<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Dem Commander1024 sein Blog &#187; Internet</title>
	<atom:link href="http://www.commander1024.de/wordpress/tag/internet/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.commander1024.de/wordpress</link>
	<description>An average System Administrator&#039;s life</description>
	<lastBuildDate>Thu, 02 Feb 2012 10:14:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Round-Robin Paketverlust am pfSense bei parallelen OpenVPN-Konfigurationen</title>
		<link>http://www.commander1024.de/wordpress/2011/07/round-robin-paketverlust-am-pfsense-bei-parallelen-openvpn-konfigurationen/</link>
		<comments>http://www.commander1024.de/wordpress/2011/07/round-robin-paketverlust-am-pfsense-bei-parallelen-openvpn-konfigurationen/#comments</comments>
		<pubDate>Wed, 06 Jul 2011 09:27:26 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[BSD]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[pfSense]]></category>
		<category><![CDATA[Router]]></category>

		<guid isPermaLink="false">http://www.commander1024.de/wordpress/?p=1557</guid>
		<description><![CDATA[Der Bug tritt nur auf, wenn man 2 oder mehr OpenVPN Client Instanzen parallel oder wenn man 1 oder mehr OpenVPN Remote Access Server und 1 oder mehr OpenVPN Client Instanzen betreibt Das hängt damit zusammen, wie man die NAT-Regeln gelbaut hat. Bei Interface &#8220;OpenVPN&#8221; nimmt er dann tatsächlich im round-robin Verfahren jeweils das eine [...]<p><a href="http://www.commander1024.de/wordpress/2011/07/round-robin-paketverlust-am-pfsense-bei-parallelen-openvpn-konfigurationen/">Round-Robin Paketverlust am pfSense bei parallelen OpenVPN-Konfigurationen</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Der Bug tritt nur auf,</p>
<ul>
<li>wenn man 2 oder mehr OpenVPN Client Instanzen parallel oder</li>
<li>wenn man 1 oder mehr OpenVPN Remote Access Server und 1 oder mehr OpenVPN Client Instanzen betreibt</li>
</ul>
<p>Das hängt damit zusammen, wie man die NAT-Regeln gelbaut hat. Bei Interface &#8220;OpenVPN&#8221; nimmt er dann tatsächlich im round-robin Verfahren jeweils das eine oder andere OpenVPN TUN Device.</p>
<p>Abhilfe schafft, wenn man den / die OpenVPN Server Client Interfaces (z. B. ovpnc2) unter Interfaces -&gt; Assign einem neuen OPT-Device zuordnet. Jetzt unter Interfaces -&gt; OPT1 das Interface aktivieren mit Type = &#8220;none&#8221; (da der OVPN-Daemon dieses konfiguriert). Sinnvollerweise dem Interface noch einen aussagekräftigen Namen verpassen und unter Firewall -&gt; NAT die Angaben zum Interface anpassen (OpenVPN durch &#8216;aussagekräftiger Name&#8217; ersetzen). Ggf. auch an Interface-bezogene Regeln unter Firewall -&gt; Rules zum Client Interface denken.</p>
<p>Nun den OpenVPN Client Daemon neu starten und die Paketverluste gehören der Vergangenheit an.</p>
<p><a href="http://www.commander1024.de/wordpress/2011/07/round-robin-paketverlust-am-pfsense-bei-parallelen-openvpn-konfigurationen/">Round-Robin Paketverlust am pfSense bei parallelen OpenVPN-Konfigurationen</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2011/07/round-robin-paketverlust-am-pfsense-bei-parallelen-openvpn-konfigurationen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Golem breiter und besser lesbar?</title>
		<link>http://www.commander1024.de/wordpress/2011/05/golem-breiter-und-besser-lesbar/</link>
		<comments>http://www.commander1024.de/wordpress/2011/05/golem-breiter-und-besser-lesbar/#comments</comments>
		<pubDate>Mon, 09 May 2011 10:37:48 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Art & Design]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Golem]]></category>
		<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.commander1024.de/wordpress/?p=1460</guid>
		<description><![CDATA[Und auch die Artikelansicht ist nicht viel besser lesbar, ausser der Tatsache, dass die Schrift größer ist, aber dafür sollten Betroffene sich lieber ne neue Brille kaufen oder die &#8220;Strg&#8221; + &#8220;+&#8221; Funktion ihres Browsers verwenden. Golem breiter und besser lesbar? ist ein Original von: Dem Commander1024 sein Blog<p><a href="http://www.commander1024.de/wordpress/2011/05/golem-breiter-und-besser-lesbar/">Golem breiter und besser lesbar?</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<div id="attachment_1459" class="wp-caption alignnone" style="width: 488px"><a href="http://www.commander1024.de/wordpress/wp-content/uploads/2011/05/golem_fail.png"><img class="size-large wp-image-1459 colorbox-1460" title="golem_fail" src="https://www.commander1024.de/wordpress/wp-content/uploads/2011/05/golem_fail-478x450.png" alt="Seriously Golem, I don't get the point!" width="478" height="450" /></a><p class="wp-caption-text">O&#39;rly? Seriously Golem, I don&#39;t get the point!</p></div>
<p>Und auch die <a href="http://www.golem.de/1105/83320.html">Artikelansicht</a> ist nicht viel besser lesbar, ausser der Tatsache, dass die Schrift größer ist, aber dafür sollten Betroffene sich lieber ne neue Brille kaufen oder die &#8220;Strg&#8221; + &#8220;+&#8221; Funktion ihres Browsers verwenden.</p>
<p><a href="http://www.commander1024.de/wordpress/2011/05/golem-breiter-und-besser-lesbar/">Golem breiter und besser lesbar?</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2011/05/golem-breiter-und-besser-lesbar/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>mod_gnutls vor die Wand gefahren</title>
		<link>http://www.commander1024.de/wordpress/2011/02/mod_gnutls-vor-die-wand-gefahren/</link>
		<comments>http://www.commander1024.de/wordpress/2011/02/mod_gnutls-vor-die-wand-gefahren/#comments</comments>
		<pubDate>Tue, 22 Feb 2011 10:49:39 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Website]]></category>
		<category><![CDATA[Apache 2]]></category>
		<category><![CDATA[mod_gnutls]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://www.commander1024.de/wordpress/?p=1352</guid>
		<description><![CDATA[Seit einiger Zeit (mehrere Monate bereits) setze ich wegen SNI (Server Name Indication) auf mod_gnutls statt mod_ssl, damit ich mehrere SSL VHosts auf einer IP nutzen kann. Jetzt hat sich gestern aber mod_gnutls an seinem Cache unter /var/cache/apache2/gnutls_cache verschluckt, was einige unangenehme Folgen hatte. Massives Loggen von &#8220;PANIC: fatal region error detected; run recovery&#8221; in [...]<p><a href="http://www.commander1024.de/wordpress/2011/02/mod_gnutls-vor-die-wand-gefahren/">mod_gnutls vor die Wand gefahren</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Seit einiger Zeit (mehrere Monate bereits) setze ich wegen SNI (Server Name Indication) auf mod_gnutls statt mod_ssl, damit ich mehrere SSL VHosts auf einer IP nutzen kann.</p>
<p>Jetzt hat sich gestern aber mod_gnutls an seinem Cache unter /var/cache/apache2/gnutls_cache verschluckt, was einige unangenehme Folgen hatte.</p>
<ul>
<li>Massives Loggen von &#8220;PANIC: fatal region error detected; run recovery&#8221; in /var/log/apache2/error.log (~25MB/s)</li>
<li>Extrem hohe Last auf dem Server</li>
<li>Vollaufen der Festplatte (bzw. der Log-Partition)</li>
<li>nahezu keine Reaktion auf http/https vom Apache2 auf Anfragen an diesen</li>
<li>Diverse Kernel Stack Traces, zumeist als Konsequenz der vollen Festplatte</li>
</ul>
<p>Was als Sofort-Maßnahme hilft, ist das Töten des Apache2 (killall -9 apache2), löschen von /var/cache/apache2/gnutls_cache und /var/log/apache2/error.log und den Webserver wieder starten.</p>
<p>Interessant ist natürlich, warum sein Cache korrumpiert wurde und eigentlich noch viel interessanter, warum mod_gnutls es überhaupt für nötig befindet, einen Cache anzulegen (mod_ssl kommt auch ohne aus). Die Einstellung findet sich übrigens hier: /etc/apache2/mods-available/gnutls.conf. Dort wird im Übrigen auch erwähnt, dass die DBM Variante auch nicht die Schnellste ist. Daher wollte ich einfach mal ein paar MB für einen memcached Dienst abzacken und diesen als Backend-DB für den gnutls-Cache nutzen. Dummerweise bin ich da mal wieder zum x-ten mal in einen Debian-Bug reingerannt (ja es häuft sich ganz extrem), denn der memcached Support ist gar nicht mit einkompiliert (anders als die Doku und das Config File vermuten lassen.)</p>
<p>Ebenfalls undokumentiert ist die Möglichkeit, den dummen, obsoleten Cache ganz abzustellen. Dazu einfach Folgendes in die Config /etc/apache2/mods-available/gnutls.conf einfügen:</p>
<pre>  GnuTLSCache none none</pre>
<p>Läuft auch nicht langsamer als die DBM-Variante und sollte weit weniger fehleranfällig sein.</p>
<p><a href="http://www.commander1024.de/wordpress/2011/02/mod_gnutls-vor-die-wand-gefahren/">mod_gnutls vor die Wand gefahren</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2011/02/mod_gnutls-vor-die-wand-gefahren/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>WLAN Sicherheit</title>
		<link>http://www.commander1024.de/wordpress/2010/12/wlan-sicherheit/</link>
		<comments>http://www.commander1024.de/wordpress/2010/12/wlan-sicherheit/#comments</comments>
		<pubDate>Sat, 11 Dec 2010 23:49:11 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[WLAN]]></category>
		<category><![CDATA[WPA2-Enterprise]]></category>

		<guid isPermaLink="false">http://www.commander1024.de/wordpress/?p=1328</guid>
		<description><![CDATA[Hier die Slides zum Vortrag &#8220;WLAN-Sicherheit&#8221; den ich eben in der warpzone gehalten habe: Download Das Video, welches ich beim Vortrag vorgeführt habe, darf ich hier vermutlich nicht veröffentlichen, da ich die Nutzungserlaubnis nur für den Vortrag in der Zone eingeholt habe. ;-) WLAN Sicherheit ist ein Original von: Dem Commander1024 sein Blog<p><a href="http://www.commander1024.de/wordpress/2010/12/wlan-sicherheit/">WLAN Sicherheit</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Hier die Slides zum Vortrag &#8220;WLAN-Sicherheit&#8221; den ich eben in der <a href="http://warpzone.ms" target="_blank">warpzone</a> gehalten habe:</p>
<p><a href="http://www.commander1024.de/wordpress/wp-content/uploads/2010/12/WLAN-Sicherheit.pdf">Download</a></p>
<p>Das Video, welches ich beim Vortrag vorgeführt habe, darf ich hier vermutlich nicht veröffentlichen, da ich die Nutzungserlaubnis nur für den Vortrag in der Zone eingeholt habe. ;-)</p>
<p><a href="http://www.commander1024.de/wordpress/2010/12/wlan-sicherheit/">WLAN Sicherheit</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2010/12/wlan-sicherheit/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ubuntu + Intel PRO/Wireless 5100 AGN</title>
		<link>http://www.commander1024.de/wordpress/2010/11/ubuntu-intel-prowireless-5100-agn/</link>
		<comments>http://www.commander1024.de/wordpress/2010/11/ubuntu-intel-prowireless-5100-agn/#comments</comments>
		<pubDate>Sat, 27 Nov 2010 08:24:22 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[iwlagn]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[WLAN]]></category>

		<guid isPermaLink="false">http://www.commander1024.de/wordpress/?p=1307</guid>
		<description><![CDATA[Bei ubuntu 10.04 und 10.10 (und evtl. anderen) hat sich ein komischer Parameter für das iwlagn Kernelmodul eingeschlichen, der bewirkt, dass die WLAN Karte nur im B/G Mixed Mode arbeitet. In dem file /etc/modprobe.d/intel-5300-iwlagn-disable11n.conf ist wird 11n_disable=1 übergeben. Analog kann man diesen Parameter auf 0 setzen um die volle Funktionalität und Bandbreite im WLAN nutzen [...]<p><a href="http://www.commander1024.de/wordpress/2010/11/ubuntu-intel-prowireless-5100-agn/">Ubuntu + Intel PRO/Wireless 5100 AGN</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Bei ubuntu 10.04 und 10.10 (und evtl. anderen) hat sich ein komischer Parameter für das iwlagn Kernelmodul eingeschlichen, der bewirkt, dass die WLAN Karte nur im B/G Mixed Mode arbeitet. In dem file /etc/modprobe.d/intel-5300-iwlagn-disable11n.conf ist wird 11n_disable=1 übergeben. Analog kann man diesen Parameter auf 0 setzen um die volle Funktionalität und Bandbreite im WLAN nutzen zu können:</p>
<pre style="padding-left: 30px;"># sudo echo "options iwlagn 11n_disable=0" &gt; /etc/modprobe.d/intel-5300-iwlagn-disable11n.conf</pre>
<p>Diese Änderung wird nach dem nächsten Reboot aktiv, sofort kann man den N-Modus hierdurch aktivieren.</p>
<pre style="padding-left: 30px;"># sudo rmmod iwlagn
# sudo modprobe iwlagn 11n_disable=0</pre>
<p><a href="http://www.commander1024.de/wordpress/2010/11/ubuntu-intel-prowireless-5100-agn/">Ubuntu + Intel PRO/Wireless 5100 AGN</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2010/11/ubuntu-intel-prowireless-5100-agn/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>WLAN: WPA2-Enterprise (EAP-TLS und co)</title>
		<link>http://www.commander1024.de/wordpress/2010/10/wlan-wpa2-enterprise-eap-tls-und-co/</link>
		<comments>http://www.commander1024.de/wordpress/2010/10/wlan-wpa2-enterprise-eap-tls-und-co/#comments</comments>
		<pubDate>Tue, 26 Oct 2010 13:36:53 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[freeradius]]></category>
		<category><![CDATA[RADIUS]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[WLAN]]></category>
		<category><![CDATA[WPA]]></category>
		<category><![CDATA[WPA2]]></category>

		<guid isPermaLink="false">http://www.commander1024.de/wordpress/?p=1271</guid>
		<description><![CDATA[Nachdem mir neulich durch den Selbstversuch mal wieder deutlich geworden ist, wie leicht man an die Zugangsdaten von fremden WPA- oder WEP-gesicherten WLANs durch Einsatz von intelligenten Technologien oder purer Rechenkraft kommt und wie lohnend so ein Angriff aus Sicht des Täters sein kann, da sich bei der WPA(2)-PSK Variante der Schlüssel aus Bequemlichkeit in [...]<p><a href="http://www.commander1024.de/wordpress/2010/10/wlan-wpa2-enterprise-eap-tls-und-co/">WLAN: WPA2-Enterprise (EAP-TLS und co)</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Nachdem mir neulich durch den Selbstversuch mal wieder deutlich geworden ist, wie leicht man an die Zugangsdaten von fremden WPA- oder WEP-gesicherten WLANs durch Einsatz von intelligenten Technologien oder purer Rechenkraft kommt und wie lohnend so ein Angriff aus Sicht des Täters sein kann, da sich bei der WPA(2)-PSK Variante der Schlüssel aus Bequemlichkeit in der Praxis nie ändert, habe ich mir mal Gedanken über meine eigene WLAN Sicherheit gemacht und wie man diese mit ein paar Handgriffen und ein wenig Technik verbessern kann.<span id="more-1271"></span> Während WEP als &#8220;Sicherungsmaßnahme&#8221; schon durch konzeptionelle Fehler ausscheidet, ist bei WPA-PSK/WPA2-PSK dem schnellen Cracken nur durch Länge des Schlüssels entgegenzutreten (max. 63 Stellen). Doch diese trügerische Sicherheit wird durch immer umfangreichere Rainbowtables, on-demand Rainbowtable Services und die immer weiter steigende Rechenkraft von Grafikkarten in Kombination mit Software wie <a href="http://www.aircrack-ng.org/doku.php?id=aircrack-ng" target="_blank">aircrack-ng</a> und <a href="http://www.aircrack-ng.org/doku.php?id=install_aircrack#compiling_with_cuda_support" target="_blank">aircrack-ng-cuda</a> (oder aber anderen propietären Programmen) mehr und mehr relativiert. Will ein Angreifer ein fremdes Netz kapern um darüber Schindluder im Netz zu treiben, so muss er nur an einem Tag vorbeifahren, ein einzelne Paket auffangen, in die Cloud zum Berechnen schicken und kommt 1-2 Tage später wieder, um seiner kriminellen Energie freien Lauf zu lassen.</p>
<p>Die Hauptschwäche ist da gar nicht mal ein angreifbarer Algorithmus, sondern die Zeit, da der PSK aus Ignoranz, Faulheit oder Bequemlichkeit nach der Ersteinrichtung und dem Einrichten von einigen Clients nie mehr oder allenfalls sehr selten geändert wird. Da konnten und können auch keine MAC Filter etwas dran ändern.</p>
<p>Doch dagegen ist schon lange ein Kraut gewachsen, bekannt unter dem ominösen Buzzword: &#8220;WPA/WPA2 Enterprise&#8221;</p>
<p>Leider ist die Bedeutung dieses Begriffs nicht ganz eindeutig. Hinter WPA2-Enterprise können sich eine Vielzahl von Kommuniktionsprotokollen verbergen, die zwar allesamt ähnlich arbeiten aber zueinander inkompatibel sind und einige Vor- und Nachteile aufweisen. Hauptunterschied ist aber, dass der eigentliche WPA Schlüssel für jeden WLAN Client eigens ausgehandelt wird und auch periodisch ersetzt wird. Damit diese Aushandlung nicht mitgelauscht werden kann, findet sie über einen Sicheren Kanal statt.</p>
<p>Über die Vor- und Nachteile sowie die Funktionsweise der verfügbaren Techniken informiert dieser <a href="http://www.heise.de/netze/artikel/WLAN-und-LAN-sichern-mit-IEEE-802-1X-und-Radius-979513.html" target="_blank">heise Netze Artikel</a>. Allerdings beherrschen nicht alle Endgeräte alle möglichen Techniken, sodaß man bei einem Spektrum an vielen verschiedenen Clients, auf einen Mischbetrieb setzen muss. Zwar ist es noch immer möglich, dass ein Angreifer Traffic mitschneidet, seine Cloud rechnen lässt und den Inhalt dechiffriert, doch kann er sich mit dem Schlüssel nicht einloggen und den Internetzugang (oder aber gefährlicher: den Zugang zum LAN mit allen Informationen, die dort abzugreifen sind) missbrauchen, denn 1. hat er so nur den WPA Key dieses einen Clients bekommen und 2. ist dieser aller Wahrscheinlichkeit zu dem Zeitpunkt schon zig mal ausgetauscht worden.</p>
<p><strong>Vorraussetzungen:</strong></p>
<ul>
<li>ein Access Point, der WPA(2)-Enterprise anbietet<a href="http://www.commander1024.de/wordpress/wp-content/uploads/2010/10/wpa2.gif"><img class="alignright size-thumbnail wp-image-1279 colorbox-1271" title="WPA2-Enterprise muss der AccessPoint / Router anbieten" src="http://www.commander1024.de/wordpress/wp-content/uploads/2010/10/wpa2-150x38.gif" alt="WPA2-Enterprise muss der AccessPoint / Router anbieten" width="150" height="38" /></a></li>
<li>ein freeradius Server (entweder auf dem gleichen Gerät oder auf einem anderen Rechner / Server / Embedded Device)</li>
</ul>
<p>Leider muss man dazu sagen, dass die wenigsten Plastikrouter, eins von beidem anbieten, bei Standalone Access Point Hardware hat man häufiger noch die Chance, dass ein externer RADIUS Server genutzt werden kann. Ggf. kann man seinen Router mit Alternativfirmware wie <a href="http://www.dd-wrt.com/site/index" target="_blank">dd-wrt</a> oder <a href="http://openwrt.org/" target="_blank">openwrt</a> umflashen, welche dann die nötige Zusatzfunktionalität bieten oder im Falle einer Fritzbox kann man die Funktion mithilfe des <a href="http://trac.freetz.org/" target="_blank">freetz</a> Projekts nachrüsten. Ich hatte bei der Anschaffung bereits drauf geachtet, dass der <a href="http://www.tp-link.com/en/products/details/?categoryid=239&amp;model=TL-WA901ND" target="_blank">TL-WA901ND</a> diese Funktion bietet. Als RADIUS-Server (und nebenbei noch für rsnapshot Backups) kommt bei mir eine <a href="http://www.hardwareluxx.de/community/f101/der-20-server-part-1-a-735098.html" target="_blank">Dockstar</a> zum Einsatz, die sich wegen der geringen Größe und dem niedrigen Stromverbrauch geradezu anbietet.</p>
<p>Auf dem Dockstar Gerät läuft ein minimales Debian Squeeze (nächster stable Release nach Lenny) auf dem ich freeradius direkt aus der Paketverwaltung nutzen kann. Auf älteren (ubuntu oder debian) Systemen kann es nötig sein, freeradius aus dem backports repo zu ziehen oder fix selbst zu compilieren).</p>
<p><strong>Konfiguration:</strong></p>
<p>Da der Access Point mit dem RADIUS Server verschlüsselt kommuniziert, muss in der /etc/freeradius/clients.conf erstmal der AP mit IP-Adresse und Shared Secret bekannt gemacht werden, umgekehrt muss im AP die IP/Port des Servers eingetragen werden.</p>
<p style="padding-left: 30px;">/etc/freeradius/clients.conf</p>
<pre style="padding-left: 30px;">client 192.168.XX.YY/32 {
   secret    = &lt;nicht-zu-kurzes-shared-Secret-gerne-auch-mit-Sonderzeichen-und-Zahlen&gt;
   shortname = &lt;Alias-Name&gt;
}</pre>
<p>Nun brauchen wir noch ne SSL PKI Infrastruktur, welche wir mit <a href="http://www.openssl.org/" target="_blank">OpenSSL</a> basteln (oder ggf. durch Verwendung von OpenVPN oder selbst-signierten SSL-Zertifikaten bereits haben). Konkret brauchen wir eine Certificate Authority (CA &#8211; ca.pem), ein Server Certificate + Key (server.pem, server.key) und Zufallsdaten (Symlink von random -&gt; /dev/random). Das legen wir in /etc/freeradius/certs/ ab. <a href="http://www.online-tutorials.net/security/openssl-tutorial/tutorials-t-69-207.html" target="_blank">Dieses Howto</a> erklärt, wie man das händisch erledigt.</p>
<p>Die Benutzerdatenbank kann auf verschiedenste Arten hinterlegt werden. Von LDAP über MySQL bis hin zu einer einfachen Textdatei ist hier alles möglich, Debian und Ubuntu liefern auch gleich die nötigen Skripte zur Erstellung der Datenstrukturen mit. Einträge in der users-Datei (nur für kleine Benutzerzahlen empfehlenswert, aber dafür vollkommen ausreichend) sähen dann etwa wie folgt aus:</p>
<p style="padding-left: 30px;">/etc/freeradius/users</p>
<pre style="padding-left: 30px;">"warrior"	Cleartext-Password := "&lt;nicht-zu-kurzes password&gt;"
"handy"		Cleartext-Password := "&lt;nicht-zu-kurzes password&gt;"
"ex-freundin"   Auth-Type := Reject, Reply-Message = "&lt;gemeiner Text&gt; ;-)"
"Besucher"      Cleartext-Password := "darf-auch-gelegentlich", Login-Time :="Wk1900-2300,Sa0900-2300,Su0900-2000"</pre>
<p>Ob die Authentifizierung funktioniert, kann man testen, indem man localhost oder einen anderen Rechner in der clients.conf hinzufügt und folgendes Kommando ausführt:</p>
<pre style="padding-left: 30px;">radtest &lt;username&gt; "&lt;password&gt;" &lt;IP-vom-freeradius-server&gt; 10 "&lt;shared secret&gt;"</pre>
<p><strong>Clients konfigurieren:</strong></p>
<p>Der Networkmanager von Linux hat gar keine Probleme, einfach das ca.pem Zertifikat mit angeben, Benutzer+Password angeben und man ist verbunden.</p>
<p>wpa-supplicant kanns auch von Haus aus, allerdings muss man das in der /etc/wpa_supplicant.conf manuell konfigurieren, wpa_passphrase ist hierbei keine sonderlich große Hilfe.</p>
<p>Das Nokia N900 hatte in der Version PR1.2 einen Bug, sodass man auf PEAP ausweichen musste, ob dies mit dem gerade erschienenen PR1.3 behoben wurde, ist mir (noch) nicht bekannt.</p>
<p>Unter Windows XP, Vista und 7 muss das ca.pem vorher manuell in den Cryptostore importiert werden, wobei Windows 7 dabei nicht in der Lage ist, den richtigen Speicherort selbst auszuwählen, da muss man dann manuell &#8220;Zertifizierungsstellen&#8221; auswählen .</p>
<p>Einziger Wermutstropfen bei mir zu hause ist die Nintendo Wii, die partout nur WPA(2)-PSK beherrscht. Andere Spielkonsolen oder Consumergeräte habe ich derzeit nicht im Einsatz.</p>
<p><a href="http://www.commander1024.de/wordpress/2010/10/wlan-wpa2-enterprise-eap-tls-und-co/">WLAN: WPA2-Enterprise (EAP-TLS und co)</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2010/10/wlan-wpa2-enterprise-eap-tls-und-co/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>mod_ssl durch mod_gnutls beim Apache2 ersetzt</title>
		<link>http://www.commander1024.de/wordpress/2010/03/mod_ssl-durch-mod_gnutls-beim-apache2-ersetzt/</link>
		<comments>http://www.commander1024.de/wordpress/2010/03/mod_ssl-durch-mod_gnutls-beim-apache2-ersetzt/#comments</comments>
		<pubDate>Mon, 08 Mar 2010 15:06:31 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.commander1024.de/wordpress/?p=695</guid>
		<description><![CDATA[Dazu auf Debian Lenny lediglich das Paket &#8220;libapache2-mod-gnutls&#8221; installieren: aptitude install libapache2-mod-gnutls a2enmod gnutls a2dismod ssl /etc/apache2/ports.conf editieren: &#60;IfModule mod_gnutls.c&#62; Listen 443 &#60;/IfModule&#62; Zwischenzertifikat / Intermediate Zertifikate einfach an das SSL-Zertifikat anhängen:    # cat www.commander1024.de.crt sub.class1.server.ca.pem &#62; www.commander1024.de.pem SSL-Vhosts umschreiben: #       SSLCertificateFile      /etc/apache2/ssl/www.commander1024.de.crt #       SSLCertificateKeyFile   [...]<p><a href="http://www.commander1024.de/wordpress/2010/03/mod_ssl-durch-mod_gnutls-beim-apache2-ersetzt/">mod_ssl durch mod_gnutls beim Apache2 ersetzt</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Dazu auf Debian Lenny lediglich das Paket &#8220;libapache2-mod-gnutls&#8221; installieren:</p>
<pre style="padding-left: 30px;">aptitude install libapache2-mod-gnutls
a2enmod gnutls
a2dismod ssl</pre>
<p>/etc/apache2/ports.conf editieren:</p>
<pre style="padding-left: 30px;">&lt;IfModule mod_gnutls.c&gt;
 Listen 443
&lt;/IfModule&gt;</pre>
<p>Zwischenzertifikat / Intermediate Zertifikate einfach an das SSL-Zertifikat anhängen:</p>
<pre style="padding-left: 30px;">   # cat www.commander1024.de.crt sub.class1.server.ca.pem &gt; www.commander1024.de.pem</pre>
<p>SSL-Vhosts umschreiben:</p>
<pre style="padding-left: 30px;">#       SSLCertificateFile      /etc/apache2/ssl/www.commander1024.de.crt
#       SSLCertificateKeyFile   /etc/apache2/ssl/www.commander1024.de.key
#       SSLCertificateChainFile /etc/apache2/ssl/sub.class1.server.ca.pem
#       SSLProtocol all -SSLv2
#       SSLEngine On

 GnuTLSEnable on
 GnuTLSPriorities NORMAL
 GnuTLSCertificateFile /etc/apache2/ssl/www.commander1024.de.pem
 GnuTLSKeyFile /etc/apache2/ssl/www.commander1024.de.key

 ServerName www.commander1024.de
 ServerAlias commander1024.de</pre>
<p>Den Indianer neustarten:</p>
<pre style="padding-left: 30px;">/etc/init.d/apache2 restart</pre>
<p>und das wars auch schon! Nun kann man beliebig viele SSL Vhosts auf einer IP Adresse betreiben. Alle OS&#8217;e und Browser unterstützen dieses bereits nur die Windows XP TLS lib beherrscht das noch nicht korrekt, sodaß unter XP alle Browser, die im XP eingebaute TLS Library verwenden, Zertifikatswarnungen ausgeben ab dem 2. VHost. Der Firefox bringt seine eigene TLS lib mit und ist davon nicht betroffen.</p>
<p><a href="http://www.commander1024.de/wordpress/2010/03/mod_ssl-durch-mod_gnutls-beim-apache2-ersetzt/">mod_ssl durch mod_gnutls beim Apache2 ersetzt</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2010/03/mod_ssl-durch-mod_gnutls-beim-apache2-ersetzt/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>[Update] Unitymedia #Fail</title>
		<link>http://www.commander1024.de/wordpress/2010/02/unitymedia-fail/</link>
		<comments>http://www.commander1024.de/wordpress/2010/02/unitymedia-fail/#comments</comments>
		<pubDate>Thu, 11 Feb 2010 10:46:16 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[ISP]]></category>
		<category><![CDATA[Provider]]></category>

		<guid isPermaLink="false">http://www.commander1024.de/wordpress/?p=616</guid>
		<description><![CDATA[Erste längere Kette von Verbindungsproblemen seit ich beim Umzug den Provider gewechselt habe. Analysen haben gezeigt, dass ich zwar eine Adresse via DHCP bekomme, aber alle Pakete (inkl. DNS) im Gateway stecken bleiben. Und nein, ich brauche für diese Erkenntnis weder aus Modem noch Router das Stromkabel ziehen und wieder einstecken, meine Technik funktioniert nämlich. [...]<p><a href="http://www.commander1024.de/wordpress/2010/02/unitymedia-fail/">[Update] Unitymedia #Fail</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Erste längere Kette von Verbindungsproblemen seit ich beim Umzug den Provider gewechselt habe.</p>
<p>Analysen haben gezeigt, dass ich zwar eine Adresse via DHCP bekomme, aber alle Pakete (inkl. DNS) im Gateway stecken bleiben. Und nein, ich brauche für diese Erkenntnis <strong>weder aus Modem noch Router das Stromkabel ziehen und wieder einstecken</strong>, meine Technik funktioniert nämlich. :-D</p>
<p>Macht Spaß sowas, zum Glück hab ich 2 UMTS Karten, die den Ausfall sanft überbrücken können</p>
<p>09.02.2010 10:40  &#8211; 10.02.2010 09:30 = 22:50 Stunden</p>
<p>11.02.2010 05:55 &#8211; 11.02.2010 17:40&gt; = 11:45 Stunden (diesmal hat ein resync des Modems vorläufig für Abhilfe gesorgt)</p>
<p><img class="colorbox-616"  src="http://nagios.apobyte.de/smokeping/Commander1024/Commander2048_last_108000.png" alt="Verbindungsüberwachung" /></p>
<p><a href="http://www.commander1024.de/wordpress/2010/02/unitymedia-fail/">[Update] Unitymedia #Fail</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2010/02/unitymedia-fail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Router Odyssey: PC Engines Alix2D13 + IPFire Software</title>
		<link>http://www.commander1024.de/wordpress/2010/02/router-odyssey-pc-engines-alix2d13-ipfire-software/</link>
		<comments>http://www.commander1024.de/wordpress/2010/02/router-odyssey-pc-engines-alix2d13-ipfire-software/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 08:59:19 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[ISP]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Server]]></category>

		<guid isPermaLink="false">http://www.commander1024.de/wordpress/?p=479</guid>
		<description><![CDATA[Als ich umgezogen bin, hat Unitymedia mir einen D-LINK DIR-300 Router mitgeliefert (wie schon berichtet sogar noch vor dem offiziellen Einzugstermin :-) ) Während der Renovierungsarbeiten wurde dieser auch bereits rege vom Handy, bzw. später mit der PSP rege zum Internetradio hören genutzt, aber schon da war auffällig, dass die Musik doch relativ häufig nach [...]<p><a href="http://www.commander1024.de/wordpress/2010/02/router-odyssey-pc-engines-alix2d13-ipfire-software/">Router Odyssey: PC Engines Alix2D13 + IPFire Software</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<div id="attachment_556" class="wp-caption alignleft" style="width: 310px"><a href="/wordpress/wp-content/uploads/2010/01/internet.jpg"><img class="size-medium wp-image-556 colorbox-479" title="Als Erstes: Internet anschließen" src="/wordpress/wp-content/uploads/2010/01/internet-300x225.jpg" alt="" width="300" height="225" /></a><p class="wp-caption-text">Die allerersten Einrichtungsgegenstände der neuen Wohnung</p></div>
<p>Als ich umgezogen bin, hat Unitymedia mir einen <a href="http://www.dlink.de/cs/Satellite?c=Product_C&amp;childpagename=DLinkEurope-DE/DLProductCarousel&amp;cid=1197319390384&amp;p=1197318958269&amp;packedargs=ParentPageID%3D1197318958248%26TopLevelPageProduct%3DConsumer%26locale%3D1195806663795%26packedargs%3DProductParentID%253D1197318677527&amp;pagename=DLinkEurope-DE/DLWrapper" target="_blank">D-LINK DIR-300</a> Router mitgeliefert (wie schon berichtet sogar noch vor dem offiziellen Einzugstermin :-) ) Während der Renovierungsarbeiten wurde dieser auch bereits rege vom Handy, bzw. später mit der PSP rege zum Internetradio hören genutzt, aber schon da war auffällig, dass die Musik doch relativ häufig nach 1-2 Stunden jeweils aus ging. Merkwürdig, aber 1. keine Zeit und 2. keine Mittel zum Bughuntig vorhanden gewesen.</p>
<p>Nach dem Einzug folgte allerdings schnell die Ernüchterung: Die Aussetzer lagen nicht am Stream-Hoster, nicht an der PSP oder dem Handy, und auch nicht an Unitymedia, denn mit nem PC, der direkt am Modem angeschlossen ist, traten diese Phänomene nicht auf.</p>
<p>Dazu muss ich aber auch erwähnen, dass ich in Punkto Internetverfügbarkeit und -qualität höchstwahrscheinlich etwas verwöhnt bin, da ich jahrelang vorher bei meinen Eltern einen kompletten Linux-HomeServer als Router und für diverse andere Zwecke im Einsatz hatte. Nur ist der Stromverbrauch einer solch (potenten) Kiste überhaupt nicht mit meinen finanziellen Planungen bzgl. Stromverbraucht und -kosten unter einen Hut zu bringen, da ich durch die diversen Kisten, die ich zuhause einsetze (Mediacenter, Workstation, Bastelkiste, TV) ohnehin eine happige Stromrechnung habe.<span id="more-479"></span></p>
<p>Eine schnelle Google Suche hat mich nun auf <a href="http://www.dd-wrt.com/" target="_blank">dd-wrt</a> und <a href="http://www.openwrt.org/" target="_blank">openwrt</a> aufmerksam gemacht, welche beide auf den DIR-300 <a href="http://www.shadowandy.net/2007/09/mini-flashing-guide-for-dir-300.htm">geflasht</a> werden können. Beim Durchlesen der Featureliste fand ich es zudem noch sehr spannend, dass man mit modifizierter Firmware auch Nettigkeiten wie <a href="http://www.openvpn.net" target="_blank">OpenVPN</a> darauf betreiben kann. Das Rennen machte in diesem Fall übrigens dd-wrt, der zwar nicht offen, aber für privat kostenlos ist. Die Ernüchterung folge aber bald. Der Flash-Speicher des Routers war für OpenVPN eh zu klein, der RAM arg begrenzt und die CPU für 20Mbit Durchsatz viel zu langsam, sodaß der Software Watchdog beim einfachen Runterladen bereits zuschlägt. Mit stärkerer Hardware hätte ich bestimmt Spaß an dd/open-wrt haben können.</p>
<p>Daraufhin habe ich mir &#8216;günstig&#8217; eine Fritzbox Fon WLAN 7240 besorgt, die zwar für deutlich zuverlässigere Internetanbindung sorgen konnte, allerding in den Einstellung sehr beschränkt war, so war Traffic nur für VoIP prioritisierbar, aber auch hier nur propietäres VPN verfügbar, Das <a title="http://www.freetz.org" href="http://www.freetz.org" target="_blank">Freetz Projekt</a> versprach da Abhilfe. Sehr schön daran fand ich, dass alles auf der Fritzbox Vorhandene bestehen bleibt und zusätzliche Software paralle &#8216;daneben&#8217; (mit separater GUI) installiert wird. Leider hat AVM seine openssl-libs (welche unter der <a href="http://www.openssl.org/source/license.html" target="_blank">Apache License</a> steht) verändert und den Code nicht publik gemacht (was sie durchaus dürfen), was zur Folge hat, dass jede zusätzliche Software statisch gegen eine weitere Version der libssl gegencompiliert werden muss, was im knappen Flash-ROM (16MB) schnell für Knappheit sorgt. Auch kann man die vorhandene libssl nicht durch eine Vanilla Version austauschen, da dann die AVM Tools, die SSL nutzen wollen, crashen.</p>
<p>Davon abgesehen, war die stark im Funktionsumfang erweiterte Fritzbox trotz aller gelösten Widrigkeiten nicht dazu zu bewegen, Laufzeiten von über 10 Tagen zu erreichen, was mich ebenfalls nicht zufrieden stellen konnte. Also musste eine ganz andere Lösung her, von der ganzen Consumer Hardware hatte ich zu dem Zeitpunkt (es waren schon mehr als 2 Monate verstrichen) die Nase voll.</p>
<p><a href="/wordpress/wp-content/uploads/2009/08/04082009.jpg"><img class="alignleft size-thumbnail wp-image-477 colorbox-479" title="Alix 2D13 + Atheros WLAN + CF Card" src="/wordpress/wp-content/uploads/2009/08/04082009-150x112.jpg" alt="" width="150" height="112" /></a>Als mich ein <a href="http://www.koprolalie.com" target="_blank">Kumpel</a> auf diese x<a href="http://www.pcengines.ch" target="_blank">86 kompatible Hardware</a> hingewiesen hat, sah ich dann alle meine Probleme gelöst: klein, stromsparend und mehr als 4x so kräfig wie Fritzbox und co. Aus Bequemlichkeit entschied ich mich für <a href="http://www.pcengines.ch/alix2d13.htm" target="_blank">diese Variante</a>, da sie neben 3 LAN Ports, auch noch einen minipci für die Nachrüstung einer WLAN Karte bot, und eine Echtzeituhr samt Batterie aufgelötet hat. Mit 256MB RAM und 500MHz CPU ist der Stromverbrauch von ~5W mehr als zufriedenstellend. Nur die Software fehlte noch.</p>
<p>Aus vergangenen Tagen kannte ich noch die <a href="http://www.ipcop.org" target="_blank">IPCop</a> Software. Allerdings war sie zu dem Zeitpunkt hoffnungslos veraltet, 2.4er Kernel und Uralt Pakete sprachen keine deutliche Sprache für vollen Hardwaresupport, eine Google suche führte mich zu u. A. zu monowall und pf-sense, allerdings hatten mir beide zu wenig Features, weil sie auf den Unternehmenseinsatz abgestimmt sind, so Sachen wie kleiner samba File-Server, IRC bouncer, oder aber auch Musikserver fehlten mir dran.</p>
<div class="mceTemp">
<dl id="attachment_496" class="wp-caption alignright" style="width: 310px;">
<dt class="wp-caption-dt"><a href="/wordpress/wp-content/uploads/2009/10/ipfire01.png"><img class="size-medium wp-image-496 colorbox-479" title="IPFire Logo" src="/wordpress/wp-content/uploads/2009/10/ipfire01-300x174.png" alt="" width="300" height="174" /></a></dt>
</dl>
</div>
<p>Schließlich bin ich auf den <a href="http://www.ipfire.org" target="_blank">IPFire</a> gestoßen, ursprünglich ein IPCop Fork, der mir wegen der <a href="http://www.ipfire.org/de/screenshots">hübschen GUI</a> ;-) und vor allem wegen der <a href="http://wiki.ipfire.org/de/addons/start" target="_blank">Addons</a> besonders gut gefallen hat. Wie ich finde, werden hier notwendige Sicherheitsfeatures wie Firewall, Intrusion Detection und -prevention, Proxy, logische Netztrennung (WLAN, LAN, DMZ), DHCP, DNS+Relay, Logging + Graphing + (Hardware) Monitoring, VPN, NTP etc. mit Bequemlichkeiten wie Samba, FTP(e)S, IRC Bouncer. Nicht zuletzt wegen der  Optimierung für embedded Systeme wie PcEngines Alix*, Via Nano inkl. Support für OCF (exp.) und PadLock, WRAP, Soekris ist die Software für einen stromsparenden Home/SoHo Server sehr gut geeignet. Auf leistungsfähigerer Hardware ist natürlich entsprechend mehr möglich. Ich bin so begeistert von dem Stück Software, dass ich mittlerweile (wenn auch im Moment wieder weniger aktiv) Entwickler beim IPFire Projekt bin, und das eine oder andere Code Sniplet beigetragen habe. In dem Zuge möchte ich auch nochmal auf die Präsentationsfolien zum <a href="http://www.commander1024.de/wordpress/wp-content/uploads/2009/12/IPFire-Talk.pdf">IPFire Talk</a> hinweisen, den ich vor einiger Zeit in der <a href="http://www.warpzone.ms" target="_blank">Warpzone</a> gehalten habe.</p>
<p>[Ja zugegeben, dieser Artikel lag ziemlich lange unveröffentlicht in der Pipeline, bis ich ihn nun endlich fertig gestellt bekommen habe ;-) ]</p>
<p><a href="http://www.commander1024.de/wordpress/2010/02/router-odyssey-pc-engines-alix2d13-ipfire-software/">Router Odyssey: PC Engines Alix2D13 + IPFire Software</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2010/02/router-odyssey-pc-engines-alix2d13-ipfire-software/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>IPFire Talk in der #warpzone</title>
		<link>http://www.commander1024.de/wordpress/2009/12/ipfire-talk-in-der-warpzone/</link>
		<comments>http://www.commander1024.de/wordpress/2009/12/ipfire-talk-in-der-warpzone/#comments</comments>
		<pubDate>Sun, 06 Dec 2009 04:15:32 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Events]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[ISP]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[warpzone]]></category>

		<guid isPermaLink="false">http://www.commander1024.de/wordpress/?p=525</guid>
		<description><![CDATA[Diese Nacht habe ich in der Warpzone einen Kurztalk über die IPFire Firewall/Router-Distribution beim Hack&#38;Breakfast in der warpzone, Münsters erstem Hackerspace gehalten. Qik-Stream/Archiv: Commander1024 – IPFire Präsentationsfolien: IPFire Talk (.pdf) Leider ist die Präsentation selbst nur in besserer Qualität gestreamed, aber nicht gespeichert worden :-( IPFire Talk in der #warpzone ist ein Original von: Dem Commander1024 sein Blog<p><a href="http://www.commander1024.de/wordpress/2009/12/ipfire-talk-in-der-warpzone/">IPFire Talk in der #warpzone</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<div id="attachment_496" class="wp-caption alignleft" style="width: 310px"><img class="size-medium wp-image-496 colorbox-525" title="ipfire01" src="http://www.commander1024.de/wordpress/wp-content/uploads/2009/10/ipfire01-300x174.png" alt="" width="300" height="174" /><p class="wp-caption-text">IPFire.org</p></div>
<p>Diese Nacht habe ich in der Warpzone einen Kurztalk über die IPFire Firewall/Router-Distribution beim <a href="http://warpzone.ms/perma/fahrplan-fur-das-hacknbreakfast-am-5-dezember/150/" target="_blank">Hack&amp;Breakfast</a> in der <a href="http://www.warpzone.ms" target="_blank">warpzone</a>, Münsters erstem Hackerspace gehalten.</p>
<p>Qik-Stream/Archiv: <a style="color: #0071bb; padding: 0px; margin: 0px;" href="http://qik.ly/tG5m" target="_blank">Commander1024 – IPFire<br />
</a>Präsentationsfolien: <a href="http://www.commander1024.de/wordpress/wp-content/uploads/2009/12/IPFire-Talk.pdf">IPFire Talk</a> (.pdf)</p>
<p>Leider ist die Präsentation selbst nur in besserer Qualität gestreamed, aber nicht gespeichert worden :-(</p>
<p><a href="http://www.commander1024.de/wordpress/2009/12/ipfire-talk-in-der-warpzone/">IPFire Talk in der #warpzone</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2009/12/ipfire-talk-in-der-warpzone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zensursulalarm!</title>
		<link>http://www.commander1024.de/wordpress/2009/05/zensursulalarm/</link>
		<comments>http://www.commander1024.de/wordpress/2009/05/zensursulalarm/#comments</comments>
		<pubDate>Thu, 21 May 2009 22:47:08 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Politik]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[ISP]]></category>
		<category><![CDATA[Piratenpartei]]></category>

		<guid isPermaLink="false">http://192.168.123.104/wordpress/2009/05/zensursulalarm/</guid>
		<description><![CDATA[Aber zum Glück gibt es ja ein Frühwarnsystem &#8211; für beide Seiten: Zensursulalarm! ist ein Original von: Dem Commander1024 sein Blog<p><a href="http://www.commander1024.de/wordpress/2009/05/zensursulalarm/">Zensursulalarm!</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p><object width="600" height="363"><param name="movie" value="http://www.youtube.com/v/evXQwqIBd04?version=3"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/evXQwqIBd04?version=3" type="application/x-shockwave-flash" width="600" height="363" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Aber zum Glück gibt es ja ein <a href="http://lab.vollnhals.info/zensur/" target="_blank" class="broken_link">Frühwarnsystem</a> &#8211; für beide Seiten:</p>
<p><a href="http://www.commander1024.de/wordpress/2009/05/zensursulalarm/">Zensursulalarm!</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2009/05/zensursulalarm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>von L(ai/ey)en zensiert</title>
		<link>http://www.commander1024.de/wordpress/2009/04/von-laieyen-zensiert/</link>
		<comments>http://www.commander1024.de/wordpress/2009/04/von-laieyen-zensiert/#comments</comments>
		<pubDate>Thu, 23 Apr 2009 09:24:00 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Politik]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[ISP]]></category>
		<category><![CDATA[Kinderporno]]></category>
		<category><![CDATA[Piratenpartei]]></category>
		<category><![CDATA[Stoppschild]]></category>

		<guid isPermaLink="false">http://192.168.123.104/wordpress/2009/04/von-laieyen-zensiert/</guid>
		<description><![CDATA[Der nächste &#8220;miserable Failure&#8221; der Bundesregierung! Diesmal nicht Terrorismus sondern Universalargument #2, die Kinderpornographie, schien diesmal ausreichend zu sein, um die Rechte der Bevölkerung zu beschneiden. Natürlich will ich weder die Leute, die Kinderpornographie verbreiten, noch konsumieren schützen, solch Abschaum ist mir egal und er sollte im Knast schmoren. Nur trifft diese Maßnahme nicht solche [...]<p><a href="http://www.commander1024.de/wordpress/2009/04/von-laieyen-zensiert/">von L(ai/ey)en zensiert</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Der nächste &#8220;miserable Failure&#8221; der Bundesregierung!</p>
<p>Diesmal nicht Terrorismus sondern Universalargument #2, die Kinderpornographie, schien diesmal ausreichend zu sein, um die Rechte der Bevölkerung zu beschneiden. Natürlich will ich weder die Leute, die Kinderpornographie verbreiten, noch konsumieren schützen, solch Abschaum ist mir egal und er sollte im Knast schmoren. Nur trifft diese Maßnahme nicht solche Leute, da es technisch absolut unzureichend angegangen wird, da sie erstens viel zu einfach zu umgehen ist und nahezu kriminelles Vorgehen von BKA / Bundesregierung impliziert bzw. fördert. Die Sperrliste soll geheim bleiben (denn unter den Links sind ja illegale Inhalte zu erwarten), und es darf nicht darüber diskutiert werden (lächerlich!!!), noch wird es hinterfragt, weil ja nicht bekannt ist was gesperrt werden soll. Die Skandale werden folgen, das ist so sicher wie das Amen in der Kirche. Spätestens wird man zur nächsten Wahl beim Besuch, unliebsamer Parteine auf &#8220;Stop-Seiten&#8221; stoßen von anderweitigem Missbrauch dieser Maßnahme ganz zu schweigen, aber spontan fällt mir Folgendes ein: Seiten mit neonazistischem Inhalt, politisch motivierte, unliebsame Seiten, Terrorfördernde (blah!) Seiten. Ich prophezeie es und wir werden es merken (es sei denn das Gesetz wird noch um einen Passus erweitert), dass die Medien über die &#8220;Miserable Failures&#8221; und Verfehlungen nicht berichten dürfen. Aber warum auch nicht, Zensur ist ja schon da, dann kann man sie ja leicht ausweiten.</p>
<p>Was bedeutet das nun für das Individuum? Genau, man sucht etwas, klickt auf einen Link, der selbstverständlich nicht mit einer Kinderpornowarnung versehen ist (die Info ist ja geheim!), klickt darauf und landet auf dem Honeypot des BKA aka Stop-Seite. Das wurde in der Vergangenheit bereits öfters praktiziert, obwohl auch dieses Vorgehen mehrfach vom Obersten Gerichtshof in Karlsruhe als illegal bewertet worden ist. Und mit dem Aufruf / der Anzeige der Stop-Seite ist man automatisch ein Kinderschänder(verdächtiger) und es könnten Tage später die hirnlosen Bundessklaven in grün vor der heimischen Tür stehen?</p>
<p>Wie also bereits abzusehen war, natürlich nur Gängelung und Rechtebeschneidung des (unbescholtenen) Bürgers, denn die wirklichen Kriminiellen werden ihre Spuren zu verwischen wissen, wie auch heute bereits schon praktiziert.</p>
<p>Was hilft also um &#8220;von der Leyens Bürgerfalle&#8221; zu entgehen?</p>
<ol>
<li>DNS-Server wechseln (Howtos in jeder Form, sogar Videos gibts überall), eine Sache von Sekunden, ich verwende seit ein paar Monaten <a href="http://www.opendns.com/" target="_blank">http://www.opendns.com/</a></li>
<li>Anonymisierungsdienste wie Anon oder Tor nutzen (leider of mit Nachteilen in der Geschwindkeit verbunden)</li>
<li>einen eigenen Server im Ausland mieten und darüber den kompletten Internettraffic leiten &#8211; der Königsweg, leider mit zusätzlichen Kosten verbunden.</li>
</ol>
<p>Bei so viel Dummheit, Dreistheit und dem Mutwillen, alle berechtigten Kritiken in den Wind zu schlagen, gönn ichs der Regierung damit so richtig auf die Schnauze zu fallen. Leid tun mir nur die armen misshandelten Kinder, denn die werden (wie die Erfahrungen im Ausland auch eindrucksvoll zeigen) in Zukunft nicht mehr aus den Fängen der Schänder gerettet werden, weil nur noch die einschlägigen Seiten gesperrt, die eigentlichen Schandtaten nicht mehr verfolgt werden müssen, &#8220;die existieren ja gar nicht mehr&#8221;. Nur möchte ich nicht derjenige Sein, dem armen Kind erklären zu müssen, warum sein Hilfeschrei bewußt überhört worden ist.</p>
<p>Deutschland geht zielsicher weiter den Bach herunter. Btw. eine gute Gelegenheit auszuwandern, falls man das ohnehin schon mal in Erwägung gezogen hat.</p>
<p><strong>Update:</strong></p>
<p>Um diese Überwachungsstaatsmaßnahme vielleicht doch noch zu stoppen,<br />
oder wenigstens seinen Mißmut darüber kundzutun, die Petition<br />
&#8220;unterschreiben&#8221;!!!</p>
<p><a href="https://epetitionen.bundestag.de/index.php?action=petition;sa=details;petition=3860">https://epetitionen.bundestag.de/index.php?action=petition;sa=details;petition=3860</a></p>
<p><a href="http://www.commander1024.de/wordpress/2009/04/von-laieyen-zensiert/">von L(ai/ey)en zensiert</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2009/04/von-laieyen-zensiert/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Impressionen der Renovierungs- und Hardware-Umstrukturierungsarbeiten</title>
		<link>http://www.commander1024.de/wordpress/2009/04/impressionen-der-renovierungs-und-hardware-umstrukturierungsarbeiten/</link>
		<comments>http://www.commander1024.de/wordpress/2009/04/impressionen-der-renovierungs-und-hardware-umstrukturierungsarbeiten/#comments</comments>
		<pubDate>Mon, 06 Apr 2009 12:37:00 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Renovierung]]></category>
		<category><![CDATA[Server]]></category>

		<guid isPermaLink="false">http://192.168.123.104/wordpress/2009/04/impressionen-der-renovierungs-und-hardware-umstrukturierungsarbeiten/</guid>
		<description><![CDATA[Hier nun die Gründe, warum meine Site, das Forum und alles andere für knapp 2 Tage komplett offline waren. Schuld daran waren die notwendigen Renovierungsarbeiten im Wohnzimmer, in dessen Zuge ebenfalls der Server abgeschaltet werden musste. Impressionen der Renovierungs- und Hardware-Umstrukturierungsarbeiten ist ein Original von: Dem Commander1024 sein Blog<p><a href="http://www.commander1024.de/wordpress/2009/04/impressionen-der-renovierungs-und-hardware-umstrukturierungsarbeiten/">Impressionen der Renovierungs- und Hardware-Umstrukturierungsarbeiten</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Hier nun die Gründe, warum meine Site, das Forum und alles andere für knapp 2 Tage komplett offline waren. Schuld daran waren die notwendigen Renovierungsarbeiten im Wohnzimmer, in dessen Zuge ebenfalls der Server abgeschaltet werden musste.</p>

<a href='http://www.commander1024.de/wordpress/2009/04/impressionen-der-renovierungs-und-hardware-umstrukturierungsarbeiten/img_6808/' title='img_6808'><img width="112" height="150" src="http://www.commander1024.de/wordpress/wp-content/uploads/2009/04/img_6808-112x150.jpg" class="attachment-thumbnail colorbox-390" alt="img_6808" title="img_6808" /></a>
<a href='http://www.commander1024.de/wordpress/2009/04/impressionen-der-renovierungs-und-hardware-umstrukturierungsarbeiten/img_6812/' title='img_6812'><img width="150" height="112" src="http://www.commander1024.de/wordpress/wp-content/uploads/2009/04/img_6812-150x112.jpg" class="attachment-thumbnail colorbox-390" alt="img_6812" title="img_6812" /></a>
<a href='http://www.commander1024.de/wordpress/2009/04/impressionen-der-renovierungs-und-hardware-umstrukturierungsarbeiten/img_6825/' title='img_6825'><img width="112" height="150" src="http://www.commander1024.de/wordpress/wp-content/uploads/2009/04/img_6825-112x150.jpg" class="attachment-thumbnail colorbox-390" alt="img_6825" title="img_6825" /></a>
<a href='http://www.commander1024.de/wordpress/2009/04/impressionen-der-renovierungs-und-hardware-umstrukturierungsarbeiten/img_6828/' title='img_6828'><img width="150" height="112" src="http://www.commander1024.de/wordpress/wp-content/uploads/2009/04/img_6828-150x112.jpg" class="attachment-thumbnail colorbox-390" alt="img_6828" title="img_6828" /></a>
<a href='http://www.commander1024.de/wordpress/2009/04/impressionen-der-renovierungs-und-hardware-umstrukturierungsarbeiten/img_6859/' title='img_6859'><img width="112" height="150" src="http://www.commander1024.de/wordpress/wp-content/uploads/2009/04/img_6859-112x150.jpg" class="attachment-thumbnail colorbox-390" alt="img_6859" title="img_6859" /></a>
<a href='http://www.commander1024.de/wordpress/2009/04/impressionen-der-renovierungs-und-hardware-umstrukturierungsarbeiten/img_6860/' title='img_6860'><img width="112" height="150" src="http://www.commander1024.de/wordpress/wp-content/uploads/2009/04/img_6860-112x150.jpg" class="attachment-thumbnail colorbox-390" alt="img_6860" title="img_6860" /></a>
<a href='http://www.commander1024.de/wordpress/2009/04/impressionen-der-renovierungs-und-hardware-umstrukturierungsarbeiten/img_6866/' title='img_6866'><img width="150" height="112" src="http://www.commander1024.de/wordpress/wp-content/uploads/2009/04/img_6866-150x112.jpg" class="attachment-thumbnail colorbox-390" alt="img_6866" title="img_6866" /></a>
<a href='http://www.commander1024.de/wordpress/2009/04/impressionen-der-renovierungs-und-hardware-umstrukturierungsarbeiten/img_6868/' title='img_6868'><img width="150" height="112" src="http://www.commander1024.de/wordpress/wp-content/uploads/2009/04/img_6868-150x112.jpg" class="attachment-thumbnail colorbox-390" alt="img_6868" title="img_6868" /></a>
<a href='http://www.commander1024.de/wordpress/2009/04/impressionen-der-renovierungs-und-hardware-umstrukturierungsarbeiten/img_6869/' title='img_6869'><img width="150" height="112" src="http://www.commander1024.de/wordpress/wp-content/uploads/2009/04/img_6869-150x112.jpg" class="attachment-thumbnail colorbox-390" alt="Derzeitiger Aufbau des Server mit fertiger Verkabelung" title="img_6869" /></a>

<p><a href="http://www.commander1024.de/wordpress/2009/04/impressionen-der-renovierungs-und-hardware-umstrukturierungsarbeiten/">Impressionen der Renovierungs- und Hardware-Umstrukturierungsarbeiten</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2009/04/impressionen-der-renovierungs-und-hardware-umstrukturierungsarbeiten/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ich habs getan</title>
		<link>http://www.commander1024.de/wordpress/2009/01/ich-habs-getan/</link>
		<comments>http://www.commander1024.de/wordpress/2009/01/ich-habs-getan/#comments</comments>
		<pubDate>Fri, 23 Jan 2009 11:33:00 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Domain]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[TLD]]></category>

		<guid isPermaLink="false">http://192.168.123.104/wordpress/2009/01/ich-habs-getan/</guid>
		<description><![CDATA[Seit mind. 2003 gibt es die Domain commander1024.dyndns.org. Während dieser Zeit ist sie auch die meiste Zeit lang geschaltet gewesen, von ein paar Umzügen, Serverausfällen oder Konnektivitätsproblemen einmal abgesehen. Seit dem 16.06.2006 läuft hier mein Blog und diverse andere Dienste etwas ernsthafter betrieben. Gestern habe ich nun (endlich) meine erste TLD (Top Level Domain) geschaltet, [...]<p><a href="http://www.commander1024.de/wordpress/2009/01/ich-habs-getan/">Ich habs getan</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Seit mind. 2003 gibt es die Domain commander1024.dyndns.org. Während dieser Zeit ist sie auch die meiste Zeit lang geschaltet gewesen, von ein paar Umzügen, Serverausfällen oder Konnektivitätsproblemen einmal abgesehen. Seit dem 16.06.2006 läuft hier mein Blog und diverse andere Dienste etwas ernsthafter betrieben. Gestern habe ich nun (endlich) meine erste TLD (Top Level Domain) geschaltet, somit ist der Blog nun über <a href="http://www.commander1024.de">http://www.commander1024.de</a> erreichbar (und nun auch die bevorzugte Wahl, mich zu erreichen), ebenso auch der Mailserver mit &lt;mailname&gt;@commander1024.de. Natürlich gehen die alten Adresse(n) auch weiterhin (genau genommen werden anfragen an commander1024.de auch weiterhin an die commander1024.dyndns.org weitergeleitet, da der Server nach wie vor die Kiste bei mir @home ist).</p>
<p>Da ich nun aber auch einiges Besser machen möchte und nun die Möglichkeit habe, einzelne Webprojekte auf Subdomains auszulagern, statt Subpfade zu verwenden, ist es gut möglich, dass es irgendwann in nächster Zeit die eine oder andere Störung hier geben könnte oder vllt. sogar die eine oder andere Fehlermeldung zu sehen ist, gibt halt noch viel zu tun ;-)</p>
<p><a href="http://www.commander1024.de/wordpress/2009/01/ich-habs-getan/">Ich habs getan</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2009/01/ich-habs-getan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Die Versatel mal wieder&#8230;</title>
		<link>http://www.commander1024.de/wordpress/2008/12/die-versatel-mal-wieder/</link>
		<comments>http://www.commander1024.de/wordpress/2008/12/die-versatel-mal-wieder/#comments</comments>
		<pubDate>Wed, 03 Dec 2008 17:24:00 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Dial-up]]></category>
		<category><![CDATA[DSL]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[Router]]></category>

		<guid isPermaLink="false">http://192.168.123.104/wordpress/2008/12/die-versatel-mal-wieder/</guid>
		<description><![CDATA[Dass ich mit dem Internetprovider Versatel in unserer kommenden neuen Wohnung keinen neuen Vertrag abschließen werde, ist aufgrund meiner in letzter Zeit vermehrt auftretenden Probleme mit dem &#8220;Verein&#8221; sicher gut nachvollziehbar. So auch heute wieder: DecÂ  3 15:38:45 Commander1024 pppd[2322]: No response to 4 echo-requests DecÂ  3 15:38:45 Commander1024 pppd[2322]: Serial link appears to be [...]<p><a href="http://www.commander1024.de/wordpress/2008/12/die-versatel-mal-wieder/">Die Versatel mal wieder&#8230;</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Dass ich mit dem Internetprovider Versatel in unserer kommenden neuen Wohnung <em>keinen</em> neuen Vertrag abschließen werde, ist aufgrund meiner in letzter Zeit vermehrt auftretenden Probleme mit dem &#8220;Verein&#8221; sicher gut nachvollziehbar. So auch heute wieder:</p>
<blockquote><p><span style="font-family: &quot;courier new&quot;, &quot;courier&quot;, monospace;">DecÂ  3 15:38:45 Commander1024 pppd[2322]: No response to 4 echo-requests<br />
DecÂ  3 15:38:45 Commander1024 pppd[2322]: Serial link appears to be disconnected.<br />
DecÂ  3 15:38:45 Commander1024 pppd[2322]: Connect time 518.6 minutes.<br />
DecÂ  3 15:38:45 Commander1024 pppd[2322]: Sent 87572250 bytes, received 135812137 bytes.<br />
DecÂ  3 15:38:51 Commander1024 pppd[2322]: Connection terminated.<br />
DecÂ  3 15:38:51 Commander1024 pppd[2322]: Modem hangup<br />
DecÂ  3 15:39:56 Commander1024 pppd[2322]: Timeout waiting for PADO packets<br />
DecÂ  3 15:39:56 Commander1024 pppd[2322]: Unable to complete PPPoE Discovery<br />
DecÂ  3 15:41:01 Commander1024 pppd[2322]: Timeout waiting for PADO packets<br />
DecÂ  3 15:41:01 Commander1024 pppd[2322]: Unable to complete PPPoE Discovery<br />
DecÂ  3 15:42:06 Commander1024 pppd[2322]: Timeout waiting for PADO packets<br />
DecÂ  3 15:42:06 Commander1024 pppd[2322]: Unable to complete PPPoE Discovery<br />
DecÂ  3 15:43:11 Commander1024 pppd[2322]: Timeout waiting for PADO packets<br />
DecÂ  3 15:43:11 Commander1024 pppd[2322]: Unable to complete PPPoE Discovery<br />
DecÂ  3 15:43:41 Commander1024 pppd[2322]: PPP session is 5236<br />
DecÂ  3 15:43:41 Commander1024 pppd[2322]: Using interface ppp0<br />
DecÂ  3 15:43:41 Commander1024 pppd[2322]: Connect: ppp0 &lt;&#8211;&gt; eth1<br />
DecÂ  3 15:43:42 Commander1024 pppd[2322]: PAP authentication succeeded<br />
DecÂ  3 15:43:42 Commander1024 pppd[2322]: peer from calling number 00:90:1A:40:DF:3C authorized<br />
DecÂ  3 15:43:42 Commander1024 pppd[2322]: Cannot determine ethernet address for proxy ARP<br />
DecÂ  3 15:43:42 Commander1024 pppd[2322]: localÂ  IP address 89.244.113.173<br />
DecÂ  3 15:43:42 Commander1024 pppd[2322]: remote IP address 88.130.64.1<br />
DecÂ  3 15:43:42 Commander1024 pppd[2322]: primaryÂ Â  DNS address 62.220.18.8<br />
DecÂ  3 15:43:42 Commander1024 pppd[2322]: secondary DNS address 89.246.64.8</span></p></blockquote>
<p>In der Standardeinstellung des pppd, so wie er nach der Installation auf dem debian System vorzufinden ist, versucht der Daemon 10x die Wiedereinwahl, bevor er letztendlich entnervt aufgibt. Normalerweise eine durchaus sinnvolle Grenze für die meisten Provider, denn nach 10 Fehlversuchen ist die Chance, dass es noch einmal klappen sollte, eher gering und müllt sonst nur den Syslog zu.</p>
<p>Naja &#8211; für die meisten Provider &#8211; da scheint die Versatel nicht dazuzugehören. Heute ist dies gerade noch einmal gut gegangen, es hätten aber wieder nur 5 Versuche gefehlt, bis der Internetzugang für den Rest meiner Familie für den Rest des Tages bis zu meiner Wiederankunft unbrauchbar gewesen wäre, ebenso wäre dieser Blog, das Forum unserer WoW Gildet etc. pp. ebenfalls für diesen Zeitraum offline gewesen.</p>
<p>Für jeden eingerichteten Internetzugang, wird &#8220;following the debian way&#8221; eine Konfigurationsdatei unter /etc/ppp/peers/ angelegt (z. B. durch das benutzerfreundliche Tool &#8220;pppoeconf&#8221;), dort werden auch verbindungsspezifische Optionen für den ppp-Daemon gleich mit eingetragen und bei Verbindungsaufbau mit übergeben.</p>
<p>Hier kann man durch Auskommentieren, bzw. einfügen der Zeile &#8220;<strong>maxfail 0</strong>&#8221; das Limit für Wiederverbindungversuche vom Standardwert 10 auf &#8220;unendlich&#8221; raufsetzen.</p>
<p>Der Sinn dieser Änderung ist ja gar nicht so weit hergeholt und dürfte sich vermutlich bereits in den nächsten Wochen als sinnvoll erweisen, wenn der DSLAM mal wieder unerreichbar ist oder andere Probleme aufweist.</p>
<p><a href="http://www.commander1024.de/wordpress/2008/12/die-versatel-mal-wieder/">Die Versatel mal wieder&#8230;</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2008/12/die-versatel-mal-wieder/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>YouTube goes Widescreen</title>
		<link>http://www.commander1024.de/wordpress/2008/11/youtube-goes-widescreen/</link>
		<comments>http://www.commander1024.de/wordpress/2008/11/youtube-goes-widescreen/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 10:28:00 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Art & Design]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Videos]]></category>
		<category><![CDATA[16:9]]></category>
		<category><![CDATA[Widescreen]]></category>
		<category><![CDATA[YouTube]]></category>

		<guid isPermaLink="false">http://192.168.123.104/wordpress/2008/11/youtube-goes-widescreen/</guid>
		<description><![CDATA[Auf dem YouTube Blog wurde gerade angekündigt, dass der Standardplayer nun im 16:9 Format auf www.youtube.com erscheint. 4.3 Videos erhalten nun 2 vertikale schwarze Balken, Breitbildvideos erscheinen in voller Pracht. Dies bestätigt meine Strategie, dass ich meine selbsterstellten Videoschnipsel seit einiger Zeit &#8211; sofern es das Quellmaterial hergibt &#8211; im 16:9 Format erstelle. Tatsächlich gehe [...]<p><a href="http://www.commander1024.de/wordpress/2008/11/youtube-goes-widescreen/">YouTube goes Widescreen</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Auf dem <a href="http://www.youtube.com/blog" target="_blank">YouTube Blog</a> wurde gerade <a href="http://www.youtube.com/blog?entry=0i22UDAOfj8" target="_blank">angekündigt</a>, dass der Standardplayer nun im 16:9 Format auf <a href="http://www.youtube.com" target="_blank">www.youtube.com</a> erscheint. 4.3 Videos erhalten nun 2 vertikale schwarze Balken, Breitbildvideos erscheinen in voller Pracht. Dies bestätigt meine Strategie, dass ich meine <a href="http://www.youtube.com/user/Commander1024/" target="_blank">selbsterstellten Videoschnipsel </a>seit einiger Zeit &#8211; sofern es das Quellmaterial hergibt &#8211; im 16:9 Format erstelle.</p>
<p>Tatsächlich gehe ich sogar noch einen Schritt weiter und verwende das 720p HDTV Format (1280&#215;720 Pixel), aber bis die Infrastuktur von YouTube etwas derartiges zulässt, dürfte es noch ein weiter Weg sein &#8211; und vermutlich ein deutlich performanteres Flash-Plugin benötigen.</p>
<p><a href="http://www.commander1024.de/wordpress/2008/11/youtube-goes-widescreen/">YouTube goes Widescreen</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2008/11/youtube-goes-widescreen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

