Fritzbox 7583 voorbereiden voor overstap

Snap hier helemaal niets van, iets meer tekst zou prettig zijn.
Ik zie in 1234:4567:89ab:1:abcd:ef12:3456:789a geen stapels nullen. Ook niet in het IPv6 wat ik in het AAAA record heb ingevuld.

OK, moet ik nu in het AAAA record het IPv6 adres van de raspberry pi zetten of de router. Ik denk die van de raspberry pi, want daar wil ik de betreffende poorten van bereiken, niet van de router. En dan staan er dus geen hele rijen nullen in het IPv6 adres van de Raspberry Pi.

Ik heb gewoon het extern IP adres gepakt dat de router aangeeft voor de raspberry pi zoals je aangeeft @anon97139585, en de firewall voor dat IPv6 adres heb ik voor bepaalde poorten inderdaad toegestaan.

en die heeft het formaat :
1234:4567:89ab:1:abcd:ef12:3456:789a
dus daarin zie ik geen :: die een sequence van nullen zou moeten representeren.
Dat zijn ook 128 bits van een volledig IPv6 adres.
Dus kan ik de relatie met msmatter zijn korte opmerkingen in het geheel niet plaatsen.

Alles afgerond.

Vandaag ook de let’s encrypt certificaten gewijzigd.
Een paar tips (Apache situatie):

  • Laat het oude certificaat staan tot de nieuwe volledig werken.

  • Maak een backup directory voor de let’s encrypt bestand aan, bijvoorbeeld in de eigen home directory.

  • Maak de kopie:

    cd ~/<directory voor backup>
    sudo cp -r /etc/letsencrypt/. .
    cd ~
    
  • Check nog even voor de zekerheid of je website bereikbaar is met http: en poorten 80 en 443. Denk er aan dat alle relevant poorten genoemd worden in /etc/apache2/ports.conf om naar te luisteren.

  • Vraag een nieuw certifcaat aan met “certonly”, neem daarbij ook een “–cert-name” met de naam van het cerificaat zodat je nieuwe bestanden krijgt, dan wordt het commando bij mij`(ja ik heb nog certbot-auto, werkt nog prima, geen gedoe):

    sudo certbot-auto certonly --webroot --cert-name home.<domeinnnaam>.nl -w /var/<lokatie webserver bestanden>/ -d home.<domeinnnaam>.nl
    
  • Als dat gelukt is, pas de verwijzingen naar de certificaten, zoals die dan staan in /etc/letsencrypt/live/, aan in de volgende bestanden:

    • /etc/postfix/main.cf
    • /etc/dovecot/conf.d/10-ssl.conf
    • Alle conf bestanden in /etc/apache2/sites-available waarin naar de certificaten wordt verwezen
  • Herstart een aantal systemen, check op foutmeldingen, met name typefouten in de betreffende bestanden kunnen leiden tot problemen:

    sudo service postfix restart
    sudo service dovecot restart
    sudo service apache2 restart
    
  • Check de werking; Voor het certificaat van de website kan het nodig zijn de website even hard te herladen in de browser om het nieuwe certificaat te kunnen bekijken, let op de datum.

  • Pas als alles goed werk, gooi het oude certificaat weg:

    sudo certbot delete --cert-name <naam>.xs4all.space
    
1 like

Het blijkt dat wel alle 1750E repeaters even terug moeten naar fabrieksinstellingen en opnieuw verbonden moeten worden met de 7583 na vervanging van de 7581 door de 7583.
Na opnieuw aansluiten er op letten of in de 7583 mesh menu elke repeater ook het mesh icoonttje krijgt.
Zo niet dan op die repeater even kort op de WPS drukken en vervolgen ook kort op de WPS knop (bovenste) van de 7583.