Поиск по этому блогу

Показаны сообщения с ярлыком CentOS. Показать все сообщения
Показаны сообщения с ярлыком CentOS. Показать все сообщения

понедельник, 29 августа 2016 г.

CentOS 7 add a network interface


After adding new network interface we need to configure it. I made it with Network Manager.

First, install network manager:
 yum install NetworkManager

 yum install NetworkManager-tui

Launch nmtui and edit new connection:
 nmtui

After editing, network manager writes configuration for network interface to the appropriate file in /etc/sysconfig/network-scripts

Source

четверг, 25 августа 2016 г.

CentOS 7 FirewalID, Iptables

By default CentOS 7 use FirewalID. If you want to get rid of it and use iptables, you should do the following:

systemctl disable firewalld
 
systemctl stop firewalld

yum install iptables-services

systemctl start iptables
 
systemctl enable iptables
 
 
If you have saved rules you want to restore, type:
 
iptables-restore < /fullpath/your-saved-rules
 
Now save it to keep these rules after reboot:
 
service iptables save 

среда, 22 мая 2013 г.

CentOS PPPoE setup

Installing PPPoE at CentOS 6.4
1) yum install rp-pppoe   #install pppoe package
2) pppoe-setup    # wizard for entering your settings (login, pass, interface for pppoe,...)
3) Edit interface, connected to dsl modem in my case eth2
mcedit /etc/sysconfig/network-scripts/ifcfg-eth2

DEVICE=eth2
BOOTPROTO=static
HWADDR=fc:75:55:5e:ab:52
ONBOOT=yes


4) done
 adsl-start   # start pppoe
 adsl-stop   # stop pppoe


If the name of your connection is 'ppp0' you can use this commands:
Type '/sbin/ifup ppp0' to bring up your xDSL link
Type '/sbin/ifdown ppp0' to bring it down.
Type '/sbin/pppoe-status /etc/sysconfig/network-scripts/ifcfg-ppp0' to see the link status.

воскресенье, 12 мая 2013 г.

CentOS

Установка приложения (например mc)
yum install mc

Yum создан для автоматической установки, обновления и удаления пакетов для дистрибутивов Linux, основанных на RPM с использованием специально подготовленного репозитария пакетов.

http://plutonit.ru/view_post.php?id=84

Просмотр свободного места на диске
df -h

Просмотр занимаемого места папками первого уровня
du -h --max-depth=1

Очистка лога
cat /dev/null > /var/log/httpd-error.log

где /var/log/httpd-error.log является файлом лога или документа котрый нужно очистить

Сменить ip адрес на адаптере до перезагрузки
ifconfig eth0 inet 10.10.10.10 netmask 255.255.255.0 

Установка шлюза по умолчанию
route add default gw 10.10.10.1 eth0

Указываем адрес DNS сервера
/etc/resolv.conf (например, nameserver 192.168.1.1)
echo "nameserver 10.10.10.1" >> /etc/resolv.conf

Что бы установить шлюз по умолчанию сохранился и после перезагрузки дописываем в файл  
/etc/sysconfig/network
строку
GATEWAY=10.10.10.1

/proc/sys/net/ipv4/ip_forward – включение маршрутизации для между интерфейсами, включение осуществляется передачей "1" в этот файл (работает до перезагрузки):
#echo '1' > /proc/sys/net/ipv4/ip_forward
 
Для работы маршрутизации после перезагрузки делаем изменения в следующем файле: 
/etc/sysctl.conf

net.ipv4.ip_forward = 1 

/etc/sysconfig/network-scripts/ifcfg-* -  описываются настройки сетевых интерфейсов:
1)Пример настройки интерфейса работающего с использованием службы DHCP:
#vim /etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE=eth0
BOOTPROTO=dhcp
HWADDR= 00-19-DB-AD-19-99
ONBOOT=yes
2)Пример настройки интерфейса работающего с использованием вручную заданных параметров:
#vim /etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE=eth0
HWADDR= 00-19-DB-AD-19-99
IPADDR=192.168.1.2
NETMASK=255.255.255.0
BROADCAST=192.168.1.255
GATEWAY=192.168.1.1
ONBOOT=yes
Перезапуск всех интерфейсов:
#service network restart или /etc/init.d/network restart
Проверка конфигурации интерфейса:
#ifconfig или ip a
Перезапуск интерфейсов по отдельности:
#ifdown eth0 - выключить
#ifup eth0 - включить
Статический маршрут для интерфейса (сохраняется при перезагрузке ОС):
vim /etc/sysconfig/network-scripts/route-eth0
192.168.0.0/16 via 192.168.1.1
Статический маршрут для интерфейса (не сохраняется при перезагрузке ОС):
#route add -net 192.168.0.0/16 gw 192.168.1.1
Просмотр информации о маршрутах:
#netstat -r
 
смена имени хоста
Открываем файл /etc/sysconfig/network и редактируем HOSTNAME="www.example.com".
Далее выполняем команду
# hostname www.example.com
Потом открываем фал /etc/hosts и редактируем или добовляем если нет такой строки
127.0.0.1 www.example.com localhost localhost.localdomain 
 

четверг, 27 сентября 2012 г.

установка NTP сервера в CentOS

Проверяем установлен ли ntp в системе, если нет, то устанавливаем, у меня его нет.
#yum -y install ntp

Однократно синхронизируем время:
#ntpdate 0.ru.pool.ntp.org

Далее выставляем время в BIOS:
#hwclock -systohc
Что бы система после загрузки не показывала время равное времени в BIOS а правильно выставляла смещения в соответствии с часовым поясом, проверяем содержимое файла /etc/sysconfig/clock должно быть такое:
ZONE="Asia/Krasnoyarsk"

Помещаем в автозагрузку демона ntp для постоянной синхронизации времени:
#chkconfig -level 2345 ntpd on

Запускаем демона
service ntpd start

Сверяем текущее время в системе должно совпадать с реальным:
#date

Как проверить синхронизируется ли ntp сервером время и все ли там в порядке:

[root@ns1 ~]# ntpq -p
     remote           refid      st t when poll reach   delay   offset  jitter
==============================================================================
 *mail.sonur.ru   .PPS.            1 u  106  128  377  113.239   -5.040  11.926
+gw-pirogovka.mi 130.173.91.58    2 u   90  128  377   77.684  -13.709  11.327
+pressa.assembly 198.123.30.132   2 u   16  128  377  104.095    0.276  11.672
 LOCAL(0)        .LOCL.          10 l   59   64  377    0.000    0.000   0.008


Значение каждой колонки

remote
Имя удаленного NTP-сервера. Если указать ключ —n, вы получите
IP-адреса серверов вместо имён.

refid
Указывает, откуда каждый сервер получает время в данный момент.
Это может быть имя хоста или что-то вроде.GPS., указывающее на
источник глобальной системы позиционирования (Global
Positioning System).

st
Stratum (уровень) это число от 1 до 16, указывающее на точность
сервера. Единица означает максимальную точность, 16 — сервер
недоступен. Ваш уровень будет равен уровню наименее точного
удаленного сервера плюс 1.

poll
Интервал между опросами (в секундах). Значение будет изменяться
между минимальной и максимальной частотой опросов. В начале
интервал будет маленьким, чтобы синхронизация происходила
быстро. После того как часы синхронизируются, интервал начинает
увеличиваться, чтобы уменьшить трафик и нагрузку на популярные
сервера времени.

reach
Восьмеричное представление массива из 8 бит, отражающего
результаты последних восьми попыток соединения с сервером. Бит
выставлен, если удаленный сервер ответил.

delay
Количество времени (в секундах) необходимого для получения
ответа на запрос «который час? ".

offset
Наиболее важное поле. Разница между временем локального и
удаленного серверов. В ходе синхронизации это значение должно
понижаться, указывая на то, что часы локальной машины идут все
точнее.

jitter
Дисперсия (Jitter) - это мера статистических отклонений от
значения смещения (поле offset) по нескольким успешным парам
запрос-ответ. Меньшее значение дисперсии предпочтительнее,
поскольку позволяет точнее синхронизировать время.

Значение знаков перед именами серверов

- Означает, что локальный сервис NTP не предпочитает этот сервер
+ Означает, что локальный сервис NTP предпочитает этот сервер
x Отмечает плохой хост
* Указывает на текущий наиболее предпочтительный сервер

Редактируем файл конфигурации NTP etc/ntp.conf




#Строка restrict 127.0.0.1 разрешает управление демоном ntpd только с localhost ,
#можно вообще закрыть доступ написав restrict default ignore
restrict 127.0.0.1
restrict -6 ::1

#или разрешить только из локальной сети
restrict 192.168.0.0 mask 255.255.255.0 nomodify notrap

#здесь я указал пулы для России
server 0.ru.pool.ntp.org
server 1.ru.pool.ntp.org
server 2.ru.pool.ntp.org

#тут говортся юзать синхронизацию с локальными часами если глобальные не доступны
server 127.127.1.0 # local clock
fudge 127.127.1.0 stratum 10

# Здесь располагается дрифт файл в котором происходит постепенный сдвиг в разнице по времени
driftfile /var/lib/ntp/drift

keys /etc/ntp/keys

Добавляем правило в фаервол
iptables -I INPUT 1 -s 192.168.0.0/24 -m state --state NEW -p udp --dport 123 -j ACCEPT

среда, 29 августа 2012 г.

iptables

Проброс порта за нат:
iptables -t nat -A PREROUTING -s <source IP> -p tcp --dport <внешний порт> -i <внешний интерфейс> -j DNAT --to-destination <distination IP>:<destination port>

Сохранение правил:
/etc/init.d/iptables save

In Gentoo saved rules are in folder:
/var/lib/iptables

Восстановление правил, из ранее сохраненной копии:
cat /home/files/rules-save | iptables-restore

in Gentoo: iptables-restore /var/lib/iptables/rules-save

With dynamic IP we can use MASQUERADE.
For instance:
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

With static ip - we can use snat
For example:
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source внешний_IP

Don't forget, if you have more that one rules in POSTROUTING for one interface (for example eth0) only first rule will apply.


masquerade заново определяет внешний адрес для каждого нового коннекта.
при кратковременном пропадании линка, masquerade сбрасывает все открытые соединения, т.к. предполагает, что адрес уже сменился. snat сохраняет соединения, если они по таймауту не отвалятся.


-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu