Files
claude-wuerth-plato/memory/feedback_no_ip_configs.md
T
2026-07-09 09:21:42 +02:00

1.1 KiB

name, description, metadata
name description metadata
feedback-no-ip-configs Bei VPN-/Netzwerk-/Erreichbarkeitsfragen niemals IP-basierte Lösungen vorschlagen — DNS-via-VPN und/oder Proxy
node_type type originSessionId
memory feedback 4657cfc7-6fae-499b-a8f3-9118720952d7

Bei allem rund um Erreichbarkeit von Würth-Hosts: keine IP-Listen, keine Subnetz-Routen, keine AllowedIPs = x.x.x.x/y. Lösung läuft ausschließlich über (a) DNS-Push vom VPN-Gateway und/oder (b) HTTP(S)-Proxy.

Why: Würth-Infrastruktur (besonders die WAF vor witglobal) versteckt wechselnde IPs hinter stabilen Hostnamen. IP-Listen werden sofort brüchig und sind Pflege-Hölle. Würth-Standard ist explizit: VPN-DNS + Proxy — Marcus hat das mit Nachdruck klargestellt ("UND KEINE IPs").

How to apply: Bei Reachability-Themen Full-Tunnel + Würth-DNS als Default vorschlagen, Proxy für ausgehenden App-Traffic. Code-seitig HTTPS_PROXY / NO_PROXY ENV ehren; für jwks-rsa ggf. requestAgent mit HttpsProxyAgent setzen. Nie zu ip route get, Subnetz-Allowlists oder Split-Tunneling-per-IP greifen, auch nicht "nur zum Debuggen". Siehe auch project-idp-witglobal.