Suchergebnisse

  1. H

    Kommunikation vom Docker-Container (Nginx Proxy Manager) zum Host (DS)

    Die Information hat auf jeden Fall zur Klarheit und besseren Nachvollziehbarkeit geführt. Damit kann man natürlich bessere, bzw. auf Deine Situation exakt passende Antworten geben. Ich hatte schon vermutet, dass Du aus einem macvlan Kind-Interface weiterhin versuchst das NAS über die Host-IP...
  2. H

    Kommunikation vom Docker-Container (Nginx Proxy Manager) zum Host (DS)

    Das heißt es läuft jetzt alles? Und mit deinem Post bestätigst Du eigentlich nur das hier:
  3. H

    Kommunikation vom Docker-Container (Nginx Proxy Manager) zum Host (DS)

    Dir ist schon klar, dass keiner von uns die Kontextinformationen hat, mit denen Du in Deinem Kopf arbeitest, und uns dann antworten gibst, die ohne das Kontextwissen nicht nachvollziehbar sind? Deine Antwort sollte die Frage "Was muss jemand, der meine Umgebung nicht kennt, wissen, damit er...
  4. H

    Kommunikation vom Docker-Container (Nginx Proxy Manager) zum Host (DS)

    Den Namen kannst Du frei wählen. In der IT ist ein Shim ein transparenter Vermittler in der Kommunikation. Probier doch aus, ob Du die IP auch an die vom docker macvlan Netzwerk erstelle Bridge hängen kannst. Mit `brctl show` kannst Du die Bridges auflisten. UPDATE: ach Du hast das alles schon...
  5. H

    Kommunikation vom Docker-Container (Nginx Proxy Manager) zum Host (DS)

    Was Du erlebst ist der Effekt eines Kernel-Sicherheitsfeatures das verhindert, dass macvlan Eltern (=Host) und Kind (=bei Docker die Interfaces der Container) miteinander direkt kommunizieren dürfen und umgekehrt. Diese Einschränkung stammt vom Linux Kernel, nicht von Docker. Lösung: Durch das...
  6. H

    Vaultwarden Update im Docker hängt

    Nur mal zum Verständnis: Watchtower erzeugt doch genauso die neuen Container mit derselben Konfiguration, wie den alten Container. Damit hat man hier genau dasselbe Problem gehabt ... Außer die Watchtower Entwickler haben sich die Mühe gemacht aus der aktuellen Container Konfiguration alle...
  7. H

    Docker von Extern und HTTPS mit GitLab

    https://docs.gitlab.com/ee/install/docker.html#configure-multiple-database-connections Ich wäre mir nicht so sicher, dass es vorher komplizierter war. Da hat sich nur jemand die Mühe gemacht alle Optionen zusammenzusammeln und sie über eigene Parameter konfigurierbar zu machen. Jetzt muss man...
  8. H

    Vaultwarden Update im Docker hängt

    Vermutung: bei der Aktualisierung wurden Einstellungen vom alten Container übernommen, die jetzt beim neuen nicht mehr Funktionieren. Neben den eigenen Einstellungen gibt es unter der Haube jede Menge andere Einstellungen die aus dem Image in den Container übernommen werden. Normalerweise ist...
  9. H

    Verständnisfragen zu Rechte bei Docker

    Auf Linux wird die Gruppe docker angelegt, aber kein eigener user. Man kann über diesem Weg einem normalen Benutzer (= nicht privilegiert) durch das hinzufügen in die Docker-Gruppe erlauben die docker-cli auch als nicht root zu verwenden. Docker selbst läuft trotzdem nach wie vor als root...
  10. H

    pihole&unbound im macvlan / wo definiere ich den Port für DNS Upstream?

    Das ist nur ein Problem, wenn der Prozess im Container nicht als root ausgeführt wird, was wiederum nur ein Problem ist, wenn der Container im Host-Network (=keine Networknamespace Isolation; Konsequenz: Container kann nicht gleichzeitig in einem Containernetzwerk sein) oder eben in einem...
  11. H

    Upgrade von Containern

    Das ist ein Phänomen, dass man bei guten Maintainern erlebt, die wissen was richtige Patch-Managerment für Container bedeutet: veröffentlichen eines Images mit gepachten Versionen. Es kann aber auch sein, dass es einfach nur eine Pipeline ist, die bei jedem Commit des Image-Repos alles neu...
  12. H

    Sicherheitslücke bei Docker

    Ich schätze es vergleichsweise als eher einfach ein runc zu aktualisieren. Am Ende des Tages ist es das was die Container Ausführt. Der Umgang mit Images/Storage, Volume und Netzwerken steckt da nicht drin... Das kommt hauptsächlich von Docker selbst. Images und Storage könnte aber auch...
  13. H

    [acme.sh] Fehlermeldung - Selbes Zertifikat mit anderem User erstellen?

    Übrigens: wenn euch die Wartezeiten bei Netcup stören, könnte ihr die technische Administration auch zu Cloudflare übertragen und dort verwalten. Netcup bleibt dann weiterhin der Registrar und stellt wie gewohnt jährlich seine Rechnung, nur verwaltet man dann die DNS-Einträge bei Cloudflare...
  14. H

    Scrutiny SMART Monitoring

    bzgl. der falsch angezogenen Version: Imho fehlt in der Anleitung der Befehl um das "Entware Profile" zu laden. Der erste Link auf der verlinkten Seite beschreibt wie es einzubinden ist. Wenn ich mich recht erinnere, sorgt es dafür das der Pfad /opt/bin in PATH aufgenommen wird, wenn ein...
  15. H

    Import von Docker-Containern nach Synology DR

    Ich vermute mal, dass hier keiner antwortet, weil dein Prozess nicht eindeutig nachvollziehbar ist? Dein Backup der Container bedeutet, dass Du a) die Container-Einstellungen und Daten gesichert hast und b) die Host-Seite von Volumen-Mappings im selben Backup gespeichert hast? Oder bist du...
  16. H

    Traefik + Authelia und andere Container

    Du musst deinem Reverse Proxy sagen, wenn er Authelia als Middleware für Services verwenden soll..... Am Beispiel von Hompage würde es so aussehen: - 'traefik.http.routers.homepage.middlewares=authelia@docker' Wenn man sich die geteilte Konfiguration ansieht, dann gibt es weitere...
  17. H

    Scrutiny SMART Monitoring

    @ctrlaltdelete: ja, ist als Umgebungsvariable zu setzen.
  18. H

    Scrutiny SMART Monitoring

    Bei mir liest er alle 15 Minuten aus. Merkwürdig: die Logzeilen zum Auslesen und Übertragen werden in stderr statt stdout gelogged. Update: das muss wohl wirklich ein Fehler sein: meine Einträge sind auch von heute 1:00, obwohl die Logs alle 15 Minuten durchcyclen. Muss ich mir wohl mal näher...
  19. H

    Scrutiny SMART Monitoring

    Wenn man sich im Github Projekt das Dockerfile vom Omnisbus Image anschaut, dann sieht man das Dateien in das Image kopiert werden, die die eigentliche Arbeit machen: https://github.com/AnalogJ/scrutiny/blob/master/docker/Dockerfile#L51 Beim Containerstart wird die Variable per sed in die...
  20. H

    Scrutiny SMART Monitoring

    Auszug aus der Doku: Ich hab noch einen kleinen Lichtblick für alle, die Scrutiny auf einer modernen DS betreiben (oder einem anderen Host), und gerne den Collector auf einer DS betreiben wollen, für die es kein Docker gibt.: man kann über Entware die Pakete "make", "go", "git" und "git-http"...