Dienstag, 28. August 2007

Anzahl der Fedora-Pakete

Zufällig bin ich auf eine Übersicht gestossen, welche die Anzahl der vorhandenen Pakete unter den verschiedenen Fedora-Versionen (und auch RH und OLPC) wiedergibt.

Collection Version Anzahl der Pakete
Fedora 1 467
Fedora 2 503
Fedora 3 1164
Fedora 4 1853
Fedora 5 2907
Fedora 6 3330
Fedora 7 4634
Fedora devel 4895
Fedora EPEL 4 825
Fedora EPEL 5 1030
Fedora OLPC 2 41
Red Hat Linux 8 176
Red Hat Linux 9 365

In einem Diagramm nur für Fedora sieht es so aus...ich hoffe, dass es von F7 auf F8 einen gleich grossen Sprung geben wird, wie von Fedora Core 6 auf Fedora 7 in Bezug auf die Anzahl der Pakete.

Sonntag, 26. August 2007

Das Dashboard von pfSense

In der nächsten Version von pfSense wird es für die Frontseite eine Dashboard-Funktion geben. So können die Frontseiten individuell gestaltet werden und es ist möglich, alle wichtigen Informationen zusammengefasst darzustellen. Dieses Feature habe ich zum Beispiel bei IPCop vermisst. Da ich keine ADSL-Verbindung nutze, interessiert es mich eigentlich nicht, ob ich verbunden bin mit dem Netz oder nicht. Ich bin immer verbunden :-D und getrennt nach 24 h werden wir auch nicht. Es ist de facto fast eine Standleitung mit permanenter IP-Adresse.

Hier mal ein Screenshot eines pfSense-Dashboard.

Samstag, 25. August 2007

Riesen-Pilze

Ungarn ist halt schon sehr nah bei Tschernobyl und somit sind dort die Champignons ein bisschen grösser als in der Schweiz. Diese Grösse ist noch praktisch zum Grillen, da sie nicht durch den Rost fallen.

pfSense nach 15 Stunden

Das erste Gitter ist fixiert und trägt das Netzteil. Kabelbinder sind meine Freunde, sie sind günstig und in rauen Mengen verfügbar.


Kleister habe ich noch nicht in die Hände nehmen wollen, denn zuerst müssen noch drei Holzstücke zersägt werden, welche den Bodenrahmen bilden sollen. Über die Form des "Gehäuses" bin ich mir auch noch nicht ganz schlüssig.

So sieht es aus, wenn man sich per SSH oder serieller Konsole mit dem pfSense-System verbindet.

*** Welcome to pfSense 1.2-RC2-pfSense on firewall ***

LAN* -> rl0 -> 10.10.10.1
WAN* -> rl1 -> 54.34.123.104(DHCP)
OPT1(WLAN) -> rl2 -> 10.11.11.1

pfSense console setup
***********************
0) Logout (SSH only)
1) Assign Interfaces10
2) Set LAN IP address
3) Reset webConfigurator password
4) Reset to factory defaults
5) Reboot system
6) Halt system
7) Ping host
8) Shell
9) PFtop
10) Filter Logs
11) Restart webConfigurator
12) pfSense PHP shell
13) Upgrade from console

Enter an option:
Nun beginnt die eigentliche Arbeit, denn die Firewall-Regeln und das Traffic Shapping müssen auf meine Gegebenheiten angepasst werden.

OpenWRT und Web-Interface

Lange Zeit stand für OpenWRT keine graphische Oberfläche zur Konfiguration zur Verfügung. x-wrt biete nun aber für OpenWRT eine solche. Da Hyperwrt nun doch schon ein bisschen in Jahre gekommen ist und anscheinend nicht mehr weiterentwickelt wird, habe ich mich ein bisschen umgesehen, was es so gibt. Es ist gerade ein guter Zeitpunkt auch die Firmware dieses Routers zu aktualisieren.

dd-wrt mag ich nicht und so bleibt eigentlich nur noch OpenWRT, resp. FreeWRT. Der Access Point um den es geht, soll im LAN sein. Auf den anderen Linksys WRT54GS wird die Freifunk-Firmware verwendet, welche ja auch auf OpenWRT basiert. Die Access Points des Openwireless-Netzes und auch der Fonera werden dann an der WLAN-Schnittstelle meiner neuen Firewall hängen. So ist eine strikte Trennung zwischen den Netzen vorhanden und ich kann die Bandbreite für den "öffentlichen" Teil begrenzen. Auch kann so der Fonera mit all seinen Schwachstellen mein LAN nicht kompromitieren.

Durch das Image, welches von x-wrt schon komplett vorbereitet wurde, kann der Wechsel schnell und problemlos gemacht werden. Hochladen und neustarten.


Die Bedienung ist etwas gewohnheitsbedürftig, denn "Save Changes" reicht nicht aus, um die Änderungen wirksam werden zu lassen. "Apply Changes", "Clear Changes" und "Review Changes " unten rechts müssen zum definitiven Übernehmen der Änderungen separat gedrückt werden.

Freitag, 24. August 2007

Firewall Hardware

pfSense ist installiert und läuft einwandfrei. Die serielle Konsole ersetzt die Grafikkarte, die Netzwerkkarten werden in Zukunft die einzelnen Netze trennen und die Fedora Maschinen sind auch ohne eingeschaltete Firewall geschützt.
Ungefähr diese Grösse habe ich mir vorgestellt, deshalb fällt das Bauschaumgebild weg. Sieht zar lustig aus, aber es ist zu gross. Den Prozessorkühler lasse ich weg, denn das Netzteil und sein 14 cm Ventilator reichen in dieser Position aus um den Prozessor ausreichend zu kühlen.

Der Rest des fehlenden Gehäuses werde ich nun aus Zeitungspapier und Kleister machen müssen, da ich den Rest des Ikea-Behälter schon weggeworfen habe. Drahtgitter darunter und am Ende anmalen und es sieht aus wie ein Kunstwerk :-P

Zum Testen des Durchsatzes habe ich mal pungi laufen gelassen und zwar nicht vom lokalen Mirror, sondern über den ftp-Server von switch.ch. Es sah so aus...

Die Leistung des von mir verwendeten Systems reicht für die von Cablecom bereitgestellte Bandbreite aus. Hätte ich mir auch denken können, wenn schon ein Linksys WRT54GS (hat einen 200 MHz Prozessor) reicht für so etwas.

Lowcost-Modding

Ein Motherboard, ein Netzteil und ein paar PCI-Karten lagen schon länger in meiner "alte-Hardware-Sammel-Kiste". Gibt es dafür noch einen Verwendungszweck? Eigentlich schon, denn die Dinge funktionieren noch. Also ab damit in ein Gehäuse und dann habe ich ein Firewall-System. Aber ein Gehäuse habe ich nicht...Eine Kiste, nein. Ein Ikea-Behälter, ideal.
Ein bisschen mit der Säge arbeiten, feilen und das CD-Rom hat einen neuen Platz. Die restlichen Elemente, wie Schalter und LED haben, sind auch nach Aussen geführt. Also schon fast fertig.

Es war eine Schublade und wird auch so weiter verwendet. Dann habe ich gedacht, dass man nur noch die Rückwand durchlöchern und das Netzteil anschrauben müssen. So weit so gut, leider ist der Radius zu gross und die Sache passt nicht mehr. Schade, dass ich schon alles mühsam mit Löchern versehen habe, so ist die Kiste ein Fall für den Recycling-Kreislauf. Was nun? Die Schublade will ich nicht wegwerfen, denn es hat zu lange gedauert, bis ich fertig war damit. Wie lässt sich einfach ein billiges Gehäuse (oder so ähnlich) herstellen? Dann kam die Idee: Bauschaum (dieser zum Einkleben von Fenster und zum Abdichten). Er lässt sich gut und in beliebige Formen bringen. Wenn er trocken ist, kann er mit einem Brotmesser in die gewünschten Abmessungen geschnitten werden. Die ersten Versuche ginge ziemlich in die Hose, denn das Zeug ist saumässig klebrig, wenn es nicht sollte und wenn es kleben sollte, dann klebt es nicht.
Aus der Nähe sieht die Oberfläche so aus...

So habe ich nun, so zu sagen, ein Bauschaum-Gebilde, welches gewisse Ähnlichkeiten mit einem Gehirn hat. Gefällt mir aber nicht, denn es ist zu gross. Mach aber sicher eine gute Falle als Blumenbehälter.

Donnerstag, 23. August 2007

Neue Firewall

Die jetzige Firewall genügt meinen Ansprüchen nicht mehr und so habe ich mich auf die Suche gemacht nach einer neuen Lösung. Die Version der Endian Firewall, welche ich als Notlösung seit ein paar Monaten verwende, hat eine Macke. Vor fünf Jahren habe ich während einer Zeit die Firewall von Mandrake verwendet. Es war damals, so weit ich mich erinnere, die einzige Out-of-the-Box-Variante, welche etwas taugte. Diese gibt es aber in der Zwischenzeit nicht mehr...Eine Hardware-Firewall will ich eigentlich nicht, denn die Kosten für eine Nicht-Home-User-Versionen sind gigantisch (SSH = mehrere 100 CHF). Hardware (Pentium III 700 MHz,192 MB RAM, 30 GB HD oder 512 MB CF-Card mit IDE-Adapter, momentan tendiere ich mehr auf HD, denn Proxy wäre für das WLAN-Interface sehr zu begrüssen) habe ich schon, brauche nur noch Software. Drei Netzwerk-Interfaces (WAN, LAN und WLAN), Snort, VPN und Traffic Shaping ist eigentlich schon alles. OK, nette Grafiken über die System- und Netzwerk-Auslastung wären auch noch schön. Der erste Versuch, welche nun schon ein paar Monate dauert, habe ich mit Endian gemacht. Diese Firewall-Version gibt es auch in einer Community-Version. Es ist ein sehr gut abgestimmtes Produkt, aber leider hat es nicht alles Features, welche ich will und über Erweiterungen lässt sich fast nicht in Erfahrung bringen. Ist wahrscheinlich nicht so wirklich eine Gemeinschafts-Projekt, sondern wird eher gemacht, damit die Firma ein einem besseren Licht darsteht. Wer jedoch ein eine Firewall braucht und geringe Ansprüche hat, der sollte Endian eine Chance geben. Endian basiert auf IPCop. So habe ich dann mal IPCop ausprobiert. Der erste Eindruck nach dem Starten und dem Zugriff auf das Web-Interface: schrecklich...eine sauhässliche Oberfläche, so ziemlich das schlimmste, was mir in der letzten Zeit unter die Augen gekommen ist. Farben sind Geschmacksache, aber die Logos sehen aus, wie wenn sie in letzter Sekunde vor dem Release in lausiger Qualität noch in die Oberfläche gepflanzt worden sind. Das Sourceforge-Logo sieht sehr deplaziert aus (transparenter Hintergrund wäre schon viel Wert...). In einem geschäftlichen Umfeld lässt sich dieses System mit dieser Oberfläche wohl kaum einsetzen, denn es wird wohl jeden Geschäftsführer rückwärts umhauen, wenn er einen Blick auf die Oberfläche wirft, auch wenn das System sehr gut für die entsprechende Aufgabe geeignet ist. Die graphischen Ansprüche der Entwickler sind nicht so hoch, dafür haben sie ein sehr grosse Community um sich geschart, welche extrem viele Erweiterungen erstellt hat. Es geht von der Temperaturmessung mit externen Sensoren über Samba und Snort bis zum Captive Portal und Viren-Scanner. Es gibt jedoch auch aus der Community kein aktuelles Template, welche auch nur die minimalsten ästhetischen Ansprüche an ein Web-Interface erfüllt. Auf den ersten Blick ist mir negativ aufgefallen, dass standardmässig keine serielle Konsole vorhanden ist. Wie man sicher eine serielle Konsole bei einem Linux-System schafft, ist mir durchaus bekannt, aber so fällt eine Installation ohne Monitor von vorne herein weg. Grundsätzlich wäre IPCop schon mal was...aber es gibt sicher noch andere... BSD soll ja eine sichere und robuste Plattform sein. Da wird es doch sicher ein Firewall-System geben und tatsächlich, es gibt so gar mehrere. Monowall oder M0n0wall und pfSense sind die ersten, welche ich gefunden habe. Monowall ist gerade ein bisschen zu rudimentär. Eine klassische Firewall eben. Ich habe jedoch ein paar Ansprüche, welche mir Monowall nicht erfüllen kann und so bin ich sehr schnell bei pfSense gelandet. pfSense ist der "grosse" Bruder von Monowall und ist mit über 100 MB auch deutlich grösser. Bei pfSense ist der Fokus nicht nur auf WRAP- oder Soekris-Systeme gelegt, sondern auch auf normale Computer-Systeme (Monowall läuft natürlich auch auf PC-Hardware). Das Traffic Shaping-System ist bei pfSense mehr ausgebaut als bei Monowall. So werde ich pfSense mal ausgiebig testen... Noch einmal als Zusammenfassung, diese habe ich gefunden und getestet, resp. ausprobiert:

Fedora als Firewall, nein danke. Wer will schon zwei Mal pro Jahr ein Update machen. Mit Iptables und ein paar anderen Tools liesse sich dies jedoch auch bewerkstelligen, wenn man kein Web-Interface will oder braucht und alles selber machen will.

Dienstag, 21. August 2007

Multimedia Codecs

Während des LinuxTag in Berlin habe ich mit diversen Leute von MPlayer gesprochen. Dies hat sich so ergeben, da wir Schweizer in Berlin eher in der Unterzahl waren und man sich so schneller gefunden hatte. Auch habe ich eine Notiz gefunden, welche den Installation-Vorgang der Codecs beschreibt.

wget ftp://mplayerhq.hu/MPlayer/releases/codecs/all-20061022.tar.bz2
tar xjf all-20061022.tar.bz2
mkdir /usr/lib/win32
mv all-20061022/* /usr/lib/win32
rm -fr all-20061022*
So nun kann ich den Zettel wegwerfen, da es in digitaler Form verewigt ist.

Montag, 20. August 2007

Uptime-Rekord

Die Firewall hatte eine Macke....Wenn dieser Uptime-Wert effektiv erreicht worden wäre, dann würde dieses System wohl fast überall an erster Stelle stehen.


Wahrscheinlich ist die Stützbatterie leer und nach dem Synchronisieren mit einem ntp-Server wurde der Wert aktualisiert.

Freitag, 17. August 2007

Installation ohne Medium

Aus Faulheit habe ich mich vor einer Weile mal mit der "Installation ohne viel Aufwand" auseinander gesetzt und so ist dieser Wiki-Eintrag, der ein sehr kurzer Weg bei einer vorhanden Installation beschreibt, entstanden. Damit die Benutzereingriffe noch mehr reduziert werden, fasst dieses Skript die nötigen Schritte zusammen.

#!/bin/sh
#---------------------------------------------------------------------
# Define Fedora Version
VERSION=7.90
ARCH=i386
MIRROR=http://192.168.10.10/mirror/releases/test
#---------------------------------------------------------------------
# Check if user is root. root has $UID 0
ROOT_UID=0  

if [ "$UID" -eq "$ROOT_UID" ]
then
  echo "You are root, please be patient..."
  echo ""
else
  echo "You must be root to run this script. Please use su to get root"
exit 0
fi

# Download the files
echo "Download from"
cd /tmp
wget $MIRROR/$VERSION/Fedora/$ARCH/os/isolinux/vmlinuz
wget $MIRROR/$VERSION/Fedora/$ARCH/os/isolinux/initrd.img
echo "Downloaded the two files"
# Copy the files to the /boot directory
cp /tmp/vmlinuz /boot/vmlinuz_install
cp /tmp/initrd.img /boot/initrd_install.img

# Add entry to /boot/grub/grub.conf
cp /boot/grub/grub.conf /boot/grub/grub.conf.old
cat <> /boot/grub/grub.conf
title Install Fedora $VERSION
 root (hd0,0)
 kernel /vmlinuz_install method=$MIRROR/$VERSION/Fedora/$ARCH/os/
 initrd /initrd_install.img
END_ENTRY
echo "Please reboot and choose Install Fedora" $VERSION "to install."
# eof

Der Kreativität, speziell in Bezug auf die Integration von Kickstart, sind natürlich keine Grenzen gesetzt.

Dienstag, 14. August 2007

LaFonera - Teil 3

Neuer Tag, neues Glück...der Fonera ist ein bisschen eigenwillig, resp. leitet er einen beim Aufruf einer Seite aus den "privaten" Netz auf den Fon-Server in eine Sackgasse. Ich habe wohl etwas falsch verstanden: Wenn ich mich richtig erinnere, sollte man doch nur zu Fon kommen, wenn der Zugriff auf der "öffentlichen" Seite erfolgt. nmap zeigt folgende Informationen über den Fonera an:

Interesting ports on 10.0.0.1:
Not shown: 1693 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
53/tcp   open  domain
80/tcp   open  http
8080/tcp open  http-proxy
MAC Address: 00:13:54:E4:E4:2B (FON)
Device type: broadband router
Running: Linksys embedded
OS details: Linksys WRT54GS v4 running OpenWrt w/Linux kernel 2.4.30
Network Distance: 1 hop
Es soll ein Linksys WRT54GS sein...sieht ein bisschen anders aus von der Form her. Aber es wurde der richtige Kernel erkannt. Da noch ein bisschen Zeit bliebt bis zur Nachtruhe, patche ich noch schnell den RedBoot Ethernet-Zugriff. Drei Befehle und fertig. Da alles gerade so gut funktioniert, installiere ich auch noch gerade Freifunk Fonera Pack
ipkg install http://download.berlin.freifunk.net/fonera/ff-fonera-pack_1.0-27_mips.ipk
Eine grosse Warnung...
**************************************************************

This package needs to upgrade the kernel to linux-2.6.19.2.
You are not using a serial console. You should check out the
Redboot telnet console first. Press [ctrl-c] or proceed on
your own risk...

**************************************************************
...und alles wird wie von Geisterhand aktualisiert.

Sonntag, 12. August 2007

Zattoo und F7

Update: Diese Anleitung funktioniert anscheinend nicht auf jedem System. Vor einer Weile habe ich einen Eintrag über Zattoo gemacht, damals noch mit Fedora Core 6. In der Zwischenzeit haben sich diverse Dinge geändert und die Installation nach dem alten Ablauf funktioniert leider nicht unter Fedora 7.

wget http://91.123.96.20/zattoo-2.2.10.6523-1.i386.rpm
Nun muss gtkglext installiert werden, da es gebraucht wird, damit die Abhängigkeiten erfüllt sind.
su -c 'yum -y install gtkglext'
Neuerdings wird auch noch xulrunner benötigt. Fedora stellt folgende Version bereit: xulrunner-1.9-0.2.a5pre.20070519cvs, falls dieses Paket nicht vorhanden ist, kann es ganz einfach mit yum installiert werden.
su -c 'rpm -ihv zattoo-2.2.10.6523-1.i386.rpm'
Das weit gravierendere Problem ist, dass diverse Bibliotheken gebraucht werden und diese zuerst gelinkt werden müssen, damit Zattoo laufen wird.
su -c 'ln -s /usr/lib/esc-1.0.1/xulrunner/libgtkembedmoz.so /usr/lib/zattoo/libgtkembedmoz.so.0d'
su -c 'ln -s /usr/lib/esc-1.0.1/xulrunner/libxpcom.so /usr/lib/zattoo/libxpcom.so.0d'
su -c 'ln -s /usr/lib/esc-1.0.1/xulrunner/libmozjs.so /usr/lib/zattoo/libmozjs.so.0d'
su -c 'ln -s /usr/lib/esc-1.0.1/xulrunner/libnspr4.so /usr/lib/zattoo/libnspr4.so.0d'
su -c 'ln -s /usr/lib/esc-1.0.1/xulrunner/libplc4.so /usr/lib/zattoo/libplc4.so.0d'
su -c 'ln -s /usr/lib/esc-1.0.1/xulrunner/libplds4.so /usr/lib/zattoo/libplds4.so.0d'
su -c 'ln -s /usr/lib/esc-1.0.1/xulrunner/libxul.so /usr/lib/zattoo/libxul.so.0d'
Weiter müssen folgende Biblotheken auch noch gelinkt werden, da Zattoo gegen anderen Versionen gebaut wurde und die Versionen so nicht übereinstimmen.
su -c 'ln -s /lib/libssl.so.0.9.8b /lib/libssl.so.0.9.8'
su -c 'ln -s /lib/libcrypto.so.0.9.8b /lib/libcrypto.so.0.9.8'
su -c 'ln -s /usr/lib/libcurl.so.4.0.0 /usr/lib/libcurl.so.3'
Und nun noch...
su -c '/sbin/ldconfig /usr/lib/zattoo'
Jetzt noch...(vielen Dank an fridolin für seinen Kommentar)
su -c 'chcon -t textrel_shlib_t /usr/lib/zattoo/libavcodec.so.51'
su -c 'chcon -t textrel_shlib_t /usr/lib/zattoo/libavutil.so.49'
su -c 'chcon -t textrel_shlib_t /usr/lib/zattoo/libavformat.so.50'
Eigentlich sollte sich der Zattoo-Player nun starten lassen
zattoo_player
oder Anwendungen -> Unterhaltungsmedien -> Zattoo-Player. Leider kommen immer noch Fehlermeldung...
zattoo_player: /usr/lib/zattoo/libcurl.so.3: no version information available (required by zattoo_player)
zattoo_player: /lib/libcrypto.so.0.9.8: no version information available (required by zattoo_player)
diese sollten aber nicht weiter stören...nach dem Einloggen sollte das Hauptfenster und die Kanalliste erscheinen und nach der Auswahl eines Sender ein Live-Bild des Fernseh-Programms. Update: Diese Anleitung funktioniert anscheinend nicht auf jedem System.

Mirror-Skript erweitert

Samstag Nacht oder Sonntag Morgen ist ein guter Zeitpunkt, um den eignen Mirror zu aktualisieren, da die meisten Leute in der Schweiz, resp. in Mitteleuropa schlafen oder noch das Nachtleben geniesen. Dann lassen wir die Sache mal laufen...achja, da war doch noch etwas...Fedora 8 Test 1. Ein Update nach der Veröffentlichung einer neuen Version bringt meisten Änderungen in der Verzeichnisstruktur mit sich, denn die neue Version will ihr eigenens Verzeichnis. So muss natürlich auch das Mirror-Script angepasst werden.

/usr/bin/rsync --archive --verbose --stats --partial --progress \
--exclude core/ \
--exclude extras/ \
--exclude development/ \
--exclude updates/testing/7/i386/debug/ \
--exclude updates/testing/7/SRPMS/ \
--exclude updates/testing/7/ppc/ \
--exclude updates/testing/7/ppc64/ \
--exclude updates/testing/7/x86_64/debug/ \
--exclude updates/7/SRPMS/ \
--exclude updates/7/ppc/ \
--exclude updates/7/ppc64/ \
--exclude releases/7/Fedora/ppc/ \
--exclude releases/7/Fedora/i386/debug/ \
--exclude releases/7/Fedora/x86_64/debug/ \
--exclude releases/7/Fedora/source/ \
--exclude releases/7/Everything/ppc/ \
--exclude releases/7/Everything/i386/debug/ \
--exclude releases/7/Everything/x86_64/debug/ \
--exclude releases/7/Everything/ppc64/ \
--exclude releases/7/Everything/source/ \
--exclude releases/test/7.90/Fedora/ppc/ \
--exclude releases/test/7.90/Fedora/source/ \
--exclude releases/test/7.90/Fedora/x86_64/ \
--exclude releases/test/7.90/Live/ \
rsync://ftp-stud.hs-esslingen.de/fedora/linux/ \
/data/mirror/fedora/linux/
Das Ganze in ein File kopieren, speichern, ausführbar machen und bei Bedarf laufen lassen. Natürlich könnte das Script auch in die Kommandozeile kopiert werden, da es nicht anderes ist als eine Aufreihung von vielen Ausschlüssen (exclude). Ich könnte es schon fast als die Serie "Das Mirror-Script" mit einem einen RSS-Feed veröffentlichen. Immer wieder eine neue Version :-)

Samstag, 11. August 2007

Statistiken II

nein nein, ich bin kein Statistiker...auch wenn nicht von der Hand zu weisen ist, dass es eine überproportionale Häufung von Zahlen-Zusammenfassungen gibt. Die Statistik-Seite des Fedora Projekt gibt Auskunft über die Installationen. Wenn ich sie regelmässig aktualisieren würde, dann wäre sie auch up-to-date, aber ich habe mich entschlossen aus mangelnder Lust dies nur noch einmal pro Monat zu tun. Der Stats-Server des Fedora Projekt schläft jedoch nie, zeichnet brav alles auf und Cacti macht schöne Grafiken.

Statistiken mal anders...

Die Statistik-Seite des Fedora Projekt gibt nur Auskunft über die Installationen. Für die Auslastung der Server gibt es eine Cacti-Installation. Ein paar Beispiele (natürlich in Echtzeit)... cvs - Netzwerkauslastung fedorapeople.org - Netzwerkauslastung planet.fedoraproject.org - Netzwerkauslastung koji - Last

Wieder einmal Spam in der Mailbox

Heute morgen hat es wieder einmal eine Nachricht durch den Spam-Filter geschafft...

Guten Tag mein geehrter Freund,

Mein name ist Herr Fred MWAPE, Ich bin ein General Manager in der
abteilung Firmekundebetreung der Wes Bank SUD AFRIKA. Dieser Abteilung ist
auch zustaendig fuer den betreung alle auslandischen Kunden.

Ich kontaktiere Sie bezüglich des Transfers einer sehr großen Summe Geldes
vom Konto eines Verstorbene kunde unsere bank. Ich weiß, daß eine
Transaktion dieser Größenordnung zunächst bei jedem Besorgnis erregen wird
und versichere ich Ihnen, daß Ich um alles gekümmert habe. Aufgrund der
Dringlichkeit der Angelegenheit habe ich mich entschlossen, Sie zu
kontaktieren.
Es geht um folgendes:

Einer meiner Kollegen ist zuständig für das Konto von Mr. John Ernst
(Jack) Eichler 69, aus Cedar Grove New Jersey, USA., der im September 11,
2001 in New York bei einem terroristen Anschlag ums Leben kam. Er starb
gemeinsam mit sener mitarbeitern in der World Trade Centre Gebaude. Am 6.
Juni 2000, Herr John Ernst (Jack) Eichler zahlte eine Folge von Fest
Anzahlung von Geld für zwölf Kalendermonate in sein persönliches Konto
ein. Die totale Menge, die er innerhalb dieses Jahres einzahlte war Zwölf
Million,Fünf Hundert Tausend United States Dollar.
und so weiter und so weiter...Dies wird vielen Leute sicher bekannt vorkommen. Wie es scheint, ist die sogenannte " Nigeria-Connection" nun nach Südafrika ausgewandert...

Dienstag, 7. August 2007

Fedora 8 Test 1

Mit einer Woche Verspätung wurde Fedora 8 Test 1 freigegeben und kann heruntergeladen werden. Mit Vorteil für die Community bitte per Bittorrent und nicht von den Mirror-Servern, da so in kürzerer Zeit eine grossflächigere Verfügbarkeit erreicht wird. "Rawhide" ist nicht für unerfahrene Benutzer gedacht, da diverese Dinge nicht funktionieren könnten. Gefundenen Fehler bitte in Bugzilla melden, damit sie bis zur finalen Version gefixt werden können.

Neuer Monitor an meinem Arbeitsplatz

Seit ein paar Tagen haben ich nun ein neues Dell 24" UltraSharp 2407WFP, da andere Mitarbeiten gefunden haben, sie wollen grösseres Display und habe auch ich profitiert. Die Auflösung von 1920x1200 ist sehr angenehm, auch das fünf verschiedene Eingänge und ein Kartenlese-Gerät am Display verfügbar sind.
Negativ ist mir bis jetzt aufgefallen, dass die Einstellungen eher mager sind: Die Helligkeit lässt sich nur ungenügend einstellen und andere Feinheiten lassen sich gar nicht richtig einstellen (oder ich habe sie noch nicht gefunden).

Hier mal ein Bild, dass Ihr auch schön eifersüchtig werdet...

Schöne Körper

In der letzten Analysis-Lektion vor etwa einem Monat haben wir uns noch mit den platonischen und auch den archimedischen Körpern gefasst. Nach ein bisschen Probieren in Mathcad (welches nun unter dem Dach von PTC ist und mich zwingt immer noch Windows zu benutzen. Es ist jedoch ein Hoffnungsschimmer vorhanden, denn Pro/ENGINEER gibt es in er Zwischenzeit auch für Linux und so vielleicht bald auch Mathcad...) habe ich sogar eine Möglickeit gefunden ohne grossen Aufwand solche Körper zu generieren. Hier mal ein paar Beispiele:


ein weiteres...
und noch eines...


Die meisten Leute werden sich erst in einem Jahr wieder dafür interessieren, wenn die Fussball-EM startet, denn der Fussball entspricht diesen geometrischen Gesetzen.

Montag, 6. August 2007

Status german translation 2007-08-02

docs

about-fedora/F-7/po/de.po                39 translated mess.
about-fedora/devel/po/de.po              39 translated mess.
docs-common/common/entities/po/de.po     77 translated mess.
example-tutorial/po/de.po                80 translated mess.
homepage/devel/po/de.po                  38 translated mess.
readme/F-7/po/de.po                      64 translated mess.
readme/devel/po/de.po                    64 translated mess.
readme-burning-isos/F-7/po/de.po         90 translated mess.
readme-burning-isos/devel/po/de.po       90 translated mess.
release-notes/F-7/po/de.po               579 translated mess.

install-guide/devel/po/de.po
608 trans. mess., 29 fuzzy trans., 480 untrans. mess.

translation-quick-start-guide/po/de.po
100 trans. mess., 80 untrans. mess.
and L10N
web/flpweb/po/de.po                     362 translated mess.

Meine Gallerie

Da sich über die Jahre viele Fotos angesammelt haben, habe ich mal vor einer Weile (im Sommer 2005) angefangen die Fotos in eine Gallerie zu packen. Aus Zeitmangel pflegte ich sie jedoch nicht richtig... Nun könnte es aber sein, dass die Anzahl der Gallerien steigen wird, denn so haben ich ein weiteres Backup zur Verfügung (zwar in minderer Qualität, aber innerhin: sicher ist sicher) und die Öffentlichkeit kann auch an diesen Fotos teilhaben. Meine Gallerie verzichtet auf schickschnack. Wer Bilder aber in besserer Qualität haben möchte, kann mir eine Nachricht (die E-Mail-Adresse kann im Umfeld dieses Blog gefunden werden) schicken und wenn ich das Bild oder die Bilder in der gewünschten Qualität habe, dann wird er/sie es bekommen.

Donnerstag, 2. August 2007

Fedora 8 Test 1 um eine Woche verschoben

Leider wurde die Veröffentlichung von Fedora 8 Test 1 wird um eine Woche verschoben, da es diverse Problem gibt, welche einen neuen Kernel erforderlich machen, wie Jesse Keating auf der Mailing-Liste mitgeteilt hat. Die Rawhide-Abbilder können von http://koji.fedoraproject.org/rel-eng/trees/f8-test1/Fedora/ heruntergeladen oder mit Pungi selber erzeugt werden. Die Kurzversion gemäss Fedora Project Wiki ist:

pungi -c /etc/pungi/f8-fedora.i386

Wenn man mal während des Tages zuhause ist...

...sieht man Dinge, welche man sonst nie sieht und erwischt Katzen, wie sie dort schlafen, wo sie sonst nie schlafen.

Ein Sprichwort sagt: Ist die Katze aus dem Haus, so tanzen die Mäuse. Oder ist die Katze alleine, macht sie es sich auf dem Sofa bequem. Diese anatomisch eher komisch anmutende Stellung muss wohl sehr angenehm sein zum Schlafen.

Aktualisierungs-Skript für die Übersetzungen

Folgendes Skript fasst die Schritt zum Aktualisieren des lokalen CVS-Repository zusammen. Der Pfad und der Benutzername muss natürlich an die eigenen Gegebenheiten angepasst werden.

#!/bin/sh
# Update CVS from Fedoraproject.org
#
# docs
####################################

echo "Update docs"
cd ~/fedora-translations/docs
export CVSROOT=:ext:username@cvs.fedoraproject.org:/cvs/docs
CVS_RSH=ssh
cvs -z9 up
echo ""
echo "Local checkout of L10N updated"
beispielsweise speichern als "translate", ausführbar machen und dann kann dieser kleine Helfer mit ./translate gestartet werden.

Mittwoch, 1. August 2007

Wireless-LANs in der Region Bern

In der letzten Zeit habe ich vermehrt wieder kismet laufengelassen, wenn ich unterwegs war, um Netzwerke "zu sammeln". Der eine Grund war, dass man man über eine Menge von 500 Netzwerk keine Aussage über Kanäle, verwendetet Verschlüsselungen und so weiter machen kann. Nun steht ein Total von über 17000 Netzwerken zur Verfügung und so sage ich, dass die Aussagen sehr repräsentativ sind.

Total found Networks:   17021
Access-Points:          15605   /       92%
Ad-Hoc:                 172     /       1%
Other:                  1244    /       7%

WEP encrypted:          7247    /       43%
WPA encrypted:          3898    /       23%
Not encrypted:          5876    /       35%

Hidden ESSID:           2654    /       17%

Channel:
      1:              2263    /       13%
      2:              296     /       2%
      3:              253     /       1%
      4:              187     /       1%
      5:              152     /       1%
      6:              4894    /       29%
      7:              2922    /       17%
      8:              162     /       1%
      9:              267     /       2%
      10:             650     /       4%
      11:             3566    /       21%
      12:             56      /       0%
      13:             9       /       0%
      14:             0       /       0%
Die Auswertung hat csvviewer aus der KismeToolSuite gemacht.

Dienstag, 31. Juli 2007

Fedora 7 Medien

Fedora 7 kann auf DVD gekauft werden. Die Marketing-Abteilung von Red Hat bietet allen Menschen so die Möglichkeit günstig an physikalische Medien von Fedora 7 zu kommen, wenn ihnen kein Breitbandanschluss zur Verfügung steht...es steht allerdings nur die Architektur i386 zum Bestellen bereit. Die Medien sind gepresst, haben ein Label und werden in einem gedruckten Karton-Sleeve geliefert. https://www.redhat-coolstuff-store.com/index.php?o=4275 Der Preis ist angemessen, was jedoch zu beachten ist: es müssen noch die Versandkosten hinzugerechnet werden.

Samstag, 28. Juli 2007

translate.fedoraproject.org auf deutsch

Nun ist es so weit: translate.fedoraproject.org ist auf deutsch verfügbar. So ist ein weiterer wichtiger Schritt genommen worden bei der kompletten Übersetzung von Fedora-relevante Dingen ins Deutsche. Lukas und Severin haben mich tatkräftig unterstützt und so ist nun deutsch als fünfte Sprache bei FLP verfügbar.

Extra Packages for Enterprise Linux (EPEL)

Gestern wurde der Start von EPEL auf der Mailing-Liste bekannt gegeben. So soll die Paket-Erstellung über die Grenzen von Fedora zu den Enterprise Linux Distributionen (Red Hat Enterprise Linux und CentOS) ausgedehnt werden und die Arbeit reduziert werden. Momentan sind bereits über 1000 Pakete verfügbar. Das Repository befindet sich her: http://download.fedora.redhat.com/pub/epel/

Verknüpfungen in 3D-CAD-Systemen

Vor einem Jahr habe ich den Gehängearm für die Pendelbahn in Portland in den USA gemacht. Mit diesem Arm möchten wir uns nun an einem Wettbewerb beteiligen. So habe ich alle Unterlagen schön gesammelt und bereit gemacht zum Verschicken, aber es fehlt noch ein 3D- Modell des Armes. Mal in den alten Daten herumgestöbert und ein paar Modell gefunden....jaja, die lieben Verknüpfungen.

Also dann mal beginnen zu mogeln und zu betrügen. Verknüpfungen brauche ich nicht, ich brauche ein komplettes Modell. Parasolid ist das Stichwort. Exportieren, importieren und dann die Volumen spiegeln. Fertig :-)


Dem Ausdruck ist es glücklicherweise egal, ob die Körper miteinander verknüpft sind.

Runlevel ändern (nicht in /etc/iniitab)

Nun haben ich mir den X Server auf meinem Dell D610 so zerschossen, dass es mir nach dem Booten nicht mehr möglich ist, auf einen andere Konsole (Ctrl + Alt + Fx) zu wechseln und irgendwelche Dateien zu ändern. So auch nicht /etc/iniitab zum Ändern des Runlevels. Der Bildschirm leuchtet schwach. Ähnlich wie mit dem Dell D400 und Red Hat 9, wo der Bildschirm grünlich leuchte. Aber sonst war nichts zu machen... Bei GRUB kann nach der Auswahl des Kernels und Drücken von 'e', die Zeile kernel /vmlinux-2.6.21... auswählen und noch einmal 'e' drücken. Die Zeile kann nun editiert werden. Am Ende der Zeile das gewünschte Runlevel (in meinem Beispiel, 3 statt 5) anfügen und das System mit der Taste 'b' starten.

Freitag, 27. Juli 2007

IP-Adresse und Python

Vor einer Weile habe ich mich dem Suchen der IP-Adressen unter Python herumgeschlagen. Ich habe versucht die IP-Adresse des System zu finden, habe aber immer die Loopback-Adresse zurückerhalten. Obwohl es unter Windows fehlerfrei funktioniert hat.

import socket

# System name
sys_name = socket.gethostname()
# IP adress
ip_addr = socket.gethostbyname(sys_name)

print ip_addr 
Anscheinend muss man unter Linux auf /proc/net/arp zurückgreifen oder es über ifconfig machen. Ich habe es dann mal mit /proc/net/arp versucht.
cat /proc/net/arp
Liefert in meinem Fall
IP address       HW type     Flags       HW address            Mask     Device
192.168.1.100     0x1         0x2         00:0E:33:D5:3B:3B     *        ath0
In ein Python-Script verpackt, sieht es so aus.
import os

ip_adress = os.system('cat /proc/net/arp | grep eth0 | cut -c -15')
print ip_adress
Es funktioniert jedoch auch mit ifconfig nach dem gleichen Schema, wie oben. Ein bisschen mit Pipes arbeiten und schon geht es... Diese Version habe ich im Netz gefunden. Leider habe ich die Quellen-Angabe verbummelt. Aus meiner Sicht ist sie sehr elegant, auch wenn ich nicht alles verstehe, da meine Python-Kenntnisse immer noch beschränkt sind.
import socket
import fcntl
import struct

def get_ip_address(ifname):
s = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
return socket.inet_ntoa(fcntl.ioctl(
   s.fileno(),
   0x8915,  # SIOCGIFADDR
   struct.pack('256s', ifname[:15])
)[20:24])

print get_ip_address('ath0')
Als Alternative würde Netstat eine schönere Übersicht liefern, wenn man es nur in der Konsole benutzt...

Fedora Bluescreen :-)

Mein erstes Problem mit einer Fedora Installation...der Fedora Bluescreen


Die Installation über VNC läuft fehlerfrei bis zur Installation des BootLoaders. Ich sollte wieder einmal einen Ausflug zu Bugzilla machen und schauen, an was es liegen könnte. Achja, es ging wirklich nicht weiter, ich haben den Screenshot nicht zwischendurch gemacht.

Das ist wohl wahr...

Heute ist mir eine interessante Blog-Unterschrift über den Weg gelaufen. War is God's way of teaching Americans about geography.... Quelle: http://www.hughsie.com Da sie schon lange nicht mehr in Europa waren, wissen sie wahrscheinlich nicht einmal ansatzweise, wo Liechtenstein oder Andorra liegen. Monaco ist vielleicht noch bekannt, da dort Formel-1-Rennen stattfinden.

No clicks

A web site with no links to click but full of content...impossible. No, the "next step of web design" is already available , take a look at http://www.dontclick.it/ and don't click just move your mouse around. I'm thinking about the handling of Fedora or every other os...might it be possible to do the daily work with no clicks? Yes, it is...just look out for a shell :-P

Dienstag, 24. Juli 2007

Instalinux.com

Yesterday I found a cool website, it's called Instalinux.com. This site provides customized install images for a lot of distris (Fedora, CentOS, Debian, OpenSuse, Ubuntu, Suse) and architectures. After you are through the process of entering all necessary information you are able to download the image file and an additional kickstart file.

The image file in action...

Sonntag, 22. Juli 2007

Dell D400 und Red Hat Linux 9

Für WLAN-Belange verwende ich gerne Red Hat Linux 9, da der Monitor Mode innerhalb von 2 min verfügbar ist. Da ich eine 60 GB Festplatte aus meinem anderen System, welches nun eine 100 GB Festplatte hat, übrig hatte, habe ich gedacht, so könnte ich diese in in das Dell D400 einbauen und gerade die Systeme neuinstallieren. Neben Red Hat 9 habe ich auch noch Archlinux und Fedora Rawhide gedacht. Ein System zum Basteln halt... Da das Dell D400 ein Subnotebook ist, hat es natürlich kein internes CD-ROM-Laufwerk, sondern nur ein externen CD/DVD-Laufwerk, welches an den USB-Port angeschlossen wird. Glücklicherweise habe ich vor einer Weile alle Red Hat Linux 9 ISO-Files gezogen und auch noch gerade eine Shrike-DVD gefunden. Zwischenzeitlich wird es immer schwieriger an die ISO-Files zu kommen, da mit dem Ende von Fedora Legacy auch die restlichen Daten um RH 9 langsam am Verschwinden sind. Jedoch gibt es immer noch diverse Mirrors, welche die Updates bereitstellen. So ist es möglich sein System auf einen neueren Stand zu bringen, aber richtig aktuell wird es nie, da RH 9 vor langer Zeit durch FC 1 ersetzt wurde. Also DVD ins Laufwerk und booten, es existiert wohl kein Treiber für das CD/DVD-Laufwerk...HD raus und in das andere Dell und schon funktioniert es. Ich konnte mich erinnern, dass ich beim letzen Mal Probleme mit dem X-Server hatte. Man lernt mit der Zeit dazu und so habe ich gar nicht erst versucht das System mit init 5 zu starten, sondern bin lieber bei init 3 geblieben. Das BIOS ist mit A08 sehr aktuell, aber ich benötige immer noch den 855wrap von folgender Webseite. Link zum Herunterladen: http://www.chzsoft.com.ar/855wrap.tar.gz Der Patch muss kompliert werden. Nun ist noch /usr/bin/855wrap in /etc/rc.d/rc.local zu ergänzen und fertig. Nach der Konfiguration des X-Servers steht X zur Verfügung. Der Netzwerk-Zugang wird mir verwehrt, da das tg3-Modul fehlt für die Netzwerkkarte, ein Broadcom 570x Integrated Gigabit Ethernet Controller, nicht geladen wird. Es gibt ja WLAN und die Orinoco 802.11 b funktioniert einwandfrei. Auf Fedora brauche ich nicht nicht einzugehen, da die Installation ohne irgendwelche Komplikationen vonstatten geht.

Freitag, 20. Juli 2007

Verschlüsselungsserie im Fedorawiki

Vor wenigen Tagen habe ich einen Eintrag zu Truecrypt geschrieben. Es macht den Anschein, dass sich viele Leute mit dem Schutz der persönlichen Tagen befassen. Denn es gibt seit gestern einen weiteren Artikel im Fedorawiki, der in die gleiche Bresche schlägt. Moment gibt es folgende Artikel, welche sich mit der Verschlüsselung von Partitionen befassen.

Dieser Artikel zeigt, dass ein ordentlicher Schutz der persönlichen Daten ein Muss ist. Die "Schüffelstaaten" nehmen langsam aber sicher beängstigenden Ausmasse an, vorallem die USA. Bald muss ich auch noch das Telefonbuch des Handys verschlüsselt werden, da man als Bürger der Schweizerischen Eidgenossenschaft fast gleichviele fremdartige Namen dortdrin hat wie "gutbürgerliche", wenn man auf Reisen geht. Es ist wohl nur eine Frage der Zeit bis nach dem Computer auch das Handy durchsucht wird und die Namen und Nummer mit irgendeiner schwarzen Liste vergleichen werden.

Mittwoch, 18. Juli 2007

Repowatch

Am Montag hat Richard "Shred" Körber sein Projekt Repowatch gestartet. Es werden täglich die Fedora-Repositorie durchsucht und so bietet der Dienst neben einer Liste aller verfügbaren Pakete auch eine Übersicht darüber, welche Pakete neu hinzugekommen oder gelöscht worden sind. Momentan ist das Ganze noch Beta und nur in Deutsch und Englisch verfügbar.

Google Browser Sync

Durch einen Post von Colin Walters, welcher im Planet Fedora erschienen ist, bin ich auf Google Browser Sync aus den Google Labs aufmerksam geworden. Zuerst habe ich an etwas anderes gedacht als an das, was es ist.

Google Browser Sync for Firefox is an extension that continuously
synchronizes your browser settings – including bookmarks, history,
persistent cookies, and saved passwords – across your computers.
It also allows you to restore open tabs and windows across different
machines and browser sessions.
Es wird natürlich ein Google-Account benötigt und auch eine Installation von Firefox (bei Fedora ist dieser ja dabei :-) ). Da ich auch Gmail und Blogger nutze, habe ich schon so einen Account. Neben dem Kalender ist es eventuell eine weitere nützliche Koponente von Google. Muss die Konguration abgebrochen werden, erscheint im rechten oberen Bereich ein neues Icon nach dem Neustart von Firefox. Die Firewall lässt wohl nicht alle durch, was Google möchte...

Zur Sicherheit wird ein PIN gefordert und auch ist es nicht möglich, an zwei Systemen gleichzeitig eingeloggt zu sein. So werden die Daten nicht synchronisiert. Google Sync ist aus meiner Sicht im Beta-Stadium, besitzt aber schon ein paar nette Funktionen. Ich lasse mich mal überrasschen, ob es einen effektiven Mehrwert bietet. Vor der Nutzung muss ich jedoch meine Bookmarks bereinigen, da ich sonst auch auf meinen anderen Systemen so eine Unordnung habe, wie auf dieser...

Dienstag, 17. Juli 2007

Archlinux

Gestern am Abend habe ich ein bisschen in meiner Hardware-Sammlung gewühlt und ein Toshiba Libretto CT50 gefunden. Es ist schon sehr lange her, seit ich dieses Ding das letzte Mal gesehen habe. Es ist jedoch noch heute das wohl kleinste Laptop (kaum grösser als eine Video-Kassette) mit einer kompletten Tastatur. Was könnte man auf so einem alten Ding mit einem Petium 75 MHz und 32 MB RAM installieren? Vor ein paar Jahren habe ich es mal mit NetBSD versucht, aber die Konfiguration der Festplatte liess sich icht zufriedenstellen bewerktelligen. Das Libretto braucht am Ende ein etwa 40 MB grossen Bereich, der leer ist, damit es Daten auslagern kann. Fedora 7 kommt leider nicht in Frage, da das System definitiv zu lahm, eine zu kleine Festplatte und zu wenig Speicher hat. Als Alternative habe ich Archlinux gefunden. Zum Testen habe ich Archlinux auf meinen Dell D400 installiert. Die Installation lief trotz USB-CDROM-Laufwerk ohne Probleme durch und benötigte nur ein paar Minuten. Ein paar Zahlen, welche ich aufgeschnappt habe: 120 MB Pakete und 27 MB Kernel. Natürlich ohne X und nur mit ein paar Basis-Paketen. Dies ist definitiv das Richtige für das Libretto. So könnte es ein weiteres Leben als Knoten im Openwireless-Netz bekommen. Es besitzt einen PCMCIA-Steckplatz, dieser könnte eine alte Orinoco-Karte mit einem Antennen-Anschluss aufnehmen. Durch den Anschluss einer externen Antenne mit Lucent-Stecker würde es eine gute Falle machen als Mesh-Knoten. Das Display könnte für die Last-Anzeige oder ähnliches verwendet werden. Aber alles der Reihe nach... Ich ein bequemer Mensch und so lasse ich mich nicht dazu hinreissen eine Installation von Archlinux auf dem Libretto mit Hilfe von Disketten und dann dem schnellen Wechseln des Disketten-Laufwerkes mit der Netzwerkkarte, damit eine Netzwerkinstallation gemacht werden kann. Ich baue die Festplatte aus und installiere Archlinux auf einer anderen Maschine. Auf dem D400 hat es ja schon funktioniert, also ist dies der Weg meiner Wahl...schön brav am Ende der Festplatte 50 MB als FAT16 leerlassen, 80 MB swap und der Rest / und dann installieren. Festplatte wieder in das Libretto einbauen und das erste Mal starten. Der erste, langsame Start...LILO läuft, schön gemächlich wird gestartet, aber dann endet es in einer Endlosschlaufe. Hätte mir es ja denken können, dass es nicht auf Anhieb funktioniert. So verschiebe ich das weitere Arbeiten am Libretto auf einen späteren Zeitpunkt.

Montag, 16. Juli 2007

CoovaAP Open-Source Firmware

Diese Firmware ist eine weitere, welche auf OpenWRT bassiert. CoovaAP biete eine ausserordentliche Fülle an Funktionen, unter anderem...

Gewisse Funktionen vermisse ich in der Firefunk-Firmware, speziell das VPN-Zeugs und die vereinfachte Software-Installation, welche gerade für unerfahrene Anwender eine Hilfe sein könnte. Werde vielleicht mal eine Installation auf einem WRT54GS machen und dann darüber berichten.

Samstag, 14. Juli 2007

TrueCrypt -> Schutz von persönlichen Daten

Die Verschlüsselung von persönlichen Daten ist ein Muss für den Schutz der Privatsphäre, wenn das eigenen System kompromitiert, gestohlen (eher bei mobilen Computern) oder eine Person sonst wie physikalischen Zugriff auf die Speichermedien hat. Der "gläserne User" ist ja heute schon teilweise Realität im Internet. Aus meiner Sicht sollte man jedoch seine Hand über den eigenen Fotos, Dokumenten, Songs oder allen elektronisch gespeicherten Daten haben. Wer möchte schon, dass seine Bankauszüge, die Kreditkarten-Abrechnungen und Familien-Fotos der Allgemeinheit zugänglich gemacht werden. Es gibt diverses Ansätze seine Daten zu schützen:

  • verschlüsselte Festplatten
  • verschlüsselte Partitionen
  • verschlüsselte Container
Für meinen USB-Stick verwende ich einen TrueCrypt-Container, da ich diesen im Büro (Linux/Windows), an der Hochschule (Windows) und auch zu Hause (Linux) verwenden kann. Wenn ich ihn verliere, dann ist die Hardware weg, aber die Daten sind geschützt. TrueCrypt und forcefield biete gerade für bequeme Anwender, wie mich, ein geeignetes System zum Schützen der Daten. Die Installation von TrueCrypt wird im Fedorawiki beschreiben. Ebenso die Installation von forcefield. Wer es lieber auf eine andere Art hat, sollte diesen älteren Artikel lesen.

Eszett oder die Rechtfertigung eines griechischen Buchstaben im deutschen Alphabet

Die deutsche Sprache ist eine schwierige Sprache. Und inkonsequent...allen Mathematiker würden die Haare zu Berge stehen, denn die mathematischen Gesetze so aufgebaut wären, wie die Rechtschreibung. Da die Sprachwissenschaftler gerne so wären wie die Mathematiker, präzis, nachvollziehbar und beweisbar, habe sie vor mehr als 100 Jahren begonnen, dass griechische Alphabet in das deutsche Alphabet einzuflechten. Das ß war der Anfang, "Beta" ist in der Mathematik und in der Physik weitverbreitet und so war es ideal. Die Sprachwissenschaftler haben dann eine nette Geschichte darumherum interpretiert, um das Zeichen zu rechtfertigen und die Entstehen aufzuzeichen. Gestern am Abend hatte ich im Auto mit meiner besseren Hälfte (für sie ist Deutsch eine Fremdsprache) eine ausführliche Diskussion. Ich, kein Sprachgenie, da mir die Mathematik mehr liegt, kenne aber die grundlegenden Begriffe der Rechschreibung und sonstigen Vorgaben, und Sie, Universitätstudium in Deutsch und Französisch und jahrelange Erfahrung als Lehrkraft. Die ideale Kombination für eine solche Diskussion. Was mit dem "Scharfen S" gemacht wird, ist eine Substitution (In der Mathematik ist die Substitution das Ersetzen eines Ausdrucks durch einen anderen). Das stimmt. Bei Schifffahrt werden ja auch zwei f zu einem γ (z. B.) zusammengefasst. Schiγfahrt. Ach nein, da wurde ja ein f weggelassen. Schiffahrt, weil Schif schreibt man ja nur mit einem f oder ist es doch Schiff und ahrt. Massstab verhält sich auch gleich. Nein, da haben wir ja nun viele s, da muss man ein "Scharfes S" machen. Maßstab. Weil es besser aussieht. Müssen Wörter schön aussehen? Nein, müssen sie nicht. Die Sprachwissenschaftler, welche schöne Wörter sehen wollen und für die Katastrophe verantwortlich sind, hätte lieber Kunst studiert. Ein Argument: Die Wörter lassen sich sonst nicht unterschieden: Busse steht sowohl für Buße wie für Busse.

  • Ich habe eine Busse bekommen.
  • Wir nahmen Busse, um zu reisen.
Seien Sie ehrlich, es werden beide Sätze auch ohne ß verstanden, da der Kontext relevant ist. Argument nicht haltbar. "Es ist Herbst, die Bänke sind schon weg geräumt und von Vögeln keine Spur". Ist auch klar, um was es geht oder nicht. Das die Vokallänge für die Verwendung von ß irrelevant ist, beweist ja, dass die Aussprache im gesamten deutschen Sprachraum identisch ist...blablabla. Nun haben sie aber den Vogel abgeschossen, denn das Versal-Eszett wird noch dieses Jahr offizieller Bestandteil der internationalen Zeichensätze Unicode bzw. ISO 10646. So können dann auch Wörter in Grossbuchstaben mit diesem Zeichen geschrieben werden...sehr praktisch. Es ist aber gut zu wissen, dass sehr viele Leute sehr viel Zeit haben, um sich mit solchen Dinge zu beschäftigen. Aber nicht über ihren Tellerrand hinausschauen. Deutschen Instituts für Normierung (DIN) hätte lieber das Geld in die Verbesserung der bestehenden Normen investiert und das ganze Sortiment der Normen um 80% verbilligt. Es gibt schon genügend Probleme mit ä, ö und ü. Da es ja bekanntlich Sonderzeichen sind. Nun kommt aber noch ein weiteres dazu: Versal-Eszett. Ich schaue auf meine Tastatur und dort hat es ein €-Zeichen, aber ich sehen kein ß. Den Euro gibt es erst seit wenigen Jahren, aber das ß schon seit hunderten von Jahren. Wieso ist nun das €-Zeichen vorhanden und das ß-Zeichen nicht? Ganz einfach, niemand wollte es bisher, da es unnötigt ist/war/bleibt. GROSSBUCHSTABEN, GROßBUCHSTABEN...so süss. Das Alphabet hat 24 Buchstaben. Die deutsche Sprache will aber ein Extra-Züglein fahren, da man sich von der englischen Sprache abgrenzen will. Wir brauchen noch mehr Sonderzeichen!!! Glücklicherweise können die Mehrzahl der Deutschen nicht französisch, denn sonst hätten wir noch é, è, ç und â auch im deutschen Alphabet. Oder ist es der ewige Kampf zwischen den Deutsch und den Franzosen um die grösstmögliche Anzahl von Sonderzeichen? Wär het z'längerä Schnäbi? Wenn man im Ausland ist, etwas auf einem fremden Computer schreiben will, dann wird ä durch ae ersetzt und niemand stört sich daran. Aber wenn man wieder zu Hause ist, dann kümmert man sich um das Versal-Eszett. Ausser riesigen Kosten wird es nichts bringen...wie die letzte Rechtschreibereform. Kein Mut zum Neuen, Stagnation und Angst vor der Vereinfachung wird dem Deutschen immer im Weg stehen und dazu beitragen, dass fremdsprachige Menschen das Gefühl haben, dass Deutsch eine schwerige Sprache ist. Wer will schon Portmonee statt Portemonnaie schreiben. Portemonnaie ist ein französisches Wort. Portmonee ist phonetisch geschreiben auf schweizerdeutsch. Vollkommen logisch. Physik sollte ja dann eigentlich Füsik geschrieben werden, das ist aber zu radikal. Die Schweiz ist in diesen Belangen ziemlich fortschrittlich, denn das "Scharfe S" wurde gar nie ins Alphabet gelassen, so erübrigt sich das Plappern um das Versal-Eszett und auch andere unsinnige Dinge aus der Rechschreibereform. Das Fazit war dann, dass die deutsche Sprache eine radikale Veränderung brauchen würde, damit die Akzeptanz weiter steigen würde. Alle alten Zöpfe sollten abgeschnitten werden. Und diese Änderungen sollten nicht Sprachwissenschaftler machen, sie hängen zu sehr am Alten, sondern Lehrkräfte und Journalisten, welche jeden Tag mit der Sprache an der "Front" zu tun haben. An dieser Stelle habe ich mich schon einmal zu diesem Thema geäussert. Erstaunlicherweise hat es auch innerhalb der Übersetzungen des Fedora Projekt noch keine einzige Reaktion gegeben, obwohl alle Co-Übersetzer aus Deutschland kommen. Dies lässt den Schluss zu, dass das Eszett niemand will.

Mugshot

Den Sinn hinter Mugshot (was auch Verbrecherfoto bedeutet) ist eine Zusammenfassungn vom Inhalt von diversen Seiten. Mugshot ist eine Web 2.0-Anwendung und reiht sich so neben Flickr, LinkedIn und allen anderen ein. Man kann Links mit anderen Menschen teilen, anzeigen lassen, welches Musikstück gerade gehört wird, Blog-Einträge auch über diesen Kanal andern verfügbar machen, sich in Gruppen organisieren und die eigenen Aktiviäten und die von Freunden einfach beobachten. Mugshot ist nicht eine Netzwerk-Seite, sondern soll den Nutzer nur einen Mehrwert im Netz bieten.

Für die Nutzung ist es zu empfehlen, dass man sich einen kleinen Client installiert. So können dann die Einträge ganz einfach überblickt werden. Ein weiteres Goodie ist, dass es eine Statistik gibt, welche die meist genutzen Anwendungen sind.

Die aktuelle Rangliste:


Meine persönliche Rangliste sieht ein bisschen anders aus:

So weit so gut, es gibt jedoch auch etwas erstaunliches: Der Platz 27 gehört Bug Report Tool


Ich lasse diesen Umstand mal grösstenteils unkommentiert...laufen alle System der Mugshot-User unter Rawhide?

Fedora 8

Wer auf dem Laufenden Sein möchte, was es Neues in Fedora 8 geben wird, aber keine Lust hast alles selber zusammen zu suchen, sollte sich diese Seite aus dem Fedorawiki.de zu seinen Bookmarks hinzufügen und gelegentlich dort vorbei schauen. Deadbabylon wird sich sicher wie in der Vergangenheit schon mehrfach, sich um die Aktualität der Seite kümmern und alles dokumentieren. Er hat auch nichts dagegen, wenn mal jemand anderes schneller ist ;-) Quelle für brandaktuelle Informationen: http://fedoraproject.org/wiki/Releases/8/FeatureList

Freitag, 13. Juli 2007

Wireless-Forum hat einen neuen Partner

Das Wireless-Forum hat mit hackin9 einen neuen Partner gefunden. Die Partnerschaft basiert hauptsächlich auf dem Gebiet des Inhaltsaustausches. Als Goodie wird aus jeder Ausgabe von hacking9 ein kostenloser Artikel im Forum publiziert.

Donnerstag, 12. Juli 2007

Compaq WL410 - Teil 2

Nun dämmert es mir wieder, wieso ich diese Access Point nie wirklich gebraucht habe. Sie haben keine Web-Interface zum Konfigurieren, sondern lassen sich nur mit einem Windows-Tool einrichten. In einer Windows-Buisness-Umgebung ist dieses Tool sicher sehr praktisch, da sich so alle am Netzwerk angeschlossenen Access Points warten lassen. In meinem Fall ist dies aber eher unglücklich. Virtualbox habe ich zwar installiert, aber keine Ahnung, wo ich meine Recovery-CD von meinen Laptop habe...ist wahrscheinlich im Keller. Es gibt sicher eine andere Lösung, denn diese Geräte wurden sicher zu tausenden verkauft... Die Suchmaschinen sind die Freunde der Menschen, die Daten im Internet suchen...es hat gar nicht lange gedauert, bis ich auch die entsprechende Seite gestossen bin: Wireless Access Point Utilites. Dies klang schon mal vielversprechend, jedoch bei der Auflistung der unterstützten Hardware kam die Ernüchterung:

| Compaq   | WL-400 | NWN (mostly works)
Kein Compaq WL410. Die Chance ist somit wohl gering, dass es funktionieren wird. Aber ein Versuch ist es wert. Dieses Tool wurde wohl für Access Points auf der Basis von Atmel entwickelt, wie die Funktionsübersicht vermuten lässt.

Die Version 1.5 von ap-util enthält:

  • ap-config - zum Konfigurieren und Bekommen von Status-Informationen vom Atmel-MIB basierenden APs und Geräten, welche IEEE 802.11 MIB und NWN DOT11EXT MIB unterstützen
  • ap-gl - tzum Konfigurieren und Bekommen von Status-Informationen vom Atmel-MIB basierenden APs mit 1.4k.2 Firmware
  • ap-tftp - Kommandozeile-Tool zum Firmware-Update mit tftp
  • ap-auth - Kommandozeile-Tool um mit mac auth zu arbeiten
  • ap-mrtg - Status-Abfrage des AP und erhalten von Daten in MRTG-kompatibler Form
  • ap-rrd - um Daten vom AP zu beziehen und speichern in die RRD Datenbank
  • ap-trapd - zum Erhalten, Parsern und Loggen von trap messages des AP
Da werde ich diesem Programm doch eine Chance geben...im Teil 3

Montag, 9. Juli 2007

Zukünftige Status-Anzeige der Übersetzungen

Zur allgemeinen Information. Ein erster (oder auch schon zweiter oder dritter) Eindruck auf die neue Webseite des Fedora Übersetzungsprojekt. Momentan sieht der Stand der deutschen Übersetzungen so aus (natürlich ohne Gewähr, da die ganze Sache immer noch nicht online ist):

Dank der Mithilfe von Lukas Brausch nehmen die Release Notes Form an.

Fonera und die Wärme

Wenn man den Fonera nach eine kurzen Laufzeit in die Hand nimmt, dann fällt die hohe Temperatur des Gehäuses auf. Ken hat sich die Mühe gemacht und mit einer Wärmebildkamera ein Bild geschossen. Interessant ist, dass die Kondensatoren am heisstesten werden. Die Umgebungstemperatur war 26°C. Der Prozessorkühler war bei ca. 38°C und die Bauteile zwischen den beiden Kondesatoren bei über 80°C ! Aus diesem Grund ist auf eine gute Kühlung zu achten, resp. die Umgebung des Fonera sollte frei sein von Hindernisse. Oder ein separater Kühler angebaut werden, siehe hier .

Samstag, 7. Juli 2007

Plötzlich mehr Wireless Themen als Fedora

In den letzten Tagen habe die Einträge zu Wireless LAN-Themen fast die Überhand bekommen in meinen Blog. Keine Angst, es wird sich schon wieder ändern, aber momentan versuche ich gerade Ordnung in meine Hardware-Wühlkiste zu bringen und da hat es viele 802.11x-Geräte, Erinnerungen und neue Ideen drin. Vor dem Beginn meines zweiten Studium im Herbst 2005 hatte die Wireless Community einen sehr grossen Stellenwert in meinen Leben und ich habe viele Stunden meiner Freizeit investiert. Wie es aber so geht im Leben, haben sich aber dann gewisse Änderungen eingeschlichen und die Wireless Community ist aus Zeitmangel ein bisschen in den Hintergrund gedrängt worden. Fedora ist halt auch noch da :-) Aber es ist schön zu zusehen, wie sich die Dinge entwickeln:

  • openwireless.ch : Wird immer grösser und dies macht mich ein bisschen stolz. Als Adrian Christ und ich vor zwei Jahre die Grundsteine dafür gelegt haben, Hardware- und Firmware-Test gemacht und Konfigurationen ausgetüftelt haben, sah es nicht so aus, dass die Geschichte erfolgreich sein wird.
  • wireless-forum.ch : Über 80000 Postings und fast 15000 Benutzer...die erfolgreichste deutsche Wireless-Support-Plattform. Sie wächst weiter, auch wenn der 802.11x-Hype ein bisschen abgeflacht ist.
  • wexpo : nach drei erfolgreichen Ausgaben haben wir im Jahr 2007 eine Pause gemacht. Die WeXpo soll 2008, nach einer Umstrukturieren um den Änderungen im Wireless-Bereich Rechung zu tragen, wiederstattfinden.
Ich denke, dass Fedora und Wireless LAN eine Koexistenz haben können und so mache ich einfach weiter wie bisher.

LaFonera - Teil 2

Nun ist es soweit, sprich es geht ans Eingemachte...Der Router soll einen ssh-Zugang bekommen. Ich stütze mich auf diverse Quellen:

Vielen Dank an alle Verfasser und Verfasserinnen dieser Anleitungen und Informationen. Ich empfehle die oben genannten Quellen zu konsultieren, bevor mit irgend etwas angefangen wird. Da ich zu faul bin, gehe ich den Weg des geringsten Widerstandes und will den Kolofonium Hack ausführen. 88.198.165.155 als DNS-Server eingetragen und den Fonera einmal neustarten...so weit so gut, aber ich komme ich auf die Weboberfläche dieses weissen, kleinen Kästchen. Der private Bereich ist mit WPA verschlüsselt. Wenn man eine komplett unverschlüsseltes WLAN-Netz hat zu Hause, welche einem nur den Zugang per VPN erlaubt, rostet das Wissen über WPA und WEP etwas ein. Direktverbindung und mit der IP-Adresse 169.254.255.1 auf das Web-Interface zugreifen, ist bedeutend einfacher. Falsche Firmware-Version für Kolofonium Hack, also muss halt "fondue" herhalten. Dies setzt jedoch voraus, dass WWW::Mechanize für Perl installiert ist. Folgendes Kommando setzt den Prozess in Gang
echo -e '/usr/sbin/iptables -I INPUT 1 -p tcp --dport 22 -j ACCEPT\n/etc/init.d/dropbear' | perl fondue.pl 169.254.255.1 admin
Es erscheint folgende Ausgabe:
By your command...
Injecting command �/usr/sbin/iptables -I INPUT 1 -p tcp --dport 22 -j ACCEPT�...
Injecting command �/etc/init.d/dropbear�...
Code has been injected.
Nun kann mit ssh eine Verbindung aufgebaut werden. Beim ersten Versuch muss der Router noch zu den bekannten Hosts hinzugefügt werden.
$ ssh -l root  169.254.255.1
und nun hat man ssh-Zugang zum Fonera
BusyBox v1.1.3 (2006.11.21-19:49+0000) Built-in shell (ash)
Enter 'help' for a list of built-in commands.

_______  _______  _______
|   ____||       ||   _   |
|   ____||   -   ||  | |  |
|   |    |_______||__| |__|
|___|

Fonera Firmware (Version 0.7.1 rev 1) -------------
*
* Based on OpenWrt - http://openwrt.org
* Powered by FON - http://www.fon.com
---------------------------------------------------
root@OpenWrt:~#
Damit in Zukunft der ssh-Zugang auch nach einen Neustart wieder gestartet wird, muss die Konfiguration des Fonera angepasst werden. Vielen Lesern werden nun diverse Dinge bekannt vorkommen, da bei den WRT54G(X) ähnliche Schritte ausgeführt werden musst, wenn OpenWRT installiert werden wollte. Verschieben des Konfigurations-File in den schreibbaren Bereich
mv /etc/init.d/dropbear /etc/init.d/S50dropbear
Editieren der Firewall-Konfiguration (Achtung der Editor ist vi)
vi /etc/firewall.user
Und folgende beiden Zeilen an die eigenen Gegebenheiten anpassen
iptables -t nat -A prerouting_rule -i $WAN -p tcp --dport 22 -j ACCEPT                                                                                             
iptables        -A input_rule -i $WAN -p tcp --dport 22-j ACCEPT
Neustart der Dienste
/etc/init.d/S50dropbear
/etc/firewall.user
Als letzter Schritt muss nun noch das "nach-Hause-telefonieren" deaktiviert werden. Dazu folgende Datei editieren
vi /bin/thinclient
Und diese Zeile auskommentieren.
#. /tmp/.thinclient.sh  
Umbennen der entsprechenden Datei
mv /etc/init.d/N40thinclient /etc/init.d/noN40thinclient
und den eintrag in der crontab /etc/crontabs/root auskommentieren. Es gibt noch einen weiteren Eintrag in dieser Datei
vi /etc/init.d/N10conncheck
dort alles auskommentieren. Eigentlich hatte ich auch noch gerne eine serielle Schnittstelle, jedoch habe ich keine Bauteile, um ein solches Kabel zu basteln, resp. einen einen seriellen Anschluss zu bauen. Der Pegelwandler Max3222 ist das Hauptproblem, da ich nicht Elektroniker bin, habe ich keine Ahnung, was das ist und wo ich es günstig bekomme. Es gibt auch noch eine andere Variante mit einem Dallas DS275, da sieht das Schema schon einfacher aus. Aber auch hier ist das Bauteil das Hauptproblem. Werde wohl mal mit meinen Elektro-Mitstudenten sprechen müssen. Eigentlich habe ich gar keine Lust mehr Mitglied der Fon-Community zu werden, da dort anscheinend der gute Ton zwischen der Community und der "Regierung" abhanden gekommen ist, resp. die Antwort im deutschen Blog nicht gerade die Professionalität und den Stil aufweisen, wie auch ich es von anderen Communities gewohnt bin. Etwas salopp gesagt, auf solche infantile Sche.... kann ich gut verzichten. So sehe ich mich momentan nicht veranlasst, den Router in irgendeiner Form "nach Hause telefonieren" zu lassen, denn ich habe ja keine Ahnung, was dieser Kasten alles überträgt. Fon schweigt darüber... Zudem stimme ich Stefan Tomanek zu, dass die Möglichkeit des Umbiegens der Konfiguration eine schwerwiegende Sicherheitslücke ist und diese innerhalb von wenigen Tagen geschlossen werden hätte sollen. OpenWRT steht unter der GPL, aber Fon nutzt die Ressourcen und das Knowhow der Community nicht, sondern legt ihnen Steine in den Weg. Ich bin wohl, wie er auch, verwöhnt von anderen Projekten, in welchen die Fehler sehr rasch gehoben werden. Lasst mich das Extrembeispiel anfügen: 10 min bis zum Patch !!!

Donnerstag, 5. Juli 2007

Compaq WL410

In meinem Sammelsurium von Access Point, Wireless-Routern, WLAN-PCMCIA-Karten und WLAN-PCI-Karten habe ich auch zwei Compaq Access Points WL410 gefunden.


Diese haben ich eigentlich nie benutzt, denn ich hatte schon immer lieber Router als reine Access Points. Diese habe ich nur gekauft, weil es ein sehr günstiger Weg war an PCMCIA-Karten zu kommen, welche den Monitor Mode unterstützen. Der Compaq WL410 ist eigentlich nicht anderes als eine PCMCIA-to-Ethernet-Bridge und so ist die PCMCIA-Karte nur gesteckt. Heute mit Atheros-basierenden Karten ist es eigentlich kein Thema mehr, dass man Netzwerkkarten mit Hermes/Orinoco-Chipsätzen braucht für den Monitor Mode. Vor 3 Jahren sah es jedoch ein bisschen anders aus. Für Kismet verwende ich immer noch am liebsten Lucent Orinoco 802.11b Gold oder Silver, da sie einen Antennen-Anschluss haben und sich unter Red Hat Linux 9 (jaja, ich weiss ist nicht mehr ganz zeitgemäss) in 2 Minuten zum Benutzen einrichten lassen. Treiber orinoco-0.13e herunterladen, Monitor Mode-Patch herunterladen, patchen, Treiber installieren...fertig
Ich lache immer, wenn Leute versuchen, ihre Netzwerkkarten unter Windows mit Hilfe von Airopeek zur Arbeit im Monitor Mode zu überreden. Und glauben Sie mir, davon gibt es haufenweise...dieses Thema gehört eigentlich nicht hier her, aber gut, dass ich wieder einmal ausserhalb des Wireless-Forum der schnelle Weg zum funktionierenden Monitor Mode beschrieben habe.

In der Zwischenzeit ist mir eingefallen, dass man diese alten 802.11b-Kisten auch noch für andere Zwecke brauchen könnte, nämlich als Clients in einem bestehenden Netzwerk, wenn sie direkt an die Netzwerk-Karte der Rechner angeschlossen werden. Aber auch dazu zu einem späteren Zeitpunkt mehr...

LaFonera

Nach langem Warten hat sich meine Geduld ausgezahlt, ich nun einen LaFonera Router. Keinen von Fon, sondern von jemandem, der ihn verkauft hat, also musste ich nichts "versprechen" und Teil der Fon-Community werden. Das soll nicht heissen, dass ich nicht teilnehmen werden, denn Openwireless und Fon lassen sich schon irgendwie zusammenbringen oder anders gesagt, einer Symbiose steht nichts im Weg. Auch wenn Fon nicht sehr attraktiv ist, wenn es daneben einen Openwireless-Knoten hat. Für eine anderes Fon-Mitglied sollte es jedoch keine Rolle spielen und dieses wird dann wohl das Netz mit der Fon-SSID benutzen.

Ich war "scharf" auf einen solchen Router, da er sehr kompakt ist, sexy aussieht und Multiple SSID unterstützt. In Berlin während des LinuxTages habe ich Jürgen Neumann von Freifunk.net wieder einmal getroffen und mit ihm eine Weile über die freien Netze, die Zukunft dieser und über Hardware gesprochen. Während dieses Gespräches sind wir auch auf die Arbeit von Sven-Ola an der Freifunk-Firmware zu sprechen gekommen und so habe ich erfahren, dass es möglich sein sollte, dass man mit einem LaFonera auch noch an einem Mesh-Netzwerk als Knoten teilnimmt. So hätte mal alles in einem Gerät, was ich braucht:

  • eine privates, verschlüsseltes Netzwerk
  • ein öffentliches Netzwerk
  • einen OLSR-Knoten, den ich für Openwireless benutzen könnte
Grundsätzlich mag ich meine Linksys WRT54GS sehr, denn sie sind äusserst robust, laufen teilweise seit Jahren mit OpenWRT/Freifunk-Firmware oder HyperWRT und machen immer eine gute Figur. Jedoch sehen sie nicht gerade sehr schön aus und die Antennen-Anschlüsse mit TNC sind nicht das Gelbe vom Ei, aber ich habe mich damit arrangiert. Jetzt könnte aber das letzte Stündchen geschlagen haben...da sie eventuell gegen das kleine weisse Böxchen keine Chance mehr haben. Ein Nachteil, oder wie man es nimmt, hat der LaFonera: er ist hat keinen eingebauten Switch. So liess sich mit den WRT54G(X) diese Komponente sparen und die Stromrechnung schonen. Grundsätzlich braucht ja ein Mesh-Knoten eigentlich auch keinen Switch...

Dieser Teil wird später fortgesetzt, wenn es um das "Hacken" des LaFonera geht. Einen ssh-Zugang zu einem Geräte erwarte ich einfach. Punkt. Mein E60 hat keinen ssh-Zugang oder ich habe ihn noch nicht gefunden, aber dies ist ein Telefon und damit sollte man telefonieren können.