Dedizierte Server

Cloud

Cloud-Konsole

Lachlan Roche

Lachlan Roche

Netzwerkingenieur, Serverside.com

LinkedIn

Lachlan Roche ist Netzwerkingenieur bei Serverside.com, wo er das Arista-Backbone und den öffentlichen IPv4- und IPv6-Adressraum des Unternehmens verwaltet. Er hat das Echtzeit-Monitoring entworfen und betreibt es, das dem Team per gNMI live Einblick in Routing, Interfaces und Systemzustand im globalen Betrieb gibt, dazu eine Syslog-zu-Loki-Pipeline, die die Logs der Netzwerkgeräte zentralisiert.

Seine Laufbahn dreht sich um den Betrieb und die Automatisierung von Produktionsnetzen im großen Maßstab (Multi-POP- und Multi-Vendor-Umgebungen mit Juniper, Arista, Cisco und Fortinet) mit Schwerpunkt auf BGP-Transit und -Peering, Traffic Engineering und IPv6-Rollout. Neben Serverside arbeitet er als Systems and Network Engineer bei Sparked Host und automatisiert dort Hunderte Server an acht Standorten mit Python und Ansible.

Lachlan betreibt außerdem sein eigenes Autonomous System, AS25735 (Sloth Networks), und arbeitet direkt mit Transit-Providern und Internet-Exchanges an Routing-Policys, RPKI-Validierung und Peering-Strategie. Er schreibt hier praxisnahe Netzwerk-Guides: VyOS-Routing, WireGuard-Site-to-Site-VPNs und den Alltag von Produktionsnetzen auf Bare Metal.

Fachgebiete

  • BGP-Routing, Transit und Peering
  • IPv4- und IPv6-Backbone-Betrieb
  • Netzwerkautomatisierung mit Python und Ansible
  • Netzwerk-Telemetrie und Monitoring (gNMI, Prometheus)
  • Multi-Vendor-Rechenzentrumsnetze (Juniper, Arista, Cisco)

Artikel von Lachlan Roche

Ein flexibles Router-/VPN-Backbone mit VyOS aufbauen, von Grund auf bis zur VPS-Edition

01. Dezember 2025

von Lachlan Roche

Ein flexibles Router-/VPN-Backbone mit VyOS aufbauen, von Grund auf bis zur VPS-Edition

Netzwerktechnik kann anfangs einschüchternd wirken, aber mit dem richtigen Ansatz machen Sie aus einem einfachen virtuellen Server ein leistungsfähiges Routing-Backbone, das von Ihrem Homelab bis zu einem Cloud-VPS reicht. Diese Anleitung zeigt, wie Sie eine solche Topologie mit VyOS aufbauen. Am Ende haben Sie einen Heimrouter, einen öffentlichen VPS-Router, einen sicheren Tunnel dazwischen und Routing für mehrere interne Subnetze.

Networking

Mehr lesen

Sichere Site-to-Site-VPN mit WireGuard auf VyOS 1.5 für standortübergreifende Konnektivität

29. Oktober 2025

von Lachlan Roche

Sichere Site-to-Site-VPN mit WireGuard auf VyOS 1.5 für standortübergreifende Konnektivität

Mehrere Bürostandorte oder Rechenzentren sicher und effizient miteinander zu verbinden, ist eine zentrale Herausforderung für moderne Unternehmen. Traditionelle VPN-Lösungen wie IPsec oder OpenVPN sind oft komplex in Konfiguration und Wartung, besonders in Umgebungen mit mehreren Standorten. WireGuard bietet eine schlanke, schnelle Alternative, die sich einfacher einrichten lässt. VyOS 1.5 unterstützt WireGuard vollständig und ist damit eine ausgezeichnete Wahl für Organisationen, die mehrere Rechenzentren oder Standorte miteinander verbinden möchten. In dieser Anleitung zeigen wir Ihnen, wie Sie auf VyOS 1.5 einen Site-to-Site-WireGuard-Tunnel einrichten. Wir behandeln Routing, Firewall-Konfiguration und Best Practices. Am Ende sind Ihre Standorte sicher über das Internet verbunden, mit Traffic, der effektiv zwischen den LANs geroutet wird.

Networking

Mehr lesen