TErxleben's latest activity

  • T
    TErxleben replied to the thread System hängt im Bootvorgang.
    Wenn du passende Backups hast: Neu Aufsetzen. Wenn nicht, dann die wichtigen Teile in einem Rescuesystem einbinden. Letzteres ist der saure Apfel.
  • T
    TErxleben reacted to Bu66as's post in the thread Proxmox mit ThinkSystem SR650 with Like Like.
    @bufalla, ja, der SR650 ist grundsätzlich voll kompatibel und ein sehr solides Arbeitspferd für Proxmox VE. Die CPU und vor allem die 256 GB RAM sind eine hervorragende Basis. Hier ein paar spezifische Anmerkungen zu deinen Komponenten: 1...
  • T
    Mein Tipp: verzichte auf teure Redundanzen oder "Wunderhardware" innerhalb einer Maschine. Benutze ein zweites, ähnliches und damit "vollredundantes" System. gerne mit der vielgeschmähten "ConsumerHW". Diese stirbt auch nicht wie die Fliegen...
  • T
    TErxleben replied to the thread PiHole.
    Danke gleichfalls. Du scheinst die Problematik nicht begriffen zu haben. Nennt sich in Fachkreisen i.Ü Nebenläufigkeit und hat mit evtl. dusseligem Layer8 nichts zu tun. Du änderst im Dienstekonglomerat A-Z des MS-Umfelds nur den Dienst X und...
  • T
    TErxleben replied to the thread PiHole.
    Extrem stabil möchte ich vehement verneinen. Gute SW minimiert Layer8-Probleme. MS macht leider genau das Gegenteil bzw. ist maximal ignorant. Ziel der Firma war und ist der Moloch AD. Ohne dieses sind die ursprünglichen Basisdienste keinesfalls...
  • T
    Irgendwie bombardieren PVE-hosts koninuierlich den DNS-Server mit abnormal hohen und völlig unnötigen DNS-Anfragen. Der allergrößte Teil will immer den gleichen internen PBS auflösen. Da stimmt doch bis heute was nicht... P,S.: Gleiche Thematik...
  • T
    TErxleben replied to the thread PiHole.
    Außer als Mini-TK-Anlage werden Fritzboxen direkt aus der Hölle geliefert! So häufig man die Scheissteile leider antrifft, so häufig sind sie ein Garant für Probleme. Ob ich deshalb nun wesentliche Dienste wie DNS/DHCP zusätzlich ins matschige...
  • T
    TErxleben replied to the thread PiHole.
    Uff. DHCP und MS ist ein Oxymoron. Ich ziehe einen kompletten DHCP-Server heutzutage schneller um, als ein MS-Server jemals nur eine Adresse verteilt hat. Irgendwelche "Geistereinträge" bremsen den kompletten Laden auch nur bei MS aus.
  • T
    TErxleben replied to the thread PiHole.
    Aber schon ein grösserer Schluck aus der Administrationspulle. GL.Inet fällt mir in den letzen Jahren auch mehr und mehr positiv auf. Scheint eine reliable Bude zu sein.
  • T
    TErxleben replied to the thread PiHole.
    Zweiter PVE-Host und minimales Script-Klimbim. Siehe z.B. hier: https://forum.proxmox.com/threads/benachrichtigung-bei-vm-ausfall.169572/ P.S.: Da brauche ich keine komplizierten "Hacks" wie Gravity-sync. Läuft ja nichts parallel. Ich starte...
  • T
    TErxleben replied to the thread PiHole.
    Da ich hier gerade bei einem Kunden einen Internetausfall hatte, hier meine 2ct: Lediglich FB7590-Internetausfall (FW8.20), wobei dieses Gateway auch als DHCP und DNS-Server dient. Automatisch auch das ganze Intranet platt. extrem ätzend! Darum...
  • T
    Ich glaube dein System wird schwer unter 100W-Durchschnitt für 24/7-Betrieb zu bekommen sein. Das geht erheblich günstiger ohne gleichzeitig ein Bummelzug zu werden. 5-8W sind durchaus möglich. Das sind monatlich ca. 39€/Franken weniger. Mir wäre...
  • T
    Damit wirst du dann keys auf ehemals autorosierten Geräten zuverlässig los? Da lachen doch die Hühner. Oder entfernst du einen key und verprellst 15 andere clients? Starke Passwörter und fail2ban ist dein Freund. keylogger sind mit MFA raus...
  • T
    So geht es natürlich sehr sicher. Bedeutet aber natürlich auch einen gewissen Aufwand. Wer macht das aber schon so konsequent? Meistens lümmeln die keys in irgendwelchen lokalen Dateisystemen rum. Dort sehe ich die Hauptgefahr. Wie machst du es...
  • T
    Folgende Gründe sprechen m.E. dagegen: - wie kommt man denn überhaupt an einen private-key? - willst du die keys auf diversen Clients "verwalten"? - es ist wahrscheinlicher, dass dir selbiger von der Platte unbemerkt "geklaut" wird, als das deine...
  • T
    Noch minimalen Feinschliff ($hostname und Meldung) hinterher: #!/bin/bash # FAILOVER für virtuelle Proxmox-Maschinen. # Vorraussetzung ist ein konfigurierter Postfix, um Benachrichtgungen mit mutt zu versenden. # sshpass braucht man, falls man...