Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Как примонтировать файл в контейнер Proxmox LXC?

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как примонтировать файл в контейнер Proxmox LXC?, Proxmox Виртуальная Среда
     
    potter2010
    Guest
    #1
    0
    30.03.2025 23:21:00
    Привет! Надеюсь, этот вопрос попадает в нужный форум. Я немного в тупике с настройкой аутентификации по сертификатам в NGINX Proxy Manager, который установлен в Proxmox LXC. Вся информация, которую я могу найти, предназначена для Docker окружения, а не для Proxmox, так что я, возможно, что-то упускаю в переводе шагов. NGINX Proxy Manager был установлен в LXC с помощью https://community-scripts.github.io/ProxmoxVE/scripts?id=nginxproxymanager. После долгих поисков я нашёл и в основном следую https://gist.github.com/olokelo/abd2040091893f2ff3167972a328a550 и видео https://www.youtube.com/watch?v=8DWcMbgQSZg. Примерно на предпоследнем шаге я застрял ( https://gist.github.com/olokelo/abd2040091893f2ff3167972a328a550#changing-nginx-proxy-manager-configuration и https://youtu.be/8DWcMbgQSZg?si=eEAazHzTPEAomewb&t=1230). Там нужно отредактировать docker-compose.yml, чтобы добавить './certs/ca.pem:/etc/ssl/certs/mtls_ca.pem' в секцию Volumes (в письменном руководстве написано: 'Подмонтируйте certs/ca.pem в контейнер Nginx Proxy Manager по пути <ca path>'), но я использую Proxmox, и скрипт установки не использует Docker, если я что-то не упустил. Я уже несколько часов ищу информацию в интернете и всё ещё в замешательстве, поэтому буду очень благодарен за любую помощь!
     
     
     
    Hannes Laimer
    Guest
    #2
    0
    31.03.2025 10:32:00
    Привет, а что ты пытаешься сделать? И как это связано с монтированием чего-то в LXC? У тебя есть домен, для которого ты хочешь сертификаты для поддомена? Если да, то настройка NPM для использования DNS-челленджа для получения сертификата для чего-то вроде *.proxy.<твоего_домена> и использование его для всех сервисов – вероятно, самый простой способ.
     
     
     
    potter2010
    Guest
    #3
    0
    01.04.2025 04:13:00
    Привет! Пытаюсь настроить аутентификацию по сертификатам для доступа к NGINX Proxy Manager, установленного в Promox LXC. Хочу, чтобы определенные сервисы были доступны в сети, но не слишком легко доступны любому человеку или боту, случайно нашедшему домен. Сертификат клиента будет установлен на наших устройствах и использоваться для аутентификации при подключении к серверу. Сертификаты создал с помощью gnutls-bin. Единственная инструкция, которую я нашел, — для Docker, поэтому пытаюсь адаптировать шаги для Promox. Разница в основном заключается в добавлении последней строки на скриншоте ниже. Если бы я добавил эту строку, но в Promox вместо Docker, где мне ее добавить, чтобы добиться того же эффекта? Есть ли эквивалентная операция в Promox? (Скриншот с https://www.youtube.com/watch?v=8DWcMbgQSZg @ 20:30. В этом туториале это примерно второй с конца шаг после установки всего остального.) Честно признаюсь, это для меня новая тема, так что надеюсь, я хоть немного понятно выражаюсь.
     
     
     
    Ernst T.
    Guest
    #4
    0
    01.04.2025 06:15:00
    Настроили ли вы перенаправление портов 80 и 443 в роутере/файрволе? Без этого сертификатов не будет. Volume /certs/ca.pem обычно не нужен. Только перенаправление портов...
     
     
     
    Hannes Laimer
    Guest
    #5
    0
    01.04.2025 06:55:00
    Ох, ты имеешь в виду mTLS? Обычно нет необходимости монтировать их через bind mount[1], можно просто скопировать их с хоста в контейнер, либо сгенерировать их прямо в контейнере. Есть ли причина, по которой они должны быть непосредственно на хосте PVE где-то? К тому же, данные и letsencrypt — почему бы их не хранить в самом LXC? Реальной выгоды в том, чтобы их там не было, нет. На самом деле, в идеале нужно включать все это в резервные копии, и для этого нужно, чтобы все это было в контейнере, а не монтировалось через bind mount. [1] https://pve.proxmox.com/wiki/Linux_Container#_bind_mount_points
     
     
     
    potter2010
    Guest
    #6
    0
    02.04.2025 04:00:00
    Боже мой, спасибо. Я явно была в состоянии недопонимания и при этом ужасно всё усложняла. Мне нужно ещё немного протестировать, но думаю, с твоей помощью у меня получилось. Как только убежусь, что работает, обязательно выложу, что я сделала. Ещё раз спасибо!
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры