Files
notes/diary/2024-08/2024-08-06.md

2.8 KiB

i\hbar \frac{\partial}{\partial t} \Large{|}\psi \Large{>} = \hat{H} \Large{|}\psi \Large{>}

Timestamps

  • 09:00 - 09:15: E-Mails beantworten, Ebay checken (Smartphone heute Abend abholen!)
  • 09:15 - 09:30: OPNsense starten, Debug why ssh on opncentral not working: SOLVED, broken firewall rule,
  • 09:30 - 10:00:
  • 10:00 - 10:45: Besprechung mit Michael zu Lets Encrypt Zertifikaten. DNS, HTTP Challenge or other, PatnerGate untersuchen ob API fuer die DNS challenge freigegeben ist
  • 10:45 - 11:15: Gespraech mit Fine zu Ticket bei Ambiance Zwecks Server Umzug
  • 11:15 - 11:45: Rechechre zu Let's Encrypt DNS challenge - lokal umsetzbar mit os-bind plugin, aber kompliziert
  • 12:00 - 14:00: Web Proxy aufsetzen auf Franke Rieger OPNsense, Caching Proxy, Web Filter, Transparent Proxy (SSL inspection, managed TLS exclusion)
  • 14:00 - 14:30: Pause
  • 14:30 - 15:30: OPNsense, antivirus config with clamav/c-icap
  • 15:30 - 15:45: thilo excell list fuer maier neuberger
  • 15:45 - 16:15: Anti-Virus Testen
  • 16:15 - 16:45: Lets Encrypt cert request via acme client

Yesterday

  • 09:00 - 09:30: Ticketpflege
  • 09:30 - 09:45: KWA Synology Berechtigungen anpassen
  • 09:45 - 12:30: OPNsense OpenVPN aufsetzen, CA konfigurieren, PKI lernen, Meeting mir Marko zu OPNsense: , OpenVPN aufsetzen
  • 12:30 - 13:30: Pause
  • 13:30 - 17:30: OpenPVN konfigurieren und testen, IDS/IPS konfigurieren (Suricata) und testen, ueberlegen welche featuers noch umsetzbar sind und wie viel Zeit es benoetigt, web proxy planen

Last Thursday

  • 10:30 - 11:00: Mails schreiben an: Thea Scurtu (iPhone Einrichtung), Dominik Thoma (MacBook Problem), Margit Bosch (Synology Problem)
  • 14:00 - 17:00: OPNcentral

todo

SBX

  • Urlaub

  • create obsidian templates

  • ambiance: server umzug planen

  • opnsense: schreibe Anleitung fuer: OpenVPN Konfig und Client setup, IDS/IPS Konfig, Web Proxy Konfig

  • opnsense: test web proxy and http/https encryption, web application firewall

SSR/KWA

  • nachfragen was mit den nicht mehr bestehenden Nutzern im Mailserver zu machen ist (behalten, loeschen)

  • archiv usv netzwerkkarte in ninja integrieren und in anderes Netz rein

  • schreibe Anleitung zu MacBook Onboarding im Zuge des aufsetzens von Nina's MacBook (potentiell mit Ansible 192.168.50.100)

  • pruefe alle Lizenzen die SSR/KWA haben und wann diese ablaufen

  • kwa/ssr Firewall updaten

  • kwa/ssr AD Univention Update durchfuehren (am wochenende)

  • kwa/ssr filewave server shutdown and change guest os settings in esxi ui

Franke Rieger

  • franke rieger: opnsense einsetzen, planen und recherche fuer Kunden.
  • schreibe Anleitung und generische Config im Zuge des Aufsetzens von der OPNsense

BVV

  • Admir anschreiben wegen dem Report, den Oli angesprochen hat
  • Veeam Hardened Repo: Server jetzt in VLAN 60, Konfig muss angepasst werden