Synology NAS in Paperless LXC über Proxmox

cfkmo

New Member
Oct 2, 2026
3
0
1
Hej zusammen.

Ich fange gerade erst an mich in das Thema Proxmox und Paperless einzuarbeiten. Mein proxmox läuft auf einem ThinClient und dort habe ich via script Paperless installiert. Nun habe ich einiges versucht um den Consume und Media Ordner auf das NAS zu verschieben, was leider nicht funktioniert hat. Mir fehlen nun leider die Kenntnisse der Möglichkeiten zum debuggen.

Was ich bisher gemacht habe:
Auf dem NAS
  • Freigegebenen Ordner "Paperless" mit Unterverzeichnis "Dokumente" und "Consume" erstellt
  • NFS Freigabe sowohl für die Proxmox IP als auch Paperless-NGX IP erstellt
  • keine separaten Nutzer, da mit NFS anscheinend Berechtigungen direkt über die IP gehen
Proxmox
  • Im datacenter > storage zwei NFS-Verbindungen (Disk image) auf die Synology IP hinzugefügt
  • /volume1/Paperless/Consume > mnt/pve/Synology_Consume
  • /volume1/Paperless/Dokumente > mnt/pve/Synology_Dokumente
Paperless LXC
  • In Resources erstmal nur den mount point mp0 für /mnt/pve/Synology_Dokumente hinzugefügt
Paperless.conf
  • das Verzeichnis zum mp0 folgendermaßen angegeben: PAPERLESS_MEDIA_ROOT=/mnt/pve/Synology_Dokumente

Nun erscheint zwar auf dem lokalen Pfad des Paperless und /mnt/pve/Synology_Dokumente das neue Dokument, dass ich per Upload in Paperless hochlade, aber im Verzeichnis der Synology kommt nichts an. Vermutlich habe ich irgendeinen Fehler beim mounten gemacht, aber ich verstehe nicht was und weiß nicht wie ich es debuggen kann - wo gibt es z.B. Fehlermeldungen dazu?

Ich gehe mal davon aus, dass der Pfad /mnt/pve/Synology_Dokumente direkt auf die Synology zugreifen sollte, aber das tut er aus irgendeinem Grund nicht. Oder wird das erst lokal geschrieben und dann zur Synology "gespiegelt"?

Ich wäre für jede Hilfestellung dankbar.
 
Wie meinst du das? Ist das ein Unterschied ob ich es über die Oberfläche von Proxmox mache oder über die Console im Paperless Container. Ich hatte gedacht, dass das technisch am Ende das gleiche ist?!
Hast du eine zu empfehlende Anleitung dazu?
 
Nun nur weil das proxbox ve dann ein Mountpoint hat, heißt es ja noch lange nicht, dass man von einem Container, also einem lxc, darauf zugreifen kann. Rechte Sicherheitseinstellungen und so weiter.
 
Last edited:
  • Like
Reactions: Johannes S
in deinem Paperless LXC anmelden und das NFS Share mounten:
Code:
mount nasserver:/freigabe/share /localer/mountpoint/paperless
Dazu muss nfs-common auf Paperless installiert sein.
Die Bezeichnungen "nasserver:/freigabe/share" und "/localer/mountpoint/paperless" musst du natürlich anpassen.
Das dann auf Paperless noch in die fstab eintragen fertig.

Gruß aus L.E.
Uwe
 
warum die NFS Shares nicht direkt in Paperless mounten?
Das geht nur mit priviligierten lxcs und die sollte man aus Sicherheitsgründen nicht verwenden. Bei unpriviligierten lxcs muss man mit bind mounts arbeiten, was relativ frickelig ist:
https://pve.proxmox.com/wiki/Linux_Container#_bind_mount_points

Mein Ratschlag an den OP:

- Installiere dir paperless anhand der offiziellen Anleitung in eine schlanke VM. Auch mounten von Freigaben braucht da deutlich weniger Gefrickel.
- Lasse die Finger von Skripten, die du nicht verstehst.
- Wofür willst du Proxmox verwenden? Zum Lernen oder um selbst Dienste zu hosten ohne dich groß damit beschäftigen zu müssen? Für letzteres sind nas-Systeme wie TrueNAS, OpenMediaVault oder unRAID besser geeignet. Falls dein nas selbst Support für docker-container hat, kannst du auch das dafür verwenden. Sonst besser eines der drei genannten Systeme für den Heimserver nehmen.
 
Korrekt!
Aber wenn ich mir in meinem privaten Umfeld solche Gedanken machen muss habe ich ein anders Problem.

Öhm doch schon? Nach der Logik könnte man sonst sich den ganzen Overhead von Virtualisierung und Administration doch ganz sparen und alle Dienste als root auf einen Linuxserver laufen lassen.
Ich halte generell nichts davon mit den Totschlagargument "Ist doch nur zuhause" auf jegliche best practices und Sicherheitsmechanismen einen Haufen zu setzen, diese Mentalität (nicht nur im privaten Bereich) hat uns doch die aktuelle katastrophale Lage in Sachen IT-Sicherheit und "ransomware als Geschäftsmodell" erst eingebracht
 
  • Like
Reactions: UdoB
dort habe ich via script Paperless installiert. Nun habe ich einiges versucht um den Consume und Media Ordner auf das NAS zu verschieben, was leider nicht funktioniert hat.

Das script installiert nur den Docker/Compose Stack soweit ich gesehen habe...

Laut Proxmox Angestellten ist Docker besser in VMs aufgehoben, und nicht in LXCs. Dort könntest du dann auch die mounts direkt im docker-compose.yml mounten und dir den ganzen anderen Aufwand über das OS oder PVE ersparen. Auf dem NAS gibst du dann halt die IP deines VM's bei NFS Zugriff frei, damit die VM darauf zugreifen kann (ich verwende CIFS, nicht NFS).

Beispiel:
https://github.com/paperless-ngx/paperless-ngx/discussions/4843


Aber wenn ich mir in meinem privaten Umfeld solche Gedanken machen muss habe ich ein anders Problem.

Das Problem ist ja auch nicht das private Umfeld, sondern eher Supply-Chain-Angriffe. Wenn beim Beispiel Paperless-ngx einer der im Stack beinhalteten Container beim Update gegen was "Böses" getauscht wird oder eine der tausenden beinhalteten Libraries/Abhängingkeiten kompromitiert ist, dann hat das theoretisch auf alles Zugriff. Ich hab da irgendwas im Hinterkopf mit Minern und 5 Millionen Docker-Hub Pulls vor etlichen Jahren... (als Beispiel, dass da durchwegs Zeugs eingeschleust wird).
 
Last edited:
Das script installiert nur den Docker/Compose Stack soweit ich gesehen habe...

Laut Proxmox Angestellten ist Docker besser in VMs aufgehoben, und nicht in LXCs. Dort könntest du dann auch die mounts direkt im docker-compose.yml mounten und dir den ganzen anderen Aufwand über das OS oder PVE ersparen. Auf dem NAS gibst du dann halt die IP deines VM's bei NFS Zugriff frei, damit die VM darauf zugreifen kann (ich verwende CIFS, nicht NFS).

Beispiel:
https://github.com/paperless-ngx/paperless-ngx/discussions/4843




Das Problem ist ja auch nicht das private Umfeld, sondern eher Supply-Chain-Angriffe. Wenn beim Beispiel Paperless-ngx einer der im Stack beinhalteten Container beim Update gegen was "Böses" getauscht wird oder eine der tausenden beinhalteten Libraries/Abhängingkeiten kompromitiert ist, dann hat das theoretisch auf alles Zugriff. Ich hab da irgendwas im Hinterkopf mit Minern und 5 Millionen Docker-Hub Pulls vor etlichen Jahren... (als Beispiel, dass da durchwegs Zeugs eingeschleust wird).


Irgendwie finde ich in dem Script so gar kein Hinweis auf Docker und die Verwendung des Paperless Container Images.
 
  • Like
Reactions: Johannes S
Das geht nur mit priviligierten lxcs und die sollte man aus Sicherheitsgründen nicht verwenden. Bei unpriviligierten lxcs muss man mit bind mounts arbeiten, was relativ frickelig ist:
https://pve.proxmox.com/wiki/Linux_Container#_bind_mount_points

Mein Ratschlag an den OP:

- Installiere dir paperless anhand der offiziellen Anleitung in eine schlanke VM. Auch mounten von Freigaben braucht da deutlich weniger Gefrickel.
- Lasse die Finger von Skripten, die du nicht verstehst.
- Wofür willst du Proxmox verwenden? Zum Lernen oder um selbst Dienste zu hosten ohne dich groß damit beschäftigen zu müssen? Für letzteres sind nas-Systeme wie TrueNAS, OpenMediaVault oder unRAID besser geeignet. Falls dein nas selbst Support für docker-container hat, kannst du auch das dafür verwenden. Sonst besser eines der drei genannten Systeme für den Heimserver nehmen.
Danke dir für durchaus berechtigten und ehrlichen Ratschläge.

Letztlich beschäftige ich mich auch gerne mit solchen Themen, aber bei der Einrichtung des mounts habe ich schon das ein oder andere Mal gedacht, ob das nicht vielleicht eine Nummer zu groß für mich ist ;) Daher könnten die genannten Alternativen durchaus etwas sein.

Auch wenn es komisch ist wenn ich nun im Proxmox Forum um Empfehlungen für meinen Anwendungsfall frage, mache ich es trotzdem :)
  • Ich habe aktuell Home Assistant OS auf einem Raspberry Pi laufen und möchte das langfristig auch auf den ThinClient migrieren
  • zusätzlich soll auf jeden Fall Paperless eingerichtet werden, in Kombination mit meinem Synology DS720+
  • Aus Performance Gründen hatte ich gedacht, dass es sinnvoll ist das DSM und Paperless zu trennen, oder etwa nicht?
  • später könnte vllt. mal Music Assistant oder vielleicht Sure (Finanz Tool) folgen
> Eignet sich da eine der drei Optionen besser als die anderen?
> Gibt es irgendwelche Einschränkungen im Hinblick auf die konfigurierbarkeit der genannten Services?


Zum ursprünglichen Thema
Erstmal danke für eure Antworten! :)
Wie richtig erkannt wurde, ist es ein unpriviledged LXC, daher würde der direkten Mount nicht funktionieren. Weil mich der Ergeiz gepackt hat, werde ich vielleicht noch einen Versuch wagen (Anleitung), bevor ich dann eines der anderes OS aufspielen werde.
 
Danke dir für durchaus berechtigten und ehrlichen Ratschläge.

Letztlich beschäftige ich mich auch gerne mit solchen Themen, aber bei der Einrichtung des mounts habe ich schon das ein oder andere Mal gedacht, ob das nicht vielleicht eine Nummer zu groß für mich ist ;) Daher könnten die genannten Alternativen durchaus etwas sein.

Auch wenn es komisch ist wenn ich nun im Proxmox Forum um Empfehlungen für meinen Anwendungsfall frage, mache ich es trotzdem :)
  • Ich habe aktuell Home Assistant OS auf einem Raspberry Pi laufen und möchte das langfristig auch auf den ThinClient migrieren
  • zusätzlich soll auf jeden Fall Paperless eingerichtet werden, in Kombination mit meinem Synology DS720+
  • Aus Performance Gründen hatte ich gedacht, dass es sinnvoll ist das DSM und Paperless zu trennen, oder etwa nicht?
  • später könnte vllt. mal Music Assistant oder vielleicht Sure (Finanz Tool) folgen
> Eignet sich da eine der drei Optionen besser als die anderen?
> Gibt es irgendwelche Einschränkungen im Hinblick auf die konfigurierbarkeit der genannten Services?


Zum ursprünglichen Thema
Erstmal danke für eure Antworten! :)
Wie richtig erkannt wurde, ist es ein unpriviledged LXC, daher würde der direkten Mount nicht funktionieren. Weil mich der Ergeiz gepackt hat, werde ich vielleicht noch einen Versuch wagen (Anleitung), bevor ich dann eines der anderes OS aufspielen werde.
Eventuell ist hier Proxmox VE ein bisschen Overkill.

Fuer die Heimanwendung empfehle ich Dir eine Debian-Installation auf dem "ThinClient" und dort alles mittels Docker Containern laufen lassen.
HomeAssistant, zigbee2mqtt, Paperless-NGX, Vaultwarden, Jellyfin, Nextcloud, Immich, Netbird, Technitium... alles kann ein Container sein und das Limit ist eigentlich nur der RAM.
Die Verwaltung geht dann einfach mit docker-compose-Files oder Portainer.
 
Eventuell ist hier Proxmox VE ein bisschen Overkill.
Genau darum wollte ich mit meiner Empfehlung für ein NAS-System hinaus ;) Nun hat der OP schon ein NAS, aber im Grunde will er ja einen Heimserver betreiben und TrueNAS, OpenMediaVault oder UnRAID werden zwar als NAS-Systeme vermarktet, sind am Ende aber auch Linuxserver mit einer hübschen GUI, nur nicht für Virtualisierung (wo ProxmoxVE seine Stärken hat), sondern als Dateiserver (NAS eben). Aber dank der Unterstützung für docker-Container ("Apps" bei unraid) und virtuelle Maschinen kann man damit halt auch so typische Heimuserdienste (HAOS, paperless und co) betreiben.
Grundsätzlich tut es dafür natürlich auch ein ganz normales Debian, aber meine Vermutung war, dass wer wenig Vorkenntnisse hat mit einer WebUI erstmal glücklicher wird. Die eigentliche Datenhaltung kann ja auf der Synology bleiben, man muss ja nicht die Filesharingfunktionalität der Systeme nutzen
 
  • Ich habe aktuell Home Assistant OS auf einem Raspberry Pi laufen und möchte das langfristig auch auf den ThinClient migrieren

Den kannst du auch so in einen docker-Container oder einer VM laufen lassen, da brauchst du aber kein ProxmoxVE für, das geht mit jeden Linux und auch mit den drei genannten NAS-Systemen. Die Idee von mir ist, dass du im Grunde diese Systeme als Linuxserver mit für Linux-Neulinge komfortabler Weboberfläche nutzen kannst und das Filesharing weiterhin der Synology überlässt, außer du möchtest aus Performancegründen Anwendungsdaten direkt auf den Server haben.
  • Aus Performance Gründen hatte ich gedacht, dass es sinnvoll ist das DSM und Paperless zu trennen, oder etwa nicht?

Das kommt drauf an ;) Grundsätzlich ist paperless relativ genügsam, andererseits sind NAS-Systeme wie die synology ja oft auch relativ schwach in der Hardware (das ist KEIN Manko, dafür verbrauchen die auch weniger System, als ein ausgewachsener Server). Nur paperless dürfte wenig ausmachen, aber mehrere Container plus HAOS, das wird dann irgendwann doch schwierig. paperless ist es auch eher wurst, ob die Daten auf einen NAS liegen oder auf den gleichen System. Bei größeren Datenmengen (etwa Video- oder Musikstreaming) wäre es dagegen ja eher unsinn die Sachen erst von der NAS zum Server und dann von dort zum Client zu streamen.


  • später könnte vllt. mal Music Assistant oder vielleicht Sure (Finanz Tool) folgen
> Eignet sich da eine der drei Optionen besser als die anderen?

Im Grunde sind das alles NAS-Systeme (ähnlich wie die synology), die aber auch docker und VM-Hosting anbieten. OpenMediaVault ist (wie ProxmoxVE) am Ende ein Debian unten drunter und hat damit am meisten Flexibilität, dafür aber auch teilweise komplizierter. TrueNAS und unRAID haben eine deutlich weiter ausgebaute GUI, aber haben dafür mehr Einschränkungen (wie weit man Container selbst konfigurieren kann, was sich zusätzlich installieren lässt etc). Am Ende kann man aber in beides auch eine normale Debian-VM reinhängen und dort dann mit docker-compose arbeiten.

Welche davon dann für dich am Besten ist: Das müsstest du mal ausprobieren, das kann auch in einer VM in deinen Mini-PC passieren, wenn da eh schon ProxmoxVE drin läuft.
Zum ursprünglichen Thema
Erstmal danke für eure Antworten! :)
Wie richtig erkannt wurde, ist es ein unpriviledged LXC, daher würde der direkten Mount nicht funktionieren. Weil mich der Ergeiz gepackt hat, werde ich vielleicht noch einen Versuch wagen (Anleitung), bevor ich dann eines der anderes OS aufspielen werde.

Generell sind bind mounts auch kein Hexenwerk, aber eben auch nichts, woran Anfänger denken. Und die Helferskripte helfen da herzlich wenig, entweder sie abstrahieren sowas weg (sodass man nicht weiß wie es funktioniert und man bei Problemen auch nicht weiß wo man mit Troubleshooting loslegen will) oder sie betrachten den Fall gar nicht erst. Womit wir wieder beim Anfang wären: Willst du mit möglichst wenig Stress ein paar Dienste selbst hosten oder willst du Linuxadministration lernen? Beides sind absolut legitime Anforderungen, aber je nachdem sind verschiedene Systeme unterschiedlich gut geeignet.
 
Last edited: