Testserver-Installation optional machen (--with-testserver)
This commit is contained in:
@@ -17,7 +17,7 @@ und droppt Pakete bereits auf Netzwerk-Ebene.
|
||||
| `aria_geoblock.ini` | Konfiguration (Laenderliste, Chain, Logging, ...) |
|
||||
| `aria-geoblock.service` | systemd-Unit, fuehrt `--apply` aus |
|
||||
| `aria-geoblock.timer` | systemd-Timer: beim Booten + einmal taeglich |
|
||||
| `install_aria_geoblock.sh` | Installer: kopiert alles nach `/opt/aria-geoblock`, richtet Timer + Testserver ein |
|
||||
| `install_aria_geoblock.sh` | Installer: kopiert alles nach `/opt/aria-geoblock`, richtet Timer ein (Testserver optional, siehe unten) |
|
||||
| `aria_geoblock_checkmk` | checkmk local-check Plugin (manuell kopieren) |
|
||||
| `aria_geoblock_testserver.py` | Kleiner Test-Webserver, um die Regeln von aussen zu pruefen |
|
||||
| `aria-geoblock-testserver.service` | systemd-Unit, startet den Test-Webserver dauerhaft |
|
||||
@@ -37,8 +37,21 @@ Das:
|
||||
(bestehende `.ini` wird NICHT ueberschrieben, neue landet als `.example`)
|
||||
- legt `/var/log/aria_geoblock/` an
|
||||
- installiert + aktiviert `aria-geoblock.timer` (`systemctl enable --now`)
|
||||
- installiert + startet `aria-geoblock-testserver.service` (Test-Webserver,
|
||||
siehe Abschnitt "Verbindungstest" unten)
|
||||
|
||||
**Der Test-Webserver wird standardmaessig NICHT installiert.** Wer ihn
|
||||
braucht (siehe Abschnitt "Verbindungstest" unten), haengt die Option
|
||||
`--with-testserver` an:
|
||||
|
||||
```bash
|
||||
sudo ./install_aria_geoblock.sh --with-testserver
|
||||
# optional mit eigenem Zielverzeichnis:
|
||||
sudo ./install_aria_geoblock.sh --with-testserver /opt/aria-geoblock
|
||||
```
|
||||
|
||||
Nur dann wird `aria_geoblock_testserver.py` kopiert und
|
||||
`aria-geoblock-testserver.service` installiert + gestartet (offener Port
|
||||
8899 standardmaessig). Ohne die Option bleibt der Port zu — nachtraeglich
|
||||
installieren geht jederzeit per erneutem Aufruf mit `--with-testserver`.
|
||||
|
||||
Danach `/opt/aria-geoblock/aria_geoblock.ini` anpassen (Laenderliste!) und
|
||||
einmal manuell testen:
|
||||
@@ -80,7 +93,9 @@ Request. Er weiss selbst NICHTS von Laendern/Blocklisten — der eigentliche
|
||||
Test ist der Netzwerkeffekt: **geblockte** IPs erreichen ihn gar nicht erst
|
||||
(iptables droppt vor dem TCP-Handshake), **erlaubte** IPs bekommen die Seite.
|
||||
|
||||
Laeuft nach `install_aria_geoblock.sh` automatisch als
|
||||
Wird nur installiert, wenn `install_aria_geoblock.sh` mit der Option
|
||||
`--with-testserver` aufgerufen wurde (Default: nicht installiert, siehe
|
||||
Abschnitt "Installation" oben). Ist er installiert, laeuft er als
|
||||
`aria-geoblock-testserver.service` auf Port `8899` (einstellbar unter
|
||||
`[testserver]` in `aria_geoblock.ini`, siehe unten).
|
||||
|
||||
|
||||
Reference in New Issue
Block a user