- /etc/network/interfaceの中のiface項目にpre-up, up, post-up, pre-down, down, post-downとコマンドを記載する
- /etc/network/if-*.dにコマンドを配置する
この際、以下の環境変数が使用可能
- IFACE
- Interface名
- MODE
- start or stop
- PHASE
- pre-up, post-upなど
より詳しい情報は下記manを参照。
$ sudo systemctl stop NetworkManager $ sudo systemctl disable NetworkManager2行目は、次回の起動以降立ち上げないようにするための設定
$ sudo apt-get install hostapd次いで、/etc/hostapd/hostapd.confを次のように記載する。
interface=wlan0 bridge=mybridge hw_mode=g ieee80211n=1 ssid=AP_NAME channel=3 wpa=2 wpa_passphrase=PASSWORD wpa_key_mgmt=WPA-PSK rsn_pairwise=CCMP ignore_broadcast_ssid=1青字の部分は適宜変更。ignore_broadcast_ssid=1を設定するといわゆるステルスAPになり、パソコンやスマホのAP一覧に表示されない。この挙動が不都合な場合は、この行を削除。
DAEMON_CONF="/etc/hostapd/hostapd.conf"その後、systemdの設定をして完了。
$ sudo systemctl enable hostapd $ sudo systemctl start hostapd
# lxc-create -n name -t centos -- -R 7
実行後、/var/lib/lxc/name/tmp_root_passにパスワードが格納されている。ホストマシンからのパスワード変更は次のコマンドで行えるchroot /var/lib/lxc/name/rootfs passwd
The default is: aes128-ctr,aes192-ctr,aes256-ctr, aes128-gcm@openssh.com,aes256-gcm@openssh.com, chacha20-poly1305@openssh.com安全なLANやVPNを通じた接続では、強い暗号を使う必要性が低下するので、スループット向上とマシン負荷軽減のためにarcfour128を使いたい場合、以下の設定を行う。
Ciphers arcfour128,aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com,chacha20-poly1305@openssh.com2. sshdを再起動
# service sshd restart