Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| de:handbook:networkconf [2016/11/06 15:04] – created hgt | de:handbook:networkconf [2019/11/10 16:07] (current) – Änderungen aus dem englischen Text übernommen hgt | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| ====== Netzwerkkonfiguration ====== | ====== Netzwerkkonfiguration ====== | ||
| + | <note important> | ||
| ===== Einführung ===== | ===== Einführung ===== | ||
| Line 11: | Line 12: | ||
| Die globale Netzwerk-Konfigurationsdatei heißt /// | Die globale Netzwerk-Konfigurationsdatei heißt /// | ||
| - | ===== Netbox - Netzwerk konfigurieren (SliTaz | + | ===== Netbox - Netzwerk konfigurieren (bis SliTaz |
| - | Netbox ist eine kleine GTK+ -Anwendung zur Konfigurierung von Netzwerk-Adaptern mit DCHP oder einer festen (statischen) IP-Addresse. Die Reiter können verwendet werden um die Adapter zu aktivieren oder zu deaktivieren und automatisch die eingegebenen Werte in die Systemdateien zu übernehmen. Netbox hat einen Reiter, über den direkt die globalen Netzwerk-Konfigurationsdateien bearbeitet werden und Reiter zum Konfigurieren von PPP/PPPoE Benutzernamen und Kennwörtern. Desweiteren können Server für SSH, DHCP, PXE, DNS, usw. konfiguriert werden und es kann ein VPN („virtual private network“) mit den entsprechenden Werkzeugen eingerichtet werden. | + | Netbox ist eine kleine GTK+ -Anwendung zur Konfigurierung von Netzwerk-Adaptern mit DCHP oder einer festen (statischen) IP-Addresse. Die Reiter können verwendet werden um die Adapter zu aktivieren oder zu deaktivieren und automatisch die eingegebenen Werte in die Systemdateien zu übernehmen. Netbox hat einen Reiter, über den direkt die globalen Netzwerk-Konfigurationsdateien bearbeitet werden und Reiter zum Konfigurieren von PPP/PPPoE-Benutzernamen und -Kennwörtern. Desweiteren können Server für SSH, DHCP, PXE, DNS, usw. konfiguriert werden und es kann ein VPN („virtual private network“) mit den entsprechenden Werkzeugen eingerichtet werden. |
| {{: | {{: | ||
| Line 21: | Line 22: | ||
| gestartet werden. | gestartet werden. | ||
| - | ===== Wifi-box - Grafisches Konfigurieren des Drahtlosnetzwerks (SliTaz 4.0 and 5.0 „Weekly“) ===== | + | ===== Wifi-box - Grafisches Konfigurieren des Drahtlosnetzwerks (SliTaz 4.0 and 5.0 „rolling“) ===== |
| + | <note important> | ||
| + | wifi-box wurde in wifibox umbenannt \\ | ||
| + | SliTaz Panel -> Netzwerk -> Drahtlos-Netzwerk bietet dieselbe Funktionalität \\ | ||
| - | Wifi-box ist eine kleine Anwendung zum Konfigurieren des Drahtlosnetzwerks (Wifi, WLAN, oder „Wireless“). Der Reiter | + | Ab SliTaz-5.0 gibt es mit |
| + | < | ||
| + | | ||
| + | </ | ||
| + | eine Konfigurationsanwendung mit ncurses als Oberfläche. | ||
| + | </ | ||
| + | |||
| + | Wifi-box ist eine kleine Anwendung zum Konfigurieren des Drahtlosnetzwerks (Wifi, WLAN, oder „Wireless“). Der Reiter Netzwerke zeigt eine Liste erreichbarer Funknetzwerke. Mit einem Doppelklick auf den Netzwerknamen wird eine Verbindung aufgebaut. Wenn das Netzwerk gesichert ist, wird der Schlüssel gesucht. | ||
| {{: | {{: | ||
| - | Mit dem Reiter | + | Mit dem Reiter Favoriten können bevorzugte Netzwerkverbindungen gespeichert werden. Mit einem Doppelklick auf den Namen einer gespeicherten Netzwerkverbindung wird eine Verbindung aufgebaut. Mit dem Reiter Konfiguration kann eine Netzwerkverbindung manuell konfiguriert werden, wobei auch erweiterte Einstellungen wie Modus oder Kanal eingegeben werden können. Mit dem Reiter Treiber kann der Netzwerk-Adapter konfiguriert werden; dazu gibt es drei Möglichkeiten: |
| - Der Netzwerk-Adapter wird vom Linux-Kern direkt durch einem Modul unterstützt. | - Der Netzwerk-Adapter wird vom Linux-Kern direkt durch einem Modul unterstützt. | ||
| - | - The card needs a module and non-free firmware that can be installed automatically via the auto-detect tool (tazhw). | + | - Der Netzwerk-Adapter benötigt einen Modul und nicht-freie Firmware, die automatisch mit //tazhw// installiert werden kann. |
| - | - The card is not supported by Linux and a Windows driver must be installed via the Windows driver manager | + | - Der Netzwerk-Adapter wird von Linux nicht unterstützt und es muss mit //tazndis// („Windows driver manager“) ein Windows-Treiber installiert werden. |
| - | + | ||
| - | You can start wifi-box via a terminal: | + | |
| + | Wifi-box kann mit dem Kommando | ||
| < | < | ||
| + | gestartet werden. | ||
| + | |||
| ===== / | ===== / | ||
| - | The file /// | + | In der Datei /// |
| < | < | ||
| - | To change the hostname, you can use the echo command or a text editor available on SliTaz | + | Der Rechnername kann geändert werden, indem z.B. mit dem Kommando //echo// oder mit einem Texteditor ein anderer Name in diese Datei geschrieben wird (das darf nur der Administrator). Im folgenden Beispiel wird mit dem Kommando //echo// der Rechnername 'kayam' eingetragen: |
| < | < | ||
| ===== / | ===== / | ||
| - | /// | + | Die Datei /// |
| ===== Dynamische IP-Adresse - DHCP-Klient udhcpc ===== | ===== Dynamische IP-Adresse - DHCP-Klient udhcpc ===== | ||
| - | The DHCP client | + | Der in Busybox enthaltene |
| < | < | ||
| + | angezeigt werden. | ||
| - | To disable | + | Um //udhcpc// für die Ethernet-Schnittstelle zu deaktivieren oder die Ethernet-Schnittstelle zu ändern |
| < | < | ||
| # Dynamische IP-Adresse. | # Dynamische IP-Adresse. | ||
| - | # Enable/ | + | # DHCP-Klienten aktivieren (yes) oder deaktivieren (no). |
| DHCP=" | DHCP=" | ||
| </ | </ | ||
| Line 66: | Line 75: | ||
| ===== Statische IP-Adresse - Eine bestimmte Adresse verwenden ===== | ===== Statische IP-Adresse - Eine bestimmte Adresse verwenden ===== | ||
| - | You can specify a fixed IP address to configure at boot time by using the value " | + | Damit immer eine bestimmte |
| < | < | ||
| - | # Static | + | # Statische |
| - | # Enable/ | + | # Statische |
| STATIC=" | STATIC=" | ||
| </ | </ | ||
| - | For the configuration to work, you must specify an IP address, its subnet mask, a default gateway | + | Zusätzlich muss natürlich eine IP-Adresse, die Netzmaske, ein Standard-Netzkoppler („default gateway“) und ein DNS-Server angegeben werden. Beispiel: |
| - | + | ||
| < | < | ||
| - | # Set IP address, and netmask for a static | + | # statische |
| IP=" | IP=" | ||
| NETMASK=" | NETMASK=" | ||
| - | # Set route gateway for a static IP. | + | # Standard-Netzkoppler. |
| GATEWAY=" | GATEWAY=" | ||
| - | # Set DNS server. for a static IP. | + | # DNS-Server. |
| DNS_SERVER=" | DNS_SERVER=" | ||
| Line 91: | Line 98: | ||
| ===== Statische Routen ===== | ===== Statische Routen ===== | ||
| - | Static routes can be added at any time via the route add command: | + | Statische Routen können jederzeit mit dem Kommando //route add// hinzugefügt werden: |
| < | < | ||
| Line 97: | Line 104: | ||
| </ | </ | ||
| - | The static route will remain active until the next reboot. | + | Statische Routen bleiben bis zur Systembeendigung wirksam. |
| - | In order to make these routes persistent, add them to / | + | Wenn sie permanent wirksam sein sollen, können // |
| + | ===== PPPoE-Verbindung ===== | ||
| - | + | Um eine PPPoE-Verbindung | |
| - | ===== PPPoE-Verbindung | + | |
| - | + | ||
| - | PPPoE connection in kernel-mode needs 2 files. The first file is /// | + | |
| < | < | ||
| plugin rp-pppoe.so | plugin rp-pppoe.so | ||
| - | name <your_login> | + | name <benutzername> |
| noipdefault | noipdefault | ||
| defaultroute | defaultroute | ||
| Line 116: | Line 121: | ||
| </ | </ | ||
| - | Now you have to configure | + | Die zweite ist /// |
| < | < | ||
| # client | # client | ||
| - | "your_login" | + | "< |
| </ | </ | ||
| - | The config file / | + | Die Konfigurationsdatei /// |
| < | < | ||
| </ | </ | ||
| - | On an installed system you can start pppd on each boot using the local startup script: | + | Damit //pppd// bei jeder Systemeinleitung gestartet wird, kann das Kommando in /// |
| - | + | ||
| - | ===== Ethernet PPPoE ADSL-Modem - PPPoE mit rp-pppoe ===== | + | |
| - | This section is about setting up an ADSL Internet connection using an ethernet | + | ===== PPPoE-Verbindung über ein ADSL-Modem - PPPoE mit rp-pppoe ===== |
| + | In diesem Abschnitt wird beschrieben, | ||
| < | < | ||
| Line 144: | Line 147: | ||
| === Konfigurieren mit pppoe-setup === | === Konfigurieren mit pppoe-setup === | ||
| - | To begin to configure your PPPoE connection, you must first open an Xterm or Linux console and launch | + | Eine PPPoE-Verbindung kann mit dem Kommando //pppoe-setup// konfiguriert werden, wobei die folgenden Fragen beantwortet werden müssen: |
| - | + | ||
| < | < | ||
| </ | </ | ||
| - | - Enter your username, please note that this is the username with which you communicate with your ISP. | + | - Benutzernamen eingeben (der Benutzername, den Ihr Netzdienstanbieter Ihnen gegeben hat). |
| - | - Internet interface, default is eth0 unless you have more than one, in which case you will have eth1, eth2, etc. Usually the Enter key is sufficient. | + | - Netzwerkschnittstelle, Standard ist //eth0//, oder wenn mehrere vorhanden sind: eth1, eth2, usw. Normalerweise genügt es, die Enter-Taste zu drücken. |
| - | - If you have a permanent | + | - Wenn Sie eine permanente |
| - | - Specify the primary and secondary | + | - Den primären und sekundären |
| - | - Enter the password with which you communicate with your ISP (you need to enter it twice). | + | - Kennwort eingeben |
| - | - Choose the firewall settings depending on your hardware. | + | - Die Einstellungen des Zugangsschutzsystems, |
| === Auf- und Abbauen der Verbindung === | === Auf- und Abbauen der Verbindung === | ||
| - | Still using the command line, simply type pppoe-start | + | Mit dem Kommando //pppoe-start// kann dann die Verbindung aufgebaut werden. Kurz darauf wird der Verbindungsaufbau bestätigt. Wenn eine Meldung wie 'TIMED OUT' ausgegeben wird, ist die Verbindung falsch konfiguriert oder nicht funktionsfähig. Prüfen Sie die Verkabelung und wiederholen Sie die Installation von Anfang an. Verbindungsaufbau: |
| < | < | ||
| </ | </ | ||
| - | To stop the connection, you can type: | + | Mit dem Kommando |
| < | < | ||
| </ | </ | ||
| + | kann die Verbindung wieder abgebaut werden. | ||
| - | To check the connection status: | + | Mit dem Kommando |
| < | < | ||
| + | kann der Verbindungszustand geprüft werden. | ||
| ===== Treiber für eine Netzwerkschnittstelle installieren ===== | ===== Treiber für eine Netzwerkschnittstelle installieren ===== | ||
| - | In case you need a network card driver and don't know the driver name, you can use the command | + | Wenn Sie einen Treiber für einen Netzwerkadapter benötigen, wissen aber seinen Namen nicht, so können Sie mit dem Kommando //lspci// den Netzwerkadapter ermitteln und dann mit dem Kommando //modprobe// einen Modul laden. Im „Live“-Modus kann bei der Systemeinleitung die SliTaz-Option //modprobe=modules// angegeben werden, um automatisch Module des Linux-Kerns zu laden. Im folgenden Beispiel werden alle vorhandenen Treiber für Netzwerkadapter angezeigt, alle Ethernet-Netzwerkadapter aufgelistet und der Modul module_name geladen: |
| < | < | ||
| Line 183: | Line 184: | ||
| </ | </ | ||
| - | On an installed system you just need to add the module_name to the variable | + | Soll ein Modul bei jeder Systemeinleitung geladen werden, so genügt es, seinen Namen der Variablen |
| - | ===== Verwalten des Zugangsschutzsystems | + | ===== Verwalten des Zugangsschutzsystems ===== |
| + | <note important> | ||
| + | Ab SliTaz-4.0: Statt / | ||
| + | Die iptables-Regeln befinden sich jetzt in der Datei / | ||
| + | Siehe: http:// | ||
| + | </ | ||
| - | SliTaz | + | SliTaz |
| - | The default firewall script begins with its own set options for the Kernel ie. ICMP redirects, source routing, | + | Die Standard-Kommandoprozedur des Zugangsschutzsystems beginnt mit den Einstellungen für den Linux-Kern, d.h. ICMP-Umleitungen, „source routing“, Protokollierung nicht aufgelöster Adressen und „spoof“-Filter. Dann werden die Regeln |
| - | The firewall uses Iptables, it consists of two files: | + | Das Zugangsschutzsystem verwendet // |
| === Starten, Beenden und Neustarten des Zugangsschutzsystems === | === Starten, Beenden und Neustarten des Zugangsschutzsystems === | ||
| - | The script | + | Mit der Kommandoprozedur |
| < | < | ||
| Line 202: | Line 207: | ||
| </ | </ | ||
| - | === Zugangsschutzsystems | + | === Zugangsschutzsystem |
| - | + | ||
| - | To enable/ | + | |
| + | Durch Setzen des Wertes der Variablen KERNEL_SECURITY auf ' | ||
| + | Sicherheitsregeln des Linux-Kerns aktiviert oder deaktiviert: | ||
| < | < | ||
| - | # Enable/ | + | # Sicherheitsregeln des Linux-Kerns aktivieren: |
| KERNEL_SECURITY=" | KERNEL_SECURITY=" | ||
| </ | </ | ||
| - | And to activate/ | + | Durch Setzen des Wertes der Variablen |
| + | „iptables“-Regeln aktiviert oder deaktiviert: | ||
| < | < | ||
| - | # Enable/ | + | # „iptables“-Regeln aktivieren: |
| IPTABLES_RULES=" | IPTABLES_RULES=" | ||
| </ | </ | ||
| Line 220: | Line 225: | ||
| === Iptables-Regeln hinzufügen, | === Iptables-Regeln hinzufügen, | ||
| - | At the bottom of the configuration file: /// | + | Am Ende der Konfigurationsdatei |
| - | Here's an example of using iptables | + | Es folgt ein Beispiel für „iptables“-Regeln. Es werden nur Verbindungen von //localhost// und aus dem lokalen Netzwerk zugelassen sowie an den Ports 80, 22 und 21, die beziehungsweise vom HTTP-Webserver, dem SSH-Server und FTP benutzt werden. Alle anderen ein- und abgehenden Verbindungswünsche werden abgewiesen; die Einstellungen sind also ziemlich restriktiv. |
| < | < | ||
| - | # Netfilter/ | + | # Netfilter/ |
| - | # This shell function is included | + | # Diese Funktion ist in / |
| - | # to start iptables | + | # um iptables-Regeln zu aktivieren. |
| # | # | ||
| iptables_rules() | iptables_rules() | ||
| { | { | ||
| - | # Drop all connections. | + | # Alle Verbindungswünsche ablehnen. |
| iptables -P INPUT DROP | iptables -P INPUT DROP | ||
| iptables -P OUTPUT DROP | iptables -P OUTPUT DROP | ||
| - | # Accept all on localhost (127.0.0.1). | + | # Alle Verbindungswünsche von und nach localhost (127.0.0.1) |
| iptables -A INPUT -i lo -j ACCEPT | iptables -A INPUT -i lo -j ACCEPT | ||
| iptables -A OUTPUT -o lo -j ACCEPT | iptables -A OUTPUT -o lo -j ACCEPT | ||
| - | # Accept all on the local network (192.168.0.0/ | + | # Alle Verbindungswünsche von und nach dem lokalen Netzwerk akzeptieren |
| iptables -A INPUT -s 192.168.0.0/ | iptables -A INPUT -s 192.168.0.0/ | ||
| iptables -A OUTPUT -d 192.168.0.0/ | iptables -A OUTPUT -d 192.168.0.0/ | ||
| - | # Accept port 80 for the HTTP server. | + | # Alle Verbindungswünsche auf Port 80 akzeptieren |
| iptables -A INPUT -i $INTERFACE -p tcp --sport 80 -j ACCEPT | iptables -A INPUT -i $INTERFACE -p tcp --sport 80 -j ACCEPT | ||
| iptables -A OUTPUT -o $INTERFACE -p tcp --dport 80 -j ACCEPT | iptables -A OUTPUT -o $INTERFACE -p tcp --dport 80 -j ACCEPT | ||
| - | # Accept port 22 for SSH. | + | # Alle Verbindungswünsche auf Port 22 akzeptieren |
| iptables -A INPUT -i $INTERFACE -p tcp --dport 22 -j ACCEPT | iptables -A INPUT -i $INTERFACE -p tcp --dport 22 -j ACCEPT | ||
| iptables -A OUTPUT -o $INTERFACE -tcp --sport 22 -j ACCEPT | iptables -A OUTPUT -o $INTERFACE -tcp --sport 22 -j ACCEPT | ||
| - | # Accept port 21 for active FTP connections. | + | # Alle Verbindungswünsche auf Port 22 akzeptieren |
| iptables -A INPUT -i $INTERFACE -p tcp --dport 21 -j ACCEPT | iptables -A INPUT -i $INTERFACE -p tcp --dport 21 -j ACCEPT | ||
| iptables -A OUTPUT -i $INTERFACE -p tcp --sport 21 -j ACCEPT | iptables -A OUTPUT -i $INTERFACE -p tcp --sport 21 -j ACCEPT | ||