<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.raumzeitlabor.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Lordeis</id>
	<title>RaumZeitLabor Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.raumzeitlabor.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Lordeis"/>
	<link rel="alternate" type="text/html" href="https://wiki.raumzeitlabor.de/wiki/Spezial:Beitr%C3%A4ge/Lordeis"/>
	<updated>2026-04-11T08:56:17Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.raumzeitlabor.de/index.php?title=Netzwerk&amp;diff=15320</id>
		<title>Netzwerk</title>
		<link rel="alternate" type="text/html" href="https://wiki.raumzeitlabor.de/index.php?title=Netzwerk&amp;diff=15320"/>
		<updated>2020-02-18T19:43:59Z</updated>

		<summary type="html">&lt;p&gt;Lordeis: /* 172.22.36.0/23 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ProjektInfoBox&lt;br /&gt;
|name        = Netzwerk&lt;br /&gt;
|status      = stable&lt;br /&gt;
|image       = Rzl-19.jpg&lt;br /&gt;
|description = &lt;br /&gt;
|category    = Infrastruktur&lt;br /&gt;
|author      = &lt;br /&gt;
|maintainer  = NOC-Team&lt;br /&gt;
|owner       = &lt;br /&gt;
|username    = &lt;br /&gt;
|location    = &lt;br /&gt;
|download    = &lt;br /&gt;
}}&lt;br /&gt;
[[Image:Network-2013-02-10.svg|thumb|600px|Inzwischen aktuelles Netzwerkdiagramm]]&lt;br /&gt;
Hier wird/ist die Netzwerkstruktur im Raum dokumentiert.&lt;br /&gt;
&lt;br /&gt;
== Ansprechpartner ==&lt;br /&gt;
Bei jeglichen Fragen zum Netz bitte das [[NOC-Team]] ansprechen, auf keinen Fall selbst Änderungen an Router oder Verkabelung vornehmen und keine IP-Adressen selber zuweisen!&lt;br /&gt;
&lt;br /&gt;
== Aktuelle Probleme ==&lt;br /&gt;
Derzeit keine Probleme bekannt. Bitte Probleme an das [[NOC-Team]] melden.&lt;br /&gt;
&lt;br /&gt;
== Rack ==&lt;br /&gt;
[[Datei:IMG_0336.JPG|thumb|right|x300px]]&lt;br /&gt;
Das [[Rack]] befindet sich in der [[E-Ecke]] und enthält das Patchpanel, unseren Switch, unseren Router sowie diverse andere Hardware, z.B. für die Türsteuerung.&lt;br /&gt;
&lt;br /&gt;
== Uplink ==&lt;br /&gt;
Wir haben mittlerweile eine eigene Leitung. Mehr dazu gibt es unter [[Internet]].&lt;br /&gt;
&lt;br /&gt;
=== IPv4 ===&lt;br /&gt;
&lt;br /&gt;
Geht derzeit **direkt** raus über die Deutsche Telekom.&lt;br /&gt;
&lt;br /&gt;
=== IPv6 ===&lt;br /&gt;
&lt;br /&gt;
Ging früher über docsteel, wegen MTU Problemen jetzt aber über sixxs.net (Account von else). Wir announcen 2001:4dd0:fd3f::/64. Noch schöner wäre HE.net mit BGP Routing, allerdings benötigt man hierzu einen statischen IPv4 Endpoint.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Alle Geräte im RaumZeitLabor sind bei aktiviertem IPv6 direkt aus dem Internet erreichbar und bekommen einen festen Hostnamen&#039;&#039;&#039;&lt;br /&gt;
* z.B. ipv6-00000a1196fffe3eb30c.nutzer.raumzeitlabor.org&lt;br /&gt;
&lt;br /&gt;
IPv6 reverse DNS läuft über premium.raumzeitlabor (eigener DNS).&lt;br /&gt;
&lt;br /&gt;
* Reverse Delegation ist in sixxs.net gepflegt (Else)&lt;br /&gt;
* wird über [http://all-knowing-dns.zekjur.net/ all-knowing-dns] abgewickelt (läuft auf eigener IPv6, ipv6-rdns.raumzeitlabor.de)&lt;br /&gt;
* Zone für rDNS ist ipv6-*.nutzer.raumzeitlabor.org&lt;br /&gt;
&lt;br /&gt;
== Sicherheit ==&lt;br /&gt;
Wenn du im Netzwerk (mit oder ohne Kabel) hängst, ist dein Computer im dn42.net und via IPv6 öffentlich (!) erreichbar.&lt;br /&gt;
&lt;br /&gt;
== dn42 ==&lt;br /&gt;
Das dn42 ist ein VPN, welches Chaostreffs, Hackerspaces und sonstige Chaoten vernetzt. Siehe [http://dn42.net dn42.net]&lt;br /&gt;
&lt;br /&gt;
Wir nehmen als AS64636 teil mit 9 verschiedenen Peerings (zu jchome, ichdasich, welterde, mittagessen, nobody, docsteel, Felicitus, hax404, nazco).&lt;br /&gt;
&lt;br /&gt;
== WLAN ==&lt;br /&gt;
Unser WLAN ist WPA-verschlüsselt. Der Key hängt im Raum aus, oder wird dir gerne auf Nachfrage mitgeteilt :)&lt;br /&gt;
&lt;br /&gt;
=== Aktive Access Points ===&lt;br /&gt;
* 2x UniFi Pro (2,4GHz und 5GHz simultan):  &amp;quot;RZL-hardcore&amp;quot;, &amp;quot;RZL-hardcore5&amp;quot;(5GHz only) sowie &amp;quot;RZL-hardcore24&amp;quot;(2.4GHz only).&lt;br /&gt;
** Liegt auf der Beamerplattform und im Nebenraum.&lt;br /&gt;
** Läuft mit original Firmware.&lt;br /&gt;
** POE über LAN Port 9 am Patchfeld(kommt auf der Plattform auf Port 10 raus, Label sind vertauscht) und Nebenraum Uplink 4.&lt;br /&gt;
&lt;br /&gt;
== Hosts ==&lt;br /&gt;
&lt;br /&gt;
=== Netzwerkinfrastruktur ===&lt;br /&gt;
* IP-Adresse bitte via DHCP beziehen, feste IP-Adressen bitte bei den obigen [[Netzwerk#Ansprechpartner|Ansprechpartnern]] anfragen.&lt;br /&gt;
* Subnetzmaske: 255.255.254.0&lt;br /&gt;
* Gateway: 172.22.36.1&lt;br /&gt;
* DNS-Server: &#039;&#039;&#039;172.22.36.250&#039;&#039;&#039; (direkt auf mate.rzl)&lt;br /&gt;
* NTP-Server: 172.22.36.1&lt;br /&gt;
* DHCP-Server: 172.22.36.1&lt;br /&gt;
&lt;br /&gt;
=== 2001:4dd0:fd3f::/64 ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-----&lt;br /&gt;
! IP-Adresse || Hostname || Beschreibung&lt;br /&gt;
|-----&lt;br /&gt;
| 2001:4dd0:fd3f:0:ba27:ebff:fe50:fafc || pinpad-main || Pinpad Haupttür&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 172.22.36.0/23 ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-----&lt;br /&gt;
! IP-Adresse || Hostname || Beschreibung&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.1 || [[firebox]] || Router&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.2 || &#039;&#039;reserved&#039;&#039; || Reserviert für Infrastruktur&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.3 || printer0 || [[Drucker#Samsung_SCX-5530FN|Laserdrucker (Samsung SCX-5530FN)]] &lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.4 || wlanap-01 || WLAN AP 2,4+5 GHz&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.5 || wlanap-02 || WLAN AP 2,4+5 GHz&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.6 || wlanap-03 || WLAN AP 2,4+5 GHz&lt;br /&gt;
|-----&lt;br /&gt;
| &amp;lt;span style=&amp;quot;text-decoration:line-through;&amp;quot;&amp;gt;172.22.36.6&amp;lt;/span&amp;gt; ||  &amp;lt;span style=&amp;quot;text-decoration:line-through;&amp;quot;&amp;gt;[[blackbox]]&amp;lt;/span&amp;gt; ||  &amp;lt;span style=&amp;quot;text-decoration:line-through;&amp;quot;&amp;gt;[[Blackbox]] Server&amp;lt;/span&amp;gt;&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.7 || [[Premium_(Server)|premium]] || vServer bei Vollmar&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.8 || ikea-gw || IKEA TRÅDFRI Gateway&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.9 || &amp;lt;span style=&amp;quot;text-decoration:line-through;&amp;quot;&amp;gt;cashpoint&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;text-decoration:line-through;&amp;quot;&amp;gt;RZL Cashpoint&amp;lt;/span&amp;gt;&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.10 || [[Volt]] || (neuer) VM-Host&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.11 || [[raspbmc]] || RPi mit Raspbmc&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.12 || [[cookiemonster]] || Cookiemonster (Backup-Server)&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.13 || [[Beamer|beamer]] || [[Beamer]]&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.14 || fritzbox || Fritzbox (ISDN&amp;lt;-&amp;gt;SIP Ersatz)&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.15 || &amp;lt;span style=&amp;quot;text-decoration:line-through;&amp;quot;&amp;gt;pinpad-main&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;text-decoration:line-through;&amp;quot;&amp;gt;[[Pinpad]] Haupttür&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.&#039;&#039;&#039;16 - 108&#039;&#039;&#039; || &#039;&#039;reserved&#039;&#039; || Derzeit ungenutzt&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.100 || skalarwelle || MikroTik POE Switch&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.101 || chemtrail || MikroTik 24 Port Switch&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.109 || &amp;lt;span style=&amp;quot;text-decoration:line-through;&amp;quot;&amp;gt;r929&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;text-decoration:line-through;&amp;quot;&amp;gt;[[Benutzer:nicoduck|nicoduck]]&amp;lt;/span&amp;gt;&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.110 || ultimaker || [[Ultimaker#Octoprint|Ultimaker]]&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.111 || heizung || [[Heizungssteuerung]]&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.112 || oszi || Rigol MSO5074&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.113 || &#039;&#039;reserved&#039;&#039; || Reserviert für Infrastruktur&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.114 || [[Fnordcredit|cashdesk]] || [[Fnordcredit|Cashpoint Backend Server]]&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.115 || &amp;lt;span style=&amp;quot;text-decoration:line-through;&amp;quot;&amp;gt;helios&amp;lt;/span&amp;gt; || &amp;lt;span style=&amp;quot;text-decoration:line-through;&amp;quot;&amp;gt;[[Benutzer:Docsteel|docsteel]]&amp;lt;/span&amp;gt;&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.116 || analogsprech || CISCO SPA112 Adapter für [[Raumtelefon]]&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.117 || artnet ||  DMX-Wifi-Client von s1lvester&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.118 || stream || Steam/Streaming Rechner am Beamer&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.119 || liteshow || [[InFocus LiteShow II]]&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.120 || nopfbook || Notebook jiska&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.121 || openelec ||  RasPi TabascoEye&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.122 || esper-alarm ||  Sonoff mit esper-Firmware für den !ping -a&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.123 || dance-master-5k ||  AVR Onkyo TX-NR646&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.124 ||esper-fliegenbrat ||  Sonoff mit esper-Firmware für das Fliegenbratgerät&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.125 || abrock-spike || Netbook von ABrock zum Luftfeuchtigkeitsmonitoring &lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.126 || Chromecast || Chromecast. Hängt an einem HDMI-Eingang des Dancemaster 5k&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.127 || [[InfoScreen|infoscreen]] || [[InfoScreen]] auf dem Kühlschrank&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.128 || Leechbox || MacMini als Apple-Update-Cache&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.129 || fazz0r || RaspberryPI im FaZzZ0r&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.130 || ovencam || MR3020 am Backofen&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.131 || pingiepie || [[Busanzeigen|Pingie Pie++]]&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.132 || [[Drucker#Brother_MFC-9840CDW|guttenberg]] || Brother MFC-9840CDW aufm Olymp&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.133 || annette || XEROX-Drucker auf Olymp&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.134 || [[DMX#Spark|spark]] || DMX-Mastercontroller&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.135 || mpd2.rzl/iona.rzl || MPD auf dem Olymp (das Netbook im Regal).&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.136 || logcam.rzl || WIFI SD&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.&#039;&#039;&#039;137 - 199&#039;&#039;&#039; || &#039;&#039;reserviert&#039;&#039; || Ungenutzt&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.&#039;&#039;&#039;200 - 235&#039;&#039;&#039; || &#039;&#039;IP-Netz für VMs&#039;&#039; || IP-Adressen für die virtuellen Maschinen auf [[Mate (Server)]]&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.200 || [[Mate_(Server)/Datengrab|Datengrab]] || Das Datengrab&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.201 || [[Mate_(Server)/PartKeepr|PartKeepr]] || PartKeepr&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.202 || [[Mate_(Server)/Infra|Infra]] || Infra&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.203 || [[Mate_(Server)/DB|DB]] || DB&lt;br /&gt;
|------&lt;br /&gt;
| 172.22.36.204 || [[Mate_(Server)/freeswitch.vm.rzl|Mate_(Server)/freeswitch.vm.rzl]] || Freeswitch&lt;br /&gt;
|------&lt;br /&gt;
| 172.22.36.205 || [[Mate_(Server)/yate.vm.rzl]] || VM für Telefonanlage&lt;br /&gt;
|------&lt;br /&gt;
| 172.22.36.206 || [[Mate_(Server)/icinga.vm.rzl]] || Icinga Monitoring&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.207 || [[Mate_(Server)/ranlvor.vm.rzl]] || Mitglieder-VM (ranlvor)&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.208 || [[Mate_(Server)/kunterbunt.vm.rzl]] || Mitglieder-VM&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.209 || [[Mate (Server)/0xb4dc0d3d.vm.rzl]] || Mitglieder-VM&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.210 || &#039;&#039;reserviert für VMs&#039;&#039; || Ungenutzt&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.211 || &#039;&#039;reserviert für VMs&#039;&#039; || Ungenutzt&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.212 || &#039;&#039;reserviert für VMs&#039;&#039; || Ungenutzt&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.213 || &#039;&#039;reserviert für VMs&#039;&#039; || Ungenutzt&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.214 || &#039;&#039;reserviert für VMs&#039;&#039; || Ungenutzt&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.215 || &#039;&#039;reserviert für VMs&#039;&#039; || Ungenutzt&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.216 || &#039;&#039;reserviert für VMs&#039;&#039; || Ungenutzt&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.217 || [[Mate_(Server)/s1lvester.vm.rzl]] || Mitglieder-VM (s1lvester)&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.218 || [[Mate_(Server)/rami.vm.rzl]] || Mitglieder-VM (rami)&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.219 || [[Mate_(Server)/evilsadnes.vm.rzl]] || Mitglieder-VM (evilsadnes)&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.220 || [[Mate_(Server)/abrock.vm.rzl|abrock.vm.rzl]] || Mitglieder-VM (beta)&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.221 || [[Mate_(Server)/tiefpunkt.vm.rzl|tiefpunkt.vm.rzl]] || Mitglieder-VM (beta)&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.222 || [[Drucker#Labeldrucker]] || VM für die Labeldrucker-Software&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.223 || [[Mate_(Server)/yate.vm.rzl]] || VM für Telefonanlage&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.224 || [[Mate_(Server)/blabber.vm.rzl]] || Mitglieder-VM (beta)&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.225 || [[Mate_(Server)/slowpoke.vm.rzl]] || Mitglieder-VM (beta)&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.235 || [[Mate_(Server)/qrgo.vm.rzl]] || [[qrgo]] Mitglieder-VM für qrgo-Projekt von cheatha (beta)&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.236 || [[Mate_(Server)/bernd.vm.rzl]] || Mitglieder-VM&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.237 || [[Mate_(Server)/jailbackup.vm.rzl]] || Jailbackup-VM&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.238 || [[Mate_(Server)/unifi.vm.rzl]] || Ubiquiti Unifi Management VM&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.239 || [[Mate_(Server)/muzy.vm.rzl]] ||Mitglieder-VM muzy&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.240 || &#039;&#039;reserved&#039;&#039; || Reserviert für Geräte&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.241 || &#039;&#039;reserved&#039;&#039; || Reserviert für Geräte&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.242 || fon_pv || fonera nicoduck&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.243 || cis-phone-01 || Cisco VoIP Phone 01&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.244 || [[Mate_(Server)/lutoma.vm.rzl]] || Mitglieder-VM (beta)&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.245 || cis-phone-02 || Cisco VoIP Phone 02&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.246 || cis-phone-03 || Cisco VoIP Phone 03&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.247 || cis-phone-04 || Cisco VoIP Phone 04&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.248 || cis-phone-05 || Cisco VoIP Phone 05&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.249 || [[pokeduino]] || pokeduino.rzl&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.250 || [[Mate (Server)]] || Mate (Server)&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.251 || [[Mate (Server)/Monitoring]] || Mate/Monitoring&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.252 || [[Mate (Server)]] || Mate [http://h17007.www1.hp.com/us/en/enterprise/servers/management/ilo/index.aspx#.UoEbpXXWGCg ILO Port]&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.253 || SSH-Türöffner || Bei Fragen: Docsteel oder NOC-Team&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.36.254 || &#039;&#039;reserved&#039;&#039; || Reserviert für Geräte&lt;br /&gt;
|-----&lt;br /&gt;
| 172.22.37.&#039;&#039;&#039;10 - 110&#039;&#039;&#039; || &#039;&#039;&#039;dhcp&#039;&#039;&#039; || DHCP-Range (unfiltered)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 10.23.42.0/24 ===&lt;br /&gt;
&lt;br /&gt;
Management-Netzwerk für Switches und Access Points.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-----&lt;br /&gt;
! IP-Adresse || Hostname || Beschreibung&lt;br /&gt;
|-----&lt;br /&gt;
| 10.23.42.1 || [[firebox]] || Router&lt;br /&gt;
|-----&lt;br /&gt;
| 10.23.42.2 || [[Cisco SG 500]] || Switch-Stack im Hauptraum&lt;br /&gt;
|-----&lt;br /&gt;
| 10.23.42.3 || [[EdgeSwitch PoE 24]] || Switch im Nebenraum&lt;br /&gt;
|-----&lt;br /&gt;
| 10.23.42.4 || Netgear ProSAFE || Switch auf dem Hauptraumtisch, Mitte&lt;br /&gt;
|-----&lt;br /&gt;
| 10.23.42.5 || Netgear ProSAFE || Switch auf dem Hauptraumtisch, bei Rednerpult&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== VLANs ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|-----&lt;br /&gt;
! VLAN-ID || Beschreibung&lt;br /&gt;
|-----&lt;br /&gt;
| 42 || IOT&lt;br /&gt;
|-----&lt;br /&gt;
| 666 || Uplink&lt;br /&gt;
|-----&lt;br /&gt;
| 2342 || [[Netzwerk#10.23.42.0.2F24|Management-Netz]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Vorgehensweisen ==&lt;br /&gt;
=== Host hinzufügen/entfernen ===&lt;br /&gt;
* Eintrag Tabelle oben drüber; Gibts eine Wikiseite?&lt;br /&gt;
* (r)DNS-Zonen gibts auf [[Mate_(Server)|Mate]] unter /var/lib/bind/&lt;br /&gt;
* statisches DHCP gibts auf der [[firebox]]&lt;/div&gt;</summary>
		<author><name>Lordeis</name></author>
	</entry>
	<entry>
		<id>https://wiki.raumzeitlabor.de/index.php?title=Plenum&amp;diff=15051</id>
		<title>Plenum</title>
		<link rel="alternate" type="text/html" href="https://wiki.raumzeitlabor.de/index.php?title=Plenum&amp;diff=15051"/>
		<updated>2020-01-05T13:24:45Z</updated>

		<summary type="html">&lt;p&gt;Lordeis: /* Neuanschaffungen/Ausgaben */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{EventInfoBox&lt;br /&gt;
|name        = Plenum&lt;br /&gt;
|status      = stable&lt;br /&gt;
|image       = &lt;br /&gt;
|description = Neuigkeiten und Diskussionen&lt;br /&gt;
|author      =&lt;br /&gt;
|username    = &lt;br /&gt;
|rhythm      = monatlich&lt;br /&gt;
|day         = Erster Sonntag im Monat nach dem [[Wipe &amp;amp; Defrag]]&lt;br /&gt;
|time        = &lt;br /&gt;
|preis       = &lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
= Themen für das nächste Plenum =&lt;br /&gt;
&lt;br /&gt;
== Realitätsabgleich ==&lt;br /&gt;
===== Was mir aufgefallen ist, was herrenlos rumsteht =====&lt;br /&gt;
&lt;br /&gt;
===== Was ich seit dem letzten Plenum im Space gemacht hab =====&lt;br /&gt;
&lt;br /&gt;
===== Was ich bis zum nächsten Plenum im Space vorhabe =====&lt;br /&gt;
&lt;br /&gt;
===== Was mich im Space geärgert hat =====&lt;br /&gt;
* es stinkt nach dem Kochen/Essen bestialisch, keiner lüftet gerne und man muss seine Klamotten im Anschluss waschen. --[[Benutzer:Helix|Helix]] ([[Benutzer Diskussion:Helix|Diskussion]]) 22:47, 1. Jan. 2020 (CET)&lt;br /&gt;
&lt;br /&gt;
===== Was mich im Space erfreut hat =====&lt;br /&gt;
&lt;br /&gt;
===== Was ich gerne lernen würde =====&lt;br /&gt;
&lt;br /&gt;
(Allgemeiner Hinweis auf [[Vorträge#Gewünscht]])&lt;br /&gt;
&lt;br /&gt;
===== Was im Space getan werden müsste (+Tickets anlegen) =====&lt;br /&gt;
&lt;br /&gt;
===== Beschlüsse aus dem letzten Plenum =====&lt;br /&gt;
* Meta-Plenum: Doodle zur optimalen Plenum-Terminfindung&lt;br /&gt;
* Congress: Was haben wir gemacht?&lt;br /&gt;
* Stühle&lt;br /&gt;
* Heizlüfter&lt;br /&gt;
* Kartendrucker: Druckkopf&lt;br /&gt;
&lt;br /&gt;
== Neuanschaffungen/Ausgaben ==&lt;br /&gt;
* Unifi UAP-AC-HD&lt;br /&gt;
** weil der AP im Nebenraum lahm ist. → Nebenraum durch Hauptraum-AP ersetzen, Hauptraum-AP durch HD ersetzen --[[Benutzer:Helix|Helix]] ([[Benutzer Diskussion:Helix|Diskussion]]) 23:04, 31. Dez. 2019 (CET)&lt;br /&gt;
* Patchpanel für die Lan Verkabelung der Werkstatt&lt;br /&gt;
** Zum beispiel dieses: [https://www.amazon.de/deleyCON-Patchpanel-Verteilerfeld-Port-Servermontage/dp/B01N5OB4B2/ref%3Dsr_1_4?__mk_de_DE=%C3%85M%C3%85%C5%BD%C3%95%C3%91&amp;amp;crid=3VYNP23DYV9L9&amp;amp;keywords=patchpanel%2Bcat%2B6%2B24%2Bport&amp;amp;qid=1577560089&amp;amp;sprefix=patchpanel%2Bcat%2B6%2B%2Caps%2C161&amp;amp;sr=8-4 deleyCON CAT 6 Patchpanel] [[Benutzer:Lordeis|Lordeis]] ([[Benutzer Diskussion:Lordeis|Diskussion]]) 14:24, 5. Jan. 2020 (CET)&lt;br /&gt;
* Neuer Switch für den Verteiler im FabLab&lt;br /&gt;
** Da momentan nur ein 100 Mbit Poe Switch als Ersatz eingebaut ist und der ursprüngliche Ubiquity seit ein paar Monaten erfolglos auf eine Reparatur wartet würde ich vorschlagen einen neuen Switch zu besorgen. Aus eigener Erfahrung und auf Grund des guten Preis Leistung Verhältnis würde ich diesen Switch vorschlagen: [https://www.omg.de/mikrotik/routerboard/mikrotik-routerboard-crs328-24p-4s-rm/a-14454/ MikroTik Cloud Router Switch - CRS328-24P-4S+RM] [[Benutzer:Lordeis|Lordeis]] ([[Benutzer Diskussion:Lordeis|Diskussion]]) 14:24, 5. Jan. 2020 (CET)&lt;br /&gt;
* Neue Hardware für den RZL Server.&lt;br /&gt;
** Das NOC Team hat sich den bestehenden Server angeschaut. Leider ist die bestehende Hardware zu alt das es sich noch lohnen würde diesen zu upgraden. Hier haben wir einige Möglichkeiten für neue Hardware vorbereitet diese würden wir gerne auf dem Plenum vorstellen und dann gemeinsam entscheiden welches die beste Option ist. [[Benutzer:Lordeis|Lordeis]] ([[Benutzer Diskussion:Lordeis|Diskussion]]) 14:24, 5. Jan. 2020 (CET)&lt;br /&gt;
&lt;br /&gt;
== Sonstiges ==&lt;br /&gt;
* Ich würde gerne alles von [https://github.com/raumzeitlabor/ Github.com] und [https://gitlab.com/raumzeitlabor Gitlab.com] was RZL betrifft auf unser [https://git.raumzeitlabor.org/ self-hosted gitlab] umziehen. --[[Benutzer:Helix|Helix]] ([[Benutzer Diskussion:Helix|Diskussion]]) 22:47, 1. Jan. 2020 (CET)&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Plenum]]&lt;br /&gt;
[[Kategorie:Protokoll]]&lt;/div&gt;</summary>
		<author><name>Lordeis</name></author>
	</entry>
	<entry>
		<id>https://wiki.raumzeitlabor.de/index.php?title=Mate_(Server)&amp;diff=15040</id>
		<title>Mate (Server)</title>
		<link rel="alternate" type="text/html" href="https://wiki.raumzeitlabor.de/index.php?title=Mate_(Server)&amp;diff=15040"/>
		<updated>2019-12-29T18:16:52Z</updated>

		<summary type="html">&lt;p&gt;Lordeis: /* reboot */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ProjektInfoBox&lt;br /&gt;
|name        = Mate (Server)&lt;br /&gt;
|status      = beta&lt;br /&gt;
|image       = RaumZeitLabor - Logo - Schwarz.svg&lt;br /&gt;
|description = &lt;br /&gt;
|category    = Infrastruktur&lt;br /&gt;
|subcategory = Netz&lt;br /&gt;
|author      = [[NOC Team|NOC-Team]]&lt;br /&gt;
|username    = &lt;br /&gt;
|version     = &lt;br /&gt;
|update      = &lt;br /&gt;
|platform    = &lt;br /&gt;
|hostname    = mate.rzl&lt;br /&gt;
|license     = &lt;br /&gt;
|download    = &lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mate&#039;&#039;&#039; ist ein Server, der als Ersatz der [[Blackbox]] und [[Datengrab]] dient. Er wird über unsere [[USV]] geschützt.&lt;br /&gt;
&lt;br /&gt;
==Technische Daten ==&lt;br /&gt;
{| class=&amp;quot;wikitable va-top&amp;quot;&lt;br /&gt;
|Produkt&lt;br /&gt;
|[http://www8.hp.com/de/de/products/proliant-servers/product-detail.html?oid=5379860#!tab=features HP Proliant MicroServer Gen8]&lt;br /&gt;
|-&lt;br /&gt;
|CPU&lt;br /&gt;
|[http://ark.intel.com/De/products/65732/Intel-Xeon-Processor-E3-1230-v2-8M-Cache-3_30-GHz Xeon E3 1230v2] 4x 3.3GHz + Hyperthreading&lt;br /&gt;
|-&lt;br /&gt;
|RAM&lt;br /&gt;
|1x 8GB Kingston DDR3 ECC sowie 1x 4GB Original HP DDR3 ECC&lt;br /&gt;
|-&lt;br /&gt;
|HDDs&lt;br /&gt;
|3x3TB (WD30EFRX)&amp;lt;br/&amp;gt;RAID5 über alle Platten, 6TB nutzbar, LVM, Platten werden über smartd gemonitort und an netzwerk (ät) rzl dot de im Fehlerfalle geschickt&amp;lt;br/&amp;gt;1x 64GB SSD&lt;br /&gt;
|-&lt;br /&gt;
|USB&lt;br /&gt;
|1x Onboard, 2x USB 2.0 hinten, 2x USB 3.0 hinten, 2x USB 2.0 vorne&lt;br /&gt;
|-&lt;br /&gt;
|Verbrauch&lt;br /&gt;
|60W Volllast / 31W idle (Messung mit einem schlechten Messgerät, jeweils ohne Platten)&amp;lt;br/&amp;gt;jede Platte: 4.1W aktiv, 3W idle (laut Datenblatt)&amp;lt;br/&amp;gt;&amp;lt;b&amp;gt;Insgesamt Idle: 40W&amp;lt;br/&amp;gt;Insgesamt Volllast: 72.3W&amp;lt;/b&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Virtualisierung&lt;br /&gt;
|libvirt/KVM&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Unterseiten ==&lt;br /&gt;
Auf allen Kern-VMs läuft _möglichst_ nur pakettierte Software (Debian). Möchtest Du etwas auf den Systemen installiert haben, dann paketiere es bitte. Auf den Mitglieder-VMs kann alles so installiert werden, wie gewünscht.&lt;br /&gt;
&lt;br /&gt;
== Reboot Fest / Zabbix Agent ==&lt;br /&gt;
(stand 12-2019)&lt;br /&gt;
&lt;br /&gt;
Rebootfest gibt an, ob die Dienste innerhalb der VM nach einem Reboot der VM von alleine sauber hoch kommen. Rebootfest sagt nicht zwingend, dass die VM einen Reboot von Mate sauber übersteht.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  valign=&amp;quot;top&amp;quot;&lt;br /&gt;
! VM&lt;br /&gt;
! Rebootfest&lt;br /&gt;
! Anmerkungen&lt;br /&gt;
! Monitoring Agent&lt;br /&gt;
! Monitoring Anmerkung&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/0xb4dc0d3d.vm.rzl]]&lt;br /&gt;
| unbekannt&lt;br /&gt;
| &lt;br /&gt;
| Ja&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/abrock.vm.rzl]]&lt;br /&gt;
| unbekannt&lt;br /&gt;
| verliert beim Host-Reboot vermutlich das USB-Device zum Stromzähler&lt;br /&gt;
| Ja&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/cashdesk.rzl]]&lt;br /&gt;
| ja&lt;br /&gt;
| &lt;br /&gt;
| Nein&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/datengrab.rzl]]&lt;br /&gt;
| nein&lt;br /&gt;
| &lt;br /&gt;
| Nein&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/db.rzl]]&lt;br /&gt;
| ja&lt;br /&gt;
| &lt;br /&gt;
| Nein&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/freeswitch.vm.rzl]]&lt;br /&gt;
| ja&lt;br /&gt;
| &lt;br /&gt;
| Nein&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/infra.rzl]]&lt;br /&gt;
| ja&lt;br /&gt;
| verliert beim Host-Reboot vermutlich das USB-Device zu den [[Funksteckdosen]]&lt;br /&gt;
| Nein&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/kunterbunt.vm.rzl]]&lt;br /&gt;
| nein&lt;br /&gt;
| MQTT -&amp;gt; Graphite-Bridge muss manuell gestartet werden&lt;br /&gt;
| Ja&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/lutoma.vm.rzl]]&lt;br /&gt;
| unbekannt&lt;br /&gt;
| &lt;br /&gt;
| Nein&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/partkeepr.rzl]]&lt;br /&gt;
| ja&lt;br /&gt;
| &lt;br /&gt;
| Nein&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/qrgo.vm.rzl]]&lt;br /&gt;
| unbekannt&lt;br /&gt;
| &lt;br /&gt;
| Nein&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/rami.vm.rzl]]&lt;br /&gt;
| unbekannt&lt;br /&gt;
| &lt;br /&gt;
| Nein&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/ranlvor.vm.rzl]]&lt;br /&gt;
| ja&lt;br /&gt;
| &lt;br /&gt;
| Nein&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/s1lvester.vm.rzl]]&lt;br /&gt;
| unbekannt&lt;br /&gt;
| &lt;br /&gt;
| Ja&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/unifi.vm.rzl]]&lt;br /&gt;
| ja&lt;br /&gt;
| Braucht zum Start große Mengen Zufall. Geduld oder ping -f 172.22.36.238 hilft.&lt;br /&gt;
| Nein&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
[[Benutzer:Lordeis|Lordeis]] ([[Benutzer Diskussion:Lordeis|Diskussion]]) 19:16, 29. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
== VMs ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;  valign=&amp;quot;top&amp;quot;&lt;br /&gt;
! VM&lt;br /&gt;
! Arbeitsspeicher&lt;br /&gt;
! Plattenplatz&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/0xb4dc0d3d.vm.rzl]]&lt;br /&gt;
| 768 MB&lt;br /&gt;
| 20 GB&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/abrock.vm.rzl]]&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 30 GB&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/cashdesk.rzl]]&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 20 GB&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/datengrab.rzl]]&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 2720 GB&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/db.rzl]]&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 30 GB&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/freeswitch.vm.rzl]]&lt;br /&gt;
| 368 MB&lt;br /&gt;
| 20 GB&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/infra.rzl]]&lt;br /&gt;
| 3072 MB&lt;br /&gt;
| 40 GB&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/kunterbunt.vm.rzl]]&lt;br /&gt;
| 768 MB&lt;br /&gt;
| 20 GB&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/lutoma.vm.rzl]]&lt;br /&gt;
| 256 MB&lt;br /&gt;
| 20 GB&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/partkeepr.rzl]]&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 30 GB&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/qrgo.vm.rzl]]&lt;br /&gt;
| 256 MB&lt;br /&gt;
| 10 GB&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/rami.vm.rzl]]&lt;br /&gt;
| 256 MB&lt;br /&gt;
| 20 GB&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/s1lvester.vm.rzl]]&lt;br /&gt;
| 256 MB&lt;br /&gt;
| 20 GB&lt;br /&gt;
|-&lt;br /&gt;
| [[Mate (Server)/unifi.vm.rzl]]&lt;br /&gt;
| 750 MB&lt;br /&gt;
| 20 GB&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Gesamt&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;9310 MB / 12001 MB (77.58% belegt)&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;2.9 TB / 5.3 TB (55.93% belegt)&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Automatisch geupdatet von [[Benutzer:Matebot]] am: 2019-12-18 00:00:02&lt;br /&gt;
&lt;br /&gt;
== Unterseiten ==&lt;br /&gt;
&amp;lt;splist /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Hardware]]&lt;/div&gt;</summary>
		<author><name>Lordeis</name></author>
	</entry>
	<entry>
		<id>https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=15037</id>
		<title>NOC Team/To-Dos</title>
		<link rel="alternate" type="text/html" href="https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=15037"/>
		<updated>2019-12-29T17:10:17Z</updated>

		<summary type="html">&lt;p&gt;Lordeis: /* Serverhardware */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tagebuch ==&lt;br /&gt;
&lt;br /&gt;
Wichtiger Punkt: Dokumentation was bisher getan wurde. Was ergab sich aus der Freifunk-Diskussion heute, was aus Verm.+Pfalzkom+Politik, was machen wir mit dem Cisco-Stack hinsichtlich des Tschisko-Fuckups mit Self-Signed Certificates (ist zwar scheisse, macht aber jeder(tm), auch wir?) &#039;&#039;&#039;&#039;&#039;vor&#039;&#039;&#039;&#039;&#039; Januar 2020? Was habe ich vergessen?&lt;br /&gt;
&lt;br /&gt;
Cisco siehe auch [https://www.cisco.com/c/en/us/support/docs/field-notices/704/fn70489.html FN 70489].&lt;br /&gt;
&lt;br /&gt;
• &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 21:35, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
Und noch ein wichtiger Punkt: Entscheid Serverhardware, Anbringung des Kostenpunkts im Plenum Anfang Januar.&lt;br /&gt;
&lt;br /&gt;
== Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
=== DNS rzl.so ===&lt;br /&gt;
Alle internen Dienste enden auf .rzl, was keine Domain ist, die uns gehört. Wäre cool, wenn das stattdessen .rzl.so wäre.&lt;br /&gt;
&lt;br /&gt;
→ Split-DNS?&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:Helix|Helix]] 14:35, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== SSL-Zertifikate ===&lt;br /&gt;
Für nur intern verfügbare Dienste wäre auch ein SSL-Zertifikat sinnvoll.&lt;br /&gt;
&lt;br /&gt;
Letsencrypt *.rzl.so würde die internen Dienste dann nicht nach [https://crt.sh crt.sh] | [https://www.entrust.com/ct-search/?domain=raumzeitlabor.de&amp;amp;includeExpired=true&amp;amp;exactMatch=false entrust.com/ct-search] leaken, daher würde ich das vorschlagen.&lt;br /&gt;
&lt;br /&gt;
Für extern verfügbare Dienste kann man dann ja je FQDN ein normales Cert holen. Eventuell auf [https://letsencrypt.org/docs/rate-limits/ Rate Limits] aufpassen.&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:Helix|Helix]] 14:35, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
Aufbauend darauf (Obacht: Rate Limits are a real thing): Automatisierung der Zertifikate. LE-Zerts halten nur 3 Monate, da ist Rumgammeln keine Option mehr. Und die Faustregel heißt: ist es rein interner Kram? Wirklich? Wenn nein --&amp;gt; Non-Wildcard und SAN. Wildcard-Zerts sind obsolete Tech, machen wir nur zur Obfuscation. Doku essentiell, SAN-Zusammenfassung und -Stepping!&lt;br /&gt;
&lt;br /&gt;
Zur Disk. im NOC-Meeting. Bei weiteren Diskussionspunkten diese Zeile löschen und bitte die Diskussionsseite dieses Artikels nutzen. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 20:38, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== Inventur Internetleitung ===&lt;br /&gt;
&lt;br /&gt;
Welche Leitungen haben wir, welche Möglichkeiten zum Upgrade gibt es?&lt;br /&gt;
&lt;br /&gt;
Aktuelle Leitung: &lt;br /&gt;
: Telekom Hybrid 50Mbit&lt;br /&gt;
: 16 Mbit DSL&lt;br /&gt;
: Rest geht über im Router verbaute Sim Karte (Nur mit Telekom Router Kompatibel)&lt;br /&gt;
&lt;br /&gt;
Geimeinsame Klärung mit der Spedition erstrebenswert.&lt;br /&gt;
&lt;br /&gt;
=== Holzwerkstatt ===&lt;br /&gt;
&lt;br /&gt;
Wurde geklärt es muss definitiv ein Patchpanel für die neue Werkstatt angeschafft werden, z.B.: [https://www.amazon.de/deleyCON-Patchpanel-Verteilerfeld-Port-Servermontage/dp/B01N5OB4B2/ref%3Dsr_1_4?__mk_de_DE=ÅMÅŽÕÑ&amp;amp;crid=3VYNP23DYV9L9&amp;amp;keywords=patchpanel%2Bcat%2B6%2B24%2Bport&amp;amp;qid=1577560089&amp;amp;sprefix=patchpanel%2Bcat%2B6%2B%2Caps%2C161&amp;amp;sr=8-4 Amazon-Link, deleyCON Patchpanel]&lt;br /&gt;
&lt;br /&gt;
Außerdem noch ein Switch da der momentane Ersatz ein relikt aus den 90ern ist. Beispiel: [https://www.omg.de/mikrotik/routerboard/mikrotik-routerboard-crs328-24p-4s-rm/a-14454/ Mikrotik Routerboard CRS328 (24-Port) auf omg]. Oder jemand repariert den Ubiquity der seit Monaten in der Werkstatt liegt.&lt;br /&gt;
&lt;br /&gt;
(alles unsigniert von [[Benutzer:Lordeis|Lordeis]])&lt;br /&gt;
&lt;br /&gt;
=== Freifunk + IPv6 ===&lt;br /&gt;
&lt;br /&gt;
Zukunft ab 01.01.2020? Kübler Glasfaser?&amp;lt;br /&amp;gt;&lt;br /&gt;
Fürs erste wenn möglich über das /56 Netz, das am Telekom Router anliegt. - [[Benutzer:Lordeis|Lordeis]]&amp;lt;br /&amp;gt;&lt;br /&gt;
Update vom 27.12.19:&amp;lt;br /&amp;gt;&lt;br /&gt;
Laut [[Benutzer:cheatha|@cheatha]] wird gerade die Freifunk Infrastruktur umgezogen was uns ein wenig zeit ins neue jahr gewähren sollte.&amp;lt;br /&amp;gt;&lt;br /&gt;
[[Benutzer:Lordeis|Lordeis]] ([[Benutzer Diskussion:Lordeis|Diskussion]]) 18:00, 29. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== Switches ===&lt;br /&gt;
Inventur aller Switche und Firmware Stand prüfen &lt;br /&gt;
&lt;br /&gt;
==== Cisco Stack E Werkstatt ====&lt;br /&gt;
Update von Cisco verfügbar: &#039;&#039;&#039;1.4.11.02&#039;&#039;&#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
Diskussion ob Update durchgeführt werden soll - [[Benutzer:Lordeis|Lordeis]]&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Wichtig:&#039;&#039;&#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen ob die Switche von dem Cisco Zertifikats Fuckup betroffen sind.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Benutzer-DB ===&lt;br /&gt;
&lt;br /&gt;
TLS-Renewal. Details nach Fertigstellung.&lt;br /&gt;
&lt;br /&gt;
=== Router ===&lt;br /&gt;
==== Ubiquity ====&lt;br /&gt;
# Auseinandersortieren der Netzwerkverbindungen.&lt;br /&gt;
# Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
# IPv6 Konfiguration.&lt;br /&gt;
&lt;br /&gt;
==== Speedport (Telekom) ====&lt;br /&gt;
# Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
# IPv6 Konfiguration.&lt;br /&gt;
&lt;br /&gt;
Kommentar Ranlvor: Sollte ziemlich Standard sein, nur eventuell ein paar Regeln drin, die versuchen sollen Telefonie-Traffic auf DSL zu zwingen (weil das weniger schlecht tut als via LTE).&lt;br /&gt;
&lt;br /&gt;
=== WIFI Access Points ===&lt;br /&gt;
==== Ubiquity ====&lt;br /&gt;
# Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
# Auseinadersortieren der SSIDs:&lt;br /&gt;
## Prüfen ob alle SSIDs nötig sind.                              &lt;br /&gt;
## Diskutieren ob Band Steering Sinvoll Wäre.&lt;br /&gt;
## Prüfen ob Layer 3 Roaming Sinnig ist.&lt;br /&gt;
# Prüfung ob ein zusätzlicher Unify AP für die Werkstatt sinn macht.&lt;br /&gt;
# Auslagern des RZL IOT WLAN auf anderen AP.&lt;br /&gt;
&lt;br /&gt;
==== IOT Accesspoint ====&lt;br /&gt;
# Extra AP verwenden da Performance Probleme.&lt;br /&gt;
# Ich habe noch einen Lancom Rumliegen den ich Spenden würde - [[Benutzer:Lordeis|Lordeis]]&lt;br /&gt;
&lt;br /&gt;
=== Verkabelung ===&lt;br /&gt;
&lt;br /&gt;
# Die zwei Tische an der E/Ä-Ecke sind vorbildlich verkabelt, wenn man sie als autonome Hackrepublik innerhalb des RZL betrachtet. --&amp;gt; Uplink-Kabel setzen.&lt;br /&gt;
## Update: Hab&#039; mal Kabel geordert, Kanäle haben wir noch da. Könnte auch beim Umbau 2020 hilfreich sein. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 18:34, 28. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
== Hypervisor ==&lt;br /&gt;
&lt;br /&gt;
=== RAM ===&lt;br /&gt;
&lt;br /&gt;
Welche Möglichkeiten zum Update gibt es? Kurzfristiger Punkt, da der RAM erschöpft ist. AUf jeden Fall mögliches Upgrade wären zusätzliche 4 GiB für 30-40 Euronen, wenn wir in den Server reingeschaut haben wissen wir aber ob noch mehr als die dann 16GiB gehen.&lt;br /&gt;
&lt;br /&gt;
Aktuelles To-Do: Dokumentation Hardwaremöglichkeiten - [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
Update: Macht das noch Sinn? Siehe Punkt Server-Hardware weiter unten in diesem Kapitel. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 22:10, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== Rechtekonzept ===&lt;br /&gt;
&lt;br /&gt;
User sollten ihre VMs durchstarten können. Geht Hand in Hand mit dem Gedanken, nicht mehr überall als root zu springen und alles als root zu tun, stattdessen Nutzung sudo und mittelfristig ggf. Anbindung an [[UserDB|UserDB]].&lt;br /&gt;
&lt;br /&gt;
Person mit Hut: [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
=== Hypervisor-Software ===&lt;br /&gt;
&lt;br /&gt;
# HV bleibt KVM. Helix erwähnte heute Cockpit, das scheint also auch ohne das ganze oVirt-Debakel zu gehen, und wäre dann prima. Geht als Frontend dann mit dem Rechtekonzept Hand in Hand. Alternative: Proxmox als Aufsatz, nicht(!!!) als Basis.&lt;br /&gt;
&lt;br /&gt;
# OS sollte CentOS sein: der Hypervisor hat dumm zu sein (CA-Verwaltung, Automatisierung etc. darf da nicht laufen), also genügt CentOS, und wir gewinnen den Benefit SELinux. (Alternative wäre Arch, aber Rolling Release in bedingt gewarteter aber produktiver Umgebung? Meh. Willstenich.)&lt;br /&gt;
&lt;br /&gt;
Gesamtes Kapitel zur Diskussion, habe ich ad hoc so niedergeschrieben • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 21:13, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== VM-Inventur ===&lt;br /&gt;
&lt;br /&gt;
Prüfen, was noch aktiv ist, und nach einer geordneten(!) Inventarisierung Mitglieder bei Bedarf anschreiben. Im Zweifelsfall Downtime und einen Zeitraum X auf Reaktion warten.&lt;br /&gt;
&lt;br /&gt;
=== VM-Struktur ===&lt;br /&gt;
&lt;br /&gt;
Ordnung schaffen: Sind Dinge(tm) produktiv, sollten diese auf dedizierte VMs, gutes Beispiel hier: [[cashdesk.rzl]] (leider auch gutes Beispiel für undoumentierte VM).&lt;br /&gt;
&lt;br /&gt;
Kommentar Ranlvor: cashdesk ist ein schlechtes Beispiel, da das eigentlich mal eine MemberVM war und neben cashdesk auch den Infoscreen hosted.&lt;br /&gt;
&lt;br /&gt;
=== Serverhardware ===&lt;br /&gt;
&lt;br /&gt;
Zukunft: Redundanz? Idee: KVM over 2 Nodes mit GlusterFS.&lt;br /&gt;
&lt;br /&gt;
# Ob wir 2 Nodes brauchen oder 1 reicht, sollten wir in NOC-Meeting und Plenum diskutieren.&lt;br /&gt;
# Basis: Nunja, 32 oder 64GiB RAM, mind. 64 GiB Platte und schauen wo die 3-4 TiB VM-Store hinkommen. Alos Basisrahmen, zur Diksussion und Anpassung hier. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #084;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #c50;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 18:31, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
Erneuerung unumgänglich, RAM-Erweiterung ist nur Lebenserhaltungsmaßnahme bei einer designierten Leiche.&lt;br /&gt;
&lt;br /&gt;
Optionen:&lt;br /&gt;
# Eigenkonfiguration auf Basis eines Supermicro Boards und einer AMD Epyc CPU. Koniguration hier: [https://git.raumzeitlabor.org/NOC/server-hardware/ Hardware Konfiguration] [[Benutzer:Lordeis|Lordeis]] ([[Benutzer Diskussion:Lordeis|Diskussion]]) 18:10, 29. Dez. 2019 (CET)&lt;br /&gt;
# [https://www.thomas-krenn.com/de/produkte/einsatzzweck/software-defined-storage/storage-spaces-direct/s2d-micro-cluster/s2d-micro-cluster-advanced.html Thomas-Krenn-Storage-Cluster]: 240GB SSD OS, 3TB Nested Mirror, SuperMicro, 32GiB DDR4 ECC, max. 185W/Server, 13.100 Euro für zwei Server&lt;br /&gt;
# [[Benutzer:Kite|Kite]] kann eventuell einen PowerEdge R510 startklarmachen. Er gibt noch bescheid, Basis-Specsheet [https://www.dell.com/downloads/global/products/pedge/R510_Spec_Sheet.pdf hier].&lt;br /&gt;
&lt;br /&gt;
Übersicht --&amp;gt; [[NOC Team/To-Dos/Serverhardware Q1 2020]]&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
=== Mailserver ===&lt;br /&gt;
&lt;br /&gt;
==== Spamfilter ====&lt;br /&gt;
&lt;br /&gt;
Überarbeitung und Erweiterung. Wir bekommen keine Viagramails, aber einiges an Werbung. &#039;&#039;Erst&#039;&#039; Spamfilter, &#039;&#039;dann&#039;&#039; Unterpunkt Blocklisten ;-)&lt;br /&gt;
&lt;br /&gt;
==== Mailman ====&lt;br /&gt;
lists.raumzeitlabor.de benutzt Mailman v2.1.18 vom 6.5.2014.&lt;br /&gt;
&lt;br /&gt;
Eine [https://docs.mailman3.org/en/latest/migration.html Migration von 2.1 auf 3.x] ist möglich.&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:Helix|Helix]] ([[Benutzer Diskussion:Helix|Diskussion]]) 14:07, 28. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== Gitlab ===&lt;br /&gt;
&lt;br /&gt;
# Root-Passwort unbekannt, Version zu alt und damit insecure.&lt;br /&gt;
# AutoDevops und CI-Runner sind aktiviert ohne Instanz, nerven also bei jedem neuen Projekt wieder. Das anzuschalten ohne es zu konfigurieren ist nicht gerade clever. Sollte man beseitigen oder nachfragen warum das überhaupt angedacht wurde.&lt;/div&gt;</summary>
		<author><name>Lordeis</name></author>
	</entry>
	<entry>
		<id>https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=15036</id>
		<title>NOC Team/To-Dos</title>
		<link rel="alternate" type="text/html" href="https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=15036"/>
		<updated>2019-12-29T17:00:57Z</updated>

		<summary type="html">&lt;p&gt;Lordeis: /* Freifunk + IPv6 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tagebuch ==&lt;br /&gt;
&lt;br /&gt;
Wichtiger Punkt: Dokumentation was bisher getan wurde. Was ergab sich aus der Freifunk-Diskussion heute, was aus Verm.+Pfalzkom+Politik, was machen wir mit dem Cisco-Stack hinsichtlich des Tschisko-Fuckups mit Self-Signed Certificates (ist zwar scheisse, macht aber jeder(tm), auch wir?) &#039;&#039;&#039;&#039;&#039;vor&#039;&#039;&#039;&#039;&#039; Januar 2020? Was habe ich vergessen?&lt;br /&gt;
&lt;br /&gt;
Cisco siehe auch [https://www.cisco.com/c/en/us/support/docs/field-notices/704/fn70489.html FN 70489].&lt;br /&gt;
&lt;br /&gt;
• &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 21:35, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
Und noch ein wichtiger Punkt: Entscheid Serverhardware, Anbringung des Kostenpunkts im Plenum Anfang Januar.&lt;br /&gt;
&lt;br /&gt;
== Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
=== DNS rzl.so ===&lt;br /&gt;
Alle internen Dienste enden auf .rzl, was keine Domain ist, die uns gehört. Wäre cool, wenn das stattdessen .rzl.so wäre.&lt;br /&gt;
&lt;br /&gt;
→ Split-DNS?&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:Helix|Helix]] 14:35, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== SSL-Zertifikate ===&lt;br /&gt;
Für nur intern verfügbare Dienste wäre auch ein SSL-Zertifikat sinnvoll.&lt;br /&gt;
&lt;br /&gt;
Letsencrypt *.rzl.so würde die internen Dienste dann nicht nach [https://crt.sh crt.sh] | [https://www.entrust.com/ct-search/?domain=raumzeitlabor.de&amp;amp;includeExpired=true&amp;amp;exactMatch=false entrust.com/ct-search] leaken, daher würde ich das vorschlagen.&lt;br /&gt;
&lt;br /&gt;
Für extern verfügbare Dienste kann man dann ja je FQDN ein normales Cert holen. Eventuell auf [https://letsencrypt.org/docs/rate-limits/ Rate Limits] aufpassen.&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:Helix|Helix]] 14:35, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
Aufbauend darauf (Obacht: Rate Limits are a real thing): Automatisierung der Zertifikate. LE-Zerts halten nur 3 Monate, da ist Rumgammeln keine Option mehr. Und die Faustregel heißt: ist es rein interner Kram? Wirklich? Wenn nein --&amp;gt; Non-Wildcard und SAN. Wildcard-Zerts sind obsolete Tech, machen wir nur zur Obfuscation. Doku essentiell, SAN-Zusammenfassung und -Stepping!&lt;br /&gt;
&lt;br /&gt;
Zur Disk. im NOC-Meeting. Bei weiteren Diskussionspunkten diese Zeile löschen und bitte die Diskussionsseite dieses Artikels nutzen. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 20:38, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== Inventur Internetleitung ===&lt;br /&gt;
&lt;br /&gt;
Welche Leitungen haben wir, welche Möglichkeiten zum Upgrade gibt es?&lt;br /&gt;
&lt;br /&gt;
Aktuelle Leitung: &lt;br /&gt;
: Telekom Hybrid 50Mbit&lt;br /&gt;
: 16 Mbit DSL&lt;br /&gt;
: Rest geht über im Router verbaute Sim Karte (Nur mit Telekom Router Kompatibel)&lt;br /&gt;
&lt;br /&gt;
Geimeinsame Klärung mit der Spedition erstrebenswert.&lt;br /&gt;
&lt;br /&gt;
=== Holzwerkstatt ===&lt;br /&gt;
&lt;br /&gt;
Wurde geklärt es muss definitiv ein Patchpanel für die neue Werkstatt angeschafft werden, z.B.: [https://www.amazon.de/deleyCON-Patchpanel-Verteilerfeld-Port-Servermontage/dp/B01N5OB4B2/ref%3Dsr_1_4?__mk_de_DE=ÅMÅŽÕÑ&amp;amp;crid=3VYNP23DYV9L9&amp;amp;keywords=patchpanel%2Bcat%2B6%2B24%2Bport&amp;amp;qid=1577560089&amp;amp;sprefix=patchpanel%2Bcat%2B6%2B%2Caps%2C161&amp;amp;sr=8-4 Amazon-Link, deleyCON Patchpanel]&lt;br /&gt;
&lt;br /&gt;
Außerdem noch ein Switch da der momentane Ersatz ein relikt aus den 90ern ist. Beispiel: [https://www.omg.de/mikrotik/routerboard/mikrotik-routerboard-crs328-24p-4s-rm/a-14454/ Mikrotik Routerboard CRS328 (24-Port) auf omg]. Oder jemand repariert den Ubiquity der seit Monaten in der Werkstatt liegt.&lt;br /&gt;
&lt;br /&gt;
(alles unsigniert von [[Benutzer:Lordeis|Lordeis]])&lt;br /&gt;
&lt;br /&gt;
=== Freifunk + IPv6 ===&lt;br /&gt;
&lt;br /&gt;
Zukunft ab 01.01.2020? Kübler Glasfaser?&amp;lt;br /&amp;gt;&lt;br /&gt;
Fürs erste wenn möglich über das /56 Netz, das am Telekom Router anliegt. - [[Benutzer:Lordeis|Lordeis]]&amp;lt;br /&amp;gt;&lt;br /&gt;
Update vom 27.12.19:&amp;lt;br /&amp;gt;&lt;br /&gt;
Laut [[Benutzer:cheatha|@cheatha]] wird gerade die Freifunk Infrastruktur umgezogen was uns ein wenig zeit ins neue jahr gewähren sollte.&amp;lt;br /&amp;gt;&lt;br /&gt;
[[Benutzer:Lordeis|Lordeis]] ([[Benutzer Diskussion:Lordeis|Diskussion]]) 18:00, 29. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== Switches ===&lt;br /&gt;
Inventur aller Switche und Firmware Stand prüfen &lt;br /&gt;
&lt;br /&gt;
==== Cisco Stack E Werkstatt ====&lt;br /&gt;
Update von Cisco verfügbar: &#039;&#039;&#039;1.4.11.02&#039;&#039;&#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
Diskussion ob Update durchgeführt werden soll - [[Benutzer:Lordeis|Lordeis]]&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Wichtig:&#039;&#039;&#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen ob die Switche von dem Cisco Zertifikats Fuckup betroffen sind.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Benutzer-DB ===&lt;br /&gt;
&lt;br /&gt;
TLS-Renewal. Details nach Fertigstellung.&lt;br /&gt;
&lt;br /&gt;
=== Router ===&lt;br /&gt;
==== Ubiquity ====&lt;br /&gt;
# Auseinandersortieren der Netzwerkverbindungen.&lt;br /&gt;
# Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
# IPv6 Konfiguration.&lt;br /&gt;
&lt;br /&gt;
==== Speedport (Telekom) ====&lt;br /&gt;
# Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
# IPv6 Konfiguration.&lt;br /&gt;
&lt;br /&gt;
Kommentar Ranlvor: Sollte ziemlich Standard sein, nur eventuell ein paar Regeln drin, die versuchen sollen Telefonie-Traffic auf DSL zu zwingen (weil das weniger schlecht tut als via LTE).&lt;br /&gt;
&lt;br /&gt;
=== WIFI Access Points ===&lt;br /&gt;
==== Ubiquity ====&lt;br /&gt;
# Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
# Auseinadersortieren der SSIDs:&lt;br /&gt;
## Prüfen ob alle SSIDs nötig sind.                              &lt;br /&gt;
## Diskutieren ob Band Steering Sinvoll Wäre.&lt;br /&gt;
## Prüfen ob Layer 3 Roaming Sinnig ist.&lt;br /&gt;
# Prüfung ob ein zusätzlicher Unify AP für die Werkstatt sinn macht.&lt;br /&gt;
# Auslagern des RZL IOT WLAN auf anderen AP.&lt;br /&gt;
&lt;br /&gt;
==== IOT Accesspoint ====&lt;br /&gt;
# Extra AP verwenden da Performance Probleme.&lt;br /&gt;
# Ich habe noch einen Lancom Rumliegen den ich Spenden würde - [[Benutzer:Lordeis|Lordeis]]&lt;br /&gt;
&lt;br /&gt;
=== Verkabelung ===&lt;br /&gt;
&lt;br /&gt;
# Die zwei Tische an der E/Ä-Ecke sind vorbildlich verkabelt, wenn man sie als autonome Hackrepublik innerhalb des RZL betrachtet. --&amp;gt; Uplink-Kabel setzen.&lt;br /&gt;
## Update: Hab&#039; mal Kabel geordert, Kanäle haben wir noch da. Könnte auch beim Umbau 2020 hilfreich sein. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 18:34, 28. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
== Hypervisor ==&lt;br /&gt;
&lt;br /&gt;
=== RAM ===&lt;br /&gt;
&lt;br /&gt;
Welche Möglichkeiten zum Update gibt es? Kurzfristiger Punkt, da der RAM erschöpft ist. AUf jeden Fall mögliches Upgrade wären zusätzliche 4 GiB für 30-40 Euronen, wenn wir in den Server reingeschaut haben wissen wir aber ob noch mehr als die dann 16GiB gehen.&lt;br /&gt;
&lt;br /&gt;
Aktuelles To-Do: Dokumentation Hardwaremöglichkeiten - [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
Update: Macht das noch Sinn? Siehe Punkt Server-Hardware weiter unten in diesem Kapitel. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 22:10, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== Rechtekonzept ===&lt;br /&gt;
&lt;br /&gt;
User sollten ihre VMs durchstarten können. Geht Hand in Hand mit dem Gedanken, nicht mehr überall als root zu springen und alles als root zu tun, stattdessen Nutzung sudo und mittelfristig ggf. Anbindung an [[UserDB|UserDB]].&lt;br /&gt;
&lt;br /&gt;
Person mit Hut: [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
=== Hypervisor-Software ===&lt;br /&gt;
&lt;br /&gt;
# HV bleibt KVM. Helix erwähnte heute Cockpit, das scheint also auch ohne das ganze oVirt-Debakel zu gehen, und wäre dann prima. Geht als Frontend dann mit dem Rechtekonzept Hand in Hand. Alternative: Proxmox als Aufsatz, nicht(!!!) als Basis.&lt;br /&gt;
&lt;br /&gt;
# OS sollte CentOS sein: der Hypervisor hat dumm zu sein (CA-Verwaltung, Automatisierung etc. darf da nicht laufen), also genügt CentOS, und wir gewinnen den Benefit SELinux. (Alternative wäre Arch, aber Rolling Release in bedingt gewarteter aber produktiver Umgebung? Meh. Willstenich.)&lt;br /&gt;
&lt;br /&gt;
Gesamtes Kapitel zur Diskussion, habe ich ad hoc so niedergeschrieben • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 21:13, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== VM-Inventur ===&lt;br /&gt;
&lt;br /&gt;
Prüfen, was noch aktiv ist, und nach einer geordneten(!) Inventarisierung Mitglieder bei Bedarf anschreiben. Im Zweifelsfall Downtime und einen Zeitraum X auf Reaktion warten.&lt;br /&gt;
&lt;br /&gt;
=== VM-Struktur ===&lt;br /&gt;
&lt;br /&gt;
Ordnung schaffen: Sind Dinge(tm) produktiv, sollten diese auf dedizierte VMs, gutes Beispiel hier: [[cashdesk.rzl]] (leider auch gutes Beispiel für undoumentierte VM).&lt;br /&gt;
&lt;br /&gt;
Kommentar Ranlvor: cashdesk ist ein schlechtes Beispiel, da das eigentlich mal eine MemberVM war und neben cashdesk auch den Infoscreen hosted.&lt;br /&gt;
&lt;br /&gt;
=== Serverhardware ===&lt;br /&gt;
&lt;br /&gt;
Zukunft: Redundanz? Idee: KVM over 2 Nodes mit GlusterFS.&lt;br /&gt;
&lt;br /&gt;
# Ob wir 2 Nodes brauchen oder 1 reicht, sollten wir in NOC-Meeting und Plenum diskutieren.&lt;br /&gt;
# Basis: Nunja, 32 oder 64GiB RAM, mind. 64 GiB Platte und schauen wo die 3-4 TiB VM-Store hinkommen. Alos Basisrahmen, zur Diksussion und Anpassung hier. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #084;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #c50;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 18:31, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
Erneuerung unumgänglich, RAM-Erweiterung ist nur Lebenserhaltungsmaßnahme bei einer designierten Leiche.&lt;br /&gt;
&lt;br /&gt;
Optionen:&lt;br /&gt;
# SuperMicro-Server laut [[Benutzer:Lordeis|Lordeis]] (bitte ergänzen)&lt;br /&gt;
# [https://www.thomas-krenn.com/de/produkte/einsatzzweck/software-defined-storage/storage-spaces-direct/s2d-micro-cluster/s2d-micro-cluster-advanced.html Thomas-Krenn-Storage-Cluster]: 240GB SSD OS, 3TB Nested Mirror, SuperMicro, 32GiB DDR4 ECC, max. 185W/Server, 13.100 Euro für zwei Server&lt;br /&gt;
# [[Benutzer:Kite|Kite]] kann eventuell einen PowerEdge R510 startklarmachen. Er gibt noch bescheid, Basis-Specsheet [https://www.dell.com/downloads/global/products/pedge/R510_Spec_Sheet.pdf hier].&lt;br /&gt;
&lt;br /&gt;
Übersicht --&amp;gt; [[NOC Team/To-Dos/Serverhardware Q1 2020]]&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
=== Mailserver ===&lt;br /&gt;
&lt;br /&gt;
==== Spamfilter ====&lt;br /&gt;
&lt;br /&gt;
Überarbeitung und Erweiterung. Wir bekommen keine Viagramails, aber einiges an Werbung. &#039;&#039;Erst&#039;&#039; Spamfilter, &#039;&#039;dann&#039;&#039; Unterpunkt Blocklisten ;-)&lt;br /&gt;
&lt;br /&gt;
==== Mailman ====&lt;br /&gt;
lists.raumzeitlabor.de benutzt Mailman v2.1.18 vom 6.5.2014.&lt;br /&gt;
&lt;br /&gt;
Eine [https://docs.mailman3.org/en/latest/migration.html Migration von 2.1 auf 3.x] ist möglich.&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:Helix|Helix]] ([[Benutzer Diskussion:Helix|Diskussion]]) 14:07, 28. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== Gitlab ===&lt;br /&gt;
&lt;br /&gt;
# Root-Passwort unbekannt, Version zu alt und damit insecure.&lt;br /&gt;
# AutoDevops und CI-Runner sind aktiviert ohne Instanz, nerven also bei jedem neuen Projekt wieder. Das anzuschalten ohne es zu konfigurieren ist nicht gerade clever. Sollte man beseitigen oder nachfragen warum das überhaupt angedacht wurde.&lt;/div&gt;</summary>
		<author><name>Lordeis</name></author>
	</entry>
	<entry>
		<id>https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=15031</id>
		<title>NOC Team/To-Dos</title>
		<link rel="alternate" type="text/html" href="https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=15031"/>
		<updated>2019-12-28T19:04:16Z</updated>

		<summary type="html">&lt;p&gt;Lordeis: /* Holzwerkstatt */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tagebuch ==&lt;br /&gt;
&lt;br /&gt;
Wichtiger Punkt: Dokumentation was bisher getan wurde. Was ergab sich aus der Freifunk-Diskussion heute, was aus Verm.+Pfalzkom+Politik, was machen wir mit dem Cisco-Stack hinsichtlich des Tschisko-Fuckups mit Self-Signed Certificates (ist zwar scheisse, macht aber jeder(tm), auch wir?) &#039;&#039;&#039;&#039;&#039;vor&#039;&#039;&#039;&#039;&#039; Januar 2020? Was habe ich vergessen?&lt;br /&gt;
&lt;br /&gt;
Cisco siehe auch [https://www.cisco.com/c/en/us/support/docs/field-notices/704/fn70489.html FN 70489].&lt;br /&gt;
&lt;br /&gt;
• &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 21:35, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
Und noch ein wichtiger Punkt: Entscheid Serverhardware, Anbringung des Kostenpunkts im Plenum Anfang Januar.&lt;br /&gt;
&lt;br /&gt;
== Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
=== DNS rzl.so ===&lt;br /&gt;
Alle internen Dienste enden auf .rzl, was keine Domain ist, die uns gehört. Wäre cool, wenn das stattdessen .rzl.so wäre.&lt;br /&gt;
&lt;br /&gt;
→ Split-DNS?&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:Helix|Helix]] 14:35, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== SSL-Zertifikate ===&lt;br /&gt;
Für nur intern verfügbare Dienste wäre auch ein SSL-Zertifikat sinnvoll.&lt;br /&gt;
&lt;br /&gt;
Letsencrypt *.rzl.so würde die internen Dienste dann nicht nach [https://crt.sh crt.sh] | [https://www.entrust.com/ct-search/?domain=raumzeitlabor.de&amp;amp;includeExpired=true&amp;amp;exactMatch=false entrust.com/ct-search] leaken, daher würde ich das vorschlagen.&lt;br /&gt;
&lt;br /&gt;
Für extern verfügbare Dienste kann man dann ja je FQDN ein normales Cert holen. Eventuell auf [https://letsencrypt.org/docs/rate-limits/ Rate Limits] aufpassen.&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:Helix|Helix]] 14:35, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
Aufbauend darauf (Obacht: Rate Limits are a real thing): Automatisierung der Zertifikate. LE-Zerts halten nur 3 Monate, da ist Rumgammeln keine Option mehr. Und die Faustregel heißt: ist es rein interner Kram? Wirklich? Wenn nein --&amp;gt; Non-Wildcard und SAN. Wildcard-Zerts sind obsolete Tech, machen wir nur zur Obfuscation. Doku essentiell, SAN-Zusammenfassung und -Stepping!&lt;br /&gt;
&lt;br /&gt;
Zur Disk. im NOC-Meeting. Bei weiteren Diskussionspunkten diese Zeile löschen und bitte die Diskussionsseite dieses Artikels nutzen. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 20:38, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== Inventur Internetleitung ===&lt;br /&gt;
&lt;br /&gt;
Welche Leitungen haben wir, welche Möglichkeiten zum Upgrade gibt es?&lt;br /&gt;
&lt;br /&gt;
Aktuelle Leitung: &lt;br /&gt;
: Telekom Hybrid 50Mbit&lt;br /&gt;
: 16 Mbit DSL&lt;br /&gt;
: Rest geht über im Router verbaute Sim Karte (Nur mit Telekom Router Kompatibel)&lt;br /&gt;
&lt;br /&gt;
Geimeinsame Klärung mit der Spedition erstrebenswert.&lt;br /&gt;
&lt;br /&gt;
=== Holzwerkstatt ===&lt;br /&gt;
Wurde geklärt es muss definitiv ein Patchpanel für die neue Werkstatt angeschafft werden.&amp;lt;br /&amp;gt;&lt;br /&gt;
Zb.: https://fckaf.de/SY9&amp;lt;br /&amp;gt;&lt;br /&gt;
Außerdem noch ein Switch da der momentane Ersatz ein relikt aus den 90ern ist.&amp;lt;br /&amp;gt;&lt;br /&gt;
Am liebsten dieser: https://fckaf.de/dnS&amp;lt;br /&amp;gt;&lt;br /&gt;
Oder jemand repariert den Ubiquity der seit Monaten in der Werkstatt liegt.&amp;lt;br /&amp;gt;&lt;br /&gt;
- [[Benutzer:Lordeis|Lordeis]]&lt;br /&gt;
&lt;br /&gt;
=== Freifunk + IPv6 ===&lt;br /&gt;
&lt;br /&gt;
Zukunft ab 01.01.2020? Kübler Glasfaser?&amp;lt;br /&amp;gt;&lt;br /&gt;
Fürs erste wenn möglich über das /56 Netz, das am Telekom Router anliegt. - [[Benutzer:Lordeis|Lordeis]]&lt;br /&gt;
Update vom 27.12.19:&amp;lt;br /&amp;gt;&lt;br /&gt;
Laut [[Benutzer:cheatha|@cheatha]] wird gerade die Freifunk Infrastruktur umgezogen was uns ein wenig zeit ins neue jahr gewähren sollte.&lt;br /&gt;
&lt;br /&gt;
=== Switches ===&lt;br /&gt;
Inventur aller Switche und Firmware Stand prüfen &lt;br /&gt;
&lt;br /&gt;
==== Cisco Stack E Werkstatt ====&lt;br /&gt;
Update von Cisco verfügbar: &#039;&#039;&#039;1.4.11.02&#039;&#039;&#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
Diskussion ob Update durchgeführt werden soll - [[Benutzer:Lordeis|Lordeis]]&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Wichtig:&#039;&#039;&#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen ob die Switche von dem Cisco Zertifikats Fuckup betroffen sind.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Benutzer-DB ===&lt;br /&gt;
&lt;br /&gt;
TLS-Renewal. Details nach Fertigstellung.&lt;br /&gt;
&lt;br /&gt;
=== Router ===&lt;br /&gt;
==== Ubiquity ====&lt;br /&gt;
# Auseinandersortieren der Netzwerkverbindungen.&lt;br /&gt;
# Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
# IPv6 Konfiguration.&lt;br /&gt;
&lt;br /&gt;
==== Speedport (Telekom) ====&lt;br /&gt;
# Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
# IPv6 Konfiguration.&lt;br /&gt;
&lt;br /&gt;
Kommentar Ranlvor: Sollte ziemlich Standard sein, nur eventuell ein paar Regeln drin, die versuchen sollen Telefonie-Traffic auf DSL zu zwingen (weil das weniger schlecht tut als via LTE).&lt;br /&gt;
&lt;br /&gt;
=== WIFI Access Points ===&lt;br /&gt;
==== Ubiquity ====&lt;br /&gt;
# Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
# Auseinadersortieren der SSIDs:&lt;br /&gt;
## Prüfen ob alle SSIDs nötig sind.                              &lt;br /&gt;
## Diskutieren ob Band Steering Sinvoll Wäre.&lt;br /&gt;
## Prüfen ob Layer 3 Roaming Sinnig ist.&lt;br /&gt;
# Prüfung ob ein zusätzlicher Unify AP für die Werkstatt sinn macht.&lt;br /&gt;
# Auslagern des RZL IOT WLAN auf anderen AP.&lt;br /&gt;
&lt;br /&gt;
==== IOT Accesspoint ====&lt;br /&gt;
# Extra AP verwenden da Performance Probleme.&lt;br /&gt;
# Ich habe noch einen Lancom Rumliegen den ich Spenden würde - [[Benutzer:Lordeis|Lordeis]]&lt;br /&gt;
&lt;br /&gt;
=== Verkabelung ===&lt;br /&gt;
&lt;br /&gt;
# Die zwei Tische an der E/Ä-Ecke sind vorbildlich verkabelt, wenn man sie als autonome Hackrepublik innerhalb des RZL betrachtet. --&amp;gt; Uplink-Kabel setzen.&lt;br /&gt;
## Update: Hab&#039; mal Kabel geordert, Kanäle haben wir noch da. Könnte auch beim Umbau 2020 hilfreich sein. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 18:34, 28. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
== Hypervisor ==&lt;br /&gt;
&lt;br /&gt;
=== RAM ===&lt;br /&gt;
&lt;br /&gt;
Welche Möglichkeiten zum Update gibt es? Kurzfristiger Punkt, da der RAM erschöpft ist. AUf jeden Fall mögliches Upgrade wären zusätzliche 4 GiB für 30-40 Euronen, wenn wir in den Server reingeschaut haben wissen wir aber ob noch mehr als die dann 16GiB gehen.&lt;br /&gt;
&lt;br /&gt;
Aktuelles To-Do: Dokumentation Hardwaremöglichkeiten - [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
Update: Macht das noch Sinn? Siehe Punkt Server-Hardware weiter unten in diesem Kapitel. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 22:10, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== Rechtekonzept ===&lt;br /&gt;
&lt;br /&gt;
User sollten ihre VMs durchstarten können. Geht Hand in Hand mit dem Gedanken, nicht mehr überall als root zu springen und alles als root zu tun, stattdessen Nutzung sudo und mittelfristig ggf. Anbindung an [[UserDB|UserDB]].&lt;br /&gt;
&lt;br /&gt;
Person mit Hut: [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
=== Hypervisor-Software ===&lt;br /&gt;
&lt;br /&gt;
# HV bleibt KVM. Helix erwähnte heute Cockpit, das scheint also auch ohne das ganze oVirt-Debakel zu gehen, und wäre dann prima. Geht als Frontend dann mit dem Rechtekonzept Hand in Hand. Alternative: Proxmox als Aufsatz, nicht(!!!) als Basis.&lt;br /&gt;
&lt;br /&gt;
# OS sollte CentOS sein: der Hypervisor hat dumm zu sein (CA-Verwaltung, Automatisierung etc. darf da nicht laufen), also genügt CentOS, und wir gewinnen den Benefit SELinux. (Alternative wäre Arch, aber Rolling Release in bedingt gewarteter aber produktiver Umgebung? Meh. Willstenich.)&lt;br /&gt;
&lt;br /&gt;
Gesamtes Kapitel zur Diskussion, habe ich ad hoc so niedergeschrieben • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 21:13, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== VM-Inventur ===&lt;br /&gt;
&lt;br /&gt;
Prüfen, was noch aktiv ist, und nach einer geordneten(!) Inventarisierung Mitglieder bei Bedarf anschreiben. Im Zweifelsfall Downtime und einen Zeitraum X auf Reaktion warten.&lt;br /&gt;
&lt;br /&gt;
=== VM-Struktur ===&lt;br /&gt;
&lt;br /&gt;
Ordnung schaffen: Sind Dinge(tm) produktiv, sollten diese auf dedizierte VMs, gutes Beispiel hier: [[cashdesk.rzl]] (leider auch gutes Beispiel für undoumentierte VM).&lt;br /&gt;
&lt;br /&gt;
Kommentar Ranlvor: cashdesk ist ein schlechtes Beispiel, da das eigentlich mal eine MemberVM war und neben cashdesk auch den Infoscreen hosted.&lt;br /&gt;
&lt;br /&gt;
=== Serverhardware ===&lt;br /&gt;
&lt;br /&gt;
Zukunft: Redundanz? Idee: KVM over 2 Nodes mit GlusterFS.&lt;br /&gt;
&lt;br /&gt;
# Ob wir 2 Nodes brauchen oder 1 reicht, sollten wir in NOC-Meeting und Plenum diskutieren.&lt;br /&gt;
# Basis: Nunja, 32 oder 64GiB RAM, mind. 64 GiB Platte und schauen wo die 3-4 TiB VM-Store hinkommen. Alos Basisrahmen, zur Diksussion und Anpassung hier. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #084;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #c50;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 18:31, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
Erneuerung unumgänglich, RAM-Erweiterung ist nur Lebenserhaltungsmaßnahme bei einer designierten Leiche.&lt;br /&gt;
&lt;br /&gt;
Optionen:&lt;br /&gt;
# SuperMicro-Server laut [[Benutzer:Lordeis|Lordeis]] (bitte ergänzen)&lt;br /&gt;
# [https://www.thomas-krenn.com/de/produkte/einsatzzweck/software-defined-storage/storage-spaces-direct/s2d-micro-cluster/s2d-micro-cluster-advanced.html Thomas-Krenn-Storage-Cluster]: 240GB SSD OS, 3TB Nested Mirror, SuperMicro, 32GiB DDR4 ECC, max. 185W/Server, 13.100 Euro für zwei Server&lt;br /&gt;
# [[Benutzer:Kite|Kite]] kann eventuell einen PowerEdge R510 startklarmachen. Er gibt noch bescheid, Basis-Specsheet [https://www.dell.com/downloads/global/products/pedge/R510_Spec_Sheet.pdf hier].&lt;br /&gt;
&lt;br /&gt;
Übersicht --&amp;gt; [[NOC Team/To-Dos/Serverhardware Q1 2020]]&lt;br /&gt;
&lt;br /&gt;
== Mailserver ==&lt;br /&gt;
&lt;br /&gt;
=== Spamfilter ===&lt;br /&gt;
&lt;br /&gt;
Überarbeitung und Erweiterung. Wir bekommen keine Viagramails, aber einiges an Werbung. &#039;&#039;Erst&#039;&#039; Spamfilter, &#039;&#039;dann&#039;&#039; Unterpunkt Blocklisten ;-)&lt;br /&gt;
&lt;br /&gt;
=== Mailman ===&lt;br /&gt;
lists.raumzeitlabor.de benutzt Mailman v2.1.18 vom 6.5.2014.&lt;br /&gt;
&lt;br /&gt;
Eine [https://docs.mailman3.org/en/latest/migration.html Migration von 2.1 auf 3.x] ist möglich.&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:Helix|Helix]] ([[Benutzer Diskussion:Helix|Diskussion]]) 14:07, 28. Dez. 2019 (CET)&lt;/div&gt;</summary>
		<author><name>Lordeis</name></author>
	</entry>
	<entry>
		<id>https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=15030</id>
		<title>NOC Team/To-Dos</title>
		<link rel="alternate" type="text/html" href="https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=15030"/>
		<updated>2019-12-28T18:51:53Z</updated>

		<summary type="html">&lt;p&gt;Lordeis: /* Cisco Stack E Werkstatt */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tagebuch ==&lt;br /&gt;
&lt;br /&gt;
Wichtiger Punkt: Dokumentation was bisher getan wurde. Was ergab sich aus der Freifunk-Diskussion heute, was aus Verm.+Pfalzkom+Politik, was machen wir mit dem Cisco-Stack hinsichtlich des Tschisko-Fuckups mit Self-Signed Certificates (ist zwar scheisse, macht aber jeder(tm), auch wir?) &#039;&#039;&#039;&#039;&#039;vor&#039;&#039;&#039;&#039;&#039; Januar 2020? Was habe ich vergessen?&lt;br /&gt;
&lt;br /&gt;
Cisco siehe auch [https://www.cisco.com/c/en/us/support/docs/field-notices/704/fn70489.html FN 70489].&lt;br /&gt;
&lt;br /&gt;
• &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 21:35, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
Und noch ein wichtiger Punkt: Entscheid Serverhardware, Anbringung des Kostenpunkts im Plenum Anfang Januar.&lt;br /&gt;
&lt;br /&gt;
== Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
=== DNS rzl.so ===&lt;br /&gt;
Alle internen Dienste enden auf .rzl, was keine Domain ist, die uns gehört. Wäre cool, wenn das stattdessen .rzl.so wäre.&lt;br /&gt;
&lt;br /&gt;
→ Split-DNS?&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:Helix|Helix]] 14:35, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== SSL-Zertifikate ===&lt;br /&gt;
Für nur intern verfügbare Dienste wäre auch ein SSL-Zertifikat sinnvoll.&lt;br /&gt;
&lt;br /&gt;
Letsencrypt *.rzl.so würde die internen Dienste dann nicht nach [https://crt.sh crt.sh] | [https://www.entrust.com/ct-search/?domain=raumzeitlabor.de&amp;amp;includeExpired=true&amp;amp;exactMatch=false entrust.com/ct-search] leaken, daher würde ich das vorschlagen.&lt;br /&gt;
&lt;br /&gt;
Für extern verfügbare Dienste kann man dann ja je FQDN ein normales Cert holen. Eventuell auf [https://letsencrypt.org/docs/rate-limits/ Rate Limits] aufpassen.&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:Helix|Helix]] 14:35, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
Aufbauend darauf (Obacht: Rate Limits are a real thing): Automatisierung der Zertifikate. LE-Zerts halten nur 3 Monate, da ist Rumgammeln keine Option mehr. Und die Faustregel heißt: ist es rein interner Kram? Wirklich? Wenn nein --&amp;gt; Non-Wildcard und SAN. Wildcard-Zerts sind obsolete Tech, machen wir nur zur Obfuscation. Doku essentiell, SAN-Zusammenfassung und -Stepping!&lt;br /&gt;
&lt;br /&gt;
Zur Disk. im NOC-Meeting. Bei weiteren Diskussionspunkten diese Zeile löschen und bitte die Diskussionsseite dieses Artikels nutzen. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 20:38, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== Inventur Internetleitung ===&lt;br /&gt;
&lt;br /&gt;
Welche Leitungen haben wir, welche Möglichkeiten zum Upgrade gibt es?&lt;br /&gt;
&lt;br /&gt;
Aktuelle Leitung: &lt;br /&gt;
: Telekom Hybrid 50Mbit&lt;br /&gt;
: 16 Mbit DSL&lt;br /&gt;
: Rest geht über im Router verbaute Sim Karte (Nur mit Telekom Router Kompatibel)&lt;br /&gt;
&lt;br /&gt;
Geimeinsame Klärung mit der Spedition erstrebenswert.&lt;br /&gt;
&lt;br /&gt;
=== Holzwerkstatt ===&lt;br /&gt;
&lt;br /&gt;
Braucht das Netzwerk? V.a. braucht das Netzwerk langfristig?&amp;lt;br /&amp;gt;&lt;br /&gt;
Gespräch mit Spike am Dienstag 10.12.19 - [[Benutzer:Lordeis|Lordeis]]&lt;br /&gt;
&lt;br /&gt;
=== Freifunk + IPv6 ===&lt;br /&gt;
&lt;br /&gt;
Zukunft ab 01.01.2020? Kübler Glasfaser?&amp;lt;br /&amp;gt;&lt;br /&gt;
Fürs erste wenn möglich über das /56 Netz, das am Telekom Router anliegt. - [[Benutzer:Lordeis|Lordeis]]&lt;br /&gt;
Update vom 27.12.19:&amp;lt;br /&amp;gt;&lt;br /&gt;
Laut [[Benutzer:cheatha|@cheatha]] wird gerade die Freifunk Infrastruktur umgezogen was uns ein wenig zeit ins neue jahr gewähren sollte.&lt;br /&gt;
&lt;br /&gt;
=== Switches ===&lt;br /&gt;
Inventur aller Switche und Firmware Stand prüfen &lt;br /&gt;
&lt;br /&gt;
==== Cisco Stack E Werkstatt ====&lt;br /&gt;
Update von Cisco verfügbar: &#039;&#039;&#039;1.4.11.02&#039;&#039;&#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
Diskussion ob Update durchgeführt werden soll - [[Benutzer:Lordeis|Lordeis]]&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Wichtig:&#039;&#039;&#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen ob die Switche von dem Cisco Zertifikats Fuckup betroffen sind.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Benutzer-DB ===&lt;br /&gt;
&lt;br /&gt;
TLS-Renewal. Details nach Fertigstellung.&lt;br /&gt;
&lt;br /&gt;
=== Router ===&lt;br /&gt;
==== Ubiquity ====&lt;br /&gt;
# Auseinandersortieren der Netzwerkverbindungen.&lt;br /&gt;
# Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
# IPv6 Konfiguration.&lt;br /&gt;
&lt;br /&gt;
==== Speedport (Telekom) ====&lt;br /&gt;
# Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
# IPv6 Konfiguration.&lt;br /&gt;
&lt;br /&gt;
Kommentar Ranlvor: Sollte ziemlich Standard sein, nur eventuell ein paar Regeln drin, die versuchen sollen Telefonie-Traffic auf DSL zu zwingen (weil das weniger schlecht tut als via LTE).&lt;br /&gt;
&lt;br /&gt;
=== WIFI Access Points ===&lt;br /&gt;
==== Ubiquity ====&lt;br /&gt;
# Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
# Auseinadersortieren der SSIDs:&lt;br /&gt;
## Prüfen ob alle SSIDs nötig sind.                              &lt;br /&gt;
## Diskutieren ob Band Steering Sinvoll Wäre.&lt;br /&gt;
## Prüfen ob Layer 3 Roaming Sinnig ist.&lt;br /&gt;
# Prüfung ob ein zusätzlicher Unify AP für die Werkstatt sinn macht.&lt;br /&gt;
# Auslagern des RZL IOT WLAN auf anderen AP.&lt;br /&gt;
&lt;br /&gt;
==== IOT Accesspoint ====&lt;br /&gt;
# Extra AP verwenden da Performance Probleme.&lt;br /&gt;
# Ich habe noch einen Lancom Rumliegen den ich Spenden würde - [[Benutzer:Lordeis|Lordeis]]&lt;br /&gt;
&lt;br /&gt;
=== Verkabelung ===&lt;br /&gt;
&lt;br /&gt;
# Die zwei Tische an der E/Ä-Ecke sind vorbildlich verkabelt, wenn man sie als autonome Hackrepublik innerhalb des RZL betrachtet. --&amp;gt; Uplink-Kabel setzen.&lt;br /&gt;
## Update: Hab&#039; mal Kabel geordert, Kanäle haben wir noch da. Könnte auch beim Umbau 2020 hilfreich sein. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 18:34, 28. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
== Hypervisor ==&lt;br /&gt;
&lt;br /&gt;
=== RAM ===&lt;br /&gt;
&lt;br /&gt;
Welche Möglichkeiten zum Update gibt es? Kurzfristiger Punkt, da der RAM erschöpft ist. AUf jeden Fall mögliches Upgrade wären zusätzliche 4 GiB für 30-40 Euronen, wenn wir in den Server reingeschaut haben wissen wir aber ob noch mehr als die dann 16GiB gehen.&lt;br /&gt;
&lt;br /&gt;
Aktuelles To-Do: Dokumentation Hardwaremöglichkeiten - [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
Update: Macht das noch Sinn? Siehe Punkt Server-Hardware weiter unten in diesem Kapitel. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 22:10, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== Rechtekonzept ===&lt;br /&gt;
&lt;br /&gt;
User sollten ihre VMs durchstarten können. Geht Hand in Hand mit dem Gedanken, nicht mehr überall als root zu springen und alles als root zu tun, stattdessen Nutzung sudo und mittelfristig ggf. Anbindung an [[UserDB|UserDB]].&lt;br /&gt;
&lt;br /&gt;
Person mit Hut: [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
=== Hypervisor-Software ===&lt;br /&gt;
&lt;br /&gt;
# HV bleibt KVM. Helix erwähnte heute Cockpit, das scheint also auch ohne das ganze oVirt-Debakel zu gehen, und wäre dann prima. Geht als Frontend dann mit dem Rechtekonzept Hand in Hand. Alternative: Proxmox als Aufsatz, nicht(!!!) als Basis.&lt;br /&gt;
&lt;br /&gt;
# OS sollte CentOS sein: der Hypervisor hat dumm zu sein (CA-Verwaltung, Automatisierung etc. darf da nicht laufen), also genügt CentOS, und wir gewinnen den Benefit SELinux. (Alternative wäre Arch, aber Rolling Release in bedingt gewarteter aber produktiver Umgebung? Meh. Willstenich.)&lt;br /&gt;
&lt;br /&gt;
Gesamtes Kapitel zur Diskussion, habe ich ad hoc so niedergeschrieben • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 21:13, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== VM-Inventur ===&lt;br /&gt;
&lt;br /&gt;
Prüfen, was noch aktiv ist, und nach einer geordneten(!) Inventarisierung Mitglieder bei Bedarf anschreiben. Im Zweifelsfall Downtime und einen Zeitraum X auf Reaktion warten.&lt;br /&gt;
&lt;br /&gt;
=== VM-Struktur ===&lt;br /&gt;
&lt;br /&gt;
Ordnung schaffen: Sind Dinge(tm) produktiv, sollten diese auf dedizierte VMs, gutes Beispiel hier: [[cashdesk.rzl]] (leider auch gutes Beispiel für undoumentierte VM).&lt;br /&gt;
&lt;br /&gt;
Kommentar Ranlvor: cashdesk ist ein schlechtes Beispiel, da das eigentlich mal eine MemberVM war und neben cashdesk auch den Infoscreen hosted.&lt;br /&gt;
&lt;br /&gt;
=== Serverhardware ===&lt;br /&gt;
&lt;br /&gt;
Zukunft: Redundanz? Idee: KVM over 2 Nodes mit GlusterFS.&lt;br /&gt;
&lt;br /&gt;
# Ob wir 2 Nodes brauchen oder 1 reicht, sollten wir in NOC-Meeting und Plenum diskutieren.&lt;br /&gt;
# Basis: Nunja, 32 oder 64GiB RAM, mind. 64 GiB Platte und schauen wo die 3-4 TiB VM-Store hinkommen. Alos Basisrahmen, zur Diksussion und Anpassung hier. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #084;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #c50;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 18:31, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
Erneuerung unumgänglich, RAM-Erweiterung ist nur Lebenserhaltungsmaßnahme bei einer designierten Leiche.&lt;br /&gt;
&lt;br /&gt;
Optionen:&lt;br /&gt;
# SuperMicro-Server laut [[Benutzer:Lordeis|Lordeis]] (bitte ergänzen)&lt;br /&gt;
# [https://www.thomas-krenn.com/de/produkte/einsatzzweck/software-defined-storage/storage-spaces-direct/s2d-micro-cluster/s2d-micro-cluster-advanced.html Thomas-Krenn-Storage-Cluster]: 240GB SSD OS, 3TB Nested Mirror, SuperMicro, 32GiB DDR4 ECC, max. 185W/Server, 13.100 Euro für zwei Server&lt;br /&gt;
# [[Benutzer:Kite|Kite]] kann eventuell einen PowerEdge R510 startklarmachen. Er gibt noch bescheid, Basis-Specsheet [https://www.dell.com/downloads/global/products/pedge/R510_Spec_Sheet.pdf hier].&lt;br /&gt;
&lt;br /&gt;
Übersicht --&amp;gt; [[NOC Team/To-Dos/Serverhardware Q1 2020]]&lt;br /&gt;
&lt;br /&gt;
== Mailserver ==&lt;br /&gt;
&lt;br /&gt;
=== Spamfilter ===&lt;br /&gt;
&lt;br /&gt;
Überarbeitung und Erweiterung. Wir bekommen keine Viagramails, aber einiges an Werbung. &#039;&#039;Erst&#039;&#039; Spamfilter, &#039;&#039;dann&#039;&#039; Unterpunkt Blocklisten ;-)&lt;br /&gt;
&lt;br /&gt;
=== Mailman ===&lt;br /&gt;
lists.raumzeitlabor.de benutzt Mailman v2.1.18 vom 6.5.2014.&lt;br /&gt;
&lt;br /&gt;
Eine [https://docs.mailman3.org/en/latest/migration.html Migration von 2.1 auf 3.x] ist möglich.&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:Helix|Helix]] ([[Benutzer Diskussion:Helix|Diskussion]]) 14:07, 28. Dez. 2019 (CET)&lt;/div&gt;</summary>
		<author><name>Lordeis</name></author>
	</entry>
	<entry>
		<id>https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=15029</id>
		<title>NOC Team/To-Dos</title>
		<link rel="alternate" type="text/html" href="https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=15029"/>
		<updated>2019-12-28T18:45:54Z</updated>

		<summary type="html">&lt;p&gt;Lordeis: /* Freifunk + IPv6 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tagebuch ==&lt;br /&gt;
&lt;br /&gt;
Wichtiger Punkt: Dokumentation was bisher getan wurde. Was ergab sich aus der Freifunk-Diskussion heute, was aus Verm.+Pfalzkom+Politik, was machen wir mit dem Cisco-Stack hinsichtlich des Tschisko-Fuckups mit Self-Signed Certificates (ist zwar scheisse, macht aber jeder(tm), auch wir?) &#039;&#039;&#039;&#039;&#039;vor&#039;&#039;&#039;&#039;&#039; Januar 2020? Was habe ich vergessen?&lt;br /&gt;
&lt;br /&gt;
Cisco siehe auch [https://www.cisco.com/c/en/us/support/docs/field-notices/704/fn70489.html FN 70489].&lt;br /&gt;
&lt;br /&gt;
• &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 21:35, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
Und noch ein wichtiger Punkt: Entscheid Serverhardware, Anbringung des Kostenpunkts im Plenum Anfang Januar.&lt;br /&gt;
&lt;br /&gt;
== Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
=== DNS rzl.so ===&lt;br /&gt;
Alle internen Dienste enden auf .rzl, was keine Domain ist, die uns gehört. Wäre cool, wenn das stattdessen .rzl.so wäre.&lt;br /&gt;
&lt;br /&gt;
→ Split-DNS?&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:Helix|Helix]] 14:35, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== SSL-Zertifikate ===&lt;br /&gt;
Für nur intern verfügbare Dienste wäre auch ein SSL-Zertifikat sinnvoll.&lt;br /&gt;
&lt;br /&gt;
Letsencrypt *.rzl.so würde die internen Dienste dann nicht nach [https://crt.sh crt.sh] | [https://www.entrust.com/ct-search/?domain=raumzeitlabor.de&amp;amp;includeExpired=true&amp;amp;exactMatch=false entrust.com/ct-search] leaken, daher würde ich das vorschlagen.&lt;br /&gt;
&lt;br /&gt;
Für extern verfügbare Dienste kann man dann ja je FQDN ein normales Cert holen. Eventuell auf [https://letsencrypt.org/docs/rate-limits/ Rate Limits] aufpassen.&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:Helix|Helix]] 14:35, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
Aufbauend darauf (Obacht: Rate Limits are a real thing): Automatisierung der Zertifikate. LE-Zerts halten nur 3 Monate, da ist Rumgammeln keine Option mehr. Und die Faustregel heißt: ist es rein interner Kram? Wirklich? Wenn nein --&amp;gt; Non-Wildcard und SAN. Wildcard-Zerts sind obsolete Tech, machen wir nur zur Obfuscation. Doku essentiell, SAN-Zusammenfassung und -Stepping!&lt;br /&gt;
&lt;br /&gt;
Zur Disk. im NOC-Meeting. Bei weiteren Diskussionspunkten diese Zeile löschen und bitte die Diskussionsseite dieses Artikels nutzen. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 20:38, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== Inventur Internetleitung ===&lt;br /&gt;
&lt;br /&gt;
Welche Leitungen haben wir, welche Möglichkeiten zum Upgrade gibt es?&lt;br /&gt;
&lt;br /&gt;
Aktuelle Leitung: &lt;br /&gt;
: Telekom Hybrid 50Mbit&lt;br /&gt;
: 16 Mbit DSL&lt;br /&gt;
: Rest geht über im Router verbaute Sim Karte (Nur mit Telekom Router Kompatibel)&lt;br /&gt;
&lt;br /&gt;
Geimeinsame Klärung mit der Spedition erstrebenswert.&lt;br /&gt;
&lt;br /&gt;
=== Holzwerkstatt ===&lt;br /&gt;
&lt;br /&gt;
Braucht das Netzwerk? V.a. braucht das Netzwerk langfristig?&amp;lt;br /&amp;gt;&lt;br /&gt;
Gespräch mit Spike am Dienstag 10.12.19 - [[Benutzer:Lordeis|Lordeis]]&lt;br /&gt;
&lt;br /&gt;
=== Freifunk + IPv6 ===&lt;br /&gt;
&lt;br /&gt;
Zukunft ab 01.01.2020? Kübler Glasfaser?&amp;lt;br /&amp;gt;&lt;br /&gt;
Fürs erste wenn möglich über das /56 Netz, das am Telekom Router anliegt. - [[Benutzer:Lordeis|Lordeis]]&lt;br /&gt;
Update vom 27.12.19:&amp;lt;br /&amp;gt;&lt;br /&gt;
Laut [[Benutzer:cheatha|@cheatha]] wird gerade die Freifunk Infrastruktur umgezogen was uns ein wenig zeit ins neue jahr gewähren sollte.&lt;br /&gt;
&lt;br /&gt;
=== Switches ===&lt;br /&gt;
Inventur aller Switche und Firmware Stand prüfen &lt;br /&gt;
&lt;br /&gt;
==== Cisco Stack E Werkstatt ====&lt;br /&gt;
Update von Cisco verfügbar: &#039;&#039;&#039;1.4.11.02&#039;&#039;&#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
Diskussion ob Update durchgeführt werden soll - [[Benutzer:Lordeis|Lordeis]]&lt;br /&gt;
&lt;br /&gt;
=== Benutzer-DB ===&lt;br /&gt;
&lt;br /&gt;
TLS-Renewal. Details nach Fertigstellung.&lt;br /&gt;
&lt;br /&gt;
=== Router ===&lt;br /&gt;
==== Ubiquity ====&lt;br /&gt;
# Auseinandersortieren der Netzwerkverbindungen.&lt;br /&gt;
# Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
# IPv6 Konfiguration.&lt;br /&gt;
&lt;br /&gt;
==== Speedport (Telekom) ====&lt;br /&gt;
# Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
# IPv6 Konfiguration.&lt;br /&gt;
&lt;br /&gt;
Kommentar Ranlvor: Sollte ziemlich Standard sein, nur eventuell ein paar Regeln drin, die versuchen sollen Telefonie-Traffic auf DSL zu zwingen (weil das weniger schlecht tut als via LTE).&lt;br /&gt;
&lt;br /&gt;
=== WIFI Access Points ===&lt;br /&gt;
==== Ubiquity ====&lt;br /&gt;
# Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
# Auseinadersortieren der SSIDs:&lt;br /&gt;
## Prüfen ob alle SSIDs nötig sind.                              &lt;br /&gt;
## Diskutieren ob Band Steering Sinvoll Wäre.&lt;br /&gt;
## Prüfen ob Layer 3 Roaming Sinnig ist.&lt;br /&gt;
# Prüfung ob ein zusätzlicher Unify AP für die Werkstatt sinn macht.&lt;br /&gt;
# Auslagern des RZL IOT WLAN auf anderen AP.&lt;br /&gt;
&lt;br /&gt;
==== IOT Accesspoint ====&lt;br /&gt;
# Extra AP verwenden da Performance Probleme.&lt;br /&gt;
# Ich habe noch einen Lancom Rumliegen den ich Spenden würde - [[Benutzer:Lordeis|Lordeis]]&lt;br /&gt;
&lt;br /&gt;
=== Verkabelung ===&lt;br /&gt;
&lt;br /&gt;
# Die zwei Tische an der E/Ä-Ecke sind vorbildlich verkabelt, wenn man sie als autonome Hackrepublik innerhalb des RZL betrachtet. --&amp;gt; Uplink-Kabel setzen.&lt;br /&gt;
## Update: Hab&#039; mal Kabel geordert, Kanäle haben wir noch da. Könnte auch beim Umbau 2020 hilfreich sein. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 18:34, 28. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
== Hypervisor ==&lt;br /&gt;
&lt;br /&gt;
=== RAM ===&lt;br /&gt;
&lt;br /&gt;
Welche Möglichkeiten zum Update gibt es? Kurzfristiger Punkt, da der RAM erschöpft ist. AUf jeden Fall mögliches Upgrade wären zusätzliche 4 GiB für 30-40 Euronen, wenn wir in den Server reingeschaut haben wissen wir aber ob noch mehr als die dann 16GiB gehen.&lt;br /&gt;
&lt;br /&gt;
Aktuelles To-Do: Dokumentation Hardwaremöglichkeiten - [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
Update: Macht das noch Sinn? Siehe Punkt Server-Hardware weiter unten in diesem Kapitel. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 22:10, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== Rechtekonzept ===&lt;br /&gt;
&lt;br /&gt;
User sollten ihre VMs durchstarten können. Geht Hand in Hand mit dem Gedanken, nicht mehr überall als root zu springen und alles als root zu tun, stattdessen Nutzung sudo und mittelfristig ggf. Anbindung an [[UserDB|UserDB]].&lt;br /&gt;
&lt;br /&gt;
Person mit Hut: [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
=== Hypervisor-Software ===&lt;br /&gt;
&lt;br /&gt;
# HV bleibt KVM. Helix erwähnte heute Cockpit, das scheint also auch ohne das ganze oVirt-Debakel zu gehen, und wäre dann prima. Geht als Frontend dann mit dem Rechtekonzept Hand in Hand. Alternative: Proxmox als Aufsatz, nicht(!!!) als Basis.&lt;br /&gt;
&lt;br /&gt;
# OS sollte CentOS sein: der Hypervisor hat dumm zu sein (CA-Verwaltung, Automatisierung etc. darf da nicht laufen), also genügt CentOS, und wir gewinnen den Benefit SELinux. (Alternative wäre Arch, aber Rolling Release in bedingt gewarteter aber produktiver Umgebung? Meh. Willstenich.)&lt;br /&gt;
&lt;br /&gt;
Gesamtes Kapitel zur Diskussion, habe ich ad hoc so niedergeschrieben • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #0072ce;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #ef2b2d;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 21:13, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
=== VM-Inventur ===&lt;br /&gt;
&lt;br /&gt;
Prüfen, was noch aktiv ist, und nach einer geordneten(!) Inventarisierung Mitglieder bei Bedarf anschreiben. Im Zweifelsfall Downtime und einen Zeitraum X auf Reaktion warten.&lt;br /&gt;
&lt;br /&gt;
=== VM-Struktur ===&lt;br /&gt;
&lt;br /&gt;
Ordnung schaffen: Sind Dinge(tm) produktiv, sollten diese auf dedizierte VMs, gutes Beispiel hier: [[cashdesk.rzl]] (leider auch gutes Beispiel für undoumentierte VM).&lt;br /&gt;
&lt;br /&gt;
Kommentar Ranlvor: cashdesk ist ein schlechtes Beispiel, da das eigentlich mal eine MemberVM war und neben cashdesk auch den Infoscreen hosted.&lt;br /&gt;
&lt;br /&gt;
=== Serverhardware ===&lt;br /&gt;
&lt;br /&gt;
Zukunft: Redundanz? Idee: KVM over 2 Nodes mit GlusterFS.&lt;br /&gt;
&lt;br /&gt;
# Ob wir 2 Nodes brauchen oder 1 reicht, sollten wir in NOC-Meeting und Plenum diskutieren.&lt;br /&gt;
# Basis: Nunja, 32 oder 64GiB RAM, mind. 64 GiB Platte und schauen wo die 3-4 TiB VM-Store hinkommen. Alos Basisrahmen, zur Diksussion und Anpassung hier. • &amp;lt;small&amp;gt;&amp;lt;strong&amp;gt;[[User:0xb4dc0d3d|&amp;lt;span style=&amp;quot;color: #084;&amp;quot;&amp;gt;&amp;amp;nbsp;0xb4dc0d3d&amp;amp;nbsp;&amp;lt;/span&amp;gt;]]&amp;lt;/strong&amp;gt;[[Benutzer Diskussion:0xb4dc0d3d| &amp;lt;sup style=&amp;quot;font-weight: bold; color: #c50;&amp;quot;&amp;gt;wtf?&amp;lt;/sup&amp;gt;]]&amp;lt;/small&amp;gt; • 18:31, 27. Dez. 2019 (CET)&lt;br /&gt;
&lt;br /&gt;
Erneuerung unumgänglich, RAM-Erweiterung ist nur Lebenserhaltungsmaßnahme bei einer designierten Leiche.&lt;br /&gt;
&lt;br /&gt;
Optionen:&lt;br /&gt;
# SuperMicro-Server laut [[Benutzer:Lordeis|Lordeis]] (bitte ergänzen)&lt;br /&gt;
# [https://www.thomas-krenn.com/de/produkte/einsatzzweck/software-defined-storage/storage-spaces-direct/s2d-micro-cluster/s2d-micro-cluster-advanced.html Thomas-Krenn-Storage-Cluster]: 240GB SSD OS, 3TB Nested Mirror, SuperMicro, 32GiB DDR4 ECC, max. 185W/Server, 13.100 Euro für zwei Server&lt;br /&gt;
# [[Benutzer:Kite|Kite]] kann eventuell einen PowerEdge R510 startklarmachen. Er gibt noch bescheid, Basis-Specsheet [https://www.dell.com/downloads/global/products/pedge/R510_Spec_Sheet.pdf hier].&lt;br /&gt;
&lt;br /&gt;
Übersicht --&amp;gt; [[NOC Team/To-Dos/Serverhardware Q1 2020]]&lt;br /&gt;
&lt;br /&gt;
== Mailserver ==&lt;br /&gt;
&lt;br /&gt;
=== Spamfilter ===&lt;br /&gt;
&lt;br /&gt;
Überarbeitung und Erweiterung. Wir bekommen keine Viagramails, aber einiges an Werbung. &#039;&#039;Erst&#039;&#039; Spamfilter, &#039;&#039;dann&#039;&#039; Unterpunkt Blocklisten ;-)&lt;br /&gt;
&lt;br /&gt;
=== Mailman ===&lt;br /&gt;
lists.raumzeitlabor.de benutzt Mailman v2.1.18 vom 6.5.2014.&lt;br /&gt;
&lt;br /&gt;
Eine [https://docs.mailman3.org/en/latest/migration.html Migration von 2.1 auf 3.x] ist möglich.&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:Helix|Helix]] ([[Benutzer Diskussion:Helix|Diskussion]]) 14:07, 28. Dez. 2019 (CET)&lt;/div&gt;</summary>
		<author><name>Lordeis</name></author>
	</entry>
	<entry>
		<id>https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=14496</id>
		<title>NOC Team/To-Dos</title>
		<link rel="alternate" type="text/html" href="https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=14496"/>
		<updated>2019-12-08T20:23:45Z</updated>

		<summary type="html">&lt;p&gt;Lordeis: /* Netzwerk */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
=== Inventur Internetleitung ===&lt;br /&gt;
&lt;br /&gt;
Welche Leitungen haben wir, welche Möglichkeiten zum Upgrade gibt es?&amp;lt;br /&amp;gt;&lt;br /&gt;
-Lordeis-&lt;br /&gt;
Aktuelle Leitung: &lt;br /&gt;
                  Telekom Hybrid 50Mbit&lt;br /&gt;
                  16 Mbit DSL&lt;br /&gt;
                  Rest geht über im Router verbaute Sim Karte (Nur mit Telekom Router Kompatibel)&lt;br /&gt;
&lt;br /&gt;
Geimeinsame klärung mit der Spedition erstrebenswert.&lt;br /&gt;
&lt;br /&gt;
=== Holzwerkstatt ===&lt;br /&gt;
&lt;br /&gt;
Braucht das Netzwerk? V.a. braucht das Netzwerk langfristig?&amp;lt;br /&amp;gt;&lt;br /&gt;
Gespräch mit Spike am Dienstag 10.12.19 -Lordeis&lt;br /&gt;
&lt;br /&gt;
=== Freifunk + IPv6 ===&lt;br /&gt;
&lt;br /&gt;
Zukunft ab 01.01.2020? Kübler Glasfaser?&amp;lt;br /&amp;gt;&lt;br /&gt;
Fürs erste wenn möglich über das /56 Netz dass am Telekom Router anliegt. -Lordeis&lt;br /&gt;
&lt;br /&gt;
=== Switches ===&lt;br /&gt;
Inventur aller Switche und Firmware Stand prüfen &lt;br /&gt;
&lt;br /&gt;
==== Cisco Stack E Werkstatt ====&lt;br /&gt;
Update von Cisco verfügbar: &#039;&#039;&#039;1.4.11.02&#039;&#039;&#039;&amp;lt;br /&amp;gt;&lt;br /&gt;
Diskussion ob Update durchgeführt werden soll? -Lordeis&lt;br /&gt;
&lt;br /&gt;
=== Router ===&lt;br /&gt;
==== Ubiquity ====&lt;br /&gt;
Auseinandersortieren der Netzwerkverbindungen.&amp;lt;br /&amp;gt;&lt;br /&gt;
Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
IPv6 Konfiguration.&lt;br /&gt;
&lt;br /&gt;
==== Speedport (Telekom) ====&lt;br /&gt;
Reverse Engineering und Dokumentieren der Konfiguration.&lt;br /&gt;
IPv6 Konfiguration.&lt;br /&gt;
&lt;br /&gt;
=== WIFI Access Points ===&lt;br /&gt;
==== Ubiquity ====&lt;br /&gt;
Reverse Engineering und Dokumentieren der Konfiguration.&amp;lt;br /&amp;gt;&lt;br /&gt;
Auseinadersortieren der SSIDs:&lt;br /&gt;
                              Prüfen ob alle SSIDs nötig sind.                              &lt;br /&gt;
                              Diskutieren ob Band Steering Sinvoll Wäre.&lt;br /&gt;
                              Prüfen ob Layer 3 Roaming Sinnig ist.&lt;br /&gt;
&lt;br /&gt;
Prüfung ob ein zusätzlicher Unify AP für die Werkstatt sinn macht.&amp;lt;br /&amp;gt;&lt;br /&gt;
Auslagern des RZL IOT WLAN auf anderen AP.&lt;br /&gt;
&lt;br /&gt;
==== IOT Accesspoint ====&lt;br /&gt;
Extra AP verwenden da Performance Probleme.&amp;lt;br /&amp;gt;&lt;br /&gt;
Ich habe noch einen Lancom Rumliegen den ich Spenden würde? -Lordeis&lt;br /&gt;
&lt;br /&gt;
== Hypervisor ==&lt;br /&gt;
&lt;br /&gt;
=== RAM ===&lt;br /&gt;
&lt;br /&gt;
Welche Möglichkeiten zum Update gibt es? Kurzfristiger Punkt, da der RAM erschöpft ist. AUf jeden Fall mögliches Upgrade wären zusätzliche 4 GiB für 30-40 Euronen, wenn wir in den Server reingeschaut haben wissen wir aber ob noch mehr als die dann 16GiB gehen.&lt;br /&gt;
&lt;br /&gt;
Aktuelles To-Do: Dokumentation Hardwaremöglichkeiten - [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
=== Rechtekonzept ===&lt;br /&gt;
&lt;br /&gt;
User sollten ihre VMs durchstarten können. Geht Hand in Hand mit dem Gedanken, nicht mehr überall als root zu springen und alles als root zu tun, stattdessen Nutzung sudo und mittelfristig ggf. Anbindung an [[#UserDB|UserDB]].&lt;br /&gt;
&lt;br /&gt;
Person mit Hut: [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
=== VM-Inventur ===&lt;br /&gt;
&lt;br /&gt;
Prüfen, was noch aktiv ist, und nach einer geordneten(!) Inventarisierung Mitglieder bei Bedarf anschreiben. Im Zweifelsfall Downtime und einen Zeitraum X auf Reaktion warten.&lt;br /&gt;
&lt;br /&gt;
=== VM-Struktur ===&lt;br /&gt;
&lt;br /&gt;
Ordnung schaffen: Sind Dinge(tm) produktiv, sollten diese auf dedizierte VMs, gutes Beispiel hier: [[cashdesk.rzl]] (leider auch gutes Beispiel für undoumentierte VM).&lt;br /&gt;
&lt;br /&gt;
=== Serverhardware ===&lt;br /&gt;
&lt;br /&gt;
Zukunft: Redundanz? Idee: KVM over 2 Nodes mit GlusterFS. Keinen DAU-kompatiblen Kram wie oVirt, wir sollten bei KVM bleiben.&lt;br /&gt;
&lt;br /&gt;
== UserDB ==&lt;br /&gt;
&lt;br /&gt;
Redundanter Punkt. Vielleicht realisieren wir in NOC-Kommunikation etwas und führen das dann zusammen.&lt;br /&gt;
&lt;br /&gt;
== Mailserver ==&lt;br /&gt;
&lt;br /&gt;
=== Spamfilter ===&lt;br /&gt;
&lt;br /&gt;
Überarbeitung und Erweiterung. Wir bekommen keine Viagramails, aber einiges an Werbung. &#039;&#039;Erst&#039;&#039; Spamfilter, &#039;&#039;dann&#039;&#039; Unterpunkt Blocklisten ;-)&lt;/div&gt;</summary>
		<author><name>Lordeis</name></author>
	</entry>
	<entry>
		<id>https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=14495</id>
		<title>NOC Team/To-Dos</title>
		<link rel="alternate" type="text/html" href="https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=14495"/>
		<updated>2019-12-08T17:50:51Z</updated>

		<summary type="html">&lt;p&gt;Lordeis: /* Netzwerk */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
=== Inventur Internetleitung ===&lt;br /&gt;
&lt;br /&gt;
Welche Leitungen haben wir, welche Möglichkeiten zum Upgrade gibt es?&amp;lt;br /&amp;gt;&lt;br /&gt;
-Lordeis-&lt;br /&gt;
Aktuelle Leitung: &lt;br /&gt;
                  Telekom Hybrid 50Mbit&lt;br /&gt;
                  16 Mbit DSL&lt;br /&gt;
                  Rest geht über im Router verbaute Sim Karte (Nur mit Telekom Router Kompatibel)&lt;br /&gt;
&lt;br /&gt;
Geimeinsame klärung mit der Spedition erstrebenswert.&lt;br /&gt;
&lt;br /&gt;
=== Holzwerkstatt ===&lt;br /&gt;
&lt;br /&gt;
Braucht das Netzwerk? V.a. braucht das Netzwerk langfristig?&amp;lt;br /&amp;gt;&lt;br /&gt;
Gespräch mit Spike am Dienstag 10.12.19 -Lordeis&lt;br /&gt;
&lt;br /&gt;
=== Freifunk + IPv6 ===&lt;br /&gt;
&lt;br /&gt;
Zukunft ab 01.01.2020? Kübler Glasfaser?&amp;lt;br /&amp;gt;&lt;br /&gt;
Fürs erste wenn möglich über das /56 Netz dass am Telekom Router anliegt. -Lordeis&lt;br /&gt;
&lt;br /&gt;
== Hypervisor ==&lt;br /&gt;
&lt;br /&gt;
=== RAM ===&lt;br /&gt;
&lt;br /&gt;
Welche Möglichkeiten zum Update gibt es? Kurzfristiger Punkt, da der RAM erschöpft ist. AUf jeden Fall mögliches Upgrade wären zusätzliche 4 GiB für 30-40 Euronen, wenn wir in den Server reingeschaut haben wissen wir aber ob noch mehr als die dann 16GiB gehen.&lt;br /&gt;
&lt;br /&gt;
Aktuelles To-Do: Dokumentation Hardwaremöglichkeiten - [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
=== Rechtekonzept ===&lt;br /&gt;
&lt;br /&gt;
User sollten ihre VMs durchstarten können. Geht Hand in Hand mit dem Gedanken, nicht mehr überall als root zu springen und alles als root zu tun, stattdessen Nutzung sudo und mittelfristig ggf. Anbindung an [[#UserDB|UserDB]].&lt;br /&gt;
&lt;br /&gt;
Person mit Hut: [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
=== VM-Inventur ===&lt;br /&gt;
&lt;br /&gt;
Prüfen, was noch aktiv ist, und nach einer geordneten(!) Inventarisierung Mitglieder bei Bedarf anschreiben. Im Zweifelsfall Downtime und einen Zeitraum X auf Reaktion warten.&lt;br /&gt;
&lt;br /&gt;
=== VM-Struktur ===&lt;br /&gt;
&lt;br /&gt;
Ordnung schaffen: Sind Dinge(tm) produktiv, sollten diese auf dedizierte VMs, gutes Beispiel hier: [[cashdesk.rzl]] (leider auch gutes Beispiel für undoumentierte VM).&lt;br /&gt;
&lt;br /&gt;
=== Serverhardware ===&lt;br /&gt;
&lt;br /&gt;
Zukunft: Redundanz? Idee: KVM over 2 Nodes mit GlusterFS. Keinen DAU-kompatiblen Kram wie oVirt, wir sollten bei KVM bleiben.&lt;br /&gt;
&lt;br /&gt;
== UserDB ==&lt;br /&gt;
&lt;br /&gt;
Redundanter Punkt. Vielleicht realisieren wir in NOC-Kommunikation etwas und führen das dann zusammen.&lt;br /&gt;
&lt;br /&gt;
== Mailserver ==&lt;br /&gt;
&lt;br /&gt;
=== Spamfilter ===&lt;br /&gt;
&lt;br /&gt;
Überarbeitung und Erweiterung. Wir bekommen keine Viagramails, aber einiges an Werbung. &#039;&#039;Erst&#039;&#039; Spamfilter, &#039;&#039;dann&#039;&#039; Unterpunkt Blocklisten ;-)&lt;/div&gt;</summary>
		<author><name>Lordeis</name></author>
	</entry>
	<entry>
		<id>https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=14494</id>
		<title>NOC Team/To-Dos</title>
		<link rel="alternate" type="text/html" href="https://wiki.raumzeitlabor.de/index.php?title=NOC_Team/To-Dos&amp;diff=14494"/>
		<updated>2019-12-08T17:47:13Z</updated>

		<summary type="html">&lt;p&gt;Lordeis: /* Netzwerk */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
=== Inventur Internetleitung ===&lt;br /&gt;
&lt;br /&gt;
Welche Leitungen haben wir, welche Möglichkeiten zum Upgrade gibt es?&lt;br /&gt;
Aktuelle Leitung: Telekom Hybrid 50Mbit&lt;br /&gt;
                  16 Mbit DSL&lt;br /&gt;
                  Rest geht über im Router verbaute Sim Karte (Nur mit Telekom Router Kompatibel)&lt;br /&gt;
&lt;br /&gt;
Geimeinsame klärung mit der Spedition erstrebenswert.&lt;br /&gt;
&lt;br /&gt;
=== Holzwerkstatt ===&lt;br /&gt;
&lt;br /&gt;
Braucht das Netzwerk? V.a. braucht das Netzwerk langfristig?&amp;lt;br /&amp;gt;&lt;br /&gt;
Gespräch mit Spike am Dienstag 10.12.19&lt;br /&gt;
&lt;br /&gt;
=== Freifunk + IPv6 ===&lt;br /&gt;
&lt;br /&gt;
Zukunft ab 01.01.2020? Kübler Glasfaser?&amp;lt;br /&amp;gt;&lt;br /&gt;
Fürs erste wenn möglich über das /56 Netz dass am Telekom Router anliegt.&lt;br /&gt;
&lt;br /&gt;
== Hypervisor ==&lt;br /&gt;
&lt;br /&gt;
=== RAM ===&lt;br /&gt;
&lt;br /&gt;
Welche Möglichkeiten zum Update gibt es? Kurzfristiger Punkt, da der RAM erschöpft ist. AUf jeden Fall mögliches Upgrade wären zusätzliche 4 GiB für 30-40 Euronen, wenn wir in den Server reingeschaut haben wissen wir aber ob noch mehr als die dann 16GiB gehen.&lt;br /&gt;
&lt;br /&gt;
Aktuelles To-Do: Dokumentation Hardwaremöglichkeiten - [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
=== Rechtekonzept ===&lt;br /&gt;
&lt;br /&gt;
User sollten ihre VMs durchstarten können. Geht Hand in Hand mit dem Gedanken, nicht mehr überall als root zu springen und alles als root zu tun, stattdessen Nutzung sudo und mittelfristig ggf. Anbindung an [[#UserDB|UserDB]].&lt;br /&gt;
&lt;br /&gt;
Person mit Hut: [[Benutzer:0xb4dc0d3d|0xb4dc0d3d]]&lt;br /&gt;
&lt;br /&gt;
=== VM-Inventur ===&lt;br /&gt;
&lt;br /&gt;
Prüfen, was noch aktiv ist, und nach einer geordneten(!) Inventarisierung Mitglieder bei Bedarf anschreiben. Im Zweifelsfall Downtime und einen Zeitraum X auf Reaktion warten.&lt;br /&gt;
&lt;br /&gt;
=== VM-Struktur ===&lt;br /&gt;
&lt;br /&gt;
Ordnung schaffen: Sind Dinge(tm) produktiv, sollten diese auf dedizierte VMs, gutes Beispiel hier: [[cashdesk.rzl]] (leider auch gutes Beispiel für undoumentierte VM).&lt;br /&gt;
&lt;br /&gt;
=== Serverhardware ===&lt;br /&gt;
&lt;br /&gt;
Zukunft: Redundanz? Idee: KVM over 2 Nodes mit GlusterFS. Keinen DAU-kompatiblen Kram wie oVirt, wir sollten bei KVM bleiben.&lt;br /&gt;
&lt;br /&gt;
== UserDB ==&lt;br /&gt;
&lt;br /&gt;
Redundanter Punkt. Vielleicht realisieren wir in NOC-Kommunikation etwas und führen das dann zusammen.&lt;br /&gt;
&lt;br /&gt;
== Mailserver ==&lt;br /&gt;
&lt;br /&gt;
=== Spamfilter ===&lt;br /&gt;
&lt;br /&gt;
Überarbeitung und Erweiterung. Wir bekommen keine Viagramails, aber einiges an Werbung. &#039;&#039;Erst&#039;&#039; Spamfilter, &#039;&#039;dann&#039;&#039; Unterpunkt Blocklisten ;-)&lt;/div&gt;</summary>
		<author><name>Lordeis</name></author>
	</entry>
	<entry>
		<id>https://wiki.raumzeitlabor.de/index.php?title=Tardis&amp;diff=12672</id>
		<title>Tardis</title>
		<link rel="alternate" type="text/html" href="https://wiki.raumzeitlabor.de/index.php?title=Tardis&amp;diff=12672"/>
		<updated>2015-01-14T17:16:33Z</updated>

		<summary type="html">&lt;p&gt;Lordeis: /* Tardis1 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
[[Kategorie:Infrastruktur]]{{ProjektInfoBox&lt;br /&gt;
|name        = TARDIS&lt;br /&gt;
|status      = stable&lt;br /&gt;
|description = Technisch Aussehende Rätselhafte Dinge Im Schrank&lt;br /&gt;
|author      = &lt;br /&gt;
|username    = &lt;br /&gt;
|version     = &lt;br /&gt;
|update      = &lt;br /&gt;
|platform    = &lt;br /&gt;
|license     = &lt;br /&gt;
|download    = &lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Fakten ==&lt;br /&gt;
&lt;br /&gt;
=== Pro Schublade ===&lt;br /&gt;
* Breite gesamt: 38,5 cm&lt;br /&gt;
* Breite (Staubreite mit Mittelteiler): ca. 16,5cm&lt;br /&gt;
* Höhe (Stauhöhe): 10 cm&lt;br /&gt;
* Tiefe (Stautiefe): 113 cm&lt;br /&gt;
&lt;br /&gt;
Es passen 66 Pollin H1-Kisten pro Schublade rein.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Das Nutzungsrecht für eine Schublade kostet 10€ (keine Rückerstattung!). Leute, die für die Schrankanlage gespendet haben, erhalten den Spendenwert in Schubladen.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Tardis1 ===&lt;br /&gt;
&lt;br /&gt;
* im Hauptraum&lt;br /&gt;
* 17 Schubladen hoch, 6 Schubladen breit. &lt;br /&gt;
* mit Beleuchtung&lt;br /&gt;
* Im Heptadezimalsystem nummeriert&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|0x00&amp;lt;br&amp;gt;Laborant: Alexander&lt;br /&gt;
|0x10&amp;lt;br&amp;gt;Laborant: Lordeis&lt;br /&gt;
|0x20&amp;lt;br&amp;gt;Laborant: Dr. Ahti&lt;br /&gt;
|0x30&amp;lt;br&amp;gt;Laborant: slowpoke&lt;br /&gt;
|0x40&amp;lt;br&amp;gt;Laborant: slowpoke&lt;br /&gt;
|0x50&amp;lt;br&amp;gt;Laborant: Inte&lt;br /&gt;
|0x60&amp;lt;br&amp;gt;Laborant: oko&lt;br /&gt;
|-&lt;br /&gt;
|0x01&amp;lt;br&amp;gt;Laborant: Alexander&lt;br /&gt;
|0x11&amp;lt;br&amp;gt;Laborant: blabber&lt;br /&gt;
|0x21&amp;lt;br&amp;gt;Laborant: Dr. Ahti&lt;br /&gt;
|0x31&amp;lt;br&amp;gt;Laborant: slowpoke&lt;br /&gt;
|0x41&amp;lt;br&amp;gt;Laborant: slowpoke&lt;br /&gt;
|0x51&amp;lt;br&amp;gt;Laborant: Inte (leer)&lt;br /&gt;
|0x61&amp;lt;br&amp;gt;Projekt: Buchscanner&lt;br /&gt;
|-&lt;br /&gt;
|0x02&amp;lt;br&amp;gt;Laborant: Alexander&lt;br /&gt;
|0x12&amp;lt;br&amp;gt;Laborant: sebi&lt;br /&gt;
|0x22&amp;lt;br&amp;gt;Laborant: drahti&lt;br /&gt;
|0x32&amp;lt;br&amp;gt;Laborant: evil_sadness&lt;br /&gt;
|0x42&amp;lt;br&amp;gt;Laborant: slowpoke&lt;br /&gt;
|0x52&amp;lt;br&amp;gt;Laborant: Inte&lt;br /&gt;
|0x62&amp;lt;br&amp;gt;Laborant: docsteel&lt;br /&gt;
|-&lt;br /&gt;
|0x03&amp;lt;br&amp;gt;Laborant: echox&lt;br /&gt;
|0x13&amp;lt;br&amp;gt;Laborant: nicoduck&lt;br /&gt;
|0x23&amp;lt;br&amp;gt;Laborant: drahti&lt;br /&gt;
|0x33&amp;lt;br&amp;gt;Laborant: hog&lt;br /&gt;
|0x43&amp;lt;br&amp;gt;Laborant: yocky96&lt;br /&gt;
|0x53&amp;lt;br&amp;gt;Laborant: Inte&lt;br /&gt;
|0x63&amp;lt;br&amp;gt;Laborant: docsteel&lt;br /&gt;
|-&lt;br /&gt;
|0x04&amp;lt;br&amp;gt;Laborant: echox&lt;br /&gt;
|0x14&amp;lt;br&amp;gt;Laborant: nicoduck&lt;br /&gt;
|0x24&amp;lt;br&amp;gt;Laborant: nicoduck&lt;br /&gt;
|0x34&amp;lt;br&amp;gt;Gehäuse&lt;br /&gt;
|0x44&amp;lt;br&amp;gt;Kleber&lt;br /&gt;
|0x54&amp;lt;br&amp;gt;Laborant: Inte&lt;br /&gt;
|0x64&amp;lt;br&amp;gt;Team R.E.T.R.O&lt;br /&gt;
|-&lt;br /&gt;
|0x05&amp;lt;br&amp;gt;Laborant: thinkJD&lt;br /&gt;
|0x15&amp;lt;br&amp;gt;Laborant: hax404&lt;br /&gt;
|0x25&amp;lt;br&amp;gt;Laborant: hax404&lt;br /&gt;
|0x35&amp;lt;br&amp;gt;Elektro-Bauteile&lt;br /&gt;
|0x45&amp;lt;br&amp;gt;Laborant: cheatha&lt;br /&gt;
|0x55&amp;lt;br&amp;gt;Laborant: d0n&lt;br /&gt;
|0x65&amp;lt;br&amp;gt;Laborant: d0n&lt;br /&gt;
|-&lt;br /&gt;
|0x06&amp;lt;br&amp;gt;Laborant: Dashie&lt;br /&gt;
|0x16&amp;lt;br&amp;gt;Laborant: thinkJD&lt;br /&gt;
|0x26&amp;lt;br&amp;gt;Elektro-Bauteilkästen&lt;br /&gt;
|0x36&amp;lt;br&amp;gt;E-Bauteile/Strom&lt;br /&gt;
|0x46&amp;lt;br&amp;gt;Laborant: Kristian&lt;br /&gt;
|0x56&amp;lt;br&amp;gt;Laborant: Felicitus&lt;br /&gt;
|0x66&amp;lt;br&amp;gt;Laborant: danny&lt;br /&gt;
|-&lt;br /&gt;
|0x07&amp;lt;br&amp;gt;Laborant: Dashie (schwergängig!)&lt;br /&gt;
|0x17&amp;lt;br&amp;gt;Diverses und Lüfter&lt;br /&gt;
|0x27&amp;lt;br&amp;gt;Elektro-Bauteilkästen&lt;br /&gt;
|0x37&amp;lt;br&amp;gt;Elektro-Bauteile (lose)&lt;br /&gt;
|0x47&amp;lt;br&amp;gt;Laborant: zwetschgo&lt;br /&gt;
|0x57&amp;lt;br&amp;gt;Laborant: Felicitus&lt;br /&gt;
|0x67&amp;lt;br&amp;gt;Laborant: whilo&lt;br /&gt;
|-&lt;br /&gt;
|0x08&amp;lt;br&amp;gt;Laborant: lutoma&lt;br /&gt;
|0x18&amp;lt;br&amp;gt;Laborant: Felicitus&lt;br /&gt;
|0x28&amp;lt;br&amp;gt;Elektro-Bauteilkästen&lt;br /&gt;
|0x38&amp;lt;br&amp;gt;Kabel&lt;br /&gt;
|0x48&amp;lt;br&amp;gt;Laborant: hexelena&lt;br /&gt;
|0x58&amp;lt;br&amp;gt;Laborant: Felicitus&lt;br /&gt;
|0x68&amp;lt;br&amp;gt;Laborant: steeph&lt;br /&gt;
|-&lt;br /&gt;
|0x09&amp;lt;br&amp;gt;Laborant: lutoma&lt;br /&gt;
|0x19&amp;lt;br&amp;gt;Notebooks&lt;br /&gt;
|0x29&amp;lt;br&amp;gt;Bauteile / Mikroständer&lt;br /&gt;
|0x39&amp;lt;br&amp;gt;Kabel&lt;br /&gt;
|0x49&amp;lt;br&amp;gt;Laborant: Kisl&lt;br /&gt;
|0x59&amp;lt;br&amp;gt;Felicitus&lt;br /&gt;
|0x69&amp;lt;br&amp;gt;steeph&lt;br /&gt;
|-&lt;br /&gt;
|0x0A&amp;lt;br&amp;gt;Batterien / Kreidespray&lt;br /&gt;
|0x1A&amp;lt;br&amp;gt;ABS / Staubsaugerzubehör&lt;br /&gt;
|0x2A&amp;lt;br&amp;gt;PC-Netzteile / Bausätze&lt;br /&gt;
|0x3A&amp;lt;br&amp;gt;Laborant: else&lt;br /&gt;
|0x4A&amp;lt;br&amp;gt;Laborant: muckel&lt;br /&gt;
|0x5A&amp;lt;br&amp;gt;Laborant: Felicitus&lt;br /&gt;
|0x6A&amp;lt;br&amp;gt;Laborant: Freestate&lt;br /&gt;
|-&lt;br /&gt;
|0x0B&amp;lt;br&amp;gt;Laborant: echox&lt;br /&gt;
|0x1B&amp;lt;br&amp;gt;Platinenmaterial&lt;br /&gt;
|0x2B&amp;lt;br&amp;gt;Bauteilkästen&lt;br /&gt;
|0x3B&amp;lt;br&amp;gt;Laborant: talynrae&lt;br /&gt;
|0x4B&amp;lt;br&amp;gt;Laborant: muckel&lt;br /&gt;
|0x5B&amp;lt;br&amp;gt;Laborant: DaFo&lt;br /&gt;
|0x6B&amp;lt;br&amp;gt;Laborant: Jiska&lt;br /&gt;
|-&lt;br /&gt;
|0x0C&amp;lt;br&amp;gt;Druckverschlussbeutel&lt;br /&gt;
|0x1C&amp;lt;br&amp;gt;Laborant: Thst&lt;br /&gt;
|0x2C&amp;lt;br&amp;gt;Malerzeug&lt;br /&gt;
|0x3C&amp;lt;br&amp;gt;Bauteile&lt;br /&gt;
|0x4C&amp;lt;br&amp;gt;Laborant: tabascoeye&lt;br /&gt;
|0x5C&amp;lt;br&amp;gt;Laborant: Dafo&lt;br /&gt;
|0x6C&amp;lt;br&amp;gt;Laborant: Jiska&lt;br /&gt;
|-&lt;br /&gt;
|0x0D&amp;lt;br&amp;gt;Elektroinstallation&lt;br /&gt;
|0x1D&amp;lt;br&amp;gt;Luftpolstertaschen (leer)&lt;br /&gt;
|0x2D&amp;lt;br&amp;gt;Bauteile&lt;br /&gt;
|0x3D&amp;lt;br&amp;gt;Laborant: BFritz&lt;br /&gt;
|0x4D&amp;lt;br&amp;gt;Laborant: tabascoeye&lt;br /&gt;
|0x5D&amp;lt;br&amp;gt;Laborant: DaFo&lt;br /&gt;
|0x6D&amp;lt;br&amp;gt;Laborant: rami&lt;br /&gt;
|-&lt;br /&gt;
|0x0E&amp;lt;br&amp;gt;Steckernetzteile&lt;br /&gt;
|0x1E&amp;lt;br&amp;gt;Lichtsteuerung&lt;br /&gt;
|0x2E&amp;lt;br&amp;gt;Infrastruktur/NOC&lt;br /&gt;
|0x3E&amp;lt;br&amp;gt;Dübel und Schrauben&lt;br /&gt;
|0x4E&amp;lt;br&amp;gt;Laborant: doozer&lt;br /&gt;
|0x5E&amp;lt;br&amp;gt;Laborant: kite&lt;br /&gt;
|0x6E&amp;lt;br&amp;gt;Laborant: rami&lt;br /&gt;
|-&lt;br /&gt;
|0x0F&amp;lt;br&amp;gt;USB-Netzteile / E-Zigaretten&lt;br /&gt;
|0x1F&amp;lt;br&amp;gt;Resr&lt;br /&gt;
|0x2F&amp;lt;br&amp;gt;Druckerzubehör / Laminiergerät&lt;br /&gt;
|0x3F&amp;lt;br&amp;gt;Infrastruktur / Festplatten&lt;br /&gt;
|0x4F&amp;lt;br&amp;gt;Laborant: mxf&lt;br /&gt;
|0x5F&amp;lt;br&amp;gt;Laborant: Unicorn&lt;br /&gt;
|0x6F&amp;lt;br&amp;gt;Laborant: Unicorn&lt;br /&gt;
|-&lt;br /&gt;
|0x0G&amp;lt;br&amp;gt;Elektroinstallation&lt;br /&gt;
|0x1G&amp;lt;br&amp;gt;Netzwerkkabel&lt;br /&gt;
|0x2G&amp;lt;br&amp;gt;Telefone&lt;br /&gt;
|0x3G&amp;lt;br&amp;gt;Laborant: Anna&lt;br /&gt;
|0x4G&amp;lt;br&amp;gt;Laborant: mxf&lt;br /&gt;
|0x5G&amp;lt;br&amp;gt;Laborant: Unicorn&lt;br /&gt;
|0x6G&amp;lt;br&amp;gt;defekt&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Tardis2 ===&lt;br /&gt;
&lt;br /&gt;
* im Fablab&lt;br /&gt;
* 17Schubladen hoch, 4 Schubladen breit&lt;br /&gt;
* ohne Beleuchtung&lt;br /&gt;
* die Schubladen mit Klebeband-Stücken vorne drauf müssen noch ausgewaschen werden&lt;br /&gt;
* sollte für Projekte und Fablab-Material vorbehalten bleiben&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|0x70&amp;lt;br&amp;gt;&#039;&#039;&#039;free&#039;&#039;&#039;&lt;br /&gt;
|0x80&amp;lt;br&amp;gt;&#039;&#039;&#039;free&#039;&#039;&#039;&lt;br /&gt;
|0x90&amp;lt;br&amp;gt;&#039;&#039;&#039;free&#039;&#039;&#039;&lt;br /&gt;
|0xA0&amp;lt;br&amp;gt;&#039;&#039;&#039;free&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|0x71&amp;lt;br&amp;gt;&#039;&#039;&#039;free&#039;&#039;&#039;&lt;br /&gt;
|0x81&amp;lt;br&amp;gt;&#039;&#039;&#039;free&#039;&#039;&#039;&lt;br /&gt;
|0x91&amp;lt;br&amp;gt;&#039;&#039;&#039;free&#039;&#039;&#039;&lt;br /&gt;
|0xA1&amp;lt;br&amp;gt;&#039;&#039;&#039;free&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|0x72&amp;lt;br&amp;gt;&#039;&#039;&#039;free&#039;&#039;&#039;&lt;br /&gt;
|0x82&amp;lt;br&amp;gt;&#039;&#039;&#039;free&#039;&#039;&#039;&lt;br /&gt;
|0x92&amp;lt;br&amp;gt;&#039;&#039;&#039;free&#039;&#039;&#039;&lt;br /&gt;
|0xA2&amp;lt;br&amp;gt;Kinder-Farben&lt;br /&gt;
|-&lt;br /&gt;
|0x73&amp;lt;br&amp;gt;Netzteil&lt;br /&gt;
|0x83&amp;lt;br&amp;gt;Holz-Lager&lt;br /&gt;
|0x93&amp;lt;br&amp;gt;Holz-Reste&lt;br /&gt;
|0xA3&amp;lt;br&amp;gt;Pinsel &amp;amp; Farben&lt;br /&gt;
|-&lt;br /&gt;
|0x74&amp;lt;br&amp;gt;Walsonde&lt;br /&gt;
|0x84&amp;lt;br&amp;gt;Holzponies&lt;br /&gt;
|0x94&amp;lt;br&amp;gt;Holzponies&lt;br /&gt;
|0xA4&amp;lt;br&amp;gt;leer&lt;br /&gt;
|-&lt;br /&gt;
|0x75&amp;lt;br&amp;gt;E-Bauteile&lt;br /&gt;
|0x85&amp;lt;br&amp;gt;Bausätze BS0001&lt;br /&gt;
|0x95&amp;lt;br&amp;gt;Bausätze BS0005&lt;br /&gt;
|0xA5&amp;lt;br&amp;gt;Bausätze BS0009&lt;br /&gt;
|-&lt;br /&gt;
|0x76&amp;lt;br&amp;gt;Stempel&lt;br /&gt;
|0x86&amp;lt;br&amp;gt;Bausätze BS0002&lt;br /&gt;
|0x96&amp;lt;br&amp;gt;Bausätze BS0006&lt;br /&gt;
|0xA6&amp;lt;br&amp;gt;Bausätze BS0010&lt;br /&gt;
|-&lt;br /&gt;
|0x77&amp;lt;br&amp;gt;Magnetkartenleser/-schreiber&lt;br /&gt;
|0x68&amp;lt;br&amp;gt;Bausätze BS0003&lt;br /&gt;
|0x97&amp;lt;br&amp;gt;Bausätze BS0007&lt;br /&gt;
|0xA7&amp;lt;br&amp;gt;Bausätze BS0011&lt;br /&gt;
|-&lt;br /&gt;
|0x78&amp;lt;br&amp;gt;Laborant: zero_dtime&lt;br /&gt;
|0x88&amp;lt;br&amp;gt;Bausätze BS0004&lt;br /&gt;
|0x98&amp;lt;br&amp;gt;Bausätze BS0008&lt;br /&gt;
|0xA8&amp;lt;br&amp;gt;Bausätze BS0012&lt;br /&gt;
|-&lt;br /&gt;
|0x79&amp;lt;br&amp;gt;Elektroinstallation&lt;br /&gt;
|0x89&amp;lt;br&amp;gt;Kartendrucker&lt;br /&gt;
|0x99&amp;lt;br&amp;gt;19&amp;quot; Harware / Dafo / Felicitus&lt;br /&gt;
|0xA9&amp;lt;br&amp;gt;Torrorists&lt;br /&gt;
|-&lt;br /&gt;
|0x7A&amp;lt;br&amp;gt;Kabel / KVM-Switches&lt;br /&gt;
|0x8A&amp;lt;br&amp;gt;SDR / HackRF&lt;br /&gt;
|0x9A&amp;lt;br&amp;gt;Winkel / Haken / Mech. Bauteile&lt;br /&gt;
|0xAA&amp;lt;br&amp;gt;Schneidplotter&lt;br /&gt;
|-&lt;br /&gt;
|0x7B&amp;lt;br&amp;gt;Adapter&lt;br /&gt;
|0x8B&amp;lt;br&amp;gt;Fnordcordia&lt;br /&gt;
|0x9B&amp;lt;br&amp;gt;Lochbohrer&lt;br /&gt;
|0xAB&amp;lt;br&amp;gt;Ultimaker&lt;br /&gt;
|-&lt;br /&gt;
|0x7C&amp;lt;br&amp;gt;Türschließer&lt;br /&gt;
|0x8C&amp;lt;br&amp;gt;&#039;&#039;&#039;free&#039;&#039;&#039;&lt;br /&gt;
|0x9C&amp;lt;br&amp;gt;MRMCD&lt;br /&gt;
|0xAC&amp;lt;br&amp;gt;Ultimaker&lt;br /&gt;
|-&lt;br /&gt;
|0x7D&amp;lt;br&amp;gt;&#039;&#039;&#039;free&#039;&#039;&#039;&lt;br /&gt;
|0x8D&amp;lt;br&amp;gt;Agenda Diplom&lt;br /&gt;
|0x9D&amp;lt;br&amp;gt;Stickbedarf&lt;br /&gt;
|0xAD&amp;lt;br&amp;gt;Stoffkrams&lt;br /&gt;
|-&lt;br /&gt;
|0x7E&amp;lt;br&amp;gt;Laborant: naddie&lt;br /&gt;
|0x8E&amp;lt;br&amp;gt;Stickrahmen&lt;br /&gt;
|0x9E&amp;lt;br&amp;gt;Stickbedarf&lt;br /&gt;
|0xAE&amp;lt;br&amp;gt;Stickbeispiele&lt;br /&gt;
|-&lt;br /&gt;
|0x7F&amp;lt;br&amp;gt;&#039;&#039;&#039;free&#039;&#039;&#039;&lt;br /&gt;
|0x8F&amp;lt;br&amp;gt;Stickrahmen&lt;br /&gt;
|0x9F&amp;lt;br&amp;gt;Stoff (?)&lt;br /&gt;
|0xAF&amp;lt;br&amp;gt;Stickzubehör&lt;br /&gt;
|-&lt;br /&gt;
|0x7G&amp;lt;br&amp;gt;&#039;&#039;&#039;free&#039;&#039;&#039;&lt;br /&gt;
|0x8G&amp;lt;br&amp;gt;Aufnäher Trägerstoffe&lt;br /&gt;
|0x9G&amp;lt;br&amp;gt;Folie (?)&lt;br /&gt;
|0xAG&amp;lt;br&amp;gt;Schubladenteile (kunststoff+Schrauben; die Blechteile sind im Textillager)&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lordeis</name></author>
	</entry>
</feed>