿を表示しています。 すべての投稿を表示
ラベル CentOS の投稿を表示しています。 すべての投稿を表示

CentOS6.8でパッケージのソースを取得する。

/etc/yum.repos.d/の下に任意の名前(例えばcentos-source.repo)で以下を保存する。
[base-src]
name=CentOS-$releasever - Bese -src
baseurl=http://vault.centos.org/6.8/os/Source/
gpgcheck=1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-6

[updates-src]
name=CentOS-$releasever - Updates - src
baseurl=http://vault.centos.org/6.8/updates/Source/
gpgcheck=1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-6
で$ yumdownloader --source package名でOK

Cloud (OpenStack)用のCentOSイメージ

OpenStackのページ や そこからの CentOSのダウンロードページから、取得可能。

ログインユーザ: centos
で、起動時に登録した公開キーでsshログインできる。

cupsがない場合のsmbdのエラーメッセージ出力を抑止する。

CUPSがないと、smbdが次のようなメッセージを出力する。
Mar 26 08:44:22 ren smbd[4874]: [2015/03/26 08:44:22.103445,  0] ../source3/smbd/server.c:1278(main)
これを抑止するには、/etc/samba/smb.confのprinting項目をbsdに変更し、再起動する。
;    printing = cups
    printing = bsd
CentOS7.0なら、再起動は次のとおり。
# systemctl restart smb

CentOS7 Memo

Network Interfaceの一覧出力

$ ip addr

サービスの一覧を表示

# systemctl -t service

sshdの再起動

# systemctl restart sshd.service

NTPサーバのインストール

# yum install -y chrony
# systemctl start chronyd.service

brctlのインストール

# yum install -y bridge-utils

パスワードなしでsudoする

/etc/sudoersに以下を記載。usernameを適宜変更。
username         ALL=(ALL)       NOPASSWD: ALL

Windowsファイル共有(SMB, CIFS)フォルダのマウントに必要なパッケージのインストール

# yum install -y cifs-utils

Firewallを削除する

# systemctl stop firewalld
# systemctl disable firewalld

EPELレポジトリをyumで使用可能にする

# yum install -y epel-release

LXCのインストール

EPELレポジトリを追加して、以下を実行
# yum install -y lxc lxc-templates

CentOS6のsshでパスフレーズ認証できない場合の対処方法(SELinuxの解除)

CentOS6で、パスワード認証ではログインできるけど、パスフレーズ認証できない(パスワード入力が表示される)ことがあった。パブリックキーを.ssh/authorized_keysとしてコピーし、パーミッションも600にしているにもかかわらずだ。 原因は、SELinuxが有効になっていたため。SELinuxの無効化方法は、/etc/selinux/configの中を以下のように変更し、再起動。
#SELINUX=enforcing
SELINUX=disabled
一時的な変更ならば、コマンドラインで以下のように入力する。
# setenforce 0

CentOS6でルーティングテーブルを設定する例。

一時的にルーティングを変更するには、例えば、次のコマンドを入力。
# route add -net 192.168.30.0 netmask 255.255.255.0 gw 172.16.32.11 dev eth0
恒久的な設定なら、/etc/sysconfig/network-scripts/route-eth0に次のように書く。
192.168.30.0/24 via 172.16.32.11 dev eth0

CentOS6および7でOpenVPNサーバ構築のための手順

以下のサイトがかなり分かり易かった。
Amazon Linux 2014.03でもこのとおりに設定して動作した。
なお、上記サイトには、クライアント用のキーを作るために次のコマンド例が出てくる。このclient1を、実際に接続するクライアントの名前に変更した方がよい。
./build-key client1
ちなみに、ta.keyを作成するのは、次のコマンド。
openvpn --genkey --secret ta.key

TAPを使うserver.confの例

port 1194
proto udp
dev tap
ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/server.crt
key /etc/openvpn/easy-rsa/2.0/keys/server.key  # This file should be kept secret
dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem
ifconfig-pool-persist ipp.txt
server-bridge 172.16.32.1 255.255.255.0 172.16.32.10 172.16.32.100
client-to-client
keepalive 10 120
tls-auth ta.key 0
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
mssfix 1280
up "/etc/openvpn/up.sh
【参考】
OpenVPNのクライアント用configファイル例
CentOS 7でOpenVPNサーバの起動後にスクリプトを実行する。

CentOSでBridgeインターフェイスを作成する

mybr0というブリッジをつくる例。

/etc/sysconfig/network-scripts/ifcfg-mybr0を作成する。 (青色の部分は、作成するブリッジの名前にする)
以下は、ファイル内容の例。ポイントは、TYPE=Bridgeを記述すること。
DEVICE=mybr0
BOOTPROTO=static
BROADCAST=192.168.118.255
GATEWAY=192.168.158.2
IPADDR=192.168.118.1
NETMASK=255.255.255.0
ONBOOT=yes
TYPE=Bridge

ブリッジを作成するには、再起動するか、以下のコマンドを実行する。
# ifup mybr0
ブリッジが作成できているかはifconfigコマンドで確認できる。また、次のコマンドで、ブリッジの構成について確認できる。 (なお、この例ではまだ、interfaceがブリッジに追加されていない)
# brctl show
bridge name     bridge id               STP enabled     interfaces
mybr0           8000.000000000000       no