-
IT café
"A Proxmox Virtual Environment (röviden: Proxmox VE, PVE vagy proxmox) egy szerver virtualizációra optimalizált nyilt forráskódú Debian alapú Linux disztribúció. Lehetővé teszi a virtuális gépek és konténerek egyszerű telepítését és kezelését web konzol és command line felülettel. A programcsomag két LXC és OpenVZ konténerek, valamint a KVM alapú virtualizáció kezelését támogatja" (Wikipédia)
Hivatalos oldal: https://proxmox.com/en/
Hivatalos fórum: https://forum.proxmox.com/Véreshurka hozzászólásából
ESXi -> Proxmox migráció
Új hozzászólás Aktív témák
-
paizinho
tag
válasz paizinho #511 üzenetére
És még alternatíva lehet,hogy veszek 1 PCI expressz Gigabit lan kártyát, abba érkezik a WAN, a két alaplapi pedig menne a D-Link DGS-1210-be, ami képes portokat összefogni (bond).
A volt pfsense gép(Qotom Q5200U) a 4 portjával kiesett, mert leírása szerint csak 8GB RAM-t fogad az egy slotja.
A portok összefogásának jól gondolom, hogy lenne haszna?
Köszönöm előre is a válaszokat. -
ViZion
félisten
válasz paizinho #511 üzenetére
Szia!
Működhet... sőt. Nálam is opnsense+OMV+HA fut proxmoxon, elégedett vagyok, alig zártam ki magam párszor, backupot kell csak megoldanom a proxmoxnak valami külső eszközre (az is akad, csak idő nincs). Nem rég vagyok benne, többiek majd kiegészítik...
Véleményem:
opnsense mellett pihole-tól mi az elvárás? opnsense DNS is nagyon OK, a DHCP és a fix IP kezelés is (kicsit szokatlanul van megbontva, más a logika, át kell látni, de jó). Unbound+Zenarmor+Suricata, VPN-hez lehet akár vírusírtót is telepíteni.
OMV VM nálam bevált, villámgyors. Többihez nem tudok hozzászólni.
Ram nem árt, főleg ha nagy a forgalom, amúgy a konfig bőven elég, későbbi VM-re lesz még kraft benne.
Nem csak a PVE-t, mindent a LAN-ra kötött switchen keresztül érsz el, WAN port az csak a modem felé, szal. bentről fizikailag se lehet megkerülni az opnsense-t, az a biztos. Backup nálam a külső HDD lenne, csak mikorHold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy
-
gery2123
őstag
válasz paizinho #511 üzenetére
Szia!
Szerintem jó az út, nekem is hasonló config van.
i5 6400t, 24 gb ram +ssd
Nálam vm:
pfsense, truenas, home Assistant + pár vm ami nem folyamatosan megy.lxc+docker:
adgouard home, vaultwarden, tailscale, plex, nginx…5-10% proci használat idle állapotban, nálam úgy egy 3 hónapja üzemel így problémamentesen.
-- PSN_ID: GerY2123
-
Patice
nagyúr
válasz paizinho #511 üzenetére
Én is most készülök arra, hogy virtualizálva kipróbáljam a pfSense-t.
Külföldi fórumokon azt javasolták erősen, hogy legyen külön dedikált hálókártyája a pfSense-nek, amit oda lehet adni annak a VM-nek.
Így az alaplapi megmarad a többinek + ugye kell a Proxmox kezeléséhez, eléréséhez is kapcsolat.
Nekem van egy két portos gigabites kártyám, csak még nem volt időm szoftverezni mindent 4 gyerek, meg a most beinduló kert miatt.Eladó: Apple iPad mini 1 (2db)
-
Longeye
tag
válasz paizinho #512 üzenetére
Szia!
Igen, érdemes "bondingolni" a portokat. Nálam három van összefogva LACP módban és kifejezetten érezhető a különbség, főleg amikor többen csatlakoznak ugyanahhoz a szerverhez. Nem esik vissza annyira egy-egy usernek az átviteli sebessége. Ez főleg nagyobb fájlok mozgatásánál látványos.
Lehet, hogy csak saját hülyeségem, de én egy munkaállomás esetében is vettem észre sebességnövekedést. Nem lesz gyorsabb 1Gbit/s-nál persze, de valahogy mégis hamarabb befejezi a fájlműveleteket. Főleg olvasásánál. Már a Proxmox GUI is szinte bevágódik a böngészőbe. Mintha stabilabb lenne az átviteli sebesség.
De ez persze inkább csak érzés, nem nagyon méricskéltem.
A Clonezilla, vagy a FOG pl. nem fejezi be hamarabb az image-elést, de az valószínűleg a multicast miatt van. Eleve 8-40 perc egy image 40 gépre az image méretétől függően./* Egy lelkes kontár */
-
ViZion
félisten
válasz paizinho #537 üzenetére
Unbound is alapból egy külső listával blokkol, annyi. Nekem Steven Black lista működik.
Kell még olyan, h force DNS, minden DNS kérést kapjon el, futtassa át a listán.
Zenarmor ingyenesen kb. semmit nem tudsz állítani, bekapcsolod, műXik. Fizetősen jobban konfigolható, átlag usernek az ingyenes OK.
Itt elmondják jól: [link]
Amúgy adguard mintha lenne hozzá, pár dologban kényelmesebb, de én -a kezdeti érdekesség elmúlása után- nem fogom nézni a logokat, csak a durva eseményeket.
Intrusion detectiont is nézd meg, hasznos dolog.
GeoBlockingot elengedtem, home usernek felesleges, az webhosting vagy más publikus dolgok üzemeltetőinek hasznos. Arra figyelj, h több megoldás is van blokkolásra, ne fedjék át egymást.Olvass vissza, ott megtalálod én hogyan bondoltam, na azt követve Te is kizárod magad... Ahogy írták, buta switch-nél nem biztos, h megoldható. Proxmox helyett később az opnsense-ben bondoltam, az jobbnak tűnik, de a fura felület miatt kb. kivitelezhetetlen GUI-ról.
Home Assistantban az tetszik, ha valamit konfigolok, utána megnézhetem, h "milyen programot írtam". Abból lehet tanulni is. Itt is előrébb tartanék, ha vhol írná, h mit is csinálok. bond-ot vagy network adaptert még előtte soha nem kellett terminálból beállítanom.
Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy
-
Patice
nagyúr
válasz paizinho #538 üzenetére
Hát igen, nekem is kevés időm van a hobbyra.
pfSense nálam kb. 2-3 éve fut egy HP T620 Plus vékonykliensen VGA helyett 4 portos hálókártyával.
A virtualizálás jó játék lesz, legalább van backup vas, amíg össze nem tudom hozni az újabb verziót.
Meg ugye ha már VM, akkor lehet kipróbálom én is az OPNsense-t, hogy az milyen pfSense-hez képest.
pfBlocker NG-vel amúgy nagyjából meg vagyok elégedve egyedül azt nem tudom, hogy hogyan lehet realtime megnézni éppen mit fogott meg.
piHole-lal játszottam előtte, annál tetszett, hogy mutatta GUI-ban, hogy miket fog meg, aztán úgy könnyebb volt szűrni, hogy mit rakjak whitelist-re.Köszi srácok a backup ötletelést, eddig ezen nem is gondolkodtam, de most már akkor de.
Eladó: Apple iPad mini 1 (2db)
-
paizinho
tag
válasz paizinho #511 üzenetére
Sziasztok !
Köszönöm szépen az eddigi segítségeteket.
Néhány kérdés még felmerült bennem (doksiban még nem jutotam ide, megköszönném a best practice-k megosztását):
(előre bocsátom, hogy jelenleg OMV5/6 Docker/Portainer környezetben konténerezek. A CLI sem idegen, de inkább Portainer )
1. Proxmox Docker környezetben Portainer használható?
2. Proxmox LXC konténerek frissítése (pláne tteck forrásból) hogyan oldjátok meg? (DIUN-t, Watchtower-t használok(tam) )
3. LXC konténereknél az egyedi paraméterek beállítását hogyan lehet megoldani (pl az egyedi volume útvonalak, DB schema/pwd, cloudflare API key, stb.) ? Az LXC konténer yaml fájlban?
Köszönöm -
amargo
addikt
válasz paizinho #912 üzenetére
ezt így kicsit túl bonyolítod. Ha megnövelted proxmox-ban a disk méretét, akkor egyszerűen az adott VM-nél csatolj fel egy live os-t amin van gparted ui és ott csináld meg a mért növelését.
[ Szerkesztve ]
“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”
-
ViZion
félisten
válasz paizinho #1695 üzenetére
Nem tudom hol nézed, de jól törölted. Az LVM mérete a teljes méret, azon belül vannak a virtuális HDD-k, szal az LVM/LVM-thin mérete nem fog változni, de tegyél egy próbát, csinálj új VM-et és nézd meg.
Nálam "nincs" szabad terület:[ Szerkesztve ]
Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy
-
paizinho
tag
válasz paizinho #1701 üzenetére
Sziasztok !
Köszönöm, ha gondolkodtatok a problémámon.
A mentések után nekiálltam és lépésenként törölgettem a VM-m diskjeit.
Ezen törlések (VM-Hadrware-Disk detach - remove) után a diszkterület felszabadult, ahogy azt vártam / szerettem volna.
Az első alkalommal az 50GB disk, kb 20GB-s foglalását a teljes VM törlésekor nem jelezte, ahogy az első kérdésemben is írtam.
De ez így most működött.
Remélem tudtam segíteni.
Szép napot/estét mindenkinek!
Új hozzászólás Aktív témák
- Autós kamerák
- Telekom mobilszolgáltatások
- Samsung Galaxy A70 - áram, erősség
- Vodafone otthoni szolgáltatások (TV, internet, telefon)
- Apple Watch Sport - ez is csak egy okosóra
- EA Sports WRC '23
- Battlefield 2042
- Opel topik
- Gyúrósok ide!
- Android alkalmazások - szoftver kibeszélő topik
- További aktív témák...
- PC JÁTÉKOK (OLCSÓ STEAM, EA , UPLAY KULCSOK ÉS SOKMINDEN MÁS IS 100% GARANCIA )
- Windows, Office licencek a legolcsóbban, egyenesen a Microsoft-tól - 2990 Ft-tól!
- World of Warcraft Shadowlands Collectors edition EU EN
- Bontatlan - BATTLEFIELD 1 Collectors Edition - Játékszoftver nélkül
- AKCIÓ! - STEAM kulcsok /Anuchard, Aragami, Children of Morta, stb. - 2024.04.17.