READ ONLY FORUM: m23 :: makes software distribution easy Forum Index READ ONLY FORUM: m23 :: makes software distribution easy
The m23 discussion forum
 
 FAQFAQ   SearchSearch   MemberlistMemberlist   UsergroupsUsergroups   RegisterRegister 
 ProfileProfile   Log in to check your private messagesLog in to check your private messages   Log inLog in 

manuelle client integration (work.php)
Goto page Previous  1, 2, 3
 
Post new topic   Reply to topic    READ ONLY FORUM: m23 :: makes software distribution easy Forum Index -> Problems with the server / Serverprobleme
View previous topic :: View next topic  
Author Message
Guest






PostPosted: Fri Jul 03, 2009 9:04    Post subject: Reply with quote

Code:

root@m23server:~# ping 192.92.130.67 -c1 -q -n -w1
PING 192.92.130.67 (192.92.130.67) 56(84) bytes of data.

--- 192.92.130.67 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 0.549/0.549/0.549/0.000 ms
root@m23server:~#
Back to top
Hauke



Joined: 02 Mar 2003
Posts: 1072

PostPosted: Sat Jul 04, 2009 15:32    Post subject: Reply with quote

Das sieht auch gut aus. Eigentlich müßte es laufen. Confused

Funktioniert das Zuweisen beim laufendem Rechner noch immer nicht?
_________________
Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org

Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de

Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de
Back to top
View user's profile Send private message Send e-mail Visit poster's website
Guest






PostPosted: Tue Jul 07, 2009 6:18    Post subject: Reply with quote

hallo,

eig. sieht es nun ganz gut aus. aber ich habe noch folgende probleme.
installieren ich software über die oberfläche, so geh die installation nur, wenn der proxy auf dem client aktiv ist (browserproxy mit userkennung).
dies lässt mich darauf schließen, dass die sw nicht über m23 gezogen wird, sondern extern aus dem internet.
außerdem macht er automatisch nach der installation einen reboot. wie kann ich dies verhindern?

updatevorschau wird nichts angezeigt, obwohl auf dem clients neue udates verfügbar sind! mache ich trotzdem ein update, so verläuft dieser, aber auf dem client passiert nichts.
Back to top
Hauke



Joined: 02 Mar 2003
Posts: 1072

PostPosted: Tue Jul 07, 2009 14:20    Post subject: Reply with quote

Anonymous wrote:
installieren ich software über die oberfläche, so geh die installation nur, wenn der proxy auf dem client aktiv ist (browserproxy mit userkennung).

Wie heißt denn der Proxy, der aktiviert werden muß? Gibt es einen Zwangsproxy in Deinem Netz? (Der m23-Proxy ist ServerIP:2323)

Anonymous wrote:
außerdem macht er automatisch nach der installation einen reboot. wie kann ich dies verhindern?

Du meinst den Reboot nach der Installation des Betriebssystems?

Bei späteren Installationen sollte nach Abschluß der Installation kein Reboot erfolgen, allerdings wird der Client hinterher heruntergefahren, wenn er per Wake-On-Lan gestartet wurde.

Anonymous wrote:
updatevorschau wird nichts angezeigt, obwohl auf dem clients neue udates verfügbar sind! mache ich trotzdem ein update, so verläuft dieser, aber auf dem client passiert nichts.

Das deutet entweder darauf hin, daß per SSH keine Verbindung zum Client hergestellt werden konnte oder keine Paketinformationen aus dem Netz heruntergeladen werden konnten. Da die SSH-Kommunikation anscheinend zu funktionieren scheint, wird es wohl eher am Proxy liegen.
_________________
Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org

Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de

Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de
Back to top
View user's profile Send private message Send e-mail Visit poster's website
Guest






PostPosted: Tue Jul 07, 2009 14:48    Post subject: Reply with quote

Hauke wrote:

Wie heißt denn der Proxy, der aktiviert werden muß? Gibt es einen Zwangsproxy in Deinem Netz? (Der m23-Proxy ist ServerIP:2323)


Wir haben eine Watchguard Firewall und die User müssen unter der URL 192.92.130.5:4100 sich per Namen und Passwort authetifizieren.
Die Ubuntu Client sind normalerweise nicht authentifiziert. sprich, sie sollen keinen internetzugriff haben.

Hauke wrote:

Du meinst den Reboot nach der Installation des Betriebssystems?

Meine Client sind bereits alle installiert. wenn ich über die Oberfläche eine Paket hinzufüge (z.B. scite) wird nach der installation der Client rebootet.

wie bekomme ich ein Update der Clients hin, ohne Proxy. Sprich der m23server lädt die Pakete und die Clients holen sich alles OHNE Proxy am m23server ab!

Mir ist noch aufgefallen, dass in der sources.lst nicht nur die zwei m23 adressen stehen, sondern auch die normalen von der distribution...
Back to top
Hauke



Joined: 02 Mar 2003
Posts: 1072

PostPosted: Wed Jul 08, 2009 13:58    Post subject: Reply with quote

Anonymous wrote:
Die Ubuntu Client sind normalerweise nicht authentifiziert. sprich, sie sollen keinen internetzugriff haben.

Wenn damit auch die Namensauflösung deaktiviert ist, wird das Installieren nicht funktionieren, auch wenn die Pakete vom Proxy auf dem m23-Server heruntergeladen werde. Da bleibt Dir nur die Möglichkeit, den Zugriff auf das Internet soweit zuzulassen, daß APT Programme installieren kann oder Du mußt eine lokale Paketquelle erstellen, die keinen Internetzugriff erfordert.

Anonymous wrote:
Meine Client sind bereits alle installiert. wenn ich über die Oberfläche eine Paket hinzufüge (z.B. scite) wird nach der installation der Client rebootet.

Hmm, das sollte nicht passieren. Confused

Wie ich gesehen habe, hattest Du nur die ping-Zeile ausgeführt. Kommt "t" bei laufendem Client heraus, wenn Du den folgenden (kompletten) Code ausführst (vorher fehlte ja noch ein "if")?
Code:
if ping [clientIP] -c1 -q -n -w1
then
 echo t
else
 echo f
fi


Anonymous wrote:
Mir ist noch aufgefallen, dass in der sources.lst nicht nur die zwei m23 adressen stehen, sondern auch die normalen von der distribution...

Das ist auch korrekt. In der Datei /etc/apt/apt.conf.d/70debconf steht der m23-Proxy, damit die Pakete nicht direkt, sondern von diesem heruntergeladen werden.
_________________
Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org

Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de

Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de
Back to top
View user's profile Send private message Send e-mail Visit poster's website
Guest






PostPosted: Thu Jul 09, 2009 5:07    Post subject: Reply with quote

Code:
tw80:~> cat /etc/apt/apt.conf.d/70debconf
// Pre-configure all packages with debconf before they are installed.
// If you don't like it, comment it out.


hier steht keine IP Adresse des m23.

Code:

root@m23server:~# if ping 192.92.130.67 -c1 -q -n -w1; then  echo t; else  echo f; fi
PING 192.92.130.67 (192.92.130.67) 56(84) bytes of data.

--- 192.92.130.67 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 0.925/0.925/0.925/0.000 ms
t
root@m23server:~#


es komtm ein t heraus.

welchen port benötige ich für die namensauflösung? das geht bestimmt auch alles über port 80?

update:
ich habe nun auf einem client das internet offen. ich kann über synaptic pakete installieren. hier funktioniert nun auch das update Smile
aber ich würde gerne nur die ports freischalten, welche ich wirklich benötige...
Back to top
Hauke



Joined: 02 Mar 2003
Posts: 1072

PostPosted: Thu Jul 09, 2009 7:31    Post subject: Reply with quote

Anonymous wrote:
Code:
tw80:~> cat /etc/apt/apt.conf.d/70debconf
// Pre-configure all packages with debconf before they are installed.
// If you don't like it, comment it out.


hier steht keine IP Adresse des m23.

Das war ja ein integrierter Client, bei denen wird an der Konfiguration natürlich nichts geändert, also aiuch kein Proxy eingetragen.

Anonymous wrote:
welchen port benötige ich für die namensauflösung?

Frage einfach die Suchmaschine Deines Vertrauens oder den Hersteller Deiner Firewall Wink

Falls Du über den Community-Support hinausgehende Fragen hast, kannst Du Dich gern an den kommerziellen Support von goos-habermann.de für m23 und weitere OpenSource-Produkte wenden.

Anonymous wrote:
das geht bestimmt auch alles über port 80?

Nein.

Anonymous wrote:
aber ich würde gerne nur die ports freischalten, welche ich wirklich benötige...

Du brauchst (mindestens) HTTP, FTP, DNS.
_________________
Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org

Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de

Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de
Back to top
View user's profile Send private message Send e-mail Visit poster's website
Guest






PostPosted: Thu Jul 09, 2009 11:38    Post subject: Reply with quote

DNS funktioniert über UDP ggfls. TCP Port 53.

Für was brauche ich auf den Clients dann noch HTTP / FTP nach Draußen, wenn diese die Pakete vom m23server holen?

Mir fehlt hier irgendwie noch der Zusammenhang.
Was geschieht genau auf dem Client bei einem Update?
Back to top
Guest






PostPosted: Thu Jul 09, 2009 11:42    Post subject: Reply with quote

Neue Update-Pakete werden bei unseren Ubuntudistributionen immer angezeigt, da DNS für alle Geräte im Netzwerk offen ist. Das Installieren über die Quellen funktioniert dann aber nicht, da diese sich ja per FTP / HTTP im WWW befinden, und ohne Proxy man nicht drauf kommt!

Aber dies sollte ja nun über den Internen m23server gehen!
Back to top
Hauke



Joined: 02 Mar 2003
Posts: 1072

PostPosted: Fri Jul 10, 2009 9:01    Post subject: Reply with quote

Anonymous wrote:
Neue Update-Pakete werden bei unseren Ubuntudistributionen immer angezeigt, da DNS für alle Geräte im Netzwerk offen ist.

Das hat nur indirekt etwas mit dem DNS zu tun, da die Clients die Paketliste (die auch die neuen Pakete enthält) aus dem Internet herunterladen. Ich würde schätzen, daß das noch die alte Paketliste ist, die aktuell war, als Du die Clients installiert hast.

Anonymous wrote:
Das Installieren über die Quellen funktioniert dann aber nicht, da diese sich ja per FTP / HTTP im WWW befinden, und ohne Proxy man nicht drauf kommt!

Aber dies sollte ja nun über den Internen m23server gehen!

Wenn Du diesen manuell bei den integrierten Clients einträgst ja. In /etc/apt/apt.conf.d/70debconf auf den Clients die Zeilen
Code:
Acquire::http::Proxy "http://[m23server]:2323";
Acquire::ftp::Proxy "http://[m23server]:2323";

einfügen.

Aber wie bereits geschrieben, sind solche speziellen Dinge, wie z.B. Deine Firewall, nicht im freiwilligen m23-Community-Support enthalten. Wenn Du möchtest, daß ich mich darum kümmere, mußt Du mir einen Auftrag über meine Dienstleistungsseite goos-habermann.de geben.
_________________
Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org

Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de

Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de
Back to top
View user's profile Send private message Send e-mail Visit poster's website
Display posts from previous:   
Post new topic   Reply to topic    READ ONLY FORUM: m23 :: makes software distribution easy Forum Index -> Problems with the server / Serverprobleme All times are GMT - 2 Hours
Goto page Previous  1, 2, 3
Page 3 of 3

 
Jump to:  
You can post new topics in this forum
You can reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum


Powered by phpBB © 2001, 2005 phpBB Group