Re: [lmn] Keine Windows Anmeldung mehr möglich

2016-04-20 Diskussionsfäden Hans-Dietrich Kirmse
Hallo, Am 20.04.2016 um 11:36 schrieb Holger Baumhof: Hallo Christian, der einfach umzusetzende Vorschlag mit der Zeile: apt-get install samba=2:3.6.3-2ubuntu2 samba-common=2:3.6.3-2ubuntu2 libwbclient0=2:3.6.3-2ubuntu2 smbclient=2:3.6.3-2ubuntu2 bei 'apt-get install ...' bzw. 'aptitude

Re: [lmn] Wie bekommt man Namen in die logs von squidGuard

2016-04-15 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Markus, Am 15.04.2016 um 13:27 schrieb Markus Rupprecht: Am 15.04.2016 um 11:05 schrieb Juergen Engeland: Hallo Markus, willst Du meine Konfig trotzdem haben? Gruß Jürgen Ja, das werde ich mir ansehen. Danke. @Helmut Hullen: Ich bin mir jetzt nich mehr sicher, was wir vor ident

Re: [lmn] Wie bekommt man Namen in die logs von squidGuard

2016-04-14 Diskussionsfäden Hans-Dietrich Kirmse
Hallo, ich habe keine Linuxmuster.net-Lösung, aber einen anderen Schulserver, auf dem LDAP, Squid und Squidguard läuft. Dabei Anmeldezwang an Squid, wobei auch bei uns die Anmeldung zum LDAP hin erfolgt (man könnte aber die Anmeldung von Squid auch über PAM oder zum Samba hin machen - aber

Re: [lmn] WLAN-Authentifizierung für BYOD mit RADIUS und MAC

2016-02-26 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Holger, herzlichen Dank für deine Antwort. Am 26.02.2016 um 17:07 schrieb Holger Baumhof: Ich habe gerade eine Seite gefunden, die das über den LDAP machen. Das erscheint mir sehr logisch und ist für mich nachvollziehbar.

Re: [lmn] WLAN-Authentifizierung für BYOD mit RADIUS und MAC

2016-02-26 Diskussionsfäden Hans-Dietrich Kirmse
Hallo, Am 26.02.2016 um 10:30 schrieb Helmut Hullen: Hallo, Hans-Dietrich, Du meintest am 26.02.16: Zum Radiusserver als solchen, den sehe ich als Administrator unseres Schulnetzes keineswegs als Umstandswauwau an. Schon deshalb, weil wir keine Key o.ä für das netz bekannt geben müssen. m.E.

Re: [lmn] WLAN-Authentifizierung für BYOD mit RADIUS und MAC

2016-02-26 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Jürgen, Am 26.02.2016 um 10:45 schrieb Juergen Engeland: Hallo Hans-Dietrich, ich denke diese Lösung leistet - genau so wie Coovachilli - was Du möchtest. http://www.linuxmuster.net/wiki/anwenderwiki:benutzerrechner:wlan:radius-accesspoint

Re: [lmn] WLAN-Authentifizierung für BYOD mit RADIUS und MAC

2016-02-26 Diskussionsfäden Hans-Dietrich Kirmse
Hallo H.Hullen, Am 26.02.2016 um 08:50 schrieb Helmut Hullen: Hallo, Juergen, Du meintest am 25.02.16: heute habe ich auf einem Netzwerktreffen gelernt, das IServ (im Zusammenspiel mit Time for Kids?) bei der WLAN-Authentifizierung in BLAU neben Benutzername und Kennwort auch die MAC

Re: [lmn] MoniPi auf RasPi2 -- Benachrichtigung per eMail aktivieren?

2016-02-04 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Michael, Am 04.02.2016 um 13:32 schrieb Michael Hagedorn: Hallo. Ich habe mir gerade nochmal MoniPi auf unserem RasPi2 angesehen. In der Anleitung im Wiki steht (leider) nur: --> "Wenn man Benachrichtigungen per Mail wünscht, muss man zunächst auf der Konsole dem MoniPi Mailversand

Re: [lmn] LDAP abdichten

2016-01-30 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Rainer, ich versuche mal eine Antwort, auch wenn ich keine Linuxmuster.net-Lösung habe. Am 30.01.2016 um 10:18 schrieb Rainer Schajor: Hallo zusammen nachdem ich alles neu aufbauen muss fehlt mir noch die Einschränkung der LDAP-Anfragen auf gewisse IPs. Nun habe ich aber etliche

Re: [lmn] Gruppen in owncloud

2016-01-24 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Michael, Am 24.01.2016 um 09:35 schrieb Michael Hagedorn: Das ist auch schon der ganze Hintergrund ... wenn die LDAP-Syntax allerdings wirklich die Wildcards "p_*" zuläßt, kann man ja diversen Projekten dann doch den Zugang leicht erlauben! zu dem "allerdings wirklich" folgende

Re: [lmn] Gruppen in owncloud

2016-01-23 Diskussionsfäden Hans-Dietrich Kirmse
Hallo, ich habe keine LMN-Lösung und kann damit nicht direkt testen. Die Erklärung von Jens Baumgärtner in der Mail von 14.00 Uhr ist aber gut beschrieben. Hier würde ich nur eine weitere Ergänzung / Verbesserung zum Testen vorschlagen. Am 23.01.2016 um 17:30 schrieb Michael Hagedorn: Und

Re: [lmn] Fragen zu Linuxmusterclient Trusty

2015-10-12 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Holger, Am 11.10.2015 um 23:15 schrieb Holger Baumhof: ich persöhnlich halte es für eine ganz schlechte Idee den linuxadmin auf dem Server an zu legen: was soll das bringen? auch wenn ich keine Linuxmuster-Lösung einsetze, aber da ich doch schon seit geraumer Zeit hier mitlese, bin

Re: [lmn] Fragen zu Linuxmusterclient Trusty

2015-10-12 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Holger, hallo Jürgen, recht herzlichen Dank für eure Antworten. Mir ging es nur darum deutlich zu machen, dass es durchaus auch andere Argumentationen gibt und das vielleicht sogar der häufigere Fall ist. (eine Wertung sollte das auf keinen Fall sein, zudem habe ich in der Schule keine

Re: [lmn] Proxy mit Tor umgehbar?

2015-04-08 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Jörg, Am 08.04.2015 um 10:50 schrieb Jörg Richter: Hallo Hans-Dietrich, Am 08.04.2015 um 16:11 schrieb Hans-Dietrich Kirmse hd.kir...@gmx.de: Hallo Jörg, Am 08.04.2015 um 07:53 schrieb Jörg Richter: Hallo Jürgen, Auch hier gilt: Man kann Tor nicht komplett sperren, diese Aussage

Re: [lmn] Proxy mit Tor umgehbar?

2015-04-08 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Holger, Am 08.04.2015 um 10:44 schrieb Holger Baumhof: Hallo Hand-Dietrich, aber durch technische Maßnahmen die Nutzung erschweren. welches Schlupfloch soll es da noch geben? er kann Zuhause ein auf Port 80 lauschenden Tor Proxy laufen lassen, auf den er verbindet und von dort geht

Re: [lmn] Proxy mit Tor umgehbar?

2015-04-08 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Jürgen, ich muss ehrlich zugestehen, dass ich über diese Frage auch noch nicht nachgedacht habe. Insofern hast du mir sehr weitergeholfen - danke! Am 08.04.2015 um 08:40 schrieb Juergen Engeland: Hallo Helmut, genau deshalb - weil ich keine pädagogische Begründung erkennen kann - habe

Re: [lmn] Proxy mit Tor umgehbar?

2015-04-08 Diskussionsfäden Hans-Dietrich Kirmse
Am 08.04.2015 um 07:58 schrieb Helmut Hullen: Hallo, Juergen, Du meintest am 08.04.15: Kurztext: Tor lässt sich technisch nicht verhindern - deshalb muss seine Benutzung mit einer Schulstrafe belegt sein? Vermutlich ist das die einfachste Lösung. Gibt es irgendeine pädagogische

Re: [lmn] Proxy mit Tor umgehbar?

2015-04-08 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Jörg, Am 08.04.2015 um 07:53 schrieb Jörg Richter: Hallo Jürgen, Auch hier gilt: Man kann Tor nicht komplett sperren, diese Aussage kann ich (derzeit) nicht nachvollziehen. Auf http://de.wikipedia.org/wiki/Tor_%28Netzwerk%29 steht, dass sich ein potentieller Nutzer von TOR sich zu

Re: [lmn] Proxy mit Tor umgehbar?

2015-04-08 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Jürgen, Am 08.04.2015 um 19:13 schrieb Juergen Engeland: Hallo liebe Mitstreiter, die Ihr filtern wollt oder denkt es tun zu müssen. Inzwischen konnte ich das befürchtete Szenario nachstellen. Es ist erschreckend einfach! Man lade sich das Paket von https://www.torproject.org für sein

Re: [lmn] [langsam OT] Re: Subnetting - Netzbrief - Umsetzung

2015-03-20 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Tobias, die Argumentation in deiner Mail finde ich sehr überzeugend. Wenn man den Gedanken weiterspinnt, kommt man doch zu folgender Lösung: Problem ist doch, dass sich der Computer nicht dafür authentifizieren muss, im richtigen Netz zu sein. Aber wenn man statt richtigen Netz eben

Re: [lmn] [langsam OT] Re: Subnetting - Netzbrief - Umsetzung

2015-03-20 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Holger, Am 20.03.2015 um 12:01 schrieb Holger Baumhof: Hallo Tobias, Hans-Dietrich und Jürgen denken da an zwei Domänen mit Vertrauensstellung ich zumindest an 2 Domänen - Vertrauenstellung eher nicht. - bzw. mit Authentifizierung der Rechner gegenüber dem server. ja, allerdings.

Re: [lmn] Subnetting - Netzbrief - Umsetzung

2015-03-20 Diskussionsfäden Hans-Dietrich Kirmse
Gruß Jürgen P.S.: Den Ansatz die Netztrennung in der Anwendungsschicht zu sichern anstelle in TCP/IP finde ich alles andere als OT ;-) Am 20.03.2015 um 07:35 schrieb Hans-Dietrich Kirmse: Hallo Tobias, die Argumentation in deiner Mail finde ich sehr überzeugend. Wenn man den Gedanken

Re: [lmn] Java konservieren (nicht mehr laufende Applets)

2015-03-18 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Michael, Am 18.03.2015 um 06:06 schrieb Michael Hagedorn: Also es ist kein Problem von Linux, sondern von Java 8. Alles was ich geschrieben hatte galt nur für Java 7. :( das beruhigt mich -- löst aber natürlich nicht das Problem :) sieht zwar so aus, aber ... ich habe gestern noch

Re: [lmn] Java konservieren (nicht mehr laufende Applets)

2015-03-18 Diskussionsfäden Hans-Dietrich Kirmse
Am 18.03.2015 um 21:35 schrieb Michael Hagedorn: Wofür ist 64-bit-Java in Windows sinnvoll? Ich nehme mal stark an, dass der Gedankengang so geht: Ich habe einen tolle CPU, die 64 bittig ist -- dann lade ich auch nur 64-Bit-Programme runter Oder?? Bei mir ist es folgender Gedankengang

Re: [lmn] Java konservieren (nicht mehr laufende Applets)

2015-03-17 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Michael, ich habe mich an einer Stelle massiv geirrt. Meine letzte Aktualisierung ist zwar gerade einen Monat her, aber ich hatte noch Java 7, du hast schon Java 8. Also habe ich aktualisiert auf Java 8 und habe den gleichen Fehler. Ich habe auch nach dem Fehler gegoogelt, aber in der

Re: [lmn] Java konservieren (nicht mehr laufende Applets)

2015-03-17 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Michael, Am 17.03.2015 um 10:37 schrieb Michael Hagedorn: Hallo. Wer kennt das Problem nicht -- da will man ein Java-Applet zur Visualisierung zeigen und von heute auf morgen läuft es nicht mehr, da Java mal wieder ein Update bekommen hat und die Sicherheitsrichtlinien wieder verschärft

Re: [lmn] Java konservieren (nicht mehr laufende Applets)

2015-03-17 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Michael, Am 17.03.2015 um 17:36 schrieb Michael Hagedorn: Hallo. Danke für die Infos ... bisher fand ich Java(-Applets) aus vielen Gründen nicht sooo schlecht (plattformübergreifend usw), aber ich finde, dass gerade dieses ewige geht nicht mehr-Geklicke ein sehr nerviges und vor allem

Re: [lmn] Netzsegmentierung mit Layer3 Switch Drucker nicht erreichbar Geloest

2015-02-21 Diskussionsfäden Hans-Dietrich Kirmse
Guten Morgen, Am 22.02.2015 um 02:41 schrieb Jochen Rupp: Hallo Holger, Der Switch müßte ja die MAC kennen, oder authentifiziert sich der Client dem Switch gegenüber? ja. Nicht gegenüber dem Switch sondern gegen den zentralen Radius-Server. der Radius-Server nimmt zwar den eigentlichen

Re: [lmn] Samba - allgemeines Laufwerk T dazu hängen

2015-02-09 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Gerhard, hallo Jörg, @Gerhard: meine Antwort von heute vormittag (PM) bezügl. meiner Aussage, dass die Konfiguration bzgl. Samba okay ist, bitte ignorieren. Allerdings sehe ich die Ursache auch weiterhin in den Dateirechten, wie es ja auch hier in der Liste kam. Aber hinsichtlich der

Re: [lmn] OT: Umgang mit Zugangsdaten und Passwörtern in der Schule

2014-11-03 Diskussionsfäden Hans-Dietrich Kirmse
Hallo, Am 02.11.2014 um 21:00 schrieb Thomas Schröder: Am 02.11.2014 um 15:30 schrieb Steffen Auer: mich würde mal interessieren, wie an eurer Schule der Umgang mit Zugangsdaten und Passwörtern geregelt ist. Ich habe irgendwann mal alle relevanten Passwörter zusammengetragen, ein Streng

Re: [lmn] Email Eintrag in Ldap modifizieren

2014-09-04 Diskussionsfäden Hans-Dietrich Kirmse
Hallo Arnaud, ich habe lange überlegt, ob ich mich hier überhaupt dazu melde, denn ich habe einen anderen Schulserver, kenne also die Linuxmuster.net-Lösung nicht. Zudem finde ich für potentielle Helfer keine (Entwickler-)Dokumentation im Netz. Und ich habe schonmal Hilfe anbieten wollen und