Anleitungen: Server & Netzwerk
Stabile Infrastruktur ist die Basis für alles andere. Hier dreht sich alles um Server und Netzwerke in der Praxis: von IPv6, VLANs und Virtualisierung über Monitoring bis zum zuverlässigen Betrieb. Konkrete Anleitungen und Erfahrungswerte für eine Infrastruktur, die einfach läuft.

Site-to-Site-VPN auf OPNsense: WireGuard vs. IPsec für dauerhafte Standortkopplung
Zwei Standorte per OPNsense koppeln: WireGuard mit Instanzen und Peers oder IPsec IKEv2 über Connections und VTI, mit MSS-Regel, Firewall-Regeln und Prüfung per FreeBSD-Konsole.

Enterprise-WLAN mit 802.1X und RADIUS: WPA2/WPA3-Enterprise und dynamische VLAN-Zuweisung
Enterprise-WLAN mit 802.1X aufbauen: NPS oder FreeRADIUS als RADIUS-Server, PEAP oder EAP-TLS, dynamische VLAN-Zuweisung per Tunnel-Attributen, WLAN-Profil per GPO und Tests mit radtest und eapol_test.

IDS/IPS mit Suricata auf OPNsense: Angriffe erkennen und blocken ohne Fehlalarm-Chaos
Suricata auf OPNsense einrichten: Inline- oder Divert-Modus, Hardware-Offloading, Ruleset-Auswahl und False-Positive-Tuning per Policy und suricata-update, damit Sie Angriffe blocken und nicht den eigenen Traffic.

Headscale selbst hosten: Tailscale-Mesh-VPN ohne Cloud-Abhängigkeit für KMU
Headscale ersetzt den Tailscale Control Server auf eigener Infrastruktur: Installation auf Ubuntu, Reverse Proxy mit TLS, Nutzer und Pre-Auth-Keys, ACL-Policy, Subnet-Router und Exit-Node mit Headscale 0.29.

Netzwerkdokumentation und IP-Adressplan (IPAM) erstellen
So erstellen Sie eine belastbare Netzwerkdokumentation und einen IP-Adressplan (IPAM): Mindestumfang, Subnetz-Schema, phpIPAM und NetBox im Vergleich und per Docker, mit Vorlagen und einem Pflegeprozess, der die Dokumentation aktuell hält.

Pi-hole mit Docker: netzwerkweiter Werbe- und Tracker-Blocker
Pi-hole mit Docker Compose betreiben und Werbung sowie Tracker im ganzen Netz per DNS blockieren: compose.yaml, Port-53-Konflikt, Web-Admin, Blocklisten, Update und Backup. Getestet mit Pi-hole 2026.09.0.

Proxmox VE installieren und Grundkonfiguration
Schritt für Schritt zur ersten Virtualisierung: Diese Anleitung zeigt, wie Sie Proxmox VE installieren und die Grundkonfiguration für KMU und Homelab sauber aufsetzen, von der ISO über das No-Subscription-Repo bis zur ersten VM, dem ersten LXC-Container und einfachen Backups.

Subnetting und CIDR verständlich erklärt
Subnetting und CIDR mit Tabellen und festen Rechenwegen: So leiten Sie aus einem CIDR-Präfix Netzmaske, Netz-, Broadcast- und Host-Adressen ab, teilen ein Netz in Subnetze und prüfen die Werte mit ipcalc und PowerShell.

Feste IP, Gateway und DNS unter Windows und Linux setzen
Server, Drucker und Switches brauchen feste Adressen. So setzen Sie eine statische IP mit Gateway und DNS unter Windows (GUI, netsh, PowerShell) und Linux (netplan, nmcli) und prüfen die Konfiguration nach jedem Schritt.

DNS-Records erklärt: A, AAAA, CNAME, MX und TXT
DNS-Records verständlich erklärt: was A, AAAA, CNAME, MX und TXT (SPF, DKIM, DMARC) bedeuten, wann Sie sie brauchen und wie Sie sie mit dig und nslookup prüfen, mit Tabellen und Beispielwerten.