Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| technik:proxmox [05.01.2025 - 19:28] – nrb | technik:proxmox [29.05.2025 - 21:58] (aktuell) – nrb | ||
|---|---|---|---|
| Zeile 7: | Zeile 7: | ||
| Jeder pve-Cluster hat ein lokales Netzwerk (Hetzner vSwitch/ | Jeder pve-Cluster hat ein lokales Netzwerk (Hetzner vSwitch/ | ||
| - | ===== Backup | + | ===== Backup |
| + | |||
| + | ==== Host ==== | ||
| + | |||
| + | Die Hosts werden per PBS gebackupt, siehe ''/ | ||
| + | |||
| + | Infos zum restore per proxmox-backup-client gibt es unter [[technik: | ||
| + | |||
| + | ==== Gaeste | ||
| + | |||
| + | Per Proxmox Backup. | ||
| + | |||
| + | In clustern bitte pro Cluster-Node extra Backup-Jobs anlegen, damit Notifcation per Healthchecks pro Node erfolgt | ||
| - | Die Hosts werden per PBS gebackupt, siehe ''/ | ||
| ===== Netz fuer Gaeste ===== | ===== Netz fuer Gaeste ===== | ||
| Zeile 22: | Zeile 33: | ||
| ^ Clustername ^ Cluster-ID ^ Hoster/ | ^ Clustername ^ Cluster-ID ^ Hoster/ | ||
| | ffshetzner | | ffshetzner | ||
| - | | ffsz10a | + | | ffsz10a |
| ===== Maschinen ===== | ===== Maschinen ===== | ||
| Zeile 41: | Zeile 52: | ||
| * '' | * '' | ||
| * '' | * '' | ||
| - | * '' | + | * '' |
| + | * '' | ||
| ==== Dateisysteme ==== | ==== Dateisysteme ==== | ||
| Zeile 77: | Zeile 89: | ||
| ===== Zugriff auf Container / Proxmox als Jumphost ===== | ===== Zugriff auf Container / Proxmox als Jumphost ===== | ||
| - | Sobald man einen Account | + | Zum Zugriff |
| - | + | ||
| - | Entweder per Jumphost | + | |
| - | + | ||
| - | '' | + | |
| - | + | ||
| - | Oder man fügt folgenden Schnipsel in seine `.ssh/ | + | |
| - | + | ||
| - | + | ||
| - | Host *.ffs05 | + | |
| - | User root | + | |
| - | ProxyCommand ssh ffs05 -W 10.0.3.$(( $(echo %n | sed -e ' | + | |
| - | Und kann dann per '' | + | Anleitung gibt es im [[https:// |
| ===== Neuen Container anlegen ===== | ===== Neuen Container anlegen ===== | ||
| Zeile 97: | Zeile 97: | ||
| Wer ein Freifunkprojekt hat, kann vom Verein einen Container bekommen. Voraussetzung ist Vereinsmitgliedschaft und/oder eine entsprechende Vereinbarung mit dem Verein. Der Vorstand kann hierzu Auskunft geben. | Wer ein Freifunkprojekt hat, kann vom Verein einen Container bekommen. Voraussetzung ist Vereinsmitgliedschaft und/oder eine entsprechende Vereinbarung mit dem Verein. Der Vorstand kann hierzu Auskunft geben. | ||
| - | | + | Ansible-Playbooks |
| - | - Im Proxmox auf " | + | |
| - | - Container-ID, | + | |
| - | - Bei Netzwerk die IP-Adresse aus dem Wiki-Artikel eintragen. Das letzte Oktett wird in das jeweilige Netz des Clusters eingesetzt. Beispiel: hat man die IP-Adresse '' | + | |
| - | - Den Container oeffnen, auf " | + | |
| - | - Unter Netzwerk die MTU von '' | + | |
| + | * create_container_z10a_gastnet.yml | ||
| + | * erstellt einen LXC Container im gastnet | ||
| + | * Dualstack IPv4/IPv6; IPv4 NAT | ||
| + | * Inbound Firewall IPv4 und IPv6 | ||
| + | * ideal geeignet bspw fuer Webanwendungen | ||
| + | * keine Portforwardings | ||
| + | * create_container_z10a_services.yml | ||
| + | * erstellt einen LXC Container im services Netz | ||
| + | * Dualstack IPv4/IPv6; kein NAT | ||
| + | * :!: keinerlei Firewall! | ||
| + | Die Playbooks reservieren autoamtisch IP-Adressen und erstellen DNS-Eintraege usw | ||