Dynamische Regeln in nftables: IP-Sets mit systemd-Timer automatisieren

Die moderne Paketfilterung mit nftables bietet unter Linux enorme Performance-Vorteile, bringt jedoch eine konzeptionelle Hürde mit sich: Sie kann, soweit ich weiß, keine dynamischen DNS-Namen direkt in Firewall-Regeln auflösen. Wer ausgehenden Datenverkehr auf bestimmte externe Domains beschränken will, steht vor einem Problem. Die Lösung für dieses Problem ist ein Named Set. Ein Script löst die Domain regelmäßig per DNS auf und aktualisiert dieses Set automatisch via systemd-Timer. Wir nehmen hier als Beispiel Gitlab.com. Dadurch geben wir nicht die gesamte Cloudflare-IP-Range frei, sondern ausschließlich die IP-Adressen, die gitlab.com liefert. ...

August 25, 2026 · 3 min · Stefan Sebekow

Systemd-Timer statt Cronjobs - Jobs im Homelab planen & automatisieren

Der klassische Cron-Daemon ist unter Linux nach wie vor das Werkzeug der Wahl, wenn es darum geht, einen schnellen Befehl zu einer bestimmten Uhrzeit in die Crontab zu werfen. Wenn ein modernes Linux-System aber ohnehin vollständig von systemd verwaltet wird, sind systemd.timer-Units für wiederkehrende Aufgaben oft die elegantere und robustere Lösung. Ein großer Vorteil von systemd-Timern liegt im modularen Aufbau: Der Timer selbst übernimmt niemals die eigentliche Aufgabe. Seine einzige Pflicht ist es, eine separate .service-Unit zu triggern, die anschließend den Job ausführt. Zeitplanung und Programmlogik bleiben dadurch getrennt. Der Scheduler ist direkt in die Serviceverwaltung integriert, Jobs haben einen eigenen Unit-Status und die Ausführung landet automatisch im Journal. ...

August 18, 2026 · 4 min · Stefan Sebekow