Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3031 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  27  28  29  ..  45  46  47  48  49  50
Auteur Sujet :

[TOPICUNIK] Docker

n°1449211
SnowBear
Posté le 16-05-2020 à 17:34:07  profilanswer
 

Reprise du message précédent :
Le -p me sort paramètre inconnu o_O .
 
Généralement je fais aussi des fichiers compose, enfin surtout pour mes projets. Là je n'en avait pas fait.
 
Du coup j'ai fait différemment pour régler mon soucis :  
 
- docker stop <container>
- vim /var/lib/docker/***/hostconfig.json => 127.0.0.1 dans HostIp
- restart du container
 
 
En tout cas merci, j'ai réglé mon soucis :jap:

mood
Publicité
Posté le 16-05-2020 à 17:34:07  profilanswer
 

n°1449221
e_esprit
Posté le 16-05-2020 à 23:16:17  profilanswer
 

C'est goret.
Tes données sont forcément dans un volume, suffit de recréer un nouveau conteneur qui le récupère (volumes-from).
Sinon comment gèreras-tu les mises à jour ? :o


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1449392
Celos
Posté le 22-05-2020 à 10:21:40  profilanswer
 

Bonjour,
 
J'ai un conteneur docker qui a besoin d'accéder à certaines "cartes réseaux", comme le bluetooth par ex.
 
j'ai compris que si je ne voulais pas m'embeter, j'avais juste à :

Code :
  1. -net : host


 
Sauf, que je ne veux pas faire ça, je veux que mon conteneur soit (quasi) isolé dans son conteneur.
Est-ce qu'il y a moyen de "mapper" la carte bluetooth pour éviter de mettre l'option -net : host ?
 
Merci.

n°1449431
dough29
Posté le 23-05-2020 à 11:14:26  profilanswer
 

Il faudra sûrement lancer le conteneur avec une augmentation des privilèges et du coup permettre l'accès aux devices de l'hôte (/dev/<xxx> ) :heink:

n°1449480
kaari
Fuck Yeah !
Posté le 24-05-2020 à 15:57:53  profilanswer
 

Ou utiliser --device


---------------
Mon topic ventes ;)
n°1449484
VisualC++
J'va y penser ...
Posté le 24-05-2020 à 18:41:39  profilanswer
 

sauf si il y a eu des changements récents, cela ne marchera pas: un dongle bluetooth hci pour avoir le device dispo dans ton container, c'est  host mode ou point de salue.

n°1449530
Celos
Posté le 25-05-2020 à 11:03:54  profilanswer
 

Ce sera donc point de salue :)
 
Merci.

n°1449849
blacksad
Posté le 02-06-2020 à 15:38:34  profilanswer
 

'lut  :hello:  
 
Je débute avec Docker, et je suis une quiche en réseau, donc je galère.
 
- J'ai un PC sou Ubuntu qui me sert de serveur, derrière ma box. Les ports 80 et 443 de mon IP externe sont bien routés vers ce serveur
- J'ai un nom de domaine type "blacksad.eu"
- Je veux installer Nextcloud, Dokuwiki et d'autres truc, chacun dans son petit container Docker
- Je veux que quand je tape https://www.blacksad.eu/nextcloud (ou https://nextcloud.blacksad.eu/, selon ce qui est le plus simple à mettre en place), j'arrive sur mon Nextcloud
- Je veux que quand je tape https://www.blacksad.eu/dokuwiki (ou https://dokuwiki.blacksad.eu/, selon ce qui est le plus simple à mettre en place), j'arrive sur mon Dokuwiki
 
J'ai d'abord installé les container Nextcloud en utilisant ce docker-compose : https://github.com/docker-library/d [...] n---apache
J'y ai accès depuis mon réseau local.
Je lis plus loin sur la même page que pour donner accès aux Internets, il faut un certificat SSL, nginx, letsencrypt et tout et tout.
Je comprends pas trop ce que je fais, mais dans les exemples je trouve ça : https://github.com/nextcloud/docker [...] adb/apache, je modifie MYSQL_ROOT_PASSWORD et le contenu de  db.env, mais pour VIRTUAL_HOST et LETSENCRYPT_HOST je ne sais pas quoi mettre. Je mets blacksad.eu mais ça me renvoie une erreur 503.
 
 
Bref autant j'arrive à gérer l'install des applications, les liens avec les BDD, les conteneurs Docker, autant la partie réseau je suis largué. Déjà avec Apache je bidouillais à l'arrache jusqu'à ce que ça marche et après je ne touchais plus à rien, mais là il y a trop de nouveau trucs.
J'ajoute que je n'ai pas créé de certificat, je ne sais pas si il faut et si oui comment.
 
Merci pour vos éclairages, au moins pour les grandes lignes de la marche à suivre  :sweat:

n°1449852
Fredouye
Shivers !
Posté le 02-06-2020 à 16:54:58  profilanswer
 

Le plus simple dans ce cas (reverse proxy avec certificats SSL) serait d'installer Traefik.


---------------
Le dernier arrivé est fan de Phil Collins
n°1450811
axl the mu​x
Posté le 23-06-2020 à 15:22:42  profilanswer
 

Une fois Traefik mis en place c'est hyper simple.
Il faut aussi penser à la partie paramètrage de ton DNS sur le fournisseur de ton nom de domaine

mood
Publicité
Posté le 23-06-2020 à 15:22:42  profilanswer
 

n°1450812
axl the mu​x
Posté le 23-06-2020 à 15:25:08  profilanswer
 

Je te conseille de te pencher sur traefik v2 , il y a plein de tuto sur la v1 mais la v2 est mieux et le passage v1 -> v2 pas facile

n°1450813
axl the mu​x
Posté le 23-06-2020 à 15:27:50  profilanswer
 
n°1450822
olive127
Briseur de fonction d'onde
Posté le 24-06-2020 à 01:29:24  profilanswer
 

SnowBear a écrit :

Le -p me sort paramètre inconnu o_O .
 
Généralement je fais aussi des fichiers compose, enfin surtout pour mes projets. Là je n'en avait pas fait.
 
Du coup j'ai fait différemment pour régler mon soucis :  
 
- docker stop <container>
- vim /var/lib/docker/***/hostconfig.json => 127.0.0.1 dans HostIp
- restart du container
 
 
En tout cas merci, j'ai réglé mon soucis :jap:


 
Derrière le docker qui écoute sur toutes les interfaces, tu peux bien sûr rajouter un UFW sur une plage d'ip privée.
sudo ufw allow from 10.12.0.0/12 to any port 27017  
un truc comme ça

n°1451948
ganfoud
Talk to me Goose
Posté le 25-07-2020 à 09:08:38  profilanswer
 

Bonjour
j'ai un souci dans Docker avec un conteneur (https://github.com/ehough/docker-duplicacy)
j'utilise un volume comme ceci:

Code :
  1. duplicacy:
  2.     image: erichough/duplicacy
  3.     container_name: duplicacy
  4.     hostname: xxxx
  5.     restart: always
  6.     ports:
  7.       - 3875:3875
  8.     cap_drop:
  9.       - ALL
  10.     environment:
  11.       - TZ=Europe/Paris
  12.       - PUID=1000
  13.       - PGID=1000
  14.       - MACHINE_ID=xxx
  15.     volumes:
  16.       - ./duplicacy/config:/etc/duplicacy
  17.       - ./duplicacy/cache:/var/cache/duplicacy
  18.       - /DiskStation:/storage


et j'ai un souci d'accès aux sous répertoire de /DiskStation (/storage dans  le conteneur)
si je fais un docker exec -it duplicacy sh puis un ls -la /storage/rep1
j'ai le message suivant:

Code :
  1. ls: /storage/rep1/: Symbolic link loop


un ls -la /storage donne ça:

Code :
  1. dr-xr-xr-x    2 root     root             0 Jun 25 14:31 rep1
  2. dr-xr-xr-x    2 root     root             0 Jun 25 14:31 rep2
 

le répertoire /DiskStation est monté sur l'host comme ceci (via autofs)

Code :
  1. rep1 -fstype=nfs,rw,rsize=8192,wsize=8192,intr,uid=1000,gid=1000     192.168.1.200:/volume2/homes/rep1
  2. rep1 -fstype=nfs,rw,rsize=8192,wsize=8192,intr,uid=1000,gid=1000     192.168.1.200:/volume2/homes/rep2


et j'accède à tout sur l'host sans problème
une idée du souci?


Message édité par ganfoud le 25-07-2020 à 09:09:14
n°1451951
Fredouye
Shivers !
Posté le 25-07-2020 à 10:16:04  profilanswer
 

Je vais répondre un peu à côté, mais perso j'accède aux partages NFS depuis docker-compose.yml :
 

services:
  sonarr:
    volumes:
      - "nfs-series:/tv"
 
volumes:
  nfs-series:
    driver: local
    driver_opts:
      type: nfs
      o: nfsvers=3,addr=192.168.1.253,rw
      device: ":/volume1/video/Séries"


Message édité par Fredouye le 25-07-2020 à 10:16:39

---------------
Le dernier arrivé est fan de Phil Collins
n°1451987
ganfoud
Talk to me Goose
Posté le 26-07-2020 à 18:37:07  profilanswer
 

Viens de faire la modif, et a priori ça marche !
Je trouve que ta solution est plus propre donc merci !

n°1452009
Fredouye
Shivers !
Posté le 27-07-2020 à 12:00:06  profilanswer
 

:jap:
 
Le driver sshfs est sympa aussi, je m'en sers pour monter un répertoire depuis une machine accessible seulement par SSH :
 

volumes:
  toto_sshfs:
    driver: vieux/sshfs:latest
    driver_opts:
      sshcmd: "mon_user@mon_host:/chemin"
      IdentityFile: "/root/.ssh/id_rsa"
      allow_other: ""


---------------
Le dernier arrivé est fan de Phil Collins
n°1452010
Iryngael
Awesome, ain't it ?
Posté le 27-07-2020 à 13:05:16  profilanswer
 

Vous avez de bonnes ressources Docker 101 ?  
Car ça reste quand même un beau bordel en partant de 0. Et depuis que ca existe il y a eu pas mal d'évolutions qui ont eu l'air de simplifier un peur le truc mais je serais pas contre des resssources du genre Docker pour les nuls :o (et les outils derrière comme K8S, docker-compose etc)


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1452011
e_esprit
Posté le 27-07-2020 à 13:06:27  profilanswer
 

S'il te faut un 101 pour docker, attends un peu pour k8s :d


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1452051
Messij
Posté le 28-07-2020 à 09:20:00  profilanswer
 

Les bouquins Docker Deep Dive et The Kubernetes Book de Nigel Poulton au format kindle.
La référence absolue pour comprendre la théorie rt commencer la pratique  :)


---------------
WOW chien beaucoup
n°1452053
kaari
Fuck Yeah !
Posté le 28-07-2020 à 10:16:47  profilanswer
 

Messij a écrit :

The Kubernetes Book de Nigel Poulton


C'est ton conseil pour kubernetes ? J'ai besoin de m'y mettre fissa, c'est le one-book-to-buy d'après toi ?


---------------
Mon topic ventes ;)
n°1452060
dd_pak
Posté le 28-07-2020 à 12:38:33  profilanswer
 

Pour Kube la formation de Linux academy puis CKA après quelques mois de pratiques.
Et Kubernetes the hard way sur Github...
 
Hésitez-pas à poser vos questions  3ans de prod ici :love:


Message édité par dd_pak le 28-07-2020 à 12:39:15
n°1452065
kaari
Fuck Yeah !
Posté le 28-07-2020 à 13:12:12  profilanswer
 

Quand tu parle de la formation de linux academy tu parle de ca: https://linuxacademy.com/course/clo [...] rator-cka/ ?
 
Puis quand tu parle de CKA, tu parle de ca ? https://training.linuxfoundation.or [...] rator-cka/
 
J'ai toujours été un peu sceptique des formations en ligne / certifs. Les seules certif que j'ai passées sont rhcsa/rhce, et pour la seule raison que c'est la plus appréciée pour linux sur les cv.
 
Du coup la question est la suivante, si la course sur linux academy est un enseignement de qualité pour que j'apprenne plus efficacement, ca me semblerait interesant, est-ce le cas ? D'autre part, si les recruteurs se foutent de la CKA, je prefere ne pas payer 300$, quid de la réelle "valeur" de cette certif ?
As-tu une opinion à ce sujet ? (tout le monde est aussi le bienvenu pour parler de ses expériences :D)

Message cité 1 fois
Message édité par kaari le 28-07-2020 à 13:21:04

---------------
Mon topic ventes ;)
n°1452074
dd_pak
Posté le 28-07-2020 à 17:01:29  profilanswer
 

kaari a écrit :

Quand tu parle de la formation de linux academy tu parle de ca: https://linuxacademy.com/course/clo [...] rator-cka/ ?
 
Puis quand tu parle de CKA, tu parle de ca ? https://training.linuxfoundation.or [...] rator-cka/
 
J'ai toujours été un peu sceptique des formations en ligne / certifs. Les seules certif que j'ai passées sont rhcsa/rhce, et pour la seule raison que c'est la plus appréciée pour linux sur les cv.
 
Du coup la question est la suivante, si la course sur linux academy est un enseignement de qualité pour que j'apprenne plus efficacement, ca me semblerait interesant, est-ce le cas ? D'autre part, si les recruteurs se foutent de la CKA, je prefere ne pas payer 300$, quid de la réelle "valeur" de cette certif ?
As-tu une opinion à ce sujet ? (tout le monde est aussi le bienvenu pour parler de ses expériences :D)


 
 
Oui et oui.
Alors la formation de Linux Academy est top pour démarrer.  
Après l'expérience, tu peux jouer avec Rancher2, Openshift aussi.
 
La CKA est importante pour les recruteurs, c'est une vraie plus value dans le monde du travail, après si c'est juste pour tes connaissances perso, ça ne sert à rien.
Après faire ça c'est bien aussi: https://github.com/kelseyhightower/ [...] e-hard-way
 
Et il faut en complément connaitre Docker, les CI/CD, le GitOps, ce que c'est une apps cloud-native + un peu de Python et tu sera bien :)  
 
Commence par installer un cluster, le mettre à jour, déployer, mettre à jour une apps, puis de la sécurité avec des PSP, Network policy puis ajouter des volumes, faire le backup... faut jouer et pratiquer.

Message cité 1 fois
Message édité par dd_pak le 28-07-2020 à 17:02:00
n°1452079
Messij
Posté le 28-07-2020 à 19:50:50  profilanswer
 

kaari a écrit :


C'est ton conseil pour kubernetes ? J'ai besoin de m'y mettre fissa, c'est le one-book-to-buy d'après toi ?


Après avoir un peu cherché sur reddit il y a 1 ou 2 ans c'était la référence de l'époque.
Le côté théorique est vraiment super bien expliqué.

 

Après comme dd_pak je conseille de déployer ton propre cluster à plusieurs nodes avec k3s, et de déployer des ressources dessus (avec gestion du stockage, des certificats, du monitoring, en utilisant helm et le gitops).

 

Le gitops avec flux c'est un truc vraiment génial qui permet de faire du infra as code a l'état de l'art. De faire mieux que 99% des entreprises IT françaises j'en suis sûr  :D
https://github.com/onedr0p/k3s-gitops


---------------
WOW chien beaucoup
n°1452081
dd_pak
Posté le 28-07-2020 à 20:03:40  profilanswer
 

ArgoCD aussi pour le Gitops ! J’adore.
 
La différence Flux c’est du pull.
ArgoCD c’est du push.  
Il y a un projet de fusion des équipes aussi.
 
Je développe pas plus je suis sur phone  [:ofou]  
 

n°1452255
dj smelz
Posté le 01-08-2020 à 00:29:24  profilanswer
 

dd_pak a écrit :


 
 
Oui et oui.
Alors la formation de Linux Academy est top pour démarrer.  
Après l'expérience, tu peux jouer avec Rancher2, Openshift aussi.
 
La CKA est importante pour les recruteurs, c'est une vraie plus value dans le monde du travail, après si c'est juste pour tes connaissances perso, ça ne sert à rien.
Après faire ça c'est bien aussi: https://github.com/kelseyhightower/ [...] e-hard-way
 
Et il faut en complément connaitre Docker, les CI/CD, le GitOps, ce que c'est une apps cloud-native + un peu de Python et tu sera bien :)  
 
Commence par installer un cluster, le mettre à jour, déployer, mettre à jour une apps, puis de la sécurité avec des PSP, Network policy puis ajouter des volumes, faire le backup... faut jouer et pratiquer.


thx

n°1452284
kaari
Fuck Yeah !
Posté le 01-08-2020 à 19:24:21  profilanswer
 

Merci les coupaings pour toutes ces infos pratiques :D.
 
Tiens, suse rachète rancher ?


---------------
Mon topic ventes ;)
n°1452286
el_barbone
too old for this shit ...
Posté le 01-08-2020 à 19:58:38  profilanswer
 

oui


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°1452356
Celos
Posté le 03-08-2020 à 22:16:03  profilanswer
 

Les experts en Traefik, vous avez des astuces pour debugguer une conf ?
 
Je tombe sur un 404, et activer les logs en Debug dans traefik, ça ne m’aide pas. Je vois bien que la requête ne match pas...alors qu’elle devrait (selon moi :o)

n°1452358
dd_pak
Posté le 03-08-2020 à 22:51:30  profilanswer
 

Celos a écrit :

Les experts en Traefik, vous avez des astuces pour debugguer une conf ?
 
Je tombe sur un 404, et activer les logs en Debug dans traefik, ça ne m’aide pas. Je vois bien que la requête ne match pas...alors qu’elle devrait (selon moi :o)


 
Elle est affiché dans le Dashboard ?
C’est du compose, kubernetes ?
 
Label / toml ?  
 
Donnes des infos pour du support
 
Si c’est vraiment un bug je connais les devs  [:magic_poussin]

Message cité 1 fois
Message édité par dd_pak le 03-08-2020 à 22:52:08
n°1452365
dafunky
Posté le 04-08-2020 à 07:48:34  profilanswer
 

En général si la conf est mauvaise ou si l'appli derrière traeffik est down, dans le browser j'ai le message "bad gateway". Avec un 404 en principe traeffik est hors de cause.


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1452374
Celos
Posté le 04-08-2020 à 10:23:41  profilanswer
 

dd_pak a écrit :

 

Elle est affiché dans le Dashboard ?
C’est du compose, kubernetes ?

 

Label / toml ?

 

Donnes des infos pour du support

 

Si c’est vraiment un bug je connais les devs  [:magic_poussin]

 

L'appli est bien affichée dans le dashboard. La conf traefik de l'appli est définie dans le docker-compose via labels.

 
Code :
  1. -"traefik.http.routers.monapp.rule=HostHeader(`monsite.mondomaine.fr`) && PathPrefix(`/monapp/`)"
 

Et l'accès : https://monsite.mondomaine.fr/monapp/ me retour un 404

 
dafunky a écrit :

En général si la conf est mauvaise ou si l'appli derrière traeffik est down, dans le browser j'ai le message "bad gateway". Avec un 404 en principe traeffik est hors de cause.

 

L'appli aussi est hors de cause, j'arrive à la joindre en direct.


Message édité par Celos le 04-08-2020 à 10:24:17
n°1453414
flu1
Mess with best, die like other
Posté le 31-08-2020 à 13:27:16  profilanswer
 

[:eponge]


---------------
HP w8770 - Xiami Mi A3 - Dell PowerEdge T110II & HP MicroServer G7 - Rasberry Pi 4 1go
n°1454408
MilesTEG1
Posté le 27-09-2020 à 22:42:17  profilanswer
 

Bonsoir,
Fredouye m'oriente ici pour ce qui suit ;)

 

J'ai une petite question Docker ;)
Actuellement mon pi-hole est en mode HOST (pour le réseau), ça fonctionne plutôt bien.
Mais quand je me connecte au VPN sur le NAS, si je paramètre l'IP du DNS comme étant celle du NAS, je n'ai pas de net quand je suis connecté au VPN en partage de connexion 4G.
Du coup, je voulais tester avec une configuration en macvlan.

 

J'ai trouvé un tuto ( http://tonylawrence.com/posts/unix [...] orts/#fn:2 ), et j'en suis avec ce fichier docker-compose : (que je colle dans portainer)

Code :
  1. ---
  2. version: "2.4"
  3. # More info at https://github.com/pi-hole/docker-pi-hole/ and https://docs.pi-hole.net/
  4. services:
  5.   pihole_macvlan:
  6.     image: pihole/pihole:latest
  7.     container_name: pihole_macvlan
  8.     networks:
  9.       pihole_network_macvlan:
  10.         ipv4_address: 192.168.1.240
  11.     ports:
  12.       - "53:53/tcp"
  13.       - "53:53/udp"
  14.       - "67:67/udp"
  15.       - "80:80/tcp"
  16.       - "4430:443/tcp"
  17. #    hostname: 'pihole_macvlan'
  18.     environment:
  19.       - TZ=Europe/Paris
  20. #      - WEB_PORT=8888
  21.       - WEBPASSWORD=blablabla
  22.       - DNSMASQ_LISTENING=local
  23.       - ServerIP=192.168.1.240
  24. #      - VIRTUAL_HOST: 'pi.hole'
  25.     volumes:
  26.       - "/volume1/docker/pihole_macvlan/pihole/:/etc/pihole/"
  27.       - "/volume1/docker/pihole_macvlan/dnsmasq.d/:/etc/dnsmasq.d/"
  28.     dns:
  29.       - 1.1.1.1
  30.       - 192.168.1.1
  31.     # Recommended but not required (DHCP needs NET_ADMIN)
  32.     #   https://github.com/pi-hole/docker-p [...] pabilities
  33.     cap_add:
  34.       - NET_ADMIN
  35.     restart: unless-stopped
  36. networks:
  37.   pihole_network_macvlan:
  38.     driver: macvlan
  39.     driver_opts:
  40.       parent: ovs_eth0
  41.     ipam:
  42.       config:
  43.         - subnet: 192.168.1.0/24 # <-- Update
  44.           gateway: 192.168.1.1 # <-- Update
  45.           ip_range: 192.168.1.240/32 # <-- Update


Mais lorsque je valide avec "Deploy the stack", j'ai ce message :
https://i.imgur.com/BGaPdYj.png

 

Mais ça m'a quand même créé un stack qui n'a pas respecté le nom que j'avais fourni (pihole_macvlan) :
https://i.imgur.com/UaiOrP0.png
Et un conteneur aussi :
https://i.imgur.com/mHAFFtR.png

 

Mais si j'essaye de lancer ce conteneur, j'ai ceci :
https://i.imgur.com/NDO60Uh.png

 


Et je n'ai aucun réseau macvlan créé :
https://i.imgur.com/Krh86yS.png

 

et si je supprime ce conteneur, bah le stack est supprimé aussi :o

 

Bon là je tente avec tout inclus dans un seul fichier docker-compose...
Si vous ne voyez pas ce que je fais de travers, demain je tente en créant d'abord mon réseau macvlan.

 

Merci d'avance :jap:


Message édité par MilesTEG1 le 27-09-2020 à 22:43:38

---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1454415
MilesTEG1
Posté le 28-09-2020 à 08:56:37  profilanswer
 

Bonjour :)
Bon j'ai tenté ce matin de passer par la ligne de commande (après avoir supprimé le contenu des dossiers mappé que j'avais copier/Coller de l'autre conteneur) : et ça fonctionne  :D

root@Syno-DS920Plus:/volume1/docker/pihole_macvlan# docker-compose up -d
Creating network "pihole_macvlan_pihole_network_macvlan" with driver "macvlan"
Creating pihole_macvlan ... done

 

J'ai utilisé le fichier d'hier avec une petite modif sur le hostname et le dns (qui ne semble pas pris en compte...)  (voir ci-dessous).

 

Je ne pensais pas que le réseau aurait un nom à rallonge comme ça...
Initialement je voulais "pihole_network_macvlan".
Mais bon ça fonctionne ;)
Me reste plus qu'à tester avec les ordis, et avec le VPN ;)
(avec un petit coup de teleporter pour exporter et importer ce que j'ai dans l'autre pi-hole :))
 

Code :
  1. ---
  2. version: "2.4"
  3. # More info at https://github.com/pi-hole/docker-pi-hole/ and https://docs.pi-hole.net/
  4. services:
  5.   pihole_macvlan:
  6.     image: pihole/pihole:latest
  7.     container_name: pihole_macvlan
  8.     networks:
  9.       pihole_network_macvlan:
  10.         ipv4_address: 192.168.1.240
  11.     hostname: pihole_macvlan
  12.     ports:
  13.       - "53:53/tcp"
  14.       - "53:53/udp"
  15.       - "67:67/udp"
  16.       - "80:80/tcp"
  17.       - "4430:443/tcp"
  18.     environment:
  19.       - TZ=Europe/Paris
  20. #      - WEB_PORT=8888
  21.       - WEBPASSWORD=blablabla
  22.       - DNSMASQ_LISTENING=local
  23.       - ServerIP=192.168.1.240
  24. #      - VIRTUAL_HOST: 'pi.hole'
  25.     volumes:
  26.       - "/volume1/docker/pihole_macvlan/pihole/:/etc/pihole/"
  27.       - "/volume1/docker/pihole_macvlan/dnsmasq.d/:/etc/dnsmasq.d/"
  28.     dns: 1.1.1.1
  29.     # Recommended but not required (DHCP needs NET_ADMIN)
  30.     #   https://github.com/pi-hole/docker-p [...] pabilities
  31.     cap_add:
  32.       - NET_ADMIN
  33.     restart: unless-stopped
  34. networks:
  35.   pihole_network_macvlan:
  36.     driver: macvlan
  37.     driver_opts:
  38.       parent: ovs_eth0
  39.     ipam:
  40.       config:
  41.         - subnet: 192.168.1.0/24 # <-- Update
  42.           gateway: 192.168.1.1 # <-- Update
  43.           ip_range: 192.168.1.240/32 # <-- Update

Message cité 1 fois
Message édité par MilesTEG1 le 28-09-2020 à 16:11:53

---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1454418
Je@nb
Kindly give dime
Posté le 28-09-2020 à 09:42:46  profilanswer
 

Ne pas oublier le shim qui peut être nécessaire si besoin d'accéder depuis le nas au pihole https://community.synology.com/enu/forum/11/post/133969

n°1454419
e_esprit
Posté le 28-09-2020 à 09:47:13  profilanswer
 

MilesTEG1 a écrit :

Bonjour :)
Bon j'ai tenté ce matin de passer par la ligne de commande (après avoir supprimé le contenu des dossiers mappé que j'avais copier/Coller de l'autre conteneur) : et ça fonctionne  :D  

root@Syno-DS920Plus:/volume1/docker/pihole_macvlan# docker-compose up -d
Creating network "pihole_macvlan_pihole_network_macvlan" with driver "macvlan"
Creating pihole_macvlan ... done


 
J'ai utilisé le fichier d'hier avec une petite modif sur le hostname et le dns (qui ne semble pas pris en compte...)  (voir ci-dessous).
 
Je ne pensais pas que le réseau aurait un nom à rallonge comme ça...
Initialement je voulais "pihole_network_macvlan".
Mais bon ça fonctionne ;)
Me reste plus qu'à tester avec les ordis, et avec le VPN ;)
(avec un petit coup de teleporter pour exporter et importer ce que j'ai dans l'autre pi-hole :))
 

Code :
  1. ---
  2. version: "2.4"
  3. # More info at https://github.com/pi-hole/docker-pi-hole/ and https://docs.pi-hole.net/
  4. services:
  5.   pihole_macvlan:
  6.     image: pihole/pihole:latest
  7.     container_name: pihole_macvlan
  8.     networks:
  9.       pihole_network_macvlan:
  10.         ipv4_address: 192.168.1.240
  11.     hostname: pihole_macvlan
  12.     ports:
  13.       - "53:53/tcp"
  14.       - "53:53/udp"
  15.       - "67:67/udp"
  16.       - "80:80/tcp"
  17.       - "4430:443/tcp"
  18.     environment:
  19.       - TZ=Europe/Paris
  20. #      - WEB_PORT=8888
  21.       - WEBPASSWORD=qBq5QIL9DLBDZ9J87Rf9Bxvv
  22.       - DNSMASQ_LISTENING=local
  23.       - ServerIP=192.168.1.240
  24. #      - VIRTUAL_HOST: 'pi.hole'
  25.     volumes:
  26.       - "/volume1/docker/pihole_macvlan/pihole/:/etc/pihole/"
  27.       - "/volume1/docker/pihole_macvlan/dnsmasq.d/:/etc/dnsmasq.d/"
  28.     dns: 1.1.1.1
  29.     # Recommended but not required (DHCP needs NET_ADMIN)
  30.     #   https://github.com/pi-hole/docker-p [...] pabilities
  31.     cap_add:
  32.       - NET_ADMIN
  33.     restart: unless-stopped
  34. networks:
  35.   pihole_network_macvlan:
  36.     driver: macvlan
  37.     driver_opts:
  38.       parent: ovs_eth0
  39.     ipam:
  40.       config:
  41.         - subnet: 192.168.1.0/24 # <-- Update
  42.           gateway: 192.168.1.1 # <-- Update
  43.           ip_range: 192.168.1.240/32 # <-- Update



Si tu ne veux pas que compose rajoute le nom de la stack en prefix de celui du réseau, tu as une option "name" :
https://docs.docker.com/compose/compose-file/#name-1


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1454420
MilesTEG1
Posté le 28-09-2020 à 09:59:14  profilanswer
 

Je@nb a écrit :

Ne pas oublier le shim qui peut être nécessaire si besoin d'accéder depuis le nas au pihole https://community.synology.com/enu/forum/11/post/133969


Heu... c'est-à-dire ?
Si je veux que le Syno accède au serveur pi-hole ? c'est ça ?
Par exemple en configurant l'adresse IP du pi-hole en tant que DNS pour le VPN ? (j'utilise L2TP).
 

e_esprit a écrit :


Si tu ne veux pas que compose rajoute le nom de la stack en prefix de celui du réseau, tu as une option "name" :
https://docs.docker.com/compose/compose-file/#name-1


 
Ok merci je regarderais ça ce soir ;)


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1454424
Je@nb
Kindly give dime
Posté le 28-09-2020 à 11:04:38  profilanswer
 

Moi c'est pour que mes autres containers aient accès au pihole, le vpn je sais plus si j'avais le pb mais peut être oui aussi

n°1454426
MilesTEG1
Posté le 28-09-2020 à 13:31:01  profilanswer
 

Je@nb a écrit :

Moi c'est pour que mes autres containers aient accès au pihole, le vpn je sais plus si j'avais le pb mais peut être oui aussi


Bon bah je confirme que via le VPN, ça fonctionne pas de mettre l'IP du pihole (ici le .240) dedans :
https://i.imgur.com/d8MS7ld.png
 
Lorsque je suis connecté dessus, je n'ai pas de résolution de nom de domaine, je n'ai que le LAN qui fonctionne...


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  27  28  29  ..  45  46  47  48  49  50

Aller à :
Ajouter une réponse
 

Sujets relatifs
Docker deux fenetres sous KDE ?[Window Maker] Comment docker 2x la même appli ?
Plus de sujets relatifs à : [TOPICUNIK] Docker


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR