тупо прокидываем диски напрямую в виртуалку и всеА я планировал прокинуть диски не в конкретную виртуалку, а указать их в качестве хранилища в самом Proxmox'е и RAID1 при этом задать. Ну а сами виртуалки уже на этом хранилище гонять.
если этот огромный образ виртуалки повредится - все данные Вы потеряете. В отличии от того если повредится hdd - часть инфы можно будет достать.
А контейнер, после перегенерации сертификата перезапускали ?
$ sudo docker-compose down
$ sudo docker-compose up -d
$ sudo docker exec -it nginx_proxy nginx -s reload
2024/10/14 16:02:40 [notice] 58#58: signal process started
docker-compose down
было недостаточно? Оно же по идее вообще удаляет контейнеры и все, что было с ними связано. Команду openssl запускали, находясь в каком каталоге ?
~/nextcloud-https/certs$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout nextcloud.key -out nextcloud.crt -config nextcloud.cnf -extensions v3_req
~/nextcloud-https$ ls
certs docker-compose.yml nginx.conf
~/nextcloud-https$ ls ./certs
nextcloud.cnf nextcloud.crt nextcloud.key
Nginx берет сертификаты из каталога, где находится его docker файл, в подкаталоге ./certs
$ sudo docker exec -it nginx_proxy /bin/bash
root@55cb00181b33:/# ls etc/nginx/certs/
nextcloud.cnf nextcloud.crt nextcloud.key
либо сгенерили не то, либо nginx берет старые файлы, а не те, что сгенерили
У Вас же в nginx.conf указано, где лежит файл сертификата и приватный ключ от него.
Файлы поменяли ?
...
volumes:
- ./certs:/etc/nginx/certs
Set-NetIPInterface -Forwarding Enabled
IpEnableRouter
это одно и то же, но конкретно на моей Win 10 почему-то IpEnableRouter было недостаточно. Set-NetIPInterface -ifIndex 33 -Forwarding Enabled
// форвардинг для VPN'аSet-NetIPInterface -ifIndex 9 -Forwarding Enabled
// форвардинг для физического интерфейса локальной сети Вот прям сейчас я работаю удаленно через клиента SSTP VPN в винде и в состоянии подключения на закладке Details могу увидеть адрес сервера и адрес клиента.
Если воспользуетесь лайвхаком (выше его описал) для автоматического добавления маршрутов, то правильный адрес шлюза будет добавляться автоматически
PS C:\WINDOWS\system32> Add-VpnConnectionRoute -ConnectionName home -DestinationPrefix 192.168.43.0/24 -PassThru
DestinationPrefix : 192.168.43.0/24
InterfaceIndex :
InterfaceAlias : home
AddressFamily : IPv4
NextHop : 0.0.0.0
Publish : 0
RouteMetric : 1
PolicyStore :
Если у вас это не работало почему то, возможно это из-за каких-то ваших прошлых манипуляций.Все свои манипуляции я описал в изначальном вопросе.
На вашем скриншоте нет ICMP-запросов, но есть ICMP-ответы. Вы захватываете физический интерфейс (не VPN)
У вас же везде фигурирует только 1 адрес 172.16.3.37
Это одно и то же.
Set-NetIPInterface -Forwarding Disabled
Set-NetIPInterface -ifIndex 33 -Forwarding Enabled
1. сети за А и В имеют разные адреса подсетей? Какие?
2. из описания не ясны ВПН адреса А и В.
То же самое надо сделать и на устройстве А для сети устройства В.
192.168.43.0 255.255.255.0 On-link 172.16.3.37
>tracert 192.168.43.113
Трассировка маршрута к 192.168.43.113 с максимальным числом прыжков 30
1 10 ms 10 ms 15 ms keen.home [192.168.43.1]
2 11 ms 10 ms 11 ms 192.168.43.113
Трассировка завершена.
Ну и для теста отключите фаервол на винде. Если заработает, включите и если будет что-то блокировать, то надо будет вручную добавить разрешающие правила.
<img src="https://my.site.ru/index.php/s/YKT9g298tnT6tfT/download/image..png" alt="image"/>
Вы предлагаете саму виртуалку гонять на системном SSD, а ценные данные писать на HDD, который пробрасывать в виртуалку? Но в таком случае, если навернется системный SSD, то вот тут уже будет реально сложнее восстановиться, потому что сама виртуалка канет в лету...