-
Mobilarena
"A Proxmox Virtual Environment (röviden: Proxmox VE, PVE vagy proxmox) egy szerver virtualizációra optimalizált nyilt forráskódú Debian alapú Linux disztribúció. Lehetővé teszi a virtuális gépek és konténerek egyszerű telepítését és kezelését web konzol és command line felülettel. A programcsomag két LXC és OpenVZ konténerek, valamint a KVM alapú virtualizáció kezelését támogatja" (Wikipédia)
Hivatalos oldal: https://proxmox.com/en/
Hivatalos fórum: https://forum.proxmox.com/Véreshurka hozzászólásából
Új hozzászólás Aktív témák
-
-
-
-
-
amargo
addikt
fsarchiver -el mentem.
szpeti40: azért mentem, mert (sajnos) van 1-2 beállítás, amit el kellene végezni egy tiszta rendszer után is pl: gpu passtrougth miatt. Továbbá, úgyis át kellene másolni az /etc/pve alá a dolgokat persze lehet kattintani is végig mindent, networking, logging, monitoring egyéb extrák, hogy ne az ssd legyen terhelve, de akkor már viszonylag gyorsan jövök ki egy restore-al. Van is egy gyűjtő scriptem erre, direkt nem ansible, hiszen akkor csak újabb problémát hozok be. Így viszont, ha valamit elkonfigolok, akkor is van egy mentésem, akár a problémát is visszatudom keresni, stb. 20GB sincs 1 hónapnyi mentés ennyit megér
-
amargo
addikt
Azért a duplicati kulcsát is rakd el ehhez a process-hez
és ilyen esetben még van egy plusz réteg, hogy kell neki docker daemon, internet stb. Nyilván végső soron nekem is van egy mentés felhőben elkódolva, de ez szerintem a szopó kategória, amikor helyben minden szétesett és meghalt -> ellopták a gépet, kigyulladt a ház stb..
Nekem már kellett helyreállítani, mert az alaplap döglött meg + memória + egy ssd asszem, bár akkor még OMV-n voltam és akkor tértem át proxmox-ra, de magát az OMV-t első körben restore-ból nyomtam vissza egy VM-be már. Mivel a HA vezérli a házat ezért ugye az ideglenes gépre is kellet restore..
Ezért van nálam a proxmox-nak egy külön dedikált 2TB HDD odaadva, erre csinálja a kis mentéseit és kb 1T pedig odaadtam az NVR-nek ebből + innen azure storage-be van mentés. Én magát az egész proxmox-ot (is) mentem hetente.
-
Ahogy nézem nekem suspend módban vannak mentve a vm-ek és mentés után van a "resume vm" bejegyzés, így én azt gondolnám, hogy ha fagyasztva van a megosztás akkor ki sem tudja rá írni.
De egy próbát megérhet. Amúgy nem nagy összeg egy 500GB-os HDD vagy SSD én nembiztos, hogy pendrive-ra mentegetnék. -
-
stigma
addikt
#847ViZion : Duplicati-t ismerem, ez pipa. Asrock-ot igen a hlózat fogja meg, nekem ez is bőségesen elég.
Játszós gépet azért írtam, bocs hogy nem voltam egyértelmű, hogy a jelenleg J5040-es lap + hardverekből most ,,játszadozhatom" milyen NAS OS legyen rajta => Proxmox, Xpenology vagy sima Xpeno akár, vagy más rendszer.NUC-ban max NVME-s SSD van + 1 db Sata, ami 2,5-es HDD-t eszik meg.
Jelenleg a fontos adatok olyan 400-500GB, viszont mostantól lesznek csak igazán sok képeim/videoim a gyerekekről/nyaralásokról , ami miatt ez annyira nem tuti választás a NUC.#850tasiadam: Köszi a részletes leírást, akkor ez is menne kb, viszont lehet nem Proxmox lesz a befutó.
#849Patice : Hát nálam sajnos picit rosszabb a felállás, mert Sógornál van 5/1Mbit kb, az kiesik. Szüleimnél van Digi (1000/300), de ott ilyen "zörgő és folyamatosan fogyasztó valamit" nem akartnak, de majd meggyőröm őket. Majd megnézem mit tudnak az új 2023-as ARM NAS-ok, mert szerintem sima szinkronizálásra bőven elegek lennének.
Gdrive-ot jó hogy mondjátok, mert az lehet van nekem még 3-4 évvel ezelőtt vettem valami korlátlan Gnevű tárhelyet innen apróról, viszont utánnaolvasok mi a helyzet vele és hogy még megvan e vagy sem, mert oda mehetne max titkosítva az adat Duplicati-val.
Köszi mindenkinek este még agyalok mi legyen, de a legfőbb válaszaimat megkaptam.
-
köszönöm
csak gondoltam, hátha elcsesztem valamit és addig nem akartam variálni.
mert ha most átlapátolom a rendszert, akkor utána már nem szeretném előlről kezdeni.
az a furcsa, hogy amik itt a topic elején vannak parancsok, azok működnek.
erre meg semmit nem csinál, még csak nem is gondolkodik, azonnal jön a következő prompt. -
tasiadam
Topikgazda
Az ilyen kortermek rendebrakasa mindig jo moka, mert a szarbol konnyu itt varat epiteni. Kulon jo, ha pl cisco switchek vannak es redundans betap. En is fuztem at rackszekrenyt szepen. Minden szerver bal oldala generatorra megy, jobb oldala pedig egyik szunetmentes es a masik, felvaltva. Igy balanced a terheles. Ezek jo mokak
-
tasiadam
Topikgazda
Jobban járnánk igen, ha lenne ilyen e magos ksi gép, akár itx, vagy thinkcentre, dell mini, vagy HP pro vagy elitdesk, de nincs (még). Pedig 2 nvme slot vagy 1 nvme + 1 darab 2.5", 32gb ram meg gigabit jöhetne.
De tudod mi a legrosszabb? valszeg ez 1 szép álom.
Am itt van egy NUC -
ViZion
félisten
Nah, gyors rápróbáltam, mindkettő ilyen docker-frontend féle, tipikusan next-next-finish usereknek. UI-n nem találtam meg pl. IP beállításokat... CasaOS jobbnak tűnik, de így sok mindenhez terminál kell, ha a netet nem engedi konfigolni, tehát inkább hátrány, mint előny ez. Amúgy jópofa, ha másnak telepíteni kellene, akkor lehet ajánlani, sokmindent nem lehet elkefélni ezeken... ohh, CasaOS megtalálta a meghajtókat és az USB-t, viszont mindent formázva akarna csatolni. Mi ez az új divat? SoXor belefutok.
-
tasiadam
Topikgazda
OMV nálam pi1-en borzalmasan rossz volt, többre megy az ember egy sima samba-val, mint azzal.
N3700 van a thinkcentre-ben, 4 maggal, 2.6 vagy mennyi ghz boost, de all core 2.4ghz. Azt néztem, hogy a jellyfin-en kívül más nem igazán CPU intenzív, úgyhogy remélhetőleg el fogja vinni ezeket a passzív LXC és VM-eket. Majd idővel teszek mellé egy i3 vagy i5-ös gépet, ha mégis kell mellé az erő, mert újra rámjön és tanulnék. 128gb SATA M.2-re megy a Proxmox, a WD RED-re meg ugyam úgy külön a jelenlegi torrent gép. Viszont ha clusterbe lesznek, akkor meg fogja enni az SSD-t, ha olcsót veszek, emiatt samsung 860 evo-ra vadászom. Vagy egy 1.2TB-s intel DC SSD-t, ami sima 2.5".
-
tasiadam
Topikgazda
Egen, azt ugy kene ugye alapbol is, hogy ha pl 1 percig nincs aram, akkor a fontos dolgokat loje le szep cukin, es ne felrobbantva. De ugye egy PC haklisabb az ilyesmire, mint egy buvarszivattyu. Olyan meg ugysem lesz, hogy ha nincs betap, akkor egy rohadt nagy akksi megy, majd foldgazrol agregator. Nekem is kene egy kicsi a netre meg a gepemre, mert dolgozni tudok laptoprol, a gepem az sokab kerult, a NUC-rol az adguardokat meg 2 pi-re kene kivinni, es akkor egy ceruzaelemrol menne az egesz haz
-
Suineg
senior tag
Kösz, nálam volt tán hurok is, de két próbálkozásnál más-más hibaüzi. Éjfél elmúlt dobtam el mindent.
A Harmadik út a backup és tiszta telepítés mit takar, csinálok valahol, hol is? egy backup file-t a proxmoxról, majd tiszta proxmox az új gépen és backup restore? Majd a korábbi HA backup és itt restore? Bocs de totál kész vagyok agyilag mára... -
Longeye
tag
Alapvetően kétfajta container van. A Proxmox eleve unpriviliged konténert hoz létre, ahol a konténerben lévő root nem root a Proxmoxban. Tehát, ha a támadó bejut a konténerbe és onnan ki tud törni, akkor nem kap teljes hozzáférést a Proxmox-hoz. Kvázi semmit sem tud csinálni, pláne, ha már telepítéskor a /home mappát olyan külön partícióra tesszük, ahol nincs futtatási joga.
A Prvivileged konténer esetén viszont egyből megkapja a root jogot.Erre érdemes odafigyelni a konténereknél.
Ezt még sosem próbáltam, de szerintem ezért van az is, hogy ha (szerk.: unprivileged) konténerből akarunk monitorozni valamit, ahhoz nem lesz joga a konténer root-jának. Így nem is fog működni.
-
tasiadam
Topikgazda
Igen, jó lenne egy up-to-date összefoglaló. Pl ez a HA cucc csak single nodeként műxik és ilyenkor elég kvázi olcsó SSD is (SM/PM samsungok és a PRO vagy EVO-k, amik újabbak), nem öli meg, de ha már clustert csinál az ember és HA-t, akkor meg kell az enterspájz SSD (3-as végű samsungok és PRO/ECO micronoc, vagy DC-s Kingston). Még van pár ilyen dolog amit le kell és le lehet lőni, hogy ne bőgjön mert nem tud frissíteni (Az enterspájz repo hiánya miatt), stb stb.
-
amargo
addikt
-
Longeye
tag
Az LVM csak arra jó, ha nem lakod be teljesen az egész területet, vagy később bővíted új lemezzel, akkor egyszerűbben tudod a partíciókat kezelni.
Van erről egy jó kis cikk itt: https://logout.hu/cikk/veszelyes_lvm_es_megfigyelesuk/logikai_kotetkezelo.html?stext=lvm -
Longeye
tag
Én Samut használok mindenben is, de Proxmox-ot még nem futtattam élesben SSD-ről.
Egyszer ment egy évig két olcsó Patriot, 256GB-os SSD-vel, ZFS RAID1-ben. Nem volt vele gond, alig használódott az SSD. Kb. 1TB írás történt rá egy év alatt. De ez csak tesztrendszer volt. ISO-kat másoltam rá, telepítettem, kipróbáltam, de nem volt nagy igénybevételnek kitéve. Lényegében csak a logokat írta.
Itthon egy 256GB-os Teamsgroup SSD-n van a rendszer, de ez sincs annyira gyakran használva, így igazi tapasztalatom nincs benne.ZFS: Nem hiszem, hogy jobban igénybe venné, mint bármely más fájlrendszer. Inkább a memóriát eszi nagykanállal, főleg ha be van kapcsolva a Deduplikation opció.
A cluster node-jaiban én szoftver RAID1 + ext4 fájlrendszert használok, mivel ott a virtuális gépek CEPH-en vannak.
Ezt a módszert a Proxmox alapból nem támogatja. Én Debianra ültettem rá a Proxmoxot a dokumentációja alapján.
Lassan már 6 éve működik, hibátlanul.
Mindenhol máshol ZFS-re szoktam telepíteni.Ami eszi az SSD-ket, az az, ha cache-ként használod, pl. egy RAID tömbhöz. Arra nem is ajánlanak, csak szerver változatot.
-
-
kisskd
tag
A kb. 20 éves elfekvő UPS-eink is kiköpik már, ami a leállításhoz kell, csak keress szoftvert, ami megérti. SoHo vonalon én nem tapasztaltam eddig nagy előrelépést, de lehet lemaradtam valamiről. Igazából a régi UPS-ek is ugyanúgy mennek (amiben még nem száradt ki a kondi, repedt el a cin). Akksit meg mindenképp kell benne cserélgetni pár évente, 6-8k/db-ból megvan egy alap gépre való, nem néztem vissza, te milyen erőművet üzemeltetsz.
-
IRO21
senior tag
Igen, a flushdns-nek meg kellene oldania a lokális cache problémáját.
Viszont a linkelt eset, a cache kikapcsolása, független a blokkolástól.
A blokkolt rekordot nem az upstream szervertől kérdezi le, hanem ott helyben állítod be.Persze ha a blokkolás után is a korábban lekérdezett adatot küldi érvényes ip címmel, az tényleg hiba.
Ezt mondjuk gyorsan ki lehetne próbálni: letiltasz egy domain-t, majd rögtön nyomsz rá egy nslookup-ot. -
IRO21
senior tag
Megnéztem az AdGuard doksit.
Szerintem ezeknek a finomhangolása jó eséllyel segítene:
blocked_response_ttl
— For how many seconds the clients should cache a filtered response. Low values are useful on LAN if you change filters very often, high values are useful to increase performance and save traffic.cache_ttl_max
— The maximum TTL override, in seconds. If the TTL of a response from upstream is above this value, the TTL is replaced with it. Must be greater than or equal tocache_ttl_min
Az első, ugye fordított logikával, akkor számít amikor valamit engedélyezel, a második amikor valamit blokkolsz.Persze, csak ha igazam van és tényleg a kliens cache-ben tárolódnak el az adatok.
Azért gyanús, hogy nem lehet az AdGuard a hibás, mert ott módosítod a blokkolási beállításokat, annak azonnal érvényre kell jutnia, nem játszhat szerepet az upstream szerver TTL-je.
Ezt először ellenőrizni kellene és utána állítgatni.
(Windowson a Get-DnsClientCache | ogv powershell parancs egy "szép" grafikus felületen mutatja a lokális cache tartalmát)Azt viszont nem tudom, hogy ezeket a beállításokat az opnsense integráció is elérhetővé teszi-e.
Persze ha más bajod is van az AdGuard-dal, akkor nincs jelentősége. -
IRO21
senior tag
Sokkal valószínűbb, hogy a kliens a saját cachéből olvasta ki a rekordot és nem is fordult a DNS szerverhez.
Jó eséllyel lehet állítani az AdGuardban is valami maximum TTL-t, hogy ne engedje annál tovább tárolni.Amit linkeltél, az Unbound serve expired funkciója az pont azt csinálja, hogy a lejárt rekordot megtartja a cache-ben és egyetlen alkalommal még azt válaszolja, mielőtt frissítené.
-
IRO21
senior tag
"Neki ugyan abban az alhálóban kellene lennie."
Ez valami autodiscovery lenne?
Ha igen, próbáltad már az os-mdns-repeater plugint?Az "engedélyezve minden" az opnsense tűzfalat jelenti?
Oda vissza engedélyezve van a kommunikáció a HA és a napelem között?
Tudod milyen portokon kommunikál, vagy komplett ip-t engedélyeztél? -
Én már kezdem kicsit elveszteni a fonalat, de ha a hüvelyre van dugva a napelem, akkor opnsense-nek az a wan oldala, oda meg ugye nem fog dhcp-t szórni.
Én valahogy úgy csinálnám, hogy az otthoni lanra marad az opnsense dhcp. A napelemnek, mivel azt a huawei-re akarod, ott meg levenném a címtartományt kicsire, és rezerválnék neki mac alapján címet. És mivel a szolgáltatói eszközöd, másik alhálózatban van, de az opnsense nat miatt el kéne érjed a napelemet, a fixen kiosztott címén. -
IRO21
senior tag
De a napelemed a Huawei LAN-ra (WiFi-re) csatlakozik, nem?
Ott nem használhatsz a 192.168.0.0/24 tartományból címeket, mert az egy másik subnet.
LAN oldali címet csak a LAN oldalon használhatsz.
Vagy félreértek valamit?"Meglepő, de opnsense-n van ilyen opció, h wan oldalon dhcp."
A WAN interfész beállításoknál nézted? Az DHCP kliens funkció, nem szerver. -
IRO21
senior tag
-
amargo
addikt
Vigyáz mert én amnéziásra dolgoztam egy Huawei-t már, mikor bridge-et szerettem volna.. az volt a gond, hogy ha már úgy is hozzá nyúltam, akkor más tunningot is kigondoltam, de nyilván balul sült el
Nálam a NAT-ot pl csak úgy tudták leszedni (nem ismert, helyi szolgáltató), hogy havi 1100HUF-ot kell érte fizetnem..
-
MrSealRD
veterán
Ez milyen szolgáltató? Csak mert kb az összesnél lehet modem/bridge módot kérni... Vodával most játszottam le egy full ilyen átkonfigot, mert az új címen volt egy modem reset és visszaállt router módba, ráadásul még átkerült ipv6-os címre...aztán volt egy 5 perces beszélgetésem az ÜF-el, hogy akkor kérném vissza a régi helyzetet... Utána OPNsense végzi nálam a dolgokat...
Valamikor régen, amikor még router módban használtam a szolgáltatói eszközt akkor mindig megfogott mindent és port átirányításokat kellett beletennem...utáltam.
-
IRO21
senior tag
A Huawei routered nem tudja, hogy hova küldje a 192.168.0.0/24 subnetbe címzett csomagokat.
Azon kell felvenni egy statikus route-ot.Eddig azért működött, mert az innen jövő csomagoknál a forrás ip címet NAT-olta az OPNsense, tehát a Huawei szempontjából úgy nézett ki, mintha a 192.168.1.2 kommunikálna.
Most, hogy kikapcsoltad a NAT-ot, megjelennek a 192.168.0.0/24-ből jövő csomagok a Huawei-en.
Nincs rá specifikusabb route, ezért a választ küldi a default felé, ami az internet. -
IRO21
senior tag
Nem ismerem az OPNsense-t, de ha tényleg sikerült kikapcsolnod rajta a NAT-ot, akkor szerintem jogos, hogy nem működik.
192.168.0.0/24 címekkel mennek ki a csomagok, és a szolgáltatói router nem tudja hova küldje a választ.
Kell egy statikus route erre a tartományra a 192.168.1.2 felé.
(Ha a Huawei tud valami dinamikus routing protokoll-t azzal is összerakhatod)"ha routeren az opnsense-t DMZ-be rakom, akkor is dupla NAT lesz?"
SOHO routereken igen. Az csak annyit csinál, mintha az összes portot forwardolnád a DMZ hosztra. -
amargo
addikt
HDSentinel-t becsomagoltam docker-be: [link] (van rá image is a dockerhub-on)
És mqtt-n feladom a SMART adatokat, így HA-ban tudom figyelni.Proxmox-al futottam bele, hogy nagyon szeparálódtak a storage-ek ki mit hol használ. Szerencsére a proxmox mindegyik disk SMART-jét tudja olvasni, de nem akartam még python-t se a host-ra, ezért csak az XML-t generálom 10 percenként a host-on (cron), ez a fájl pedig oda van adva egy LXC-nek és ott docker-ben ugye parse-om és küldöm tovább. Tudom kicsit kacifántos lett, de nem lett jobb ötletem, amikor az LXC-nek odaadtam a disk-eket akárt csak olvasásra, akkor előjött egy ssh elérési issue ezért inkább nem kísérleteztem tovább (időhiány).
-
paizinho
tag
Szia!
Én ezt a pfSense-re bíztam és nem engedtem ki a netre az OMV GUI portot. Nálam nem is indokolt, de nem is csinálnám.
A kívülről elérendő konténerek (pl.: self-hosted Vaultwarden) esetében én Cloudflare tunnelt használok, így nem kell portot nyitni a tűzfalon, illetve így a Cloudflare az elsődleges védelmi vonal.
Ennél biztosan lehetnek szofisztikáltabb megoldások, de nem vagyok szaki. -
paizinho
tag
Szia ViZion!
Köszönöm az infokat.
Igen olvastam bondolásod történetét. Azt gondolom, hogy 3 LAN porttal van rá esélyem, hogy ne zárjam ki magamat. De majd gyakorlatban kiderül.
Unbound, Zenarmor így egy fokkal egyszeűbbnek tűnik, olvasgatok, tájékozódom.
Intrusion detection-t is megnézem, de azt gondolom, hogy kis lépésenként, állítgatok, mert időben is jobb, illetve jobb ha 1x-re egy dolgot változtatok, könnyebb hibát keresni.
Köszi! -
paizinho
tag
Szia ViZion!
Köszönöm a gyors választ.
A terveimben a fixIP-s opnSense vinné a tűzfal és a router funkciókat (DNS, DHCP).
A piHole-t reklmáblokkolásra terveztem használni, mert a pfSense alatt a pfBlockerNG-vel néhányszor lassulási és nem feloldható (whitelist-re) weboldal elérési problémám támadt, amit nem sikerült megoldani, így a piHole kap egy esélyt.
Unbound-l egyelőre ismerkednem kell. A Zenarmor pedig ahogy látom még messzebb van nekem. (A pfSense-t is az alapbeállításokat kicsit meghaladó módon használtam. Van még mit tanulnom.)
A külső HDD-s backup nálam is kap egy lehetőséget, mert az alaplap egy kis LCpower házban van. -
inspiroyhome
senior tag
Ennek egy resze extra vedelmet biztosit olyan kernelek eseten, ahol a regi CPU sebezhetosegek meg nincsenek kezelve, illetve a cost reduction pedig ezen sebezhetoseg kezelesebol szarmazo teljesitmenyromlas merteket csokkenti... SZOVA NA, ERTED!
Az a mondas, hogy ezeket ugyis csak akkor fogod hasznalni, ha konkretan tudod, hogy neked ez kell, amugy minden maradhat alapon.
-
Longeye
tag
A Proxmox leírása elsősorban az LACP-t javasolja (https://pve.proxmox.com/wiki/Network_Configuration), de ehhez olyan switch kell, ami tudja kezelni. Nálam egy 24 portos menedzselhető HP Aruba switch van, ezzel kiválóan működik, de ezen is csak "Layer 2"-es beállítással.
Próbálkoztam kis home office switchekkel is (TP Link és Zyxel), amelyeknek a leírásában szerepelt az LACP támogatás, de nekem nem működtek. Ezek egyike sem menedzselhető switch, elvileg automatikusan fel kellett volna ismerniük a helyzetet.
A Linux bond-okat is végigpróbálgattam, de azok közül sem működött mindegyik ezekkel a switch-ekkel.
De lehet, csak én voltam ügyetlen.Arra vigyázz, hogy mindig legyen egy hálókártya, amivel tudsz kommunikálni a Proxmox-szal, bár konzolról is rendbe teheted, ha már máshonnan nem férsz hozzá. Az egyszerűség kedvéért lehet csinálnék egy mentést a /etc/network/interfaces fájlról és ha baj van, csak visszaállítanám abból.
Új hozzászólás Aktív témák
Hirdetés
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- Bitdefender Total Security 3év/3eszköz! - Tökéletes védelem, Most kedvező áron!
- Vírusirtó, Antivirus, VPN kulcsok
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- Eladó steam/ubisoft/EA/stb. kulcsok Bank/Revolut/Wise (EUR, USD, crypto OK)
- ÁRGARANCIA!Épített KomPhone Ryzen 5 5600X 16/32/64GB RAM RTX 4060 8GB GAMER PC termékbeszámítással
- PlayStation Network Card (PSN) ajándékkártyák, egyenesen a Sony-tól!
- AKCIÓ! GIGABYTE B360 i5 9600K 16GB DDR4 512GB SSD RX 7600 8GB Rampage SHIVA Zalman 600W
- AKCIÓ! Gigabyte B85-HD3 B85 chipset alaplap garanciával hibátlan működéssel
- Csere-Beszámítás! Intel Core I9 14900KS 24Mag-32Szál processzor!
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged