Umzug Raspi Pi-hole -> Proxmox VE LXC Container Pi-hole

Hallo,
da bin ich wieder :slight_smile:

Ich ziehe gerade mit Pi-hole von meinem Raspi in einen Proxmox VE LXC Container um. Ich habe nach dem anlegen des LXC Containers mit dem Teleporter folgende Einstellungen aus dem Raspi Pi-hole in den Proxmox Pi-hole importiert: Configuration, Groups, Lists & Domains/Regexes. DHCP vom Pi-hole nutze ich nicht, deshalb kein Import von DHCP leases. Die Clients habe ich nicht importiert, da ich denke die baut sich von allein wieder auf.

Soweit ich das beurteilen, scheint erst mal alles zu laufen. Zwei Fragen habe ich trotzdem:

  1. In der "Pi-hole diagnosis" finde ich folgenden Eintrag:
    Error in NTP client:
    Failed to adjust time during NTP sync: Insufficient permissions
    Was kann oder muss ich dagegen machen?

  2. Ich komme mit dem LXC Container Pi-hole per http und nicht per https auf das Webinterface des Pi-hole. Im Teleporter wird mir angeraten das zu ändern:
    Warning:
    You are currently not using an end-to-end encryption. This means that secrets like your 2FA-TOTP secret will be transmitted in plain text. We recommend to use HTTPS when exporting your configuration.
    Gibt es eine Möglichkeit, wie auf dem Raspi Pi-hole, mich wieder per https zu verbinden?

Debug Token: https://tricorder.pi-hole.net/4kO4ez7L/

Danke für die Unterstützung, Eggi.

Hallo,

die Frage 2. konnte ich inzwischen selbst beantworten. Auf der Startseite, wo ich mich anmelde, kann per “klick” auf https umgestellt werden. So einfach kann die Welt sein :slight_smile:

Zu der Frage 1. fehlt mir weiterhin jede idee was zu tun ist und Hilfe ist weiter von nöten :genie:

Gruß Eggi

Ich kann Frage 1 ein bisschen andworden.

Die LXC Container braucht der CAP_SYS_TIME Capability um der SystemZeit zu andern.

Hallo robgill,

danke für Deine Antwort :ok_hand:

In dem Artikel geht es darum, einen NTP Server in einem LXC Container laufen zu lassen. Das brauche ich aber nicht, da meine FRITZ!Box berets mein Time Server ist. Die Änderungen und wohl damit einhergehenden Sicherheitseinbußen rechtferitgen diesen Workaround in meine. Augen nicht.

Ich würde lieber den Time Server in Pi-hole abschalten, so dass die Fehlermeldung verschwindet.

Ist das möglich?

Gruß Eggi

Ja, das ist leicht.

Settings -> clicken auf "Basic" um zu "Expert" zu gehen.
All settings -> NTP -> Network time sync

Hier ntp.ipv4.active & ntp.ipv6.active deaktivieren.

1 Like

Hallo robgill,

bei mir sieht es zur Zeit so aus:

Wenn ich nun den haken bei ntp.sync.active weg nehme, stellt sich mir die Frage, ob der Container überhaupt noch eine aktuelle Zeit bekommt oder die Zeit mit der Zeit wegdriftet.

Kann da jemand was zu sagen?

Gruß Eggi

LXC-Container teilen sich die SystemZeit mit ihrem Host und sollten nicht wegdrift.

Sie können ntp.sync.active auch deaktivieren.

Hallo robgill,

danke für die Unterstützung. Der haken ist raus, die Fehlermeldung weg :slight_smile:

Was ich wie mit ntp.sync.active deaktivieren kann, habe ich nicht verstanden. Da aber alles zu laufen scheint, reicht mir das so.

Gruß Eggi

1 Like

This topic was automatically closed 21 days after the last reply. New replies are no longer allowed.