Suchergebnisse

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

  1. H

    Docker-Container -> Internet-Zugang sperren

    Genau das. Der Container ist isoliert und kann von sich aus keine Kommunikation mehr ins LAN (und damit auch nirgendwo anders hin) aufbauen. Er kann nur auf Anfragen vom gemappten Host-Port antworten. Gerade bei Audio/Video Kommunikationsprotokollen ist es eher der Standard, dass die Anfrage...
  2. H

    Docker-Container -> Internet-Zugang sperren

    Mit deaktiviertem Masquerading kann der Container selbst keinen Traffic mehr nach außen initiieren. Er kann nur noch die Antworten auf die Anfragen auf dem gemappten Host-Port des Containers beantworten. Dann scheint deaktiviertes Masquerading mit Go2RTC keine passende Lösung zu sein.
  3. H

    Docker-Container -> Internet-Zugang sperren

    Die Rückfrage nach der IP-Range irritiert mich. Die sollte bei einem Docker Bridge-Netzwerk irrelevant sein (außer für Syno Firewall-Freischaltungen). Beim Anlegen des Netzwerks würde ich die ipv4 Konfiguration auf Automatisch lassen. Docker vergibt hier selbst Subnets. Der Haken für "IP...
  4. H

    Docker-Container -> Internet-Zugang sperren

    Das ist unerwartet. Ich stelle es nochmal kurz nach. Update: Bei mir funktioniert es wie es sein soll: der Container ist über den Published Port erreichbar, der Container selbst kann nicht raus. Das Einige was mir hier einfallen würde: Firewall temporär deaktivieren und schauen, ob es dann geht.
  5. H

    Docker-Container -> Internet-Zugang sperren

    Beim Anlegen eines neuen Netzwerks im Container Manager einfach das Häkchen bei "Disable IP Masquarade" setzen, dann sollten Container, die an dieses Netzwerk angebunden sind, nicht mehr außerhalb des Containernetzwerkes kommunizieren können. Die Clients aus dem LAN erreichen den Container...
  6. H

    Volumen List

    Das sind anonyme Volumes. Man erkennt die gut an der zufälligen alphanumerischen Bezeichnung. Die werden immer dann angelegt, wenn im Dockerfile vom Image ein Container-Verzeichnis als VOLUME deklariert wurde, aber beim Container kein Volume gegen das Verzeichnis gemapped wurde. Docker...
  7. H

    Wo schreiben Container Daten hin wenn ncht gemappt

    Einfach ein Verzeichnis über ein Containerverzeichnis mit Daten zu Mappen, führt nur dazu das die enthaltenen Daten nicht mehr zu sehen sind - vorhanden wären sie trotzdem. Entweder die Daten händisch löschen bevor man ein Verzeichnis gegen das Containerverzeichnis mapped, oder den Container...
  8. H

    Docker startet nicht. Neuinstallation dauert ewig. Keine Funktion

    Wenn der Zugriff per SSH funktioniert, würde ich Telnet komplett ignorieren - es ist veraltet und kommuniziert unverschlüsselt. Sowas nutzt man nur, wenn man keine andere Wahl hat. Die Warnungen im Log sollten eher unproblematisch sein: - das Eine sagt nur das die Berechtigung vom docker.sock...
  9. H

    Docker startet nicht. Neuinstallation dauert ewig. Keine Funktion

    Weiss ich nicht. Sollte aber auch nicht relevant, da der Start nach der Neuinstallation Logs erzeugen sollte.
  10. H

    Docker startet nicht. Neuinstallation dauert ewig. Keine Funktion

    Unter DSM7.x könntest Du dir weitere Informationen zum Container Manager Docker-Service hierüber holen: sudo systemctl status pkg-ContainerManager-dockerd.service und noch umfangreicher über die Daemon Logs: sudo journalctl -xu pkg-ContainerManager-dockerd.service Unter DSM6.x müsste das...
  11. H

    Nutzt Ihr Projekte im Container Manager?

    Docker Compose - alles andere ist zu umständlich...
  12. H

    Lokale Synology IP nicht vom Portainer-Container anpingbar

    Docker ist nur verantwortlich Container und Ressource zu managen. Es muss selbst nicht in der Firewall zugelassen werden. Nur wenn die Firewall an ist, müssen hier zusätzlich die entsprechenden Subnetze der Container-Netzwerke zugelassen werden. Die ist standardmäßig nicht an. Bei den meisten...
  13. H

    Lokale Synology IP nicht vom Portainer-Container anpingbar

    Hast Du auf der DS1515+ Open vSwitch daruf, so dass es vielleicht ovs_eth0 ist? Insgesamt merkwürdiges Verhalten. Bei beiden Geräten ergibt es keinen Sinn, dass die Container bei deaktivierter Firewall nicht mit dem Host sprechen können. Hast Du dockerd.json oder das start/stop Skript vom...
  14. H

    Lokale Synology IP nicht vom Portainer-Container anpingbar

    Du kannst ja mal schauen, eb es nicht doch irgendwie ein Problem mit der Container Konfiguration ist. Überprüfen, dass die DS die IP als eth0 hat: me@dsm:~$ ip address show eth0 scope global 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000...
  15. H

    Lokale Synology IP nicht vom Portainer-Container anpingbar

    Darf ich Dich bitten Text-Inhalte nicht als Screenshot zu teilen, sondern als Text im Code-Block da man von Bildern nichts kopieren oder quoten kann, und die Inhalte nicht in der Forumssuche indiziert werden können. Ich wollte Deine Kuma Compose Konfiguration gerade mal lokal laufen lassen, bis...
  16. H

    Lokale Synology IP nicht vom Portainer-Container anpingbar

    Ist das Problem schon die ganze Zeit nur "Operation not permitted" gewesen? Das kann aber nichts mit dem Problem im Container zu tun haben.
  17. H

    Lokale Synology IP nicht vom Portainer-Container anpingbar

    Ein Docker Bridge Netzwerk ist ein genattetes Netzwerk. So wie Du bei Deiner Fritzbox eine Portweiterleitung von {WAN-ip}:{port} nach {LAN-ip}:{port} machst, wird bei Docker von {host-ip}:{port] nach {container-ip}:{port} weitergleitet. So wie Du aus Deinem LAN auf ips im WAN (=Internet)...
  18. H

    Automatisches erstellen der Export config json files via Skript

    Das ist die Status-Rückmeldung des Exports, also eher Meta-Informationen . Der Export der JSON sollte vollständig sein. Aber will man die wirklich haben? Compose-Dateien sind schon länger ein Industriestandard. Warum auf die Syno-Sonderlocke setzen, wenn man beiden dasselbe erreichen kann (wobei...
  19. H

    Docker Sicherung => Einstellungen und Daten

    Korrekt, solange man alle dauerhaft zu persistierenden Daten über Volumes ausgeleitet hat. Container sind eh nur als Wegwerf-Instanzen gedacht, Wenn man offene Dateien via Filebackup sichern will (egal ob per tar, cp, rsync...), kann es durchaus passieren, dass das Backup einen inkonsistenten...