geoblock.ini als lokale Config von Git ausnehmen, geoblock.ini.example als Vorlage

This commit is contained in:
ARIA
2026-07-21 12:12:24 +00:00
parent 6e1e9687d6
commit 92c065219d
4 changed files with 22 additions and 8 deletions
+16 -3
View File
@@ -14,7 +14,8 @@ und droppt Pakete bereits auf Netzwerk-Ebene.
| Datei | Zweck |
|---|---|
| `geoblock.py` | Hauptscript: laedt Laender-IPs, setzt/entfernt ipset+iptables-Regeln |
| `geoblock.ini` | Konfiguration (Laenderliste, Chain, Logging, ...) |
| `geoblock.ini.example` | Beispiel-Konfiguration (Vorlage im Repo, siehe unten) |
| `geoblock.ini` | Eure eigene, lokale Konfiguration (Laenderliste, Chain, Logging, ...) — **nicht** im Repo/Git, siehe unten |
| `geoblock.service` | systemd-Unit, fuehrt `--apply` aus |
| `geoblock.timer` | systemd-Timer: beim Booten + einmal taeglich |
| `install_geoblock.sh` | Installer: kopiert alles nach `/opt/geoblock`, richtet Timer ein (Testserver optional, siehe unten) |
@@ -34,11 +35,23 @@ sudo ./install_geoblock.sh
```
Das:
- installiert `geoblock.py` + `geoblock.ini` nach `/opt/geoblock/`
(bestehende `.ini` wird NICHT ueberschrieben, neue landet als `.example`)
- installiert `geoblock.py` + `geoblock.ini.example` nach `/opt/geoblock/`
und erzeugt daraus, falls noch keine vorhanden ist, `geoblock.ini`
(bestehende `geoblock.ini` wird NIE ueberschrieben)
- legt `/var/log/geoblock/` an
- installiert + aktiviert `geoblock.timer` (`systemctl enable --now`)
**Wichtig:** `geoblock.ini` ist eure lokale, echte Konfiguration (Laender,
Ports, ggf. Proxy-Zugangsdaten) — die Datei steht deshalb in `.gitignore`
und wird NIE ins Repo committed. Vorlage/Referenz ist `geoblock.ini.example`
(die landet im Repo und wird bei jeder Installation frisch mitkopiert).
Wer das Script direkt aus dem Repo-Verzeichnis heraus nutzt (ohne
`install_geoblock.sh`), muss die `.ini` einmal selbst anlegen:
```bash
cp geoblock.ini.example geoblock.ini
```
**Der Test-Webserver wird standardmaessig NICHT installiert.** Wer ihn
braucht (siehe Abschnitt "Verbindungstest" unten), haengt die Option
`--with-testserver` an: