-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hallo,

während ich bis heute der Meinung war, dass in meinem Netz eigentlich
alles zufriedenstellend läuft, gibt es / kenne ich seit heute gleich
mehrere Baustellen mit zumeist (wie könnte es bei mir auch anders
sein) sehr kuriosen Phänomenen.

Zum 1. Problem:
Meistens greife ich per ssh-Tunnel von extern auf das Interface des
IPFre zu, was problemlos funktioniert. Heute hätte ich es mal eben aus
grün heraus benötigt und hatte meinen Stick mit dem SSH Schlüssel
nicht greifbar. Also https://10.16.1.254:444 eingetippt...

Nach ewigem Laden kommt im Browser entweder "Falsche Proxyeinstellungen"
oder eine Zeitüberschreitung.

Im FF ist als Proxy 10.16.1.254 Port 800 eingetragen, Ausnahmen sind
10.16.1.1, server, ipfire, 10.16.1.254, 10.16.1.1:242, 10.16.1.1:631,
10.16.1.254:444

Sowohl Schulkonsole als auch Cups am Server lassen sich problemlos
aufrufen.

Auch wenn ich auf "kein Proxy" stelle, wird die Weboberfläche des
IPFire nicht geladen. Ich weiß aber, dass das früher schon problemlos
aus grün ging.

Ich habe eine Idee:
Vor einiger Zeit habe ich am IPFIre Pound installiert, damit Anfragen
von extern entweder je nach Aufruf an den LMN-Server oder den
Webserver (separater Server in der DMZ) gehen, was auch problemlos klappt.

Andererseits bezieht sich das mit der Pound-Konfiguration ja auf Port
443, während die Weboberfläche des IPFire über Port 444 aufgerufen
wird, was einen Zusammenhang wieder unlogisch macht.

Passwortloser Zugang zum IPFire geht, und wie gesagt, über ssh-Tunnel
erreiche ich das Webinterface auch.

Fehlt da eine Firewallregel, die diesen Zugriff von grün auf das
Webinterface des IPFire erlauben muss?

Oder wo und wie kann ich das Problem finden / eingrenzen?

Viele Grüße
Steffen

- -- 
Wir sind nicht nur nett, wir sind sogar linuxmuster.net

Mein System:
- - virtualisiert mit Proxmox 3.4
- - linuxmuster.net 6.1
- - IPFire 2.17 Core 94
- - Linbo 2.2.16-0
- - Ubuntu 12.04-Client
- - Erweiterungen: Chillispot, Pykota, MRBS und OpenSchulportfolio
- - Moodle extern (Belwue) per ldaps angebunden

Note:
No Microsoft programs were used in the creation or distribution of this
message. If you are using a Microsoft program to view this message, be
forewarned that I am not responsible for any harm you may encounter as a
result.
- ----------------------------------------
Diese E-Mail ist mit OpenPGP signiert. Der öffentliche Schlüssel zur
Überprüfung der Signatur ist hier hinterlegt:
pool.sks-keyservers.net
- ----------------------------------------

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1

iQEcBAEBAgAGBQJWlo/mAAoJEBhc6lDKYVtJ0HMH/RVy4SyqgL6kDBIrTu4/zanN
H9miAwyrZ+GcpiRVcIECdAjWfI83aabs7XmgZcmPqGtKOdic0gvMmSOe4LVWEqFx
xDzQEBEkN37PBV+QwUdAcuXrokXEa6p/dbHUQ2rQiGe11pBwNsf1xz/fnG/9B0VG
UzqdQkhP1n7G8L+kPF7feRvnZwvQnwMt55SF3COXA2VBQw4iDwvN7PvtIHYQHJjC
Qsvstp0NtIrlRSIu8aRF6i+CG3HD07mHhqpnSC5ZXMH62VeNwX9gIkosK1qMD52f
0faWQ3FYEEqh18Mq4KD+6QriWLqmrBrgRlQILRdjMNjIa7AHgSoJboQHyoiWBEw=
=F32T
-----END PGP SIGNATURE-----
_______________________________________________
linuxmuster-user mailing list
[email protected]
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

Antwort per Email an