Ein toller Tag ;-)

... soooo schön ...

Einfach nur schön ;-)

... mit meiner Isa ...

Amrum ...

... ein wahrer Traum ;-)

Mickel in Urlaub ;-)

... soooo eine tolle Erfahrung!

Freitag, 17. Oktober 2025

Screensaver Ideas

How to prevent Screensaver?

... just in case you need it ...

a few good ideas:

https://www.reddit.com/r/de_EDV/comments/1izk5b2/eure_hacks_zum_verhindern_dass_windows_sperrt

 

VB-Script/Power-Shell Idea:

While 1
  $pos = MouseGetPos ()
  MouseMove ($pos[0], $pos[1] + 1, 0)
  ConsoleWrite($pos[0] & $pos[1])
  $pos = MouseGetPos ()
  MouseMove ($pos[0], $pos[1] - 1, 0)
  Sleep (60000)
WEnd

 

 

 

# 

Share:

Freitag, 10. Oktober 2025

Norwegian Visa

Norwegian Visa Kreditkarte

 

... tatsächlich "recht" kostenlos ... 

https://www.banknorwegian.de/kreditkarte/kostenlose-kreditkarte

  • 100% Abbuchung des monatlichen Betrages möglich 
  • 0% Gebühr für Auslandseinsatz 
  • Zinsen auf Bargeldabhebungen ab Abhebung - kann man "sofort" oder noch vorher überweisen?
  • Partnercard kostenlos
  • Switch von Barclays? (partnercard kostenpflichtig und 2% Auslandseinsatz in DK) 

 

 

# 

Share:

Dienstag, 7. Oktober 2025

kSuite

 kSuite - CH

 

https://www.infomaniak.com/de/ksuite/kdrive/preise

mykSuite - 35GB kostenlos ... just mail? Pictures? Google replacement? 

 

 

 

# 

Share:

Sonntag, 28. September 2025

Villa Hügel

Villa Hügel

Villa Hügel (Hügel 1)

Krupp-Stiftung (Hügel 15)

https://www.krupp-stiftung.de/veranstaltungen/programm/der-huegel-ist-open-house 

Adresse

Hügel 1
45133 Essen
T +49 201 61 62 917
E info@villahuegel.de 

Anfahrt

Tor 4 (Haupteingang)
Haraldstraße, 45133 Essen (Navi)

Tor 3 - Eingang vom Baldeneysee:
Freiherr-vom-Stein-Straße 209, 45133 Essen

Tor 2 - Hügelweg - immer geschlossen für das Publikum

Informationen

  • Super schnelles WLAN :-))
  • Jeden 1. Freitag im Monat freier Eintritt!
  • 399 Räume auf 11.000 qm ... 
  • Apps auf europäische Handies beschränkt (auch wenn die Ausländer deutsch sprechen, kommen sie nicht weiter)
  • Apps nicht in englisch verfügbar (nur Flyer in EN)
  • Führungen am 29.9. nicht vorhanden - sehr unübersichtlich…
  • Preis für Führung 5 EUR - Hier steht noch 3 EUR auf der Homepage: https://www.villahuegel.de/oeffentliche-fuehrungen/ 
  • Nach Buchung ist der "Bildschirm leer", da alles nur noch oben im nicht mehr sichtbaren Bereich dargestellt ist ... 
  • Führungen online buchen - dann muss bestätigt werden -  dabei erhält man einen Link zur Prüfung der Buchung - auf dieser ist auch ein Storno-Link ... bei mir ist eine "Auto-Stornierung" aufgetreten, nachdem ich mir die bestätigte Buchung angesehen habe, ohne diesen Link gedrückt zu haben ... (12.10. 08:12) - dieses Problem ist leider reproduzierbar => man kann sich seine Buchung nicht ansehen, ohne dass diese danach storniert wird ... (nun im 4. Versuch ohne später zu prüfen)
  • virtuelle Führung möglich?
  • Zugriff auf den "Krupp-Film" im Nachgang geben?
    YouTube: Krupp - Eine deutsche Familie | ZDF Doku (2:16h)
  • klappt inzwischen offensichtlich besser: Google: Eintrittspreis : 25 oder 50 eur … besser darstellen auf Homepage …

  •  

Firmen Event?

Hier der "ziemlich versteckte" Link zur Führungsbuchung

https://www.villahuegel.de/fuehrung/oeffentliche-fuehrung/

Weitere Dinge ...

  •  Krupp Siedlung „Brandenbusch“ - Am Brandenbusch 13, 45133 Essen




#

Share:

Dienstag, 23. September 2025

Wärmepumpen

Wärmepumpen ...

 

 

Wärmenpumpen - auch für Altbauten ...

https://www.n-tv.de/ratgeber/Diese-Waermepumpen-halten-auch-den-Altbau-warm-article26049812.html

 

 


( Wärmepumpen, Wärmepumpe , Waermepumpen, Waermepumpe)

# 

Share:

Montag, 15. September 2025

DSAG Bremen 2025

DSAG Bremen 2025

Was kann besser werden?

  • 2x 5-er Mehrfachstecker
  • 2x 1m Verlängerungskabel
  • 2-3 Keyboards für Laptops, damit diese "zugemacht" werden können
  • Mäuse ...
  • Messe-User ohne Bildschirmsperre? (anstatt mouse mover?) 
  • Mouse-Mover installieren und testen
  • Powerpoint Demo an weiterem Laptop mit zu geklapptem PC testen!!!! 
  • PPT Lizenz - wie sollen wir das sinnvoll machen?! derzeit meldet sich morgens einer in office.com an ... (oder war das nur 1x notwendig - mir ist das nachher nicht mehr aufgefallen)
  • USB Sticks an Messe-PCs? wie kann man für die DSAG USB Sticks anbinden, um noch einfach Updates für die Vorträge einreichen zu können?
  • USB auf HDMI Adapter für neue Laptops (wir benötigen an jedem-Messe-Laptop HDMI)
  • PCs mit ausschließlich USB-C: ... Mäuse und Tastaturen entsprechend dabei haben ... (und genügend USB-Cs - ggf. Adapter)
  • Macht Zscaler auf den Messe-PCs Sinn? 
  • Macht Cynet auf den Messe-PCs Sinn? 
  • Zscaler deaktivieren? oder wie? da wir mit falschen usern arbeiten, klappt das nicht automatisch ,,, dann ist die auflösung viel zu groß, so dass man nichts sehen kann ....
  • 2 Bildschirme an den Tischen: welcher content soll dort laufen? kein content sieht eher schlecht aus ... (2025 war es gut, dass an alle 3 PCs dieselbe Präsentation (zeitversetzt) gelaufen ist)
  • Bitlocker PIN für Laptops
  • Wie GUTE Kontakte "schnell erfasssen" - besonders von der Rally? auf Papier? auf dem Formular ohne Prüfung auf alle dinge?
  • Formular: Datenschutz / Rückfrage o.ä. auch wieder ausschaltbar machen ... also eher checkmark als radiobutton ...
  • Aufschreiben von Kunden-Gesprächen: Hat sich das iPad oder die Ralley wirklich bewährt? sollten wir weiterhin auf Papier notieren? 
  • ... 

 

 2025 Erfahrungen

  • Ralley war SEHR positiv
  • Ralley-Geschenke: Grillbesteck & Cocktailmixer kamen BESONDERS gut an ... 
  • genauer planen, wann wer am Stand ist - Minimum sollte wohl 2 sein ... 
  • Kugelschreiber & Kekse werden KAUM benötigt
  • Visitenkarte mit Barcode ist sinnvoll
  • Großer Bildschirm wirklich noch sinnvoll, wenn auch an den 2 Laptops die Präsentation läuft?
  • 4 Wochen vor DSAG Mailing an "viele (selektierte) Kunden" senden mit der Einladung für das Di Abend-Event
  • Anmelden für DSAG-Mitgliederversammlung (Stimmrecht für ggf. beide consolut Firmen)

 

 

 

# 

Share:

Freitag, 5. September 2025

Wireguard & Firewalld Setup IPv4 & IPv6

Wireguard & Firewalld Setup (firewalld)

IPv4 & IPv6: (but not with initial wireguard setup)
https://oliver-kaestner.de/posts/anleitung-wireguard-vpn-server-dual-stack-einrichten/

IPv4 ONLY: (including initial wireguard setup)
https://oliver-kaestner.de/posts/anleitung-wireguard-vpn-server-einrichten-internetrouting/ 

Original Wireguard Docu Volker:
https://gueldenpfennigs.blogspot.com/2021/08/wireguard-tunsafe.html 

Prepare Server for Wireguard

vi /etc/sysctl.d/90-ip-fwd.conf

net.ipv4.ip_forward=1
net.ipv6.conf.all.forwarding=1

sysctl --system

cat /proc/sys/net/ipv4/ip_forward

cat /proc/sys/net/ipv6/conf/all/forwarding

Install Wireguard

apt install wireguard

apt install wireguard-tools

copy /etc/wireguard/wg-service.conf from the old server ... 

Check Network Adapters

cat /proc/net/dev

Inter-|   Receive                                                |  Transmit
 face |bytes    packets errs drop fifo frame compressed multicast|bytes    packets errs drop fifo colls carrier compressed
    lo: 12574087   68134    0    0    0     0          0         0 12574087   68134    0    0    0     0       0          0
  eth0: 70448728397 1037898114    0 1746891    0     0          0         0 692815176 1954534    0    0    0     0       0          0
=> lo & eth0 

Setup Config & Autostart of Wireguard

https://www.wireguard.com/quickstart/

systemctl enable wg-quick@wg-service.service  <<<
systemctl disable wg-quick@wg-service.service 

systemctl status wg-quick@wg-service.service  <<<
systemctl restart wg-quick@wg-service.service
systemctl start wg-quick@wg-service.service 
systemctl stop wg-quick@wg-service.service

 

Install & activate firewalld

apt install firewalld

Check Firewall State

systemctl status firewalld

firewall-cmd --state

 

systemctl stop firewalld 

systemctl start firewalld 

Maintain Firewall Rules Wireguard IPv4 & IPv6

# Schnittstelle zum Internet (hier: eth0) zur Zone "public" hinzufügen
firewall-cmd --permanent --zone=public --add-interface=eth0
# Eingehende Verbindungen auf dem eingestellten Wireguard-Port erlauben
firewall-cmd --permanent --zone=public --add-port=51001/udp

# Wireguard Schnittstelle zu neuer Zone "wg-inet" hinzufügen
firewall-cmd --permanent --new-zone=wg-inet
firewall-cmd --permanent --zone=wg-inet --add-interface=wg-service
# eingehenden Traffic aus dem Wireguard Tunnel erlauben
firewall-cmd --permanent --zone=wg-inet --set-target=ACCEPT

# Traffic zwischen beiden Zonen durch Policy explizit erlauben
firewall-cmd --permanent --new-policy=wg-inet-to-public
firewall-cmd --reload
firewall-cmd --permanent --policy=wg-inet-to-public --add-ingress-zone=wg-inet
firewall-cmd --permanent --policy=wg-inet-to-public --add-egress-zone=public
firewall-cmd --permanent --policy=wg-inet-to-public --set-target=ACCEPT

# NAT für IPv4 aktivieren (implizit auch IP-Forwarding generell)
# Dieser Teil ersetzt die PostUp / PostDown Befehle!
firewall-cmd --permanent --zone=public --add-masquerade

# alle Regeln übernehmen
firewall-cmd --reload

Open Squid Port for the Internet

# Eingehende Verbindungen auf dem eingestellten Wireguard-Port erlauben
firewall-cmd --permanent --zone=public --add-port=61923/tcp

# alle Regeln übernehmen
firewall-cmd --reload

Open SoftetherVPN Ports for the Internet

# Eingehende Verbindungen auf den eingestellten Softether-Ports erlauben
firewall-cmd --permanent --zone=public --add-port=5555/tcp
# alle Regeln übernehmen
firewall-cmd --reload

Open OpenVPN (within SoftetherVPN) Ports for the Internet

# Eingehende Verbindungen auf den eingestellten Softether-Ports erlauben
firewall-cmd --permanent --zone=public --add-port=1194/tcp
# OpenVPN prefers udp ;-)
firewall-cmd --permanent --zone=public --add-port=1194/udp

# alle Regeln übernehmen
firewall-cmd --reload

Open L2TP (within SoftetherVPN) Ports for the Internet

# Eingehende Verbindungen auf den eingestellten Softether-Ports erlauben
# L2TP/IPsec cannot switch the ports ... => we have to open these ones!
firewall-cmd --permanent --zone=public --add-port=500/udp
firewall-cmd --permanent --zone=public --add-port=4500/udp

# alle Regeln übernehmen
firewall-cmd --reload

OpenConnect - oconnect Port for the Internet

# Eingehende Verbindungen auf den eingestellten OpenConnect-Port erlauben
firewall-cmd --permanent --zone=public --add-port=443/tcp
firewall-cmd --permanent --zone=public --add-port=443/udp

# alle Regeln übernehmen
firewall-cmd --reload




firewalld documentation

https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/9/html/configuring_firewalls_and_packet_filters/using-and-configuring-firewalld_firewall-packet-filters

/usr/lib/firewalld/zones/ 

Firewall Checks 

firewall-cmd --get-zones

firewall-cmd --list-all-zones

firewall-cmd --get-active-zones

firewall-cmd --zone=public --list-all

firewall-cmd --zone=wg-inet --list-all

 

Check Open Ports with the nc-tool "network connect"

nc gueldenpfennig.info 80 -z -w 2

nc linux.gueldenpfennig.info 8080 -z -w 2 

Answer connect ok:
Connection to gueldenpfennig.info (85.13.164.222) 80 port [tcp/http] succeeded!
Connection to linux.gueldenpfennig.info (45.89.127.31) 8080 port [tcp/http-alt] succeeded! 

Answer connect NOT ok:
"... just no answer at all ..."

IPv6 Overview 

Own IP Range: 2a00:11c0:5f:4283::/64

Server-IP on eth0: 2a00:11c0:5f:4283:422:c7ff:fe99:391

Server-IP in Wireguard: 2a00:11c0:5f:4283::cafe:1/120

Client-IP in Wireguard: 2a00:11c0:5f:4283::cafe:<nn>/128 

Google-DNS        = 8.8.8.8, 2001:4860:4860::8888

 

, 2a00:11c0:5f:4283::cafe:

IPv6 Masquerade - not really nice, but possible

https://github.com/firewalld/firewalld/issues/29

=> 

Masquerading "out of the box" could be something like
firewall-cmd --zone=XYZ --add-rich-rule='rule family="ipv6" source address="X::0/118" masquerade'

Also don't forget to disable IPv6_rpfilter in /etc/firewalld/firewalld.conf if u need so.

IPv6 NATting seems to be dependent on the kernel compilation!

https://superuser.com/questions/1751062/ipv6-masquerading-on-linux 

Ubuntu man pages: https://manpages.ubuntu.com/manpages/questing/en/man1/firewall-cmd.1.html

Fritzbox & IPv6 Wireguard & ULA

As the Fritzbox does REQUIRE ULA-IPv6-addresses in the Wireguard Tunnel (public addresses not routed in the internet) - most likely FDxx area needed and FCxx not working in Fritzbox - they would have to be NATted by the Wireguard server in order to be able to route this into the internet. This needs the rarely used/available IPv6 NAT feature on the one hand. On the other hand, this does no longer require a complete IPv6 network, just a single IP /128 is sufficient then ... so, this would be good and bad together ...

Show Open Ports

https://todisco.de/de/blog/genutzte-ports

... just tcp ports:

lsof -i -P -n | grep LISTEN

udp & tcp ports

apt install net-tools

netstat -tuln


Further firewalld information ;-)

https://major.io/tags/firewalld/

https://major.io/p/forwarding-ports-with-firewalld/

https://major.io/p/firewalld-port-redirection/

Convert udp to tcp

https://unix.stackexchange.com/questions/267118/create-udp-to-tcp-bridge-with-socat-netcat-to-relay-control-commands-for-vlc-med

nc -v -u -l -p 3333 | nc -v 127.0.0.1 50000

or

socat -v UDP-LISTEN:3333,fork TCP:localhost:50000




( ubuntu )

# 

Share:

Blog-Archiv

Powered by Blogger.

Blog Archive

Blogger templates