<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>ECWorks Blog &#187; サーバ関連</title>
	<atom:link href="http://blog.ecworks.jp/archives/category/%e3%82%b5%e3%83%bc%e3%83%90%e9%96%a2%e9%80%a3/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.ecworks.jp</link>
	<description>CakePHPを中心としたサイト開発情報をメインに公開。新しもの好きなので時々製品レポートなんかも。</description>
	<lastBuildDate>Fri, 09 Dec 2011 07:24:42 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.ecworks.jp/archives/category/%e3%82%b5%e3%83%bc%e3%83%90%e9%96%a2%e9%80%a3/feed" />
	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: 122492164489250, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/ja_JP/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>【サーバ関連】Ktai Libraryのリポジトリ周りと公開方法を晒してみる</title>
		<link>http://blog.ecworks.jp/archives/1187</link>
		<comments>http://blog.ecworks.jp/archives/1187#comments</comments>
		<pubDate>Fri, 30 Apr 2010 07:09:09 +0000</pubDate>
		<dc:creator>MASA-P</dc:creator>
				<category><![CDATA[CakePHP]]></category>
		<category><![CDATA[サーバ関連]]></category>
		<category><![CDATA[携帯ライブラリ]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[github]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://blog.ecworks.jp/?p=1187</guid>
		<description><![CDATA[<!--:ja-->当方はgitの扱いに関してはまだまだど素人でして、至らない部分はあるのですが、それでも「コードを公開する」という点で興味をお持ちの方が少なからずいらっしゃると思いますし、他のご意見も聞きたかったりするので、今回「Ktai Library」周りで整備をした、ソースコードの公開方法について晒してみようと思います。<!--:-->]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fblog.ecworks.jp%252Farchives%252F1187%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22%3C%21--%3Aja--%3E%E3%80%90%E3%82%B5%E3%83%BC%E3%83%90%E9%96%A2%E9%80%A3%E3%80%91Ktai%20Library%E3%81%AE%E3%83%AA%E3%83%9D%E3%82%B8%E3%83%88%E3%83%AA%E5%91%A8%E3%82%8A%E3%81%A8%E5%85%AC%E9%96%8B%E6%96%B9%E6%B3%95%E3%82%92%E6%99%92%E3%81%97%E3%81%A6%E3%81%BF%E3%82%8B%3C%21--%3A--%3E%22%20%7D);"></div>
<p><!--:ja--><img src="http://blog.ecworks.jp/wp-content/uploads/2009/03/icon_ktai.png" title="icon_ktai" width="180" height="180" class="alignleft size-full wp-image-433" />当方はgitの扱いに関してはまだまだど素人でして、至らない部分はあるのですが、それでも「コードを公開する」という点で興味をお持ちの方が少なからずいらっしゃると思いますし、他のご意見も聞きたかったりするので、今回「Ktai Library」周りで整備をした、ソースコードの公開方法について晒してみようと思います。</p>
<p>「Ktai Library」は少々特殊かもしれませんが「主にCakePHP内で利用されているライブラリ」ではありますが一応<strong>PHP全般で利用が可能な携帯サイト向けライブラリ</strong>です。また、それぞれのCakePHP環境に「上書きコピー」で適用していただく方が利便性が高いと思い、CakePHPに実装した形ではなく、必要なファイルのみをアーカイブにまとめて公開していました。<br />
ところが、当方では基本的にCakePHP内に実装した形で開発を行い、そこから必要なものを抜き出して公開イメージを作っていました。この作業が非常に面倒で、そのうちバージョン管理ミス等も起きるだろうと考え、なんとかしたい要因の一つとして前々から方法を模索していました。</p>
<p>それとは別に、Ktai Libraryの開発そのものもオープン化したいと考えていましたので、「ktai-dev」というプロジェクトも公開し、その複製物からKtai Libraryを生成するような仕組みが必要になってきました。共にgithabにて公開するつもりでしたので、つまりgitでバージョン管理されたものについて、いくつかの操作を行って連携していく必要があります。</p>
<p>そんなわけで、どうしようかとずっと悩んでいた開発環境とリポジトリ周りの構築についてようやく実用的なものが出来たので、「ktai-dev」のリリースと共に運用を始めた次第です。<br />
まずは簡単に図にしたものをご覧ください。</p>
<p><a href="http://blog.ecworks.jp/wp-content/uploads/2010/04/c6e04ec78aaac66a73617b1539b7ac6a.png"><img src="http://blog.ecworks.jp/wp-content/uploads/2010/04/c6e04ec78aaac66a73617b1539b7ac6a-300x209.png" title="Ktai Libraryのリポジトリ群" width="300" height="209" class="aligncenter size-medium wp-image-1188" /></a></p>
<p>ご覧の通り、gitリポジトリがた～くさんあるのですが、分散管理できるgitならではという感じかもしれません(笑)。</p>
<p>まず一番左はローカル環境です。自宅のデスクトップと持ち運びようのノートPCに、それぞれVMWareServerを稼働させ、VMでFedora11を動かしています。それぞれでgit によるktai-devの作業ディレクトリがあり、その右側にある非公開サーバ内にあるktai-devリポジトリに対してのみコミットしています。<br />
ここについては、最初は非公開サーバにリポジトリを置かずにUSBメモリで作業ディレクトリを共有していたこともあるのですが、何か事故があってはいけないと思いやめてそれぞれでcloneするようにしました。また他の作業者が増えた場合にも対応に困る場合もあるので。<br />
欠点もあり、「作業途中で続きをデスクトップとノートで行き来できない」点でUSBメモリ方式と比べて使い勝手が悪い点があります。当方は「電車開発」を常時行っていて、作業が未完のまま帰宅するのが当たり前なので。途中のままコミットするのが気持ち悪いので、仕方がないのでノートで作業を完結するようにしています(笑)。</p>
<p>次に非公開サーバなのですが、これは外にある専用サーバです。sshにてやりとりしています。例えば</p>
<p style="text-align: center;"><strong>git clone ssh://user@mydomain.com/home/user/git/ktai-dev</strong></p>
<p>のように取得しておけば、次からここに対して更新を行えます。<br />
git操作時(push/pull等)では、sshのパスワードを聞かれます。ここが面倒ですが、共有リポジトリを作るにはとても面倒な設定作業が必要になるのでとりあえずそのままです。</p>
<p>ここで注意するのは、サーバ内でリポジトリを作成する際、git initで「&#8211;bare」を付けないことです。何故かというと、ここに集められたコードを「KtaiLibrary」リポジトリに反映させる必要があるからです。このために、仮の作業ディレクトリを展開して実ファイルを取り出すことを行っています。<br />
そして、必要なファイルを抜き出してKtaiLibraryリポジトリに反映させるための「デプロイツール」があります。これは単純なrmやらcpが列挙されているコマンドスクリプトです。これを叩いてファイルをKtaiLibrary作業ディレクトリに反映させます。その内容でgit commitを行い、その右のgithubリポジトリにpushします。また、ktai-devはそれで別途pushします。</p>
<p>ここの部分についてはもう一つポイントがあります。それは「ktai-devの作業ディレクトリを定期的に最新のものにする」必要があるのですが、自分のmasterに対してコミットが進んできたものに対して、自分に対して普通にgit checkout masterをすると、作業ファイル内に更新されたファイルがあると見なされてcheckoutがされないのです。ここで相当はまりました。結論から言いますと</p>
<p style="text-align: center;"><strong>git checkout -f master</strong></p>
<p>で、作業ディレクトリの内容を問わずに最新のファイルが展開されます。ググってもなかなかこの情報が出てきませんでしたので、気づくのが遅すぎました(^^;。</p>
<p>そしてgithubですが…github内は特に何も行ってなくて、純粋な公開窓口です。多くを語ることもないでしょう。</p>
<p>リポジトリ公開はここまでですが、それとは別にBTSをRedmineにて行っていて、その中でgitリポジトリ(のリスト)を公開しています。これをやるためにはRedmine内にcloneをfetchする必要があり、さらにリポジトリを作っています。そして、cronでリポジトリを定期的にfetchしています(ちなみに、現在fetchを行っているのはKtaiLibraryリポジトリの方であり、図とはちょっと違います。kta-devに対して行うように修正予定です)。</p>
<p>現在非公開サーバ側からgithubにpushする行程は全て手動で行っています。ktai-devのpushについては当面ため込んでから行いたいというのもあるので非公開サーバ側でコマンドを叩く方式でいいのですが、KtaiLibraryに対しては、前述のktai-devに対してのcheckoutや、githubへのpushもデプロイツールに入れてしまおうと考えています。<br />
また、Redmine側のリポジトリもある意味無駄なので、なんとか出来ないかなと思っています。github側にフックできる仕組みがあるみたいなのでそれを活用するか、そもそもgithubを見ずに非公開サーバ側で解決するべきかなとも考えています。</p>
<p>こんな感じで多少他のプロジェクトと比べて複雑かもしれませんが、このように別のリポジトリからの複製物に対してgit管理が出来るとか、間接的にgithub公開できるとか、多少なりともノウハウがお見せできたかなと思います。<br />
何か他におもしろいアイデアがあるようでしたら是非教えてください！</p>
<p><strong>追記</strong>(2010.05.01)<br />
Twitterでいくつかアイデアをいただきました！<br />
ありがとうございます。</p>
<p><em>●非公開サーバ側の.ssh/authorized_keysに公開鍵を登録すればパスワードは聞かれなくなる</em>(<a href="https://twitter.com/nojimage" target="_blank">@nojimage</a>さん)<br />
これは常識的なものでしたね。当方の技術力のなさが露呈しました(^^;;;</p>
<p><em>●「git remote add github (githubのURL)」とかすれば、サーバのコンソールからでなくてもgithubにpushできる(<a href="https://twitter.com/kaz_29" target="_blank">@kaz_29</a>さん)</em><br />
確かにその通りです。早速設定しました！<!--:--></p>

<div class='wpfblike' style='height: 40px;'><fb:like href='http://blog.ecworks.jp/archives/1187' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div>]]></content:encoded>
			<wfw:commentRss>http://blog.ecworks.jp/archives/1187/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.ecworks.jp/archives/1187" />
	</item>
		<item>
		<title>【サーバ関連】Fedora10でdaemontools(qmail)にはまりまくった１日</title>
		<link>http://blog.ecworks.jp/archives/742</link>
		<comments>http://blog.ecworks.jp/archives/742#comments</comments>
		<pubDate>Sun, 28 Jun 2009 15:44:19 +0000</pubDate>
		<dc:creator>MASA-P</dc:creator>
				<category><![CDATA[サーバ関連]]></category>

		<guid isPermaLink="false">http://blog.ecworks.jp/?p=742</guid>
		<description><![CDATA[メールのマルチドメイン化がすっかりご無沙汰だったのですが、必要に迫られたので対応していました。
で、MTAもPostfixからqmailに変更することにしました。
前回別のサーバでsubmission化したPostfixの導入ではまったので。
そしてqmail(以前の)会社で使い慣れているのと、同じく前回導入して、その際の成果物としてインストール手順書を作ってあるので。
まあそんなわけで、１時間もあればバッチリ動くだろうと思っていたのが甘かったです。
子鬼を軽くあしらうつもりが、完全にあしらわれました(涙)。]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fblog.ecworks.jp%252Farchives%252F742%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22%E3%80%90%E3%82%B5%E3%83%BC%E3%83%90%E9%96%A2%E9%80%A3%E3%80%91Fedora10%E3%81%A7daemontools%28qmail%29%E3%81%AB%E3%81%AF%E3%81%BE%E3%82%8A%E3%81%BE%E3%81%8F%E3%81%A3%E3%81%9F%EF%BC%91%E6%97%A5%22%20%7D);"></div>
<p><a href="http://blog.ecworks.jp/wp-content/uploads/2009/03/prog-logo.png"><img class="alignleft size-full wp-image-402" style="margin: 5px;" title="prog-logo" src="http://blog.ecworks.jp/wp-content/uploads/2009/03/prog-logo.png" alt="prog-logo" width="180" height="180" /></a>もしかしたら、当サイトにご来訪した際に一時的に閲覧不可能だったかもしれません。<br />
ちょっとリブートを何回かやりました(汗)。</p>
<p>メールのマルチドメイン化がすっかりご無沙汰だったのですが、必要に迫られたので対応していました。<br />
で、MTAもPostfixからqmailに変更することにしました。<br />
前回別のサーバでsubmission化したPostfixの導入ではまったので。<br />
そしてqmail(以前の)会社で使い慣れているのと、同じく前回導入して、その際の成果物としてインストール手順書を作ってあるので。</p>
<p>まあそんなわけで、１時間もあればバッチリ動くだろうと思っていたのが甘かったです。<br />
子鬼を軽くあしらうつもりが、完全にあしらわれました(涙)。</p>
<p>というわけで、daemontoolsにはまりまくっていたのでした。<br />
エラーなく手順書通りにインストールされ、動作テストをしようということでtelnetでアクセスするも反応なし。<br />
psを確認すると、常駐しているはずのsvscanbootが見あたらず。<br />
あれ、自動的にどこかに登録されるんじゃなかったっけ、とinittabを見ると、正しく追加されている。<br />
でもどう見てもinittabが呼ばれていないような気がするのです。</p>
<p>まっさらにして再インストールを試みたり、いろいろ試しても結局daemontoolsは起動できず。<br />
おかしいなぁと、半ば半べそ状態(嘘)でグーグル先生にしつこく相談すると「Fedora10はinittab呼ばないんじゃね？」ということで、やっと有用な情報に巡り会えました。</p>
<p><strong>▼fedora10のinitがなんか変</strong><br />
<a href="http://blog.goo.ne.jp/pepolinux/e/768e07216f54d1743c4e139b91c9bce0" target="_blank">http://blog.goo.ne.jp/pepolinux/e/768e07216f54d1743c4e139b91c9bce0</a></p>
<p><strong>▼8.2.1. アップスタート</strong><br />
<a href="http://docs.fedoraproject.org/release-notes/f10/ja/What_Do_System_Adminstrators_Care_About.html" target="_blank">http://docs.fedoraproject.org/release-notes/f10/ja/What_Do_System_Adminstrators_Care_About.html</a></p>
<p><strong>▼Ubuntu 8.04 LTS Server Editionへdaemontoolsをインストールする</strong><br />
<a href="http://backslash.ddo.jp/wordpress/index.php/archives/183" target="_blank">http://backslash.ddo.jp/wordpress/index.php/archives/183</a></p>
<p>当方のサーバは先日Fedora１０にアップグレードしまして、その際にinittabからupstartに変わったそうです。<br />
前回はCentOSにインストールしたのですが、CentOSはinittabのままなので、大丈夫だった…という訳なのです。</p>
<p>というわけで、５時間くらい無駄な時間を使ってしまったようです。<br />
というか、Fedora10 + qmail + daemontoolsのズバリの情報がなかったことにビックリ。<br />
CentOS以外の新しめのLinux OSにqmailを入れる場合…とりわけFedoraに入れる場合ははまるぜよ、たぶん。</p>

<div class='wpfblike' style='height: 40px;'><fb:like href='http://blog.ecworks.jp/archives/742' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div>]]></content:encoded>
			<wfw:commentRss>http://blog.ecworks.jp/archives/742/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.ecworks.jp/archives/742" />
	</item>
		<item>
		<title>【サーバ関連】Postfix(というかsyrus-sasl)に挫折した</title>
		<link>http://blog.ecworks.jp/archives/710</link>
		<comments>http://blog.ecworks.jp/archives/710#comments</comments>
		<pubDate>Tue, 16 Jun 2009 11:23:54 +0000</pubDate>
		<dc:creator>MASA-P</dc:creator>
				<category><![CDATA[サーバ関連]]></category>
		<category><![CDATA[dovecot]]></category>
		<category><![CDATA[MFC-6490CN]]></category>
		<category><![CDATA[Postfix]]></category>
		<category><![CDATA[qmail]]></category>
		<category><![CDATA[SMTP-AUTH]]></category>
		<category><![CDATA[syrus-sasl]]></category>
		<category><![CDATA[vpopmail]]></category>
		<category><![CDATA[バーチャルドメイン]]></category>
		<category><![CDATA[挫折]]></category>
		<category><![CDATA[複合機]]></category>

		<guid isPermaLink="false">http://blog.ecworks.jp/?p=710</guid>
		<description><![CDATA[二晩徹夜をしたのですが、久々に挫折を味わいました…
独自レンタルサーバ(CentOS5.3)にPostfix + dovecot + mysql + Postfix AdminでSMTP-AUTH＆バーチャルドメインなメールサーバをたてようかと頑張ってみたのですが、見事に玉砕しました。]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fblog.ecworks.jp%252Farchives%252F710%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22%E3%80%90%E3%82%B5%E3%83%BC%E3%83%90%E9%96%A2%E9%80%A3%E3%80%91Postfix%28%E3%81%A8%E3%81%84%E3%81%86%E3%81%8Bsyrus-sasl%29%E3%81%AB%E6%8C%AB%E6%8A%98%E3%81%97%E3%81%9F%22%20%7D);"></div>
<p><a href="http://blog.ecworks.jp/wp-content/uploads/2009/03/prog-logo.png"><img class="alignleft size-full wp-image-402" style="margin: 5px;" title="prog-logo" src="http://blog.ecworks.jp/wp-content/uploads/2009/03/prog-logo.png" alt="prog-logo" width="180" height="180" /></a>二晩徹夜をしたのですが、久々に挫折を味わいました…</p>
<p>独自レンタルサーバ(CentOS5.3)にPostfix + dovecot + mysql + Postfix AdminでSMTP-AUTH＆バーチャルドメインなメールサーバをたてようかと頑張ってみたのですが、見事に玉砕しました。</p>
<p>最初はSSLもついていたんですが、一晩やっても動かず。まあSSLはいろいろあってしょうがないかと思っていたので抜きで再構築したんですが…思いっきりはまってしまい、解決する見込みもないので諦めた次第です。</p>
<p>厳密に言えば、半分は設定が出来ているのですが…<br />
Outlook Express6でメール送信すると失敗するのですが、他のソフト(Shuriken2008)では上手く送信できるのです。どうやらESMTPでEHLOすると「250-AUTH PLAIN」としか表示されず、「LOGIN」が無いためにOE6で認証が出来ず、Rejectされてしまう模様。ネット検索するとどれも問題なくくっついているみたいなのですが…<br />
ネット情報では「cyrus-sasl」の設定ミスではないかということで、いろいろと設定項目をチェックしてみたのですが、何をやっても変わらず。まさか、コンパイルオプションでしっかり方式が指定されていないとかはないだろうなぁと思いつつも、とりあえずパッケージを入れ直してみてもダメで、再コンパイルするにはあまりにもめんどくさくなってしまい、かといってそれ以外の可能性もあるわけで、いろいろ考えた結果、諦めて素直にqmail + vpopmailに乗り換えることにしました。無念。</p>
<p>まあqmailは仕事でずっと使っていたので、こちらの方がまあオペレーションは慣れているのですが。<br />
コマンド一発でバーチャルメール発行も出来るし、わかりやすいと思うのでこちらで十分なのですが。<br />
ただ、ソースからのインストールになるのと、あまりバージョンアップされない点が引っかかるといえば引っかかりますけど…<br />
まあでも、とっとと終わらせないと、タダでさえ忙しいスケジュールなのに無駄な時間だけがどんどん過ぎていきますので、とりあえずはやっつけないとです。<br />
自分の鯖も、実はバーチャルドメインな設定をしていないため、いずれPostfixでやらなければならないので、まあ今回の経験は無駄にはなりません。こっちはちゃんと動いていて、cyrus-saslの影響でないことは分かっているため、あとはmysqlなDB認証を何とかすれば良いだけだし。</p>
<p>でも、結局何が悪かったのか、断定できていないのが気持ち悪いというのか…<br />
CentOS5.3(x86_64)で、しかもPostfixはmysql対応のために一度ビルドし直しているんですよね。<br />
この辺の影響もぬぐいきれない。特に新OSだというのが…</p>
<p>さて、現在ゲリラ豪雨中でしていくのを躊躇してはいますが、ちょっと新宿ヨドバシまで <a href="http://www.brother.co.jp/product/inkmfc/info/mfc6490cn/index.htm" target="_blank">こいつ</a> を見てこようかと。最近のインクジェットってものすごく高速なんですねぇ～　レーザとインクジェットでどちらを取るか迷っているのですが、賞味期限の長いトナーの魅力がある反面高ランニングコストはどうしても考えてしまう。丁度パンフとかもこまめに出したいと考えていたので、縁なしA3両面が出来るというのもなかなかのポイント。そして、安価にもかかわらず「FAX to email」に対応しているのもポイントが高く、普段留守気味になると思われるためこの機能は欲しい！　もし良さそうだったら、amazonでかなり安いため、帰ってきたら即ポチる予定です(笑)。</p>
<h3>■購入候補な複合機はこちら</h3>
<div class="tmkm-amazon-view">
	<p><a href="http://www.amazon.co.jp/Brother-JUSTIO-A3%E3%82%A4%E3%83%B3%E3%82%AF%E3%82%B8%E3%82%A7%E3%83%83%E3%83%88FAX%E8%A4%87%E5%90%88%E6%A9%9F-MFC-6490CN/dp/B001F9F72G%3FSubscriptionId%3D0QYG5JZMJD29M6F9RM02%26tag%3Dnearfuturetec-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3DB001F9F72G" target="_blank"><img src="http://ecx.images-amazon.com/images/I/413U4gc65%2BL._SL75_.jpg" border="0" alt="Brother JUSTIO A3インクジェットFAX複合機 MFC-6490CN MFC-6490CN" /></a></p>
	<p><a href="http://www.amazon.co.jp/Brother-JUSTIO-A3%E3%82%A4%E3%83%B3%E3%82%AF%E3%82%B8%E3%82%A7%E3%83%83%E3%83%88FAX%E8%A4%87%E5%90%88%E6%A9%9F-MFC-6490CN/dp/B001F9F72G%3FSubscriptionId%3D0QYG5JZMJD29M6F9RM02%26tag%3Dnearfuturetec-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3DB001F9F72G" target="_blank">Brother JUSTIO A3インクジェットFAX複合機 MFC-6490CN MFC-6490CN</a>	<p><em>発売日：</em>2008-10-01</p>
<hr class="tmkm-amazon-clear" /></div><br />
<div class="tmkm-amazon-view">
	<p><a href="http://www.amazon.co.jp/%E3%83%96%E3%83%A9%E3%82%B6%E3%83%BC%E5%B7%A5%E6%A5%AD-MFC-6890CN-Brother-JUSTIO-A3%E3%82%A4%E3%83%B3%E3%82%AF%E3%82%B8%E3%82%A7%E3%83%83%E3%83%88FAX%E8%A4%87%E5%90%88%E6%A9%9F/dp/B002AJZP2C%3FSubscriptionId%3D0QYG5JZMJD29M6F9RM02%26tag%3Dnearfuturetec-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3DB002AJZP2C" target="_blank"><img src="http://ecx.images-amazon.com/images/I/41RZy6lppgL._SL75_.jpg" border="0" alt="Brother JUSTIO A3インクジェットFAX複合機 MFC-6890CN" /></a></p>
	<p><a href="http://www.amazon.co.jp/%E3%83%96%E3%83%A9%E3%82%B6%E3%83%BC%E5%B7%A5%E6%A5%AD-MFC-6890CN-Brother-JUSTIO-A3%E3%82%A4%E3%83%B3%E3%82%AF%E3%82%B8%E3%82%A7%E3%83%83%E3%83%88FAX%E8%A4%87%E5%90%88%E6%A9%9F/dp/B002AJZP2C%3FSubscriptionId%3D0QYG5JZMJD29M6F9RM02%26tag%3Dnearfuturetec-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3DB002AJZP2C" target="_blank">Brother JUSTIO A3インクジェットFAX複合機 MFC-6890CN</a>	<p><em>発売日：</em>2009-06-02</p>
<hr class="tmkm-amazon-clear" /></div><br />
<div class="tmkm-amazon-view">
	<p><a href="http://www.amazon.co.jp/%E3%83%96%E3%83%A9%E3%82%B6%E3%83%BC%E5%B7%A5%E6%A5%AD-MFC-8870DW-BROTHER-%E3%83%AC%E3%83%BC%E3%82%B6%E3%83%BC%E8%A4%87%E5%90%88%E6%A9%9F-%E3%83%9E%E3%83%AB%E3%83%81%E3%83%95%E3%82%A1%E3%83%B3%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E3%82%BB%E3%83%B3%E3%82%BF%E3%83%BC/dp/B000HIVS0Q%3FSubscriptionId%3D0QYG5JZMJD29M6F9RM02%26tag%3Dnearfuturetec-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3DB000HIVS0Q" target="_blank"><img src="http://ecx.images-amazon.com/images/I/4144RCW0S8L._SL75_.jpg" border="0" alt="BROTHER レーザー複合機 マルチファンクションセンター MFC-8870DW" /></a></p>
	<p><a href="http://www.amazon.co.jp/%E3%83%96%E3%83%A9%E3%82%B6%E3%83%BC%E5%B7%A5%E6%A5%AD-MFC-8870DW-BROTHER-%E3%83%AC%E3%83%BC%E3%82%B6%E3%83%BC%E8%A4%87%E5%90%88%E6%A9%9F-%E3%83%9E%E3%83%AB%E3%83%81%E3%83%95%E3%82%A1%E3%83%B3%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E3%82%BB%E3%83%B3%E3%82%BF%E3%83%BC/dp/B000HIVS0Q%3FSubscriptionId%3D0QYG5JZMJD29M6F9RM02%26tag%3Dnearfuturetec-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3DB000HIVS0Q" target="_blank">BROTHER レーザー複合機 マルチファンクションセンター MFC-8870DW</a>	<p><em>発売日：</em>2006-09-01</p>
<hr class="tmkm-amazon-clear" /></div><br />
<div class="tmkm-amazon-view">
	<p><a href="http://www.amazon.co.jp/%E3%83%96%E3%83%A9%E3%82%B6%E3%83%BC%E5%B7%A5%E6%A5%AD-A4%E3%83%A2%E3%83%8E%E3%82%AF%E3%83%AD%E3%83%AC%E3%83%BC%E3%82%B6%E3%83%BC%E8%A4%87%E5%90%88%E6%A9%9F-SuperG3-%E6%9C%89%E7%B7%9A%E3%83%BB%E7%84%A1%E7%B7%9ALAN-MFC-7840W/dp/B001BOJD16%3FSubscriptionId%3D0QYG5JZMJD29M6F9RM02%26tag%3Dnearfuturetec-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3DB001BOJD16" target="_blank"><img src="http://ecx.images-amazon.com/images/I/41REL2x4xzL._SL75_.jpg" border="0" alt="ブラザー工業 A4モノクロレーザー複合機 JUSTIO 21PPM/SuperG3 FAX/ADF/有線・無線LAN MFC-7840W" /></a></p>
	<p><a href="http://www.amazon.co.jp/%E3%83%96%E3%83%A9%E3%82%B6%E3%83%BC%E5%B7%A5%E6%A5%AD-A4%E3%83%A2%E3%83%8E%E3%82%AF%E3%83%AD%E3%83%AC%E3%83%BC%E3%82%B6%E3%83%BC%E8%A4%87%E5%90%88%E6%A9%9F-SuperG3-%E6%9C%89%E7%B7%9A%E3%83%BB%E7%84%A1%E7%B7%9ALAN-MFC-7840W/dp/B001BOJD16%3FSubscriptionId%3D0QYG5JZMJD29M6F9RM02%26tag%3Dnearfuturetec-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3DB001BOJD16" target="_blank">ブラザー工業 A4モノクロレーザー複合機 JUSTIO 21PPM/SuperG3 FAX/ADF/有線・無線LAN MFC-7840W</a>	<p><em>発売日：</em>2008-07-29</p>
<hr class="tmkm-amazon-clear" /></div>

<div class='wpfblike' style='height: 40px;'><fb:like href='http://blog.ecworks.jp/archives/710' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div>]]></content:encoded>
			<wfw:commentRss>http://blog.ecworks.jp/archives/710/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.ecworks.jp/archives/710" />
	</item>
		<item>
		<title>【サーバ関連】webminでメールサーバの設定管理は難しい</title>
		<link>http://blog.ecworks.jp/archives/700</link>
		<comments>http://blog.ecworks.jp/archives/700#comments</comments>
		<pubDate>Tue, 09 Jun 2009 11:06:53 +0000</pubDate>
		<dc:creator>MASA-P</dc:creator>
				<category><![CDATA[サーバ関連]]></category>
		<category><![CDATA[dovecot]]></category>
		<category><![CDATA[Postfix]]></category>
		<category><![CDATA[qmail]]></category>
		<category><![CDATA[vpopmail]]></category>
		<category><![CDATA[webmin]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[設定]]></category>

		<guid isPermaLink="false">http://blog.ecworks.jp/?p=700</guid>
		<description><![CDATA[さて、Ktai LibraryやCakePHPとは違う話題を久しぶりに。
ちょっと某所から頼まれてレンタルサーバの設定を一からやっているのですが、これがまた難題です。
自分でない人がこれから管理することになるので、じゃあということでwebminを導入したのですが、確かに設定が楽になったところもあるのですが、メールサーバの設定だけは難しい！]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fblog.ecworks.jp%252Farchives%252F700%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22%E3%80%90%E3%82%B5%E3%83%BC%E3%83%90%E9%96%A2%E9%80%A3%E3%80%91webmin%E3%81%A7%E3%83%A1%E3%83%BC%E3%83%AB%E3%82%B5%E3%83%BC%E3%83%90%E3%81%AE%E8%A8%AD%E5%AE%9A%E7%AE%A1%E7%90%86%E3%81%AF%E9%9B%A3%E3%81%97%E3%81%84%22%20%7D);"></div>
<p><a href="http://blog.ecworks.jp/wp-content/uploads/2009/03/prog-logo.png"><img class="alignleft size-full wp-image-402" style="margin: 5px;" title="prog-logo" src="http://blog.ecworks.jp/wp-content/uploads/2009/03/prog-logo.png" alt="prog-logo" width="180" height="180" /></a>さて、Ktai LibraryやCakePHPとは違う話題を久しぶりに。</p>
<p>ちょっと某所から頼まれてレンタルサーバの設定を一からやっているのですが、これがまた難題です。</p>
<p>自分でない人がこれから管理することになるので、じゃあということでwebminを導入したのですが、確かに設定が楽になったところもあるのですが、メールサーバの設定だけは難しい！<br />
メールについてはいくつかの注文があり、これらをこなすのはなかなか難しく困っている状況です。<br />
その注文とは…</p>
<ul>
<li>バーチャルドメインに対応</li>
<li>アカウント名がかぶってしまいUNIX認証は基本的に使えないので別の認証に</li>
<li>最低SMTP-AUTHは使う(SSLはやっていられないのでパスするかも)</li>
<li>簡単なメールアドレス発行</li>
<li>既存のドメイン・メールアカウントで置き換えるため、配送を止めない作業が必要(サーバは別)</li>
</ul>
<p>というものなのですが、この中の「バーチャルドメイン」と「簡単なメールアドレス発行」の両立が大変に難しくて…<br />
バーチャルでなければ、UNIXユーザを作ってもらえば終わりなのですが、バーチャルでしかも名前がかぶるような場合だと、いちいち別名を考えるのも大変だし、ユーザが増えた場合に管理が難しくなるので、たぶんこのやり方だとダメだろうということでバーチャル向けな認証を使うしかないでしょう。</p>
<p>qmail+vpopmailですと、バーチャルドメインでのメールアカウントの作成がコマンド一発で非常に簡単であり、導入したかったのですが、どうもwebminではvpopmailのモジュールがないらしくて管理が不可能。となるとpostfix+dovecotになるのですが、これだと「簡単なメールアドレス発行」は難しい。また、webminでバーチャルドメインなメール設定＆運用の情報が何処にもなく、大変にしきいが高いです。時間無いのであんまり無駄な時間をかけたくないし…</p>
<p>とりあえずpostfix+dovecotで模索していますが、どうなることやら。<br />
ああ～、それにしても、あんまりやりたくない作業だなぁ…</p>

<div class='wpfblike' style='height: 40px;'><fb:like href='http://blog.ecworks.jp/archives/700' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div>]]></content:encoded>
			<wfw:commentRss>http://blog.ecworks.jp/archives/700/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.ecworks.jp/archives/700" />
	</item>
		<item>
		<title>【サーバ関連】SSLとりあえず動いたみたい</title>
		<link>http://blog.ecworks.jp/archives/567</link>
		<comments>http://blog.ecworks.jp/archives/567#comments</comments>
		<pubDate>Wed, 29 Apr 2009 17:54:01 +0000</pubDate>
		<dc:creator>MASA-P</dc:creator>
				<category><![CDATA[サーバ関連]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[サブドメイン]]></category>
		<category><![CDATA[ポート]]></category>
		<category><![CDATA[公開鍵]]></category>
		<category><![CDATA[秘密鍵]]></category>
		<category><![CDATA[証明書]]></category>

		<guid isPermaLink="false">http://blog.ecworks.jp/?p=567</guid>
		<description><![CDATA[昼間コーヒーを飲み過ぎたのか、眠れないので(汗)、少しSSL関連をいじってみることにしました。
結論から言いますと、とりあえず動かすことに成功しました＼(^O^)／。]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fblog.ecworks.jp%252Farchives%252F567%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22%E3%80%90%E3%82%B5%E3%83%BC%E3%83%90%E9%96%A2%E9%80%A3%E3%80%91SSL%E3%81%A8%E3%82%8A%E3%81%82%E3%81%88%E3%81%9A%E5%8B%95%E3%81%84%E3%81%9F%E3%81%BF%E3%81%9F%E3%81%84%22%20%7D);"></div>
<p><a href="http://blog.ecworks.jp/wp-content/uploads/2009/03/prog-logo.png"><img class="alignleft size-full wp-image-402" style="margin: 5px;" title="prog-logo" src="http://blog.ecworks.jp/wp-content/uploads/2009/03/prog-logo.png" alt="prog-logo" width="180" height="180" /></a>昼間コーヒーを飲み過ぎたのか、眠れないので(汗)、少しSSL関連をいじってみることにしました。<br />
結論から言いますと、とりあえず動かすことに成功しました＼(^O^)／。</p>
<p>動かなかった原因なのですが…結局謎のまま。<br />
OSをバージョンアップしたので、その際にyumでSSL関連が全てアップグレードしているのと、証明書関連を再度作り直したのと、http-ssl.confを再度見直したのと、SSLのポートが開いていなかったのと…といろいろやってしまったので(^^;;;。<br />
まだダウンロード可能な証明書を作っていなかったり、SSLを正規に購入した場合にどうするのかとか、いろいろ不明点はありますけど、とりあえず目的は達したようなので、これで次に進める感じです。</p>
<p>あ、後は複数サブドメインで使えているかのチェックをしないと。<br />
たぶん大丈夫だとは思いますけど。<br />
でも、これでやっと秘密サイトが作れます(謎)。</p>

<div class='wpfblike' style='height: 40px;'><fb:like href='http://blog.ecworks.jp/archives/567' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div>]]></content:encoded>
			<wfw:commentRss>http://blog.ecworks.jp/archives/567/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.ecworks.jp/archives/567" />
	</item>
		<item>
		<title>【お知らせ】サーバメンテナンス中断のお知らせ</title>
		<link>http://blog.ecworks.jp/archives/559</link>
		<comments>http://blog.ecworks.jp/archives/559#comments</comments>
		<pubDate>Wed, 29 Apr 2009 12:27:36 +0000</pubDate>
		<dc:creator>MASA-P</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[お知らせ]]></category>
		<category><![CDATA[サーバ関連]]></category>
		<category><![CDATA[OS再インストール]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[アップグレード]]></category>

		<guid isPermaLink="false">http://blog.ecworks.jp/?p=559</guid>
		<description><![CDATA[長時間サーバが停止してしまい申し訳ございませんでした。
SSLをやる前に、ちょうど良い機会なのでOSのアップグレードまでやってしまおうかと思いついたのが運の尽きでした(大汗)。
ちょっとトラブルが発生しまして、PHPが起動しない事態に遭遇してしまいました。とりあえず復旧しましたが、肝心のSSLはまだやっていない感じです(^^;;;。]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fblog.ecworks.jp%252Farchives%252F559%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22%E3%80%90%E3%81%8A%E7%9F%A5%E3%82%89%E3%81%9B%E3%80%91%E3%82%B5%E3%83%BC%E3%83%90%E3%83%A1%E3%83%B3%E3%83%86%E3%83%8A%E3%83%B3%E3%82%B9%E4%B8%AD%E6%96%AD%E3%81%AE%E3%81%8A%E7%9F%A5%E3%82%89%E3%81%9B%22%20%7D);"></div>
<p><a href="http://blog.ecworks.jp/wp-content/uploads/2009/03/prog-logo.png"><img class="alignleft size-full wp-image-402" style="margin: 5px;" title="prog-logo" src="http://blog.ecworks.jp/wp-content/uploads/2009/03/prog-logo.png" alt="prog-logo" width="180" height="180" /></a>長時間サーバが停止してしまい申し訳ございませんでした。</p>
<p>SSLをやる前に、ちょうど良い機会なのでOSのアップグレードまでやってしまおうかと思いついたのが運の尽きでした(大汗)。ちょっとトラブルが発生しまして、PHPが起動しない事態に遭遇してしまいました。とりあえず復旧しましたが、肝心のSSLはまだやっていない感じです(^^;;;。</p>
<p style="padding-left: 30px;"><span style="color: #0000ff;"><strong>教訓：</strong><br />
OSアップグレードをしたら、PHP関連でソース版を使っているモノは全て再コンパイルしましょう<br />
(特にDB)</span></p>
<p>という感じですかね(T^T)。</p>
<p>ちなみに、OSは2バージョン上げてしまい、レン鯖遠隔なので起動できなくなってしまったらどうしようとびくびくしながらやりました(過去にも2バージョン上げていますが、その時もびくびくしました)。途中依存パッケージが大量に出てびっくりしましたが、なんとか対処できてインストール失敗は免れました。やっぱりこういうときは自鯖か入館できるデータセンターがいいんですが…　まあどちらにしろ、長時間サーバを止めることになるのであんまりやりたくない作業ですね。</p>
<p>というわけで、明日明後日は仕事なのでやらないとは思いますが、まあ近日中にもう一回メンテナンスをします。ご了承ください。</p>
<p><strong>【追記】</strong><br />
書き忘れていました。<br />
WordPressの「WP Super Cache」を正しく適用したため、若干ですがブログがレスポンスアップしました。PHP側のデフォルトのタイムゾーンを省略していたため、キャッシュの有効期限が常に範囲外になってしまい、キャッシュされていなかったのが原因でした。意外に書かれていないTipsなので、心当たりがありましたらタイムゾーンをチェックしてみてください。</p>

<div class='wpfblike' style='height: 40px;'><fb:like href='http://blog.ecworks.jp/archives/559' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div>]]></content:encoded>
			<wfw:commentRss>http://blog.ecworks.jp/archives/559/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.ecworks.jp/archives/559" />
	</item>
		<item>
		<title>【お知らせ】本日は断続的にサーバが停止します</title>
		<link>http://blog.ecworks.jp/archives/555</link>
		<comments>http://blog.ecworks.jp/archives/555#comments</comments>
		<pubDate>Wed, 29 Apr 2009 00:24:10 +0000</pubDate>
		<dc:creator>MASA-P</dc:creator>
				<category><![CDATA[お知らせ]]></category>
		<category><![CDATA[サーバ関連]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[NameVirtualHost]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[メンテナンス]]></category>

		<guid isPermaLink="false">http://blog.ecworks.jp/?p=555</guid>
		<description><![CDATA[ご迷惑をおかけします。
本日(2009/4/29)は終日サーバのメンテナンスのため(というか、新しい技術を試すため)、断続的にサーバが停止する見込みです。このため、当ブログも見れたり見れなかったりの可能性があります。
申し訳ございませんが、ご理解の程をお願いいたします。]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fblog.ecworks.jp%252Farchives%252F555%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22%E3%80%90%E3%81%8A%E7%9F%A5%E3%82%89%E3%81%9B%E3%80%91%E6%9C%AC%E6%97%A5%E3%81%AF%E6%96%AD%E7%B6%9A%E7%9A%84%E3%81%AB%E3%82%B5%E3%83%BC%E3%83%90%E3%81%8C%E5%81%9C%E6%AD%A2%E3%81%97%E3%81%BE%E3%81%99%22%20%7D);"></div>
<p><a href="http://blog.ecworks.jp/wp-content/uploads/2009/03/prog-logo.png"><img class="alignleft size-full wp-image-402" style="margin: 5px;" title="prog-logo" src="http://blog.ecworks.jp/wp-content/uploads/2009/03/prog-logo.png" alt="prog-logo" width="180" height="180" /></a>ご迷惑をおかけします。<br />
本日(2009/4/29)は終日サーバのメンテナンスのため(というか、新しい技術を試すため)、断続的にサーバが停止する見込みです。このため、当ブログも見れたり見れなかったりの可能性があります。<br />
申し訳ございませんが、ご理解の程をお願いいたします。</p>
<p>ちなみに、その中の一環として、SSL環境の構築というのがあります。<br />
現在当方のwebサーバは1IPのNameBasedバーチャルサーバでマルチドメインを運用しているのですが、こいつに何とかして一部サブドメインにSSLをあてたいのです。</p>
<p>本来、SSLを1IPでマルチドメイン運用は出来ないそうなのですが、いくつか「出来る」と書いてあるサイトがあるので、それを試してみようと考えています。<br />
実は昨日も片手間にトライしてみたのですが、apacheが上手く立ち上がらなくてダメでした…<br />
今日はちょっと本格的にトライして、ダメだったら別の手法を考えます。</p>
<p>というか、実はこのかたSSLというものを自分で触ったことがなくて(大汗)。<br />
次の案件で必要なので、その前の予行練習という感じでもあります。</p>
<p>そんなわけで、ちょっとご迷惑になるかと思いますが、よろしくお願いいたします。</p>

<div class='wpfblike' style='height: 40px;'><fb:like href='http://blog.ecworks.jp/archives/555' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div>]]></content:encoded>
			<wfw:commentRss>http://blog.ecworks.jp/archives/555/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.ecworks.jp/archives/555" />
	</item>
		<item>
		<title>【サーバ関連】心が折れています(iptables・routeの設定)</title>
		<link>http://blog.ecworks.jp/archives/265</link>
		<comments>http://blog.ecworks.jp/archives/265#comments</comments>
		<pubDate>Fri, 09 Jan 2009 19:30:18 +0000</pubDate>
		<dc:creator>MASA-P</dc:creator>
				<category><![CDATA[サーバ関連]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[nat]]></category>
		<category><![CDATA[route]]></category>
		<category><![CDATA[セグメント越え]]></category>
		<category><![CDATA[マスカレード]]></category>
		<category><![CDATA[ルーティング]]></category>

		<guid isPermaLink="false">http://blog.ecworks.jp/?p=265</guid>
		<description><![CDATA[サーバ設定に行き詰まっています。
今回はNIC3枚差しで、1枚はインターネット側に、もう2枚はローカルで、そのうちの1枚は一般向け、もう1枚がサーバ管理向け、という構成でセットアップしているのですが、ローカル側でのルーティング(フォワーディング)の設定が分からず困っています。]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fblog.ecworks.jp%252Farchives%252F265%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22%E3%80%90%E3%82%B5%E3%83%BC%E3%83%90%E9%96%A2%E9%80%A3%E3%80%91%E5%BF%83%E3%81%8C%E6%8A%98%E3%82%8C%E3%81%A6%E3%81%84%E3%81%BE%E3%81%99%28iptables%E3%83%BBroute%E3%81%AE%E8%A8%AD%E5%AE%9A%29%22%20%7D);"></div>
<p>サーバ設定に行き詰まっています。</p>
<p>今回はNIC3枚差しで、1枚はインターネット側に、もう2枚はローカルで、そのうちの1枚は一般向け、もう1枚がサーバ管理向け、という構成でセットアップしているのですが、ローカル側でのルーティング(フォワーディング)の設定が分からず困っています。</p>
<p>もう少し詳しく書くと、こういった構成を考えています。</p>
<p>LAN1 / eth0 : 192.168.10.0/24 gateway 192.168.10.1<br />
LAN2 / eth1 : 192.168.20.0/24 gateway 192.168.20.1<br />
WAN  / eth2 : 10.1.1.0/29 gateway 10.1.1.1</p>
<p>LAN1もLAN2も、WAN側をへ通過でき、LAN1からLAN2は通過できるけどLAN2からLAN1は特定ポートが通過できないような仕組みにしたいのです。<br />
現在iptablesは全てACCEPTしていて、pingは</p>
<p>○　LAN1→etc0→SV→etc2→WAN<br />
○　LAN2→eth1→SV→etc2→WAN<br />
×　LAN1→eth0→SV→etc1→LAN2<br />
×　LAN2→eth1→SV→etc0→LAN1<br />
という状況です。</p>
<p>「ルーティング」の仕組みについてしっかりと理解していないと思うのですが、このような場合「スタティックルーティング」でLAN1←→LAN2の橋渡しをするゲートウェイが必要なのではないかと思うのですが、routeの設定をいくらいろんな数値でやってもうまくいかないのです。例えば</p>
<p>route add -net 192.168.10.0/24 gw 192.168.20.1 dev eth1<br />
route add -net 192.168.20.0/24 gw 192.168.10.1 dev eth0</p>
<p>route add -net 192.168.10.0/24 gw 192.168.20.2 dev eth1<br />
route add -net 192.168.20.0/24 gw 192.168.10.2 dev eth0</p>
<p>とかやってみましたがダメです。</p>
<p>そもそも、セグメント越えの概念はやめたほうがいいんですかね？<br />
相当ネットで検索していろんな設定を調べたんですが、全く分からないです。<br />
従来通りLAN側を一緒にしてしまっても良いのですが、出来れば一般社員にSSH等を使わせたくないんですよね…<br />
将来的にVPNとかもやりたいので、セグメントを分け出来ないとかなり困るなぁ…</p>
<p>どなたかネットワーク構築に詳しい方、アドバイスをいただけると嬉しいです。</p>

<div class='wpfblike' style='height: 40px;'><fb:like href='http://blog.ecworks.jp/archives/265' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div>]]></content:encoded>
			<wfw:commentRss>http://blog.ecworks.jp/archives/265/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.ecworks.jp/archives/265" />
	</item>
		<item>
		<title>【戯れ言】CentOS5.2のインストール</title>
		<link>http://blog.ecworks.jp/archives/246</link>
		<comments>http://blog.ecworks.jp/archives/246#comments</comments>
		<pubDate>Tue, 30 Dec 2008 03:46:22 +0000</pubDate>
		<dc:creator>MASA-P</dc:creator>
				<category><![CDATA[サーバ関連]]></category>
		<category><![CDATA[戯れ言]]></category>
		<category><![CDATA[Anaconda]]></category>
		<category><![CDATA[CentOS]]></category>
		<category><![CDATA[Fedora]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Redhat]]></category>
		<category><![CDATA[x86_64]]></category>

		<guid isPermaLink="false">http://blog.ecworks.jp/?p=246</guid>
		<description><![CDATA[実質仕事納めになり、他の社員が誰もいなくなったので、早速サーバOSの入れ替えということでCentOS5.2を導入し始めました。]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fblog.ecworks.jp%252Farchives%252F246%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22%E3%80%90%E6%88%AF%E3%82%8C%E8%A8%80%E3%80%91CentOS5.2%E3%81%AE%E3%82%A4%E3%83%B3%E3%82%B9%E3%83%88%E3%83%BC%E3%83%AB%22%20%7D);"></div>
<p>実質仕事納めになり、他の社員が誰もいなくなったので、早速サーバOSの入れ替えということでCentOS5.2を導入し始めました。</p>
<p>CentOSは初めて使うOSですが、Redhat系(Fedora)は長く使っているので、以前のFreeBSDよりは扱いでは安心感あります。あとは、このOSがどの程度使えるか、ということですけど…<br />
せっかくx86_64CPUなので、今回は64版を入れてみているのですが、どうなんでしょうかね。特殊なアプリケーションは導入しないし、ApacheやDB、PHP周り以外は全部標準パッケージを利用するつもりなので、大丈夫だと思うんですが。某Windowsみたいに違いがあるわけでもなく、いたって普通なのですが、まあでも心なしかx86よりは速い印象です。</p>
<p>とにかくLinuxのインストールは久しぶりで、ネットワーク関連の設定をもう忘れてしまっていて、グローバルのルーティングにだいぶ苦労してしまいました。自分のところの他のサーバは見えているのに、プロバイダ側の上流DNSは見えなくて外が見えない状態で、おかしいなと思っていろいろやってもうまくいかず、あれっと思って設定を見直すと、ゲートウェイアドレスが未設定だったりとか(超大汗)。でも、Anacondaにゲートウェイアドレスの設定項目がなかったような気がするんですよね。見間違い？</p>
<p>今回はゲートウェイサーバのみを作っていて、その他は年明けなんですが、他にそれぞれの機能を持たせたサーバを3～4台設定する予定です。ゲートウェイといっても、まあぶっちゃけインターネットルータを作っているようなものなので、メールやwebは今回なしなので楽と言えば楽なんですが…。将来的にはvpnをどうするかというのもあるんですが、とりあえず今はCentOSを正しく導入できるかの方が大事ですかね。</p>
<p>ここまでは昨日の話で、今日はこれから最大の鬼門であるiptablesの設定をしに会社に向かうのですが、正直胃が縮む思いです。穴の開かないよう、しっかり設定してこようと思います。そして年越しをサーバに囲まれて迎えることのないよう祈りたい…<br />
　</p>
<h3>【個人的に欲しいCentOSの本】</h3>
<div class="tmkm-amazon-view">
	<p><a href="http://www.amazon.co.jp/CentOS%E5%BE%B9%E5%BA%95%E5%85%A5%E9%96%80-%E7%AC%AC2%E7%89%88-DVD%E4%BB%98-%E4%B8%AD%E5%B3%B6-%E8%83%BD%E5%92%8C/dp/4798114626%3FSubscriptionId%3D0QYG5JZMJD29M6F9RM02%26tag%3Dnearfuturetec-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3D4798114626" target="_blank"><img src="http://ecx.images-amazon.com/images/I/4139-4nMWdL._SL160_.jpg" border="0" alt="" /></a></p>
	<p><a href="http://www.amazon.co.jp/CentOS%E5%BE%B9%E5%BA%95%E5%85%A5%E9%96%80-%E7%AC%AC2%E7%89%88-DVD%E4%BB%98-%E4%B8%AD%E5%B3%B6-%E8%83%BD%E5%92%8C/dp/4798114626%3FSubscriptionId%3D0QYG5JZMJD29M6F9RM02%26tag%3Dnearfuturetec-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3D4798114626" target="_blank">CentOS徹底入門 第2版 (DVD付)</a></p>
	<p><em>著者／訳者：</em>中島 能和 飛田 伸一郎 </p>
	<p><em>出版社：</em>翔泳社( 2008-02-05 )</p>
	<p>大型本 ( 580 ページ )</p>
<hr class="tmkm-amazon-clear" /></div><div class="tmkm-amazon-view">
	<p><a href="http://www.amazon.co.jp/CentOS5%E3%81%A7%E4%BD%9C%E3%82%8B%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AF%E3%82%B5%E3%83%BC%E3%83%90%E6%A7%8B%E7%AF%89%E3%82%AC%E3%82%A4%E3%83%89-Network-Server-Construction-Guide/dp/4798018988%3FSubscriptionId%3D0QYG5JZMJD29M6F9RM02%26tag%3Dnearfuturetec-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3D4798018988" target="_blank"><img src="http://ecx.images-amazon.com/images/I/51pMewa0zdL._SL160_.jpg" border="0" alt="" /></a></p>
	<p><a href="http://www.amazon.co.jp/CentOS5%E3%81%A7%E4%BD%9C%E3%82%8B%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AF%E3%82%B5%E3%83%BC%E3%83%90%E6%A7%8B%E7%AF%89%E3%82%AC%E3%82%A4%E3%83%89-Network-Server-Construction-Guide/dp/4798018988%3FSubscriptionId%3D0QYG5JZMJD29M6F9RM02%26tag%3Dnearfuturetec-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3D4798018988" target="_blank">CentOS5で作るネットワークサーバ構築ガイド (Network Server Construction Guide Series)</a></p>
	<p><em>著者／訳者：</em>サーバ構築研究会</p>
	<p><em>出版社：</em>秀和システム( 2008-02 )</p>
	<p>単行本 ( 972 ページ )</p>
<hr class="tmkm-amazon-clear" /></div>

<div class='wpfblike' style='height: 40px;'><fb:like href='http://blog.ecworks.jp/archives/246' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div>]]></content:encoded>
			<wfw:commentRss>http://blog.ecworks.jp/archives/246/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.ecworks.jp/archives/246" />
	</item>
		<item>
		<title>【戯れ言】「ドメイン移管」というものを初めて経験しています</title>
		<link>http://blog.ecworks.jp/archives/192</link>
		<comments>http://blog.ecworks.jp/archives/192#comments</comments>
		<pubDate>Thu, 27 Nov 2008 15:10:39 +0000</pubDate>
		<dc:creator>MASA-P</dc:creator>
				<category><![CDATA[サーバ関連]]></category>
		<category><![CDATA[戯れ言]]></category>

		<guid isPermaLink="false">http://blog.ecworks.jp/?p=192</guid>
		<description><![CDATA[今回諸事情があり、グループ会社のドメインを一斉に「ドメイン移管」しております。
これが思っていた以上に難航していまして、複数の業者をまたぐことの難しさというのを改めて体験しています。
]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fblog.ecworks.jp%252Farchives%252F192%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22%E3%80%90%E6%88%AF%E3%82%8C%E8%A8%80%E3%80%91%E3%80%8C%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3%E7%A7%BB%E7%AE%A1%E3%80%8D%E3%81%A8%E3%81%84%E3%81%86%E3%82%82%E3%81%AE%E3%82%92%E5%88%9D%E3%82%81%E3%81%A6%E7%B5%8C%E9%A8%93%E3%81%97%E3%81%A6%E3%81%84%E3%81%BE%E3%81%99%22%20%7D);"></div>
<p>今回諸事情があり、グループ会社のドメインを一斉に「ドメイン移管」しております。</p>
<p>これが思っていた以上に難航していまして、複数の業者をまたぐことの難しさというのを改めて体験しています。<br />
教訓として「担当者メールアドレス」が古いままだと大変なことになる、ということです。<br />
詳しいことはあまり話せないのでこれくらいにしておきますが、大変良い経験になりました。<br />
Xデーまであと数日ですが、何事もないことを祈りたい…</p>

<div class='wpfblike' style='height: 40px;'><fb:like href='http://blog.ecworks.jp/archives/192' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div>]]></content:encoded>
			<wfw:commentRss>http://blog.ecworks.jp/archives/192/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.ecworks.jp/archives/192" />
	</item>
	</channel>
</rss>

