Keresés

Új hozzászólás Aktív témák

  • ViZion

    félisten

    Sziasztok! Vasat keresgélek...
    A feladatok:
    - régi NAS-om kiváltása: 2 db HDD, egyiket látjuk hálózaton, a másikra adott időközönként a megadott mappákról mentést készít. Inkább sok kis fájl, tényleg csak mentésre van, se torrent, se DLNA vagy ilyesmi
    - saját DNS szerver: kiváltani a PC-n, laptopon a host tiltást és kiterjeszteni a mobil eszközökre is a szűrést
    - ha már DNS, akkor esetleg routerkedés is (VyOS, pfSense, vagy mit ajánlotok?), de ez nem feltétel, abból van egy lavórral.
    - Home Assistant: sok okoseszközöm van, bővül is, ez a következő lépés. Kamera vagy egyéb durvaság nincs, inkább monitorozás, az eszközök jórészt önállóan okosak most. Logolás, dashboard webes felületen, ilyesmik.
    - MQTT, ha a HA nem jön össze

    Fedora/Ubuntu server is megfordult a fejemben, mert azokat valamennyire ismerem. Erre Docker, cockpit, esetleg virtuális gépek... Volt, aki OMV-t + addonokat javasolt, mások HA OS + addont, feljött Opensense és hasonlók. Majd valahonnan képbe került a Proxmox.

    Igazán egyik feladat sem olyan hangsúlyos, hogy saját OS-t rakjak fel hozzá, bár az Opensense és a HA is csábító mondjuk. Opensense ellen annyi, h nekem a fenti blacklist elég lenne, nem biztos, h lenne időm, energiám a mélyvízre. Az ajánlott vas is több, mint amit erre szánnék...
    HA OS "ellen": bár érdekel, de egyelőre nem látom, h kihasználnám a lehetőségeket, a plugin támogatás nem világos és ha a többi funkciót nem tudom megoldani, akkor megint lábonlőttem magam...

    Linux alatt a "NAS" + mentés funkció egyszerű, dnsmasq-al a host tiltás is megoldható, dockerben meg HA és ennyi egyelőre. Ettől jobb megoldás lehet a Proxmox?

    HW terv: 2 db HDD a NAS-ból, 256 GB SSD, 8 GB ram. A többit keresgélem...
    Amiket nézegettem, azok a brand SFF gépek (ritka a 35 W példány, inkább az 54 + kategória) és a vékonykliensek 6-30 W fogyasztással. Mire eléga 2-4 mag és a 2-4 szál...
    Jah, ez a két limit van: fogyasztás és ár. 25k és 25 W alatt lenne jó :)
    Milyen procit keressek? :U Mi a megvalósítható a fetiekből? :R

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    Köszi a választ! :R Faggatózom minden felé :)
    Egyik barátom HTPC-jén Kodi + torrentek + NAS fut, mikor kérdeztem, h mi a vas, "hát valami nagyon gyenge celeron" volt a válasz. Mivel vagy 5 éve megvan és akkor sem sok pénzért vette, gyanítom, h nem egy NUC :)
    Amit néztem: Celeron 1007U 1500 MHz (2 mag/2 szál, 17 W a CPU), kis kliens gép, egy Sata SSD mehet bele, van rajta 1 db eSATA, és 2 hely noti ramnak (max 16 GB). Ez van 20k alatt futárral.

    Első körben Proxmox+HA, majd ha az műxik/stabil, akkor a NAS feladatok.
    Végül a routerkedés, mert az nem égető, meg talán ez a leginkább HW igényes. Ezen is csak 1 LAN port van, annyiból macera, h kellene a WAN port is. Olvastam vhol ezt USB-LAN kanóccal, de erre még nem mozdultam rá, utána kell olvasnom...
    Szerintem ez lesz, nem sok pénz és fogyasztás, ha működik, akkor bódottá, ha korlátokba ütközök, akkor meg van egy youtube-zós gép a butatévéhez :D

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz tasiadam #204 üzenetére

    Passz, nem ismerem. Pluginokat nézem, sokat találtam, ami kellhet:
    DNSmasq, Bind, Clam, Mosquitto, VPN, Cloud bizbaszok vannak (asszony oda is temet céges dolgokat). Ami a fő irány lenne az a Home assistant. OK, gugliztam... [link]

    Kérdés, h ez mennyivel vagy miért jobb, mint a Proxmox? Home Assistant OS-t is telepíthetnék, de ott is az addonok korlátoznak, h ha vmi nem tetszik, nem megfelelő, akkor baCChatom, vagy valahogy meghegesztem. Proxmoxon csak egy újabb konténer vagy VM és próba. Ha jó, akkor jó, ha nem, akkor kuka. Szal. a szabadság. Viszont a hardver szerény, lehet a Truenas+addon kombó ebben jobb? :U

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz tasiadam #207 üzenetére

    Jelenleg ext4-en vannak az adatok, nem tervezem konvertálni vagy áthelyezni a mittomén 3 TB-t :N A nas gyakorlatilag samba, rsync+cron, ennyi kell. Tömörítés -ha van is- akkor behúz sajátgép, SSD, 16 GB ram és ott mókolok, nem nyitunk meg a nason csak fotókat esetleg.

    OMV-t azért engedtem el, mert 99%-át nem használnám.
    T-s procis SFF gép marha ritka, azonnal lecsapnak rá. Van még 1037u procis (2/2 ez is) vas és van egy szimpi I3-4160-al. Ez ugye 54 W TDP, de iddle elvileg szerények a Haswell procik. Nem tudom, h lehet-e még downclockolni vagy alulfeszelni. De attól tartok ez idle is többet enne, mint a 1037u terhelve... :U

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz tasiadam #209 üzenetére

    :R
    Este keresek majd, köszönöm!

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz AiRLAC #211 üzenetére

    hmmm.... németből fuvarozok sokat, anyacégünk német... lehet meg kellene keresni pár kollégát, h vegyenek nekem egy gépet :)
    tudsz esetleg linkelni majd pár oldalt, ahol keresgéljek? Vagy csak e-bay.de?

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz tasiadam #215 üzenetére

    Nah, várom a véleményed róla!
    Még nem vettem semmit, karácsony és autó szerviz van, meg a céges bónuszt se tudtuk meg mennyi, csak most a héten... :U

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    Sziasztok!
    Megjött a vas, hétvégén telepítem is... valami kerül rá. Később nem lesz monitor, web UI kell mindenképp.
    Korábban írtam a tervekről, röviden NAS feladata lenne: 2 HDD, egyik elérhető a hálózatón, erről rendszeresen ment a 2. HDD-re, egyszerű rsync cron.
    Másik feladat helyi DNS serverkedés + IP címek szűrése (dnsmasq, de az adguard home is jónak tűnik, ha ismeritek akkor jöhetne infó).
    Router feladatokon (Opnsense, vagy más van ajánlott?) is gondolkodtam, de csak 1 db LAN port van. Ha a modemen bekapcsolom a router funkciót, akkor LAN-on is csatlakozik, így csak WAN-al.
    Végül Domoticz/Home assistant, ami jobban megtetszik... ezeket egyelőre csak kipróbálnám, Tuya/Shelly/ESP cuccaim vannak.

    Mi a vélemény, javaslat? :R

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    Köszönöm a válaszokat.
    Külön NAS konténer vagy VM-re nem gondoltam, mert azért ez nam a klasszikus raid, sok user miegymás konfiguráció, linuxos samba + rsync + cron elég - azt nem tudom, h proxmox alatt elérhető-e, vagy egy virtualizált linuxhoz kell-e rendelni a HDD-ket.

    HA alá a plugin az integrációkat is jelenti? Vagy csak az extra dolgokat? Mert amire szükség van, azt inkább külön futtatnám, ha vmi lerohad, ne vigyen mindent a levesbe.

    Van vmi írás a proxmox alapokról (a weboldalukon kívül), h mit érdemes beállítani, SSD optimalizálás, stb.? Vagy ezzel nem kell foglalkozni, default jól működik? Linuxot lehet piszkálgatni, cserébe néha meg is ölöm... :D
    :R

    Szétkapom a gépet, átpasztázom, ventiket megnézem/cserélem, utána ne legyen rá gondom egy ideig...

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    NAh, nem bírtam ki... vas kitakarítva, proxmox fent. SSH megvan, update volt, sudo is van (fura, h nem default, de ... fura). Enterprise repo bye.
    swappiness=1
    viszont sudo nano /etc/fsatb -ra azt írja, h új fájl...
    Hol tudom beállítani amit szeretnék?
    / ext4 defaults,discard,noatime 0 1
    tmpfs /tmp tmpfs nodev,nosuid,noexec,relatime,mode=1777,size=15% 0 0
    tmpfs /var/tmp tmpfs defaults,size=5% 0 0
    tmpfs /var/log tmpfs defaults,size=5% 0 0

    Vagy ha létrehozom, akkor használja majd? :U
    Ki mit állítgat be SSD-n? :F

    [ Szerkesztve ]

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    ehh, VM-et nem tudja rebootolni, lock-ra panaszkodik. Elég kemény hibákba futok bele így elsőre... nagyon fura.

    restart teljes gép, szintén ua., root konzollal sem lehet leállítani... pfff...ehh...

    Nagy nehezen sikerült, de az ISO-t nem látja... OMfG...

    Meglátom holnap még, de szvsz headless Fedora lesz ez... :U
    ha letöltöttem volna, már fent lenne...

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz AiRLAC #339 üzenetére

    Dell 9010, azt nem tudom, h itt írtam csak el, vagy ott is az éjjel... :U
    Gyors gugli azt mondta, h a q35 chipsetet választom, akkor lehet ilyen, majd olvasgatok.
    De ami érdekes, h a minden álj-ra megállította, de vagy 2 perc alatt. Viszont se IDE, se SATA, se SCSI meghajtóban nem találta az ISO-t, netről akart bootolni, a bios nagy részét nem lehetett szerkeszteni, vagy nem mentette el. hmmm... elemet kell benne cserélni. :K

    Végül a saját ssh ablakot is megtaláltam, nem kell külön cmd-ből szívni, ez dícséretes.

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz AiRLAC #341 üzenetére

    Meglepődsz, cseréltem. A hiba, amire elemcserét írtam, az a VM-en volt, poén lett volna, de így is jó.

    Amargo: Nem az agent nincs fent, hanem semmi a VM-en, bioson túl nem jut. :U
    Majd megpróbálom, de nagyon nem világos, h a VM a saját natív sata DVD-t miért nem látja.
    Mondjuk van fizikai DVD is, csak kiírni nem tudom semmivel... :U

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz AiRLAC #346 üzenetére

    Neem, azt cseréltem. Kicsit éjjel volt má'. A VM viszont ezt a hibát produkálta.

    Amargo: jah, a VM beállításban jó volt a boot sorrend, de elindítva semmit nem talált, majd IPv4 és IPv6 próbálta, pedig azokat ki is kapcsoltam a boot-ból. Ekkor tűnt fel, h tökmindegy, h ott mit állítgatok, ugyan az van...
    Ma is próba, ha nem, akkor a másik chipsetet választom. :R

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    Nah, még egy dolog: docker konténerekhez kell felraknom egy linuxot, csak úgy támogatja?
    Vki említette az AdGuard Home-ot, docker nélkül azt hogy? Saját VM mindennek? :U
    ...ahogy olvasom igen, bár vki kipróbálta és fut Proxmox mellett is, de csak root-ként, ami nem túl szerencsés.
    Ezzel felmerül a következő kérdés (nézzétek el, Proxmox nekem új, a klasszikus virtuális gépeket használtam eddig, ahol azért volt kompromisszum és teljesítmény csökkenés egy natív installhoz képest): fogyasztásban, erőforrások elosztásában miért jobb ez, mint mondjuk egy headless Fedora linuxra bízni a dolgokat, amin telepítve futhatna a sok bármi? :U
    Nem kötekedem, csak nem értem. Azt értem, ha mondjuk többféle OS-t használnék, akkor ezzel managelni a sok VM-et jó, de mit nem olvastam el erről? :U

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz noorbertt #349 üzenetére

    Köszi, ez hasznos lesz.
    Felraktam egy Fedora LXC-t, nézem, h hogy telepítenek adguard-ot buguntura, eddig OK.
    Közben láttam, h van docker container is, de ha ez így műXik, akkor nem kell docker.

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz noorbertt #351 üzenetére

    githubról telepítve, működik is. :R
    curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sh -s -- -v

    ezzel telepítve. Nem ismertem, itt vagy nem is tudom melyik topikban ajánlották... :U
    Észrevételeim:
    - dnsmasq-ot kiváltja, saját "DNS szerver", szűrésekkel
    - szülői felügyelet van/beállítható (erre vettem egy routert kb. egy éve, szép és jó, de ha csak AP, akkor már az időzítéseket sem lehet kapcsolni, átmegy fapad ostoba AP-be).
    - Ahogy nézem, ebben van DHCP, fix IP-t lehet kiosztani, stb... mivel csak egy fizikai LAN port van (van itthon switch-em is), WAN + Router funkcióhoz 2 kellene, nem? Vagy lehet a konténernek 2 ETH portot adni, de a WAN és a LAN felé is csak ugyan az lenne :U

    opnSense akkor nem is kellene nekem?
    Fentieket még finomítani kell természetesen, de működik. :R

    [ Szerkesztve ]

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz tasiadam #354 üzenetére

    Itthonra kell. Routertől is csak az alap dolgokat várom, fix IP MAC alapján (gyerek régi telefonja szívós, mert android ott cserélgeti, de ezt egyik router sem tudta kezelni eddig), lehessen fel/le korlátot beállítani, vagy időre (gyerekek miatt). Helyi netre korlátozni (IoT vackaim), ezt elvileg a router tudja most is, de kiderült, h nem... amit korlátoz, mint intenet access, azt levágja a helyi hálóról is... de jól mutat a beállításoknál :D
    Kell persze DHCP, IPv4. Port forward pár dologhoz kellett régen, de mostanában nem is találkoztam vele, Kb. ennyi, a szűréseket kezeli, nem írom le. Tűzfal az a modem is, DMZ, DLNA, DDNS, ilyesmit nem használok. UPnP igen.
    opnSense az első nightly nekifutásból nem sikerült, gondolom rajtam múlt, de ha AdGuard elég a feladatra, akkor nem raknék VM-et, kell a kraft másra. :R

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz tasiadam #356 üzenetére

    Nem sajnos, kicsit megvettem akcióban, utána néztem, h FW erre nem lesz. Tenda amúgy, elégedett vagyok vele, csak az SW-ben vannak ilyen fura dolgok.

    Nah, kizártam magam... :D
    SSH van, AdGuard-ot elindítottam, az is van, működik. Router látja a gépet, de web ui nincs.
    Cert frissítés volt, IP tables volt, AdGuard-ra gyanaXom, h elvette a fizikai portot tőle, még kikapcsolt állapotban is.
    netstat IPv6-ot ír csak.

    Destray container helyreállíthatja? :U

    [ Szerkesztve ]

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz ViZion #357 üzenetére

    eeeeh, destroy sem segített,
    root@pve:~# netstat -ntpl | grep 8006
    tcp6 6 0 :::8006 :::* LISTEN 940/pveproxy

    Active Internet connections (only servers)
    Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
    tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 1/init
    tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 706/sshd: /usr/sbin
    tcp 0 0 127.0.0.1:85 0.0.0.0:* LISTEN 931/pvedaemon
    tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 889/master
    tcp6 0 0 :::111 :::* LISTEN 1/init
    tcp6 0 0 :::22 :::* LISTEN 706/sshd: /usr/sbin
    tcp6 0 0 :::3128 :::* LISTEN 946/spiceproxy
    tcp6 7 0 :::8006 :::* LISTEN 940/pveproxy
    tcp6 0 0 ::1:25 :::* LISTEN 889/master

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    Nos, végül újrahúztam, nem találtam meg a hiba okát, de a netes megoldások sem működtek, pedig nem ritka jelenség. Valószínűleg a tűzfal dobta el, de nem is piszkáltam azt... :U

    Friss telepítés, konténerbe fedora megy fel, amire a githubos adguard home.
    Hogy oldjam meg a hálózati részt? Egyrészt a modem WAN-hoz kell kapcsolódnia, másrészt a Switch-hez is (ezen van most).
    Német videó szerint csináltam, ezek szerint vmi nem jó. Kellene valami virtuál LAN-t létrehoznom?

    Modem: 192.168.1.1, router 192.168.0.1, PVE: 192.168.0.100

    [ Szerkesztve ]

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz noorbertt #351 üzenetére

    ennél a scriptnél melyik vmbr-t adod meg, a vmbr0-t? :U

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    Megtaláltam, h mi volt a baj...
    AdGuard-ban a DHCP-t bekapcsoltam a fizikai LAN karira, írják, h ilyenkor a webes belépés a hostba nem megy.
    Meg lehet ezt kerülni?
    DHCP interfésznél nem jelenik meg más...
    Vagy ha valóban átveszi a DHCP-t, akkor majd helyreáll a rend? Mert most gondolom 2 routerrel nem tudta, h merre tovább. :U
    Legjobb az lenne, ha a konténer LAN portja lenne a DHCP, a fizikai meg a host-é lenne. :U

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz noorbertt #375 üzenetére

    A proxmox konténerben az AdGuard Home-on bekapcsoltam a dhcp servert, itt választani kellett a LAN kapcsolatok közül, egy van, kiválasztottam...
    Utána nem értem el a proxmox web UI-t, gugliztam, azt találtam, h ez (is) lehet az oka.
    Modem a 192.168.0.10, AdGuard a .01 és Proxmox a .02 végű.
    De amennyire emlékszem a telenor modem/router ha kikapcsolom a dhcp-t, akkor csak WAN-on elérhető.

    Más: proxmox konténerhez próbálok ext4 HDD-t hozzárendelni, proxmoxra felcsatoltam, de hozzáadva a konténerhez az nem bootol be. Mit kellene állítgatni ezen? :U

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz noorbertt #377 üzenetére

    Minden fix IP, kivéve a telefonok, tabletek.
    NAS (csak tárhely, semmi extra) 1 HDD-t elérünk, a 2. hdd-re mentések. OMV van most felrakva, de a konténer nem indul, ha csatolom neki a mount-olt ext4-et.
    Megkerülöm max és proxmox alatt állítok be samba+rsync, ha nincs más.

    Home Assistant, meg amik ehhez kellenek, MQTT, később zigbee, ilyesmik.
    AdGuard Home, mert ez lett a befutó a dnsmasq helyett, fedora és más linux csak hobbi, nem lényeg.

    ssh-n elértem windows alól is, csak az UI-t nem tudtam.

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz noorbertt #379 üzenetére

    Először is, mindenkinek köszönöm a segítséget, hogy foglalkoztok a bánatommal... :R

    Jelenlegi router miért nem jó?
    A telenoros router felülírja a DNS szerver beállításokat. Nincs parental vagy bandwith controll. Mobilnet miatt viszont ez a legjobb választás, kicsit átépítve (kivezetett belső wifi antenna, extra külső LTE antenna)... Van még 4G modemem úgy 4 db, de külső antennát nem fogadnak, szal. ez marad.

    Tenda router az átkerült az IoT dolgaimhoz, mert brutál hatósugara van... Nem akarom itt használni. Igen, B-terv lehet egy AdGuard-al upgradelhető router beszerzése, de ezt halogatnám, ennek kellene működnie. Az (is) volt a cél, h kevesebb vas legyen itt. Egyelőre 2 elosztó szabadult fel, egy régi AP, régi NAS és ha kicserélem az UTP kábeleket hosszabbra, akkor a switch is fiókba kerül.

    Tul sok mindent szeretnél kevés tudással (nem sertés) és 1 LAN porttal (ha jól tudom).
    Igen, Huawei router FW-t nem tudok írni sajnos, de gyári FW ráfrissítésre már gondoltam, mert ezt a kedves Telenor alakította így. De nem találtam megbízhatónak nevezhetőt, ez tényleg a legutolsó lehetőség lenne.

    Proxmox az igen, új nekem. Nem ez volt a terv, kapott egy esélyt.. Túl sokat akarok? Ne viccelj, HA konténer + dnsmasq + samba + rsync + cron mondjuk átlag Debian vagy Fedora headless-nek meg se kottyan, nem hinném, h az elvárások magasak, csak a PVE-t nem ismerem, kérdezek. Konténerhez EXT4 csatolást nem tudtam hogy ekkora kaland, rakok fel VM-et.

    1 LAN port, igen, nem volt a tervben, h router is ez a gép lesz. Nm lesz torrent, plex és ilyesmik. Azzal a scripttel pakoltam fel dolgokat.

    Ami még fura: AdGuard szerint szűr, több eszközről is, pl. mobilok. Viszont érdekesen. Kerestem listákban letiltott oldalakat, egy részüket betölti a telefon. Manuál filterbe beírtam a 444.hu, index.hu oldalakat és betölti szépen PC is (flushdnscache volt, fix IP, DNS az AdGuard-ra állítva, nslookup: adguard local, etc) és mobilon is (itt minden adat törölve volt). Képeket nem rakok fel, gondolom elhiszed.

    Egyéni szabályok:
    127.0.0.1 www.origo.hu
    ||origo.hu^
    ||444.hu^
    ||444.hu
    0.0.0.0 444.hu
    *444.hu

    Saját ellenőrzése szerint ezek szűrve vannak...
    Tehát vagy az AdGuard hazudik, vagy továbbra is a router felülírja a beállításokat.
    Hmmm... valami külföldi oldallal is megpróbálom, hátha csak whitelist van telenornál és amúgy a blokkolást nem gátolja... passz. :U

    ééés... igen. overclock.net egyéni listában: kiszűri. Nah, akkor ennyi, a telenor router csak modem lesz. :(((
    Ejj, hosszú lett, sry.

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    Sajnos AdGuard DHCP serverrel is felemás az eredmény... LAN-on működik, de ami a telenor routerhez kapcsolódik wifin, azoknál nincs szűrés, hiába van DNS-nek az agh beállítva. Fain. :D

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    tasiadam:
    be van állítva, ahogy írtam, az FW-ben ez rejtett dolog, előhozva és beállítva sem állít semmit, ez a meglátásom.
    Mert az agh működik, minden frankó. De a wifin a telenor routerhez kapcsolódó mobil eszközök (már agh a DHCP is!) bár agh-tól kapnak IP-t, de szerintem a dns kéréseket eltéríti és ő küldi kifelé, mert azokat nem szűri az agh. Weboldalakon megjelenő reklámok egy részét igen, szal. ha nem nézném alaposan, akkor fel sem tűnne esetleg.

    amargo: igen, az. Igen, nekem is az volt a terv, h router elsődleges DNS az agh, másodlagos az 1.1.1.3, de neeeeem... :O

    Kiszedtem a kis IoT routerem, mert szerény volt oda. Most berakom a telenor modem mögé wan-wan, és innen megy majd a wifi, a pár eszközt elbírja itt. A baj ezzel annyi lehet, h a napelem is ehhez kapcsolódik, szerintem nem lesz elég oda a jel.

    agh műxik, este manuál felraktam a container helyett VM-be a HA OS-t. Samba addon csalódás, mert a HA mappákat osztja meg, én meg ezt gondoltam NAS-nak is, de majd manuálban megoldom.

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz ViZion #394 üzenetére

    Megoldódott, én telefonomon is be van állítva DNS, nem csak a wifinél lehet. Valószínüleg a gyerekekén is a vírusírtó vagy ilyesmi beállított privát DNS-t... ami blokkol, de nem azt, ami a lokálban van. Azért a Yettel akkor is kapjabe :DDD

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    Sikerült az OMV-t is életre keltenem...
    Konténerhez nem lehet, ill. macerás HDD-t adni, főleg ext4-et. Az elmúlt héten végigszopkodtam magam egy tucat NAS OS-en. Egy részük nem frissül már, egy nagy részük BRTFS vagy ZFS csak, az egyik ígéretes jelöltről fórumban derült ki, h ha széthullik, akkor az szét van hullva... és ext4-el széthullik. A másik nagy ingyenes meg vért-vizeletet kér a letöltéshez is. Aztán meg van az a nagyüzemi kategória, ahol mindent is be kell állítani, mezei samba beállításba még Linus Torvalds is behátrált volna...
    OMV megy, beállítani egyszerű, bódottá. Ne keressetek mást :)

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz gery2123 #397 üzenetére

    Lehet, h jobb bármiben IS. Viszont az is ZFS, ext4 megosztást nem támogatja, ahogy olvastam. Nem kísérleteztem vele, mert gépigényre is magasabbat írtak.
    HA alatt gondoltam még samba share-t konfigolni, de ott a root hozzáférés több idő, mint OMV-t felrakni... Meg így ha vmi meghal, hátha nem visz mindent magával... :U

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz csinturi #399 üzenetére

    Nem feltétlenül. fstab-ban lehet csatolni, mint minden linuxon. Továbbadni ezt csak VM-nek lehet, konténernek nem, vagy csak nem találtam működő metódust.
    Ha Proxmox-on belül csatolod, akkor törlöd, azzal tudod hozzáadni.

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz csinturi #404 üzenetére

    terminálból csatoltad, nem proxmox felületről, ugye? Mert én csak terminálos megoldást találtam.
    Kellene ide egy összefoglaló az 1. hsz-be... :U

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    Sziasztok!
    Nálam is alakulnak a dolgok, kicsit az opnsense és a túl sok infó zavar...
    Egyik leírás szerint a LAN-t (van külön kártya) Pci passthrough-al csak az opnsense-nek kell adni, mert az jó. Proxmox leírás szerint akkor az proxmoxnak "elveszik", csak a VM látja, és az a VM nem lesz migrálható... well, nice. Nem erőltetném ezt, nem mintha már cserélném a gépet.

    Az nem világos, h ennek mi az előnye a bridgelt portokkal szemben. Ez csak egy mezei otthon, nem céges környezet, képes vagyok kompromisszumra (sebesség lehet az ok?).

    Network így néz ki most:

    Terv:
    PCIe_0: WAN (opnsense)
    PCIe_1: LAN (opnsense)
    eno1: LAN (HA, OMV, openhab, kísérleti linuxok...)

    PCIe1 és eno1 csak külső switch-el köthető össze, vagy van vmi virtuál bridge is, ha van jó leírás, az is érdekelne.

    Van vmi javaslat, bevált megoldás? Köszönöm! :R

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz sutszi #419 üzenetére

    :R
    Még háló kabeleket várok, utána konfigolom majd, ha sikerül :)

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz Wakeger #426 üzenetére

    Szia!
    SDA az eszközöd,
    sda 1-2-3 a partíciók, 1-2 UEFI, az OK
    sda3 a fura, mi a ráknak annyi swap? Ha nem hibernálsz, akkor néhány giga max, sok ramnál kevesebb is elég, swappiness-t le kell csökkenteni. De igényektől/felhasználástól függ.
    a pve-root az maga a proxmox, nem tudom, h ez mennyit igényel, nem is figyeltem, majd kiegészítik a tapasztaltabbak
    pve-vm a virtuális gépek, háát, azoknak is adtál bőven. Nem tudom miket futtatsz, igénylik-e. Én a minimumot szoktam adni, ha felsír vmi, h kevés, akkor kap még, ha megoldható. Legtöbb linux röhögve elvan 8 GB HDD-vel, csak az opnsense és a HA kapott többet, ott indokolt, HA szerintem ki is hízza, ha mindent is letöltök hozzá...

    [ Szerkesztve ]

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    proxmox konténerben Adguard Home üzemel, amint írtam anno, sok minden megkerüli, hiába az lenne a DNS szerver.
    Tervben volt egy opnsense (ez VM-ben van), ezt most felraktam. Kérdés, h mi a jobb, meghagyni külön az Adguard Home-ot, vagy addonként opnsense alatt futtatni?
    Egyáltalán az mellett van-e erre szükség?
    Még nem próbáltam alaposabban, de gondolom szűrő listákat ez is tudja kezelni, mint az AGH. Sajnos az Adguard routerként elég szerény volt, inkább visszaraktam a Huawei-re.

    ozveo: fene tudja, meg kinek mi a fontos, mit szán erre. Nem ismerem ezeket a vírusokat, gondolom ha PC-t fertőzi, akkor a NAS-t is tudja gyalulni, hiába a linux. Nekem a HOST szűrés eddig működött, persze AV is van mindenhol.
    NAS-ban egy HDD amit látunk a hálón, a másik backup, csak a NAS ment rá. Jelenleg ezt még nem állítottam be, időhiányban szenvedelek (költöztem régi nas-ról proxmox+OMV-re). De itt is az a terv, h unmount legyen a másodlagos HDD, csak a mentéskor csatolja. Az adatok külső vinyón is vannak (ami fontos), sőt, még DVD-n is, amiket anno írogattam. Asszony fontos vackai felhőben is fent vannak (munkában is kell neki és nem állítottam be távoli hozzáférést...), saját vackaimból a többség már nem releváns (régi munkák, photoshop állományok, de nem tervezek ebben az irányban dolgozni). Családi képek ami fontos, ezek is több helyen vannak.

    OMV nagyon tetszik, teljesen sajátgép feeling, nagyon gyors. Mondjuk már 16 GB ramra upgradeltem, nem bírtam magammal... :B

    [ Szerkesztve ]

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    Nah, eldőlt, adguard megy, dnsmasq és opnsense marad.
    Adguard-ban a szabályok módosítása után még sokáig blokkolja a feloldott oldalakat. Elég sokáig kellett keresni a hiba okát, hiszen minden szépnek tűnik... de blokkol és nem törli a cache-t sem, ahogy ezt láttam más is észrevette.

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    Adgurd Home DHCP szerverként elég szerény, teszi a dolgát, de még kevesebb beállítás van, mint a routeren (fix IP-k mentése, elnevezése egy kín, mac address nem látszódik, a GUI szar...). Cache dolgot nem értem, ha tiltásra rakok vmit, akkor működik azonnal. Ha kiveszem tiltásból, akkor még elég sokáig tiltott marad. Cache törlése / kikapcsolása nem segít. Fórumon azt írták vhol, h fake a törlés is, ha kikapcsolod is működik, ezeket ellenőrizni nem tudom konkrétan, de a működdése alapján ez helytállónak tűnik.
    Védelem kikapcsolására instant megszűnnek a bajok. VM leállítás, restart nincs a GUI-n, pedig igény az 'vóna rá... De egy cache frissítésért nem fogom még proxmoxból restartolni... Lehet az "optimista cache"-t kellene tiltani, arra gondoltam, h az esetleg magasabb szintű utasítás. Illetve a feloldásnál / egyéni szűrő törlésnél kellene egy instant dns kérés és cache frissítés, annyi. Kis baki, de nagyon bosszantó.

    opnsense+unbound DNS (elvileg ez jobb, mint a dnsmasq, de majd kiderül...) Most jöttek lan kábelek, új antenna kábel, stb... Majd hétvégén nekilátok az átvariálásnak.
    Egyelőre ez a terv, ha nem tetszik, akkor pihole megnézem, de külön eszközt nem akarok, azt nem tudom, h konténerben futna-e, ennyire nem olvastam utána még.

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz r4zer0919 #448 üzenetére

    Ez elég macerásnak hangzik...
    Ha jól értem, van egy pl. Debian linuxod, amire telepítenél proxmoxot és abban virtuális gépeket futtatnál.
    passtrought megkerüli a proxmoxot, nem fogod tudni restart nélkül másik géphez rendelni. Talán nV Quadro-val működik, de nem olvastam utána alaposabban.

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz r4zer0919 #458 üzenetére

    jah... akkor én multiboot-ot csinálnék, annál natívabb nincs. Az nem fut egy időben, de biztosan műXik minden.

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz amargo #468 üzenetére

    +1
    brand gép van fillérekért. Enyém overkill lett a jelenlegi feladatra, de kap még ;]
    OMV simaságát határozottan kedvelem, gyakorlatilag sajátgép feeling a hálózati tárolón. Az mondjuk fura, h ha Inventorra fuSSa (ha nem fussa, akkor a tűzfalat konfigold fel rendesen, mert küldik a csekket pár hónap adatgyűjtés után), akkor ez miért így van megkerülve.

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz r4zer0919 #471 üzenetére

    de hát a kolléga fentebb mondta: IGP/2. VGA a gépnek, dVGA meg a klienseknek. Vagy lemaradtam, ez miért kuka? :U
    Az rPI nem lehet a vékonykliens? Valami rdp-vel belépni a WM-be? :U

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    A szerver gépen 3 LAN port van, egyik az WAN a modem felé, 1 az opnsense LAN portja, egy meg a VM-aknek van. Az opnsense LAN-t kellene szétdobni a VM-ek felé, a két fizikai LAN-ra a PC és egy Wifi AP menne. Megoldható ez, vagy kell a switch-em? :U
    Köszönöm :R

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz rgqjx #485 üzenetére

    Ezt kerestem, köszönöm! :R
    Láttam a srácot már, néztem videóját.
    [link] ezt a csatornát szeretem, érthetően magyaráz, tetszik a stílusa.

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz rgqjx #485 üzenetére

    Nah, műXik, kis videónézés után. Imádom, tök logikus. Figyelni kell, h ne zárja ki magát az ember, de alapból igyeXik megvédeni, nem engedi, h "üsse" egymást a konfig.
    Most az alaplapit meghagytam WAN-nak (vmbr0), opnsense kapja. A másik két port broadcast bond-ban van, itt kapott IP-t a proxmox, a vmbr10 bridge ports-hoz bond0 és ennyi. OMS macerásabb lett volna, kicsit szerény a leírása (nekem), ez meg kb. első videóban telitalálat volt. VLAN-t nem használok, nem bonyolítom a dolgokat.
    opnsense dolga lesz, h IoT cuccok ne másszanak a netre, annak a tűzfal konfigolását még finomítani kell. :R

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz rgqjx #489 üzenetére

    neeh, egyelőre nem jó, a switch-ben volt a kanóc., korai öröm :(
    2 NIC bond, egyik kimenet PC, másik a switch, akkor a PC nem látja a proxmoxot se, meg semmit, mintha nem lenne router...
    bakker. Lehet restart kellene, majd próbálom, csak most másfelé egerészek... :U

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    működik, ha az opnsense a DHCP, akkor OK. Még egy AP-t kell átkonfigolni...
    Majd az egészet átrakodni, amikor a szerver a végleges helyére kerül... :U

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz ViZion #491 üzenetére

    update...
    az eszközeimet nem érem el, csak ha a wifi AP-hez kapcsolódom. Az eszközök elérik a VM-eket...
    Az AP csak úgy műXik, ha WAN portra csatlakozom, ha LAN-ra, akkor nem oszt netet tovább.
    FaXXom a Tenda hülyeségeibe, visszaváltok TP-linkre, ott AP módban is elérhető volt a felülete, láttam, h mi csatlakozik. Ez AP módban buta mint a föld, routernek meg nem akarom az opnsense mellé... de még ezzel teszek egy próbát. Ha nem, akkor csere.

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

  • ViZion

    félisten

    válasz szpeti40 #493 üzenetére

    Ez nagyon jó, de legionkább routerként. A beam forming működik, nagyon durván jobb a jele, mint a korábbi TP linknek.

    Viszont: úgy néz ki, hogy a proxmox bond-ból sem jutok ki a tenda felé.
    2 LAN port bond-olva, ez van a VM-ekhez rendelve.
    Tenda AP-módban, IoT cuccok elérik a VM-eket. VLAN-t csak IPTV szinten tudja, azt sem vmi jól, 1 LAN portra... de semmi.

    Miért nem jutok túl a bond-on? :U Broadcast, 2 LAN port egyben. PC bedug egyikbe, Tenda be a másikba (lan portja, amiről be lehet lépni), semmi.

    Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

Új hozzászólás Aktív témák