<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.hobby.nl/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Bas</id>
	<title>Hobbynet Admin Wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.hobby.nl/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Bas"/>
	<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php/Special:Contributions/Bas"/>
	<updated>2026-05-14T11:59:23Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.40.1</generator>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Inventaris&amp;diff=79628</id>
		<title>Inventaris</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Inventaris&amp;diff=79628"/>
		<updated>2023-10-15T18:43:20Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* Inventaris overzicht. */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Inventaris overzicht. ==&lt;br /&gt;
&lt;br /&gt;
Informatie achterhaald  actueel overzicht : https://beheer.hobby.nl/hobbynet-technisch-beheerders/overzichten/inventaris&lt;br /&gt;
&lt;br /&gt;
&amp;lt;s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In dit overzicht behoort tenminste alle apparatuur voor te komen, die maximaal 3 jaar oud is.&lt;br /&gt;
&lt;br /&gt;
De gegevens van deze pagina kunnen gebruikt worden als basis van het jaarlijks in te vullen hardware inventarisatie formulier, zoals dat door de penningmeester ieder jaar aan het hcc kantoor ter hand gesteld dient te worden.&lt;br /&gt;
&lt;br /&gt;
{|  border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;2&amp;quot;&lt;br /&gt;
! datum aankoop	|| artikelomschrijving	|| serienummer	|| aankoopprijs			|| leverancier&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|30 oktober 2019&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;cisco-sw-01&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
SG350X-48 48-Port Gigabit Stackable Managed Switch&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|DNI241508JA &#039;&#039;&#039;vervangen onder garantie 26-10-2020&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;s&amp;gt;DNI2228066K&amp;lt;/s&amp;gt;&lt;br /&gt;
Factuur: [[Media:F-cisco-switch-2019-10-30-1.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 362,81 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Azerty&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|30 oktober 2019&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;cisco-sw-02&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
SG350X-48 48-Port Gigabit Stackable Managed Switch&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|DNI240108FY &#039;&#039;&#039;vervangen onder garantie 26-10-2020&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;s&amp;gt;DNI22280660&amp;lt;/s&amp;gt;&lt;br /&gt;
Factuur: [[Media:F-cisco-switch-2019-10-30-1.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 362,81 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Azerty&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|22 oktober 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;cisco-sw-03&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
SX550X-24-K9-EU&amp;lt;br&amp;gt;&lt;br /&gt;
Cisco SX550X-24 24-Port 10GBase-T Stackable Managed Switch&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&amp;lt;s&amp;gt;DNI243100NK&amp;lt;/s&amp;gt;&lt;br /&gt;
DNI243100Q5 Nieuw SR vervangen DOA&lt;br /&gt;
&lt;br /&gt;
Factuur: [[Media:F-cisco-switch-2020-10-22.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 2600,00 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| infradax&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|22 oktober 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;cisco-sw-04-vlan999&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
SX550X-24-K9-EU&amp;lt;br&amp;gt;&lt;br /&gt;
Cisco SX550X-24 24-Port 10GBase-T Stackable Managed Switch&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|DNI243100NL&lt;br /&gt;
Factuur: [[Media:F-cisco-switch-2020-10-22.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 2600,00 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| infradax&lt;br /&gt;
|-&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|12 oktober 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;sfp+&#039;s 10gb&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
sfp-10GLR-31&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
F2011618820 &amp;lt;br&amp;gt;&lt;br /&gt;
F2011618819 &amp;lt;br&amp;gt;&lt;br /&gt;
F2011618680 &amp;lt;br&amp;gt;&lt;br /&gt;
G1807213492 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Factuur: [[Media:F-fscom-sfps.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 20,00 ex BTW per stuk (1 gratis :-) proef monster)&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| fs.com&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|21 oktober 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;DAC kabels sfp+ 10gb&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
30849 &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
G2002057456 &amp;lt;br&amp;gt;&lt;br /&gt;
G2002057457&lt;br /&gt;
&lt;br /&gt;
Factuur: [[Media:F-fscom-dac.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 20,00 ex BTW per stuk (1 gratis :-) proef monster)&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| fs.com&lt;br /&gt;
|-&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|12 oktober 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;sfp programmer&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
96657&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
B2003000553&lt;br /&gt;
&lt;br /&gt;
Factuur: [[Media:F-fscom-sfps.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 165,00 ex BTW per stuk&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| fs.com&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
september 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;rt-01&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
MikroTik CCR1016-12S-1S+ router&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|912A0B49A749&amp;lt;br&amp;gt;&lt;br /&gt;
Factuur: [[Media:Mikrotik-CCR1016-12S-1S-router-2020.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 478,33 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| interproject polen&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|10 juli 2018&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;rt-02&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
MikroTik CCR1016-12S-1S+ router&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|6EFD08521BE4&lt;br /&gt;
Factuur: [[Media:Mikrotik-CCR1016-12S-1S-router-2.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 643,80 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| KommaGo&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|3 juli 2018&amp;lt;br&amp;gt;&lt;br /&gt;
september 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;rt-old&#039;&#039; 1 defecte voeding van 2 als backup in rack&amp;lt;br&amp;gt;&lt;br /&gt;
MikroTik CCR1016-12S-1S+ router&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|6EFD087C1C40&amp;lt;br&amp;gt;&lt;br /&gt;
Factuur: [[Media:Mikrotik-CCR1016-12S-1S-router-2.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 643,80 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| KommaGo &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|juni 2013&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;KVM&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
* KV1416A-R2&amp;lt;br&amp;gt;&lt;br /&gt;
* Blackbox 16 ports KVM&amp;lt;br&amp;gt;&lt;br /&gt;
* [[Media:F-kvm2013.pdf]]&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|13022015224&amp;lt;br&amp;gt;&lt;br /&gt;
[[Media:Foto-srnr-kvm.jpg]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 1.987 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
|Blackbox&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 22 november 2017&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;logging&#039;&#039; (ex-lb1)&amp;lt;br&amp;gt;&lt;br /&gt;
* PRIMERGY RX1330 M3&amp;lt;br&amp;gt;&lt;br /&gt;
* 1x 8GB DDR4-2400 U ECC &amp;lt;br&amp;gt;&lt;br /&gt;
* Intel(R) Core(TM) i3-7100 CPU @ 3.90GHz&amp;lt;br&amp;gt;&lt;br /&gt;
* 60GB SATAdom &amp;lt;br&amp;gt;&lt;br /&gt;
* 2 x Gbit I210 Gigabit Network interface onboard&amp;lt;br&amp;gt;&lt;br /&gt;
* 4 x Gbit I350 Gigabit Network interface&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : YMDH003824&amp;lt;br&amp;gt;&lt;br /&gt;
* Factuur: [[Media:Lb-1-2-bit.pdf]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 1.396,26 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| BIT, Ede&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 22 november 2017&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;srv01&#039;&#039; (ex-lb2)&amp;lt;br&amp;gt;&lt;br /&gt;
* PRIMERGY RX1330 M3&amp;lt;br&amp;gt;&lt;br /&gt;
* 1x 8GB DDR4-2400 U ECC &amp;lt;br&amp;gt;&lt;br /&gt;
* Intel(R) Core(TM) i3-7100 CPU @ 3.90GHz&amp;lt;br&amp;gt;&lt;br /&gt;
* 60GB SATAdom &amp;lt;br&amp;gt;&lt;br /&gt;
* 2 x Gbit I210 Gigabit Network interface onboard&amp;lt;br&amp;gt;&lt;br /&gt;
* 4 x Gbit I350 Gigabit Network interface&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : YMDH003825&amp;lt;br&amp;gt;&lt;br /&gt;
* Factuur: [[Media:Lb-1-2-bit.pdf]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 1.396,26 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| BIT, Ede&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 15 Augustus 2017&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;vmware1&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
* Fujitsu Primergy RX2530 M2&amp;lt;br&amp;gt;&lt;br /&gt;
*  4x 32GB DDR4-2400 U ECC (uitbreidbaar naar 12 per socket, upgradebaar naar 64GB per bank)&amp;lt;br&amp;gt;&lt;br /&gt;
* 4 x 900 GB SSD (raid 5)&amp;lt;br&amp;gt;&lt;br /&gt;
* Intel Xeon e5-2620 v4 @ 2.10GHz 8 cores 16 logical processors  &amp;lt;br&amp;gt;&lt;br /&gt;
*  4x1Gb T OC|14000-LOM netwerk interface&amp;lt;br&amp;gt;&lt;br /&gt;
* ILOm &lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : YM6B011958&amp;lt;br&amp;gt;&lt;br /&gt;
* 3 jaar onsite garantie via BIT binnen 8 uur recovery &lt;br /&gt;
* Factuur: [[Media:F-bit-vmwar123.pdf]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 6.996,21 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Bit, Ede&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 15 Augustus 2017&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;vmware2&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
* Fujitsu Primergy RX2530 M2&amp;lt;br&amp;gt;&lt;br /&gt;
* 4x 32GB DDR4-2400 U ECC (uitbreidbaar naar 12 per socket, upgradebaar naar 64GB per bank)&amp;lt;br&amp;gt;&lt;br /&gt;
* 4 x 900 GB SSD (raid 5)&amp;lt;br&amp;gt;&lt;br /&gt;
* Intel Xeon e5-2620 v4 @ 2.10GHz 8 cores 16 logical processors  &amp;lt;br&amp;gt;&lt;br /&gt;
* 4x1Gb T OC|14000-LOM  netwerk interface&amp;lt;br&amp;gt;&lt;br /&gt;
* ILOm &lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : YM6B011957&amp;lt;br&amp;gt;&lt;br /&gt;
* 3 jaar onsite garantie via BIT binnen 8 uur recovery &lt;br /&gt;
* Factuur: [[Media:F-bit-vmwar123.pdf]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 6.996,21 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Bit, Ede&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 15 Augustus 2017&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;vmware3&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
* Fujitsu Primergy RX2530 M2&amp;lt;br&amp;gt;&lt;br /&gt;
* 4x 32GB DDR4-2400 U ECC (uitbreidbaar naar 12 per socket, upgradebaar naar 64GB per bank)&amp;lt;br&amp;gt;&lt;br /&gt;
* 4 x 900 GB SSD (raid 5)&amp;lt;br&amp;gt;&lt;br /&gt;
* Intel Xeon e5-2620 v4 @ 2.10GHz 8 cores 16 logical processors  &amp;lt;br&amp;gt;&lt;br /&gt;
* 4x1Gb T OC|14000-LOM netwerk interface&amp;lt;br&amp;gt;&lt;br /&gt;
* ILOm &lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : YM6B011956&amp;lt;br&amp;gt;&lt;br /&gt;
* 3 jaar onsite garantie via BIT binnen 8 uur recovery &lt;br /&gt;
* Factuur: [[Media:F-bit-vmwar123.pdf]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 6.996,21 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Bit, Ede&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 12 November 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;vmware4&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
* Supermicro AS -1113S-WN10RT&amp;lt;br&amp;gt;&lt;br /&gt;
* 256GB MEM &lt;br /&gt;
* &lt;br /&gt;
* 4x 10 Gb lan Intel&lt;br /&gt;
* 2 x onboard lan 1 Gb&lt;br /&gt;
* 1x ILOm/ipmi/bmc netwerk interface 1 Gb &lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : E338207X0902807&amp;lt;br&amp;gt;&lt;br /&gt;
* 3 jaar onsite garantie via BIT &lt;br /&gt;
* Factuur: [[Media:F-bit-vmwar456.pdf]] volgt nog nog niet verstuurd&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| &lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Bit, Ede&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 12 November 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;vmware5&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
* Supermicro AS -1113S-WN10RT&amp;lt;br&amp;gt;&lt;br /&gt;
* 256GB MEM &lt;br /&gt;
* &lt;br /&gt;
* 4x 10 Gb lan Intel&lt;br /&gt;
* 2 x onboard lan 1 Gb&lt;br /&gt;
* 1x ILOm/ipmi/bmc netwerk interface 1 Gb &lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : E338207X0902806&amp;lt;br&amp;gt;&lt;br /&gt;
* 3 jaar onsite garantie via BIT &lt;br /&gt;
* Factuur: [[Media:F-bit-vmwar456.pdf]] volgt nog nog niet verstuurd&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| &lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Bit, Ede&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 12 November 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;vmware6&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
* Supermicro AS -1113S-WN10RT&amp;lt;br&amp;gt;&lt;br /&gt;
* 256GB MEM &lt;br /&gt;
* &lt;br /&gt;
* 4x 10 Gb lan Intel&lt;br /&gt;
* 2 x onboard lan 1 Gb&lt;br /&gt;
* 1x ILOm/ipmi/bmc netwerk interface 1 Gb &lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : E338207X0902805&amp;lt;br&amp;gt;&lt;br /&gt;
* 3 jaar onsite garantie via BIT &lt;br /&gt;
* Factuur: [[Media:F-bit-vmwar456.pdf]] volgt nog nog niet verstuurd&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| &lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Bit, Ede&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 14 februari 2013&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;Powerboot-1&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
APC AP8959EU3&amp;lt;br&amp;gt;&lt;br /&gt;
* 24 schakelbare 230V poorten&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
| ZA1238010076&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 755 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Acesdirect&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 14 februari 2013&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;Powerboot-2&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
APC AP8959EU3&amp;lt;br&amp;gt;&lt;br /&gt;
* 24 schakelbare 230V poorten&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
| ZA1238010081&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 755 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Acesdirect&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 20 augustus 2021&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;Synology DiskStation DS218 Dual Bay NAS&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
2 x  3 tb disken&lt;br /&gt;
 meter kast bas&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
| 2140QEN549403&amp;lt;br&amp;gt;&lt;br /&gt;
Factuur: [[Media:F-nas-bas-20210820.pdf]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 409,56 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Kommago&lt;br /&gt;
|-}&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/s&amp;gt;&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Inventaris&amp;diff=79626</id>
		<title>Inventaris</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Inventaris&amp;diff=79626"/>
		<updated>2023-10-15T18:42:25Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* Inventaris overzicht. */ pagina is overgezet naar beheer&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Inventaris overzicht. ==&lt;br /&gt;
&lt;br /&gt;
Informatie achterhaald  actueel overzicht : https://beheer.hobby.nl/hobbynet-technisch-beheerders/overzichten/inventaris&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
In dit overzicht behoort tenminste alle apparatuur voor te komen, die maximaal 3 jaar oud is.&lt;br /&gt;
&lt;br /&gt;
De gegevens van deze pagina kunnen gebruikt worden als basis van het jaarlijks in te vullen hardware inventarisatie formulier, zoals dat door de penningmeester ieder jaar aan het hcc kantoor ter hand gesteld dient te worden.&lt;br /&gt;
&lt;br /&gt;
{|  border=&amp;quot;1&amp;quot; cellpadding=&amp;quot;2&amp;quot;&lt;br /&gt;
! datum aankoop	|| artikelomschrijving	|| serienummer	|| aankoopprijs			|| leverancier&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|30 oktober 2019&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;cisco-sw-01&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
SG350X-48 48-Port Gigabit Stackable Managed Switch&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|DNI241508JA &#039;&#039;&#039;vervangen onder garantie 26-10-2020&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;s&amp;gt;DNI2228066K&amp;lt;/s&amp;gt;&lt;br /&gt;
Factuur: [[Media:F-cisco-switch-2019-10-30-1.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 362,81 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Azerty&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|30 oktober 2019&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;cisco-sw-02&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
SG350X-48 48-Port Gigabit Stackable Managed Switch&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|DNI240108FY &#039;&#039;&#039;vervangen onder garantie 26-10-2020&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;s&amp;gt;DNI22280660&amp;lt;/s&amp;gt;&lt;br /&gt;
Factuur: [[Media:F-cisco-switch-2019-10-30-1.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 362,81 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Azerty&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|22 oktober 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;cisco-sw-03&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
SX550X-24-K9-EU&amp;lt;br&amp;gt;&lt;br /&gt;
Cisco SX550X-24 24-Port 10GBase-T Stackable Managed Switch&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&amp;lt;s&amp;gt;DNI243100NK&amp;lt;/s&amp;gt;&lt;br /&gt;
DNI243100Q5 Nieuw SR vervangen DOA&lt;br /&gt;
&lt;br /&gt;
Factuur: [[Media:F-cisco-switch-2020-10-22.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 2600,00 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| infradax&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|22 oktober 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;cisco-sw-04-vlan999&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
SX550X-24-K9-EU&amp;lt;br&amp;gt;&lt;br /&gt;
Cisco SX550X-24 24-Port 10GBase-T Stackable Managed Switch&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|DNI243100NL&lt;br /&gt;
Factuur: [[Media:F-cisco-switch-2020-10-22.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 2600,00 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| infradax&lt;br /&gt;
|-&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|12 oktober 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;sfp+&#039;s 10gb&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
sfp-10GLR-31&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
F2011618820 &amp;lt;br&amp;gt;&lt;br /&gt;
F2011618819 &amp;lt;br&amp;gt;&lt;br /&gt;
F2011618680 &amp;lt;br&amp;gt;&lt;br /&gt;
G1807213492 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Factuur: [[Media:F-fscom-sfps.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 20,00 ex BTW per stuk (1 gratis :-) proef monster)&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| fs.com&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|21 oktober 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;DAC kabels sfp+ 10gb&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
30849 &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
G2002057456 &amp;lt;br&amp;gt;&lt;br /&gt;
G2002057457&lt;br /&gt;
&lt;br /&gt;
Factuur: [[Media:F-fscom-dac.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 20,00 ex BTW per stuk (1 gratis :-) proef monster)&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| fs.com&lt;br /&gt;
|-&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|12 oktober 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;sfp programmer&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
96657&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
B2003000553&lt;br /&gt;
&lt;br /&gt;
Factuur: [[Media:F-fscom-sfps.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 165,00 ex BTW per stuk&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| fs.com&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
september 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;rt-01&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
MikroTik CCR1016-12S-1S+ router&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|912A0B49A749&amp;lt;br&amp;gt;&lt;br /&gt;
Factuur: [[Media:Mikrotik-CCR1016-12S-1S-router-2020.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 478,33 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| interproject polen&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|10 juli 2018&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;rt-02&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
MikroTik CCR1016-12S-1S+ router&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|6EFD08521BE4&lt;br /&gt;
Factuur: [[Media:Mikrotik-CCR1016-12S-1S-router-2.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 643,80 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| KommaGo&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|3 juli 2018&amp;lt;br&amp;gt;&lt;br /&gt;
september 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;rt-old&#039;&#039; 1 defecte voeding van 2 als backup in rack&amp;lt;br&amp;gt;&lt;br /&gt;
MikroTik CCR1016-12S-1S+ router&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|6EFD087C1C40&amp;lt;br&amp;gt;&lt;br /&gt;
Factuur: [[Media:Mikrotik-CCR1016-12S-1S-router-2.pdf]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 643,80 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| KommaGo &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
|juni 2013&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
|&#039;&#039;KVM&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
* KV1416A-R2&amp;lt;br&amp;gt;&lt;br /&gt;
* Blackbox 16 ports KVM&amp;lt;br&amp;gt;&lt;br /&gt;
* [[Media:F-kvm2013.pdf]]&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|13022015224&amp;lt;br&amp;gt;&lt;br /&gt;
[[Media:Foto-srnr-kvm.jpg]]&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 1.987 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
|Blackbox&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 22 november 2017&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;logging&#039;&#039; (ex-lb1)&amp;lt;br&amp;gt;&lt;br /&gt;
* PRIMERGY RX1330 M3&amp;lt;br&amp;gt;&lt;br /&gt;
* 1x 8GB DDR4-2400 U ECC &amp;lt;br&amp;gt;&lt;br /&gt;
* Intel(R) Core(TM) i3-7100 CPU @ 3.90GHz&amp;lt;br&amp;gt;&lt;br /&gt;
* 60GB SATAdom &amp;lt;br&amp;gt;&lt;br /&gt;
* 2 x Gbit I210 Gigabit Network interface onboard&amp;lt;br&amp;gt;&lt;br /&gt;
* 4 x Gbit I350 Gigabit Network interface&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : YMDH003824&amp;lt;br&amp;gt;&lt;br /&gt;
* Factuur: [[Media:Lb-1-2-bit.pdf]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 1.396,26 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| BIT, Ede&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 22 november 2017&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;srv01&#039;&#039; (ex-lb2)&amp;lt;br&amp;gt;&lt;br /&gt;
* PRIMERGY RX1330 M3&amp;lt;br&amp;gt;&lt;br /&gt;
* 1x 8GB DDR4-2400 U ECC &amp;lt;br&amp;gt;&lt;br /&gt;
* Intel(R) Core(TM) i3-7100 CPU @ 3.90GHz&amp;lt;br&amp;gt;&lt;br /&gt;
* 60GB SATAdom &amp;lt;br&amp;gt;&lt;br /&gt;
* 2 x Gbit I210 Gigabit Network interface onboard&amp;lt;br&amp;gt;&lt;br /&gt;
* 4 x Gbit I350 Gigabit Network interface&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : YMDH003825&amp;lt;br&amp;gt;&lt;br /&gt;
* Factuur: [[Media:Lb-1-2-bit.pdf]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 1.396,26 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| BIT, Ede&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 15 Augustus 2017&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;vmware1&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
* Fujitsu Primergy RX2530 M2&amp;lt;br&amp;gt;&lt;br /&gt;
*  4x 32GB DDR4-2400 U ECC (uitbreidbaar naar 12 per socket, upgradebaar naar 64GB per bank)&amp;lt;br&amp;gt;&lt;br /&gt;
* 4 x 900 GB SSD (raid 5)&amp;lt;br&amp;gt;&lt;br /&gt;
* Intel Xeon e5-2620 v4 @ 2.10GHz 8 cores 16 logical processors  &amp;lt;br&amp;gt;&lt;br /&gt;
*  4x1Gb T OC|14000-LOM netwerk interface&amp;lt;br&amp;gt;&lt;br /&gt;
* ILOm &lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : YM6B011958&amp;lt;br&amp;gt;&lt;br /&gt;
* 3 jaar onsite garantie via BIT binnen 8 uur recovery &lt;br /&gt;
* Factuur: [[Media:F-bit-vmwar123.pdf]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 6.996,21 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Bit, Ede&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 15 Augustus 2017&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;vmware2&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
* Fujitsu Primergy RX2530 M2&amp;lt;br&amp;gt;&lt;br /&gt;
* 4x 32GB DDR4-2400 U ECC (uitbreidbaar naar 12 per socket, upgradebaar naar 64GB per bank)&amp;lt;br&amp;gt;&lt;br /&gt;
* 4 x 900 GB SSD (raid 5)&amp;lt;br&amp;gt;&lt;br /&gt;
* Intel Xeon e5-2620 v4 @ 2.10GHz 8 cores 16 logical processors  &amp;lt;br&amp;gt;&lt;br /&gt;
* 4x1Gb T OC|14000-LOM  netwerk interface&amp;lt;br&amp;gt;&lt;br /&gt;
* ILOm &lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : YM6B011957&amp;lt;br&amp;gt;&lt;br /&gt;
* 3 jaar onsite garantie via BIT binnen 8 uur recovery &lt;br /&gt;
* Factuur: [[Media:F-bit-vmwar123.pdf]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 6.996,21 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Bit, Ede&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 15 Augustus 2017&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;vmware3&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
* Fujitsu Primergy RX2530 M2&amp;lt;br&amp;gt;&lt;br /&gt;
* 4x 32GB DDR4-2400 U ECC (uitbreidbaar naar 12 per socket, upgradebaar naar 64GB per bank)&amp;lt;br&amp;gt;&lt;br /&gt;
* 4 x 900 GB SSD (raid 5)&amp;lt;br&amp;gt;&lt;br /&gt;
* Intel Xeon e5-2620 v4 @ 2.10GHz 8 cores 16 logical processors  &amp;lt;br&amp;gt;&lt;br /&gt;
* 4x1Gb T OC|14000-LOM netwerk interface&amp;lt;br&amp;gt;&lt;br /&gt;
* ILOm &lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : YM6B011956&amp;lt;br&amp;gt;&lt;br /&gt;
* 3 jaar onsite garantie via BIT binnen 8 uur recovery &lt;br /&gt;
* Factuur: [[Media:F-bit-vmwar123.pdf]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 6.996,21 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Bit, Ede&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 12 November 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;vmware4&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
* Supermicro AS -1113S-WN10RT&amp;lt;br&amp;gt;&lt;br /&gt;
* 256GB MEM &lt;br /&gt;
* &lt;br /&gt;
* 4x 10 Gb lan Intel&lt;br /&gt;
* 2 x onboard lan 1 Gb&lt;br /&gt;
* 1x ILOm/ipmi/bmc netwerk interface 1 Gb &lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : E338207X0902807&amp;lt;br&amp;gt;&lt;br /&gt;
* 3 jaar onsite garantie via BIT &lt;br /&gt;
* Factuur: [[Media:F-bit-vmwar456.pdf]] volgt nog nog niet verstuurd&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| &lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Bit, Ede&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 12 November 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;vmware5&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
* Supermicro AS -1113S-WN10RT&amp;lt;br&amp;gt;&lt;br /&gt;
* 256GB MEM &lt;br /&gt;
* &lt;br /&gt;
* 4x 10 Gb lan Intel&lt;br /&gt;
* 2 x onboard lan 1 Gb&lt;br /&gt;
* 1x ILOm/ipmi/bmc netwerk interface 1 Gb &lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : E338207X0902806&amp;lt;br&amp;gt;&lt;br /&gt;
* 3 jaar onsite garantie via BIT &lt;br /&gt;
* Factuur: [[Media:F-bit-vmwar456.pdf]] volgt nog nog niet verstuurd&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| &lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Bit, Ede&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 12 November 2020&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;vmware6&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
* Supermicro AS -1113S-WN10RT&amp;lt;br&amp;gt;&lt;br /&gt;
* 256GB MEM &lt;br /&gt;
* &lt;br /&gt;
* 4x 10 Gb lan Intel&lt;br /&gt;
* 2 x onboard lan 1 Gb&lt;br /&gt;
* 1x ILOm/ipmi/bmc netwerk interface 1 Gb &lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
* Product serienummer : E338207X0902805&amp;lt;br&amp;gt;&lt;br /&gt;
* 3 jaar onsite garantie via BIT &lt;br /&gt;
* Factuur: [[Media:F-bit-vmwar456.pdf]] volgt nog nog niet verstuurd&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| &lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Bit, Ede&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 14 februari 2013&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;Powerboot-1&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
APC AP8959EU3&amp;lt;br&amp;gt;&lt;br /&gt;
* 24 schakelbare 230V poorten&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
| ZA1238010076&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 755 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Acesdirect&lt;br /&gt;
|- &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 14 februari 2013&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;Powerboot-2&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
APC AP8959EU3&amp;lt;br&amp;gt;&lt;br /&gt;
* 24 schakelbare 230V poorten&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
| ZA1238010081&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 755 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Acesdirect&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- datum aankoop --&amp;gt;&lt;br /&gt;
| 20 augustus 2021&lt;br /&gt;
&amp;lt;!-- artikelomschrijving --&amp;gt;&lt;br /&gt;
| &#039;&#039;Synology DiskStation DS218 Dual Bay NAS&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
2 x  3 tb disken&lt;br /&gt;
 meter kast bas&lt;br /&gt;
&amp;lt;!-- serienummer --&amp;gt;&lt;br /&gt;
| 2140QEN549403&amp;lt;br&amp;gt;&lt;br /&gt;
Factuur: [[Media:F-nas-bas-20210820.pdf]]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;!-- aankoopprijs --&amp;gt;&lt;br /&gt;
| € 409,56 ex BTW&lt;br /&gt;
&amp;lt;!-- leverancier --&amp;gt;&lt;br /&gt;
| Kommago&lt;br /&gt;
|-}&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79625</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79625"/>
		<updated>2023-08-14T11:41:43Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* Hobbynet Admin WIKI */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Hobbynet Admin WIKI===&lt;br /&gt;
 Shortcuts&lt;br /&gt;
 [http://otobo.hobby.nl/ HobbyNet Ticket systeem]            - [[Otobo]]&lt;br /&gt;
 [https://wiki.hobby.nl/getip.html Waar draait een website]            - simpel tooltje om te kijken waar een website draait.&lt;br /&gt;
&lt;br /&gt;
===Algemene informatie===&lt;br /&gt;
 [[HCC!Hobbynet]]                         - Wat is Hobbynet - een uitleg voor kantoor (zie ook discussie tab)&lt;br /&gt;
 [[HCC!verenigingsdag]]                   - Een draaiboek voor de HCC!verenigingsdag&lt;br /&gt;
 [[Kadernet]]                             - Info over Kadernet voorzieningen (website, forum, etc.)&lt;br /&gt;
 [[Financien]]                            - Financiële aspecten van Hobbynet&lt;br /&gt;
 [[inventaris]]                           - Hobbynet inventaris overzicht t.b.v. hcc kantoor&lt;br /&gt;
 [[Windows_licenties]]                    - Hobbynet overzicht van de windows licenties&lt;br /&gt;
 [[Hobbykeys]]                            - Info over het hobbykeys script&lt;br /&gt;
&lt;br /&gt;
===HCC.NL website platform===&lt;br /&gt;
 hcc.nl [[netwerk]]                       - Netwerk voor hcc.nl website platform&lt;br /&gt;
 [[XML-RPC]]                              - XML-RPC interface t.b.v. LDAP&lt;br /&gt;
&lt;br /&gt;
===Toegang===&lt;br /&gt;
 [[beheerder_accounts]]                   - Beheerder accounts aanmaken / bijhouden&lt;br /&gt;
 [[Aanmaken_Gebruiker]]                   - Aanmaken van een gebruiker&lt;br /&gt;
 [[Opzeggen_Gebruiker]]                   - Opzeggen van een gebruiker&lt;br /&gt;
&lt;br /&gt;
===Algemene services===&lt;br /&gt;
 [[Backup]]                               - Zo backupen we&lt;br /&gt;
 [[scp]]                                  - Hobbynet filetransfer omgeving&lt;br /&gt;
 [[sftp]]                                 - Hobbynet sftp omgeving kantoor en Tripolis&lt;br /&gt;
 [[Redirect server]]                      - De redirect server&lt;br /&gt;
 [[EMAIL]] (ook postfixadmin)             - Email server documentatie&lt;br /&gt;
 [[LDAP]] (server en client)              - LDAP setup&lt;br /&gt;
 [[LDAP login Authenticatie]]             - Om op (web)servers login via LDAP te doen  &lt;br /&gt;
 [[LDAP scripting]]                       - Scripting die op ldap-lb1 draait&lt;br /&gt;
 [[LDAP Administrative account]] weg!     - Hoe te handelen als het administrative account opeens weg is&lt;br /&gt;
 [[LDAP groeperings vlaggen]]             - Welke vlaggen zijn er voor een groepering en waar dienen ze voor&lt;br /&gt;
 [[SFTP server]]                          - sftp server voor uitwisseling met kantoor en tripolis&lt;br /&gt;
 [[Speciale groepen in ldap en CRM]]      - Speciale groepen in ldap en CRM&lt;br /&gt;
 [[PXE]]                                  - Hobbynet PXE omgeving&lt;br /&gt;
 [[Web cluster]]                          - Beschrijving van het Web cluster&lt;br /&gt;
 [[Nagios]]                               - Beschrijving van Nagios&lt;br /&gt;
 [[Nagios_upgrade]]                       - Hoe upgrade ik Nagios vanuit source&lt;br /&gt;
 [[Hobbynet repository]]                  - Informatie over de Hobbynet repository&lt;br /&gt;
 [[Hobbynet repository inhoud]]           - Wat zit er in de Hobbynet repository&lt;br /&gt;
 [[Cron jobs]]                            - Niet standaard cronjobs die lopen bij hobbynet&lt;br /&gt;
 [[Fail2ban]]                             - Block possible intruders and bots&lt;br /&gt;
 [[Groepering_hernoemen]]                 - Beschrijving van het hernoemen van een groeperingsnaam&lt;br /&gt;
 [[killdisk]]                             - Software voor secure wissen van disken&lt;br /&gt;
 [[Wij jitsi server]]                     - HCC Jitsi server&lt;br /&gt;
 [[VMware installatie]]                   - Handige hulpjes bij installatie vmware&lt;br /&gt;
&lt;br /&gt;
=== nieuwe omgeving 03-11-2020 ===&lt;br /&gt;
 [[Loadbalancers]]                        - Beschrijving van de Loadbalancer.org loadbalancers&lt;br /&gt;
 [[Cephfs]]                               - Shared storage&lt;br /&gt;
 [[Switches]]                             - Switches&lt;br /&gt;
 [[iSCSI]]                                - iSCSI&lt;br /&gt;
 [[Automatische installatie]]             - Automatische installatie via iPXE&lt;br /&gt;
 [[iPXE]]                                 - iPXE&lt;br /&gt;
 [[Sambabal]]                             - server die Samba shares verzorgt&lt;br /&gt;
 [[VMware 1 t/m 3]]                       - vmware 1 t/m 3&lt;br /&gt;
 [[VMware 4 t/m 6]]                       - vmware 4 t/m 6&lt;br /&gt;
 [[Vcenter]]                              - Beheersomgeving VMware Vcenter&lt;br /&gt;
 [[MySQL cluster]]                        - Beschrijving van het MySQL cluster&lt;br /&gt;
&lt;br /&gt;
=== dns ===&lt;br /&gt;
   [[DNS]]                                - DNS instellingen t.b.v. de domeinen&lt;br /&gt;
   [[Name resolvers]]                     - Powerdns Recursive dns servers&lt;br /&gt;
   [[PDNS authoritative dns server&#039;s]]    - Powerdns authoritative dns servers&lt;br /&gt;
   [[Dane]]                               - Dane records in dns (wat moet je doen bij nieuw ssl cert)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Joomla ===&lt;br /&gt;
&lt;br /&gt;
 [[Joomla_xml_server]]                    - De XML-RPC-server t.b.v. de Joomla template sites&lt;br /&gt;
&lt;br /&gt;
===Uitleg IP space===&lt;br /&gt;
 [[netwerk]]                              - Netwerk tekening van Hobbynet&lt;br /&gt;
 [[IPv4_space|IPv4]]                                 - IPv4 Hobbynet&lt;br /&gt;
 [[Ipv6_space|IPv6]]                                 - IPv6 Hobbynet&lt;br /&gt;
&lt;br /&gt;
===Kast indeling===&lt;br /&gt;
 [[systems]]                              - Alle systemen van Hobbynet (hardware &amp;amp; netwerk)&lt;br /&gt;
 [[Powerboot]]                            - Indeling APC PDU&#039;s (feb. 2013)&lt;br /&gt;
&lt;br /&gt;
===Tuning webservers===&lt;br /&gt;
 [[Hobby-firewall]]                       - de Hobbynet firewall&lt;br /&gt;
&lt;br /&gt;
 [[sync Loadbalanced webservers]]         - dit script zorgt dat webserver configs worden gesynct&lt;br /&gt;
 [[Entropy]]                              - Hoe zorg ik voor meer Entropy op vmware machine&lt;br /&gt;
&lt;br /&gt;
===VPS voor derden===&lt;br /&gt;
 [[Ubuntu-nl]]                            - De Ubuntu-nl virtuele server&lt;br /&gt;
&lt;br /&gt;
=== Hobbynet informatie ===&lt;br /&gt;
 [[Scripting]]                            - Een poging om de scripting te beschrijven. WIP!&lt;br /&gt;
 [[agreements]]                           - Alle Hobbynet contracten met contract beheerder e.d.&lt;br /&gt;
&lt;br /&gt;
===Updaten===&lt;br /&gt;
 [[MediaWikiSites]]                       - MediaWiki sites die wij bijhouden&lt;br /&gt;
&lt;br /&gt;
===Nood gegevens===&lt;br /&gt;
 [[Medische protocol Bas|Medisch protocol bas]]                 - Medisch protocol bas&lt;br /&gt;
&lt;br /&gt;
Dit is een &amp;quot;mediawiki&amp;quot; (http://www.mediawiki.org/).&amp;lt;br&amp;gt;&lt;br /&gt;
Uitleg over het editen is te vinden op:&amp;lt;br&amp;gt;&lt;br /&gt;
http://meta.wikimedia.org/wiki/MediaWiki_User%27s_Guide&amp;lt;br&amp;gt;&lt;br /&gt;
http://en.wikipedia.org/wiki/Wikipedia:How_does_one_edit_a_page&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Teamspeak&amp;diff=79612</id>
		<title>Teamspeak</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Teamspeak&amp;diff=79612"/>
		<updated>2022-06-12T10:20:36Z</updated>

		<summary type="html">&lt;p&gt;Bas: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=doel=&lt;br /&gt;
&lt;br /&gt;
Voor de flightsimulator werkgroep van HCC!utrecht is er een teamspeak server ingericht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Server is standaar hobbynet installatie&lt;br /&gt;
&lt;br /&gt;
= installatie = &lt;br /&gt;
&lt;br /&gt;
* Download software van [https://www.teamspeak.com www.teamspeak.com]&lt;br /&gt;
* Pak het uit in /opt/teamspeak&lt;br /&gt;
* maak user teamspeak met group teamspeak&lt;br /&gt;
* zet rechten naar user en groep teamspeak voor /opt/teamspeak&lt;br /&gt;
* Start server onder user teamspeak &lt;br /&gt;
* Installer het systemd script&lt;br /&gt;
*start teamspeak via systemd&lt;br /&gt;
*controleer of teamspeak werkt&lt;br /&gt;
*enable systemd script&lt;br /&gt;
*herstart server kijk of teamspeak loopt na de herstart&lt;br /&gt;
== systemd script ==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Teamspeak Start Script&lt;br /&gt;
After=network.target&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
User=teamspeak&lt;br /&gt;
WorkingDirectory=/opt/teamspeak&lt;br /&gt;
Type=forking&lt;br /&gt;
ExecStart=/opt/teamspeak/ts3server_startscript.sh start&lt;br /&gt;
ExecStop=/opt/teamspeak/ts3server_startscript.sh stop&lt;br /&gt;
ExecReload=/opt/teamspeak/ts3server_startscript.sh restart&lt;br /&gt;
PIDFile=/opt/teamspeak/ts3server.pid&lt;br /&gt;
Restart=always&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
= backup = &lt;br /&gt;
elke dag om 23:42 wordt /opt/teamspeak gebackupt&lt;br /&gt;
=wachtwoorden = &lt;br /&gt;
Wachtwoorden en tokens zitten in de infra kluis opgeslagen.&lt;br /&gt;
Ook login op www.teamspeak.com vindt je daar&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Teamspeak&amp;diff=79610</id>
		<title>Teamspeak</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Teamspeak&amp;diff=79610"/>
		<updated>2022-06-12T10:19:36Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* installatie */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=doel=&lt;br /&gt;
&lt;br /&gt;
Voor de flightsimulator werkgroep van HCC!utrecht is er een teamspeak server ingericht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Server is standaar hobbynet installatie&lt;br /&gt;
&lt;br /&gt;
= installatie = &lt;br /&gt;
&lt;br /&gt;
* Download software van [https://www.teamspeak.com www.teamspeak.com]&lt;br /&gt;
* Pak het uit in /opt/teamspeak&lt;br /&gt;
* maak user teamspeak met group teamspeak&lt;br /&gt;
* zet rechten naar user en groep teamspeak voor /opt/teamspeak&lt;br /&gt;
* Start server onder user teamspeak &lt;br /&gt;
* Installer het systemd script&lt;br /&gt;
*start teamspeak via systemd&lt;br /&gt;
*controleer of teamspeak werkt&lt;br /&gt;
*enable systemd script&lt;br /&gt;
*herstart server kijk of teamspeak loopt na de herstart&lt;br /&gt;
== systemd script ==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Teamspeak Start Script&lt;br /&gt;
After=network.target&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
User=teamspeak&lt;br /&gt;
WorkingDirectory=/opt/teamspeak&lt;br /&gt;
Type=forking&lt;br /&gt;
ExecStart=/opt/teamspeak/ts3server_startscript.sh start&lt;br /&gt;
ExecStop=/opt/teamspeak/ts3server_startscript.sh stop&lt;br /&gt;
ExecReload=/opt/teamspeak/ts3server_startscript.sh restart&lt;br /&gt;
PIDFile=/opt/teamspeak/ts3server.pid&lt;br /&gt;
Restart=always&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
= backup = &lt;br /&gt;
elke dag om 23:42 wordt /opt/teamspeak gebackupt&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Teamspeak&amp;diff=79608</id>
		<title>Teamspeak</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Teamspeak&amp;diff=79608"/>
		<updated>2022-06-12T10:18:17Z</updated>

		<summary type="html">&lt;p&gt;Bas: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=doel=&lt;br /&gt;
&lt;br /&gt;
Voor de flightsimulator werkgroep van HCC!utrecht is er een teamspeak server ingericht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Server is standaar hobbynet installatie&lt;br /&gt;
&lt;br /&gt;
= installatie = &lt;br /&gt;
&lt;br /&gt;
* Download software van www.teamspeak.com&lt;br /&gt;
* Pak het uit in /opt/teamspeak&lt;br /&gt;
* maak user teamspeak met group teamspeak&lt;br /&gt;
* zet rechten naar user en groep teamspeak voor /opt/teamspeak&lt;br /&gt;
* Start server onder user teamspeak &lt;br /&gt;
* Installer het systemd script&lt;br /&gt;
*start teamspeak via systemd&lt;br /&gt;
*controleer of teamspeak werkt&lt;br /&gt;
*enable systemd script&lt;br /&gt;
*herstart server kijk of teamspeak loopt na de herstart&lt;br /&gt;
== systemd script ==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Teamspeak Start Script&lt;br /&gt;
After=network.target&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
User=teamspeak&lt;br /&gt;
WorkingDirectory=/opt/teamspeak&lt;br /&gt;
Type=forking&lt;br /&gt;
ExecStart=/opt/teamspeak/ts3server_startscript.sh start&lt;br /&gt;
ExecStop=/opt/teamspeak/ts3server_startscript.sh stop&lt;br /&gt;
ExecReload=/opt/teamspeak/ts3server_startscript.sh restart&lt;br /&gt;
PIDFile=/opt/teamspeak/ts3server.pid&lt;br /&gt;
Restart=always&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
= backup = &lt;br /&gt;
elke dag om 23:42 wordt /opt/teamspeak gebackupt&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Teamspeak&amp;diff=79606</id>
		<title>Teamspeak</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Teamspeak&amp;diff=79606"/>
		<updated>2022-06-12T10:17:42Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* doel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=doel=&lt;br /&gt;
&lt;br /&gt;
Voor de flightsimulator werkgroep van HCC!utrecht is er een teamspeak server ingericht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Server is standaar hobbynet installatie&lt;br /&gt;
&lt;br /&gt;
= installatie = &lt;br /&gt;
&lt;br /&gt;
* Download software van www.teamspeak.com&lt;br /&gt;
* Pak het uit in /opt/teamspeak&lt;br /&gt;
* maak user teamspeak met group teamspeak&lt;br /&gt;
* zet rechten naar user en groep teamspeak voor /opt/teamspeak&lt;br /&gt;
* Start server onder user teamspeak &lt;br /&gt;
* Installer het systemd script&lt;br /&gt;
*start teamspeak via systemd&lt;br /&gt;
*controleer of teamspeak werkt&lt;br /&gt;
*enable systemd script&lt;br /&gt;
*herstart server kijk of teamspeak loopt na de herstart&lt;br /&gt;
== systemd script ==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Teamspeak Start Script&lt;br /&gt;
After=network.target&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
User=teamspeak&lt;br /&gt;
WorkingDirectory=/opt/teamspeak&lt;br /&gt;
Type=forking&lt;br /&gt;
ExecStart=/opt/teamspeak/ts3server_startscript.sh start&lt;br /&gt;
ExecStop=/opt/teamspeak/ts3server_startscript.sh stop&lt;br /&gt;
ExecReload=/opt/teamspeak/ts3server_startscript.sh restart&lt;br /&gt;
PIDFile=/opt/teamspeak/ts3server.pid&lt;br /&gt;
Restart=always&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Teamspeak&amp;diff=79604</id>
		<title>Teamspeak</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Teamspeak&amp;diff=79604"/>
		<updated>2022-06-12T10:17:19Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* installatie */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=doel=&lt;br /&gt;
&lt;br /&gt;
Voor de flightsimulator werkgroep van HCC!utrecht is er een teamspeak server ingericht&lt;br /&gt;
&lt;br /&gt;
= installatie = &lt;br /&gt;
&lt;br /&gt;
* Download software van www.teamspeak.com&lt;br /&gt;
* Pak het uit in /opt/teamspeak&lt;br /&gt;
* maak user teamspeak met group teamspeak&lt;br /&gt;
* zet rechten naar user en groep teamspeak voor /opt/teamspeak&lt;br /&gt;
* Start server onder user teamspeak &lt;br /&gt;
* Installer het systemd script&lt;br /&gt;
*start teamspeak via systemd&lt;br /&gt;
*controleer of teamspeak werkt&lt;br /&gt;
*enable systemd script&lt;br /&gt;
*herstart server kijk of teamspeak loopt na de herstart&lt;br /&gt;
== systemd script ==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Teamspeak Start Script&lt;br /&gt;
After=network.target&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
User=teamspeak&lt;br /&gt;
WorkingDirectory=/opt/teamspeak&lt;br /&gt;
Type=forking&lt;br /&gt;
ExecStart=/opt/teamspeak/ts3server_startscript.sh start&lt;br /&gt;
ExecStop=/opt/teamspeak/ts3server_startscript.sh stop&lt;br /&gt;
ExecReload=/opt/teamspeak/ts3server_startscript.sh restart&lt;br /&gt;
PIDFile=/opt/teamspeak/ts3server.pid&lt;br /&gt;
Restart=always&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Teamspeak&amp;diff=79602</id>
		<title>Teamspeak</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Teamspeak&amp;diff=79602"/>
		<updated>2022-06-12T10:16:19Z</updated>

		<summary type="html">&lt;p&gt;Bas: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=doel=&lt;br /&gt;
&lt;br /&gt;
Voor de flightsimulator werkgroep van HCC!utrecht is er een teamspeak server ingericht&lt;br /&gt;
&lt;br /&gt;
= installatie = &lt;br /&gt;
&lt;br /&gt;
* Download software van www.teamspeak.com&lt;br /&gt;
* Pak het uit in /opt/teamspeak&lt;br /&gt;
* maak user teamspeak met group teamspeak&lt;br /&gt;
* zet rechten naar user en groep teamspeak voor /opt/teamspeak&lt;br /&gt;
* Start server onder user teamspeak &lt;br /&gt;
* Installer het systemd script&lt;br /&gt;
== systemd script ==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Teamspeak Start Script&lt;br /&gt;
After=network.target&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
User=teamspeak&lt;br /&gt;
WorkingDirectory=/opt/teamspeak&lt;br /&gt;
Type=forking&lt;br /&gt;
ExecStart=/opt/teamspeak/ts3server_startscript.sh start&lt;br /&gt;
ExecStop=/opt/teamspeak/ts3server_startscript.sh stop&lt;br /&gt;
ExecReload=/opt/teamspeak/ts3server_startscript.sh restart&lt;br /&gt;
PIDFile=/opt/teamspeak/ts3server.pid&lt;br /&gt;
Restart=always&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Teamspeak&amp;diff=79600</id>
		<title>Teamspeak</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Teamspeak&amp;diff=79600"/>
		<updated>2022-06-12T10:15:03Z</updated>

		<summary type="html">&lt;p&gt;Bas: Created page with &amp;quot;&amp;lt;nowiki&amp;gt;=doel=&amp;lt;/nowiki&amp;gt;  Voor de flightsimulator werkgroep van HCC!utrecht is er een teamspeak server ingericht  &amp;lt;nowiki&amp;gt;= installatie =&amp;lt;/nowiki&amp;gt;   * Download software van www.teamspeak.com * Pak het uit in /opt/teamspeak * maak user teamspeak met group teamspeak * zet rechten naar user en groep teamspeak voor /opt/teamspeak * Start server onder user teamspeak  * Installer het systemd script&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;nowiki&amp;gt;=doel=&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Voor de flightsimulator werkgroep van HCC!utrecht is er een teamspeak server ingericht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;= installatie =&amp;lt;/nowiki&amp;gt; &lt;br /&gt;
&lt;br /&gt;
* Download software van www.teamspeak.com&lt;br /&gt;
* Pak het uit in /opt/teamspeak&lt;br /&gt;
* maak user teamspeak met group teamspeak&lt;br /&gt;
* zet rechten naar user en groep teamspeak voor /opt/teamspeak&lt;br /&gt;
* Start server onder user teamspeak &lt;br /&gt;
* Installer het systemd script&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Loadbalancers&amp;diff=79573</id>
		<title>Loadbalancers</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Loadbalancers&amp;diff=79573"/>
		<updated>2022-04-26T08:59:23Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* Certificaat vervangen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=doel=&lt;br /&gt;
De loadbalancer zorgt er voor dat onze webdiensten redundant uitgevoerd worden.&lt;br /&gt;
=otap= &lt;br /&gt;
Van de loadbalancers zijn er 2 omgevingen&lt;br /&gt;
&lt;br /&gt;
# de productie&lt;br /&gt;
# de test op deze omgeving draaien alle website die joomla-test en joomla-dev draaien&lt;br /&gt;
&lt;br /&gt;
= OPGELET = &lt;br /&gt;
&#039;&#039;&#039; heel belangrijk &#039;&#039;&#039; de loadbalancer mag je nooit migreren als ze aan staan, hierdoor krijg je een &#039;split brain&#039; situatie&lt;br /&gt;
&lt;br /&gt;
In tegen stelling tot alle andere vm&#039;s staan deze vm&#039;s op lokale storage, zo dat er bij onderhoud van iscsi er geen splitbrain en timing issues ontstaan&lt;br /&gt;
&lt;br /&gt;
Dit is dan ook geblokkeerd in vmware zoals omschreven hier https://frankdenneman.nl/2014/08/18/disable-vmotion-single-vm/  met 1 aanpassing query mag wel en vmotion als uit staat mag wel&lt;br /&gt;
&lt;br /&gt;
=opzet=&lt;br /&gt;
We hebben 2 virtuele loadbalancers: loadbalancer1 en loadbalancer2. Elk draait op een andere hypervisor te weten vmware4 en vmware5&lt;br /&gt;
&lt;br /&gt;
== normale situatie ==&lt;br /&gt;
Dit geeft weer hoe in normale situaties het verkeer loopt.&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:normaal.png|600px]]&lt;br /&gt;
&lt;br /&gt;
[[File:normaal.dia]]&lt;br /&gt;
&lt;br /&gt;
== webserver faalt ==&lt;br /&gt;
Dit geeft weer hoe het verkeer loopt wanneer een webserver faalt.&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:webserverfaalt.png|600px]]&lt;br /&gt;
&lt;br /&gt;
[[File:webserverfaalt.dia]]&lt;br /&gt;
&lt;br /&gt;
== loadbalancer faalt ==&lt;br /&gt;
Dit geeft weer hoe het verkeer loopt wanneer een loadbalancer faalt.&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:lbfaalt.png|600px]]&lt;br /&gt;
&lt;br /&gt;
[[File:lbfaalt.dia]]&lt;br /&gt;
&lt;br /&gt;
=IP plan=&lt;br /&gt;
== 212.72.224 IP reeks (eth1)==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
212.72.224.240 2a02:968:1:2:212:72:224:240  loadbalancer1-vlan100.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
212.72.224.241 2a02:968:1:2:212:72:224:241  loadbalancer2-vlan100.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 212.72.227 IP reeks (eth3)====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
212.72.227.88 en 2a02:968:1:7:212:72:227:88  loadbalancer1-vlan107.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
212.72.227.89 en 2a02:968:1:7:212:72:227:89  loadbalancer2-vlan107.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 212.72.229 IP reeks (eth2)====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
212.72.229.240 2a02:968:1:1:212:72:229:240  loadbalancer1-vlan102.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
212.72.229.241 2a02:968:1:1:212:72:229:241  loadbalancer2-vlan102.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 172.31.1 IP reeks (eth0) ====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
172.31.1.240 2a02:968:ffff:999:172:31:1:240  loadbalancer1-vlan999.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
172.31.1.241 2a02:968:ffff:999:172:31:1:241  loadbalancer2-vlan999.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==== 172.31.254 IP reeks (eth5) ====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
172.31.254.240 2a02:968:ffff:997:172:31:254:240  loadbalancer1-vlan997.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
172.31.254.241 2a02:968:ffff:997:172:31:254:241  loadbalancer2-vlan997.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===== dns aliassen =====&lt;br /&gt;
Via interne netwerk zijn de dns aliassen aangemaakt loadbalancer1-int.hobby.nl en loadbalancer2-int.hobby.nl op die manier konden gebruik blijven maken van hobbynet wildcard certificaat.&lt;br /&gt;
&lt;br /&gt;
=configuratie=&lt;br /&gt;
== termen ==&lt;br /&gt;
* Virtual service : De dienst die geloadbalanced wordt (dit kan layer 4 of layer 7 zijn)&lt;br /&gt;
&lt;br /&gt;
Configuratie gebeurt altijd via de webinterface. Enkel bij hele uitzonderlijke gevallen moet je wat via SSH doen.&lt;br /&gt;
&lt;br /&gt;
De loadbalancers zijn te bereiken via: &lt;br /&gt;
* https://loadbalancer1-int.hobby.nl:9443/&lt;br /&gt;
* https://loadbalancer2-int.hobby.nl:9443/&lt;br /&gt;
&lt;br /&gt;
== ssh toegang ==&lt;br /&gt;
SSH keys kunnen toegevoegd worden, dit vereist echter strak formaat namelijk &lt;br /&gt;
   ssh-rsa &amp;lt;snip&amp;gt; je key &amp;lt;/snip&amp;gt; bas@een.domein.nl&lt;br /&gt;
Het is heel belangrijk dat je key in dit formaat is, ook ben je verplicht een hostnaam in te geven, gebruik daarvoor gewoon je naam dit moet namelijk uniek zijn.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Key&#039;s mogen niet met de hand worden toegevoegd via SSH !&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Je kan in de loadbalancer onder Local Configuration -&amp;gt; SSH Keys en dan het tab SSH Authentication&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configuratie van dit onderdeel moet je op beide loadbalancers doen want dit wordt niet gerepliceerd!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
= Proxy (layer 7) =&lt;br /&gt;
Alle website gaan via proxy op de loadbalancer naar de webservers toe. &lt;br /&gt;
== ssl == &lt;br /&gt;
SSL wordt getermineerd op loadbalancer, maar het verkeer tussen de loadbalancer en de webserver is versleuteld met ssl, dit gebeurd echter met certificaat gesignend door onze windows CA&lt;br /&gt;
=== cerificaat uploaden ===&lt;br /&gt;
Het heeft mijn voorkeur om een pfx certificaat te gebruiken, dit leverde mijn veel minder gedoe op. &lt;br /&gt;
* ga naar Cluster configuration -&amp;gt; ssl certificate&lt;br /&gt;
* klik op add a new SSL Certificaat&lt;br /&gt;
[[File:Upload certificaat loadbalancer.png|600px]]&lt;br /&gt;
&lt;br /&gt;
* 1) kies upload prepared pem/pfx file&lt;br /&gt;
* 2) geeft het certificaat een naam . &lt;br /&gt;
* 3) kies bestand kiezen en kies op je pc het certificaat dat je wil uploaden &lt;br /&gt;
* indien je cert een wachtwoord heeft vul die dan in wanneer er om gevraagd wordt. &lt;br /&gt;
* klik op upload certificaat&lt;br /&gt;
&lt;br /&gt;
note soms gaat uploaden fout doe het dan in privacy window, browser vult namelijk soms verborgen velden in dat geeft problemen&lt;br /&gt;
&lt;br /&gt;
=== let&#039;s encrypt certificaat ===&lt;br /&gt;
Zorg er voor dat layer 7 service is voorbereid zoals hier beschreven [[Loadbalancers#voor_bereiden_voor_lets_encrypt| Let&#039;s encrypt voorbereiden]] &amp;lt;br&amp;gt;&lt;br /&gt;
log in met ssh op de loadbalancer 1 en voor dit commando uit &lt;br /&gt;
   /usr/local/sbin/lb-letsencrypt-bas.sh -i -p 443 -h 8888 -d &#039;&#039;&#039;domein naam&#039;&#039;&#039; -f loadbalancer@hobby.nl -t beheer@hobby.nl -r smtp.bit.nl -U loadbalancer -P &#039;&#039;&#039;********&#039;&#039;&#039;&lt;br /&gt;
dit zorgt er voor dat een lets&#039;s encrypt certificaat wordt aangevraagd voor dit domein en wordt ge upload, ook maak dit script automatisch een cron entry aan om het certificaat te verlengen&lt;br /&gt;
&lt;br /&gt;
== standaard setup ==&lt;br /&gt;
Standaard gebruiken wij een setup waarbij altijd de load over meerdere servers verspreid wordt&lt;br /&gt;
&lt;br /&gt;
=== instellen van Virtual service layer 7 ===&lt;br /&gt;
==== van scratch ====&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 7 - virtual services en klik daar op &#039;Add a new Virtual Service&#039;&lt;br /&gt;
&lt;br /&gt;
* 1) Vul hier de naam van virtual service in. Standaard is dat VIP(nr) naam.url.nl-v4 (of v6 bij IPv6) (&#039;&#039;&#039;let op: geen spatie tussen vip en het nummer van de vip&#039;&#039;&#039;)&lt;br /&gt;
* 2) Het IP-adres wat aan de buitenkant wordt gebruikt&lt;br /&gt;
* 3) De poort nummers voor web standaard 80 je mag meer poort nummers opgeven door te scheiden met een (altijd alleen 80 ook bij een https site). &lt;br /&gt;
Klik op update&lt;br /&gt;
&lt;br /&gt;
[[File:Add Virtual service layer 7 stap1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Herhaal de bovenstaande stappen voor het IPv6 adres&lt;br /&gt;
&lt;br /&gt;
Nu moeten we nog bestemming toevoegen : waar moet het verkeer naar toe worden gerouteerd.&lt;br /&gt;
&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 7 - Real Servers&lt;br /&gt;
Zoek daar je Virtual service op en klik op modify&lt;br /&gt;
&lt;br /&gt;
Tip je standaard staat de Virtual service die je net hebt gemaakt onderaan&lt;br /&gt;
Klik op &#039;Add a new Real Server&amp;quot; bij de Virtual service die we net hebben aangemaakt&lt;br /&gt;
&lt;br /&gt;
* 1) Zet naam van de bestemming neer dit geval users-lb1-v4 (of v6 bij IPv6)&lt;br /&gt;
* 2) Vul het IP-adres van de bestemming in&lt;br /&gt;
* 3) vul hier 443 in (ja 443 en geen 80, het verkeer tussen loadbalancer en webserver is ssl versleuteld)&lt;br /&gt;
* 4) vink re-encrypt to backend aan, dit zorgt dat verkeer tussen loadbalancer en webserver wordt versleuteld&lt;br /&gt;
* 5) Klik op update&lt;br /&gt;
[[File:Add Virtual service layer 7 stap2.png|600px]]&lt;br /&gt;
&lt;br /&gt;
* Herhaal dit voor alle 2 resterende loadbalanced webservers&lt;br /&gt;
* Uiteraard moet je dit ook voor ipv6 versie doen, alleen gebruik je dan IPv6 adressen!&lt;br /&gt;
==== voor bereiden voor lets encrypt ====&lt;br /&gt;
Indien voor het domein een let&#039;s encrypt certificaat aangevraagd moet worden moet er een een extra setting gedaan worden. &lt;br /&gt;
* ga naar Cluster Configuration -&amp;gt; layer 7 - Virtual Services .&lt;br /&gt;
* zoek de vip op waar bij certificaat word aangevraagd. &lt;br /&gt;
* klik op modify&lt;br /&gt;
* zoek ACL rules op en klik op edit ACL Rules&lt;br /&gt;
[[File:edit acl rules layer 7.png|600px]]&lt;br /&gt;
&lt;br /&gt;
* 1) kies rule type &#039;&#039;&#039;path_beg&#039;&#039;&#039;&lt;br /&gt;
* 2) Boolean &#039;&#039;&#039;Equals&#039;&#039;&#039;&lt;br /&gt;
* 3) URL text/ip &#039;&#039;&#039;/.well-known/acme-challenge/&#039;&#039;&#039;&lt;br /&gt;
* 4) Rule action type &#039;&#039;&#039;backend&#039;&#039;&#039;&lt;br /&gt;
* 5) Redirect Location &#039;&#039;&#039;letsencrypt&#039;&#039;&#039;&lt;br /&gt;
[[File:add acl rules layer 7.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Als je dit alles hebt gedaan moet de ha proxy config op nieuw ingeladen worden. &lt;br /&gt;
kilk op reload haproxy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:reload haproxy.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Vraag nu het certificaat aan zoals beschreven hier [[Loadbalancers#let.27s_encrypt_certificaat|let&#039;s encrypt certificaat]]&lt;br /&gt;
==== SSL configuren (stunnel) ====&lt;br /&gt;
Om te zorgen dat we ssl certificaat kopelen aan onze layer 7 servive moet dat als volgt doen : &lt;br /&gt;
* ga naar Cluster Configuration -&amp;gt; ssl terminiation&lt;br /&gt;
* klik op add new virtual service&lt;br /&gt;
* 1) kies uit de pull down de VIP waar ssl aangekopeld moet worden&lt;br /&gt;
* 2) kies bij ssl operaation mode voor High Security&lt;br /&gt;
* 3) kies het juist ssl certificaat&lt;br /&gt;
* 4) kies update&lt;br /&gt;
[[File:add ssl termination.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Hier na moet stunnel en haproxy herladen worden&lt;br /&gt;
* klik eerst op system overview zodat je ziet dat beide herladen moet worden&lt;br /&gt;
* klik eerst op reload stunnel&lt;br /&gt;
* Klik reload haproxy&lt;br /&gt;
[[File:reload stunnel haproxy.png|600px]]&lt;br /&gt;
.&lt;br /&gt;
&lt;br /&gt;
= Direct routing (layer 4) =&lt;br /&gt;
Op dit moment maken we nog gebruik van direct routing voor alle niet website gerelateerde zaken. Behalve&amp;lt;br&amp;gt;&lt;br /&gt;
* redirect server&amp;lt;br&amp;gt;&lt;br /&gt;
* xml server&amp;lt;br&amp;gt;&lt;br /&gt;
* mail server&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== standaard setup ==&lt;br /&gt;
Standaard gebruiken wij een setup waarbij altijd de load over meerdere servers verspreid wordt&lt;br /&gt;
&lt;br /&gt;
=== instellen van Virtual service layer 4 ===&lt;br /&gt;
&lt;br /&gt;
==== van scratch ====&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 4 - virtual services en klik daar op &#039;Add a new Virtual Service&#039;&lt;br /&gt;
&lt;br /&gt;
* 1) Vul hier de naam van virtual service in. Standaard is dat VIP(nr)-v4_naam.url.nl (of v6 bij IPv6) (&#039;&#039;&#039;let op: geen spatie tussen vip en het nummer van de vip&#039;&#039;&#039;)&lt;br /&gt;
* 2) Het IP-adres wat aan de buitenkant wordt gebruikt&lt;br /&gt;
* 3) De poort nummers voor web standaard 80,443 je mag meer poort nummers opgeven door te scheiden met een ,&lt;br /&gt;
Klik op update&lt;br /&gt;
&lt;br /&gt;
[[File:Add Virtual service layer 4 stap1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Herhaal de bovenstaande stappen voor het IPv6 adres&lt;br /&gt;
&lt;br /&gt;
Nu moeten we nog bestemming toevoegen : waar moet het verkeer naar toe worden gerouteerd. &lt;br /&gt;
&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 4 - Real Servers&amp;lt;br&amp;gt;&lt;br /&gt;
Zoek daar je Virtual service op en klik op modify &lt;br /&gt;
&lt;br /&gt;
Tip je standaard staat de Virtual service die je net hebt gemaakt onderaan&amp;lt;br&amp;gt;&lt;br /&gt;
Klik op &#039;Add a new Real Server&amp;quot; bij de Virtual service die we net hebben aangemaakt&lt;br /&gt;
&lt;br /&gt;
* 1) Zet naam van de bestemming neer dit geval Joomla-lb1-v4 (of v6 bij IPv6)&lt;br /&gt;
* 2) Vul het IP-adres van de bestemming in&lt;br /&gt;
* 3) Klik op update&lt;br /&gt;
&lt;br /&gt;
[[File:Add a new Real server.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Indien het hier geen fallback scenario betreft herhaal de bovenstaande stap voor de 2e bestemming &lt;br /&gt;
&lt;br /&gt;
Herhaal deze stappen voor IPv6 virtual service&lt;br /&gt;
&lt;br /&gt;
===== Persistence mode =====&lt;br /&gt;
Om te zorgen dat verkeer van 1 gebruiker bij de zelfde server uit komt moet de persistence op source ip ingesteld worden. We hebben het in verleden geprobeerd met applicatie cookie of een http cookie, maar dit gaf sessie problemen daarom gebruiken we nu voor alle sites source ip &lt;br /&gt;
&lt;br /&gt;
Ga terug naar cluster configuration -&amp;gt; layer 4 - virtual services, zoek je virtual service op en klik op modify&lt;br /&gt;
onder Kopje Persistence zet je mode op Source IP&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:persistance.png|600px]]&lt;br /&gt;
&lt;br /&gt;
===== fallback scenario =====&lt;br /&gt;
Bij fallback senario wil je dat verkeer standaard op 1e server uitkomt, behalve wanneer deze er niet is. Bijvoorbeeld bij mail en de xml-rpc server, in dit geval voeg je &#039;&#039;&#039;geen&#039;&#039;&#039; 2e realserver toe.&lt;br /&gt;
&lt;br /&gt;
Ga terug naar cluster configuration -&amp;gt; layer 4 - virtual services, zoek je virtual service op en klik op modify&amp;lt;br&amp;gt;&lt;br /&gt;
TIP boven in zit zoek veld &lt;br /&gt;
&lt;br /&gt;
* Zoek de sectie &#039;Fallback Server&#039; op &lt;br /&gt;
* Vul het IP-adres in van de fallback server in, laat de overige velden leeg &lt;br /&gt;
* klik op update&lt;br /&gt;
Herhaal deze stappen voor IPv6 virtual service&lt;br /&gt;
&lt;br /&gt;
[[File:Fallback server.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==== bestaande virtual service kopiëren ====&lt;br /&gt;
Maar dit alles kan ook veel makkelijker, als er alleen vip is die de zelfde bestemming heeft etc etc &lt;br /&gt;
&lt;br /&gt;
Ga terug naar cluster configuration -&amp;gt; layer 4 - virtual services, zoek je virtual service op die je kopiëren en klik op modify &amp;lt;br&amp;gt;&lt;br /&gt;
Zie afbeelding 5 rechts&amp;lt;br&amp;gt;&lt;br /&gt;
Klik op Duplicate service&lt;br /&gt;
&lt;br /&gt;
[[File:Duplicate service.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Negeer de waarschuwing is melding dat toevoeging heeft gedaan zodat er geen dubbele namen zijn &lt;br /&gt;
* 1) Vervang hier de naam van virtual service. Standaard is dat VIP(nr) naam.url.nl-v4 (of v6 bij IPv6) (&#039;&#039;&#039;let op : geen spatie tussen vip en het nummer van de vip&#039;&#039;&#039;)&lt;br /&gt;
* 2) Vervang het IP-adres wat aan de buitenkant wordt gebruikt&lt;br /&gt;
* 3) Controleer de poortnummers voor web standaard 80,443 je mag meer poortnummers opgeven door te scheiden met een ,&amp;lt;br&amp;gt;&lt;br /&gt;
Klik op update&amp;lt;br&amp;gt;&lt;br /&gt;
Herhaal deze stappen voor IPv6 virtual service&lt;br /&gt;
&lt;br /&gt;
[[File:Duplicate service2.png|600px]]&lt;br /&gt;
&lt;br /&gt;
= firewall lock down script =&lt;br /&gt;
Het standaard lockdownscript (de term die in de loadbalancer wordt gebruikt) is aangepast met de volgende de aanpassingen:&lt;br /&gt;
* Onze VPN IP-reeksen toegevoegd als admin reeksen &lt;br /&gt;
* Voor SNMP is aparte chain aangemaakt&lt;br /&gt;
* Al het SNMP verkeer dat niet het IP-adres (eth0) van de loadbalancer is wordt gereject&lt;br /&gt;
Hier vindt je kopie van het huidige lockdown script van 28-09-2020 10:00&lt;br /&gt;
[[File:Lockdownscript.txt]]&lt;br /&gt;
Dit script kan je bewerken via Maintenance -&amp;gt; Firewall Lock Down Wizzard&amp;lt;br&amp;gt;&lt;br /&gt;
Met &#039;Modify the firewall lock down wizard script&#039; pas je het script aan. &amp;lt;br&amp;gt;&lt;br /&gt;
Met &#039;Update Firewall lockdown&#039; wordt het de firewall herladen &amp;lt;br&amp;gt;&lt;br /&gt;
Standaard wordt het IP-adres waarmee je bent ingelogd ingevuld bij &#039;Administration subnet&#039;. Dit is om te zorgen dat je er altijd weer in kan als je een foutje hebt gemaakt. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configuratie van dit onderdeel moet je op beide loadbalancers doen want dit wordt niet gerepliceerd!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
= backup =&lt;br /&gt;
Elke dag backuppen we om 22:00&lt;br /&gt;
&lt;br /&gt;
== ssh_config aanpassing ==&lt;br /&gt;
Omdat de loadbalancer heel veel IP-adressen heeft zou het script ad random een IP-adres uitzoeken en dat gaat natuurlijk fout. Daarom hebben we een source IP-adres gespecificeerd. In /etc/ssh/ssh_config zijn daarom volgende regels toegevoegd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
host backup2bit-int.hobby.nl&lt;br /&gt;
        BindAddress=2a02:968:ffff:999:172:31:1:240&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verder wordt standaard script dat ook logging draait gebruikt voor de backup /usr/local/hobbynet/bin/backup_etc&lt;br /&gt;
&lt;br /&gt;
= Vmware image backup maken=&lt;br /&gt;
&lt;br /&gt;
# zet de slave loadbalancer uit om splitbrain te voorkomen&lt;br /&gt;
# Clone de master &#039;&#039;&#039;naar vmware3 storage&#039;&#039;&#039; zet de datum in naam virtuele machine in omgekeerde volgorde dus bij voorbeeld 2021-09-23&lt;br /&gt;
# Clone de slave &#039;&#039;&#039;naar vmware3 storage&#039;&#039;&#039; zet de datum in naam virtuele machine in omgekeerde volgorde dus bij voorbeeld 2021-09-23&lt;br /&gt;
# Start slave loadbalancer&lt;br /&gt;
# gooi oude backup images weg&lt;br /&gt;
# converteer machines naar template in rechter muis knop menu template  -&amp;gt; convert to template&lt;br /&gt;
#Wil je ook nog locale kopie Liever niet convert to ovf template&lt;br /&gt;
De vuist regel is we bewaren de vorige versie van voor de actie en na de actie. tenzij de vorige backup jonger is dan 1 maand&lt;br /&gt;
&lt;br /&gt;
= Certificaat vervangen =&lt;br /&gt;
&lt;br /&gt;
# Op de webinterface ga naar cluster configuration -&amp;gt; SSL Certificaten Upload het certificaat via gui onder een tijdelijke naam bv. ster_hcc_nl.&lt;br /&gt;
# Login met ssh op loadbalancer&lt;br /&gt;
# ga naar directory /etc/loadbalancer.org/certs/&lt;br /&gt;
# hier staan directory&#039;s van alle certificaten, in elke directory staat 1 pem bestand met de zelfde naam als directory (en dus ook certnaam)&lt;br /&gt;
# Dit bestand kopieer naar de directory van cert dat je wil vervangen en gebruikt dan ook de bestaande naam.&lt;br /&gt;
# hier na kopieer je dit bestand ook naar de lbslave.&lt;br /&gt;
# daarna ga je weer na de gui &lt;br /&gt;
# dan ga je naar maintenance -&amp;gt; restart services&lt;br /&gt;
# je kies voor reload Stunnel en daarna voor reload haproxy&lt;br /&gt;
# Vergeet niet het TSLA record in dns te update (https://ssl-tools.net/tlsa-generator)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= handleidingen=&lt;br /&gt;
Deze vind je in de loadbalancer onder support -&amp;gt; Useful Links&lt;br /&gt;
&lt;br /&gt;
= LET OP : update instructies =&lt;br /&gt;
 1. schakel master uit &lt;br /&gt;
 2. maak snapshot in vmware van master&lt;br /&gt;
 3. zet master weer aan &lt;br /&gt;
 4. wacht tot master weer helemaal op is&lt;br /&gt;
 5. zet slave uit &lt;br /&gt;
 6. maak snapshot slave&lt;br /&gt;
 7. zet slave weer aan. &lt;br /&gt;
 8. maak via web interface backup van alle bestanden en download die op master&lt;br /&gt;
 9. maak via web interface backup van alle bestanden en download die op slave (zodra slave weer volledig operationeel is)&lt;br /&gt;
 10. maak slave master (login op slave, vouw groene vlak open en klik op take over)&lt;br /&gt;
 11. update master via Maintenance -&amp;gt; software update en kies voor online update&lt;br /&gt;
 12. maak master weer  master (login op slave, vouw groene vlak open en klik op take over) als dat niet al vanzelf is gebeurd&lt;br /&gt;
 11. update slave via Maintenance -&amp;gt; software update en kies voor online update&lt;br /&gt;
 12. Zet reminder in OTRS om snap shots te verwijderen na 4 dagen (dit kan terwijl machines online zijn)&lt;br /&gt;
&lt;br /&gt;
== aandachts punten == &lt;br /&gt;
 1. altijd dienen master en slave direct na elkaar te worden geupdate&lt;br /&gt;
 2. het maken van het snapshot moet gebeuren als de VM uit staat ! dit komt om dat de VM vertraagd wordt tijdens het maken van het snapshot waardoor hij meerdere keren gaat overschakelen naar slave en weer terug.&lt;br /&gt;
 3. Mocht de update mislukken kan met paar klikken terug naar het snapshot wat je voor de update hebt gemaakt.&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Loadbalancers&amp;diff=79571</id>
		<title>Loadbalancers</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Loadbalancers&amp;diff=79571"/>
		<updated>2022-04-24T15:25:02Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* otap */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=doel=&lt;br /&gt;
De loadbalancer zorgt er voor dat onze webdiensten redundant uitgevoerd worden.&lt;br /&gt;
=otap= &lt;br /&gt;
Van de loadbalancers zijn er 2 omgevingen&lt;br /&gt;
&lt;br /&gt;
# de productie&lt;br /&gt;
# de test op deze omgeving draaien alle website die joomla-test en joomla-dev draaien&lt;br /&gt;
&lt;br /&gt;
= OPGELET = &lt;br /&gt;
&#039;&#039;&#039; heel belangrijk &#039;&#039;&#039; de loadbalancer mag je nooit migreren als ze aan staan, hierdoor krijg je een &#039;split brain&#039; situatie&lt;br /&gt;
&lt;br /&gt;
In tegen stelling tot alle andere vm&#039;s staan deze vm&#039;s op lokale storage, zo dat er bij onderhoud van iscsi er geen splitbrain en timing issues ontstaan&lt;br /&gt;
&lt;br /&gt;
Dit is dan ook geblokkeerd in vmware zoals omschreven hier https://frankdenneman.nl/2014/08/18/disable-vmotion-single-vm/  met 1 aanpassing query mag wel en vmotion als uit staat mag wel&lt;br /&gt;
&lt;br /&gt;
=opzet=&lt;br /&gt;
We hebben 2 virtuele loadbalancers: loadbalancer1 en loadbalancer2. Elk draait op een andere hypervisor te weten vmware4 en vmware5&lt;br /&gt;
&lt;br /&gt;
== normale situatie ==&lt;br /&gt;
Dit geeft weer hoe in normale situaties het verkeer loopt.&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:normaal.png|600px]]&lt;br /&gt;
&lt;br /&gt;
[[File:normaal.dia]]&lt;br /&gt;
&lt;br /&gt;
== webserver faalt ==&lt;br /&gt;
Dit geeft weer hoe het verkeer loopt wanneer een webserver faalt.&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:webserverfaalt.png|600px]]&lt;br /&gt;
&lt;br /&gt;
[[File:webserverfaalt.dia]]&lt;br /&gt;
&lt;br /&gt;
== loadbalancer faalt ==&lt;br /&gt;
Dit geeft weer hoe het verkeer loopt wanneer een loadbalancer faalt.&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:lbfaalt.png|600px]]&lt;br /&gt;
&lt;br /&gt;
[[File:lbfaalt.dia]]&lt;br /&gt;
&lt;br /&gt;
=IP plan=&lt;br /&gt;
== 212.72.224 IP reeks (eth1)==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
212.72.224.240 2a02:968:1:2:212:72:224:240  loadbalancer1-vlan100.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
212.72.224.241 2a02:968:1:2:212:72:224:241  loadbalancer2-vlan100.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 212.72.227 IP reeks (eth3)====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
212.72.227.88 en 2a02:968:1:7:212:72:227:88  loadbalancer1-vlan107.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
212.72.227.89 en 2a02:968:1:7:212:72:227:89  loadbalancer2-vlan107.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 212.72.229 IP reeks (eth2)====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
212.72.229.240 2a02:968:1:1:212:72:229:240  loadbalancer1-vlan102.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
212.72.229.241 2a02:968:1:1:212:72:229:241  loadbalancer2-vlan102.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 172.31.1 IP reeks (eth0) ====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
172.31.1.240 2a02:968:ffff:999:172:31:1:240  loadbalancer1-vlan999.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
172.31.1.241 2a02:968:ffff:999:172:31:1:241  loadbalancer2-vlan999.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==== 172.31.254 IP reeks (eth5) ====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
172.31.254.240 2a02:968:ffff:997:172:31:254:240  loadbalancer1-vlan997.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
172.31.254.241 2a02:968:ffff:997:172:31:254:241  loadbalancer2-vlan997.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===== dns aliassen =====&lt;br /&gt;
Via interne netwerk zijn de dns aliassen aangemaakt loadbalancer1-int.hobby.nl en loadbalancer2-int.hobby.nl op die manier konden gebruik blijven maken van hobbynet wildcard certificaat.&lt;br /&gt;
&lt;br /&gt;
=configuratie=&lt;br /&gt;
== termen ==&lt;br /&gt;
* Virtual service : De dienst die geloadbalanced wordt (dit kan layer 4 of layer 7 zijn)&lt;br /&gt;
&lt;br /&gt;
Configuratie gebeurt altijd via de webinterface. Enkel bij hele uitzonderlijke gevallen moet je wat via SSH doen.&lt;br /&gt;
&lt;br /&gt;
De loadbalancers zijn te bereiken via: &lt;br /&gt;
* https://loadbalancer1-int.hobby.nl:9443/&lt;br /&gt;
* https://loadbalancer2-int.hobby.nl:9443/&lt;br /&gt;
&lt;br /&gt;
== ssh toegang ==&lt;br /&gt;
SSH keys kunnen toegevoegd worden, dit vereist echter strak formaat namelijk &lt;br /&gt;
   ssh-rsa &amp;lt;snip&amp;gt; je key &amp;lt;/snip&amp;gt; bas@een.domein.nl&lt;br /&gt;
Het is heel belangrijk dat je key in dit formaat is, ook ben je verplicht een hostnaam in te geven, gebruik daarvoor gewoon je naam dit moet namelijk uniek zijn.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Key&#039;s mogen niet met de hand worden toegevoegd via SSH !&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Je kan in de loadbalancer onder Local Configuration -&amp;gt; SSH Keys en dan het tab SSH Authentication&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configuratie van dit onderdeel moet je op beide loadbalancers doen want dit wordt niet gerepliceerd!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
= Proxy (layer 7) =&lt;br /&gt;
Alle website gaan via proxy op de loadbalancer naar de webservers toe. &lt;br /&gt;
== ssl == &lt;br /&gt;
SSL wordt getermineerd op loadbalancer, maar het verkeer tussen de loadbalancer en de webserver is versleuteld met ssl, dit gebeurd echter met certificaat gesignend door onze windows CA&lt;br /&gt;
=== cerificaat uploaden ===&lt;br /&gt;
Het heeft mijn voorkeur om een pfx certificaat te gebruiken, dit leverde mijn veel minder gedoe op. &lt;br /&gt;
* ga naar Cluster configuration -&amp;gt; ssl certificate&lt;br /&gt;
* klik op add a new SSL Certificaat&lt;br /&gt;
[[File:Upload certificaat loadbalancer.png|600px]]&lt;br /&gt;
&lt;br /&gt;
* 1) kies upload prepared pem/pfx file&lt;br /&gt;
* 2) geeft het certificaat een naam . &lt;br /&gt;
* 3) kies bestand kiezen en kies op je pc het certificaat dat je wil uploaden &lt;br /&gt;
* indien je cert een wachtwoord heeft vul die dan in wanneer er om gevraagd wordt. &lt;br /&gt;
* klik op upload certificaat&lt;br /&gt;
&lt;br /&gt;
note soms gaat uploaden fout doe het dan in privacy window, browser vult namelijk soms verborgen velden in dat geeft problemen&lt;br /&gt;
&lt;br /&gt;
=== let&#039;s encrypt certificaat ===&lt;br /&gt;
Zorg er voor dat layer 7 service is voorbereid zoals hier beschreven [[Loadbalancers#voor_bereiden_voor_lets_encrypt| Let&#039;s encrypt voorbereiden]] &amp;lt;br&amp;gt;&lt;br /&gt;
log in met ssh op de loadbalancer 1 en voor dit commando uit &lt;br /&gt;
   /usr/local/sbin/lb-letsencrypt-bas.sh -i -p 443 -h 8888 -d &#039;&#039;&#039;domein naam&#039;&#039;&#039; -f loadbalancer@hobby.nl -t beheer@hobby.nl -r smtp.bit.nl -U loadbalancer -P &#039;&#039;&#039;********&#039;&#039;&#039;&lt;br /&gt;
dit zorgt er voor dat een lets&#039;s encrypt certificaat wordt aangevraagd voor dit domein en wordt ge upload, ook maak dit script automatisch een cron entry aan om het certificaat te verlengen&lt;br /&gt;
&lt;br /&gt;
== standaard setup ==&lt;br /&gt;
Standaard gebruiken wij een setup waarbij altijd de load over meerdere servers verspreid wordt&lt;br /&gt;
&lt;br /&gt;
=== instellen van Virtual service layer 7 ===&lt;br /&gt;
==== van scratch ====&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 7 - virtual services en klik daar op &#039;Add a new Virtual Service&#039;&lt;br /&gt;
&lt;br /&gt;
* 1) Vul hier de naam van virtual service in. Standaard is dat VIP(nr) naam.url.nl-v4 (of v6 bij IPv6) (&#039;&#039;&#039;let op: geen spatie tussen vip en het nummer van de vip&#039;&#039;&#039;)&lt;br /&gt;
* 2) Het IP-adres wat aan de buitenkant wordt gebruikt&lt;br /&gt;
* 3) De poort nummers voor web standaard 80 je mag meer poort nummers opgeven door te scheiden met een (altijd alleen 80 ook bij een https site). &lt;br /&gt;
Klik op update&lt;br /&gt;
&lt;br /&gt;
[[File:Add Virtual service layer 7 stap1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Herhaal de bovenstaande stappen voor het IPv6 adres&lt;br /&gt;
&lt;br /&gt;
Nu moeten we nog bestemming toevoegen : waar moet het verkeer naar toe worden gerouteerd.&lt;br /&gt;
&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 7 - Real Servers&lt;br /&gt;
Zoek daar je Virtual service op en klik op modify&lt;br /&gt;
&lt;br /&gt;
Tip je standaard staat de Virtual service die je net hebt gemaakt onderaan&lt;br /&gt;
Klik op &#039;Add a new Real Server&amp;quot; bij de Virtual service die we net hebben aangemaakt&lt;br /&gt;
&lt;br /&gt;
* 1) Zet naam van de bestemming neer dit geval users-lb1-v4 (of v6 bij IPv6)&lt;br /&gt;
* 2) Vul het IP-adres van de bestemming in&lt;br /&gt;
* 3) vul hier 443 in (ja 443 en geen 80, het verkeer tussen loadbalancer en webserver is ssl versleuteld)&lt;br /&gt;
* 4) vink re-encrypt to backend aan, dit zorgt dat verkeer tussen loadbalancer en webserver wordt versleuteld&lt;br /&gt;
* 5) Klik op update&lt;br /&gt;
[[File:Add Virtual service layer 7 stap2.png|600px]]&lt;br /&gt;
&lt;br /&gt;
* Herhaal dit voor alle 2 resterende loadbalanced webservers&lt;br /&gt;
* Uiteraard moet je dit ook voor ipv6 versie doen, alleen gebruik je dan IPv6 adressen!&lt;br /&gt;
==== voor bereiden voor lets encrypt ====&lt;br /&gt;
Indien voor het domein een let&#039;s encrypt certificaat aangevraagd moet worden moet er een een extra setting gedaan worden. &lt;br /&gt;
* ga naar Cluster Configuration -&amp;gt; layer 7 - Virtual Services .&lt;br /&gt;
* zoek de vip op waar bij certificaat word aangevraagd. &lt;br /&gt;
* klik op modify&lt;br /&gt;
* zoek ACL rules op en klik op edit ACL Rules&lt;br /&gt;
[[File:edit acl rules layer 7.png|600px]]&lt;br /&gt;
&lt;br /&gt;
* 1) kies rule type &#039;&#039;&#039;path_beg&#039;&#039;&#039;&lt;br /&gt;
* 2) Boolean &#039;&#039;&#039;Equals&#039;&#039;&#039;&lt;br /&gt;
* 3) URL text/ip &#039;&#039;&#039;/.well-known/acme-challenge/&#039;&#039;&#039;&lt;br /&gt;
* 4) Rule action type &#039;&#039;&#039;backend&#039;&#039;&#039;&lt;br /&gt;
* 5) Redirect Location &#039;&#039;&#039;letsencrypt&#039;&#039;&#039;&lt;br /&gt;
[[File:add acl rules layer 7.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Als je dit alles hebt gedaan moet de ha proxy config op nieuw ingeladen worden. &lt;br /&gt;
kilk op reload haproxy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:reload haproxy.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Vraag nu het certificaat aan zoals beschreven hier [[Loadbalancers#let.27s_encrypt_certificaat|let&#039;s encrypt certificaat]]&lt;br /&gt;
==== SSL configuren (stunnel) ====&lt;br /&gt;
Om te zorgen dat we ssl certificaat kopelen aan onze layer 7 servive moet dat als volgt doen : &lt;br /&gt;
* ga naar Cluster Configuration -&amp;gt; ssl terminiation&lt;br /&gt;
* klik op add new virtual service&lt;br /&gt;
* 1) kies uit de pull down de VIP waar ssl aangekopeld moet worden&lt;br /&gt;
* 2) kies bij ssl operaation mode voor High Security&lt;br /&gt;
* 3) kies het juist ssl certificaat&lt;br /&gt;
* 4) kies update&lt;br /&gt;
[[File:add ssl termination.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Hier na moet stunnel en haproxy herladen worden&lt;br /&gt;
* klik eerst op system overview zodat je ziet dat beide herladen moet worden&lt;br /&gt;
* klik eerst op reload stunnel&lt;br /&gt;
* Klik reload haproxy&lt;br /&gt;
[[File:reload stunnel haproxy.png|600px]]&lt;br /&gt;
.&lt;br /&gt;
&lt;br /&gt;
= Direct routing (layer 4) =&lt;br /&gt;
Op dit moment maken we nog gebruik van direct routing voor alle niet website gerelateerde zaken. Behalve&amp;lt;br&amp;gt;&lt;br /&gt;
* redirect server&amp;lt;br&amp;gt;&lt;br /&gt;
* xml server&amp;lt;br&amp;gt;&lt;br /&gt;
* mail server&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== standaard setup ==&lt;br /&gt;
Standaard gebruiken wij een setup waarbij altijd de load over meerdere servers verspreid wordt&lt;br /&gt;
&lt;br /&gt;
=== instellen van Virtual service layer 4 ===&lt;br /&gt;
&lt;br /&gt;
==== van scratch ====&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 4 - virtual services en klik daar op &#039;Add a new Virtual Service&#039;&lt;br /&gt;
&lt;br /&gt;
* 1) Vul hier de naam van virtual service in. Standaard is dat VIP(nr)-v4_naam.url.nl (of v6 bij IPv6) (&#039;&#039;&#039;let op: geen spatie tussen vip en het nummer van de vip&#039;&#039;&#039;)&lt;br /&gt;
* 2) Het IP-adres wat aan de buitenkant wordt gebruikt&lt;br /&gt;
* 3) De poort nummers voor web standaard 80,443 je mag meer poort nummers opgeven door te scheiden met een ,&lt;br /&gt;
Klik op update&lt;br /&gt;
&lt;br /&gt;
[[File:Add Virtual service layer 4 stap1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Herhaal de bovenstaande stappen voor het IPv6 adres&lt;br /&gt;
&lt;br /&gt;
Nu moeten we nog bestemming toevoegen : waar moet het verkeer naar toe worden gerouteerd. &lt;br /&gt;
&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 4 - Real Servers&amp;lt;br&amp;gt;&lt;br /&gt;
Zoek daar je Virtual service op en klik op modify &lt;br /&gt;
&lt;br /&gt;
Tip je standaard staat de Virtual service die je net hebt gemaakt onderaan&amp;lt;br&amp;gt;&lt;br /&gt;
Klik op &#039;Add a new Real Server&amp;quot; bij de Virtual service die we net hebben aangemaakt&lt;br /&gt;
&lt;br /&gt;
* 1) Zet naam van de bestemming neer dit geval Joomla-lb1-v4 (of v6 bij IPv6)&lt;br /&gt;
* 2) Vul het IP-adres van de bestemming in&lt;br /&gt;
* 3) Klik op update&lt;br /&gt;
&lt;br /&gt;
[[File:Add a new Real server.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Indien het hier geen fallback scenario betreft herhaal de bovenstaande stap voor de 2e bestemming &lt;br /&gt;
&lt;br /&gt;
Herhaal deze stappen voor IPv6 virtual service&lt;br /&gt;
&lt;br /&gt;
===== Persistence mode =====&lt;br /&gt;
Om te zorgen dat verkeer van 1 gebruiker bij de zelfde server uit komt moet de persistence op source ip ingesteld worden. We hebben het in verleden geprobeerd met applicatie cookie of een http cookie, maar dit gaf sessie problemen daarom gebruiken we nu voor alle sites source ip &lt;br /&gt;
&lt;br /&gt;
Ga terug naar cluster configuration -&amp;gt; layer 4 - virtual services, zoek je virtual service op en klik op modify&lt;br /&gt;
onder Kopje Persistence zet je mode op Source IP&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:persistance.png|600px]]&lt;br /&gt;
&lt;br /&gt;
===== fallback scenario =====&lt;br /&gt;
Bij fallback senario wil je dat verkeer standaard op 1e server uitkomt, behalve wanneer deze er niet is. Bijvoorbeeld bij mail en de xml-rpc server, in dit geval voeg je &#039;&#039;&#039;geen&#039;&#039;&#039; 2e realserver toe.&lt;br /&gt;
&lt;br /&gt;
Ga terug naar cluster configuration -&amp;gt; layer 4 - virtual services, zoek je virtual service op en klik op modify&amp;lt;br&amp;gt;&lt;br /&gt;
TIP boven in zit zoek veld &lt;br /&gt;
&lt;br /&gt;
* Zoek de sectie &#039;Fallback Server&#039; op &lt;br /&gt;
* Vul het IP-adres in van de fallback server in, laat de overige velden leeg &lt;br /&gt;
* klik op update&lt;br /&gt;
Herhaal deze stappen voor IPv6 virtual service&lt;br /&gt;
&lt;br /&gt;
[[File:Fallback server.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==== bestaande virtual service kopiëren ====&lt;br /&gt;
Maar dit alles kan ook veel makkelijker, als er alleen vip is die de zelfde bestemming heeft etc etc &lt;br /&gt;
&lt;br /&gt;
Ga terug naar cluster configuration -&amp;gt; layer 4 - virtual services, zoek je virtual service op die je kopiëren en klik op modify &amp;lt;br&amp;gt;&lt;br /&gt;
Zie afbeelding 5 rechts&amp;lt;br&amp;gt;&lt;br /&gt;
Klik op Duplicate service&lt;br /&gt;
&lt;br /&gt;
[[File:Duplicate service.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Negeer de waarschuwing is melding dat toevoeging heeft gedaan zodat er geen dubbele namen zijn &lt;br /&gt;
* 1) Vervang hier de naam van virtual service. Standaard is dat VIP(nr) naam.url.nl-v4 (of v6 bij IPv6) (&#039;&#039;&#039;let op : geen spatie tussen vip en het nummer van de vip&#039;&#039;&#039;)&lt;br /&gt;
* 2) Vervang het IP-adres wat aan de buitenkant wordt gebruikt&lt;br /&gt;
* 3) Controleer de poortnummers voor web standaard 80,443 je mag meer poortnummers opgeven door te scheiden met een ,&amp;lt;br&amp;gt;&lt;br /&gt;
Klik op update&amp;lt;br&amp;gt;&lt;br /&gt;
Herhaal deze stappen voor IPv6 virtual service&lt;br /&gt;
&lt;br /&gt;
[[File:Duplicate service2.png|600px]]&lt;br /&gt;
&lt;br /&gt;
= firewall lock down script =&lt;br /&gt;
Het standaard lockdownscript (de term die in de loadbalancer wordt gebruikt) is aangepast met de volgende de aanpassingen:&lt;br /&gt;
* Onze VPN IP-reeksen toegevoegd als admin reeksen &lt;br /&gt;
* Voor SNMP is aparte chain aangemaakt&lt;br /&gt;
* Al het SNMP verkeer dat niet het IP-adres (eth0) van de loadbalancer is wordt gereject&lt;br /&gt;
Hier vindt je kopie van het huidige lockdown script van 28-09-2020 10:00&lt;br /&gt;
[[File:Lockdownscript.txt]]&lt;br /&gt;
Dit script kan je bewerken via Maintenance -&amp;gt; Firewall Lock Down Wizzard&amp;lt;br&amp;gt;&lt;br /&gt;
Met &#039;Modify the firewall lock down wizard script&#039; pas je het script aan. &amp;lt;br&amp;gt;&lt;br /&gt;
Met &#039;Update Firewall lockdown&#039; wordt het de firewall herladen &amp;lt;br&amp;gt;&lt;br /&gt;
Standaard wordt het IP-adres waarmee je bent ingelogd ingevuld bij &#039;Administration subnet&#039;. Dit is om te zorgen dat je er altijd weer in kan als je een foutje hebt gemaakt. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configuratie van dit onderdeel moet je op beide loadbalancers doen want dit wordt niet gerepliceerd!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
= backup =&lt;br /&gt;
Elke dag backuppen we om 22:00&lt;br /&gt;
&lt;br /&gt;
== ssh_config aanpassing ==&lt;br /&gt;
Omdat de loadbalancer heel veel IP-adressen heeft zou het script ad random een IP-adres uitzoeken en dat gaat natuurlijk fout. Daarom hebben we een source IP-adres gespecificeerd. In /etc/ssh/ssh_config zijn daarom volgende regels toegevoegd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
host backup2bit-int.hobby.nl&lt;br /&gt;
        BindAddress=2a02:968:ffff:999:172:31:1:240&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verder wordt standaard script dat ook logging draait gebruikt voor de backup /usr/local/hobbynet/bin/backup_etc&lt;br /&gt;
&lt;br /&gt;
= Vmware image backup maken=&lt;br /&gt;
&lt;br /&gt;
# zet de slave loadbalancer uit om splitbrain te voorkomen&lt;br /&gt;
# Clone de master &#039;&#039;&#039;naar vmware3 storage&#039;&#039;&#039; zet de datum in naam virtuele machine in omgekeerde volgorde dus bij voorbeeld 2021-09-23&lt;br /&gt;
# Clone de slave &#039;&#039;&#039;naar vmware3 storage&#039;&#039;&#039; zet de datum in naam virtuele machine in omgekeerde volgorde dus bij voorbeeld 2021-09-23&lt;br /&gt;
# Start slave loadbalancer&lt;br /&gt;
# gooi oude backup images weg&lt;br /&gt;
# converteer machines naar template in rechter muis knop menu template  -&amp;gt; convert to template&lt;br /&gt;
#Wil je ook nog locale kopie Liever niet convert to ovf template&lt;br /&gt;
De vuist regel is we bewaren de vorige versie van voor de actie en na de actie. tenzij de vorige backup jonger is dan 1 maand&lt;br /&gt;
&lt;br /&gt;
= Certificaat vervangen =&lt;br /&gt;
&lt;br /&gt;
in clustuer configuration -&amp;gt; SSL Certificaten&lt;br /&gt;
Upload het certificaat via gui onder een tijdelijke naam bv. ster_hcc_nl.&lt;br /&gt;
&lt;br /&gt;
Login met ssh op loadbalancer&lt;br /&gt;
&lt;br /&gt;
ga naar directory /etc/loadbalancer.org/certs/&lt;br /&gt;
&lt;br /&gt;
hier staan directory&#039;s van alle certificaten, in elke directory staat 1 pem bestand met de zelfde naam als directory (en dus ook certnaam)&lt;br /&gt;
&lt;br /&gt;
Dit bestand kopieer naar de directory van cert dat je wil vervangen en gebruikt dan ook de bestaande naam.&lt;br /&gt;
&lt;br /&gt;
hier na kopieer je dit bestand ook naar de lbslave.&lt;br /&gt;
&lt;br /&gt;
daarna ga je weer na de gui &lt;br /&gt;
&lt;br /&gt;
dan ga je naar maintenance -&amp;gt; restart services&lt;br /&gt;
&lt;br /&gt;
je kies voor reload Stunnel en daarna voor reload haproxy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= handleidingen=&lt;br /&gt;
Deze vind je in de loadbalancer onder support -&amp;gt; Useful Links&lt;br /&gt;
&lt;br /&gt;
= LET OP : update instructies =&lt;br /&gt;
 1. schakel master uit &lt;br /&gt;
 2. maak snapshot in vmware van master&lt;br /&gt;
 3. zet master weer aan &lt;br /&gt;
 4. wacht tot master weer helemaal op is&lt;br /&gt;
 5. zet slave uit &lt;br /&gt;
 6. maak snapshot slave&lt;br /&gt;
 7. zet slave weer aan. &lt;br /&gt;
 8. maak via web interface backup van alle bestanden en download die op master&lt;br /&gt;
 9. maak via web interface backup van alle bestanden en download die op slave (zodra slave weer volledig operationeel is)&lt;br /&gt;
 10. maak slave master (login op slave, vouw groene vlak open en klik op take over)&lt;br /&gt;
 11. update master via Maintenance -&amp;gt; software update en kies voor online update&lt;br /&gt;
 12. maak master weer  master (login op slave, vouw groene vlak open en klik op take over) als dat niet al vanzelf is gebeurd&lt;br /&gt;
 11. update slave via Maintenance -&amp;gt; software update en kies voor online update&lt;br /&gt;
 12. Zet reminder in OTRS om snap shots te verwijderen na 4 dagen (dit kan terwijl machines online zijn)&lt;br /&gt;
&lt;br /&gt;
== aandachts punten == &lt;br /&gt;
 1. altijd dienen master en slave direct na elkaar te worden geupdate&lt;br /&gt;
 2. het maken van het snapshot moet gebeuren als de VM uit staat ! dit komt om dat de VM vertraagd wordt tijdens het maken van het snapshot waardoor hij meerdere keren gaat overschakelen naar slave en weer terug.&lt;br /&gt;
 3. Mocht de update mislukken kan met paar klikken terug naar het snapshot wat je voor de update hebt gemaakt.&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Loadbalancers&amp;diff=79569</id>
		<title>Loadbalancers</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Loadbalancers&amp;diff=79569"/>
		<updated>2022-04-24T15:24:24Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* doel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=doel=&lt;br /&gt;
De loadbalancer zorgt er voor dat onze webdiensten redundant uitgevoerd worden.&lt;br /&gt;
=otap= &lt;br /&gt;
Van de loadbalancers zijn er 2 omgevingen&lt;br /&gt;
&lt;br /&gt;
= OPGELET = &lt;br /&gt;
&#039;&#039;&#039; heel belangrijk &#039;&#039;&#039; de loadbalancer mag je nooit migreren als ze aan staan, hierdoor krijg je een &#039;split brain&#039; situatie&lt;br /&gt;
&lt;br /&gt;
In tegen stelling tot alle andere vm&#039;s staan deze vm&#039;s op lokale storage, zo dat er bij onderhoud van iscsi er geen splitbrain en timing issues ontstaan&lt;br /&gt;
&lt;br /&gt;
Dit is dan ook geblokkeerd in vmware zoals omschreven hier https://frankdenneman.nl/2014/08/18/disable-vmotion-single-vm/  met 1 aanpassing query mag wel en vmotion als uit staat mag wel&lt;br /&gt;
&lt;br /&gt;
=opzet=&lt;br /&gt;
We hebben 2 virtuele loadbalancers: loadbalancer1 en loadbalancer2. Elk draait op een andere hypervisor te weten vmware4 en vmware5&lt;br /&gt;
&lt;br /&gt;
== normale situatie ==&lt;br /&gt;
Dit geeft weer hoe in normale situaties het verkeer loopt.&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:normaal.png|600px]]&lt;br /&gt;
&lt;br /&gt;
[[File:normaal.dia]]&lt;br /&gt;
&lt;br /&gt;
== webserver faalt ==&lt;br /&gt;
Dit geeft weer hoe het verkeer loopt wanneer een webserver faalt.&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:webserverfaalt.png|600px]]&lt;br /&gt;
&lt;br /&gt;
[[File:webserverfaalt.dia]]&lt;br /&gt;
&lt;br /&gt;
== loadbalancer faalt ==&lt;br /&gt;
Dit geeft weer hoe het verkeer loopt wanneer een loadbalancer faalt.&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:lbfaalt.png|600px]]&lt;br /&gt;
&lt;br /&gt;
[[File:lbfaalt.dia]]&lt;br /&gt;
&lt;br /&gt;
=IP plan=&lt;br /&gt;
== 212.72.224 IP reeks (eth1)==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
212.72.224.240 2a02:968:1:2:212:72:224:240  loadbalancer1-vlan100.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
212.72.224.241 2a02:968:1:2:212:72:224:241  loadbalancer2-vlan100.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 212.72.227 IP reeks (eth3)====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
212.72.227.88 en 2a02:968:1:7:212:72:227:88  loadbalancer1-vlan107.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
212.72.227.89 en 2a02:968:1:7:212:72:227:89  loadbalancer2-vlan107.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 212.72.229 IP reeks (eth2)====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
212.72.229.240 2a02:968:1:1:212:72:229:240  loadbalancer1-vlan102.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
212.72.229.241 2a02:968:1:1:212:72:229:241  loadbalancer2-vlan102.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 172.31.1 IP reeks (eth0) ====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
172.31.1.240 2a02:968:ffff:999:172:31:1:240  loadbalancer1-vlan999.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
172.31.1.241 2a02:968:ffff:999:172:31:1:241  loadbalancer2-vlan999.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==== 172.31.254 IP reeks (eth5) ====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
172.31.254.240 2a02:968:ffff:997:172:31:254:240  loadbalancer1-vlan997.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
172.31.254.241 2a02:968:ffff:997:172:31:254:241  loadbalancer2-vlan997.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===== dns aliassen =====&lt;br /&gt;
Via interne netwerk zijn de dns aliassen aangemaakt loadbalancer1-int.hobby.nl en loadbalancer2-int.hobby.nl op die manier konden gebruik blijven maken van hobbynet wildcard certificaat.&lt;br /&gt;
&lt;br /&gt;
=configuratie=&lt;br /&gt;
== termen ==&lt;br /&gt;
* Virtual service : De dienst die geloadbalanced wordt (dit kan layer 4 of layer 7 zijn)&lt;br /&gt;
&lt;br /&gt;
Configuratie gebeurt altijd via de webinterface. Enkel bij hele uitzonderlijke gevallen moet je wat via SSH doen.&lt;br /&gt;
&lt;br /&gt;
De loadbalancers zijn te bereiken via: &lt;br /&gt;
* https://loadbalancer1-int.hobby.nl:9443/&lt;br /&gt;
* https://loadbalancer2-int.hobby.nl:9443/&lt;br /&gt;
&lt;br /&gt;
== ssh toegang ==&lt;br /&gt;
SSH keys kunnen toegevoegd worden, dit vereist echter strak formaat namelijk &lt;br /&gt;
   ssh-rsa &amp;lt;snip&amp;gt; je key &amp;lt;/snip&amp;gt; bas@een.domein.nl&lt;br /&gt;
Het is heel belangrijk dat je key in dit formaat is, ook ben je verplicht een hostnaam in te geven, gebruik daarvoor gewoon je naam dit moet namelijk uniek zijn.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Key&#039;s mogen niet met de hand worden toegevoegd via SSH !&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Je kan in de loadbalancer onder Local Configuration -&amp;gt; SSH Keys en dan het tab SSH Authentication&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configuratie van dit onderdeel moet je op beide loadbalancers doen want dit wordt niet gerepliceerd!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
= Proxy (layer 7) =&lt;br /&gt;
Alle website gaan via proxy op de loadbalancer naar de webservers toe. &lt;br /&gt;
== ssl == &lt;br /&gt;
SSL wordt getermineerd op loadbalancer, maar het verkeer tussen de loadbalancer en de webserver is versleuteld met ssl, dit gebeurd echter met certificaat gesignend door onze windows CA&lt;br /&gt;
=== cerificaat uploaden ===&lt;br /&gt;
Het heeft mijn voorkeur om een pfx certificaat te gebruiken, dit leverde mijn veel minder gedoe op. &lt;br /&gt;
* ga naar Cluster configuration -&amp;gt; ssl certificate&lt;br /&gt;
* klik op add a new SSL Certificaat&lt;br /&gt;
[[File:Upload certificaat loadbalancer.png|600px]]&lt;br /&gt;
&lt;br /&gt;
* 1) kies upload prepared pem/pfx file&lt;br /&gt;
* 2) geeft het certificaat een naam . &lt;br /&gt;
* 3) kies bestand kiezen en kies op je pc het certificaat dat je wil uploaden &lt;br /&gt;
* indien je cert een wachtwoord heeft vul die dan in wanneer er om gevraagd wordt. &lt;br /&gt;
* klik op upload certificaat&lt;br /&gt;
&lt;br /&gt;
note soms gaat uploaden fout doe het dan in privacy window, browser vult namelijk soms verborgen velden in dat geeft problemen&lt;br /&gt;
&lt;br /&gt;
=== let&#039;s encrypt certificaat ===&lt;br /&gt;
Zorg er voor dat layer 7 service is voorbereid zoals hier beschreven [[Loadbalancers#voor_bereiden_voor_lets_encrypt| Let&#039;s encrypt voorbereiden]] &amp;lt;br&amp;gt;&lt;br /&gt;
log in met ssh op de loadbalancer 1 en voor dit commando uit &lt;br /&gt;
   /usr/local/sbin/lb-letsencrypt-bas.sh -i -p 443 -h 8888 -d &#039;&#039;&#039;domein naam&#039;&#039;&#039; -f loadbalancer@hobby.nl -t beheer@hobby.nl -r smtp.bit.nl -U loadbalancer -P &#039;&#039;&#039;********&#039;&#039;&#039;&lt;br /&gt;
dit zorgt er voor dat een lets&#039;s encrypt certificaat wordt aangevraagd voor dit domein en wordt ge upload, ook maak dit script automatisch een cron entry aan om het certificaat te verlengen&lt;br /&gt;
&lt;br /&gt;
== standaard setup ==&lt;br /&gt;
Standaard gebruiken wij een setup waarbij altijd de load over meerdere servers verspreid wordt&lt;br /&gt;
&lt;br /&gt;
=== instellen van Virtual service layer 7 ===&lt;br /&gt;
==== van scratch ====&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 7 - virtual services en klik daar op &#039;Add a new Virtual Service&#039;&lt;br /&gt;
&lt;br /&gt;
* 1) Vul hier de naam van virtual service in. Standaard is dat VIP(nr) naam.url.nl-v4 (of v6 bij IPv6) (&#039;&#039;&#039;let op: geen spatie tussen vip en het nummer van de vip&#039;&#039;&#039;)&lt;br /&gt;
* 2) Het IP-adres wat aan de buitenkant wordt gebruikt&lt;br /&gt;
* 3) De poort nummers voor web standaard 80 je mag meer poort nummers opgeven door te scheiden met een (altijd alleen 80 ook bij een https site). &lt;br /&gt;
Klik op update&lt;br /&gt;
&lt;br /&gt;
[[File:Add Virtual service layer 7 stap1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Herhaal de bovenstaande stappen voor het IPv6 adres&lt;br /&gt;
&lt;br /&gt;
Nu moeten we nog bestemming toevoegen : waar moet het verkeer naar toe worden gerouteerd.&lt;br /&gt;
&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 7 - Real Servers&lt;br /&gt;
Zoek daar je Virtual service op en klik op modify&lt;br /&gt;
&lt;br /&gt;
Tip je standaard staat de Virtual service die je net hebt gemaakt onderaan&lt;br /&gt;
Klik op &#039;Add a new Real Server&amp;quot; bij de Virtual service die we net hebben aangemaakt&lt;br /&gt;
&lt;br /&gt;
* 1) Zet naam van de bestemming neer dit geval users-lb1-v4 (of v6 bij IPv6)&lt;br /&gt;
* 2) Vul het IP-adres van de bestemming in&lt;br /&gt;
* 3) vul hier 443 in (ja 443 en geen 80, het verkeer tussen loadbalancer en webserver is ssl versleuteld)&lt;br /&gt;
* 4) vink re-encrypt to backend aan, dit zorgt dat verkeer tussen loadbalancer en webserver wordt versleuteld&lt;br /&gt;
* 5) Klik op update&lt;br /&gt;
[[File:Add Virtual service layer 7 stap2.png|600px]]&lt;br /&gt;
&lt;br /&gt;
* Herhaal dit voor alle 2 resterende loadbalanced webservers&lt;br /&gt;
* Uiteraard moet je dit ook voor ipv6 versie doen, alleen gebruik je dan IPv6 adressen!&lt;br /&gt;
==== voor bereiden voor lets encrypt ====&lt;br /&gt;
Indien voor het domein een let&#039;s encrypt certificaat aangevraagd moet worden moet er een een extra setting gedaan worden. &lt;br /&gt;
* ga naar Cluster Configuration -&amp;gt; layer 7 - Virtual Services .&lt;br /&gt;
* zoek de vip op waar bij certificaat word aangevraagd. &lt;br /&gt;
* klik op modify&lt;br /&gt;
* zoek ACL rules op en klik op edit ACL Rules&lt;br /&gt;
[[File:edit acl rules layer 7.png|600px]]&lt;br /&gt;
&lt;br /&gt;
* 1) kies rule type &#039;&#039;&#039;path_beg&#039;&#039;&#039;&lt;br /&gt;
* 2) Boolean &#039;&#039;&#039;Equals&#039;&#039;&#039;&lt;br /&gt;
* 3) URL text/ip &#039;&#039;&#039;/.well-known/acme-challenge/&#039;&#039;&#039;&lt;br /&gt;
* 4) Rule action type &#039;&#039;&#039;backend&#039;&#039;&#039;&lt;br /&gt;
* 5) Redirect Location &#039;&#039;&#039;letsencrypt&#039;&#039;&#039;&lt;br /&gt;
[[File:add acl rules layer 7.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Als je dit alles hebt gedaan moet de ha proxy config op nieuw ingeladen worden. &lt;br /&gt;
kilk op reload haproxy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:reload haproxy.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Vraag nu het certificaat aan zoals beschreven hier [[Loadbalancers#let.27s_encrypt_certificaat|let&#039;s encrypt certificaat]]&lt;br /&gt;
==== SSL configuren (stunnel) ====&lt;br /&gt;
Om te zorgen dat we ssl certificaat kopelen aan onze layer 7 servive moet dat als volgt doen : &lt;br /&gt;
* ga naar Cluster Configuration -&amp;gt; ssl terminiation&lt;br /&gt;
* klik op add new virtual service&lt;br /&gt;
* 1) kies uit de pull down de VIP waar ssl aangekopeld moet worden&lt;br /&gt;
* 2) kies bij ssl operaation mode voor High Security&lt;br /&gt;
* 3) kies het juist ssl certificaat&lt;br /&gt;
* 4) kies update&lt;br /&gt;
[[File:add ssl termination.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Hier na moet stunnel en haproxy herladen worden&lt;br /&gt;
* klik eerst op system overview zodat je ziet dat beide herladen moet worden&lt;br /&gt;
* klik eerst op reload stunnel&lt;br /&gt;
* Klik reload haproxy&lt;br /&gt;
[[File:reload stunnel haproxy.png|600px]]&lt;br /&gt;
.&lt;br /&gt;
&lt;br /&gt;
= Direct routing (layer 4) =&lt;br /&gt;
Op dit moment maken we nog gebruik van direct routing voor alle niet website gerelateerde zaken. Behalve&amp;lt;br&amp;gt;&lt;br /&gt;
* redirect server&amp;lt;br&amp;gt;&lt;br /&gt;
* xml server&amp;lt;br&amp;gt;&lt;br /&gt;
* mail server&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== standaard setup ==&lt;br /&gt;
Standaard gebruiken wij een setup waarbij altijd de load over meerdere servers verspreid wordt&lt;br /&gt;
&lt;br /&gt;
=== instellen van Virtual service layer 4 ===&lt;br /&gt;
&lt;br /&gt;
==== van scratch ====&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 4 - virtual services en klik daar op &#039;Add a new Virtual Service&#039;&lt;br /&gt;
&lt;br /&gt;
* 1) Vul hier de naam van virtual service in. Standaard is dat VIP(nr)-v4_naam.url.nl (of v6 bij IPv6) (&#039;&#039;&#039;let op: geen spatie tussen vip en het nummer van de vip&#039;&#039;&#039;)&lt;br /&gt;
* 2) Het IP-adres wat aan de buitenkant wordt gebruikt&lt;br /&gt;
* 3) De poort nummers voor web standaard 80,443 je mag meer poort nummers opgeven door te scheiden met een ,&lt;br /&gt;
Klik op update&lt;br /&gt;
&lt;br /&gt;
[[File:Add Virtual service layer 4 stap1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Herhaal de bovenstaande stappen voor het IPv6 adres&lt;br /&gt;
&lt;br /&gt;
Nu moeten we nog bestemming toevoegen : waar moet het verkeer naar toe worden gerouteerd. &lt;br /&gt;
&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 4 - Real Servers&amp;lt;br&amp;gt;&lt;br /&gt;
Zoek daar je Virtual service op en klik op modify &lt;br /&gt;
&lt;br /&gt;
Tip je standaard staat de Virtual service die je net hebt gemaakt onderaan&amp;lt;br&amp;gt;&lt;br /&gt;
Klik op &#039;Add a new Real Server&amp;quot; bij de Virtual service die we net hebben aangemaakt&lt;br /&gt;
&lt;br /&gt;
* 1) Zet naam van de bestemming neer dit geval Joomla-lb1-v4 (of v6 bij IPv6)&lt;br /&gt;
* 2) Vul het IP-adres van de bestemming in&lt;br /&gt;
* 3) Klik op update&lt;br /&gt;
&lt;br /&gt;
[[File:Add a new Real server.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Indien het hier geen fallback scenario betreft herhaal de bovenstaande stap voor de 2e bestemming &lt;br /&gt;
&lt;br /&gt;
Herhaal deze stappen voor IPv6 virtual service&lt;br /&gt;
&lt;br /&gt;
===== Persistence mode =====&lt;br /&gt;
Om te zorgen dat verkeer van 1 gebruiker bij de zelfde server uit komt moet de persistence op source ip ingesteld worden. We hebben het in verleden geprobeerd met applicatie cookie of een http cookie, maar dit gaf sessie problemen daarom gebruiken we nu voor alle sites source ip &lt;br /&gt;
&lt;br /&gt;
Ga terug naar cluster configuration -&amp;gt; layer 4 - virtual services, zoek je virtual service op en klik op modify&lt;br /&gt;
onder Kopje Persistence zet je mode op Source IP&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:persistance.png|600px]]&lt;br /&gt;
&lt;br /&gt;
===== fallback scenario =====&lt;br /&gt;
Bij fallback senario wil je dat verkeer standaard op 1e server uitkomt, behalve wanneer deze er niet is. Bijvoorbeeld bij mail en de xml-rpc server, in dit geval voeg je &#039;&#039;&#039;geen&#039;&#039;&#039; 2e realserver toe.&lt;br /&gt;
&lt;br /&gt;
Ga terug naar cluster configuration -&amp;gt; layer 4 - virtual services, zoek je virtual service op en klik op modify&amp;lt;br&amp;gt;&lt;br /&gt;
TIP boven in zit zoek veld &lt;br /&gt;
&lt;br /&gt;
* Zoek de sectie &#039;Fallback Server&#039; op &lt;br /&gt;
* Vul het IP-adres in van de fallback server in, laat de overige velden leeg &lt;br /&gt;
* klik op update&lt;br /&gt;
Herhaal deze stappen voor IPv6 virtual service&lt;br /&gt;
&lt;br /&gt;
[[File:Fallback server.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==== bestaande virtual service kopiëren ====&lt;br /&gt;
Maar dit alles kan ook veel makkelijker, als er alleen vip is die de zelfde bestemming heeft etc etc &lt;br /&gt;
&lt;br /&gt;
Ga terug naar cluster configuration -&amp;gt; layer 4 - virtual services, zoek je virtual service op die je kopiëren en klik op modify &amp;lt;br&amp;gt;&lt;br /&gt;
Zie afbeelding 5 rechts&amp;lt;br&amp;gt;&lt;br /&gt;
Klik op Duplicate service&lt;br /&gt;
&lt;br /&gt;
[[File:Duplicate service.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Negeer de waarschuwing is melding dat toevoeging heeft gedaan zodat er geen dubbele namen zijn &lt;br /&gt;
* 1) Vervang hier de naam van virtual service. Standaard is dat VIP(nr) naam.url.nl-v4 (of v6 bij IPv6) (&#039;&#039;&#039;let op : geen spatie tussen vip en het nummer van de vip&#039;&#039;&#039;)&lt;br /&gt;
* 2) Vervang het IP-adres wat aan de buitenkant wordt gebruikt&lt;br /&gt;
* 3) Controleer de poortnummers voor web standaard 80,443 je mag meer poortnummers opgeven door te scheiden met een ,&amp;lt;br&amp;gt;&lt;br /&gt;
Klik op update&amp;lt;br&amp;gt;&lt;br /&gt;
Herhaal deze stappen voor IPv6 virtual service&lt;br /&gt;
&lt;br /&gt;
[[File:Duplicate service2.png|600px]]&lt;br /&gt;
&lt;br /&gt;
= firewall lock down script =&lt;br /&gt;
Het standaard lockdownscript (de term die in de loadbalancer wordt gebruikt) is aangepast met de volgende de aanpassingen:&lt;br /&gt;
* Onze VPN IP-reeksen toegevoegd als admin reeksen &lt;br /&gt;
* Voor SNMP is aparte chain aangemaakt&lt;br /&gt;
* Al het SNMP verkeer dat niet het IP-adres (eth0) van de loadbalancer is wordt gereject&lt;br /&gt;
Hier vindt je kopie van het huidige lockdown script van 28-09-2020 10:00&lt;br /&gt;
[[File:Lockdownscript.txt]]&lt;br /&gt;
Dit script kan je bewerken via Maintenance -&amp;gt; Firewall Lock Down Wizzard&amp;lt;br&amp;gt;&lt;br /&gt;
Met &#039;Modify the firewall lock down wizard script&#039; pas je het script aan. &amp;lt;br&amp;gt;&lt;br /&gt;
Met &#039;Update Firewall lockdown&#039; wordt het de firewall herladen &amp;lt;br&amp;gt;&lt;br /&gt;
Standaard wordt het IP-adres waarmee je bent ingelogd ingevuld bij &#039;Administration subnet&#039;. Dit is om te zorgen dat je er altijd weer in kan als je een foutje hebt gemaakt. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configuratie van dit onderdeel moet je op beide loadbalancers doen want dit wordt niet gerepliceerd!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
= backup =&lt;br /&gt;
Elke dag backuppen we om 22:00&lt;br /&gt;
&lt;br /&gt;
== ssh_config aanpassing ==&lt;br /&gt;
Omdat de loadbalancer heel veel IP-adressen heeft zou het script ad random een IP-adres uitzoeken en dat gaat natuurlijk fout. Daarom hebben we een source IP-adres gespecificeerd. In /etc/ssh/ssh_config zijn daarom volgende regels toegevoegd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
host backup2bit-int.hobby.nl&lt;br /&gt;
        BindAddress=2a02:968:ffff:999:172:31:1:240&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verder wordt standaard script dat ook logging draait gebruikt voor de backup /usr/local/hobbynet/bin/backup_etc&lt;br /&gt;
&lt;br /&gt;
= Vmware image backup maken=&lt;br /&gt;
&lt;br /&gt;
# zet de slave loadbalancer uit om splitbrain te voorkomen&lt;br /&gt;
# Clone de master &#039;&#039;&#039;naar vmware3 storage&#039;&#039;&#039; zet de datum in naam virtuele machine in omgekeerde volgorde dus bij voorbeeld 2021-09-23&lt;br /&gt;
# Clone de slave &#039;&#039;&#039;naar vmware3 storage&#039;&#039;&#039; zet de datum in naam virtuele machine in omgekeerde volgorde dus bij voorbeeld 2021-09-23&lt;br /&gt;
# Start slave loadbalancer&lt;br /&gt;
# gooi oude backup images weg&lt;br /&gt;
# converteer machines naar template in rechter muis knop menu template  -&amp;gt; convert to template&lt;br /&gt;
#Wil je ook nog locale kopie Liever niet convert to ovf template&lt;br /&gt;
De vuist regel is we bewaren de vorige versie van voor de actie en na de actie. tenzij de vorige backup jonger is dan 1 maand&lt;br /&gt;
&lt;br /&gt;
= Certificaat vervangen =&lt;br /&gt;
&lt;br /&gt;
in clustuer configuration -&amp;gt; SSL Certificaten&lt;br /&gt;
Upload het certificaat via gui onder een tijdelijke naam bv. ster_hcc_nl.&lt;br /&gt;
&lt;br /&gt;
Login met ssh op loadbalancer&lt;br /&gt;
&lt;br /&gt;
ga naar directory /etc/loadbalancer.org/certs/&lt;br /&gt;
&lt;br /&gt;
hier staan directory&#039;s van alle certificaten, in elke directory staat 1 pem bestand met de zelfde naam als directory (en dus ook certnaam)&lt;br /&gt;
&lt;br /&gt;
Dit bestand kopieer naar de directory van cert dat je wil vervangen en gebruikt dan ook de bestaande naam.&lt;br /&gt;
&lt;br /&gt;
hier na kopieer je dit bestand ook naar de lbslave.&lt;br /&gt;
&lt;br /&gt;
daarna ga je weer na de gui &lt;br /&gt;
&lt;br /&gt;
dan ga je naar maintenance -&amp;gt; restart services&lt;br /&gt;
&lt;br /&gt;
je kies voor reload Stunnel en daarna voor reload haproxy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= handleidingen=&lt;br /&gt;
Deze vind je in de loadbalancer onder support -&amp;gt; Useful Links&lt;br /&gt;
&lt;br /&gt;
= LET OP : update instructies =&lt;br /&gt;
 1. schakel master uit &lt;br /&gt;
 2. maak snapshot in vmware van master&lt;br /&gt;
 3. zet master weer aan &lt;br /&gt;
 4. wacht tot master weer helemaal op is&lt;br /&gt;
 5. zet slave uit &lt;br /&gt;
 6. maak snapshot slave&lt;br /&gt;
 7. zet slave weer aan. &lt;br /&gt;
 8. maak via web interface backup van alle bestanden en download die op master&lt;br /&gt;
 9. maak via web interface backup van alle bestanden en download die op slave (zodra slave weer volledig operationeel is)&lt;br /&gt;
 10. maak slave master (login op slave, vouw groene vlak open en klik op take over)&lt;br /&gt;
 11. update master via Maintenance -&amp;gt; software update en kies voor online update&lt;br /&gt;
 12. maak master weer  master (login op slave, vouw groene vlak open en klik op take over) als dat niet al vanzelf is gebeurd&lt;br /&gt;
 11. update slave via Maintenance -&amp;gt; software update en kies voor online update&lt;br /&gt;
 12. Zet reminder in OTRS om snap shots te verwijderen na 4 dagen (dit kan terwijl machines online zijn)&lt;br /&gt;
&lt;br /&gt;
== aandachts punten == &lt;br /&gt;
 1. altijd dienen master en slave direct na elkaar te worden geupdate&lt;br /&gt;
 2. het maken van het snapshot moet gebeuren als de VM uit staat ! dit komt om dat de VM vertraagd wordt tijdens het maken van het snapshot waardoor hij meerdere keren gaat overschakelen naar slave en weer terug.&lt;br /&gt;
 3. Mocht de update mislukken kan met paar klikken terug naar het snapshot wat je voor de update hebt gemaakt.&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Loadbalancers&amp;diff=79567</id>
		<title>Loadbalancers</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Loadbalancers&amp;diff=79567"/>
		<updated>2022-04-24T15:23:49Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* Vmware image backup maken */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=doel=&lt;br /&gt;
De loadbalancer zorgt er voor dat onze webdiensten redundant uitgevoerd worden.&lt;br /&gt;
= OPGELET = &lt;br /&gt;
&#039;&#039;&#039; heel belangrijk &#039;&#039;&#039; de loadbalancer mag je nooit migreren als ze aan staan, hierdoor krijg je een &#039;split brain&#039; situatie&lt;br /&gt;
&lt;br /&gt;
In tegen stelling tot alle andere vm&#039;s staan deze vm&#039;s op lokale storage, zo dat er bij onderhoud van iscsi er geen splitbrain en timing issues ontstaan&lt;br /&gt;
&lt;br /&gt;
Dit is dan ook geblokkeerd in vmware zoals omschreven hier https://frankdenneman.nl/2014/08/18/disable-vmotion-single-vm/  met 1 aanpassing query mag wel en vmotion als uit staat mag wel&lt;br /&gt;
&lt;br /&gt;
=opzet=&lt;br /&gt;
We hebben 2 virtuele loadbalancers: loadbalancer1 en loadbalancer2. Elk draait op een andere hypervisor te weten vmware4 en vmware5&lt;br /&gt;
&lt;br /&gt;
== normale situatie ==&lt;br /&gt;
Dit geeft weer hoe in normale situaties het verkeer loopt.&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:normaal.png|600px]]&lt;br /&gt;
&lt;br /&gt;
[[File:normaal.dia]]&lt;br /&gt;
&lt;br /&gt;
== webserver faalt ==&lt;br /&gt;
Dit geeft weer hoe het verkeer loopt wanneer een webserver faalt.&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:webserverfaalt.png|600px]]&lt;br /&gt;
&lt;br /&gt;
[[File:webserverfaalt.dia]]&lt;br /&gt;
&lt;br /&gt;
== loadbalancer faalt ==&lt;br /&gt;
Dit geeft weer hoe het verkeer loopt wanneer een loadbalancer faalt.&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:lbfaalt.png|600px]]&lt;br /&gt;
&lt;br /&gt;
[[File:lbfaalt.dia]]&lt;br /&gt;
&lt;br /&gt;
=IP plan=&lt;br /&gt;
== 212.72.224 IP reeks (eth1)==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
212.72.224.240 2a02:968:1:2:212:72:224:240  loadbalancer1-vlan100.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
212.72.224.241 2a02:968:1:2:212:72:224:241  loadbalancer2-vlan100.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 212.72.227 IP reeks (eth3)====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
212.72.227.88 en 2a02:968:1:7:212:72:227:88  loadbalancer1-vlan107.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
212.72.227.89 en 2a02:968:1:7:212:72:227:89  loadbalancer2-vlan107.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 212.72.229 IP reeks (eth2)====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
212.72.229.240 2a02:968:1:1:212:72:229:240  loadbalancer1-vlan102.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
212.72.229.241 2a02:968:1:1:212:72:229:241  loadbalancer2-vlan102.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 172.31.1 IP reeks (eth0) ====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
172.31.1.240 2a02:968:ffff:999:172:31:1:240  loadbalancer1-vlan999.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
172.31.1.241 2a02:968:ffff:999:172:31:1:241  loadbalancer2-vlan999.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==== 172.31.254 IP reeks (eth5) ====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
172.31.254.240 2a02:968:ffff:997:172:31:254:240  loadbalancer1-vlan997.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
172.31.254.241 2a02:968:ffff:997:172:31:254:241  loadbalancer2-vlan997.hobby.nl     (IP adressen voor loadbalancer zelf)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===== dns aliassen =====&lt;br /&gt;
Via interne netwerk zijn de dns aliassen aangemaakt loadbalancer1-int.hobby.nl en loadbalancer2-int.hobby.nl op die manier konden gebruik blijven maken van hobbynet wildcard certificaat.&lt;br /&gt;
&lt;br /&gt;
=configuratie=&lt;br /&gt;
== termen ==&lt;br /&gt;
* Virtual service : De dienst die geloadbalanced wordt (dit kan layer 4 of layer 7 zijn)&lt;br /&gt;
&lt;br /&gt;
Configuratie gebeurt altijd via de webinterface. Enkel bij hele uitzonderlijke gevallen moet je wat via SSH doen.&lt;br /&gt;
&lt;br /&gt;
De loadbalancers zijn te bereiken via: &lt;br /&gt;
* https://loadbalancer1-int.hobby.nl:9443/&lt;br /&gt;
* https://loadbalancer2-int.hobby.nl:9443/&lt;br /&gt;
&lt;br /&gt;
== ssh toegang ==&lt;br /&gt;
SSH keys kunnen toegevoegd worden, dit vereist echter strak formaat namelijk &lt;br /&gt;
   ssh-rsa &amp;lt;snip&amp;gt; je key &amp;lt;/snip&amp;gt; bas@een.domein.nl&lt;br /&gt;
Het is heel belangrijk dat je key in dit formaat is, ook ben je verplicht een hostnaam in te geven, gebruik daarvoor gewoon je naam dit moet namelijk uniek zijn.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Key&#039;s mogen niet met de hand worden toegevoegd via SSH !&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Je kan in de loadbalancer onder Local Configuration -&amp;gt; SSH Keys en dan het tab SSH Authentication&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configuratie van dit onderdeel moet je op beide loadbalancers doen want dit wordt niet gerepliceerd!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
= Proxy (layer 7) =&lt;br /&gt;
Alle website gaan via proxy op de loadbalancer naar de webservers toe. &lt;br /&gt;
== ssl == &lt;br /&gt;
SSL wordt getermineerd op loadbalancer, maar het verkeer tussen de loadbalancer en de webserver is versleuteld met ssl, dit gebeurd echter met certificaat gesignend door onze windows CA&lt;br /&gt;
=== cerificaat uploaden ===&lt;br /&gt;
Het heeft mijn voorkeur om een pfx certificaat te gebruiken, dit leverde mijn veel minder gedoe op. &lt;br /&gt;
* ga naar Cluster configuration -&amp;gt; ssl certificate&lt;br /&gt;
* klik op add a new SSL Certificaat&lt;br /&gt;
[[File:Upload certificaat loadbalancer.png|600px]]&lt;br /&gt;
&lt;br /&gt;
* 1) kies upload prepared pem/pfx file&lt;br /&gt;
* 2) geeft het certificaat een naam . &lt;br /&gt;
* 3) kies bestand kiezen en kies op je pc het certificaat dat je wil uploaden &lt;br /&gt;
* indien je cert een wachtwoord heeft vul die dan in wanneer er om gevraagd wordt. &lt;br /&gt;
* klik op upload certificaat&lt;br /&gt;
&lt;br /&gt;
note soms gaat uploaden fout doe het dan in privacy window, browser vult namelijk soms verborgen velden in dat geeft problemen&lt;br /&gt;
&lt;br /&gt;
=== let&#039;s encrypt certificaat ===&lt;br /&gt;
Zorg er voor dat layer 7 service is voorbereid zoals hier beschreven [[Loadbalancers#voor_bereiden_voor_lets_encrypt| Let&#039;s encrypt voorbereiden]] &amp;lt;br&amp;gt;&lt;br /&gt;
log in met ssh op de loadbalancer 1 en voor dit commando uit &lt;br /&gt;
   /usr/local/sbin/lb-letsencrypt-bas.sh -i -p 443 -h 8888 -d &#039;&#039;&#039;domein naam&#039;&#039;&#039; -f loadbalancer@hobby.nl -t beheer@hobby.nl -r smtp.bit.nl -U loadbalancer -P &#039;&#039;&#039;********&#039;&#039;&#039;&lt;br /&gt;
dit zorgt er voor dat een lets&#039;s encrypt certificaat wordt aangevraagd voor dit domein en wordt ge upload, ook maak dit script automatisch een cron entry aan om het certificaat te verlengen&lt;br /&gt;
&lt;br /&gt;
== standaard setup ==&lt;br /&gt;
Standaard gebruiken wij een setup waarbij altijd de load over meerdere servers verspreid wordt&lt;br /&gt;
&lt;br /&gt;
=== instellen van Virtual service layer 7 ===&lt;br /&gt;
==== van scratch ====&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 7 - virtual services en klik daar op &#039;Add a new Virtual Service&#039;&lt;br /&gt;
&lt;br /&gt;
* 1) Vul hier de naam van virtual service in. Standaard is dat VIP(nr) naam.url.nl-v4 (of v6 bij IPv6) (&#039;&#039;&#039;let op: geen spatie tussen vip en het nummer van de vip&#039;&#039;&#039;)&lt;br /&gt;
* 2) Het IP-adres wat aan de buitenkant wordt gebruikt&lt;br /&gt;
* 3) De poort nummers voor web standaard 80 je mag meer poort nummers opgeven door te scheiden met een (altijd alleen 80 ook bij een https site). &lt;br /&gt;
Klik op update&lt;br /&gt;
&lt;br /&gt;
[[File:Add Virtual service layer 7 stap1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Herhaal de bovenstaande stappen voor het IPv6 adres&lt;br /&gt;
&lt;br /&gt;
Nu moeten we nog bestemming toevoegen : waar moet het verkeer naar toe worden gerouteerd.&lt;br /&gt;
&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 7 - Real Servers&lt;br /&gt;
Zoek daar je Virtual service op en klik op modify&lt;br /&gt;
&lt;br /&gt;
Tip je standaard staat de Virtual service die je net hebt gemaakt onderaan&lt;br /&gt;
Klik op &#039;Add a new Real Server&amp;quot; bij de Virtual service die we net hebben aangemaakt&lt;br /&gt;
&lt;br /&gt;
* 1) Zet naam van de bestemming neer dit geval users-lb1-v4 (of v6 bij IPv6)&lt;br /&gt;
* 2) Vul het IP-adres van de bestemming in&lt;br /&gt;
* 3) vul hier 443 in (ja 443 en geen 80, het verkeer tussen loadbalancer en webserver is ssl versleuteld)&lt;br /&gt;
* 4) vink re-encrypt to backend aan, dit zorgt dat verkeer tussen loadbalancer en webserver wordt versleuteld&lt;br /&gt;
* 5) Klik op update&lt;br /&gt;
[[File:Add Virtual service layer 7 stap2.png|600px]]&lt;br /&gt;
&lt;br /&gt;
* Herhaal dit voor alle 2 resterende loadbalanced webservers&lt;br /&gt;
* Uiteraard moet je dit ook voor ipv6 versie doen, alleen gebruik je dan IPv6 adressen!&lt;br /&gt;
==== voor bereiden voor lets encrypt ====&lt;br /&gt;
Indien voor het domein een let&#039;s encrypt certificaat aangevraagd moet worden moet er een een extra setting gedaan worden. &lt;br /&gt;
* ga naar Cluster Configuration -&amp;gt; layer 7 - Virtual Services .&lt;br /&gt;
* zoek de vip op waar bij certificaat word aangevraagd. &lt;br /&gt;
* klik op modify&lt;br /&gt;
* zoek ACL rules op en klik op edit ACL Rules&lt;br /&gt;
[[File:edit acl rules layer 7.png|600px]]&lt;br /&gt;
&lt;br /&gt;
* 1) kies rule type &#039;&#039;&#039;path_beg&#039;&#039;&#039;&lt;br /&gt;
* 2) Boolean &#039;&#039;&#039;Equals&#039;&#039;&#039;&lt;br /&gt;
* 3) URL text/ip &#039;&#039;&#039;/.well-known/acme-challenge/&#039;&#039;&#039;&lt;br /&gt;
* 4) Rule action type &#039;&#039;&#039;backend&#039;&#039;&#039;&lt;br /&gt;
* 5) Redirect Location &#039;&#039;&#039;letsencrypt&#039;&#039;&#039;&lt;br /&gt;
[[File:add acl rules layer 7.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Als je dit alles hebt gedaan moet de ha proxy config op nieuw ingeladen worden. &lt;br /&gt;
kilk op reload haproxy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:reload haproxy.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Vraag nu het certificaat aan zoals beschreven hier [[Loadbalancers#let.27s_encrypt_certificaat|let&#039;s encrypt certificaat]]&lt;br /&gt;
==== SSL configuren (stunnel) ====&lt;br /&gt;
Om te zorgen dat we ssl certificaat kopelen aan onze layer 7 servive moet dat als volgt doen : &lt;br /&gt;
* ga naar Cluster Configuration -&amp;gt; ssl terminiation&lt;br /&gt;
* klik op add new virtual service&lt;br /&gt;
* 1) kies uit de pull down de VIP waar ssl aangekopeld moet worden&lt;br /&gt;
* 2) kies bij ssl operaation mode voor High Security&lt;br /&gt;
* 3) kies het juist ssl certificaat&lt;br /&gt;
* 4) kies update&lt;br /&gt;
[[File:add ssl termination.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Hier na moet stunnel en haproxy herladen worden&lt;br /&gt;
* klik eerst op system overview zodat je ziet dat beide herladen moet worden&lt;br /&gt;
* klik eerst op reload stunnel&lt;br /&gt;
* Klik reload haproxy&lt;br /&gt;
[[File:reload stunnel haproxy.png|600px]]&lt;br /&gt;
.&lt;br /&gt;
&lt;br /&gt;
= Direct routing (layer 4) =&lt;br /&gt;
Op dit moment maken we nog gebruik van direct routing voor alle niet website gerelateerde zaken. Behalve&amp;lt;br&amp;gt;&lt;br /&gt;
* redirect server&amp;lt;br&amp;gt;&lt;br /&gt;
* xml server&amp;lt;br&amp;gt;&lt;br /&gt;
* mail server&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== standaard setup ==&lt;br /&gt;
Standaard gebruiken wij een setup waarbij altijd de load over meerdere servers verspreid wordt&lt;br /&gt;
&lt;br /&gt;
=== instellen van Virtual service layer 4 ===&lt;br /&gt;
&lt;br /&gt;
==== van scratch ====&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 4 - virtual services en klik daar op &#039;Add a new Virtual Service&#039;&lt;br /&gt;
&lt;br /&gt;
* 1) Vul hier de naam van virtual service in. Standaard is dat VIP(nr)-v4_naam.url.nl (of v6 bij IPv6) (&#039;&#039;&#039;let op: geen spatie tussen vip en het nummer van de vip&#039;&#039;&#039;)&lt;br /&gt;
* 2) Het IP-adres wat aan de buitenkant wordt gebruikt&lt;br /&gt;
* 3) De poort nummers voor web standaard 80,443 je mag meer poort nummers opgeven door te scheiden met een ,&lt;br /&gt;
Klik op update&lt;br /&gt;
&lt;br /&gt;
[[File:Add Virtual service layer 4 stap1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Herhaal de bovenstaande stappen voor het IPv6 adres&lt;br /&gt;
&lt;br /&gt;
Nu moeten we nog bestemming toevoegen : waar moet het verkeer naar toe worden gerouteerd. &lt;br /&gt;
&lt;br /&gt;
Ga naar cluster configuration -&amp;gt; layer 4 - Real Servers&amp;lt;br&amp;gt;&lt;br /&gt;
Zoek daar je Virtual service op en klik op modify &lt;br /&gt;
&lt;br /&gt;
Tip je standaard staat de Virtual service die je net hebt gemaakt onderaan&amp;lt;br&amp;gt;&lt;br /&gt;
Klik op &#039;Add a new Real Server&amp;quot; bij de Virtual service die we net hebben aangemaakt&lt;br /&gt;
&lt;br /&gt;
* 1) Zet naam van de bestemming neer dit geval Joomla-lb1-v4 (of v6 bij IPv6)&lt;br /&gt;
* 2) Vul het IP-adres van de bestemming in&lt;br /&gt;
* 3) Klik op update&lt;br /&gt;
&lt;br /&gt;
[[File:Add a new Real server.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Indien het hier geen fallback scenario betreft herhaal de bovenstaande stap voor de 2e bestemming &lt;br /&gt;
&lt;br /&gt;
Herhaal deze stappen voor IPv6 virtual service&lt;br /&gt;
&lt;br /&gt;
===== Persistence mode =====&lt;br /&gt;
Om te zorgen dat verkeer van 1 gebruiker bij de zelfde server uit komt moet de persistence op source ip ingesteld worden. We hebben het in verleden geprobeerd met applicatie cookie of een http cookie, maar dit gaf sessie problemen daarom gebruiken we nu voor alle sites source ip &lt;br /&gt;
&lt;br /&gt;
Ga terug naar cluster configuration -&amp;gt; layer 4 - virtual services, zoek je virtual service op en klik op modify&lt;br /&gt;
onder Kopje Persistence zet je mode op Source IP&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:persistance.png|600px]]&lt;br /&gt;
&lt;br /&gt;
===== fallback scenario =====&lt;br /&gt;
Bij fallback senario wil je dat verkeer standaard op 1e server uitkomt, behalve wanneer deze er niet is. Bijvoorbeeld bij mail en de xml-rpc server, in dit geval voeg je &#039;&#039;&#039;geen&#039;&#039;&#039; 2e realserver toe.&lt;br /&gt;
&lt;br /&gt;
Ga terug naar cluster configuration -&amp;gt; layer 4 - virtual services, zoek je virtual service op en klik op modify&amp;lt;br&amp;gt;&lt;br /&gt;
TIP boven in zit zoek veld &lt;br /&gt;
&lt;br /&gt;
* Zoek de sectie &#039;Fallback Server&#039; op &lt;br /&gt;
* Vul het IP-adres in van de fallback server in, laat de overige velden leeg &lt;br /&gt;
* klik op update&lt;br /&gt;
Herhaal deze stappen voor IPv6 virtual service&lt;br /&gt;
&lt;br /&gt;
[[File:Fallback server.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==== bestaande virtual service kopiëren ====&lt;br /&gt;
Maar dit alles kan ook veel makkelijker, als er alleen vip is die de zelfde bestemming heeft etc etc &lt;br /&gt;
&lt;br /&gt;
Ga terug naar cluster configuration -&amp;gt; layer 4 - virtual services, zoek je virtual service op die je kopiëren en klik op modify &amp;lt;br&amp;gt;&lt;br /&gt;
Zie afbeelding 5 rechts&amp;lt;br&amp;gt;&lt;br /&gt;
Klik op Duplicate service&lt;br /&gt;
&lt;br /&gt;
[[File:Duplicate service.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Negeer de waarschuwing is melding dat toevoeging heeft gedaan zodat er geen dubbele namen zijn &lt;br /&gt;
* 1) Vervang hier de naam van virtual service. Standaard is dat VIP(nr) naam.url.nl-v4 (of v6 bij IPv6) (&#039;&#039;&#039;let op : geen spatie tussen vip en het nummer van de vip&#039;&#039;&#039;)&lt;br /&gt;
* 2) Vervang het IP-adres wat aan de buitenkant wordt gebruikt&lt;br /&gt;
* 3) Controleer de poortnummers voor web standaard 80,443 je mag meer poortnummers opgeven door te scheiden met een ,&amp;lt;br&amp;gt;&lt;br /&gt;
Klik op update&amp;lt;br&amp;gt;&lt;br /&gt;
Herhaal deze stappen voor IPv6 virtual service&lt;br /&gt;
&lt;br /&gt;
[[File:Duplicate service2.png|600px]]&lt;br /&gt;
&lt;br /&gt;
= firewall lock down script =&lt;br /&gt;
Het standaard lockdownscript (de term die in de loadbalancer wordt gebruikt) is aangepast met de volgende de aanpassingen:&lt;br /&gt;
* Onze VPN IP-reeksen toegevoegd als admin reeksen &lt;br /&gt;
* Voor SNMP is aparte chain aangemaakt&lt;br /&gt;
* Al het SNMP verkeer dat niet het IP-adres (eth0) van de loadbalancer is wordt gereject&lt;br /&gt;
Hier vindt je kopie van het huidige lockdown script van 28-09-2020 10:00&lt;br /&gt;
[[File:Lockdownscript.txt]]&lt;br /&gt;
Dit script kan je bewerken via Maintenance -&amp;gt; Firewall Lock Down Wizzard&amp;lt;br&amp;gt;&lt;br /&gt;
Met &#039;Modify the firewall lock down wizard script&#039; pas je het script aan. &amp;lt;br&amp;gt;&lt;br /&gt;
Met &#039;Update Firewall lockdown&#039; wordt het de firewall herladen &amp;lt;br&amp;gt;&lt;br /&gt;
Standaard wordt het IP-adres waarmee je bent ingelogd ingevuld bij &#039;Administration subnet&#039;. Dit is om te zorgen dat je er altijd weer in kan als je een foutje hebt gemaakt. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configuratie van dit onderdeel moet je op beide loadbalancers doen want dit wordt niet gerepliceerd!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
= backup =&lt;br /&gt;
Elke dag backuppen we om 22:00&lt;br /&gt;
&lt;br /&gt;
== ssh_config aanpassing ==&lt;br /&gt;
Omdat de loadbalancer heel veel IP-adressen heeft zou het script ad random een IP-adres uitzoeken en dat gaat natuurlijk fout. Daarom hebben we een source IP-adres gespecificeerd. In /etc/ssh/ssh_config zijn daarom volgende regels toegevoegd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
host backup2bit-int.hobby.nl&lt;br /&gt;
        BindAddress=2a02:968:ffff:999:172:31:1:240&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verder wordt standaard script dat ook logging draait gebruikt voor de backup /usr/local/hobbynet/bin/backup_etc&lt;br /&gt;
&lt;br /&gt;
= Vmware image backup maken=&lt;br /&gt;
&lt;br /&gt;
# zet de slave loadbalancer uit om splitbrain te voorkomen&lt;br /&gt;
# Clone de master &#039;&#039;&#039;naar vmware3 storage&#039;&#039;&#039; zet de datum in naam virtuele machine in omgekeerde volgorde dus bij voorbeeld 2021-09-23&lt;br /&gt;
# Clone de slave &#039;&#039;&#039;naar vmware3 storage&#039;&#039;&#039; zet de datum in naam virtuele machine in omgekeerde volgorde dus bij voorbeeld 2021-09-23&lt;br /&gt;
# Start slave loadbalancer&lt;br /&gt;
# gooi oude backup images weg&lt;br /&gt;
# converteer machines naar template in rechter muis knop menu template  -&amp;gt; convert to template&lt;br /&gt;
#Wil je ook nog locale kopie Liever niet convert to ovf template&lt;br /&gt;
De vuist regel is we bewaren de vorige versie van voor de actie en na de actie. tenzij de vorige backup jonger is dan 1 maand&lt;br /&gt;
&lt;br /&gt;
= Certificaat vervangen =&lt;br /&gt;
&lt;br /&gt;
in clustuer configuration -&amp;gt; SSL Certificaten&lt;br /&gt;
Upload het certificaat via gui onder een tijdelijke naam bv. ster_hcc_nl.&lt;br /&gt;
&lt;br /&gt;
Login met ssh op loadbalancer&lt;br /&gt;
&lt;br /&gt;
ga naar directory /etc/loadbalancer.org/certs/&lt;br /&gt;
&lt;br /&gt;
hier staan directory&#039;s van alle certificaten, in elke directory staat 1 pem bestand met de zelfde naam als directory (en dus ook certnaam)&lt;br /&gt;
&lt;br /&gt;
Dit bestand kopieer naar de directory van cert dat je wil vervangen en gebruikt dan ook de bestaande naam.&lt;br /&gt;
&lt;br /&gt;
hier na kopieer je dit bestand ook naar de lbslave.&lt;br /&gt;
&lt;br /&gt;
daarna ga je weer na de gui &lt;br /&gt;
&lt;br /&gt;
dan ga je naar maintenance -&amp;gt; restart services&lt;br /&gt;
&lt;br /&gt;
je kies voor reload Stunnel en daarna voor reload haproxy&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= handleidingen=&lt;br /&gt;
Deze vind je in de loadbalancer onder support -&amp;gt; Useful Links&lt;br /&gt;
&lt;br /&gt;
= LET OP : update instructies =&lt;br /&gt;
 1. schakel master uit &lt;br /&gt;
 2. maak snapshot in vmware van master&lt;br /&gt;
 3. zet master weer aan &lt;br /&gt;
 4. wacht tot master weer helemaal op is&lt;br /&gt;
 5. zet slave uit &lt;br /&gt;
 6. maak snapshot slave&lt;br /&gt;
 7. zet slave weer aan. &lt;br /&gt;
 8. maak via web interface backup van alle bestanden en download die op master&lt;br /&gt;
 9. maak via web interface backup van alle bestanden en download die op slave (zodra slave weer volledig operationeel is)&lt;br /&gt;
 10. maak slave master (login op slave, vouw groene vlak open en klik op take over)&lt;br /&gt;
 11. update master via Maintenance -&amp;gt; software update en kies voor online update&lt;br /&gt;
 12. maak master weer  master (login op slave, vouw groene vlak open en klik op take over) als dat niet al vanzelf is gebeurd&lt;br /&gt;
 11. update slave via Maintenance -&amp;gt; software update en kies voor online update&lt;br /&gt;
 12. Zet reminder in OTRS om snap shots te verwijderen na 4 dagen (dit kan terwijl machines online zijn)&lt;br /&gt;
&lt;br /&gt;
== aandachts punten == &lt;br /&gt;
 1. altijd dienen master en slave direct na elkaar te worden geupdate&lt;br /&gt;
 2. het maken van het snapshot moet gebeuren als de VM uit staat ! dit komt om dat de VM vertraagd wordt tijdens het maken van het snapshot waardoor hij meerdere keren gaat overschakelen naar slave en weer terug.&lt;br /&gt;
 3. Mocht de update mislukken kan met paar klikken terug naar het snapshot wat je voor de update hebt gemaakt.&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79565</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79565"/>
		<updated>2022-04-24T07:45:37Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* Toegang */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Hobbynet Admin WIKI===&lt;br /&gt;
 Shortcuts&lt;br /&gt;
 [http://otobo.hobby.nl/ HobbyNet Ticket systeem]            - [[Otobo]]&lt;br /&gt;
 [https://nagios.hobby.nl/nagios Nagios monitoring]                  -[[Nagios|&#039;&#039;&#039; Uitleg&#039;&#039;&#039;]]&lt;br /&gt;
 [https://wiki.hobby.nl/getip.html Waar draait een website]            - simpel tooltje om te kijken waar een website draait.&lt;br /&gt;
&lt;br /&gt;
===Algemene informatie===&lt;br /&gt;
 [[HCC!Hobbynet]]                         - Wat is Hobbynet - een uitleg voor kantoor (zie ook discussie tab)&lt;br /&gt;
 [[HCC!verenigingsdag]]                   - Een draaiboek voor de HCC!verenigingsdag&lt;br /&gt;
 [[Kadernet]]                             - Info over Kadernet voorzieningen (website, forum, etc.)&lt;br /&gt;
 [[Financien]]                            - Financiële aspecten van Hobbynet&lt;br /&gt;
 [[inventaris]]                           - Hobbynet inventaris overzicht t.b.v. hcc kantoor&lt;br /&gt;
 [[Windows_licenties]]                    - Hobbynet overzicht van de windows licenties&lt;br /&gt;
 [[Hobbykeys]]                            - Info over het hobbykeys script&lt;br /&gt;
&lt;br /&gt;
===HCC.NL website platform===&lt;br /&gt;
 hcc.nl [[netwerk]]                       - Netwerk voor hcc.nl website platform&lt;br /&gt;
 [[XML-RPC]]                              - XML-RPC interface t.b.v. LDAP&lt;br /&gt;
 [[XML-HENZ-PROXY]]                       - XML-RPC HenZ proxy t.b.v. cronjob toegang tot HenZ&lt;br /&gt;
 [[www-prod-lb*]]                         - Productie servers (loadbalanced)&lt;br /&gt;
 [[Protocol_onderhoud]]                   - Afspraken rondom onderhoud en meldingen aan hcc.nl webmasters&lt;br /&gt;
&lt;br /&gt;
===Toegang===&lt;br /&gt;
 [[beheerder_accounts]]                   - Beheerder accounts aanmaken / bijhouden&lt;br /&gt;
 [[Aanmaken_Gebruiker]]                   - Aanmaken van een gebruiker&lt;br /&gt;
 [[Opzeggen_Gebruiker]]                   - Opzeggen van een gebruiker&lt;br /&gt;
&lt;br /&gt;
===Algemene services===&lt;br /&gt;
 [[Backup]]                               - Zo backupen we&lt;br /&gt;
 [[scp]]                                  - Hobbynet filetransfer omgeving&lt;br /&gt;
 [[sftp]]                                 - Hobbynet sftp omgeving kantoor en Tripolis&lt;br /&gt;
 [[Redirect server]]                      - De redirect server&lt;br /&gt;
 [[EMAIL]] (ook postfixadmin)             - Email server documentatie&lt;br /&gt;
 [[Roundcube Webmail]]                    - Upgrading Roundcube&lt;br /&gt;
 [[LDAP]] (server en client)              - LDAP setup&lt;br /&gt;
 [[LDAP login Authenticatie]]             - Om op (web)servers login via LDAP te doen  &lt;br /&gt;
 [[LDAP scripting]]                       - Scripting die op ldap-lb1 draait&lt;br /&gt;
 [[LDAP Administrative account]] weg!     - Hoe te handelen als het administrative account opeens weg is&lt;br /&gt;
 [[LDAP groeperings vlaggen]]             - Welke vlaggen zijn er voor een groepering en waar dienen ze voor&lt;br /&gt;
 [[SFTP server]]                          - sftp server voor uitwisseling met kantoor en tripolis&lt;br /&gt;
 [[Speciale groepen in ldap en CRM]]      - Speciale groepen in ldap en CRM&lt;br /&gt;
 [[PXE]]                                  - Hobbynet PXE omgeving&lt;br /&gt;
 [[Web cluster]]                          - Beschrijving van het Web cluster&lt;br /&gt;
 [[Nagios]]                               - Beschrijving van Nagios&lt;br /&gt;
 [[Nagios_upgrade]]                       - Hoe upgrade ik Nagios vanuit source&lt;br /&gt;
 [[Hobbynet repository]]                  - Informatie over de Hobbynet repository&lt;br /&gt;
 [[Hobbynet repository inhoud]]           - Wat zit er in de Hobbynet repository&lt;br /&gt;
 [[Cron jobs]]                            - Niet standaard cronjobs die lopen bij hobbynet&lt;br /&gt;
 [[Fail2ban]]                             - Block possible intruders and bots&lt;br /&gt;
 [[Groepering_hernoemen]]                 - Beschrijving van het hernoemen van een groeperingsnaam&lt;br /&gt;
 [[killdisk]]                             - Software voor secure wissen van disken&lt;br /&gt;
 [[Wij jitsi server]]                     - HCC Jitsi server&lt;br /&gt;
 [[VMware installatie]]                   - Handige hulpjes bij installatie vmware&lt;br /&gt;
&lt;br /&gt;
=== nieuwe omgeving 03-11-2020 ===&lt;br /&gt;
 [[Loadbalancers]]                        - Beschrijving van de Loadbalancer.org loadbalancers&lt;br /&gt;
 [[Cephfs]]                               - Shared storage&lt;br /&gt;
 [[Switches]]                             - Switches&lt;br /&gt;
 [[iSCSI]]                                - iSCSI&lt;br /&gt;
 [[Automatische installatie]]             - Automatische installatie via iPXE&lt;br /&gt;
 [[iPXE]]                                 - iPXE&lt;br /&gt;
 [[Sambabal]]                             - server die Samba shares verzorgt&lt;br /&gt;
 [[VMware 1 t/m 3]]                       - vmware 1 t/m 3&lt;br /&gt;
 [[VMware 4 t/m 6]]                       - vmware 4 t/m 6&lt;br /&gt;
 [[Vcenter]]                              - Beheersomgeving VMware Vcenter&lt;br /&gt;
 [[MySQL cluster]]                        - Beschrijving van het MySQL cluster&lt;br /&gt;
&lt;br /&gt;
=== dns ===&lt;br /&gt;
   [[DNS]]                                - DNS instellingen t.b.v. de domeinen&lt;br /&gt;
   [[Name resolvers]]                     - Powerdns Recursive dns servers&lt;br /&gt;
   [[PDNS authoritative dns server&#039;s]]    - Powerdns authoritative dns servers&lt;br /&gt;
   [[Dane]]                               - Dane records in dns (wat moet je doen bij nieuw ssl cert)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Joomla ===&lt;br /&gt;
&lt;br /&gt;
 [[Joomla_xml_server]]                    - De XML-RPC-server t.b.v. de Joomla template sites&lt;br /&gt;
&lt;br /&gt;
===Uitleg IP space===&lt;br /&gt;
 [[netwerk]]                              - Netwerk tekening van Hobbynet&lt;br /&gt;
 [[IPv4_space|IPv4]]                                 - IPv4 Hobbynet&lt;br /&gt;
 [[Ipv6_space|IPv6]]                                 - IPv6 Hobbynet&lt;br /&gt;
&lt;br /&gt;
===Kast indeling===&lt;br /&gt;
 [[systems]]                              - Alle systemen van Hobbynet (hardware &amp;amp; netwerk)&lt;br /&gt;
 [[Powerboot]]                            - Indeling APC PDU&#039;s (feb. 2013)&lt;br /&gt;
&lt;br /&gt;
===Tuning webservers===&lt;br /&gt;
 [[Hobby-firewall]]                       - de Hobbynet firewall&lt;br /&gt;
&lt;br /&gt;
 [[sync Loadbalanced webservers]]         - dit script zorgt dat webserver configs worden gesynct&lt;br /&gt;
 [[Entropy]]                              - Hoe zorg ik voor meer Entropy op vmware machine&lt;br /&gt;
&lt;br /&gt;
===VPS voor derden===&lt;br /&gt;
 [[Ubuntu-nl]]                            - De Ubuntu-nl virtuele server&lt;br /&gt;
&lt;br /&gt;
=== Hobbynet informatie ===&lt;br /&gt;
 [[Scripting]]                            - Een poging om de scripting te beschrijven. WIP!&lt;br /&gt;
 [[agreements]]                           - Alle Hobbynet contracten met contract beheerder e.d.&lt;br /&gt;
&lt;br /&gt;
===Updaten===&lt;br /&gt;
 [[MediaWikiSites]]                       - MediaWiki sites die wij bijhouden&lt;br /&gt;
&lt;br /&gt;
===Nood gegevens===&lt;br /&gt;
 [[Medische protocol Bas|Medisch protocol bas]]                 - Medisch protocol bas&lt;br /&gt;
&lt;br /&gt;
Dit is een &amp;quot;mediawiki&amp;quot; (http://www.mediawiki.org/).&amp;lt;br&amp;gt;&lt;br /&gt;
Uitleg over het editen is te vinden op:&amp;lt;br&amp;gt;&lt;br /&gt;
http://meta.wikimedia.org/wiki/MediaWiki_User%27s_Guide&amp;lt;br&amp;gt;&lt;br /&gt;
http://en.wikipedia.org/wiki/Wikipedia:How_does_one_edit_a_page&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79546</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79546"/>
		<updated>2022-03-30T18:40:56Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* vragen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is de master server. Hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
De overige dns servers draaien een slave van deze server en worden zo automatisch voorzien van de meest recente records.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;let op alle wijzigingen moeten dus op pdns1 worden uitgevoerd, anders help je de replicatie om zeep&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script . Dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
&lt;br /&gt;
 /root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= zone bewerken =&lt;br /&gt;
== cli ==&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draait het dnsseconderhoud script om te zorgen dat de leverancier wordt bij gewerkt.&lt;br /&gt;
== web ==&lt;br /&gt;
Je kan de webinterface benaderen via:  &lt;br /&gt;
 https://poweradmin.hobby.nl/ &lt;br /&gt;
&lt;br /&gt;
Wacht woord wijzigen kan via about me &lt;br /&gt;
&lt;br /&gt;
Dit is nog tijdelijke web interface &lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
Om DNSsec te activeren, dit gaat alleen vanaf de commandline met het commando&lt;br /&gt;
 activeerdnssec domein.tld&lt;br /&gt;
&lt;br /&gt;
En als je wilt dat dit direct geactiveerd wordt bij de TLD, dan moet je dit commando draaien: &lt;br /&gt;
 php /disk/scripting/powerdns/dnssec/dnsseconderhoud.php&lt;br /&gt;
&lt;br /&gt;
Je kan ook wachten tot 4:42 of 16:42 dan draait het onderhoud script uit crontab&lt;br /&gt;
&lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actief is, en wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat de leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
==== subdomeinen ====&lt;br /&gt;
Deze tabel bevat alle domeinen die subdomein zijn domein dat op deze server draait:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|subdomein&lt;br /&gt;
|het subdomein&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== internezone ====&lt;br /&gt;
Dit is lijst met interne zones subdomein hier &#039;&#039;&#039;niet&#039;&#039;&#039; in vermelden&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|internezone&lt;br /&gt;
|de interne zone&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deels eigen scripting gebruikt en deels een php-client van metaregistry opgehaald en up2date gehouden via composer&lt;br /&gt;
=== Transip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor het aanmaken van een autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We halen het json object op bij RIPE. Als er 1 ds-record niet klopt dan wordt het hele record overschreven, met het meest recente record.&lt;br /&gt;
&lt;br /&gt;
Update van record is traag&lt;br /&gt;
&lt;br /&gt;
=== godaddy api ===&lt;br /&gt;
Godaddy heeft geen api, voor dit 1e domein hcc.contact heb ik dnssec uit staan. In de toekomst maken we hier nog wat voor, of we wachten tot transip ook aan .contact doet&lt;br /&gt;
&lt;br /&gt;
= scripting =&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netjes geback-upt&lt;br /&gt;
&lt;br /&gt;
== dnsseconderhoud.php ==&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
== functions.php ==&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
== credentials* ==&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
== transip/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij transip&lt;br /&gt;
 transip/zetnameservergoed.php domein.tld&lt;br /&gt;
== sidn/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij sidn&lt;br /&gt;
 sidn/zetnameservergoed.php domein.nl&lt;br /&gt;
&lt;br /&gt;
= repo =&lt;br /&gt;
We maken gebruik van repo van powerdns zelf &lt;br /&gt;
 deb [arch=amd64] http://repo.powerdns.com/ubuntu focal-auth-master main&lt;br /&gt;
Zo installeer je gpg key van het repo&lt;br /&gt;
 curl https://repo.powerdns.com/CBC8B383-pub.asc | sudo apt-key add -&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79540</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79540"/>
		<updated>2022-03-30T18:36:14Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* dns */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Hobbynet Admin WIKI===&lt;br /&gt;
 Shortcuts&lt;br /&gt;
 [http://otobo.hobby.nl/ HobbyNet Ticket systeem]            - [[Otobo]]&lt;br /&gt;
 [https://nagios.hobby.nl/nagios Nagios monitoring]                  -[[Nagios|&#039;&#039;&#039; Uitleg&#039;&#039;&#039;]]&lt;br /&gt;
 [https://wiki.hobby.nl/getip.html Waar draait een website]            - simpel tooltje om te kijken waar een website draait.&lt;br /&gt;
&lt;br /&gt;
===Algemene informatie===&lt;br /&gt;
 [[HCC!Hobbynet]]                         - Wat is Hobbynet - een uitleg voor kantoor (zie ook discussie tab)&lt;br /&gt;
 [[HCC!verenigingsdag]]                   - Een draaiboek voor de HCC!verenigingsdag&lt;br /&gt;
 [[Kadernet]]                             - Info over Kadernet voorzieningen (website, forum, etc.)&lt;br /&gt;
 [[Financien]]                            - Financiële aspecten van Hobbynet&lt;br /&gt;
 [[inventaris]]                           - Hobbynet inventaris overzicht t.b.v. hcc kantoor&lt;br /&gt;
 [[Windows_licenties]]                    - Hobbynet overzicht van de windows licenties&lt;br /&gt;
 [[Hobbykeys]]                            - Info over het hobbykeys script&lt;br /&gt;
&lt;br /&gt;
===HCC.NL website platform===&lt;br /&gt;
 hcc.nl [[netwerk]]                       - Netwerk voor hcc.nl website platform&lt;br /&gt;
 [[XML-RPC]]                              - XML-RPC interface t.b.v. LDAP&lt;br /&gt;
 [[XML-HENZ-PROXY]]                       - XML-RPC HenZ proxy t.b.v. cronjob toegang tot HenZ&lt;br /&gt;
 [[www-prod-lb*]]                         - Productie servers (loadbalanced)&lt;br /&gt;
 [[Protocol_onderhoud]]                   - Afspraken rondom onderhoud en meldingen aan hcc.nl webmasters&lt;br /&gt;
&lt;br /&gt;
===Toegang===&lt;br /&gt;
 [[KVM over IP]]                          - Beheer op afstand m.b.v. KVM over IP apparatuur&lt;br /&gt;
 [[beheerder_accounts]]                   - Beheerder accounts aanmaken / bijhouden&lt;br /&gt;
 [[Aanmaken_Gebruiker]]                   - Aanmaken van een gebruiker&lt;br /&gt;
 [[Opzeggen_Gebruiker]]                   - Opzeggen van een gebruiker&lt;br /&gt;
&lt;br /&gt;
===Algemene services===&lt;br /&gt;
 [[Backup]]                               - Zo backupen we&lt;br /&gt;
 [[scp]]                                  - Hobbynet filetransfer omgeving&lt;br /&gt;
 [[sftp]]                                 - Hobbynet sftp omgeving kantoor en Tripolis&lt;br /&gt;
 [[Redirect server]]                      - De redirect server&lt;br /&gt;
 [[EMAIL]] (ook postfixadmin)             - Email server documentatie&lt;br /&gt;
 [[Roundcube Webmail]]                    - Upgrading Roundcube&lt;br /&gt;
 [[LDAP]] (server en client)              - LDAP setup&lt;br /&gt;
 [[LDAP login Authenticatie]]             - Om op (web)servers login via LDAP te doen  &lt;br /&gt;
 [[LDAP scripting]]                       - Scripting die op ldap-lb1 draait&lt;br /&gt;
 [[LDAP Administrative account]] weg!     - Hoe te handelen als het administrative account opeens weg is&lt;br /&gt;
 [[LDAP groeperings vlaggen]]             - Welke vlaggen zijn er voor een groepering en waar dienen ze voor&lt;br /&gt;
 [[SFTP server]]                          - sftp server voor uitwisseling met kantoor en tripolis&lt;br /&gt;
 [[Speciale groepen in ldap en CRM]]      - Speciale groepen in ldap en CRM&lt;br /&gt;
 [[PXE]]                                  - Hobbynet PXE omgeving&lt;br /&gt;
 [[Web cluster]]                          - Beschrijving van het Web cluster&lt;br /&gt;
 [[Nagios]]                               - Beschrijving van Nagios&lt;br /&gt;
 [[Nagios_upgrade]]                       - Hoe upgrade ik Nagios vanuit source&lt;br /&gt;
 [[Hobbynet repository]]                  - Informatie over de Hobbynet repository&lt;br /&gt;
 [[Hobbynet repository inhoud]]           - Wat zit er in de Hobbynet repository&lt;br /&gt;
 [[Cron jobs]]                            - Niet standaard cronjobs die lopen bij hobbynet&lt;br /&gt;
 [[Fail2ban]]                             - Block possible intruders and bots&lt;br /&gt;
 [[Groepering_hernoemen]]                 - Beschrijving van het hernoemen van een groeperingsnaam&lt;br /&gt;
 [[killdisk]]                             - Software voor secure wissen van disken&lt;br /&gt;
 [[Wij jitsi server]]                     - HCC Jitsi server&lt;br /&gt;
 [[VMware installatie]]                   - Handige hulpjes bij installatie vmware&lt;br /&gt;
&lt;br /&gt;
=== nieuwe omgeving 03-11-2020 ===&lt;br /&gt;
 [[Loadbalancers]]                        - Beschrijving van de Loadbalancer.org loadbalancers&lt;br /&gt;
 [[Cephfs]]                               - Shared storage&lt;br /&gt;
 [[Switches]]                             - Switches&lt;br /&gt;
 [[iSCSI]]                                - iSCSI&lt;br /&gt;
 [[Automatische installatie]]             - Automatische installatie via iPXE&lt;br /&gt;
 [[iPXE]]                                 - iPXE&lt;br /&gt;
 [[Sambabal]]                             - server die Samba shares verzorgt&lt;br /&gt;
 [[VMware 1 t/m 3]]                       - vmware 1 t/m 3&lt;br /&gt;
 [[VMware 4 t/m 6]]                       - vmware 4 t/m 6&lt;br /&gt;
 [[Vcenter]]                              - Beheersomgeving VMware Vcenter&lt;br /&gt;
 [[MySQL cluster]]                        - Beschrijving van het MySQL cluster&lt;br /&gt;
&lt;br /&gt;
=== dns ===&lt;br /&gt;
   [[DNS]]                                - DNS instellingen t.b.v. de domeinen&lt;br /&gt;
   [[Name resolvers]]                     - Powerdns Recursive dns servers&lt;br /&gt;
   [[PDNS authoritative dns server&#039;s]]    - Powerdns authoritative dns servers&lt;br /&gt;
   [[Dane]]                               - Dane records in dns (wat moet je doen bij nieuw ssl cert)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Joomla ===&lt;br /&gt;
&lt;br /&gt;
 [[Joomla_xml_server]]                    - De XML-RPC-server t.b.v. de Joomla template sites&lt;br /&gt;
&lt;br /&gt;
===Uitleg IP space===&lt;br /&gt;
 [[netwerk]]                              - Netwerk tekening van Hobbynet&lt;br /&gt;
 [[IPv4_space|IPv4]]                                 - IPv4 Hobbynet&lt;br /&gt;
 [[Ipv6_space|IPv6]]                                 - IPv6 Hobbynet&lt;br /&gt;
&lt;br /&gt;
===Kast indeling===&lt;br /&gt;
 [[systems]]                              - Alle systemen van Hobbynet (hardware &amp;amp; netwerk)&lt;br /&gt;
 [[Powerboot]]                            - Indeling APC PDU&#039;s (feb. 2013)&lt;br /&gt;
&lt;br /&gt;
===Tuning webservers===&lt;br /&gt;
 [[Hobby-firewall]]                       - de Hobbynet firewall&lt;br /&gt;
&lt;br /&gt;
 [[sync Loadbalanced webservers]]         - dit script zorgt dat webserver configs worden gesynct&lt;br /&gt;
 [[Entropy]]                              - Hoe zorg ik voor meer Entropy op vmware machine&lt;br /&gt;
&lt;br /&gt;
===VPS voor derden===&lt;br /&gt;
 [[Ubuntu-nl]]                            - De Ubuntu-nl virtuele server&lt;br /&gt;
&lt;br /&gt;
=== Hobbynet informatie ===&lt;br /&gt;
 [[Scripting]]                            - Een poging om de scripting te beschrijven. WIP!&lt;br /&gt;
 [[agreements]]                           - Alle Hobbynet contracten met contract beheerder e.d.&lt;br /&gt;
&lt;br /&gt;
===Updaten===&lt;br /&gt;
 [[MediaWikiSites]]                       - MediaWiki sites die wij bijhouden&lt;br /&gt;
&lt;br /&gt;
===Nood gegevens===&lt;br /&gt;
 [[Medische protocol Bas|Medisch protocol bas]]                 - Medisch protocol bas&lt;br /&gt;
&lt;br /&gt;
Dit is een &amp;quot;mediawiki&amp;quot; (http://www.mediawiki.org/).&amp;lt;br&amp;gt;&lt;br /&gt;
Uitleg over het editen is te vinden op:&amp;lt;br&amp;gt;&lt;br /&gt;
http://meta.wikimedia.org/wiki/MediaWiki_User%27s_Guide&amp;lt;br&amp;gt;&lt;br /&gt;
http://en.wikipedia.org/wiki/Wikipedia:How_does_one_edit_a_page&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79538</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79538"/>
		<updated>2022-03-30T18:35:12Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* dns */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Hobbynet Admin WIKI===&lt;br /&gt;
 Shortcuts&lt;br /&gt;
 [http://otobo.hobby.nl/ HobbyNet Ticket systeem]            - [[Otobo]]&lt;br /&gt;
 [https://nagios.hobby.nl/nagios Nagios monitoring]                  -[[Nagios|&#039;&#039;&#039; Uitleg&#039;&#039;&#039;]]&lt;br /&gt;
 [https://wiki.hobby.nl/getip.html Waar draait een website]            - simpel tooltje om te kijken waar een website draait.&lt;br /&gt;
&lt;br /&gt;
===Algemene informatie===&lt;br /&gt;
 [[HCC!Hobbynet]]                         - Wat is Hobbynet - een uitleg voor kantoor (zie ook discussie tab)&lt;br /&gt;
 [[HCC!verenigingsdag]]                   - Een draaiboek voor de HCC!verenigingsdag&lt;br /&gt;
 [[Kadernet]]                             - Info over Kadernet voorzieningen (website, forum, etc.)&lt;br /&gt;
 [[Financien]]                            - Financiële aspecten van Hobbynet&lt;br /&gt;
 [[inventaris]]                           - Hobbynet inventaris overzicht t.b.v. hcc kantoor&lt;br /&gt;
 [[Windows_licenties]]                    - Hobbynet overzicht van de windows licenties&lt;br /&gt;
 [[Hobbykeys]]                            - Info over het hobbykeys script&lt;br /&gt;
&lt;br /&gt;
===HCC.NL website platform===&lt;br /&gt;
 hcc.nl [[netwerk]]                       - Netwerk voor hcc.nl website platform&lt;br /&gt;
 [[XML-RPC]]                              - XML-RPC interface t.b.v. LDAP&lt;br /&gt;
 [[XML-HENZ-PROXY]]                       - XML-RPC HenZ proxy t.b.v. cronjob toegang tot HenZ&lt;br /&gt;
 [[www-prod-lb*]]                         - Productie servers (loadbalanced)&lt;br /&gt;
 [[Protocol_onderhoud]]                   - Afspraken rondom onderhoud en meldingen aan hcc.nl webmasters&lt;br /&gt;
&lt;br /&gt;
===Toegang===&lt;br /&gt;
 [[KVM over IP]]                          - Beheer op afstand m.b.v. KVM over IP apparatuur&lt;br /&gt;
 [[beheerder_accounts]]                   - Beheerder accounts aanmaken / bijhouden&lt;br /&gt;
 [[Aanmaken_Gebruiker]]                   - Aanmaken van een gebruiker&lt;br /&gt;
 [[Opzeggen_Gebruiker]]                   - Opzeggen van een gebruiker&lt;br /&gt;
&lt;br /&gt;
===Algemene services===&lt;br /&gt;
 [[Backup]]                               - Zo backupen we&lt;br /&gt;
 [[scp]]                                  - Hobbynet filetransfer omgeving&lt;br /&gt;
 [[sftp]]                                 - Hobbynet sftp omgeving kantoor en Tripolis&lt;br /&gt;
 [[Redirect server]]                      - De redirect server&lt;br /&gt;
 [[EMAIL]] (ook postfixadmin)             - Email server documentatie&lt;br /&gt;
 [[Roundcube Webmail]]                    - Upgrading Roundcube&lt;br /&gt;
 [[LDAP]] (server en client)              - LDAP setup&lt;br /&gt;
 [[LDAP login Authenticatie]]             - Om op (web)servers login via LDAP te doen  &lt;br /&gt;
 [[LDAP scripting]]                       - Scripting die op ldap-lb1 draait&lt;br /&gt;
 [[LDAP Administrative account]] weg!     - Hoe te handelen als het administrative account opeens weg is&lt;br /&gt;
 [[LDAP groeperings vlaggen]]             - Welke vlaggen zijn er voor een groepering en waar dienen ze voor&lt;br /&gt;
 [[SFTP server]]                          - sftp server voor uitwisseling met kantoor en tripolis&lt;br /&gt;
 [[Speciale groepen in ldap en CRM]]      - Speciale groepen in ldap en CRM&lt;br /&gt;
 [[PXE]]                                  - Hobbynet PXE omgeving&lt;br /&gt;
 [[Web cluster]]                          - Beschrijving van het Web cluster&lt;br /&gt;
 [[Nagios]]                               - Beschrijving van Nagios&lt;br /&gt;
 [[Nagios_upgrade]]                       - Hoe upgrade ik Nagios vanuit source&lt;br /&gt;
 [[Hobbynet repository]]                  - Informatie over de Hobbynet repository&lt;br /&gt;
 [[Hobbynet repository inhoud]]           - Wat zit er in de Hobbynet repository&lt;br /&gt;
 [[Cron jobs]]                            - Niet standaard cronjobs die lopen bij hobbynet&lt;br /&gt;
 [[Fail2ban]]                             - Block possible intruders and bots&lt;br /&gt;
 [[Groepering_hernoemen]]                 - Beschrijving van het hernoemen van een groeperingsnaam&lt;br /&gt;
 [[killdisk]]                             - Software voor secure wissen van disken&lt;br /&gt;
 [[Wij jitsi server]]                     - HCC Jitsi server&lt;br /&gt;
 [[VMware installatie]]                   - Handige hulpjes bij installatie vmware&lt;br /&gt;
&lt;br /&gt;
=== nieuwe omgeving 03-11-2020 ===&lt;br /&gt;
 [[Loadbalancers]]                        - Beschrijving van de Loadbalancer.org loadbalancers&lt;br /&gt;
 [[Cephfs]]                               - Shared storage&lt;br /&gt;
 [[Switches]]                             - Switches&lt;br /&gt;
 [[iSCSI]]                                - iSCSI&lt;br /&gt;
 [[Automatische installatie]]             - Automatische installatie via iPXE&lt;br /&gt;
 [[iPXE]]                                 - iPXE&lt;br /&gt;
 [[Sambabal]]                             - server die Samba shares verzorgt&lt;br /&gt;
 [[VMware 1 t/m 3]]                       - vmware 1 t/m 3&lt;br /&gt;
 [[VMware 4 t/m 6]]                       - vmware 4 t/m 6&lt;br /&gt;
 [[Vcenter]]                              - Beheersomgeving VMware Vcenter&lt;br /&gt;
 [[MySQL cluster]]                        - Beschrijving van het MySQL cluster&lt;br /&gt;
&lt;br /&gt;
=== dns ===&lt;br /&gt;
   [[DNS]]                                - DNS instellingen t.b.v. de domeinen&lt;br /&gt;
   Name resolvers                     - Direct naar resolv nameserver pagina (draait op resolv-lb1 t/m 3)&lt;br /&gt;
   [[PDNS authoritative dns server&#039;s]]    - Powerdns authoritative dns servers&lt;br /&gt;
   [[Dane]]                               - Dane records in dns (wat moet je doen bij nieuw ssl cert)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Joomla ===&lt;br /&gt;
&lt;br /&gt;
 [[Joomla_xml_server]]                    - De XML-RPC-server t.b.v. de Joomla template sites&lt;br /&gt;
&lt;br /&gt;
===Uitleg IP space===&lt;br /&gt;
 [[netwerk]]                              - Netwerk tekening van Hobbynet&lt;br /&gt;
 [[IPv4_space|IPv4]]                                 - IPv4 Hobbynet&lt;br /&gt;
 [[Ipv6_space|IPv6]]                                 - IPv6 Hobbynet&lt;br /&gt;
&lt;br /&gt;
===Kast indeling===&lt;br /&gt;
 [[systems]]                              - Alle systemen van Hobbynet (hardware &amp;amp; netwerk)&lt;br /&gt;
 [[Powerboot]]                            - Indeling APC PDU&#039;s (feb. 2013)&lt;br /&gt;
&lt;br /&gt;
===Tuning webservers===&lt;br /&gt;
 [[Hobby-firewall]]                       - de Hobbynet firewall&lt;br /&gt;
&lt;br /&gt;
 [[sync Loadbalanced webservers]]         - dit script zorgt dat webserver configs worden gesynct&lt;br /&gt;
 [[Entropy]]                              - Hoe zorg ik voor meer Entropy op vmware machine&lt;br /&gt;
&lt;br /&gt;
===VPS voor derden===&lt;br /&gt;
 [[Ubuntu-nl]]                            - De Ubuntu-nl virtuele server&lt;br /&gt;
&lt;br /&gt;
=== Hobbynet informatie ===&lt;br /&gt;
 [[Scripting]]                            - Een poging om de scripting te beschrijven. WIP!&lt;br /&gt;
 [[agreements]]                           - Alle Hobbynet contracten met contract beheerder e.d.&lt;br /&gt;
&lt;br /&gt;
===Updaten===&lt;br /&gt;
 [[MediaWikiSites]]                       - MediaWiki sites die wij bijhouden&lt;br /&gt;
&lt;br /&gt;
===Nood gegevens===&lt;br /&gt;
 [[Medische protocol Bas|Medisch protocol bas]]                 - Medisch protocol bas&lt;br /&gt;
&lt;br /&gt;
Dit is een &amp;quot;mediawiki&amp;quot; (http://www.mediawiki.org/).&amp;lt;br&amp;gt;&lt;br /&gt;
Uitleg over het editen is te vinden op:&amp;lt;br&amp;gt;&lt;br /&gt;
http://meta.wikimedia.org/wiki/MediaWiki_User%27s_Guide&amp;lt;br&amp;gt;&lt;br /&gt;
http://en.wikipedia.org/wiki/Wikipedia:How_does_one_edit_a_page&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS&amp;diff=79536</id>
		<title>PDNS</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS&amp;diff=79536"/>
		<updated>2022-03-30T18:33:30Z</updated>

		<summary type="html">&lt;p&gt;Bas: Bas moved page PDNS to PDNS authoritative dns server&amp;#039;s&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[PDNS authoritative dns server&#039;s]]&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79534</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79534"/>
		<updated>2022-03-30T18:33:30Z</updated>

		<summary type="html">&lt;p&gt;Bas: Bas moved page PDNS to PDNS authoritative dns server&amp;#039;s&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is de master server. Hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
De overige dns servers draaien een slave van deze server en worden zo automatisch voorzien van de meest recente records.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;let op alle wijzigingen moeten dus op pdns1 worden uitgevoerd, anders help je de replicatie om zeep&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script . Dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
&lt;br /&gt;
 /root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= zone bewerken =&lt;br /&gt;
== cli ==&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draait het dnsseconderhoud script om te zorgen dat de leverancier wordt bij gewerkt.&lt;br /&gt;
== web ==&lt;br /&gt;
Je kan de webinterface benaderen via:  &lt;br /&gt;
 https://poweradmin.hobby.nl/ &lt;br /&gt;
&lt;br /&gt;
Wacht woord wijzigen kan via about me &lt;br /&gt;
&lt;br /&gt;
Dit is nog tijdelijke web interface &lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
Om DNSsec te activeren, dit gaat alleen vanaf de commandline met het commando&lt;br /&gt;
 activeerdnssec domein.tld&lt;br /&gt;
&lt;br /&gt;
En als je wilt dat dit direct geactiveerd wordt bij de TLD, dan moet je dit commando draaien: &lt;br /&gt;
 php /disk/scripting/powerdns/dnssec/dnsseconderhoud.php&lt;br /&gt;
&lt;br /&gt;
Je kan ook wachten tot 4:42 of 16:42 dan draait het onderhoud script uit crontab&lt;br /&gt;
&lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actief is, en wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat de leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
==== subdomeinen ====&lt;br /&gt;
Deze tabel bevat alle domeinen die subdomein zijn domein dat op deze server draait:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|subdomein&lt;br /&gt;
|het subdomein&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== internezone ====&lt;br /&gt;
Dit is lijst met interne zones subdomein hier &#039;&#039;&#039;niet&#039;&#039;&#039; in vermelden&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|internezone&lt;br /&gt;
|de interne zone&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deels eigen scripting gebruikt en deels een php-client van metaregistry opgehaald en up2date gehouden via composer&lt;br /&gt;
=== Transip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor het aanmaken van een autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We halen het json object op bij RIPE. Als er 1 ds-record niet klopt dan wordt het hele record overschreven, met het meest recente record.&lt;br /&gt;
&lt;br /&gt;
Update van record is traag&lt;br /&gt;
&lt;br /&gt;
=== godaddy api ===&lt;br /&gt;
Godaddy heeft geen api, voor dit 1e domein hcc.contact heb ik dnssec uit staan. In de toekomst maken we hier nog wat voor, of we wachten tot transip ook aan .contact doet&lt;br /&gt;
&lt;br /&gt;
= scripting =&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netjes geback-upt&lt;br /&gt;
&lt;br /&gt;
== dnsseconderhoud.php ==&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
== functions.php ==&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
== credentials* ==&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
== transip/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij transip&lt;br /&gt;
 transip/zetnameservergoed.php domein.tld&lt;br /&gt;
== sidn/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij sidn&lt;br /&gt;
 sidn/zetnameservergoed.php domein.nl&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79532</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79532"/>
		<updated>2022-03-30T18:33:03Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* dns */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Hobbynet Admin WIKI===&lt;br /&gt;
 Shortcuts&lt;br /&gt;
 [http://otobo.hobby.nl/ HobbyNet Ticket systeem]            - [[Otobo]]&lt;br /&gt;
 [https://nagios.hobby.nl/nagios Nagios monitoring]                  -[[Nagios|&#039;&#039;&#039; Uitleg&#039;&#039;&#039;]]&lt;br /&gt;
 [https://wiki.hobby.nl/getip.html Waar draait een website]            - simpel tooltje om te kijken waar een website draait.&lt;br /&gt;
&lt;br /&gt;
===Algemene informatie===&lt;br /&gt;
 [[HCC!Hobbynet]]                         - Wat is Hobbynet - een uitleg voor kantoor (zie ook discussie tab)&lt;br /&gt;
 [[HCC!verenigingsdag]]                   - Een draaiboek voor de HCC!verenigingsdag&lt;br /&gt;
 [[Kadernet]]                             - Info over Kadernet voorzieningen (website, forum, etc.)&lt;br /&gt;
 [[Financien]]                            - Financiële aspecten van Hobbynet&lt;br /&gt;
 [[inventaris]]                           - Hobbynet inventaris overzicht t.b.v. hcc kantoor&lt;br /&gt;
 [[Windows_licenties]]                    - Hobbynet overzicht van de windows licenties&lt;br /&gt;
 [[Hobbykeys]]                            - Info over het hobbykeys script&lt;br /&gt;
&lt;br /&gt;
===HCC.NL website platform===&lt;br /&gt;
 hcc.nl [[netwerk]]                       - Netwerk voor hcc.nl website platform&lt;br /&gt;
 [[XML-RPC]]                              - XML-RPC interface t.b.v. LDAP&lt;br /&gt;
 [[XML-HENZ-PROXY]]                       - XML-RPC HenZ proxy t.b.v. cronjob toegang tot HenZ&lt;br /&gt;
 [[www-prod-lb*]]                         - Productie servers (loadbalanced)&lt;br /&gt;
 [[Protocol_onderhoud]]                   - Afspraken rondom onderhoud en meldingen aan hcc.nl webmasters&lt;br /&gt;
&lt;br /&gt;
===Toegang===&lt;br /&gt;
 [[KVM over IP]]                          - Beheer op afstand m.b.v. KVM over IP apparatuur&lt;br /&gt;
 [[beheerder_accounts]]                   - Beheerder accounts aanmaken / bijhouden&lt;br /&gt;
 [[Aanmaken_Gebruiker]]                   - Aanmaken van een gebruiker&lt;br /&gt;
 [[Opzeggen_Gebruiker]]                   - Opzeggen van een gebruiker&lt;br /&gt;
&lt;br /&gt;
===Algemene services===&lt;br /&gt;
 [[Backup]]                               - Zo backupen we&lt;br /&gt;
 [[scp]]                                  - Hobbynet filetransfer omgeving&lt;br /&gt;
 [[sftp]]                                 - Hobbynet sftp omgeving kantoor en Tripolis&lt;br /&gt;
 [[Redirect server]]                      - De redirect server&lt;br /&gt;
 [[EMAIL]] (ook postfixadmin)             - Email server documentatie&lt;br /&gt;
 [[Roundcube Webmail]]                    - Upgrading Roundcube&lt;br /&gt;
 [[LDAP]] (server en client)              - LDAP setup&lt;br /&gt;
 [[LDAP login Authenticatie]]             - Om op (web)servers login via LDAP te doen  &lt;br /&gt;
 [[LDAP scripting]]                       - Scripting die op ldap-lb1 draait&lt;br /&gt;
 [[LDAP Administrative account]] weg!     - Hoe te handelen als het administrative account opeens weg is&lt;br /&gt;
 [[LDAP groeperings vlaggen]]             - Welke vlaggen zijn er voor een groepering en waar dienen ze voor&lt;br /&gt;
 [[SFTP server]]                          - sftp server voor uitwisseling met kantoor en tripolis&lt;br /&gt;
 [[Speciale groepen in ldap en CRM]]      - Speciale groepen in ldap en CRM&lt;br /&gt;
 [[PXE]]                                  - Hobbynet PXE omgeving&lt;br /&gt;
 [[Web cluster]]                          - Beschrijving van het Web cluster&lt;br /&gt;
 [[Nagios]]                               - Beschrijving van Nagios&lt;br /&gt;
 [[Nagios_upgrade]]                       - Hoe upgrade ik Nagios vanuit source&lt;br /&gt;
 [[Hobbynet repository]]                  - Informatie over de Hobbynet repository&lt;br /&gt;
 [[Hobbynet repository inhoud]]           - Wat zit er in de Hobbynet repository&lt;br /&gt;
 [[Cron jobs]]                            - Niet standaard cronjobs die lopen bij hobbynet&lt;br /&gt;
 [[Fail2ban]]                             - Block possible intruders and bots&lt;br /&gt;
 [[Groepering_hernoemen]]                 - Beschrijving van het hernoemen van een groeperingsnaam&lt;br /&gt;
 [[killdisk]]                             - Software voor secure wissen van disken&lt;br /&gt;
 [[Wij jitsi server]]                     - HCC Jitsi server&lt;br /&gt;
 [[VMware installatie]]                   - Handige hulpjes bij installatie vmware&lt;br /&gt;
&lt;br /&gt;
=== nieuwe omgeving 03-11-2020 ===&lt;br /&gt;
 [[Loadbalancers]]                        - Beschrijving van de Loadbalancer.org loadbalancers&lt;br /&gt;
 [[Cephfs]]                               - Shared storage&lt;br /&gt;
 [[Switches]]                             - Switches&lt;br /&gt;
 [[iSCSI]]                                - iSCSI&lt;br /&gt;
 [[Automatische installatie]]             - Automatische installatie via iPXE&lt;br /&gt;
 [[iPXE]]                                 - iPXE&lt;br /&gt;
 [[Sambabal]]                             - server die Samba shares verzorgt&lt;br /&gt;
 [[VMware 1 t/m 3]]                       - vmware 1 t/m 3&lt;br /&gt;
 [[VMware 4 t/m 6]]                       - vmware 4 t/m 6&lt;br /&gt;
 [[Vcenter]]                              - Beheersomgeving VMware Vcenter&lt;br /&gt;
 [[MySQL cluster]]                        - Beschrijving van het MySQL cluster&lt;br /&gt;
&lt;br /&gt;
=== dns ===&lt;br /&gt;
   [[DNS]]                                - DNS instellingen t.b.v. de domeinen&lt;br /&gt;
   Name resolvers                     - Direct naar resolv nameserver pagina (draait op resolv-lb1 t/m 3)&lt;br /&gt;
   [[PDNS]]                               - Powerdns authoritative dns servers&lt;br /&gt;
   [[Dane]]                               - Dane records in dns (wat moet je doen bij nieuw ssl cert)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Joomla ===&lt;br /&gt;
&lt;br /&gt;
 [[Joomla_xml_server]]                    - De XML-RPC-server t.b.v. de Joomla template sites&lt;br /&gt;
&lt;br /&gt;
===Uitleg IP space===&lt;br /&gt;
 [[netwerk]]                              - Netwerk tekening van Hobbynet&lt;br /&gt;
 [[IPv4_space|IPv4]]                                 - IPv4 Hobbynet&lt;br /&gt;
 [[Ipv6_space|IPv6]]                                 - IPv6 Hobbynet&lt;br /&gt;
&lt;br /&gt;
===Kast indeling===&lt;br /&gt;
 [[systems]]                              - Alle systemen van Hobbynet (hardware &amp;amp; netwerk)&lt;br /&gt;
 [[Powerboot]]                            - Indeling APC PDU&#039;s (feb. 2013)&lt;br /&gt;
&lt;br /&gt;
===Tuning webservers===&lt;br /&gt;
 [[Hobby-firewall]]                       - de Hobbynet firewall&lt;br /&gt;
&lt;br /&gt;
 [[sync Loadbalanced webservers]]         - dit script zorgt dat webserver configs worden gesynct&lt;br /&gt;
 [[Entropy]]                              - Hoe zorg ik voor meer Entropy op vmware machine&lt;br /&gt;
&lt;br /&gt;
===VPS voor derden===&lt;br /&gt;
 [[Ubuntu-nl]]                            - De Ubuntu-nl virtuele server&lt;br /&gt;
&lt;br /&gt;
=== Hobbynet informatie ===&lt;br /&gt;
 [[Scripting]]                            - Een poging om de scripting te beschrijven. WIP!&lt;br /&gt;
 [[agreements]]                           - Alle Hobbynet contracten met contract beheerder e.d.&lt;br /&gt;
&lt;br /&gt;
===Updaten===&lt;br /&gt;
 [[MediaWikiSites]]                       - MediaWiki sites die wij bijhouden&lt;br /&gt;
&lt;br /&gt;
===Nood gegevens===&lt;br /&gt;
 [[Medische protocol Bas|Medisch protocol bas]]                 - Medisch protocol bas&lt;br /&gt;
&lt;br /&gt;
Dit is een &amp;quot;mediawiki&amp;quot; (http://www.mediawiki.org/).&amp;lt;br&amp;gt;&lt;br /&gt;
Uitleg over het editen is te vinden op:&amp;lt;br&amp;gt;&lt;br /&gt;
http://meta.wikimedia.org/wiki/MediaWiki_User%27s_Guide&amp;lt;br&amp;gt;&lt;br /&gt;
http://en.wikipedia.org/wiki/Wikipedia:How_does_one_edit_a_page&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=DNS&amp;diff=79530</id>
		<title>DNS</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=DNS&amp;diff=79530"/>
		<updated>2022-03-30T18:31:56Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* DNS servers */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= DNSS servers =&lt;br /&gt;
We hebben 4 dns servers:&lt;br /&gt;
* pdns1.hobby.nl (hobbynet dns server ) Dit is primare dns server hier moeten alle wijzigen worden uitgevoerd&lt;br /&gt;
* pdns2.hobby.nl (hobbynet dns server )&lt;br /&gt;
* pdns3.hobby.nl (hobbynet dns server draait als vps bij transip)&lt;br /&gt;
*pdns4.hobby.nl (hobbynet dns server draait als vps bij transip)&lt;br /&gt;
* resolv-lb1 t/m 3 zijn de resolving name servers welke op powerdns draaien&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79528</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79528"/>
		<updated>2022-03-30T18:27:17Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* dns */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Hobbynet Admin WIKI===&lt;br /&gt;
 Shortcuts&lt;br /&gt;
 [http://otobo.hobby.nl/ HobbyNet Ticket systeem]            - [[Otobo]]&lt;br /&gt;
 [https://nagios.hobby.nl/nagios Nagios monitoring]                  -[[Nagios|&#039;&#039;&#039; Uitleg&#039;&#039;&#039;]]&lt;br /&gt;
 [https://wiki.hobby.nl/getip.html Waar draait een website]            - simpel tooltje om te kijken waar een website draait.&lt;br /&gt;
&lt;br /&gt;
===Algemene informatie===&lt;br /&gt;
 [[HCC!Hobbynet]]                         - Wat is Hobbynet - een uitleg voor kantoor (zie ook discussie tab)&lt;br /&gt;
 [[HCC!verenigingsdag]]                   - Een draaiboek voor de HCC!verenigingsdag&lt;br /&gt;
 [[Kadernet]]                             - Info over Kadernet voorzieningen (website, forum, etc.)&lt;br /&gt;
 [[Financien]]                            - Financiële aspecten van Hobbynet&lt;br /&gt;
 [[inventaris]]                           - Hobbynet inventaris overzicht t.b.v. hcc kantoor&lt;br /&gt;
 [[Windows_licenties]]                    - Hobbynet overzicht van de windows licenties&lt;br /&gt;
 [[Hobbykeys]]                            - Info over het hobbykeys script&lt;br /&gt;
&lt;br /&gt;
===HCC.NL website platform===&lt;br /&gt;
 hcc.nl [[netwerk]]                       - Netwerk voor hcc.nl website platform&lt;br /&gt;
 [[XML-RPC]]                              - XML-RPC interface t.b.v. LDAP&lt;br /&gt;
 [[XML-HENZ-PROXY]]                       - XML-RPC HenZ proxy t.b.v. cronjob toegang tot HenZ&lt;br /&gt;
 [[www-prod-lb*]]                         - Productie servers (loadbalanced)&lt;br /&gt;
 [[Protocol_onderhoud]]                   - Afspraken rondom onderhoud en meldingen aan hcc.nl webmasters&lt;br /&gt;
&lt;br /&gt;
===Toegang===&lt;br /&gt;
 [[KVM over IP]]                          - Beheer op afstand m.b.v. KVM over IP apparatuur&lt;br /&gt;
 [[beheerder_accounts]]                   - Beheerder accounts aanmaken / bijhouden&lt;br /&gt;
 [[Aanmaken_Gebruiker]]                   - Aanmaken van een gebruiker&lt;br /&gt;
 [[Opzeggen_Gebruiker]]                   - Opzeggen van een gebruiker&lt;br /&gt;
&lt;br /&gt;
===Algemene services===&lt;br /&gt;
 [[Backup]]                               - Zo backupen we&lt;br /&gt;
 [[scp]]                                  - Hobbynet filetransfer omgeving&lt;br /&gt;
 [[sftp]]                                 - Hobbynet sftp omgeving kantoor en Tripolis&lt;br /&gt;
 [[Redirect server]]                      - De redirect server&lt;br /&gt;
 [[EMAIL]] (ook postfixadmin)             - Email server documentatie&lt;br /&gt;
 [[Roundcube Webmail]]                    - Upgrading Roundcube&lt;br /&gt;
 [[LDAP]] (server en client)              - LDAP setup&lt;br /&gt;
 [[LDAP login Authenticatie]]             - Om op (web)servers login via LDAP te doen  &lt;br /&gt;
 [[LDAP scripting]]                       - Scripting die op ldap-lb1 draait&lt;br /&gt;
 [[LDAP Administrative account]] weg!     - Hoe te handelen als het administrative account opeens weg is&lt;br /&gt;
 [[LDAP groeperings vlaggen]]             - Welke vlaggen zijn er voor een groepering en waar dienen ze voor&lt;br /&gt;
 [[SFTP server]]                          - sftp server voor uitwisseling met kantoor en tripolis&lt;br /&gt;
 [[Speciale groepen in ldap en CRM]]      - Speciale groepen in ldap en CRM&lt;br /&gt;
 [[PXE]]                                  - Hobbynet PXE omgeving&lt;br /&gt;
 [[Web cluster]]                          - Beschrijving van het Web cluster&lt;br /&gt;
 [[Nagios]]                               - Beschrijving van Nagios&lt;br /&gt;
 [[Nagios_upgrade]]                       - Hoe upgrade ik Nagios vanuit source&lt;br /&gt;
 [[Hobbynet repository]]                  - Informatie over de Hobbynet repository&lt;br /&gt;
 [[Hobbynet repository inhoud]]           - Wat zit er in de Hobbynet repository&lt;br /&gt;
 [[Cron jobs]]                            - Niet standaard cronjobs die lopen bij hobbynet&lt;br /&gt;
 [[Fail2ban]]                             - Block possible intruders and bots&lt;br /&gt;
 [[Groepering_hernoemen]]                 - Beschrijving van het hernoemen van een groeperingsnaam&lt;br /&gt;
 [[killdisk]]                             - Software voor secure wissen van disken&lt;br /&gt;
 [[Wij jitsi server]]                     - HCC Jitsi server&lt;br /&gt;
 [[VMware installatie]]                   - Handige hulpjes bij installatie vmware&lt;br /&gt;
&lt;br /&gt;
=== nieuwe omgeving 03-11-2020 ===&lt;br /&gt;
 [[Loadbalancers]]                        - Beschrijving van de Loadbalancer.org loadbalancers&lt;br /&gt;
 [[Cephfs]]                               - Shared storage&lt;br /&gt;
 [[Switches]]                             - Switches&lt;br /&gt;
 [[iSCSI]]                                - iSCSI&lt;br /&gt;
 [[Automatische installatie]]             - Automatische installatie via iPXE&lt;br /&gt;
 [[iPXE]]                                 - iPXE&lt;br /&gt;
 [[Sambabal]]                             - server die Samba shares verzorgt&lt;br /&gt;
 [[VMware 1 t/m 3]]                       - vmware 1 t/m 3&lt;br /&gt;
 [[VMware 4 t/m 6]]                       - vmware 4 t/m 6&lt;br /&gt;
 [[Vcenter]]                              - Beheersomgeving VMware Vcenter&lt;br /&gt;
 [[MySQL cluster]]                        - Beschrijving van het MySQL cluster&lt;br /&gt;
&lt;br /&gt;
=== dns ===&lt;br /&gt;
   [[DNS]]                                - DNS instellingen t.b.v. de domeinen&lt;br /&gt;
   [[domein]]                             - Direct naar domein&lt;br /&gt;
   [[ns1]]                                - Direct naar ns1.hobby.nl&lt;br /&gt;
   [[ns2]]                                - Direct naar ns2.hobby.nl&lt;br /&gt;
   [[ns3]]                                - Direct naar ns3.hobby.nl (bij TransIP)&lt;br /&gt;
   [[ns4]]                                - Direct naar ns4.hobby.nl (bij TransIP)&lt;br /&gt;
   [[Resolv*-int]]                        - Direct naar resolv nameserver pagina (draait op [[resolv-lb1]], [[resolv-lb2]] en [[resolv-lb3]])&lt;br /&gt;
   Name resolvers                     - Direct naar resolv nameserver pagina (draait op resolv-lb1 t/m 3)&lt;br /&gt;
   [[DNSSEC ds records publiceren]]       - Scripting t.b.v. het publiceren van DNSSEC DS records.&lt;br /&gt;
   [[DNS scripting]]                      - Overige DNS scripting&lt;br /&gt;
   [[DNS Zone updaten]]                   - een zone updaten&lt;br /&gt;
   [[PDNS]]                               - Powedns servers&lt;br /&gt;
   [[Dane]]                               - Dane records in dns (wat moet je doen bij nieuw ssl cert)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Joomla ===&lt;br /&gt;
&lt;br /&gt;
 [[Joomla_xml_server]]                    - De XML-RPC-server t.b.v. de Joomla template sites&lt;br /&gt;
&lt;br /&gt;
===Uitleg IP space===&lt;br /&gt;
 [[netwerk]]                              - Netwerk tekening van Hobbynet&lt;br /&gt;
 [[IPv4_space|IPv4]]                                 - IPv4 Hobbynet&lt;br /&gt;
 [[Ipv6_space|IPv6]]                                 - IPv6 Hobbynet&lt;br /&gt;
&lt;br /&gt;
===Kast indeling===&lt;br /&gt;
 [[systems]]                              - Alle systemen van Hobbynet (hardware &amp;amp; netwerk)&lt;br /&gt;
 [[Powerboot]]                            - Indeling APC PDU&#039;s (feb. 2013)&lt;br /&gt;
&lt;br /&gt;
===Tuning webservers===&lt;br /&gt;
 [[Hobby-firewall]]                       - de Hobbynet firewall&lt;br /&gt;
&lt;br /&gt;
 [[sync Loadbalanced webservers]]         - dit script zorgt dat webserver configs worden gesynct&lt;br /&gt;
 [[Entropy]]                              - Hoe zorg ik voor meer Entropy op vmware machine&lt;br /&gt;
&lt;br /&gt;
===VPS voor derden===&lt;br /&gt;
 [[Ubuntu-nl]]                            - De Ubuntu-nl virtuele server&lt;br /&gt;
&lt;br /&gt;
=== Hobbynet informatie ===&lt;br /&gt;
 [[Scripting]]                            - Een poging om de scripting te beschrijven. WIP!&lt;br /&gt;
 [[agreements]]                           - Alle Hobbynet contracten met contract beheerder e.d.&lt;br /&gt;
&lt;br /&gt;
===Updaten===&lt;br /&gt;
 [[MediaWikiSites]]                       - MediaWiki sites die wij bijhouden&lt;br /&gt;
&lt;br /&gt;
===Nood gegevens===&lt;br /&gt;
 [[Medische protocol Bas|Medisch protocol bas]]                 - Medisch protocol bas&lt;br /&gt;
&lt;br /&gt;
Dit is een &amp;quot;mediawiki&amp;quot; (http://www.mediawiki.org/).&amp;lt;br&amp;gt;&lt;br /&gt;
Uitleg over het editen is te vinden op:&amp;lt;br&amp;gt;&lt;br /&gt;
http://meta.wikimedia.org/wiki/MediaWiki_User%27s_Guide&amp;lt;br&amp;gt;&lt;br /&gt;
http://en.wikipedia.org/wiki/Wikipedia:How_does_one_edit_a_page&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79526</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79526"/>
		<updated>2022-03-27T21:42:46Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* internezone */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is de master server. Hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
De overige dns servers draaien een slave van deze server en worden zo automatisch voorzien van de meest recente records.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;let op alle wijzigingen moeten dus op pdns1 worden uitgevoerd, anders help je de replicatie om zeep&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script . Dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
&lt;br /&gt;
 /root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= zone bewerken =&lt;br /&gt;
== cli ==&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draait het dnsseconderhoud script om te zorgen dat de leverancier wordt bij gewerkt.&lt;br /&gt;
== web ==&lt;br /&gt;
Je kan de webinterface benaderen via:  &lt;br /&gt;
 https://poweradmin.hobby.nl/ &lt;br /&gt;
&lt;br /&gt;
Wacht woord wijzigen kan via about me &lt;br /&gt;
&lt;br /&gt;
Dit is nog tijdelijke web interface &lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
Om DNSsec te activeren, dit gaat alleen vanaf de commandline met het commando&lt;br /&gt;
 activeerdnssec domein.tld&lt;br /&gt;
&lt;br /&gt;
En als je wilt dat dit direct geactiveerd wordt bij de TLD, dan moet je dit commando draaien: &lt;br /&gt;
 php /disk/scripting/powerdns/dnssec/dnsseconderhoud.php&lt;br /&gt;
&lt;br /&gt;
Je kan ook wachten tot 4:42 of 16:42 dan draait het onderhoud script uit crontab&lt;br /&gt;
&lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actief is, en wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat de leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
==== subdomeinen ====&lt;br /&gt;
Deze tabel bevat alle domeinen die subdomein zijn domein dat op deze server draait:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|subdomein&lt;br /&gt;
|het subdomein&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== internezone ====&lt;br /&gt;
Dit is lijst met interne zones subdomein hier &#039;&#039;&#039;niet&#039;&#039;&#039; in vermelden&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|internezone&lt;br /&gt;
|de interne zone&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deels eigen scripting gebruikt en deels een php-client van metaregistry opgehaald en up2date gehouden via composer&lt;br /&gt;
=== Transip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor het aanmaken van een autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We halen het json object op bij RIPE. Als er 1 ds-record niet klopt dan wordt het hele record overschreven, met het meest recente record.&lt;br /&gt;
&lt;br /&gt;
Update van record is traag&lt;br /&gt;
&lt;br /&gt;
=== godaddy api ===&lt;br /&gt;
Godaddy heeft geen api, voor dit 1e domein hcc.contact heb ik dnssec uit staan. In de toekomst maken we hier nog wat voor, of we wachten tot transip ook aan .contact doet&lt;br /&gt;
&lt;br /&gt;
= scripting =&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netjes geback-upt&lt;br /&gt;
&lt;br /&gt;
== dnsseconderhoud.php ==&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
== functions.php ==&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
== credentials* ==&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
== transip/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij transip&lt;br /&gt;
 transip/zetnameservergoed.php domein.tld&lt;br /&gt;
== sidn/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij sidn&lt;br /&gt;
 sidn/zetnameservergoed.php domein.nl&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79524</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79524"/>
		<updated>2022-03-27T21:42:29Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* tabellen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is de master server. Hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
De overige dns servers draaien een slave van deze server en worden zo automatisch voorzien van de meest recente records.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;let op alle wijzigingen moeten dus op pdns1 worden uitgevoerd, anders help je de replicatie om zeep&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script . Dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
&lt;br /&gt;
 /root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= zone bewerken =&lt;br /&gt;
== cli ==&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draait het dnsseconderhoud script om te zorgen dat de leverancier wordt bij gewerkt.&lt;br /&gt;
== web ==&lt;br /&gt;
Je kan de webinterface benaderen via:  &lt;br /&gt;
 https://poweradmin.hobby.nl/ &lt;br /&gt;
&lt;br /&gt;
Wacht woord wijzigen kan via about me &lt;br /&gt;
&lt;br /&gt;
Dit is nog tijdelijke web interface &lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
Om DNSsec te activeren, dit gaat alleen vanaf de commandline met het commando&lt;br /&gt;
 activeerdnssec domein.tld&lt;br /&gt;
&lt;br /&gt;
En als je wilt dat dit direct geactiveerd wordt bij de TLD, dan moet je dit commando draaien: &lt;br /&gt;
 php /disk/scripting/powerdns/dnssec/dnsseconderhoud.php&lt;br /&gt;
&lt;br /&gt;
Je kan ook wachten tot 4:42 of 16:42 dan draait het onderhoud script uit crontab&lt;br /&gt;
&lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actief is, en wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat de leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
==== subdomeinen ====&lt;br /&gt;
Deze tabel bevat alle domeinen die subdomein zijn domein dat op deze server draait:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|subdomein&lt;br /&gt;
|het subdomein&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== internezone ====&lt;br /&gt;
Dit is lijst met interne zones subdomein hier niet in vermelden&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|internezone&lt;br /&gt;
|de interne zone&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deels eigen scripting gebruikt en deels een php-client van metaregistry opgehaald en up2date gehouden via composer&lt;br /&gt;
=== Transip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor het aanmaken van een autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We halen het json object op bij RIPE. Als er 1 ds-record niet klopt dan wordt het hele record overschreven, met het meest recente record.&lt;br /&gt;
&lt;br /&gt;
Update van record is traag&lt;br /&gt;
&lt;br /&gt;
=== godaddy api ===&lt;br /&gt;
Godaddy heeft geen api, voor dit 1e domein hcc.contact heb ik dnssec uit staan. In de toekomst maken we hier nog wat voor, of we wachten tot transip ook aan .contact doet&lt;br /&gt;
&lt;br /&gt;
= scripting =&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netjes geback-upt&lt;br /&gt;
&lt;br /&gt;
== dnsseconderhoud.php ==&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
== functions.php ==&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
== credentials* ==&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
== transip/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij transip&lt;br /&gt;
 transip/zetnameservergoed.php domein.tld&lt;br /&gt;
== sidn/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij sidn&lt;br /&gt;
 sidn/zetnameservergoed.php domein.nl&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79520</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79520"/>
		<updated>2022-03-27T16:35:13Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* activeren */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;let op alle wijzigen moeten dus pdns1 worden uitgevoerd anders help je de replicatie omzeef&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
/root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= zone bewerken =&lt;br /&gt;
== cli ==&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draaid dnssecondrhoud script om te zorgen dat leverancier wordt bij gewerkt.&lt;br /&gt;
== web ==&lt;br /&gt;
Je kan de webinterface benaderen via:  &lt;br /&gt;
&lt;br /&gt;
https://poweradmin.hobby.nl/ &lt;br /&gt;
&lt;br /&gt;
Wacht woord wijzigen kan via about me &lt;br /&gt;
&lt;br /&gt;
Dit is nog tijdelijke web interface &lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
Om DNSsec te activeren, dit gaat alleen vanaf de command line me commando. &lt;br /&gt;
 activeerdnssec domein.tld&lt;br /&gt;
&lt;br /&gt;
En als wilt dat direct geactiveerd word bij de TLD moet je dit commando draaien: &lt;br /&gt;
 php /disk/scripting/powerdns/dnssec/dnsseconderhoud.php&lt;br /&gt;
&lt;br /&gt;
Je kan ook wachten tot 4:42 of 16:42 dan draait het onderhoud script uit crontab&lt;br /&gt;
&lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deel eigen scripting gebruikt en deel een php-client van metaregistry op gehaald en up2date gehouden via composser&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor aan makken autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We hallen het json object op bij RIPE als er 1 ds-record niet klopt dan wordt het hele record overschreven, met meest recente record.&lt;br /&gt;
&lt;br /&gt;
Update van record is traag&lt;br /&gt;
&lt;br /&gt;
=== godady api ===&lt;br /&gt;
Godady heeft geen api, voor dit 1e domein hcc.contact heb ik dnssec uit staan toekomst maken hier nog wat voor. of wachten tot transip ook aan .contact doet&lt;br /&gt;
&lt;br /&gt;
= scripting =&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netje geback-upt&lt;br /&gt;
&lt;br /&gt;
== dnsseconderhoud.php ==&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
== functions.php ==&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
== credentials* ==&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
== transip/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij transip&lt;br /&gt;
 transip/zetnameservergoed.php domein.tld&lt;br /&gt;
== sidn/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij sidn&lt;br /&gt;
 sidn/zetnameservergoed.php domein.nl&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79518</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79518"/>
		<updated>2022-03-27T16:33:35Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* activeren */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;let op alle wijzigen moeten dus pdns1 worden uitgevoerd anders help je de replicatie omzeef&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
/root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= zone bewerken =&lt;br /&gt;
== cli ==&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draaid dnssecondrhoud script om te zorgen dat leverancier wordt bij gewerkt.&lt;br /&gt;
== web ==&lt;br /&gt;
Je kan de webinterface benaderen via:  &lt;br /&gt;
&lt;br /&gt;
https://poweradmin.hobby.nl/ &lt;br /&gt;
&lt;br /&gt;
Wacht woord wijzigen kan via about me &lt;br /&gt;
&lt;br /&gt;
Dit is nog tijdelijke web interface &lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
Om DNSsec te activeren, dit gaat alleen vanaf de command line me commando. &lt;br /&gt;
&lt;br /&gt;
 activeerdnssec domein.tld&lt;br /&gt;
&lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deel eigen scripting gebruikt en deel een php-client van metaregistry op gehaald en up2date gehouden via composser&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor aan makken autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We hallen het json object op bij RIPE als er 1 ds-record niet klopt dan wordt het hele record overschreven, met meest recente record.&lt;br /&gt;
&lt;br /&gt;
Update van record is traag&lt;br /&gt;
&lt;br /&gt;
=== godady api ===&lt;br /&gt;
Godady heeft geen api, voor dit 1e domein hcc.contact heb ik dnssec uit staan toekomst maken hier nog wat voor. of wachten tot transip ook aan .contact doet&lt;br /&gt;
&lt;br /&gt;
= scripting =&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netje geback-upt&lt;br /&gt;
&lt;br /&gt;
== dnsseconderhoud.php ==&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
== functions.php ==&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
== credentials* ==&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
== transip/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij transip&lt;br /&gt;
 transip/zetnameservergoed.php domein.tld&lt;br /&gt;
== sidn/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij sidn&lt;br /&gt;
 sidn/zetnameservergoed.php domein.nl&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79516</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79516"/>
		<updated>2022-03-27T16:33:28Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* activeren */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;let op alle wijzigen moeten dus pdns1 worden uitgevoerd anders help je de replicatie omzeef&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
/root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= zone bewerken =&lt;br /&gt;
== cli ==&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draaid dnssecondrhoud script om te zorgen dat leverancier wordt bij gewerkt.&lt;br /&gt;
== web ==&lt;br /&gt;
Je kan de webinterface benaderen via:  &lt;br /&gt;
&lt;br /&gt;
https://poweradmin.hobby.nl/ &lt;br /&gt;
&lt;br /&gt;
Wacht woord wijzigen kan via about me &lt;br /&gt;
&lt;br /&gt;
Dit is nog tijdelijke web interface &lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
Om DNSsec te activeren, dit gaat alleen vanaf de command line me commando. &lt;br /&gt;
&lt;br /&gt;
activeerdnssec domein.tld&lt;br /&gt;
&lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deel eigen scripting gebruikt en deel een php-client van metaregistry op gehaald en up2date gehouden via composser&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor aan makken autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We hallen het json object op bij RIPE als er 1 ds-record niet klopt dan wordt het hele record overschreven, met meest recente record.&lt;br /&gt;
&lt;br /&gt;
Update van record is traag&lt;br /&gt;
&lt;br /&gt;
=== godady api ===&lt;br /&gt;
Godady heeft geen api, voor dit 1e domein hcc.contact heb ik dnssec uit staan toekomst maken hier nog wat voor. of wachten tot transip ook aan .contact doet&lt;br /&gt;
&lt;br /&gt;
= scripting =&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netje geback-upt&lt;br /&gt;
&lt;br /&gt;
== dnsseconderhoud.php ==&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
== functions.php ==&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
== credentials* ==&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
== transip/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij transip&lt;br /&gt;
 transip/zetnameservergoed.php domein.tld&lt;br /&gt;
== sidn/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij sidn&lt;br /&gt;
 sidn/zetnameservergoed.php domein.nl&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79514</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79514"/>
		<updated>2022-03-27T16:32:44Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* dnssec */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;let op alle wijzigen moeten dus pdns1 worden uitgevoerd anders help je de replicatie omzeef&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
/root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= zone bewerken =&lt;br /&gt;
== cli ==&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draaid dnssecondrhoud script om te zorgen dat leverancier wordt bij gewerkt.&lt;br /&gt;
== web ==&lt;br /&gt;
Je kan de webinterface benaderen via:  &lt;br /&gt;
&lt;br /&gt;
https://poweradmin.hobby.nl/ &lt;br /&gt;
&lt;br /&gt;
Wacht woord wijzigen kan via about me &lt;br /&gt;
&lt;br /&gt;
Dit is nog tijdelijke web interface &lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
Om DNSsec te activeren, dit gaat alleen vanaf de command line&lt;br /&gt;
&lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deel eigen scripting gebruikt en deel een php-client van metaregistry op gehaald en up2date gehouden via composser&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor aan makken autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We hallen het json object op bij RIPE als er 1 ds-record niet klopt dan wordt het hele record overschreven, met meest recente record.&lt;br /&gt;
&lt;br /&gt;
Update van record is traag&lt;br /&gt;
&lt;br /&gt;
=== godady api ===&lt;br /&gt;
Godady heeft geen api, voor dit 1e domein hcc.contact heb ik dnssec uit staan toekomst maken hier nog wat voor. of wachten tot transip ook aan .contact doet&lt;br /&gt;
&lt;br /&gt;
= scripting =&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netje geback-upt&lt;br /&gt;
&lt;br /&gt;
== dnsseconderhoud.php ==&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
== functions.php ==&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
== credentials* ==&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
== transip/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij transip&lt;br /&gt;
 transip/zetnameservergoed.php domein.tld&lt;br /&gt;
== sidn/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij sidn&lt;br /&gt;
 sidn/zetnameservergoed.php domein.nl&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79512</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79512"/>
		<updated>2022-03-27T16:31:28Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* dnssec */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;let op alle wijzigen moeten dus pdns1 worden uitgevoerd anders help je de replicatie omzeef&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
/root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= zone bewerken =&lt;br /&gt;
== cli ==&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draaid dnssecondrhoud script om te zorgen dat leverancier wordt bij gewerkt.&lt;br /&gt;
== web ==&lt;br /&gt;
Je kan de webinterface benaderen via:  &lt;br /&gt;
&lt;br /&gt;
https://poweradmin.hobby.nl/ &lt;br /&gt;
&lt;br /&gt;
Wacht woord wijzigen kan via about me &lt;br /&gt;
&lt;br /&gt;
Dit is nog tijdelijke webinterface &lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
&lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deel eigen scripting gebruikt en deel een php-client van metaregistry op gehaald en up2date gehouden via composser&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor aan makken autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We hallen het json object op bij RIPE als er 1 ds-record niet klopt dan wordt het hele record overschreven, met meest recente record.&lt;br /&gt;
&lt;br /&gt;
Update van record is traag&lt;br /&gt;
&lt;br /&gt;
=== godady api ===&lt;br /&gt;
Godady heeft geen api, voor dit 1e domein hcc.contact heb ik dnssec uit staan toekomst maken hier nog wat voor. of wachten tot transip ook aan .contact doet&lt;br /&gt;
&lt;br /&gt;
= scripting =&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netje geback-upt&lt;br /&gt;
&lt;br /&gt;
== dnsseconderhoud.php ==&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
== functions.php ==&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
== credentials* ==&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
== transip/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij transip&lt;br /&gt;
 transip/zetnameservergoed.php domein.tld&lt;br /&gt;
== sidn/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij sidn&lt;br /&gt;
 sidn/zetnameservergoed.php domein.nl&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79510</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79510"/>
		<updated>2022-03-27T16:29:02Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* ripe rest api */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;let op alle wijzigen moeten dus pdns1 worden uitgevoerd anders help je de replicatie omzeef&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
/root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draaid dnssecondrhoud script om te zorgen dat leverancier wordt bij gewerkt.&lt;br /&gt;
=== web ===&lt;br /&gt;
Je kan de webinterface benaderen via:  &lt;br /&gt;
&lt;br /&gt;
https://poweradmin.hobby.nl/ &lt;br /&gt;
&lt;br /&gt;
Wacht woord wijzigen kan via about me &lt;br /&gt;
&lt;br /&gt;
Dit is nog tijdelijke webinterface &lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deel eigen scripting gebruikt en deel een php-client van metaregistry op gehaald en up2date gehouden via composser&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor aan makken autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We hallen het json object op bij RIPE als er 1 ds-record niet klopt dan wordt het hele record overschreven, met meest recente record.&lt;br /&gt;
&lt;br /&gt;
Update van record is traag&lt;br /&gt;
&lt;br /&gt;
=== godady api ===&lt;br /&gt;
Godady heeft geen api, voor dit 1e domein hcc.contact heb ik dnssec uit staan toekomst maken hier nog wat voor. of wachten tot transip ook aan .contact doet&lt;br /&gt;
&lt;br /&gt;
= scripting =&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netje geback-upt&lt;br /&gt;
&lt;br /&gt;
== dnsseconderhoud.php ==&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
== functions.php ==&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
== credentials* ==&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
== transip/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij transip&lt;br /&gt;
 transip/zetnameservergoed.php domein.tld&lt;br /&gt;
== sidn/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij sidn&lt;br /&gt;
 sidn/zetnameservergoed.php domein.nl&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79508</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79508"/>
		<updated>2022-03-27T16:26:48Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;let op alle wijzigen moeten dus pdns1 worden uitgevoerd anders help je de replicatie omzeef&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
/root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draaid dnssecondrhoud script om te zorgen dat leverancier wordt bij gewerkt.&lt;br /&gt;
=== web ===&lt;br /&gt;
Je kan de webinterface benaderen via:  &lt;br /&gt;
&lt;br /&gt;
https://poweradmin.hobby.nl/ &lt;br /&gt;
&lt;br /&gt;
Wacht woord wijzigen kan via about me &lt;br /&gt;
&lt;br /&gt;
Dit is nog tijdelijke webinterface &lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deel eigen scripting gebruikt en deel een php-client van metaregistry op gehaald en up2date gehouden via composser&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor aan makken autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We update altijd gewoon het record, dit is makkelijker dan uitzoeken of het veranderd is.&lt;br /&gt;
&lt;br /&gt;
API is traag&lt;br /&gt;
&lt;br /&gt;
=== godady api ===&lt;br /&gt;
= scripting =&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netje geback-upt&lt;br /&gt;
&lt;br /&gt;
== dnsseconderhoud.php ==&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
== functions.php ==&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
== credentials* ==&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
== transip/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij transip&lt;br /&gt;
 transip/zetnameservergoed.php domein.tld&lt;br /&gt;
== sidn/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij sidn&lt;br /&gt;
 sidn/zetnameservergoed.php domein.nl&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79506</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79506"/>
		<updated>2022-03-23T09:09:36Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* ripe rest api */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;let op alle wijzigen moeten dus pdns1 worden uitgevoerd anders help je de replicatie omzeef&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
/root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draaid dnssecondrhoud script om te zorgen dat leverancier wordt bij gewerkt.&lt;br /&gt;
=== web ===&lt;br /&gt;
volgt nog &lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deel eigen scripting gebruikt en deel een php-client van metaregistry op gehaald en up2date gehouden via composser&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor aan makken autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We update altijd gewoon het record, dit is makkelijker dan uitzoeken of het veranderd is.&lt;br /&gt;
&lt;br /&gt;
API is traag&lt;br /&gt;
&lt;br /&gt;
=== godady api ===&lt;br /&gt;
= scripting =&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netje geback-upt&lt;br /&gt;
&lt;br /&gt;
== dnsseconderhoud.php ==&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
== functions.php ==&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
== credentials* ==&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
== transip/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij transip&lt;br /&gt;
 transip/zetnameservergoed.php domein.tld&lt;br /&gt;
== sidn/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij sidn&lt;br /&gt;
 sidn/zetnameservergoed.php domein.nl&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79504</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79504"/>
		<updated>2022-03-23T08:59:12Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* transip/zetnameservergoed.php */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;let op alle wijzigen moeten dus pdns1 worden uitgevoerd anders help je de replicatie omzeef&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
/root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draaid dnssecondrhoud script om te zorgen dat leverancier wordt bij gewerkt.&lt;br /&gt;
=== web ===&lt;br /&gt;
volgt nog &lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deel eigen scripting gebruikt en deel een php-client van metaregistry op gehaald en up2date gehouden via composser&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor aan makken autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We update altijd gewoon het record, dit is makkelijker dan uitzoeken of het veranderd is.&lt;br /&gt;
&lt;br /&gt;
=== godady api ===&lt;br /&gt;
= scripting =&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netje geback-upt&lt;br /&gt;
&lt;br /&gt;
== dnsseconderhoud.php ==&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
== functions.php ==&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
== credentials* ==&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
== transip/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij transip&lt;br /&gt;
 transip/zetnameservergoed.php domein.tld&lt;br /&gt;
== sidn/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij sidn&lt;br /&gt;
 sidn/zetnameservergoed.php domein.nl&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79502</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79502"/>
		<updated>2022-03-23T08:50:37Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* opzet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;let op alle wijzigen moeten dus pdns1 worden uitgevoerd anders help je de replicatie omzeef&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
/root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draaid dnssecondrhoud script om te zorgen dat leverancier wordt bij gewerkt.&lt;br /&gt;
=== web ===&lt;br /&gt;
volgt nog &lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deel eigen scripting gebruikt en deel een php-client van metaregistry op gehaald en up2date gehouden via composser&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor aan makken autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We update altijd gewoon het record, dit is makkelijker dan uitzoeken of het veranderd is.&lt;br /&gt;
&lt;br /&gt;
=== godady api ===&lt;br /&gt;
= scripting =&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netje geback-upt&lt;br /&gt;
&lt;br /&gt;
== dnsseconderhoud.php ==&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
== functions.php ==&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
== credentials* ==&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
== transip/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij transip&lt;br /&gt;
 transip/zetnameservergoed.php domein.tld&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79500</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79500"/>
		<updated>2022-03-23T08:49:05Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* scripting */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
/root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draaid dnssecondrhoud script om te zorgen dat leverancier wordt bij gewerkt.&lt;br /&gt;
=== web ===&lt;br /&gt;
volgt nog &lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deel eigen scripting gebruikt en deel een php-client van metaregistry op gehaald en up2date gehouden via composser&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor aan makken autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We update altijd gewoon het record, dit is makkelijker dan uitzoeken of het veranderd is.&lt;br /&gt;
&lt;br /&gt;
=== godady api ===&lt;br /&gt;
= scripting =&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netje geback-upt&lt;br /&gt;
&lt;br /&gt;
== dnsseconderhoud.php ==&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
== functions.php ==&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
== credentials* ==&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
== transip/zetnameservergoed.php ==&lt;br /&gt;
Dit script zet nameserver van domein goed bij transip&lt;br /&gt;
 transip/zetnameservergoed.php domein.tld&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79498</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79498"/>
		<updated>2022-03-23T08:47:16Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* dnssec */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
/root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== activeren ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
activeren van dnssec gaat relatief eenvoudig draai &lt;br /&gt;
 /disk/scripting/powerdns/dnssec/activeerdnssec.sh domeinnaam.tld&lt;br /&gt;
en de benodigde handelingen worden verricht, ksk en zsk worden aangemaakt en geactiveerd en nsec3 wordt geactiveerd.&lt;br /&gt;
&lt;br /&gt;
Hierna kan je paar uur wachten of je draaid dnssecondrhoud script om te zorgen dat leverancier wordt bij gewerkt.&lt;br /&gt;
=== web ===&lt;br /&gt;
volgt nog &lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deel eigen scripting gebruikt en deel een php-client van metaregistry op gehaald en up2date gehouden via composser&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor aan makken autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We update altijd gewoon het record, dit is makkelijker dan uitzoeken of het veranderd is.&lt;br /&gt;
&lt;br /&gt;
=== godady api ===&lt;br /&gt;
== scripting ==&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netje geback-upt&lt;br /&gt;
&lt;br /&gt;
=== dnsseconderhoud.php ===&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
=== functions.php ===&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
=== credentials* ===&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79496</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79496"/>
		<updated>2022-03-23T08:44:04Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* opzet */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
= zones =&lt;br /&gt;
== zone bewerken ==&lt;br /&gt;
=== cli ===&lt;br /&gt;
eenvoudig via : &lt;br /&gt;
 pdnsutil edit-zone (zonenaam zonder extra .)&lt;br /&gt;
&lt;br /&gt;
== zone migreren ==&lt;br /&gt;
in /root staat migratie script dit script haalt de zone file uit /root/master.&lt;br /&gt;
&lt;br /&gt;
Deze zorgt dat de zone wordt ingelezen in de database en nameserver records worden goed gezet.&lt;br /&gt;
/root/migrate.sh&lt;br /&gt;
&lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deel eigen scripting gebruikt en deel een php-client van metaregistry op gehaald en up2date gehouden via composser&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor aan makken autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We update altijd gewoon het record, dit is makkelijker dan uitzoeken of het veranderd is.&lt;br /&gt;
&lt;br /&gt;
=== godady api ===&lt;br /&gt;
== scripting ==&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netje geback-upt&lt;br /&gt;
&lt;br /&gt;
=== dnsseconderhoud.php ===&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
=== functions.php ===&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
=== credentials* ===&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79494</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79494"/>
		<updated>2022-03-23T08:39:53Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* tansip rest api */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deel eigen scripting gebruikt en deel een php-client van metaregistry op gehaald en up2date gehouden via composser&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; voor aan makken autorisatie token. &lt;br /&gt;
&lt;br /&gt;
Dit token is 30 min geldig &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
Voor ripe gebruiken we de standaard rest interface van ripe.&lt;br /&gt;
&lt;br /&gt;
We update altijd gewoon het record, dit is makkelijker dan uitzoeken of het veranderd is.&lt;br /&gt;
&lt;br /&gt;
=== godady api ===&lt;br /&gt;
== scripting ==&lt;br /&gt;
Alle scripting staat op /disk/scripting/powerdns&lt;br /&gt;
&lt;br /&gt;
Op deze manier wordt ook netje geback-upt&lt;br /&gt;
&lt;br /&gt;
=== dnsseconderhoud.php ===&lt;br /&gt;
Dit script verricht onderhoud in paar fases:&lt;br /&gt;
&lt;br /&gt;
# Fase 1 kijken of er verlopen actieve ksk&#039;s zijn en zo ja wissel KSK  met standby KSK en maak nieuwe KSK (elke 3 maanden wisselen)&lt;br /&gt;
# Fase 2 controleer of records kloppen bij leveranciers en zo nodig update soms altijd update zie api omschrijving&lt;br /&gt;
# Fase 3 verwijder alle verlopen KSK die ouder zijn dan 1 week&lt;br /&gt;
# Fase 4 verwijder niet gekoppelde KSK&#039;s uit powerdns&lt;br /&gt;
&lt;br /&gt;
=== functions.php ===&lt;br /&gt;
Deze file bevat alle gebruikte functies&lt;br /&gt;
&lt;br /&gt;
=== credentials* ===&lt;br /&gt;
Spreekt voor zich&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79492</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79492"/>
		<updated>2022-03-23T08:28:25Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* database */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
== api ==&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
Helaas is de EPP interface best complex en niet al te makkelijk, maar wordt deel eigen scripting gebruikt en deel niet&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
We maken gebruiken van de rest interface van Transip&lt;br /&gt;
We hebben een PHP class &#039;&#039;&#039;TransIP_AccessToken&#039;&#039;&#039; &lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
=== godady api ===&lt;br /&gt;
== scripting ==&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79490</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79490"/>
		<updated>2022-03-23T08:26:00Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* Leveranciers = */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
Deze tabel houd bij welke KSK actieve is wanneer hij verloopt &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|Domein naam&lt;br /&gt;
|Naam van de zone/domein (met extra punt)&lt;br /&gt;
|-&lt;br /&gt;
|actieve-ksk&lt;br /&gt;
|keytag van de actieve ksk&lt;br /&gt;
|-&lt;br /&gt;
|standby-ksk&lt;br /&gt;
|keytag van de standby ksk&lt;br /&gt;
|-&lt;br /&gt;
|verlopen-ksk&lt;br /&gt;
|keytag van de verlopen ksk&lt;br /&gt;
|-&lt;br /&gt;
|verval-actieve&lt;br /&gt;
|Datum wanneer key in gebruik is genomen&lt;br /&gt;
|-&lt;br /&gt;
|Verval-verlopen&lt;br /&gt;
|Datum wanneer key inactief is geworden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Leveranciers ====&lt;br /&gt;
Om te kunnen bepalen bij welke leverancier een domein hoort wordt aan de hand van de tld bepaald wat leverancier is.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Naam veld&lt;br /&gt;
!Omschrijving&lt;br /&gt;
|-&lt;br /&gt;
|id&lt;br /&gt;
|Primary key&lt;br /&gt;
|-&lt;br /&gt;
|tld&lt;br /&gt;
|de extentie van domein&lt;br /&gt;
|-&lt;br /&gt;
|leveransier&lt;br /&gt;
|de leverancier van deze tld&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
=== godady api ===&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79488</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79488"/>
		<updated>2022-03-23T08:17:41Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* dnssec */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
== database ==&lt;br /&gt;
=== tabellen ===&lt;br /&gt;
==== dnssec ====&lt;br /&gt;
==== Leveranciers =====&lt;br /&gt;
=== epp sidn ===&lt;br /&gt;
=== tansip rest api ===&lt;br /&gt;
=== ripe rest api ===&lt;br /&gt;
=== godady api ===&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79486</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79486"/>
		<updated>2022-03-23T08:16:41Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* dnssec */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
= dnssec =&lt;br /&gt;
Om te zorgen dat de KSK key&#039;s automatisch worden uitgerold naar de verschillende leveranciers is er een database genaamd Domeinbeheer&lt;br /&gt;
&lt;br /&gt;
== epp sidn ==&lt;br /&gt;
== tansip rest api ==&lt;br /&gt;
== ripe rest api ==&lt;br /&gt;
== godady api ==&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79484</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79484"/>
		<updated>2022-03-23T08:14:49Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* dnssec */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
= dnssec = &lt;br /&gt;
== epp sidn ==&lt;br /&gt;
== tansip rest api ==&lt;br /&gt;
== ripe rest api ==&lt;br /&gt;
== godady api ==&lt;br /&gt;
&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79482</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79482"/>
		<updated>2022-03-23T08:13:54Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* dns */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Hobbynet Admin WIKI===&lt;br /&gt;
 Shortcuts&lt;br /&gt;
 [http://otobo.hobby.nl/ HobbyNet Ticket systeem]            - [[Otobo]]&lt;br /&gt;
 [https://nagios.hobby.nl/nagios Nagios monitoring]                  -[[Nagios|&#039;&#039;&#039; Uitleg&#039;&#039;&#039;]]&lt;br /&gt;
 [https://wiki.hobby.nl/getip.html Waar draait een website]            - simpel tooltje om te kijken waar een website draait.&lt;br /&gt;
&lt;br /&gt;
===Algemene informatie===&lt;br /&gt;
 [[HCC!Hobbynet]]                         - Wat is Hobbynet - een uitleg voor kantoor (zie ook discussie tab)&lt;br /&gt;
 [[HCC!verenigingsdag]]                   - Een draaiboek voor de HCC!verenigingsdag&lt;br /&gt;
 [[Kadernet]]                             - Info over Kadernet voorzieningen (website, forum, etc.)&lt;br /&gt;
 [[Financien]]                            - Financiële aspecten van Hobbynet&lt;br /&gt;
 [[inventaris]]                           - Hobbynet inventaris overzicht t.b.v. hcc kantoor&lt;br /&gt;
 [[Windows_licenties]]                    - Hobbynet overzicht van de windows licenties&lt;br /&gt;
 [[Hobbykeys]]                            - Info over het hobbykeys script&lt;br /&gt;
&lt;br /&gt;
===HCC.NL website platform===&lt;br /&gt;
 hcc.nl [[netwerk]]                       - Netwerk voor hcc.nl website platform&lt;br /&gt;
 [[XML-RPC]]                              - XML-RPC interface t.b.v. LDAP&lt;br /&gt;
 [[XML-HENZ-PROXY]]                       - XML-RPC HenZ proxy t.b.v. cronjob toegang tot HenZ&lt;br /&gt;
 [[www-prod-lb*]]                         - Productie servers (loadbalanced)&lt;br /&gt;
 [[Protocol_onderhoud]]                   - Afspraken rondom onderhoud en meldingen aan hcc.nl webmasters&lt;br /&gt;
&lt;br /&gt;
===Toegang===&lt;br /&gt;
 [[KVM over IP]]                          - Beheer op afstand m.b.v. KVM over IP apparatuur&lt;br /&gt;
 [[beheerder_accounts]]                   - Beheerder accounts aanmaken / bijhouden&lt;br /&gt;
 [[Aanmaken_Gebruiker]]                   - Aanmaken van een gebruiker&lt;br /&gt;
 [[Opzeggen_Gebruiker]]                   - Opzeggen van een gebruiker&lt;br /&gt;
&lt;br /&gt;
===Algemene services===&lt;br /&gt;
 [[Backup]]                               - Zo backupen we&lt;br /&gt;
 [[scp]]                                  - Hobbynet filetransfer omgeving&lt;br /&gt;
 [[sftp]]                                 - Hobbynet sftp omgeving kantoor en Tripolis&lt;br /&gt;
 [[Redirect server]]                      - De redirect server&lt;br /&gt;
 [[EMAIL]] (ook postfixadmin)             - Email server documentatie&lt;br /&gt;
 [[Roundcube Webmail]]                    - Upgrading Roundcube&lt;br /&gt;
 [[LDAP]] (server en client)              - LDAP setup&lt;br /&gt;
 [[LDAP login Authenticatie]]             - Om op (web)servers login via LDAP te doen  &lt;br /&gt;
 [[LDAP scripting]]                       - Scripting die op ldap-lb1 draait&lt;br /&gt;
 [[LDAP Administrative account]] weg!     - Hoe te handelen als het administrative account opeens weg is&lt;br /&gt;
 [[LDAP groeperings vlaggen]]             - Welke vlaggen zijn er voor een groepering en waar dienen ze voor&lt;br /&gt;
 [[SFTP server]]                          - sftp server voor uitwisseling met kantoor en tripolis&lt;br /&gt;
 [[Speciale groepen in ldap en CRM]]      - Speciale groepen in ldap en CRM&lt;br /&gt;
 [[PXE]]                                  - Hobbynet PXE omgeving&lt;br /&gt;
 [[Web cluster]]                          - Beschrijving van het Web cluster&lt;br /&gt;
 [[Nagios]]                               - Beschrijving van Nagios&lt;br /&gt;
 [[Nagios_upgrade]]                       - Hoe upgrade ik Nagios vanuit source&lt;br /&gt;
 [[Hobbynet repository]]                  - Informatie over de Hobbynet repository&lt;br /&gt;
 [[Hobbynet repository inhoud]]           - Wat zit er in de Hobbynet repository&lt;br /&gt;
 [[Cron jobs]]                            - Niet standaard cronjobs die lopen bij hobbynet&lt;br /&gt;
 [[Fail2ban]]                             - Block possible intruders and bots&lt;br /&gt;
 [[Groepering_hernoemen]]                 - Beschrijving van het hernoemen van een groeperingsnaam&lt;br /&gt;
 [[killdisk]]                             - Software voor secure wissen van disken&lt;br /&gt;
 [[Wij jitsi server]]                     - HCC Jitsi server&lt;br /&gt;
 [[VMware installatie]]                   - Handige hulpjes bij installatie vmware&lt;br /&gt;
&lt;br /&gt;
=== nieuwe omgeving 03-11-2020 ===&lt;br /&gt;
 [[Loadbalancers]]                        - Beschrijving van de Loadbalancer.org loadbalancers&lt;br /&gt;
 [[Cephfs]]                               - Shared storage&lt;br /&gt;
 [[Switches]]                             - Switches&lt;br /&gt;
 [[iSCSI]]                                - iSCSI&lt;br /&gt;
 [[Automatische installatie]]             - Automatische installatie via iPXE&lt;br /&gt;
 [[iPXE]]                                 - iPXE&lt;br /&gt;
 [[Sambabal]]                             - server die Samba shares verzorgt&lt;br /&gt;
 [[VMware 1 t/m 3]]                       - vmware 1 t/m 3&lt;br /&gt;
 [[VMware 4 t/m 6]]                       - vmware 4 t/m 6&lt;br /&gt;
 [[Vcenter]]                              - Beheersomgeving VMware Vcenter&lt;br /&gt;
 [[MySQL cluster]]                        - Beschrijving van het MySQL cluster&lt;br /&gt;
&lt;br /&gt;
=== dns ===&lt;br /&gt;
   [[DNS]]                                - DNS instellingen t.b.v. de domeinen&lt;br /&gt;
   [[domein]]                             - Direct naar domein&lt;br /&gt;
   [[ns1]]                                - Direct naar ns1.hobby.nl&lt;br /&gt;
   [[ns2]]                                - Direct naar ns2.hobby.nl&lt;br /&gt;
   [[ns3]]                                - Direct naar ns3.hobby.nl (bij TransIP)&lt;br /&gt;
   [[ns4]]                                - Direct naar ns4.hobby.nl (bij TransIP)&lt;br /&gt;
   [[Resolv*-int]]                        - Direct naar resolv nameserver pagina (draait op [[resolv-lb1]], [[resolv-lb2]] en [[resolv-lb3]])&lt;br /&gt;
   [[DNSSEC ds records publiceren]]       - Scripting t.b.v. het publiceren van DNSSEC DS records.&lt;br /&gt;
   [[DNS scripting]]                      - Overige DNS scripting&lt;br /&gt;
   [[DNS Zone updaten]]                   - een zone updaten&lt;br /&gt;
   [[PDNS]]                               - Powedns servers&lt;br /&gt;
   [[Dane]]                               - Dane records in dns (wat moet je doen bij nieuw ssl cert)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Joomla ===&lt;br /&gt;
&lt;br /&gt;
 [[Joomla_xml_server]]                    - De XML-RPC-server t.b.v. de Joomla template sites&lt;br /&gt;
&lt;br /&gt;
===Uitleg IP space===&lt;br /&gt;
 [[netwerk]]                              - Netwerk tekening van Hobbynet&lt;br /&gt;
 [[IPv4_space|IPv4]]                                 - IPv4 Hobbynet&lt;br /&gt;
 [[Ipv6_space|IPv6]]                                 - IPv6 Hobbynet&lt;br /&gt;
&lt;br /&gt;
===Kast indeling===&lt;br /&gt;
 [[systems]]                              - Alle systemen van Hobbynet (hardware &amp;amp; netwerk)&lt;br /&gt;
 [[Powerboot]]                            - Indeling APC PDU&#039;s (feb. 2013)&lt;br /&gt;
&lt;br /&gt;
===Tuning webservers===&lt;br /&gt;
 [[Hobby-firewall]]                       - de Hobbynet firewall&lt;br /&gt;
&lt;br /&gt;
 [[sync Loadbalanced webservers]]         - dit script zorgt dat webserver configs worden gesynct&lt;br /&gt;
 [[Entropy]]                              - Hoe zorg ik voor meer Entropy op vmware machine&lt;br /&gt;
&lt;br /&gt;
===VPS voor derden===&lt;br /&gt;
 [[Ubuntu-nl]]                            - De Ubuntu-nl virtuele server&lt;br /&gt;
&lt;br /&gt;
=== Hobbynet informatie ===&lt;br /&gt;
 [[Scripting]]                            - Een poging om de scripting te beschrijven. WIP!&lt;br /&gt;
 [[agreements]]                           - Alle Hobbynet contracten met contract beheerder e.d.&lt;br /&gt;
&lt;br /&gt;
===Updaten===&lt;br /&gt;
 [[MediaWikiSites]]                       - MediaWiki sites die wij bijhouden&lt;br /&gt;
&lt;br /&gt;
===Nood gegevens===&lt;br /&gt;
 [[Medische protocol Bas|Medisch protocol bas]]                 - Medisch protocol bas&lt;br /&gt;
&lt;br /&gt;
Dit is een &amp;quot;mediawiki&amp;quot; (http://www.mediawiki.org/).&amp;lt;br&amp;gt;&lt;br /&gt;
Uitleg over het editen is te vinden op:&amp;lt;br&amp;gt;&lt;br /&gt;
http://meta.wikimedia.org/wiki/MediaWiki_User%27s_Guide&amp;lt;br&amp;gt;&lt;br /&gt;
http://en.wikipedia.org/wiki/Wikipedia:How_does_one_edit_a_page&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79478</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79478"/>
		<updated>2022-03-13T12:16:54Z</updated>

		<summary type="html">&lt;p&gt;Bas: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Doel =&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
= opzet =&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;br /&gt;
= dnssec = &lt;br /&gt;
== epp sidn ==&lt;br /&gt;
== tansip api ==&lt;br /&gt;
== godady api ==&lt;br /&gt;
= vragen =&lt;br /&gt;
Stoppen met vullen van groeperingen uit ldap (vereenvoudigen)&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79476</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79476"/>
		<updated>2022-03-13T12:15:10Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* Doel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Doel ==&lt;br /&gt;
Dit zijn de autoritive name servers van hobbynet&lt;br /&gt;
&lt;br /&gt;
== opzet ==&lt;br /&gt;
pdns1 is master server hier draait de database op met alle records, in een mysql database.&lt;br /&gt;
&lt;br /&gt;
de over dns servers draaien een slave van deze server en worden zo voor zien van de meest recente records automatisch&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79474</id>
		<title>PDNS authoritative dns server&#039;s</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=PDNS_authoritative_dns_server%27s&amp;diff=79474"/>
		<updated>2022-03-13T12:13:24Z</updated>

		<summary type="html">&lt;p&gt;Bas: Created page with &amp;quot;== Doel ==&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Doel ==&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79472</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79472"/>
		<updated>2022-03-13T12:12:53Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* dns */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Hobbynet Admin WIKI===&lt;br /&gt;
 Shortcuts&lt;br /&gt;
 [http://otobo.hobby.nl/ HobbyNet Ticket systeem]            - [[Otobo]]&lt;br /&gt;
 [https://nagios.hobby.nl/nagios Nagios monitoring]                  -[[Nagios|&#039;&#039;&#039; Uitleg&#039;&#039;&#039;]]&lt;br /&gt;
 [https://wiki.hobby.nl/getip.html Waar draait een website]            - simpel tooltje om te kijken waar een website draait.&lt;br /&gt;
&lt;br /&gt;
===Algemene informatie===&lt;br /&gt;
 [[HCC!Hobbynet]]                         - Wat is Hobbynet - een uitleg voor kantoor (zie ook discussie tab)&lt;br /&gt;
 [[HCC!verenigingsdag]]                   - Een draaiboek voor de HCC!verenigingsdag&lt;br /&gt;
 [[Kadernet]]                             - Info over Kadernet voorzieningen (website, forum, etc.)&lt;br /&gt;
 [[Financien]]                            - Financiële aspecten van Hobbynet&lt;br /&gt;
 [[inventaris]]                           - Hobbynet inventaris overzicht t.b.v. hcc kantoor&lt;br /&gt;
 [[Windows_licenties]]                    - Hobbynet overzicht van de windows licenties&lt;br /&gt;
 [[Hobbykeys]]                            - Info over het hobbykeys script&lt;br /&gt;
&lt;br /&gt;
===HCC.NL website platform===&lt;br /&gt;
 hcc.nl [[netwerk]]                       - Netwerk voor hcc.nl website platform&lt;br /&gt;
 [[XML-RPC]]                              - XML-RPC interface t.b.v. LDAP&lt;br /&gt;
 [[XML-HENZ-PROXY]]                       - XML-RPC HenZ proxy t.b.v. cronjob toegang tot HenZ&lt;br /&gt;
 [[www-prod-lb*]]                         - Productie servers (loadbalanced)&lt;br /&gt;
 [[Protocol_onderhoud]]                   - Afspraken rondom onderhoud en meldingen aan hcc.nl webmasters&lt;br /&gt;
&lt;br /&gt;
===Toegang===&lt;br /&gt;
 [[KVM over IP]]                          - Beheer op afstand m.b.v. KVM over IP apparatuur&lt;br /&gt;
 [[beheerder_accounts]]                   - Beheerder accounts aanmaken / bijhouden&lt;br /&gt;
 [[Aanmaken_Gebruiker]]                   - Aanmaken van een gebruiker&lt;br /&gt;
 [[Opzeggen_Gebruiker]]                   - Opzeggen van een gebruiker&lt;br /&gt;
&lt;br /&gt;
===Algemene services===&lt;br /&gt;
 [[Backup]]                               - Zo backupen we&lt;br /&gt;
 [[scp]]                                  - Hobbynet filetransfer omgeving&lt;br /&gt;
 [[sftp]]                                 - Hobbynet sftp omgeving kantoor en Tripolis&lt;br /&gt;
 [[Redirect server]]                      - De redirect server&lt;br /&gt;
 [[EMAIL]] (ook postfixadmin)             - Email server documentatie&lt;br /&gt;
 [[Roundcube Webmail]]                    - Upgrading Roundcube&lt;br /&gt;
 [[LDAP]] (server en client)              - LDAP setup&lt;br /&gt;
 [[LDAP login Authenticatie]]             - Om op (web)servers login via LDAP te doen  &lt;br /&gt;
 [[LDAP scripting]]                       - Scripting die op ldap-lb1 draait&lt;br /&gt;
 [[LDAP Administrative account]] weg!     - Hoe te handelen als het administrative account opeens weg is&lt;br /&gt;
 [[LDAP groeperings vlaggen]]             - Welke vlaggen zijn er voor een groepering en waar dienen ze voor&lt;br /&gt;
 [[SFTP server]]                          - sftp server voor uitwisseling met kantoor en tripolis&lt;br /&gt;
 [[Speciale groepen in ldap en CRM]]      - Speciale groepen in ldap en CRM&lt;br /&gt;
 [[PXE]]                                  - Hobbynet PXE omgeving&lt;br /&gt;
 [[Web cluster]]                          - Beschrijving van het Web cluster&lt;br /&gt;
 [[Nagios]]                               - Beschrijving van Nagios&lt;br /&gt;
 [[Nagios_upgrade]]                       - Hoe upgrade ik Nagios vanuit source&lt;br /&gt;
 [[Hobbynet repository]]                  - Informatie over de Hobbynet repository&lt;br /&gt;
 [[Hobbynet repository inhoud]]           - Wat zit er in de Hobbynet repository&lt;br /&gt;
 [[Cron jobs]]                            - Niet standaard cronjobs die lopen bij hobbynet&lt;br /&gt;
 [[Fail2ban]]                             - Block possible intruders and bots&lt;br /&gt;
 [[Groepering_hernoemen]]                 - Beschrijving van het hernoemen van een groeperingsnaam&lt;br /&gt;
 [[killdisk]]                             - Software voor secure wissen van disken&lt;br /&gt;
 [[Wij jitsi server]]                     - HCC Jitsi server&lt;br /&gt;
 [[VMware installatie]]                   - Handige hulpjes bij installatie vmware&lt;br /&gt;
&lt;br /&gt;
=== nieuwe omgeving 03-11-2020 ===&lt;br /&gt;
 [[Loadbalancers]]                        - Beschrijving van de Loadbalancer.org loadbalancers&lt;br /&gt;
 [[Cephfs]]                               - Shared storage&lt;br /&gt;
 [[Switches]]                             - Switches&lt;br /&gt;
 [[iSCSI]]                                - iSCSI&lt;br /&gt;
 [[Automatische installatie]]             - Automatische installatie via iPXE&lt;br /&gt;
 [[iPXE]]                                 - iPXE&lt;br /&gt;
 [[Sambabal]]                             - server die Samba shares verzorgt&lt;br /&gt;
 [[VMware 1 t/m 3]]                       - vmware 1 t/m 3&lt;br /&gt;
 [[VMware 4 t/m 6]]                       - vmware 4 t/m 6&lt;br /&gt;
 [[Vcenter]]                              - Beheersomgeving VMware Vcenter&lt;br /&gt;
 [[MySQL cluster]]                        - Beschrijving van het MySQL cluster&lt;br /&gt;
&lt;br /&gt;
=== dns ===&lt;br /&gt;
   [[DNS]]                                - DNS instellingen t.b.v. de domeinen&lt;br /&gt;
   [[domein]]                             - Direct naar domein&lt;br /&gt;
   [[ns1]]                                - Direct naar ns1.hobby.nl&lt;br /&gt;
   [[ns2]]                                - Direct naar ns2.hobby.nl&lt;br /&gt;
   [[ns3]]                                - Direct naar ns3.hobby.nl (bij TransIP)&lt;br /&gt;
   [[ns4]]                                - Direct naar ns4.hobby.nl (bij TransIP)&lt;br /&gt;
   [[Resolv*-int]]                        - Direct naar resolv nameserver pagina (draait op [[resolv-lb1]], [[resolv-lb2]] en [[resolv-lb3]])&lt;br /&gt;
   [[DNSSEC ds records publiceren]]       - Scripting t.b.v. het publiceren van DNSSEC DS records.&lt;br /&gt;
   [[DNS scripting]]                      - Overige DNS scripting&lt;br /&gt;
   [[DNS Zone updaten]]                   - een zone updaten&lt;br /&gt;
   [[PDNS]]                               - Dane records in dns (wat moet je doen bij nieuw ssl cert)&lt;br /&gt;
   [[Dane]]                               - Dane records in dns (wat moet je doen bij nieuw ssl cert)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Joomla ===&lt;br /&gt;
&lt;br /&gt;
 [[Joomla_xml_server]]                    - De XML-RPC-server t.b.v. de Joomla template sites&lt;br /&gt;
&lt;br /&gt;
===Uitleg IP space===&lt;br /&gt;
 [[netwerk]]                              - Netwerk tekening van Hobbynet&lt;br /&gt;
 [[IPv4_space|IPv4]]                                 - IPv4 Hobbynet&lt;br /&gt;
 [[Ipv6_space|IPv6]]                                 - IPv6 Hobbynet&lt;br /&gt;
&lt;br /&gt;
===Kast indeling===&lt;br /&gt;
 [[systems]]                              - Alle systemen van Hobbynet (hardware &amp;amp; netwerk)&lt;br /&gt;
 [[Powerboot]]                            - Indeling APC PDU&#039;s (feb. 2013)&lt;br /&gt;
&lt;br /&gt;
===Tuning webservers===&lt;br /&gt;
 [[Hobby-firewall]]                       - de Hobbynet firewall&lt;br /&gt;
&lt;br /&gt;
 [[sync Loadbalanced webservers]]         - dit script zorgt dat webserver configs worden gesynct&lt;br /&gt;
 [[Entropy]]                              - Hoe zorg ik voor meer Entropy op vmware machine&lt;br /&gt;
&lt;br /&gt;
===VPS voor derden===&lt;br /&gt;
 [[Ubuntu-nl]]                            - De Ubuntu-nl virtuele server&lt;br /&gt;
&lt;br /&gt;
=== Hobbynet informatie ===&lt;br /&gt;
 [[Scripting]]                            - Een poging om de scripting te beschrijven. WIP!&lt;br /&gt;
 [[agreements]]                           - Alle Hobbynet contracten met contract beheerder e.d.&lt;br /&gt;
&lt;br /&gt;
===Updaten===&lt;br /&gt;
 [[MediaWikiSites]]                       - MediaWiki sites die wij bijhouden&lt;br /&gt;
&lt;br /&gt;
===Nood gegevens===&lt;br /&gt;
 [[Medische protocol Bas|Medisch protocol bas]]                 - Medisch protocol bas&lt;br /&gt;
&lt;br /&gt;
Dit is een &amp;quot;mediawiki&amp;quot; (http://www.mediawiki.org/).&amp;lt;br&amp;gt;&lt;br /&gt;
Uitleg over het editen is te vinden op:&amp;lt;br&amp;gt;&lt;br /&gt;
http://meta.wikimedia.org/wiki/MediaWiki_User%27s_Guide&amp;lt;br&amp;gt;&lt;br /&gt;
http://en.wikipedia.org/wiki/Wikipedia:How_does_one_edit_a_page&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79471</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Main_Page&amp;diff=79471"/>
		<updated>2022-02-22T10:23:09Z</updated>

		<summary type="html">&lt;p&gt;Bas: /* Hobbynet Admin WIKI */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Hobbynet Admin WIKI===&lt;br /&gt;
 Shortcuts&lt;br /&gt;
 [http://otobo.hobby.nl/ HobbyNet Ticket systeem]            - [[Otobo]]&lt;br /&gt;
 [https://nagios.hobby.nl/nagios Nagios monitoring]                  -[[Nagios|&#039;&#039;&#039; Uitleg&#039;&#039;&#039;]]&lt;br /&gt;
 [https://wiki.hobby.nl/getip.html Waar draait een website]            - simpel tooltje om te kijken waar een website draait.&lt;br /&gt;
&lt;br /&gt;
===Algemene informatie===&lt;br /&gt;
 [[HCC!Hobbynet]]                         - Wat is Hobbynet - een uitleg voor kantoor (zie ook discussie tab)&lt;br /&gt;
 [[HCC!verenigingsdag]]                   - Een draaiboek voor de HCC!verenigingsdag&lt;br /&gt;
 [[Kadernet]]                             - Info over Kadernet voorzieningen (website, forum, etc.)&lt;br /&gt;
 [[Financien]]                            - Financiële aspecten van Hobbynet&lt;br /&gt;
 [[inventaris]]                           - Hobbynet inventaris overzicht t.b.v. hcc kantoor&lt;br /&gt;
 [[Windows_licenties]]                    - Hobbynet overzicht van de windows licenties&lt;br /&gt;
 [[Hobbykeys]]                            - Info over het hobbykeys script&lt;br /&gt;
&lt;br /&gt;
===HCC.NL website platform===&lt;br /&gt;
 hcc.nl [[netwerk]]                       - Netwerk voor hcc.nl website platform&lt;br /&gt;
 [[XML-RPC]]                              - XML-RPC interface t.b.v. LDAP&lt;br /&gt;
 [[XML-HENZ-PROXY]]                       - XML-RPC HenZ proxy t.b.v. cronjob toegang tot HenZ&lt;br /&gt;
 [[www-prod-lb*]]                         - Productie servers (loadbalanced)&lt;br /&gt;
 [[Protocol_onderhoud]]                   - Afspraken rondom onderhoud en meldingen aan hcc.nl webmasters&lt;br /&gt;
&lt;br /&gt;
===Toegang===&lt;br /&gt;
 [[KVM over IP]]                          - Beheer op afstand m.b.v. KVM over IP apparatuur&lt;br /&gt;
 [[beheerder_accounts]]                   - Beheerder accounts aanmaken / bijhouden&lt;br /&gt;
 [[Aanmaken_Gebruiker]]                   - Aanmaken van een gebruiker&lt;br /&gt;
 [[Opzeggen_Gebruiker]]                   - Opzeggen van een gebruiker&lt;br /&gt;
&lt;br /&gt;
===Algemene services===&lt;br /&gt;
 [[Backup]]                               - Zo backupen we&lt;br /&gt;
 [[scp]]                                  - Hobbynet filetransfer omgeving&lt;br /&gt;
 [[sftp]]                                 - Hobbynet sftp omgeving kantoor en Tripolis&lt;br /&gt;
 [[Redirect server]]                      - De redirect server&lt;br /&gt;
 [[EMAIL]] (ook postfixadmin)             - Email server documentatie&lt;br /&gt;
 [[Roundcube Webmail]]                    - Upgrading Roundcube&lt;br /&gt;
 [[LDAP]] (server en client)              - LDAP setup&lt;br /&gt;
 [[LDAP login Authenticatie]]             - Om op (web)servers login via LDAP te doen  &lt;br /&gt;
 [[LDAP scripting]]                       - Scripting die op ldap-lb1 draait&lt;br /&gt;
 [[LDAP Administrative account]] weg!     - Hoe te handelen als het administrative account opeens weg is&lt;br /&gt;
 [[LDAP groeperings vlaggen]]             - Welke vlaggen zijn er voor een groepering en waar dienen ze voor&lt;br /&gt;
 [[SFTP server]]                          - sftp server voor uitwisseling met kantoor en tripolis&lt;br /&gt;
 [[Speciale groepen in ldap en CRM]]      - Speciale groepen in ldap en CRM&lt;br /&gt;
 [[PXE]]                                  - Hobbynet PXE omgeving&lt;br /&gt;
 [[Web cluster]]                          - Beschrijving van het Web cluster&lt;br /&gt;
 [[Nagios]]                               - Beschrijving van Nagios&lt;br /&gt;
 [[Nagios_upgrade]]                       - Hoe upgrade ik Nagios vanuit source&lt;br /&gt;
 [[Hobbynet repository]]                  - Informatie over de Hobbynet repository&lt;br /&gt;
 [[Hobbynet repository inhoud]]           - Wat zit er in de Hobbynet repository&lt;br /&gt;
 [[Cron jobs]]                            - Niet standaard cronjobs die lopen bij hobbynet&lt;br /&gt;
 [[Fail2ban]]                             - Block possible intruders and bots&lt;br /&gt;
 [[Groepering_hernoemen]]                 - Beschrijving van het hernoemen van een groeperingsnaam&lt;br /&gt;
 [[killdisk]]                             - Software voor secure wissen van disken&lt;br /&gt;
 [[Wij jitsi server]]                     - HCC Jitsi server&lt;br /&gt;
 [[VMware installatie]]                   - Handige hulpjes bij installatie vmware&lt;br /&gt;
&lt;br /&gt;
=== nieuwe omgeving 03-11-2020 ===&lt;br /&gt;
 [[Loadbalancers]]                        - Beschrijving van de Loadbalancer.org loadbalancers&lt;br /&gt;
 [[Cephfs]]                               - Shared storage&lt;br /&gt;
 [[Switches]]                             - Switches&lt;br /&gt;
 [[iSCSI]]                                - iSCSI&lt;br /&gt;
 [[Automatische installatie]]             - Automatische installatie via iPXE&lt;br /&gt;
 [[iPXE]]                                 - iPXE&lt;br /&gt;
 [[Sambabal]]                             - server die Samba shares verzorgt&lt;br /&gt;
 [[VMware 1 t/m 3]]                       - vmware 1 t/m 3&lt;br /&gt;
 [[VMware 4 t/m 6]]                       - vmware 4 t/m 6&lt;br /&gt;
 [[Vcenter]]                              - Beheersomgeving VMware Vcenter&lt;br /&gt;
 [[MySQL cluster]]                        - Beschrijving van het MySQL cluster&lt;br /&gt;
&lt;br /&gt;
=== dns ===&lt;br /&gt;
   [[DNS]]                                - DNS instellingen t.b.v. de domeinen&lt;br /&gt;
   [[domein]]                             - Direct naar domein&lt;br /&gt;
   [[ns1]]                                - Direct naar ns1.hobby.nl&lt;br /&gt;
   [[ns2]]                                - Direct naar ns2.hobby.nl&lt;br /&gt;
   [[ns3]]                                - Direct naar ns3.hobby.nl (bij TransIP)&lt;br /&gt;
   [[ns4]]                                - Direct naar ns4.hobby.nl (bij TransIP)&lt;br /&gt;
   [[Resolv*-int]]                        - Direct naar resolv nameserver pagina (draait op [[resolv-lb1]], [[resolv-lb2]] en [[resolv-lb3]])&lt;br /&gt;
   [[DNSSEC ds records publiceren]]       - Scripting t.b.v. het publiceren van DNSSEC DS records.&lt;br /&gt;
   [[DNS scripting]]                      - Overige DNS scripting&lt;br /&gt;
   [[DNS Zone updaten]]                   - een zone updaten&lt;br /&gt;
   [[Dane]]                               - Dane records in dns (wat moet je doen bij nieuw ssl cert)&lt;br /&gt;
&lt;br /&gt;
=== Joomla ===&lt;br /&gt;
&lt;br /&gt;
 [[Joomla_xml_server]]                    - De XML-RPC-server t.b.v. de Joomla template sites&lt;br /&gt;
&lt;br /&gt;
===Uitleg IP space===&lt;br /&gt;
 [[netwerk]]                              - Netwerk tekening van Hobbynet&lt;br /&gt;
 [[IPv4_space|IPv4]]                                 - IPv4 Hobbynet&lt;br /&gt;
 [[Ipv6_space|IPv6]]                                 - IPv6 Hobbynet&lt;br /&gt;
&lt;br /&gt;
===Kast indeling===&lt;br /&gt;
 [[systems]]                              - Alle systemen van Hobbynet (hardware &amp;amp; netwerk)&lt;br /&gt;
 [[Powerboot]]                            - Indeling APC PDU&#039;s (feb. 2013)&lt;br /&gt;
&lt;br /&gt;
===Tuning webservers===&lt;br /&gt;
 [[Hobby-firewall]]                       - de Hobbynet firewall&lt;br /&gt;
&lt;br /&gt;
 [[sync Loadbalanced webservers]]         - dit script zorgt dat webserver configs worden gesynct&lt;br /&gt;
 [[Entropy]]                              - Hoe zorg ik voor meer Entropy op vmware machine&lt;br /&gt;
&lt;br /&gt;
===VPS voor derden===&lt;br /&gt;
 [[Ubuntu-nl]]                            - De Ubuntu-nl virtuele server&lt;br /&gt;
&lt;br /&gt;
=== Hobbynet informatie ===&lt;br /&gt;
 [[Scripting]]                            - Een poging om de scripting te beschrijven. WIP!&lt;br /&gt;
 [[agreements]]                           - Alle Hobbynet contracten met contract beheerder e.d.&lt;br /&gt;
&lt;br /&gt;
===Updaten===&lt;br /&gt;
 [[MediaWikiSites]]                       - MediaWiki sites die wij bijhouden&lt;br /&gt;
&lt;br /&gt;
===Nood gegevens===&lt;br /&gt;
 [[Medische protocol Bas|Medisch protocol bas]]                 - Medisch protocol bas&lt;br /&gt;
&lt;br /&gt;
Dit is een &amp;quot;mediawiki&amp;quot; (http://www.mediawiki.org/).&amp;lt;br&amp;gt;&lt;br /&gt;
Uitleg over het editen is te vinden op:&amp;lt;br&amp;gt;&lt;br /&gt;
http://meta.wikimedia.org/wiki/MediaWiki_User%27s_Guide&amp;lt;br&amp;gt;&lt;br /&gt;
http://en.wikipedia.org/wiki/Wikipedia:How_does_one_edit_a_page&lt;/div&gt;</summary>
		<author><name>Bas</name></author>
	</entry>
</feed>