<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>floekblog</title>
	<atom:link href="http://www.floek.net/feed" rel="self" type="application/rss+xml" />
	<link>http://www.floek.net</link>
	<description></description>
	<lastBuildDate>Mon, 05 Mar 2012 18:17:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Performanceprobleme bei virtualisierter Astaro Firewall</title>
		<link>http://www.floek.net/technical/vmware/performanceprobleme-bei-virtualisierter-astaro-firewall</link>
		<comments>http://www.floek.net/technical/vmware/performanceprobleme-bei-virtualisierter-astaro-firewall#comments</comments>
		<pubDate>Mon, 05 Mar 2012 18:17:01 +0000</pubDate>
		<dc:creator>florian</dc:creator>
				<category><![CDATA[VMware]]></category>
		<category><![CDATA[astaro]]></category>
		<category><![CDATA[e1000]]></category>
		<category><![CDATA[intel]]></category>
		<category><![CDATA[nic]]></category>
		<category><![CDATA[Performance]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://www.floek.net/?p=313</guid>
		<description><![CDATA[Beim Einsatz der Astaro Security Gateway Virtual Appliance für VMware auf einem VMWare ESXi 5 Hypervisor sind eklatante Performanceprobleme aufgetreten. Die Latenz z.B. beim Aufruf von Webseiten war sehr hoch und alles gefühlt &#8220;langsam&#8221;. Laut Internet scheint das Problem primär bei der Kommunikation zu virtuellen Maschinen, die auf dem selben ESXi Host laufen, zu aufzutreten. [...]]]></description>
			<content:encoded><![CDATA[<p>Beim Einsatz der <a href="http://www.astaro.com/de-de/produkte/astaro-security-gateway-virtual-appliance-fuer-vmware">Astaro Security Gateway Virtual Appliance für VMware</a> auf einem VMWare ESXi 5 Hypervisor sind eklatante Performanceprobleme aufgetreten. Die Latenz z.B. beim Aufruf von Webseiten war sehr hoch und alles gefühlt &#8220;langsam&#8221;. Laut Internet scheint das Problem primär bei der Kommunikation zu virtuellen Maschinen, die auf dem selben ESXi Host laufen, zu aufzutreten. Die Umstellung des Netzwerkkartentyps von &#8220;<code>flexibel</code>&#8221; auf &#8220;<code>e1000</code>&#8221; in VMWare behebt das Problem.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.floek.net/technical/vmware/performanceprobleme-bei-virtualisierter-astaro-firewall/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>xVM finally dead :-(</title>
		<link>http://www.floek.net/technical/solaris/xvm-finally-dead</link>
		<comments>http://www.floek.net/technical/solaris/xvm-finally-dead#comments</comments>
		<pubDate>Tue, 17 Jan 2012 16:34:22 +0000</pubDate>
		<dc:creator>florian</dc:creator>
				<category><![CDATA[Solaris]]></category>
		<category><![CDATA[virtualization]]></category>
		<category><![CDATA[xen]]></category>
		<category><![CDATA[xVM]]></category>

		<guid isPermaLink="false">http://www.floek.net/?p=308</guid>
		<description><![CDATA[Leider scheint die Solaris Portierung von Xen nun endgültig rausgeflogen zu sein. Nach einem Upgrade von Solaris 11 Express auf Solaris 11 gibt es leider weder einen xend noch das Hypervisorfile xen.gz. Um das offizielle Statement hierzu zu finden musste man etwas suchen. Aus http://www.oracle.com/technetwork/systems/end-of-notices/eonsolaris11-392732.html: xVM Hypervisor xVM hypervisor, the Oracle Solaris Xen-based hypervisor for [...]]]></description>
			<content:encoded><![CDATA[<p>Leider scheint die Solaris Portierung von Xen nun endgültig rausgeflogen zu sein. Nach einem Upgrade von <em>Solaris 11 Express</em> auf <em>Solaris 11</em> gibt es leider weder einen <code>xend</code> noch das Hypervisorfile <code>xen.gz</code>. Um das offizielle Statement hierzu zu finden musste man etwas suchen. Aus <a href="http://www.oracle.com/technetwork/systems/end-of-notices/eonsolaris11-392732.html">http://www.oracle.com/technetwork/systems/end-of-notices/eonsolaris11-392732.html</a>:</p>
<p><code>xVM Hypervisor<br />
xVM hypervisor, the Oracle Solaris Xen-based hypervisor for x86 systems, has been removed.  Oracle offers two x86-based hypervisor solutions for Oracle Solaris users: Oracle VM Server for x86 and Oracle VM VirtualBox.  See http://www.oracle.com/virtualization</code></p>
<p>Schade <img src='http://www.floek.net/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.floek.net/technical/solaris/xvm-finally-dead/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Change default browser on lion per script</title>
		<link>http://www.floek.net/technical/howto/change-default-browser-on-lion-per-script</link>
		<comments>http://www.floek.net/technical/howto/change-default-browser-on-lion-per-script#comments</comments>
		<pubDate>Tue, 20 Dec 2011 17:11:40 +0000</pubDate>
		<dc:creator>florian</dc:creator>
				<category><![CDATA[HowTo]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[Mac]]></category>

		<guid isPermaLink="false">http://www.floek.net/?p=303</guid>
		<description><![CDATA[Ich verwende einen Browser @work und einen anderen @home. Mittels locationchanger (http://tech.inhelsinki.nl/locationchanger/) möchte ich diesen umschalten, was unter OS X nicht ohne weiteres möglich ist. Ein Wechsel von Firefox auf Safari ginge zwar z.B. so: defaults write com.apple.LaunchServices LSHandlers "`defaults read com.apple.LaunchServices LSHandlers &#124; sed -e 's/org.mozilla.firefox/com.apple.safari/'`" Leider muss jedoch anschließend dem System mitgeteilt werden, [...]]]></description>
			<content:encoded><![CDATA[<p>Ich verwende einen Browser @work und einen anderen @home. Mittels <a href="http://tech.inhelsinki.nl/locationchanger/">locationchanger (http://tech.inhelsinki.nl/locationchanger/)</a> möchte ich diesen umschalten, was unter OS X nicht ohne weiteres möglich ist. Ein Wechsel von Firefox auf Safari ginge zwar z.B. so:</p>
<p><code>defaults write com.apple.LaunchServices LSHandlers "`defaults read com.apple.LaunchServices LSHandlers | sed -e 's/org.mozilla.firefox/com.apple.safari/'`"</code></p>
<p>Leider muss jedoch anschließend dem System mitgeteilt werden, dass sich hier etwas geändert hat. Hierzu habe ich nichts sinnvolles gefunden. Allerdings gibt es <a href="http://duti.sourceforge.net/">duti (http://duti.sourceforge.net/)</a>. Damit ist es ganz einfach:</p>
<p><strong>Safari:</strong></p>
<p><code>/usr/local/bin/duti -s com.apple.safari http<br />
/usr/local/bin/duti -s com.apple.safari https</code></p>
<p><strong>Firefox:</strong></p>
<p><code>/usr/local/bin/duti -s org.mozilla.firefox https<br />
/usr/local/bin/duti -s org.mozilla.firefox http</code></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.floek.net/technical/howto/change-default-browser-on-lion-per-script/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Xen + ZFS in a box performance</title>
		<link>http://www.floek.net/technical/solaris/xen-zfs-in-a-box-performance</link>
		<comments>http://www.floek.net/technical/solaris/xen-zfs-in-a-box-performance#comments</comments>
		<pubDate>Thu, 15 Sep 2011 07:11:53 +0000</pubDate>
		<dc:creator>floek</dc:creator>
				<category><![CDATA[Solaris]]></category>
		<category><![CDATA[dom0]]></category>
		<category><![CDATA[Performance]]></category>
		<category><![CDATA[xen]]></category>
		<category><![CDATA[xVM]]></category>
		<category><![CDATA[zfs]]></category>

		<guid isPermaLink="false">http://www.floek.net/?p=293</guid>
		<description><![CDATA[Leider musste ich immer wieder feststellen, dass ZFS sehr (und ich meine sehr) Performance hungrig ist. Dies führt immer wieder dazu, dass die Performance der VMs die im xVM laufen beeinträchtigt wird. Workaround: PIN der Dom0 CPU auf einen Core und Nutzung der verbleibenden Cores für die VMs. Dies geht im laufenden Betrieb so: xm [...]]]></description>
			<content:encoded><![CDATA[<p>Leider musste ich immer wieder feststellen, dass ZFS sehr (und ich meine sehr) Performance hungrig ist. Dies führt immer wieder dazu, dass die Performance der VMs die im xVM laufen beeinträchtigt wird. Workaround: PIN der Dom0 CPU auf einen Core und Nutzung der verbleibenden Cores für die VMs. Dies geht im laufenden Betrieb so:</p>
<p><code><br />
xm vcpu-set Domain-0 1 # Nur eine vCPU für die Dom0<br />
xm vcpu-pin Domain-0 0 0 # Diese eine vCPU soll nur auf Core 0 laufen<br />
xm vcpu-pin VM all 1-3 # Die vCPU(s) der VM sollen nur Cords 1-3 nutzen<br />
</code></p>
<p>Erfreulicherweise bekommt die libvirt dies auch gleich mit und fügt ein <code>&lt;vcpu cpuset='1-3'&gt;1&lt;/vcpu&gt;</code> in die XML Config mit ein.</p>
<p>Damit die Dom0 nach einem Reboot mit einer vCPU und nur auf Core 0 läuft müssen dem Hypervisor die Optionen <code>dom0_vcpus_pin=true dom0_max_vcpus=1</code> mitgegeben werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.floek.net/technical/solaris/xen-zfs-in-a-box-performance/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ZFS root Dateisystem</title>
		<link>http://www.floek.net/uncategorized/zfs-root-dateisystem</link>
		<comments>http://www.floek.net/uncategorized/zfs-root-dateisystem#comments</comments>
		<pubDate>Tue, 26 Jul 2011 05:05:24 +0000</pubDate>
		<dc:creator>floek</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[zfs mirror]]></category>

		<guid isPermaLink="false">http://www.floek.net/?p=290</guid>
		<description><![CDATA[Leider musste ich diese Tage ein paar Einschränkungen des ZFS Pools mit dem root Dateisystem meines Servers feststellen. Aktuell verwende ich zwei gespiegelte Platten für diesen Pool. Erster Punkt: Schreiben ist aus unerfindlichen Gründen langsam. Mehr wie 2-3 MB/s gehen nicht. Daher war der Plan den Spiegel um zwei weitere Platten zu erweitern (Stripped Mirror). [...]]]></description>
			<content:encoded><![CDATA[<p>Leider musste ich diese Tage ein paar Einschränkungen des ZFS Pools mit dem root Dateisystem meines Servers feststellen. Aktuell verwende ich zwei gespiegelte Platten für diesen Pool. Erster Punkt: Schreiben ist aus unerfindlichen Gründen langsam. Mehr wie 2-3 MB/s gehen nicht. Daher war der Plan den Spiegel um zwei weitere Platten zu erweitern (Stripped Mirror). Anscheinend geht das aber nicht. Man kann den Root Pool nur zu einem dreifach Spiegel erweitern. Das Anhängen eines weiteren Mirrors aus zwei Platten wird nicht erlaubt und schlägt mit der Meldung<br />
&#8220;cannot add to &#8216;rpool&#8217;: root pool can not have multiple vdevs or separate logs&#8221;<br />
fehl. Somit macht es für mich keinen Sinn den Root Pool intensiver zu Nutzen. Man braucht immer einen zweiten Pool.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.floek.net/uncategorized/zfs-root-dateisystem/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPV6 VPN mit FritzBox nicht möglich</title>
		<link>http://www.floek.net/technical/ipv6-vpn-mit-fritzbox-nicht-moglich</link>
		<comments>http://www.floek.net/technical/ipv6-vpn-mit-fritzbox-nicht-moglich#comments</comments>
		<pubDate>Wed, 08 Dec 2010 16:23:17 +0000</pubDate>
		<dc:creator>floek</dc:creator>
				<category><![CDATA[Technical]]></category>
		<category><![CDATA[IPSEC]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://www.floek.net/?p=281</guid>
		<description><![CDATA[Ein kurzer Test zeigt, dass der Aufbau eines VPN Tunnels zu einem IPV6 Endpunkt aktuell mit der FritzBox 7390 mit Firmware-Version 84.04.86 fehlschlägt. Die Angabe einer IPV6 Adresse unter remotehostname führt dazu, dass sich die VPN Konfig gar nicht erst importieren lässt. Ich habe daraufhin einen DNS Record erzeugt der nur einen AAAA Record besitzt. [...]]]></description>
			<content:encoded><![CDATA[<p>Ein kurzer Test zeigt, dass der Aufbau eines VPN Tunnels zu einem IPV6 Endpunkt aktuell mit der FritzBox 7390 mit Firmware-Version 84.04.86 fehlschlägt. Die Angabe einer IPV6 Adresse unter <code>remotehostname</code> führt dazu, dass sich die VPN Konfig gar nicht erst importieren lässt. Ich habe daraufhin einen DNS Record erzeugt der nur einen AAAA Record besitzt. Die VPN Konfig lässt sich dann zwar importieren, aber ein Verbindungsaufbau des Tunnels schlägt mit der Meldung <code>IKE-Error 0x202C 	"dns: host/domain not found"</code> fehl. Sehr schade.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.floek.net/technical/ipv6-vpn-mit-fritzbox-nicht-moglich/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>VPN Performance FritzBox 7390</title>
		<link>http://www.floek.net/technical/vpn-performance-fritzbox-7390</link>
		<comments>http://www.floek.net/technical/vpn-performance-fritzbox-7390#comments</comments>
		<pubDate>Thu, 11 Nov 2010 20:13:25 +0000</pubDate>
		<dc:creator>floek</dc:creator>
				<category><![CDATA[Technical]]></category>
		<category><![CDATA[Alix]]></category>
		<category><![CDATA[FritzBox]]></category>
		<category><![CDATA[IPSEC]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://www.floek.net/?p=278</guid>
		<description><![CDATA[So, heute konnte ich endlich mal testen, was die FritzBox 7390 in Sachen IPSec so bringt. Ich habe mit verschiedenen Verschlüsselungsalgorithmen (AES128, AES256, 3DES) einen Tunnel zu einer Astaro an einem 100 MBit Port im Rechenzentrum aufgebaut. Man kann sagen, die Performance reicht für den Heimgebrauch. Maximal habe ich ca. 15MBit/s durch den IPSec Tunnel [...]]]></description>
			<content:encoded><![CDATA[<p>So, heute konnte ich endlich mal testen, was die FritzBox 7390 in Sachen IPSec so bringt. Ich habe mit verschiedenen Verschlüsselungsalgorithmen (<code>AES128, AES256, 3DES</code>) einen Tunnel zu einer Astaro an einem 100 MBit Port im Rechenzentrum aufgebaut. Man kann sagen, die Performance reicht für den Heimgebrauch. Maximal habe ich ca. <em><strong>15MBit/s</strong></em> durch den IPSec Tunnel bekommen, wobei man sagen kann das die Leistung bei <code>3DES</code> am schlechtesten war. Zum Vergleich mit meinem <a href="http://www.pcengines.ch/alix.htm">Alix</a> Board unter <a href="http://www.pfsense.org">PFSense</a> schaffe ich mit AES128 locker <em><strong>25MBit/s</strong></em> mehr gibt mein Internetanschluss aktuell nicht her.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.floek.net/technical/vpn-performance-fritzbox-7390/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPv4 Countdown</title>
		<link>http://www.floek.net/technical/linux-technical/ipv4-countdown</link>
		<comments>http://www.floek.net/technical/linux-technical/ipv4-countdown#comments</comments>
		<pubDate>Mon, 01 Nov 2010 08:36:24 +0000</pubDate>
		<dc:creator>floek</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[IPv4]]></category>
		<category><![CDATA[IPv6]]></category>

		<guid isPermaLink="false">http://www.floek.net/?p=262</guid>
		<description><![CDATA[Zwischenzeitlich sollte es ja hinlänglich bekannt sein: IPv4 Adressen werden weniger und weniger. Da floek.net nun auch endlich per IPv6 erreichbar ist, habe ich nun auch ein paar Statistiken zu den verbleibenden IPv4 Adressen eingebaut. Rechts in der Seitenleiste gibt es nun den jeweils letzten Tweet von IPv4Countdown. Der Counter von INTEC bzw. Hurricane Electric [...]]]></description>
			<content:encoded><![CDATA[<table border=0>
<tr>
<td><script type="text/javascript" language="javascript" src="http://inetcore.com/project/ipv4ec/de-DE/wolf_c.js"></script></td>
<td width=10px></td>
<td>
Zwischenzeitlich sollte es ja hinlänglich bekannt sein: <a href="http://de.wikipedia.org/wiki/IPv4">IPv4</a> Adressen werden weniger und weniger. Da <a href="http://www.floek.net">floek.net</a> nun auch endlich per IPv6 erreichbar ist, habe ich nun auch ein paar Statistiken zu den verbleibenden <a href="http://de.wikipedia.org/wiki/IPv4">IPv4</a> Adressen eingebaut. Rechts in der Seitenleiste gibt es nun den jeweils letzten Tweet von <a href="http://twitter.com/IPv4Countdown">IPv4Countdown</a>. Der Counter von <a href="http://inetcore.com/project/ipv4ec/index_de.html">INTEC</a> bzw. <a href="http://ipv6.he.net/statistics/#web">Hurricane Electric</a> war mir dann doch zu groß. Mal sehen ob wir nächstes Jahr tatsächlich keine <a href="http://de.wikipedia.org/wiki/IPv4">v4</a> Adressen mehr haben.
</td>
</tr>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.floek.net/technical/linux-technical/ipv4-countdown/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>floek.net goes IPv6</title>
		<link>http://www.floek.net/technical/linux-technical/floek-net-goes-ipv6</link>
		<comments>http://www.floek.net/technical/linux-technical/floek-net-goes-ipv6#comments</comments>
		<pubDate>Fri, 29 Oct 2010 10:47:57 +0000</pubDate>
		<dc:creator>floek</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[IPv4]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[webserver]]></category>

		<guid isPermaLink="false">http://www.floek.net/?p=257</guid>
		<description><![CDATA[floek.net ist ab sofort auch via IPv6 erreichbar: ~> dig +short AAAA www.floek.net floek.net. 2001:780:11c:1::17 ~> dig +short A www.floek.net floek.net. 213.95.21.82 Wenn es Probleme gibt, gebt mir bitte Bescheid.]]></description>
			<content:encoded><![CDATA[<p><a href="http://floek.net">floek.net</a> ist ab sofort auch via <a href="http://de.wikipedia.org/wiki/IPv6">IPv6</a> erreichbar:</p>
<p><code>~> dig +short AAAA www.floek.net<br />
floek.net.<br />
2001:780:11c:1::17<br />
~> dig +short A www.floek.net<br />
floek.net.<br />
213.95.21.82</code></p>
<p>Wenn es Probleme gibt, gebt mir bitte Bescheid.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.floek.net/technical/linux-technical/floek-net-goes-ipv6/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Endian Firewall unterstützt Paravirtualisierung</title>
		<link>http://www.floek.net/technical/linux-technical/endian-firewall-unterstutzt-paravirtualisierung</link>
		<comments>http://www.floek.net/technical/linux-technical/endian-firewall-unterstutzt-paravirtualisierung#comments</comments>
		<pubDate>Thu, 02 Sep 2010 21:02:28 +0000</pubDate>
		<dc:creator>floek</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Endian]]></category>
		<category><![CDATA[xen]]></category>

		<guid isPermaLink="false">http://www.floek.net/?p=204</guid>
		<description><![CDATA[Die Endian Firewall unterstützt nun in der Version 2.4 von Haus aus den Betrieb in einer paravirtualisierten XEN Umgebung. Nach einem efw-update kann man ein smart install kernel-PAE machen und erhält einen Kernel, der mit dem XEN Hypervisor sprechen kann. Somit ist es nun ohne den Kernel von Neobiker möglich die Endian Firewall paravirtualisiert auf [...]]]></description>
			<content:encoded><![CDATA[<p>Die Endian Firewall unterstützt nun in der Version 2.4 von Haus aus den Betrieb in einer paravirtualisierten XEN Umgebung. Nach einem <code>efw-update</code> kann man ein <code>smart install kernel-PAE</code> machen und erhält einen Kernel, der mit dem XEN Hypervisor sprechen kann. Somit ist es nun ohne den Kernel von <a href="http://www.neobiker.de/wiki/index.php?title=XEN_Kernel_EFW">Neobiker</a> möglich die Endian Firewall paravirtualisiert auf XEN laufen zu lassen.
<p>Quelle: <a href="http://www.efw-forum.de/www/forum/viewtopic.php?f=45&#038;t=676">http://www.efw-forum.de/www/forum/viewtopic.php?f=45&#038;t=676</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.floek.net/technical/linux-technical/endian-firewall-unterstutzt-paravirtualisierung/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

