first commit

This commit is contained in:
2025-02-08 21:56:24 +01:00
commit 1f9564ca6a
471 changed files with 74368 additions and 0 deletions

123
diary/2024-12-18.md Normal file
View File

@@ -0,0 +1,123 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
## Timestamps
https://www.zenarmor.com/docs/network-security-tutorials/how-to-configure-transparent-filtering-bridge-on-opnsense
- [ ] tu radiochemie - opnsense - wan settings, clustering with sg
- 08:45 - 09:15: Anfahrt
- 09:15 - 09:30:
- 09:30 - 13:00: openvpn einrichten. Vpn user einrichten
- 13:00 - 13:30: Pause
- 13:30 - 17:00: lan/wan bridge einrichten, telefonat mir michel zu owncloud problemen, kontakt mit ann-christin, mails schreiben an ssr
## Wednesday
- 09:00 - 09:15: Teams Nachrichten lesen, Todo fuer heute aufschrieben
- 09:15 - 09:30: Telefonat mit Franka von SSR
- 09:30 - 11:00: Sbx Leitfaden Meeting
- 11:00 - 12:00: Pause
- 12:00 - 17:00: TUM - OPNsense einrichten. 2 WAN ports, ein LAN mgmt und openvpn
## Tuesday
- 09:15: - 09:30: Ankunft, Tag/Termin planen
- 09:30 - 10:00: Schritte vorbereiten fuer die Migration, Neue Ubuntu Maschinen aufsetzen
- 10:00 - 12:00: Migratoin an erster Maschine beginnen
- 12:00 - 13:00: Pause
- 13:00 - 15:00: Abschluss Migration erster Maschine
- 15:00 - 17:00: Migration restlicher Maschinen gleichzeitig. Problem: Sie nutzen jetzt doch mysql
- 17:00 - 19:00: Abbruch. No success. Only migrate existing machines to new hosts.
- 15:00 - 18:00: Migrate the remaining too machines
## Monday
- 09:30 - 10:00: Ankunft, Tagesplanung, Ticketpflege, Linux Software Warnmeldungen beheben
- 10:00 - 10:15: Starface Update bei SSR
- 10:15 - 11:30: Ticketplfege und Projektpflege
- 11:30 - 11:45: Holzfurtner Bahner wegen Drucker Tickeet kontaktieren
- 11:45 - 12:30: Rummel WLAN: Versuche AP ueber central zukoppeln, Pruefe Firewall: Macht kein dhcp
- 12:30 - 13:30: Pause
- 13:30 - 14:15: Rummel schreiben, Mac problem bei Rummel
- 14:15 - 14:30: Gespraech mit Marko zu Web Application Firewalls Funktionsweise
- 14:30 - 15:30: OPNsense OpenVPN Einrichtung
- 15:30 - 15:45: Alina MacBook
- 15:45 - 16:15: AP Rummel
- 16:15 - 17:00: Alinas Mac Filewave Kiosk Probleme
- 17:00 - 17:15: Rummel schreiben wegen AP
- 17:15 - 17:30: OPNsense Tasks pruefen und aufschreiben
- 17:30 - 18:00:
## Friday
- 13:00 - 17:00: halbe Stunde Meeting mit Fine und Michael zu Beta Projekt
## todo
### Today
- [ ] erneuere Storage Pool auf bgsm NAS
### General
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prop)
- [ ] sbx - disney workshop - planung
- [ ] drucker treiber alinas mac
- [ ] Werkstudenten MacBook Reset ( username: werkstudent?, password: x, mail: sekretariat@ssr.de ). MAC KAPUTT. Spiele Time Machine Backup drauf.
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] weihnachtswoche - MacBook fuer Nina Schiffel bei KWA einrichten und Ann-Christin
- [ ] alle macbooks updaten (KWA/SSR)
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [=] tu homepage weitermachen
- [ ] veeam hard repo server in veeam neu anlegen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden