Wegen #unplugtrump oder auch nur wegen gesteigertem Datenschutzbewusstsein richten sich immer mehr Leute ihre Cloud zu Hause ein, sei es per #Nas Server oder per #nextcloud . Eine feine Sache, man kann seine Fotos schon mal hochladen und hat Reise- und Notfalldokumente zur Hand. Problem dabei: In neueren Internetanschlüssen ist so ein Server nur über IPv6 erreichbar. Wenn man dann im Hotelzimmer nur IPv4 hat, und selbst das Mobilfunknetz IPv6 nicht kennt (habe ich gerade in meinem Italienurlaub erlebt), dann läuft nichts. Wie man sich auf sowas vorbereiten kann, habe ich hier mal beschrieben:
https://opas-it-zu-hause.de/posts/2025/05/ipv6-aus-ipv4-netz-erreichen/
📅 Archiv: 2025 // Mai
Zeitreise
❤️ Meiste Likes
| #1 | @Larvitz | 353 |
| #2 | @tux | 52 |
| #3 | @Mathias | 17 |
| #4 | @rapido59 | 14 |
| #5 | @ralfwause | 6 |
🚀 Meiste Reblogs
| #1 | @Larvitz | 111 |
| #2 | @tux | 13 |
| #3 | @rapido59 | 8 |
| #4 | @ralfwause | 4 |
| #5 | @AlineaComputer | 3 |
🇩🇪 Deutsch
Auch wenn sich das in den kommenden Wahlgängen vermutlich egalisiert, erfüllen mich die heutigen Ereignisse aus Berlin mit einer positiven und angenehmen Schadenfreude. Der Gesichtsausdruck von Herrn M. nach der Verkündigung des Ergebnis hat mir meinen Vormittag versüßt.
8€ Adapter von NVMe zu USB aus Fernost.
- Kein Gehäuse
- Man klebt den Kühlkörper mit Tape auf die SSD
- Das Ganze wird mit 2 Gummies fixiert
- Die Elektronik ist komplett exponiert
Fühlt sich billig an, wirkt ziemlich wackelig, aber es funktioniert 😂
So die Steuererklärung ist verschickt, jetzt kann ich Windows wieder herunterfahren, bis nächstes Jahr 🤣
Eine starke Kombination für unseren Kleinsten. 💪🤏
Unsere Chip- und Fast-Ram Erweiterungen für den Amiga 600 📈📊
https://www.amiga-shop.net/advanced_search_result.php?keywords=A600Ram
#commodoreamiga #amiga600
Mein Projekt entwickelt sich weiter – xNot.es bekommt neue Features:
Der Name wurde geändert: Aus Einkaufsliste wird xNot.es
Neue Icons in den Größen 512×512 und 192×192 erstellt
Umstieg von Tailwind auf Bootstrap für ein konsistenteres UI
Envelope-Verschlüsselung mit Sodium integriert – für mehr Sicherheit
Ein Log-System im Adminpanel hinzugefügt
Unterstützung für Bootswatch-Themes eingebaut
Einführung einer Begrenzung für die maximale Anzahl an Artikeln und Listen
🔧 Geplante Features (ToDos):
Unterstützung für mehrere Sprachen
Möglichkeit, Listen mit anderen zu teilen
📅 Die erste Beta-Version wird in ein paar Wochen veröffentlicht – sobald alle Funktionen ausführlich getestet wurden.
ihnen ist langweilig? ihr Fedora läuft ohne mühen? Ihnen fehlt das Linux der früheren tage?
Kein Problem, Burningboard.net bietet ihnen den "wir reiten sie in die scheise" Service*!
löschen sie einfach mal die .bashrc datei.
* gratis für mitglieder
Die letzten paar Wochen bin ich ein wenig mit Windows 11 (auf eigentlich nicht supporteter Hardware) am herumspielen, und muss sagen: Es ist doch besser als ich dachte. Klar, es ist halt Windows... aber die UI gefällt mir definitiv und auch die ... "Schwuppdizität"... des Systems ist auf dem etwa 10 Jahre alten PC definitiv OK.
Nein, die Redmonder Software wird nicht dauerhaft bleiben, aber die Erfahrung war es mal wert.
#nowträwelling ICE 694 von Mannheim, Hbf nach Frankfurt am Main Hbf. Läuft alles nach Plan heute Morgen 🚅🙂
Nach meinem kurzen Ausflug in die Windows Welt bin ich zurück aus der Apostasie und habe auch meinem für Experimente vorgesehenen Rechenknecht was neues installiert: AnduinOS
Im Grunde ist das nur ein minimal modifiziertes Ubuntu mit Windows Skin (und interessanterweise ein Hobbyprojekt eines Microsoft Entwicklers) , aber ich muss sagen - für Umsteiger ist das bestimmt was cooles und ich behalte es mal im Hinterkopf für mein langfristiges Projekt "Firma aus der redmondschen Knechtschaft befreien"...
Ich bin fix und fertig 🥵 – habe gerade 1,5 Stunden lang Hecken geschnitten und war danach noch beim Wertstoffhof. Jetzt geht’s erstmal unter die Dusche. Und dabei sind es erst 25 Grad! Ich glaube, das liegt auch ein bisschen am Alter – mit 30 war das irgendwie noch nicht so anstrengend.🤔
Mag jemand meine App testen?
Es handelt sich um eine Einkaufslisten- / ToDo-App.
Ich habe in den letzten Tagen viele Fehler behoben und die meisten Funktionen eingebaut, die ich mir selbst gewünscht habe.
Was noch fehlt: Die Möglichkeit, Listen zu teilen, und die Unterstützung mehrerer Sprachen – das kommt aber noch.
Vielleicht entdeckt ihr ja noch den einen oder anderen Fehler.
Wichtig: Bitte die App noch nicht produktiv nutzen!
Die Datenbank wird in den nächsten Tagen wahrscheinlich noch öfter umgebaut.
@CptCheesyCrust Pfalzwerke sind noch unfähiger als gedacht.
Nachdem mein Anwalt denen geschrieben hat, haben sie mir kommentarlos eine „Gutschrift Rechnung“ über den strittigen Betrag geschickt.
Und obwohl die Gutschrift den Betrag 1:1 ausgleicht, schicken sie weiterhin immer noch Zahlungs-Erinnerungen/Mahnungen, mit recht aggressiven Text (incl. Androhung einer möglichen „Stillegung der Messstelle“).
Geht direkt wieder zum Anwalt 🤦🏻♂️
Ok, aus der Z-Machine Geschichte ist am Wochenende erstmal nix geworden... das Haus hat mal wieder nach Aufmerksamkeit geschrien und es ist irgendwie schlecht vor Frau, Kind und Großeltern zu rechtfertigen wenn man sich an den Computer setzt während sich ein Wasserfleck an der Küchendecke breitmacht...
Aber was solls, irgendwann werde ich auch noch dazu kommen. Jetzt geht erstmal der tägliche Wahnsinn in der Firma weiter.
TheJOYSTICK - USB Amiga Joystick ist wieder lieferbar.
Jetzt einen guten Knüppel für USB-Amigas sichern! 🕹️🔌
https://www.amiga-shop.net/Amiga-Hardware/Amiga-Eingabegeraete/TheJOYSTICK-USB-Amiga-Joystick::1268.html
#commodoreamiga #Retrogaming #joystick
lieber, geschätzter @Larvitz
fedora42 -> podman container. das ding macht keinen autostart.
ist das mit podman so das ich da extra systemctl zauber machen muss ? was ist der richtige weg.
Text für "Keine Listen" geändert:
Der Text, der angezeigt wird, wenn ein Benutzer noch keine Listen erstellt hat (sowohl auf der Startseite als auch im Bereich "Listen löschen"), wurde zu "Du hast noch keine Listen erstellt. Klicke auf Verwaltung -> Neue Liste erstellen." geändert. Wichtig hierbei ist, dass dieser Text nun keine direkten HTML-Links mehr enthält.
Maximale Länge für Listen- und Artikelnamen:
Es wurde eine Längenbeschränkung von 50 Zeichen für die Namen von Listen und Artikeln eingeführt.
Beim Erstellen einer neuen Liste oder Hinzufügen eines neuen Artikels wird nun geprüft, ob der Name diese Länge überschreitet.
Ist der Name zu lang, wird eine entsprechende Fehlermeldung angezeigt.
Die E-Mail-Adresse im Impressum wurde auf bbtuxi@gmail.com geändert.
Mastodon-Link hinzugefügt:
Ein Link zum Mastodon-Profil https://burningboard.net/@tux wurde hinzugefügt.
Einen heisluftballon zu steuern, hat viel von flappy Bird spielen.
Beide versuchen das absinken durch stösse nach oben zu verhindern.
Beide können nur in die vorgegeben Richtung fliegen.
Seit ich weniger Zeit im Internet verbringe (oder sagen wir mal, weniger im "Surface Web" und mehr in den Katakomben darunter) habe ich deutlich mehr geistigen Freiraum und "verschwende" deutlich weniger Zeit mit sinnlosem Medienkonsum...
... allerdings buddele ich mich auch immer wieder extrem tief in diverse Kaninchenbaue hinein, derzeit ganz besonders in das gigantische Paralleluniversum der Z-Machine. Für die uneingeweihten: Das ist der VM Unterbau unter #zork
Mal schauen was daraus wird, jedenfalls lese ich gerade
"Learning ZIL
- or -
Everything You Always Wanted to Know
About Writing Interactive Fiction
But Couldn't Find Anyone Still Working Here to Ask"
https://archive.org/details/Learning_ZIL_Steven_Eric_Meretzky_1995
Am Wochenende, wenn Junior es zulässt werde ich mal anfangen ein wenig damit herumzuexperimentieren...
Neues Programm entdeckt bei #Flathub 👍
Stellt niemals aus Versehen diese Frage 🤣 #zocken #comedy #humor #eheleb...
https://youtube.com/shorts/lJJTRESENZs?si=Fw4xWbitu2-djI2x
Habe Sandwich gekauft und bin schockiert. Die haben einfach drauf getan was sie Grad gefunden haben. Einmal rein Gebiss, kommt die Suppe links und rechts raus geschossen.
Nur der Hund hatte Freude
Ich glaube, das wird etwas zu hoch für mich. Vielleicht sollte ich eine einfache Serverseitige Verschlüsslung verwenden.
Verdammt hübsche Star Trek Expertin 🙈 etwas untypisch in dem Bereich.
Bei Kunden Meetings weiss man nach einigen Sätzen, wer Ahnung hat und wer der Vorgesetzte ist.
Gerade meinem Chef geschrieben: Für heute krankgemeldet. 🤧
Gestern Abend ging es los – Schmerzen in den Nebenhöhlen und starkes Druckgefühl. Vermutlich eine allergische Rhinitis durch die Pollen – war gestern den halben Tag draußen. Jetzt geht’s erstmal ins Bett, und morgen früh schaue ich dann, ob es besser ist oder ob ich doch zum Arzt muss.
Ich habe das Gefühl, dass es durch die zunehmende Umweltverschmutzung und den Klimawandel von Jahr zu Jahr schlimmer wird.
Heute unraid USB gewechselt, dabei von 6.2.15 auf 7 gepfusch. Überraschend einfach. #unraid7
Zitat"Bonus: Enthält 2 TB an Filmen, bereits eingerichtet auf dem Emby Server – einfach einschalten und genießen!"
Wer sagt es ihm?🫣
NAS Server mit Unraid – Sofort einsatzbereit! in Bielefeld - Sennestadt | kleinanzeigen.de
https://www.kleinanzeigen.de/s-anzeige/nas-server-mit-unraid-sofort-einsatzbereit-/3086139894-228-1070
Schon wieder krank ! Wie kann das den bitte sein. Müsste nicht jemand anderes an der Reihe sein ?
Hund ablaufen und dann zurück ins Bett
Ich habe heute mal spaßeshalber eine etwas nieschige Linux Distribution auf meinen Testrechner geworfen und ich muss echt sagen: Boah is dat geil ey...
CommodoreOS ist zwar im Grunde "nur" ein aufgebohrtes Debian Derivat mit einer gottlosen Menge an mitgelieferter Software und wirklich JEDEM visuellen Effekt das Compiz so hergibt, aber in einer Sache ist es wirklich verdammt gut: Es macht einfach Spaß.
Wenn sich der positive Eindruck weiter so verstärkt wird das System wohl tatsächlich von der Test- und Bastelmaschine auf meinen Produktivrechner wandern...
🇬🇧 Englisch
For ~7 Months now, my Git-Server (Forgejo) had an invalid A entry in the DNS.
The result was, that it was only reachable via IPv6 (The AAAA record was correct.)
The only two situations, where I noticed that, were on the WiFi of German railway (WifiOnIce) and two Hotel Wifi Networks. But that was easily solvable with a RoadWarrior VPN to get modern IP conenctivity.
My home-internet and my two mobile data plans, all have proper IPv6.
I'll now scrap the A entries entirely and save myself the 2€/month, Hetzner charges me for IPv4 and run that infrastructure v6-ONLY!
There's moments, where I have to use a certain proprietary operating system from Redmond (be it because of customers requirements or loaner hardware etc.)
But this is now a magnitude less painful, since Fedora Linux 42 is now officially available as an official Linux distribution for the Windows Subsystem for Linux (WSL) version 2 🥳
1. Installing WSL:
wsl.exe --install
2. Installing Fedora-42:
wsl.exe --install -d FedoraLinux-42
3. Setting Fedora as the default distribution for WSL:
wsl.exe --set-default FedoraLinux-42
wslconfig.exe /setdefault FedoraLinux-42
4. Running Fedora in Windows:
wsl.exe
Also works perfectly fine in combination with VSCode/VSCodium for Ansible development on Windows.
After some days of troubleshooting FreeBSD networking and pf firewalling (and learning a lot in the process!), I finally made an article about FreeBSD VNet jails behind a dedicated firewall jail, that works with both IPv4 AND IPv6:
Internet <-> firewall-jail <-> application jail
I hope, someone might find that helpful. The detailed article is here in my Codeberg gists:
https://codeberg.org/Larvitz/gists/src/branch/main/2025/20250517-FreeBSDFirewallVnetJail.md
My next step is trying to get IPv6 address support into the marvelous tool jmore from @vermaden and sending him a pull-request for that :)
#bsd #freebsd #jails #networking #ipv6 #container #firewall #devops
Trying out #KDE Plasma6 unter FreeBSD 14.2-RELEASE. It's working pretty solid so far :-)
FFS!!!!!
I removed IPv4 from two of my cloud-servers, since Hetzner charges extra for legacy and I don't need IPv4 on those (I access the servers and services with IPv6 and habe my RoadWarrior VPN for when I'm on outdated networks).
Now I noticed, that I can't update some Linux containers anymore, because the GitHub Container registry (ghcr.io) does not have IPv6 in 2025?! Seriousyl?? That's ridicoulous.
Linux containers (OCI Containers) are ephemeral by design, except the volumes, you mount into them. In large scale environments, that can be useful (cattle vs pets argument). But that also introduces new challenges and makes it more complex to manage them.
For my personal environments, I like the approach of FreeBSD jails more. They are just a directory (or ZFS Dataset) with their own, persistent copy of the OS, easy to manage and the networking capabilities are flexible (bridged, vnet, they can be routed, firewalled, etc).
Jails are well aged, are around since FreeBSD 4 back in 2000, the non-ephemeral approach (and the absence of overlay file systems etc) makes them more feel like individual virtual servers than modern Linux containers but with extreme levels of flexibility.
Tools like jmore(8) (by @vermaden) and Bastille (Jails “Templates”) makes them even easier to manage.
Added GPG signing for my Git commits via the amazing oct-git (https://crates.io/crates/openpgp-card-tool-git) rust-implementation to my git configuration:
~ ❯ git config list
...
user.signingkey=f797370e9131bb04d2d339304a64ef24ab2463ea
gpg.program=/home/chofstede/.cargo/bin/oct-git
Now the GPG key on my Nitrokey hardware security token is used to sign commits, ensuring authenticity and integrity, yay 🙂
Example commit on Codeberg: https://codeberg.org/Larvitz/gists/commit/df87e8ca18bcaf603baa13c8c150a9950c6c2b67
Example commit on Github: https://github.com/chofstede/jmore/commit/8758c31cb64a4d0b06d6859d1247a197272226a7
Tried that "Windows" Operating system. But it's rather basic and awkward. I will stick to Linux
😆
I use Jails with Ansible to automate their creation, their lifecycle management and automation of the jailed applications and I highly enjoy, how comfortable and easy it is.
No immutable images, no “Dockerfiles”, no weird volume mounts or image registries and no constant re-creation of images and new deployments just to update something. Just some simple, well isolated operating systems to run my applications in 🙂
I don’t say that Linux containers are bad. There’s for sure situations, where they shine. Just for my personal use-case, they are more effort in comparison to BSD jails and I’m a fan of “using the right tool for a task”
And the idempotent nature of Ansible automation makes it easy to describe them in a declarative way and manage them at scale.
I have a legacy infrastructure of 8 servers. For the last years, those were only accessible via some annoying bastion/jump-host logic and ssh -J, because the servers were behind a NAT gateway and didn't have publicly reachable IP addresses:
ssh -J user@jump.host:port user@destination-host
Now I was finally able to implement IPv6 on that infrastructure and am able to access the servers properly :)
ssh user@destination-host-v6
Finally! That was the last of my colo-infras, that still used legacy-ip and I'm super pleased to have this solved now 🙂
Configuring FreeBSD 14.2 to authenticate against a FreeIPA (or Red Hat IDM) with Kerberos and LDAP *without* SSSD or any other clutter. Just plain nslcd (openldap26), and krb5 from FreeBSD.
Very lightweight and simple configuration, entirely done via Ansible:
https://codeberg.org/Larvitz/gists/src/branch/main/2025/20250517-FreeBSD_FreeIPA_Authentication.md
Just migrated my Cloud-Server at Netcup from CentOS-Stream 9
to Red Hat Enterprise Linux (RHEL) 10 
Since all my workloads were containerized with Podman
that was very simple to do:
- Deploying new server in parallel
- Stopping all containers
- Moving the volumes and the systemd/quadlet files over to the new machine (/etc/containers/systemd)
- Starting all containers on the new host
- Updating DNS entries to new IP addresses
- Decomissioning the old machine
#redhat #rhel #rhel10 #podman #container #centos #linux #devops
Running the cloud server for my website and my Forgejo instance on Red Hat Enterprise Linux (RHEL) 10
now.
(Previously on CentOS-Stream9
)
Since I only have little load and want my infrastructure to consume as little energy as possible, I am running on an ARM64 (aarch64) system with Altara Ampere (Neoverse-N1) CPUs and on a shared hypervisor (Qemu/Kvm).
RHEL10 does run perfectly fine and is supported on the ARM64 CPU architecure :-)
All applications (my website, Forgejo, and a Keycloak instance) are running as rootless containers with Podman
And of course, all my services are run IPv6 first!
#linux #selfhosting #server #redhat #centos #rhel #rhel10 #devops #ipv6 #forgejo
Okay, sometimes my brain tricks me, when it's tired
I reinstalled my web-server with Red Hat Enterprise Linux (RHEL) 10, a week ago. It was previously running on CentOS Stream 9.
Now I tried to connect the system to my Red Hat Satellite instance, to include it into my centralized patch-management.
But no matter, what I tried, the repositories "BaseOS" and "Appstream" always showed "Disabled" in the Satellite UI and on the server they didn't show up in /etc/yum.repos.d and in dnf repolist ...
Long story short:
# lscpu | grep -i arch
Architecture: aarch64
Of course, it's an ARM server, duh! And my Satellite/Foreman server only has the repositories for x86_64 synced.
This relaly should not have taken me *that* long to figure out
Successfully built a marble parkour today, that I’ve got for my birthday 🙂😄😊
Protected my website https://hofstede.io with Anubis (https://anubis.techaro.lol) to keep AI scraper bots out. It uses a proof-of-work algoritm to filter out some bots.
Was rather easy to integrate into my setup with Traefik and Podman 🙂
Done. Made a PR for jmore(8) that includes IPv6 support on Github:
Playing a little bit of GTA5/GTA Online again 🙂
Unfortunetely this time under Windows, as they implemented BattleEye AntiCheat when they released the enhanced version and stopped being compatible with Linux :-(
Red Hat Enterprise Linux (RHEL10) is here: https://www.redhat.com/en/technologies/linux-platforms/enterprise-linux-10
Did benchmark my two laptops to see how they compare in terms of performance. All tests done under Fedora 42 with the Kernel 6.14 with power-profiles-daemon set to performance.
- ThinkPad T14s Gen4 AMD (Ryzen 7 PRO 7840U)
- ThinkPad X1 Carbon Gen12 (Core Ultra 7 165U)
In CPU power, the results were rather similar with the AMD Ryzen just slightly faster in single- and multi-core performance.
In GPU performance, the AMD Radeon 780M did anihilate the Intel graphics. Three(!) times the score and way faster in every test.
T14s-AMD:
CPU: https://browser.geekbench.com/v6/cpu/11781584
GPU: https://browser.geekbench.com/v6/compute/4098248
X1 Carbon-Intel:
CPU: https://browser.geekbench.com/v6/cpu/11781701
GPU: https://browser.geekbench.com/v6/compute/4098254
After a while of fiddling, I got dual-stack for FreeBSD (IPv4 and IPv6) VNet Jails working properly and reliably 🙂
The important lessons, I've learned:
/etc/sysctl.conf:
+net.link.bridge.inherit_mac=1
/boot/loader.conf:
+if_epair_load="YES"
/etc/rc.conf:
+create_args_bridge0="inet6 auto_linklocal -ifdisabled addm vtnet0"
+ifconfig_vtnet0="up -tso -vlanhwtso"
+rtsold_enable="YES"
+rtsold_flags="-i -m bridge0"
Then, configuring ifconfig_bridge0_ipv6 as well as ipv6_defaultrouter for the host to have IPv6 connectivity as well as the network-configuration in the jail via $jail/etc/rc.conf (The jail of course needs it's own IP on the same subnet as the host)
Screenshots of the fully working configuration with a connectivity test are attached :-)
New York City is cutting emissions and saving money by making vegetarian meals the default in public hospitals. It’s successful because most people go with the flow.
https://sentientmedia.org/nyc-hospitals-plant-based-meals/ #vegan #default #optout
Anubis - Weigh the soul of incoming HTTP requests using proof-of-work to stop AI crawlers (https://anubis.techaro.lol)
I give that a try. Maybe it can reduce the AI crawler mess a little bit on my servers.
EveryDoctor's campaign against privatisation of the NHS – #Revivethe NHS
https://privatisation.everydoctor.org.uk/
Tax the Rich, Fight Climate Change - Zinn Education Project
https://www.zinnedproject.org/materials/tax-the-rich-fight-climate-change/
Internationale Zugtickets sollen bald einfacher buchbar sein | tagesschau.de
https://www.tagesschau.de/wirtschaft/verbraucher/bahn-internationale-tickets-100.html?at_medium=mastodon&at_campaign=tagesschau.de
Post-growth: the science of wellbeing within planetary boundaries - The Lancet Planetary Health
https://www.thelancet.com/journals/lanplh/article/PIIS2542-5196(24)00310-3/fulltext








































