01 01 01 01 01 01 01 01 01 01 01 01

  • martin:


    OK! das wäre auf jeden fall einen versuch wert.


    Allerdngs habe ich ja kein image o.ä. raufgespielt, daher bleibt die frage nach dem "woher" weiterhin bestehen.


    bei meiner suse-installation auf der "komischen" festplatte ist der pc auch immer hängen geblieben.
    das überprüfen der boot-parameter ergab aber keine fehler...
    :(


    gruß,
    champpain


    ps:
    jetzt wo der ct-vdr läuft, habe ich wieder altbekanntes problem. meine nexus-fb funzt nicht, obwohl ich diese bei der installationsroutine angegeben habe.


    Unterliege ich da einem denkfehler ??? ich müsste doch den ir-empfänger, den man an die nexus-karte anschliesst nutzen können, richtig ? oder benötige ich einen seriellen IR-Empfänger ???


    Meine FB sieht auch nicht so aus wie die beiden in der ct-heimkino-special auf einem foto abgebildeten.
    Meine hat zwar auch einen hauppauge-schriftzug, aber sie ist nicht silber, sondern schwarz und viel kleiner als die auf seite 128 abgebildeten fb´s...
    :(


    Brauche ich eine andere FB ???

    VDR1: yavdr 0.5.0 beta auf einem ASUS P5QPL-AM mit Tevii S480
    VDR2: debian-SERVER (dockstar) mit 3x Nova-T-USB-Sticks und yavdr 0.4 auf Zotac Ion-A als client

    Einmal editiert, zuletzt von champpain ()


  • Hi,


    richtig, zweite Netzwerkkarte (10 Mbit tuts völlig, bzw. 100 Mbit Karten sollten fest auf 10 Mbit halbduplex gestellt werden) oder das DSL Modem direkt an den Hub, geht auch, ist aber nach der reinen Lehre nicht ganz sauber.


    bye


    Sven


    Link: Richtig fragen

  • Zitat

    oder das DSL Modem direkt an den Hub, geht auch, ist aber nach der reinen Lehre nicht ganz sauber.


    Hmmm, so habe ich das zur zeit, aber u.a. mein windows-xp meldete mir, dass diese variante gaaaaanz unsicher sei. jetzt sagst du, es sei nicht "ganz sauber".


    Das hört sich weitaus lockerer an. Was meinst du damit und was sagst du zu den sicherheitsbedenken ???


    der hauptgrund für den geplanten "router-bau" ist nämlich (sekundär) die sicherheit und primär der zeitgleiche mehrfachzugang, der bei der jetzigen konfiguration nicht möglich ist.


    Gruß,
    champpain

    VDR1: yavdr 0.5.0 beta auf einem ASUS P5QPL-AM mit Tevii S480
    VDR2: debian-SERVER (dockstar) mit 3x Nova-T-USB-Sticks und yavdr 0.4 auf Zotac Ion-A als client

  • Zitat

    das ist für dich nur relevant wenn noch andere, nicht verrtauenswürdige leute mit an dem hub hängen.


    vertrauenswürdig sind sie alle, aber ich dachte, dass hätte auch was mit möglichen zugriffen von aussen über das dsl-modem in das netzwerk zu tun (wegen fehlender firewall).


    Oder reicht es, wenn man eine firewall-software (z.B. zonealarm) auf die einzelnen rechner packt ???


    Gruß,
    champpain

    VDR1: yavdr 0.5.0 beta auf einem ASUS P5QPL-AM mit Tevii S480
    VDR2: debian-SERVER (dockstar) mit 3x Nova-T-USB-Sticks und yavdr 0.4 auf Zotac Ion-A als client

  • das sind ja gute nachrichten. dann kann ich ja ab heute endlich wieder ruhig schlafen...
    ;)


    das hörte sich bei microsoft nämlich so an als könte bei dieser variante jeder x-beliebige unbegrenzt in meinen hdds stöbern...
    ;)


    Gruß,
    champpain

    VDR1: yavdr 0.5.0 beta auf einem ASUS P5QPL-AM mit Tevii S480
    VDR2: debian-SERVER (dockstar) mit 3x Nova-T-USB-Sticks und yavdr 0.4 auf Zotac Ion-A als client

  • Hallo,
    bei mir läuft FLI4L auch seit ca. 2 Jahren. Vom Start bis ich online war hat es gerade mal 30 Minuten gedauert.


    Also ran!

    Grüße, Dieter :)

  • champpain


    Ich glaube du hast die Seiten von fli4l nicht richtig gelesen ;)
    sonst wüsstes du, das fli4l von anfang an eine Firewall eingebaut hat.
    Wenn du fli4l startest und hast nichts an deiner Konfiguration geändert. dann sind praktisch alle Ports von aussen zu. :]


    mfg Ecki

    Mein VDR:
    AMD 2400 MHz 256MB, easyvdr 0.4 mit VDR-1.5.5 , 160 GB Festplatte

    Einmal editiert, zuletzt von ecki50 ()

  • hi ecki,
    du hast natürlich recht und letztendlich reichen mir die "geschlossenen" ports vollkommen aus, aber laut faq ist eine firewall wohl schon etwas mehr als nur "ports von aussen zu".


    http://www.fli4l.de/faqengine/faq.php?display=faq&faqnr=13&catnr=10&prog=1&lang=de&onlynewfaq=1


    Für mich persönlich muss eine firewall am besten die funktionen eines zonealarm haben, aber das halt hardwaretechnisch um vorzubeugen, dass programme die software ausschalten könnten.


    Ich frage mich, ob z.B. der wurm blaster (vor dem mich zonealarm schützte) eine chance bei fli4l hätte.


    Gruß,
    champpain


    PS: Ich habe zwischenzeitlich einen fli4l-router und bin schwer begeistert. Außer einer bockigen netzwerkkarte (die einzige unterstützte isa-karte, bei der der pnp-modus NICHT ausgeschaltet werden darf), die mich etwas zeit kostete, war alles total easy-peasy. Danke nochmal für den TIP !!!

    VDR1: yavdr 0.5.0 beta auf einem ASUS P5QPL-AM mit Tevii S480
    VDR2: debian-SERVER (dockstar) mit 3x Nova-T-USB-Sticks und yavdr 0.4 auf Zotac Ion-A als client

    Einmal editiert, zuletzt von champpain ()

  • Hi,


    eine Firewall als solches gibt es eigentlich nicht. Firewall isteigentlich (wenn man es richtig macht) ein Konzept. Das besteht meist aus mehreren Komponenten die abhängig vom Schutzbedarf sind. Das beginnt mit einfachen Paketfiltern über Portblocking, Proxy bis zu contentfilter, die direkt den Http Datenstrom parsen. das kann man beliebig aufwändig gestalten. Im professionellen Umfeld werden i.d.R auch zwei "Paket/Portfilter -> Firewalls" vor ein Netz gestellt. In dem Netz zwischen diesen stehen dann Systeme wie der erste Mailserver (MTA) und der Proxy...heist Demilitarisierte Zone (DMZ). Das halte ich aber im privaten Umfeld für Overkill.


    Das was Du mit zonealarm meinst Ist einerseits ein paketfilter von aussen und einer der jeden Verbindungsaufbau einer Applikation nach draussen kontrolliert. ein fli4l mit seiner Firewall verhindert NICHT, das Du dir einen Trojaner einfängst oder einen Wurm. Deshalb habe ich auf den Workstations bei mir noch personal Firewalls laufen, die allerdings primär melden sollen welche Applikation nach Hause telefonieren will.


    Der größte Schutz ist aber immer noch, das die Kiste trotz Flatrate nicht 24 h online ist, sondern nach ideltime die Verbindung abbaut. Bei mir wird zusätzlich nachts die Verbindung per Script getrennt, falls mal wieder ewig viele Portscans die Leitungstrennung verhindern.



    bye


    Sven


    Link: Richtig fragen

  • hi svens,
    dann hake ich doch gleich mal nach:


    Zitat

    Das was Du mit zonealarm meinst Ist einerseits ein paketfilter von aussen und einer der jeden Verbindungsaufbau einer Applikation nach draussen kontrolliert.


    Habe ich das richtig verstanden:
    1. Den paketfilter "habe ich durch den fli4l-router
    2. Die Verbindungsaufbau-Kontrolle nicht.


    In der FAQ stand, dass Trojaner, bei dem Versuch über andere Port verbindungen eines clients nach draussen scheitern.
    Aber wenn ich das richtig "deute" versuchen das gar nicht alle trojaner, richtig ?


    Also mir ist eigentlich egal, ob ein trojaner versucht nach draussen zu gelangen, solange mein fli4l das verhindert.


    Ich hatte eigentlich gehofft mich von zonealarm "befreien" zu können aus dem einfachen grund, weil ich dachte dass die kommunikation/konfiguration der einzelnen clients untereinander dann einfacher ist. Stimmt das ???


    Grüße,
    champpain

    VDR1: yavdr 0.5.0 beta auf einem ASUS P5QPL-AM mit Tevii S480
    VDR2: debian-SERVER (dockstar) mit 3x Nova-T-USB-Sticks und yavdr 0.4 auf Zotac Ion-A als client

  • Hi,


    richtig. Fli4l in der Standardkonfiguration blockt alle Ports von außen, ausser dem was für den Betrieb notwendig ist (53, 80 usw). Das ist der Portfilter von fli4l. Dann verhindert der Paketfilter von fli4l z.b. das der Router auf ICMP (Ping) Pakete von aussen reagiert. Weiterhin macht der fli4l NAT (Network Adress Translation), d.h. Rechner hinter dem Router sind erst mal nicht direkt von aussen adressierbar. Damit bist du soweit gegen Eindringen von außen weitgehend geschützt.


    Die kontrolle welches Programm von deinem client eine Verbindung nach aussen öffnen Möchte kann fli4l nicht leisten, da es ja nur die Netzwerkseite sieht. Trojaner, zu denen eine Verbindung von aussen hergestellt wird, habens schwer, da das erst mal nicht geht. Nur wennd er Trojaner/wurm selbständig eine Verbindung nach aussen aufbaut kann er das auf beliebigen Ports. ich würde die Personal firewall für das Thema "nach Hause telefonieren" an lassen und das interne Netz für alle kommunikation zulassen. So hast du intern keine einschränkung und trotzdem die Kontrolle was passiert.


    bye


    Sven


    Link: Richtig fragen

  • Zitat

    Original von champpain
    hallo,


    also die platte war schon vorhanden. ich konnte sie ja auch partiitonieren und formatieren, allerdings scheint (wie gesagt) irgendwas mit dem mbr nicht zu stimmen.


    das passiert auch, wenn die boot-Reihenfolge der Platten nicht mit der uebereinstimmt, was
    Lilo annimmt.


    Lilo nimmt an, dass beim Booten die Platten folgende Reihenfolge haben: hda, hdb, hdc, hdd, sda, sdb, usw. (wenn ich mich recht erinnere)


    das muss aber so nicht sein. ich hatte z.B. ein System mit einem ZIP-Lw (hat jemand schon erwaehnt)
    auf dem IDE-Bus und Festplatte am SCSI-Bus. Wenn eine Zip-Disk im Laufwerk war, hat lilo angenommen, dass beim Booten die SCSI-Platte "die zweite" ist. Was aber falsch war.
    Abhilfe schafft das Kommando "bios= und disk=" in der lilo.conf

  • ok svens!
    wir sind zwar ziemlich (!!!) off-topic (im gegensatz zu bistr-o-math), aber der exkurs war doch sehr interessant.


    Zitat

    Nur wennd er Trojaner/wurm selbständig eine Verbindung nach aussen aufbaut kann er das auf beliebigen Ports.


    Hmmm, widerspricht das nicht diesem hier:


    http://www.fli4l.de/faqengine/faq.php?display=faq&faqnr=16&catnr=10&prog=1&lang=de&onlynewfaq=1


    Oder sind $-Trojaner wieder was ganz anderes ???


    Zitat

    und das interne Netz für alle kommunikation zulassen.


    Das gefällt mir.
    Habe das gerade mal bei zonealarm versucht. da muss ich einfach meine "trusted zone" definieren (alle netzwerk-clients eintragen) und für diesen bereich einfach die firewall ausschalten, richtig ?
    Und falls ja, gehört der router auch in die trusted zone ?


    Bistr-o-Math:
    Ich hatte meine boot-partition auch auf hda, aber es kann schon sein, dass der interne SCSI-Adapter auf dem mainboard da einiges durcheinander gebracht hat. kann ich leider nicht mehr testen, da die andere hdd einwandfrei funzt.


    Gruß,
    champpain

    VDR1: yavdr 0.5.0 beta auf einem ASUS P5QPL-AM mit Tevii S480
    VDR2: debian-SERVER (dockstar) mit 3x Nova-T-USB-Sticks und yavdr 0.4 auf Zotac Ion-A als client


  • Ich nehme mal an das du das Plugin für die Benutzung der Nexus Fernbedienung noch nicht installiert hast. :D


    Du musst zuerst ein apt-get-update und dann ein apt-cache search vdr-plugin
    ausführen. Anschließend das remote Plugin mit apt-get install installieren.


    Beim nächsten Start von VDR will deine Nexus FB dann angelernt werden.


    Achja, diese hässliche kleine und auch alte Fernbedienung (nicht die mit den farbigen Tasten) liegt normalerweise nur Nexus Karten älterer Revisionen bei.
    Wenn du noch garantie hast versuch doch einfach mal die FB umzutauschen.


    Bei meiner ersten Nexus war auch die alte FB mit dabei. Als ich dann den DVB out gehimmelt hatte und deswegen die Karte umtauschen musste ,war dann allerdings ,o Wunder, die neue silberne FB mit farbigen Tasten dabei.


    Die alte FB ist eher ungeeignet da Sie zu wenig Tasten besitzt außerdem gibt es auch keine farbigen Tasten und das ("Steuerkreuz") in der Mitte ist auch nicht so toll.


    PS. Zuallererst solltest du aber unbedingt,falls noch nicht geschehen, auf die neueste Version des CT VDR updaten.Sonnst kannst du keine Plugins installieren.


    CU :)

  • Da 01 01 01 ... ist das SOS von Lilo.
    Das passiert wenn man eine Platte mit Lilo von einem Rechner in einen
    anderen verpflanzt ohne Lilo neu zu initialisieren.
    Lilo braucht ne Map von Sektoren um ein Image zu laden und zu
    starten. Wenn jetzt das andere BIOS die Geometrie der Platte
    anders interpretiert, dann stimmt die Map nicht mehr.
    Manchmal hilft es auch das Geometrie-Mapping im BIOS
    umzustellen. Am besten steht dort LBA oder LBA32.
    Wenn das alte BIOS das nicht kannte, ist der Fehler gefunden.


    Wie dem auch sei, krieg irgendwie ein Linux gebootet, sei's
    von CD, Floppy, Netz,
    mounte die Rootpartition
    mach ein chroot darauf
    kontrollier die lilo.conf
    und initialisiere lilo neu.
    (siehe die Anleitung der anderen).


    Tux

    Lian Li PC-9300, PoV MB-D510-MATX, TT DVB-S2 Budget, Gainward GT210, VDPAU, YaVDR 0.5, MCE Remote USB, PicoPSU 80W, Samsung EcoGreen 1TB, UE40C6700+PVR Patch

  • hallo slayer,
    schön dass doch noch jemand auf diesen punkt eingeht...
    ;)


    Du hast natürlich recht. Das ct-installationsmenü ist insoweit etwas unglücklich, weil man natürlich denkt, dass man die ausgewählte nexus-fb auch mit dem dazugehörigen IR-empfänger nutzen kann.


    Da dies leider nicht so ist, benötige ich (wei du bereits sagtest) das plug-in und da ich keinen schimmer habe wie ich mit dem ctvdr ins www gehen könnte, habe ich mir auf die schnelle und auf empfehlung anderer user hier im forum einen fli4l-router gebaut.


    Jetzt müsste apt-get eigentlich klappen, aber ich hatte bisher noch keine zeit das auszuprobieren.


    Zitat

    Die alte FB ist eher ungeeignet da Sie zu wenig Tasten besitzt außerdem gibt es auch keine farbigen Tasten und das ("Steuerkreuz") in der Mitte ist auch nicht so toll.


    Stimmt. Das Teil ist so ziemlich grausam, aber ich werde die ir-befehle eh meiner systemfernbedienung "beibringen", so dass mir der umweg über die nexus-fb am einfachsten erschien.


    Zitat

    PS. Zuallererst solltest du aber unbedingt,falls noch nicht geschehen, auf die neueste Version des CT VDR updaten.Sonnst kannst du keine Plugins installieren.


    Ich müsste die neueste version haben. Halt die bei der ct special kino daheim dabei war und da wurde ja auch über die apt-get-möglichkeiten berichtet. Wie lautet denn die aktuelle versionsnummer, damit ich das überprüfen kann.


    Gruß,
    champpain

    VDR1: yavdr 0.5.0 beta auf einem ASUS P5QPL-AM mit Tevii S480
    VDR2: debian-SERVER (dockstar) mit 3x Nova-T-USB-Sticks und yavdr 0.4 auf Zotac Ion-A als client

  • Zitat

    Original von champpain


    Ich müsste die neueste version haben. Halt die bei der ct special kino daheim dabei war und da wurde ja auch über die apt-get-möglichkeiten berichtet. Wie lautet denn die aktuelle versionsnummer, damit ich das überprüfen kann.


    Hi Champpain !


    Also ich kann Dir nur empfehlen : Bring deine C't VDR Distro ersteinmal online!. Ohne eine Verbindung zur Aussenwelt bei einer Debian Distri bist du ziemlich arm dran.


    Da ich einen Arbeits PC besitze und einen C't VDR PC ,wobei nur der arbeits PC per DSL am Netz hängt musste ich auch zu einer Notlösung greifen um den VDR an's Netz zu bringen.
    Der Arbeits PC war zu dem Zeitpunkt mit Mandrake 9.1 bestückt daher habe ich dort einfach
    mit einem Befehl das IP forwarding aktiviert. Und schon war der VDR am Netz.
    Das ist aber bei mir schon eine ganze Weile her und ich hab mir den Befehl leider nicht notiert :-(.


    (ähm ,lol , was heisst da nicht notiert ? .... Ich hab mir meinen MBR zerschossen und komme im Moment nur an meine W2K installation heran der Link zum IP forwarding liegt aber auf der Mandrake Platte... tja das Leben ist hart!)
    Hier im Forum müsste aber auf jeden Fall zu diesem Thema auch etwas zu finden sein. Such doch einfach mal nach IP forwarding und iptables.


    Mittlerweile hab ich mir einen kleinen DSL Router von netgear gekauft (ca. 40 Euro) der jetzt bei mir wunderbar seinen Dienst verrichtet.


    Wenn du dann endlich online Bist installierst du am besten gleich als Erstes das Konsole Plugin.Hierbei wirst du gefragt ob du die Systemdateien aktualisieren willst.Das musst du unbedingt bejahen. Dabei werden einige Konfigurationsdateien in ein anderes Verzeichnis verschoben.


    Hast du das installiert kannst du auch die anderen Plugins installieren.


    :)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!