Hallo an alle!
Ich habe noch ein (kleines!) Problem... Eigentlich ist mehr eine estetische Sache...
Also, ich habe ein kleines VPN (mit PPP over SSH) zwischen zwei Rechner gemacht. Es funktioniert prima, ich möchte aber, wenn es möglich ist, daß die Interface über der das VPN läuft nicht ppp1 heißt, sondern, zum Beispiel, vpn0.
Ich bin sicher daß man unter Linux eine Netzinterface unbenennen kann, ich weiß aber nicht wie...
Kann jemand mir helfen oder ein guter Tipp geben? Ich benutze Fedora Core 2!
Danke Luca Bertoncello (lucabert@lucabert.de)
am 26.02.2005, um 9:46:02 +0100 mailte Luca Bertoncello folgendes:
Es funktioniert prima, ich möchte aber, wenn es möglich ist, daß die Interface über der das VPN läuft nicht ppp1 heißt, sondern, zum Beispiel, vpn0.
Das müßte dann aber IMHO die VPN-Software selber machen. FreeSwan z.B. erzeugt ein virtuelles Device ipsec0, andere VPN-Dinger haben z.T. ähnliche Mechanismen. SSH macht dies aber nicht.
Andreas
Andreas Kretschmer andreas.kretschmer@schollglas.com schrieb:
Das müßte dann aber IMHO die VPN-Software selber machen. FreeSwan z.B. erzeugt ein virtuelles Device ipsec0, andere VPN-Dinger haben z.T. ähnliche Mechanismen. SSH macht dies aber nicht.
Ich weiß!
Aber für solche kleine Sache, ich benutze nicht FreeS/WAN oder andere... Nur PPP!
Kann mann eine PPP-Interface unbenennen?
Vielen Dank Luca Bertoncello (lucabert@lucabert.de)
Luca Bertoncello lucabert@lucabert.de schrieb:
Andreas Kretschmer andreas.kretschmer@schollglas.com schrieb:
Das müßte dann aber IMHO die VPN-Software selber machen. FreeSwan z.B. erzeugt ein virtuelles Device ipsec0, andere VPN-Dinger haben z.T. ähnliche Mechanismen. SSH macht dies aber nicht.
Ich weiß!
Na, dann ist doch gut ;-)
Aber für solche kleine Sache, ich benutze nicht FreeS/WAN oder andere... Nur PPP!
Kann mann eine PPP-Interface unbenennen?
Vielleicht, aber was hast Du dann gewonnen? Warum willst Du einklich das umbenennen, zum filtern mit iptables nach device?
Andreas
On Sat, Feb 26, 2005 at 10:12:46AM +0100, Luca Bertoncello wrote:
Andreas Kretschmer andreas.kretschmer@schollglas.com schrieb:
Hi Luca,
Kann mann eine PPP-Interface unbenennen?
Soweit ich weiß ist das nur durch Modifikation der Driverquellen möglich. Es wäre auch ziemlich unsinnig/verwirrend, wenn jeder Admin seine Netzwerkkarten nach garfield0, garfield1, garfield2 etc. umbenennen könnte und ein Systemüberwachungsprogramm nicht mehr wüsste ob es nun ein PPP Interface oder ein Ethernet ist.
Ciao, Tobias
Tobias Koenig tokoe@kde.org schrieb:
Es wäre auch ziemlich unsinnig/verwirrend, wenn jeder Admin seine Netzwerkkarten nach garfield0, garfield1, garfield2 etc. umbenennen
;-)
könnte und ein Systemüberwachungsprogramm nicht mehr wüsste ob es nun ein PPP Interface oder ein Ethernet ist.
Naja, wie ich ihn verstanden habe, will er das, was über das VPN geht, aufgedröselt haben. Ist auch verständlich, um z.B. das zu filtern (Gruß an iptables -i <devive>).
Ich weiß ja nicht genau, was er alles über das VPN macht, kenne PPP over SSH auch nicht. Vielleicht wäre ihm ja schon mit 'normalen' SSH-Tunneln und 'permitopen="host:port"' geholfen...
Andreas
Andreas Kretschmer kretschmer@kaufbach.delug.de schrieb:
Ich weiß ja nicht genau, was er alles über das VPN macht, kenne PPP over SSH auch nicht. Vielleicht wäre ihm ja schon mit 'normalen' SSH-Tunneln und 'permitopen="host:port"' geholfen...
PPP over SSH ist ein sehr triviales System um ein kleines VPN zu bauen. Die Daten werden über SSH laufen und PPP läuft auf beiden Systeme.
Die Sache ist nur diese: ich habe zur Zeit ein VPN, ich muß aber ein zweites VPN mit einem anderen Netz bauen, und es wäre schön wenn ich sofort mit ifconfig die zwei VPN erkennen kann...
Deswegen wollte ich pppX in vpnX unbenennen...
Ich weiß: es ist nur ein estetisches Problem... Wenn es nicht möglich ist, kein Problem!
Vielen Dank trotzdem für die Antworten! Luca Bertoncello (lucabert@lucabert.de)
Stefan Seyfried seife@gmane0305.slipkontur.de schrieb:
On Sat, Feb 26, 2005 at 09:46:02AM +0100, Luca Bertoncello wrote:
Ich bin sicher daß man unter Linux eine Netzinterface unbenennen kann, ich weiß aber nicht wie...
ip link set ppp1 name bielefeld
Das Problem ist daß es nicht funktioniert... Wenn ich versuche der Befehl für eine aktive Interface aufzuführen, bekomme ich:
[root@frodo root]# ip link set ppp1 name vpn0 SIOCSIFNAME: Device or resource busy
Wenn ich versuche es auszuführen wenn die Interface nicht gestartet ist, bekomme ich:
[root@frodo root]# ip link set ppp1 name vpn0 SIOCSIFNAME: No such device
Wann kann ich das Programm benutzen? =:))
Danke! Luca Bertoncello (lucabert@lucabert.de)
On Sun, Feb 27, 2005 at 08:43:17AM +0100, Luca Bertoncello wrote:
Das Problem ist daß es nicht funktioniert... Wenn ich versuche der Befehl für eine aktive Interface aufzuführen, bekomme ich:
[root@frodo root]# ip link set ppp1 name vpn0 SIOCSIFNAME: Device or resource busy
hm, bei mir gehts.
FC2 ist ja schon ziemlich "retro", evtl sind die Programme oder der Kernel einfach zu alt.
seife@strolchi:~> ip -V ip utility, iproute2-ss050124 seife@strolchi:~> uname -a Linux strolchi 2.6.11-rc4-bk9-27-default #1 Tue Feb 22 13:38:38 UTC 2005 i686 i686 i386 GNU/Linux
Stefan Seyfried seife@gmane0305.slipkontur.de schrieb:
FC2 ist ja schon ziemlich "retro", evtl sind die Programme oder der Kernel einfach zu alt.
Ach! Schon alt? =:)))
seife@strolchi:~> ip -V ip utility, iproute2-ss050124 seife@strolchi:~> uname -a Linux strolchi 2.6.11-rc4-bk9-27-default #1 Tue Feb 22 13:38:38 UTC 2005 i686 i686 i386 GNU/Linux --
Bei mir:
[lucabert@frodo lucabert]$ /sbin/ip -V ip utility, iproute2-ss020116 [lucabert@frodo lucabert]$ uname -a Linux frodo 2.6.9-1.6_FC2 #1 Thu Nov 18 22:03:19 EST 2004 i686 athlon i386 GNU/Linux
Denkst du daß sie zu alt sind?
Grüße Luca Bertoncello (lucabert@lucabert.de)
On Sun, Feb 27, 2005 at 04:35:26PM +0100, Luca Bertoncello wrote:
Stefan Seyfried seife@gmane0305.slipkontur.de schrieb:
FC2 ist ja schon ziemlich "retro", evtl sind die Programme oder der Kernel einfach zu alt.
Ach! Schon alt? =:)))
Klar! :-)
seife@strolchi:~> ip -V ip utility, iproute2-ss050124 seife@strolchi:~> uname -a Linux strolchi 2.6.11-rc4-bk9-27-default #1 Tue Feb 22 13:38:38 UTC 2005 i686 i686 i386 GNU/Linux --
Bei mir:
[lucabert@frodo lucabert]$ /sbin/ip -V ip utility, iproute2-ss020116
wenn das ein timestamp in der Version ist, ist es 3 Jahre älter als meine Version.
[lucabert@frodo lucabert]$ uname -a Linux frodo 2.6.9-1.6_FC2 #1 Thu Nov 18 22:03:19 EST 2004 i686 athlon i386 GNU/Linux
Denkst du daß sie zu alt sind?
Der Kernel eher nicht, das iproute-Paket evtl. schon. Es kann aber auch sein, daß der suse-kernel einen extra-Patch dafür hat (glaube ich aber nicht, ich kann mich noch dunkel an die Diskussion erinnern, als beschlossen wurde die Interfaces umzubenennen. Wenn da ein extra Kernel-patch nötig gewesen wäre, dann wäre das nicht durchgegangen).
Gruß,
Stefan
Luca Bertoncello wrote:
Stefan Seyfried seife@gmane0305.slipkontur.de schrieb:
On Sat, Feb 26, 2005 at 09:46:02AM +0100, Luca Bertoncello wrote:
Ich bin sicher daß man unter Linux eine Netzinterface unbenennen kann, ich weiß aber nicht wie...
ip link set ppp1 name bielefeld
Das Problem ist daß es nicht funktioniert... Wenn ich versuche der Befehl für eine aktive Interface aufzuführen, bekomme ich:
[root@frodo root]# ip link set ppp1 name vpn0 SIOCSIFNAME: Device or resource busy
Wenn ich versuche es auszuführen wenn die Interface nicht gestartet ist, bekomme ich:
[root@frodo root]# ip link set ppp1 name vpn0 SIOCSIFNAME: No such device
Wann kann ich das Programm benutzen? =:))
Vielleicht wenn das Interface runtergefahren worde, allerdings weiss ich nicht, ob sich dann der pppd verabschiedet. Vorher: ifconfig ppp1 down Nacher: ifconfig vpn0 up
Unter FreeBSD geht das übrigens mit ifconfig $old_name name $new_name
Irgendwo auf der cipe(?)-Homepage stand, warum man VPNs mit TCP lieber nicht über TCP tunneln sollte. Schau Dir lieber mal OpenVPN[0] an, das kann man über UDP (und auch TCP) bewerkstelligen und die Konfiguration ist nicht besonders schwer. Ausserdem kann man da (unter Linux) den Interface-Namen selbst wählen.
Gruß, Stephan.
Wenn ich versuche es auszuführen wenn die Interface nicht gestartet ist, bekomme ich:
[root@frodo root]# ip link set ppp1 name vpn0 SIOCSIFNAME: No such device
ip link set dev ppp1 name vpn0
Ob das Umbenennen explizit funzt weiss ich nicht. Aber das Prog ip erwartet den String "dev" vor Angabe eines Interfaces/ Gerätes.
Gruss, Frank
-----BEGIN PGP PUBLIC KEY BLOCK----- Version: GnuPG v1.2.4 (GNU/Linux)
mQGiBEIZAQERBADIXep1ZUx60Wml8KYP2O2w8YJ3pbXPoE8bZy5NxfHEGyNZ5mLm aTEe5m29320zxPAQ0ZDE6J48FHP6etxJosjfkphAtoYdABWTy/E9Rnvrb4HuV7XI +Am0huqfJ3lGm7JpgrxtHMcRhnFisuc3hgG9hRUGTNz5O4UZQ1P+hFamgwCg3T/n Hxwrk7b4IEikwsJViJcNKgcD/2jeFj1j9DpzwLX0I3YxR+qYlTlryccKCadhky6r K3zQR4kxq+M5T5/IbPqxa0OlHUHQKligQlebOzMb4e2qYAyfaAW/fqbYnsBttWca IO5ux9aadgrPg2IYsqLoEfOJca5fjFbif5QpYRT0uj2PmGI8o+mIjMUQRM42eCK9 lt3uA/4urmWOCozBO+kWUqDwwIl+xbEvjJM/2KV8yUBJboW9d8fRzYEzljp3aSVy /oMo/riHs6KyYvaXZVMzrWAh1S8D1DLO24tY7NnST9F0k+NIqn3sIqQiosaIwcT5 SewBuv24Cbu9HOGLlgj3mofho2UgdIfX3ul4F50+NqHeOBtYxrQiRnJhbmsgQmVy ZWsgPGZyYW5rLmJlcmVrQGFyY29yLmRlPoheBBMRAgAeBQJCGQEBAhsDBgsJCAcD AgMVAgMDFgIBAh4BAheAAAoJEIugLpzZNLOqNcsAoI2uZDG+8Ysbk6EGJvmNQP+L t0fAAKDWwqEGxrewhW2/Mbh5Ha/Hq70qkLkBDQRCGQECEAQAjAXqQNI2+w9tlPLG ZouTe5h1c196URAbG5uJNxvvyLkii/CCQS+xQA2Jnagc9PKm6wSkfeDS3UcLrRl0 pAZlRuz3/boh/s04Qmkxb5cSoEwdaImOwOks7jiB7So3yAR7Ts9fahIfYsYnnC1c Ria0yP7klTo2nX/78LNcQQHGb5sAAwUD/0SjxFUOq2fPecPiGhCQwB0j3+PAW1hP IZ75h87CJmSoBY1Czc1mqm157rW4mNjaM1nY/MGUOq3Dl2zR7V+UqTPOiKNUFxvq ABT8KX+WP/FRd9YXC7dRjE61ln2ktAOig7O8qkDqHNUganlfxITNPklMigFKGNlr ndBLJ3JmWihHiEkEGBECAAkFAkIZAQICGwwACgkQi6AunNk0s6pL5QCgqqqTBU77 +wp3ShEsKnuxhVZnEg8AoMWDYbVXpgfp3GRBHPHnpaNeL52/ =HG9V -----END PGP PUBLIC KEY BLOCK-----
Frank Berek frank.berek@arcor.de schrieb:
ip link set dev ppp1 name vpn0
Ob das Umbenennen explizit funzt weiss ich nicht. Aber das Prog ip erwartet den String "dev" vor Angabe eines Interfaces/ Gerätes.
Es geht immer nicht...
Also, Leute! Vielen Dank für euere Hilfe. Es scheint nicht so einfach zu sein, und ich will sicher nicht zu viele Energie an dieses Problem geben... Wie gesagt, es war nur eine Kleinigkeit...
Trotzdem vielen Dank! Luca Bertoncello (lucabert@lucabert.de)
On Sun, Feb 27, 2005 at 08:40:50PM +0100, Frank Berek wrote:
Wenn ich versuche es auszuführen wenn die Interface nicht gestartet ist, bekomme ich:
[root@frodo root]# ip link set ppp1 name vpn0 SIOCSIFNAME: No such device
ip link set dev ppp1 name vpn0
Ob das Umbenennen explizit funzt weiss ich nicht. Aber das Prog ip
bei mir gehts (ich habe es mit ath0 probiert, da ich ppp0 gerade brauche :-)
erwartet den String "dev" vor Angabe eines Interfaces/ Gerätes.
das war meiner Version egal.
ip link set dev ppp1 name vpn0
Ob das Umbenennen explizit funzt weiss ich nicht. Aber das Prog ip
bei mir gehts (ich habe es mit ath0 probiert, da ich ppp0 gerade brauche :-)
erwartet den String "dev" vor Angabe eines Interfaces/ Gerätes.
das war meiner Version egal.
Guck an, geht. Lucas Fehlermeldung war meine Klassische wenn ich in Eile das "dev" bei zB. "ip addr add" oder "ip addr del" vor lauter erfahrungssicherer Geschwindigkeit vergessen hatte. Ein selbst Probieren + Blick in die manpage (wie fleissig-> jetzt ;) ) degradiert meine "Analyse" somit zum Schnellschuss. :P
Gruss, Frank
-----BEGIN PGP PUBLIC KEY BLOCK----- Version: GnuPG v1.2.4 (GNU/Linux)
mQGiBEIZAQERBADIXep1ZUx60Wml8KYP2O2w8YJ3pbXPoE8bZy5NxfHEGyNZ5mLm aTEe5m29320zxPAQ0ZDE6J48FHP6etxJosjfkphAtoYdABWTy/E9Rnvrb4HuV7XI +Am0huqfJ3lGm7JpgrxtHMcRhnFisuc3hgG9hRUGTNz5O4UZQ1P+hFamgwCg3T/n Hxwrk7b4IEikwsJViJcNKgcD/2jeFj1j9DpzwLX0I3YxR+qYlTlryccKCadhky6r K3zQR4kxq+M5T5/IbPqxa0OlHUHQKligQlebOzMb4e2qYAyfaAW/fqbYnsBttWca IO5ux9aadgrPg2IYsqLoEfOJca5fjFbif5QpYRT0uj2PmGI8o+mIjMUQRM42eCK9 lt3uA/4urmWOCozBO+kWUqDwwIl+xbEvjJM/2KV8yUBJboW9d8fRzYEzljp3aSVy /oMo/riHs6KyYvaXZVMzrWAh1S8D1DLO24tY7NnST9F0k+NIqn3sIqQiosaIwcT5 SewBuv24Cbu9HOGLlgj3mofho2UgdIfX3ul4F50+NqHeOBtYxrQiRnJhbmsgQmVy ZWsgPGZyYW5rLmJlcmVrQGFyY29yLmRlPoheBBMRAgAeBQJCGQEBAhsDBgsJCAcD AgMVAgMDFgIBAh4BAheAAAoJEIugLpzZNLOqNcsAoI2uZDG+8Ysbk6EGJvmNQP+L t0fAAKDWwqEGxrewhW2/Mbh5Ha/Hq70qkLkBDQRCGQECEAQAjAXqQNI2+w9tlPLG ZouTe5h1c196URAbG5uJNxvvyLkii/CCQS+xQA2Jnagc9PKm6wSkfeDS3UcLrRl0 pAZlRuz3/boh/s04Qmkxb5cSoEwdaImOwOks7jiB7So3yAR7Ts9fahIfYsYnnC1c Ria0yP7klTo2nX/78LNcQQHGb5sAAwUD/0SjxFUOq2fPecPiGhCQwB0j3+PAW1hP IZ75h87CJmSoBY1Czc1mqm157rW4mNjaM1nY/MGUOq3Dl2zR7V+UqTPOiKNUFxvq ABT8KX+WP/FRd9YXC7dRjE61ln2ktAOig7O8qkDqHNUganlfxITNPklMigFKGNlr ndBLJ3JmWihHiEkEGBECAAkFAkIZAQICGwwACgkQi6AunNk0s6pL5QCgqqqTBU77 +wp3ShEsKnuxhVZnEg8AoMWDYbVXpgfp3GRBHPHnpaNeL52/ =HG9V -----END PGP PUBLIC KEY BLOCK-----
lug-dd@mailman.schlittermann.de