<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PeakSpray &#38; IT</title>
	<atom:link href="http://mytso.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://mytso.net</link>
	<description>LINUX @Server @Desktop @Notebook @Dreambox @Nas @...</description>
	<lastBuildDate>Tue, 27 Mar 2012 12:08:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Debian + Nagios + check_external_commands</title>
		<link>http://mytso.net/linux/debian-nagios-external_commands/</link>
		<comments>http://mytso.net/linux/debian-nagios-external_commands/#comments</comments>
		<pubDate>Tue, 27 Mar 2012 12:05:40 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Monitoring]]></category>
		<category><![CDATA[check_external_commands]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[monitoring]]></category>
		<category><![CDATA[nagios3]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=134</guid>
		<description><![CDATA[jaja wer kennt diese Fehlermeldung nicht? Error: Could not stat() command file &#8216;/var/external commands/lib/nagios3/rw/nagios.cmd&#8217;! Dieses mal schreibe ich es mir aber auf &#8211; im Debian style natürlich. root@monitoring:~# cat /etc/nagios3/nagios.cfg &#124;grep check_external_commands check_external_commands=1 Damit das ganze auch Update resistent konfiguriert ist: root@monitoring:~# /etc/init.d/nagios3 stop root@monitoring:~# dpkg-statoverride –-update –-add nagios www-data 2710 /var/lib/nagios3/rw root@monitoring:~# dpkg-statoverride –-update [...]]]></description>
			<content:encoded><![CDATA[<p>jaja wer kennt diese Fehlermeldung nicht?</p>
<blockquote><p>Error: Could not stat() command file &#8216;/var/external commands/lib/nagios3/rw/nagios.cmd&#8217;!</p></blockquote>
<p>Dieses mal schreibe ich es mir aber auf &#8211; im Debian style natürlich.</p>
<blockquote><p>root@monitoring:~# cat /etc/nagios3/nagios.cfg |grep check_external_commands<br />
check_external_commands=1</p></blockquote>
<p>Damit das ganze auch Update resistent konfiguriert ist:</p>
<blockquote><p>root@monitoring:~# /etc/init.d/nagios3 stop<br />
root@monitoring:~# dpkg-statoverride –-update –-add nagios www-data 2710 /var/lib/nagios3/rw<br />
root@monitoring:~# dpkg-statoverride –-update –-add nagios nagios 751 /var/lib/nagios3<br />
root@monitoring:~# /etc/init.d/nagios3 start </p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/linux/debian-nagios-external_commands/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Portknocking für SSH in Debian + WinClient</title>
		<link>http://mytso.net/linux/portknocking-fur-ssh-in-debian-winclient/</link>
		<comments>http://mytso.net/linux/portknocking-fur-ssh-in-debian-winclient/#comments</comments>
		<pubDate>Tue, 20 Mar 2012 12:55:16 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[knockd]]></category>
		<category><![CDATA[portknocking]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=120</guid>
		<description><![CDATA[jaja die auth.log sieht manchmal schon etwas voll aus bei den ganzen SSH Bruteforce Angriffen. Was kann man machen? Portknocking? Der SSH Port ist so lange zu bis eine bestimmte reinfolge an tcpflags abgeschickt wurde. Bei der richtigen rein folge innerhalb des richtigen Zeitabstandes, wird der SSH Port eine weile geöffnet für die &#8220;anklopfende&#8221; IP [...]]]></description>
			<content:encoded><![CDATA[<p>jaja die auth.log sieht manchmal schon etwas voll aus bei den ganzen SSH Bruteforce Angriffen.<br />
Was kann man machen? Portknocking?</p>
<p>Der SSH Port ist so lange zu bis eine bestimmte reinfolge an tcpflags abgeschickt wurde.<br />
Bei der richtigen rein folge innerhalb des richtigen Zeitabstandes, wird der SSH Port eine weile geöffnet für die &#8220;anklopfende&#8221; IP Adresse &#8230;</p>
<p>Installieren und konfigurieren &#8211; geht sehr schnell &#8230;</p>
<blockquote><p># apt-get install knockd</p></blockquote>
<p>Starten</p>
<blockquote><p># nano /etc/default/knockd</p></blockquote>
<p>und ändern in</p>
<blockquote><p>START_KNOCKD=1</p></blockquote>
<p>Konfigurieren</p>
<blockquote><p># nano /etc/knockd.conf</p>
<p>[openSSH]<br />
        sequence        = 1357,8653,7689<br />
        seq_timeout     = 15<br />
        start_command   = /sbin/iptables -A INPUT -s %IP% -p tcp &#8211;dport 22 -j ACCEPT<br />
        tcpflags        = syn<br />
        cmd_timeout     = 30<br />
        stop_command    = /sbin/iptables -D INPUT -s %IP% -p tcp &#8211;dport 22 -j ACCEPT</p>
</blockquote>
<p>Restart</p>
<blockquote><p># /etc/init.d/knockd restart</p></blockquote>
<p>FERTIG!</p>
<p>Port öffnen unter Linux</p>
<blockquote><p># knock 1357 8653 7689<br />
# ssh root@hostname</p></blockquote>
<p>Port öffnen unter Windows &#8212;> <a href="http://downloads.sourceforge.net/project/knockknock/KnockKnock/KnockKnock_v0.92/KnockKnock_v0.92.zip?r=http%3A%2F%2Fsourceforge.net%2Fprojects%2Fknockknock%2F&#038;ts=1332247048&#038;use_mirror=dfn" title="KnockKnock WinClient" target="_blank">KnockKnock</a></p>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/linux/portknocking-fur-ssh-in-debian-winclient/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Squid 3.1 + Delay pools + TunnelStateData</title>
		<link>http://mytso.net/debian/squid-3-1-delay-pools-tunnelstatedataconnectionerror/</link>
		<comments>http://mytso.net/debian/squid-3-1-delay-pools-tunnelstatedataconnectionerror/#comments</comments>
		<pubDate>Thu, 16 Feb 2012 15:14:36 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[delay pool]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[squid]]></category>
		<category><![CDATA[TunnelStateData error]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=111</guid>
		<description><![CDATA[Bei der Nutzung von Delay pools in Squid 3.1 unter Debian Squeeze z.bsp so &#8230; delay_pools 3 #delay pool 0.5M delay_class 2 2 delay_access 2 allow zone_1 delay_access 2 allow zone_2 delay_access 2 deny all delay_parameters 2 16000/65536 -1/-1 #delay pool 5M delay_class 1 2 delay_access 1 allow zone_3 delay_access 1 deny all delay_parameters 1 [...]]]></description>
			<content:encoded><![CDATA[<p>Bei der Nutzung von Delay pools in Squid 3.1 unter Debian Squeeze z.bsp so</p>
<blockquote><p>&#8230;<br />
delay_pools 3</p>
<p>#delay pool 0.5M<br />
delay_class 2 2<br />
delay_access 2 allow zone_1<br />
delay_access 2 allow zone_2<br />
delay_access 2 deny all<br />
delay_parameters 2 16000/65536 -1/-1</p>
<p>#delay pool 5M<br />
delay_class 1 2<br />
delay_access 1 allow zone_3<br />
delay_access 1 deny all<br />
delay_parameters 1 80000/5242880 -1/-1</p>
<p>#delay pool 1M<br />
delay_class 1 2<br />
delay_access 1 allow zone_4<br />
delay_parameters 1 131072/131072 -1/-1<br />
#no_cache deny all<br />
&#8230;</p></blockquote>
<p>tritt häufiger (mehrmals Täglich je nach Auslastung) mal die folgende Fehlermeldung auf</p>
<blockquote><p>2012/01/26 14:40:27| TunnelStateData::Connection::error: FD 217: read/write failure: (32) Broken pipe<br />
2012/01/26 15:19:11| Preparing for shutdown after 4947583 requests</p></blockquote>
<p>mit dem Resultat, dass der Squid seinen Dienst quittiert!!!</p>
<p>Ich habe echt alles versucht aber die einzige Lösung war ein Downgrade auf Squid 2.7 &#8211; danach ist das Problem nie wieder aufgetreten.</p>
<p>Reproduzieren kann man das ganze so:</p>
<blockquote><p>Squid 3.1.1 utilizing cpu (near 100%) when client using CONNECT &#038; hitting delay pool.</p>
<p>How to reproduce:</p>
<p>1. Install squid 3.1.1<br />
2. Add delay pool to specific host.<br />
3. Using CONNECT to download any file from this host.<br />
4. See cpu utilization on proxy when download in progress.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/debian/squid-3-1-delay-pools-tunnelstatedataconnectionerror/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Einfaches custom Fact für Facter / Foreman Facts</title>
		<link>http://mytso.net/debian/einfaches-custom-fact-fur-facter-foreman-facts/</link>
		<comments>http://mytso.net/debian/einfaches-custom-fact-fur-facter-foreman-facts/#comments</comments>
		<pubDate>Thu, 16 Feb 2012 14:32:16 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Schnippets]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[facter]]></category>
		<category><![CDATA[facts]]></category>
		<category><![CDATA[foreman]]></category>
		<category><![CDATA[puppet]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=108</guid>
		<description><![CDATA[Foreman sammelt mir alle nötigen Facts von unseren Systemen. Gerade kam die Anforderung eine Paketeliste zu sammeln damit Ireport diese später ausgeben kann. Ireport nutzt bei uns die Datenbank von foreman. Das ganze ist wirklich sehr einfach: root@client1:~# cat /usr/lib/ruby/1.8/facter/packages.rb # packages.rb Facter.add(&#8220;pakete&#8221;) do setcode do Facter::Util::Resolution.exec(&#8220;dpkg -l &#124; grep ^ii &#124; awk &#8216;{print $2, [...]]]></description>
			<content:encoded><![CDATA[<p>Foreman sammelt mir alle nötigen Facts von unseren Systemen.<br />
Gerade kam die Anforderung eine Paketeliste zu sammeln damit <a href="http://jasperforge.org/projects/ireport" title="Ireport" target="_blank">Ireport</a> diese später ausgeben kann.<br />
Ireport nutzt bei uns die Datenbank von foreman.</p>
<p>Das ganze ist wirklich sehr einfach:</p>
<blockquote><p>root@client1:~# cat /usr/lib/ruby/1.8/facter/packages.rb<br />
# packages.rb</p>
<p>Facter.add(&#8220;pakete&#8221;) do<br />
  setcode do<br />
    Facter::Util::Resolution.exec(&#8220;dpkg -l | grep ^ii | awk &#8216;{print $2, $3}&#8217;&#8221;).chomp<br />
  end<br />
end</p></blockquote>
<p>Sieht dann so aus:</p>
<blockquote><p>root@client1:~# facter pakete<br />
acpi 1.5-2<br />
acpi-support-base 0.137-5<br />
acpid 1:2.0.7-1squeeze3<br />
adduser 3.112+nmu2<br />
apt 0.8.10.3+squeeze1<br />
apt-utils 0.8.10.3+squeeze1<br />
aptitude 0.6.3-3.2+squeeze1<br />
aspell 0.60.6-4<br />
aspell-de 20091006-4.2<br />
aspell-de-alt 1:2-26<br />
augeas-lenses 0.7.2-1<br />
base-files 6.0squeeze4<br />
&#8230;.<br />
&#8230;.<br />
&#8230;.
</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/debian/einfaches-custom-fact-fur-facter-foreman-facts/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>VPN zwischen ZyWALL USG und LanCOM</title>
		<link>http://mytso.net/router-switche/vpn-zwischen-zywall-usg-und-lancom/</link>
		<comments>http://mytso.net/router-switche/vpn-zwischen-zywall-usg-und-lancom/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 09:00:45 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Router & Switche]]></category>
		<category><![CDATA[ipsec]]></category>
		<category><![CDATA[lancom]]></category>
		<category><![CDATA[tunnel]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[ZyXEL]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=97</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p>
<p><a href="http://www.youtube.com/watch?v=f7L0lehn5-c"><img src="http://img.youtube.com/vi/f7L0lehn5-c/2.jpg"></a></p>
<p><a href="http://www.youtube.com/watch?v=f7L0lehn5-c">Click here</a> to view the video on YouTube.</p>
<br /></p>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/router-switche/vpn-zwischen-zywall-usg-und-lancom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virtualisierung mittels KVM auf Debian Squeeze</title>
		<link>http://mytso.net/linux/virtualisierung-mittels-kvm-auf-debian-squeeze/</link>
		<comments>http://mytso.net/linux/virtualisierung-mittels-kvm-auf-debian-squeeze/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 10:10:55 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Virtualisierung]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[KVM]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[viertualisierung]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=92</guid>
		<description><![CDATA[wirklich sehr sehr einfach zu installieren. Falls eine Hardware mal nicht ESXi kompatibel ist, ist das eine sehr gute alternative! 1. Pakete installieren apt-get install kvm qemu-kvm libvirt-bin virtinst 2. User anlegen adduser `id -un` libvirt adduser `id -un` kvm 3. Testen root@kvm01:~# virsh Welcome to virsh, the virtualization interactive terminal. Type: &#8216;help&#8217; for help [...]]]></description>
			<content:encoded><![CDATA[<p>wirklich sehr sehr einfach zu installieren. Falls eine Hardware mal nicht ESXi kompatibel ist, ist das eine sehr gute alternative!</p>
<p>1. Pakete installieren</p>
<blockquote><p>apt-get install kvm qemu-kvm libvirt-bin virtinst</p></blockquote>
<p>2. User anlegen</p>
<blockquote><p>adduser `id -un` libvirt<br />
adduser `id -un` kvm</p></blockquote>
<p>3. Testen</p>
<p><span id="more-92"></span></p>
<blockquote><p>root@kvm01:~# virsh<br />
Welcome to virsh, the virtualization interactive terminal.</p>
<p>Type:  &#8216;help&#8217; for help with commands<br />
       &#8216;quit&#8217; to quit</p>
<p>virsh # list<br />
 Id Name                 State<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>virsh #</p></blockquote>
<p>4. Netzwerk/Brigdeging konfigurieren</p>
<blockquote><p>apt-get install bridge-utils</p></blockquote>
<p>5. Bridge erstellen (editieren von /etc/network/interfaces)</p>
<blockquote><p>root@kvm01:~# cat /etc/network/interfaces</p>
<p># The loopback network interface<br />
auto lo<br />
iface lo inet loopback</p>
<p># The primary network interface<br />
#allow-hotplug eth0<br />
#iface eth0 inet dhcp<br />
auto eth0<br />
iface eth0 inet manual</p>
<p>auto br0<br />
iface br0 inet static<br />
        address 192.168.100.106<br />
        network 192.168.100.0<br />
        netmask 255.255.255.0<br />
        broadcast 192.168.100.255<br />
        gateway 192.168.100.1<br />
        bridge_ports eth0<br />
        bridge_fd 9<br />
        bridge_hello 2<br />
        bridge_maxage 12<br />
        bridge_stp off</p>
</blockquote>
<p>6. Netzwerkumgebung neu starten</p>
<blockquote><p>/etc/init.d/networking restart</p></blockquote>
<p>7. Interfaces checken</p>
<blockquote><p>root@kvm01:~# ifconfig<br />
br0       Link encap:Ethernet  Hardware Adresse 54:04:a6:0f:a7:e6<br />
          inet Adresse:192.168.100.106  Bcast:192.168.100.255  Maske:255.255.255.0<br />
          inet6-Adresse: fe80::5604:a6ff:fe0f:a7e6/64 GÃ¼ltigkeitsbereich:Verbindung<br />
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metrik:1<br />
          RX packets:9375049 errors:0 dropped:0 overruns:0 frame:0<br />
          TX packets:3974089 errors:0 dropped:0 overruns:0 carrier:0<br />
          Kollisionen:0 SendewarteschlangenlÃ¤nge:0<br />
          RX bytes:1795813518 (1.6 GiB)  TX bytes:914114279 (871.7 MiB)</p>
<p>eth0      Link encap:Ethernet  Hardware Adresse 54:04:a6:0f:a7:e6<br />
          inet6-Adresse: fe80::5604:a6ff:fe0f:a7e6/64 GÃ¼ltigkeitsbereich:Verbindung<br />
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metrik:1<br />
          RX packets:12016071 errors:0 dropped:0 overruns:0 frame:0<br />
          TX packets:6706789 errors:0 dropped:0 overruns:0 carrier:7<br />
          Kollisionen:0 SendewarteschlangenlÃ¤nge:1000<br />
          RX bytes:4303081585 (4.0 GiB)  TX bytes:1825342025 (1.6 GiB)<br />
          Interrupt:27</p>
<p>lo        Link encap:Lokale Schleife<br />
          inet Adresse:127.0.0.1  Maske:255.0.0.0<br />
          inet6-Adresse: ::1/128 GÃ¼ltigkeitsbereich:Maschine<br />
          UP LOOPBACK RUNNING  MTU:16436  Metrik:1<br />
          RX packets:289220 errors:0 dropped:0 overruns:0 frame:0<br />
          TX packets:289220 errors:0 dropped:0 overruns:0 carrier:0<br />
          Kollisionen:0 SendewarteschlangenlÃ¤nge:0<br />
          RX bytes:140129915 (133.6 MiB)  TX bytes:140129915 (133.6 MiB)</p></blockquote>
<p>8. Virt-manager installieren</p>
<p>Da ich kein X auf einem solchen System haben möchte nutze ich den virt-manager per XMING auf einem Windows Desktop</p>
<blockquote><p>apt-get install virt-manager<br />
export DISPLAY=192.168.100.112:0.0</p></blockquote>
<p>(192.168.100.112 ist die IP des Windows Systems wo Xming drauf läuft)</p>
<p>That&#8217;s IT</p>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/linux/virtualisierung-mittels-kvm-auf-debian-squeeze/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nginx als Reverse Proxy &#8230;</title>
		<link>http://mytso.net/linux/nginx-als-reverse-proxy/</link>
		<comments>http://mytso.net/linux/nginx-als-reverse-proxy/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 09:42:52 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[reverse proxy]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=88</guid>
		<description><![CDATA[Nginx als Reverse Proxy einsetzen mit Paketen von dotdeb 1. Sources von dotdeb hinzufügen zu /etc/apt/sources.list deb http://packages.dotdeb.org stable all deb-src http://packages.dotdeb.org stable all 2. Apt-key für dotdeb wget -O &#8211; http://www.dotdeb.org/dotdeb.gpg &#124; apt-key add - apt-get update 3. Nginx installieren apt-get install nginx-extras 4. Konfigurieren server { listen 80; server_name DOMAIN.COM; access_log /var/log/nginx/access.log main; [...]]]></description>
			<content:encoded><![CDATA[<p>Nginx als Reverse Proxy einsetzen mit Paketen von dotdeb</p>
<p>1. Sources von dotdeb hinzufügen zu /etc/apt/sources.list</p>
<blockquote><p>deb http://packages.dotdeb.org stable all<br />
deb-src http://packages.dotdeb.org stable all</p></blockquote>
<p>2. Apt-key für dotdeb</p>
<blockquote><p>wget -O &#8211; http://www.dotdeb.org/dotdeb.gpg | apt-key add -</p>
<p>apt-get update</p></blockquote>
<p>3. Nginx installieren</p>
<blockquote><p>apt-get install nginx-extras</p></blockquote>
<p>4. Konfigurieren</p>
<blockquote><p>  server {<br />
        listen       80;<br />
        server_name  DOMAIN.COM;<br />
        access_log  /var/log/nginx/access.log  main;<br />
        error_log  /var/log/nginx/error.log;<br />
        # Main location<br />
        location / {<br />
            proxy_pass         http://BACKEND:PORT/;<br />
            proxy_redirect     off;<br />
            proxy_set_header   Host             BACKEND-SERVER-IP;<br />
            proxy_set_header   X-Real-IP        $remote_addr;<br />
            proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;<br />
            client_max_body_size       10m;<br />
            client_body_buffer_size    128k;<br />
            proxy_connect_timeout      90;<br />
            proxy_send_timeout         90;<br />
            proxy_read_timeout         90;<br />
            proxy_buffer_size          4k;<br />
            proxy_buffers              4 32k;<br />
            proxy_busy_buffers_size    64k;<br />
            proxy_temp_file_write_size 64k;<br />
        }<br />
    }<br />
server {<br />
        listen 80;<br />
        server_name http://www.DOMAIN.COM;<br />
        location / {<br />
        rewrite ^(.*)$ http://DOMAIN.COM$1 permanent;<br />
        access_log off;<br />
        }<br />
}
</p></blockquote>
<p>5. Backend konfigurieren</p>
<p>auf dem Backend ist es wichtig bzw sehr nützlich das folgendes gesetzt wird</p>
<blockquote><p>set_real_ip_from BACKEN-SERVER-IP;</p></blockquote>
<p>ansonsten wird in den Logs immer die IP Adresse des Reverse Proxy angezeigt.<br />
Für statistiken ehr ungeeignet &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/linux/nginx-als-reverse-proxy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Puppetmaster / Puppet-agent / Foreman(-proxy) / Passenger</title>
		<link>http://mytso.net/linux/puppet-puppet-dashboard-foreman-mcollective/</link>
		<comments>http://mytso.net/linux/puppet-puppet-dashboard-foreman-mcollective/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 13:45:48 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[foreman]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[passenger]]></category>
		<category><![CDATA[puppet]]></category>
		<category><![CDATA[puppet-dashboard]]></category>
		<category><![CDATA[rabbitmq]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=79</guid>
		<description><![CDATA[aufgrund der immer weiter steigenden Anzahl von Maschinen bzw. VM&#8217;s muss eine komfortable Lösung her zum verteilen von Konfigurationen, deployen neuer VM&#8217;s usw. Die vorläufige Lösung, welche in mehreren Schritten voran getrieben wird, setzt sich aus den folgenden opensource Tools zusammen: - Puppetmaster - Puppetagent - Foreman (mit Passenger) - Forman-proxy - MCollective Die Anleitung [...]]]></description>
			<content:encoded><![CDATA[<p>aufgrund der immer weiter steigenden Anzahl von Maschinen bzw. VM&#8217;s muss eine komfortable Lösung her zum verteilen von Konfigurationen, deployen neuer VM&#8217;s usw.</p>
<p>Die vorläufige Lösung, welche in mehreren Schritten voran getrieben wird, setzt sich aus den folgenden opensource Tools zusammen:</p>
<p>- Puppetmaster<br />
- Puppetagent<br />
- Foreman (mit Passenger)<br />
- Forman-proxy<br />
- MCollective</p>
<p>Die Anleitung folgt so gleich &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/linux/puppet-puppet-dashboard-foreman-mcollective/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Proxy Auth gegen Windows AD bzw LDAP</title>
		<link>http://mytso.net/schnippets/proxy-auth-gegen-windows-ad-bzw-ldap/</link>
		<comments>http://mytso.net/schnippets/proxy-auth-gegen-windows-ad-bzw-ldap/#comments</comments>
		<pubDate>Tue, 17 Jan 2012 11:06:20 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Schnippets]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[squid]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=72</guid>
		<description><![CDATA[Proxy Authentifizierung in Squid 3.x gegen Windows AD bzw LDAP # Authentifizierung an Active Directory auth_param basic program /usr/lib/squid3/squid_ldap_auth -R -b &#8220;dc=LOCAL,dc=DOMAIN&#8221; -D &#8220;USER@DOMAIN.LOCAL&#8221; -w &#8220;PASSWORT&#8221; -f &#8220;(sAMAccountName=%s)&#8221; -h IP_ADRESSE:3268 auth_param basic children 5 auth_param basic realm &#8220;Proxy Authentifizierung. Bitte geben Sie Ihren Benutzername und Ihr Passwort ein!&#8221; auth_param basic credentialsttl 2 hours external_acl_type InetGroup [...]]]></description>
			<content:encoded><![CDATA[<p>Proxy Authentifizierung in Squid 3.x gegen Windows AD bzw LDAP</p>
<blockquote><p># Authentifizierung an Active Directory<br />
auth_param basic program /usr/lib/squid3/squid_ldap_auth -R -b &#8220;dc=<strong>LOCAL</strong>,dc=<strong>DOMAIN</strong>&#8221; -D &#8220;<strong>USER@DOMAIN.LOCAL</strong>&#8221; -w &#8220;<strong>PASSWORT</strong>&#8221; -f &#8220;(sAMAccountName=%s)&#8221; -h <strong>IP_ADRESSE</strong>:3268<br />
auth_param basic children 5<br />
auth_param basic realm &#8220;Proxy Authentifizierung. Bitte geben Sie Ihren Benutzername und Ihr Passwort ein!&#8221;<br />
auth_param basic credentialsttl 2 hours<br />
external_acl_type InetGroup %LOGIN /usr/lib/squid3/squid_ldap_group -R -P -b &#8220;dc=<strong>DOMAIN</strong>,dc=<strong>LOCAL</strong>&#8221; -D &#8220;<strong>USER@DOMAIN.LOCAL</strong>&#8221; -w &#8220;<strong>PASSWORT</strong>&#8221; -f &#8220;(&amp;(objectclass=person)(sAMAccountName=%v) (memberof=cn=%a,ou=<strong>GRUPPE</strong>,dc=<strong>DOMAIN</strong>,dc=<strong>LOCAL</strong>))&#8221; -h <strong>IP_ADRESSE</strong>:3268</p>
<p>acl localnet proxy_auth REQUIRED<br />
acl InetAccess external InetGroup <strong>INTERNET_GRUPPE</strong><br />
http_access allow InetAccess</p></blockquote>
<p>Alles was &#8220;<strong>FETT</strong>&#8221; markiert ist muss durch individuelle Daten ersetzt werden!</p>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/schnippets/proxy-auth-gegen-windows-ad-bzw-ldap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cacti Template &#8211; ZyXEL ZyWALL USG 1000</title>
		<link>http://mytso.net/hardware/cacti-host-template-zyxel-zywall-usg-1000/</link>
		<comments>http://mytso.net/hardware/cacti-host-template-zyxel-zywall-usg-1000/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 10:08:39 +0000</pubDate>
		<dc:creator>PeakSpray</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Cacti]]></category>
		<category><![CDATA[Überwachung]]></category>
		<category><![CDATA[ZyWALL]]></category>
		<category><![CDATA[ZyXEL]]></category>

		<guid isPermaLink="false">http://mytso.net/?p=48</guid>
		<description><![CDATA[Um die/den Firewall/VPN Router etwas mehr unter kontrolle zu haben, monitore ich diesen seit einigen Tagen mit Cacti Ich habe ein Template im Cacti Forum gefunden allerdings scheint sich etwas geändert zu haben an den MIB/OID seit der AQV.6 da ich keine Werte bekommen habe. Mittels MIBfile und MIBbrowser habe ich die richtigen OIDs ermittelt [...]]]></description>
			<content:encoded><![CDATA[<p>Um die/den Firewall/VPN Router etwas mehr unter kontrolle zu haben, monitore ich diesen seit einigen Tagen mit <a title="rrdtool-based monitoring solution" href="http://www.cacti.net/" target="_blank">Cacti</a></p>
<p>Ich habe ein Template im Cacti Forum gefunden allerdings scheint sich etwas geändert zu haben an den MIB/OID seit der AQV.6 da ich keine Werte bekommen habe. Mittels MIBfile und MIBbrowser habe ich die richtigen OIDs ermittelt und ein neues Template erstellt.</p>
<p>Das ganze sollte auch mit der patch 6 von USG 100 / 200 / 300 und 2000 funktionieren, allerdings habe ich dies nicht getestet.</p>
<p>Überwacht wird -&gt; TRAFFIC / CPU / MEM / SESSIONS / VPN TROUGHPUT</p>
<p>Hier das Hosttemplate:</p>
<p><strong><span style="color: #339966;"><a title="Hosttemplate ZyWALL USG Series" href="http://mytso.net/downloads/cacti_host_template_zywall_zld_router.xml" target="_blank"><span style="color: #339966;">-&gt; DOWNLOAD &lt;-</span></a></span></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://mytso.net/hardware/cacti-host-template-zyxel-zywall-usg-1000/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

