1

Temat: cryptsetup luksOpen

Partycja:
zaszyfrowana na linux (by było szybciej): cryptsetup -v -c aes-xts-plain -y luksFormat /dev/sdaX
sformatowana, można się podłączać na lubuntu i działa
po próbie podłączenia na routerze:
cryptsetup luksOpen /dev/sdaX tajne
otrzymuje komunikat:
Enter passphrase for /dev/sdaX:
device-mapper: reload ioctl on  failed: No such file or directory
Failed to setup dm-crypt key mapping for device /dev/sdaX.
Check that kernel supports aes-xts-plain cipher (check syslog for more info).
Failed to read from key storage.

Jaki może być powód?
Z góry dziękuję!

2

Odp: cryptsetup luksOpen

Check that kernel supports aes-xts-plain cipher (check syslog for more info) ? Moduł załadowany masz?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: cryptsetup luksOpen

Oczywiście, jak zwykle jesteś nie oceniony:-).
Tak, ale... insmod sha256_generic
jak nazywa się mod dla aes-xts-plain ?

4

Odp: cryptsetup luksOpen

xts

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: cryptsetup luksOpen

Niestety nie wiem jak załadować moduł sad
po poleceniu
insmod xts
otrzymuję komunikat:
insmod: can't insert 'xts': File exists

6

Odp: cryptsetup luksOpen

To znaczy że jest już załadowany.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: cryptsetup luksOpen

Ładowałem tylko:
insmod sha256_generic
nawet bez jego załadowania mam:
insmod: can't insert 'xts': File exists
i nieustająco komunikat jak w pierwszym poście,
co jeszcze mogę sprawdzić?

8

Odp: cryptsetup luksOpen

cat /proc/crypto pokaż

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: cryptsetup luksOpen

cat /proc/crypto
name         : arc4
driver       : arc4-generic
module       : arc4
priority     : 0
refcnt       : 5
selftest     : passed
type         : cipher
blocksize    : 1
min keysize  : 1
max keysize  : 256

name         : aes
driver       : aes-generic
module       : aes_generic
priority     : 100
refcnt       : 6
selftest     : passed
type         : cipher
blocksize    : 16
min keysize  : 16
max keysize  : 32

10

Odp: cryptsetup luksOpen

No i nie masz.

kmod-crypto-iv doinstaluj, zrestartuj router i działaj.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: cryptsetup luksOpen

Ponownie dziękuję za pomoc,
oczywiście pomogłeś :-).
Właśnie ze względu na wsparcie płynące z http://eko.one.pl/forum/ zdecydowałem się na tę wersję systemu, dziękuję również za aktualne obrazy.
Pozdrawiam.

12

Odp: cryptsetup luksOpen

Używając zaszyfrowane partycji mogę nadal używać samby i ftp z Gargoyle, mają wygodny panel, jeśli tak jak zrestartować obsługę po zamontowaniu partycji zaszyfrowanej?

13

Odp: cryptsetup luksOpen

Tak i nie. Nie bo gargoyle samo z siebie nie zamontuje takiego dysku. Tak, bo jak zamontujesz ręcznie to zasób możesz udostępnić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: cryptsetup luksOpen

Montuję ręcznie,
po zamontowaniu w [Nośniki USB] jest widoczny tylko w [Dysk do formatowania], dlaczego?

15

Odp: cryptsetup luksOpen

Ponieważ gargoyle oprócz montowania dysku robi jeszcze pewne pliki w /tmp żeby wiedzieć gdzie jest zamontowany, jaką ma pojemność itd. Jeżeli montujesz ręcznie to taki plik też musisz zrobić/uzupełnić o prawidłowe dane.

Podłącz zwykły pendrive i zobaczysz to.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: cryptsetup luksOpen

Mogę gargoyle wraz z vsftpd i sambą, zrestartować po zamontowaniu dysku, by aktualne dane zostały zapisane?

17

Odp: cryptsetup luksOpen

Tak. Ale demony odmówią uruchomienia jak nie będzie tym plików od gargoyle.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: cryptsetup luksOpen

A nie mogę, nakłonić Gargoyle do ponownego rozpoznania dysków, tak jak przy starcie systemu?

19

Odp: cryptsetup luksOpen

Uruchom /etc/init.d/usb_storage start i zobacz co z tego będzie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

20

Odp: cryptsetup luksOpen

Przy standardowej konfiguracji Gargoyle, podczas startu samba i vsvtpd muszą być zatrzymane. Po ręcznym "otwarciu partycji" np. cryptsetup luksOpen /dev/sda1 tajne , uruchamiam:
/etc/init.d/usb_storage start
/etc/init.d/samba restart
/etc/init.d/vsftpd restart
i działa OK :-).

Mam kolejne dwa pytania:
* Gdzie dopisać skrypt by uruchamiał się po zalogowaniu usera i jak dodać do niego warunek, by uruchamiał się tylko jeśli nie ma:
/dev/mapper/tajne
?
* Jak monitorować UPS APC podpięty usb do routera?

Dziękuję za dotychczasową i przyszłą pomoc:-).

21

Odp: cryptsetup luksOpen

1. /etc/profile
2. opkg install apcupsd

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

22

Odp: cryptsetup luksOpen

profile zrobione :-)
apcupsd - sprawdzam

Czy wyłączenie routera poprzez halt i wyłączenie zasilania lub reboot, poprawnie zamykają szyfrowaną partycję?

23

Odp: cryptsetup luksOpen

Raczej nie. Będzie po prostu tak jak być wyciągnął pendrive.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

24

Odp: cryptsetup luksOpen

Hmm...,
jak zmusić system do wykonania skryptu gdy zostanie wydana komenda halt lub reboot?

25

Odp: cryptsetup luksOpen

Najprościej i zarazem najgłupszy chyba  pomysł to zrobić halt/reboot zamienić na halt.bin/reboot.bin i zrobić własne skrypty halt/reboot które robią to co powinny wołają na koniec te biny.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.