Re: [lmn] Verbindung Coovachilli - IPfire klemmt

2015-02-02 Diskussionsfäden Christian Weichhard
Am 01.02.2015 um 23:15 schrieb Holger Baumhof:
 Hallo Christian,
 
 Schritt für Schritt geht es nun voran. Mit einem neuen isolierten
 Netzwerk auf der Virtualisierungsebene und anderen Adressen
 (172.18.0.1/24) gelingt nun die Anmeldung am Coova und der Zugriff aufs
 interne Netz.
 Was fehlt ist die Namensauflösung für angemeldete WLAN-Clients. Da muss
 ich wohl noch einen Namensserver in der /etc/chilli/config ändern. Danke
 trotzdem fürs Mitlesen.
 
 vergiss nicht die Regel im IPFire:
 von Blau Port 53 UDP nach IPFire IP der Blauen Karte Port 53
 
 Und ich mußte im IPFire unter Firewall-Zugriff auf Blau den Coova
 eintragen: sonst ging nichts.
 
 
 Viele Grüße
 
 Holger
 
 

Hallo Holger,

die Regel für Port 53 will der IPFire nicht annehmen - Quelle und Ziel
befinden sich im selben Netz.
Die Namensauflösung läuft jetzt auch.
Im Prinzip war die Anleitung richtig. Mich hat verwirrt, dass die
Namensauflösung usw. meist nicht direkt nach der Änderung funktioniert
hat, sondern ein paar Minuten gebraucht hat. Aber jetzt kann ich sogar
vom blauen Netz aus drucken! Das ist ein sehr schöner Komfort.

Viele Grüße

Christian
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Verbindung Coovachilli - IPfire klemmt

2015-02-02 Diskussionsfäden Christian Weichhard
Hallo Sebastian,

ich hab wahnsinnig geschlampert und nichts notiert. Aber in der
Hoffnung, dass es bei dir dann klappt:

1)
Im Ipfire eine Firewallregel von Blau zur IP des Servers und zum
Zielport 631 erstellen. (Quellport bleibt leer)

2)
Dann die Anleitung

http://www.linuxmuster.net/wiki/anwenderwiki:benutzerrechner:wlan:coovachilli-dns

abgearbeitet, natürlich an die eigenen Gegebenheiten angepasst.

3) An den Linuxclients findet dann cups-browsed automatisch die Drucker
automatisch (mit Standard-Cloop Trusty), anonsten kann man sie auf der
IP des Servers suchen lassen.

4) An den Windows-Clients hat es heute morgen heute noch gehakt. Die
Aufträge wurden nicht abgearbeitet. Aber die Drucker werden wie im Wiki
beschrieben mit http://ip.des.servers:631/printers/name_des_druckers
verbunden.

Viel Glück!

P.S.: Mein Fehler war zuerst die falsche Verdrahtung zwischen IPFire
und Coovachilli




___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


[lmn] Verbindung Coovachilli - IPfire klemmt

2015-02-01 Diskussionsfäden Christian Weichhard
Hallo zusammen,

Kurzfassung: Nach einer Veränderung der Netzwerkanschlüsse gibt es keine
Verbindung mehr von Blauen Netz ins Grüne oder Rote.

Langfassung: Da ich den Laptop in Physik, der nur übers WLAN ins
Internet kann auch zum Drucken benutzen wollte, hatte ich vor, eine
Zugriff vom Blauen Netz auf Port 631 des Servers zu schaffen, damit die
Drucker genutzt werden können. Aber es kam ganz anders:
Zuerst stellte ich fest, dass ich den Coovachilli ganz falsch verbunden
hatte.

So war es: eth0 rot, eth1 blau, oder umgekehrt, irgendwie hat es
funktioniert.

So ist es jetzt:
eth0 blau mit IP-Adresse 10.63.0.164 per DHCP vom IPFire (dessen blaue
Adresse ist 10.63.0.1)
eth1 coovanetz mit 172.16.0.1 als IP des Coovachilli usw.
(Zur Info: Mein grünes Netz beginnt bei 10.64.x.x)

Die in der Anleitung beschriebenen Firewall-Regeln sind im IPFire
eingetragen (blau-server:636 tcp, blau-alle icmp usw.)

Dann hatte ich noch die beschriebenen Schritte zur Namensauflösung (DNS)
ausgeführt.

Diagnose vom coovachilli aus:
* ping ipfire geht (from 10.63.0.1, ipfire in /etc/hosts eingetragen)
* ping coova geht (from 172.16.0.1)
* ping server antwortet mit der korrekten Adresse, aber ohne Antwort
(server in /etc/hosts eingetragen)
* ping www.google.de timeout
* nslookup findet auch keine Internetseite
Ein virtueller Linuxclient bekommt eine IP-Adresse vom coovachilli
172.16.0.30 und auch die eingetragenen Namensserver 8.8.8.8 8.8.4.4

Ich vermute, am IPFire habe ich was falsch eingestellt, oder vielleicht
doch am coovachilli.
Hat jemand eine Idee, was ich ausprobieren könnte?

Das schlimmste ist: gestern abend hatte ich den Eindruck, es
funktioniert. Mein Client hat die Drucker vom Server gesehen usw., aber
vielleicht hatte ich aus Versehen das grüne Netz vergessen zu trennen.

Schöne Grüße

Christian

-- 
Schulserver:
- virtualisiert mit libvirt/KVM auf Basis des Ubuntu 14.04 Servers 64 bit
- linuxmuster.net 6.1
- IPFire 2.15 Release 86
- Linbo 2.2.14-0
- Ubuntu 14.04-Client (Trusty)
- Windows 7 Professional SP1 Clients
- Windows XP SP3 Clients
- Erweiterungen: Coovachilli, MRBS, Moodle und OpenSchulportfolio
- Serverkomfort: Nagios3, Opsi
- außerdem: Schülerbücherei mit OpenBiblio (- mit Handscanner)
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Verbindung Coovachilli - IPfire klemmt

2015-02-01 Diskussionsfäden Holger Baumhof
Hallo Christian,

 Schritt für Schritt geht es nun voran. Mit einem neuen isolierten
 Netzwerk auf der Virtualisierungsebene und anderen Adressen
 (172.18.0.1/24) gelingt nun die Anmeldung am Coova und der Zugriff aufs
 interne Netz.
 Was fehlt ist die Namensauflösung für angemeldete WLAN-Clients. Da muss
 ich wohl noch einen Namensserver in der /etc/chilli/config ändern. Danke
 trotzdem fürs Mitlesen.

vergiss nicht die Regel im IPFire:
von Blau Port 53 UDP nach IPFire IP der Blauen Karte Port 53

Und ich mußte im IPFire unter Firewall-Zugriff auf Blau den Coova
eintragen: sonst ging nichts.


Viele Grüße

Holger


-- 
Mein öffentlicher PGP-key ist hier hinterlegt: pool.sks-keyservers.net
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] Verbindung Coovachilli - IPfire klemmt

2015-02-01 Diskussionsfäden Christian Weichhard
Hallo liebe Mitleser,

Schritt für Schritt geht es nun voran. Mit einem neuen isolierten
Netzwerk auf der Virtualisierungsebene und anderen Adressen
(172.18.0.1/24) gelingt nun die Anmeldung am Coova und der Zugriff aufs
interne Netz.
Was fehlt ist die Namensauflösung für angemeldete WLAN-Clients. Da muss
ich wohl noch einen Namensserver in der /etc/chilli/config ändern. Danke
trotzdem fürs Mitlesen.

Schöne Grüße

Christian



Am 01.02.2015 um 20:35 schrieb Christian Weichhard:
 Hallo liebe Tatort-Zuschauer,
 
 das Problem konnte ich etwas eingrenzen.
 Der coovachilli bekommt vom IPfire keine IP zugewiesen, wenn ich die
 beiden über virbr1 (isoliertes Netzwerk nur Host-Routing) konfiguriere.
 Da liegt es wohl an der Virtualisierung. Vorher hatte ich in libvirt/KVM
 den DHCP-Server aktiviert.
 Wie muss ich es denn einstellen?
 
 Schöne Grüße
 
 Christian
 
 
 Am 01.02.2015 um 19:21 schrieb Christian Weichhard:
 Hallo zusammen,

 Kurzfassung: Nach einer Veränderung der Netzwerkanschlüsse gibt es keine
 Verbindung mehr von Blauen Netz ins Grüne oder Rote.

 Langfassung: Da ich den Laptop in Physik, der nur übers WLAN ins
 Internet kann auch zum Drucken benutzen wollte, hatte ich vor, eine
 Zugriff vom Blauen Netz auf Port 631 des Servers zu schaffen, damit die
 Drucker genutzt werden können. Aber es kam ganz anders:
 Zuerst stellte ich fest, dass ich den Coovachilli ganz falsch verbunden
 hatte.

 So war es: eth0 rot, eth1 blau, oder umgekehrt, irgendwie hat es
 funktioniert.

 So ist es jetzt:
 eth0 blau mit IP-Adresse 10.63.0.164 per DHCP vom IPFire (dessen blaue
 Adresse ist 10.63.0.1)
 eth1 coovanetz mit 172.16.0.1 als IP des Coovachilli usw.
 (Zur Info: Mein grünes Netz beginnt bei 10.64.x.x)

 Die in der Anleitung beschriebenen Firewall-Regeln sind im IPFire
 eingetragen (blau-server:636 tcp, blau-alle icmp usw.)

 Dann hatte ich noch die beschriebenen Schritte zur Namensauflösung (DNS)
 ausgeführt.

 Diagnose vom coovachilli aus:
 * ping ipfire geht (from 10.63.0.1, ipfire in /etc/hosts eingetragen)
 * ping coova geht (from 172.16.0.1)
 * ping server antwortet mit der korrekten Adresse, aber ohne Antwort
 (server in /etc/hosts eingetragen)
 * ping www.google.de timeout
 * nslookup findet auch keine Internetseite
 Ein virtueller Linuxclient bekommt eine IP-Adresse vom coovachilli
 172.16.0.30 und auch die eingetragenen Namensserver 8.8.8.8 8.8.4.4

 Ich vermute, am IPFire habe ich was falsch eingestellt, oder vielleicht
 doch am coovachilli.
 Hat jemand eine Idee, was ich ausprobieren könnte?

 Das schlimmste ist: gestern abend hatte ich den Eindruck, es
 funktioniert. Mein Client hat die Drucker vom Server gesehen usw., aber
 vielleicht hatte ich aus Versehen das grüne Netz vergessen zu trennen.

 Schöne Grüße

 Christian

 
 


-- 
Schulserver:
- virtualisiert mit libvirt/KVM auf Basis des Ubuntu 14.04 Servers 64 bit
- linuxmuster.net 6.1
- IPFire 2.15 Release 86
- Linbo 2.2.14-0
- Ubuntu 14.04-Client (Trusty)
- Windows 7 Professional SP1 Clients
- Windows XP SP3 Clients
- Erweiterungen: Coovachilli, MRBS, Moodle und OpenSchulportfolio
- Serverkomfort: Nagios3, Opsi
- außerdem: Schülerbücherei mit OpenBiblio (- mit Handscanner)
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user