Re: [lmn] Firewallregel für coova --> IP in grün

2016-09-10 Diskussionsfäden Michael Hagedorn


> ich möchte daran erinnern, dass die IP 10.16.1.100 ebenso wie
> 10.16.1.200 genau im Lease des DHCP sind (die beiden Enden): beide

Hallo nochmal ... ich hatte mich in einem anderen Beitrag ja schon
darüber gewundert, dass seit der Umstellung auf 6.1 kein DHCP-Server in
grün mehr zu laufen scheint?!?
Nach deinem Beitrag von gestern dachte ich, dass ich die Range in grün
ja auch kleiner einstellen kann um nicht mit den IP-Adressen in Konflikt
zu kommen ... und siehe da: Ich bin auf einen alten Beitrag von 2014
gestoßen:

http://www.linuxmuster.net/forum/forum.php?req=thread&postid=2697

Es scheint auch hier so zu sein, dass der ganze Abschnitt in der
/etc/dhcp/dhcpd.conf fehlt und deshalb dhcp in grün nicht funktioniert!?

Der Bug sollte ja eigentlich laut Forum längst gefixt sein -- dennoch
fehlt der Abschnitt hier. Ich habe das Verzeichnis bereits nach dem
Suchbegriff "10.16.1.100" durchsuchen lassen -- auch in anderen Dateien
steckt es nicht.

Also daher nochmal die Frage: Ist das noch ein Bug? Wer kann man seine
vollständig funktionierende dhcpd.conf-Datei posten, damit ich
vergleichen kann?

Danke nochmal,
Michael


___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Moodle: Mailadresse aktualisieren ohne Login

2016-09-10 Diskussionsfäden Holger Baumhof
Hallo Steffen,

> Das Problem ist wenn ich das richtig interpretiere, dass eben die
> Mailadresse gar nicht in Moodle eingetragen / aktualisiert wird, bis der
> User sich anmeldet ("bei jedem Login").
> Ich bräuchte eben, dass obwohl der User schon in Moodle angelegt ist,
> die Mailadresse ohne Login aktualisiert wird.

such in der Benutzerverwaltung von moodle nach allen Nutzern die sich
noch nie angemeldet haben und lösch sie.
Das sollte in der Bulk Benutzerverwaltung gehen.

VIele Grüße

Holger

-- 
Mein öffentlicher PGP-key ist hier hinterlegt: pool.sks-keyservers.net
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Moodle: Mailadresse aktualisieren ohne Login

2016-09-10 Diskussionsfäden Holger Baumhof
Hallo Steffen,

stehen die mailadressen inzwischen in deinem LDAP?
Sonst können sie ja garnicht im moodle erscheinen.
Die Frage ist also: hast du sophomorix-dump-pg2ldap ausgeführt und
danach noch einmal geschaut?

Wenn ja, und die email Adressen noch immer nicht in moodle sind, dann
mußt du als admin ins moodle und dort gehen zu:
Webseitenadministration->Plugins->Authentifizierung->LDAP
und dort ganz unten im Bereich Datamining zur email Adresse gehen und
den Punkt:
Lokal aktualisieren
von (bei mir) "Beim Anlegen"
auf "Bei jedem Login" stellen

Dass wird aber genau dann zu einem Problem führen, wenn die Nutzer in
moodle eine andere email Adresse als die in dienem LDAP eintragen: die
wird nämlich überschrieben "bei jedem Login".

VIele Grüße

Holger
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Firewallregel für coova --> IP in grün

2016-09-10 Diskussionsfäden Michael Hagedorn


> ich möchte daran erinnern, dass die IP 10.16.1.100 ebenso wie
> 10.16.1.200 genau im Lease des DHCP sind (die beiden Enden): beide
Ok -- das hatte ich vergessen. Aber unabhängig davon sollte es doch
eigentlich trotzdem funktionieren?? Die eine eingestellte IP läuft und
die andere nicht -- seltsam oder??
Hat der IPFire ein Problem damit, wenn man Filterregeln einfach kopiert,
anpasst und danach die Änderungen übernimmt?
Das Verhalten der Firewall finde ich aber nach wie vor seltam --- warum
blockiert die Quelle 10.16.1.254 (also der IPFire)??

Michael


___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Mailadresse wird nicht mehr in den LDAP geschrieben

2016-09-10 Diskussionsfäden Friedrich Ruff
Hallo Steffen,

dieseleb Beobachtung habe ich heute auch gemacht, bei den neuen Nutzern fehtl 
die Mailaddresse.
Ich habe dann einmal mit
smbldap-usershow username
überprüft ob die Mailadressen überhaupt vorhanden sind und bei allen (auch 
schon lange angelegten) war keine Mailadresse eingetragen.
Nach einem sophomorix-dump-pg2ldap waren die Mailadressen wieder da. In Moodle 
sind sie allerdings noch nicht eintragen.

Viele Grüße
Friedrich

Friedrich Ruff Oberndorf a.N.
Mein öffentlicher PGP-Key ist hier hinterlegt: pool.sks-keyservers.net




> Am 10.09.2016 um 19:42 schrieb Steffen Auer :
> 
> Signierter PGP-Teil
> Hallo,
> 
> Am 10.09.2016 um 19:35 schrieb Steffen Auer:
> > Bislang wurde die E-Mail-Adresse immer automatisch eingetragen.
> 
> Korrektur: Es gibt viele User ohne Mailadresse im LDAP. Allerdings
> ohne Schema, sprich: User, die letztes Schuljahr angelegt wurden,
> haben die Mail eingetragen, User die früher oder später eingetragen
> wurden teils ja teils nein?!?
> 
> Any ideas?
> 
> Momentan läuft gerade AddMail2LDAP.sh
> 
> Ich hoffe, das schafft Abhilfe.
> 
> Schön wäre aber natürlich schon, wenn die Mailadresse zuverlässig im
> LDAP landen würde.
> 
> Viele Grüße
> Steffen
> 
> --
> Wir sind nicht nur nett, wir sind sogar linuxmuster.net
> 
> Mein System:
> - virtualisiert mit Proxmox 3.4
> - linuxmuster.net 6.1
> - IPFire 2.17 Core 99
> - Linbo 2.2.16-0
> - Ubuntu 12.04-Client
> - Erweiterungen: Chillispot, Pykota, MRBS und OpenSchulportfolio
> - Moodle extern (Belwue) per ldaps angebunden
> 
> Note:
> No Microsoft programs were used in the creation or distribution of this
> message. If you are using a Microsoft program to view this message, be
> forewarned that I am not responsible for any harm you may encounter as a
> result.
> 
> Diese E-Mail ist mit OpenPGP signiert. Der öffentliche Schlüssel zur
> Überprüfung der Signatur ist hier hinterlegt:
> pool.sks-keyservers.net
> 
> 
> ___
> linuxmuster-user mailing list
> linuxmuster-user@lists.linuxmuster.net
> https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user



signature.asc
Description: Message signed with OpenPGP using GPGMail
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Optiplex 3010 - UEFI Boot klappt nicht

2016-09-10 Diskussionsfäden Holger Baumhof
Hallo Marcus,

> Wahrscheinlich blöde Frage: ein unter UEFI erstelltes cloop kann ich
> wohl nicht in einem BIOS-System verwenden?

ich bin ziemlich zuversichtlich, dass das geht.
Du mußt es erstmal auf die sda klonen.
Danach machst du es bootfähig in dem du den grub wiederherstellst:

https://wiki.ubuntuusers.de/GRUB_2/

Ich mache das immer in einer chroot Umgebung (weiter unten auf der Seite).

Wichtig bei dir ist aber, dass du vorher die /etc/fstab des geklonten
Systems anpaßt.

Vielleicht reicht das auch schon, weil linbo den grub mitbringt und der
den kernel startet ..

LG

Holger
-- 
Mein öffentlicher PGP-key ist hier hinterlegt: pool.sks-keyservers.net
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Optiplex 3010 - UEFI Boot klappt nicht

2016-09-10 Diskussionsfäden Marcus Numrich

Hallo zusammen,

UEFI scheint ein ziemlicher SCH... zu sein...ich geb es jetzt auf und 
setze es mit normalem BIOS noch einmal neu auf :P Dann hab ich zwar 
ziemlich viel Zeit verplempert, aber ich hab mir ohnehin die 
Beamer-Anzeige irgendwie zerschossen - unsere Beamer werden vom System 
nicht mehr erkannt :P


Wahrscheinlich blöde Frage: ein unter UEFI erstelltes cloop kann ich 
wohl nicht in einem BIOS-System verwenden?


Viele Grüße,

Marcus



Am 08.09.2016 um 09:32 schrieb Marcus Numrich:

Hallo,

hmm, das scheint ein grundsätzliches Problem zu sein - wenn ich den 
Rechner auskommentiere, dann erscheint beim Start "Start PXE over 
IPv4", und dann nach ca. einer Minute "No bootable Devices".


Ich kann, wenn auf UEFI gestellt, auch nur PXE IPv4 oder IPv6 
auswählen, kein anderes Bootmedium möglich. Ist das bei UEFI normal? 
Ich kann bei UEFI auch Boot Options hinzufügen, könnte da was zu 
drehen sein? Wenn ich das anklicke, schreibt er allerdings "Filesystem 
not found!"


Hast Du noch eine Idee?

Viele Grüße,

Marcus



Am 07.09.2016 um 23:15 schrieb Holger Baumhof:

Hallo Marcus,

nimm doch mal die Parameter quiet und splash aus der start.conf raus
KernelOptions = quiet splash
KernelOptions =

und versuch es dann.
Dann könnte es auch noch sein, dass die Optiplex zu den überaus
exotischen Geräten gehören, die UEFI32 haben und nicht UEFI64: bisher
dachte ich, das seien nur die WIndows HDMI Sticks und ein paar 
Atomrechner..


Wenn das nichts hilft, dann kommentier mal die Zeile des Testclients in
der workstations aus, mach einen import und boote ihn danach: mal sehen,
was dann passiert.

LG

Holger



___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Firewallregel für coova --> IP in grün

2016-09-10 Diskussionsfäden Alois Raunheimer
Hallo Michael,

Holger hat recht.

Ich verstand Deine Frage so, dass der Coova im grünen Netz hängen soll.

Soll der Coova ans blaue Netz angehängt werden, dann muss die eine
Netzwerkkarte ein IP aus blau haben.

Gruß

Alois

Am 10. September 2016 um 14:06 schrieb Michael Hagedorn <
hagedorn.mich...@web.de>:

>
> > mich irritiert, dass bei Deiner Fehlermeldung 10.16.1.254 als Quelle
> > angegeben wird.
> Ja, das finde ich auch seltsam ... ist das bei euch anders?
>
> > Du musst unter "zugriff aus blau" - oder so ähnlich ;-) - eintragen,
> > dass Zugriffe zulässig sind.
>
> Ja, aber doch nur für Clients in blau??? Der coova ist da ja der einzige
> Rechner und routet über die andere Schnittstelle weiter ins WLAN. Der
> IST übrigens da auch eingetragen ... kann aber natürlich die 10.16er
> Adressen ebenfalls nicht erreichen.
>
>
>
>
> ___
> linuxmuster-user mailing list
> linuxmuster-user@lists.linuxmuster.net
> https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user
>
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Signatur im Xenial-Repository fehlerhaft?

2016-09-10 Diskussionsfäden Rüdiger Kupper
Oh, hat sich soeben gegeben... Jetzt erhalte ich wieder lediglich die
Warnung zum schwachen Kryptoalgorithmus.

Grüße,
Rüdiger

Am 10.09.2016 um 14:37 schrieb Rüdiger Kupper:
> Hallo Liste,
> 
> ich erhalte heute beim APT-Update folgenden Fehler:
> 
> W: An error occurred during the signature verification. The repository
> is not updated and the previous index files will be used. GPG error:
> http://pkg.linuxmuster.net xenial/ Release: Die folgenden Signaturen
> waren ungültig: BADSIG 83903BC6684B336E linuxmuster.net developers
> (linuxmuster.net release key) 
> 
> Ich nutze den Schlüssel von
> http://http://pkg.linuxmuster.net/linuxmuster.net.key
> 
> Zu Ferienbeginn hat der noch funktioniert, wurde aber seit geraumer Zeit
> schon als schwach angemahnt (siehe Ticket 587 im Bugtracker).
> 
> Habt ihr den Schlüssel geändert?
> 
> Beste Grüße,
> Rüdiger
> 
> 
> 
> ___
> linuxmuster-user mailing list
> linuxmuster-user@lists.linuxmuster.net
> https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user
> 

-- 
Dr. Rüdiger Kupper 
Kepler-Gymnasium Freudenstadt
Email (geschäftl.): k...@kg-fds.de
Tel. (geschäftl.): 07441 / 86 05 9 - 600



signature.asc
Description: OpenPGP digital signature
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


[lmn] Signatur im Xenial-Repository fehlerhaft?

2016-09-10 Diskussionsfäden Rüdiger Kupper
Hallo Liste,

ich erhalte heute beim APT-Update folgenden Fehler:

W: An error occurred during the signature verification. The repository
is not updated and the previous index files will be used. GPG error:
http://pkg.linuxmuster.net xenial/ Release: Die folgenden Signaturen
waren ungültig: BADSIG 83903BC6684B336E linuxmuster.net developers
(linuxmuster.net release key) 

Ich nutze den Schlüssel von
http://http://pkg.linuxmuster.net/linuxmuster.net.key

Zu Ferienbeginn hat der noch funktioniert, wurde aber seit geraumer Zeit
schon als schwach angemahnt (siehe Ticket 587 im Bugtracker).

Habt ihr den Schlüssel geändert?

Beste Grüße,
Rüdiger

-- 
Dr. Rüdiger Kupper 
Kepler-Gymnasium Freudenstadt
Email (geschäftl.): k...@kg-fds.de
Tel. (geschäftl.): 07441 / 86 05 9 - 600



signature.asc
Description: OpenPGP digital signature
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Firewallregel für coova --> IP in grün

2016-09-10 Diskussionsfäden Michael Hagedorn

> mich irritiert, dass bei Deiner Fehlermeldung 10.16.1.254 als Quelle
> angegeben wird.
Ja, das finde ich auch seltsam ... ist das bei euch anders?

> Du musst unter "zugriff aus blau" - oder so ähnlich ;-) - eintragen,
> dass Zugriffe zulässig sind.

Ja, aber doch nur für Clients in blau??? Der coova ist da ja der einzige
Rechner und routet über die andere Schnittstelle weiter ins WLAN. Der
IST übrigens da auch eingetragen ... kann aber natürlich die 10.16er
Adressen ebenfalls nicht erreichen.




___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Erstpasswort

2016-09-10 Diskussionsfäden Thorsten Koslowski
Hallo Guido!

> kann man sich denn (Erst)passwörter einzelner User über die Konsole anzeigen 
> lassen?

Der Vollständigkeitshalber:

sophomorix-user -u USER-LOGIN | grep First

Beste Grüße

Thorsten

 eingesetztes System 
LINUXMUSTER.NET
Die _freie_ Linux Musterlösung 
#

___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Firewallregel für coova --> IP in grün

2016-09-10 Diskussionsfäden Holger Baumhof
Hallo,

> Seltsamerweise klappt es bei der einen IP (10.16.1.100) aber bei einer
> anderen (10.16.1.200) nicht.

ich möchte daran erinnern, dass die IP 10.16.1.100 ebenso wie
10.16.1.200 genau im Lease des DHCP sind (die beiden Enden): beide
sollten nicht in Grün verwendet werden (genauso wie alle IPs die
dazwischen liegen), da sie immer mal vergeben werden könnten an neue
Clients (oder Netzfremde).

VIele Grüße

Holger

-- 
Mein öffentlicher PGP-key ist hier hinterlegt: pool.sks-keyservers.net
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Firewallregel für coova --> IP in grün

2016-09-10 Diskussionsfäden Dr. Christian Weikl

Hallo Michael,

mich irritiert, dass bei Deiner Fehlermeldung 10.16.1.254 als Quelle 
angegeben wird.


Du musst unter "zugriff aus blau" - oder so ähnlich ;-) - eintragen, 
dass Zugriffe zulässig sind.


VG

Christian


Am 10.09.2016 um 11:05 schrieb Michael Hagedorn:

wenn Du die IP des Coov in grün in die workstations aufnimmst und
import_workstations ausführst gehts wahrscheinlich. Vermutlich ohne
Firewallregel.

Äh, wie jetzt?? Eine "blaue IP"? Der Coova befindet sich hier nicht in
grün... der hat die 172.16.16.10 in blau.


___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] sw Laser fixiert Toner nicht mehr richtig

2016-09-10 Diskussionsfäden Holger Baumhof
Hallo,

> ja, klingt nach defekter heizung...

sehe ich auch so.
Ich würde mal die Fixiereinheit rausnehmen und wieder rein setzen:
vielleicht hat sich da ein Steckkontakt gelößt.

Ansonsten: Brother fragen, ob ihnen das peinlich ist ..

VIele Grüße

Holger

-- 
Mein öffentlicher PGP-key ist hier hinterlegt: pool.sks-keyservers.net
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Erstpasswort

2016-09-10 Diskussionsfäden Christoph Günschmann
Yepp,

kleine Ergänzung:
Die all.csv hat Windows-Zeilenumbrüche, die all-unix.csv ist
kommandozeilenfreundlicher.
Gruß Christoph G.


Am 10. September 2016 um 11:41 schrieb Holger Baumhof :

> Hallo Guido,
>
> > kann man sich denn (Erst)passwörter einzelner User über die Konsole
> anzeigen lassen?
>
> sophomorix-print -a
> erzeugt alle Dateien in
> /var/lib/sophomorix/print-data/
>
> In dem Verzeichnis findest du die
> all.csv
> in der Kannst du mit vi nach deinem gewünschten user suchen
>
> LG
>
> Holger
>
> --
> Mein öffentlicher PGP-key ist hier hinterlegt: pool.sks-keyservers.net
> ___
> linuxmuster-user mailing list
> linuxmuster-user@lists.linuxmuster.net
> https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user
>
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Erstpasswort

2016-09-10 Diskussionsfäden Holger Baumhof
Hallo Guido,

> kann man sich denn (Erst)passwörter einzelner User über die Konsole anzeigen 
> lassen?

sophomorix-print -a
erzeugt alle Dateien in
/var/lib/sophomorix/print-data/

In dem Verzeichnis findest du die
all.csv
in der Kannst du mit vi nach deinem gewünschten user suchen

LG

Holger

-- 
Mein öffentlicher PGP-key ist hier hinterlegt: pool.sks-keyservers.net
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Erstpasswort

2016-09-10 Diskussionsfäden Guido Bähr
Hallo zusammen,

kann man sich denn (Erst)passwörter einzelner User über die Konsole anzeigen 
lassen?

Viele Grüße
Guido


> Am 08.09.2016 um 14:44 schrieb Frank Schütte :
> 
> hallo Rainer,
> 
> Am Donnerstag, 8. September 2016, 11:15:09 schrieb Rainer Schajor:
>> Hallo zusammen,
>> 
>> kann man (an der Komandozeile) eine Liste der aktuellen Erstpasswörter
>> (von Lehrern) erstellen?
>> 
> Das kann die Schulkonsole.
> 
> SK als Administrator anmelden, Benutzer -> Lehrerpasswörter -> als CSV/PDF
> 
> Gruß,
> Frank
> 
>> (die SK kann das ja einzeln für jeden User ...)
>> 
>> Wir wollen dazu übergehen vergessene Passwörter nicht mehr neu zu setzen
>> sondern nur noch auf das Erstpasswort zurück zu setzen und dann per Mail
>> nur die Mitteilung zu versenden dass nun wieder das Erstpasswort gilt.
>> 
>> (Wer sein Erstpasswort nicht zu Hause liegen hat muss dann bei der SL
>> vorsprechen ...)
>> 
>> 
>> Grüße Rainer
>> ___
>> linuxmuster-user mailing list
>> linuxmuster-user@lists.linuxmuster.net
>> https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user
> 
> ___
> linuxmuster-user mailing list
> linuxmuster-user@lists.linuxmuster.net
> https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Firewallregel für coova --> IP in grün

2016-09-10 Diskussionsfäden Michael Hagedorn

> wenn Du die IP des Coov in grün in die workstations aufnimmst und
> import_workstations ausführst gehts wahrscheinlich. Vermutlich ohne
> Firewallregel.

Äh, wie jetzt?? Eine "blaue IP"? Der Coova befindet sich hier nicht in
grün... der hat die 172.16.16.10 in blau.


___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Firewallregel für coova --> IP in grün

2016-09-10 Diskussionsfäden Alois Raunheimer
Hallo Michael,

wenn Du die IP des Coov in grün in die workstations aufnimmst und
import_workstations ausführst gehts wahrscheinlich. Vermutlich ohne
Firewallregel.

Gruß

Alois

Am 10. September 2016 um 10:09 schrieb Michael Hagedorn <
michael.haged...@leoninum.org>:

> hmmm -- gerade hinzugefügt:
>
> Quelle: 10.16.1.100
> Ziel:  BLAU
> (Ports: alle)
> Es bleibt aber beim DROP_OUTPUT.
> Wie muss diese Regel denn richtig lauten?
>
>
>
> ___
> linuxmuster-user mailing list
> linuxmuster-user@lists.linuxmuster.net
> https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user
>
>
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Firewallregel für coova --> IP in grün

2016-09-10 Diskussionsfäden Michael Hagedorn
Das habe ich mittlerweile ausprobiert. Die Anfragen laufen auf Port 80
(unverschlüsselt).
Seltsamerweise klappt es bei der einen IP (10.16.1.100) aber bei einer
anderen (10.16.1.200) nicht.

Die Regeln sind identisch eingetragen. Ich habe Screenshots gemacht um
es deutlicher machen zu können:

regel2 steht unter "eingehende Firewall" und regel1 darüber bei den
"Firewallregeln" oben.


___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Firewallregel für coova --> IP in grün

2016-09-10 Diskussionsfäden Dr. Christian Weikl
Ach so, Du brauchst von blau eine Regel von 172.16.16.X -> 
10.16.1.100:80,443,3306 für TCP.


VG

Christian


Am 10.09.2016 um 10:38 schrieb Dr. Christian Weikl:


Hallo Michael,

nutzt Du eine HTTP-Anfrage zum testen?

Du hast ja nur 80 und 3306 eingetragen - ggf. nimmst Du noch 443 hinzu.

TCP BLAU --> 10.16.1.100:80,443,3306

Für den Rückweg gibst Du
10.16.1.100:80,443,3306 -> TCP Grün an.

VG
Christian

Am 10.09.2016 um 10:09 schrieb Michael Hagedorn:

hmmm -- gerade hinzugefügt:

Quelle: 10.16.1.100
Ziel:  BLAU
(Ports: alle)
Es bleibt aber beim DROP_OUTPUT.
Wie muss diese Regel denn richtig lauten?




___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user




___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Firewallregel für coova --> IP in grün

2016-09-10 Diskussionsfäden Dr. Christian Weikl

Hallo Michael,

nutzt Du eine HTTP-Anfrage zum testen?

Du hast ja nur 80 und 3306 eingetragen - ggf. nimmst Du noch 443 hinzu.

TCP BLAU --> 10.16.1.100:80,443,3306


Für den Rückweg gibst Du
10.16.1.100:80,443,3306 -> TCP Grün an.

VG
Christian

Am 10.09.2016 um 10:09 schrieb Michael Hagedorn:

hmmm -- gerade hinzugefügt:

Quelle: 10.16.1.100
Ziel:  BLAU
(Ports: alle)
Es bleibt aber beim DROP_OUTPUT.
Wie muss diese Regel denn richtig lauten?




___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Firewallregel für coova --> IP in grün

2016-09-10 Diskussionsfäden Michael Hagedorn
hmmm -- gerade hinzugefügt:

Quelle: 10.16.1.100
Ziel:  BLAU
(Ports: alle)
Es bleibt aber beim DROP_OUTPUT.
Wie muss diese Regel denn richtig lauten?




signature.asc
Description: OpenPGP digital signature
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Firewallregel für coova --> IP in grün

2016-09-10 Diskussionsfäden Michael Hagedorn


> hast Du den Rückweg ebenfalls als Regel eingetragen?
hoppla ... das wird's wohl sein :)

___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Firewallregel für coova --> IP in grün

2016-09-10 Diskussionsfäden Dr. Christian Weikl

Hallo Michael,

hast Du den Rückweg ebenfalls als Regel eingetragen?

VG

Christian


Am 10.09.2016 um 09:48 schrieb Michael Hagedorn:

Hallo.
Mal wieder dreht es sich um den coova/chilli:
Ich hätte es gerne so, dass Clients im WLAN ("transparentes/lila" Netz
hinter BLAU!) über die Firewall hinweg auf einen Server in grün
zugreifen können. Ich habe eine entsprechende Regel erzeugt:

TCP BLAU --> 10.16.1.100:80,3306
(Ernest + mySQL im WLAN zur Verfügung stellen)

Leider komme ich trotzdem nicht auf den webserver (timeout).
Die Firewall-Logs melden auch einen DROP_OUTPUT:
TCP Quelle: 10.16.1.254
   Ziel: 10.16.1.100
   Port: 80
Ich frage mich allerdings warum?
Hat einer eine gute Idee?

Michael


___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


[lmn] Firewallregel für coova --> IP in grün

2016-09-10 Diskussionsfäden Michael Hagedorn
Hallo.
Mal wieder dreht es sich um den coova/chilli:
Ich hätte es gerne so, dass Clients im WLAN ("transparentes/lila" Netz
hinter BLAU!) über die Firewall hinweg auf einen Server in grün
zugreifen können. Ich habe eine entsprechende Regel erzeugt:

TCP BLAU --> 10.16.1.100:80,3306
(Ernest + mySQL im WLAN zur Verfügung stellen)

Leider komme ich trotzdem nicht auf den webserver (timeout).
Die Firewall-Logs melden auch einen DROP_OUTPUT:
TCP Quelle: 10.16.1.254
  Ziel: 10.16.1.100
  Port: 80
Ich frage mich allerdings warum?
Hat einer eine gute Idee?

Michael


___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] LMN 6.2 - Wlan-Reset

2016-09-10 Diskussionsfäden Frank Schütte
Am Donnerstag, 8. September 2016, 23:37:11 CEST schrieb Juergen Engeland:
> Hallo Frank,
> 
> zu Hause ja. Hat keine FM gebracht.
> 
> In der Schule mache ich das morgen mal.
> 
Hallo Jürgen,
was ist daraus geworden?
Ich bin mir ziemlich sicher, dass der Fehler nicht von der Schulkonsole
sondern vom LDAP-Baum herrührt.

Gruß,
Frank

> Gruß Jürgen
> 
> Am 07.09.2016 um 09:47 schrieb fschu...@gymhim.de:
> > Hallo Jürgen,
> > 
> >> @Frank
> >> Damit hatte ich in der Schule heute mit Version -12 wieder Ärger, der
> >> mit -11 nicht aufgetreten ist.
> >> FM: "Klasse nicht gefunden"
> > 
> > hast Du, wie vorgeschlagen, sophomorix-dump-pg2ldap ausgeführt?
> > Der Fehler deutet auf Probleme mit dem LDAP-Baum hin.
> > 
> > Gruß,
> > Frank
> > 
> > 
> > ___
> > linuxmuster-user mailing list
> > linuxmuster-user@lists.linuxmuster.net
> > https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user
> 
> ___
> linuxmuster-user mailing list
> linuxmuster-user@lists.linuxmuster.net
> https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user