[prinzipiell gelöst] labor aio 54.04.74-14XXX, 7270, freetz trunk: dauerneustarts

@coolphoenix: Was willst du denn mit stunnel veranstalten? Kann man das nicht irgendwie anders lösen? Z.B. mit matrixtunnel oder seinem Nachfolger?
Zum stunnel statisch linken sollte es grudsätzlich machbar sein. Versuch mal mit "bitte bitte" bei unseren crosskompiler-Experten. Vielleicht erklärt sich jemand bereit. Ich hatte es auf die unverschämte Art und Weise seiner Zeit mit einem anderen Paket geschafft.
Zum e2fsck. Eigentlich ist es momentan relativ schwer ein ext2-System auf der Box zum korrumpieren zu bringen. Das läuft eigentlich recht stabil und überlebt diverse reboots und Abschaltversuche. Sodass e2fsck kaum gebraucht wird. Außerdem kannst du bestimmte Partitionen als ReadOnly mounten. Damit verringerst du zusätzlich die Gefahr etwas zu zerschießen.

MfG
 
mit stunnel habe ich im prinzip "nur" unverschlüsselte sachen wie z.b. die freetz-wake-on-lan-seite über https getunnelt. und dein hinweis ist gut, matrixtunnel scheint genau das gleiche zu können bzw. xrelayd, ich werd das mal ausprobieren! damit wäre das stunnel-problem gelöst.

ich selbst habe auch schon versucht, es statisch zu kompilieren - mit nem configure-parameter --enable-static läuft es durch, ist aber nicht statisch, und mit ldflags=-static-all (oder so) will ld die binaries auf grund unbekannter symbole nicht linken - ist wohl leider nichts triviales und braucht mehr arbeit - aber wenn xrelayd stunnel sowieso ersetzt, dann ist es ja nicht mehr nötig!

und zum korrupieren: ich benutzt external und eine swap-datei auf dem stick. nach ungewollten neustarts der box habe ich oft fehler im e2fsck (ich denke mal so in einem von vieren) auf dem stick, wo die swapdatei und rrdstats-logs etc liegen. auf nem anderen stick, auf dem nur dateien liegen, ist eigentlich immer alles ok, auch nach neustarts. von daher passiert das schon häufig bei mir... aber das wird schon werden!

danke für den hinweis auf matrixtunnel!
 
1. mit matrixtunnel oder xrelayd musst du natürlich etwas Handarbeit anlegen. Denn dafür gibt es keine WebIF. Wenn du die keys bereits mit stunnel verwendet hast, kannst du sie hier benutzen. Such einfach nach matrixtunnel hier im Forum. Alleine von mir dürfen da 2-3 Beispiele dazu zu finden sein. Außerdem gibt es in einer der WIKIs (FREETZ oder IPPF) auch eine Anleitung dazu. Im Prinzip wird dir matrixtunnel reichen. Ist auch relativ klein und nimmt etwa 40 kB im Image. Dafür ist es etwas langsamer. Aber wenn man nur ab und zu auf WOL-WebIF damit zugreifen will, dann reicht es vollkommend.
2. Zum stunnel. Trotzdem wäre es nicht schlecht, wenn jemand von Profis die statische Kompilierung sich anschauen könnte. Wenn einer sich damit auskennt, dann geht es meistens deutlich schneller. Denn stunnel hat auch einige weitere interessante Einsatzgebiete, die man mit matrixtunnel vermutlich nicht realisieren kann. Deswegen hatte ich oben auch gefragt, wofür coolphoenix es einsetzt.
3. Ich habe 3. ext2-Partitionen auf dem Stick. Eine davon ist SWAP. Und noch kaum Probleme damit gehabt. Obwohl auch meine Logdatei auf dem Stick liegt.

MfG
 
mir ist noch aufgefallen (nach werkeln an meiner zweiten box):

- remove tr069 und/oder remove help dürfen auch nicht ausgewählt werden, sonst: reboots!


btw, xrelayd funktioniert schon ganz gut, bis auf dass es zertifikate nicht mit einem sha2-hash annimmt (wobei ich aber nicht weiß, ob stunnel das konnte) - aber immerhin sha1 läuft. aber ich denke es wird sich wohl niemand an meiner fb mit nem man in the middle-angriff versuchen, zumahl dass glaube ich bis jetzt mit sha1 auch nur theoretisch möglich ist - ok, off-topic ;)
 
tr069 sehe ich ein, obwohl das wahrscheinlich noch zu beheben wäre. Aber remove help verstehe ich nicht. Eigentlich dürfte das nicht zu reboots führen.

sha2 habe ich auch nicht, dafür aber wenigstens 2048 anstatt 1024, wie AVM es macht plus eine vernünftige Zertifizierungsstelle (selbsterzeugte, aber nicht selbst unterschriebene, wie bei AVM). Dadurch kriege ich wenigstens keine Ärger mit Firefox wegen korrupter AVM-Zertifikate.

MfG
 
bei der help war ich mir nicht sicher - dann ist es wohl nur die tr069! hatte nach problemen beides (help/tr069) hinzugefügt und es lüppte...
 
tr069 macht nur Schwierigkeiten, wenn es auf der Box noch aktiviert ist ;) die help rauszunehmen ist kein Problem.
 
Hallo,
ich habe es mich gestern Abend auch noch einmal mit dem neuesten Trunk gewagt.
Habe das T069 auch herausgelassen. Leider führt das Update immer noch zu Dauer Reboots. Gibt es mittlerweile eine genaue Lösung?

Gruß Waschner
 
Bitte .config anhängen...

MfG Oliver
 
Habe das T069 auch herausgelassen. Leider führt das Update immer noch zu Dauer Reboots. Gibt es mittlerweile eine genaue Lösung?

Auch deaktiviert?
Code:
/var/flash # cat /var/flash/tr069.cfg 
/*                         
 * /var/flash/tr069.cfg    
 * Fri Apr 17 22:39:00 2009
 */                        

tr069cfg {
        enabled = no;
        litemode = no;      
...
 
Bin gerade auf der Arbeit,
kann also im Moment keine .config anhängen.

Und wenn das tr069 nicht standardmässig deaktiviert ist/wurde, dann wird es wohl noch aktiv sein bei mir, da ich so etwas noch nicht gemacht habe. Ich gehe mal davon aus, dass es VOR dem Update irgendwie deaktiviert werden muss, da dies nach dem Update wegen der Reboots ja nicht mehr möglich ist oder??
 
Richtig erkannt, wenn es denn aktiviert ist ;)
 
und wo genau stelle ich das ab? Über telnet oder über "make menuconfig" ?

Danke für eure Hilfe
 
Boardsuche spuckt tatsächlich die nötigen Antworten aus. Telnet ist die richtige Wahl, dazu nvi (oder einen andere Wrapper deiner Wahl) um das "file" zu editieren.
 
Danke ;)

Also in meiner tr069.cfg steht überhaupt nichts drin. Soll ich da jetzt was einfügen?

Gruß Waschner
 
Wenn nichts drin steht dann wird der default aus /etc/default/$OEM/tr069.cfg genommen.

Mfg Oliver
 
Hallo,

auch wenn ich keine 7270 sondern eine 7170 habe kann ich das beobachtete Verhalten bei verschiedenen Image-Konfigurationen (alle USBroot) auch hier nachvollziehen:

Dauerreboots
AVM Web-IF nicht erreichbar
Lange Verzögerung im Startup

Gerade beim letzteren habe ich festgestellt, daß die Box bei dem Befehl cat /dev/debug hängt, und der Befehl dann auch abgebochen wird. Gesehen habe ich das auf der Console.

Vielleicht hilft das ja noch bei der Problemeingrenzung.

Gruß

Zwergnase
 
Ich hab das "cat /dev/debug" jetzt mal aus der rc.S rausgenommen.

MfG Oliver
 
Was macht das denn?
 
Das zeigt während des Bootens die Kernellogmessages auf der Konsole an.

MfG Oliver
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.