Vom Fritzbox-Mesh-WLAN zum eigenen UniFi-Controller

Wie ich mein WLAN von der Fritzbox auf zwei Ubiquiti Access Points mit selbst gehostetem Controller umgezogen habe — mit einer Mongo-Authentifizierungs-Herausforderung, einem stummen Firewall-Rätsel, das erst meine Temperaturstationen verraten haben, und einem Roaming-Problem, das mich bis zum Schluss beschäftigt hat. Ausgangslage Mit meiner Fritzbox als eigenständigem Access Point war ich lange Zeit durchaus zufrieden. … Weiterlesen

Hawser: Wie ich meine Docker-Hosts sauber unter eine Verwaltung gebracht habe

Ein zweiter Docker-Host sollte sauber in Dockhand eingebunden werden – über den Hawser-Agent im Edge-Modus. Was nach einer einfachen Übung aussah, entpuppte sich als anspruchsvoller als gedacht: falsches Container-Image, verwechselter Connection-Type, doppeltes VLAN-Tagging. Ein technischer Rückblick auf Standard- vs. Edge-Modus, die Stolpersteine unterwegs, und das fertige, sauber isolierte Setup. Ich betreibe zwei Docker-Hosts, verwaltet über … Weiterlesen

Wieder Etwas Kleines Gelernt: VS Code Web und die Sache mit dem Kommentieren

AusgangslageIn VS Code Web sollten in einer YAML-Datei mehrere Zeilen gleichzeitig auskommentiert werden, so wie man das aus der Desktop-Version gewohnt ist. ProblemDer übliche Shortcut Ctrl+/ hat nichts ausgelöst. Als Workaround sollte über die Command Palette (Ctrl+Shift+P) gegangen werden, doch stattdessen öffnete der Browser ein neues privates Fenster. Der Browser fing die Tastenkombination ab, bevor … Weiterlesen

WLAN-Umbau zuhause: Warum ich mich für die UniFi U7 Pro entschieden habe

Ausgangslage Im Homelab läuft seit einiger Zeit ein zentraler Graylog-Stack, in dem sämtliche Logs aus dem Netzwerk zusammenlaufen sollen – pfSense ist dort bereits angebunden. Als nächster Kandidat stand ein Mikrotik-Switch auf der Liste, über den unter anderem Interface-Status und Fehler nachvollziehbar sein sollten. Parallel dazu sollte der Verwaltungszugriff auf denselben Switch komfortabler werden: Statt … Weiterlesen

Mikrotik SwOS Lite: Wenn Syslog und Reverse Proxy an ihre Grenzen stossen

Ausgangslage Im Homelab läuft seit einiger Zeit ein zentraler Graylog-Stack, in dem sämtliche Logs aus dem Netzwerk zusammenlaufen sollen – pfSense ist dort bereits angebunden. Als nächster Kandidat stand ein Mikrotik-Switch auf der Liste, über den unter anderem Interface-Status und Fehler nachvollziehbar sein sollten. Parallel dazu sollte der Verwaltungszugriff auf denselben Switch komfortabler werden: Statt … Weiterlesen

Grauer Code, ein totes Plugin und ein neuer Blocktyp – die Suche nach Syntax-Hervorhebung

Kurzfassung Ich wollte nur, dass meine Codeblöcke im Blog nicht mehr grau und einfarbig aussehen. Am Ende hat mich das durch drei Plugins, einen toten Anbieter, eine falsche Fährte im Customizer und die Erkenntnis geführt, dass WordPress das bis heute nicht von Haus aus kann. Was hängen bleibt: Ausgangslage Mein Blog hat bisher kaum Codeblöcke … Weiterlesen

Wenn der Agent nachts alleine arbeitet – Prompt Injection, Cloud-Sandboxen und die Frage, warum ich URLs freigeben soll

Kurzfassung Ein Rechercheagent von mir läuft zweimal täglich unbeaufsichtigt in der Cloud. Dass er mich dauernd nach Freigaben für einzelne Webseiten fragt, hat mich zuerst nur genervt – bis ich verstanden habe, wogegen diese Rückfrage eigentlich schützt. Drei Erkenntnisse, um die es im Folgenden geht: Die wirksamste Gegenmassnahme war am Ende nicht besseres Filtern, sondern … Weiterlesen

E-Mails vom eigenen Blog: SMTP, SPF, DKIM und der Stolperstein mit Port 465

E-Mails vom eigenen Blog: SMTP, SPF, DKIM und der Stolperstein mit Port 465 Ausgangslage Kommentarfunktion auf dem Blog aktivieren war der ursprüngliche Plan – Leserinnen und Leser sollten mit Name und E-Mail kommentieren können, ganz ohne Registrierung. Was auf den ersten Blick nach einer Einstellung im WordPress-Dashboard aussah, entpuppte sich unterwegs als kleines Rabbit Hole … Weiterlesen

Vom nackten IP-Wert zum lesbaren Namen: Log-Anreicherung und ein Blick hinter den Router

Vom nackten IP-Wert zum lesbaren Namen: Log-Anreicherung und ein Blick hinter den Router Ausgangslage Mit dem laufenden zentralen Logging kam schnell der nächste natürliche Wunsch auf: Statt bei jedem Firewall-Eintrag nur eine nackte IP-Adresse zu sehen, wollte ich auf einen Blick erkennen, welches Gerät im Netzwerk tatsächlich gemeint ist. Dabei ergab sich nebenbei auch die … Weiterlesen

Der Teufel steckt im Detail: Mail-Versand, Zeitzonen und ein Geist aus alten Zeiten

Ausgangslage Der neue Graylog-Stack lief technisch einwandfrei: Container gesund, Logs kamen an, alles sauber isoliert. Was noch fehlte, war der Feinschliff – Mail-Benachrichtigungen für spätere Alarme, eine strukturierte Auswertung der Firewall-Logs statt reinem Fliesstext, und ein paar kleinere Unstimmigkeiten, die sich erst beim genaueren Hinschauen zeigten. Problem Mail-Versand ohne sichtbare Einstellung Die erste Überraschung: In … Weiterlesen