<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" >
<channel>
    
    <title>jtb.blog - Work</title>
    <link>http://blog.jens-weibler.de/</link>
    <description>Ein Blog für Technikverliebte, Linux/Windows-Befürworter usw..</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 1.6 - http://www.s9y.org/</generator>
    <managingEditor>webmaster@jensthebrain.de</managingEditor>
<webMaster>webmaster@jensthebrain.de</webMaster>
<pubDate>Wed, 21 Dec 2011 19:57:45 GMT</pubDate>

    <image>
        <url>http://blog.jens-weibler.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: jtb.blog - Work - Ein Blog für Technikverliebte, Linux/Windows-Befürworter usw..</title>
        <link>http://blog.jens-weibler.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Failover zum Ärgern: Cisco ASA HA und Anyconnect</title>
    <link>http://blog.jens-weibler.de/archives/2011/12/21/Failover-zum-AErgern-Cisco-ASA-HA-und-Anyconnect</link>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2011/12/21/Failover-zum-AErgern-Cisco-ASA-HA-und-Anyconnect#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=877</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=877</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Für wen ein Ausfall zentraler Komponenten keine Option ist, betreibt solche Systeme üblicherweise in irgendeiner Art High-Availability mit Failover.&lt;br /&gt;
&lt;br /&gt;
Dass der Betrieb eines solchen HA-Systems mitunter nicht trivial ist, weiß jeder, der schon mal ein solches System betrieben hat. Probleme wie Split-Brain Situationen wo beide Systeme denken sie müssten aktiv sein, können spaßig sein.&lt;br /&gt;
&lt;br /&gt;
Aus diesem Grund ist es gerade wichtig, dass die Administration möglichst einfach ist. Auf meiner Arbeit bin ich für ein Cisco ASA Active/Standby HA System verantwortlich.&lt;br /&gt;
Eigentlich weiß ich ja, dass Cisco nur die Konfiguration synchronisiert. Gerade beim Aufspielen von neuen Software-Versionen merkt man, dass der Flashspeicher nur lokal ist und nicht repliziert wird. Nicht schlimm - man hat sich im Rahmen des Upgrades dran gewöhnt jede Box einzeln zu versorgen.&lt;br /&gt;
&lt;br /&gt;
Dummerweise verwende ich seit einigen Wochen ein neues Feature: Anyconnect VPN. Dies ist ein schöner VPN-Client, der die üblichen Probleme von &lt;a href=&quot;https://en.wikipedia.org/wiki/IPsec&quot;&gt;IPsec&lt;/a&gt; (und damit verbunden: &lt;a href=&quot;https://en.wikipedia.org/wiki/Internet_Key_Exchange&quot; title=&quot;Internet Key Exchange&quot;&gt;IKE&lt;/a&gt;) löst. Neben der neueren IKE-Version gibt es auch die Möglichkeit den Traffic über den https Port zu schicken - dadurch kommt das Anyconnect VPN durch viele Firewalls durch.&lt;br /&gt;
&lt;br /&gt;
Nun zum eigentlichen Problem: im Gegensatz zu vielen weiteren Features legt dieses Feature die Konfiguration als Dateien im Flash-Speicher ab. Die GUI zum Verwalten der ASA legt diese Dateien natürlich nur auf der aktiven Box ab. Das ganze funktioniert dann eine Weile gut - bis es aus irgendeinem Grund zu einem Failover kommt. Sofort werden keine Anyconnect-Verbindungen mehr von der neuen aktiven ASA akzeptiert und die Benutzer beschweren sich.&lt;br /&gt;
&lt;br /&gt;
Unangenehm - und vor allem vermeidbar. Eigentlich ist es nicht so aufwändig Dateien im Megabyte-Bereich synchron zu halten. Gerade wenn solche Auswirkungen entscheiden, frage ich mich was den Hersteller hindert solch ein nützliches Feature einzubauen &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/sad.png&quot; alt=&quot;:-(&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;  
    </content:encoded>

    <pubDate>Wed, 21 Dec 2011 20:31:16 +0100</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2011/12/21/877</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>anyconnect</category>
<category>asa</category>
<category>asdm</category>
<category>cisco</category>
<category>failover</category>
<category>ha</category>
<category>work</category>

</item>
<item>
    <title>Eine Firewall in den Knien</title>
    <link>http://blog.jens-weibler.de/archives/2011/11/09/Eine-Firewall-in-den-Knien</link>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2011/11/09/Eine-Firewall-in-den-Knien#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=871</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=871</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Am heutigen Tag hat die &quot;kleine&quot; Cisco ASA 5520 gezeigt, dass sie nicht mehr unseren Netzwerkanforderungen am Fachbereich gerecht wird.&lt;br /&gt;
&lt;div class=&quot;serendipity_imageComment_right&quot; style=&quot;width: 350px&quot;&gt;&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot; title=&quot;asacpuload.png&quot; href=&#039;http://blog.jens-weibler.de/uploads/Work/asacpuload.png&#039; onclick=&quot;F1 = window.open(&#039;/uploads/Work/asacpuload.png&#039;,&#039;Zoom&#039;,&#039;height=366,width=832,top=274.5,left=391.5,toolbar=no,menubar=no,location=no,resize=1,resizable=1,scrollbars=yes&#039;); return false;&quot;&gt;&lt;!-- s9ymdb:79 --&gt;&lt;img class=&quot;serendipity_image_right&quot; width=&quot;350&quot; height=&quot;150&quot;  src=&quot;http://blog.jens-weibler.de/uploads/Work/asacpuload.serendipityThumb.png&quot; title=&quot;asacpuload.png&quot; alt=&quot;CPU-Last der ASA Firewall&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;CPU-Last der ASA Firewall&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
Einige Neuerungen am Fachbereich und steigende Erstsemesterzahlen sorgen für immer mehr Traffic. Der zentrale Fileserver am Fachbereich wird nun endlich intensiv genutzt und die Imageverteilung per &lt;a href=&quot;http://www.fogproject.org/&quot; title=&quot;Free Open Ghost&quot;&gt;Fog&lt;/a&gt; für Windows sowie &lt;a href=&quot;http://fai-project.org/&quot; title=&quot;Fully Automatic Installation&quot;&gt;FAI&lt;/a&gt;/&lt;a href=&quot;http://www.gosa-project.org/&quot; title=&quot;GOsa&quot;&gt;Gosa&lt;/a&gt; für Linux sorgen für ordentliche Auslastung. Unser Hauptgebäude wurde in den Semesterferien mit neuen WLAN-Access Points ausgestattet und auf einmal sind die Sorgen aus den vergangenen Semester bezgl. lahmen WLAN vergessen. Durch die zusätzlichen Studierenden und den damit einhergehenden engeren Stundenplan (früher waren die Praktika schön verteilt, nun sind in den Hauptzeiten alle Labore gleichzeitig belegt) steigt die Last nur zusätzlich.&lt;br /&gt;
&lt;br /&gt;
Glücklicherweise konnte ich mich vor einigen Monaten durchsetzen, Gelder beantragen und darf nun eine größere ASA bestellen. Schon beim ersten neuen Backbone-Switch mit 10Gb-Interface wurde ich fragend angeschaut. Nun kommt die 5585-10 mit 10Gbit-Interface (ok, die reine Firewallleistung liegt wohl bei 2-4 Gbit/s) dazu und auf einmal er gibt meine Planung hoffentlich für alle einen Sinn &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
Jetzt heißt es nur noch abwarten und die nächsten Wochen bis zur Lieferung durchhalten.  
    </content:encoded>

    <pubDate>Wed, 09 Nov 2011 20:35:02 +0100</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2011/11/09/871</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>cisco</category>
<category>work</category>

</item>
<item>
    <title>Cisco und VMWare</title>
    <link>http://blog.jens-weibler.de/archives/2011/11/06/Cisco-und-VMWare</link>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2011/11/06/Cisco-und-VMWare#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=869</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=869</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Irgendwie scheinen sich Cisco-Komponenten nicht so ganz mit VMWare zu vertragen.&lt;br /&gt;
Wer so ganz der Schuldige ist, weiß ich noch nicht. Jedenfalls scheint VMWare (zumindestens der Player) selbst bei einer Bridge-Netzwerkverbindung in die Pakete reinzupfuschen. Genauer: DHCP-Pakete werden modifiziert.&lt;br /&gt;
Während normalerweise bei einer Bridge die MAC-Adresse der virtuellen Maschine verwendet wird, wird das DHCP-Discover-Paket mit der MAC-Adresse des Hosts versendet. D.h. die MAC-Adresse auf Layer 2 stimmt nicht mit der Client-Adresse im DHCP-Paket auf Layer 7 überein. Eigentlich nicht so schlimm, wenn da nicht die Cisco-Geräte übel drauf reagieren würden.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Problem Nr 1&lt;/strong&gt;&lt;br /&gt;
Die Cisco ASA meldet eine ARP Request collision:&lt;br /&gt;
&lt;blockquote&gt;Message:  Received ARP request collision from x.y.45.150/0024.d700.0001 on interface WLAN with existing ARP entry x.y.45.150/000c.2900.0002 &lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Allerdings ist alles korrekt - die virtuelle Maschine mit der MAC 000c.2900.0002 hat vom DHCP die x.y.45.150 zugeteilt bekommen und der Host (0024.d700.0001) eine völlig andere per DHCP.&lt;br /&gt;
Dieses Problem könnte man fast noch ignorieren - wenn nicht die Warnsysteme anschlagen würden und ein Ticket automatisch öffnen &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Problem Nr 2&lt;/strong&gt;&lt;br /&gt;
Das nächste Problem ist noch viel schlimmer. Diesmal ist nicht die Cisco ASA sondern ein Cisco Catalyst C3560-E die &quot;störende&quot; Komponente. Ohne DHCP-Snooping funktioniert alles wunderbar. Sobald man aber aus Sicherheitsgründen DHCP-Snooping aktiviert, bekommen virtuelle Maschinen keine DHCP-Antworten mehr. Das ganze völlig ohne Log-Eintrag oder irgendwelchen Hinweis vom Switch!&lt;br /&gt;
&lt;br /&gt;
Erst Debugging vom DHCP Snooping zeigte mir den Fehler:&lt;br /&gt;
&lt;blockquote&gt;Nov  4 10:15:07.524: DHCP_SNOOPING: received new DHCP packet from input interface (GigabitEthernet0/49)&lt;br /&gt;
Nov  4 10:15:07.524: DHCP_SNOOPING: process new DHCP packet, message type: DHCPDISCOVER, input interface: Gi0/49, MAC da: ffff.ffff.ffff, MAC sa: &lt;strong&gt;0024.d700.0001&lt;/strong&gt;, IP da: 255.255.255.255, IP sa: 0.0.0.0, DHCP ciaddr: 0.0.0.0, DHCP yiaddr: 0.0.0.0, DHCP siaddr: 0.0.0.0, DHCP giaddr: 0.0.0.0, DHCP chaddr: &lt;strong&gt;000c.2900.0002&lt;/strong&gt;&lt;br /&gt;
Nov  4 10:15:07.524: DHCP_SNOOPING_SW: bridge packet get invalid mat entry: FFFF.FFFF.FFFF, packet is flooded to ingress VLAN: (1402)&lt;br /&gt;
Nov  4 10:15:07.533: DHCP_SNOOPING: received new DHCP packet from input interface (GigabitEthernet0/6)&lt;br /&gt;
Nov  4 10:15:07.533: DHCP_SNOOPING_SW: client address lookup failed to locate client interface, retry lookup using packet mac DA: ffff.ffff.ffff&lt;br /&gt;
Nov  4 10:15:07.533: DHCP_SNOOPING_SW: lookup packet destination port failed to get mat entry for mac: 000c.2900.0002&lt;br /&gt;
Nov  4 10:15:07.533: DHCP_SNOOPING: process new DHCP packet, message type: DHCPOFFER, input interface: Gi0/6, MAC da: ffff.ffff.ffff, MAC sa: 001d.a2AA.BBCC, IP da: 255.255.255.255, IP sa: x.y.45.254, DHCP ciaddr: 0.0.0.0, DHCP yiaddr: x.y.45.150, DHCP siaddr: 0.0.0.0, DHCP giaddr: x.y.45.254, DHCP chaddr: 000c.2900.0002&lt;br /&gt;
Nov  4 10:15:07.533: DHCP_SNOOPING_SW: client address lookup failed to locate client interface, retry lookup using packet mac DA: ffff.ffff.ffff&lt;br /&gt;
Nov  4 10:15:07.533: DHCP_SNOOPING_SW: lookup packet destination port failed to get mat entry for mac: &lt;strong&gt;000c.2900.0002&lt;/strong&gt;&lt;br /&gt;
Nov  4 10:15:07.541: DHCP_SNOOPING: &lt;strong&gt;can&#039;t find output interface for dhcp reply. the message is dropped.&lt;/strong&gt;&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Man erkennt hier wunderbar, dass die MAC-Adresse beim DHCP-Discover unterschiedlich ist. Das Antwortpaket wird aber korrekterweise an 000c.2900.0002 geschickt. Diese MAC-Adresse ist dem Switch aber unbekannt, da ja bislang kein Paket mit der Absender-MAC am Switch einging...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Jetzt ist nur noch die Frage wie Cisco auf die beiden Bugs reagiert...  
    </content:encoded>

    <pubDate>Sun, 06 Nov 2011 22:13:41 +0100</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2011/11/06/869</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>ARP</category>
<category>cisco</category>
<category>DHCP</category>
<category>vmware</category>
<category>work</category>

</item>
<item>
    <title>Trouble beim Firmware Upgrade</title>
    <link>http://blog.jens-weibler.de/archives/2011/08/22/Trouble-beim-Firmware-Upgrade</link>
            <category>Hardware</category>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2011/08/22/Trouble-beim-Firmware-Upgrade#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=866</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=866</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Manchmal fragt man sich wie es dazu kommen kann, dass manche Software ausgeliefert wird. Ich habe am Wochenende ein paar Switche auf den aktuellen Stand gebracht. Auf dem 3560-E lief das Upgrade auf 15.0(1) wunderbar. Nur der 2960G wollte nach dem Reload nicht mehr so recht - er war schlicht und einfach nicht mehr per SSH zu erreichen. Allerdings waren noch alle Rechner am Switch erreichbar. So habe ich bis zum heutigen Tag gewartet und mich per Konsolenkabel lokal verbunden.&lt;br /&gt;
Bei dem aktuellen Wetter war es sogar angenehm im kalten Serverraum zu sein &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Nur statt dem erwarteten Loginprompt kam nur eine unangenehme Meldung:&lt;br /&gt;
&lt;blockquote&gt;%% Low on memory; try again later&lt;/blockquote&gt;&lt;br /&gt;
Das ganze passiert kurz nach dem Booten. Das heißt wenn man schnell ist, ist ein Login per Konsole oder gar SSH möglich - nur später nicht mehr.&lt;br /&gt;
&lt;br /&gt;
Fazit: Supportfall geöffnet und nun heißt es abwarten. Wofür zahlt man für den Servicevertrag viel Geld? &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;  
    </content:encoded>

    <pubDate>Mon, 22 Aug 2011 17:13:24 +0200</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2011/08/22/866</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>cisco</category>
<category>hardware</category>
<category>work</category>

</item>
<item>
    <title>Staub und Server - die Story geht weiter</title>
    <link>http://blog.jens-weibler.de/archives/2011/03/10/Staub-und-Server-die-Story-geht-weiter</link>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2011/03/10/Staub-und-Server-die-Story-geht-weiter#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=855</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=855</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Zwar sind die &lt;a href=&quot;http://blog.jens-weibler.de/archives/2011/02/21/Putzarbeiten-im-Serverraum&quot;&gt;Putzarbeiten&lt;/a&gt; mittlerweile vorbei, aber die Konsequenzen halten uns weiter auf Trab.&lt;br /&gt;
&lt;br /&gt;
&lt;a class=&quot;serendipity_image_link&quot;  href=&#039;http://blog.jens-weibler.de/uploads/Work/staub-eccfehler.jpg&#039; onclick=&quot;F1 = window.open(&#039;/uploads/Work/staub-eccfehler.jpg&#039;,&#039;Zoom&#039;,&#039;height=1551,width=2063,top=-168,left=-64,toolbar=no,menubar=no,location=no,resize=1,resizable=1,scrollbars=yes&#039;); return false;&quot;&gt;&lt;!-- s9ymdb:78 --&gt;&lt;img class=&quot;serendipity_image_left&quot; width=&quot;350&quot; height=&quot;263&quot;  src=&quot;http://blog.jens-weibler.de/uploads/Work/staub-eccfehler.serendipityThumb.jpg&quot;  alt=&quot;&quot; /&gt;&lt;/a&gt;Einer der wichtigen Server steigt nun mit einem Speicherfehler aus. Ob der Fehler mit dem Staubbefall zusammenhängt ist noch offen. Wieder einmal bin ich aber froh, über Redundanz zu verfügen. Alle virtuellen Maschinen wurden live migriert und liefen somit ohne Probleme weiter &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;  
    </content:encoded>

    <pubDate>Thu, 10 Mar 2011 22:15:26 +0100</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2011/03/10/855</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>Redundanz</category>
<category>Server</category>
<category>staub</category>
<category>work</category>

</item>
<item>
    <title>Versionierung und Backup von Konfigurationen - dank rancid</title>
    <link>http://blog.jens-weibler.de/archives/2011/02/23/Versionierung-und-Backup-von-Konfigurationen-dank-rancid</link>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2011/02/23/Versionierung-und-Backup-von-Konfigurationen-dank-rancid#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=853</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=853</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Nachdem ein &lt;a href=&quot;http://blog.jens-weibler.de/archives/2011/02/21/Putzarbeiten-im-Serverraum&quot;&gt;Switch das Zeitliche gesegnet hat&lt;/a&gt;, zeigte sich wie sinnvoll und praktisch eine Versionierung und damit auch Backup von Konfigurationen ist.&lt;br /&gt;
&lt;br /&gt;
Mit der Inbetriebnahme der neuen Cisco-Switches habe ich &lt;a href=&quot;http://www.shrubbery.net/rancid/&quot;&gt;rancid&lt;/a&gt; am Fachbereich installiert. Automatisch alle paar Stunden werden von allen Cisco-Switches (sowie auch neuerdings die ASA Firewall) per Rancid die Konfiguration abgerufen und gespeichert.&lt;br /&gt;
&lt;br /&gt;
Somit war die Recovery mit einem anderen Switch relativ leicht. Switch vom Schreibtisch per seriellen Konsolenkabel mit leerer Config starten, das Rancid-Repository aufrufen und alle wichtigen Zeilen übernehmen. Nur Kleinigkeiten wie Hostname und IP-Adresse müsste ich ändern und der Switch konnte in Betrieb gehen.&lt;br /&gt;
Leider gibt es nur drei Kleinigkeiten, die umständlich sind: zuerst einmal werden Passwörter von rancid sinnvollerweise nicht gespeichert, dasselbe gilt für die SNMPv3-Konfiguration - die SNMPv3-Benutzer werden nicht in der startup-config gespeichert sondern aus irgendwelchen Gründen abseits der normalen Konfiguration. Zuletzt gilt das auch für die VTP-Konfiguration..&lt;br /&gt;
Dennoch lohnt sich rancid, da der größte Umfang der Konfiguration einfach wiederhergestellt werden kann.  
    </content:encoded>

    <pubDate>Wed, 23 Feb 2011 21:19:19 +0100</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2011/02/23/853</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>netzwerk</category>
<category>rancid</category>
<category>switch</category>
<category>work</category>

</item>
<item>
    <title>Putzarbeiten im Serverraum</title>
    <link>http://blog.jens-weibler.de/archives/2011/02/21/Putzarbeiten-im-Serverraum</link>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2011/02/21/Putzarbeiten-im-Serverraum#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=851</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=851</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Wie &lt;a href=&quot;http://blog.jens-weibler.de/archives/2011/02/12/Bauarbeiten-Server-Teil-2-rote-Server&quot;&gt;berichtet&lt;/a&gt; wurden Ende letzter Woche alle Kabelverbindungen und sogar die Festplatten dokumentiert. Aufgrund der immensen Anzahl an Verbindungen dauerte das allein länger als einen Tag!&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://fotos.fbihome.de/v/album/hda_d10_umbau/IMAG0047.jpg.html&quot;&gt;&lt;img src=&quot;http://fotos.fbihome.de/d/40737-4/IMAG0047.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://fotos.fbihome.de/v/album/hda_d10_umbau/IMAG0049.jpg.html&quot;&gt;&lt;img src=&quot;http://fotos.fbihome.de/d/40745-4/IMAG0049.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Heute könnte somit die eigentliche Reinigung starten. Natürlich wie immer unter Zeitdruck - eine parallel startende Lehrveranstaltung brauchte spätestens ab Dienstag einige (virtuellen) Maschinen.. Als wurden heute aus dem betroffenen Schrank alle Server ausgebaut, der Schrank in mühevoller Kleinarbeit gereinigt und der eine Server gereinigt sowie auch wieder eingebaut.&lt;br /&gt;
Direkt danach ging es an den Netzwerkschrank - ohne Netz bringt der gereinigte Server nichts &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
Das tragische ist, dass ich diesen Schrank erst in den letzten Monaten komplett neu verkabelt habe. Da ist es schmerzhaft die fast Hundert Kabel gezogen zu sehen:&lt;br /&gt;
&lt;a href=&quot;http://fotos.fbihome.de/v/album/hda_d10_umbau/IMG_6588.JPG.html&quot;&gt;&lt;img src=&quot;http://fotos.fbihome.de/d/40846-4/IMG_6588.JPG&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Wenigstens sah es danach besser aus (beim zweiten Verkabeln macht man nicht dieselben Fehler wie davor):&lt;br /&gt;
&lt;a href=&quot;http://fotos.fbihome.de/v/album/hda_d10_umbau/IMG_6591.JPG.html&quot;&gt;&lt;img src=&quot;http://fotos.fbihome.de/d/40854-4/IMG_6591.JPG&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nur ein Switch hat scheinbar die Staubattacke nicht überlebt - nach der Reinigung wollte dieser nicht mehr ordentlich booten. Per lokaler Konsole war das Fehlerbild diffus:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;Switch&gt;show env  all&lt;br /&gt;
TEMPERATURE is FAULTY&lt;br /&gt;
&lt;br /&gt;
POWER is OK&lt;br /&gt;
RPS is NOT PRESENT&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Erster Gedanke: Temperatursensor kaputt.&lt;br /&gt;
Zweiter Gedanke: warum heißt das Teil auf einmal &lt;em&gt;Switch&lt;/em&gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Schritt war das Beobachten des Bootens:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;*Mar  1 00:03:01.697: %SYS-5-RELOAD: Reload requested by console. Reload reason: Reload command&lt;br /&gt;
Boot Sector Filesystem (bs) installed, fsid: 2&lt;br /&gt;
[..]&lt;br /&gt;
File &quot;flash:/c2960-lanbasek9-mz.122-53.SE2/c2960-lanbasek9-mz.122-53.SE2.bin&quot; uncompressed and installed, entry point: 0x3000 executing...&lt;br /&gt;
[..]&lt;br /&gt;
Checking for Bootloader upgrade.. not needed&lt;br /&gt;
POST: CPU MIC register Tests : Begin&lt;br /&gt;
POST: CPU MIC register Tests : End, Status Passed&lt;br /&gt;
&lt;br /&gt;
POST: PortASIC Memory Tests : Begin&lt;br /&gt;
POST: PortASIC Memory Tests : End, Status Passed&lt;br /&gt;
&lt;br /&gt;
POST: CPU MIC interface Loopback Tests : Begin&lt;br /&gt;
POST: CPU MIC interface Loopback Tests : End, Status Passed&lt;br /&gt;
&lt;br /&gt;
POST: PortASIC RingLoopback Tests : Begin&lt;br /&gt;
POST: PortASIC RingLoopback Tests : End, Status Passed&lt;br /&gt;
&lt;br /&gt;
POST: PortASIC CAM Subsystem Tests : Begin&lt;br /&gt;
HTD POST: Basic Test Failed&lt;br /&gt;
POST: POST Failed&lt;br /&gt;
POST: PortASIC CAM Subsystem Tests : End, Status Failed&lt;br /&gt;
&lt;br /&gt;
POST: CAM test failed&lt;br /&gt;
POST Failed: disabling stack links and shutting down SDP&lt;br /&gt;
&lt;br /&gt;
driver class subsystem initialization failed&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Na toll - die Power-on Self Tests (POST) schlagen fehl &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/sad.png&quot; alt=&quot;:-(&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Im übrigen hat das lustige Konsequenzen.&lt;br /&gt;
&lt;blockquote&gt;!!! WARNING: The switch is not usable !!!&lt;br /&gt;
[..]&lt;br /&gt;
------------------ show mac-address-table count ------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Total Mac Address Space&lt;br /&gt;
&lt;br /&gt;
 00:03:28 UTC Mon Mar 1 1993: Unexpected exception to CPUvector 2000, PC = 6606D8  &lt;br /&gt;
-Traceback= 6606D8 92618C 9226B0 922810 C0843C C0732C BEF068 539EFC 11BB59C 11B2028 &lt;br /&gt;
&lt;br /&gt;
Writing crashinfo to flash:/crashinfo_ext/crashinfo_ext_1&lt;br /&gt;
&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Na ja - morgen wird der Switch nochmal auseinander gebaut und vielleicht kann er ja wiederbelebt werden..&lt;br /&gt;
Wenigstens war es kein Backbone-Switch sondern &quot;nur&quot; ein einfacher Edge-Switch.  
    </content:encoded>

    <pubDate>Mon, 21 Feb 2011 22:52:32 +0100</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2011/02/21/851</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>d10</category>
<category>netzwerk</category>
<category>server</category>
<category>staub</category>
<category>switch</category>
<category>work</category>

</item>
<item>
    <title>Bauarbeiten &amp; Server - Teil 2: rote Server</title>
    <link>http://blog.jens-weibler.de/archives/2011/02/12/Bauarbeiten-Server-Teil-2-rote-Server</link>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2011/02/12/Bauarbeiten-Server-Teil-2-rote-Server#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=844</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=844</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Nachdem ich schon vor einigen Wochen &lt;a href=&quot;http://blog.jensthebrain.de/archives/2010/12/22/Bauarbeiten-Server&quot;&gt;über die Bauarbeiten berichtet&lt;/a&gt; habe, gibt es nun wieder neues zu dem Thema.&lt;br /&gt;
&lt;br /&gt;
Am Donnerstag hat mich fast der Schlag getroffen als ich den Serverraum betreten habe.. Mein Kollege war schon sehr ruhig aber man konnte spüren, dass was nicht stimmt &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
Im Rahmen der Einbauarbeiten der Klimaanlage haben die Handwerker scheinbar nochmals den Mauerdurchbruch vergrößert. Natürlich ohne dabei eine Staubschutzwand aufzustellen oder irgendwie sonst auf die Server zu achten.&lt;br /&gt;
Da die Ziegel der Außenwand rot sind, kann man sehr schön erkennen, wo sich der Staub überall abgesetzt hat. Als die Bilder gemacht wurden, war der Boden des Raums schon gestaubsaugt.&lt;br /&gt;
Die folgenden Bilder sind nicht für Admins mit zarten Nerven &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://fotos.fbihome.de/v/album/hda_d10_umbau/IMG_6524.JPG.html&quot; title=&quot;Schmutz auf UServ-Plattenarray und darüber UServ &quot;&gt;&lt;img src=&quot;http://fotos.fbihome.de/d/40623-4/IMG_6524.JPG&quot; alt=&quot;Schmutz auf UServ-Plattenarray und darüber UServ &quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://fotos.fbihome.de/v/album/hda_d10_umbau/IMG_6531.JPG.html&quot; title=&quot;Verschmutzte Backupsysteme &quot;&gt;&lt;img src=&quot;http://fotos.fbihome.de/d/40635-4/IMG_6531.JPG&quot; alt=&quot;Verschmutzte Backupsysteme &quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://fotos.fbihome.de/v/album/hda_d10_umbau/IMG_6552.JPG.html&quot; title=&quot;Schmutz auf dem Virtualisierungsserver &quot;&gt;&lt;img src=&quot;http://fotos.fbihome.de/d/40683-4/IMG_6552.JPG&quot; alt=&quot;Schmutz auf dem Virtualisierungsserver &quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Viele weitere Bilder sind in der Gallery der Fachschaft zu den &lt;a href=&quot;http://fotos.fbihome.de/v/album/hda_d10_umbau/?g2_page=36&quot;&gt;Bauarbeiten D10 ab Seite 36&lt;/a&gt; zu finden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Am Freitag war dann der Gutachter der Versicherung vor Ort und nächste Woche kommt das Reinigungsteam - wohlgemerkt eine Spezialreinigung für Server. Dann wird wohl jedes Gerät einmal dokumentiert (Kabelverbindungen etc), abgebaut, gereinigt und wieder eingebaut und angeschlossen. Danach darf wahrscheinlich ein Techniker der jeweiligen Firma (Dell, Cisco bzw Pandacom) die Geräte begutachten damit der Supportvertrag erhalten bleibt...  
    </content:encoded>

    <pubDate>Sat, 12 Feb 2011 11:55:54 +0100</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2011/02/12/844</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>hardware</category>
<category>redundanz</category>
<category>server</category>
<category>staub</category>
<category>work</category>

</item>
<item>
    <title>Bauarbeiten &amp; Server</title>
    <link>http://blog.jens-weibler.de/archives/2010/12/22/Bauarbeiten-Server</link>
            <category>Hardware</category>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2010/12/22/Bauarbeiten-Server#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=835</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=835</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Derzeit wird im öffentlichen Bereich viel saniert - Konjunkturpaket sei dank &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
Unter anderem wird hier der Serverraum des Fachbereichs einmal komplett verbessert. Statt herkömmlicher Klimaanlagen soll in Zukunft bei kalten Temperaturen mit Außenluft gekühlt werden. Dann gibt es noch Kleinigkeiten wie Brandschutz, vergrößerter Raum, Kabelführung über Trassen usw &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Mit dem Blogeintrag werde ich das Projekt und die Probleme mit einigen Bildern erläutern. Die ganzen Bilder vom D10-Umbau finden sich in der &lt;a href=&quot;http://fotos.fbihome.de/v/album/hda_d10_umbau/&quot;&gt;Gallery der Fachschaft&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Da Bauarbeiten wie bekannt ein wenig staubig werden können, wurde also der Serverraum temporär geräumt (ein Hoch auf fahrbare Serverschränke &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;).&lt;br /&gt;
Zwischendrin stand dann nur noch ein angeblich gut eingepackter Netzwerkschrank in dem Raum:&lt;br /&gt;
&lt;a href=&quot;http://fotos.fbihome.de/v/album/hda_d10_umbau/IMG_4594.JPG.html&quot; title=&quot;leerer Serverraum&quot;&gt;&lt;img src=&quot;http://fotos.fbihome.de/d/36407-4/IMG_4594.JPG&quot; alt=&quot;http://fotos.fbihome.de/d/36407-4/IMG_4594.JPG&quot; class=&quot;bb-image&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Und es wurde staubig:&lt;br /&gt;
&lt;a href=&quot;http://fotos.fbihome.de/v/album/hda_d10_umbau/IMG_4613.JPG.html&quot; title=&quot;Staub in Massen&quot;&gt;&lt;img src=&quot;http://fotos.fbihome.de/d/36489-4/IMG_4613.JPG&quot; alt=&quot;http://fotos.fbihome.de/d/36489-4/IMG_4613.JPG&quot; class=&quot;bb-image&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://fotos.fbihome.de/v/album/hda_d10_umbau/IMG_4634.JPG.html&quot; title=&quot;Mauerdurchbruch für Klimageräte&quot;&gt;&lt;img src=&quot;http://fotos.fbihome.de/d/36559-4/IMG_4634.JPG&quot; alt=&quot;http://fotos.fbihome.de/d/36559-4/IMG_4634.JPG&quot; class=&quot;bb-image&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Nach einigem Ärger und etlichen Säuberungsversuchen mussten wir nun wieder in den Raum zurück - ein Serverraum für einen Fachbereich kann man halt nur mal in den Semesterferien umziehen.&lt;br /&gt;
Hier sieht man schön wie der Raum geputzt wurde und wie groß er nun wirkt.&lt;br /&gt;
&lt;a href=&quot;http://fotos.fbihome.de/v/album/hda_d10_umbau/IMG_4821.JPG.html&quot; title=&quot;Blick in den geputzten Serverraum&quot;&gt;&lt;img src=&quot;http://fotos.fbihome.de/d/37979-4/IMG_4821.JPG&quot; alt=&quot;http://fotos.fbihome.de/d/37979-4/IMG_4821.JPG&quot; class=&quot;bb-image&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Allerdings waren nicht wie nach Plan die Bauarbeiten in dem neuen altem Serverraum abgeschlossen. Neben dem Ärger mit dem zeitlichen Ablauf des Projekts kamen nun Bauarbeiten in einem produktiven Serverraum. Trotz Warnungen und Absprachen wurde weiterhin im Raum ohne oder mit wenig Staubschutz gearbeitet. Kurz vor Weihnachten ist das ganze dann eskaliert. Da wir im Nachbarraum mittlerweile unser Büro haben, bekommen wir es sofort mit wenn zum Beispiel eine Bohrmaschine im Serverraum benutzt wird. Kurz in den Serverraum reingeschaut steht dort ein Bauarbeiter mit der Bohrmaschine neben ihm, der gerade schnell versucht seine Spuren zu verwischen. Drauf angesprochen warum er keinen Staubsauger benutzt, hat er nur lamentiert und meinte es wäre ja nicht so wild...&lt;br /&gt;
&lt;br /&gt;
Jetzt hat der Serverraum ein neues Schloss und wahrscheinlich müssen alle Server nun einmal gereinigt werden. Ich bin mal gespannt wer die Kosten dafür tragen muss.&lt;br /&gt;
&lt;br /&gt;
Hier ein paar Bilder zur Verdeutlichung (der Raum war ja vorher komplett sauber):&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;serendipity_imageComment_center&quot; style=&quot;width: 350px&quot;&gt;&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot;  href=&#039;http://blog.jens-weibler.de/uploads/Work/IMAG0014.jpg&#039; onclick=&quot;F1 = window.open(&#039;/uploads/Work/IMAG0014.jpg&#039;,&#039;Zoom&#039;,&#039;height=1967,width=3279,top=-376,left=-672,toolbar=no,menubar=no,location=no,resize=1,resizable=1,scrollbars=yes&#039;); return false;&quot;&gt;&lt;!-- s9ymdb:75 --&gt;&lt;img class=&quot;serendipity_image_center&quot; width=&quot;350&quot; height=&quot;209&quot;  src=&quot;http://blog.jens-weibler.de/uploads/Work/IMAG0014.serendipityThumb.jpg&quot;  alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;Staub durch Bohren auf der Fensterbank&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;serendipity_imageComment_center&quot; style=&quot;width: 350px&quot;&gt;&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot;  href=&#039;http://blog.jens-weibler.de/uploads/Work/IMAG0016.jpg&#039; onclick=&quot;F1 = window.open(&#039;/uploads/Work/IMAG0016.jpg&#039;,&#039;Zoom&#039;,&#039;height=1967,width=3279,top=-376,left=-672,toolbar=no,menubar=no,location=no,resize=1,resizable=1,scrollbars=yes&#039;); return false;&quot;&gt;&lt;!-- s9ymdb:76 --&gt;&lt;img class=&quot;serendipity_image_center&quot; width=&quot;350&quot; height=&quot;209&quot;  src=&quot;http://blog.jens-weibler.de/uploads/Work/IMAG0016.serendipityThumb.jpg&quot;  alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;Staubige Server&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;serendipity_imageComment_center&quot; style=&quot;width: 350px&quot;&gt;&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot;  href=&#039;http://blog.jens-weibler.de/uploads/Work/IMAG0017.jpg&#039; onclick=&quot;F1 = window.open(&#039;/uploads/Work/IMAG0017.jpg&#039;,&#039;Zoom&#039;,&#039;height=1967,width=3279,top=-376,left=-672,toolbar=no,menubar=no,location=no,resize=1,resizable=1,scrollbars=yes&#039;); return false;&quot;&gt;&lt;!-- s9ymdb:77 --&gt;&lt;img class=&quot;serendipity_image_center&quot; width=&quot;350&quot; height=&quot;209&quot;  src=&quot;http://blog.jens-weibler.de/uploads/Work/IMAG0017.serendipityThumb.jpg&quot;  alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;Staubige Server&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Auch wenn ich in die Einteilung im IT-Grundschutz Katalog von &quot;Staub, Verschmutzung&quot; als &quot;Höhere Gewalt&quot; nicht teile, zeigt sich doch, dass man beim Betrieb eines Serverraums nicht nur die Server als Hard- und Software im Blick haben muss sondern auch das Umfeld. Mehr als Warnen und Absprachen treffen kann man als einfacher Angestellter aber auch nicht. So bleibt mir nur übrig zu hoffen, dass keine Festplatte oder gar ein Server ausfällt beziehungsweise stirbt.  
    </content:encoded>

    <pubDate>Wed, 22 Dec 2010 20:34:23 +0100</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2010/12/22/835</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>hardware</category>
<category>server</category>
<category>staub</category>
<category>work</category>

</item>
<item>
    <title>Monitoring von freiem Speicherplatz</title>
    <link>http://blog.jens-weibler.de/archives/2010/12/12/Monitoring-von-freiem-Speicherplatz</link>
            <category>Linux</category>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2010/12/12/Monitoring-von-freiem-Speicherplatz#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=833</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=833</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Merke: auch heutzutage sollte man nicht nur den freien Speicherplatz einer Partition monitoren sondern auch die Anzahl freier &lt;a href=&quot;https://secure.wikimedia.org/wikipedia/en/wiki/Inodes&quot;&gt;Inodes&lt;/a&gt;..&lt;br /&gt;
&lt;br /&gt;
Während auf dem einen Server mit über 700 GiB belegter Speicher &quot;gerade mal&quot; 7,6 Millionen Inodes in Verwendung sind, gingen auf einem anderen Server mit 100 GiB Partitionsgröße gerade die 6,5 Millionen Inodes aus.&lt;br /&gt;
Mir ist das in den letzten Jahren nicht mehr aufgetreten, so dass ich erstmal zweimal schauen musste warum keine Dateiuploads mehr funktionierten &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ab demnächst darf Nagios als Bigbrother nun auch die Inode-Anzahl überwachen...  
    </content:encoded>

    <pubDate>Sun, 12 Dec 2010 18:40:02 +0100</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2010/12/12/833</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license>
</item>
<item>
    <title>Spaß mit Linksys und STP</title>
    <link>http://blog.jens-weibler.de/archives/2010/12/12/Spass-mit-Linksys-und-STP</link>
            <category>Hardware</category>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2010/12/12/Spass-mit-Linksys-und-STP#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=831</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=831</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    In den letzten Tagen habe ich prototypisch eine neue Backbone-Struktur für den Fachbereich Informatik aufgebaut. Während früher pro Gebäude ein Backbone-Switch zuständig war und somit einen großen Single Point of Failure bot, soll in Zukunft ein redundantes System auch beim Ausfall eines Backbone-Switches den Betrieb am Laufen halten.&lt;br /&gt;
&lt;br /&gt;
Während wir im Edge-Bereich allein durch die schiere Anzahl von benötigten Ports bzw Switches nur Linksys einsetzen, baut die neue Backbone auf &quot;echten&quot; Cisco Switches auf.&lt;br /&gt;
Jedes Labor und jeder Serverschrank wird dann später mit zwei 2 Gbit-Portchannel angebunden, so dass sowohl Redundanz als auch Durchsatz für zukünftige Anwendungen (ich sag nur Image-Verteilung) gegeben ist. Gleichzeitig sorgt RSTP bzw MSTP dafür, dass es zu keiner Schleife im Netz kommt.&lt;br /&gt;
&lt;br /&gt;
Vereinfacht dargestellt:&lt;br /&gt;
&lt;div class=&quot;bb-code-title&quot;&gt;CODE:&lt;/div&gt;&lt;div class=&quot;bb-code&quot;&gt;3560-E-----------&amp;#160;&amp;#40;1&amp;#41;&lt;br /&gt;
&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;|&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;Linksys&amp;#160;SRW2048&lt;br /&gt;
3560-E-----------&amp;#160;&amp;#40;2&amp;#41;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Direkt nachdem der Prototype aufgebaut war, kamen aber die ersten Probleme:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;%SW_MATM-4-MACFLAP_NOTIF: Host 001e.e500.ABCD in vlan 1234 is flapping between port PoX and port PoY&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Der betroffene Host war die Managementschnittstelle des Linksys SRW2048 im passenden Management-VLAN. Dadurch konnte man den Switch nicht mehr erreichen... Alle anderen Hosts, die am Switch angeschlossen waren, funktionierenden allerdings weiterhin wunderbar.&lt;br /&gt;
&lt;br /&gt;
In den da drauf folgenden Tagen nahm ich den Prototypen auseinander, baute von Port-Channel auf normale einfache Verbindung runter, bemühte Wireshark etc.&lt;br /&gt;
Gleichzeitig trat ich mit dem Linksys-Support in Kontakt und hoffte auf eine Lösung. Dieser erzählte mir dann erstmal, dass sie keine Catalyst zum Testen zur Verfügung haben - nur Linksys-Produkte...&lt;br /&gt;
Nach gut einem Moment wurde es mir zuviel mit dem Support und ich baute den gesamten Prototypen nochmal neu auf und bin kurz danach über die Ursache gestossen, die auch schon vorher per Wireshark-Trace zu sehen war: der Linksys schickt über ein vom Spanning-Tree blockiertes Interface ARP-Requests für seinen Standardgateway! Mit der Aussage festgenagelt, hat der Support dann endlich ein Dokument gefunden, dass dieses Problem beschreibt und mit einem Firmware-Update zu beheben ist.&lt;br /&gt;
Diese Firmware stand zwar schon vorher auf der Webseite zur Verfügung, aber kein Wort von dem Fehler. Obwohl dieser in der internen Datenbank aufgezeichnet war!&lt;br /&gt;
&lt;br /&gt;
Mit einem Firmware-Upgrade läuft das Bäumchen jetzt korrekt und sobald unser Team Verstärkung durch mehr Personal bekommt, geht es ans Ausrollen &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;  
    </content:encoded>

    <pubDate>Sun, 12 Dec 2010 18:14:27 +0100</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2010/12/12/831</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license>
</item>
<item>
    <title>Anonyme Bewerbungen</title>
    <link>http://blog.jens-weibler.de/archives/2010/08/24/Anonyme-Bewerbungen</link>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2010/08/24/Anonyme-Bewerbungen#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=801</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=801</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Seit einigen Tagen geistert ja die Idee der anonymen Bewerbungen durch die Politik.&lt;br /&gt;
&lt;br /&gt;
Das ganze erinnert mich an meine Zeit als Studierender in einer Berufungskommission für eine neue Professorenstelle. Deswegen kenne ich auch die andere Seite einer Bewerbung - das Auswahlverfahren.&lt;br /&gt;
&lt;br /&gt;
Aus genau diesem Grund aber bin ich so verwundert warum sich Interessengruppen noch nicht groß in die Diskussion über die anonymen Bewerbungen eingemischt haben.&lt;br /&gt;
Wie für &lt;a href=&quot;http://www.fbi.h-da.de/organisation/personen/&quot;&gt;jeden offensichtlich ist&lt;/a&gt;, herrscht an unserem Fachbereich ein Frauenmangel - sowohl bei den Mitarbeitern als auch bei den Professoren.&lt;br /&gt;
&lt;br /&gt;
Wenn man diesen Mangel nun beheben möchte, muss man doch eigentlich mehr Frauen einstellen. Also quasi das Ungleichgewicht auf der aktuellen Beschäftigungsseite mit einem Vorteil für Frauen im Bewerbungsverfahren kompensieren (das gleiche gilt natürlich auch für andere Gruppen). Natürlich immer unter der Maßgabe der gleichen Qualifikation.&lt;br /&gt;
Aus genau diesem Grund kenne ich bei unseren Stellenausschreibungen folgenden Anhang:&lt;br /&gt;
&lt;blockquote&gt;An der Hochschule Darmstadt besteht ein Frauenförderplan. Im Rahmen der tatsächlichen Durchsetzung der Gleichberechtigung von Frauen und Männern und der gesetzlichen Maßgabe, die Unterrepräsentanz von Frauen innerhalb des Geltungsbereichs des Frauenförderplans zu beseitigen, ist die Hochschule Darmstadt an der Bewerbung von Frauen besonders interessiert.&lt;br /&gt;
&lt;br /&gt;
Schwerbehinderte Bewerber/innen werden bei gleicher Qualifikation bevorzugt.&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Sollte also ein solcher Ansatz auch bei uns an der Hochschule zum Einsatz kommen, würden auf einmal während der Sichtung alle Beauftragten ausgeschlossen werden. Vielleicht sogar ein angenehmer Aspekt, aber es würde die ganze Diskussion auf einen späteren Termin verlagern.&lt;br /&gt;
Vielleicht sogar noch schlimmer - wenn ich bei einer Frau eine Lücke im Lebenslauf finde ist das ok, aber bei einem Mann macht man sich schon Gedanken (sehr wenige nehmen ja Vaterschaftsurlaub). Welche Personaler würde dann nicht gleich alle Bewerbungen mit Lücken bei der Vorselektion rauswerfen? Und er muss nicht mal Angst vor der Frauenbeauftragten haben - immerhin kennt er das Geschlecht ja nicht und wirft auch Männer aus.&lt;br /&gt;
&lt;br /&gt;
Außerdem halte ich das ganze nicht überall für praktikabel. Wenn ich eine Liste der Bewerber und die Hand bekomme, dann steht da bei Professoren ihr Promotionsthema. Das ist recht eindeutig und nicht so leicht zu anonymisieren. Die Prioritätenliste steht sowieso erst nachdem die Bewerbungsgespräche geführt wurden.&lt;br /&gt;
&lt;br /&gt;
Somit ist die Forderung nach anonymen Bewerbungen (bzw. anonymen Bewerbungsverfahren) für mich nur eins: der Vorwurf man würde unfair selektieren. Abgesehen von Vitamin B was weiterhin möglich sein wird, ändert sich also in meinen Augen nicht viel. Das eigentliche Problem (zumindestens im akademischen Bereich bei naturwissenschaftlichen Fächern) ist doch ein anderes: wir haben viel zu wenige weibliche Absolventen oder gar schon viel zu wenige Studienanfängerinnen. So wundere ich mich nicht, dass sich zu wenige Frauen auf eine Professorenstelle bewerben.&lt;br /&gt;
Wenn dann die passende Qualifikation gegeben ist, habe ich nichts gegen eine weitere Professorin am Fachbereich &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;  
    </content:encoded>

    <pubDate>Tue, 24 Aug 2010 19:13:11 +0200</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2010/08/24/801</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license>
</item>
<item>
    <title>Neue alte Hardware</title>
    <link>http://blog.jens-weibler.de/archives/2010/08/24/Neue-alte-Hardware</link>
            <category>Hardware</category>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2010/08/24/Neue-alte-Hardware#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=799</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=799</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Wie überall kommt es bei mir auf der Arbeit auch vor, dass man sich nur noch an den Kopf greifen kann. Über das meiste darf ich leider nicht schreiben, so dass nur einzelne, gefilterte Artefakte ab und zu von mir gebloggt werden.&lt;br /&gt;
&lt;br /&gt;
Heute mittag kam eine erwartete Lieferung an - Network Management Cards von APC. Mit diesen kleinen Einbaukarten kann man die USVs über das Netzwerk verwalten. Sehr nützlich wenn man viele USVs über mehrere Gebäude verteilt hat und nicht immer einen Server zur Hand der die USV über die serielle Konsole abfragen kann.&lt;br /&gt;
&lt;br /&gt;
Nach dem üblichen Einbauprozedere (USV ausschalten und stromlos machen) stellte ich beim Konfigurieren fest, dass ich mich nicht an der Karte anmelden konnte. Standardmäßig kommt man mit apc/apc rein - nur diesmal nicht. Jedenfalls keine große Gedanken darüber gemacht und um schnell weitermachen zu können, die Passwort Reset Anleitung von APC gesucht. Kurz danach war ich auf die Karte verbunden und wunderte mich um so mehr. Im Gegensatz zu den bislang eingebauten Karten fand ich eine fertige Konfiguration unter einer alten Firmwareversion vor.&lt;br /&gt;
&lt;br /&gt;
Die erste Karte meldete sich mit:&lt;br /&gt;
&lt;blockquote&gt;Name      : V0299001&lt;br /&gt;
Contact   : Itellium&lt;br /&gt;
Location  : Detmold&lt;br /&gt;
Up Time   : 0 Days 0 Hours 0 Minutes&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
und weiter mit folgender Netzwerkkonfiguration:&lt;br /&gt;
&lt;blockquote&gt;Network started. Manual settings are in use.&lt;br /&gt;
------------------------------------------------&lt;br /&gt;
System IP       : 10.40.28.7&lt;br /&gt;
Subnet Mask     : 255.255.252.0       &lt;br /&gt;
Default Gateway : 10.40.31.254        &lt;br /&gt;
&lt;br /&gt;
Host Name       : V0299001&lt;br /&gt;
Domain Name     : karstadt.net&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Bei einer zweiten Karte zeigte sich dasselbe Bild: eindeutig eine gebrauchte Karte.&lt;br /&gt;
Sehr interessant war dann ein Blick auf &quot;About System&quot;:&lt;br /&gt;
&lt;blockquote&gt;Manufacture Date  : 11/14/2003&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Mit Blick auf diese Daten und Verkauf der Karten als &quot;Bulk&quot; kriegt der Händler jetzt Ärger.  
    </content:encoded>

    <pubDate>Tue, 24 Aug 2010 18:05:42 +0200</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2010/08/24/799</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license>
</item>
<item>
    <title>Merke: IPMI ist kein OOB Management</title>
    <link>http://blog.jens-weibler.de/archives/2010/08/24/Merke-IPMI-ist-kein-OOB-Management</link>
            <category>Linux</category>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2010/08/24/Merke-IPMI-ist-kein-OOB-Management#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=797</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=797</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Gerade habe ich mal wieder festgestellt wie schön früher die Server mit eigener, dedizierter Management-Netzwerkkarte waren. Halt echtes Out-Of-Band Management (OOB) - solange Strom da war, konnte man sich einloggen und den Server verwalten (was mit IPMI so alles machbar ist, findet man z.B. hier: &quot;&lt;a href=&quot;http://www.dell.com/downloads/global/power/ps4q04-20040204-Murphy.pdf&quot;&gt;Managing Dell PowerEdge Servers using IPMItool&lt;/a&gt;&quot;).&lt;br /&gt;
&lt;br /&gt;
Heutzutage haben die Server die ich benutze (Dell) ein IPMI-Modul, das über die die normale onBoard-Netzwerkkarte angesteuert wird. Nachdem der alte Treiber im 2.6.26er Kernel Probleme mit dem IPMI hatte, klappte nach einiger Zeit alles unter 2.6.32.&lt;br /&gt;
&lt;br /&gt;
Nun wollte ich noch beide Netzwerkkarten bündeln - da ich nicht mehr vor dem Rechner stand, war natürlich die Überlegung dies über die IPMI Serial over LAN (SOL) Schnittstelle zu tun. Im Hinterkopf hatte ich: da kann ich ja die Netzwerkdevices runterfahren, weiterarbeiten und wieder als Linux-Bonding hochfahren.&lt;br /&gt;
&lt;br /&gt;
Also SOL geöffnet:&lt;br /&gt;
&lt;blockquote&gt;ipmitool -I lanplus -a -U root -H &lt;IP&gt; sol activate&lt;/blockquote&gt;&lt;br /&gt;
und angefangen zu arbeiten..&lt;br /&gt;
&lt;br /&gt;
Leider war der Traum zu schön:&lt;br /&gt;
&lt;blockquote&gt;ifconfig eth0 down&lt;/blockquote&gt;&lt;br /&gt;
... und der Server war nicht mehr erreichbar - inkl. IPMI SOL &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/sad.png&quot; alt=&quot;:-(&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Scheinbar fährt der Treiber bzw. Linux-Kernel die Netzwerkkarte so runter, dass kein IPMI mehr geht. Ein eingstelltes Failover auf die zweite NIC scheitert auch offensichtlich...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
So arbeite ich dann erst morgen am Server weiter &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;  
    </content:encoded>

    <pubDate>Tue, 24 Aug 2010 17:47:17 +0200</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2010/08/24/797</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license>
</item>
<item>
    <title>Arbeiten auf einer Baustelle</title>
    <link>http://blog.jens-weibler.de/archives/2010/08/18/Arbeiten-auf-einer-Baustelle</link>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2010/08/18/Arbeiten-auf-einer-Baustelle#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=790</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=790</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Seit Anfang des Monats starten endlich die Bauarbeiten am Gebäude D10. Wer die letzten Wochen nicht mehr in der Hochschule war wird überrascht sein wie das ehemalige Druckergebäude mittlerweile aussieht:&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://fotos.fbihome.de/v/album/hda_d10_umbau/DSC_3102.JPG.html&quot;&gt;&lt;img src=&quot;http://fotos.fbihome.de/d/35706-4/DSC_3102.JPG&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Ich musste schon mein Büro räumen und hausiere gerade im InCarMultimedia-Labor. Leider ist es auch dort ein wenig lauter.&lt;br /&gt;
Ansonsten ist nur noch die Frage offen ob die Umbauarbeiten bis Vorlesungsanfang beendet sind - wenigstens im Bereich der Labore. Da der Haupteingang wohl nicht fertig sein wird, müssen die Studis immerhin schon mal einen großen Umweg machen - da sollten dann wenigstens die Labore nutzbar sein &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;  
    </content:encoded>

    <pubDate>Wed, 18 Aug 2010 20:08:25 +0200</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2010/08/18/790</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license>
</item>
<item>
    <title>Eine Lektion: auch mal Projekte gegen die Wand fahren lassen</title>
    <link>http://blog.jens-weibler.de/archives/2010/08/18/Eine-Lektion-auch-mal-Projekte-gegen-die-Wand-fahren-lassen</link>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2010/08/18/Eine-Lektion-auch-mal-Projekte-gegen-die-Wand-fahren-lassen#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=788</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=788</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Bei dieser Sache bin ich zweigespalten. Grundsätzlich bin ich jemand der gerne hilft - insbesondere wenn ich sehe, dass etwas schief läuft.&lt;br /&gt;
Irgendwann stellt man aber fest, dass diese Verhaltensweise gleich mehrfach kontraproduktiv ist.&lt;br /&gt;
&lt;br /&gt;
Zuerst einmal stellt man fest, dass diejenigen, die Arbeit &quot;wegschaffen&quot;, immer mehr Arbeit aufgehalst bekommen. Man könnte fast sagen, dass die Arbeit geradezu von denen angezogen wird. &lt;br /&gt;
&lt;br /&gt;
Zum anderen ändert sich bei so einer Aufgabenverdrängung nichts am grundsätzlichen Problem. Selbst wenn man auf dieses Problem aufmerksam macht, wird die Arbeit aus Sicht der Vorgesetzten immer noch erledigt. Am Ende steht man selber noch als der Buhmann da weil man auf eigentlich offensichtliche Probleme aufmerksam macht.&lt;br /&gt;
&lt;br /&gt;
Also kommt man - wie ich - irgendwann zum Entschluss, dass nicht immer alles so laufen muss wie es eigentlich könnte. Als ich das dann einem Professor erzählte, sagte er da draufhin &quot;Glückwunsch - ich habe das erst später gelernt&quot;.&lt;br /&gt;
&lt;br /&gt;
Eigentlich ist das schade - weil im Endeffekt kommt es fast immer zum Punkt Geld. Projekt XY wird gegen die Wand fahren und ein paar Tausend Euro Schaden verursachen?&lt;br /&gt;
&quot;Nicht mein Zuständigkeitsbereich&quot;.. Diese Antwort fand ich früher immer blöd - jetzt kann ich sie verstehen. Solange man als Angestellter nicht den Anreiz hat das zu retten - warum sollte man es tun?&lt;br /&gt;
Natürlich ist das gerade in kleinen Firmen anders, aber sobald die Firma eine gewisse Größe erreicht wo der Chef nicht mehr alles überblicken kann, kann sowas schnell entstehen.&lt;br /&gt;
&lt;br /&gt;
Dennoch tut es einfach weh wenn man manche Projekte sieht...  
    </content:encoded>

    <pubDate>Wed, 18 Aug 2010 19:01:16 +0200</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2010/08/18/788</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license>
</item>
<item>
    <title>Offene Zukunftsplanung</title>
    <link>http://blog.jens-weibler.de/archives/2010/06/18/Offene-Zukunftsplanung</link>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2010/06/18/Offene-Zukunftsplanung#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=778</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=778</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Seit fast 16 Monaten arbeite ich nun für die Hochschule Darmstadt am Fachbereich Informatik. Somit ist das Ende absehbar - die Stelle ist auf 2 Jahre befristet.&lt;br /&gt;
&lt;br /&gt;
Die Frage, die sich nun stellt, ist einfach: was will ich danach machen. Hier geht es mehr darum was ich wirklich machen will und nicht was ich machen kann.&lt;br /&gt;
&lt;br /&gt;
Immerhin gibt es ein paar Möglichkeiten. Zuerst einmal besteht die Option, dass die Stelle verlängert wird. Das ist aber abhängig von diversen Faktoren - insbesondere aber vom Sparzwang im Land Hessen. Das ist aber wiederrum kein Faktor ob ich das machen will. Ich weiß auf jeden Fall schon mal, dass ich auf Dauer nicht hier im öffentlichen Dienst glücklich werde. Momentan bin ich jedenfalls ein wenig gefrustet. Schon damals hat mir eine gute Freundin abgeraten in den öffentlichen Dienst zu gehen - mittlerweile weiß ich auch warum &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Bei der Wahl einer anderen Anstellung besteht das Problem, dass ich weiterhin studieren werde. Zwar ist auch hier das Ende in Sicht, aber ich liege noch sehr gut in der Zeit. Durch das Teilzeitstudium bin ich im vierten Semester gerade erst bei Halbzeit. Je nachdem wie ich das Master Projektsystementwicklung absolvieren kann, wäre ich auch schon schneller fertig. Falls eine solche Anerkennung meiner Arbeit und den restlichen Scheinen funktioniert, kann ich mit Beendigung des Arbeitsverhältnisses auch gleich mit der Master-Arbeit anfangen. Hier liegt der nächste Knackpunkt: die Master-Arbeit ist in Vollzeit zu erstellen - also kein Teilzeitjob nebenbei wenn man sich auf die Arbeit konzentrieren will. Aus diesem Grund baue ich mir gerade ein kleines Finanzpolster auf.  
    </content:encoded>

    <pubDate>Fri, 18 Jun 2010 18:05:10 +0200</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2010/06/18/778</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license>
</item>
<item>
    <title>Urlaub</title>
    <link>http://blog.jens-weibler.de/archives/2010/05/25/Urlaub</link>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2010/05/25/Urlaub#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=754</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=754</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Urlaub - wer mich kennt weiß, dass ich so was selten mache.&lt;br /&gt;
&lt;br /&gt;
Zur Zeit bin ich aber in einer Art Zwangsurlaub.. Hätte ich meinen Resturlaub aus 2009 nicht genommen, wären 11 Urlaubstage verloren gegangen. So sehr liebe ich das Arbeiten dann nicht, dass ich freiwillig auf Urlaub verzichte &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Somit habe ich nun seit dem 30. April Urlaub.&lt;br /&gt;
Bis zum 28. Mai bin ich also mal nicht am Arbeitsplatz zu finden &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Eine sehr gute Maßnahme war das Entfernen sämtlicher beruflicher Zugänge vom Notebook - also effektiv den private SSH Key für die Server. Da die Passwörter sowieso automatisch generiert wurden, kenne ich die nicht auswändig und war somit voll und ganz ausgesperrt.&lt;br /&gt;
Für den Rest musste ich nur meinen Benutzer aus den Berechtigungsgruppen entfernen und schon war jede Versuchung doch sich mal einzuloggen im Keim erstickt.&lt;br /&gt;
&lt;br /&gt;
Dennoch fällt es mir schwer auch mal einen &lt;a href=&quot;http://blog.jensthebrain.de/archives/2010/05/25/OpenLDAP-und-die-Verfuegbarkeit&quot;&gt;Systemausfall&lt;/a&gt; zu bemerken (ich habe vergessen die Monitoring-Mails abzuschalten) und nichts dagegen machen zu können.&lt;br /&gt;
&lt;br /&gt;
Die erste Aktion war übrigens ein Besuch beim lokalen Hardware-Dealer: eine neue CPU, Mainboard, RAM und Grafikkarte musste her.&lt;br /&gt;
&lt;br /&gt;
Noch ein paar Tage und der Urlaub ist rum - nur was mache ich mit dem Jahresurlaub von 2010?  
    </content:encoded>

    <pubDate>Tue, 25 May 2010 02:30:49 +0200</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2010/05/25/754</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>urlaub</category>
<category>work</category>

</item>
<item>
    <title>Unverschämte Studis beim Parken</title>
    <link>http://blog.jens-weibler.de/archives/2009/11/30/Unverschaemte-Studis-beim-Parken</link>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2009/11/30/Unverschaemte-Studis-beim-Parken#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=740</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=740</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Das hier fällt in die Kategorie ohne Worte: nachdem in der letzten Zeit die Parkplatzsituation am Fachbereich ein wenig angespannt war (wohl auch weil die Schranke immer wieder offen war), hat ein Labing zwei Studis beim Parken vor dem Gebäude wieder vom Parkplatz verwiesen..&lt;br /&gt;
Eigentlich sollte man da verstehen, dass man als Studi kein Recht hat dort zu parken sondern sie einfach geduldet werden solange es genug Parkplätze gibt. Insbesondere wenn nachmittags oder abends jemand dort parkt würde ich nichts dagegen sagen.&lt;br /&gt;
&lt;br /&gt;
Nachdem der Labing ins Gebäude verschwunden ist, stand ein weiterer Labing, der Dekan und ich noch vorm anderen Gebäude und unterhielten uns. Kurz danach fuhr der Studi einfach wieder durch die immer noch offene Schranke. Dumm nur, dass wir die Situation vorher mitbekommen haben.&lt;br /&gt;
Auf das Winken, dass sie wieder fahren sollen, folgte aber keine Reaktion. Als der Fahrer dann ausstieg, meinte dieser dann, dass sie ja hier parken dürften - immerhin wären sie Mitarbeiter.&lt;br /&gt;
Als dann meinem Kollegen der Kragen platzte, stelle sich heraus, dass beide als Tutoren beschäftigt sind.. Mit ein wenig Zurechtweisen sind beide wieder eingestiegen und haben den Hof verlassen. Es ist mir nicht bekannt von welchem Fachbereich die beiden waren &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Manchmal muss man sich doch echt fragen wie dreist man sein kann. Es ist die eine Sache einfach reinzufahren und zu parken aber eine andere dann rumzulügen.  
    </content:encoded>

    <pubDate>Mon, 30 Nov 2009 21:59:31 +0100</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2009/11/30/740</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>Work</category>

</item>
<item>
    <title>Intel Active Management Technology</title>
    <link>http://blog.jens-weibler.de/archives/2009/06/27/Intel-Active-Management-Technology</link>
            <category>Work</category>
    
    <comments>http://blog.jens-weibler.de/archives/2009/06/27/Intel-Active-Management-Technology#comments</comments>
    <wfw:comment>http://blog.jens-weibler.de/wfwcomment.php?cid=705</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=705</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Zu meinen Aufgabengebiet im Fachbereich gehört die Absicherung des Netzwerks. Im Zuge dessen werden wir die öffentlichen Netzwerkports auf 802.1x (auch dot1x genannt) umstellen. Die Technik dahinter ist recht simpel und auch schon weit verbreitet - immerhin basiert auch WPA(2)-Enterprise darauf.&lt;br /&gt;
&lt;br /&gt;
Nur haben wir ein großes Problem: die Switches (Linksys SRW2048) können keine Guest oder dynamischen VLANs. Das bedeutet es gibt nur 0 und 1 - entweder der Rechner bekommt Netz oder keins. Während die fehlenden dynamischen VLANs mit unterschiedlichen Ports ausgeglichen werden können (an Dose xy kann sich nur ein Dozent anmelden), ist das Fehlen von Guest VLAN ein großes Ärgernis für Labore. Automatische Rechnerinstallationen per PXE sind damit erstmal nicht mehr möglich. Die aktuelle Lösung ist eine Webschnittstelle über die dot1x ausgeschaltet werden kann, aber das ist nicht wirklich schön.&lt;br /&gt;
&lt;br /&gt;
Auf der Suche nach einem Arbeitsplatzrechner bin ich dann über &quot;Intel Active Management Technology&quot; (AMT) gestolpert. Das ganze ist ein Chip auf dem Mainboard, welcher unabhängig vom Betriebssystem agiert. Man kann sogar den Rechner über das LAN steuern. Aber das beste Feature für unser Problem ist ein dot1x Authenticator. Schon bevor das Betriebssystem bootet kann der Chip sich gegenüber dem Switch authentifizieren und ermöglicht PXE.&lt;br /&gt;
&lt;br /&gt;
Jetzt teste ich das demnächst aus und falls es so wie gewünscht funktioniert, haben wir eine Anforderung für die neuen Laborrechner &lt;img src=&quot;http://blog.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;  
    </content:encoded>

    <pubDate>Sat, 27 Jun 2009 12:25:44 +0200</pubDate>
    <guid isPermaLink="false">http://blog.jens-weibler.de/archives/2009/06/27/705</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>Work</category>

</item>

</channel>
</rss>
