Posts by tino11

Registriere dich jetzt, um exklusive Vorteile zu genießen! Als registriertes Mitglied kannst du Inhalte herunterladen und profitierst von einem werbefreien Forum.
Mach mit und werde Teil unserer Community!

    Entschuldigung. Hat lange gedauert bis auch ich es kapiert habe.

    Code
    pi@raspberrypi_laser:~ $ pi@raspberrypi_laser:~ $ inkscape: symbol lookup error: /usr/lib/arm-linux-gnueabihf/libgdkmm-2.4.so.1: undefined symbol: _ZTIN3Gdk6PixmapE^C^C

    Diese Meldung kommt da.

    Entschuldigung.

    Betreibe den Raspi mit einem 5" Display an meinem Laser.

    Inkscape -g bringt folgendes Ergebnis:

    Code
    inkscape: symbol lookup error: /usr/lib/arm-linux-gnueabihf/libgdkmm-2.4.so.1: undefined symbol: _ZTIN3Gdk6PixmapE

    Juhuuuuu.

    Gefunden und es klappt.

    Das hier schreibe ich schon aus dem Subnet mit der Ip 192.168.20.161.


    Nun werde ich erst mal die nächsten Tage einige Studien betreiben zur Firewall und dann geht es mit dem VPN weiter.


    Jedenfalls vielen Dank an alle für die Hilfe.


    PS:

    Lag an der falsche Konfig in der dhcpcd.conf

    Sieht jetzt so aus:

    Daaanke.

    Für mich völlig neu. Sudo und komplett unter root arbeiten waren bisher mich das gleiche.


    Nun soll es weiter gehen.

    Funktioniert natürlich nicht.:(


    iptables wurde wie folgt konfiguriert


    Als einfachste Aufgabe sollte doch nun aber ein Ping , vom Raspi aus,an den eigentlichen Router 192.168.2.1 funktionieren.

    Geht nicht.


    route bringt folgendes

    Code
    Kernel-IP-Routentabelle
    Ziel            Router          Genmask         Flags Metric Ref    Use Iface
    default         o2.box          0.0.0.0         UG    202    0        0 eth0
    default         o2.box          0.0.0.0         UG    204    0        0 eth1
    192.168.2.0     0.0.0.0         255.255.255.0   U     202    0        0 eth0
    o2.box          0.0.0.0         255.255.255.255 UH    204    0        0 eth1
    192.168.20.0    0.0.0.0         255.255.255.0   U     204    0        0 eth1

    Nun verstehe ich garnichts mehr.

    Mal als erstes das eine Problem.


    Um sicher zu gehen habe ich noch mal alles neu aufgesetzt.

    Iptabel ist (war) installiert.

    Dann habe ich iptabel-persistent installiert.

    /etc/iptables/rules.v4 und rulesv6 wurden vom Tool automatisch angelegt.


    Führe ich iptables-restore < /etc/iptables/rules.v4 aus , kommt keine Fehlermeldung.


    Beim Befehl iptables-save > /etc/iptables/rules.v4 kommt folgende Meldung


    Quote

    -bash: /etc/iptables/rules.v4: Keine Berechtigung

    An den Berechtigungen ist nicht gemacht wurden.

    Ist alles noch Original das von iptables-persistent angelegte Verzeichnis und Dateien.

    Hab mich in den letzten Stunden ein wenig belesen.

    Sehr schön ist Anleitung aus unserem Forum.

    Hatte die bisher nicht gefunden.


    Jedenfalls lädt er jetzt erst mal meine rules.v4. Nur wenn ich folgendes


    Code
    -A POSTROUTING -o eth0 -j MASQUERADE

    eintrage kommt eine Fehlermeldung.


    Weiteres Problem;

    Code
    sudo iptables-save > /etc/iptables/rules.v4

    funktioniert auch nicht. Da meldet er fehlende Rechte.


    Konkret

    "-bash: /etc/iptables/rules.v4: Keine Berechtigung"

    iptables sollten installiert sein

    Code
    sudo iptables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination

    Meine rules.v4 sieht vorerst so aus


    Nun muss die ja noch geladen werden (wenn ich das richtig verstanden habe)


    Soll ja mit diesem Befehl erfolgen

    Code
    iptables-restore < /etc/iptables/rules.v4

    Da kommt aber folgende Fehlermeldung


    Quote

    iptables-restore v1.6.0: iptables-restore: unable to initialize table 'filter'


    Error occurred at line: 2

    Try `iptables-restore -h' or 'iptables-restore --help' for more information

    iptables-persistent ist installiert.

    Hab zwischenzeitlich viel gelesen.

    Will nun als nächstes eine Firewall (iptables) installieren.

    Habe schon eine rules.v4 mit den Regeln erstellt.


    Nur lässt sich das nicht starten.

    Wie kann ich denn kontrollieren ob iptables überhaup läuft.



    Gebe ich "sudo service iptables start" ein kommt folgende Fehlermeldung:


    "Failed to start iptables.service: Unit iptables.service not found."

    Erst mal Danke.

    Komme aber trotzdem nicht weiter.

    Da fehlen wohl doch noch grundlegende Kenntnisse.

    Kann man aber lernen.


    Deshalb mal folgende grundsäzliche Fragen.


    Da ich ja kein Wlan auf diesem Raspi verwende sondern nur etho und eth1 brauche ich doch "hostapd" zum routen nicht.


    Weiterhin wird in verschiedenen Foren und Beiträgen wird immer wieder von einer Bridge gesprochen ,

    Ist die unbedingt erforderlich.


    Ich will , vor allem um erst mal alles zu verstehen, mir einen Router aufbauen mit dem ich von meinem neuen Netz (eth1) 192.168.20.0 in das alte Netz (eth0) 192.168.2.0 gehen. Also die eth0 ist , mehr oder weniger, direkt mit dem Router verbunden.

    Das Netz 192.168.2.0 existiert aber mit einigen Geräten und muss erhalten bleiben.

    Dazu möchte ich auf dem Raspi auch eine Firewall einrichte die ich dann auch verstehe.


    Wäre über einige Infos sehr dankbar.

    Hänge völlig fest.

    Das routen funktioniert nicht im Ansatz.


    In der "/etc/sysctl.conf" steht folgendes


    Code
    # Uncomment the next line to enable packet forwarding for IPv4
    net.ipv4.ip_forward=1

    Sollte ja erst mal richtig sein.

    NAT, Masquerading soll nun in den "iptables" erfolgen.


    Nun soll aber iptables durch nftables ersetzt sein.

    Ist das richtig oder kann mit beiden gearbeitet werden und wie kontrolliert man was aktuell läuft.


    Blicke mit den laufenden Ändererungen bei Weezy,Jessy und Stretch einfach nicht mehr durch.

    Habe mich in den letzten Tage mal etwas mit theoretischen Grundlagen befasst.

    So auf die schnelle wird das nichts.


    Baue jetzt erst mal einen Router auf.


    Wlan habe ich deaktiviert und einen USB-Ethenet-Adapter angehangen.


    Meine Konfiguration sieht jetzt so aus.


    dhcpcd.conf

    bei ifconfig kommt folgende Meldung


    Soweit sollte ja alles richtig sein.


    Als Anleitung habe ich mich nach der Anleitung_1 und dieser Anleitung 2 gerichtet.


    Etwas verwirrend finde ich nur die Vorgehensweise bei der Konfiguration.


    Früher wurde das Netz ausschließlich in der interfaces konfiguriert.

    Seit Stretch mal in der interfaces oder in der dhcpcd.conf.


    Wo nehme ich aber nun die ganzen Einstellungen für NAT, Masquerading und IP-Forwarding vor .

    Meine eigentlich dnsnasq.


    Vermutlich habe ich meinen Gedankenfehler gefunden.

    Wenn ich wirklich richtig routen will brauche ich einen zweiten Netzwerkanschluss (Kabel) .

    Dann kann ich meine Anfrage von eth0 an z.B. eth1 weiterleiten und damit dann an den Hauptrouter.


    Sollte das so sein dann kann ich noch ewig basteln und komme zu keinem Ziel.


    Der Raspi hat ja nun aber nur einen Netzanschluss.

    Kann man das auch mit solchen USB ETHERNET NETZWERK ADAPTER Mbit (Affiliate-Link) machen

    Wird wohl doch nicht so auf die Schnelle.

    Hab deshalb noch mal von vorn angefangen.

    Da ich bestimmt etliche Denkfehler mache mal eine kurze Erklärung meines eigentlichen Problems.


    Ich habe ein kleines Netzwerk mit etlichen Geräten.

    Alle mit fester IP. In diesen Netzwerk ist ein Router der nur als Acces-Point dient und auch das Wlan zur Verfügung stellt.

    Danach ist der eigentliche Router angeschlossen.

    Der Router arbeitet mit DHCP und einem Bereich fest vergebener Adressen.


    Nun möchte ich folgendes.

    Der Raspi soll als Router funktionieren und die Verbindung an den eigentlichen Router, der die Verbindung zum Internet herstellt, weiterleiten.

    Aber eben alles nur über Kabel, kein Wlan.


    Das sollte eigentlich ja machbar sein.


    Wenn das dann funktioniert soll auf den Raspi noch OpenVpn drauf.


    Da ich ja mit festen IP arbeite braucht der Raspi ja kein DHCP . Nur DNS-Anfragen müsste er weiterleiten.


    Erste Frage:


    Ist die Installation von dnsmasq richtig und gehe ich richtig in der Annahme das dieser Deamon auch DNS beantwortet.

    Das habe ich auch noch nicht gehabt.

    Ohne die dhcpcd.conf überhaupt noch mal "angefasst" zu haben waren dort 2 Zeilen auskommentiert.

    Somit konnte mein Netzzugriff nicht funktionieren.


    Scheint so das jetzt alles geklappt hat.

    Bekloppt.

    Mein Netzwerk funktioniert auf dem Raspi nicht mehr.

    Hatte noch sudo apt-get update gemacht. Da hat alles funktioniert .

    Jetzt nicht mehr.

    Also erst mal Problem erkannt.


    Komisch ist auch folgendes .

    Bei meiner Erstinstallation hat ifconfig mir diese neue Schnittstelle nach "ehx" ausgegeben. Also nicht eth0.

    Hatte dann später noch mal alles neu installiert . Da spuckte mir ifconfig aber eth0 aus.

    Habe damit dann meine feste IP in der dhcpcd.conf eingerichtet.

    Hat funktioniert und jetzt das.