1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Tips,Tricks, HowTo´s, MODs
  4. Tips, Links

Verz. Syncronisieren

  • ffischer
  • 31. März 2010 um 11:48
1. offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 31. März 2010 um 11:48
    • Offizieller Beitrag
    • #1

    Hallo,
    mein Problem war das ich 2 Außenstellen habe, und jedes mal die Blacklisten kopieren und verschieben pro Gerät war mir irgend wie zu nervig.
    ( VPN Verbindung vorausgesetzt )
    Daher hier eine Abhilfe vielleicht kann es jemand gebrauchen.


    Kopiert den Folgenden Code einfach in /etc/cron.daily

    Code
    /etc/init.d/dansguardian stop
    
    
    rm -r /etc/dansguardian/blacklists/
    
    
    mkdir /etc/dansguardian/blacklists/
    rm /var/efw/dansguardian/bannedsitelist
    rm /var/efw/dansguardian/exceptionsitelist
    
    
    rsync -azv root@192.168.1.1:/etc/dansguardian/blacklists/ /etc/dansguardian/blacklists/
    rsync -azv root@192.168.1.1:/var/efw/dansguardian/exceptionsitelist /var/efw/dansguardian/exceptionsitelist
    rsync -azv root@192.168.1.1:/var/efw/dansguardian/bannedsitelist /var/efw/dansguardian/bannedsitelist
    
    
    
    
    /etc/init.d/dansguardian start
    Alles anzeigen


    IP Adresse bitte durch eure HauptEFW Ersetzen.

    Damit alles ohne Anmeldung klappt,

    Code
    Auf Client:
    ssh-keygen -t rsa -b 2048
    
    
    
    
    ~> Speicherort eingeben (bspw. .ssh/ida_rsa)
    
    
    ~> Passwort leer lassen
    l /~.ssh
    
    
    Sollte ein ida_rsa.pub da sein. Dieser auf den gewünschten Server kopieren:
    via WinSCP oder scp in der Console 
    
    
    Auf Server:
    
    
    einloggen:
    ssh user@server
    
    
    Den Schlüssel bekannt machen:
    cat ~/.ssh/ida_rsa.pub >> ~/.ssh/authorized_keys
    
    
    exit
    
    
    Jetzt auf dem Server einloggen:
    ssh user@server
    Alles anzeigen

    Quelle
    ganz so wie beschrieben klappte es nicht, ich hab via WinSCP die Datei kopiert,
    und später auch den Eintrag aus ida_rsa.pub kopiert und in die authorized_keys kopiert, da die Option mit dem cat absolut nicht funktionieren wollte.
    Testen kann man das wenn man sich per SSH auf die Remote Maschine anmeldet und von dort per SSH auf die ZielFirewall zugreift, es wird nun nicht mehr nach einen Password gefragt.

    Danach klappte das ganze, derzeit unter efw 2.2 Community in Betrieb.
    Ausenstelle 1 holt sich einmal pro Tag die Blacklist aus der ""Zentrale""

    gruß Frank

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

  • BossBort
    Schüler
    Beiträge
    80
    • 7. April 2010 um 11:23
    • #2

    Super Sache Frank ;)

    ich hab das jetzt genauso bei mir im Einsatz und es funktioniert tadellos.

    Danke Dir ;)

    Viele Grüße

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 6. Juni 2011 um 08:15
    • #3

    super danke
    hab das gerade mal ausprobiert,
    könnte man damit auch ein "pseudo" HA Gerät zusammen bauen?
    Sprich konfig zieht er sich automatisch, alle paar Stunden, und man müsst bei Ausfall nur noch umstecken starten fertig?

    servus

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™