Näytä kirjoitukset

Tässä osiossa voit tarkastella kaikkia tämän jäsenen viestejä. Huomaa, että näet viestit vain niiltä alueilta, joihin sinulla on pääsy.


Viestit - Laplinux

Sivuja: 1 ... 4 5 [6] 7 8
101
Laitealue / Vs: Webee 3G Wlan reititin kokemuksia?
« : 19.12.09 - klo:23.34 »
Itse tänään just pengoin näitä mööpeleitä netistä.
koska pitäisi tälläisella tehdä kotikäyttöön internetyhteys smoothwall palomuurikoneelle.

pitäisi olla sellainen malli että nat, dhcp yms. muurit saisi pois modeemeista ns. brigde modeen.

jos jollain tietämystä mallista niin ilmoitelkaa.

sellaisiakin 3G reititin modeemeja oli joihin suoraan sim-kortin sisään.

Jep nyt ei vaan käy kaapeli eikä puhelin adsl yhteys.
18 kk sitova sopimus noissa ja halvin oli 39 ekua/kk
ja ns.mokkula yhteys on liikkuva tarvittaessa ja valmiina.

edit A-link ostettu 49 ekua näppärä hieman tupakkiaskia isompi

mokkula kylkeen ja verkkosi on valmis ja miksei naapurinkin.

A-LINK WNAP, 4-port ethernet, 1 WAN-port and 1 USB-port,802.11n/g/b WLAN access point.
Wireless speed up to 300Mb.
Support WEP,WPA and WPA2 WLAN security.
Support 3G -USB modems (A-LINK,Huawei,Option,ZTE,Nokia,Novatel,SierraWireless/Siptune) and USB memory

http://www.a-link.com/WNAP.html




102

lainaus sivulta
http://ubuntuforums.org/archive/index.php/t-1057844.html

What you can do is SSH port forwarding.

Support you have a print server A, a computer B who can access the server directly and can see the outside,
and C who wants to use the printer.

B must also be running an SSH server.

C runs this command: ssh -L 631:serverA:631 user@serverB Since authentication into B is required,
this is the security part.

Then C connects to B as if B were the print server.
The connection will be forwarded invisibly to A.

Tällä pääsen ilmeisesti niin ettei ssh yhteys pysähdy ensin smoothwall muuriin vaan menee siitä läpi servulle jossa cups ja tulostin odottaa.

Vai ymmärränkö väärin.

103

Smoothwalliin on aukaistava portti 631 sinne muistaakseni pystyi määrittään että mistä ip:tä voi tulla.
Ja port forward laitettava jotenkin serverille.

netistä oli mm. tälläinen komento ketju.

tuossahan on nyt port forward toiminto

Kun itsellä tuo localhost:631 on nyt muotoa Port 631 niin laitetaanko tuohon nyt jotain muuta

tuo f =ajetaan taustalla =backround

ssh -f user@host -L 631:localhost:631

ssh -f tulostaja@etatulostus.example.com -L 631:localhost:631

Löytyi hieman lisää SSH sekoitusta ainakin itselle. mikäs noista on oikea muoto varmaan kaikki johonkin.

lähde sivu lainaus
http://www.linuxjournal.com/article/5462

ssh -f rory@example.com cat secretdata | lpr
ssh -L 8080:example.com:80 example.com


 But when you log in from home, you want the lpr-forwarding printer to be selected. This can be set up automatically by using an ssh feature and the shell initialization files.

In $HOME/.ssh/enviroment, add the line:

REMOTE=yes

Once you ssh to a remote host, this variable will be set in your remote environment.

Next, add this stanza to your .bashrc on the remote host:

if [ "$REMOTE" = "yes" ]; then
    PRINTER=printername
fi

This will set your printer to printername when ssh starts a bash session. Make sure printername is the same as what is set up in the printcap file. If you don't use bash, do whatever your shell needs in its startup file.

Next, let's make sure the port forwarding takes place behind the scenes. That way we can simply type ssh example.com without remembering a lot of options and port numbers.

Edit the $HOME/.ssh/config file, and add

Host example.com
    LocalForward 8888 example.com:8888

This will forward the local port 8888 to example.com's port 8888.

If you have a slow internet connection you may want to bump up the compression level from the default of six. Add these two lines before the host-specific sections of $HOME/.ssh/config:

Compression yes
CompressionLevel 9

104
Tervehdys raid asentajalle.

Itse en tiedä mitään näistä mutta kantapään kautta testasin ja oma ohjeeni niille joille asia on ihan uusi.

esim. raid-1
1. tarkista molemmat levysi että näkyvät bioksessa ennen asentamista.  ???
2 jos käytät sata piuhaa sitä uutta sentin levyistä niin piuhat vain kiinni.
-jos wanha poweri hanki adapterit virtajohtoihin about 2 ekua
3. jos wanhat ide kaapelit ne tupakkiaskin levyiset
-suositus on että molemmat levyt masteriksi
-tosin toimii myös master ja slave tyyliin mut et buutattua sitten siltä ehyeltä levyltä jos ........pamahtaa kovo
-tosin varauksella mikä emo ja bios hässäkkä CL ehkä joskus

4. itse tein identtiset  osiot kummallekkin levylle riippumatta siitä onko serveri vai ei
/bootti =n.sata megaa
/ =riippuen tilanteesta mu vähintään 8 kigaa
/swap =n.kiga = tuplaten keskusmuisti ei niin just asia ei sitä nykyään juuri käytä peruskäytössä
/home = sit loput

Eli noilla levyllä ei sitten ole gatesin siniruutu softaa
-jos asennat virtuaaliin jonkin vaikka vistan niin ilmeisesti ne menee tuonne /home osioon.

Nykyään kun gikoja on levyt pullollaan niin noiden osioiden koko ei niin justiin itse en vaan kehdannu tehdä jotain 40mt osiota /boot osiolle.

jep kiga = Gt
Tarkista tiedot ja poistakaa jos meni metsään pahasti.
Itse tuskailin asian kanssa ja pengoin tietoa  netin ohjeet on ihan jees yleensä mutta sopivasti tärkeitä välivaiheita/toistoja puuttuu joka hämää aloittajaa.

105

Sillä välin kun odottelemme kovia paketteja   ;D

CUPS tulostu/jako toimii mainiosti paikallisella ubuntu 9.04 koneella.

Mutta jos tulostaisin internetin ylitse.

internetistä pääsee SSH:lla Smoothwall:liin ja siitä edelleen serverille 9.04 jossa CUPS 1.3.9 ja jaettu  usb-tulostin sijaitsee.

CUPS Administration välilehdellä laitoin rastin kohtaan
Allow printing from the internet

Tarviikos tehdä tänne /etc/cups/cupsd.conf muutoksia.

tämä .conf tiedosto näkyy tuossa hieman ylempänä.

Jos oletetaan etäkoneen 3G mokkulan IP osoite on esim.  aa.bb.cc.dd pitääkö se lisätä tuonne .conf tiedostoon.

Tai onko etätulostus koneen käyttäjä oltava näissä ryhmissä.
cat /etc/group | grep shadow

shadow:x:42:luomasiomatilisi


cat /etc/group | grep lpadmin

lpadmin:x:110:luomasiomatilisi

serverin cups portit.
tarviikos tuota 2371 laittaa mihinkään jos yrittää tulostaa.
tcp     0 0.0.0.0:631          LISTEN  2371/cupsd
udp    0 0.0.0.0:631                       2371/cupsd

Printterin tiedot CUPS sivulla.
Device URI
usb://Brother/HL-5150D%20series

Printer driver
Brother HL-5150D Foomatic/hl1250

Täytyykö tulostin asentaa nyt uudelleen vai voiko sama tulostin olla asennettuna esim IPP ajurilla eri nimellä.

IPP - Internet printing protocol

Ubuntussa mukana tulevan openvpn voisi laittaa.

106

Esimerkiksi tällä sivulla luotetaan Cisco :on mikä on monesti tuntuu olevan valttikortti.
Mutta tuossakaan ei tiedä tehdäänkö tuo asennus server vai sinne etäkone päähän.
http://www.ubuntugeek.com/how-to-setup-cisco-vpn-using-vpnc-ubuntu-jaunty-9-04.html

Myöskin työasemalle Synaptic hakuun kun laittoi vpn asia senkun sotkeentuu lisää.

netissä useimmat ohjeet olettavat että yhteys on windows server suuntaan sekä käytössä on wlan yhteys mikä osaltaan hieman lisää kuuklen käyttöä.


107
mites nuo certifikaatit ilmeisesti taaloja ei tarvitse tilittää.

Tarkoitus tehdä VPN yhteys kahden kodin välillä. (joo mut tehdään silti VPN yhteys järee tai ei)

Koti2: Smoothwall palomuurissa VPN tuki valmiina.

Esim. tulostaa  toisen kodin2 tulostimeen.

Koti1: Työasema 9.04 (3G mokkula yhteys).

Koti2:  Smoothwall 3.0 SP1 (dynaaminen ADSL) jonka green portissa Ubuntu server 9.04
- Ubuntu 9.04 server asennettu toimiva ja jaettu USB-tulostin (CUPS 1.3.9 palvelin).
-orange portissa Apache wanhassa läppärissä.

DynDNS palvelu  käyttössä jonka Smoothwall automaattisesti ylläpitää (dynamic dns välilehti).


Katselin nettiä ja luin VPN keskustelut foorumilta.


Hieman aluksi sekavaa mutta. Jos lataan alla olevasta osoitteesta version joita on siellä jaossa 3 erilaista.
Siellä ei suoraan ollut .deb pakettia ja sillä hieman tiedustelen.


jos asentaa sudo apt-get tyyppisesti mikä versio olisi silloin tulossa.

-OpenVPN 2.1.1   http://openvpn.net/index.php/open-source/documentation/howto.html

-OpenVPN 2.0.9  http://openvpn.net/index.php/open-source/documentation/howto.html

-OpenVPN 1.6.0  http://openvpn.net/index.php/open-source/documentation/howto.html



 7 ja 8 sarjan juttua
https://wiki.ubuntu.com/VPN

VPN setup on Ubuntu Feisty (7.04) and later
In order to use VPN on Ubuntu Feisty, you need to install support for the VPN protocol:

PPTP (Microsoft VPN)

sudo apt-get install network-manager-pptp
Cisco VPN

sudo apt-get install network-manager-vpnc
OpenVPN

sudo apt-get install network-manager-openvpn

Onko kuinka moni täällä VPN yhteyttä testaillut.
siitä vois sitten lopuksi sellaisen rautalanka ohjeen kyhätä että tälläiset windows luopujat saa homman toimiin.  :o

108

jos roskapostit vaivaa ja on työlästä laittaa sääntöjä ja sit kohta ei tule ne oikat postit perille.

aikoinaan kun oli luukku.com käytössä siellä oli aika työläs operaatio (ilmainen verio)

Nykyään olen Gmail sähköpostin käyttäjä.

tilin teko ilmaista. Roskaposti ilmoitus vain rastin laitto ja se on historiaa. hintaansa nähden huipputuote. (ilmainen)

Ja pelittää thunderbirdin kans yhteen. ohjeet löytyy kyllä.  thunderbird gmail tili googleen. gmailin tiliin tekee tarvittavat muutokset.

toivottavasti murheet on kuiteskin jo poissa.  :)

109
Ubuntu tietokoneissa / Vs: Miten Avahin ilmotus pois?
« : 10.12.09 - klo:11.06 »
morjens avahin ystävät !  :D

ubuntu 9.04 työasema ja muistaakseni serveri 9.04 herjas kans.

työasemalla järjestelmä - ylläpito - palvelut

Multicast DNS-palveluiden tuki (avahi-daemon)

tuon varmaan on se saanut hienomman nimen otan rastin pois saahan sen takas jos ei mene nettiin enään.

mitenkäs 9.04 serverillä moinen ongelma ratkaistaan jos viellä vaivaa.

vaihtuva dynaaminen koti adsl. verkko on modeemi puhdas pelkkä silta. jossa smoothwall päämuurina jonka green portissa serveri on. smoothwallissa dhcp päällä.


Työasemalla ei avahi herjaus muuttunut sama .local domain sieltä tulee startti vaiheessa.

110
eli tällä mentiin muistaa muuttaa oma tiedot jos tulee kohdalle.

sed -i -e '97d' /home/kamil/.ssh/known_hosts

Are you sure you want to continue connecting (yes/no)? yes
Please type 'yes' or 'no': yes
Warning: Permanently added jne

ja servulla ollaan saa nähä tuleeko viel ilmoitus.  ;D

Homma alkoi toimia.  8)

Tavasin tuota http://www.securityfocus.com/infocus/1806
sivua ja jos ssh asetuksia muuttaa niin sieltä ei moista tilannetta tule vastaan koskaan.
itsellä kun serveri sai saman nimen ja käyttätilin kuin aikaisempikin niin sen takia moinen.

111
työasema ubuntu 9.04 etäkoneena jolta ssh yhteys ubuntu server 9.04:seen

kyseessä normi SSH jossa kysytään tunnus . avaimia ei ole käytössä.

ongelma tuli kun jouduin asentamaan ubuntu serveriin uusiksi ja nyt on tietty tunniste tieto muuttunut.

server konenimi ja käyttäjätili ennallaan 9.04 server.

syy.
The machine has been re-installed with the same hostname, but the original keys were not restored. Since they've been created anew, they will of course not match your known_hosts file.

näin tuosta ymmärrän. serveri on tuossa vieressä öhöm tietty näyttö siinä kiinni.
serveriin asennettu  ssh. sudo apt-get install openssh-server.


 mutta kun tuota
sed -i -e '97d' /home/kamil/.ssh/known_hosts
riviä yrittää ajaa muutin tuon rivinumeron ja kansio polun vastaamaan omia.
yritin ajaa tätä työasemassa.

tässä SSH asiasta juttua.
http://www.securityfocus.com/infocus/1806


täällä tuo alla oleva esimerkki 
http://linux.dsplabs.com.au/sshfs-read-connection-reset-by-peer-p73/


itsellä tulee vastaava ikkuna.

    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
5c:0c:ab:ad:7b:32:c8:f3:b0:5d:4d:44:8c:9f:ef:93.
Please contact your system administrator.
Add correct host key in /home/kamil/.ssh/known_hosts to get rid of this message.
Offending key in /home/kamil/.ssh/known_hosts:97
RSA host key for 132.234.100.123 has changed and you have requested strict checking.
Host key verification failed.


112

Argh mahtavaa yhteys web hallintaan serverille on täyttä totta  :) ;) 8)

Poistin ensin sen vanhan tulostimen sen kans tuli asetuksissa sekoiltua mm. sen polussa

cups bootti

asensin toiseen usb porttiin ja cups haulla se löytyi

paperin muutin A4 tyypiksi

cups administration sivulla on rastit
show printers shared by other system
share publisher printers connected to this system
allow remote administration
save debugging information


tarkoitus on asentaa myös samba koska windows kone on myöhemmin liitettynä windows 2000 sp4 tai xp sp3

luin alunperin jostain että ensin cups ja tulostin pelittään ja sitten vasta samba asennus. Koska samba jakaa tuon tulostimet ja esim. kuvakansion windows käyttöön.

printers välilehdeltä painoin print test page ja pulssi kohosi ainakin hieman kun ensin ei mitään ja sit sytty valo ja tulostus ulos.

printed using cups v.1.3.x lukee lapussa jess tuhannet kiitokset  :D :D :D :D :D :D :D :D :D
5 minuutin homma mutta meni 2 päivää plus yöunet.


tarviiko asetus muutoksia enen kuin asennan samban.

113


v.1.3.9 cupsd.conf tiedosto

#
#
#   Sample configuration file for the Common UNIX Printing System (CUPS)
#   scheduler.  See "man cupsd.conf" for a complete description of this
#   file.
#

# Log general information in error_log - change "info" to "debug" for
# troubleshooting...
LogLevel debug

# Administrator user group...
SystemGroup lpadmin


# Only listen for connections from the local machine.
#Listen localhost:631
Listen /var/run/cups/cups.sock
Port 631

# Show shared printers on the local network.
Browsing On
BrowseOrder allow,deny
BrowseAllow all
BrowseAddress @LOCAL

# Default authentication type, when authentication is required...
DefaultAuthType Basic

# Restrict access to the server...
<Location />
  Order allow,deny
  Allow @LOCAL
</Location>

# Restrict access to the admin pages...
<Location /admin>
  Encryption Required
  Allow @LOCAL
</Location>

# Restrict access to configuration files...
<Location /admin/conf>
  AuthType Default
  Require user @SYSTEM
  Order allow,deny
</Location>

# Set the default printer/job policies...
<Policy default>
  # Job-related operations must be done by the owner or an administrator...
  <Limit Send-Document Send-URI Hold-Job Release-Job Restart-Job Purge-Jobs Set-Job-Attributes Create-Job-Subscription Renew-Subscription Cancel-Subscription Get-Notifications Reprocess-Job Cancel-Current-Job Suspend-Current-Job Resume-Job CUPS-Move-Job>
    Require user @OWNER @SYSTEM
    Order deny,allow
  </Limit>

  # All administration operations require an administrator to authenticate...
  <Limit CUPS-Add-Modify-Printer CUPS-Delete-Printer CUPS-Add-Modify-Class CUPS-Delete-Class CUPS-Set-Default>
    AuthType Default
    Require user @SYSTEM
    Order deny,allow
  </Limit>

  # All printer operations require a printer operator to authenticate...
  <Limit Pause-Printer Resume-Printer Enable-Printer Disable-Printer Pause-Printer-After-Current-Job Hold-New-Jobs Release-Held-New-Jobs Deactivate-Printer Activate-Printer Restart-Printer Shutdown-Printer Startup-Printer Promote-Job Schedule-Job-After CUPS-Accept-Jobs CUPS-Reject-Jobs>
    AuthType Default
    Require user @SYSTEM
    Order deny,allow
  </Limit>

  # Only the owner or an administrator can cancel or authenticate a job...
  <Limit Cancel-Job CUPS-Authenticate-Job>
    Require user @OWNER @SYSTEM
    Order deny,allow
  </Limit>

  <Limit All>
    Order deny,allow
  </Limit>
</Policy>

#
#

114
etäkoneelta 9.04 työasema

sudo ufw allow from 192.168.0.etäkoneen ip to any port 631


sudo ufw status

Status: active

To                         Action  From
--                         ------  ----
631                        ALLOW   192.168.0.etäkoneen ip
 

työasemalta jolta etäyhteys cups serveriin
 netstat -tlunp
(Not all processes could be identified, non-owned process info
 will not be shown, you would have to be root to see it all.)
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address
    PID/Program name                                 Foreign Address         State     
tcp        0                  0 0.0.0.0:631             0.0.0.0:*                    LISTEN      -               
tcp6       0                 0 :::631                         :::*                          LISTEN      -               
udp        0                 0 0.0.0.0:68              0.0.0.0:*                           -               
udp        0            440 0.0.0.0:631             0.0.0.0:* 


Serverillä kuuntelee

sudo netstat -tlunp

tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN      3250/cupsd     

udp        0      0 0.0.0.0:631             0.0.0.0:*                           3250/cupsd

115
no niin  :(

nyt on työasema 9.04 ja server 9.04 samalla kytkimellä
-kytkin on sellainen koti malli jossa ei asetuksia yms. vlaneja.

kytkimeen ei tule muita verkkokaapeleita.

kummassakin koneessa on oletus palomuuri johon ei ole kajottu

bootasin server koneen ja yritin pääsyä web hallintaan

mozilla selaimella yritin https://192.168.0.197:631  yhteyden muodostus epäonnistui
mozilla selaimella yritin https://server nimi:631  palvelinta ei löytynyt

serverillä netstat -ntpl ilmoittaa

tcp portit listen
0.0.0.0:22
127.0.0.1:631  pitäisikö tämän edessä olla kans 0.0.0.0 kuunteleeko silloin kaikkia eth liitäntöjä
0.0.0.0:10000

sekä tcp6 22 ja 631

nyt on vain eth0. mutta kun saan tämän toimiin laitan 2 kpl verkkokorttia lisää.

muutin Listen 0.0.0.0:631
ctrl+o ja ctrl+x
ja sitten sudo /etc/init.d/cups restart
mutta tuo portti listaus ei muuttunut muutan takaisin Listen 631

pystyn pingaamaan ja kirjautuun serverille SSH:kautta


lpinfo -v serverillä
direct usb://Brother/HL-5150D%series
serial serial:/dev/ttyS0?baud=115200


116

Täytyy myöntää että jouduin muokkaan Nanolla.

Aika surullista   :-\  mutta ongelma katosi kiitos kovasti.  :D

Löysin liian myöhään tuon esc toiminto napin jolla tuo mode muuttuu.

Vimiin ois ladattuna hieno custon desert theme jos sitä vain ensin oppii käyttään.


Hyvää itsenäisyyspäivää kaikille lukijoille  ;D

nyt täytyy kokeilla uudelleen sitä testi sivua ja oikeaa kirjautumista.

117
tollasta opasta löyty.

10s kurssin jälkeen selvis että Esc napilla vaihtuu mode luku oletus sitten on kirjoitus ja kolmas muuta muuttelua.

tohon pitää syventyä kun on luppoaikaa nyt takas cupssin kimppuun.


http://blog.interlinked.org/tutorials/vim_tutorial.html

http://servalx02.blogspot.com/2006/11/close-and-manage-file-with-vim.html

mut scp kautta vissiin ainoa keino SSH yli kopioida kansiosta toisen koneen kansioon.

kommentoikaa tota kopiointia kuiteski.

Hoidin asian tuon Nautilis asian mukaan toimi kuin junan vessa tosin ei ryskytä niin pahasti.
-tuntui varmalta omalla kohdalla
-paste työpöydälle/desktop uuteen kansioon ja sit avaa halutulla tekstieditorilla ja nettiin.

Kiitokset arvokkaista neuvoista !  :) :) :) :)

Hyvää itsenäisyyspäivää kaikille lukijoille  8)



118

Kiitos  :)

kirjoitin tosiaan väärin Allow siellä pitää olla.

Just yritän saada vimin suljettua en osaa tällä muokata.

Nano taas peliin kohta.


119
Hokasin kun nanolla tuossa yritin kopioida logia niin se oikein suju.

jos on jokin parempi editori niin laitetaan kokemusta vain nanosta vähäse.

etäyhteys SSH:lla. miten leikepöydälle ja sit tänne Foorumille.



nanossa kun kopiointi on vissiin leikkaamista myös.

Nyt ois Vim eka kertaa testissä.

Katselin tuosta googlella mut en heti löytänyt

Ja jos logi tekstiä muuttaa niin miten talletus että vois turvallisesti sen sulkea.

nanossa oli talletus ctrl+o ja lopetus ctrl+x. ;)

120

CUPS versio on 1.3.9


cups: Child exited with status 1!

vikalogi ilmoittaa tuntematon käsite rivillä 33

# Restrict access to the server...
<Location />
  Order allow,deny
  Allow @LOCAL        ja se rivi 33 on tämä rivi
</Location>

siellä on Alloy yks väli lyönti @LOCAL

nuolet ja kenot on oikein

Sivuja: 1 ... 4 5 [6] 7 8