auf des1 und parad0x wieder den “globalen” tunneldigger aktiviert.
DNS Einträge für den Mail-Empfang über die ff-msl.net und ff-ms.de Domains angepasst
https://github.com/FreiFunkMuenster/ansible-ffms/commit/f1b8176c4f46dfdbcdd1f080407ba925fd8ac008
https://github.com/FreiFunkMuenster/ansible-ffms/commit/21bf10e0ccdd47e5b0714afbdb0c0253bdc0fc9b
Diese beiden Domains auf dem Mailserver als Alias Domains eingerichtet.
Dadurch landen Mails an XYZ@freifunk-muenster.de und XYZ@freifunk-muensterland.net im Postfach XYZ@freifunk-muensterland.de.
Ein versenden von Nachrichten mit dem Absender XYZ@freifunk-muensterland.net oder XYZ@freifunk-muenster.de ist Theoretisch auch möglich wenn man sich eine 2. Identität im z.b. Thunderbird für das jeweilige Postfach anlegt. Wenn es jemanden interessiert wie das geht gern an mich wenden.
Getestet, funktioniert! Vielen Dank!
- parad0x zum external Nameserver gemacht.
- Mail-Account monitoring@freifunk-muensterland.de für das Icinga angelegt.
- Mail-Account wiki@freifunk-muensterland.de für das wiki angelegt.
Zwecks Dokumentation: Gestern Abend mit @corny456 Confluence ausgehende Mails auf mail.freifunk-muensterland.de umgestellt.
Firmware Server Ansibilisiert.
Momentan sind die Domains für das Zertifikat noch stumpf in die ansible rolle geklöppelt. Kommt noch in schön, hab nur grad kein Bock
Aufgrund Genöle Zertifikate Wiki & HipChat erneuert und Host durchgepatcht.
Auf Des2 Bind neu gestartet, weil der abgestürzt war.
-
bird, bird6 und bind haben jetzt den Systemd-Zusatz
Restart=on-failure
bird{6,} hatte vorher on-abort. Hab ein wenig dazu gegoogelt. Scheinbar würde on-abort das Ding sogar neu starten, wenn man das per Hand abschießt. Das wäre dann doch etwas zu viel des Guten.
Auf Parad0x ausgerollt. Wenn es sich bewährt, kann man die anderen nachziehen. Ist natürlich auch im Ansible drin: https://github.com/FreiFunkMuenster/Ansible-Freifunk-Gateway/commit/734749f605ea2419538805b35619c1c559a9342b
Podcast jetzt auf Seitenleiste von freifunk-muensterland.de verlinkt
des1 geholfen neu zu starten (mal wieder hing eine vm beim abreißen der interfaces, wir müssen uns das echt mal anschauen)
HTTPS Redirect auf dem Firmware-Server wieder deaktiviert because of weil:
Ansible rolle muss ich noch anpassen…
bei Remü-09 das Knöpfchen gedrückt… Interfaces…
edit: collectd auf der Kiste auch nochmal n tritt verpasst…
Hostsystem für Webseite / ServiceVM war heute wiedre aus.
Server getreten, Dienste sind wieder online.
Hypervisor und Gateway Parad0x haben Updates erhalten und wurden gehärtet. Durch Neustarts waren knapp 10 Minuten DHCP und andere Dienste down. Sorry. Das nächste mal nehme ich wieder eine bessere Uhrzeit.
Nightbounce aktualisiert und neu gestartet.
Inventur zum Stand der Patches gemacht und im Separee verteilt. Darüber müssen wir noch reden.
- remue-ansible VM upgrdatet und neu gestartet.
- backup VM upgadatet und neu gestartet.
- Ticketsystem VM upgadatet und neu gestartet.
- Mailserver VM upgadatet und neu gestartet.
- Firmware VM upgedatet. Neustart heute um 23:00 Uhr.
- Karten VM upgedatet. Neustart heute um 23:00 Uhr.
- KEA auf Handle neu gestartet.
forum aktualisiert & rebööt.
opendkim auf dem Mailserver neu gestartet.