lab-netzwerk: VPN-Thema als abgeschlossen und validiert festgehalten
sorb hat das VPN-Thema am 2026-08-02 fuer abgeschlossen und validiert erklaert. Das Dokument trug das nicht: Es listete unten 'Offene Punkte' mit #11 und #12, und der abgearbeitete Diagnose-Plan von LABNET-01 stand ohne Kennzeichnung mitten im Text, als waere er noch zu tun. - Banner oben: abgeschlossen und validiert, keine offenen Issues, alles Folgende ist Bestand und Historie - Die Abschnittsueberschrift 'Offene Punkte' war schlicht falsch - jetzt 'Zugehoerige Issues - alle geschlossen', mit Tabelle statt Liste - Der Diagnose-Plan bekommt einen Warnhinweis: abgearbeitet und ueberholt, steht nur als Beleg der Ursachensuche da Abgegrenzt: #13 (LABNET-03) und #15 (CFGMON-15) tragen LABNET im Text, gehoeren aber nicht zum VPN-Thema und bleiben offen - der eine ist der Rueckbau der Gitea-Ausnahme, der andere Credential-Hygiene, bei der ein Widerruf still einen Push-Mirror brechen kann. Beides steht jetzt ausdruecklich da, damit die Abnahme nicht faelschlich auch diese beiden mit einschliesst. Issues #11 und #16 sind mit Begruendung geschlossen. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01PKhFj1S3UdD6xL2fbWPeYj
This commit is contained in:
co-authored by
Claude Fable 5
parent
83cee828b8
commit
164d96dddd
+26
-4
@@ -5,6 +5,13 @@ Hosts im Lab: Overmind (git.lab, [hosts/overmind.md](../hosts/overmind.md)),
|
|||||||
der Mac. Kaskade: **Fritzbox (WAN) → UDM Pro**, kein Doppel-NAT, statische
|
der Mac. Kaskade: **Fritzbox (WAN) → UDM Pro**, kein Doppel-NAT, statische
|
||||||
Route in der Fritzbox für das Lab-VLAN.
|
Route in der Fritzbox für das Lab-VLAN.
|
||||||
|
|
||||||
|
> ✅ **Das VPN-Thema ist abgeschlossen und validiert** (sorb, 2026-08-02).
|
||||||
|
> Beide Zugänge laufen und sind abgenommen, ADR-0004 steht auf *akzeptiert*
|
||||||
|
> (Testreihe 1–7 in [#12](https://git.lab/axion1337.chat/management/-/issues/12)).
|
||||||
|
> Es gibt dazu **keine offenen Issues mehr** — auch die Restpunkte #11
|
||||||
|
> (MacBook-Profil) und #16 (LABNET-04, Feinschliff an den UniFi-Regeln) sind
|
||||||
|
> geschlossen. Alles Folgende ist **Bestand und Historie**, keine offene Arbeit.
|
||||||
|
|
||||||
**Zwei WireGuard-Zugänge (Stand 2026-08-01, beide gelöst/abgenommen):**
|
**Zwei WireGuard-Zugänge (Stand 2026-08-01, beide gelöst/abgenommen):**
|
||||||
|
|
||||||
| Zugang | Server | Port | Tunnelnetz | Zweck |
|
| Zugang | Server | Port | Tunnelnetz | Zweck |
|
||||||
@@ -75,7 +82,8 @@ Handshake? Routing nur teilweise? DNS?). Setup-Rahmen laut sorb (2026-08-01):
|
|||||||
UDM Pro hinter Fritzbox, ohne doppeltes NAT, statische Route in der Fritzbox
|
UDM Pro hinter Fritzbox, ohne doppeltes NAT, statische Route in der Fritzbox
|
||||||
für das VLAN.
|
für das VLAN.
|
||||||
|
|
||||||
**Diagnose-Plan (gemeinsame Session, braucht Zugriff auf beide Router-UIs):**
|
**Diagnose-Plan von VOR der Lösung** — ⚠️ abgearbeitet und überholt, steht hier
|
||||||
|
nur als Beleg, wie die Ursachen eingekreist wurden. Nichts davon ist zu tun:
|
||||||
1. Symptom präzisieren: Handshake kommt zustande? (`wg show` auf der UDM /
|
1. Symptom präzisieren: Handshake kommt zustande? (`wg show` auf der UDM /
|
||||||
Client-Log) — trennt Portweiterleitungs- von Routing-Problemen
|
Client-Log) — trennt Portweiterleitungs- von Routing-Problemen
|
||||||
2. Fritzbox: Portfreigabe UDP (WireGuard-Port) → UDM noch vorhanden/korrekt?
|
2. Fritzbox: Portfreigabe UDP (WireGuard-Port) → UDM noch vorhanden/korrekt?
|
||||||
@@ -94,12 +102,26 @@ für das VLAN.
|
|||||||
**Verwandt:** gitops#48 (Cutover erst nach Lösung), perspektivisch ersetzt ein
|
**Verwandt:** gitops#48 (Cutover erst nach Lösung), perspektivisch ersetzt ein
|
||||||
funktionierender Roadwarrior auch Ad-hoc-Wünsche wie „GitLab exponieren".
|
funktionierender Roadwarrior auch Ad-hoc-Wünsche wie „GitLab exponieren".
|
||||||
|
|
||||||
## Offene Punkte → git.lab-Issues
|
## Zugehörige Issues — alle geschlossen
|
||||||
|
|
||||||
Seit dem Framework-Umbau (2026-08-01) leben offene Punkte als Issues im
|
Seit dem Framework-Umbau (2026-08-01) leben offene Punkte als Issues im
|
||||||
[management-Projekt](https://git.lab/axion1337.chat/management/-/issues); die IDs bleiben in den Issue-Titeln erhalten.
|
[management-Projekt](https://git.lab/axion1337.chat/management/-/issues); die IDs bleiben in den Issue-Titeln erhalten.
|
||||||
Dieses File hält nur noch Bestand und Historie.
|
Dieses File hält nur noch Bestand und Historie.
|
||||||
|
|
||||||
- [LABNET-01-Rest — MacBook-WireGuard-Profil nachziehen](https://git.lab/axion1337.chat/management/-/issues/11)
|
Zum Netz/VPN ist **nichts mehr offen** (Stand 2026-08-02):
|
||||||
- [LABNET-02 — Site-to-Site-VPN Hetzner-Projektnetz ↔ Lab (Design: ADR-0004)](https://git.lab/axion1337.chat/management/-/issues/12)
|
|
||||||
|
| Issue | Thema | Stand |
|
||||||
|
|---|---|---|
|
||||||
|
| [#11](https://git.lab/axion1337.chat/management/-/issues/11) | LABNET-01-Rest — MacBook-WireGuard-Profil | geschlossen |
|
||||||
|
| [#12](https://git.lab/axion1337.chat/management/-/issues/12) | LABNET-02 — Site-to-Site-VPN (Design: [ADR-0004](../decisions/0004-site-to-site-vpn-hetzner-lab.md)) | geschlossen, Testreihe 1–7 protokolliert |
|
||||||
|
| [#16](https://git.lab/axion1337.chat/management/-/issues/16) | LABNET-04 — Feinschliff UniFi-Regeln | geschlossen |
|
||||||
|
|
||||||
|
Zwei Punkte tragen zwar LABNET im Text, gehören aber **nicht** zum VPN-Thema und
|
||||||
|
bleiben offen: [#13](https://git.lab/axion1337.chat/management/-/issues/13)
|
||||||
|
(LABNET-03, Rückbau der Gitea-Ausnahme für Übergabe-Issues — durch den Tunnel
|
||||||
|
erst möglich geworden, aber eine Repo-Frage) und
|
||||||
|
[#15](https://git.lab/axion1337.chat/management/-/issues/15) (CFGMON-15,
|
||||||
|
Widerruf der Einmal-Tokens aus der LABNET-02-Nacht — Credential-Hygiene, und der
|
||||||
|
Widerruf kann still einen Push-Mirror brechen, solange dessen hinterlegtes Token
|
||||||
|
unbekannt ist).
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user