PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Operativni sustavi (https://forum.pcekspert.com/forumdisplay.php?f=36)
-   -   Linux OS - info, how-to, pitanja, novosti, savjeti, problemi... (https://forum.pcekspert.com/showthread.php?t=234127)

strikoo 23.06.2023. 18:31

Citiraj:

Autor tomek@vz (Post 3682393)

https://rockylinux.org/news/2023-06-22-press-release/

Citiraj:

we have already created a short term mitigation and are developing the longer term strategy. There will be no disruption or change for any Rocky Linux users, collaborators, or partners.

Cuky 23.06.2023. 19:43

Citiraj:

Autor xlr (Post 3682671)
Koristi netko pihole+unbound u lxc-u na proxmoxu? Vec tjedan dana kopam po tome, kao da prvi put to radim. Pihole radi, ali upogoniti unbound na istom (ili cak odvojenom) lxc-u i da pihole koristi unbound, nikako pa nikako. Jednostavno ne resolva upite i vraca servfail.

Osobno na vise rpi-ja vrtim pihole+unbound bare metal i to sam vec uspjesno slagao. Koliko vidim, lxc kontejneri su slicna stvar po pitanju setupa ovo dvoje, instalacija je (ajmo reci) bare metal, ali kao da se nesto kolje na relaciji lxc-dns postavke-proxmox, samo ne kuzim sta.

Probao sam ubuntu 20.04 i debian 11 templateove.

Mozda ako je netko slagao ovo pa da shera ako je pratio neke upute pa pogledam.

Nemam iskustva s lxc-om. Vrtim unbound+pihole na debian vm-u i to mi uredno radi na proxmoxu.

strikoo 23.06.2023. 19:51

probaj isključiti firewall u postavkama kontejnera. i možda isključiti unprivileged

Citiraj:

Autor xlr (Post 3682671)
Koristi netko pihole+unbound u lxc-u na proxmoxu? Vec tjedan dana kopam po tome, kao da prvi put to radim. Pihole radi, ali upogoniti unbound na istom (ili cak odvojenom) lxc-u i da pihole koristi unbound, nikako pa nikako. Jednostavno ne resolva upite i vraca servfail.

Osobno na vise rpi-ja vrtim pihole+unbound bare metal i to sam vec uspjesno slagao. Koliko vidim, lxc kontejneri su slicna stvar po pitanju setupa ovo dvoje, instalacija je (ajmo reci) bare metal, ali kao da se nesto kolje na relaciji lxc-dns postavke-proxmox, samo ne kuzim sta.

Probao sam ubuntu 20.04 i debian 11 templateove.

Mozda ako je netko slagao ovo pa da shera ako je pratio neke upute pa pogledam.

btw izašao proxmox 8

https://forum.proxmox.com/threads/pr...leased.129320/

xlr 23.06.2023. 21:16

Citiraj:

Autor Cuky (Post 3682690)
Nemam iskustva s lxc-om. Vrtim unbound+pihole na debian vm-u i to mi uredno radi na proxmoxu.

Vidim iz vise yt primjera da ljudi tako rade, ali to mi je overkill. Nekako pretpostavljam da bi trebalo raditi u VM-u vez problema. Kakogod, razmisljao sam cak da kao netko ovdje (mozda si to i ti spominjao) dignem VM samo za docker i sve te stvari objedinim unutra. To mi je zapravo najlaksa stvar.

Citiraj:

Autor strikoo (Post 3682691)
probaj isključiti firewall u postavkama kontejnera. i možda isključiti unprivileged

Firewall sam po defaultu gasio, a unprivileged nisam. Probam jos jednom od nule, samo unbound i najosnovnija konfiguracija. Tnx!

Cuky 23.06.2023. 21:59

Citiraj:

Autor xlr (Post 3682699)
Kakogod, razmisljao sam cak da kao netko ovdje (mozda si to i ti spominjao) dignem VM samo za docker i sve te stvari objedinim unutra. To mi je zapravo najlaksa stvar.

Da, tako sam ja napravio. Plus sto mi ta virtualka sluzi i kao NAS.

tomek@vz 24.06.2023. 07:57

Citiraj:

Autor xlr (Post 3682699)
Vidim iz vise yt primjera da ljudi tako rade, ali to mi je overkill. Nekako pretpostavljam da bi trebalo raditi u VM-u vez problema. Kakogod, razmisljao sam cak da kao netko ovdje (mozda si to i ti spominjao) dignem VM samo za docker i sve te stvari objedinim unutra.

Proxmox je ispod haube Debian. Mozes sloziti kaj god ti srce hoce :P LXC, Docker, Podman, virtualke sta god hoces. Moj ti je samo savjet da se pokraj virtualki na jedno od kontejner rijesenja koncetriras jer ce ti kasnije biti lakse ak nekaj pukne.

Citiraj:

Autor xlr (Post 3682699)
Firewall sam po defaultu gasio, a unprivileged nisam. Probam jos jednom od nule, samo unbound i najosnovnija konfiguracija. Tnx!

Dok je stroj koji ne visi na netu i koristis samo za sebe ili zelis samo testirat da vidis dal nekaj sljaka - mozes iskljucit Firewall. Ali u praksi nikad pa ni onda. Mozda ti ovo pomogne:


https://blog.nuvotex.de/docker-harde...ith-firewalld/
https://docs.docker.com/network/pack...ing-firewalls/

strikoo 25.06.2023. 14:33

https://rockylinux.org/news/brave-ne...-path-forward/

Citiraj:

Rocky Linux lives on.

tomek@vz 25.06.2023. 14:49

Citiraj:

Autor strikoo (Post 3682847)

Zasad...vidli bumo...

https://hackaday.com/2023/06/23/et-tu-red-hat/

strikoo 25.06.2023. 17:14

Citiraj:

Autor tomek@vz (Post 3682849)

Rekoše slijepci :lol2:

medo 25.06.2023. 20:52

Zbog takvih svinjarija mi se povremeno gadio RedHat. Zato mi je drago da Debian postoji tako dugo i da mi je to oduvijek bila primarna distra.

IBM će htjeti povrat investicije koja je ogromna. Za očekivati je još toga naredne godine.

c-shadow 26.06.2023. 10:10

Preporuke za PCIE to SATA controller koji radi ok pod linuxom?
Bio sam kupio u jednom od naših dućana ovaj:
https://www.axagon.eu/en/produkty/pces-sa2n
Code:

01:00.0 SATA controller [0106]: ASMedia Technology Inc. ASM1062 Serial ATA Controller [1b21:0612] (rev 02)
Radi ok, ali imam mali problemčić koji sam tek nakon dosta vremena skužio - kanta se zamrzne na rebootu i treba fizički ići gasiti :)
Normalno jer reboot ide svakih x mjeseci :)
Moguće je do specifične kombinacije hardvera pa sam nabo neku nekompatibilnost.
Vidim tu po netu da se najčešće vrte Asmedia 106x chipseti, a za x4 i x6 SATA još i poneki Marvell.
Iskustva, preporuke?




medo 26.06.2023. 11:10

Ovisi što spajaš na to. Optika uglavnom radi loše na tim stvarima. Imao sam davno prije sreće sa Silicon Image kontrolerima i pod windozama i pod linuxom.

Cuky 26.06.2023. 16:18

Citiraj:

Autor c-shadow (Post 3682950)
Preporuke za PCIE to SATA controller koji radi ok pod linuxom?
Bio sam kupio u jednom od naših dućana ovaj:
https://www.axagon.eu/en/produkty/pces-sa2n

Ja imam 2 kom od axagona i uredno mi rade na proxmoxu/debian (nvme i sata verzije).

c-shadow 26.06.2023. 17:23

Ma i kod mene radi uredno što se performansi tiče. Gore je samo jedan dodatni HDD jer sam potrošio sve SATA na MBO. Nikakvih grešaka u logovima, sve istestirano osim eto nesretnog reboota :)
Na kraju sam morao spojiti na tu kantu ekran i tipkovnicu jer remote nisam uspio ništa skužiti. Reboot stane na kraju BIOSa :fiju:
Vratio BIOS na tvorničke postavke, save&exit, zaglavi se. Ugasim nasilu, upalim, pokrene se. Pokrenem reboot preko ssh i prođe. Recimo da svaki cca 3. put se zaglavi na restartu. Smrdi definitivno na hw problem na relaciji MBO-BIOS-kartica.
Dosta debugiranja, sunce se malo spustilo, idem se baciti u more i razbistriti misli :D

tomek@vz 26.06.2023. 18:00

Citiraj:

Autor c-shadow (Post 3683041)
Ma i kod mene radi uredno što se performansi tiče. Gore je samo jedan dodatni HDD jer sam potrošio sve SATA na MBO. Nikakvih grešaka u logovima, sve istestirano osim eto nesretnog reboota :)
Na kraju sam morao spojiti na tu kantu ekran i tipkovnicu jer remote nisam uspio ništa skužiti. Reboot stane na kraju BIOSa :fiju:
Vratio BIOS na tvorničke postavke, save&exit, zaglavi se. Ugasim nasilu, upalim, pokrene se. Pokrenem reboot preko ssh i prođe. Recimo da svaki cca 3. put se zaglavi na restartu. Smrdi definitivno na hw problem na relaciji MBO-BIOS-kartica.
Dosta debugiranja, sunce se malo spustilo, idem se baciti u more i razbistriti misli :D


Ak te tjesi isto sranje imam na HP P840 kontroleru na cca 80 HP Servera sa OpenSuse/SLES 12/15. Jedino kaj ja moram jednom u 2-3 godine te servere rebootat (OS/Kernel Upgrade).

strikoo 27.06.2023. 21:04

Citiraj:

Autor tomek@vz (Post 3682733)
Proxmox je ispod haube Debian. Mozes sloziti kaj god ti srce hoce :P

Do te mjere da se na cisti Debian moze instalirati Proxmox

https://pve.proxmox.com/wiki/Install...an_12_Bookworm

SPLiFF 27.06.2023. 21:09

Citiraj:

Autor strikoo (Post 3683274)
Do te mjere da se na cisti Debian moze instalirati Proxmox

https://pve.proxmox.com/wiki/Install...an_12_Bookworm

Probao, sjebao, instalirao bare metal :D

Naravno, takve zajebe napravim obično prije spavanja

strikoo 29.06.2023. 06:56

Citiraj:

Autor SPLiFF (Post 3683275)
Probao, sjebao, instalirao bare metal :D

Naravno, takve zajebe napravim obično prije spavanja

Tak i treba :goood:

Oba Proxmoxa koja imam za igru su prosla upgrade na 8 no prob.

Jel netko probao Proxmox backup?
https://www.proxmox.com/en/proxmox-backup-server

Guls 29.06.2023. 08:23

Koristim Proxmox preko 10 godina u produkciji.
Stvar radi perfektno. Dok ne krenu upgradeovi.
Najgori je bio sa 6 na 7. Svi serveri su izgubili interface i nije se dalo managirati virtualke. Tako da ću pričekati sa 7 na 8.

Probao PBS, nije me se dojmio, koristim ext cifs samba based dodan kao backup storage u regularni proxmox, radi perfektno.

xlr 29.06.2023. 08:45

Citiraj:

Autor Cuky (Post 3682690)
Nemam iskustva s lxc-om. Vrtim unbound+pihole na debian vm-u i to mi uredno radi na proxmoxu.

Imas kakve upute koje si pratio za instalaciju to dvoje, ako se sjecas?

Ne bi nikad rekao da cu ovoliko vremena izg... mislim, uloziti, u to da natjeram unbound da uopce radi. Ili radim nesto fundamentalno krivo ili... Ma nema druge opcije, negdje grijesim. Long story short, ne uspijevam postici da mi unbound resolva upite, vraca servfail.

Baza je LXC debian 11 ili VM debian 11, isti rezultati. Probao sam i Ubuntu LXC.

U principu zelim dignuti pihole+unbound. Pratim ove upute za setup i test unbounda na portu 5335:
https://docs.pi-hole.net/guides/dns/unbound/

Ovaj zadnji korak koji je kao potreban za debian (Disable resolvconf.conf entry for unbound), jednostavno nema sta napraviti, nema tog fajla i taj servis koji se spominje i treba ugasiti - je po defaultu inactive.

I ja sam bas klasa mazohist. M900 tiny mi je na putu, prodao (skoro) sve raspberryje, odustajem i od virtualiziranja Windowsa s gpu-om, sve radi oke, samo je nezgodno iz virtualiziranih winsa raditi na proxmoxu koji hostaju te iste winse. Imam filing kao da turpijam granu na kojoj sjedim.

Cuky 29.06.2023. 09:16

Mislim da sam po ovom radio, ubij me sad, cak mislim da mi ni nije u dockeru 🙈

https://youtu.be/FnFtWsZ8IP0

Davno je to bilo.

strikoo 29.06.2023. 09:42

U lxc imam adguard i nikakvih problema. Jedino je ukljucena opcija nesting.

probat cu bas ovo da vidim sto te muci.

Citiraj:

Autor xlr (Post 3683500)
Imas kakve upute koje si pratio za instalaciju to dvoje, ako se sjecas?

Ne bi nikad rekao da cu ovoliko vremena izg... mislim, uloziti, u to da natjeram unbound da uopce radi. Ili radim nesto fundamentalno krivo ili... Ma nema druge opcije, negdje grijesim. Long story short, ne uspijevam postici da mi unbound resolva upite, vraca servfail.

Baza je LXC debian 11 ili VM debian 11, isti rezultati. Probao sam i Ubuntu LXC.

U principu zelim dignuti pihole+unbound. Pratim ove upute za setup i test unbounda na portu 5335:
https://docs.pi-hole.net/guides/dns/unbound/

Ovaj zadnji korak koji je kao potreban za debian (Disable resolvconf.conf entry for unbound), jednostavno nema sta napraviti, nema tog fajla i taj servis koji se spominje i treba ugasiti - je po defaultu inactive.

I ja sam bas klasa mazohist. M900 tiny mi je na putu, prodao (skoro) sve raspberryje, odustajem i od virtualiziranja Windowsa s gpu-om, sve radi oke, samo je nezgodno iz virtualiziranih winsa raditi na proxmoxu koji hostaju te iste winse. Imam filing kao da turpijam granu na kojoj sjedim.


Citiraj:

root@unbound:~# dig pi-hole.net @127.0.0.1 -p 5335

; <<>> DiG 9.18.16-1~deb12u1-Debian <<>> pi-hole.net @127.0.0.1 -p 5335
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13458
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;pi-hole.net. IN A

;; ANSWER SECTION:
pi-hole.net. 300 IN A 3.18.136.52
Pa to je to?!

Da sve 5. Taj servis koji je inactive napravis disable i ako nema fajle, to je to.

xlr 29.06.2023. 10:17

Fml, valjda od sume ne vidim neko stablo. Gledam i taj video od Cukyja, klasicne genericke upute, nista drukcije nego sto sam vec radio. Stay tuned!

Tnx!

strikoo 29.06.2023. 10:49

Nesto te drugo j . Meni je proslo bez ikakvih problema sve. i to sam jako ofrlje pratio upute :fiju:

xlr 29.06.2023. 11:13

Koji dns koristis na proxmox nodeu, odnosno koje dns postavke ti povuce taj debian setup (/etc/resolv.conf)? Primjetio sam da vm povuce iste postavke kao node, a na lxc-u mozes predefinirati dns kod setupa.

strikoo 29.06.2023. 11:22

Citiraj:

Autor xlr (Post 3683535)
Koji dns koristis na proxmox nodeu, odnosno koje dns postavke ti povuce taj debian setup (/etc/resolv.conf)? Primjetio sam da vm povuce iste postavke kao node, a na lxc-u mozes predefinirati dns kod setupa.

use node je postavljeno. povukao 1.1.1.1 sto sam promijenio u 127.0.0.1

xlr 29.06.2023. 11:34

Da li to moze zezati? Meni je resolv.conf isto povukao podatke od nodea, nisam ih mijenjao iz razloga sto i na trenutnom pihole setupu stoji 1.1.1.1, ali probat cu i to na kraju, nis ne kosta.

Nekako sam misljenja da resolv.conf ne bi trebalo utjecati na spomenutu dig komandu jer mu u komandi definiram tko resolva upit. A u pihole setupu se manualno podesava upstream dns na 127.0.0.1#5335 pa opet, to bi trebalo overrideati neke defaultne vrijednosti, I guess...

strikoo 29.06.2023. 14:58

tako je. digu si rekao da pita unbound

xlr 30.06.2023. 21:28

Ok, ne znam zašto se ovo sve događa. Prilično sam siguran da nema veze s instalacijom Proxmoxa. Uspoređujem sa RaspiOS na RPI-ju.

Na RaspiOS sve radi out of the box. Na Debian/Ubuntu LXC/VM ne radi. Jedina razlika je u sljedećem - zadnji korak, kada treba ugasiti ovaj servis "Disable resolvconf.conf entry for unbound (Required for Debian Bullseye+ releases)":
https://docs.pi-hole.net/guides/dns/unbound/

Kao što smo utvrdili, na Proxmox LXC i VM koje sam dizao, taj servis mi je INACTIVE - i unbound ni NE radi.

Na RaspiOS je servis po defaultu ACTIVE - i unbound radi. Kada mu ubijem servis po gornjim uputama, dobivam servfailove i više ne radi.

Na moja dva postojeća RaspiOS Piholea servis je INACTIVE i sve radi već mjesecima.

Dižem ruke od ovoga! :(

strikoo 01.07.2023. 08:58

a što će ti unbound ? radi li pi-hole sa drugim upstream ?


Sva vremena su GMT +2. Sada je 21:57.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger