Que faites vous tourner en VM?

Bonjour à tous,

Etant l’heureux propriétaire depuis peu d’un NUC et nouvel utilisateur de proxmox, je me pose une question assez simple, histoire de ne pas utiliser le NUC uniquement pour Jeedom.

J’ai une VM pour Jeedom, une VM pour un Pi-hole, et je cherche éventuellement d’autres idées d’utilisation.

Donc : Que faites vous tourner dans vos VM ? Et pourquoi faire ?

Bonne journée à tous

Bonjour,

Question intéressante, je commence également à regarder Promox, je vais suivre les réponses !

Question naïve, pourquoi ne pas faire tourner un ‹ PC de bureau › sour Windows sur le NUC en question, je pense que cela ne se fait pas mais pourquoi ?

Merci

Hello,

Les limites sont ton imagination et les ressources de ton NUC :slight_smile:

Perso c’est :

  • VM jeedom de prod
  • VM jeedom de test
  • VM windows 11
  • VM proxmox backup
  • VM MQTT (pour jeedom avec du zwave et zigbee)
  • VM synology (x2)
  • VM linux de test
  • VM MacOS

Mais la virtualisation c’est génial pour les tests et la flexibilité (tu peux faire des snapshots à la volée et restaurer en quelques clics si besoin) … et ca consomme vraiment pas grand chose sur des infra type NUC.

Bonjour,

pour moi,

1 VM Jeedom
1 VM piVPN
1 VM Zigbee2MQTT
1 VM pour tous les containers Docker (MQTT, Cloudflared, Bitwarden, PHPIpam…)
2 VM Synology (1 pour surveillance Station et 1 pour les partages de fichiers)
1 VM pour les truc qui rapportent quelques € (earnapp, honeygain, IPRoyal…)
1 VM avec un HomeAssistant en test

Avec tout ça je suis à environ 75% des ressources du NUC (Celeron N5100, 16Go RAM)

Merci ! J’ai vu passer ça, ça vaut le cout de le faire ? Gain / Risques ?

Pour ma part, avant j’utilisais VMware ESXi mais je trouve Proxmox beaucoup plus souple pour les sauvegardes et les mises à jour…

VM Jeedom
VM OpenMediaVault avec Docker-compose pour Heimdall, Jellyfin, Calibre Web en autre
VM OpenVPN Acces Server
VM MotionEyeOS (pour la vidéo-surveillance)

VM windows 11 : c’est ton ‹ PC › ou c’est pour tester W11 ?

Faut pas espérer devenir riche avec ces trucs là, c’est plutôt symbolique !
Compter maxi 30-40€ / an par provider (ca marche bien les premières semaines, puis ca diminue et ca se stabilise) . On va dire que ça paye l’électricité du NUC…
J’ai isolé la VM sous proxmox, elle a accès à internet et rien d’autre.
Le routeur bloque de temps en temps des accès sortant vers des sites douteux.
Ca tourne comme ça depuis plus d’1 an, jamais eu de problèmes.

Chez moi,
2 serveurs Proxmox en HA

  • 6 LXC avec applications de gestion métier
  • 1 VM documentation métier
  • 1 VM mails
  • 1 VM passerelle technique pour … quelque chose
  • 1 VM serveur cloud
  • 1 VM reverse proxy
  • 1 VM Jeedom

Ça tourne plutôt bien et très pratique à l’usage

Merci pour ton retour. Donc ça fait une centaine d’euros par an, c’est quand même pas négligeable.

Tu pourrais en dire plus niveau sécurité pour isoler ta VM ?

Bonjour,

rien de très pointu au niveau isolement de la VM, un pro de la sécurité trouverait surement à redire…

Ce que j’ai fait:

  1. Sous proxmox création d’un groupe de sécurité (Datacenter > Firewall > Security Group)
  2. Ajouter les règles au niveau de ce groupe:
IN ACCEPT -log nolog                      # pour autoriser le trafic entrant
OUT ACCEPT -dest 192.168.1.1 -log nolog   # autoriser l'accès au routeur (gateway + DNS, a adapter selon l'ip du routeur/de la box)
OUT DROP -dest 192.168.0.0/16 -log nolog  # Bloquer tous les accès au LAN (192.168.xx.xx)
  1. Ensuite ajouter le groupe de sécurité à la VM (VM > Firewall > « Insert Security Group »)
  2. Activer le firewall au niveau datacenter (Datacenter > Firewall > Options > Firewall > « Yes »)
  3. Activer le firewall au niveau VM (VM > Firewall > Options > Firewall > « Yes »)

Voilà voilà… :slight_smile:

Bonjour

En ce qui me concerne:

  • pi hole (x2)
  • serveur ntp (debian)
  • ipam
  • zabbix
  • un jeedom pour des tests
  • une debian pour des tests
  • une archi firewall pour tests aussi

Et dès que j’ai des tests à faire, je monte une vm.

Bonjour à tous les participants, moi c’est un mini PC 16go -512 SSD, processeur N5100.
1 LXC Node Red
1 LXC Mosquitto
1 LXC Openhab pour tests
1 VM Jeedom avec ZwaveJS et clé Zwave en usb
1 VM Jeedom avec RFX Com et Module RFXCom en usb
1 VM Home assistant pour test
1 VM debian11 + Docker+Portainer, Zigbee2mqtt avec clé Conbee2, Domoticz pour test, Heimdall
1 VM Openmediavault

Tout fonctionne très bien, mise à part les VM Jeedom qui plantent sans raison apparente. C’est pourquoi j’ai séparé Jeedom en 2 mais sans succès. Le plantage peut arriver après 1 jour comme après 20 ou 30 jours .
Si quelqu’un peut me m’aider sur le sujet, je suis preneur.

Bonjour,
Tes VM Jeedom plantent…
C’est un peu flou.
C’est Jeedom qui plante ? Ou carrément la VM avec accès SSH impossible ?
Tu as le log http.error quand ta VM est redémarrée?

Si c’est la VM :
Et les autres VM n’ont pas ce problème ?

Comment ont été installées ces VM : même image de base avec le même défaut ? Carrément à partir du même backup VM réutilisé ?

Bonjour et merci pour le message.
Quand la VM jeedom plante, je n’ai plus aucun accès, ni à mon jeedom, ni par la console de la vm ni d’accès ssh, aucun message disponible. Obligé d’arreter la vm et de la redémarrer.
Je ne pense pas que le problème vient de jeedom, ça tourne très bien pendant plusieurs jours voire des semaines, et d’un seul coup p,us d’accès à jeedom. Les autres vw et conteneurs ne plantent jamais.

Sur ma vm jeedom , 2 connections usb sont utilisées, une clé zwave et un boitier rfxcom.
J’ai installé une 2eme vm jeedom pour séparer les 2 ports usb , donc chaque jeedom avec un seul port usb, et depuis, c’est plutot la vm jeedom avec le boitier rfxcom qui plante. Aucun avertissement de proxmox et rien non plus de jeedom.

J’ai d’après maintes recherches un doute par rapport au processeur celeron n5105 qui pourrait causer ce problème.
A ce jour, je suis passé en proxmox 8.0.4 en espérant que le problème se règle comme cela.

Il faut regarder les logs debian alors. Car du coup c’est a son niveau que ça plante.
kernel panic ou autres mais sans log impossible de dire quoique ce soit