INR-HG5579a_Netshut_Guide_Linux-Solaris_.doc

Similar documents
インストールガイド

INR-HF51882d_users_Linux-Solaris_.doc

INR-HG5290b_users_Linux-RHEL4_.doc

最も一般的な手法: ファイアウォールによってノード間の MPI 通信がブロックされた場合の対応方法

VNSTProductDes3.0-1_jp.pdf

OpenAM 13 インストールガイド

UsersGuide_INR-HG5497c_.doc

untitled

untitled

sg_lenovo_os.xlsx

untitled

改版履歴 本書の改版履歴は以下のとおりです 日付 改版理由 変更箇所 版数 2014/09/04 初版発行 版 2015/03/30 第 1.1 版に改訂 対象 OS 追加 1.1 版 2015/07/10 第 1.2 版に改訂 対象 OS 追加 1.2 版 2015/09/04 第 1

Samba Install and Update Guide

konicaminolta.co.jp PageScope Net Care

WebSphere Application Server V5.0 for Linux Ver. 1.11

PrintWalker/LXE インストールガイド

untitled

自動シャットタ<3099>ウンクイックインストールカ<3099>イト<3099>.indb

NEC COBOL Media V2.0 セットアップカード SL438740B01-1

D-STAR Xchange (dxchange) インストール方法 JARL D-STAR 委員会平成 28 年 5 月 19 日 V00.19 本システム ( 以下 dxchange と呼ぶ ) は D-PRS 信号を受信する局 (I-GATE 局 ) をレピータのサービスエリア内に設置すること

Northern Lights Server


目次 1. はじめに 本書の内容 本書の記述範囲 事前準備 wget のインストール zabbix のダウンロード zabbix エージェントのダウンロード インストー

防災マップ作成システムの開発業務基本設計書

Sybase on CLUSTERPRO for Linux HowTo


... 3 Oracle on Linux I/O I/O... 5 I/O io_request_lock... 6 I/O GB RAM SGA GB RAM Very Large M

untitled

平成22年度「技報」原稿の執筆について

cover1.indd


Łñ“’‘‚2004

プリント

添付資料2.PDF

untitled

NATディスクリプタ機能

1-index.PDF

使用許諾条項本ソフトウェアをご使用になる前に 下記の使用条件をよくお読み下さい ご使用になられた時点で 下記使用条件に同意して富士電機株式会社 ( 以下富士電機といいます ) との間で契約が成立したものとさせていただきます 1. 本ソフトウェアおよびその複製物に関する権利はその内容により富士電機また

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

ネットワークユーティリティ説明書

P X-M04-00 PowerChute Network Shutdown PowerChute Network Shutdown Standard v2.2.3a / Enterprise v2.2.3v PowerChute Network Shutdown Standard

mvd_nas_2.0.5_release_notes_v1_ja.doc

DianaScope インストレーションマニュアル

PowerGres on Linux HAマニュアル

install_guide.PDF

PowerGres on Linuxマニュアル

目次 1. はじめに 本文書の目的 前提条件 略語 事前準備 ホスト名の名前解決 Linux 版パッケージ システム要件 ソフトウェア要件 パッケージ構成

untitled

橡環境設定.PDF

RT300/140/105シリーズ 取扱説明書

橡C16.PDF

HITACHI Gigabit Fibre Channel (SUSE Linux Enterprise Server IOCard-FP2-Z-199(1)

Xen入門 ppt

Xen入門 ppt

ScreenOS 5.0 ScreenOS 5.0 Deep Inspection VLAN NetScreen-25/-50/-204/-208 HA NetScreen-25 HA Lite NetScreen-25 NetScreen-50) ALG(Application Layer Gat

表紙

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

... 4 DPM... 6 ICMB... 7 DPM ( ) DPM DHCP DPM

untitled

BLR3-TX4 ユーザーズガイド(3版)

ExpressUpdate Agent インストレーションガイド

ExpressUpdate Agent インストレーションガイド

PowerPoint プレゼンテーション

SRT/RTX/RT設定例集

CLUSTERPRO for Linux PostgreSQL HowTo

Microsoft Word - PSB導入ガイド_ docx

untitled

PowerGres on Linuxマニュアル

設定例集

帯域を測ってみよう (適応型QoS/QoS連携/帯域検出機能)

untitled

 

untitled

困ったときのQ&A

RT300i/RT140x/RT105i 取扱説明書

インストールガイド

atama.dvi

CLUSTERPRO MC RootDiskMonitor 1.1 for Linux リリースメモ 2013(Sep) NEC Corporation ライセンス パッケージのインストール セットアップ マニュアル

Red Hat OpenShift上でのInterstage Application Serverの動作手順(Java EE 7編)

Red Hat OpenShift上でのInterstage Application Serverの動作手順(Java EE 6編)

Samba_HowTo.doc

untitled

4. サーバ構成型番 PRIMERGY RX200 S5 PRIMERGY RX300 S5 SPARC Enterprise T5120 XVR-300 Graphics Accelerator SPARC Enterprise T5220 XVR-300 Graphics Accelerator

PRIMERGY Econel 100 オンボード アレイコントローラ<RAID 1> フリーOS動作確認情報

untitled

2

OSSTechドキュメント

ファーストステップガイド1.2.doc

ExpressUpdate Agent インストレーションマニュアル

Printer Driverセットアップ編

BMC Configuration ユーザーズガイド

install

Oracle HTML DB 導入ガイド

はしがき 本書は CLUSTERPRO MC ProcessSaver 1.0 for Linux ( 以後 ProcessSaver と記載します ) に よるプロセス監視の基本的な動作について記載したものです (1) 商標および商標登録 Linux は Linus Torvalds 氏の米国およ

CX-G2400 ユーザーズガイド

untitled

Microsoft Word - sugiyama.doc

困ったときのQ&A

設定手順

CLUSTERPRO MC StorageSaver 1.1 for Linux リリースメモ 2015(Jun) NEC Corporation ライセンス パッケージのインストール セットアップ マニュアル 補足事項 注意事項

Transcription:

( ) ( ) ()

1 Netshut...1 1.1....1 1.1.1....1 1.1.2. OS...1 1.2....2 2...2 2.1....2 2.2. Linux(RPM )...3 2.3. Solaris(PKG )...4 3 Netshut...7 3.1....7 3.2....8 3.3. Netshut...9 3.4. Syslog...10 3.4.1....11 3.5....12 4...13 4.1.1. Linux(rpm)...13 4.1.2. Solaris(pkg)...13 5...14 5.1....14 5.2. IP...14 5.2.1. IP...14 5.2.2. IP...16

1Netshut 1.1. Netshut (TCP/IP) Web/SNMP UPS Netshut Web/SNMP (TCP/IP) Web/SNMP GX 10.28.01 UPS GX100GX200 LAN TCP/IP 1.1.1. Netshut CPU Pentium MH MB MB 1.1.2. OS OS Linux Red Hat Enterprise Linux Server 5.3 (x86,x64) Suse Linux Enterprise Server 11(x86,x64) Cent OS 5.4(x86,x64) Solaris Solaris 10(x86,x64,SPARC) 1

2 1.2. doshutdown.sh Web/SNMP Web/SNMP Web/SNMP 2 2.1. root (root) (Solaris, Linux ) su

2.2. Linux(RPM ) Web/SNMP CD-ROM CD-ROM CD-ROM CDROM mount /dev/hdc /media RPM CD-ROM Netshut Linux cd /media/netshut/linux RPM rpm Redhat or Cent OS rpm -ivh Netshut-X.Y.Z 1 -EL53.i386.rpm Suse Linux rpm -ivh Netshut-X.Y.Z 2 -SUSE11.i586.rpm /usr/local/ Netshut Netshut... ####################[100%] 1:Netshut ####################[100%] Netshut /sbin/service Netshut start 1 X.Y.Z X Y Z 2 X.Y.Z X Y Z 3

2.3. Solaris(PKG ) Web/SNMP CD-ROM CD-ROM CD-ROM CDROM /etc/init.d/volmgt start PKG CD-ROM Netshut Solaris cdrom0 cd /cdrom/cdrom0/netshut/solaris /usr/tmp PKG PKG PKG CD cp Netshut-X.Y.Z-ARCH.pkg.gz /usr/tmp cd /usr/tmp gzip gzip -d Netshut-X.Y.Z-ARCH.pkg.gz pkgadd pkgadd -d Netshut-X.Y.Z-ARCH.pkg all Enter 4

5

6 Netshut /etc/init.d/netshut start

3Netshut 3.1. Netshut OS Netshut run level = 2, 3, 4, 5 OS Linux Netshut /sbin/service Netshut start Netshut /sbin/service Netshut stop Netshut /sbin/service Netshut restart Solaris Netshut /etc/init.d/netshut start Netshut /etc/init.d/netshut stop 7

8 3.2. Web/SNMP 8 8 PC 1 /usr/local/netshut Netshutcmd Netshutcmd Netshutcmd < IP-Address> < > [-SC] IP-Address IP-Address Netshut TCP 7006 -SC /usr/local/netshut/doshutdown.sh /usr/local/netshut/doshutdown.sh vi vi /usr/local/netshut/doshutdown.sh Netshut Netshut Netshut LAN LAN

IP-Address 192.168.1.100 192.168.1.101 192.168.1.102 7006/TCP 3.3. Netshut #!/bin/sh /usr/local/netshut/netshutcmd 192.168.1.100 7006 -SC /usr/local/netshut/netshutcmd 192.168.1.101 7006 -SC /usr/local/netshut/netshutcmd 192.168.1.102 7006 -SC sleep 1 sync; sync; sync; /sbin/init 0 & exit 0 Netshut /usr/local/netshut/netshut.conf vi vi /usr/local/netshut/netshut.conf Netshut 3.1 9

10 3.4. Syslog Netshut OS /var/log/messages

3.4.1. Oct 13 19:20:28 ups-sv224 Netshut[2677]: Netshut Start (port 7006). Oct 13 19:22:23 ups-sv224 Netshut[2677]: Netshut Recv Start (from 10.65.11.130). Oct 13 19:22:23 ups-sv224 Netshut[2677]: Netshut CMD OK (from 10.65.11.130). 11

3.5. Netshut doshutdown.sh doshutdown.sh doshutdown.shos doshutdown.sh ( ) doshutdown.sh #!/bin/sh sleep 1 sync; sync; sync; /sbin/init 0 & exit 0 [batch.sh] doshutdown.sh2 2 () UPS OS OS #!/bin/sh /root/shutdown_scripts/batch.sh a shutdown sleep 1 sync; sync; sync; /sbin/init 0 & exit 0 12

4 4.1.1. Linux(rpm) Linux rpm rpm -e Netshut 4.1.2. Solaris(pkg) Solaris pkgrm pkgrm Netshut 13

14 5 5.1. 5.2. IP 5.2.1. IP

iptables -L -n Chain INPUT (policy ACCEPT) Netshut-Firewall all -- 0.0.0.0/0 0.0.0.0/0 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0 Chain FORWARD (policy ACCEPT) RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0 Chain OUTPUT (policy ACCEPT) Chain Netshut-Firewall (1 references) ACCEPT tcp -- 10.65.2.164 0.0.0.0/0 tcp dpt:7006 Chain RH-Firewall-1-INPUT (2 references) ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type 255 ACCEPT esp -- 0.0.0.0/0 0.0.0.0/0 ACCEPT ah -- 0.0.0.0/0 0.0.0.0/0 ACCEPT udp -- 0.0.0.0/0 224.0.0.251 udp dpt:5353 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:631 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:631 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited ACCEPT tcp -- 192.168.1.10 0.0.0.0/0 tcp spt:7006 iptables /sbin/service iptables save 15

5.2.2. IP Firewall IP Red Hat Enterprise Linux Server Web/SNMP 192.168.1.10 root iptables filter Netshut-Firewall iptables -t filter -N Netshut-Firewall Netshut-Firewall 192.168.1.10 7006/TCP (DROP ) iptables -t filter -A Netshut-Firewall -p tcp --dport 7006 -s 192.168.1.10 -j DROP INPUT Netshut-Firewall 1 iptables -t filter -I INPUT Netshut-Firewall iptables -L -n Chain INPUT (policy ACCEPT) Netshut-Firewall all -- 0.0.0.0/0 0.0.0.0/0 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0 Chain FORWARD (policy ACCEPT) RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0 Chain OUTPUT (policy ACCEPT) Chain Netshut-Firewall (1 references) DROP tcp -- 10.65.2.164 0.0.0.0/0 tcp dpt:7006 Chain RH-Firewall-1-INPUT (2 references) : : : REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited ACCEPT tcp -- 192.168.1.10 0.0.0.0/0 tcp spt:7006 16

iptables /sbin/service iptables save 17