=== vitus_ is now known as vitus [10:09] Guten Tag, hab mal eine kleine frage, ich hab Mir gerade die Deutsche Version von Netbeans von der Hersteller Hompage geladen, das Packet ist im Format .sh, jetzt möchte ich es im Terminal Starten, umd es zu installieren, und bekomme eine Fehlermeldung, das die Datei nicht geöffnet werden kann? [10:24] hast du die Datei nach dem Download ausführbar gemacht? [10:46] nein, wie geht den das? Hab von so was noch nicht gehört? [10:47] du musst dem file das +x flag geben um es als script ausführbar zu machen [10:48] http://wiki.ubuntuusers.de/Rechte#Datei-ausfuehrbar-machen [10:48] der hintergrund dazu ist auch recht interessant zu wissen, da es eine der schutzfunktionen von linux allgemein ist. [10:50] Habs gemacht, geht trotzdem nicht, Fehlermeldung: sh: 0: Can't open netbeans-8.0.1-linux.sh [10:50] was hast du genau gemacht? [10:51] was zeigt "ls -al" an? [10:51] Bei der Datei in den Einstellungen bei Zugangrechnen, die Flage gesetzt bei Datei als Programm starten gesetzt [10:51] und warum nimmst du nicht einfach erstmal zum einstieg das netbeans aus den offiziellen ubuntu quellen? [10:52] weil die auf English ist [10:53] wie Navigiere ich eigendlich im Terminal zu meinem Schreibtisch? Mit cd /Schreibtisch? [10:54] cd ~/NameDeinesSchreibtisches [10:54] die Tabulator-Taste hilft [10:54] Anf: schau dir auch das hier mal an: http://wiki.ubuntuusers.de/Shell/Befehls%C3%BCbersicht [10:54] warum man ein Netbeans in Deutsch braucht ist mir allerdings schleiferhaft, programmieren muss man ja trotzdem in Englisch [10:54] http://wiki.ubuntuusers.de/Einsteiger sei Dir noch ans Herz gelegt :) [10:55] und eigentlich sollte man netbeans auch umstellen können. [10:59] Hab die Datei in den Download Ordner verschoben, und mit dem Terminal den den Download Ordner navigiert, und von da aus hat die Datei sich gestartet, von dem Schreibtisch wollte Sie nicht. === cillybabe is now known as cilly [11:28] Kurze Frage hab ich noch, ich hab hier eine CD wo Music Videos drauf sind, leider kann Ich Sie weder mit dem normalen Ubuntu Programm Videos öffnen, sogar VLC Player kann die Videos nicht öffnen, muss ich da weitere Packete Installieren? [11:32] <_moep_> in welcher form sind die denn da drauf? [11:35] Ich hab die CD vor ca. 3 Jahren erstellt, weiß nicht mehr [11:45] Weiß den keiner, wie Ich die CD unter Ubuntu zum laufen kriege? [11:52] Anf: was sagt VLC denn, wenn du die Videos aufmachen willst? [12:14] VLC Player sagt beim starten: Videos requires to install plugins to support the following multimedia feature: VCD protocol source [12:16] sudo apt-get install libdvdread4 und dann sudo /usr/share/doc/libdvdread4/install-css.sh [12:18] hab ich bei google auch gefunden und gemacht, aber ohne erfolg, das ist ja das komische daran [12:19] machs nochmal und zeig die befehle und output im pastebin [12:19] moment [12:23] http://paste.ubuntu.com/11224391/ [12:25] klappts jetzt? [12:26] nein [12:27] ich hab die Befehle schon online gefunden und durchgefürt, leider ohne erfolg [12:31] was für ein ubunut ist das? [12:31] 14.04 LTS [12:32] ist ubuntu-restricted-extras installiert? [12:34] Ich wusste es nicht, hab es versucht zu installieren, ging aber nicht, weil es schon drauf war, JA ist installiert. [12:44] das letzte was mir noch einfällt sind gstreamer1.0-plugins-bad und gstreamer1.0-plugins-ugly [12:45] hab ich auch schon drauf :) Deswegen meine Frage hier, wieso die daten nicht angezeigt werden, ist das vielleicht ein Steinzeit Format, kann das vielleicht sein? [12:46] ja, das ist eine videocd [12:50] Das heißt, das man keine Chance hat, die zum laufen zu brigen? [12:51] kannst du die cd im nautilus öffnen? kannst du sie mit dem video player öffnen? [12:52] Mit dem Video Player nicht, aber was ist nautilus? [12:52] der file explorer [12:54] ok, ja da kann ich die CD öffnen. aber da sind keine bekannten Formate wie avi. mp4 usw. sondern nur ein paar Ordner mit komischen Daten im .dat Format mehr nicht [13:50] hmm... wenn ich das network-manager-openconnect plugin installiert hab, sollte ich das nicht sehen, wenn ich ein vpn einrichte? [16:09] sollte ich meine fat formatierte externe usb hd für die datensicherung umformatieren? [16:10] kommt drauf an, was du sichern möchtest [16:11] linux und windows dateien [16:12] systemdateien von linux? [16:13] und kommt drauf an, wie du sichern willst. [16:13] wenn du die pur sichern willst, dann würde ich umformatieren, aber dann hast du mit win einproblem. [16:13] sachtmal, strongswan, wenn das erfolgreich läuft, sollte ich dann keine tun tup interfaces haben? [16:15] welcher natur wären die winprobleme? [16:16] sind also keine win systemdateien [16:16] stevieh: also wenns so läuft wie racoon hast du weder tun noch tap [16:16] für was auch :þ [16:17] was ist racoon? [16:17] flattyre1: win kann per default erstmal kein ext? mounten [16:17] stevieh: das was strongswan ist nur für ike1 only [16:17] stevieh: wobei strongswan wohl je nach config seit 5.1 tun verwenden kann [16:18] oh mann... kann so ein scheiss auch einfach mal einfach sein. [16:18] nein nein soll nicht am win gemountet werden [16:18] stevieh: ipsec? lmao [16:18] nur am ubuntu [16:18] flattyre1: dann nimm ext das ist kompatibler [16:18] stevieh: https://wiki.strongswan.org/projects/strongswan/wiki/Kernel-libipsec [16:19] stevieh: die frage ist eher für was du tun brauchst?! [16:19] thx [16:19] apollo13: gar nicht brauch ich das, aber ich komm eben nicht zum kunden ins vpn und versuch rauszubekommen, warum [16:20] stevieh: loglevel hochdrehen und gucken :) [16:20] und wo dreh ich da was hoch? [16:20] und mach mal ipsec statusall [16:20] im config file ;) [16:20] https://wiki.strongswan.org/projects/strongswan/wiki/LoggerConfiguration [16:20] bzw https://wiki.strongswan.org/projects/strongswan/wiki/LoggerConfiguration#Runtime-configuration [16:21] outed Connections: [16:21] blnlab{1}: ROUTED, TUNNEL [16:21] blnlab{1}: 192.168.0.85/32 === 192.168.96.0/19 [16:21] Security Associations (0 up, 0 connecting): [16:21] none [16:21] na da ;) [16:22] sieht doch eigentlich toll aus, aber es geht nix ;-) [16:22] sieht nicht toll aus [16:22] da ist nix established [16:22] setz mal ike, chd und cfg auf diag [16:22] den rest auf control [16:23] diag == log level 2 [16:23] aha ;-) [16:24] und dann halt ipsec down blnlab gefolgt von ipsec up blnlab [16:24] und schaun was er auspuckt, sobald du die fehler dort gerichtet hast, hau noch nen ipsec rout blnlab nach [16:25] das kann ich doch alles mit "ipsec stroke loglevel" machen? [16:25] ja [16:26] IDir 'foo' does not match to '1.2.3.4' [16:26] macht sinn [16:26] mit anderen Werten ;-) [16:26] naja, jetzt musst du entweder wissen was los ist oder mir die konkreten werte sagen… [16:28] naja, die 1.2.3.4 ist die IP, die ich als peer bekommen habe, aber wo das foo herkommt, weiss ich nicht. Ist das evtl. ein hostnamen? [16:28] https://wiki.strongswan.org/projects/strongswan/wiki/ConnSection siehe left|rightid = [16:29] bzw left|rightid2 je nachdem welche phase das ist [16:33] apollo13: ui, das sieht schon besser aus... jetzt komm ich bis: peer did not initiate expected exchange, reestablishing IKE_SA [16:36] stevieh: schaut aus als wärest du initiator der verbindung und drauf warten dass die andere seite zb nen xauth exchange schickt [16:37] davor steht auch schon zwei mal: no XAuth method found [16:38] "You'll have to enable one of the XAuth backends (these are the plugins whose names start with xauth). To use XAUTH secrets defined in ipsec.secrets this would be the xauth-generic plugin, which is enabled by default, but in your case not loaded. So make sure you include xauth-generic in charon.load in strongswan.conf." [16:39] schau mal ob irgendwo nen logentry mit "loaded plugins" ist [16:39] ne, ich seh nix [16:41] restart strongswan (den daemon komplett) [16:41] siehe zb http://www.strongswan.org/uml/testresults/p2pnat/medsrv-psk/alice.daemon.log -- sollte recht am anfang kommen [16:43] was sollte kommen? Was mit xauth? [16:44] ja [16:44] xauth-generic, xauth-pam etc… [16:44] gar nix. [16:44] sonst in der /etc/strongswan.conf die plugins laden [16:44] sollte das nicht default bei ubuntu sein? [16:45] kA, ich hab kein ubuntu [16:47] https://wiki.strongswan.org/projects/strongswan/wiki/PluginLoad [16:51] so, wieder ein stück weiter... [16:52] blnlab[1]: ESTABLISHED 2 minutes ago, 192.168.0.85[dynvpn]...1.2.3.4[rasv1] [16:52] klingt ja gut :p [16:53] sollte ich da jetzt ne route sehen? [16:54] in {} klammern steht nix ala INSTALLED, TUNNEL, reqid 3, ESP SPIs: c1f8f2ca_i 01a3bdde_o [16:55] der gesamte output von statusall wäre hilfreich… [16:55] ok, mompl [16:56] Security Associations (1 up, 0 connecting): [16:56] blnlab[1]: ESTABLISHED 2 minutes ago, 192.168.0.85[dynvpn]...1.2.3.4[rasv1] [16:56] blnlab[1]: IKEv1 SPIs: 5633c9df1f322fc6_i* 36886f5719dd1bb1_r, pre-shared key+XAuth reauthentication in 3 hours [16:56] blnlab[1]: IKE proposal: AES_CBC_128/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024 [16:56] blnlab[1]: Tasks queued: QUICK_MODE QUICK_MODE [16:58] okay, das heißt der tunnel steht [16:58] wie schaut denn deine p2 config aus [16:58] was ist denn eine p2 config? :-) [16:59] bzw die tunnel config [16:59] naja was ist left und right subnet [16:59] was steht denn unter Routed Connections: ? [16:59] und was steht als child unter "Connections" [17:00] wobei das tasks queued ist etwas komisch [17:00] das wäre genau für die p2 [17:01] https://lists.strongswan.org/pipermail/users/2013-November/005604.html [17:01] aber da musst jetzt halt selber schauen, ohne komplette config + statusall + logs tu ich mir da echt schön langsam schwer [17:02] naja, da ist ein wenig das problem. Weil hier im Büro haben wir die 192.168.0.0/24 und dort wurde mir die 192.168.0.0/16 gegeben... [17:02] vlt auch http://serverfault.com/questions/570059/strongswan-vpn-established-but-no-packets-routed [17:02] die hab ich lokal dann auf 192.168.0.0/19 geändert und remote auf 192.168.96.0/19 [17:02] also du hast gerade überschneidende netze? [17:02] wieso? [17:03] mach nen netmap mit iptables und gut ist :þ [17:03] aber gut, wenn du das auf beiden seiten ändern kannst: umso besser [17:03] die netze dürfen sich halt nicht überschneiden [17:04] naja, auf meiner seite, würde eigentlich ein 24er Netz reichen. [17:04] dann nimm dir halt bei dir ein 24er [17:04] das netz links und rechts müssen nicht gleich groß sein [17:04] rightsubnet = 10.124.0.0/14 [17:04] leftsubnet = 192.168.254.0/24 [17:04] das ist eine config von mir… [17:05] ipsec ist das ja schnuppe, du sagst damit nur, dass du alles von 192.168.254.0/24 was nach 10.124.0.0/14 kommt über den tunnel routen willst [17:06] wieso muss ich überhaupt ein leftsubnet angeben? [17:07] if omitted, essentially assumed [17:07] to be left/32|128, signifying that the left|right end of the connection goes to the left|right participant only. [17:07] oha: "The configured subnets of the peers may differ, the protocol narrows it to the greatest common subnet." -- das war mir neu [17:08] übrigens: [17:08] Instead of specifying a subnet, %dynamic can be used to replace it with the IKE address, having the same effect [17:08] as omitting left|rightsubnet completely. Using %dynamic can be used to define multiple dynamic selectors, [17:08] each having a potentially different protocol/port definition. [17:10] was ist denn die IKE adress? die, die mir der Server gibt? [17:11] denke ja, versuchs einfach… [17:11] sollte dann eh dort stehen was er jetzt eigentlich routet [17:12] von ipsec up blnlab kommt er nicht wieder zurück, sondern loggt alle paar Sekunden was. [17:12] service restart strongswan :p [17:14] hmm... [17:14] wo sollte ich da sehen, was er mir für ne Adresse gibt? [17:14] ich seh da nur die vom vpn-peer [17:14] im statusall output ist sowas: [17:15] Routed Connections: [17:15] con3000{20}: ROUTED, TUNNEL, reqid 3 [17:15] con3000{20}: 172.17.40.0/24|172.22.1.0/24 === 193.228.96.0/24|/0 [17:16] blnlab{1}: 192.168.0.85/32 === 1.2.3.4/32 [17:16] wobei die 1.2.3.4 die public IP des peers ist, aber ich will ja dort ins intranet [17:16] na dann trag halt das intranet subnet ein [17:18] wenn das der peer ist laut deinen angaben wahrscheinlich 192.168.96.0/19 [17:18] als rightsubnet [17:21] Routed Connections: [17:21] blnlab{1}: ROUTED, TUNNEL [17:21] blnlab{1}: 192.168.0.85/32 === 192.168.96.0/19 [17:21] aber die maschine, die ich da auf der anderen Seite finden müsste, pingt net [17:21] ruhig blut… [17:21] eins nach dem anderen [17:21] zuerst brauchst mal ne p2 assoc [17:22] also etwas ala INSTALLED, TUNNEL, reqid 3, ESP SPIs: c1f8f2ca_i 01a3bdde_o in den security assocs [17:22] wenn da nix da ist, dann such im log nach den quick_mode sachen [17:23] security assocs? [17:23] security associations [17:23] und wo sind die? [17:25] im statusall output nachdem ich schon hundert mal gefragt hab, aber du postest ja lieber nur bruchstücke, anyways mir reichts erstmal mit ipsec für heute [17:25] yo, mir auch. [17:25] der statusall output am Anfang war komplett. mehr steht da nicht [17:25] dann schau im log was mit den quick mode requests passiert [17:26] stroke halt alles auf diag hoch oder sonstwas :þ [17:26] bzw schau dass der daemon komplett gestoppt ist und ipsec statusall alles als leer listet [17:26] sonst hängen da noch alte tasks, entweder ordentlich unloaden oder neu booten [17:27] Security Associations (0 up, 0 connecting): [17:27] none [17:27] das ist leer, oder? [17:27] schaut so aus ja [17:27] ie der tunnel ist aktuell komplett tot [17:28] wie startest den? [17:28] ipsec up blnlab [17:29] ja das startet nur den tunnel :þ [17:29] routen musst ihn schon auch noch [17:29] ipsec route blnlab [17:29] schon klar [17:30] … [17:30] ach nachm up kommt dort gar nix mehr? das ist ja spannend :þ [17:30] loglevel erhöhen und komplettes logfile herzeigen [17:30] achso ne, das war vorm tunnel :-) [17:31] macht mehr sinn… [17:31] ich hab die sourceip=%config mal rausgenommen... jetzt kommt er mit nem failed zurück [17:32] hast modeconfig=push? [17:32] und es gibt kein sourceip [17:32] es gibt nur left bzw right sourceip [17:32] genau [17:32] ah, left [17:32] und mit was failed er… [17:33] received INVALID_ID_INFORMATION error notify [17:33] abre statusall sagt trotzdem ESTABLISHED [17:33] ja für den outer tunnel [17:33] also für die verbindung, aber jetzt musst das routing richten [17:34] fehler sind immer gut! [17:34] und wie richte ich das routing? :-9 [17:35] indem du left/rightsubnet so einstellst dass sich links und rechts aufs gleiche einigen [17:35] äh, aufs gleiche? [17:35] genaugenommen auf "die gleichen" [17:35] was der eine als leftsubnet stehen hat muss die andere seite als rightsubnet stehen haben [17:36] und umgekehrt [17:36] ah, I see... [17:37] ja, da wird das "problem sein", oder? weil ich wollte ja right eigentlich verkleinern [17:38] naja wenn die andere seite leftsubnet = gleiche_ip_wie_du_bei_right_hast / aber_größere_subnet_mask dann wird normalerweise die kleinere gewählt [17:38] theoretisch zumindest, haut aber bei IKE1 im __normalfall__ nicht hin [17:39] da __musst__ du die gleichen subnetz masken haben [17:39] hmm... vieleicht muss ich morgen mal mit dem Herrn da telefonieren. [17:39] für was? [17:39] masquerade einfach [17:39] um festzustellen, was er da sieht [17:39] wobei ich schonmal sagen muss dass 192.168.0 in ner firma ne seeeeeehr doofe idee ist [17:39] ich sag dir. [17:40] phantasielos ohne grenzen [17:40] * apollo13 hat nicht grundlos ne 172er ip damit er nicht so viel netmaps/binats braucht [17:41] so, ich muss erstmal singen gehen, aber vielen Dank! ich hab ne Menge gelernt! [17:41] ein tipp noch: einigt euch auf transfer netze [17:41] ok, merci! [17:41] ie die machen 172.33.0.0/something und ihr 172.133.0.0/something [17:42] damit könnt ihr intern jeweils die netze so haben wie ihr wollt [17:43] * apollo13 spielt jetzt erstmal die freebsd kernel patches ein und schaut dann ob die ipsec verbindungen wieder so tun wie sie sollen^^ === David1977_ is now known as David1977 === boonkerz_ is now known as boonkerz === partikel is now known as orbit_alias_part === orbit_alias_part is now known as orbit_partikel [19:08] Hallo! Hat jemand erfolgreich Google Chrome installiert? Ebenfalls, hatte jemand Probleme mit Repositories von Google? danke [19:10] ja, nein. [19:10] welches ubuntu ist es genau? was ist das problem? was ist die fehlermeldung? === sockbat is now known as Sockbat [19:12] k1l, es gibt kein Problem, aber ich möchte, vorher ich versuche Chrome zu installieren, wissen ob jemand Probleme mit der Installation hatte. [19:14] Ich möchte sicher sein, weil ich sehr schlecht Erinnerung mit 3rd party repositories habe. [19:15] <_moep_> deswegen lässt man die ja weg ;) [19:15] nee. das google repo ist eigentlich sehr stabil. einfach das chrome paket installieren und das macht dann das google repo automatisch. [19:15] <_moep_> und ne fehlermeldung wäre recht hilfreich [19:16] wenn man google nicht will, kann man auch chromium aus den quellen nutzen. das ist chrome technik ohne die googlebindung. [19:18] k1l, ich habe irgendwo im Netz gelesen, aber ist das recht? Ich meine, gibt es auch häufige Updates wie im Chrome? [19:18] bagginsDK: ja. [19:19] schau dir mal im wiki die chromium seite an: [19:19] !chromium > bagginsDK [19:19] <_moep_> kubine nicht da [19:19] http://wiki.ubuntuusers.de/Chromium [19:19] Vielen Danke! [19:21] Die Leistung von Chrome ist besser als Firefox? [19:23] es ist nen versuch wert sich mal chromium (oder chrome) anzugucken. wenn man chromium mit 300 profilen und 300 offenen tabs nutzt ist er aber genau so langsam wie firefox :) [19:25] Ich möchte keinen Kampf über Browsers anfangen :) Ich möchte wissen um welches Browser meine Software zu entwickeln. [19:26] also ich nutze chromium als hauptbrowser. finde ihn persönlich fixer [19:26] bagginsDK: Musste dann eh für alle Browser testen ;) [19:26] aber wenn du etwas entwickelst musste das doch eh bei allen browser(engines) testen. [19:32] Ich vermute dass weniger Nutzer IE oder Opera nutzen. Deshalb ich suche zwischen Firefox und Chrome. Webkit (Chrome) ist auch in Safari, so ich diene Mac Nützer :) [19:33] Safari macht nochmal viel anders, leider… === 6JTAA5KGD is now known as s|gnal [21:54] hi, wie mach ich unter ubuntu, dass man @ mit crtl+alt+q eingeben kann? ich hab nen rechner wo viele windowsuser ihre mailadressen drauf hinterlassen und möchte ungern jedem erklären müssen dass das nur mit altgr+q geht. kann man das irgendwo einstellen? am besten sowohl auf tty als auch unter gnome. [21:56] Ist altgr+q nicht der "normale" Weg auf einer qwertzu-Tastatur? [21:57] viele windows-user benutzen strg+alt+q, weil sie nicht wissen was altgr ist [21:57] klingt komisch , ist aber so [22:00] HAb ich noch nie gehört. [22:04] bekks: ARGH! [22:18] nach-ein-paar-experimenten-hab-ich-jetzt-da-stehn-'xmodmap -e "keycode 0xFF7E q = Control_L Alt_L q"'-aber-das-bringt-nichts-und-ich-kann-kein-leerzeichen-mehr-tippen__:/ === sockbat is now known as Sockbat === IzzyGhost is now known as Izzy === cillybabe is now known as cilly