2013年9月22日日曜日

Ubuntu と lxc で DHCP がうまくいかないときは ufw を確認する Bookmark and Share

Ubuntu 12.04 で lxc してみようと思ったら、DHCP で ip アドレスがうまく取れてませんでした。
原因は ufw だったんでまとめておきます。

container を作成
sudo lxc-create -t ubuntu -n lxc1
container を 起動
sudo lxc-start -n lxc1
console で確認してみる(id/pwdはubuntu/ubuntu, detachはC-a,q)
ubuntu@lxc1:~$ ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:16:3e:8e:02:43
          inet6 addr: fe80::216:3eff:fe8e:243/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:10 errors:0 dropped:0 overruns:0 frame:0
          TX packets:23 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:732 (732.0 B)  TX bytes:5234 (5.2 KB)
ipv4取れてない ><

原因は ufw が効いてて、bridge の通信ができてませんでした
$ sudo vi /etc/ufw/before.rules
# allow all on lxcbr0
-A ufw-before-input -i lxcbr0 -j ACCEPT
-A ufw-before-output -o lxcbr0 -j ACCEPT
これを loopback の後ろ辺りに追加して
$ sudo service ufw restart

container がまだ起動している場合は一旦落として
$ sudo lxc-shutdown -n lxc1
再起動
sudo lxc-start -n lxc1
確認
ubuntu@lxc1:~$ ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:16:3e:8e:02:43
          inet addr:10.0.3.155  Bcast:10.0.3.255  Mask:255.255.255.0
          inet6 addr: fe80::216:3eff:fe8e:243/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
ok!

この辺をvagrant でやるなら
$ vagrant plugin install vagrant-lxc
$ vagrant plugin install vagrant-omnibus

Vagrantfile
Vagrant.configure("2") do |config|
  config.vm.box = "precise64"
  config.vm.provider :lxc do |lxc|
    # Same effect as as 'customize ["modifyvm", :id, "--memory", "512"]' for VirtualBox
    lxc.customize 'cgroup.memory.limit_in_bytes', '512M'

    # Avoiding 'sudo' passwords
    lxc.sudo_wrapper = '/usr/bin/lxc-vagrant-wrapper'
  end
end
起動のときだけ provider が必要
$ vagrant up --provider=lxc

2011年8月9日火曜日

Lion + Chromeで Proxy Switchy! が動かない Bookmark and Share

はまったので、memo

  1. ruleを設定して、Auto Switch Modeを有効にしても Direct Connectionしてるっぽい
  2. メニューバーから Chrome -> 環境設定 -> 高度な設定 -> プロキシ設定の変更… を押下
  3. 自動プロキシ構成 がチェックされていて、pacファイルのパスが正しいことを確認する
  4. ターミナル上の vi とかで pacファイルを確認する
  5. 末尾にゴミ文字列が入っているので、削除する
  6. chromeを再起動

自分は↑をゴニョゴニョしながらやってたので、手順は若干違うかもですけど、大体こんな感じで治るはず

2011年6月18日土曜日

Firefox5β + Pentadactyl Bookmark and Share

nightlyなヤツでいけた!
Pentadactyl Nightly 2011-06-16
   

2011年3月20日日曜日

ie9日本語版 Bookmark and Share

一応、延期っつーことらしいっすけど
s/enu/jpn/ でいけたッス

vimperator -> pentadactyl 移行 Bookmark and Share

先人達のありがたいpluginを移行していこうかと思いforkしてみた。
https://github.com/junichi-tanaka/vimperator-plugins

github用にsshの鍵を作成 Bookmark and Share

既にssh鍵(id_rsa)は他で使っていたので、新しく鍵を作って両方を併用したい。

$ ssh-keygen -C "foge_at_gmail.com"
Generating public/private rsa key pair.
Enter file in which to save the key (/Users/foo/.ssh/id_rsa): github_id_rsa
Enter passphrase (empty for no passphrase): 
Enter same passphrase again: 
Your identification has been saved in github_id_rsa.
Your public key has been saved in github_id_rsa.pub.
.
.
$ mv github_id_rsa ~/.ssh/github_id_rsa

github_id_rsa.pubをgithubに登録

~/.ssh/configに以下を追加
Host github.com
  User git
  Hostname github.com
  PreferredAuthentications publickey
  IdentityFile ~/.ssh/github_id_rsa

接続テスト
$ ssh git@github.com
PTY allocation request failed on channel 0
Hi fogefoge-foo! You've successfully authenticated, but GitHub does not provide shell access.
Connection to github.com closed.

successfully authenticated って出たらOKらしい

2009年11月1日日曜日

Spring Security で OpenID 認証 Bookmark and Share

OpenID を試してみるのに、openid4java を見つけたのですが、Spring Security 2.0.x が OpenID 対応しているそうなので、こちらでやってみました。

まず、Spring Security が動く状態にするために以下のURLをサンプルとして利用させて頂きました。

  • 第11回 Spring Securityでラクラク! セキュリティ対策 - 今必要な人のための速習 Spring Framework:ITpro



  • ※ プロジェクトの作成ですが、URLの手順ではなく、以下の手順で行いました。
    1. maven で archtype=maven-archtype-webapp でプロジェクトを作成する
    2. 依存関係の追加で spring-security-openid を追加する
    3. 依存関係の追加で spring-security-taglibs を追加する
    4. 依存関係の追加で jstl を追加する
    5. 上記URLの手順で、プロジェクトを完成させる

    次に OpenID化です。

    ライブラリは既に揃っているので、applicationContext-security.xml のみを修正していきます。
    <sec:http>
        <sec:intercept-url pattern="/**" access="ROLE_USER"/>
        <sec:openid-login />
      </sec:http>
      <sec:authentication-provider>
        <sec:user-service>
          <sec:user password="notused" name="http://foge.blogspot.com" authorities="ROLE_USER"/> ← これは×
          <sec:user password="notused" name="http://foge.blogspot.com/" authorities="ROLE_USER"/> ← これは○
        </sec:user-service>
      </sec:authentication-provider>
    

    blogger の OpenID の場合、最後に "/" 付きになるようで、"/" がないと認証できなくなってしまいます。
    今回はここまで。