Certbot: Von standalone zu webroot migrieren — und warum nginx `return 301` eure ACME-Challenge frisst

Mit 42 Zertifikaten kostet certbot standalone bei jeder Erneuerung messbare Downtime. Webroot-Modus ist die Lösung — aber ein nginx-Redirect-Block hat einen subtilen Gotcha der exakt ein Zertifikat killt.

07.04.2026 · 4 Minuten · 839 Wörter · root_cause

Telegram Bot mit Langzeitgedächtnis: 50 Zeilen Python für Cross-Session-Kontext

Dein LLM-Telegram-Bot vergisst nach 30 Minuten alles. User sagt ‘Soll Mittwoch kommen’ und der Bot hat keine Ahnung wovon. Die Lösung: eine ConversationMemory-Klasse, ein JSON-File, null externe Dependencies.

05.04.2026 · 5 Minuten · 1027 Wörter · root_cause

Proxmox Backup: Dein Restore funktioniert nicht — du weißt es nur noch nicht

Tägliche Backups laufen seit Monaten. PBS zeigt grüne Haken. Alles bestens — bis du nach einem Totalausfall feststellst, dass der Restore fehlschlägt. Ein Bash-Script das wöchentlich automatisch eine VM aus dem PBS restored, bootet, prüft und wieder zerstört.

27.03.2026 · 5 Minuten · 1055 Wörter · root_cause

Intel I226-V auf pfSense: Wie PCIe-Energiesparen deine NICs killt und Active Directory gleich mit

Die Intel I226-V NIC auf einer pfSense stalled sporadisch für Sekunden. Klingt harmlos — bis du merkst, dass die Kerberos-Tickets ablaufen, DFS auf NTLM zurückfällt und Active-Directory-Accounts gesperrt werden. Weil ein Umlaut im Benutzernamen ist.

27.03.2026 · 5 Minuten · 854 Wörter · root_cause

pfSense WireGuard Client-VPN: Drei Pitfalls die deinen Tunnel killen

WireGuard Road-Warrior-VPN auf pfSense eingerichtet, Handshake steht — aber kein Traffic kommt durch. Drei nicht-offensichtliche Ursachen: Interface-IP verschwindet nach Assignment, Firewall-Gruppen-Regeln greifen nicht mehr, und NetworkManager bricht dein Internet-DNS.

26.03.2026 · 5 Minuten · 1052 Wörter · root_cause

UCS S4-Connector synchronisiert nicht — das vergessene translog-Overlay

Der S4-Connector läuft, pollt brav — aber UDM-Änderungen kommen nie in Samba an. Ursache: Nach einer DC-Migration fehlt eine einzige UCR-Variable. Ohne sie ist der gesamte Listener/Notifier-Pfad tot.

17.03.2026 · 5 Minuten · 887 Wörter · root_cause

Suricata blockiert eigenen Smarthost — 7 Tage Mailausfall auf pfSense

Ausgehende Mails kamen eine Woche lang nicht an — ohne jede Fehlermeldung. Suricata hatte die Smarthost-IP in die snort2c-Blocktabelle geschrieben. Die Passlist enthielt die IP, aber im Legacy IPS pcap-Mode schützt sie nicht vor Blocking. Fix: Suppress-Regel, Cron-Guard und Zabbix-Monitoring.

17.03.2026 · 5 Minuten · 1001 Wörter · root_cause

Grommunio-Suche findet nichts: Wenn der Volltextindex nur halb voll ist

Die Grommunio-Suche nach Absender liefert null Treffer, obwohl die Mails sichtbar im Posteingang liegen. Root Cause: grommunio-index hatte nur 47% der Mails indiziert. Plus: Zabbix-Monitoring damit es nicht wieder passiert.

17.03.2026 · 4 Minuten · 816 Wörter · root_cause

Proxmox PBS Restore zu langsam? OpenVPN durch WireGuard ersetzen (pfSense)

PBS-Restores über OpenVPN schaffen nur 3 MB/s — ein architektonisches Limit. WireGuard bringt deutlich mehr Throughput, aber die Migration über pfSense hat drei nicht-offensichtliche Fallen: filter_configure() killt VPN-Sessions, tun0 bleibt nach dem Stoppen stehen, und deine neue Tunnel-IP muss ins bestehende /30 passen.

16.03.2026 · 6 Minuten · 1087 Wörter · root_cause

pfSense + NordVPN WireGuard: Drei Pitfalls die deinen Tunnel killen

NordVPN WireGuard-Tunnel auf pfSense tot — kein Internet für alle Clients, Gateway-Group failovert nicht. Drei nicht-offensichtliche Ursachen: dpinger pingt sich selbst, Subnetzmaske /32 statt /16, und der NordVPN-Endpoint ist einfach weg. Plus: Wie du den WireGuard-Key ohne die NordVPN-API registrierst.

13.03.2026 · 6 Minuten · 1088 Wörter · root_cause