Files
notes/diary/2025-03-12.md
2025-03-18 14:23:17 +01:00

4.0 KiB

i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}

important

Timestamps

  • 08:30 - 09:00: Disco check
  • 09:00 - 09:15: Telefonat mit Nina. T20250312.0008
  • 09:15 - 11:00: Discopharma. Versuche postgres database zu exportieren und in neue datenbank zu importieren
  • 11:00 - 12:00: Meeting mit Discopharam und Fortsetzung
  • 12:00 - 13:00: Pause
  • 13:00 - 13:30: Delete existing database entries on my own instance. Import the dump of the old ps database
  • 13:30 - 16:30: Setup new metabase isntance: pkgs to install, docker, setup docker; import old application database; test accessability of metabase; harden vm; setup unattended upgrades, allow in firewall communication between all VMs via private ips

Wednesday

  • 08:30 - 09:15: Emails pruefen, discopharma, anleitung lesen fuer metabase, separate datenbank besser in production
  • 09:15 - 09:30: Pause
  • 09:30 - 09:45: Mail an KWA zu Firewall Thema, Pruefe KWA wildcard cert: Expiration 20.04
  • 09:45 - 10:00: Beobachte mit Michael dir Installation bei der VZ von Martin
  • 10:00 - 10:30: Gespraech mit Thilo zu Anleitung zu Setup von Neosphre, Recherche zu wildcard Zertifikat bei KWA
  • 10:30 - 11:00: VZ beobachten mit Michael
  • 11:00 - 12:00: Meeting mit DiscoPharma
  • 12:00 - 12:30: Gespraech mit Oli zu KWA/SSR (Firewall, Telefonie, Lizenzen, MacBook Einrichtung)
  • 12:30 - 13:30: Pause
  • 13:30 - 17:00: DiscoPharam Netzwerkstruktur - write manual, import vm image to proxmox, disk.raw mounten und auslesen, db suchen und einbinden, leer, import disk in proxmox, no passwd

Monday

  • 10:30 - 11:00: Telefonat mit Marko: Ninja Installtion auf Mac Book

  • 11:00 - 12:00: Discopharma: Metabase compose file schrieben, setze teste vm auf, installiere docker und security features, instalilere postgres und metabase via docker compose, metabase erstkonfiguration

  • 13:30 - 14:15: Bind dns in lab aufsetzen

  • 14:15: - 14:45: Metabase https via nginx/traefik/or something different??

  • 14:45 - 16:45: Anleitung verfassen fuer NeoSphere: Qumulus und Ice Installation

  • 16:45 - 17:00: Zeiten eintragen

todo

  • kwa/ssr - offene Rechungen zu MacBook Ersteinrichtungen

  • neosphere - ueberblick anleitung zum qumulus und dem computing cluster

  • teste discopharma docker installation von metabase

  • smtp relay - oauth2: https://github.com/tarickb/sasl-xoauth2

  • herr fuechsle wegen homepage (kwa/ssr)

  • vz iso weitermachen

  • bind/named anleitung schreiben; named slave instanz aufsetzen

  • radiochemie - irgendwie http challenge automatisieren

  • verbraucherzentrale cybercns ueberpruefung - kw ab dem 16.01 wegen baldiger sicherheitspruefung

Today

General

  • plan for beta automatic os deployment/windows 10 to 11 upgrade

  • mailstore update ssr/kwa

  • [=] filewave - integrate new admin user - integrated in filewave - need to be tested and then deployed on all macs

  • kwa/ssr snmp karten fuer usv

  • update filewave admin und central

SBX

  • check if possible to monitor vsphere passwd expiration

  • create obsidian templates (Meetings, People, )

  • raci matrix - plan fuer monitoring und automation (pxe boot; win autoconfig; test server for ad; test firewalls; services; vlan std im buero mit Ordnung; pikvm fuer einfachere installation)

  • sbx - opsreportcad summary for action plan

  • sbx - disney workshop - planung

  • fuege bharchitekten zu connectsecure hinzu

  • erstelle connectsecure report fuer grasslfing

  • cybercns bei heilmaier

  • Fuer Synology Monitoring smtp einrichten wegen HyperBackups

OPNsense

  1. check franke rieger firewall setup
  2. replicate config on opncentral (IDS/IPS, OpenVPN, Web Proxy, antivirus, acme ground {needs specific manual how to setup on spot}, ...)
  3. test management via opncentral
  4. write manual for on-boarding
    • setup wan manually
    • couple to opncentral
    • send generic config via opncentral
    • use manual for missing specific configs
    • check workings of everything