• dss58
  • Registratie: April 2015
  • Laatst online: 18:17
via de normale interface kan ik op de een of andere manier mijn DNS niet aan passen in win 10, ook niet na opnieuw booten, weet iemand in welke file dat staat ?

ow ja, iemand een pi3b wil ? gratis af te halen hier, alleen netwerk doet het niet

[Voor 21% gewijzigd door dss58 op 22-03-2023 21:21]


  • EVog
  • Registratie: December 2017
  • Laatst online: 01-04 08:56
DNS definitie staat in “/etc/dhcpcd.conf”

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 21:32

Freee!!

Trotse papa van Toon en Len!

EVog schreef op woensdag 22 maart 2023 @ 12:39:
DNS definitie staat in “/etc/dhcpcd.conf”
Niet onder Windows.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

dss58 schreef op woensdag 22 maart 2023 @ 12:10:
via de normale interface kan ik op de een of andere manier mijn DNS niet aan passen in win 10, ook niet na opnieuw booten, weet iemand in welke file dat staat ?
Zeker die "Telefoonachtige GUI" die je constant moet uitklappen en zo ?

Die bleek laatst bij een vriend inderdaad zwaar bugged te zijn en de "Classic GUI" zoals je dat al jarenlang in laten we zeggen Windows 95 t/m Windows 7 gewend bent deed het gewoon prima! d:)b

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • _Eend_
  • Registratie: Juni 2006
  • Laatst online: 22:37

_Eend_

🌻🇺🇦

nero355 schreef op woensdag 22 maart 2023 @ 16:25:
[...]

Zeker die "Telefoonachtige GUI" die je constant moet uitklappen en zo ?

Die bleek laatst bij een vriend inderdaad zwaar bugged te zijn en de "Classic GUI" zoals je dat al jarenlang in laten we zeggen Windows 95 t/m Windows 7 gewend bent deed het gewoon prima! d:)b
Win+R >
ncpa.cpl


En je krijgt het Network Connections-scherm :)

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

_Eend_ schreef op zondag 26 maart 2023 @ 09:58:
Win+R >
ncpa.cpl


En je krijgt het Network Connections-scherm :)
Niet nodig als je nog steeds Windows 7 Pro draait! 8) :*) :+

Maar ehh...

Daarmee krijg je dus dit : https://cdn.windowsreport...9/ethernet-properties.png
In plaats van dit : https://cdn.mos.cms.futur...4vxrFgg6v6uFoj-970-80.jpg

Te zien dus ? :)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1Henk 'm!

  • _Eend_
  • Registratie: Juni 2006
  • Laatst online: 22:37

_Eend_

🌻🇺🇦

nero355 schreef op zondag 26 maart 2023 @ 14:30:
[...]

Niet nodig als je nog steeds Windows 7 Pro draait! 8) :*) :+
Op W7 heb je geen netwerk meer nodig, want die heb je toch niet meer aan het netwerk hangen. Toch? :+
Maar ehh...

Daarmee krijg je dus dit : https://cdn.windowsreport...9/ethernet-properties.png
In plaats van dit : https://cdn.mos.cms.futur...4vxrFgg6v6uFoj-970-80.jpg

Te zien dus ? :)
Zo ongeveer. Al zul je nog een keer moeten klikken voordat je daadwerkelijk in dat scherm bent.

Acties:
  • +1Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

_Eend_ schreef op zondag 26 maart 2023 @ 17:27:
Op W7 heb je geen netwerk meer nodig, want die heb je toch niet meer aan het netwerk hangen. Toch ? :+
Lekker online gamen en zo... Werkt prima! :Y)

#AllesIsBeterDanWindows8/10/11draaien })
Zo ongeveer. Al zul je nog een keer moeten klikken voordat je daadwerkelijk in dat scherm bent.
NICE! d:)b

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Piet91
  • Registratie: November 2009
  • Niet online
Ik heb hier nog een origineel Model B liggen. Dacht er aan om er rpisurv op te installeren.
Maar de RPi wil niet werken. Elke (re)boot komt wel weer ergens anders uit.

Dus nu d.m.v. Raspberry Pi Imager maar eens Raspberry Pi OS (32-bit) geïnstalleerd zodat ik eventuele fouten bij rpisurv kan uitsluiten. Maar ook hier komt de RPi niet verder. RPi is aangesloten op de TV (LG C2).
Na eerst dit scherm wordt het beeld zwart. Af en toe komt dit scherm langs (maar dan alleen de achtergrond, niet het menu met een cursor die niet te bedienen valt).
M'n router zit de RPi (heeft een IP-adres afgegeven) en via SSH/Putty kom ik niet tot inloggen toe (command line blijft zwart).
Nu net kreeg ik wel "login as" maar zodra ik daarmee begon gaf Putty "Server unexserver unexpectedly closed network connection".

Ik heb verschillende voedingen geprobeerd, nog niet een andere SD-kaart (heb ik zo niet liggen).
Iemand een idee voor een oplossing?

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 20:21
ik zou eerst een andere sd kaart proberen, of deze even controleren op fouten om zeker te zijn dat het daar niet aan ligt.

Strava | Twitter | Mastodon.nl


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

Piet91 schreef op woensdag 29 maart 2023 @ 15:10:
Ik heb hier nog een origineel Model B liggen.
Dacht er aan om er rpisurv op te installeren.
Als ik dit lees : https://github.com/SvenVD/rpisurv/blob/master/README.md
Dan is dat geen goed idee, want die arme Pi heeft niet eens genoeg RAM om aan de VPU/GPU te assignen! ;)
Maar de RPi wil niet werken. Elke (re)boot komt wel weer ergens anders uit.
Deed die het wel goed de laatste keer dat je wat ermee deed ?
Dus nu d.m.v. Raspberry Pi Imager maar eens Raspberry Pi OS (32-bit) geïnstalleerd zodat ik eventuele fouten bij rpisurv kan uitsluiten. Maar ook hier komt de RPi niet verder. RPi is aangesloten op de TV (LG C2).
Pak eens een simpele monitor erbij of kijk eens of je via Composite wel iets van Output krijgt ?

Hou er ook rekening mee dat je blijkbaar de Legacy versie van RaspBian/Raspberry Pi OS moet gebruiken : https://github.com/SvenVD/rpisurv/blob/master/README.md
Na eerst dit scherm wordt het beeld zwart. Af en toe komt dit scherm langs (maar dan alleen de achtergrond, niet het menu met een cursor die niet te bedienen valt).
M'n router ziet de RPi (heeft een IP-adres afgegeven) en via SSH/Putty kom ik niet tot inloggen toe (command line blijft zwart).
Nu net kreeg ik wel "login as" maar zodra ik daarmee begon gaf Putty "Server unexserver unexpectedly closed network connection".

Ik heb verschillende voedingen geprobeerd, nog niet een andere SD-kaart (heb ik zo niet liggen).

Iemand een idee voor een oplossing?
Welke voedingen precies ?
Wat voor SD kaartje ?

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • synoniem
  • Registratie: April 2009
  • Niet online
Piet91 schreef op woensdag 29 maart 2023 @ 15:10:
Ik heb hier nog een origineel Model B liggen. Dacht er aan om er rpisurv op te installeren.
Maar de RPi wil niet werken. Elke (re)boot komt wel weer ergens anders uit.

Dus nu d.m.v. Raspberry Pi Imager maar eens Raspberry Pi OS (32-bit) geïnstalleerd zodat ik eventuele fouten bij rpisurv kan uitsluiten. Maar ook hier komt de RPi niet verder. RPi is aangesloten op de TV (LG C2).
Na eerst dit scherm wordt het beeld zwart. Af en toe komt dit scherm langs (maar dan alleen de achtergrond, niet het menu met een cursor die niet te bedienen valt).
M'n router zit de RPi (heeft een IP-adres afgegeven) en via SSH/Putty kom ik niet tot inloggen toe (command line blijft zwart).
Nu net kreeg ik wel "login as" maar zodra ik daarmee begon gaf Putty "Server unexserver unexpectedly closed network connection".

Ik heb verschillende voedingen geprobeerd, nog niet een andere SD-kaart (heb ik zo niet liggen).
Iemand een idee voor een oplossing?
Heb je met RPI imager ook ingesteld dat ssh en passwords gestart mag worden (onder het tandwieltje)?

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

synoniem schreef op woensdag 29 maart 2023 @ 16:27:
Heb je met RPI imager ook ingesteld dat ssh en passwords gestart mag worden (onder het tandwieltje)?
Ik vond het eerlijk gezegd makkelijker om gewoon wat bestanden op de /boot partitie te knallen zoals :
- leeg ssh bestand on SSH toegang aan te zetten.
- userconf.txt met daarin username:password
Waarbij je user met kleine letters moet intypen en password via
# openssl passwd -6

Laat genereren :)

- config.txt een beetje aanpassen om wat zaken uit te zetten die ik toch niet gebruik...

De image zelf trouwens effe snel met
# xz -d 2023-02-21-raspios-bullseye-armhf-lite.img.xz

uitgepakt en daarna met
# dd if=2023-02-21-raspios-bullseye-armhf-lite.img of=/dev/mmcblk0 bs=4MiB

Op het kaartje weggeschreven! :Y)

En gaan met die banaan Raspberry! ;)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • synoniem
  • Registratie: April 2009
  • Niet online
nero355 schreef op woensdag 29 maart 2023 @ 16:38:
[...]

Ik vond het eerlijk gezegd makkelijker om gewoon wat bestanden op de /boot partitie te knallen zoals :
- leeg ssh bestand on SSH toegang aan te zetten.
- userconf.txt met daarin username:password
Waarbij je user met kleine letters moet intypen en password via
# openssl passwd -6

Laat genereren :)

- config.txt een beetje aanpassen om wat zaken uit te zetten die ik toch niet gebruik...

De image zelf trouwens effe snel met
# xz -d 2023-02-21-raspios-bullseye-armhf-lite.img.xz

uitgepakt en daarna met
# dd if=2023-02-21-raspios-bullseye-armhf-lite.img of=/dev/mmcblk0 bs=4MiB

Op het kaartje weggeschreven! :Y)

En gaan met die banaan Raspberry! ;)
Die procedure heeft ook mijn voorkeur maar als je toch de Rpi Imager gebruikt, gebruik hem dan volledig. Sinds de Rpi Imager bestaat is overigens het aantal vragen dat ik krijg als er een nieuw kaartje gemaakt moet worden een stuk gedaald :) .

  • Piet91
  • Registratie: November 2009
  • Niet online
Ondertussen heb ik er Raspberry Pi OS (Legacy) op geflashed, geen idee hoe of waarom maar nu kwam ik wel verder. Kon zelf een substream van een IP-camera via VLC streamen.
Geen idee wat anders is gegaan want Legacy had ik ook al eens eerder onsuccesvol geprobeerd.

Morgen ofzo eens kijken of ik dan wél rpisurv draaiende krijg.

Ik had bij familie aangegeven dat ze met een simpele (2e-hands) monitor eenvoudig hun IP-camera's kunnen bekijken in de schuur (zodat ze niet de smartphone erbij hoeven pakken) met de gedachte dat ik toch wel een niet gebruikte RPi had liggen. Maar heb vermoeden dat deze RPi daar inderdaad niet zo geschikt voor zal zijn...

Een andere RPi (eveneens de 1st gen model B ) werkt daar al 2 jaar lang als VPN-server (Wireguard) om die camera's buitenshuis te kunnen bekijken: Piet91 in "Raspberry Pi: Ervaringen en Discussie - deel 2"

SSH doe ik hier inderdaad ook nog met een SSH bestand. Gebruikersnaam/wachtwoord doe ik niets mee.

[Voor 13% gewijzigd door Piet91 op 29-03-2023 20:22]


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

synoniem schreef op woensdag 29 maart 2023 @ 17:59:
Die procedure heeft ook mijn voorkeur maar als je toch de Rpi Imager gebruikt, gebruik hem dan volledig.
Sinds de Rpi Imager bestaat is overigens het aantal vragen dat ik krijg als er een nieuw kaartje gemaakt moet worden een stuk gedaald :)
Ik kan me voorstellen dat het makkelijker is voor Windows gebruikers, maar onder Linux/*BSD/MacOS is het effe snel prutsen en KLAAR!!! :Y) :D

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • breaker.evert
  • Registratie: December 2005
  • Laatst online: 04-06 15:40
Gisteren pi 4 8gb besteld en net binnen.

Heb nu een HA op de rpi met 2gb. Kan ik alles zo van de 1 rpi naar de andere rpi?

Of is een schone installatie het beste?

  • MdO82
  • Registratie: Maart 2007
  • Laatst online: 05:36
breaker.evert schreef op donderdag 30 maart 2023 @ 17:03:
Gisteren pi 4 8gb besteld en net binnen.

Heb nu een HA op de rpi met 2gb. Kan ik alles zo van de 1 rpi naar de andere rpi?

Of is een schone installatie het beste?
Denk dat je het beste een image kunt trekken en dan op je nieuwe 8gb zetten.
Daarna kan je een expand doen van de volume.
Dat is volgens mij de manier hoe ik het zou doen, maar wellicht heeft iemand nog een betere optie.

Waar had je hem overigens besteld ?
Ik heb vandaag navraag gedaan bij SOS Solutions, maar geven aan nog altijd geen voorraad te hebben.

2250 WP Zuid PVoutput


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

breaker.evert schreef op donderdag 30 maart 2023 @ 17:03:
Kan ik alles zo van de 1 rpi naar de andere rpi?

Of is een schone installatie het beste?
Het is maar net waar je zin in hebt IMHO :)

Effe de LAN meuk aanpassen en gaan met die banaan Raspberry zou ik zeggen!

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • synoniem
  • Registratie: April 2009
  • Niet online
breaker.evert schreef op donderdag 30 maart 2023 @ 17:03:
Gisteren pi 4 8gb besteld en net binnen.

Heb nu een HA op de rpi met 2gb. Kan ik alles zo van de 1 rpi naar de andere rpi?

Of is een schone installatie het beste?
Backup maken van je huidige HA, nieuwe Pi voorzien van de meeste recente versie HA en dan via de browser de backup weer uploaden. Hooguit inderdaad dat je even de instellingen van je netwerk en de eventuele zigbeestick moet nalopen.

  • breaker.evert
  • Registratie: December 2005
  • Laatst online: 04-06 15:40
MdO82 schreef op donderdag 30 maart 2023 @ 17:05:
[...]


Denk dat je het beste een image kunt trekken en dan op je nieuwe 8gb zetten.
Daarna kan je een expand doen van de volume.
Dat is volgens mij de manier hoe ik het zou doen, maar wellicht heeft iemand nog een betere optie.

Waar had je hem overigens besteld ?
Ik heb vandaag navraag gedaan bij SOS Solutions, maar geven aan nog altijd geen voorraad te hebben.
Bij kiwi-electronics.

Omdat iemand het had gepost in de levering topic.

Maar ik denk dat er meer websites komen deze week.

  • MdO82
  • Registratie: Maart 2007
  • Laatst online: 05:36
breaker.evert schreef op donderdag 30 maart 2023 @ 17:53:
[...]


Bij kiwi-electronics.

Omdat iemand het had gepost in de levering topic.

Maar ik denk dat er meer websites komen deze week.
Thanks zal dat topic ook in de gaten houden

2250 WP Zuid PVoutput


  • MdO82
  • Registratie: Maart 2007
  • Laatst online: 05:36
Ik heb mijn Rpi 3b afgestoft en wil hier weer mee aan de slag.
Zodat ik niet meer hoef te klooten met mijn 1b versie die alleen gebruikt gaat worden voor het uitlezen van de slimme meter.

Nu lees ik dat de 3b kan booten van een ssd.
In dit topic lees ik dat jullie een SSD M2 gebruiken met een adapter maar dat er ook problemen mee zijn zoals niet altijd kunnen schrijven naar de ssd.

Wat kan ik het beste gebruiken als medium een externe ssd of een M2 met adapter ?

2250 WP Zuid PVoutput


  • SiorcGeal
  • Registratie: Augustus 2007
  • Laatst online: 21:52
Ik gebruik op al mijn RPi3 oude 2,5 inch SATA SSD-s met een SATA naar USB 3 kabel eraan. Ik heb geprobeerd een M2 NVMe SSD en een M2 SATA SSD, die ik uit laptops heb gehaald, er aan te hangen maar dan kreeg ik ze allemaal niet aan de praat.

  • RedRayMann
  • Registratie: Maart 2005
  • Laatst online: 20:04
Mooi dat ik bovenstaande twee posts nu zie

Wil nu eindelijk over van Domotica naar Home Assistent. Van sd kaart naar SSD.

Waar ik nu nog onderzoek naar wil doen is de daadwerkelijke uitvoering. Want lees daar verschillende dingen over.

Kan ik de SSD in meerdere partities knippen? Zodat op deel 1 heel HA staat en ik backups naar deel 2 maak?

Als ik HA op de SSD wil flashen dan worden alle partities verwijderd.

Heb trouwens een RPi 3+

Acties:
  • +2Henk 'm!

  • Seafarer
  • Registratie: November 2012
  • Laatst online: 22:02
RedRayMann schreef op dinsdag 4 april 2023 @ 18:06:
Mooi dat ik bovenstaande twee posts nu zie

Wil nu eindelijk over van Domotica naar Home Assistent. Van sd kaart naar SSD.

Waar ik nu nog onderzoek naar wil doen is de daadwerkelijke uitvoering. Want lees daar verschillende dingen over.

Kan ik de SSD in meerdere partities knippen? Zodat op deel 1 heel HA staat en ik backups naar deel 2 maak?

Als ik HA op de SSD wil flashen dan worden alle partities verwijderd.

Heb trouwens een RPi 3+
Backuppen naar hetzelfde medium?
Medium onbereikbaar: Alles weg.

Een CV-Ketel is een vlamkoeler en een radiator is een waterkoeler.


Acties:
  • +1Henk 'm!

  • Goof2000
  • Registratie: Februari 2003
  • Laatst online: 05-06 14:43
RedRayMann schreef op dinsdag 4 april 2023 @ 18:06:
Mooi dat ik bovenstaande twee posts nu zie

Wil nu eindelijk over van Domotica naar Home Assistent. Van sd kaart naar SSD.

Waar ik nu nog onderzoek naar wil doen is de daadwerkelijke uitvoering. Want lees daar verschillende dingen over.

Kan ik de SSD in meerdere partities knippen? Zodat op deel 1 heel HA staat en ik backups naar deel 2 maak?

Als ik HA op de SSD wil flashen dan worden alle partities verwijderd.

Heb trouwens een RPi 3+
Waarom niet backuppen naar (je huidige) sd kaart? Lijkt me veiliger dan op hetzelfde opslag device.

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 21:32

Freee!!

Trotse papa van Toon en Len!

Goof2000 schreef op dinsdag 4 april 2023 @ 18:10:
[...]
Waarom niet backuppen naar (je huidige) sd kaart? Lijkt me veiliger dan op hetzelfde opslag device.
Omdat een SD-kaart over het algemeen wat kleiner is dan een SSD :?

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

MdO82 schreef op dinsdag 4 april 2023 @ 16:00:
Ik heb mijn Rpi 3b afgestoft en wil hier weer mee aan de slag.
Zodat ik niet meer hoef te klooten met mijn 1b versie die alleen gebruikt gaat worden voor het uitlezen van de slimme meter.

Nu lees ik dat de 3b kan booten van een ssd.
In dit topic lees ik dat jullie een SSD M2 gebruiken met een adapter maar dat er ook problemen mee zijn zoals niet altijd kunnen schrijven naar de ssd.

Wat kan ik het beste gebruiken als medium een externe ssd of een M2 met adapter ?
RedRayMann schreef op dinsdag 4 april 2023 @ 18:06:
Mooi dat ik bovenstaande twee posts nu zie

Wil nu eindelijk over van Domotica naar Home Assistent. Van sd kaart naar SSD.

Waar ik nu nog onderzoek naar wil doen is de daadwerkelijke uitvoering. Want lees daar verschillende dingen over.

Kan ik de SSD in meerdere partities knippen? Zodat op deel 1 heel HA staat en ik backups naar deel 2 maak?

Als ik HA op de SSD wil flashen dan worden alle partities verwijderd.

Heb trouwens een RPi 3+
Als ik dit erbij pak : Raspberry Pi: Ervaringen en Discussie - deel 2
Dan vind je genoeg interessante tips voor alles, maaaar......

Eigenlijk zou ik willen zeggen koop lekker een Atom/Celeron/Pentium gebakje zoals een Intel NUC/Gigabyte Brix/enz. die je vaak tweedehands voor een zeer schappelijke prijs kan vinden! :)


offtopic:
Voor mooiere Topic Search linkjes met de beschrijving erbij heb ik dit topic gemaakt : Topic Search link de term laten weergeven ?

Dus als jij ook mooiere linkjes wilt : Stem dan effe erop! :*)

Alvast bedankt! _O_

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • RedRayMann
  • Registratie: Maart 2005
  • Laatst online: 20:04
Precies, sd kaart is 8, 16 of 32 gb. De ssd is 256 gb.

Het is meer om elke week (bijvoorbeeld) backup te hebben en die 1x per x weken naar mijn nas weg te schrijven. Nu doe ik de backups handmatig ofwel, te weinig.
Backup is niet zozeer om corruptie tegen te gaan, maar deels om fouten dankzij mijn onkunde qua programmeren te voorkomen :)

Acties:
  • +1Henk 'm!

  • RedRayMann
  • Registratie: Maart 2005
  • Laatst online: 20:04
nero355 schreef op dinsdag 4 april 2023 @ 18:22:
Als ik dit erbij pak : Raspberry Pi: Ervaringen en Discussie - deel 2
Dan vind je genoeg interessante tips voor alles, maaaar......

Eigenlijk zou ik willen zeggen koop lekker een Atom/Celeron/Pentium gebakje zoals een Intel NUC/Gigabyte Brix/enz. die je vaak tweedehands voor een zeer schappelijke prijs kan vinden! :)


offtopic:
Voor mooiere Topic Search linkjes met de beschrijving erbij heb ik dit topic gemaakt : Topic Search link de term laten weergeven ?

Dus als jij ook mooiere linkjes wilt : Stem dan effe erop! :*)

Alvast bedankt! _O_
Tnx, ik ga kijken.
Maar heb alles al liggen. Dus extra aanschaffen sta ik nu niet voor open.

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

Freee!! schreef op dinsdag 4 april 2023 @ 18:19:
Omdat een SD-kaart over het algemeen wat kleiner is dan een SSD :?
De microSDXC standaard gaat tot 2 TB en we zitten blijkbaar al op de helft : uitvoering: Sandisk Extreme Pro microSDXC UHS-I 1TB ;) Goed te doen toch ?! :+

Daarnaast gok ik dat @RedRayMann alleen wat config of database bestandjes weg wil zetten en daarna ook wel ergens anders heen kan backuppen via SMB of zo :?
RedRayMann schreef op dinsdag 4 april 2023 @ 18:27:
Maar heb alles al liggen. Dus extra aanschaffen sta ik nu niet voor open.
Je hebt kans dat het je uiteindelijk niks kost :
- Raspberry Pi 3B+ voor € 50 verkopen.
- NUCje/Brix voor € 50 aanschaffen waar al wat RAM en een SSD in zit!

:*)

[Voor 23% gewijzigd door nero355 op 04-04-2023 18:30]

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 21:32

Freee!!

Trotse papa van Toon en Len!

nero355 schreef op dinsdag 4 april 2023 @ 18:28:
[...]
De microSDXC standaard gaat tot 2 TB en we zitten blijkbaar al op de helft : uitvoering: Sandisk Extreme Pro microSDXC UHS-I 1TB ;) Goed te doen toch ?! :+
Vind ik op zich wat overdreven om in een RPi te stoppen, maar ieder zijn (of haar) meug.
Daarnaast gok ik dat @RedRayMann alleen wat config of database bestandjes weg wil zetten en daarna ook wel ergens anders heen kan backuppen via SMB of zo :?
Dat is ook een optie, één van mijn RPi's backt up via het netwerk naar de SSD van een andere.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Zijn er toevallig mutt/sendmail kenners hier?

Onlangs van Raspbian 9 op falende microSD naar RPiOS 11 op SSD gedaan, sindsdien heeft mutt moeite met Google, of eigenlijk andersom:
550-5.7.26 This mail is unauthenticated, which poses a security risk to the
550-5.7.26 sender and Gmail users, and has been blocked. The sender must
550-5.7.26 authenticate with at least one of SPF or DKIM. For this message,
550-5.7.26 DKIM checks did not pass and SPF check for [willow] did not pass
550-5.7.26 with ip: [*.*.*.*]. The sender should visit
550-5.7.26 https://support.google.com/mail/answer/81126#authentication for
550 5.7.26 instructions on setting up authentication.
Op de oude installatie niks aan de hand, bij de nieuwe installatie ^ bij zenden naar gmail-adres, naar eigen domeinnaam (waar vandaan verstuurd wordt) niks aan de hand. Nou ja niks, bij "van" staat RPi-username@RPi-hostnaam (geen tld) i.p.v. het email adres vanaf waar verstuurd wordt en die ook in de mutt-config staat bij de optie "set from", voorheen ging dat wel goed.

Ben ik nu ergens een instelling vergeten over te zetten? :? Zag wel dit:
Apr 23 19:14:21 willow sendmail[23095]: My unqualified host name (willow) unknown; sleeping for retry
Apr 23 19:15:21 willow sendmail[23095]: unable to qualify my own domain name (willow) -- using short name
maar kan mij niet herinneren iets qua fqdn gedaan te hebben op de oude install, zie mijn domeinnaam i.i.g. niet in de hostfile van oude install staan.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

Raven schreef op zondag 23 april 2023 @ 19:54:
Zijn er toevallig mutt/sendmail kenners hier?
Laaaang geleden mee geknoeid onder FreeBSD :D
Onlangs van Raspbian 9 op falende microSD naar RPiOS 11 op SSD gedaan, sindsdien heeft mutt moeite met Google, of eigenlijk andersom
Nee, dat is Google die moeite heeft met jouw domeinnaam die niet goed is ingesteld! ;)

Host je dit op een consumentenlijntje thuis ?!
Dan kan je e-mailen naar Google en heel wat andere fatsoenlijk ingestelde e-mail servers en domeinen eigenlijk wel vergeten! :| :/
[...]

Op de oude installatie niks aan de hand, bij de nieuwe installatie ^ bij zenden naar gmail-adres, naar eigen domeinnaam (waar vandaan verstuurd wordt) niks aan de hand. Nou ja niks, bij "van" staat RPi-username@RPi-hostnaam (geen tld) i.p.v. het email adres vanaf waar verstuurd wordt en die ook in de mutt-config staat bij de optie "set from", voorheen ging dat wel goed.

Ben ik nu ergens een instelling vergeten over te zetten? :? Zag wel dit:

[...]

maar kan mij niet herinneren iets qua fqdn gedaan te hebben op de oude install, zie mijn domeinnaam i.i.g. niet in de hostfile van oude install staan.
Je moet echt ALLES heeeeel secuur nalopen en aan elke voorwaarde die je maar kan verzinnen voldoen!
En dan maar hopen dat het goed komt...

Hoe e-mail je precies :
- Volledig vanaf eigen domeinnaam ?
- Via de SMTP van Google voor uitgaande e-mail ?

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • dss58
  • Registratie: April 2015
  • Laatst online: 18:17
@Raven als je kpn hebt, forget it, ik meen bij ziggo ook maar dat weet ik niet zeker, daarom ben ik over gestapt naar freedom

Acties:
  • +1Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

nero355 schreef op zondag 23 april 2023 @ 20:16:
[...]

Laaaang geleden mee geknoeid onder FreeBSD :D
Beter dan niks :)
nero355 schreef op zondag 23 april 2023 @ 20:16:
[...]

Nee, dat is Google die moeite heeft met jouw domeinnaam die niet goed is ingesteld! ;)
Vandaar de "of eigenlijk andersom" ;)
nero355 schreef op zondag 23 april 2023 @ 20:16:
Host je dit op een consumentenlijntje thuis ?!
Dan kan je e-mailen naar Google en heel wat andere fatsoenlijk ingestelde e-mail servers en domeinen eigenlijk wel vergeten! :| :/
dss58 schreef op zondag 23 april 2023 @ 20:23:
@Raven als je kpn hebt, forget it, ik meen bij ziggo ook maar dat weet ik niet zeker, daarom ben ik over gestapt naar freedom
't is geen server config, maar client.
nero355 schreef op zondag 23 april 2023 @ 20:16:
[...]

Je moet echt ALLES heeeeel secuur nalopen en aan elke voorwaarde die je maar kan verzinnen voldoen!
En dan maar hopen dat het goed komt...
Ik dacht dus de werkende config over te zetten, maar was blijkbaar niet voldoende.
nero355 schreef op zondag 23 april 2023 @ 20:16:
Hoe e-mail je precies :
- Volledig vanaf eigen domeinnaam ?
- Via de SMTP van Google voor uitgaande e-mail ?
Via de emailserver van Antagonist, met een apart emailadres met eigen domeinnaam voor de Pi.

.....

Heb het overigens gevonden, zag na wat Googlen een optie voor mutt die zou kunnen helpen, dus nano ~/.muttrc om die toe te voegen ..... lege file :? * Raven doet find uitvoeren: /muttrc :? :? :? :? Ff history gechecked:
code:
1
sudo nano ~/. muttrc

Heb ik bij het aanmaken perongeluk een spatie erin gezet, waardoor het /muttrc werd i.p.v. ~/.muttrc. Een mv commando verder: Probleem opgelost 8)7 Maar hoe die dan toch een mail heeft kunnen versturen is mij een raadsel.

Blijven de vele
code:
1
2
Apr 24 08:41:02 willow sm-msp-queue[29158]: unable to qualify my own domain name (willow) -- using short name
Apr 24 09:00:01 willow sm-msp-queue[6445]: My unqualified host name (willow) unknown; sleeping for retry
meldingen over. Maar weer eens naar Googlen... Telkens verwijzingen naar de hostfile, dus 127.0.0.1 hostname.domain.tld erin gezet, nog steeds meldingen. Dan hostname.domain.tld achter de 127.0.1.1 en nu lijkt het goed.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +2Henk 'm!
Raven schreef op maandag 24 april 2023 @ 10:54:
Heb het overigens gevonden, zag na wat Googlen een optie voor mutt die zou kunnen helpen, dus nano ~/.muttrc om die toe te voegen ..... lege file :? * Raven doet find uitvoeren: /muttrc :? :? :? :? Ff history gechecked:
code:
1
sudo nano ~/. muttrc

Heb ik bij het aanmaken perongeluk een spatie erin gezet, waardoor het /muttrc werd i.p.v. ~/.muttrc. Een mv commando verder: Probleem opgelost 8)7 Maar hoe die dan toch een mail heeft kunnen versturen is mij een raadsel.
Waarom maak je die bestanden aan met rootechten in je eigen profiel? Alles wat je in ~ (home) doet, doe je in principe zonder sudo.

Yar har, wind in your back, lads, wherever you go!


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

The Zep Man schreef op maandag 24 april 2023 @ 15:26:
[...]


Waarom maak je die bestanden aan met rootechten in je eigen profiel? Alles wat je in ~ (home) doet, doe je in principe zonder sudo.
Dat is een gewoonte bij het aanmaken van config-bestanden van programma's...

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1Henk 'm!
Raven schreef op maandag 24 april 2023 @ 18:02:
[...]

Dat is een gewoonte bij het aanmaken van config-bestanden van programma's...
Slechte gewoonte. Zou ik niet doen voor iets dat in mijn home folder staat. Immers moet je dan ook altijd sudo gebruiken om weer iets met dat bestand te kunnen doen, en kom je in de problemen met programma's die hun eigen configuratiebestand onderhouden.

Yar har, wind in your back, lads, wherever you go!


Acties:
  • +1Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 20:21
Raven schreef op maandag 24 april 2023 @ 18:02:
[...]

Dat is een gewoonte bij het aanmaken van config-bestanden van programma's...
Waarom geef je apps die die config files gebruiken root rechten.. :+

[Voor 5% gewijzigd door Webgnome op 24-04-2023 18:10]

Strava | Twitter | Mastodon.nl


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

The Zep Man schreef op maandag 24 april 2023 @ 18:08:
[...]


Slechte gewoonte. Zou ik niet doen voor iets dat in mijn home folder staat. Immers moet je dan ook altijd sudo gebruiken om weer iets met dat bestand te kunnen doen, en kom je in de problemen met programma's die hun eigen configuratiebestand onderhouden.
Buiten mutt is het enige prog dat ik ooit heb gezien dat de config onder /home plaatst tvheadend, voor de rest zie hieronder.
Webgnome schreef op maandag 24 april 2023 @ 18:08:
[...]


Waarom geef je apps die die config files gebruiken root rechten.. :+
Omdat die meestal ergens onder /etc staan en dan heb je dat wel nodig :P

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +3Henk 'm!
Raven schreef op maandag 24 april 2023 @ 18:29:
Omdat die meestal ergens onder /etc staan en dan heb je dat wel nodig :P
Alleen maar omdat een configuratiebestand onder /etc staat, houdt niet in dat de betreffende applicatie met rootrechten moet draaien. Als de configuratie geen geheimen bevat, dan kan die gewoon read-only zijn. Als die wel geheimen bevat, dan maak je het eigendom van het beperkte account waaronder de applicatie draait en pas je de permissies aan dat niemand anders het kan lezen.

Yar har, wind in your back, lads, wherever you go!


  • dss58
  • Registratie: April 2015
  • Laatst online: 18:17
als ik de raspberry pi reboot kan ik er soms met SSH niet in, soms pas na een uur ofzo, herkenbaar ?

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 21:32

Freee!!

Trotse papa van Toon en Len!

dss58 schreef op woensdag 26 april 2023 @ 11:30:
als ik de raspberry pi reboot kan ik er soms met SSH niet in, soms pas na een uur ofzo, herkenbaar ?
Helaas voor jou niet herkenbaar voor mij.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • synoniem
  • Registratie: April 2009
  • Niet online
dss58 schreef op woensdag 26 april 2023 @ 11:30:
als ik de raspberry pi reboot kan ik er soms met SSH niet in, soms pas na een uur ofzo, herkenbaar ?
Zou kunnen dat er fouten in het bestandssysteem geconstateerd zijn en deze eerst gerepareerd worden voordat het opstarten door gaat tot het niveau dat je kan inloggen.

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 21:32

Freee!!

Trotse papa van Toon en Len!

synoniem schreef op woensdag 26 april 2023 @ 12:55:
[...]
Zou kunnen dat er fouten in het bestandssysteem geconstateerd zijn en deze eerst gerepareerd worden voordat het opstarten door gaat tot het niveau dat je kan inloggen.
Dat zou geen uur mogen duren. En als het wel zo erg is, zou ik het echt eens opnieuw installeren.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • dss58
  • Registratie: April 2015
  • Laatst online: 18:17
Freee!! schreef op woensdag 26 april 2023 @ 12:59:
[...]

Dat zou geen uur mogen duren. En als het wel zo erg is, zou ik het echt eens opnieuw installeren.
nou, ik heb een stuk of 6 pi's met de light versie van bullseye, het fenomeen doet zich niet altijd voor, was ook in de vorige versie van het OS, het moet dus wel structureel zijn op de een of andere manier, maar ik kan er goed mee leven :)

  • synoniem
  • Registratie: April 2009
  • Niet online
Freee!! schreef op woensdag 26 april 2023 @ 12:59:
[...]

Dat zou geen uur mogen duren. En als het wel zo erg is, zou ik het echt eens opnieuw installeren.
Klopt, in mijn geval hangt er echter een 3 TB harde schijf aan en hij reboot vrijwel nooit dus het duurt even voordat je het merkt. Overigens voor het rebooten hang ik er altijd een scherm aan zodat ik kan zien wat er gebeurt.

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Wat is in de huidige versie van RPi OS de manier om met netwerkinstellingen (VLAN's) aan de gang te gaan? Google zegt bestand aanmaken in "/etc/network/interfaces.d/" om de VLAN's aan te maken en dan IP-instellingen in /etc/dhcpcd.conf. Ik kan mij vergissen, maar dat eerste (/etc/network/interfaces.d/) is toch de oude haast niet meer gebruikte manier? :S

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • synoniem
  • Registratie: April 2009
  • Niet online
Raven schreef op donderdag 27 april 2023 @ 10:18:
Wat is in de huidige versie van RPi OS de manier om met netwerkinstellingen (VLAN's) aan de gang te gaan? Google zegt bestand aanmaken in "/etc/network/interfaces.d/" om de VLAN's aan te maken en dan IP-instellingen in /etc/dhcpcd.conf. Ik kan mij vergissen, maar dat eerste (/etc/network/interfaces.d/) is toch de oude haast niet meer gebruikte manier? :S
Hangt er vanaf als je gewoon vanaf de commandline werkt is dat nog wel de route, als je het via NetworkManager wil doen hoef je niets in /etc/network te doen.

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 20:21
Raven schreef op donderdag 27 april 2023 @ 10:18:
Wat is in de huidige versie van RPi OS de manier om met netwerkinstellingen (VLAN's) aan de gang te gaan? Google zegt bestand aanmaken in "/etc/network/interfaces.d/" om de VLAN's aan te maken en dan IP-instellingen in /etc/dhcpcd.conf. Ik kan mij vergissen, maar dat eerste (/etc/network/interfaces.d/) is toch de oude haast niet meer gebruikte manier? :S
Wat zegt de handleiding?

[Voor 4% gewijzigd door Webgnome op 27-04-2023 11:56]

Strava | Twitter | Mastodon.nl


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

synoniem schreef op donderdag 27 april 2023 @ 11:07:
[...]

Hangt er vanaf als je gewoon vanaf de commandline werkt is dat nog wel de route, als je het via NetworkManager wil doen hoef je niets in /etc/network te doen.
Nog steeds? Dacht dat die route sinds Debian 9 al niet meer werd gebruikt.

Nmtui / nmcli ken ik al van de router-pc, misschien die maar eens op de Pi in gaan zetten :)
Hmm, die had Google niet laten zien in de resultaten |:( , * Raven doet lezen:
M.b.t. IP-config -> /etc/dhcpcd.conf , m.b.t. VLAN's ..... niets te vinden, ook niet als ik Google loslaat op de docs-pagina's.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 20:21
Had je al gezocht op 'vlan'

[Voor 25% gewijzigd door Webgnome op 27-04-2023 17:50]

Strava | Twitter | Mastodon.nl


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

"niets te vinden, ook niet als ik Google loslaat op de docs-pagina's." ;)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +2Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

:)
't is geen server config, maar client.
Dan moet het nog steeds een fatsoenlijke config zijn! :)
Ik dacht dus de werkende config over te zetten, maar was blijkbaar niet voldoende.
Google verandert constant hun eisen dus wat gisteren heeft gewerkt hoeft morgen niet nog steeds te werken... :| :/
Via de emailserver van Antagonist, met een apart emailadres met eigen domeinnaam voor de Pi.
Dus :
- Mutt als CLI e-mail Client
- Sendmail die alleen Outgoing SMTP e-mail doet richting Antagonist.
- En dat alles naar een of andere GMail Inbox waarvan jij het Account beheert ?

Zo JA, dan kan je beter zo'n hash aanmaken bij GMail en direkt met dat account werken vanuit Sendmail denk ik...?!
Heb het overigens gevonden, zag na wat Googlen een optie voor mutt die zou kunnen helpen, dus nano ~/.muttrc om die toe te voegen ..... lege file :? * Raven doet find uitvoeren: /muttrc :? :? :? :? Ff history gechecked:
code:
1
sudo nano ~/. muttrc

Heb ik bij het aanmaken perongeluk een spatie erin gezet, waardoor het /muttrc werd i.p.v. ~/.muttrc. Een mv commando verder: Probleem opgelost 8)7 Maar hoe die dan toch een mail heeft kunnen versturen is mij een raadsel.
Zou IMHO allemaal niet nodig mogen zijn!
Blijven de vele
code:
1
2
Apr 24 08:41:02 willow sm-msp-queue[29158]: unable to qualify my own domain name (willow) -- using short name
Apr 24 09:00:01 willow sm-msp-queue[6445]: My unqualified host name (willow) unknown; sleeping for retry
meldingen over. Maar weer eens naar Googlen... Telkens verwijzingen naar de hostfile, dus 127.0.0.1 hostname.domain.tld erin gezet, nog steeds meldingen. Dan hostname.domain.tld achter de 127.0.1.1 en nu lijkt het goed.
Dat lijkt mij dan meer een Server config en zou je dan inderdaad echt een eigen A Record en MX Record moeten geven, maar dan speel je dus voor eigen e-mail Server en dat lijkt me weer niet de bedoeling in dit geval :?
dss58 schreef op woensdag 26 april 2023 @ 11:30:
als ik de raspberry pi reboot kan ik er soms met SSH niet in, soms pas na een uur ofzo, herkenbaar ?
Toevallig meerdere Interfaces aanwezig en de OpenSSH Server aan één van die Interfaces gebonden ?!

Ik vind namelijk dat RaspBian/Raspberry Pi OS daar heel slecht mee omgaat als je zoiets doet! |:(
Raven schreef op donderdag 27 april 2023 @ 10:18:
Wat is in de huidige versie van RPi OS de manier om met netwerkinstellingen (VLAN's) aan de gang te gaan?
Die je al hebt gevonden :
Google zegt bestand aanmaken in "/etc/network/interfaces.d/" om de VLAN's aan te maken en dan IP-instellingen in /etc/dhcpcd.conf.
:*)
Ik kan mij vergissen, maar dat eerste (/etc/network/interfaces.d/) is toch de oude haast niet meer gebruikte manier? :S
Bij mij werkt het op bovenstaand probleem na helemaal prima! :Y)

Echter vond ik het verhaal in Zelfbouw project: Firewall / Router / AP over SystemD de VLAN meuk laten beheren heel interessant, want dan heb je kans dat alles fatsoenlijk op elkaar wacht en er niet dingen worden gestart voordat de Interfaces UP/UP zijn! :D

Zie het hele verhaal dat ik vond naar aanleiding van een reactie van iemand anders : nero355 in "Zelfbouw project: Firewall / Router / AP"
Bij een eventuele herinstallatie ga ik het in ieder geval zo proberen! ;)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

nero355 schreef op vrijdag 28 april 2023 @ 19:48:
[...]

Dan moet het nog steeds een fatsoenlijke config zijn! :)
Gelukkig doet de config, nu die op de juiste plek staat (pebkac :+ ), het prima :)
nero355 schreef op vrijdag 28 april 2023 @ 19:48:
[...]

Google verandert constant hun eisen dus wat gisteren heeft gewerkt hoeft morgen niet nog steeds te werken... :| :/
Daar had ik ook al aan gedacht, maar kon niet iets vinden dat de afgelopen maand was verandert.
nero355 schreef op vrijdag 28 april 2023 @ 19:48:
[...]

Dus :
- Mutt als CLI e-mail Client
- Sendmail die alleen Outgoing SMTP e-mail doet richting Antagonist.
- En dat alles naar een of andere GMail Inbox waarvan jij het Account beheert ?

Zo JA, dan kan je beter zo'n hash aanmaken bij GMail en direkt met dat account werken vanuit Sendmail denk ik...?!
Check, check (zonder config) en check. Daar ik niet altijd achter de desktop-pc zit, waar m'n main email in Outlook staat en verder nergens anders ingelogd, gebruik ik 't aan mijn foon gekoppelde gmail-adres voor status emails. Al zou ik later misschien wel eens wat meer met Telegram-bots kunnen doen, laatst een in gebruik genomen voor een Python-script dat het een en ander met crypto-dust doet en output van het script via bot verstuurd.
nero355 schreef op vrijdag 28 april 2023 @ 19:48:
[...]

Zou IMHO allemaal niet nodig mogen zijn!
Dus je zou zonder config emails moeten kunnen versturen? :? Naar eigen domeinnaam werkte dat wel, alleen gmail niet.
nero355 schreef op vrijdag 28 april 2023 @ 19:48:
[...]

Dat lijkt mij dan meer een Server config en zou je dan inderdaad echt een eigen A Record en MX Record moeten geven, maar dan speel je dus voor eigen e-mail Server en dat lijkt me weer niet de bedoeling in dit geval :?
Er is geen email-server config, maar misschien dat die FQDN-check altijd plaatsvind, ongeacht de config? Sinds ik in de hostfile "hostnaam hostnaam.domain.tld" achter 127.0.1.1 heb gezet is die melding in ieder geval niet meer weer gekomen.
nero355 schreef op vrijdag 28 april 2023 @ 19:48:
[...]

Die je al hebt gevonden :

[...]

:*)
Ok :)
@nero355 Dat zal trouwens netter zijn dan de methode die ik zowel op de oude als huidige installatie gebruik: de ip-commando's in rc.local :+
nero355 schreef op vrijdag 28 april 2023 @ 19:48:
[...]

Bij mij werkt het op bovenstaand probleem na helemaal prima! :Y)

Echter vond ik het verhaal in Zelfbouw project: Firewall / Router / AP over SystemD de VLAN meuk laten beheren heel interessant, want dan heb je kans dat alles fatsoenlijk op elkaar wacht en er niet dingen worden gestart voordat de Interfaces UP/UP zijn! :D

Zie het hele verhaal dat ik vond naar aanleiding van een reactie van iemand anders : nero355 in "Zelfbouw project: Firewall / Router / AP"
Bij een eventuele herinstallatie ga ik het in ieder geval zo proberen! ;)
Die ga ik als ik goed wakker ben eens doorlezen, dank voor de tip :)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

Raven schreef op zondag 30 april 2023 @ 09:46:
Gelukkig doet de config, nu die op de juiste plek staat (pebkac :+ ), het prima :)
LOL! :)
Dus je zou zonder config emails moeten kunnen versturen? :?
Naar eigen domeinnaam werkte dat wel, alleen gmail niet.
Van wat ik me kan herinneren is Mutt echt puur een TUI E-Mail Client die met je lokale Sendmail dan wel Postfix communiceert en heb ik daar echt 0,0 voor moeten configureren in de volgende situaties :
- Puur lokaal mailen op de Host zelf.
- Alle kanten op e-mailen op het moment dat ik echt een E-Mail Server ging draaien.

Disclaimer :
Dit was allemaal zo lang geleden dat je kans hebt dat ik nu iets raars of niet kloppends zeg! O-)
Er is geen email-server config, maar misschien dat die FQDN-check altijd plaatsvind, ongeacht de config?
Sinds ik in de hostfile "hostnaam hostnaam.domain.tld" achter 127.0.1.1 heb gezet is die melding in ieder geval niet meer weer gekomen.
Gokje :

Server is bang voor nare E-Mail SPAM via Relay gedoe en accepteert de verbinding pas op het moment dat die door heeft dat hij het zelf is dan wel om lokale communicatie gaat :?
Dat zal trouwens netter zijn dan de methode die ik zowel op de oude als huidige installatie gebruik: de ip-commando's in rc.local :+
Opzich is dat geen gek idee hoor! :D

Zie dit verhaal : https://berthub.eu/articl...nteractieve-tv-zelf-doen/
En dan het volgende :
Addendum

Waarom zo’n lelijk startup script?
Waarom niet alles in /etc/network/interfaces?

Een eerdere versie van deze pagina probeerde alles op de nette manier te doen.
En dit was een wereld van pijn. De VLANs verschenen te laat, of een DHCP client startte te vroeg etc. Uiteindelijk bleek dit een heel stuk simpeler.
Dus eigenlijk gewoon een prima oplossing! :o :+
Die ga ik als ik goed wakker ben eens doorlezen, dank voor de tip :)
d:)b

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Bevestigd door history, was een spatie in de bestandsnaam geslopen |:(
nero355 schreef op zondag 30 april 2023 @ 20:49:
[...]

Van wat ik me kan herinneren is Mutt echt puur een TUI E-Mail Client die met je lokale Sendmail dan wel Postfix communiceert en heb ik daar echt 0,0 voor moeten configureren in de volgende situaties :
- Puur lokaal mailen op de Host zelf.
- Alle kanten op e-mailen op het moment dat ik echt een E-Mail Server ging draaien.
In mijn geval Sendmail, gezien de logs.
nero355 schreef op zondag 30 april 2023 @ 20:49:
Disclaimer :
Dit was allemaal zo lang geleden dat je kans hebt dat ik nu iets raars of niet kloppends zeg! O-)
_O-
nero355 schreef op zondag 30 april 2023 @ 20:49:
[...]

Gokje :

Server is bang voor nare E-Mail SPAM via Relay gedoe en accepteert de verbinding pas op het moment dat die door heeft dat hij het zelf is dan wel om lokale communicatie gaat :?
Zou kunnen, maar zonder FQDN in de host file kon ik wel zonder config emailen naar eigen domeinnaam. De domeinnaam was op dat moment nergens terug te vinden, behalve in bestemmings-emailadres.
nero355 schreef op zondag 30 april 2023 @ 20:49:
[...]

Opzich is dat geen gek idee hoor! :D
Hmm, heb ooit wel eens ergens commentaar gehad dat je de rc.local daar niet voor moest misbruiken, zou geen nette oplossing zijn :P Gebruik rc.local trouwens ook vanwege een vaag iets met oscam. Onder Raspbian 9 niks aan de hand, in RPi OS 11 vind ie tijdens de eerste start (met systemd service file) de smartcard reader niet, doe ik achteraf (nu via rc.local) een systemctl restart oscam en dan vind ie 'm wel.
nero355 schreef op zondag 30 april 2023 @ 20:49:
Zie dit verhaal : https://berthub.eu/articl...nteractieve-tv-zelf-doen/
En dan het volgende :

[...]

Dus eigenlijk gewoon een prima oplossing! :o :+
:D
Staat inmiddels bij de bookmarks om daar mogelijk eens een keer wat mee te doen :) , al voldoet de rc.local oplossing vooralsnog prima.

De enige reden dat er VLAN's aangemaakt worden is zodat PiHole dan directe toegang daartoe heeft. Sinds een paar jaar kan PiHole op basis van MAC-adres IPv4-/IPv6-adressen aan elkaar koppelen. Staat er voor een van die adressen een (domein)naam ingesteld, dan weet PiHole op basis van MAC-adres dat die naam ook bij andere IP-adressen kan horen. Handig voor de logs, dat overal de juiste hostnaam/FQDN erbij staat en ook op de pagina waar clients staan vermeld worden de verschillende adressen bij elkaar gezet :)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

Raven schreef op maandag 1 mei 2023 @ 11:29:
De enige reden dat er VLAN's aangemaakt worden is zodat PiHole dan directe toegang daartoe heeft.
Hier precies hetzelfde verhaal :)

Maar dus ook ellende op het moment dat er meerdere processen/services/daemons met elkaar samen moeten werken en de boel niet in de juiste volgorde wordt gestart... |:(
Sinds een paar jaar kan PiHole op basis van MAC-adres IPv4-/IPv6-adressen aan elkaar koppelen. Staat er voor een van die adressen een (domein)naam ingesteld, dan weet PiHole op basis van MAC-adres dat die naam ook bij andere IP-adressen kan horen. Handig voor de logs, dat overal de juiste hostnaam/FQDN erbij staat en ook op de pagina waar clients staan vermeld worden de verschillende adressen bij elkaar gezet :)
Dat hebben ze inderdaad mooi voor elkaar gekregen in DNSmasq/FTLDNS :Y

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3Henk 'm!

  • deHakkelaar
  • Registratie: Februari 2015
  • Laatst online: 02:39
Raven schreef op donderdag 27 april 2023 @ 10:18:
Wat is in de huidige versie van RPi OS de manier om met netwerkinstellingen (VLAN's) aan de gang te gaan?
Je kunt dhcpcd hooks creeeren:
pi@ph5b:~ $ man dhcpcd-run-hooks
[..]
DESCRIPTION
     dhcpcd-run-hooks is used by dhcpcd(8) to run any system and user de‐
     fined hook scripts.  System hook scripts are found in
     /lib/dhcpcd/dhcpcd-hooks and the user defined hooks are
     /etc/dhcpcd.enter-hook.  and /etc/dhcpcd.exit-hook.  The default in‐
     stall supplies hook scripts for configuring /etc/resolv.conf and the
     hostname.
[..]

Voorbeeltje (naar beneden scrollen):
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

Zie ook de andere hooks in die /lib/dhcpcd/dhcpcd-hooks folder als voorbeeld.

En wbt de FQDN, makkelijkst zodat postfix/sendmail deze automatisch oppikt is een FQDN in het hosts bestandje meegeven ipv de hostnaam een FQDN te geven:
pi@ph5b:~ $ man hostname
[..]
   THE FQDN
       The  FQDN  (Fully Qualified Domain Name) of the system is the name
       that the resolver(3) returns for  the  host  name,  such  as,  ur‐
       sula.example.com.   It is usually the hostname followed by the DNS
       domain name (the part after the first dot).   You  can  check  the
       FQDN using hostname --fqdn or the domain name using dnsdomainname.

       You cannot change the FQDN with hostname or dnsdomainname.

       The recommended method of setting the FQDN is to make the hostname
       be an alias for the fully qualified name using /etc/hosts, DNS, or
       NIS.  For  example, if the hostname was "ursula", one might have a
       line in /etc/hosts which reads

              127.0.1.1    ursula.example.com ursula
[..]

Bv:
pi@ph5b:~ $ cat /etc/hosts
[..]
127.0.1.1      ph5b.home.dehakkelaar.nl  ph5b

pi@ph5b:~ $ hostname
ph5b

pi@ph5b:~ $ hostname -f
ph5b.home.dehakkelaar.nl

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

nero355 schreef op maandag 1 mei 2023 @ 14:05:
[...]

Hier precies hetzelfde verhaal :)
:)
nero355 schreef op maandag 1 mei 2023 @ 14:05:
Maar dus ook ellende op het moment dat er meerdere processen/services/daemons met elkaar samen moeten werken en de boel niet in de juiste volgorde wordt gestart... |:(
Daarom rc.local, tegen de tijd dat die wordt uitgevoerd is alles zo'n beetje opgestart. Na aanmaken VLAN's PiHole door rc.local ff slinger geven en het is goed :) .
nero355 schreef op maandag 1 mei 2023 @ 14:05:
[...]

Dat hebben ze inderdaad mooi voor elkaar gekregen in DNSmasq/FTLDNS :Y
:Y
deHakkelaar schreef op maandag 1 mei 2023 @ 16:58:
[...]

Je kunt dhcpcd hooks creeeren:
pi@ph5b:~ $ man dhcpcd-run-hooks
[..]
DESCRIPTION
     dhcpcd-run-hooks is used by dhcpcd(8) to run any system and user de‐
     fined hook scripts.  System hook scripts are found in
     /lib/dhcpcd/dhcpcd-hooks and the user defined hooks are
     /etc/dhcpcd.enter-hook.  and /etc/dhcpcd.exit-hook.  The default in‐
     stall supplies hook scripts for configuring /etc/resolv.conf and the
     hostname.
[..]

Voorbeeltje (naar beneden scrollen):
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

Zie ook de andere hooks in die /lib/dhcpcd/dhcpcd-hooks folder als voorbeeld.
d:)b * Raven doet dat ook bij bookmarks zetten
deHakkelaar schreef op maandag 1 mei 2023 @ 16:58:
En wbt de FQDN, makkelijkst zodat postfix/sendmail deze automatisch oppikt is een FQDN in het hosts bestandje meegeven ipv de hostnaam een FQDN te geven:
pi@ph5b:~ $ man hostname
[..]
   THE FQDN
       The  FQDN  (Fully Qualified Domain Name) of the system is the name
       that the resolver(3) returns for  the  host  name,  such  as,  ur‐
       sula.example.com.   It is usually the hostname followed by the DNS
       domain name (the part after the first dot).   You  can  check  the
       FQDN using hostname --fqdn or the domain name using dnsdomainname.

       You cannot change the FQDN with hostname or dnsdomainname.

       The recommended method of setting the FQDN is to make the hostname
       be an alias for the fully qualified name using /etc/hosts, DNS, or
       NIS.  For  example, if the hostname was "ursula", one might have a
       line in /etc/hosts which reads

              127.0.1.1    ursula.example.com ursula
[..]

Bv:
pi@ph5b:~ $ cat /etc/hosts
[..]
127.0.1.1      ph5b.home.dehakkelaar.nl  ph5b

pi@ph5b:~ $ hostname
ph5b

pi@ph5b:~ $ hostname -f
ph5b.home.dehakkelaar.nl
Dat heb ik dus nu en de FQDN-meldingen zijn sindsdien niet meer teruggekomen, maar de -f optie geeft hetzelfde als hostname zonder optie: De hostnaam. Maar heb toch echt:
Bash:
1
2
3
4
5
6
7
8
9
10
11
12
Raven@willow:~ $ cat /etc/hosts
127.0.0.1       localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

127.0.1.1       willow willow.domain.nl
Raven@willow:~ $ hostname
willow
Raven@willow:~ $ hostname -f
willow
Raven@willow:~ $

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +2Henk 'm!

  • deHakkelaar
  • Registratie: Februari 2015
  • Laatst online: 02:39
Volgorde is belangrijk dus:
code:
1
127.0.1.1       willow.domain.nl  willow

EDIT: Dat maakt de hostnaam een alias van de FQDN.:
       The recommended method of setting the FQDN is to make the hostname
       be an alias for the fully qualified name

[Voor 53% gewijzigd door deHakkelaar op 01-05-2023 17:41]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

Raven schreef op maandag 1 mei 2023 @ 17:33:
Dat heb ik dus nu en de FQDN-meldingen zijn sindsdien niet meer teruggekomen, maar de -f optie geeft hetzelfde als hostname zonder optie: De hostnaam. Maar heb toch echt:
Bash:
1
2
3
4
5
6
7
8
9
10
11
12
Raven@willow:~ $ cat /etc/hosts
127.0.0.1       localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

127.0.1.1       willow willow.domain.nl
Raven@willow:~ $ hostname
willow
Raven@willow:~ $ hostname -f
willow
Raven@willow:~ $
Gaat niet goed met jou en config files tegenwoordig :
code:
1
127.0.1.1       willow.domain.nl willow

;)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Woops :X , dacht dat dat niet uitmaakte en RPi-OS zelf wel in staat was te bepalen welke hostname en welke FQDN is :P

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0Henk 'm!

  • deHakkelaar
  • Registratie: Februari 2015
  • Laatst online: 02:39
@Raven , valkuilen zat ;)
EDDIT: Niet iedereen moet het snappen want ...

[Voor 47% gewijzigd door deHakkelaar op 01-05-2023 17:50]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

deHakkelaar schreef op maandag 1 mei 2023 @ 17:43:
@Raven , valkuilen zat ;)
EDDIT: Niet iedereen moet het snappen want ...
Het werd overigens wel geaccepteerd door Sendmail (de FQDN meldingen stopten), vandaar dat ik dacht dat het goed was :S

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1Henk 'm!

  • Punkbuster
  • Registratie: November 2008
  • Laatst online: 04-06 15:10
Ik heb gezocht maar het is mij niet duidelijk, mijn pi4 boot van ssd(zat geen SD-card in). Nu heb ik er een SD-card in geplaatst, maar die zie ik nergens terug in mijn lsblk commando. Enig idee? fixed

Moest 2 keer rebooten, en daarna stond die onder mmcblk0 🥰

[Voor 16% gewijzigd door Punkbuster op 11-05-2023 17:35]

automation fanboy


Acties:
  • +4Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

Punkbuster schreef op donderdag 11 mei 2023 @ 14:21:
Ik heb gezocht maar het is mij niet duidelijk, mijn pi4 boot van ssd(zat geen SD-card in). Nu heb ik er een SD-card in geplaatst, maar die zie ik nergens terug in mijn lsblk commando. Enig idee? fixed
Vertel dan effe wat het probleem was zodat een ander er ook wat aan heeft! ;)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • peize9
  • Registratie: Juni 2012
  • Laatst online: 00:44
Ik ben met een projectje bezig waarvoor ik meerdere pi's nodig zal hebben, maar ik zie nu ineens dat de kleinere pi's (3 met 1gb bijv) meer kosten dan mijn 4 met 8gb ram... Is daar een reden voor en wanneer is de prijs weer iets normaler?

Two possibilities exist: either we are alone in the Universe or we are not. Both are equally terrifying. ― Arthur C. Clarke


Acties:
  • +2Henk 'm!

  • synoniem
  • Registratie: April 2009
  • Niet online
peize9 schreef op zaterdag 13 mei 2023 @ 10:52:
Ik ben met een projectje bezig waarvoor ik meerdere pi's nodig zal hebben, maar ik zie nu ineens dat de kleinere pi's (3 met 1gb bijv) meer kosten dan mijn 4 met 8gb ram... Is daar een reden voor en wanneer is de prijs weer iets normaler?
De prijzen in Pricewatch zegt niets je kan beter of de RPIlocator gebruiken of zelf een rondje maken bij bekende Pi leveranciers zoals Kiwi Electonics, SOS Solutions etc. Volgens de Raspberry Pi Foundation zou de leverbaarheid van alle Pi's in Q2 2023 beter worden. En zie bij sommige leveranciers inderdaad staan dat er eind mei weer voorraad komt.

  • dss58
  • Registratie: April 2015
  • Laatst online: 18:17
peize9 schreef op zaterdag 13 mei 2023 @ 10:52:
Ik ben met een projectje bezig waarvoor ik meerdere pi's nodig zal hebben, maar ik zie nu ineens dat de kleinere pi's (3 met 1gb bijv) meer kosten dan mijn 4 met 8gb ram... Is daar een reden voor en wanneer is de prijs weer iets normaler?
5 stuks pi3's https://www.sossolutions....-pi-3-model-b-plus-bulk-5 ik zou wel even bellen

Acties:
  • +1Henk 'm!

  • synoniem
  • Registratie: April 2009
  • Niet online
Staat bovenin dat ze nog steeds niet leverbaar zijn en die site is ook "stuk". Probeer 1 vijf pak te bestellen en hij maakt er automatisch 25 of 125 stuks van.

Acties:
  • +1Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 18:17
@synoniem oh sorry, dat is me ontgaan, dank je !

Acties:
  • +1Henk 'm!

  • ZuinigeRijder
  • Registratie: Oktober 2009
  • Niet online
Afgelopen dagen een poging tot inbraak in mijn Raspberry Pi mogen meemaken.

Hoe kwam ik erachter? Aangezien ik het aantal schrijfacties voor mijn Raspberry Pi drastisch heb verminderd met log2ram was ineens mijn /var/log volgelopen (van 23% naar 100% gebruikt) van het ram geheugen voor logging.

En daar stond een grote file btmp. Met lastb kan ik zien dat er vanuit 9 verschillende IP addressen er 84282 maal geprobeerd is in te loggen met verschillende gebruikersnamen (brute force attack). Maar goed dat de gebruikersnaam pi niet meer standaard is in Bulls Eye, ze hebben mijn gebruikersnaam niet gevonden O-)

Normaal zal de firewall de Raspberry Pi vanuit buiten beschermen, echter ik had een poort opengezet boven de 55000 range, om de pi ook vanuit buiten te kunnen benaderen. Heb deze poort maar weer dichtgezet, zo vaak gebruik ik dat niet. :+

Acties:
  • 0Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 23:46
ZuinigeRijder schreef op dinsdag 16 mei 2023 @ 09:01:
Afgelopen dagen een poging tot inbraak in mijn Raspberry Pi mogen meemaken.

Hoe kwam ik erachter? Aangezien ik het aantal schrijfacties voor mijn Raspberry Pi drastisch heb verminderd met log2ram was ineens mijn /var/log volgelopen (van 23% naar 100% gebruikt) van het ram geheugen voor logging.

En daar stond een grote file btmp. Met lastb kan ik zien dat er vanuit 9 verschillende IP addressen er 84282 maal geprobeerd is in te loggen met verschillende gebruikersnamen (brute force attack). Maar goed dat de gebruikersnaam pi niet meer standaard is in Bulls Eye, ze hebben mijn gebruikersnaam niet gevonden O-)

Normaal zal de firewall de Raspberry Pi vanuit buiten beschermen, echter ik had een poort opengezet boven de 55000 range, om de pi ook vanuit buiten te kunnen benaderen. Heb deze poort maar weer dichtgezet, zo vaak gebruik ik dat niet. :+
Tailscale kan een optie voor je zijn.

Acties:
  • +2Henk 'm!

  • RP6conrad
  • Registratie: April 2017
  • Laatst online: 23:40
Fail2ban is ook een handige tool die IP adressen blokkeert na x foute inlog pogingen : https://www.fail2ban.org/wiki/index.php/Main_Page

Acties:
  • +1Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 18:17
ZuinigeRijder schreef op dinsdag 16 mei 2023 @ 09:01:
Afgelopen dagen een poging tot inbraak in mijn Raspberry Pi mogen meemaken.

Hoe kwam ik erachter? Aangezien ik het aantal schrijfacties voor mijn Raspberry Pi drastisch heb verminderd met log2ram was ineens mijn /var/log volgelopen (van 23% naar 100% gebruikt) van het ram geheugen voor logging.

En daar stond een grote file btmp. Met lastb kan ik zien dat er vanuit 9 verschillende IP addressen er 84282 maal geprobeerd is in te loggen met verschillende gebruikersnamen (brute force attack). Maar goed dat de gebruikersnaam pi niet meer standaard is in Bulls Eye, ze hebben mijn gebruikersnaam niet gevonden O-)

Normaal zal de firewall de Raspberry Pi vanuit buiten beschermen, echter ik had een poort opengezet boven de 55000 range, om de pi ook vanuit buiten te kunnen benaderen. Heb deze poort maar weer dichtgezet, zo vaak gebruik ik dat niet. :+
met 2 regeltjes code met iptables los je het op
iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED --source 192.168.178.0/24 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED -p tcp --dport 22 -j DROP


in mijn geval poort 22 (SSH), je geeft eerst je eigen netwerk toegang en dat is heel belangrijk anders hang je jezelf op.
Ik heb dus iets dergelijks mee gemaakt en ben 3 hele lange dagen in iptables gedoken, alweer een hele tijd terug, ik zal het nooit meer vergeten :)

Acties:
  • 0Henk 'm!

  • _Eend_
  • Registratie: Juni 2006
  • Laatst online: 22:37

_Eend_

🌻🇺🇦

dss58 schreef op dinsdag 16 mei 2023 @ 10:33:
[...]


met 2 regeltjes code met iptables los je het op
iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED --source 192.168.178.0/24 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED -p tcp --dport 22 -j DROP


in mijn geval poort 22 (SSH), je geeft eerst je eigen netwerk toegang en dat is heel belangrijk anders hang je jezelf op.
Ik heb dus iets dergelijks mee gemaakt en ben 3 hele lange dagen in iptables gedoken, alweer een hele tijd terug, ik zal het nooit meer vergeten :)
Daarvoor heb ik een VM ingericht als jump point. Daar draait een ander OS op en die VM doet niets anders dan SSH. Dus als je nog een werkeloze Pi hebt liggen kun je die daar mooi voor gebruiken :)

Het voordeel is dat je maar op 1 machine alle meuk in je logfile ziet, en alle interne machines zouden dan mooie, schone logs moeten hebben.

anders heb je een probleem

Als je niet helemaal thuis bent in iptables zou je ook nog crontabje kunnen maken waarin je een scriptje draait dat na een x-aantal minuten je iptables regeltjes opslaat in een bestandje en daarna weggooit. Zo kun je gewoon wat aankloten met iptables en toch nog er bij kunnen komen als je iets fout doet.

(niet vergeten om als je klaar bent dat scriptje weer uit te zetten ;) )

[Voor 15% gewijzigd door _Eend_ op 16-05-2023 12:04]


Acties:
  • 0Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 18:17
_Eend_ schreef op dinsdag 16 mei 2023 @ 12:01:
[...]


Daarvoor heb ik een VM ingericht als jump point. Daar draait een ander OS op en die VM doet niets anders dan SSH. Dus als je nog een werkeloze Pi hebt liggen kun je die daar mooi voor gebruiken :)

Het voordeel is dat je maar op 1 machine alle meuk in je logfile ziet, en alle interne machines zouden dan mooie, schone logs moeten hebben.

anders heb je een probleem

Als je niet helemaal thuis bent in iptables zou je ook nog crontabje kunnen maken waarin je een scriptje draait dat na een x-aantal minuten je iptables regeltjes opslaat in een bestandje en daarna weggooit. Zo kun je gewoon wat aankloten met iptables en toch nog er bij kunnen komen als je iets fout doet.

(niet vergeten om als je klaar bent dat scriptje weer uit te zetten ;) )
jeetje man, wat kun jij ingewikkeld doen, die 2 regeltjes code van mij is veeeeeeeeeeeeeeeel handiger, niks VM :)

Acties:
  • 0Henk 'm!

  • ZuinigeRijder
  • Registratie: Oktober 2009
  • Niet online
dss58 schreef op dinsdag 16 mei 2023 @ 10:33:
[...]


met 2 regeltjes code met iptables los je het op
iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED --source 192.168.178.0/24 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED -p tcp --dport 22 -j DROP


in mijn geval poort 22 (SSH), je geeft eerst je eigen netwerk toegang en dat is heel belangrijk anders hang je jezelf op.
Ik heb dus iets dergelijks mee gemaakt en ben 3 hele lange dagen in iptables gedoken, alweer een hele tijd terug, ik zal het nooit meer vergeten :)
En wat doen deze commando's?

Acties:
  • +1Henk 'm!

  • _Eend_
  • Registratie: Juni 2006
  • Laatst online: 22:37

_Eend_

🌻🇺🇦

dss58 schreef op dinsdag 16 mei 2023 @ 13:23:
[...]


jeetje man, wat kun jij ingewikkeld doen, die 2 regeltjes code van mij is veeeeeeeeeeeeeeeel handiger, niks VM :)
Ha. Ja, voor een paar machines kan dat wel, en zo deed ik het ook totdat ik 'iets' meer dan een hand vol had. Ik ben vaak niet thuis en wil dan in een verloren uurtje nog wel eens verder gaan met een projectje. Zo installeer en verwijder ik regelmatig vm's, dan moet ik voor elke vm een port forward instellen (en ja, dat kun je ook anders oplossen) wat ik nog wel eens vergat..

Maar goed, niet iedereen doet dat natuurlijk :P

Acties:
  • +1Henk 'm!

  • _Eend_
  • Registratie: Juni 2006
  • Laatst online: 22:37

_Eend_

🌻🇺🇦

ZuinigeRijder schreef op dinsdag 16 mei 2023 @ 16:43:
[...]


En wat doen deze commando's?
In het kort:

Regel 1: accepteer al het verkeer op poort 22 van netwerk 192.168.178.0/24 (je eigen netwerk dus)
Regel 2: blokkeer (drop) al het verkeer op poort 22 van alle andere netwerken (maw.: De rest v/d wereld)

Acties:
  • +2Henk 'm!

  • rvk
  • Registratie: Mei 2011
  • Laatst online: 22:02
_Eend_ schreef op dinsdag 16 mei 2023 @ 16:47:
[...]
In het kort:
Regel 1: accepteer al het verkeer op poort 22 van netwerk 192.168.178.0/24 (je eigen netwerk dus)
Regel 2: blokkeer (drop) al het verkeer op poort 22 van alle andere netwerken (maw.: De rest v/d wereld)
Waarom zou dat nodig zijn??? Poort 22 staat normaal al alleen voor je eigen netwerk open. Nooit automatisch op je modem/router. En als je een poort forwarding op je router instelt voor poort 22, dan doe je dat voor een reden (en wil je die dus waarschijnlijk niet blokken).

Of heb ik hier iets gemist?

Acties:
  • 0Henk 'm!

  • ZuinigeRijder
  • Registratie: Oktober 2009
  • Niet online
@rvk inderdaad heb ik port forwarding uitgezet, dus mij ontgaat ook waarom ik de iptables commando's moet uitvoeren.

Acties:
  • +1Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

ZuinigeRijder schreef op dinsdag 16 mei 2023 @ 09:01:
Afgelopen dagen een poging tot inbraak in mijn Raspberry Pi mogen meemaken.

Hoe kwam ik erachter? Aangezien ik het aantal schrijfacties voor mijn Raspberry Pi drastisch heb verminderd met log2ram was ineens mijn /var/log volgelopen (van 23% naar 100% gebruikt) van het ram geheugen voor logging.

En daar stond een grote file btmp. Met lastb kan ik zien dat er vanuit 9 verschillende IP addressen er 84282 maal geprobeerd is in te loggen met verschillende gebruikersnamen (brute force attack). Maar goed dat de gebruikersnaam pi niet meer standaard is in Bulls Eye, ze hebben mijn gebruikersnaam niet gevonden O-)

Normaal zal de firewall de Raspberry Pi vanuit buiten beschermen, echter ik had een poort opengezet boven de 55000 range, om de pi ook vanuit buiten te kunnen benaderen. Heb deze poort maar weer dichtgezet, zo vaak gebruik ik dat niet. :+
Op het moment dat mijn Raspberry Pi aan het Internet zou hangen komen er ook meteen Private/Public Keys bij kijken en kan je vanaf dat moment niet eens met een wachtwoord inloggen! ;) :Y)
dss58 schreef op dinsdag 16 mei 2023 @ 10:33:
met 2 regeltjes code met iptables los je het op
iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED --source 192.168.178.0/24 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED -p tcp --dport 22 -j DROP


in mijn geval poort 22 (SSH), je geeft eerst je eigen netwerk toegang en dat is heel belangrijk anders hang je jezelf op.
Ik heb dus iets dergelijks mee gemaakt en ben 3 hele lange dagen in iptables gedoken, alweer een hele tijd terug, ik zal het nooit meer vergeten :)
Volgens mij heb je die tweede niet eens nodig, want IPTables kan je zo inrichten dat alleen de ALLOW dingetjes echt iets toevoegen en al het overige standaard DROP is aan het einde van je Firewall Rules :)

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0Henk 'm!

  • _Eend_
  • Registratie: Juni 2006
  • Laatst online: 22:37

_Eend_

🌻🇺🇦

nero355 schreef op dinsdag 16 mei 2023 @ 17:02:
[...]

Op het moment dat mijn Raspberry Pi aan het Internet zou hangen komen er ook meteen Private/Public Keys bij kijken en kan je vanaf dat moment niet eens met een wachtwoord inloggen! ;) :Y)
Daarom heb ik dus zo'n jump host ingericht. Scheelt weer geklooi met keys e.d.

(want dat vergeet ik geheid :$ )
Volgens mij heb je die tweede niet eens nodig, want IPTables kan je zo inrichten dat alleen de ALLOW dingetjes echt iets toevoegen en al het overige standaard DROP is aan het einde van je Firewall Rules :)
Klopt ja, maar ik weet niet of dat overal de default is.

Acties:
  • +1Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

nero355 schreef op dinsdag 16 mei 2023 @ 17:02:
[...]

Volgens mij heb je die tweede niet eens nodig, want IPTables kan je zo inrichten dat alleen de ALLOW dingetjes echt iets toevoegen en al het overige standaard DROP is aan het einde van je Firewall Rules :)
Dat ^ , * Raven heeft de nftables-firewall van router-pc met default policy DROP voor alles :)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1Henk 'm!

  • synoniem
  • Registratie: April 2009
  • Niet online
Ik heb gewoon een pfSense aan de NTU hangen als firewall gecombineerd met Openvpn.

Acties:
  • +1Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 18:17
nero355 schreef op dinsdag 16 mei 2023 @ 17:02:
[...]

Op het moment dat mijn Raspberry Pi aan het Internet zou hangen komen er ook meteen Private/Public Keys bij kijken en kan je vanaf dat moment niet eens met een wachtwoord inloggen! ;) :Y)


[...]

Volgens mij heb je die tweede niet eens nodig, want IPTables kan je zo inrichten dat alleen de ALLOW dingetjes echt iets toevoegen en al het overige standaard DROP is aan het einde van je Firewall Rules :)
het is maar waar je voor kiest, per slot van rekening maar 2 regeltjes code en wel zo duidelijk :)

  • Sméagol
  • Registratie: Maart 2007
  • Laatst online: 22:40

Sméagol

Master of Mayhem

Ik zit hier met een Raspberry Pi 3 B+.
Sudo apt update geeft al een tijdje geen nieuwe updates meer bij mij, klopt dat?

Make lovecraft not warcraft. / Films 2022


  • _Eend_
  • Registratie: Juni 2006
  • Laatst online: 22:37

_Eend_

🌻🇺🇦

Welk OS? Ik heb er hier 2 draaien die elke week nog wel updates krijgen, beide draaien Raspbian 9..

  • Sméagol
  • Registratie: Maart 2007
  • Laatst online: 22:40

Sméagol

Master of Mayhem

_Eend_ schreef op donderdag 18 mei 2023 @ 13:46:
Welk OS? Ik heb er hier 2 draaien die elke week nog wel updates krijgen, beide draaien Raspbian 9..
Ik moest het even zoeken, maar ik zit ook op 9/Stretch.
Ik heb al minstens een paar weken geen updates gehad, waarschijnlijk maanden.

Edit: Is het noodzakelijk om de OS te upgraden? Zo niet, is het handig (ik neem aan van wel)?

[Voor 13% gewijzigd door Sméagol op 18-05-2023 14:30]

Make lovecraft not warcraft. / Films 2022


Acties:
  • +1Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 18:17
@Sméagol ja, een OS moet je altijd up to date houden

  • synoniem
  • Registratie: April 2009
  • Niet online
Sméagol schreef op donderdag 18 mei 2023 @ 14:24:
[...]

Ik moest het even zoeken, maar ik zit ook op 9/Stretch.
Ik heb al minstens een paar weken geen updates gehad, waarschijnlijk maanden.

Edit: Is het noodzakelijk om de OS te upgraden? Zo niet, is het handig (ik neem aan van wel)?
Stretch is al een poosje end of life. Dus upgraden is wel een must als je kijkt hoeveel security patches er al geweest zijn afgelopen jaar. Het vervelende is alleen dat bij Raspbian een versie update niet wordt ondersteund in tegenstelling tot bij Debian zelf. Dus upgraden betekent een nieuwe install maken.

Acties:
  • +1Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

synoniem schreef op donderdag 18 mei 2023 @ 15:48:
Het vervelende is alleen dat bij Raspbian een versie update niet wordt ondersteund in tegenstelling tot bij Debian zelf. Dus upgraden betekent een nieuwe install maken.
Tot Raspbian 9 is het mij wel gelukt om te upgraden d.m.v. aanpassen sources.list, alleen is er met de komst van Raspbian/Raspberry OS 10 een verandering op partitie-gebied (boot-partitie is groter) waardoor een schone install aangeraden is.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • synoniem
  • Registratie: April 2009
  • Niet online
Raven schreef op donderdag 18 mei 2023 @ 17:33:
[...]

Tot Raspbian 9 is het mij wel gelukt om te upgraden d.m.v. aanpassen sources.list, alleen is er met de komst van Raspbian/Raspberry OS 10 een verandering op partitie-gebied (boot-partitie is groter) waardoor een schone install aangeraden is.
Het is mij tot zover ook gelukt met de nodige handmatige aanpassingen, hangt ook sterk af van wat je geïnstalleerd hebt staan. Maar officieel wordt/werd(?) het niet ondersteund. Mijn oudste Pi's heb ik daarom eerst gemigreerd naar Debian en vandaar naar hogere versies.
Was voor mijn oude 1B geen goed idee want die was toch echt ARMv6 en Debian ARMv7 werkte grotendeels niet. Debian ARMVv5 dan weer wel maar die was trager dan de Raspbian ARMv6 versie. En een 1B was al niet snel.

Acties:
  • +1Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Daarom is die hier sinds de komst van model 2 met pensioen :P

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • Sméagol
  • Registratie: Maart 2007
  • Laatst online: 22:40

Sméagol

Master of Mayhem

Thanks. Ik ben enigszins verbaasd dat ook de OS niet op dezelfde manier ge-update wordt, maar het lijkt er op dat ik iets te doen heb vanavond.

Make lovecraft not warcraft. / Films 2022


Acties:
  • +3Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 23:06

nero355

ph34r my [WCG] Cows :P

Sméagol schreef op donderdag 18 mei 2023 @ 14:24:
Ik moest het even zoeken, maar ik zit ook op 9/Stretch.
Ik heb al minstens een paar weken geen updates gehad, waarschijnlijk maanden.
Check voortaan dit soort bronnen als je het idee hebt dat je een EOL versie draait :
- https://www.debian.org/releases/
- Wikipedia: Debian version history

;)
Edit: Is het noodzakelijk om de OS te upgraden? Zo niet, is het handig (ik neem aan van wel)?
In principe :
dss58 schreef op donderdag 18 mei 2023 @ 15:45:
JA, een OS moet je altijd up to date houden
Maar als die niet als Server aan het Internet hangt dan zou ik zeggen doe lekker waar je zin in hebt! :)

Verder 100% eens met :
Raven schreef op donderdag 18 mei 2023 @ 17:33:
Tot Raspbian 9 is het mij wel gelukt om te upgraden d.m.v. aanpassen sources.list, alleen is er met de komst van Raspbian/Raspberry OS 10 een verandering op partitie-gebied (boot-partitie is groter) waardoor een schone install aangeraden is.
d:)b

|| DPC GoT WhatPulse Team :) || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||

Pagina: 1 ... 71 72 73 Laatste

Let op:
Opmerkingen & vragen over de levering van de Raspberry Pi of de cameramodule kunnen in Raspberry Pi: aankoop&levering
Als je XBMC op je Pi wilt draaien: [Mediaplayer] Raspberry Pi met XBMC / Kodi - Deel 2
Als je dingen aan en uit wilt zetten met je Pi: [GPIO] Raspberry Pi.

Lijstje met geteste USB WLAN stickjes
Lijstje met geteste USB hubs

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee