Docker-Container mit eigener, statischer LAN-IP ausführen

Unter Docker haben Container in der Regel eine dynamische IP in einem docker-internen Netzwerk. In einigen Fällen ist es jedoch sinnvoll, Container direkten Zugang zum LAN über eine eigene LAN-IP zu gewähren. Beispiele dafür sind dockerisierte VPN-Gateways, über die geroutet werden soll sowie Dienste, welche auf Layer 3 im Netzwerk ereichbar sein sollen.

Docker bietet mit MacVLAN einen Netwerktreiber, der ein solchen Setup ermöglicht. Eine Einschränkung ist jedoch, dass ein solches Netzwerk keine Kommunikation zwischen dem Host und den Containern zulässt – dies kann man jedoch recht einfach ändern.

Weiterlesen

Traefik und Let’s Encrypt Zertifikate via DNS-01 über OVH

Für meinen Heimserver setzte ich seit einer Weile Docker ein. Um auch die heimischen Dienste mittels HTTPS abzusichern, soll Let’s Encrypt zum Einsatz kommen. Da die Webserver aber nicht öffentlich erreichbar sind, muss zur Bestätigung der Zertifikate das Verfahren DNS-01 zum Einsatz kommen. Ich habe meine Domains inzwischen bei OVH, da diese eine ordentliche API zur DNS-Verwaltung anbieten – was Grundvoraussetzung für DNS-01 ist.

Als Webserver bzw. Reverse-Proxy setze ich Traefik ein – dieser kann Docker-Container anhand von Tags über Domains verfügbar machen und auch gleich Let’s Encrypt Zertifikate ausstellen.

OVH als DNS-Provider wird von Traefik unterstützt. Das Setup möchte ich hier vorstellen.

Weiterlesen

Vergleich alter und neuer vServer-Generationen bei Netcup

Bei Netcup wird regelmäßige Produktpflege betrieben. Oftmals wird die Leistung von vServern bei gleichem Preis verbessert, oder der Preis sinkt sogar bei gleicher oder besserer Leistung. Allerdings ist dies nicht immer der Fall. Beispielsweise werden die alten Server mit den Bezeichnungen „Root-Server XXL“ oder ähnlich, welche zum kleinen Preis große SSD-Volumes enthielten, nicht mehr angeboten.

Ältere Angebote lassen sich aber noch aufrufen, wenn man die Links kennt – und bei Verfügbarkeit auch nach Einführung der nächsten Produktgeneration noch bestellen.

In diesem Artikel vergleiche ich einige derzeit bestellbare vServer aus den verschiedenen Generationen.

Weiterlesen