ページ

2013-04-24

VPS(host1free,debian6)の設定

前日に行ったhost1freeの承認がされていた為にしたVPSの設定で詰まった所を載せておきます。
使用したVPSのOSはdebian6の32bitです。


wheel groupが無い:group 'wheel' does not exist

いつもの様に設定をしようとしてwheel groupに追加しようとしてもdebianではそのようなgroupは存在しない為、errorが出てしまう。
debianでは他の方法を取る必要があり、adm groupをwheelの様に使用する事が多い様である。


なのでvisudoもwheelではなくadmにし

%adm  ALL=(ALL) ALL
の様にすれば良い。





iptablesでconntrackが無い: No chain/target/match by that name.

firewallの設定をする時に、上記のerrorメッセージが出た為に調べたがconntrackのmoduleが無いために設定上必要ないのであれば、state moduleを使うといい。


例えば以下のようなconntrack moduleは

/sbin/iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
/sbin/iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
のようなstate moduleに置き換えれば良い


補足だがctstateはconntrack moduleのオプションなのでstate moduleでは使えないこと。さらに
state moduleでは INVALID, ESTABLISHED, NEW, RELATED の 4つを識別することができる。
conntrack moduleではそれにSNATとDNATを合わせた6つである。



参考リンク

明示的なマッチ