NEWS
[HowTo] ioBroker unter Docker auf Synology DiskStation
-
@stevie77 said in [HowTo][Anleitung] Installation ioBroker in Docker auf Synology DiskStation:
dann gibt's den Fehler ERROR: for iobroker-test user specified IP address is supported on user defined networks only
Ist mir tatsächlich auch aufgefallen.
Passiert übrigens genauso, wenn man versucht der Bridge direkt über Poirtainer eine IP zuzuweisen.
Ohne feste interne IP kann es beim RPi-Reboot passieren, dass man hinterher die interne influxdb- und mosquitto-IP im IOBroker wieder anpassen muss. (Je nachdem in welcher Reihenfolge die Container durchstarten)
Ein Reboot kommt bei mir nicht oft vor, habe ich daher nicht weiter verfolgt. -
Nutzt nach Möglichkeit ein selbst erstelltes Bridge Netzwerk. Im default Bridge gibt it es einige Besonderheiten.
Außerdem empfehle ich bei der Konfiguration z. B. des SQL adapters nicht auf d die IP, sondern auf den Namen des Containers mit der DB zu setzen (setzt ein selbst erstelltes bridge Netzwerk voraus).MfG,
André -
@stevie77 @FoodFighter
nutzt, wie @andre schreibt, eigene erstellte bridge Netzwerke, nicht das Standard bridge Netzwerk, wenn ihr so Multi-Netzwerk-Container betreiben wollt. (Und wenn das wirklich notwendig ist. Oft ist es sinnvoller den Dienst der auf dem Host-Netzwerk läuft auch in das eigene "docker"/"iobroker" Netzwerk zu schieben, bzw ihm ein eigenes macvlan NEtzwerk zu verpassen. Dann kann man den Dienst ganz normal über das Netzwerk unter eigener IP-Adresse erreichen. )Zur Vollständigkeit: in das Standard-"bridge"-Netzwerk kommt ihr mit folgendem docker-compose Eintrag
services: app: image: ubuntu:latest network_mode: bridge
Aber ich weiß aktuell gar nicht, ob das zusammen mit anderen Netzwerken nutzbar ist. Wie oben geschrieben, dann lieber selber vorher ein eigens bridge Netzwerk erstellen. Geht über docker auf der Kommandozeile oder sehr einfach auch in Portainer. Danach kann man seinen Containern die erstellten Netzwerke zuweisen.
Damit die Container-Netzwerk-Einstellungen auch einen Image-Wechsel/Update überstehen (also der Original-Container gelöscht wird und aus einem Image neu erzeugt wird), müsst ihr die Netzwerke bereits bei Container-Erzeugung zuweisen. Entweder über docker-compose (siehe oben) oder ihr beschäftigt euch mit den "Stack"-Funktionalitäten in Portainer. Dort geht das auch:
-
-
So, ich hab mir jetzt wie angeraten ne eigene Default-Bridge gebastelt, wo alle erzeugten Container zusätzlich reinkommen. Mir war zu Beginn der Vorteil von Docker Compose ja nicht so ganz klar und der Aufwand ist initial auch nicht ganz gering (einige Nacht-Sessions jetzt), aber wenn man es mal hat, ist der Aufwand für z.B. eine weitere Testinstanz ja quasi super gering. Externes ioBroker-Verzeichnis kopieren, docker-compose.yml leicht anpassen und man hat eine neue ioBroker-Installation samt DB und DB-Client zum Testen. Sehr geil! Vielen Dank an alle für eure Unterstützung!
Der Vollständigkeit halber:
version: "3.8" services: iobroker: container_name: iobroker image: buanet/iobroker:latest hostname: iobroker restart: always mac_address: 02-42-C0-A8-01-F9 dns: - 127.0.0.1 - 192.168.1.1 networks: iobroker-network: ipv4_address: 192.168.1.224 default-network: volumes: - "/home/pi/docker-data/iobroker-data:/opt/iobroker" environment: - PACKAGES=nano depends_on: - mysql-iobroker mysql-iobroker: container_name: mysql-iobroker image: hypriot/rpi-mysql:latest restart: always networks: default-network: ports: - "3306:3306" volumes: - db-data:/var/lib/mysql environment: - MYSQL_DATABASE=iobroker - MYSQL_USER=x - MYSQL_PASSWORD=y - MYSQL_ROOT_PASSWORD=z phpmyadmin: container_name: phpmyadmin-iobroker image: jackgruber/phpmyadmin restart: always networks: default-network: ports: - "8080:80" volumes: - temp-data:/sessions environment: - PMA_ARBITRARY=1 - PMA_HOST=mysql-iobroker - PMA_PORT=3306 depends_on: - mysql-iobroker volumes: db-data: temp-data: networks: iobroker-network: external: name: iobroker-network default-network: name: default-network driver: bridge
Dann kann ich mich jetzt ja endlich wieder konkreten Projekten in ioBroker widmen und das mal besser kennenlernen.
Viele Grüße,
SteffenPS: Wie sichert man eigentlich die SD-Karte eines Raspberry Pi 4 komplett? Einfach kopieren wird zum Wiederherstellen ja wahrscheinlich nichts bringen...
-
@qosi said in [HowTo][Anleitung] Installation ioBroker in Docker auf Synology DiskStation:
@andre said in [HowTo][Anleitung] Installation ioBroker in Docker auf Synology DiskStation:
Zur installation von zusätzlichen Linux Paketen könnt ihr auch eine Umgebungsvariable benutzen. in diesem Fall die Variable "PACKAGES" (Siehe hier). Die manuelle Installatation innerhalb eines Containers ist kein guter Weg, da du diesen Schritt immer wiederholen musst, wenn du einen neuen Container erstellst...
@Holzlenkrad sagte in [HowTo][Anleitung] Installation ioBroker in Docker auf Synology DiskStation:
Ach so, hier hieß es schon ein paar Mal, dass der Kernel der Diskstation einen Bug in Verbindung mit dem Netmode host hat.
Das ist korrekt, allerdings habe ich im aktuellen Beta (v3.0.2) dazu was getan. Dort sollte der "Host-mode" wieder funktionieren.
sudo setcap 'cap_net_raw,cap_net_admin+eip' $(readlink -f $(which node))
Sollte im aktuellen Beta nicht funktionieren, da das Image statt "sudo" den Befehl "gosu" verwendet.
Capabilities wie "NET_ADMIN" oder "NET_RAW" sollten/ müssen bei Bedarf auch in den erweiterten Container-Einstellungen gesetzt werden. Geht allerdings nur im Portainer:
MfG,
AndréGuten Abend,
ich versuche seit einigen Tagen mein RPI Iobroker Installation auf meine Synology, im Docker unter zu bringen.
Bis jetzt habe ich soweit alles zum laufen bekommen, bis auf zwei Dinge hmip, und den radar2 Adapter.Auch mit den Env Variable Packages "vi libcap2-bin arp-scan bluetooth bluez libbluetooth-dev libudev-dev net-tools", dem einschalten der Capabilities, versucht den Befehl in der konsole mit
gosu root setcap 'cap_net_raw,cap_net_admin+eip' $(readlink -f $(which node))
oder auch
sudo setcap 'cap_net_raw,cap_net_admin+eip' $(readlink -f $(which node))
Kommt dieser Fehler...
Failed to set capabilities on file `/usr/bin/node' (Operation not supported) The value of the capability argument is not permitted for a file. Or the file is not a regular (non-symlink) file
Komme ich nicht weiter und der Adapter bringt mir ständig diesen Fehler...
radar2.0 2020-04-24 22:07:37.928 error (12366) Error: bind EACCES 0.0.0.0:67 at state.handle.lookup (dgram.js:242:18) at process._tickCallback (internal/process/next_tick.js:63:19) radar2.0 2020-04-24 22:07:37.927 error (12366) uncaught exception: bind EACCES 0.0.0.0:67
Habe eine macvlan Konfiguration...
Hat jemand eine Idee oder weiss was dem kleinen Radar2 hier fehlt?
Bin ich mit den setcap auf dem richtigen Weg? Warum will er den die Befehle hier nicht nehmen?Würde mich über Hilfe oder ein Link zur Problemlösung freuen, danke!
Hallo zusammen,
ich habe weitere Pakete der ENV hinzugefügt, die in auf der Suche nach einer Lösung zu dem Thema Radar2 gefunden habe.
build-essential libcairo2-dev libcap2-bin libpango1.0-dev libjpeg-dev librsvg2-dev arp-scan bluetooth bluez libbluetooth-dev libudev-dev net-tools openssh-serverLeider hilft das auch nicht weiter...
Muss ich den iobroker im host bridge laufen lassen und nicht in einer macvlan konfiguration?
Für jegliche Hilfe bin ich dankbar! -
Ich habe jetzt auch einfach mal für jeden Container ein vollumfassendes Compose-File gemacht.
Schaden kann es nicht, ich sehe es als Einstellungs-Backup.
Ich habe bewusst für jeden Container ein eigenes Compose-File erstellt zwecks Modularität.Zur Vollständigkeit auch meine kompletten Docker-(Compose) Files:
Vielleicht hilft es irgendwann mal jemanden weiter, der hier drüber stolpert.
Bevor das aber völlig ins OffTopic läuft soll es das diesbezüglich gewesen sein. -
@stevie77 said in [HowTo][Anleitung] Installation ioBroker in Docker auf Synology DiskStation:
Wie sichert man eigentlich die SD-Karte eines Raspberry Pi 4 komplett? Einfach kopieren wird zum Wiederherstellen ja wahrscheinlich nichts bringen...
Da gibt es viele Möglichkeiten.
Im Einfachsten Fall fährst du den Pi herunter und clonst die komplette SD-Karte mit z.B. Win32DiskManagerHier werden weitere Möglichkeiten beschrieben.
Ich persönlich halte es so:
Auf dem RPi selbst läuft nur Docker - sonst nichts.
Die Container bekommen alle ein Volume ins Pi-Home-Verzeichnis gemountet, in dem dann die jeweiligen Einstellungen drin liegen.
Das Home-Verzeichnis sichere ich ab und zu mal auf den NAS.Sollte der Pi die Segel streichen -> Neues Raspbian auf eine SD-Karte spielen, Docker installieren, die Backups der Container zurück ins Home-Verzeichnis ziehen -> die o.g. Docker-Compose-Files nacheinander ausführen -> fertig.
Das umständlichste dabei wäre es dann das Raspbian wieder auf die SSD zu verschieben und den PI nur noch von SD booten zu lassen....Vielleicht kann Raspbian das ja endlich bald mal komplett von SSD - dann wird auch das lachhaft.
-
@FoodFighter sagte in [HowTo][Anleitung] Installation ioBroker in Docker auf Synology DiskStation:
Ich habe jetzt auch einfach mal für jeden Container ein vollumfassendes Compose-File gemacht.
Schaden kann es nicht, ich sehe es als Einstellungs-Backup.
Ich habe bewusst für jeden Container ein eigenes Compose-File erstellt zwecks Modularität.Zur Vollständigkeit auch meine kompletten Docker-(Compose) Files:
Hatte mich davon inspiriert vorhin auch daran versucht das Netzwerk per Docker zu erzeugen (geht ja schneller als mit Portainer). Leider hat dein Beispiel erst bei mir funktioniert, als ich noch die Parent network card mit angegeben habe (vorher war der ioBroker nicht sichtbar, IP 224 nicht anpingbar).
docker network create --driver=macvlan --subnet=192.168.1.0/24 --ip-range=192.168.1.224/28 --gateway=192.168.1.1 -o parent=eth0 iobroker-network
Macht auch Sinn, da dies in Portainer ein Pflichtfeld für MACVLAN ist. Kannst du mir erklären, warum das bei dir ja offensichtlich ohne funktioniert?
-
Hi @andre und alle anderen ioBroker-Fans!
Seit letzter Woche habe ich den ioBroker auch auf einer Synology Diskstation innerhalb eines Docker Containers laufen, so wie André das auf seinem hervorragenden Blog beschrieben hat.
Heute habe ich versucht, NPM von Version 10 auf 12 zu aktualisieren, so wie in dem Blog beschrieben. Leider hat der Neustart nicht mehr geklappt.
Danach habe ich versucht, den JS-controller neu zu installieren, was zu dieser Fehlermeldung geführt hat:
root@xyz:/opt/iobroker# pkill io root@xyz:/opt/iobroker# npm install iobroker.js-controller –-production sudo: Die Audit-Nachricht kann nicht gesendet werden: Die Operation ist nicht erlaubt npm ERR! code EINVALIDTAGNAME npm ERR! Invalid tag name "–-production": Tags may not have any characters that encodeURIComponent encodes. npm ERR! A complete log of this run can be found in: npm ERR! /opt/iobroker/.npm/_logs/2020-04-27T11_26_04_789Z-debug.log
Das Log File zeigt folgendes:
Leider übersteigt dies meine Kenntnisse. Kann mir jemand helfen oder einen Tipp geben?
Viele Grüße
Jo
-
@jgee2 Ich glaube, nach dem Update von NPM musst du einen reinstall machen. Such mal nach reinstall.sh
-
@jgee2 sagte in [HowTo][Anleitung] Installation ioBroker in Docker auf Synology DiskStation:
Invalid tag name "–-production":
Mache es so ...
vorher mal ... schadet nicht
apt-get update apt-get upgrade
curl -sL https://deb.nodesource.com/setup_12.x | bash - apt install -y nodejs npm rebuild
-
danke für den Tipp. Leider habe ich den gleicher Fehler immer noch. Vielleicht mache ich aber was grundsätzlich falsch. Ich bin so vorgegangen:
- per SSH als root auf die Synology
- per "docker exec -it <container name> /bin/bash" in den Container
- dort wie von dir beschrieben die Kommandos abgesetzt.
- danach iobroker per "gosu iobroker node node_modules/iobroker.js-controller/controller.js" neugestartet.
Das Ergebnis ist:
host.xyz check instance "system.adapter.admin.0" for host "xyz" host.xyz check instance "system.adapter.discovery.0" for host "xyz" host.xyz check instance "system.adapter.info.0" for host "xyz" host.xyz check instance "system.adapter.smartmeter.0" for host "xyz" host.xyz check instance "system.adapter.knx.0" for host "xyz" host.xyz check instance "system.adapter.influxdb.0" for host "xyz" host.xyz check instance "system.adapter.robonect.0" for host "xyz" host.xyz check instance "system.adapter.sma-speedwire.0" for host "xyz" host.xyz check instance "system.adapter.javascript.0" for host "xyz" host.xyz check instance "system.adapter.feiertage.0" for host "xyz" host.xyz check instance "system.adapter.web.0" for host "xyz" host.xyz check instance "system.adapter.sonos.0" for host "xyz" host.xyz check instance "system.adapter.unifi.0" for host "xyz" host.xyz check instance "system.adapter.vis.0" for host "xyz" host.xyz check instance "system.adapter.vaillant.0" for host "xyz" host.xyz check instance "system.adapter.alexa2.0" for host "xyz" host.xyz check instance "system.adapter.iot.0" for host "xyz" ================================== > LOG REDIRECT system.adapter.javascript.0 => false [Process stopped] ================================== > LOG REDIRECT system.adapter.javascript.0 => false [system.adapter.javascript.0.logging]
Mach ich was grundsätzlich falsch?
@Knallochse, das script habe ich leider nicht finden können.
-
@stevie77 said in [HowTo][Anleitung] Installation ioBroker in Docker auf Synology DiskStation:
Macht auch Sinn, da dies in Portainer ein Pflichtfeld für MACVLAN ist. Kannst du mir erklären, warum das bei dir ja offensichtlich ohne funktioniert?
Ja macht Sinn und ist auch richtig so - das ist mir durch die Lappen gegangen.
Danke für den Hinweis - Ich hab es oben korrigiert -
@jgee2
Hallo Jo,
ich glaube du bringst da irgendwas durcheinander...@jgee2 sagte in [HowTo][Anleitung] Installation ioBroker in Docker auf Synology DiskStation:
Heute habe ich versucht, NPM von Version 10 auf 12 zu aktualisieren, so wie in dem Blog beschrieben. Leider hat der Neustart nicht mehr geklappt.
Was hast du jetzt genau vor? Du schreibst "NPM" aktualisieren, Nimmst die "Version 10 auf 12" (Versionen von Node) und postest die Fehlermeldungen vom Update des js-controllers... Das sind 3 völlig unterschiedliche Dinge...
In meiner Knowledgebase ist das Update vom js-controller beschrieben. Da wäre das Update dann aktuell von Version 2 auf 3. Das wäre dann das Update was du unter Umständen auch im Admin des ioBrokers angezeigt bekommst...
Ich ignoriere jetzt einfach mal "NPM" und "Version 10 auf 12" und beziehe mich auf deine Fehlermeldung beim Ausführen des "npm install..."
Deine Fehlermeldung "sudo: Die Audit-Nachricht kann nicht gesendet werden: Die Operation ist nicht erlaubt" ist nicht neu. Hast du die mal durch die Suche in diesem Thread gejagt?
Das ist ein Thema was hier alle paar Monate wieder aufschlägt.
Es handelt sich um einen bekannten Bug der in Erscheinung tritt wenn man den Container auf einer Synology DS ausführt und das "Host-Netzwerk" verwendet. Synology verwendet in der aktuellen DSM Version einen veralteten Linux Kernel. In diesem Kernel gibt es einen Bug. Der verhindert das Ausführen von sudo innerhalb eines Containers der im Host Mode läuft.... Leider wird beim "npm install..." innerhalb der routine "sudo" aufgerufen. Resultat: Die Installation schlägt fehl.Eine Workaround für das Update des js-controllers im ioBroker-Container wäre folgendes (vorausgesetzt du hast dein ioBroker-Verzeichnis außerhalb des Containers liegen und in den Container gemountet):
- Backup machen! (z.B. per duplizieren des ioBroker-Verzeichnisses oder über "iobroker backup" und sichern des Backup-Files)
- Container löschen
- Container mit Bridge Netzwerk anstatt Host erstellen (restliche Config natürlich gleich)
- Update des js-controllers über Kommandozeile durchführen ("pkill io", "npm install..")
- Container löschen
- Neuen Container mit Host Netzwerk erstellen
Ich hoffe das hilft dir weiter.
MfG,
André -
Hallo noch mal,
habe das Gefühl meine Frage/Problem geht irgendwie unter, ich versuche es noch einmal, jedoch diesmal nicht als Reply auf ein Posting.
Hoffe mit diesem letzten Versuch auf mein Problem aufmerksam zu machen, ggf. poste ich hier auch falsch...k.a...Ich wäre super Dankbar wenn jemand hier auf eine Quelle verweisen könnte wo ich nachlesen kann, oder ggf. anhand meiner Infos die Lösung kennt.
Hier der Post um den es geht:
https://forum.iobroker.net/post/419686Vielen Dank!
-
@qosi
Hallo,
hast du denn beim Erstellen deines Containers die Capabilities gesetzt?
Hier ein paar Infos: Docker Doku.
Und hier findet man das im Portainer:
Vermutlich fehlt dir der "NET_ADMIN".
Ob noch Weiteres zu tun ist kann ich nicht genau sagen. Ich verwende den Adapter nur auf einem Raspberry-Multihost-Slave...MfG,
André -
@andre
Vielen Dank, habe die --privileged hinzugefügt, erst im Portainer eingeschaltet:
Brachte nix...dann noch in CMD hinzugefügt...
Brachte auch nichts...
Dann noch mehr von den capabilities eingeschaltet, NET_Admin war schon an...
Das sind meine Pakete
build-essential libcairo2-dev libcap2-bin libpango1.0-dev libjpeg-dev librsvg2-dev arp-scan bluetooth bluez libbluetooth-dev libudev-dev net-tools net-ping nano
Leider will er einfach nicht...
radar2.0 2020-04-27 23:51:48.223 info (643) radar2 set to scan every 20 seconds and printers every 720 minutes. radar2.0 2020-04-27 23:51:48.222 info (643) arp-scan will use the following interfaces: [ 'eth0' ] radar2.0 2020-04-27 23:51:48.221 info (643) Remove name end for host names: .fritz.box radar2.0 2020-04-27 23:51:48.221 info (643) use known IP list: [ '1.1.1.1' ] radar2.0 2020-04-27 23:51:48.220 info (643) use known BT list: [ '01:12:23:34:45:56' ] radar2.0 2020-04-27 23:51:48.219 info (643) radar2 set to flag items away if they are not seen for 2 minutes radar2.0 2020-04-27 23:51:48.218 warn (643) node-bluetooth not found! radar2.0 2020-04-27 23:51:47.975 warn (643) Noble not available, Error: { Error: EAFNOSUPPORT, Address family not supported by protocolat new Hci (/opt/iobroker/node_modules/@abandonware/noble/lib/hci-socket/hci.js:74:18)at new NobleBindi radar2.0 2020-04-27 23:51:47.024 info (643) Adapter disconnected and stopped with dostop(false) and callback(true) radar2.0 2020-04-27 23:51:47.023 error (643) Error: bind EACCES 0.0.0.0:67 at state.handle.lookup (dgram.js:242:18) at process._tickCallback (internal/process/next_tick.js:63:19) radar2.0 2020-04-27 23:51:47.022 error (643) uncaught exception: bind EACCES 0.0.0.0:67 radar2.0 2020-04-27 23:51:46.850 info (643) net-ping not available! Will try to use normal ping! radar2.0 2020-04-27 23:51:46.815 info (643) radar2 initialization started... radar2.0 2020-04-27 23:51:46.796 warn (643) adapter.objects.getObjectList is deprecated, and will be removed in the future. Please use adapter.getObjectList/Async. Report this to Developer! radar2.0 2020-04-27 23:51:46.731 info (643) starting. Version 1.0.9 in /opt/iobroker/node_modules/iobroker.radar2, node: v10.20.1, js-controller: 3.0.19
Hab den js-controller auf 3.0.19 gebracht, vielleicht bin ich mit den aktuellen node usw. Versionen zu aktuell...?
Ich habe den Container erst mal da, der Mount ist auch da, werde weiter stöbern dazu und auf neues Update hoffen.Im Moment wieder zurück auf dem RPI und hoffen, dass die SD Karte wieder mal eine Zeitlang hält.
Danke für die Doku, werde die mir noch mal in Detail reinziehen.Hier vielleicht noch der Log vom Container start...log.txt
-
@qosi sagte in [HowTo][Anleitung] Installation ioBroker in Docker auf Synology DiskStation:
Error: bind EACCES 0.0.0.0:67 at state.handle.lookup (dgram.js:242:18) at process._tickCallback (internal/process/next_tick.js:63:19)
Hallo,
für mich sieht das soweit eigentlich gut aus. In der einzigen Fehlermeldung die ich finden konnte meckert er an, dass er den Port 67 nicht öffnen kann. Hast du die Fehlermeldung mal durch die Forensuche gejagt?Ich empfehle dir da mal diesen Thread:
https://forum.iobroker.net/topic/19794/adapter-neuer-radar2-adapterMfG,
André -
@qosi Sobald du den Privileged mode aktiviert hast interessieren die capabilities nicht mehr da sie dann alle aktiviert sind. Sicherheitstechnisch solltest du den Privileged mode deaktivieren und nur die benötigten capabilities aktivieren. Ich kann das nicht oft genug sagen.
Wenn ein externer angreifer in einen Container eindringt der im Privileged mode läuft, kann er auf eurem Host (Diskstation) sehr großen Schaden anrichten, wie z.B. alle Platten löschen.
Und nun zum eigentlichen Problem:
- schalte den Container aus
- Da du vorher ohne priviledged ausgekommen bist schalt es wieder aus
- dreh die capabilities wieder auf den Ursprungszustand zurück
- aktiviere folgende capabilities zusätzlich zu den Standardmäßigen.: "NET_ADMIN" "NET_RAW" und "NET_BIND_SERVICE"
- Starte den Container wieder
- Führe in der Console folgende Befehle aus:
gosu root setcap cap_net_admin,cap_net_raw,cap_net_bind_service=+eip $(eval readlink -f `which arp-scan`) gosu root setcap cap_net_admin,cap_net_raw,cap_net_bind_service=+eip $(eval readlink -f `which node`) gosu root setcap cap_net_admin,cap_net_raw,cap_net_bind_service=+eip $(eval readlink -f `which arp`) gosu root setcap cap_net_admin,cap_net_raw,cap_net_bind_service=+eip $(eval readlink -f `which hcitool`) gosu root setcap cap_net_admin,cap_net_raw,cap_net_bind_service=+eip $(eval readlink -f `which hciconfig`) gosu root setcap cap_net_admin,cap_net_raw,cap_net_bind_service=+eip $(eval readlink -f `which l2ping`)
- Starte den Container neu