Running a Cisco VPN in Linux Namespace

At work we have to use a Cisco VPN to connect to a GNS3 Server for some training. Since the Cisco VPN Redirects all network traffic into the VPN it is not possible to use any other tool while connected to the VPN which is not very useful.

To get around this issue, I use Linux Network Namespaces to connect the VPN.

Preparation

Make sure that the vpnc package is installed.

[Mehr]

Block Mobile Network in Teltonika RUT900

Due some mobile network roaming issues one of my test SIM Cards is not able to use the network of T-Mobile here properly. The SIM Cards get a network attach to T-Mobile but the GPRS Activation fails. As soon as the SIM card is using O2 it works just fine.

I use a RUT900 Router for this and this has a Network blacklist in the firmware. But this does not work as expected since this only works once and if the router reconnects for whatever reason it end up in the T-Mobile network again.

[Mehr]

Liebes Hamburger Abendblatt

Hiermit kündige ich mein Zeitungsabo zum 31.03.2019, hilfsweise zum nächstmöglichen Termin.

Ausschlaggebend für diese Entscheidung sind 3 Punkte.

  1. Im letzten Jahr entsprach die Zuverlässigkeit und Pünktlichkeit der Lieferung nicht meinen Erwartungen und auch nicht Ihren Versprechungen. Kein Monat ohne fehlende oder unpünktliche Lieferung und der Urlaubsservice wurde gar nicht geliefert.

  2. Kein Digitalzugang. Bei einem Zeitungspreis von inzwischen 47,90€ bin ich nicht bereit für den Digitalzugang weiteres Geld auszugeben.

  3. Die Berichterstattung zur EU Urheberrechtsrichtlinie im Hamburger Abendblatt war ausgesprochen tendenziös und nur an den wirtschaftlichen Interessen der Eigentümer ausgerichtet.
    Mir ist klar dass eine Zeitung auch ein Wirtschaftsunternehmen ist und als solches auch legitime Interessen an möglichst günstigen gesetzlichen Regelungen hat.
    Jedoch steht das im Widerspruch zum journalistischen Anspruch einer ausgewogenen Berichterstattung gerade auch wenn die wirtschaftlichen Interessen Ihrer Zeitung eine Rolle spielen.
    Die demokratische Debatte lebt davon dass alle Interessengruppen zur Sprache kommen und somit sich auch ein von allen Interessengruppen getragener Kompromiss bilden kann.
    Diesen Anspruch ist das Hamburger Abendblatt wie viele anderen Zeitungen in dem Diskurs um die Urheberrechtsreform nicht gerecht geworden und hat somit unserer Demokratie einen Bärendienst erwiesen.
    Besonders deutlich ist mir dies in der Ausgabe vom Montag den 25.03. geworden. Die Demonstrationen zur Urheberrechtsrichtlinie am 23.03. bei der europaweit rund 200.000 Menschen auf die Straße gegangen sind, davon rund 8000 in Hamburg, finden sich mit keinem Wort in der Ausgabe wieder. Stattdessen ist eine kleine Notiz im Pressespiegel zu finden (natürlich pro Urheberrechtsrichtlinie) und eine drittel seitige Anzeige “Ja zum Urheberrecht” u.A. in Namen des Eigentümers.
    Mein Verständnis für ganze gesellschaftliche Gruppen die Zeitungen mit “Lügenpresse” titulieren ist an dem Tag deutlich gestiegen und hat meinen Entschluss Ihre Zeitung kündigen den noch notwendigen Anstoß gegeben.
    Ich werde mein Geld lieber anderen journalistischen Formen zukommen lassen die Zukunftsgewand sind und Qualitätsjournalismus machen der den Namen verdient.

    [Mehr]
rant 

Impact der Meltdown und Spectre Mitigations im Linux Kernel

In der folgenden Grafik des letzten Monats sieht man wunderschön den Einfluss der unterschiedlichen Kernelversionen auf die Performance des Systems.

/images/2019/kernel-impact.png

Auf dem System läuft ein OpenVPN Server mit Firewall, Anfang Februar wurde das System auf Stretch mit einem Linux 4.9 und einer NFTables basierten FW umgestellt.

Letzte Woche wurde dann auf einen 4.19 Kernel umgestellt mit dem Resultat das der Durchsatz deutlich nach unten ging.

Aktuell läuft da wieder ein Linux 4.9 und der Durchsatz ist etwa wieder auf dem Niveau von Linux 3.2 kernel.

[Mehr]

The AMDFlaws Story: technical deep dive

In 2017 war die Intel Management Engine mit einigen Security Flaws aufgefallen, und im letzten Jahr hat dann der AMD Plattform Security Prozessor sein Fett wegbekommen.

Ido Li On und Uri Farkas von CTS Labs haben auf der Bluehat IL Conference dazu einen Talk gehalten:

Die Konferenz hat auch noch ein paar interessante Talks zu bieten.

Frohes neues Jahr 🎉🎊

Frohes neues Jahr

Allen da draussen an den neuartigen Empfangsgeräten ein frohes neues Jahr! 🎉🎊

hny 

Weishaupt Heizungssteuerung

September 2015 haben wir eine neue Weishaupt Heizung bekommen zusammen mit einem WCM-COM siehe auch in Heizung Reloaded.

Seit dem sammelt ein Raspberry Pi mit Node-Red die Daten aus dem WCM-COM Home der Heizung zusammen und veröffentlicht die Werte auf je eigenen mqtt Topics home/weishaupt/+.

Die Topics werden von unterschiedlichen Diensten abonniert, zum einen von einer weiteren Node-Red Instanz die die Daten in einer Influx Datenbank als Zeitreihe speichert und zum anderen von einem OpenHAB das die Werte auf einem Dashboard anzeigt.

[Mehr]