sudo und curl gehen nicht -> pi-hole

mardi 4 avril 2017

Hi

Ich würd mir gerne pi-hole auf meinem ESXi installieren.

Nach der Anleitung hier.

Zuerst hatte ich es mit ubuntu versucht, da konnte ich es installieren nach Punkt 4.2. Aber das Webinterface war nicht erreichbar. Ausserdem sollte laut Anleitung der Link und das Passwort für das Webinterface angezeigt werden, was nicht der Fall war.

Also habe ich es mit debian-8.7.1-amd64-netinst.iso versucht. Ich habe keine GUI installiert, nur die Systemwerkzeuge und den SSH Server. Per SSH komme ich an den Server ran. Auf der Konsole des ESXi kann ich mich mit root und dem normalen Benutzer anmelden. Über SSH kann ich mich nur als Benutzer anmelden.

Nun ist es leider so, dass ich die Befehle sudo und curl gar nicht nutzen kann. Da kommt die Meldung
Code:

-bash: sudo: Kommando nicht gefunden.
.

Was soll ich da am besten für ein Linux nehmen für das Vorhaben? Oder wie kriege ich das zum laufen?

IP Adresse beziehe ich per DHCP (MAC Bindung auf der Zywall). Das funktioniert soweit.

Gruss und Danke!


RAID1 mounten

lundi 3 avril 2017

Hallo zusammen,

ich hoffe Ihr könnt mir ein bisschen weiterhelfen. Wie der Titel schon sagt, möchte ich eine RAID1-Platte aus einer defekten Linkstation DUO mounten.
Bei der Netzsuche habe ich schon verschieden Anleitungen gefunden, aber ich verstehe leider nur einen Bruchteil und möchte ungern irgend etwas Falsches machen und einen Datenverlust riskieren.

mdadm habe ich bereits installiert und bekomme beim scan folgende Ausgabe:

Code:

sudo mdadm --assemble --scan
mdadm: /dev/md/2 has been started with 1 drive (out of 2)

Die Festplatte wird auch von System erkannt (siehe Bild)

cat /proc/mdstat gibt folgendes aus:

Code:

Personalities : [linear] [multipath] [raid0] [raid1] [raid6] [raid5] [raid4] [raid10]
md2 : active raid1 sdc3[1]
      500724 blocks super 1.0 [2/1] [_U]
     
unused devices: <none>

Könnt Ihr mir vielleicht sagen wie ich am Besten vorgehe?

Bildschirmfoto vom 2017-03-28 19-36-07.png
Angehängte Grafiken


Reicht eine 250 GB SSD aus um Linux zu installieren?

Wie schon im Titel beschrieben,würde eine 250 GB SSD ausreichen um Linux (Mint) drauf zu installieren? Fotos und diverse andere Software kommen noch dazu..spezielle Daten nicht
müsste eigendlich genügen,was meint ihr?


Forwarding Problem mit iptables

Hallo,

habe mir eine kleine Debian Jessie Kiste aufgesetzt die als Router/Firewall fungieren soll. Nun ist es aber leider so, dass aus mir nicht ersichtlichen Gründen das Forwarding nicht funktioniert. Der Router sitzt hinter einer Fritzbox, die den Zugang zum ISP herstellt. Ich Habe eth1(red) zum Netz der FritzBox, eth0(green) für meine Clients und wlan0(blue). Auf dem Router ist dnsmasq installiert. Die Wlan-Clients bekommen auch ein Lease von dnsmasq, können aber nicht über red ins Internet. Meines erachtens sind die iptables Regeln korrekt.

Code:

Chain INPUT (policy DROP)
target    prot opt source              destination
LOG        all  --  anywhere            anywhere            state NEW LOG level warning
ACCEPT    all  --  anywhere            anywhere
ACCEPT    all  --  anywhere            anywhere            state RELATED,ESTABLISHED
ACCEPT    icmp --  anywhere            anywhere
ACCEPT    udp  --  anywhere            anywhere            udp dpts:bootps:bootpc
ACCEPT    udp  --  anywhere            anywhere            udp dpts:bootps:bootpc
ACCEPT    tcp  --  anywhere            anywhere            tcp dpt:6666 state NEW
ACCEPT    tcp  --  10.8.0.0/16          anywhere            tcp dpt:6666 state NEW
ACCEPT    tcp  --  anywhere            anywhere            tcp dpt:6666 MAC 70:5A:0F:D0:09:1D state NEW
ACCEPT    tcp  --  anywhere            anywhere            tcp dpt:6666 MAC AC:FD:CE:0C:E5:5E state NEW
ACCEPT    udp  --  anywhere            anywhere            udp dpt:openvpn state NEW

Chain FORWARD (policy DROP)
target    prot opt source              destination
LOG        all  --  anywhere            anywhere            state NEW LOG level warning
ACCEPT    all  --  anywhere            anywhere            state NEW
ACCEPT    all  --  anywhere            anywhere            state RELATED,ESTABLISHED
ACCEPT    icmp --  anywhere            anywhere
ACCEPT    tcp  --  anywhere            anywhere            state NEW
ACCEPT    udp  --  anywhere            anywhere            state NEW
ACCEPT    tcp  --  anywhere            anywhere            state NEW
ACCEPT    udp  --  anywhere            anywhere            state NEW
ACCEPT    all  --  anywhere            192.168.1.0/24
ACCEPT    all  --  anywhere            192.168.1.0/24
ACCEPT    all  --  anywhere            192.168.178.222      state NEW
ACCEPT    tcp  --  anywhere            192.168.178.222      state NEW
ACCEPT    tcp  --  anywhere            192.168.178.43      state NEW
ACCEPT    tcp  --  anywhere            anywhere            multiport dports http,5001,5006 state NEW
ACCEPT    tcp  --  anywhere            anywhere            multiport dports smtp,urd,imaps,pop3s state NEW
ACCEPT    tcp  --  anywhere            anywhere            multiport dports 9010,9090 state NEW

Chain OUTPUT (policy ACCEPT)
target    prot opt source              destination
LOG        all  --  anywhere            anywhere            state NEW LOG level warning
ACCEPT    all  --  localhost            anywhere            state NEW
ACCEPT    all  --  anywhere            anywhere
ACCEPT    all  --  anywhere            anywhere            state RELATED,ESTABLISHED
ACCEPT    icmp --  anywhere            anywhere

Auch die Route auf dem Router sieht ok aus. Lokale Pakete kommen auch ins Internet

Code:

Kernel-IP-Routentabelle
Ziel            Router          Genmask        Flags Metric Ref    Use Iface
default        fritz.box      0.0.0.0        UG    0      0        0 eth1
192.168.1.0    *              255.255.255.0  U    0      0        0 eth1
192.168.100.0  *              255.255.255.0  U    0      0        0 wlan0
192.168.178.0  *              255.255.255.0  U    0      0        0 eth0


Das Forwarding ist natürlich aktiviert

Code:

root@pissoff:~# cat /proc/sys/net/ipv4/ip_forward
1

Bin gerade etwas ratlos. Was mich etwas wundert ist die Tatsache, dass einige Regeln in der Forwarding Tabelle doppelt sind, obwohl es im Firewallskript nichts doppeltes gibt, zumindest mein Eindruck

Hier ist das Script

Code:

#!/bin/sh
#
#Firwallscript V.0.1 / 2017-02-27
##

IPTABLES="/sbin/iptables"

#Alle Tabellen leeren

$IPTABLES -F INPUT
$IPTABLES -F OUTPUT
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
$IPTABLES -t mangle -F


#Default policies auf DROP setzen

$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD DROP



#Netzwerkdevices zuordnen

GREEN=eth0
RED=eth1
BLUE=wlan0
VPN=tun1
PIA=tun0

#NETZ/HOST Zuordnungen
LAN_CLIENTS="192.168.178.0/24"
SEBBI_NET="192.168.1.0/24"
NAS="192.168.178.222"
MAIL="192.168.178.4"
SQUEEZE="192.168.178.43"


#SERVICES
NAS_SERVICE="80,5001,5006"
SQUEEZE_SERVICE="9010,9090"
MAIL_SERVICE="25,465,993,995"

##Logging
$IPTABLES -A FORWARD -m state --state NEW -j LOG
$IPTABLES -A OUTPUT -m state --state NEW -j LOG
$IPTABLES -A INPUT -m state --state NEW -j LOG



#Lokale Verbindungen nach aussen zulassen

$IPTABLES -A OUTPUT -s 127.0.0.1 -m state --state NEW -j ACCEPT
##Zum testen
$IPTABLES -A FORWARD -m state --state NEW -j ACCEPT

#Lokale Verbindungen untereinander zulassen
$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A OUTPUT -o lo -j ACCEPT

##Generell alle Pakete erlauben, die zu einer bereits aufgebauten Verbindung gehXren
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

##Ping erlauben
$IPTABLES -A INPUT -p icmp -j ACCEPT
$IPTABLES -A OUTPUT -p icmp -j ACCEPT
$IPTABLES -A FORWARD -p icmp -j ACCEPT

#Verbindungen aus GRUEN ins Internet zulassen
$IPTABLES -A FORWARD -i $GREEN -o $RED -p tcp -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -i $GREEN -o $RED -p udp -m state --state NEW -j ACCEPT

#Verbindungen aus BLAU ins Internet zulassen
$IPTABLES -A FORWARD -i $BLUE -o $RED -p tcp -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -i $BLUE -o $RED -p udp -m state --state NEW -j ACCEPT

##Verbindung ins Sebbi-Net zulassen
$IPTABLES -A FORWARD -i $BLUE -d $SEBBI_NET -j ACCEPT
$IPTABLES -A FORWARD -i $GREEN -d $SEBBI_NET -j ACCEPT

#Maskierung
$IPTABLES -t nat -A POSTROUTING -o $RED -j MASQUERADE

##DHCP Clients erlaube
$IPTABLES -A INPUT -i $BLUE -p udp --dport 67:68 -j ACCEPT
$IPTABLES -A INPUT -i $GREEN -p udp --dport 67:68 -j ACCEPT

#Zugriff von BLAU auf NAS
$IPTABLES -A FORWARD -i $BLUE -o $GREEN -d $NAS -m state --state NEW -j ACCEPT


##SSH aus GREEN erlauben
$IPTABLES -A INPUT -i $GREEN -p tcp --dport 6666 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -i $GREEN -s 10.8.0.0/16 -p tcp --dport 6666 -m state --state NEW -j ACCEPT

##SSH von meinen Notebooks erlauben( 1. Buero, 2. Lenovo Notebook)
$IPTABLES -A INPUT -p tcp --dport 6666 -m mac --mac-source 70:5A:0F:D0:09:1D -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 6666 -m mac --mac-source AC:FD:CE:0C:E5:5E -m state --state NEW -j ACCEPT

##Port 80,443 auf SQUID umleiten
#$IPTABLES -A FORWARD -i $GREEN


##Zugriff von EXTERN auf TUN
$IPTABLES -A INPUT -i $RED -p udp --dport 1194 -m state --state NEW -j ACCEPT

##TUN darf auf GREEN, aber nur NAS und SQUEEZE

$IPTABLES -A FORWARD -i $VPN -o $GREEN -p tcp -d $NAS -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -i $VPN -o $GREEN -p tcp -d $SQUEEZE -m state --state NEW -j ACCEPT

##Internet vom FireTV wird auf Google umgeleitet
#$IPTABLES -t nat -A PREROUTING -i $GREEN ! -d $LAN_CLIENTS -p udp --dport 53 -j DNAT --to
#$IPTABLES -A OUTPUT ! -d $LAN_CLIENTS -p udp --dport 53 -j DNAT --to

##NAS erreichbar machen
$IPTABLES -t nat -A PREROUTING -i $RED -p tcp -m multiport --dports $NAS_SERVICE -j DNAT --to-destination $NAS
$IPTABLES -A FORWARD -i $RED -o $GREEN -p tcp -m multiport --dports $NAS_SERVICE -m state --state NEW -j ACCEPT

##MAIL erreichbar machen
$IPTABLES -t nat -A PREROUTING -i $RED -p tcp -m multiport --dports $MAIL_SERVICE -j DNAT --to-destination $MAIL
$IPTABLES -A FORWARD -i $RED -o $GREEN -p tcp -m multiport --dports $MAIL_SERVICE -m state --state NEW -j ACCEPT

##SQUEEZE erreichbar machen
$IPTABLES -t nat -A PREROUTING -i $RED -p tcp -m multiport --dports $SQUEEZE_SERVICE -j DNAT --to-destination $SQUEEZE
$IPTABLES -A FORWARD -i $RED -o $GREEN -p tcp -m multiport --dports $SQUEEZE_SERVICE -m state --state NEW -j ACCEPT

#Zum Schluss noch das Forwarding akzeptieren


echo "1" > /proc/sys/net/ipv4/ip_forward



grub2 meldet unter kvm: error unkown filesystem

dimanche 2 avril 2017

Hallo,

beim Starten der virtuellen Maschine in kvm kommt die Meldung:

error: unkown filesystem.
Entering rescue mode...
grub rescue>

Ich starte ein Win7pro (oder möchte starten) das ich in Win mittels disk2vhd.exe zu einem .vhd-Abbild gemacht habe.
Die .vhd liegt auf einer NTFS-Partition.
Ich denke allerdings daran sollte es nicht liegen denn: Schiebe ich die .vhd auf die externe Platte in eine ext4-Partition kommt die gleiche Meldung.
Bei vorherigen Versuchen mit einem Linux welches auf selbiger externer Platte lag hatte es so aber funktioniert. Da hatte ich aber noch kein grub2 auf der Platte, weil ich den Bootvorgang immer übers BIOS gesteuert habe.

Bei normalem Start (also nicht innerhalb kvm) startet grub korrekt, listet und bootet alle Einträge einwandfrei.
Beim Erstellen des Abbilds wird also grub irgendwie miterstellt und kvm kommt dann, in kvm virtuell gestartet, nicht klar.

Danke für eure Hilfe.


Probleme mit kofiguration des Touchpads / Synclient

Wie ich bereits in diesem Thread gepostet habe, wollte ich mein Touchpad umkonfigurieren und habe herausgefunden, daß dies (ansich) via synclient mode funktioniert.
Mein Problem hierbei ist, daß egal was ich tue die Einstellungen nicht über nommen, bzw. nicht permamnent bleiben.

Ich nutze Linux Mint 18.1 Xfce laufen mit, dem Kernel 4.10.6-041006-generic nach installiert, auf einem Asus Vivobook e200ha und habe bereits folgendes probiert:

via Terminal:
Code:

synclient TapButton 2=2
synclient TapButton 3=3

-> Einstellungen werden übernommen. Beim nöchsten Systemstart ist sie wieder zurückgesetzt.
(auf Tapbutton2=3 und TapButton3=2)

WIe hier beschrieben habe ich folgendes in der 50-synaptics-options.conf hinzugefügt:
Code:

Option "TapButton1" "1"
Option "TapButton2" "2"
Option "TapButton3" "3"

-> Kein Effekt. Nach dem Reboot sind die Synclient-Einstellungen, wie zuvor.

Ein Script erstellt, mit dem Inhalt
Code:

#!/bin/bash
synclient TapButton2=2;synclient TapButton3=3

und dieses zu Autostart hinzu gefügt.
-> Kein Effekt. Nach dem Reboot sind die Synclient-Einstellungen, wie zuvor.
-> Rufe ich das Script manuell auf werden die Einstellungen jedoch (für die Session) übernommen.

Einen .Dekannsktop-Starter für das Skript erstellt und diesen zum Autostart hinzugefügt.
-> Kein Effekt. Nach dem Reboot sind die Synclient-Einstellungen, wie zuvor.
-> Rufe ich die Verknüpfung manuell auf werden die Einstellungen jedoch (für die Session) übernommen.

Einen .Desktop-Starter erstellt, mit dem Befehl
Code:

synclient TapButton2=2;synclient TapButton3=3
angelegt und zum Autostart hinzu gefügt.
-> Kein Effekt. Nach dem Reboot sind die Synclient-Einstellungen, wie zuvor.
-> Rufe ich die Verknüpfungen manuell auf werden die Einstellungen jedoch (für die Session) übernommen.

Direkt im Autostart den Befehl
Code:

synclient tapbutton2=2 und synclient tapbutton3=3, als auch synclient TapButton2=2;synclient TapButton3=3
jeweils, als eigener Eintrag hinzugefügt.
-> Kein Effekt. Nach dem Reboot sind die Synclient-Einstellungen, wie zuvor.

Der etc/ini.d/rc.local folgendes hinzu gefügt
Code:

synclient TapButton2=2;synclient TapButton3=3
-> Kein Effekt. Nach dem Reboot sind die Synclient-Einstellungen, wie zuvor.

Ich bin ehrlich gesagt langsam, aber doch etwas am Verzwiefeln, da egals was ich tue nichts von dem funktioniert. Was mir bei der ganzen Sache einfach nicht ganz aufgeht ist, daß wenn ich z.B. den .Desktop-Starter erstelle und diesen manuell starte funktioniert es einwandfrei. Wenn ich diseen jedoch zu Autostart hinzufüge funktioniert es wiederum nicht!

Ich bin kein Profi, aber das schmeckt für mich irgendwie schon ziemlich stark nach Bug!? Könnte das sein? Kann mir jemand weiterhelfen?


Leap 42.2 - Sound ist vorhanden, aber keine Lautstaerkeregler

samedi 1 avril 2017

Hallo zusammen

Nachdem nun der Update meines Laptops (Standardinstallation mit Plasma/KDE-Desktop oder wie das Dingens heisst) von der openSuSI 13.2 auf die Leap 42.2 leidlich geklappt hat, bin ich am "Feintuning". Dazu gleich eine Frage:

zattoo laeuft, Ton laeuft auch, aber ich kann nirgends die Lautstaerke waehlen/regeln/stumm schalten. Wenn ich das Volume-Symbol in der unteren Symbolleiste anklicke, oeffnet sich das Fenster "Audio Volume" mit den zwei Unterbegriffen "Devices" und "Applications". Aber alles ist leer, keine Lautstaerkeregler:-(

Wie gesagt: Der Sound ist hoerbar, einfach ohne Regelmoeglichkeit. Der Laptop ist nichts ultramodernes, sondern ein ca. fuenf Jahre alter Dell Vostro.

Any ideas?

Gruss Pit.


 

Lorem

Ipsum

Dolor