<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://www.xinux.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=192.168.244.99</id>
	<title>Xinux Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://www.xinux.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=192.168.244.99"/>
	<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php/Spezial:Beitr%C3%A4ge/192.168.244.99"/>
	<updated>2026-06-11T09:17:40Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://www.xinux.net/index.php?title=X509_ruck_zuck&amp;diff=4154</id>
		<title>X509 ruck zuck</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=X509_ruck_zuck&amp;diff=4154"/>
		<updated>2014-03-18T19:05:08Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: Die Seite wurde neu angelegt: „*Anlegen eines Verzeichnis /var/ssl  mkdir /var/ssl  cd /var/ssl  *Erstellen einer root-CA  CA.sh -newca  *Erstellen eines Zertifikats  CA.sh -newreq  *Signieren …“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Anlegen eines Verzeichnis /var/ssl&lt;br /&gt;
 mkdir /var/ssl&lt;br /&gt;
 cd /var/ssl&lt;br /&gt;
&lt;br /&gt;
*Erstellen einer root-CA&lt;br /&gt;
 CA.sh -newca&lt;br /&gt;
&lt;br /&gt;
*Erstellen eines Zertifikats&lt;br /&gt;
 CA.sh -newreq&lt;br /&gt;
&lt;br /&gt;
*Signieren des Zertifikats&lt;br /&gt;
 CA.sh -sign&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Zertifikats&lt;br /&gt;
 mv newcert.pem rechnername.pem&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Keys&lt;br /&gt;
 mv newreq.pem rechnername.key&lt;br /&gt;
&lt;br /&gt;
*Generieren Sie eine Certificate Revocation List mit&lt;br /&gt;
 openssl ca -gencrl -out crl.pem&lt;br /&gt;
&lt;br /&gt;
*Anlegen eines Verzeichnis /etc/certs&lt;br /&gt;
 mkdir /etc/certs&lt;br /&gt;
&lt;br /&gt;
*Kopieren&lt;br /&gt;
 mkdir /etc/certs&lt;br /&gt;
 cp rechnername.pem /etc/certs&lt;br /&gt;
 cp rechnername.key /etc/certs&lt;br /&gt;
 cp clr.pem /etc/certs&lt;br /&gt;
 cp demoCA/cacert.pem /etc/certs&lt;br /&gt;
&lt;br /&gt;
*Anlegen der Links&lt;br /&gt;
 ln -s cacert.pem $(openssl x509 -noout -hash -in cacert.pem).0&lt;br /&gt;
 ln -s crl.pem $(openssl x509 -noout -hash -in cacert.pem).r0&lt;br /&gt;
&lt;br /&gt;
*Überprufung&lt;br /&gt;
 ls -F&lt;br /&gt;
 158606c5.0@  158606c5.r0@  cacert.pem  crl.pem  duras.xinux.com.key  duras.xinux.com.pem&lt;br /&gt;
&lt;br /&gt;
*Entschlüssel des Privaten Schlüssel für Racoon&lt;br /&gt;
 openssl rsa -in rechnername.key -out rechnername.key&lt;br /&gt;
&lt;br /&gt;
*Windows Client auf dem CA host&lt;br /&gt;
&lt;br /&gt;
*Erstellen eines Zertifikats&lt;br /&gt;
 CA.sh -newreq&lt;br /&gt;
&lt;br /&gt;
*Signieren des Zertifikats&lt;br /&gt;
 CA.sh -sign&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Zertifikats&lt;br /&gt;
 mv newcert.pem roadwarrior.pem&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Keys&lt;br /&gt;
 mv newreq.pem roadwarrior.key&lt;br /&gt;
&lt;br /&gt;
*Umwandeln p12 Format&lt;br /&gt;
 openssl pkcs12 -export -in roadwarrior.pem -inkey roadwarrior.key -certfile demoCA/cacert.pem -out roadwarrior.p12&lt;br /&gt;
&lt;br /&gt;
*Der DN der CA&lt;br /&gt;
openssl x509 -in demoCA/cacert.pem -noout -subject&lt;br /&gt;
&lt;br /&gt;
{{HOWTO}}&lt;br /&gt;
[[Kategorie:VPN]]&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Racoon&amp;diff=4152</id>
		<title>Racoon</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Racoon&amp;diff=4152"/>
		<updated>2014-03-18T19:03:28Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==/etc/setkey.conf==&lt;br /&gt;
 #!/usr/sbin/setkey -f&lt;br /&gt;
 flush;&lt;br /&gt;
 spdflush;&lt;br /&gt;
 spdadd 192.168.254.0/24 192.168.200.0/21 any -P out ipsec&lt;br /&gt;
        esp/tunnel/217.91.41.188-217.89.52.3/require;&lt;br /&gt;
 &lt;br /&gt;
 spdadd 192.168.200.0/21 192.168.254.0/24 any -P in ipsec&lt;br /&gt;
        esp/tunnel/217.89.52.3-217.89.52.3/require;&lt;br /&gt;
&lt;br /&gt;
==starten von setkey==&lt;br /&gt;
 setkey -f /etc/setkey.conf&lt;br /&gt;
&lt;br /&gt;
==/etc/racoon.conf==&lt;br /&gt;
 path pre_shared_key &amp;quot;/etc/psk.txt&amp;quot;;&lt;br /&gt;
 remote 217.89.52.3 {&lt;br /&gt;
   exchange_mode main;&lt;br /&gt;
   proposal {&lt;br /&gt;
   encryption_algorithm 3des;&lt;br /&gt;
   hash_algorithm md5;&lt;br /&gt;
   authentication_method pre_shared_key;&lt;br /&gt;
   dh_group modp1536;&lt;br /&gt;
   }&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 sainfo address 192.168.254.0/24 any address 192.168.200.0/21 any {&lt;br /&gt;
        pfs_group  modp1536;&lt;br /&gt;
        encryption_algorithm 3des;&lt;br /&gt;
        authentication_algorithm hmac_md5;&lt;br /&gt;
        compression_algorithm deflate;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
==/etc/psk.txt==&lt;br /&gt;
 217.89.52.3     schmeich-daneich-gleich&lt;br /&gt;
&lt;br /&gt;
==starten von racoon==&lt;br /&gt;
 racoon -Ff /etc/racoon.conf&lt;br /&gt;
&lt;br /&gt;
==optionen==&lt;br /&gt;
&lt;br /&gt;
*-D:&lt;br /&gt;
Diese Option gibt sämtliche Optionen der SAD aus (Dump). Wenn zusätzlich die&lt;br /&gt;
Option -P angegeben wird. so werden die Einträge der SPD ausgegebn&lt;br /&gt;
&lt;br /&gt;
*-F&lt;br /&gt;
löscht sämtliche Einträge der SAD (Flush). mit der Option -P die der SPD.&lt;br /&gt;
&lt;br /&gt;
*-P&lt;br /&gt;
Die Befehle beziehen sich auf die SPD anstelle der SAD&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*-a&lt;br /&gt;
Üblicherweise werden &amp;gt;&amp;gt;tote&amp;lt;&amp;lt; Einträge der SAD nicht angezeigt &amp;gt;&amp;gt;Tote&amp;gt;&amp;gt; Einträge sind in ihrere Gültigkeit abgelaufen, werden aber noch von der SPD referenziert. Die Option zeigt die auch diese Einträge an.&lt;br /&gt;
&lt;br /&gt;
*-d&lt;br /&gt;
Debugging&lt;br /&gt;
&lt;br /&gt;
*-x&lt;br /&gt;
Die Ausgabe von PF_KEY Nachrichten&lt;br /&gt;
&lt;br /&gt;
*-h&lt;br /&gt;
Die Ausgabe von PF_KEY Nachrichten (-x) erfolgt hexadezimal.&lt;br /&gt;
&lt;br /&gt;
*-l&lt;br /&gt;
Diese Option kann mit -D verwendet werden, um eine Endlosschleife zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
*-v&lt;br /&gt;
Verbose&lt;br /&gt;
&lt;br /&gt;
*-f Datei&lt;br /&gt;
Liest die durchzuführenden Operationen aus der Datei angegebenen Datei&lt;br /&gt;
&lt;br /&gt;
*-c&lt;br /&gt;
Liest die durchzuführenden Operationen von der Standardeingabe&lt;br /&gt;
&lt;br /&gt;
=Setkey=&lt;br /&gt;
==Beispiele==&lt;br /&gt;
===setkey -D===&lt;br /&gt;
Es werden im gegensatz zu freeSwan pro Verbindung beide SA angezeigt&lt;br /&gt;
&lt;br /&gt;
 217.91.41.188 195.126.25.114&lt;br /&gt;
        esp mode=tunnel spi=192052657(0x0b727db1) reqid=0(0x00000000)&lt;br /&gt;
        E: 3des-cbc  406251c5 6af6b591 2b2e0109 ffa2f05f 423744ba 14df0774&lt;br /&gt;
        A: hmac-sha1  0788b440 b2dd469c 93b88012 76664bbb e2cdaa4d&lt;br /&gt;
        seq=0x00000000 replay=4 flags=0x00000000 state=mature&lt;br /&gt;
        created: Mar 10 18:40:34 2005   current: Mar 10 18:56:45 2005&lt;br /&gt;
        diff: 971(s)    hard: 1800(s)   soft: 1440(s)&lt;br /&gt;
        last: Mar 10 18:41:04 2005      hard: 0(s)      soft: 0(s)&lt;br /&gt;
        current: 19056(bytes)   hard: 0(bytes)  soft: 0(bytes)&lt;br /&gt;
        allocated: 111  hard: 0 soft: 0&lt;br /&gt;
        sadb_seq=1 pid=4353 refcnt=0&lt;br /&gt;
 &lt;br /&gt;
 195.126.25.114 217.91.41.188&lt;br /&gt;
        esp mode=tunnel spi=191108491(0x0b64158b) reqid=0(0x00000000)&lt;br /&gt;
        E: 3des-cbc  04885478 40f6b5f8 4007a5ed 7154fb9c 62da3b15 9fd65fba&lt;br /&gt;
        A: hmac-sha1  b7451dd9 d92f96c3 6e969df6 08480060 0a5e1eef&lt;br /&gt;
        seq=0x00000000 replay=4 flags=0x00000000 state=mature&lt;br /&gt;
        created: Mar 10 18:40:34 2005   current: Mar 10 18:56:45 2005&lt;br /&gt;
        diff: 971(s)    hard: 1800(s)   soft: 1440(s)&lt;br /&gt;
        last: Mar 10 18:41:04 2005      hard: 0(s)      soft: 0(s)&lt;br /&gt;
        current: 15821(bytes)   hard: 0(bytes)  soft: 0(bytes)&lt;br /&gt;
        allocated: 122  hard: 0 soft: 0&lt;br /&gt;
        sadb_seq=5 pid=4353 refcnt=0&lt;br /&gt;
&lt;br /&gt;
===setkey -PD===&lt;br /&gt;
Anzeige der SPD&lt;br /&gt;
 10.10.0.0/16[any] 192.168.254.0/24[any] any&lt;br /&gt;
        in ipsec&lt;br /&gt;
        esp/tunnel/62.153.160.226-217.89.52.3/require&lt;br /&gt;
        created: Mar 10 18:18:40 2005  lastused:&lt;br /&gt;
        lifetime: 0(s) validtime: 0(s)&lt;br /&gt;
        spid=152 seq=13 pid=4354&lt;br /&gt;
        refcnt=1&lt;br /&gt;
 &lt;br /&gt;
 10.10.0.0/16[any] 192.168.254.0/24[any] any&lt;br /&gt;
        fwd ipsec&lt;br /&gt;
        esp/tunnel/62.153.160.226-217.89.52.3/require&lt;br /&gt;
        created: Mar 10 18:18:40 2005  lastused: Mar 10 18:25:08 2005&lt;br /&gt;
        lifetime: 0(s) validtime: 0(s)&lt;br /&gt;
        spid=162 seq=7 pid=4354&lt;br /&gt;
        refcnt=1&lt;br /&gt;
&lt;br /&gt;
===setkey -F===&lt;br /&gt;
Löschen der der SAD&lt;br /&gt;
&lt;br /&gt;
===setkey -PF===&lt;br /&gt;
Löschen der der SPD&lt;br /&gt;
&lt;br /&gt;
===setkey -f /etc/setkey.conf===&lt;br /&gt;
Konfigurieren der SAD und der SPD  durch die Datei /etc/setkey.conf&lt;br /&gt;
&lt;br /&gt;
===setkey -x===&lt;br /&gt;
Ausgabe des PK_KEY Kommunikationskanals&lt;br /&gt;
 19:08:59.321550&lt;br /&gt;
 19:08:59.322225&lt;br /&gt;
&lt;br /&gt;
===setkey -xH===&lt;br /&gt;
Ausgabe des PK_KEY Kommunikationskanals Hexadezimal&lt;br /&gt;
 19:10:24.969068&lt;br /&gt;
 00000000: 02 0b 00 01 02 00 00 00 00 00 00 00 19 11 00 00&lt;br /&gt;
 19:10:24.970090&lt;br /&gt;
 00000000: 02 0b 00 01 02 00 00 00 00 00 00 00 19 11 00 00&lt;br /&gt;
&lt;br /&gt;
===setkey -Dl===&lt;br /&gt;
Fortlaufende Anzeige der SAD&lt;br /&gt;
 time p   s spi      ltime   src -&amp;gt; dst&lt;br /&gt;
 1113 esp M 07d5e3c9 209/big 195.126.25.114 -&amp;gt; 217.91.41.188&lt;br /&gt;
 1113 esp M 02e5ee9e big/big 62.153.160.226 -&amp;gt; 217.91.41.188&lt;br /&gt;
 1113 esp M 095be1c4 big/big 217.89.52.3 -&amp;gt; 217.91.41.188&lt;br /&gt;
 1113 esp M 28ffcdfc big/big 217.91.41.188 -&amp;gt; 217.89.52.3&lt;br /&gt;
 1113 esp M 08fb1b4f 209/big 217.91.41.188 -&amp;gt; 195.126.25.114&lt;br /&gt;
&lt;br /&gt;
=Windows Roadwarrior=&lt;br /&gt;
&lt;br /&gt;
*Anlegen eines Verzeichnis /var/ssl&lt;br /&gt;
 mkdir /var/ssl&lt;br /&gt;
 cd /var/ssl&lt;br /&gt;
&lt;br /&gt;
*Erstellen einer root-CA&lt;br /&gt;
 CA.sh -newca&lt;br /&gt;
&lt;br /&gt;
*Erstellen eines Zertifikats&lt;br /&gt;
 CA.sh -newreq&lt;br /&gt;
&lt;br /&gt;
*Signieren des Zertifikats&lt;br /&gt;
 CA.sh -sign&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Zertifikats&lt;br /&gt;
 mv newcert.pem rechnername.pem&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Keys&lt;br /&gt;
 mv newreq.pem rechnername.key&lt;br /&gt;
&lt;br /&gt;
*Löscharbeiten&lt;br /&gt;
 Löschen Sie beginnend mit&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST----- bis zum Ende&lt;br /&gt;
 alles aus rechnername.key, so daß die Datei mit&lt;br /&gt;
 -----BEGIN RSA PRIVATE KEY----- anfängt und mit&lt;br /&gt;
 -----END RSA PRIVATE KEY------- endet.&lt;br /&gt;
&lt;br /&gt;
*Generieren Sie eine Certificate Revocation List mit&lt;br /&gt;
 openssl ca -gencrl -out crl.pem&lt;br /&gt;
&lt;br /&gt;
*Anlegen eines Verzeichnis /etc/certs&lt;br /&gt;
 mkdir /etc/certs&lt;br /&gt;
&lt;br /&gt;
*Kopieren&lt;br /&gt;
 mkdir /etc/certs&lt;br /&gt;
 cp rechnername.pem /etc/certs&lt;br /&gt;
 cp rechnername.key /etc/certs&lt;br /&gt;
 cp clr.pem /etc/certs&lt;br /&gt;
 cp demoCA/cacert.pem /etc/certs&lt;br /&gt;
&lt;br /&gt;
*Anlegen der Links&lt;br /&gt;
 ln -s cacert.pem $(openssl x509 -noout -hash -in cacert.pem).0&lt;br /&gt;
 ln -s crl.pem $(openssl x509 -noout -hash -in cacert.pem).r0&lt;br /&gt;
&lt;br /&gt;
*Überprüfung&lt;br /&gt;
 ls -F''&lt;br /&gt;
 158606c5.0@  158606c5.r0@  cacert.pem  crl.pem  duras.xinux.com.key  duras.xinux.com.pem&lt;br /&gt;
&lt;br /&gt;
*Entschlüssel des Privaten Schlüssel für Racoon&lt;br /&gt;
 openssl rsa -in rechnername.key -out rechnername.key&lt;br /&gt;
&lt;br /&gt;
*Windows Client auf dem CA host&lt;br /&gt;
&lt;br /&gt;
*Erstellen eines Zertifikats&lt;br /&gt;
 CA.sh -newreq&lt;br /&gt;
&lt;br /&gt;
*Signieren des Zertifikats&lt;br /&gt;
 CA.sh -sign&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Zertifikats&lt;br /&gt;
 mv newcert.pem windows.pem&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Keys&lt;br /&gt;
 mv newreq.pem windows.key&lt;br /&gt;
&lt;br /&gt;
*Löscharbeiten&lt;br /&gt;
 Löschen Sie beginnend mit&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST----- bis zum Ende&lt;br /&gt;
 alles aus dem windows.key, so daß die Datei mit&lt;br /&gt;
 -----BEGIN RSA PRIVATE KEY----- anfängt und mit&lt;br /&gt;
 -----END RSA PRIVATE KEY------- endet.&lt;br /&gt;
&lt;br /&gt;
*Umwandeln p12 Format&lt;br /&gt;
 openssl pkcs12 -export -in windows.pem -inkey windows.key -certfile demoCA/cacert.pem -out windows.p12&lt;br /&gt;
&lt;br /&gt;
*Der DN der CA&lt;br /&gt;
 openssl x509 -in demoCA/cacert.pem -noout -subject&lt;br /&gt;
&lt;br /&gt;
=Linux Roadwarrior=&lt;br /&gt;
&lt;br /&gt;
*Nach dem Erstellen der Zertifikate wie unter [[X509_ruck_zuck | x509 ruckzuck]] beschrieben müssen die pem, key und die cacert.pem Datei auf den Roadwarrior kopiert werden. Am besten in das Verzeichnis /etc/racoon/certs.&lt;br /&gt;
&lt;br /&gt;
*Als nächstes muss die cacert.pem eine OpenSSL konforme Benennung erhalten.&lt;br /&gt;
 ln -s cacert.pem $(openssl x509 -noout -hash -in cacert.pem).0&lt;br /&gt;
&lt;br /&gt;
*Dann muss das Passowrt aus dem Privaten Schlüssel enfernt werden.&lt;br /&gt;
 openssl rsa -in roadwarrior.key -out-roadwarrior.key&lt;br /&gt;
&lt;br /&gt;
*Dann werden 2 Template Dateien erzeugt&lt;br /&gt;
 #/etc/racoon/racoon.xinux.conf&lt;br /&gt;
 path certificate &amp;quot;/etc/racoon/certs&amp;quot;;&lt;br /&gt;
 remote 217.91.41.188 {&lt;br /&gt;
  exchange_mode main;&lt;br /&gt;
  certificate_type x509 &amp;quot;/etc/racoon/certs/trixie.pem&amp;quot; &amp;quot;/etc/racoon/certs/trixie.key&amp;quot;;&lt;br /&gt;
  verify_cert on;&lt;br /&gt;
  my_identifier asn1dn;&lt;br /&gt;
  peers_identifier asn1dn;&lt;br /&gt;
  proposal {&lt;br /&gt;
    encryption_algorithm 3des;&lt;br /&gt;
    hash_algorithm md5;&lt;br /&gt;
    authentication_method rsasig;&lt;br /&gt;
    dh_group modp1024;&lt;br /&gt;
  }&lt;br /&gt;
 }&lt;br /&gt;
 sainfo address x-x-x any address 192.168.254.0/24 any {&lt;br /&gt;
  pfs_group modp1024;&lt;br /&gt;
  encryption_algorithm 3des;&lt;br /&gt;
  authentication_algorithm hmac_md5;&lt;br /&gt;
  compression_algorithm deflate;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
 #!/usr/bin/setkey -f&lt;br /&gt;
 #/etc/raccon/setkey.xinux.key&lt;br /&gt;
 flush;&lt;br /&gt;
 spdflush;&lt;br /&gt;
 spdadd x-x-x 192.168.254.0/24 any -P out ipsec esp/tunnel/x-x-x-217.91.41.188/require;&lt;br /&gt;
 spdadd 192.168.254.0/24 x-x-x any -P in  ipsec esp/tunnel/217.91.41.188-x-x-x/require;&lt;br /&gt;
&lt;br /&gt;
*Dann wird noch das Start Stop Skript erstellt /usr/local/bin/vpn &lt;br /&gt;
&lt;br /&gt;
 !/bin/bash&lt;br /&gt;
 case $1 in&lt;br /&gt;
 start)&lt;br /&gt;
  echo starte vpn&lt;br /&gt;
  IP=$(ifconfig ippp0  | grep inet | tr -s &amp;quot; &amp;quot; | cut -f 3 -d &amp;quot; &amp;quot; | cut -f 2 -d :)&lt;br /&gt;
  sed -e &amp;quot;s/x-x-x/$IP/g&amp;quot; /etc/racoon/setkey.xinux.conf &amp;gt; /tmp/setkey.conf&lt;br /&gt;
  sed -e &amp;quot;s/x-x-x/$IP/g&amp;quot; /etc/racoon/racoon.xinux.conf &amp;gt; /tmp/racoon.conf&lt;br /&gt;
  racoon -f /tmp/racoon.conf -l /tmp/racoon.log&lt;br /&gt;
  setkey -f /tmp/setkey.conf&lt;br /&gt;
 ;;&lt;br /&gt;
 stop)&lt;br /&gt;
  echo stop vpn&lt;br /&gt;
  killall racoon&lt;br /&gt;
  setkey -F&lt;br /&gt;
  setkey -PF&lt;br /&gt;
 ;;&lt;br /&gt;
 *)&lt;br /&gt;
  echo die syntax lautet $0 start|stop &lt;br /&gt;
 ;;&lt;br /&gt;
 esac&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Racoon&amp;diff=4151</id>
		<title>Racoon</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Racoon&amp;diff=4151"/>
		<updated>2014-03-18T19:01:59Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==/etc/setkey.conf==&lt;br /&gt;
 #!/usr/sbin/setkey -f&lt;br /&gt;
 flush;&lt;br /&gt;
 spdflush;&lt;br /&gt;
 spdadd 192.168.254.0/24 192.168.200.0/21 any -P out ipsec&lt;br /&gt;
        esp/tunnel/217.91.41.188-217.89.52.3/require;&lt;br /&gt;
 &lt;br /&gt;
 spdadd 192.168.200.0/21 192.168.254.0/24 any -P in ipsec&lt;br /&gt;
        esp/tunnel/217.89.52.3-217.89.52.3/require;&lt;br /&gt;
&lt;br /&gt;
==starten von setkey==&lt;br /&gt;
 setkey -f /etc/setkey.conf&lt;br /&gt;
&lt;br /&gt;
==/etc/racoon.conf==&lt;br /&gt;
 path pre_shared_key &amp;quot;/etc/psk.txt&amp;quot;;&lt;br /&gt;
 remote 217.89.52.3 {&lt;br /&gt;
   exchange_mode main;&lt;br /&gt;
   proposal {&lt;br /&gt;
   encryption_algorithm 3des;&lt;br /&gt;
   hash_algorithm md5;&lt;br /&gt;
   authentication_method pre_shared_key;&lt;br /&gt;
   dh_group modp1536;&lt;br /&gt;
   }&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 sainfo address 192.168.254.0/24 any address 192.168.200.0/21 any {&lt;br /&gt;
        pfs_group  modp1536;&lt;br /&gt;
        encryption_algorithm 3des;&lt;br /&gt;
        authentication_algorithm hmac_md5;&lt;br /&gt;
        compression_algorithm deflate;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
==/etc/psk.txt==&lt;br /&gt;
 217.89.52.3     schmeich-daneich-gleich&lt;br /&gt;
&lt;br /&gt;
==starten von racoon==&lt;br /&gt;
 racoon -Ff /etc/racoon.conf&lt;br /&gt;
&lt;br /&gt;
==optionen==&lt;br /&gt;
&lt;br /&gt;
*-D:&lt;br /&gt;
Diese Option gibt sämtliche Optionen der SAD aus (Dump). Wenn zusätzlich die&lt;br /&gt;
Option -P angegeben wird. so werden die Einträge der SPD ausgegebn&lt;br /&gt;
&lt;br /&gt;
*-F&lt;br /&gt;
löscht sämtliche Einträge der SAD (Flush). mit der Option -P die der SPD.&lt;br /&gt;
&lt;br /&gt;
*-P&lt;br /&gt;
Die Befehle beziehen sich auf die SPD anstelle der SAD&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*-a&lt;br /&gt;
Üblicherweise werden &amp;gt;&amp;gt;tote&amp;lt;&amp;lt; Einträge der SAD nicht angezeigt &amp;gt;&amp;gt;Tote&amp;gt;&amp;gt; Einträge sind in ihrere Gültigkeit abgelaufen, werden aber noch von der SPD referenziert. Die Option zeigt die auch diese Einträge an.&lt;br /&gt;
&lt;br /&gt;
*-d&lt;br /&gt;
Debugging&lt;br /&gt;
&lt;br /&gt;
*-x&lt;br /&gt;
Die Ausgabe von PF_KEY Nachrichten&lt;br /&gt;
&lt;br /&gt;
*-h&lt;br /&gt;
Die Ausgabe von PF_KEY Nachrichten (-x) erfolgt hexadezimal.&lt;br /&gt;
&lt;br /&gt;
*-l&lt;br /&gt;
Diese Option kann mit -D verwendet werden, um eine Endlosschleife zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
*-v&lt;br /&gt;
Verbose&lt;br /&gt;
&lt;br /&gt;
*-f Datei&lt;br /&gt;
Liest die durchzuführenden Operationen aus der Datei angegebenen Datei&lt;br /&gt;
&lt;br /&gt;
*-c&lt;br /&gt;
Liest die durchzuführenden Operationen von der Standardeingabe&lt;br /&gt;
&lt;br /&gt;
=Setkey=&lt;br /&gt;
==Beispiele==&lt;br /&gt;
===setkey -D===&lt;br /&gt;
Es werden im gegensatz zu freeSwan pro Verbindung beide SA angezeigt&lt;br /&gt;
&lt;br /&gt;
 217.91.41.188 195.126.25.114&lt;br /&gt;
        esp mode=tunnel spi=192052657(0x0b727db1) reqid=0(0x00000000)&lt;br /&gt;
        E: 3des-cbc  406251c5 6af6b591 2b2e0109 ffa2f05f 423744ba 14df0774&lt;br /&gt;
        A: hmac-sha1  0788b440 b2dd469c 93b88012 76664bbb e2cdaa4d&lt;br /&gt;
        seq=0x00000000 replay=4 flags=0x00000000 state=mature&lt;br /&gt;
        created: Mar 10 18:40:34 2005   current: Mar 10 18:56:45 2005&lt;br /&gt;
        diff: 971(s)    hard: 1800(s)   soft: 1440(s)&lt;br /&gt;
        last: Mar 10 18:41:04 2005      hard: 0(s)      soft: 0(s)&lt;br /&gt;
        current: 19056(bytes)   hard: 0(bytes)  soft: 0(bytes)&lt;br /&gt;
        allocated: 111  hard: 0 soft: 0&lt;br /&gt;
        sadb_seq=1 pid=4353 refcnt=0&lt;br /&gt;
 &lt;br /&gt;
 195.126.25.114 217.91.41.188&lt;br /&gt;
        esp mode=tunnel spi=191108491(0x0b64158b) reqid=0(0x00000000)&lt;br /&gt;
        E: 3des-cbc  04885478 40f6b5f8 4007a5ed 7154fb9c 62da3b15 9fd65fba&lt;br /&gt;
        A: hmac-sha1  b7451dd9 d92f96c3 6e969df6 08480060 0a5e1eef&lt;br /&gt;
        seq=0x00000000 replay=4 flags=0x00000000 state=mature&lt;br /&gt;
        created: Mar 10 18:40:34 2005   current: Mar 10 18:56:45 2005&lt;br /&gt;
        diff: 971(s)    hard: 1800(s)   soft: 1440(s)&lt;br /&gt;
        last: Mar 10 18:41:04 2005      hard: 0(s)      soft: 0(s)&lt;br /&gt;
        current: 15821(bytes)   hard: 0(bytes)  soft: 0(bytes)&lt;br /&gt;
        allocated: 122  hard: 0 soft: 0&lt;br /&gt;
        sadb_seq=5 pid=4353 refcnt=0&lt;br /&gt;
&lt;br /&gt;
===setkey -PD===&lt;br /&gt;
Anzeige der SPD&lt;br /&gt;
 10.10.0.0/16[any] 192.168.254.0/24[any] any&lt;br /&gt;
        in ipsec&lt;br /&gt;
        esp/tunnel/62.153.160.226-217.89.52.3/require&lt;br /&gt;
        created: Mar 10 18:18:40 2005  lastused:&lt;br /&gt;
        lifetime: 0(s) validtime: 0(s)&lt;br /&gt;
        spid=152 seq=13 pid=4354&lt;br /&gt;
        refcnt=1&lt;br /&gt;
 &lt;br /&gt;
 10.10.0.0/16[any] 192.168.254.0/24[any] any&lt;br /&gt;
        fwd ipsec&lt;br /&gt;
        esp/tunnel/62.153.160.226-217.89.52.3/require&lt;br /&gt;
        created: Mar 10 18:18:40 2005  lastused: Mar 10 18:25:08 2005&lt;br /&gt;
        lifetime: 0(s) validtime: 0(s)&lt;br /&gt;
        spid=162 seq=7 pid=4354&lt;br /&gt;
        refcnt=1&lt;br /&gt;
&lt;br /&gt;
===setkey -F===&lt;br /&gt;
Löschen der der SAD&lt;br /&gt;
&lt;br /&gt;
===setkey -PF===&lt;br /&gt;
Löschen der der SPD&lt;br /&gt;
&lt;br /&gt;
===setkey -f /etc/setkey.conf===&lt;br /&gt;
Konfigurieren der SAD und der SPD  durch die Datei /etc/setkey.conf&lt;br /&gt;
&lt;br /&gt;
===setkey -x===&lt;br /&gt;
Ausgabe des PK_KEY Kommunikationskanals&lt;br /&gt;
 19:08:59.321550&lt;br /&gt;
 19:08:59.322225&lt;br /&gt;
&lt;br /&gt;
===setkey -xH===&lt;br /&gt;
Ausgabe des PK_KEY Kommunikationskanals Hexadezimal&lt;br /&gt;
 19:10:24.969068&lt;br /&gt;
 00000000: 02 0b 00 01 02 00 00 00 00 00 00 00 19 11 00 00&lt;br /&gt;
 19:10:24.970090&lt;br /&gt;
 00000000: 02 0b 00 01 02 00 00 00 00 00 00 00 19 11 00 00&lt;br /&gt;
&lt;br /&gt;
===setkey -Dl===&lt;br /&gt;
Fortlaufende Anzeige der SAD&lt;br /&gt;
 time p   s spi      ltime   src -&amp;gt; dst&lt;br /&gt;
 1113 esp M 07d5e3c9 209/big 195.126.25.114 -&amp;gt; 217.91.41.188&lt;br /&gt;
 1113 esp M 02e5ee9e big/big 62.153.160.226 -&amp;gt; 217.91.41.188&lt;br /&gt;
 1113 esp M 095be1c4 big/big 217.89.52.3 -&amp;gt; 217.91.41.188&lt;br /&gt;
 1113 esp M 28ffcdfc big/big 217.91.41.188 -&amp;gt; 217.89.52.3&lt;br /&gt;
 1113 esp M 08fb1b4f 209/big 217.91.41.188 -&amp;gt; 195.126.25.114&lt;br /&gt;
&lt;br /&gt;
=Windows Roadwarrior=&lt;br /&gt;
&lt;br /&gt;
*Anlegen eines Verzeichnis /var/ssl&lt;br /&gt;
 mkdir /var/ssl&lt;br /&gt;
 cd /var/ssl&lt;br /&gt;
&lt;br /&gt;
*Erstellen einer root-CA&lt;br /&gt;
 CA.sh -newca&lt;br /&gt;
&lt;br /&gt;
*Erstellen eines Zertifikats&lt;br /&gt;
 CA.sh -newreq&lt;br /&gt;
&lt;br /&gt;
*Signieren des Zertifikats&lt;br /&gt;
 CA.sh -sign&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Zertifikats&lt;br /&gt;
 mv newcert.pem rechnername.pem&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Keys&lt;br /&gt;
 mv newreq.pem rechnername.key&lt;br /&gt;
&lt;br /&gt;
*Löscharbeiten&lt;br /&gt;
 Löschen Sie beginnend mit&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST----- bis zum Ende&lt;br /&gt;
 alles aus rechnername.key, so daß die Datei mit&lt;br /&gt;
 -----BEGIN RSA PRIVATE KEY----- anfängt und mit&lt;br /&gt;
 -----END RSA PRIVATE KEY------- endet.&lt;br /&gt;
&lt;br /&gt;
*Generieren Sie eine Certificate Revocation List mit&lt;br /&gt;
 openssl ca -gencrl -out crl.pem&lt;br /&gt;
&lt;br /&gt;
*Anlegen eines Verzeichnis /etc/certs&lt;br /&gt;
 mkdir /etc/certs&lt;br /&gt;
&lt;br /&gt;
*Kopieren&lt;br /&gt;
 mkdir /etc/certs&lt;br /&gt;
 cp rechnername.pem /etc/certs&lt;br /&gt;
 cp rechnername.key /etc/certs&lt;br /&gt;
 cp clr.pem /etc/certs&lt;br /&gt;
 cp demoCA/cacert.pem /etc/certs&lt;br /&gt;
&lt;br /&gt;
*Anlegen der Links&lt;br /&gt;
 ln -s cacert.pem $(openssl x509 -noout -hash -in cacert.pem).0&lt;br /&gt;
 ln -s crl.pem $(openssl x509 -noout -hash -in cacert.pem).r0&lt;br /&gt;
&lt;br /&gt;
*Überprüfung&lt;br /&gt;
 ls -F''&lt;br /&gt;
 158606c5.0@  158606c5.r0@  cacert.pem  crl.pem  duras.xinux.com.key  duras.xinux.com.pem&lt;br /&gt;
&lt;br /&gt;
*Entschlüssel des Privaten Schlüssel für Racoon&lt;br /&gt;
 openssl rsa -in rechnername.key -out rechnername.key&lt;br /&gt;
&lt;br /&gt;
*Windows Client auf dem CA host&lt;br /&gt;
&lt;br /&gt;
*Erstellen eines Zertifikats&lt;br /&gt;
 CA.sh -newreq&lt;br /&gt;
&lt;br /&gt;
*Signieren des Zertifikats&lt;br /&gt;
 CA.sh -sign&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Zertifikats&lt;br /&gt;
 mv newcert.pem windows.pem&lt;br /&gt;
&lt;br /&gt;
*Umbennnen des Keys&lt;br /&gt;
 mv newreq.pem windows.key&lt;br /&gt;
&lt;br /&gt;
*Löscharbeiten&lt;br /&gt;
 Löschen Sie beginnend mit&lt;br /&gt;
 -----BEGIN CERTIFICATE REQUEST----- bis zum Ende&lt;br /&gt;
 alles aus dem windows.key, so daß die Datei mit&lt;br /&gt;
 -----BEGIN RSA PRIVATE KEY----- anfängt und mit&lt;br /&gt;
 -----END RSA PRIVATE KEY------- endet.&lt;br /&gt;
&lt;br /&gt;
*Umwandeln p12 Format&lt;br /&gt;
 openssl pkcs12 -export -in windows.pem -inkey windows.key -certfile demoCA/cacert.pem -out windows.p12&lt;br /&gt;
&lt;br /&gt;
*Der DN der CA&lt;br /&gt;
 openssl x509 -in demoCA/cacert.pem -noout -subject&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Racoon&amp;diff=4150</id>
		<title>Racoon</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Racoon&amp;diff=4150"/>
		<updated>2014-03-18T19:00:56Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* setkey -Dl */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==/etc/setkey.conf==&lt;br /&gt;
 #!/usr/sbin/setkey -f&lt;br /&gt;
 flush;&lt;br /&gt;
 spdflush;&lt;br /&gt;
 spdadd 192.168.254.0/24 192.168.200.0/21 any -P out ipsec&lt;br /&gt;
        esp/tunnel/217.91.41.188-217.89.52.3/require;&lt;br /&gt;
 &lt;br /&gt;
 spdadd 192.168.200.0/21 192.168.254.0/24 any -P in ipsec&lt;br /&gt;
        esp/tunnel/217.89.52.3-217.89.52.3/require;&lt;br /&gt;
&lt;br /&gt;
==starten von setkey==&lt;br /&gt;
 setkey -f /etc/setkey.conf&lt;br /&gt;
&lt;br /&gt;
==/etc/racoon.conf==&lt;br /&gt;
 path pre_shared_key &amp;quot;/etc/psk.txt&amp;quot;;&lt;br /&gt;
 remote 217.89.52.3 {&lt;br /&gt;
   exchange_mode main;&lt;br /&gt;
   proposal {&lt;br /&gt;
   encryption_algorithm 3des;&lt;br /&gt;
   hash_algorithm md5;&lt;br /&gt;
   authentication_method pre_shared_key;&lt;br /&gt;
   dh_group modp1536;&lt;br /&gt;
   }&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 sainfo address 192.168.254.0/24 any address 192.168.200.0/21 any {&lt;br /&gt;
        pfs_group  modp1536;&lt;br /&gt;
        encryption_algorithm 3des;&lt;br /&gt;
        authentication_algorithm hmac_md5;&lt;br /&gt;
        compression_algorithm deflate;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
==/etc/psk.txt==&lt;br /&gt;
 217.89.52.3     schmeich-daneich-gleich&lt;br /&gt;
&lt;br /&gt;
==starten von racoon==&lt;br /&gt;
 racoon -Ff /etc/racoon.conf&lt;br /&gt;
&lt;br /&gt;
==optionen==&lt;br /&gt;
&lt;br /&gt;
*-D:&lt;br /&gt;
Diese Option gibt sämtliche Optionen der SAD aus (Dump). Wenn zusätzlich die&lt;br /&gt;
Option -P angegeben wird. so werden die Einträge der SPD ausgegebn&lt;br /&gt;
&lt;br /&gt;
*-F&lt;br /&gt;
löscht sämtliche Einträge der SAD (Flush). mit der Option -P die der SPD.&lt;br /&gt;
&lt;br /&gt;
*-P&lt;br /&gt;
Die Befehle beziehen sich auf die SPD anstelle der SAD&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*-a&lt;br /&gt;
Üblicherweise werden &amp;gt;&amp;gt;tote&amp;lt;&amp;lt; Einträge der SAD nicht angezeigt &amp;gt;&amp;gt;Tote&amp;gt;&amp;gt; Einträge sind in ihrere Gültigkeit abgelaufen, werden aber noch von der SPD referenziert. Die Option zeigt die auch diese Einträge an.&lt;br /&gt;
&lt;br /&gt;
*-d&lt;br /&gt;
Debugging&lt;br /&gt;
&lt;br /&gt;
*-x&lt;br /&gt;
Die Ausgabe von PF_KEY Nachrichten&lt;br /&gt;
&lt;br /&gt;
*-h&lt;br /&gt;
Die Ausgabe von PF_KEY Nachrichten (-x) erfolgt hexadezimal.&lt;br /&gt;
&lt;br /&gt;
*-l&lt;br /&gt;
Diese Option kann mit -D verwendet werden, um eine Endlosschleife zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
*-v&lt;br /&gt;
Verbose&lt;br /&gt;
&lt;br /&gt;
*-f Datei&lt;br /&gt;
Liest die durchzuführenden Operationen aus der Datei angegebenen Datei&lt;br /&gt;
&lt;br /&gt;
*-c&lt;br /&gt;
Liest die durchzuführenden Operationen von der Standardeingabe&lt;br /&gt;
&lt;br /&gt;
=Setkey=&lt;br /&gt;
==Beispiele==&lt;br /&gt;
===setkey -D===&lt;br /&gt;
Es werden im gegensatz zu freeSwan pro Verbindung beide SA angezeigt&lt;br /&gt;
&lt;br /&gt;
 217.91.41.188 195.126.25.114&lt;br /&gt;
        esp mode=tunnel spi=192052657(0x0b727db1) reqid=0(0x00000000)&lt;br /&gt;
        E: 3des-cbc  406251c5 6af6b591 2b2e0109 ffa2f05f 423744ba 14df0774&lt;br /&gt;
        A: hmac-sha1  0788b440 b2dd469c 93b88012 76664bbb e2cdaa4d&lt;br /&gt;
        seq=0x00000000 replay=4 flags=0x00000000 state=mature&lt;br /&gt;
        created: Mar 10 18:40:34 2005   current: Mar 10 18:56:45 2005&lt;br /&gt;
        diff: 971(s)    hard: 1800(s)   soft: 1440(s)&lt;br /&gt;
        last: Mar 10 18:41:04 2005      hard: 0(s)      soft: 0(s)&lt;br /&gt;
        current: 19056(bytes)   hard: 0(bytes)  soft: 0(bytes)&lt;br /&gt;
        allocated: 111  hard: 0 soft: 0&lt;br /&gt;
        sadb_seq=1 pid=4353 refcnt=0&lt;br /&gt;
 &lt;br /&gt;
 195.126.25.114 217.91.41.188&lt;br /&gt;
        esp mode=tunnel spi=191108491(0x0b64158b) reqid=0(0x00000000)&lt;br /&gt;
        E: 3des-cbc  04885478 40f6b5f8 4007a5ed 7154fb9c 62da3b15 9fd65fba&lt;br /&gt;
        A: hmac-sha1  b7451dd9 d92f96c3 6e969df6 08480060 0a5e1eef&lt;br /&gt;
        seq=0x00000000 replay=4 flags=0x00000000 state=mature&lt;br /&gt;
        created: Mar 10 18:40:34 2005   current: Mar 10 18:56:45 2005&lt;br /&gt;
        diff: 971(s)    hard: 1800(s)   soft: 1440(s)&lt;br /&gt;
        last: Mar 10 18:41:04 2005      hard: 0(s)      soft: 0(s)&lt;br /&gt;
        current: 15821(bytes)   hard: 0(bytes)  soft: 0(bytes)&lt;br /&gt;
        allocated: 122  hard: 0 soft: 0&lt;br /&gt;
        sadb_seq=5 pid=4353 refcnt=0&lt;br /&gt;
&lt;br /&gt;
===setkey -PD===&lt;br /&gt;
Anzeige der SPD&lt;br /&gt;
 10.10.0.0/16[any] 192.168.254.0/24[any] any&lt;br /&gt;
        in ipsec&lt;br /&gt;
        esp/tunnel/62.153.160.226-217.89.52.3/require&lt;br /&gt;
        created: Mar 10 18:18:40 2005  lastused:&lt;br /&gt;
        lifetime: 0(s) validtime: 0(s)&lt;br /&gt;
        spid=152 seq=13 pid=4354&lt;br /&gt;
        refcnt=1&lt;br /&gt;
 &lt;br /&gt;
 10.10.0.0/16[any] 192.168.254.0/24[any] any&lt;br /&gt;
        fwd ipsec&lt;br /&gt;
        esp/tunnel/62.153.160.226-217.89.52.3/require&lt;br /&gt;
        created: Mar 10 18:18:40 2005  lastused: Mar 10 18:25:08 2005&lt;br /&gt;
        lifetime: 0(s) validtime: 0(s)&lt;br /&gt;
        spid=162 seq=7 pid=4354&lt;br /&gt;
        refcnt=1&lt;br /&gt;
&lt;br /&gt;
===setkey -F===&lt;br /&gt;
Löschen der der SAD&lt;br /&gt;
&lt;br /&gt;
===setkey -PF===&lt;br /&gt;
Löschen der der SPD&lt;br /&gt;
&lt;br /&gt;
===setkey -f /etc/setkey.conf===&lt;br /&gt;
Konfigurieren der SAD und der SPD  durch die Datei /etc/setkey.conf&lt;br /&gt;
&lt;br /&gt;
===setkey -x===&lt;br /&gt;
Ausgabe des PK_KEY Kommunikationskanals&lt;br /&gt;
 19:08:59.321550&lt;br /&gt;
 19:08:59.322225&lt;br /&gt;
&lt;br /&gt;
===setkey -xH===&lt;br /&gt;
Ausgabe des PK_KEY Kommunikationskanals Hexadezimal&lt;br /&gt;
 19:10:24.969068&lt;br /&gt;
 00000000: 02 0b 00 01 02 00 00 00 00 00 00 00 19 11 00 00&lt;br /&gt;
 19:10:24.970090&lt;br /&gt;
 00000000: 02 0b 00 01 02 00 00 00 00 00 00 00 19 11 00 00&lt;br /&gt;
&lt;br /&gt;
===setkey -Dl===&lt;br /&gt;
Fortlaufende Anzeige der SAD&lt;br /&gt;
 time p   s spi      ltime   src -&amp;gt; dst&lt;br /&gt;
 1113 esp M 07d5e3c9 209/big 195.126.25.114 -&amp;gt; 217.91.41.188&lt;br /&gt;
 1113 esp M 02e5ee9e big/big 62.153.160.226 -&amp;gt; 217.91.41.188&lt;br /&gt;
 1113 esp M 095be1c4 big/big 217.89.52.3 -&amp;gt; 217.91.41.188&lt;br /&gt;
 1113 esp M 28ffcdfc big/big 217.91.41.188 -&amp;gt; 217.89.52.3&lt;br /&gt;
 1113 esp M 08fb1b4f 209/big 217.91.41.188 -&amp;gt; 195.126.25.114&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Racoon&amp;diff=4149</id>
		<title>Racoon</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Racoon&amp;diff=4149"/>
		<updated>2014-03-18T19:00:28Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Beispiele */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==/etc/setkey.conf==&lt;br /&gt;
 #!/usr/sbin/setkey -f&lt;br /&gt;
 flush;&lt;br /&gt;
 spdflush;&lt;br /&gt;
 spdadd 192.168.254.0/24 192.168.200.0/21 any -P out ipsec&lt;br /&gt;
        esp/tunnel/217.91.41.188-217.89.52.3/require;&lt;br /&gt;
 &lt;br /&gt;
 spdadd 192.168.200.0/21 192.168.254.0/24 any -P in ipsec&lt;br /&gt;
        esp/tunnel/217.89.52.3-217.89.52.3/require;&lt;br /&gt;
&lt;br /&gt;
==starten von setkey==&lt;br /&gt;
 setkey -f /etc/setkey.conf&lt;br /&gt;
&lt;br /&gt;
==/etc/racoon.conf==&lt;br /&gt;
 path pre_shared_key &amp;quot;/etc/psk.txt&amp;quot;;&lt;br /&gt;
 remote 217.89.52.3 {&lt;br /&gt;
   exchange_mode main;&lt;br /&gt;
   proposal {&lt;br /&gt;
   encryption_algorithm 3des;&lt;br /&gt;
   hash_algorithm md5;&lt;br /&gt;
   authentication_method pre_shared_key;&lt;br /&gt;
   dh_group modp1536;&lt;br /&gt;
   }&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 sainfo address 192.168.254.0/24 any address 192.168.200.0/21 any {&lt;br /&gt;
        pfs_group  modp1536;&lt;br /&gt;
        encryption_algorithm 3des;&lt;br /&gt;
        authentication_algorithm hmac_md5;&lt;br /&gt;
        compression_algorithm deflate;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
==/etc/psk.txt==&lt;br /&gt;
 217.89.52.3     schmeich-daneich-gleich&lt;br /&gt;
&lt;br /&gt;
==starten von racoon==&lt;br /&gt;
 racoon -Ff /etc/racoon.conf&lt;br /&gt;
&lt;br /&gt;
==optionen==&lt;br /&gt;
&lt;br /&gt;
*-D:&lt;br /&gt;
Diese Option gibt sämtliche Optionen der SAD aus (Dump). Wenn zusätzlich die&lt;br /&gt;
Option -P angegeben wird. so werden die Einträge der SPD ausgegebn&lt;br /&gt;
&lt;br /&gt;
*-F&lt;br /&gt;
löscht sämtliche Einträge der SAD (Flush). mit der Option -P die der SPD.&lt;br /&gt;
&lt;br /&gt;
*-P&lt;br /&gt;
Die Befehle beziehen sich auf die SPD anstelle der SAD&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*-a&lt;br /&gt;
Üblicherweise werden &amp;gt;&amp;gt;tote&amp;lt;&amp;lt; Einträge der SAD nicht angezeigt &amp;gt;&amp;gt;Tote&amp;gt;&amp;gt; Einträge sind in ihrere Gültigkeit abgelaufen, werden aber noch von der SPD referenziert. Die Option zeigt die auch diese Einträge an.&lt;br /&gt;
&lt;br /&gt;
*-d&lt;br /&gt;
Debugging&lt;br /&gt;
&lt;br /&gt;
*-x&lt;br /&gt;
Die Ausgabe von PF_KEY Nachrichten&lt;br /&gt;
&lt;br /&gt;
*-h&lt;br /&gt;
Die Ausgabe von PF_KEY Nachrichten (-x) erfolgt hexadezimal.&lt;br /&gt;
&lt;br /&gt;
*-l&lt;br /&gt;
Diese Option kann mit -D verwendet werden, um eine Endlosschleife zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
*-v&lt;br /&gt;
Verbose&lt;br /&gt;
&lt;br /&gt;
*-f Datei&lt;br /&gt;
Liest die durchzuführenden Operationen aus der Datei angegebenen Datei&lt;br /&gt;
&lt;br /&gt;
*-c&lt;br /&gt;
Liest die durchzuführenden Operationen von der Standardeingabe&lt;br /&gt;
&lt;br /&gt;
=Setkey=&lt;br /&gt;
==Beispiele==&lt;br /&gt;
===setkey -D===&lt;br /&gt;
Es werden im gegensatz zu freeSwan pro Verbindung beide SA angezeigt&lt;br /&gt;
&lt;br /&gt;
 217.91.41.188 195.126.25.114&lt;br /&gt;
        esp mode=tunnel spi=192052657(0x0b727db1) reqid=0(0x00000000)&lt;br /&gt;
        E: 3des-cbc  406251c5 6af6b591 2b2e0109 ffa2f05f 423744ba 14df0774&lt;br /&gt;
        A: hmac-sha1  0788b440 b2dd469c 93b88012 76664bbb e2cdaa4d&lt;br /&gt;
        seq=0x00000000 replay=4 flags=0x00000000 state=mature&lt;br /&gt;
        created: Mar 10 18:40:34 2005   current: Mar 10 18:56:45 2005&lt;br /&gt;
        diff: 971(s)    hard: 1800(s)   soft: 1440(s)&lt;br /&gt;
        last: Mar 10 18:41:04 2005      hard: 0(s)      soft: 0(s)&lt;br /&gt;
        current: 19056(bytes)   hard: 0(bytes)  soft: 0(bytes)&lt;br /&gt;
        allocated: 111  hard: 0 soft: 0&lt;br /&gt;
        sadb_seq=1 pid=4353 refcnt=0&lt;br /&gt;
 &lt;br /&gt;
 195.126.25.114 217.91.41.188&lt;br /&gt;
        esp mode=tunnel spi=191108491(0x0b64158b) reqid=0(0x00000000)&lt;br /&gt;
        E: 3des-cbc  04885478 40f6b5f8 4007a5ed 7154fb9c 62da3b15 9fd65fba&lt;br /&gt;
        A: hmac-sha1  b7451dd9 d92f96c3 6e969df6 08480060 0a5e1eef&lt;br /&gt;
        seq=0x00000000 replay=4 flags=0x00000000 state=mature&lt;br /&gt;
        created: Mar 10 18:40:34 2005   current: Mar 10 18:56:45 2005&lt;br /&gt;
        diff: 971(s)    hard: 1800(s)   soft: 1440(s)&lt;br /&gt;
        last: Mar 10 18:41:04 2005      hard: 0(s)      soft: 0(s)&lt;br /&gt;
        current: 15821(bytes)   hard: 0(bytes)  soft: 0(bytes)&lt;br /&gt;
        allocated: 122  hard: 0 soft: 0&lt;br /&gt;
        sadb_seq=5 pid=4353 refcnt=0&lt;br /&gt;
&lt;br /&gt;
===setkey -PD===&lt;br /&gt;
Anzeige der SPD&lt;br /&gt;
 10.10.0.0/16[any] 192.168.254.0/24[any] any&lt;br /&gt;
        in ipsec&lt;br /&gt;
        esp/tunnel/62.153.160.226-217.89.52.3/require&lt;br /&gt;
        created: Mar 10 18:18:40 2005  lastused:&lt;br /&gt;
        lifetime: 0(s) validtime: 0(s)&lt;br /&gt;
        spid=152 seq=13 pid=4354&lt;br /&gt;
        refcnt=1&lt;br /&gt;
 &lt;br /&gt;
 10.10.0.0/16[any] 192.168.254.0/24[any] any&lt;br /&gt;
        fwd ipsec&lt;br /&gt;
        esp/tunnel/62.153.160.226-217.89.52.3/require&lt;br /&gt;
        created: Mar 10 18:18:40 2005  lastused: Mar 10 18:25:08 2005&lt;br /&gt;
        lifetime: 0(s) validtime: 0(s)&lt;br /&gt;
        spid=162 seq=7 pid=4354&lt;br /&gt;
        refcnt=1&lt;br /&gt;
&lt;br /&gt;
===setkey -F===&lt;br /&gt;
Löschen der der SAD&lt;br /&gt;
&lt;br /&gt;
===setkey -PF===&lt;br /&gt;
Löschen der der SPD&lt;br /&gt;
&lt;br /&gt;
===setkey -f /etc/setkey.conf===&lt;br /&gt;
Konfigurieren der SAD und der SPD  durch die Datei /etc/setkey.conf&lt;br /&gt;
&lt;br /&gt;
===setkey -x===&lt;br /&gt;
Ausgabe des PK_KEY Kommunikationskanals&lt;br /&gt;
 19:08:59.321550&lt;br /&gt;
 19:08:59.322225&lt;br /&gt;
&lt;br /&gt;
===setkey -xH===&lt;br /&gt;
Ausgabe des PK_KEY Kommunikationskanals Hexadezimal&lt;br /&gt;
 19:10:24.969068&lt;br /&gt;
 00000000: 02 0b 00 01 02 00 00 00 00 00 00 00 19 11 00 00&lt;br /&gt;
 19:10:24.970090&lt;br /&gt;
 00000000: 02 0b 00 01 02 00 00 00 00 00 00 00 19 11 00 00&lt;br /&gt;
&lt;br /&gt;
===setkey -Dl===&lt;br /&gt;
Fortlaufende Anzeige der SAD&lt;br /&gt;
 time p   s spi      ltime   src -&amp;gt; dst&lt;br /&gt;
 1113 esp M 07d5e3c9 209/big 195.126.25.114 -&amp;gt; 217.91.41.188&lt;br /&gt;
 1113 esp M 02e5ee9e big/big 62.153.160.226 -&amp;gt; 217.91.41.188&lt;br /&gt;
 1113 esp M 095be1c4 big/big 217.89.52.3 -&amp;gt; 217.91.41.188&lt;br /&gt;
 1113 esp M 28ffcdfc big/big 217.91.41.188 -&amp;gt; 217.89.52.3&lt;br /&gt;
 1113 esp M 08fb1b4f 209/big 217.91.41.188 -&amp;gt; 195.126.25.114&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:VPN]]&lt;br /&gt;
&lt;br /&gt;
{{HOWTO}}&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Racoon&amp;diff=4148</id>
		<title>Racoon</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Racoon&amp;diff=4148"/>
		<updated>2014-03-18T19:00:07Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==/etc/setkey.conf==&lt;br /&gt;
 #!/usr/sbin/setkey -f&lt;br /&gt;
 flush;&lt;br /&gt;
 spdflush;&lt;br /&gt;
 spdadd 192.168.254.0/24 192.168.200.0/21 any -P out ipsec&lt;br /&gt;
        esp/tunnel/217.91.41.188-217.89.52.3/require;&lt;br /&gt;
 &lt;br /&gt;
 spdadd 192.168.200.0/21 192.168.254.0/24 any -P in ipsec&lt;br /&gt;
        esp/tunnel/217.89.52.3-217.89.52.3/require;&lt;br /&gt;
&lt;br /&gt;
==starten von setkey==&lt;br /&gt;
 setkey -f /etc/setkey.conf&lt;br /&gt;
&lt;br /&gt;
==/etc/racoon.conf==&lt;br /&gt;
 path pre_shared_key &amp;quot;/etc/psk.txt&amp;quot;;&lt;br /&gt;
 remote 217.89.52.3 {&lt;br /&gt;
   exchange_mode main;&lt;br /&gt;
   proposal {&lt;br /&gt;
   encryption_algorithm 3des;&lt;br /&gt;
   hash_algorithm md5;&lt;br /&gt;
   authentication_method pre_shared_key;&lt;br /&gt;
   dh_group modp1536;&lt;br /&gt;
   }&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 sainfo address 192.168.254.0/24 any address 192.168.200.0/21 any {&lt;br /&gt;
        pfs_group  modp1536;&lt;br /&gt;
        encryption_algorithm 3des;&lt;br /&gt;
        authentication_algorithm hmac_md5;&lt;br /&gt;
        compression_algorithm deflate;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
==/etc/psk.txt==&lt;br /&gt;
 217.89.52.3     schmeich-daneich-gleich&lt;br /&gt;
&lt;br /&gt;
==starten von racoon==&lt;br /&gt;
 racoon -Ff /etc/racoon.conf&lt;br /&gt;
&lt;br /&gt;
==optionen==&lt;br /&gt;
&lt;br /&gt;
*-D:&lt;br /&gt;
Diese Option gibt sämtliche Optionen der SAD aus (Dump). Wenn zusätzlich die&lt;br /&gt;
Option -P angegeben wird. so werden die Einträge der SPD ausgegebn&lt;br /&gt;
&lt;br /&gt;
*-F&lt;br /&gt;
löscht sämtliche Einträge der SAD (Flush). mit der Option -P die der SPD.&lt;br /&gt;
&lt;br /&gt;
*-P&lt;br /&gt;
Die Befehle beziehen sich auf die SPD anstelle der SAD&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*-a&lt;br /&gt;
Üblicherweise werden &amp;gt;&amp;gt;tote&amp;lt;&amp;lt; Einträge der SAD nicht angezeigt &amp;gt;&amp;gt;Tote&amp;gt;&amp;gt; Einträge sind in ihrere Gültigkeit abgelaufen, werden aber noch von der SPD referenziert. Die Option zeigt die auch diese Einträge an.&lt;br /&gt;
&lt;br /&gt;
*-d&lt;br /&gt;
Debugging&lt;br /&gt;
&lt;br /&gt;
*-x&lt;br /&gt;
Die Ausgabe von PF_KEY Nachrichten&lt;br /&gt;
&lt;br /&gt;
*-h&lt;br /&gt;
Die Ausgabe von PF_KEY Nachrichten (-x) erfolgt hexadezimal.&lt;br /&gt;
&lt;br /&gt;
*-l&lt;br /&gt;
Diese Option kann mit -D verwendet werden, um eine Endlosschleife zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
*-v&lt;br /&gt;
Verbose&lt;br /&gt;
&lt;br /&gt;
*-f Datei&lt;br /&gt;
Liest die durchzuführenden Operationen aus der Datei angegebenen Datei&lt;br /&gt;
&lt;br /&gt;
*-c&lt;br /&gt;
Liest die durchzuführenden Operationen von der Standardeingabe&lt;br /&gt;
&lt;br /&gt;
==Beispiele==&lt;br /&gt;
===setkey -D===&lt;br /&gt;
Es werden im gegensatz zu freeSwan pro Verbindung beide SA angezeigt&lt;br /&gt;
&lt;br /&gt;
 217.91.41.188 195.126.25.114&lt;br /&gt;
        esp mode=tunnel spi=192052657(0x0b727db1) reqid=0(0x00000000)&lt;br /&gt;
        E: 3des-cbc  406251c5 6af6b591 2b2e0109 ffa2f05f 423744ba 14df0774&lt;br /&gt;
        A: hmac-sha1  0788b440 b2dd469c 93b88012 76664bbb e2cdaa4d&lt;br /&gt;
        seq=0x00000000 replay=4 flags=0x00000000 state=mature&lt;br /&gt;
        created: Mar 10 18:40:34 2005   current: Mar 10 18:56:45 2005&lt;br /&gt;
        diff: 971(s)    hard: 1800(s)   soft: 1440(s)&lt;br /&gt;
        last: Mar 10 18:41:04 2005      hard: 0(s)      soft: 0(s)&lt;br /&gt;
        current: 19056(bytes)   hard: 0(bytes)  soft: 0(bytes)&lt;br /&gt;
        allocated: 111  hard: 0 soft: 0&lt;br /&gt;
        sadb_seq=1 pid=4353 refcnt=0&lt;br /&gt;
 &lt;br /&gt;
 195.126.25.114 217.91.41.188&lt;br /&gt;
        esp mode=tunnel spi=191108491(0x0b64158b) reqid=0(0x00000000)&lt;br /&gt;
        E: 3des-cbc  04885478 40f6b5f8 4007a5ed 7154fb9c 62da3b15 9fd65fba&lt;br /&gt;
        A: hmac-sha1  b7451dd9 d92f96c3 6e969df6 08480060 0a5e1eef&lt;br /&gt;
        seq=0x00000000 replay=4 flags=0x00000000 state=mature&lt;br /&gt;
        created: Mar 10 18:40:34 2005   current: Mar 10 18:56:45 2005&lt;br /&gt;
        diff: 971(s)    hard: 1800(s)   soft: 1440(s)&lt;br /&gt;
        last: Mar 10 18:41:04 2005      hard: 0(s)      soft: 0(s)&lt;br /&gt;
        current: 15821(bytes)   hard: 0(bytes)  soft: 0(bytes)&lt;br /&gt;
        allocated: 122  hard: 0 soft: 0&lt;br /&gt;
        sadb_seq=5 pid=4353 refcnt=0&lt;br /&gt;
&lt;br /&gt;
===setkey -PD===&lt;br /&gt;
Anzeige der SPD&lt;br /&gt;
 10.10.0.0/16[any] 192.168.254.0/24[any] any&lt;br /&gt;
        in ipsec&lt;br /&gt;
        esp/tunnel/62.153.160.226-217.89.52.3/require&lt;br /&gt;
        created: Mar 10 18:18:40 2005  lastused:&lt;br /&gt;
        lifetime: 0(s) validtime: 0(s)&lt;br /&gt;
        spid=152 seq=13 pid=4354&lt;br /&gt;
        refcnt=1&lt;br /&gt;
 &lt;br /&gt;
 10.10.0.0/16[any] 192.168.254.0/24[any] any&lt;br /&gt;
        fwd ipsec&lt;br /&gt;
        esp/tunnel/62.153.160.226-217.89.52.3/require&lt;br /&gt;
        created: Mar 10 18:18:40 2005  lastused: Mar 10 18:25:08 2005&lt;br /&gt;
        lifetime: 0(s) validtime: 0(s)&lt;br /&gt;
        spid=162 seq=7 pid=4354&lt;br /&gt;
        refcnt=1&lt;br /&gt;
&lt;br /&gt;
===setkey -F===&lt;br /&gt;
Löschen der der SAD&lt;br /&gt;
&lt;br /&gt;
===setkey -PF===&lt;br /&gt;
Löschen der der SPD&lt;br /&gt;
&lt;br /&gt;
===setkey -f /etc/setkey.conf===&lt;br /&gt;
Konfigurieren der SAD und der SPD  durch die Datei /etc/setkey.conf&lt;br /&gt;
&lt;br /&gt;
===setkey -x===&lt;br /&gt;
Ausgabe des PK_KEY Kommunikationskanals&lt;br /&gt;
 19:08:59.321550&lt;br /&gt;
 19:08:59.322225&lt;br /&gt;
&lt;br /&gt;
===setkey -xH===&lt;br /&gt;
Ausgabe des PK_KEY Kommunikationskanals Hexadezimal&lt;br /&gt;
 19:10:24.969068&lt;br /&gt;
 00000000: 02 0b 00 01 02 00 00 00 00 00 00 00 19 11 00 00&lt;br /&gt;
 19:10:24.970090&lt;br /&gt;
 00000000: 02 0b 00 01 02 00 00 00 00 00 00 00 19 11 00 00&lt;br /&gt;
&lt;br /&gt;
===setkey -Dl===&lt;br /&gt;
Fortlaufende Anzeige der SAD&lt;br /&gt;
 time p   s spi      ltime   src -&amp;gt; dst&lt;br /&gt;
 1113 esp M 07d5e3c9 209/big 195.126.25.114 -&amp;gt; 217.91.41.188&lt;br /&gt;
 1113 esp M 02e5ee9e big/big 62.153.160.226 -&amp;gt; 217.91.41.188&lt;br /&gt;
 1113 esp M 095be1c4 big/big 217.89.52.3 -&amp;gt; 217.91.41.188&lt;br /&gt;
 1113 esp M 28ffcdfc big/big 217.91.41.188 -&amp;gt; 217.89.52.3&lt;br /&gt;
 1113 esp M 08fb1b4f 209/big 217.91.41.188 -&amp;gt; 195.126.25.114&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:VPN]]&lt;br /&gt;
&lt;br /&gt;
{{HOWTO}}&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Racoon&amp;diff=4147</id>
		<title>Racoon</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Racoon&amp;diff=4147"/>
		<updated>2014-03-18T18:59:33Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: Die Seite wurde neu angelegt: „==/etc/setkey.conf==  #!/usr/sbin/setkey -f  flush;  spdflush;  spdadd 192.168.254.0/24 192.168.200.0/21 any -P out ipsec         esp/tunnel/217.91.41.188-217.89.…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==/etc/setkey.conf==&lt;br /&gt;
 #!/usr/sbin/setkey -f&lt;br /&gt;
 flush;&lt;br /&gt;
 spdflush;&lt;br /&gt;
 spdadd 192.168.254.0/24 192.168.200.0/21 any -P out ipsec&lt;br /&gt;
        esp/tunnel/217.91.41.188-217.89.52.3/require;&lt;br /&gt;
 &lt;br /&gt;
 spdadd 192.168.200.0/21 192.168.254.0/24 any -P in ipsec&lt;br /&gt;
        esp/tunnel/217.89.52.3-217.89.52.3/require;&lt;br /&gt;
&lt;br /&gt;
==starten von setkey==&lt;br /&gt;
 setkey -f /etc/setkey.conf&lt;br /&gt;
&lt;br /&gt;
==/etc/racoon.conf==&lt;br /&gt;
 path pre_shared_key &amp;quot;/etc/psk.txt&amp;quot;;&lt;br /&gt;
 remote 217.89.52.3 {&lt;br /&gt;
   exchange_mode main;&lt;br /&gt;
   proposal {&lt;br /&gt;
   encryption_algorithm 3des;&lt;br /&gt;
   hash_algorithm md5;&lt;br /&gt;
   authentication_method pre_shared_key;&lt;br /&gt;
   dh_group modp1536;&lt;br /&gt;
   }&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 sainfo address 192.168.254.0/24 any address 192.168.200.0/21 any {&lt;br /&gt;
        pfs_group  modp1536;&lt;br /&gt;
        encryption_algorithm 3des;&lt;br /&gt;
        authentication_algorithm hmac_md5;&lt;br /&gt;
        compression_algorithm deflate;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
==/etc/psk.txt==&lt;br /&gt;
 217.89.52.3     schmeich-daneich-gleich&lt;br /&gt;
&lt;br /&gt;
==starten von racoon==&lt;br /&gt;
 racoon -Ff /etc/racoon.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{HOWTO}}&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Kame&amp;diff=4145</id>
		<title>Kame</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Kame&amp;diff=4145"/>
		<updated>2014-03-18T18:58:44Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: Die Seite wurde neu angelegt: „==/etc/setkey.conf==  #!/usr/sbin/setkey -f  flush;  spdflush;  spdadd 192.168.254.0/24 192.168.200.0/21 any -P out ipsec         esp/tunnel/217.91.41.188-217.89.…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==/etc/setkey.conf==&lt;br /&gt;
 #!/usr/sbin/setkey -f&lt;br /&gt;
 flush;&lt;br /&gt;
 spdflush;&lt;br /&gt;
 spdadd 192.168.254.0/24 192.168.200.0/21 any -P out ipsec&lt;br /&gt;
        esp/tunnel/217.91.41.188-217.89.52.3/require;&lt;br /&gt;
 &lt;br /&gt;
 spdadd 192.168.200.0/21 192.168.254.0/24 any -P in ipsec&lt;br /&gt;
        esp/tunnel/217.89.52.3-217.89.52.3/require;&lt;br /&gt;
&lt;br /&gt;
==starten von setkey==&lt;br /&gt;
 setkey -f /etc/setkey.conf&lt;br /&gt;
&lt;br /&gt;
==/etc/racoon.conf==&lt;br /&gt;
 path pre_shared_key &amp;quot;/etc/psk.txt&amp;quot;;&lt;br /&gt;
 remote 217.89.52.3 {&lt;br /&gt;
   exchange_mode main;&lt;br /&gt;
   proposal {&lt;br /&gt;
   encryption_algorithm 3des;&lt;br /&gt;
   hash_algorithm md5;&lt;br /&gt;
   authentication_method pre_shared_key;&lt;br /&gt;
   dh_group modp1536;&lt;br /&gt;
   }&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 sainfo address 192.168.254.0/24 any address 192.168.200.0/21 any {&lt;br /&gt;
        pfs_group  modp1536;&lt;br /&gt;
        encryption_algorithm 3des;&lt;br /&gt;
        authentication_algorithm hmac_md5;&lt;br /&gt;
        compression_algorithm deflate;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
==/etc/psk.txt==&lt;br /&gt;
 217.89.52.3     schmeich-daneich-gleich&lt;br /&gt;
&lt;br /&gt;
==starten von racoon==&lt;br /&gt;
 racoon -Ff /etc/racoon.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{HOWTO}}&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Asterisk&amp;diff=4143</id>
		<title>Asterisk</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Asterisk&amp;diff=4143"/>
		<updated>2014-03-15T21:13:18Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Telekom */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Installation=&lt;br /&gt;
==upgrade==&lt;br /&gt;
 apt-get update &amp;amp;&amp;amp; apt-get upgrade -y &amp;amp;&amp;amp; reboot&lt;br /&gt;
==installation of the packets==&lt;br /&gt;
 apt-get install build-essential wget libssl-dev libncurses5-dev libnewt-dev  libxml2-dev linux-headers-$(uname -r) libsqlite3-dev uuid-dev&lt;br /&gt;
&lt;br /&gt;
==runter laden der tar archive DAHDI, libpri and Asterisk==&lt;br /&gt;
 cd /usr/src/&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/dahdi-linux-complete/dahdi-linux-complete-current.tar.gz&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/libpri/libpri-1.4-current.tar.gz&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/asterisk/asterisk-11-current.tar.gz&lt;br /&gt;
&lt;br /&gt;
==unpack==&lt;br /&gt;
 tar zxvf dahdi-linux-complete*&lt;br /&gt;
 tar zxvf libpri*&lt;br /&gt;
 tar zxvf asterisk*&lt;br /&gt;
&lt;br /&gt;
==Install DAHDI==&lt;br /&gt;
 cd /usr/src/dahdi-linux-complete*&lt;br /&gt;
 make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make config&lt;br /&gt;
==Install libpri==&lt;br /&gt;
 cd /usr/src/libpri*&lt;br /&gt;
 make &amp;amp;&amp;amp; make install&lt;br /&gt;
==Install Asterisk.==&lt;br /&gt;
 cd /usr/src/asterisk*&lt;br /&gt;
 ./configure &amp;amp;&amp;amp; make menuselect &amp;amp;&amp;amp; make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make config &amp;amp;&amp;amp; make samples&lt;br /&gt;
=Console=&lt;br /&gt;
==Start==&lt;br /&gt;
 asterisk -cvvvvvv&lt;br /&gt;
==Reconnect==&lt;br /&gt;
 asterisk -rvvvvvv&lt;br /&gt;
==In the Console==&lt;br /&gt;
===Reload===&lt;br /&gt;
 *CLI&amp;gt; reload&lt;br /&gt;
&lt;br /&gt;
===Stop===&lt;br /&gt;
 *CLI&amp;gt; core stop now&lt;br /&gt;
&lt;br /&gt;
===Registry check===&lt;br /&gt;
 *CLI&amp;gt; sip show registry&lt;br /&gt;
===Peer check===&lt;br /&gt;
 sip show peers&lt;br /&gt;
===User check===&lt;br /&gt;
 sip show users&lt;br /&gt;
&lt;br /&gt;
===Show dialplan===&lt;br /&gt;
 *CLI&amp;gt; dialplan show&lt;br /&gt;
===core set to verbose level 3===&lt;br /&gt;
 *CLI&amp;gt; core set verbose 3&lt;br /&gt;
&lt;br /&gt;
===core set to debug level 7===&lt;br /&gt;
 *CLI&amp;gt; core set debug 7&lt;br /&gt;
&lt;br /&gt;
=== sip debug on===&lt;br /&gt;
 *CLI&amp;gt;sip set debug on&lt;br /&gt;
&lt;br /&gt;
*http://wiki.pascom.net/doku.php?id=cmd060000:rufnummernmuster&lt;br /&gt;
*http://wiki.line5.eu/Asterisk-Telefonanlage&lt;br /&gt;
&lt;br /&gt;
==How to Install Asterisk 11 on Ubuntu 12.4 LTS==&lt;br /&gt;
*http://blogs.digium.com/2012/11/14/how-to-install-asterisk-11-on-ubuntu-12-4-lts/&lt;br /&gt;
==rechte==&lt;br /&gt;
*http://www.ip-phone-forum.de/showthread.php?t=221457&lt;br /&gt;
&lt;br /&gt;
==Asterisk-PBX==&lt;br /&gt;
*http://computer.david-froehlich.de/asterisk/&lt;br /&gt;
==sip.conf==&lt;br /&gt;
*http://www.voip-info.org/wiki/view/Asterisk+config+sip.conf&lt;br /&gt;
==Variables==&lt;br /&gt;
*http://www.voip-info.org/wiki/view/Asterisk+variables&lt;br /&gt;
&lt;br /&gt;
==Asterisk Buch==&lt;br /&gt;
*http://das-asterisk-buch.de/1.6/&lt;br /&gt;
==Original Docs==&lt;br /&gt;
*http://www.asteriskdocs.org/en/3rd_Edition/asterisk-book-html-chunk/index.html&lt;br /&gt;
==Techchannel==&lt;br /&gt;
*http://www.tecchannel.de/kommunikation/voip/434680/workshop_asterisk_verbindung_zu_sip/&lt;br /&gt;
==Telekom==&lt;br /&gt;
*http://www.ip-phone-forum.de/showthread.php?t=251274&lt;br /&gt;
*http://www.asterisk-kompakt.de/scripte/20-abeispielkonfiguration-provider.html&lt;br /&gt;
*http://www.dieter-ferdinand.de/privat/privat/linux/asterisk/t-online.html&lt;br /&gt;
&lt;br /&gt;
==Gui==&lt;br /&gt;
*http://www.howtoforge.com/asterisk_pbx_linux_p2&lt;br /&gt;
 wichtig .... redirect = / /static/config/index.html&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Asterisk&amp;diff=4142</id>
		<title>Asterisk</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Asterisk&amp;diff=4142"/>
		<updated>2014-03-14T21:55:20Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* core set to debug level 7 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Installation=&lt;br /&gt;
==upgrade==&lt;br /&gt;
 apt-get update &amp;amp;&amp;amp; apt-get upgrade -y &amp;amp;&amp;amp; reboot&lt;br /&gt;
==installation of the packets==&lt;br /&gt;
 apt-get install build-essential wget libssl-dev libncurses5-dev libnewt-dev  libxml2-dev linux-headers-$(uname -r) libsqlite3-dev uuid-dev&lt;br /&gt;
&lt;br /&gt;
==runter laden der tar archive DAHDI, libpri and Asterisk==&lt;br /&gt;
 cd /usr/src/&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/dahdi-linux-complete/dahdi-linux-complete-current.tar.gz&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/libpri/libpri-1.4-current.tar.gz&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/asterisk/asterisk-11-current.tar.gz&lt;br /&gt;
&lt;br /&gt;
==unpack==&lt;br /&gt;
 tar zxvf dahdi-linux-complete*&lt;br /&gt;
 tar zxvf libpri*&lt;br /&gt;
 tar zxvf asterisk*&lt;br /&gt;
&lt;br /&gt;
==Install DAHDI==&lt;br /&gt;
 cd /usr/src/dahdi-linux-complete*&lt;br /&gt;
 make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make config&lt;br /&gt;
==Install libpri==&lt;br /&gt;
 cd /usr/src/libpri*&lt;br /&gt;
 make &amp;amp;&amp;amp; make install&lt;br /&gt;
==Install Asterisk.==&lt;br /&gt;
 cd /usr/src/asterisk*&lt;br /&gt;
 ./configure &amp;amp;&amp;amp; make menuselect &amp;amp;&amp;amp; make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make config &amp;amp;&amp;amp; make samples&lt;br /&gt;
=Console=&lt;br /&gt;
==Start==&lt;br /&gt;
 asterisk -cvvvvvv&lt;br /&gt;
==Reconnect==&lt;br /&gt;
 asterisk -rvvvvvv&lt;br /&gt;
==In the Console==&lt;br /&gt;
===Reload===&lt;br /&gt;
 *CLI&amp;gt; reload&lt;br /&gt;
&lt;br /&gt;
===Stop===&lt;br /&gt;
 *CLI&amp;gt; core stop now&lt;br /&gt;
&lt;br /&gt;
===Registry check===&lt;br /&gt;
 *CLI&amp;gt; sip show registry&lt;br /&gt;
===Peer check===&lt;br /&gt;
 sip show peers&lt;br /&gt;
===User check===&lt;br /&gt;
 sip show users&lt;br /&gt;
&lt;br /&gt;
===Show dialplan===&lt;br /&gt;
 *CLI&amp;gt; dialplan show&lt;br /&gt;
===core set to verbose level 3===&lt;br /&gt;
 *CLI&amp;gt; core set verbose 3&lt;br /&gt;
&lt;br /&gt;
===core set to debug level 7===&lt;br /&gt;
 *CLI&amp;gt; core set debug 7&lt;br /&gt;
&lt;br /&gt;
=== sip debug on===&lt;br /&gt;
 *CLI&amp;gt;sip set debug on&lt;br /&gt;
&lt;br /&gt;
*http://wiki.pascom.net/doku.php?id=cmd060000:rufnummernmuster&lt;br /&gt;
*http://wiki.line5.eu/Asterisk-Telefonanlage&lt;br /&gt;
&lt;br /&gt;
==How to Install Asterisk 11 on Ubuntu 12.4 LTS==&lt;br /&gt;
*http://blogs.digium.com/2012/11/14/how-to-install-asterisk-11-on-ubuntu-12-4-lts/&lt;br /&gt;
==rechte==&lt;br /&gt;
*http://www.ip-phone-forum.de/showthread.php?t=221457&lt;br /&gt;
&lt;br /&gt;
==Asterisk-PBX==&lt;br /&gt;
*http://computer.david-froehlich.de/asterisk/&lt;br /&gt;
==sip.conf==&lt;br /&gt;
*http://www.voip-info.org/wiki/view/Asterisk+config+sip.conf&lt;br /&gt;
==Variables==&lt;br /&gt;
*http://www.voip-info.org/wiki/view/Asterisk+variables&lt;br /&gt;
&lt;br /&gt;
==Asterisk Buch==&lt;br /&gt;
*http://das-asterisk-buch.de/1.6/&lt;br /&gt;
==Original Docs==&lt;br /&gt;
*http://www.asteriskdocs.org/en/3rd_Edition/asterisk-book-html-chunk/index.html&lt;br /&gt;
==Techchannel==&lt;br /&gt;
*http://www.tecchannel.de/kommunikation/voip/434680/workshop_asterisk_verbindung_zu_sip/&lt;br /&gt;
==Telekom==&lt;br /&gt;
*http://www.ip-phone-forum.de/showthread.php?t=251274&lt;br /&gt;
*http://www.asterisk-kompakt.de/scripte/20-abeispielkonfiguration-provider.html&lt;br /&gt;
*http://www.dieter-ferdinand.de/privat/privat/linux/asterisk/t-online.html&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Asterisk&amp;diff=4141</id>
		<title>Asterisk</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Asterisk&amp;diff=4141"/>
		<updated>2014-03-14T18:53:56Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Registry check */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Installation=&lt;br /&gt;
==upgrade==&lt;br /&gt;
 apt-get update &amp;amp;&amp;amp; apt-get upgrade -y &amp;amp;&amp;amp; reboot&lt;br /&gt;
==installation of the packets==&lt;br /&gt;
 apt-get install build-essential wget libssl-dev libncurses5-dev libnewt-dev  libxml2-dev linux-headers-$(uname -r) libsqlite3-dev uuid-dev&lt;br /&gt;
&lt;br /&gt;
==runter laden der tar archive DAHDI, libpri and Asterisk==&lt;br /&gt;
 cd /usr/src/&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/dahdi-linux-complete/dahdi-linux-complete-current.tar.gz&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/libpri/libpri-1.4-current.tar.gz&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/asterisk/asterisk-11-current.tar.gz&lt;br /&gt;
&lt;br /&gt;
==unpack==&lt;br /&gt;
 tar zxvf dahdi-linux-complete*&lt;br /&gt;
 tar zxvf libpri*&lt;br /&gt;
 tar zxvf asterisk*&lt;br /&gt;
&lt;br /&gt;
==Install DAHDI==&lt;br /&gt;
 cd /usr/src/dahdi-linux-complete*&lt;br /&gt;
 make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make config&lt;br /&gt;
==Install libpri==&lt;br /&gt;
 cd /usr/src/libpri*&lt;br /&gt;
 make &amp;amp;&amp;amp; make install&lt;br /&gt;
==Install Asterisk.==&lt;br /&gt;
 cd /usr/src/asterisk*&lt;br /&gt;
 ./configure &amp;amp;&amp;amp; make menuselect &amp;amp;&amp;amp; make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make config &amp;amp;&amp;amp; make samples&lt;br /&gt;
=Console=&lt;br /&gt;
==Start==&lt;br /&gt;
 asterisk -cvvvvvv&lt;br /&gt;
==Reconnect==&lt;br /&gt;
 asterisk -rvvvvvv&lt;br /&gt;
==In the Console==&lt;br /&gt;
===Reload===&lt;br /&gt;
 *CLI&amp;gt; reload&lt;br /&gt;
&lt;br /&gt;
===Stop===&lt;br /&gt;
 *CLI&amp;gt; core stop now&lt;br /&gt;
&lt;br /&gt;
===Registry check===&lt;br /&gt;
 *CLI&amp;gt; sip show registry&lt;br /&gt;
===Peer check===&lt;br /&gt;
 sip show peers&lt;br /&gt;
===User check===&lt;br /&gt;
 sip show users&lt;br /&gt;
&lt;br /&gt;
===Show dialplan===&lt;br /&gt;
 *CLI&amp;gt; dialplan show&lt;br /&gt;
===core set to verbose level 3===&lt;br /&gt;
 *CLI&amp;gt; core set verbose 3&lt;br /&gt;
&lt;br /&gt;
===core set to debug level 7===&lt;br /&gt;
 *CLI&amp;gt; core set verbose 3&lt;br /&gt;
=== sip debug on===&lt;br /&gt;
 *CLI&amp;gt;sip set debug on&lt;br /&gt;
&lt;br /&gt;
*http://wiki.pascom.net/doku.php?id=cmd060000:rufnummernmuster&lt;br /&gt;
*http://wiki.line5.eu/Asterisk-Telefonanlage&lt;br /&gt;
&lt;br /&gt;
==How to Install Asterisk 11 on Ubuntu 12.4 LTS==&lt;br /&gt;
*http://blogs.digium.com/2012/11/14/how-to-install-asterisk-11-on-ubuntu-12-4-lts/&lt;br /&gt;
==rechte==&lt;br /&gt;
*http://www.ip-phone-forum.de/showthread.php?t=221457&lt;br /&gt;
&lt;br /&gt;
==Asterisk-PBX==&lt;br /&gt;
*http://computer.david-froehlich.de/asterisk/&lt;br /&gt;
==sip.conf==&lt;br /&gt;
*http://www.voip-info.org/wiki/view/Asterisk+config+sip.conf&lt;br /&gt;
==Variables==&lt;br /&gt;
*http://www.voip-info.org/wiki/view/Asterisk+variables&lt;br /&gt;
&lt;br /&gt;
==Asterisk Buch==&lt;br /&gt;
*http://das-asterisk-buch.de/1.6/&lt;br /&gt;
==Original Docs==&lt;br /&gt;
*http://www.asteriskdocs.org/en/3rd_Edition/asterisk-book-html-chunk/index.html&lt;br /&gt;
==Techchannel==&lt;br /&gt;
*http://www.tecchannel.de/kommunikation/voip/434680/workshop_asterisk_verbindung_zu_sip/&lt;br /&gt;
==Telekom==&lt;br /&gt;
*http://www.ip-phone-forum.de/showthread.php?t=251274&lt;br /&gt;
*http://www.asterisk-kompakt.de/scripte/20-abeispielkonfiguration-provider.html&lt;br /&gt;
*http://www.dieter-ferdinand.de/privat/privat/linux/asterisk/t-online.html&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Asterisk&amp;diff=4140</id>
		<title>Asterisk</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Asterisk&amp;diff=4140"/>
		<updated>2014-03-13T18:38:38Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* How to Install Asterisk 11 on Ubuntu 12.4 LTS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Installation=&lt;br /&gt;
==upgrade==&lt;br /&gt;
 apt-get update &amp;amp;&amp;amp; apt-get upgrade -y &amp;amp;&amp;amp; reboot&lt;br /&gt;
==installation of the packets==&lt;br /&gt;
 apt-get install build-essential wget libssl-dev libncurses5-dev libnewt-dev  libxml2-dev linux-headers-$(uname -r) libsqlite3-dev uuid-dev&lt;br /&gt;
&lt;br /&gt;
==runter laden der tar archive DAHDI, libpri and Asterisk==&lt;br /&gt;
 cd /usr/src/&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/dahdi-linux-complete/dahdi-linux-complete-current.tar.gz&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/libpri/libpri-1.4-current.tar.gz&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/asterisk/asterisk-11-current.tar.gz&lt;br /&gt;
&lt;br /&gt;
==unpack==&lt;br /&gt;
 tar zxvf dahdi-linux-complete*&lt;br /&gt;
 tar zxvf libpri*&lt;br /&gt;
 tar zxvf asterisk*&lt;br /&gt;
&lt;br /&gt;
==Install DAHDI==&lt;br /&gt;
 cd /usr/src/dahdi-linux-complete*&lt;br /&gt;
 make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make config&lt;br /&gt;
==Install libpri==&lt;br /&gt;
 cd /usr/src/libpri*&lt;br /&gt;
 make &amp;amp;&amp;amp; make install&lt;br /&gt;
==Install Asterisk.==&lt;br /&gt;
 cd /usr/src/asterisk*&lt;br /&gt;
 ./configure &amp;amp;&amp;amp; make menuselect &amp;amp;&amp;amp; make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make config &amp;amp;&amp;amp; make samples&lt;br /&gt;
=Console=&lt;br /&gt;
==Start==&lt;br /&gt;
 asterisk -cvvvvvv&lt;br /&gt;
==Reconnect==&lt;br /&gt;
 asterisk -rvvvvvv&lt;br /&gt;
==In the Console==&lt;br /&gt;
===Reload===&lt;br /&gt;
 *CLI&amp;gt; reload&lt;br /&gt;
&lt;br /&gt;
===Stop===&lt;br /&gt;
 *CLI&amp;gt; core stop now&lt;br /&gt;
&lt;br /&gt;
===Registry check===&lt;br /&gt;
 *CLI&amp;gt; sip show registry&lt;br /&gt;
===Show dialplan===&lt;br /&gt;
 *CLI&amp;gt; dialplan show&lt;br /&gt;
===core set to verbose level 3===&lt;br /&gt;
 *CLI&amp;gt; core set verbose 3&lt;br /&gt;
&lt;br /&gt;
===core set to debug level 7===&lt;br /&gt;
 *CLI&amp;gt; core set verbose 3&lt;br /&gt;
=== sip debug on===&lt;br /&gt;
 *CLI&amp;gt;sip set debug on&lt;br /&gt;
&lt;br /&gt;
*http://wiki.pascom.net/doku.php?id=cmd060000:rufnummernmuster&lt;br /&gt;
*http://wiki.line5.eu/Asterisk-Telefonanlage&lt;br /&gt;
&lt;br /&gt;
==How to Install Asterisk 11 on Ubuntu 12.4 LTS==&lt;br /&gt;
*http://blogs.digium.com/2012/11/14/how-to-install-asterisk-11-on-ubuntu-12-4-lts/&lt;br /&gt;
==rechte==&lt;br /&gt;
*http://www.ip-phone-forum.de/showthread.php?t=221457&lt;br /&gt;
&lt;br /&gt;
==Asterisk-PBX==&lt;br /&gt;
*http://computer.david-froehlich.de/asterisk/&lt;br /&gt;
==sip.conf==&lt;br /&gt;
*http://www.voip-info.org/wiki/view/Asterisk+config+sip.conf&lt;br /&gt;
==Variables==&lt;br /&gt;
*http://www.voip-info.org/wiki/view/Asterisk+variables&lt;br /&gt;
&lt;br /&gt;
==Asterisk Buch==&lt;br /&gt;
*http://das-asterisk-buch.de/1.6/&lt;br /&gt;
==Original Docs==&lt;br /&gt;
*http://www.asteriskdocs.org/en/3rd_Edition/asterisk-book-html-chunk/index.html&lt;br /&gt;
==Techchannel==&lt;br /&gt;
*http://www.tecchannel.de/kommunikation/voip/434680/workshop_asterisk_verbindung_zu_sip/&lt;br /&gt;
==Telekom==&lt;br /&gt;
*http://www.ip-phone-forum.de/showthread.php?t=251274&lt;br /&gt;
*http://www.asterisk-kompakt.de/scripte/20-abeispielkonfiguration-provider.html&lt;br /&gt;
*http://www.dieter-ferdinand.de/privat/privat/linux/asterisk/t-online.html&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Asterisk&amp;diff=4138</id>
		<title>Asterisk</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Asterisk&amp;diff=4138"/>
		<updated>2014-03-12T18:17:50Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Variables */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Installation=&lt;br /&gt;
==upgrade==&lt;br /&gt;
 apt-get update &amp;amp;&amp;amp; apt-get upgrade -y &amp;amp;&amp;amp; reboot&lt;br /&gt;
==installation of the packets==&lt;br /&gt;
 apt-get install build-essential wget libssl-dev libncurses5-dev libnewt-dev  libxml2-dev linux-headers-$(uname -r) libsqlite3-dev uuid-dev&lt;br /&gt;
&lt;br /&gt;
==runter laden der tar archive DAHDI, libpri and Asterisk==&lt;br /&gt;
 cd /usr/src/&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/dahdi-linux-complete/dahdi-linux-complete-current.tar.gz&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/libpri/libpri-1.4-current.tar.gz&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/asterisk/asterisk-11-current.tar.gz&lt;br /&gt;
&lt;br /&gt;
==unpack==&lt;br /&gt;
 tar zxvf dahdi-linux-complete*&lt;br /&gt;
 tar zxvf libpri*&lt;br /&gt;
 tar zxvf asterisk*&lt;br /&gt;
&lt;br /&gt;
==Install DAHDI==&lt;br /&gt;
 cd /usr/src/dahdi-linux-complete*&lt;br /&gt;
 make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make config&lt;br /&gt;
==Install libpri==&lt;br /&gt;
 cd /usr/src/libpri*&lt;br /&gt;
 make &amp;amp;&amp;amp; make install&lt;br /&gt;
==Install Asterisk.==&lt;br /&gt;
 cd /usr/src/asterisk*&lt;br /&gt;
 ./configure &amp;amp;&amp;amp; make menuselect &amp;amp;&amp;amp; make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make config &amp;amp;&amp;amp; make samples&lt;br /&gt;
=Console=&lt;br /&gt;
==Start==&lt;br /&gt;
 asterisk -cvvvvvv&lt;br /&gt;
==Reconnect==&lt;br /&gt;
 asterisk -rvvvvvv&lt;br /&gt;
==In the Console==&lt;br /&gt;
===Reload===&lt;br /&gt;
 *CLI&amp;gt; reload&lt;br /&gt;
&lt;br /&gt;
===Stop===&lt;br /&gt;
 *CLI&amp;gt; core stop now&lt;br /&gt;
&lt;br /&gt;
===Registry check===&lt;br /&gt;
 *CLI&amp;gt; sip show registry&lt;br /&gt;
===Show dialplan===&lt;br /&gt;
 *CLI&amp;gt; dialplan show&lt;br /&gt;
===core set to verbose level 3===&lt;br /&gt;
 *CLI&amp;gt; core set verbose 3&lt;br /&gt;
&lt;br /&gt;
===core set to debug level 7===&lt;br /&gt;
 *CLI&amp;gt; core set verbose 3&lt;br /&gt;
=== sip debug on===&lt;br /&gt;
 *CLI&amp;gt;sip set debug on&lt;br /&gt;
&lt;br /&gt;
*http://wiki.pascom.net/doku.php?id=cmd060000:rufnummernmuster&lt;br /&gt;
*http://wiki.line5.eu/Asterisk-Telefonanlage&lt;br /&gt;
&lt;br /&gt;
==How to Install Asterisk 11 on Ubuntu 12.4 LTS==&lt;br /&gt;
*http://blogs.digium.com/2012/11/14/how-to-install-asterisk-11-on-ubuntu-12-4-lts/&lt;br /&gt;
==Asterisk-PBX==&lt;br /&gt;
*http://computer.david-froehlich.de/asterisk/&lt;br /&gt;
==sip.conf==&lt;br /&gt;
*http://www.voip-info.org/wiki/view/Asterisk+config+sip.conf&lt;br /&gt;
==Variables==&lt;br /&gt;
*http://www.voip-info.org/wiki/view/Asterisk+variables&lt;br /&gt;
&lt;br /&gt;
==Asterisk Buch==&lt;br /&gt;
*http://das-asterisk-buch.de/1.6/&lt;br /&gt;
==Original Docs==&lt;br /&gt;
*http://www.asteriskdocs.org/en/3rd_Edition/asterisk-book-html-chunk/index.html&lt;br /&gt;
==Techchannel==&lt;br /&gt;
*http://www.tecchannel.de/kommunikation/voip/434680/workshop_asterisk_verbindung_zu_sip/&lt;br /&gt;
==Telekom==&lt;br /&gt;
*http://www.ip-phone-forum.de/showthread.php?t=251274&lt;br /&gt;
*http://www.asterisk-kompakt.de/scripte/20-abeispielkonfiguration-provider.html&lt;br /&gt;
*http://www.dieter-ferdinand.de/privat/privat/linux/asterisk/t-online.html&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Asterisk&amp;diff=4137</id>
		<title>Asterisk</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Asterisk&amp;diff=4137"/>
		<updated>2014-03-12T18:11:15Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Asterisk-PBX */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Installation=&lt;br /&gt;
==upgrade==&lt;br /&gt;
 apt-get update &amp;amp;&amp;amp; apt-get upgrade -y &amp;amp;&amp;amp; reboot&lt;br /&gt;
==installation of the packets==&lt;br /&gt;
 apt-get install build-essential wget libssl-dev libncurses5-dev libnewt-dev  libxml2-dev linux-headers-$(uname -r) libsqlite3-dev uuid-dev&lt;br /&gt;
&lt;br /&gt;
==runter laden der tar archive DAHDI, libpri and Asterisk==&lt;br /&gt;
 cd /usr/src/&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/dahdi-linux-complete/dahdi-linux-complete-current.tar.gz&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/libpri/libpri-1.4-current.tar.gz&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/asterisk/asterisk-11-current.tar.gz&lt;br /&gt;
&lt;br /&gt;
==unpack==&lt;br /&gt;
 tar zxvf dahdi-linux-complete*&lt;br /&gt;
 tar zxvf libpri*&lt;br /&gt;
 tar zxvf asterisk*&lt;br /&gt;
&lt;br /&gt;
==Install DAHDI==&lt;br /&gt;
 cd /usr/src/dahdi-linux-complete*&lt;br /&gt;
 make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make config&lt;br /&gt;
==Install libpri==&lt;br /&gt;
 cd /usr/src/libpri*&lt;br /&gt;
 make &amp;amp;&amp;amp; make install&lt;br /&gt;
==Install Asterisk.==&lt;br /&gt;
 cd /usr/src/asterisk*&lt;br /&gt;
 ./configure &amp;amp;&amp;amp; make menuselect &amp;amp;&amp;amp; make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make config &amp;amp;&amp;amp; make samples&lt;br /&gt;
=Console=&lt;br /&gt;
==Start==&lt;br /&gt;
 asterisk -cvvvvvv&lt;br /&gt;
==Reconnect==&lt;br /&gt;
 asterisk -rvvvvvv&lt;br /&gt;
==In the Console==&lt;br /&gt;
===Reload===&lt;br /&gt;
 *CLI&amp;gt; reload&lt;br /&gt;
&lt;br /&gt;
===Stop===&lt;br /&gt;
 *CLI&amp;gt; core stop now&lt;br /&gt;
&lt;br /&gt;
===Registry check===&lt;br /&gt;
 *CLI&amp;gt; sip show registry&lt;br /&gt;
===Show dialplan===&lt;br /&gt;
 *CLI&amp;gt; dialplan show&lt;br /&gt;
===core set to verbose level 3===&lt;br /&gt;
 *CLI&amp;gt; core set verbose 3&lt;br /&gt;
&lt;br /&gt;
===core set to debug level 7===&lt;br /&gt;
 *CLI&amp;gt; core set verbose 3&lt;br /&gt;
=== sip debug on===&lt;br /&gt;
 *CLI&amp;gt;sip set debug on&lt;br /&gt;
&lt;br /&gt;
*http://wiki.pascom.net/doku.php?id=cmd060000:rufnummernmuster&lt;br /&gt;
*http://wiki.line5.eu/Asterisk-Telefonanlage&lt;br /&gt;
&lt;br /&gt;
==How to Install Asterisk 11 on Ubuntu 12.4 LTS==&lt;br /&gt;
*http://blogs.digium.com/2012/11/14/how-to-install-asterisk-11-on-ubuntu-12-4-lts/&lt;br /&gt;
==Asterisk-PBX==&lt;br /&gt;
*http://computer.david-froehlich.de/asterisk/&lt;br /&gt;
==Variables==&lt;br /&gt;
*http://www.voip-info.org/wiki/view/Asterisk+variables&lt;br /&gt;
&lt;br /&gt;
==Asterisk Buch==&lt;br /&gt;
*http://das-asterisk-buch.de/1.6/&lt;br /&gt;
==Original Docs==&lt;br /&gt;
*http://www.asteriskdocs.org/en/3rd_Edition/asterisk-book-html-chunk/index.html&lt;br /&gt;
==Techchannel==&lt;br /&gt;
*http://www.tecchannel.de/kommunikation/voip/434680/workshop_asterisk_verbindung_zu_sip/&lt;br /&gt;
==Telekom==&lt;br /&gt;
*http://www.ip-phone-forum.de/showthread.php?t=251274&lt;br /&gt;
*http://www.asterisk-kompakt.de/scripte/20-abeispielkonfiguration-provider.html&lt;br /&gt;
*http://www.dieter-ferdinand.de/privat/privat/linux/asterisk/t-online.html&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Asterisk&amp;diff=4131</id>
		<title>Asterisk</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Asterisk&amp;diff=4131"/>
		<updated>2014-03-10T16:42:22Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Show dialplan */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Installation=&lt;br /&gt;
==upgrade==&lt;br /&gt;
 apt-get update &amp;amp;&amp;amp; apt-get upgrade -y &amp;amp;&amp;amp; reboot&lt;br /&gt;
==installation of the packets==&lt;br /&gt;
 apt-get install build-essential wget libssl-dev libncurses5-dev libnewt-dev  libxml2-dev linux-headers-$(uname -r) libsqlite3-dev uuid-dev&lt;br /&gt;
&lt;br /&gt;
==runter laden der tar archive DAHDI, libpri and Asterisk==&lt;br /&gt;
 cd /usr/src/&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/dahdi-linux-complete/dahdi-linux-complete-current.tar.gz&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/libpri/libpri-1.4-current.tar.gz&lt;br /&gt;
 wget http://downloads.asterisk.org/pub/telephony/asterisk/asterisk-11-current.tar.gz&lt;br /&gt;
&lt;br /&gt;
==unpack==&lt;br /&gt;
 tar zxvf dahdi-linux-complete*&lt;br /&gt;
 tar zxvf libpri*&lt;br /&gt;
 tar zxvf asterisk*&lt;br /&gt;
&lt;br /&gt;
==Install DAHDI==&lt;br /&gt;
 cd /usr/src/dahdi-linux-complete*&lt;br /&gt;
 make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make config&lt;br /&gt;
==Install libpri==&lt;br /&gt;
 cd /usr/src/libpri*&lt;br /&gt;
 make &amp;amp;&amp;amp; make install&lt;br /&gt;
==Install Asterisk.==&lt;br /&gt;
 cd /usr/src/asterisk*&lt;br /&gt;
 ./configure &amp;amp;&amp;amp; make menuselect &amp;amp;&amp;amp; make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make config &amp;amp;&amp;amp; make samples&lt;br /&gt;
=Console=&lt;br /&gt;
==Start==&lt;br /&gt;
 asterisk -cvvvvvv&lt;br /&gt;
==Reconnect==&lt;br /&gt;
 asterisk -rvvvvvv&lt;br /&gt;
==In the Console==&lt;br /&gt;
===Reload===&lt;br /&gt;
 *CLI&amp;gt; reload&lt;br /&gt;
&lt;br /&gt;
===Stop===&lt;br /&gt;
 *CLI&amp;gt; core stop now&lt;br /&gt;
&lt;br /&gt;
===Registry check===&lt;br /&gt;
 *CLI&amp;gt; sip show registry&lt;br /&gt;
===Show dialplan===&lt;br /&gt;
 *CLI&amp;gt; dialplan show&lt;br /&gt;
&lt;br /&gt;
*http://wiki.pascom.net/doku.php?id=cmd060000:rufnummernmuster&lt;br /&gt;
*http://wiki.line5.eu/Asterisk-Telefonanlage&lt;br /&gt;
&lt;br /&gt;
==How to Install Asterisk 11 on Ubuntu 12.4 LTS==&lt;br /&gt;
*http://blogs.digium.com/2012/11/14/how-to-install-asterisk-11-on-ubuntu-12-4-lts/&lt;br /&gt;
==Asterisk-PBX==&lt;br /&gt;
*http://computer.david-froehlich.de/asterisk/&lt;br /&gt;
==Asterisk Buch==&lt;br /&gt;
*http://das-asterisk-buch.de/1.6/&lt;br /&gt;
==Original Docs==&lt;br /&gt;
*http://www.asteriskdocs.org/en/3rd_Edition/asterisk-book-html-chunk/index.html&lt;br /&gt;
==Techchannel==&lt;br /&gt;
*http://www.tecchannel.de/kommunikation/voip/434680/workshop_asterisk_verbindung_zu_sip/&lt;br /&gt;
==Telekom==&lt;br /&gt;
*http://www.ip-phone-forum.de/showthread.php?t=251274&lt;br /&gt;
*http://www.asterisk-kompakt.de/scripte/20-abeispielkonfiguration-provider.html&lt;br /&gt;
*http://www.dieter-ferdinand.de/privat/privat/linux/asterisk/t-online.html&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Asterisk&amp;diff=4108</id>
		<title>Asterisk</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Asterisk&amp;diff=4108"/>
		<updated>2014-03-03T18:26:28Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Telekom */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=How to Install Asterisk 11 on Ubuntu 12.4 LTS=&lt;br /&gt;
*http://blogs.digium.com/2012/11/14/how-to-install-asterisk-11-on-ubuntu-12-4-lts/&lt;br /&gt;
=Asterisk-PBX=&lt;br /&gt;
*http://computer.david-froehlich.de/asterisk/&lt;br /&gt;
=Asterisk Buch=&lt;br /&gt;
*http://das-asterisk-buch.de/1.6/&lt;br /&gt;
=Original Docs=&lt;br /&gt;
*http://www.asteriskdocs.org/en/3rd_Edition/asterisk-book-html-chunk/index.html&lt;br /&gt;
=Techchannel=&lt;br /&gt;
*http://www.tecchannel.de/kommunikation/voip/434680/workshop_asterisk_verbindung_zu_sip/&lt;br /&gt;
=Telekom=&lt;br /&gt;
*http://www.ip-phone-forum.de/showthread.php?t=251274&lt;br /&gt;
*http://www.asterisk-kompakt.de/scripte/20-abeispielkonfiguration-provider.html&lt;br /&gt;
*http://www.dieter-ferdinand.de/privat/privat/linux/asterisk/t-online.html&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Asterisk&amp;diff=4107</id>
		<title>Asterisk</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Asterisk&amp;diff=4107"/>
		<updated>2014-03-03T18:15:24Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Telekom */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=How to Install Asterisk 11 on Ubuntu 12.4 LTS=&lt;br /&gt;
*http://blogs.digium.com/2012/11/14/how-to-install-asterisk-11-on-ubuntu-12-4-lts/&lt;br /&gt;
=Asterisk-PBX=&lt;br /&gt;
*http://computer.david-froehlich.de/asterisk/&lt;br /&gt;
=Asterisk Buch=&lt;br /&gt;
*http://das-asterisk-buch.de/1.6/&lt;br /&gt;
=Original Docs=&lt;br /&gt;
*http://www.asteriskdocs.org/en/3rd_Edition/asterisk-book-html-chunk/index.html&lt;br /&gt;
=Techchannel=&lt;br /&gt;
*http://www.tecchannel.de/kommunikation/voip/434680/workshop_asterisk_verbindung_zu_sip/&lt;br /&gt;
=Telekom=&lt;br /&gt;
*http://www.ip-phone-forum.de/showthread.php?t=251274&lt;br /&gt;
*http://www.asterisk-kompakt.de/scripte/20-abeispielkonfiguration-provider.html&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Asterisk&amp;diff=4106</id>
		<title>Asterisk</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Asterisk&amp;diff=4106"/>
		<updated>2014-03-03T18:06:20Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Techchannel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=How to Install Asterisk 11 on Ubuntu 12.4 LTS=&lt;br /&gt;
*http://blogs.digium.com/2012/11/14/how-to-install-asterisk-11-on-ubuntu-12-4-lts/&lt;br /&gt;
=Asterisk-PBX=&lt;br /&gt;
*http://computer.david-froehlich.de/asterisk/&lt;br /&gt;
=Asterisk Buch=&lt;br /&gt;
*http://das-asterisk-buch.de/1.6/&lt;br /&gt;
=Original Docs=&lt;br /&gt;
*http://www.asteriskdocs.org/en/3rd_Edition/asterisk-book-html-chunk/index.html&lt;br /&gt;
=Techchannel=&lt;br /&gt;
*http://www.tecchannel.de/kommunikation/voip/434680/workshop_asterisk_verbindung_zu_sip/&lt;br /&gt;
=Telekom=&lt;br /&gt;
http://www.ip-phone-forum.de/showthread.php?t=251274&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Samba4&amp;diff=4060</id>
		<title>Samba4</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Samba4&amp;diff=4060"/>
		<updated>2014-02-22T11:44:42Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* debian */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=installation=&lt;br /&gt;
*http://ubuntuforums.org/showthread.php?t=2146198&lt;br /&gt;
=dns=&lt;br /&gt;
*zone anlegen&lt;br /&gt;
 samba-tool dns add localhost  simplex.local  otto A 192.168.246.23&lt;br /&gt;
=pam ldap=&lt;br /&gt;
*http://zachbethel.com/2013/04/10/linux-ldap-authentication-with-samba4/&lt;br /&gt;
=ldapbackend=&lt;br /&gt;
*http://www.foteviken.de/?p=1925&lt;br /&gt;
=samba-and-active-directory=&lt;br /&gt;
*http://www.held-im-ruhestand.de/software/samba-and-active-directory&lt;br /&gt;
=domain member=&lt;br /&gt;
*https://wiki.samba.org/index.php/Samba4/Domain_Member&lt;br /&gt;
=group policiy=&lt;br /&gt;
*http://www.alexwyn.com/computer-tips/folder-redirection-samba4-active-directory-domain-controller&lt;br /&gt;
=movies=&lt;br /&gt;
*http://www.samba.org/tridge/Samba4Demo/&lt;br /&gt;
&lt;br /&gt;
=Kennwortrichtlinie deaktivieren=&lt;br /&gt;
 Du gehst in die Gruppenrichtlinienverwaltung.&lt;br /&gt;
 Dann gehst du in das Verzecihnis deiner gewünschten Domäne.&lt;br /&gt;
 Jetzt solltest du einen eintrag sehen, der sich &amp;quot;Default Domain Controllers Policy&amp;quot; nennt.&lt;br /&gt;
 Mit rechter Maustaste draufklicken und bearbeiten. Dann öffnet sich der Gruppenrichtlinienverwaltungs-Editor&lt;br /&gt;
 (Achtung! Auf den ersten Blick sehr leicht mit der Gruppenrichtlinienverwaltung zu verwechseln).&lt;br /&gt;
 Jetzt schaust du unter &amp;quot;Computerconfiguration&amp;gt; Richtlinien&amp;gt; Windows-Einstellungen&amp;gt; Sicherheitseinstellungen&amp;gt; Kontorichtlinien&amp;gt; Kennwortrichtlinien.&lt;br /&gt;
 &lt;br /&gt;
 Dort darf man dann endlich die Kennwortrichtlinie deaktivieren.&lt;br /&gt;
&lt;br /&gt;
=debian=&lt;br /&gt;
*http://chris-blog.net/2014/01/freigaben-auf-einem-samba-4-server-einrichten/&lt;br /&gt;
=ubuntu=&lt;br /&gt;
http://xiep.de/allgemein/ubuntu-server-12-04-mit-samba-4-und-active-directory-pdc/&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Samba4&amp;diff=4059</id>
		<title>Samba4</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Samba4&amp;diff=4059"/>
		<updated>2014-02-22T09:32:06Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=installation=&lt;br /&gt;
*http://ubuntuforums.org/showthread.php?t=2146198&lt;br /&gt;
=dns=&lt;br /&gt;
*zone anlegen&lt;br /&gt;
 samba-tool dns add localhost  simplex.local  otto A 192.168.246.23&lt;br /&gt;
=pam ldap=&lt;br /&gt;
*http://zachbethel.com/2013/04/10/linux-ldap-authentication-with-samba4/&lt;br /&gt;
=ldapbackend=&lt;br /&gt;
*http://www.foteviken.de/?p=1925&lt;br /&gt;
=samba-and-active-directory=&lt;br /&gt;
*http://www.held-im-ruhestand.de/software/samba-and-active-directory&lt;br /&gt;
=domain member=&lt;br /&gt;
*https://wiki.samba.org/index.php/Samba4/Domain_Member&lt;br /&gt;
=group policiy=&lt;br /&gt;
*http://www.alexwyn.com/computer-tips/folder-redirection-samba4-active-directory-domain-controller&lt;br /&gt;
=movies=&lt;br /&gt;
*http://www.samba.org/tridge/Samba4Demo/&lt;br /&gt;
&lt;br /&gt;
=Kennwortrichtlinie deaktivieren=&lt;br /&gt;
 Du gehst in die Gruppenrichtlinienverwaltung.&lt;br /&gt;
 Dann gehst du in das Verzecihnis deiner gewünschten Domäne.&lt;br /&gt;
 Jetzt solltest du einen eintrag sehen, der sich &amp;quot;Default Domain Controllers Policy&amp;quot; nennt.&lt;br /&gt;
 Mit rechter Maustaste draufklicken und bearbeiten. Dann öffnet sich der Gruppenrichtlinienverwaltungs-Editor&lt;br /&gt;
 (Achtung! Auf den ersten Blick sehr leicht mit der Gruppenrichtlinienverwaltung zu verwechseln).&lt;br /&gt;
 Jetzt schaust du unter &amp;quot;Computerconfiguration&amp;gt; Richtlinien&amp;gt; Windows-Einstellungen&amp;gt; Sicherheitseinstellungen&amp;gt; Kontorichtlinien&amp;gt; Kennwortrichtlinien.&lt;br /&gt;
 &lt;br /&gt;
 Dort darf man dann endlich die Kennwortrichtlinie deaktivieren.&lt;br /&gt;
&lt;br /&gt;
=debian=&lt;br /&gt;
*http://chris-blog.net/2014/01/freigaben-auf-einem-samba-4-server-einrichten/&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=RaspberryPi&amp;diff=4053</id>
		<title>RaspberryPi</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=RaspberryPi&amp;diff=4053"/>
		<updated>2014-02-16T19:14:21Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Hardware=&lt;br /&gt;
*[http://rcm-eu.amazon-adsystem.com/e/cm?t=wwwxinuxde-21&amp;amp;o=3&amp;amp;p=8&amp;amp;l=as1&amp;amp;asins=B009RIOXFE&amp;amp;ref=qf_sp_asin_til&amp;amp;fc1=000000&amp;amp;IS2=1&amp;amp;lt1=_blank&amp;amp;m=amazon&amp;amp;lc1=0000FF&amp;amp;bc1=000000&amp;amp;bg1=FFFFFF&amp;amp;f=ifr Mainboard]&lt;br /&gt;
=Installation=&lt;br /&gt;
*http://linuxwelt.blogspot.de/2013/10/anleitung-raspberry-pi-betriebssystem.html&lt;br /&gt;
=Handbuch=&lt;br /&gt;
http://raspberrycenter.de/handbuch/&lt;br /&gt;
=GPIO=&lt;br /&gt;
*http://www.rn-wissen.de/index.php/Raspberry_PI:_GPIO&lt;br /&gt;
*http://developer-blog.net/hardware/raspberry-pi-gpio-schnittstelle-teil-1/&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=RaspberryPi&amp;diff=4052</id>
		<title>RaspberryPi</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=RaspberryPi&amp;diff=4052"/>
		<updated>2014-02-16T19:14:06Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Hardware=&lt;br /&gt;
[http://rcm-eu.amazon-adsystem.com/e/cm?t=wwwxinuxde-21&amp;amp;o=3&amp;amp;p=8&amp;amp;l=as1&amp;amp;asins=B009RIOXFE&amp;amp;ref=qf_sp_asin_til&amp;amp;fc1=000000&amp;amp;IS2=1&amp;amp;lt1=_blank&amp;amp;m=amazon&amp;amp;lc1=0000FF&amp;amp;bc1=000000&amp;amp;bg1=FFFFFF&amp;amp;f=ifr Mainboard]&lt;br /&gt;
=Installation=&lt;br /&gt;
http://linuxwelt.blogspot.de/2013/10/anleitung-raspberry-pi-betriebssystem.html&lt;br /&gt;
=Handbuch=&lt;br /&gt;
http://raspberrycenter.de/handbuch/&lt;br /&gt;
=GPIO=&lt;br /&gt;
http://www.rn-wissen.de/index.php/Raspberry_PI:_GPIO&lt;br /&gt;
http://developer-blog.net/hardware/raspberry-pi-gpio-schnittstelle-teil-1/&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=RaspberryPi&amp;diff=4051</id>
		<title>RaspberryPi</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=RaspberryPi&amp;diff=4051"/>
		<updated>2014-02-16T18:45:21Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Hardware=&lt;br /&gt;
[http://rcm-eu.amazon-adsystem.com/e/cm?t=wwwxinuxde-21&amp;amp;o=3&amp;amp;p=8&amp;amp;l=as1&amp;amp;asins=B009RIOXFE&amp;amp;ref=qf_sp_asin_til&amp;amp;fc1=000000&amp;amp;IS2=1&amp;amp;lt1=_blank&amp;amp;m=amazon&amp;amp;lc1=0000FF&amp;amp;bc1=000000&amp;amp;bg1=FFFFFF&amp;amp;f=ifr Mainboard]&lt;br /&gt;
=Installation=&lt;br /&gt;
http://linuxwelt.blogspot.de/2013/10/anleitung-raspberry-pi-betriebssystem.html&lt;br /&gt;
=Handbuch=&lt;br /&gt;
http://raspberrycenter.de/handbuch/&lt;br /&gt;
=GPIO=&lt;br /&gt;
http://www.rn-wissen.de/index.php/Raspberry_PI:_GPIO&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=RaspberryPie&amp;diff=4014</id>
		<title>RaspberryPie</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=RaspberryPie&amp;diff=4014"/>
		<updated>2014-02-07T20:12:39Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: Die Seite wurde neu angelegt: „=Installation= http://linuxwelt.blogspot.de/2013/10/anleitung-raspberry-pi-betriebssystem.html“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Installation=&lt;br /&gt;
http://linuxwelt.blogspot.de/2013/10/anleitung-raspberry-pi-betriebssystem.html&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Hauptseite&amp;diff=4013</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Hauptseite&amp;diff=4013"/>
		<updated>2014-02-07T20:12:09Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Systeme */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Dokumentation ===&lt;br /&gt;
&lt;br /&gt;
* [[Aufgaben]]&lt;br /&gt;
* [[Lösungen]]&lt;br /&gt;
=== Grundlagen und Administration ===&lt;br /&gt;
&lt;br /&gt;
* [[Linux Grundlagen]]&lt;br /&gt;
* [[Bootprozess]]&lt;br /&gt;
&lt;br /&gt;
* [[Administration]]&lt;br /&gt;
* [[Kernelmodule]]&lt;br /&gt;
* [[Bash]]&lt;br /&gt;
* [[VI Crash]]&lt;br /&gt;
* [[Netzwerkkonfiguration unter Ubuntu]]&lt;br /&gt;
* [[Paketmanagement]]&lt;br /&gt;
* [[RPM]]&lt;br /&gt;
* [[Yum howto]]&lt;br /&gt;
* [[Nützliche Tools]]&lt;br /&gt;
* [[LVM]]&lt;br /&gt;
* [[RAID|RAID einrichten]]&lt;br /&gt;
* [[sudo]]&lt;br /&gt;
* [[syslog-ng]]&lt;br /&gt;
* [[cron]]&lt;br /&gt;
* [[incron]]&lt;br /&gt;
* [[Screen]]&lt;br /&gt;
* [[PPA]]&lt;br /&gt;
* [[systemd]]&lt;br /&gt;
* [[Exploit]]&lt;br /&gt;
* [[WLAN]]&lt;br /&gt;
* [[Netstat unter Windows]]&lt;br /&gt;
* [[ACL - Kurzreferenz]]&lt;br /&gt;
* [[Fedora]]&lt;br /&gt;
&lt;br /&gt;
=== Netzwerken ===&lt;br /&gt;
* [[http://www.xinux.de//docs/internetadmin.pdf interadmin]]&lt;br /&gt;
* [[Ubuntu Serverdienste]]&lt;br /&gt;
* [[Network Tools]]&lt;br /&gt;
* [[SSH]]&lt;br /&gt;
* [[Ssh-tunnel]]&lt;br /&gt;
* [[Mailserver]]&lt;br /&gt;
* [[NTP]]&lt;br /&gt;
* [[Rsync]]&lt;br /&gt;
* [[IP Befehle]]&lt;br /&gt;
* [[Tcpdump]]&lt;br /&gt;
* [[Cloud]]&lt;br /&gt;
* [[NET]]&lt;br /&gt;
* [[Udpcast]]&lt;br /&gt;
* [[Dynamic Host Configuration Protocol]]&lt;br /&gt;
* [[Ramdisk entpacken]]&lt;br /&gt;
* [[PXELinux]]&lt;br /&gt;
* [[Bing]]&lt;br /&gt;
* [[Nemesis]]&lt;br /&gt;
* [[Heartbeat]]&lt;br /&gt;
* [[DRBD]]&lt;br /&gt;
* [[RedHat Cluster Suite]]&lt;br /&gt;
* [[PACEMAKER]]&lt;br /&gt;
* [[OCFS2]]&lt;br /&gt;
* [[CRM/CIB]]&lt;br /&gt;
* [[WLAN AccessPoint]]&lt;br /&gt;
* [[IPTables - from scratch]]&lt;br /&gt;
* [[Bintec]]&lt;br /&gt;
* [[Netzwerktechnik]]&lt;br /&gt;
* [[tcp/ip]]&lt;br /&gt;
* [[Nagios]]&lt;br /&gt;
* [[Betavine Connection Manager]]&lt;br /&gt;
* [[VLAN]]&lt;br /&gt;
* [[pix howto]]&lt;br /&gt;
* [[cisco howto]]&lt;br /&gt;
* [[Firewall Allgemein]]&lt;br /&gt;
* [[Subnetz mit Ubuntu Router]]&lt;br /&gt;
* [[Multicast Routing]]&lt;br /&gt;
* [[VPN]]&lt;br /&gt;
* [[VPN Allgemein|VPN Allgemein]]&lt;br /&gt;
* [[IPSEC]]&lt;br /&gt;
* [[nTop]]&lt;br /&gt;
* [[Fritz unter Ubuntu 10.04]]&lt;br /&gt;
* [[DNS mit bind9]]&lt;br /&gt;
* [[L2TP over IPSEC]]&lt;br /&gt;
* [[Traffic measure]]&lt;br /&gt;
&lt;br /&gt;
=== Systeme ===&lt;br /&gt;
* [[FreeNas]]&lt;br /&gt;
* [[FreeBsd]]&lt;br /&gt;
* [[RaspberryPie]]&lt;br /&gt;
&lt;br /&gt;
=== Dienste ===&lt;br /&gt;
* [[Untersuchung eines Linuxserver]]&lt;br /&gt;
* [[apache2]]&lt;br /&gt;
* [[apache2-neue Version]]&lt;br /&gt;
* [[Apache SSL]]&lt;br /&gt;
* [[PostgreSQL]]&lt;br /&gt;
* [[Tomcat 5.5]]&lt;br /&gt;
* [[Squid]]&lt;br /&gt;
* [[VLC]]&lt;br /&gt;
* [[VMware installation auf Ubuntu]]&lt;br /&gt;
* [[vpnc]]&lt;br /&gt;
* [[Wireless Tools]]&lt;br /&gt;
* [[Perl]]&lt;br /&gt;
* [[Joomla]]&lt;br /&gt;
* [[MySQL]]&lt;br /&gt;
* [[Typo3]]&lt;br /&gt;
* [[Samba]]&lt;br /&gt;
&lt;br /&gt;
=== Hardware ===&lt;br /&gt;
* [[Computer]]&lt;br /&gt;
* [[RAM]]&lt;br /&gt;
&lt;br /&gt;
=== Virtualisierung ===&lt;br /&gt;
* [[KVM]]&lt;br /&gt;
* [[Virtualbox]]&lt;br /&gt;
* [[Proxmox]]&lt;br /&gt;
&lt;br /&gt;
=== Operating Systeme ===&lt;br /&gt;
* [[Android]]&lt;br /&gt;
* [[Nexus4]]&lt;br /&gt;
&lt;br /&gt;
=== Misc ===&lt;br /&gt;
* [[Pflichtenheft]]&lt;br /&gt;
* [[Projektdoku]]&lt;br /&gt;
* [[Ubuntu]]&lt;br /&gt;
* [[o2 Mobile]]&lt;br /&gt;
* [[ESXI|Vmware|]]&lt;br /&gt;
* [[iscsi]]&lt;br /&gt;
* [[firefox]]&lt;br /&gt;
&lt;br /&gt;
=== Mitarbeiter ===&lt;br /&gt;
* [[Systemaufbau]]&lt;br /&gt;
=== Grafisches ===&lt;br /&gt;
* [[Netzwerk]]&lt;br /&gt;
* [[Paketmanager]]&lt;br /&gt;
* [[CD Brennen]]&lt;br /&gt;
* [[EMail einrichten]]&lt;br /&gt;
* [[Drucker]]&lt;br /&gt;
* [[TS schneiden und brennen]]&lt;br /&gt;
* [[Video Konvert Misc]]&lt;br /&gt;
* [[VNC Server]]&lt;br /&gt;
* [[Unity]]&lt;br /&gt;
* [[Avidemux]]&lt;br /&gt;
&lt;br /&gt;
===== [[LibreOffice]] =====&lt;br /&gt;
* [[Erste Schritte in LibreOffice|Erste Schritte]]&lt;br /&gt;
* [[Dokumente mit LibreOffice|Writer]]&lt;br /&gt;
* [[Tabellenkalkulation mit LibreOffice|Calc]]&lt;br /&gt;
* [[Presentationen mit LibreOffice|Impress]]&lt;br /&gt;
* [[Vektorgrafiken mit LibreOffice|Draw]]&lt;br /&gt;
* [[Der LibreOffice Formeleditor|Math]]&lt;br /&gt;
&lt;br /&gt;
===Sprachen===&lt;br /&gt;
*[[Perl]]&lt;br /&gt;
*[[Php]]&lt;br /&gt;
&lt;br /&gt;
=== How To's ===&lt;br /&gt;
&lt;br /&gt;
* [[Installation von Mediawiki unter Ubuntu]]&lt;br /&gt;
* [[Openssl]]&lt;br /&gt;
* [[Ungeschütztes Linux Hacken|Linux Grub Passwort Reset]]&lt;br /&gt;
* [[Root RAID|Root RAID einrichten]]&lt;br /&gt;
* [[Runit|Runit einrichten]]&lt;br /&gt;
* [[Wiederherstellung vom Master Boot Record - Windows 7]]&lt;br /&gt;
* [[glusterfs]]&lt;br /&gt;
* [[Geräte mit Android via MTP in Ubuntu Linux einbinden]]&lt;br /&gt;
* [[Autostart von script mit udev]]&lt;br /&gt;
* [[USB-Installation von Linux]]&lt;br /&gt;
* [[KVM Images mounten]]&lt;br /&gt;
* [[pppoe einrichten]]&lt;br /&gt;
* [[qcow2 backup]]&lt;br /&gt;
* [[VM's von VMwares Server2 zu ESXi migrieren]]&lt;br /&gt;
* [[Netzwerkkarten bündeln]]&lt;br /&gt;
* [[ESXI]]&lt;br /&gt;
* [[S.M.A.R.T. - smartmontools]]&lt;br /&gt;
* [[lsb-release IO Error mit Teamviewer8 - FIX]]&lt;br /&gt;
* [[asterisk]]&lt;br /&gt;
* [[rkhunter]]&lt;br /&gt;
* [[uefi und gpt]]&lt;br /&gt;
* [[locale]]&lt;br /&gt;
* [[icinga]]&lt;br /&gt;
* [[dummy, pseudo Interface]]&lt;br /&gt;
* [[xtrend]]&lt;br /&gt;
* [[windows complete backup rebuild]]&lt;br /&gt;
* [[stunnel]]&lt;br /&gt;
* [[ubuntu auflösung ändern]]&lt;br /&gt;
* [[capi]]&lt;br /&gt;
* [[unetbootin bugversion]]&lt;br /&gt;
&lt;br /&gt;
=== New ===&lt;br /&gt;
* [[Debian]]&lt;br /&gt;
* [[CentOS]]&lt;br /&gt;
* [[Clouds]]&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Datarecovery]]&lt;br /&gt;
* [[Linux Mint]]&lt;br /&gt;
* [[Ubuntu Tips]]&lt;br /&gt;
* [[Raidcontroller Monitortools]]&lt;br /&gt;
* [[Telekom]]&lt;br /&gt;
&lt;br /&gt;
=== Videos===&lt;br /&gt;
* [[http://www.youtube.com/watch?v=FaQm9gtUzSs Astaro HA Cluster]]&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Hauptseite&amp;diff=3892</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Hauptseite&amp;diff=3892"/>
		<updated>2013-12-16T18:23:08Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Netzwerken */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Dokumentation ===&lt;br /&gt;
&lt;br /&gt;
* [[Aufgaben]]&lt;br /&gt;
* [[Lösungen]]&lt;br /&gt;
=== Grundlagen und Administration ===&lt;br /&gt;
&lt;br /&gt;
* [[Linux Grundlagen]]&lt;br /&gt;
* [[Bootprozess]]&lt;br /&gt;
&lt;br /&gt;
* [[Administration]]&lt;br /&gt;
* [[Kernelmodule]]&lt;br /&gt;
* [[Bash]]&lt;br /&gt;
* [[VI Crash]]&lt;br /&gt;
* [[Netzwerkkonfiguration unter Ubuntu]]&lt;br /&gt;
* [[Paketmanagement]]&lt;br /&gt;
* [[RPM]]&lt;br /&gt;
* [[Yum howto]]&lt;br /&gt;
* [[Nützliche Tools]]&lt;br /&gt;
* [[LVM]]&lt;br /&gt;
* [[RAID|RAID einrichten]]&lt;br /&gt;
* [[sudo]]&lt;br /&gt;
* [[syslog-ng]]&lt;br /&gt;
* [[cron]]&lt;br /&gt;
* [[incron]]&lt;br /&gt;
* [[Screen]]&lt;br /&gt;
* [[PPA]]&lt;br /&gt;
* [[systemd]]&lt;br /&gt;
* [[Exploit]]&lt;br /&gt;
* [[WLAN]]&lt;br /&gt;
* [[Netstat unter Windows]]&lt;br /&gt;
* [[ACL - Kurzreferenz]]&lt;br /&gt;
* [[Fedora]]&lt;br /&gt;
&lt;br /&gt;
=== Netzwerken ===&lt;br /&gt;
* [[Ubuntu Serverdienste]]&lt;br /&gt;
* [[Network Tools]]&lt;br /&gt;
* [[SSH]]&lt;br /&gt;
* [[Ssh-tunnel]]&lt;br /&gt;
* [[NTP]]&lt;br /&gt;
* [[Rsync]]&lt;br /&gt;
* [[IP Befehle]]&lt;br /&gt;
* [[Tcpdump]]&lt;br /&gt;
* [[Cloud]]&lt;br /&gt;
* [[NET]]&lt;br /&gt;
* [[Udpcast]]&lt;br /&gt;
* [[Dynamic Host Configuration Protocol]]&lt;br /&gt;
* [[Ramdisk entpacken]]&lt;br /&gt;
* [[PXELinux]]&lt;br /&gt;
* [[Bing]]&lt;br /&gt;
* [[Nemesis]]&lt;br /&gt;
* [[Heartbeat]]&lt;br /&gt;
* [[DRBD]]&lt;br /&gt;
* [[RedHat Cluster Suite]]&lt;br /&gt;
* [[PACEMAKER]]&lt;br /&gt;
* [[OCFS2]]&lt;br /&gt;
* [[CRM/CIB]]&lt;br /&gt;
* [[WLAN AccessPoint]]&lt;br /&gt;
* [[IPTables - from scratch]]&lt;br /&gt;
* [[Bintec]]&lt;br /&gt;
* [[Netzwerktechnik]]&lt;br /&gt;
* [[tcp/ip]]&lt;br /&gt;
* [[Nagios]]&lt;br /&gt;
* [[Betavine Connection Manager]]&lt;br /&gt;
* [[VLAN]]&lt;br /&gt;
* [[pix howto]]&lt;br /&gt;
* [[cisco howto]]&lt;br /&gt;
* [[Firewall Allgemein]]&lt;br /&gt;
* [[Subnetz mit Ubuntu Router]]&lt;br /&gt;
* [[Multicast Routing]]&lt;br /&gt;
* [[VPN]]&lt;br /&gt;
* [[VPN Allgemein|VPN Allgemein]]&lt;br /&gt;
* [[IPSEC]]&lt;br /&gt;
* [[nTop]]&lt;br /&gt;
* [[Fritz unter Ubuntu 10.04]]&lt;br /&gt;
* [[DNS mit bind9]]&lt;br /&gt;
* [[L2TP over IPSEC]]&lt;br /&gt;
* [[Traffic measure]]&lt;br /&gt;
&lt;br /&gt;
=== Dienste ===&lt;br /&gt;
* [[Untersuchung eines Linuxserver]]&lt;br /&gt;
* [[apache2]]&lt;br /&gt;
* [[apache2-neue Version]]&lt;br /&gt;
* [[Apache SSL]]&lt;br /&gt;
* [[PostgreSQL]]&lt;br /&gt;
* [[Tomcat 5.5]]&lt;br /&gt;
* [[Squid]]&lt;br /&gt;
* [[VLC]]&lt;br /&gt;
* [[VMware installation auf Ubuntu]]&lt;br /&gt;
* [[vpnc]]&lt;br /&gt;
* [[Wireless Tools]]&lt;br /&gt;
* [[Perl]]&lt;br /&gt;
* [[Joomla]]&lt;br /&gt;
* [[MySQL]]&lt;br /&gt;
* [[Typo3]]&lt;br /&gt;
* [[Samba]]&lt;br /&gt;
&lt;br /&gt;
=== Hardware ===&lt;br /&gt;
* [[Computer]]&lt;br /&gt;
* [[RAM]]&lt;br /&gt;
&lt;br /&gt;
=== Virtualisierung ===&lt;br /&gt;
* [[KVM]]&lt;br /&gt;
* [[Virtualbox]]&lt;br /&gt;
* [[Proxmox]]&lt;br /&gt;
&lt;br /&gt;
=== Operating Systeme ===&lt;br /&gt;
* [[Android]]&lt;br /&gt;
* [[Nexus4]]&lt;br /&gt;
&lt;br /&gt;
=== Misc ===&lt;br /&gt;
* [[Pflichtenheft]]&lt;br /&gt;
* [[Projektdoku]]&lt;br /&gt;
* [[Ubuntu]]&lt;br /&gt;
* [[o2 Mobile]]&lt;br /&gt;
* [[ESXI|Vmware|]]&lt;br /&gt;
* [[iscsi]]&lt;br /&gt;
* [[firefox]]&lt;br /&gt;
&lt;br /&gt;
=== Mitarbeiter ===&lt;br /&gt;
* [[Systemaufbau]]&lt;br /&gt;
=== Grafisches ===&lt;br /&gt;
* [[Netzwerk]]&lt;br /&gt;
* [[Paketmanager]]&lt;br /&gt;
* [[CD Brennen]]&lt;br /&gt;
* [[EMail einrichten]]&lt;br /&gt;
* [[Drucker]]&lt;br /&gt;
* [[TS schneiden und brennen]]&lt;br /&gt;
* [[Video Konvert Misc]]&lt;br /&gt;
* [[VNC Server]]&lt;br /&gt;
* [[Unity]]&lt;br /&gt;
* [[Avidemux]]&lt;br /&gt;
&lt;br /&gt;
===== [[LibreOffice]] =====&lt;br /&gt;
* [[Erste Schritte in LibreOffice|Erste Schritte]]&lt;br /&gt;
* [[Dokumente mit LibreOffice|Writer]]&lt;br /&gt;
* [[Tabellenkalkulation mit LibreOffice|Calc]]&lt;br /&gt;
* [[Presentationen mit LibreOffice|Impress]]&lt;br /&gt;
* [[Vektorgrafiken mit LibreOffice|Draw]]&lt;br /&gt;
* [[Der LibreOffice Formeleditor|Math]]&lt;br /&gt;
&lt;br /&gt;
===Sprachen===&lt;br /&gt;
*[[Perl]]&lt;br /&gt;
*[[Php]]&lt;br /&gt;
&lt;br /&gt;
=== How To's ===&lt;br /&gt;
&lt;br /&gt;
* [[Installation von Mediawiki unter Ubuntu]]&lt;br /&gt;
* [[Openssl]]&lt;br /&gt;
* [[Ungeschütztes Linux Hacken|Linux Grub Passwort Reset]]&lt;br /&gt;
* [[Root RAID|Root RAID einrichten]]&lt;br /&gt;
* [[Runit|Runit einrichten]]&lt;br /&gt;
* [[Wiederherstellung vom Master Boot Record - Windows 7]]&lt;br /&gt;
* [[glusterfs]]&lt;br /&gt;
* [[Geräte mit Android via MTP in Ubuntu Linux einbinden]]&lt;br /&gt;
* [[Autostart von script mit udev]]&lt;br /&gt;
* [[USB-Installation von Linux]]&lt;br /&gt;
* [[KVM Images mounten]]&lt;br /&gt;
* [[pppoe einrichten]]&lt;br /&gt;
* [[qcow2 backup]]&lt;br /&gt;
* [[VM's von VMwares Server2 zu ESXi migrieren]]&lt;br /&gt;
* [[Netzwerkkarten bündeln]]&lt;br /&gt;
* [[ESXI]]&lt;br /&gt;
* [[S.M.A.R.T. - smartmontools]]&lt;br /&gt;
* [[lsb-release IO Error mit Teamviewer8 - FIX]]&lt;br /&gt;
* [[asterisk]]&lt;br /&gt;
* [[rkhunter]]&lt;br /&gt;
* [[uefi und gpt]]&lt;br /&gt;
* [[locale]]&lt;br /&gt;
* [[icinga]]&lt;br /&gt;
* [[dummy, pseudo Interface]]&lt;br /&gt;
* [[xtrend]]&lt;br /&gt;
* [[windows complete backup rebuild]]&lt;br /&gt;
* [[stunnel]]&lt;br /&gt;
* [[ubuntu auflösung ändern]]&lt;br /&gt;
&lt;br /&gt;
=== New ===&lt;br /&gt;
* [[Debian]]&lt;br /&gt;
* [[CentOS]]&lt;br /&gt;
* [[Clouds]]&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Datarecovery]]&lt;br /&gt;
* [[Linux Mint]]&lt;br /&gt;
* [[Ubuntu Tips]]&lt;br /&gt;
* [[Raidcontroller Monitortools]]&lt;br /&gt;
* [[Telekom]]&lt;br /&gt;
&lt;br /&gt;
=== Videos===&lt;br /&gt;
* [[http://www.youtube.com/watch?v=FaQm9gtUzSs Astaro HA Cluster]]&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Hauptseite&amp;diff=3891</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Hauptseite&amp;diff=3891"/>
		<updated>2013-12-16T18:22:53Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Netzwerken */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Dokumentation ===&lt;br /&gt;
&lt;br /&gt;
* [[Aufgaben]]&lt;br /&gt;
* [[Lösungen]]&lt;br /&gt;
=== Grundlagen und Administration ===&lt;br /&gt;
&lt;br /&gt;
* [[Linux Grundlagen]]&lt;br /&gt;
* [[Bootprozess]]&lt;br /&gt;
&lt;br /&gt;
* [[Administration]]&lt;br /&gt;
* [[Kernelmodule]]&lt;br /&gt;
* [[Bash]]&lt;br /&gt;
* [[VI Crash]]&lt;br /&gt;
* [[Netzwerkkonfiguration unter Ubuntu]]&lt;br /&gt;
* [[Paketmanagement]]&lt;br /&gt;
* [[RPM]]&lt;br /&gt;
* [[Yum howto]]&lt;br /&gt;
* [[Nützliche Tools]]&lt;br /&gt;
* [[LVM]]&lt;br /&gt;
* [[RAID|RAID einrichten]]&lt;br /&gt;
* [[sudo]]&lt;br /&gt;
* [[syslog-ng]]&lt;br /&gt;
* [[cron]]&lt;br /&gt;
* [[incron]]&lt;br /&gt;
* [[Screen]]&lt;br /&gt;
* [[PPA]]&lt;br /&gt;
* [[systemd]]&lt;br /&gt;
* [[Exploit]]&lt;br /&gt;
* [[WLAN]]&lt;br /&gt;
* [[Netstat unter Windows]]&lt;br /&gt;
* [[ACL - Kurzreferenz]]&lt;br /&gt;
* [[Fedora]]&lt;br /&gt;
&lt;br /&gt;
=== Netzwerken ===&lt;br /&gt;
* [[Ubuntu Server]]&lt;br /&gt;
* [[Network Tools]]&lt;br /&gt;
* [[SSH]]&lt;br /&gt;
* [[Ssh-tunnel]]&lt;br /&gt;
* [[NTP]]&lt;br /&gt;
* [[Rsync]]&lt;br /&gt;
* [[IP Befehle]]&lt;br /&gt;
* [[Tcpdump]]&lt;br /&gt;
* [[Cloud]]&lt;br /&gt;
* [[NET]]&lt;br /&gt;
* [[Udpcast]]&lt;br /&gt;
* [[Dynamic Host Configuration Protocol]]&lt;br /&gt;
* [[Ramdisk entpacken]]&lt;br /&gt;
* [[PXELinux]]&lt;br /&gt;
* [[Bing]]&lt;br /&gt;
* [[Nemesis]]&lt;br /&gt;
* [[Heartbeat]]&lt;br /&gt;
* [[DRBD]]&lt;br /&gt;
* [[RedHat Cluster Suite]]&lt;br /&gt;
* [[PACEMAKER]]&lt;br /&gt;
* [[OCFS2]]&lt;br /&gt;
* [[CRM/CIB]]&lt;br /&gt;
* [[WLAN AccessPoint]]&lt;br /&gt;
* [[IPTables - from scratch]]&lt;br /&gt;
* [[Bintec]]&lt;br /&gt;
* [[Netzwerktechnik]]&lt;br /&gt;
* [[tcp/ip]]&lt;br /&gt;
* [[Nagios]]&lt;br /&gt;
* [[Betavine Connection Manager]]&lt;br /&gt;
* [[VLAN]]&lt;br /&gt;
* [[pix howto]]&lt;br /&gt;
* [[cisco howto]]&lt;br /&gt;
* [[Firewall Allgemein]]&lt;br /&gt;
* [[Subnetz mit Ubuntu Router]]&lt;br /&gt;
* [[Multicast Routing]]&lt;br /&gt;
* [[VPN]]&lt;br /&gt;
* [[VPN Allgemein|VPN Allgemein]]&lt;br /&gt;
* [[IPSEC]]&lt;br /&gt;
* [[nTop]]&lt;br /&gt;
* [[Fritz unter Ubuntu 10.04]]&lt;br /&gt;
* [[DNS mit bind9]]&lt;br /&gt;
* [[L2TP over IPSEC]]&lt;br /&gt;
* [[Traffic measure]]&lt;br /&gt;
&lt;br /&gt;
=== Dienste ===&lt;br /&gt;
* [[Untersuchung eines Linuxserver]]&lt;br /&gt;
* [[apache2]]&lt;br /&gt;
* [[apache2-neue Version]]&lt;br /&gt;
* [[Apache SSL]]&lt;br /&gt;
* [[PostgreSQL]]&lt;br /&gt;
* [[Tomcat 5.5]]&lt;br /&gt;
* [[Squid]]&lt;br /&gt;
* [[VLC]]&lt;br /&gt;
* [[VMware installation auf Ubuntu]]&lt;br /&gt;
* [[vpnc]]&lt;br /&gt;
* [[Wireless Tools]]&lt;br /&gt;
* [[Perl]]&lt;br /&gt;
* [[Joomla]]&lt;br /&gt;
* [[MySQL]]&lt;br /&gt;
* [[Typo3]]&lt;br /&gt;
* [[Samba]]&lt;br /&gt;
&lt;br /&gt;
=== Hardware ===&lt;br /&gt;
* [[Computer]]&lt;br /&gt;
* [[RAM]]&lt;br /&gt;
&lt;br /&gt;
=== Virtualisierung ===&lt;br /&gt;
* [[KVM]]&lt;br /&gt;
* [[Virtualbox]]&lt;br /&gt;
* [[Proxmox]]&lt;br /&gt;
&lt;br /&gt;
=== Operating Systeme ===&lt;br /&gt;
* [[Android]]&lt;br /&gt;
* [[Nexus4]]&lt;br /&gt;
&lt;br /&gt;
=== Misc ===&lt;br /&gt;
* [[Pflichtenheft]]&lt;br /&gt;
* [[Projektdoku]]&lt;br /&gt;
* [[Ubuntu]]&lt;br /&gt;
* [[o2 Mobile]]&lt;br /&gt;
* [[ESXI|Vmware|]]&lt;br /&gt;
* [[iscsi]]&lt;br /&gt;
* [[firefox]]&lt;br /&gt;
&lt;br /&gt;
=== Mitarbeiter ===&lt;br /&gt;
* [[Systemaufbau]]&lt;br /&gt;
=== Grafisches ===&lt;br /&gt;
* [[Netzwerk]]&lt;br /&gt;
* [[Paketmanager]]&lt;br /&gt;
* [[CD Brennen]]&lt;br /&gt;
* [[EMail einrichten]]&lt;br /&gt;
* [[Drucker]]&lt;br /&gt;
* [[TS schneiden und brennen]]&lt;br /&gt;
* [[Video Konvert Misc]]&lt;br /&gt;
* [[VNC Server]]&lt;br /&gt;
* [[Unity]]&lt;br /&gt;
* [[Avidemux]]&lt;br /&gt;
&lt;br /&gt;
===== [[LibreOffice]] =====&lt;br /&gt;
* [[Erste Schritte in LibreOffice|Erste Schritte]]&lt;br /&gt;
* [[Dokumente mit LibreOffice|Writer]]&lt;br /&gt;
* [[Tabellenkalkulation mit LibreOffice|Calc]]&lt;br /&gt;
* [[Presentationen mit LibreOffice|Impress]]&lt;br /&gt;
* [[Vektorgrafiken mit LibreOffice|Draw]]&lt;br /&gt;
* [[Der LibreOffice Formeleditor|Math]]&lt;br /&gt;
&lt;br /&gt;
===Sprachen===&lt;br /&gt;
*[[Perl]]&lt;br /&gt;
*[[Php]]&lt;br /&gt;
&lt;br /&gt;
=== How To's ===&lt;br /&gt;
&lt;br /&gt;
* [[Installation von Mediawiki unter Ubuntu]]&lt;br /&gt;
* [[Openssl]]&lt;br /&gt;
* [[Ungeschütztes Linux Hacken|Linux Grub Passwort Reset]]&lt;br /&gt;
* [[Root RAID|Root RAID einrichten]]&lt;br /&gt;
* [[Runit|Runit einrichten]]&lt;br /&gt;
* [[Wiederherstellung vom Master Boot Record - Windows 7]]&lt;br /&gt;
* [[glusterfs]]&lt;br /&gt;
* [[Geräte mit Android via MTP in Ubuntu Linux einbinden]]&lt;br /&gt;
* [[Autostart von script mit udev]]&lt;br /&gt;
* [[USB-Installation von Linux]]&lt;br /&gt;
* [[KVM Images mounten]]&lt;br /&gt;
* [[pppoe einrichten]]&lt;br /&gt;
* [[qcow2 backup]]&lt;br /&gt;
* [[VM's von VMwares Server2 zu ESXi migrieren]]&lt;br /&gt;
* [[Netzwerkkarten bündeln]]&lt;br /&gt;
* [[ESXI]]&lt;br /&gt;
* [[S.M.A.R.T. - smartmontools]]&lt;br /&gt;
* [[lsb-release IO Error mit Teamviewer8 - FIX]]&lt;br /&gt;
* [[asterisk]]&lt;br /&gt;
* [[rkhunter]]&lt;br /&gt;
* [[uefi und gpt]]&lt;br /&gt;
* [[locale]]&lt;br /&gt;
* [[icinga]]&lt;br /&gt;
* [[dummy, pseudo Interface]]&lt;br /&gt;
* [[xtrend]]&lt;br /&gt;
* [[windows complete backup rebuild]]&lt;br /&gt;
* [[stunnel]]&lt;br /&gt;
* [[ubuntu auflösung ändern]]&lt;br /&gt;
&lt;br /&gt;
=== New ===&lt;br /&gt;
* [[Debian]]&lt;br /&gt;
* [[CentOS]]&lt;br /&gt;
* [[Clouds]]&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Datarecovery]]&lt;br /&gt;
* [[Linux Mint]]&lt;br /&gt;
* [[Ubuntu Tips]]&lt;br /&gt;
* [[Raidcontroller Monitortools]]&lt;br /&gt;
* [[Telekom]]&lt;br /&gt;
&lt;br /&gt;
=== Videos===&lt;br /&gt;
* [[http://www.youtube.com/watch?v=FaQm9gtUzSs Astaro HA Cluster]]&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Ubuntu_aufl%C3%B6sung_%C3%A4ndern&amp;diff=3888</id>
		<title>Ubuntu auflösung ändern</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Ubuntu_aufl%C3%B6sung_%C3%A4ndern&amp;diff=3888"/>
		<updated>2013-12-14T19:59:35Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: Die Seite wurde neu angelegt: „*http://oyox.de/113-boot-bildschirm-plymouth-in-ubuntu-lucid-lynx-10-04-a%C2%A4ndern/“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*http://oyox.de/113-boot-bildschirm-plymouth-in-ubuntu-lucid-lynx-10-04-a%C2%A4ndern/&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Hauptseite&amp;diff=3887</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Hauptseite&amp;diff=3887"/>
		<updated>2013-12-14T19:59:23Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* How To's */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Dokumentation ===&lt;br /&gt;
&lt;br /&gt;
* [[Aufgaben]]&lt;br /&gt;
* [[Lösungen]]&lt;br /&gt;
=== Grundlagen und Administration ===&lt;br /&gt;
&lt;br /&gt;
* [[Linux Grundlagen]]&lt;br /&gt;
* [[Bootprozess]]&lt;br /&gt;
&lt;br /&gt;
* [[Administration]]&lt;br /&gt;
* [[Kernelmodule]]&lt;br /&gt;
* [[Bash]]&lt;br /&gt;
* [[VI Crash]]&lt;br /&gt;
* [[Netzwerkkonfiguration unter Ubuntu]]&lt;br /&gt;
* [[Paketmanagement]]&lt;br /&gt;
* [[RPM]]&lt;br /&gt;
* [[Yum howto]]&lt;br /&gt;
* [[Nützliche Tools]]&lt;br /&gt;
* [[LVM]]&lt;br /&gt;
* [[RAID|RAID einrichten]]&lt;br /&gt;
* [[sudo]]&lt;br /&gt;
* [[syslog-ng]]&lt;br /&gt;
* [[cron]]&lt;br /&gt;
* [[incron]]&lt;br /&gt;
* [[Screen]]&lt;br /&gt;
* [[PPA]]&lt;br /&gt;
* [[systemd]]&lt;br /&gt;
* [[Exploit]]&lt;br /&gt;
* [[WLAN]]&lt;br /&gt;
* [[Netstat unter Windows]]&lt;br /&gt;
* [[ACL - Kurzreferenz]]&lt;br /&gt;
* [[Fedora]]&lt;br /&gt;
&lt;br /&gt;
=== Netzwerken ===&lt;br /&gt;
* [[Network Tools]]&lt;br /&gt;
* [[SSH]]&lt;br /&gt;
* [[Ssh-tunnel]]&lt;br /&gt;
* [[NTP]]&lt;br /&gt;
* [[Rsync]]&lt;br /&gt;
* [[IP Befehle]]&lt;br /&gt;
* [[Tcpdump]]&lt;br /&gt;
* [[Cloud]]&lt;br /&gt;
* [[NET]]&lt;br /&gt;
* [[Udpcast]]&lt;br /&gt;
* [[Dynamic Host Configuration Protocol]]&lt;br /&gt;
* [[Ramdisk entpacken]]&lt;br /&gt;
* [[PXELinux]]&lt;br /&gt;
* [[Bing]]&lt;br /&gt;
* [[Nemesis]]&lt;br /&gt;
* [[Heartbeat]]&lt;br /&gt;
* [[DRBD]]&lt;br /&gt;
* [[RedHat Cluster Suite]]&lt;br /&gt;
* [[PACEMAKER]]&lt;br /&gt;
* [[OCFS2]]&lt;br /&gt;
* [[CRM/CIB]]&lt;br /&gt;
* [[WLAN AccessPoint]]&lt;br /&gt;
* [[IPTables - from scratch]]&lt;br /&gt;
* [[Bintec]]&lt;br /&gt;
* [[Netzwerktechnik]]&lt;br /&gt;
* [[tcp/ip]]&lt;br /&gt;
* [[Nagios]]&lt;br /&gt;
* [[Betavine Connection Manager]]&lt;br /&gt;
* [[VLAN]]&lt;br /&gt;
* [[pix howto]]&lt;br /&gt;
* [[cisco howto]]&lt;br /&gt;
* [[Firewall Allgemein]]&lt;br /&gt;
* [[Subnetz mit Ubuntu Router]]&lt;br /&gt;
* [[Multicast Routing]]&lt;br /&gt;
* [[VPN]]&lt;br /&gt;
* [[VPN Allgemein|VPN Allgemein]]&lt;br /&gt;
* [[IPSEC]]&lt;br /&gt;
* [[nTop]]&lt;br /&gt;
* [[Fritz unter Ubuntu 10.04]]&lt;br /&gt;
* [[DNS mit bind9]]&lt;br /&gt;
* [[L2TP over IPSEC]]&lt;br /&gt;
* [[Traffic measure]]&lt;br /&gt;
&lt;br /&gt;
=== Dienste ===&lt;br /&gt;
* [[Untersuchung eines Linuxserver]]&lt;br /&gt;
* [[apache2]]&lt;br /&gt;
* [[apache2-neue Version]]&lt;br /&gt;
* [[Apache SSL]]&lt;br /&gt;
* [[PostgreSQL]]&lt;br /&gt;
* [[Tomcat 5.5]]&lt;br /&gt;
* [[Squid]]&lt;br /&gt;
* [[VLC]]&lt;br /&gt;
* [[VMware installation auf Ubuntu]]&lt;br /&gt;
* [[vpnc]]&lt;br /&gt;
* [[Wireless Tools]]&lt;br /&gt;
* [[Perl]]&lt;br /&gt;
* [[Joomla]]&lt;br /&gt;
* [[MySQL]]&lt;br /&gt;
* [[Typo3]]&lt;br /&gt;
* [[Samba]]&lt;br /&gt;
&lt;br /&gt;
=== Hardware ===&lt;br /&gt;
* [[Computer]]&lt;br /&gt;
* [[RAM]]&lt;br /&gt;
&lt;br /&gt;
=== Virtualisierung ===&lt;br /&gt;
* [[KVM]]&lt;br /&gt;
* [[Virtualbox]]&lt;br /&gt;
* [[Proxmox]]&lt;br /&gt;
&lt;br /&gt;
=== Operating Systeme ===&lt;br /&gt;
* [[Android]]&lt;br /&gt;
* [[Nexus4]]&lt;br /&gt;
&lt;br /&gt;
=== Misc ===&lt;br /&gt;
* [[Pflichtenheft]]&lt;br /&gt;
* [[Projektdoku]]&lt;br /&gt;
* [[Ubuntu]]&lt;br /&gt;
* [[o2 Mobile]]&lt;br /&gt;
* [[ESXI|Vmware|]]&lt;br /&gt;
* [[iscsi]]&lt;br /&gt;
* [[firefox]]&lt;br /&gt;
&lt;br /&gt;
=== Mitarbeiter ===&lt;br /&gt;
* [[Systemaufbau]]&lt;br /&gt;
=== Grafisches ===&lt;br /&gt;
* [[Netzwerk]]&lt;br /&gt;
* [[Paketmanager]]&lt;br /&gt;
* [[CD Brennen]]&lt;br /&gt;
* [[EMail einrichten]]&lt;br /&gt;
* [[Drucker]]&lt;br /&gt;
* [[TS schneiden und brennen]]&lt;br /&gt;
* [[Video Konvert Misc]]&lt;br /&gt;
* [[VNC Server]]&lt;br /&gt;
* [[Unity]]&lt;br /&gt;
* [[Avidemux]]&lt;br /&gt;
&lt;br /&gt;
===== [[LibreOffice]] =====&lt;br /&gt;
* [[Erste Schritte in LibreOffice|Erste Schritte]]&lt;br /&gt;
* [[Dokumente mit LibreOffice|Writer]]&lt;br /&gt;
* [[Tabellenkalkulation mit LibreOffice|Calc]]&lt;br /&gt;
* [[Presentationen mit LibreOffice|Impress]]&lt;br /&gt;
* [[Vektorgrafiken mit LibreOffice|Draw]]&lt;br /&gt;
* [[Der LibreOffice Formeleditor|Math]]&lt;br /&gt;
&lt;br /&gt;
===Sprachen===&lt;br /&gt;
*[[Perl]]&lt;br /&gt;
*[[Php]]&lt;br /&gt;
&lt;br /&gt;
=== How To's ===&lt;br /&gt;
&lt;br /&gt;
* [[Installation von Mediawiki unter Ubuntu]]&lt;br /&gt;
* [[Openssl]]&lt;br /&gt;
* [[Ungeschütztes Linux Hacken|Linux Grub Passwort Reset]]&lt;br /&gt;
* [[Root RAID|Root RAID einrichten]]&lt;br /&gt;
* [[Runit|Runit einrichten]]&lt;br /&gt;
* [[Wiederherstellung vom Master Boot Record - Windows 7]]&lt;br /&gt;
* [[glusterfs]]&lt;br /&gt;
* [[Geräte mit Android via MTP in Ubuntu Linux einbinden]]&lt;br /&gt;
* [[Autostart von script mit udev]]&lt;br /&gt;
* [[USB-Installation von Linux]]&lt;br /&gt;
* [[KVM Images mounten]]&lt;br /&gt;
* [[pppoe einrichten]]&lt;br /&gt;
* [[qcow2 backup]]&lt;br /&gt;
* [[VM's von VMwares Server2 zu ESXi migrieren]]&lt;br /&gt;
* [[Netzwerkkarten bündeln]]&lt;br /&gt;
* [[ESXI]]&lt;br /&gt;
* [[S.M.A.R.T. - smartmontools]]&lt;br /&gt;
* [[lsb-release IO Error mit Teamviewer8 - FIX]]&lt;br /&gt;
* [[asterisk]]&lt;br /&gt;
* [[rkhunter]]&lt;br /&gt;
* [[uefi und gpt]]&lt;br /&gt;
* [[locale]]&lt;br /&gt;
* [[icinga]]&lt;br /&gt;
* [[dummy, pseudo Interface]]&lt;br /&gt;
* [[xtrend]]&lt;br /&gt;
* [[windows complete backup rebuild]]&lt;br /&gt;
* [[stunnel]]&lt;br /&gt;
* [[ubuntu auflösung ändern]]&lt;br /&gt;
&lt;br /&gt;
=== New ===&lt;br /&gt;
* [[Debian]]&lt;br /&gt;
* [[CentOS]]&lt;br /&gt;
* [[Clouds]]&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Datarecovery]]&lt;br /&gt;
* [[Linux Mint]]&lt;br /&gt;
* [[Ubuntu Tips]]&lt;br /&gt;
* [[Raidcontroller Monitortools]]&lt;br /&gt;
* [[Telekom]]&lt;br /&gt;
&lt;br /&gt;
=== Videos===&lt;br /&gt;
* [[http://www.youtube.com/watch?v=FaQm9gtUzSs Astaro HA Cluster]]&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3886</id>
		<title>Network Tools</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3886"/>
		<updated>2013-12-14T17:04:42Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* nping */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=nmap=&lt;br /&gt;
*http://wiki.ubuntuusers.de/nmap&lt;br /&gt;
Beispiele&lt;br /&gt;
&lt;br /&gt;
Hier sind einige Anwendungsbeispiele für Nmap, von einfachen und routinemäßigen bis zu etwas komplexeren und esoterischen. Um die Sache etwas konkreter zu machen, werden einige echte IP-Adressen und Domainnamen benutzt. Diese sollten Sie mit Adressen/Namen aus Ihrem eigenen Netzwerk ersetzen. Auch wenn ich nicht der Meinung bin, dass Port-Scans anderer Netzwerke illegal sind oder sein sollten, mögen manche Netzwerkadministratoren es nicht, wenn ihre Netzwerke unverlangt gescannt werden, und könnten sich beschweren. Der beste Ansatz ist der, sich zuerst eine Genehmigung zu verschaffen.&lt;br /&gt;
&lt;br /&gt;
Zu Testzwecken haben Sie die Genehmigung, den Host scanme.nmap.org zu scannen. Diese Genehmigung gilt nur für das Scannen mit Nmap und nicht für das Testen von Exploits oder Denial-of-Service-Angriffen. Bitte führen Sie nicht mehr als ein Dutzend Scans pro Tag auf diesem Host durch, um die Bandbreite nicht zu erschöpfen. Falls diese freie Dienstleistung missbraucht wird, wird sie abgeschaltet, und Nmap wird dann Failed to resolve given hostname/IP: scanme.nmap.org ausgeben. Diese Genehmigung gilt auch für die Hosts scanme2.nmap.org, scanme3.nmap.org usw., auch wenn diese Hosts noch nicht existieren.&lt;br /&gt;
&lt;br /&gt;
 nmap -v scanme.nmap.org&lt;br /&gt;
&lt;br /&gt;
Diese Option scannt alle reservierten TCP-Ports auf dem Rechner scanme.nmap.org. Die Option -v schaltet den ausführlichen Modus an.&lt;br /&gt;
&lt;br /&gt;
 nmap -sS -O scanme.nmap.org/24&lt;br /&gt;
&lt;br /&gt;
Startet einen Stealth-SYN-Scan auf allen aktiven Rechnern unter den 256 IPs im Netzwerk der Größe “Klasse C”, in dem Scanme sitzt. Es versucht auch herauszufinden, welches Betriebssystem auf jedem aktiven Host läuft. Wegen des SYN-Scans und der Betriebssystemerkennung sind dazu root-Rechte notwendig.&lt;br /&gt;
&lt;br /&gt;
 nmap -sV -p 22,53,110,143,4564 198.116.0-255.1-127&lt;br /&gt;
&lt;br /&gt;
Startet eine Host-Auflistung und einen TCP-Scan in der ersten Hälfte von allen 255 möglichen acht-Bit-Unternetzen im Klasse-B-Adressraum 198.116. Dabei wird getestet, ob die Systeme SSH, DNS, POP3 oder IMAP auf ihren Standardports laufen haben oder irgendetwas auf Port 4564. Falls einer dieser Ports offen ist, wird eine Versionserkennung benutzt, um festzustellen, welche Anwendung darauf läuft.&lt;br /&gt;
&lt;br /&gt;
 nmap -v -iR 100000 -PN -p 80&lt;br /&gt;
&lt;br /&gt;
Verlangt von Nmap, 100.000 Hosts zufällig auszuwählen und sie nach Webservern (Port 80) zu scannen. Eine Host-Auflistung wird mit -PN unterbunden, weil es Verschwendung ist, zuerst eine Reihe von Testpaketen zu senden, um festzustellen, ob ein Host aktiv ist, wenn Sie auf jedem Zielhost ohnehin nur einen Port testen.&lt;br /&gt;
&lt;br /&gt;
 nmap -PN -p80 -oX logs/pb-port80scan.xml -oG logs/pb-port80scan.gnmap 216.163.128.20/20&lt;br /&gt;
&lt;br /&gt;
Das scannt 4096 IPs nach Webservern (ohne sie anzupingen) und speichert die Ausgabe im grepbaren und im XML-Format.&lt;br /&gt;
&lt;br /&gt;
Quelle: http://nmap.org/man/de/man-examples.html&lt;br /&gt;
&lt;br /&gt;
=nping=&lt;br /&gt;
*http://www.irongeek.com/i.php?page=backtrack-r1-man-pages/nping&lt;br /&gt;
*Beispiele  &lt;br /&gt;
 nping --tcp -p 80 --flags syn,ack,rst -c 1 www.xinux.de&lt;br /&gt;
 &lt;br /&gt;
 nping scanme.nmap.org&lt;br /&gt;
 &lt;br /&gt;
 nping --tcp -p 80 --flags rst --ttl 2 192.168.1.1&lt;br /&gt;
 &lt;br /&gt;
 nping --icmp --icmp-type time --delay 500ms 192.168.254.254&lt;br /&gt;
 &lt;br /&gt;
 nping --echo-server &amp;quot;public&amp;quot; -e wlan0 -vvv&lt;br /&gt;
 &lt;br /&gt;
 nping --echo-client &amp;quot;public&amp;quot; echo.nmap.org --tcp -p1-1024 --flags ack&lt;br /&gt;
=netcat=&lt;br /&gt;
*http://wiki.ubuntuusers.de/netcat&lt;br /&gt;
&lt;br /&gt;
=iperf=&lt;br /&gt;
*http://wiki.ubuntuusers.de/iperf&lt;br /&gt;
=tcpdump=&lt;br /&gt;
*[[Tcpdump]]&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3885</id>
		<title>Network Tools</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3885"/>
		<updated>2013-12-14T17:03:35Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* iperf */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=nmap=&lt;br /&gt;
*http://wiki.ubuntuusers.de/nmap&lt;br /&gt;
Beispiele&lt;br /&gt;
&lt;br /&gt;
Hier sind einige Anwendungsbeispiele für Nmap, von einfachen und routinemäßigen bis zu etwas komplexeren und esoterischen. Um die Sache etwas konkreter zu machen, werden einige echte IP-Adressen und Domainnamen benutzt. Diese sollten Sie mit Adressen/Namen aus Ihrem eigenen Netzwerk ersetzen. Auch wenn ich nicht der Meinung bin, dass Port-Scans anderer Netzwerke illegal sind oder sein sollten, mögen manche Netzwerkadministratoren es nicht, wenn ihre Netzwerke unverlangt gescannt werden, und könnten sich beschweren. Der beste Ansatz ist der, sich zuerst eine Genehmigung zu verschaffen.&lt;br /&gt;
&lt;br /&gt;
Zu Testzwecken haben Sie die Genehmigung, den Host scanme.nmap.org zu scannen. Diese Genehmigung gilt nur für das Scannen mit Nmap und nicht für das Testen von Exploits oder Denial-of-Service-Angriffen. Bitte führen Sie nicht mehr als ein Dutzend Scans pro Tag auf diesem Host durch, um die Bandbreite nicht zu erschöpfen. Falls diese freie Dienstleistung missbraucht wird, wird sie abgeschaltet, und Nmap wird dann Failed to resolve given hostname/IP: scanme.nmap.org ausgeben. Diese Genehmigung gilt auch für die Hosts scanme2.nmap.org, scanme3.nmap.org usw., auch wenn diese Hosts noch nicht existieren.&lt;br /&gt;
&lt;br /&gt;
 nmap -v scanme.nmap.org&lt;br /&gt;
&lt;br /&gt;
Diese Option scannt alle reservierten TCP-Ports auf dem Rechner scanme.nmap.org. Die Option -v schaltet den ausführlichen Modus an.&lt;br /&gt;
&lt;br /&gt;
 nmap -sS -O scanme.nmap.org/24&lt;br /&gt;
&lt;br /&gt;
Startet einen Stealth-SYN-Scan auf allen aktiven Rechnern unter den 256 IPs im Netzwerk der Größe “Klasse C”, in dem Scanme sitzt. Es versucht auch herauszufinden, welches Betriebssystem auf jedem aktiven Host läuft. Wegen des SYN-Scans und der Betriebssystemerkennung sind dazu root-Rechte notwendig.&lt;br /&gt;
&lt;br /&gt;
 nmap -sV -p 22,53,110,143,4564 198.116.0-255.1-127&lt;br /&gt;
&lt;br /&gt;
Startet eine Host-Auflistung und einen TCP-Scan in der ersten Hälfte von allen 255 möglichen acht-Bit-Unternetzen im Klasse-B-Adressraum 198.116. Dabei wird getestet, ob die Systeme SSH, DNS, POP3 oder IMAP auf ihren Standardports laufen haben oder irgendetwas auf Port 4564. Falls einer dieser Ports offen ist, wird eine Versionserkennung benutzt, um festzustellen, welche Anwendung darauf läuft.&lt;br /&gt;
&lt;br /&gt;
 nmap -v -iR 100000 -PN -p 80&lt;br /&gt;
&lt;br /&gt;
Verlangt von Nmap, 100.000 Hosts zufällig auszuwählen und sie nach Webservern (Port 80) zu scannen. Eine Host-Auflistung wird mit -PN unterbunden, weil es Verschwendung ist, zuerst eine Reihe von Testpaketen zu senden, um festzustellen, ob ein Host aktiv ist, wenn Sie auf jedem Zielhost ohnehin nur einen Port testen.&lt;br /&gt;
&lt;br /&gt;
 nmap -PN -p80 -oX logs/pb-port80scan.xml -oG logs/pb-port80scan.gnmap 216.163.128.20/20&lt;br /&gt;
&lt;br /&gt;
Das scannt 4096 IPs nach Webservern (ohne sie anzupingen) und speichert die Ausgabe im grepbaren und im XML-Format.&lt;br /&gt;
&lt;br /&gt;
Quelle: http://nmap.org/man/de/man-examples.html&lt;br /&gt;
&lt;br /&gt;
=nping=&lt;br /&gt;
*http://www.irongeek.com/i.php?page=backtrack-r1-man-pages/nping&lt;br /&gt;
*Beispiele  &lt;br /&gt;
 nping --tcp -p 80 --flags syn,ack,rst -c 1 www.xinux.de&lt;br /&gt;
 &lt;br /&gt;
 nping scanme.nmap.org&lt;br /&gt;
 &lt;br /&gt;
 nping --tcp -p 80 --flags rst --ttl 2 192.168.1.1&lt;br /&gt;
 &lt;br /&gt;
 nping --icmp --icmp-type time --delay 500ms 192.168.254.254&lt;br /&gt;
 &lt;br /&gt;
 nping --echo-server &amp;quot;public&amp;quot; -e wlan0 -vvv&lt;br /&gt;
 &lt;br /&gt;
 nping --echo-client &amp;quot;public&amp;quot; echo.nmap.org --tcp -p1-1024 --flags ack&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=iperf=&lt;br /&gt;
*http://wiki.ubuntuusers.de/iperf&lt;br /&gt;
=tcpdump=&lt;br /&gt;
*[[Tcpdump]]&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3884</id>
		<title>Network Tools</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3884"/>
		<updated>2013-12-14T17:00:51Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=nmap=&lt;br /&gt;
*http://wiki.ubuntuusers.de/nmap&lt;br /&gt;
Beispiele&lt;br /&gt;
&lt;br /&gt;
Hier sind einige Anwendungsbeispiele für Nmap, von einfachen und routinemäßigen bis zu etwas komplexeren und esoterischen. Um die Sache etwas konkreter zu machen, werden einige echte IP-Adressen und Domainnamen benutzt. Diese sollten Sie mit Adressen/Namen aus Ihrem eigenen Netzwerk ersetzen. Auch wenn ich nicht der Meinung bin, dass Port-Scans anderer Netzwerke illegal sind oder sein sollten, mögen manche Netzwerkadministratoren es nicht, wenn ihre Netzwerke unverlangt gescannt werden, und könnten sich beschweren. Der beste Ansatz ist der, sich zuerst eine Genehmigung zu verschaffen.&lt;br /&gt;
&lt;br /&gt;
Zu Testzwecken haben Sie die Genehmigung, den Host scanme.nmap.org zu scannen. Diese Genehmigung gilt nur für das Scannen mit Nmap und nicht für das Testen von Exploits oder Denial-of-Service-Angriffen. Bitte führen Sie nicht mehr als ein Dutzend Scans pro Tag auf diesem Host durch, um die Bandbreite nicht zu erschöpfen. Falls diese freie Dienstleistung missbraucht wird, wird sie abgeschaltet, und Nmap wird dann Failed to resolve given hostname/IP: scanme.nmap.org ausgeben. Diese Genehmigung gilt auch für die Hosts scanme2.nmap.org, scanme3.nmap.org usw., auch wenn diese Hosts noch nicht existieren.&lt;br /&gt;
&lt;br /&gt;
 nmap -v scanme.nmap.org&lt;br /&gt;
&lt;br /&gt;
Diese Option scannt alle reservierten TCP-Ports auf dem Rechner scanme.nmap.org. Die Option -v schaltet den ausführlichen Modus an.&lt;br /&gt;
&lt;br /&gt;
 nmap -sS -O scanme.nmap.org/24&lt;br /&gt;
&lt;br /&gt;
Startet einen Stealth-SYN-Scan auf allen aktiven Rechnern unter den 256 IPs im Netzwerk der Größe “Klasse C”, in dem Scanme sitzt. Es versucht auch herauszufinden, welches Betriebssystem auf jedem aktiven Host läuft. Wegen des SYN-Scans und der Betriebssystemerkennung sind dazu root-Rechte notwendig.&lt;br /&gt;
&lt;br /&gt;
 nmap -sV -p 22,53,110,143,4564 198.116.0-255.1-127&lt;br /&gt;
&lt;br /&gt;
Startet eine Host-Auflistung und einen TCP-Scan in der ersten Hälfte von allen 255 möglichen acht-Bit-Unternetzen im Klasse-B-Adressraum 198.116. Dabei wird getestet, ob die Systeme SSH, DNS, POP3 oder IMAP auf ihren Standardports laufen haben oder irgendetwas auf Port 4564. Falls einer dieser Ports offen ist, wird eine Versionserkennung benutzt, um festzustellen, welche Anwendung darauf läuft.&lt;br /&gt;
&lt;br /&gt;
 nmap -v -iR 100000 -PN -p 80&lt;br /&gt;
&lt;br /&gt;
Verlangt von Nmap, 100.000 Hosts zufällig auszuwählen und sie nach Webservern (Port 80) zu scannen. Eine Host-Auflistung wird mit -PN unterbunden, weil es Verschwendung ist, zuerst eine Reihe von Testpaketen zu senden, um festzustellen, ob ein Host aktiv ist, wenn Sie auf jedem Zielhost ohnehin nur einen Port testen.&lt;br /&gt;
&lt;br /&gt;
 nmap -PN -p80 -oX logs/pb-port80scan.xml -oG logs/pb-port80scan.gnmap 216.163.128.20/20&lt;br /&gt;
&lt;br /&gt;
Das scannt 4096 IPs nach Webservern (ohne sie anzupingen) und speichert die Ausgabe im grepbaren und im XML-Format.&lt;br /&gt;
&lt;br /&gt;
Quelle: http://nmap.org/man/de/man-examples.html&lt;br /&gt;
&lt;br /&gt;
=nping=&lt;br /&gt;
*http://www.irongeek.com/i.php?page=backtrack-r1-man-pages/nping&lt;br /&gt;
*Beispiele  &lt;br /&gt;
 nping --tcp -p 80 --flags syn,ack,rst -c 1 www.xinux.de&lt;br /&gt;
 &lt;br /&gt;
 nping scanme.nmap.org&lt;br /&gt;
 &lt;br /&gt;
 nping --tcp -p 80 --flags rst --ttl 2 192.168.1.1&lt;br /&gt;
 &lt;br /&gt;
 nping --icmp --icmp-type time --delay 500ms 192.168.254.254&lt;br /&gt;
 &lt;br /&gt;
 nping --echo-server &amp;quot;public&amp;quot; -e wlan0 -vvv&lt;br /&gt;
 &lt;br /&gt;
 nping --echo-client &amp;quot;public&amp;quot; echo.nmap.org --tcp -p1-1024 --flags ack&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=iperf=&lt;br /&gt;
*http://wiki.ubuntuusers.de/iperf&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3883</id>
		<title>Network Tools</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3883"/>
		<updated>2013-12-14T17:00:27Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=nmap=&lt;br /&gt;
*http://wiki.ubuntuusers.de/nmap&lt;br /&gt;
Beispiele&lt;br /&gt;
&lt;br /&gt;
Hier sind einige Anwendungsbeispiele für Nmap, von einfachen und routinemäßigen bis zu etwas komplexeren und esoterischen. Um die Sache etwas konkreter zu machen, werden einige echte IP-Adressen und Domainnamen benutzt. Diese sollten Sie mit Adressen/Namen aus Ihrem eigenen Netzwerk ersetzen. Auch wenn ich nicht der Meinung bin, dass Port-Scans anderer Netzwerke illegal sind oder sein sollten, mögen manche Netzwerkadministratoren es nicht, wenn ihre Netzwerke unverlangt gescannt werden, und könnten sich beschweren. Der beste Ansatz ist der, sich zuerst eine Genehmigung zu verschaffen.&lt;br /&gt;
&lt;br /&gt;
Zu Testzwecken haben Sie die Genehmigung, den Host scanme.nmap.org zu scannen. Diese Genehmigung gilt nur für das Scannen mit Nmap und nicht für das Testen von Exploits oder Denial-of-Service-Angriffen. Bitte führen Sie nicht mehr als ein Dutzend Scans pro Tag auf diesem Host durch, um die Bandbreite nicht zu erschöpfen. Falls diese freie Dienstleistung missbraucht wird, wird sie abgeschaltet, und Nmap wird dann Failed to resolve given hostname/IP: scanme.nmap.org ausgeben. Diese Genehmigung gilt auch für die Hosts scanme2.nmap.org, scanme3.nmap.org usw., auch wenn diese Hosts noch nicht existieren.&lt;br /&gt;
&lt;br /&gt;
nmap -v scanme.nmap.org&lt;br /&gt;
&lt;br /&gt;
Diese Option scannt alle reservierten TCP-Ports auf dem Rechner scanme.nmap.org. Die Option -v schaltet den ausführlichen Modus an.&lt;br /&gt;
&lt;br /&gt;
nmap -sS -O scanme.nmap.org/24&lt;br /&gt;
&lt;br /&gt;
Startet einen Stealth-SYN-Scan auf allen aktiven Rechnern unter den 256 IPs im Netzwerk der Größe “Klasse C”, in dem Scanme sitzt. Es versucht auch herauszufinden, welches Betriebssystem auf jedem aktiven Host läuft. Wegen des SYN-Scans und der Betriebssystemerkennung sind dazu root-Rechte notwendig.&lt;br /&gt;
&lt;br /&gt;
nmap -sV -p 22,53,110,143,4564 198.116.0-255.1-127&lt;br /&gt;
&lt;br /&gt;
Startet eine Host-Auflistung und einen TCP-Scan in der ersten Hälfte von allen 255 möglichen acht-Bit-Unternetzen im Klasse-B-Adressraum 198.116. Dabei wird getestet, ob die Systeme SSH, DNS, POP3 oder IMAP auf ihren Standardports laufen haben oder irgendetwas auf Port 4564. Falls einer dieser Ports offen ist, wird eine Versionserkennung benutzt, um festzustellen, welche Anwendung darauf läuft.&lt;br /&gt;
&lt;br /&gt;
nmap -v -iR 100000 -PN -p 80&lt;br /&gt;
&lt;br /&gt;
Verlangt von Nmap, 100.000 Hosts zufällig auszuwählen und sie nach Webservern (Port 80) zu scannen. Eine Host-Auflistung wird mit -PN unterbunden, weil es Verschwendung ist, zuerst eine Reihe von Testpaketen zu senden, um festzustellen, ob ein Host aktiv ist, wenn Sie auf jedem Zielhost ohnehin nur einen Port testen.&lt;br /&gt;
&lt;br /&gt;
nmap -PN -p80 -oX logs/pb-port80scan.xml -oG logs/pb-port80scan.gnmap 216.163.128.20/20&lt;br /&gt;
&lt;br /&gt;
Das scannt 4096 IPs nach Webservern (ohne sie anzupingen) und speichert die Ausgabe im grepbaren und im XML-Format.&lt;br /&gt;
&lt;br /&gt;
Quelle: http://nmap.org/man/de/man-examples.html&lt;br /&gt;
&lt;br /&gt;
=nping=&lt;br /&gt;
*http://www.irongeek.com/i.php?page=backtrack-r1-man-pages/nping&lt;br /&gt;
*Beispiele  &lt;br /&gt;
 nping --tcp -p 80 --flags syn,ack,rst -c 1 www.xinux.de&lt;br /&gt;
 &lt;br /&gt;
 nping scanme.nmap.org&lt;br /&gt;
 &lt;br /&gt;
 nping --tcp -p 80 --flags rst --ttl 2 192.168.1.1&lt;br /&gt;
 &lt;br /&gt;
 nping --icmp --icmp-type time --delay 500ms 192.168.254.254&lt;br /&gt;
 &lt;br /&gt;
 nping --echo-server &amp;quot;public&amp;quot; -e wlan0 -vvv&lt;br /&gt;
 &lt;br /&gt;
 nping --echo-client &amp;quot;public&amp;quot; echo.nmap.org --tcp -p1-1024 --flags ack&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=iperf=&lt;br /&gt;
*http://wiki.ubuntuusers.de/iperf&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3882</id>
		<title>Network Tools</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3882"/>
		<updated>2013-12-14T16:57:10Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=nmap=&lt;br /&gt;
*http://wiki.ubuntuusers.de/nmap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=nping=&lt;br /&gt;
*http://www.irongeek.com/i.php?page=backtrack-r1-man-pages/nping&lt;br /&gt;
*Beispiele  &lt;br /&gt;
 nping --tcp -p 80 --flags syn,ack,rst -c 1 www.xinux.de&lt;br /&gt;
 &lt;br /&gt;
 nping scanme.nmap.org&lt;br /&gt;
 &lt;br /&gt;
 nping --tcp -p 80 --flags rst --ttl 2 192.168.1.1&lt;br /&gt;
 &lt;br /&gt;
 nping --icmp --icmp-type time --delay 500ms 192.168.254.254&lt;br /&gt;
 &lt;br /&gt;
 nping --echo-server &amp;quot;public&amp;quot; -e wlan0 -vvv&lt;br /&gt;
 &lt;br /&gt;
 nping --echo-client &amp;quot;public&amp;quot; echo.nmap.org --tcp -p1-1024 --flags ack&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=iperf=&lt;br /&gt;
*http://wiki.ubuntuusers.de/iperf&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3881</id>
		<title>Network Tools</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3881"/>
		<updated>2013-12-14T16:54:08Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=nping=&lt;br /&gt;
*http://www.irongeek.com/i.php?page=backtrack-r1-man-pages/nping&lt;br /&gt;
*Beispiele  &lt;br /&gt;
 nping --tcp -p 80 --flags syn,ack,rst -c 1 www.xinux.de&lt;br /&gt;
 &lt;br /&gt;
 nping scanme.nmap.org&lt;br /&gt;
 &lt;br /&gt;
 nping --tcp -p 80 --flags rst --ttl 2 192.168.1.1&lt;br /&gt;
 &lt;br /&gt;
 nping --icmp --icmp-type time --delay 500ms 192.168.254.254&lt;br /&gt;
 &lt;br /&gt;
 nping --echo-server &amp;quot;public&amp;quot; -e wlan0 -vvv&lt;br /&gt;
 &lt;br /&gt;
 nping --echo-client &amp;quot;public&amp;quot; echo.nmap.org --tcp -p1-1024 --flags ack&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=iperf=&lt;br /&gt;
*http://wiki.ubuntuusers.de/iperf&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3880</id>
		<title>Network Tools</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3880"/>
		<updated>2013-12-14T16:53:41Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=nping=&lt;br /&gt;
*http://www.irongeek.com/i.php?page=backtrack-r1-man-pages/nping&lt;br /&gt;
  &lt;br /&gt;
 nping --tcp -p 80 --flags syn,ack,rst -c 1 www.xinux.de&lt;br /&gt;
&lt;br /&gt;
 nping scanme.nmap.org&lt;br /&gt;
 &lt;br /&gt;
 nping --tcp -p 80 --flags rst --ttl 2 192.168.1.1&lt;br /&gt;
 &lt;br /&gt;
 nping --icmp --icmp-type time --delay 500ms 192.168.254.254&lt;br /&gt;
 &lt;br /&gt;
 nping --echo-server &amp;quot;public&amp;quot; -e wlan0 -vvv&lt;br /&gt;
 &lt;br /&gt;
 nping --echo-client &amp;quot;public&amp;quot; echo.nmap.org --tcp -p1-1024 --flags ack&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=iperf=&lt;br /&gt;
*http://wiki.ubuntuusers.de/iperf&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3879</id>
		<title>Network Tools</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3879"/>
		<updated>2013-12-14T15:38:00Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* iperf */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=nping=&lt;br /&gt;
*http://www.irongeek.com/i.php?page=backtrack-r1-man-pages/nping&lt;br /&gt;
=iperf=&lt;br /&gt;
*http://wiki.ubuntuusers.de/iperf&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3878</id>
		<title>Network Tools</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3878"/>
		<updated>2013-12-14T15:37:27Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=nping=&lt;br /&gt;
*http://www.irongeek.com/i.php?page=backtrack-r1-man-pages/nping&lt;br /&gt;
=iperf=&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3877</id>
		<title>Network Tools</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3877"/>
		<updated>2013-12-14T15:36:41Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=nping=&lt;br /&gt;
*http://www.irongeek.com/i.php?page=backtrack-r1-man-pages/npi&lt;br /&gt;
=iperf=&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3876</id>
		<title>Network Tools</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Network_Tools&amp;diff=3876"/>
		<updated>2013-12-14T15:35:29Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: Die Seite wurde neu angelegt: „=nping=  =iperf=“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=nping=&lt;br /&gt;
&lt;br /&gt;
=iperf=&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Hauptseite&amp;diff=3875</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Hauptseite&amp;diff=3875"/>
		<updated>2013-12-14T15:34:11Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Netzwerken */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Dokumentation ===&lt;br /&gt;
&lt;br /&gt;
* [[Aufgaben]]&lt;br /&gt;
* [[Lösungen]]&lt;br /&gt;
=== Grundlagen und Administration ===&lt;br /&gt;
&lt;br /&gt;
* [[Linux Grundlagen]]&lt;br /&gt;
* [[Bootprozess]]&lt;br /&gt;
&lt;br /&gt;
* [[Administration]]&lt;br /&gt;
* [[Kernelmodule]]&lt;br /&gt;
* [[Bash]]&lt;br /&gt;
* [[VI Crash]]&lt;br /&gt;
* [[Netzwerkkonfiguration unter Ubuntu]]&lt;br /&gt;
* [[Paketmanagement]]&lt;br /&gt;
* [[RPM]]&lt;br /&gt;
* [[Yum howto]]&lt;br /&gt;
* [[Nützliche Tools]]&lt;br /&gt;
* [[LVM]]&lt;br /&gt;
* [[RAID|RAID einrichten]]&lt;br /&gt;
* [[sudo]]&lt;br /&gt;
* [[syslog-ng]]&lt;br /&gt;
* [[cron]]&lt;br /&gt;
* [[incron]]&lt;br /&gt;
* [[Screen]]&lt;br /&gt;
* [[PPA]]&lt;br /&gt;
* [[systemd]]&lt;br /&gt;
* [[Exploit]]&lt;br /&gt;
* [[WLAN]]&lt;br /&gt;
* [[Netstat unter Windows]]&lt;br /&gt;
* [[ACL - Kurzreferenz]]&lt;br /&gt;
* [[Fedora]]&lt;br /&gt;
&lt;br /&gt;
=== Netzwerken ===&lt;br /&gt;
* [[Network Tools]]&lt;br /&gt;
* [[SSH]]&lt;br /&gt;
* [[Ssh-tunnel]]&lt;br /&gt;
* [[NTP]]&lt;br /&gt;
* [[Rsync]]&lt;br /&gt;
* [[IP Befehle]]&lt;br /&gt;
* [[Tcpdump]]&lt;br /&gt;
* [[Cloud]]&lt;br /&gt;
* [[NET]]&lt;br /&gt;
* [[Udpcast]]&lt;br /&gt;
* [[Dynamic Host Configuration Protocol]]&lt;br /&gt;
* [[Ramdisk entpacken]]&lt;br /&gt;
* [[PXELinux]]&lt;br /&gt;
* [[Bing]]&lt;br /&gt;
* [[Nemesis]]&lt;br /&gt;
* [[Heartbeat]]&lt;br /&gt;
* [[DRBD]]&lt;br /&gt;
* [[RedHat Cluster Suite]]&lt;br /&gt;
* [[PACEMAKER]]&lt;br /&gt;
* [[OCFS2]]&lt;br /&gt;
* [[CRM/CIB]]&lt;br /&gt;
* [[WLAN AccessPoint]]&lt;br /&gt;
* [[IPTables - from scratch]]&lt;br /&gt;
* [[Bintec]]&lt;br /&gt;
* [[Netzwerktechnik]]&lt;br /&gt;
* [[tcp/ip]]&lt;br /&gt;
* [[Nagios]]&lt;br /&gt;
* [[Betavine Connection Manager]]&lt;br /&gt;
* [[VLAN]]&lt;br /&gt;
* [[pix howto]]&lt;br /&gt;
* [[cisco howto]]&lt;br /&gt;
* [[Firewall Allgemein]]&lt;br /&gt;
* [[Subnetz mit Ubuntu Router]]&lt;br /&gt;
* [[Multicast Routing]]&lt;br /&gt;
* [[VPN]]&lt;br /&gt;
* [[VPN Allgemein|VPN Allgemein]]&lt;br /&gt;
* [[IPSEC]]&lt;br /&gt;
* [[nTop]]&lt;br /&gt;
* [[Fritz unter Ubuntu 10.04]]&lt;br /&gt;
* [[DNS mit bind9]]&lt;br /&gt;
* [[L2TP over IPSEC]]&lt;br /&gt;
* [[Traffic measure]]&lt;br /&gt;
&lt;br /&gt;
=== Dienste ===&lt;br /&gt;
* [[Untersuchung eines Linuxserver]]&lt;br /&gt;
* [[apache2]]&lt;br /&gt;
* [[apache2-neue Version]]&lt;br /&gt;
* [[Apache SSL]]&lt;br /&gt;
* [[PostgreSQL]]&lt;br /&gt;
* [[Tomcat 5.5]]&lt;br /&gt;
* [[Squid]]&lt;br /&gt;
* [[VLC]]&lt;br /&gt;
* [[VMware installation auf Ubuntu]]&lt;br /&gt;
* [[vpnc]]&lt;br /&gt;
* [[Wireless Tools]]&lt;br /&gt;
* [[Perl]]&lt;br /&gt;
* [[Joomla]]&lt;br /&gt;
* [[MySQL]]&lt;br /&gt;
* [[Typo3]]&lt;br /&gt;
* [[Samba]]&lt;br /&gt;
&lt;br /&gt;
=== Hardware ===&lt;br /&gt;
* [[Computer]]&lt;br /&gt;
* [[RAM]]&lt;br /&gt;
&lt;br /&gt;
=== Virtualisierung ===&lt;br /&gt;
* [[KVM]]&lt;br /&gt;
* [[Virtualbox]]&lt;br /&gt;
* [[Proxmox]]&lt;br /&gt;
&lt;br /&gt;
=== Operating Systeme ===&lt;br /&gt;
* [[Android]]&lt;br /&gt;
* [[Nexus4]]&lt;br /&gt;
&lt;br /&gt;
=== Misc ===&lt;br /&gt;
* [[Pflichtenheft]]&lt;br /&gt;
* [[Projektdoku]]&lt;br /&gt;
* [[Ubuntu]]&lt;br /&gt;
* [[o2 Mobile]]&lt;br /&gt;
* [[ESXI|Vmware|]]&lt;br /&gt;
* [[iscsi]]&lt;br /&gt;
* [[firefox]]&lt;br /&gt;
&lt;br /&gt;
=== Mitarbeiter ===&lt;br /&gt;
* [[Systemaufbau]]&lt;br /&gt;
=== Grafisches ===&lt;br /&gt;
* [[Netzwerk]]&lt;br /&gt;
* [[Paketmanager]]&lt;br /&gt;
* [[CD Brennen]]&lt;br /&gt;
* [[EMail einrichten]]&lt;br /&gt;
* [[Drucker]]&lt;br /&gt;
* [[TS schneiden und brennen]]&lt;br /&gt;
* [[Video Konvert Misc]]&lt;br /&gt;
* [[VNC Server]]&lt;br /&gt;
* [[Unity]]&lt;br /&gt;
* [[Avidemux]]&lt;br /&gt;
&lt;br /&gt;
===== [[LibreOffice]] =====&lt;br /&gt;
* [[Erste Schritte in LibreOffice|Erste Schritte]]&lt;br /&gt;
* [[Dokumente mit LibreOffice|Writer]]&lt;br /&gt;
* [[Tabellenkalkulation mit LibreOffice|Calc]]&lt;br /&gt;
* [[Presentationen mit LibreOffice|Impress]]&lt;br /&gt;
* [[Vektorgrafiken mit LibreOffice|Draw]]&lt;br /&gt;
* [[Der LibreOffice Formeleditor|Math]]&lt;br /&gt;
&lt;br /&gt;
===Sprachen===&lt;br /&gt;
*[[Perl]]&lt;br /&gt;
*[[Php]]&lt;br /&gt;
&lt;br /&gt;
=== How To's ===&lt;br /&gt;
&lt;br /&gt;
* [[Installation von Mediawiki unter Ubuntu]]&lt;br /&gt;
* [[Openssl]]&lt;br /&gt;
* [[Ungeschütztes Linux Hacken|Linux Grub Passwort Reset]]&lt;br /&gt;
* [[Root RAID|Root RAID einrichten]]&lt;br /&gt;
* [[Runit|Runit einrichten]]&lt;br /&gt;
* [[Wiederherstellung vom Master Boot Record - Windows 7]]&lt;br /&gt;
* [[glusterfs]]&lt;br /&gt;
* [[Geräte mit Android via MTP in Ubuntu Linux einbinden]]&lt;br /&gt;
* [[Autostart von script mit udev]]&lt;br /&gt;
* [[USB-Installation von Linux]]&lt;br /&gt;
* [[KVM Images mounten]]&lt;br /&gt;
* [[pppoe einrichten]]&lt;br /&gt;
* [[qcow2 backup]]&lt;br /&gt;
* [[VM's von VMwares Server2 zu ESXi migrieren]]&lt;br /&gt;
* [[Netzwerkkarten bündeln]]&lt;br /&gt;
* [[ESXI]]&lt;br /&gt;
* [[S.M.A.R.T. - smartmontools]]&lt;br /&gt;
* [[lsb-release IO Error mit Teamviewer8 - FIX]]&lt;br /&gt;
* [[asterisk]]&lt;br /&gt;
* [[rkhunter]]&lt;br /&gt;
* [[uefi und gpt]]&lt;br /&gt;
* [[locale]]&lt;br /&gt;
* [[icinga]]&lt;br /&gt;
* [[dummy, pseudo Interface]]&lt;br /&gt;
* [[xtrend]]&lt;br /&gt;
* [[windows complete backup rebuild]]&lt;br /&gt;
* [[stunnel]]&lt;br /&gt;
&lt;br /&gt;
=== New ===&lt;br /&gt;
* [[Debian]]&lt;br /&gt;
* [[CentOS]]&lt;br /&gt;
* [[Clouds]]&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Datarecovery]]&lt;br /&gt;
* [[Linux Mint]]&lt;br /&gt;
* [[Ubuntu Tips]]&lt;br /&gt;
* [[Raidcontroller Monitortools]]&lt;br /&gt;
* [[Telekom]]&lt;br /&gt;
&lt;br /&gt;
=== Videos===&lt;br /&gt;
* [[http://www.youtube.com/watch?v=FaQm9gtUzSs Astaro HA Cluster]]&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Xtrend&amp;diff=3874</id>
		<title>Xtrend</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Xtrend&amp;diff=3874"/>
		<updated>2013-12-11T13:51:53Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*http://wiki.et-view-support.com/index.php?title=Paketverwaltung_%C3%BCber_die_Shell&lt;br /&gt;
*https://www.zebradem.com/wiki/index.php?title=Direkter_Vergleich_zu_xTrend/ET,_GigaBlue,_UniBox,_VU%2B,_XPX_%26_Dreambox&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Hauptseite&amp;diff=3862</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Hauptseite&amp;diff=3862"/>
		<updated>2013-11-29T18:47:53Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Misc */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Dokumentation ===&lt;br /&gt;
&lt;br /&gt;
* [[Aufgaben]]&lt;br /&gt;
* [[Lösungen]]&lt;br /&gt;
=== Grundlagen und Administration ===&lt;br /&gt;
&lt;br /&gt;
* [[Linux Grundlagen]]&lt;br /&gt;
* [[Bootprozess]]&lt;br /&gt;
&lt;br /&gt;
* [[Administration]]&lt;br /&gt;
* [[Kernelmodule]]&lt;br /&gt;
* [[Bash]]&lt;br /&gt;
* [[VI Crash]]&lt;br /&gt;
* [[Netzwerkkonfiguration unter Ubuntu]]&lt;br /&gt;
* [[Paketmanagement]]&lt;br /&gt;
* [[RPM]]&lt;br /&gt;
* [[Yum howto]]&lt;br /&gt;
* [[Nützliche Tools]]&lt;br /&gt;
* [[LVM]]&lt;br /&gt;
* [[RAID|RAID einrichten]]&lt;br /&gt;
* [[sudo]]&lt;br /&gt;
* [[syslog-ng]]&lt;br /&gt;
* [[cron]]&lt;br /&gt;
* [[incron]]&lt;br /&gt;
* [[Screen]]&lt;br /&gt;
* [[PPA]]&lt;br /&gt;
* [[systemd]]&lt;br /&gt;
* [[Exploit]]&lt;br /&gt;
* [[WLAN]]&lt;br /&gt;
* [[Netstat unter Windows]]&lt;br /&gt;
* [[ACL - Kurzreferenz]]&lt;br /&gt;
* [[Fedora]]&lt;br /&gt;
&lt;br /&gt;
=== Netzwerken ===&lt;br /&gt;
* [[SSH]]&lt;br /&gt;
* [[Ssh-tunnel]]&lt;br /&gt;
* [[NTP]]&lt;br /&gt;
* [[Rsync]]&lt;br /&gt;
* [[IP Befehle]]&lt;br /&gt;
* [[Tcpdump]]&lt;br /&gt;
* [[Cloud]]&lt;br /&gt;
* [[NET]]&lt;br /&gt;
* [[Udpcast]]&lt;br /&gt;
* [[Dynamic Host Configuration Protocol]]&lt;br /&gt;
* [[Ramdisk entpacken]]&lt;br /&gt;
* [[PXELinux]]&lt;br /&gt;
* [[Bing]]&lt;br /&gt;
* [[Nemesis]]&lt;br /&gt;
* [[Heartbeat]]&lt;br /&gt;
* [[DRBD]]&lt;br /&gt;
* [[RedHat Cluster Suite]]&lt;br /&gt;
* [[PACEMAKER]]&lt;br /&gt;
* [[OCFS2]]&lt;br /&gt;
* [[CRM/CIB]]&lt;br /&gt;
* [[WLAN AccessPoint]]&lt;br /&gt;
* [[IPTables - from scratch]]&lt;br /&gt;
* [[Bintec]]&lt;br /&gt;
* [[Netzwerktechnik]]&lt;br /&gt;
* [[tcp/ip]]&lt;br /&gt;
* [[Nagios]]&lt;br /&gt;
* [[Betavine Connection Manager]]&lt;br /&gt;
* [[VLAN]]&lt;br /&gt;
* [[pix howto]]&lt;br /&gt;
* [[cisco howto]]&lt;br /&gt;
* [[Firewall Allgemein]]&lt;br /&gt;
* [[Subnetz mit Ubuntu Router]]&lt;br /&gt;
* [[Multicast Routing]]&lt;br /&gt;
* [[VPN]]&lt;br /&gt;
* [[VPN Allgemein|VPN Allgemein]]&lt;br /&gt;
* [[IPSEC]]&lt;br /&gt;
* [[nTop]]&lt;br /&gt;
* [[Fritz unter Ubuntu 10.04]]&lt;br /&gt;
* [[DNS mit bind9]]&lt;br /&gt;
* [[L2TP over IPSEC]]&lt;br /&gt;
* [[Traffic measure]]&lt;br /&gt;
&lt;br /&gt;
=== Dienste ===&lt;br /&gt;
* [[Untersuchung eines Linuxserver]]&lt;br /&gt;
* [[apache2]]&lt;br /&gt;
* [[apache2-neue Version]]&lt;br /&gt;
* [[Apache SSL]]&lt;br /&gt;
* [[PostgreSQL]]&lt;br /&gt;
* [[Tomcat 5.5]]&lt;br /&gt;
* [[Squid]]&lt;br /&gt;
* [[VLC]]&lt;br /&gt;
* [[VMware installation auf Ubuntu]]&lt;br /&gt;
* [[vpnc]]&lt;br /&gt;
* [[Wireless Tools]]&lt;br /&gt;
* [[Perl]]&lt;br /&gt;
* [[Joomla]]&lt;br /&gt;
* [[MySQL]]&lt;br /&gt;
* [[Typo3]]&lt;br /&gt;
* [[Samba]]&lt;br /&gt;
&lt;br /&gt;
=== Hardware ===&lt;br /&gt;
* [[Computer]]&lt;br /&gt;
* [[RAM]]&lt;br /&gt;
&lt;br /&gt;
=== Virtualisierung ===&lt;br /&gt;
* [[KVM]]&lt;br /&gt;
* [[Virtualbox]]&lt;br /&gt;
* [[Proxmox]]&lt;br /&gt;
&lt;br /&gt;
=== Operating Systeme ===&lt;br /&gt;
* [[Android]]&lt;br /&gt;
* [[Nexus4]]&lt;br /&gt;
&lt;br /&gt;
=== Misc ===&lt;br /&gt;
* [[Pflichtenheft]]&lt;br /&gt;
* [[Projektdoku]]&lt;br /&gt;
* [[Ubuntu]]&lt;br /&gt;
* [[o2 Mobile]]&lt;br /&gt;
* [[ESXI|Vmware|]]&lt;br /&gt;
* [[iscsi]]&lt;br /&gt;
* [[firefox]]&lt;br /&gt;
&lt;br /&gt;
=== Mitarbeiter ===&lt;br /&gt;
* [[Systemaufbau]]&lt;br /&gt;
=== Grafisches ===&lt;br /&gt;
* [[Netzwerk]]&lt;br /&gt;
* [[Paketmanager]]&lt;br /&gt;
* [[CD Brennen]]&lt;br /&gt;
* [[EMail einrichten]]&lt;br /&gt;
* [[Drucker]]&lt;br /&gt;
* [[TS schneiden und brennen]]&lt;br /&gt;
* [[Video Konvert Misc]]&lt;br /&gt;
* [[VNC Server]]&lt;br /&gt;
* [[Unity]]&lt;br /&gt;
* [[Avidemux]]&lt;br /&gt;
&lt;br /&gt;
===== [[LibreOffice]] =====&lt;br /&gt;
* [[Erste Schritte in LibreOffice|Erste Schritte]]&lt;br /&gt;
* [[Dokumente mit LibreOffice|Writer]]&lt;br /&gt;
* [[Tabellenkalkulation mit LibreOffice|Calc]]&lt;br /&gt;
* [[Presentationen mit LibreOffice|Impress]]&lt;br /&gt;
* [[Vektorgrafiken mit LibreOffice|Draw]]&lt;br /&gt;
* [[Der LibreOffice Formeleditor|Math]]&lt;br /&gt;
&lt;br /&gt;
===Sprachen===&lt;br /&gt;
*[[Perl]]&lt;br /&gt;
*[[Php]]&lt;br /&gt;
&lt;br /&gt;
=== How To's ===&lt;br /&gt;
&lt;br /&gt;
* [[Installation von Mediawiki unter Ubuntu]]&lt;br /&gt;
* [[Openssl]]&lt;br /&gt;
* [[Ungeschütztes Linux Hacken|Linux Grub Passwort Reset]]&lt;br /&gt;
* [[Root RAID|Root RAID einrichten]]&lt;br /&gt;
* [[Runit|Runit einrichten]]&lt;br /&gt;
* [[Wiederherstellung vom Master Boot Record - Windows 7]]&lt;br /&gt;
* [[glusterfs]]&lt;br /&gt;
* [[Geräte mit Android via MTP in Ubuntu Linux einbinden]]&lt;br /&gt;
* [[Autostart von script mit udev]]&lt;br /&gt;
* [[USB-Installation von Linux]]&lt;br /&gt;
* [[KVM Images mounten]]&lt;br /&gt;
* [[pppoe einrichten]]&lt;br /&gt;
* [[qcow2 backup]]&lt;br /&gt;
* [[VM's von VMwares Server2 zu ESXi migrieren]]&lt;br /&gt;
* [[Netzwerkkarten bündeln]]&lt;br /&gt;
* [[ESXI]]&lt;br /&gt;
* [[S.M.A.R.T. - smartmontools]]&lt;br /&gt;
* [[lsb-release IO Error mit Teamviewer8 - FIX]]&lt;br /&gt;
* [[asterisk]]&lt;br /&gt;
* [[rkhunter]]&lt;br /&gt;
* [[uefi und gpt]]&lt;br /&gt;
* [[locale]]&lt;br /&gt;
* [[icinga]]&lt;br /&gt;
* [[dummy, pseudo Interface]]&lt;br /&gt;
* [[xtrend]]&lt;br /&gt;
* [[windows complete backup rebuild]]&lt;br /&gt;
* [[stunnel]]&lt;br /&gt;
* [[System manuel starten]]&lt;br /&gt;
&lt;br /&gt;
=== New ===&lt;br /&gt;
* [[CentOS]]&lt;br /&gt;
* [[Clouds]]&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Datarecovery]]&lt;br /&gt;
* [[Linux Mint]]&lt;br /&gt;
* [[Ubuntu Tips]]&lt;br /&gt;
* [[Raidcontroller Monitortools]]&lt;br /&gt;
=== Videos===&lt;br /&gt;
* [[http://www.youtube.com/watch?v=FaQm9gtUzSs Astaro HA Cluster]]&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=IPsec&amp;diff=3857</id>
		<title>IPsec</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=IPsec&amp;diff=3857"/>
		<updated>2013-11-26T17:29:04Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Encapsulated Security Payload (ESP) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Einführung=&lt;br /&gt;
&lt;br /&gt;
IPsec (Kurzform für Internet Protocol Security) ist eine Protokoll-Suite, die eine gesicherte Kommunikation über potentiell unsichere IP-Netze wie dem Internet ermöglichen soll.&lt;br /&gt;
&lt;br /&gt;
Im Gegensatz zu anderen Verschlüsselungsprotokollen wie etwa SSL, das auf der Transportschicht des TCP/IP-Referenzmodells aufbaut, arbeitet IPsec direkt auf der Internetschicht (Internet layer) des TCP/IP-Protokollstapels. Damit ist es für die Anwendung transparent.&lt;br /&gt;
&lt;br /&gt;
IPSec kann lokale Netze oder auch einzelne Clients mit privaten Netzwerkadressen über das Internet verbinden. Dazu werden die ursprünglichen IP-Pakete verschlüsselt und in neue Pakete eingepackt. Beim Empfänger werden die Pakete wieder ausgepackt, entschlüsselt, geprüft und weitergeleitet.&lt;br /&gt;
&lt;br /&gt;
Bevor allerdings eine verschlüsselte Verbindung aufgebaut werden kann, müssen sich die beiden Verbindungspartner sicher sein, dass Ihr Gegenüber auch der ist, für den er sich ausgibt (Authentifizierung). Hierzu gibt es zwei Verfahren. Das eine wird Pre-Shared Key (PSK) oder auch Shared Secret genannt. Hierbei kennen beide Seiten ein gemeinsames Passwort. Bei dem anderen Verfahren wird die so genannte Public-Key Kryptographie eingesetzt.&lt;br /&gt;
&lt;br /&gt;
=Pre-shared Key=&lt;br /&gt;
Mit Pre-Shared Key (&amp;quot;vorher vereinbarter Schlüssel&amp;quot;) oder kurz PSK bezeichnet man solche Verschlüsselungsverfahren, bei denen die Schlüssel vor der Kommunikation beiden Teilnehmern bekannt sein müssen, also symmetrische Verfahren. PSK-Verschlüsselung hat den Vorteil, dass sie zwischen zwei bekannten Teilnehmern wesentlich einfacher zu realisieren ist als asymmetrische Verschlüsselung. Der große Nachteil des Verfahrens besteht darin, dass beide Teilnehmer den Schlüssel vor der eigentlichen Kommunikation im Geheimen tauschen müssen. Daraus folgt, dass das PSK-Verfahren für viele Anwendungen im Internet (wie z. B. Online-Einkauf) ungeeignet ist, da der vorherige Schlüsseltausch in diesem Fall nicht möglich bzw. viel zu aufwendig ist. In einem solchen Fall verwendet man besser das Public-Key-Verfahren.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Public-Key=&lt;br /&gt;
&lt;br /&gt;
Public-Key Kryptographie basiert auf einem mathematischen Verfahren, bei dem ein Schlüsselpaar aus einem geheimen Schlüssel (Private Key) und einem dazugehörigen öffentlichen Schlüssel (Public Key) erzeugt wird. Mit dem Public Key verschlüsselte Nachrichten können nur mit dem dazugehörigen Private Key entschlüsselt werden. Hat jemand nur den Public Key, so kann er nur verschlüsseln, nicht aber entschlüsseln.&lt;br /&gt;
&lt;br /&gt;
Daher können die Public Keys problemlos auf unsicheren Kanälen (z.B. per E-Mail) ausgetauscht werden.&lt;br /&gt;
&lt;br /&gt;
Die einzige Gefahr besteht darin, dass ein Angreifer den Schlüssel vertauscht haben könnte (sog. Man-in-the-middle Angriff). Wenn Sie ganz sicher gehen wollen, können daher nach dem Schlüsselaustausch die Signaturen (auch Fingerprint genannt) der Schlüssel z.B. am Telefon verglichen werden.&lt;br /&gt;
&lt;br /&gt;
=Zertifikate=&lt;br /&gt;
&lt;br /&gt;
Als Erweiterung zum Konzept von öffentlichen und privaten Schlüsseln gibt es Zertifikate. Dabei wird der öffentliche Schlüssel von einer Zertifizierungsstelle (engl. Certification Authority, abgekürzt CA), digital signiert. Das ermöglicht bei größeren Installationen, dass eine Gegenstelle anhand der digitalen Signatur feststellen kann, ob ein Schlüssel gültig ist, ohne dass der Schlüssel selbst vorher installiert wurde.&lt;br /&gt;
&lt;br /&gt;
Für den Intranator bringt eine solche Zertifizierungsstelle normalerweise nur wenig Vorteile, dennoch setzt der Intranator konsequent den Zertifikatsstandard X.509 ein. Dieser Standard hat sich in der Praxis anstatt einfachen Public-/Private-Key-Paaren durchgesetzt.&lt;br /&gt;
&lt;br /&gt;
Um die Bedienung zu vereinfachen, erzeugt der Intranator normalerweise selbstsignierte Zertifikate, bei denen der Inhaber (Subject genannt) auch gleichzeitig der Zertifikatsaussteller (Issuer) ist. Dadurch sind bei der Bedienung keine zusätzlichen Schritte für die Verwendung von Zertifikaten nötig. Selbstverständlich können aber auch externe Zertifizierungsstellen verwendet werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=IPSec Verbindungen=&lt;br /&gt;
&lt;br /&gt;
Ein IPSec Verbindungsaufbau geschieht mit dem Protokoll Internet Key Exchange (IKE) in zwei Phasen.&lt;br /&gt;
&lt;br /&gt;
Phase 1: Zuerst wird eine gesicherte Verbindung (ISAKMP SA oder IKE SA genannt) aufgebaut. Diese Verbindung wird über UDP Port 500 aufgebaut. Erkennt das System, dass eine Seite hinter einem NAT-Router steht, wird auf UDP Port 4500 umgeschaltet. Es gibt zwei Modi für den Verbindungsaufbau: den Main Mode und den Aggressive Mode. Der Aggressive Mode beschleunigt den Verbindungsaufbau um einige Zehntelsekunden, kann aber leichter geknackt werden. &lt;br /&gt;
&lt;br /&gt;
Phase 2: Die zuvor aufgebaute gesicherte Verbindung wird nun genutzt, um die eigentlichen Verbindungsdaten und Sitzungsschlüssel auszuhandeln (Quick Mode). Ist dies erfolgreich, wird eine sog. IPSec SA konfiguriert und kann dann genutzt werden, um verschlüsselt Daten zu übertragen.&lt;br /&gt;
&lt;br /&gt;
Beide Phasen der Verbindung haben aus Sicherheitsgründen nur eine begrenzte Lebensdauer und werden daher regelmäßig aktualisiert.&lt;br /&gt;
&lt;br /&gt;
Aus Sicherheitsgründen und um das Routing zu vereinfachen überprüft jede Seite der Verbindung, dass nur genau die Pakete durch die Verbindung kommen, die vorher konfiguriert wurden. Daher ist es wichtig, dass auf beiden Seiten identische Werte für Start- und Zielnetz eines Tunnels angegeben wurden.&lt;br /&gt;
&lt;br /&gt;
Damit die Sicherheitsrichtlinien sehr eng konfiguriert werden können, ist es möglich, zwischen zwei Rechnern beliebig viele verschiedene IPSec Verbindungen aufzubauen.&lt;br /&gt;
&lt;br /&gt;
=Verbindungsaufbau=&lt;br /&gt;
&lt;br /&gt;
IPsec verwaltet Verbindungen und kann auf Anforderung hin sowohl Verschlüsselung als auch Datenintegrität garantieren. Dazu verwendet es einen von zwei Modi: Der Transportmodus stellt Punkt-zu-Punkt-Kommunikation zwischen zwei Endpunkten her, während der Tunnelmodus zwei Netze über zwei Router verbindet. Beide Modi sind in Bezug auf die zu erstellenden Security Associations recht ähnlich. Die folgende Darstellung betrachtet nur den Transportmodus.&lt;br /&gt;
&lt;br /&gt;
Wenn ein IP-Paket versendet werden soll, dann werden zwei lokale Datenbanken verwendet:&lt;br /&gt;
&lt;br /&gt;
#SPD (security policy database)&lt;br /&gt;
&lt;br /&gt;
        In der SPD ist beispielsweise hinterlegt, wie die Verbindung zwischen den Kommunikationsendpunkten mit den IP-Adressen 80.16.36.1 und 89.1.26.17 gesichert werden soll. Als Sicherungsverfahren werden dann AH, ESP oder beide eingesetzt. Zum Erstellen der Schlüssel wird meist IKE verwendet. Die SPD ist im Vergleich zur SAD (s. u.) eher von statischer Natur, da ein Eintrag in der SPD „zustandslos“ ist.&lt;br /&gt;
&lt;br /&gt;
#SAD (security association database)&lt;br /&gt;
&lt;br /&gt;
        SAs zwischen zwei hosts&lt;br /&gt;
        In der SAD werden Security Associations (SA) verwaltet. Diese besitzen einen Zustand (engl. stateful) und ändern sich im Vergleich zu Einträgen in der SPD recht oft. SA-Einträge enthalten u. a. die Schlüssel für das verwendete Protokoll, und sie haben eine begrenzte Gültigkeit. Für AH und ESP existieren jeweils eigene SA-Einträge in der SAD. Eine SA wird meist über das IKE-Protokoll angelegt und wird nur in eine Richtung verwendet: Beim Sender gibt sie das Verschlüsselungsverfahren und den Schlüssel vor, beim Empfänger das passende Entschlüsselungsverfahren. Das Entschlüsseln erfolgt bei der Verwendung von symmetrischer Verschlüsselung mit demselben Schlüssel, der zur Verschlüsselung verwendet wurde. Wenn zwei Hosts AH und ESP verwenden, dann sind je Host vier SA-Einträge notwendig. Im Bild wird dies veranschaulicht.&lt;br /&gt;
&lt;br /&gt;
==Internet Key Exchange (IKE)==&lt;br /&gt;
Um eine sichere Verbindung im Internet aufzubauen wird ein gemeinsames Verschlüsselungsverfahren benötigt. Durch IKE wird dieses ausgehandelt und der Symmetrische Schlüssel ausgetauscht (aus Performancegründen erfolgt die Übertragung auf der VPN-Strecke nicht asymmetrisch verschlüsselt).&lt;br /&gt;
IKE ist der Quasi-Standart zum automatischen Schlüsselaustausch im Internet es läuft auf UDP-Port 500 und beschreibt den gesamten Ablauf bis zur Erstellung einer gemeinsamen IPSec-SA (Security Association) und wird in 2 Phasen unterteilt:&lt;br /&gt;
===Main Mode===&lt;br /&gt;
&lt;br /&gt;
Im Main Mode kommt das Diffie-Hellmann-Verfahren eingesetzt um eine verschlüsselte Verbindung aufzubauen. Über diese Verbindung erfolgt die Authentifizierung, z.B. mittels 'preshared secrets' oder X.509. &lt;br /&gt;
Am Ende des Main Mode besitzen beide Seiten einen gemeinsamen Schlüssel über den die weitere Kommunikation abläuft.&lt;br /&gt;
Die in diesem Stadium bestehende SA wird Internet Security Association and Key Managment Protocol  Security Association oder kurz ISAKMP SA gennant.&lt;br /&gt;
&lt;br /&gt;
[[Datei:main.jpg]]&lt;br /&gt;
&lt;br /&gt;
===Quick Mode===&lt;br /&gt;
Nachdem durch den Main Mode die Authentizität und die Vertraulichkeit gewährleist ist, wird die ISAKMP SA genutzt um die eigentliche IPSec Security Association abzuschließen.&lt;br /&gt;
Auch bei bestehenden Verbindungen wird der QuickMode gebraucht um von Zeit zu Zeit die Schlüssel auszuwechseln.&lt;br /&gt;
&lt;br /&gt;
=Algorithmen=&lt;br /&gt;
&lt;br /&gt;
Beide Seiten einigen sich beim Verbindungsaufbau über die für Verschlüsselung und Datensignierung zu verwendenden kryptographischen Algorithmen. Die Algorithmen sind für jede Phase separat einstellbar. Im Intranator können im Menü Dienste &amp;gt; VPN &amp;gt; Verschlüsselung Profile mit Algorithmen konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
Eine Verschlüsselungsmethode besteht dabei aus je einem Algorithmus für Verschlüsselung, für Hashing (Signatur) und einer Diffie Hellman Gruppe für den Aufbau einer gesicherten Verbindung. Die meisten Algorithmen werden in verschiedenen Längen angeboten. Die Länge wird in Bit angegeben und der Algorithmus ist desto stärker, je mehr Bit verwendet werden. Allerdings steigt mit der Bitzahl auch der nötige Rechenaufwand.&lt;br /&gt;
&lt;br /&gt;
Für beide Phasen wird nun eine Liste von möglichen Methoden hinterlegt. Diese Liste wird in der eingestellten Reihenfolge der Gegenstelle angeboten, die dann die oberste, von ihr auch unterstütze Methode verwendet.&lt;br /&gt;
&lt;br /&gt;
Auch die Verwendung von Perfect Forward Secrecy (PFS) in Phase 2 wird im Intranator über die Verschlüsselungsprofile konfiguriert. Ist auf dem Intranator eine PFS-Gruppe vorgegeben, wird diese beim Verbindungsaufbau verwendet. Baut die Gegenseite die Verbindung auf, akzeptiert der Intranator die eingestellte und alle stärkeren Gruppen. Ist die PFS-Gruppe auf Keine gestellt, werden Verbindungen ohne PFS aufgebaut. Baut die Gegenseite die Verbindung auf, werden Verbindungen mit und ohne PFS akzeptiert.&lt;br /&gt;
&lt;br /&gt;
Alle angebotenen Algorithmen bieten aus heutiger Sicht eine ausreichende Stärke. Nicht mehr empfohlene Algorithmen wie z.B. einfaches DES mit 64 Bit werden vom Intranator gar nicht erst angeboten. Allerdings wurden in letzter Zeit in der kryptographischen Forschung einige mögliche Schwachstellen von vor allem MD5 als auch SHA diskutiert. Wir empfehlen daher, so bald wie möglich auf eine der stärkeren SHA2-Varianten (256, 384 und 512 Bit) umzusteigen.&lt;br /&gt;
&lt;br /&gt;
=Einschränkungen=&lt;br /&gt;
&lt;br /&gt;
Bei der Entwicklung von IPSec war Voraussetzung, dass keinerlei Information unverschlüsselt oder an nicht autorisierte Gegenstellen versendet werden darf. Leider bringt dies auch einige Einschränkungen in Verbindung mit dynamischen IP-Adressen mit sich:&lt;br /&gt;
&lt;br /&gt;
Alle Informationen werden verschlüsselt übertragen, also auch die Kennung einer Station. Da bei dynamischen IPs weder anhand der IP-Adresse noch anhand der Kennung entschieden werden kann, welcher Schlüssel zur Entschlüsselung verwendet werden soll, müssen alle diese Gegenstellen denselben Schlüssel verwenden.&lt;br /&gt;
&lt;br /&gt;
Zum Glück gilt diese Einschränkung nur für das Pre-Shared Key Verfahren; beim Einsatz von Public Key Verfahren kann jede Gegenstelle einen eigenen Schlüssel haben. Durch die Trennung von Public und Private Key ist dies möglich, ohne dass Daten gefährdet werden. Wir empfehlen daher, ausschließlich das Public Key Verfahren zu verwenden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kompatibilität mit anderen IPSec-Gegenstellen=&lt;br /&gt;
&lt;br /&gt;
IPSec ist standardisiert und der Intranator kann grundsätzlich mit allen standardkonformen Gegenstellen Verbindungen aufbauen. Allerdings erlaubt der IPSec-Standard sehr viele Wahlmöglichkeiten und Optionen, die teilweise auf beiden Seiten identisch eingestellt oder implementiert sein müssen. Daher können wir eine Kompatibilität nicht generell garantieren.&lt;br /&gt;
&lt;br /&gt;
Viele einfachere Geräte (z.B. kleine Router) unterstützen ausschließlich eine Authentifizierung mit Pre-Shared Keys. Wegen den im vorherigen Abschnitt beschriebenen Einschränkungen können wir dazu nur dann raten, wenn beide Seiten über feste IP-Adressen verfügen.&lt;br /&gt;
&lt;br /&gt;
Sind keine festen IP-Adressen verfügbar, sollten Sie Router verwenden, die Public Key unterstützen. Die Konfiguration einiger dieser Router wird in den folgenden Kapiteln vorgestellt.&lt;br /&gt;
&lt;br /&gt;
==Die Funktionsweise==&lt;br /&gt;
Ein VPN beruht auf IP-Tunneling, daß heißt, das zu transportierende Paket wird verschlüsselt und in ein neues Paket verpackt. Dieses Paket wird in einem Server des LANs oder des ISPs erzeugt, der den Ausgangspunkt des Tunnels bildet. Das Paket enthält als Quelladresse die Adresse dieses Rechners und als Zieladresse einen Server, der den Endpunkt des Tunnels bildet und das transportierte Paket wieder entpackt, also den Tunnel-Kopf entfernt und es entschlüsselt. Dieses Paket wird dann wie gewohnt im Ziel-LAN seinem Empfänger zugestellt.&lt;br /&gt;
&lt;br /&gt;
Bevor ein Rechner eine verschüsselte Datenverbindung aufbaut, muß er sich eindeutig authentifizieren. Erst nach dem erfolgreichen Identitätsnachweis leitet das VPN-Gateway die Pakete ins Firmennetz weiter.&lt;br /&gt;
Die Authentifizierung kann entweder über nur den beteiligten Rechnern bekannte Geheimnisse (Pre Shared Secrets) geschehen oder über Public-Key-Mechanismen, wie sie auch für digitale Signaturen zum Einsatz kommen.&lt;br /&gt;
Die Verwendung von Pre-Shared-Secrets ist bei End-to-Site-Verbindungen problematisch. Dabei müssen nämlich alle Außendienstmitarbeiter (sog. Roadwarrior) das selbe Pre-Shared-Secret verwenden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:esp-header.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Die Protokolle=&lt;br /&gt;
Bei IPSEC-Verbindungen können 2 unterschiedliche Protokolle zum Einsatz kommen: AH und ESP.&lt;br /&gt;
&lt;br /&gt;
==Authentication Header (AH)==&lt;br /&gt;
AH, oder IP-Protokoll 51, dient dazu die Integrität eines Paketes sicherzustellen. Hierzu berechnet es auf Basis eines Secret-Keys für jedes Paket, inklusive Header eine Signatur; den sog. hash message authentication code (HMAC). &lt;br /&gt;
Dieser HMAC stellt den größten und wichtigsten Teil des insgesamt 24Byte großen Authentication Header dar. Da in den HMAC auch die Adress-Felder des IP-Kopfes einbezogen werden können Pakete bei AH-Verbindungen nicht ohne weiteres mit NAT behandelt werden. Hierbei würde Signatur ungültig.&lt;br /&gt;
Durch AH werden die Pakete nicht verschlüsselt!&lt;br /&gt;
&lt;br /&gt;
[[Datei:ah.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Encapsulated Security Payload (ESP)==&lt;br /&gt;
Im gegensatz zu AH werden bei ESP (IP-Protokoll 50) die Pakete verschlüsselt übertragen. Hierbei wird das komplette IP-Paket inklusive der Headerdaten verschlüsselt und in einem neuen Paket verpackt (encapsulated); zusätzlich wird auch hier die Integrität durch einen HMAC sichergestellt jedoch ist, da sich dieser HMAC auf daß verschlüsselte Paket bezieht bei ESP auch NAT möglich.&lt;br /&gt;
Ein weiterer positiver Aspekt dieses Protokolls stellt die Tatsache dar, daß nach außen nur die Kommunikation zwischen den VPN-Gateways sichtbar ist. Eine Kommunikationsbeziehung der LAN-Clients ist nicht erkennbar – somit können auch keine IP-Adressen für anderweitige Angriffe gewonnen werden.&lt;br /&gt;
&lt;br /&gt;
Folgende Grafiken verdeutlichen die Encapsulation:&lt;br /&gt;
&lt;br /&gt;
[[Datei:ip-normal.jpg]]&lt;br /&gt;
&lt;br /&gt;
So sieht ein normales IP-Paket aus (egal ob TCP oder UDP).&lt;br /&gt;
&lt;br /&gt;
Ein ESP-Paket würde wie folgt aussehen:&lt;br /&gt;
&lt;br /&gt;
[[Datei:esp.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==&lt;br /&gt;
 [[Datei:ipsec-aufbau.jpg]]&lt;br /&gt;
&lt;br /&gt;
 [[Datei:ipsec-db.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 Quelle: http://www.intra2net.com/de/support/manual/administrator/vpn-basics-public-key.php&lt;br /&gt;
 Quelle: http://de.wikipedia.org/wiki/IPsec&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=IPsec&amp;diff=3856</id>
		<title>IPsec</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=IPsec&amp;diff=3856"/>
		<updated>2013-11-26T17:28:49Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Encapsulated Security Payload (ESP) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Einführung=&lt;br /&gt;
&lt;br /&gt;
IPsec (Kurzform für Internet Protocol Security) ist eine Protokoll-Suite, die eine gesicherte Kommunikation über potentiell unsichere IP-Netze wie dem Internet ermöglichen soll.&lt;br /&gt;
&lt;br /&gt;
Im Gegensatz zu anderen Verschlüsselungsprotokollen wie etwa SSL, das auf der Transportschicht des TCP/IP-Referenzmodells aufbaut, arbeitet IPsec direkt auf der Internetschicht (Internet layer) des TCP/IP-Protokollstapels. Damit ist es für die Anwendung transparent.&lt;br /&gt;
&lt;br /&gt;
IPSec kann lokale Netze oder auch einzelne Clients mit privaten Netzwerkadressen über das Internet verbinden. Dazu werden die ursprünglichen IP-Pakete verschlüsselt und in neue Pakete eingepackt. Beim Empfänger werden die Pakete wieder ausgepackt, entschlüsselt, geprüft und weitergeleitet.&lt;br /&gt;
&lt;br /&gt;
Bevor allerdings eine verschlüsselte Verbindung aufgebaut werden kann, müssen sich die beiden Verbindungspartner sicher sein, dass Ihr Gegenüber auch der ist, für den er sich ausgibt (Authentifizierung). Hierzu gibt es zwei Verfahren. Das eine wird Pre-Shared Key (PSK) oder auch Shared Secret genannt. Hierbei kennen beide Seiten ein gemeinsames Passwort. Bei dem anderen Verfahren wird die so genannte Public-Key Kryptographie eingesetzt.&lt;br /&gt;
&lt;br /&gt;
=Pre-shared Key=&lt;br /&gt;
Mit Pre-Shared Key (&amp;quot;vorher vereinbarter Schlüssel&amp;quot;) oder kurz PSK bezeichnet man solche Verschlüsselungsverfahren, bei denen die Schlüssel vor der Kommunikation beiden Teilnehmern bekannt sein müssen, also symmetrische Verfahren. PSK-Verschlüsselung hat den Vorteil, dass sie zwischen zwei bekannten Teilnehmern wesentlich einfacher zu realisieren ist als asymmetrische Verschlüsselung. Der große Nachteil des Verfahrens besteht darin, dass beide Teilnehmer den Schlüssel vor der eigentlichen Kommunikation im Geheimen tauschen müssen. Daraus folgt, dass das PSK-Verfahren für viele Anwendungen im Internet (wie z. B. Online-Einkauf) ungeeignet ist, da der vorherige Schlüsseltausch in diesem Fall nicht möglich bzw. viel zu aufwendig ist. In einem solchen Fall verwendet man besser das Public-Key-Verfahren.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Public-Key=&lt;br /&gt;
&lt;br /&gt;
Public-Key Kryptographie basiert auf einem mathematischen Verfahren, bei dem ein Schlüsselpaar aus einem geheimen Schlüssel (Private Key) und einem dazugehörigen öffentlichen Schlüssel (Public Key) erzeugt wird. Mit dem Public Key verschlüsselte Nachrichten können nur mit dem dazugehörigen Private Key entschlüsselt werden. Hat jemand nur den Public Key, so kann er nur verschlüsseln, nicht aber entschlüsseln.&lt;br /&gt;
&lt;br /&gt;
Daher können die Public Keys problemlos auf unsicheren Kanälen (z.B. per E-Mail) ausgetauscht werden.&lt;br /&gt;
&lt;br /&gt;
Die einzige Gefahr besteht darin, dass ein Angreifer den Schlüssel vertauscht haben könnte (sog. Man-in-the-middle Angriff). Wenn Sie ganz sicher gehen wollen, können daher nach dem Schlüsselaustausch die Signaturen (auch Fingerprint genannt) der Schlüssel z.B. am Telefon verglichen werden.&lt;br /&gt;
&lt;br /&gt;
=Zertifikate=&lt;br /&gt;
&lt;br /&gt;
Als Erweiterung zum Konzept von öffentlichen und privaten Schlüsseln gibt es Zertifikate. Dabei wird der öffentliche Schlüssel von einer Zertifizierungsstelle (engl. Certification Authority, abgekürzt CA), digital signiert. Das ermöglicht bei größeren Installationen, dass eine Gegenstelle anhand der digitalen Signatur feststellen kann, ob ein Schlüssel gültig ist, ohne dass der Schlüssel selbst vorher installiert wurde.&lt;br /&gt;
&lt;br /&gt;
Für den Intranator bringt eine solche Zertifizierungsstelle normalerweise nur wenig Vorteile, dennoch setzt der Intranator konsequent den Zertifikatsstandard X.509 ein. Dieser Standard hat sich in der Praxis anstatt einfachen Public-/Private-Key-Paaren durchgesetzt.&lt;br /&gt;
&lt;br /&gt;
Um die Bedienung zu vereinfachen, erzeugt der Intranator normalerweise selbstsignierte Zertifikate, bei denen der Inhaber (Subject genannt) auch gleichzeitig der Zertifikatsaussteller (Issuer) ist. Dadurch sind bei der Bedienung keine zusätzlichen Schritte für die Verwendung von Zertifikaten nötig. Selbstverständlich können aber auch externe Zertifizierungsstellen verwendet werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=IPSec Verbindungen=&lt;br /&gt;
&lt;br /&gt;
Ein IPSec Verbindungsaufbau geschieht mit dem Protokoll Internet Key Exchange (IKE) in zwei Phasen.&lt;br /&gt;
&lt;br /&gt;
Phase 1: Zuerst wird eine gesicherte Verbindung (ISAKMP SA oder IKE SA genannt) aufgebaut. Diese Verbindung wird über UDP Port 500 aufgebaut. Erkennt das System, dass eine Seite hinter einem NAT-Router steht, wird auf UDP Port 4500 umgeschaltet. Es gibt zwei Modi für den Verbindungsaufbau: den Main Mode und den Aggressive Mode. Der Aggressive Mode beschleunigt den Verbindungsaufbau um einige Zehntelsekunden, kann aber leichter geknackt werden. &lt;br /&gt;
&lt;br /&gt;
Phase 2: Die zuvor aufgebaute gesicherte Verbindung wird nun genutzt, um die eigentlichen Verbindungsdaten und Sitzungsschlüssel auszuhandeln (Quick Mode). Ist dies erfolgreich, wird eine sog. IPSec SA konfiguriert und kann dann genutzt werden, um verschlüsselt Daten zu übertragen.&lt;br /&gt;
&lt;br /&gt;
Beide Phasen der Verbindung haben aus Sicherheitsgründen nur eine begrenzte Lebensdauer und werden daher regelmäßig aktualisiert.&lt;br /&gt;
&lt;br /&gt;
Aus Sicherheitsgründen und um das Routing zu vereinfachen überprüft jede Seite der Verbindung, dass nur genau die Pakete durch die Verbindung kommen, die vorher konfiguriert wurden. Daher ist es wichtig, dass auf beiden Seiten identische Werte für Start- und Zielnetz eines Tunnels angegeben wurden.&lt;br /&gt;
&lt;br /&gt;
Damit die Sicherheitsrichtlinien sehr eng konfiguriert werden können, ist es möglich, zwischen zwei Rechnern beliebig viele verschiedene IPSec Verbindungen aufzubauen.&lt;br /&gt;
&lt;br /&gt;
=Verbindungsaufbau=&lt;br /&gt;
&lt;br /&gt;
IPsec verwaltet Verbindungen und kann auf Anforderung hin sowohl Verschlüsselung als auch Datenintegrität garantieren. Dazu verwendet es einen von zwei Modi: Der Transportmodus stellt Punkt-zu-Punkt-Kommunikation zwischen zwei Endpunkten her, während der Tunnelmodus zwei Netze über zwei Router verbindet. Beide Modi sind in Bezug auf die zu erstellenden Security Associations recht ähnlich. Die folgende Darstellung betrachtet nur den Transportmodus.&lt;br /&gt;
&lt;br /&gt;
Wenn ein IP-Paket versendet werden soll, dann werden zwei lokale Datenbanken verwendet:&lt;br /&gt;
&lt;br /&gt;
#SPD (security policy database)&lt;br /&gt;
&lt;br /&gt;
        In der SPD ist beispielsweise hinterlegt, wie die Verbindung zwischen den Kommunikationsendpunkten mit den IP-Adressen 80.16.36.1 und 89.1.26.17 gesichert werden soll. Als Sicherungsverfahren werden dann AH, ESP oder beide eingesetzt. Zum Erstellen der Schlüssel wird meist IKE verwendet. Die SPD ist im Vergleich zur SAD (s. u.) eher von statischer Natur, da ein Eintrag in der SPD „zustandslos“ ist.&lt;br /&gt;
&lt;br /&gt;
#SAD (security association database)&lt;br /&gt;
&lt;br /&gt;
        SAs zwischen zwei hosts&lt;br /&gt;
        In der SAD werden Security Associations (SA) verwaltet. Diese besitzen einen Zustand (engl. stateful) und ändern sich im Vergleich zu Einträgen in der SPD recht oft. SA-Einträge enthalten u. a. die Schlüssel für das verwendete Protokoll, und sie haben eine begrenzte Gültigkeit. Für AH und ESP existieren jeweils eigene SA-Einträge in der SAD. Eine SA wird meist über das IKE-Protokoll angelegt und wird nur in eine Richtung verwendet: Beim Sender gibt sie das Verschlüsselungsverfahren und den Schlüssel vor, beim Empfänger das passende Entschlüsselungsverfahren. Das Entschlüsseln erfolgt bei der Verwendung von symmetrischer Verschlüsselung mit demselben Schlüssel, der zur Verschlüsselung verwendet wurde. Wenn zwei Hosts AH und ESP verwenden, dann sind je Host vier SA-Einträge notwendig. Im Bild wird dies veranschaulicht.&lt;br /&gt;
&lt;br /&gt;
==Internet Key Exchange (IKE)==&lt;br /&gt;
Um eine sichere Verbindung im Internet aufzubauen wird ein gemeinsames Verschlüsselungsverfahren benötigt. Durch IKE wird dieses ausgehandelt und der Symmetrische Schlüssel ausgetauscht (aus Performancegründen erfolgt die Übertragung auf der VPN-Strecke nicht asymmetrisch verschlüsselt).&lt;br /&gt;
IKE ist der Quasi-Standart zum automatischen Schlüsselaustausch im Internet es läuft auf UDP-Port 500 und beschreibt den gesamten Ablauf bis zur Erstellung einer gemeinsamen IPSec-SA (Security Association) und wird in 2 Phasen unterteilt:&lt;br /&gt;
===Main Mode===&lt;br /&gt;
&lt;br /&gt;
Im Main Mode kommt das Diffie-Hellmann-Verfahren eingesetzt um eine verschlüsselte Verbindung aufzubauen. Über diese Verbindung erfolgt die Authentifizierung, z.B. mittels 'preshared secrets' oder X.509. &lt;br /&gt;
Am Ende des Main Mode besitzen beide Seiten einen gemeinsamen Schlüssel über den die weitere Kommunikation abläuft.&lt;br /&gt;
Die in diesem Stadium bestehende SA wird Internet Security Association and Key Managment Protocol  Security Association oder kurz ISAKMP SA gennant.&lt;br /&gt;
&lt;br /&gt;
[[Datei:main.jpg]]&lt;br /&gt;
&lt;br /&gt;
===Quick Mode===&lt;br /&gt;
Nachdem durch den Main Mode die Authentizität und die Vertraulichkeit gewährleist ist, wird die ISAKMP SA genutzt um die eigentliche IPSec Security Association abzuschließen.&lt;br /&gt;
Auch bei bestehenden Verbindungen wird der QuickMode gebraucht um von Zeit zu Zeit die Schlüssel auszuwechseln.&lt;br /&gt;
&lt;br /&gt;
=Algorithmen=&lt;br /&gt;
&lt;br /&gt;
Beide Seiten einigen sich beim Verbindungsaufbau über die für Verschlüsselung und Datensignierung zu verwendenden kryptographischen Algorithmen. Die Algorithmen sind für jede Phase separat einstellbar. Im Intranator können im Menü Dienste &amp;gt; VPN &amp;gt; Verschlüsselung Profile mit Algorithmen konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
Eine Verschlüsselungsmethode besteht dabei aus je einem Algorithmus für Verschlüsselung, für Hashing (Signatur) und einer Diffie Hellman Gruppe für den Aufbau einer gesicherten Verbindung. Die meisten Algorithmen werden in verschiedenen Längen angeboten. Die Länge wird in Bit angegeben und der Algorithmus ist desto stärker, je mehr Bit verwendet werden. Allerdings steigt mit der Bitzahl auch der nötige Rechenaufwand.&lt;br /&gt;
&lt;br /&gt;
Für beide Phasen wird nun eine Liste von möglichen Methoden hinterlegt. Diese Liste wird in der eingestellten Reihenfolge der Gegenstelle angeboten, die dann die oberste, von ihr auch unterstütze Methode verwendet.&lt;br /&gt;
&lt;br /&gt;
Auch die Verwendung von Perfect Forward Secrecy (PFS) in Phase 2 wird im Intranator über die Verschlüsselungsprofile konfiguriert. Ist auf dem Intranator eine PFS-Gruppe vorgegeben, wird diese beim Verbindungsaufbau verwendet. Baut die Gegenseite die Verbindung auf, akzeptiert der Intranator die eingestellte und alle stärkeren Gruppen. Ist die PFS-Gruppe auf Keine gestellt, werden Verbindungen ohne PFS aufgebaut. Baut die Gegenseite die Verbindung auf, werden Verbindungen mit und ohne PFS akzeptiert.&lt;br /&gt;
&lt;br /&gt;
Alle angebotenen Algorithmen bieten aus heutiger Sicht eine ausreichende Stärke. Nicht mehr empfohlene Algorithmen wie z.B. einfaches DES mit 64 Bit werden vom Intranator gar nicht erst angeboten. Allerdings wurden in letzter Zeit in der kryptographischen Forschung einige mögliche Schwachstellen von vor allem MD5 als auch SHA diskutiert. Wir empfehlen daher, so bald wie möglich auf eine der stärkeren SHA2-Varianten (256, 384 und 512 Bit) umzusteigen.&lt;br /&gt;
&lt;br /&gt;
=Einschränkungen=&lt;br /&gt;
&lt;br /&gt;
Bei der Entwicklung von IPSec war Voraussetzung, dass keinerlei Information unverschlüsselt oder an nicht autorisierte Gegenstellen versendet werden darf. Leider bringt dies auch einige Einschränkungen in Verbindung mit dynamischen IP-Adressen mit sich:&lt;br /&gt;
&lt;br /&gt;
Alle Informationen werden verschlüsselt übertragen, also auch die Kennung einer Station. Da bei dynamischen IPs weder anhand der IP-Adresse noch anhand der Kennung entschieden werden kann, welcher Schlüssel zur Entschlüsselung verwendet werden soll, müssen alle diese Gegenstellen denselben Schlüssel verwenden.&lt;br /&gt;
&lt;br /&gt;
Zum Glück gilt diese Einschränkung nur für das Pre-Shared Key Verfahren; beim Einsatz von Public Key Verfahren kann jede Gegenstelle einen eigenen Schlüssel haben. Durch die Trennung von Public und Private Key ist dies möglich, ohne dass Daten gefährdet werden. Wir empfehlen daher, ausschließlich das Public Key Verfahren zu verwenden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kompatibilität mit anderen IPSec-Gegenstellen=&lt;br /&gt;
&lt;br /&gt;
IPSec ist standardisiert und der Intranator kann grundsätzlich mit allen standardkonformen Gegenstellen Verbindungen aufbauen. Allerdings erlaubt der IPSec-Standard sehr viele Wahlmöglichkeiten und Optionen, die teilweise auf beiden Seiten identisch eingestellt oder implementiert sein müssen. Daher können wir eine Kompatibilität nicht generell garantieren.&lt;br /&gt;
&lt;br /&gt;
Viele einfachere Geräte (z.B. kleine Router) unterstützen ausschließlich eine Authentifizierung mit Pre-Shared Keys. Wegen den im vorherigen Abschnitt beschriebenen Einschränkungen können wir dazu nur dann raten, wenn beide Seiten über feste IP-Adressen verfügen.&lt;br /&gt;
&lt;br /&gt;
Sind keine festen IP-Adressen verfügbar, sollten Sie Router verwenden, die Public Key unterstützen. Die Konfiguration einiger dieser Router wird in den folgenden Kapiteln vorgestellt.&lt;br /&gt;
&lt;br /&gt;
==Die Funktionsweise==&lt;br /&gt;
Ein VPN beruht auf IP-Tunneling, daß heißt, das zu transportierende Paket wird verschlüsselt und in ein neues Paket verpackt. Dieses Paket wird in einem Server des LANs oder des ISPs erzeugt, der den Ausgangspunkt des Tunnels bildet. Das Paket enthält als Quelladresse die Adresse dieses Rechners und als Zieladresse einen Server, der den Endpunkt des Tunnels bildet und das transportierte Paket wieder entpackt, also den Tunnel-Kopf entfernt und es entschlüsselt. Dieses Paket wird dann wie gewohnt im Ziel-LAN seinem Empfänger zugestellt.&lt;br /&gt;
&lt;br /&gt;
Bevor ein Rechner eine verschüsselte Datenverbindung aufbaut, muß er sich eindeutig authentifizieren. Erst nach dem erfolgreichen Identitätsnachweis leitet das VPN-Gateway die Pakete ins Firmennetz weiter.&lt;br /&gt;
Die Authentifizierung kann entweder über nur den beteiligten Rechnern bekannte Geheimnisse (Pre Shared Secrets) geschehen oder über Public-Key-Mechanismen, wie sie auch für digitale Signaturen zum Einsatz kommen.&lt;br /&gt;
Die Verwendung von Pre-Shared-Secrets ist bei End-to-Site-Verbindungen problematisch. Dabei müssen nämlich alle Außendienstmitarbeiter (sog. Roadwarrior) das selbe Pre-Shared-Secret verwenden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:esp-header.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Die Protokolle=&lt;br /&gt;
Bei IPSEC-Verbindungen können 2 unterschiedliche Protokolle zum Einsatz kommen: AH und ESP.&lt;br /&gt;
&lt;br /&gt;
==Authentication Header (AH)==&lt;br /&gt;
AH, oder IP-Protokoll 51, dient dazu die Integrität eines Paketes sicherzustellen. Hierzu berechnet es auf Basis eines Secret-Keys für jedes Paket, inklusive Header eine Signatur; den sog. hash message authentication code (HMAC). &lt;br /&gt;
Dieser HMAC stellt den größten und wichtigsten Teil des insgesamt 24Byte großen Authentication Header dar. Da in den HMAC auch die Adress-Felder des IP-Kopfes einbezogen werden können Pakete bei AH-Verbindungen nicht ohne weiteres mit NAT behandelt werden. Hierbei würde Signatur ungültig.&lt;br /&gt;
Durch AH werden die Pakete nicht verschlüsselt!&lt;br /&gt;
&lt;br /&gt;
[[Datei:ah.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Encapsulated Security Payload (ESP)==&lt;br /&gt;
Im gegensatz zu AH werden bei ESP (IP-Protokoll 50) die Pakete verschlüsselt übertragen. Hierbei wird das komplette IP-Paket inklusive der Headerdaten verschlüsselt und in einem neuen Paket verpackt (encapsulated); zusätzlich wird auch hier die Integrität durch einen HMAC sichergestellt jedoch ist, da sich dieser HMAC auf daß verschlüsselte Paket bezieht bei ESP auch NAT möglich.&lt;br /&gt;
Ein weiterer positiver Aspekt dieses Protokolls stellt die Tatsache dar, daß nach außen nur die Kommunikation zwischen den VPN-Gateways sichtbar ist. Eine Kommunikationsbeziehung der LAN-Clients ist nicht erkennbar – somit können auch keine IP-Adressen für anderweitige Angriffe gewonnen werden.&lt;br /&gt;
&lt;br /&gt;
Folgende Grafiken verdeutlichen die Encapsulation:&lt;br /&gt;
&lt;br /&gt;
[[Datei:ip-normal.jpg]]&lt;br /&gt;
&lt;br /&gt;
So sieht ein normales IP-Paket aus (egal ob TCP oder UDP).&lt;br /&gt;
&lt;br /&gt;
Ein ESP-Paket würde wie folgt aussehen:&lt;br /&gt;
&lt;br /&gt;
[[Datei:esp.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==&lt;br /&gt;
[[Datei:ipsec-aufbau.jpg]]&lt;br /&gt;
[[Datei:ipsec-db.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 Quelle: http://www.intra2net.com/de/support/manual/administrator/vpn-basics-public-key.php&lt;br /&gt;
 Quelle: http://de.wikipedia.org/wiki/IPsec&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Hauptseite&amp;diff=3801</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Hauptseite&amp;diff=3801"/>
		<updated>2013-11-25T17:53:49Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Netzwerken */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Dokumentation ===&lt;br /&gt;
&lt;br /&gt;
* [[Aufgaben]]&lt;br /&gt;
* [[Lösungen]]&lt;br /&gt;
=== Grundlagen und Administration ===&lt;br /&gt;
&lt;br /&gt;
* [[Linux Grundlagen]]&lt;br /&gt;
* [[Bootprozess]]&lt;br /&gt;
&lt;br /&gt;
* [[Administration]]&lt;br /&gt;
* [[Kernelmodule]]&lt;br /&gt;
* [[Bash]]&lt;br /&gt;
* [[VI Crash]]&lt;br /&gt;
* [[Netzwerkkonfiguration unter Ubuntu]]&lt;br /&gt;
* [[Paketmanagement]]&lt;br /&gt;
* [[RPM]]&lt;br /&gt;
* [[Yum howto]]&lt;br /&gt;
* [[Nützliche Tools]]&lt;br /&gt;
* [[LVM]]&lt;br /&gt;
* [[RAID|RAID einrichten]]&lt;br /&gt;
* [[sudo]]&lt;br /&gt;
* [[syslog-ng]]&lt;br /&gt;
* [[cron]]&lt;br /&gt;
* [[incron]]&lt;br /&gt;
* [[Screen]]&lt;br /&gt;
* [[PPA]]&lt;br /&gt;
* [[systemd]]&lt;br /&gt;
* [[Exploit]]&lt;br /&gt;
* [[WLAN]]&lt;br /&gt;
* [[Netstat unter Windows]]&lt;br /&gt;
* [[ACL - Kurzreferenz]]&lt;br /&gt;
* [[Fedora]]&lt;br /&gt;
&lt;br /&gt;
=== Netzwerken ===&lt;br /&gt;
* [[SSH]]&lt;br /&gt;
* [[Ssh-tunnel]]&lt;br /&gt;
* [[NTP]]&lt;br /&gt;
* [[Rsync]]&lt;br /&gt;
* [[IP Befehle]]&lt;br /&gt;
* [[Tcpdump]]&lt;br /&gt;
* [[Cloud]]&lt;br /&gt;
* [[NET]]&lt;br /&gt;
* [[Udpcast]]&lt;br /&gt;
* [[Dynamic Host Configuration Protocol]]&lt;br /&gt;
* [[Ramdisk entpacken]]&lt;br /&gt;
* [[PXELinux]]&lt;br /&gt;
* [[Bing]]&lt;br /&gt;
* [[Nemesis]]&lt;br /&gt;
* [[Heartbeat]]&lt;br /&gt;
* [[DRBD]]&lt;br /&gt;
* [[RedHat Cluster Suite]]&lt;br /&gt;
* [[PACEMAKER]]&lt;br /&gt;
* [[OCFS2]]&lt;br /&gt;
* [[CRM/CIB]]&lt;br /&gt;
* [[WLAN AccessPoint]]&lt;br /&gt;
* [[IPTables - from scratch]]&lt;br /&gt;
* [[Bintec]]&lt;br /&gt;
* [[Netzwerktechnik]]&lt;br /&gt;
* [[tcp/ip]]&lt;br /&gt;
* [[Nagios]]&lt;br /&gt;
* [[Betavine Connection Manager]]&lt;br /&gt;
* [[VLAN]]&lt;br /&gt;
* [[pix howto]]&lt;br /&gt;
* [[cisco howto]]&lt;br /&gt;
* [[Firewall Allgemein]]&lt;br /&gt;
* [[Subnetz mit Ubuntu Router]]&lt;br /&gt;
* [[Multicast Routing]]&lt;br /&gt;
* [[VPN]]&lt;br /&gt;
* [[VPN Allgemein|VPN Allgemein]]&lt;br /&gt;
* [[IPSEC]]&lt;br /&gt;
* [[nTop]]&lt;br /&gt;
* [[Fritz unter Ubuntu 10.04]]&lt;br /&gt;
* [[DNS mit bind9]]&lt;br /&gt;
* [[L2TP over IPSEC]]&lt;br /&gt;
* [[Traffic measure]]&lt;br /&gt;
&lt;br /&gt;
=== Dienste ===&lt;br /&gt;
* [[Untersuchung eines Linuxserver]]&lt;br /&gt;
* [[apache2]]&lt;br /&gt;
* [[apache2-neue Version]]&lt;br /&gt;
* [[Apache SSL]]&lt;br /&gt;
* [[PostgreSQL]]&lt;br /&gt;
* [[Tomcat 5.5]]&lt;br /&gt;
* [[Squid]]&lt;br /&gt;
* [[VLC]]&lt;br /&gt;
* [[VMware installation auf Ubuntu]]&lt;br /&gt;
* [[vpnc]]&lt;br /&gt;
* [[Wireless Tools]]&lt;br /&gt;
* [[Perl]]&lt;br /&gt;
* [[Joomla]]&lt;br /&gt;
* [[MySQL]]&lt;br /&gt;
* [[Typo3]]&lt;br /&gt;
* [[Samba]]&lt;br /&gt;
&lt;br /&gt;
=== Hardware ===&lt;br /&gt;
* [[Computer]]&lt;br /&gt;
* [[RAM]]&lt;br /&gt;
&lt;br /&gt;
=== Virtualisierung ===&lt;br /&gt;
* [[KVM]]&lt;br /&gt;
* [[Virtualbox]]&lt;br /&gt;
* [[Proxmox]]&lt;br /&gt;
&lt;br /&gt;
=== Operating Systeme ===&lt;br /&gt;
* [[Android]]&lt;br /&gt;
* [[Nexus4]]&lt;br /&gt;
&lt;br /&gt;
=== Misc ===&lt;br /&gt;
* [[Pflichtenheft]]&lt;br /&gt;
* [[Projektdoku]]&lt;br /&gt;
* [[Ubuntu]]&lt;br /&gt;
* [[o2 Mobile]]&lt;br /&gt;
* [[ESXI|Vmware|]]&lt;br /&gt;
* [[iscsi]]&lt;br /&gt;
&lt;br /&gt;
=== Mitarbeiter ===&lt;br /&gt;
* [[Systemaufbau]]&lt;br /&gt;
=== Grafisches ===&lt;br /&gt;
* [[Netzwerk]]&lt;br /&gt;
* [[Paketmanager]]&lt;br /&gt;
* [[CD Brennen]]&lt;br /&gt;
* [[EMail einrichten]]&lt;br /&gt;
* [[Drucker]]&lt;br /&gt;
* [[TS schneiden und brennen]]&lt;br /&gt;
* [[Video Konvert Misc]]&lt;br /&gt;
* [[VNC Server]]&lt;br /&gt;
* [[Unity]]&lt;br /&gt;
* [[Avidemux]]&lt;br /&gt;
&lt;br /&gt;
===== [[LibreOffice]] =====&lt;br /&gt;
* [[Erste Schritte in LibreOffice|Erste Schritte]]&lt;br /&gt;
* [[Dokumente mit LibreOffice|Writer]]&lt;br /&gt;
* [[Tabellenkalkulation mit LibreOffice|Calc]]&lt;br /&gt;
* [[Presentationen mit LibreOffice|Impress]]&lt;br /&gt;
* [[Vektorgrafiken mit LibreOffice|Draw]]&lt;br /&gt;
* [[Der LibreOffice Formeleditor|Math]]&lt;br /&gt;
&lt;br /&gt;
===Sprachen===&lt;br /&gt;
*[[Perl]]&lt;br /&gt;
*[[Php]]&lt;br /&gt;
&lt;br /&gt;
=== How To's ===&lt;br /&gt;
&lt;br /&gt;
* [[Installation von Mediawiki unter Ubuntu]]&lt;br /&gt;
* [[Openssl]]&lt;br /&gt;
* [[Ungeschütztes Linux Hacken|Linux Grub Passwort Reset]]&lt;br /&gt;
* [[Root RAID|Root RAID einrichten]]&lt;br /&gt;
* [[Runit|Runit einrichten]]&lt;br /&gt;
* [[Wiederherstellung vom Master Boot Record - Windows 7]]&lt;br /&gt;
* [[glusterfs]]&lt;br /&gt;
* [[Geräte mit Android via MTP in Ubuntu Linux einbinden]]&lt;br /&gt;
* [[Autostart von script mit udev]]&lt;br /&gt;
* [[USB-Installation von Linux]]&lt;br /&gt;
* [[KVM Images mounten]]&lt;br /&gt;
* [[pppoe einrichten]]&lt;br /&gt;
* [[qcow2 backup]]&lt;br /&gt;
* [[VM's von VMwares Server2 zu ESXi migrieren]]&lt;br /&gt;
* [[Netzwerkkarten bündeln]]&lt;br /&gt;
* [[ESXI]]&lt;br /&gt;
* [[S.M.A.R.T. - smartmontools]]&lt;br /&gt;
* [[lsb-release IO Error mit Teamviewer8 - FIX]]&lt;br /&gt;
* [[asterisk]]&lt;br /&gt;
* [[rkhunter]]&lt;br /&gt;
* [[uefi und gpt]]&lt;br /&gt;
* [[locale]]&lt;br /&gt;
* [[icinga]]&lt;br /&gt;
* [[dummy, pseudo Interface]]&lt;br /&gt;
* [[xtrend]]&lt;br /&gt;
* [[windows complete backup rebuild]]&lt;br /&gt;
* [[stunnel]]&lt;br /&gt;
* [[System manuel starten]]&lt;br /&gt;
&lt;br /&gt;
=== New ===&lt;br /&gt;
* [[CentOS]]&lt;br /&gt;
* [[Clouds]]&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Datarecovery]]&lt;br /&gt;
* [[Linux Mint]]&lt;br /&gt;
* [[Ubuntu Tips]]&lt;br /&gt;
* [[Raidcontroller Monitortools]]&lt;br /&gt;
=== Videos===&lt;br /&gt;
* [[http://www.youtube.com/watch?v=FaQm9gtUzSs Astaro HA Cluster]]&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=OPENVPN_LINUX_LINUX&amp;diff=3800</id>
		<title>OPENVPN LINUX LINUX</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=OPENVPN_LINUX_LINUX&amp;diff=3800"/>
		<updated>2013-11-25T17:29:10Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;_&lt;br /&gt;
&lt;br /&gt;
'''Zertifikate generieren wie unter [[OpenVPN mit Windows und Zertifikaten]]'''&lt;br /&gt;
&lt;br /&gt;
===Konfigurationsdatei Server===&lt;br /&gt;
 dev tun&lt;br /&gt;
 mode server&lt;br /&gt;
 tls-server&lt;br /&gt;
 #proto tcp-server&lt;br /&gt;
 port 5000&lt;br /&gt;
 ifconfig 172.26.251.1 172.26.251.2&lt;br /&gt;
 ifconfig-pool 172.26.251.5 172.26.251.20 # IP range clients&lt;br /&gt;
 route 172.26.251.0 255.255.255.0&lt;br /&gt;
 push &amp;quot;route 150.100.2.254 255.255.255.255&amp;quot;&lt;br /&gt;
 status /tmp/cool-vpn.status&lt;br /&gt;
 keepalive 10 30&lt;br /&gt;
 client-to-client&lt;br /&gt;
 max-clients 150&lt;br /&gt;
 verb 3&lt;br /&gt;
 dh /etc/openvpn/cool/dh1024.pem&lt;br /&gt;
 ca /etc/openvpn/cool/openvpn-ca.crt&lt;br /&gt;
 cert /etc/openvpn/cool/openvpn-duras.crt&lt;br /&gt;
 key /etc/openvpn/cool/openvpn-duras.key&lt;br /&gt;
 comp-lzo&lt;br /&gt;
 persist-key&lt;br /&gt;
 persist-tun&lt;br /&gt;
 duplicate-cn&lt;br /&gt;
 plugin /usr/lib/openvpn/openvpn-auth-pam.so /etc/pam.d/login (falls Benutzerauth gewünscht)&lt;br /&gt;
&lt;br /&gt;
===Konfigurationsdatei Client===&lt;br /&gt;
 port 5000 #udp by default&lt;br /&gt;
 daemon&lt;br /&gt;
 dev tun0&lt;br /&gt;
 remote openvpn.xinux.com&lt;br /&gt;
 tls-client&lt;br /&gt;
 ca /etc/openvpn/certs/openvpn-ca.crt&lt;br /&gt;
 cert /etc/openvpn/certs/xinux-andreas.crt&lt;br /&gt;
 key /etc/openvpn/certs/xinux-andreas.key&lt;br /&gt;
 tun-mtu 1500&lt;br /&gt;
 tun-mtu-extra 32&lt;br /&gt;
 mssfix 1450&lt;br /&gt;
 pull&lt;br /&gt;
 comp-lzo&lt;br /&gt;
 route 192.168.254.0 255.255.255.0&lt;br /&gt;
 verb 3&lt;br /&gt;
 auth-user-pass (wenn Benutzerauth gewünscht)&lt;br /&gt;
&lt;br /&gt;
{{HOWTO}}&lt;br /&gt;
{{VPN}}&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=OPENVPN_LINUX_LINUX&amp;diff=3799</id>
		<title>OPENVPN LINUX LINUX</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=OPENVPN_LINUX_LINUX&amp;diff=3799"/>
		<updated>2013-11-25T17:28:58Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: Die Seite wurde neu angelegt: „Xinux#Open VPN __TOC__  '''Zertifikate generieren wie unter OpenVPN mit Windows und Zertifikaten'''  ===Konfigurationsdatei Server===  dev tun  mode serve…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Xinux#Open VPN]]&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
'''Zertifikate generieren wie unter [[OpenVPN mit Windows und Zertifikaten]]'''&lt;br /&gt;
&lt;br /&gt;
===Konfigurationsdatei Server===&lt;br /&gt;
 dev tun&lt;br /&gt;
 mode server&lt;br /&gt;
 tls-server&lt;br /&gt;
 #proto tcp-server&lt;br /&gt;
 port 5000&lt;br /&gt;
 ifconfig 172.26.251.1 172.26.251.2&lt;br /&gt;
 ifconfig-pool 172.26.251.5 172.26.251.20 # IP range clients&lt;br /&gt;
 route 172.26.251.0 255.255.255.0&lt;br /&gt;
 push &amp;quot;route 150.100.2.254 255.255.255.255&amp;quot;&lt;br /&gt;
 status /tmp/cool-vpn.status&lt;br /&gt;
 keepalive 10 30&lt;br /&gt;
 client-to-client&lt;br /&gt;
 max-clients 150&lt;br /&gt;
 verb 3&lt;br /&gt;
 dh /etc/openvpn/cool/dh1024.pem&lt;br /&gt;
 ca /etc/openvpn/cool/openvpn-ca.crt&lt;br /&gt;
 cert /etc/openvpn/cool/openvpn-duras.crt&lt;br /&gt;
 key /etc/openvpn/cool/openvpn-duras.key&lt;br /&gt;
 comp-lzo&lt;br /&gt;
 persist-key&lt;br /&gt;
 persist-tun&lt;br /&gt;
 duplicate-cn&lt;br /&gt;
 plugin /usr/lib/openvpn/openvpn-auth-pam.so /etc/pam.d/login (falls Benutzerauth gewünscht)&lt;br /&gt;
&lt;br /&gt;
===Konfigurationsdatei Client===&lt;br /&gt;
 port 5000 #udp by default&lt;br /&gt;
 daemon&lt;br /&gt;
 dev tun0&lt;br /&gt;
 remote openvpn.xinux.com&lt;br /&gt;
 tls-client&lt;br /&gt;
 ca /etc/openvpn/certs/openvpn-ca.crt&lt;br /&gt;
 cert /etc/openvpn/certs/xinux-andreas.crt&lt;br /&gt;
 key /etc/openvpn/certs/xinux-andreas.key&lt;br /&gt;
 tun-mtu 1500&lt;br /&gt;
 tun-mtu-extra 32&lt;br /&gt;
 mssfix 1450&lt;br /&gt;
 pull&lt;br /&gt;
 comp-lzo&lt;br /&gt;
 route 192.168.254.0 255.255.255.0&lt;br /&gt;
 verb 3&lt;br /&gt;
 auth-user-pass (wenn Benutzerauth gewünscht)&lt;br /&gt;
&lt;br /&gt;
{{HOWTO}}&lt;br /&gt;
{{VPN}}&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=GhettoVCB&amp;diff=3693</id>
		<title>GhettoVCB</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=GhettoVCB&amp;diff=3693"/>
		<updated>2013-11-11T10:14:14Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Backup ESXi 5.1=&lt;br /&gt;
http://wiki.stefanpokorny.de/index.php?title=Backup_ESXi_5.1&lt;br /&gt;
=Anleitung=&lt;br /&gt;
http://www.storitback.de/service/esxi-sicherung.html&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Proxmox&amp;diff=3687</id>
		<title>Proxmox</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Proxmox&amp;diff=3687"/>
		<updated>2013-11-07T10:37:18Z</updated>

		<summary type="html">&lt;p&gt;192.168.244.99: /* Konfigfiles */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Infos - Hostsystem=&lt;br /&gt;
&lt;br /&gt;
[[Datei:proxmox.jpg|1050px]]&lt;br /&gt;
&lt;br /&gt;
* über die URL: https://HOST-IP:8006/ kann man auf das Webinterface zugreifen.&lt;br /&gt;
&lt;br /&gt;
* Die klassische Ansicht zeigt links die Server/VM-Liste und in der Mitte die verschiedenen Monitore/Parameter sowie Einstellungsmöglichkeiten.&lt;br /&gt;
&lt;br /&gt;
* unten befindet sich der Serverlog, welcher die aktuellen Prozesse/Aufgaben anzeigt.&lt;br /&gt;
&lt;br /&gt;
==Neue VM anlegen/löschen==&lt;br /&gt;
&lt;br /&gt;
: '''1.''' Man klickt den Knotenpunkt an&lt;br /&gt;
: '''2.''' Auf den &amp;quot;Erstelle VM&amp;quot;-Button oben rechts klicken&lt;br /&gt;
: '''3.''' Die jeweiligen Spezifikationen eintragen&lt;br /&gt;
&lt;br /&gt;
[[Datei:proxmox2.jpg]]&lt;br /&gt;
&lt;br /&gt;
: '''4.''' VM wird normalerweise automatisch danach gestartet, wenn nicht -&amp;gt; starten!&lt;br /&gt;
: '''5.''' Die VM in der Hostliste links auswählen und danach auf &amp;quot;Konsole&amp;quot; oben rechts klicken. (dafür muss Java installiert sein, siehe Troubleshoot)&lt;br /&gt;
: '''6.''' Nun seht ihr ein neues Browserfenster, mit der grafischen Ausgabe der VM.&lt;br /&gt;
&lt;br /&gt;
[[Datei:proxmox3.jpg|700px]]&lt;br /&gt;
&lt;br /&gt;
: '''7.''' Fertig installieren.&lt;br /&gt;
: '''8.''' VM herunterfahren&lt;br /&gt;
: '''9.''' Vm anklicken, Optionen auswählen, Bootreihenfolge per Doppelklick anpassen!&lt;br /&gt;
&lt;br /&gt;
[[Datei:proxmox5.jpg|700px]]&lt;br /&gt;
&lt;br /&gt;
: '''10.''' anwählen der VM, und einen Klick auf &amp;quot;Entfernen&amp;quot; oben rechts, führt zum löschen der VM&lt;br /&gt;
&lt;br /&gt;
==Storage==&lt;br /&gt;
&lt;br /&gt;
: '''1.''' &amp;quot;Rechenzentrum&amp;quot; anwählen&lt;br /&gt;
: '''2.''' zum Reiter &amp;quot;Storage&amp;quot; wechseln&lt;br /&gt;
: '''3.''' &amp;quot;Hinzufügen/entfernen/Bearbeiten&amp;quot; nach belieben drücken&lt;br /&gt;
&lt;br /&gt;
'''Beispiel hier: NFS'''&lt;br /&gt;
[[Datei:proxmox6.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
: '''4.''' Wählt euer Storagetyp (NFS/iSCSI/Directory/etc...)&lt;br /&gt;
: '''5.''' Wählt bei Inhalt '''alles''' aus und setzt &amp;quot;Max Backups&amp;quot; nach oben. (Dieser Parameter gibt die maximale Anzahl an mlgichen Backups auf dem Speicher an.)&lt;br /&gt;
&lt;br /&gt;
[[Datei:proxmox7.jpg]]&lt;br /&gt;
&lt;br /&gt;
: YT-Video: http://www.youtube.com/watch?v=kHyf_l1Q1ow&lt;br /&gt;
&lt;br /&gt;
==Migration==&lt;br /&gt;
&lt;br /&gt;
Rechtsklick auf die VM und &amp;quot;Migration&amp;quot; auswählen, dazu muss ein weiterer Knoten bekannt sein. (Knoten = ProxmoxVE-Host)&lt;br /&gt;
: YT-Video: http://www.youtube.com/watch?v=AkimEEHArqg&lt;br /&gt;
&lt;br /&gt;
===Image einfügen===&lt;br /&gt;
&lt;br /&gt;
1. auf dem Host System das gewünscht Image (raw/.img) hinterlegen&lt;br /&gt;
&lt;br /&gt;
2. eine neue VM anlegen und den gewünschten Typ anlegen! (qcow2/raw/vmdk)&lt;br /&gt;
&lt;br /&gt;
3. Bei Bedarf das Image konvertieren: &lt;br /&gt;
 qemu-img -f raw -O qcow2 input.img output.qcow2&lt;br /&gt;
&lt;br /&gt;
4. Das Image mit dem erstellen Datenspeicher ersetzen:&lt;br /&gt;
 cp input.img ../&amp;quot;VM-ID&amp;quot;/vm-&amp;quot;VM-ID&amp;quot;-disk-1.qcow2&lt;br /&gt;
 Beispiel: cp input.img ../101/vm-101-disk-1.qcow2&lt;br /&gt;
&lt;br /&gt;
5. vm starten&lt;br /&gt;
&lt;br /&gt;
: Link: http://agix.com.au/blog/?p=2696&lt;br /&gt;
&lt;br /&gt;
==Backup==&lt;br /&gt;
&lt;br /&gt;
===Backup erstellen===&lt;br /&gt;
&lt;br /&gt;
: '''oben rechts euer Backup-Storage auswählen!'''&lt;br /&gt;
&lt;br /&gt;
: '''1.''' VM anwählen&lt;br /&gt;
: '''2.''' zum Reiter &amp;quot;Backup&amp;quot; wechseln&lt;br /&gt;
: '''3.''' &amp;quot;Backup starten&amp;quot; auswählen&lt;br /&gt;
: '''4.''' Kompression, etc. angeben&lt;br /&gt;
&lt;br /&gt;
[[Datei:proxmox8.jpg]]&lt;br /&gt;
&lt;br /&gt;
: '''5.''' Wenn das Backup fertig ist, seht ihr nun einen Eintrag in der &amp;quot;Backup-Liste&amp;quot; '''(Beispiel hier: VM: -101 seven-)'''&lt;br /&gt;
&lt;br /&gt;
[[Datei:proxmox9.jpg]]&lt;br /&gt;
&lt;br /&gt;
===Backup aufspielen===&lt;br /&gt;
&lt;br /&gt;
: '''1.''' In der Hostleiste links, muss das Backupverzeichnis geöffnet werden&lt;br /&gt;
: '''2.''' Danach auf den Reiter &amp;quot;Inhalt&amp;quot; wechseln&lt;br /&gt;
: '''3.''' Hier ist eine Liste mit Images/Backups/Snapshots/etc. zu sehen&lt;br /&gt;
&lt;br /&gt;
[[Datei:proxmox10.jpg]]&lt;br /&gt;
&lt;br /&gt;
: '''4.''' Backup anwählen, und zurückspieln&lt;br /&gt;
&lt;br /&gt;
===Snapshot live über Webinterface===&lt;br /&gt;
&lt;br /&gt;
====erstellen====&lt;br /&gt;
&lt;br /&gt;
: '''1.''' VM anwählen&lt;br /&gt;
: '''2.''' zum Reiter &amp;quot;Snapshots&amp;quot; wechseln&lt;br /&gt;
: '''3.''' &amp;quot;Snapshot erstellen&amp;quot; auswählen&lt;br /&gt;
: '''4.''' Beschreibung und Name eingeben.&lt;br /&gt;
&lt;br /&gt;
====rollback====&lt;br /&gt;
&lt;br /&gt;
: '''1.''' VM anwählen&lt;br /&gt;
: '''2.''' zum Reiter &amp;quot;Snapshots&amp;quot; wechseln&lt;br /&gt;
: '''3.''' gewünschtes Snapshot auswählen&lt;br /&gt;
: '''4.''' &amp;quot;Rollback&amp;quot; drücken&lt;br /&gt;
&lt;br /&gt;
===Snapshot live über console===&lt;br /&gt;
&lt;br /&gt;
=Troubleshoot=&lt;br /&gt;
&lt;br /&gt;
==Port list==&lt;br /&gt;
&lt;br /&gt;
 Web interface: 8006&lt;br /&gt;
 VNC Web console: 5900-5999&lt;br /&gt;
 SPICE console: 3128&lt;br /&gt;
 SSH access (only optional): 22&lt;br /&gt;
 CMAN multicast (if you run a cluster): 5404, 5405 UDP&lt;br /&gt;
&lt;br /&gt;
==VM-Killen==&lt;br /&gt;
&lt;br /&gt;
Mit SSH auf den Knoten/server connecten.&lt;br /&gt;
&lt;br /&gt;
Danach mit '''&amp;quot;ps -elf | grep kvm&amp;quot;''' die VM suchen und mit &amp;quot;kill&amp;quot; töten...&lt;br /&gt;
&lt;br /&gt;
==Validation entfernen==&lt;br /&gt;
backup the file:&lt;br /&gt;
 cp /usr/share/pve-manager/ext4/pvemanagerlib.js /usr/share/pve-manager/ext4/pvemanagerlib.js_BKP&lt;br /&gt;
&lt;br /&gt;
open the file&lt;br /&gt;
 vi /usr/share/pve-manager/ext4/pvemanagerlib.js +454&lt;br /&gt;
&lt;br /&gt;
change the line to below;&lt;br /&gt;
 if (data.status !== 'Active') {&lt;br /&gt;
 if (false) {&lt;br /&gt;
&lt;br /&gt;
==Manual: qm==&lt;br /&gt;
*http://pve.proxmox.com/wiki/Manual:_qm&lt;br /&gt;
&lt;br /&gt;
==Java Konsole==&lt;br /&gt;
&lt;br /&gt;
Laut Proxmox einfach updaten!&lt;br /&gt;
Stable version: '''7 Patch45 32bit @Windows7'''&lt;br /&gt;
&lt;br /&gt;
*http://pve.proxmox.com/wiki/Java_Console_%28Ubuntu%29&lt;br /&gt;
&lt;br /&gt;
==Install Proxmox VE on Debian Squeeze==&lt;br /&gt;
: http://pve.proxmox.com/wiki/Install_Proxmox_VE_on_Debian_Squeeze&lt;br /&gt;
==Install Proxmox VE on Debian Wheezy==&lt;br /&gt;
: http://pve.proxmox.com/wiki/Install_Proxmox_VE_on_Debian_Wheezy&lt;br /&gt;
&lt;br /&gt;
==Hetzner Proxmox installieren==&lt;br /&gt;
: http://wiki.hetzner.de/index.php/Proxmox_VE#Netzwerkkonfiguration_KVM.2FBridged&lt;br /&gt;
&lt;br /&gt;
==Konfigfiles==&lt;br /&gt;
 /etc/pve/qemu-server/&lt;/div&gt;</summary>
		<author><name>192.168.244.99</name></author>
	</entry>
</feed>