Hm, das verstehe ich nicht - in wie fern bringt mir die Erstellung eines Paketes was für die Problematik der Webseite?@Gero013: Logrotate gibt es noch nicht auf FREETZ ... Wäre eine gute Schule für dich zum Anstieg in unsere Problematik.
Die haben *imho* nix miteinander zu tun - außer dass sie auf der selben Box laufen ...
Habe mir gestern meine Box geschrottet, als ich ein image von trunk eingespielt habe. Naja - so gannz ohne nette Inder - hab ich mich dann dran gemacht und ein (rudimentäres) webcm in perl geschrieben, um die Seiten der Box auch mal auf dem PC ausprobieren zu können.
Das war garnicht so schwer - deshalb verstehe ich nicht, warum Ihr die Freetz-Seiten nicht von der AVM-Instanz anzeigen lasst und warum Ihr nicht das webcm einsetzt. Scheint doch ein ganz leistungsfähiges (gemessen an der Größe) Tuhl zu sein.
Nur um das richtig zu stellen - ich stehe nicht auf bunte Farben - ganz im Gegenteil! Bin auch eher ein Freund von Monochromen Designs bzw. von zurückhaltendem Design.Zu den Farben und zum Switch.
1. Es gibt hier unter uns einige, die eher auf grau stehen, als auf vielfalt der Farben. Die wirst du schon nicht mal zu deinen Befürwortern zählen können.
Nur was mir noch mehr am Herzen liegt, ist die Einheitlichkeit der Benutzerschnittstelle - und wenn ich für irgendein Produkt eine Erweiterung machen würde, dann wäre es mir ein Anliegen, mich soweit wie möglich an die Vorgaben des Bestehenden zu halten.
Dass das Design von AVM unter "Kids" geführt wird, sagt ja genug drüber aus, was die AVM-Entwickler von dem Skin halten
Ein Beispiel von monochromen Design, das mir sehr gut gefällt ist: LinVDR
Deren Produkt wurde von einem Klickybuntie-Fan aufgegriffen und völlig verhunzt ...
Also wenn Ihr die Original-AVM-Seiten nicht mehr verwenden, sondern auch durch Freetz-Seiten ersetzen würdet, würde die Sache natürlich ganz anders aussehen. Aber so - der Bruch zwischen den beiden Welten ist zu krass und wenn man mal nur vom Design her ausgeht, schneidet Freetz nicht unbedingt besser dabei ab.
Also bei mir kommt erstmal an, dass Du eine ziemlich negative Grundeinstellung hast. Wenn ich von Farben rede, meine ich doch nicht die ganze Seite - scheinst mir wirklich nicht viel zu zu trauen. Ich wollte niemand auf die Füße treten. Wenn Ihr lieber unter Euch bleiben wollt - auch ok.Ich hatte schon was von ipcop gehört, weiß allerdings nicht, ob wir es für FREETZ haben oder nicht.
3. Wenn die Ports getrennt werden, dann nur auf Wunsch und mit einem speziellen Paket. Sonst erfolgt die Trennung auf der Basis DSL/Internes Netz. Dann gibt es noch Kabelanschluss-Gemeinde, mit dem abgetrennten LAN1. Also, es gibt sehr viele unterschiedliche Kombinationen und Konfigurationen. Ich weiß nicht, ob du sie alle farblich unter einem Hut vereinigen kannst.
Die Farbe könnte man ganz dezent wie im Startmenü der Original-SW machen. Dort gibt es die grünen LEDs, die an (grün) und aus (grau) sind.
Genauso würde ich mir auch die Einstellung des Switch vorstellen.
Die Box hat ja 4 Switch-Interfaces plus 1x WLAN - macht also 5 Einstell-Positionen. Jede Position (also jedes Interface) kann zu folgenden Kategorien gehören:
1. internes Netz (z.B. grün)
2. DMZ (z.B. gelb)
3. WLAN (z.B. blau)
Das rote Interface ist die DSL-Buchse die nicht konfiguriert werden kann/muss.
Die Auswahl der Kategorie könnte man über ein dropdown realisieren und mit einer farblichen LED visualisieren.
Nach meinem Verständnis gelten folgende Traffic-Regeln:
- grün kann zu allen anderen Kategorieren Verbindungen aufmachen und beantworten
- blau kann Verbindungen nach gelb (DMZ) und rot (DSL) aufmachen, ansonsten nur antworten
- gelb kann Verbindungen nach rot (DSL) aufmachen, ansonsten aber nur antworten
- rot kann keine Verbindungen aufmachen, sondern nur antworten.
Davon unbenommen sind Port-Weiterleitungen, die immer von rot (DSL) zu irgendeinem anderen Rechner führen (und somit Ausnahmen für die Filter sind).
Das heißt für mich, dass es feste Regelsätze sowohl für das Routing, wie auch für die Filter gibt, die der Benutzer der Box nicht unbedingt kennen muss. Ich weiß nicht, wie leistungsfähig der AVM-firewall ist, aber wenn er diese Regeln abbilden könnte, warum ihn dann nicht verwenden? Genausowenig weiß ich, ob der Kernel-Patch aus dem Wiki noch notwendig ist, oder ob Switch rein konfigurativ gemanaged werden könnte.
Falls es nicht geht, sollte iptables Bestandteil eines möglichen Switch-Konfigurations-Paketes sein.