Debian/Ubuntu/...
Am besten das FSU-Repo einrichten, ansonsten müssen die Pakete manuell (siehe oben) heruntergeladen werden.
FSU-Repo Einbinden:
| Codeblock |
|---|
|
aptitude install apt-transport-https curl gpg -y
curl https://repo.rz.uni-jena.de/fsu.list >/etc/apt/sources.list.d/fsu.list
curl https://repo.rz.uni-jena.de/fsu-deb.pub |apt-key add - |
Anpassen an jeweilige Distribution ...
| Codeblock |
|---|
|
vi /etc/apt/sources.list.d/fsu.list
aptitude update |
Nun den Filedaemon (Client) installieren und starten:
| Codeblock |
|---|
|
aptitude install bareos-filedaemon -y
systemctl restart bareos-filedaemon |
Das Passwort für den Antrag bzw. für die Konfiguration am Bareos-Server suchen:
| Codeblock |
|---|
|
grep Password /etc/bareos/bareos-fd.d/director/bareos-dir.conf |
Antrag ausfüllen: https://services.rz.uni-jena.de/#/request/backup
| Info |
|---|
|
Firewall konfigurieren siehe unten! |
Firewallkonfiguration
Es muss der Port
für mindestens diese IPs erlaubt werden (es ist aber auch kein Problem den Port generell zu öffnen).
- 10.238.40.16/29 (10.238.40.16 - 10.238.40.23)
- 10.238.0.16/29 (10.238.0.16 - 10.238.0.23)
Windows Firewall
Hier sollte es automatisch gehen.
firewalld
Eintragen des Ports (Achtung die jeweilige Zone beachten!):
| Codeblock |
|---|
|
firewall-cmd --zone=work --add-port=9102/tcp --permanent |
Die Konfiguration neu laden:
| Codeblock |
|---|
|
firewall-cmd --reload |
Konfiguration anpassen /etc/firehol/firehol.conf:
| Codeblock |
|---|
server_bareosfd_ports="tcp/9102"
client_bareosfd_ports="any"
...
## only from bareos1, bareos3
group with src "10.238.0.16/29 10.238.40.16/29"
server bareosfd accept
group end |
Und die Konfiguration neu laden:
iptables Skript (RedHat)
Die Konfiguration anpassen /etc/sysconfig/iptables:
| Codeblock |
|---|
-A INPUT -s 10.238.0.16/29 -m state --state NEW -m tcp -p tcp --dport 9102 -j ACCEPT
-A INPUT -s 10.238.40.16/29 -m state --state NEW -m tcp -p tcp --dport 9102 -j ACCEPT |
Und neu starten:
| Codeblock |
|---|
|
service iptables restart |
TCP-Wrapper
Es handelt sich zwar nicht um eine Firewall, ist aber der EInfachheit hier mit einsortiert.
Wenn der TCP-Wrapper verwendet wird, muss in der '/etc/hosts.allow' ein Eintrag erfolgen. Dazu den Namen in der bareos-fd.conf (bzw. /etc/bareos-fd.d/client/myself.conf) des Filedaemon verwenden! Z.B.:
| Codeblock |
|---|
meinclient-fd: 10.238.0.16/29
meinclient-fd: 10.238.40.16/29 |