2017年3月30日木曜日

CentOS7でNTP設定

# yum -y install chrony
chrony-2.1.1-4.el7.centos.x86_64

# vi /etc/chrony.conf

#server 0.centos.pool.ntp.org iburst  
#server 1.centos.pool.ntp.org iburst
#server 2.centos.pool.ntp.org iburst
#server 3.centos.pool.ntp.org iburst
server 192.168.25.111 iburst
port 0
makestep 1.0 3                                 # 10 3になっていないかを確認。

※ port 0 は、クラアイントとして動作、(port 123のListenをしない)
※ makestep 1.0.3  一秒以上の差が3回続いたら、stepモードで調整。(通常はslewモード)


NTPD停止
# systemctl stop ntpd
# systemctl disable ntpd

Chronyd起動
# systemctl enable chronyd
# systemctl restart chronyd

時刻同期確認
# chronyc sources
#  chronyc tracking

手動で同期
# chronyc -a makestep

2017年3月24日金曜日

vmwareからkvmに変換

vmwareフォルダで、
 
# qemu-img convert -p -f vmdk -O raw *-s???.vmdk disk.img
 
新しい仮想マシーンを作成し、「既存ディスクイメージをインポート」

2017年3月22日水曜日

windowsでポートフォワーディング

 これは便利

> netsh interface portproxy add v4tov4 listenport=80 listenaddr=192.168.6.199
connectport=80 connectaddress=192.168.25.199


確認
> netsh interface portproxy show all

削除
> netsh interface portproxy delete v4tov4 listenport=80
 

2017年3月14日火曜日

VMwareのゲストOSブート時にエラー。

VMwareのゲストOSブート時にエラー。

no valid rapl domains found in package 0

実害はなさそう。

でも、気持ち悪いので、

# vi /etc/modprobe.d/blacklist.conf
blacklist intel_rapl

2017年2月24日金曜日

ポート番号からプロセスを調べる。

・ポートからプロセス
# lsof -i tcp:80 -P
・プロセス
# lsof -c ssh
# lsof -p pid
・オープンしているファイル
# lsof /var/log/*

2017年2月17日金曜日

CenOS7 rsyslogdサーバ設定

# vi /etc/rsyslog.conf
下記のコメントを解除
# Provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514

# Provides TCP syslog reception
$ModLoad imtcp
$InputTCPServerRun 514

※送信元を制限する場合は、下記を追記
$AllowedSender UDP, 127.0.0.1,192.168.25.0/24,*.xx.co.jp

$AllowedSender TCP, 127.0.0.1, 192.168.25.0/24 *.xx.co.jp

※ログを分ける場合。
:fromhost-ip, isequal, "192.168.25.1"  var/log/network/catalyst_192.168.25.1.log

# firewall-cmd --zone=public --add-port=514/udp --permanent

※CentOS7クライアントの設定
#$ActionQueueFileName fwdRule1 # unique name prefix for spool files
#$ActionQueueMaxDiskSpace 1g   # 1gb space limit (use as much as possible)
#$ActionQueueSaveOnShutdown on # save messages to disk on shutdown
#$ActionQueueType LinkedList   # run asynchronously
#$ActionResumeRetryCount -1    # infinite retries if host is down
# remote host is: name/ip:port, e.g. 192.168.0.1:514, port optional
#*.* @@remote-host:514
192.168.25.220:514

2017年2月16日木曜日

CentOS7 IP_forward 設定(ipforward)

cat << __EOF__ >> /etc/sysctl.d/10-ipv4.conf
net.ipv4.ip_forward = 1
__EOF__
# systemctl restart networks
# sysctl --system
* Applying /usr/lib/sysctl.d/00-system.conf ...
* Applying /etc/sysctl.d/10-ipv4.conf ...
net.ipv4.ip_forward = 1
* Applying /usr/lib/sysctl.d/50-default.conf ...
kernel.sysrq = 16
kernel.core_uses_pid = 1
net.ipv4.conf.default.rp_filter = 1
net.ipv4.conf.all.rp_filter = 1
net.ipv4.conf.default.accept_source_route = 0
net.ipv4.conf.all.accept_source_route = 0
net.ipv4.conf.default.promote_secondaries = 1
net.ipv4.conf.all.promote_secondaries = 1
fs.protected_hardlinks = 1
fs.protected_symlinks = 1
* Applying /usr/lib/sysctl.d/60-libvirtd.conf ...
fs.aio-max-nr = 1048576
* Applying /etc/sysctl.d/99-sysctl.conf ...
* Applying /etc/sysctl.conf ...

※一時的に設定する場合は、

# sysctl -w net.ipv4.ip_forward=1

cloudflare クラウドフレア

 https://dash.cloudflare.com/login