Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
c't server (debian,UML, ipcop) auch mit gentoo machbar?
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

Goto page 1, 2, 3  Next  
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German)
View previous topic :: View next topic  
Author Message
d-fens
Tux's lil' helper
Tux's lil' helper


Joined: 09 Jan 2004
Posts: 93

PostPosted: Mon Feb 07, 2005 1:27 pm    Post subject: c't server (debian,UML, ipcop) auch mit gentoo machbar? Reply with quote

Hi,

ich fand seit langer zeit den c't heimserver für ne typische dsl-router installation ganz gelungen (vier user mode linux installationen, getrennte firewall , echte dmz, wlan unterstützung, sonstiger schnickschnack wie samba,shaper etc), und da ich eh schon länger die redhatbox umstellen will ist nun dir frage: geht das auch mit gentoo? also problematisch ist wohl am ehesten die uml installation stabil zu kriegen; gibt es vielleicht schon ne gentoo livecd /minidistro für den zweck?
dankeschön

halbtoller link klicken
Back to top
View user's profile Send private message
jannis
Guru
Guru


Joined: 05 Dec 2004
Posts: 340
Location: Germany / Bavaria / Aschaffenburg

PostPosted: Mon Feb 07, 2005 1:53 pm    Post subject: Reply with quote

Naja, es gibt das "Gentoo router howto", das das eigentlich sehr genau beschreibt:

[EN]: http://www.gentoo.org/doc/en/home-router-howto.xml,
[DE]: http://www.gentoo.org/doc/de/home-router-howto.xml
Back to top
View user's profile Send private message
d-fens
Tux's lil' helper
Tux's lil' helper


Joined: 09 Jan 2004
Posts: 93

PostPosted: Mon Feb 07, 2005 2:46 pm    Post subject: Reply with quote

ja der eigentlich witz ist ja das uml/ipcop plus passende kernelpatches wohl, hat das jemand am laufen?
Back to top
View user's profile Send private message
jannis
Guru
Guru


Joined: 05 Dec 2004
Posts: 340
Location: Germany / Bavaria / Aschaffenburg

PostPosted: Mon Feb 07, 2005 3:11 pm    Post subject: Reply with quote

für was soll das genau gut sein? uml is doch, dass du linux als gast-os in nem anderen OS laufen lässt oder?
und kernelpatchen is ja nich soo der aufwand
Back to top
View user's profile Send private message
Decker
Tux's lil' helper
Tux's lil' helper


Joined: 05 Oct 2003
Posts: 98
Location: Germany

PostPosted: Mon Feb 07, 2005 3:22 pm    Post subject: Reply with quote

jannis wrote:
uml is doch, dass du linux als gast-os in nem anderen OS laufen lässt oder?
und kernelpatchen is ja nich soo der aufwand

Ja, beinahe. Bei UML läuft ein anderes Linux, in der eigenen Linux-Installation, im user mode ab.

Und das Patchen an sich ist ja nicht das Problem, sondern das richtige Patchen, so dass die Kombination der Patches auch reibungslos kompiliert und funktioniert.
Back to top
View user's profile Send private message
Squiddle
Tux's lil' helper
Tux's lil' helper


Joined: 27 Jan 2004
Posts: 141

PostPosted: Mon Feb 07, 2005 4:23 pm    Post subject: Reply with quote

Und der grund für die Verwendung von UML ist:
ein System, ein Service

hat sicherheits- und updatetechnisch unheimlich viele Vorteile.

Ist der Service kompromittiert, löschst dieses eine System nimmst den Klon von einem netzwerklosen bzw geschützten System und schließt die Sicherheitslücke. Dann geht der Klon auf das Produktivsystem (also der Router).
_________________
"Unerhört schnelle Systeme begehen unerhört schnell Fehler." -- Stanislaw Lem
Back to top
View user's profile Send private message
z4Rilla
Apprentice
Apprentice


Joined: 22 Dec 2003
Posts: 291
Location: EU

PostPosted: Mon Feb 07, 2005 5:13 pm    Post subject: Reply with quote

ist das von der performance her vertretbar wenn man zb einen schwächeren rechner als router nutzt ?
Back to top
View user's profile Send private message
d-fens
Tux's lil' helper
Tux's lil' helper


Joined: 09 Jan 2004
Posts: 93

PostPosted: Mon Feb 07, 2005 7:36 pm    Post subject: Reply with quote

joa, wenn jetzt mal die grundlagen geklärt sind, wie wärs mit n paar antworten die etwas direkter mit der eigentlichen frage zu tun haben... :roll:
Back to top
View user's profile Send private message
Haldir
Guru
Guru


Joined: 27 Sep 2002
Posts: 546

PostPosted: Mon Feb 07, 2005 8:14 pm    Post subject: Reply with quote

Hehe den direkten Zusammenhang kannst du relativ einfach aus allen Antworten rauslesen, bzw. was in keiner Antwort steht:

Wenn es eine LiveCD von Gentoo mit den geforderten Funktionen gäbe, hätte es dir schon einer gesagt ;)

Ansonsten kannst du das natürlich auch machen, ist aber sicher aufwändiger als nur den c't Heimserver zu installieren...
Back to top
View user's profile Send private message
new_nOOb
Apprentice
Apprentice


Joined: 05 Mar 2004
Posts: 280

PostPosted: Wed Feb 09, 2005 4:42 pm    Post subject: Reply with quote

hmm wird dann sicher wohl nie ne möglichkeit geben das einfach per emerge ipcop zu erledigen ? :/ :)
Back to top
View user's profile Send private message
Sandro
n00b
n00b


Joined: 08 Aug 2002
Posts: 55

PostPosted: Fri Feb 11, 2005 5:23 pm    Post subject: Reply with quote

Ich war von der Idee, eine ipcop uml aufzusetzen, auch ziemlich angetan... wobei ich gerne Gentoo als Gastsystem behalten würde.

Ich habe nun versucht, das ipcop .deb von der c't-CD an mein Gentoo anzupassen. Also alles entpackt und die Aktionen der preinst/postinst Skripte des .debs ausgeführt...
Funktionierte soweit alles ganz gut, allerdings scheitert bei mir noch das Ausführen des eigentlichen UML-Systems:
Quote:

Checking for the skas3 patch in the host...not found
Checking for /proc/mm...not found
Checking PROT_EXEC mmap in /tmp...OK
Checking for /dev/anon on the host...Not available (open failed with errno 2)
Linux version 2.4.27-1um (root@vdrbuild.siering.org) (gcc version 2.95.3 20010315 (release)) #1 Fri Jan 14 14:07:29 GMT 2005
...
Partition check:
ubda: unknown partition table
ubdb: unknown partition table

Möglich, dass ich am host-Kernel noch ein bisschen rumbasteln muss, was ich wohl bei Gelegenheit angehen werde...

Für den Fall, dass jemand ähnliche Versuche unternommen hat, würde mich das doch sehr interessieren. :)
Back to top
View user's profile Send private message
ank666
Guru
Guru


Joined: 12 May 2004
Posts: 319
Location: CO/BY/DE

PostPosted: Fri Feb 11, 2005 8:49 pm    Post subject: Reply with quote

Sieht fast so aus, als ob der Skas Patch im Kernel fehlen würde, oder?
_________________
Auf der Verpackung stand benötigt Windows 9x/2000/XP oder BESSER, deshalb hab ich Linux installiert
Back to top
View user's profile Send private message
new_nOOb
Apprentice
Apprentice


Joined: 05 Mar 2004
Posts: 280

PostPosted: Sat Feb 12, 2005 1:53 pm    Post subject: Reply with quote

hmm das is ja gut das sich da jemand ranmacht mein wissen reicht da bei weitem nicht aus aber die ct version sah unter vmware gut aus und unter gentoo auf dem "server" wäre es ja ein traum :)
Back to top
View user's profile Send private message
slick
Bodhisattva
Bodhisattva


Joined: 20 Apr 2003
Posts: 3495

PostPosted: Sat Feb 12, 2005 2:48 pm    Post subject: Reply with quote

Also ich hatte mal ein wenig mit den UMLs rumprobiert.

Letzter Stand ist folgender: Man nehme den vanilla-2.6.10 und patche den mit http://www.user-mode-linux.org/~blaisorblade/patches/skas3-2.6/host-skas3-2.6.10-v7.patch
für SKAS, dann emerge man die usermode-sources und erzeuge den UML-Kernel gemäß http://www.gentoo.org/doc/en/uml.xml .

Das UML-System lief sehr stabil, allerdings hatte es einen Harken, es lies sich nicht sauber stoppen, siehe wie http://sourceforge.net/mailarchive/message.php?msg_id=10418134 . Ich habs dann aufgegeben, Lösung wäre meines Erachtens evt. ein Umstieg auf ältere Kernel was allerdings (bei mir) Stabilitätsprobleme macht.

Hat wer evt. ähnliche Probleme gehabt? Wenn ja wie gelöst?

Initscript siehe: https://forums.gentoo.org/viewtopic.php?t=234393
Back to top
View user's profile Send private message
ank666
Guru
Guru


Joined: 12 May 2004
Posts: 319
Location: CO/BY/DE

PostPosted: Sat Feb 12, 2005 3:11 pm    Post subject: Reply with quote

slick wrote:
Hat wer evt. ähnliche Probleme gehabt? Wenn ja wie gelöst?

Jupp, das geht der c't da nicht anders, deshalb habe sie als Standardkernel noch den 2.4.27 genommen,
alternativ kann man den ctsrv auch mit 2.6.10 Kernel aufsetzen, da kann man aber ebenfalls den UML IPCop nicht mehr stoppen.
_________________
Auf der Verpackung stand benötigt Windows 9x/2000/XP oder BESSER, deshalb hab ich Linux installiert
Back to top
View user's profile Send private message
slick
Bodhisattva
Bodhisattva


Joined: 20 Apr 2003
Posts: 3495

PostPosted: Sat Feb 12, 2005 9:39 pm    Post subject: Reply with quote

D.h. wenn ich den 2.4.27 mit dem dazugehöreigen SKAS-Patch nehme und die aktuellen uml-sources habe ich ein stabiles System (welches sich auch stoppen läßt) ? Kann das jemand bestätigen?

Gibt es eigentlich eine komfortable Möglichkeit den SKAS in die gentoo-sources zu bekommen oder ist das prinzipiell unmöglich?
Back to top
View user's profile Send private message
Macumba
Tux's lil' helper
Tux's lil' helper


Joined: 13 Sep 2004
Posts: 112

PostPosted: Sat Feb 12, 2005 10:31 pm    Post subject: Reply with quote

http://www.heise.de/ct/ftp/projekte/srv/buglist.shtml
gibt aufschluss:

Quote:
Der Betrieb der IPCop-UML unter Kernel 2.6.10 klappt derzeit nicht praxistauglich. Die UML-Prozesse lassen sich nicht beenden.

_________________
Code:
dd if=/dev/urandom of=/dev/speech

ogg - mp3
Back to top
View user's profile Send private message
Sandro
n00b
n00b


Joined: 08 Aug 2002
Posts: 55

PostPosted: Sun Feb 13, 2005 3:32 am    Post subject: Reply with quote

Mein aktueller Stand ist der, dass ich die ipcop UML unter Vanilla-Kernel 2.4.28 mit skas3-Patch am laufen habe (macht eigentlich einen relativ stabilen Eindruck).
Die Verbindung zum LAN steht nun auch, nachdem ich mir quasi die ganze Nacht mit dem ethernet bridging um die Ohren geschlagen habe...:roll:

Das Einrichten von T-DSL ist mir noch nicht gelungen, sieht mir auch noch nach bridging-Problemen aus...
Back to top
View user's profile Send private message
d-fens
Tux's lil' helper
Tux's lil' helper


Joined: 09 Jan 2004
Posts: 93

PostPosted: Sun Feb 13, 2005 4:11 pm    Post subject: Reply with quote

Hey Sandro, wenn alles mal geklappt hat, isn kleines howto fällig ... :D
Back to top
View user's profile Send private message
Sandro
n00b
n00b


Joined: 08 Aug 2002
Posts: 55

PostPosted: Sun Feb 13, 2005 10:31 pm    Post subject: Reply with quote

Fein, fein, es läuft...

Hier und da muss ich noch an dem Init-Skript-Ablauf feilen, dann ließe sich über ein (knappes) HowTo schon reden. :)
Back to top
View user's profile Send private message
TheSmallOne
Guru
Guru


Joined: 22 Jan 2005
Posts: 467
Location: Germany

PostPosted: Sun Feb 13, 2005 10:55 pm    Post subject: Reply with quote

-–- gelöscht -–-

Last edited by TheSmallOne on Sat Dec 22, 2012 12:20 pm; edited 1 time in total
Back to top
View user's profile Send private message
ZX-81
Guru
Guru


Joined: 23 Jul 2003
Posts: 355
Location: Germany

PostPosted: Mon Feb 14, 2005 7:32 am    Post subject: Reply with quote

Ich habe die Variante mit UML auch vor einigen Monaten erwogen, um mir ein paar "Stromfresser" vom Hals zu schaffen. Ich dachte daran, die Firewall, den Internet- und den Intranetserver auf einer Maschine laufen zu lassen (Das dürfte ziemlich analog dem c't Projekt sein).

Inzwischen bin ich mir nicht mehr so sicher, ob das eine wirklich gute Idee wäre. Sollte ein Angreifer den Internetserver in seine Gewalt bekommen (Remote Exploit in Verbindung mit Local Root Exploit), hätte er damit auch Userrechte auf dem UML Wirtssystem. Möglicherweise kann er dann mit demselben Local Root Exploit auch die Kontrolle über dieses System erhalten. Anschliessend hätte er dann vollen Zugriff auf alle Systeme :(

Oder gibt es einen logischen Fehler in meinen Überlegungen?
Back to top
View user's profile Send private message
moe
Veteran
Veteran


Joined: 28 Mar 2003
Posts: 1289
Location: Potsdam / Germany

PostPosted: Mon Feb 14, 2005 8:27 am    Post subject: Reply with quote

Du könntest ja das Wirtsytem soweit abschotten, dass ein exploit unwahrscheinlicher wird. Theorethisch bräuchte das Wirtsystem ja nichtmal Internetanbindung..
Dafür wäre vielleicht auch xen interessant, da man da auch Hardware ausm Wirtsystem ausgliedern, und einer virtuellen Maschine zuordnen kann.

Gruss Maurice
Back to top
View user's profile Send private message
ank666
Guru
Guru


Joined: 12 May 2004
Posts: 319
Location: CO/BY/DE

PostPosted: Mon Feb 14, 2005 3:12 pm    Post subject: Reply with quote

Sandro wrote:
Hier und da muss ich noch an dem Init-Skript-Ablauf feilen, dann ließe sich über ein (knappes) HowTo schon reden. :)

Ach ja, über ein kleines Howto würde ich mich auch freuen... :wink:
_________________
Auf der Verpackung stand benötigt Windows 9x/2000/XP oder BESSER, deshalb hab ich Linux installiert
Back to top
View user's profile Send private message
Sandro
n00b
n00b


Joined: 08 Aug 2002
Posts: 55

PostPosted: Tue Feb 15, 2005 1:44 pm    Post subject: Reply with quote

TheSmallOne wrote:
Was für ein Initscript verwendest du?
Ich habe hier ein Zwischending zwischen deinem Skript und dem von slick. :wink: Bei deinem gefällt mir die Konfigurierbarkeit, wobei mir der Stopp-vorgang, bei dem die UML sofort abgewürgt wird, zu hart erscheint.
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) All times are GMT
Goto page 1, 2, 3  Next
Page 1 of 3

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum