Mein Versuch: LMN 7 from Scratch

Hi,

Lösche mal alle Partitionen etc. Ich weiß nicht, ob das das Preparescript macht, aber du brauchst eine leere Platte afaik, da dort dann ein LVM eingerichtet wird.

Das sollte beides egal sein (zumindest Rechnername). Warum man kein openssh installieren darf ist mir nicht ganz klar, aber einen Grund hat es wohl.

vG Stephan

Ja, der Proxmox hat eine schöne Oberfläche, aber nicht mein Server.
Wie dem auch sei: Ich habe etwas gefunden:
If you have created a new VD using a disk or group of disks that were previously partitioned, you may see a message like this when you try to initialize the virtual disk for LVM.

pvcreate /dev/sdd
Device /dev/sdd excluded by a filter.

If filter is correct (/etc/lvm/lvm.conf) and old partition table information found on the disk, you can wipe out the old partition information with „wipefs“.

wipefs -a /dev/sdd
/dev/sdd: 2 bytes were erased at offset 0x000001fe (dos): 55 aa
/dev/sdd: calling ioclt to re-read partition table: Success

Jetzt läuft das Skript weiter.
Gruß,
Markus

P. S. @Zefanja: Das war jetzt gleichzeitig. Eigentlich waren keine Partitionen drauf, aber dieses wipfs hat trotzdem etwas gelöscht.

Stimmt, aber eine Partitionstabelle :slight_smile:

Ok, soweit so gut.
./lmn7-appliance -p server -u … ist jetzt durch.

In der Anleitung geht es weiter mit opsi, docker und ubuntu. Brauche ich das für die weitere installation? Eigentlich will ich opsi und docker garnicht verwenden.

Ich sage es ehrlich: Ich bin kein Freund von lvm. Sehr ihr Probleme, wenn ich - nachdem das Skript nun durch ist - die mountpoints lasse und lvm wieder entferne?

Gruß,
Markus

Nein.

Keine Ahnung, bist wahrscheinlich der erste, der das machen möchte.

vG Stephan

Nö, stimmt nicht ganz:

Sorry, habe ich nicht verstanden: gerade dann ist doch Proxmox genau das richtige?!!

Hallo Markus,

dir ist schon klar, dass man mit Proxmox zwar am Server keine grafische Oberfläche hat (wer will denn schon im Serverkeller unter dem Klimaanlagenauslass am Server sitzen?), dafür aber über den Browser an einem anderen Rechner im gleichen Netz irgendwo in einem leisen, gemütlichen Räumchen Proxmox (bis auf ganz seltene Ausnahmen) nach der extrem schnellen Installation aus der Ferne komplett „grafisch“ administriert?! Wenn man will auch von zu Hause aus.

Grüße,
Stefan

Hallo,

was meinst du denn mit Server? Die Hardware (da wäre Oberfläche die Proxmox-„Website“) oder den lmn-Server (da wäre die Oberfläche die WebUI)

Grüße,
Sven

Ich kann meinen Vorrednern bzgl. Proxmox und GUI nur zustimmen.
Auch mein Server hat keine „GUI“. Da läuft noch nicht mal ein X-Server, braucht es ja auch gar nicht weil man so gut wie alles über das Web-Interface machen kann.
Zur Not kann ich den gesamten LMN7-Server sogar von unterwegs mit dem Mobiltelefon neu aufsetzen, reparieren, konfigurieren oder sonst was.
Natürlich über einen VPN-Tunnel und eine komfortable GUI der jeweiligen Proxmox-App (es gibt verschiedene Apps, mit denen man Proxmox steuern kann).

Insofern finde ich deine Aussage

einfach nicht zutreffend. Proxmox kann man nicht mit MSDOS vergleichen. Mehr GUI als mit Proxmox hast du bei einem dedizierten Server auch nicht.

Ich würde eher den dedizierten Server mit den Möglichkeiten von MSDOS vergleichen. Ein Server mit vielen Ressourcen macht nur ein Ding, nämlich LMN. Das ist analog zum single tasking unter DOS. Eine große Verschwendung von Ressourcen und ausfallsicher ist es auch nicht.

Aber genug der „Grundsatzdiskussion“. Jeder soll es machen wie er will :wink:

@Michael: Bzgl. LVM. Letztlich ist es so: Ich bin ein alter Sack, der sich nichts mehr merken kann. Ohne LVM: Platte einbauen und dahin mounten, wo ich sie haben will. Fertig. Mit aufgezwungenem LVM: Für Linbo brauch ich eine eigene Platte. Da bin ich gerade bei 1,5 TB. Also muss ich mich wider in LVM reinfuchsen, was mich nicht interesssiert. Zeit, die ich gerne gespart hätte. Generell: Mir hat das Setup der alten Musterlösungen besser gefallen. Jetzt muss ich „sdb“, Jetzt muss ich „LVM“. Warum muss ich das?

Also gut, ich wollte es eigentlich vermeiden, weil es hier ja um völlig andere Themen geht, aber dann meine 2cents: Ich habe nichts gegen Proxmos oder ähnliches.

Zwei Fälle, wie sie in meinem Alltag als Admin vorkommen:

  1. Du willst in einer Datei alle x mit y ersetzen. Klar geht das auf 100 Arten. Mir ist es aber lieber, wenn ich einfach auch Suchen und Ersetzen klicke. Dann kommen die ganzen Optionen. Alle, Nur im Block, groß, Klein, usw. Ich habe die Maus in der Hand, klicke was ich will (meistens ist es „nur im Block“) und gut. Das bietet mir die Konsole nicht (so komfortabel, wie ich es haben will).

  2. Irgendein Problem: Du willst zwei Config Datein vergleichen. Natürlich gibt es diff. Aber mir ist es eben lieber, wenn ich beide Dateien nebeneinander im Lieblingseditor offfen habe, einfach easy. Für MICH bietet das die Konsole nicht, so wie ICH es haben will.

Ihr merkt: Es geht mir um den Lieblingseditor, der eben mit einer Maus gesteuert wird. Mehr ist es nicht.
Und das meinte ich mit MSDOS. Die Erfindung der Maus ist für mich ein absoluter Segen. Ich mag, vi, nano, … nicht.

Eines noch: Vielleicht gehe ich wirklich noch einmal auf Start. Ich wollte bei diesem Server einiges virtualisieren, aber unter dem GUI mit VirtualBox. Gerade läuft z.B. die OPNSense in einem VBox Fenster. Aber das ist mit den Netzwerkkarten nicht so schön, wie ich es gedacht hatte. Mal sehen.

Und ein letzter Punkt: Ich weiß, es gibt Wohnzimmer Admins. Ok, wenn es gefällt. Ich sitze gerade in meiner klimatisierten Werkstatt. Und klar, da rauschen Rechner im Hintergrund. Mich stört es nicht. „Da bin I daham“ :slight_smile:

Gruß,
Markus

Hallo.

OK, wenn’s nur das ist, installier dir doch eine VM im Servernetz, wo das OS mit dem Editor läuft. Dann hast Du doch auch alles so zusammen, wie du es haben willst??

Was das LVM angeht: aus dem gleichen Grund habe ich darauf verzichtet. Stattdessen nutze ich ZFS und die Bordmittel von Proxmox. Somit sind es bei mir 5 Partitionen im direkten Zugriff. Aber in ZFS musste ich mich auch einarbeiten… von daher ist es vermutlich einfacher, alles auf Default zu lassen und es mit LVM zu machen?
VG
Michael

Hallo Markus,

vielleicht bin ich der ältere Sack von uns beiden. Trotzdem setze ich mich mit Neuerungen auseinander und sie machen sicher einen Sinn. Ich weiß z.B. nicht, ob man einfach die Partitionsgröße vergrößern kann, wenn man kein LVM hat!? Vielleicht ist das der Hintergrund für die Verwendung von LVM.

Viele Grüße

Alois

Hallo Alois,

vielleicht bin ich der ältere Sack von uns beiden. Trotzdem setze ich
mich mit Neuerungen auseinander und sie machen sicher einen Sinn. Ich
weiß z.B. nicht, ob man einfach die Partitionsgröße vergrößern kann,
wenn man kein LVM hat!? Vielleicht ist das der Hintergrund für die
Verwendung von LVM.

das geht mit LVM nur etwas leichter als ohne …
Aber ich gebe dir recht: LVM ist nun nicht das Teufelszeug das man nie
kapiert (… wie Radius mit WPA oder so ein Mist mit 1000 Ausnahmen und
Hacks für verschiedene Windwosversionen).

LVM ist da sehr transparent: ja es ist eine Ebene mehr, aber in die kann
ich jederzeit reinschauen und dann mit einem Befehl mehr doch wieder
normale Partitionen irgend wo hin moiunten.

pvscan
vgscan
lvscan

und dann kpartx -av /dev//
Nach der Eingabe des befehls steht der Pfad zu den aufgeschlossenen
Partitionen: kein Hexenwerk.

LG

Holger

Hallo zusammen,
ich hänge wieder:
Zum einen hatte ich das gleiche Problem wie in

Bei meinem System war die Variable $PYTHONPATH leer, ich habe

export PYTHONPATH=$PYTHONPATH:/usr/lib/linuxmuster
export PYTHONPATH=$PYTHONPATH:/usr/lib/linuxmuster/setup.d

Mittlerweile bin ich nach:
linuxmuster-prepare -i -u -d srf.lokal -n 10.16.1.1/12 -f 10.16.1.254

Bei linuxmuster-setup

Creating device entries for:

* server … 10.16.1.1 b4:7a:f1:2a:d9:f0

* firewall … 10.16.1.254 08:00:27:66:A9:3B


firewall

Reading setup data … Success!

Calculating radius secret … Success!

Downloading firewall configuration:

/usr/lib/python3/dist-packages/paramiko/rsakey.py:119: CryptographyDeprecationWarning: signer and verifier have been deprecated. Please use sign and verify instead.
algorithm=hashes.SHA1(),

* Download failed!

Was kann ich hier tun?

Gruß,
Markus

Hallo Markus,

    Downloading firewall configuration:

/usr/lib/python3/dist-packages/paramiko/rsakey.py:119:
CryptographyDeprecationWarning: signer and verifier have been
deprecated. Please use sign and verify instead.
algorithm=hashes.SHA1(),

    * Download failed!

Was kann ich hier tun?

das Passwort des users root der Firewall muß
Muster!

sein.
Man kann auch jedes beliebige andere Passwort nehmen, aber wenn man
will, dass das setup funktioniert, dann muss es eben Muster! sein.

LG

Holger

Hallo Holger,
danke für den Tipp. Jetzt weiß ich (hoffentlich ;-), wo ich suchen muss.

Das root Passwort ist Muster! aber wenn ich mich per ssh anmelden will kommt: Too many authentication failures. Disconected.

Seltsamerweise überlebt diese Meldung einen reboot der Firewall.

Wenn ich linuxmuster-setup aufrufe, dann fragt er nach dem root Passwort. Ich dachte, dass ist das Passwort „nach“ Muster!. Muss ich an dieser Stelle Muster! eintragen?

Gruß,
Markus

Hallo Markus,

ich bin unsicher, ob das stimmt. Das Passwort des Linuxadmin sollte Muster! sein. root hat kein Passwort und kann sich damit nicht anmelden.

Setze mal als linuxadmin auf der Konsole ein Passwort für root und probier es dann noch einmal.

Gruß

Alois

Liebe Kollegen,
nachdem meine Opnsense nun wieder erreichbar ist, weiß ich nicht recht, wo es weiter geht. Durchgeführt ist der Install vom scratch und Ziel ist die Migration von 6.2

Zuletzt war (aus Install from scratch)

linuxmuster-prepare -i -u -d srf.lokal -n 10.16.1.1/12 -f 10.16.1.254
apt update && apt -y dist-upgrade

Geht es jetzt weiter mit http://10.16.1.1, wo ich schon gesehen habe, da kommt das Bild mit der GNU Lizenz.

Oder geht es weiter bei der Migration mit linuxmuster-setup?

Gruß,
Markus

Hallo Markus!

Ich kann gerade nicht nachvollziehen wo du genau stehst. Ich würde sagen hiermit müsstest du weiterkommen.

https://docs.linuxmuster.net/de/latest/getting-started/migration/index.html?highlight=linuxmuster-prepare

Aber lass uns mal lieber schauen was @cweikl Chris dazu sagt. Chris bitte melden :slight_smile:

Beste Grüße

Thorsten