pfSense: Zweiter Node in CARP HA nicht via VPN erreichbar

Hat man in pfSense einen CARP HA Cluster mit zwei Nodes eingerichtet und ein VPN, stellt man fest, dass nur der erste über das VPN erreichbar ist, nicht aber der zweite.

Das Problem kann mit einer ausgehenden NAT Regel gelöst werden.

Continue reading pfSense: Zweiter Node in CARP HA nicht via VPN erreichbar

Mehrere Commands bei SSH authorized_keys

Will man einer Person die sich mit SSH verbindet nur ein bestimmtes Kommando erlauben geht das, in dem man in .ssh/authorized_keys das Keyword command= davor setzt. Das ist besonders praktisch wenn man z.B. nur ein bestimmtes rsync Kommando erlauben möchte. Aber geht das auch mit mehreren Befehlen?

Continue reading Mehrere Commands bei SSH authorized_keys

Mit dem ESXi ISO einen installierbaren USB Key auf macOS erstellen

unter macOS gibt es derzeit nicht viele Tools um aus dem ESXi ISO einen bootbaren USB Stick zu erstellen um es zu installieren.

Es geht aber ganz einfach mit Bordmitteln, in dem man zuerst eine Partition erstellt, die ISO Daten darauf kopiert, eine Datei umbenennt und editiert.

Continue reading Mit dem ESXi ISO einen installierbaren USB Key auf macOS erstellen

ESXi verschwundenen Datastore wieder mounten

Als ich kürzlich von ESXi 6.5 auf 8.0 wechselte (mittels einer frischen Neuinstallation), da ein upgrade nicht möglich war), wurden alle Datastores, bis auf einen nicht eingebdunden.

Dieser Datastore lag auf einer Disk, die früher an einem RAID Controller war, den ich jedoch herausnehmen.- und stattdessen die Disk direkt an den SATA Port hängen musste, weil der defekt war.

Im ESXi Webinterface war dieser nirgendwo sichtbar, obwohl man das Gerät sah.

Continue reading ESXi verschwundenen Datastore wieder mounten

UniFi Dream Machine (UDM) Pro ohne Ubiquiti Cloud/Internet lokal installieren

Nicht nur zwingt einem Ubiquiti seit einiger Zeit Hardware zu kaufen um deren Produkte managen zu können – Man soll diese auch noch in deren Cloud einbinden.

Glücklicherweise lässt sich die Dream Machine (UDM) nach ein paar kniffen auch ganz ohne Internet Anbindung installieren und betreiben. Hier zeige ich euch wie.

Continue reading UniFi Dream Machine (UDM) Pro ohne Ubiquiti Cloud/Internet lokal installieren

Eine Liste von IP Adressen auf Erreichbarkeit überprüfen

Wenn man mal schnelle eine Liste von IP Adressen überprüfen möchte, welche erreichbar sind und welche nicht, geht das ganz elegant mit einem kleinen Shellscript.

Continue reading Eine Liste von IP Adressen auf Erreichbarkeit überprüfen

Bareos: macOS Sicherungen schlagen wegen Berechtigungsproblem fehl

Bei den Sicherungen von macOS Clients bekommt man immer wieder den Fehler ERR=Operation not permitted:

Could not open directory "/Users/username/Desktop": ERR=Operation not permitted
Continue reading Bareos: macOS Sicherungen schlagen wegen Berechtigungsproblem fehl

Bareos Client auf macOS startet nicht mehr

Nach dem Update des Bareos Client für macOS (bareos-fd; bareos-22.1.1~pre26.eeec2501e.pkg) auf macOS 13 („Ventura“) stürzt der Bareos Client beim start mit der folgenden Meldung ab:

$ /usr/local/bareos/sbin/bareos-fd
dyld[4947]: Library not loaded: /usr/local/opt/jansson/lib/libjansson.4.dylib
  Referenced from: <AB046BF2-74E3-3C9D-A8CE-239043797A8A> /usr/local/bareos/sbin/bareos-fd
  Reason: tried: '/usr/local/opt/jansson/lib/libjansson.4.dylib' (no such file), '/System/Volumes/Preboot/Cryptexes/OS/usr/local/opt/jansson/lib/libjansson.4.dylib' (no such file), '/usr/local/opt/jansson/lib/libjansson.4.dylib' (no such file), '/usr/local/lib/libjansson.4.dylib' (no such file), '/usr/lib/libjansson.4.dylib' (no such file, not in dyld cache)
Abort trap: 6
Continue reading Bareos Client auf macOS startet nicht mehr