Lenovo Thinkpad P52: Unterschied zwischen den Versionen
| Zeile 159: | Zeile 159: | ||
<pre> | <pre> | ||
firewall-cmd --add-service=nfs --permanent | firewall-cmd --add-service=nfs --permanent | ||
| + | success | ||
| + | firewall-cmd --reload | ||
| + | success | ||
| + | systemctl status firewalld -l | ||
| + | </pre> | ||
| + | |||
| + | == Samba Server == | ||
| + | <pre> | ||
| + | dnf -y install samba | ||
| + | </pre> | ||
| + | |||
| + | Datei /etc/samba/smb.conf nach eigenem Gusto editieren | ||
| + | |||
| + | <pre> | ||
| + | systemctl start smb nmb | ||
| + | systemctl enable smb nmb | ||
| + | </pre> | ||
| + | |||
| + | <pre> | ||
| + | firewall-cmd --add-service=samba --permanent | ||
success | success | ||
firewall-cmd --reload | firewall-cmd --reload | ||
Version vom 27. April 2019, 10:34 Uhr
Grub
Schriftgröße
Schriftart mit Schriftgröße 36 für Grub erzeugen und in Grub2 einbinden.
mkdir /boot/grub2/fonts/ grub2-mkfont -s 36 -o /boot/grub2/fonts/LiberationsSans-Bold.pf2 /usr/share/fonts/liberation/LiberationSans-Bold.ttf vi /etc/default/grub GRUB_TIMEOUT=5 GRUB_DISTRIBUTOR="$(sed 's, release .*$,,g' /etc/system-release)" GRUB_DEFAULT=saved GRUB_DISABLE_SUBMENU=true GRUB_TERMINAL_OUTPUT="gfxterm" <!-- Anpassen --> GRUB_CMDLINE_LINUX="resume=UUID=f2a89e8b-b9fd-4625-bada-2a53f882c0b9 rhgb quiet" GRUB_DISABLE_RECOVERY="true" GRUB_FONT="/boot/grub2/fonts/LiberationsSans-Bold.pf2" <!--Anpassen --> grub2-mkconfig -o /boot/efi/EFI/fedora/grub.cfg
IPv6 disable
vi /etc/default/grub ... GRUB_CMDLINE_LINUX="resume=UUID=f2a89e8b-b9fd-4625-bada-2a53f882c0b9 rhgb quiet ipv6.disable=1" grub2-mkconfig -o /boot/efi/EFI/fedora/grub.cfg
NVidia
Zuerst das RPMFusion Repository aktivieren
rpm -Uvh https://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-29.noarch.rpm rpm -Uvh https://download1.rpmfusion.org/nonfree/fedora/rpmfusion-nonfree-release-29.noarch.rpm
Anschließend den Noveau-Treiber löschen und den NVIDIA-Treiber aktivieren
dnf install akmod-nvidia-390xx nvidia-xconfig dnf remove xorg-x11-drv-nouveau echo "blacklist nouveau" >> /etc/modprobe.d/blacklist.conf nvidia-xconfig dnf reinstall kernel akmods
Nun geht auch das Touchpad und der Tracking-Point.
ZFS
ZFS aktivieren
rpm -Uvh http://download.zfsonlinux.org/fedora/zfs-release.fc29.noarch.rpm dnf install zfs-dkms zfs-fuse init 6
Anschließend zpool und Filesysteme erzeugen
zpool create zpool1 nvme0n1p5 zfs create zpool1/vms zfs create zpool1/daten zfs create zpool1/www zfs create zpool1/programme
und noch ein paar Parameter anpassen
zfs set dedup=on zpool1/daten zfs set compression=lzma zpool1/daten zfs set dedup=on zpool1/vms zfs set compression=lzma zpool1/vms zfs set dedup=on zpool1/www zfs set compression=lzma zpool1/www zfs set dedup=on zpool1/programme zfs set compression=lzma zpool1/programme
zum Abschluß noch den Mountpoint anpassen.
zfs set mountpoint=/opt/vms zpool1/vms zfs set mountpoint=/opt/daten zpool1/daten zfs set mountpoint=/www zpool1/www zfs set mountpoint=/opt/programme zpool1/programme
Fehlerbehebung
Reimport eine ZFS-Pool
zpool import -f zpool1
Netzwerk
Ein BOND-Netzwerk über WLAN und LAN aufspannen und anschließend ein Bridge-Interface darüber legen.
Dazu jeweils in unterhalb von /etc/sysconfig/network-scripts die Konfigurationen erweitern.
echo "MASTER=bond0" >> /etc/sysconfig/network-scripts/ifcfg-enp0s31f6 echo "SLAVE=yes" >> /etc/sysconfig/network-scripts/ifcfg-enp0s31f6 echo "MASTER=bond0" >> /etc/sysconfig/network-scripts/ifcfg-katees echo "SLAVE=yes" >> /etc/sysconfig/network-scripts/ifcfg-katees
Die Datei /etc/sysconfig/network-scripts/ifcfg-bond0 mit folgenden Inhalt anlegen
BONDING_OPTS="miimon=100 mode=active-backup primary=enp0s31f6 primary_reselect=always updelay=200" TYPE=Bond BONDING_MASTER=yes NAME=bond DEVICE=bond0 ONBOOT=yes BRIDGE=br0
Anschließend das BR0-Interface per Datei /etc/sysconfig/network-scripts/ifcfg-br0 mit folgenden Inhalt anlegen
STP=yes BRIDGING_OPTS=priority=32768 TYPE=Bridge BOOTPROTO=dhcp DEFROUTE=yes IPV4_FAILURE_FATAL=no NAME=br0 DEVICE=br0 ONBOOT=yes
und zum Schluß ein reboot
init 6
NFS Server
dnf install nfs-utils
vi /etc/idmapd.conf Zeile 5 anpassen Domain = karl.schlicker.org
vi /etc/exports # write settings for NFS exports /www 192.168.178.0/24(rw,no_root_squash,fsid=0)
systemctl start rpcbind nfs-server systemctl enable rpcbind nfs-server
firewall-cmd --add-service=nfs --permanent success firewall-cmd --reload success systemctl status firewalld -l
Samba Server
dnf -y install samba
Datei /etc/samba/smb.conf nach eigenem Gusto editieren
systemctl start smb nmb systemctl enable smb nmb
firewall-cmd --add-service=samba --permanent success firewall-cmd --reload success systemctl status firewalld -l
Virtualisierung
dnf install virt-manager qemu-kvm virt-v2
Windows Guest KVM driver iso
wget https://fedorapeople.org/groups/virt/virtio-win/virtio-win.repo -O /etc/yum.repos.d/virtio-win.repo dnf --enablerepo=virtio-win-latest upgrade virtio-win
Das ISO Image liegt dann unter /usr/share/virtio-win/
SELINUX
SELINUX MAN Pages erzeugen
dnf install -y policycoreutils-devel-2.8-8.fc29.x86_64 sepolicy manpage -a -p /usr/share/man/man8 mandb
neues Storage Verzeichnis für KVMs
Verzeichnis /opt/vms als Filesystem für VMs in SELINUX aufnehmen
semanage fcontext -a -t svirt_image_t "/opt/vms(/.*)?" restorecon -vR /opt/vms
Da /opt/vms über ein FUSE-Filesystem bereitgsetellt wird
setsebool -P virt_use_fusefs=on
SELINUX Fehler erkennen
grep AVC /var/log/audit/audit.log