Testserver-Installation optional machen (--with-testserver)

This commit is contained in:
ARIA
2026-07-21 13:34:14 +02:00
parent 7d8aeabbd2
commit 0cb0594233
2 changed files with 79 additions and 21 deletions
+19 -4
View File
@@ -17,7 +17,7 @@ und droppt Pakete bereits auf Netzwerk-Ebene.
| `aria_geoblock.ini` | Konfiguration (Laenderliste, Chain, Logging, ...) |
| `aria-geoblock.service` | systemd-Unit, fuehrt `--apply` aus |
| `aria-geoblock.timer` | systemd-Timer: beim Booten + einmal taeglich |
| `install_aria_geoblock.sh` | Installer: kopiert alles nach `/opt/aria-geoblock`, richtet Timer + Testserver ein |
| `install_aria_geoblock.sh` | Installer: kopiert alles nach `/opt/aria-geoblock`, richtet Timer ein (Testserver optional, siehe unten) |
| `aria_geoblock_checkmk` | checkmk local-check Plugin (manuell kopieren) |
| `aria_geoblock_testserver.py` | Kleiner Test-Webserver, um die Regeln von aussen zu pruefen |
| `aria-geoblock-testserver.service` | systemd-Unit, startet den Test-Webserver dauerhaft |
@@ -37,8 +37,21 @@ Das:
(bestehende `.ini` wird NICHT ueberschrieben, neue landet als `.example`)
- legt `/var/log/aria_geoblock/` an
- installiert + aktiviert `aria-geoblock.timer` (`systemctl enable --now`)
- installiert + startet `aria-geoblock-testserver.service` (Test-Webserver,
siehe Abschnitt "Verbindungstest" unten)
**Der Test-Webserver wird standardmaessig NICHT installiert.** Wer ihn
braucht (siehe Abschnitt "Verbindungstest" unten), haengt die Option
`--with-testserver` an:
```bash
sudo ./install_aria_geoblock.sh --with-testserver
# optional mit eigenem Zielverzeichnis:
sudo ./install_aria_geoblock.sh --with-testserver /opt/aria-geoblock
```
Nur dann wird `aria_geoblock_testserver.py` kopiert und
`aria-geoblock-testserver.service` installiert + gestartet (offener Port
8899 standardmaessig). Ohne die Option bleibt der Port zu — nachtraeglich
installieren geht jederzeit per erneutem Aufruf mit `--with-testserver`.
Danach `/opt/aria-geoblock/aria_geoblock.ini` anpassen (Laenderliste!) und
einmal manuell testen:
@@ -80,7 +93,9 @@ Request. Er weiss selbst NICHTS von Laendern/Blocklisten — der eigentliche
Test ist der Netzwerkeffekt: **geblockte** IPs erreichen ihn gar nicht erst
(iptables droppt vor dem TCP-Handshake), **erlaubte** IPs bekommen die Seite.
Laeuft nach `install_aria_geoblock.sh` automatisch als
Wird nur installiert, wenn `install_aria_geoblock.sh` mit der Option
`--with-testserver` aufgerufen wurde (Default: nicht installiert, siehe
Abschnitt "Installation" oben). Ist er installiert, laeuft er als
`aria-geoblock-testserver.service` auf Port `8899` (einstellbar unter
`[testserver]` in `aria_geoblock.ini`, siehe unten).