openSUSEa suomeksi

openSUSE => Turvallisuus ja laitteisto => Aiheen aloitti: guest766 - 05.03.2009 - klo:17:28

Otsikko: LuckyBackup
Kirjoitti: guest766 - 05.03.2009 - klo:17:28
Ostin Buffalo Link Station:in, miten saan LuckyBackupilla tehtyä varmuuskopion
tuolle asemalle? Oma kone ja Buffalo ovat samassa kotiverkossa.
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 06.03.2009 - klo:10:42
Eikö kellään ole ajatusta miten tuolla ohjelmalla sais varmuuskopion
verkkolevylle? Vai saako ollenkaan? Omassa koneessa olevalle toiselle
levylle homma kyllä onnistuu, mutta miten määritellään
verkkolevy?
Otsikko: Vs: LuckyBackup
Kirjoitti: jmp - 06.03.2009 - klo:11:01
Katson tuollaista laitetta myöhemmin tänään, mutta joka tapauksessa verkkokansityökalulla sen saa liitettyä järjestelmään.
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 06.03.2009 - klo:16:53
Mimmosessa muodossa tuo nimi, palvelin ja kansio annetaan?
Verkkolevyn ip on 192.168.0.105
Otsikko: Vs: LuckyBackup
Kirjoitti: jmp - 06.03.2009 - klo:23:20
Tämä on sitten aika sekava, koita kestää

1. Asenna  fusesmb

Koodia: [Valitse]
su -c 'zypper in fusesmb'
2. Lisää Linkstationisi hosts-tiedostoon
Anna laitteen IP-osoite ja keksi sille nimi ja alias. (esimerkissä linkstationin IP/nimi/alias on 192.168.1.3 / Purkki / purkki)

Koodia: [Valitse]
su -c '/sbin/yast2 host &'
3. Luo muutama hakemisto

Koodia: [Valitse]
mkdir ~/.smb
Tämä linkstation on se johon tuo ulkoinen laitteesi liitetään

Koodia: [Valitse]
mkdir ~/Linkstation
4. Luo fusesmb.cache-tiedoston sisältö

Koodia: [Valitse]
touch ~/.smb/fusesmb.cache
Korvaa Purkki nimellä jonka annoit laitteellesi ja <SHARE> jaon nimellä.
 
Koodia: [Valitse]
echo "/WORKGROUP/Purkki/<SHARE>" > $HOME/.smb/fusesmb.cache
5. Kokeile toimiiko Linkstationin liittäminen/irrottaminen
Tämä komento liittää laitteesi annettuun hakemistoon

Koodia: [Valitse]
fusesmb Linkstation
Tämä taas irrottaa sen

Koodia: [Valitse]
fusermount -u Linkstation
6. Jos haluat käynnistää tuon esim. KDEn käynnistymisen yhteydessä

Koodia: [Valitse]
touch ~/.kde4/Autostart/startfuse
Koodia: [Valitse]
echo "fusesmb /home/$USER/Linkstation" >> ~/.kde4/Autostart/startfuse
6.1 Parempi tapa

Voit käyttää automaattiseen käynnistykseen .xinitrc-tiedostoa. Tämä tiedosto ei ole käytössä jos sitä ei ole käyttöön otettu.

Koodia: [Valitse]
mv .xinitrc.template .xinitrc
Lisää tekstimuokkaimella käynnistyskomento fusesmb /home/$USER/Linkstation tiedostoon kohdan

Lainaus
#
# Add your own lines here...
#
fusesmb /home/$USER/Linkstation

alle. Näin tuo komento suoritetaan niin Gnomessa, KDE:ssä kuin muissakin työpöytäympäristöissä.


Tuo tuo toimi mulla just äsken kun sitä kokeilin.
Jos saat toimimaan, niin olisitko ystävällinen ja tekisit tämän ohjeen paremmin tuonne wikiin.
Otsikko: Vs: LuckyBackup
Kirjoitti: jmp - 07.03.2009 - klo:12:36
Ja omassa koneessani en tuota toimimaan saanut sitten millään. Mikä tietysti olisi pitänyt arvata.
Toki se oli sitten loppujen lopuksi huomattavasti helpompaa ;)

Laitoin tuon toimimaan omassa koneessani näin:

Jos käytät openSUSEssa palomuuria, niin tee muutamia muutoksia palomuurimääritykseen

Käynnistä tekstimuokkain root-käyttäjänä

esim. näin: Paina Alt + F2 ja kirjoita avautuvaan krunneriin

kdesu kate

avaa /etc/sysconfig/SuSEfirewall2-tiedosto

Etsi hakutoimintoa käyttämällä

FW_SERVICES_EXT_TCP ja lisää ""-merkkien väliin 135 139 445

FW_SERVICES_EXT_UDP ja lisää ""-merkkien väliin 137:138

FW_ALLOW_FW_BROADCAST_EXT ja lisää ""-merkkien väliin 137:138

Seuraavaksi etsi FW_TRUSTED_NETS
ja lisää ""-merkkien väliin oman sisäverkkosi IP-alue. Eli jos koneesi IP on 192.168.1.33 niin lisäät merkkien väliin 192.168.1.0/24

Tallenna tiedosto ja komenna konsolissa root-käyttäjänä

Koodia: [Valitse]
rcSuSEFirewall2 restart
Lisää /etc/fstab-tiedostoon rivi

//192.168.1.3/<SHARE> /media/Linkstation cifs username="<käyttäjätunnus>",password="<salasana>",auto,uid=1000,gid=100 0 0

Muuta tuo IP vastaamaan omaa IP-osoitettasi ja <SHARE> jakoasi. Jos käytät käyttäjätunnusta/salasanaa niin lisää ne noihin jos et käytä salasanoja  niin muuta ne muotoon username="",password="",

Tämän jälkeen tuolla LuckyBackupilla ei pitäisi olla mitään ongelmia luoda varmuuskopioita.
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 07.03.2009 - klo:14:28
Kiitoksia. Kokeilen noita, mutta vasta viikon päästä kun tulen
takaisin mantereelta.
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 19.03.2009 - klo:17:18
No nyt rupesin kokeilemaan, mutta tyssäs heti alkuunsa.
Tuon ohjelman sain asennettua, mutta en oikein ymmärrä mitä tämä tarkoittaa?

2. Lisää Linkstationisi hosts-tiedostoon
Anna laitteen IP-osoite ja keksi sille nimi ja alias. (esimerkissä linkstationin IP/nimi/alias on 192.168.1.3 / Purkki / purkki)

Mikä Linkstation?
Mikä hosts?
IP:n tiedän 192.168.0.105
Nimi ja alias? Täytyykö olla kaksi nimeä?
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 19.03.2009 - klo:17:36

Korvaa Purkki nimellä jonka annoit laitteellesi ja <SHARE> jaon nimellä.

Nimeksi tuli buffalo, mutta
Mikä on jaon nimi?
Otsikko: Vs: LuckyBackup
Kirjoitti: jmp - 19.03.2009 - klo:17:41
Käytä alempaa ohjetta > http://opensuse.fi/keskustelu/index.php?topic=2800.msg18167#msg18167

Nyt teet tuon ensimmäisen mukaan, ja ainakaan minä en sillä saanut hommaa toimimaan omassa koneessani luotettavasti.
Ja tuo alempi ohje on vielä helpompikin.
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 19.03.2009 - klo:17:57
Kyl mä oon ulkona kuin lumiukko.

Käynnistä tekstimuokkain root-käyttäjänä

Tekstimuokkain?

Seuraavaksi etsi FW_TRUSTED_NETS
ja lisää ""-merkkien väliin oman sisäverkkosi IP-alue. Eli jos koneesi IP on 192.168.1.33 niin lisäät merkkien väliin 192.168.1.0/24

Buffalon ip on 192.168.0.105, eli mitä tuohon silloin tulee?

<SHARE> jakoasi.

Mikä tuo jako on?
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 19.03.2009 - klo:18:09
## Type: string
## Default:
#
# Services to allow. This is a more generic form of FW_SERVICES_{IP,UDP,TCP}
# and more specific than FW_TRUSTED_NETS
#
# Format: space separated list of net,protocol[,dport[,sport[,flags]]]
# Example: "0/0,tcp,22"
#
# Supported flags are
#   hitcount=NUMBER     : ipt_recent --hitcount

Mihin tonne se ip-alue lisätään?
Otsikko: Vs: LuckyBackup
Kirjoitti: jmp - 19.03.2009 - klo:18:12
Kyl mä oon ulkona kuin lumiukko.

Käynnistä tekstimuokkain root-käyttäjänä

Tekstimuokkain?

vi, nano, joe, kate, kwrite tai mitä sitten parhaiten käyttää osaatkin.

Lainaus
Seuraavaksi etsi FW_TRUSTED_NETS
ja lisää ""-merkkien väliin oman sisäverkkosi IP-alue. Eli jos koneesi IP on 192.168.1.33 niin lisäät merkkien väliin 192.168.1.0/24

Buffalon ip on 192.168.0.105, eli mitä tuohon silloin tulee?

192.168.0.0/24

Lainaus
<SHARE> jakoasi.

Mikä tuo jako on?

Se on hakemisto levyllä. Esimerkiksi Linkstationissa jota kokeilin se oli Matti.
Otsikko: Vs: LuckyBackup
Kirjoitti: jmp - 19.03.2009 - klo:18:14
## Type: string
## Default:
#
# Services to allow. This is a more generic form of FW_SERVICES_{IP,UDP,TCP}
# and more specific than FW_TRUSTED_NETS
#
# Format: space separated list of net,protocol[,dport[,sport[,flags]]]
# Example: "0/0,tcp,22"
#
# Supported flags are
#   hitcount=NUMBER     : ipt_recent --hitcount

Mihin tonne se ip-alue lisätään?


Tuo on väärä kohta. Oikea on tällainen

## Type:        string
#
# 10.)
# Which services should be accessible from 'trusted' hosts or nets?
#
# Define trusted hosts or networks (doesn't matter whether they are internal or
# external) and the services (tcp,udp,icmp) they are allowed to use. This can
# be used instead of FW_SERVICES_* for further access restriction. Please note
# that this is no replacement for authentication since IP addresses can be
# spoofed. Also note that trusted hosts/nets are not allowed to ping the
# firewall until you also permit icmp.
#
# Format: space separated list of network[,protocol[,port]]
# in case of icmp, port means the icmp type
#
# Example: "172.20.1.1 172.20.0.0/16 1.1.1.1,icmp 2.2.2.2,tcp,22"
#
FW_TRUSTED_NETS="192.168.1.0/24"
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 19.03.2009 - klo:18:22
Joo, siis tekstieditori.
Uteliaisuuttani kysyisin miksi se on /24 tuolla ip:n perässä?
Tulee vain comman not found? Kun konsolissa kirjoitan rcSuSEFirewall2 restart.
Missähän kansiossa moinen ohjelma onkaan?
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 19.03.2009 - klo:18:55
Nyt keksin muut ja tein kaikki ohjeiden mukaan, mutta LuckyBackupilla en
löydä tuota buffaloa että voisin tehdä sen varmuuskopion sinne.
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 20.03.2009 - klo:16:50
Hämmästyttää, kummastuttaa.
Lopultakin keksin miten saan tuon Linkstation kansiossa olevan Buffalon näkymään.
Dolphinilla se näkyy, mutta ei pääkäyttäjätilassa?
Samoin se ei näy LuckyBackupilla?
Mistä moinen johtuu? Ja miten saan nyt tehtyä varmuuskopiot kun LuckyBackup
pyytää aina rootin salasanan.
Otsikko: Vs: LuckyBackup
Kirjoitti: arijoutsi - 20.03.2009 - klo:17:16
Ja miten saan nyt tehtyä varmuuskopiot kun LuckyBackup
pyytää aina rootin salasanan.

LuckyBackupin voi käynnistää myös käyttäjänä. Konsolissa luckybackup. Tai ohjelmat/apuohjelmat/synkronointi.
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 20.03.2009 - klo:17:53
Mutta miksi se ei näy roottina?
Otsikko: Vs: LuckyBackup
Kirjoitti: jmp - 20.03.2009 - klo:21:08
Mulla ainakin näkyy

Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 22.03.2009 - klo:08:35
//192.168.0.105/disk1/media/Linkstation cifs username="*****",password="*****",auto,uid=1000,gid=100 0 0

Onko tuo nyt oikein?

En saa vaan pelaamaan, tyssää tuohon, kuva alla.
Otsikko: Vs: LuckyBackup
Kirjoitti: jmp - 22.03.2009 - klo:09:24
Sotket nyt noiden kahden ohjeen juttuja.

//192.168.0.105/disk1/media/Linkstation cifs username="*****",password="*****",auto,uid=1000,gid=100 0 0

Onko tuo nyt oikein?

Ei näytä oikealta. Puuttuu välilyönti

//192.168.0.105/disk1/media/Linkstation <-> //192.168.0.105/disk1 /media/Linkstation

Lainaus
En saa vaan pelaamaan, tyssää tuohon, kuva alla.

Ensinnäkin tuon /etc/fstab-tiedoston rivi on väärin, siinä ei ole liitospistettä ollenkaan(ylempi vastaus)
Toiseksi, käytät ensimmäisen ohjeen liitospistettä, siellä ei ole mitään.

Eli korjaa rivi /etc/fstab-tiedostoon

//192.168.0.105/disk1 /media/Linkstation cifs username="*****",password="*****",auto,uid=1000,gid=100 0 0

Löydät tuon levyn sisällön sitten hakemistosta /media/Linkstation
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 22.03.2009 - klo:10:21
En tiedä mitä oikein olen töpännyt, kun nyt tulee taas erilainen virhe?
Tuo Linkstetion kansio on ainoastaan /home/noble/linkstation? Ei sitä
näy tuolla /media kansiossa?
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 22.03.2009 - klo:10:27
Noihin kansioihin info ja share mä pääsen, mutta en muihin?
Otsikko: Vs: LuckyBackup
Kirjoitti: jmp - 22.03.2009 - klo:10:57
Luo se hakemisto root-käyttäjänä

Koodia: [Valitse]
mkdir /media/Linkstation
Kun tuo /etc/fstab-tiedosto on korjattu ja tuo /media/Linkstation-hakemisto on olemassa ja SuSEFirewall2-tiedostoa on muokattu ohjeen mukaan homman pitäisi toimia uudelleen käynnistyksen jälkeen.

Uudelleen käynnistys ei ole pakollista, voit aina komentaa root-käyttäjänä

Koodia: [Valitse]
mount -a
Noihin kansioihin info ja share mä pääsen, mutta en muihin?

Edelleen tuo rivi on väärin tuossa /etc/fstab-tiedostossa.

Jos nuo marko, noble ja varmuuskopio-hakemistot olisivat esim. tuon share hakemiston alla, niin tuo fstab-tiedoston rivi olisi jotain alla olevan kaltaista

//192.168.0.105/share /media/Linkstation cifs username="*****",password="*****",auto,uid=1000,gid=100 0 0
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 22.03.2009 - klo:11:34
Filezillalla näkyy tuo Buffalon kansiorakenne.
Mutta tuolla /media/Linkstation kansiossa ei näy mitään.
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 22.03.2009 - klo:11:43
Tässä on nämä muokatut tiedostot.




/dev/disk/by-id/ata-WDC_WD2500JD-00HBB0_WD-WCAL72745490-part1 swap                 swap       defaults              0 0
/dev/disk/by-id/ata-WDC_WD2500JD-00HBB0_WD-WCAL72745490-part2 /                    ext3       acl,user_xattr        1 1
/dev/disk/by-id/ata-WDC_WD2500JD-00HBB0_WD-WCAL72745490-part3 /home                ext3       acl,user_xattr        1 2
/dev/disk/by-id/ata-WDC_WD2500JD-00HBB0_WD-WCAL72842045-part1 /windows/C           ntfs-3g    users,gid=users,fmask=133,dmask=022,locale=fi_FI.UTF-8 0 0
proc                 /proc                proc       defaults              0 0
sysfs                /sys                 sysfs      noauto                0 0
debugfs              /sys/kernel/debug    debugfs    noauto                0 0
usbfs                /proc/bus/usb        usbfs      noauto                0 0
devpts               /dev/pts             devpts     mode=0620,gid=5       0 0
/dev/disk/by-id/ata-WDC_WD2000JB-00GVA0_WD-WCAL81671919-part1 /omat_levyt/download ext3       acl,user_xattr        1 2
/dev/disk/by-id/ata-WDC_WD2500JD-00HBB0_WD-WCAL73090665-part1 /omat_levyt/elokuvia ntfs-3g    locale=fi_FI.UTF-8    0 0
/dev/disk/by-id/ata-WDC_WD2000JB-00GVA0_WD-WCAL81627856-part1 /omat_levyt/elokuvia2 ntfs-3g    locale=fi_FI.UTF-8    0 0
/dev/disk/by-id/ata-WDC_WD2000JB-00GVA0_WD-WCAL81578205-part1 /omat_levyt/musiikki ext3       acl,user_xattr        1 2
/dev/disk/by-id/ata-WDC_WD2000JB-00GVA0_WD-WCAL82301250-part1 /omat_levyt/serveri  ntfs-3g    locale=fi_FI.UTF-8    0 0
/dev/disk/by-id/ata-WDC_WD2500JD-00HBB0_WD-WCAL72745473-part1 /omat_levyt/valokuvia ntfs-3g    locale=fi_FI.UTF-8    0 0
//192.168.0.105/disk1 /media/Linkstation cifs username="*****",password="*****",auto,uid=1000,gid=100 0 0





FW_ALLOW_FW_BROADCAST_EXT="137:138"

## Type:   string
#
# see comments for FW_ALLOW_FW_BROADCAST_EXT
FW_ALLOW_FW_BROADCAST_INT=""

## Type:   string
#
# see comments for FW_ALLOW_FW_BROADCAST_EXT
FW_ALLOW_FW_BROADCAST_DMZ=""

## Type:   string(yes,no)
#
# Suppress logging of dropped broadcast packets. Useful if you don't allow
# broadcasts on a LAN interface.
#
# This setting only affects packets that are not allowed according
# to FW_ALLOW_FW_BROADCAST_*
#
# Format: either
#           - "yes" or "no"
#           - list of udp destination ports
#
# Examples: - "631 137" silently drop broadcast packets on port 631 and 137
#           - "yes" do not log dropped broadcast packets
#           - "no" log all dropped broadcast packets
#
#
# defaults to "no" if not set
FW_IGNORE_FW_BROADCAST_EXT="yes"

## Type:   string
#
# see comments for FW_IGNORE_FW_BROADCAST_EXT
FW_IGNORE_FW_BROADCAST_INT="no"

## Type:   string
#
# see comments for FW_IGNORE_FW_BROADCAST_EXT
FW_IGNORE_FW_BROADCAST_DMZ="no"

## Type:   list(yes,no,int,ext,dmz,)
## Default:   no
#
# 23.)
# Specifies whether routing between interfaces of the same zone should be allowed
# Requires: FW_ROUTE="yes"
#
# Set this to allow routing between interfaces in the same zone,
# e.g. between all internet interfaces, or all internal network
# interfaces.
#
# Caution: Keep in mind that "yes" affects all zones. ie even if you
# need inter-zone routing only in the internal zone setting this
# parameter to "yes" would allow routing between all external
# interfaces as well. It's better to use
# FW_ALLOW_CLASS_ROUTING="int" in this case.
#
# Choice: "yes", "no", or space separate list of zone names
#
# Defaults to "no" if not set
#
FW_ALLOW_CLASS_ROUTING=""

## Type:   string
#
# 25.)
# Do you want to load customary rules from a file?
#
# This is really an expert option. NO HELP WILL BE GIVEN FOR THIS!
# READ THE EXAMPLE CUSTOMARY FILE AT /etc/sysconfig/scripts/SuSEfirewall2-custom
#
#FW_CUSTOMRULES="/etc/sysconfig/scripts/SuSEfirewall2-custom"
FW_CUSTOMRULES=""

## Type:   yesno
## Default:   no
#
# 26.)
# Do you want to REJECT packets instead of DROPing?
#
# DROPing (which is the default) will make portscans and attacks much
# slower, as no replies to the packets will be sent. REJECTing means, that
# for every illegal packet, a connection reject packet is sent to the
# sender.
#
# Choice: "yes" or "no", if not set defaults to "no"
#
# Defaults to "no" if not set
#
# You may override this value on a per zone basis by using a zone
# specific variable, e.g. FW_REJECT_DMZ="yes"
#
FW_REJECT=""

## Type:   yesno
## Default:   no
#
# see FW_REJECT for description
#
# default config file setting is "yes" assuming that slowing down
# portscans is not strictly required in the internal zone even if
# you protect yourself from the internal zone
#
FW_REJECT_INT="yes"

## Type:   string
#
# 27.)
# Tuning your upstream a little bit via HTB (Hierarchical Token Bucket)
# for more information about HTB see http://www.lartc.org
#
# If your download collapses while you have a parallel upload,
# this parameter might be an option for you. It manages your
# upload stream and reserves bandwidth for special packets like
# TCP ACK packets or interactive SSH.
# It's a list of devices and maximum bandwidth in kbit.
# For example, the german TDSL account, provides 128kbit/s upstream
# and 768kbit/s downstream. We can only tune the upstream.
#
# Example:
# If you want to tune a 128kbit/s upstream DSL device like german TDSL set
# the following values:
# FW_HTB_TUNE_DEV="dsl0,125"
# where dsl0 is your pppoe device and 125 stands for 125kbit/s upstream
#
# you might wonder why 125kbit/s and not 128kbit/s. Well practically you'll
# get a better performance if you keep the value a few percent under your
# real maximum upload bandwidth, to prevent the DSL modem from queuing traffic in
# it's own buffers because queing is done by us now.
# So for a 256kbit upstream
#   FW_HTB_TUNE_DEV="dsl0,250"
# might be a better value than "dsl0,256". There is no perfect value for a
# special kind of modem. The perfect value depends on what kind of traffic you
# have on your line but 5% under your maximum upstream might be a good start.
# Everthing else is special fine tuning.
# If you want to know more about the technical background,
# http://tldp.org/HOWTO/ADSL-Bandwidth-Management-HOWTO/
# is a good start
#
FW_HTB_TUNE_DEV=""

## Type:   list(no,drop,reject)
## Default:   drop
#
# 28.)
# What to do with IPv6 Packets?
#
# On older kernels ip6tables was not stateful so it's not possible to implement
# the same features as for IPv4 on such machines. For these there are three
# choices:
#
# - no: do not set any IPv6 rules at all. Your Host will allow any IPv6
#   traffic unless you setup your own rules.
#
# - drop: drop all IPv6 packets.
#
# - reject: reject all IPv6 packets. This is the default if stateful matching is
#   not available.
#
# Disallowing IPv6 packets may lead to long timeouts when connecting to IPv6
# Adresses. See FW_IPv6_REJECT_OUTGOING to avoid this.
#
# Leave empty to automatically detect whether your kernel supports stateful matching.
#
FW_IPv6=""

## Type:   yesno
## Default:   yes
#
# 28a.)
# Reject outgoing IPv6 Packets?
#
# Set to yes to avoid timeouts because of dropped IPv6 Packets. This Option
# does only make sense with FW_IPv6 != no
#
# Defaults to "yes" if not set
#
FW_IPv6_REJECT_OUTGOING=""

## Type:   list(yes,no,int,ext,dmz,)
## Default:   no
#
# 29.)
# Trust level of IPsec packets.
#
# You do not need to change this if you do not intend to run
# services that should only be available trough an IPsec tunnel.
#
# The value specifies how much IPsec packets are trusted. 'int', 'ext' or 'dmz'
# are the respective zones. 'yes' is the same as 'int. 'no' means that IPsec
# packets belong to the same zone as the interface they arrive on.
#
# Note: you still need to explicitely allow IPsec traffic.
# Example:
#   FW_IPSEC_TRUST="int"
#   FW_SERVICES_EXT_IP="esp"
#   FW_SERVICES_EXT_UDP="isakmp"
#   FW_PROTECT_FROM_INT="no"
#
# Defaults to "no" if not set
#
FW_IPSEC_TRUST="no"

## Type:   string
## Default:   
#
# 30.)
# Define additional firewall zones
#
# The built-in zones INT, EXT and DMZ must not be listed here. Names
# of additional zones must only contain lowercase ascii characters.
# To define rules for the additional zone, take the approriate
# variable for a built-in zone and substitute INT/EXT/DMZ with the
# name of the additional zone.
#
# Example:
#   FW_ZONES="wlan"
#   FW_DEV_wlan="wlan0"
#   FW_SERVICES_wlan_TCP="80"
#   FW_ALLOW_FW_BROADCAST_wlan="yes"
#
FW_ZONES=""

## Type:   list(yes,no,auto,)
## Default:   
#
# 31.)
# Whether to use iptables-batch
#
# iptables-batch commits all rules in an almost atomic way similar
# to iptables-restore. This avoids excessive iptables calls and race
# conditions.
#
# Choice:
#     - yes: use iptables-batch if available and warn if it isn't
#     - no: don't use iptables-batch
#     - auto: use iptables-batch if available, silently fall back to
#       iptables if it isn't
#
# Defaults to "auto" if not set
#
FW_USE_IPTABLES_BATCH=""

## Type:   string
## Default:   
#
# 32.)
# Which additional kernel modules to load at startup
#
# Example:
#   FW_LOAD_MODULES="nf_conntrack_netbios_ns"
#
# See also FW_SERVICES_ACCEPT_RELATED_EXT
#
FW_LOAD_MODULES="nf_conntrack_netbios_ns"

## Type:   string
## Default:   
#
# 33.)
# Bridge interfaces without IP address
#
# Traffic on bridge interfaces like the one used by xen appears to
# enter and leave on the same interface. Add such interfaces here in
# order to install special permitting rules for them.
#
# Format: list of interface names separated by space
#
# Note: this option is deprecated, use FW_FORWARD_ALLOW_BRIDGING instead
#
# Example:
#   FW_FORWARD_ALWAYS_INOUT_DEV="xenbr0"
#
FW_FORWARD_ALWAYS_INOUT_DEV=""

## Type:   string
## Default:
#
# Whether traffic that is only bridged but not routed should be
# allowed. Such packets appear to pass though the forward chain so
# normally they would be dropped.
#
# Choice:
#     - yes: always install a rule to allow bridge traffic
#     - no: don't install a rule to allow bridge traffic
#     - auto: install rule only if there are bridge interfaces
#
# Defaults to "auto" if not set
#
FW_FORWARD_ALLOW_BRIDGING=""

En vaan käsitä miksi ei tuo Buffalo näy?
Kone on käynnistetty välillä uudestaan.


Otsikko: Vs: LuckyBackup
Kirjoitti: jmp - 22.03.2009 - klo:12:07
Tässä on nämä muokatut tiedostot.

<snip>

//192.168.0.105/disk1 /media/Linkstation cifs username="*****",password="*****",auto,uid=1000,gid=100 0 0

Tuo rivi on edelleen väärin. Se että tuo filezilla näyttää sen hakemiston disk1 ei toimi tässä.
Oikea rivi olisi

//192.168.0.105/share /media/Linkstation cifs username="*****",password="*****",auto,uid=1000,gid=100 0 0

tällöin /media/Linkstation näyttäisi tuon share-hakemiston sisällön.
Mulla ei tuota laitetta tässä käytettävissä enää käytettävissä ole joten en voi testata toimisiko seuraava

//192.168.0.105/ /media/Linkstation cifs username="*****",password="*****",auto,uid=1000,gid=100 0 0

Lainaus
FW_ALLOW_FW_BROADCAST_EXT="137:138"

## Type:   string

Koska tuota puuttui tärkeimmät tiedot, laitan liitteeksi antamien tietojesi mukaan muokatun tiedoston.
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 22.03.2009 - klo:12:51
Mä kopioin tuon tiedoston sinne kansioon, ja koitin tätä
//192.168.0.105/ /media/Linkstation cifs username="*****",password="*****",auto,uid=1000,gid=100 0 0
Käynnistin koneen, ei toiminut.
Sitten koitin tätä.
//192.168.0.105/share /media/Linkstation cifs username="*****",password="*****",auto,uid=1000,gid=100 0 0
Ei toiminut.

Otsikko: Vs: LuckyBackup
Kirjoitti: jmp - 22.03.2009 - klo:12:54
Mä kopioin tuon tiedoston sinne kansioon, ja koitin tätä
//192.168.0.105/ /media/Linkstation cifs username="*****",password="*****",auto,uid=1000,gid=100 0 0
Käynnistin koneen, ei toiminut.
Sitten koitin tätä.
//192.168.0.105/share /media/Linkstation cifs username="*****",password="*****",auto,uid=1000,gid=100 0 0
Ei toiminut.



Onhan käyttäjätunnus ja salasana tuossa rivissä oikein?

mitä tulostaa komento
Koodia: [Valitse]
mount
edit: Tietysti on yksi vaihtoehto, jos annat pääsyn koneellesi(ssh) niin voin yrittää katsoa missä vika on.
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 23.03.2009 - klo:15:54
noble@linux-s7kw:~> mount
/dev/sdh2 on / type ext3 (rw,acl,user_xattr)
/proc on /proc type proc (rw)
sysfs on /sys type sysfs (rw)
debugfs on /sys/kernel/debug type debugfs (rw)
udev on /dev type tmpfs (rw)
devpts on /dev/pts type devpts (rw,mode=0620,gid=5)
/dev/sdh3 on /home type ext3 (rw,acl,user_xattr)
/dev/sdg1 on /windows/C type fuseblk (rw,noexec,nosuid,nodev,allow_other,default_permissions,blksize=4096)
/dev/sdf1 on /omat_levyt/download type ext3 (rw,acl,user_xattr)
/dev/sda1 on /omat_levyt/elokuvia type fuseblk (rw,allow_other,blksize=4096)
/dev/sde1 on /omat_levyt/elokuvia2 type fuseblk (rw,allow_other,blksize=4096)
/dev/sdc1 on /omat_levyt/musiikki type ext3 (rw,acl,user_xattr)
/dev/sdd1 on /omat_levyt/serveri type fuseblk (rw,allow_other,blksize=4096)
/dev/sdb1 on /omat_levyt/valokuvia type fuseblk (rw,allow_other,blksize=4096)
fusectl on /sys/fs/fuse/connections type fusectl (rw)
securityfs on /sys/kernel/security type securityfs (rw)
//192.168.0.105/share on /media/Linkstation type cifs (rw,mand)
none on /proc/sys/fs/binfmt_misc type binfmt_misc (rw)
nfsd on /proc/fs/nfsd type nfsd (rw)
rpc_pipefs on /var/lib/nfs/rpc_pipefs type rpc_pipefs (rw)
gvfs-fuse-daemon on /home/noble/.gvfs type fuse.gvfs-fuse-daemon (rw,nosuid,nodev,user=noble)
noble@linux-s7kw:~>

Käyttäjätunnus on sama jolla pääsee FileZillalla tuohon Buffaloon ja salasana myös.
Tuolla käyttäjätunnuksella ja salasanalla pääsee aseman kaikkiin kansioihin.
On myös käyttäjätunnuksia ja salasanoja yksittäisiin kansioihin, mutta nuo ovat
pääkäyttäjän.
Otsikko: Vs: LuckyBackup
Kirjoitti: guest766 - 28.03.2009 - klo:10:52
Onko jollain vielä ideoita miten tuon saisi toimimaan?
En ole onnistunut.
Otsikko: Vs: LuckyBackup
Kirjoitti: arijoutsi - 22.08.2010 - klo:14:14
Nostetaas tämäkin välillä esiin. LuckyBackup tekee tämmöistä:

rsync: chgrp "/media/disk/ari/.kde4/share/apps/dolphin/view_properties/local/home/ari" failed: Operation not permitted (1) rsync: chgrp "/media/disk/ari/.kde4/share/apps/dolphin/view_properties/local/home/ari/.wine" failed: Operation not permitted (1) rsync: chgrp "/media/disk/ari/.kde4/share/apps/dolphin/view_properties/local/home/ari/.wine/dosdevices" failed: Operation not permitted (1) rsync: recv_generator: mkdir "/media/disk/ari/.kde4/share/apps/dolphin/view_properties/local/home/ari/.wine/dosdevices/z:" failed: Invalid argument (22) *** Skipping any contents from this failed directory *** rsync: chgrp "/media/disk/ari/.kde4/share/apps/dolphin/view_properties/local/media" failed: Operation not permitted (1) rsync: chgrp "/media/disk/ari/.kde4/share/apps/dolphin/view_properties/local/media/K3b data project-1" failed: Operation not permitted (1) rsync: chgrp "/media/disk/ari/.kde4/share/apps/dolphin/view_properties/local/media/K3b data project-1/img07" failed: Operation not permitted (1)

Tuota tulee sitten pitkät rimpsut. Ihan normaalista tekemistäni hakemistoista myös. Myös roottina. Toinen ongelma koskee yli 4 gigan tiedostoja. Kuinka saan tuohon määriteltyä ettei niitä kopioida. Ulkoinen levy kun on fat. Tiedän kyllä että ext3 tai 4 auttaa tuohon, mutta se ei nyt käy.
Otsikko: Vs: LuckyBackup
Kirjoitti: jmp - 22.08.2010 - klo:14:20
Toinen ongelma koskee yli 4 gigan tiedostoja. Kuinka saan tuohon määriteltyä ettei niitä kopioida. Ulkoinen levy kun on fat. Tiedän kyllä että ext3 tai 4 auttaa tuohon, mutta se ei nyt käy.

Tähän ongelmaan ei auta kuin tiedostojärjestelmän vaihtaminen.
FAT32 kun ei tue yli 4Gt tiedostoja. Vaihtoehto on käyttää NTFS-tiedostojärjestelmää.

Ja ilmeisesti nuo muutkin ongelmasi johtuvat FAT-tiedostojärjestelmästä.
Otsikko: Vs: LuckyBackup
Kirjoitti: harmie - 22.08.2010 - klo:15:26

Tuota tulee sitten pitkät rimpsut. Ihan normaalista tekemistäni hakemistoista myös. Myös roottina. Toinen ongelma koskee yli 4 gigan tiedostoja. Kuinka saan tuohon määriteltyä ettei niitä kopioida. Ulkoinen levy kun on fat. Tiedän kyllä että ext3 tai 4 auttaa tuohon, mutta se ei nyt käy.

Komentoriviltä rsync:lle voi antaa -F optiolla tiedoston johon listaa kaikki ne tiedostot joita ei halua synkata.

Jos tiedostoja on paljon niin tee lista find komennolla
esim:
Koodia: [Valitse]
find /home/ari -size 4000M > ~/exclude.lst

Komentoriviltä kutsuttuna
Koodia: [Valitse]
rsync -F --exclude-from=~/exclude.lst ... + muut optiot

En tiedä onko tuota luckyBackup:ssa, mutta komentoriviltä onnistuu ainakin. Ajaa käsin taikka laittaa croniin.
Otsikko: Vs: LuckyBackup
Kirjoitti: arijoutsi - 22.08.2010 - klo:16:16
Toinen ongelma koskee yli 4 gigan tiedostoja. Kuinka saan tuohon määriteltyä ettei niitä kopioida. Ulkoinen levy kun on fat. Tiedän kyllä että ext3 tai 4 auttaa tuohon, mutta se ei nyt käy.

Tähän ongelmaan ei auta kuin tiedostojärjestelmän vaihtaminen.
FAT32 kun ei tue yli 4Gt tiedostoja. Vaihtoehto on käyttää NTFS-tiedostojärjestelmää.

Ja ilmeisesti nuo muutkin ongelmasi johtuvat FAT-tiedostojärjestelmästä.


No joo, toi ext hoitaa hommat, mutta kuinkas saa tehtyä userina. Lucky vaatii rootin oikeudet jolloin toimii.
Otsikko: Vs: LuckyBackup
Kirjoitti: arijoutsi - 22.08.2010 - klo:16:18

Komentoriviltä kutsuttuna
Koodia: [Valitse]
rsync -F --exclude-from=~/exclude.lst ... + muut optiot

En tiedä onko tuota luckyBackup:ssa, mutta komentoriviltä onnistuu ainakin. Ajaa käsin taikka laittaa croniin.

Kyllä siinä jotain voi määritellä, mutta kun ei ymmärrä mihin mitäkin pitää laittaa.