探検


フレッツADSLで常時接続、鯖を作ろう!!(Linux)

■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
垢版 |
NGNG
フレッツADSLでLinux鯖作りたいのですが(いちを作った?)
Windowsでは接続が切れないのを確認しているのですが
Linuxだと1日ぐらいで接続が切れてしまいます

症状としては
(1)つながったりつながらなかったりする
(2)一度つながらなくなると、繰り返し試してもずっとつながらない
(3)一度つながると、その後はずっと安定して通信できる
(4)つながらないときはしばらく(20分〜30分)ほっといてから
試すとうまくいくことが多い
(5)pppoe でつながっているのを切断して、すぐまたつなごうとしてもダメ
(6)Windows の PPPoE クライアントでつながったのを切断して、次に
Linux からつなごうとするとまず間違いなくつながる

同じような人いませんか?
237login:Penguin
垢版 |
02/01/14 18:13ID:HHWXdW0d
>>236
へ? POP3サーバはもともと自分でメール受信,メール取得なんぞ,やりゃぁせんぞ。
それは,別のアプリケーションの仕事だ。
238login:Penguin
垢版 |
02/01/14 18:35ID:GdwDrowy
>>237

そ、そうなのか(TT)
厨房でスマソ

んじゃISP側で1024番以下を閉じられてても大丈夫なの?
ADSLモデム(ルーター)側ではDMZを指定するとして
239238
垢版 |
02/01/14 18:43ID:GdwDrowy
自己レス。

MTAかな?
これってポートが閉じてると関係するの?
ポート一覧を探しても該当するものが見つけられなかったので...

ってさらに変な事言ってるのかな、俺は(--;;
240ぱおぱお
垢版 |
02/01/14 19:56ID:HHWXdW0d
>>239
返事付けても,それをみょうちくりんに誤解されては困るので,まず基礎知識つけてくれや。

http://www.atmarkit.co.jp/fnetwork/index.html
最低でも,ここの
「インターネット・アプリケーションの通信の仕組み
連載 インターネット・プロトコル詳説」
ぐらいは読んで理解してくれ,続きはそれからだ。
241login:Penguin
垢版 |
02/01/14 20:57ID:GdwDrowy
>>240

丁寧な返事ありがとうございます。
上記の記事、見たことありました。
その時はhttp://www.atmarkit.co.jp/flinux/index.htmlのCygwinが目当てだったので
さらっと流してました。

で、今の私の認識

メールソフト(送信)→SMTP→MTA(送信側サーバー)→
TCPで通信→MTA(受信側サーバー)→POP3等→メールソフト(受信)

そこで途中に出てくるTCPで通信の部分なのですが
ここは25番で通信しているというのが私の認識で、
こうなってくると当然ISPによって閉じられた空間にメールサーバを構築しても
外側と通信できなくて受信できないと考えています。

間違っているでしょうか?
242ぱおぱお
垢版 |
02/01/15 03:08ID:eQddG5pa
>>241
その通り。25番ポートが空いていないと,自宅でMailExchangeなMTAを運用するのは無理。

つまり >>236 でいってた
> 例えばDHISを利用して独自ドメインで運用する場合で

この独自ドメインによるメールサーバ構築自体が無理なわけだ。
243login:Penguin
垢版 |
02/01/15 22:53ID:kvWO4Dyf
>>242

そうですか...
残念!

いろいろとありがとうございました。
244login:Penguin
垢版 |
02/01/17 02:06ID:jqgTC9yd

245あいまいなペンギンさん
垢版 |
02/01/24 20:59ID:Q6x3sH83
 ここで鯖やってるかたって、繋ぎ方はどうなのかな。

 Linuxでルータ代わりにADSLに直繋ぎ?それともルータ専用機とLinuxBoxの2段構え?
246login:Penguin
垢版 |
02/01/24 21:04ID:Iqe8o/RB
漏れも固定IP一個だけとって、IPアドレスでwebだけ運用しようと申し込みました。
それで、ちょっと質問ですが、いろいろセキュリティが危ないとか言われているサービスも
ローカルからはつかっても、外部からはルーターの80番しか開けないわけだから、要は、
Apacheのセキュリティだけに注意すればいいんですよね?
02/01/27 01:07ID:MlfyzWc3
486 Libretto Linux にゲートウェイ成功...中継させてる

 そんだけ。
248login:Penguin
垢版 |
02/01/27 13:32ID:2gKbQB2j
半年以上前から常時接続+プロバイダ固定IP+独自ドメインで
サーバ運用しているんですが、googleに何回登録しても載りません。

googleに登録できた方います?
逆引が出来ないと登録できないとかあるんでしょうか?
249login:Penguin
垢版 |
02/01/27 18:23ID:eHvB78gH
枯れたバージョンのアプリケーションを寄せ集めて、
DMZ指定さえすれば、あとはメンテナンスフリーな
家庭用サーバディストリビューションって出来ないのかなあ・・・・・・。

250login:Penguin
垢版 |
02/01/27 18:49ID:J4qZAVYG
>>248
漏れは登録も何もしてないけど、ロボットが勝手にさらってくよ。
一度どっかでリンク付きで晒せば来ると思う。
251248
垢版 |
02/01/27 19:03ID:2gKbQB2j
>>250
> 一度どっかでリンク付きで晒せば来ると思う。

返答ありがとうございます。
そうですね、googleの場合はリンクが重要かもしれませんね。
一度、その手でやってみます。
252
垢版 |
02/01/27 22:50ID:7pUXY7kj
うーん、GATEWAY設定しちゃ逝けないんだ…

つーか、とりあえずつながったです(NIC2枚)

もでむ---LinuxBox---HUB---マシン3台

で、LinuxBoxでついでだからWeb鯖立ててみたのですが
火壁を設定するとだめですねぇ

ipchainファイルがあると外からWebが見られない〜
02/01/28 13:58ID:UwIeFm8X
>>252
 どうせなら、身内だけに教える Web鯖というのは?


 自分も考えてるよ
254
垢版 |
02/01/28 15:12ID:RD6dW7VO
>>253

そりはアパチーの弾きとhosts.allow,denyをつかってやるやつでしか?
とりあえず、Sendmailはrpm -e しました
255login:Penguin
垢版 |
02/01/28 22:06ID:JhqtvQTU
hosts.allow,deny で inetdからよばれるtelnetなど
狙われやすいサービスは規制できるんでしょ。

>>253
知らない他人は来ないけど、見知らぬサーバーから
アドレス教えてもいないのに、ひっきりなしにお呼びがかかる。
てなもんよ
256
垢版 |
02/01/28 23:34ID:RD6dW7VO
7.2はxinetdですね

つーかTelnetもTelnetdも rpm -e しました
257login:Penguin
垢版 |
02/01/29 16:16ID:AdZH4d8g
>>248
同じような環境だけど、
googleからきまくってるよ、うち。
google以外のサーチエンジンにも登録するのも手。

意外に重要なのがYahoo!。Yahoo!はページサーチにはgoogle使ってるけど、
その前にYahoo!のディレクトリサーチが優先で実行されるので、
Yahoo!のディレクトリに登録しておいて、
ディレクトリサーチで引っかかってくれるとラッキー。
それに、なんだかんだいってもYahoo!利用している人多いみたいだし。

何となくスレ違いだが、経験から言うとそんな感じ。
逆引きは関係ないんじゃないかな。
WWWはName base Virtual Hostで運用するサーバがあるのがあたりまえだし。
258自宅鯖缶
垢版 |
02/01/30 13:32ID:vVbG2YN+
各板に分散している自宅鯖関連スレをまとめてみた

◆レンタルサーバ vs 自宅サーバ◆(レンタル鯖板)
http://pc.2ch.net/test/read.cgi/perl/1010927424/l50
おまえらの自宅サーバどうですか?(レンタル鯖板)
http://pc.2ch.net/test/read.cgi/perl/1004856497/l50
■ADSLで自宅鯖■総合(プロバイダー板)
http://pc.2ch.net/test/read.cgi/isp/1001743200/l50
フレッツADSLで常時接続、鯖を作ろう!!(Linux板)
http://pc.2ch.net/test/read.cgi/linux/991352482/l50
UNIXサーバ管理者の憂鬱(UNIX板)
http://pc.2ch.net/test/read.cgi/unix/1000022300/l50
静音PC総合スレ Ver.10(自作PC板)
http://pc.2ch.net/test/read.cgi/jisaku/1010924980/l50
259名無しさん@emacs
垢版 |
02/01/31 14:16ID:8SFwd2dA
>>250
> 一度どっかでリンク付きで晒せば来ると思う。

2ちゃんねるの厨房系板が激しく効果的。かなりマジで。
厨房系板=ラウンジ, ニュース速報7, ニュース速報, 半角系すべて

ちなみに俺の場合はLinux板で一度リンクを晒したことがあるけど、
知らないうちにとあるLinux系メーリングリストのトップページから
リンクされてた。

どうやらLinux板→googleに登録→googleで発見される→メーリングリストの
トップページからリンクされる だったらしい。

260login:Penguin
垢版 |
02/01/31 14:45ID:0GZLzIk+
相談に乗って下さい。お願いします。

今、VineLinux2.1.5を使って
自宅サーバ兼ルータにしています。
動いているデーモンは、

httpd(apache)
sshd
ftpd(proftpd)
pppd(rp-pppoe)
カーネル関係

程度です。(後はidentdあたりが動いていたかもしれません)
以前はnamedやsquidなども動かしていましたが、一度フリーズして以来
安定動作を求めるために、namedもやめてhostsに書くようにしました。

カーネルも、前は自分で再コンパイルしていましたが、今はVineの2.2.18(2.1.5のデフォルトそのまま)
を使っています。

以前落ちたときもそうなのですが、私が長期不在で家を空けると、
なぜか同日か翌日にはサーバが落ちてしまいます。
自分が在宅の間は、全く落ちるということがありません。また、サーバはFTPもHTTPも、普段から
外部からの利用があります。自分が長期不在の時は、外部からのアクセスするユーザーが
自分ひとり増える程度です。

一度落ちたときは「停電でもあったかな」と思ったのですが、どうもそうではなさそうなのですが
原因が掴めません。
syslogにはほとんどのログを残すようにしてあるのですが、フリーズ状態のために
怪しげなログが残ってくれません。

現在は、

他のマシン--[hub]---[[eth0]-[eth1]--ADSLモデム
              [Linux_Server]

という形で、eth0にはne2k-pci,
eth1にはvia-rhine

を使っています。安物カードですが少なくとも私が居る間はかなり長期の間もサーバがフリーズする
という目にはあいません。

自分で色々と原因を考えているのですが、私は、この2回の長期不在の間だけは
Hubの電源も落としてから外出するようにしています。

Hubの電源を落とす事が原因になる、、という可能性はあるのでしょうか?また、
全く関係なく、「これが原因ではないか」と予想されることがあったら、どうかお願いします。
261名無しさん@emacs
垢版 |
02/01/31 14:59ID:8SFwd2dA
>>260
電源が不安定(正しく実効100Vが出ていない)とか、メモリにエラーがあるとかじゃないの?
使ってるマシンがデスクトップなのかノートなのかメーカー製なのか自作なのか知らないけど、
とりあえずハードウエアを疑うと良いかも。

02/01/31 16:58ID:Czn+dKxr
 自分んところは、どうせだから、身内で、、、
 友人がネットに繋いだり常時だったりしたら、そのIPが特定されて、IP向けの
http鯖できないかともくろんでる。

 google対策だと、とりあえず htmlのヘッダで対応せんとだめかな。
263login:Penguin
垢版 |
02/01/31 18:59ID:zGZb8pMw
これつかったら簡単に鯖立てれるみたい。
ttp://www.princeton.co.jp
EasyNetServerってやつ
264akam
垢版 |
02/01/31 23:33ID:L+fDHNgk
>260サマ
/var/log/httpd/access_log
に変なGET命令が増えてからADSL接続が落ちるようになりました。
winntというフォルダやroot.exeをGETしようとしているようです。
あと
/var/log/secure

Jan 31 21:55:53 mosi1 in.telnetd[885]: refused connect from .......
Jan 31 21:56:13 mosi1 in.proftpd[887]: refused connect from .......
Jan 31 21:56:57 mosi1 in.fingerd[888]: refused connect from .......
Jan 31 22:14:04 mosi1 in.qpopper[898]: refused connect from .......
....
というのが大量に入っています、、、
変なアクセス増えすぎて落ちるということってあるのでしょうか?
265login:Penguin
垢版 |
02/02/01 02:15ID:0/z/mIEm
EasyNetServerは世界初の厨房でも鯖が簡単に建てられる
ソフトです。ASCIIのLinuxMagazineでも取り上げられました。
WinPCにCDを入れて再起動するとカーネル2.2ベースで
ApacheやSendmail、BINDなどの設定なしでLinuxベースの
Web,Mail,DNS,FTP,DHCPサーバーが構築できます。
ブラウザベースで最小限の入力項目で設定できます。
メアドの発行もらくちんです。Winを破壊しないので
CDを抜けば元のWinPCに戻ります。
と、一見いい事ずくめに見えるのですが・・・ちょっと高いか・・
http://www.princeton.co.jp/new_site/product/easynet.html
02/02/01 02:17ID:aIP33RL0
>>265
あのさ、昨日からスレ立てたり、マルチしたりウザイよ。
関係者と疑われるよ。
02/02/01 03:56ID:IfCrDb54
>>265
そんな程度のもの、タダであるよ。
http://www.chylan-project.org/
268login:Penguin
垢版 |
02/02/04 04:55ID:CmtINkVe

02/02/04 09:26ID:yyrfVFmY
原因なのかわからないのですが、
自宅に戻ってから、サーバ(フリーズ状態)を再起動させました。その際、
apmdを切ってみました。(今まではapmが動いていました)

しばらくの間、自宅を「自分が不在のときと同じ状況」にしてみたのですが
何らサーバに異常なし。

マシンは自作デスクトップ機なのですが、、、
apmと何か関係があるのかなぁ……?

こういうときにソースが読めると強いんだろうな〜〜。

交換用に買ってきた3Com、まだ挿してません(笑)
270login:Penguin
垢版 |
02/02/04 18:23ID:Kv9Zx2np
>>264
ウイルスに感染したWindowsNTサーバに攻撃されてるんではないかと思う。多分相手は自覚がないと思うので、メールで知らせるか、相手のマシンを先に潰すか(w
271271
垢版 |
02/02/04 18:27ID:Kv9Zx2np
スマソ。逆かもしれない(UnixからWinNTへ攻撃かも)。どのみち、攻撃であることは確実だから、やっぱり潰すべし(w
272login:Penguin
垢版 |
02/02/04 18:52ID:5wSyDuqk
>>264>>270
前者(winntというフォルダやroot.exe)については間違いなくnimda。
http://www.symantec.com/region/jp/sarcj/data/w/[email protected]
ADSL接続が落ちるというのは別問題だと思う。

あと、残りの"refused connect from"の件だけど、それらのIPから
単純にポートスキャンかけられてるんでは。ポートスキャン自体は
不正アクセスでもなんでもないけど、不正アクセスを行なうときの
第一段階として使われる。気をつけるべし。
273260
垢版 |
02/02/04 22:41ID:yyrfVFmY
264さん、すみません、見逃してました。

不正なアクセスやNimdaなどのアクセスは、頻繁に受けてます。
が、去年の夏もたしか猛烈にありましたし、多分それが原因ではないと思います。

以前はSnort動かしていたんですが、、ログが猛烈にたまって、
なんかログを取る価値がなくなってきたので、Snortとめちゃいました(^-^;;

apacheのエラーログには山ほど残るんですが、、

今思えば、Snort.confからnimdaアクセスに対する部分だけコメントすればよかったような。
274akam
垢版 |
02/02/06 01:02ID:uOqtYfOV
皆様、アドバイスありがとうございます。 おんなじスクリプトがいろんなIPから送られて来ていたので、
まさかこんなに怨み買ってないよなぁと思っておりました。
これがNimdaだったんですね、、メールだけかと思っていました。
ocnからの攻撃が多かったので、苦情メール出しました。
落ちる原因は他かもしれませんが、、
ポートスキャンの方はどうしようか迷っています。
変に刺激して襲われたら洒落にならないし、、
02/02/06 01:19ID:tj2N9Taj
sage
276名無しさん@emacs
垢版 |
02/02/06 09:58ID:wt4MqXao
>>274
OCNからの攻撃ってことは、そのOCNユーザのマシンがウイルスに感染していて
そのウイルスの活動の一環でポートスキャンをかけてるのかも。
ダイアルアップ用のIP帯域ならかなり疑いがあると思う。
277akam
垢版 |
02/02/11 23:44ID:hi7aWDAC
>>276様 ポートスキャンしてきたIPをブラウザに打ち込んだら
debianリナックスのデフォルトのindex.htmlらしきものが
出て来ました。
最近無いので、遊びでやってみたのかなぁ、、、
278名無しさん@emacs
垢版 |
02/02/12 10:52ID:LjII2pXs
>>277
とりあえずクラックして「セキュリティは厳守だゴルァ」とでも全ユーザにメールしとけ。
02/02/12 14:13ID:hUvFoV32
 この板人で、UNIX User 特集:ブロードバンドルータ 

 を読んだ方はいらっしゃるれすか?
02/02/14 18:12ID:Ncr3Ii8L
>279
立ち読みで。
281login:Penguin
垢版 |
02/02/18 23:24ID:SZZFGN88
ログに
xxx.xxx.xxx.xxx. - - [18/Feb/2002:21:20:02 -0500] "GET http://www.yahoo.com/ HTTP/1.1" 302 268 "-" "Mozilla/4.0 (compatible; MSIE 4.01; Windows 95)"
と残ってるんですけど、これって何をされてるんですか?
GET http://www.yahoo.com/の部分が気になるのです
282名無しさん@navi2ch
垢版 |
02/02/18 23:28ID:+lc0mTzl
>>281
プロキシサーバかどうかをチェックしてるってことだ。
GETのあとにhttp://ではじまるフルURLが入るのがプロキシサーバの通信手法。

ただ、User-Agentが "Mozilla/4.0 (compatible; MSIE 4.01; Windows 95)"
ってめちゃめちゃマジっぽいので、そこのIPアドレスの人がブラウザで
直接あなたのWebサーバをプロキシとして指定している可能性がある。
それが悪意を持ってされたことかどうかは判らないけどね。
283281
垢版 |
02/02/18 23:37ID:SZZFGN88
>>282
ありがとうございます。やっぱりプロキシか...。
少なくとも使えるかどうかはおいておいて、プロキシサーバ
としてIPが知られてるということですね。これはどこの
サーバでもあることなのかな?まだ勉強が足りないらしい・・。
284login:Penguin
垢版 |
02/02/19 00:04ID:5bIWlgSK
>>283
おーい、外部にProxyとして出してちゃダメだろ
285名無しさん@navi2ch
垢版 |
02/02/19 00:21ID:LA1SRHyi
>>283
>>281のログってapacheのログだよね?

それならmod_proxyを動かしてない限り(=意図的にプロキシサーバと
して稼働させるように設定していない限り)はプロキシサーバとして
は動かないから、特に問題はないと思う。

ありうる可能性としては、ログに残ったIPアドレスの人(プロバイダか
会社か学校か知らないが)が、
(1) 誤ってブラウザ(IE)のプロキシ設定をあなたのサーバに指定してしまっている
(2) 意図的にプロキシサーバとして設定して、プロキシサーバとして使えないか
どうかを調べている(アクセス元を手繰られないための匿名化のための
プロキシサーバを探している)
のうちのいずれかをやっているのだろうと思われる。
286281
垢版 |
02/02/19 00:28ID:BOdanRI6
>284
Apacheを使っていると書くのを忘れましたが、
Apacheってプロキシサーバにもなるんですか!?
そうとうやばいかも・・・(汗
287281
垢版 |
02/02/19 00:35ID:BOdanRI6
>285
おそらく(2)だと思います。プロキシとしては動作は
してないはずです。IPが中国のものだったので身内の可
能性もないですし。最近ありがちなADSL+非固定IPでの
Webサーバなんですが、こういうことがあるのは仕方が
ないということなんでしょうかという疑問なんです。
288login:Penguin
垢版 |
02/02/19 01:10ID:SaMz2uj2
現在adslでルータ(MASQ)用の鯖を立てているのですが、今回新たに
adslをもう1本引くことになりました。現在鯖にはカードが2枚刺さってますが、
これに2枚追加してさらに別口でMASQをさせることは出来るのでしょうか?
Redhat7.2でiptablesをみるとoutputのカードは指定できてもinputのカードは
指定できないようです。
簡単に言うと、追加のカード2枚でルータをもうひとつ作れるか、ということなのですが。
289名無しさん@emacs
垢版 |
02/02/19 09:49ID:LA1SRHyi
>>286
mod_proxyを設定すれば簡易的ではあるがプロキシになりうる。
http://httpd.apache.org/docs/mod/mod_proxy.html
普通のディストリビューションならばデフォルトはOFFのはずなのであまり
気にする必要はないかも。

念のため確認するには、
$ telnet (apacheのホスト名またはIP) 80
で直接apacheにつないで、
"GET http://www.yahoo.co.jp/ HTTP/1.0"
と入力(もちろん引用符は取ってね)し、Enterを2回押す。
これでyahooのトップページのhtmlが返却されるようならプロキシとして動いている証拠。
290名無しさん@emacs
垢版 |
02/02/19 09:52ID:LA1SRHyi
>>287
発信元は中華大キャノンかぁ・・

ログを見る限りじゃIEの設定でわざわざプロキシとして設定して確認している
と推定されるから、念のためプロキシとして動いてないことを確認して
あとはシカトするのがよいと思う。
291login:Penguin
垢版 |
02/02/28 00:02ID:sp7OYiRf
独自のドメインを取得したので固定IPでこれから自宅サーバを
構築してみたいんですが、取得したドメインでメールの送信と受信の
やり取りは可能でしょうか?
292
垢版 |
02/02/28 00:09ID:3d12Y4UU
>>291
SMTP立てれば当然可能です。
293りなくさん
垢版 |
02/02/28 13:57ID:i21jV46t
>>291
これならすぐ立てれるよ
http://www.lastscene.com/m7th/
294名無しさん@emacs
垢版 |
02/02/28 15:00ID:5tybpwpW
>>293
社員の宣伝激しくウザイ。
つーか、wu-ftpdのセキュリティホールはきちんと埋めてるんだろうなぁ? :-p
295login:Penguin
垢版 |
02/03/03 15:28ID:GaoyH9fk
age
296291
垢版 |
02/03/04 02:08ID:lCOWBVi6
ご返答ありがとうございました。
早速、構築していたのですが、メールが送信が出来るところと
出来ないところがあります。受信に関しては問題ありません。
プロバイダの固定IPは逆引が出来ないものなので、これが原因なのでしょうか?
だとしましたら、プロバイダのSMTPを使うことで送信は解決できるのでしょうか?
(プロバイダのSMTPを使うと送信できているのですが、、)

297名無しさん@お腹いっぱい。
垢版 |
02/03/04 02:47ID:r500tR00
まず勉強せえ
http://page5.auctions.yahoo.co.jp/jp/auction/e7666037
298login:Penguin
垢版 |
02/03/06 18:21ID:sa4yQlDZ
age
299login:Penguin
垢版 |
02/03/10 01:41ID:ylAZ5kkb
Nimdaが残すログにウンザリの今日この頃ですが
DDNS(www.dyndns.org)をez-ipupdate(gusnet.cx/proj/ez-ipupdate/)
で更新しているのですが、wildcardとMXの更新するconfの書き方が見つかりません。
ご存知の方が居られたらお願いします。
300login:Penguin
垢版 |
02/03/10 04:09ID:qXmNSl7R
<ez-ipupdate dir>/example.conf
301login:Penguin
垢版 |
02/03/10 10:36ID:F8TjuXjC
example-dyndns.confしか見てなかったです・・・鬱市&ありがとうございました
302login:Penguin
垢版 |
02/03/10 17:13ID:tHfW5aQ+
はじめて投稿させていただきます。
VineLinux2.1.5にてWebサーバを立ち上げようと思っているのですが
外部からどうしても接続できずに困り果ててしまいました・・・。
現在の接続状況なのですが

WAN(Flet's ADSL)-ルータ(192.168.1.1)
+-サーバPC(192.168.1.20)
-WindowsPC1(192.168.1.11)
-WindowsPC2(192.168.1.12)

WindowsPC1,2:Windows2000
ルータ:corega BAR SW-4P
HTTP:Apache1.3.19
FTP:Proftpd1.2.1

で、ルータ上のバーチャルサーバ設定はポート80,21を192.168.1.20に流すように
設定はしております。
DNSはDynamicDNSにて登録をし、IPの確認も行っております。

この設定でWindowsPC上のブラウザから192.168.1.20を指定した場合は
Apacheにて指定したディレクトリのIndex.htmlを表示してくれるのですが
プロクシを刺して接続を試みるとタイムアウトが発生してしまうのです。
FTPも同様で、内部では接続できるのですが、友人に頼んで
外部から生IPにFTP接続を試してもらったところ接続が確立できないようです。

ルータから192.168.1.20に流れないのか、と真っ先に疑いましたが
以前、WindowsPC1(Windows2000)にてサーバを立ててみたところ
HTTP/FTP共に外部から接続できたので、ルータの問題とは考えにくいのです

色々自分で調べてみたのですが、3日調べて解決法は見出せませんでした・・・
上記の設定で何か変なところや調べるべきところがありましたら
ご教示くださると幸いです。よろしくお願いしますm(__)m
303302
垢版 |
02/03/10 18:38ID:qCzXug2i
す、すいません、自己解決しました><
ルータ上のバーチャルサーバ設定を、Win鯖の時の設定から
「修正」ではなく、一度削除してから再度追加する作業によりうまくポート流すことが出来ました!
板汚し申し訳ありませんでした^^;
02/03/10 22:48ID:avnN1WNd
フレッツADSLでサーバ建てています。
外からはhttpもftpもsshもスムーズに接続できるのですが、
ある日から、LAN内のクライアントからアクセスすると
異様に応答が悪くなってしまいました。
怪しいのはルータなのでしょうか?

ssh:ログインに時間がかかるが、ログイン後はスムーズ
http:応答が遅い。
ftp:タイムアウトする

WAN(Flet's ADSL)-ルータ(192.168.1.1)
+-サーバPC(192.168.1.3)
-WindowsPC1(192.168.1.50)

WindowsPC1:WindowsXp
ルータ:Linksys BEFSR41
HTTP:Apache1.3.22
FTP:wu-ftpd-2.6.0
02/03/10 23:02ID:DRdO+14S
>>304
ローカルマシンの情報をDNSに聞きに行って、戻って来れないのかと。
定番としては/etc/hostsにローカルマシン全部の情報を書けば
直ると思うんですけど・・・・違ったらごめんなさい。例えば、
192.168.1.50 WindowsPC1
みたいに追記すればOKです。
02/03/11 01:34ID:UbaUyN8I
>>304 305が書いてるけど、ローカルの逆引き待ちの線が濃厚。
これってFAQになりつつあるんだけど、ここ数日でこの質問が急
に増えたのはなぜだろう。

> FTP:wu-ftpd-2.6.0
穴あきバージョンだからアプデトすれ。外にさらすマシンはこまめ
にアプデトして、他人に迷惑をかけないようにしてほしー。
02/03/11 02:24ID:bz5K550p
>これってFAQになりつつあるんだけど、ここ数日でこの質問が急
>に増えたのはなぜだろう。

10.in-addr.arpa, 16.172.in-addr.arpa, 168.192.in-add.arpa の NS への
ルーティングが死んだから。
308304
垢版 |
02/03/11 02:32ID:SyAv/r3u
>>305
ご指摘の通りです。
/etc/hostsにルータとクライアントの記述を追加したら
HTTPが問題なく通るようになりました。FTPは未だつながらないですが、
アップデートしてから試します。ありがとうございました。

>>306
失礼しました。取り急ぎ外部からはFTPにアクセスできないようにして、
アップデートします。
309login:Penguin
垢版 |
02/03/13 22:14ID:A1nONSih
俺はね、今高校生です。
昼の放送でポップが流れてくると、いっぱい舌打ちして、
周りの人に「こんなのきいてられねーよ」って言います。
ですが、誰も僕に話しかけてきません。
たぶん、高尚にして華麗なるクラシックを聞く僕に、
恐れをなしているんでしょうね。
はっきり言って歌謡曲聞いてる人はくずです。
ロックに至っては、もう、スードラいや、バリアですね。
ジャズ? 美しくないね。
やっぱりね、クラシック聞く人は、美しいんですよ。
内面から滲み出る静謐な雰囲気というんですかね?
僕も、自慢ではありませんが、
はっとするような端正な容姿を湛えていると思いますよ。
クラシックは世界で最も美しい音楽です。
我々は、これからも素晴らしい東洋のクラシッカーとして誇りを持ちましょう。
え? 今僕が何を聞いているかって?
ふふふ、これですよ。クシコスポスト。センスに満ち溢れているでしょう?

02/03/14 01:40ID:wR3c0dp8
誤爆?
311login:Penguin
垢版 |
02/03/17 19:12ID:D8LQBF1Z
鯖たてて、DNS設定しました。
友達の家からは、漏れのサーバがドメイン名で見えるようですが、
漏れのところからだと、IP直打ちじゃないとNG。
多分、原因は、漏れがBINDを立ち上げるまえに
自分のドメインをいろいろ引いてたので、
漏れのプロバのサーバが、俺のドメインについて、
「無効」とキャッシュしてるのが原因だろうけど、、、、。
(現実に、nslookup すると、 server failed と出てくる)

質問ですが、
1、この推定は正しい?
2、キャッシュが解けて、俺がドメインを見えるようになるのにどれくらいかかる?
3、2のキャッシュ時間は、だれがどこで決めてるの?俺のレジストラ?
312login:Penguin
垢版 |
02/03/17 19:58ID:EMqf6TCc
>>311
どういうネットワーク構成になっているかおしえて。
313login:Penguin
垢版 |
02/03/17 21:45ID:D8LQBF1Z
WinXP --->HUB
Linux --->HUB
ADSL Modem --->HUB

ようは、ひとつのハブに全部つっこんでる。
で、linux BOX が NAT router 兼 Web server 兼 DNS server.

ADSL は FletsADSLでプロバ は Infosphereの固定IPコース。
WinXP からは、Infosphere のDNSを参照するようにしていて、
自分で立てたDNS は見てない。
友達はアサヒネットの動的IPコースで、友達からはドメインが見えてる。
ウチからも、DNS をアサヒネットにすればドメインが見えるんだけど、
インフォスフィアのDNSでは、Server Failure してしまう。
どーかんがえても、変なデータをinfosphere が cache してると
おもうんだけどな・・・。
314login:Penguin
垢版 |
02/03/17 23:40ID:D8LQBF1Z
あ、そうそう。
今実験したら、
ns1.sphere.ad.jp じゃだめなんだけど、
ns[2-4].sphere.ad.jp ならOKなんだよな。
どーかんがえても、なんかキャッシュしてるよなー。
315login:Penguin
垢版 |
02/03/18 00:23ID:6qLpWBlL
host 自分のアドレス ns1.shere.ad.jp
host 自分のアドレス wakwak.com
両方の結果は同じにならなければならない。
違えばinfoの方がへんなキャッシュもってる。
02/03/18 00:24ID:6qLpWBlL
host 自分のアドレス ns1.sphere.ad.jp
pが抜けてた
317login:Penguin
垢版 |
02/03/18 00:53ID:RPu/PG/v
>>315 さん:

ns1.sphere.ad.jp --> SERVFAIL
wakwak.com --> 漏れのアドレス(infosphere からもらったやつ)

ってわけで、ものの見事に異なった結果です。
やっぱ、変なキャッシュを持ってるっぽいのですが、
どーしましょう?

318315
垢版 |
02/03/18 06:18ID:6qLpWBlL
>>317
キャッシュは数時間〜1,2日で消えるからそれまで待ちましょう。それでもなおらなければ、ns1.sphere.ad.jp自体が設定ミスってるかも。
ちがうDNS使いましょう。(infoに限ってそんなミスあるのかな?)
319315
垢版 |
02/03/18 06:33ID:6qLpWBlL
改行ミススマソ
ちなみに、キャッシュ時間はinfoのDNS設定に書き込まれている。
320login:Penguin
垢版 |
02/03/18 15:25ID:63h8gkhb
ttp://www.mediawars.ne.jp/~ayaka921/030300021-1.jpg
321login:Penguin
垢版 |
02/03/18 15:43ID:2mjCE7C3
http://www.tips.co.jp/products/soft/srvsoft.html
自宅鯖はこれで決まり!
322login:Penguin
垢版 |
02/03/18 16:15ID:63h8gkhb
>>320
きしょ!!
02/03/18 16:23ID:Ewq4Lf50
>>321
つか、宣伝うざい
324login:Penguin
垢版 |
02/03/18 16:40ID:63h8gkhb
>>320
宣伝は許せるが…これはゆるせん
325
垢版 |
02/03/18 17:31ID:xaJwV8mz
>>324
ぐぁ!!!気になって見ちまったじゃねーかよ!
326login:Penguin
垢版 |
02/03/19 03:36ID:tJ1aAwh1
>>318

見えるようになったワン!。
うれしいワン!。

へー、そうなの。
キャッシュ時間は、おいら(またはおいらのレジストラ)が
指定するんじゃなく、プロバの管理者が決めるのか・・・。
うーん。勉強になります。

でも、それだと、ダイナミックDNSしてる人はどうなるの?

02/03/19 07:38ID:H/rsxigJ
基本的に、キャッシュの生存時間が短い>DynamicDNS

だから、見る側は(普通よりは)かなり頻繁に名前解決に行っているのです。
328login:Penguin
垢版 |
02/03/19 09:49ID:aia1gaUL
>>326
プロバイダが決めるんではなくて、ドメイン所有者がドメイン単位で生存時間(TTL)
や期限切れ(expire)や更新間隔(refresh)を設定し、DNSサーバがそれに従うだけ
だよん。

DynamicDNSの場合はそれらがかなり低く設定されているので、ふつうのDNSサーバ
を使っていれば早いうちに期限切れがおとずれて更新されるという仕組み。
もちろんこれらの設定値はあくまでも提供値として用意されているものなので、
厳密に従う必要はないし、極端に言えば無視されてしまうこともありうる。
(もちろんそのDNSサーバを利用する人は「更新されない」問題を抱えることになるが)
329login:Penguin
垢版 |
02/03/19 19:24ID:Y5APKgRP
>>320
うわ、これ、見ないほうがいいですよ!
330login:Penguin
垢版 |
02/03/19 20:38ID:tJ1aAwh1
>>328

ですよね。ですよね。
だから疑問なんですよ。
俺も、キャッシュ期間はドメイン所有者が決めると思ってたんだけど、
俺のドメインに関しては、
俺がDNS立てるまえに引いた結果(= server fail)は、
24時間、infosphere のキャッシュに入ってたみたいなんです。
で、その結果が残ってるうちは、俺のDNSを引かないので、
ドメインが見えない。

で、この「DNS引くのに失敗した場合は 24h キャッシュする」
っつー方針は、いったい誰がどこで決めたのかな、と。

ちなみに、いまは実験的に ttl = 60sec にしてるんだけど、
infosphere に非常に短くしかキャッシュされてない様子が
パケットキャプチャからわかります。
331login:Penguin
垢版 |
02/03/19 21:27ID:RGRHRgiP
>>330
それはRFC2308に規定されたnegative cache(否定キャッシュ)という仕組み。

要は、存在しない名前だった場合に連続した問い合わせが集中しないように
するためのもので、ごく普通のネームサーバならだいたいはルート(.)のSOA
レコードを参照して、TTL=86400 sec (=1 day)になるはず。
332login:Penguin
垢版 |
02/03/19 23:33ID:Y5APKgRP
>>320
最悪…
02/03/20 01:47ID:NzuRj/Cx
320が何なのか気になるじゃねーか。
おまえら、教えて下さい。
334login:Penguin
垢版 |
02/03/20 09:14ID:rzFkuQIS

ADSLが 300kbps しか出ない自分の会社を救ってください。

考えたのが、ISDN の 128Kbps みたいに、複数本まとめて高速化!
でもどうやって・・・?
プロバが、MultiLinkPPPoE (あるのか?そんなの)とかに
対応してくれればともかく、現状ではねぇ。

ひとつのアイディアとしては、ルーティングテーブルを巧妙に切って、
相手先ホストに応じて使う回線を選ぶこと。
これだと、あるホストとの速度は向上しないが、
多人数でいろんなホストにアクセスしているときは速くなるはず。
どーよ、これ。


335login:Penguin
垢版 |
02/03/20 09:20ID:rzFkuQIS
>あるホストとの速度は

特定のあるホストとの速度は、
02/03/20 11:37ID:4KZ96ipt
>>333
ブス男顔同人コスプレ女の水着写真
ネタと私怨でかなりのとこに出回ってると思われ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況