dn42 – Routinator RPKI Setup

In diesem Artikel möchte ich kurz mein Routinator Setup für meine dn42 Router beschreiben. Die Routinator Instanz validiert lediglich eine Liste der aktuellen dn42 Netze. Öffentliche Netze werden weder importiert noch validiert, sodass Ressourcen gespart werden können. Ich verwende zum Starten der Routinator Instanz folgende Konfigurationsdatei. Wichtig ist, dass die Verzeichnisse „repository“ und „tal“ leer sind, sodass keine öffentlichen RPKI Informationen geladen werden. Die dn42 spezifischen Informationen werden als Ausnahme eingebunden, das notwendige Dateiformat nennt sich SLURM und ist im RFC 8416 definiert. Netraven stellt die Datei freundlicherweise mehrfach täglich per git Repository zur Verfügung. ...

January 6, 2019 · 1 min · 180 words · Jan Gilla

VyOS – RPKI in Route-Maps

Seit der VyOS Version 1.2.0-rc11 ist es möglich Routen, die per BGP ausgetauscht werden, auf Basis des RPKI Status zu filtern. Warum RPKI wichtig ist erklärt Cloudflare sehr ausführlich in Ihrem Blog. Um RPKI basierte Filter einsetzen zu können ist es notwendig einen RPKI Validator zu betreiben, der die Kryptographie und den Abgleich der Netze mit den AS Nummern übernimmt. Softwareseitig kann aktuell zwischen dem von der RIPE NCC entwickelte RPKI Validator oder die ressourcensparendere Variante Routinator von den NLnetLabs entschieden werden. Je nach gewünschter Policy empfiehlt es sich mehrere Instanzen redundant zu betreiben. ...

December 18, 2018 · 2 min · 221 words · Jan Gilla

VMWare ESXi 6.7 – PSOD

In den allen Versionen des ESXi 6.7 Hypervisors gibt es einen VMWare bereits bekannten Bug im Netqueue Load-Balancer Modul. Dieser Bug kann in bestimmten Konstellationen zu einem Purple Screen of Death führen. VMWare plant einen Fix für den Bug mit 6.7U2 zu veröffentlichen, als Workaround wird aktuell empfohlen das entsprechende Modul zu deaktivieren. Der aktuelle Status des Moduls kann mittels folgendem Kommando ausgelesen werden. „UA“ bzw. „SA“ in der Spalte RSS bedeutet, dass die Komponente aktiviert ist. Nach der Deaktivierung sollte „UD“ bzw. „SD“ ausgegeben werden. ...

November 22, 2018 · 1 min · 125 words · Jan Gilla

VyOS/EdgeOS – IPv6 prefix-list beeinflusst IPv4 Subnetze in Route-Map

Unter VyOS und EdgeOS gibt es einen Fehler in der Kombination von IPv4 und IPv6 Prefix-Listen in einer gemeinsamen Route-Map. Die Filter für IPv6 werden dabei auch auf IPv4 Subnetze angewendet. Im aktuellen Rolling-Release ist der Fehler bereits behoben. Das Test-Setup besteht aus zwei Routern, die jeweis ein lokales Netzwerk in Form eines /28 Netzes aus dem Bereich 192.168.0.0/16 announcieren. Verbunden sind die beiden Router über ein Transfernetz (100.64.64.0/30), als AS Nummern werden 100 (RT01) und 200 (RT02) verwendet. ...

October 6, 2018 · 3 min · 598 words · Jan Gilla

vCloud Director – HTML5 Portal Initialisierungsfehler

Nach der Installation des vCloud Directors kann es zu Problemen bei der Initialisierung des HTML5 Portals kommen. Das Flash-basierte Portal lässt sich hingegen normal verwenden. Der Fehler kommt durch eine fehlerhaft oder fehlende Konfiguration der Öffentlichen Adressen zustande. Das Problem äußert sich beim Aufruf des HTML5 Portals für Kunden (vCD-URL/tenant/demo-kunde) und Betreiber (vCD-URL/provider) durch folgende Fehlermeldungen. Der Fehler lässt sich durch die korrekte Konfiguration der öffentlichen Adressen im Flash-basierten Interface beheben. ...

August 2, 2018 · 1 min · 71 words · Jan Gilla

vCloud Director – Zertifikatseinbindung GUI

Bei der Einrichtung des vCloud Directors (vCD) ist es notwendig die SSL Zertifikate für die spätere Nutzung einzubinden. In der VMWare Dokumentation wird hierbei der Weg mittels CLI beschrieben, für GUI Liebhaber möchte ich hier einen alternativen Weg darlegen. Der vCloud Director nutzt für die Verwaltung der Zertifikate einen Java Keystore, welcher sich mittels des Tools JavaKeystore Explorer manuell anlegen lässt . Wichtig ist es hierbei, dass zwei Zertifikate im Keystore hinterlegt werden müssen. Ein Zertifikat dient der Absicherung des Webinterfaces (Alias „http“), das zweite Zertifikat der Absicherung des Konsolen Proxies (Alias „consoleproxy“). Die Nutzung eines Wildcard Zertifikats ist möglich, dieses muss dennoch unter beiden der o.g. Namen im Keystore hinterlegt sein. ...

July 10, 2018 · 3 min · 552 words · Jan Gilla

Gaming in der Cloud

Der französische Anbieter Blade bietet mit seinem Angebot Shadow einen vermeindlichen Gaming Rechner für Gelegenheitsgamer bzw. Leute mit begrenzten Hardwaremöglichkeiten in der Cloud an. Diesen Dienst habe ich mir in den letzten Tagen etwas genauer angeschaut. Ausgestattet ist der PC mit 12GB DDR4 RAM, einer Intel Xenon CPU mit 8 dedizierten Threads, 256 GB Festplattenspeicher und einer NVIDIA GeForce GTX 1080 Grafikkarte. Mit diesen Hardwarekomponenten sollten aktuelle Spiele problemlos spielbar sein. Technik / Hardware Technisch gesehen handelt es sich bei den PCs um virtuelle Maschinen, die auf einem QEMU Hypervisor laufen. Die NVIDIA GeForce GTX 1080 wird dabei dediziert vom Host an eine VM durchgereicht. Als CPU kommt bei der von mir getesteten VM ein Intel(R) Xeon(R) CPU E5-2620 v4 Prozessor mit einer Taktrate von 2.1GHz zum Einsatz. ...

May 21, 2018 · 4 min · 814 words · Jan Gilla

Veeam Backup & Replication 9.5 – Error: The revision level is unknown.

Bei der Wiederherstellung von Dateien aus einem Gastbetriebssystem > Windows Server 2016 und aktivierter Storage-Deduplication kann es zu Problemen beim Restore von einzelnen Dateien (File Level Restore) kommen. Failed to restore „D:\PATH\“ Error: The revision level is unknown. (Exception from HRESULT: 0x80070519) Für die erfolgreiche Wiederherstellung müssen zwei Eigenschaften am entsprechenden Mount-Server erfüllt sein (Zuweisung erfolgt über das Backup Repository). Zum einen muss für die erfolgreiche Wiederherstellung mindestens eine Windows Server 2012 verwendet werden und zum anderen muss die Rolle „File and Storage Services > Data Deduplication“ am Mount-Server installiert sein. ...

February 23, 2018 · 1 min · 109 words · Jan Gilla

Proxmox VE – Webinterface nicht nutzbar

Teilweise kommt es zu Problemen mit dem Proxmox VE Webinterface, wenn die Seite mit einem aktuellen Firefox auf einem Gerät mit Touchscreen verwendet wird. In dieser speziellen Kombination ist das drücken von Buttons im Webinterface nicht möglich. Dieses Problem kann durch eine Einstellung im Firefox einfach behoben werden. Die entsprechende Einstellung habe ich zufällig im Proxmox-Forum gefunden. Die Einstellung muss im „about:config“ Dialog geändert werden und nennt sich „dom.w3c_touch_events.enabled“. Standardmäßig ist die Einstellung auf den Wert „2“ gesetzt. Damit das Proxmox Interface wieder funktioniert muss diese Einstellung auf den Wert „0“ geändert werden. ...

January 29, 2018 · 1 min · 105 words · Jan Gilla

VLAN ID’s von denen man besser die Finger lässt!

Zur Abgrenzung von Layer 2 Broadcast Domains werden oft VLANs, standardisiert in IEEE 802.1Q, verwendet. Die Zuordnung von Netzwerkpaketen zu Broadcast Domains erfolgt dabei auf Basis sog. VLAN IDs, welche 12-bit lang sind. Es ergeben sich somit 4096 IDs (1-4095), wobei je nach Hersteller nicht alle oder nur für bestimmte Anwendungsfälle nutzerbar sind. In der folgenden Tabelle werden mir bekannte reservierte oder fest vergebene VLAN-IDs aufgeführt. VID OS Nutzung Besonderheit 0 1 default default vlan auf allen Ports 1002 Cisco IOS fddinet nicht entfernbar 1003 Cisco IOS token-ring nicht entfernbar 1004 Cisco IOS fddinet nicht entfernbar 1005 Cisco IOS trnet nicht entfernbar 1006-3967 Cisco NX-OS kann nicht deaktiviert werden 3968-4094 Cisco NX-OS internal reserviert zur nutzung innerhalb eines vdc können nicht erstellt, gelöscht und bearbeitet werden 4048-4093 Cisco NX-OS kann nicht deaktiviert werden 4091-4095 Brocade internal 4093 Juniper 4094 HP sistp 4095 Weiterführende Links: ...

January 2, 2018 · 1 min · 163 words · Jan Gilla