$i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}$ ![important](files/sbx/important.png) ## Timestamps - 08:30 - 08:45: Lesen, Kaffee - 08:45 - 09:00: Suche vga adapter - 09:00 - 09:30: Ticketplfege - 09:30 - 10:15: Wassmer mail Problem - 10:15 - 10:45: opnsense versuchen auf HW zu installieren. auf Sophos XG115 nicht moeglich - 10:45 - 12:00: OPNsense neu isntallation auf SG135, Ersteinrichtung, Interface Namen identifizieren - 12:00 - 13:00: Pause - 13:00 - 14:00: KWA/SSR Tickets, Update Blocherer Firewall - 14:00 - 15:30: Telefonat mir Ansprechpartner von Blocherer Schule, Untersuche bestehende Sophos SG125, pppoe einwahl daten suchen, tcpdump ueber shell, pppoe daten plaintext in datei hinterlegt - 15:30 - 17:15: OPNsense einrichten fuer Blocherer ## Tuesday - 09:15 - 09:30: htcs - telefonat mit frau pesch, scheiss fritzbox - 10:45 - 11:00: Besprechung mit Volker und Herrmann zu neuen Win11 Rechner bei HR - 11:00 - 11:30: HR kontaktieren, weil VW2015 nicht moeglich; Pesch kontaktieren, weil Problem wahrscheinlich bei ISP - 12:30 - 13:00: APSA: opnsense firewall regeln anpassen, sodass mailserver ueber port 587 reinkommt - 13:00 - 14:00: Openvpn bei opnsense radiochemie bricht immer wieder ab. Debugging. Lag wohl an den Keep Alive Zeiten. Log Dateien lesen in Bezug auf die Bridge fuer den x0BACnet Verkehr - 14:00 - 16:00: Unattended Win Install - recherche, notizen schreiben, test iso erstellen, Installation testen - 16:00 - 17:00: Blocher Schule: OPNsense aufsetzen, Hardware raussuchen, Mit Ansprechpartner teln wegen Sophos Passwort ## Monday - 11:00 - 11:30: Radiochemeie OPNsense pruefen. Passe Server Einstellugen an (erlaube multiple anmeldungen mit selben profil) - 12:30 - 13:00: Untersuche VPN Problem vei der OPNsense mit OpenVPN - 13:15 - 13:30: Log files von OpenVPN Server lesen - 13:30 - 17:30: OPNsense analysieren https://eu.ninjarmm.com/agent/installer/f816281d-6f56-4f13-abd6-5d4abf4dc67a/softboxhauptsitz-7.0.2317-windows-installer.msi ## todo - [ ] hr kontaktieren wegen win11 - [ ] discopharma weitermachen - [ ] opnsense bei blocherer - [=] zkv festplatte - mit kunden getelt. sie wissen bescheid - kontaktieren - [ ] verbraucherzentrale cybercns ueberpruefung - kw ab dem 16.01 wegen baldiger sicherheitspruefung ### Today ### General - [ ] plan for beta automatic os deployment/windows 10 to 11 upgrade - [ ] Anleitung schreiben und Schulungen geben fuer Filewave und OPNsense - [ ] opncentral config erweitern sodass opnsense ui ueber central erreichbar ist - [ ] teste am nachmittag wie lange einrichtung der opnsense dauert - [ ] check if possible to monitor vsphere passwd expiration - [ ] raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation) - [ ] sbx - opsreportcad summary for action plan - [ ] nextcloud/owcloud ideas I had (low prio) - [ ] sbx - disney workshop - planung - [ ] mailstore update ssr/kwa - [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs - [ ] kwa/ssr snmp karten fuer usv - [ ] update filewave admin und central - [=] tu homepage weitermachen - [ ] veeam hard repo server in veeam neu anlegen - [ ] Fuer Synology Monitoring smtp einrichten wegen HyperBackups - [ ] fuege bharchitekten zu connectsecure hinzu - [ ] erstelle connectsecure report fuer grasslfing - [ ] cybercns bei heilmaier ### SBX - [ ] create obsidian templates (Meetings, People, ) - [ ] opnsense time estimate + feature separation - [ ] opnsense opncentral setup + it glue documentation - [ ] opensense angebot #### OPNsense 1. check franke rieger firewall setup 1. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...) 1. test management via opncentral 1. write manual for on-boarding - setup wan manually - couple to opncentral - send generic config via opncentral - use manual for missing specific configs - check workings of everything ### SSR/KWA - [ ] kwa/ssr filewave server shutdown and change guest os settings in esxi ui #### PP .pem, .crt, .key wm@projektpro.com mobarak ### BVV - [ ] Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden