Suchergebnisse

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

  1. H

    Kommunikation vom Docker-Container (Nginx Proxy Manager) zum Host (DS)

    Was Du erlebst ist der Effekt eines Kernel-Sicherheitsfeatures das verhindert, dass macvlan Eltern (=Host) und Kind (=bei Docker die Interfaces der Container) miteinander direkt kommunizieren dürfen und umgekehrt. Diese Einschränkung stammt vom Linux Kernel, nicht von Docker. Lösung: Durch das...
  2. H

    Vaultwarden Update im Docker hängt

    Nur mal zum Verständnis: Watchtower erzeugt doch genauso die neuen Container mit derselben Konfiguration, wie den alten Container. Damit hat man hier genau dasselbe Problem gehabt ... Außer die Watchtower Entwickler haben sich die Mühe gemacht aus der aktuellen Container Konfiguration alle...
  3. H

    Docker von Extern und HTTPS mit GitLab

    https://docs.gitlab.com/ee/install/docker.html#configure-multiple-database-connections Ich wäre mir nicht so sicher, dass es vorher komplizierter war. Da hat sich nur jemand die Mühe gemacht alle Optionen zusammenzusammeln und sie über eigene Parameter konfigurierbar zu machen. Jetzt muss man...
  4. H

    Vaultwarden Update im Docker hängt

    Vermutung: bei der Aktualisierung wurden Einstellungen vom alten Container übernommen, die jetzt beim neuen nicht mehr Funktionieren. Neben den eigenen Einstellungen gibt es unter der Haube jede Menge andere Einstellungen die aus dem Image in den Container übernommen werden. Normalerweise ist...
  5. H

    Verständnisfragen zu Rechte bei Docker

    Auf Linux wird die Gruppe docker angelegt, aber kein eigener user. Man kann über diesem Weg einem normalen Benutzer (= nicht privilegiert) durch das hinzufügen in die Docker-Gruppe erlauben die docker-cli auch als nicht root zu verwenden. Docker selbst läuft trotzdem nach wie vor als root...
  6. H

    pihole&unbound im macvlan / wo definiere ich den Port für DNS Upstream?

    Das ist nur ein Problem, wenn der Prozess im Container nicht als root ausgeführt wird, was wiederum nur ein Problem ist, wenn der Container im Host-Network (=keine Networknamespace Isolation; Konsequenz: Container kann nicht gleichzeitig in einem Containernetzwerk sein) oder eben in einem...
  7. H

    Upgrade von Containern

    Das ist ein Phänomen, dass man bei guten Maintainern erlebt, die wissen was richtige Patch-Managerment für Container bedeutet: veröffentlichen eines Images mit gepachten Versionen. Es kann aber auch sein, dass es einfach nur eine Pipeline ist, die bei jedem Commit des Image-Repos alles neu...
  8. H

    Sicherheitslücke bei Docker

    Ich schätze es vergleichsweise als eher einfach ein runc zu aktualisieren. Am Ende des Tages ist es das was die Container Ausführt. Der Umgang mit Images/Storage, Volume und Netzwerken steckt da nicht drin... Das kommt hauptsächlich von Docker selbst. Images und Storage könnte aber auch...
  9. H

    [acme.sh] Fehlermeldung - Selbes Zertifikat mit anderem User erstellen?

    Übrigens: wenn euch die Wartezeiten bei Netcup stören, könnte ihr die technische Administration auch zu Cloudflare übertragen und dort verwalten. Netcup bleibt dann weiterhin der Registrar und stellt wie gewohnt jährlich seine Rechnung, nur verwaltet man dann die DNS-Einträge bei Cloudflare...
  10. H

    Scrutiny SMART Monitoring

    bzgl. der falsch angezogenen Version: Imho fehlt in der Anleitung der Befehl um das "Entware Profile" zu laden. Der erste Link auf der verlinkten Seite beschreibt wie es einzubinden ist. Wenn ich mich recht erinnere, sorgt es dafür das der Pfad /opt/bin in PATH aufgenommen wird, wenn ein...
  11. H

    Import von Docker-Containern nach Synology DR

    Ich vermute mal, dass hier keiner antwortet, weil dein Prozess nicht eindeutig nachvollziehbar ist? Dein Backup der Container bedeutet, dass Du a) die Container-Einstellungen und Daten gesichert hast und b) die Host-Seite von Volumen-Mappings im selben Backup gespeichert hast? Oder bist du...
  12. H

    Traefik + Authelia und andere Container

    Du musst deinem Reverse Proxy sagen, wenn er Authelia als Middleware für Services verwenden soll..... Am Beispiel von Hompage würde es so aussehen: - 'traefik.http.routers.homepage.middlewares=authelia@docker' Wenn man sich die geteilte Konfiguration ansieht, dann gibt es weitere...
  13. H

    Scrutiny SMART Monitoring

    @ctrlaltdelete: ja, ist als Umgebungsvariable zu setzen.
  14. H

    Scrutiny SMART Monitoring

    Bei mir liest er alle 15 Minuten aus. Merkwürdig: die Logzeilen zum Auslesen und Übertragen werden in stderr statt stdout gelogged. Update: das muss wohl wirklich ein Fehler sein: meine Einträge sind auch von heute 1:00, obwohl die Logs alle 15 Minuten durchcyclen. Muss ich mir wohl mal näher...
  15. H

    Scrutiny SMART Monitoring

    Wenn man sich im Github Projekt das Dockerfile vom Omnisbus Image anschaut, dann sieht man das Dateien in das Image kopiert werden, die die eigentliche Arbeit machen: https://github.com/AnalogJ/scrutiny/blob/master/docker/Dockerfile#L51 Beim Containerstart wird die Variable per sed in die...
  16. H

    Scrutiny SMART Monitoring

    Auszug aus der Doku: Ich hab noch einen kleinen Lichtblick für alle, die Scrutiny auf einer modernen DS betreiben (oder einem anderen Host), und gerne den Collector auf einer DS betreiben wollen, für die es kein Docker gibt.: man kann über Entware die Pakete "make", "go", "git" und "git-http"...
  17. H

    LinuxServer.io Images und alte Kernels

    Das ist richtig bitter... Es sind alle Pakete betroffe die "libcurl" als Required Depency verwenden. Sind zwarte 240 Pakete: https://pkgs.alpinelinux.org/package/edge/main/x86/libcurl
  18. H

    MACVLAN und FritzBox: Besser NICHT machen!

    Das SKript sieht irgendwie merkwürdige aus... Die idee von ip addr add 192.168.0.93/32 dev LASmacvlan0 ist dem Host ein zusätzliches macvlan Child Interface zu verpassen, damit er dann mit der zusätzlich eingetragenen Route mit den anderen macvlan Child Interfaces kommunizieren kann. Das wird...
  19. H

    MACVLAN und FritzBox: Besser NICHT machen!

    Kann auch sein das ich macvlan und vrrp, sowie Portforwaring in Subnetze durcheinandergeworfen habe, aber das Problem das eine MAC/IP die in der Neighboors Liste eines Gerätes auftaucht sollte bei macvlan genauso gelten. Im Grunde ist ein macvlan nichts anderes als ein Software-Switch, an dem...
  20. H

    MACVLAN und FritzBox: Besser NICHT machen!

    Was man sagen kann, ist das die Fritzbox Sperenzchen macht, wenn ein Host mehr als eine IP hat (egal ob mehrere MAC-Adressen oder nicht) bzw. darüber erreichbar sind. Die Heimnetz-Übersicht und auch die Portfreigaben können da schon mal merkwürdig aussehen. Es wirkt dann so, als wenn...