proxmox

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
proxmox [25/04/2025 - 10:25] thommie_netzwissen.deproxmox [16/05/2025 - 15:37] (aktuell) thommie_netzwissen.de
Zeile 72: Zeile 72:
 </code> </code>
  
-Benutzer der Gruppe zuweisen:+Benutzer einer Gruppe zuweisen:
  
 <code> <code>
Zeile 93: Zeile 93:
 </code> </code>
  
-2FA löschen +2FA Auth löschenüber einen gleichberechtigten User, dann Löschen von "x" im Feld "Key ID"
- +
-über gleichberechtigten User, dann Löschen von "x" im Feld "Key ID"+
  
 ====== Kommandozeile und Container/VMs ====== ====== Kommandozeile und Container/VMs ======
Zeile 103: Zeile 101:
 **pct**  = Management der **lxc**  Container **pct**  = Management der **lxc**  Container
  
-==== Alle VMs (KVM und lxc) auf einmal runterfahren ====+====== Alle VMs (KVM und lxc) auf einmal runterfahren ======
  
 <code> <code>
Zeile 119: Zeile 117:
 Doku: [[https://www.historiantech.com/increasing-operational-efficiency-in-proxmox-with-pvesh/|https://www.historiantech.com/increasing-operational-efficiency-in-proxmox-with-pvesh/]] Doku: [[https://www.historiantech.com/increasing-operational-efficiency-in-proxmox-with-pvesh/|https://www.historiantech.com/increasing-operational-efficiency-in-proxmox-with-pvesh/]]
  
-==== VM löschen ====+====== VMlöschen ======
 <code> <code>
  
Zeile 126: Zeile 124:
 </code> </code>
  
-==== Mounten eines Containers auf dem Host ====+====== lxc: Mounten eines Containers auf dem Host ======
  
 <code> <code>
Zeile 133: Zeile 131:
 </code> </code>
  
-==== Gemeinsames Guest Share (smb) ====+====== Gemeinsames Guest Share (smb) ======
  
 <code> <code>
Zeile 140: Zeile 138:
 </code> </code>
  
-==== Speicherverbrauch ermitteln ====+====== Host: Speicherverbrauch ermitteln ======
  
 <code> <code>
Zeile 147: Zeile 145:
 </code> </code>
  
-==== Container umbenennen ====+====== lxc: Container umbenennen ======
 <code> <code>
  
Zeile 154: Zeile 152:
 </code> </code>
  
-==== Container betreten ====+====== lxc: Container betreten ======
  
 <code> <code>
Zeile 161: Zeile 159:
 </code> </code>
  
-===== Container: Datei senden und empfangen =====+====== lxc: Datei senden und empfangen ======
  
 Datei senden Datei senden
Zeile 177: Zeile 175:
 </code> </code>
  
-Bei VMs geht das per scp+QM: Bei VMs geht das per scp. Dazu braucht man die IP der VM 
 + 
 +====== VM: IP Adresse feststellen ====== 
 + 
 +<code> 
 +qm agent 113 network-get-interface 
 + 
 +</code>
  
 ====== Backups manuell ====== ====== Backups manuell ======
Zeile 186: Zeile 191:
 </code> </code>
  
-====== PVE Server ======+====== Host: PVE Server ======
  
 ===== Auto-Start der VMs temporär abschalten ===== ===== Auto-Start der VMs temporär abschalten =====
Zeile 237: Zeile 242:
  
 </code> </code>
 +
 +====== Host: Firewall blockiert ======
  
 **Wenn die Firewall den Host blockiert:**  Mit diesem Skript in rc.local wird die FW beim Neustart immer ausgeschaltet: **Wenn die Firewall den Host blockiert:**  Mit diesem Skript in rc.local wird die FW beim Neustart immer ausgeschaltet:
Zeile 260: Zeile 267:
 </code> </code>
  
-====== Meckermails von CERT-BUND wegen RPC ======+====== Meckermails von CERT-BUND wegen RPC Port ======
  
 Der Port 111 ist normalerweise offen, wird aber nicht gebraucht, Zitat Proxmox Staff Der Port 111 ist normalerweise offen, wird aber nicht gebraucht, Zitat Proxmox Staff
Zeile 286: Zeile 293:
 Geht nur mit **privileged**  container. Unter /Your LXC Option/Feature muss die "CIFS capability" aktiviert sein. Geht nur mit **privileged**  container. Unter /Your LXC Option/Feature muss die "CIFS capability" aktiviert sein.
  
-====== Netzwerk: Netplan Beispielconfigs ======+====== Netzwerk: Netplan Beispiel-Configs ======
  
 /etc/netplan/default.yaml für zwei Schnittstellen mit festen IPs, default gateway und routing /etc/netplan/default.yaml für zwei Schnittstellen mit festen IPs, default gateway und routing
Zeile 362: Zeile 369:
 ''iptables -A INPUT -p udp ! -s 192.168.0.0/24 –dport 111 -j DROP'' \\ ''ip6tables -A INPUT -p udp -s! IPv6-Adresse –dport 111 -j DROP'' ''iptables -A INPUT -p udp ! -s 192.168.0.0/24 –dport 111 -j DROP'' \\ ''ip6tables -A INPUT -p udp -s! IPv6-Adresse –dport 111 -j DROP''
  
-==== LXC: raw Device mounten ====+====== LXC: raw Device mounten ======
  
 Welche loop devices werden aktuell benutzt Welche loop devices werden aktuell benutzt
 <code> <code>
  
- <font inherit/monospace;;inherit;;#ff5454background-color:#ffffff;>root</font> +losetup -l 
- <font inherit/inherit;;inherit;;#ffff54background-color:#ffffff;>@</font> + 
- <font inherit/inherit;;inherit;;#54ffffbackground-color:#ffffff;>tokoeka</font> +NAME   SIZELIMIT OFFSET AUTOCLEAR RO BACK-FILE                              DIO LOG-SEC
- <font inherit/inherit;;inherit;;#ffff54background-color:#ffffff;>/mnt</font> +
- <font inherit/inherit;;inherit;;#ff54ffbackground-color:#ffffff;>#</font> +
- <font inherit/inherit;;inherit;;#000000background-color:#ffffff;>losetup -l</font>      NAME        SIZELIMIT OFFSET AUTOCLEAR RO BACK-FILE                              DIO LOG-SEC+
 /dev/loop1          0      0          0 /mnt/data/images/108/vm-108-disk-1.raw       512 /dev/loop1          0      0          0 /mnt/data/images/108/vm-108-disk-1.raw       512
 /dev/loop27              0          0 /mnt/data/images/112/vm-112-disk-0.raw       512 /dev/loop27              0          0 /mnt/data/images/112/vm-112-disk-0.raw       512
Zeile 446: Zeile 450:
 </code> </code>
  
-===== Datensicherung: Wiederherstellung aus Dumpfile =====+====== Datensicherung: Wiederherstellung aus Dumpfile ======
  
 Dumpfiles werden im Format *.lzo oder *.tar.zst komprimiert abgelegt. Sie enthalten die VM Daten im raw Format. Dumpfiles werden im Format *.lzo oder *.tar.zst komprimiert abgelegt. Sie enthalten die VM Daten im raw Format.
Zeile 529: Zeile 533:
 </file> </file>
  
-====== KVM VMs (qemu) ======+====== KVM VMs ======
  
 ===== qcow2 Device mounten ===== ===== qcow2 Device mounten =====
Zeile 577: Zeile 581:
 </code> </code>
  
-===== KVM: Platte vergrössern =====+====== KVM: Platte einer VM vergrössern ======
  
 [[https://tech.surveypoint.com/tips/resize-kvm-guest-virtual-disk-partition/|https://tech.surveypoint.com/tips/resize-kvm-guest-virtual-disk-partition/]] [[https://tech.surveypoint.com/tips/resize-kvm-guest-virtual-disk-partition/|https://tech.surveypoint.com/tips/resize-kvm-guest-virtual-disk-partition/]]
- 
-======   ====== 
  
 ====== Daten-Konvertierungen ====== ====== Daten-Konvertierungen ======
Zeile 682: Zeile 684:
 </code> </code>
  
-===== zfs Datasets erstellen =====+====== zfs Datasets erstellen ======
  
 zfs create rpool/mirror zfs create rpool/mirror
Zeile 690: Zeile 692:
 zpool destroy -f rpool zpool destroy -f rpool
  
-====== LE Zertifikate für PVE ======+====== Host: LE Zertifikate für PVE ======
  
 <code> <code>
Zeile 699: Zeile 701:
 root@kakariki /etc/pve # pvenode acme cert order root@kakariki /etc/pve # pvenode acme cert order
  
-</code>+Loading ACME account details Placing ACME order Order URL: <https://acme-v02.api.letsencrypt.org/acme/order/1232182246/198286068416>
  
-Loading ACME account details Placing ACME order Order URL: <[[https://acme-v02.api.letsencrypt.org/acme/order/1232182246/198286068416|https://acme-v02.api.letsencrypt.org/acme/order/1232182246/198286068416]]> +Getting authorization details from '<https://acme-v02.api.letsencrypt.org/acme/authz-v3/250346582026>' The validation for kakariki.netzwissen.de is pending! Setting up webserver Triggering validation Sleeping for 5 seconds Status is 'valid', domain 'kakariki.netzwissen.de' OK!
- +
-Getting authorization details from '<[[https://acme-v02.api.letsencrypt.org/acme/authz-v3/250346582026|https://acme-v02.api.letsencrypt.org/acme/authz-v3/250346582026]]>' The validation for kakariki.netzwissen.de is pending! Setting up webserver Triggering validation Sleeping for 5 seconds Status is 'valid', domain 'kakariki.netzwissen.de' OK!+
  
 All domains validated! All domains validated!
Zeile 711: Zeile 711:
 Downloading certificate Setting pveproxy certificate and key Restarting pveproxy Task OK Downloading certificate Setting pveproxy certificate and key Restarting pveproxy Task OK
  
-### ACME DNS validation Hetzner DNS API+</code> 
 + 
 +====== ACME DNS validation Hetzner DNS API ======
  
 export HETZNER_Token="<token>" export HETZNER_Token="<token>"
-<code> 
  
 +<code>
 ./acme.sh --issue --dns dns_hetzner -d example.com -d *.example.com ./acme.sh --issue --dns dns_hetzner -d example.com -d *.example.com
  
  • proxmox.1745576745.txt.gz
  • Zuletzt geändert: 25/04/2025 - 10:25
  • von thommie_netzwissen.de