Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Off Topic
    4. mount.nfs: Operation not permitted

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    mount.nfs: Operation not permitted

    This topic has been deleted. Only users with topic management privileges can see it.
    • liv-in-sky
      liv-in-sky @Negalein last edited by liv-in-sky

      @negalein sagte in mount.nfs: Operation not permitted:

      PS: und damit ich die ioB Backups aufs NAS bekomme, mach ich es dann auch so?
      mp0: /mnt/NAS/Backups/ioBroker opt/iobroker/backups

      ich habe es so gemacht . aber vorher das backups directory leer machen!

      1 Reply Last reply Reply Quote 0
      • JLeg
        JLeg @Negalein last edited by

        @negalein sagte in mount.nfs: Operation not permitted:

        @JLeg

        Fehler gefunden 🙂

        Gottseidank 🙂 - was ist das, Qnap oder so?

        PS: und damit ich die ioB Backups aufs NAS bekomme, mach ich es dann auch so?
        mp0: /mnt/NAS/Backups/ioBroker opt/iobroker/backups

        Ja, so mach‘ ich‘s auch = aber mit Komma und ‚mp=‘ 😉
        Und wenn‘s schon ein ‚mp0‘ gibt, dann heisst der nächste ‚mp1‘

        Negalein 1 Reply Last reply Reply Quote 0
        • Negalein
          Negalein Global Moderator @JLeg last edited by

          @jleg sagte in mount.nfs: Operation not permitted:

          Qnap

          Synology

          Ja, so mach‘ ich‘s auch = aber mit Komma und ‚mp=‘ 😉

          Und wenn‘s schon ein ‚mp0‘ gibt, dann heisst der nächste ‚mp1‘

          Merci

          @liv-in-sky sagte in mount.nfs: Operation not permitted:

          ich habe es so gemacht . aber vorher das backups directory leer machen!

          Oki doki 🙂

          1 Reply Last reply Reply Quote 0
          • Negalein
            Negalein Global Moderator last edited by

            @liv-in-sky

            noch eine Frage zu mp0: /mnt/NAS/Backups/ioBroker opt/iobroker/backups

            /mnt/NAS/Backups/ioBroker ist auf Proxmox
            mit /mnt/NAS/Backups/ioBroker opt/iobroker/backups holt er dann die Backups aus den ioB LXC in Proxmox

            aber vorher das backups directory leer machen!

            welches meinst du? das in opt/iobroker oder das in /mnt/NAS?

            Und passt das Leerzeichen zwischen ioBroker und opt?
            Oder müsste es auch so sein?
            mp0: /mnt/NAS/Backups/ioBroker,mp=/opt/iobroker/backups

            Denn so wie oben mit Leerzeichen hat er nichts von opt/iobroker/backups nach /mnt/NAS/Backups/ioBroker geschoben.

            liv-in-sky 1 Reply Last reply Reply Quote 0
            • liv-in-sky
              liv-in-sky @Negalein last edited by

              @negalein

              bevor du diesen mointpoint im setting setzt , sollte das directory im iob-server ( /opt/iobroker/backup ) leer sein

              zum test kannst du den mointpoint wieder entfernen und iob-server neustarten - dann siehst du , ob was im opt/iobroker/backup drinsteht.

              bei mir sieht das setting so aus (in der conf datei):

              mp1: /DatenNAS/BACKUP-IOBROKER,mp=/opt/iobroker/backups
              
              Negalein 1 Reply Last reply Reply Quote 0
              • Negalein
                Negalein Global Moderator @liv-in-sky last edited by

                @liv-in-sky sagte in mount.nfs: Operation not permitted:

                zum test kannst du den mointpoint wieder entfernen und iob-server neustarten - dann siehst du , ob was im opt/iobroker/backup drinsteht.

                merci, funktioniert

                1 Reply Last reply Reply Quote 0
                • Negalein
                  Negalein Global Moderator last edited by

                  @JLeg @liv-in-sky

                  ich bräuchte nochmal eure Hilfe.

                  Ich hatte Proxmox und NAS neu starten müssen.

                  Dann konnte ich den ioB-LXC nicht mehr starten.
                  Erst als ich den Mountpoint wieder entfernt habe startete der LXC wieder.

                  Wenn ich nun wieder den Mountpoint wie hier im Thread beschrieben einhänge, startet der LXC nicht mehr.
                  Mountpoint wieder weg und er startet wieder.

                  Was hab ich da wieder angestellt?

                  liv-in-sky 1 Reply Last reply Reply Quote 0
                  • liv-in-sky
                    liv-in-sky @Negalein last edited by

                    @negalein ichweiß nicht, ob ich da eine große hilfe sein kann - habe das eingerichtet und läuft bei mir - gibt es keine fehlermeldung in proxmox - evtl auch mal auf dem proxmox in der konsole folgendes aufrufen, und beobachten, während du mit mountpoint startest

                    tail -f /var/log/syslog
                    

                    evtl kann @crunchip noch helfen - der macht doch auch viel mit proxmox

                    Negalein crunchip 2 Replies Last reply Reply Quote 0
                    • Negalein
                      Negalein Global Moderator @liv-in-sky last edited by

                      @liv-in-sky sagte in mount.nfs: Operation not permitted:

                      gibt es keine fehlermeldung in proxmox

                      das steht in der Tasks-Liste

                      run_buffer: 321 Script exited with status 2
                      lxc_init: 846 Failed to run lxc.hook.pre-start for container "100"
                      __lxc_start: 2002 Failed to initialize container "100"
                      TASK ERROR: startup for container '100' failed
                      
                      liv-in-sky 1 Reply Last reply Reply Quote 0
                      • liv-in-sky
                        liv-in-sky @Negalein last edited by

                        @negalein ich vermute mal, das script ist die conf datei, die aufgerufen wird - evtl trägst du da was falsches ein

                        was steht in der /etc/pve/lxc/xxx.conf - xxx ist die lxc nummer

                        Negalein 1 Reply Last reply Reply Quote 0
                        • crunchip
                          crunchip Forum Testing Most Active @liv-in-sky last edited by

                          @liv-in-sky das Thema war ja im anderen Thread, hab ihn an diesen hier "erinnert"
                          Ich habe kein NAS und mit dem durchreichen in einem nicht privilegiertem LXC bin ich auch nicht fit.

                          @Negalein alle Info's dazu findest du unter https://pve.proxmox.com/wiki/Linux_Container

                          1 Reply Last reply Reply Quote 1
                          • Negalein
                            Negalein Global Moderator @liv-in-sky last edited by Negalein

                            @liv-in-sky sagte in mount.nfs: Operation not permitted:

                            ich vermute mal, das script ist die conf datei, die aufgerufen wird - evtl trägst du da was falsches ein
                            was steht in der /etc/pve/lxc/xxx.conf - xxx ist die lxc nummer

                            Sorry für die späte Antwort. War paar Tage unterwegs.

                            Wenn in /etc/pve/lxc/100.conf nur das steht, also ohne Mountpoint mp0: /mnt/NAS/Backups/ioBroker,mp=/opt/iobroker/backups dann startet der LXC.

                            arch: amd64
                            cores: 4
                            hostname: ioBroker
                            memory: 6144
                            net0: name=eth0,bridge=vmbr0,firewall=1,hwaddr=F2:89:94:C1:D3:8C,ip=dhcp,type=veth
                            onboot: 1
                            ostype: ubuntu
                            parent: Update_JSC_18_11_2021
                            rootfs: local-lvm:vm-100-disk-0,size=20G
                            swap: 2048
                            unprivileged: 1
                            

                            Schaut /etc/pve/lxc/100.conf so aus, unter Ressourcen scheint der Mountpoint auf, aber dann kommt obige Fehlermeldung und der LXC startet nicht.

                            arch: amd64
                            cores: 4
                            hostname: ioBroker
                            memory: 6144
                            net0: name=eth0,bridge=vmbr0,firewall=1,hwaddr=F2:89:94:C1:D3:8C,ip=dhcp,type=veth
                            onboot: 1
                            ostype: ubuntu
                            parent: Update_JSC_18_11_2021
                            rootfs: local-lvm:vm-100-disk-0,size=20G
                            swap: 2048
                            unprivileged: 1
                            mp0: /mnt/NAS/Backups/ioBroker,mp=/opt/iobroker/backups
                            
                            crunchip 1 Reply Last reply Reply Quote 0
                            • crunchip
                              crunchip Forum Testing Most Active @Negalein last edited by

                              @negalein sagte in mount.nfs: Operation not permitted:

                              unprivileged: 1

                              https://forum.iobroker.net/post/785194

                              Negalein 1 Reply Last reply Reply Quote 0
                              • Negalein
                                Negalein Global Moderator @crunchip last edited by

                                @crunchip sagte in mount.nfs: Operation not permitted:

                                https://forum.iobroker.net/post/785194

                                hat aber immer so funktioniert.
                                Und in anderen LXCs funktioniert ein Mount mit unprivileged: 1 auf NFS auch.

                                crunchip 1 Reply Last reply Reply Quote 0
                                • crunchip
                                  crunchip Forum Testing Most Active @Negalein last edited by crunchip

                                  @negalein sagte in mount.nfs: Operation not permitted:

                                  Und in anderen LXCs funktioniert ein Mount mit unprivileged: 1 auf NFS auch.

                                  aber mit Sicherheit nicht auf offiziellem Wege
                                  65616bc1-b513-4e83-8cc2-83c0383adf62-image.png

                                  dann müsstest du mindestens apparmor deaktivieren und eventuell noch ein paar Einstellungen treffen

                                  AppArmor
                                  AppArmor profiles are used to restrict access to possibly dangerous actions. Some system calls, i.e. mount, are prohibited from execution.
                                  
                                  To trace AppArmor activity, use:
                                  
                                  # dmesg | grep apparmor
                                  Although it is not recommended, AppArmor can be disabled for a container. This brings security risks with it. Some syscalls can lead to privilege escalation when executed within a container if the system is misconfigured or if a LXC or Linux Kernel vulnerability exists.
                                  
                                  To disable AppArmor for a container, add the following line to the container configuration file located at /etc/pve/lxc/CTID.conf:
                                  
                                  lxc.apparmor.profile = unconfined
                                  
                                  Negalein Dutchman 2 Replies Last reply Reply Quote 0
                                  • Negalein
                                    Negalein Global Moderator @crunchip last edited by

                                    @crunchip sagte in mount.nfs: Operation not permitted:

                                    aber mit Sicherheit nicht auf offiziellem Wege

                                    das müsste dann @Dutchman gemacht haben, kann mir das aber nicht vorstellen.

                                    crunchip 1 Reply Last reply Reply Quote 0
                                    • crunchip
                                      crunchip Forum Testing Most Active @Negalein last edited by

                                      @negalein sind denn deine Laufwerke wieder mit proxmox verbunden?(Nas)

                                      wenn ja, alternativ wie weiter oben schon geschrieben wurde, könntest du den LXC auf privilegiert stellen, dann müsste auch der mount funktionieren.

                                      umstellen kannst du, indem du ein backup des LXC machst, anschliessend den LXC löscht und dann mittels backup wieder anlegst, dabei kommt dann das Fenster um diese Einstellung zu ändern.

                                      Negalein 1 Reply Last reply Reply Quote 0
                                      • Negalein
                                        Negalein Global Moderator @crunchip last edited by

                                        @crunchip sagte in mount.nfs: Operation not permitted:

                                        sind denn deine Laufwerke wieder mit proxmox verbunden?(Nas)

                                        Ja, sind sie.

                                        Ich hab nun nochmals alles Schritt für Schritt kontrolliert.
                                        Passt alles.
                                        Hab dann nochmals mit mount -t nfs 10.0.1.21:/volume1/Backups /mnt/Backups/ die Verbindung neu angelegt, obwohl schon vorhanden.
                                        Jetzt funktioniert es wieder. 🙂

                                        1 Reply Last reply Reply Quote 0
                                        • Dutchman
                                          Dutchman Developer Most Active Administrators @crunchip last edited by

                                          @crunchip sagte in mount.nfs: Operation not permitted:

                                          @negalein sagte in mount.nfs: Operation not permitted:

                                          Und in anderen LXCs funktioniert ein Mount mit unprivileged: 1 auf NFS auch.

                                          aber mit Sicherheit nicht auf offiziellem Wege
                                          65616bc1-b513-4e83-8cc2-83c0383adf62-image.png

                                          dann müsstest du mindestens apparmor deaktivieren und eventuell noch ein paar Einstellungen treffen

                                          AppArmor
                                          AppArmor profiles are used to restrict access to possibly dangerous actions. Some system calls, i.e. mount, are prohibited from execution.
                                          
                                          To trace AppArmor activity, use:
                                          
                                          # dmesg | grep apparmor
                                          Although it is not recommended, AppArmor can be disabled for a container. This brings security risks with it. Some syscalls can lead to privilege escalation when executed within a container if the system is misconfigured or if a LXC or Linux Kernel vulnerability exists.
                                          
                                          To disable AppArmor for a container, add the following line to the container configuration file located at /etc/pve/lxc/CTID.conf:
                                          
                                          lxc.apparmor.profile = unconfined
                                          

                                          Huh, Quatsch…

                                          https://drozmotix.github.io/languages/en/BasicSetup/03.ProxmoxLXC.html#_4-mount-device-into-lxc

                                          crunchip 1 Reply Last reply Reply Quote 1
                                          • crunchip
                                            crunchip Forum Testing Most Active @Dutchman last edited by

                                            @dutchman ok, war wohl ein kleiner Denkfehler meinerseits, das direkte durchreichen funktioniert nicht so einfach im unprivilegiertem LXC

                                            Dutchman 1 Reply Last reply Reply Quote 2
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate

                                            729
                                            Online

                                            31.7k
                                            Users

                                            79.8k
                                            Topics

                                            1.3m
                                            Posts

                                            9
                                            64
                                            7374
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo