Freitag, 30. April 2010

Verschlafen

 [:-)] 10:39 Ich bin jetzt am platz

Donnerstag, 29. April 2010

AZUBI Blog

An dieser Stelle möchte ich auf den rootale Blog hinweisen, welcher freundlicherweise mich promotet hat
( Das sind meine AZUBI`s, die müssen das [:-)])

Dienstag, 27. April 2010

Watchguard Horrorfirewall

Die Folgende Miserie soll mal aufzeigen was mit so einem Hardware Firewall Gerät alles Passieren kann.

- Beratung und Kauf einer Watchguard firebox 5500 ( Cluster ) bei einem der Watchguard Vertriebspartner

- In diesem Gerät befinden sich zwei Unterschiedliche Netzwerkchipsätze und ein peinlicher Firmwarebug sorgt dafür das das Routing zwischen diesen nicht richtig Funktioniert. 

- Nun möchte man den Watchguard Vertriebspartner zur Rede stellen und fordert eine Funktionierende Lösung. Dieser ist aber leider Pleite gegangen :-(

- Ein neuer Vertriebspartner muss also her. Aus Kulanz erklärt sich Watchguard dazu bereit zwei Leihgeräte aus der älteren 5000er Serie bereit zu stellen.
(Die sind an dieser Stelle rechtlich nicht zu belangen geht alles über den Vertriebspartner )

- Nach einem Teuren Man Tag mit dem neuen Vertriebspartner sind die Geräte eingerichtet und Funktionieren

- Ein dreiviertel Jahr später drängt Watchguard nun darauf die geliehenen Geräte zurückzunehmen, da in der Zwischenzeit ein Firmware Upgrade erfolgte welches den vermeintlichen Bug beheben soll.
( Die haben allen ernstes über ein halbes Jahr für dieses Upgrade gebraucht )

- Nach einem teuren Man Tag mit dem Vertriebspartner hat es den Anschein als würde alles reibungsfrei funktionieren aber dann siehe da die Clusterfunktionalität.
Die Öffentliche virtuelle Adresse des Clusters hat die gleiche MAC Adresse wie die Physischen Devices der Knoten.  Das hierbei viele Switche versagen konnte ja natürlich niemand Vorraussehen.
Frage: Wie? ihre Switche unterstützen nicht das GARP Protokoll ???
Natürlich nicht denn bei der Anschaffung der Firewall Geräte mit alter Firmware gab es ja diese Anforderung nicht.
(bitter [:-(] )

- Nun gut man Kaufe sich zwei schöne neue Layer3 Switche mit Unterstüzungen des tollen GARP Protokolls.

- Nach dem wohl einige Kunden sich beschwert haben Kündigt Watchguard ein neues Firmware Upgrade an welches wieder auf die alte Cluster Architektur zurückfahrt.
( Benutze ich die Switche halt als Kaffetassenuntersetzer :-( )

- Diesmal werden wir ohne unseren Vertriebspartner das Update durchführen
( Dieser wollte wieder einen jetzt raten sie mal "Teuren Man Tag" veranschlagen )


Dennoch möchte ich hier nochmals anmerken, das sich die Firebox 5500 als ein herforagender Dr. Pepper Dosenuntersetzer eignet siehe Bild.
( Der Mac ist von einem meiner Azubi`s ( [:-)] )

RHEL 5, sonderbare Abhängigkeiten

Dabei wollte ich doch nur unnötige Software entfernen. Und das kommt dann dabei raus :-)


=============================================================================================
 Package                         Arch         Version                  Repository       Size
=============================================================================================
Removing:
 wireless-tools                  i386         1:28-2.el5               installed       176 k
 wireless-tools                  x86_64       1:28-2.el5               installed       192 k
Removing for dependencies:
 firstboot-tui                   x86_64       1.4.27.7-1.el5           installed       664 k
 rhel-instnum                    noarch       1.0.9-1.el5              installed       101 k
 rhn-check                       noarch       0.4.20-9.el5             installed        0.0
 rhn-client-tools                noarch       0.4.20-9.el5             installed        0.0
 rhn-setup                       noarch       0.4.20-9.el5             installed        0.0
 rhn-virtualization-common       noarch       5.3.0-17.el5sat          installed        0.0
 rhn-virtualization-host         noarch       5.3.0-17.el5sat          installed        0.0
 rhnsd                           x86_64       4.7.0-4.el5              installed        69 k
 rhpl                            x86_64       0.194.1-1                installed       922 k
 system-config-network-tui       noarch       1.3.99.18-1.el5          installed       4.7 M
 yum-rhn-plugin                  noarch       0.5.4-13.el5             installed       162 k


Man beachte "Removing for dependencies:". [:-) viel spass am Gerät]

Möchte man sich all jener Unnötigen Dienste u. Programme ( Nach einer Minimalinstallation ) entledigen, so bleibt einem nur der Weg sie zu Deaktivieren. Der ganze Ballast bleibt allerdings an board,
gute Nacht.

Donnerstag, 22. April 2010

coro`s erster

Hallo Welt 2.0