つぶねこ

@もじらもーど。
↑recent | ↓old | 20 index | 100 index | 300 index | 記事5件 | 記事10件 | 記事20件 |最新5件 |FAQ | カテゴリ一覧 | Index |
2010/9/16 17:37
さいきんのWinのVSSでタイムアウト

 Win2008R2にWDの低速2tをx6でRAID5してる鯖で、シャドウコピーをONにしといたら、定期的にクライアントがWriteERRとか出してて、よく見たら特定の時間で、きっちりシャドウ実行時でしたというお話。
 にゃんじゃそりゃふざけんにゃ
 んにゃWriteがタイムアウトするようにゃもんのデフォが12:00とかどういう使われ方を想定してんだよ。
 まぁ今回はディスクも遅いしドライブ容量もデカいけど、それでもちょっとにゃぁ

2010/9/16 10:19
さいきんじゃにゃいソフト試用 ut-vpn

 悪名高いSoftEtherがオープンソースに、というにゃんか裏の意図を勘ぐりたくにゃる展開。
 1.01を一応使ってみたら、どうも高度にゃ通信設定でgw変更しにゃいにしたりすると挙動がおかしい気がするのと、TCP32本にしといてもぶった切られることがあって、環境に寄るもの・・・かと思ったけどssh1本だと繋がりっぱにゃしににゃってるのでやっぱり不具合ぽい。そのまま放置しておくと繋がったり切れたりを繰り返して、終いにサービスプロセスごと落ちて消え失せてた。流石だ。
 
 まぁDHCPとかgw関係だろうってことで、仮想NICのIP設定でDHCP諦めて固定IPで繋いでみると、見事に接続先のDHCPからGW拾ってきてroute書き換えてる。酷え。でもってDHCPパケットをフィルタ・・・しようと思ったらできにゃい??
 まぁ人柱状態かしらね。安定にはほど遠いけど、出先から自宅にちょっと繋ぐ程度にゃらギリ使える。

2010/9/15 23:06
さいきんじゃにゃい狼と香辛料II すとれっち

耳すとれっち耳すとれっち狼のぽーず狼のぽーず あぁ、いっしょにとれーにんぐ的にゃ・・・
しっぽすとれっちしっぽすとれっちしっぽすとれっちしっぽすとれっちしっぽすとれっちしっぽすとれっちしっぽすとれっちしっぽすとれっち ・・・
 ちょっとこの企画通した人表へ出ようか

▼ 狼と香辛料 関連記事
▼ 狼と香辛料 関連記事     一覧メニュー    (全34件表示)
狼と香辛料II すとれっち / 狼と香辛料II 0 / 狼と香辛料II おべんきょう / 狼と香辛料II 12 / 散財日記 コミック 狼と香辛料 3 / 狼と香辛料II 11 / 狼と香辛料II 10 / 狼と香辛料II 9 / 狼と香辛料II 8 / 狼と香辛料II 7 / 狼と香辛料II 6 / 狼と香辛料II 5 / 狼と香辛料II 4 / 狼と香辛料II 3 / 狼と香辛料II 2 / 狼と香辛料II 1 / 散財日記 コミック 狼と香辛料 2 / 狼と香辛料 6.5 / 狼と香辛料 12 / 狼と香辛料 11 / 狼と香辛料 10 / 狼と香辛料 09 / 狼と香辛料 08 / 散財日記 小説 狼と香辛料 6 / 狼と香辛料 07 / 散財日記 小説 狼と香辛料 5 / 狼と香辛料 06 / 狼と香辛料 05 / 狼と香辛料 04 / 狼と香辛料 03 / 狼と香辛料 02 / 狼と香辛料 01 / 散財日記 小説 狼と香辛料 4 / 散財日記 小説 狼と香辛料 3
2010/9/15 2:03
さいきんの散財日記 コミック おいでませり

 スキスキジャジャム様!

2010/9/14 22:16
さいきんのソフト試用 Vyatta VC6

 VC6が出てたので。
 vm版をDLしてきて、webにある動画の通り、vyatta/vyattaで
configure
set interfaces ethernet eth0 address 192.168.123.123/24
set service ssh
set service https
commit
 してあとはhttp叩けばGUIでさくさく設定できるが、CLIをそのまま展開しましたにゃGUIがにゃんというか鬼やにゃ。そんにゃGUIにゃら無くてもいいみたいにゃ。
 で、肝心のポリシールーティングがsourceベースでまだ出来にゃいとか書いてあってマジかよって話にゃのでもうちょっとつっこんでみた。・・・が、これが思ったよりバグが多い。
 
 vm対応版のisoから起動してvyatta/vyatta
install-system
 rebootして
configure
set interfaces ethernet eth0 address 192.168.123.123/24
set service ssh
set service https
commit
save
sudo apt-get update
sudo apt-get dist-upgrade
 ここからはhttp://192.168.123.123でいいが、
set interfaces ethernet eth1 pppoe 10
set interfaces ethernet eth1 pppoe 10 user-id mame
set interfaces ethernet eth1 pppoe 10 password siba
set interfaces ethernet eth1 pppoe 10 mtu 1438
run connect interface pppoe10
run show interfaces
commit
save
 とかで一応pppoeまではいけて、natで
set service nat rule 10 source address 192.168.123.0/24
set service nat rule 10 outbound-interface pppoe10
set service nat rule 10 type masquerade
commit
show service nat
save
 すれば通るはず、だったのだがこれが・・・
 どうもPPPoEのMTU設定が効いてにゃい。というか、内部で丸められてにゃいので、クライアントからMTU1500で投げると通らにゃい。つまり全てのクライアントをMTU1438にすれば解決、という状態。
 調べるとバグっぽくて、
/sbin/iptables -t mangle -A POSTROUTING -p tcp --tcp-flags SYN,RST SYN -s ${_SRC_NETWORK} -d ${_DST_NETWORK} -j TCPMSS --set-mss ${_MSS_SIZE}
/sbin/iptables -t mangle -A POSTROUTING -p tcp --tcp-flags SYN,RST SYN -s ${_SRC_NETWORK} -d ${_DST_NETWORK} -j TCPMSS --clamp-mss-to-pmtu
 を/etc/rc.localにでも書いとけバーカとか書いてある。ざけんにゃ。何年も前のうちの自作iptables.shに書いてある物が何故書いてにゃい。
 面倒にゃので/etc/rc.localに
/sbin/iptables -t mangle -A POSTROUTING -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
 を書いて本件は終了。うざい。これをベースに製品売ってるとか到底信じられにゃい。ていうか普通のlinuxでiptablesとか叩くのとどう違うのこれ。
 
 ・・・
 
 その他細々した所は、
set system host-name inu
set system domain-name neko
set system login user vyatta authentication plaintext-password momonga
set system name-server 202.248.0.72
set system gateway-address 192.168.123.254
 dns forwarderは
set service dns forwarding system
set service dns forwarding listen-on eth0
 Firewallは
set firewall name Allow_Established
set firewall name Allow_Established rule 10
set firewall name Allow_Established rule 10 action accept
set firewall name Allow_Established rule 10 state established enable
set interfaces ethernet eth1 pppoe 10 firewall in name Allow_Established
set interfaces ethernet eth1 pppoe 10 firewall local name Allow_Established
 dhcpは
set service dhcp-server shared-network-name Neko subnet 192.168.123.0/24 start 192.168.123.100 stop 192.168.123.199
set service dhcp-server shared-network-name Neko subnet 192.168.123.0/24 default-router 192.168.1.254
set service dhcp-server shared-network-name Neko subnet 192.168.123.0/24 dns-server 123.123.123.123
 debugは
sudo bash
tcpdump
 nat
#set service nat rule 20 type destination
#set service nat rule 20 inbound-interface pppoe10
#set service nat rule 20 protocol tcp
#set service nat rule 20 destination port 80
#set service nat rule 20 inside-address address 192.168.123.80
 あとまあ、access-listとpolicy route-mapを使って、set ip-next-hopするとぎりぎり特定パケットをポリシールーティング出来そうにゃ気配だがそろそろ心が折れた。
 これは大昔に作って今にゃお動いてるLinuxルータとやってることが同じだ。いや同じにゃのは良いんだが、それを簡易に設定出来るかというと全くそうではにゃく、さらに仕様とバグに挑む必要があるのにゃら、既存のiptablesとかベタ打ちスクリプト群でもういいよ、ってことで1日潰れた。うーんにゃんだろにゃこのソフト選定におけるセンスの無さみたいにゃ物は。



Index


2010/10/14 20:04 
2010/10/14 09:18 
2010/10/13 18:58 
2010/10/13 01:08 
2010/10/12 20:38 
2010/10/12 01:02 
2010/10/11 18:56 
2010/10/11 00:08 
2010/10/10 14:54 
2010/10/10 02:21 
2010/10/09 22:44 
2010/10/09 09:29 
2010/10/08 14:46 
2010/10/08 09:17 
2010/10/07 14:38 
2010/10/07 01:06 
2010/10/06 05:10 
2010/10/05 01:23 
2010/10/04 12:58 
2010/10/04 01:20 
2010/10/03 18:06 
2010/10/03 01:14 
2010/10/02 16:39 
2010/10/01 08:58 
2010/09/30 03:38 
2010/09/29 01:33 
2010/09/28 14:32 
2010/09/28 01:34 
2010/09/27 13:53 
2010/09/27 01:43 
2010/09/26 17:06 
2010/09/26 10:47 
2010/09/25 07:16 
2010/09/25 01:03 
2010/09/24 15:05 
2010/09/24 01:51 
2010/09/23 10:25 
2010/09/23 01:33 
2010/09/22 22:20 
2010/09/22 09:58 
2010/09/21 09:38 
2010/09/21 03:57 
2010/09/20 23:08 
2010/09/20 01:50 
2010/09/19 14:12 
2010/09/19 01:02 
2010/09/18 18:15 
2010/09/18 01:25 
2010/09/17 22:34 
2010/09/17 01:17 
2010/09/16 17:37 
2010/09/16 10:19 
2010/09/15 23:06 
2010/09/15 02:03 
2010/09/14 22:16 
2010/09/14 01:34 
2010/09/13 22:32 
2010/09/13 01:11 
2010/09/12 20:30 
2010/09/12 03:58 
2010/09/12 02:27 
2010/09/11 21:05 
2010/09/11 02:20 
2010/09/10 13:22 
2010/09/10 01:35 
2010/09/09 23:02 
2010/09/09 03:33 
2010/09/09 02:53 
2010/09/08 13:12 
2010/09/08 09:35 
2010/09/08 01:47 
2010/09/07 14:24 
2010/09/07 01:24 
2010/09/06 10:01 
2010/09/06 05:59 
2010/09/05 21:40 
2010/09/05 01:31 
2010/09/04 17:32 
2010/09/04 05:11 
2010/09/03 10:12 
2010/09/03 01:36 
2010/09/02 13:10 
2010/09/02 01:22 
2010/09/01 17:55 
2010/09/01 02:46 
2010/08/31 20:51 
2010/08/31 01:07 
2010/08/30 21:06 
2010/08/30 00:56 
2010/08/29 18:34 
2010/08/29 01:46 
2010/08/28 07:54 
2010/08/28 01:40 
2010/08/27 13:25 
2010/08/27 07:42 
2010/08/27 01:45 
2010/08/26 21:46 
2010/08/26 01:37 
2010/08/25 16:59 
2010/08/25 01:43 
2010/08/24 12:34 
2010/08/24 01:20 
2010/08/23 12:28 
2010/08/23 01:45 
2010/08/22 14:56 

↑recent | ↓old | 20 index | 100 index | 300 index | 記事5件 | 記事10件 | 記事20件 |最新5件 |FAQ | カテゴリ一覧 | Index |