Aktuelles Projekt mit rund 3PT/Woche. Unterstützung bei allen nötigen Tätigkeiten zur Erlangung einer PCI-Zertifizierung zur Verarbeitung von Kreditkartendaten, hier primär regelmäßiges Patching der jeweiligen Systemumgebungen, sowie Dokumentation und Erbringen der Nachweise bzgl. der Erfüllung der Anforderungen. Konzeption, Scripting und Deployment/Rollout einer Antivirus-Lösung (ClamAV/Sophos) für relevante Systeme sowie generelle Unterstützung bei der Modernisierung der gesamten Linux-Infrastruktur bestehend aus ca. 130 größtenteils mittels einer Citrix XenServer Farm virtualisierten Debian 7-9, aber auch CentOS oder Oracle Linux Systemen.
Fachlicher Schwerpunkt dieses Freiberuflers
System Engineer / Systemadministrator Linux/BSD
D0
D1
D2
D3
D4
D5
D6
D7
D8
D9
Österreich
Schweiz
Einsatzort unbestimmt
Vorzugsweise Süddeutschland oder NRW, sowie generell Einsatzorte mit guter Fernverkehrsanbindung bis etwa 4.5 Std. Reisezeit Entfernung (Tür-zu-Tür).
Projekte
Projekthistorie
01/2007 - 04/2007: Migration einer AD-Domäne in vollständig virtualisierte IT-Infrastruktur
Branche:
Bau
Rolle:
System Engineer, Systemingenieur
Aufgaben:
- Ersetzen der bestehenden IT-Umgebung durch virtualisierte Active Directory Domain auf VMware ESX. Abnahme der Hardwarelieferungen (IBM Bladecenter H, Blades), Aufbau der Hardware, Überwachung Konfiguration NetApp nach Vorgaben des Konzepts, Konfiguration Boot-from-SAN, Konfiguration der Brocade SAN Switches (SAN Zoning), SAN Troubleshooting, Konfiguration Tape Library, Installation ESX Server, Konfiguration SAN Multipathing, Installation und Konfiguration VMware Virtual Center, Konfiguration VMware Distributed Resource Scheduler (VMware DRS), High Availability (VMware HA) und VMotion. Einspielen von relevanten ESX Updates, Monitoring, Konfiguration NTP (Network Time Protocol) auf ESX Console zwecks Zeitsynchronisation. Troubleshooting. Teile des Betriebs.
Produkte:
VMware Virtual Infrastructure 3 (VI3), VMware ESX, VMware Virtual Center, IBM Bladecenter H, Blade JS-20 (IIRC), Brocade, NetApp FAS270c, DataOntap
Sonstiges:
SAN auf Basis von 4Gb/s FibreChannel
01/2007 - 01/2007: Installation Windows Terminalserver
Branche:
Bau
Rolle:
System Engineer, Systemingenieur
Aufgaben:
- Installation Windows 2003 R2 Terminalserver inkl. eines Streamers für Backup und einer USV bei einem kleineren Kunden
Produkte:
Windows 2003 Terminal Server, UPS
11/2006 - 11/2006: Migration eines Redhat Linux Clusters von NFS auf GFS im SAN
Branche:
Medien (Print)
Rolle:
System Engineer, Systemingenieur
Aufgaben:
- Konfiguration der Clusterservices, Erstellung der GFS Dateisysteme, Migration der Bestandsdaten von NFS auf GFS. Schwerpunkt nach erfolgreicher Migration war die Failover-Konfiguration des FTP-Dienstes, mit dem Nachrichten/Medieninhalte verschiedener Nachrichtenagenturen empfangen und via Webfrontend/CMS den Redakteuren zur Verfügung gestellt werden.
Produkte:
Redhat Cluster Suite (RHCS), RHEL4, GFS
Sonstiges:
Datenvolumen etwa 60-100GB
11/2006 - 11/2006: Troubleshooting eines Web/FTP Download-Clusters aus 3 Redhat Knoten
Branche:
Telekommunikation, Hosting
Rolle:
System Engineer, Systemingenieur
Aufgaben:
- Troubleshooting der Fencing-Konfiguration eines Web/FTP-Server Clusters diverser deutscher Computermagazine zum Thema PC-Gaming
Produkte:
Redhat Cluster Suite (RHCS), Redhat Enterprise Linux 4 (RHEL4)
Sonstiges:
Vorangegangene Ausfälle untersucht, Konfiguration vereinfacht
10/2006 - 10/2006: Installation von IBM WebSphere und DB2 auf AIX
Branche:
IT
Rolle:
System Engineer, Systemingenieur
Aufgaben:
- Installation von AIX und DB2 auf IBM RS6000
Produkte:
AIX, DB2, RS6000
09/2006 - 09/2006: Proof of Concept Installation eines XEN Clusters auf CentOS Basis
Branche:
IT
Rolle:
System Engineer, Systemingenieur
Aufgaben:
- Installation eines XEN Clusters mit Shared Storage in Form eines Cluster-Dateisystems, auf dem beide Knoten die VM Images ablegen und zeitgleich zugreifen können. Umsetzung durch zwei Knoten mit CentOS und Xen, die via HBA über Fiberchannel an ein Storage Enclosure von Infortrend angebunden sind, auf welchem ein OCFS2 zum Speichern der VM Images liegt. Test mittels Live-Migration eines Windows XP HVM Gastes, auf dem ein Film abgespielt wird. POC für spätere Kundenprojekte.
Produkte:
Linux, CentOS, XEN, OCFS2, SAN, Infortrent Storage Enclosure
Sonstiges:
LUN Masking auf dem Storage
03/2006 - 04/2006: Installation eines Instant Messaging Servers mit LDAP Anbindung
Branche:
Mobilfunk, mobile Mehrwertdienste
Rolle:
Administrator, Support
Aufgaben:
- Installation eines Jabber-Servers zur unternehmensinternen Kommunikation. Anforderung war die Anbindung an das Bestehende Directory via LDAP, um die Buddylist der Benutzer jederzeit automatisch mit abteilungsbasierten Gruppen der übrigen Mitarbeiter zu füllen.
Produkte:
Linux, Wildfire, OpenLDAP, PostgreSQL
Sonstiges:
Wildfire hiess vorher Jive Messenger
07/2005 - 09/2005: Konzeption und Implementierung eines hochperformanten HA-Mailclusters
Branche:
Mobilfunk, mobile Mehrwertdienste
Rolle:
Administrator, Support
Aufgaben:
- Konzeption und Installtion eines hochverfügbaren Hochleistungs-Mailclusters zum Newsletterversand mehrerer Mobilfunkmehrwertdiensteportale. Automatische Verarbeitung auftretender Bounces und Unsubscription wiederholt nicht erreichbarer Newsletterempfänger. Gelöst durch das VERP-Verfahren (Variable Envelope Return Path) und einen Zähler in einer Datenbank, bei dessen Überschreiten der unerreichbare Empfänger automatisch vom Verteiler gelöscht wird.
Produkte:
Solaris 9, sendmail, maildrop, Oracle, SUN 420R
Sonstiges:
Im Rahmen der Aufgabenstellung SMTP Lasttests auf zwei SUN 420Rs durchgeführt.
08/2003 - 09/2003: Installation eines Oracle Datenbankservers inkl. Anbindung an Java Intranetapplikation
Branche:
EDV, Telekommunikation
Rolle:
Administrator, Support
Aufgaben:
- Installation, Troubleshooting
Produkte:
Linux, Oracle 9i
Sonstiges:
Tuning durch DBA
09/2002 - 06/2003: Administration des Webservers einer Kreissparkasse, inkl. Newsletter
Branche:
IT, Banken
Rolle:
Systemadministrator
Aufgaben:
- Administration des Webservers für eine Kreissparkasse. Anlegen und Pflege von Mailinglisten. Support des Kunden. Troubleshooting und Lösungsvorschläge bei extern verursachten Interoperabilitätsproblemen (DNS, Mail/MTA).
Produkte:
SuSE Linux, Apache, Tomcat, Majordomo, sendmail
Sonstiges:
Kundenkontakt, Studentenjob neben Uni, SMTP und DNS RFCs
05/2002 - 07/2002: Konzeption und Migration auf eine neue DNS Infrastruktur
Branche:
IT
Rolle:
Systemadministrator
Aufgaben:
- Zentralisierung der Verwaltung der DNS Zonen im Hauptsitz des Unternehmens. Die externe Zone einer jeden Niederlassung "nach Hause" holen, sodass der Master für alle externen Zonen im Hauptsitz steht, der Slave in der jeweiligen Niederlassung. Implementierung von Views zur korrekten Sicht auf den Namensraum aus dem Hauptsitz, den Niederlassungen, der DMZ und von ausserhalb. Reduktion von Redundanz durch aufsplitten in include-Files. Diese nach Möglichkeit automatisch aus Templates erzeugen. Skripte zur Administration bzw. Automatisierung.
Produkte:
SuSE Linux, Bind 8, Bind 9
Sonstiges:
Im Rahmen des Projekts die Niederlassungen als alternative MX konfiguriert, i.e. neben DNS noch sendmail sowie Firewall umkonfiguriert
03/2002 - 04/2002: Traffic Accounting durch individuelles Tool für Logfile-Analyse
Branche:
IT
Rolle:
Systemadministrator
Aufgaben:
- Manuelles Traffic Accounting durch Auswertung von Checkpoint Firewall One Logfiles mittels eines selbstgeschriebenen Perlskripts, da Differenzen zwischen auf dem Gateway gemessenen und vom Uplink in Rechnung gestellten Traffics bestehen.
Produkte:
Solaris, Checkpoint Firewall One, perl
Sonstiges:
Accounting erfolgte durch Logfile-Analyse der Verbingslogs der Firewall unter Beachtung lokaler Begebenheiten (kostenloser Traffic innerhalb des Uplink-Netzwerks)
01/2002 - 02/2002: Redundante Zeitserverinfrastruktur
Branche:
IT
Rolle:
Systemadministrator
Aufgaben:
- Entwurf und Umsetzung einer redundanten NTP-Server Infrastruktur im Firmennetz. Gelöst mittels 2-Tier Server Peering, sowie Broadcastclients für die Workstations.
Produkte:
SuSE Linux, ISC (x)ntpd
09/2001 - 11/2001: Installation, Betrieb und Optimierung eines HTTP Proxyservers
Branche:
IT
Rolle:
Systemadministrator
Aufgaben:
- Installation eines HTTP Proxy und Tuning bzw. Anpassung an lokale Begebenheiten hinsichtlich des Surfverhaltens der Mitarbeiter. Desweiteren soll regelmäßig eine automatische Auswertung der Logfiles erfolgen, um den Erfolg der Maßnahmen zu überprüfen.
Produkte:
SuSE Linux, squid 2, calamaris, squij
Sonstiges:
Durch langes Vorhalten häufig abgerufener Inhalte eine nennenswerte Menge teuren Traffics gesparrt. Für die Optimierung nötige Informationen durch Logfile-Analyse/-Auswertung mittels dafür geeigneter Tools gewonnen.
Branchen
- EDV Branche, IT Dienstleister
- DSL, Telekommunikation, Webhosting
- Mobile Mehrwertdienste
- Automotive / Autobranche / Automobilhersteller
- Handel
- Verlagswesen
- Bau
- Ämter und Behörden (Landesrechenzentrum)
- Streaming CDN Anbieter
Kompetenzen
Da sich mein GULP-Profil im Zuge der Umstellung auf die (nicht mehr ganz so) neue GULP-Website leider noch im Umbau bzw. einem Zwischenzustand befindet, hier die wesentlichen Dinge thematisch gruppiert (statt in sinnloser/nutzloser alphabetischer Sortierung über Themengebiete hinweg):
Server-Hardware:
- PC (XT, 286, 386, 486, 586, 686, ...)
- Dell PowerEdge Server (1750, 2550, ...), Dell Bladecenter M1000e
- IBM BladeCenter H, J20/J22(?) Blades
- SUN 420R, Sun Enterprise 450 und 4500
- HP DL580 G6
SAN:
- NetApp Fas 270c
- Brocade SAN Switches (4Gb/s Glasfaser Fibre Channel)
Netzwerk:
- Juniper EX2200, EX3300 Network Switches
- Brocade MLXe-4 Router, ICX 6650 Switch
- Cisco Catalyst 4948 (WS-C4948-10GE)
- Cisco Catalyst 4506 (WS-C4506)
- Cisco 6504 (WS-C6504-E), 10720 Internet Router
- Cisco Small Business SG200-50, SG500X-24/48
- Dell PowerConnect M6220, M8024-k
- HP ProCurve Network Switches
- JunOS, IOS 12.2/15.0, Brocade FastIron/IronWare (08.0.20T323)
Betriebssysteme:
- UNIX (Linux, FreeBSD, OpenBSD, NetBSD, DragonflyBSD, Solaris, AIX)
- DOS (MS-DOS, OpenDOS/DRDOS)
- Windows 3/95/98/ME/2000/2003
- OS/2 3.0
- Amiga OS
Programmiersprachen:
- sh, bash, awk (UNIX Shell scripting)
- perl
- python (in Arbeit)
- Java
- C, C++
Datenkommunikation:
- Internet: IP, DNS, SMTP, HTTP, CGI, FTP, SMB, NFS, SNMP
- Dial-in: ISDN, Modem
Standards:
- Internet: IP, SMTP, HTTP, POP3, IMAP4
- Datenbanken: SQL
- HTML/XML
Web-/Applikationserver:
- Apache 1.3, Apache 2.x
- Tomcat
- Websphere 6
- Glassfish 2.1
Datenbanken:
- PostgreSQL 8.x, PostgreSQL 9.x
- mySQL
- DB2 / UDB
- Oracle 9i, Oracle 10g
Firewalls:
- pf (OpenBSD Packet Filter)
- ipfilter (BSD, Solaris)
- netfilter (Linux)
- pfSense (FreeBSD basierte Firewall Appliance für embedded Systeme)
- Checkpoint Firewall One
Proxy/Sicherheit:
- squid 2.x, squid 3.x (auch als reverse Proxy / Accelerator)
- SpamAssassin
- amavisd
- tripwire
- samhain
- tor
Office Software/Groupware/Bürokommunikation:
- OpenOffice (LibreOffice), StarOffice
- Microsoft Office
- Lotus Notes
- BSCW
- Sharepoint
Ticketsysteme:
- JIRA
- RequestTracker (RT)
- OTRS
- Redmine
Mailserver:
- sendmail
- postfix
Fileserver:
- Samba 2.x, Samba 3.x
- NFS
Backup:
- Amanda
- rsync
Nameserver:
- BIND 8, BIND 9
Virtualisierung:
- VMware Virtual Infrastructure 3 (VI3), VMware VSphere
- VMware ESX Server, VMware Server
- KVM
- XEN 2.x, XEN 3.x
- NoMachine NX Advanced Server (Desktop Virtualisierung)
Monitoring:
- Nagios, Icinga
- Check_MK (OMD - Open Monitoring Distribution)
- Munin
- Zabbix
- ZenOS
- Observium
- Nimsoft
Über mich:
Mein Name ist [Name auf Anfrage] und ich bin ein inzwischen 37 jähriger Freelancer aus Nordrhein-Westfalen, der sich seit nunmehr 18 Jahren beruflich und privat mit den verschiedenen freien Unix-ähnlichen Betriebssystemen beschäftigt. Während ich Linux aufgrund diverser Lobpreisungen im FIDOnet in Form von SuSE 5.x und Debian 1.3.1 im Herbst 1997 kennenlernte, gesellte sich 1998 mit 2.2.7-RELEASE auch FreeBSD dazu, später gefolgt von OpenBSD und NetBSD. Mit weiteren aufstrebenden Systemen dieser Klasse am Horizont, werden in den kommenden Jahren sicher noch weitere hinzukommen.
Aufgrund meiner breit gefächerten Interessen auf diesem Gebiet habe ich im Laufe der Zeit einen vielseitigen Mix an Diensten, Protokollen und ihren jeweiligen Implementierungen kennengelernt. Mein dabei erworbenes Wissen über die unterschiedlichen Implementierungen eines Dienstes kommt mir immer wieder zugute. Insbesondere hilft es bei der Beurteilung der Frage, welches das richtige Werkzeug zur Lösung einer konkreten Aufgabe ist, und welche Vor- und Nachteile es im Vergleich zu Alternativen mit sich bringt.
Vor diesem Hintergrund sehe ich mich als Generalist, der sich aufgrund dieser Basis an Kenntnissen und Erfahrungen schnell in neue Umgebungen einarbeiten, darin zurechtfinden und bei Bedarf Kenntnisse vertiefen kann, ohne bei Null anfangen zu müssen.
Privat gelten meine Interessen, wenn sie nicht mit Computern, Netzen und deren Sicherheit in Zusammenhang stehen, dem Reisen, Sport in Form von Mountainbiking, Basketball und Fitness, sowie guten Gesprächen und Zeit mit Freunden.
Sollten Sie für sich oder einen Kunden jemanden zur Unterstützung eines Teams suchen, so würde ich mich über eine Kontaktaufnahme sehr freuen!
Aus- und Weiterbildung
Ausbildungshistorie
Generell habe ich im Umfeld Linux/BSD/Unix breit gefächerte Interessen und halte mich durch Fachartikel (online (e.g. BSD Magazine) wie auch Print (e.g. freeX, c't, iX)), Podcasts und Online Shows (e.g. BSD Now), Blogs, (Announcement-)Mailinglisten und dazugehörige Changelogs, News-Sites (e.g. Slashdot, Undeadly), sowie teilweise auch Usenet, in Bezug auf die Weiterentwicklung bekannter Software als auch hinsichtlich neuer Trends, Konzepte und Ideen auf dem Laufenden. Grundsätzlich bin ich ein interessensgeleiteter Autodidakt, der von formaler Weiterbildung durch Kurse und Zertifikate nur bedingt viel hält; daß ich in dem Bereich dennoch etwas vorzuweisen habe ist ausschliesslich den Umständen geschuldet, die zu der Schulung mit Prüfung und Abschluss zum VCP bzw. den LPIC Prüfungen führten.



