Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5415 connectés 

 

 

Proxmox c'est ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  226  227  228  ..  241  242  243  244  245  246
Auteur Sujet :

[TOPIKUNIK] Proxmox, une solution de virtualisation kellébien !

n°1501956
depart
Posté le 21-07-2025 à 15:19:52  profilanswer
 

Reprise du message précédent :

mqnu a écrit :


 
 
Hello,
 
Vu ton budget la "criticité" de tes apps, pourquoi ne pas prendre 2 ou 3 instances cloud chez hetzner par exemple ?  
 
1er prix a 4€ environ pour 2c/4go de ram en ressources partagées. Honnêtement ça fait largement le job et tu n'aurais plus à gérer le hardware hasardeux.
 
Vu tes besoins c'est clairement ce que je ferais. (En plus d'activer le backup quotidien de l'instance).


 
Comme j'ai besoin de stockage un peu conséquent (strict mini 120Go, 160Go serait mieux) je me retrouve vite sur des instances plus costaud à quasi 20 euros TTC/mois :(
 
Hetzner, les avis trustpilot font peur.
 
Edit : bon il y a de la dispo pour un dédié KS-B chez OVH... c'est reparti. 1x120 de SSD, faudra faire avec...
Edit2 : en effet faut avoir une vision...
 9 Power_On_Hours          0x0032   100   100   000    Old_age   Always       -       112655
Je vous la fais courte : 112655/24/365 = 12,86 ans.
Pas mal le ssd.
Et côté écritures : ~239 To écrits. Pas mal pour un SSD de 120 Go, mais le weareout indicator est à 56% (donc de ce que je comprends c'est 56% de vie restante).
 
Edit3 :
c'est bizarre le Power-on-hours est supérieur au lifetime auquel je fais le test smart long :

um  Test_Description    Status                  Remaining  LifeTime(hours)  LBA_of_first_error
# 1  Extended offline    Completed without error       00%     47121         -


skoi ce bordel ?
ah, j'ai une idée : 65536 + 47121= 112657
C'est comme une bagnole qui a déjà fait un tour de compteur kilométrique :) j'adore

Message cité 1 fois
Message édité par depart le 21-07-2025 à 19:09:12
mood
Publicité
Posté le 21-07-2025 à 15:19:52  profilanswer
 

n°1501960
Batman-Fr
powered by caféine
Posté le 21-07-2025 à 19:13:26  profilanswer
 

Je ne connais rien mais as tu regardé chez o2switch ? Il me semble que les prix sont corrects


---------------
Tout ou rien mais rien que tout ! feed-back : http://forum.hardware.fr/forum2.ph [...] ost=121391
n°1501962
jeffk
Posté le 21-07-2025 à 22:48:13  profilanswer
 

Je comprends pas comment pour du pro on peut tourner avec des trucs à 4€ par mois...
 


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°1501963
fegre
Voleur professionnel
Posté le 21-07-2025 à 22:58:34  profilanswer
 

Mutualisation? Ils margent 0 sur le petit pour que tu restes chez eux pour les plus gros?

n°1501964
mqnu
Hu ?
Posté le 21-07-2025 à 23:58:16  profilanswer
 

depart a écrit :

 

Comme j'ai besoin de stockage un peu conséquent (strict mini 120Go, 160Go serait mieux) je me retrouve vite sur des instances plus costaud à quasi 20 euros TTC/mois :(

 

Hetzner, les avis trustpilot font peur.

 

Edit : bon il y a de la dispo pour un dédié KS-B chez OVH... c'est reparti. 1x120 de SSD, faudra faire avec...
Edit2 : en effet faut avoir une vision...
9 Power_On_Hours 0x0032 100 100 000 Old_age Always - 112655
Je vous la fais courte : 112655/24/365 = 12,86 ans.
Pas mal le ssd.
Et côté écritures : ~239 To écrits. Pas mal pour un SSD de 120 Go, mais le weareout indicator est à 56% (donc de ce que je comprends c'est 56% de vie restante).

 

Edit3 :
c'est bizarre le Power-on-hours est supérieur au lifetime auquel je fais le test smart long :

um Test_Description Status Remaining LifeTime(hours) LBA_of_first_error
# 1 Extended offline Completed without error 00% 47121 -


skoi ce bordel ?
ah, j'ai une idée : 65536 + 47121= 112657
C'est comme une bagnole qui a déjà fait un tour de compteur kilométrique :) j'adore

 

Ah je n'avais pas vu cette variable de stockage nécessaire.

 

Tu as besoins de grosses performances ? Si oui, hetzner auction, pour 40 balles tu sort un cpu pas ouf mais entre 32 et 64gb de ram et minimum 2x512gb SSD.

 

Sinon en plus cheap / moins cher : une instance cloud 2c/4gb/40gb de stockage a 4€ et une storage box 1to attachée en ssh ou smb et rulez.

 

Tu as ton infra magique pour 8 balles :o


---------------
:o
n°1501967
depart
Posté le 22-07-2025 à 09:08:35  profilanswer
 

jeffk a écrit :

Je comprends pas comment pour du pro on peut tourner avec des trucs à 4€ par mois...

 



Parce que parfois tu lances un truc, que ça génère quelques petites centaines d'euros de CA (pas bénéfice) par mois et que tu ne peux donc pas te faire une install tip top avec un joli cluster de 3 serveurs jeunes beaux frais puissants redondants à 300 euros pièce/mois.

 

Donc tu essayes de trouver ce que tu peux pour assurer le meilleur service en terme de sécurité, perfs, redondance...

 

On est largement HS (faudrait voir le topic kimsufi), mais j'avais à une époque justement fait le triste constat que ça coûtait moins cher d'avoir 2 serveurs identiques de base plutôt que de prendre les serveurs au dessus pour ne serait-ce qu'avoir 2 disques durs.
Genre :
- 1 serveur tout "mono" (alim, disque dur...) 7 euros par mois
- 1 serveur avec juste un second disque dur dedans en plus 20 euros par mois (probablement d'autres trucs aussi, mais non pertinents par rapport au besoin de continuité de service, style 2x2To au lieu de 1x1To).

 

C'est plus cohérent de prendre 2 serveurs à 7 euros et les mettre en cluster, au moins tout est redondé, tu n'as qu'à migrer ta VM en cas de crash le temps que le support se bouge.


Message édité par depart le 22-07-2025 à 09:34:18
n°1501968
fegre
Voleur professionnel
Posté le 22-07-2025 à 09:17:26  profilanswer
 

J'avais pas compris dans le sens client mais du point de vue de Hetzner [:prozac]

 

Ben mon expérience perso : mon site et mon mail "pro" sont hébergés sur l'offre gratuite d'ovh, c'est une micro qui fait quelque chose comme 300 balles de CA l'année, j'ai pas du tout besoin de plus et ça me permet quand même de pas filer mon adresse perso par exemple. Et j'ai du Hetzner pour des sauvegardes de PC que je monte, ça fonctionne très bien jusque là et sachant que c'est juste du bonus non facturé...
Avec les systèmes de multiuser je peux même en garder une partie pour moi sans problème justement pour backup mon proxmox en hors site


Message édité par fegre le 22-07-2025 à 09:17:44
n°1501969
Iryngael
Awesome, ain't it ?
Posté le 22-07-2025 à 09:24:35  profilanswer
 

La beta de Proxmox 9 est dispo. Base de Trixie. Sortie probablement vers la rentrée j'imagine


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1501972
depart
Posté le 22-07-2025 à 10:12:36  profilanswer
 

Tiens d'ailleurs, pour des serveurs exposés sur le net, je sais que l'idéal c'est de ne rien laisser en libre accès.
 
Comment vous gérez ça ?
 
Je n'ai pas d'ip fixe @home et je veux pouvoir intervenir en urgence sur l'hôte depuis mon smartphone, donc la soluce de juste basée sur des règles de firewall pour bloquer par exemple tout accès au port 8006 ça ne peut pas le faire.
 
Donc VPN. Wireguard installé sur l'hôte ?
C'est étrange d'ailleurs que ça ne soit pas natif de proxmox.
 
Ensuite pour l'admin plus "au quotidien" ça n'est pas un peu bordélique ?
Il y a une manière plus qu'une autre pour l'installer/paramétrer ?
 
Genre un tuto de ce style ça le fait ? https://www.server-world.info/en/no [...] eguard&f=1 Je n'ai rien trouvé de spécifique à proxmox. Je ne voudrais pas que ça interfère avec la manière de gérer le réseau de proxmox.

Message cité 2 fois
Message édité par depart le 22-07-2025 à 10:26:47
n°1501973
NicCo
Posté le 22-07-2025 à 10:18:08  profilanswer
 

Iryngael a écrit :

La beta de Proxmox 9 est dispo. Base de Trixie. Sortie probablement vers la rentrée j'imagine


Je vais tester l'upgrade de la 8.4.5 vers la 9 beta sur un des PC que j'ai installé en test, on verra ce que ça donne merci pour l'info ;)


---------------
Topic de vente
mood
Publicité
Posté le 22-07-2025 à 10:18:08  profilanswer
 

n°1501975
vireseth
Posté le 22-07-2025 à 10:30:31  profilanswer
 

:hello:
Pour ma cogip je bricole un peu et j'essaie de faire un environnement de test pour des calculateurs de désanussage de poulpes :o
En gros j'ai une machine physique bien précise (DL3060 par exemple), et un iso avec tout un tas de scripts qui font une install de l'OS (CentOS 8) + apps tout en un automatiquement, on lance la machine et tout est opérationnel directement. Je veux pouvoir tester cet iso en install automatique sur une VM.
Le seul souci a priori est le nom de mes interfaces réseau. Sur la machine physique j'ai 4 ports réseau sur la CM, puis 2x4 ports sur des cartes d'extension.

 

Sur la machine physique, CentOS s'installe et on va avoir :
eno1, eno2, eno3: eno4:
ens1f0: ens1f1: ens1f2 ens1f3:
ens2f0:ens2f1: ens2f2: ens2f3:

 

Et le script d'installation auto trouve eno1-12 sur la VM et se plante. Je ne peux pas modifier mon script vu que c'est lui que je veux tester ...

 

De ce que j'ai compris le souci vient des lignes PCI que l'on peut modifier pour coller à la cible, après aide auprès de mon collègue JeanClaude  j'ai tenté quelque chose comme ça :

 
Citation :

qm set 9000 --args "\
-device virtio-net-pci,netdev=net0,bus=pci.0,addr=0x03 \
-device virtio-net-pci,netdev=net1,bus=pci.0,addr=0x04 \
-device virtio-net-pci,netdev=net2,bus=pci.0,addr=0x05 \
-device virtio-net-pci,netdev=net3,bus=pci.0,addr=0x06 \
-device virtio-net-pci,netdev=net4,bus=pci.0,addr=0x10 \
-device virtio-net-pci,netdev=net5,bus=pci.0,addr=0x11 \
-device virtio-net-pci,netdev=net6,bus=pci.0,addr=0x12 \
-device virtio-net-pci,netdev=net7,bus=pci.0,addr=0x13 \
-device virtio-net-pci,netdev=net8,bus=pci.0,addr=0x18 \
-device virtio-net-pci,netdev=net9,bus=pci.0,addr=0x19 \
-device virtio-net-pci,netdev=net10,bus=pci.0,addr=0x1a \
-device virtio-net-pci,netdev=net11,bus=pci.0,addr=0x1b \
"


Mais visiblement il y a conflit avec le display et la VM en se lance pas ...
J'ai testé avec une adresse autre pour le VGA, sans succès ...

Citation :

-device VGA,bus=pci.0,addr=0x02 \

 


Est ce que je suis sur la bonne piste ? Une idée pour débloquer cela ?  [:transparency]


Message édité par vireseth le 22-07-2025 à 10:31:45
n°1501976
jeffk
Posté le 22-07-2025 à 10:32:37  profilanswer
 

Heu tu veux pas mettre la VM sur un bridge plutôt ?  [:transparency]


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°1501977
jeffk
Posté le 22-07-2025 à 10:36:13  profilanswer
 

depart a écrit :

Tiens d'ailleurs, pour des serveurs exposés sur le net, je sais que l'idéal c'est de ne rien laisser en libre accès.

 

Comment vous gérez ça ?

 

Je n'ai pas d'ip fixe @home et je veux pouvoir intervenir en urgence sur l'hôte depuis mon smartphone, donc la soluce de juste basée sur des règles de firewall pour bloquer par exemple tout accès au port 8006 ça ne peut pas le faire.

 

Donc VPN. Wireguard installé sur l'hôte ?
C'est étrange d'ailleurs que ça ne soit pas natif de proxmox.

 

Ensuite pour l'admin plus "au quotidien" ça n'est pas un peu bordélique ?
Il y a une manière plus qu'une autre pour l'installer/paramétrer ?

 

Genre un tuto de ce style ça le fait ? https://www.server-world.info/en/no [...] eguard&f=1 Je n'ai rien trouvé de spécifique à proxmox. Je ne voudrais pas que ça interfère avec la manière de gérer le réseau de proxmox.

 

Déjà le plus propre c'est de ne pas mettre Wireguard sur l'hote, mais sur un VM dédiée. Puis de faire un réseau spécifique pour cette VM et une interface de l'hote, disons une DMZ2.

 

Perso je suis pas fan, on a fait le choix de ne pas avoir un accès distant à l'admin de proxmox. On a des VM exposées dans la DMZ, mais l'hôte n'est pas joignable.


Message édité par jeffk le 22-07-2025 à 10:38:16

---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°1501978
depart
Posté le 22-07-2025 à 11:02:40  profilanswer
 

Comme je n'ai qu'une ipv4 c'est le bordel pour hoster plusieurs LXC/VM par machine.
D'où l'idée d'installer wireguard directement sur l'hôte.
 
Après je peux faire un lxc, natter le port ssh et wireguard, mais j'avoue que vu que c'est pour l'admin de l'host, j'ai du mal à comprendre pourquoi ne pas l'installer dessus ?
 
Je peux aussi juste laisser le ssh de l'hôte accessible et me faire 2 scripts pour ouvrir/fermer ponctuellement l'accès à la GUI via des règles iptables.
 
Tiens d'ailleurs pendant que j'y pense, les autres nodes du cluster n'ont pas besoin d'accéder au port 8006 entre eux ? Genre si je me logue à la GUI sur le node1, pour accéder aux infos du node 2 ou 3 il n'y a pas besoin que le node1 accède au port 8006 de ces nodes ?
Edit : Je viens de tester et la réponse est oui ! Je suis supris, mais c'est bien le cas.


Message édité par depart le 22-07-2025 à 11:18:31
n°1501979
Iryngael
Awesome, ain't it ?
Posté le 22-07-2025 à 11:26:20  profilanswer
 

depart a écrit :

Tiens d'ailleurs, pour des serveurs exposés sur le net, je sais que l'idéal c'est de ne rien laisser en libre accès.

 

Comment vous gérez ça ?

 

Je n'ai pas d'ip fixe @home et je veux pouvoir intervenir en urgence sur l'hôte depuis mon smartphone, donc la soluce de juste basée sur des règles de firewall pour bloquer par exemple tout accès au port 8006 ça ne peut pas le faire.

 

Donc VPN. Wireguard installé sur l'hôte ?
C'est étrange d'ailleurs que ça ne soit pas natif de proxmox.

 

Ensuite pour l'admin plus "au quotidien" ça n'est pas un peu bordélique ?
Il y a une manière plus qu'une autre pour l'installer/paramétrer ?

 

Genre un tuto de ce style ça le fait ? https://www.server-world.info/en/no [...] eguard&f=1 Je n'ai rien trouvé de spécifique à proxmox. Je ne voudrais pas que ça interfère avec la manière de gérer le réseau de proxmox.


J'ai un hote sur un dedié avec le 8006 exposé car si le noeud tombe je ne pourrai pas intervenir directement (surtout si ça fait tomber le VM wireguard). Mais du coup c'est password très long et complexe + TOTP. Avec ça deja va falloir un peu de temps pour le bruteforce sans compter que sans le TOTP ça mène à rien de toutes façons

Message cité 1 fois
Message édité par Iryngael le 22-07-2025 à 11:28:01

---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1501980
depart
Posté le 22-07-2025 à 11:31:19  profilanswer
 

Iryngael a écrit :


J'ai un hote sur un dedié avec le 8006 exposé car si le noeud tombe je ne pourrai pas intervenir directement (surtout si ça fait tomber le VM wireguard). Mais du coup c'est password très long et complexe + TOTP. Avec ça deja va falloir un peu de temps pour le bruteforce sans compter que sans le TOTP ça mène à rien de toutes façons


Pareil, pour l'instant mot de passe à rallonge (24 char aléatoires), mais je crois que c'est plus la peur d'une faille dans la GUI, permettant éventuellement de contourner l'ensemble des sécurités, qui incite les gens à déconseiller d'exposer la GUI en ligne.

n°1501981
Iryngael
Awesome, ain't it ?
Posté le 22-07-2025 à 11:37:55  profilanswer
 

Un filtrage par IP aussi, j'avais oublié.
Du coup je wireguard vers chez moi si je suis à l'exterieur, puis je peux taper mon dédié sur son interface publique.


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1501982
NicCo
Posté le 22-07-2025 à 13:21:24  profilanswer
 

Iryngael a écrit :

La beta de Proxmox 9 est dispo. Base de Trixie. Sortie probablement vers la rentrée j'imagine


Upgrade de la 8.4.5 en 9.0.0 BETA 10 avec leur procédure, tout s'est bien passé mais j'ai juste une VM sur cet host de test. Pas de changement à première vue sur l'interface


---------------
Topic de vente
n°1501983
vireseth
Posté le 22-07-2025 à 13:38:28  profilanswer
 

jeffk a écrit :

Heu tu veux pas mettre la VM sur un bridge plutôt ?  [:transparency]


C'est à dire ? Normalement ces interfaces seront mappées sur des bridges mais le souci c'est plutot comment l'OS invité verra le matériel qu'on lui émule ?
Ou alors je me suis planté complètement et les options que j'utilise font un mapping des PCI de l'hyperviseur vers la VM ?
J'avoue être un peu perdu sur ce point ...

n°1501984
Iv4ndi
Posté le 22-07-2025 à 13:52:40  profilanswer
 

Iryngael a écrit :

Un filtrage par IP aussi, j'avais oublié.
Du coup je wireguard vers chez moi si je suis à l'exterieur, puis je peux taper mon dédié sur son interface publique.


T'as pas d'IP fixe si ?

n°1501985
Iryngael
Awesome, ain't it ?
Posté le 22-07-2025 à 14:54:18  profilanswer
 

tout comme. j'ai un dyndns et mon IP change quasiment pas. 2 fois en 9 ans


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1501986
depart
Posté le 22-07-2025 à 17:45:38  profilanswer
 

je viens de me faire un petit script "open 8006" que je peux lancer depuis mon mac et qui m'ouvre les 3 serveurs d'un coup (via ssh qui lance un script sur le serveur qui modifie via des règles iptables...)
J'ai fait pareil sur chaque serveur, comme ça je peux aussi me loguer, ouvrir le 8006 en 1 ligne de commande et prendre le relai via la gui, puis refermer derrière. Je peux par exemple le faire depuis mon smartphone via JuiceSSH si besoin.
 
Script sur le serveur (/root/scripts/8006.sh) :


#!/bin/bash
 
PORT=8006
 
function show_status() {
    if iptables -C INPUT -p tcp --dport $PORT -j ACCEPT 2>/dev/null; then
        echo "[ÉTAT] Le port TCP $PORT est OUVERT (règle présente dans iptables)."
    else
        echo "[ÉTAT] Le port TCP $PORT est FERMÉ (aucune règle iptables pour autoriser l'accès)."
    fi
}
 
function show_help() {
    echo "Usage: $0 [open|close]"
    echo ""
    echo "  open   : autorise les connexions TCP entrantes sur le port $PORT"
    echo "  close  : bloque les connexions TCP entrantes sur le port $PORT"
    echo "  (aucun argument) : affiche simplement l'état du port"
    exit 0
}
 
# Aucun paramètre → afficher l’état
if [ $# -eq 0 ]; then
    show_status
    show_help
    exit 0
fi
 
# Une action : open ou close
case "$1" in
    open)
        if iptables -C INPUT -p tcp --dport $PORT -j ACCEPT 2>/dev/null; then
            echo "[INFO] Le port $PORT est déjà autorisé."
        else
            echo "[INFO] Ouverture du port TCP $PORT..."
            iptables -A INPUT -p tcp --dport $PORT -j ACCEPT
            echo "[OK] Règle ajoutée."
        fi
        ;;
    close)
        if iptables -C INPUT -p tcp --dport $PORT -j ACCEPT 2>/dev/null; then
            echo "[INFO] Fermeture du port TCP $PORT..."
            iptables -D INPUT -p tcp --dport $PORT -j ACCEPT
            echo "[OK] Règle supprimée."
        else
            echo "[INFO] Aucune règle à supprimer pour le port $PORT."
        fi
        ;;
    *)
        echo "[ERREUR] Paramètre invalide: $1"
        show_help
        ;;
esac


 
Script sur mon mac :


#!/bin/bash
 
# Liste des serveurs (modifiable)
SERVEURS=("serveur1.moncluster.com" "serveur2.moncluster.com" "serveur3.moncluster.com" )
 
# Port SSH utilisé
SSH_PORT=2213
 
# Script distant à exécuter
REMOTE_SCRIPT="/root/scripts/8006.sh"
 
# Vérification des paramètres
if [ $# -ne 1 ]; then
    echo "Usage: $0 [open|close]"
    exit 1
fi
 
ACTION="$1"
 
if [[ "$ACTION" != "open" && "$ACTION" != "close" ]]; then
    echo "[ERREUR] Paramètre invalide : $ACTION"
    echo "Utilisez 'open' ou 'close'"
    exit 1
fi
 
# Boucle sur les serveurs
for HOST in "${SERVEURS[@]}"; do
    echo "[$HOST] Exécution de '$REMOTE_SCRIPT $ACTION' ..."
    ssh -p $SSH_PORT -i /Users/mbp/.ssh/cluster_rvdiet_root root@$HOST "$REMOTE_SCRIPT $ACTION"
 
    if [ $? -ne 0 ]; then
        echo "[$HOST] Échec de l'exécution sur $HOST"
    else
        echo "[$HOST] Terminé"
    fi
 
    echo "---------------------------------------------"
done


Message édité par depart le 22-07-2025 à 17:49:01
n°1502002
li1ju
ho putain, ça tourne !
Posté le 23-07-2025 à 14:51:32  profilanswer
 

Cet aprem, je m'amuse à upgrader une machine de lab (un nuc avec un cpu intel i5 4c/8t, 32G de ram et un ssd nvme de 512G)
Donc de debian12/proxmox8.4 à debian13/proxmox9
en suivant la procedure officielle:
https://pve.proxmox.com/wiki/Upgrade_from_8_to_9

 

j'ai quelques vms (de test) dessus rien de critique
(la procedure de check avec pve8to9 s'assure qu'aucune vm/ct ne tourne, sinon c'est niet)

 

je vous dirai ce que ça a donné :D


Message édité par li1ju le 23-07-2025 à 14:52:55
n°1502003
li1ju
ho putain, ça tourne !
Posté le 23-07-2025 à 15:15:38  profilanswer
 

hop !
https://rehost.diberie.com/Picture/Get/f/410080
 
en fait, c'est tres tres simple.
on remplace bookwork par trixie dans le sources.list, ainsi que le nom du repo pve
puis apt update, apt dist-upgrade
et reboot (et croisage de doigts :o)
 
quasimment, les seuls changements sont dus à l'upgrade de debian 13 plutot que de pve :)

n°1502010
Iryngael
Awesome, ain't it ?
Posté le 23-07-2025 à 18:51:51  profilanswer
 

Toujours faire un pveXtoY entre les versions X et Y pour vérifier les warnings


Message édité par Iryngael le 23-07-2025 à 18:52:13

---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1502011
jeffk
Posté le 23-07-2025 à 19:08:26  profilanswer
 

Avec --full même :o
 
J'avais effectué ça pour 7 vers 8, j'avais une erreur critique car j'avais un un groupe de permission perso qui commençait par "pve".
 
Bien pratique :o


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°1502012
li1ju
ho putain, ça tourne !
Posté le 23-07-2025 à 22:29:58  profilanswer
 

tout à fait. à faire avant l'update, et apres, juste avant le reboot final :)

n°1502016
katkar
Posté le 24-07-2025 à 07:48:30  profilanswer
 

:hello:  
 
Une idée du pourquoi de la variabilité des débits de backups selon les VM (donc hormis le poids), sachant que toutes les VM sont hébergées sur le même SSD NVME et sont backupées vers une "unique" destination ?
 

Code :
  1. INFO: Starting Backup of VM 101 (qemu)
  2. INFO: Backup started at 2025-07-24 07:26:58
  3. INFO: status = running
  4. INFO: VM Name: Server2019
  5. INFO: include disk 'ide0' 'nvme:vm-101-disk-0' 64G
  6. INFO: include disk 'efidisk0' 'local-zfs:vm-101-disk-0' 1M
  7. INFO: backup mode: snapshot
  8. INFO: ionice priority: 7
  9. INFO: creating vzdump archive '/mnt/pve/BigNAS/dump/vzdump-qemu-101-2025_07_24-07_26_58.vma.zst'
  10. INFO: issuing guest-agent 'fs-freeze' command
  11. INFO: issuing guest-agent 'fs-thaw' command
  12. INFO: started backup task 'b2d477ed-8a70-4a17-a5a9-ccf575d96b0a'
  13. INFO: resuming VM again
  14. INFO:   2% (1.7 GiB of 64.0 GiB) in 3s, read: 578.8 MiB/s, write: 565.8 MiB/s
  15. INFO:   4% (2.7 GiB of 64.0 GiB) in 6s, read: 340.8 MiB/s, write: 339.4 MiB/s
  16. INFO:   5% (3.7 GiB of 64.0 GiB) in 9s, read: 358.9 MiB/s, write: 356.5 MiB/s
  17. INFO:   7% (4.7 GiB of 64.0 GiB) in 12s, read: 333.5 MiB/s, write: 331.1 MiB/s
  18. INFO:  10% (6.4 GiB of 64.0 GiB) in 15s, read: 575.2 MiB/s, write: 572.8 MiB/s
  19. INFO:  11% (7.3 GiB of 64.0 GiB) in 18s, read: 298.5 MiB/s, write: 296.5 MiB/s
  20. INFO:  12% (8.2 GiB of 64.0 GiB) in 21s, read: 329.9 MiB/s, write: 320.7 MiB/s
  21. INFO:  14% (9.2 GiB of 64.0 GiB) in 24s, read: 315.4 MiB/s, write: 313.2 MiB/s
  22. INFO:  15% (10.2 GiB of 64.0 GiB) in 27s, read: 360.1 MiB/s, write: 358.1 MiB/s
  23. INFO:  17% (11.3 GiB of 64.0 GiB) in 30s, read: 361.3 MiB/s, write: 359.1 MiB/s
  24. INFO:  19% (12.6 GiB of 64.0 GiB) in 33s, read: 453.1 MiB/s, write: 451.0 MiB/s
  25. INFO:  21% (14.0 GiB of 64.0 GiB) in 36s, read: 459.2 MiB/s, write: 458.4 MiB/s
  26. INFO:  23% (15.3 GiB of 64.0 GiB) in 39s, read: 471.2 MiB/s, write: 469.4 MiB/s
  27. INFO:  26% (16.9 GiB of 64.0 GiB) in 42s, read: 519.6 MiB/s, write: 517.1 MiB/s
  28. INFO:  28% (18.4 GiB of 64.0 GiB) in 45s, read: 528.0 MiB/s, write: 525.6 MiB/s
  29. INFO:  30% (19.8 GiB of 64.0 GiB) in 48s, read: 465.2 MiB/s, write: 464.3 MiB/s
  30. INFO:  32% (20.7 GiB of 64.0 GiB) in 51s, read: 309.3 MiB/s, write: 305.9 MiB/s
  31. INFO:  33% (21.6 GiB of 64.0 GiB) in 54s, read: 323.8 MiB/s, write: 320.8 MiB/s
  32. INFO:  35% (22.8 GiB of 64.0 GiB) in 57s, read: 389.1 MiB/s, write: 386.6 MiB/s
  33. INFO:  37% (24.0 GiB of 64.0 GiB) in 1m, read: 408.4 MiB/s, write: 406.9 MiB/s
  34. INFO:  39% (25.1 GiB of 64.0 GiB) in 1m 3s, read: 396.3 MiB/s, write: 392.5 MiB/s
  35. INFO:  41% (26.3 GiB of 64.0 GiB) in 1m 6s, read: 403.6 MiB/s, write: 401.3 MiB/s
  36. INFO:  43% (27.5 GiB of 64.0 GiB) in 1m 9s, read: 420.5 MiB/s, write: 415.1 MiB/s
  37. INFO:  44% (28.7 GiB of 64.0 GiB) in 1m 12s, read: 393.9 MiB/s, write: 391.6 MiB/s
  38. INFO:  46% (29.9 GiB of 64.0 GiB) in 1m 15s, read: 413.2 MiB/s, write: 410.9 MiB/s
  39. INFO:  48% (30.8 GiB of 64.0 GiB) in 1m 18s, read: 308.1 MiB/s, write: 304.0 MiB/s
  40. INFO:  49% (31.8 GiB of 64.0 GiB) in 1m 21s, read: 327.5 MiB/s, write: 324.9 MiB/s
  41. INFO:  51% (33.0 GiB of 64.0 GiB) in 1m 24s, read: 404.8 MiB/s, write: 402.3 MiB/s
  42. INFO:  53% (33.9 GiB of 64.0 GiB) in 1m 27s, read: 340.8 MiB/s, write: 338.6 MiB/s
  43. INFO:  54% (35.1 GiB of 64.0 GiB) in 1m 30s, read: 379.4 MiB/s, write: 376.1 MiB/s
  44. INFO:  56% (36.1 GiB of 64.0 GiB) in 1m 33s, read: 369.8 MiB/s, write: 368.3 MiB/s
  45. INFO:  58% (37.2 GiB of 64.0 GiB) in 1m 36s, read: 345.6 MiB/s, write: 343.6 MiB/s
  46. INFO:  59% (38.2 GiB of 64.0 GiB) in 1m 39s, read: 369.8 MiB/s, write: 368.5 MiB/s
  47. INFO:  62% (39.9 GiB of 64.0 GiB) in 1m 42s, read: 554.6 MiB/s, write: 554.6 MiB/s
  48. INFO:  65% (42.0 GiB of 64.0 GiB) in 1m 45s, read: 722.6 MiB/s, write: 722.4 MiB/s
  49. INFO:  66% (42.8 GiB of 64.0 GiB) in 1m 48s, read: 263.4 MiB/s, write: 263.4 MiB/s
  50. INFO:  68% (43.9 GiB of 64.0 GiB) in 1m 51s, read: 397.5 MiB/s, write: 397.1 MiB/s
  51. INFO:  69% (44.6 GiB of 64.0 GiB) in 1m 54s, read: 224.8 MiB/s, write: 224.7 MiB/s
  52. INFO:  70% (45.3 GiB of 64.0 GiB) in 1m 57s, read: 232.0 MiB/s, write: 231.9 MiB/s
  53. INFO:  71% (45.9 GiB of 64.0 GiB) in 2m 1s, read: 158.1 MiB/s, write: 158.1 MiB/s
  54. INFO:  72% (46.5 GiB of 64.0 GiB) in 2m 4s, read: 227.8 MiB/s, write: 226.4 MiB/s
  55. INFO:  74% (47.7 GiB of 64.0 GiB) in 2m 7s, read: 396.3 MiB/s, write: 394.9 MiB/s
  56. INFO:  76% (48.7 GiB of 64.0 GiB) in 2m 10s, read: 354.0 MiB/s, write: 351.7 MiB/s
  57. INFO:  77% (49.9 GiB of 64.0 GiB) in 2m 13s, read: 401.2 MiB/s, write: 400.0 MiB/s
  58. INFO:  80% (51.3 GiB of 64.0 GiB) in 2m 16s, read: 471.2 MiB/s, write: 469.1 MiB/s
  59. INFO:  82% (52.6 GiB of 64.0 GiB) in 2m 19s, read: 433.8 MiB/s, write: 416.0 MiB/s
  60. INFO:  84% (53.8 GiB of 64.0 GiB) in 2m 22s, read: 408.4 MiB/s, write: 407.5 MiB/s
  61. INFO:  85% (55.0 GiB of 64.0 GiB) in 2m 25s, read: 415.7 MiB/s, write: 413.5 MiB/s
  62. INFO:  88% (56.8 GiB of 64.0 GiB) in 2m 28s, read: 609.0 MiB/s, write: 608.7 MiB/s
  63. INFO:  91% (58.4 GiB of 64.0 GiB) in 2m 31s, read: 546.2 MiB/s, write: 542.8 MiB/s
  64. INFO:  92% (59.5 GiB of 64.0 GiB) in 2m 34s, read: 381.8 MiB/s, write: 379.4 MiB/s
  65. INFO:  94% (60.6 GiB of 64.0 GiB) in 2m 37s, read: 373.4 MiB/s, write: 369.9 MiB/s
  66. INFO:  96% (61.9 GiB of 64.0 GiB) in 2m 40s, read: 443.5 MiB/s, write: 440.6 MiB/s
  67. INFO:  98% (63.3 GiB of 64.0 GiB) in 2m 43s, read: 476.1 MiB/s, write: 474.8 MiB/s
  68. INFO: 100% (64.0 GiB of 64.0 GiB) in 2m 45s, read: 373.4 MiB/s, write: 371.1 MiB/s
  69. INFO: backup is sparse: 423.28 MiB (0%) total zero data
  70. INFO: transferred 64.00 GiB in 165 seconds (397.2 MiB/s)
  71. INFO: archive file size: 42.52GB
  72. INFO: adding notes to backup
  73. INFO: prune older backups with retention: keep-last=3
  74. INFO: removing backup 'BigNAS:backup/vzdump-qemu-101-2025_07_23-06_24_06.vma.zst'
  75. INFO: pruned 1 backup(s) not covered by keep-retention policy
  76. INFO: Finished Backup of VM 101 (00:03:06)
  77. INFO: Backup finished at 2025-07-24 07:30:04
  78. INFO: Starting Backup of VM 102 (qemu)
  79. INFO: Backup started at 2025-07-24 07:30:04
  80. INFO: status = running
  81. INFO: VM Name: Docker.1
  82. INFO: include disk 'scsi0' 'nvme:vm-102-disk-0' 32G
  83. INFO: backup mode: snapshot
  84. INFO: ionice priority: 7
  85. INFO: creating vzdump archive '/mnt/pve/BigNAS/dump/vzdump-qemu-102-2025_07_24-07_30_04.vma.zst'
  86. INFO: issuing guest-agent 'fs-freeze' command
  87. INFO: issuing guest-agent 'fs-thaw' command
  88. INFO: started backup task '065d1ee0-ea72-44be-9ba8-f53b96996abd'
  89. INFO: resuming VM again
  90. INFO:   8% (2.8 GiB of 32.0 GiB) in 3s, read: 972.7 MiB/s, write: 667.3 MiB/s
  91. INFO:  12% (4.0 GiB of 32.0 GiB) in 6s, read: 385.5 MiB/s, write: 381.0 MiB/s
  92. INFO:  16% (5.2 GiB of 32.0 GiB) in 9s, read: 410.8 MiB/s, write: 386.4 MiB/s
  93. INFO:  19% (6.2 GiB of 32.0 GiB) in 12s, read: 354.0 MiB/s, write: 321.0 MiB/s
  94. INFO:  27% (8.8 GiB of 32.0 GiB) in 15s, read: 868.8 MiB/s, write: 284.9 MiB/s
  95. INFO:  32% (10.3 GiB of 32.0 GiB) in 18s, read: 523.2 MiB/s, write: 367.5 MiB/s
  96. INFO:  36% (11.6 GiB of 32.0 GiB) in 21s, read: 435.0 MiB/s, write: 432.6 MiB/s
  97. INFO:  39% (12.6 GiB of 32.0 GiB) in 24s, read: 363.7 MiB/s, write: 348.8 MiB/s
  98. INFO:  42% (13.5 GiB of 32.0 GiB) in 27s, read: 285.2 MiB/s, write: 284.0 MiB/s
  99. INFO:  49% (15.7 GiB of 32.0 GiB) in 30s, read: 754.0 MiB/s, write: 486.1 MiB/s
  100. INFO:  52% (16.9 GiB of 32.0 GiB) in 33s, read: 418.1 MiB/s, write: 398.3 MiB/s
  101. INFO:  56% (18.0 GiB of 32.0 GiB) in 36s, read: 357.7 MiB/s, write: 344.0 MiB/s
  102. INFO:  58% (18.9 GiB of 32.0 GiB) in 39s, read: 315.4 MiB/s, write: 282.5 MiB/s
  103. INFO:  61% (19.6 GiB of 32.0 GiB) in 42s, read: 241.7 MiB/s, write: 236.5 MiB/s
  104. INFO:  63% (20.4 GiB of 32.0 GiB) in 45s, read: 276.7 MiB/s, write: 242.8 MiB/s
  105. INFO:  65% (21.1 GiB of 32.0 GiB) in 48s, read: 238.0 MiB/s, write: 237.8 MiB/s
  106. INFO:  69% (22.3 GiB of 32.0 GiB) in 51s, read: 414.5 MiB/s, write: 373.5 MiB/s
  107. INFO:  73% (23.5 GiB of 32.0 GiB) in 54s, read: 390.8 MiB/s, write: 388.9 MiB/s
  108. INFO:  77% (24.6 GiB of 32.0 GiB) in 57s, read: 407.9 MiB/s, write: 364.9 MiB/s
  109. INFO:  80% (25.7 GiB of 32.0 GiB) in 1m, read: 342.0 MiB/s, write: 325.7 MiB/s
  110. INFO:  84% (26.9 GiB of 32.0 GiB) in 1m 3s, read: 425.3 MiB/s, write: 372.8 MiB/s
  111. INFO:  97% (31.3 GiB of 32.0 GiB) in 1m 6s, read: 1.5 GiB/s, write: 42.2 MiB/s
  112. INFO: 100% (32.0 GiB of 32.0 GiB) in 1m 7s, read: 724.8 MiB/s, write: 185.4 MiB/s
  113. INFO: backup is sparse: 9.64 GiB (30%) total zero data
  114. INFO: transferred 32.00 GiB in 67 seconds (489.1 MiB/s)
  115. INFO: archive file size: 12.24GB
  116. INFO: adding notes to backup
  117. INFO: prune older backups with retention: keep-last=3
  118. INFO: removing backup 'BigNAS:backup/vzdump-qemu-102-2025_07_23-06_27_29.vma.zst'
  119. INFO: pruned 1 backup(s) not covered by keep-retention policy
  120. INFO: Finished Backup of VM 102 (00:01:14)
  121. INFO: Backup finished at 2025-07-24 07:31:18
  122. INFO: Starting Backup of VM 103 (qemu)
  123. INFO: Backup started at 2025-07-24 07:31:18
  124. INFO: status = running
  125. INFO: VM Name: Docker.2
  126. INFO: include disk 'scsi0' 'nvme:vm-103-disk-0' 32G
  127. INFO: backup mode: snapshot
  128. INFO: ionice priority: 7
  129. INFO: creating vzdump archive '/mnt/pve/BigNAS/dump/vzdump-qemu-103-2025_07_24-07_31_18.vma.zst'
  130. INFO: issuing guest-agent 'fs-freeze' command
  131. INFO: issuing guest-agent 'fs-thaw' command
  132. INFO: started backup task 'beed2841-5ae8-4579-ab33-bc02b7e41a07'
  133. INFO: resuming VM again
  134. INFO:   8% (2.8 GiB of 32.0 GiB) in 3s, read: 960.6 MiB/s, write: 685.9 MiB/s
  135. INFO:  12% (4.0 GiB of 32.0 GiB) in 6s, read: 393.9 MiB/s, write: 379.3 MiB/s
  136. INFO:  15% (5.0 GiB of 32.0 GiB) in 9s, read: 350.4 MiB/s, write: 332.5 MiB/s
  137. INFO:  19% (6.1 GiB of 32.0 GiB) in 12s, read: 384.2 MiB/s, write: 350.8 MiB/s
  138. INFO:  26% (8.6 GiB of 32.0 GiB) in 15s, read: 831.3 MiB/s, write: 366.8 MiB/s
  139. INFO:  29% (9.5 GiB of 32.0 GiB) in 18s, read: 326.2 MiB/s, write: 314.8 MiB/s
  140. INFO:  33% (10.7 GiB of 32.0 GiB) in 21s, read: 413.2 MiB/s, write: 402.7 MiB/s
  141. INFO:  36% (11.8 GiB of 32.0 GiB) in 24s, read: 361.3 MiB/s, write: 359.8 MiB/s
  142. INFO:  40% (12.9 GiB of 32.0 GiB) in 27s, read: 366.1 MiB/s, write: 351.4 MiB/s
  143. INFO:  43% (13.8 GiB of 32.0 GiB) in 30s, read: 312.8 MiB/s, write: 307.0 MiB/s
  144. INFO:  45% (14.6 GiB of 32.0 GiB) in 33s, read: 285.4 MiB/s, write: 266.9 MiB/s
  145. INFO:  48% (15.4 GiB of 32.0 GiB) in 36s, read: 263.4 MiB/s, write: 247.8 MiB/s
  146. INFO:  50% (16.1 GiB of 32.0 GiB) in 39s, read: 263.4 MiB/s, write: 252.9 MiB/s
  147. INFO:  53% (17.2 GiB of 32.0 GiB) in 42s, read: 366.1 MiB/s, write: 357.7 MiB/s
  148. INFO:  57% (18.3 GiB of 32.0 GiB) in 45s, read: 351.6 MiB/s, write: 336.0 MiB/s
  149. INFO:  59% (19.2 GiB of 32.0 GiB) in 48s, read: 316.6 MiB/s, write: 311.9 MiB/s
  150. INFO:  62% (20.1 GiB of 32.0 GiB) in 51s, read: 321.4 MiB/s, write: 309.1 MiB/s
  151. INFO:  65% (21.0 GiB of 32.0 GiB) in 54s, read: 305.7 MiB/s, write: 298.7 MiB/s
  152. INFO:  70% (22.4 GiB of 32.0 GiB) in 57s, read: 474.9 MiB/s, write: 458.9 MiB/s
  153. INFO:  74% (23.8 GiB of 32.0 GiB) in 1m, read: 460.4 MiB/s, write: 276.3 MiB/s
  154. INFO:  76% (24.6 GiB of 32.0 GiB) in 1m 3s, read: 293.6 MiB/s, write: 226.8 MiB/s
  155. INFO:  80% (25.8 GiB of 32.0 GiB) in 1m 6s, read: 390.3 MiB/s, write: 274.9 MiB/s
  156. INFO:  84% (27.1 GiB of 32.0 GiB) in 1m 9s, read: 449.5 MiB/s, write: 288.2 MiB/s
  157. INFO:  86% (27.7 GiB of 32.0 GiB) in 1m 12s, read: 227.2 MiB/s, write: 225.9 MiB/s
  158. INFO:  89% (28.8 GiB of 32.0 GiB) in 1m 15s, read: 360.1 MiB/s, write: 309.7 MiB/s
  159. INFO:  93% (29.8 GiB of 32.0 GiB) in 1m 18s, read: 350.4 MiB/s, write: 332.8 MiB/s
  160. INFO:  96% (30.9 GiB of 32.0 GiB) in 1m 21s, read: 356.5 MiB/s, write: 309.8 MiB/s
  161. INFO:  99% (31.9 GiB of 32.0 GiB) in 1m 24s, read: 364.9 MiB/s, write: 352.5 MiB/s
  162. INFO: 100% (32.0 GiB of 32.0 GiB) in 1m 25s, read: 63.2 MiB/s, write: 62.2 MiB/s
  163. INFO: backup is sparse: 4.73 GiB (14%) total zero data
  164. INFO: transferred 32.00 GiB in 85 seconds (385.5 MiB/s)
  165. INFO: archive file size: 12.40GB
  166. INFO: adding notes to backup
  167. INFO: prune older backups with retention: keep-last=3
  168. INFO: removing backup 'BigNAS:backup/vzdump-qemu-103-2025_07_22-04_07_13.vma.zst'
  169. INFO: pruned 1 backup(s) not covered by keep-retention policy
  170. INFO: Finished Backup of VM 103 (00:01:29)
  171. INFO: Backup finished at 2025-07-24 07:32:47
  172. INFO: Starting Backup of VM 163 (qemu)
  173. INFO: Backup started at 2025-07-24 07:32:47
  174. INFO: status = running
  175. INFO: VM Name: HomeAssistant
  176. INFO: include disk 'scsi0' 'nvme:vm-163-disk-1' 48G
  177. INFO: include disk 'efidisk0' 'nvme:vm-163-disk-0' 4M
  178. INFO: backup mode: snapshot
  179. INFO: ionice priority: 7
  180. INFO: creating vzdump archive '/mnt/pve/BigNAS/dump/vzdump-qemu-163-2025_07_24-07_32_47.vma.zst'
  181. INFO: issuing guest-agent 'fs-freeze' command
  182. INFO: issuing guest-agent 'fs-thaw' command
  183. INFO: started backup task '9da8f7fc-6757-41fc-b56d-05d5128c8896'
  184. INFO: resuming VM again
  185. INFO:   3% (1.7 GiB of 48.0 GiB) in 3s, read: 587.2 MiB/s, write: 384.3 MiB/s
  186. INFO:   7% (3.7 GiB of 48.0 GiB) in 6s, read: 672.2 MiB/s, write: 371.1 MiB/s
  187. INFO:  12% (5.8 GiB of 48.0 GiB) in 9s, read: 722.2 MiB/s, write: 409.8 MiB/s
  188. INFO:  16% (7.8 GiB of 48.0 GiB) in 12s, read: 667.0 MiB/s, write: 402.6 MiB/s
  189. INFO:  20% (9.7 GiB of 48.0 GiB) in 15s, read: 661.0 MiB/s, write: 386.7 MiB/s
  190. INFO:  23% (11.5 GiB of 48.0 GiB) in 18s, read: 621.0 MiB/s, write: 354.8 MiB/s
  191. INFO:  27% (13.0 GiB of 48.0 GiB) in 21s, read: 504.0 MiB/s, write: 327.3 MiB/s
  192. INFO:  31% (14.9 GiB of 48.0 GiB) in 24s, read: 650.1 MiB/s, write: 352.4 MiB/s
  193. INFO:  34% (16.4 GiB of 48.0 GiB) in 27s, read: 522.0 MiB/s, write: 346.6 MiB/s
  194. INFO:  39% (18.9 GiB of 48.0 GiB) in 30s, read: 839.8 MiB/s, write: 324.9 MiB/s
  195. INFO:  43% (20.9 GiB of 48.0 GiB) in 33s, read: 685.1 MiB/s, write: 395.9 MiB/s
  196. INFO:  48% (23.1 GiB of 48.0 GiB) in 36s, read: 741.9 MiB/s, write: 473.5 MiB/s
  197. INFO:  51% (24.6 GiB of 48.0 GiB) in 39s, read: 514.6 MiB/s, write: 435.1 MiB/s
  198. INFO:  54% (26.3 GiB of 48.0 GiB) in 42s, read: 575.4 MiB/s, write: 412.8 MiB/s
  199. INFO:  59% (28.5 GiB of 48.0 GiB) in 45s, read: 775.2 MiB/s, write: 374.0 MiB/s
  200. INFO:  64% (30.9 GiB of 48.0 GiB) in 48s, read: 794.4 MiB/s, write: 348.7 MiB/s
  201. INFO:  71% (34.1 GiB of 48.0 GiB) in 51s, read: 1.1 GiB/s, write: 366.6 MiB/s
  202. INFO:  81% (38.9 GiB of 48.0 GiB) in 54s, read: 1.6 GiB/s, write: 75.8 MiB/s
  203. INFO:  91% (43.8 GiB of 48.0 GiB) in 57s, read: 1.6 GiB/s, write: 92.2 MiB/s
  204. INFO: 100% (48.0 GiB of 48.0 GiB) in 1m, read: 1.4 GiB/s, write: 35.4 MiB/s
  205. INFO: backup is sparse: 28.46 GiB (59%) total zero data
  206. INFO: transferred 48.00 GiB in 60 seconds (819.2 MiB/s)
  207. INFO: archive file size: 9.71GB
  208. INFO: adding notes to backup
  209. INFO: prune older backups with retention: keep-last=3
  210. INFO: removing backup 'BigNAS:backup/vzdump-qemu-163-2025_07_22-04_08_43.vma.zst'
  211. INFO: pruned 1 backup(s) not covered by keep-retention policy
  212. INFO: Finished Backup of VM 163 (00:01:07)
  213. INFO: Backup finished at 2025-07-24 07:33:54
  214. INFO: Backup job finished successfully
  215. TASK OK

n°1502022
fredo3
Posté le 24-07-2025 à 11:03:09  profilanswer
 

Hello

 

Dites comment en enlarge :o un HDD d'une VM???

 

Je ne retrouve pas le menu servant à resize le disque:

 
Citation :

You can also select your VM from the list > Hardware > Hard Disk > Disk Action > Resize

 

You will be presented with the option of increasing the disk size:
https://pve.proxmox.com/mediawiki/images/c/c5/Screenshot_2023-05-24_at_21-08-39_pve_-_Proxmox_Virtual_Environment.png


https://pve.proxmox.com/wiki/Resize_disks#Using_GUI

 

edit:
Ah si je viens de trouver, je suis con :D


Message édité par fredo3 le 24-07-2025 à 11:04:23
n°1502028
Batman-Fr
powered by caféine
Posté le 24-07-2025 à 20:56:11  profilanswer
 

Ne pas oublier de modifier la taille de la partition dans l'OS également  :O (et ensuite augmenter également le LVM si tu es concerné  :O  :O )


---------------
Tout ou rien mais rien que tout ! feed-back : http://forum.hardware.fr/forum2.ph [...] ost=121391
n°1502037
Faboss
Bye bye ''thefaboss''
Posté le 25-07-2025 à 18:58:32  profilanswer
 

Coucou les gens :hello:  
Je fais face à un cas très étrange... J'ai pris conscience que mon serveur était ouvert à tout va via son IPV6.
N'utilisant pas d'IPV6 au quotidien, j'ai naïvement pensé qu'il me suffirait de modifier politique de sécurité ip6tables de ACCEPT à DROP :
 

Code :
  1. ip6tables -P INPUT DROP
  2. ip6tables -P FORWARD DROP
  3. ip6tables -P OUTPUT DROP


 
En faisant ça, je perds la main sur mes différents shell (noeud + VM + LXC) depuis l'IHM de proxmox, mais je perds également apt-get update [:petrus dei]  
 
Du coup, je peaufine un peu mes ip6tables :

Code :
  1. ip6tables -A INPUT -i lo -m comment --comment "loopback du serveur" -j ACCEPT
  2. ip6tables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -m comment --comment "Connexion persistante/stateful" -j ACCEPT
  3. ip6tables -A INPUT -p tcp --match multiport --dports 80,443 -j ACCEPT -m comment --comment "HTTP, HTTPS"
  4. ip6tables -P INPUT DROP
  5. ip6tables -P FORWARD DROP
  6. ip6tables -A OUTPUT -o lo -m comment --comment "loopback du serveur" -j ACCEPT
  7. ip6tables -A OUTPUT -m conntrack --ctstate RELATED,ESTABLISHED -m comment --comment "Connexion persistante/stateful" -j ACCEPT
  8. ip6tables -A OUTPUT -p tcp --match multiport --sports 80,443 -j ACCEPT -m comment --comment "HTTP, HTTPS"
  9. ip6tables -P OUTPUT DROP


 
Je récupère la main sur mes différents shell depuis l'IHM proxmox, mais apt-get update est toujours KO :
 

Code :
  1. apt-get update
  2. Get:1 file:/etc/apt/mirrors/debian.list Mirrorlist [30 B]
  3. Get:2 file:/etc/apt/mirrors/debian-security.list Mirrorlist [39 B]
  4. Ign:6 http://download.proxmox.com/debian/pve bookworm InRelease
  5. Ign:6 http://download.proxmox.com/debian/pve bookworm InRelease
  6. Ign:6 http://download.proxmox.com/debian/pve bookworm InRelease
  7. Err:6 http://download.proxmox.com/debian/pve bookworm InRelease
  8.   Could not connect to download.proxmox.com:80 (2001:41d0:b00:5900::34), connection timed out Could not connect to download.proxmox.com:80 (51.91.38.34), connection timed out
  9. Ign:3 https://deb.debian.org/debian bookworm InRelease
  10. Ign:4 https://deb.debian.org/debian bookworm-updates InRelease
  11. Ign:5 https://deb.debian.org/debian-security bookworm-security InRelease
  12. Ign:3 https://deb.debian.org/debian bookworm InRelease
  13. Ign:4 https://deb.debian.org/debian bookworm-updates InRelease
  14. Ign:5 https://deb.debian.org/debian-security bookworm-security InRelease
  15. Ign:3 https://deb.debian.org/debian bookworm InRelease
  16. Ign:4 https://deb.debian.org/debian bookworm-updates InRelease
  17. Ign:5 https://deb.debian.org/debian-security bookworm-security InRelease
  18. Err:3 https://deb.debian.org/debian bookworm InRelease
  19.   Could not connect to debian.map.fastly.net:443 (2a04:4e42:30::644), connection timed out Could not connect to debian.map.fastly.net:443 (151.101.62.132), connection timed out Could not connect to deb.debian.org:443 (151.101.206.132), connection timed out
  20. Err:4 https://deb.debian.org/debian bookworm-updates InRelease
  21.   Unable to connect to deb.debian.org:https:
  22. Err:5 https://deb.debian.org/debian-security bookworm-security InRelease
  23.   Unable to connect to deb.debian.org:https:
  24. Reading package lists... Done
  25. W: Failed to fetch mirror+file:/etc/apt/mirrors/debian.list/dists/bookworm/InRelease  Could not connect to debian.map.fastly.net:443 (2a04:4e42:30::644), connection timed out Could not connect to debian.map.fastly.net:443 (151.101.62.132), connection timed out Could not connect to deb.debian.org:443 (151.101.206.132), connection timed out
  26. W: Failed to fetch mirror+file:/etc/apt/mirrors/debian.list/dists/bookworm-updates/InRelease  Unable to connect to deb.debian.org:https:
  27. W: Failed to fetch mirror+file:/etc/apt/mirrors/debian-security.list/dists/bookworm-security/InRelease  Unable to connect to deb.debian.org:https:
  28. W: Failed to fetch http://download.proxmox.com/debian [...] ease  Could not connect to download.proxmox.com:80 (2001:41d0:b00:5900::34), connection timed out Could not connect to download.proxmox.com:80 (51.91.38.34), connection timed out
  29. W: Some index files failed to download. They have been ignored, or old ones used instead.


 
Il suffit que je rebascule avec une politique de sécurité à ACCEPT pour que mon apt update soit de nouveau pleinement opérationnel :

Code :
  1. apt-get update
  2. Get:1 file:/etc/apt/mirrors/debian.list Mirrorlist [30 B]
  3. Get:2 file:/etc/apt/mirrors/debian-security.list Mirrorlist [39 B]
  4. Hit:6 http://download.proxmox.com/debian/pve bookworm InRelease
  5. Hit:3 https://deb.debian.org/debian bookworm InRelease
  6. Hit:4 https://deb.debian.org/debian bookworm-updates InRelease
  7. Hit:5 https://deb.debian.org/debian-security bookworm-security InRelease
  8. Reading package lists... Done


 
Les IA n'ont pas réussi à me dépatouiller de cette situation... mon serveur est bien connecté et routé en IPV6, un ping -6 google.com fonctionne lorsque je suis en ACCEPT.
Autoriser les flux DNS ne change rien...
Forcer le repo à utiliser l'IPV4 ne change rien...
 
Bref, mis à part le fait que je ne comprends pas le lien de cause à effet entre apt-get update et bloquer les flux IPV6, je sèche un peu là [:faboss]  
 
Si vous avez une piste, je suis preneur [:bricolo]


---------------
Ôôôôôh les beaux navions .:':. Rénovation vieilles consoles .:':. PS Vita
n°1502046
Batman-Fr
powered by caféine
Posté le 25-07-2025 à 23:16:46  profilanswer
 

Je ne saurais t'aider mais peux tu m'expliquer comment tu as testé cette exposition vers l'extérieur stp ?


---------------
Tout ou rien mais rien que tout ! feed-back : http://forum.hardware.fr/forum2.ph [...] ost=121391
n°1502050
Faboss
Bye bye ''thefaboss''
Posté le 26-07-2025 à 11:00:55  profilanswer
 

Bonne question, je ne l'ai pas testé ^^
 
Ce qui m'a mis la puce à l'oreille, c'est en consultant mon auth.log sur un autre serveur. J'ai vu des ipv6 qui tentaient une connexion sur le port 22.


---------------
Ôôôôôh les beaux navions .:':. Rénovation vieilles consoles .:':. PS Vita
n°1502052
Faboss
Bye bye ''thefaboss''
Posté le 26-07-2025 à 13:25:29  profilanswer
 

J'ai fait un coup de rustscan et effectivement, certains ports sont bien ouverts lorsque mon ip6tables est en politique ACCEPT.


---------------
Ôôôôôh les beaux navions .:':. Rénovation vieilles consoles .:':. PS Vita
n°1502054
Faboss
Bye bye ''thefaboss''
Posté le 26-07-2025 à 14:12:12  profilanswer
 

Bon j'ai changé de philosophie et j'ai approfondi mes tests, ça semble être bon désormais avec cette config :
 

Code :
  1. ip6tables -A INPUT -i lo -m comment --comment "loopback du serveur" -j ACCEPT
  2. ip6tables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -m comment --comment "Connexion persistante/stateful" -j ACCEPT
  3. ip6tables -A INPUT -p ipv6-icmp -j ACCEPT -m comment --comment "ICMP necessaire pour apt update"
  4. ip6tables -P INPUT DROP
  5. ip6tables -P FORWARD DROP
  6. ip6tables -P OUTPUT ACCEPT


 
En gros, j'autorise tout trafic sortant IPV6.
Je bloque tout trafic entrant et forward.
 
J'autorise en entrant :
la loopback pour conserver les accès shell via l'IHM proxmox
la conntrack et le ping ipv6 nécessaires tous les 2 pour que apt puisse fonctionner
 
Si ça peut aider qq'un un jour....


---------------
Ôôôôôh les beaux navions .:':. Rénovation vieilles consoles .:':. PS Vita
n°1502059
mirtouf
Light is right !
Posté le 26-07-2025 à 22:57:17  profilanswer
 

Tu n'utilises pas le firewall intégré de Proxmox, c'est bien cela ?


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1502064
Faboss
Bye bye ''thefaboss''
Posté le 27-07-2025 à 09:07:47  profilanswer
 

Je passe par des iptables directement sur la debian hôte.


---------------
Ôôôôôh les beaux navions .:':. Rénovation vieilles consoles .:':. PS Vita
n°1502072
jeffk
Posté le 27-07-2025 à 12:10:07  profilanswer
 
n°1502075
Iv4ndi
Posté le 27-07-2025 à 13:54:51  profilanswer
 

Faboss a écrit :

Je passe par des iptables directement sur la debian hôte.


Mais pourquoi ?

 

C'est bien plus simple avec la GUI...

n°1502076
M300A
Posté le 27-07-2025 à 14:41:14  profilanswer
 

Je suis assez d'accord, l'interface est bien foutue, tu peux faire des groupes d'ip, commenter chaque entrée, partager ces trucs au niveau du cluster... C'est vraiment bien foutu


---------------
:wq
n°1502082
Faboss
Bye bye ''thefaboss''
Posté le 27-07-2025 à 15:46:43  profilanswer
 

Question d'habitudes [:airforceone]


---------------
Ôôôôôh les beaux navions .:':. Rénovation vieilles consoles .:':. PS Vita
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  226  227  228  ..  241  242  243  244  245  246

Aller à :
Ajouter une réponse
 

Sujets relatifs
Choix Hyperviseur pour Xeon [Box de test]Routage vm Proxmox
Questionnement sur un hyperviseur[Topikunik] Personnalisation des interfaces graphiques
Plus de sujets relatifs à : [TOPIKUNIK] Proxmox, une solution de virtualisation kellébien !


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)