Ansible

Alles was das Thema Automation betrifft.

Hidden Commands

Versteckte & undokumentierte CLI-Befehle Eine Übersicht nützlicher, teils undokumentierter CLI-Befehle für Diagnose und Troubleshooting – sortiert nach Hersteller. Cisco ASA Befehl Funktion debug menu Öffnet ein internes Debug-Menü mit sehr granularen Optionen (undokumentiert, TAC-Level, z. B. debug menu ikev2 3 1 → Zeitstempel hinzufügen). show asp table Zeigt Accelerated Security Path – internes Paket-Processing (semi-versteckt). show

Hidden Commands Weiterlesen »

Wireshark – Filter

Nützliche Wireshark-Filter Eine Übersicht der wichtigsten Wireshark-Filter für die tägliche Netzwerkanalyse. Wireshark-Filter Beschreibung ip.addr == 10.0.0.1 Zeigt gesamten Traffic, bei dem 10.0.0.1 entweder Quelle oder Ziel ist. ip.addr == 10.0.0.0/24 Zeigt gesamten Traffic zu und von jeder Adresse im Bereich 10.0.0.0/24. ip.src == 10.0.0.1 && ip.dst == 10.0.0.2 Zeigt gesamten Traffic von 10.0.0.1 zu 10.0.0.2.

Wireshark – Filter Weiterlesen »

Ansible in Jail mit Cisco Nexus und IOSXE Backup und SSH Authentication und Sicherung in Gitea

Möchte man mit Ansible seine Cisco Nexus Konfigurationsdaten sichern, sollte man den Gedanken Security nicht außer acht lassen. Welche Anforderungen haben wir also? Ansible Nutzer darf auf dem Wirtssystem keine Root Rechte haben Ansible Nutzer darf keine Login Shell haben, um Angriffe von Außen zu eliminieren Ansible Nutzer muss eine keybasierte Authentifizierung auf unseren Nexus

Ansible in Jail mit Cisco Nexus und IOSXE Backup und SSH Authentication und Sicherung in Gitea Weiterlesen »

Linux – Umstellung auf neues GPG Modell

Bei einem apt update bekommst du folgenden Fehler: Lösung: GPG-Schlüssel herunterladen und speichern Repository in /etc/apt/sources.list.d/icinga.list (oder ähnlich) anpassen Alten Schlüssel aus trusted.gpg entfernen (optional) Finde den Icinga-Schlüssel (normalerweise am Namen oder E-Mail erkennbar), kopiere die pub-ID (z. B. 1234ABCD), und entferne ihn: Führe ein Update durch:

Linux – Umstellung auf neues GPG Modell Weiterlesen »

Monitoring-Automatisierung mit Ansible

Installation von Ansible Installation des Icinga T-Systems-Modul ansible.cfg In der Datei icinga_vars erstelle ich die Hostvariablen. Soll für das Monitoring ein neuer Server eingerichtet werden, muss nur diese Datei bearbeitet werden. Ich habe das ganze kundenspezifisch(Mandanten) aufgebaut. Deshalb erhält jeder Kunde eine ID. Diese ID findet sich zum einen in den Hostnamen wieder, sodass sich

Monitoring-Automatisierung mit Ansible Weiterlesen »

Netzwerk Backup & Versionierung mit GIT

Irgendwann stellt sich jeder Admin die Frage wie er denn seine Konfigurationen der Netzwerkkomponenten sichern soll. Eine weitere Anforderung ist die Dokumentation der Änderungen der Netzwerkkomponenten, die Versionierung. Beide Anforderungen sollen möglichst automatisiert und sicher umgesetzt werden. GIT Für die Versionierung setzen wir GITEA ein, ein freies, selbst gehostetes "Versionierungssystem". Wir gehen davon aus das

Netzwerk Backup & Versionierung mit GIT Weiterlesen »