WireGuard and Linux VRFs

TL;DR Using WireGuard with VRFs under systemd-networkd. The concept When using VPNs for all of your traffic, you usually have a “private” network part (inside VPN), and a public one (public/direct internet, not trusted), which needs separation. From a practical perspective, you might want to have a Linux-based router with an “inner” default network, transported by WireGuard tunnels, and an external network for the internet, over which the VPN data is transported....

12. January 2024 · 5 min · margau

Monitor (apt)-package upgrades in Prometheus: pkg-exporter

TL:DR Monitor your apt-based packages with Prometheus. Project on GitHub Project on PyPi Why do we need to monitor software packages? When you are operating a larger amount of servers, VMs or containers, you need to keep the software on them up-to-date, at least for security reasons. You most probably won’t do this manually, but use helper systems like unattended upgrades on Debian/apt-based systems. But, as always, something automated may or may not happen when not observed actively....

3. October 2021 · 5 min · margau

LegacyIP Warn

TL:DR How to add a warning banner to a web service, when a user visits via IPv4 User awareness for LegacyIP Recently, I got myself an IPv6-only network, and since then I’m figuring out how to design service connectivity for LegacyIP (also called IPv4). Using LegacyIP addresses in my own network is no option. My goal is to run IPv6-only services. To realise this, IPv6-Deployment must improve. As I am writing these lines, Google states roughly 50% of German requests are using IPv6....

6. September 2020 · 3 min · margau

Borgbackup und Icinga

Dieser Beitrag ist höchstwahrscheinlich veraltet, oder es gibt eine bessere Lösung! Bitte wende die entsprechende Vorsicht an. „Kein Backup – kein Mitleid“ – dieser weit verbreitete Spruch zeigt deutlich, wie wichtig ein Backup ist. Um Backups meiner Server und VM’s durchzuführen, verwende ich seit einiger Zeit das Tool borgbackup – welches bei vergleichsweise wenig Aufwand viele gute Features (Deduplikation, inkrementelles Backup, Kompression etc.) bietet. Ein Backup ist aber nur so gut, wie es auch getestet und überwacht wird:...

17. December 2018 · 3 min · margau

Froxlor Mailserver – erweiterte Konfiguration Teil 2: SPF

Dieser Beitrag ist höchstwahrscheinlich veraltet, oder es gibt eine bessere Lösung! Bitte wende die entsprechende Vorsicht an. Wer einen Mailserver für seine Domains mit Froxlor betreibt – wie ich bei netcup.de – sollte bei der Standardkonfiguration noch einiges ändern. Ziel dieser Anleitung ist es, bei Tools wie mail-tester.com 10 von 10 Punkten zu erreichen, damit möglichst alle Empfänger Mails von unserem Server annehmen. Teil 2: Sender Policy Framework Das Sender-Policy-Framework ist ein DNS-basiertes System, Server zu legitimieren, für eine Domain Mails zu versenden....

16. May 2016 · 2 min · margau

Froxlor Mailserver – erweiterte Konfiguration Teil 1: Hostname

Dieser Beitrag ist höchstwahrscheinlich veraltet, oder es gibt eine bessere Lösung! Bitte wende die entsprechende Vorsicht an. Wer einen Mailserver für seine Domains mit Froxlor betreibt – wie ich bei netcup.de – sollte bei der Standardkonfiguration noch einiges ändern. Ziel dieser Anleitung ist es, bei Tools wie mail-tester.com 10 von 10 Punkten zu erreichen, damit möglichst alle Empfänger Mails von unserem Server annehmen. Vor Umsetzung folgender Schritte hatte ich unter anderem Probleme, an web....

16. May 2016 · 2 min · margau

Du besuchst diese Seite mit einem veralteten IPv4-Internetzugang. Möglicherweise treten in Zukunft Probleme mit der Erreichbarkeit und Performance auf. Bitte Frage deinen Internetanbieter oder Netzwerkadministrator nach IPv6-Unterstützung.
You are visiting this site with an outdated IPv4 internet access. You may experience problems with accessibility and performance in the future. Please ask your ISP or network administrator for IPv6 support.
Weitere Infos | More Information
Klicke zum schließen | Click to close