Kategoriearchiv: Memo

SMB trouble

Unter OpenSuSE 11.1 und auch unter Intrepid war es nur möglich auf dem Server-share Dateien und Verzeichnisse zu schreiben, zu lesen und zu löschen. An den Inhalt von Dateien durfte ich nicht ran. Speicherversuche quittierte gedit z.B. mit der Meldung

Unerwarteter Fehler not a directory

Dieses Problem hatten auch andere. Leider hab ich das erst gemerkt, als die SuSE vom Vostro schon wieder verschwunden und ein Intrepid installiert war. Dabei ist die SuSE garnicht die Schuldige – die Ursache für Probleme beim Verändern von Dateiinhalten auf Server-shares scheint eher an CIFS selbst zu liegen.

Bei mir (Debian Etch Server mit unixextensions = yes) hat es ausgereicht in der fstab auf den Intrepid Clients

//10.32.1.1/verwalter /home/dirk/Serververz cifs
rw,user,nounix,auto,uid=dirk,gid=dirk,credentials=/home/dirk/.credentials/server.cred,iocharset=utf8 0 0

zu schreiben.

Vom Intrepid Client aus gesehen erhalten die Dateien nun

-rwxrwSrwx 1 dirk dirk 307 2009-01-20 10:04 test.txt

Die gleiche Datei vom Hardy Client aus gesehen:

-rw-r–r– 1 dirk dirk 389 2009-01-20 10:05 test.txt

Auf dem Server sieht es aber richtig so aus:

-rw-r–r– 1 verwalter teachers 389 2009-01-20 10:05 test.txt

Die Übersetzung klappt also. Änderungen an der smb.conf waren nicht nötig.

Nebenwirkungen habe ich noch nicht getestet – aber jetzt kann ich wenigstens wieder von allen Clients aus den Inhalt von Dateien verändern.

Ob das nun alles auch mit rsync noch hinhaut werde ich sehen: Bisher rsyncte ich vor einem Dienstgang meine Verzeichnisse des Servers mit denen des Clients und wenn ich zurückkam ging es in die andere Richtung. Im dümmsten Fall tut rsync garnix mehr – im anderen dümmsten Fall schiebt rsync alles rüber und nicht nur die Veränderungen.

IPCop Umzug

Nur als Memo für mich, da mich dies demnächst auch selbst erwartet: Der Umzug des IPCop der Rea war relativ einfach zu bewerkstelligen – sofern man sich gleich von Anfang an an die Anleitung im Adminhandbuch hält 😉

Zuerst wird ein Backup eines noch funktionierenden, alten IPCops erstellt, das das Skript unter /var/backup/linuxmuster/ipcop mit Zeit und Datumsstempel ablegt:

/usr/share/linuxmuster-ipcop/backup-settings.sh

Hier wäre demnach auch eine Eingriffsmöglichkeit zu finden, falls beim Restore Änderungen nötig werden – durch Löschen der Backupdatei, die nicht-funktionierende Systemzustände beinhalten: Das Restore Skript greift sich jeweils das aktuellste Backup!

Dann die neue Hardware nach der Installation des IPCop von der paedML CD ins Netz hängen und kurz überprüfen, ob diese vom Server aus zu erreichen ist. Wenn ja, wird der Restoreprozess gestartet:

/usr/share/linuxmuster-ipcop/restore-dedicated.sh

Die Bildschirmausgabe hierzu:

linuxmuster’s dedicated IPCop restoring tool
——————————————–

Please enter IPCop’s root password:
Moving known_hosts away …
Uploading ssh key … Success!
Reading IPCop version … Success!
Upgrading IPCop 1.4.18 to 1.4.19 … Success!
Upgrading IPCop 1.4.19 to 1.4.20 … Success!
Upgrading IPCop 1.4.20 to 1.4.21 … Success!
Creating addon package … Success!
Uploading addon package … Success!
Installing addons (may take a while) … Success!
Restoring settings from backup:
* Uploading archive backup-090102-094722.tar.gz … Success!
* Unpacking archive … Success!
Done. Rebooting IPCop.

Nach einem erfolgreichen Reboot des „neuen“ IPCop fehlt noch ein reconfigure:

# dpkg-reconfigure linuxmuster-ipcop
Backing up ipcop settings to /var/backup/linuxmuster/ipcop …
Checking IPCop’s time server config …
Checking IPCop’s extern access config …
Checking IPCop’s bot config …
Checking if BOT’s admin mac is set …
Setting BOT’s admin mac to server’s internal mac address …

Für den Abschluss muss dann noch überprüft werden, ob die Keys an den richtigen Stellen liegen:

# ssh ipcop -p 222
The authenticity of host ‚ipcop (10.16.1.254)‘ can’t be established.
RSA key fingerprint is dd:f6:f8:ac:22:4c:bd:71:e1:8b:97:b4:b0:ca:e3:67.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added ‚ipcop‘ (RSA) to the list

Fertig. Sollte auf dem neuen IPCop eine andere Netzwerkkartenkonfiguration vorhanden sein hilft ein

setup

auf der IPCop-Root-Konsole weiter, das den Setupprozess des IPCop anwirft.