サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
strongSwan IKEv2 + Windows 7 Agile VPN:エラー13801の原因
VPNサーバーにしたいAWSインスタンスがあります。Windows 7クライアントをAmazonクラウドのプライベートネットワークに接続します。 Ubuntu 12.04とstrongswan-ikev2パッケージをインストールしました。 ipsec version 報告書 Linux strongSwan U4.5.2/K3.2.0-52-virtual クライアントとサーバーの両方がNATの背後にあることに注意してください(クライアントはローカルオフィスネットワーク上にあるためクライアントであり、Amazonのクラウド内にあるためサーバーです)。Amazonダッシュボードとクライアントのファイアウォールの両方で、UDPポート500と4500のブロックを解除しました。 これは/etc/ipsec.confです: config setup plutostart=no conn %default keyexchange=ikev2 ike=aes256-sha1-modp1024! esp=aes256-sha1! dpdaction=clear dpddelay=300s rekey=no conn win7vpn left=%any leftsubnet=<amazon VPC CIDR block> leftauth=pubkey leftcert=openssl-cert.pem leftid=<vpn server public dns name> right=%any rightsourceip=<amazon private IP address, which elastic ip is forwarded to> rightauth=eap-mschapv2 rightsendcert=never …

1
Windowsの更新が一時ファイルを抽出する場所を制御する方法はありますか?
ベンダーが構築したシステムで作業したところ、C:彼らが作成したOSパーティション()はかなり小さい(38 GB)ことに気付きました。オブジェクトは、Windows 2008 R2をSP1に更新することです。いくつかのソースは、抽出された一時ファイルを含むインストールプロセス中に8 GBが必要であると述べています。パーティションのスペースを最大4.6 GBまでクリアすることができましたが、まだそれを削減していません。 同じシステム上に十分なスペースがある別のパーティションがボリューム上に存在しますが、経験から、これらのインストーラーはC:\temp(または他のバリアント)に抽出したいことがわかっています。私の質問は: Service Packインストーラーは、環境変数を使用して一時ファイル(%TEMP%)を抽出しますか? 一時ファイルがルーティング可能な場合、SP1のインストール後に4.6 GBのスペースは十分ですか? TechNetに表示されているもの以外に、この問題に役立つ可能性のあるインストーラースイッチはありますか? 側として、より大きなアプリケーションパーティション(D:)を縮小するなどの他のオプションを試しましたが、それはそのパーティションの後のスペースのみを割り当てるため、OSパーティションがボリューム上の解放されたスペースを利用できなくなります。また、私は現在、これを試すために駅にいませんが、これが事前に試す価値があるかどうかを知るのは素晴らしいことです。ありがとう!

1
Dell PowerEdgeサーバーがクラッシュしました、どのように修復しますか?どうした?内部の情報
私は現在高校生で、当校のウェブサイトを運営しています。この夏、私たちのシステム管理者は癌と診断され、彼は治療に出かけたので、私は興味深い状況に陥りました。 このWebサーバーの何が問題なのかは本当にわかりませんが、私が手助けできるように迅速に学習しようとしているので、あなたのアイデア/教育/入力をお待ちしています。 サーバーはFreeBSDを実行/実行していますが、これはハードウェアの問題であるため、意味がありません。サーバーに同じドライブが5つあることを知っていましたが(それはRaid-5を意味しますか?)、クラッシュの時点では3つの動作中のドライブがありました(「縮退モードで実行していますか?」)。 約1週間前、論理ドライブが1つしか見つからなかったため、サーバーは起動しませんでした。私は設定ユーティリティを実行し、これを見ました: その1台のドライブにまだデータが残っていると思いますよね?(実際のOSとWebサーバーのセットアップではなく、Webファイルのバックアップがあります)。 私に何が起こったかをよりよく説明できるように追加する必要がある情報があれば、私はそれを喜んで行うつもりです。何が起こったのか、ある時点で何が起こったのか、そしてこれを修正するための対策を講じる方法を理解しようとしています。 どうもありがとうございます。

6
MXレコード経由でメールを送信し、localhostに送信しないようにsendmailを構成するにはどうすればよいですか?
MXレコードで指定されたサーバーにメールを転送するようにsendmailを取得しようとしているため、サーバーがme@domain.comにメールを送信するときに、localhostをスキップして、Gmailに直接移動します。 sendmailのドキュメントを調べましたが、自分の状況を説明する方法がよくわかりません。基本的に私のサーバーのホスト名は「www.domain.com」ですが、「me@domain.com」にメールを送信すると、ローカルのメールスプールに送信されます。 sendmailをデバッグモードで実行すると、次のようになります。 sendmail -bt > $=w 私は得ます: www.domain.com www.domain.com. domain.com localhost [54.245.___.___] そのため、へのすべての送信メールを傍受していdomain.comます。到着したくないlocalhost。Gmailサーバーに移動してほしい。 他のアドレス宛のメールはすべて正常に機能します。また、DKIMを使用するようにsendmailを構成しています。 mailertableにレコードを追加しました(そしてmailertable.dbを再構築してmc> cfファイルを再コンパイルしました)が、それが必要なのか、それとも正しく実行しているかはわかりません。 domain.com esmtp:[aspmx.l.google.com] users@domain.com宛のメールがサーバーを離れるようにするにはどうすればよいですか? 追加情報:これが私のsendmail.mcファイルです。 divert(-1)dnl include(`/usr/share/sendmail-cf/m4/cf.m4')dnl VERSIONID(`setup for linux')dnl OSTYPE(`linux')dnl define(`confDEF_USER_ID', ``8:12'')dnl define(`confTO_CONNECT', `1m')dnl define(`confTRY_NULL_MX_LIST', `True')dnl define(`confDONT_PROBE_INTERFACES', `True')dnl define(`PROCMAIL_MAILER_PATH', `/usr/bin/procmail')dnl define(`ALIAS_FILE', `/etc/aliases')dnl define(`STATUS_FILE', `/var/log/mail/statistics')dnl define(`UUCP_MAILER_MAX', `2000000')dnl define(`confUSERDB_SPEC', `/etc/mail/userdb.db')dnl define(`confPRIVACY_FLAGS', `authwarnings,novrfy,noexpn,restrictqrun')dnl define(`confAUTH_OPTIONS', `A')dnl define(`confTO_IDENT', …
8 sendmail 

2
グラファイトはランダムにデータを収集しなくなります
collectd、statsd、JMXTransを介してデータを収集するためのGraphiteサーバーがあります...数日以来、私たちは頻繁にデータに穴を開けています。まだ保持しているデータを掘り下げてみると、カーボンキャッシュサイズが増加しています(50Kから4Mに)。収集されるメトリックの数は増加していません(metricsReceivedは約300Kで安定しています)。クエリの数が平均で1000から1500に増加しています。 奇妙なことに、キャッシュサイズが大きくなると、cpuUsageは100%(4 CPU)から50%にわずかに減少します。 不思議なことに、ディスクから読み取ったオクテットの数が増加し、書き込まれたオクテットの数が減少しています。 ほとんどの場合、デフォルト値でカーボンを構成します。 MAX_CACHE_SIZE = inf MAX_UPDATES_PER_SECOND = 5000 MAX_CREATES_PER_MINUTE = 2000 明らかに、システムで何かが変更されましたが、何が原因であるか、どのようにしてこの原因を見つけることができるのかわかりません... 何か助け?

2
ファイルI / OなしでPostgresが95%アイドル状態になっているのはなぜですか?
OpenStackクラウドの8コアUbuntu 12.04 VMでTileMill / PostGISスタックを実行しています。これは非常によく似たシステムを再構築したもので、先週非常によく似たハードウェア(同じクラウドですが、物理的なハードウェアが異なると思います)でうまく動作していました。私はそれとまったく同じようにスタックを再構築しようとしました(構築したいくつかのスクリプトを使用)。 すべてが実行されますが、データベースは非常にゆっくりとクエリを実行します。これは、最終的に非常に遅いタイルの生成で現れます。以前は10〜20秒程度かかっていたクエリの例(オーストラリアのすべての町の半径内にあるパブの数を数える)は、今では10分以上かかっています。 explain (analyze, buffers) update places set pubs = (select count(*) from planet_osm_point p where p.amenity = 'pub' and st_dwithin(p.way,places.way,scope)) + (select count(*) from planet_osm_polygon p where p.amenity = 'pub' and st_dwithin(p.way,places.way,scope)) ; Update on places (cost=0.00..948254806.93 rows=9037 width=160) (actual time=623321.558..623321.558 rows=0 loops=1) Buffers: shared …

2
ファイバーチャネルフレームはどのように入力され、ファブリックを通過しますか?
ファイバーチャネルフレームが実際に入力され、スイッチドファブリックを介して送信される方法に頭を抱えようとしています。I WWNN WWPNを理解します。WWNNは実際のHBAのWWNであり、WWPNはカード上の実際のポートのWWNです。したがって、HBAに4つのポートがある場合、それらはすべて同じWWNNを共有しますが、WWPNが異なります。しかし、WWNNがファブリック内の通信に関与するかどうかはまだわかりません。次に、新しいN_portノードがファブリックにログインして動的FCIDを割り当てようとするFLOGIプロセス。PLOGIが実行された後、NポートノードがそのWWPNを送信できるようになります。これにより、WWPNとFCIDの関係が維持されます。 最後に、FCアドレッシングは、ドメインID、エリアID、およびポートIDの組み合わせです。すべて8ビット。私の理解では、ファブリック内のインターフェイスの場所を見つけるために使用されているのですか?したがって、2つのスイッチドメイン1とドメイン2がある場合、0100000は最初のスイッチエリア00とポート00を意味しますか? さらに、ホストがどのように別のホストに送信するかはまだわかりません。FCフレームを見ると、24ビットFCアドレスまたはFCIDである宛先IDおよび送信元IDのフィールドがあります。私の質問は、これらのDestIDとSourceIDがホストHBAまたはFCスイッチによって入力されるのですか?ホストがそれ自体がHBAからのWWNNおよびWWPNであることを知っているだけだと思いましたか? 第2に、WWNNまたはWWPNが再生されるファイバーチャネルフレームのどこも見えません。動的FCIDを取得するためにFLOGIおよびPLOGIプロセスでのみ使用される場合を除きます。 ご協力いただきありがとうございます。感謝します。 PS Cisco MDSを使用していて、ホストのfcinfoで情報を収集していますが、各ホストでfcinfoを使用してFCIDを取得する方法がわかりません。そのため、ホストが宛先FCIDのリストを保持しているかどうかがわかりません。 また、直接接続されたホストの場合、スイッチは関与せず、ホストは相互にFLOGIしますか?

2
F5ロードバランサーがタイムアウト時にリクエストを再送信する
私はシステム管理者ではない、私はプログラマーであると言って、これを前置きさせてください。 最近、システム管理者がF5ロードバランサーをインストールしました。それ以来、リクエストがタイムアウトして500がスローされるたびに、ロードバランサーが同じリクエストを他のサーバーに送信することに気付きました。IISは、スクリプトが実際に実行されていても、タイムアウト応答を送信します。スクリプトの実行時間が5分を超えると、POSTリクエストも複製されます。これは、特に顧客への請求が関係するeコマースサイトでは、潜在的な問題のようです。 これは、実行時間の長いスクリプトのいくつかにのみ問題があります(ただし、深刻な問題です)。これは予想される動作であり、準拠するようにコードを変更する必要があると言われました。だから私の質問は: これは予想される動作ですか? ユーザーが更新する必要がないこと以外に、タイムアウト後にロードバランサーが要求をレプリケートする利点は何ですか? このアーキテクチャでは、サーバーを停止するかリソースを占有するスクリプトを実行すると、最終的に両方のサーバーで実行されます。それは本当に最適ですか?

1
nsswitch互換モードとは何ですか?
Red Hatは、LDAPユーザーを列挙するためのオプションの1つとして/etc/nsswitch.confの互換モードを私に推奨しましたが、これはあまり使用されない方法であると後で述べました。 nsswitch.conf passwd: files compat passwd_compat: ldap in passwd file, add +@netgroup. この互換モードとは何ですか?

3
NFSv4はrpcbindを実行しないとnfsdのソケットを設定できません
Red Hatのドキュメントによると、「rpcbind」はもう必要ありません。 プロトコルサポートがv4プロトコルに組み込まれているため、NFSv4は、ポートマップ、rpc.lockd、およびrpc.statdデーモンと対話しません。NFSv4は、よく知られているTCPポート2049でリッスンします。これにより、ポートマップの相互作用が不要になります。マウントおよびロックプロトコルがV4プロトコルに組み込まれ、rpc.lockdおよびrpc.statdとの対話の必要がなくなりました。rpc.mountdデーモンはサーバー上でも必要ですが、有線操作には関与しません。 ただし、「rpcbind」サービスが実行されていないときにNFSデーモンを開始できません。 # service nfs start Starting NFS services: [ OK ] Starting NFS quotas: Cannot register service: RPC: Unable to receive; errno = Connection refused rpc.rquotad: unable to register (RQUOTAPROG, RQUOTAVERS, udp). [FAILED] Starting NFS mountd: [ OK ] Starting NFS daemon: rpc.nfsd: writing fd to kernel …
8 redhat  nfs  nfs4  rpc 

1
同じssslポート443で異なるポートにapache sslポートをバインドします
dotcmsをインストールしたサーバー(linuxベース)があり、ポート80で実行され、opensslはポート443で実行されています。どちらも実行中のプロセスで開始されます。最近、私は自分のサーバーにapacheをインストールしました。そして私がApacheを開始したとき、ApacheのデフォルトのSSLポートが443であり、Apacheが80であるため、それはスタックしました、両方がすでに実行されています。私のタスクのためだけに、ポート90でsslなしでapacheのみを開始しました。しかし、apacheでsslを開始し、明らかに別のポートで開始したいのです。同じopensslでapache sslをバインドすることは可能ですか? 実行中のプロセスでデフォルトのdotcmsが必要です。どのような場合でも停止できません。Apacheの起動が必要な場合にのみ、dotcmsサービスを再起動できます。しかし、両方を並行して実行するには、dotcmとApacheが必要です。 そのリンク上の画像を参照してください(評判が低いため、画像をアップロードできませんでした) http://developers89.byethost14.com/images/ssl.png


2
Samba 3.xサーバーのワークステーションでドメイン信頼をリセットする
ドメインコントローラーとして機能するSamba 3サーバーと、すべてではありませんが多くのWindows 7 Pro PCで継承したネットワークで問題が発生しています。こことここで説明されている問題は私の問題を解決しません。 起動時に、一部のPCで、このワークステーションとドメインコントローラー間の信頼関係が失敗しましたというエラーメッセージが表示されます。私のGoogle検索で、マシンをドメインから削除/再追加するよう説明されていますが、これには手動での介入が必要で、機能しない場合があります。これが断続的であるため、現在OKでログインしているシステムでも、各PCの昇格されたコマンドプロンプトから次のコマンドを実行するのは、私が行っていることですecho 192.168.0.3 smb > c:\windows\system32\drivers\etc\lmhosts。その後、再起動すると、エラーは発生しません。 奇妙なことに、たまに、私のサーバーが別のIPアドレスにあると想定しているだけです。コンピュータは、SMBサーバーがでは192.168.0.1なくであると考えることがあります192.168.0.3。これを確認するとnet use \\smb、を取得するNetwork name not foundとが取得されますが、pingを実行して正しいアドレスを取得できます。を実行するnew view \\smbと、古いサーバー(192.168.0.1になりましたが、この名前はありませんでした)に移動します。を実行するnet view \\192.168.0.3と、正しいサーバーが表示され、再起動するまで一度だけWindowsにログインできます。 私の問題は、なぜこれが起こっているのかを理解する必要があることです。そのため、すべてのPCに触れる必要はありません。すべてが読み込まれると、それは迅速な修正ですが、理想的ではありません。以下は、testparmプライマリドメインコントローラでのコマンドの出力です。 Load smb config files from /etc/samba/smb.conf rlimit_max: rlimit_max (1024) below minimum Windows limit (16384) Processing section "[netlogon]" Processing section "[homes]" Processing section "[Programs]" Processing section "[Login]" Processing section "[Windsor]" …
8 windows-7  samba  wins 

2
対称NATおよびUDPホールパンチング
私はこの質問を読みましたが、対称NATの説明は十分に詳しくありませんでした。 誰かが以下の段落を理解するのを手伝ってくれませんか? 私は対称NATについてこれを読みました: 同じ内部IPアドレスとポートから特定の宛先IPアドレスとポートへの各要求は、同じ内部ホストが同じ送信元アドレスとポートを使用していても異なるパケットにパケットを送信する場合、一意の外部送信元IPアドレスとポートにマップされます。宛先では、異なるマッピングが使用されます。内部ホストからパケットを受信する外部ホストだけがパケットを送り返すことができます。 http://en.wikipedia.org/wiki/Network_address_translation#Types_of_NAT そしてこれはUDPホールパンチングについてです: UDPホールパンチングは、大規模な企業ネットワークでよく見られる対称NATデバイス(双方向NATとも呼ばれます)では機能しません。対称NATでは、既知のSTUNサーバーへの接続に関連付けられているNATのマッピングは、既知のサーバーからのデータの受信に制限されているため、既知のサーバーが参照するNATマッピングは、エンドポイントにとって有用な情報ではありません。 http://en.wikipedia.org/wiki/UDP_hole_punching しかし、私はそれを本当に吸収していません。(クライアントが通信を開始するクライアント/サーバーアプリケーションでは)サーバーがNATデバイスによって明示的に許可されていない限り、他の方法でサーバーに通信できなかったと感じています。なぜそれが言っているのか理解できません。可能であれば、この説明を少し簡単にしていただけませんか。 私たちの環境では、同じように有名なソフトウェアベンダーが有名なリモートサポートツールを使用してサポートを提供できないという問題があります。クライアントはプロキシに対応していますが、一部の理由から、クライアントを使用せずに、ポート1153でUDPを介してまったく異なることを行うのが良い考えであると考えています。

2
Puppetを使用してPPAからパッケージをインストールする
dockerがプリインストールされたVMを自動的にプロビジョニングしようとしています。 私のデフォルトのinit.ppは次のようになります: class { 'apt': always_apt_update => true, } package { [ #'build-essential', #'vim', #'curl', #'zsh', #'git-core', #'htop', #'wget', #'linux-image-generic-lts-raring', 'python-software-properties' #'lxc-docker' ]: ensure => 'installed', } apt::ppa { 'ppa:dotcloud/lxc-docker':} # refresh apt source exec { "apt-update": command => "/usr/bin/apt-get update && apt-get install lxc-docker --force-yes", returns => 100 } …
8 puppet  vagrant 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.