[base-src] name=CentOS-$releasever - Bese -src baseurl=http://vault.centos.org/6.8/os/Source/ gpgcheck=1 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-6 [updates-src] name=CentOS-$releasever - Updates - src baseurl=http://vault.centos.org/6.8/updates/Source/ gpgcheck=1 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-6で$ yumdownloader --source package名でOK
CentOS6.8でパッケージのソースを取得する。
/etc/yum.repos.d/の下に任意の名前(例えばcentos-source.repo)で以下を保存する。
cupsがない場合のsmbdのエラーメッセージ出力を抑止する。
CUPSがないと、smbdが次のようなメッセージを出力する。
Mar 26 08:44:22 ren smbd[4874]: [2015/03/26 08:44:22.103445, 0] ../source3/smbd/server.c:1278(main)これを抑止するには、/etc/samba/smb.confのprinting項目をbsdに変更し、再起動する。
; printing = cups
printing = bsd
CentOS7.0なら、再起動は次のとおり。
# systemctl restart smb
CentOS7 Memo
Network Interfaceの一覧出力
$ ip addr
サービスの一覧を表示
# systemctl -t service
sshdの再起動
# systemctl restart sshd.service
NTPサーバのインストール
# yum install -y chrony # systemctl start chronyd.service
brctlのインストール
# yum install -y bridge-utils
パスワードなしでsudoする
/etc/sudoersに以下を記載。usernameを適宜変更。username ALL=(ALL) NOPASSWD: ALL
Windowsファイル共有(SMB, CIFS)フォルダのマウントに必要なパッケージのインストール
# yum install -y cifs-utils
Firewallを削除する
# systemctl stop firewalld # systemctl disable firewalld
EPELレポジトリをyumで使用可能にする
# yum install -y epel-release
LXCのインストール
EPELレポジトリを追加して、以下を実行# yum install -y lxc lxc-templates
CentOS6のsshでパスフレーズ認証できない場合の対処方法(SELinuxの解除)
CentOS6で、パスワード認証ではログインできるけど、パスフレーズ認証できない(パスワード入力が表示される)ことがあった。パブリックキーを.ssh/authorized_keysとしてコピーし、パーミッションも600にしているにもかかわらずだ。
原因は、SELinuxが有効になっていたため。SELinuxの無効化方法は、/etc/selinux/configの中を以下のように変更し、再起動。
#SELINUX=enforcing SELINUX=disabled一時的な変更ならば、コマンドラインで以下のように入力する。
# setenforce 0
CentOS6でルーティングテーブルを設定する例。
一時的にルーティングを変更するには、例えば、次のコマンドを入力。
# route add -net 192.168.30.0 netmask 255.255.255.0 gw 172.16.32.11 dev eth0恒久的な設定なら、/etc/sysconfig/network-scripts/route-eth0に次のように書く。
192.168.30.0/24 via 172.16.32.11 dev eth0
CentOS6.5にEPELのyumレポジトリを登録する。
# yum localinstall http://ftp.riken.jp/Linux/fedora/epel/6/x86_64/epel-release-6-8.noarch.rpm
CentOS6および7でOpenVPNサーバ構築のための手順
以下のサイトがかなり分かり易かった。
Amazon Linux 2014.03でもこのとおりに設定して動作した。
なお、上記サイトには、クライアント用のキーを作るために次のコマンド例が出てくる。このclient1を、実際に接続するクライアントの名前に変更した方がよい。
OpenVPNのクライアント用configファイル例
CentOS 7でOpenVPNサーバの起動後にスクリプトを実行する。
Amazon Linux 2014.03でもこのとおりに設定して動作した。
なお、上記サイトには、クライアント用のキーを作るために次のコマンド例が出てくる。このclient1を、実際に接続するクライアントの名前に変更した方がよい。
./build-key client1ちなみに、ta.keyを作成するのは、次のコマンド。
openvpn --genkey --secret ta.key
TAPを使うserver.confの例
port 1194 proto udp dev tap ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt cert /etc/openvpn/easy-rsa/2.0/keys/server.crt key /etc/openvpn/easy-rsa/2.0/keys/server.key # This file should be kept secret dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem ifconfig-pool-persist ipp.txt server-bridge 172.16.32.1 255.255.255.0 172.16.32.10 172.16.32.100 client-to-client keepalive 10 120 tls-auth ta.key 0 comp-lzo persist-key persist-tun status openvpn-status.log verb 3 mssfix 1280 up "/etc/openvpn/up.sh【参考】
OpenVPNのクライアント用configファイル例
CentOS 7でOpenVPNサーバの起動後にスクリプトを実行する。
CentOSでBridgeインターフェイスを作成する
mybr0というブリッジをつくる例。
/etc/sysconfig/network-scripts/ifcfg-mybr0を作成する。 (青色の部分は、作成するブリッジの名前にする)
以下は、ファイル内容の例。ポイントは、TYPE=Bridgeを記述すること。
ブリッジを作成するには、再起動するか、以下のコマンドを実行する。
/etc/sysconfig/network-scripts/ifcfg-mybr0を作成する。 (青色の部分は、作成するブリッジの名前にする)
以下は、ファイル内容の例。ポイントは、TYPE=Bridgeを記述すること。
DEVICE=mybr0 BOOTPROTO=static BROADCAST=192.168.118.255 GATEWAY=192.168.158.2 IPADDR=192.168.118.1 NETMASK=255.255.255.0 ONBOOT=yes TYPE=Bridge
ブリッジを作成するには、再起動するか、以下のコマンドを実行する。
# ifup mybr0ブリッジが作成できているかはifconfigコマンドで確認できる。また、次のコマンドで、ブリッジの構成について確認できる。 (なお、この例ではまだ、interfaceがブリッジに追加されていない)
# brctl show bridge name bridge id STP enabled interfaces mybr0 8000.000000000000 no
登録:
投稿 (Atom)