Hirdetés

2024. április 28., vasárnap

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  Proxmox VE

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2024-04-16 10:07:05

LOGOUT.hu

"A Proxmox Virtual Environment (röviden: Proxmox VE, PVE vagy proxmox) egy szerver virtualizációra optimalizált nyilt forráskódú Debian alapú Linux disztribúció. Lehetővé teszi a virtuális gépek és konténerek egyszerű telepítését és kezelését web konzol és command line felülettel. A programcsomag két LXC és OpenVZ konténerek, valamint a KVM alapú virtualizáció kezelését támogatja" (Wikipédia)
Hivatalos oldal: https://proxmox.com/en/
Hivatalos fórum: https://forum.proxmox.com/
Véreshurka hozzászólásából

ESXi -> Proxmox migráció

Összefoglaló kinyitása ▼

Hozzászólások

(#551) paizinho válasza Longeye (#540) üzenetére


paizinho
tag

Szia Longeye!
(ha jól gondolom nekem szól :) )
Köszi az infokat, tanácsokat :C .
Telepítésnél nekem annyival egyszerűbb a helyzetem, hogy a hétvégi kora reggeleken nincs szükség netre, így a működő hálózat routerét lekapcsolom.

#541 amargo
A HA nálam nem High, csak offline availability a pfSense előtt használt Asus router-em "képében". Ez alapszinten biztosítja a netet és a xSense-l egyező DHCP tartományt. Ha valami megpusztul, vagy épp állítgatni akarok, akkor szükség esetén gyorsan átkábelezhetó a WAN és az 1 LAN port a switch felé. Igaz ez a megoldás nem biztosítja a VM-k, konténerek futtatását, de a net megy, ami sokszor fontosabb ;) .
Az is igaz, hogy nálam erősen home user felhasználás van :DD .

(#552) ViZion


ViZion
félisten

Ti használjátok a Proxmox saját tűzfalát?
Van értelme bekapcsolni (nem akarom a VM-eket elvágni egymástól, meg semmi extra), ha WAN-t és LAN-t opnsense kezeli?
OMV-t gondoltam kicsit jobban bevédeni, hogy mindent dobjon, ami nem a belső hálóról jön. Vagy az opnsense elég...? :U

Érdekes, h alapból OFF, de a szolgáltatása fut...

[ Szerkesztve ]

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#553) Patice válasza paizinho (#538) üzenetére


Patice
nagyúr

Hát igen, nekem is kevés időm van a hobbyra.
pfSense nálam kb. 2-3 éve fut egy HP T620 Plus vékonykliensen VGA helyett 4 portos hálókártyával.
A virtualizálás jó játék lesz, legalább van backup vas, amíg össze nem tudom hozni az újabb verziót.
Meg ugye ha már VM, akkor lehet kipróbálom én is az OPNsense-t, hogy az milyen pfSense-hez képest.
pfBlocker NG-vel amúgy nagyjából meg vagyok elégedve egyedül azt nem tudom, hogy hogyan lehet realtime megnézni éppen mit fogott meg.
piHole-lal játszottam előtte, annál tetszett, hogy mutatta GUI-ban, hogy miket fog meg, aztán úgy könnyebb volt szűrni, hogy mit rakjak whitelist-re.

Köszi srácok a backup ötletelést, eddig ezen nem is gondolkodtam, de most már akkor de. :R

Eladó: Apple iPad mini 1 (2db)

(#554) ViZion válasza Patice (#553) üzenetére


ViZion
félisten

Zenarmor ebben elég jó, ha a felesleges grafikonokat kikapcsolod, akkor a színes szegmensekre kattintva lehet részletes adatokat kapni.
Kicsit az is a baj, h annyi van, ha vmit megtalálsz, bezárod, 'oszt nem lesz meg újra... :D

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#555) Longeye válasza Patice (#553) üzenetére


Longeye
tag

Nézd meg a Proxmox Backup Server-t is! Az is nagyon jó. Nyáron tervezek egyet beállítani élesben, de már próbálgattam és nagyon tetszik.
Csak feltelepíted és storage-ként hozzáadod a Proxmox-hoz, mint valami sima fájlszervert.

/* Egy lelkes kontár */

(#556) paizinho válasza paizinho (#511) üzenetére


paizinho
tag

Sziasztok !

Köszönöm szépen az eddigi segítségeteket.
Néhány kérdés még felmerült bennem (doksiban még nem jutotam ide, megköszönném a best practice-k megosztását):
(előre bocsátom, hogy jelenleg OMV5/6 Docker/Portainer környezetben konténerezek. A CLI sem idegen, de inkább Portainer :) )
1. Proxmox Docker környezetben Portainer használható?
2. Proxmox LXC konténerek frissítése (pláne tteck forrásból) hogyan oldjátok meg? (DIUN-t, Watchtower-t használok(tam) )
3. LXC konténereknél az egyedi paraméterek beállítását hogyan lehet megoldani (pl az egyedi volume útvonalak, DB schema/pwd, cloudflare API key, stb.) ? Az LXC konténer yaml fájlban?
Köszönöm

(#557) paizinho válasza ViZion (#552) üzenetére


paizinho
tag

Szia!
Én ezt a pfSense-re bíztam és nem engedtem ki a netre az OMV GUI portot. Nálam nem is indokolt, de nem is csinálnám.
A kívülről elérendő konténerek (pl.: self-hosted Vaultwarden) esetében én Cloudflare tunnelt használok, így nem kell portot nyitni a tűzfalon, illetve így a Cloudflare az elsődleges védelmi vonal.
Ennél biztosan lehetnek szofisztikáltabb megoldások, de nem vagyok szaki.

(#558) ozveo válasza Patice (#553) üzenetére


ozveo
tag

A HP T620 Plus -on proxmox-ot futtatsz? illetve ki tudod hajtani a pfSensen a gigabitet? Akár WAN oldalon?

[ Szerkesztve ]

(#559) Patice válasza ozveo (#558) üzenetére


Patice
nagyúr

Nem, a HP-n natívan fut a pfSense és igen, simán ellátja a feladatát, nem nagyon terhelt a proci.
PPPoE kapcsolat, DIGI optika, modem bridgelve, 1000/300 a névleges sebesség, ezeket hozza is a gyakorlatban, upload is 250-270 Mbps általában.

Eladó: Apple iPad mini 1 (2db)

(#560) ozveo válasza Patice (#559) üzenetére


ozveo
tag

RAM oldalról 8 GB van benne?

(#561) Patice válasza ozveo (#560) üzenetére


Patice
nagyúr

4GB, az is 30% körül van átlagban.

Eladó: Apple iPad mini 1 (2db)

(#562) ViZion


ViZion
félisten

Nah, pár leírásban az szerepel, hogy:
"In order to remove interference between the Proxmox firewall and OPNSense, it is highly advisable to disable firewall on the Proxmox instance and on all VMs / containers."

Mint kiderült, ki is volt kapcsolva a Datacenter szinten, amivel minden VM-en is kikapcs alapból. Szerintem így is hagyom, hiszen mindent IS az OPNsense kezel, akkor ne legyen duplán ez a funkció.

Nyilván máshol ez hasznos, fontos. Suricata is telepíthető, stb... de itthon, egy serverrel nincs szükség a dupla tűzfalra.

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#563) amargo


amargo
addikt

Sziasztok!

Lenne egy kérdésem van egy ssd-m, ami a proxmox-nak van adva tisztán. Észrevettem, hogy minden nap hajnalban 4'10-től 100GB írás történik rá.
Ezt találtam a cron-ban:
10 3 * * * root test -e /run/systemd/system || SERVICE_MODE=1 /sbin/e2scrub_all -A -r

Maga az ssd ZFS-ben van, mennyire szükséges ezt naponta futtatni? Mert kicsit soknak tűnik, főleg, hogy felette ez csak hetente 1x fut le:
30 3 * * 0 root test -e /run/systemd/system || SERVICE_MODE=1 /usr/lib/x86_64-linux-gnu/e2fsprogs/e2scrub_all_cron

Most nézem:
e2scrub - check the contents of a mounted ext[234] file system
Akkor nem tudom mi ír naponta 100GB a ZFS-es ssd-re..

[ Szerkesztve ]

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#564) amargo válasza amargo (#563) üzenetére


amargo
addikt

Én még a torrenteket is elmozgattam onnan, de teljesen állandó, hogy napi 100GB-ot ír valami 1 óra leforgása alatt rá, legalább is a SMART ezt mutatja.

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#565) ViZion válasza amargo (#564) üzenetére


ViZion
félisten

hol nézed ezeket?
Kíváncsivá tettél, nem is figyeltem semmit eddig... :U

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#566) szpeti40 válasza amargo (#563) üzenetére


szpeti40
addikt

Hol vetted észre ezt a hajnali írást?

Swift 1.3 GLX, Garmin Fēnix 6s, EOS R, Dell T110 II, iPad Pro, iPhone 15 Pro, Unifi

(#567) amargo válasza ViZion (#565) üzenetére


amargo
addikt

HDSentinel-t becsomagoltam docker-be: [link] (van rá image is a dockerhub-on)
És mqtt-n feladom a SMART adatokat, így HA-ban tudom figyelni.

Proxmox-al futottam bele, hogy nagyon szeparálódtak a storage-ek ki mit hol használ. Szerencsére a proxmox mindegyik disk SMART-jét tudja olvasni, de nem akartam még python-t se a host-ra, ezért csak az XML-t generálom 10 percenként a host-on (cron), ez a fájl pedig oda van adva egy LXC-nek és ott docker-ben ugye parse-om és küldöm tovább. Tudom kicsit kacifántos lett, de nem lett jobb ötletem, amikor az LXC-nek odaadtam a disk-eket akárt csak olvasásra, akkor előjött egy ssh elérési issue ezért inkább nem kísérleteztem tovább (időhiány).

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#568) Longeye válasza amargo (#567) üzenetére


Longeye
tag

Lehet, hogy valamit félreértek, de nekem a Proxmox VE-n van alapból python.
Pl. nekem ezt adja
#python3 -V
Python 3.9.2

Egészen biztosan nem én telepítettem rá. Arra emlékeznék...azt hiszem :F

Fura ez az írás. Most már engem is kíváncsivá tettél.

/* Egy lelkes kontár */

(#569) amargo válasza Longeye (#568) üzenetére


amargo
addikt

Teljesen jogos, rosszul írtam. Python van rajta, sok minden használja, tehát nem akartam még egy külön a script-et ott futtatni git repo-ból leszedni, stb.. jobban szeretem docker-ből kezelni a dolgokat. Tudom a hdsentinel binárisa így is a host-on van és ezzel talán csak megtekertem a dolgokat, de számomra ez jobban kezelhető, jobban megszoktam így használni a dolgokat.

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#570) ViZion


ViZion
félisten

Proxmox edge kernelt próbálta valaki? :U

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#571) Longeye válasza amargo (#569) üzenetére


Longeye
tag

Azt ki lehet deríteni valahogy, hogy milyen fájlokat érint az írás?
Esetleg nincs olyan alkalmazás, ami auto backup-ot csinál?
Vagy valami, ami megtölti a memóriát és a Proxmox elkezd swap-elni. A swap-et amúgy is érdekesen kezeli a Proxmox. Esetleg ki lehetne kapcsolni a swap-et egy éjszakára és megnézni akkor is megtörténik-e az írás.
Kíváncsi vagyok mi lesz a vége!

/* Egy lelkes kontár */

(#572) amargo válasza Longeye (#571) üzenetére


amargo
addikt

Ezzel nagyon betaláltál most, nem rég csináltam egy ilyet: [link] ez írja teli.

(valamikor szembe is jutott pár hete, hogy ez lehet a ludas és nyugtáztam is, de azóta jött a felejtő átok és..)

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#573) Longeye válasza amargo (#572) üzenetére


Longeye
tag

Jó tudni az ilyen finomságokat! Köszi, hogy megosztottad! :R

Én a Proxmox Backup Server-t próbálgatásakor futottam bele hasonlóba.
Beállítottam a fájlszerverre egy napi mentést és egy idő után azt vettem észre, hogy az a node, elkezdett swap-elni. :Y Nem sokat, épphogy, kb 1-2GB-ot.
32GB RAM van a gépben és több, mint a fele kihasználatlan. :F

Akkor találtam ezt a szálat: https://forum.proxmox.com/threads/swap-usage.98378/

Itt pedig a megoldás: https://linuxhint.com/understanding_vm_swappiness/

Nekem nem volt semmilyen érték beállítva a vm.swappiness-re, de beállítottam 10-re. Azóta soha nem swap-pel.

/* Egy lelkes kontár */

(#574) tasiadam


tasiadam
Topikgazda

Üdv

Van egy NUC-om, amibe usb-s átalakítóval megy a net. Szeretnék csinálni egy print servert, mert a TPlink saját remote printje az 1 hulladék, és egy passthru USB-vel meg tudnám oldani a nyomtatást. Amikor kiadom az USB-t a VM-nek, kb azonnal ledobja a netet, azaz mintha újraindulna az USB driver/chipset. Ez normális? És persze leáll a VM is, gépreset, minden újraindul, ledobja ismét a jelet.

Gyermektelen, nem házas, másodrangú állampolgár

(#575) ViZion válasza Longeye (#573) üzenetére


ViZion
félisten

Nálam minden linuxnál alap a swappines csökkentés, fstab-ban ramdrive a tempnek és néha a logokat is oda küldöm inkább. Nem lenne baj, ha eljutna oda, h X ram felett a default swappiness-t leveszi. Kikapcsolni nem szabad, van program, ami igényli -akkor is, ha végtelen ram van. Mondjuk belegondolva ez winfoson is megvan, olyan swapfájlokat hoz létre alapból, h csak lesek. A ram fele meg üres... :U ott is be kell állítani.

Ma már szerencsére nem olyan horror drága a 16 GB ram, nem értem miért nem kezelik jobban ezt alapból.

Nagyon kellene egy összefoglaló az elejére... sokak életét megkönnyítené :R

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#576) szpeti40 válasza Longeye (#573) üzenetére


szpeti40
addikt

Köszi ezt az infót, most néztem, 32GB ram mellett ilyen 70-80%-on van a szerver, de swappolgat pár százalékot. Nekem "gyárilag" 60-on volt a vm.swappiness, átraktam én is 10-re. :R

Valamint nekem 4 mag 8 szálas a szerver, jól gondolom akkor, hogy a vm-nek nem érdemes 8 "magot" kiajánlani, hanem max csak 4-et?

[ Szerkesztve ]

Swift 1.3 GLX, Garmin Fēnix 6s, EOS R, Dell T110 II, iPad Pro, iPhone 15 Pro, Unifi

(#577) szpeti40 válasza ViZion (#575) üzenetére


szpeti40
addikt

Igen, egy összefoglaló tényleg jó lenne tippekkel meg hasznos trükkökkel.

Swift 1.3 GLX, Garmin Fēnix 6s, EOS R, Dell T110 II, iPad Pro, iPhone 15 Pro, Unifi

(#578) tasiadam válasza szpeti40 (#577) üzenetére


tasiadam
Topikgazda

swappiness alacsonyra, plusz zram a vm-re, ha a proxmoxra nem is, akkor tuti hogy minden el fog férni a memóriában

Gyermektelen, nem házas, másodrangú állampolgár

(#579) Longeye válasza szpeti40 (#576) üzenetére


Longeye
tag

Nem tudom, én csak két magot szoktam kiajánlani a vm-eknek. Így az átlag prociterheltség 4-8% között mozog napközben, pedig a CEPH elég számításigényes. Csak tűzfalak, DHCP szerver, TFTP szerver, Clonezilla server, FOG, DC, fájlszerver fut rajtuk. Ezek szerintem nem terhelik annyira a procit. A tűzfalakon nincs tartalomszűrés, mert azt megoldja a szolgáltató.

/* Egy lelkes kontár */

(#580) AiRLAC válasza tasiadam (#574) üzenetére


AiRLAC
addikt

Márhogy az USB kontrollert adod át a VM-nek? Mert akkor persze hogy ledobja a netet a külső USB hálókártya.

"After successfully ignoring Google, FAQ's, the board search and leaving a undecipherable post in the wrong sub-forum don't expect an intelligent reply."

(#581) tasiadam válasza AiRLAC (#580) üzenetére


tasiadam
Topikgazda

Melyiket kéne akkor? Itt adtam át a 3.0 kontrollert, gondoltam az nem egy az egyben adja át

Gyermektelen, nem házas, másodrangú állampolgár

(#582) AiRLAC válasza tasiadam (#581) üzenetére


AiRLAC
addikt

Vendor/Device és ott a megfelelő eszközt kiválasztod.

"After successfully ignoring Google, FAQ's, the board search and leaving a undecipherable post in the wrong sub-forum don't expect an intelligent reply."

(#583) inspiroyhome


inspiroyhome
aktív tag

Na en is beadtam a derekam, megy az egesz RACK alapu homelab gyujtemeny a levesbe es megkezdodik a single Ryzenre valtas. :D )(5950x, 128GB RAM, stb)

Proxmox fog futni, viszont lenne egy kerdesem: Van itt esetleg olyan, akinek Asus TUF Gaming B550-es lapja van? A kerdesem foleg arra iranyulna, hogy volt-e barmi gond az IOMMU groupokkal, FVIO driverekkel, virtualizacioval es PCI(e) passthrough-val.

Egy B450-es TUF gaming II-vel szuperul mukodik minden, de errol olvastam remhireket. Mar megrendeltem, de hatha tud valaki valami okosat.. :)

(#584) tasiadam válasza AiRLAC (#582) üzenetére


tasiadam
Topikgazda

egen, és itt amikor a 3.0-t megkapta, lerohadt az egész. De megpróbálom a 1.0-n, ha nem jó, max akkor befogom rá a pi1-et

Gyermektelen, nem házas, másodrangú állampolgár

(#585) AiRLAC válasza tasiadam (#584) üzenetére


AiRLAC
addikt

Igen, de nem a teljes 3.0 kontrollert kellene átadnod, hanem az adott printert ami az USB-be van dugva.

"After successfully ignoring Google, FAQ's, the board search and leaving a undecipherable post in the wrong sub-forum don't expect an intelligent reply."

(#586) laczfy válasza szpeti40 (#577) üzenetére


laczfy
újonc

Szia,
ha összefoglalónak nem is összefoglaló, de elkezdtem összeszedni pár dolgot, továbbiak is tervben vannak, addig is hátha találsz itt olyat, amit érdekel: https://blog.selfhost.hu/index.php/component/finder/search?q=proxmox&Itemid=101

https://blog.selfhost.hu

(#587) amargo válasza laczfy (#586) üzenetére


amargo
addikt

hmm, ezt mivel érdemelte ki a site, hogy céges szinten nálunk blokkolva van?

“The workdays are long and the weekend is short? Make a turn! Bike every day, bike to work too!”

(#588) tasiadam válasza inspiroyhome (#583) üzenetére


tasiadam
Topikgazda

kell az 5950x ehhez? Hány százalék a CPU kihasználtságod egyébként?

Gyermektelen, nem házas, másodrangú állampolgár

(#589) inspiroyhome válasza tasiadam (#588) üzenetére


inspiroyhome
aktív tag

Ha porog a threatlab akkor kell: 3xWindows 10, 1x Windows 11, 3xWin server, 5-6 Linux + pfsense + monitoring + jump.

Ha nem porog, akkor meg AI/ML -el fog foglalkozni a gep, ott a legerosebb CPU-t is lehet kotlatni. De itt valoszinuleg a RAM lesz az elso bottleneck.

(#590) tasiadam válasza inspiroyhome (#589) üzenetére


tasiadam
Topikgazda

Pakold tele ECC-vel, úgyis a mennyiség a fontos, nem a minőség, azt meg megeszi 3200mhz-ig

Gyermektelen, nem házas, másodrangú állampolgár

(#591) inspiroyhome válasza tasiadam (#590) üzenetére


inspiroyhome
aktív tag

Hiaba pakolom tele ECC-vel, ha a chipset meg a CPU csak 128GB-ig tamogat... :) Illetve ez otthonra lesz, itt merem a sebesseget valasztani az error correction helyett.

[ Szerkesztve ]

(#592) tasiadam válasza inspiroyhome (#591) üzenetére


tasiadam
Topikgazda

ja a 128gb is kevés? :D

Gyermektelen, nem házas, másodrangú állampolgár

(#593) inspiroyhome válasza tasiadam (#592) üzenetére


inspiroyhome
aktív tag

A mostani proxmox 3-way clusterben 384GB + 384GB + 256GB rammal operaltam, de az kicsit sok volt. :D

(#594) ViZion válasza tasiadam (#588) üzenetére


ViZion
félisten

az elviszi passzív hűtéssel is, szal. megéri :)
Ilyen pervi dolgokat, h win-t futtatni, ehh...

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#595) szpeti40 válasza inspiroyhome (#593) üzenetére


szpeti40
addikt

Tárhelyből és RAM-ból nincs olyan, hogy sok ;]

Swift 1.3 GLX, Garmin Fēnix 6s, EOS R, Dell T110 II, iPad Pro, iPhone 15 Pro, Unifi

(#596) inspiroyhome válasza szpeti40 (#595) üzenetére


inspiroyhome
aktív tag

teny! Csak villanyszamlabol..... :D :D Nem tunik soknak a napi 1500 forint csak a szerverparkra, de ha szamitasba vesszuk, hogy az esetek 80%-aban viszont idle, ugy mar kicsit necces... :)

[ Szerkesztve ]

(#597) tasiadam válasza ViZion (#594) üzenetére


tasiadam
Topikgazda

Nekem win proxmox alatt nem is akar menni konkrétan :D Szóval olyan vm-em nincs is :D

Gyermektelen, nem házas, másodrangú állampolgár

(#598) tasiadam válasza inspiroyhome (#596) üzenetére


tasiadam
Topikgazda

Hát az OpEx vs CapEx számolása máskor is kell. Pl hiába veszel drágább gépet x száz ezer ft-ért, ha a 40 ezerért vásárolt HP Gen8 vagy gen9 + üzemeltetés éveken át kevesebbe kerül, mint az új gép ára. Az a napi 1500 pusztulat sok. Az én szerverem napi 10-20 forintból elvan :D

Gyermektelen, nem házas, másodrangú állampolgár

(#599) szpeti40 válasza inspiroyhome (#596) üzenetére


szpeti40
addikt

Igaz :D
Nekem is az esetek nagyrészében unatkozik a szerver.

Swift 1.3 GLX, Garmin Fēnix 6s, EOS R, Dell T110 II, iPad Pro, iPhone 15 Pro, Unifi

(#600) szpeti40 válasza tasiadam (#597) üzenetére


szpeti40
addikt

Nekem win 11 van fent csak tesztnek, de megy rendesen.

[ Szerkesztve ]

Swift 1.3 GLX, Garmin Fēnix 6s, EOS R, Dell T110 II, iPad Pro, iPhone 15 Pro, Unifi

Útvonal

Fórumok  »  OS, alkalmazások  »  Proxmox VE
Copyright © 2000-2024 PROHARDVER Informatikai Kft.