Jump to content

Unifi und Docker mit IPVLAN


warp760

Recommended Posts

Servus zusammen,

 

habe Docker auf ipvlan umgestellt und unraid von 11.5 auf 12.1 hochgezogen. Nun habe ich das Problem, das verschiedene Docker zwar unterschiedliche IP-Adressen haben, aber alle die gleiche mac adresse.

 

Das Problem: Unifi unterscheidet anhand der mac die unterschiedlichen Geräte. Habe also bei Unifi nur noch "ein Gerät" und kann nicht mehr unterscheiden, was nun der unraid Server und was davon Container sind.

 

Gibts hierfür eine Lösung, oder muss ich wieder zurück auf die 11.5? Mit macvlan hat alles einwandfrei funktioniert.

Link to comment
49 minutes ago, warp760 said:

Gibts hierfür eine Lösung, oder muss ich wieder zurück auf die 11.5?

Ich hab jetzt mal nachgefragt, bitte bleib mal auf 6.12.1 und beobachte das ob irgendwas nicht funktioniert abgesehen von der Anzeige in der Weboberfläche von Unifi.

 

49 minutes ago, warp760 said:

Mit macvlan hat alles einwandfrei funktioniert.

Ja, das ist auch klar weil jeder Container eine eigene MAC Adresse bezieht bei MACVLAN im Gegensatz zu IPVLAN wo es nur die MAC Adresse vom Host gibt und dann auf dieser MAC Adresse alle Container und auch der Host angesprochen werden.

 

Wie gesagt, bitte bleib mal auf der 6.12.1 und schau ob alles funktioniert bis auf die Anzeige (Port Forwarding usw.).

Link to comment
16 minutes ago, ich777 said:

Wie gesagt, bitte bleib mal auf der 6.12.1 und schau ob alles funktioniert bis auf die Anzeige (Port Forwarding usw.).

Bisher konnte ich jetzt keine Fehlfunktionen erkennen. Ich lass es mal kurz so laufen. Bleiben kann es so auf keinen Fall. Musste ja jetzt betreffende Firewall Regeln ausschalten, weil sich überhaupt nicht mehr nachvollziehen lässt, welche Daten von wo und wem kommen.

 

Unifi lässt sich dahingehend wohl auch nicht anders konfigurieren. Konnte zumindest nichts finden. Da ist die mac halt DAS Unterscheidungskriterium...

Link to comment
10 minutes ago, warp760 said:

Bleiben kann es so auf keinen Fall. Musste ja jetzt betreffende Firewall Regeln ausschalten, weil sich überhaupt nicht mehr nachvollziehen lässt, welche Daten von wo und wem kommen.

Kannst du genauer erklären was du genau meinst bitte? Hättest du evtl. einen Screenshot?

Port Forwarding funktioniert noch oder? Filterst du irgendetwas?

Link to comment

Also regelst du alles nach IP´s? Ich eigentlich nach Hostnamen...

 

Hab aber gerade noch n anderes Problem das mich mehr beschäftigt. Kann keine Backups mehr machen bzw nicht vollständig.

 

Failed to complete Sync job: "Public". Folder pairs are invalid or inaccessible. Error code: -50

 

Geh jetzt doch zurück auf 11.5. Das werden mir plötzlich zuviel Baustellen

Link to comment
2 hours ago, warp760 said:

Geh jetzt doch zurück auf 11.5. Das werden mir plötzlich zuviel Baustellen

es wäre trotzdem gut das als bug report mit logs und evtl. paar Bildern zu melden ...

 

ansonsten wird das Thema ja nicht gelöst ... wo kein Kläger da kein Richter ... wo keine bug reports da kein Handlungsbedarf ...

 

später bitte nicht jammern wenn es bei der .13, .14, ... auch nicht erledigt ist ... ;)

Link to comment

Zu allem Überfluss auch noch das Forum down. Der erste Urlaubstag ist mal wieder klasse. Bombenwetter und ich sitz entnervt am PC 🤣

 

Bin zwar zurück auf 11.5, aber da gingen Backups immer noch nicht. Zudem liefen zwei Docker nicht mehr, weil ich Honk n Update gemacht habe, als ich auf 12.1 war.

Jetzt bin ich wieder auf 12.1, Docker laufen.

Backups laufen auch gerade wieder. Musste alle Pfade neu zuordnen. (hat sich da was bei 12.1 geändert?

 

Was muss ich jetzt wie und wo loggen? Das ipvlan Problem ist doch bekannt oder?

Link to comment

Hier sieht man was ich meine. Das selbe Gerät wechselt ständig die IP. Es ist unmöglich irgendwelchen Datenverkehr einzelnen Geräten (Dockern / unraid) zuzuordnen, weil ich nur noch ein Gerät habe.

 

Ich persönlich finde die ganze Aktion schon ein starkes Stück. Ist ja nicht, als hätte man dafür nicht bezahlt...

 

grafik.png.4ba0761a69ce581638707cd48441adea.png

 

 

grafik.png.5c2b84f59900a8769cb7f3e5b6d19e20.png

Link to comment
29 minutes ago, i-B4se said:

Warum machst du die Regeln nicht per IP? Die unterscheiden sich doch dann. Oder änderst du ständig deine IPs?

wenn es sich so ähnlich verhält wie bei der Fritz dann ist die mac das führende System ... und da verschiedene Geräte (Docker) die gleiche Mac haben ... springen die definierten Geräte durcheinander rum ... da liegt das Problem bei der Fritz ....

 

Dass dies auch ein Unify Thema wäre war bisher eigentlich nicht bekannt.

Link to comment
4 hours ago, alturismo said:

wenn es sich so ähnlich verhält wie bei der Fritz dann ist die mac das führende System ... und da verschiedene Geräte (Docker) die gleiche Mac haben ... springen die definierten Geräte durcheinander rum ... da liegt das Problem bei der Fritz ....

 

Dass dies auch ein Unify Thema wäre war bisher eigentlich nicht bekannt.

Ganz genauso ist es bei Unifi auch. Da meldet sich EIN Gerät mit EINER mac Adresse und dieses Gerät hat 10 verschiedene IP´s

Link to comment
On 7/4/2023 at 2:19 PM, warp760 said:

Hier sieht man was ich meine. Das selbe Gerät wechselt ständig die IP. Es ist unmöglich irgendwelchen Datenverkehr einzelnen Geräten (Dockern / unraid) zuzuordnen, weil ich nur noch ein Gerät habe.

Für was willst Du das denn zuordnen...zum auswerten oder für Firewall-Regeln?

MACs kann man auch leicht fälschen...für IPs ist das problematischer/nicht so einfach.

 

ich wusste bisher nicht, das unify auch son Krampf macht, wie die Fritz oder andere kleine SoHo Router....

On 7/4/2023 at 2:19 PM, warp760 said:

Ich persönlich finde die ganze Aktion schon ein starkes Stück. Ist ja nicht, als hätte man dafür nicht bezahlt...

??? Auf was beziehst Du das jetzt? Das Problem liegt ja nicht bei unraid...das funktioniert...andere Router auch..das Problem haben Fritz und dann wohl auch unify...

 

On 6/29/2023 at 7:08 PM, warp760 said:

Andersrum gefragt: ist der eigentliche Bug, das macvlan unraid zum abstürzen bringt? 

 

Mit macvlan war die Welt ja noch in Ordnung. 

...ist wahrscheinlich ein Problem zwischen Linux Kernel und Docker daemon. Die Welt ist gross...bei mir war macvlan nicht in Ordnung, weil eben nicht stabil.

Ipvlan ist stabil...und limetech macht weder Kernel, noch Docker daemon...ipvlan ist also kein falscher Weg. Das bessere ist der Feind des Guten, sagt man ja.

 

Edited by Ford Prefect
Link to comment
10 hours ago, Ford Prefect said:

zum auswerten oder für Firewall-Regeln?

sowohl als auch

 

10 hours ago, Ford Prefect said:

Das Problem liegt ja nicht bei unraid...das funktioniert.

Ansichtssache.... bringt ja uns Betroffenen auch nichts, wenn Unraid standalone funktioniert, Wie man es nun betitelt.... Erst das Update von Unraid brachte ja die "Fehler"

Mit 6.11.5 war ja alles wunderbar. Und das man macvlan anwählen kann, aber dann der Server regelmässig abstürzt, ist für mich sehr wohl ein Fehler und weit weg von "funktioniert"

Bestelle ja beim Auto auch keine Klimaanlage und der Händler sagt dann: "Aber bitte nicht einschalten, sonst geht nach 5km der Motor aus!"

 

 

  • Upvote 1
Link to comment

Sorry.... ist ein bisschen am Thema vorbei, könnte aber Hilfreich sein.

Ich nutze 3 Unraid Server (alle 6.12.2), alle mit Unterschiedlicher Hardware und Unterschiedlichen Docker Containern, aber nur einen Server musste ich auf ipvlan Umstellen der aber schon unter 6.11.5 das Problem mit dem Einfrieren hatte, seit der Umstellung ist er Stabil.

Ich denke, dass einer der Docker das Problem erzeugt, ich kann gerne, wenn es Hilft, hier die Docker aufzeigen (sind nur 4 Aktive), ggf. kann sich das dann mal ein Profi anschauen oder nachbauen! 

Ich weiß nicht inwieweit die Hardware ein Einfluss auf das Problem haben könnte, kann aber auch hier gerne die Hardware bekannt geben, wenn nötig!

Link to comment
  • 3 months later...

Ich hab 6.12.4 installiert und dennoch noch das Problem, dass ab und an in unregelmäßigen Abständen und nicht reproduzierbar der Server einfriert und per Power-Knopf hart ausgeschaltet werden muss. Ob das an macvlan/ipvlan liegt, habe ich aber noch nicht probiert, da ich sehr ungern an dem Setup rumfrickeln möchte - ist immerhin mein Produktivsystem.

Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...