Nun poste ich hier auch meine Liblingspakete. Es ist im Vergleich zu meinen Vorredner etwas spartanisch. Man beachte dabei, dass ich momentan in etwa 20 Boxen (meistens 7170) verwalte, wo ich früher wegen Stabilitätsprobleme öfter auf die Nase gefallen bin. Um die Hauptfunktion der Box (stabile Telefonie) vor allem bei den "fremden" Boxen nicht zu gefärdern, verzichte ich auf einige Pakete oder deaktiviere sie.
Da heutzutage "external" für einer 7170 quasi ein "muss" ist und ein USB-Stick kaum kostet, ist es ratsam zunächst einen Stick von etwa 1GByte Größe anzuschaffen. Auf dem Stick legt man am besten folgende Partitionen:
1. EXT2 (wird dann wahrscheinlich als uStor01 erkannt). Hier werden später "external"-Sachen landen, hier kann man auch mit eigenen Skripten spielen, Konfigurationen anlegen.
2. FAT, damit AVM-Programme ihre Einstellungen, Nachrichten, etc, speichern können. Stichwort hier AB oder FAX
3. LINUX-SWAP (es gibt so eine Partition-Art). Auslagerungsdatei ist immer gut, auch auf der Box.
Nun zu den Patches:
1. Kindensicherung und Hilfe weg
2. Assistenten lasse ich drin. Manchmal muss man halt bei 1und1 mit dem Startcode die Box initialisieren. Und dafür braucht man den Assistenten.
3. 2.PVC (wegen 1und1) einpflegen. Damit kann man per Hand zu 1und1-Komplett "wechseln", oder den Wechsel überprüfen.
4. Automount und vor allem ext2-Unterstützung. NTFS sollte man nur dann nehmen, wenn man es wirklich braucht. Es "frisst" nämlich ordentlich Platz im Image.
5. Autorun-Skripte ausführen nehme ich rein. Obwohl ich es noch nie produktiv genutzt hatte.
6. redirect-message, sonst wird man mit den Meldungen in der Konsole überflutet
7. USB-Geräteanzahl bis auf 9
8. Mediaserver und MINI raus
9. UPnP und Fax lasse ich drin, sonst funktionier Fritz!Fax nicht. Dass ist so eine nette Feature, mit der man die Faxe vom PC aus verschicken kann.
10. AVM-VPN raus. Ich habe noch keinen gesehen hier im Forum, der mit dieser AVM-VPN-Lösung tiefst zufrieden war. Wenn man schon VPN braucht, dann OpenVPN. Aber auch dies muss grundlich überlegt werden.
11. FTP. Manchmal patche ich es raus. Dann kommt neuerdings VSFTP (allerdings ohne SSL rein). Ich bin aber [noch] kein großer Fan von VSFTP
Nun kommt eine spartanische Konfiguration, die ich auf den meisten Boxen habe. Diese Konfiguration erfordert keine Auslagerung:
1. Dropbear. Ein MUSS. Damit kommt man auf jede Box und kann auch gut tunneln. Mittlerweile brauche ich kein OpenVPN, da ich alles über dropbear tunnele. Ich schreibe diese Meldung übrigens über dropbear-getunnelte RDP-Verbindung von XP über putty zu VISTA. Und es geht!
2. dnsmasq. Warum, wurde schon oben gesagt. Man sollte AVM-DHCP deaktivieren. AVM ist einfach mit ihrer DHCP-Lösung noch nicht so weit, wie dnsmasq.
3. mc. Wurde oben auch begründet. Mittlerweile passt mc ins Image rein. Man sollte die Hilfe rausnehmen, den internen Editor aber mitnehmen. Den Editor kann man auch separat als "mcedit" oder "nmcedit" (für flash-configs) aufrufen. Dann braucht man keinen nano. Es ist aber Geschmacksache.
4. syslogd. Wurde ebenfalls oben begründet.
5. Callmonitor, um die Anrufe auf dem PC (oder wo anders) anzuzeigen.
6. SAMBA als Master und mit Namendaemon.
7. WOL (GUI). Um die PCs zu wecken. Braucht man zwar selten auf "fremden" Boxen, es kostet aber kaum Platz.
8. matrixtunnel. Um einen vernünftigen https mit wenig Platz und ohne libcrypto machen zu können.
9. USBRoot. Falls man es vor hat irgendwann mal zu aktivieren. Kostet übrigens auch nicht viel Platz.
Nun kommen die Extras, die nur auf die Boxen mit USB-Stick kommen:
1. Curl (statisch gelinkt! ausgelagert). Um https-Seiten erreichen zu können. Es gibt zwar mittlerweile wget mit ssl, ich hatte es aber noch nie benutzt. https nutze ich, um die betamax-Seiten skriptmäßig abzufragen.
2. OpenVPN (statisch gelinkt, ausgelagert). Lasse ich aber zunächst nicht gestartet auf der Box liegen und starte nur bei Bedarf. Bei mir gab es viele Stabilitätsprobleme, wenn OpenVPN lief. Deswegen bin ich momentan eher skeptisch, was OpenVPN auf einer 7170 angeht.
3. dtmfbox. Habe ich aber leider noch nie produktiv im Einsatz gehabt.
MfG