Proxmox + HOAS + Adguard: Hoas Updates gehen nicht

Hallo, vieles läßt sich heutzutage mit KI schon lösen - aber eben nicht alles.

Problem ist dass ich kein HA-Update mehr machen kann; nicht CORE, nicht Supervisor, nicht OS Update - timeout fehler

das ist mein Schema:

Internet


┌─────────────────────┐
│ FritzBox Router │ ◄── DNS-Server Setting: 192.168.1.18 (Adguard)
│ 192.168.1.1 │
└─────────────────────┘

▼ LAN 192.168.1.0/24

┌────────────────────────────┐
│ Proxmox Server 192.168.1.19 │
│ Virtual Bridge (vmbr0) │
│ │
│ ┌───────────┐ ┌──── ───────┐
│ │ Home Assistant │ │ AdGuard Home │
│ │ VM100 │ │ VM101 │
│ │ 192.168.1.20 │ │ 192.168.1.18 │
│ └────────── ┘ └────────────┘
└────────────────────────────┘

PROBLEM-ANALYSE:
═══════════════

DNS-KETTE:

  • Docker Container → 172.30.32.3 → 192.168.1.18 → Internet
  • ✓ HA VM Shell zu AdGuard: OK
  • ✗ Docker Container zu AdGuard: TIMEOUT

SYMPTOME:

  • docker pull alpine:latest → “no such host” / “timeout”
  • ha supervisor update → Registry-Download-Fehler
  • Docker-Logs: “failed to query external DNS server” (172.30.32.3→192.168.1.18)

FUNKTIONIERT:

FUNKTIONIERT NICHT:

  • Docker Container → Registry-Domains (DNS-Timeout)

FEHLGESCHLAGENE FIXES:

  • /etc/docker/daemon.json → Wird ignoriert
  • systemd Docker-Override → Docker startet nicht
  • AdGuard Whitelist-Regeln → Kein Effekt
  • Adguard AUS machen → kein Effekt
  • resolv.conf ändern → Docker überschreibt

SYSTEM-DETAILS:

  • Home Assistant OS 15.1
  • Docker 28.0.4
  • Supervisor 20.0.2 (Update blockiert)
  • AdGuard als Netzwerk-DNS aktiv

VERMUTUNG:

  • Docker-Netzwerk-Isolation zwischen HA VM und AdGuard VM
  • Interne DNS-Weiterleitung 172.30.32.3 kann 192.168.1.18 nicht erreichen

Moin,

ah, jetzt bekommen wir hier also auch von er KI generierte Meldungen, ich kann es mittlerweile verstehen, dass die Entwickler auf Github angepi..t sind.

Sorry, wenn Du nicht mal einen Post selbst schreiben kannst, der Dein Problem verdeutlicht, ach so es heißt HAOS, nicht HOAS, dann werde ich doch auch mal sagen, Dein DNS in HAOS funktioniert nicht.

Oder Dein DNS im Netzwerk, ich habe auch Proxmox → Adguard Home als LXC, HAOS als VM, eine Fritz!Box da funktioniert alles wunderbar, gerade erst das Update auf 2025.08 gemacht :slight_smile:

VG
Bernd

P.S.: Was steht denn so in den Logs?

2 „Gefällt mir“

So habe ich es auch :wink: - und es läuft. Ist Adguard jetzt in einer VM als Docker aktiv, in HA oder wie @dp20eic und ich es haben in einem LXC?

Ich sehe hier noch nicht ganz durch. Ich kenne das eher so, dass die DNS Server der FB auf den Adguard umgestellt werden und alle Geräte im Netz dennoch die FB als DNS nutzen, sodass das dann “umgebogen” wird.

ja so ist es auch bei mir:

FB lokaler DNS Server = 192.168.1.18 (Adguard)

alle Geräte haben als DNS 192.168.1.1 (FB) → wird von der FB auf 192.168.1.18 (Adguard) umgeleitet

zum Thema KI äußere ich mich nicht - da hat jeder eine andere Meinung dazu. Das wäre nicht lösungsorientiert.

bzgl. Logs sind wohl die Logs in HAOS gemeint nehme ich an? Wenn ja kann ich die erst morgen liefern, bin heute über Nacht nicht daheim

Was ich auch nicht verstehe ist: selbst wenn ich am Adguard auf “AUS” stelle (in meiner Welt greifen dann seine Filterregeln einfach nicht) - funktionieren die genannten Updates trotzdem nicht.

Was passiert, wenn du temporär den DNS an der FB auf 1.1.1.1 und 8.8.8.8 stellst?

Moin,

ja und nein, alle Logs können hilfreich sein,

  • Proxmox Syslog
  • Fritz!Box Logs
  • HAOS VM Logs
  • HA Logs, vom Advisor
  • usw.

Dann zeige mal alle Fritz!Box Einstellungen, die Einstellungen von Proxmox und auch von HA(OS)
Haben die Updates überhaupt schon mal funktioniert, weil HAOS 15.1 ist auch schon älter, das ist aktuell


Dann sprichst Du von Docker, kann es sein, dass Du gar nicht HAOS in einer VM betreibst, sondern HA im Docker?

Nochmals, dieser von der KI generierte Post ist Mist!

Dazu möchte ich Dich auf diesen Thread hinweisen

VG
Bernd

1 „Gefällt mir“

Lieber Bernd,

Vielen Dank für eure Posts

FB 4060: hier kann ich bspw. das Log nicht downloaden sondern nur durchscrollen oder drucken auf PDF; das wichtige darüber denke ich hab ich schon gepostet IP192.168.1.1/255.255.255.0/lokalDNS=192.168.1.18 (Adguard) siehe oben

Proxmox: komplett-log anbei

HAOS Log anbei

HA logs anbei

HA_supervisor_2025-08-08T07-38-40.426Z.txt (59,9 KB)

proxmox-complete-logs-20250808-092819.txt (56,8 KB)

HA_multicast_2025-08-08T07-40-27.066Z.txt (5,4 KB)

HA_host_2025-08-08T07-39-46.888Z.txt (15,5 KB)

haos-complete-logs-20250808-093646.txt (21,8 KB)

Danke fürs Drüberschauen

Edith sagt dass ich kein Linux-Guru bin, mich aber bemühe lösungsorientiert zu handeln

Adguard auf aus stellen reicht nicht, du musst auch in der Fritzbox den lokalen DNS wieder ändern

1 „Gefällt mir“

Proxmox + HOAS + Adguard: Hoas Updates gehen nicht - #5 von Ronny1978 War auch mein Tipp. Aber vermutlich noch nicht umgesetzt. :wink:

Moin,

das spielt keine Rolle, aber beim nächsten Mal frag die KI auch was Du von dem ganzen Kram den Du da gesammelt hast, Posten sollst :wink:

Ich habe keine Lust mir ungefiltert hier alles selbst zusammenzusuchen, Du machst es Dir zu einfach.

Es hätte hingereicht, wenn Du mit Deinen Worten das System beschreibst, z. B:

ich habe ein Proxmox Cluster mit drei Nodes, mit je 64 GB Memory und 512 GB M.2 SSD, auf dem Node, wo HA als HAOS in der VM läuft, habe ich 8 GB an Speicher und 4 Kerne zugewiesen, das Rootlaufwerk ist 32 GB groß.

Oder ein Bild

Aber fangen wir mal an:
zu 1. da, ist nur von Belang

5 Übereinstimmungen (5 überprüft) in geöffneten Dateien gefunden
/home/dp20eic/Downloads/HA_supervisor_2025-08-08T07-38-40.426Z.txt: 5
179: 30: e[33m2025-08-08 01:02:24.913 WARNING (SyncWorker_1) [supervisor.host.sound] Can't update PulseAudio data: Failed to connect to pulseaudio servere[0m
182: 30: e[33m2025-08-08 01:02:25.207 WARNING (MainThread) [supervisor.utils.whoami] Can't fetch Whoami data: Cannot connect to host services.home-assistant.io:443 ssl:default [DNS server returned
183: 30: e[33m2025-08-08 01:02:25.207 WARNING (MainThread) [supervisor.core] Can't adjust Time/Date settings: Can't fetch Whoami data: Cannot connect to host services.home-assistant.io:443 ssl:def
306: 30: e[33m2025-08-08 01:06:19.079 WARNING (MainThread) [supervisor.utils.pwned] Can't fetch HIBP data: Cannot connect to host api.pwnedpasswords.com:443 ssl:default [Network unreachable]e[0m
309: 30: e[33m2025-08-08 01:06:19.223 WARNING (MainThread) [supervisor.updater] Can't fetch versions from https://version.home-assistant.io/stable.json: Cannot connect to host version.home-assista

23 Übereinstimmungen (23 überprüft) in der Datei gefunden
/home/dp20eic/Downloads/HA_supervisor_2025-08-08T07-38-40.426Z.txt: 23
 16:114: e[32m2025-08-07 19:02:10.751 INFO (MainThread) [supervisor.resolution.checks.base] Run check for dns_server_ipv6_error/dns_servere[0m
 35:114: e[32m2025-08-07 20:02:11.132 INFO (MainThread) [supervisor.resolution.checks.base] Run check for dns_server_ipv6_error/dns_servere[0m
 58:114: e[32m2025-08-07 21:02:11.743 INFO (MainThread) [supervisor.resolution.checks.base] Run check for dns_server_ipv6_error/dns_servere[0m
 77:114: e[32m2025-08-07 22:02:12.340 INFO (MainThread) [supervisor.resolution.checks.base] Run check for dns_server_ipv6_error/dns_servere[0m
101:114: e[32m2025-08-07 23:02:12.728 INFO (MainThread) [supervisor.resolution.checks.base] Run check for dns_server_ipv6_error/dns_servere[0m
121:114: e[32m2025-08-08 00:02:13.090 INFO (MainThread) [supervisor.resolution.checks.base] Run check for dns_server_ipv6_error/dns_servere[0m
242: 30: e[31m2025-08-08 01:03:48.788 ERROR (MainThread) [supervisor.docker.interface] Can't install ghcr.io/home-assistant/amd64-hassio-supervisor:2025.07.3: 500 Server Error for http+docker://
242:162: 't install ghcr.io/home-assistant/amd64-hassio-supervisor:2025.07.3: 500 Server Error for http+docker://localhost/v1.48/images/create?tag=2025.07.3&fromImage=ghcr.io%2Fhome-assistant%2F
242:331: ome-assistant%2Famd64-hassio-supervisor&platform=linux%2Famd64: Internal Server Error ("Get "https://ghcr.io/v2/": net/http: request canceled while waiting for connection (Client.Timeou
244:188: 't install ghcr.io/home-assistant/amd64-hassio-supervisor:2025.07.3: 500 Server Error for http+docker://localhost/v1.48/images/create?tag=2025.07.3&fromImage=ghcr.io%2Fhome-assistant%2F
244:357: ome-assistant%2Famd64-hassio-supervisor&platform=linux%2Famd64: Internal Server Error ("Get "https://ghcr.io/v2/": net/http: request canceled while waiting for connection (Client.Timeou
290:114: e[32m2025-08-08 01:06:10.470 INFO (MainThread) [supervisor.resolution.checks.base] Run check for dns_server_ipv6_error/dns_servere[0m
291:112: e[32m2025-08-08 01:06:10.504 INFO (MainThread) [supervisor.resolution.module] Create new issue dns_server_ipv6_error - dns_server / dns://192.168.1.20e[0m
317:114: e[32m2025-08-08 02:02:33.204 INFO (MainThread) [supervisor.resolution.checks.base] Run check for dns_server_ipv6_error/dns_servere[0m
335:114: e[32m2025-08-08 03:02:33.576 INFO (MainThread) [supervisor.resolution.checks.base] Run check for dns_server_ipv6_error/dns_servere[0m
358:114: e[32m2025-08-08 04:02:33.973 INFO (MainThread) [supervisor.resolution.checks.base] Run check for dns_server_ipv6_error/dns_servere[0m
377:114: e[32m2025-08-08 05:02:34.346 INFO (MainThread) [supervisor.resolution.checks.base] Run check for dns_server_ipv6_error/dns_servere[0m
400:114: e[32m2025-08-08 06:02:34.700 INFO (MainThread) [supervisor.resolution.checks.base] Run check for dns_server_ipv6_error/dns_servere[0m
418:114: e[32m2025-08-08 07:02:35.074 INFO (MainThread) [supervisor.resolution.checks.base] Run check for dns_server_ipv6_error/dns_servere[0m
442:114: e[32m2025-08-08 08:02:35.428 INFO (MainThread) [supervisor.resolution.checks.base] Run check for dns_server_ipv6_error/dns_servere[0m
463:114: e[32m2025-08-08 09:02:35.786 INFO (MainThread) [supervisor.resolution.checks.base] Run check for dns_server_ipv6_error/dns_servere[0m
487: 30: e[31m2025-08-08 09:35:28.892 ERROR (MainThread) [supervisor.api.ingress] Stream error with http://172.30.33.1:1337/stable-b7ef8f9bd70cb5b342fa8ec8a0086bad676d8124/static/out/vs/workbenc
487: 81: e[31m2025-08-08 09:35:28.892 ERROR (MainThread) [supervisor.api.ingress] Stream error with http://172.30.33.1:1337/stable-b7ef8f9bd70cb5b342fa8ec8a0086bad676d8124/static/out/vs/workbenc

Du hast ein Problem IPv6 und dem DNS.

Zu 2. da, ist von Belang, eigentlich nichts, weil ich mir da nicht die Informationen zusammen suche, das hättest Du auch selbst machen können, auch ohne Linux Kenntnisse.
Das Einzige, was mir da aufgefallen ist, ist, dass Du eine ältere Version von Proxmox einsetzt, ist glaube ich 8.3, aktuell war bis vor zwei, drei Tagen 8.4 und seit zwei Tagen Proxmox V 9!

Zu 3. da, ist von Belang, nichts was mir aufgefallen ist!

Zu 4. da ist auffällig, dass der Netzwerk-Resolver ständig zwischen UDP und TCP hin und her schwankt, führe ich aber auch auf die Probleme mit IPv6 zurück, bin aber kein Netzwerker.

2025-08-08 07:38:29.490 homeassistant systemd[1]: Started Journal Gateway Service.
2025-08-08 07:38:29.495 homeassistant systemd-timesyncd[451]: Network configuration changed, trying to establish connection.
2025-08-08 07:38:35.279 homeassistant systemd-resolved[369]: Using degraded feature set TCP instead of UDP for DNS server 192.168.1.20.
2025-08-08 07:38:40.272 homeassistant systemd-resolved[369]: Using degraded feature set TCP instead of UDP for DNS server 192.168.1.20.
2025-08-08 07:38:40.449 homeassistant systemd-resolved[369]: Using degraded feature set UDP instead of TCP for DNS server fdfd:8d23:af40:0:b2f2:11ff:fe13:63c9.
2025-08-08 07:38:50.449 homeassistant systemd-resolved[369]: Using degraded feature set UDP instead of TCP for DNS server fdfd:8d23:af40:0:b2f2:11ff:fe13:63c9.
2025-08-08 07:38:56.592 homeassistant systemd-resolved[369]: Using degraded feature set UDP instead of TCP for DNS server fd00::b2f2:8ff:fe65:236.
2025-08-08 07:38:56.593 homeassistant systemd-resolved[369]: Using degraded feature set TCP instead of UDP for DNS server fd00::b2f2:8ff:fe65:236.
2025-08-08 07:39:01.699 homeassistant systemd-resolved[369]: Using degraded feature set TCP instead of UDP for DNS server fdfd:8d23:af40:0:b2f2:11ff:fe13:63c9.
2025-08-08 07:39:06.699 homeassistant systemd-resolved[369]: Using degraded feature set TCP instead of UDP for DNS server fdfd:8d23:af40:0:b2f2:11ff:fe13:63c9.
2025-08-08 07:39:13.039 homeassistant systemd-resolved[369]: Using degraded feature set UDP instead of TCP for DNS server 192.168.1.20.
2025-08-08 07:39:23.023 homeassistant systemd-resolved[369]: Using degraded feature set UDP instead of TCP for DNS server 192.168.1.20.
2025-08-08 07:39:23.026 homeassistant systemd-resolved[369]: Using degraded feature set TCP instead of UDP for DNS server fd00::b2f2:8ff:fe65:236.
2025-08-08 07:39:23.027 homeassistant systemd-resolved[369]: Using degraded feature set UDP instead of TCP for DNS server fd00::b2f2:8ff:fe65:236.
2025-08-08 07:39:31.151 homeassistant systemd-resolved[369]: Using degraded feature set TCP instead of UDP for DNS server 192.168.1.20.
2025-08-08 07:39:33.199 homeassistant systemd-resolved[369]: Using degraded feature set UDP instead of TCP for DNS server fdfd:8d23:af40:0:b2f2:11ff:fe13:63c9.
2025-08-08 07:39:36.272 homeassistant systemd-resolved[369]: Using degraded feature set TCP instead of UDP for DNS server 192.168.1.20.
2025-08-08 07:39:36.272 homeassistant systemd-resolved[369]: Using degraded feature set TCP instead of UDP for DNS server fd00::b2f2:8ff:fe65:236.
2025-08-08 07:39:36.273 homeassistant systemd-resolved[369]: Using degraded feature set UDP instead of TCP for DNS server fd00::b2f2:8ff:fe65:236.
2025-08-08 07:39:41.449 homeassistant systemd-resolved[369]: Using degraded feature set UDP instead of TCP for DNS server fdfd:8d23:af40:0:b2f2:11ff:fe13:63c9.
2025-08-08 07:39:44.529 homeassistant systemd-resolved[369]: Using degraded feature set TCP instead of UDP for DNS server fdfd:8d23:af40:0:b2f2:11ff:fe13:63c9.
2025-08-08 07:39:46.342 homeassistant systemd-resolved[369]: Using degraded feature set TCP instead of UDP for DNS server fdfd:8d23:af40:0:b2f2:11ff:fe13:63c9.

Zu 5. da, sage ich jetzt auch nichts zu.

VG
Bernd

P.S.: auch die Fragen, die man stellt, sind wichtig und sollten beantwortet werden, ist das HAOS in einer VM oder als Docker Container.

2 „Gefällt mir“

Hallo,

was wären jetzt die nächsten Schritte mit diesen Erkenntnissen?

Ich habe bereits 3 Abende an dem Problem gesessen und alle verfügbaren Diagnosewerkzeuge genutzt. Die geposteten Logs sind das Ergebnis dieser Analyse. Da die reine Log-Auswertung nicht weitergeholfen hat, frage ich hier nach praktischen Lösungsansätzen.

Bisherige Erkenntnisse:

  • Ständiger Wechsel zwischen UDP und TCP in den Logs

  • Problem hängt wahrscheinlich mit IPv6 zusammen

  • DNS auf 8.8.8.8 an der Fritz!Box geht nicht - brauche AdGuard Home im Netzwerk

Was bereits gemacht wurde:

  • Mehrere Abende Analyse - Verschiedene Konfigurationen getestet

  • HAOS VM rollback als Notlösung

Hat jemand ähnliche Probleme mit AdGuard Home und IPv6/UDP-TCP-Wechseln gehabt? Welche Lösungen haben funktioniert?

Moin,

jup, ist mir klar, wollte nur nicht zu viel Zeit in alle Erklärungen stecken :wink:

@van
Du wirst nie wirklich Spaß haben, wenn Deine HAOS VM immer am Maximum des RAM Verbrauchs hängt, ist nicht unbedingt die Ursache, sollte man aber auch schauen, ob man da nicht noch 1 - 2 GB an Memory spendieren kann.

Das ist auch so eine Forderung, Du sollst erst einmal schauen, dass Dein System funktioniert, wie auch meine Frage, ob es jemals funktioniert hat!

Ich würde auf Anfang gehen, dann einmal sauber alles durchplanen.

So sieht das bei mir aus, wobei .44 mein AdGuard Home LXC ist




VG
Bernd

1 „Gefällt mir“

Hi.

Zum Testen, ob es wirklich an Adguard Home liegt, wäre das durchaus ein Schritt, den du versuchen solltest. Danach weist du definitiv, ob AH Schuld ist, oder nicht.

Der nächste Schritt wäre Adguard abschalten, DNS in der Fritzbox auf 8.8.8.8 und dann erstmal alles updaten. Danach kann man dann weiter schauen

jetzt den dns umgestellt in FB: kein erfolg beim update in HA

Ich habe die Diskussion und Deine Postings hier nicht vollständig verfolgt, aber um was für einen Internet-Zugang geht es hier denn überhaupt? Wegen IPv6 ja vermutlich um Kabel oder Glasfaser, oder …..

Werden Dir in der Verbindungsübersicht der FB dann auch IPv6 DNS Adressen angezeigt? Bsp von mir:

Bei Proxmox hast Du auch die DNS-Server entsprechend eingetragen, bzw. jetzt geändert?

VG Jim

Moin,

Danke an @Jim_OS
Es gibt auch noch die Möglichkeit unter Proxmox das Netzwerk anzupassen, damit dort auch das IPv6 umgeleitet wird.

Ich bin jetzt mal wieder für einige Zeit weg.

VG
Bernd

Jepp aber ich hatte bisher keine Lust mich näher mit IPv6 zu befassen. Ja ich weiß sollte ich irgendwann mal wirklich. :laughing: Passenderweise hat bei mir gerade letzte Woche ein Wechsel von VDSL mit nur IPv4 zu Glasfaser mit IPv6 stattgefunden und da mein LAN weiterhin mit IPv4 läuft habe ich auch keine Notwendigkeit gesehen irgendwo bei Proxmox und den Gästen dort, irgendetwas zu ändern. :slightly_smiling_face:

Dto. :grin:

VG Jim

was ich weiß ist dass ich von meinem Glasfaser-provider aus in einem CGNAT unterwegs bin

daher auch meine DNS Server in der Fritzbox die vom Provider bezogen werden siehe screenshot:

auch ich habe mich noch nie intensiv mit ipv6 beschäftigt weil bisher alles mit ipv4 Wissen machbar war

ich hab ehrlicherweise in proxmox selbst - noch in einer der VMs/Container/whatever jemals an den Netzwerkeinstellungen was rumgedreht;

Wenn mir jemand erklären kann wie ich auf ipv6 konfiguriere dann gerne - ich blicke da noch nicht durch - weiß aber nicht ob dies mein problem lösen würde

Moin,

wollte es eigentlich für heute gut sein lassen, aber ich wiederhole mich da gerne! Hat es irgendwann schon mal funktioniert?
Wieso schraubst Du es nicht erst einmal wieder zurück auf die Variante, als es noch funktioniert hat?

Warum versuchst Du nicht einfach das, was da vorgeschlagen wurde, indem Du da einen Zweiten DNS-Server anlegst


Nach dem OK, kurz warten und dann

Da Du von Deinem Provider keine IPv6 Information bekommst, kannst Du da auch nichts einstellen,


Dann ist mir noch nicht klar wo HA das herbekommt, aber auch da kann man vorsorgen, in dem man in HA auf EinstellungenSystemNetzwerke geht und IPv 6 deaktiviert

VG
Bernd