WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   Debianserver aufsetzen - erste Troubles (http://www.wcm.at/forum/showthread.php?t=93327)

Quintus14 08.04.2003 17:58

Er schreibt mir da eine halbe Seite voll:

Reading Package List .... Done
Building dependence tree ....Done
Sorry- webmin-core is already the newest vesion
Sorry, webmin is already the newest version.You might want to run 'apt-get -f install' to correct these:
Sorry, but the following packages have unmet depences:
webmin: depends: libauthen-pam-perl but it is not going to be installed,
dependes: libnet-ssleeay but it is going to be....

... und noch ein paar.


... also mal 'apt-get -f install' ?

Thx
Quintus

Quintus14 08.04.2003 18:33

Ich hab' 'apt-get -f install' jetzt gemacht - er scheint mir daraufhin webmin 1.070 installiert zu haben - und zwar wirklich nur jene Module, die ich anscheinend brauch (inetd, samba, shorewall, raid, core) :) .

ABER: Aufs Zertifikat hinauf krieg' ich - wie schon vor 4 Stunden: "Sie haben nicht die erforderliche Berechtigung, um die Seite anzuzeigen."

In welches File trag' ich nun die Berechtigung für den user des anderen Windows-PCs in webmin ein, um übers Netz zugreifen zu können?

Thx
Quintus

MANX 08.04.2003 19:27

Hi!

Wenn Du lokal https://deine.ip:10000 eingibst, muss eine Passwortabfrage kommen. Mit root und passwort anmelden.
Muss gehen!

Grüße

Manx

Quintus14 08.04.2003 19:35

Geloescht.

Quintus14 08.04.2003 19:38

Ich hab' jetzt an der Debian-Konsole https://192.168.0.xxx:10000 eingegeben: no such file or directory.

Die IP ist jene von der Dlink (protected network -Seite).

Quintus

P.S.: Ich hab's auch mit '/etc/init.d/webmin start' gestartet - funzt trotzdem nicht.

MANX 08.04.2003 19:44

.. lösche mal die ganzen Browser Caches.
Bei mir geht lokal:

https://127.0.0.1:10000/
https://192.168.123.100:10000/
https://server.manx.homelinux.org:10000/

Grüße

Manx

spunz 08.04.2003 19:46

du mußt natürlich einen browser verwenden ;)

hast du keine gui kannst du auch einen text browser verwenden => "lynx https://localhost:10000"

ich hoffe lynx kommt damit klar...

Quintus14 08.04.2003 19:47

Ich hab neu gebootet (wie löscht man browser.caches?) - bei mir geht keiner der der Aufrufe - no such file or directory :heul:

Ich arbeite mit bash - kann man da https:// direkt gleich eingeben?

Quintus

valo 08.04.2003 19:51

nein, du musst einen browser verwenden...

empfehlenswert ist in diesem fall das programm links :)

Quintus14 08.04.2003 20:00

Zitat:

empfehlenswert ist in diesem fall das programm links
Ich sitz' jetzt auf der Leitung....???

Wie schau' ich jetzt, ob webmin ordnungsgemäß läuft? Und warum komm' ich jetzt nicht auf den Server, während es beim Probeaufsetzen vor 14 Tagen geklappt hat...?

Thx
Quintus

spunz 08.04.2003 20:05

links ist ein text browser wie lynx, wobei lezterer bereits bei debian dabei ist. mach es einfach so wie ich vorher gepostet habe.

Quintus14 08.04.2003 20:12

@spunz: Dein Beitrag ist mir vorhin durchgerutscht.
Zitat:

"lynx https://localhost:10000"
Schreibt an: "Alert! This Client does not contain support for HTTPS URLs" bzw. "lynx: Can't access startfile https://localhost:10000".

Wat nu?

Quintus

MANX 08.04.2003 20:37

hmmm,
Du musst auch von einem Windows Client draufkommen, da Webmin defaultmäßig auf allen Interfaces lauscht.

Mit Browser Cache meinte ich den Verlauf oder wie immer das beim Internet Explorer heißt.
Oder eben Reload der Seite!

Grüße

Manx

PS: jetzt wird's was ;)

Quintus14 08.04.2003 20:43

Zitat:

Du musst auch von einem Windows Client draufkommen, da Webmin defaultmäßig auf allen Interfaces lauscht.
Es geht nicht! Und ich nehme an, es hat was mit der vorigen Fehlermeldung zu tun "Alert! This Client does not contain support for HTTPS URLs".

Fehler sicher noch irgend ein Modul. Aber welches?

Thx
Quintus

spunz 08.04.2003 20:52

ich fürchte lynx kommt einfach nicht mit https verbindungen klar. ich kenn jetzt die webmin config files nicht, aber es müßte ein config file für den mini http server geben.

Philipp 08.04.2003 21:03

Vielleicht wäre es gar keine so schlechte Idee SSL zu deaktivieren, da Webmin ohnehin nur intern verwendet wird.

Öffne /etc/miniserv.conf und ändere
Code:

ssl=1
in
Code:

ssl=0
Danach /etc/init.d/webmin restart

MANX 08.04.2003 21:05

Ich glaub auch, dass lynx kein https kann, allerdings kannst Du auch "lynx http://127.0.0.1:10000 versuchen, dann kommt die Meldung von Webmin, dass er nur ssl kann.

Oder Du stellst https aus:
/etc/webmin/miniserv.conf ssl=1 auf null

Grüße

Manx

Quintus14 08.04.2003 21:09

Config:
---------------------------------
os_type=debian-linux
os_version=3.0
real_os_type=Debian GNU/Linux
real_os_version=3.0
path=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin
logfiles=1
logtime=168
log=1
logmodules=
logusers=
logclear=
find_pid_command=/bin/ps -C NAME h -o%p
theme: mscstyle3
----------------------------------

miniserv.conf:
----------------------------------
root=/usr/share/webmin
mimetypes=/etc/mime.types
port=10000
host=debserver
addtype_cgi=internal/cgi
realm=Webmin Server
logfile=/var/log/webmin/miniserv.log
pidfile=/var/run/webmin.pid
logtime=168
ssl=1
env_WEBMIN_CONFIG=/etc/webmin
env_WEBMIN_VAR=/var/log/webmin
logout=/etc/webmin/logout-flag
listen=10000
userfile=/etc/webmin/miniserv.users
keyfile=/etc/webmin/miniserv.pem
libwrap=1
alwaysresolve=1
allow=127.0.0.1
blockhost_time=300
no_pam=0
logouttime=5
passdelay=1
session=1
blockhost_failures=3
syslog=1
log=1
logclear=
loghost=1
-------------------------------------

Wo gehört was rein?

Thx
Quintus

Philipp 08.04.2003 21:10

root=/usr/share/webmin
mimetypes=/etc/mime.types
port=10000
host=debserver
addtype_cgi=internal/cgi
realm=Webmin Server
logfile=/var/log/webmin/miniserv.log
pidfile=/var/run/webmin.pid
logtime=168
ssl=0
env_WEBMIN_CONFIG=/etc/webmin
env_WEBMIN_VAR=/var/log/webmin
logout=/etc/webmin/logout-flag
listen=10000
userfile=/etc/webmin/miniserv.users
keyfile=/etc/webmin/miniserv.pem
libwrap=1
alwaysresolve=1
allow=127.0.0.1
blockhost_time=300
no_pam=0
logouttime=5
passdelay=1
session=1
blockhost_failures=3
syslog=1
log=1
logclear=
loghost=1

spunz 08.04.2003 21:16

Zitat:

Original geschrieben von Quintus14
Config:


allow=127.0.0.1

Quintus

hier wird anscheinend auch die beschränkung auf localhost festgelegt. ich könnte aber schwören das dies von debconf abgefragt wird ob nur lokaler zugriff möglich sein soll oder auch andere pcs zugreifen können.

Quintus14 08.04.2003 21:21

1.) Soll ich das allow mal auf die IP des Windows-Testrechners setzen?

2.) Oder haut uns da die noch nicht konfigurierte, aber installierte Shorewall ein Kräutl in die Suppe und blockert den Zugriff???

Thx
Quintus

Philipp 08.04.2003 21:28

Zitat:

allow=127.0.0.1
Ist mir gar nicht aufgefallen :o. Da diese Zeile auch nicht in der normalen RH Installation drinnen ist, kannst du sie ruhig komplett löschen.

Lotussteve 08.04.2003 21:32

Zitat:

Original geschrieben von MANX
Ich glaub auch, dass lynx kein https kann,
Hallo!

Ich hab hier das installiert:

ii lynx-ssl 2.8.4.1b-3.1 Text-mode WWW Browser supporting SSL


wenn man den installiert wird "lynx" durch /etc/alternatives ein Alias auf lynx-ssl .



HTH,

Ciao,

Steve

Quintus14 08.04.2003 21:35

Ich hab' die Zeile gelöscht, funktioniert auch nicht.

Und: seit einiger Zeit kommt nicht mal mehr der Zertifikats-Bildschirm.

Quintus

Quintus14 08.04.2003 21:43

Zitat:

ii lynx-ssl 2.8.4.1b-3.1 Text-mode WWW Browser supporting SSL ....wenn man den installiert wird "lynx" durch /etc/alternatives ein Alias auf lynx-ssl .
Ich versteh' jetzt nur mehr Bahnhof.

Ich merk' nur, dass sich der Server auf die https-Anfrage still verhält, und der Router aufmacht und das weite Internet durchsucht wird.

Quintus

Quintus14 08.04.2003 21:53

Shorewall hab' ich gestoppt - nutzt a nix.

Oder bietet webmin seinen Dienst an der falschen NIC an?

Quintus

Lotussteve 08.04.2003 21:55

Zitat:

Original geschrieben von Quintus14

Ich versteh' jetzt nur mehr Bahnhof.

Hallo!

Dazu muss man wissen:

Wegen Exportbeschränkungen der USA war es früher verboten Verschlüsselung zu exportieren. Deshalb gab es bei vielen Sachen 2 Versionen, eine mit, eine ohne Verschlüsselung (SSL,GnuPG etc..).Dies ist ein Relikt aus der Zeit, bzw. nötig z.B. für Frankreich, wo Verschlüsselung verboten ist (!).

Was ich damit sagen wollte: Wenn du statt "lynx" "lynx-ssl" installierst kann dein Lynx auch SSL......jetzt klarer?


Ciao,

Steve

Quintus14 08.04.2003 22:32

So - jetzt hab' ich die Test-Zeile in der liste gelöscht und das vergessene 'apt-get update' nachgeholt.

Dann lynx-ssh installiert und 'lynx http://127.0.0.1:10000' gemacht: Alert! Unable to connect to remote host.

Seit Mittags häng' ich bei dem Webmin-Zugriffs-Problem..... :heul::heul::heul:

Irgendwie ist die Aufsetzerei des Servers auf diese Weise ned so wirklich witzig http://www.handykult.de/plaudersmili.../shakehead.gif.

Quintus


Vielleicht hat noch jemand nächtens die Blitzidee.....

Quintus14 08.04.2003 22:56

Haaaaalt: Kommando retour: http://127.0.0.1:10000 funktioniert !!! (Tippfuhler - ich hatte statt dem Doppelpunkt ein slash).

Zumindest laufen tuts - nur mit den Cursortasten lässt sich da gar nichts steuern. Steht nur auf www.webmin.com - weiter tut sich nichts.

Ist aber ein Beweis, dass es laufen sollte.

Wie geht's weiter - wie komm ich jetzt vom anderen PC (Windows) dran???

Thx,
Quintus

Quintus14 08.04.2003 23:44

Jetzt hab' ich es:
  • Nach der Heruminstalliererei funktioniert der Zugriff vom Windows-Rechner mit http(ohne s)://debserver:10000/.
  • Weiters: der Rechner braucht Internet-Zugriff, dann flutscht es. Da ich die meiste Zeit den Router ja (noch) im internen Bereich hängen hab' (um ins Forum zu kommen), hat der Linux-Rechner an der externen Seite die meiste Zeit ja keinen Zugriff aufs Internet, den geb' ich ihm nur, wenn er was installieren soll. Anscheinend braucht er den Zugriff bei webmin für irgendwas.
Danke für heute - morgen geht es weiter http://www.smiliemania.de/smilie/00000487.gif.

Thx,
Quintus

Quintus14 09.04.2003 08:34

Guten Morgen - hoffentlich ausgeschlafen und voll Tatendrang....;) .


Webmin

Warum braucht Webmin auf der externen Seite den Zugriff aufs Internet, damit intern Webmin ordentlich läuft? Anscheinend holt er sich die GIFs etc. jedesmal neu aus dem Netz. Kann man das abstellen???


2. Parallele

Konnen wir uns heute auf die Inbetriebnahme der 2. Parallelen und der 2 Drucker (als Printerserver freigegeben im Netz) konzentrieren? Wie mach' ich in einem ersten Schritt die Parallele PCI-Karte dem System bekannt?


Alles zäh

Und: warum geht alles so zäh: wenn ich den debserver im Netz suche, braucht er immer 15 Sekunden, bis sich was tut. Wenn ich in debserver\Drucker rein gehe, dauerts auch furchbar lang. Der Server hat ja eine fixe IP - was kann da so lange dauern? Nur wenn ich einem Verzeichnis einen fixen LW-Buchstaben zuordne, flutscht es.

Thx
Quintus

MANX 09.04.2003 08:45

Morgen :)

Hat ja dann doch noch halbwegs geklappt.

ad webmin:
Ich glaub nicht, dass webmin sich gifs aus dem Netz holt, eher wahrscheinlich ist die Namensauflösung DNS. Kommt er an keinen DNS dauert's eben.

ad parallele:
Das ist eine reine parallele Karte mit einem Anschluss?
Welche beiden Drucker hast Du?

ad zäh:
läßt sich sicher noch was tunen.

Grüße

Manx

Quintus14 09.04.2003 09:00

Zitat:

Kommt er an keinen DNS dauert's eben.
Nix dagegen machbar?
Zitat:

Das ist eine reine parallele Karte mit einem Anschluss? Welche beiden Drucker hast Du?
Parallele: PCI-1284 EPP / ECP Parallel Card - ein paralleler Anschluss.

An der Motherboard-Parallelen hängt jetzt ein HP-Laserjet 6L - an diesen konnte ich mit"echo hallo > /dev/lp0" bereits "hallo" schicken :) . Gehört also nur noch richtig mit Druckerspooler versorgt und im Netzwerk freigegeben.

Vorgangsweise wie im Buch "apt-get install lpr magicfilter gs gsfonts" sowie 'magicfilterconfig -force' ???

An der o.g. zusätzlichen Parallelen PCI-Karte hängt ein Canon Bubblejet 620. Den seh' ich natürlich noch nicht, weil die Parallele noch nicht funktioniert.


"Alles zäh" verschieben wir auf später.

Thx
Quintus

Quintus14 09.04.2003 09:01

Gelöscht

MANX 09.04.2003 09:14

Zum eventuellen DNS Problem.
Man könnte folgendes versuchen:

Auf den Windowsclients gibt es eine Datei hosts (bei Win2k irgendwo in C:\WINNT\system32\drivers\etc oder so), wo es durchaus Sinn macht den Namen und die IP des Sambaservers einzutragen.
Samba kann/soll auch als WINS-Server konfiguriert werden, hab aber leider mein Sambabuch grad hergeborgt, mal online im Oreilly-Buch nachlesen ;)

Zur Parallelen:

Hast Du die Module für den Parallelport in /etc/modules bereits eingetragen?
(parport_pc bzw lp)
Als erstes wäre es vernünftig nur die Karte zum Laufen zu bekommen, da es beim Druckerspooler verschiedenene Möglichkeiten gibt (CUPS z.B)


Zum Backup:

Eine Knoppix CD wäre dafür super geeignet, bzw schau mal auf www.partimage.org dort gibt's auch boot-disks. Partimage ist auf der Knoppix CD drauf und zieht ähnlich wie Ghost Images von Partitionen.

Grüße

Manx

Quintus14 09.04.2003 09:20

Konzentrieren wir uns mal auf die Parallele. in /etc/modules steht drinnen:

usb-uhci
input
usbkbd
keybdev
sundance

.... und sonst nix.

Quintus

MANX 09.04.2003 09:24

]edit] o.k poste noch ein "lspci -v"

Manx

spunz 09.04.2003 09:25

Zitat:

Original geschrieben von Quintus14
[b]Config:


miniserv.conf:
----------------------------------
alwaysresolve=1
-------------------------------------
ändere diesen wert auf "0" und er sollte keine dns auflösungen mehr machen.

Quintus14 09.04.2003 09:27

00:00.0 Host bridge: Intel Corp. 440BX/ZX - 82443BX/ZX Host bridge (rev 03)
Flags: bus master, medium devsel, latency 64
Memory at e4000000 (32-bit, prefetchable) [size=64M]
Capabilities: [a0] AGP version 1.0

00:01.0 PCI bridge: Intel Corp. 440BX/ZX - 82443BX/ZX AGP bridge (rev 03) (prog-if 00 [Normal decode])
Flags: bus master, 66Mhz, medium devsel, latency 64
Bus: primary=00, secondary=01, subordinate=01, sec-latency=64
Memory behind bridge: e1000000-e2dfffff
Prefetchable memory behind bridge: e2f00000-e3ffffff

00:04.0 ISA bridge: Intel Corp. 82371AB PIIX4 ISA (rev 02)
Flags: bus master, medium devsel, latency 0

00:04.1 IDE interface: Intel Corp. 82371AB PIIX4 IDE (rev 01) (prog-if 80 [Master])
Flags: medium devsel
I/O ports at d800 [size=16]

00:04.2 USB Controller: Intel Corp. 82371AB PIIX4 USB (rev 01) (prog-if 00 [UHCI])
Flags: bus master, medium devsel, latency 32, IRQ 14
I/O ports at d400 [size=32]

00:04.3 Bridge: Intel Corp. 82371AB PIIX4 ACPI (rev 02)
Flags: medium devsel, IRQ 9

00:09.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL-8029(AS)
Subsystem: Realtek Semiconductor Co., Ltd. RT8029(AS)
Flags: medium devsel, IRQ 14
I/O ports at d000 [size=32]

00:0a.0 Ethernet controller: D-Link System Inc Sundance Ethernet (rev 14)
Subsystem: D-Link System Inc Sundance Ethernet
Flags: bus master, medium devsel, latency 32, IRQ 15
I/O ports at b800 [size=128]
Memory at e0800000 (32-bit, non-prefetchable) [size=512]
Expansion ROM at <unassigned> [disabled] [size=64K]
Capabilities: [50] Power Management version 2

00:0b.0 SCSI storage controller: Adaptec AHA-2940U2/W
Subsystem: Adaptec: Unknown device a180
Flags: bus master, medium devsel, latency 32, IRQ 10
BIST result: 00
I/O ports at b400 [disabled] [size=256]
Memory at e0000000 (64-bit, non-prefetchable) [size=4K]
Expansion ROM at <unassigned> [disabled] [size=128K]
Capabilities: [dc] Power Management version 1

00:0d.0 Parallel controller: Oxford Semiconductor Ltd: Unknown device 8403 (prog-if 03 [IEEE1284])
Subsystem: Oxford Semiconductor Ltd: Unknown device 0000
Flags: medium devsel, IRQ 14
I/O ports at <unassigned> [disabled]
I/O ports at <unassigned> [disabled]
I/O ports at <unassigned> [disabled]
Capabilities: [40] Power Management version 1

01:00.0 VGA compatible controller: nVidia Corporation Riva TnT [NV04] (rev 04) (prog-if 00 [VGA])
Subsystem: Canopus Co., Ltd: Unknown device 1006
Flags: bus master, 66Mhz, medium devsel, latency 64, IRQ 11
Memory at e1000000 (32-bit, non-prefetchable) [size=16M]
Memory at e3000000 (32-bit, prefetchable) [size=16M]
Expansion ROM at e2ff0000 [disabled] [size=64K]
Capabilities: [60] Power Management version 1
Capabilities: [44] AGP version 1.0

MANX 09.04.2003 09:39

gut, für die parallelen Schnittstellen brauchst Du die Module parport und parport_pc (mit modprobe modulname laden); aber da gab's ja einen IRQ Konflikt.

Die Realtek und die Parallele Karte teilen sich IRQ 14.

Versuch die Module nochmals zu laden bei einem Konflikt umstecken/PCI-Plätze der Karten tauschen, versuchen.

Manx


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:48 Uhr.

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag