Debian 11 geht nicht

BostenTV

Active Member
Jan 27, 2019
21
0
41
52
Hallo Community,

ich habe fest gestellt das Debian 11 nicht richtig funktioniert. Ich habe Debian aus dem Proxmox Template herrunter geladen ganz normal installiert als CT. Beim Login per SSH ( Winscp oder per Putty ) dauert es ca. 10 - 20 sec., bis eine verbindung zustande kommt. Dies ist meiner meinung nicht ganz richtig. Ich weiß auch nicht warum das so ist.

Aber wenn ich bei dem Container das netring aktiviere den Container starte und dann per SSH ( Winscp oder Putty ) connecte ist der Login gleich da. So wie ich das hier im forum gelesen habe soll das nestring aber nicht so sicher sein.

Nun hoffe ich auf hilfe von euch um Debian 11 richtig zum laufen zu bringen ohne diesem nestring, das wäre sehr hilfreich und sage schon mal danke da für
 
Hallo,

Aber wenn ich bei dem Container das netring aktiviere den Container starte und dann per SSH ( Winscp oder Putty ) connecte ist der Login gleich da. So wie ich das hier im forum gelesen habe soll das nestring aber nicht so sicher sein.
Für Unprivilegierte Container ist es grundsätzlich sicher und wird von uns seit kurzem per-default auch im GUI CT-Create Wizard angemacht. Nesting wird von Linux CT Templates mit systemd auch immer mehr benötigt.
 
Nun ich habe bis lang noch nie mit nestering gearbeitet, da ich ein Debian System immer erst teste und wenn dann Plesk zur der jeweiligen Version zu verfügung steht dann mit Plesk weiter arbeite.

Aber ein CT Container immer mit der option nestering zu erstellen ist einfach zu aufwendig wenn es mal schnell gehen muß da muß ich sagen verliere ich langsamm die lust zu Proxmox. Bis her war es immer unkompliziert gewesen und war recht einfach gewesen. Aber so langsamm wird es immer komplizierter mit Proxmox. Da wäre es zu überlegen das man zu Virtuozzo umsteigt denn da braucht man das nicht. einfach nur schade das Proxmox nun so schwer wird.
 
Debian 11 geht bei mir problemlos, was GENAU geht denn nicht und welche CT configuration wird denn verwendet?
 
Wenn ich im Proxmox Interface oben rechts auf CT gehe, die ganzen Daten eintrage und dann zum schluß abzuschließen das der Container erstellt wird. Bis dahin läuft alles ganz normal, wenn ich dann den Container starte geht es auch soweit alles okay.

So will ich mich dann mit Putty oder winscp connecten dauert es ca. 10 - 20 Sec. bis der login ab geschlossen ist.
Wenn ich aber bevor ich den Container starte bei Option Features den hacken bei nestring setze geht der der login gleich. Aber ich will das nestring nicht jedesmal aktiviren denn gerade wenn es mal schnell gehen muß denkt man nicht daran und wundert sich warum nichts geht. Zu mal ich das noch nie gebraucht habe und ich arbeite schon mit Proxmox seid Version 1.8 und noch nie war es so. deswegen bitte ich um Hilfe um dieses nestring nicht mehr zu aktivieren und ich debian 11 ganz normal nutzen zu können. Denn selbst bei Ubuntu 20.04 oder älteren Debian wie 9 oder 10 braucht man dies nicht aktivieren oder auch bei älteren Ubuntu Versionen braucht man das nestring nicht. So möchte ich auch Debian 11 auch nutzen können. denn man sollte selbst entscheiden können ob man die Features nutzen möchte oder nicht. Nicht das man es vor geschrieben bekommt.
 
Bitte die genaue CT config posten:

> pct config CTID

Und den Softwarestand von Proxmox VE:

> pveversion -v
 
Das ist die config die xx sind dann die IP
Code:
pct config 100
arch: amd64
cores: 4
hostname: meinedomain.de << geändert
memory: 4096
net0: name=eth0,bridge=vmbr0,firewall=1,gw=51.xx.xxx.xxx,hwaddr=82:33:D7:A6:E0:01,ip=54.xx.xxx.xx/32,type=veth
ostype: debian
rootfs: local:100/vm-100-disk-0.raw,size=100G
swap: 2048
unprivileged: 1
Ich habe hier nun das nestring deaktiviert so wie es eigentlich laufen soll. Hier bei dauert nun der SSH Login 10-20 secunden und das ist nicht normal. Denn winscp sagt mir zwischendurch auch entfernter rechner nicht erreichbar 60 secunden runterzählent und bei 50 secunden der ssh connect.

Das ist die Version
Code:
pveversion -v
proxmox-ve: 6.4-1 (running kernel: 5.4.128-1-pve)
pve-manager: 6.4-13 (running version: 6.4-13/9f411e79)
pve-kernel-5.4: 6.4-5
pve-kernel-helper: 6.4-5
pve-kernel-5.4.128-1-pve: 5.4.128-2
ceph-fuse: 12.2.11+dfsg1-2.1+b1
corosync: 3.1.2-pve1
criu: 3.11-3
glusterfs-client: 5.5-3
ifupdown: 0.8.35+pve1
libjs-extjs: 6.0.1-10
libknet1: 1.20-pve1
libproxmox-acme-perl: 1.1.0
libproxmox-backup-qemu0: 1.1.0-1
libpve-access-control: 6.4-3
libpve-apiclient-perl: 3.1-3
libpve-common-perl: 6.4-3
libpve-guest-common-perl: 3.1-5
libpve-http-server-perl: 3.2-3
libpve-storage-perl: 6.4-1
libqb0: 1.0.5-1
libspice-server1: 0.14.2-4~pve6+1
lvm2: 2.03.02-pve4
lxc-pve: 4.0.6-2
lxcfs: 4.0.6-pve1
novnc-pve: 1.1.0-1
proxmox-backup-client: 1.1.13-2
proxmox-mini-journalreader: 1.1-1
proxmox-widget-toolkit: 2.6-1
pve-cluster: 6.4-1
pve-container: 3.3-6
pve-docs: 6.4-2
pve-edk2-firmware: 2.20200531-1
pve-firewall: 4.1-4
pve-firmware: 3.2-4
pve-ha-manager: 3.1-1
pve-i18n: 2.3-1
pve-qemu-kvm: 5.2.0-6
pve-xtermjs: 4.7.0-3
pve-zsync: 2.2
qemu-server: 6.4-2
smartmontools: 7.2-pve2
spiceterm: 3.1-1
vncterm: 1.6-2
zfsutils-linux: 2.0.5-pve1~bpo10+1
 
Ich habe hier nun das nestring deaktiviert so wie es eigentlich laufen soll.
Nein, so wird es eben nicht laufen - wie bereits in meiner ersten Antwort steht ist das nötig und sicher.

Nesting ist ja in Proxmox VE 7.0, wie bereits gesagt, für neue Container auch per default an, siehe:
1630395748430.png

Sobald du also von 6.4 auf 7.0 updatest, musst du nach dem Erstellen das nesting Featureflag auch nicht mehr anpassen.

PS. Wenn man öfter eine (ähnliche) Aktion machen muss, und das auch schnell gehen soll, empfiehlt sich Automatisierung.
Dies kann von einem einfachen Bashscript mit pct create bis zum verwenden von tools wie ansible reichen.
 
Nun bei mir sieht es so aus

LXC-Proxmox.png

Wie man unschwer erkennen kann sieht es dem entsprechend auch anders aus. Wie dem auch sei mein Server Anbieter bietet auch noch kein Proxmox 7 an. Von daher sollte wenn ein Images bereit gestellt wir wie jetzt Debian 11, dann sollte es auch mit Proxmox 6.4 auch gehen und zwar auch ohne dem nestring. Weil wenn es nur mit nestring geht das Debian 11 dann frage ich mich warum Debian 9, 10 oder Ubuntu 16.04, 18.04 oder 20.04 auch ohne nestring geht? Denn Die meisten Server Hoster stellen auch noch kein Debian 11 zur Auswahl bereit von daher werde ich auch bei Proxmox 6 erst ein mal bleiben. Denn so wird man zu was hin gedränkt was man noch garnicht will, sorry aber da überlegt man schon ob man von Proxmox weg geht und auf Virtuozzo umsteigt.

Ja ich bin zwar nicht sehr aktiv hier im Forum, es gab bis lang auch kein Grund um hier Aktiv zu sein. Weil bis lang auch alles ohne Probleme lief und solange die großen Server Hoster kein Proxmox 7 bereit stellen oder Debian 11. So sollte man auch ein Images bereit stellen was ohne nestring funktioniert.

Das ist meine Meinung.
 
Wie man unschwer erkennen kann sieht es dem entsprechend auch anders aus
Ja, deswegen hab ich ja auch 7.0 geschrieben ;)
Nesting ist ja in Proxmox VE 7.0, wie bereits gesagt, für neue Container auch per default an
Sobald du also von 6.4 auf 7.0 updatest

Wie dem auch sei mein Server Anbieter bietet auch noch kein Proxmox 7 an.
Dafür brauch man keine neues Image oder die ISO, ein Upgrade funktioniert ohne Neuinstallation so lange man unser Upgrade How-To genau befolgt: https://pve.proxmox.com/wiki/Upgrade_from_6.x_to_7.0

Von daher sollte wenn ein Images bereit gestellt wir wie jetzt Debian 11, dann sollte es auch mit Proxmox 6.4 auch gehen und zwar auch ohne dem nestring.
Wieso, bzw. wie genau soll das ohne nesting gehen? (und FYI: "nestring" gibt es nicht, nur nesting, also ohne r).
Nesting wird von neueren CT benötigt, ist grundsätzlich sicher und wenn man neuere CT verwendet muss man das halt anmachen, wie des Öfteren schon hier in den Thread erwähnt (wir drehen uns im Kreis..).

Denn so wird man zu was hin gedränkt was man noch garnicht will, sorry aber da überlegt man schon ob man von Proxmox weg geht und auf Virtuozzo umsteigt.
Du wirst zu gar nix gedrängt, wir sagen dir nur die Fakten: Neue Distro im CT benötigt nesting an, willst du (wieso auch immer, gibt keinen wirklich relevanten Technischen-/Sicherheits-Grund der gegen nesting spricht) nesting nicht anmachen dann musst du halt entweder eine ältere CT Distro Version oder eben ein CT Distro ohne systemd, wie etwa Devuan oder Alpine Linux, verwenden. Auch anderen Hyper-Visor welche Linux Container unterstützen erfordern genau dasselbe, heißt halt potenziell anders - etwa "systemd cgroup driver", trotzdem hat das den selbigen Effekt wie das nesting Feature von Proxmox VE ;-)

Ja ich bin zwar nicht sehr aktiv hier im Forum, es gab bis lang auch kein Grund um hier Aktiv zu sein. Weil bis lang auch alles ohne Probleme lief und solange die großen Server Hoster kein Proxmox 7 bereit stellen oder Debian 11. So sollte man auch ein Images bereit stellen was ohne nestring funktioniert.

Alte CT, welche vorher ohne Probleme liefen, laufen ja immer noch ohne Probleme. Debian 11 lief nie ohne nesting, es hat sich also nichts verändert.

Letzte Zusammenfassung: Wer neuere Linux Distribution welche systemd verwenden will, muss nesting anmachen. Wenn du das nicht willst, darfst du dich nicht wundern, wenn du auf Probleme stößt.
 
@BostenTV Wenn du bedenken bei einer Funktion wie nesting hast, dann musst du dich mal einlesen was da genau passiert, oder du Vertraust auf die Aussage anderer.
Ich bin jemand, der gern wissen möchte was passiert und lese mich in verschiedenen Quellen schlau. ;)

Vielen Dank Thomas für die ausführliche Beschreibung, vor allem die alternativen Bezeichnungen wie "systemd cgroup driver" hilft super noch mehr Infos im Netz zu finden.
 
Hallo,

ich habe bereits die Version 7.0.9, jedoch muss ich nesting immer nach der LXC Installation unter den Features auf 1 setzen.
Eine Auswahl direkt beim Erstellen dex LXC bekomme ich nicht.
Wie kann ich das ändern?

Danke
 
ich habe bereits die Version 7.0.9

FYI, 7.1-10 wäre zurzeit die aktuellste pve-manager Version.

jedoch muss ich nesting immer nach der LXC Installation unter den Features auf 1 setzen.
Eine Auswahl direkt beim Erstellen dex LXC bekomme ich nicht.
Also der CT create wizard schaut bei dir nicht so aus wie der Screenshot in meinem post hier:
https://forum.proxmox.com/threads/debian-11-geht-nicht.95314/#post-414014

Wenn das System erst geupdatet wurde bitte auch sicherstellen, dass der Browser cache nicht noch teils veraltet ist, also mit CTRL + F5 oder mit CTRL + SHIFT + R das PVE web interface neu laden.
 
FYI, 7.1-10 wäre zurzeit die aktuellste pve-manager Version.


Also der CT create wizard schaut bei dir nicht so aus wie der Screenshot in meinem post hier:
https://forum.proxmox.com/threads/debian-11-geht-nicht.95314/#post-414014

Wenn das System erst geupdatet wurde bitte auch sicherstellen, dass der Browser cache nicht noch teils veraltet ist, also mit CTRL + F5 oder mit CTRL + SHIFT + R das PVE web interface neu laden.
Hallo Thomas,

vielen Dank für die schnelle Rückmeldung.
Ich hatte noch nicht auf die 7.1.10 aktualisiert, da dass System ja super läuft und deswegen kein Bedarf da war.
Den Browser Cache habe ich auch gelöscht und das ganze habe ich natürlich auch mal an einem anderen Rechner mit einen anderen Browser getestet und ich bekam eben nicht diese Ansicht https://forum.proxmox.com/threads/debian-11-geht-nicht.95314/#post-414014

Nach dem Update habe ich nun auch endlich die Möglichkeit Nesting an einem neuen LXC auszuwählen--
Danke für den Tip.

Allerdings habe ich erstmal die Debian 10 installiert, da ich mich mit Nestig noch auseindersetzen muss.

Gruß
Christian
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!