Sonntag, 8. September 2024

Hybrid7 mit Zyxel PM7300 und ZyWALL VPN100: Tips zum Debuggen

Gestern wurde ich zu einem Bekannten gerufen, um ihm bei der Installation seiner neuen Glasfaser-Verbindung zu helfen.

Ich hatte ihm Fiber7 wärmstens empfohlen, und er war meinem Ratschlag gefolgt. So konnte ich die Anfrage schlecht ausschlagen, aber im Grunde reizte es mich ungemein, ihm dabei zu helfen. Aber eigentlich hatte er auch keine grosse Wahl, da er seine bestehende Firewall weiterverwenden wollte, und das ist meines Wissens mit Swisscom als Glasfaser-ISP nicht möglich.

Leider ist seine Liegenschaft (wie auch die unsere) von Swisscom nur durch P2MP erschlossen worden. Zwar sind auf dieser Infrastruktur nun offenbar auch Drittanbieter erlaubt. Doch die Installation des Glasfaser-Anschluss ist nicht so einfach wie seinerzeit bei uns in Bern, wo unsere Mietwohnung mit vier Fasern erschlossen war, man das Glasfaserkabel in den richtigen Anschluss einsteckte, mit der Optik verband, dem Router die PPPoE-Zugangsdaten mitgab, und schon war man online.

Nach dem (glücklicherweise) schlussendlich erfolgreichen Installationsprozedere hat sich der Gedanke bei mir festgesetzt, dass der Monopolist das Onboarding absichtlich extrem kompliziert, dementsprechend fehleranfällig und langsam gestaltet hat, um die Konkurrenz auszuschalten. Aber wie gesagt, das ist nur eine Vermutung — vielleicht ist diese Technologie einfach deutlich komplizierter, und Swisscom hat das Beste daraus gemacht …

Auf jeden Fall schaffte es der Bekannte nicht, die von Fiber7 gelieferte Zyxel PM7300-Bridge an seiner ZyWall VPN100 zum Laufen zu bringen. Die Bridge zeigte zwar an, dass „Licht“ bei ihr ankommt, doch die sogenannte Splash Page wollte sich einfach nicht im Browser öffnen.

Als erstes suchte ich nach Installationsanleitungen für diese Gerätekombination, und wurde folgendermassen fündig:

Hier meine Erkenntnisse:

Keine VLAN-Konfiguration auf der Bridge nötig

Nach viel pröbeln am Vortag hatte sich der Bekannte auf die Bridge eingeloggt, und auch dort die VLAN-Konfiguration (VLAN10) vorgenommen.

Da in der Fiber7-Anleitung nichts davon stand, bat ich den Bekannten, die Bridge komplett zurückzusetzen, und es mit der Vanilla-Konfiguration zu probieren. Dies erwies sich im Grossen und Ganzen als guter Entscheid. Nach dem Zurücksetzen konnte sich die Bridge nicht mehr mit der Gegenstelle verbinden, doch nachdem wir einen einmaligen Kaltstart forcierten, klappte es dann wieder. Keine Ahnung was da los war.

Noch ein Hinweis zu den LEDs:

  • POWER: Muss konstant grün leuchten
  • Hexagon (PON): Muss grün leuchten (blinkend: Verbindungsaufbau)
  • Alarmglocke (LOS): Darf nicht leuchten/blinken (wenn sie rot leuchtet/blinkt, stimmt etwas nicht)
  • 10GE: Leuchtet grün wenn am anderen Ende des Ethernetkabels ein Netzwerkgerät dranhängt. Blinkt wenn Daten übertragen werden

Betriebssysteme und VLANs

Bevor wir die ZyWALL mit der Bridge verbanden, insistierte ich, einen Laptop an den Ethernet-Port der Bridge anzuschliessen um zu schauen was passiert.

Der HP-Laptop mit Windows konnten wir problemlos anschliessen, doch der Laptop erhielt keine IP zugewiesen. Ich wollte darauf hin VLAN10 konfigurieren, doch der Netzwerktreiber (Realtek irgendwas) scheint diese Option nicht anzubieten. Rasch gab ich auf, da ich mit Windows seit mehr als 10 Jahren nichts mehr am Hut habe.

Stattdessen schlossen wir nun ein MacBook Pro an die Bridge an. Hierzu verwendeten wir ein USB-C Dock mit Gigabit-Ethernet-Anschluss. Auch hier dasselbe Bild: macOS erhielt keine IP.

Nach einer kurzen Internet-Recherche fand ich einen offiziellen Apple Knowledgebase-Artikel, wie man unter macOS einen virtuellen VLAN-Adapter einrichtet: Set up a VLAN on Mac. Wie üblich deutlich einfacher als es unter dem Windows-Gefrickel je sein könnte.

Eingerichtet, und schwupp-di-wupp, der Mac erhielt via DHCP eine IP-Adresse und Netzwerkkonfiguration.

Swisscom DHCP-Infos

Der Mac erhielt folgende DHCP-Infos ausgehändigt:

IP address 100.95.137.141
Subnet mask 255.255.255.128
Router 100.95.137.129
DNS Server 1 195.186.1.162
DNS Server 2 195.186.4.162

IPv6 war Fehlanzeige, aber das störte uns ja nicht sonderlich.

Pingen, Surfen: Fehlanzeige

Auf dem MacBook versuchte ich dann, das Gateway (Router) zu pingen, Fehlanzeige. Auch die DNS-Server reagierten auf keine Pings. Ins Internet gelangte ich sowieso nicht. Auch das Ansurfen von Web-Sites wie bspw. www.spiegel.de oder www.admin.ch funktionierte nicht — elend lange Ladezeiten, um am Schluss mit einem Timeout zu enden. Egal mit welchem Browser ich es probierte — Safari, Firefox und Chrome.

Was aber funktionierte: Auf der Kommandozeile konnte ich mittels $ host www.spiegel.de tatsächlich DNS-Abfragen ausführen, und erhielt die korrekte aufgelösten IPs zurück.

Software-Firewall Gedöns ist des Teufels

Was das Debugging zu diesem Zeitpunkt verkomplizierte war die Little Snitch-Firewall, die der Bekannte auf seinem MacBook Pro installiert hatte. Obwohl wir sie deaktivierten, hatte ich das Gefühl, dass sie trotzdem weiterhin interferierte.

Zum Glück hatte ich mein MacBook Air ohne Firewall-Gedöns mit dabei, und wir wechselten kurzerhand auf dieses Gerät.

Swisscom Splash Page URL

Ich weiss nicht, was genau wir anstellten, aber auf meinem MacBook Air versuchte ich erneut www.spiegel.de aufzurufen. Ich setzte das Safari-Fenster in den Hintergrund, und als ich es wieder hervorholte erschien zwar nicht SPIEGEL Online, aber eine Safari Fehlermeldung „Safari Can’t Open the Page“. Und siehe da, als Adresse stand:

www.swisscom.ch/splashpage/guest/app/AccessId

Manueller Aufruf über Browser, und wget — Fehlanzeige!

Nun hatten wir also die URL der Splash Page, und natürlich versuchte ich sofort, diese direkt anzusurfen. Ewig lange Ladezeiten, und anfänglich ohne Erfolg. Schlussendlich aber lud etwas, aber nicht das, was ich erwartete:

Ich versuchte auch, die URL via wget herunterzuladen, aber das klappte im Gegensatz zum Browser überhaupt nicht — ich erhielt immer eine Timeout-Fehlermeldung.

Die IP des Swisscom Web-Servers lautet übrigens 195.186.210.170, aber nicht als wäre das irgendwie von Nutzen gewesen.

Zwischenfazit

Dank all diesen Erkentnissen war zumindest klar, dass der Glasfaser-Uplink funktionierte — Geräte erhielten via DHCP eine gültige IP und DNS-Informationen, und Swisscoms Server antworteten (wenn auch extrem langsam).

Wechsel auf ZyWALL und Windows

Jetzt fand ich den Zeitpunkt gekommen, um die Bridge an WAN2 der ZyWALL anzuschliessen. Allenfalls würde es ja damit besser klappen. WAN1 (an welchem derzeit noch ein Sunrise/upc Kabelmodem hängt) deaktivierten wir. Auch legte ich ein Augenmerk darauf, dass nur anfänglich die VLAN10 Konfiguration auf der ZyWALL aktiv war, und die VLAN11 Konfiguration (mit den PPPoE-Zugangsdaten) ebenfalls deaktiviert war.

VLAN10 erhielt wie zuvor die MacBooks im Keller eine IP-Adresse zugewiesen. Und siehe da: Noch bevor wir die Adresse des Splash Page manuell eingeben konnten, erschien auf Edge … wie von Geisterhand … die Splash Page!!! Heureka!

Ich glaube wir hatten zu dem Zeitpunkt bereits versucht, die Swisscom-Homepage anzusurfen, und ich weiss nicht, ob das die Anzeige der Splash Page ausgelöst, oder zumindest beschleunigt hat.

Registration über Splash Page

Ins Formular der Splash Page mussten nun drei Informationen eingetragen werden:

  • Die ID der OTO-Dose
  • Ein einmaliger Access Code, den der Bekannte von Fiber7 via Email erhalten hatte
  • (vergessen)

Obwohl in der Anleitung von Fiber7 stand, dass man nach dem Versand des Formulars ruhig einen Kaffee trinken gehen könnte, da die Registration bis zu 30 Minuten dauern würde, hatten wir gefühlt nach maximal 10 Minuten die Antwort: Anschluss aufgeschaltet!

Letzte Schritte

Als letzte Aktion deaktivierten wir nun VLAN10 auf der ZyWALL, und aktivierten VLAN11. Anschliessend löste der Bekannte über das ZyWALL Web-Interface die PPPoE-Einwahl aus, und tada, die Weltkugel leuchtete kurz darauf in Grün, und der Bekannte konnte im Internet surfen.

ifconfig.co

Um sicher zu gehen dass wir tatsächlich über Fiber7 ins Internet gelangten, rief ich ifconfig.co auf — und dort stand schwarz-auf-weiss: Init7. Heureka!

Obligatorisch: Speedtest

Schlussendlich lösten wir auch noch einen Speedtest aus:

Tags: , , , , , , , ,
Labels: IT

Keine Kommentare | neuen Kommentar verfassen

Mittwoch, 4. September 2024

UniFi-Geräten über den UniFi Controller eine fixe IP zuweisen (DHCP Static Lease)

Gestern habe ich das Heimnetzwerk eines Bekannten komplett neu aufgebaut: Kabelmodem in den Bridge/Modem-Modus gesetzt, den dahinter installierten Asus-Router rausgerissen, und die zwei Orbi Mesh Access Points entfernt.

Stattdessen läuft in der Wohnung nun ein UCG-Ultra der direkt am Kabelmodem hängt, gefolgt von einem USW-Ultra-60W, welcher unter anderem drei U6-Mesh über PoE mit Daten und Strom versorgt.

Obwohl nicht zwingend wollte ich den UniFi-Netzwerkkomponente eine fixe IP zuweisen. Das ist im UniFi Controller gar nicht so einfach wie für Netzwerkclients wie Laptops und andere Geräte.

Die folgende Anleitung von Marc Schabacker funktioniert tadellos, und ich habe sie mit der gestrigen Installation bereits an zwei Standorten erfolgreich verwendet:

Static DHCP Reservations for Unifi Devices

Tags: , , , , , , , , ,
Labels: IT

Keine Kommentare | neuen Kommentar verfassen

Freitag, 30. August 2024

Apple: Sieben Angestellte verwalten 230 Milliarden Dollar

Luca Maestri, Apple CFO:

[…] we always believe quality is more important that quantity. We run the company very lean. […] We run the finances of Apple with about half the size of some of the companies I worked for, they were a tenth of the size of Apple. […] I have an investors relation group of two. I have a group that manages 230 billion of cash, is a group of seven. […] If we have the right people, we don’t need a lot of them.

Quelle: Tweet von amendandpretend

Tags: , ,
Labels: Apple

Keine Kommentare | neuen Kommentar verfassen

Sonntag, 18. August 2024

Notifications von fremden, mit einem geteilten Wyze-Kameras deaktivieren

Ein Bekannter von mir hat eine Wyze-Kamera installiert und diese mit mir geteilt.

Ein grosses Problem ist, dass ich den lieben langen Tag hindurch gefühlt fünf bis zehn Mal eine Meldung kriege, wenn jemand das Mehrfamilienhaus verlässt, oder betritt. Das hat der Besitzer so eingerichtet.

Gemäss diesem riesigen Forum-Thread ist es einem Wyze-Gast nicht möglich, diese Notifications einfach zu deaktivieren.

Der Workaround ist im Forum beschrieben: Man erstelle eine sog. Automation, wähle die geteilte Wyze Cam aus, aktiviere „Turn off notifications“, und stelle die Start Time auf 12:01 AM (00:01), und die End Time (Optional) auf 11:59 PM (23:59):

Ich musste danach noch bis kurz nach Mitternacht warten — und seither ist die Kamera ruhig. Wunderbar.

Tags: , , , , , ,
Labels: IT

Keine Kommentare | neuen Kommentar verfassen

Sonntag, 18. August 2024

1Password 7 nervt mit Mitgliedschafts-Pop-Up

Aktuell migriere ich von einem MacBook Air 2020 auf ein MacBook Air 2024.

Ich verwalte alle meine Passwörter mit 1Password 7, und der Tresor des Passwort-Managers befindet sich in meiner Apple iCloud.

Ich besitze kein 1Password-Abo, sondern — der alten Schule angehörend — habe seinerzeit für eine einmalige Summe eine Lizenz der Software gekauft.

Nachdem ich 1Password aus dem Apple App Store auf mein neues MacBook Air 2024 heruntergeladen hatte, schien alles zu funktionieren — die App erkannte den iCloud-Tresor auf Anhieb, und ich konnte die Passwörter nachschlagen.

Doch ein riesiges Problem offenbarte sich äusserst rasch: Jedes Mal, wenn ich in Safari auf ein Authentifizierungs-Dialog traf, musste ich folgendes Pop-Up gefühlt fünf Mal wegklicken:

(Bei mir erschien das Pop-Up auf Englisch, aber ich habe leider vergessen, einen Screenshot anzufertigen — im Netz findet man zum Glück Kopien davon)

Nach etwas Internet-Recherche war dann klar: Irgendwie empfand sich mein 1Password 7 als nicht (sauber) lizenziert. Ich wollte deshalb die in 1Password abgelegte Lizenzdatei aktivieren (sic!) und in 1Password einlesen.

Doch die App sagte mir, dass diese Version keine solchen Lizenzen unterstütze, und ich 1Password von der Web-Site des Herstellers herunterladen und installieren sollte.

Doch zuerst musste ich nun die App Store-Installation entfernen. Anfänglich war das unter /Applications nicht möglich, weil sich der Finder darüber beschwerte, dass die App noch in Verwendung sei. Ich verwendete deshalb kurzerhand den Activity Monitor und Force Quit-tete alle 1Password-Instanzen, die ich finden konnte. Anschliessend könnte ich die App in den Papierkorb verfrachten, und diesen leeren.

Da ich mich auf der Web-Site des Herstellers nicht zurecht fand, wechselte ich kurzerhand auf mein NAS und fand dort in der Software-Freigabe zum Glück 1Password-7.9.2.pkg. Ausgeführt, installiert, geöffnet. Anschliessend wieder auf die Lizenzdatei doppelgeklickt — und tada, jetzt verfügte ich über eine sauber lizenzierte Version. Und das unter Safari andauernd aufpoppende Pop-Up ist seither nie mehr erschienen.

Tags: , , , , , , , , , ,
Labels: Apple

1 Kommentar | neuen Kommentar verfassen

Dienstag, 6. August 2024

Jordan Peterson über das Erwachsen werden

Und gleich weiter mit noch mehr Lebensweisheiten:

People grow up when they get married.

It is probably better to get married when you are young because then you grow up. And then what else matures people? I have met very few people who have fully matured who do not have children. I think there is a reason for that, a real technical reason. You are not mature until someone else matters more than you—period. Maybe that will be your wife or your husband, but probably not. They might matter as much as you, and maybe that is the right amount. But when you have children, they matter more than you, unless there is something seriously wrong with you.

Very few parents, if push came to shove, would not die for their children. As soon as someone else matters more than you do in some fundamental sense, you have taken another step toward a true, mature responsibility. I do not see that you can do that without necessity, and there is nothing that screams necessity more than an infant.

Quelle: Twitter-Post von jordanbpeterson

Tags: , , ,
Labels: Leben

Keine Kommentare | neuen Kommentar verfassen

Dienstag, 6. August 2024

Don Miguel Ruiz‘ „Four Agreements“

Auf Twitter spült es mir immer mehr Lebensweisheiten in die Timeline. Hier die vier Ratschläge eines mir unbekannten Don Miguel Ruiz (Hervorhebungen meinerseits):

Be Impeccable with Your Word

Speak with integrity. Say only what you mean. Avoid using the word to speak against yourself or to gossip about others. Use the power of your word in the direction of truth and love.

Don’t Take Anything Personally

Nothing others do is because of you. What others say and do is a projection of their own reality, their own dream. When you are immune to the opinions and actions of others, you won’t be the victim of needless suffering.

Don’t Make Assumptions

Find the courage to ask questions and to express what you really want. Communicate with others as clearly as you can to avoid misunderstandings, sadness and drama. With just this one agreement, you can completely transform your life.

Always Do Your Best

Your best is going to change from moment to moment; it will be different when you are healthy as opposed to sick. Under any circumstance, simply do your best, and you will avoid self-judgment, self-abuse and regret.

Via: Twitter-Post von readswithravi (Direktlink auf die Grafik)

Spannend, und lehrreich. Insbesondere dass man nichts (!) persönlich nehmen soll — daran muss ich arbeiten. Und dass ich klar sage, was ich (wirklich) möchte.

Tags: ,
Labels: Leben

Keine Kommentare | neuen Kommentar verfassen

Dienstag, 6. August 2024

Ulta Beauty schlägt Sephora

Kürzlich hatten wir auf der Arbeit Besuch von Kolleginnen aus den USA.

Beim Team-Abendessen habe ich dann gelernt, dass Ulta Beauty besser sei als Sephora.

Diese Information poste ich hier einfach mal so kommentarlos — ich gehöre definitiv nicht zur Zielkundschaft, und kann mich nicht erinnern, bei Sephora jemals etwas gekauft zu haben. Ein Blick in meine Buchhaltung zeigt, dass ich im Sephora in San Francisco im Oktober 2010 ein Parfüm gekauft habe.

Tags: , , ,
Labels: Shopping

Keine Kommentare | neuen Kommentar verfassen

Sonntag, 4. August 2024

Hundefreundliches Hotel La Val in Brigels

Wir haben die (arbeitstechnisch kurze) 1. August-Woche in den Bündner Alpen verbracht: Gestern Samstag sind wir nach zwei Nächten im Boutique Hotel Ochsen in Bad Ragaz und anschliessend sechs Nächten im Hotel La Val in Brigels (Rumantsch Grischun: Breíl) nach Hause zurückgekehrt.

Im La Val fielen uns die unzähligen Hunde auf, die mit ihren Besitzern zu Gast waren: Wir zählten während des Aufenthaltes sicherlich zehn bis fünfzehn Hunde verschiedenster Rassen und jedes Alters.

Wir dachten uns nicht weiter dabei, und empfahlen das Hotel noch während des Aufenthalts mehreren Bekannten von uns, welche Hundebesitzer sind.

Als ich dies gestern einem Bekannten erzählt habe, hat er sich sofort an einen kürzlich ausgestrahlten Tagesschau-Beitrag erinnert, welcher über den Boom von hundefreundlichen Hotels über (feuerwerkslastige) Festtage berichtet:

1.-August-Feuerwerk: Hundefreundliche Hotels boomen

Am 1. August flüchten viele Hunde-Besitzerinnen und -Besitzer in die Berge, um mit ihren Vierbeinern eine stress- und feuerwerksfreie Zeit zu verbringen. Hotels, die speziell auf Hunde ausgerichtet sind, boomen.

Jetzt ist alles klar: Brigels hat ein Feuerwerksverbot erlassen, und somit ist dieser Ort und dieses hundefreundliche Hotel optimal für die Flucht aus den „klepfigen“ Städten. Leider hielten sich nicht alle Gäste des Dorfes daran und von unserem Balkon aus sahen wir Vulkane sprühen und einige Feuerwerkssterne glühen. Aber es war ganz klar deutlich ruhiger als in den Städten und in der Agglo.

Tags: , , , , , , , ,
Labels: Reisen

Keine Kommentare | neuen Kommentar verfassen

Dienstag, 23. Juli 2024

Pub Crawls / Bar Crawls in Nizza

Auch dieses Jahr fand die fast alljährliche Reise nach Nizza, Frankreich, statt.

Auf Grund diverser Unabkömmlichkeiten war ich der Einzige, der die Ferienwohnung in der Nähe des Negrescos während der gesamten Zeit bewohnte. Zwei Kollegen sprangen aus nachwuchstechnischen Gründen komplett ab, zwei Kollegen verkürzten ihren Aufenthalt auf nur gerade zwei Nächte — freundlicherweise je einen Tag versetzt, und somit war ich immerhin ganze drei von sechs Tagen in guter Gesellschaft.

Da ich somit einige Nächte alleine in Nizza verbrachte, entschied ich mich, an einen Pub Crawl (oder: Bar Crawl) anzumelden. Und da mir die erste Veranstaltung zu Beginn des Trips nicht schlecht gefiel, entschied ich mich, gegen Ende des Trips noch an einem zweiten Bar Crawl eines anderen Anbieters teilzunehmen.

Mir hat der Event des zweiten Veranstalters „Nice Bar Crawl“ deutlich besser gefallen, obwohl die Zahl der Bewertungen auf Tripadvisor deutlich unter denjenigen von Riviera liegt: 23 vs. 257

Hier die Routen:

Riviera Bar Crawl

Riviera Bar Crawl Nice, ca. 20 Teilnehmer (viele UK, AUS, einige NL, ein DK). CHF 28.35 (via GetYourGuide).

  • Hostel Villa Saint Exupery Beach. Willkommensshot und Beer Pong.
  • Chupito Loco. Riesige Auswahl an Shots. Da findet sich garantiert für jeden etwas. Bei unserer Ankunft totenleer — wir waren also Umsatzvieh.
  • Obsession Pub. Bei unserer Ankunft totenleer — wir waren also Umsatzvieh.
  • Akathor Pub. Hier wurde getanzt, und weiter getrunken. Bei unserer Ankunft nur wenige Gäste.

Nice Bar Crawl

Nice Bar Crawl, ca. 50 Teilnehmer (viele AUS, NZ, einige DE, FI, NO). Kosten: 35 EUR.

ACHTUNG: Auf dem Ticket stand, dass der Event um 21:00 Uhr im Van Diemens startet. Um 20:24 folgte dann ein Email, welches den Start auf 21:30 Uhr nach hinten zum Obsession Pub verschob (immerhin: weniger als 5 Fussminuten Distanz). Natürlich las ich das Email erst, als ich schon im leeren Van Diemens stand.

  • Obsession Pub. Bei unserer Ankunft nur wenige Gäste, die meisten im Obergeschoss, draussen auf dem engen Balkon.
  • Van Diemens. Bei unserer Ankunft nur wenige Gäste, wir füllten das gesamte Obergeschoss (exklusive Nutzung).
  • Trafalbar. Klein, eng, aber auf Grund der feuchtfröhlichen Stimmung spielte das keine grosse Rolle mehr. Hier gab es die Möglichkeit, Beer Pong zu spielen. Ein Kunde bestellte einen Spezialdrink, worauf er einen Militärhelm anziehen durfte und bei jedem Schluck vom Barkeeper einen drauf geschlagen kriegte.
  • Bull Dog Pompei. Bei unserer Ankunft kaum Gäste. Teilweise gewöhnungsbedürftige Klientel. Hier hätte man noch bis 5 Uhr weiterfeiern können.

Tags: , , ,
Labels: Reisen

Keine Kommentare | neuen Kommentar verfassen