廣告

2024 年 11 月
 123
45678910
11121314151617
18192021222324
252627282930  

彙整

CentOS Yum 更新之豬頭事件

新安裝的CentOS,怎麼yum install都不行,都會出現下面錯誤,一直以為修改[root@localhost ~]# vim /etc/yum.repos.d/CentOS-Base.repo的問題,結果發現是DNS沒設定上去,因為安裝使用DHCP,後來才手動改網路設定,忘了補上DNS……………夠豬頭!

Total download size: 8.9 M Is this ok [y/N]: y Downloading Packages: http://ftp.isu.edu.tw/pub/Linux/CentOS/5/os/i386/CentOS/libgomp-4.4.0-6.el5.i386.rpm: [Errno 4] IOError: <urlopen error (-3, ‘\xe8\xa7\xa3\xe6\x9e\x90\xe5   \x90\x8d\xe7\xa8\xb1\xe6\x99\x82\xe7\x99\xbc\xe7\x94\x9f\xe6\x9a\xab\xe6\x99\x82\xe6\x80\xa7\xe7\x9a\x84\xe9\x8c\xaf\xe8\xaa\xa4’)> Trying other mirror. http://ftp.isu.edu.tw/pub/Linux/CentOS/5/updates/i386/RPMS/glibc-headers-2.5-49.el5_5.4.i386.rpm: [Errno 4] IOError: <urlopen error (-3, ‘\xe8\xa7\xa3\xe6   \x9e\x90\xe5\x90\x8d\xe7\xa8\xb1\xe6\x99\x82\xe7\x99\xbc\xe7\x94\x9f\xe6\x9a\xab\xe6\x99\x82\xe6\x80\xa7\xe7\x9a\x84\xe9\x8c\xaf\xe8\xaa\xa4’)> Trying […]

在Linux作業系統下修改IP、DNS和路由配置

出處 : http://www.hkitn.com/article.php/5786

在Linux作業系統下修改IP、DNS和路由配置

在Linux作業系統下修改IP、DNS和路由配置

ifconfig eth0 新ip

然後編輯/etc/sysconfig/network-scripts/ifcfg-eth0,修改ip

一、修改IP地址

[aeolus@db1 network-scripts]$ vi ifcfg-eth0

DEVICE=eth0

ONBOOT=yes

BOOTPROTO=static

IPADDR=219.136.241.211

NETMASK=255.255.255.128

GATEWAY=219.136.241.254

二、修改閘道

vi /etc/sysconfig/network

NETWORKING=yes

HOSTNAME=Aaron

GATEWAY=192.168.1.1

三、修改DNS

[aeolus@db1 etc]$ vi resolv.conf

nameserver 202.96.128.68

nameserver 219.136.241.206

四、重新啟動網路配置

/etc/init.d/network restart

修改ip地址

即時生效:

# ifconfig eth0 192.168.0.20 netmask 255.255.255.0

啟動生效:

修改/etc/sysconfig/network-scripts/ifcfg-eth0

修改default gateway

即時生效:

# route add default gw 192.168.0.254

啟動生效:

修改/etc/sysconfig/network-scripts/ifcfg-eth0

修改dns

修改/etc/resolv.conf

修改後可即時生效,啟動同樣有效

修改host name

即時生效:

# hostname fc2

啟動生效:

修改/etc/sysconfig/network.

ESX與ESXi管理員必備25個命令

出處: http://icarusli.javaeye.com/blog/726683
ESX與ESXi管理員必備25個命令

文章分類:操作系統

正如所有的虛擬化管理員都知道,要應對VMware基礎設施上需要的更多虛擬化管理,關鍵在於任務的自動化。 雖然VMware ESX主機可以管理與vSphere客戶端用戶界面,數據中心管理員往往喜歡登錄到VMware服務控制台和使用ESX命令行來解決,如網絡配置問題或重新配置主機。 有幾個VMware的命令,可以幫助這些任務自動化,解決虛擬化基礎設施方面的問題,調整您的(虛擬機)和更多的虛擬機的性能。 在本指南中的VMware命令行,概述了25個最有用ESX命令和ESXi命令。 其中包括Linux和ESX的特定命令,很多可以用於遠程命令行界面(RCLI),vSphere已改名為vSphere CLI,可在VMware ESX和ESXi中使用。 Linux命令 ESX服務控制台是基於Linux的,因此許多Linux命令都可以在它裡面使用。 下面是常見的Linux命令和一些VMware命令的詳細版本。

Find/cat/grep命令查找,顯示和搜索文件。Find找出具體的文件,cat顯示文件內容,並把文件拼接在一起,同時grep負責在拼接的所有文件中找到所需文本。 這些命令可以幫助管理員發現,如基礎設施快照文件的具體內容,也顯示日誌和配置文件。 他們還可以搜索內部文件的信息。
Tail顯示一個文本的最後部分的文件,也可以輸出到監控實時文件。 此命令有助於實時監控日誌文件。
Service可以啟動、停止和重新啟動主機服務器上的服務(或程序)。 一些常見的ESX服務包括MGMT的和VMware、vmware-vpxa、firewall、vmware-hostd和vmware Web Access。 此命令可以重新啟動服務,掛起或進行配置更改。
Nano和vi編輯文本文件。 Nano是一個比Vi更簡單且易於使用的編輯器,但Vi具有更強大的編輯功能。 在ESX主機上文本編輯器幫助編輯配置文件。
Su和sudo命令幫助控制和防止root帳戶被使用。 Su提升了較差的用戶帳戶到超級用戶的權限。 sudo運行另一個在sudoers配置文件中指定的用戶命令。
ls列出文件和目錄信息。 通過使用某些交換機,可以顯示詳細的文件資料,包括所有者、大小、權限和最後修改日期。
Df和vdf顯示文件系統(分區)的資料,包括自由空間。 Df命令不會顯示虛擬機文件系統(VMFS)卷,因為它無法閱讀。 vdf是該命令的VMware的版本,這也將顯示VMFS卷的信息。 兩個命令都可以使用H變換,可用易讀的形式顯示。 (即2 GB,而不是2016044)
Ps和kill命令可以強行終止VM。 Ps可以顯示主機狀態或進程。 它可以使用很多開關,但最常見的是EF,它可以顯示每個進程運行的所有信息。 kill命令經常與PS命令一起用來終止某個正在運行的進程。
Ping和vmkping是最基本的網絡故障排除命令。 Ping通過發送Internet控制消息協議數據包測試與其他主機和網絡設備的網絡連接。 Vmkping是VMware的Ping命令的特定版本。 它使用的IP VMkernel去Ping另一個ESX主機的VMkernel端口。 此命令有助於解決VMotion和網絡存儲的問題。

VMware ESX和ESXi命令 […]

Device eth0 has different MAC address than expected

使用VMware vSphere Client 從WORKSTATION轉到ESX SERVER上,Linux網卡失效,出現 Device eth0 has different MAC address than expected …………..使用下列方式就可解決,測試過OK。

===========================================================

http://hi.baidu.com/baowup/blog/item/88dba77f3d07e80c28388a5f.html

前天在弄VMware的時候,在VMware上clone了一個linux,後來在clone的linux(RedHat Enterprise Linux 4)上不能上網了,激活eth0時老彈出Device eth0 has different MAC address than expected ,我們只要編輯這個文件:/etc/sysconfig/network-scripts/ifcfg-eth0,把HWADDR=…. 這行刪掉就行了.

還有一個問題,若是點擊激活,出現錯誤:

/sbin/ifup: configuration for eth0 not found. Usage: ifup <device name>

那麼應該是在/etc/sysconfig/network-scripts/這個文件夾下沒有ifcfg-eth0文件,若在/etc/sysconfig/networking/devices目錄下存在一個ifcfg-eth0文件,則只要把這個文件拷到/ etc/sysconfig/network-scripts/這個文件夾下就行了,再點激活eth0網卡時就ok了!

POSTFIX訊息:warning: inet_protocols: configuring for IPv4 support only

因為把IPV6關了,所以LOG都會看到一堆這種訊息,雖然不會影響運作,但是一堆這種訊息久了也是佔空間,看了也厭煩……..

在 /etc/postfix/main.cf 裡指定ipv4即可(ipv4一定要小寫喔,大寫不行)。

inet_protocols = ipv4

postfix 重複收信–unable to lock for exclusive access: Resource temporarily unavailable 訊息作怪–更新

另外發現若是 OUTLOOK EXPRESS內的帳號有設定 “在伺服器上保留備份”的選項時,若更改Outlook express的收信MAIL SERVER IP時,會出現 lock 問題。

分析原因大概如下:

若設定“在伺服器上保留備份”時,兩台電腦設定同帳號狀態下,兩台電腦都可以收到完整的信,也就是說A電腦收到6/10~6/13日的信,B電腦在5日內收信(這裡設刪除5日後的信),也可以完整收到6/10~6/13日的信。但OUTLOOK EXPRESS是用什麼機制來判定這兩台有何不同? 這點還不清楚。

會發生卡住的原因,研判本來A電腦解析 mail server 為外部實體IP,收過信後,再重複收信可以看到SERVER上有多少信,但是收下來的信是0封,因剛剛已經收過信了,此時再連線 WEB VPN 後,mail server 變成解析為内部IP,照理說OUTLOOK EXPRESS剛已經收過信了,但此時再按收信,正常要能順利收信,且若無新信,也只會收0封信才對,但是此時若收信,會卡在準被收信狀態(顯示 SERVER上還有多少封信以及準備要收信),再看mail server log,會發現 pop3正常收信訊息應該會有兩行:

Jun 13 20:56:15 mail dovecot: pop3-login: Login: user=<mailbak>, method=PLAIN, rip=x.x.x.x, lip=x.x.x.x Jun 13 20:56:15 mail dovecot: POP3(mailbak): Disconnected: Logged out top=0/0, retr=2/2421, del=2/2, size=2388

pop3連線後再來會開始紅色的收信部份,但是若是上面說的狀況下,只會出現黑色連線的訊息,並不會出現紅色收信的部份,與OUTLOOK EXPRESS卡住的情形吻合。

目前的解決方式:

一、拿掉 “在伺服器上保留備份” 的選項。

二、直接在 […]

BrazilFW DMZ與 port對應防火牆建置

BrazilFW 備用防火牆建置:

基本安裝方式請參考:

http://140.127.243.85/modules/tad_book3/index.php?op=list_docs&tbsn=1

1. 安裝三張網卡。Eth0 eth1 eth2 => 第一次安裝只會設定兩張網卡,原則上 eth0 => LAN,eth1 => WAN。

2. 安裝精靈設定好後,請使用WEB連入 http://LAN ip:8180 。新增DMZ網段:

3. 加入對外多IP,重開機才會生效。最多三組IP,功PORT對應用。

4. 新增PORT 轉換。

當外部使用IE連線到10.10.10.200時,對自動對應到 192.168.1.100的WEB服務。

Linux 下關閉支援 IPv6 提升效能

最近看到mail server 擋 POP3 暴力入侵的 Script 因為帶參數會自動帶到含有 IP V6 格式,無法正常使用 iptable 擋,沒用到卻開著,像是脫褲子放屁………

但是不知如何關閉,沒關係………google大神什麼都有,問它就對了!!!!

====================================================================

http://blog.bestlong.idv.tw/2007/05/02/272

Linux 下關閉支援 IPv6 提升效能

五月.02, 2007 in Linux

IPv6 是下一代 IP Address 的通訊協定,因為目前 IPv4 的 address 在網路使用者的快速倍增下很快就會面臨用完的困境,所以 IPv6 勢必會成為未來的趨勢。

而絕大多數的 Linux 環境都支援 IPv6 協定,甚至很多主流的 Linux 預設安裝起來就直接啟用。可惜從目前的應用面來說 IPv6 還是很遙遠,啟用它不但會影響系統效能,若是有使用 Linux XWindows 當桌面的話,更是嚴重影響上網的速度。

所以想要停用 IPv6 的支援,可以參考下列的處理方法:

1. 停用 IPv6 網路支援

編輯 /etc/sysconfig/network 修改

NETWORKING_IPV6=yes

變更成

NETWORKING_IPV6=no

2. 停用 Kernel 中的 IPv6 通訊協定堆疊

編輯 /etc/modprobe.conf

增加下列兩行設定

alias net-pf-10 off […]

postfix 重複收信問題

用了這麼久,第一次遇到這個問題,USER反應說信一直重複收到,還以為是對方如果是OUTLOOK EXPRESS,有時後寄信會發生選寫完信要按寄信時,寄件匣其實已經加入一封待傳的信,但是那個編輯信的視窗卻沒自動關閉,一直按傳送都不會關閉,按幾次就寄幾封一樣的信…………….

但是這次不一樣,看LOG可以發現收信敵確是一直重複…………雖然重啟MAIL SERVER後正常,不過還是照下面步驟把alias內的都補成完整MAIL格式,再觀察看看………

 

主題: 解決Postfix alias 重複寄信的問題 作者: scottie_lin 於 2006-04-11 13:14

相信很多人都會遇到同樣的問題。 那就是postfix 在處理alias的時候,如果alias裡面有個local account是不存在的如: testA:  test1,test2,test3………..test3帳號不存在於系統 這時候postfix會產生很多defered信件於/var/postfix/defer下,然後會一直重試寄信,於是testA群組的人就會收到很多重複的信件。我覺得這其實是postfix的一個bug,因為同樣的情況並不會在sendmail上產生。要處理這種問題其實很簡單,只要把alias裡面本來使用帳號的名稱改成完整的mail address即可,如: testA:  test1@mydomain.com,test2@mydomain.com,test3@mydomain.com 如此一來就算系統內沒有test3帳號,也不會有重複信件的產生。 提供一點小小的心得跟各位交流,謝謝。 謝謝。

主題: 解決Postfix alias 重複寄信的問題 作者: simon.lin 於 2006-04-11 14:41 […]

Brazilfw 建置 PPTP VPN Server 與 Windows XP 用戶端連入 VPN(使用DDNS動態DNS架設)

這篇不保存實在是太可惜了!

出處:http://www.mml.com.tw/block/forum/index.php?action=forum_topicdetail&page=forum_topicdetail&f=431&t=135122

 

===========================================================================================

本章節不詳細探討VPN的原理與種類 以及 VPN 的好處 只是介紹如何使用 Brazilfw 這套軟路由來進行建置 PPTP VPN Server 的步驟 與 Windows XP 用戶端如何連入 Brazilfw PPTP VPN Server 的方式! (順道補齊友站教學文件缺短的部份) PS: 為了一些動態IP的用戶,這次會搭配dyndns的機制與套件來進行使用~~~ 這樣用戶端就不用記憶IP or 因為 VPN Server的異動而更添進連線上的麻煩 以下就是 這次實作 的 圖例: […]