/srv/irclogs.ubuntu.com/2014/12/11/#ubuntu-nl.txt

=== zz_DenBeiren is now known as DenBeiren
lotuspsychjeOerHeks: dit al gelezen: http://www.omgubuntu.co.uk/2014/12/government-spying-turla-linux-trojan-found04:37
OerHeksbestond al 14 jaar :+)04:40
lotuspsychjegek he04:41
JanClotuspsychje: Russische NSB (ex-KGB) trojan als ik het goed begrijp?07:11
JanCook leuk: https://securelist.com/blog/security-policies/68073/destover-malware-now-digitally-signed-by-sony-certificates/07:13
JanCblijkbaar hebben de aanvallers van Sony ook een *onbeveiligde* CA gevonden...07:14
JanCof slecht beveiligde07:15
lotuspsychjetis gek wat ze allemaal kunnen tegenwoordig07:27
JanClijkt er op dat de laatste tijd meer en meer malware van nationale "veiligheids"-diensten ontrafeld worden...07:30
JanCUSA/UK/Israel, Rusland, Noord-Korea (of toch duidelijk met NK als klant?), enkele private uit Italië & Duitsland die verkocht worden aan regimes allerhande (inclusief dictaturen uiteraard)07:33
lotuspsychjeoverheden die elkaars geheimen willen07:36
lotuspsychjeJanC: ken je cryptome?07:36
lotuspsychjemoet je eens zien waat daar allemaal opstaat07:36
lotuspsychjecryptome.org07:36
JanCsure07:36
lordievaderGoede morgen.08:24
=== root is now known as Guest61607
khildinhey ubuntu mensen.... kan iemand mij iets uitleggen over KVM hypervisor?21:32
khildinik wil op 1 server een gateway VM (pfsense) en een ubuntu server draaien21:32
khildinde server heeft 2 fysieke netwerk kaarten21:33
khildinkan ik nu via KVM de 2 VM's met virtuele netwerk adapters verbinden?21:33
khildinen pfsense op de fysieke netwerkadapter eth0 naar buiten en Ubuntu op de interne adapter eth1 aansluiten?21:34
khildineth1 gaat dan direct naar de switch waar de rest van het LAN op aangesloten is21:35
systeemkan prima21:47
systeemwat is het probleem?21:48
khildinthnx systeem .... weet je misschien wat duidelijke documentatie over deze specifieke situatie?21:48
khildinhet probleem is dat ik KVM niet zo goed ken en deze situatie wil implementeren... :)21:49
OerHeksis ubuntu server alleen lokaal?21:49
systeemje kan denk ik het beste beide interfaces bridgen, dan gedragen de vm's zich net alsof ze zich direct als fysieke apparaten in je netwerk bevinden21:50
khildinik heb uiteindelijk 1 gateway nodig en 1 Ubuntu server voor het lokale netwerk21:50
khildinik heb 1 fysieke server met 2 nics21:51
khildinwelke hypervisor ik ga gebruiken ben ik nog niet uit... als KVM dat kan... dan het liefst met kvm21:51
khildinwant esxi is een drama... geen client voor linux21:51
systeemkvm voldoet prima :)21:52
khildinen ik heb windows er al tijden geleden uitgegooid21:52
systeemer is wel een ubuntu help pagina van Ubuntu, maar ik ken eerlijk gezegd de Ubuntu documenyatie niet zo goed.21:52
systeem*kvm help pagina21:52
systeemhttps://help.ubuntu.com/community/KVM/Networking21:53
khildinik weet dat je in esxi de vms zo kan maken dat beiden intern met elkaar via een virtuele adapter zijn verbonden en de ene met de fysieke adapter naar buiten (de gateway) en de andere naar binnen (de ubuntu server21:53
khildinwat ik dus persé wil voorkomen is dat de gateway gebypassed kan worden door netwerk clients21:54
khildinverder heeft de ubuntu server (en niet de gateway) een proxyserver module... dus de ubuntu server mag ook niet gebypassed worden21:55
systeemdhcp server instellen op de pfsense bak21:56
systeemdie de gateway uitdeelt21:56
khildinook die staat op de ubuntu server geconfigureerd21:56
systeemis ook prima21:56
khildingateway is alleen voor NAT en ip tables21:56
khildinook vpn is op ubuntu server21:57
systeemhet maakt eigenlijk niet zoveel uit of je dat op Ubuntu of pfsense doet. Op pfsense is het alleen iets makkelijker21:58
systeemen in theorie waarschijnlijk ook wat veiliger21:58
=== Tornamesa is now known as IAmNotHere
systeempfsense is gemaakt om te dienen als firewall / gateway enz.21:59
khildinik gebruik ubuntu die wat aangepast wordt door een serie van bashscripts en daardoor allerlei services automagisch geinstalleerd worden: karoshi linux schoolserver22:00
khildinserver is ook voor een school22:00
OerHekshmm klinkt goed, op basis van Edubuntu?22:01
khildinnee op basis van ubuntu server22:01
khildinhttp://www.linuxschools.org.uk/22:02
OerHeksoke, via github, niet via launchpad helaas.22:05
khildinde laatste (beta) versie van karoshi seerver heeft ook een business versie... eigenlijk een edu versie waar de automatische Samba provisioning uit is gesloopt22:05
khildinmaar daar gaat nog verder aan gewerkt worden22:06
systeemals je op de hypervisor van elke nic een bridge maakt22:06
systeemdan kun je de virtuele machines / netwerk net zo instellen als je zelf wilt22:07
khildinhoe wekrt dat dan precies? wat ik wil bereiken is dat dataverkeer naar buitne (internet) vanaf het fysieke netwerk ALTIJD via de Ubuntu server verloopt en vervolgens via pfSense naar buiten... dus dat er geen mogelijkheid is dat ubuntu of pfSense gebypassed kan worden22:09
khildinin vmware is dat door virtuele adapters te creeren en de VM's daarmee met elkaar te verbinden22:10
khildinmaar zoals gezegd... vmware heeft geen linux client dus maakt het leven er niet gemakkelijker op... :-/22:11
systeemnou, als je niet wilt dat de ubuntu server wordt gebypassed dan stel je gewoon geen NAT in op de andere devices :)22:11
systeemalleen op de ubuntu machine22:12
systeemen op de clients stel je in dat Ubuntu de gateway is22:12
khildinen op pfsense een rule dat alleen verkeer vanaf ubuntu geaccepteerd wordt om naar buiten te gaan of zo?22:12
systeeminderdaad22:12
khildinik moet daar eens mee gaan spelen dan.... kijken of ik dat werkend krijg.,...22:13
khildinander alternatief zou zijn om proxmox te gebruiken.. maar ook dat ken ik niet goed...:-/22:13
systeemproxmox is best mooi spul22:14
systeemmaar wellicht wat overkill voor wat je wilt22:14
systeemals je 2 vm's wilt, zou ik een minimale hypervisor installeren22:15
systeembij voorkeur een LTS22:15
systeemik denk dat je daarmee minder omkijken hebt naar je hypervisor22:16
khildinmisschien dat er ooit nog een VM bijkomt (voor tests ofzo)... de server heeft 16GB geheugen en een low energy Xeon proc...22:19
systeemgeheugen genoeg daarvoor :)22:21
systeemzouwel zorgen voor minimaal 2 schijven, in RAID 122:22
systeem(als je dat nog niet hebt)22:22
khildindie zitten er ook in... :) 2 maal 1TB WD red22:23
systeemklinkt goed22:23
khildinnog een vraagje (KVM noob here) KVM wordt vanuit een ubuntu server install erop gezet.... is het nu een bare metal of niet?22:24
khildinhet liefst wil ik de ubuntu server voor 'productie' ook virtueel hebben22:24
systeemniet helemaal22:25
systeemmaar bare metal is een beetje een soort marketing term22:25
systeemesxi is immers ook half redhat22:25
systeemalleen erg gestript22:25
khildindus ubuntu moet als OS eerst starten om KVM op te starten....22:25
systeemyes22:25
systeemje hebt dan 1 ubuntu als host, 1 als vm en 1 als pfsense22:26
khildinok... duidelijk22:26
systeemvandaar dat ik aangaf om op de Ubuntu host een minimale server installatie te doen22:27
systeemalleen het hoognodige erop22:27
systeemdan zal je in de praktijk weinig verschil merken met esx22:27
khildineigenlijk een kale ubuntu server zonder services...22:27
systeemjuist22:27
khildinen daar KVM op installeren22:28
systeemyep22:28
systeemdaarna virt-manager op je laptp22:28
systeemlaptop22:28
khildinyup22:28
systeemin virt-manager kun je ook bridges aanmaken22:28
khildinis er een optie om dat vanaf een windows machine te doen? (via een webbased iets bijv)>?22:29
khildinof moet het dan via putty en dan via console22:29
systeemschijnt van wel, met php-libvirt22:29
systeemmaar dat heb ik nooit gebruikt22:29
khildinmaar dan heb ik een httpd nodig op de server neem ik aan22:29
systeemyes22:30
khildinik ga even verder inlezen... thnx so far22:30
systeemok, succes22:30

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!