Linux & Netzwerk

Administration · Automatisierung · Monitoring · Sicherheit

30 Jahre Linux-Erfahrung, 20 Jahre im professionellen Einsatz. Von der Einzelinstallation bis zum vollautomatisierten Server-Management mit über 100 Systemen.

Meine Philosophie

Ich arbeite seit über 30 Jahren mit Linux – beruflich wie privat. Was als Begeisterung für Open Source begann, ist längst zu einer Expertise geworden, die über 100 Server im Produktivbetrieb beweisen: Cloud-Hosts mit Proxmox, lokale Windows Server (inkl. Exchange und SQL), TUXANET-OS SBS Systeme und spezialisierte Linux-Dienste.

Mein Anspruch: Systeme, die nicht nur funktionieren, sondern die in zwei Jahren noch wartbar, sicher und performant sind. Dazu gehören klare Dokumentation, saubere Konfigurationen, automatisierte Prozesse und ein Monitoring, das Probleme erkennt, bevor sie sich auswirken.

Bei RA-MICRO Berlin habe ich in 20 Jahren eine Infrastruktur aufgebaut, die 74+ Cloud-Server, ein Enterprise-Ticketsystem (OTOBO), Zabbix-Monitoring und vollautomatisierte Wartungsprozesse umfasst – mit zahlreichen Python-Skripten, die den Großteil der täglichen Arbeit automatisieren.

Linux Terminal – Kommandozeile
Linux Terminal – Foto: Unsplash

Linux-Administration

Kompetenzen

Debian, Ubuntu, CentOS – Installation und Härtung
Proxmox VE Virtualisierung (KVM + LXC)
Windows Server, Active Directory, Exchange, SQL Server
SSH-Key-Management (ED25519, pro Kunde individuell)
Automatisierte Wartung für 74+ Server (wöchentlich)
Enterprise-Firewall auf jedem Server
Festplattenverschlüsselung (LUKS) und RAID-Management
Containerisierung mit LXC und Docker

Automatisierung & Scripting

Manuelle Arbeit ist fehleranfällig und skaliert nicht. Deshalb habe ich einen vollständigen Automatisierungs-Stack entwickelt, der den Großteil der täglichen Server-Administration übernimmt:

Wartungsankündigungen, System-Updates, Ticket-Erstellung, Monitoring-Alerts, Firewall-Deployment, SSH-Key-Verwaltung und Statusberichte – alles läuft automatisch. Manuelle Eingriffe sind nur noch bei ungewöhnlichen Problemen nötig.

💻
Zahlreiche Python-Skripte im Produktiveinsatz
Vom Batch-Update über automatische E-Mail-Benachrichtigungen bis zur Zabbix-Integration – alles selbst entwickelt und seit Jahren bewährt.
📧
Professionelle E-Mail-Benachrichtigungen
8 verschiedene E-Mail-Templates im Corporate Design: Wartungsankündigungen, Festplattenausfälle, Statusberichte, DHCP-Migrationen und mehr.
🕘
Tägliche Statusberichte
Jeden Morgen um 8:55 Uhr: Zabbix-Probleme, offene Tickets, RAID-Status, geplante Wartungen – automatisch an das Operations-Team.
🔧
Zabbix-Agent Batch-Updates
Monitoring-Agents auf allen 75+ Servern gleichzeitig aktualisieren – mit automatischer Versionsprüfung und Fehlerbehandlung.

Netzwerk & Sicherheit

Jeder Server ist durch eine Proxmox-Firewall geschützt. SSH-Zugang nur über zwei autorisierte IPs – einen Jump-Host für Wartung und den Zabbix-Server für Monitoring. Alle Verbindungen mit ED25519-Schlüsseln authentifiziert.

Für Kanzleien mit besonderen Sicherheitsanforderungen setze ich OPNsense-Firewalls als virtuelle Maschinen ein – mit VPN (WireGuard), Intrusion Detection und Netzwerksegmentierung. Das interne Netz (172.16.x.0/24) isoliert VMs vom öffentlichen Internet.

Automatisches Firewall-Deployment: Neue Server erhalten ihre Firewall-Regeln automatisch. Ein Rollback-Mechanismus deaktiviert die Firewall sofort, wenn der Zugang verloren geht.

In der IT-Sicherheit gibt es keine Abkürzungen. Jede Schicht zählt, jeder Port muss begründet offen sein.
— Robert Weiss, TUXANET
Netzwerk – Verkabelung
Netzwerk-Infrastruktur – Foto: Unsplash

Integriertes Ticketsystem

Das Enterprise-Ticketsystem OTOBO bildet das Rückgrat meiner Kundenbetreuung. Monitoring-Alerts erzeugen automatisch Tickets. Wartungen werden angekündigt, durchgeführt und dokumentiert – mit Zeiterfassung und Kundenkommunikation. 15 professionelle E-Mail-Templates sorgen für klare, gebrandete Kommunikation bei jedem Vorgang.

Kurzfristige Störungen (<5 Min.) werden automatisch geschlossen. Festplattenausfälle lösen sofortige Kundenbenachrichtigungen mit verständlicher Erklärung aus. Kein Vorgang geht verloren.

Meine Werkzeuge

Monitoring: Zabbix 7.4 mit 95+ Hosts, 5 Eskalationsstufen, Proxmox-API-Integration und automatischer Ticket-Erstellung.

Ticketsystem: OTOBO 11.0 mit 4.300+ Kundendatensätzen, automatischer E-Mail-Benachrichtigung und SLA-Tracking.

Automatisierung: Zahlreiche eigene Python-Skripte für Wartung, Monitoring, E-Mails, Firewall und Onboarding. Alles versioniert und dokumentiert.

Virtualisierung: Proxmox VE mit KVM/LXC, Ceph Storage, Cluster-Setups und automatisiertem VM-Provisioning.

Sicherheit: Proxmox-Firewall, OPNsense, ED25519 SSH-Keys, Jump-Host-Architektur, WireGuard VPN.

Backup: Proxmox Backup Server mit Deduplizierung, 3-2-1-Regel und automatischen Restore-Tests.

Eigenes OS: TUXANET-OS – mein eigenes Debian-basiertes Betriebssystem für Desktop, Remote-Arbeitsplatz und Small Business Server.

Sie brauchen professionelle Linux-Administration? Ich bin für Sie da – mit 30 Jahren Erfahrung und bewährten Automatisierungslösungen.