Beiträge von arn354

    ich schreibe nicht mehr viel, weil mir die Anforderungen und auch das Wissen um notwendige Änderungen immer verknüpft sind oder kollidieren mit persönlichen Ansprüchen/Erwartungen (teilweise basiert auf Halbwissen).


    Nicht jede Änderung die notwendig ist, trifft auf das Verständnis von den Nutzern.

    Nicht jede Änderung wird von jedem verstanden werden können, weil kein Normal-Anwender aus dem stehgreif im Detail versteht warum die Änderung A, B oder C nun notwendig ist.


    a) bleibt einnfach auf einem Stand der für Euch funktioniert - erwartet dazu aber nichts.

    b) passt Euch auf Veränderungen an, die notwendig sind. Und ja - Veränderungen bedeuten manchmal das es nicht mehr so funktioniert wie man es gewohnt ist.



    Die einzige Alternative ist: Ich weiß alles besser, ich umgehe alles, es muss so sein wie vor 5 Jahren mir ist alles egal - und am wichtigsten ich will alles umsonst.


    Meine Lust irgendetwas zu tun ist leider nicht nur aufgrund von Corona auf einem Tiefpunkt.


    Bleibt gesund und konzentriert Euch mal auf die wichtigen Themen und überlegt Euch welchen Forderungen Ihr an PRIVATE non-Profit imageteams stellt. Ansonsten bleibt auf dem Factory und nutzt was das bietet.

    Ich versuche mal etwas Ordnung hinein zu bringen.

    - es liegt ausschließlich bei gbquadplus ein Problem vor

    - das Problem ist im Start-Assistent wenn man dort die Tuner-Konfiguration vornimmt


    Ich kann soviel dazu sagen - es gibt keine Unterscheidung im Start-Assistent mach bei gbquadplus etwas anders.

    Auch unterscheidet sich normalerweise die satelites.xml nicht wenn die Images von verschiedenen Boxen an einem Tag gebaut werden.


    Dann gäbe es ja noch die Möglichkeit diesen Schritt auszulassen und die Einstellung später im Menü samt Suchlauf durchzuführen - funktioniert das bei gbquadplus dann auch nicht?

    Auch bei der Tuner-Konfiguration gibt es keine Unterscheidung mach bei gbquadplus etwas anders.

    kernel configuration of gb7252 (gbquad4k|gbue4k) and gbmv200(gbtrio4k|...) got reworked in OE-A 4.3 to support iptables for ipv4 and ipv6 - see below a quick example:


    IPV4


    IPV6



    Depending on rules you want to define (e.g. tcp, stat) you need to install the required kernel-modules - example from above:


    Available kernel-modules (extract):

    Bei kerneländerungen immer besser ein Backup der Einstellungen und neu flashen - aber das ist eigentlich nichts neues.

    Wenn es kein serielles log vom startvorgang oder crashlog gibt - dann musst Du wohl warten bis das einer hat oder ich selbst dazu komme.

    Mit der Beschreibung weiß ich leider nicht wo oder was crashen soll.

    Ich erhöhe die mal auf r1 - mal schaun ob update überhaupt geht.

    also in der oe-a werde ich r0 auf r1 nicht machen. Diese Änderung hat zur Folge das nahezu alle Pakete neu gebaut werden - wenn jemand 50 boxen baut, wäre dessen Server erstmal tagelang beschäftigt.

    Ich werde das dann ggf. nur lokal auf dem buildserver für release machen.

    https werde ich in 2 Wochen wieder aktivieren. Wer dann noch nicht aktualisiert hat, muss dann halt flashen.

    Code
    1. root@gbquad4k:~# opkg install ca-certificates --force-reinstall
    2. Downloading https://feed.teamblue.tech/6.3-release/gb7252/all/ca-certificates_20180409-r0_all.ipk.
    3. Reinstalling ca-certificates (20180409-r0) on root.
    4. Installing ca-certificates (20180409) on root.
    5. Configuring ca-certificates.
    6. Updating certificates in /etc/ssl/certs...
    7. 0 added, 0 removed; done.
    8. Running hooks in /etc/ca-certificates/update.d...
    9. done.


    Code
    1. root@gbquad4k:~# ls -l /etc/ssl/certs/ |grep ca-certificates.crt
    2. -rw-r--r-- 1 root root 207569 Aug 31 13:11 ca-certificates.crt
    3. root@gbquad4k:~#



    Ich glaube ich habe das Problem erkannt - und das hat nichts mit teamblue zu tun - das Problem hätte jedes Image.

    Es gab am 17.02.2019 einen Fix für openssl und ca-certificates. Allerdings wurde die Version nicht gebumped. Dadurch gab es zwar korrigierte Versionen der Pakete - allerdings ohne Erhöhung der Version. Dadruch bekommt man die Änderung nicht als Update - https://github.com/oe-alliance…adc3b1bf549d43421e62f096f


    Hat man ein Image vor dem 17.02. geflashed, hat man die alte Version von openssl und ca-certificates.

    Hat man ein Image ab dem 17.02. geflashed, hat mann die neue Version von openssl und ca-certificates.


    Ich erhöhe die mal auf r1 - mal schaun ob update überhaupt geht.

    Welches Datum hat etc/ssl/certs/ca-certificates.crt?


    root@gbquad4k:/etc/ssl# ls -l /etc/ssl/certs/ |grep ca-certificates.crt

    -rw-r--r-- 1 root root 207569 Aug 31 12:40 ca-certificates.crt

    root@gbquad4k:/etc/ssl#





    root@gbquad4k:~# update-ca-certificates

    Updating certificates in /etc/ssl/certs...

    0 added, 0 removed; done.

    Running hooks in /etc/ca-certificates/update.d...

    done.

    root@gbquad4k:~#



    root@gbquad4k:/etc/ssl# ls -l /etc/ssl/certs/ |grep ca-certificates.crt

    -rw-r--r-- 1 root root 207569 Aug 31 12:40 ca-certificates.crt

    root@gbquad4k:/etc/ssl#

    Es gab diesbezüglich keine Änderung in E2.

    Es ist schlichtweg der Buildserver ausgelaufen und ein neuer Buildserver aufgesetzt worden. Der Buildserver = Webserver = Feedserver.

    Dabei hat sich natürlich IP, DNS usw. geändert. Zu 99% habe ich von keinen Problemen durch den Umzug gehört - bis eben auf die Zeit des Umzugs selbst.

    Auf dem neuen Server ist nun halt auch für die subdomains wie feed.teamblue.tech die Apache RewriteEngine aktiviert die http auf https umleitet.


    Aber auch das funktioniert problemlos hier - E2 macht da 0 Probleme.

    E2 macht Anfrage über http - bekommt Datei vom Server über https.

    E2 macht Anfrage über https - bekommt Datei vom Server über https.



    und wenn ich in /etc/opkg die Url's von http auf https ändere:

    openatv verwendet einen anderen Netzwerkbrowser...
    openatv - https://github.com/oe-alliance…ree/master/networkbrowser


    teamblue - https://github.com/oe-alliance…/master/networkbrowserpli18:53:50.7618 { } Components/Console.py:29 finishedCB [Console] finished: nmap -oX - 192.168.17.0/24 -sP
    18:53:50.7693 { D } Traceback (most recent call last):
    18:53:50.7694 { D } File "/usr/lib/enigma2/python/Components/Console.py", line 37, in finishedCB
    18:53:50.7697 { D } File "/usr/lib/enigma2/python/Plugins/SystemPlugins/NetworkBrowser/NetworkBrowser.py", line 258, in Stage1SettingsComplete
    18:53:50.7699 { D } File "/usr/lib/python2.7/xml/dom/minidom.py", line 1928, in parseString
    18:53:50.7701 { D } File "/usr/lib/python2.7/xml/dom/expatbuilder.py", line 940, in parseString
    18:53:50.7703 { D } File "/usr/lib/python2.7/xml/dom/expatbuilder.py", line 223, in parseString
    18:53:50.7705 { D } xml.parsers.expat.ExpatError: not well-formed (invalid token): line 63, column 49


    18:53:50.7705 [ E ] python/python.cpp:209 call [ePyObject] (CallObject(<bound method ExpatBuilderNS.start_namespace_decl_handler of <xml.dom.expatbuilder.ExpatBuilderNS instance at 0xad6e4738>>,(0,)) failed)
    irgendwas mit xml, keine Ahnung - hier hab den crash nicht in nacktem Image.https://github.com/oe-alliance…rc/NetworkBrowser.py#L255
    Irgendwas mit den hostnames was er bei dir findet.