]> git.proxmox.com Git - pve-installer.git/blobdiff - proxinstall
correctly set PermitRootLogin in sshd_config
[pve-installer.git] / proxinstall
index 0e08f40dfe9cd92c4649d6c6eb297bd1c25efcd2..bfa9e4b767e6f89787ad0415f22d8d49df50299d 100755 (executable)
@@ -1,9 +1,11 @@
-#!/usr/bin/perl -w
+#!/usr/bin/perl
 
 $ENV{DEBIAN_FRONTEND} = 'noninteractive';
 $ENV{LC_ALL} = 'C';
 
 use strict;
+use warnings;
+
 use Getopt::Long;
 use IPC::Open2;
 use IPC::Open3;
@@ -18,12 +20,9 @@ use Data::Dumper;
 use File::Basename;
 use Time::HiRes;
 
-my $release = '4.2';
-
-my $kapi = `uname -r`;
-chomp $kapi;
+use ProxmoxInstallerSetup;
 
-my $enable_btrfs = 0;
+my $setup = ProxmoxInstallerSetup::setup();
 
 my $opt_testmode;
 
@@ -38,6 +37,7 @@ if (!GetOptions ('testmode=s' => \$opt_testmode)) {
 
 my $zfstestpool = "test_rpool";
 my $zfspoolname = $opt_testmode ? $zfstestpool : 'rpool';
+my $zfsrootvolname = "$setup->{product}-1";
 
 my $storage_cfg_zfs = <<__EOD__;
 dir: local
@@ -86,7 +86,10 @@ sub file_read_firstline {
 
 my $logfd = IO::File->new (">/tmp/install.log");
 
-my $proxmox_dir = $opt_testmode ? Cwd::cwd() : "/var/lib/pve-installer";
+my $proxmox_libdir = $opt_testmode ?
+    Cwd::cwd() . "/testdir/var/lib/pve-installer" : "/var/lib/pve-installer";
+my $proxmox_cddir = $opt_testmode ? "../pve-cd-builder/tmp/data-gz/" : "/cdrom";
+my $proxmox_pkgdir = "${proxmox_cddir}/proxmox/packages/";
 
 my $grub_plattform = "pc"; # pc, efi-amd64 or efi-ia32
 
@@ -144,6 +147,42 @@ my $ipv4_mask_hash = {
     '255.255.255.252' => 30
 };
 
+my $ipv4_reverse_mask = [
+    '0.0.0.0',
+    '128.0.0.0',
+    '192.0.0.0',
+    '224.0.0.0',
+    '240.0.0.0',
+    '248.0.0.0',
+    '252.0.0.0',
+    '254.0.0.0',
+    '255.0.0.0',
+    '255.128.0.0',
+    '255.192.0.0',
+    '255.224.0.0',
+    '255.240.0.0',
+    '255.248.0.0',
+    '255.252.0.0',
+    '255.254.0.0',
+    '255.255.0.0',
+    '255.255.128.0',
+    '255.255.192.0',
+    '255.255.224.0',
+    '255.255.240.0',
+    '255.255.248.0',
+    '255.255.252.0',
+    '255.255.254.0',
+    '255.255.255.0',
+    '255.255.255.128',
+    '255.255.255.192',
+    '255.255.255.224',
+    '255.255.255.240',
+    '255.255.255.248',
+    '255.255.255.252',
+    '255.255.255.254',
+    '255.255.255.255',
+];
+
 my ($window, $cmdbox, $inbox, $htmlview);
 my ($next, $next_fctn, $target_hd);
 my ($progress, $progress_status);
@@ -343,10 +382,12 @@ sub run_command {
 
     return $? if $noout; # behave like standard system();
 
-    my $ec = ($? >> 8);
-
-    if ($ec) {
-       die "command '$cmdstr' failed with exit code $ec";
+    if ($? == -1) {
+       die "command '$cmdstr' failed to execute\n";
+    } elsif (my $sig = ($? & 127)) {
+       die "command '$cmdstr' failed - got signal $sig\n";
+    } elsif (my $exitcode = ($? >> 8)) {
+       die "command '$cmdstr' failed with exit code $exitcode";
     }
 
     return $ostream;
@@ -498,8 +539,7 @@ sub hd_list {
 }
 
 sub read_cmap {
-    my $countryfn = $opt_testmode ? "/usr/share/pve-manager/country.dat" :
-       "/cdrom/proxmox/country.dat";
+    my $countryfn = "${proxmox_libdir}/country.dat";
     open (TMP, "<$countryfn") || die "unable to open '$countryfn' - $!\n";
     my $line;
     my $country = {};
@@ -739,10 +779,10 @@ sub zfs_create_rpool {
     syscmd ("zfs create $zfspoolname/data")  == 0 ||
        die "unable to create zfs $zfspoolname/data volume\n";
 
-    syscmd ("zfs create $zfspoolname/ROOT/pve-1")  == 0 ||
-       die "unable to create zfs $zfspoolname/ROOT/pve-1 volume\n";
+    syscmd ("zfs create $zfspoolname/ROOT/$zfsrootvolname")  == 0 ||
+       die "unable to create zfs $zfspoolname/ROOT/$zfsrootvolname volume\n";
 
-    # disable atime during insatll
+    # disable atime during install
     syscmd ("zfs set atime=off $zfspoolname") == 0 ||
        die "unable to set zfs properties\n";
 
@@ -762,23 +802,55 @@ sub zfs_create_rpool {
 sub zfs_create_swap {
     my ($swapsize) = @_;
 
-    syscmd ("zfs create -V ${swapsize}K -b 4K $zfspoolname/swap")  == 0 ||
-       die "unable to create zfs swap device\n";
+    my $cmd = "zfs create -V ${swapsize}K -b 4K";
 
-    syscmd ("zfs set com.sun:auto-snapshot=false $zfspoolname/swap") == 0 ||
-       die "unable to set zfs properties\n";
+    $cmd .= " -o com.sun:auto-snapshot=false";
+
+    # copies for swap does not make sense
+    $cmd .= " -o copies=1";
 
     # reduces memory pressure
-    syscmd ("zfs set sync=always $zfspoolname/swap") == 0 ||
-       die "unable to set zfs properties\n";
+    $cmd .= " -o sync=always";
 
-    # copies for swap does not make sense
-    syscmd ("zfs set copies=1 $zfspoolname/swap") == 0 ||
-       die "unable to set zfs properties\n";
+    # cheapest compression to drop zero pages
+    $cmd .= " -o compression=zle";
+
+    # skip log devices
+    $cmd .= " -o logbias=throughput";
+    # only cache metadata in RAM (caching swap content does not make sense)
+    $cmd .= " -o primarycache=metadata";
+    # don't cache anything in L2ARC
+    $cmd .= " -o secondarycache=none";
+
+    $cmd .= " $zfspoolname/swap";
+    syscmd ($cmd)  == 0 ||
+       die "unable to create zfs swap device\n";
 
     return "/dev/zvol/$zfspoolname/swap";
 }
 
+my $udevadm_trigger_block = sub {
+    my ($nowait) = @_;
+
+    sleep(1) if !$nowait; # give kernel time to reread part table
+
+    # trigger udev to create /dev/disk/by-uuid
+    syscmd ("udevadm trigger --subsystem-match block");
+    syscmd ("udevadm settle --timeout 10");
+};
+
+my $clean_disk = sub {
+    my ($disk) = @_;
+
+    my $partitions = `lsblk --output kname --noheadings --path --list $disk`;
+    foreach my $part (split "\n", $partitions) {
+       next if $part eq $disk;
+       next if $part !~ /^\Q$disk\E/;
+       eval { syscmd("pvremove -ff -y $part"); };
+       eval { syscmd("dd if=/dev/zero of=$part bs=1M count=16"); };
+    }
+};
+
 sub partition_bootable_disk {
     my ($target_dev, $maxhdsize, $ptype) = @_;
 
@@ -800,7 +872,7 @@ sub partition_bootable_disk {
     die "hardisk '$target_dev' too small (${hdsize}GB)\n" if $hdgb < 8;
 
     # 1 - BIOS boot partition (Grub Stage2): first free 1M
-    # 2 - EFI ESP: next free 128M
+    # 2 - EFI ESP: next free 256M
     # 3 - OS/Data partition: rest, up to $maxhdsize in MB
 
     my $grubbootdev = get_partition_dev($target_dev, 1);
@@ -810,21 +882,27 @@ sub partition_bootable_disk {
     my $pcmd = ['sgdisk'];
 
     my $pnum = 1;
-    push @$pcmd, "-n${pnum}::+1M", "-t$pnum:EF02";
+    push @$pcmd, "-n${pnum}:1M:+1M", "-t$pnum:EF02";
 
     $pnum = 2;
-    push @$pcmd, "-n${pnum}::+128M", "-t$pnum:EF00";
+    push @$pcmd, "-n${pnum}:2M:+256M", "-t$pnum:EF00";
 
     $pnum = 3;
-    push @$pcmd, "-n${pnum}::${restricted_hdsize_mb}", "-t$pnum:$ptype";
+    push @$pcmd, "-n${pnum}:258M:${restricted_hdsize_mb}", "-t$pnum:$ptype";
 
     push @$pcmd, $target_dev;
 
-    my $os_size = $hdsize - 130*1024; # 128M + 1M + up to 1M alignment
+    my $os_size = $hdsize - 258*1024; # 256M + 1M + 1M alignment
 
     syscmd($pcmd) == 0 ||
        die "unable to partition harddisk '${target_dev}'\n";
 
+    &$udevadm_trigger_block();
+
+    foreach my $part ($efibootdev, $osdev) {
+       syscmd("dd if=/dev/zero of=$part bs=1M count=256") if -b $part;
+    }
+
     return ($os_size, $osdev, $efibootdev);
 }
 
@@ -872,22 +950,28 @@ sub partition_bootable_zfs_disk {
     syscmd($pcmd) == 0 ||
        die "unable to partition harddisk '${target_dev}'\n";
 
+    &$udevadm_trigger_block();
+
+    syscmd("dd if=/dev/zero of=$osdev bs=1M count=16") if -b $osdev;
+
     return ($os_size, $osdev);
 }
 
 sub create_lvm_volumes {
     my ($lvmdev, $os_size, $swap_size) = @_;
 
-    my $rootdev = '/dev/pve/root';
-    my $datadev = '/dev/pve/data';
-    my $swapfile = '/dev/pve/swap';
+    my $vgname = $setup->{product};
+
+    my $rootdev = "/dev/$vgname/root";
+    my $datadev = "/dev/$vgname/data";
+    my $swapfile = "/dev/$vgname/swap";
 
-    # we use --metadatasize 250k, which reseults in "pe_start = 512"
+    # we use --metadatasize 250k, which results in "pe_start = 512"
     # so pe_start is aligned on a 128k boundary (advantage for SSDs)
     syscmd ("/sbin/pvcreate --metadatasize 250k -y -ff $lvmdev") == 0 ||
        die "unable to initialize physical volume $lvmdev\n";
-    syscmd ("/sbin/vgcreate pve $lvmdev") == 0 ||
-       die "unable to create volume group 'pve'\n";
+    syscmd ("/sbin/vgcreate $vgname $lvmdev") == 0 ||
+       die "unable to create volume group '$vgname'\n";
 
     my $hdgb = int($os_size/(1024*1024));
     my $space = (($hdgb > 128) ? 16 : ($hdgb/8))*1024*1024;
@@ -918,19 +1002,19 @@ sub create_lvm_volumes {
            $config_options->{maxvz}*1024*1024 : $rest;
     }
 
-    syscmd ("/sbin/lvcreate -L${swap_size}K -nswap pve") == 0 ||
+    syscmd ("/sbin/lvcreate -L${swap_size}K -nswap $vgname") == 0 ||
        die "unable to create swap volume\n";
 
-    syscmd ("/sbin/lvcreate -L${rootsize}K -nroot pve") == 0 ||
+    syscmd ("/sbin/lvcreate -L${rootsize}K -nroot $vgname") == 0 ||
        die "unable to create root volume\n";
 
-    syscmd ("/sbin/lvcreate -L${rest}K -ndata pve") == 0 ||
+    syscmd ("/sbin/lvcreate -L${rest}K -ndata $vgname") == 0 ||
        die "unable to create data volume\n";
 
-    syscmd ("/sbin/lvconvert --yes --type thin-pool pve/data") == 0 ||
+    syscmd ("/sbin/lvconvert --yes --type thin-pool $vgname/data") == 0 ||
        die "unable to create data thin-pool\n";
 
-    syscmd ("/sbin/vgchange -a y pve") == 0 ||
+    syscmd ("/sbin/vgchange -a y $vgname") == 0 ||
        die "unable to activate volume group\n";
 
     return ($rootdev, $datadev, $swapfile);
@@ -951,17 +1035,10 @@ sub compute_swapsize {
        $ss = 8 if $ss > 8;
        $swapsize = $ss*1024*1024;
     }
-}
-
-my $udevadm_trigger_block = sub {
-    my ($nowait) = @_;
 
-    sleep(1) if !$nowait; # give kernel time to reread part table
+    return $swapsize;
+}
 
-    # trigger udev to create /dev/disk/by-uuid
-    syscmd ("udevadm trigger --subsystem-match block");
-    syscmd ("udevadm settle --timeout 10");
-};
 
 sub extract_data {
     my ($basefile, $targetdir) = @_;
@@ -984,7 +1061,7 @@ sub extract_data {
     if ($filesys =~ m/zfs/) {
        $target_hd = undef; # do not use this config
        $use_zfs = 1;
-       $targetdir = "/$zfspoolname/ROOT/pve-1";
+       $targetdir = "/$zfspoolname/ROOT/$zfsrootvolname";
     } elsif ($filesys =~ m/btrfs/) {
        $target_hd = undef; # do not use this config
        $use_btrfs = 1;
@@ -1008,6 +1085,8 @@ sub extract_data {
 
        update_progress (0, 0, $maxper, "create partitions");
 
+       syscmd("vgchange -an") if !$opt_testmode; # deactivate all detected VGs
+
        if ($opt_testmode) {
 
            $rootdev = abs_path($opt_testmode);
@@ -1041,6 +1120,7 @@ sub extract_data {
            my $disksize;
            foreach my $hd (@$devlist) {
                my $devname = @$hd[1];
+               &$clean_disk($devname);
                my ($size, $osdev, $efidev) =
                    partition_bootable_disk($devname, undef, '8300');
                $rootdev = $osdev if !defined($rootdev); # simply point to first disk
@@ -1060,6 +1140,9 @@ sub extract_data {
            my ($devlist, $bootdevlist, $vdev) = get_zfs_raid_setup();
 
            my $disksize;
+           foreach my $hd (@$devlist) {
+               &$clean_disk(@$hd[1]);
+           }
            foreach my $hd (@$bootdevlist) {
                my $devname = @$hd[1];
                my ($size, $osdev) =
@@ -1098,6 +1181,8 @@ sub extract_data {
                $maxhdsize = $config_options->{hdsize}*1024*1024;
            }
 
+           &$clean_disk($target_hd);
+
            my ($os_size, $osdev, $efidev); 
            ($os_size, $osdev, $efidev) = 
                partition_bootable_disk($target_hd, $maxhdsize, '8E00');
@@ -1148,11 +1233,12 @@ sub extract_data {
 
        if ($use_zfs) {
            # do nothing
-       } elsif ($use_btrfs) {
-           syscmd("mount -n $rootdev -o noatime,nobarrier $targetdir") == 0 ||
-               die "unable to mount $rootdev\n";
        } else {
-           syscmd ("mount -n $rootdev -o noatime,barrier=0 $targetdir") == 0 ||
+           my $mount_opts = 'noatime';
+           $mount_opts .= ',nobarrier'
+               if $use_btrfs || $filesys =~ /^ext\d$/;
+
+           syscmd("mount -n $rootdev -o $mount_opts $targetdir") == 0 ||
                die "unable to mount $rootdev\n";
        }
 
@@ -1161,12 +1247,15 @@ sub extract_data {
 
        mkdir "$targetdir/var";
        mkdir "$targetdir/var/lib";
-       mkdir "$targetdir/var/lib/vz";
-       mkdir "$targetdir/var/lib/pve";
 
-       if ($use_btrfs) {
-           syscmd("btrfs subvolume create $targetdir/var/lib/pve/local-btrfs") == 0 ||
-               die "unable to create btrfs subvolume\n";
+       if ($setup->{product} eq 'pve') {
+           mkdir "$targetdir/var/lib/vz";
+           mkdir "$targetdir/var/lib/pve";
+
+           if ($use_btrfs) {
+               syscmd("btrfs subvolume create $targetdir/var/lib/pve/local-btrfs") == 0 ||
+                   die "unable to create btrfs subvolume\n";
+           }
        }
 
        display_html ("extract2-rulesystem.htm");
@@ -1175,12 +1264,8 @@ sub extract_data {
        my ($dev,$ino,$mode,$nlink,$uid,$gid,$rdev,$size) = stat ($basefile);
        $ino || die "unable to open file '$basefile' - $!\n";
 
-       my $files;
-       if ($opt_testmode) {
-           $files = file_read_firstline("/pve/$release/install/pve-base.cnt");
-       } else {
-           $files = file_read_firstline("/cdrom/proxmox/pve-base.cnt");
-       }
+       my $files = file_read_firstline("${proxmox_cddir}/proxmox/$setup->{product}-base.cnt") ||
+           die "unable to read base file count\n";
 
        my $per = 0;
        my $count = 0;
@@ -1232,21 +1317,40 @@ sub extract_data {
 
        my $ntype = $ipversion == 4 ? 'inet' : 'inet6';
 
-        $ifaces .=
-            "auto vmbr0\niface vmbr0 $ntype static\n" .
-            "\taddress $ipaddress\n" .
-            "\tnetmask $netmask\n" .
-            "\tgateway $gateway\n" .
-            "\tbridge_ports eth0\n" .
-            "\tbridge_stp off\n" .
-            "\tbridge_fd 0\n";
+       my $ethdev = $ipconf->{ifaces}->{$ipconf->{selected}}->{name};
+
+       if ($setup->{bridged_network}) {
+           $ifaces .= "iface $ethdev $ntype manual\n";
+
+           $ifaces .=
+               "\nauto vmbr0\niface vmbr0 $ntype static\n" .
+               "\taddress $ipaddress\n" .
+               "\tnetmask $netmask\n" .
+               "\tgateway $gateway\n" .
+               "\tbridge_ports $ethdev\n" .
+               "\tbridge_stp off\n" .
+               "\tbridge_fd 0\n";
+       } else {
+           $ifaces .= "auto $ethdev\n" .
+               "iface $ethdev $ntype static\n" .
+               "\taddress $ipaddress\n" .
+               "\tnetmask $netmask\n" .
+               "\tgateway $gateway\n";
+       }
+
+       foreach my $iface (sort keys %{$ipconf->{ifaces}}) {
+           my $name = $ipconf->{ifaces}->{$iface}->{name};
+           next if $name eq $ethdev;
+
+           $ifaces .= "\niface $name $ntype manual\n";
+       }
 
        write_config ($ifaces, "$targetdir/etc/network/interfaces");
 
        # configure dns
 
-       my $resolfconf = "search $domain\nnameserver $dnsserver\n";
-       write_config ($resolfconf, "$targetdir/etc/resolv.conf");
+       my $resolvconf = "search $domain\nnameserver $dnsserver\n";
+       write_config ($resolvconf, "$targetdir/etc/resolv.conf");
 
        # configure fstab
 
@@ -1299,10 +1403,10 @@ sub extract_data {
        write_config ($fstab, "$targetdir/etc/fstab");
        write_config ("", "$targetdir/etc/mtab");
 
-       syscmd ("cp ${proxmox_dir}/policy-disable-rc.d " .
+       syscmd ("cp ${proxmox_libdir}/policy-disable-rc.d " .
                "$targetdir/usr/sbin/policy-rc.d") == 0 ||
                die "unable to copy policy-rc.d\n";
-       syscmd ("cp ${proxmox_dir}/fake-start-stop-daemon " .
+       syscmd ("cp ${proxmox_libdir}/fake-start-stop-daemon " .
                "$targetdir/sbin/") == 0 ||
                die "unable to copy start-stop-daemon\n";
 
@@ -1318,31 +1422,31 @@ sub extract_data {
            $grub_install_devices_txt .= $di->{by_id} || $di->{devname};
        }
 
-       # Note: debian-installer/locale is used by console-setup
+       # Note: keyboard-configuration/xbkb-keymap is used by console-setup
+       my $xkmap = $cmap->{kmap}->{$keymap}->{x11} // 'us';
        
        debconfig_set ($targetdir, <<_EOD);
 locales locales/default_environment_locale select en_US.UTF-8
 locales locales/locales_to_be_generated select en_US.UTF-8 UTF-8
 samba-common samba-common/dhcp boolean false
 samba-common samba-common/workgroup string WORKGROUP
-postfix postfix/main_mailer_type select Local only
-keyboard-configuration keyboard-configuration/xkb-keymap select $keymap
+postfix postfix/main_mailer_type select No configuration
+keyboard-configuration keyboard-configuration/xkb-keymap select $xkmap
 d-i debian-installer/locale select en_US.UTF-8
 grub-pc grub-pc/install_devices select $grub_install_devices_txt
 _EOD
 
-       my $pkgdir = $opt_testmode ? "packages" : "/cdrom/proxmox/packages";
        my $pkg_count = 0;
-       while (<$pkgdir/*.deb>) { $pkg_count++ };
+       while (<${proxmox_pkgdir}/*.deb>) { $pkg_count++ };
 
        # btrfs/dpkg is extremely slow without --force-unsafe-io
        my $dpkg_opts = $use_btrfs ? "--force-unsafe-io" : "";
 
        $count = 0;
-       while (<$pkgdir/*.deb>) {
+       while (<${proxmox_pkgdir}/*.deb>) {
            chomp;
            my $path = $_;
-           my ($deb) = $path =~ m/$pkgdir\/(.*\.deb)/;
+           my ($deb) = $path =~ m/${proxmox_pkgdir}\/(.*\.deb)/;
 #          if ($deb =~ m/^grub-efi-/ && $deb !~ m/^grub-${grub_plattform}/) {
 #              $count++;
 #              next;
@@ -1358,6 +1462,9 @@ _EOD
 
        display_html ("extract4-virus.htm");
 
+       # needed for postfix postinst in case no other NIC is active
+       syscmd("chroot $targetdir ifup lo");
+
        my $cmd = "chroot $targetdir dpkg $dpkg_opts --force-confold --configure -a";
        $count = 0;
        run_command ($cmd, sub {
@@ -1368,10 +1475,6 @@ _EOD
            }
        });
 
-       debconfig_set ($targetdir, <<_EOD);
-postfix postfix/main_mailer_type select No configuration
-_EOD
-
        unlink "$targetdir/etc/mailname";
        $postfix_main_cf =~ s/__FQDN__/${hostname}.${domain}/;
        write_config ($postfix_main_cf, "$targetdir/etc/postfix/main.cf");
@@ -1402,18 +1505,29 @@ _EOD
        write_config ('', "$targetdir/var/lib/apt/extended_states");
 
        # allow ssh root login
-       syscmd ("sed -i 's/^PermitRootLogin.*/PermitRootLogin yes/' '$targetdir/etc/ssh/sshd_config'");
-       
-       # save installer settings
-       my $ucc = uc ($country);
-       debconfig_set ($targetdir, <<_EOD);
-pve-manager pve-manager/country string $ucc
-_EOD
+       syscmd(['sed', '-i', 's/^#\\?PermitRootLogin.*/PermitRootLogin yes/', "$targetdir/etc/ssh/sshd_config"]);
+
+       if ($setup->{product} eq 'pmg') {
+           # install initial clamav DB
+           my $srcdir = "${proxmox_cddir}/proxmox/clamav";
+           foreach my $fn ("main.cvd", "bytecode.cvd", "daily.cld", "safebrowsing.cvd") {
+               syscmd ("cp \"$srcdir/$fn\" \"$targetdir/var/lib/clamav\"") == 0 ||
+                   die "installation of clamav db file '$fn' failed\n";
+           }
+           syscmd("chroot $targetdir /bin/chown clamav:clamav -R /var/lib/clamav") == 0 ||
+               die "unable to set owner for clamav database files\n";
+       }
+
+       if ($setup->{product} eq 'pve') {
+           # save installer settings
+           my $ucc = uc ($country);
+           debconfig_set($targetdir, "pve-manager pve-manager/country string $ucc\n");
+       }
 
        update_progress (0.8, 0.95, 1, "make system bootable");
 
        if ($use_zfs) {
-           syscmd ("sed -i -e 's/^GRUB_CMDLINE_LINUX=.*/GRUB_CMDLINE_LINUX=\"root=ZFS=$zfspoolname\\/ROOT\\/pve-1 boot=zfs\"/' $targetdir/etc/default/grub") == 0 ||
+           syscmd ("sed -i -e 's/^GRUB_CMDLINE_LINUX=.*/GRUB_CMDLINE_LINUX=\"root=ZFS=$zfspoolname\\/ROOT\\/$zfsrootvolname boot=zfs\"/' $targetdir/etc/default/grub") == 0 ||
                die "unable to update /etc/default/grub\n";
    
        }
@@ -1421,6 +1535,15 @@ _EOD
        diversion_remove ($targetdir, "/usr/sbin/update-grub");
        diversion_remove ($targetdir, "/usr/sbin/update-initramfs");
 
+       my $kapi;
+       foreach my $fn (<$targetdir/lib/modules/*>) {
+           if ($fn =~ m!/(\d+\.\d+\.\d+-\d+-pve)$!) {
+               die "found multiple kernels\n" if defined($kapi);
+               $kapi = $1;
+           }
+       }
+       die "unable to detect kernel version\n" if !defined($kapi);
+
        if (!$opt_testmode) {
 
            unlink ("$targetdir/etc/mtab");
@@ -1436,10 +1559,16 @@ _EOD
                        die "unable to install the i386-pc boot loader on '$dev'\n";
 
                if ($di->{esp}) {
-                   syscmd ("mount -n $di->{esp} $targetdir/boot/efi") == 0 ||
+                   syscmd ("mount -n $di->{esp} -t vfat $targetdir/boot/efi") == 0 ||
                        die "unable to mount $di->{esp}\n";
-                   syscmd ("chroot $targetdir /usr/sbin/grub-install --target x86_64-efi --no-floppy --bootloader-id='proxmox' $dev") == 0 ||
-                       die "unable to install the EFI boot loader on '$dev'\n";
+                   my $rc = syscmd ("chroot $targetdir /usr/sbin/grub-install --target x86_64-efi --no-floppy --bootloader-id='proxmox' $dev");
+                   if ($rc != 0) {
+                       if (-d '/sys/firmware/efi') {
+                           die "unable to install the EFI boot loader on '$dev'\n";
+                       } else {
+                           warn "unable to install the EFI boot loader on '$dev', ignoring (not booted using UEFI)\n";
+                       }
+                   }
                    # also install fallback boot file (OVMF does not boot without)
                    mkdir("$targetdir/boot/efi/EFI/BOOT");
                    syscmd("cp $targetdir/boot/efi/EFI/proxmox/grubx64.efi $targetdir/boot/efi/EFI/BOOT/BOOTx64.EFI") == 0 ||
@@ -1470,33 +1599,41 @@ _EOD
        run_command ("chroot $targetdir /usr/sbin/chpasswd", undef,
                     "root:$octets\n");
 
-       # create pmxcfs DB
+       if ($setup->{product} eq 'pmg') {
+           # save admin email
+           write_config ("section: admin\n\temail ${mailto}\n",
+                         "$targetdir/etc/pmg/pmg.conf");
 
-       my $tmpdir = "$targetdir/tmp/pve";
-       mkdir $tmpdir;
+       } elsif ($setup->{product} eq 'pve') {
 
-       # write vnc keymap to datacenter.cfg
-       my $vnckmap = $cmap->{kmap}->{$keymap}->{kvm} || 'en-us';
-       write_config ("keyboard: $vnckmap\n",
-                     "$tmpdir/datacenter.cfg");
+           # create pmxcfs DB
 
-       # save admin email
-       write_config ("user:root\@pam:1:0:::${mailto}::\n",
-                     "$tmpdir/user.cfg");
+           my $tmpdir = "$targetdir/tmp/pve";
+           mkdir $tmpdir;
 
-       # write storage.cfg
-       my $strorage_cfg_fn = "$tmpdir/storage.cfg";
-       if ($use_zfs) {
-           write_config ($storage_cfg_zfs, $strorage_cfg_fn);
-       } elsif ($use_btrfs) {
-           write_config ($storage_cfg_btrfs, $strorage_cfg_fn);
-       } else {
-           write_config ($storage_cfg_lvmthin, $strorage_cfg_fn);
-       }
+           # write vnc keymap to datacenter.cfg
+           my $vnckmap = $cmap->{kmap}->{$keymap}->{kvm} || 'en-us';
+           write_config ("keyboard: $vnckmap\n",
+                         "$tmpdir/datacenter.cfg");
 
-       run_command("chroot $targetdir /usr/bin/create_pmxcfs_db /tmp/pve /var/lib/pve-cluster/config.db");
+           # save admin email
+           write_config ("user:root\@pam:1:0:::${mailto}::\n",
+                         "$tmpdir/user.cfg");
 
-       syscmd ("rm -rf $tmpdir");
+           # write storage.cfg
+           my $strorage_cfg_fn = "$tmpdir/storage.cfg";
+           if ($use_zfs) {
+               write_config ($storage_cfg_zfs, $strorage_cfg_fn);
+           } elsif ($use_btrfs) {
+               write_config ($storage_cfg_btrfs, $strorage_cfg_fn);
+           } else {
+               write_config ($storage_cfg_lvmthin, $strorage_cfg_fn);
+           }
+
+           run_command("chroot $targetdir /usr/bin/create_pmxcfs_db /tmp/pve /var/lib/pve-cluster/config.db");
+
+           syscmd ("rm -rf $tmpdir");
+       }
     };
 
     my $err = $@;
@@ -1509,10 +1646,9 @@ _EOD
        my $elapsed = Time::HiRes::tv_interval($starttime);
        print "Elapsed extract time: $elapsed\n";
 
-       syscmd ("chroot $targetdir /usr/bin/dpkg-query -W --showformat='\${package}\n'> pve-final.pkglist");
+       syscmd ("chroot $targetdir /usr/bin/dpkg-query -W --showformat='\${package}\n'> final.pkglist");
     }
 
-    syscmd ("umount $targetdir/var/lib/vz");
     syscmd ("umount $targetdir/tmp");
     syscmd ("umount $targetdir/proc");
     syscmd ("umount $targetdir/sys");
@@ -1528,11 +1664,12 @@ _EOD
        syscmd ("zfs set sync=standard $zfspoolname") == 0 ||
            die "unable to set zfs properties\n";
 
-       syscmd ("zfs set mountpoint=/ $zfspoolname/ROOT/pve-1") == 0 ||
+       syscmd ("zfs set mountpoint=/ $zfspoolname/ROOT/$zfsrootvolname") == 0 ||
            die "zfs set mountpoint failed\n";
            
-       syscmd ("zpool set bootfs=$zfspoolname/ROOT/pve-1 $zfspoolname")  == 0 ||
+       syscmd ("zpool set bootfs=$zfspoolname/ROOT/$zfsrootvolname $zfspoolname")  == 0 ||
            die "zfs set bootfs failed\n";
+       syscmd ("zpool export $zfspoolname");
     }
 
     die $err if $err;
@@ -1541,18 +1678,15 @@ _EOD
 sub display_html {
     my ($filename) = @_;
 
-    my $path = "${proxmox_dir}/html/$filename";
+    my $path = "${proxmox_libdir}/html/$filename";
+
     my $url = "file://$path";
 
     my $data = file_get_contents($path);
 
     if ($filename eq 'license.htm') {
-       my $licensefn = -f "/EULA" ? "/EULA" : 
-           $opt_testmode ? "./copyright" : 
-           "/usr/share/doc/pve-installer/copyright";
-       my $license = decode('utf8', file_get_contents($licensefn));
-       $license =~ m/^\s+(.+\n)/;
-       my $title = $licensefn eq '/EULA' ? "END USER LICENSE AGREEMENT (EULA)": $1;
+       my $license = decode('utf8', file_get_contents("${proxmox_cddir}/EULA"));
+       my $title = "END USER LICENSE AGREEMENT (EULA)";
        $data =~ s/__LICENSE__/$license/;
        $data =~ s/__LICENSE_TITLE__/$title/;
     }
@@ -1570,27 +1704,6 @@ sub set_next {
     $next->grab_focus ();
 }
 
-sub url_requested {
-    my ($doc, $url, $stream) = @_;
-
-    $stream->set_cancel_func (sub {}); # hack: avoid warning
-
-    my $path = "${proxmox_dir}/html/$url";
-
-    if (-f $path) {
-       open (HTMLTMP, $path) ||
-           die "unable to open file '$path' - $!\n";
-       my $buf;
-       while (my $i = read (HTMLTMP, $buf, 4096)) {
-           $stream->write ($buf);
-           Gtk3::main_iteration() while Gtk3::events_pending();
-       }
-       close (HTMLTMP);
-    }
-
-    #$stream->close(); # hack: dont close - avoid crash
-}
-
 sub create_main_window {
 
     $window = Gtk3::Window->new ();
@@ -1600,7 +1713,7 @@ sub create_main_window {
 
     my $vbox = Gtk3::VBox->new (0, 0);
 
-    my $image = Gtk3::Image->new_from_file  ("${proxmox_dir}/proxlogo.png");
+    my $image = Gtk3::Image->new_from_file  ("${proxmox_libdir}/proxlogo.png");
     $vbox->pack_start ($image, 0, 0, 0);
 
     my $hbox = Gtk3::HBox->new (0, 0);
@@ -1714,21 +1827,61 @@ sub create_text_input {
 
 sub get_ip_config {
 
-    my $ifconfig = `ifconfig eth0`;
+    my $ifaces = {};
+    my $default;
+
+    my $links = `ip -o l`;
+    foreach my $l (split /\n/,$links) {
+       my ($index, $name, $flags, $state, $mac) = $l =~ m/^(\d+):\s+(\S+):\s+<(\S+)>.*\s+state\s+(\S+)\s+.*\s+link\/ether\s+(\S+)\s+/;
+       next if !$name || $name eq 'lo';
+
+       my $driver = readlink "/sys/class/net/$name/device/driver" || 'unknown';
+       $driver =~ s!^.*/!!;
+
+       $ifaces->{"$index"} = {
+           name => $name,
+           driver => $driver,
+           flags => $flags,
+           state => $state,
+           mac => $mac,
+       };
+
+       my $addresses = `ip -o a s $name`;
+       foreach my $a (split /\n/,$addresses) {
+           my ($family, $ip, $prefix) = $a =~ m/^\Q$index\E:\s+\Q$name\E\s+(inet|inet6)\s+($IPRE)\/(\d+)\s+/;
+           next if !$ip;
+           next if $a =~ /scope\s+link/; # ignore link local
+
+           my $mask = $prefix;
+
+           if ($family eq 'inet') {
+               next if !$ip =~ /$IPV4RE/;
+               next if $prefix < 8 || $prefix > 32;
+               $mask = @$ipv4_reverse_mask[$prefix];
+           } else {
+               next if !$ip =~ /$IPV6RE/;
+           }
+
+           $default = $index if !$default;
 
-    my ($addr) = $ifconfig =~ m/inet addr:(\S*)/m;
-    my ($mask) = $ifconfig =~ m/Mask:(\S*)/m;
+           $ifaces->{"$index"}->{"$family"} = {
+               mask => $mask,
+               addr => $ip,
+           };
+       }
+    }
 
-    my $route = `route -n`;
-    my ($gateway) = $route =~ m/^0\.0\.0\.0\s+(\d+\.\d+\.\d+\.\d+)\s+/m;
+
+    my $route = `ip route`;
+    my ($gateway) = $route =~ m/^default\s+via\s+(\S+)\s+/m;
 
     my $resolvconf = `cat /etc/resolv.conf`;
     my ($dnsserver) = $resolvconf =~ m/^nameserver\s+(\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3})$/m;
     my ($domain) = $resolvconf =~ m/^domain\s+(\S+)$/m;
 
     return {
-       addr => $addr,
-       mask => $mask,
+       default => $default,
+       ifaces => $ifaces,
        gateway => $gateway,
        dnsserver => $dnsserver,
        domain => $domain,
@@ -1753,6 +1906,8 @@ sub display_error {
     $dialog->destroy();
 }
 
+my $ipconf_first_view = 1;
+
 sub create_ipconf_view {
 
     cleanup_view ();
@@ -1765,23 +1920,69 @@ sub create_ipconf_view {
     my $vbox2 =  Gtk3::VBox->new (0, 0);
     $hbox->add ($vbox2);
 
-    my $addr = $ipconf->{addr} || '192.168.100.2';
-    my $mask = $ipconf->{mask} || '255.255.255.0';
+    my $ipbox;
+    ($ipbox, $ipconf_entry_addr) =
+       create_text_input ("192.168.100.2", 'IP Address:');
 
-    my $hn = $ipconf->{domain} ? "pve.$ipconf->{domain}" : 'pve.domain.tld';
+    my $maskbox;
+    ($maskbox, $ipconf_entry_mask) =
+       create_text_input ("255.255.255.0", 'Netmask:');
+
+    my $device_cb = Gtk3::ComboBoxText->new();
+    $device_cb->set_active(0);
+    $device_cb->set_visible(1);
+
+    my $get_device_desc = sub {
+       my $iface = shift;
+       return "$iface->{name} - $iface->{mac} ($iface->{driver})";
+    };
+
+    my $device_active_map = {};
+
+    my $device_change_handler = sub {
+       my $current = shift;
+       $ipconf->{selected} = $device_active_map->{$current->get_active()};
+       my $iface = $ipconf->{ifaces}->{$ipconf->{selected}};
+       $ipconf_entry_addr->set_text($iface->{inet}->{addr} || $iface->{inet6}->{addr})
+           if $iface->{inet}->{addr} || $iface->{inet6}->{addr};
+       $ipconf_entry_mask->set_text($iface->{inet}->{mask} || $iface->{inet6}->{mask})
+           if $iface->{inet}->{mask} || $iface->{inet6}->{mask};
+    };
+
+    my $i = 0;
+    foreach my $index (sort keys %{$ipconf->{ifaces}}) {
+       $device_cb->append_text(&$get_device_desc($ipconf->{ifaces}->{$index}));
+        $device_active_map->{$i} = $index;
+       if ($ipconf_first_view && $index == $ipconf->{default}) {
+           $device_cb->set_active($i);
+           &$device_change_handler($device_cb);
+           $ipconf_first_view = 0;
+       }
+       $device_cb->signal_connect ('changed' => $device_change_handler);
+       $i++;
+    }
+
+    $device_cb->set_active(0)
+       if !($ipconf->{selected});
+
+    my $devicebox = Gtk3::HBox->new (0, 0);
+    my $label = Gtk3::Label->new ("Management Interface:");
+    $label->set_size_request (150, -1);
+    $label->set_alignment (1, 0.5);
+    $devicebox->pack_start ($label, 0, 0, 10);
+    $devicebox->pack_start ($device_cb, 0, 0, 0);
+
+    $vbox2->pack_start ($devicebox, 0, 0, 2);
+
+    my $hn = $ipconf->{domain} ?
+       "$setup->{product}.$ipconf->{domain}" : "$setup->{product}.example.invalid";
    
     my ($hostbox, $hostentry) =
        create_text_input ($hn, 'Hostname (FQDN):');
     $vbox2->pack_start ($hostbox, 0, 0, 2);
 
-    my $ipbox;
-    ($ipbox, $ipconf_entry_addr) =
-       create_text_input ($addr, 'IP Address:');
     $vbox2->pack_start ($ipbox, 0, 0, 2);
 
-    my $maskbox;
-    ($maskbox, $ipconf_entry_mask) =
-       create_text_input ($mask, 'Netmask:');
     $vbox2->pack_start ($maskbox, 0, 0, 2);
 
     $gateway = $ipconf->{gateway} || '192.168.100.1';
@@ -1819,7 +2020,7 @@ sub create_ipconf_view {
            return;
        }
 
-       if ($text && $text =~ m/^(${namere}\.)*${namere}$/ && $text !~ m/.domain.tld$/ &&
+       if ($text && $text =~ m/^(${namere}\.)*${namere}$/ && $text !~ m/.example.invalid$/ &&
            $text =~ m/^([^\.]+)\.(\S+)$/) {
            $hostname = $1;
            $domain = $2;
@@ -2009,6 +2210,7 @@ sub create_password_view {
     $hbox3->pack_start ($label, 0, 0, 10);
     my $eme = Gtk3::Entry->new ();
     $eme->set_size_request (200, -1);
+    $eme->set_text('mail@example.invalid');
     $hbox3->pack_start ($eme, 0, 0, 0);
 
 
@@ -2039,11 +2241,16 @@ sub create_password_view {
 
        my $t3 = $eme->get_text;
        if ($t3 !~ m/^\S+\@\S+\.\S+$/) {
-           display_message ("E-Mail does not look like a vaild address" .
+           display_message ("E-Mail does not look like a valid address" .
                             " (user\@domain.tld)");
            $eme->grab_focus();
            return;
+       }
 
+       if ($t3 eq 'mail@example.invalid') {
+           display_message ("Please enter a valid E-Mail address");
+           $eme->grab_focus();
+           return;
        }
 
        $password = $t1;
@@ -2187,7 +2394,7 @@ sub create_country_view {
     $vbox->pack_start ($hbox2, 0, 0, 5);
     $vbox->pack_start ($hbox3, 0, 0, 5);
 
-    if ($country) {
+    if ($country && $ctr->{$country}) {
        $w->set_text ($ctr->{$country}->{name});
     }
 
@@ -2290,6 +2497,7 @@ my $create_raid_disk_grid = sub {
 
     my $scrolled_window = Gtk3::ScrolledWindow->new();
     $scrolled_window->set_hexpand(1);
+    $scrolled_window->set_propagate_natural_height(1) if @$hds > 4;
     $scrolled_window->add(&$create_label_widget_grid($disk_labeled_widgets));
     $scrolled_window->set_policy('never', 'automatic');
 
@@ -2299,22 +2507,16 @@ my $create_raid_disk_grid = sub {
 
 my $create_raid_advanced_grid = sub {
     my $labeled_widgets = [];
-    my $entry_ashift = Gtk3::Entry->new();
-    $entry_ashift->set_tooltip_text("zpool ashift property (pool sector size, default 2^12)");
-    $entry_ashift->signal_connect (key_press_event => \&check_int);
-    $entry_ashift->signal_connect (changed => sub {
-       my ($entry) = @_;
-
-       my $text = $entry->get_text();
-       delete $config_options->{ashift} if !defined($text);
-
-       $text =~ m/^\s*(\d+)\s*$/;
-       $config_options->{ashift} = $1;
+    my $spinbutton_ashift = Gtk3::SpinButton->new_with_range(9,13,1);
+    $spinbutton_ashift->set_tooltip_text("zpool ashift property (pool sector size, default 2^12)");
+    $spinbutton_ashift->signal_connect ("value-changed" => sub {
+       my $w = shift;
+       $config_options->{ashift} = $w->get_value_as_int();
     });
     $config_options->{ashift} = 12 if ! defined($config_options->{ashift});
-    $entry_ashift->set_text($config_options->{ashift});
+    $spinbutton_ashift->set_value($config_options->{ashift});
     push @$labeled_widgets, "ashift";
-    push @$labeled_widgets, $entry_ashift;
+    push @$labeled_widgets, $spinbutton_ashift;
 
     my $combo_compress = Gtk3::ComboBoxText->new();
     $combo_compress->set_tooltip_text("zfs compression algorithm for rpool dataset");
@@ -2352,7 +2554,6 @@ my $create_raid_advanced_grid = sub {
     $spinbutton_copies->signal_connect ("value-changed" => sub {
        my $w = shift;
        $config_options->{copies} = $w->get_value_as_int();
-       warn "changed: '$config_options->{copies}'\n";
     });
     $config_options->{copies} = 1 if !defined($config_options->{copies});
     $spinbutton_copies->set_value($config_options->{copies});
@@ -2396,7 +2597,7 @@ sub create_hdoption_view {
                  'zfs (RAIDZ-2)', 'zfs (RAIDZ-3)'];
 
     push @$fstype, 'btrfs (RAID0)', 'btrfs (RAID1)', 'btrfs (RAID10)'
-       if $enable_btrfs;
+       if $setup->{enable_btrfs};
 
     my $tcount = 0;
     foreach my $tmp (@$fstype) {
@@ -2445,7 +2646,7 @@ sub create_hdoption_view {
     push @$hdsize_labeled_widgets, "maxroot", $entry_maxroot;
 
     my $entry_minfree = Gtk3::Entry->new();
-    $entry_minfree->set_tooltip_text("minumum free LVM space (GB, required for LVM snapshots)");
+    $entry_minfree->set_tooltip_text("minimum free LVM space (GB, required for LVM snapshots)");
     $entry_minfree->signal_connect (key_press_event => \&check_float);
     $entry_minfree->set_text($config_options->{minfree}) if $config_options->{minfree};
     push @$hdsize_labeled_widgets, "minfree", $entry_minfree;
@@ -2491,6 +2692,7 @@ sub create_hdoption_view {
        }
        my (undef, $pref_width) = $dialog->get_preferred_width();
        my (undef, $pref_height) = $dialog->get_preferred_height();
+       $pref_height = 750 if $pref_height > 750;
        $dialog->resize($pref_width, $pref_height);
     };
 
@@ -2559,7 +2761,7 @@ my $get_raid_devlist = sub {
     my $dev_name_hash = {};
 
     my $devlist = [];
-    for (my $i = 0; $i < 8; $i++) {
+    for (my $i = 0; $i < @$hds; $i++) {
        if (my $hd = $config_options->{"disksel$i"}) {
            my ($disk, $devname, $size, $model) = @$hd;
            die "device '$devname' is used more than once\n" 
@@ -2760,7 +2962,7 @@ sub create_extract_view {
 
     my $tdir = $opt_testmode ? "target" : "/target";
     mkdir $tdir;
-    my $base = $opt_testmode ? "/pve/$release/install/pve-base.squashfs" : "/cdrom/pve-base.squashfs";
+    my $base = "${proxmox_cddir}/$setup->{product}-base.squashfs";
 
     eval  { extract_data ($base, $tdir); };
     my $err = $@;
@@ -2782,6 +2984,16 @@ sub create_intro_view {
 
     cleanup_view ();
 
+    if ($setup->{product} eq 'pve') {
+       eval {
+           my $cpuinfo = file_get_contents('/proc/cpuinfo');
+           if ($cpuinfo && !($cpuinfo =~ /^flags\s*:.*(vmx|svm)/m)) {
+               display_error("No support for KVM virtualisation detected.\n\n" .
+                             "Check BIOS settings for Intel VT / AMD-V / SVM.")
+           }
+       };
+    }
+
     display_html ("license.htm");
 
     set_next ("I a_gree", \&create_hdsel_view);
@@ -2789,28 +3001,42 @@ sub create_intro_view {
 
 $ipconf = get_ip_config ();
 
-$country = detect_country() if $ipconf->{addr} || $opt_testmode;;
+$country = detect_country() if $ipconf->{default} || $opt_testmode;
 
 # read country, kmap and timezone infos
 $cmap = read_cmap ();
 
+if (!defined($cmap->{country}->{$country})) {
+    print $logfd "ignoring detected country '$country', invalid or unknown\n";
+    $country = undef;
+}
+
 create_main_window ();
 
+my $initial_error = 0;
+
 if (!defined ($hds) || (scalar (@$hds) <= 0)) {
     print "no hardisks found\n";
+    $initial_error = 1;
     display_html ("nohds.htm");
     set_next ("Reboot", sub { exit (0); } );
 } else {
-
     foreach my $hd (@$hds) {
        my ($disk, $devname) = @$hd;
        next if $devname =~ m|^/dev/md\d+$|;
        print "found Disk$disk N:$devname\n";
     }
+}
 
-    create_intro_view ();
+if (!$initial_error && (scalar keys %{ $ipconf->{ifaces} } == 0)) {
+    print "no network interfaces found\n";
+    $initial_error = 1;
+    display_html ("nonics.htm");
+    set_next ("Reboot", sub { exit (0); } );
 }
 
+create_intro_view () if !$initial_error;
+
 Gtk3->main;
 
 exit 0;