Hirdetés
- Google Pixel 8 Pro - mestersége(s) az intelligencia
- Samsung Galaxy Z Fold7 - ezt vártuk, de…
- Xiaomi 15T Pro - a téma nincs lezárva
- Samsung Galaxy A54 - türelemjáték
- OnePlus 15 - van plusz energia
- iPhone topik
- Samsung Galaxy S21 FE 5G - utóirat
- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- CMF Phone 1 - egy jó telefon
- Xiaomi 15T - reakció nélkül nincs egyensúly
-
Mobilarena
"A Proxmox Virtual Environment (röviden: Proxmox VE, PVE vagy proxmox) egy szerver virtualizációra optimalizált nyilt forráskódú Debian alapú Linux disztribúció. Lehetővé teszi a virtuális gépek és konténerek egyszerű telepítését és kezelését web konzol és command line felülettel. A programcsomag két LXC és OpenVZ konténerek, valamint a KVM alapú virtualizáció kezelését támogatja" (Wikipédia)
Hivatalos oldal: https://proxmox.com/en/
Hivatalos fórum: https://forum.proxmox.com/
Backup center, mail gateway, proxmox hypervisor és datacenter letöltés: https://enterprise.proxmox.com/iso/Véreshurka hozzászólásából
Új hozzászólás Aktív témák
-
-
-
-
paizinho
tag
válasz
Balinov
#4450
üzenetére
Szia!
Bocs, a hétvége kicsit sűrű volt.
Ebből vettem vasárnap 2-t 315 Ft-ért, most 305 Ft.
Működik. -
-
paizinho
tag
válasz
Balinov
#4415
üzenetére
Szia !
Jogos az óvatos duhajkodás. Vizion kolléga által írt bind mount-l nekem meggyűlt a bajom a jogosultságokkal, ezért keresgettem számomra jobban átlátható megoldást. Ezért jutottam a Jim's megoldáshoz.
DE
Félálomban írtam
és nem jutottam eszembe, hogy ebben a bejegyzésben javasolt ProxMenux-ben szép akkurátusan le van írva, hogy lehet linux-n samba servert létrehozni. És nálam ez is lehetséges megoldás Debian13 VM-n. A TurnkeyFileserver a Vizion kolléga által javasolt módon működik, előre beállítva néhány paraméter tekintetében.
Sok sikert! -
válasz
Balinov
#4415
üzenetére
Szerintem engedd el...
Debian LXC, annak nem átadod, csak bind mountolod a meghajtókat vagy részeit, vagy akármi, amit szeretnél.
debianra webmin.
jujj, biztonság, miegymás: nem, régen voltak bajok, a netre kiengedve. Belső hálón, az LXC szerkesztgetésére teljesen jó. Nem kell távolról is webmin-en keresztül birizgálni és nincs gáz.Webmin felületén van fájlkezelő/böngésző, amivel alap linux parancsok gyorsan végrehajthatók, nem kell mappánként ls -lha, mert mindent mutat.
Samba is beállítható itt, nem bonyesz, ha kicsit kiismered, másrészt qwen3.AI segít, enyémben is javított (nálam van SSD-samba, van HDD-samba és recycle meg ilyesmi...). De ellenőrizni kell, néha kicsit kótyagos.
Samba server restart is egy kattintás, nem kell pötyögni szinte semmit.Bind mount előnye, h a host-ról is eléred, akár több helyre is csatolhatod (nekem a mentéseket nem az LXC, hanem a PVE futtatja, erre is dobtam ide anno scriptet, már javítottam rajta, de kezdésnek/ötletnek jó).
Hátránya, h az userek nem ugyan azok, erre figyelni kell. Ha LXC-ben az user vmit létrehoz, azt ne írd felül a host-on, mert más lesz a tulajdonos és a jogosultságoktól függően ez okozhat bajt. Nem javíthatatlan, de lehet keresgélni, h miért nem írható a mappa...
Ha lesz időm, akkor egyszer írok egy bejegyzést erről, mert már én sem vagyok biztos, h mit is csináltam
-
paizinho
tag
válasz
Balinov
#4413
üzenetére
Szia!
Az OMV7 sokáig nálam is Samba és Docker környezet volt.
A docker-l már átköltöztem DockerVM-be.
A Samba-ra eddig használtam/használom a Turnkey Fileservert (template-ből).
A következő ez lesz, további egyszerűsítésre : Jim's Garage Proxmox Docker compose-l VM/LXC-ben, ha nem is ZFS-el, hanem bind mount-lt ext4 SSD-vel. (egyelőre listán van)
Sok sikert a választékhoz!
-
-
-
Balinov
titán
válasz
Balinov
#4397
üzenetére
beleptem sajat PVE-be (meg 8.4.12) de nalam meg ezzel hasal el.
✖️ Container creation failed. Checking if template is corrupted or incomplete.
✖️ Template is valid, but container creation failed. Update your whole Proxmox System (pve-container) first or check https://github.com/community-scripts/ProxmoxVE/discussions/8126 -
kutga
félisten
válasz
Balinov
#4220
üzenetére
Nem tudom van-e köze hozzá, de amíg omv-t használtam, az nekem is rendszeresen összefosta magát, nem kellett neki proxmox és VM. Miután pedig az omv is lényegében Debian egy szép webes felülettel, a sokadik ilyen után elkezdtem azt használni. Úgy tapasztaltam, hogy az omv addig volt stabil, amíg a weben állítottam, amint a motorházba nyúltam, kiakadt. Debian+docker vm-eket használok azóta inkább, cockpit van oda is ha nagyon kell.
-
Balinov
titán
válasz
Balinov
#4144
üzenetére
Obammeg, cisszentettem egy feldeci 45%-os anizspalinkat, elszivtam 2 cigit, majd elgondolkodtam, hogy mivel a pve gui-ban, amikor ip cimet valtoztattam nem kaptam semmi error-t, erre tisztan emelszem, viszont mind csetpeti, mind a gemini ajanlotta a systemctl restart networking-t.
Namost, visszaraktam a helyere a OP-t, lan, 220V, USB HDD hub vissza, bekapcsol, atsetal a szamitogephez, tomato64 client list, meg powershellbol arp -a (biztos ami biztos) es tadam, ott figyel a 192.168.1.66. Gui is megy, most frissitem a jelenlegi csomagokat 8.4.1-hez.
Hogy en mekkora allat vagyok!
Okos ember ugye a mas hibajabol, titan nyul meg megint szopoalardban a sajatjabol tanul.danih: koszi, ezt atolvasom, AGH nalam LXC-ben fut, korabbi asus-merlin FW-n mukodott is szepen, csak lett egy Flint2, amire megy a Tomato64, abban meg van router level adblock.
Szerintem ha belottem a halozatot, PVE, arr stack, anyamkinja megy megint rendben, megprobalom en is
udv
Bali -
danih
veterán
válasz
Balinov
#4142
üzenetére
Mert elhittem, amit az interneten olvastam (ahogy írtam is)

De komolyra fordítva, egyszerűen úgy láttam flexibilisebb, rendesen lehet benne zónázni satöbbi, tényleg egy DNS szerver adblock kiegészítéssel, míg a pihole pont fordítva.
Adguard ahogy olvastam valahogy "középen" van szolgáltatás-komplexitás vonalon a fentiek között, mást nem tudok mondani róla, mert nem próbáltam. Mélyvízbe akartam dobni magam
-
danih
veterán
válasz
Balinov
#3903
üzenetére
Egy pár dolog amit én kipróbálnék:
Proxmoxban (első screenshot): úgy látom full passthrough-t csinálsz, szóval all functions pipa, Primary GPU pipa - ezeket próbálnám
Jellyfin: én üresen hagynám a QSV device-t hadd találja meg maga. Nekem is üres és megy (igaz nekem LXC-ben van külön a JF). -
kutga
félisten
válasz
Balinov
#3716
üzenetére
Mountolni ugyanúgy kell, mint OMV alatt, elkészíted a mount pointot, és fstab alatt csatolod. [link] Utána be tudod kapcsolni a sambát rá. [link]
A bind mount viszonylag egyszerű ez alapján a konténereknek ( [link] ), VM-ek alá meg szerintem a samba share-t lehetne felcsatolni ( [link] ). Esetleg még a jogosultságokat kell rendbe rakni.
-
-
nemurea
aktív tag
válasz
Balinov
#3709
üzenetére
No prob, érthető! Nekem is hosszú út ez a linux-tanulás és egy csomó része még mindig kínai...
Igen, a mount a pve shellből. Ha amúgy stabilan működik az OMV és a share, akkor nem lesz probléma megcsinálni. mount <mit> <hova>, a hova az magán a pve-n egy létező, üres könyvtár. Majd megnézed, milyen paraméterek szükségesek, ha szükségesek.
Az OMV+docker is egy jó út, egy csomó dologra megfelelő, sőt ahogy olvastam, az OMV alatt is megoldható a virtualizáció, tehát VM-ek készítése, vagyis nem is kell a proxmox. Ott a NAS-on van a hangsúly, a VM másodlagos (hegesztős), itt meg a VM-en van a hangsúly és a fileserver részt kellene belerakni. Ki mire használja.
-
nemurea
aktív tag
válasz
Balinov
#3707
üzenetére
A többiek majd finomhangolják a dolgot, ha butaságot írnék, de ha jól értem:
A share-t magát a VM-ben futó OMV szolgáltatja,
Ezt a share-t akarod a pve-be, tehát a host-ba az fstab-ba beleírni, hogy a pve maga is elérje, hogy aztán továbbadhassa más LXC-knek?Szerintem alapesetben így kellene megtenned, ahogy írod, az fstab-ba, ha nem ilyen hipervisor-os cuccról lenne szó, de ebben a konkrét esetben, amikor a pve boot-ol, és az fstab lefut, még híre-hamva nincs a VM-ek indulásának, és így az OMV-nek, tehát a share-nek sem. Ha jól gondolom.
Szóval ehelyett amit rövid távon tennék: ha már felállt a rendszer, van VM, OMV, share, minden, akkor a pve-ben egy mount paranccsal csatolnám fel egy mappába a share-t, és onnantól ugyanaz. Az LXC-k kaphatnak majd innen mappát.
Ezt a mount parancsot, ha beválik, bele is tudod tenni a crontab-ba, ez nagyon egyszerű, majd segítek, ott lehet a boot-hoz képest késleltetni a parancs lefutását.
Szerk: miért is lamantáltam egy napja, hogy nem javaslom a NAS funkciókat VM-be kiszervezni?
-
-
válasz
Balinov
#3617
üzenetére
[link] fstab mountban az a jó, hogy induláskor csatolja. Viszont ez a baja is.
Ha a megosztásod VM-ben van, akkor nem lesz mit csatolnia a PVE-nek induláskor, ebbe bele is zakkanhat. Szal ezzel csak külső megosztást illene csatolni, vagy nofail-t hozzárakni. Lehet crontab-ból is csatolni indulás után késleltetve, vagy scripttel, de macerás.A Te esetedben, ha nem akarod átszervezni a dolgokat, akkor egyszerűbb lenne egy dockereket futtató VM az OMV mellé, abba csatolni a megosztást és azt odaadni a dockerekben a bármiknek.
-
-
-
-
Magnat
veterán
válasz
Balinov
#3310
üzenetére
Sztem a v1 a baj ... ChatGpt barátom szerint a host /etc/samba/smb.conf file-ba tedd be a global szekcióba, h
client min protocol = NT1
server min protocol = NT1Aztán
systemctl restart smbd
Mondjuk az smb1 nem véletlen nem engedélyezett már alapjáraton, újabbat nem tud a nasod?
-
válasz
Balinov
#3310
üzenetére
Elvileg lehet, de rápróbáltam, PVE nálam sem látja az smb megosztást vmiért (share-ba kattintva kellene hoznia elvileg).
OMV fstab-ba mountolni nem opció? Csak add meg azt is, h hiba esetén ne fagyjon le a bánatba, mint anno nálam a PVE egy pendrájvtól...
Hopsz, most nézem én is, h v1, azt már semmi nem támogatja.
-
-
válasz
Balinov
#3159
üzenetére
Nem értek a ZFS-hez, de a hiba oda van írva: Out of Space
Alapból kreálj neki egy mittomén 20 GB tárhelyet, ez kell az OS meg docker mindenféle bárminek. Ha kész, utána csatolj további tárhelyet -ha van hely. -
-
-
válasz
Balinov
#3050
üzenetére
ööö... nem. Nálam a mentések miatt van 2 külön mount, nem látja mindet mindenki.
Elég akár a Debian LXC, vagy akár a CasaOS, de lehet OMV, akármi.
CasaOS dockereknek jó, arra való. smb része kb. semmi, de erre kézzel megírod a megosztásokat, kész. Itt nem a default helyen van a conf file, lehet cockpit/webmin ezt nem tudja, nem is próbáltam. Dockereknek meg a saját configba felveszed amit akarsz. Amiket írtál, azok asszem mind vannak Casa-ra ilyen next-next-finish formában. -
Pista0001
addikt
válasz
Balinov
#3050
üzenetére
Egy omv (vagy egyéb nas "os") mellé felesleges a cockpit (már ha jól értem, mire való), maga a nas "os" tudja menedzselni a megosztásokat. Szép is lenne, ha nem tudná...
A Casa OS nem t'om, mit tud, nem ismerem.Nálam is az a rendszer, hogy van egy OMV vm, ami a tárhelyet kezeli, mellette egy másik vm (debian headless qbittorrent-nox-szal), ami használja. Utóbbinak nfs megosztás van felcsatolva, de azok a könyvtárak smb-vel is meg vannak osztva a teljes hálózatnak, ïgy bármelyik eszközről elérem a tartalmakat.
-
markussandor
senior tag
válasz
Balinov
#3046
üzenetére
Feltehetően azért, mert fájlrendszer függő a dolog.
Csak olyan fájlrendszer osztható meg, ami képes ezt kezelni is.Én teljesen másképp oldanám meg a problémád. Csinálnék egy VM-et Openmediavaulttal*, ő kapná meg a "tankot", megosztanám SMB/NFS-el ugyanazt a mappát, és minden kliens fel tudja csatolni a neki tetsző protokollal.
Windowson SMB-vel, Linuxon NFS-el.
Egész konkrétan én így csináltam meg magamnak is.* Az Openmediavault tetszőleges rendszerrel helyettesíthető
-
-
válasz
Balinov
#3043
üzenetére
Ejj... most mit nem értek?
Nem az a cél, h több LXC is használja ugyan azt a tárhelyet?
Shared-et be kellene kapcsolni, ha többszörösen mountolnád.
Bind mountnál nincs asszem kvóta, mondjuk nem is kerestem...Igen, a parancs vagy a conf szerkesztése ugyan az.
Nálam ilyen az eleje:arch: amd64cores: 5features: keyctl=1,nesting=1hostname: minecraft-backupmemory: 8192mp1: /mnt/pve/backupHDD/shared,mp=/mnt/shared,replicate=0,shared=1 -
válasz
Balinov
#3040
üzenetére
huhh, nem rövid...

ZFS-hez nem értek, ebben nem tudok segíteni. Leírom, h mit néznék meg...
Datacenterben a meghajtónál a shared be van pipálva?
Ha jól értem, a Debian LXC kapott egy bind mountot (ezt nem látom a konfigodban
). Ha ez OK, a PVE host-on jogosultságok rendben, SMB és Debian alatt is tudod írni?Fentebb linkeltem a Bind mount-ot. A PVE-n csinálsz egy mappát (/tank) ezt bind mounttal több LXC is elérheti:
pct set 100 -mp0 /tank,mp=/mnt/storage
Eleje ugye az LXC száma (100), utána a csatolási pont száma (mp0), utána a helye a PVE hoston (root-ban a tannk mappa), vessző után az LXC-n belüli csatolási pont (/mnt/storage). Nyilván ezek változtathatók, ahogy szeretnéd.
Ezt több LXC-re is beírod, elvileg kész. Igen, az almappákat is látnod kellene.De akkor sincs gond, ha samba-val érik el az LXC-k a debianra mountolt tárhelyet. Vagy sok használatnál az belassulna? Nálam nincs nagy teerhelés, így nem tudom, h a torrent mit művelne.
Itt a 2. hsz-ben leírja jól.
Még egy csavart lehet belevinni... CasaOS VM, ebben futhatnak dockerek, Casa-ba felcsatolod a megosztást, ott meg dockeresen elosztod, csatolod, akármi.
Nem mondom, h ez jobb, mint a külön LXC mindennek. LXC használatot a PVE szépen szabályozza. Itt meg van egy VM réteg "extra" a torrentek meg a minden bármik között.
Igen, Home Assistantnak ajánlott a VM, mert ebbe lehet addonokat telepíteni (ez is egy docker kezelő OS...), nem kell külön mindennek LXC vagy egy másik docker kezelő VM-ből görcsölni az eléréssel. Persze kinek mi a cél, van, aki külső adatbázist használ, meg szereti így felosztani a dolgokat, de mi meg lusták vagyunk...
Adatbázissal, meg minden bizbasszal 5 GB alatti a HA mentésem, szal. nem rakok külön semmit. Nem mondom, h követendő példa, de HA VM-el azért sok minden egyszerűbb.Ezért is írtam, h csinálj egy CasaOS VM-et, ott majd megoldja a többit magának, erre készült.
-
válasz
Balinov
#2977
üzenetére
A hibák többnyire elütés, rossz parancs sorrend, jogosultság, ilyesmi. PVE kényes a host fájlra is. de ilyen mindenkinek van, volt... lesz is.
Kedvencem, h a böngészőben kidob, de csak az látszik, h semmit nem tudok csinálni. F5, belép, ok.
keep calm, and rtfm itt örök igazság
és legyen mentésed. A nagy optimalizálás alatt kizártam párszor magam opnsense-vel... de volt, h AGH-ba rossz tartományt adtam meg, a pc-met zártam ki, pedig az iot bigyókat akartam. a pve gui-t sem értem el. Tailscale-t bekapcsolva tudtam belépni és javítani a konfigot.
-
válasz
Balinov
#2936
üzenetére
Nálam is bind mount van: [link] de PCT tool-al csináltam.
Hátránya, h nem lehet kvótát adni (úgy tudom, de nem kerestem, h van-e vmi hack erre). Ha csak új virtuális lemezt adok az LXC-hez, akkor azt helyreállításnál is felülírja. Tehát ha nem volt a backupban, akkor lesz egy üres lemezed restore után...
Bind mountnál ez a számomra elvárt módon működik: ha nem volt mentve, akkor nem írja felül, csatolja azt a host mappát ismét, ami bind mountolva volt.Itt is vannak megkötések/tanácsok: nyilván rendszer kritikus mappát nem illik bindelni és chmod777 kinyitni a világra de amúgy kb. ennyi. Jah igen, a host-on erre a mappára kell adnod jogosultságokat.
-
danih
veterán
válasz
Balinov
#2926
üzenetére
Nézd meg ezt a leírást.
Én ez alapján csináltam opemediavault VM-ben futó háttértárra SMB megosztást unprivileged LXC-knek. Ne adj privilégiumot LXC-nek. Már hardveres video transzkódoláshoz (Jellyfin) sem kell.Más téma.
Láttam a napokban beszéltetek Tailscale-ről szóval elővettem a dolgot. ZeroTier One-t használok és nagyon szeretem, és bár az alapvető konfigurálás és használat kő egyszerű, exit node felállítása már nem annyira hülyebiztos. Szóval tesztnek csináltam egy tailnet-et egy dedikált lxc-be tett exit node-dal és remekül működik. Nagy plusz hogy Mullvad VPN-nel integráltan tud együttműködni, nekem pedig az a kedvenc szolgáltatóm. Ami nem tetszik a dologban hogy elég sokminden megy át a tailscale szerverein. De mint kiderült erre is van homelabber megoldás: a headscale! Úgyhogy ez lesz a következő lépés. -
-
válasz
Balinov
#2328
üzenetére
Sokan túlmisztifikálják szerintem ezt a dolgot. A konténer (pl. lxc, docker, vagy kubernetes) egy a chroothoz vagy jailhez nagyon hasonló megoldás, gyakorlatilag a host kernele futtat processeket ("alkalmazásokat") egy zárt, kontrollált környezetben. Kb. ugyanaz, mintha a hoston futtatnál valamit, csak maga a konténerizációs megoldás limitálja illetve szabályozza a futtatott process által elérhető dolgokat (más processek, memóriaterület, compute erőforrás, host filrendszere, network, stb...), ennyi az egész. Lxc esetén ez a zárt környezet egy komplett userspacet tartalmaz, azaz szinte egy komplett OS-t (a kernelt kivéve persze). Docker esetén jellemzően csak a minimálisan szükséges processek kerülnek a konténerbe, így az csak annyira funkcionális amennyire az adott process (alkalmazás, service, akármi) futtatásához szükséges. A Proxmoxnál szerintem nem volt túl jó döntés az LXC választása, mivel kicsit retro/idejétmúlt szemléletre épül. Én a helyükben már régen átálltam volna dokcerre, de a support miatt gondolom ez nem egyszerű történet. Azt mondjuk nem értem, hogy miért nem hozzák be a dockert párhuzamosan.
VM esetén a host hypervisorként funkciónál, mint ahogy a neve is mutatja egy virtuális gépet futtat, annak minden velejárójával. Saját biosa van, saját virtuális hardware, saját bootloader és kernel fut benne, semmi köze a host os-hez vagy annak kerneléhez (hacsak nem annyi, hogy a virtualizációs réteget nyilván az adja hozzá). Ennek mindig van valamekkora overheadje, ebből adódik az, hogy a konténer némileg gyorsabb, kevésbé terheli a hostot mint egy vm.
Ha semmi nem indokolja, akkor mindig a konténer használatát ajánlom. Pl. az említett Pihole esetén nem igazán van indok a vm-re. Jellemzően vm-ben olyan dolgokat érdemes futtatni, amik adott kernel verzióra dependelnek (pl. host kernelétől újabb vagy régebbi), netán custom kernelt szeretnél használni, valamilyen modul vagy funkció miatt, ami a host kernelében nincs meg. Illetve természetesen Linux kerneltől eltérő platformok esetén (Windows, BSD-k, stb...) is csak vm jöhet szóba.
A minden egyéb "azt írta az XY, hogy neki instabil volt a Home Assistant konténerben" dolgot el kell felejteni a fenébe, sajnos egyre inkább tapasztalható az a jelenség, hogy téves következtetéseket vonnak le emberek az általuk tapasztalt hibákból vagy dolgokból.
-
válasz
Balinov
#2246
üzenetére
Nah, ahogy nálam van, igaz nem torrent, de az mindegy.
LXC létrehozol, az az SSD-n lesz. A HDD az látszik a datacenter/storage-ban directory-ként, ha minden igaz. Ott lennie kell elérési útnak is:

Shared legyen bekapcsolva, elérési utat másold ki, jegyezd meg, akármi
Többféleképp hozzá lehet adni, az egyszerű az, ha innen lecsípve egy "HDD"-t kap az LXC (egy directory kvótával), de ezzel az a baj, h az backupból helyreállításakor a tartalma törlődik. Ez helyett van a bind mount, ott nincs kvóta, de elérhető mindenhonnan, nincs mentése (ezt kiemelem, szal. Te tudod, h miről kell mentés, a lényeg, h automatikusan a backup-al ezt a directory-t a pve nem menti), de nem is írja felül a helyreállítás.
PVE node-ra mész (vagy ami a neve Nálad), shell, majd bemész a fenti directoryba. Nállam ez:
cd /mnt/pve/backupHDD
itt létrehozol egy directory-t (név mindegy, de maradjunk a mintánál):mkdir sharedErre kell minden engedély is:
chmod 777 sharedNálam az user:group nincs átállítva, szal. arra rosszul emlékeztem
Ezután az LXC-ben is létrehozol egy mappát (LXC shell-t indítod), megadod a helyét:
mkdir /mnt/sharedutána vissza a PVE shell-be, összekötöd őket:
pct set 100 -mp0 /mnt/pve/backupHDD/shared,mp=/mnt/sharedsorban haladva:
100: a VMID, az LXC száma
-mnt0: csatolási pont, ha több lenne, akkor más számot adj
/mnt/pve/backupHDD/shared: ezt osszuk meg az LXC-vel
mp=/mnt/shared: az LXC-ben itt találod, ide kell állítani a torrenteket.Érdemes lehet felrakni egy webmin-t és samba elérést adni ennek a mappának, akkor a plex, jellyfin vagy ilyesmi is láthatja. Elvileg a TV is eléri majd.
kb. ennyi, van erről is több oldalnyi írás a neten [link]Proxmox helper-el lehet Pihole-t vagy AdGuardHome-t (van más is talán) pár kattintással, egyszerűen telepíteni.
HA-ból mindenképp VM-et rakj fel, egyszerűbb utána az élet. Ahhoz is vannak videók.
-
-
válasz
Balinov
#2242
üzenetére
szia!
privileged konténernek több a joga, de biztonsági kockázat is. Röviden ennyi.
Ha lehet, unprivilegedet használj. Ehhez bind mount-al tudsz mappát csatolni. Ehhez a datacenterben kell egy shared meghajtó, amin létrehozol egy mappát (nobody:nogroup, 777) és az bind mout az lxc-n pl. az/mnt/shared mappába. Így a rw jogok csak ebben a mappában lesznek, nem egy privileged szint, de a torrentnek bőven elég. -
rgqjx
aktív tag
válasz
Balinov
#2195
üzenetére
Nem kell félni, jó lesz.

Nekem az első host egy i5-4570T volt 8GB ram társaságában. pfSense, XPEnology és pár apróság ment rajta, de nem lett kimaxolva. Ami az elején feltűnt, hogy az sdd-t nagyon eszi, legalábbis a wearout felszaladt a hónapok alatt. Ennek örömére beszereztem egy 200GB-os Intel S3710-at a rendszernek. + az összefoglalóban írottakat is végrehajtottam.
Időközben ölembe hullott egy újabb workstation és mint kiderült a proci T-jelölésére sem kell már annyire figyelni újabb generáció esetén. (Csak szólok, hogy amikor majd fejlesztesz akkor ezen már nem kell annyira izgulni.

-
Pista0001
addikt
válasz
Balinov
#2195
üzenetére
Ha a tanulás is cél, akkor hajrá, könnyebb lesz komolyabb vason összerakni az igényeidnek megfelelő rendszert, ha már van tapasztalatod. Ha itt visszaolvastál pár napot, láthatod, hogy én a tiédnél is gyengébb gépen kezdtem ismerkedni a proxmox-szal. 2. gen Celeron, 2 mag, nincs HT sem, 1,1 GHz(!).
Ma sikerült megvalósítani, amit korábban célnak írtam, azaz 1-1 vm-ben omv és headless debianon qbittorrent. Az omv-n 2 könyvtár, egy letöltések és torrent, mindkettő megosztva nfs-sel és sambával is. Mindkét mappa nfs-sel felcsatolva a headless debianra, a qbit figyeli a torrent mappát, ha oda bekerül egy torrent fájl, automatikusan letölti a letöltésekbe.
Ha HT-s i3-ad van, akkor azért az elég sokat elbír, de ahogy te is megjegyezted, gombokért van bele i5 is, talán még az i7 se túlzás. Alapvetően a 16 giga ram se kevés, inkább az a baj, hogy olcsó 8 gigás ddr3-ról én még nem hallottam...
Nálam a fent leírt 2 funkció momentán 2 terrenttel kb 40%-át viszi el a 8 giga ramnak.A 3 sata se katasztrófa szerintem, az sff házba úgyse tudsz sok lemezt belepakolni. Ha sok tárhelyet akarsz, vagy mt-re kell válts, de abba is kell bővítőkártya plussz portoknak. A másik megoldás az usb-s külső vinyó.
Ha ilyen sok funkciót szeretnél egy gépre bízni, akkor a proxmox szerintem jó alap, kezdésnek minden funkciót külön vm-mel próbálnék megoldani, amit csak lehet, headless deviannal. A sajátommal így csinálom, mások is írták itt, hogy így csinálják. A docker nekem nem szimpatikus, az lxc-ben látok fantáziát, de a hsz-od kicsit elriasztott.
Ja, és én is tök kezdő vagyok virtualizálásban úgy általában, proxmoxban, és linuxban is messze vagyok a profitól.

-
válasz
Balinov
#2195
üzenetére
NVME nem akkora dobás, mert átlag homelab-nál nincs olyan IO, h indokolja. Most a költöztetés miatt HDD-re raktam mindent, nem lett lassabb semmi (érzésre)...
16 GB ram is relatív... attól függ, h mit szeretnél. ZFS-hez kevés, ha örökké plex átkódolnál akkor kevés, ha lenne 5 VM, ami sok ramot kajál, akkor kevés...
Samba-hoz meg sok. 16 GB nálam az AGH+Opnsense+CasaOS (dockerek) +debian + Home assisstant kombónak elég volt, ahogy a 2/4 proci is. Persze ha optikai neted van és sok kütyü, meg mittomén weboldalt hosztolsz, akkor kevés lesz...Proxmoxnál ha van mentésed, akkor -kvázi- nem tudsz hibázni... Home Assisstant és OMV mellett ez nagy kincs. Nálam az OMV nem volt stabil, az extras-al akartam felrakni pár dolgot és öngyi lett... Ha samba miatt kell, akkor webmin egy debianra, ott is van minden, talán nem annyira egyszerűen, mint OMV-nél, de sok esetben jobban átláthatóan.
-
Balinov
titán
válasz
Balinov
#2186
üzenetére
Koszonom Sracok (es bocsi, nem hit&run forumozok, csak a postom ota read only voltam a 7vegen)
Szoval, igyekszem valaszolni mindannyiotoknak, de elotte egy kis tortenet
Gubaztam egy HP ProDesk G1 400 SSF-t (i3(4th gen), 8GB DC memoria, 1TB vinyo, amibe belevagtam egy 240-es ssd-t a rendszernek. Amire most szeretnem hasznalni az NFS/SMB megosztas, torrent letoltes, DLNA kliens (valami alap, amennyi idom van tvzni, egy Plex agyuval verebre eset lenne). HA-t, IP camera elerest, esetleg PiHole szeruseget szeretnek elso korben futtatni, valszeg valami self hosted felhot (Nextcloud?) ill. ismerkedni a virtualizacioval, tesztelni , kiprobalni par megoldast
tasiadam: orchestrator nekem kinai, kubernetesrol mar hallottam hogy van olyan, de nem tudom miaz.
kutga: lehet az lesz, bar a linkelt (githubos) fel lehet tenni a PM/hypervisor ala
inspiroyhome. szentul meg vagyok gyozodve, hogy nem az OMV VM shelljeben, hanem a proxmoxeban probalkoztam, sikertelenul
igazabol OMV topikot kovetem egy ideje, meg tegnap atfutotam 2-300hsz-t a Home server / házi szerver építése topikban es ket dolog otlott be
Egy normalis VM-hez a jelenlegi vas valszeg keves lenne (4mag, bar gombokert lehet bele I5/i7-et venni, de a lap csak 16GB ramot tamogat, nincs NVME es csak 3 SATAIII van).
Ennelfogva lehet felesleges a jelenlegi es kozeljovoben varhato igenyeknek egy promxmoxot beizzitani - bar erdekel a tema, rengeteg kihivas van nekem benne es sokat lehet ebbol tanulni, es valszeg egy OMV kiszolgalna a kezdeti kivancsisagomat, ha meg belejovok, ido es paripa is rendelkezesre all, meg nem keso proxmoxot kiprobalni, OMV_nel megszerezett alapismeretekkel talan konnyebben megugorhato.
Roviden PM nekem overkill, kezdjek bele az OMV-nek a megismeresebe
Szerintetek?
udv
Bali
Új hozzászólás Aktív témák
- BESZÁMÍTÁS! ASUS H510M i5 10600K 16GB DDR4 512GB SSD RX 6600XT 8GB Zalman T4 Plus Cooler Master 700W
- ÁRGARANCIA!Épített KomPhone Ryzen 5 7600X 32/64GB RAM RX 9070 16GB GAMER PC termékbeszámítással
- Apple iPhone 15 Pro 256GB,Újszerű,Dobozaval,12 hónap garanciával
- HIBÁTLAN iPhone 15 Pro Max 512GB E-SIM Blue Titanium-1 ÉV GARANCIA - Kártyafüggetlen, MS4262, 95% Ak
- GYÖNYÖRŰ iPhone 12 mini 64GB Kék -12 hónap JÓTÁLLÁS - Kártya független, 100% gyári Akkumulátor
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopszaki Kft.
Város: Budapest
és nem jutottam eszembe, hogy

Okos ember ugye a mas hibajabol, titan nyul meg megint szopoalardban a sajatjabol tanul.
A Casa OS nem t'om, mit tud, nem ismerem.



tasiadam

