<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.goedeke.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Michael</id>
	<title>AQUAPOOL - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.goedeke.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Michael"/>
	<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php/Spezial:Beitr%C3%A4ge/Michael"/>
	<updated>2026-09-01T09:52:00Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.46.0</generator>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Ein_paar_Befehle&amp;diff=329</id>
		<title>Ein paar Befehle</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Ein_paar_Befehle&amp;diff=329"/>
		<updated>2024-11-28T07:57:17Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Syslog speichern in *.txt (es gibt nur noch journalctl)&lt;br /&gt;
&lt;br /&gt;
 journalctl -b &amp;gt; /tmp/journal.txt&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Ein_paar_Befehle&amp;diff=328</id>
		<title>Ein paar Befehle</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Ein_paar_Befehle&amp;diff=328"/>
		<updated>2024-11-28T07:55:14Z</updated>

		<summary type="html">&lt;p&gt;Michael: Die Seite wurde neu angelegt: „Syslog speichern in *.txt (es gibt nur noch journalctl)  journalctl -b &amp;gt; /tmp/journal.txt“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Syslog speichern in *.txt (es gibt nur noch journalctl)&lt;br /&gt;
&lt;br /&gt;
journalctl -b &amp;gt; /tmp/journal.txt&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=327</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=327"/>
		<updated>2024-11-28T07:52:33Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* HOWTOs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM1|crm1]]&lt;br /&gt;
**[[CRM|crm]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[web3|web]]&lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;br /&gt;
&lt;br /&gt;
== Home 192.168.198.0/24 ==&lt;br /&gt;
&lt;br /&gt;
[[ Pi config| Wireguard Resolve DNS]]&lt;br /&gt;
&lt;br /&gt;
[[ Wireguard iptables| Wireguard iptables]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Büro 192.168.188.0/24 ==&lt;br /&gt;
&lt;br /&gt;
[[ Ein paar Befehle|Ein paar Befehle]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Pi_config&amp;diff=326</id>
		<title>Pi config</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Pi_config&amp;diff=326"/>
		<updated>2024-10-01T08:05:04Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== &#039;&#039;&#039;Wireguard Resolve DNS&#039;&#039;&#039; ===&lt;br /&gt;
Nachdem Wireguard noch keine eingebaute Lösung dafür hat, braucht man ein Script, welches DNS Namen neu auflöst und dann anwendet. Ich verwende das Beispielskript reresolve-dns.sh aus den contrib Skripten.&lt;br /&gt;
Die Installation ist relativ einfach:&lt;br /&gt;
 curl -LsS -o /usr/local/bin/wireguard-reresolve-dns &amp;lt;nowiki&amp;gt;https://github.com/WireGuard/wireguard-tools/raw/master/contrib/reresolve-dns/reresolve-dns.sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 chmod 0755 /usr/local/bin/wireguard-reresolve-dns&lt;br /&gt;
Im Anschluss kann das Skript manuell oder per Cron (als root) ausgeführt werden:&lt;br /&gt;
 wireguard-reresolve-dns wg0&lt;br /&gt;
Oder was ich bevorzuge, als Systemd Service und Timer wie folgt.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;/etc/systemd/system/wireguard-reresolve-dns.service&#039;&#039;&#039;&lt;br /&gt;
 [Unit]&lt;br /&gt;
 Description=Wireguard Re-Resolve DNS of endpoints&lt;br /&gt;
 &lt;br /&gt;
 [Service]&lt;br /&gt;
 Type=oneshot&lt;br /&gt;
 ExecStart=/usr/local/bin/wireguard-reresolve-dns wg0&lt;br /&gt;
&#039;&#039;&#039;/etc/systemd/system/wireguard-reresolve-dns.timer&#039;&#039;&#039;&lt;br /&gt;
 [Unit]&lt;br /&gt;
 Description=Runs Wireguard Re-Resolve DNS every 5 Minutes&lt;br /&gt;
 &lt;br /&gt;
 [Timer]&lt;br /&gt;
 OnUnitActiveSec=300s&lt;br /&gt;
 OnActiveSec=300s&lt;br /&gt;
 &lt;br /&gt;
 [Install]&lt;br /&gt;
 WantedBy=multi-user.target&lt;br /&gt;
Anschließend muss man den Timer nur aktivieren und kann den Status des Service jederzeit checken:&lt;br /&gt;
 # systemctl daemon-reload&lt;br /&gt;
 # systemctl enable wireguard-reresolve-dns.timer&lt;br /&gt;
 # systemctl start wireguard-reresolve-dns.timer&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # systemctl status wireguard-reresolve-dns.timer&lt;br /&gt;
 * wireguard-reresolve-dns.timer - Runs Wireguard Re-Resolve DNS every 5 Minutes&lt;br /&gt;
 Loaded: loaded (/etc/systemd/system/wireguard-reresolve-dns.timer; enabled; vendor preset: enabled)&lt;br /&gt;
 Active: active (waiting) since Thu 2021-12-30 15:40:09 CET; 6 days ago&lt;br /&gt;
 Trigger: Wed 2022-01-05 15:50:48 CET; 3min 1s left&lt;br /&gt;
 Triggers: * wireguard-reresolve-dns.service&lt;br /&gt;
 &lt;br /&gt;
 Dec 30 15:40:09 notebook systemd[1]: Started Runs Wireguard Re-Resolve DNS every 5 Minutes.&lt;br /&gt;
 &lt;br /&gt;
 # systemctl status wireguard-reresolve-dns.service&lt;br /&gt;
 * wireguard-reresolve-dns.service - Wireguard Re-Resolve DNS of endpoints&lt;br /&gt;
 Loaded: loaded (/etc/systemd/system/wireguard-reresolve-dns.service; static)&lt;br /&gt;
 Active: inactive (dead) since Wed 2022-01-05 15:45:48 CET; 2min 1s ago&lt;br /&gt;
 TriggeredBy: * wireguard-reresolve-dns.timer&lt;br /&gt;
 Process: 3600033 ExecStart=/usr/local/bin/wireguard-reresolve-dns wg0 (code=exited, status=0/SUCCESS)&lt;br /&gt;
 Main PID: 3600033 (code=exited, status=0/SUCCESS)&lt;br /&gt;
 CPU: 17ms&lt;br /&gt;
 &lt;br /&gt;
 Jan 05 15:45:48 notebook systemd[1]: Starting Wireguard Re-Resolve DNS of endpoints...&lt;br /&gt;
 Jan 05 15:45:48 notebook systemd[1]: wireguard-reresolve-dns.service: Succeeded.&lt;br /&gt;
 Jan 05 15:45:48 notebook systemd[1]: Finished Wireguard Re-Resolve&lt;br /&gt;
Damit der wireguard-reresolve-dns.service wg0 erfolgreich seine Aufgabe erfüllt, muss ein erreichbarer öffentlicher DNS (z.B. 8.8.4.4) vorhanden sein, damit der Endpoint in der wg0, z.B. apd.spdns.de:51194, aufgelöst werden kann.&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=325</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=325"/>
		<updated>2024-10-01T07:51:43Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Büro Server 192.168.188.0/24 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM1|crm1]]&lt;br /&gt;
**[[CRM|crm]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[web3|web]]&lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;br /&gt;
&lt;br /&gt;
== Home 192.168.198.0/24==&lt;br /&gt;
&lt;br /&gt;
[[ Pi config| Wireguard Resolve DNS]]&lt;br /&gt;
&lt;br /&gt;
[[ Wireguard iptables| Wireguard iptables]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=324</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=324"/>
		<updated>2024-10-01T07:51:24Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Home */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM1|crm1]]&lt;br /&gt;
**[[CRM|crm]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[web3|web]]&lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro Server 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;br /&gt;
&lt;br /&gt;
== Home 192.168.198.0/24==&lt;br /&gt;
&lt;br /&gt;
[[ Pi config| Wireguard Resolve DNS]]&lt;br /&gt;
&lt;br /&gt;
[[ Wireguard iptables| Wireguard iptables]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Wireguard_iptables&amp;diff=323</id>
		<title>Wireguard iptables</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Wireguard_iptables&amp;diff=323"/>
		<updated>2024-10-01T07:48:44Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Postrouting ===&lt;br /&gt;
Damit das Routing zwischen dem Wireguard Client und dem -Server funktioniert muss auf dem Client z.B. folgendes eingetragen werden:&lt;br /&gt;
 iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE&lt;br /&gt;
Ggf. muss noch das Paket &amp;quot;iptables-persistent&amp;quot; installiert werden.&lt;br /&gt;
&lt;br /&gt;
Auf dem Wireguard Server (z.B. serv1) kommt folgendes rein:&lt;br /&gt;
 iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o tun0 -j MASQUERADE&lt;br /&gt;
Damit auch die Adressen (das VPN) aus der wg1 erreichbar ist:&lt;br /&gt;
 iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o wg1 -j MASQUERADE&lt;br /&gt;
Um die Regeln anzeigen zu lassen:&lt;br /&gt;
 iptables -t nat -L POSTROUTING&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Wireguard_iptables&amp;diff=322</id>
		<title>Wireguard iptables</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Wireguard_iptables&amp;diff=322"/>
		<updated>2024-10-01T07:40:57Z</updated>

		<summary type="html">&lt;p&gt;Michael: Die Seite wurde neu angelegt: „=== Postrouting === Damit das Routing zwischen dem Wireguard Client und dem -Server funktioniert muss auf dem Client z.B. folgendes eingetragen werden:“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Postrouting ===&lt;br /&gt;
Damit das Routing zwischen dem Wireguard Client und dem -Server funktioniert muss auf dem Client z.B. folgendes eingetragen werden:&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=321</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=321"/>
		<updated>2024-10-01T07:36:45Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Home */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM1|crm1]]&lt;br /&gt;
**[[CRM|crm]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[web3|web]]&lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro Server 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;br /&gt;
&lt;br /&gt;
== Home ==&lt;br /&gt;
&lt;br /&gt;
[[ Pi config| Wireguard Resolve DNS]]&lt;br /&gt;
&lt;br /&gt;
[[ Wireguard iptables| Wireguard iptables]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=320</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=320"/>
		<updated>2024-10-01T07:36:19Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Home */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM1|crm1]]&lt;br /&gt;
**[[CRM|crm]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[web3|web]]&lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro Server 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;br /&gt;
&lt;br /&gt;
== Home ==&lt;br /&gt;
&lt;br /&gt;
[[ Pi config| Wireguard Resolve DNS]]&lt;br /&gt;
[[ Wireguard iptables| Wireguard iptables]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=319</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=319"/>
		<updated>2024-10-01T07:31:32Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Home */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM1|crm1]]&lt;br /&gt;
**[[CRM|crm]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[web3|web]]&lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro Server 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;br /&gt;
&lt;br /&gt;
== Home ==&lt;br /&gt;
&lt;br /&gt;
[[ Pi config| Wireguard Resolve DNS]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=318</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=318"/>
		<updated>2024-10-01T07:31:01Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Home */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM1|crm1]]&lt;br /&gt;
**[[CRM|crm]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[web3|web]]&lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro Server 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;br /&gt;
&lt;br /&gt;
== Home ==&lt;br /&gt;
&lt;br /&gt;
[[ Wireguard Resolve DNS| Pi config]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Pi_config&amp;diff=317</id>
		<title>Pi config</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Pi_config&amp;diff=317"/>
		<updated>2024-10-01T07:29:50Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== &#039;&#039;&#039;Wireguard Resolve DNS&#039;&#039;&#039; ===&lt;br /&gt;
Nachdem Wireguard noch keine eingebaute Lösung dafür hat, braucht man ein Script, welches DNS Namen neu auflöst und dann anwendet. Ich verwende das Beispielskript reresolve-dns.sh aus den contrib Skripten.&lt;br /&gt;
Die Installation ist relativ einfach:&lt;br /&gt;
 curl -LsS -o /usr/local/bin/wireguard-reresolve-dns &amp;lt;nowiki&amp;gt;https://github.com/WireGuard/wireguard-tools/raw/master/contrib/reresolve-dns/reresolve-dns.sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 chmod 0755 /usr/local/bin/wireguard-reresolve-dns&lt;br /&gt;
Im Anschluss kann das Skript manuell oder per Cron (als root) ausgeführt werden:&lt;br /&gt;
 wireguard-reresolve-dns wg0&lt;br /&gt;
Oder was ich bevorzuge, als Systemd Service und Timer wie folgt.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;/etc/systemd/system/wireguard-reresolve-dns.service&#039;&#039;&#039;&lt;br /&gt;
 [Unit]&lt;br /&gt;
 Description=Wireguard Re-Resolve DNS of endpoints&lt;br /&gt;
 &lt;br /&gt;
 [Service]&lt;br /&gt;
 Type=oneshot&lt;br /&gt;
 ExecStart=/usr/local/bin/wireguard-reresolve-dns wg0&lt;br /&gt;
&#039;&#039;&#039;/etc/systemd/system/wireguard-reresolve-dns.timer&#039;&#039;&#039;&lt;br /&gt;
 [Unit]&lt;br /&gt;
 Description=Runs Wireguard Re-Resolve DNS every 5 Minutes&lt;br /&gt;
 &lt;br /&gt;
 [Timer]&lt;br /&gt;
 OnUnitActiveSec=300s&lt;br /&gt;
 OnActiveSec=300s&lt;br /&gt;
 &lt;br /&gt;
 [Install]&lt;br /&gt;
 WantedBy=multi-user.target&lt;br /&gt;
Anschließend muss man den Timer nur aktivieren und kann den Status des Service jederzeit checken:&lt;br /&gt;
 # systemctl daemon-reload&lt;br /&gt;
 # systemctl enable wireguard-reresolve-dns.timer&lt;br /&gt;
 # systemctl start wireguard-reresolve-dns.timer&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # systemctl status wireguard-reresolve-dns.timer&lt;br /&gt;
 * wireguard-reresolve-dns.timer - Runs Wireguard Re-Resolve DNS every 5 Minutes&lt;br /&gt;
 Loaded: loaded (/etc/systemd/system/wireguard-reresolve-dns.timer; enabled; vendor preset: enabled)&lt;br /&gt;
 Active: active (waiting) since Thu 2021-12-30 15:40:09 CET; 6 days ago&lt;br /&gt;
 Trigger: Wed 2022-01-05 15:50:48 CET; 3min 1s left&lt;br /&gt;
 Triggers: * wireguard-reresolve-dns.service&lt;br /&gt;
 &lt;br /&gt;
 Dec 30 15:40:09 notebook systemd[1]: Started Runs Wireguard Re-Resolve DNS every 5 Minutes.&lt;br /&gt;
 &lt;br /&gt;
 # systemctl status wireguard-reresolve-dns.service&lt;br /&gt;
 * wireguard-reresolve-dns.service - Wireguard Re-Resolve DNS of endpoints&lt;br /&gt;
 Loaded: loaded (/etc/systemd/system/wireguard-reresolve-dns.service; static)&lt;br /&gt;
 Active: inactive (dead) since Wed 2022-01-05 15:45:48 CET; 2min 1s ago&lt;br /&gt;
 TriggeredBy: * wireguard-reresolve-dns.timer&lt;br /&gt;
 Process: 3600033 ExecStart=/usr/local/bin/wireguard-reresolve-dns wg0 (code=exited, status=0/SUCCESS)&lt;br /&gt;
 Main PID: 3600033 (code=exited, status=0/SUCCESS)&lt;br /&gt;
 CPU: 17ms&lt;br /&gt;
 &lt;br /&gt;
 Jan 05 15:45:48 notebook systemd[1]: Starting Wireguard Re-Resolve DNS of endpoints...&lt;br /&gt;
 Jan 05 15:45:48 notebook systemd[1]: wireguard-reresolve-dns.service: Succeeded.&lt;br /&gt;
 Jan 05 15:45:48 notebook systemd[1]: Finished Wireguard Re-Resolve&lt;br /&gt;
Damit der wireguard-reresolve-dns.service wg0 erfolgreich starten kann, muss ein erreichbarer öffentlicher DNS (z.B. 8.8.4.4) vorhanden sein, damit der Endpoint z.B. apd.spdns.de:51194 aufgelöst wird.&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Pi_config&amp;diff=316</id>
		<title>Pi config</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Pi_config&amp;diff=316"/>
		<updated>2024-09-26T10:47:37Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Wireguard Resolve DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== &#039;&#039;&#039;Wireguard Resolve DNS&#039;&#039;&#039; ===&lt;br /&gt;
Nachdem Wireguard noch keine eingebaute Lösung dafür hat, braucht man ein Script, welches DNS Namen neu auflöst und dann anwendet. Ich verwende das Beispielskript reresolve-dns.sh aus den contrib Skripten.&lt;br /&gt;
Die Installation ist relativ einfach:&lt;br /&gt;
 curl -LsS -o /usr/local/bin/wireguard-reresolve-dns &amp;lt;nowiki&amp;gt;https://github.com/WireGuard/wireguard-tools/raw/master/contrib/reresolve-dns/reresolve-dns.sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 chmod 0755 /usr/local/bin/wireguard-reresolve-dns&lt;br /&gt;
Im Anschluss kann das Skript manuell oder per Cron (als root) ausgeführt werden:&lt;br /&gt;
 wireguard-reresolve-dns wg0&lt;br /&gt;
Oder was ich bevorzuge, als Systemd Service und Timer wie folgt.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;/etc/systemd/system/wireguard-reresolve-dns.service&#039;&#039;&#039;&lt;br /&gt;
 [Unit]&lt;br /&gt;
 Description=Wireguard Re-Resolve DNS of endpoints&lt;br /&gt;
 &lt;br /&gt;
 [Service]&lt;br /&gt;
 Type=oneshot&lt;br /&gt;
 ExecStart=/usr/local/bin/wireguard-reresolve-dns wg0&lt;br /&gt;
&#039;&#039;&#039;/etc/systemd/system/wireguard-reresolve-dns.timer&#039;&#039;&#039;&lt;br /&gt;
 [Unit]&lt;br /&gt;
 Description=Runs Wireguard Re-Resolve DNS every 5 Minutes&lt;br /&gt;
 &lt;br /&gt;
 [Timer]&lt;br /&gt;
 OnUnitActiveSec=300s&lt;br /&gt;
 OnActiveSec=300s&lt;br /&gt;
 &lt;br /&gt;
 [Install]&lt;br /&gt;
 WantedBy=multi-user.target&lt;br /&gt;
Anschließend muss man den Timer nur aktivieren und kann den Status des Service jederzeit checken:&lt;br /&gt;
 # systemctl daemon-reload&lt;br /&gt;
 # systemctl enable wireguard-reresolve-dns.timer&lt;br /&gt;
 # systemctl start wireguard-reresolve-dns.timer&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # systemctl status wireguard-reresolve-dns.timer&lt;br /&gt;
 * wireguard-reresolve-dns.timer - Runs Wireguard Re-Resolve DNS every 5 Minutes&lt;br /&gt;
 Loaded: loaded (/etc/systemd/system/wireguard-reresolve-dns.timer; enabled; vendor preset: enabled)&lt;br /&gt;
 Active: active (waiting) since Thu 2021-12-30 15:40:09 CET; 6 days ago&lt;br /&gt;
 Trigger: Wed 2022-01-05 15:50:48 CET; 3min 1s left&lt;br /&gt;
 Triggers: * wireguard-reresolve-dns.service&lt;br /&gt;
 &lt;br /&gt;
 Dec 30 15:40:09 notebook systemd[1]: Started Runs Wireguard Re-Resolve DNS every 5 Minutes.&lt;br /&gt;
 &lt;br /&gt;
 # systemctl status wireguard-reresolve-dns.service&lt;br /&gt;
 * wireguard-reresolve-dns.service - Wireguard Re-Resolve DNS of endpoints&lt;br /&gt;
 Loaded: loaded (/etc/systemd/system/wireguard-reresolve-dns.service; static)&lt;br /&gt;
 Active: inactive (dead) since Wed 2022-01-05 15:45:48 CET; 2min 1s ago&lt;br /&gt;
 TriggeredBy: * wireguard-reresolve-dns.timer&lt;br /&gt;
 Process: 3600033 ExecStart=/usr/local/bin/wireguard-reresolve-dns wg0 (code=exited, status=0/SUCCESS)&lt;br /&gt;
 Main PID: 3600033 (code=exited, status=0/SUCCESS)&lt;br /&gt;
 CPU: 17ms&lt;br /&gt;
 &lt;br /&gt;
 Jan 05 15:45:48 notebook systemd[1]: Starting Wireguard Re-Resolve DNS of endpoints...&lt;br /&gt;
 Jan 05 15:45:48 notebook systemd[1]: wireguard-reresolve-dns.service: Succeeded.&lt;br /&gt;
 Jan 05 15:45:48 notebook systemd[1]: Finished Wireguard Re-Resolve&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Pi_config&amp;diff=315</id>
		<title>Pi config</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Pi_config&amp;diff=315"/>
		<updated>2024-09-26T10:45:46Z</updated>

		<summary type="html">&lt;p&gt;Michael: Die Seite wurde neu angelegt: „=== &amp;#039;&amp;#039;&amp;#039;Wireguard Resolve DNS&amp;#039;&amp;#039;&amp;#039; === Nachdem Wireguard noch keine eingebaute Lösung dafür hat, braucht man ein Script, welches DNS Namen neu auflöst und dann anwendet. Ich verwende das Beispielskript reresolve-dns.sh aus den contrib Skripten. Die Installation ist relativ einfach:  curl -LsS -o /usr/local/bin/wireguard-reresolve-dns &amp;lt;nowiki&amp;gt;https://github.com/WireGuard/wireguard-tools/raw/master/contrib/reresolve-dns/reresolve-dns.sh&amp;lt;/nowiki&amp;gt;  chmod 0755…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== &#039;&#039;&#039;Wireguard Resolve DNS&#039;&#039;&#039; ===&lt;br /&gt;
Nachdem Wireguard noch keine eingebaute Lösung dafür hat, braucht man ein Script, welches DNS Namen neu auflöst und dann anwendet. Ich verwende das Beispielskript reresolve-dns.sh aus den contrib Skripten.&lt;br /&gt;
Die Installation ist relativ einfach:&lt;br /&gt;
 curl -LsS -o /usr/local/bin/wireguard-reresolve-dns &amp;lt;nowiki&amp;gt;https://github.com/WireGuard/wireguard-tools/raw/master/contrib/reresolve-dns/reresolve-dns.sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 chmod 0755 /usr/local/bin/wireguard-reresolve-dns&lt;br /&gt;
Im Anschluss kann das Skript manuell oder per Cron (als root) ausgeführt werden:&lt;br /&gt;
 wireguard-reresolve-dns wg0&lt;br /&gt;
Oder was ich bevorzuge, als Systemd Service und Timer wie folgt.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;/etc/systemd/system/wireguard-reresolve-dns.service&#039;&#039;&#039;&lt;br /&gt;
 [Unit]&lt;br /&gt;
 Description=Wireguard Re-Resolve DNS of endpoints&lt;br /&gt;
 &lt;br /&gt;
 [Service]&lt;br /&gt;
 Type=oneshot&lt;br /&gt;
 ExecStart=/usr/local/bin/wireguard-reresolve-dns wg0&lt;br /&gt;
&#039;&#039;&#039;/etc/systemd/system/wireguard-reresolve-dns.timer&#039;&#039;&#039;&lt;br /&gt;
 [Unit]&lt;br /&gt;
 Description=Runs Wireguard Re-Resolve DNS every 5 Minutes&lt;br /&gt;
 &lt;br /&gt;
 [Timer]&lt;br /&gt;
 OnUnitActiveSec=300s&lt;br /&gt;
 OnActiveSec=300s&lt;br /&gt;
 &lt;br /&gt;
 [Install]&lt;br /&gt;
 WantedBy=multi-user.target&lt;br /&gt;
Anschließend muss man den Timer nur aktivieren und kann den Status des Service jederzeit checken:&lt;br /&gt;
 # systemctl daemon-reload&lt;br /&gt;
 # systemctl enable wireguard-reresolve-dns.timer&lt;br /&gt;
&lt;br /&gt;
 # systemctl status wireguard-reresolve-dns.timer&lt;br /&gt;
 * wireguard-reresolve-dns.timer - Runs Wireguard Re-Resolve DNS every 5 Minutes&lt;br /&gt;
 Loaded: loaded (/etc/systemd/system/wireguard-reresolve-dns.timer; enabled; vendor preset: enabled)&lt;br /&gt;
 Active: active (waiting) since Thu 2021-12-30 15:40:09 CET; 6 days ago&lt;br /&gt;
 Trigger: Wed 2022-01-05 15:50:48 CET; 3min 1s left&lt;br /&gt;
 Triggers: * wireguard-reresolve-dns.service&lt;br /&gt;
 &lt;br /&gt;
 Dec 30 15:40:09 notebook systemd[1]: Started Runs Wireguard Re-Resolve DNS every 5 Minutes.&lt;br /&gt;
 &lt;br /&gt;
 # systemctl status wireguard-reresolve-dns.service&lt;br /&gt;
 * wireguard-reresolve-dns.service - Wireguard Re-Resolve DNS of endpoints&lt;br /&gt;
 Loaded: loaded (/etc/systemd/system/wireguard-reresolve-dns.service; static)&lt;br /&gt;
 Active: inactive (dead) since Wed 2022-01-05 15:45:48 CET; 2min 1s ago&lt;br /&gt;
 TriggeredBy: * wireguard-reresolve-dns.timer&lt;br /&gt;
 Process: 3600033 ExecStart=/usr/local/bin/wireguard-reresolve-dns wg0 (code=exited, status=0/SUCCESS)&lt;br /&gt;
 Main PID: 3600033 (code=exited, status=0/SUCCESS)&lt;br /&gt;
 CPU: 17ms&lt;br /&gt;
 &lt;br /&gt;
 Jan 05 15:45:48 notebook systemd[1]: Starting Wireguard Re-Resolve DNS of endpoints...&lt;br /&gt;
 Jan 05 15:45:48 notebook systemd[1]: wireguard-reresolve-dns.service: Succeeded.&lt;br /&gt;
 Jan 05 15:45:48 notebook systemd[1]: Finished Wireguard Re-Resolve&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=314</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=314"/>
		<updated>2024-09-26T10:43:30Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM1|crm1]]&lt;br /&gt;
**[[CRM|crm]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[web3|web]]&lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro Server 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;br /&gt;
&lt;br /&gt;
== Home ==&lt;br /&gt;
&lt;br /&gt;
[[ Pi config| Pi config]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=313</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=313"/>
		<updated>2024-09-26T10:41:32Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM1|crm1]]&lt;br /&gt;
**[[CRM|crm]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[web3|web]]&lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro Server 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;br /&gt;
&lt;br /&gt;
== Home ==&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=312</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=312"/>
		<updated>2024-09-26T10:40:44Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM1|crm1]]&lt;br /&gt;
**[[CRM|crm]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[web3|web]]&lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro Server 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;br /&gt;
&lt;br /&gt;
==== Home ====&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Datei:Serverlandschaft_.png&amp;diff=305</id>
		<title>Datei:Serverlandschaft .png</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Datei:Serverlandschaft_.png&amp;diff=305"/>
		<updated>2024-03-29T16:53:06Z</updated>

		<summary type="html">&lt;p&gt;Michael: Michael lud eine neue Version von Datei:Serverlandschaft .png hoch&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Serverlandschaft_&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=IP%C2%B4s_78.47.239.0/29&amp;diff=304</id>
		<title>IP´s 78.47.239.0/29</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=IP%C2%B4s_78.47.239.0/29&amp;diff=304"/>
		<updated>2024-03-29T16:44:01Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ Externes /29er Subnet&lt;br /&gt;
|-&lt;br /&gt;
! Extern !! Host !! Intern&lt;br /&gt;
|-&lt;br /&gt;
| 95.217.144.6 || kvm2.aquapool.de || &lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.0 || router.aquapool.de || 172.16.10.1&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.1 || cloud.aquapool.de  || 172.16.10.3&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.2 || web4.aquapool.de || 172.16.10.5&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.3 || mail.aquapool.de || 172.16.10.22&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.4 || om.aquapool.de || 172.16.10.14&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.5 || web.aquapool.de || 172.16.10.6&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.6 || FREI || 172.16.10.20&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.7 || crm.aquapool.de || 172.16.10.7&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.7 || wiki.aquapool.de || 172.16.10.7&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=IP%C2%B4s_78.47.239.0/29&amp;diff=303</id>
		<title>IP´s 78.47.239.0/29</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=IP%C2%B4s_78.47.239.0/29&amp;diff=303"/>
		<updated>2024-03-23T10:46:14Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ Externes /29er Subnet&lt;br /&gt;
|-&lt;br /&gt;
! Extern !! Host !! Intern&lt;br /&gt;
|-&lt;br /&gt;
| 95.217.144.6 || kvm2.aquapool.de || &lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.0 || router.aquapool.de || 172.16.10.1&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.1 || cloud.aquapool.de  || 172.16.10.3&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.2 || web4.aquapool.de || 172.16.10.5&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.3 || mail.aquapool.de || 172.16.10.22&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.4 || om.aquapool.de || 172.16.10.14&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.5 || web.aquapool.de || 172.16.10.6&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.6 || web3.aquapool.de || 172.16.10.20&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.7 || crm.aquapool.de || 172.16.10.7&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.7 || wiki.aquapool.de || 172.16.10.7&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=CRM&amp;diff=302</id>
		<title>CRM</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=CRM&amp;diff=302"/>
		<updated>2023-11-22T07:40:54Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Server ==&lt;br /&gt;
&lt;br /&gt;
Virtuelle Maschine auf [[AX41 NVMe 1380159|KVM]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Name: crm1&lt;br /&gt;
Hipervisor: KVM&lt;br /&gt;
Architecture: x86_64&lt;br /&gt;
CPU´s: 2&lt;br /&gt;
RAM: 2048&lt;br /&gt;
VirtIO Disk 1: 15.86 GiB (Source path: /storage/vms/crm_vda.img)&lt;br /&gt;
Emulator: /usr/bin/kvm&lt;br /&gt;
Chipset: i440FX&lt;br /&gt;
Firmware: Bios&lt;br /&gt;
&lt;br /&gt;
IP Adresse intern: 172.16.10.11 (2001:470:1f0b:563:5054:ff:feec:70ae/64)&lt;br /&gt;
&lt;br /&gt;
IP Adresse extern: 78.47.239.7&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Betriebssystem ==&lt;br /&gt;
&lt;br /&gt;
SMP Debian 11 Bullseye (2023-01-21)&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
vtiger 7.4 - Erreichbar extern unter https://crm.aquapool.de&lt;br /&gt;
&lt;br /&gt;
wiki 1.39 - Erreichbar unter https://wiki.aquapool.de&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=301</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=301"/>
		<updated>2023-11-22T07:40:01Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Der Host und die Gäste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM1|crm1]]&lt;br /&gt;
**[[CRM|crm]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[Web3|web3]] &lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro Server 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=300</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=300"/>
		<updated>2023-11-22T07:39:28Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Der Host und die Gäste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM|crm]]&lt;br /&gt;
**[[CRM1|crm1]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[Web3|web3]] &lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro Server 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=299</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=299"/>
		<updated>2023-11-22T07:38:39Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Der Host und die Gäste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM1|crm1]]&lt;br /&gt;
**[[CRM|crm]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[Web3|web3]] &lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro Server 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=298</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=298"/>
		<updated>2023-11-22T07:38:10Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Der Host und die Gäste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM|crm1]]&lt;br /&gt;
**[[CRM1|crm]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[Web3|web3]] &lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro Server 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=CRM1&amp;diff=297</id>
		<title>CRM1</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=CRM1&amp;diff=297"/>
		<updated>2023-11-22T07:36:46Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Software */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Server ==&lt;br /&gt;
&lt;br /&gt;
Virtuelle Maschine auf [[AX41 NVMe 1380159|KVM]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Name: crm1&lt;br /&gt;
Hipervisor: KVM&lt;br /&gt;
Architecture: x86_64&lt;br /&gt;
CPU´s: 2&lt;br /&gt;
RAM: 2048&lt;br /&gt;
VirtIO Disk 1: 20 GiB (Source path: /storage/vms/crm1.qcow2)&lt;br /&gt;
Emulator: /usr/bin/kvm&lt;br /&gt;
Chipset: pc-q35-7.2&lt;br /&gt;
Firmware: Bios&lt;br /&gt;
&lt;br /&gt;
IP Adresse intern: 172.16.10.7 (2001:470:1f0b:563:5054:ff:feec:70ae/64)&lt;br /&gt;
&lt;br /&gt;
IP Adresse extern: 78.47.239.7&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Betriebssystem ==&lt;br /&gt;
&lt;br /&gt;
SMP Debian 12.2 Bookworm (2023-01-21)&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
vtiger 8.0 - Erreichbar extern unter https://crm.aquapool.de&lt;br /&gt;
&amp;lt;pre&amp;gt;Folgende Änderungen wurden nach der Installation vorgenommen:&lt;br /&gt;
&lt;br /&gt;
chown www-data:www-data -R /var/www/html/vtigercrm/&lt;br /&gt;
&lt;br /&gt;
aus der alten Installation müssen folgende Verzeichnisse/Dateien in die neue Installation kopiert bzw. migriert werden:&lt;br /&gt;
&lt;br /&gt;
Verzeichnisse&lt;br /&gt;
&#039;user_privileges&#039; und dann &#039;chmod -R 755 /var/www/html/vtigercrm/user_privileges/&#039;, &#039;640&#039;, &#039;storeage&#039;&lt;br /&gt;
&lt;br /&gt;
Dateien&lt;br /&gt;
&#039;layouts/v7/modules/Users/Login.tpl&#039;, &#039;layouts/v7/resources/Images/login-background.jpg&#039;, &#039;layouts/v7/resources/Images/vtiger.jpg&#039;, &#039;layouts/v7/resources/Images/vtiger.png&#039;, &#039;test/logo/apd_logo.jpg&#039;, &#039;test/logo/aquapool_logo.png&#039;, &#039;languages/de_de/vtiger.php&#039;, &#039;layouts/v7/modules/Inventory/partials/LineItemsContents.tpl&#039;&lt;br /&gt;
&lt;br /&gt;
vtiger8 läuft z.Zt. nur vernünftig unter PHP7.4. Zum testen von PHP8.2 sind hier die Befehle zum Umschalten erklärt: https://ostechnix.com/how-to-switch-between-multiple-php-versions-in-ubuntu/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
wiki 1.39 - Erreichbar unter https://wiki.aquapool.de&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=CRM1&amp;diff=296</id>
		<title>CRM1</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=CRM1&amp;diff=296"/>
		<updated>2023-11-17T14:21:40Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Software */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Server ==&lt;br /&gt;
&lt;br /&gt;
Virtuelle Maschine auf [[AX41 NVMe 1380159|KVM]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Name: crm1&lt;br /&gt;
Hipervisor: KVM&lt;br /&gt;
Architecture: x86_64&lt;br /&gt;
CPU´s: 2&lt;br /&gt;
RAM: 2048&lt;br /&gt;
VirtIO Disk 1: 20 GiB (Source path: /storage/vms/crm1.qcow2)&lt;br /&gt;
Emulator: /usr/bin/kvm&lt;br /&gt;
Chipset: pc-q35-7.2&lt;br /&gt;
Firmware: Bios&lt;br /&gt;
&lt;br /&gt;
IP Adresse intern: 172.16.10.7 (2001:470:1f0b:563:5054:ff:feec:70ae/64)&lt;br /&gt;
&lt;br /&gt;
IP Adresse extern: 78.47.239.7&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Betriebssystem ==&lt;br /&gt;
&lt;br /&gt;
SMP Debian 12.2 Bookworm (2023-01-21)&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
vtiger 8.0 - Erreichbar extern unter https://crm.aquapool.de&lt;br /&gt;
&amp;lt;pre&amp;gt;Folgende Änderungen wurden nach der Installation vorgenommen:&lt;br /&gt;
&lt;br /&gt;
chown www-data:www-data -R /var/www/html/vtigercrm/&lt;br /&gt;
&lt;br /&gt;
aus der alten Installation müssen folgende Verzeichnisse/Dateien in die neue Installation kopiert bzw. migriert werden:&lt;br /&gt;
&lt;br /&gt;
Verzeichnisse&lt;br /&gt;
&#039;user_privileges&#039; und dann &#039;chmod -R 755 /var/www/html/vtigercrm/user_privileges/&#039;, &#039;640&#039;, &#039;storeage&#039;&lt;br /&gt;
&lt;br /&gt;
Dateien&lt;br /&gt;
&#039;layouts/v7/modules/Users/Login.tpl&#039;, &#039;layouts/v7/resources/Images/login-background.jpg&#039;, &#039;layouts/v7/resources/Images/vtiger.jpg&#039;, &#039;layouts/v7/resources/Images/vtiger.png&#039;, &#039;test/logo/apd_logo.jpg&#039;, &#039;test/logo/aquapool_logo.png&#039;, &#039;languages/de_de/vtiger.php&#039;, &#039;layouts/v7/modules/Inventory/partials/LineItemsContents.tpl&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
wiki 1.39 - Erreichbar unter https://wiki.aquapool.de&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=CRM1&amp;diff=295</id>
		<title>CRM1</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=CRM1&amp;diff=295"/>
		<updated>2023-11-17T14:19:55Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Software */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Server ==&lt;br /&gt;
&lt;br /&gt;
Virtuelle Maschine auf [[AX41 NVMe 1380159|KVM]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Name: crm1&lt;br /&gt;
Hipervisor: KVM&lt;br /&gt;
Architecture: x86_64&lt;br /&gt;
CPU´s: 2&lt;br /&gt;
RAM: 2048&lt;br /&gt;
VirtIO Disk 1: 20 GiB (Source path: /storage/vms/crm1.qcow2)&lt;br /&gt;
Emulator: /usr/bin/kvm&lt;br /&gt;
Chipset: pc-q35-7.2&lt;br /&gt;
Firmware: Bios&lt;br /&gt;
&lt;br /&gt;
IP Adresse intern: 172.16.10.7 (2001:470:1f0b:563:5054:ff:feec:70ae/64)&lt;br /&gt;
&lt;br /&gt;
IP Adresse extern: 78.47.239.7&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Betriebssystem ==&lt;br /&gt;
&lt;br /&gt;
SMP Debian 12.2 Bookworm (2023-01-21)&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
vtiger 8.0 - Erreichbar extern unter https://crm.aquapool.de&lt;br /&gt;
&amp;lt;pre&amp;gt;Folgende Änderungen wurden nach der Installation vorgenommen:&lt;br /&gt;
&lt;br /&gt;
chown www-data:www-data -R /var/www/html/vtigercrm/&lt;br /&gt;
&lt;br /&gt;
aus der alten Installation müssen folgende Verzeichnisse/Dateien in die neue Installation kopiert bzw. migriert werden:&lt;br /&gt;
&lt;br /&gt;
Verzeichnisse&lt;br /&gt;
&#039;user_privileges&#039; und dann &#039;chmod -R 755 /var/www/html/vtigercrm/user_privileges/&#039;, &#039;640&#039;, &#039;storeage&#039;&lt;br /&gt;
&lt;br /&gt;
Dateien&lt;br /&gt;
&#039;layouts/v7/modules/Users/Login.tpl&#039;, &#039;layouts/v7/resources/Images/login-background.jpg&#039;, &#039;layouts/v7/resources/Images/vtiger.jpg&#039;, &#039;layouts/v7/resources/Images/vtiger.png&#039;, &#039;test/logo/apd_logo.jpg&#039;, &#039;test/logo/aquapool_logo.png&#039; &#039;languages/de_de/vtiger.php&#039; &#039;layouts/v7/modules/Inventory/partials/LineItemsContents.tpl&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
wiki 1.39 - Erreichbar unter https://wiki.aquapool.de&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=%C3%9Cbersicht&amp;diff=294</id>
		<title>Übersicht</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=%C3%9Cbersicht&amp;diff=294"/>
		<updated>2023-11-17T07:32:46Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Datei:Serverlandschaft .png|mini|server]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=%C3%9Cbersicht&amp;diff=293</id>
		<title>Übersicht</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=%C3%9Cbersicht&amp;diff=293"/>
		<updated>2023-11-17T07:31:54Z</updated>

		<summary type="html">&lt;p&gt;Michael: Die Seite wurde geleert.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=%C3%9Cbersicht&amp;diff=292</id>
		<title>Übersicht</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=%C3%9Cbersicht&amp;diff=292"/>
		<updated>2023-11-17T07:31:35Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Datei:Serverlandschaft .png|mini]]&lt;br /&gt;
[[Datei:Serverlandschaft_.png|rahmenlos]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=%C3%9Cbersicht&amp;diff=291</id>
		<title>Übersicht</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=%C3%9Cbersicht&amp;diff=291"/>
		<updated>2023-11-17T06:53:02Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Datei:Serverlandschaft_.png|rahmenlos]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Datei:Serverlandschaft_.png&amp;diff=290</id>
		<title>Datei:Serverlandschaft .png</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Datei:Serverlandschaft_.png&amp;diff=290"/>
		<updated>2023-11-17T06:46:15Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Serverlandschaft_&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=IP%C2%B4s_78.47.239.0/29&amp;diff=289</id>
		<title>IP´s 78.47.239.0/29</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=IP%C2%B4s_78.47.239.0/29&amp;diff=289"/>
		<updated>2023-11-09T07:47:26Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ Externes /29er Subnet&lt;br /&gt;
|-&lt;br /&gt;
! Extern !! Host !! Intern&lt;br /&gt;
|-&lt;br /&gt;
| 95.217.144.6 || kvm2.aquapool.de || &lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.0 || router.aquapool.de || 172.16.10.1&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.1 || cloud.aquapool.de  || 172.16.10.3&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.2 || web4.aquapool.de || 172.16.10.5&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.3 || mail.aquapool.de || 172.16.10.22&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.4 || om.aquapool.de || 172.16.10.14&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.5 || web3.aquapool.de || 172.16.10.6&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.6 || web3.aquapool.de || 172.16.10.20&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.7 || crm.aquapool.de || 172.16.10.7&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.7 || wiki.aquapool.de || 172.16.10.7&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=IP%C2%B4s_78.47.239.0/29&amp;diff=288</id>
		<title>IP´s 78.47.239.0/29</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=IP%C2%B4s_78.47.239.0/29&amp;diff=288"/>
		<updated>2023-11-09T07:46:23Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ Externes /29er Subnet&lt;br /&gt;
|-&lt;br /&gt;
! Extern !! Host !! Intern&lt;br /&gt;
|-&lt;br /&gt;
| 95.217.144.6 || kvm2.aquapool.de || &lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.0 || router.aquapool.de || 172.16.10.1&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.1 || cloud.aquapool.de  || 172.16.10.3&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.2 || web4.aquapool.de || 172.16.10.5&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.3 || mail.aquapool.de || 172.16.10.22&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.4 || om.aquapool.de || 172.16.10.14&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.5 || web3.aquapool.de || 172.16.10.6&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.6 || web3.aquapool.de || 172.16.10.20&lt;br /&gt;
|-&lt;br /&gt;
| 78.47.239.7 || crm.aquapool.de || 172.16.10.7&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=CRM1&amp;diff=287</id>
		<title>CRM1</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=CRM1&amp;diff=287"/>
		<updated>2023-11-07T18:42:17Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Software */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Server ==&lt;br /&gt;
&lt;br /&gt;
Virtuelle Maschine auf [[AX41 NVMe 1380159|KVM]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Name: crm1&lt;br /&gt;
Hipervisor: KVM&lt;br /&gt;
Architecture: x86_64&lt;br /&gt;
CPU´s: 2&lt;br /&gt;
RAM: 2048&lt;br /&gt;
VirtIO Disk 1: 20 GiB (Source path: /storage/vms/crm1.qcow2)&lt;br /&gt;
Emulator: /usr/bin/kvm&lt;br /&gt;
Chipset: pc-q35-7.2&lt;br /&gt;
Firmware: Bios&lt;br /&gt;
&lt;br /&gt;
IP Adresse intern: 172.16.10.7 (2001:470:1f0b:563:5054:ff:feec:70ae/64)&lt;br /&gt;
&lt;br /&gt;
IP Adresse extern: 78.47.239.7&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Betriebssystem ==&lt;br /&gt;
&lt;br /&gt;
SMP Debian 12.2 Bookworm (2023-01-21)&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
vtiger 8.0 - Erreichbar extern unter https://crm.aquapool.de&lt;br /&gt;
&amp;lt;pre&amp;gt;Folgende Änderungen wurden nach der Installation vorgenommen:&lt;br /&gt;
&lt;br /&gt;
chown www-data:www-data -R /var/www/html/vtigercrm/&lt;br /&gt;
&lt;br /&gt;
aus der alten Installation müssen folgende Verzeichnisse/Dateien in die neue Installation kopiert bzw. migriert werden:&lt;br /&gt;
&lt;br /&gt;
Verzeichnisse&lt;br /&gt;
&#039;user_privileges&#039; und dann &#039;chmod -R 755 /var/www/html/vtigercrm/user_privileges/&#039;, &#039;640&#039;, &#039;storeage&#039;&lt;br /&gt;
&lt;br /&gt;
Dateien&lt;br /&gt;
&#039;layouts/v7/modules/Users/Login.tpl&#039;, &#039;layouts/v7/resources/Images/login-background.jpg&#039;, &#039;layouts/v7/resources/Images/vtiger.jpg&#039;, &#039;layouts/v7/resources/Images/vtiger.png&#039;, &#039;test/logo/apd_logo.jpg&#039;, &#039;test/logo/aquapool_logo.png&#039; &#039;languages/de_de/vtiger.php&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
wiki 1.39 - Erreichbar unter https://wiki.aquapool.de&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=CRM1&amp;diff=286</id>
		<title>CRM1</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=CRM1&amp;diff=286"/>
		<updated>2023-11-07T18:24:16Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Software */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Server ==&lt;br /&gt;
&lt;br /&gt;
Virtuelle Maschine auf [[AX41 NVMe 1380159|KVM]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Name: crm1&lt;br /&gt;
Hipervisor: KVM&lt;br /&gt;
Architecture: x86_64&lt;br /&gt;
CPU´s: 2&lt;br /&gt;
RAM: 2048&lt;br /&gt;
VirtIO Disk 1: 20 GiB (Source path: /storage/vms/crm1.qcow2)&lt;br /&gt;
Emulator: /usr/bin/kvm&lt;br /&gt;
Chipset: pc-q35-7.2&lt;br /&gt;
Firmware: Bios&lt;br /&gt;
&lt;br /&gt;
IP Adresse intern: 172.16.10.7 (2001:470:1f0b:563:5054:ff:feec:70ae/64)&lt;br /&gt;
&lt;br /&gt;
IP Adresse extern: 78.47.239.7&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Betriebssystem ==&lt;br /&gt;
&lt;br /&gt;
SMP Debian 12.2 Bookworm (2023-01-21)&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
vtiger 8.0 - Erreichbar extern unter https://crm.aquapool.de&lt;br /&gt;
&amp;lt;pre&amp;gt;Folgende Änderungen wurden nach der Installation vorgenommen:&lt;br /&gt;
&lt;br /&gt;
chown www-data:www-data -R /var/www/html/vtigercrm/&lt;br /&gt;
&lt;br /&gt;
aus der alten Installation müssen folgende Verzeichnisse/Dateien in die neue Installation kopiert werden:&lt;br /&gt;
&lt;br /&gt;
Verzeichnisse&lt;br /&gt;
&#039;user_privileges&#039; und dann &#039;chmod -R 755 /var/www/html/vtigercrm/user_privileges/&#039;, &#039;640&#039;, &#039;storeage&#039;&lt;br /&gt;
&lt;br /&gt;
Dateien&lt;br /&gt;
&#039;layouts/v7/modules/Users/Login.tpl&#039;, &#039;layouts/v7/resources/Images/login-background.jpg&#039;, &#039;layouts/v7/resources/Images/vtiger.jpg&#039;, &#039;layouts/v7/resources/Images/vtiger.png&#039;, &#039;test/logo/apd_logo.jpg&#039;, &#039;test/logo/aquapool_logo.png&#039; &#039;languages/de_de/vtiger.php&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
wiki 1.39 - Erreichbar unter https://wiki.aquapool.de&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=CRM1&amp;diff=285</id>
		<title>CRM1</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=CRM1&amp;diff=285"/>
		<updated>2023-11-07T17:51:23Z</updated>

		<summary type="html">&lt;p&gt;Michael: Die Seite wurde neu angelegt: „== Server ==  Virtuelle Maschine auf KVM  &amp;lt;pre&amp;gt;Name: crm1 Hipervisor: KVM Architecture: x86_64 CPU´s: 2 RAM: 2048 VirtIO Disk 1: 20 GiB (Source path: /storage/vms/crm1.qcow2) Emulator: /usr/bin/kvm Chipset: pc-q35-7.2 Firmware: Bios  IP Adresse intern: 172.16.10.7 (2001:470:1f0b:563:5054:ff:feec:70ae/64)  IP Adresse extern: 78.47.239.7  &amp;lt;/pre&amp;gt;  == Betriebssystem ==  SMP Debian 12.2 Bookworm (2023-01-21)  == Software ==  vtiger 8.0 -…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Server ==&lt;br /&gt;
&lt;br /&gt;
Virtuelle Maschine auf [[AX41 NVMe 1380159|KVM]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Name: crm1&lt;br /&gt;
Hipervisor: KVM&lt;br /&gt;
Architecture: x86_64&lt;br /&gt;
CPU´s: 2&lt;br /&gt;
RAM: 2048&lt;br /&gt;
VirtIO Disk 1: 20 GiB (Source path: /storage/vms/crm1.qcow2)&lt;br /&gt;
Emulator: /usr/bin/kvm&lt;br /&gt;
Chipset: pc-q35-7.2&lt;br /&gt;
Firmware: Bios&lt;br /&gt;
&lt;br /&gt;
IP Adresse intern: 172.16.10.7 (2001:470:1f0b:563:5054:ff:feec:70ae/64)&lt;br /&gt;
&lt;br /&gt;
IP Adresse extern: 78.47.239.7&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Betriebssystem ==&lt;br /&gt;
&lt;br /&gt;
SMP Debian 12.2 Bookworm (2023-01-21)&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
vtiger 8.0 - Erreichbar extern unter https://crm.aquapool.de&lt;br /&gt;
&lt;br /&gt;
wiki 1.39 - Erreichbar unter https://wiki.aquapool.de&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=284</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=284"/>
		<updated>2023-11-07T17:40:55Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Der Host und die Gäste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM|crm]]&lt;br /&gt;
**[[CRM1|crm1]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[Web3|web3]] &lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro Server 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=AX41_NVMe_1380159&amp;diff=282</id>
		<title>AX41 NVMe 1380159</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=AX41_NVMe_1380159&amp;diff=282"/>
		<updated>2023-11-06T07:34:10Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Netzwerkkonfiguration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Server ==&lt;br /&gt;
&lt;br /&gt;
KVM &amp;quot;Kernel-based Virtual Machine&amp;quot; zur Virtualisierung von VM´s&lt;br /&gt;
&lt;br /&gt;
== Betriebssystem ==&lt;br /&gt;
&lt;br /&gt;
Debian 10.0 (Buster) 64Bit&lt;br /&gt;
&lt;br /&gt;
=== Netzwerkkonfiguration ===&lt;br /&gt;
&lt;br /&gt;
/etc/network/interfaces&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;### Hetzner Online GmbH installimage&lt;br /&gt;
&lt;br /&gt;
source /etc/network/interfaces.d/*&lt;br /&gt;
&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
iface lo inet6 loopback&lt;br /&gt;
&lt;br /&gt;
auto enp34s0&lt;br /&gt;
iface enp34s0 inet static&lt;br /&gt;
  address 95.217.144.66&lt;br /&gt;
  netmask 255.255.255.192&lt;br /&gt;
  gateway 95.217.144.65&lt;br /&gt;
  # route 95.217.144.64/26 via 95.217.144.65&lt;br /&gt;
  up route add -net 95.217.144.64 netmask 255.255.255.192 gw 95.217.144.65 dev enp34s0&lt;br /&gt;
&lt;br /&gt;
iface enp34s0 inet6 static&lt;br /&gt;
  address 2a01:4f9:4a:4ce3::2&lt;br /&gt;
  netmask 64&lt;br /&gt;
  gateway fe80::1&lt;br /&gt;
&lt;br /&gt;
auto br0&lt;br /&gt;
&lt;br /&gt;
iface br0 inet static&lt;br /&gt;
        address 10.12.3.2&lt;br /&gt;
        netmask 255.255.255.252&lt;br /&gt;
        bridge_stp off&lt;br /&gt;
        bridge_waitport 0&lt;br /&gt;
        bridge_fd 0&lt;br /&gt;
        pre-up /sbin/brctl addbr br0&lt;br /&gt;
        pre-up /sbin/brctl addbr br1&lt;br /&gt;
        pre-up /sbin/ip link set br1 up&lt;br /&gt;
        post-up /sbin/ip route add 78.47.239.0/29 via 10.12.3.1&lt;br /&gt;
	post-up /usr/sbin/iptables -t nat -A POSTROUTING -s 10.12.3.2/30 -j MASQUERADE &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Virtuelle Maschinen werden automatisch auf KVM gebridged. Dadurch können diese vom [[Router|router]] mit Netz versorgt werden.&lt;br /&gt;
&lt;br /&gt;
=== Bestandteil QEMU ===&lt;br /&gt;
&lt;br /&gt;
Quick Emulator (Virtualisierungssoftware)&lt;br /&gt;
&lt;br /&gt;
== Sonstiges ==&lt;br /&gt;
&lt;br /&gt;
Kommandozeilen Tool für die KVM-Verwaltung:&lt;br /&gt;
&lt;br /&gt;
  virsh&lt;br /&gt;
&lt;br /&gt;
oder via ui mit dem&lt;br /&gt;
&lt;br /&gt;
  virt-manager&lt;br /&gt;
Der Remote-Aufruf des virt-manager erfolgt folgendermaßen: Auf dem Mac XQuarz starten, dann via Konsole &amp;quot;ssh -X root@kvm2.aquapool.de&amp;quot;. Danach starten des virt-managers mit &amp;quot;virt-manager -c qemu:///system&amp;quot;. Der Screen wird vom KVM auf den Mac übertragen. Beim Setup einer neuen VM muss bei Network Interface als Bridge unter &amp;quot;shared device&amp;quot; (im Menü ganz unten) &amp;quot;br1&amp;quot; eingetragen werden!&lt;br /&gt;
&lt;br /&gt;
=== Apparmor ===&lt;br /&gt;
&lt;br /&gt;
BUGFIX&lt;br /&gt;
&lt;br /&gt;
Da apparmor verhindert, dass keine snapshots der VM´s via backup erstellt werden können, wurde folgender fix eingebaut:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/apparmor.d/abstractions/libvirt-qemu&lt;br /&gt;
&lt;br /&gt;
# access to snapshots vm´s&lt;br /&gt;
  /storeage/vms/* rwk,&lt;br /&gt;
  /storeage/vms/ rwk,&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Dieser Fix funktioniert allerdings nicht für das erste Backup einer VM. Hier muss vorab folgendes ausgeführt werden um Apparmor für die Session zu deaktivieren:&amp;lt;pre&amp;gt;aa-teardown&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nach Beendigung des Backups prüfen, ob Apparmor wieder enabled ist. &amp;lt;pre&amp;gt;aa-status&amp;lt;/pre&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Ggf. folgendes ausführen: &amp;lt;pre&amp;gt;aa-enabled&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Router2&amp;diff=280</id>
		<title>Router2</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Router2&amp;diff=280"/>
		<updated>2023-11-03T07:34:09Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Betriebssystem */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Server ==&lt;br /&gt;
&lt;br /&gt;
Virtuelle Maschine auf [[AX41 NVMe 1380159|KVM]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Hipervisor: KVM&lt;br /&gt;
Architecture: x86_64&lt;br /&gt;
CPU: 1&lt;br /&gt;
RAM: 1024&lt;br /&gt;
Virtual Disk: 10.00 GiB&lt;br /&gt;
Source path: /storage/vms/router2.qcow2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Betriebssystem ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mg@router.aquapool.de:~$ show version&lt;br /&gt;
Version:          VyOS 1.4-rolling-202303030317&lt;br /&gt;
Release train:    current&lt;br /&gt;
&lt;br /&gt;
Built by:         autobuild@vyos.net&lt;br /&gt;
Built on:         Fri 03 Mar 2023 03:17 UTC&lt;br /&gt;
Build UUID:       0ce89af1-6db9-4940-9ee6-6be3f1d7a079&lt;br /&gt;
Build commit ID:  afdaac1012d7b1&lt;br /&gt;
&lt;br /&gt;
Architecture:     x86_64&lt;br /&gt;
Boot via:         installed image&lt;br /&gt;
System type:       guest&lt;br /&gt;
&lt;br /&gt;
Hardware vendor:  QEMU&lt;br /&gt;
Hardware model:   Standard PC (Q35 + ICH9, 2009)&lt;br /&gt;
Hardware S/N:     &lt;br /&gt;
Hardware UUID:    f7fddb6d-e8b9-4cfd-81d6-1bbe2e58bb54&lt;br /&gt;
&lt;br /&gt;
Copyright:        VyOS maintainers and contributors&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Netzwerkkonfiguration in /config/config.boot ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
firewall {&lt;br /&gt;
    all-ping enable&lt;br /&gt;
    broadcast-ping disable&lt;br /&gt;
    config-trap disable&lt;br /&gt;
    interface tun2 {&lt;br /&gt;
        in {&lt;br /&gt;
            ipv6-name tun2_in&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ipv6-name tun2_in {&lt;br /&gt;
        default-action reject&lt;br /&gt;
        rule 1 {&lt;br /&gt;
            action accept&lt;br /&gt;
            protocol ipv6-icmp&lt;br /&gt;
        }&lt;br /&gt;
        rule 2 {&lt;br /&gt;
            action accept&lt;br /&gt;
            protocol all&lt;br /&gt;
            state {&lt;br /&gt;
                established enable&lt;br /&gt;
                related enable&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 3 {&lt;br /&gt;
            action accept&lt;br /&gt;
            destination {&lt;br /&gt;
                address 2001:470:1f0b:563::15&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            state {&lt;br /&gt;
                new enable&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 4 {&lt;br /&gt;
            action accept&lt;br /&gt;
            destination {&lt;br /&gt;
                address 2001:470:1f0b:563::15&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            state {&lt;br /&gt;
                new enable&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ipv6-receive-redirects disable&lt;br /&gt;
    ipv6-src-route disable&lt;br /&gt;
    ip-src-route disable&lt;br /&gt;
    log-martians enable&lt;br /&gt;
    receive-redirects disable&lt;br /&gt;
    send-redirects enable&lt;br /&gt;
    source-validation disable&lt;br /&gt;
    syn-cookies enable&lt;br /&gt;
    twa-hazards-protection disable&lt;br /&gt;
}&lt;br /&gt;
interfaces {&lt;br /&gt;
    ethernet eth0 {&lt;br /&gt;
        address 10.12.3.1/29&lt;br /&gt;
        duplex auto&lt;br /&gt;
        hw-id 52:54:00:64:19:ea&lt;br /&gt;
        offload {&lt;br /&gt;
            gro&lt;br /&gt;
            gso&lt;br /&gt;
            sg&lt;br /&gt;
            tso&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ethernet eth1 {&lt;br /&gt;
        address 172.16.10.1/24&lt;br /&gt;
        address 2001:470:1f0b:563::1/64&lt;br /&gt;
        hw-id 52:54:00:c1:6f:c2&lt;br /&gt;
        ipv6 {&lt;br /&gt;
            dup-addr-detect-transmits 1&lt;br /&gt;
        }&lt;br /&gt;
        offload {&lt;br /&gt;
            gro&lt;br /&gt;
            gso&lt;br /&gt;
            sg&lt;br /&gt;
            tso&lt;br /&gt;
        }&lt;br /&gt;
        speed auto&lt;br /&gt;
    }&lt;br /&gt;
    loopback lo {&lt;br /&gt;
        address 78.47.239.0/32&lt;br /&gt;
        address 78.47.239.1/32&lt;br /&gt;
        address 78.47.239.2/32&lt;br /&gt;
        address 78.47.239.3/32&lt;br /&gt;
        address 78.47.239.4/32&lt;br /&gt;
        address 78.47.239.5/32&lt;br /&gt;
        address 78.47.239.6/32&lt;br /&gt;
        address 78.47.239.7/32&lt;br /&gt;
    }&lt;br /&gt;
    openvpn vtun0 {&lt;br /&gt;
        mode server&lt;br /&gt;
        openvpn-option duplicate-cn&lt;br /&gt;
        protocol tcp-passive&lt;br /&gt;
        server {&lt;br /&gt;
            push-route 172.16.10.0/24 {&lt;br /&gt;
            }&lt;br /&gt;
            subnet 172.16.11.0/25&lt;br /&gt;
        }&lt;br /&gt;
        tls {&lt;br /&gt;
            ca-certificate openvpn_vtun0_1&lt;br /&gt;
            certificate openvpn_vtun0&lt;br /&gt;
            dh-params openvpn_vtun0&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    tunnel tun0 {&lt;br /&gt;
        address 172.16.43.8/32&lt;br /&gt;
        address 172.16.43.8/31&lt;br /&gt;
        encapsulation gre&lt;br /&gt;
        remote 188.40.111.111&lt;br /&gt;
        source-address 78.47.239.0&lt;br /&gt;
    }&lt;br /&gt;
    tunnel tun1 {&lt;br /&gt;
        address 172.16.91.1/30&lt;br /&gt;
        encapsulation gre&lt;br /&gt;
        remote 78.46.79.155&lt;br /&gt;
        source-address 78.47.239.0&lt;br /&gt;
    }&lt;br /&gt;
    tunnel tun2 {&lt;br /&gt;
        address 2001:470:1f0a:563::2/64&lt;br /&gt;
        description &amp;quot;HE.NET IPv6 Tunnel&amp;quot;&lt;br /&gt;
        encapsulation sit&lt;br /&gt;
        remote 216.66.80.30&lt;br /&gt;
        source-address 78.47.239.0&lt;br /&gt;
    }&lt;br /&gt;
    wireguard wg0 {&lt;br /&gt;
        address 172.16.12.1/24&lt;br /&gt;
        peer michael {&lt;br /&gt;
            allowed-ips 192.168.178.0/24&lt;br /&gt;
            allowed-ips 192.168.188.0/24&lt;br /&gt;
            allowed-ips 172.16.12.2/32&lt;br /&gt;
            public-key 0G3hmNjYbE9/fcbqZGF+LG5r/uaZ5r1CJFyEkrEOSQc=&lt;br /&gt;
        }&lt;br /&gt;
        peer njk {&lt;br /&gt;
            allowed-ips 192.168.0.0/24&lt;br /&gt;
            allowed-ips 172.16.12.3/32&lt;br /&gt;
            public-key ugz2GJdirFGMCcI6pdTdEjca19LWIY3rzO+xwplbGzo=&lt;br /&gt;
        }&lt;br /&gt;
        port 51280&lt;br /&gt;
        private-key SBnPetaY1+xY7WAj5UvgbTq8uRdE4e3baedepnwS7GA=&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
nat {&lt;br /&gt;
    destination {&lt;br /&gt;
        rule 2 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 3 {&lt;br /&gt;
            description &amp;quot;owncloud http&amp;quot;&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.3&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 4 {&lt;br /&gt;
            description &amp;quot;owncloud https&amp;quot;&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.3&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 5 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 6 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 22222&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 22&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 7 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 8 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 9443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 9443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 9 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 8443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 8443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 10 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 20&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 20&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 11 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 21&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 21&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 12 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 12000-13000&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 12000-13000&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 13 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.2&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.5&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 14 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.2&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.5&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 15 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.2&lt;br /&gt;
                port 6922&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.5&lt;br /&gt;
                port 22&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 16 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 993&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 993&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 17 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 587&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 587&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 18 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 25&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 25&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 19 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 110&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 110&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 20 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 21 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 22 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 143&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 143&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 23 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 993&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 993&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 24 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 995&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 995&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 25 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.7&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.11&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 26 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 7080&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 27 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.6&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.20&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 28 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.6&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.20&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 29 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.0&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.13&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 30 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.0&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.13&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 31 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.0&lt;br /&gt;
                port 2223&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.13&lt;br /&gt;
                port 22&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 32 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 33 {&lt;br /&gt;
            description &amp;quot;crm http&amp;quot;&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.7&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.11&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 34 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 25&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 25&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 35 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 143&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 143&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 36 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 465&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 465&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 40 {&lt;br /&gt;
            description swimflow&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.14&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 41 {&lt;br /&gt;
            description swimflow&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.14&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    source {&lt;br /&gt;
        rule 100 {&lt;br /&gt;
            outbound-interface eth0&lt;br /&gt;
            source {&lt;br /&gt;
                address 172.16.10.22/32&lt;br /&gt;
            }&lt;br /&gt;
            translation {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 200 {&lt;br /&gt;
            outbound-interface eth0&lt;br /&gt;
            source {&lt;br /&gt;
                address 172.16.10.0/24&lt;br /&gt;
            }&lt;br /&gt;
            translation {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 201 {&lt;br /&gt;
            outbound-interface eth0&lt;br /&gt;
            source {&lt;br /&gt;
                address 172.16.11.128/25&lt;br /&gt;
            }&lt;br /&gt;
            translation {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
pki {&lt;br /&gt;
    ca openvpn_vtun0_1 {&lt;br /&gt;
        certificate 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&lt;br /&gt;
    }&lt;br /&gt;
    certificate openvpn_vtun0 {&lt;br /&gt;
        certificate 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&lt;br /&gt;
        private {&lt;br /&gt;
            key MIICdgIBADANBgkqhkiG9w0BAQEFAASCAmAwggJcAgEAAoGBAL5C1EmLZe0W6ZU3QtwosMz5Ekle6Nn5ByICVmxTWZvMjAFUKgpUqL//DMrofH5SwhgbbFi+UIQmcoFDNDaCB8r4XCUA09Cu1juQzlbs6CyUXfqXmfQz9s43ki6ztcLuAfyw+0pBsqUsOi9zAxoj8gOUlxjwEbS/GoYUEi4dbfTJAgMBAAECgYBUh6KDjlBZls1ugx/MarOqTZqnSGiRt0dI/9rfw+RTCPzG9lq7PkO/EZTgbYwqH6CmT0DC6MMjA2XqMi53bSwCZsnvzYav34qwc54cp+Zf6SMskbpFyqP4WvFRucUSMwQEyZQ1woKmVbHrPlEHte2n4QCFq2THvVpP6s5+77XvAQJBAPp3jtStdwSbQnIi+mEbsFksMixim2SoRnRGoNHW2k1MKyTjxZ3SEyCop7KjyHcj58tb+tuVS8fpqYcpqJgdyuECQQDCdstVlS4dmHWxTJ/C/tJhcr3Z/4wu0U3k2US46zoKwABlKRBv7ghXDir3WNbJulq219S+6IsGaxkeRgKoOA7pAkEA9Khuw77CAKTsjfMu4kaaxzBNvl9/7R4W3CPVmcQmr9TUXA+GDLiU6JT2YqBsBDz1ggbSD0ZRpPDRIW+G+Tg44QJAFvUhUiw3coUCN/k8zy94NMrwAOF7cjeBg6fmxhH3GzfJlCfB6gTm9SgWCHdzfANFHFrkodkgOJTCNWG8hJGBqQJAWi9QO+NBeXQHnUSmb+vRGSj+Hn9wh7B6phYQJ24vL8SLJaoyGBK+gB0Uqc17WNdGhdC4xhxx9AN2hCn5WkEkAw==&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    dh openvpn_vtun0 {&lt;br /&gt;
        parameters MIIBCAKCAQEAiPNa/hPGzwM1ZEJAL5JrIUrYRPdD4vMa38q5Fph6xobWmZA+ysg0tsROFAnBxD9a5J13NWumIVyZ7Mslgr+FfuE/tAyMpZ2roi4+0Ge4YdWeR0hfRC+qqLJuOXHc2q4PI6EnbYdG5/47AipmTVhy50MDfvZxRBkz1o/zgKUQwMuRYfISPT+/4utL/qJ34XIyqndvZ8rWjJ6B9hHwFNAZpS4AHiUSu81nccw2T1GJiMkCRXwYIr3Kcp73YpZVg+zTGyV4rdkOoAOtjDTAgNs7BzekuhMeSlrHiDMfOpv5/WqDJbnjvOSpzdvUEz2NwP4oPTmRn+E5P+p3D7IIn7LXEwIBAg==&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
protocols {&lt;br /&gt;
    static {&lt;br /&gt;
        route 0.0.0.0/0 {&lt;br /&gt;
            next-hop 10.12.3.2 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route 172.16.41.0/24 {&lt;br /&gt;
            next-hop 172.16.91.2 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route 172.16.42.0/24 {&lt;br /&gt;
            next-hop 172.16.43.9 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route 192.168.0.0/16 {&lt;br /&gt;
            interface wg0 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route6 ::/0 {&lt;br /&gt;
            next-hop 2001:470:1f0a:563::1 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
service {&lt;br /&gt;
    dns {&lt;br /&gt;
        forwarding {&lt;br /&gt;
            allow-from 172.16.0.0/12&lt;br /&gt;
            cache-size 150&lt;br /&gt;
            listen-address 172.16.10.1&lt;br /&gt;
            name-server 8.8.8.8&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ntp {&lt;br /&gt;
        allow-client {&lt;br /&gt;
            address 0.0.0.0/0&lt;br /&gt;
            address ::/0&lt;br /&gt;
        }&lt;br /&gt;
        server 0.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 0.vyatta.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 1.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 1.vyatta.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 2.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 2.vyatta.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    router-advert {&lt;br /&gt;
        interface eth1 {&lt;br /&gt;
            prefix 2001:470:1f0b:563::/64 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    snmp {&lt;br /&gt;
        community aquapool {&lt;br /&gt;
            authorization ro&lt;br /&gt;
            network 172.16.10.0/24&lt;br /&gt;
        }&lt;br /&gt;
        listen-address 172.16.10.1 {&lt;br /&gt;
            port 161&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ssh {&lt;br /&gt;
        disable-password-authentication&lt;br /&gt;
        listen-address 78.47.239.0&lt;br /&gt;
        port 22&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
system {&lt;br /&gt;
    config-management {&lt;br /&gt;
        commit-revisions 20&lt;br /&gt;
    }&lt;br /&gt;
    conntrack {&lt;br /&gt;
        modules {&lt;br /&gt;
            ftp&lt;br /&gt;
            h323&lt;br /&gt;
            nfs&lt;br /&gt;
            pptp&lt;br /&gt;
            sip&lt;br /&gt;
            sqlnet&lt;br /&gt;
            tftp&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    console {&lt;br /&gt;
        device ttyS0 {&lt;br /&gt;
            speed 9600&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    host-name router.aquapool.de&lt;br /&gt;
    login {&lt;br /&gt;
        user falk {&lt;br /&gt;
            authentication {&lt;br /&gt;
                encrypted-password $1$voX2XI/s$4LcZVA.PZRcHJlS2T7Q5w/&lt;br /&gt;
                plaintext-password &amp;quot;&amp;quot;&lt;br /&gt;
                public-keys fstern@nb-stern {&lt;br /&gt;
                    key AAAAB3NzaC1yc2EAAAABIwAAAQEAzAMO7qr+wTBJy5koRY/1QMbK/GyEttp1DE0VimrqCG7yF3kyMPhMj0Pc2pLBEFbsh9Boec54hGUBnT4+1xC6I5sHxbxnkWpImTyF1KnNDAwh4qYHZby3iJu08xLgsG1XCaeoX8vyzyrXU0n2iH6TjRycgi63jYz+F4vcYKn9tT3ijciFdxMHz82kCpbCa+AfqUex902MB2PhFu2ymKJHQSdT2PmIUqmeEdSPBcmGyhFtTBgpGc+9ZjEFZd34Y0kgXbYNYSnG7lycLY9tWKq379uL3gBBNScuKMJHldjC7KVe8lkvHY563OZ9Y0OvdBXRGKL06+Xl9ZHIRqXa4tC/FQ==&lt;br /&gt;
                    type ssh-rsa&lt;br /&gt;
                }&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        user mg {&lt;br /&gt;
            authentication {&lt;br /&gt;
                public-keys mg {&lt;br /&gt;
                    key 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&lt;br /&gt;
                    type ssh-rsa&lt;br /&gt;
                }&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        user njk {&lt;br /&gt;
            authentication {&lt;br /&gt;
                encrypted-password $1$QmEAxU4/$AZZjjd2fA9QxQxbN1yrQt/&lt;br /&gt;
                plaintext-password &amp;quot;&amp;quot;&lt;br /&gt;
                public-keys me@njk {&lt;br /&gt;
                    key AAAAB3NzaC1yc2EAAAABIwAAAQEAvLKBzTArq91swhxmS8UDCaEIhX1CDD35aeubyUnU3WSM8rguHTxbDjY4XWfPGO38uABmt5GEk1DqNcqOXG9XwSH523jxaG/2KsJpuBHBngM2rxZmR7LL9Gxy4GNPNuRsVk8R9iqJU7DD4N+g1WJZC/mM3so12YjKE+dfPGJhimUt0wWYqkU6fBX7COZb0p56g02AO5ovVmDQTfqJ9qSXLumWnvt0eGN8us4g/+cNO9RqJBMj+hsXfkbi6bnYVy6fhHVan9B4tLllzSCfxli5Q+NfzIu5rpIR63TiheSQNlvPEqrVs44OkOPLFhBX8McSUlWebwofbPhck+DLrBwz1Q==&lt;br /&gt;
                    type ssh-rsa&lt;br /&gt;
                }&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    name-server 213.133.100.100&lt;br /&gt;
    static-host-mapping {&lt;br /&gt;
        host-name app1.aquapool.de {&lt;br /&gt;
            inet 172.16.10.7&lt;br /&gt;
        }&lt;br /&gt;
        host-name crm.aquapool.de {&lt;br /&gt;
            alias wiki.aquapool.de&lt;br /&gt;
            alias ttcrm.aquapool.de&lt;br /&gt;
            inet 172.16.10.11&lt;br /&gt;
        }&lt;br /&gt;
        host-name db1.aquapool.de {&lt;br /&gt;
            inet 172.16.10.8&lt;br /&gt;
        }&lt;br /&gt;
        host-name mail.aquapool.de {&lt;br /&gt;
            inet 172.16.10.10&lt;br /&gt;
        }&lt;br /&gt;
        host-name owncloud.aquapool.de {&lt;br /&gt;
            alias cloud.aquapool.de&lt;br /&gt;
            inet 172.16.10.3&lt;br /&gt;
        }&lt;br /&gt;
        host-name service.aquapool.de {&lt;br /&gt;
            inet 172.16.10.12&lt;br /&gt;
        }&lt;br /&gt;
        host-name web3.aquapool.de {&lt;br /&gt;
            alias aquacaetum.aquapool.de&lt;br /&gt;
            inet 172.16.10.6&lt;br /&gt;
        }&lt;br /&gt;
        host-name web4.aquapool.de {&lt;br /&gt;
            alias www.aquapool.de&lt;br /&gt;
            inet 172.16.10.5&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    syslog {&lt;br /&gt;
        global {&lt;br /&gt;
            facility all {&lt;br /&gt;
                level notice&lt;br /&gt;
            }&lt;br /&gt;
            facility protocols {&lt;br /&gt;
                level debug&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    time-zone GMT&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
// Warning: Do not remove the following line.&lt;br /&gt;
// vyos-config-version: &amp;quot;bgp@3:broadcast-relay@1:cluster@1:config-management@1:conntrack@3:conntrack-sync@2:container@1:dhcp-relay@2:dhcp-server@6:dhcpv6-server@1:dns-forwarding@3:firewall@9:flow-accounting@1:https@4:ids@1:interfaces@28:ipoe-server@1:ipsec@12:isis@2:l2tp@4:lldp@1:mdns@1:monitoring@1:nat@5:nat66@1:ntp@2:openconnect@2:ospf@1:policy@5:pppoe-server@6:pptp@2:qos@2:quagga@10:rpki@1:salt@1:snmp@3:ssh@2:sstp@4:system@25:vrf@3:vrrp@3:vyos-accel-ppp@2:wanloadbalance@3:webproxy@2&amp;quot;&lt;br /&gt;
// Release version: 1.4-rolling-202303030317&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Router2&amp;diff=279</id>
		<title>Router2</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Router2&amp;diff=279"/>
		<updated>2023-11-03T07:30:21Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Betriebssystem */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Server ==&lt;br /&gt;
&lt;br /&gt;
Virtuelle Maschine auf [[AX41 NVMe 1380159|KVM]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Hipervisor: KVM&lt;br /&gt;
Architecture: x86_64&lt;br /&gt;
CPU: 1&lt;br /&gt;
RAM: 1024&lt;br /&gt;
Virtual Disk: 10.00 GiB&lt;br /&gt;
Source path: /storage/vms/router2.qcow2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Betriebssystem ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Version:          VyOS 1.4-rolling-202303030317&lt;br /&gt;
Release Train:    sagitta&lt;br /&gt;
&lt;br /&gt;
Built by:         autobuild@vyos.net&lt;br /&gt;
Built on:         Sat 13 Feb 2021 02:18 UTC&lt;br /&gt;
Build UUID:       45d96b0a-59a2-4d5b-8596-1c2cdc4d4a1e&lt;br /&gt;
Build Commit ID:  aec60effa4e36e&lt;br /&gt;
&lt;br /&gt;
Architecture:     x86_64&lt;br /&gt;
Boot via:         installed image&lt;br /&gt;
System type:      KVM guest&lt;br /&gt;
&lt;br /&gt;
Hardware vendor:  QEMU&lt;br /&gt;
Hardware model:   Standard PC (Q35 + ICH9, 2009)&lt;br /&gt;
Hardware S/N:     &lt;br /&gt;
Hardware UUID:    f7fddb6d-e8b9-4cfd-81d6-1bbe2e58bb54&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Netzwerkkonfiguration in /config/config.boot ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
firewall {&lt;br /&gt;
    all-ping enable&lt;br /&gt;
    broadcast-ping disable&lt;br /&gt;
    config-trap disable&lt;br /&gt;
    interface tun2 {&lt;br /&gt;
        in {&lt;br /&gt;
            ipv6-name tun2_in&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ipv6-name tun2_in {&lt;br /&gt;
        default-action reject&lt;br /&gt;
        rule 1 {&lt;br /&gt;
            action accept&lt;br /&gt;
            protocol ipv6-icmp&lt;br /&gt;
        }&lt;br /&gt;
        rule 2 {&lt;br /&gt;
            action accept&lt;br /&gt;
            protocol all&lt;br /&gt;
            state {&lt;br /&gt;
                established enable&lt;br /&gt;
                related enable&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 3 {&lt;br /&gt;
            action accept&lt;br /&gt;
            destination {&lt;br /&gt;
                address 2001:470:1f0b:563::15&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            state {&lt;br /&gt;
                new enable&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 4 {&lt;br /&gt;
            action accept&lt;br /&gt;
            destination {&lt;br /&gt;
                address 2001:470:1f0b:563::15&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            state {&lt;br /&gt;
                new enable&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ipv6-receive-redirects disable&lt;br /&gt;
    ipv6-src-route disable&lt;br /&gt;
    ip-src-route disable&lt;br /&gt;
    log-martians enable&lt;br /&gt;
    receive-redirects disable&lt;br /&gt;
    send-redirects enable&lt;br /&gt;
    source-validation disable&lt;br /&gt;
    syn-cookies enable&lt;br /&gt;
    twa-hazards-protection disable&lt;br /&gt;
}&lt;br /&gt;
interfaces {&lt;br /&gt;
    ethernet eth0 {&lt;br /&gt;
        address 10.12.3.1/29&lt;br /&gt;
        duplex auto&lt;br /&gt;
        hw-id 52:54:00:64:19:ea&lt;br /&gt;
        offload {&lt;br /&gt;
            gro&lt;br /&gt;
            gso&lt;br /&gt;
            sg&lt;br /&gt;
            tso&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ethernet eth1 {&lt;br /&gt;
        address 172.16.10.1/24&lt;br /&gt;
        address 2001:470:1f0b:563::1/64&lt;br /&gt;
        hw-id 52:54:00:c1:6f:c2&lt;br /&gt;
        ipv6 {&lt;br /&gt;
            dup-addr-detect-transmits 1&lt;br /&gt;
        }&lt;br /&gt;
        offload {&lt;br /&gt;
            gro&lt;br /&gt;
            gso&lt;br /&gt;
            sg&lt;br /&gt;
            tso&lt;br /&gt;
        }&lt;br /&gt;
        speed auto&lt;br /&gt;
    }&lt;br /&gt;
    loopback lo {&lt;br /&gt;
        address 78.47.239.0/32&lt;br /&gt;
        address 78.47.239.1/32&lt;br /&gt;
        address 78.47.239.2/32&lt;br /&gt;
        address 78.47.239.3/32&lt;br /&gt;
        address 78.47.239.4/32&lt;br /&gt;
        address 78.47.239.5/32&lt;br /&gt;
        address 78.47.239.6/32&lt;br /&gt;
        address 78.47.239.7/32&lt;br /&gt;
    }&lt;br /&gt;
    openvpn vtun0 {&lt;br /&gt;
        mode server&lt;br /&gt;
        openvpn-option duplicate-cn&lt;br /&gt;
        protocol tcp-passive&lt;br /&gt;
        server {&lt;br /&gt;
            push-route 172.16.10.0/24 {&lt;br /&gt;
            }&lt;br /&gt;
            subnet 172.16.11.0/25&lt;br /&gt;
        }&lt;br /&gt;
        tls {&lt;br /&gt;
            ca-certificate openvpn_vtun0_1&lt;br /&gt;
            certificate openvpn_vtun0&lt;br /&gt;
            dh-params openvpn_vtun0&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    tunnel tun0 {&lt;br /&gt;
        address 172.16.43.8/32&lt;br /&gt;
        address 172.16.43.8/31&lt;br /&gt;
        encapsulation gre&lt;br /&gt;
        remote 188.40.111.111&lt;br /&gt;
        source-address 78.47.239.0&lt;br /&gt;
    }&lt;br /&gt;
    tunnel tun1 {&lt;br /&gt;
        address 172.16.91.1/30&lt;br /&gt;
        encapsulation gre&lt;br /&gt;
        remote 78.46.79.155&lt;br /&gt;
        source-address 78.47.239.0&lt;br /&gt;
    }&lt;br /&gt;
    tunnel tun2 {&lt;br /&gt;
        address 2001:470:1f0a:563::2/64&lt;br /&gt;
        description &amp;quot;HE.NET IPv6 Tunnel&amp;quot;&lt;br /&gt;
        encapsulation sit&lt;br /&gt;
        remote 216.66.80.30&lt;br /&gt;
        source-address 78.47.239.0&lt;br /&gt;
    }&lt;br /&gt;
    wireguard wg0 {&lt;br /&gt;
        address 172.16.12.1/24&lt;br /&gt;
        peer michael {&lt;br /&gt;
            allowed-ips 192.168.178.0/24&lt;br /&gt;
            allowed-ips 192.168.188.0/24&lt;br /&gt;
            allowed-ips 172.16.12.2/32&lt;br /&gt;
            public-key 0G3hmNjYbE9/fcbqZGF+LG5r/uaZ5r1CJFyEkrEOSQc=&lt;br /&gt;
        }&lt;br /&gt;
        peer njk {&lt;br /&gt;
            allowed-ips 192.168.0.0/24&lt;br /&gt;
            allowed-ips 172.16.12.3/32&lt;br /&gt;
            public-key ugz2GJdirFGMCcI6pdTdEjca19LWIY3rzO+xwplbGzo=&lt;br /&gt;
        }&lt;br /&gt;
        port 51280&lt;br /&gt;
        private-key SBnPetaY1+xY7WAj5UvgbTq8uRdE4e3baedepnwS7GA=&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
nat {&lt;br /&gt;
    destination {&lt;br /&gt;
        rule 2 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 3 {&lt;br /&gt;
            description &amp;quot;owncloud http&amp;quot;&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.3&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 4 {&lt;br /&gt;
            description &amp;quot;owncloud https&amp;quot;&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.3&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 5 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 6 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 22222&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 22&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 7 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 8 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 9443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 9443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 9 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 8443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 8443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 10 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 20&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 20&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 11 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 21&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 21&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 12 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 12000-13000&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 12000-13000&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 13 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.2&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.5&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 14 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.2&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.5&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 15 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.2&lt;br /&gt;
                port 6922&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.5&lt;br /&gt;
                port 22&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 16 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 993&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 993&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 17 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 587&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 587&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 18 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 25&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 25&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 19 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 110&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 110&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 20 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 21 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 22 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 143&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 143&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 23 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 993&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 993&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 24 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 995&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 995&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 25 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.7&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.11&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 26 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 7080&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 27 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.6&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.20&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 28 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.6&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.20&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 29 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.0&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.13&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 30 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.0&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.13&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 31 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.0&lt;br /&gt;
                port 2223&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.13&lt;br /&gt;
                port 22&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 32 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 33 {&lt;br /&gt;
            description &amp;quot;crm http&amp;quot;&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.7&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.11&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 34 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 25&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 25&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 35 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 143&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 143&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 36 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 465&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 465&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 40 {&lt;br /&gt;
            description swimflow&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.14&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 41 {&lt;br /&gt;
            description swimflow&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.14&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    source {&lt;br /&gt;
        rule 100 {&lt;br /&gt;
            outbound-interface eth0&lt;br /&gt;
            source {&lt;br /&gt;
                address 172.16.10.22/32&lt;br /&gt;
            }&lt;br /&gt;
            translation {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 200 {&lt;br /&gt;
            outbound-interface eth0&lt;br /&gt;
            source {&lt;br /&gt;
                address 172.16.10.0/24&lt;br /&gt;
            }&lt;br /&gt;
            translation {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 201 {&lt;br /&gt;
            outbound-interface eth0&lt;br /&gt;
            source {&lt;br /&gt;
                address 172.16.11.128/25&lt;br /&gt;
            }&lt;br /&gt;
            translation {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
pki {&lt;br /&gt;
    ca openvpn_vtun0_1 {&lt;br /&gt;
        certificate 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&lt;br /&gt;
    }&lt;br /&gt;
    certificate openvpn_vtun0 {&lt;br /&gt;
        certificate MIIDtjCCAx+gAwIBAgIBATANBgkqhkiG9w0BAQUFADB+MQswCQYDVQQGEwJERTELMAkGA1UECBMCU0gxETAPBgNVBAcTCEVsbXNob3JuMREwDwYDVQQKEwhhcXVhcG9vbDEbMBkGA1UEAxMScm91dGVyLmFxdWFwb29sLmRlMR8wHQYJKoZIhvcNAQkBFhBmYWxrQGZvdXJlY2tzLmRlMB4XDTExMDgwNDA4MDEyOVoXDTIxMDgwMTA4MDEyOVowcjELMAkGA1UEBhMCREUxCzAJBgNVBAgTAlNIMREwDwYDVQQHEwhFbG1zaG9ybjERMA8GA1UEChMIYXF1YXBvb2wxDzANBgNVBAMTBnNlcnZlcjEfMB0GCSqGSIb3DQEJARYQZmFsa0Bmb3VyZWNrcy5kZTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEAvkLUSYtl7RbplTdC3CiwzPkSSV7o2fkHIgJWbFNZm8yMAVQqClSov/8Myuh8flLCGBtsWL5QhCZygUM0NoIHyvhcJQDT0K7WO5DOVuzoLJRd+peZ9DP2zjeSLrO1wu4B/LD7SkGypSw6L3MDGiPyA5SXGPARtL8ahhQSLh1t9MkCAwEAAaOCAU4wggFKMAkGA1UdEwQCMAAwEQYJYIZIAYb4QgEBBAQDAgZAMDQGCWCGSAGG+EIBDQQnFiVFYXN5LVJTQSBHZW5lcmF0ZWQgU2VydmVyIENlcnRpZmljYXRlMB0GA1UdDgQWBBT2xjA9KMSN9x78fg2z9Oz9Q8Ic3DCBsgYDVR0jBIGqMIGngBTFXub/aXLY892FOvOtxozD6mcbJqGBg6SBgDB+MQswCQYDVQQGEwJERTELMAkGA1UECBMCU0gxETAPBgNVBAcTCEVsbXNob3JuMREwDwYDVQQKEwhhcXVhcG9vbDEbMBkGA1UEAxMScm91dGVyLmFxdWFwb29sLmRlMR8wHQYJKoZIhvcNAQkBFhBmYWxrQGZvdXJlY2tzLmRlggkA0XDH7uM/Z2gwEwYDVR0lBAwwCgYIKwYBBQUHAwEwCwYDVR0PBAQDAgWgMA0GCSqGSIb3DQEBBQUAA4GBAEHyrWEzTMk9Q6SsquGX6Ue2YQmxE3YPEP0puoH0gWwQs20av1gxgzGWOceX9j1ljSR45+zN0foHaIhzP1peGpvcbr/uqKt2HIH8pAszrchgR925yVAJuAb9PyymVFaLAdjI3iVggn/kTx/2NZ5N9K2snPevJJwLQE0MwoxN3onC&lt;br /&gt;
        private {&lt;br /&gt;
            key MIICdgIBADANBgkqhkiG9w0BAQEFAASCAmAwggJcAgEAAoGBAL5C1EmLZe0W6ZU3QtwosMz5Ekle6Nn5ByICVmxTWZvMjAFUKgpUqL//DMrofH5SwhgbbFi+UIQmcoFDNDaCB8r4XCUA09Cu1juQzlbs6CyUXfqXmfQz9s43ki6ztcLuAfyw+0pBsqUsOi9zAxoj8gOUlxjwEbS/GoYUEi4dbfTJAgMBAAECgYBUh6KDjlBZls1ugx/MarOqTZqnSGiRt0dI/9rfw+RTCPzG9lq7PkO/EZTgbYwqH6CmT0DC6MMjA2XqMi53bSwCZsnvzYav34qwc54cp+Zf6SMskbpFyqP4WvFRucUSMwQEyZQ1woKmVbHrPlEHte2n4QCFq2THvVpP6s5+77XvAQJBAPp3jtStdwSbQnIi+mEbsFksMixim2SoRnRGoNHW2k1MKyTjxZ3SEyCop7KjyHcj58tb+tuVS8fpqYcpqJgdyuECQQDCdstVlS4dmHWxTJ/C/tJhcr3Z/4wu0U3k2US46zoKwABlKRBv7ghXDir3WNbJulq219S+6IsGaxkeRgKoOA7pAkEA9Khuw77CAKTsjfMu4kaaxzBNvl9/7R4W3CPVmcQmr9TUXA+GDLiU6JT2YqBsBDz1ggbSD0ZRpPDRIW+G+Tg44QJAFvUhUiw3coUCN/k8zy94NMrwAOF7cjeBg6fmxhH3GzfJlCfB6gTm9SgWCHdzfANFHFrkodkgOJTCNWG8hJGBqQJAWi9QO+NBeXQHnUSmb+vRGSj+Hn9wh7B6phYQJ24vL8SLJaoyGBK+gB0Uqc17WNdGhdC4xhxx9AN2hCn5WkEkAw==&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    dh openvpn_vtun0 {&lt;br /&gt;
        parameters MIIBCAKCAQEAiPNa/hPGzwM1ZEJAL5JrIUrYRPdD4vMa38q5Fph6xobWmZA+ysg0tsROFAnBxD9a5J13NWumIVyZ7Mslgr+FfuE/tAyMpZ2roi4+0Ge4YdWeR0hfRC+qqLJuOXHc2q4PI6EnbYdG5/47AipmTVhy50MDfvZxRBkz1o/zgKUQwMuRYfISPT+/4utL/qJ34XIyqndvZ8rWjJ6B9hHwFNAZpS4AHiUSu81nccw2T1GJiMkCRXwYIr3Kcp73YpZVg+zTGyV4rdkOoAOtjDTAgNs7BzekuhMeSlrHiDMfOpv5/WqDJbnjvOSpzdvUEz2NwP4oPTmRn+E5P+p3D7IIn7LXEwIBAg==&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
protocols {&lt;br /&gt;
    static {&lt;br /&gt;
        route 0.0.0.0/0 {&lt;br /&gt;
            next-hop 10.12.3.2 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route 172.16.41.0/24 {&lt;br /&gt;
            next-hop 172.16.91.2 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route 172.16.42.0/24 {&lt;br /&gt;
            next-hop 172.16.43.9 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route 192.168.0.0/16 {&lt;br /&gt;
            interface wg0 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route6 ::/0 {&lt;br /&gt;
            next-hop 2001:470:1f0a:563::1 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
service {&lt;br /&gt;
    dns {&lt;br /&gt;
        forwarding {&lt;br /&gt;
            allow-from 172.16.0.0/12&lt;br /&gt;
            cache-size 150&lt;br /&gt;
            listen-address 172.16.10.1&lt;br /&gt;
            name-server 8.8.8.8&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ntp {&lt;br /&gt;
        allow-client {&lt;br /&gt;
            address 0.0.0.0/0&lt;br /&gt;
            address ::/0&lt;br /&gt;
        }&lt;br /&gt;
        server 0.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 0.vyatta.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 1.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 1.vyatta.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 2.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 2.vyatta.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    router-advert {&lt;br /&gt;
        interface eth1 {&lt;br /&gt;
            prefix 2001:470:1f0b:563::/64 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    snmp {&lt;br /&gt;
        community aquapool {&lt;br /&gt;
            authorization ro&lt;br /&gt;
            network 172.16.10.0/24&lt;br /&gt;
        }&lt;br /&gt;
        listen-address 172.16.10.1 {&lt;br /&gt;
            port 161&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ssh {&lt;br /&gt;
        disable-password-authentication&lt;br /&gt;
        listen-address 78.47.239.0&lt;br /&gt;
        port 22&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
system {&lt;br /&gt;
    config-management {&lt;br /&gt;
        commit-revisions 20&lt;br /&gt;
    }&lt;br /&gt;
    conntrack {&lt;br /&gt;
        modules {&lt;br /&gt;
            ftp&lt;br /&gt;
            h323&lt;br /&gt;
            nfs&lt;br /&gt;
            pptp&lt;br /&gt;
            sip&lt;br /&gt;
            sqlnet&lt;br /&gt;
            tftp&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    console {&lt;br /&gt;
        device ttyS0 {&lt;br /&gt;
            speed 9600&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    host-name router.aquapool.de&lt;br /&gt;
    login {&lt;br /&gt;
        user falk {&lt;br /&gt;
            authentication {&lt;br /&gt;
                encrypted-password $1$voX2XI/s$4LcZVA.PZRcHJlS2T7Q5w/&lt;br /&gt;
                plaintext-password &amp;quot;&amp;quot;&lt;br /&gt;
                public-keys fstern@nb-stern {&lt;br /&gt;
                    key AAAAB3NzaC1yc2EAAAABIwAAAQEAzAMO7qr+wTBJy5koRY/1QMbK/GyEttp1DE0VimrqCG7yF3kyMPhMj0Pc2pLBEFbsh9Boec54hGUBnT4+1xC6I5sHxbxnkWpImTyF1KnNDAwh4qYHZby3iJu08xLgsG1XCaeoX8vyzyrXU0n2iH6TjRycgi63jYz+F4vcYKn9tT3ijciFdxMHz82kCpbCa+AfqUex902MB2PhFu2ymKJHQSdT2PmIUqmeEdSPBcmGyhFtTBgpGc+9ZjEFZd34Y0kgXbYNYSnG7lycLY9tWKq379uL3gBBNScuKMJHldjC7KVe8lkvHY563OZ9Y0OvdBXRGKL06+Xl9ZHIRqXa4tC/FQ==&lt;br /&gt;
                    type ssh-rsa&lt;br /&gt;
                }&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        user mg {&lt;br /&gt;
            authentication {&lt;br /&gt;
                public-keys mg {&lt;br /&gt;
                    key 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&lt;br /&gt;
                    type ssh-rsa&lt;br /&gt;
                }&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        user njk {&lt;br /&gt;
            authentication {&lt;br /&gt;
                encrypted-password $1$QmEAxU4/$AZZjjd2fA9QxQxbN1yrQt/&lt;br /&gt;
                plaintext-password &amp;quot;&amp;quot;&lt;br /&gt;
                public-keys me@njk {&lt;br /&gt;
                    key AAAAB3NzaC1yc2EAAAABIwAAAQEAvLKBzTArq91swhxmS8UDCaEIhX1CDD35aeubyUnU3WSM8rguHTxbDjY4XWfPGO38uABmt5GEk1DqNcqOXG9XwSH523jxaG/2KsJpuBHBngM2rxZmR7LL9Gxy4GNPNuRsVk8R9iqJU7DD4N+g1WJZC/mM3so12YjKE+dfPGJhimUt0wWYqkU6fBX7COZb0p56g02AO5ovVmDQTfqJ9qSXLumWnvt0eGN8us4g/+cNO9RqJBMj+hsXfkbi6bnYVy6fhHVan9B4tLllzSCfxli5Q+NfzIu5rpIR63TiheSQNlvPEqrVs44OkOPLFhBX8McSUlWebwofbPhck+DLrBwz1Q==&lt;br /&gt;
                    type ssh-rsa&lt;br /&gt;
                }&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    name-server 213.133.100.100&lt;br /&gt;
    static-host-mapping {&lt;br /&gt;
        host-name app1.aquapool.de {&lt;br /&gt;
            inet 172.16.10.7&lt;br /&gt;
        }&lt;br /&gt;
        host-name crm.aquapool.de {&lt;br /&gt;
            alias wiki.aquapool.de&lt;br /&gt;
            alias ttcrm.aquapool.de&lt;br /&gt;
            inet 172.16.10.11&lt;br /&gt;
        }&lt;br /&gt;
        host-name db1.aquapool.de {&lt;br /&gt;
            inet 172.16.10.8&lt;br /&gt;
        }&lt;br /&gt;
        host-name mail.aquapool.de {&lt;br /&gt;
            inet 172.16.10.10&lt;br /&gt;
        }&lt;br /&gt;
        host-name owncloud.aquapool.de {&lt;br /&gt;
            alias cloud.aquapool.de&lt;br /&gt;
            inet 172.16.10.3&lt;br /&gt;
        }&lt;br /&gt;
        host-name service.aquapool.de {&lt;br /&gt;
            inet 172.16.10.12&lt;br /&gt;
        }&lt;br /&gt;
        host-name web3.aquapool.de {&lt;br /&gt;
            alias aquacaetum.aquapool.de&lt;br /&gt;
            inet 172.16.10.6&lt;br /&gt;
        }&lt;br /&gt;
        host-name web4.aquapool.de {&lt;br /&gt;
            alias www.aquapool.de&lt;br /&gt;
            inet 172.16.10.5&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    syslog {&lt;br /&gt;
        global {&lt;br /&gt;
            facility all {&lt;br /&gt;
                level notice&lt;br /&gt;
            }&lt;br /&gt;
            facility protocols {&lt;br /&gt;
                level debug&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    time-zone GMT&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
// Warning: Do not remove the following line.&lt;br /&gt;
// vyos-config-version: &amp;quot;bgp@3:broadcast-relay@1:cluster@1:config-management@1:conntrack@3:conntrack-sync@2:container@1:dhcp-relay@2:dhcp-server@6:dhcpv6-server@1:dns-forwarding@3:firewall@9:flow-accounting@1:https@4:ids@1:interfaces@28:ipoe-server@1:ipsec@12:isis@2:l2tp@4:lldp@1:mdns@1:monitoring@1:nat@5:nat66@1:ntp@2:openconnect@2:ospf@1:policy@5:pppoe-server@6:pptp@2:qos@2:quagga@10:rpki@1:salt@1:snmp@3:ssh@2:sstp@4:system@25:vrf@3:vrrp@3:vyos-accel-ppp@2:wanloadbalance@3:webproxy@2&amp;quot;&lt;br /&gt;
// Release version: 1.4-rolling-202303030317&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Router2&amp;diff=278</id>
		<title>Router2</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Router2&amp;diff=278"/>
		<updated>2023-11-03T07:19:57Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Netzwerkkonfiguration in /config/config.boot */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Server ==&lt;br /&gt;
&lt;br /&gt;
Virtuelle Maschine auf [[AX41 NVMe 1380159|KVM]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Hipervisor: KVM&lt;br /&gt;
Architecture: x86_64&lt;br /&gt;
CPU: 1&lt;br /&gt;
RAM: 1024&lt;br /&gt;
Virtual Disk: 10.00 GiB&lt;br /&gt;
Source path: /storage/vms/router2.qcow2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Betriebssystem ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Version:          VyOS 1.4-rolling-202102130218&lt;br /&gt;
Release Train:    sagitta&lt;br /&gt;
&lt;br /&gt;
Built by:         autobuild@vyos.net&lt;br /&gt;
Built on:         Sat 13 Feb 2021 02:18 UTC&lt;br /&gt;
Build UUID:       45d96b0a-59a2-4d5b-8596-1c2cdc4d4a1e&lt;br /&gt;
Build Commit ID:  aec60effa4e36e&lt;br /&gt;
&lt;br /&gt;
Architecture:     x86_64&lt;br /&gt;
Boot via:         installed image&lt;br /&gt;
System type:      KVM guest&lt;br /&gt;
&lt;br /&gt;
Hardware vendor:  QEMU&lt;br /&gt;
Hardware model:   Standard PC (Q35 + ICH9, 2009)&lt;br /&gt;
Hardware S/N:     &lt;br /&gt;
Hardware UUID:    f7fddb6d-e8b9-4cfd-81d6-1bbe2e58bb54&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Netzwerkkonfiguration in /config/config.boot ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
firewall {&lt;br /&gt;
    all-ping enable&lt;br /&gt;
    broadcast-ping disable&lt;br /&gt;
    config-trap disable&lt;br /&gt;
    interface tun2 {&lt;br /&gt;
        in {&lt;br /&gt;
            ipv6-name tun2_in&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ipv6-name tun2_in {&lt;br /&gt;
        default-action reject&lt;br /&gt;
        rule 1 {&lt;br /&gt;
            action accept&lt;br /&gt;
            protocol ipv6-icmp&lt;br /&gt;
        }&lt;br /&gt;
        rule 2 {&lt;br /&gt;
            action accept&lt;br /&gt;
            protocol all&lt;br /&gt;
            state {&lt;br /&gt;
                established enable&lt;br /&gt;
                related enable&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 3 {&lt;br /&gt;
            action accept&lt;br /&gt;
            destination {&lt;br /&gt;
                address 2001:470:1f0b:563::15&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            state {&lt;br /&gt;
                new enable&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 4 {&lt;br /&gt;
            action accept&lt;br /&gt;
            destination {&lt;br /&gt;
                address 2001:470:1f0b:563::15&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            state {&lt;br /&gt;
                new enable&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ipv6-receive-redirects disable&lt;br /&gt;
    ipv6-src-route disable&lt;br /&gt;
    ip-src-route disable&lt;br /&gt;
    log-martians enable&lt;br /&gt;
    receive-redirects disable&lt;br /&gt;
    send-redirects enable&lt;br /&gt;
    source-validation disable&lt;br /&gt;
    syn-cookies enable&lt;br /&gt;
    twa-hazards-protection disable&lt;br /&gt;
}&lt;br /&gt;
interfaces {&lt;br /&gt;
    ethernet eth0 {&lt;br /&gt;
        address 10.12.3.1/29&lt;br /&gt;
        duplex auto&lt;br /&gt;
        hw-id 52:54:00:64:19:ea&lt;br /&gt;
        offload {&lt;br /&gt;
            gro&lt;br /&gt;
            gso&lt;br /&gt;
            sg&lt;br /&gt;
            tso&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ethernet eth1 {&lt;br /&gt;
        address 172.16.10.1/24&lt;br /&gt;
        address 2001:470:1f0b:563::1/64&lt;br /&gt;
        hw-id 52:54:00:c1:6f:c2&lt;br /&gt;
        ipv6 {&lt;br /&gt;
            dup-addr-detect-transmits 1&lt;br /&gt;
        }&lt;br /&gt;
        offload {&lt;br /&gt;
            gro&lt;br /&gt;
            gso&lt;br /&gt;
            sg&lt;br /&gt;
            tso&lt;br /&gt;
        }&lt;br /&gt;
        speed auto&lt;br /&gt;
    }&lt;br /&gt;
    loopback lo {&lt;br /&gt;
        address 78.47.239.0/32&lt;br /&gt;
        address 78.47.239.1/32&lt;br /&gt;
        address 78.47.239.2/32&lt;br /&gt;
        address 78.47.239.3/32&lt;br /&gt;
        address 78.47.239.4/32&lt;br /&gt;
        address 78.47.239.5/32&lt;br /&gt;
        address 78.47.239.6/32&lt;br /&gt;
        address 78.47.239.7/32&lt;br /&gt;
    }&lt;br /&gt;
    openvpn vtun0 {&lt;br /&gt;
        mode server&lt;br /&gt;
        openvpn-option duplicate-cn&lt;br /&gt;
        protocol tcp-passive&lt;br /&gt;
        server {&lt;br /&gt;
            push-route 172.16.10.0/24 {&lt;br /&gt;
            }&lt;br /&gt;
            subnet 172.16.11.0/25&lt;br /&gt;
        }&lt;br /&gt;
        tls {&lt;br /&gt;
            ca-certificate openvpn_vtun0_1&lt;br /&gt;
            certificate openvpn_vtun0&lt;br /&gt;
            dh-params openvpn_vtun0&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    tunnel tun0 {&lt;br /&gt;
        address 172.16.43.8/32&lt;br /&gt;
        address 172.16.43.8/31&lt;br /&gt;
        encapsulation gre&lt;br /&gt;
        remote 188.40.111.111&lt;br /&gt;
        source-address 78.47.239.0&lt;br /&gt;
    }&lt;br /&gt;
    tunnel tun1 {&lt;br /&gt;
        address 172.16.91.1/30&lt;br /&gt;
        encapsulation gre&lt;br /&gt;
        remote 78.46.79.155&lt;br /&gt;
        source-address 78.47.239.0&lt;br /&gt;
    }&lt;br /&gt;
    tunnel tun2 {&lt;br /&gt;
        address 2001:470:1f0a:563::2/64&lt;br /&gt;
        description &amp;quot;HE.NET IPv6 Tunnel&amp;quot;&lt;br /&gt;
        encapsulation sit&lt;br /&gt;
        remote 216.66.80.30&lt;br /&gt;
        source-address 78.47.239.0&lt;br /&gt;
    }&lt;br /&gt;
    wireguard wg0 {&lt;br /&gt;
        address 172.16.12.1/24&lt;br /&gt;
        peer michael {&lt;br /&gt;
            allowed-ips 192.168.178.0/24&lt;br /&gt;
            allowed-ips 192.168.188.0/24&lt;br /&gt;
            allowed-ips 172.16.12.2/32&lt;br /&gt;
            public-key 0G3hmNjYbE9/fcbqZGF+LG5r/uaZ5r1CJFyEkrEOSQc=&lt;br /&gt;
        }&lt;br /&gt;
        peer njk {&lt;br /&gt;
            allowed-ips 192.168.0.0/24&lt;br /&gt;
            allowed-ips 172.16.12.3/32&lt;br /&gt;
            public-key ugz2GJdirFGMCcI6pdTdEjca19LWIY3rzO+xwplbGzo=&lt;br /&gt;
        }&lt;br /&gt;
        port 51280&lt;br /&gt;
        private-key SBnPetaY1+xY7WAj5UvgbTq8uRdE4e3baedepnwS7GA=&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
nat {&lt;br /&gt;
    destination {&lt;br /&gt;
        rule 2 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 3 {&lt;br /&gt;
            description &amp;quot;owncloud http&amp;quot;&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.3&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 4 {&lt;br /&gt;
            description &amp;quot;owncloud https&amp;quot;&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.3&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 5 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 6 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 22222&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 22&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 7 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 8 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 9443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 9443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 9 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 8443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 8443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 10 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 20&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 20&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 11 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 21&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 21&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 12 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 12000-13000&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 12000-13000&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 13 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.2&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.5&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 14 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.2&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.5&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 15 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.2&lt;br /&gt;
                port 6922&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.5&lt;br /&gt;
                port 22&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 16 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 993&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 993&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 17 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 587&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 587&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 18 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 25&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 25&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 19 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 110&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 110&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 20 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 21 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 22 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 143&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 143&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 23 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 993&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 993&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 24 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 995&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.10&lt;br /&gt;
                port 995&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 25 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.7&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.11&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 26 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 7080&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 27 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.6&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.20&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 28 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.6&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.20&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 29 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.0&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.13&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 30 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.0&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.13&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 31 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.0&lt;br /&gt;
                port 2223&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.13&lt;br /&gt;
                port 22&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 32 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 33 {&lt;br /&gt;
            description &amp;quot;crm http&amp;quot;&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.7&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.11&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 34 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 25&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 25&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 35 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 143&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 143&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 36 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 465&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 465&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 40 {&lt;br /&gt;
            description swimflow&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.14&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 41 {&lt;br /&gt;
            description swimflow&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.14&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    source {&lt;br /&gt;
        rule 100 {&lt;br /&gt;
            outbound-interface eth0&lt;br /&gt;
            source {&lt;br /&gt;
                address 172.16.10.22/32&lt;br /&gt;
            }&lt;br /&gt;
            translation {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 200 {&lt;br /&gt;
            outbound-interface eth0&lt;br /&gt;
            source {&lt;br /&gt;
                address 172.16.10.0/24&lt;br /&gt;
            }&lt;br /&gt;
            translation {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 201 {&lt;br /&gt;
            outbound-interface eth0&lt;br /&gt;
            source {&lt;br /&gt;
                address 172.16.11.128/25&lt;br /&gt;
            }&lt;br /&gt;
            translation {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
pki {&lt;br /&gt;
    ca openvpn_vtun0_1 {&lt;br /&gt;
        certificate MIIDYDCCAsmgAwIBAgIJANFwx+7jP2doMA0GCSqGSIb3DQEBBQUAMH4xCzAJBgNVBAYTAkRFMQswCQYDVQQIEwJTSDERMA8GA1UEBxMIRWxtc2hvcm4xETAPBgNVBAoTCGFxdWFwb29sMRswGQYDVQQDExJyb3V0ZXIuYXF1YXBvb2wuZGUxHzAdBgkqhkiG9w0BCQEWEGZhbGtAZm91cmVja3MuZGUwHhcNMTEwODA0MDgwMDQyWhcNMjEwODAxMDgwMDQyWjB+MQswCQYDVQQGEwJERTELMAkGA1UECBMCU0gxETAPBgNVBAcTCEVsbXNob3JuMREwDwYDVQQKEwhhcXVhcG9vbDEbMBkGA1UEAxMScm91dGVyLmFxdWFwb29sLmRlMR8wHQYJKoZIhvcNAQkBFhBmYWxrQGZvdXJlY2tzLmRlMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCx52zkiVRaBRqawfbTVbVdsduBObBrBHlHw2h6ENrGRRDQpQXP95U5kEY1mVn7MDSQYoYWjzQful8OBL3i1QO008m5v9LXIVDxnU5j8X3bUEaAdE8dnlVZYFSVVwNY7w4hinh1EreE6GCyintv2qMzX2YjquNZntsukGG+QbyFiwIDAQABo4HlMIHiMB0GA1UdDgQWBBTFXub/aXLY892FOvOtxozD6mcbJjCBsgYDVR0jBIGqMIGngBTFXub/aXLY892FOvOtxozD6mcbJqGBg6SBgDB+MQswCQYDVQQGEwJERTELMAkGA1UECBMCU0gxETAPBgNVBAcTCEVsbXNob3JuMREwDwYDVQQKEwhhcXVhcG9vbDEbMBkGA1UEAxMScm91dGVyLmFxdWFwb29sLmRlMR8wHQYJKoZIhvcNAQkBFhBmYWxrQGZvdXJlY2tzLmRlggkA0XDH7uM/Z2gwDAYDVR0TBAUwAwEB/zANBgkqhkiG9w0BAQUFAAOBgQBi40YawPHXwB3SdJ4X+N1nNI8TSRX2l71qDDfN2M+9UnUtkgPQv9sNrklwfLAbQIBZPj5AqNVLyhjlI6FxQPqDy6AXxQH0HRFaka7puVnOXDJFZEL3t8maHhjtrV3W2vdhi8XHS8hcco06q4sKA6xXd7e059IUuA0a1cRPmYUUwQ==&lt;br /&gt;
    }&lt;br /&gt;
    certificate openvpn_vtun0 {&lt;br /&gt;
        certificate MIIDtjCCAx+gAwIBAgIBATANBgkqhkiG9w0BAQUFADB+MQswCQYDVQQGEwJERTELMAkGA1UECBMCU0gxETAPBgNVBAcTCEVsbXNob3JuMREwDwYDVQQKEwhhcXVhcG9vbDEbMBkGA1UEAxMScm91dGVyLmFxdWFwb29sLmRlMR8wHQYJKoZIhvcNAQkBFhBmYWxrQGZvdXJlY2tzLmRlMB4XDTExMDgwNDA4MDEyOVoXDTIxMDgwMTA4MDEyOVowcjELMAkGA1UEBhMCREUxCzAJBgNVBAgTAlNIMREwDwYDVQQHEwhFbG1zaG9ybjERMA8GA1UEChMIYXF1YXBvb2wxDzANBgNVBAMTBnNlcnZlcjEfMB0GCSqGSIb3DQEJARYQZmFsa0Bmb3VyZWNrcy5kZTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEAvkLUSYtl7RbplTdC3CiwzPkSSV7o2fkHIgJWbFNZm8yMAVQqClSov/8Myuh8flLCGBtsWL5QhCZygUM0NoIHyvhcJQDT0K7WO5DOVuzoLJRd+peZ9DP2zjeSLrO1wu4B/LD7SkGypSw6L3MDGiPyA5SXGPARtL8ahhQSLh1t9MkCAwEAAaOCAU4wggFKMAkGA1UdEwQCMAAwEQYJYIZIAYb4QgEBBAQDAgZAMDQGCWCGSAGG+EIBDQQnFiVFYXN5LVJTQSBHZW5lcmF0ZWQgU2VydmVyIENlcnRpZmljYXRlMB0GA1UdDgQWBBT2xjA9KMSN9x78fg2z9Oz9Q8Ic3DCBsgYDVR0jBIGqMIGngBTFXub/aXLY892FOvOtxozD6mcbJqGBg6SBgDB+MQswCQYDVQQGEwJERTELMAkGA1UECBMCU0gxETAPBgNVBAcTCEVsbXNob3JuMREwDwYDVQQKEwhhcXVhcG9vbDEbMBkGA1UEAxMScm91dGVyLmFxdWFwb29sLmRlMR8wHQYJKoZIhvcNAQkBFhBmYWxrQGZvdXJlY2tzLmRlggkA0XDH7uM/Z2gwEwYDVR0lBAwwCgYIKwYBBQUHAwEwCwYDVR0PBAQDAgWgMA0GCSqGSIb3DQEBBQUAA4GBAEHyrWEzTMk9Q6SsquGX6Ue2YQmxE3YPEP0puoH0gWwQs20av1gxgzGWOceX9j1ljSR45+zN0foHaIhzP1peGpvcbr/uqKt2HIH8pAszrchgR925yVAJuAb9PyymVFaLAdjI3iVggn/kTx/2NZ5N9K2snPevJJwLQE0MwoxN3onC&lt;br /&gt;
        private {&lt;br /&gt;
            key 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&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    dh openvpn_vtun0 {&lt;br /&gt;
        parameters MIIBCAKCAQEAiPNa/hPGzwM1ZEJAL5JrIUrYRPdD4vMa38q5Fph6xobWmZA+ysg0tsROFAnBxD9a5J13NWumIVyZ7Mslgr+FfuE/tAyMpZ2roi4+0Ge4YdWeR0hfRC+qqLJuOXHc2q4PI6EnbYdG5/47AipmTVhy50MDfvZxRBkz1o/zgKUQwMuRYfISPT+/4utL/qJ34XIyqndvZ8rWjJ6B9hHwFNAZpS4AHiUSu81nccw2T1GJiMkCRXwYIr3Kcp73YpZVg+zTGyV4rdkOoAOtjDTAgNs7BzekuhMeSlrHiDMfOpv5/WqDJbnjvOSpzdvUEz2NwP4oPTmRn+E5P+p3D7IIn7LXEwIBAg==&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
protocols {&lt;br /&gt;
    static {&lt;br /&gt;
        route 0.0.0.0/0 {&lt;br /&gt;
            next-hop 10.12.3.2 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route 172.16.41.0/24 {&lt;br /&gt;
            next-hop 172.16.91.2 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route 172.16.42.0/24 {&lt;br /&gt;
            next-hop 172.16.43.9 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route 192.168.0.0/16 {&lt;br /&gt;
            interface wg0 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route6 ::/0 {&lt;br /&gt;
            next-hop 2001:470:1f0a:563::1 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
service {&lt;br /&gt;
    dns {&lt;br /&gt;
        forwarding {&lt;br /&gt;
            allow-from 172.16.0.0/12&lt;br /&gt;
            cache-size 150&lt;br /&gt;
            listen-address 172.16.10.1&lt;br /&gt;
            name-server 8.8.8.8&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ntp {&lt;br /&gt;
        allow-client {&lt;br /&gt;
            address 0.0.0.0/0&lt;br /&gt;
            address ::/0&lt;br /&gt;
        }&lt;br /&gt;
        server 0.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 0.vyatta.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 1.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 1.vyatta.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 2.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 2.vyatta.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    router-advert {&lt;br /&gt;
        interface eth1 {&lt;br /&gt;
            prefix 2001:470:1f0b:563::/64 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    snmp {&lt;br /&gt;
        community aquapool {&lt;br /&gt;
            authorization ro&lt;br /&gt;
            network 172.16.10.0/24&lt;br /&gt;
        }&lt;br /&gt;
        listen-address 172.16.10.1 {&lt;br /&gt;
            port 161&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ssh {&lt;br /&gt;
        disable-password-authentication&lt;br /&gt;
        listen-address 78.47.239.0&lt;br /&gt;
        port 22&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
system {&lt;br /&gt;
    config-management {&lt;br /&gt;
        commit-revisions 20&lt;br /&gt;
    }&lt;br /&gt;
    conntrack {&lt;br /&gt;
        modules {&lt;br /&gt;
            ftp&lt;br /&gt;
            h323&lt;br /&gt;
            nfs&lt;br /&gt;
            pptp&lt;br /&gt;
            sip&lt;br /&gt;
            sqlnet&lt;br /&gt;
            tftp&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    console {&lt;br /&gt;
        device ttyS0 {&lt;br /&gt;
            speed 9600&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    host-name router.aquapool.de&lt;br /&gt;
    login {&lt;br /&gt;
        user falk {&lt;br /&gt;
            authentication {&lt;br /&gt;
                encrypted-password $1$voX2XI/s$4LcZVA.PZRcHJlS2T7Q5w/&lt;br /&gt;
                plaintext-password &amp;quot;&amp;quot;&lt;br /&gt;
                public-keys fstern@nb-stern {&lt;br /&gt;
                    key AAAAB3NzaC1yc2EAAAABIwAAAQEAzAMO7qr+wTBJy5koRY/1QMbK/GyEttp1DE0VimrqCG7yF3kyMPhMj0Pc2pLBEFbsh9Boec54hGUBnT4+1xC6I5sHxbxnkWpImTyF1KnNDAwh4qYHZby3iJu08xLgsG1XCaeoX8vyzyrXU0n2iH6TjRycgi63jYz+F4vcYKn9tT3ijciFdxMHz82kCpbCa+AfqUex902MB2PhFu2ymKJHQSdT2PmIUqmeEdSPBcmGyhFtTBgpGc+9ZjEFZd34Y0kgXbYNYSnG7lycLY9tWKq379uL3gBBNScuKMJHldjC7KVe8lkvHY563OZ9Y0OvdBXRGKL06+Xl9ZHIRqXa4tC/FQ==&lt;br /&gt;
                    type ssh-rsa&lt;br /&gt;
                }&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        user mg {&lt;br /&gt;
            authentication {&lt;br /&gt;
                public-keys mg {&lt;br /&gt;
                    key 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&lt;br /&gt;
                    type ssh-rsa&lt;br /&gt;
                }&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        user njk {&lt;br /&gt;
            authentication {&lt;br /&gt;
                encrypted-password $1$QmEAxU4/$AZZjjd2fA9QxQxbN1yrQt/&lt;br /&gt;
                plaintext-password &amp;quot;&amp;quot;&lt;br /&gt;
                public-keys me@njk {&lt;br /&gt;
                    key AAAAB3NzaC1yc2EAAAABIwAAAQEAvLKBzTArq91swhxmS8UDCaEIhX1CDD35aeubyUnU3WSM8rguHTxbDjY4XWfPGO38uABmt5GEk1DqNcqOXG9XwSH523jxaG/2KsJpuBHBngM2rxZmR7LL9Gxy4GNPNuRsVk8R9iqJU7DD4N+g1WJZC/mM3so12YjKE+dfPGJhimUt0wWYqkU6fBX7COZb0p56g02AO5ovVmDQTfqJ9qSXLumWnvt0eGN8us4g/+cNO9RqJBMj+hsXfkbi6bnYVy6fhHVan9B4tLllzSCfxli5Q+NfzIu5rpIR63TiheSQNlvPEqrVs44OkOPLFhBX8McSUlWebwofbPhck+DLrBwz1Q==&lt;br /&gt;
                    type ssh-rsa&lt;br /&gt;
                }&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    name-server 213.133.100.100&lt;br /&gt;
    static-host-mapping {&lt;br /&gt;
        host-name app1.aquapool.de {&lt;br /&gt;
            inet 172.16.10.7&lt;br /&gt;
        }&lt;br /&gt;
        host-name crm.aquapool.de {&lt;br /&gt;
            alias wiki.aquapool.de&lt;br /&gt;
            alias ttcrm.aquapool.de&lt;br /&gt;
            inet 172.16.10.11&lt;br /&gt;
        }&lt;br /&gt;
        host-name db1.aquapool.de {&lt;br /&gt;
            inet 172.16.10.8&lt;br /&gt;
        }&lt;br /&gt;
        host-name mail.aquapool.de {&lt;br /&gt;
            inet 172.16.10.10&lt;br /&gt;
        }&lt;br /&gt;
        host-name owncloud.aquapool.de {&lt;br /&gt;
            alias cloud.aquapool.de&lt;br /&gt;
            inet 172.16.10.3&lt;br /&gt;
        }&lt;br /&gt;
        host-name service.aquapool.de {&lt;br /&gt;
            inet 172.16.10.12&lt;br /&gt;
        }&lt;br /&gt;
        host-name web3.aquapool.de {&lt;br /&gt;
            alias aquacaetum.aquapool.de&lt;br /&gt;
            inet 172.16.10.6&lt;br /&gt;
        }&lt;br /&gt;
        host-name web4.aquapool.de {&lt;br /&gt;
            alias www.aquapool.de&lt;br /&gt;
            inet 172.16.10.5&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    syslog {&lt;br /&gt;
        global {&lt;br /&gt;
            facility all {&lt;br /&gt;
                level notice&lt;br /&gt;
            }&lt;br /&gt;
            facility protocols {&lt;br /&gt;
                level debug&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    time-zone GMT&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
// Warning: Do not remove the following line.&lt;br /&gt;
// vyos-config-version: &amp;quot;bgp@3:broadcast-relay@1:cluster@1:config-management@1:conntrack@3:conntrack-sync@2:container@1:dhcp-relay@2:dhcp-server@6:dhcpv6-server@1:dns-forwarding@3:firewall@9:flow-accounting@1:https@4:ids@1:interfaces@28:ipoe-server@1:ipsec@12:isis@2:l2tp@4:lldp@1:mdns@1:monitoring@1:nat@5:nat66@1:ntp@2:openconnect@2:ospf@1:policy@5:pppoe-server@6:pptp@2:qos@2:quagga@10:rpki@1:salt@1:snmp@3:ssh@2:sstp@4:system@25:vrf@3:vrrp@3:vyos-accel-ppp@2:wanloadbalance@3:webproxy@2&amp;quot;&lt;br /&gt;
// Release version: 1.4-rolling-202303030317&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Backup_der_VMs&amp;diff=277</id>
		<title>Backup der VMs</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Backup_der_VMs&amp;diff=277"/>
		<updated>2023-11-03T07:05:44Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die VM´s werden via zwei Backup-scripte (auf dem [[KVM]]) automatisch mit einem Crontab monatlich inkrementell auf die [[BX40|Storeage Box]] gesichert:&lt;br /&gt;
&amp;lt;pre&amp;gt;crontab -e&lt;br /&gt;
20 1 1 */2 * /storage/vms/backup-part1.sh 2&amp;gt;&amp;amp;1 | msmtp michael@goedeke.de&lt;br /&gt;
20 1 2 */2 * /storage/vms/backup-part2.sh 2&amp;gt;&amp;amp;1 | msmtp michael@goedeke.de&lt;br /&gt;
20 1 3 */2 * /storage/vms/backup-part3.sh 2&amp;gt;&amp;amp;1 | msmtp michael@goedeke.de&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/storage/vms/backup-vms.sh&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#!/bin/bash&lt;br /&gt;
&lt;br /&gt;
#################### config variables########################&lt;br /&gt;
&lt;br /&gt;
#Uncomment to backup domains myVMa and myVMb&lt;br /&gt;
DOMAINS=&amp;quot;&amp;lt;alle in part1 bzw. in part2&amp;gt;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Alternatively list all VMs and back them all up&lt;br /&gt;
#DOMAINS=$(virsh list --all | tail -n +3 | awk &#039;{print $2}&#039;)&lt;br /&gt;
&lt;br /&gt;
BACKUPROOT=/var/backups/kvms/backup_vms/$(hostname)&lt;br /&gt;
&lt;br /&gt;
LOG=&amp;quot;$BACKUPROOT/logs/qemu-backup.$(date +%Y-%m-%d).log&amp;quot;&lt;br /&gt;
SNAPPREFIX=snaptemp-&lt;br /&gt;
&lt;br /&gt;
# Path to XML files for stopped VM...&lt;br /&gt;
PATH_LIBVIRT_QEMU=&amp;quot;/etc/libvirt/qemu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#pause before blockcommit&lt;br /&gt;
pause_domain_bc=false&lt;br /&gt;
#pause after blockcommit fail. if pause_domain_bc is set to true, this option is skiped&lt;br /&gt;
pause_domain_after_bc_fail=true&lt;br /&gt;
#on fail blockcommit try blockjob&lt;br /&gt;
enable_bj_attemts=true&lt;br /&gt;
blockjob_retrycount=1&lt;br /&gt;
blockjob_delay=&amp;quot;30s&amp;quot;&lt;br /&gt;
pause_while_bj_attemtps=true&lt;br /&gt;
#if blockjob attempts fail, try pause domain? (if pause_while_bj_attemtps is set to true, script ignore this option)&lt;br /&gt;
pause_domain_after_bj_fail=true&lt;br /&gt;
&lt;br /&gt;
EMR=&amp;quot;michael@goedeke.de&amp;quot;&lt;br /&gt;
#****************************&lt;br /&gt;
#you can create conf file with variables which overwrite those above&lt;br /&gt;
#fo example if name of yours script is backup_vms.sh,create file in location wher is your script and name him-&amp;gt;  backup_vms.conf&lt;br /&gt;
#if you want other name and path, you need to find and change value for variable below (outsite config variables block) named-&amp;gt; confFile&lt;br /&gt;
#it is usefull if we work with many hypervisiors and make some changes in script&lt;br /&gt;
#****************************&lt;br /&gt;
&lt;br /&gt;
#################### end of config variables#################&lt;br /&gt;
&lt;br /&gt;
SHCMD=&amp;quot;$(basename -- $0)&amp;quot;&lt;br /&gt;
SHCMD_path=$(dirname $(readlink -f $0))&lt;br /&gt;
confFile=&amp;quot;$SHCMD_path/${SHCMD%.*}.conf&amp;quot;&lt;br /&gt;
if [ -f &amp;quot;$confFile&amp;quot; ]; then&lt;br /&gt;
    source &amp;quot;$confFile&amp;quot;&lt;br /&gt;
    echo &amp;quot;overwrite vars from config file&amp;quot;&lt;br /&gt;
else&lt;br /&gt;
    echo &amp;quot;no config file, but if you set variables on begining it is not necessary&amp;quot;&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
[ ! -f $BACKUPROOT/logs ] &amp;amp;&amp;amp; mkdir -p $BACKUPROOT/logs&lt;br /&gt;
DATE=&amp;quot;$(date +%Y-%m-%d.%H%M%S)&amp;quot;&lt;br /&gt;
&lt;br /&gt;
ERRORED=0&lt;br /&gt;
COMMITSNAPTAB[0]=false&lt;br /&gt;
BREAK=false&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# extract the date coding in FILEFULLNAME (note: filename format must be YYYY-MM-DD)&lt;br /&gt;
dtmatch () { sed -n -e &#039;s/.*\(2[0-1][0-9][0-9]-[0-1][0-9]-[0-3][0-9]\).*/\1/p&#039;; }&lt;br /&gt;
#check if previous instance of script is not running, it&#039;s mandatory for blockcommit after interput script from some reason&lt;br /&gt;
if pidof -x &amp;quot;$SHCMD&amp;quot; -o $$ &amp;gt;/dev/null;then&lt;br /&gt;
	ERR=&amp;quot;An another instance of this script is already running, please clear all the sessions of this script before starting a new one&lt;br /&gt;
	If you are sure to stop previous instance, try command: kill -9 \$(pidof -x \&amp;quot;$SHCMD\&amp;quot;)&amp;quot;&lt;br /&gt;
	echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
	echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
	exit 1&lt;br /&gt;
fi&lt;br /&gt;
echo &amp;quot;$SHCMD: Starting backups on $(date +&#039;%d-%m-%Y %H:%M:%S&#039;)&amp;quot;  &amp;gt;&amp;gt; $LOG&lt;br /&gt;
for DOMAIN in $DOMAINS; do&lt;br /&gt;
	BREAK=false&lt;br /&gt;
	#check if domain exists&lt;br /&gt;
	VMSRC=$(virsh list --all | grep [[:space:]]$DOMAIN[[:space:]] | awk &#039;{print $3}&#039;)&lt;br /&gt;
	VMSRC=${#VMSRC}&lt;br /&gt;
	if [[ $VMSRC -eq 0 ]]; then&lt;br /&gt;
		ERR=&amp;quot;Domain $DOMAIN on this hypervisior not exists&amp;quot;&lt;br /&gt;
		echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
		echo &amp;quot;$ERR&amp;quot;	&lt;br /&gt;
		continue&lt;br /&gt;
	fi&lt;br /&gt;
	&lt;br /&gt;
	echo &amp;quot;---- VM Backup start $DOMAIN ---- $(date +&#039;%d-%m-%Y %H:%M:%S&#039;)&amp;quot;  &amp;gt;&amp;gt; $LOG&lt;br /&gt;
&lt;br /&gt;
	VM_RUNNING=1&lt;br /&gt;
	&lt;br /&gt;
	VMSTATE=$(LC_ALL=en_EN virsh list --all | grep [[:space:]]$DOMAIN[[:space:]] | awk &#039;{print $3}&#039;)&lt;br /&gt;
	echo &amp;quot;$VMSTATE&amp;quot;&lt;br /&gt;
	if [[ $VMSTATE == &amp;quot;running&amp;quot; || $VMSTATE == &amp;quot;paused&amp;quot; ]]; then&lt;br /&gt;
		MSG=&amp;quot;-&amp;gt; VM $DOMAIN running or paused.&amp;quot;&lt;br /&gt;
		echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
		echo &amp;quot;$MSG&amp;quot;		&lt;br /&gt;
	else&lt;br /&gt;
&lt;br /&gt;
		MSG=&amp;quot;-&amp;gt; VM $DOMAIN not running. No snapshot and blockcommit. Only copy.&amp;quot;&lt;br /&gt;
		echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
		echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
    	VM_RUNNING=0&lt;br /&gt;
	fi&lt;br /&gt;
&lt;br /&gt;
	BACKUPFOLDER=$BACKUPROOT/$DOMAIN&lt;br /&gt;
	[ ! -d $BACKUPFOLDER ] &amp;amp;&amp;amp; mkdir -p $BACKUPFOLDER&lt;br /&gt;
	TARGETS=$(virsh domblklist $DOMAIN --details | grep disk | awk &#039;{print $3}&#039;)&lt;br /&gt;
	IMAGES=$(virsh domblklist $DOMAIN --details | grep disk | awk &#039;{print $4}&#039;)&lt;br /&gt;
&lt;br /&gt;
	# check to make sure the VM is running on a standard image, not&lt;br /&gt;
	# a snapshot that may be from a backup that previously failed&lt;br /&gt;
	unset COMMITSNAPTAB[*]&lt;br /&gt;
	i=0&lt;br /&gt;
	COMMITSNAP=false&lt;br /&gt;
	for IMAGE in $IMAGES; do&lt;br /&gt;
		set -o noglob&lt;br /&gt;
		if [[ $IMAGE == *${SNAPPREFIX}* ]]; then&lt;br /&gt;
			set +o noglob&lt;br /&gt;
			if [[ $VM_RUNNING -eq 0 ]]; then&lt;br /&gt;
				ERR=&amp;quot;$SHCMD: Error VM $DOMAIN is not running but is on a snapshot disk image: $IMAGE&amp;quot;&lt;br /&gt;
				echo $ERR &amp;gt;&amp;gt; $LOG&lt;br /&gt;
				echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
				echo &amp;quot;$ERR&lt;br /&gt;
Host:       $HOST&lt;br /&gt;
Disk Image: $IMAGE&lt;br /&gt;
Domain:     $DOMAIN&lt;br /&gt;
Command:    virsh domblklist $DOMAIN --details&amp;quot; | mail -s &amp;quot;$SHCMD snapshot Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
				BREAK=true&lt;br /&gt;
				ERRORED=$(($ERRORED+1))&lt;br /&gt;
				break&lt;br /&gt;
			else&lt;br /&gt;
				COMMITSNAPTAB[$i]=true&lt;br /&gt;
				COMMITSNAP=true&lt;br /&gt;
				MSG=&amp;quot;VM $DOMAIN is running but is on snapshot image $IMAGE so mark him for blockcommit first&amp;quot;&lt;br /&gt;
				echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
				echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
			fi&lt;br /&gt;
		else&lt;br /&gt;
			# if not running on snapshot still must check if ther is no tmp file, if is presents, must be deleted before start new snapshot&lt;br /&gt;
			FILEPATH=&amp;quot;${IMAGE%/*}&amp;quot;&lt;br /&gt;
			FILEFULLNAME=`basename &amp;quot;$IMAGE&amp;quot;`&lt;br /&gt;
			FILENAME=&amp;quot;${FILEFULLNAME%.*}&amp;quot;&lt;br /&gt;
			#FILEEXT=&amp;quot;${FILEFULLNAME#*.}&lt;br /&gt;
			TMPFILE=&amp;quot;$FILEPATH/$FILENAME.$SNAPPREFIX$DOMAIN&amp;quot;&lt;br /&gt;
			if [ -f &amp;quot;$TMPFILE&amp;quot; ]; then&lt;br /&gt;
				CMD=&amp;quot;rm -f $TMPFILE &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
				MSG=&amp;quot; Deleting temporary image $TMPFILE after making snapshot&amp;quot;&lt;br /&gt;
				echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt;$LOG&lt;br /&gt;
				echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
				echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
				echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
				eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
			fi&lt;br /&gt;
		fi&lt;br /&gt;
		set +o noglob&lt;br /&gt;
		i=$i+1&lt;br /&gt;
	done&lt;br /&gt;
	[ $BREAK == true ] &amp;amp;&amp;amp; continue&lt;br /&gt;
&lt;br /&gt;
	if [[ $VM_RUNNING -eq 1 ]]; then&lt;br /&gt;
		#if vm running on snap, first i need to merge&lt;br /&gt;
		#i=0&lt;br /&gt;
		if [[ $COMMITSNAP == true ]]; then&lt;br /&gt;
			i=0&lt;br /&gt;
			for TARGET in $TARGETS; do&lt;br /&gt;
				if [[ ${COMMITSNAPTAB[$i]} == true ]]; then&lt;br /&gt;
					if [[ $VMSTATE == &amp;quot;paused&amp;quot; ]]; then&lt;br /&gt;
						pause_enabled=true&lt;br /&gt;
					else&lt;br /&gt;
						pause_enabled=false&lt;br /&gt;
					fi&lt;br /&gt;
					if [[ $pause_domain_bc == true &amp;amp;&amp;amp; $pause_enabled == false ]]; then&lt;br /&gt;
						MSG=&amp;quot;Try to pause domain $DOMAIN first&amp;quot;&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
						CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
						eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
						if [ $? -ne 0 ]; then&lt;br /&gt;
							ERR=&amp;quot;can&#039;t pause domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
						else&lt;br /&gt;
							pause_enabled=true&lt;br /&gt;
						fi&lt;br /&gt;
					fi&lt;br /&gt;
					MSG=&amp;quot;$TARGET BLOCKCOMMIT previous snapshot &amp;quot;&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
					CMD=&amp;quot;virsh blockcommit $DOMAIN $TARGET --active --pivot &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
					echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
					eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
					if [ $? -ne 0 ]; then&lt;br /&gt;
						ERR=&amp;quot;Could not merge changes for disk $TARGET of $DOMAIN with blockcommit. VM may be in an invalid state.&amp;quot;&lt;br /&gt;
						echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
						echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockcommit Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
						if [[ $pause_domain_after_bc_fail == true &amp;amp;&amp;amp; $pause_enabled == false ]]; then&lt;br /&gt;
							MSG=&amp;quot;Try to pause domain $DOMAIN and retry bc&amp;quot;&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
							CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
							echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
							eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
							if [ $? -ne 0 ]; then&lt;br /&gt;
								ERR=&amp;quot;can&#039;t pause domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
							else&lt;br /&gt;
								pause_enabled=true&lt;br /&gt;
							fi&lt;br /&gt;
							MSG=&amp;quot;$TARGET BLOCKCOMMIT previous snapshot &amp;quot;&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
							CMD=&amp;quot;virsh blockcommit $DOMAIN $TARGET --active --pivot &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
							echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
							eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
							if [ $? -ne 0 ]; then&lt;br /&gt;
								ERR=&amp;quot;Could not merge changes for disk $TARGET of $DOMAIN (paused) with blockcommit. VM may be in an invalid state.&amp;quot;&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
								echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockcommit Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
							else&lt;br /&gt;
								#if bc succes need to disable bj, so set to false&lt;br /&gt;
								enable_bj_attemts=false&lt;br /&gt;
							fi&lt;br /&gt;
						fi	&lt;br /&gt;
						if [ $enable_bj_attemts == true ]; then&lt;br /&gt;
							if [[ $pause_while_bj_attemtps == true ]]; then&lt;br /&gt;
								MSG=&amp;quot;Try to pause domain $DOMAIN first&amp;quot;&lt;br /&gt;
								echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
								CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
								echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
								eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
								if [ $? -ne 0 ]; then&lt;br /&gt;
									ERR=&amp;quot;can&#039;t pause domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
								else&lt;br /&gt;
									pause_enabled=true&lt;br /&gt;
								fi&lt;br /&gt;
							else&lt;br /&gt;
								if [[ $pause_enabled == true &amp;amp;&amp;amp; $VMSTATE == &amp;quot;running&amp;quot; ]]; then&lt;br /&gt;
									MSG=&amp;quot;Resume domain $DOMAIN&amp;quot;&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
									CMDst=&amp;quot;virsh resume $DOMAIN&amp;quot;&lt;br /&gt;
									echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
									eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
									if [ $? -ne 0 ]; then&lt;br /&gt;
										ERR=&amp;quot;can&#039;t resume domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
									else&lt;br /&gt;
										pause_enabled=false&lt;br /&gt;
									fi&lt;br /&gt;
								fi&lt;br /&gt;
							fi&lt;br /&gt;
						&lt;br /&gt;
							for (( j=1; j&amp;lt;=$blockjob_retrycount; j++ )) do&lt;br /&gt;
								CMD=&amp;quot;virsh blockjob --domain $DOMAIN --pivot $TARGET&amp;quot;&lt;br /&gt;
								echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
								eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
								if [ $? -ne 0 ]; then&lt;br /&gt;
									ERR=&amp;quot;virsh blockjob attempt no $j --domain $DOMAIN --pivot $TARGET failed&amp;quot;&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
									if [[ $j -eq $blockjob_retrycount ]]; then&lt;br /&gt;
										ERR=&amp;quot;all blockjob attempts --domain $DOMAIN --pivot $TARGET failed.&amp;quot;&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
										echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockjob  Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
										if [[ $pause_domain_after_bj_fail == true &amp;amp;&amp;amp; $pause_enabled == false &amp;amp;&amp;amp; $VMSTATE == &amp;quot;running&amp;quot; ]]; then&lt;br /&gt;
											MSG=&amp;quot;Try to pause domain $DOMAIN first&amp;quot;&lt;br /&gt;
											echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
											echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
											CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
											echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
											echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
											eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
											if [ $? -ne 0 ]; then&lt;br /&gt;
												ERR=&amp;quot;can&#039;t pause domain $DOMAIN&amp;quot;&lt;br /&gt;
												echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
											else&lt;br /&gt;
												echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
												eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
													if [ $? -ne 0 ]; then&lt;br /&gt;
														ERR=&amp;quot;can&#039;t blockjob --piovot $TARGET anyway, I&#039;m giving up&amp;quot;&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
														echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockjob Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
														BREAK=true&lt;br /&gt;
														ERRORORED=$(($ERRORED+1))&lt;br /&gt;
													fi&lt;br /&gt;
												MSG=&amp;quot;Resume domain $DOMAIN&amp;quot;&lt;br /&gt;
												echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
												CMDst=&amp;quot;virsh resume $DOMAIN&amp;quot;&lt;br /&gt;
												echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
												eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
												if [ $? -ne 0 ]; then&lt;br /&gt;
													ERR=&amp;quot;can&#039;t resume domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
													echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
													echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
												else&lt;br /&gt;
													pause_enabled=false&lt;br /&gt;
												fi&lt;br /&gt;
											fi&lt;br /&gt;
										else&lt;br /&gt;
											BREAK=true&lt;br /&gt;
											ERRORORED=$(($ERRORED+1))&lt;br /&gt;
											break&lt;br /&gt;
										fi&lt;br /&gt;
									fi&lt;br /&gt;
									sleep $blockjob_delay&lt;br /&gt;
								else&lt;br /&gt;
									MSG=&amp;quot;virsh blockjob attempt no $j --domain $DOMAIN --pivot $TARGET success&amp;quot;&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
									break&lt;br /&gt;
								fi&lt;br /&gt;
							done&lt;br /&gt;
							[ $BREAK == true ] &amp;amp;&amp;amp; break&lt;br /&gt;
						fi&lt;br /&gt;
					fi&lt;br /&gt;
					if [[ $pause_enabled == true &amp;amp;&amp;amp; $VMSTATE == &amp;quot;running&amp;quot; ]]; then&lt;br /&gt;
						MSG=&amp;quot;Resume domain $DOMAIN&amp;quot;&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
						CMDst=&amp;quot;virsh resume $DOMAIN&amp;quot;&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
						eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
						if [ $? -ne 0 ]; then&lt;br /&gt;
							ERR=&amp;quot;can&#039;t resume domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
						else&lt;br /&gt;
							pause_enabled=false&lt;br /&gt;
						fi&lt;br /&gt;
					fi&lt;br /&gt;
				fi&lt;br /&gt;
				i=$i+1&lt;br /&gt;
			done&lt;br /&gt;
			[ $BREAK == true ] &amp;amp;&amp;amp; continue&lt;br /&gt;
			#delete tmp images after blockcommit&lt;br /&gt;
			for IMAGE in $IMAGES; do&lt;br /&gt;
				set -o noglob&lt;br /&gt;
				if [[ $IMAGE == *${SNAPPREFIX}* ]]; then&lt;br /&gt;
					set +o noglob&lt;br /&gt;
					CMD=&amp;quot;rm -f $IMAGE &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
					MSG=&amp;quot; Deleting temporary image $IMAGE&amp;quot;&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
					echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
					eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
				fi&lt;br /&gt;
				set +o noglob&lt;br /&gt;
			done&lt;br /&gt;
			#Reload images after blockcommit&lt;br /&gt;
			IMAGES=$(virsh domblklist $DOMAIN --details | grep disk | awk &#039;{print $4}&#039;)&lt;br /&gt;
		fi&lt;br /&gt;
		DISKSPEC=&amp;quot;&amp;quot;&lt;br /&gt;
		for TARGET in $TARGETS; do&lt;br /&gt;
			DISKSPEC=&amp;quot;$DISKSPEC --diskspec $TARGET,snapshot=external&amp;quot;&lt;br /&gt;
		done&lt;br /&gt;
&lt;br /&gt;
		# transfer the VM to snapshot disk image(s)&lt;br /&gt;
			CMD=&amp;quot;virsh snapshot-create-as --domain $DOMAIN --name ${SNAPPREFIX}$DOMAIN --no-metadata --atomic --disk-only --quiesce $DISKSPEC &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
			echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&lt;br /&gt;
			echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
			eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
			if [ $? -ne 0 ]; then&lt;br /&gt;
				MSG=&amp;quot;Error create snapshot with --quiesce mode (it&#039;s require qemu-guest-agent), try without&amp;quot;&lt;br /&gt;
				echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
				echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
				CMD=&amp;quot;virsh snapshot-create-as --domain $DOMAIN --name ${SNAPPREFIX}$DOMAIN --no-metadata --atomic --disk-only $DISKSPEC &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
				echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&lt;br /&gt;
				echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
				eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
			fi&lt;br /&gt;
			if [ $? -ne 0 ]; then&lt;br /&gt;
				ERR=&amp;quot;Failed to create snapshot for $DOMAIN&amp;quot;&lt;br /&gt;
				echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
				echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
				echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD snapshot Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
				ERRORED=$(($ERRORED+1))&lt;br /&gt;
				continue&lt;br /&gt;
			fi&lt;br /&gt;
		#i=$i+1&lt;br /&gt;
&lt;br /&gt;
	fi&lt;br /&gt;
&lt;br /&gt;
	&lt;br /&gt;
	####################################&lt;br /&gt;
	#Rsync							   #&lt;br /&gt;
	####################################&lt;br /&gt;
	MSG=&amp;quot;Rsync&amp;quot;&lt;br /&gt;
	echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
	echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
	for IMAGE in $IMAGES; do&lt;br /&gt;
		FILEFULLNAME=`basename &amp;quot;$IMAGE&amp;quot;`&lt;br /&gt;
		if test -f &amp;quot;$BACKUPFOLDER/$FILEFULLNAME&amp;quot;; then&lt;br /&gt;
			MSG=&amp;quot;Backup exists, merging only changes to image $BACKUPFOLDER/$FILEFULLNAME&amp;quot;&lt;br /&gt;
			echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
			echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
			#CMD=&amp;quot;rsync -apvhz --inplace --progress $IMAGE $BACKUPFOLDER/$FILEFULLNAME &amp;quot;&lt;br /&gt;
			CMD=&amp;quot;rsync -apvhz --inplace --progress $IMAGE $BACKUPFOLDER/$FILEFULLNAME &amp;quot;&lt;br /&gt;
		else&lt;br /&gt;
			MSG=&amp;quot;Backup does not exist, creating a full sparse copy of image $IMAGE&amp;quot;&lt;br /&gt;
			echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
			echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
			#CMD=&amp;quot;rsync -apvhz --sparse --progress $IMAGE $BACKUPFOLDER/$FILEFULLNAME &amp;quot;&lt;br /&gt;
			CMD=&amp;quot;rsync -apvhz --sparse --progress $IMAGE $BACKUPFOLDER/$FILEFULLNAME &amp;quot;&lt;br /&gt;
		fi&lt;br /&gt;
		echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
		echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
		eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
	done&lt;br /&gt;
	########################################&lt;br /&gt;
	# After sync file merge snapshots back #&lt;br /&gt;
	########################################&lt;br /&gt;
&lt;br /&gt;
	if [[ $VM_RUNNING -eq 1 ]]; then&lt;br /&gt;
		# Update the VM&#039;s disk image(s) with any changes recorded in the snapshot&lt;br /&gt;
		# while the copy process was running.  In qemu lingo this is called a &amp;quot;pivot&amp;quot;&lt;br /&gt;
			BACKUPIMAGES=$(virsh domblklist $DOMAIN --details | grep disk | awk &#039;{print $4}&#039;)&lt;br /&gt;
			for TARGET in $TARGETS; do&lt;br /&gt;
				#if [[ ${COMMITSNAPTAB[$i]} == true ]]; then&lt;br /&gt;
					#rsync can tak long time and state could changed so check once again &lt;br /&gt;
					#if state shut there will simple error becouse blockcommi and blockjob can&#039;t be done on shutdown domain.&lt;br /&gt;
					VMSTATE=$(LC_ALL=en_EN virsh list --all | grep [[:space:]]$DOMAIN[[:space:]] | awk &#039;{print $3}&#039;)&lt;br /&gt;
					if [[ $VMSTATE == &amp;quot;paused&amp;quot; ]]; then&lt;br /&gt;
						pause_enabled=true&lt;br /&gt;
					else&lt;br /&gt;
						pause_enabled=false&lt;br /&gt;
					fi&lt;br /&gt;
					if [[ $pause_domain_bc == true &amp;amp;&amp;amp; $pause_enabled == false ]]; then&lt;br /&gt;
						MSG=&amp;quot;Try to pause domain $DOMAIN first&amp;quot;&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
						CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
						eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
						if [ $? -ne 0 ]; then&lt;br /&gt;
							ERR=&amp;quot;can&#039;t pause domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
						else&lt;br /&gt;
							pause_enabled=true&lt;br /&gt;
						fi&lt;br /&gt;
					fi&lt;br /&gt;
					MSG=&amp;quot;$TARGET BLOCKCOMMIT previous snapshot &amp;quot;&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
					CMD=&amp;quot;virsh blockcommit $DOMAIN $TARGET --active --pivot &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
					echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
					eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
					if [ $? -ne 0 ]; then&lt;br /&gt;
						ERR=&amp;quot;Could not merge changes for disk $TARGET of $DOMAIN with blockcommit. VM may be in an invalid state.&amp;quot;&lt;br /&gt;
						echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
						echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockcommit Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
						if [[ $pause_domain_after_bc_fail == true &amp;amp;&amp;amp; $pause_enabled == false ]]; then&lt;br /&gt;
							MSG=&amp;quot;Try to pause domain $DOMAIN and retry bc&amp;quot;&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
							CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
							echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
							eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
							if [ $? -ne 0 ]; then&lt;br /&gt;
								ERR=&amp;quot;can&#039;t pause domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
							else&lt;br /&gt;
								pause_enabled=true&lt;br /&gt;
							fi&lt;br /&gt;
							MSG=&amp;quot;$TARGET BLOCKCOMMIT previous snapshot &amp;quot;&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
							CMD=&amp;quot;virsh blockcommit $DOMAIN $TARGET --active --pivot &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
							echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
							eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
							if [ $? -ne 0 ]; then&lt;br /&gt;
								ERR=&amp;quot;Could not merge changes for disk $TARGET of $DOMAIN (paused) with blockcommit. VM may be in an invalid state.&amp;quot;&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
								echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockcommit Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
							else&lt;br /&gt;
								#if bc succes need to disable bj, so set to false&lt;br /&gt;
								enable_bj_attemts=false&lt;br /&gt;
							fi&lt;br /&gt;
						fi	&lt;br /&gt;
						if [ $enable_bj_attemts == true ]; then&lt;br /&gt;
							if [[ $pause_while_bj_attemtps == true ]]; then&lt;br /&gt;
								MSG=&amp;quot;Try to pause domain $DOMAIN first&amp;quot;&lt;br /&gt;
								echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
								CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
								echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
								eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
								if [ $? -ne 0 ]; then&lt;br /&gt;
									ERR=&amp;quot;can&#039;t pause domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
								else&lt;br /&gt;
									pause_enabled=true&lt;br /&gt;
								fi&lt;br /&gt;
							else&lt;br /&gt;
								if [[ $pause_enabled == true &amp;amp;&amp;amp; $VMSTATE == &amp;quot;running&amp;quot; ]]; then&lt;br /&gt;
									MSG=&amp;quot;Resume domain $DOMAIN&amp;quot;&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
									CMDst=&amp;quot;virsh resume $DOMAIN&amp;quot;&lt;br /&gt;
									echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
									eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
									if [ $? -ne 0 ]; then&lt;br /&gt;
										ERR=&amp;quot;can&#039;t resume domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
									else&lt;br /&gt;
										pause_enabled=false&lt;br /&gt;
									fi&lt;br /&gt;
								fi&lt;br /&gt;
							fi&lt;br /&gt;
						&lt;br /&gt;
							for (( j=1; j&amp;lt;=$blockjob_retrycount; j++ )) do&lt;br /&gt;
								CMD=&amp;quot;virsh blockjob --domain $DOMAIN --pivot $TARGET&amp;quot;&lt;br /&gt;
								echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
								eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
								if [ $? -ne 0 ]; then&lt;br /&gt;
									ERR=&amp;quot;virsh blockjob attempt no $j --domain $DOMAIN --pivot $TARGET failed&amp;quot;&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
									if [[ $j -eq $blockjob_retrycount ]]; then&lt;br /&gt;
										ERR=&amp;quot;all blockjob attempt --domain $DOMAIN --pivot $TARGET failed.&amp;quot;&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
										echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockjob  Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
										if [[ $pause_domain_after_bj_fail == true &amp;amp;&amp;amp; $pause_enabled == false &amp;amp;&amp;amp; $VMSTATE == &amp;quot;running&amp;quot; ]]; then&lt;br /&gt;
											MSG=&amp;quot;Try to pause domain $DOMAIN first&amp;quot;&lt;br /&gt;
											echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
											echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
											CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
											echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
											echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
											eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
											if [ $? -ne 0 ]; then&lt;br /&gt;
												ERR=&amp;quot;can&#039;t pause domain $DOMAIN&amp;quot;&lt;br /&gt;
												echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
											else&lt;br /&gt;
												echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
												eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
													if [ $? -ne 0 ]; then&lt;br /&gt;
														ERR=&amp;quot;can&#039;t blockjob --piovot $TARGET anyway, I&#039;m giving up&amp;quot;&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
														echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockjob Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
														BREAK=true&lt;br /&gt;
														ERRORORED=$(($ERRORED+1))&lt;br /&gt;
													fi&lt;br /&gt;
												MSG=&amp;quot;Resume domain $DOMAIN&amp;quot;&lt;br /&gt;
												echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
												CMDst=&amp;quot;virsh resume $DOMAIN&amp;quot;&lt;br /&gt;
												echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
												eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
												if [ $? -ne 0 ]; then&lt;br /&gt;
													ERR=&amp;quot;can&#039;t resume domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
													echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
													echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
												else&lt;br /&gt;
													pause_enabled=false&lt;br /&gt;
												fi&lt;br /&gt;
											fi&lt;br /&gt;
										else&lt;br /&gt;
											BREAK=true&lt;br /&gt;
											ERRORORED=$(($ERRORED+1))&lt;br /&gt;
											break&lt;br /&gt;
										fi&lt;br /&gt;
									fi&lt;br /&gt;
									sleep $blockjob_delay&lt;br /&gt;
								else&lt;br /&gt;
									MSG=&amp;quot;virsh blockjob attempt no $j --domain $DOMAIN --pivot $TARGET success&amp;quot;&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
									break&lt;br /&gt;
								fi&lt;br /&gt;
							done&lt;br /&gt;
							[ $BREAK == true ] &amp;amp;&amp;amp; break&lt;br /&gt;
						fi&lt;br /&gt;
					fi&lt;br /&gt;
					if [[ $pause_enabled == true &amp;amp;&amp;amp; $VMSTATE == &amp;quot;running&amp;quot; ]]; then&lt;br /&gt;
						MSG=&amp;quot;Resume domain $DOMAIN&amp;quot;&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
						CMDst=&amp;quot;virsh resume $DOMAIN&amp;quot;&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
						eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
						if [ $? -ne 0 ]; then&lt;br /&gt;
							ERR=&amp;quot;can&#039;t resume domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
						else&lt;br /&gt;
							pause_enabled=false&lt;br /&gt;
						fi&lt;br /&gt;
					fi&lt;br /&gt;
				#fi&lt;br /&gt;
				i=$i+1&lt;br /&gt;
			done&lt;br /&gt;
		[ $BREAK == true ] &amp;amp;&amp;amp; continue&lt;br /&gt;
&lt;br /&gt;
		# Now that the VM&#039;s disk image(s) have been successfully committed/pivoted to&lt;br /&gt;
		# back to the main disk image, remove the temporary snapshot image file(s)&lt;br /&gt;
			for BACKUP in $BACKUPIMAGES; do&lt;br /&gt;
				set -o noglob&lt;br /&gt;
				if [[ $BACKUP == *${SNAPPREFIX}* ]]; then&lt;br /&gt;
					set +o noglob&lt;br /&gt;
					CMD=&amp;quot;rm -f $BACKUP &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
					MSG=&amp;quot; Deleting temporary image $BACKUP&amp;quot;&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
					MSG=&amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
					eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
				fi&lt;br /&gt;
				set +o noglob&lt;br /&gt;
			done&lt;br /&gt;
&lt;br /&gt;
		# capture the VM&#039;s definition in use at the time the backup was done&lt;br /&gt;
			CMD=&amp;quot;virsh dumpxml $DOMAIN &amp;gt; $BACKUPFOLDER/$DOMAIN.xml 2&amp;gt;&amp;gt; $LOG&amp;quot;&lt;br /&gt;
			MSG=&amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
			echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
			echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
			eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
	else&lt;br /&gt;
		# copy the VM&#039;s definition&lt;br /&gt;
		CMD=&amp;quot;cp $PATH_LIBVIRT_QEMU/$DOMAIN.xml $BACKUPFOLDER/$DOMAIN.xml 2&amp;gt;&amp;gt; $LOG&amp;quot;&lt;br /&gt;
		MSG=&amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
		echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
		echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
		eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
	fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
	MSG=&amp;quot;---- Backup done $DOMAIN ---- $(date +&#039;%d-%m-%Y %H:%M:%S&#039;) ----&amp;quot;&lt;br /&gt;
	echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
	echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
done&lt;br /&gt;
MSG=&amp;quot;$SHCMD: Finished backups at $(date +&#039;%d-%m-%Y %H:%M:%S&#039;)&lt;br /&gt;
====================&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
&lt;br /&gt;
exit $ERRORED&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Router2&amp;diff=276</id>
		<title>Router2</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Router2&amp;diff=276"/>
		<updated>2023-11-02T07:20:32Z</updated>

		<summary type="html">&lt;p&gt;Michael: /* Netzwerkkonfiguration in /config/config.boot */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Server ==&lt;br /&gt;
&lt;br /&gt;
Virtuelle Maschine auf [[AX41 NVMe 1380159|KVM]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Hipervisor: KVM&lt;br /&gt;
Architecture: x86_64&lt;br /&gt;
CPU: 1&lt;br /&gt;
RAM: 1024&lt;br /&gt;
Virtual Disk: 10.00 GiB&lt;br /&gt;
Source path: /storage/vms/router2.qcow2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Betriebssystem ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Version:          VyOS 1.4-rolling-202102130218&lt;br /&gt;
Release Train:    sagitta&lt;br /&gt;
&lt;br /&gt;
Built by:         autobuild@vyos.net&lt;br /&gt;
Built on:         Sat 13 Feb 2021 02:18 UTC&lt;br /&gt;
Build UUID:       45d96b0a-59a2-4d5b-8596-1c2cdc4d4a1e&lt;br /&gt;
Build Commit ID:  aec60effa4e36e&lt;br /&gt;
&lt;br /&gt;
Architecture:     x86_64&lt;br /&gt;
Boot via:         installed image&lt;br /&gt;
System type:      KVM guest&lt;br /&gt;
&lt;br /&gt;
Hardware vendor:  QEMU&lt;br /&gt;
Hardware model:   Standard PC (Q35 + ICH9, 2009)&lt;br /&gt;
Hardware S/N:     &lt;br /&gt;
Hardware UUID:    f7fddb6d-e8b9-4cfd-81d6-1bbe2e58bb54&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Netzwerkkonfiguration in /config/config.boot ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
firewall {&lt;br /&gt;
    all-ping enable&lt;br /&gt;
    broadcast-ping disable&lt;br /&gt;
    config-trap disable&lt;br /&gt;
    ipv6-name tun2_in {&lt;br /&gt;
        default-action reject&lt;br /&gt;
        rule 1 {&lt;br /&gt;
            action accept&lt;br /&gt;
            protocol icmpv6&lt;br /&gt;
        }&lt;br /&gt;
        rule 2 {&lt;br /&gt;
            action accept&lt;br /&gt;
            protocol all&lt;br /&gt;
            state {&lt;br /&gt;
                established enable&lt;br /&gt;
                related enable&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 3 {&lt;br /&gt;
            action accept&lt;br /&gt;
            destination {&lt;br /&gt;
                address 2001:470:1f0b:563::15&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            state {&lt;br /&gt;
                new enable&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 4 {&lt;br /&gt;
            action accept&lt;br /&gt;
            destination {&lt;br /&gt;
                address 2001:470:1f0b:563::15&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            state {&lt;br /&gt;
                new enable&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ipv6-receive-redirects disable&lt;br /&gt;
    ipv6-src-route disable&lt;br /&gt;
    ip-src-route disable&lt;br /&gt;
    log-martians enable&lt;br /&gt;
    receive-redirects disable&lt;br /&gt;
    send-redirects enable&lt;br /&gt;
    source-validation disable&lt;br /&gt;
    syn-cookies enable&lt;br /&gt;
    twa-hazards-protection disable&lt;br /&gt;
}&lt;br /&gt;
interfaces {&lt;br /&gt;
    ethernet eth0 {&lt;br /&gt;
        address 10.12.3.1/29&lt;br /&gt;
        duplex auto&lt;br /&gt;
        hw-id 52:54:00:64:19:ea&lt;br /&gt;
    }&lt;br /&gt;
    ethernet eth1 {&lt;br /&gt;
        address 172.16.10.1/24&lt;br /&gt;
        address 2001:470:1f0b:563::1/64&lt;br /&gt;
        hw-id 52:54:00:c1:6f:c2&lt;br /&gt;
        ipv6 {&lt;br /&gt;
            dup-addr-detect-transmits 1&lt;br /&gt;
        }&lt;br /&gt;
        speed auto&lt;br /&gt;
    }&lt;br /&gt;
    loopback lo {&lt;br /&gt;
        address 78.47.239.0/32&lt;br /&gt;
        address 78.47.239.1/32&lt;br /&gt;
        address 78.47.239.2/32&lt;br /&gt;
        address 78.47.239.3/32&lt;br /&gt;
        address 78.47.239.4/32&lt;br /&gt;
        address 78.47.239.5/32&lt;br /&gt;
        address 78.47.239.6/32&lt;br /&gt;
        address 78.47.239.7/32&lt;br /&gt;
    }&lt;br /&gt;
    openvpn vtun0 {&lt;br /&gt;
        mode server&lt;br /&gt;
        openvpn-option duplicate-cn&lt;br /&gt;
        protocol tcp-passive&lt;br /&gt;
        server {&lt;br /&gt;
            push-route 172.16.10.0/24&lt;br /&gt;
            subnet 172.16.11.0/25&lt;br /&gt;
        }&lt;br /&gt;
        tls {&lt;br /&gt;
            ca-cert-file /config/auth/ca.crt&lt;br /&gt;
            cert-file /config/auth/server.crt&lt;br /&gt;
            dh-file /config/auth/dh2048.pem&lt;br /&gt;
            key-file /config/auth/server.key&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    tunnel tun2 {&lt;br /&gt;
        address 2001:470:1f0a:563::2/64&lt;br /&gt;
        description &amp;quot;HE.NET IPv6 Tunnel&amp;quot;&lt;br /&gt;
        encapsulation sit&lt;br /&gt;
        firewall {&lt;br /&gt;
            in {&lt;br /&gt;
                ipv6-name tun2_in&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        local-ip 78.47.239.0&lt;br /&gt;
        multicast disable&lt;br /&gt;
        remote-ip 216.66.80.30&lt;br /&gt;
    }&lt;br /&gt;
    wireguard wg0 {&lt;br /&gt;
        address 172.16.12.1/24&lt;br /&gt;
        peer michael {&lt;br /&gt;
            allowed-ips 192.168.188.0/24&lt;br /&gt;
            allowed-ips 172.16.12.2/32&lt;br /&gt;
            allowed-ips 192.168.198.0/24&lt;br /&gt;
            pubkey 0G3hmNjYbE9/fcbqZGF+LG5r/uaZ5r1CJFyEkrEOSQc=&lt;br /&gt;
        }&lt;br /&gt;
        peer njk {&lt;br /&gt;
            allowed-ips 192.168.0.0/24&lt;br /&gt;
            allowed-ips 172.16.12.3/32&lt;br /&gt;
            pubkey ugz2GJdirFGMCcI6pdTdEjca19LWIY3rzO+xwplbGzo=&lt;br /&gt;
        }&lt;br /&gt;
        port 51280&lt;br /&gt;
        private-key wg-key&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
nat {&lt;br /&gt;
    destination {&lt;br /&gt;
        rule 2 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 3 {&lt;br /&gt;
            description &amp;quot;owncloud http&amp;quot;&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.3&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 4 {&lt;br /&gt;
            description &amp;quot;owncloud https&amp;quot;&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.3&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 5 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 6 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 22222&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 22&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 7 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 8 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 9443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 9443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 9 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 8443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 8443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 10 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 20&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 20&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 11 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 21&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 21&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 12 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.5&lt;br /&gt;
                port 12000-13000&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.6&lt;br /&gt;
                port 12000-13000&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 13 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.2&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.5&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 14 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.2&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.5&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 15 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.2&lt;br /&gt;
                port 6922&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.5&lt;br /&gt;
                port 22&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 16 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 993&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 993&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 17 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 587&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 587&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 25 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.7&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.11&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 26 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 7080&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 27 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.6&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.20&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 28 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.6&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.20&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 29 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.0&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.13&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 30 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.0&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.13&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 31 {&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.0&lt;br /&gt;
                port 2223&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.13&lt;br /&gt;
                port 22&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 32 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 33 {&lt;br /&gt;
            description &amp;quot;crm http&amp;quot;&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.7&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.11&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 34 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 25&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 25&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 35 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 143&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 143&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 36 {&lt;br /&gt;
            description mail2&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
                port 465&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.22&lt;br /&gt;
                port 465&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 40 {&lt;br /&gt;
            description swimflow&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.14&lt;br /&gt;
                port 80&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 41 {&lt;br /&gt;
            description swimflow&lt;br /&gt;
            destination {&lt;br /&gt;
                address 78.47.239.4&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
            inbound-interface eth0&lt;br /&gt;
            protocol tcp&lt;br /&gt;
            translation {&lt;br /&gt;
                address 172.16.10.14&lt;br /&gt;
                port 443&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    source {&lt;br /&gt;
        rule 110 {&lt;br /&gt;
            outbound-interface eth0&lt;br /&gt;
            source {&lt;br /&gt;
                address 172.16.10.22/32&lt;br /&gt;
            }&lt;br /&gt;
            translation {&lt;br /&gt;
                address 78.47.239.3&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 200 {&lt;br /&gt;
            outbound-interface eth0&lt;br /&gt;
            source {&lt;br /&gt;
                address 172.16.10.0/24&lt;br /&gt;
            }&lt;br /&gt;
            translation {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        rule 201 {&lt;br /&gt;
            outbound-interface eth0&lt;br /&gt;
            source {&lt;br /&gt;
                address 172.16.11.128/25&lt;br /&gt;
            }&lt;br /&gt;
            translation {&lt;br /&gt;
                address 78.47.239.1&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
protocols {&lt;br /&gt;
    static {&lt;br /&gt;
        route 0.0.0.0/0 {&lt;br /&gt;
            next-hop 10.12.3.2 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route 172.16.41.0/24 {&lt;br /&gt;
            next-hop 172.16.91.2 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route 172.16.42.0/24 {&lt;br /&gt;
            next-hop 172.16.43.9 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route 192.168.0.0/16 {&lt;br /&gt;
            interface wg0 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        route6 ::/0 {&lt;br /&gt;
            next-hop 2001:470:1f0a:563::1 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
service {&lt;br /&gt;
    dns {&lt;br /&gt;
        forwarding {&lt;br /&gt;
            allow-from 172.16.0.0/12&lt;br /&gt;
            cache-size 150&lt;br /&gt;
            listen-address 172.16.10.1&lt;br /&gt;
            name-server 8.8.8.8&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    router-advert {&lt;br /&gt;
        interface eth1 {&lt;br /&gt;
            prefix 2001:470:1f0b:563::/64 {&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    snmp {&lt;br /&gt;
        community aquapool {&lt;br /&gt;
            authorization ro&lt;br /&gt;
            network 172.16.10.0/24&lt;br /&gt;
        }&lt;br /&gt;
        listen-address 172.16.10.1 {&lt;br /&gt;
            port 161&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    ssh {&lt;br /&gt;
        disable-password-authentication&lt;br /&gt;
        listen-address 78.47.239.0&lt;br /&gt;
        port 22&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
system {&lt;br /&gt;
    config-management {&lt;br /&gt;
        commit-revisions 20&lt;br /&gt;
    }&lt;br /&gt;
    console {&lt;br /&gt;
        device ttyS0 {&lt;br /&gt;
            speed 9600&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    host-name router.aquapool.de&lt;br /&gt;
    login {&lt;br /&gt;
        user falk {&lt;br /&gt;
            authentication {&lt;br /&gt;
                encrypted-password $1$voX2XI/s$4LcZVA.PZRcHJlS2T7Q5w/&lt;br /&gt;
                plaintext-password &amp;quot;&amp;quot;&lt;br /&gt;
                public-keys fstern@nb-stern {&lt;br /&gt;
                    key AAAAB3NzaC1yc2EAAAABIwAAAQEAzAMO7qr+wTBJy5koRY/1QMbK/GyEttp1DE0VimrqCG7yF3kyMPhMj0Pc2pLBEFbsh9Boec54hGUBnT4+1xC6I5sHxbxnkWpImTyF1KnNDAwh4qYHZby3iJu08xLgsG1XCaeoX8vyzyrXU0n2iH6TjRycgi63jYz+F4vcYKn9tT3ijciFdxMHz82kCpbCa+AfqUex902MB2PhFu2ymKJHQSdT2PmIUqmeEdSPBcmGyhFtTBgpGc+9ZjEFZd34Y0kgXbYNYSnG7lycLY9tWKq379uL3gBBNScuKMJHldjC7KVe8lkvHY563OZ9Y0OvdBXRGKL06+Xl9ZHIRqXa4tC/FQ==&lt;br /&gt;
                    type ssh-rsa&lt;br /&gt;
                }&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        user mg {&lt;br /&gt;
            authentication {&lt;br /&gt;
                public-keys mg {&lt;br /&gt;
                    key AAAAB3NzaC1yc2EAAAADAQABAAACAQC8nakviS7pW6x8Guw0/+qqngJNJfqZdjfsZEDfDtaHMPmGlUAo30kWMXQdzBT8B0WgPBjy66vqKPoZJTQ9d0XGElMcaR1lEWS6eRB7ND4sEHO3wNCFL74rwetu4I2nzpIZxJ4ctXhrXS34RVPS0YksiVltoRBVAORETqesgiuQIQtBzZCtKxymD6BjbX/lkE5YPoyszahkKFSVbHeRbiIS0yPpAu6LaJ0Lmpk+o3Fi8xB4Ouc9VL3yqbtb7yVnF4HRzeF3W56ntkAjeEkl8ZW2Hs+pRQSdh/NEsqs2vX0f+FA6RRGYy5SRQonyUVhNPYP8O8BRM71CLXJFOSZ+c4mTy1aLgbRTuf6ipETpdhvcXnKN4Bx1Ph7uOhkvQFOmtEo7DJCvTQG5VkNKkmHFxrGlpHXyJsjbBf4WKog8fNzxSWBcKr6Z7mc0a5pplXILjgRWO0BZUHk9I7ZuXP9ZBe5/LtNENjyFgXtjeNhyyZNTtNl5RVeXsvJYPHn23+W9++lZeIXrZDUF5iHhcD2v8aRWzIBGNKZw6pNONG2S7MumfeCJnkJl2piS1xaEgPo2es/g9p9jHTC/vRUPzGiACSq+8KrBPSIqookK8XdK4w7kPzoizLnTmd8CbXih5qFsJOTuAlVdyzeAzqVh3zOakUxzRQLrfe7IHEQN2HOYMObtUQ==&lt;br /&gt;
                    type ssh-rsa&lt;br /&gt;
                }&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
        user njk {&lt;br /&gt;
            authentication {&lt;br /&gt;
                encrypted-password $1$QmEAxU4/$AZZjjd2fA9QxQxbN1yrQt/&lt;br /&gt;
                plaintext-password &amp;quot;&amp;quot;&lt;br /&gt;
                public-keys me@njk {&lt;br /&gt;
                    key AAAAB3NzaC1yc2EAAAABIwAAAQEAvLKBzTArq91swhxmS8UDCaEIhX1CDD35aeubyUnU3WSM8rguHTxbDjY4XWfPGO38uABmt5GEk1DqNcqOXG9XwSH523jxaG/2KsJpuBHBngM2rxZmR7LL9Gxy4GNPNuRsVk8R9iqJU7DD4N+g1WJZC/mM3so12YjKE+dfPGJhimUt0wWYqkU6fBX7COZb0p56g02AO5ovVmDQTfqJ9qSXLumWnvt0eGN8us4g/+cNO9RqJBMj+hsXfkbi6bnYVy6fhHVan9B4tLllzSCfxli5Q+NfzIu5rpIR63TiheSQNlvPEqrVs44OkOPLFhBX8McSUlWebwofbPhck+DLrBwz1Q==&lt;br /&gt;
                    type ssh-rsa&lt;br /&gt;
                }&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    name-server 213.133.100.100&lt;br /&gt;
    ntp {&lt;br /&gt;
        server 0.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 0.vyatta.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 1.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 1.vyatta.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 2.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
        server 2.vyatta.pool.ntp.org {&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    static-host-mapping {&lt;br /&gt;
        host-name app1.aquapool.de {&lt;br /&gt;
            inet 172.16.10.7&lt;br /&gt;
        }&lt;br /&gt;
        host-name crm.aquapool.de {&lt;br /&gt;
            alias wiki.aquapool.de&lt;br /&gt;
            alias wiki2.aquapool.de&lt;br /&gt;
            alias vtiger.aquapool.de&lt;br /&gt;
            inet 172.16.10.11&lt;br /&gt;
        }&lt;br /&gt;
        host-name db1.aquapool.de {&lt;br /&gt;
            inet 172.16.10.8&lt;br /&gt;
        }&lt;br /&gt;
        host-name mail2.aquapool.de {&lt;br /&gt;
            alias mail.aquapool.de&lt;br /&gt;
            inet 172.16.10.22&lt;br /&gt;
        }&lt;br /&gt;
        host-name om.aquapool.de {&lt;br /&gt;
            alias swimflow.de&lt;br /&gt;
            alias trainingpool.de&lt;br /&gt;
            inet 172.16.10.14&lt;br /&gt;
        }&lt;br /&gt;
        host-name owncloud.aquapool.de {&lt;br /&gt;
            alias cloud.aquapool.de&lt;br /&gt;
            inet 172.16.10.3&lt;br /&gt;
        }&lt;br /&gt;
        host-name service.aquapool.de {&lt;br /&gt;
            inet 172.16.10.12&lt;br /&gt;
        }&lt;br /&gt;
        host-name web3.aquapool.de {&lt;br /&gt;
            alias aquacaetum.aquapool.de&lt;br /&gt;
            inet 172.16.10.6&lt;br /&gt;
        }&lt;br /&gt;
        host-name web4.aquapool.de {&lt;br /&gt;
            alias www.aquapool.de&lt;br /&gt;
            inet 172.16.10.5&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    syslog {&lt;br /&gt;
        global {&lt;br /&gt;
            facility all {&lt;br /&gt;
                level notice&lt;br /&gt;
            }&lt;br /&gt;
            facility protocols {&lt;br /&gt;
                level debug&lt;br /&gt;
            }&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    time-zone GMT&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
// Warning: Do not remove the following line.&lt;br /&gt;
// vyos-config-version: &amp;quot;broadcast-relay@1:cluster@1:config-management@1:conntrack@2:conntrack-sync@1:dhcp-relay@2:dhcp-server@5:dhcpv6-server@1:dns-forwarding@3:firewall@5:https@2:interfaces@19:ipoe-server@1:ipsec@5:l2tp@3:lldp@1:mdns@1:nat@5:nat66@1:ntp@1:pppoe-server@5:pptp@2:qos@1:quagga@8:rpki@1:salt@1:snmp@2:ssh@2:sstp@3:system@20:vrrp@2:vyos-accel-ppp@2:wanloadbalance@3:webproxy@2:zone-policy@1&amp;quot;&lt;br /&gt;
// Release version: 1.4-rolling-202102130218&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Backup_der_VMs&amp;diff=275</id>
		<title>Backup der VMs</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Backup_der_VMs&amp;diff=275"/>
		<updated>2023-11-02T07:17:57Z</updated>

		<summary type="html">&lt;p&gt;Michael: xxx&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die VM´s werden via zwei Backup-scripte (auf dem [[KVM]]) automatisch mit einem Crontab monatlich inkrementell auf die [[BX40|Storeage Box]] gesichert:&lt;br /&gt;
&amp;lt;pre&amp;gt;crontab -e&lt;br /&gt;
20 1 1 */2 * /storage/vms/backup-part1.sh 2&amp;gt;&amp;amp;1 | msmtp michael@goedeke.de&lt;br /&gt;
20 1 2 */2 * /storage/vms/backup-part2.sh 2&amp;gt;&amp;amp;1 | msmtp michael@goedeke.de&lt;br /&gt;
20 1 3 */2 * /storage/vms/backup-service.sh 2&amp;gt;&amp;amp;1 | msmtp michael@goedeke.de&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/storage/vms/backup-vms.sh&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#!/bin/bash&lt;br /&gt;
&lt;br /&gt;
#################### config variables########################&lt;br /&gt;
&lt;br /&gt;
#Uncomment to backup domains myVMa and myVMb&lt;br /&gt;
DOMAINS=&amp;quot;&amp;lt;alle in part1 bzw. in part2&amp;gt;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#Alternatively list all VMs and back them all up&lt;br /&gt;
#DOMAINS=$(virsh list --all | tail -n +3 | awk &#039;{print $2}&#039;)&lt;br /&gt;
&lt;br /&gt;
BACKUPROOT=/var/backups/kvms/backup_vms/$(hostname)&lt;br /&gt;
&lt;br /&gt;
LOG=&amp;quot;$BACKUPROOT/logs/qemu-backup.$(date +%Y-%m-%d).log&amp;quot;&lt;br /&gt;
SNAPPREFIX=snaptemp-&lt;br /&gt;
&lt;br /&gt;
# Path to XML files for stopped VM...&lt;br /&gt;
PATH_LIBVIRT_QEMU=&amp;quot;/etc/libvirt/qemu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#pause before blockcommit&lt;br /&gt;
pause_domain_bc=false&lt;br /&gt;
#pause after blockcommit fail. if pause_domain_bc is set to true, this option is skiped&lt;br /&gt;
pause_domain_after_bc_fail=true&lt;br /&gt;
#on fail blockcommit try blockjob&lt;br /&gt;
enable_bj_attemts=true&lt;br /&gt;
blockjob_retrycount=1&lt;br /&gt;
blockjob_delay=&amp;quot;30s&amp;quot;&lt;br /&gt;
pause_while_bj_attemtps=true&lt;br /&gt;
#if blockjob attempts fail, try pause domain? (if pause_while_bj_attemtps is set to true, script ignore this option)&lt;br /&gt;
pause_domain_after_bj_fail=true&lt;br /&gt;
&lt;br /&gt;
EMR=&amp;quot;michael@goedeke.de&amp;quot;&lt;br /&gt;
#****************************&lt;br /&gt;
#you can create conf file with variables which overwrite those above&lt;br /&gt;
#fo example if name of yours script is backup_vms.sh,create file in location wher is your script and name him-&amp;gt;  backup_vms.conf&lt;br /&gt;
#if you want other name and path, you need to find and change value for variable below (outsite config variables block) named-&amp;gt; confFile&lt;br /&gt;
#it is usefull if we work with many hypervisiors and make some changes in script&lt;br /&gt;
#****************************&lt;br /&gt;
&lt;br /&gt;
#################### end of config variables#################&lt;br /&gt;
&lt;br /&gt;
SHCMD=&amp;quot;$(basename -- $0)&amp;quot;&lt;br /&gt;
SHCMD_path=$(dirname $(readlink -f $0))&lt;br /&gt;
confFile=&amp;quot;$SHCMD_path/${SHCMD%.*}.conf&amp;quot;&lt;br /&gt;
if [ -f &amp;quot;$confFile&amp;quot; ]; then&lt;br /&gt;
    source &amp;quot;$confFile&amp;quot;&lt;br /&gt;
    echo &amp;quot;overwrite vars from config file&amp;quot;&lt;br /&gt;
else&lt;br /&gt;
    echo &amp;quot;no config file, but if you set variables on begining it is not necessary&amp;quot;&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
[ ! -f $BACKUPROOT/logs ] &amp;amp;&amp;amp; mkdir -p $BACKUPROOT/logs&lt;br /&gt;
DATE=&amp;quot;$(date +%Y-%m-%d.%H%M%S)&amp;quot;&lt;br /&gt;
&lt;br /&gt;
ERRORED=0&lt;br /&gt;
COMMITSNAPTAB[0]=false&lt;br /&gt;
BREAK=false&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# extract the date coding in FILEFULLNAME (note: filename format must be YYYY-MM-DD)&lt;br /&gt;
dtmatch () { sed -n -e &#039;s/.*\(2[0-1][0-9][0-9]-[0-1][0-9]-[0-3][0-9]\).*/\1/p&#039;; }&lt;br /&gt;
#check if previous instance of script is not running, it&#039;s mandatory for blockcommit after interput script from some reason&lt;br /&gt;
if pidof -x &amp;quot;$SHCMD&amp;quot; -o $$ &amp;gt;/dev/null;then&lt;br /&gt;
	ERR=&amp;quot;An another instance of this script is already running, please clear all the sessions of this script before starting a new one&lt;br /&gt;
	If you are sure to stop previous instance, try command: kill -9 \$(pidof -x \&amp;quot;$SHCMD\&amp;quot;)&amp;quot;&lt;br /&gt;
	echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
	echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
	exit 1&lt;br /&gt;
fi&lt;br /&gt;
echo &amp;quot;$SHCMD: Starting backups on $(date +&#039;%d-%m-%Y %H:%M:%S&#039;)&amp;quot;  &amp;gt;&amp;gt; $LOG&lt;br /&gt;
for DOMAIN in $DOMAINS; do&lt;br /&gt;
	BREAK=false&lt;br /&gt;
	#check if domain exists&lt;br /&gt;
	VMSRC=$(virsh list --all | grep [[:space:]]$DOMAIN[[:space:]] | awk &#039;{print $3}&#039;)&lt;br /&gt;
	VMSRC=${#VMSRC}&lt;br /&gt;
	if [[ $VMSRC -eq 0 ]]; then&lt;br /&gt;
		ERR=&amp;quot;Domain $DOMAIN on this hypervisior not exists&amp;quot;&lt;br /&gt;
		echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
		echo &amp;quot;$ERR&amp;quot;	&lt;br /&gt;
		continue&lt;br /&gt;
	fi&lt;br /&gt;
	&lt;br /&gt;
	echo &amp;quot;---- VM Backup start $DOMAIN ---- $(date +&#039;%d-%m-%Y %H:%M:%S&#039;)&amp;quot;  &amp;gt;&amp;gt; $LOG&lt;br /&gt;
&lt;br /&gt;
	VM_RUNNING=1&lt;br /&gt;
	&lt;br /&gt;
	VMSTATE=$(LC_ALL=en_EN virsh list --all | grep [[:space:]]$DOMAIN[[:space:]] | awk &#039;{print $3}&#039;)&lt;br /&gt;
	echo &amp;quot;$VMSTATE&amp;quot;&lt;br /&gt;
	if [[ $VMSTATE == &amp;quot;running&amp;quot; || $VMSTATE == &amp;quot;paused&amp;quot; ]]; then&lt;br /&gt;
		MSG=&amp;quot;-&amp;gt; VM $DOMAIN running or paused.&amp;quot;&lt;br /&gt;
		echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
		echo &amp;quot;$MSG&amp;quot;		&lt;br /&gt;
	else&lt;br /&gt;
&lt;br /&gt;
		MSG=&amp;quot;-&amp;gt; VM $DOMAIN not running. No snapshot and blockcommit. Only copy.&amp;quot;&lt;br /&gt;
		echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
		echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
    	VM_RUNNING=0&lt;br /&gt;
	fi&lt;br /&gt;
&lt;br /&gt;
	BACKUPFOLDER=$BACKUPROOT/$DOMAIN&lt;br /&gt;
	[ ! -d $BACKUPFOLDER ] &amp;amp;&amp;amp; mkdir -p $BACKUPFOLDER&lt;br /&gt;
	TARGETS=$(virsh domblklist $DOMAIN --details | grep disk | awk &#039;{print $3}&#039;)&lt;br /&gt;
	IMAGES=$(virsh domblklist $DOMAIN --details | grep disk | awk &#039;{print $4}&#039;)&lt;br /&gt;
&lt;br /&gt;
	# check to make sure the VM is running on a standard image, not&lt;br /&gt;
	# a snapshot that may be from a backup that previously failed&lt;br /&gt;
	unset COMMITSNAPTAB[*]&lt;br /&gt;
	i=0&lt;br /&gt;
	COMMITSNAP=false&lt;br /&gt;
	for IMAGE in $IMAGES; do&lt;br /&gt;
		set -o noglob&lt;br /&gt;
		if [[ $IMAGE == *${SNAPPREFIX}* ]]; then&lt;br /&gt;
			set +o noglob&lt;br /&gt;
			if [[ $VM_RUNNING -eq 0 ]]; then&lt;br /&gt;
				ERR=&amp;quot;$SHCMD: Error VM $DOMAIN is not running but is on a snapshot disk image: $IMAGE&amp;quot;&lt;br /&gt;
				echo $ERR &amp;gt;&amp;gt; $LOG&lt;br /&gt;
				echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
				echo &amp;quot;$ERR&lt;br /&gt;
Host:       $HOST&lt;br /&gt;
Disk Image: $IMAGE&lt;br /&gt;
Domain:     $DOMAIN&lt;br /&gt;
Command:    virsh domblklist $DOMAIN --details&amp;quot; | mail -s &amp;quot;$SHCMD snapshot Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
				BREAK=true&lt;br /&gt;
				ERRORED=$(($ERRORED+1))&lt;br /&gt;
				break&lt;br /&gt;
			else&lt;br /&gt;
				COMMITSNAPTAB[$i]=true&lt;br /&gt;
				COMMITSNAP=true&lt;br /&gt;
				MSG=&amp;quot;VM $DOMAIN is running but is on snapshot image $IMAGE so mark him for blockcommit first&amp;quot;&lt;br /&gt;
				echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
				echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
			fi&lt;br /&gt;
		else&lt;br /&gt;
			# if not running on snapshot still must check if ther is no tmp file, if is presents, must be deleted before start new snapshot&lt;br /&gt;
			FILEPATH=&amp;quot;${IMAGE%/*}&amp;quot;&lt;br /&gt;
			FILEFULLNAME=`basename &amp;quot;$IMAGE&amp;quot;`&lt;br /&gt;
			FILENAME=&amp;quot;${FILEFULLNAME%.*}&amp;quot;&lt;br /&gt;
			#FILEEXT=&amp;quot;${FILEFULLNAME#*.}&lt;br /&gt;
			TMPFILE=&amp;quot;$FILEPATH/$FILENAME.$SNAPPREFIX$DOMAIN&amp;quot;&lt;br /&gt;
			if [ -f &amp;quot;$TMPFILE&amp;quot; ]; then&lt;br /&gt;
				CMD=&amp;quot;rm -f $TMPFILE &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
				MSG=&amp;quot; Deleting temporary image $TMPFILE after making snapshot&amp;quot;&lt;br /&gt;
				echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt;$LOG&lt;br /&gt;
				echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
				echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
				echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
				eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
			fi&lt;br /&gt;
		fi&lt;br /&gt;
		set +o noglob&lt;br /&gt;
		i=$i+1&lt;br /&gt;
	done&lt;br /&gt;
	[ $BREAK == true ] &amp;amp;&amp;amp; continue&lt;br /&gt;
&lt;br /&gt;
	if [[ $VM_RUNNING -eq 1 ]]; then&lt;br /&gt;
		#if vm running on snap, first i need to merge&lt;br /&gt;
		#i=0&lt;br /&gt;
		if [[ $COMMITSNAP == true ]]; then&lt;br /&gt;
			i=0&lt;br /&gt;
			for TARGET in $TARGETS; do&lt;br /&gt;
				if [[ ${COMMITSNAPTAB[$i]} == true ]]; then&lt;br /&gt;
					if [[ $VMSTATE == &amp;quot;paused&amp;quot; ]]; then&lt;br /&gt;
						pause_enabled=true&lt;br /&gt;
					else&lt;br /&gt;
						pause_enabled=false&lt;br /&gt;
					fi&lt;br /&gt;
					if [[ $pause_domain_bc == true &amp;amp;&amp;amp; $pause_enabled == false ]]; then&lt;br /&gt;
						MSG=&amp;quot;Try to pause domain $DOMAIN first&amp;quot;&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
						CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
						eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
						if [ $? -ne 0 ]; then&lt;br /&gt;
							ERR=&amp;quot;can&#039;t pause domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
						else&lt;br /&gt;
							pause_enabled=true&lt;br /&gt;
						fi&lt;br /&gt;
					fi&lt;br /&gt;
					MSG=&amp;quot;$TARGET BLOCKCOMMIT previous snapshot &amp;quot;&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
					CMD=&amp;quot;virsh blockcommit $DOMAIN $TARGET --active --pivot &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
					echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
					eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
					if [ $? -ne 0 ]; then&lt;br /&gt;
						ERR=&amp;quot;Could not merge changes for disk $TARGET of $DOMAIN with blockcommit. VM may be in an invalid state.&amp;quot;&lt;br /&gt;
						echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
						echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockcommit Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
						if [[ $pause_domain_after_bc_fail == true &amp;amp;&amp;amp; $pause_enabled == false ]]; then&lt;br /&gt;
							MSG=&amp;quot;Try to pause domain $DOMAIN and retry bc&amp;quot;&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
							CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
							echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
							eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
							if [ $? -ne 0 ]; then&lt;br /&gt;
								ERR=&amp;quot;can&#039;t pause domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
							else&lt;br /&gt;
								pause_enabled=true&lt;br /&gt;
							fi&lt;br /&gt;
							MSG=&amp;quot;$TARGET BLOCKCOMMIT previous snapshot &amp;quot;&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
							CMD=&amp;quot;virsh blockcommit $DOMAIN $TARGET --active --pivot &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
							echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
							eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
							if [ $? -ne 0 ]; then&lt;br /&gt;
								ERR=&amp;quot;Could not merge changes for disk $TARGET of $DOMAIN (paused) with blockcommit. VM may be in an invalid state.&amp;quot;&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
								echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockcommit Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
							else&lt;br /&gt;
								#if bc succes need to disable bj, so set to false&lt;br /&gt;
								enable_bj_attemts=false&lt;br /&gt;
							fi&lt;br /&gt;
						fi	&lt;br /&gt;
						if [ $enable_bj_attemts == true ]; then&lt;br /&gt;
							if [[ $pause_while_bj_attemtps == true ]]; then&lt;br /&gt;
								MSG=&amp;quot;Try to pause domain $DOMAIN first&amp;quot;&lt;br /&gt;
								echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
								CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
								echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
								eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
								if [ $? -ne 0 ]; then&lt;br /&gt;
									ERR=&amp;quot;can&#039;t pause domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
								else&lt;br /&gt;
									pause_enabled=true&lt;br /&gt;
								fi&lt;br /&gt;
							else&lt;br /&gt;
								if [[ $pause_enabled == true &amp;amp;&amp;amp; $VMSTATE == &amp;quot;running&amp;quot; ]]; then&lt;br /&gt;
									MSG=&amp;quot;Resume domain $DOMAIN&amp;quot;&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
									CMDst=&amp;quot;virsh resume $DOMAIN&amp;quot;&lt;br /&gt;
									echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
									eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
									if [ $? -ne 0 ]; then&lt;br /&gt;
										ERR=&amp;quot;can&#039;t resume domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
									else&lt;br /&gt;
										pause_enabled=false&lt;br /&gt;
									fi&lt;br /&gt;
								fi&lt;br /&gt;
							fi&lt;br /&gt;
						&lt;br /&gt;
							for (( j=1; j&amp;lt;=$blockjob_retrycount; j++ )) do&lt;br /&gt;
								CMD=&amp;quot;virsh blockjob --domain $DOMAIN --pivot $TARGET&amp;quot;&lt;br /&gt;
								echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
								eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
								if [ $? -ne 0 ]; then&lt;br /&gt;
									ERR=&amp;quot;virsh blockjob attempt no $j --domain $DOMAIN --pivot $TARGET failed&amp;quot;&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
									if [[ $j -eq $blockjob_retrycount ]]; then&lt;br /&gt;
										ERR=&amp;quot;all blockjob attempts --domain $DOMAIN --pivot $TARGET failed.&amp;quot;&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
										echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockjob  Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
										if [[ $pause_domain_after_bj_fail == true &amp;amp;&amp;amp; $pause_enabled == false &amp;amp;&amp;amp; $VMSTATE == &amp;quot;running&amp;quot; ]]; then&lt;br /&gt;
											MSG=&amp;quot;Try to pause domain $DOMAIN first&amp;quot;&lt;br /&gt;
											echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
											echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
											CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
											echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
											echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
											eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
											if [ $? -ne 0 ]; then&lt;br /&gt;
												ERR=&amp;quot;can&#039;t pause domain $DOMAIN&amp;quot;&lt;br /&gt;
												echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
											else&lt;br /&gt;
												echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
												eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
													if [ $? -ne 0 ]; then&lt;br /&gt;
														ERR=&amp;quot;can&#039;t blockjob --piovot $TARGET anyway, I&#039;m giving up&amp;quot;&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
														echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockjob Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
														BREAK=true&lt;br /&gt;
														ERRORORED=$(($ERRORED+1))&lt;br /&gt;
													fi&lt;br /&gt;
												MSG=&amp;quot;Resume domain $DOMAIN&amp;quot;&lt;br /&gt;
												echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
												CMDst=&amp;quot;virsh resume $DOMAIN&amp;quot;&lt;br /&gt;
												echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
												eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
												if [ $? -ne 0 ]; then&lt;br /&gt;
													ERR=&amp;quot;can&#039;t resume domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
													echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
													echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
												else&lt;br /&gt;
													pause_enabled=false&lt;br /&gt;
												fi&lt;br /&gt;
											fi&lt;br /&gt;
										else&lt;br /&gt;
											BREAK=true&lt;br /&gt;
											ERRORORED=$(($ERRORED+1))&lt;br /&gt;
											break&lt;br /&gt;
										fi&lt;br /&gt;
									fi&lt;br /&gt;
									sleep $blockjob_delay&lt;br /&gt;
								else&lt;br /&gt;
									MSG=&amp;quot;virsh blockjob attempt no $j --domain $DOMAIN --pivot $TARGET success&amp;quot;&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
									break&lt;br /&gt;
								fi&lt;br /&gt;
							done&lt;br /&gt;
							[ $BREAK == true ] &amp;amp;&amp;amp; break&lt;br /&gt;
						fi&lt;br /&gt;
					fi&lt;br /&gt;
					if [[ $pause_enabled == true &amp;amp;&amp;amp; $VMSTATE == &amp;quot;running&amp;quot; ]]; then&lt;br /&gt;
						MSG=&amp;quot;Resume domain $DOMAIN&amp;quot;&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
						CMDst=&amp;quot;virsh resume $DOMAIN&amp;quot;&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
						eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
						if [ $? -ne 0 ]; then&lt;br /&gt;
							ERR=&amp;quot;can&#039;t resume domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
						else&lt;br /&gt;
							pause_enabled=false&lt;br /&gt;
						fi&lt;br /&gt;
					fi&lt;br /&gt;
				fi&lt;br /&gt;
				i=$i+1&lt;br /&gt;
			done&lt;br /&gt;
			[ $BREAK == true ] &amp;amp;&amp;amp; continue&lt;br /&gt;
			#delete tmp images after blockcommit&lt;br /&gt;
			for IMAGE in $IMAGES; do&lt;br /&gt;
				set -o noglob&lt;br /&gt;
				if [[ $IMAGE == *${SNAPPREFIX}* ]]; then&lt;br /&gt;
					set +o noglob&lt;br /&gt;
					CMD=&amp;quot;rm -f $IMAGE &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
					MSG=&amp;quot; Deleting temporary image $IMAGE&amp;quot;&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
					echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
					eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
				fi&lt;br /&gt;
				set +o noglob&lt;br /&gt;
			done&lt;br /&gt;
			#Reload images after blockcommit&lt;br /&gt;
			IMAGES=$(virsh domblklist $DOMAIN --details | grep disk | awk &#039;{print $4}&#039;)&lt;br /&gt;
		fi&lt;br /&gt;
		DISKSPEC=&amp;quot;&amp;quot;&lt;br /&gt;
		for TARGET in $TARGETS; do&lt;br /&gt;
			DISKSPEC=&amp;quot;$DISKSPEC --diskspec $TARGET,snapshot=external&amp;quot;&lt;br /&gt;
		done&lt;br /&gt;
&lt;br /&gt;
		# transfer the VM to snapshot disk image(s)&lt;br /&gt;
			CMD=&amp;quot;virsh snapshot-create-as --domain $DOMAIN --name ${SNAPPREFIX}$DOMAIN --no-metadata --atomic --disk-only --quiesce $DISKSPEC &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
			echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&lt;br /&gt;
			echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
			eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
			if [ $? -ne 0 ]; then&lt;br /&gt;
				MSG=&amp;quot;Error create snapshot with --quiesce mode (it&#039;s require qemu-guest-agent), try without&amp;quot;&lt;br /&gt;
				echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
				echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
				CMD=&amp;quot;virsh snapshot-create-as --domain $DOMAIN --name ${SNAPPREFIX}$DOMAIN --no-metadata --atomic --disk-only $DISKSPEC &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
				echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&lt;br /&gt;
				echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
				eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
			fi&lt;br /&gt;
			if [ $? -ne 0 ]; then&lt;br /&gt;
				ERR=&amp;quot;Failed to create snapshot for $DOMAIN&amp;quot;&lt;br /&gt;
				echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
				echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
				echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD snapshot Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
				ERRORED=$(($ERRORED+1))&lt;br /&gt;
				continue&lt;br /&gt;
			fi&lt;br /&gt;
		#i=$i+1&lt;br /&gt;
&lt;br /&gt;
	fi&lt;br /&gt;
&lt;br /&gt;
	&lt;br /&gt;
	####################################&lt;br /&gt;
	#Rsync							   #&lt;br /&gt;
	####################################&lt;br /&gt;
	MSG=&amp;quot;Rsync&amp;quot;&lt;br /&gt;
	echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
	echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
	for IMAGE in $IMAGES; do&lt;br /&gt;
		FILEFULLNAME=`basename &amp;quot;$IMAGE&amp;quot;`&lt;br /&gt;
		if test -f &amp;quot;$BACKUPFOLDER/$FILEFULLNAME&amp;quot;; then&lt;br /&gt;
			MSG=&amp;quot;Backup exists, merging only changes to image $BACKUPFOLDER/$FILEFULLNAME&amp;quot;&lt;br /&gt;
			echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
			echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
			#CMD=&amp;quot;rsync -apvhz --inplace --progress $IMAGE $BACKUPFOLDER/$FILEFULLNAME &amp;quot;&lt;br /&gt;
			CMD=&amp;quot;rsync -apvhz --inplace --progress $IMAGE $BACKUPFOLDER/$FILEFULLNAME &amp;quot;&lt;br /&gt;
		else&lt;br /&gt;
			MSG=&amp;quot;Backup does not exist, creating a full sparse copy of image $IMAGE&amp;quot;&lt;br /&gt;
			echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
			echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
			#CMD=&amp;quot;rsync -apvhz --sparse --progress $IMAGE $BACKUPFOLDER/$FILEFULLNAME &amp;quot;&lt;br /&gt;
			CMD=&amp;quot;rsync -apvhz --sparse --progress $IMAGE $BACKUPFOLDER/$FILEFULLNAME &amp;quot;&lt;br /&gt;
		fi&lt;br /&gt;
		echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
		echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
		eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
	done&lt;br /&gt;
	########################################&lt;br /&gt;
	# After sync file merge snapshots back #&lt;br /&gt;
	########################################&lt;br /&gt;
&lt;br /&gt;
	if [[ $VM_RUNNING -eq 1 ]]; then&lt;br /&gt;
		# Update the VM&#039;s disk image(s) with any changes recorded in the snapshot&lt;br /&gt;
		# while the copy process was running.  In qemu lingo this is called a &amp;quot;pivot&amp;quot;&lt;br /&gt;
			BACKUPIMAGES=$(virsh domblklist $DOMAIN --details | grep disk | awk &#039;{print $4}&#039;)&lt;br /&gt;
			for TARGET in $TARGETS; do&lt;br /&gt;
				#if [[ ${COMMITSNAPTAB[$i]} == true ]]; then&lt;br /&gt;
					#rsync can tak long time and state could changed so check once again &lt;br /&gt;
					#if state shut there will simple error becouse blockcommi and blockjob can&#039;t be done on shutdown domain.&lt;br /&gt;
					VMSTATE=$(LC_ALL=en_EN virsh list --all | grep [[:space:]]$DOMAIN[[:space:]] | awk &#039;{print $3}&#039;)&lt;br /&gt;
					if [[ $VMSTATE == &amp;quot;paused&amp;quot; ]]; then&lt;br /&gt;
						pause_enabled=true&lt;br /&gt;
					else&lt;br /&gt;
						pause_enabled=false&lt;br /&gt;
					fi&lt;br /&gt;
					if [[ $pause_domain_bc == true &amp;amp;&amp;amp; $pause_enabled == false ]]; then&lt;br /&gt;
						MSG=&amp;quot;Try to pause domain $DOMAIN first&amp;quot;&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
						CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
						eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
						if [ $? -ne 0 ]; then&lt;br /&gt;
							ERR=&amp;quot;can&#039;t pause domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
						else&lt;br /&gt;
							pause_enabled=true&lt;br /&gt;
						fi&lt;br /&gt;
					fi&lt;br /&gt;
					MSG=&amp;quot;$TARGET BLOCKCOMMIT previous snapshot &amp;quot;&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
					CMD=&amp;quot;virsh blockcommit $DOMAIN $TARGET --active --pivot &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
					echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
					eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
					if [ $? -ne 0 ]; then&lt;br /&gt;
						ERR=&amp;quot;Could not merge changes for disk $TARGET of $DOMAIN with blockcommit. VM may be in an invalid state.&amp;quot;&lt;br /&gt;
						echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
						echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockcommit Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
						if [[ $pause_domain_after_bc_fail == true &amp;amp;&amp;amp; $pause_enabled == false ]]; then&lt;br /&gt;
							MSG=&amp;quot;Try to pause domain $DOMAIN and retry bc&amp;quot;&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
							CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
							echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
							eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
							if [ $? -ne 0 ]; then&lt;br /&gt;
								ERR=&amp;quot;can&#039;t pause domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
							else&lt;br /&gt;
								pause_enabled=true&lt;br /&gt;
							fi&lt;br /&gt;
							MSG=&amp;quot;$TARGET BLOCKCOMMIT previous snapshot &amp;quot;&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
							CMD=&amp;quot;virsh blockcommit $DOMAIN $TARGET --active --pivot &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
							echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
							eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
							if [ $? -ne 0 ]; then&lt;br /&gt;
								ERR=&amp;quot;Could not merge changes for disk $TARGET of $DOMAIN (paused) with blockcommit. VM may be in an invalid state.&amp;quot;&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
								echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockcommit Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
							else&lt;br /&gt;
								#if bc succes need to disable bj, so set to false&lt;br /&gt;
								enable_bj_attemts=false&lt;br /&gt;
							fi&lt;br /&gt;
						fi	&lt;br /&gt;
						if [ $enable_bj_attemts == true ]; then&lt;br /&gt;
							if [[ $pause_while_bj_attemtps == true ]]; then&lt;br /&gt;
								MSG=&amp;quot;Try to pause domain $DOMAIN first&amp;quot;&lt;br /&gt;
								echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
								CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
								echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
								eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
								if [ $? -ne 0 ]; then&lt;br /&gt;
									ERR=&amp;quot;can&#039;t pause domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
								else&lt;br /&gt;
									pause_enabled=true&lt;br /&gt;
								fi&lt;br /&gt;
							else&lt;br /&gt;
								if [[ $pause_enabled == true &amp;amp;&amp;amp; $VMSTATE == &amp;quot;running&amp;quot; ]]; then&lt;br /&gt;
									MSG=&amp;quot;Resume domain $DOMAIN&amp;quot;&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
									CMDst=&amp;quot;virsh resume $DOMAIN&amp;quot;&lt;br /&gt;
									echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
									eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
									if [ $? -ne 0 ]; then&lt;br /&gt;
										ERR=&amp;quot;can&#039;t resume domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
									else&lt;br /&gt;
										pause_enabled=false&lt;br /&gt;
									fi&lt;br /&gt;
								fi&lt;br /&gt;
							fi&lt;br /&gt;
						&lt;br /&gt;
							for (( j=1; j&amp;lt;=$blockjob_retrycount; j++ )) do&lt;br /&gt;
								CMD=&amp;quot;virsh blockjob --domain $DOMAIN --pivot $TARGET&amp;quot;&lt;br /&gt;
								echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
								echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
								eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
								if [ $? -ne 0 ]; then&lt;br /&gt;
									ERR=&amp;quot;virsh blockjob attempt no $j --domain $DOMAIN --pivot $TARGET failed&amp;quot;&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
									if [[ $j -eq $blockjob_retrycount ]]; then&lt;br /&gt;
										ERR=&amp;quot;all blockjob attempt --domain $DOMAIN --pivot $TARGET failed.&amp;quot;&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
										echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
										echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockjob  Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
										if [[ $pause_domain_after_bj_fail == true &amp;amp;&amp;amp; $pause_enabled == false &amp;amp;&amp;amp; $VMSTATE == &amp;quot;running&amp;quot; ]]; then&lt;br /&gt;
											MSG=&amp;quot;Try to pause domain $DOMAIN first&amp;quot;&lt;br /&gt;
											echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
											echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
											CMDst=&amp;quot;virsh suspend $DOMAIN&amp;quot;&lt;br /&gt;
											echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
											echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
											eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
											if [ $? -ne 0 ]; then&lt;br /&gt;
												ERR=&amp;quot;can&#039;t pause domain $DOMAIN&amp;quot;&lt;br /&gt;
												echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
											else&lt;br /&gt;
												echo &amp;quot;Command: $CMD&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
												eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
													if [ $? -ne 0 ]; then&lt;br /&gt;
														ERR=&amp;quot;can&#039;t blockjob --piovot $TARGET anyway, I&#039;m giving up&amp;quot;&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
														echo &amp;quot;$ERR&lt;br /&gt;
Host:    $HOST&lt;br /&gt;
Domain:  $DOMAIN&lt;br /&gt;
Command: $CMD&amp;quot; | mail -s &amp;quot;$SHCMD blockjob Exception for $DOMAIN&amp;quot; $EMR&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
														echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
														BREAK=true&lt;br /&gt;
														ERRORORED=$(($ERRORED+1))&lt;br /&gt;
													fi&lt;br /&gt;
												MSG=&amp;quot;Resume domain $DOMAIN&amp;quot;&lt;br /&gt;
												echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
												CMDst=&amp;quot;virsh resume $DOMAIN&amp;quot;&lt;br /&gt;
												echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
												echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
												eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
												if [ $? -ne 0 ]; then&lt;br /&gt;
													ERR=&amp;quot;can&#039;t resume domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
													echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
													echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
												else&lt;br /&gt;
													pause_enabled=false&lt;br /&gt;
												fi&lt;br /&gt;
											fi&lt;br /&gt;
										else&lt;br /&gt;
											BREAK=true&lt;br /&gt;
											ERRORORED=$(($ERRORED+1))&lt;br /&gt;
											break&lt;br /&gt;
										fi&lt;br /&gt;
									fi&lt;br /&gt;
									sleep $blockjob_delay&lt;br /&gt;
								else&lt;br /&gt;
									MSG=&amp;quot;virsh blockjob attempt no $j --domain $DOMAIN --pivot $TARGET success&amp;quot;&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
									echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
									break&lt;br /&gt;
								fi&lt;br /&gt;
							done&lt;br /&gt;
							[ $BREAK == true ] &amp;amp;&amp;amp; break&lt;br /&gt;
						fi&lt;br /&gt;
					fi&lt;br /&gt;
					if [[ $pause_enabled == true &amp;amp;&amp;amp; $VMSTATE == &amp;quot;running&amp;quot; ]]; then&lt;br /&gt;
						MSG=&amp;quot;Resume domain $DOMAIN&amp;quot;&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
						CMDst=&amp;quot;virsh resume $DOMAIN&amp;quot;&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
						echo &amp;quot;Command: $CMDst&amp;quot;&lt;br /&gt;
						eval &amp;quot;$CMDst&amp;quot;&lt;br /&gt;
						if [ $? -ne 0 ]; then&lt;br /&gt;
							ERR=&amp;quot;can&#039;t resume domain $DOMAIN, continue anyway&amp;quot;&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
							echo &amp;quot;$ERR&amp;quot;&lt;br /&gt;
						else&lt;br /&gt;
							pause_enabled=false&lt;br /&gt;
						fi&lt;br /&gt;
					fi&lt;br /&gt;
				#fi&lt;br /&gt;
				i=$i+1&lt;br /&gt;
			done&lt;br /&gt;
		[ $BREAK == true ] &amp;amp;&amp;amp; continue&lt;br /&gt;
&lt;br /&gt;
		# Now that the VM&#039;s disk image(s) have been successfully committed/pivoted to&lt;br /&gt;
		# back to the main disk image, remove the temporary snapshot image file(s)&lt;br /&gt;
			for BACKUP in $BACKUPIMAGES; do&lt;br /&gt;
				set -o noglob&lt;br /&gt;
				if [[ $BACKUP == *${SNAPPREFIX}* ]]; then&lt;br /&gt;
					set +o noglob&lt;br /&gt;
					CMD=&amp;quot;rm -f $BACKUP &amp;gt;&amp;gt; $LOG 2&amp;gt;&amp;amp;1&amp;quot;&lt;br /&gt;
					MSG=&amp;quot; Deleting temporary image $BACKUP&amp;quot;&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
					MSG=&amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
					echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
					eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
				fi&lt;br /&gt;
				set +o noglob&lt;br /&gt;
			done&lt;br /&gt;
&lt;br /&gt;
		# capture the VM&#039;s definition in use at the time the backup was done&lt;br /&gt;
			CMD=&amp;quot;virsh dumpxml $DOMAIN &amp;gt; $BACKUPFOLDER/$DOMAIN.xml 2&amp;gt;&amp;gt; $LOG&amp;quot;&lt;br /&gt;
			MSG=&amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
			echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
			echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
			eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
	else&lt;br /&gt;
		# copy the VM&#039;s definition&lt;br /&gt;
		CMD=&amp;quot;cp $PATH_LIBVIRT_QEMU/$DOMAIN.xml $BACKUPFOLDER/$DOMAIN.xml 2&amp;gt;&amp;gt; $LOG&amp;quot;&lt;br /&gt;
		MSG=&amp;quot;Command: $CMD&amp;quot;&lt;br /&gt;
		echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
		echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
		eval &amp;quot;$CMD&amp;quot;&lt;br /&gt;
	fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
	MSG=&amp;quot;---- Backup done $DOMAIN ---- $(date +&#039;%d-%m-%Y %H:%M:%S&#039;) ----&amp;quot;&lt;br /&gt;
	echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
	echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
done&lt;br /&gt;
MSG=&amp;quot;$SHCMD: Finished backups at $(date +&#039;%d-%m-%Y %H:%M:%S&#039;)&lt;br /&gt;
====================&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
echo &amp;quot;$MSG&amp;quot; &amp;gt;&amp;gt; $LOG&lt;br /&gt;
echo &amp;quot;$MSG&amp;quot;&lt;br /&gt;
&lt;br /&gt;
exit $ERRORED&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=274</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Hauptseite&amp;diff=274"/>
		<updated>2023-10-30T07:59:39Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Dedicated Server Hosting by Hetzner (RZ Helsinki) ==&lt;br /&gt;
&lt;br /&gt;
[[AX41_NVMe #1380159|Server]] &lt;br /&gt;
&lt;br /&gt;
[[BX40 #145149|Storeage Box]]&lt;br /&gt;
&lt;br /&gt;
== Der Host und die Gäste ==&lt;br /&gt;
&lt;br /&gt;
[[Übersicht|Übersicht]]&lt;br /&gt;
&lt;br /&gt;
*[[AX41_NVMe 1380159|KVM]] &lt;br /&gt;
**[[Router2|router2]] &lt;br /&gt;
**[[Cloud (Owncloud)|cloud (owncloud)]]&lt;br /&gt;
**[[CRM|crm]]&lt;br /&gt;
**[[Backup (Service)|Backup (Service)]]&lt;br /&gt;
**[[Web3|web3]] &lt;br /&gt;
**[[Web4|web4]] &lt;br /&gt;
**[[db1|db1]] &lt;br /&gt;
**[[Mail2|mail2]]   &lt;br /&gt;
**[[Om|om]]&lt;br /&gt;
&lt;br /&gt;
== Das Netzwerk ==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_172.16.10.0/24|IP´s 172.16.10.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Externe IP´s mit Zuordnung ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_78.47.239.0/29|IP´s 78.47.239.0/29]]&lt;br /&gt;
&lt;br /&gt;
==== Links: Extern ====&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de MailcowAdmin]&lt;br /&gt;
&lt;br /&gt;
[https://mail.aquapool.de/sogo/ Webmail]&lt;br /&gt;
&lt;br /&gt;
[https://crm.aquapool.de CRM]&lt;br /&gt;
&lt;br /&gt;
[https://cloud.aquapool.de Nextcloud]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.aquapool.de Wiki]&lt;br /&gt;
&lt;br /&gt;
==== Links: intern via VPN ====&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.12/backuppc/ BackupPC]&lt;br /&gt;
&lt;br /&gt;
[http://172.16.10.8/phpmyadmin/ phpMyAdmin]&lt;br /&gt;
&lt;br /&gt;
== HOWTOs ==&lt;br /&gt;
&lt;br /&gt;
[[Restart/Start/Shutdown_VMs_-_KVM|Restart/Start/Shutdown VMs - KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Backup der VMs|Backup der VMs]]&lt;br /&gt;
&lt;br /&gt;
== Domain Hosting ==&lt;br /&gt;
&lt;br /&gt;
[[Schlundtech | Schlundtech]]&lt;br /&gt;
&lt;br /&gt;
== Büro Server 192.168.188.0/24==&lt;br /&gt;
&lt;br /&gt;
==== Interne IP´s und Server ====&lt;br /&gt;
&lt;br /&gt;
[[IP´s_192.168.188.*|IP´s 192.168.188.0/24]]&lt;br /&gt;
&lt;br /&gt;
==== Cisco Telefone ====&lt;br /&gt;
&lt;br /&gt;
[[Cisco Konfig|Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
==== Asterisk ====&lt;br /&gt;
&lt;br /&gt;
[[ Asterisk Konfiguration| Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
== aquacaetum ==&lt;br /&gt;
&lt;br /&gt;
[[ Laufende Installationen| Laufende Installationen]]&lt;br /&gt;
&lt;br /&gt;
[[ Anleitungen| Anleitungen]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=%C3%9Cbersicht&amp;diff=273</id>
		<title>Übersicht</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=%C3%9Cbersicht&amp;diff=273"/>
		<updated>2023-10-30T07:58:24Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Datei:Serverlandschaft.jpg|rahmenlos]]&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
	<entry>
		<id>https://wiki.goedeke.de/index.php?title=Datei:Serverlandschaft.jpg&amp;diff=272</id>
		<title>Datei:Serverlandschaft.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.goedeke.de/index.php?title=Datei:Serverlandschaft.jpg&amp;diff=272"/>
		<updated>2023-10-30T07:57:52Z</updated>

		<summary type="html">&lt;p&gt;Michael: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Schema&lt;/div&gt;</summary>
		<author><name>Michael</name></author>
	</entry>
</feed>