Page 5 of 16

Re: SSL für Admin-Interface

Posted: Thu 19. May 2022, 12:17
by goldene-zeiten
Jolinar wrote: Thu 19. May 2022, 12:03
goldene-zeiten wrote: Thu 19. May 2022, 11:59 SPF lässt AutoDNS als Eintrag gar nicht zu. Ich wollte statt TXT/A/u.ä. SPF setzen:
eheringe-regensburg.info. 3600 IN SPF "v=spf1 mx -all"
SPF wird auch als TXT-RR gesetzt, also:

Code: Select all

eheringe-regensburg.info.  3600  IN  TXT "v=spf1 mx -all"
Die Zone habe ich schon einmal aktualisiert. Ich hoffe, dass sie nun stimmt und wir wieder eine kleine Sache verbessern konnten?

Re: SSL für Admin-Interface

Posted: Thu 19. May 2022, 12:24
by Jolinar
goldene-zeiten wrote: Thu 19. May 2022, 12:17 Die Zone habe ich schon einmal aktualisiert. Ich hoffe, dass sie nun stimmt und wir wieder eine kleine Sache verbessern konnten?
Jupp, der SPF-RR ist schon im DNS propagiert worden:

Code: Select all

;QUESTION
eheringe-regensburg.info. IN TXT
;ANSWER
eheringe-regensburg.info. 21600 IN TXT "v=spf1 mx -all"

Re: SSL für Admin-Interface

Posted: Thu 19. May 2022, 12:32
by goldene-zeiten
Jolinar wrote: Thu 19. May 2022, 12:24
goldene-zeiten wrote: Thu 19. May 2022, 12:17 Die Zone habe ich schon einmal aktualisiert. Ich hoffe, dass sie nun stimmt und wir wieder eine kleine Sache verbessern konnten?
Jupp, der SPF-RR ist schon im DNS propagiert worden:

Code: Select all

;QUESTION
eheringe-regensburg.info. IN TXT
;ANSWER
eheringe-regensburg.info. 21600 IN TXT "v=spf1 mx -all"
Die erste Antwort, die ich leider nicht verstehe :(

Re: SSL für Admin-Interface

Posted: Thu 19. May 2022, 12:35
by goldene-zeiten
24unix wrote: Thu 19. May 2022, 12:02
goldene-zeiten wrote: Thu 19. May 2022, 11:55 root@hyperbrain:~# ping6 www.google.com
ping6: connect: Network is unreachable
Da fehlt die Route aufs default GW.

Probiere mal meine /network/interfaces, dhclient sollte die Route automatisch setzen.
Habe ich gemacht: wie folgt:

/etc/network/interfaces

Code: Select all

--
source /etc/network/interfaces.d/*

# The loopback network interface
auto lo ens192
iface lo inet loopback

# The primary network interface
allow-hotplug ens192
iface ens192 inet dhcp
iface ens192 inet6 manual
      pre-up sleep 5
      up dhclient -6 -nw -v ens192
      down dhclient -6 -r -v ens192
--
Rest natürlich auskommentiert. Aber meiner Meinung nach will die v6 immer noch nicht.

Re: SSL für Admin-Interface

Posted: Thu 19. May 2022, 12:38
by 24unix
goldene-zeiten wrote: Thu 19. May 2022, 12:32
Jolinar wrote: Thu 19. May 2022, 12:24
goldene-zeiten wrote: Thu 19. May 2022, 12:17 Die Zone habe ich schon einmal aktualisiert. Ich hoffe, dass sie nun stimmt und wir wieder eine kleine Sache verbessern konnten?
Jupp, der SPF-RR ist schon im DNS propagiert worden:

Code: Select all

;QUESTION
eheringe-regensburg.info. IN TXT
;ANSWER
eheringe-regensburg.info. 21600 IN TXT "v=spf1 mx -all"
Die erste Antwort, die ich leider nicht verstehe :(
Was versteht Du denn nicht?
goldene-zeiten wrote: Thu 19. May 2022, 12:35 Rest natürlich auskommentiert. Aber meiner Meinung nach will die v6 immer noch nicht.
Netzwerk neugestartet?

/etc/init.d/networking restart

oder

systemctl restart systemd-networkd

Re: SSL für Admin-Interface

Posted: Thu 19. May 2022, 12:42
by Jolinar
goldene-zeiten wrote: Thu 19. May 2022, 12:32 Die erste Antwort, die ich leider nicht verstehe :(
Dein SPF ist im DNS :D

Re: SSL für Admin-Interface

Posted: Thu 19. May 2022, 12:57
by goldene-zeiten
Jolinar wrote: Thu 19. May 2022, 12:42
goldene-zeiten wrote: Thu 19. May 2022, 12:32 Die erste Antwort, die ich leider nicht verstehe :(
Dein SPF ist im DNS :D
Also bräuchte ich den Eintrag nicht?

Re: SSL für Admin-Interface

Posted: Thu 19. May 2022, 13:01
by Jolinar
goldene-zeiten wrote: Thu 19. May 2022, 12:57 Also bräuchte ich den Eintrag nicht?
Nein...Es bedeutet nur, daß du beim Thema SPF jetzt alles richtig gemacht hast!

Re: SSL für Admin-Interface

Posted: Thu 19. May 2022, 13:02
by goldene-zeiten
24unix wrote: Thu 19. May 2022, 12:38
goldene-zeiten wrote: Thu 19. May 2022, 12:32
Jolinar wrote: Thu 19. May 2022, 12:24
Jupp, der SPF-RR ist schon im DNS propagiert worden:

Code: Select all

;QUESTION
eheringe-regensburg.info. IN TXT
;ANSWER
eheringe-regensburg.info. 21600 IN TXT "v=spf1 mx -all"
Die erste Antwort, die ich leider nicht verstehe :(
Was versteht Du denn nicht?
goldene-zeiten wrote: Thu 19. May 2022, 12:35 Rest natürlich auskommentiert. Aber meiner Meinung nach will die v6 immer noch nicht.
Netzwerk neugestartet?

/etc/init.d/networking restart

oder

systemctl restart systemd-networkd
Ich habe den ganzen Server neu gestartet. Langsam werde ich echt nervös deswegen...

Re: SSL für Admin-Interface

Posted: Thu 19. May 2022, 13:04
by goldene-zeiten
Jolinar wrote: Thu 19. May 2022, 13:01
goldene-zeiten wrote: Thu 19. May 2022, 12:57 Also bräuchte ich den Eintrag nicht?
Nein...Es bedeutet nur, daß du beim Thema SPF jetzt alles richtig gemacht hast!
Vielen Dank für die Bestätigung meiner Änderungen. Dann bin ich diesbezüglich schon einmal froh und habe nur noch das Thema IPv6, was ich einfach nicht gebacken bekomme.

Re: SSL für Admin-Interface

Posted: Thu 19. May 2022, 13:09
by Jolinar
goldene-zeiten wrote: Thu 19. May 2022, 13:04 Vielen Dank für die Bestätigung meiner Änderungen. Dann bin ich diesbezüglich schon einmal froh und habe nur noch das Thema IPv6, was ich einfach nicht gebacken bekomme.
DKIM wäre dann auch noch eine Baustelle...Aber in der Tat solltest du jetzt erstmal IPv6 priorisieren. 8-)

Re: SSL für Admin-Interface

Posted: Thu 19. May 2022, 13:17
by 24unix
goldene-zeiten wrote: Thu 19. May 2022, 13:02 Ich habe den ganzen Server neu gestartet. Langsam werde ich echt nervös deswegen...
Das ist kein Windows, Neustart ist eigentlich nur nötig, wenn ein neuer Kernel aktiviert werden soll (auch da nicht immer, aber das wäre out of scope …).

Mit dem Routing wird das nun etwas tricky, Dein Server hat sicher eine andere Config als mein vServer, der routet V6 über V4 …

Re: SSL für Admin-Interface

Posted: Thu 19. May 2022, 13:37
by goldene-zeiten
Ich lasse das gerade eben noch einmal von Ionos testen und überprüfen. Vermutlich ist das etwas, was wir gar nicht beeinflussen können. Update folgt :)

Aber für den Mail-Verkehr ist jetzt alles richtig eingerichtet?

Re: SSL für Admin-Interface

Posted: Thu 19. May 2022, 14:28
by Tobi
Es wäre mal interessant zu erfahren welche IP Adressen unter
Einstellungen-> IP-Adressen
angezeigt werden und welche davon angehakt sind.

Re: SSL für Admin-Interface

Posted: Thu 19. May 2022, 14:35
by goldene-zeiten
Tobi wrote: Thu 19. May 2022, 14:28 Es wäre mal interessant zu erfahren welche IP Adressen unter
Einstellungen-> IP-Adressen
angezeigt werden und welche davon angehakt sind.
Du meinst im Control Panel? Da werden beide angezeigt. Und man kann sie enfernen. Aber das ist eine Redio-Box und keine Checkbox, wo man alle explizit anwählt...