Admintagebuch - Dokumentation der Admintätigkeiten

@RobWei und ich haben auf Obelix das CIX-Interface ohne Brücke mit ifupdown2 implementiert.

Nächster Schritt wäre Ansible auf das Blech auszurollen. Anpassungen für ifupdown2 werden erforderlich sein.

2 „Gefällt mir“

Hypervisor Parad0x hat Updates erhalten und wurde neu gestartet.
Das Gateway selbst hat keine Änderung/Updates bekommen.

1 „Gefällt mir“

rowe und hulk:

  • Wechsel auf Kernel 5.4.0-0.bpo.4-amd64
  • Wechsel des tunneldiggers auf einen Prototypen mit IP Blockierung
4 „Gefällt mir“

Unifi-Controller neu aufgesetzt

  • Datenbank war defekt, Reparatur immer fehlgeschlagen
  • @MPW hat der VM mit einem unbedachten rm-Befehl den Rest gegeben.
  • Neuinstallation mit Debian 10 als Basis
  • acme kann jetzt ipv6 und ganz entspannt das Zertifikat in den Unifi-Controller pröckeln
  • Sicherung vom 15.03. wurde eingespielt

@corny456 hat noch die Datensicherung wieder aktiviert.

2 „Gefällt mir“

Kea auf Fanlin neu gestartet.

2 „Gefällt mir“

Ich haben ein neues Foren-Update installiert. Ein paar interessante Features sind dazu gekommen. Unter anderem kann man sich nun Erinnerungen für (die eigenen) Lesezeichen setzen. Bin immer wieder begeistert wie viel sich da tut.

Die vollständige Liste ist wie immer hier zu finden:

2 „Gefällt mir“

c1024 neu gestartet und corny bekommt grad Updates und startet dann neu.

2 „Gefällt mir“

Nginx des Wikis neu gestartet, weil das Zertifikat nicht aktualisiert worden ist und defekt war.

Ich verstehe nicht ganz, warum das nicht geklappt hat. Der entsprechende Hook ist eigentlich konfiguriert:

root@wiki ~ # zgrep acme /var/log/syslog*
/var/log/syslog.1:May  3 00:30:01 wiki CRON[9404]: (root) CMD (/root/.acme.sh/acme.sh --cron --home "/root/.acme.sh" --nginx --post-hook "systemctl restart nginx" > /dev/null)
/var/log/syslog.2.gz:May  2 00:30:01 wiki CRON[2697]: (root) CMD (/root/.acme.sh/acme.sh --cron --home "/root/.acme.sh" --nginx --post-hook "systemctl restart nginx" > /dev/null)
/var/log/syslog.3.gz:May  1 00:30:01 wiki CRON[26583]: (root) CMD (/root/.acme.sh/acme.sh --cron --home "/root/.acme.sh" --nginx --post-hook "systemctl restart nginx" > /dev/null)
/var/log/syslog.4.gz:Apr 30 00:30:01 wiki CRON[16490]: (root) CMD (/root/.acme.sh/acme.sh --cron --home "/root/.acme.sh" --nginx --post-hook "systemctl restart nginx" > /dev/null)
/var/log/syslog.5.gz:Apr 29 00:30:01 wiki CRON[9352]: (root) CMD (/root/.acme.sh/acme.sh --cron --home "/root/.acme.sh" --nginx --post-hook "systemctl restart nginx" > /dev/null)
/var/log/syslog.6.gz:Apr 28 00:30:01 wiki CRON[1390]: (root) CMD (/root/.acme.sh/acme.sh --cron --home "/root/.acme.sh" --nginx --post-hook "systemctl restart nginx" > /dev/null)
/var/log/syslog.7.gz:Apr 27 00:30:01 wiki CRON[21769]: (root) CMD (/root/.acme.sh/acme.sh --cron --home "/root/.acme.sh" --nginx --post-hook "systemctl restart nginx" > /dev/null)
1 „Gefällt mir“

Habe im Wiki das AddOn „Table Filter and Charts“ aktiviert.

Ich benutze besonders gerne den globalen Filter.
Demo / Anleitung: https://docs.stiltsoft.com/display/public/TFAC/How+to+use+Table+Filter+macro

1 „Gefällt mir“

Wir haben heute Gateways auf Debian 10 (mit Kernel 5.4.0) portiert.

  • tj01
  • automatix
  • idefix (neu)
  • des1
  • parad0x
3 „Gefällt mir“

Multique auf tj01 automatix idefix und des1 aktiviert.

2 „Gefällt mir“

IP-Routing für Gateways ohne eigenen Upstream repariert.

@citronalco, wir mussten leider einen Teil den du gemergt hast, wieder rauspatchen. Der Fall dass ein Gateway keine eigene Tunnel hat, hat nicht mehr funktioniert. Die Pakete wurden ungenattet rausgeschickt und wurden verworfen.

2 „Gefällt mir“

Oha. Hoffentlich hat das hat keine ernsthaften Netzprobleme bei euch verursacht.

Halb so wild, ist ein Netz zum Spielen und Lernen :grinning:.

2 „Gefällt mir“
  • Tunneldigger Fanlin neu gestartet, hat gesponnen
  • Corny Nat-IP korrigiert, da sie von außen nicht pingbar war. Alte wieder aktiviert, ausgerollt und neu gestartet

=> Damit geht dann jetzt auch Domäne 51 wieder. Da gab es leider auf beiden Gateway zeitgleich unterschiedliche Probleme :confused:

2 „Gefällt mir“

c1024 neu gestartet weil komisch…
tj01 neu ausgerollt da sich hier wohl irgendwie unsere ifupdow2 Konfig hin verschlichen hat und daher keine bck-* Tunnel zu den anderen Gateways aufbauen konnte.

3 „Gefällt mir“

Remue-09 neu gestartet weil:

1 „Gefällt mir“

mesh-announce in der Rolle gateways_respondd leicht modifiziert damit Gateways eindeutige Hostnamen auf der Karte bekommen und auf alle Gateways ausgerollt.

py-respondd hab ich deaktiviert.

mesh-announce ersetzt damit vorerst unser bisher genutztes py-respodd von @descilla bis wir py-respondd „repariert“ haben.

2 „Gefällt mir“

kea-dhcp4 auf remue-09 gestartet.

3 „Gefällt mir“

Forum aktualisiert.

2 „Gefällt mir“