トップ «前の日記(2015-12-01(Tue)) 最新 次の日記(2015-12-03(Thu))» 編集

屑俺日記

僕の備忘録(PC、UN*X、ネットワーク関連が中心)なんです。
自分の書いたところは適当(な時とか)に書き換えますので御了承を。


2015-12-02(Wed) 摂氏6度の快晴の下、傘をひっさげて

VNCぐるぐる

Windows10にUltraVNCを入れてみた。さしあたりはクライアントだけ。
複数のVNCで接続すると、同じ画面が複数出て、同時に描画が更新される。
動画やゲームなどまでスムースかどうかは。

ついでにLXC

Debian上で色々。
参考にしたドキュメントは LinuxコンテナとLXC入門と Debian Wikiの LXC、そして同じく LXC SimpleBridge

$ sudo apt-get install bridge-utils lxc
$ sudo lxc-create  \
       -t download \
       -n $NEWCONTAINER  \
    -- -d debian   \
       -r jessie   \
       -a i386

ダウンロードが終わるのを待って、

$ sudo lxc-start -n  $NEWCONTAINER -d
$ sudo lxc-attach -n $NEWCONTAINER

Debian jessie のLXCではデフォルトでアタッチしてしまう。
まずは -d スイッチでデーモンモード、そしてアタッチする。

ただしこれだけではネットワークがない(Ubuntuでは自動で色々 やってくれていた)。

$ sed -n  '/^$\|^#/! p' /etc/network/interfaces
source /etc/network/interfaces.d/*
auto lo
iface lo inet loopback
auto br0
iface br0 inet dhcp
  bridge_ports eth0
  bridge_fd 0
  bridge_maxwait 0
 
$ sudo  awk '! /^#/ && !/^$/ {print}'  config
lxc.include = /usr/share/lxc/config/debian.common.conf
lxc.arch = x86
lxc.rootfs = /var/lib/lxc/$NEWCONTAINER/rootfs
lxc.utsname = $NEWCONTAINER
lxc.network.type = veth
lxc.network.flags = up
lxc.network.link = br0
lxc.network.hwaddr = 00:FF:AA:00:00:02

これでホスト同様、外とじかに繋がるようになった。
ubuntuのデフォルトはNATだった。

そして、ホスト起動時のコンテナ自動起動。

$ sudo ln -s /var/lib/lxc/$NEWCONTAINER/config /etc/lxc/auto/$NEWCONTAINER
$ sudo sh -c "echo lxc.start.auto = 1 >> /var/lib/lxc/$NEWCONTAINER/config

コマンドはすべて日本語訳されていた。翻訳者に感謝。
あとは権限分離か。Ubuntuでは比較的楽にできたが、Debian はどうか。

localhostへのpingさえデフォルトでブロック

するRaspberryPiのFreeBSD-11-CURRENTのイメージができた。

$ uname -a
FreeBSD raspberry-pi 11.0-CURRENT \
FreeBSD 11.0-CURRENT #0 r291624: \
Wed Dec  2 14:06:55 JST 2015     \
root@$HOST:/$DIR/arm.armv6/usr/pi/src/sys/RPI-B_MINE  arm
/usr/src/sys/arm/conf]$ diff RPI-B RPI-B_MINE 
21c21
< ident         RPI-B
---
> ident         RPI-B_MINE
111a112,122
> 
> 
> options    IPFIREWALL
> options    IPFIREWALL_VERBOSE
> options    IPFIREWALL_VERBOSE_LIMIT=5
> options    IPFIREWALL_DEFAULT_TO_ACCEPT
> 
> options IPFILTER
> options IPFILTER_LOG
> options IPFILTER_LOOKUP
> options IPFILTER_DEFAULT_BLOCK

sudo ipf -D で素通しになった。


リンクはご自由にどうぞ。でもURLや内容が変った場合はあしからず。

index.htmlは ここから。