notes and restructuring diary

This commit is contained in:
2025-03-19 08:25:18 +01:00
parent 8d7dd92879
commit 4da34f5922
210 changed files with 92 additions and 0 deletions

View File

@@ -0,0 +1,98 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
## Timestamps
- 08:00 - 08:30: Mails pruefen, Teams Nachrichten pruefen, Versuche Ueberblick zu verschaffen, spuelmaschine ausrauemen
- 08:30 - 08:45: Rauchen
- 08:45 - 09:15: Ticketpflege
- 09:15 - 09:30: Gespraech mit Sebastian zu Exchange Certs
- 09:30 - 10:15: OpsRecordCard Besprechung mit Max. Recherche zu Auto Install of Software on Windows Client
- 10:15 - 11:00: Meeting mit Oli zu Arbeitsprozessen
- 11:00 - 11:15: KWA VPN Ticket
- 11:15 - 11:45: Autoinstall Starface App bei HighTec testen und aufsetzen
- 11:45 - 13:00: Pause
- 13:00 - 13:30: Meeting Max - Beta Windows Autoinstall/ Windows Upgrade 10->11
- 13:30 - 14:00: Recherche Auto Upgrade von 10 auf 11
- 14:00 - 14:45: Telefonat mit Frau Pesch. dotNET muss noch installiert werden
- 14:45 - 15:15:
- 15:15 - 15:30: PLAN2: Versuche mit firewall zu koppeln, verscuhe vpn einrzurichten
- 15:30 - 16:00:
- 16:00 - 16:30: Teste autoinstaller fuer starface app
- 16:30 - 16:45: Lasse exe Installer fuer starface ueber alle hightech geraete laufen
## todo
### Today
- [ ] nina fragen wegen mit meeting zu m365 migration
- [ ] telefonanlage ssr - mit michael besprechen und vor ort machen
- [ ] plan for beta automatic os deployment/ windows 10 to 11 upgrade
- [ ] DRUCKER WLAN HOLZFURTNER UND BAHNER
- [ ] cybercns bei heilmaier
- [ ] erneuere Storage Pool auf bgsm NAS
### General
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prio)
- [ ] sbx - disney workshop - planung
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] alle macbooks updaten (KWA/SSR)
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [=] tu homepage weitermachen
- [ ] veeam hard repo server in veeam neu anlegen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden

116
diary/2025-01/2025-01-14.md Normal file
View File

@@ -0,0 +1,116 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
## Timestamps
- 09:15 - 09:45: Radiochemie OPNsense zu OPNcentral
- 09:45 - 10:15: Mail verfassen Nina Schiffel
- 10:15 - 10:30: Starface analge HighTec. Telefonat mit Dienstleister
- 10:30 - 11:00: Mit Michael zu Druckproblem bei holzfurtner und bahner
- 11:30 - 11:45: hightec telefonat
- 11:45 - 12:00: kwa ding bei margit
- 12:00 - 13:00: Pause
- 13:00 - 13:15: Mit Max sync probelm zwischen starface und m365 bei HSt anschauen
- 13:15 - 14:00:
- 14:00 - 15:00: Anfahrt
- 15:00 - 15:30: Bei Mira Groos Mail Acc entfernen, Alle Mails loeschen und dann neu einbinden. (zur bereinigung des lokalen storage)
- 15:30 - 16:30: Mit Michael: DECT, starface, Telefone...
- 16:30 - 18:00: DNS ueber vpn kaputt... fehlersuche
## Monday
- 08:00 - 08:30: Mails pruefen, Teams Nachrichten pruefen, Versuche Ueberblick zu verschaffen, spuelmaschine ausrauemen
- 08:30 - 08:45: Rauchen
- 08:45 - 09:15: Ticketpflege
- 09:15 - 09:30: Gespraech mit Sebastian zu Exchange Certs
- 09:30 - 10:15: OpsRecordCard Besprechung mit Max. Recherche zu Auto Install of Software on Windows Client
- 10:15 - 11:00: Meeting mit Oli zu Arbeitsprozessen
- 11:00 - 11:15: KWA VPN Ticket
- 11:15 - 11:45: Autoinstall Starface App bei HighTec testen und aufsetzen
- 11:45 - 13:00: Pause
- 13:00 - 13:30: Meeting Max - Beta Windows Autoinstall/ Windows Upgrade 10->11
- 13:30 - 14:00: Recherche Auto Upgrade von 10 auf 11
- 14:00 - 14:45: Telefonat mit Frau Pesch. dotNET muss noch installiert werden
- 14:45 - 15:15:
- 15:15 - 15:30: PLAN2: Versuche mit firewall zu koppeln, verscuhe vpn einrzurichten
- 15:30 - 16:00:
- 16:00 - 16:30: Teste autoinstaller fuer starface app
- 16:30 - 16:45: Lasse exe Installer fuer starface ueber alle hightech geraete laufen
## todo
### Today
- [ ] mailstore update ssr/kwa
- [ ] tga installation programm
- [ ] nina fragen wegen mit meeting zu m365 migration
- [ ] telefonanlage ssr - mit michael besprechen und vor ort machen
- [ ] plan for beta automatic os deployment/ windows 10 to 11 upgrade
- [ ] DRUCKER WLAN HOLZFURTNER UND BAHNER
- [ ] cybercns bei heilmaier
- [ ] erneuere Storage Pool auf bgsm NAS
### General
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prio)
- [ ] sbx - disney workshop - planung
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] alle macbooks updaten (KWA/SSR)
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [=] tu homepage weitermachen
- [ ] veeam hard repo server in veeam neu anlegen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden

View File

@@ -0,0 +1,90 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
## Timestamps
- 08:00 - 08:15: Mit Volker zu DNS Problem bei KWA sprechen
- 08:15 - 08:30: Mit Volker und Markus zur Freigabe der Kontakte bei HTS sprechen
- 08:30 - 09:00: Mails schreiben an KWA/SSR
- 09:00 - 09:30: Kirsten RDP Problem anschauen
- 09:30 - 10:00: Ticketplfege
- 10:00 - 11:00: KWA Projet Pro Problem
- 11:00 - 11:45: tickets fuer kwa/ssr erstellen und nachrichten schreiben
- 11:45 - 13:00: Pause
- 13:00 - 15:00: starface bei htcs
- 15:00 - 17:00: ruckus ap einrichten fuer HR. (Durch Sebastian gemacht), erstelle neues postfach bei htcs und fuege mitglieder hinzu
## todo
### Today
- [ ] HANNES ROESSLER - Grundriss des Hauses einholen!!!
- [ ] mailstore update ssr/kwa
- [ ] tga installation programm
- [ ] plan for beta automatic os deployment/ windows 10 to 11 upgrade
- [ ] cybercns bei heilmaier
- [ ] erneuere Storage Pool auf bgsm NAS
### General
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prio)
- [ ] sbx - disney workshop - planung
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] alle macbooks updaten (KWA/SSR)
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [=] tu homepage weitermachen
- [ ] veeam hard repo server in veeam neu anlegen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden

102
diary/2025-01/2025-01-16.md Normal file
View File

@@ -0,0 +1,102 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
## Timestamps
- 08:40: Ankunft
- 08:40 - 10:40: kwa probleme: Wassmer, Lang und Zimmermann
- 10:40 - 11:00: Call Roggenhofer
- 11:00 - 11:15: Hightech starface sstuff. telefonat mit esek
- 11:15 - 11:30: ueberblick, ueberblick
- 11:30 - 12:30: Telefonat mit Fine zu tga Ticket,
- 12:30 - 13:30: Pause
- 13:30 - 14:30: keine ahnung
- 14:30 - 16:00: keine ahnung
- 16:00 - 17:00: Telefonat mit Meadow Hotel - bescheid gesagt wegen Platte und Fragen zu TV gestellt
## Wednesday
- 08:00 - 08:15: Mit Volker zu DNS Problem bei KWA sprechen
- 08:15 - 08:30: Mit Volker und Markus zur Freigabe der Kontakte bei HTS sprechen
- 08:30 - 09:00: Mails schreiben an KWA/SSR
- 09:00 - 09:30: Kirsten RDP Problem anschauen
- 09:30 - 10:00: Ticketplfege
- 10:00 - 11:00: KWA Projet Pro Problem
- 11:00 - 11:45: tickets fuer kwa/ssr erstellen und nachrichten schreiben
- 11:45 - 13:00: Pause
- 13:00 - 15:00: starface bei htcs
- 15:00 - 17:00: ruckus ap einrichten fuer HR. (Durch Sebastian gemacht), erstelle neues postfach bei htcs und fuege mitglieder hinzu
## todo
- [=] HANNES ROESSLER - Kontaktieren und Grundriss des Hauses einholen!!!
- [=] zkv festplatte - mit kunden getelt. sie wissen bescheid
### Today
- [ ] plan for beta automatic os deployment/ windows 10 to 11 upgrade
- [ ] cybercns bei heilmaier
### General
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prio)
- [ ] sbx - disney workshop - planung
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] alle macbooks updaten (KWA/SSR)
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [=] tu homepage weitermachen
- [ ] veeam hard repo server in veeam neu anlegen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden

127
diary/2025-01/2025-01-17.md Normal file
View File

@@ -0,0 +1,127 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
- windows 10 auf 11 upgrade. WICHTIG. Testen an einem PC ob VW2015 auf Win11 funktionieren
- angebot fuer neuen rechner win11 - kompatibel
- birgit huber's acc migirieren
- fehler bei versand von mails mit pdf. versand nicht moeglich
## Timestamps
- 08:15 - 08:30: Ankunft, Kaffee
- 08:30 - 08:45: Ruckus Parterportal first login and overview
- 08:45 - 09:00: Versuche Herrn Wassmer zu kontaktierren
- 09:00 - 09:15: Rauchen
- 09:15 - 09:30: Telefonat mit Herrn Wassmer; Mail an Frau Pesch
- 09:30 - 09:45: Notizen ordnen
- 09:45 - 10:00: Ticketpflege
- 10:00 - 10:15: Teams Meeting ausmachen; Recherche: Kann Autotask Teams Meetings senden?
- 10:15 - 10:30: Gespraech mit Thilo zu Automatisierter Windows Installation
- 10:30 - 11:00: Windows Deployment Solutions; Windows autoinstall and Windows Upgrade form 10 to 11
- 11:00 - 12:00: Softbox Meeting
- 12:00 - 13:30: Pause
- 13:30 - 14:30: Meeting mit Michael zu Win10 Upgrade
- 14:30 - 15:00: Telefonat mit Hannes Roessler
- 15:00 - 17:00: Anfahrt, AP einrichten, Gespraech mit Frau Gulan, Outlook Probleme
## Thursday
- 08:40: Ankunft
- 08:40 - 10:40: kwa probleme: Wassmer, Lang und Zimmermann
- 10:40 - 11:00: Call Roggenhofer
- 11:00 - 11:15: Hightech starface sstuff. telefonat mit esek
- 11:15 - 11:30: ueberblick, ueberblick
- 11:30 - 12:30: Telefonat mit Fine zu tga Ticket,
- 12:30 - 13:30: Pause
- 13:30 - 14:30: keine ahnung
- 14:30 - 16:00: keine ahnung
- 16:00 - 17:00: Telefonat mit Meadow Hotel - bescheid gesagt wegen Platte und Fragen zu TV gestellt
## Wednesday
- 08:00 - 08:15: Mit Volker zu DNS Problem bei KWA sprechen
- 08:15 - 08:30: Mit Volker und Markus zur Freigabe der Kontakte bei HTS sprechen
- 08:30 - 09:00: Mails schreiben an KWA/SSR
- 09:00 - 09:30: Kirsten RDP Problem anschauen
- 09:30 - 10:00: Ticketplfege
- 10:00 - 11:00: KWA Projet Pro Problem
- 11:00 - 11:45: tickets fuer kwa/ssr erstellen und nachrichten schreiben
- 11:45 - 13:00: Pause
- 13:00 - 15:00: starface bei htcs
- 15:00 - 17:00: ruckus ap einrichten fuer HR. (Durch Sebastian gemacht), erstelle neues postfach bei htcs und fuege mitglieder hinzu
## todo
- [ ] mailstore update ssr/kwa
- [ ] filewave server update
- [=] HANNES ROESSLER - Kontaktieren und Grundriss des Hauses einholen!!!
- [=] zkv festplatte - mit kunden getelt. sie wissen bescheid
- [ ] grundkurs opnsense vorbereiten
### Today
- [ ] plan for beta automatic os deployment/ windows 10 to 11 upgrade
- [ ] cybercns bei heilmaier
### General
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prio)
- [ ] sbx - disney workshop - planung
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [=] tu homepage weitermachen
- [ ] veeam hard repo server in veeam neu anlegen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden

126
diary/2025-01/2025-01-20.md Normal file
View File

@@ -0,0 +1,126 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
## Timestamps
- 09:15 - 09:45: Ticketpflege
- 10:00 - 10:30: Meeting mit DiscoPharma
- 10:30 - 11:00: Radiochemeie OPNsense pruefen. Passe Server Einstellugen an (erlaube multiple anmeldungen mit selben profil)
- 11:00 - 11:30: Plan schreiben fuer Disco Projekt
- 11:30 - 12:30: Pause
- 12:30 - 13:00: Untersuche VPN Problem vei der OPNsense mit OpenVPN
- 13:00 - 13:15: Weiterleitung auf licensing@softbox.de fuer knoppwassmer einrichten
- 13:15 - 13:30: Log files von OpenVPN Server lesen
## Friday Info HR
- windows 10 auf 11 upgrade. WICHTIG. Testen an einem PC ob VW2015 auf Win11 funktionieren
- angebot fuer neuen rechner win11 - kompatibel
- birgit huber's acc migirieren
## Timestamps
- 08:15 - 08:30: Ankunft, Kaffee
- 08:30 - 08:45: Ruckus Parterportal first login and overview
- 08:45 - 09:00: Versuche Herrn Wassmer zu kontaktierren
- 09:00 - 09:15: Rauchen
- 09:15 - 09:30: Telefonat mit Herrn Wassmer; Mail an Frau Pesch
- 09:30 - 09:45: Notizen ordnen
- 09:45 - 10:00: Ticketpflege
- 10:00 - 10:15: Teams Meeting ausmachen; Recherche: Kann Autotask Teams Meetings senden?
- 10:15 - 10:30: Gespraech mit Thilo zu Automatisierter Windows Installation
- 10:30 - 11:00: Windows Deployment Solutions; Windows autoinstall and Windows Upgrade form 10 to 11
- 11:00 - 12:00: Softbox Meeting
- 12:00 - 13:30: Pause
- 13:30 - 14:30: Meeting mit Michael zu Win10 Upgrade
- 14:30 - 15:00: Telefonat mit Hannes Roessler
- 15:00 - 17:00: Anfahrt, AP einrichten, Gespraech mit Frau Gulan, Outlook Probleme
## Thursday
- 08:40: Ankunft
- 08:40 - 10:40: kwa probleme: Wassmer, Lang und Zimmermann
- 11:15 - 11:30: ueberblick, ueberblick
- 11:30 - 12:30: Telefonat mit Fine zu tga Ticket,
- 13:30 - 14:30: keine ahnung
- 14:30 - 16:00: keine ahnung
## todo
- [ ] mailstore update ssr/kwa
- [ ] filewave server update
- [=] zkv festplatte - mit kunden getelt. sie wissen bescheid
- [ ] grundkurs opnsense vorbereiten
### Today
- [ ] plan for beta automatic os deployment/ windows 10 to 11 upgrade
- [ ] cybercns bei heilmaier
### General
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prio)
- [ ] sbx - disney workshop - planung
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [=] tu homepage weitermachen
- [ ] veeam hard repo server in veeam neu anlegen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden

118
diary/2025-01/2025-01-21.md Normal file
View File

@@ -0,0 +1,118 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
## Timestamps
- 08:15 - 08:45: Ticketpflege
- 08:45 - 09:00: Unterhaltung mit Sebastian zu Radiochemie/OPNsense Problem
- 09:00 - 09:15: Pause
- 09:15 - 09:30: htcs - telefonat mit frau pesch, scheiss fritzbox
- 09:30 - 09:45: Ticketpflege
- 09:45 - 10:30: Telefonat Sebastian: radiochemie und tga
- 10:45 - 11:00: Besprechung mit Volker und Herrmann zu neuen Win11 Rechner bei HR
- 11:00 - 11:30: HR kontaktieren, weil VW2015 nicht moeglich; Pesch kontaktieren, weil Problem wahrscheinlich bei ISP
- 11:30 - 12:30: Pause
- 12:30 - 13:00: APSA: opnsense firewall regeln anpassen, sodass mailserver ueber port 587 reinkommt
- 13:00 - 14:00: Openvpn bei opnsense radiochemie bricht immer wieder ab. Debugging. Lag wohl an den Keep Alive Zeiten. Log Dateien lesen in Bezug auf die Bridge fuer den x0BACnet Verkehr
- 14:00 - 16:00: Unattended Win Install - recherche, notizen schreiben, test iso erstellen, Installation testen
- 16:00 - 17:00: Blocher Schule: OPNsense aufsetzen, Hardware raussuchen, Mit Ansprechpartner teln wegen Sophos Passwort
## Monday
- 09:15 - 09:45: Ticketpflege
- 10:00 - 10:30: Meeting mit DiscoPharma
- 10:30 - 11:00: Radiochemeie OPNsense pruefen. Passe Server Einstellugen an (erlaube multiple anmeldungen mit selben profil)
- 11:00 - 11:30: Plan schreiben fuer Disco Projekt
- 11:30 - 12:30: Pause
- 12:30 - 13:00: Untersuche VPN Problem vei der OPNsense mit OpenVPN
- 13:00 - 13:15: Weiterleitung auf licensing@softbox.de fuer knoppwassmer einrichten
- 13:15 - 13:30: Log files von OpenVPN Server lesen
- 13:30 - 17:30: OPNsense analysieren
## Thursday
- 08:40: Ankunft
- 08:40 - 10:40: kwa probleme: Wassmer, Lang und Zimmermann
- 11:15 - 11:30: ueberblick, ueberblick
- 11:30 - 12:30: Telefonat mit Fine zu tga Ticket,
- 13:30 - 14:30: keine ahnung
- 14:30 - 16:00: keine ahnung
https://eu.ninjarmm.com/agent/installer/f816281d-6f56-4f13-abd6-5d4abf4dc67a/softboxhauptsitz-7.0.2317-windows-installer.msi
## todo
- [ ] check if possible to monitor vsphere passwd expiration
- [ ] mailstore update ssr/kwa
- [ ] filewave server update
- [=] zkv festplatte - mit kunden getelt. sie wissen bescheid
- [ ] grundkurs opnsense vorbereiten
### Today
- [ ] plan for beta automatic os deployment/windows 10 to 11 upgrade
- [ ] cybercns bei heilmaier
### General
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prio)
- [ ] sbx - disney workshop - planung
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [=] tu homepage weitermachen
- [ ] veeam hard repo server in veeam neu anlegen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden

114
diary/2025-01/2025-01-22.md Normal file
View File

@@ -0,0 +1,114 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
## Timestamps
- 08:30 - 08:45: Lesen, Kaffee
- 08:45 - 09:00: Suche vga adapter
- 09:00 - 09:30: Ticketplfege
- 09:30 - 10:15: Wassmer mail Problem
- 10:15 - 10:45: opnsense versuchen auf HW zu installieren. auf Sophos XG115 nicht moeglich
- 10:45 - 12:00: OPNsense neu isntallation auf SG135, Ersteinrichtung, Interface Namen identifizieren
- 12:00 - 13:00: Pause
- 13:00 - 14:00: KWA/SSR Tickets, Update Blocherer Firewall
- 14:00 - 15:30: Telefonat mir Ansprechpartner von Blocherer Schule, Untersuche bestehende Sophos SG125, pppoe einwahl daten suchen, tcpdump ueber shell, pppoe daten plaintext in datei hinterlegt
- 15:30 - 17:15: OPNsense einrichten fuer Blocherer
## Tuesday
- 09:15 - 09:30: htcs - telefonat mit frau pesch, scheiss fritzbox
- 10:45 - 11:00: Besprechung mit Volker und Herrmann zu neuen Win11 Rechner bei HR
- 11:00 - 11:30: HR kontaktieren, weil VW2015 nicht moeglich; Pesch kontaktieren, weil Problem wahrscheinlich bei ISP
- 12:30 - 13:00: APSA: opnsense firewall regeln anpassen, sodass mailserver ueber port 587 reinkommt
- 13:00 - 14:00: Openvpn bei opnsense radiochemie bricht immer wieder ab. Debugging. Lag wohl an den Keep Alive Zeiten. Log Dateien lesen in Bezug auf die Bridge fuer den x0BACnet Verkehr
- 14:00 - 16:00: Unattended Win Install - recherche, notizen schreiben, test iso erstellen, Installation testen
- 16:00 - 17:00: Blocher Schule: OPNsense aufsetzen, Hardware raussuchen, Mit Ansprechpartner teln wegen Sophos Passwort
## Monday
- 11:00 - 11:30: Radiochemeie OPNsense pruefen. Passe Server Einstellugen an (erlaube multiple anmeldungen mit selben profil)
- 12:30 - 13:00: Untersuche VPN Problem vei der OPNsense mit OpenVPN
- 13:15 - 13:30: Log files von OpenVPN Server lesen
- 13:30 - 17:30: OPNsense analysieren
https://eu.ninjarmm.com/agent/installer/f816281d-6f56-4f13-abd6-5d4abf4dc67a/softboxhauptsitz-7.0.2317-windows-installer.msi
## todo
- [ ] hr kontaktieren wegen win11
- [ ] discopharma weitermachen
- [ ] opnsense bei blocherer
- [=] zkv festplatte - mit kunden getelt. sie wissen bescheid - kontaktieren
- [ ] verbraucherzentrale cybercns ueberpruefung - kw ab dem 16.01 wegen baldiger sicherheitspruefung
### Today
### General
- [ ] plan for beta automatic os deployment/windows 10 to 11 upgrade
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [ ] check if possible to monitor vsphere passwd expiration
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prio)
- [ ] sbx - disney workshop - planung
- [ ] mailstore update ssr/kwa
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [=] tu homepage weitermachen
- [ ] veeam hard repo server in veeam neu anlegen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
- [ ] cybercns bei heilmaier
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden

119
diary/2025-01/2025-01-23.md Normal file
View File

@@ -0,0 +1,119 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
## Timestamps
- 09:30: Start
- 12:45: Ende/abfahrt
- 12:45 - 13:15: Anfahrt
- 13:15 - 14:15: Pause
- 14:15 - 14:45: Acme ssl certs bei blocherer aufsetzen, David unterstuetzen bei Win 11 VM scheiss
- 14:45 - 15:45: Gequatsche mit Sebastian und Philip ueber opnsense, lets encrypt und postgres fuer veeam
- 15:45 - 16:45: Sebastian Unterstuetzen bei Excell Prblem fuer Win11 Readiness, Ticketpflege
## Thursday
- 08:15 - 08:30: Ankunft, Teams Nachrichten lesen, Vegetieren
- 08:30 - 09:45: Blocherer: OPNsense: OpenVPN Server aufsetzen, OPNsense Logo drucken, IT-Glue anpassen
- 09:45 - 10:45: Win11 Upgrade bei Kott
- 10:45 - 11:30: OPNsense OpenVPN Einrichtung
- 11:30 - 12:30: Pause
- 12:30 - 13:30: VPN Einrichtung abschliessen
- 13:30: - 15:00: Firewall Regeln aufsetzen (Blocherer) fuer Direktorat und Schule Networks, Termin mit Herrn von Loeffelholz ausmachen, dns einstellungen setzen, firewall aliase setzen fuer ips und services
- 15:00 - 16:00: It GLue anpassen fuer Radiochemie OPNsense, blocherer Firewall zu opncentral hinzufuegen, recherche intrusion prevention bei blocherer
- 16:00 - 17:00: opnsense firewall labeln, alle einstellungen nochmal pruefen
## Wednesday
- 08:30 - 08:45: Lesen, Kaffee
- 08:45 - 09:00: Suche vga adapter
- 09:00 - 09:30: Ticketplfege
- 09:30 - 10:15: Wassmer mail Problem
- 10:15 - 10:45: opnsense versuchen auf HW zu installieren. auf Sophos XG115 nicht moeglich
- 10:45 - 12:00: OPNsense neu isntallation auf SG135, Ersteinrichtung, Interface Namen identifizieren
- 12:00 - 13:00: Pause
- 13:00 - 14:00: KWA/SSR Tickets, Update Blocherer Firewall
- 14:00 - 15:30: Telefonat mir Ansprechpartner von Blocherer Schule, Untersuche bestehende Sophos SG125, pppoe einwahl daten suchen, tcpdump ueber shell, pppoe daten plaintext in datei hinterlegt
- 15:30 - 17:15: OPNsense einrichten fuer Blocherer
## Tuesday
- 10:45 - 11:00: Besprechung mit Volker und Herrmann zu neuen Win11 Rechner bei HR
- 11:00 - 11:30: HR kontaktieren, weil VW2015 nicht moeglich; Pesch kontaktieren, weil Problem wahrscheinlich bei ISP
- 12:30 - 13:00: APSA: opnsense firewall regeln anpassen, sodass mailserver ueber port 587 reinkommt'
- 16:00 - 17:00: Blocher Schule: OPNsense aufsetzen, Hardware raussuchen, Mit Ansprechpartner teln wegen Sophos Passwort
## todo
- [ ] radiochemie - irgendwie http challenge automatisieren
- [ ] discopharma weitermachen
- [=] zkv festplatte - mit kunden getelt. sie wissen bescheid - kontaktieren
- [ ] verbraucherzentrale cybercns ueberpruefung - kw ab dem 16.01 wegen baldiger sicherheitspruefung
- [ ] michael erinnern fine zu zeigen, wie win11 update laeuft
### Today
### General
- [ ] plan for beta automatic os deployment/windows 10 to 11 upgrade
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [ ] check if possible to monitor vsphere passwd expiration
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prio)
- [ ] sbx - disney workshop - planung
- [ ] mailstore update ssr/kwa
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [=] tu homepage weitermachen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
- [ ] cybercns bei heilmaier
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden

View File

View File

View File

@@ -0,0 +1,97 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
## Timestamps
- 10:00 - 10:30: Ticketpflege
- 10:30 - 11:00: Mail schreiben an Nina Schiffel, Anaylisere DNS Server BVV, Plan2 scheisse wegen vpn
- 11:00 - 11:30:
- 14:15 - 14:45: ticketpflege
- 14:45 - 17:30: j.kott win11 update und vpn problem bei plan2
## Friday
- 14:45 - 15:45: Gequatsche mit Sebastian und Philip ueber opnsense, lets encrypt und postgres fuer veeam
- 15:45 - 16:45: Sebastian Unterstuetzen bei Excell Problem fuer Win11 Readiness, Ticketpflege
## Thursday
- 09:45 - 10:45: Win11 Upgrade bei Kott
- 15:00 - 15:30: It GLue anpassen fuer Radiochemie OPNsense
## todo
- BLOCHERER SHCULE: Nas: Time Machine, 2 Platten machen nichts
- [ ] radiochemie - irgendwie http challenge automatisieren
- [ ] discopharma weitermachen
- [=] zkv festplatte - mit kunden getelt. sie wissen bescheid - kontaktieren
- [ ] verbraucherzentrale cybercns ueberpruefung - kw ab dem 16.01 wegen baldiger sicherheitspruefung
- [ ] michael erinnern fine zu zeigen, wie win11 update laeuft
### Today
### General
- [ ] plan for beta automatic os deployment/windows 10 to 11 upgrade
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [ ] check if possible to monitor vsphere passwd expiration
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prio)
- [ ] sbx - disney workshop - planung
- [ ] mailstore update ssr/kwa
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [=] tu homepage weitermachen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
- [ ] cybercns bei heilmaier
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden

102
diary/2025-01/2025-01-28.md Normal file
View File

@@ -0,0 +1,102 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
## Timestamps
- 08:15 - 08:30: Ticketpflege
- 08:30 - 08:45: Rauchen
- 08:45 - 09:30: Discopharma: Skript zum aufsetzen des RProxies durchgehen, brauche testumgebung
- 09:30 - 12:30: Testumgebung mit eigener OPNsense Instanz und DNS server aufsetzen
- 12:30 - 13:30: Pause
- 13:30 - 14:00: Plan2 VPN geschichte
- 14:00 - 17:00: tga Einzellplatz Installation, server/client install
## Monday
- 10:00 - 10:30: Ticketpflege
- 10:30 - 11:00: Mail schreiben an Nina Schiffel, Anaylisere DNS Server BVV, Plan2 scheisse wegen vpn
- 11:00 - 11:30:
- 14:15 - 14:45: ticketpflege
- 14:45 - 17:30: j.kott win11 update und vpn problem bei plan2
## Friday
- 14:45 - 15:45: Gequatsche mit Sebastian und Philip ueber opnsense, lets encrypt und postgres fuer veeam
- 15:45 - 16:45: Sebastian Unterstuetzen bei Excell Problem fuer Win11 Readiness, Ticketpflege
## todo
- BLOCHERER SHCULE: Nas: Time Machine, 2 Platten machen nichts
- [ ] opnsense kalkulation in anlehnung an blocherer schule einsatz
- [ ] radiochemie - irgendwie http challenge automatisieren
- [ ] discopharma weitermachen
- [=] zkv festplatte - mit kunden getelt. sie wissen bescheid - kontaktieren
- [ ] verbraucherzentrale cybercns ueberpruefung - kw ab dem 16.01 wegen baldiger sicherheitspruefung
- [ ] michael erinnern fine zu zeigen, wie win11 update laeuft
### Today
### General
- [ ] plan for beta automatic os deployment/windows 10 to 11 upgrade
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [ ] check if possible to monitor vsphere passwd expiration
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prio)
- [ ] sbx - disney workshop - planung
- [ ] mailstore update ssr/kwa
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [=] tu homepage weitermachen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
- [ ] cybercns bei heilmaier
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden

109
diary/2025-01/2025-01-29.md Normal file
View File

@@ -0,0 +1,109 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
## Timestamps
- 08:15 - 08:30: Ankunft, Kaffee, Ticketfplege
- 08:30 - 09:00: DiscoPharma: https ticket; planung machen fuer test infrastruktur und umsetzung des reverse proxies bei discopharma
- 09:00 - 09:30: Pause, Gespraech mit Max zu GPU
- 09:30 - 10:00: Plan2 Kontakt, Problem mit Sophos Firewall
- 10:00 - 10:30: Rauchen und Gespraech mit Philipp
- 10:30 - 11:00: IT-Glue docs zu neuer OPNsense Testumgebung
- 11:00 - 11:15: Ticketpflege
- 11:15 - 11:30: Kontakt zu Michel Naundorf zu neuem Problem, recherche zum reset von root password in ubuntu 22.04 vm
- 11:30 - 12:30: Pause
- 12:30 - 13:00: Discopharma: Testumgebung weiter machen: Wireguard Server aufsetzen, nginx webserver migrieren (tu landing page), reverse proxy aufsetzen und testen fuer webserver
- 13:00 - 13:30: Telefonat mit Trudering - Internet down. Betreuter Neustart der Firewall
- 13:30 - 14:00: Analyse Firewall logs bei Trudering
- 14:00 - 15:00: Versuche Modem erreichbar zu machen,
- 15:00 - 15:30: KWA Ticket
- 15:30 - 17:00: Homepage TUM
## Tuesday
- 08:15 - 08:30: Ticketpflege
- 08:30 - 08:45: Rauchen
- 08:45 - 09:30: Discopharma: Skript zum aufsetzen des RProxies durchgehen, brauche testumgebung
- 09:30 - 12:30: Testumgebung mit eigener OPNsense Instanz und DNS server aufsetzen
- 14:00 - 17:00: tga Einzellplatz Installation, server/client install
## Monday
- 10:30 - 11:00: Mail schreiben an Nina Schiffel, Anaylisere DNS Server BVV, Plan2 scheisse wegen vpn
## todo
- BLOCHERER SHCULE: Nas: Time Machine, 2 Platten machen nichts
- [ ] opnsense kalkulation in anlehnung an blocherer schule einsatzl; Lizenz ablaufdatum monitoren (herrmann kontaktieren)
- [ ] radiochemie - irgendwie http challenge automatisieren
- [ ] discopharma weitermachen
- [=] zkv festplatte - mit kunden getelt. sie wissen bescheid - kontaktieren
- [ ] verbraucherzentrale cybercns ueberpruefung - kw ab dem 16.01 wegen baldiger sicherheitspruefung
- [ ] michael erinnern fine zu zeigen, wie win11 update laeuft
### Today
### General
- [ ] plan for beta automatic os deployment/windows 10 to 11 upgrade
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [ ] check if possible to monitor vsphere passwd expiration
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prio)
- [ ] sbx - disney workshop - planung
- [ ] mailstore update ssr/kwa
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [=] tu homepage weitermachen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
- [ ] cybercns bei heilmaier
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden

125
diary/2025-01/2025-01-30.md Normal file
View File

@@ -0,0 +1,125 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
## Timestamps
- 08:30 - 08:45: Anfahrt,
- 08:45 - 09:15: Gespraech mit Sebastian Peter zu Verkabelung des neuen Bueros, Herr Wassmers Buero sollte schon Verkabelt sein, Suche Kabel, Schauen Serverschrank an, Pruefe NAS Kabel,
- 09:15 - 09:30: Telefonat mit Philipp zu TUM Homepage Verfuegbarkeit
- 09:30 - 10:15: Wanderung zu KWA Buero, Wassmer Platz verkabeln, Serverschrank verkabeln, nas kabel tauschen: kein unterschied... liegt nicht an kabel
- 10:15 - 10:30: ssr: wlan verbindung verbessern durch umpositionierung des APs, besprechung zur verkabelung der raeume
- 10:30 - 11:00: DAV, versuchen root passwort zu aendern, kein erfolg ueber gefunden methode
- 11:00 - 11:30: Abschluss Gespraech mit Nina und KWA/SSR Ansprechmenschen
- 11:30 - 12:30: Anfahrt Buero
- 12:30 - 13:00: Netzwerkplan erstellen fuer Infra bei TUM
- 13:00 - 14:00: Jan Unterstuetzen bei Sophos Cluster
- 14:00 - 14:15: WLAN an eigenem Rechner debuggen
- 14:15 - 14:30: Gespraech mit Sebastian zu Radiochemie OPNsense
- 14:30 - 16:00: tga stlb software
## Wednesday
- 08:15 - 08:30: Ankunft, Kaffee, Ticketfplege
- 08:30 - 09:00: DiscoPharma: https ticket; planung machen fuer test infrastruktur und umsetzung des reverse proxies bei discopharma
- 09:00 - 09:30: Pause, Gespraech mit Max zu GPU
- 09:30 - 10:00: Plan2 Kontakt, Problem mit Sophos Firewall
- 10:00 - 10:30: Rauchen und Gespraech mit Philipp
- 10:30 - 11:00: IT-Glue docs zu neuer OPNsense Testumgebung
- 11:00 - 11:15: Ticketpflege
- 11:15 - 11:30: Kontakt zu Michel Naundorf zu neuem Problem, recherche zum reset von root password in ubuntu 22.04 vm
- 11:30 - 12:30: Pause
- 12:30 - 13:00: Discopharma: Testumgebung weiter machen: Wireguard Server aufsetzen, nginx webserver migrieren (tu landing page), reverse proxy aufsetzen und testen fuer webserver
- 13:00 - 13:30: Telefonat mit Trudering - Internet down. Betreuter Neustart der Firewall
- 13:30 - 14:00: Analyse Firewall logs bei Trudering
- 14:00 - 15:00: Versuche Modem erreichbar zu machen,
- 15:00 - 15:30: KWA Ticket
- 15:30 - 17:00: Homepage TUM
## Tuesday
- 08:15 - 08:30: Ticketpflege
- 08:30 - 08:45: Rauchen
- 08:45 - 09:30: Discopharma: Skript zum aufsetzen des RProxies durchgehen, brauche testumgebung
- 09:30 - 12:30: Testumgebung mit eigener OPNsense Instanz und DNS server aufsetzen
- 14:00 - 17:00: tga Einzellplatz Installation, server/client install
## Monday
- 10:30 - 11:00: Mail schreiben an Nina Schiffel, Anaylisere DNS Server BVV, Plan2 scheisse wegen vpn
## todo
- BLOCHERER SHCULE: Nas: Time Machine, 2 Platten machen nichts
- [ ] opnsense kalkulation in anlehnung an blocherer schule einsatzl; Lizenz ablaufdatum monitoren (herrmann kontaktieren)
- [ ] radiochemie - irgendwie http challenge automatisieren
- [ ] discopharma weitermachen
- [=] zkv festplatte - mit kunden getelt. sie wissen bescheid - kontaktieren
- [ ] verbraucherzentrale cybercns ueberpruefung - kw ab dem 16.01 wegen baldiger sicherheitspruefung
- [ ] michael erinnern fine zu zeigen, wie win11 update laeuft
### Today
### General
- [ ] plan for beta automatic os deployment/windows 10 to 11 upgrade
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [ ] check if possible to monitor vsphere passwd expiration
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prio)
- [ ] sbx - disney workshop - planung
- [ ] mailstore update ssr/kwa
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [=] tu homepage weitermachen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
- [ ] cybercns bei heilmaier
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden

135
diary/2025-01/2025-01-31.md Normal file
View File

@@ -0,0 +1,135 @@
$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$
![important](files/sbx/important.png)
## Timestamps
- 09:00 - 09:30: Ueberblick, aufraeumtag planen, rauchen, diskusison mt philipp zu nextcloud
- 09:30 - 11:00: radiochemie - opnsense update und firewall regeln anpassen, Ga Netz Regeln anpassen, NTP Server Config, ntp am IMC Server konfiguerieren, debuggen, weil geht nicht
- 11:00 - 11:45: cloud.sbx.de aufsetzen, vm installieren
- 11:45 - 12:30: Pause
- 12:30 - 17:30: cloud.sbx.de
## Thursday
- 08:30 - 08:45: Anfahrt,
- 08:45 - 09:15: Gespraech mit Sebastian Peter zu Verkabelung des neuen Bueros, Herr Wassmers Buero sollte schon Verkabelt sein, Suche Kabel, Schauen Serverschrank an, Pruefe NAS Kabel,
- 09:15 - 09:30: Telefonat mit Philipp zu TUM Homepage Verfuegbarkeit
- 09:30 - 10:15: Wanderung zu KWA Buero, Wassmer Platz verkabeln, Serverschrank verkabeln, nas kabel tauschen: kein unterschied... liegt nicht an kabel
- 10:15 - 10:30: ssr: wlan verbindung verbessern durch umpositionierung des APs, besprechung zur verkabelung der raeume
- 10:30 - 11:00: DAV, versuchen root passwort zu aendern, kein erfolg ueber gefunden methode
- 11:00 - 11:30: Abschluss Gespraech mit Nina und KWA/SSR Ansprechmenschen
- 11:30 - 12:30: Anfahrt Buero
- 12:30 - 13:00: Netzwerkplan erstellen fuer Infra bei TUM
- 13:00 - 14:00: Jan Unterstuetzen bei Sophos Cluster
- 14:00 - 14:15: WLAN an eigenem Rechner debuggen
- 14:15 - 14:30: Gespraech mit Sebastian zu Radiochemie OPNsense
- 14:30 - 16:00: tga stlb software
## Wednesday
- 08:15 - 08:30: Ankunft, Kaffee, Ticketfplege
- 08:30 - 09:00: DiscoPharma: https ticket; planung machen fuer test infrastruktur und umsetzung des reverse proxies bei discopharma
- 09:00 - 09:30: Pause, Gespraech mit Max zu GPU
- 09:30 - 10:00: Plan2 Kontakt, Problem mit Sophos Firewall
- 10:00 - 10:30: Rauchen und Gespraech mit Philipp
- 10:30 - 11:00: IT-Glue docs zu neuer OPNsense Testumgebung
- 11:00 - 11:15: Ticketpflege
- 11:15 - 11:30: Kontakt zu Michel Naundorf zu neuem Problem, recherche zum reset von root password in ubuntu 22.04 vm
- 11:30 - 12:30: Pause
- 12:30 - 13:00: Discopharma: Testumgebung weiter machen: Wireguard Server aufsetzen, nginx webserver migrieren (tu landing page), reverse proxy aufsetzen und testen fuer webserver
- 13:00 - 13:30: Telefonat mit Trudering - Internet down. Betreuter Neustart der Firewall
- 13:30 - 14:00: Analyse Firewall logs bei Trudering
- 14:00 - 15:00: Versuche Modem erreichbar zu machen,
- 15:00 - 15:30: KWA Ticket
- 15:30 - 17:00: Homepage TUM
## Tuesday
- 08:15 - 08:30: Ticketpflege
- 08:30 - 08:45: Rauchen
- 08:45 - 09:30: Discopharma: Skript zum aufsetzen des RProxies durchgehen, brauche testumgebung
- 09:30 - 12:30: Testumgebung mit eigener OPNsense Instanz und DNS server aufsetzen
- 14:00 - 17:00: tga Einzellplatz Installation, server/client install
## Monday
- 10:30 - 11:00: Mail schreiben an Nina Schiffel, Anaylisere DNS Server BVV, Plan2 scheisse wegen vpn
## todo
- [ ] tickets aufraeumen
- [ ] nextcloud aufsetzen
- [ ] tga - script zur auto-installation
- [ ] opnsense kalkulation in anlehnung an blocherer schule einsatzl; Lizenz ablaufdatum monitoren (herrmann kontaktieren)
- [ ] radiochemie - irgendwie http challenge automatisieren
- [ ] discopharma weitermachen
- [=] zkv festplatte - mit kunden getelt. sie wissen bescheid - kontaktieren
- [ ] verbraucherzentrale cybercns ueberpruefung - kw ab dem 16.01 wegen baldiger sicherheitspruefung
- [ ] michael erinnern fine zu zeigen, wie win11 update laeuft
### Today
### General
- [ ] plan for beta automatic os deployment/windows 10 to 11 upgrade
- [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense
- [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist
- [ ] teste am nachmittag wie lange einrichtung der opnsense dauert
- [ ] check if possible to monitor vsphere passwd expiration
- [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)
- [ ] sbx - opsreportcad summary for action plan
- [ ] nextcloud/owcloud ideas I had (low prio)
- [ ] sbx - disney workshop - planung
- [ ] mailstore update ssr/kwa
- [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs
- [ ] kwa/ssr snmp karten fuer usv
- [ ] update filewave admin und central
- [=] tu homepage weitermachen
- [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups
- [ ] fuege bharchitekten zu connectsecure hinzu
- [ ] erstelle connectsecure report fuer grasslfing
- [ ] cybercns bei heilmaier
### SBX
- [ ] create obsidian templates (Meetings, People, )
- [ ] opnsense time estimate + feature separation
- [ ] opnsense opncentral setup + it glue documentation
- [ ] opensense angebot
#### OPNsense
1. check franke rieger firewall setup
1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
1. test management via opncentral
1. write manual for on-boarding
- setup wan manually
- couple to opncentral
- send generic config via opncentral
- use manual for missing specific configs
- check workings of everything
### SSR/KWA
- [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui
#### PP
.pem, .crt, .key
wm@projektpro.com
mobarak
### BVV
- [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden