探検


CentOS Part 51【RHEL Clone】

■ このスレッドは過去ログ倉庫に格納されています
2019/11/08(金) 22:55:00.80ID:47UPLz72
CentOS は Red Hat Enterprise Linux (RHEL) から同社の商標を削除して再コンパイルした RHEL Clone です。
Red Hat と無関係でもないコミュニティが無償配布してしますが Red Hat のブランドとサポートはありません。
* Fedora 13≒RHEL 6≒CentOS 6
* Fedora 19≒RHEL 7≒CentOS 7
* Fedora 28≒RHEL 8≒CentOS 8
です。
FCやRHEL 用のノウハウ、野良 RPM、レポジトリ云々は CentOS でもほぼ通用します。

前スレ
CentOS Part 50【RHEL Clone】
http://mao.5ch.net/test/read.cgi/linux/1555069001/

CentOS (The Community ENTerprise Operating System)
http://www.centos.org/

CentOS 配布ミラーサーバ
http://www.centos.org/download/mirrors/

CentOS -- Wikipedia日本語版
http://ja.wikipedia.org/wiki/CentOS
552539
垢版 |
2020/05/06(水) 18:53:04.84ID:sY5NB9fv
>>544
thx!
結局、Cent OS 8はクリーンインスコをテストしてるんだけど、VNCが上手い事繋がらないのです・・・。 iii orz iii
serviceを起動させて、ステータスを見ると"Fail"になってるし。
簡単にVNC Serverをインスコできる方法ってありませんかね?
画面共有も試してみたけど、ダメでした・・・。
Ubuntuだと、画面共有を有効にして、リモートログインを有効にするだけでVNCから接続出来るのですが、Cent OS 8では何か違うのでしょうか?
2020/05/06(水) 21:25:34.72ID:D32ltaba
Failって言ってるなら起動失敗してるんだろ
エラーメッセージ読んで原因を取り除くだけだと思うんだが
554login:Penguin
垢版 |
2020/05/21(木) 09:34:32.40ID:jE1EtDVE
久々にCentOS8でLEMP入れ直してます。

listen = /run/php-fpm/www.sock

この設定がいるんだね。
2020/05/21(木) 12:54:19.67ID:Hbbc1wbO
LAMPばかりの俺からすればLEMPの文字列に「?」となったわ。
でも最近phpのバージョン使い分けに、Apache+php-fpm使ったけど、
ソケット以外にポートでもいけるのでは?
556539
垢版 |
2020/05/22(金) 17:11:10.59ID:KUuvgIYS
Cent OS 8にVNCで繋ぎに行くと、画面が真っ黒になるのですが、何方か解決策を教えて下さい・・・。 iii orz iii
クライアント側の接続速度変更、サーバ側のgdmの設定にEnable=trueを記述しても、現象変わらずです。
他に何か確認した方が良い事はありませんか?
2020/05/22(金) 17:23:30.05ID:LbvRsZQK
>>556
ちょっと前に同じこと設定したけど特に問題なかったな
tigervnc-server使ってる?
558login:Penguin
垢版 |
2020/05/22(金) 20:10:40.79ID:licDx4Ft
>>556
もっと詳しく
2020/05/22(金) 21:14:42.96ID:ryQVJ4FH
ランプの宿
2020/05/22(金) 22:54:01.96ID:cl3sgh1f
centosでwindowsで言うところのインターネット共有をしたいのです。
(インターネット接続のあるPCを他PCがデフォルトゲートウェイに設定するとインターネットに接続できる)
これはbridge接続になるんでしょうか?
調べてみると仮想nicの話になっていて違うような…
ルーターのような複雑なことは必要なくてテザリングのように手軽に接続するにはどうしたらいいでしょう?
2020/05/22(金) 23:44:42.82ID:YUz782C6
>>560

こういう話で良いですか?


https://aquadrops.jp/archives/477/
562login:Penguin
垢版 |
2020/05/23(土) 05:02:05.37ID:WPWE6wxI
考え方はルーター
2020/05/23(土) 05:20:33.49ID:U43VuP/o
>>557
tigervnc-serverです。

>>558
Cent OS 8側のサービスは起動中を確認、クライアントのWindowsからはReal VNC、Ultra VNCにて接続するも、接続画面が真っ黒で操作不能と言う状況です。
何か原因は考えられますか?
564login:Penguin
垢版 |
2020/05/23(土) 05:30:32.44ID:WPWE6wxI
一度Centosログアウト
565login:Penguin
垢版 |
2020/05/23(土) 09:59:14.82ID:PbUFkV1S
>>562
ブリッジもあるよ。
ブリッジがいいか、ルータ(NAT)がいいかはケースによるとしか言えないけど。
566login:Penguin
垢版 |
2020/05/23(土) 10:27:45.13ID:wiAbSoHM
>>556
7の時はできてたの?全く同じ方法でやってる?
567login:Penguin
垢版 |
2020/05/23(土) 10:35:48.64ID:wiAbSoHM
>>560
firewall-cmd マスカレード
で検索。
2020/05/23(土) 11:42:15.91ID:du34JMDf
>>563
$ vncserver :1 -geometry 800x600
(解像度はなんでもいいけど)まずこれで接続できるか試してみたら?
あと一応だけどfirewalld使ってるなら許可設定してるよね?
2020/05/23(土) 17:11:11.15ID:+B+HhMg6
>>561
>>567
プリインのbridge-utilsで仮想ハブを作る。そこに物理nicを差し込む
仮想ハブにつけたIPアドレスを他PCでゲートウェイに指定でつながりました
softetherの仮想hub機能だけ使ってできるんじゃないかって気もした
2020/05/24(日) 09:44:01.19ID:ZYooJyYt
>>568
VNCで接続は出来ます。
firewalldには許可設定出してます。
でも画面真っ黒です・・・。 iii orz iii
2020/05/24(日) 10:24:13.81ID:r6WwRUOq
>>556
俺はやってないから分からんけどwayland無効化してxorgにしないといけないという話を見たことがある
あと俺の直感はSELinuxが怪しいと告げているので何か引っかかってないかログを見る
2020/05/24(日) 10:26:35.57ID:cmW3XzVU
調べれば出てくるな
https://amp.reddit.com/r/CentOS/comments/etcz6j/tigervnc_black_screen_on_centos_8/
2020/05/24(日) 10:32:36.37ID:r6WwRUOq
>>572
結局解決してなくて7.7に戻したわで終わってね?w
2020/05/24(日) 11:00:11.11ID:ZYooJyYt
>>571
SELinuxは無効にしました。

>>572
thx!
ちょっと見て見ます。

>>573
今の所、当方も7に戻してます。
8の方が色々と軽いので、8で使えればベストなんですけどね・・・。 iii orz iii
2020/05/24(日) 18:16:52.99ID:/L8wcGfw
vnc の件仮想マシンで動かしてみたが同じ症状には持っていけなかったわ
もしかして NVIDIA 謹製ドライバ入れてたりする?

一応仮想環境でうまくいったパターン晒しておく。
環境は Windows 10 x64 Hyper-V 下の CentOS 8.1 x64
gnome-session が2個以上同一マシンで立ってると動作がおかしくなるっぽいので root じゃないアカウントで設定

# root じゃない一般アカウントでログイン (GUI で。 要 dbus-daemon か?)
vncpasswd

mkdir -p ~/.config/systemd/user
cd ~/.config/systemd/user
cp /usr/lib/systemd/user/[email protected] .

# このファイルからさらにコピーとか systemctl --user edit --full してもなぜかうまくいかないので直接編集
# ExecStart に -geometry "1280x800" を追記。
vi [email protected]

# :1 とかかぶりそうなのでちょっと外した番号を使用
systemctl --user daemon-reload
systemctl --user enable vncserver@:3.service

su loginctl enable-linger $USER
# /var/lib/systemd/linger/ユーザ名 ができてればOK。

マシンをリブートして Windows x64 番 TurboVNC クライアントから
(IPアドレス):3 で接続確認
2020/05/24(日) 19:07:42.38ID:PwIqa5ES
>>575
thx!
それが、ESXi 5.5u3 + Cent OS 8でも、ESXi 6.5u3 + Cent OS 8でも、全く同じ現象なんですよね。
しかも、仮想機を作成した直後にCent OS 8を入れて、インスコが終わった直後にtigervnc-serverのみを入れても、vncからの接続で画面が真っ黒になると言う・・・。 iii orz iii
ひとまず、>>575に記載の方法を試行してみます。 m(__)m
2020/05/24(日) 21:13:11.81ID:dl/l88tt
>>576
X だけ起動して、gnome-session の起動に失敗している?
.xsession-error だったかにログは出ていないでしょうか。
あと、~/.vnc/xstartup を変更してどうなるか。
578576
垢版 |
2020/05/27(水) 08:06:55.13ID:GF4WGhT0
>>577
結局、xstartupに、

unset DBUS_SESSION_BUS_ADDRESS

を記述する事で、VNCにて接続するも画面真っ黒の現象は解消されたのですが、本来これは記述する必要があるのでしょうか?
それとも、xstartupの記述に何か不備があるのでしょうか?
良く分かりません・・・。 iii orz iii
579575
垢版 |
2020/05/27(水) 10:14:09.43ID:JcNtRLvJ
>>578
こちらの環境では初期状態で "unset DBUS_SESSION_BUS_ADDRESS" が
/root/.vnc/xstartup の4行目に入ってた

/usr/bin/vncserver (シェルスクリプト) 内の xstartup を生成する部分にも入ってた

なので xstartup の使いまわしが原因ってことだろ
580576
垢版 |
2020/05/27(水) 13:32:53.13ID:GF4WGhT0
>>579
重ね重ねthx!
それで、/root/.vnc/xstartupの内容をうpして頂けると、非常に助かります・・・。
あちこちのサイトでは、自分でxstartupを記述したり等の記事を見るのですが、実際に正常に動作しているxstartupがどうなっているのか、それを見てみたいので・・・。m(__)m
2020/05/27(水) 17:39:11.08ID:6GjdumNV
最新のrpmパッケージの中身をバラせば入ってるんじゃね
2020/05/27(水) 18:20:16.81ID:j78Ugmty
.vncの中身って、vncserver本体が起動時にチェックし、無ければ作るってモノだから
rpmパッケージの中身見ても出てこないと思う

むしろ.vncディレクトリを別名にmvするとかして再作成させたらどうかなとも
2020/05/27(水) 18:57:08.13ID:JcNtRLvJ
>>580
/usr/bin/vncserver はシェルスクリプトなのでデフォルトの xstartup はそこに埋まってるのを見てね

面倒なら /root/.vnc/xstartup を削除/リネームして vnc を再起動することで生成できます(>>582)
584login:Penguin
垢版 |
2020/05/28(木) 10:15:04.71ID:n6ewUPvc
rootでやってる時点でセットアップ手順がおかしいのではないか疑惑。
585login:Penguin
垢版 |
2020/05/29(金) 14:16:18.27ID:Ac7esVrp
RHELでopensshインストールしたい場合、
バージョンはどれを選んだ方がいいですか?
7と8で対応しているバージョンが違う?
586login:Penguin
垢版 |
2020/05/29(金) 14:48:12.68ID:gacDDpCw
yum install openssh
587login:Penguin
垢版 |
2020/05/29(金) 15:17:40.20ID:yCgFd+Uh
dnf
588login:Penguin
垢版 |
2020/05/29(金) 15:27:59.81ID:Ac7esVrp
>>586
ありがとう
コマンド実行して導入されたバージョンが
いい感じなんですね!

リポジトリとかいろいろ覚えることがあって
難しいですね
2020/05/29(金) 16:12:29.40ID:gJqU6Wys
7,8どちらもminimalで入れてもopenssh入ってるよね・・・
590login:Penguin
垢版 |
2020/05/29(金) 16:39:25.89ID:gacDDpCw
我われのようなしょぼいエンジニアではなくてOSを作ってたようなお方なのであろう。
591login:Penguin
垢版 |
2020/05/29(金) 17:07:22.52ID:Ac7esVrp
>>589
無知ですみません。
脆弱性があるから最新の当てなければと思って
削除とインストールと思っていました。

RHELのopensshでデフォルトのバージョンから
大きくあげなくてもいいんですよね?

そこの部分がわからなくて
8.3までどうやったらあげれるのかを
考えていました
592login:Penguin
垢版 |
2020/05/29(金) 17:17:48.58ID:yCgFd+Uh
>>591
用途によるとしか
593login:Penguin
垢版 |
2020/05/29(金) 17:25:06.47ID:gacDDpCw
opensshのバージョンは低くても、セキュリティ上必要なパッチはRHELのエンジニアが作ってあててくれてると思ってる。
2020/05/29(金) 18:14:13.87ID:ukmeID7W
思う思わないじゃなくchangelog見ろで終了な話では?
595login:Penguin
垢版 |
2020/05/29(金) 18:54:32.76ID:Ac7esVrp
>>593
RHEL6.7でopenssh 5.3p1-114が
現状インストールされていて

5.3古すぎると外部から指摘があり
バージョンアップしろと昨日
投げられまして

opensshでググったら8.3が最新だから
これにバージョン上げますと報告したら

ググレカスと言われて、
ずっと朝から調べてたら
5.3p1-124.el6_10が最新ということまで
わかりました。

RHEL6.10まであげないといけないか
調べたらあげなくてもいいと
あったのですが、本当ですか?

linux昨日から使い始めて
けっこう混乱しています
596login:Penguin
垢版 |
2020/05/29(金) 18:59:31.65ID:Ac7esVrp
>>592
8.3まで上げることはできるのですね。。。
でもサポート外とか記載があったりと
Windowsと違いすぎて難しいです
2020/05/29(金) 19:16:24.35ID:Cjr2/sdQ
バージョン表記が古くても、
OSがサポート期間にあれば原則的には
セキュリティー関連の更新は取り込まれてる。
yum update
をやってとにかく全部アップデートしろ
特定のソフトだけを更新して
セキュリティの問題を起こさないようにするなんて
貴方には無理だと思うよ
2020/05/29(金) 19:16:43.15ID:KBHBF/CE
>>591
脆弱性ってどの脆弱性?
このあたり見れば対応されてるかわかるはず
https://access.redhat.com/errata/#/?q=openssh&;portal_advisory_type=Security%20Advisory&portal_product=Red%20Hat%20Enterprise%20Linux&portal_product_version=8
https://access.redhat.com/errata/#/?q=openssh&;portal_advisory_type=Security%20Advisory&portal_product=Red%20Hat%20Enterprise%20Linux&portal_product_version=7
2020/05/29(金) 19:19:08.66ID:KBHBF/CE
あ、RHEL6か
ならここ
https://access.redhat.com/errata/#/?q=openssh&;portal_advisory_type=Security%20Advisory&portal_product=Red%20Hat%20Enterprise%20Linux&portal_product_version=6
2020/05/29(金) 19:20:02.34ID:KBHBF/CE
あれ、うまくいかんな
まぁ適宜検索してくれ
601login:Penguin
垢版 |
2020/05/29(金) 19:20:58.83ID:gacDDpCw
>>595
/etc/yum.confにassumeyes=1が設定されないことを確認してから、
yum update openssh
を実行。(y/n)と出たら、一旦nを押す。
そして、メッセージ見てどこのリポジトリからインストールしようとしているかを確認。
updateとかなら問題ない。
依存関係でupdateされる物を見てupdateしてもいいか考える。
よければ、もう一度実行してyを押し、リブートすればよし。
RHEL6.10になるのか6.9なのかとか気にしなくていい。なされるがままでよし。
ただ、linux使い始めたのが昨日からなら、失敗した時に復旧できる人を確保してからやった方がいい。
602login:Penguin
垢版 |
2020/05/29(金) 19:21:31.38ID:Ac7esVrp
>>597
ありがとう
それがいいですよね

検証環境もなく実施手順を書けとか
言われてきついです。

>>598
どれかわからず
とりあえずあげろとのことで、、、
603login:Penguin
垢版 |
2020/05/29(金) 19:25:59.32ID:yCgFd+Uh
>>595
契約先からのリクエストなら簡単
やれば終わり。

そうでないなら放置
2020/05/29(金) 19:35:51.45ID:9QXp5KXC
他に入れてるソフトの対応の問題で
6.7で留めとかなきゃいけないとかあるの?

centじゃなくてrhelならセキュリティパッチだけ
アップデートすることも出来たはずだけど
カーネルとか含めて殆ど全部上がるから
結局全部最新にするのが一番手っ取り早いと
思うけどね
2020/05/29(金) 19:36:23.15ID:wlGhX54b
>>602
RHEL 6はまだサポート期間中だから、バージョン上げろってのが脆弱性塞げバグ直せって意味ならRedHatが配布している最新版をそのまま入れればOK。
新機能とかを利用したいからopensshをアップグレードしろって意味なら上司に相談して後はまあ頑張れ。
2020/05/29(金) 19:45:41.21ID:gJqU6Wys
>>595
もしかしてお金払って無くてupdateできない状態ってこと?
それならさっさとお金払ってyum -y updateだ。
607login:Penguin
垢版 |
2020/05/29(金) 19:59:54.75ID:yCgFd+Uh
>>604
普通にあるよ
2020/05/29(金) 20:51:00.61ID:KabXUj0g
>>606
金か……,これが一番ハードル高いかも。

ここはCentOSスレなんだから,
Cent化してしまうってのが回答としては相応しいかも
2020/05/29(金) 21:19:50.84ID:gJqU6Wys
>>608
RHEL6.7で止まっていてopensshが脆弱性抱えてるなんて言われたら、
年間サブスクが切れたのかなと思った。

外部からバージョンなんてわからないと思うから、内部に優しい人がいるんだな。
最新はopenssh-5.3p1-124.el6_10.x86_64.rpm(2019-04)か。
centから取ってきてrpm -Uvhってのはまずいか。
610login:Penguin
垢版 |
2020/05/29(金) 23:15:12.30ID:/xGZO0Mn
普通にわかるのでは?
2020/05/29(金) 23:42:45.97ID:A83zzlXZ
>>609
telnetすればわかる。version token
612login:Penguin
垢版 |
2020/05/30(土) 02:36:26.03ID:WXdoqJUM
優しい人いっぱいですね
皆さんありがとう

とりあえずCentOSを自宅pcに入れました

一応本番環境なので
再起動とか怖いので、opensshだけ
あげようと思っていました。

RHEL6.7にopenssh-5.3p1-124.el6_10
導入できるけど、できるだけRHEL側も6.10と合わせた方がいいのですね

openssh入れた瞬間、サービス再起動走るとか
記載があり、設定消えたりしないか
すごく不安です
613login:Penguin
垢版 |
2020/05/30(土) 02:41:28.07ID:WXdoqJUM
このスレ勉強になるので、
1から読みます

version token
お勉強用に調べてみます
614login:Penguin
垢版 |
2020/05/30(土) 10:10:23.07ID:pW4SAFUk
入れた瞬間というか、入れる時のスクリプトでsshdが再起動されるかもしれないが、普通設定は/etc/ssh/sshd_configに書いてあるので消えることはない。
スクリプトで再起動してくれなかったら自分で再起動すれば、サーバ自体を再起動しなくてすますことも可能。
ただ、opensshのアップデートに伴って色々あがるかもしれず、可能ならサーバ再起動した方がいいだろう。
再起動する場合は、アップデート実施日よりある程度前の日に再起動だけをするべき。アップデートで不具合が発生したのか、再起動で不具合が発生したのか判断がつかなくなる為。
ある程度がどれくらいかは、動いてるクロンを見て考える。一ヶ月に一度の重要な処理がある場合は、再起動してからその処理が一度は実行されてからにする。
615login:Penguin
垢版 |
2020/05/30(土) 11:56:42.26ID:kWbY+/ma
>>614
スクリプトなのですね
インストーラーみたいに思ってたから
スクリプトみることができたら確認してみます

事前に再起動するという考えいいですね
Windowsと比べてトラブル多そうですね
バージョンアップ作業
616login:Penguin
垢版 |
2020/05/30(土) 12:20:32.53ID:pW4SAFUk
ちゃんと言うと、yumでrpmがダウンロードされ、インストールされるが、rpmの中にスクリプトが入っていて、それが実行される。
rpm -q --scripts openssh-server
で見れるが、旧バージョンをアンインストールする時にデーモンがストップし、新バージョンをインストールするとsystemctl presetするようだ。たぶんこれでスタートするのだろう。
マシンが遠隔地にある場合は現地に行った方がいい。遠隔でやる場合は、telnetなどssh以外でつないで保険かけた方が安心。
2020/05/30(土) 12:31:34.93ID:HK9LPtF3
お前がトラブルが起きたらまずい用途に使ってるぽいからスレ民が色々と考えてくれてるだけで
Windowsと比べてトラブルが多いとかいう話ではないと思うが…
618login:Penguin
垢版 |
2020/05/30(土) 12:44:40.68ID:pW4SAFUk
おっと間違い。systemctl try-restartか。ちゃんと動けばスタートするはず。
2020/05/30(土) 12:57:04.66ID:6rW4nRT3
細かい指摘になるけどRHEL6系ならinitスクリプトだから
systemctlじゃなくてserviceよな
620login:Penguin
垢版 |
2020/05/30(土) 13:08:44.09ID:pW4SAFUk
おお。そうだった。
621login:Penguin
垢版 |
2020/05/30(土) 14:16:29.59ID:9QUzD1mp
そいや先日CentOS8でsshdの設定強化しようと思ったら
/etc/sysconfig/sshd で CRYPTO_POLICY= で値空にしなきゃいけなくてちょっと詰まったわ
622login:Penguin
垢版 |
2020/05/30(土) 19:05:03.21ID:kWbY+/ma
>>616
ありがとう!
yumも少しずつ理解を深めていけそうです
telnet以外の調べてみます
linux最初全然わからなかったけど
少しずつ知識増えて楽しい

Linuxの技術者すごいなと思う
623login:Penguin
垢版 |
2020/05/30(土) 20:22:31.80ID:sqkPF9Vo
>>622
あなたがいつか支えるばんになるよ
2020/05/30(土) 20:31:25.30ID:NX6hxWUq
dog year, rat yeay(死語)
2020/05/30(土) 22:13:28.72ID:GvSsYxMg
質問いたします
CentOS7.5でDNSサーバーを構築してるのですが、正引き逆引き成功を確認出来たのでスレーブDNSサーバーも構築しました。
サイトをみて、マスターDNSサーバーのゾーン設定にallow-transeer { xxx.xxx.xxx.xxx; };と記載
マスターDNSサーバーのゾーンファイルにスレーブDNSサーバーの情報を追記しました。
スレーブDNSサーバーにはゾーン設定にマスターDNSサーバーの情報とスレーブDNSサーバーのゾーンファイル転送先を記載
その後に両方再起動と読み込みをしたのですがスレーブDNSサーバーにファイルが転送されませんでした
当たり前ですがスレーブDNSサーバーでの正引き逆引きは失敗してます
エラーとかみてもいまいち分からない状態です
何をみて、修正したら良いのでしょうか
2020/05/30(土) 22:17:31.12ID:NX6hxWUq
DNSのバージョンとエラーを書くのが基本
2020/05/30(土) 22:32:30.62ID:ASDSyN3p
>>625
さすがにそのスペルミスに突っ込んだら負け?
2020/05/30(土) 22:33:00.64ID:B/YQNsw/
DNSは脆弱性とか他国からの攻撃に使われるとかいろいろ面倒なので、
分からないんだったらお金を払ってプロに任せること
2020/05/30(土) 22:41:26.50ID:LSfJlka0
わからんのなら引っ込んでろ
2020/05/30(土) 22:51:15.26ID:GvSsYxMg
>>626
そういえばそうですね。
記載いたします。

マスターサーバーのbindバージョン…9.11.4
マスターサーバー側のログ
tail /var/named/data/named.run
network unreachable resolving './DNSKEY/IN': xxxx:xxxx:xxxx:xxxx:xxxx#53
network unreachable resolving './DNSKEY/IN': xxxx:xxxx:xxxx:xxxx:xxxx#53
network unreachable resolving './DNSKEY/IN': xxxx:xxxx:xxxx:xxxx:xxxx#53
network unreachable resolving './DNSKEY/IN': xxxx:xxxx:xxxx:xxxx:xxxx#53
network unreachable resolving './DNSKEY/IN': xxxx:xxxx:xxxx:xxxx:xxxx#53
network unreachable resolving './DNSKEY/IN': xxxx:xxxx:xxxx:xxxx:xxxx#53
all zones loaded
running
managed-keys-zone: Key 20326 for zone . acceptance timer complete: key now trusted
client @0x7fac84041e30 xxx.xxx.xxx.xxx#52135 (xxxx.xxxx): zone transfer 'xxxx.xxxx/AXFR/IN' denied
2020/05/30(土) 22:51:37.09ID:GvSsYxMg
続きです
スレーブサーバーのbindバージョン…9.11.4
スレーブサーバー側のログ
tail -n 30 /var/log/messages
May 30 22:19:19 localhost named[7242]: zone xxx.xxx.xxx.in-addr.arpa/IN: refresh: retry limit for master xxx.xxx.xxx.xxx#53 exceeded (source 0.0.0.0#0)
May 30 22:19:19 localhost named[7242]: zone xxx.xxx.xxx.in-addr.arpa/IN: Transfer started.
May 30 22:19:19 localhost named[7242]: transfer of 'xxx.xxx.xxx.in-addr.arpa/IN' from xxx.xxx.xxx.xxx#53: failed to connect: host unreachable
May 30 22:19:19 localhost named[7242]: transfer of 'xxx.xxx.xxx.in-addr.arpa/IN' from xxx.xxx.xxx.xxx#53: Transfer status: host unreachable
May 30 22:19:19 localhost named[7242]: transfer of 'xxx.xxx.xxx.in-addr.arpa/IN' from xxx.xxx.xxx.xxx#53: Transfer completed: 0 messages, 0 records, 0 bytes, 0.002 secs (0 bytes/sec)
May 30 22:19:38 localhost named[7242]: zone xxxx.xxxxIN: refresh: retry limit for master xxx.xxx.xxx.xxx#53 exceeded (source 0.0.0.0#0)

マスターサーバー側のmessagesには特に何も出て無かったので割愛しております。
IPとかは伏せてます
>>627
すみません、なぜかコピペができなかったので手打ちしたので誤りがありましたね
2020/05/30(土) 23:49:00.63ID:ASDSyN3p
DNSKEYいる?
とりあえずシンプルなところからやってみたら?

で、スレーブ側に
failed to connect: host unreachable
って出るのか、単にマスターからnotify受け取って、取りに行けないってことは
マスター側にfirewalldとかやってない?

ローカルの中のテスト環境?
グローバルipアドレスを持つvps同士?
2020/05/30(土) 23:56:17.73ID:GvSsYxMg
>>632
ありがとうございます。
Firewalldはそもそもすべて切っているはずです。
環境はローカル内のテスト環境でセグメントは同じはず
2020/05/30(土) 23:58:40.26ID:nkrSI7zY
DNSSEC無効にして試してみる
2020/05/31(日) 00:58:39.68ID:rqYC+lAR
まずbindを使うのをやめる
2020/05/31(日) 08:13:28.70ID:XCOiyD0Z
スレープサーバからマスターに向けて nmap やる。
TCP53が空いているかどうか、チェック。
637login:Penguin
垢版 |
2020/05/31(日) 08:36:51.32ID:yXr+nwqd
deniedなのだから、そこを解決しないとだな。というか、DNSのマスター、スレーブ構成を一度でもセットアップ成功したことはあるの?
2020/05/31(日) 09:14:44.10ID:pEbStTkS
そもそもマスター側のBindがネットワークデバイスを掴めているのかどうか
localhostじゃなくて,IPアドレスを指定してDNS引ける?
スレーブにログインしてマスターのDNSにアクセスできてる?
639login:Penguin
垢版 |
2020/05/31(日) 10:30:17.46ID:v6HpcpjR
一般的には host unreachable が出てるならそもそもIPレイヤで通信できてない
bindのエラーメッセージがその流儀にしたがってるかは知らんが
2020/05/31(日) 10:33:03.63ID:rqqEWb6u
>>634-638
ありがとうございました。
DNSSEC無効化しましたらスレーブサーバー側にファイルが転送され、正引き逆引きできるようになりました。
マスターサーバーとスレーブサーバーでの構成は初めてなので色々調べたものの分からず相談いたしました。
スレーブサーバーからマスターサーバーへのアクセスは前から出来ており、マスターサーバーではIP指定でDNSが引けてました
2020/05/31(日) 22:59:42.07ID:+knzO7bp
DNSSECで失敗するとしたら、マスタとスレーブで時刻がずれてんじゃないのけ?
2020/05/31(日) 23:14:49.76ID:FXWoFTOO
DNSSECってDKIMみたいな公開鍵でマスターのデータを検証するみたいな仕組み?
2020/06/02(火) 13:41:30.29ID:0XwPWt8n
CentOS7を最新版にしたら、tigervncが起動しなくなってしまった
644login:Penguin
垢版 |
2020/06/02(火) 14:53:28.19ID:QUuFvsCh
それはたいへんだ。
2020/06/02(火) 14:55:55.77ID:tktCprlZ
blacktigervncにすれば
2020/06/02(火) 19:20:22.23ID:rscn4UtF
>>645
ありがとう。
調べてみる。
2020/06/02(火) 19:27:01.54ID:0NsIAYon
なんだか無性に大きなエビが食べたくなってきた・・・

テスト用centos8にgui入れて見たけど、端末でホームディレクトリ見ると
Windowsみたいなフォルダがたくさんあって変な感じ。
648login:Penguin
垢版 |
2020/06/05(金) 14:03:15.69ID:BL1/8BmX
localectlコマンドで
VC keymap:jp
x11 Layout:jp

仮装コンソールとGUIで日本語を使うと
認識しているけれども、いまいちわからない。

こういう風に単語を揃えて使えないの?
VC keymap:jp
x11 keymap:jp

初歩でつまるというか
疑問が湧き学習が進まないです
649login:Penguin
垢版 |
2020/06/05(金) 14:18:07.66ID:DMNYr23x
koadkeysとかもあるしな
2020/06/05(金) 19:53:04.58ID:UmaR/jPs
構造レベルが異なるから用語も異なる
keymap 側は昔のGUI無いころのデバイスの頃の定義で
layout はそれ以降で追加したキーとかの定義が追加されてる

keymap が参照しているだろう jp106.map.gz の中見てみると変換,無変換辺りは
ないように見えるが /usr/share/X11/xkb/symbols/jp には入ってる
ちなみにどっちも101キーボードからの上書き情報 (例えばシフト押しながら2
を押したら @ じゃなくて " が出るとか) が定義されてるファイルだ

どの OS (やアプリ)もそうだけど増設の上の増設の上に成り立ってるからねぇ
そこらへんの歪さはしょうがない
651login:Penguin
垢版 |
2020/06/05(金) 20:20:33.84ID:B8iy+Z49
>>650
ありがとう
ググったけど、そこまで理解してる人のページは見つけることができなかった。
そういう背景があるんだね。
2020/06/07(日) 19:04:48.84ID:Lk/dL6Qc
質問です
CentOS7でsambaサーバを構築し、Windowsから\\IPアドレス\設定したディレクトリにアクセスしようとしましたら
「アクセスできません」と表示されました
一体何が原因なのでしょうか

ちなみに設定はこうなっております。
smb.confの設定
[global]
dns proxy = No
map to guest = Bad User
netbios name = CENTOS7
ntlm auth = ntlmv1-permitted
printcap name = cups
security = USER
server string = Samba Server %v
idmap config * : backend = tdb
cups options = raw


[homes]
browseable = No
comment = Home Directories
inherit acls = Yes
read only = No
valid users = %S %D%w%S


[Share]
guest ok = Yes
path = /samba/share/
read only = No
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも