Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Messages - C.Hann

Pages: [1] 2
1
Moin!

Zu erstens kann ich dir leider so nichts sagen da ich mich bei Zentyal soweit noch nicht mit VPN beschäftigt habe.
Der externe Zugang ist ja über die Adresse https://servername.zentyal.me möglich welche vom Remoteservice verwaltet wird. Das kannst du unterbinden wenn du unter https://remote.zentyal.com dich einloggst und dort auf den Button Settings klickst und Company Profile auswählst. Ein Stück weiter unten findest du dann den Server der dem Account zugeordnet ist. Löschst du den Server hast du auch keinen externen Zugriff mehr drauf.
Das SSL über HAProxy verwaltet wird muss man das auch da in der Config ändern. Ich habe dazu die Anleitung für eine Erstinstallation von Sean McGary genutzt. Die findest du unter dem folgenden Link => http://seanmcgary.com/posts/using-sslhttps-with-haproxy

Ich hoffe das hilft dir schonmal ein wenig.

2
Have you edited the soap-loc-ssl.conf accordingly? If not you should still do, because otherwise the solution does not work.

Content of the soap-loc-ssl.conf after editing:
Code: [Select]
location ~ ^/(soap|LOGIN_CC|ebox) {
    set $validation "";

    if ($ssl_client_verify = "SUCCESS") {
        set $validation C;
    }

    if ($validation != CSOIOSCN) {
        return 403;
    }

    proxy_pass http://localhost:60080;

    proxy_next_upstream error timeout invalid_header http_500 http_502 http_503 http_504;

    proxy_set_header        Accept-Encoding   "";
    proxy_set_header        Host            $host;
    proxy_set_header        X-Real-IP       $remote_addr;
    proxy_set_header        X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header        X-Forwarded-Proto $scheme;

    proxy_redirect     off;

}

3
German / Re: Probleme mit Adminlogin für Cups
« on: April 17, 2014, 10:56:15 am »
Das Problem hat sich mit der Version 3.4 soweit behoben und das drucken über Cups, sowie das administrieren läuft wieder einwandfrei.
Trotz allem ein dickes Danke an alle die mir geholfen haben.

4
The new installation has also been done for me, as I've found a solution. We have also attached the steps I have taken to resolve the problem.

Quote
1. Set up a virtual machine with 3.4 and update the VM to 3.4.1
2. Copy the sources.list from the VM to the server
3. Use apt-get update and apt-get dist-upgrade to update the server to 3.4.1
4. Edit the /var/lib/zentyal/conf/remoteservices/soap-loc-ssl.conf as Roman posted
5. On command line use the command => sudo nginx -c /var/lib/zentyal/conf/nginx.conf and look for errors
6. If you get errors use the command => sudo fuser -k 80/tcp
7. Restart nginx with the command => sudo /etc/init.d/nginx restart
8. Login into webadmin

After these steps, I could normally access Webadmin again and all modules works fine.

5
Won't work for me.
Right now I am thinking to reinstall the server.

6
I can't update the server to 3.4.1. A apt-get update throw a error for

Code: [Select]
ppa.launchpad.net/zentyal/3.4/ubuntu/dists/saucy/main/binary-amd64/packages 404 not found
same for i386. On a virtual machine I got no problems. apt-get upgrade / dist-upgrade result in 0 packages :/

7
In the last few hours I've tried based on the error message to resolve the problem myself, but this was not successful. Likewise, I have again my first post edited with additional errors.

It is possible to reinstall only nginx and webadmin or have I to reinstall the whole server?

8
I get after updating to 3.4 a similar error. During the update, there was an error in Radius, and after the update it was no longer possible to access the web interface. Message from Chrome is
Quote
503 Service Unavailable

No server is available to handle this request.

Entry from zentyal.log:
Code: [Select]
2014/04/15 19:27:02 ERROR> Sudo.pm:240 EBox::Sudo::_rootError - root command /sbin/start 'zentyal.webadmin-nginx' failed.
Error output: start: Job failed to start

Command output: .
Exit value: 1 at root command /sbin/start 'zentyal.webadmin-nginx' failed.
Error output: start: Job failed to start

Command output: .
Exit value: 1 at /usr/share/perl5/EBox/Sudo.pm line 240
EBox::Sudo::_rootError('/usr/bin/sudo -p sudo: /var/lib/zentyal/tmp/oMbRk4LXND.cmd 2> /var/lib/zentyal/tmp/stderr', '/sbin/start \'zentyal.webadmin-nginx\'', 256, 'ARRAY(0x72fa468)', 'ARRAY(0x71b2b70)') called at /usr/share/perl5/EBox/Sudo.pm line 210
EBox::Sudo::_root(1, '/sbin/start \'zentyal.webadmin-nginx\'') called at /usr/share/perl5/EBox/Sudo.pm line 153
EBox::Sudo::root('/sbin/start \'zentyal.webadmin-nginx\'') called at /usr/share/perl5/EBox/Service.pm line 52
EBox::Service::manage('zentyal.webadmin-nginx', 'restart') called at /usr/share/perl5/EBox/WebAdmin.pm line 118
EBox::WebAdmin::_manageNginx('EBox::WebAdmin=HASH(0x627dba8)', 'restart') called at /usr/share/perl5/EBox/WebAdmin.pm line 104
EBox::WebAdmin::_daemon('EBox::WebAdmin=HASH(0x627dba8)', 'restart') called at /usr/share/perl5/EBox/WebAdmin.pm line 182
EBox::WebAdmin::_enforceServiceState('EBox::WebAdmin=HASH(0x627dba8)', 'restart', 1, 'restartModules', 1) called at /usr/share/perl5/EBox/Module/Service.pm line 977
EBox::Module::Service::_regenConfig('EBox::WebAdmin=HASH(0x627dba8)', 'restart', 1, 'restartModules', 1) called at /usr/share/perl5/EBox/Module/Service.pm line 997
eval {...} at /usr/share/perl5/EBox/Module/Service.pm line 996
EBox::Module::Service::restartService('EBox::WebAdmin=HASH(0x627dba8)', 'restartModules', 1) called at /usr/share/perl5/EBox/Util/Init.pm line 129
eval {...} at /usr/share/perl5/EBox/Util/Init.pm line 127
EBox::Util::Init::moduleAction('webadmin', 'restartService', 'start') called at /usr/share/perl5/EBox/Util/Init.pm line 87
EBox::Util::Init::start at /etc/init.d/zentyal line 39
main::main at /etc/init.d/zentyal line 79
2014/04/15 19:27:02 ERROR> Service.pm:999 EBox::Module::Service::restartService - Error restarting service: root command /sbin/start 'zentyal.webadmin-nginx' failed.
Error output: start: Job failed to start

Command output: .
Exit value: 1
2014/04/15 19:27:02 ERROR> Service.pm:1001 EBox::Module::Service::restartService - root command /sbin/start 'zentyal.webadmin-nginx' failed.
Error output: start: Job failed to start

Command output: .
Exit value: 1 at root command /sbin/start 'zentyal.webadmin-nginx' failed.
Error output: start: Job failed to start

Command output: .
Exit value: 1 at /usr/share/perl5/EBox/Module/Service.pm line 1001
EBox::Module::Service::restartService('EBox::WebAdmin=HASH(0x627dba8)', 'restartModules', 1) called at /usr/share/perl5/EBox/Util/Init.pm line 129
eval {...} at /usr/share/perl5/EBox/Util/Init.pm line 127
EBox::Util::Init::moduleAction('webadmin', 'restartService', 'start') called at /usr/share/perl5/EBox/Util/Init.pm line 87
EBox::Util::Init::start at /etc/init.d/zentyal line 39
main::main at /etc/init.d/zentyal line 79

Any ideas to solve this problem? Thanks in advance :)

@Edit
Some componets of the server won't work, e.g passwd or nginx (same error like roswitina).

9
German / Re: Probleme mit Adminlogin für Cups
« on: April 09, 2014, 12:41:17 pm »
Ja ist ebenfalls installiert und an sich sollte dadurch das Login für die Zentyalweboberfläche an Cups weitergeleitet werden (hat auch bis zu dem Stichtag funktioniert). Das geht mittlerweile halt nicht mehr. Mittlerweile habe ich aber einen Wokaround gefunden wie ich das Problem umgehen kann, auch wenn mir dieser nicht gefällt. Das entfernen der Anweisung "Require lpAdmin-Group" läßt mich über das Netzwerk wieder auf die Cupsóberfläche zugreifen. Problem dabei ist das dies für jeden funktioniert der über die Adresse verfügt, sehr unschöne Lösung.
Selbst im Netz habe ich bisher nichts zu gefunden und ich kann nicht alle paar Monate den Server neu einrichten nur weil Cups meint nicht mehr das zu machen was man braucht und was an sich funktioniert.
Davon ab geht das drucken via Cups aus dem Netzwerk seit heute morgen so oder so nicht  mehr. Grund hierfür aber ist wohl das Update von heute morgen was es für Zentyal gab und Cups ein Update bekommen hat. Drucker und alles nochmal neu aufgesetzt, kein Drucken mehr möglich.

10
Hast du den Computernamen auch im Zentyal eingetragen? Das musst du ebenfalls noch erledgen um einen Reibungslosen Beitritt zu gewährleisten.
Sobald ich wieder auf in der Firma bin kann ich dir das genau posten wo du die Option zu findest.

@edit
Die Computergruppen findest du unter:

Core => Netzwerk => Computergruppen

11
Hast du unter den Adaptereinstellungen auch die IPs entsprechend eingetragen? Bis jetzt hab ich in einer homogenen Umgebung immer die die IPs fest vergeben, da das mehr Sinn machte / macht.



Gleiche gilt auch für WinXP. Danach sollte eigentlich auch das Login funktionieren.
Hätte ein ähnliches Problem gehabt als ich mit Zentyal angefangen habe. Da tauchte das PopUp auch ganz normal auf aber das spätere Login wollte dann nicht einwandfrei laufen, da die Clients die Domäne nicht mehr gefunden haben. Das festlegen der IPs hat dann die Lösung und den reibungslosen Betrieb gewährleistet.

12
German / [Solved] Probleme mit Adminlogin für Cups
« on: March 31, 2014, 09:15:06 am »
Guten Morgen!

Seit letzter Woche Mittwoch habe ich das Problem, das sich die Administrationsseite von Cups nicht mehr öffnen läßt. Jedesmal wenn ich versuche darauf Zugriff zu nehmen fragt er mich nach einem User und Passwort. Meines Wissens nach sollte Zentyal beim aufrufen der Config ja den User und Passwort desjenigen nehmen der sich auch eingelogt hat, in dem Fall mein Domain Adminaccount.

Das letzte was ich probiert hatte war den Druckservice neu zu installieren und damit die Einstellungen auf 0 zurückzusetzen. Da hätte ich dann zwar wieder alle Drucker einrichten müssen, aber hätte das funktioniert wäre es ein notwendiges Übel gewesen. Nachteil an der ganzen Sachen ist, das der Server die Einstellungen nicht zurückgesetzt hat und ich wieder das gleiche Problem habe.
Selbst das Login mit einem der anderen Domain Admin-Accounts geht nicht. Das Errorlog sagt mir dazu folgendes:
Code: [Select]
D [31/Mar/2014:08:44:30 +0200] Connection from 192.168.2.10 now encrypted.
D [31/Mar/2014:08:44:30 +0200] cupsdReadClient: 16 GET /admin HTTP/1.1
D [31/Mar/2014:08:44:30 +0200] cupsdSetBusyState: newbusy="Active clients", busy="Not busy"
D [31/Mar/2014:08:44:30 +0200] cupsdAuthorize: Error accepting GSSAPI security context: An unsupported mechanism was requested, Unknown error
D [31/Mar/2014:08:44:30 +0200] cupsdIsAuthorized: username=""
D [31/Mar/2014:08:44:30 +0200] cupsdSendHeader: 16 WWW-Authenticate: Negotiate
D [31/Mar/2014:08:44:30 +0200] cupsdCloseClient: 16
D [31/Mar/2014:08:44:30 +0200] SSL shutdown successful!
D [31/Mar/2014:08:44:30 +0200] cupsdSetBusyState: newbusy="Not busy", busy="Active clients"
D [31/Mar/2014:08:44:30 +0200] cupsdReadClient: 16 WAITING Closing on EOF
D [31/Mar/2014:08:44:30 +0200] cupsdCloseClient: 16
D [31/Mar/2014:08:44:30 +0200] cupsdSetBusyState: newbusy="Not busy", busy="Not busy"
Die ersten 3 Zeilen sind noch in Ordnung, bei der vierten Zeile taucht der Fehler auf und in der 5ten Zeile wird der entsprechende Username nicht übergeben, wodurch auch das Login nicht möglich ist. Die Frage hierbei ist wieso Cups die eingegebenen Daten nicht nutzt.
Viel wichtiger dabei ist wie ich diesen Fehler beheben kann ohne eine Neuinstallation von Cups, dem Server oder ähnlichem durchzuführen.

Eckdaten für den Server:
  • Zentyal 3.3.7
  • Cups 1.5.3
  • Aktuelle Patches installiert
  • Cups läuft, da Übersichtsseite unter http://kdtpdc:631 geladen wird

cupsd.conf:
Code: [Select]
LogLevel debug
SystemGroup lpadmin
Browsing Off
BrowseOrder allow,deny
BrowseAllow all
BrowseAddress @LOCAL
DefaultAuthType Negotiate
<Location />
  Order allow,deny
  Allow from all
</Location>
<Location /admin>
  Encryption Required
  Require group lpadmin
  Order allow,deny
  Allow from all
</Location>
<Location /admin/conf>
  AuthType Basic
  Require group lpadmin
  Order allow,deny
  Allow from all
</Location>
<Location /printers>
  Order allow,deny
  Allow from all
</Location>
<Location /jobs>
  Order allow,deny
  Allow from all
</Location>
<Policy default>
  <Limit Send-Document Send-URI Hold-Job Release-Job Restart-Job Purge-Jobs Set-Job-Attributes Create-Job-Subscription Renew-Subscription Cancel-Subscription Get-Notifications Reprocess-Job Cancel-Current-Job Suspend-Current-Job Resume-Job CUPS-Move-Job>
    Require user @OWNER
    Require group lpadmin
    Order deny,allow
    Satisfy any
  </Limit>
  <Limit CUPS-Add-Modify-Printer CUPS-Delete-Printer CUPS-Add-Modify-Class CUPS-Delete-Class CUPS-Set-Default>
    AuthType Basic
    Require group lpadmin
    Order deny,allow
    Satisfy any
  </Limit>
  <Limit Pause-Printer Resume-Printer Enable-Printer Disable-Printer Pause-Printer-After-Current-Job Hold-New-Jobs Release-Held-New-Jobs Deactivate-Printer Activate-Printer Restart-Printer Shutdown-Printer Startup-Printer Promote-Job Schedule-Job-After CUPS-Accept-Jobs CUPS-Reject-Jobs>
    AuthType Basic
    Require group lpadmin
    Order deny,allow
  </Limit>
  <Limit Cancel-Job CUPS-Authenticate-Job>
    Require user @OWNER
    Require group lpadmin
    Order deny,allow
    Satisfy any
  </Limit>
  <Limit All>
    Order deny,allow
  </Limit>
</Policy>
# Added by Zentyal, don't modify or add more Listen/SSLListen statements
Listen localhost:631
Listen /var/run/cups/cups.sock
SSLListen 192.168.2.100:631

Für alle Ideen, Vorschläge, Ratschläge und Lösung bin ich offen und schon mal ein dickes Danke für alle Hilfe.

Bis dann
C.Hann

13
German / Problem mit Freigabe
« on: March 12, 2014, 01:30:26 pm »
Hallo miteinander!

Ich habe derzeit ein Problem mit einer unserer Freigaben am Zentyal.
Derzeit läuft auch die aktuelle Version 3.3.5 mit allen Updates (Stand 12.03.14).
Momentan sind hier im Netzwerk fünf Freigaben aktiv, die je nach Berechtigungen von den Usern genutzt werden können. Eine dieser fünf Freigaben ist ein Public-Laufwerk, welches auch die Probleme verursacht.

Um den Nutzern die Möglichkeit zu geben Daten nach eigenen Wünschen untereinander zu teilen hat jeder in dieser Freigabe den Status Administrator. Das Problem dabei ist das man zwar Dateien hinein kopieren oder auch erstellen kann, aber beim Bearbeiten bekommt man dann die Meldung "Zugriff verweigert. Bitte wenden Sie sich an den Administrator!" Hierbei ist es egal ob es ein normaler User oder Domain Admin ist.

Mit getfacl /home/samba/shares/public erhalte ich folgende Ausgabe:
Code: [Select]
# file: home/samba/shares/public
# owner: root
# group: Administrators
user::rwx
user:root:rwx
user:sync:rwx
user:3000000:rwx
user:3000002:rwx
group::rwx
group:adm:rwx
group:Administrators:rwx
group:3000002:rwx
group:Verwaltung:rwx
group:Teilnehmer:rwx
group:Dozenten:rwx
mask::rwx
other::---
default:user::rwx
default:user:root:rwx
default:user:sync:rwx
default:user:3000000:rwx
default:user:3000002:rwx
default:group::---
default:group:adm:rwx
default:group:Administrators:rwx
default:group:3000002:rwx
default:group:Verwaltung:rwx
default:group:Teilnehmer:rwx
default:group:Dozenten:rwx
default:mask::rwx
default:other::---


Die Krux dabei ist das eine ähnliche Freigabe fast dieselben Berechtigungen hat und da funktioniert es einwandfrei.
Alle Berechtigungen und ACLs wurden über das Webinterface von Zentyal erstellt und bearbeitet. Selbst das Löschen der public-Freigabe und neu erstellen hat da keine Besserung gebracht.

Ich habe jedenfalls momentan keine Idee mehr woran es liegen könnte. Vielleicht kennt jemand etwas ähnliches oder hat eine Idee woran das liegen können.
Danke schon einmal im voraus für alle Ideen.

greetz
C.

14
German / Re: Samba Share > Zugriff verweigert "aus Office"
« on: August 19, 2013, 02:50:17 pm »
Eventuell eine dumme Frage meinerseits, aber meinst du jetzt das Antivirusmodul des Zentyal oder lokal auf dem Computer?
Ansonsten aber schon einmal ein Ansatz für mich.

15
German / Re: CUPS verlangt Login
« on: August 19, 2013, 01:49:09 pm »
Sorry für das verspätete melden, war 3 Wochen im Urlaub.

auth.log gibt bei einem Zugriff folgende Meldung aus:
Code: [Select]
Aug 19 13:22:21 kdtpdc sudo:     ebox : TTY=unknown ; PWD=/ ; USER=root ; COMMAND=/var/lib/zentyal/tmp/UsmkFKW4vb.cmd
Aug 19 13:22:21 kdtpdc sudo: pam_unix(sudo:session): session opened for user root by (uid=107)
Aug 19 13:22:21 kdtpdc sudo: pam_unix(sudo:session): session closed for user root
Aug 19 13:22:53 kdtpdc sudo:     ebox : TTY=unknown ; PWD=/ ; USER=root ; COMMAND=/var/lib/zentyal/tmp/lKw6wdMq1k.cmd
Aug 19 13:22:53 kdtpdc sudo: pam_unix(sudo:session): session opened for user root by (uid=107)
Aug 19 13:22:53 kdtpdc sudo: pam_unix(sudo:session): session closed for user root
Aug 19 13:23:24 kdtpdc sudo:     ebox : TTY=unknown ; PWD=/ ; USER=root ; COMMAND=/var/lib/zentyal/tmp/DthxPBBOFQ.cmd
Aug 19 13:23:24 kdtpdc sudo: pam_unix(sudo:session): session opened for user root by (uid=107)
Aug 19 13:23:24 kdtpdc sudo: pam_unix(sudo:session): session closed for user root
Aug 19 13:23:55 kdtpdc sudo:     ebox : TTY=unknown ; PWD=/ ; USER=root ; COMMAND=/var/lib/zentyal/tmp/M27lC7z4WF.cmd
Aug 19 13:23:55 kdtpdc sudo: pam_unix(sudo:session): session opened for user root by (uid=107)
Aug 19 13:23:55 kdtpdc sudo: pam_unix(sudo:session): session closed for user root
Aug 19 13:24:26 kdtpdc sudo:     ebox : TTY=unknown ; PWD=/ ; USER=root ; COMMAND=/var/lib/zentyal/tmp/DyvVDqsKXt.cmd
Aug 19 13:24:26 kdtpdc sudo: pam_unix(sudo:session): session opened for user root by (uid=107)
Aug 19 13:24:26 kdtpdc sudo: pam_unix(sudo:session): session closed for user root
Aug 19 13:24:58 kdtpdc sudo:     ebox : TTY=unknown ; PWD=/ ; USER=root ; COMMAND=/var/lib/zentyal/tmp/SLbV69ldwS.cmd
Aug 19 13:24:58 kdtpdc sudo: pam_unix(sudo:session): session opened for user root by (uid=107)
Aug 19 13:24:58 kdtpdc sudo: pam_unix(sudo:session): session closed for user root

cups.log respektive error_log gibt bei einem Zugriff folgende Meldung aus:
Code: [Select]
D [19/Aug/2013:13:21:30 +0200] cupsdSetBusyState: newbusy="Not busy", busy="Not busy"
D [19/Aug/2013:13:21:38 +0200] cupsdAcceptClient: 16 from 192.168.2.10:631 (IPv4)
D [19/Aug/2013:13:21:38 +0200] Report: clients=2
D [19/Aug/2013:13:21:38 +0200] Report: jobs=0
D [19/Aug/2013:13:21:38 +0200] Report: jobs-active=0
D [19/Aug/2013:13:21:38 +0200] Report: printers=1
D [19/Aug/2013:13:21:38 +0200] Report: printers-implicit=0
D [19/Aug/2013:13:21:38 +0200] Report: stringpool-string-count=12704
D [19/Aug/2013:13:21:38 +0200] Report: stringpool-alloc-bytes=5992
D [19/Aug/2013:13:21:38 +0200] Report: stringpool-total-bytes=288536
D [19/Aug/2013:13:21:38 +0200] Connection from 192.168.2.10 now encrypted.
D [19/Aug/2013:13:21:38 +0200] cupsdReadClient: 16 WAITING Closing on EOF
D [19/Aug/2013:13:21:38 +0200] cupsdCloseClient: 16
D [19/Aug/2013:13:21:38 +0200] SSL shutdown successful!
D [19/Aug/2013:13:21:38 +0200] cupsdSetBusyState: newbusy="Not busy", busy="Not busy"
D [19/Aug/2013:13:21:38 +0200] cupsdReadClient: 16 WAITING Closing on EOF
D [19/Aug/2013:13:21:38 +0200] cupsdCloseClient: 16
D [19/Aug/2013:13:21:38 +0200] cupsdSetBusyState: newbusy="Not busy", busy="Not busy"
D [19/Aug/2013:13:21:39 +0200] cupsdNetIFUpdate: "lo" = localhost:631
D [19/Aug/2013:13:21:39 +0200] cupsdNetIFUpdate: "lo" = localhost:631
D [19/Aug/2013:13:21:39 +0200] cupsdNetIFUpdate: "eth0" = 192.168.2.100:631

Mittlerweile habe ich alle administrative Logins ausprobiert und keines davon geht. den Drucker per Shell und lpadmin hinzufügen funktioniert einwandfrei aber das die Leute im Anschluß darüber drucken können wieder nicht. Derzeit habe ich den Drucker mit einem Netzwerkmodul ausgestattet womit er direkt ansprechbar ist.

Hallo,

ich denke das ist normal bei der Konfiguration von Zentyal. Normalerweise sind die Zugangsdaten die selben wie für die Adminoberfläche von Zentyal.
Das Interface ist mit den Standardeinstellungen auch nur lokal erreichbar. Erst bei Remote oder Entfernte-Verwaltung kannst du über das Netz auf das Webinterface zugreifen.

MfG

Was das betrifft, gewährt mir Cups auch lokal keinen Zugriff und gibt die dieselbe Meldung aus, das der genutzte Nutzer nicht authorisiert ist. Mittlerweile bin ich echt am Ende angekommen. Abgesehen davon macht 3.0.25 auch noch andere Probleme (Dateizugriff hauptsächlich).
Vielleicht helfen euch die Auszüge aus den Logs weiter.

Pages: [1] 2