Dezember 2025

Mailcow und IPv6

Wer kein IPv6 verwendet, aber trotzdem Mailcow verwenden möchte, kommt rasch an seine Grenzen. Den PHP FPM Container lassen die Einträge "ENABLE_IPV6=false" und "SKIP_IPV6" in der mailcow.conf kalt. Hier muss händisch eingegriffen werden. /opt/mailcow-dockerized/data/conf/phpfpm/php-fpm.d/pools.conf [system-worker]user = www-datagroup = www-datapm = dynamicpm.max_children = 15pm.start_servers = 2pm.min_spare_servers = 2pm.max_spare_servers = 4listen = 0.0.0.0:9001access.log = /proc/self/fd/2clear_env = nocatch_workers_output […]

Mailcow und IPv6 Weiterlesen »

Default Route bei Neustart ändern

Verwendet man ein zusätzliches privates Netzwerk und möchte nebenbei den Verkehr über eine selbst installierte Firewall (OPNsense) bei Hetzner schicken, muss man neben der Routingtabelle bei Hetzner selbst auch die Routingtabelle der VM ändern. Diese wird bei jedem Neustart mit den Hetzner Einstellungen überschrieben. Daher habe ich folgendes Script bei mir installiert: /root/set_default_route.sh Zum Schluss

Default Route bei Neustart ändern Weiterlesen »

Verschlüsselung auf OSI Schicht 2 – MACsec mit Cisco Nexus

MACsec wird in Umgebungen kritischer Infrastruktur verwendet, um Daten auf Schicht 2 zwischen Ethernet Links zu verschlüsseln. Selbst wenn der Angreifer Daten mittels eines SPAN Ports abfängt, kann er diese nicht lesen. MACsec sorgt außerdem dafür das Daten während der Übertragung nicht unbemerkt verändert werden können. Wie funktioniert das genau? Konfiguration Switch 1 (Key Server):

Verschlüsselung auf OSI Schicht 2 – MACsec mit Cisco Nexus Weiterlesen »