- Apple iPhone 16 Pro - rutinvizsga
- Samsung Galaxy A56 - megbízható középszerűség
- Nothing Phone (3a) és (3a) Pro - az ügyes meg sasszemű
- One mobilszolgáltatások
- Mi nincs, grafén akku van: itt a Xiaomi 11T és 11T Pro
- VoLTE/VoWiFi
- Mobil flották
- Xiaomi 15 - kicsi telefon nagy energiával
- Google Pixel 8a - kis telefon kis késéssel
- Samsung Galaxy S25 - végre van kicsi!
-
Mobilarena
"A Proxmox Virtual Environment (röviden: Proxmox VE, PVE vagy proxmox) egy szerver virtualizációra optimalizált nyilt forráskódú Debian alapú Linux disztribúció. Lehetővé teszi a virtuális gépek és konténerek egyszerű telepítését és kezelését web konzol és command line felülettel. A programcsomag két LXC és OpenVZ konténerek, valamint a KVM alapú virtualizáció kezelését támogatja" (Wikipédia)
Hivatalos oldal: https://proxmox.com/en/
Hivatalos fórum: https://forum.proxmox.com/Véreshurka hozzászólásából
Új hozzászólás Aktív témák
-
ViZion
félisten
a kérdés az volt, h elég-e a 128-as, nem az, h én hogy csinálnám...
Pl. iso-nak tök jó egy külső hdd, vagy pendrive. külső hdd-re meg mehet akár a proxmox mentése is, meg a vm backup, stb, aminek nem számít a sebesség.
külön drive azért jó, mert proxmox mentése gyorsabb, nem kell a vm-eket is menteni. Gyakorlás alatt a host mentése sem árthat, én mindent IS próbáltam rajta
jobb ssd többet bír, de hogy otthonra, gyakorlásra megéri-e, azt nem tudom megmondani. Nálam olyan szerény a terhelés, h inkább van tartalék ócó ssd. Mondjuk 2 tb még adata-ból sem olcsó. -
tasiadam
Topikgazda
En hianyolom ezekbol a hypervisorokbol az ESXi-ben meglevo CPU es Ram overprovisiont. Pl siman csinalhattal 4 magbol 8-at. Oke, most is kioszthatsz 4 magnak 8 vCPU-nyi VM-et, de az megint mas, mint az ESXi megoldasa.
Ugye matek szerint adhatsz 8 darab 50%-os vCPU-t, de az ESXi azt dinamikusan kezeli. Veszi a 4 magot, osszeadja, es csinal belole 1 nagyot, es ezt osztja ki, de persze ugy, hogy nekunk mar nem kell matekoznunk vele.
-
ViZion
félisten
egyelőre nem tudom, h mi okozza. Az alaplapon 2 db USB port hibás, minden egyéb OK, szal. rizikó, de nem hiszem, h ez lenne az ok, mert akkor az sokkal sűrűbben jelentkezne.
Ne az üzleti PVE-vel hasonlítsd, de az enyémet még csak az átlag PVE-vel se...A telepítés debian minimalra ment, már ott is kipucolva minden felesleges cucc.
Nincs LVM, nincs ZFS, meg semmi extra. A szolgáltatások is átvariálva, sokminden letiltva, átkonfigolva, stb... Utána volt gépváltás, volt pár monitorozó cucc telepítve és ennek megfelelően szanaszét állítgatva minden. Volt X is telepítve... Majd ezeket eltakarítottam, amennyire tudtam.Nem, erre sem gyanakszom, ha elb*tam volna, akkor nem indul el...
Gépváltásnál a Grub feladta a harcot, systemd boot van, azzal OK. Mikor volt pár leállás (korábban pár naponta előfordult), akkor ugrottam pár verziót kernelben...
6.11.11-1 és PVE 8.3.3 már. Hetekig stabil volt.
Utolsó log bejegyzés:Feb 19 12:17:01 pve CRON[2735446]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0)
Feb 19 12:17:01 pve CRON[2735447]: (root) CMD (cd / && run-parts --report /etc/cron.hourly)
Feb 19 12:17:01 pve CRON[2735446]: pam_unix(cron:session): session closed for user root
-- Reboot --
Tehát a reboot-ot is észlelte. De most azért a hourly/weekly bánatokat is kitakarítottam, nem kell futkosnia óránként.
Újratelepítés nem árthat, bár a múltkori logban minden warning vagy ilyesmit megnézve kiderült, h másnál is van, nem élet-halál dolgok.
Gyanítom, h Tasiadamnak lesz igaza, ha szimplán korábbi kernelre váltanék, akkor minden menne flottul, mint a gépváltás előtt... de tudom, h ezt csak a legvégső esetben tenném, belül még Fedora user vagyok
-
ViZion
félisten
PVE és a VM-ek sem elérhetőek.
Se a PVE, se opnsense se más logban nem volt anomália.1 alaplapi LAN és dual nic bridgelve... sehonnan nem elérhető, mintha a tűzfal elzárná, vagy kihúztam volna a kanócot. Restart teljes gép és OK megint hetekig.
Ma a gyerek hazament, gép be és nincs net. Előtte még cégtől ránéztem a fűtésre, semmi baja nem volt.
-
"VM setupok"
Ez benne van a VM mentésben szerintem, nem kell külön mentegetni (még csak esxi-n állítottam vissza veeam mentésből, ott így volt)
A többit nem nagyon szokták menteni szerintem, 1-2 IP-t beállítani 2p. Én nem érzem szükségét menteni, de persze ki hogy gondolja. -
PHenis
senior tag
Ezt már csináltam, úgyanúgy kell mintha a proxmox VE csinálta volna a backupot magának helybe, tehát proxmoxban elmész az lxc-hez amit vissza akarsz állítani, ott backup fül és ki tudod választani jobb felül, hogy a helyi vagy a PBS backupokat mutassa, majd restore.
Ha tök nulláról kell akkor gondolom előbb egy pbs-t kell felrakni lxc-be, átpasszolni neki ugyanazt a diszket és a bal menüben a pbs storage / backup részen listázza az összes backupot.
Azzal nem vagyok tisztában, hogy egy zsír új pbs telepítésnél hogy történik az új (régi) storage hozzáadása, emlékeim szerint inicializálta a diszket vagyis törölt mindent hozzáadáskor. Közben megtaláltam, PBS-nél mikor hozzáadod a storage-t, van olyan az advanced-nél, hogy "Ruese existing datastore" tehát akkor így kell.
SafE84:
Az rsyn megoldáskor akkor már értem miért ilyen a mappaszerkezet, bár valamiért nyugodtabb lennék ha olyan formátum lenne (mondjuk sima lemezkép) amit csak nfs felcsatolok egy friss proxmox telepítésbe és visszaállítgatom ami kell. -
nemurea
aktív tag
Én úgy gondolom, de nem vagyok ebben szakértő, hogy a dd parancs szektorról szektorra ír, és azért vannak menet közben is fájlok-szektorok, amelyek változnak, pl. logolás, és innentől amikor azokat a szektorokat írja, ami a fájlok attribútumait tárolja, az egy állapot, aztán mire pár perccel később odaér a fájl tartalmát jelentő szektorokhoz, az meg egy másik állapot lesz. Szóval kis mértékben ez inkonzisztenciát okoz, és emiatt ezeken a pontokon adatvesztés is lehet. De valószínűleg ezt egy fsck futtatás meg tudja oldani.
A linux lazán fel tud állni egy áramszünet után is. De ettől még ez azért olyan meh megoldás marad.
-
ViZion
félisten
A biztonság kérdést én is kergettem pár hónapja, végigzaklatva a topikokat.
Megnyugtattak, ha nem vmi cég vagyok és nincsenek a webre nyitott kapuk (pl. nyilvános weboldal, ilyesmi), akkor csak én vagyok a sebezhetőség...Várhatóan senki nem fog erőforrást herdálni rám, amikor azzal pl. céget is lehet támadni. Management portot elvileg helyileg éred el, sztem itt is az számít, h a gép milyen, amivel csatlakozol. Azért én bízom a linuxban, inkább a samba megosztásokra kerestem valamit, mert azokhoz win, android meg kb. bármi csatlakozik. Itt annyi történt, hogy egyszerűsítettem, megszűnt a nagy globális hozzáférés. A mentések is csak olvashatók. Ha takarítani akarok, akkor vagy adok jogosultságot, vagy (inkább ezt szoktam) PVE terminálból belépve törölgetek.
Linuxok SSH tiltás, win vírusírtó és a saját tűzfal+tinywall, opnsense+AGH...
Suricata is overkill nekem, egy ideig próbálgattam azt is, meg kb. mident, amit opnsense-hez fel lehet rakni.A hálózatok biztonsága sztem egyre inkább téma lesz, a rengeteg mobil, tablet és kínai IoT cuccok miatt. Most cserélek routert, mert a Tenda-t nem lehet leszoktatni a kínai NTP-ről és a folyamatos hazatelefonálásról
Szívesen olvasnék javaslatokat a PVE alaposabb védelmére, vagy ki-milyen megoldást használ?
-
ViZion
félisten
nem a wan portra kap ip-t a pve, onnan nézve transzparens, de a lan bridgen sem fogja feldolgozni a bejövő forgalmat, ha nem neki jött. Anno keresgéltem, pass vs nem pass. mindenhol a teljesítmény volt a téma, többnyire bridge az ajánlás, 10 Gbitesnél már passthrough, bridge nélkül.
Ha van dedikált pve management port, akkor lehet az átadással kísérletezni, ha nincs, akkor legyen mentés, b-terv, miegymás... pve-n nagyon jól van megoldva a hálózatok módosítása, opnsense alatt ez nem ilyen jó, sőt.
-
paizinho
tag
Nem kell fizikailag átadni.
Nálam az alaplapon 2 Lan és a PCIe kártyán is 2 Lan (kicsi ház, ennyi fér bele)
Alaplap1 = vmbr0, Proxmox service
Alaplap2 = internet (nálam vmbr100 lett, de indifferens a száma, mert csak opnSense-nek kell)
A kártyás LAN-kból Proxmox network részen bond-t hoztam létre, majd vmbr1 néven hivatkozom a bond-ra.
A bond másik oldalán a menedzselhető switch-nn is összevontam a 2 portot.Az opnSense megkapja az internetet és a bond-lt kártyákat.
A Proxmox-ban létrehozott VM/LXC is a bond-lt vmbr1-t kapja.
Nálam ez bevált, jól működik. Mintha a vmbr1-t csak cli-ben tudtam volna megoldani, de még nekem sem volt bonyi. Ha segít szívesen megosztom az interfaces file-t.
-
Balinov
titán
Koszi Magnat, smb.conf mahina meg a restart smdb ugy nez ki, hogy muxik. most jon az, hogy valahogy odaadni az OMV VM-nek
Sajna smb1-et tud gyarilag, regi ARM alapu Zyxel NSA325V2 Topikjaban lattam, elvileg lehet ra magasabb smb verziot heggeszteni, de ha mar egy PVE/OMV is ekkora kihivas, nem merek abba belevagni.
udv
Bali -
Bornie127
aktív tag
Ha ugyanarról az eszközről (pl telefon) lanra csatlakoztatva próbálod akkor minden ok, wan irányból már nem?
Pontosan ezt jelenti.
Wifin/lanon csatlakozok openvpn klienssel, kapcsolat létrejön, hibátlanul megy. pld [kép]
Ha átváltok mobilnetre, akkor a fenti hibákat hozza. [kép] [kép] [kép] proxmox web sem jólxc alól traceroute:
[kép] [kép] megy wifin is, és mobilneten is tudok csatlakozni ssh-val, ping is megy mindkét módszerrel. -
ViZion
félisten
azokkal nincs is gond, shared tárhely, pve kezeli. CasaOS használ smb-t és a Home Assistant. Casa felbontása is inkább a biztonság és az lxc-k kevesebb erőforrás igénye miatt érdekes. HA alatt a kamera akadós, keresem az okot, éjjel az smb sebesség is jó ötletnek tűnt, de igazad van
-
tasiadam
Topikgazda
Ezen a synologys peldan szerintem nonszensz ami van. Ha van 4 tyukbelem, csinalok egy ether channelt (link aggregation), es lesz belole egy darab logikai 4 gigas. Ha kiesik 1 port, akkor lesz belole 3 gigas. De ezt a NIC kell lekezelje, es a switch alatta, nem a storage
-
ViZion
félisten
Majd tesztelgetek, van sok leírás. Csak ez prio 100, előtte van pár bármi, amit meg kellene oldanom, pl. frigate streamek, telefonok hisztiznek nagy file másolásnál a NAS-ra, meg ilyenek.
A VM-VM sebesség nálam fontosabb. Részben áthidaltam, az LXC-k shared tárhelyet kaptak, de van VM, ami SMB-t használ. Kár, h VM alá azt nem lehet behúzni. Már gondoltam rá, h a Dockeres VM-et átalakítom több LXC-re, de az is idő. -
ViZion
félisten
Hát, nekem ehhez szerény a vasam, mondanám, h tesztelem, de nincs mit igazán. Csak azt linkeltem, amit a neten hirtelen találtam. A windows határozottan állítja, h itthon nincs multi, ezek szerint igaza van.
Nálam az smb.conf-ban sincs a multira utalás sem, pedig friss minden is, az alap conf lett átírva/kiegészítve. de nincs benne
...azt sem néztem, h milyen sebességgel érem ellehet megérne egy tesztet azért.
Ha megvan a megoldás, h hogy lehet 1 + 1 GLan között multit kreálni, van-e értelme, akkor azt megoszthatnád -
Magnat
veterán
Közben megnéztem Wiresharkkal is, a nasom a 192.168.1.246 címen van mountolva network driveként, a másik csatolója pedig 247. Csináltam egy sima copyt Total Commanderben. A gépem 250, és szépen látszik is, h a 250-es ip a 246-tal és a 247-tel is kommunikál (pedig a 247-ről hivatalosan nem is tud mint network drive címe):
Lehet ezt be is dobom a hálózatos topikba, biztosan van rá magyarázat ...
-
tasiadam
Topikgazda
inkább akkor szürkezóna. Vannak olyan szoftverek, amit ingyen odaadnak, tojnak rá hogy használod, és vannak ugye az openszósz megoldások, amik based on whatever, pl az xpen is ilyen. Ha pénzt keresel vele, illegális, ha nem keresel vele pénzt, nem az.
Közben túrom a google találatokat, és én sehol nem látom ezt a google statementet, csak egy összefoglaló, csak proofot nem találom. -
kutga
félisten
Amikor telepítetted a Proxmoxot, akkor melyik csatolót használtad, vmbr0 vagy vmbr1? Úgy tudom, amit a telepítésnél megadtál, az lesz onnantól a menedzsment interfész, tehát azon keresztül tudsz kommunikálni a hosttal. Vagyis, ha ez a telepítésnél a vmbr0 volt, és az új, 2,5GB-os csatolót szeretnéd a menedzsment interfészként használni, akkor annak kellene lennie vmbr0-nak.
Új hozzászólás Aktív témák
Hirdetés
- Apple iPhone 16 Pro - rutinvizsga
- TCL LCD és LED TV-k
- Argos: Szeretem az ecetfát
- RAM topik
- Intel Core i3 / i5 / i7 / i9 10xxx "Comet Lake" és i3 / i5 / i7 / i9 11xxx "Rocket Lake" (LGA1200)
- sziku69: Fűzzük össze a szavakat :)
- Vicces képek
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- Kivégzi a Firewire-t az új macOS verzió?
- World of Tanks - MMO
- További aktív témák...
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- Kaspersky, McAfee, Norton, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- Windows 10/11 Home/Pro , Office 2024 kulcsok
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- LG 42C4 - 42" OLED evo - 4K 144Hz - 0.1ms - NVIDIA G-Sync - FreeSync - HDMI 2.1 - A9 Gen7 CPU
- Bomba ár! Dell Latitude E7250 - i7-5GEN I 8GB I 256SSD I 12,5" HD I HDMI I Cam I W10 I Garancia!
- BESZÁMÍTÁS! ASUS B450 R7 1700X 16GB DDR4 512GB SSD RX 580 8GB Rampage SHIVA Corsair 450W
- BESZÁMÍTÁS! MSI Z390 i5 9400F 16GB DDR4 512GB SSD RTX 2060Super 8GB Corsair Carbide Series 200R 600W
- Telefon felvásárlás!! Xiaomi Redmi Note 10, Xiaomi Redmi Note 10s, Xiaomi Redmi Note 10 Pro
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: CAMERA-PRO Hungary Kft
Város: Budapest