[gelöst] mirror Server - Grundsatzfrage

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
joe2017
Beiträge: 1136
Registriert: 07.08.2017 14:29:51

[gelöst] mirror Server - Grundsatzfrage

Beitrag von joe2017 » 16.09.2019 12:27:45

Schönen guten Tag zusammen,

ich hätte mal eine grundsätzliche Frage zu einem eigenen mirror-server im lokalen Netzwerk.
Ich habe zukünftig über 300 Debian Clients welche Updates installieren müssen. Jetzt dachte ich daran einen eigenen mirror-server im lokalen Netzwerk bereitzustellen. Jedoch empfiehlt Debian ausdrücklich keine Security Updates selbst bereitzustellen. Jetzt könnte ich quasi nur alle anderen Updates bereitstellen und bin dem Ganzen nur einen kleinen Schritt weiter. Um die Security Updates zu installieren, müssten meine Clients diese dennoch einzeln aus dem Internet abfragen und installieren.

Wie geht Ihr mit diesem Thema um?

Vielen Dank für eure Meinung.
Zuletzt geändert von joe2017 am 17.09.2019 10:00:48, insgesamt 1-mal geändert.

schwedenmann
Beiträge: 5528
Registriert: 30.12.2004 15:31:07
Wohnort: Wegberg

Re: mirror Server - Grundsatzfrage

Beitrag von schwedenmann » 16.09.2019 12:30:42

Hallo

Und warum nutzt du dann nciht eine proxy-cache für die Pakete, wie aptcacher-ng ?

mfg
schwedenmann

Benutzeravatar
joe2017
Beiträge: 1136
Registriert: 07.08.2017 14:29:51

Re: mirror Server - Grundsatzfrage

Beitrag von joe2017 » 16.09.2019 12:48:56

Das hört sich interessan an. Das werde ich mir mal anschauen!

Dank dir.

Benutzeravatar
joe2017
Beiträge: 1136
Registriert: 07.08.2017 14:29:51

Re: mirror Server - Grundsatzfrage

Beitrag von joe2017 » 16.09.2019 16:15:39

schwedenmann hat geschrieben: ↑ zum Beitrag ↑
16.09.2019 12:30:42
Und warum nutzt du dann nciht eine proxy-cache für die Pakete, wie aptcacher-ng ?
Also das sieht auf jeden Fall vielversprechend aus! Vielen Dank für diesen Tipp.
Hast du zufällig auch einen squid proxy im Einsatz? Falls ja... Betreibst du diesen separat auf einem eigenen Server?

eggy
Beiträge: 3331
Registriert: 10.05.2008 11:23:50

Re: mirror Server - Grundsatzfrage

Beitrag von eggy » 16.09.2019 16:34:15

Kann man zwar zusammen einsetzen, ist aber garnicht nötig.
Bei den normalen Debianrepos braucht es nur ne kleine Änderung an der sources.list:

Code: Alles auswählen

# alter Eintrag z.B.: 
# deb http://ftp.de.debian.org/debian/ stable main contrib non-free  
# mit apt-cacher-ng auf der 192.168.1.1 wird daraus
deb http://192.168.1.1:3142/ftp.de.debian.org/debian/ stable main contrib non-free
Bekommt man mit den üblichen Verdächtigen auch gut automatisiert. Und viel weniger fehleranfällig als umständlicher transparent-proxy Krams.

Benutzeravatar
joe2017
Beiträge: 1136
Registriert: 07.08.2017 14:29:51

Re: mirror Server - Grundsatzfrage

Beitrag von joe2017 » 16.09.2019 17:02:13

eggy hat geschrieben: ↑ zum Beitrag ↑
16.09.2019 16:34:15

Code: Alles auswählen

# alter Eintrag z.B.: 
# deb http://ftp.de.debian.org/debian/ stable main contrib non-free  
# mit apt-cacher-ng auf der 192.168.1.1 wird daraus
deb http://192.168.1.1:3142/ftp.de.debian.org/debian/ stable main contrib non-free
Hi eggy,

ja die Konfig hatte ich bereits gesehen. Ich hatte aber auch gesehen, dass man dies in der Datei /etc/apt/apt.conf eintragen kann:

Code: Alles auswählen

Acquire::http { Proxy „http://server:3142“; };
Hast du bessere Erfahrungen mit der ersten Variante gemacht?

eggy
Beiträge: 3331
Registriert: 10.05.2008 11:23:50

Re: mirror Server - Grundsatzfrage

Beitrag von eggy » 16.09.2019 17:05:29

Nö, reine Geschmackssache. Ich bild mir ein, dass ich so nur an einer Stelle nachsehn muss (stimmt zwar nicht, aber egal).

Benutzeravatar
joe2017
Beiträge: 1136
Registriert: 07.08.2017 14:29:51

Re: mirror Server - Grundsatzfrage

Beitrag von joe2017 » 16.09.2019 17:14:05

Super, dann werde ich das gleich morgen früh mal angehen.
Wie erkenne ich wenn alles konfiguriert ist, ob mein Client die Updates aus dem Cache holt?

Falls jemand ein experte mit squid ist hätte ich hier auch mal eine Frage. Das Thema ist sehr kompliziert wie ich erfahren musste.

Ich bin erst seit ca. zwei Jahren im Linux (Debian) Lager unterwegs. Zuvor hab ich mich immer mit Microsoft Windows befassen müssen.
Also habt bitte etwas nachsicht mit einem Neuling der versucht eine komplette Infrastruktur in Debian aufzubauen. Aktuell bin ich auch schon ziemlich weit gekommen (DNS, NFS4, LDAP, Kerberos, Apache, mariaDB, squid proxy, CA, Syslog, usw...) Man muss einfach etwas anders denken. Dafür finde ich es oft sehr viel einfacher! Danke noch mal an alle die so ein Tolles System und Hilfe zur Verfügung stellen. :hail:

eggy
Beiträge: 3331
Registriert: 10.05.2008 11:23:50

Re: mirror Server - Grundsatzfrage

Beitrag von eggy » 16.09.2019 19:32:56

joe2017 hat geschrieben: ↑ zum Beitrag ↑
16.09.2019 17:14:05
Wie erkenne ich wenn alles konfiguriert ist, ob mein Client die Updates aus dem Cache holt?
"apt-get clean" räumt den lokalen Cache leer, dann "apt-get update && apt-get dist-upgrade", nebenbei nen tcpdump auf dem apt-cacher-ng laufenlassen. Da sollte dann munter Traffic entstehen. Erstmal holt er die Paketlisten von da (das siehst Du auch auf dem Bildschirm des Clients) und dann (wenns was zu tun gibt) wird der lokale store größer, vor dem update mal "du -hs /var/cache/apt-cacher-ng/debrep/" und hinterher, wenns was zu tun gab, liegen da nun die gecachten debs. (Falls es grad keine updates gab, installiert einfach irgendwas, "apt-get install hello")
joe2017 hat geschrieben: ↑ zum Beitrag ↑
16.09.2019 17:14:05
Falls jemand ein experte mit squid ist hätte ich hier auch mal eine Frage. Das Thema ist sehr kompliziert wie ich erfahren musste.
Neues Problem, neuer Thread. Und da viel beschäftigte Leute oftmals nur selektiv lesen: "Squid" mit in den Titel schreiben. Dann ist es wahrscheinlicher, dass jemand der den benutzt von Deinem Problem erfährt.

Benutzeravatar
joe2017
Beiträge: 1136
Registriert: 07.08.2017 14:29:51

Re: mirror Server - Grundsatzfrage

Beitrag von joe2017 » 17.09.2019 10:00:34

Hallo eggy,

danke! Hat bestens funktioniert.

Antworten