[Fli4l_dev] opt-pakete für aktuellen fli?

Matthias Prager linux at matthiasprager.de
Fr Sep 27 15:28:40 CEST 2013


Am 27.09.2013 13:44, schrieb Kay Martinen:
> Am 27.09.2013 10:12, schrieb Matthias Prager:
>> Aber es hat sich viel geändert seit 3.6.2. Ich befürchte fast, es wird
>> einfacher sein auf 3.9.x upzudaten um die Opts benutzen zu können.
> 
> Eigentlich wollte ich den FLI nutzen und bin nicht so
> experimentierfreudig weil ich sicherheitsbedenken habe - und nicht genug
> zeit und kenntniss habe diese aus zu räumen. Und 3.9. ist die
> Tarball-version und experimentell - soweit ich lese.
Naja experimentell in dem Sinne, dass evtl. nicht alles funktioniert.
Die Standard-Routing Geschichten für den 0815-Home-Router sind meiner
Einschätzung nach mittlerweile gut genug getestet, um sie im ohne große
Bedenken einsetzten zu können. Dadurch, dass sämtliche Pakete und der
Kernel mit all seinen Modulen auf den neusten Stand gebracht sind würde
ich das Sicherheitsniveau eher höher einschätzen als mit 3.6.2, was ja
schon eine Weile nicht mehr angefasst wurde.

> 
> Das kommt für mich also leider nicht in frage. Vielleicht sind die
> Autoren der OPTs ja schon dran diese zu aktualisieren. Bleibt mir nur zu
> warten.
Da würde ich nicht drauf wetten, soweit ich das überblicke werden die
OPTs eher an die neuen Versionen angepasst, aber nicht an alte.

> 
>>
>> Die DHCP Gui, von der ich sprach, ist die eingebaute von 'dns_dhcp'.
> 
> Aha, danke. ich hatte das mal kurz aktiviert aber nicht die option
> gewählt den vollständigen dhcp zu nutzen. Kann die GUI damit evtl. mehr
> als nur die leases an zu zeigen?
Leider erst seit einer der neueren Fli4l Versionen (welche weiß ich
nicht mehr genau).

> 
> Mir wäre wichtig das man ohne neustart; also in der GUI; z.b. einen
> neuen Hosteintrag erstellen kann, mit MAC und IP. Oder einen Löschen und
> eine IP anders zuordnen. Evtl. auch noch die DHCP-Range und Optionen
> ändern...
> 

Ich habe die Tarball Version hier an mehreren Standorten am laufen und
bisher keinerlei Auffälligkeiten gehabt, was die Sicherheit angeht (die
Umsetzung der Firewallregeln und co war bisher auch immer in Ordnung -
bisher bei mir allerdings alles nur mit IPv4 getestet).

---
Matthias


Mehr Informationen über die Mailingliste Fli4l_dev