Zedmos

3. Die Konsole

Die Konsole ist das Menü auf dem physischen Bildschirm der Appliance (oder an ihrer seriellen Leitung). Es existiert für die zwei Fälle, die die Weboberfläche nicht abdecken kann: die Appliance ist neu und hat noch keine brauchbare Adresse, und etwas ist kaputt und die Oberfläche ist nicht erreichbar.

Melden Sie sich an der Konsole als root an, und das Menü erscheint.

Das Konsolenmenü
Das Konsolenmenü

Es wird nur auf der physischen Konsole gezeichnet — eine SSH-Sitzung landet in einer Shell, nicht in diesem Menü. Die Kopfzeile nennt die Adresse der Weboberfläche; das ist der schnellste Weg herauszufinden, wo die Oberfläche tatsächlich liegt.

Verlassen Sie das Menü mit Logout: das gibt das Terminal an die Anmeldeaufforderung zurück, sodass die Rückkehr wieder das Root-Passwort verlangt. Lassen Sie eine angemeldete Konsole nicht unbeaufsichtigt.

Das Menü

#EintragWas er tut
0System statusJede physische Schnittstelle mit ihrer Adresse, die Adresse der Weboberfläche und der Zustand der Appliance. Fangen Sie hier an: meist beantwortet das die Frage, mit der Sie gekommen sind.
1Assign interfaces (WAN / LAN)Legt fest, welche Netzwerkkarte der Uplink ist und welche das interne Netz. Das Erste, was Sie auf einer Appliance tun, deren Verkabelung Sie nicht kennen.
2Set an interface IP addressGibt einer Schnittstelle eine feste Adresse oder stellt sie auf DHCP — auch dem internen Netz, über das die Oberfläche erreicht wird.
3Set hostnameDer Name der Appliance.
4Set console keyboardDie Tastaturbelegung dieser Konsole, einschließlich tr und tr.f.
5Reset the root passwordSetzt ein neues Root-Passwort — für Konsole, SSH und Weboberfläche zugleich. Der Weg zurück, wenn das Passwort verloren ist.
6Reset to factory defaultsLöscht die Konfiguration und startet in eine Appliance, die sich selbst neu einrichtet. Siehe Warnung unten.
7Power off systemFährt sauber herunter.
8Reboot systemStartet neu.
9Ping a hostPrüft die Erreichbarkeit von der Appliance aus.
10ShellEine Root-Shell. Hier ist nichts abgesichert; verlassen mit exit.
11Firewall state (pf)Der Live-Zustand des Paketfilters — Verbindungen, Zähler — ohne Browser.
12Firewall logDas Protokoll des Filters auf der Konsole.
13Reload all servicesWendet die Konfiguration erneut an und startet Dienste neu. Das grobe Werkzeug für „es müsste laufen, tut es aber nicht“.
14UpdateHolt den Katalog und aktualisiert die Appliance aus ihrem Repository, mit Ausgabe des Ergebnisses. Dasselbe Update wie System → Firmware, für eine Appliance, deren Oberfläche Sie nicht erreichen.

Reset to factory defaults löscht alles. Konfiguration und Zustandsspeicher werden entfernt und die Appliance startet als frische Maschine neu: Regeln, Zertifikate, Benutzer, VPN-Schlüssel — alles weg. Es fragt vorher und steht auf No. Holen Sie sich vorher eine Sicherung (System → Configuration → Backups).

Schnittstellen zuweisen

System status
System status

Wählen Sie Assign interfaces; das Menü listet die sichtbaren Netzwerkkarten.

Assign interfaces
Assign interfaces

Wählen Sie das WAN — die Karte am Router oder Modem davor — und danach das LAN, oder none, wenn die Appliance nur eine Karte hat.

Die Namen sind die des Betriebssystems: em0, igb1, vtnet0, ix0. Welche welche ist, hängt von der Maschine ab, und der Installer benennt nichts um. Wenn Sie unsicher sind: stecken Sie alles außer dem Uplink ab und sehen Sie in System status nach — die Karte mit Verbindung und einer Adresse von oben ist das WAN.

Nach der Zuweisung wendet die Appliance ihre Konfiguration neu an: der Uplink beginnt, nach einer Adresse zu fragen, die interne Schnittstelle kommt hoch, und das Firewall-Regelwerk wird passend neu gebaut.

Eine Adresse setzen

Set an interface IP address fragt nach der Schnittstelle und danach, wie sie ihre Adresse bekommen soll:

Set an interface IP address
Set an interface IP address

  • DHCP — von oben beziehen. Die normale Wahl für einen Uplink.
  • Static — Sie geben Adresse und Präfix an. Die normale Wahl für das interne Netz.

Wenn Sie einer internen Schnittstelle eine feste Adresse geben, schlägt die Appliance zugleich einen DHCP-Bereich in diesem Netz vor und prüft ihn für Sie: ein Bereich außerhalb des Subnetzes, ein rückwärts laufender Bereich oder einer, der die eigene Adresse der Appliance enthält, wird zurückgewiesen statt stillschweigend übernommen.

Wenn Sie die Adresse der Schnittstelle ändern, über die Sie gerade zugreifen, trennt das Ihre Verbindung. Genau deshalb liegt das hier auf der Konsole: Sie können es tun und sich anschließend unter der neuen Adresse wieder verbinden.

Eine nicht erreichbare Appliance einfangen

In dieser Reihenfolge:

  1. System status — ist die Schnittstelle oben, hat sie die erwartete Adresse, und ist die Adresse der Oberfläche die, die Sie probiert haben?
  2. Ping a host — erreicht die Appliance selbst überhaupt etwas?
  3. Reload all services — Konfiguration erneut anwenden.
  4. Reset the root password — wenn die Antwort lautet „die Oberfläche lädt, nimmt aber mein Passwort nicht“.
  5. Shell für alles Übrige. Die Protokolle der Appliance liegen dort.
  6. Reset to factory defaults zuletzt, und nur mit einer Sicherung in der Hand.