first commit

This commit is contained in:
2025-02-08 21:56:24 +01:00
commit 1f9564ca6a
471 changed files with 74368 additions and 0 deletions

114
diary/2025-01-22.md Normal file
View File

@@ -0,0 +1,114 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
## Timestamps
- 08:30 - 08:45: Lesen, Kaffee
- 08:45 - 09:00: Suche vga adapter
- 09:00 - 09:30: Ticketplfege
- 09:30 - 10:15: Wassmer mail Problem
- 10:15 - 10:45: opnsense versuchen auf HW zu installieren. auf Sophos XG115 nicht moeglich
- 10:45 - 12:00: OPNsense neu isntallation auf SG135, Ersteinrichtung, Interface Namen identifizieren
- 12:00 - 13:00: Pause
- 13:00 - 14:00: KWA/SSR Tickets, Update Blocherer Firewall
- 14:00 - 15:30: Telefonat mir Ansprechpartner von Blocherer Schule, Untersuche bestehende Sophos SG125, pppoe einwahl daten suchen, tcpdump ueber shell, pppoe daten plaintext in datei hinterlegt
- 15:30 - 17:15: OPNsense einrichten fuer Blocherer
## Tuesday
- 09:15 - 09:30: htcs - telefonat mit frau pesch, scheiss fritzbox
- 10:45 - 11:00: Besprechung mit Volker und Herrmann zu neuen Win11 Rechner bei HR
- 11:00 - 11:30: HR kontaktieren, weil VW2015 nicht moeglich; Pesch kontaktieren, weil Problem wahrscheinlich bei ISP
- 12:30 - 13:00: APSA: opnsense firewall regeln anpassen, sodass mailserver ueber port 587 reinkommt
- 13:00 - 14:00: Openvpn bei opnsense radiochemie bricht immer wieder ab. Debugging. Lag wohl an den Keep Alive Zeiten. Log Dateien lesen in Bezug auf die Bridge fuer den x0BACnet Verkehr
- 14:00 - 16:00: Unattended Win Install - recherche, notizen schreiben, test iso erstellen, Installation testen
- 16:00 - 17:00: Blocher Schule: OPNsense aufsetzen, Hardware raussuchen, Mit Ansprechpartner teln wegen Sophos Passwort
## Monday
- 11:00 - 11:30: Radiochemeie OPNsense pruefen. Passe Server Einstellugen an (erlaube multiple anmeldungen mit selben profil)
- 12:30 - 13:00: Untersuche VPN Problem vei der OPNsense mit OpenVPN
- 13:15 - 13:30: Log files von OpenVPN Server lesen
- 13:30 - 17:30: OPNsense analysieren
https://eu.ninjarmm.com/agent/installer/f816281d-6f56-4f13-abd6-5d4abf4dc67a/softboxhauptsitz-7.0.2317-windows-installer.msi
## todo
- [ ] hr kontaktieren wegen win11
- [ ] discopharma weitermachen
- [ ] opnsense bei blocherer
- [=] zkv festplatte - mit kunden getelt. sie wissen bescheid - kontaktieren
- [ ] verbraucherzentrale cybercns ueberpruefung - kw ab dem 16.01 wegen baldiger sicherheitspruefung
### Today
### General
- [ ] plan for beta automatic os deployment/windows 10 to 11 upgrade
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [ ] check if possible to monitor vsphere passwd expiration
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prio)
- [ ] sbx - disney workshop - planung
- [ ] mailstore update ssr/kwa
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [=] tu homepage weitermachen
- [ ] veeam hard repo server in veeam neu anlegen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
- [ ] cybercns bei heilmaier
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden