Hallo Christian,
jede Mail von dir zerreist den Tread, was es sehr schwer macht ihn
nochmal "nach zu lesen".
Deswegen weiß ich nicht, was schon alles versucht wurde.
Deiner jetztigen Mail entnehme ich aber, dass es da noch verwirrung mit
den Netzen gibt.
Deshalb zur Klarstellung und zur Bezeichnung nochmal:
172.16.16.x 192.168.x.y
IPFire ------------Coova------------ APs -- WLAN Clients
"farbloses" blaues Netz
das ist der Aufbau.
Ein Laptop in das farblose Netz zu hängen ist eher nicht Zielführend:
von dort benötigt niemand, außer dem Coova Internetzugang.
Bevor das nicht funktioniert brauchst du auch kein Clietn an die APs
oder ins Blaue Netz zu hängen: die coova Loginseite kommt erst, wenn die
DNS Auflösung des Coova funktioniert.
Dafür benötigt Coova eine feste IP im farblosen Netz.
Ichhabe dafür um IPFire einen DHCP Eintrag erstellt, und den coova
trotzdem eine feste IP gegeben (eben jene reservierte).
Des weiteren benötigst du in den Firewallregeln des IPFire folgende Regeln:
Blau:636 -> 10.16.1.1:636 authentifizierung
Blau:53 -> Rot:53 DNS
Blau -> IPFire:800 Proxy
Wenn du ungefiltert von Coova aus raus willst, dann mußt du eine Regel
erstellen, die BLau nach 80,443 usw. erlaubt.
Nun muss ein ping heise.de auf dem coova eine IP zurück geben (DNS
Auflösung funktioniert).
Wenn das nicht so ist, dann schick uns bitte den Inhalt der folgenden
Dateien:
Coova:
/etc/network/interfaces
/etc/linuxmuster-chilli.conf
/etc/chilli.conf
/etc/chilli/config
/etc/chilli/main.conf
Viele Grüße
Holger
Am 18.04.2015 um 12:56 schrieb Christian Huber:
>
>
> Moin zusammen, Ich ringe noch immer mit dem Coova.Habe festgestellt, dass der
> apache auf dem coova probleme mit der namensauflösung hatte. Ein Blick in
> /etc/hosts hat gezeigt, dass dort 127.16.16.254 stand statt
> 172.16.16.254.Seitdem ich das geändert habe, kann ich von einem TestClient
> diese IP auch anpingen und ein hostname --fqdn auf dem coova ergibt auch ein
> korrektes Ergebnis.Das an br2 ("farbloses Netz") angeschlossene Laptop
> bekommt allerdings eine IP aus dem 172.16.16.x Netz. Das ist doch aber das
> eigentlich blaue Netz, in dem nur der coova hängen sollte. Das Laptop kommt
> nicht ins Netz (ich habe auch keine https-adresse genommen), die Coova-Seite
> erscheint nicht.Irgendwie ist noch immer noch der Wurm drin.Vielleicht hat
> einer von euch noch einen Tipp?
> Gruß christian huber
>
>
> Von meinem Samsung Gerät gesendet.
>
> -------- Ursprüngliche Nachricht --------
> Von: Christian Huber <[email protected]>
> Datum: 17.04.2015 15:14 (GMT+01:00)
> An: "Discussions about using linuxmuster.net"
> <[email protected]>
> Betreff: Re: [lmn] Einstellungen für die zweite (?) Coova-Netzwerkarte unter
> KVM
>
>
>
> Hi,danke für die Antwort. Aber hier tut sich nix. Das angeschlossene Laptop
> bekommt eine IP, das wars dann schon. Vom coova aus geht auch kein ping
> 172.16.16.254. Versuche nun alle anderen möglichen Konfigurationen der blauen
> NIC. Geht das nicht, erstelle ich die Ipfire-regeln neu. Geht das nicht,
> entferne ich das linuxmuster-chilli Paket und installiere es neu und fange
> nochmal von vorne an...Geht das auch nicht, keine Ahnung...
> Gruß vom frustrierten ch
> Von meinem Samsung Gerät gesendet.
>
> -------- Ursprüngliche Nachricht --------
> Von: Michael Hagedorn <[email protected]>
> Datum: 17.04.2015 14:07 (GMT+01:00)
> An: [email protected]
> Betreff: Re: [lmn]
> Einstellungen für die zweite (?) Coova-Netzwerkarte unter KVM
>
> Hi.
>
>> Leider gelingt es nicht, vom coova aus server oder v.a. ipfire anzupingen.
> Mir auch nicht ... es klappt lediglich:
>
> ping 172.16.16.254 (also BLAU vom IPFire)
>
> ping ins grüne Netz geht nicht. Das Problem habe ich aber momentan auch
> (s. anderer Thread)
>
> Der Chillispot regelt aber den Rest selbst. Du musst einfach mal
> versuchen, dich mit einem Laptop in das WLAN-Netz zu klinken. Wenn du
> dann irgendeine Seite (nicht https!) aufrufst, sollte eine Weiterleitung
> zur Anmeldeseite "coova" erscheinen. Wenn du dich erfolgreich anmelden
> konnest, kannst du danach surfen.
>
> Bei mir gelange ich auch unter dieser Adresse zur Anmeldung:
> http://172.11.0.1:4990 (oder auch :3990 -- der Unterschied ist mir nicht
> ganz klar)
>
> Übrigens noch eine Anmerkung: Eigentlich soll man ja
> http://logout/ eintippen, wenn man sich wieder abmelden will. Das klappt
> hier nicht (mehr), da der Firefox daraus (neuerdings?) eine Adresse im
> Internet macht, anstatt lokal zu suchen. Bei Euch auch?
>
> hth,
> Michael
>
>
>
>
>
> _______________________________________________
> linuxmuster-user mailing list
> [email protected]
> https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user
>
--
Mein öffentlicher PGP-key ist hier hinterlegt: pool.sks-keyservers.net
_______________________________________________
linuxmuster-user mailing list
[email protected]
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user