« 友好? | メイン | 引越しそば? »

2008年05月25日

●お引越しの弊害。

引越から2W以上経っちゃいますたが、ようやく片付けに目処が
付いてきた感ぢで、コチラわトンとご無沙汰しておりますた。
毎度の事ながら、蔵書数千冊の整理わシンドイわー(A´・ω・)フキフキ
ちっとわ捨てろってヵΣ(ノ∀`)ペチッ

さて、引越のタイミングに合わせてネット環境移行を行う予定だったのが、
今回マンソンタイプに変わるのに伴って変更したISPの書類送付ミスで
回線開通がズレこんでしまいまして。当初わ早くても15日以降に
なってしまうと言われた所を、カナリ強引にネヂ込んで何とか
13日に開通したのわ良かったんでつが、LAN環境の変更を
強いられたせいで設定に随分手間取ってしまった;

以下に備忘録として鯖設定変更箇所をメモしたいとヲモヒまつ。

まづ、最初につまづいたのが接続。今回、回線業者から送られて
きたのわ、H02VD4って型番のVDSLモデムとホームゲートウェー
(以下HGW)Aterm BL170HV。宅内のモジュラージャックから
分岐させた一方の電話線をVDSLモデムに繋ぎ、そこからLANで
HGWに繋ぐのでつが、コイツがまた厄介な仕様になってますて。
ISPから送られてくる接続IDとパスワード設定してやれば良いものと
タカをくくってたところ、HGWのMacを見てDHCPからIPアドレスを
付与しているようなんで、今まで使用していたBB Routerがそのままでわ使えず。
(HGWのMac調べてBB RouterのMacに当てると接続できるのかも?)
仕方なく・・・ってヵ、引越しの混乱でメンドーなんで、HGWに各端末と
一緒に今まで使ってたBB Routerもぶらさげ、単なる無線APとして
使用する事にしますた。

また、モジュラージャックから分岐したもう一方の電話線わ、
インラインフィルタってのを通してHGWに繋ぎ、そこから電話機に
接続するよう指示されていたのでつが、宅内機器配置の関係で
それやると10m程の電話線2本が行ったり来たりする事になるので、
インラインフィルタから直接電話機に接続しますた。

構成図

さて、次わ鯖の設定でつ。このHGWで外部に鯖を公開する場合、
BMZホスト機能を有効にし、鯖のローカルIPを指定してあげなきゃ
なんだけど…今まで構築していた環境とLAN側ローカルIPが違うぢゃん!
マニュアル読んでみたら、DMZホストパソコン側のIPアドレスわ
192.168.0.40〜192.168.0.254での設定を推奨するとの事なので、
鯖側設定も変更が必要になっちまいますた…_| ̄|○

》Aterm 機能詳細ガイド - DMZホスティング機能

そんな訳で鯖のローカルIPが今までと変わったので、各種
設定ファイルを変更。変更したファイルわ以下の通り。

●ネットワーク設定
変更ファイル:/etc/sysconfig/network
変更箇所:GATEWAYの設定を新しくなったルータ(HGW)のIPへ変更。

変更ファイル:/etc/sysconfig/network-scripts/ifcfg-eth0
変更箇所:IPADDRを変更した鯖IPアドへ変更。(GATEWAYわ上記同様)
※設定変更後はネットワーク再起動(下記コマンドを投入)
 # /etc/rc.d/init.d/network restart

変更ファイル:/etc/hosts.allow
変更箇所:in.telneted:及びsshd:の値を新しくなったネットワークにあわせて変更。

※参考にしたサイト
》はじめての自宅サーバ構築 - ネットワーク関連のトラブル


…で、とりあへずローカルIP指定して鯖へアクセスしてみたところ
問題なく表示されたため、ドメインでアクセス…あれ?ルータの
設定画面が出るぢゃん_(_"_;)_バタッ

色々調べてみたら、LAN内からわドメインにアクセスできない場合が
あるっちゅー記載をネトでハケーン。

》OKWave - Aterm BL170HVのポート開放の件


これに従い、ネットワーク内のWindows PCの下記ファイルを修正。

C:\WINDOWS\system32\drivers\etc\hosts


ネットワークがひと段落したので、次わプリンタ鯖の設定。

●プリントサーバ(cups)関連
変更ファイル:/etc/cups/cupsd.conf
変更箇所:プリンタを利用するクライアントのネットワークを変更。


phpMyAdminの設定も…。

●phpMyAdmin
変更ファイル:/etc/httpd/conf.d/phpmyadmin.conf
変更箇所:許可するネットワークを変更。


鯖のローカルIPが変わったため、ネットワーク内の他のPC
のプリンタ鯖・phpMyAdminの設定も、それぞれ変更しますた。


このくらいで正常稼動かなぁ?…とヲモテたんでつが、
メールが送信だけ出来ないことが判明。
今度のISPわ、OP25対策されてるよーですた。

【手順1】/etc/postfix/main.cf修正

mynetworks = 192.168.0.0/24, 127.0.0.0/8 へ変更

relayhost = ISPのSMTPメールサーバ:587
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/isp_passwd
smtp_sasl_security_options = noanonymous

【手順2】/etc/postfix/isp_passwd を新規作成し、下記内容を記述

ISPのSMTPメールサーバ
ISPメールユーザID:ISPメールパスワード

【手順3】Hash化

# postmap /etc/postfix/isp_passwd


【手順4】postfix再起動

# /etc/rc.d/init.d/postfix restart

※参考にしたサイト
》はじめての自宅サーバ構築 - メールサーバ運用時のトラブル
》ぴえ〜るの活動日記 - Postfixのsubmissionポート対応


もーいいでつヵね?ってヲモテたんでつが、鯖サイトを見ていたら
TOPペーヂだけ妙に重い。原因を調べてみたら、TOPに
表示しているRSSのヘッドラインが取得できていないことが判明・・・〓■●

ココわXOOPSのヘッドラインモジュールXHLDを使っているので、
PHPデバッグをONにしてERR MSGを吐かせて調査。
原因としてわ、やっぱり名前解決ができてないよーですた_(_"_;)_バタッ

で、ググってみたら、デフォルトでインスコされているBindっちゅーDNS鯖の
軽量版であるlwres(ライトウェイト・リゾルバ)ってのをアンインスコしてみると
うまくいく可能性があるという記述をハケーン。

》シナプスソフト経営者のブログ - PHPの名前解決エラー、DNS起動、軽量リゾルバ

こいつを試すにわ、DNS鯖をアゲなきゃでメンドーなんで、
すぐに対策わムリだなぁ…と、当初わTOPページのヘッドラインを
非表示にして暫定対策とし、時間が出来た時に対策する事を
考えていたんでつが、ふと鯖PCでFirefoxを起動して
TOPページを見ようとしたところ、ネットワーク内のWindows PCで
アクセスしたときと同じよーな現象で閲覧できず。

あ、コレってば、hosts?と気付いたので、/etc/hosts 内に
鯖のローカルIPとドメインを関連付ける記述をして
ネットワークとWEB鯖をサイキドーンしたら
アッサリ解決しちゃいますた。

結構時間&手間かかっちったなぁ(σ・ω・; アセアセ