「ネットワーク設定」の版間の差分
細 (→接続の確認: リンクを修正) |
Kusanaginoturugi (トーク | 投稿記録) (関連記事を追加) |
||
(4人の利用者による、間の41版が非表示) | |||
1行目: | 1行目: | ||
− | {{Template:Translateme|一部のセクションは未翻訳、あるいは古くなっています}} |
||
[[Category:ネットワーク]] |
[[Category:ネットワーク]] |
||
+ | [[Category:ネットワーク設定]] |
||
− | [[cs:Network configuration]] |
||
− | [[el:Network configuration]] |
||
[[en:Network configuration]] |
[[en:Network configuration]] |
||
[[es:Network configuration]] |
[[es:Network configuration]] |
||
+ | [[fi:Network configuration]] |
||
− | [[fr:Connexions reseau]] |
||
[[it:Network configuration]] |
[[it:Network configuration]] |
||
− | [[nl:Network configuration]] |
||
[[pt:Network configuration]] |
[[pt:Network configuration]] |
||
− | [[ro:Configurare retea]] |
||
[[ru:Network configuration]] |
[[ru:Network configuration]] |
||
− | [[sk:Network configuration]] |
||
− | [[tr:Ağ Yapılandırması]] |
||
[[zh-hans:Network configuration]] |
[[zh-hans:Network configuration]] |
||
− | [[zh-hant:Network configuration]] |
||
{{Related articles start}} |
{{Related articles start}} |
||
{{Related|ファイアウォール}} |
{{Related|ファイアウォール}} |
||
{{Related|インターネット共有}} |
{{Related|インターネット共有}} |
||
{{Related|ルーター}} |
{{Related|ルーター}} |
||
+ | {{Related|ドメイン名前解決}} |
||
{{Related articles end}} |
{{Related articles end}} |
||
− | この記事では[[Wikipedia: |
+ | この記事では [[Wikipedia:ja:ネットワーク層|OSI レイヤ 3 (ネットワーク層)]] 以上のネットワーク設定を行う方法について説明しています。媒体固有の情報は [[ネットワーク設定/イーサネット]] と [[ネットワーク設定/ワイヤレス]] で扱っています。 |
== 接続の確認 == |
== 接続の確認 == |
||
27行目: | 21行目: | ||
ネットワーク接続のトラブルシューティングを行うには、以下の条件を調べ、満たしていることを確認します。 |
ネットワーク接続のトラブルシューティングを行うには、以下の条件を調べ、満たしていることを確認します。 |
||
− | # あなたの [[#ネットワークインターフェイス|ネットワークインターフェイス]] がリストアップされ、有効になっていること。そうでなければ、デバイスドライバを確認してください - [[イーサネット#デバイスドライバ]] または [[ワイヤレス |
+ | # あなたの [[#ネットワークインターフェイス|ネットワークインターフェイス]] がリストアップされ、有効になっていること。そうでなければ、デバイスドライバを確認してください - [[ネットワーク設定/イーサネット#デバイスドライバ]] または [[ネットワーク設定/ワイヤレス#デバイスドライバ]] を参照してください。 |
− | # ネットワークに接続されている。ケーブルが接続されているか、[[ワイヤレス |
+ | # ネットワークに接続されている。ケーブルが接続されているか、[[ネットワーク設定/ワイヤレス|無線LAN]] に接続されている。 |
− | # あなたのネットワークインターフェースには [[#IP アドレス|IP |
+ | # あなたのネットワークインターフェースには [[#IP アドレス|IP アドレス]]がある。 |
# [[#ルーティングテーブル|ルーティングテーブル]] が正しく設定されている。 |
# [[#ルーティングテーブル|ルーティングテーブル]] が正しく設定されている。 |
||
#ローカル IP アドレス (例えばデフォルトゲートウェイ) を [[#Ping|ping]] することができる。 |
#ローカル IP アドレス (例えばデフォルトゲートウェイ) を [[#Ping|ping]] することができる。 |
||
− | # 公開 IP アドレス(例えば {{ic| |
+ | # 公開 IP アドレス(例えば {{ic|9.9.9.9}} は Quad9 の DNS サーバで、テストに便利なアドレスです) を [[#Ping|ping]] することも可能です。 |
− | # [[ドメイン名前解決# |
+ | # [[ドメイン名前解決#NSS を使用してドメイン名を解決する|ドメイン名を解決ができるか確認]] (例: {{ic|archlinux.org}}) |
=== Ping === |
=== Ping === |
||
− | 多くの場合、インストールするだけで動作するネットワーク設定がすでに作られています。接続を確認するには、{{man|8|ping}} を使います: |
||
+ | [[Wikipedia:Ping (networking utility)|ping]] は、ホストに到達できるかどうかをテストする際に用いられます。 |
||
− | {{hc|$ ping www.google.com|2= |
||
+ | |||
− | PING www.l.google.com (74.125.132.105) 56(84) bytes of data. |
||
+ | {{hc|$ ping www.example.com|2= |
||
− | 64 bytes from wb-in-f105.1e100.net (74.125.132.105): icmp_req=1 ttl=50 time=17.0 ms |
||
+ | PING www.example.com (93.184.216.34) 56(84) bytes of data. |
||
+ | 64 bytes from 93.184.216.34 (93.184.216.34): icmp_seq=1 ttl=56 time=11.632 ms |
||
+ | 64 bytes from 93.184.216.34 (93.184.216.34): icmp_seq=2 ttl=56 time=11.726 ms |
||
+ | 64 bytes from 93.184.216.34 (93.184.216.34): icmp_seq=3 ttl=56 time=10.683 ms |
||
... |
... |
||
}} |
}} |
||
+ | ホストからの応答を受け取るたびに、''ping'' ユーティリティは上記のような行を出力します。これは、ユーザが実行をインタラクティブに中断({{ic|Ctrl+c}} を押す)するまで続きます。さらなる情報は {{man|8|ping}} マニュアルを見てください。また、コンピュータは ICMP エコーリクエストに応答しないように設定されている可能性があることに注意してください。[https://unix.stackexchange.com/questions/412446/how-to-disable-ping-response-icmp-echo-in-linux-all-the-time] |
||
− | ping が成功したことが確認できたら (上記の 64 bytes メッセージでわかります)、ネットワークは設定されています。{{ic|Control-C}} を押して ping を停止してください。 |
||
+ | エラーメッセージを受け取った、または応答がなかった場合([[Wikipedia:Ping (networking utility)#Error indications|ping エラー表示]] を見てください)、不完全な設定やデフォルトゲートウェイ、インターネットサービスプロバイダ(ISP)と関連がある場合があります。[[traceroute]] を実行することで、ホストまでの経路をさらに診断することができます。 |
||
− | ''Unknown hosts'' エラーで ping が失敗する場合、そのメッセージはあなたのマシンではドメインの解決ができなかったことを意味しています。おそらくあなたのサービスプロバイダやルーター・ゲートウェイに関連しています。マシンがインターネットにアクセスできることを証明するために固定 IP アドレスに ping して見てください: |
||
− | |||
− | {{hc|$ ping 8.8.8.8|<nowiki> |
||
− | PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data. |
||
− | 64 bytes from 8.8.8.8: icmp_req=1 ttl=53 time=52.9 ms |
||
− | ... |
||
− | </nowiki>}} |
||
− | |||
− | {{ic|8.8.8.8}} に ping することができても {{ic|www.google.com}} に ping できない場合は、DNS の設定を確認してください。詳しくは [[resolv.conf]] を見てください。また、{{ic|/etc/nsswitch.conf}} の {{ic|hosts}} 行も確認してください。 |
||
− | |||
− | 上記どちらの ping も失敗する場合、まずケーブルに問題がないか確認してから更に詳しい診断を行なってください。 |
||
− | |||
− | {{Note| |
||
− | * ''ping'' を実行した時に {{ic|ping: icmp open socket: Operation not permitted}} のようなエラーが表示される場合、{{Pkg|iputils}} パッケージを再インストールしてみてください。 |
||
− | * {{ic|-c ''num''}} オプションを使うことで ping する回数を {{ic|''num''}} で指定できます。オプションを指定しなかった場合、永遠に ping し続けるため手動で終了する必要があります。詳しくは {{ic|man ping}} を参照。 |
||
− | * {{ic|8.8.8.8}} は覚えやすい固定アドレスです。このアドレスは Google のプライマリ DNS サーバーのアドレスで、信頼でき、コンテンツフィルタリングやプロキシによってブロックされることは通常ありえません。 |
||
− | }} |
||
== ネットワーク管理 == |
== ネットワーク管理 == |
||
69行目: | 50行目: | ||
# [[#ネットワークインターフェイス|ネットワークインターフェイス]]が表示されている、かつ有効化されていることを確認する。 |
# [[#ネットワークインターフェイス|ネットワークインターフェイス]]が表示されている、かつ有効化されていることを確認する。 |
||
− | # ネットワークに接続する。Ethernet ケーブルを接続するか、[[ワイヤレス |
+ | # ネットワークに接続する。Ethernet ケーブルを接続するか、[[ネットワーク設定/ワイヤレス|ワイヤレス LAN に接続]]してください。 |
# ネットワーク接続を設定する: |
# ネットワーク接続を設定する: |
||
+ | #* ほとんどのネットワークではネットワークの設定に [[Wikipedia:ja:Dynamic Host Configuration Protocol|Dynamic Host Configuration Protocol]] が使用されています。クライアントは、[[#ネットワークマネージャ|スタンドアローンな DHCP クライアントによって、あるいはネットワークマネージャを使用することで]]、DHCP サーバから動的 IP アドレスや固定 IP アドレスを自動的に取得することができます。 |
||
− | #* [[#固定 IP アドレス|固定 IP アドレス]] |
||
+ | #* ネットワークに DHCP サーバが存在しない場合は、それぞれのクライアントに対して固定 IP アドレス、ルーティングテーブル、DNS サーバを手動で設定できます。詳細は [[#固定 IP アドレス]] を参照してください。 |
||
− | #* 動的 IP アドレス: [[#DHCP|DHCP]] を使用してください。 |
||
− | |||
− | {{Note|Arch インストールメディアでは [[systemd-resolved]] と [[systemd-networkd]] が使用されています。これらは [https://gitlab.archlinux.org/archlinux/archiso/-/blob/master/configs/releng/airootfs/etc/systemd/network/20-ethernet.network Ethernet]、[https://gitlab.archlinux.org/archlinux/archiso/-/blob/master/configs/releng/airootfs/etc/systemd/network/20-wlan.network WLAN]、[https://gitlab.archlinux.org/archlinux/archiso/-/blob/master/configs/releng/airootfs/etc/systemd/network/20-wwan.network WWAN] ネットワークインターフェイス用の DHCP クライアントとして設定されています。}} |
||
− | |||
− | === net-tools === |
||
− | |||
− | Arch Linux には非推奨の {{Pkg|net-tools}} があります。{{Pkg|net-tools}} の後継は {{Pkg|iproute2}} です([[#iproute2|次のセクション]]を参照)。[https://archlinux.org/news/deprecation-of-net-tools/] |
||
− | |||
− | {| class="wikitable" |
||
− | ! 非推奨のコマンド !! 置き換えコマンド |
||
− | |- |
||
− | | arp || ip neighbor |
||
− | |- |
||
− | | [[Wikipedia:ifconfig|ifconfig]] || ip address, ip link |
||
− | |- |
||
− | | netstat || [[#ソケットの調査|ss]] |
||
− | |- |
||
− | | route || ip route |
||
− | |} |
||
− | |||
− | より完全な説明は [https://dougvitale.wordpress.com/2011/12/21/deprecated-linux-networking-commands-and-their-replacements/ Deprecated Linux networking commands and their replacements] を見てください。 |
||
− | |||
− | === iproute2 === |
||
− | |||
− | [[Wikipedia:iproute2|iproute2]] は {{Pkg|base}} [[メタパッケージ]]の依存パッケージで、{{man|8|ip}} コマンドラインインターフェイスを提供します。{{man|8|ip}} は[[#ネットワークインターフェイス|ネットワークインターフェイス]]や[[#IP アドレス|IP アドレス]]、[[#ルーティングテーブル|ルーティングテーブル]]の管理に使用されます。{{ic|ip}} を使用して行った設定は再起動すると失われることに注意してください。設定の永続化は、[[ネットワークマネージャ]]を使用したり、スクリプトや [[systemd#ユニットファイル|systemd ユニット]]を使って ''ip'' コマンドを自動化したりすることで可能です。また、{{ic|ip}} コマンドでは一般に略式記法を使うことができますが、この記事では分かりやすくするために略さずに明記します。 |
||
− | |||
− | === ネットワークインターフェイス === |
||
− | |||
− | デフォルトでは [[udev]] が [https://systemd.io/PREDICTABLE_INTERFACE_NAMES/ Predictable Network Interface Names] を使用して[[Wikipedia:Network interface controller|ネットワークインターフェイスコントローラ]]に名前を割り当てます。インターフェイス名のプレフィックスは、{{ic|en}} (有線/[[Wikipedia:Ethernet|Ethernet]])、{{ic|wl}} (無線/[[Wikipedia:Wireless LAN|WLAN]])、{{ic|ww}} ([[Wikipedia:Wireless WAN|WWAN]]) となります。{{man|7|systemd.net-naming-scheme}} を参照してください。 |
||
− | |||
− | {{Tip|インターフェイス名を変更するには、[[#インターフェイス名の変更]]と[[#伝統的なインターフェイス名に戻す]]を見てください。}} |
||
− | |||
− | ==== ネットワークインターフェイスを表示 ==== |
||
− | |||
− | 有線インターフェイスと無線インターフェイスの両方の名前は {{ic|ls /sys/class/net}} や {{ic|ip link}} で見つけることができます。{{ic|lo}} は [[Wikipedia:Loopback#Virtual loopback interface|仮想ループバックインターフェイス]]であり、ネットワーク接続の際には使用されないことに注意してください。 |
||
− | |||
− | 無線デバイス名は {{ic|iw dev}} を使用することでも取得できます。[[ワイヤレス設定#インターフェイス名の取得]]も参照してください。 |
||
− | |||
− | 使用中のネットワークインターフェイスが表示されない場合、デバイスドライバが正しくロードされていることを確認してください。[[イーサネット#デバイスドライバ]]や[[ワイヤレス設定#デバイスドライバ]] を参照してください。 |
||
− | |||
− | ==== ネットワークインターフェイスを有効化/無効化 ==== |
||
− | |||
− | ネットワークインターフェイスは {{ic|ip link set ''interface'' up{{!}}down}} を使用することで有効化/無効化できます。{{man|8|ip-link}} を参照してください。 |
||
+ | {{Note|インストールイメージでは以下が使用されています: |
||
− | インターフェイス {{ic|enp2s0}} の状態を確認するには: |
||
+ | * [https://gitlab.archlinux.org/archlinux/archiso/-/blob/master/configs/releng/airootfs/etc/systemd/network/20-ethernet.network Ethernet]、[https://gitlab.archlinux.org/archlinux/archiso/-/blob/master/configs/releng/airootfs/etc/systemd/network/20-wlan.network WLAN]、[https://gitlab.archlinux.org/archlinux/archiso/-/blob/master/configs/releng/airootfs/etc/systemd/network/20-wwan.network WWAN] ネットワークインターフェイス用の DHCP クライアントとして設定された [[systemd-networkd]] |
||
− | |||
+ | * システム全体の [[DNS]] 用に設定された [[systemd-resolved]] ([[systemd-resolved#DNS]]) |
||
− | {{hc|$ ip link show dev enp2s0| |
||
− | 2: enp2s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master br0 state DOWN mode DEFAULT qlen 1000 |
||
− | ... |
||
}} |
}} |
||
+ | === 手動 === |
||
− | {{ic|<BROADCAST,MULTICAST,UP,LOWER_UP>}} の部分の {{ic|UP}} はインターフェイスが立ち上がっていることを示しています。後ろにある {{ic|state DOWN}} は関係ありません。 |
||
− | |||
− | {{Note|デフォルトルートが {{ic|enp2s0}} インターフェイスを使っている場合、インターフェイスを落とすとルートも削除されます。インターフェイスを再度立ち上げてもデフォルトルートは自動的には再確立されません。再確立する方法は [[#ルーティングテーブル]] を参照。}} |
||
+ | ==== iproute2 ==== |
||
− | === 固定 IP アドレスか、動的 IP アドレスか? === |
||
+ | [[Wikipedia:iproute2|iproute2]] は {{Pkg|base}} [[メタパッケージ]]の依存パッケージで、{{man|8|ip}} コマンドラインインターフェイスを提供します。{{man|8|ip}} は[[#ネットワークインターフェイス|ネットワークインターフェイス]]や[[#IP アドレス|IP アドレス]]、[[#ルーティングテーブル|ルーティングテーブル]]の管理に使用されます。{{ic|ip}} を使用して行った設定は再起動すると失われることに注意してください。設定の永続化は、スクリプトや [[systemd#ユニットファイル|systemd ユニット]]を使って ''ip'' コマンドを自動化したりすることで可能です。また、{{ic|ip}} コマンドでは一般に略式記法を使うことができますが、この記事では分かりやすくするために略さずに明記します。 |
||
− | {{Style|Too convoluted.}} |
||
+ | {{Note|Arch Linux は {{Pkg|net-tools}} を非推奨としており、代わりに {{Pkg|iproute2}} を使うことを推奨しています。[https://archlinux.org/news/deprecation-of-net-tools/] [https://dougvitale.wordpress.com/2011/12/21/deprecated-linux-networking-commands-and-their-replacements/ Deprecated Linux networking commands and their replacements] も参照してください。}} |
||
− | If you are using a Wi-FI or a router, for example, at home, you will most likely be using a dynamic IP address. The IP address is assigned by the Wi-Fi or router and it is what your computer should be configured to use. Or, if you are at home and your computer is connected to your ISP's modem, for example, a cable modem, that will also be using a dynamic IP address. Dynamic IP addresses can change each time you turn your computer on. In a work environment you may have a static IP address or a dynamic IP address. At home you can configure your router to always assign your computer the same IP address in which case you are using a static IP address. When you are using a dynamic IP address you will need to use DHCP so that it can set up your network interface with the correct IP address. In addition to configuring your IP address, DHCP can also configure your routing (how to get from where you are to wherever on the network you are going) as well as your name servers, which convert the host name, for example, google.com, into its IP address, that number with dots in it. |
||
− | === 固定 IP アドレス === |
+ | ==== 固定 IP アドレス ==== |
固定 IP アドレスはほとんどの標準的な[[#ネットワークマネージャ|ネットワークマネージャ]]や[[dhcpcd]]を使って設定できます。 |
固定 IP アドレスはほとんどの標準的な[[#ネットワークマネージャ|ネットワークマネージャ]]や[[dhcpcd]]を使って設定できます。 |
||
139行目: | 74行目: | ||
手動で固定 IP アドレスを設定するには、[[#IP アドレス]]で説明されているように IP アドレスを追加し、[[#ルーティングテーブル|ルーティングテーブル]]をセットアップし、[[ドメイン名前解決|DNS サーバを設定]]してください。 |
手動で固定 IP アドレスを設定するには、[[#IP アドレス]]で説明されているように IP アドレスを追加し、[[#ルーティングテーブル|ルーティングテーブル]]をセットアップし、[[ドメイン名前解決|DNS サーバを設定]]してください。 |
||
− | === IP アドレス === |
+ | ==== IP アドレス ==== |
[[Wikipedia:IP address|IP アドレス]]は {{man|8|ip-address}} を使って管理します。 |
[[Wikipedia:IP address|IP アドレス]]は {{man|8|ip-address}} を使って管理します。 |
||
165行目: | 100行目: | ||
# ip address flush dev ''interface'' |
# ip address flush dev ''interface'' |
||
− | {{Tip| |
+ | {{Tip|IPv4 アドレスは [http://jodies.de/ipcalc ipcalc](パッケージ: {{Pkg|ipcalc}}) で計算できます。}} |
− | === ルーティングテーブル === |
+ | ==== ルーティングテーブル ==== |
[[Wikipedia:Routing table|ルーティングテーブル]]は、ある IP アドレスに直接到達できるか、どのゲートウェイ(ルータ)を使用すべきかを判断するのに使用します。IP アドレスと合致するルートが存在しない場合、[[Wikipedia:Default gateway|デフォルトゲートウェイ]]が使用されます。 |
[[Wikipedia:Routing table|ルーティングテーブル]]は、ある IP アドレスに直接到達できるか、どのゲートウェイ(ルータ)を使用すべきかを判断するのに使用します。IP アドレスと合致するルートが存在しない場合、[[Wikipedia:Default gateway|デフォルトゲートウェイ]]が使用されます。 |
||
181行目: | 116行目: | ||
IPv6 ルートを一覧表示するには: |
IPv6 ルートを一覧表示するには: |
||
− | $ ip -6 route |
+ | $ ip -6 route show |
ルートを追加するには: |
ルートを追加するには: |
||
191行目: | 126行目: | ||
# ip route del ''PREFIX'' via ''address'' dev ''interface'' |
# ip route del ''PREFIX'' via ''address'' dev ''interface'' |
||
+ | === 自動 === |
||
+ | 自動的なネットワーク設定は、[[Wikipedia:ja:Dynamic Host Configuration Protocol|Dynamic Host Configuration Protocol]] (DHCP) を用いることで可能になります。ネットワークの DHCP サーバは、IP アドレス、デフォルトゲートウェイの IP アドレスを提供し、さらにオプションで DHCP クライアントからリクエストが送られたときには DNS ネームサーバも提供します。 |
||
− | === DHCP === |
||
+ | DHCP サーバの比較表は [[ルーター#DNS と DHCP]] を見てください。 |
||
− | [[Wikipedia:Dynamic Host Configuration Protocol|Dynamic Host Configuration Protocol]] (DHCP) サーバはクライアントに動的 IP アドレスやサブネットマスク、デフォルトゲートウェイ IP アドレスを提供し、任意で DNS ネームサーバも提供します。 |
||
− | + | ==== ネットワークマネージャ ==== |
|
+ | ネットワークマネージャは、ネットワークプロファイルと呼ばれるものを使ってネットワーク接続の設定を管理して、ネットワークの切り替えを容易にします。 |
||
− | {| class="wikitable" |
||
− | ! クライント !! パッケージ !! [[Archiso]] !! 備考 !! Systemd ユニット |
||
− | |- |
||
− | | [[dhcpcd]] || {{Pkg|dhcpcd}} || {{Yes}} || DHCP, DHCPv6, ZeroConf, static IP || {{ic|dhcpcd.service}}, {{ic|dhcpcd@''interface''.service}} |
||
− | |- |
||
− | | [https://www.isc.org/downloads/dhcp/ ISC dhclient] || {{Pkg|dhclient}} || {{Yes}} || DHCP, DHCPv6, BOOTP, static IP || {{ic|dhclient@''interface''.service}} |
||
− | |} |
||
− | |||
− | {{Note| |
||
− | * 2つの DHCP クライアントを同時に実行するべきではありません。 |
||
− | * スタンドアローンな DHCP クライアントを直接使う代わりに、[[#ネットワークマネージャ|ネットワークマネージャ]] を使用することもできます。ネットワークマネージャのいくつかは DHCP クライアントを内蔵しています。 |
||
− | * また、[[iwd]] は、何らかの設定で使用できる DHCP クライアントを内蔵しています:[[iwd#内蔵ネットワーク設定の有効化]]。 |
||
− | }} |
||
− | |||
− | {{Tip| |
||
− | * DHCP サーバが実行中かどうかは {{Pkg|dhcping}} で確認できます。 |
||
− | * IP が割り当てられるのを待つ間、{{ic|watch -n 1 ping -c 1 archlinux.org}} のようなものを実行することで、ネットワークが接続されていることを確認できます。 |
||
− | }} |
||
+ | {{Tip|DHCPv4 サーバが実行中かどうかは {{Pkg|dhcping}} で確認できます。}} |
||
− | ==== サーバ ==== |
||
+ | {{Note|各ネットワークインターフェイスは、ただ一つの DHCP クライアントかネットワークマネージャのみによって管理されるべきです。なので、システム上でただ一つの DHCP クライアントかネットワークマネージャだけを実行することが推奨されます。}} |
||
− | {{Expansion|[[systemd-networkd]] has DHCP server support.}} |
||
− | {| class="wikitable" |
+ | {| class="wikitable sortable" |
+ | ! rowspan="2"| ソフトウェア |
||
− | ! サーバ !! パッケージ !! IPv4 !! IPv6 !! GUI !! インターフェイス !! ストレージバックエンド !! 備考 |
||
+ | ! colspan="3"| 接続タイプ |
||
+ | ! colspan="2"| [[ネットワーク設定/ワイヤレス#認証|ワイヤレス認証]] |
||
+ | ! colspan="3"| IP アドレス、ルート (route)、そして DNS の管理 |
||
+ | ! colspan="3"| インターフェイス |
||
|- |
|- |
||
+ | ! イーサネット |
||
− | | [[dhcpd]] || {{Pkg|dhcp}} || {{Yes}} || {{Yes}} || [https://github.com/Akkadius/glass-isc-dhcp Glass-ISC-DHCP] || ? || ファイル || |
||
+ | ! PPPoE |
||
+ | ! [[USB 3G モデム|モバイルブロードバンド]] |
||
+ | ! WPA/WPA2 |
||
+ | ! WPA3 |
||
+ | ! 固定 IP |
||
+ | ! DHCP クライアント |
||
+ | ! [[ドメイン名前解決]] |
||
+ | ! CLI |
||
+ | ! TUI |
||
+ | ! GUI |
||
|- |
|- |
||
+ | ! {{Pkg|dhclient}}<sup>1</sup> |
||
− | | [[dnsmasq]] || {{Pkg|dnsmasq}} || {{Yes}} || {{Yes}} || {{No}} || ? || ファイル || DNS、PXE、TFTP |
||
+ | | {{Yes}} || {{No}} || {{No}} || colspan="2" {{No}}<sup>2</sup> || {{Yes}} || {{G|内蔵}} || {{Yes}} ({{ic|/etc/resolv.conf}} に書き込み) || {{No}} || {{No}} || {{No}} |
||
|- |
|- |
||
+ | ! [[dhcpcd]] |
||
− | | [[Kea]] || {{Pkg|kea}} || {{Yes}} || {{Yes}} || [https://github.com/isc-projects/stork Stork] || REST、RADIUS、NETCONF || ファイル、MySQL、PostgreSQL、Cassandra || DNS |
||
+ | | {{Yes}} || {{No}} || {{No}} || colspan="2" {{Y|[[dhcpcd#10-wpa supplicant|wpa_supplicant を起動]]<sup>3</sup>}} || {{Yes}} || {{G|内蔵}} || {{G|[[dhcpcd#/etc/resolv.conf|Yes]] ([[resolvconf]] を使用、または {{ic|/etc/resolv.conf}} に書き込み)}} || {{No}} || {{No}} || {{G|{{AUR|dhcpcd-ui}}}} |
||
− | |} |
||
− | |||
− | === ネットワークマネージャ === |
||
− | |||
− | ネットワークマネージャは、ネットワークプロファイルと呼ばれるものを使ってネットワーク接続の設定を管理して、ネットワークの切り替えを容易にします。 |
||
− | |||
− | {{Note|多くの選択肢がありますが、これらはすべて相互に排他的であることを心に留めておいてください。2つのデーモンを同時に実行するべきではありません。}} |
||
− | |||
− | {| class="wikitable" |
||
− | ! ネットワークマネージャ || GUI || [[Archiso]] [https://gitlab.archlinux.org/archlinux/archiso/-/blob/master/configs/releng/packages.x86_64] || CLI ツール || [[Wikipedia:Point-to-Point Protocol|PPP]] サポート <br>(例: 3G モデム) || [[#DHCP|DHCP クライアント]] || systemd ユニット |
||
|- |
|- |
||
! [[ConnMan]] |
! [[ConnMan]] |
||
+ | | {{Yes}} || {{No|https://01.org/jira/browse/CM-63{{Dead link|2023|10|29|status=404}}}} || {{Yes}} ({{aur|ofono}} によって) || colspan="2" {{Yes}} ({{Pkg|wpa_supplicant}} または {{Pkg|iwd}} によって) || {{Yes}} || {{G|内蔵}} || {{G|[[ConnMan#DNS 管理|Yes]]}} (内蔵のリゾルバを実行し、{{ic|/etc/resolv.conf}} に書き込み) || {{G|{{man|1|connmanctl}}}} || {{G|[[ConnMan#フロントエンド|Yes]]}} || {{G|[[ConnMan#フロントエンド|Yes]]}} |
||
− | | {{Y|8 unofficial}} || {{No}} || {{man|1|connmanctl}} || {{Yes}} ({{AUR|ofono}} を使用) || internal || {{ic|connman.service}} |
||
|- |
|- |
||
! [[netctl]] |
! [[netctl]] |
||
− | | {{ |
+ | | {{Yes}} || {{G|[[Netctl#インストール|Yes]] ({{Pkg|ppp}} によって)}} || {{Yes}} ({{Pkg|ppp}} によって) || {{Yes}} ({{Pkg|wpa_supplicant}} によって) || {{No}} || {{Yes}} || {{G|{{Pkg|dhcpcd}} または {{Pkg|dhclient}}}} || {{G|[[netctl#/etc/resolv.conf|Yes]] ([[resolvconf]] を使用)}} || {{G|{{man|1|netctl}}}} || {{Y|{{man|1|wifi-menu}}<sup>4</sup>}} || {{No}} |
|- |
|- |
||
! [[NetworkManager]] |
! [[NetworkManager]] |
||
+ | | {{Yes}} || {{G|[[NetworkManager#PPPoE / DSL サポート|Yes]] ({{Pkg|rp-pppoe}} によって)}} || {{G|[[NetworkManager#モバイルブロードバンドサポート|Yes]] ({{Pkg|modemmanager}} によって)}} || colspan="2" {{Yes}} ({{Pkg|wpa_supplicant}} [[NetworkManager#Wi-Fi バックエンドとして iwd を使用する|または iwd]] によって) || {{Yes}} || {{G|内蔵、{{Pkg|dhclient}}、{{Pkg|dhcpcd}}<sup>5</sup> のいずれかによって}} || {{G|[[NetworkManager#DNS の管理|Yes]] ([[systemd-resolved]]、[[resolvconf]] を使用、または {{ic|/etc/resolv.conf}} に書き込み)}} || {{G|{{man|1|nmcli}}}} || {{G|{{man|1|nmtui}}}} || {{G|[[NetworkManager#フロントエンド|Yes]]}} |
||
− | | {{Yes}} || {{No}} || {{man|1|nmcli}}, {{man|1|nmtui}} || {{Yes}} || internal または {{Pkg|dhclient}} || {{ic|NetworkManager.service}} |
||
|- |
|- |
||
! [[systemd-networkd]] |
! [[systemd-networkd]] |
||
− | + | | {{Yes}} || {{No|https://github.com/systemd/systemd/issues/481}} || {{No|https://github.com/systemd/systemd/issues/20370}} || colspan="2" {{No}}<sup>2</sup> || {{Yes}} || {{G|内蔵}} || {{Yes}} ([[systemd-resolved]] を使用) || {{G|{{man|1|networkctl}}}} || {{No}} || {{No}} |
|
+ | |- |
||
+ | ! [[wpa_supplicant]] |
||
+ | | {{G|[[Wikipedia:ja:IEEE 802.1X|IEEE 802.1X]]}} || {{No}} || {{No}} || {{Yes}} || {{Yes}} || colspan="3" {{No}} || {{G|{{man|8|wpa_cli}}}} || {{No}} || {{G|{{AUR|wpa_supplicant_gui}}}} |
||
+ | |- |
||
+ | ! [[iwd]] |
||
+ | | {{G|[[Wikipedia:ja:IEEE 802.1X|IEEE 802.1X]]}} || {{No}} || {{No}} || {{Yes}} || {{Yes}} || {{G|[[iwd#内蔵ネットワーク設定の有効化|Yes]]}} || {{G|[[iwd#内蔵ネットワーク設定の有効化|内蔵]]}} || {{G|[[iwd#DNS マネージャーの選択|Yes]] ([[systemd-resolved]] または [[resolvconf]] を使用)}} || {{G|{{man|1|iwctl}}}} || {{No}} || {{G|{{AUR|iwgtk}}}} |
||
|} |
|} |
||
+ | # 2022 初頭の時点ではもはやメンテナンスされていません。ISC は本番環境で使用することを推奨していません。 |
||
− | == ホストネームの設定 == |
||
+ | # ワイヤレス認証は [[wpa_supplicant]] または [[iwd]] によって別に設定することができます。 |
||
+ | # ワイヤレス認証は [[wpa_supplicant]] によって別に設定しなければなりません。 |
||
+ | # Wi-Fi 接続のみを管理できます。 |
||
+ | # NetworkManager は DHCPv6 に dhcpcd を使用しません。[[NetworkManager#DHCP クライアント]] を参照してください。 |
||
+ | == ネットワークインターフェイス == |
||
− | [[Wikipedia:ja:ホスト名|hostname]] とは、ネットワーク上でマシンを識別するために作られる唯一の(ユニークな)名前であり、{{ic|/etc/hostname}} に設定します (詳しくは {{man|5|hostname}} と {{man|7|hostname}} を参照)。このファイルにはシステムのドメイン名を含めることもできます。ホストネームを設定するには {{ic|/etc/hostname}} を[[ヘルプ:読み方#追加, 作成, 編集 そして source|編集]]し、{{ic|''myhostname''}} の1行を書いてください (実際にはあなたの好きな名前を使ってください): |
||
+ | デフォルトでは [[udev]] が [https://systemd.io/PREDICTABLE_INTERFACE_NAMES/ Predictable Network Interface Names] を使用して[[Wikipedia:Network interface controller|ネットワークインターフェイスコントローラ]]に名前を割り当てます。インターフェイス名のプレフィックスは、{{ic|en}} (有線/[[Wikipedia:Ethernet|Ethernet]])、{{ic|wl}} (無線/[[Wikipedia:Wireless LAN|WLAN]])、{{ic|ww}} (モバイルブロードバンド/[[Wikipedia:Wireless WAN|WWAN]]) となります。{{man|7|systemd.net-naming-scheme}} を参照してください。 |
||
− | {{hc|/etc/hostname| |
||
− | ''myhostname'' |
||
− | }} |
||
− | {{Tip| |
+ | {{Tip|インターフェイス名を変更するには、[[#インターフェイス名の変更]] と [[#伝統的なインターフェイス名に戻す]] を見てください。}} |
+ | === ネットワークインターフェイスを表示 === |
||
− | 上記の方法の代わりに、{{man|1|hostnamectl}} を使うこともできます: |
||
+ | 有線インターフェイスと無線インターフェイスの両方の名前は {{ic|ls /sys/class/net}} や {{ic|ip link}} で見つけることができます。{{ic|lo}} は [[Wikipedia:Loopback#Virtual loopback interface|仮想ループバックインターフェイス]]であり、ネットワーク接続の際には使用されないことに注意してください。 |
||
− | # hostnamectl set-hostname ''myhostname'' |
||
+ | 無線デバイス名は {{ic|iw dev}} を使用することでも取得できます。[[ネットワーク設定/ワイヤレス#インターフェイス名の取得]]も参照してください。 |
||
− | hostname を一時的に設定するには、{{Pkg|inetutils}} の {{man|1|hostname}} を使います (再起動するまで有効): |
||
+ | 使用中のネットワークインターフェイスが表示されない場合、デバイスドライバが正しくロードされていることを確認してください。[[ネットワーク設定/イーサネット#デバイスドライバ]] や [[ネットワーク設定/ワイヤレス#デバイスドライバ]] を参照してください。 |
||
− | # hostname ''myhostname'' |
||
+ | === ネットワークインターフェイスを有効化/無効化 === |
||
− | "pretty" hostname や他のマシンのメタデータを設定する方法は、{{man|5|machine-info}} を参照してください。 |
||
+ | ネットワークインターフェイスは {{ic|ip link set ''interface'' up{{!}}down}} を使用することで有効化/無効化できます。{{man|8|ip-link}} を参照してください。 |
||
− | === ローカルのホストネーム解決 === |
||
+ | インターフェイス {{ic|enp2s0}} の状態を確認するには: |
||
− | {{man|8|nss-myhostname}} ([[systemd]] により提供される [[Name Service Switch|NSS]] モジュール)は、{{ic|/etc/hosts}} を編集せずともローカルのホストネーム解決機能を提供します。これはデフォルトで有効です。 |
||
+ | {{hc|$ ip link show dev enp2s0| |
||
− | {{Expansion|localhost entries should be in {{ic|/etc/hosts}} by default; see {{Bug|56684}}. After the bug is fixed, this section should be rewritten as a troubleshooting section and moved to [[#Troubleshooting]].|section=Local hostname resolution as troubleshooting}} |
||
+ | 2: enp2s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master br0 state DOWN mode DEFAULT qlen 1000 |
||
+ | ... |
||
+ | }} |
||
+ | {{ic|<BROADCAST,MULTICAST,UP,LOWER_UP>}} の部分の {{ic|UP}} はインターフェイスが立ち上がっていることを示しています。後ろにある {{ic|state DOWN}} は関係ありません。 |
||
− | しかし、一部のソフトウェアはまだ {{ic|/etc/hosts}} を直接読み込む場合があります。その例は [https://lists.debian.org/debian-devel/2013/07/msg00809.html] [https://bugzilla.mozilla.org/show_bug.cgi?id=87717#c55] を見てください。それらのソフトウェアの潜在的な機能破壊、ハング、操作の遅延を防ぐには、{{man|5|hosts}} ファイルを設定して、それらのソフトウェアがローカルのホストネームや {{ic|localhost}} を解決できるようにしてください。 |
||
+ | {{Note|デフォルトルートが {{ic|enp2s0}} インターフェイスを使っている場合、インターフェイスを落とすとルートも削除されます。インターフェイスを再度立ち上げてもデフォルトルートは自動的には再確立されません。再確立する方法は [[#ルーティングテーブル]] を参照。}} |
||
− | {{hc|/etc/hosts| |
||
− | 127.0.0.1 localhost |
||
− | ::1 localhost |
||
− | 127.0.1.1 ''myhostname'' |
||
− | }} |
||
+ | === インターフェイス名の変更 === |
||
− | 永続的な IP アドレスが割り当てられたシステムでは、{{ic|127.0.1.1}} をその永続的な IP アドレスに置き換えてください。[[Wikipedia:Fully qualified domain name|完全修飾ドメイン名]] を持つシステムでは、その完全修飾ドメイン名をホストネームの前に挿入してください([https://www.debian.org/doc/manuals/debian-reference/ch05.en.html#_the_hostname_resolution 理由])。例: |
||
+ | {{Note|命名規則を変更した際には、すべてのネットワーク関連の設定ファイルとカスタムの systemd ユニットファイルを更新し、変更を反映させることを忘れないでください。}} |
||
− | {{hc|/etc/hosts| |
||
− | 127.0.0.1 localhost |
||
− | ::1 localhost |
||
− | 203.0.113.45 host1.fqdomain.example host1 |
||
− | }} |
||
+ | {{man|5|systemd.link}} ファイルで名前を手動で定義してデバイス名を変更することができます。例: |
||
− | {{Note|{{ic|/etc/hosts}} 内の IP アドレスに続くホストネーム/エイリアスの順番は重要です。最初の文字列は正規のホストネームとみなされ、ドメインのコンポーネントをドットで区切った親ドメインを追加することができます。同じ行に続くすべての文字列はエイリアスとみなされます。さらなる情報は {{man|5|hosts}} を見てください。}} |
||
+ | {{hc|/etc/systemd/network/10-net0.link|2= |
||
− | 結果として、システムは両方のエントリで解決を行います: |
||
+ | [Match] |
||
+ | PermanentMACAddress=aa:bb:cc:dd:ee:ff |
||
+ | [Link] |
||
− | {{hc|$ getent hosts| |
||
+ | Name=net0 |
||
− | 127.0.0.1 localhost |
||
− | 127.0.0.1 localhost |
||
− | 127.0.1.1 ''myhostname'' |
||
}} |
}} |
||
+ | あるいは、udev ルールを使うこともできます: |
||
− | === ローカルネットワークのホストネーム解決 === |
||
+ | {{hc|/etc/udev/rules.d/10-network.rules|2= |
||
− | マシンがホストネームを使って LAN 内でアクセスできるようにするには、以下の方法を取ることができます: |
||
+ | SUBSYSTEM=="net", ACTION=="add", ATTR{address}=="aa:bb:cc:dd:ee:ff", NAME="net0" |
||
+ | }} |
||
+ | 上記のルールは起動時に自動的に適用されます。即座に変更を適用するには、{{ic|net}} サブシステムの udev ルールを手動でトリガーしてください: |
||
− | * LAN 内のすべてのデバイスの {{ic|/etc/hosts}} ファイルを編集する、{{man|5|hosts}} を見てください |
||
− | * ホストネームを解決する [[DNS|DNS サーバー]]をセットアップし、LAN のデバイスにそれを使用させる(例: [[#DHCP]] を使用) |
||
− | * または、より簡単な方法を取る: [[Wikipedia:Zero-configuration networking|ゼロコンフィグレーションネットワーク]]サービスを使う: |
||
− | ** [[Wikipedia:NetBIOS#Name service|NetBIOS]] によるホストネーム解決。Linux の [[Samba]] により提供されています。必要なのは {{ic|nmb.service}} だけです。Windows や macOS、{{ic|nmb}} が動作している Linux のコンピュータからマシンを見つけられるようになります。 |
||
− | ** [[Wikipedia:Multicast DNS|mDNS]] によるホストネーム解決。{{ic|nss_mdns}} と [[Avahi]] を使う(セットアップの詳細は [[Avahi#ホスト名の解決]]で)か、[[systemd-resolved]] を使うことにより可能です。macOS や、Avahi や systemd-resolved が動作している Linux のコンピュータがマシンを見つけられるようになります。古い Win32 API は mDNS をサポートしておらず、一部の古い Windows アプリケーションはデバイスにアクセスできない場合があります。 |
||
+ | # udevadm trigger --verbose --subsystem-match=net --action=add |
||
− | == ヒントとテクニック == |
||
− | ==== インターフェイス名の変更 ==== |
||
+ | 加えた変更を[[udev#ロードする前にルールをテストする|テスト]]したい場合、{{ic|udevadm --debug test /sys/class/net/*}} が役立つでしょう。 |
||
− | {{Note|When changing the naming scheme, do not forget to update all network-related configuration files and custom systemd unit files to reflect the change.}} |
||
+ | {{Note| |
||
− | udev ルールを作ることで名前を手動で定義してデバイス名を変更することができます。例: |
||
+ | * {{ic|Name}} の優先順位は {{ic|NamePolicy}} よりも低いです。なので、後者が設定されていない/空であるようにするか、名前が変更されないようにしてください。{{ic|99-default.link}} は {{ic|NamePolicy}} を設定するので、これの前にカスタムの設定が来るようにしなければなりません (つまり、数字の接頭辞を持つということ)。 |
||
− | |||
+ | * ネットワークインターフェイスの名前を変更する前に、そのインターフェイスを落しておかなければなりません。 [https://github.com/systemd/systemd/issues/26601] |
||
− | {{hc|/etc/udev/rules.d/10-network.rules|2= |
||
+ | * 各カードの MAC アドレスを得るには、{{ic|ip link}} を実行してください。 |
||
− | SUBSYSTEM=="net", ACTION=="add", ATTR{address}=="aa:bb:cc:dd:ee:ff", NAME="net1" |
||
+ | * udev ルールでは小文字の16進数を使用してください。大文字ではいけません。 |
||
− | SUBSYSTEM=="net", ACTION=="add", ATTR{address}=="ff:ee:dd:cc:bb:aa", NAME="net0" |
||
}} |
}} |
||
+ | ネットワークカードの MAC アドレスが動的である場合は、{{ic|Path}} を使用できます ({{ic|Path}} は {{ic|networkctl status ''interface_name''}} で確認できます): |
||
− | 上記のルールは起動時に自動的に適用されます。 |
||
+ | {{hc|/etc/systemd/network/10-net1.link|2= |
||
− | 注意事項: |
||
+ | [Match] |
||
+ | Path=pci-0000:01:00.0 |
||
+ | [Link] |
||
− | * カードの MAC アドレスを取得するには、次のコマンドを使ってください: {{ic|cat /sys/class/net/''device_name''/address}} |
||
+ | Name=net1 |
||
− | * udev ルールでは小文字の16進数を使うようにしてください。大文字は使ってはいけません。 |
||
+ | }} |
||
− | + | あるいは、udev で {{ic|DEVPATH}} を使用できます: |
|
{{hc|/etc/udev/rules.d/10-network.rules|2= |
{{hc|/etc/udev/rules.d/10-network.rules|2= |
||
− | SUBSYSTEM=="net", DEVPATH=="/devices/ |
+ | SUBSYSTEM=="net", DEVPATH=="/devices/pci*/*1c.0/*/net/*", NAME="net1" |
− | SUBSYSTEM=="net", DEVPATH=="/devices/pci*/*1c.0/*/net/*", NAME="en" |
||
}} |
}} |
||
現在接続されているすべてのデバイスの {{ic|DEVPATH}} を取得するには、{{ic|/sys/class/net/}} 内のシンボリックリンクがどこにリンクされているかを見てください。例: |
現在接続されているすべてのデバイスの {{ic|DEVPATH}} を取得するには、{{ic|/sys/class/net/}} 内のシンボリックリンクがどこにリンクされているかを見てください。例: |
||
− | {{hc|file /sys/class/net/*| |
+ | {{hc|$ file /sys/class/net/*| |
/sys/class/net/enp0s20f0u4u1: symbolic link to ../../devices/pci0000:00/0000:00:14.0/usb2/2-4/2-4.1/2-4.1:1.0/net/enp0s20f0u4u1 |
/sys/class/net/enp0s20f0u4u1: symbolic link to ../../devices/pci0000:00/0000:00:14.0/usb2/2-4/2-4.1/2-4.1:1.0/net/enp0s20f0u4u1 |
||
/sys/class/net/enp0s31f6: symbolic link to ../../devices/pci0000:00/0000:00:1f.6/net/enp0s31f6 |
/sys/class/net/enp0s31f6: symbolic link to ../../devices/pci0000:00/0000:00:1f.6/net/enp0s31f6 |
||
350行目: | 277行目: | ||
}} |
}} |
||
− | ルールは起動時に複数回実行されることがあるので、デバイスのパスは新しいデバイス名と古いデバイス名両方にマッチする必要があります。例えば、 |
+ | ルールは起動時に複数回実行されることがあるので、デバイスのパスは新しいデバイス名と古いデバイス名両方にマッチする必要があります。例えば、与えられたルールで、{{ic|"/devices/pci*/*1c.0/*/net/en*"}} と設定すると困ったことになります。名前が {{ic|net1}} に変更されるとマッチしなくなるからです。システムのデフォルトルールだけが再度適用され、名前がに戻ってしまいます。 |
− | 動的 MAC アドレスのある USB ネットワークデバイス(例: Android phone テザリング)を使用していて、異なる USB ポートを使えるようにしたい場合、ベンダ |
+ | 動的 MAC アドレスのある USB ネットワークデバイス (例: Android phone テザリング) を使用していて、異なる USB ポートを使えるようにしたい場合、ベンダ ID やモデル ID とマッチするルールを代わりに使用することができます: |
+ | |||
+ | {{hc|/etc/systemd/network/20-net2.link|2= |
||
+ | [Match] |
||
+ | Property=ID_VENDOR_ID=12ab ID_MODEL_ID=3cd4 |
||
+ | |||
+ | [Link] |
||
+ | Name=net2 |
||
+ | }} |
||
+ | |||
+ | または |
||
{{hc|/etc/udev/rules.d/10-network.rules|2= |
{{hc|/etc/udev/rules.d/10-network.rules|2= |
||
358行目: | 295行目: | ||
}} |
}} |
||
+ | {{Note|固定の名前を付けるときに '''"eth''X''" や "wlan''X''" というような名前を使ってはいけません'''、起動時にカーネルと udev で競合状態が発生する可能性があります。代わりに、カーネルではデフォルトで使われないインターフェイス名を使うと良いでしょう、例: {{ic|net0}}, {{ic|net1}}, {{ic|wifi0}}, {{ic|wifi1}}。詳細は [https://systemd.io/PREDICTABLE_INTERFACE_NAMES/ systemd] のドキュメントを参照してください。}} |
||
− | ルールを[[Udev#ロードする前にルールをテストする|テスト]]したい場合、ユーザー空間から直接テストすることができます (例: {{ic|udevadm --debug test /sys/''DEVPATH''}})。名前を変更する前にインターフェイスは落としておいてください (例: {{ic|ip link set down enp1s0}})。 |
||
+ | === 伝統的なインターフェイス名に戻す === |
||
− | {{Note|固定の名前を付けるときに "eth''X''" や "wlan''X''" というような名前を使ってはいけません、起動時にカーネルと udev で競合状態が発生する可能性があります。代わりに、カーネルではデフォルトで使われないインターフェイス名を使うと良いでしょう、例: {{ic|net0}}, {{ic|net1}}, {{ic|wifi0}}, {{ic|wifi1}}。詳細は [https://www.freedesktop.org/wiki/Software/systemd/PredictableNetworkInterfaceNames systemd] のドキュメントを参照してください。}} |
||
+ | {{ic|eth0}} のような伝統的なインターフェイス名に戻したい場合、udev の {{ic|net_setup_link}} ビルトインの {{ic|NamePolicy}} のデフォルトを変更することで [https://systemd.io/PREDICTABLE_INTERFACE_NAMES/ Predictable Network Interface Names] を無効化できます: |
||
− | ==== 伝統的なインターフェイス名に戻す ==== |
||
+ | {{hc|/etc/systemd/network/99-default.link.d/traditional-naming.conf|2= |
||
− | eth0 などの伝統的なインターフェイス名に戻したい場合、次のコマンドで [https://www.freedesktop.org/wiki/Software/systemd/PredictableNetworkInterfaceNames Predictable Network Interface Names] を無効にできます: |
||
+ | [Link] |
||
+ | NamePolicy=keep kernel |
||
+ | }} |
||
+ | |||
+ | または、{{ic|net_setup_link}} を完全に無効化することもできます。対応する udev ルールをマスクするか: |
||
# ln -s /dev/null /etc/udev/rules.d/80-net-setup-link.rules |
# ln -s /dev/null /etc/udev/rules.d/80-net-setup-link.rules |
||
− | + | あるいは、{{ic|1=net.ifnames=0}} を[[カーネルパラメータ]]に追加してください。 |
|
+ | |||
+ | {{Note|{{man|5|systemd.link}} は {{ic|net_setup_link}} が動作していることに頼っています。あなたが何をしているか理解していない限り、1つ目のやり方を優先してください。}} |
||
=== MTU とキューの長さの設定 === |
=== MTU とキューの長さの設定 === |
||
− | + | {{man|5|systemd.link}} の設定で手動で定義することで、デバイスの [[wikipedia:Maximum transmission unit|MTU]] とキューの長さを変更することができます。例えば: |
|
+ | |||
+ | {{hc|/etc/systemd/network/30-mtu.link|2= |
||
+ | [Match] |
||
+ | Type=wlan |
||
+ | |||
+ | [Link] |
||
+ | MTUBytes=1500 |
||
+ | TransmitQueueLength=2000 |
||
+ | }} |
||
+ | |||
+ | あるいは、udev ルールを使って: |
||
{{hc|/etc/udev/rules.d/10-network.rules|2= |
{{hc|/etc/udev/rules.d/10-network.rules|2= |
||
378行目: | 333行目: | ||
}} |
}} |
||
+ | {{ic|MTUBytes}}: 1500 よりも大きい値を使用することで ([[Wikipedia:ja:ジャンボフレーム|ジャンボフレーム]]と呼ばれます)、ネットワークの転送速度を大幅に増加させることができます。すべてのネットワークインターフェイス(ローカルネットワークのスイッチを含む)が、ジャンボフレームを使うために同じ MTU をサポートしなければならないことに注意してください。PPPoE の場合、MTU は 1492 よりも大きくするべきではありません。MTU は {{man|5|systemd.netdev}} によっても設定することができます。 |
||
− | {{ic|mtu}}: Using a value larger than 1500 (so called [[Wikipedia:jumbo frame|jumbo frame]]s) can significantly speed up your network transfers. Note that all network interfaces, including switches in the local network, must support the same MTU in order to use jumbo frames. For PPPoE, the MTU should not be larger than 1492. You can also set MTU via {{man|5|systemd.netdev}}. |
||
+ | {{ic|TransmitQueueLength}}: モデルリンクや ISDN のような高レイテンシの低速デバイスでは小さい値。インターネット接続が高速で、大量のデータ転送を行うサーバでは大きい値が推奨されます。 |
||
− | {{ic|tx_queue_len}}: Small value for slower devices with a high latency like modem links and ISDN. High value is recommended for server connected over the high-speed internet connections that perform large data transfers. |
||
+ | |||
+ | == ホスト名の設定 == |
||
+ | |||
+ | [[Wikipedia:ja:ホスト名|ホスト名]]とは、ネットワーク上でマシンを識別するために作られる唯一の(ユニークな)名前であり、{{ic|/etc/hostname}} に設定します (詳しくは {{man|5|hostname}} と {{man|7|hostname}} を参照)。このファイルにはシステムのドメイン名を含めることもできます。ホストネームを設定するには {{ic|/etc/hostname}} を[[ヘルプ:読み方#追加, 作成, 編集 そして source|編集]]し、{{ic|''yourhostname''}} の1行を書いてください (実際にはあなたの好きな名前を使ってください): |
||
+ | |||
+ | {{hc|/etc/hostname| |
||
+ | ''yourhostname'' |
||
+ | }} |
||
+ | |||
+ | {{Tip|hostname の名称の付け方のアドバイスについては、[https://tools.ietf.org/html/rfc1178 RFC 1178] を見てください。}} |
||
+ | |||
+ | 上記の方法の代わりに、{{man|1|hostnamectl}} を使うこともできます: |
||
+ | |||
+ | # hostnamectl hostname ''yourhostname'' |
||
+ | |||
+ | hostname を一時的に設定するには、{{Pkg|inetutils}} の {{man|1|hostname}} を使います (再起動するまで有効): |
||
+ | |||
+ | # hostname ''yourhostname'' |
||
+ | |||
+ | "pretty" hostname や他のマシンのメタデータを設定する方法は、{{man|5|machine-info}} を参照してください。 |
||
+ | |||
+ | === ローカルネットワークのホストネーム解決 === |
||
+ | |||
+ | マシンがホストネームを使って LAN 内でアクセスできるようにするには、以下の方法を取ることができます: |
||
+ | |||
+ | * LAN 内のすべてのデバイスの {{ic|/etc/hosts}} ファイルを編集する、{{man|5|hosts}} を見てください |
||
+ | * ホストネームを解決する [[DNS|DNS サーバー]]をセットアップし、LAN のデバイスにそれを使用させる (例えば、[[ルーター#DNS と DHCP|DHCP]] を使う) |
||
+ | * または、より簡単な方法を取る: [[Wikipedia:Zero-configuration networking|ゼロコンフィグレーションネットワーク]]サービスを使う: |
||
+ | ** [[Wikipedia:NetBIOS#Name service|NetBIOS]] によるホストネーム解決。Linux の [[Samba]] により提供されています。必要なのは {{ic|nmb.service}} だけです。Windows や macOS、{{ic|nmb}} が動作している Linux のコンピュータからマシンを見つけられるようになります。 |
||
+ | ** [[Wikipedia:Multicast DNS|mDNS]] によるホストネーム解決。{{ic|nss_mdns}} と [[Avahi]] を使う(セットアップの詳細は [[Avahi#ホスト名の解決]]で)か、[[systemd-resolved]] を使うことにより可能です。macOS や、Avahi や systemd-resolved が動作している Linux のコンピュータがマシンを見つけられるようになります。古い Win32 API は mDNS をサポートしておらず、一部の古い Windows アプリケーションはデバイスにアクセスできない場合があります。 |
||
+ | |||
+ | == ヒントとテクニック == |
||
− | === ボンディング |
+ | === ボンディングまたは LAG === |
− | [[netctl#ボンディング]]や[[ワイヤレスボンディング]]を見てください。 |
+ | [[netctl#ボンディング]] や [[systemd-networkd#ワイヤード (有線) インターフェイスとワイヤレスインターフェイスのボンディング]]、[[ワイヤレスボンディング]] を見てください。 |
=== IP アドレスエイリアス === |
=== IP アドレスエイリアス === |
||
443行目: | 430行目: | ||
=== TCP ウィンドウスケーリングの問題 === |
=== TCP ウィンドウスケーリングの問題 === |
||
− | TCP パケットのヘッダには"ウィンドウ"値が含まれており、他のホストが返答として送信できるデータの量が示されています。この値は16ビットでしか表現できないので、ウィンドウサイズは最大 64 Kb です。TCP パケットはしばらくの間キャッシュに保存されますが (再度使われます)、メモリの量は |
+ | TCP パケットのヘッダには"ウィンドウ"値が含まれており、他のホストが返答として送信できるデータの量が示されています。この値は16ビットでしか表現できないので、ウィンドウサイズは最大 64 Kb です。TCP パケットはしばらくの間キャッシュに保存されますが (再度使われます)、メモリの量は(少なくとも昔は)限られているので、すぐに使いきってしまうことがあります。 |
− | 1992年、利用できるメモリの量が大幅に増えるのにあわせて、この状態を改善するために [ |
+ | 1992年、利用できるメモリの量が大幅に増えるのにあわせて、この状態を改善するために [[RFC:1323]]: ウィンドウスケーリングが書かれました。全てのパケットに含まれている"ウィンドウ"の値を、スケールファクタ (Scale Factor) を定義することで、接続の初期段階で変更します。8ビットのスケールファクタなら、ウィンドウは 64Kb の32倍まで増やすことができます。 |
壊れたルーターやファイアウォールはスケールファクタを 0 に書き換えてしまうためホスト間での不和が発生します。Linux カーネル 2.6.17 ではスケールファクタを上げるための新しい算出方式が導入されましたが、それによってルーターやファイアウォールが壊れているときの影響が増え、極端に接続が遅かったり、全く接続できない状態が生まれています。 |
壊れたルーターやファイアウォールはスケールファクタを 0 に書き換えてしまうためホスト間での不和が発生します。Linux カーネル 2.6.17 ではスケールファクタを上げるための新しい算出方式が導入されましたが、それによってルーターやファイアウォールが壊れているときの影響が増え、極端に接続が遅かったり、全く接続できない状態が生まれています。 |
||
453行目: | 440行目: | ||
まず最初に問題をはっきりさせましょう: この問題は少々厄介です。ある条件下では、TCP 接続 (HTTP, FTP, ...) を全く使えないのに、他の条件では、特定の (ごく少数の) ホストとは通信できるというようなことが起こります。 |
まず最初に問題をはっきりさせましょう: この問題は少々厄介です。ある条件下では、TCP 接続 (HTTP, FTP, ...) を全く使えないのに、他の条件では、特定の (ごく少数の) ホストとは通信できるというようなことが起こります。 |
||
− | この問題が発生していても、 |
+ | この問題が発生していても、[[dmesg]] の出力に問題はなく、ログに異常は見られず、そして {{ic|ip addr}} では通常状態だと報告されます。全てが問題ないように(表面上は)見えるわけです。 |
ウェブサイトが表示できないのに、ping は通る場合、この問題が発生している可能性は十分あるでしょう: ping は TCP の問題に影響されない ICMP を使っているためです。 |
ウェブサイトが表示できないのに、ping は通る場合、この問題が発生している可能性は十分あるでしょう: ping は TCP の問題に影響されない ICMP を使っているためです。 |
||
459行目: | 446行目: | ||
[[Wireshark]] を使ってみてください。UDP と ICMP の接続は通るのに (ホストが海外の) TCP 接続は通らないはずです。 |
[[Wireshark]] を使ってみてください。UDP と ICMP の接続は通るのに (ホストが海外の) TCP 接続は通らないはずです。 |
||
− | ==== 修復方法 |
+ | ==== 修復方法 ==== |
+ | |||
+ | ===== 悪い方法 ===== |
||
無理やり修正する方法として、スケールファクタの計算に使われている {{ic|tcp_rmem}} の値を変更することができます。ほとんどのホストではこれで問題ありませんが、全てのホストで上手く行くとは保証できません。特にホストが遠い場合に問題が起きやすいです。 |
無理やり修正する方法として、スケールファクタの計算に使われている {{ic|tcp_rmem}} の値を変更することができます。ほとんどのホストではこれで問題ありませんが、全てのホストで上手く行くとは保証できません。特にホストが遠い場合に問題が起きやすいです。 |
||
465行目: | 454行目: | ||
# echo "4096 87380 174760" > /proc/sys/net/ipv4/tcp_rmem |
# echo "4096 87380 174760" > /proc/sys/net/ipv4/tcp_rmem |
||
− | ==== |
+ | ===== 良い方法 ===== |
ウィンドウスケーリングを無効化してしまいます。ウィンドウスケーリングは TCP の素晴らしい機能なので、無効化してしまうのは忍びないですが、ルーターを修復できない場合は致し方ありません。ウィンドウスケーリングを無効化する方法は複数存在します。一番安牌の (ほとんどのカーネルで動作する) 方法としては {{ic|/etc/sysctl.d/99-disable_window_scaling.conf}} に以下の行を追加してください ([[sysctl]] を参照): |
ウィンドウスケーリングを無効化してしまいます。ウィンドウスケーリングは TCP の素晴らしい機能なので、無効化してしまうのは忍びないですが、ルーターを修復できない場合は致し方ありません。ウィンドウスケーリングを無効化する方法は複数存在します。一番安牌の (ほとんどのカーネルで動作する) 方法としては {{ic|/etc/sysctl.d/99-disable_window_scaling.conf}} に以下の行を追加してください ([[sysctl]] を参照): |
||
471行目: | 460行目: | ||
net.ipv4.tcp_window_scaling = 0 |
net.ipv4.tcp_window_scaling = 0 |
||
− | ==== |
+ | ===== 最良の方法 ===== |
この問題の原因はルーターやファイアウォールの動作がおかしいせいなので、それらを変えてしまいましょう。専用の DSL ルーターを使っている場合に問題になることがあるという報告もあります。 |
この問題の原因はルーターやファイアウォールの動作がおかしいせいなので、それらを変えてしまいましょう。専用の DSL ルーターを使っている場合に問題になることがあるという報告もあります。 |
||
477行目: | 466行目: | ||
==== 詳細 ==== |
==== 詳細 ==== |
||
− | このセクションは LWN の記事 [https://lwn.net/Articles/92727/ TCP window scaling and broken routers] と Kernel Trap の記事 [http://kerneltrap.org/node/6723 Window Scaling on the Internet] を基にしています。 |
+ | このセクションは LWN の記事 [https://lwn.net/Articles/92727/ TCP window scaling and broken routers] と Kernel Trap の記事 [https://web.archive.org/web/20120426135627/http://kerneltrap.org:80/node/6723 Window Scaling on the Internet]. を基にしています。 |
また、LKML に関連するスレッドが複数存在します。 |
また、LKML に関連するスレッドが複数存在します。 |
||
+ | === 接続された2台目の PC がブリッジ LAN を利用できない === |
||
− | === Connected second PC unable to use bridged LAN === |
||
+ | 1台目の PC には2つの LAN があります。2台目の PC には1つの LAN があり、1台目の PC に接続されています。2台目の PC が、ブリッジインターフェイスのあとに LAN にアクセスできるようにしましょう: |
||
− | First PC have two LAN. Second PC have one LAN and connected to first PC. Lets go second PC to give all access to LAN after bridged interface: |
||
− | |||
− | {{Expansion|Explain what the settings actually do.}} |
||
# sysctl net.bridge.bridge-nf-filter-pppoe-tagged=0 |
# sysctl net.bridge.bridge-nf-filter-pppoe-tagged=0 |
||
492行目: | 479行目: | ||
# sysctl net.bridge.bridge-nf-call-iptables=0 |
# sysctl net.bridge.bridge-nf-call-iptables=0 |
||
# sysctl net.bridge.bridge-nf-call-arptables=0 |
# sysctl net.bridge.bridge-nf-call-arptables=0 |
||
+ | |||
+ | === localhost がネットワーク上で解決される === |
||
+ | |||
+ | {{man|8|nss-myhostname}} は、([[systemd]] によって提供され、{{ic|/etc/nsswitch.conf}} でデフォルトで有効になっています) [[Name Service Switch|NSS]] モジュール は、{{ic|localhost}} および IP アドレスへの localhost 名を解決します。ただし、一部のソフトウェアは代わりに {{ic|/etc/hosts}} を直接読み取る場合があります。例については、[https://lists.debian.org/debian-devel/2013/07/msg00809.html] [https://bugzilla.mozilla.org/show_bug.cgi?id=87717#c55] を参照してください。 |
||
+ | |||
+ | このようなソフトウェアがネットワーク経由で localhost を安全でない方法で解決しないようにするには、{{ic|localhost}} のエントリを {{man|5|hosts}} ファイルに追加します: |
||
+ | |||
+ | {{hc|/etc/hosts| |
||
+ | 127.0.0.1 localhost |
||
+ | ::1 localhost |
||
+ | }} |
||
+ | |||
+ | {{Note|{{Bug|56684}} で、この問題の影響を受けるソフトウェアを報告してください。これは、{{ic|localhost}} エントリをデフォルトの {{ic|/etc/hosts}} に追加するのに役立つ場合があります。}} |
||
+ | |||
+ | localhost を解決できるようにするには、さらに {{man|5|hosts}} ファイルに追加します: |
||
+ | |||
+ | {{hc|/etc/hosts| |
||
+ | 127.0.0.1 localhost |
||
+ | ::1 localhost |
||
+ | 127.0.1.1 ''yourhostname'' |
||
+ | }} |
||
+ | |||
+ | 永続的な IP アドレスを持つシステムの場合、{{ic|127.0.1.1}} をその永続的な IP アドレスに置き換えます。[[Wikipedia:ja:Fully Qualified Domain Name|Fully Qualified Domain Name]] を持つシステムの場合、ホスト名の前に Fully Qualified Domain Name を挿入します (次のリンクを参照 [https://www.debian.org/doc/manuals/debian-reference/ch05.en.html#_the_hostname_resolution 理由]) 例えば: |
||
+ | |||
+ | {{hc|/etc/hosts| |
||
+ | 127.0.0.1 localhost |
||
+ | ::1 localhost |
||
+ | 203.0.113.45 host1.fqdomain.example host1 |
||
+ | }} |
||
+ | |||
+ | {{Note|{{ic|/etc/hosts}} 内の IP アドレスに続くホスト名/エイリアスの順序は重要です。最初の文字列は正規のホスト名と見なされ、ドメインコンポーネントがドットで区切られた親ドメインが追加される場合があります。同じ行にある次の文字列はすべてエイリアスと見なされます。詳しくは {{man|5|hosts}} をご覧ください。}} |
||
+ | |||
+ | その結果、システムは両方のエントリに解決されます: |
||
+ | |||
+ | {{hc|$ getent hosts| |
||
+ | 127.0.0.1 localhost |
||
+ | 127.0.0.1 localhost |
||
+ | 127.0.1.1 ''yourhostname'' |
||
+ | }} |
||
== 参照 == |
== 参照 == |
||
500行目: | 526行目: | ||
* [https://blog.packagecloud.io/eng/2016/06/22/monitoring-tuning-linux-networking-stack-receiving-data/ Monitoring and tuning the Linux Networking Stack: Receiving data] |
* [https://blog.packagecloud.io/eng/2016/06/22/monitoring-tuning-linux-networking-stack-receiving-data/ Monitoring and tuning the Linux Networking Stack: Receiving data] |
||
* [https://blog.packagecloud.io/eng/2017/02/06/monitoring-tuning-linux-networking-stack-sending-data/ Monitoring and tuning the Linux Networking Stack: Sending data] |
* [https://blog.packagecloud.io/eng/2017/02/06/monitoring-tuning-linux-networking-stack-sending-data/ Monitoring and tuning the Linux Networking Stack: Sending data] |
||
− | * [ |
+ | * [https://blog.yadutaf.fr/2017/07/28/tracing-a-packet-journey-using-linux-tracepoints-perf-ebpf/ Tracing a packet journey using tracepoints, perf and eBPF] |
+ | |||
+ | {{TranslationStatus|Network configuration|2024-02-03|799039}} |
2024年7月16日 (火) 20:22時点における版
この記事では OSI レイヤ 3 (ネットワーク層) 以上のネットワーク設定を行う方法について説明しています。媒体固有の情報は ネットワーク設定/イーサネット と ネットワーク設定/ワイヤレス で扱っています。
接続の確認
ネットワーク接続のトラブルシューティングを行うには、以下の条件を調べ、満たしていることを確認します。
- あなたの ネットワークインターフェイス がリストアップされ、有効になっていること。そうでなければ、デバイスドライバを確認してください - ネットワーク設定/イーサネット#デバイスドライバ または ネットワーク設定/ワイヤレス#デバイスドライバ を参照してください。
- ネットワークに接続されている。ケーブルが接続されているか、無線LAN に接続されている。
- あなたのネットワークインターフェースには IP アドレスがある。
- ルーティングテーブル が正しく設定されている。
- ローカル IP アドレス (例えばデフォルトゲートウェイ) を ping することができる。
- 公開 IP アドレス(例えば
9.9.9.9
は Quad9 の DNS サーバで、テストに便利なアドレスです) を ping することも可能です。 - ドメイン名を解決ができるか確認 (例:
archlinux.org
)
Ping
ping は、ホストに到達できるかどうかをテストする際に用いられます。
$ ping www.example.com
PING www.example.com (93.184.216.34) 56(84) bytes of data. 64 bytes from 93.184.216.34 (93.184.216.34): icmp_seq=1 ttl=56 time=11.632 ms 64 bytes from 93.184.216.34 (93.184.216.34): icmp_seq=2 ttl=56 time=11.726 ms 64 bytes from 93.184.216.34 (93.184.216.34): icmp_seq=3 ttl=56 time=10.683 ms ...
ホストからの応答を受け取るたびに、ping ユーティリティは上記のような行を出力します。これは、ユーザが実行をインタラクティブに中断(Ctrl+c
を押す)するまで続きます。さらなる情報は ping(8) マニュアルを見てください。また、コンピュータは ICMP エコーリクエストに応答しないように設定されている可能性があることに注意してください。[1]
エラーメッセージを受け取った、または応答がなかった場合(ping エラー表示 を見てください)、不完全な設定やデフォルトゲートウェイ、インターネットサービスプロバイダ(ISP)と関連がある場合があります。traceroute を実行することで、ホストまでの経路をさらに診断することができます。
ネットワーク管理
ネットワーク接続の設定を行うには、以下の手順を踏んでください:
- ネットワークインターフェイスが表示されている、かつ有効化されていることを確認する。
- ネットワークに接続する。Ethernet ケーブルを接続するか、ワイヤレス LAN に接続してください。
- ネットワーク接続を設定する:
- ほとんどのネットワークではネットワークの設定に Dynamic Host Configuration Protocol が使用されています。クライアントは、スタンドアローンな DHCP クライアントによって、あるいはネットワークマネージャを使用することで、DHCP サーバから動的 IP アドレスや固定 IP アドレスを自動的に取得することができます。
- ネットワークに DHCP サーバが存在しない場合は、それぞれのクライアントに対して固定 IP アドレス、ルーティングテーブル、DNS サーバを手動で設定できます。詳細は #固定 IP アドレス を参照してください。
手動
iproute2
iproute2 は base メタパッケージの依存パッケージで、ip(8) コマンドラインインターフェイスを提供します。ip(8) はネットワークインターフェイスやIP アドレス、ルーティングテーブルの管理に使用されます。ip
を使用して行った設定は再起動すると失われることに注意してください。設定の永続化は、スクリプトや systemd ユニットを使って ip コマンドを自動化したりすることで可能です。また、ip
コマンドでは一般に略式記法を使うことができますが、この記事では分かりやすくするために略さずに明記します。
固定 IP アドレス
固定 IP アドレスはほとんどの標準的なネットワークマネージャやdhcpcdを使って設定できます。
手動で固定 IP アドレスを設定するには、#IP アドレスで説明されているように IP アドレスを追加し、ルーティングテーブルをセットアップし、DNS サーバを設定してください。
IP アドレス
IP アドレスは ip-address(8) を使って管理します。
IP アドレスを一覧表示するには:
$ ip address show
IP アドレスをインターフェイスに追加するには:
# ip address add address/prefix_len broadcast + dev interface
- 注意:
- アドレスは CIDR 表記を使用し、サブネットマスクも与えます。
+
は、IP アドレスとサブネットマスクからブロードキャストアドレスをip
に導出させる特殊な記号です。
IP アドレスをインターフェイスから削除するには:
# ip address del address/prefix_len dev interface
条件に一致するすべてのアドレスを削除するには(例: 特定のインターフェイスの IP アドレス):
# ip address flush dev interface
ルーティングテーブル
ルーティングテーブルは、ある IP アドレスに直接到達できるか、どのゲートウェイ(ルータ)を使用すべきかを判断するのに使用します。IP アドレスと合致するルートが存在しない場合、デフォルトゲートウェイが使用されます。
ルーティングテーブルは ip-route(8) を使用して管理します。
PREFIX は CIDR 表記であるか、デフォルトゲートウェイに対しては default
です。
IPv4 ルートを一覧表示するには:
$ ip route show
IPv6 ルートを一覧表示するには:
$ ip -6 route show
ルートを追加するには:
# ip route add PREFIX via address dev interface
ルートを削除するには:
# ip route del PREFIX via address dev interface
自動
自動的なネットワーク設定は、Dynamic Host Configuration Protocol (DHCP) を用いることで可能になります。ネットワークの DHCP サーバは、IP アドレス、デフォルトゲートウェイの IP アドレスを提供し、さらにオプションで DHCP クライアントからリクエストが送られたときには DNS ネームサーバも提供します。
DHCP サーバの比較表は ルーター#DNS と DHCP を見てください。
ネットワークマネージャ
ネットワークマネージャは、ネットワークプロファイルと呼ばれるものを使ってネットワーク接続の設定を管理して、ネットワークの切り替えを容易にします。
ソフトウェア | 接続タイプ | ワイヤレス認証 | IP アドレス、ルート (route)、そして DNS の管理 | インターフェイス | |||||||
---|---|---|---|---|---|---|---|---|---|---|---|
イーサネット | PPPoE | モバイルブロードバンド | WPA/WPA2 | WPA3 | 固定 IP | DHCP クライアント | ドメイン名前解決 | CLI | TUI | GUI | |
dhclient1 | Yes | No | No | No2 | Yes | 内蔵 | Yes (/etc/resolv.conf に書き込み) |
No | No | No | |
dhcpcd | Yes | No | No | wpa_supplicant を起動3 | Yes | 内蔵 | Yes (resolvconf を使用、または /etc/resolv.conf に書き込み) |
No | No | dhcpcd-uiAUR | |
ConnMan | Yes | [リンク切れ 2023-10-29] No | Yes (ofonoAUR によって) | Yes (wpa_supplicant または iwd によって) | Yes | 内蔵 | Yes (内蔵のリゾルバを実行し、/etc/resolv.conf に書き込み) |
connmanctl(1) | Yes | Yes | |
netctl | Yes | Yes (ppp によって) | Yes (ppp によって) | Yes (wpa_supplicant によって) | No | Yes | dhcpcd または dhclient | Yes (resolvconf を使用) | netctl(1) | wifi-menu(1)4 | No |
NetworkManager | Yes | Yes (rp-pppoe によって) | Yes (modemmanager によって) | Yes (wpa_supplicant または iwd によって) | Yes | 内蔵、dhclient、dhcpcd5 のいずれかによって | Yes (systemd-resolved、resolvconf を使用、または /etc/resolv.conf に書き込み) |
nmcli(1) | nmtui(1) | Yes | |
systemd-networkd | Yes | No | No | No2 | Yes | 内蔵 | Yes (systemd-resolved を使用) | networkctl(1) | No | No | |
wpa_supplicant | IEEE 802.1X | No | No | Yes | Yes | No | wpa_cli(8) | No | wpa_supplicant_guiAUR | ||
iwd | IEEE 802.1X | No | No | Yes | Yes | Yes | 内蔵 | Yes (systemd-resolved または resolvconf を使用) | iwctl(1) | No | iwgtkAUR |
- 2022 初頭の時点ではもはやメンテナンスされていません。ISC は本番環境で使用することを推奨していません。
- ワイヤレス認証は wpa_supplicant または iwd によって別に設定することができます。
- ワイヤレス認証は wpa_supplicant によって別に設定しなければなりません。
- Wi-Fi 接続のみを管理できます。
- NetworkManager は DHCPv6 に dhcpcd を使用しません。NetworkManager#DHCP クライアント を参照してください。
ネットワークインターフェイス
デフォルトでは udev が Predictable Network Interface Names を使用してネットワークインターフェイスコントローラに名前を割り当てます。インターフェイス名のプレフィックスは、en
(有線/Ethernet)、wl
(無線/WLAN)、ww
(モバイルブロードバンド/WWAN) となります。systemd.net-naming-scheme(7) を参照してください。
ネットワークインターフェイスを表示
有線インターフェイスと無線インターフェイスの両方の名前は ls /sys/class/net
や ip link
で見つけることができます。lo
は 仮想ループバックインターフェイスであり、ネットワーク接続の際には使用されないことに注意してください。
無線デバイス名は iw dev
を使用することでも取得できます。ネットワーク設定/ワイヤレス#インターフェイス名の取得も参照してください。
使用中のネットワークインターフェイスが表示されない場合、デバイスドライバが正しくロードされていることを確認してください。ネットワーク設定/イーサネット#デバイスドライバ や ネットワーク設定/ワイヤレス#デバイスドライバ を参照してください。
ネットワークインターフェイスを有効化/無効化
ネットワークインターフェイスは ip link set interface up|down
を使用することで有効化/無効化できます。ip-link(8) を参照してください。
インターフェイス enp2s0
の状態を確認するには:
$ ip link show dev enp2s0
2: enp2s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master br0 state DOWN mode DEFAULT qlen 1000 ...
<BROADCAST,MULTICAST,UP,LOWER_UP>
の部分の UP
はインターフェイスが立ち上がっていることを示しています。後ろにある state DOWN
は関係ありません。
インターフェイス名の変更
systemd.link(5) ファイルで名前を手動で定義してデバイス名を変更することができます。例:
/etc/systemd/network/10-net0.link
[Match] PermanentMACAddress=aa:bb:cc:dd:ee:ff [Link] Name=net0
あるいは、udev ルールを使うこともできます:
/etc/udev/rules.d/10-network.rules
SUBSYSTEM=="net", ACTION=="add", ATTR{address}=="aa:bb:cc:dd:ee:ff", NAME="net0"
上記のルールは起動時に自動的に適用されます。即座に変更を適用するには、net
サブシステムの udev ルールを手動でトリガーしてください:
# udevadm trigger --verbose --subsystem-match=net --action=add
加えた変更をテストしたい場合、udevadm --debug test /sys/class/net/*
が役立つでしょう。
ネットワークカードの MAC アドレスが動的である場合は、Path
を使用できます (Path
は networkctl status interface_name
で確認できます):
/etc/systemd/network/10-net1.link
[Match] Path=pci-0000:01:00.0 [Link] Name=net1
あるいは、udev で DEVPATH
を使用できます:
/etc/udev/rules.d/10-network.rules
SUBSYSTEM=="net", DEVPATH=="/devices/pci*/*1c.0/*/net/*", NAME="net1"
現在接続されているすべてのデバイスの DEVPATH
を取得するには、/sys/class/net/
内のシンボリックリンクがどこにリンクされているかを見てください。例:
$ file /sys/class/net/*
/sys/class/net/enp0s20f0u4u1: symbolic link to ../../devices/pci0000:00/0000:00:14.0/usb2/2-4/2-4.1/2-4.1:1.0/net/enp0s20f0u4u1 /sys/class/net/enp0s31f6: symbolic link to ../../devices/pci0000:00/0000:00:1f.6/net/enp0s31f6 /sys/class/net/lo: symbolic link to ../../devices/virtual/net/lo /sys/class/net/wlp4s0: symbolic link to ../../devices/pci0000:00/0000:00:1c.6/0000:04:00.0/net/wlp4s0
ルールは起動時に複数回実行されることがあるので、デバイスのパスは新しいデバイス名と古いデバイス名両方にマッチする必要があります。例えば、与えられたルールで、"/devices/pci*/*1c.0/*/net/en*"
と設定すると困ったことになります。名前が net1
に変更されるとマッチしなくなるからです。システムのデフォルトルールだけが再度適用され、名前がに戻ってしまいます。
動的 MAC アドレスのある USB ネットワークデバイス (例: Android phone テザリング) を使用していて、異なる USB ポートを使えるようにしたい場合、ベンダ ID やモデル ID とマッチするルールを代わりに使用することができます:
/etc/systemd/network/20-net2.link
[Match] Property=ID_VENDOR_ID=12ab ID_MODEL_ID=3cd4 [Link] Name=net2
または
/etc/udev/rules.d/10-network.rules
SUBSYSTEM=="net", ACTION=="add", ATTRS{idVendor}=="12ab", ATTRS{idProduct}=="3cd4", NAME="net2"
伝統的なインターフェイス名に戻す
eth0
のような伝統的なインターフェイス名に戻したい場合、udev の net_setup_link
ビルトインの NamePolicy
のデフォルトを変更することで Predictable Network Interface Names を無効化できます:
/etc/systemd/network/99-default.link.d/traditional-naming.conf
[Link] NamePolicy=keep kernel
または、net_setup_link
を完全に無効化することもできます。対応する udev ルールをマスクするか:
# ln -s /dev/null /etc/udev/rules.d/80-net-setup-link.rules
あるいは、net.ifnames=0
をカーネルパラメータに追加してください。
MTU とキューの長さの設定
systemd.link(5) の設定で手動で定義することで、デバイスの MTU とキューの長さを変更することができます。例えば:
/etc/systemd/network/30-mtu.link
[Match] Type=wlan [Link] MTUBytes=1500 TransmitQueueLength=2000
あるいは、udev ルールを使って:
/etc/udev/rules.d/10-network.rules
ACTION=="add", SUBSYSTEM=="net", KERNEL=="wl*", ATTR{mtu}="1500", ATTR{tx_queue_len}="2000"
MTUBytes
: 1500 よりも大きい値を使用することで (ジャンボフレームと呼ばれます)、ネットワークの転送速度を大幅に増加させることができます。すべてのネットワークインターフェイス(ローカルネットワークのスイッチを含む)が、ジャンボフレームを使うために同じ MTU をサポートしなければならないことに注意してください。PPPoE の場合、MTU は 1492 よりも大きくするべきではありません。MTU は systemd.netdev(5) によっても設定することができます。
TransmitQueueLength
: モデルリンクや ISDN のような高レイテンシの低速デバイスでは小さい値。インターネット接続が高速で、大量のデータ転送を行うサーバでは大きい値が推奨されます。
ホスト名の設定
ホスト名とは、ネットワーク上でマシンを識別するために作られる唯一の(ユニークな)名前であり、/etc/hostname
に設定します (詳しくは hostname(5) と hostname(7) を参照)。このファイルにはシステムのドメイン名を含めることもできます。ホストネームを設定するには /etc/hostname
を編集し、yourhostname
の1行を書いてください (実際にはあなたの好きな名前を使ってください):
/etc/hostname
yourhostname
上記の方法の代わりに、hostnamectl(1) を使うこともできます:
# hostnamectl hostname yourhostname
hostname を一時的に設定するには、inetutils の hostname(1) を使います (再起動するまで有効):
# hostname yourhostname
"pretty" hostname や他のマシンのメタデータを設定する方法は、machine-info(5) を参照してください。
ローカルネットワークのホストネーム解決
マシンがホストネームを使って LAN 内でアクセスできるようにするには、以下の方法を取ることができます:
- LAN 内のすべてのデバイスの
/etc/hosts
ファイルを編集する、hosts(5) を見てください - ホストネームを解決する DNS サーバーをセットアップし、LAN のデバイスにそれを使用させる (例えば、DHCP を使う)
- または、より簡単な方法を取る: ゼロコンフィグレーションネットワークサービスを使う:
- NetBIOS によるホストネーム解決。Linux の Samba により提供されています。必要なのは
nmb.service
だけです。Windows や macOS、nmb
が動作している Linux のコンピュータからマシンを見つけられるようになります。 - mDNS によるホストネーム解決。
nss_mdns
と Avahi を使う(セットアップの詳細は Avahi#ホスト名の解決で)か、systemd-resolved を使うことにより可能です。macOS や、Avahi や systemd-resolved が動作している Linux のコンピュータがマシンを見つけられるようになります。古い Win32 API は mDNS をサポートしておらず、一部の古い Windows アプリケーションはデバイスにアクセスできない場合があります。
- NetBIOS によるホストネーム解決。Linux の Samba により提供されています。必要なのは
ヒントとテクニック
ボンディングまたは LAG
netctl#ボンディング や systemd-networkd#ワイヤード (有線) インターフェイスとワイヤレスインターフェイスのボンディング、ワイヤレスボンディング を見てください。
IP アドレスエイリアス
ひとつのネットワークインターフェースに複数の IP アドレスを加えることを IP エイリアスと呼びます。これをすることで、ネットワークのひとつのノードでネットワークに複数接続することができ、それぞれを別々に使うことができます。基本的に Web・FTP サーバーの仮想ホスティングや、サーバーの再構成 (他のマシンを更新しない、ネームサーバで有用) に使われます。
サンプル
iproute2 ツールを使って NIC のエイリアスを手動で設定するには次を実行:
$ ip addr add 192.168.1.10/24 dev enp1s0 label enp1s0:1
設定したエイリアスを削除するには:
$ ip addr del 192.168.1.10/24 dev enp1s0:1
サブネットへ向かうパケットはデフォルトでプライマリエイリアスを使います。送信先 IP がセカンダリエイリアスのサブネット内のものである場合は、送信元 IP がそれぞれに設定されます。複数の NIC が存在する場合を考えた場合、ip route
でデフォルトルートを列挙することができます。
プロミスキャスモード
プロミスキャスモードを有効にすると (無線) NIC は受信したトラフィックを全て OS に転送します。反対に"ノーマルモード"では受信されるべきでないとき NIC はフレームをドロップします。プロミスキャスモードは高度なネットワークのトラブルシューティングやパケットスニッフィングなどのために使われます。
/etc/systemd/system/promiscuous@.service
[Unit] Description=Set %i interface in promiscuous mode After=network.target [Service] Type=oneshot ExecStart=/usr/bin/ip link set dev %i promisc on RemainAfterExit=yes [Install] WantedBy=multi-user.target
インターフェイス eth0
でプロミスキャスモードを有効にしたい場合、promiscuous@eth0.service
を有効化してください。
ソケットの調査
ss はネットワークポートを調査するユーティリティで、iproute2 パッケージの一部です。機能的には非推奨の netstat ユーティリティと似ています。
共通の利用方法は以下のようなものです:
すべての TCP ソケットをサービス名と共に表示する:
$ ss -at
すべての TCP ソケットをポート番号と共に表示する:
$ ss -atn
すべての UDP ソケットを表示する:
$ ss -au
さらなる情報は ss(8) を見てください。
トラブルシューティング
TCP ウィンドウスケーリングの問題
TCP パケットのヘッダには"ウィンドウ"値が含まれており、他のホストが返答として送信できるデータの量が示されています。この値は16ビットでしか表現できないので、ウィンドウサイズは最大 64 Kb です。TCP パケットはしばらくの間キャッシュに保存されますが (再度使われます)、メモリの量は(少なくとも昔は)限られているので、すぐに使いきってしまうことがあります。
1992年、利用できるメモリの量が大幅に増えるのにあわせて、この状態を改善するために RFC:1323: ウィンドウスケーリングが書かれました。全てのパケットに含まれている"ウィンドウ"の値を、スケールファクタ (Scale Factor) を定義することで、接続の初期段階で変更します。8ビットのスケールファクタなら、ウィンドウは 64Kb の32倍まで増やすことができます。
壊れたルーターやファイアウォールはスケールファクタを 0 に書き換えてしまうためホスト間での不和が発生します。Linux カーネル 2.6.17 ではスケールファクタを上げるための新しい算出方式が導入されましたが、それによってルーターやファイアウォールが壊れているときの影響が増え、極端に接続が遅かったり、全く接続できない状態が生まれています。
問題の診断方法
まず最初に問題をはっきりさせましょう: この問題は少々厄介です。ある条件下では、TCP 接続 (HTTP, FTP, ...) を全く使えないのに、他の条件では、特定の (ごく少数の) ホストとは通信できるというようなことが起こります。
この問題が発生していても、dmesg の出力に問題はなく、ログに異常は見られず、そして ip addr
では通常状態だと報告されます。全てが問題ないように(表面上は)見えるわけです。
ウェブサイトが表示できないのに、ping は通る場合、この問題が発生している可能性は十分あるでしょう: ping は TCP の問題に影響されない ICMP を使っているためです。
Wireshark を使ってみてください。UDP と ICMP の接続は通るのに (ホストが海外の) TCP 接続は通らないはずです。
修復方法
悪い方法
無理やり修正する方法として、スケールファクタの計算に使われている tcp_rmem
の値を変更することができます。ほとんどのホストではこれで問題ありませんが、全てのホストで上手く行くとは保証できません。特にホストが遠い場合に問題が起きやすいです。
# echo "4096 87380 174760" > /proc/sys/net/ipv4/tcp_rmem
良い方法
ウィンドウスケーリングを無効化してしまいます。ウィンドウスケーリングは TCP の素晴らしい機能なので、無効化してしまうのは忍びないですが、ルーターを修復できない場合は致し方ありません。ウィンドウスケーリングを無効化する方法は複数存在します。一番安牌の (ほとんどのカーネルで動作する) 方法としては /etc/sysctl.d/99-disable_window_scaling.conf
に以下の行を追加してください (sysctl を参照):
net.ipv4.tcp_window_scaling = 0
最良の方法
この問題の原因はルーターやファイアウォールの動作がおかしいせいなので、それらを変えてしまいましょう。専用の DSL ルーターを使っている場合に問題になることがあるという報告もあります。
詳細
このセクションは LWN の記事 TCP window scaling and broken routers と Kernel Trap の記事 Window Scaling on the Internet. を基にしています。
また、LKML に関連するスレッドが複数存在します。
接続された2台目の PC がブリッジ LAN を利用できない
1台目の PC には2つの LAN があります。2台目の PC には1つの LAN があり、1台目の PC に接続されています。2台目の PC が、ブリッジインターフェイスのあとに LAN にアクセスできるようにしましょう:
# sysctl net.bridge.bridge-nf-filter-pppoe-tagged=0 # sysctl net.bridge.bridge-nf-filter-vlan-tagged=0 # sysctl net.bridge.bridge-nf-call-ip6tables=0 # sysctl net.bridge.bridge-nf-call-iptables=0 # sysctl net.bridge.bridge-nf-call-arptables=0
localhost がネットワーク上で解決される
nss-myhostname(8) は、(systemd によって提供され、/etc/nsswitch.conf
でデフォルトで有効になっています) NSS モジュール は、localhost
および IP アドレスへの localhost 名を解決します。ただし、一部のソフトウェアは代わりに /etc/hosts
を直接読み取る場合があります。例については、[4] [5] を参照してください。
このようなソフトウェアがネットワーク経由で localhost を安全でない方法で解決しないようにするには、localhost
のエントリを hosts(5) ファイルに追加します:
/etc/hosts
127.0.0.1 localhost ::1 localhost
localhost を解決できるようにするには、さらに hosts(5) ファイルに追加します:
/etc/hosts
127.0.0.1 localhost ::1 localhost 127.0.1.1 yourhostname
永続的な IP アドレスを持つシステムの場合、127.0.1.1
をその永続的な IP アドレスに置き換えます。Fully Qualified Domain Name を持つシステムの場合、ホスト名の前に Fully Qualified Domain Name を挿入します (次のリンクを参照 理由) 例えば:
/etc/hosts
127.0.0.1 localhost ::1 localhost 203.0.113.45 host1.fqdomain.example host1
その結果、システムは両方のエントリに解決されます:
$ getent hosts
127.0.0.1 localhost 127.0.0.1 localhost 127.0.1.1 yourhostname