Vom nackten IP-Wert zum lesbaren Namen: Log-Anreicherung und ein Blick hinter den Router

Vom nackten IP-Wert zum lesbaren Namen: Log-Anreicherung und ein Blick hinter den Router Ausgangslage Mit dem laufenden zentralen Logging kam schnell der nächste natürliche Wunsch auf: Statt bei jedem Firewall-Eintrag nur eine nackte IP-Adresse zu sehen, wollte ich auf einen Blick erkennen, welches Gerät im Netzwerk tatsächlich gemeint ist. Dabei ergab sich nebenbei auch die … Weiterlesen

Der Teufel steckt im Detail: Mail-Versand, Zeitzonen und ein Geist aus alten Zeiten

Ausgangslage Der neue Graylog-Stack lief technisch einwandfrei: Container gesund, Logs kamen an, alles sauber isoliert. Was noch fehlte, war der Feinschliff – Mail-Benachrichtigungen für spätere Alarme, eine strukturierte Auswertung der Firewall-Logs statt reinem Fliesstext, und ein paar kleinere Unstimmigkeiten, die sich erst beim genaueren Hinschauen zeigten. Problem Mail-Versand ohne sichtbare Einstellung Die erste Überraschung: In … Weiterlesen

Ein Tag voller Umzüge: Docker-Host-Migration, Netzwerk-Isolation und die Sache mit der fehlenden CPU-Instruktion

Ausgangslage Manchmal fängt man mit einem kleinen Problem an und merkt erst unterwegs, wie viele Baustellen eigentlich zusammenhängen. So auch an diesem Tag: Eigentlich ging es nur darum, dass ich auf das Webinterface von Graylog nicht mehr zugreifen konnte. Am Ende des Tages waren ein kompletter Docker-Host umgezogen, ein neues isoliertes Netzwerksegment eingerichtet, ein Remote-Management-Agent … Weiterlesen

Von der einfachen IP-Überwachung zum eigenen DDNS-Container

Ausgangslage Der Internetanschluss läuft hinter CGNAT – die öffentliche IP-Adresse wird also nicht exklusiv vergeben, sondern mit anderen Kundinnen und Kunden des Providers geteilt. Klassisches Port-Forwarding von aussen ist dadurch nicht möglich, und die öffentliche IP ändert sich zudem potenziell noch häufiger als bei einem klassischen dynamischen IPv4-Anschluss. Der konkrete Anlass für ein Dynamic-DNS-Setup war … Weiterlesen

Wenn PRTG ins Schwitzen kommt: Arbeitsspeicher-Engpass auf dem Monitoring-Server

Ausgangslage PRTG läuft bei mir als Windows Server 2025 VM und übernimmt einen grossen Teil der Überwachung im Homelab – Geräteverfügbarkeit, Ressourcenauslastung, diverse WMI-Sensoren auf verschiedenen Hosts. Die VM war seit der Einrichtung mit 4 GiB RAM ausgestattet, ein Wert, der bisher nie Probleme gemacht hat. Bis er es plötzlich tat. Problem Zwei Sensoren schlugen … Weiterlesen

USB-Stick vor dem Verkauf oder Entsorgung

Ausgangslage Bei modernen SSDs ist sicheres Löschen kein Problem mehr. Ein ATA Secure Erase oder bei Self-Encrypting-Drives (SEDs) ein Crypto-Erase, und die Sache ist in Sekunden erledigt – der Controller wirft entweder die komplette FTL-Tabelle weg oder schmeisst den Verschlüsselungskey über Bord. Sauber, schnell, zuverlässig, auch für Zellen, die dem Host durch Wear-Leveling und Overprovisioning … Weiterlesen

Proxmox-Stolperstein: Das vergessene CPU-Limit

Ausgangslage Eine VM im Cluster lief seit Monaten unauffällig – ein produktiver Dienst, der seine Arbeit tat und keine Aufmerksamkeit mehr brauchte. Irgendwann, vor längerer Zeit, hatte ich für diese VM ein CPU-Limit gesetzt: 0.3 vCPUs. Der Grund damals war nachvollziehbar – ein Testszenario, bei dem ich verhindern wollte, dass ein einzelner Prozess die restlichen … Weiterlesen

Der Pieps beim pfSense-Login – und wie man ihn loswird, ohne das Logging zu opfern

Ausgangslage Meine Firewall läuft auf PC-Engines-APU-Hardware mit pfSense. Praktisch, robust, lüfterlos – aber mit einem kleinen akustischen Eigenleben: Jedes Mal, wenn ich mich am WebGUI anmelde, quittiert das Board das mit einem hörbaren Piepton über den eingebauten Piezo-Speaker. Problem Die naheliegende Lösung findet man schnell in Foren und in der offiziellen pfSense-Dokumentation: Unter System > … Weiterlesen

Claude Desktop auf Proxmox: eine Debian-Cloud-VM mit XFCE, und die Stolpersteine dazwischen

Ausgangslage Eine Automation, die auf Benachrichtigungen angewiesen ist, sollte nicht davon abhängen, ob zufällig ein Windows-Rechner gerade eingeschaltet ist. Mein Cowork-Workflow mit Push-Benachrichtigungen lief bisher genau so – nur wenn der PC lief. Die Lösung: eine dedizierte, dauerhaft laufende VM im Proxmox-Cluster, mit grafischer Oberfläche, weil die Zielanwendung (Claude Desktop) eine Electron-App ist. Was auf … Weiterlesen

Debian per Cloud-Init auf Proxmox: schnell, sauber, reproduzierbar

Ausgangslage Für ein neues Vorhaben im Homelab brauchte ich eine weitere Debian-VM auf meinem Proxmox-Cluster. Nichts Aussergewöhnliches – aber genau bei diesen „eigentlich Routine“-Aufgaben lohnt es sich, den Prozess nochmal bewusst anzuschauen, statt einfach die x-te ISO-Installation von Hand durchzuklicken. Problem Eine VM klassisch per ISO aufzusetzen bedeutet: Image hochladen, VM anlegen, Installer Schritt für … Weiterlesen