Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
technik:proxmox [06.02.2023 - 17:11] – [Proxmox] Flip | technik:proxmox [29.05.2025 - 21:58] (aktuell) – nrb | ||
---|---|---|---|
Zeile 3: | Zeile 3: | ||
Der Verein betreibt mehrere Proxmox-Kisten. | Der Verein betreibt mehrere Proxmox-Kisten. | ||
- | ^ Proxmox Instanz ^ Location/ | + | Der Zugriff auf die Admin-Oberflaechen erfolgt bitte immer per HOSTNAME.pveadmin.freifunk-stuttgart.de. Hintergrund: |
- | | ffs11.freifunk-stuttgart.de | + | |
- | | | | | + | Jeder pve-Cluster hat ein lokales Netzwerk (Hetzner vSwitch/ |
+ | |||
+ | ===== Backup ===== | ||
+ | |||
+ | ==== Host ==== | ||
+ | |||
+ | Die Hosts werden per PBS gebackupt, siehe ''/ | ||
+ | |||
+ | Infos zum restore per proxmox-backup-client gibt es unter [[technik: | ||
+ | |||
+ | ==== Gaeste ==== | ||
+ | |||
+ | Per Proxmox Backup. | ||
+ | |||
+ | In clustern bitte pro Cluster-Node extra Backup-Jobs anlegen, damit Notifcation per Healthchecks pro Node erfolgt | ||
+ | |||
+ | |||
+ | ===== Netz fuer Gaeste ===== | ||
+ | |||
+ | Es gibt per VXLAN ein Clusteruebergreifendes L2, ueber das die Gaeste miteinander kommunizieren koennen. Wird per Proxmox SDN konfiguriert. | ||
+ | |||
+ | Als L3-underlay dient der [[technik: | ||
+ | |||
+ | |||
+ | ===== Cluster ===== | ||
+ | |||
+ | ^ Clustername ^ Cluster-ID ^ Hoster/ | ||
+ | | ffshetzner | ||
+ | | ffsz10a | ||
+ | |||
+ | ===== Maschinen ===== | ||
+ | |||
+ | ^ Proxmox Instanz | ||
+ | | ffs05.freifunk-stuttgart.de | ||
+ | | ffs08.freifunk-stuttgart.de | ||
+ | | ffs11.freifunk-stuttgart.de | ||
+ | | ffs13.freifunk-stuttgart.de | ||
===== Setup ===== | ===== Setup ===== | ||
Zeile 13: | Zeile 49: | ||
==== Interfaces ==== | ==== Interfaces ==== | ||
- | * '' | + | * '' |
* '' | * '' | ||
* '' | * '' | ||
+ | * '' | ||
+ | * '' | ||
==== Dateisysteme ==== | ==== Dateisysteme ==== | ||
Bei Hetzner kein Root auf ZFS, weil das Hetzner Rescue kein ZFS kann! Dann bitte mdadm RAID + LVM + ZFS (ja, wirklich). | Bei Hetzner kein Root auf ZFS, weil das Hetzner Rescue kein ZFS kann! Dann bitte mdadm RAID + LVM + ZFS (ja, wirklich). | ||
+ | |||
+ | ==== IP-Adressen ==== | ||
+ | |||
+ | Bitte alle IP-Adressen fuer Container und VMs im Wiki-Artikel [[technik: | ||
+ | |||
+ | ==== Gast-IDs ==== | ||
+ | |||
+ | Leiten sich aus dem letzten Oktett der Backbone-IP und der Cluster-ID ab: | ||
+ | |||
+ | < | ||
+ | Gast-ID = Cluster-ID * 1000 + letztes Oktett der IP | ||
+ | </ | ||
+ | |||
+ | Also hat der Gast mit IP '' | ||
===== Nutzerkonto auf Proxmox anlegen ===== | ===== Nutzerkonto auf Proxmox anlegen ===== | ||
Zeile 32: | Zeile 84: | ||
- Playbook '' | - Playbook '' | ||
- Den Nutzer per '' | - Den Nutzer per '' | ||
- | - Den Nutzer per '' | + | - Den Nutzer per '' |
- Nutzer kann sich per SSH einloggen und anschließend ein Passwort per `passwd` setzen, mit dem er sich im Proxmox einloggen kann. Das Passwort gilt jeweils nur für einen Host, nicht clusterweit. | - Nutzer kann sich per SSH einloggen und anschließend ein Passwort per `passwd` setzen, mit dem er sich im Proxmox einloggen kann. Das Passwort gilt jeweils nur für einen Host, nicht clusterweit. | ||
===== Zugriff auf Container / Proxmox als Jumphost ===== | ===== Zugriff auf Container / Proxmox als Jumphost ===== | ||
- | Sobald man einen Account | + | Zum Zugriff |
- | Entweder per Jumphost und IP des Gastes: | + | Anleitung gibt es im [[https:// |
- | '' | + | ===== Neuen Container anlegen ===== |
- | Oder man fügt folgenden Schnipsel in seine `.ssh/config` ein: | + | Wer ein Freifunkprojekt hat, kann vom Verein einen Container bekommen. Voraussetzung ist Vereinsmitgliedschaft und/oder eine entsprechende Vereinbarung mit dem Verein. Der Vorstand kann hierzu Auskunft geben. |
+ | Ansible-Playbooks im [[https:// | ||
- | | + | * create_container_z10a_gastnet.yml |
- | User root | + | * erstellt einen LXC Container im gastnet |
- | | + | * Dualstack IPv4/IPv6; IPv4 NAT |
+ | * Inbound Firewall IPv4 und IPv6 | ||
+ | * ideal geeignet bspw fuer Webanwendungen | ||
+ | * keine Portforwardings | ||
+ | * create_container_z10a_services.yml | ||
+ | * erstellt einen LXC Container im services Netz | ||
+ | * Dualstack IPv4/IPv6; kein NAT | ||
+ | * :!: keinerlei Firewall! | ||
+ | Die Playbooks reservieren autoamtisch IP-Adressen und erstellen DNS-Eintraege usw | ||
- | Und kann dann per '' | ||
- | |||
- | ===== Neuen Container anlegen ===== | ||
- | |||
- | Wer ein Freifunkprojekt hat, kann vom Verein einen Container bekommen. Voraussetzung ist Vereinsmitgliedschaft und/oder eine entsprechende Vereinbarung mit dem Verein. Der Vorstand kann hierzu Auskunft geben. |