Wir haben auf einem Testnode (einzelner Proxmox 6) mal die Firewall ausprobiert. Sobald wir diese aktivieren verlieren wir das WebGUI sowie SSH und den Ping:
Wir haben auf Datacenter und Node Ebene jeweils:
in ACCEPT tcp 8006 8006 no log (Interface , Quelle und Ziel sind leer).
in ACCEPT tcp...
https://pve.proxmox.com/wiki/PVE-zsync
Wie kann ich den Cron einstellen, wann dieser ausgeführt wird (zb 1 Uhr Nachts)?
Einfach die /etc/cron.d/pve-zsync editieren? Oder wird diese überschrieben?
We have the same error, how to solv?
zfs error: cannot create 'rpool/data/subvol-103-disk-0': use 'none' to disable quota/refquota
zfs get all rpool/data |grep quota :
rpool/data quota none default
rpool/data refquota none...
Danke für die schnelle Antwort. Wir greifen über das Internet zu. Also ist es dabei normal, dass der Zugriff dabei blockiert wird?
Auch ICMP wurde blockiert (wir überwachten die Server mittels externen Dienst und Ping).
Wir haben nun auf Datacenter Ebene im VE:
Firewall Regeln angelegt
in...
we create cluster on nodeA with VE 5.4-10
we create new nodeB with VE 6.3-3
we get:
! property is not defined in schema and the schema does not allow additional properties
TASK ERROR: Cluster join aborted!
Is there no way? we like to create a cluster because we want easy migrate vms to nodeB...
Ok haben
https://forum.proxmox.com/threads/disable-firewall-from-command-line.29091/
pve-firewall stop direkt an einem Server hat geklappt.
wieder Zugriff.
puh, was ein Schreck.
Wie können wir unseren SSH Port und Webinterface Port auch mit aktiver Firewall auf Proxmox RZ Basis öffnen?
Wir...
Wir haben die Firewall Option auf RZ Ebene aktiviert. Nun kommen wir nicht mehr an das GUI oder per SSH drauf. Wei können wir die Firewall wieder abschalten?
we have proxmox standalone. we have 20 LXC Containers on it.
since 7 days one of the containers is "amok".
one vm do very high ioload and have 2000 uninterruptible sleep processes
vm can not be stopped , so we stopped it with force.
we unmount its disk umount -l /rpool/subvol-135-disk-0
we want...
Eine Mitigation ist es:
sysctl kernel.unprivileged_userns_clone=0
https://people.canonical.com/~ubuntu-security/cve/2020/CVE-2020-14386.html
default im Proxmox ist wohl sysctl kernel.unprivileged_userns_clone=1
Können wir den sysctl kernel.unprivileged_userns_clone=0 "relativ" bedenkenlos...
Danke, wir konnten in der Nacht schon die 2VMs retten. Allerdings einiges an Arbeit.
Wir denken auch nicht, dass es mit dem Backups zusammenhängt. Eher ein Ceph timeout was einige Tage zuvor aufgetreten ist (kurze Netzwerkstörung). Sicher sind wir aber nicht, lässt sich sehr schwer rekonstruieren.
ok, we get a way to restore the VM (quick howto):
1) boot from gpated rescue cd (to have testdisk tool)
2) testdisk finds /dev/sda
3) quick search partition tables, finds 2 partitions (boot and lvm)
4) boot from centos7 rescure cd, chroot /mnt/sysimage
5) grub2-install /dev/sda to install grub...
This site uses cookies to help personalise content, tailor your experience and to keep you logged in if you register.
By continuing to use this site, you are consenting to our use of cookies.