Mám problém zprovoznit pakon - zkoušel sem několikrát přes updater ve forise odinstalovat / nainstalovat ale pořád to končí errorem Failed to load data.
Když sem hledal problém tak pakon-show na ssh vyhodí no records to show, co se týká pakonu tak běží scripty pakon-handler.py a pakon-monitor.py ale neběží suricata.
V /etc/init.d/ sem našel script suricata-pakon a když spustím /etc/init.d/suricata-pakon start tak se žádná chyba nezobrazí, ale v logu /var/log/suricata/suricata.log je následující chyba:
Mám úplně stejný problém, Suricata nastartuje pouze tehdy, pokud je v nastavení Pakoně pouze Interface ‘br-lan’. Používám i jiný interface, na kterém provozuji VLAN a ten jsem musel z configu vyhodit, jinak Suricata nenastartovala. V předešlé verzi Turris (3.10.3) jsem tento problém neměl.
Hm, dívám se ještě na /etc/config/pakon a tam se mi automaticky hodili interface br-lan a br-guest_turris. Zajímavý, že se tam nehodil i interface pro vpn. Když zakomentuju síť pro hosty (br-guest_turris), která je podle logu ze suricaty problém tak už to funguje. Předtím mě nějak nenapadlo hledat to v nastavení pakonu a procházel sem jen config suricaty
Každopádně je to dočasný řešení, otázka je v čem bude problém. Ve starší verzi to bylo i u mě ok, ale už nevím číslo. Nějakou dobu sem pakon nepoužíval a nejsem si jistej kolik bylo mezitím updatů
Problém se nám snad podařilo vyřešit. Stalo se to pokud bylo aktivních více rozhraní - zkolidovalo tam nějaké výchozí nastavení, stejné pro více interfaců.
Oprava by měla vyjít v dalším release (nevím kdy to bude). Kdo by chtěl zkusit už teď, tak stačí nahradit konfigák suricaty:
Pouziju toto vlakno k memu dotazu. Pakon a surricatu nepouzivam a proto jsem je ve Forrisu odinstaloval. Ksyz se ale podivam v Luci do menu Po startu, vidim, ze se 3 sluzby spojene s Pakonem stale spousteji. Na tlacitko Zakazat nereaguji, Je to problem, nebo vlastnost?
Ono by melo stacit, ze ve Foris v sekci “updater” odskrtnout “Pakon” skupinu a pockat az probehne nejblizsi pkgupdate a ten by mel vse vystipat. Pokud je to stale zaskrtnute, tak se to s kazdym update procesem vrati cele zpet
No a jestli to neni tento pripad a ve Forisu to je odskrtnute, tak …bych sluzby spojene s pakon/suricatou zakazal /etc/init.d/<jmeno_sluzby> disable a az pak stopnul /etc/init.d/<jmeno_sluzby> stop , a nasledne pripadne odinstaloval (pres foris/luci/cli).