Forumi
Home Pravila i pomoć Članovi Kalendar Današnji postovi


Povratak   PC Ekspert Forum > Računala > Software > Operativni sustavi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 27.06.2024., 09:07   #3331
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,819
Citiraj:
Autor tomek@vz Pregled postova
Yep kreteni su usrali motku. Moras dodat pvetest repo:
Code:
deb http://download.proxmox.com/debian/pve bookworm pvetest
I onda ide instalacija aktualnog proxmox-headers paketa (meta paket pve-headers isto sljaka jos zasad).
Code:
apt install pve-headers-$(uname -r)
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
Note, selecting 'proxmox-headers-6.8.8-2-pve' instead of 'pve-headers-6.8.8-2-pve'
The following NEW packages will be installed:
  proxmox-headers-6.8.8-2-pve
0 upgraded, 1 newly installed, 0 to remove and 2 not upgraded.
Need to get 13.7 MB of archives.
After this operation, 97.0 MB of additional disk space will be used.
Get:1 http://download.proxmox.com/debian/pve bookworm/pve-no-subscription amd64 proxmox-headers-6.8.8-2-pve amd64 6.8.8-2 [13.7 MB]
Fetched 13.7 MB in 0s (33.8 MB/s)
Retrieving bug reports... Done
Parsing Found/Fixed information... Done
Selecting previously unselected package proxmox-headers-6.8.8-2-pve.
(Reading database ... 135788 files and directories currently installed.)
Preparing to unpack .../proxmox-headers-6.8.8-2-pve_6.8.8-2_amd64.deb ...
Unpacking proxmox-headers-6.8.8-2-pve (6.8.8-2) ...
Setting up proxmox-headers-6.8.8-2-pve (6.8.8-2) ...
Scanning processes...
Scanning processor microcode...
Scanning linux images...

Running kernel seems to be up-to-date.

The processor microcode seems to be up-to-date.

No services need to be restarted.

No containers need to be restarted.

No user sessions are running outdated binaries.

No VM guests are running outdated hypervisor (qemu) binaries on this host.
P.S.- pvetest nebi ostavljao aktivnim na prod instalaciji pa ga disejblaj nakon instalacije headera.
Da, to sam vidio da se test i no-subscription ne bi trebali koristiti za prod, a bez njih skoro nikakvih updatea nema. Hvala na kopanju, nadam se da neće iskrsnuti neki novi bug. Tako je to kad se mora imati latest and greatest...

Citiraj:
Autor tomek@vz Pregled postova
Brijem da ga koristis za storage, virtualke i docker ili?

Razmisli alternativno o necem vise basic kaj se GUI tice al fleksibilnijem. I brzem....Mene za tu namjenu Fedora + KVM + docker/podman + samba + Cockpit vec godinama zadovoljavaju u potpunosti. Ispod je dosad bio uvijek LVM+EXT4 i nikad ni da stucne. Trenutno experimentiram sa BTRFS-om zadnjih godinu dana. Dosta zreliji FS nego je bio ali jos uvijek tu i tamo na neku glupu musicu naletim tak da ga i dalje nebih preporucio osim ak ti je experimentalni homelab.
To sam se i ja nećkao, da li LVM+EXT4 ili BTRFS, na kraju išao na prvu opciju za Proxmox. Je li ovo u redu ili je moglo bolje?

Code:
sgdisk -N 1 /dev/sdb
pvcreate --metadatasize 1024M -y -ff /dev/sdb1
vgcreate --metadatasize 1024M pve-hdd /dev/sdb1
lvcreate -l 50%FREE --poolmetadatasize 1024M --chunksize 256 -T -n data-2 pve-hdd
lvcreate -l 100%FREE -n data-3 pve-hdd
mkfs.ext4 /dev/pve-hdd/data-3
mkdir /media/data-3
echo '/dev/pve-hdd/data-3 /media/data-3 ext4 defaults,errors=remount-ro 0 2' >> /etc/fstab
systemctl daemon-reload
mount -a
cp -R /var/lib/vz/* /media/data-3/
I dalje kroz GUI sam napravio promjene.

/dev/sdb je RAID1 polje od dva 2 TB diska, služit će za backupe disk i ISO imagea, neke sporedne testne virtualke, VM storage itd. Podijelio sam ga na 1 TB za thin i 1 TB za storage.
/dev/sda koji se tu ne spominje je RAID1 polje od dva 480 GB NVMe SSD-a i tu je PVE instalacija, prod VM-ovi i docker containeri.
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Staro 27.06.2024., 09:36   #3332
Nick7
Premium
Moj komp
 
Datum registracije: Nov 2004
Lokacija: Velika Gorica
Postovi: 1,513
Citiraj:
Autor Ivo_Strojnica Pregled postova
TrueNas Scale mi je smeće na kompu.
Imam Z600 workstation:
Xeon 12 cores
12GB RAM
HDD diskovi.

Sta god kopira sa ili na NAS, cilinl sustav postane unresponsive.
RAM je standardno uvik pun (ZFS), ssh radi, ali njegov gui je mrtav.
Si probao sa core?
__________________
Idiocracy. Kad satira postaje stvarnost.
Nick7 je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 27.06.2024., 10:34   #3333
Ivo_Strojnica
PRO
Moj komp
 
Ivo_Strojnica's Avatar
 
Datum registracije: Apr 2010
Lokacija: Zagreb
Postovi: 4,714
Evo me
Naravno, logično mi je prvo bilo da je problem u diskovima, odnosno u ZFS filesystemu.
Minja sam postavke za caching, isključija sve moguće overheadove koji su mogli praviti probleme, apsolutno nikakve razlike. Stavim kopirati tablespace tablice -> dok se ne skopira, nijedan drugi servis ne radi, ni JellyFin čak, koji streama sa drugog dataseta, drugih diskova....

Ubacija sam drugi disk, na njega instalira TrueNAS Core, diga jailove za Plex (čisto za test), importa zvolume i datasetove, namistija usere i iša testirat.
Kopiram tablespaceove opet na diskove, sve uredno radi.
Čini se da je problem u samom TrueNAS Scale-u.

E onda mi se diga tlak općenito, jer mi se neda zezati sa jailovima.
Obrisa sam oba OS diska, diga sam
Ubuntu server 24.04 LTS:
- os disk je cijeli na BTRFS sustavu, snapshots nakon svakog boota.
- instalira zfs support, importa zvolume i datasetove.
- diga webmin, Copilot mi je prejednostavan
- Dockge za dockere

radi odlično, niti da štucne.

Eto, jedna životna lekcija: ne komplicirati.
__________________
"Who is your daddy and what does he do?"
Ivo_Strojnica je offline   Reply With Quote
Staro 27.06.2024., 10:45   #3334
d0X
Kostolomac
Moj komp
 
d0X's Avatar
 
Datum registracije: Jun 2006
Lokacija: Rijeka
Postovi: 1,448
Je li probao tko https://cosmos-cloud.io/ ? Izgleda interesantno za home serverić.
__________________
PSN Steam
d0X je offline   Reply With Quote
Staro 27.06.2024., 10:50   #3335
Ivo_Strojnica
PRO
Moj komp
 
Ivo_Strojnica's Avatar
 
Datum registracije: Apr 2010
Lokacija: Zagreb
Postovi: 4,714
uf, ne.
Dok na svom privatnom kompu volim testirati i isprobavati, server želim da mi je set and forget princip.
ovo me dosta iznerviralo, moram priznati.
nakon čitanja svih hvalospjeva o TrueNAS-u, naravno da će mene zaje*avati.
__________________
"Who is your daddy and what does he do?"
Ivo_Strojnica je offline   Reply With Quote
Staro 27.06.2024., 11:13   #3336
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,689
Citiraj:
Autor domy_os Pregled postova
To sam se i ja nećkao, da li LVM+EXT4 ili BTRFS, na kraju išao na prvu opciju za Proxmox. Je li ovo u redu ili je moglo bolje?

Code:
sgdisk -N 1 /dev/sdb
pvcreate --metadatasize 1024M -y -ff /dev/sdb1
vgcreate --metadatasize 1024M pve-hdd /dev/sdb1
lvcreate -l 50%FREE --poolmetadatasize 1024M --chunksize 256 -T -n data-2 pve-hdd
lvcreate -l 100%FREE -n data-3 pve-hdd
mkfs.ext4 /dev/pve-hdd/data-3
mkdir /media/data-3
echo '/dev/pve-hdd/data-3 /media/data-3 ext4 defaults,errors=remount-ro 0 2' >> /etc/fstab
systemctl daemon-reload
mount -a
cp -R /var/lib/vz/* /media/data-3/
I dalje kroz GUI sam napravio promjene.

/dev/sdb je RAID1 polje od dva 2 TB diska, služit će za backupe disk i ISO imagea, neke sporedne testne virtualke, VM storage itd. Podijelio sam ga na 1 TB za thin i 1 TB za storage.
/dev/sda koji se tu ne spominje je RAID1 polje od dva 480 GB NVMe SSD-a i tu je PVE instalacija, prod VM-ovi i docker containeri.

Dok radi ne diraj


Ni ja nisam komplicirao kad sam postavljao nas provizorni PVE stroj kao privremenu zamjenu za dio VSphere Clustera:

Code:
lsblk
NAME               MAJ:MIN RM   SIZE RO TYPE MOUNTPOINTS
sda                  8:0    0 372.6G  0 disk
├─sda1               8:1    0  1007K  0 part
├─sda2               8:2    0     1G  0 part /boot/efi
└─sda3               8:3    0 371.6G  0 part
  ├─pve-swap       252:0    0     8G  0 lvm  [SWAP]
  ├─pve-root       252:1    0    96G  0 lvm  /
  ├─pve-data_tmeta 252:2    0   2.5G  0 lvm
  │ └─pve-data     252:4    0 246.5G  0 lvm
  └─pve-data_tdata 252:3    0 246.5G  0 lvm
    └─pve-data     252:4    0 246.5G  0 lvm
sdb                  8:16   0   4.4T  0 disk
└─sdb1               8:17   0   4.4T  0 part /mnt/pve/DATA

sda = 2x HP 400GB SAS SSD RAID1 > OS i par containera

sdb = HP SAS HDD-ovi u RAID6 > virtualke i dump



Backup na externi server i bok.



Citiraj:
Autor Ivo_Strojnica Pregled postova
Eto, jedna životna lekcija: ne komplicirati.


True Nego nastavno na temu iskopao sam na BSD forumu da postoji diskrepanca izmedu ZFS implementacije na BSD i Truneas Scale i bas se pricalo o performance temama na Linux verzijama OpenZFS-a ali nije bilo rijesenja nazalost.

Kaj se Ubuntua tice imam organsku alergiju prema Canonicalu sto zbog filozofije sto zbog cinjenica da vecina "IT Experata" koju su me trazili da im instaliram Ubuntu Server kao bazu su se pokazali kao totalni nesposobnjakovici. Debian mi je tu puuuuuuuuuuuuno drazi kao baza a Debian admini kao ljudi s kojima mogu raditi.

Kaj se Cockpita tice > radi osnovno i radi dobro, za sve ostalo je tu CLI. Osobno ne volim kad mi se OS ili WebGUI pametuje. Naravno nije za prod vise za homelab bas zbog jednostavnosti. Kaj ti fali konkretno? Mozda imam jos koji trik u rukavu
__________________
Lenovo LOQ || AMD Ryzen 5 8645HS / 16 GB DDR5 / 1TB Micron M.2 2242 / 1TB Sandisk Extreme nvme M.2 / nVidia Geforce RTX 4050 / Windows 11 Pro / FreeBSD 14.3
Lenovo Thinkpad T540p || Intel Core i7-4700MQ / 16GB DDR3 / 240GB Sandisk Plus / nVidia Geforce GT 730 / FreeBSD 14.3
tomek@vz je online   Reply With Quote
Staro 27.06.2024., 12:42   #3337
Ivo_Strojnica
PRO
Moj komp
 
Ivo_Strojnica's Avatar
 
Datum registracije: Apr 2010
Lokacija: Zagreb
Postovi: 4,714
ovako iz glave se ne mogu sjetiti, ali znam da, kad sam slaga, da dosta stvari ima za podesiti, a to mi je super.
mislim, više je to nostalgija jer sam ga koristija kad smo imali rack servera na poslu.
Realno, najčešće koristim ssh i adio.

razumijem zašto ne voliš ubuntu, ali sam skužija da na Debianu instaliran veliku većinu stvari koje ima Ubuntu, pa čisto da si skratim vrijeme instalacije.
__________________
"Who is your daddy and what does he do?"
Ivo_Strojnica je offline   Reply With Quote
Staro 27.06.2024., 12:55   #3338
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,689
Citiraj:
Autor Ivo_Strojnica Pregled postova
ovako iz glave se ne mogu sjetiti, ali znam da, kad sam slaga, da dosta stvari ima za podesiti, a to mi je super.
mislim, više je to nostalgija jer sam ga koristija kad smo imali rack servera na poslu.
Realno, najčešće koristim ssh i adio.

razumijem zašto ne voliš ubuntu, ali sam skužija da na Debianu instaliran veliku većinu stvari koje ima Ubuntu, pa čisto da si skratim vrijeme instalacije.

Kuzim. Ansible Heck lupi u obicnu bash skriptu korake koje rucno radis i problem rijesen. Debian je za dugorocnu administraciju puno otporniji OS nego Ubuntu. Dobronamjerni savjet
__________________
Lenovo LOQ || AMD Ryzen 5 8645HS / 16 GB DDR5 / 1TB Micron M.2 2242 / 1TB Sandisk Extreme nvme M.2 / nVidia Geforce RTX 4050 / Windows 11 Pro / FreeBSD 14.3
Lenovo Thinkpad T540p || Intel Core i7-4700MQ / 16GB DDR3 / 240GB Sandisk Plus / nVidia Geforce GT 730 / FreeBSD 14.3
tomek@vz je online   Reply With Quote
Staro 27.06.2024., 12:58   #3339
Ivo_Strojnica
PRO
Moj komp
 
Ivo_Strojnica's Avatar
 
Datum registracije: Apr 2010
Lokacija: Zagreb
Postovi: 4,714
zapravo koristim ansible za setup stroja
__________________
"Who is your daddy and what does he do?"
Ivo_Strojnica je offline   Reply With Quote
Staro 27.06.2024., 15:33   #3340
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,689
Citiraj:
Autor Ivo_Strojnica Pregled postova
zapravo koristim ansible za setup stroja

Onda uzmi radije Debian i to je to....painless.
__________________
Lenovo LOQ || AMD Ryzen 5 8645HS / 16 GB DDR5 / 1TB Micron M.2 2242 / 1TB Sandisk Extreme nvme M.2 / nVidia Geforce RTX 4050 / Windows 11 Pro / FreeBSD 14.3
Lenovo Thinkpad T540p || Intel Core i7-4700MQ / 16GB DDR3 / 240GB Sandisk Plus / nVidia Geforce GT 730 / FreeBSD 14.3
tomek@vz je online   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 27.06.2024., 15:49   #3341
Ivo_Strojnica
PRO
Moj komp
 
Ivo_Strojnica's Avatar
 
Datum registracije: Apr 2010
Lokacija: Zagreb
Postovi: 4,714
Gotovo!
Iduci put.
__________________
"Who is your daddy and what does he do?"
Ivo_Strojnica je offline   Reply With Quote
Staro 27.06.2024., 19:07   #3342
spiderhr
Premium
 
spiderhr's Avatar
 
Datum registracije: Jul 2021
Lokacija: Sesvete
Postovi: 1,009
Može li se u LXC containeru u Proxmoxu gdje je instaliran LAMP osposobiti user direktorij? Meni ne uspjeva a radim sve kao i kada je cijeli VM instaliran.


Treba mi radi FTP-a.
__________________
tomek@vz: ajd nemoj | Mali Čile SAD Češka Peru | Windows Free
spiderhr je offline   Reply With Quote
Staro 28.06.2024., 08:04   #3343
strikoo
Premium
 
strikoo's Avatar
 
Datum registracije: Nov 2004
Lokacija: HR
Postovi: 948
sto znaci osposobiti user dir? kad kreiras korisnika, dobije i dir u /home
strikoo je offline   Reply With Quote
Staro 28.06.2024., 08:12   #3344
spiderhr
Premium
 
spiderhr's Avatar
 
Datum registracije: Jul 2021
Lokacija: Sesvete
Postovi: 1,009
To znači da mi skripte nisu u /var/www/html nego u /home/spider/public_html.

Kada je full VM onda to mogu dobiti ali u LXC-u nisam.

Dobijem ja sve to ali se neće prikazati ni jedna skripta. Sad nisam našao jel to ograničenje kontejnera ili stvarno negdje griješim mada sam sve korake napravio kao i na lokalnoj mašini koja nije lxc.
__________________
tomek@vz: ajd nemoj | Mali Čile SAD Češka Peru | Windows Free
spiderhr je offline   Reply With Quote
Staro 28.06.2024., 09:49   #3345
strikoo
Premium
 
strikoo's Avatar
 
Datum registracije: Nov 2004
Lokacija: HR
Postovi: 948
jesu ovako postavke kontejnera pod Options ? Ako ne, probaj tako. Osim toga, nema razloga da ne radi.

Unprivileged container - No
Features nesting=1
strikoo je offline   Reply With Quote
Staro 28.06.2024., 09:58   #3346
spiderhr
Premium
 
spiderhr's Avatar
 
Datum registracije: Jul 2021
Lokacija: Sesvete
Postovi: 1,009
Citiraj:
Autor strikoo Pregled postova
jesu ovako postavke kontejnera pod Options ? Ako ne, probaj tako. Osim toga, nema razloga da ne radi.

Unprivileged container - No
Features nesting=1

E to ne znam, provjerim kada dođem doma pa javim. Nemam pristup izvana home labu.
__________________
tomek@vz: ajd nemoj | Mali Čile SAD Češka Peru | Windows Free
spiderhr je offline   Reply With Quote
Staro 28.06.2024., 10:17   #3347
Ivo_Strojnica
PRO
Moj komp
 
Ivo_Strojnica's Avatar
 
Datum registracije: Apr 2010
Lokacija: Zagreb
Postovi: 4,714
evo već ogroman minus.
nisi složija VPN, novi hot stuff je Wireguard, na virtualku koja ima samo ssh pristup stroju preko kojeg se spajaš na svoj home lab.

Ccc.
__________________
"Who is your daddy and what does he do?"
Ivo_Strojnica je offline   Reply With Quote
Staro 28.06.2024., 10:35   #3348
spiderhr
Premium
 
spiderhr's Avatar
 
Datum registracije: Jul 2021
Lokacija: Sesvete
Postovi: 1,009
Citiraj:
Autor Ivo_Strojnica Pregled postova
evo već ogroman minus.
nisi složija VPN, novi hot stuff je Wireguard, na virtualku koja ima samo ssh pristup stroju preko kojeg se spajaš na svoj home lab.

Ccc.

A nisam još. Znaš uvijek je nekaj drugo važnije.


Gledam da složim 2 IP rangea npr.


1. 10.0.0.x (interni za kompove i s ovoga mogu pristupiti na dvojku. ali s dvojke ne bi mogao pristupiti na jedinicu)

2. 11.0.0.x (za kontejnere, s time da bi ovima probao složiti pristup izvana, recimo LAMP)


Za sada sam si složio da su baze na jednom kontjneru a Apache i PHP na drugom. Pa recimo da kada imam nekaj lokalno dignuto da se baza zapisuje na kontejner za bazu.


Uglavnom još kemijam s nekim stvarima na Proxmoxu.
__________________
tomek@vz: ajd nemoj | Mali Čile SAD Češka Peru | Windows Free
spiderhr je offline   Reply With Quote
Staro 28.06.2024., 21:01   #3349
spiderhr
Premium
 
spiderhr's Avatar
 
Datum registracije: Jul 2021
Lokacija: Sesvete
Postovi: 1,009
Citiraj:
Autor strikoo Pregled postova
jesu ovako postavke kontejnera pod Options ? Ako ne, probaj tako. Osim toga, nema razloga da ne radi.

Unprivileged container - No
Features nesting=1

Nećeš vjerovati kaj je bilo. Mada kada instaliram LAMP na računalo onda to ne moram raditi.

Trebalo je samo napraviti


Code:
chmod +x /home/user

Dok ove dvije stvari su ovak:
Code:
Unprivileged container - Yes
Features nesting=1

Unprivileged container nemreš promijeniti nakon instalacije (probao sam s drugom instalacijom i isti problemi su bili dok nisam naletio da treba chmod staviti.

Na Debian stranici gdje je kuharica kako instalirati LAMP nema tog dijela.


Eto riješio problem
__________________
tomek@vz: ajd nemoj | Mali Čile SAD Češka Peru | Windows Free
spiderhr je offline   Reply With Quote
Staro 28.06.2024., 21:52   #3350
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,689
Jer se to najcesce tako ne radi. Kreiras poseban folder , das mu prava da kontejneri mogu unutra radit sto hoce al ne van toga - i to je to. Sigurnost i to sto je DevOps svijetu sve vise nazalost afterthought....ja uvijek home stavljam a posebnu particiju i drmam noexec u fstab mount opcije i nema brige.
__________________
Lenovo LOQ || AMD Ryzen 5 8645HS / 16 GB DDR5 / 1TB Micron M.2 2242 / 1TB Sandisk Extreme nvme M.2 / nVidia Geforce RTX 4050 / Windows 11 Pro / FreeBSD 14.3
Lenovo Thinkpad T540p || Intel Core i7-4700MQ / 16GB DDR3 / 240GB Sandisk Plus / nVidia Geforce GT 730 / FreeBSD 14.3
tomek@vz je online   Reply With Quote
Staro 28.06.2024., 21:59   #3351
spiderhr
Premium
 
spiderhr's Avatar
 
Datum registracije: Jul 2021
Lokacija: Sesvete
Postovi: 1,009
Citiraj:
Autor tomek@vz Pregled postova
Jer se to najcesce tako ne radi. Kreiras poseban folder , das mu prava da kontejneri mogu unutra radit sto hoce al ne van toga - i to je to. Sigurnost i to sto je DevOps svijetu sve vise nazalost afterthought....

A ovo je tako i tako na homelabu gdje nemam pristup izvana.


Inače uvijek imam public_html folder unutar usera da mogu isprobavati skripte, aplikacije i tak svašta nekaj.


Jedino nikad nisam trebao taj chmod raditi dok eto na kontejneru sam morao.


I opet kažem, to je samo homelab za doma, ne spajam se izvana. Za ostalo imam domenu i hosting pa ako mi treba skripta za nekaj sitno (kao što sam napravio za izračun kn <-> euro (obostrano) onda napravim poddomenu.

Ovak mogu instalirati wordpress te teme i pluginove isprobavati.


I da imam samo nextcloud kontejner na koji se kaći mobitel kada dođe na wifi doma da prebaci fotke s mobitela (ne da mi se spajati i prebacivati fotke, ovak je automatizirano).



Trenutno nemam vremena da sve posložim kako bi htio. A i učim se na ovome.
__________________
tomek@vz: ajd nemoj | Mali Čile SAD Češka Peru | Windows Free
spiderhr je offline   Reply With Quote
Staro 28.06.2024., 22:21   #3352
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,689
Citiraj:
Autor spiderhr Pregled postova
A ovo je tako i tako na homelabu gdje nemam pristup izvana.


Inače uvijek imam public_html folder unutar usera da mogu isprobavati skripte, aplikacije i tak svašta nekaj.


Jedino nikad nisam trebao taj chmod raditi dok eto na kontejneru sam morao.


I opet kažem, to je samo homelab za doma, ne spajam se izvana. Za ostalo imam domenu i hosting pa ako mi treba skripta za nekaj sitno (kao što sam napravio za izračun kn <-> euro (obostrano) onda napravim poddomenu.

Ovak mogu instalirati wordpress te teme i pluginove isprobavati.


I da imam samo nextcloud kontejner na koji se kaći mobitel kada dođe na wifi doma da prebaci fotke s mobitela (ne da mi se spajati i prebacivati fotke, ovak je automatizirano).



Trenutno nemam vremena da sve posložim kako bi htio. A i učim se na ovome.

Razlog vise nauciti se odmah kak spada i prede ti u pozitivnu naviku Ako nemas vremena i zelis na brzaka nekaj sprobat - taj dio kuzim al moj je savjet uvijek u startu obavit stvari kak spada jer to "na brzaka" se najcesce pretvori kod mnogih (ne svih) u losu naviku.
__________________
Lenovo LOQ || AMD Ryzen 5 8645HS / 16 GB DDR5 / 1TB Micron M.2 2242 / 1TB Sandisk Extreme nvme M.2 / nVidia Geforce RTX 4050 / Windows 11 Pro / FreeBSD 14.3
Lenovo Thinkpad T540p || Intel Core i7-4700MQ / 16GB DDR3 / 240GB Sandisk Plus / nVidia Geforce GT 730 / FreeBSD 14.3
tomek@vz je online   Reply With Quote
Staro 29.06.2024., 00:35   #3353
Cuky
jedan i jedini :D
Moj komp
 
Cuky's Avatar
 
Datum registracije: Sep 2005
Lokacija: novi zagreb
Postovi: 5,197
Citiraj:
Autor tomek@vz Pregled postova
Kreiras poseban folder , das mu prava da kontejneri mogu unutra radit sto hoce al ne van toga - i to je to.
+ sto ti ga je lakse backupirat jer ti je sve na jednom mjestu.
Cuky je offline   Reply With Quote
Staro 29.06.2024., 06:19   #3354
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,689
Citiraj:
Autor Cuky Pregled postova
+ sto ti ga je lakse backupirat jer ti je sve na jednom mjestu.

Bingo
__________________
Lenovo LOQ || AMD Ryzen 5 8645HS / 16 GB DDR5 / 1TB Micron M.2 2242 / 1TB Sandisk Extreme nvme M.2 / nVidia Geforce RTX 4050 / Windows 11 Pro / FreeBSD 14.3
Lenovo Thinkpad T540p || Intel Core i7-4700MQ / 16GB DDR3 / 240GB Sandisk Plus / nVidia Geforce GT 730 / FreeBSD 14.3
tomek@vz je online   Reply With Quote
Staro 29.06.2024., 09:55   #3355
spiderhr
Premium
 
spiderhr's Avatar
 
Datum registracije: Jul 2021
Lokacija: Sesvete
Postovi: 1,009
Citiraj:
Autor tomek@vz Pregled postova
Razlog vise nauciti se odmah kak spada i prede ti u pozitivnu naviku Ako nemas vremena i zelis na brzaka nekaj sprobat - taj dio kuzim al moj je savjet uvijek u startu obavit stvari kak spada jer to "na brzaka" se najcesce pretvori kod mnogih (ne svih) u losu naviku.

Sve to stoji. Samo kaj ja na poslu nemam sistemašenja i takvih stvari pa onda doma radim tj. učim ako mi zatreba.

Na poslu je složi komp da radi, održavaj programe, mrežu (da je internet dostupan), nazovi firme koje održavaju svoje programe kada nekaj ne radi i tak. Ništa pretjerano.

Je da sam napravio aplikaciju prvo za svoj dio posla (vođenje opreme gdje je kod koga) pa sam je proširio i na ostatak ureda da ne vode evidecije po papirima. Kod mene je instaliran LAMP i aplikacija koju sam pisao i dalje pišem. Jednostavno nisam imao vremena recimo proučavao Odoo i slična gotova rješenja jer gledajući vidio sam da bi potrošio puno vremena.


I zato sam krenuo u pisanje app i da kolegama izbacim razne excel tablice koje nisu samo njima važne (jer ako ih nema na poslu onda treba naći što i gdje bilježe). Malo je kaos bio dok sam došao.


Tako da mi ostaje doma da uronim malo dublje u samu materiju sistemašenja, mreža i slaganja svega i svačega. Je da napravim greške pa onda pokušavam popraviti i sve.


Računaj da nisam završio ni fer ni tvz nego više manje skupljam tj. učim u hodu. Je da sam prošao u Algebri program sistemski i mrežni administrator te djelomično za baze podataka. S time sam dobio više nego što sam znao tj. naučio na netu.


I zato pitam ako ne nađem rješenje i skupljam što i kako. Vidim nekad da sam odradio krivo pa radim ispočetka da bude ispravno.


Moji me na poslu vide da sve znam (ono što njima treba) a opet znam da je to samo tek zagrebana površina.
__________________
tomek@vz: ajd nemoj | Mali Čile SAD Češka Peru | Windows Free
spiderhr je offline   Reply With Quote
Staro 29.06.2024., 10:32   #3356
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,689
Citiraj:
Autor spiderhr Pregled postova
Sve to stoji. Samo kaj ja na poslu nemam sistemašenja i takvih stvari pa onda doma radim tj. učim ako mi zatreba.

Na poslu je složi komp da radi, održavaj programe, mrežu (da je internet dostupan), nazovi firme koje održavaju svoje programe kada nekaj ne radi i tak. Ništa pretjerano.

Je da sam napravio aplikaciju prvo za svoj dio posla (vođenje opreme gdje je kod koga) pa sam je proširio i na ostatak ureda da ne vode evidecije po papirima. Kod mene je instaliran LAMP i aplikacija koju sam pisao i dalje pišem. Jednostavno nisam imao vremena recimo proučavao Odoo i slična gotova rješenja jer gledajući vidio sam da bi potrošio puno vremena.


I zato sam krenuo u pisanje app i da kolegama izbacim razne excel tablice koje nisu samo njima važne (jer ako ih nema na poslu onda treba naći što i gdje bilježe). Malo je kaos bio dok sam došao.


Tako da mi ostaje doma da uronim malo dublje u samu materiju sistemašenja, mreža i slaganja svega i svačega. Je da napravim greške pa onda pokušavam popraviti i sve.


Računaj da nisam završio ni fer ni tvz nego više manje skupljam tj. učim u hodu. Je da sam prošao u Algebri program sistemski i mrežni administrator te djelomično za baze podataka. S time sam dobio više nego što sam znao tj. naučio na netu.


I zato pitam ako ne nađem rješenje i skupljam što i kako. Vidim nekad da sam odradio krivo pa radim ispočetka da bude ispravno.


Moji me na poslu vide da sve znam (ono što njima treba) a opet znam da je to samo tek zagrebana površina.

Gle nemoj to shvatiti kao kritiku u smislu da kenjarim po tebi nego ti dajem konstruktivnu kritiku kako da si dugorocno olaksas posao. S obzirom na opisanu situaciju nisi bas u zavidnoj poziciji al to je ono klasicno ajmo ustedit na sistemasima a jedan koji nekaj malo zna mora raditi sve i onda je sranje kad se nesto skrsi jer osoba koja nije radila po nekakvom standardu nije uzela neke stvari u obzir i onda jos ta ista osoba najebe a ne poslodavac koji je losim odlukama doveo do te situacije. Uglavnom da ne pisem post na neznam kolko stranica - edukacija/skole/certifikati ti ne znace nista ako nemas volje i vremena privatno se informirat i uciti, istrazivat. Pogotovo u IT-u je to hebeno bitno. Ja sam ti najobicniji Tehnicar za vozila i vozna sredstva i propali stundent Prometnog Fakulteta (cestovni smjer naravno) - jedno sto imam je LPIC-1 koji sam morao napravit kad sam dosao u Minhen k trenutnom poslodacu u sklopu mini DevOps akademije a eto me medu top 5 Linux admina u globalnoj megakorporaciji plus sa projekta na kojem sam trenutno zadnjih 5 godina za grad Minhen me on prem Management neda u nijedan drugi projekt unutar firme. Pitao sam management na vrhu dal bi trebao koji certifikat rijesit - odgovor je bio ne zamaraj se, bitnije je da kod klijenta pokazes da znas radit posao. Svo znanje koje imam sam skupio privatnim istrazivanjem, cackanjem a kad sam poceo raditi ovaj posao sve se to presaltalo na 200% em zbog ogromnog obujma tehnologija i rijesenja em sto sam vidio da se na vecinu kolega nisam mogao osloniti makar sam bio junior a kolega senior. Samo sto sam ja imao srecu imati jebeno dobrog mentora (Senior Windows Admin) i jednog kolegu System Arhitekta koji je vec 15 godina na istom projektu i koji je razvio 90% kompletnog sustava. U IT-u je puno filozofa al kvalitetne ljude je lako prepoznat i svi odreda su geekovi na odredeni nacin . Sve ovo ostalo je samo tu radi love i nemaju nimalo interesa za posao makar imaju sve moguce fakultete. A kad se dogodi zesce sranje imas pravo jednom pogadat tko rijesava probleme i eskalacije . Tak da - chin up, gledaj to kao priliku za ucenje i nesto mnogo vise dugorocno gledano.
__________________
Lenovo LOQ || AMD Ryzen 5 8645HS / 16 GB DDR5 / 1TB Micron M.2 2242 / 1TB Sandisk Extreme nvme M.2 / nVidia Geforce RTX 4050 / Windows 11 Pro / FreeBSD 14.3
Lenovo Thinkpad T540p || Intel Core i7-4700MQ / 16GB DDR3 / 240GB Sandisk Plus / nVidia Geforce GT 730 / FreeBSD 14.3

Zadnje izmijenjeno od: tomek@vz. 29.06.2024. u 10:38.
tomek@vz je online   Reply With Quote
Staro 29.06.2024., 10:43   #3357
spiderhr
Premium
 
spiderhr's Avatar
 
Datum registracije: Jul 2021
Lokacija: Sesvete
Postovi: 1,009
Citiraj:
Autor tomek@vz Pregled postova
Gle nemoj to shvatiti kao kritiku u smislu da kenjarim po tebi nego ti dajem konstruktivnu kritiku kako da si dugorocno olaksas posao. S obzirom na opisanu situaciju nisi bas u zavidnoj poziciji al to je ono klasicno ajmo ustedit na sistemasima a jedan koji nekaj malo zna mora raditi sve i onda je sranje kad se nesto skrsi jer osoba koja nije radila po nekakvom standardu nije uzela neke stvari u obzir i onda jos ta ista osoba najebe a ne poslodavac koji je losim odlukama doveo do te situacije. Uglavnom da ne pisem post na neznam kolko stranica - edukacija/skole/certifikati ti ne znace nista ako nemas volje i vremena privatno se informirat i uciti, istrazivat. Pogotovo u IT-u je to hebeno bitno. Ja sam ti najobicniji Tehnicar za vozila i vozna sredstva i propali stundent Prometnog Fakulteta (cestovni smjer naravno) - jedno sto imam je LPIC-1 koji sam morao napravit kad sam dosao u Minhen k trenutnom poslodacu u sklopu mini DevOps akademije a eto me medu top 5 Linux admina u globalnoj megakorporaciji plus sa projekta na kojem sam trenutno zadnjih 5 godina za grad Minhen me on prem Management neda u nijedan drugi projekt unutar firme. Svo znanje koje imam sam skupio privatnim istrazivanjem, cackanjem a kad sam poceo raditi ovaj posao sve se to presaltalo na 200% em zbog ogromnog obujma tehnologija i rijesenja em sto sam vidio da se na vecinu kolega nisam mogao osloniti makar sam bio junior a kolega senior. Samo sto sam ja imao srecu imati jebeno dobro mentora (Senior Windows Admin) i jednog kolegu System Arhitekta koji je vec 15 godina na istom projektu i koji je razvio 90% kompletnog sustava. U IT-u je puno filozofa al kvalitetne ljude je lako prepoznat i svi odreda su geekovi na odredeni nacin . Sve ovo ostalo je samo tu radi love i nemaju nimalo interesa za posao makar imaju sve moguce fakultete. A kad se dogodi zesce sranje imas pravo jednom pogadat tko rijesava probleme i eskalacije . Tak da - chin up, gledaj to kao priliku za ucenje i nesto mnogo vise dugorocno gledano.

Ne, ne shvaćam tvoju kritiku kao kenjanje po meni. Pa shvaćam tako ne bi više ništa napisao jer bi bilo "opet kenjaju po meni". Naprotiv, pišem kako sam riješio tj. kako sam znao za prvi puta pa ako ima ljudi koji hoće pomoći super.

Da, ja sam voljan učiti (inače završio ekonomsku, morao sam ili to ili upravnu upisati, izravan upis radi zdrav. problema). Kasnije radio u grafičkoj djelatnosti (naučio kod čovjeka gdje sam radio), pa onda krenuo više u info vode. Krajem 90-ih nije bilo tak puno stvari na internetu a i internet je bio na žgance kako kažem. Sve sam uz volju naučio.

Sjećam se kada sam krenuo s Linuxom (frend mi je dao Ubuntu 4 kaže to ti je super i lagano da kreneš). Pa onda uz bivšeg šefa programiranje gdje sam otkrio HTML, pa ASP a kasnije PHP.


Samo ti i ostali pišite na postoje i dajte kritiku. Tako ću i ja naučiti a i ostali koji budu imali takav ili sličan problem.

Zato ima homelab gdje isprobavam sve i svašta, i podižem x puta jednu te istu stvar kada vidim da sa sjebao stvar (ok, ostane ta aktivna da je probam izvući, ali ide druga instanca iz početka).

Kod mene u firmi ne treba sistemac, njima baš treba informatičar tj. katica koja bu riješila problem ako se komp ne pali, instalacija apova, pomoć u excelu,...


Jbg. Posao je takav, ne bunim se, volim posao.
__________________
tomek@vz: ajd nemoj | Mali Čile SAD Češka Peru | Windows Free
spiderhr je offline   Reply With Quote
Staro 01.07.2024., 10:24   #3358
Nick7
Premium
Moj komp
 
Datum registracije: Nov 2004
Lokacija: Velika Gorica
Postovi: 1,513
Citiraj:
Autor spiderhr Pregled postova
Gledam da složim 2 IP rangea npr.


1. 10.0.0.x (interni za kompove i s ovoga mogu pristupiti na dvojku. ali s dvojke ne bi mogao pristupiti na jedinicu)

2. 11.0.0.x (za kontejnere, s time da bi ovima probao složiti pristup izvana, recimo LAMP)
Cisto informativno: 11.0.0.x nisu private adrese.

Private rangevi:
10.0.0.0 to 10.255.255.255
172.16.0.0 to 172.31.255.255
192.168.0.0 to 192.168.255.255
__________________
Idiocracy. Kad satira postaje stvarnost.
Nick7 je offline   Reply With Quote
Staro 01.07.2024., 10:30   #3359
spiderhr
Premium
 
spiderhr's Avatar
 
Datum registracije: Jul 2021
Lokacija: Sesvete
Postovi: 1,009
Citiraj:
Autor Nick7 Pregled postova
Cisto informativno: 11.0.0.x nisu private adrese.

Private rangevi:
10.0.0.0 to 10.255.255.255
172.16.0.0 to 172.31.255.255
192.168.0.0 to 192.168.255.255

A jesam bedasto napisao. Htio sam 10.0.0.x. te 10.1.0.x. pa sam krivo napisao.

Da znam koji su private rangevi. 10.x.x.x. sam uzeo jer lakše pisati.


Hvala kaj si primjetio moj lapsus da se drugi stvarno ne zeznu i probaju napraviti s 11.0.0.x


__________________
tomek@vz: ajd nemoj | Mali Čile SAD Češka Peru | Windows Free
spiderhr je offline   Reply With Quote
Staro 01.07.2024., 13:24   #3360
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,689
Decki cisto dobronamjerni savjet posto vidim da su se pocele preporucat cudne distre po forumu...nikad, nikad pa ni onda, cak ni u svrhu testiranja nemojte se oslanjat na cudne distre tipa Wubuntu/LinuxFX i slicne. Jedan od razloga je ocit support koji je naravno - 0 a drugi mnogo ozbiljniji moze biti...


https://wink.messengergeek.com/t/a-w...g-system/24181


Fala Bogu ima dovoljno etabliranih distribucija i "sluzbenih forkova" (Kubuntu/Lubuntu/Xubuntu na primjer).
Tak da > ak hocete iz zahebancije isprobat u virtualki > go for it. Al bilo sto test/prod > bjez ko vrag od tamjana.
__________________
Lenovo LOQ || AMD Ryzen 5 8645HS / 16 GB DDR5 / 1TB Micron M.2 2242 / 1TB Sandisk Extreme nvme M.2 / nVidia Geforce RTX 4050 / Windows 11 Pro / FreeBSD 14.3
Lenovo Thinkpad T540p || Intel Core i7-4700MQ / 16GB DDR3 / 240GB Sandisk Plus / nVidia Geforce GT 730 / FreeBSD 14.3
tomek@vz je online   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na