#41
qtrong là k nên set static ip fen nhề. cứ dhcp mà bem. đến cả proxmox mềnh cũng set dhcpHết bình thường chứ có gì đâu ko hết , trừ khi bạn chỉnh tay. Tốt nhất là như sau:
- Chỉ set dns ở host pve. các vm , lxc ko cần , default nó sẽ lấy thông tin dns từ host
- Tốt nhất thì hạn chế set static IP, dùng dhcp càng nhiều càng tốt , để nó tập trung record về 1 chỗ thôi ko cần chỉnh nhiều
Mình dùng dns docker như này, m dùng technitium njuwng adguard chắc cũng tương tự
- Tạo 2 con dns : ns1 và ns2
- 2 con này sẽ check status của nhau , nếu ns1 down thì ns2 sẽ active
- Tạo 1 virtual IP ( VIP) cho ns1,ns2. IP này sẽ là dns address. Thế là xong ,bảo đảm uptime 100%
- ns1 là primary dns , ns2 là secondary. ns2 sync records từ ns1
- Tạo primary zone , và conditional forwarder zone tương tứng với subnet của LAN
Vì dùng external dns ,ko qua router chính , nên cần làm thêm tí việc cho nó hiệu quả
- Router chính ( Mikrotik ) là DHCP server, nên tạo 1 script để nó update record vào dns
Flow là : Khi dhcp có record mới >script export dhcp lease > update record Technitium dns ở primary zone + reverse zone , khi dhcp lease record xóa đi thì cũng làm tương tự . Như vậy là xong , đỡ phải update record = tay mất thời gian , dns luôn có record update.
Ưu tiên dùng tất trên docker thay vì lxc , vì nói thẳng ra thì lxc tuổi lờ sánh vai với docker.
Đơn giản là vì nó automate rất dễ và đơn giản , autodiscovery qua đocker , liên kết với nhau = labels, cho đẹp nữa thì cho thêm 1 homepage vào stack, thế là xong , chỉ việc tạo layout , homepage sẽ tự tìm và adđ services , bạn chỉ việc ngồi tận hưởng thành quả thôi.
Nứng nữa thì lại thêm con Authentik vào stack , ,cũng như thế. Tới authentik là end game dc rồi, em nó sẽ lo authentication và authorization cho cả đám trên, các account , group ko nằm rải rác nữa mà tập trung ở Authentik.
Thế là xong, bạn chỉ việc deploy service và dùng thôi, ko cần quan tâm tạo account này nọ.
Đó là chưa kể, docker có thể tự update khi cần, service ko ai dùng thì đi ngủ, khi cần dùng thì tự biết dậy. Service nào nhiều backend như Immich thì tự biết chờ nhau dậy cùng rồi mới active, nói chung docker ở 1 tier khác về automation , ngoài dễ ra lxc chả so dc điểm nào.

thích cái nào tĩnh set trong router là đủ.
mềnh thì dùng dns 1 adguard dns2 1.1.1.1
cái pri die thì nó sẽ tự dùng cái dns 2
Reactions:
dinhmenh143



mểnh dùng 3 năm nay rồi, sao lại k biết cài chứ. Ip4 và 6 đều set cả muh @@. Tại của mình là private dns nên k chụp đc.
). Trc cũng ham hố lắm mà giờ dẹp hết.