ipables から nftables へ変更
サーバーのパケットフィルタリングも、そろそろ古式ゆかしい iptables から新しい(とはいっても、Linux Kernel 3.13 から使えるようにはなっていたんで、登場して既に8年経ってるのですが) nftables に置き換えるか、ということで試行錯誤を繰り返して何とか設定に成功。とはいえ、先行事例のコピペみたいなものなので、ちょっとは勉強しないとなあと反省した次第。 ...
サーバーのパケットフィルタリングも、そろそろ古式ゆかしい iptables から新しい(とはいっても、Linux Kernel 3.13 から使えるようにはなっていたんで、登場して既に8年経ってるのですが) nftables に置き換えるか、ということで試行錯誤を繰り返して何とか設定に成功。とはいえ、先行事例のコピペみたいなものなので、ちょっとは勉強しないとなあと反省した次第。 ...
ファイル共有サーバーソフト、Pydio が、内容を一新、Go でスクラッチから書き直されて、Pydio Cells となった。 最近になって、更新のための時間が取れたので、インストールしてみた。ところ、このブログも乗っかってる専鯖上の VM には問題なくインストール完了。ところが、ストレージ目的で借りている VPS で、所謂ヌルポインタエラーが出た。フォーラムで質問しても解決しなかったが、うまくいったケースとそうでないケースを見比べて違いを埋めていった結果、Pydio Cells は、プライベート IP アドレスがないとセグメンテーションフォールトを起こす仕様になっていることがわかった。 ...
気分が乗ったので、CentOS 7 をインストールした。ファイアウォールの設定が結構手間だったので、備忘録代わりに記録しておく。 まず、定番のサービスポートを開けておく。 ...
KVM のシリアルポート経由で、ブートメッセージをチェックするようにしているのだが、Debian Stretch をゲストにすると、なぜか GRUB 2 がシリアルコンソールにメニューを表示しない問題があった。 ...
KVM で VM を起動するときにシリアルコンソールに起動情報が流れてくれたら起動の様子がわかって大変便利なので、その設定を追加。 1. Debian GNU/Linux /etc/defaults/grub を以下のように修正。 ...
そろそろよかろうと思って、サーバーを jessie に上げたら、Xen が起動しない。ホスティングサーバーの変更もあったので、思い切って仮想化基盤を KVM に変更……というか、回帰しました。 ...