Pfsense Firewall, Squid - Squidguard, Proxy Filter Blacklist Fehler, kann nicht gespeichert werden
Hallo an alle,
Kurz mal meine Daten:
Habe ein Komplettpacket ALIX.2D13 von Varia Store mit einer Transcend Compact Flash Speicherkarte mit 4 GB.
Aufgesetzt ist eine 2.01 pfsense Firewall.
Blacklist von http://www.shallalist.de/Downloads/shallalist.tar.gz. Squid und Squidguard installiert.
Folgendes Problem:
Nach erfolgreichem Einspielen der Blacklist von Shallalist kann ich diese Verwalten (unter Common ACL -> deny, whitelist, allow).
Nach dem Verwalten gehe ich auf Save, dann unter dem Reiter General Settings (immer noch im Proxy Filter) auf Apply.
Nun kommt hier eine Fehlermeldung:
The following input errors were detected:
(B1) BLACKLIST 'blk_BL_adv' error: file '/var/db/squidGuard/blk_BL_adv' not found
(B1) BLACKLIST 'blk_BL_aggressive' error: file '/var/db/squidGuard/blk_BL_aggressive' not found
(B1) BLACKLIST 'blk_BL_alcohol' error: file '/var/db/squidGuard/blk_BL_alcohol' not found
(B1) BLACKLIST 'blk_BL_anonvpn' error: file '/var/db/squidGuard/blk_BL_anonvpn' not found
(B1) BLACKLIST 'blk_BL_automobile_bikes' error: file '/var/db/squidGuard/blk_BL_automobile_bikes' not found
(B1) BLACKLIST 'blk_BL_automobile_boats' error: file '/var/db/squidGuard/blk_BL_automobile_boats' not found
(B1) BLACKLIST 'blk_BL_automobile_cars' error: file '/var/db/squidGuard/blk_BL_automobile_cars' not found
(B1) BLACKLIST 'blk_BL_automobile_planes' error: file '/var/db/squidGuard/blk_BL_automobile_planes' not found
(B1) BLACKLIST 'blk_BL_chat' error: file '/var/db/squidGuard/blk_BL_chat' not found
... usw...
Nochmal unter SERVICES: Proxy Filter, Reiter Blacklist, neu downgeloadet und eingespielt
Ergebnis:
Unter Diagnostics -> Edit File bin ich auf die Ordner Ebene gegangen.
Hier habe ich in /var/db/squidGuard folgende Ordner samt Einträgen gefunden.
blk_BL_automobile_bikes
blk_BL_automobile_boats
blk_BL_automobile_cars
blk_BL_automobile_planes
blk_BL_chat
blk_BL_gamble
blk_BL_porn
blk_BL_recreation_humor
blk_BL_recreation_martialarts
blk_BL_recreation_sports
blk_BL_recreation_travel
blk_BL_recreation_wellness
Diese Einträge (dies sind nicht alle der Shallalist, 74 Kategorien sollten es sein) sind vorhanden, werden aber bei stromlos wieder gelöscht, nicht dauerhaft gespeichert.
Mit seriellem Kabel gestartet, auf der Kommandoebenenzeile (Shell) die Schreibrechte des Ordners /var/db/squidGuard mit chmod 777 (Dateiname) angepasst.
Nach erneutem Starten (stromlos) der Firewall (Alix.Board) sind alle gespeicherten Blacklist Einträge (Ordner) unter dem Pfad /var/db/squidGuard wieder verschwunden.
chmod auf 777 auf Ordner /var/db/squidGuard wurde auch wieder zurückgesetzt.
Dasselbe nochmal nach Setzen der Rechte auf Vollzugriff für alle Benutzer aller Ordner des ganzen Pfades (/var/db/squidGuard). Alle Rechte werden nach stromlos zurückgesetzt auf alte Zugriffsrechte.
Unter Proxy Server -> Reiter Access Control ist es mögliche eine eigene Blacklist (eigene Wörter) einzugeben. Diese funktioniert in meinem Gästenetz und auch nach stromlos sind diese Einträge gesetzt (gespeichert).
Meine Frage:
Wie kann ich es machen, das diese Blacklisteinträge gespeichert werden?
Muss ich eine Pfad bzw. Ordner anders verrechten? Anderen Befehl aus FreeBSD ect?
Funktionieren pfsense, Squid, Squidguard, Blacklist mit CF einfach nicht und ich such mir nen Wolf?
Bedanke mich im Vorraus für eure Tipps,
Mfg, meinermeiner
EDIT 1:
Also, wie ich nun herausgefunden hab:
Zitat:
"..da die embedded Versionen von CF laufen und das Medium nur eine begrenzte Anzahl an Schreibzyklen verträgt ist hier (anders als bei der Festplattenversion) das Dateisystem Read-Only (wird nur zum Schreiben der Konfiguation gemountet).""
Kann ich auf einem USB-Stick dann meine Blacklist sichern lassen bzw. andere Sachen, wie bsp. Logs ect. auslagern?
Wie funktioniert dann dies mit pfsense und USB Stick? (2 USB Plätze sind vorhanden)
Gruß, meinermeiner
Kurz mal meine Daten:
Habe ein Komplettpacket ALIX.2D13 von Varia Store mit einer Transcend Compact Flash Speicherkarte mit 4 GB.
Aufgesetzt ist eine 2.01 pfsense Firewall.
Blacklist von http://www.shallalist.de/Downloads/shallalist.tar.gz. Squid und Squidguard installiert.
Folgendes Problem:
Nach erfolgreichem Einspielen der Blacklist von Shallalist kann ich diese Verwalten (unter Common ACL -> deny, whitelist, allow).
Nach dem Verwalten gehe ich auf Save, dann unter dem Reiter General Settings (immer noch im Proxy Filter) auf Apply.
Nun kommt hier eine Fehlermeldung:
The following input errors were detected:
(B1) BLACKLIST 'blk_BL_adv' error: file '/var/db/squidGuard/blk_BL_adv' not found
(B1) BLACKLIST 'blk_BL_aggressive' error: file '/var/db/squidGuard/blk_BL_aggressive' not found
(B1) BLACKLIST 'blk_BL_alcohol' error: file '/var/db/squidGuard/blk_BL_alcohol' not found
(B1) BLACKLIST 'blk_BL_anonvpn' error: file '/var/db/squidGuard/blk_BL_anonvpn' not found
(B1) BLACKLIST 'blk_BL_automobile_bikes' error: file '/var/db/squidGuard/blk_BL_automobile_bikes' not found
(B1) BLACKLIST 'blk_BL_automobile_boats' error: file '/var/db/squidGuard/blk_BL_automobile_boats' not found
(B1) BLACKLIST 'blk_BL_automobile_cars' error: file '/var/db/squidGuard/blk_BL_automobile_cars' not found
(B1) BLACKLIST 'blk_BL_automobile_planes' error: file '/var/db/squidGuard/blk_BL_automobile_planes' not found
(B1) BLACKLIST 'blk_BL_chat' error: file '/var/db/squidGuard/blk_BL_chat' not found
... usw...
Nochmal unter SERVICES: Proxy Filter, Reiter Blacklist, neu downgeloadet und eingespielt
Ergebnis:
Unter Diagnostics -> Edit File bin ich auf die Ordner Ebene gegangen.
Hier habe ich in /var/db/squidGuard folgende Ordner samt Einträgen gefunden.
blk_BL_automobile_bikes
blk_BL_automobile_boats
blk_BL_automobile_cars
blk_BL_automobile_planes
blk_BL_chat
blk_BL_gamble
blk_BL_porn
blk_BL_recreation_humor
blk_BL_recreation_martialarts
blk_BL_recreation_sports
blk_BL_recreation_travel
blk_BL_recreation_wellness
Diese Einträge (dies sind nicht alle der Shallalist, 74 Kategorien sollten es sein) sind vorhanden, werden aber bei stromlos wieder gelöscht, nicht dauerhaft gespeichert.
Mit seriellem Kabel gestartet, auf der Kommandoebenenzeile (Shell) die Schreibrechte des Ordners /var/db/squidGuard mit chmod 777 (Dateiname) angepasst.
Nach erneutem Starten (stromlos) der Firewall (Alix.Board) sind alle gespeicherten Blacklist Einträge (Ordner) unter dem Pfad /var/db/squidGuard wieder verschwunden.
chmod auf 777 auf Ordner /var/db/squidGuard wurde auch wieder zurückgesetzt.
Dasselbe nochmal nach Setzen der Rechte auf Vollzugriff für alle Benutzer aller Ordner des ganzen Pfades (/var/db/squidGuard). Alle Rechte werden nach stromlos zurückgesetzt auf alte Zugriffsrechte.
Unter Proxy Server -> Reiter Access Control ist es mögliche eine eigene Blacklist (eigene Wörter) einzugeben. Diese funktioniert in meinem Gästenetz und auch nach stromlos sind diese Einträge gesetzt (gespeichert).
Meine Frage:
Wie kann ich es machen, das diese Blacklisteinträge gespeichert werden?
Muss ich eine Pfad bzw. Ordner anders verrechten? Anderen Befehl aus FreeBSD ect?
Funktionieren pfsense, Squid, Squidguard, Blacklist mit CF einfach nicht und ich such mir nen Wolf?
Bedanke mich im Vorraus für eure Tipps,
Mfg, meinermeiner
EDIT 1:
Also, wie ich nun herausgefunden hab:
Zitat:
"..da die embedded Versionen von CF laufen und das Medium nur eine begrenzte Anzahl an Schreibzyklen verträgt ist hier (anders als bei der Festplattenversion) das Dateisystem Read-Only (wird nur zum Schreiben der Konfiguation gemountet).""
Kann ich auf einem USB-Stick dann meine Blacklist sichern lassen bzw. andere Sachen, wie bsp. Logs ect. auslagern?
Wie funktioniert dann dies mit pfsense und USB Stick? (2 USB Plätze sind vorhanden)
Gruß, meinermeiner
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 184648
Url: https://administrator.de/contentid/184648
Ausgedruckt am: 25.11.2024 um 22:11 Uhr
10 Kommentare
Neuester Kommentar
Ja, da wirst du dir einen Wolf suchen aber du hast die Erklärung ja schon selbst geliefert....
Beim embedded Image ist das Dateisystem auf RO gestellt und du kannst keinerlei externe Pakete oder Extensions einspielen !
Das geht nur auf der "normal" installierten Version.
Da das Alix auch einen IDE Port hat kannst du hier also eine 2,5 Zoll Platte anschliessen und eine Vollinstallation machen.
Besser wäre dafür dann allerdings das D1 Board was auch einen VGA Port hat für einen Monitor.
Es sei denn dir macht ein normales Terminal nichts aus...
Das mit dem USB Stick musst du ausprobieren. Wäre ggf. Eine Option. PfSense erkennt den Stick selber wenn er ext3 oder vFat formatiert ist.
Daszu musst du mal die Shell starten und sehen wie so ein Stick gemountet wird.
Beim embedded Image ist das Dateisystem auf RO gestellt und du kannst keinerlei externe Pakete oder Extensions einspielen !
Das geht nur auf der "normal" installierten Version.
Da das Alix auch einen IDE Port hat kannst du hier also eine 2,5 Zoll Platte anschliessen und eine Vollinstallation machen.
Besser wäre dafür dann allerdings das D1 Board was auch einen VGA Port hat für einen Monitor.
Es sei denn dir macht ein normales Terminal nichts aus...
Das mit dem USB Stick musst du ausprobieren. Wäre ggf. Eine Option. PfSense erkennt den Stick selber wenn er ext3 oder vFat formatiert ist.
Daszu musst du mal die Shell starten und sehen wie so ein Stick gemountet wird.
Dank fürs Feedback ! Gut zu wissen das eine "klassische" Installation das Problem mit den zuladbaren Packages löst.
Allerdings sollte man sich dann auch immer bewusst sein ein entsprechend großes CF in das ALIX Board zu stecken und wenigstens mit ein paar Cron Einträgen regelmässig die Logs, Temp Files usw. löschen.
Allerdings sollte man sich dann auch immer bewusst sein ein entsprechend großes CF in das ALIX Board zu stecken und wenigstens mit ein paar Cron Einträgen regelmässig die Logs, Temp Files usw. löschen.
Hallo zusammen,
ich nehme mal den etwas älteren Beitrag hier wieder raus, da genau diese Problem mich die letzte Nacht gekostet hat ;-(
Da mir das Aufspielen der "normalen Installation" auf die CF Card zu unsicher ist, wollte ich mal fragen, ob sich in der Zwischenzeit evtl. andere Möglichkeiten ergeben haben um dies auf einem embedded System zu installieren, evtl. USB.
Schon mal danke im Voraus.
Gruß Dominique.
ich nehme mal den etwas älteren Beitrag hier wieder raus, da genau diese Problem mich die letzte Nacht gekostet hat ;-(
Da mir das Aufspielen der "normalen Installation" auf die CF Card zu unsicher ist, wollte ich mal fragen, ob sich in der Zwischenzeit evtl. andere Möglichkeiten ergeben haben um dies auf einem embedded System zu installieren, evtl. USB.
Schon mal danke im Voraus.
Gruß Dominique.