Thank you for the clarification. It appears that the nftables-based firewall is currently in technical preview. If I switch to nftables, how can I disable filtering at the bridge level?
Ja, die Meldung sieht nach Blockierung aufgrund zuvieler Anfragen aus.
100 Mails/Tag sind aber nix, ergo musst du dein unbound prüfen:
https://pmg.proxmox.com/wiki/DNS_server_on_Proxmox_Mail_Gateway
- läuft unbound? --> systemctl status unbound
-...
Hello Expert,
Does proxmox support having a common datastore storage from FC SAN in all the hosts?
I see in feature list:
https://www.proxmox.com/en/products/proxmox-virtual-environment/features#nav-mod-scrollspy435-data6
FC storage...
Die ist OK, aber halt nicht mehr neu. Toshiba hat die SSD Sparte vor einigen Jahren in Kioxia umbenannt, daher weiß man, wenn da auf einer SSD noch Toshiba steht, ist die nicht neu.
In der Regel sollte das schon passen, die MSA mit ihrem Raid...
There's no way to turn this off currently, since the firewall daemon enables it unconditionally as soon as the firewall is enabled.
nftables does not use these settings at all, since they're specific to xtables (iptables, ip6tables, arptables)...
qdevice in a 3rd location works just fine as long as the latency doesnt become too atrocious.
you could place it for example in another city and connect it via vpn to your proxmox-network, or deploy it in the cloud.
the only thing i would avoid...
Sehe ich anders ;) Es gibt ja keinen direkten Mod-Support, jeder Mod wäre also bei Updates eher ein Anlass für kaputte Setups mit entsprechenden Support-Aufwand. Das Thema wurde mal sehr erschöpfend (allerdings mit Community-Mitgliedern, das Team...
Danke. startUpdate() kommt dem schon ziemlig nahe und gibt mir einen schnellen refresh. Zwar muss ich noch **mehrere** load / datachanged events abwarten, bis der geklonte Gast da ist, aber es hilft mir erst mal so weiter.
Ich will ein...
probiere es aus! ;-)
ja klar ist das der richtige Ort.
Wenn du auch Subdomains listen willst, musst du eine RegEx verwenden:
(?:[a-zA-Z0-9-]+.)*([a-zA-Z0-9-]+).mom (wer braucht schon .mom)
Vergiß nicht zu prüfen, ob deine Blacklist auch unter...
Could you clarify what kind of storage you are using? Are you running on ZFS?
If you are using ZFS, it would be helpful to see your ARC statistics, as ZFS can sometimes be aggressive with memory allocation. Could you run arc_summary and check...
As far as I understand the architecture it is for one part the single packet processing for an entire pipeline vs. handling batches of packets (aka vectors) at each step of the pipeline. The latter one saves time when loading the cpu instructions...
Ich würde dringend dazu raten einen Benchmark mit beiden Varianten zu fahren (ja, das dauert dann halt etwas länger, weil man dann ja mehrmals neu aufsetzen und testen muss). ocfs2 ist halt wirklich nicht gut unterstützt und das wird sich auch...
I would like to keep using the pve-firewall functionality on the Proxmox nodes while disabling filtering at the bridge level. However, simply unchecking the firewall checkbox at the VM level does not solve the issue. The only reliable workaround...
Gut zu hören, dass es gelöst ist. Der Hinweis: `rbd rm` kann auch auf einem teilweise gelöschten Image problemlos ausgeführt werden — es toleriert einen fehlenden Header und bereinigt trotzdem das verbleibende ID-Objekt und den...
No, das ist nicht korrekt. Das liegt natürlich physisch an dem zugrunde liegenden Rechner und dem nicht vorhandenen Parameter der dazu benötigt würde. All das findet man natürlich im Open ZFS Wiki Handbuch.
So hätte ich das (als Ceph-Laie) nicht formuliert. Das, was Ceph unbedingt braucht, ist ein schnelles Netz - oder auch zwei. Und zwar idealerweise ein separates. Für mich hört sich das echt nach Storage-Area-Network an ;-)
Hi everyone,
I've currently only 2 nodes. Proxmox it seems that a minimum of 3 nodes ( votes ) are required to maintain quorum.
During my failover tests I realized that when one node becomes unavailable, the cluster loses quorum and HA cannot...
Gut zu hören, dass es gelöst ist. Der Hinweis: `rbd rm` kann auch auf einem teilweise gelöschten Image problemlos ausgeführt werden — es toleriert einen fehlenden Header und bereinigt trotzdem das verbleibende ID-Objekt und den...