Postfix: Wähle einen Transport danach ob der MX des externen Empfängers bei Microsoft365 steht.

Es ist schnell passiert, dass der eigene Postfix-Mailserver im Microsoft365 Universum als „Böse“ angesehen wird und man dann keine Mails mehr an Adressen schicken kann, die bei Microsoft365 gehostet werden. Leider weiß man vorher nicht ob eine Zieldomäne bei Microsoft liegt oder nicht. Erst wenn man einen Bounce bekommt in dem ein Server mit „mail.protection.outlook.com“ […]

Postfix: Wähle einen Transport danach ob der MX des externen Empfängers bei Microsoft365 steht. Weiterlesen »

Wireguard merkt nicht, dass sich die Ziel-IP eines Tunnels z.B. durch einen Reconnect geändert hat. Powershell Script behebt das Problem

Wenn der Windows Rechner aus dem Ruhezustand kommt oder sich während des Tages die IP der Gegenstelle eines Tunnels ändert merkt Wireguard nicht, dass der Tunnel nicht mehr funktioniert. In der GUI werden alle aktivierten Tunnel weiterhin „grün“ angezeigt. Nur ein Blick auf den letzten Schlüsseltausch zeigt einem, dass der Tunnel tot ist. Ich habe

Wireguard merkt nicht, dass sich die Ziel-IP eines Tunnels z.B. durch einen Reconnect geändert hat. Powershell Script behebt das Problem Weiterlesen »

Mailcow’s Rspamd nutzen um in beliebigen IMAP-Mailkonten die Spam zu filtern

Meine Mailcow ist ein wunderbares Stück Software und filtert für alle darauf eingerichteten Konten sehr schön die SPAM heraus. Jetzt habe ich noch einige weitere IMAP Konten von diversen Vereinen, die keinen so guten Spamfilter haben. Da kam mir der Gedanke ob ich nicht die Filterfunktion des Rspamd meiner Mailcow benutzen kann um damit jede

Mailcow’s Rspamd nutzen um in beliebigen IMAP-Mailkonten die Spam zu filtern Weiterlesen »

WordPress in Docker Compose mit Traefik-V2 kann seine eigene URL nicht per curl erreichen

WordPress muss häufig intern über Curl auf die eigene Webseite zugreifen. Wenn es in Docker hinter einem Reverse-Proxy läuft, der das SSL übernimmt, dann funktionieren die normalen Wege nicht, da im Container selbst nur HTTP statt HTTPS läuft. Man muss also den Zugriff auf die eigene Webseite auf den internen Docker-HTTPS- Port des Traefik-Containers umleiten.

WordPress in Docker Compose mit Traefik-V2 kann seine eigene URL nicht per curl erreichen Weiterlesen »

Bash-Script: Raspberry Pi 3 Migration von SD auf SSD

SD Karten halten bei mir immer nicht so lange, so dass mein Raspberry Pi 3, der 500km von Zuhause seine Arbeit verrichtet schon zweimal tot war. Glücklicherweise hatte ich ein Backup über raspibackup gemacht aber die ausserplanmäßige Reise ist trotzdem lästig gewesen. Also habe ich mich entschlossen von SD Karte auf eine externe USB SSD

Bash-Script: Raspberry Pi 3 Migration von SD auf SSD Weiterlesen »

Automatische Warnung vor ablaufenden Zertifikaten

Die Let’s Encrypt Zertifikate haben keine sehr lange Laufzeit, sie werden jedoch bei den meissten Installationen automatisch verlängert, so dass dies kein großer Nachteil der kostenlosen Zertifikate ist. Ab und zu geht das Erneuern der Zertifikate jedoch schief. Hierfür gab es einen automatischen Prozess von Let’s Encrypt der eine Warnmail versandt hat wenn die Restgültigkeit

Automatische Warnung vor ablaufenden Zertifikaten Weiterlesen »

mbr2gpt – validation failed – beim Update Windows 10 zu 11 unter Proxmox

Will man ein Windows 10 unter Proxmox auf Windows 11 Upgraden (eigentlich ist es ja ein Downgrade), dann muss man die VM auf UEFI umstellen und ein TPM ergänzen. Um die virtuelle Festplatte mit einem UEFI Bios nutzen zu können muss die Partitionierung von MBR in GPT gewandelt werden. Wichtig, mach einen Snapshot der VM

mbr2gpt – validation failed – beim Update Windows 10 zu 11 unter Proxmox Weiterlesen »

Mailcow erneuert das Let’s encrypt Zertifikat nicht weil es seine IPv6 AAAA Adresse nicht richtig erkennt

Heute ist es wieder einmal passiert. Mein Mailclient kann keine Mails abrufen weil das Zertifikat der Mailcow abgelaufen ist. Blöd ist, dass man in diesem Moment auch nicht mehr auf das Webfrontend kommt weil, wegen HSTS Strict Transport Security mein Browser den Kontakt verweigert. Das Problem hängt mit dem Container „mailcowdockerized-acme-mailcow-1“ zusammen, der sich um

Mailcow erneuert das Let’s encrypt Zertifikat nicht weil es seine IPv6 AAAA Adresse nicht richtig erkennt Weiterlesen »

G Data Firewall blockiert teilweise den Wireguard Traffic auf Windows 10/11

Wireguard und die G Data Firewall arbeiten nicht zusammen. Ping und SMB gehen durch den Tunnel, HTTP und HTTTPS Daten werden von der G Data Firewall aber blockiert. G Data möchte dieses Problem nicht beheben da diese Kombination angeblich selten ist.
Wahrscheinlich wurde der Support aber nur noch nicht gefragt da man eher beim Wireguard Client nach dem Problem sucht
Als Workaround hilft im Moment nur die G Data Firewall zu deinstallieren.

G Data Firewall blockiert teilweise den Wireguard Traffic auf Windows 10/11 Weiterlesen »