Acties:
  • +1 Henk 'm!

  • MakhouT
  • Registratie: September 2016
  • Laatst online: 09-09 20:26
ge-flopt schreef op zondag 7 mei 2023 @ 21:00:
Wil je elke service bereiken op een eigen naam,. of wil je dat elk IP adres een eigen naam heeft?

Dat laatste kun je makkelijk doen onder PiHole -> Local DNS Vul dan je IP adres in, je lokale naam en klik op Add. Klaar.
Ik wil gewoon niet elke IP adres en poort onthouden. Het zou bv makkelijker zijn om gewoon naar proxmox.local te surfen en dat die achterliggend ergens weet dat die naar moet gaan https://192.168.1.37:8006.

Die local DNS gecheckt van pi-hole en daar krijg je het denk ik niet aan de praat, want ik zou een poort moeten meegeven bij ip, maar dat beschouwt die niet als een valid ip

Acties:
  • 0 Henk 'm!

  • ge-flopt
  • Registratie: Februari 2001
  • Nu online
Jij wilt inderdaad iets anders dan ik uitgelegd heb. Denk dat die reverse proxy inderdaad is wat je zoekt, maar heb dat zelf nooit gebruit.

Acties:
  • +1 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:25
MakhouT schreef op zondag 7 mei 2023 @ 21:08:
[...]


Ik wil gewoon niet elke IP adres en poort onthouden. Het zou bv makkelijker zijn om gewoon naar proxmox.local te surfen en dat die achterliggend ergens weet dat die naar moet gaan https://192.168.1.37:8006.

Die local DNS gecheckt van pi-hole en daar krijg je het denk ik niet aan de praat, want ik zou een poort moeten meegeven bij ip, maar dat beschouwt die niet als een valid ip
Ik draai een reverse proxy op mijn VPS met Proxmox als host. Mijn sites-enabled bestand van Nginx ziet er dan als volgt uit per domein (in dit geval naar de Proxmox webgui zelf). De proxy draait op zichzelf overigens ook in een LXC container. Mijn remote IP is doorgelust naar die LXC container.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
client_max_body_size 5120m;

server {
        listen                  8006 ssl default_server;
        ssl_certificate         /etc/nginx/conf.d/server.crt;
        ssl_certificate_key     /etc/nginx/conf.d/server.key;
        auth_basic              "Restricted";
        auth_basic_user_file    htpasswd;


        location / {
                proxy_http_version 1.1;
                proxy_set_header Upgrade $http_upgrade;
                proxy_set_header Connection "upgrade";
                proxy_pass      https://10.0.0.254:8006;
                proxy_buffering off;
                proxy_connect_timeout  3600s;
                proxy_read_timeout  3600s;
                proxy_send_timeout  3600s;
                send_timeout  3600s;
        }

        location ~* ^/(api2|novnc)/ {
                proxy_redirect off;
                proxy_connect_timeout  3600s;
                proxy_read_timeout  3600s;
                proxy_send_timeout  3600s;
                send_timeout  3600s;

                # Magick for VNC
                proxy_set_header Upgrade $http_upgrade;
                proxy_set_header Connection "upgrade";

                include proxy_params;
                proxy_pass https://10.0.0.254:8006;
        }
}


Ter aanvulling voor www.pilight.org:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
server {
        listen  80;
        server_name     www.pilight.org pilight.org;

        location / {
                proxy_pass      http://10.0.0.203:80;
                proxy_redirect  off;
                proxy_set_header   Host $host;
                proxy_set_header   X-Real-IP $remote_addr;
                proxy_set_header   X-Forwarded-For $proxy_add_x_forwarded_for;
        }
}

server {
        listen  443;
        server_name     www.pilight.org;

        return 301 https://pilight.org$request_uri;
}

server {
        listen  443;
        server_name     pilight.org;

        location / {
                proxy_pass      https://10.0.0.203;
                proxy_redirect  off;
                proxy_set_header   Host $host;
                proxy_set_header   X-Real-IP $remote_addr;
                proxy_set_header   X-Forwarded-For $proxy_add_x_forwarded_for;
        }

        ssl on;

        ssl_certificate /etc/letsencrypt/live/pilight.org/fullchain.pem; # managed by Certbot
        ssl_certificate_key /etc/letsencrypt/live/pilight.org/privkey.pem;
}

[ Voor 21% gewijzigd door CurlyMo op 07-05-2023 21:34 ]

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 15:39
MakhouT schreef op zondag 7 mei 2023 @ 20:55:
Vraagje.
Ik heb nu op Proxmox verschillende LXC draaien en die exposen dan apps en services die dan een eigen ip hebben. Bv.

http://192.168.1.250:9000 => portainer
http://192.168.1.250:7878 => radarr
http://192.168.1.253/admin => pihole
etc.. etc

Nu wil ik graag ipv naar een ip te surfen, surfen naar een 'human readable' url ofzo. Zodat ik bv web interface van proxmox kan bereiken met bv 'proxmox.homelab'
Op het gevaar af een muggezifter genoemd te worden:
Dit is geen passende DNS domein naam.
Suggestie: alles omtrappen naar homelab.lan?
Waardoor je zoiets krijgt als proxmox.homelab.lan?
Ik zat een beetje te zoeken en ben dan uitgekomen bij nginx proxy manager.
Die heb ik dan ook op een aparte LXC staan draaien en die kan ik nu dus bereiken op http://192.168.1.240:81.
So far so good.
Das een reverse proxy server en is bedoeld om een of meer interne systemen via Internet beschikbaar te stellen. Is dat wat je voor ogen hebt?
Maar nu heb ik bv een proxy host aangemaakt zoals deze
[Afbeelding]

Maar als ik dan surf naar http://radarr.homelab/ krijg ik gewoon te zien dat de site niet bereikt kan worden.
Is dit omdat die nginx proxy manager in een andere LXC draait? Moet ik die per LXC in dezelfde container ook installeren en draaien ofzo?
Als je zoiets wil volstaat pihole met een /etc/hosts bestandje (afhnkelijk van je instellingen).
Daarin zet je de naam en het IP adres van de systemen die je op die manier wil benaderen.
Idealiter met een domeinnaam zoals eerder beschreven.

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • MakhouT
  • Registratie: September 2016
  • Laatst online: 09-09 20:26
Airw0lf schreef op zondag 7 mei 2023 @ 21:41:
[...]

Op het gevaar af een muggezifter genoemd te worden:
Dit is geen passende DNS domein naam.
Suggestie: alles omtrappen naar homelab.lan?
Waardoor je zoiets krijgt als proxmox.homelab.lan?

[...]
Met bv. proxmox.homelab.lan kan ik ook zeker leven, zolang het human readable is, is het goed voor mij hoor.
Das een reverse proxy server en is bedoeld om een of meer interne systemen via Internet beschikbaar te stellen. Is dat wat je voor ogen hebt?
Nee dat is niet de bedoeling, nu ik wg-easy aan de praat heb gekregen en met de VPN op mijn netwerk geraak. Zie ik hier geen reden voor om dit op deze manier op te zetten.
[...]

Als je zoiets wil volstaat pihole met een /etc/hosts bestandje (afhnkelijk van je instellingen).
Daarin zet je de naam en het IP adres van de systemen die je op die manier wil benaderen.
Idealiter met een domeinnaam zoals eerder beschreven.
Dat is voor mij goed, maar dat is toch in principe gewoon 'local DNS > DNS Records' In de webinterface van pihole en daar kan ik dus bv. geen ip ingeven met een poort.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

Airw0lf schreef op zondag 7 mei 2023 @ 21:41:
Als je zoiets wil volstaat pihole met een /etc/hosts bestandje (afhnkelijk van je instellingen).
Daarin zet je de naam en het IP adres van de systemen die je op die manier wil benaderen.
Idealiter met een domeinnaam zoals eerder beschreven.
Dat is niet meer de juiste manier! :P

Zie :
ge-flopt schreef op zondag 7 mei 2023 @ 21:00:
Wil je elke service bereiken op een eigen naam,. of wil je dat elk IP adres een eigen naam heeft?

Dat laatste kun je makkelijk doen onder PiHole -> Local DNS Vul dan je IP adres in, je lokale naam en klik op Add. Klaar.
d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • MakhouT
  • Registratie: September 2016
  • Laatst online: 09-09 20:26
nero355 schreef op maandag 8 mei 2023 @ 00:33:
[...]

Dat is niet meer de juiste manier! :P

Zie :

[...]

d:)b
Maar de nieuwe juiste manier, daar kan ik geen poort aan meegeven aan dat ip adres, en die heb ik wel nodig

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

MakhouT schreef op maandag 8 mei 2023 @ 00:35:
Maar de nieuwe juiste manier, daar kan ik geen poort aan meegeven aan dat ip adres, en die heb ik wel nodig
Dat gedeelte doe je dan met een Reverse Proxy natuurlijk! :)

Apache/LigHTTPd/NginX/ [Traefik - Proxy/Loadbalancer] Ervaringen & Discussie /Squid/etc...

Je bent vast niet de eerste die dat wil :
- [Ervaringen] CouchPotato, Sickbeard, Headphones e.a. deel 4
- SpotWeb - Webbased Spotnet - deel 2
- Usenet, Nieuwsgroepen en Newsservers met Binaries - Deel 14

;)

[ Voor 8% gewijzigd door nero355 op 08-05-2023 00:47 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 20:06

zeroday

There is no alternative!

goed alternatief kan ook zijn Nginx proxy manager waarvoor er een LXC is
https://tteck.github.io/Proxmox/
En dat werkt dan redelijk out of the box

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • MakhouT
  • Registratie: September 2016
  • Laatst online: 09-09 20:26
Ik heb al een LXC draaien met daarop nginx proxy manager. Maar die vertelt me gewoon telkens dat de site niet bereikbaar is. Voor alle duidelijkheid, die moet niet extern te bereiken zijn. Enkel op mijn netwerk is goed.

Acties:
  • +1 Henk 'm!

  • ge-flopt
  • Registratie: Februari 2001
  • Nu online
ge-flopt schreef op zondag 7 mei 2023 @ 21:00:
Wil je elke service bereiken op een eigen naam,. of wil je dat elk IP adres een eigen naam heeft?

Dat laatste kun je makkelijk doen onder PiHole -> Local DNS Vul dan je IP adres in, je lokale naam en klik op Add. Klaar.
Wat je wel kunt doen met PI_Hole is natuurlijk alle namen naar dezelfde webserver sturen, daar in nginx voor elke server een aparte site aanmaken en dan dmv een 301 naar het IP adres en poortnummer verwijzen.

Loop je niet te klooien met nginx en reverse proxy etc, maak voor elke site een aparte file aan in sites.available en linkje naar sites.enabled. Ok een (art of the) bodge, maar het werkt denk ik wel.

Acties:
  • +1 Henk 'm!

  • Deshmir
  • Registratie: Februari 2012
  • Laatst online: 20:40
MakhouT schreef op zondag 7 mei 2023 @ 20:55:
Vraagje.
Ik heb nu op Proxmox verschillende LXC draaien en die exposen dan apps en services die dan een eigen ip hebben. Bv.

http://192.168.1.250:9000 => portainer
http://192.168.1.250:7878 => radarr
http://192.168.1.253/admin => pihole
etc.. etc

Nu wil ik graag ipv naar een ip te surfen, surfen naar een 'human readable' url ofzo. Zodat ik bv web interface van proxmox kan bereiken met bv 'proxmox.homelab'
Ik zat een beetje te zoeken en ben dan uitgekomen bij nginx proxy manager.
Die heb ik dan ook op een aparte LXC staan draaien en die kan ik nu dus bereiken op http://192.168.1.240:81.
So far so good.

Maar nu heb ik bv een proxy host aangemaakt zoals deze
[Afbeelding]

Maar als ik dan surf naar http://radarr.homelab/ krijg ik gewoon te zien dat de site niet bereikt kan worden.
Is dit omdat die nginx proxy manager in een andere LXC draait? Moet ik die per LXC in dezelfde container ook installeren en draaien ofzo?
Je kan ook de lazy-man optie pakken:
https://github.com/sissbruecker/linkding

Ik heb een pagina met alle bookmarks naar mijn servicesAfbeeldingslocatie: https://tweakers.net/i/qJFUfN-OKs6Dbd2WHHjpClCCceI=/x800/filters:strip_icc():strip_exif()/f/image/SeCO8GeyFxFDRUSZv5btCWHq.jpg?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • MakhouT
  • Registratie: September 2016
  • Laatst online: 09-09 20:26
Ja maar zo leer ik geen nieuwe zaken bij :D
Ik wil het graag aan de praat krijgen maar op een goede manier en tegelijkertijd wat bijleren. Daar lijkt di nginx dan ideaal voor denk ik dan :)

Ik experimenteer nog even verder

Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 20:06

zeroday

There is no alternative!

MakhouT schreef op maandag 8 mei 2023 @ 12:36:
Ik heb al een LXC draaien met daarop nginx proxy manager. Maar die vertelt me gewoon telkens dat de site niet bereikbaar is. Voor alle duidelijkheid, die moet niet extern te bereiken zijn. Enkel op mijn netwerk is goed.
daar heb je dan toch gewoon geen nginx proxy manager voor nodig?
een pihole is dan voldoende

even heel simpel

als je onder windows werkt even als admin de /windows/system32/drivers/etc/hosts file bewerken
[interne ip van je server/dienst] naar testbakje.domain.ltd

en dan jij vanaf die machine gewoon je testbakje via dat interne ip adres / naam benaderen en als dat werkt, dan naar het volgende stapje, want je wil niet op alle machines die hosts file aanpassen
dus pak je de pihole erbij.. je gaat je eigen interne dns gebruiken (je leert dan echt wat bij).

En via de phihole kan je gewoon een locaal dns aanmaken en werkt het ook. Ik doe al jaren niets anders
(en als je geen pihole wilt), dan kun je voor elke interne IP in je router wellicht een custom dns naam toevoegen met wel/geen domein ..


Ik heb prive een domeinabc.com en alle IP's en namen die ik intern wil gebruiken zet ik in de pihole
en als ik een dienst heb buiten mijn netwerk dan via een externe dns hoster
en het niet publieke komt niet in de externe dns.

Werkt.

proxy manager gebruik ik alleen als ik TOCH een dienst vanaf buiten wil benaderen zonder vpn), maar dan gebruik ik wel een andere benaming en/of afkorting

[ Voor 18% gewijzigd door zeroday op 08-05-2023 15:07 ]

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • MakhouT
  • Registratie: September 2016
  • Laatst online: 09-09 20:26
zeroday schreef op maandag 8 mei 2023 @ 15:02:
[...]


daar heb je dan toch gewoon geen nginx proxy manager voor nodig?
een pihole is dan voldoende

even heel simpel

als je onder windows werkt even als admin de /windows/system32/drivers/etc/hosts file bewerken
[interne ip van je server/dienst] naar testbakje.domain.ltd

en dan jij vanaf die machine gewoon je testbakje via dat interne ip adres / naam benaderen

En via de phihole kan je gewoon een locaal dns aanmaken en werkt het ook. Ik doe al jaren niets anders

Ik heb prive een domeinabc.com en alle IP's en namen die ik intern wil gebruiken zet ik in de pihole
en als ik een dienst heb buiten mijn netwerk dan via een externe dns hoster
en het niet publieke komt niet in de externe dns.

Werkt.
Volgens dit gaat het toch niet
https://discourse.pi-hole...-port-based-entries/32969

Dus wat ik wil bereiken:
Ik wil in mijn adres balk typen 'sonarr.homelab.lan' of iets dergelijks en dat die dan de juiste app opent wat dan achterliggend bv. 192.168.1.250:8989 is.

Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 20:06

zeroday

There is no alternative!

MakhouT schreef op maandag 8 mei 2023 @ 15:04:
[...]


Volgens dit gaat het toch niet
https://discourse.pi-hole...-port-based-entries/32969

Dus wat ik wil bereiken:
Ik wil in mijn adres balk typen 'sonarr.homelab.lan' of iets dergelijks en dat die dan de juiste app opent wat dan achterliggend bv. 192.168.1.250:8989 is.
je zal dan toch ergens iets in een DNS moeten zetten ..
en dus ook lokaal je reverse proxy moeten laten lopen waardoor eea goed kan gaan werken
maar die proxy kan weinig als er geen DNS is als je het naar een naam wil laten verlopen

en als je een tool zoals bjiv. Heimdall (https://heimdall.site/) of zo gebruikt kun je gewoon een homepagina maken waarin je alles via een hyperlink kan benaderen zonder dat je alles over port 80 of 443 wil laten
lopen.

Daarnaast niet elke software pakketje kan ook lekker werken als je het via een proxy laat lopen dus ik zou eerder dan een eigen portal maken dan al mijn tijd besteden aanl al die proxy confguraties, want je blijft aan de gang ;)
[been there done that]

[ Voor 19% gewijzigd door zeroday op 08-05-2023 15:20 . Reden: tikkkkvouten ]

There are no secrets, only information you do not yet have


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

Deshmir schreef op maandag 8 mei 2023 @ 13:37:
Je kan ook de lazy-man optie pakken:
https://github.com/sissbruecker/linkding

Ik heb een pagina met alle bookmarks naar mijn services[Afbeelding]
Ik vind dat echt heel erg lijken op een WebDAV Server waarmee je alle Bookmarks synchroniseert vanuit Pale Moon of Firefox onder andere :?

Dat is dus een kwestie van een Webserver opzetten en gaan met die banaan! :Y)


Die screenshot mag trouwens wel wat kleiner! :X :P

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Deshmir
  • Registratie: Februari 2012
  • Laatst online: 20:40
nero355 schreef op maandag 8 mei 2023 @ 15:22:
[...]

Ik vind dat echt heel erg lijken op een WebDAV Server waarmee je alle Bookmarks synchroniseert vanuit Pale Moon of Firefox onder andere :?

Dat is dus een kwestie van een Webserver opzetten en gaan met die banaan! :Y)


Die screenshot mag trouwens wel wat kleiner! :X :P
Mooie zou zijn dat hij dat inderdaad ook doet, maar zocht even simpele out-of-the-box oplossing.
En zoals het vaak gaat met tijdelijke oplossingen…

Screenshot was via mobiel, zal eens kijken.

Acties:
  • +2 Henk 'm!

  • powerboat
  • Registratie: December 2003
  • Laatst online: 05:52
De oplossing bestaat platgeslagen uit 2 delen:

1. Reverse proxy
2. DNS record (kan je pihole zijn of hosts file of een andere dns record)

Acties:
  • 0 Henk 'm!

  • ComTech
  • Registratie: November 2002
  • Laatst online: 11-09 18:48
Ik heb een 1 Tb SSD in mijn proxmox host vervangen door een grotere.
Heb de disk gecloned alleen nu blijft er natuurlijk ongepartitioneerde ruimte over.
Hoe kan ik die het beste / makkelijkst benutten?
Kan ik die ruimte benutten door partitie sda3 te vergroten of gaat proxmox / ZFS dan moeilijk doen.
Of kan ik beter een nieuwe partitie maken en hier een nieuwe ZFS pool van maken?


Afbeeldingslocatie: https://tweakers.net/i/PKSwvBxOUS_E96IFR6uTn0LgtLk=/800x/filters:strip_exif()/f/image/e5h1g0y97aJNpsx0bBCWS50k.png?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • orvintax
  • Registratie: Maart 2018
  • Laatst online: 16:29

orvintax

www.fab1an.dev

ComTech schreef op zaterdag 20 mei 2023 @ 21:12:
Ik heb een 1 Tb SSD in mijn proxmox host vervangen door een grotere.
Heb de disk gecloned alleen nu blijft er natuurlijk ongepartitioneerde ruimte over.
Hoe kan ik die het beste / makkelijkst benutten?
Kan ik die ruimte benutten door partitie sda3 te vergroten of gaat proxmox / ZFS dan moeilijk doen.
Of kan ik beter een nieuwe partitie maken en hier een nieuwe ZFS pool van maken?


[Afbeelding]
Je kunt met het ZFS expand commando de overige ruimte benutten/de partitie laten groeien. ZFS beheert eigenlijk de disk zelf, dus alhoewel het theoretisch kan om verschillende partities te gebruiken is dat niet de bedoeling.

https://dontasktoask.com/


Acties:
  • +2 Henk 'm!

  • ComTech
  • Registratie: November 2002
  • Laatst online: 11-09 18:48
orvintax schreef op zaterdag 20 mei 2023 @ 21:46:
[...]

Je kunt met het ZFS expand commando de overige ruimte benutten/de partitie laten groeien. ZFS beheert eigenlijk de disk zelf, dus alhoewel het theoretisch kan om verschillende partities te gebruiken is dat niet de bedoeling.
Uiteindelijk met cfdisk partitie /dev/sda3 vergroot.
En na het uitvoeren van deze was mijn pool ineens van 959GB naar 1.85TB gegroeid. 8)
code:
1
2
zpool set autoexpand=on rpool
zpool online -e rpool /dev/sda3

Acties:
  • 0 Henk 'm!

  • MakhouT
  • Registratie: September 2016
  • Laatst online: 09-09 20:26
powerboat schreef op maandag 8 mei 2023 @ 19:01:
De oplossing bestaat platgeslagen uit 2 delen:

1. Reverse proxy
2. DNS record (kan je pihole zijn of hosts file of een andere dns record)
Ik heb het semi aan de praat gekregen!!
En hierdoor heb ik ook een issue ontdekt met mijn pihole. Hopelijk weet iemand wat ik nog mis of verkeerd doe.

Dus ik heb 3 LXC draaien, 1 met pihole en de andere met wireguard en de laatste met nginx proxy manager.

Issue 1:
Pihole dns is ingesteld in mijn fritzbox 7530. Ads worden effectief geblokkeerd op mijn iphone, maar niet op mijn macbook pro. Dit heb ik dus maar net ontdekt. Hoe kan dit?

Issue 2:
Ik heb dus in pihole een local dns aangemaakt radarr.homelab.lan. En in nginx proxy manager heb ik het daar ook goed gezet.
Maar ik kan enkel radarr.homelab.lan als ik ben verbonden via de wireguard vpn. Als ik rechtstreeks op mijn netwerk zit (dus binnenshuis) dan werkt het niet meer. Iemand enig idee wat ik hier verkeerd doe?

Hoe kan ik deze 2 issues debuggen eigenlijk fixen?

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

MakhouT schreef op zaterdag 20 mei 2023 @ 23:53:
En hierdoor heb ik ook een issue ontdekt met mijn pihole. Hopelijk weet iemand wat ik nog mis of verkeerd doe.
Je kent je apparaten niet, want dit :
Issue 1:
Pihole dns is ingesteld in mijn fritzbox 7530. Ads worden effectief geblokkeerd op mijn iphone, maar niet op mijn macbook pro.

Dit heb ik dus maar net ontdekt. Hoe kan dit?

Issue 2:
Ik heb dus in pihole een local dns aangemaakt radarr.homelab.lan. En in nginx proxy manager heb ik het daar ook goed gezet.
Maar ik kan enkel radarr.homelab.lan als ik ben verbonden via de wireguard vpn. Als ik rechtstreeks op mijn netwerk zit (dus binnenshuis) dan werkt het niet meer. Iemand enig idee wat ik hier verkeerd doe?

Hoe kan ik deze 2 issues debuggen eigenlijk fixen?
Komt allemaal omdat je Apple meuk via de Apple DNS Servers Relay troep alles zit te resolven! -O-

offtopic:
Verder snap ik niet waarom al je posts niet al lang naar een Eigen Topic zijn verplaatst...?!

Dit is echt pure vervuiling van het topic en heeft steeds minder met Proxmox te maken! :/


/EDIT :
_Dune_ schreef op zondag 21 mei 2023 @ 15:51:
[mbr]Ik wil later op de dacht even kijken of ik de DNS en VPN vragen @MakhouT kan afsplitsen naar een eigen topic. Op dit moment geen muis en toestenbord onder de vinger... :) Maar zoals al geconcludeerd was, het mag weer ontopic. ;) [/mbr]
Heel graag! En alvast bedankt! _O_

Mijn TR stond al een maand lang open... ;(

[ Voor 16% gewijzigd door nero355 op 21-05-2023 22:33 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • MakhouT
  • Registratie: September 2016
  • Laatst online: 09-09 20:26
nero355 schreef op zondag 21 mei 2023 @ 00:36:
[...]

Je kent je apparaten niet, want dit :


[...]

Komt allemaal omdat je Apple meuk via de Apple DNS Servers Relay troep alles zit te resolven! -O-

offtopic:
Verder snap ik niet waarom al je posts niet al lang naar een Eigen Topic zijn verplaatst...?!

Dit is echt pure vervuiling van het topic en heeft steeds minder met Proxmox te maken! :/
Ok ik zoek in die richting verder. Wist het dus niet dat er zo iets aan de gang was.

Misschien inderdaad wel beter dat ik een eigen topic maak. Ik dacht dat het misschien nog gerelateerd was aan bepaalde settings of zo in proxmox, maar niet dus hahaha. Mijn excuses

Acties:
  • +1 Henk 'm!

  • _Dune_
  • Registratie: September 2003
  • Laatst online: 19:56

_Dune_

Moderator Harde Waren

RAID is geen BACKUP

Ik wil later op de dacht even kijken of ik de DNS en VPN vragen @MakhouT kan afsplitsen naar een eigen topic. Op dit moment geen muis en toestenbord onder de vinger... :) Maar zoals al geconcludeerd was, het mag weer ontopic. ;)

Sinds 1999@Tweakers | Bij IT-ers gaat alles automatisch, maar niets vanzelf. | https://www.go-euc.com/


Acties:
  • 0 Henk 'm!

  • Denneke,,!
  • Registratie: Oktober 2009
  • Laatst online: 11-09 09:21
Ik denk dat ik hier goed zit, ik kom niet uit mijn installatie proxmox - lxc container - docker - portainer die ik probeer te installeren via. https://apacheiot.org/doc...er-lxc-container-proxmox/

Ik kan alle stappen volgen zonder problemen maar bij de laatste stap, het installeren van portainer met de laatste commands kom ik een foutmelding tegen die ik niet opgelost krijg

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
~# docker run -d \
--name="portainer" \
--restart on-failure \
-p 9000:9000 \
-p 8000:8000 \
-v /var/run/docker.sock:/var/run/docker.sock \
-v portainer_data:/data \
portainer/portainer-ce:latest
Unable to find image 'portainer/portainer-ce:latest' locally
latest: Pulling from portainer/portainer-ce
772227786281: Pull complete 
96fd13befc87: Pull complete 
5171176db7f2: Pull complete 
a143fdc4fa02: Pull complete 
b622730c7bdc: Pull complete 
69dd1305b74e: Pull complete 
4bb7bcd48fb2: Pull complete 
747926f5dc9b: Pull complete 
7ae4f5080888: Pull complete 
423e29712802: Pull complete 
4f4fb700ef54: Pull complete 
Digest: sha256:d0e89bf59a3e8bb479226579673934a6338e4ffbe6946d4a55e12af632727c03
Status: Downloaded newer image for portainer/portainer-ce:latest
b0b490294a9d557fefb18d40bbd81403ccf53441006f068a96a532a7cfd90910
docker: Error response from daemon: OCI runtime create failed: container_linux.go:367: starting container process caused: process_linux.go:495: container init caused: process_linux.go:458: setting cgroup config for procHooks process caused: can't load program: operation not permitted: unknown.


Ik ben niet erg thuis in linux code en shell en kan hier nog veel in leren maar ook het internet vind ik hier geen oplossing wat waarschijnlijk erg klein zal zijn.

Iemand?

Acties:
  • +1 Henk 'm!

  • htca
  • Registratie: November 2001
  • Laatst online: 11:32
Denneke,,! schreef op donderdag 1 juni 2023 @ 08:46:
Ik denk dat ik hier goed zit, ik kom niet uit mijn installatie proxmox - lxc container - docker - portainer die ik probeer te installeren via. https://apacheiot.org/doc...er-lxc-container-proxmox/

Ik kan alle stappen volgen zonder problemen maar bij de laatste stap, het installeren van portainer met de laatste commands kom ik een foutmelding tegen die ik niet opgelost krijg

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
~# docker run -d \
--name="portainer" \
--restart on-failure \
-p 9000:9000 \
-p 8000:8000 \
-v /var/run/docker.sock:/var/run/docker.sock \
-v portainer_data:/data \
portainer/portainer-ce:latest
Unable to find image 'portainer/portainer-ce:latest' locally
latest: Pulling from portainer/portainer-ce
772227786281: Pull complete 
96fd13befc87: Pull complete 
5171176db7f2: Pull complete 
a143fdc4fa02: Pull complete 
b622730c7bdc: Pull complete 
69dd1305b74e: Pull complete 
4bb7bcd48fb2: Pull complete 
747926f5dc9b: Pull complete 
7ae4f5080888: Pull complete 
423e29712802: Pull complete 
4f4fb700ef54: Pull complete 
Digest: sha256:d0e89bf59a3e8bb479226579673934a6338e4ffbe6946d4a55e12af632727c03
Status: Downloaded newer image for portainer/portainer-ce:latest
b0b490294a9d557fefb18d40bbd81403ccf53441006f068a96a532a7cfd90910
docker: Error response from daemon: OCI runtime create failed: container_linux.go:367: starting container process caused: process_linux.go:495: container init caused: process_linux.go:458: setting cgroup config for procHooks process caused: can't load program: operation not permitted: unknown.


Ik ben niet erg thuis in linux code en shell en kan hier nog veel in leren maar ook het internet vind ik hier geen oplossing wat waarschijnlijk erg klein zal zijn.

Iemand?
Is er een reden dat je het via het script wilt? Hoewel voorzichtigheid geboden met scripts van anderen, gebruik ik meestal een van de helperscripts van tteck. Je zou daar even kunnen kijken naar een van de helper scripts om een dergelijke container inclusief portainer op te zetten in proxmox.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

Denneke,,! schreef op donderdag 1 juni 2023 @ 08:46:
code:
1
docker: Error response from daemon: OCI runtime create failed: container_linux.go:367: starting container process caused: process_linux.go:495: container init caused: process_linux.go:458: setting cgroup config for procHooks process caused: can't load program: operation not permitted: unknown.


Ik ben niet erg thuis in linux code en shell en kan hier nog veel in leren maar ook het internet vind ik hier geen oplossing wat waarschijnlijk erg klein zal zijn.

Iemand?
Probleem met cgroups is niet heel ongewoon als je Docker in een LXC draait! ;)

Zie de Search bovenaan dit topic...


Typisch geval van klakkeloos tutorials opvolgen i.p.v. daadwerkelijk weten waar je mee bezig bent! :/

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • dcm360
  • Registratie: December 2006
  • Niet online

dcm360

Moderator Discord

HD7767 powered

Het lijkt er op dat je of een oudere versie van Docker aan het gebruiken bent, of dat nesting uit staat, of dat de cgroups in de container afwijken van die van Proxmox. Ik zou vooral ten zeerste aanraden om dezelfde Debian-versie te nemen als waar Proxmox op is gebaseerd, en liever geen afgeleide te kiezen.

Acties:
  • +3 Henk 'm!

  • Denneke,,!
  • Registratie: Oktober 2009
  • Laatst online: 11-09 09:21
@nero355 Het klopt inderdaad dat ik niet zo goed weet waar ik mee bezig ben. Is dat erg? Vind ik niet, zo leer je ook. Ik proef een oordeel in je bericht maar die laat ik fijn links liggen! Dankjewel voor je reactie!

Bedankt voor de reacties! Ik ga aan de slag met een aantal dingen uit te zoeken! Aldoende leert men!

Acties:
  • +4 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:25
Denneke,,! schreef op vrijdag 2 juni 2023 @ 08:31:
@nero355 Het klopt inderdaad dat ik niet zo goed weet waar ik mee bezig ben. Is dat erg? Vind ik niet, zo leer je ook. Ik proef een oordeel in je bericht maar die laat ik fijn links liggen! Dankjewel voor je reactie!

Bedankt voor de reacties! Ik ga aan de slag met een aantal dingen uit te zoeken! Aldoende leert men!
In die zin erg dat het off-topic is voor een Proxmox topic. Als je een eigen topic aanmaakt helpt iedereen je ook graag met je leerproces. Net zo goed als eerder het DNS en proxy vraagstuk.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

Denneke,,! schreef op vrijdag 2 juni 2023 @ 08:31:
Het klopt inderdaad dat ik niet zo goed weet waar ik mee bezig ben. Is dat erg?
Eigenlijk wel, want
Vind ik niet, zo leer je ook.
zo leer je dus niks! B)

Je had beter kunnen beginnen met de documentatie lezen van de dingen waarmee je bezig bent :
- Proxmox
- LXC gedeelte
- Docker
- Eisen aan het OS gedeelte

En als je dan een ERROR ziet met cgroups erin dan kon je dat dus makkelijk opzoeken in dit topic...
Ik proef een oordeel in je bericht maar die laat ik fijn links liggen!
Geen oordeel, meer een "Ach nee, alweer één die verkeerd bezig is..." :'( opmerking :P

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!

  • powerboat
  • Registratie: December 2003
  • Laatst online: 05:52
nero355 schreef op vrijdag 2 juni 2023 @ 14:30:
[...]

Eigenlijk wel, want

[...]

zo leer je dus niks! B)

Je had beter kunnen beginnen met de documentatie lezen van de dingen waarmee je bezig bent :
- Proxmox
- LXC gedeelte
- Docker
- Eisen aan het OS gedeelte

En als je dan een ERROR ziet met cgroups erin dan kon je dat dus makkelijk opzoeken in dit topic...


[...]

Geen oordeel, meer een "Ach nee, alweer één die verkeerd bezig is..." :'( opmerking :P
Anderzijds leert hij het zo lekker op de harde manier ;)

Acties:
  • 0 Henk 'm!

  • ComTech
  • Registratie: November 2002
  • Laatst online: 11-09 18:48
Ik heb een VM gemaakt voor PfSense op mijn proxmox server om eens te testen met PfSense.
Heb hem vooralsnog gewoon achter de bestaande router (fritzbox).
Heb de VM 2 nic's gegeven geen passtrough maar gewoon bridge. Zitten wel op een fysiek andere poort.
PfSense geinstalleerd nics geconfigureerd en werkt allemaal prima maar toch ook niet.
Merkte regelmatig dat de webinterface lang moest laden en soms zelfs onbereikbaar wordt.
PfSense is dan ook niet meer te pingen.
Windows PC verbonden met de PfSense en internet werkt gewoon door zelfs als de ping tijdelijk wegvalt :?
Is dit iets wat ik in PfSense moet zoeken of is er ergens in Proxmox niet goed geconfigureerd?

Acties:
  • +1 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 18:07
ComTech schreef op zaterdag 3 juni 2023 @ 23:50:
Ik heb een VM gemaakt voor PfSense op mijn proxmox server om eens te testen met PfSense.
Heb hem vooralsnog gewoon achter de bestaande router (fritzbox).
Heb de VM 2 nic's gegeven geen passtrough maar gewoon bridge. Zitten wel op een fysiek andere poort.
PfSense geinstalleerd nics geconfigureerd en werkt allemaal prima maar toch ook niet.
Merkte regelmatig dat de webinterface lang moest laden en soms zelfs onbereikbaar wordt.
PfSense is dan ook niet meer te pingen.
Windows PC verbonden met de PfSense en internet werkt gewoon door zelfs als de ping tijdelijk wegvalt :?
Is dit iets wat ik in PfSense moet zoeken of is er ergens in Proxmox niet goed geconfigureerd?
Intel Nics?

mijn ervaring is dat je dan offloading moet uitzetten omdat je dan regelmatig interface resets krijgt (zie syslog) en precies deze problemen krijgt.

hier opgelost door ethtool te installeren en in de crontab bij het opstarten de volgende regel uit te voeren

code:
1
@reboot /usr/sbin/ethtool -K eno1 tso off gso off


edit: dit is de melding in de syslog die je krijgt

code:
1
kernel: e1000e 0000:00:1f.6 eno1: Reset adapter unexpectedly

[ Voor 5% gewijzigd door Zwelgje op 04-06-2023 05:44 ]

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • ComTech
  • Registratie: November 2002
  • Laatst online: 11-09 18:48
Yep
mijn ervaring is dat je dan offloading moet uitzetten omdat je dan regelmatig interface resets krijgt (zie syslog) en precies deze problemen krijgt.


hier opgelost door ethtool te installeren en in de crontab bij het opstarten de volgende regel uit te voeren
Moet dat op de proxmox host of in de pfsense VM?
edit: dit is de melding in de syslog die je krijgt

code:
1
kernel: e1000e 0000:00:1f.6 eno1: Reset adapter unexpectedly
Deze melding zie ik niet in de syslog voorbij komen van proxmox.

Acties:
  • +1 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 18:07
op de proxmox host

Afbeeldingslocatie: https://tweakers.net/i/j2aKQFPZmmLTmJ7nzpnkScqRhFI=/800x/filters:strip_exif()/f/image/rmjOwBtrdFJQqDYyv9vADhMo.png?f=fotoalbum_large

hoe lang is het geleden dat je het issue had? wellicht is de log al overschreven

[ Voor 10% gewijzigd door Zwelgje op 04-06-2023 10:48 ]

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • ComTech
  • Registratie: November 2002
  • Laatst online: 11-09 18:48
Zwelgje schreef op zondag 4 juni 2023 @ 10:46:
op de proxmox host

[Afbeelding]

hoe lang is het geleden dat je het issue had? wellicht is de log al overschreven
Ik heb de issues continue heb net de VM weer opgestart en binnen 5 minuten is de webgui weer onbereikbaar en is de vm niet meer te pingen.
In de proxmox syslog zie ik niets over "Reset adapter unexpectedly" voorbij komen.
Als de netwerkadapter gereset wordt zijn dan de proxmox host zelf en andere VM's ook niet onbereikbaar ? Daar merk ik namelijk niets aan.

Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 18:07
ComTech schreef op zondag 4 juni 2023 @ 10:57:
[...]


Ik heb de issues continue heb net de VM weer opgestart en binnen 5 minuten is de webgui weer onbereikbaar en is de vm niet meer te pingen.
In de proxmox syslog zie ik niets over "Reset adapter unexpectedly" voorbij komen.
Als de netwerkadapter gereset wordt zijn dan de proxmox host zelf en andere VM's ook niet onbereikbaar ? Daar merk ik namelijk niets aan.
dan heb je een ander probleem

wat is de VM configuratie? welke type virtuele netwerkkaart heb je geconfigureerd? VirtIO? E1000?

A wise man's life is based around fuck you


Acties:
  • +1 Henk 'm!

  • ComTech
  • Registratie: November 2002
  • Laatst online: 11-09 18:48
Ik was net mijn bericht aan het editen :)
In de logs van pfsense vond ik deze regel.
code:
1
arp: 3c:a6:2f:bc:8a:77 is using my IP address 192.168.178.1 on vtnet1!

IP veranderd naar .2 en nu gaat het goed, heb alleen geen idee wie 3c:a6:2f:bc:8a:77 is en .1 gebruikt.
Ik had dus gewoon een dubbel IP, alleen zit deze niet in mijn DHCP range.

Acties:
  • +1 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 18:07
ComTech schreef op zondag 4 juni 2023 @ 12:34:
Ik was net mijn bericht aan het editen :)
In de logs van pfsense vond ik deze regel.
code:
1
arp: 3c:a6:2f:bc:8a:77 is using my IP address 192.168.178.1 on vtnet1!

IP veranderd naar .2 en nu gaat het goed, heb alleen geen idee wie 3c:a6:2f:bc:8a:77 is en .1 gebruikt.
Ik had dus gewoon een dubbel IP, alleen zit deze niet in mijn DHCP range.
aaah, daar zat ik ook aan te denken maar dat lag me net even te voor de hand om te vragen.

top dat je het zelf gevonden hebt _/-\o_

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

ComTech schreef op zondag 4 juni 2023 @ 12:34:
In de logs van pfsense vond ik deze regel.
code:
1
arp: 3c:a6:2f:bc:8a:77 is using my IP address 192.168.178.1 on vtnet1!

IP veranderd naar .2 en nu gaat het goed, heb alleen geen idee wie 3c:a6:2f:bc:8a:77 is en .1 gebruikt.
Ik had dus gewoon een dubbel IP, alleen zit deze niet in mijn DHCP range.
Is dat niet gewoon je Fritz!Box die voor Router speelt :?

Effe je ARP Table doorspitten en je komt er vanzelf wel achter! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 18:07
nero355 schreef op zondag 4 juni 2023 @ 20:35:
[...]

Is dat niet gewoon je Fritz!Box die voor Router speelt :?

Effe je ARP Table doorspitten en je komt er vanzelf wel achter! ;)
wellicht idd niet helemaal die 2 poort gescheiden. die VM heeft 2 netwerkaarten maar ze zitten allebei op hetzelfde netwerk als de fritzbox.

loopje? :P

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

Dat zou inderdaad totaal niet handig zijn! :N

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • ComTech
  • Registratie: November 2002
  • Laatst online: 11-09 18:48
nero355 schreef op zondag 4 juni 2023 @ 20:35:
[...]

Is dat niet gewoon je Fritz!Box die voor Router speelt :?

Effe je ARP Table doorspitten en je komt er vanzelf wel achter! ;)
Het Mac adres wijst wel naar mijn Fritz!Box maar die heb ik al sinds ik hem heb op een ander IP gezet.
Als ik 192.168.178.1 ping krijg ik ook geen reactie, heel soms van de 50 pings 1 reactie.
Maar PfSense draait nu de hele dag al zonder problemen dus we kunnen weer verder.
Lag in ieder geval niet aan proxmox :)

Acties:
  • +1 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 18:07
even voor de duidelijkheid

die proxmox machine heeft 2 netwerkkaarten en je hebt 2 bridges aangemaakt, nic1 op bridge1 en nic2 op bridge2. En op die poort 2 heb je dan je fritzbox aangesloten en op poort 2 de rest van je lokale netwerk.

dat is de correctie manier om het verkeer te scheiden doe je dat anders dan kan het zijn dat het device op poort 2 gewoon nog IP adressen uitdeelt aan de machines op het LAN (naast je pfsense box)

maw: je hebt 2 netwerken

-poort 2: fritzbox op het 192.168.178.1/24 segment
-poort 1: je lokale LAN in een 192.168.179.1/24 segment (maar dit mag ook wat anders zijn

A wise man's life is based around fuck you


Acties:
  • +2 Henk 'm!

  • ComTech
  • Registratie: November 2002
  • Laatst online: 11-09 18:48
Zwelgje schreef op zondag 4 juni 2023 @ 20:57:
even voor de duidelijkheid

die proxmox machine heeft 2 netwerkkaarten en je hebt 2 bridges aangemaakt, nic1 op bridge1 en nic2 op bridge2. En op die poort 2 heb je dan je fritzbox aangesloten en op poort 2 de rest van je lokale netwerk.

dat is de correctie manier om het verkeer te scheiden doe je dat anders dan kan het zijn dat het device op poort 2 gewoon nog IP adressen uitdeelt aan de machines op het LAN (naast je pfsense box)

maw: je hebt 2 netwerken

-poort 2: fritzbox op het 192.168.178.1/24 segment
-poort 1: je lokale LAN in een 192.168.179.1/24 segment (maar dit mag ook wat anders zijn
Meerdere netwerkkaarten zitten er in de proxmix machine.
Ik heb 2 linux bridges vmbr0 en vmbr1 elk naar een andere netwerkinterface.
De pfsense VM heeft 2 virtual netwerk devices op vmbr0 en vmbr1.
Één is de WAN poort ander de LAN.
Zitten allebei in mijn 192.168.178.1/24 netwerk DHCP laat ik nog de fritzbox doen deze geeft de WAN een IP en de lan heb ik zelf ingesteld.
Weet niet of dit de juiste manier is maar voor wat ik er nu even mee doe werkt dit prima.
Ik wil een PfSense mini PC kopen en die de fritzbox volledig laten vervangen.

Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 18:07
ComTech schreef op zondag 4 juni 2023 @ 22:52:
[...]


Meerdere netwerkkaarten zitten er in de proxmix machine.
Ik heb 2 linux bridges vmbr0 en vmbr1 elk naar een andere netwerkinterface.
De pfsense VM heeft 2 virtual netwerk devices op vmbr0 en vmbr1.
Één is de WAN poort ander de LAN.
Zitten allebei in mijn 192.168.178.1/24 netwerk DHCP laat ik nog de fritzbox doen deze geeft de WAN een IP en de lan heb ik zelf ingesteld.
Weet niet of dit de juiste manier is maar voor wat ik er nu even mee doe werkt dit prima.
Ik wil een PfSense mini PC kopen en die de fritzbox volledig laten vervangen.
ok dus je hebt 2 netwerken met elk dezelfde ip range en een router die normaliter tussen 2 ip ranges routeert en het werkt niet optimaal.

wat je wilt is dus 2 ranges maken en die pfsense daartussen laten routeren, dit gaat je problemen geven. het werkt nu (even) goed maar loopt straks weer spaak

A wise man's life is based around fuck you


Acties:
  • +1 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 18:31
Zwelgje schreef op zondag 4 juni 2023 @ 20:57:


maw: je hebt 2 netwerken

-poort 2: fritzbox op het 192.168.178.1/24 segment
-poort 1: je lokale LAN in een 192.168.179.1/24 segment (maar dit mag ook wat anders zijn
Dit is de enige juiste oplossing. Je clients naar 179 en de WAN port van je pfSense router in 178 steken.

Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 15:39
@ComTech
Voor zover nog relevant:
https://docs.netgate.com/...est/bridges/firewall.html
Misschien dit eens nalopen? Ter controle op wat je nu hebt ingesteld?

Weet dat als er gebridged wordt van LAN naar WAN gaan DHCP aanvragen doorgezet worden.
Ongeacht wat de IP's zijn die je op je pfSense hebt ingesteld. Het heeft dan ook geen zin om je pfSense als default gateway in te stellen voor je LAN apparaten.

De firewall rules kunnen hier eventueel nog roet in het eten gooien.

[ Voor 50% gewijzigd door Airw0lf op 05-06-2023 07:47 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:25
@ComTech Voor het gemak zou ik ook DHCP door je PFSense laten doen. De kritische apparaten kan je vervolgens een statisch ip geven. Dat maakt het ook makkelijker om in te stellen.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

Zwelgje schreef op maandag 5 juni 2023 @ 06:10:
ok dus je hebt 2 netwerken met elk dezelfde ip range en een router die normaliter tussen 2 ip ranges routeert en het werkt niet optimaal.

wat je wilt is dus 2 ranges maken en die pfsense daartussen laten routeren, dit gaat je problemen geven. het werkt nu (even) goed maar loopt straks weer spaak
Airw0lf schreef op maandag 5 juni 2023 @ 07:28:
@ComTech
Voor zover nog relevant:
https://docs.netgate.com/...est/bridges/firewall.html
Misschien dit eens nalopen? Ter controle op wat je nu hebt ingesteld?

Weet dat als er gebridged wordt van LAN naar WAN gaan DHCP aanvragen doorgezet worden.
Ongeacht wat de IP's zijn die je op je pfSense hebt ingesteld. Het heeft dan ook geen zin om je pfSense als default gateway in te stellen voor je LAN apparaten.

De firewall rules kunnen hier eventueel nog roet in het eten gooien.
CurlyMo schreef op maandag 5 juni 2023 @ 08:32:
@ComTech Voor het gemak zou ik ook DHCP door je PFSense laten doen. De kritische apparaten kan je vervolgens een statisch ip geven. Dat maakt het ook makkelijker om in te stellen.
Volgens mij begrijpen jullie @ComTech helemaal verkeerd, want IMHO heeft hij gewoon een Unmanaged Netwerkje waar je helemaal niet zoveel mee kan en is alles dus in hetzelfde netwerk aangesloten en heeft hij dat netjes opgesplitst zoals het hoort :
ComTech schreef op zondag 4 juni 2023 @ 22:52:
Meerdere netwerkkaarten zitten er in de proxmix machine.
Ik heb 2 linux bridges vmbr0 en vmbr1 elk naar een andere netwerkinterface.
De pfsense VM heeft 2 virtual netwerk devices op vmbr0 en vmbr1.
Één is de WAN poort ander de LAN.
Zitten allebei in mijn 192.168.178.1/24 netwerk DHCP laat ik nog de fritzbox doen deze geeft de WAN een IP en de lan heb ik zelf ingesteld.
Dus zolang je niet twee DHCP Servers actief hebt is er niks aan de hand! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • aCiDcHaOZ
  • Registratie: November 2007
  • Laatst online: 28-08 19:24

aCiDcHaOZ

The past is gone

Goedemiddag,

Ik wil graag mijn ProxMox management interface verplaatsen van vlan1 naar vlan10. Interfaces ziet er als volgt uit:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
auto lo
iface lo inet loopback

iface enp0s25 inet manual

iface eno1 inet manual

auto vmbr0
iface vmbr0 inet static
        address 192.168.10.6/24
        gateway 192.168.10.1
        bridge-ports enp0s25
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids 2-4094

auto vmbr0.10
iface vmbr0.10 inet manual
        address 10.0.1.3/24
        gateway 10.0.1.1
#VLAN Management

auto vmbr2
iface vmbr2 inet manual
        bridge-ports eno1
        bridge-stp off
        bridge-fd 0
#WAN


Met bovenstaande configuratie kan ik de webinterface op beide IP's bereiken. Echter als ik address en gateway verwijder van vmbr0 heb ik ook geen toegang meer tot de webinterface toegewezen op vmbr0.10. wat doe ik hier verkeerd?

Whoever controls the spice controls the universe.


Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 15:39
@aCiDcHaOZ

Er staat:
iface vmbr0.10 inet manual
Verander dit eens naar:
iface vmbr0.10 inet static
Helpt dat?

[ Voor 23% gewijzigd door Airw0lf op 05-06-2023 19:19 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • aCiDcHaOZ
  • Registratie: November 2007
  • Laatst online: 28-08 19:24

aCiDcHaOZ

The past is gone

Airw0lf schreef op maandag 5 juni 2023 @ 19:13:
@aCiDcHaOZ

Er staat:

[...]


Verander dit eens naar:

[...]


Helpt dat?
That did de trick. Dankjewel!

Whoever controls the spice controls the universe.


Acties:
  • +1 Henk 'm!

  • ComTech
  • Registratie: November 2002
  • Laatst online: 11-09 18:48
nero355 schreef op maandag 5 juni 2023 @ 13:55:

Dus zolang je niet twee DHCP Servers actief hebt is er niks aan de hand! :)
Klopt ik heb maar 1 DHCP server actief, gewoon nog de fritz!box.
Ik wilde eerst even met PfSense spelen en heb geen pc of iets anders met 2 NIC's maar wel een proxmox server dus vandaar even zo.
Ik wil dit niet virtueel gaan draaien maar zo'n fanless minipc.
Ik ben dit topic al aan het doornemen :)

[ Voor 0% gewijzigd door ComTech op 05-06-2023 20:49 . Reden: typo ]


Acties:
  • +4 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:25
ComTech schreef op maandag 5 juni 2023 @ 20:34:
[...]
heb geen pc of iets anders met 2 NIC's maar wel een proxmox server dus vandaar even zo.
Je kan ook prima een router maken met één NIC zolang het maar VLANs ondersteund. Zo heb ik dat ook gedaan.

Oftewel:
- eno1: Netwerk adapter van mijn NAS
- eno1.2, 1.3, 1.6: VLANs die binnenkomen op mijn NAS.
- vmbr0: bridge interface voor eno1
- vmbr1: bridge interface voor interne netwerk tussen LXC containers
- vmbr2: bridge interface voor vlan6
- vmbr3: bridge interface voor vlan2
- vmbr4: bridge interface voor vlan3

(Ja het had logischer gekund in de vlan naar bridge vertaling :p)

Het statische IP adres van mijn router is x.x.x.y
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
auto lo
iface lo inet loopback

auto eno1
iface eno1 inet manual
        post-up /usr/sbin/ethtool -K eno1 tso off gso off

auto eno1.6
iface eno1.6 inet manual

auto eno1.2
iface eno1.2 inet manual

auto eno1.3
iface eno1.3 inet manual

auto vmbr0
iface vmbr0 inet static
        address x.x.x.x/24
        gateway x.x.x.y
        bridge-ports eno1
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids 2-4094

auto vmbr1
iface vmbr1 inet static
        address a.a.a.a/24
        bridge-ports none
        bridge-stp off
        bridge-fd 0

auto vmbr2
iface vmbr2 inet manual
        bridge-ports eno1.6
        bridge-stp off
        bridge-fd 0

auto vmbr3
iface vmbr3 inet manual
        bridge-ports eno1.2
        bridge-stp off
        bridge-fd 0

auto vmbr4
iface vmbr4 inet manual
        bridge-ports eno1.3
        bridge-stp off
        bridge-fd 0


Vervolgens heb ik mijn LXC container waarbinnen OpenWRT draait als volgt geconfigureerd:
code:
1
2
3
4
5
net0: name=eth0,bridge=vmbr0,hwaddr=AA:AA:AA:AA:AA:AA,ip=dhcp,ip6=dhcp,type=veth
net1: name=wan0,bridge=vmbr2,hwaddr=BB:BB:BB:BB:BB:BB,ip=dhcp,ip6=dhcp,type=veth
net2: name=eth1,bridge=vmbr1,firewall=1,hwaddr=CC:CC:CC:CC:CC:CC,ip=dhcp,ip6=dhcp,type=veth
net3: name=eth2,bridge=vmbr3,hwaddr=DD:DD:DD:DD:DD:DD,ip=dhcp,ip6=dhcp,type=veth
net4: name=eth3,bridge=vmbr4,firewall=1,hwaddr=EE:EE:EE:EE:EE:EE,ip=dhcp,ip6=dhcp,type=veth


In OpenWRT is:
- eth0: Hoofd netwerk
- eth1: Interne LXC netwerk
- eth2: Gasten netwerk
- eth3: IOT netwerk
- wan0: Internet

In mijn switch kan ik vervolgens poorten toekennen aan een van de VLANs en ze komen automatisch in dat netwerk met bijbehorende DHCP server terecht.

Kern is dus dat je VLANs doorvertaald naar fysieke interfaces voor binnen OpenWRT via Proxmox bridges.

Aanvulling:

Netwerk adapter is in dit geval:
code:
1
00:1f.6 Ethernet controller: Intel Corporation Ethernet Connection (7) I219-LM (rev 10)

[ Voor 4% gewijzigd door CurlyMo op 05-06-2023 22:49 ]

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • +1 Henk 'm!

  • _Eend_
  • Registratie: Juni 2006
  • Laatst online: 18:57

_Eend_

🌻🇺🇦

nero355 schreef op zondag 4 juni 2023 @ 20:35:
[...]

Is dat niet gewoon je Fritz!Box die voor Router speelt :?

Effe je ARP Table doorspitten en je komt er vanzelf wel achter! ;)
Hoeft niet :P

https://maclookup.app/search/result?mac=3c:a6:2f

Vendor name: AVM Audiovisuelles Marketing und Computersysteme GmbH Dus ja: het was Fritz! :P

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

_Eend_ schreef op dinsdag 6 juni 2023 @ 10:55:
Hoeft niet :P

https://maclookup.app/search/result?mac=3c:a6:2f

Vendor name: AVM Audiovisuelles Marketing und Computersysteme GmbH Dus ja: het was Fritz! :P
:o MWAHAHAHA!!! :D

Ik ben inderdaad vergeten iets te doen wat ik in het verleden wekelijks meerdere keren deed voor een oude werkgever! _O_

"Hawkward moment!" :$ O-) :+

/EDIT :
_Eend_ schreef op dinsdag 6 juni 2023 @ 18:38:
Tegenwoordig is dat een stuk lastiger geworden nu oa. Windows, Android en iOS de optie hebben om een random MAC te genereren zodra je met een Wifi netwerk verbind.
Dat dan weer wel! :)

[ Voor 25% gewijzigd door nero355 op 06-06-2023 23:43 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • _Eend_
  • Registratie: Juni 2006
  • Laatst online: 18:57

_Eend_

🌻🇺🇦

Tegenwoordig is dat een stuk lastiger geworden nu oa. Windows, Android en iOS de optie hebben om een random MAC te genereren zodra je met een Wifi netwerk verbind.

Acties:
  • 0 Henk 'm!

  • orvintax
  • Registratie: Maart 2018
  • Laatst online: 16:29

orvintax

www.fab1an.dev

_Eend_ schreef op dinsdag 6 juni 2023 @ 18:38:
Tegenwoordig is dat een stuk lastiger geworden nu oa. Windows, Android en iOS de optie hebben om een random MAC te genereren zodra je met een Wifi netwerk verbind.
Zijn deze volledig willekeurig? Of bevatten deze wel nog vendor info?

https://dontasktoask.com/


Acties:
  • +2 Henk 'm!

  • _Eend_
  • Registratie: Juni 2006
  • Laatst online: 18:57

_Eend_

🌻🇺🇦

@orvintax Willekeurig, maar iig iOS gebruikt Locally Administered Addresses. Het MAC-adres van mijn iPhone begint met D2:C1:20:

Ik wist niet eens dat LAA bestond. Ik heb me al eens af zitten vragen hoe ze dat deden. Nooit verder uitgezocht ofzo..

https://maclookup.app/search/result?mac=d2:c1:20
Wikipedia: MAC address

Acties:
  • +4 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 18:07
https://forum.proxmox.com...8-0-beta-released.128677/

de eerste Beta van versie 8 is uit!

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • RobertMe
  • Registratie: Maart 2009
  • Laatst online: 20:39
Beter dan 7 I guess? Volgens mij was 7 al final voor Debian Bullseye? Terwijl Bookworm waarschijnlijk deze of volgende maand uit komt?,

Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 15:39
RobertMe schreef op vrijdag 9 juni 2023 @ 20:03:
[...]

Beter dan 7 I guess? Volgens mij was 7 al final voor Debian Bullseye? Terwijl Bookworm waarschijnlijk deze of volgende maand uit komt?,
Bookworm wordt vandaag verwacht. Maar afgaande op de posts in het forum begrijp ik dat Proxmox in versie 8 een nieuwere kernel gaat gebruiken dan Debian in Bookworm.

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • RobertMe
  • Registratie: Maart 2009
  • Laatst online: 20:39
Airw0lf schreef op zaterdag 10 juni 2023 @ 08:22:
[...]


Bookworm wordt vandaag verwacht. Maar afgaande op de posts in het forum begrijp ik dat Proxmox in versie 8 een nieuwere kernel gaat gebruiken dan Debian in Bookworm.
Dat was "altijd" al. Ook Proxmox 7 draaide op een Ubuntu kernel. En/maar echt nieuwer kan niet. Linux 6.3 is net een week of twee uit. Mijn gisteren geupdate Bookworm draait op 6.1. Dus Proxmox 8 zal of op dezelfde versie zitten, 6.1 dus, of net eentje nieuwer in de zin van 6.2.

En het gaat natuurlijk om veel meer dan alleen de kernel. Proxmox gebruikt gewoon de repos van Debian. In het geval van Proxmox 7 zit in hun eigen repo alleen de pve kernel (die dan dus gebaseerd is op Ubuntu, denk 22.04 LTS), en dan de echte Proxmox stuff (web UI, config tools, ...). Dus de enige afwijking ten opzichte van Debian is de kernel (en dan de additionele zaken die Proxmox Proxmox maken i.p.v. Debian met LXC + KVM).

Acties:
  • +5 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 15:39
@RobertMe - Proxmox 8 heeft kernel 6.2.
Ik gok dat het (ongeveer) dezelfde is als de opt-in versie uit Proxmox 7.
En uiteraard gaat het om meer dan alleen de kernel - tis een lange lijst:
https://pve.proxmox.com/wiki/Roadmap#Proxmox_VE_8.0_beta1

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Neophyte808
  • Registratie: Februari 2008
  • Laatst online: 03-09 11:46

Neophyte808

Gadget inspector

Korte vraag:

Ik heb de overstap gemaakt van Debian naar Proxmox en heb van 2 schijven in een RAID1 een LV gemaakt. Proxmox herkent de schijven en de LV, maar ik kan de /var en /home partitie op die 2 schijven niet mounten bij het maken van een VM of LXC. Hoe zorg ik ervoor dat ik die data weer kan gebruiken?

Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 15:39
Neophyte808 schreef op zondag 18 juni 2023 @ 18:54:
Korte vraag:

Ik heb de overstap gemaakt van Debian naar Proxmox en heb van 2 schijven in een RAID1 een LVM gemaakt. Proxmox herkent de schijven en de LVM, maar ik kan de /var en /home partitie op die 2 schijven niet mounten bij het maken van een VM of LXC. Hoe zorg ik ervoor dat ik die data weer kan gebruiken?
Heeft die LVM ook een bootpartitie waarvan daadwerkelijk geboot wordt?
Mounten via fstab al geprobeerd?

[ Voor 3% gewijzigd door Airw0lf op 19-06-2023 06:49 ]

makes it run like clockwork


Acties:
  • +3 Henk 'm!

  • Arrogant
  • Registratie: Juli 2006
  • Laatst online: 07-09 14:00

Arrogant

S.F.W.

Proxmox VE 8.0 is uitgebracht.

Milieu? Ach man, ik kom uit een voortreffelijk milieu! / Stop de Postcodeloterij


Acties:
  • 0 Henk 'm!

  • ge-flopt
  • Registratie: Februari 2001
  • Nu online
Iemand hier al een upgrade gedaan van 7.4 naar de (alpha/beta/offcial) 8.0 versie?

Acties:
  • +2 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 18:31
ge-flopt schreef op donderdag 22 juni 2023 @ 13:40:
Iemand hier al een upgrade gedaan van 7.4 naar de (alpha/beta/offcial) 8.0 versie?
Weet jij hoe? Is er een procedure beschikbaar? Gaat je onderliggende debian versie mee omhoog of alleen bij een fresh install?

Edit
https://pve.proxmox.com/wiki/Upgrade_from_7_to_8

[ Voor 8% gewijzigd door stormfly op 22-06-2023 15:00 ]


Acties:
  • 0 Henk 'm!

  • ge-flopt
  • Registratie: Februari 2001
  • Nu online
@stormfly die had ik inderdaad al gezien, maar vroeg me af of iemand het al gedaan had.

Acties:
  • +2 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 18:07
zo net een reinstall van het hele cluster thuis gedaan. mooi momentje om het lab opnieuw op te bouwen :9

Afbeeldingslocatie: https://tweakers.net/i/RdyVKtYfdIoQgnAw5CI0woF3Sx0=/800x/filters:strip_exif()/f/image/yqk2qFWBdGXUh6y4rTSGSbxt.png?f=fotoalbum_large

A wise man's life is based around fuck you


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

stormfly schreef op donderdag 22 juni 2023 @ 14:59:
Weet jij hoe? Is er een procedure beschikbaar? Gaat je onderliggende debian versie mee omhoog of alleen bij een fresh install?

Edit
https://pve.proxmox.com/wiki/Upgrade_from_7_to_8
Dat staat dus letterlijk @
vermeld inclusief een link naar een uitgebreidere uitleg! _O- :P :+
Zwelgje schreef op donderdag 22 juni 2023 @ 15:50:
zo net een reinstall van het hele cluster thuis gedaan. mooi momentje om het lab opnieuw op te bouwen :9

[Afbeelding]
offtopic:
Doe eens uploaden via https://tweakers.net/my.tnet/fotoalbum/ en netjes een thumbnail posten i.p.v. mijn scherm downgraden naar een 320x240 exemplaar met die afbeelding! :P

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 20:40
Na het volgen van:
code:
1
https://pve.proxmox.com/wiki/Upgrade_from_7_to_8


resulterend in:
code:
1
pve-manager/8.0.3/bbf3993334bfa916 (running kernel: 6.2.11-2-pve)


Eerste keer een major update. Heeft er op mijn Nuc11 een uurtje over gedaan. Interessant genoeg waren de containers niet herstart. Zal die later handmatig een update geven.

[ Voor 16% gewijzigd door Cardinal op 22-06-2023 16:28 ]


Acties:
  • 0 Henk 'm!

  • RobertMe
  • Registratie: Maart 2009
  • Laatst online: 20:39
Zijn er ook al ervaringen met Proxmox 6 => 7 => * wait some years * => 8?
Geeft toch altijd risico's op dat er ergens nog iets van legacy van 6 in 7 is blijven hangen dat vervolgens een update naar 8 kan vernagelen.

Acties:
  • +1 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 18:31
RobertMe schreef op donderdag 22 juni 2023 @ 16:49:
Zijn er ook al ervaringen met Proxmox 6 => 7 => * wait some years * => 8?
Geeft toch altijd risico's op dat er ergens nog iets van legacy van 6 in 7 is blijven hangen dat vervolgens een update naar 8 kan vernagelen.
Dan zou ik misschien fresh installeren :)

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 18:31
nero355 schreef op donderdag 22 juni 2023 @ 15:57:
[...]

Dat staat dus letterlijk @

[...]

vermeld inclusief een link naar een uitgebreidere uitleg! _O- :P :+
Ja duh die heb ik er toch onder geplakt om anderen te helpen.

Heb net de pre scripts gedraaid. Ziet er groen uit. Nu nog een downtime moment vinden.

Acties:
  • 0 Henk 'm!

  • RobertMe
  • Registratie: Maart 2009
  • Laatst online: 20:39
stormfly schreef op donderdag 22 juni 2023 @ 17:12:
[...]


Dan zou ik misschien fresh installeren :)
Installatie is op zijn vroegst van januari 2020, so no. Ga niet na krap 3 jaar opnieuw installeren.

Plus dat ik systeem meer aan het uitfaseren ben en het over een jaar wellicht echt primair NAS is, zonder containers (draait nu nog maar de helft op). Mogelijk dat ik het dus gewoon er bij laat en tzt voor een Proxmoxloze clean install ga.

Acties:
  • +2 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 20:40
RobertMe schreef op donderdag 22 juni 2023 @ 16:49:
Zijn er ook al ervaringen met Proxmox 6 => 7 => * wait some years * => 8?
Geeft toch altijd risico's op dat er ergens nog iets van legacy van 6 in 7 is blijven hangen dat vervolgens een update naar 8 kan vernagelen.
zou de upgrade check helpen :?
code:
1
pve7to8 --full

Acties:
  • +5 Henk 'm!

  • commentator
  • Registratie: Mei 2004
  • Laatst online: 18:20
heb zonder problemen de upgrade van 7->8 gedaan vandaag

Acties:
  • +1 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 18:31
commentator schreef op donderdag 22 juni 2023 @ 19:59:
heb zonder problemen de upgrade van 7->8 gedaan vandaag
Jeps hier ook, altijd lastig welke files je wilt behouden en/of wilt overschrijven vanuit de nieuwe packages _/-\o_

Het draait goed, lets monitor.

Acties:
  • +1 Henk 'm!

  • htca
  • Registratie: November 2001
  • Laatst online: 11:32
hier ook upgrade succesvol doorgevoerd in pak 'm beet 20 minuten

Acties:
  • +2 Henk 'm!

  • rachez
  • Registratie: Januari 2003
  • Laatst online: 20:18
RobertMe schreef op donderdag 22 juni 2023 @ 16:49:
Zijn er ook al ervaringen met Proxmox 6 => 7 => * wait some years * => 8?
Geeft toch altijd risico's op dat er ergens nog iets van legacy van 6 in 7 is blijven hangen dat vervolgens een update naar 8 kan vernagelen.
Yes, vandaag 2 nuc's van proxmox 8 voorzien die al meer dan 4 jaar draaien. Met een verloor ik de ssh connectie tijdens de upgrade maar met een "apt --fix-broken install" na een reboot werden de laatste packages geinstalleerd.

De upgrade werkte bij mijn andere nuc zonder problemen in een keer.

Acties:
  • +2 Henk 'm!

  • commentator
  • Registratie: Mei 2004
  • Laatst online: 18:20
rachez schreef op zaterdag 24 juni 2023 @ 00:32:
[...]

Yes, vandaag 2 nuc's van proxmox 8 voorzien die al meer dan 4 jaar draaien. Met een verloor ik de ssh connectie tijdens de upgrade maar met een "apt --fix-broken install" na een reboot werden de laatste packages geinstalleerd.

De upgrade werkte bij mijn andere nuc zonder problemen in een keer.
er wordt dan ook geadviseerd om het niet via ssh te doen

Acties:
  • +2 Henk 'm!

  • LiquidSmoke
  • Registratie: Maart 2001
  • Laatst online: 11-09 09:36
Hier ook via SSH gedaan en ging bij 2 van de 3 nodes openvswitch halverwege de upgrade plat.

Reboot, dpkg -configure -a, nog een reboot en alles weer gefixed :)

Acties:
  • +1 Henk 'm!

  • darkrain
  • Registratie: Augustus 2001
  • Nu online

darkrain

Moderator Discord

Geniet

Yep ook hier het home lab met succes geupdate en tegen de adviezen in via SSH (durfde ik wel want mijn setup is heel default en heel simpel). Duurde ongeveer 10 a 15 minuten voor alles weer draaide :)

Tweakers Discord


Acties:
  • +1 Henk 'm!

  • rachez
  • Registratie: Januari 2003
  • Laatst online: 20:18
commentator schreef op zaterdag 24 juni 2023 @ 01:56:
[...]

er wordt dan ook geadviseerd om het niet via ssh te doen
Klopt, maar dat is in mijn geval best veel werk om te doen. Mijn nuc's zijn allemaal headless, met eenvoudige proxmox installs, met goede backups van mijn vms.
Mocht het echt een keer mis gaan, is het een kwestie van een schone installatie en mijn vms terugzetten. No big deal.

Acties:
  • 0 Henk 'm!

  • John245
  • Registratie: Januari 2020
  • Nu online
Hier geupgrade, maar:

pve-manager/8.0.3/xxxxxxxxxxxxxxxx (running kernel: 5.15.39-3-pve-guest-fpu)

WARN: a suitable kernel (pve-kernel-6.2) is intalled, but an unsuitable (5.15.39-3-pve-guest-fpu) is booted, missing reboot?!

[ Voor 38% gewijzigd door John245 op 24-06-2023 20:37 ]

Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8


Acties:
  • +2 Henk 'm!

  • RobertMe
  • Registratie: Maart 2009
  • Laatst online: 20:39
John245 schreef op zaterdag 24 juni 2023 @ 20:25:
Hier geupgrade, maar:

pve-manager/8.0.3/xxxxxxxxxxxxxxxx (running kernel: 5.15.39-3-pve-guest-fpu)

WARN: a suitable kernel (pve-kernel-6.2) is intalled, but an unsuitable (5.15.39-3-pve-guest-fpu) is booted, missing reboot?!
Heb je gereboot? ;)
En anders even monitor er aan hangen en kijken welke kernel gekozen wordt tijdens de boot. Mogelijk dat die "fixed" de oude kernel pakt?

Acties:
  • 0 Henk 'm!

  • John245
  • Registratie: Januari 2020
  • Nu online
RobertMe schreef op zaterdag 24 juni 2023 @ 21:23:
[...]

Heb je gereboot? ;)
En anders even monitor er aan hangen en kijken welke kernel gekozen wordt tijdens de boot. Mogelijk dat die "fixed" de oude kernel pakt?
Natuurlijk gereboot.

code:
1
USAGE: /usr/sbin/proxmox-boot-tool <commands> [ARGS]

/usr/sbin/proxmox-boot-tool format <partition> [--force]
/usr/sbin/proxmox-boot-tool init <partition>
/usr/sbin/proxmox-boot-tool reinit
/usr/sbin/proxmox-boot-tool clean [--dry-run]
/usr/sbin/proxmox-boot-tool refresh [--hook <name>]
/usr/sbin/proxmox-boot-tool kernel <add|remove> <kernel-version>
/usr/sbin/proxmox-boot-tool kernel pin <kernel-version> [--next-boot]
/usr/sbin/proxmox-boot-tool kernel unpin [--next-boot]
/usr/sbin/proxmox-boot-tool kernel list
/usr/sbin/proxmox-boot-tool status [--quiet]
/usr/sbin/proxmox-boot-tool help
root@TEAPHOMEPVE03:~# proxmox-boot-tool kernel list
Manually selected kernels:
6.2.16-3-pve

Automatically selected kernels:
5.15.107-2-pve
5.15.39-3-pve-guest-fpu

Pinned kernel:
5.15.39-3-pve-guest-fpu

Als ik de 6.20 pin voor next boot dan start deze ook netjes op. Echter hoe zet ik deze vast voor iedere boot?

Tibber; 3-fase Victron ESS, 38,4 kWh opslag; gasloos sinds 2013; Nibe F1245-10PC; SAP; HomeSeer4; Proxmox 8


Acties:
  • 0 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 20:40
Ik wil Plex draaien op proxmox en heb het tteck script gebruikt dat resulteert in een privileged container, echter heb ik problemen met permissies van de files op de synology nas. Ik kan de mounts benaderen, maar de library blijft leeg.

Ik kan de files op 2 manier mounten en dat levert op dat de files assigned zijn aan een user:
NFS: 1026
MNT: 100000

Hoe zorg ik ervoor dat plex (999) de files kan benaderen?

Update: CFIS werkt wel naar behoren. 8)7
Update 2: Inmiddels 3 CFIS script gemaakt en alles werkt naar behoren. Als iemand een sugguestie heeft voor de andere methoden, ben benieuwd, waar ik gok dat je moet kloten met lxc.idmap oid.

[ Voor 40% gewijzigd door Cardinal op 25-06-2023 13:00 ]


Acties:
  • +1 Henk 'm!

  • avdpeijl
  • Registratie: Maart 2014
  • Laatst online: 09-09 22:50
Hier wisselende ervaring met de upgrade naar proxmox v8.
Twee systemen met realtek ethernet: beide type RTL8111/8168/8411 rev 15.

Systeem 1: MSI B150 moederboard -> geen problemen, systeem draait stabiel op de nieuwe kernel met zo'n 10 containers
Systeem 2: Dell Wyse 5070 -> Na migratie: de realtek valt na een paar uur telkens uit. Beetje afhankelijk van volume denk ik. Op console staat alles nog up, maar geen ping meer mogelijk.

Gisteravond reboot op de Dell gedaan met kernel 5.15 en alles lijkt weer stabiel te draaien

Ik heb op deze mini-pc ook nog een intel i210 kaart geprikt zitten, maar deze was al onbetrouwbaar op proxmox 7 (dan na paar weken onverklaarbare uitval). Hardware issue, of toch driver issue? Op deze server draait alleen een opnsense VM.

Acties:
  • +2 Henk 'm!

  • RobertMe
  • Registratie: Maart 2009
  • Laatst online: 20:39
avdpeijl schreef op zondag 25 juni 2023 @ 12:01:
Op deze server draait alleen een opnsense VM.
Waarom OPNSense dan niet native draaien? Nu loop je tegen issues aan die je anders niet zou hebben (mogelijk wel weer driver issues onder OPNSense die je nu oplost met een geëmuleerde kaart, dus zeer zeker een valide reden). En je hebt natuurlijk nu twee keer "onderhoudswerk" (OPNSense & Proxmox up to date houden).

Acties:
  • 0 Henk 'm!

  • avdpeijl
  • Registratie: Maart 2014
  • Laatst online: 09-09 22:50
RobertMe schreef op zondag 25 juni 2023 @ 13:34:
[...]

Waarom OPNSense dan niet native draaien? Nu loop je tegen issues aan die je anders niet zou hebben (mogelijk wel weer driver issues onder OPNSense die je nu oplost met een geëmuleerde kaart, dus zeer zeker een valide reden). En je hebt natuurlijk nu twee keer "onderhoudswerk" (OPNSense & Proxmox up to date houden).
Keuze opnsense op proxmox was/is inderdaad om proxmox als 'equalizer' voor driver problemen te laten functioneren en te profiteren van betere energy management. Daarnaast natuurlijk optie om extra containers eraan toe te voegen, alhoewel me dit uit security principes toch tegenhoud (wat is er onbewust & onbekend). Beetje onverwacht komt er alsnog een driver issue.

Huidige oplossing is eigenlijk ook niet wat ik wilde (alles op 1 ethernet via aparte vlans, maar juist in aparte lans), dus inderdaad maar eens kijken of het beter functioneert rechtstreeks op het blik.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

commentator schreef op zaterdag 24 juni 2023 @ 01:56:
er wordt dan ook geadviseerd om het niet via ssh te doen
Waar staat dat en wat is de reden precies ?? :)
LiquidSmoke schreef op zaterdag 24 juni 2023 @ 08:00:
Hier ook via SSH gedaan en ging bij 2 van de 3 nodes openvswitch halverwege de upgrade plat.

Reboot, dpkg -configure -a, nog een reboot en alles weer gefixed :)
Ik vraag me af wat er gebeurd was als je het in een
# screen -R ProxmoxUpgrade

had gedraaid :?


Disclaimer :
Ik moet nog een keer kijken naar https://github.com/tmux/tmux/wiki dan wel https://www.byobu.org/ dus ik hou het effe simpel bij wat ik al ken... O-) :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • commentator
  • Registratie: Mei 2004
  • Laatst online: 18:20
nero355 schreef op zondag 25 juni 2023 @ 15:06:
[...]

Waar staat dat en wat is de reden precies ?? :)
https://pve.proxmox.com/wiki/Upgrade_from_7_to_8
Perform the actions via console or ssh; preferably via console to avoid interrupted ssh connections.
overigens op een testnode heb ik via ssh een upgrade gedaan zonder problemen. Was wel binnen screen

Acties:
  • 0 Henk 'm!

  • rachez
  • Registratie: Januari 2003
  • Laatst online: 20:18
Eigenlijk adviseren ze dan beiden: console of ssh, maar bij voorkeur console.
Maar hoe dan ook, console is zeker beter gezien de eerdere ervaringen.

Reden is denk ik dat ssh updates kan krijgen of andere netwerkcomponenten waardoor je je ssh connectie kan verliezen.

[ Voor 29% gewijzigd door rachez op 25-06-2023 20:02 ]

Pagina: 1 ... 35 ... 61 Laatste