Everything posted by W0nderW0lf
-
User Sicherheit und Docker user fragen
Ich hab mich gefreut, dann kam wieder die Ernüchterung. XD Zur Erläuterung. Meine Workstation sitzt hinter meiner Firewall (VM im unRAID = OPNsense). Ich komme zwar von meinem OPNsense LAN ins Fritzbox LAN und kann auf das Dashboard von unRAID zugreifen, aber nicht auf die Ports von den Containern. Erst wenn ich LAN trenne und ins Fritzbox WLAN gehe, kann ich darauf zugreifen. Darauf bin ich auch nicht gekommen, da ich sonst überall hin komme... muss also noch ein bisschen tüfteln. Das CA Provision problem bleibt aber bestehen. Auch ohne die OPNsense VM.
-
User Sicherheit und Docker user fragen
Ich habe nach wie vor einen Punkt bei dem ich nicht weiß ob das ein Bug ist. Vielleicht hängt das auch damit zusammen. Ich kann z.B. kein Zertifikat über Management Acces provision' weil der sich über den DNS Rebound schutz beschwert. unRAID hat aber auch nicht erkannt, dass ich meine TLD (example.com) geändert habe und konnte auch nicht "Update DNS" anklicken. War ausgegraut... hat den Wert <Hostname.local> als Issuer beibehalten. Musste darum mein eigenes Zertifikat einspielen damit ich über HTTPS arbeiten kann. Hab hier schon mal gemeckert, aber leider hat mir niemand weiterhelfen können. Ich habe also keine Ahnung wo da jetzt genau der Wurm drinne ist, aber es wäre schön wenn ich einen Weg finden könnte, dass es auch auf dem Standardweg funktioniert. Ne Ahnung wo ich gucken müsste, damit ich das ganze einfach über die Bridge laufen lassen könnte? Danke nochmal für deine Zeit!
-
User Sicherheit und Docker user fragen
Mein unRAID User hätte die UID 1000 und GID 100 gehabt. Ich dachte das würde der Container vom System aus lesen und in den container importieren. Ich bin noch nicht so tief im Container Thema... Ich habe nun herausgefunden wo mein Problem war. Ich konnte weder bei dem Music Container (airsonic advanced) noch beim Portainer auf die Web-GUI zugreifen. Eingestellt hatte ich Network Type: Bridge. Und ich war in der annahme das ich so darauf zugreifen müsste http://<unraid-ip>:<Port> De facto musste ich aber auf Network Type: Custom br0 umstellen und eine eigene IP vergeben damit das funktioniert. Kommt auch jeder auf anhieb drauf das das so sein muss. (-_- ) .. oder vielleicht hätte es auch über Bridge funktioniert, nur mit meiner Config stimmt was nicht. Ich weiß es nicht... muss noch viel über unRAID und Container lernen... Generell ist das mein 1. Hypervisor. Dann macht aber wie gesagt, die Anmeldemaske keinen Sinn, wenn nur ein Account zur Anmeldung zulässig ist. Da reicht dann einfach ein Passwortfeld. Aber auch aufstrebende Köche müssen in der gleichen Küche mit den selben Utensilien kochen können. Wäre halt schön wenn ich meinem kleinen IT'ler seinen personal space zum "spielen" geben könnte ohne eine extra maschine zu kaufen. Nach dem Motto "Learning by doing" Wenn ich morgen drauf gehe, ist mein Sohn der einzige der den Brei rühren könnte. Solange das nicht der Fall ist, würde ich gerne wissen wer am System was gemacht hat. Dazu eben mehrere User mit Rechten.
-
User Sicherheit und Docker user fragen
Mir geht es darum, ich habe jetzt meinen share mit Musik und probiere gerade entsprechende Container Dienste aus die meine Library anderen Geräten zur Verfügung stellen. Mir ist allerdings nicht ganz klar welche Container Variable: PUID und PGID ich nehmen muss, damit ich mich am entsprechenden Dienst authentifizieren kann. Also sehr schwer für User ohne entsprechende Erfahrung dahinter zu kommen, wie das funktioniert. Ich bin davon ausgegangen, ich kann einfach die UID+GID von meinem unRAID User verwenden, aber pustekuchen ... geht nicht. Habt ihr ne Ahnung wie das geht? Generell zu dem Usermanagement, finde ich das schon sehr schade das so ein IMO wichtiges feature wie User-Rechte-Management nicht existent ist. Wenn ich z.B. meiner Frau und meinem Kind Zugang zur Web-UI geben will, muss ich ja unweigerlich Root mit ihnen teilen, was alles andere als optimal ist. Also im Bezug auf eigene Container oder Shares nach eigenem belieben verwalten.
-
User Sicherheit und Docker user fragen
Hallo an alle, ich plage mich momentan mit dem Problem ab, dass ich nicht verstehe wie man User richtig verwaltet und auch an Container übermittelt. Ich muss gestehen, das das Usermanagement bei Unraid zu wünschen übrig lässt. Ich kann zwar einen User definieren, aber keinerlei Rechte verwalten. Ist das überhaupt geplant?? Wozu gibt es die Möglichkeit in der Anmeldemaske frei wählbare User namen einzutippen, wenn man sich nur mit root anmelden kann, oder übersehe ich hier was? Habe unter User meinen non-root definiert und kann mich mit dem nicht anmelden. Unter https://wiki.unraid.net/Un-Official_UnRAID_Manual#Users wird ein "Security" Bereich beschrieben den ich so nirgends finde. Oder ist das nur bezogen auf SMB/NFS/FTP Security? Selbst das finde ich etwas unübersichtlich... Mein Hauptproblem ist allerdings, ich habe keine Ahnung wie ich meinen non-root User richtig an meine Container weiter reiche. Ich bekomme trotz allem immer "Login failed" .... Finde ich schon echt zum verzweifeln wie schwer das ganze gamanged ist. Ich habe die richtige UID und GID von meinem User angegeben.
-
OPNsense VM - Wie route ich Unraid durch's LAN richtig
Dann hast du meinen Eröffnungspost falsch verstanden. Ich habe wortwörtlich geschrieben, "Ich habe meine VM zum laufen bekommen." Ohne VT-D wäre eine VM auch nicht möglich. War Standardmäßig so aktiv. Ich habs deaktiviert, da ich mein Setup etwas überarbeitet habe. Ich habe es mal umgestellt. Hab noch keinen Speedtest gemacht, aber es ist jetzt schon deutlich performanter als mit meiner alten Hardware. Danke für den Hinweis.
-
OPNsense VM - Wie route ich Unraid durch's LAN richtig
Update: Also ich hab die VM jetzt zum Laufen bekommen. Hab auch alles einrichten können, also auch meine Config von der alten Kiste importiert. Für alle die mal das gleiche ausprobieren: Da die Config auch die NIC Bezeichnung (Bsp. Igb0) speichert, erkennt OPNsense nach dem Neustart keines der virtuellen Interfaces. Dazu muss man sich über VNC in der VM anmelden und Option 1 machen (Assign Interfaces) Da bekommt man dann alle Interfaces zur Auswahl.
-
OPNsense VM - Wie route ich Unraid durch's LAN richtig
Hi und danke erstmal für deine Hilfe! VT-D kann der auf jeden fall, sonst würde ich das Vorhaben in die Tonne kloppen. ^^ Zu meinem Setup: Ich habe 5 NIC's bond0 fault-tolerance (active-backup), mtu 1500 eth0 1000 Mbps, full duplex, mtu 1500 <-- Mobo eth1 1000 Mbps, full duplex, mtu 1500 <-- Intel PCI-e eth2 interface down <-- Intel PCIe (Wollte ich später enablen eth3 interface down <-- Intel PCIe eth4 interface down <-- Intel PCIe lo loopback Unraid eth0 = (bond=y, bond mode=active-backup(1), members of bond0=eth0, bridging=y) WAN OPNsense eth1 = (bond=n, Bridge=y, members br1=eth1, ipv4 assignment=none) eth2-4 = (bridge=y) Was ich nicht so ganz verstehe, ist das Network Model bei den NIC VM configs. Da stehen zur Auswahl virtio und virtio-net. Wo ist da der Unterschied? Bzgl. IPS/IDS... IPS arbeitet auf WAN seite und IDS ist auf LAN Seite. Insgesamt kann man bei Unraid sehr viel einstellen, was ich toll finde, weil das andere hypervisor auch können, aber da ist das problem.. man sieht den wald vor lauter bäumen nicht. ^^ Ich habe bereits eine config auf dem alten China gerät die ich gerne importieren würde. Ich bin mir nur unsicher, ob das so mit den NIC's auch klappen wird. Habe bereits meine Rules die auf NICHT VLAN ausgelegt sind. Ich kann die Netzwerkkarte leider nicht exklusiv als PCI slot zuweisen, aber dadurch das es ein Intel NIC ist, sollte es die CPU auf jeden Fall entlasten.
-
OPNsense VM - Wie route ich Unraid durch's LAN richtig
Moin moin, ich bin recht neu bei Unraid und hatte bisher noch keine wirklich gute Hypervisor Erfahrung im punkto Netzwerk config. Ich versuche von meiner alten China Hardware mit einer J1900 CPU, auf die VM umzusteigen. Grund hierfür ist der schwache durchsatz wo ich nicht mal 35MB/s von meiner Glasfaser durch bekomme.. Ich habe meine VM zum laufen bekommen. Ich habe auch einen PCIe 4 Port LAN Adapter der auch von Unraid erkannt wird. Jedenfalls frage ich mich wie ich das am besten manage das das Dashboard nur über LAN seitens OPNsense angebunden ist. Was ich nicht so ganz verstanden habe ist, wie ich Unraid und zukünftige Container wie Plex und Co durch OPNsense schleife. Reicht es einfach alle Interfaces im Bridge mode zu haben, oder muss ich noch was beachten? Wie sind so die Erfahrungswerte im Punkto durchsatz, proxy und IDS/IPS? Hab nen Dell Optiplex 5080 zu Unraid umfunktioniert und der ist mit nem guten i5 gen10 und 40GB Ram ausgestattet. Irgendwelche Tipps? (Bitte keine Tipps im Bezug auf andere Hardware kaufen) Ich hab kein Geld für mehr Server und Co. Wollte eine All-In-One Solution. Muss auch keinen mörder speed haben. Danke vorab!
-
[Solved] Way to Get UnRaid to pull IP Address from OpnSense/PfSense in VM inside UnRaid?
How exactly did u set it up? How many NIC's u have? Did u unplug the main access to ur unraid server and just routed everything thru the bridge to your opnsense LAN interface?
-
Cant Update DNS - Certificate Issuer keeps the ".local" TLD
I am overwhelmed by the help I found here...
-
Cant Update DNS - Certificate Issuer keeps the ".local" TLD
Hi everyone, I am very new and I started with unraid yesterday. But right now I am kind of desperate about how hard it is to manage security with onboard tools. My Fritzbox Router has a DNS Rebinding protection. That means everytime I try to provision a certificate, I receive an error telling me just that. I updated my TLD in the Management access to my actual domain, applied settings and went back to management acces.. But unfortunately the CN stays = <Hostname.local> The Update DNS Button is greyed out. No Idea what to do to make the DNS Update... I already rebooted. Disabled Docker and signed in to unraid.net with the plugin... Dont know what else I could try. Maybe I have to login via ssh and change the config manually? I managed to enter a self signed cert from my opnsense, but this isnt what I wanted to achieve. I was hoping for the remote access feature that is only available with provisioned certs.