technik:proxmox

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
technik:proxmox [06.02.2023 - 17:11] – [Proxmox] Fliptechnik:proxmox [16.04.2023 - 12:47] (aktuell) nrb
Zeile 3: Zeile 3:
 Der Verein betreibt mehrere Proxmox-Kisten. Der Verein betreibt mehrere Proxmox-Kisten.
  
-^ Proxmox Instanz ^ Location/Hoster +Der Zugriff auf die Admin-Oberflaechen erfolgt bitte immer per HOSTNAME.pveadmin.freifunk-stuttgart.de. Hintergrund: damit kann man auch ueber den Reverse Proxy, die auf anderen Hosts laufen, zugreifen. Ausserdem bekommt man so ein ordentliches Zertifikat. 
-ffs11.freifunk-stuttgart.de    | | + 
-|    |  |+===== Cluster =====  
 + 
 +^ Clustername ^ Cluster-ID ^ Hoster/Standort ^ Cluster-Netz ^ 
 +| ffshetzner  | 3          | Hetzner  | ''10.0.3.0/24''
 +| ffsz10a     | 8          | Nepustil, Zettachring 10a | ''10.0.8.0/24''
 + 
 +===== Maschinen =====  
 + 
 +^ Proxmox Instanz                Cluster    ^ Cluster-IP 
 +ffs03.freifunk-stuttgart.de    | ffshetzner | 10.0.3.1   
 +ffs05.freifunk-stuttgart.de    ffshetzner | 10.0.3.2   | 
 +| ffs08.freifunk-stuttgart.de    | ffsz10a    | 10.0.8.1   | 
 +| ffs11.freifunk-stuttgart.de    | ffshetzner | 10.0.3.3   |
  
 ===== Setup =====  ===== Setup ===== 
Zeile 20: Zeile 32:
  
 Bei Hetzner kein Root auf ZFS, weil das Hetzner Rescue kein ZFS kann! Dann bitte mdadm RAID + LVM + ZFS (ja, wirklich). Bei Hetzner kein Root auf ZFS, weil das Hetzner Rescue kein ZFS kann! Dann bitte mdadm RAID + LVM + ZFS (ja, wirklich).
 +
 +==== IP-Adressen ====
 +
 +Bitte alle IP-Adressen fuer Container und VMs im Wiki-Artikel [[technik:ip-adressen#zentraler_backbone|Zentraler Backbone]] aus ''10.191.255.0/24'' reservieren. Das stellt sicher, dass alle Gaeste spaeter auch prinzipiell an den Backbone angebunden werden koennen.
 +
 +==== Gast-IDs ====
 +
 +Leiten sich aus dem letzten Oktett der Backbone-IP und der Cluster-ID ab:
 +
 +<code>
 +Gast-ID = Cluster-ID * 1000 + letztes Oktett der IP
 +</code>
 +
 +Also hat der Gast mit IP ''10.191.255.123'' auf Cluster 7 die IP ''7123''.
  
 ===== Nutzerkonto auf Proxmox anlegen ===== ===== Nutzerkonto auf Proxmox anlegen =====
Zeile 32: Zeile 58:
   - Playbook ''all.yml'' laufen lassen.    - Playbook ''all.yml'' laufen lassen. 
   - Den Nutzer per ''pveum user add NUTZER@pam'' bei Proxmox bekannt machen. Das muss nur einmal pro Cluster und Nutzer gemacht werden.   - Den Nutzer per ''pveum user add NUTZER@pam'' bei Proxmox bekannt machen. Das muss nur einmal pro Cluster und Nutzer gemacht werden.
-  - Den Nutzer per ''pveum user modify --groups ffs nrb@pam'' zur Proxmox-Gruppe ffs hinzufuegen. Das muss nur einmal pro Cluster und Nutzer gemacht werden.+  - Den Nutzer per ''<nowiki>pveum user modify --groups ffs nrb@pam</nowiki>'' zur Proxmox-Gruppe ffs hinzufuegen. Das muss nur einmal pro Cluster und Nutzer gemacht werden.
   - Nutzer kann sich per SSH einloggen und anschließend ein Passwort per `passwd` setzen, mit dem er sich im Proxmox einloggen kann. Das Passwort gilt jeweils nur für einen Host, nicht clusterweit.   - Nutzer kann sich per SSH einloggen und anschließend ein Passwort per `passwd` setzen, mit dem er sich im Proxmox einloggen kann. Das Passwort gilt jeweils nur für einen Host, nicht clusterweit.
  
Zeile 56: Zeile 82:
  
 Wer ein Freifunkprojekt hat, kann vom Verein einen Container bekommen. Voraussetzung ist Vereinsmitgliedschaft und/oder eine entsprechende Vereinbarung mit dem Verein. Der Vorstand kann hierzu Auskunft geben. Wer ein Freifunkprojekt hat, kann vom Verein einen Container bekommen. Voraussetzung ist Vereinsmitgliedschaft und/oder eine entsprechende Vereinbarung mit dem Verein. Der Vorstand kann hierzu Auskunft geben.
 +
 +  - IP-Adresse reservieren im wiki-Artikel [[technik:ip-adressen|IP-Adressen]].
 +  - Im Proxmox auf "Create CT" klicken
 +  - Container-ID, Hostnamen und SSH-Key eintragen
 +  - Bei Netzwerk die IP-Adresse aus dem Wiki-Artikel eintragen. Das letzte Oktett wird in das jeweilige Netz des Clusters eingesetzt. Beispiel: hat man die IP-Adresse ''10.191.255.163'' reserviert, nutzt man im Cluster ''3'' die IP ''10.0.3.163''. Netzmaske ist immer ''/24''. Gateway ist die Cluster-IP des jeweiligen Hosts.
 +  - Den Container oeffnen, auf "Console mode" klicken und auf "shell" aendern.
 +  - Unter Netzwerk die MTU von ''eth0'' auf ''1400'' umstellen (nur bei Hetzner, wegen  vSwitch).
 +
 +
 +
  • technik/proxmox.1675703495.txt.gz
  • Zuletzt geändert: vor 16 Monaten
  • von Flip