<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>VPN on SecretMine.de</title><link>https://secretmine.de/tags/vpn/</link><description>Recent content in VPN on SecretMine.de</description><generator>Hugo -- gohugo.io</generator><language>de-DE</language><lastBuildDate>Fri, 02 Oct 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://secretmine.de/tags/vpn/index.xml" rel="self" type="application/rss+xml"/><item><title>Wie ich meine IT für den Urlaub vorbereite</title><link>https://secretmine.de/blog/2026/2026-10-02-it-fuer-den-urlaub/</link><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate><guid>https://secretmine.de/blog/2026/2026-10-02-it-fuer-den-urlaub/</guid><description>&lt;p&gt;Ich war dieses Jahr für eine längere Zeit nicht zuhause und hatte auch keinen Zugriff auf einen Computer. Heißt, ich musste meine IT darauf auslegen, möglichst zuverlässig zu laufen.&lt;/p&gt;
&lt;h2 id="vorbereitung"&gt;Vorbereitung
&lt;/h2&gt;&lt;h3 id="shutdown-von-services"&gt;Shutdown von Services
&lt;/h3&gt;&lt;p&gt;Als erstes habe ich alle nicht zwingend notwendigen Services abgeschaltet. Dazu gehören beispielsweise folgende Services:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Openweb-UI (benutze ich eigentlich eh nur mit meinem lokalen KI-Server)&lt;/li&gt;
&lt;li&gt;Plex&lt;/li&gt;
&lt;li&gt;Karakeep&lt;/li&gt;
&lt;li&gt;BentoPDF&lt;/li&gt;
&lt;li&gt;RustDesk&lt;/li&gt;
&lt;li&gt;Homebox&lt;/li&gt;
&lt;li&gt;einige kleine eigene Services&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Services abzuschalten hat mehrere Vorteile. Einerseits reduziert es die Angriffsfläche, andererseits reduziert es die Ressourcenauslastung. Das senkt auch die Last auf den Systemen, die im Fehlerfall übernehmen müssen und reduziert das Risiko für out-of-memory-Events.&lt;/p&gt;
&lt;h3 id="automatische-updates"&gt;Automatische Updates
&lt;/h3&gt;&lt;p&gt;Alle Services, die am Internet hängen (sowie diverse weitere) bekommen automatisch Updates. Das hat eigentlich nur Sicherheitsgründe, damit bei auftretenden Lücken die Updates ohne eine Aktion meinerseits eingespielt werden. Hierzu kommt bei mir eine Kombination aus &lt;code&gt;unattended-upgrades&lt;/code&gt; und Renovate (mit Auto-Merge plus CD-Pipeline fürs Deployment) zum Einsatz. Dazu gibt es bei Gelegenheit einen eigenen Beitrag.&lt;/p&gt;
&lt;h3 id="weitere-reduktion-der-angriffsfläche"&gt;Weitere Reduktion der Angriffsfläche
&lt;/h3&gt;&lt;p&gt;Um meine Angriffsfläche noch weiter zu reduzieren, habe ich fast alle Services, die ich auch im Urlaub nutzen möchte, die aber normalerweise direkt am Internet hängen, hinter Authentik mit Forward-Auth gehängt. Damit sind die Services noch nutzbar, aber die Applikationen nicht mehr unauthentifiziert aus dem Internet erreichbar.&lt;/p&gt;
&lt;h3 id="backups"&gt;Backups
&lt;/h3&gt;&lt;p&gt;Vor der Reise habe ich selbstverständlich die Backups geprüft. Einerseits die geplanten Aufgaben, aber auch einen Restore getestet und zusätzlich sichergestellt, dass der Backup-Speicher während der Abwesenheit nicht voll läuft.&lt;/p&gt;
&lt;h2 id="eingeschränkte-reisekonten"&gt;Eingeschränkte Reisekonten
&lt;/h2&gt;&lt;p&gt;Ich habe extra User für bspw. Nextcloud angelegt. Die für die Reise relevanten Daten habe ich mit diesem User geteilt. Damit konnte ich Bilder vom Handy hochladen und auf alle wichtigen Unterlagen zugreifen, aber habe im Falle eines Diebstahls nicht das Problem, dass voller Zugriff auf meine Daten besteht.&lt;/p&gt;
&lt;p&gt;Dasselbe habe ich bei Bitwarden umgesetzt. Dort hatte ich einen eigenen User plus gemeinsame Organisation eingerichtet und nur die relevanten Zugangsdaten für Airlines, Tickets, Hotels und co hinterlegt.&lt;/p&gt;
&lt;h2 id="während-der-reise"&gt;Während der Reise
&lt;/h2&gt;&lt;p&gt;Ich hatte mein älteres Smartphone und ein Tablet dabei. Für Surfen und generell sicheren Internetzugang hatte ich Wireguard vorbereitet und auch genutzt. Einmal brauchte ich Zugriff auf Daten, die ich für die Reise nicht freigegeben hatte. Für den Fall konnte ich via Wireguard und RDP auf eine Workstation-VM zugreifen, die die notwendigen Zugänge hatte.&lt;/p&gt;
&lt;h3 id="esims"&gt;eSIMs
&lt;/h3&gt;&lt;p&gt;Heutzutage kann man auch außerhalb der EU kostengünstig mobil surfen. Ich nutze dafür eine Vergleichswebsite für eSIM-Tarife - es gibt einfach zu viele verschiedene Anbieter, um diese händisch zu vergleichen. Mein altes Smartphone ist an sich nicht eSIM-Fähig, das lässt sich aber mit programmierbaren SIM-Karten lösen. Ich nutze eine Karte von 9eSIM, es gibt hier aber auch andere Anbieter.&lt;/p&gt;
&lt;p&gt;Bei der Wahl einer Reise-eSIM lohnt sich ein Blick auf das Routing. Manche Anbieter leiten den Datenverkehr über ein Gateway in einem anderen Land ins Internet. Liegt dieses weit entfernt, kann das die Latenz deutlich erhöhen. Entscheidend ist daher weniger, aus welchem Land die eSIM stammt, sondern wo der Internet-Breakout erfolgt.&lt;/p&gt;
&lt;h2 id="fazit"&gt;Fazit
&lt;/h2&gt;&lt;p&gt;Längere Abwesenheiten sind beim Self-Hosting durchaus eine Herausforderung. Gerade automatische Updates von Docker-Containern (zumindest mit &lt;code&gt;latest&lt;/code&gt;-Tag) können durchaus riskant hinsichtlich Breaking-Changes sein, Anwendungen mit ungepatchten Lücken am Internet betreiben ist aber noch ungünstiger. Mit guter Planung lassen sich auch mehrere Wochen ohne aktives Eingreifen überstehen, Redundanzen und ähnliche Systeme sollten dafür aber gut getestet sein. Und idealerweise hat man einen weiteren Admin, dem man weit genug vertraut für den Notfall.&lt;/p&gt;</description></item></channel></rss>