systemdに新たなネットワーク機能 41
ストーリー by headless
追加 部門より
追加 部門より
systemdプロジェクトでは、2015年に入って2週間ほどでコミット数が200を超えたそうだ。特にネットワーク関連のアクティビティが多く、IPフォワーディングとIPマスカレーディング、基本的なファイアウォールコントロール機能などが追加されている(Phoronixの記事、
本家/.)。
IPフォワーディングとマスカレーディングは必要最低限のサポートであり、コンテナのネットワークインターフェイスに対しデフォルトで有効となる。networkdの.networkファイルには、新たに2つの設定「IPForwarding=yes」「IPMasquerade=yes」が追加される。 ファイアウォールコントロール機能としては、NATルールを確立するために最低限のファイアウォール操作のためのヘルパーが追加された。これにはLinuxカーネルのNetfilterとの通信や、iptablesのファイアウォールルールセットの変更などを行うためのライブラリlibiptcが用いられている。
systemdの開発状況を日々チェックしたい場合は、systemdのGitビューアを参照するといいだろう。
IPフォワーディングとマスカレーディングは必要最低限のサポートであり、コンテナのネットワークインターフェイスに対しデフォルトで有効となる。networkdの.networkファイルには、新たに2つの設定「IPForwarding=yes」「IPMasquerade=yes」が追加される。 ファイアウォールコントロール機能としては、NATルールを確立するために最低限のファイアウォール操作のためのヘルパーが追加された。これにはLinuxカーネルのNetfilterとの通信や、iptablesのファイアウォールルールセットの変更などを行うためのライブラリlibiptcが用いられている。
systemdの開発状況を日々チェックしたい場合は、systemdのGitビューアを参照するといいだろう。
ここまできたら (スコア:1)
むしろ行けるところまで行ってほしい。
Re:ここまできたら (スコア:1)
で、使われていない機能のセキュリティホールをつかれて、大きな問題に.....
# マルチタスクってなんだっけ?
Re: (スコア:0)
カーネルとファイルシステムとシェルも取り込むとか?
Re: (スコア:0)
ついでにapacheやjava、chromiumも取り込めばいいんじゃね?
Re: (スコア:0)
いっそGNOMEとかKDEも取り込めばいいのに
Re: (スコア:0)
知ってる単語で天丼してるだけで書いてることの意味わかってないだろう
Re:ここまできたら (スコア:1)
とりあえず全部Javaで書きなおすところから始めよう
Re: (スコア:0)
Re: (スコア:0)
え、だってEmacsだってデーモン化しておけるんですよ。
頑張ってGNOMEとかKDEをデーモン化してしまえばいいじゃないですか。
# というつもりで書いたのだけど、やっぱり意味がわかってないのかな
# 違うなら解説プリーズ
Re: (スコア:0)
GNOMEはDBusまわりで既にsystemdにがんじがらめになっていて、切っても切れない仲になってしまっているんだよーということぢゃないかな?debianも匙を投げたとか、何度か出てるのを見ましたぞ。
http://linux.srad.jp/story/14/11/22/2220208/ [srad.jp]
http://linux.srad.jp/story/14/09/27/1937237/ [srad.jp]
Re: (スコア:0)
なるほど、そっちの意味ですか。解説感謝です。
Re: (スコア:0)
フラグ立っちゃってるよなぁ(笑)
さすがsystemdだ、ネットワーク機能を取り込んでもなんともないぜ (スコア:0)
systemd-magicsysreqマダー?
Re:さすがsystemdだ、ネットワーク機能を取り込んでもなんともないぜ (スコア:2)
GNU/LinuxからGNU/systemd-Linux へ
Re: (スコア:0)
そしてsystemd-machやsystemd-plan9へ
Re: (スコア:0)
そしてLinuxが外れてGNU/systemdになるのか、それともGNUが外れてsystemd-Linuxになるのか・・・
Re:さすがsystemdだ、ネットワーク機能を取り込んでもなんともないぜ (スコア:1)
Systemdだけあればよい他には何もいらぬ
Re:さすがsystemdだ、ネットワーク機能を取り込んでもなんともないぜ (スコア:1)
Lennart Poettering : 「退かぬ!媚びぬ!省みぬ!」
Re: (スコア:0)
busybox:「ですよねー」
Re:さすがsystemdだ、ネットワーク機能を取り込んでもなんともないぜ (スコア:1)
systemdに取り込めない物は異端であるからして、火の中に投げ込まねばならぬ。
-------- tear straight across --------
Re: (スコア:0)
そして全てを取り込んだsystemdは時天空との戦いへ向け飛び立つ――!! 完
firewalldはどうなるの? (スコア:0)
やっとRHEL7系に慣れ始めたと思ったら、またひっくり返されるのか、もうしんどくなってきた。
Re:firewalldはどうなるの? (スコア:3, 興味深い)
firewalldがなくなるわけではないし、iptablesも従来通り使えるわけで選択肢があるぶんまだマシだと思うけど
たかがパケットルール設定に色とりどりな分岐方法が乱立されても今後の行く末に不安しか生まれませんわな
Re: (スコア:0)
initの代わりなんだからinitの仕事だけやっときゃいいものを
Re: (スコア:0)
initの代わりという触れ込みだが、それをやっているグループはデスクトップ層の統合だから
systemdが実際に目指しているのはそれ。
なんでそんなことをするかといえば、デスクトップ層を規格統一化することで、それ以下のカーネルやデバイスドライバを
取り換え可能とすることさ
Re: (スコア:0)
え?そんなこと目指してんの?
オナニーするなとは言わんが他の人に迷惑かけんで欲しいわ・・・
Re: (スコア:0)
iptables使えるけど、昔のサービスにあったsaveとかのオプションがなくなっていて、実質firewalldに移行しか選択はないかと。
これからfirewalldに移行が進むにしたがってまたカオスになるのに、ここでさらに輪をかけてどうすんだよ、という感じだなぁ。
そういう意味で、もっとうまく調整して機能追加してほしかったと強く思う。
#まぁ、オプションつけなければ今まで通りなら当面firewalldを使うかな、自分は
Re:firewalldはどうなるの? (スコア:4, 参考になる)
CentOS 7/RHEL 7であればiptables-servicesっていうパッケージがあって、そこから従来の/etc/sysconfig/iptablesのルールを読み書きできるようになっていますよ。
systemdに対応しましたので/etc/(rc.d/)init.dではなくなりましたが、/usr/libexec/iptables/iptables.init saveで保存できます。
Re: (スコア:0)
あー、そんなところにあるのね。情報サンクス。
しかし、自分的にはfirewalldに移行してしまったのでもうiptablesでsave出来なくてもいいや、感があるけど。
もう、systemdだけあればいいんじゃないかな。 (スコア:0)
こうしてLinuxもゴミOSになっていくのか・・・
いらない (スコア:0)
このままdebianで行くわ。
Re: (スコア:0)
debianならSystemdの標準採用を決めたばかりです。
もちろん面倒臭い変更作業を実行すれば他にできますけど。
Re: (スコア:0)
Re:いらない (スコア:1)
先日Debianのsystemdがおかしくなり、apache等の一部サービスでreload/restartができなくなったので、systemdを削除しました。
再起動してsystemdがおかしいのを一旦復旧
→sysvinitをインストール(競合するsystemdのinitが削除される)
→再起動
→systemdの名前があるパッケージを可能な限り削除
→確認も兼ねて再度再起動
大して面倒ではありませんでした。
今うちのDebianは、他のパッケージから要求されているlibsystemd0だけが残ってます。
Re: (スコア:0)
その環境を維持する手間はどんどん増えてくるでしょうし、これからのことを考えたら、
systemdなんて絶対に採用しないであろうSlackwareやGentooに移ったほうが良いと思われますが。
Linusはsystemd使うの? (スコア:0)
Re: (スコア:0)
メインラインにsystemdを取り込むように提案されてますけど、どう対応するんだろう。
Re: (スコア:0)
というか、ユーザーランド(みたいなもの)を今更カーネルにマージするメリットってあるんでしょうか。
systemdにソースを全部委ねるという思想が意味不明。頼むからHURDでやってくれ。
Re: (スコア:0)
systemdにリソース
でした。すみません
Re: (スコア:0)
systemd という文字列を見つけたら panic を起こすパッチも提案されてますね。
Re: (スコア:0)
Linus Torvalds曰く、systemdは特に問題ない
http://opensource.srad.jp/story/14/09/19/2034252/ [srad.jp]
> iTWireのインタビューでsystemdに触れたTorvalds氏は「派手な意見をたくさん期待しているかもしれないが、そんなことはない」とし、「個人的にはsystemdに問題があると思わないし、実際のところメインのデスクトップとノートパソコンで使っている」とも述べた
リーナスは個人的にはsystemdを使ってますよ。
さすがにメインラインにマージはしないでしょうが。そんな必要ないし。