Archive for the ‘Linux/ UNIX’ Category

FritzBox: Routing seines Internetverkehrs über seinen OpenVPN Server ins Internet

Saturday, March 5th, 2011

  Warum dieser Blogpost?

  Weil mich dieses Thema die letzten Tage beschäftigt hat. Und wie ich sehen konnte scheint es zum Einen nicht ganz trivial zu sein, zum Anderen wurde ich von jemandem angesprochen, ihm bei der Lösung (s)eines Problems zu helfen.
Gibt man sich also im allumfassenden Netz auf die Suche nach einer hoffentlich brauchbaren und verständlichen Anleitung, die es einem mehr oder weniger Schritt-für-Schritt erklärt, so wird man (zumindest ich) nicht so leicht fündig…. Und damit nun ein für alle Male eine Anleitung brauchbar im Netz verfügbar (und auch für mich nachlesbar ;-) ) steht hier die Anleitung, wie man seinen kompletten Internetverkehr über seine FritzBox über einen OpenVPN Tunnel zu einem OpenVPN Server und von dort frei und ungefiltert ins Internet bekommt.
Wozu denn dieses mag man sich fragen? Warum der Aufwand, die FritzBox macht doch Internet ohne Probleme? Was bringt es mir, wenn ich alles noch zusätzlich über den OpenVPN Server laufen lasse, verringert doch unter Umständen die Performance usw.?
Erste Antwort: Weil ich es kann. Zweite und sinnvolllere Antwort ist wohl die, dass es unter Umständen den Bedarf gibt, seine FritzBox nicht direkt mit dem Internet verbinden zu wollen oder zu können. Oder man hat bestimmte Dienste, die es erforderlich machen, über den VPN Tunnel zu gelangen.


  Zweck und Ziel dieses Projekts

  Dieser Blogpost ist dazu gedacht, seine FritzBox in der Art und Weise abzuändern, dass der gesamte Internetverkehr über einen VPN Tunnel zum OpenVPN Tunnel Endpunkt geroutet wird. Hier findet kein split-tunneling statt, alles soll durch den Tunnel geroutet werden. Alle Datenpakete, die die FritzBox verlassen sind verschlüsselt und kennen nur den einen Weg: Über den OpevnVPN Tunnel zum Server. Keine unverschlüsselten Datenpakete sollen außerhalb des Tunnels vorbei gehen (können).

(more…)

mit einer Vodafone EasyBox einen USB Drucker zu einem Netzwerkdrucker machen

Sunday, February 6th, 2011

Die Nutzung eines Netzwerkdruckers ist praktisch: Mehrere Rechner können sich einen Drucker teilen, ohne dass ein an den Drucker angeschlosser Rechner laufen und über diesen gedruckt wird. Zudem kann der Drucker dort stehen, wo es praktisch ist. Und nicht dort, wo das USB Kabel gerade noch so hinreicht.
Der Anschluss über Netzwerk bietet somit einige Vorteile, die man mit einem direkt verbundenen Drucker selten hat. Leider sind jedoch die meisten Drucker im bezahlbaren Bereich (noch) nicht mit Netzwerkschnittstelle ausgestattet. So muss man sich also anderweitig behelfen.
(more…)

GnuPG Datei Ver- und Entschlüsselung und Nutzung auf zweitem Rechner

Sunday, January 23rd, 2011

GnuPG zur Verschlüsselung einzusetzen ist sicherlich eine gute Idee. Sei es, dass man einzelne Dateien auf dem Rechner verschlüsselt haben möchte, sei es, dass seine eMails verschlüsselt sind. Einsatzgebiete gibt es viele.
Bei der Verschlüsselung mit einem öffentlichen und einem privaten Schlüssel ist zur Entschlüsselung der geheim zu haltende “Private Schlüssel” vonnöten. Ohne den geht nichts. Ist der weg, hat man eine große Ansammlung unbrauchbarer Daten. Also hat man (hoffentlich zumindest!) ein Backup des Schlüssels auf einem anderen, möglichst auch verschlüsselten Medium. Und je nach Sicherheitsempfinden befindet sich noch die ein oder andere Kopie ausgelagert an anderen Standorten.
(more…)

PGP Key error bei Ubuntu Updates – Signatur konnte nicht überprüft werden

Thursday, January 6th, 2011

Hat man einen neuen Eintrag in die Apt-Repository Liste eingefügt, so kann es vorkommen, dass man auf der Konsole mit einer Fehlermeldung nach der Suche nach Updates “begrüßt” wird:

Shell ~$ sudo apt-get update
…..
OK http://de.archive.ubuntu.com lucid-updates/universe Sources
OK http://de.archive.ubuntu.com lucid-updates/multiverse Packages
OK http://de.archive.ubuntu.com lucid-updates/multiverse Sources
Es wurden 317B in 0s geholt (664B/s)
Paketlisten werden gelesen… Fertig

W: GPG error: http://ppa.launchpad.net lucid Release: Die folgenden Signaturen konnten nicht überprüft werden, weil ihr öffentlicher Schlüssel nicht verfügbar ist: NO_PUBKEY C09242E7CF7522CB


(more…)

Festplatte/ Partition mit Truecrypt unter Linux mounten

Sunday, December 19th, 2010

Eigentlich ja schon ein Selbstgänger, trotzdem noch einmal ein paar Kommandos für die Nutzung (mount/ unmount) einer mit Truecrypt verschlüsselten Festplatte oder Partition.
Wie man mit einzelnen Containern auf der Konsole arbeitet ist unter http://www.rotzoll.net/2010/03/truecrypt-container-mounten-von-der-konsole/ näher erläutert.
Hiermit fasse ich noch einmal ein paar Punkte für die Nutzung einer ganzen Festplatte(-npartition) unter Linux zusammen. Alles wird auf der Konsole ohne GUI eingegeben. Sofern ein X-Window-System installiert ist kann man auch mit der Truecrypt-GUI die Festplatte(npartition) mounten und wieder unmounten.


(more…)

RFID Basislesegerät – auch ohne nPa/ ePa sinnvoll zu nutzen? / Update 2

Saturday, December 11th, 2010

Dank des Steuerverschwendungsprogramms IT-Investitions Programm der Bundesregierung werden günstige/ kostenfreie RFID Basislesegeräte auf den Markt geworfen. Eigentlich angedacht sind die Lesegeräte für die möglichst schnelle und weitreichende Verbreitung zur Nutzung mit dem ePa (oder auch nPa, neuerPersonalausweis). Kostenlos werden diese staatlich mit unser aller Steuergelder subventionierten Lesegeräte derzeit von einigen Unternehmen verschenkt oder als “Beigabe” z.B. zu Zeitschriften verteilt.


(more…)

remote Administration seiner Virtualbox Instanzen per Webbrowser – PHPVirtualBox

Saturday, November 27th, 2010

Die sicherlich nicht unbekannte Software Virtualbox (aktuelle Version: 3.2.10) bietet schnell und zudem auch noch recht komfortabel zu bedienen die Möglichkeit, virtuelle Maschinen (sogenannte VMs) zu erstellen. Somit kann man mal schnell ein Betriebssystem testweise installieren, Programme unabhängig von seinem eigentlichen Rechner nutzen oder einfach die Vorteile geteilter Hardware ausnutzen. Eine Anleitung zur Installation von VirtualBox im “headless” Betrieb habe ich vor einiger Zeit schon einmal erstellt. Wer noch nicht mit VirtualBox vertraut ist, sollte sich das ruhig mal durchlesen und findet vielleicht auch einen Einsatzzweck (z.B. Test von Software, Sandboxing, Installation anderer Betriebssysteme) für sich selber.


(more…)

Kommentarspam

Sunday, October 24th, 2010

Leider gibt es, sofern man sich nicht gegen Spam wehrt, Unmengen an Einträgen in den Kommentaren, die Spam sind. Diese habe ich durch verschiedene Mittel und Wege bisher händisch gelöscht. Nicht schön, aber zumindest ein Weg, die Einträge (gut, sind ja auch nicht sooo viele) “sauber” zu halten.
Mit der Zeit ist dieser Weg aber mehr als lästig. Warum also nicht einmal einen mehr oder weniger guten Automatismus suchen, der mir diese Arbeit abnimmt?
Wordpress bietet hierzu ein klasse Plugin SI CAPTCHA Anti-Spam (hierzu gibt es vom Autor ein paar interessante Infos: http://www.642weather.com/weather/scripts-wordpress-captcha.php), welches Captcha-Bildercodes auf der Formularseite positioniert und vor der Aufnahme des Posts dieses Bilderrätsel abfragt. Das macht es den Bots ersteinmal ein Stück schwerer und deren automatische Spameinträge schlagen fehl.
Leider macht es natürlich auch dem Menschen die Sache schwerer, der den Code nun ebenfalls entziffern und eingeben muss. Also habe ich vorläufig den mittelschweren Grad der Captchas gewählt. Sollte auch das nicht reichen, so muss der Schwierigkeitsgrad doch auf hoch gestellt werden.
Warum habe ich nicht früher schon einmal das Plugin aktiviert wird man sich nun fragen?
Eigentlich habe ich das schon vor ein paar Monaten aktivieren wollen. Leider hatte ich aber bisher nicht die Zeit und Muße, meine PHP Version mit GD Unterstützung zu bauen. Das wird jedoch benötigt, um die Bilder generieren zu lassen. Heute habe ich mir die Zeit genommen und eine aktuelle PHP5 Version mit GD, php5-session usw. gebaut und installiert. Und siehe da, nun gehen auch die Captcha Bilder… Man muss sich einfach nur mal drum kümmern ;-)

Warten wir also ab, ob sich noch immer SPAM Einträge ansammeln oder ob nun langsam etwas mehr Ruhe einkehrt…

Upgrade eines Ubuntu Server 9.10 auf 10.04.1 LTS auf 10.10

Thursday, October 14th, 2010

Oder: Wie aktualisiert man eine ältere Ubuntu Server Version mit möglichst geringem Risiko?


Man läuft ja nicht jedem “neuen Scheiß” direkt hinterher. Daher hatte ich hier noch in VirtualBox eine virtuelle Maschine mit einem Ubuntu Server 9.10. Was machen? Altes Image brauche ich eigentlich nicht wirklich, steht nur für Testzwecke bereit und wird selten genutzt. Also einfach löschen und für weitere Tests eine neue virtuelle Maschine mit Ubuntu Server 10.10 installieren?
Gut, eine Neuinstallation eines Ubuntu Server 10.10 dauert ja auch nur wenige Minuten. Ich wollte aber mal den Test machen und eine 1 Jahr alte Version aktualisieren… No risk , no fun ;-)
(more…)

flexibel neue Server für spezielle (Test)Zwecke anschalten – GreenIT 2010

Sunday, September 19th, 2010

Sicherlich braucht man nicht immer einen laufenden Server für den Dienst X,einen anderen für Dienst Y oder wieder einen anderen um nur mal schnell was zu testen. Hat man einen Server laufen, der ausreichend dimensioniert ist, so spricht nicht viel dagegen, sich einmal mit Virtualisierung auseinander zu setzen. Sei es für das Testen von Software, die man nicht auf seinem Desktop installieren möchte. Sei es aus Sicherheitsanforderungen an die Testumgebung. Oder natürlich die Entwicklung von Software oder Aktualisierung, die man erst auf einem “Staging-System” testen und erst dann auf das Hauptsystem einspielen will.
Und natürlich auch, um sich einfach mal ein anderes Betriebssystem für selten gebrauchte Anwendungen zu starten. Wozu soll ich auf meinem Desktop parallel zwei Betriebssysteme installieren, nur weil ich für eine Software X, die ich alle zig Monate mal starte, ein anderes Betriebssystem benötige?
In großen Unternehmen stellt die Virtualisierung natürlich ganz andere Punkte in den Vordergrund: Ressourcen sparen und sinnvoll nutzen. Und damit Geld sparen.
(more…)