Sooo, hab mal wieder einige Stunden am Server gewerkelt und dabei sowohl das neue Update 1.2.6 als auch die Firewalleinstellungen von Frank getestet. Wie üblich ohne Erfolg...

Bei einer Sache bin ich jetzt ziemlich sicher:
Die Firewall fragt nach dem "linuxmuster-ipfire --setup" einfach nicht mehr beim Server nach zwecks Identifizierung für den Internetzugang. Mit einer Firewalleinstellung kann das also eigentlich gar nichts zu tun haben, denn dann müsste sich trotzdem das Passwort-Abfrage-Fenster öffnen, nur würden die Passwörter nicht funktionieren, weil die Firewall vom Server keine Rückmeldung bekommt, oder?!?

Ich halte es also für ziemlich sicher, dass bei mir das Script, dass die Firewall an den linuxmuster-Server anpasst, schadhaft ist. Daher nochmal meine Frage: In welchen Dateien steckt dieses Script und kann mir mal jemand (am besten Frank, bei dem das ganze funktioniert) zum Vergleich ein funktionierendes Skript posten?!?

Ich denke, ich werde nochmal komplett neu einen 6.1-Server samt Firewall einrichten und mit dem Migrations-Skript die Daten rüberziehen. Wenn's dann immernoch nicht läuft, bin ich halt zu unfähig und geb's auf, dann muss die Schule eben eine externe Firma engagieren, die ziemlich sicher ein anderes System verwenden wird.

Sehr ärgerlich, dass es so scheitern könnte, aber es fehlt halt doch ein professioneller, bezahlter Support für die lml. Ich biete jetzt eine nochmals deutlich erhöhte Prämie von 500 Euro (!) an, falls jemand das Problem lösen kann! Das is mit der Schulleitung abgesprochen und weit weniger, als ich in letzter Zeit an Arbeit in den Server investiert habe!!!
Ich möchte nicht, dass das mit lml an unserer Schule so endet!

Danke und Gruß
Christoph





Am 25.02.2015 19:54, schrieb Frank Schütte:
Hallo Christoph,

Ich meine mich aber zu erinnern, dass ich eine Firewallregel für den
Zugriff des Proxy auf den Server-ldap einrichten musste.

Also, es wird eine Regel benötigt, damit der ipfire auf den Server zugreifen
kann.
Die Bildschirmfotos zeigen die Einstellungen.

In der squid.conf muss "for_inetusers" zu einigen Regeln hinzugefügt
werden, damit die Authentifizierung überhaupt abgefragt wird.

Den Patch hat Thomas schon eingeplegt.
linuxmuster-ipfire-1.2.6 sollte die Proxy-Authentifizierung korrekt
unterstützen.

Gruß,
Frank



_______________________________________________
linuxmuster-user mailing list
[email protected]
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

_______________________________________________
linuxmuster-user mailing list
[email protected]
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

Antwort per Email an