Hi! Mein Name ist Stefan.
Willkommen auf meinem Blog.

Ich bin mit Leidenschaft IT-Systemadministrator und interessiere mich für alles rund um Administration, Netzwerke und IT-Sicherheit. In diesem Blog teile ich meine Projekte und Lernerfahrungen, während ich besser Programmieren lerne und meine Powershell- und Bash-Kenntnisse vertiefe. Derzeit arbeite ich im Bereich der klinischen Forschung und übernehme als Teamleiter die Verantwortung für die technische Umsetzung einer der umfangreichsten epidemiologischen Studien Deutschlands.
Kontakt: mail {äät} stefansblog.org

Dynamische Regeln in nftables: IP-Sets mit systemd-Timer automatisieren

Die moderne Paketfilterung mit nftables bietet unter Linux enorme Performance-Vorteile, bringt jedoch eine konzeptionelle Hürde mit sich: Sie kann, soweit ich weiß, keine dynamischen DNS-Namen direkt in Firewall-Regeln auflösen. Wer ausgehenden Datenverkehr auf bestimmte externe Domains beschränken will, steht vor einem Problem. Die Lösung für dieses Problem ist ein Named Set. Ein Script löst die Domain regelmäßig per DNS auf und aktualisiert dieses Set automatisch via systemd-Timer. Wir nehmen hier als Beispiel Gitlab.com. Dadurch geben wir nicht die gesamte Cloudflare-IP-Range frei, sondern ausschließlich die IP-Adressen, die gitlab.com liefert. ...

August 25, 2026 · 3 min · Stefan Sebekow

Systemd-Timer statt Cronjobs - Jobs im Homelab planen & automatisieren

Der klassische Cron-Daemon ist unter Linux nach wie vor das Werkzeug der Wahl, wenn es darum geht, einen schnellen Befehl zu einer bestimmten Uhrzeit in die Crontab zu werfen. Wenn ein modernes Linux-System aber ohnehin vollständig von systemd verwaltet wird, sind systemd.timer-Units für wiederkehrende Aufgaben oft die elegantere und robustere Lösung. Ein großer Vorteil von systemd-Timern liegt im modularen Aufbau: Der Timer selbst übernimmt niemals die eigentliche Aufgabe. Seine einzige Pflicht ist es, eine separate .service-Unit zu triggern, die anschließend den Job ausführt. Zeitplanung und Programmlogik bleiben dadurch getrennt. Der Scheduler ist direkt in die Serviceverwaltung integriert, Jobs haben einen eigenen Unit-Status und die Ausführung landet automatisch im Journal. ...

August 18, 2026 · 4 min · Stefan Sebekow

Wake on LAN Troubleshooting: Dell Deep Sleep Control als Ursache

Letzte Woche habe ich einen Kollegen bei einer Fehlersuche unterstützt. Wir rätselten beide über ein eigentlich banales Problem. Zahlreiche der neu gelieferten Dell Rechner ließen sich plötzlich nicht mehr nach dem Standardsetup und unserem üblichen Dell/Uefi Preset per Wake on LAN starten. Wake on LAN und das Magic Packet Bei Wake on Lan ist das entscheidende Signal das sogenannte Magic Packet. Dabei handelt es sich um ein speziell aufgebautes Datenpaket auf Byte Ebene, das per Broadcast verschickt wird. Das Magic Packet beginnt mit sechs Bytes FF FF FF FF FF FF als Broadcast MAC Adresse. Das führt dazu, dass das Paket im lokalen Netzwerk an alle MAC Adressen und damit Geräte im selben Segment verteilt wird. Dadurch erreicht es auch Systeme, die sich im ausgeschalteten Zustand befinden, solange deren Netzwerkkarte noch mit Strom versorgt ist. ...

April 26, 2026 · 3 min · Stefan Sebekow

Anleitung: Fibre Channel Storage als Shared Storage für Proxmox-Cluster und Multipath

Hochverfügbares SAN-Storage im Proxmox-Cluster sauber integrieren In diesem Artikel zeige ich praxisnah, wie man in einem 3‑Node‑Proxmox‑Cluster mit Fibre‑Channel‑Anbindung ein Shared Storage sauber und hochverfügbar einbindet. Ziel ist es, zwei vom SAN bereitgestellte LUNs über DM‑Multipath" zu bündeln und anschließend als Shared LVM Storage im Cluster bereitzustellen. Ausgangsszenario Wir betreiben einen vollständig eingerichteten Drei‑Node‑Cluster auf Basis von Proxmox VE. Der Cluster ist stabil über Corosync verbunden. Jeder Cluster‑Node verfügt über zwei Fibre‑Channel‑HBAs mit jeweils zwei Ports. Auf Storage‑Seite stehen zwei redundant am SAN‑Switch angebundene Controller (Controller A und B) zur Verfügung, die jeweils zwei Ports besitzen. Der Einfachheit halber kommt in diesem Beispielszenario ein einzelner Fibre‑Channel‑Switch zum Einsatz, über den sämtliche Proxmox‑Nodes mit dem SAN verbunden sind. ...

March 1, 2026 · 4 min · Stefan Sebekow

Systemd - Das Herzstück moderner Linuxsysteme lernen und verstehen

System… was? systemd ist heute für jeden Linux-Admin ein gängiger Standard, wenn es darum geht, Dienste und Systemeinstellungen unter Linux zu verwalten oder bei Problemen zu analysieren. Dabei handelt es sich um eine umfangreiche Sammlung aus Programmen, Daemons und Bibliotheken, die gemeinsam den Start, das Management und das Herunterfahren eines Linux-Systems steuern. Systemd strukturiert seine Aufgaben in sogenannte Units und fasst mehrere einzelne Units wiederum zu Targets zusammen. Das ermöglicht ein flexibles und performantes System zur Steuerung des gesamten Systemstarts und vieler Hintergrunddienste. ...

November 14, 2025 · 3 min · Stefan Sebekow