NGINX Proxy Manager - Einrichtung und Let's Encrypt Zertifikate - Reverse Proxy

Поделиться
HTML-код
  • Опубликовано: 3 окт 2024
  • НаукаНаука

Комментарии • 132

  • @BatManWayneCorp
    @BatManWayneCorp Год назад +5

    Du hast mir gerade so viel Lebenszeit gespart - Dickes Danke auf jeden Fall!

  • @bigfood2001
    @bigfood2001 2 года назад +2

    GRAÇIAS amigo, hast mir viel Arbeit erspart und super erklärt!! :D

  • @ahsookee
    @ahsookee 2 года назад

    Riesengroßen Dank für das Video. Hab es schon mit einem anderen versucht aber nicht verstanden, mit deinem hat es auf Anhieb geklappt. Super Erklärung!

  • @tpmodding6950
    @tpmodding6950 3 года назад +6

    Kleiner Tipp um es "dynamischer" zu gestalten: wenn man in portainer/docker sowieso alles auf den selben networks hat, kann man einfach den container namen und den internen port nutzen bei "forword hostname/ip"

  • @AmirGibtEuch
    @AmirGibtEuch 3 года назад +2

    Super erklärt! Vielen Dank!

  • @mariobrandt2984
    @mariobrandt2984 3 месяца назад

    Super Erklärt 👍 So verstehe ich es

  • @BatManWayneCorp
    @BatManWayneCorp Год назад

    Geil die Hammond Orgel im Hintergrund 😅💪

  • @mikehotel5652
    @mikehotel5652 Год назад +1

    Für alle, die Probleme mit dieser Methode und Cloudflare haben: Prüft bei Cloudflare unter SSL/TLS den encryption mode, der muss auf FULL zu stehen, sonst klappt es nicht. Bei mir stand er auf Flexible. Nach der Umstellung auf FULL funktioniert es jetzt, wie beschrieben!

  • @k00bly26
    @k00bly26 3 года назад +1

    Mir ist aufgefallen das Let's Encrypts funktion nicht ganz klar war:
    Let's Encrypt ist eine Certificate Authority sprich der Anprechpartner für die Bestätigung dass das Zerfifikat bekannt und valide ist. Ohne eine solche Instanz kann man nicht sagen ob das Zertifikat wirklich vom Domainbeseitzer ausgestellt wurde.
    Es lassen sich Zertifikate auch selbst Segnieren, diese sorgen aber dann nur dafür das https(TLS) als verschlüsselung verwendet werden kann. Der Nutzer (Browser) erklärt solche Zertifikate auch für ungültitg da nicht sichergestellt werden kann das jemand anderes als der eigendliche Domainbesitzer hinter der Adresse steckt.

  • @SaschiIein
    @SaschiIein 2 года назад +1

    Tolles Projekt dieser NPM, erleichtert die Konfiguration ungemein. Danke für das Video!
    Hältst du es für sicher, wenn man seinen ProxMox über den Reverse Proxy von außen zugreifbar macht?

    • @DragonahLP
      @DragonahLP Год назад

      Eher nicht. Wieso sollte man von außen auch drauf zugreifen können?
      Dafür könnte man einen sicheren Workaround nehmen indem man einen VPN aufsetzt oder eine VM mit ner Desktop Version von Ubuntu aufsetzt worauf dann Teamviewer oder AnyDesk läuft. Auf den verbindest du dich dann kannst du darüber von außern auf den Proxmox.

    • @mikehotel5652
      @mikehotel5652 Год назад

      @@DragonahLP Ich denke einfacher und praktischer wäre eher ein Wireguard Site-to-Site Tunnel.

  • @jensg.5256
    @jensg.5256 Месяц назад

    Super Video, aber braucht man im Homelab hinter CG NAT überhaupt SSL, kann ich mir fürs lokale Netzwerk irgendwie nicht vorstellen

  • @electronicstv5884
    @electronicstv5884 3 года назад +10

    Für den Algorithmus

  • @TheMasters85
    @TheMasters85 Год назад +1

    Ich benutze die MyFritzDomain und dort klappt es nicht die Sub-Level-Domain mit LetsEncypt zu zertifizieren. Auch das zugreifen mit http geht nicht. Nur ohne Sub-Level-Domain klappt es. Weiß jeamand woran es liegt?

  • @1972SCOTCH
    @1972SCOTCH 2 года назад +3

    Toll erklärt.
    Aber wie mache ich es, wenn ich keine eigene IPv4 Adresse habe (ds lite).
    Ich bin seit neustem bei der Deutschen Glasfaser.
    Da bekommt man nur eine IPv6 die von aßen erreichbar ist.
    @Dennis, könntest Du bitte dazu noch ein Video machen?

    • @EDIIIZ
      @EDIIIZ 2 года назад +2

      IPv6 lernen und nutzen. Und wenn das nicht geht nen 1&1 rootserver für 1€ mieten und den ipv6 traffic durch den Server Tunneln um einen festen IPv4 endpoint zu haben.

    • @mikeeisenberg8244
      @mikeeisenberg8244 2 года назад

      @@EDIIIZ Bitte kein 1&1 Rootserver. Lieber Hetzner oder Oracle Cloud free tier.

  • @hallotschuss9558
    @hallotschuss9558 2 года назад +3

    Schade, dass du nicht auf den „Advanced“-Reiter eingegangen bist. Wäre schön zu sehen was man da für Möglichkeiten hat. Fände es grundsätzlich super wenn du in deinen Videos vielleicht extra Abschnitte machst mit „advanced“-Inhalten. Als kleine Anregung :)
    Leider sind auf den Screenshots auf der offiziellen Website des NPM auch keine Infos zu sehen, was ich dort einstellen kann. Kann man z. B. den Algorithmus von RSA auf z. B. secp384r1 ändern? Kann man IPs whitelisten (Nachtrag: Habe das dritte Video erst nach den Kommentar gesehen… okay, das geht)? Kann man die minimale TLS Version ändern? Kann man eine Form von Authentifizierung wie mTLS (Also etwas was universell funktionieren kann) anlegen? Würde mich über eine Antwort freuen!

    • @XxXxLEOnARDxXxX
      @XxXxLEOnARDxXxX 2 года назад

      gibt es schon eine anleitung, wie man dies in verbindung mit einer VPN verbindung zum umgehen von DS-Lite nutzen kann?

  • @GamingMichua
    @GamingMichua Год назад

    Musik vllt etwas zu laut an manchen Stellen, ansonsten super Video. Danke!

  • @Sid19881988
    @Sid19881988 Год назад +1

    Hallo Dennis,
    hast du eine Idee, wie ich das im Lan lösen kann?
    Ich habe mehre Anwenungen auf Docker lauf und die IP ist immer die gleich, nur der Port ändert sich.
    Ich möchte die Anwenungen aber nicht nach außen auf haben.
    Ich habe es mit dem Pihole probiert, aber die beim local DNS Records werden keine Ports angenommen.

  • @ewigerdaniel8461
    @ewigerdaniel8461 2 года назад

    Danke Meister!

  • @alexanderkeite3791
    @alexanderkeite3791 3 года назад +1

    Tolles Video. Ich nutze derzeit traefik2. Um zu Wechseln zu testen, reicht es aus den Traefik Container zu stoppen, oder müssen die Labels in den Docker-compose files auch mit # deaktivieren werden?

  • @h5x0r
    @h5x0r 2 года назад +2

    Ich komme nicht darüber hinaus, über meine Hauptdomain auf die "Congratulations"-Seite von NPM geleitet zu werden, allerdings nur per plain HTTP. Sobald SSL ins Spiel kommt, funktioniert gar nichts. Das SSL-Zertifikat für meine Hauptdomain wurde zwar problemlos beschafft, aber ich bekomme nicht mal die HTTPS-Version der Congratualtions-Seite zu Gesicht :(

    • @mikehotel5652
      @mikehotel5652 Год назад

      Hast Du das Problem mittlerweile gelöst? Sthe vor selbigem. ;)

    • @h5x0r
      @h5x0r Год назад +1

      @@mikehotel5652 Leider nicht, ich hab das Ganze auch aus Zeitgründen erstmal auf Eis gelegt. Leider kam ich mit Traefik auch nicht weiter...

    • @mikehotel5652
      @mikehotel5652 Год назад

      @@h5x0r Danke für die Antwort. Welchen DNS nutzt du?

  • @mjfcjam
    @mjfcjam 3 года назад +1

    Hallo,
    im Video sehe ich, dass Du unter DynDNS in der Fritzbox dann die allgemeine Domain des DNS Anbieter eingetragen hast. Ist das Absicht? Die Fritzbox möchte doch immer auch die "Subdomain" haben, oder geht das auch anders? Bei DDNSS oder anderen Anbietern steht in den Infos immer, dass man die "Subdomain" angeben soll.
    Wenn es anders funktioniert, würde ich mich um weitere Informationen freuen!!

  • @allesandersoderso
    @allesandersoderso 3 месяца назад

    Bekomme leider als Fehler "502 Bad Gateway", aber der Dienst ist per IP-Adresse erreichbar und auch die Subdomain ist per DNS-A Eintrag auf die IP-Adresse geroutet.

  • @RetiredRhetoricalWarhorse
    @RetiredRhetoricalWarhorse Год назад +1

    Also mein nginx manager läuft, aber ich kann keine LEtsEncrypt Zertifikate laden. Ich bekomme Internal Error angezeigt... und logs dazu finde ich auch nicht.
    Ich seh ja, das docker einige Vorteile bringt, aber das Debuggen wird nochmal schwerer...

    • @juergenesc
      @juergenesc Год назад

      Geht mir auch so… zudem hab ich Probleme mit der Weiterleitung von extern auf Vw.

    • @ichhabekeinname
      @ichhabekeinname Месяц назад

      hab das selbe problem

  • @orthoatomcraft5918
    @orthoatomcraft5918 4 месяца назад

    hab das bei nginx proxymanager so gemacht wie du
    dann kam Internal Error aber ne erklährung gabs nicht dazu (ich machs ja über proxmox also hab ich kein log den ich einfach so sehen kann)

  • @kosunanoname6046
    @kosunanoname6046 3 года назад +1

    Moin, mich würde mal interessieren wie du die Ports für Bitwarden hinzugefügt hast! Da ich diese Einstellung nicht finde, Danke!

  • @moritzkolar
    @moritzkolar Месяц назад

    :( habe es unter unraid versucht ich bekomm leider immer einen internal error egal was ich einstelle, https wird nie angenommen.
    Ich habe aber auch ein Telekomrouter -> der bedient den WAN Port meines Asus Routers, dort hängt wiederum mein unraid dran.
    Habe erst im Telekomrouter alle Ports weitergeleitet auf den Asus Wanport (da ich kein anderes gerät vom Asus Router im Telekom Router finden kann ).
    Und dann alle Ports im Asus Router freigeben.
    Angeblich läuft alles aber es ist genauso wie wenn ich versuche pi-hole auf unraid auszuführen, es funktioniert zeigt die Blocks über den Wanport aber lässt irgendwie doch alles zu.
    Ich glaube ich werde nicht drum rum kommen das unraid system wieder direkt an den Telekomrouter anzuschließen und es dann nochmal zu versuchen. :(
    zu mindestens hatte ich in der Vergangenheit mein unraid direkt am Telekomrouter und da liefen alle Port freigaben ohne Probleme.
    Falls jemand ein ähnlichen Aufbau hat wie ich beschrieben und dazu eine Lösung hat kann sie gerne hier verfassen.
    Dennoch super Video wenn es bei mir mit den Ports keine Probleme machen würde hätte mir das sehr geholfen.

  • @cornyalex5394
    @cornyalex5394 3 года назад +3

    Hey Jungs, ich hab das nach Video eingerichtet (Debian 10.7(ip static), Docker & Docker Compose installiert)
    Die Congratulation Seite wird mir extern wie intern dargestellt. Die Proxy Host allerdings nicht, weder ohne noch mit SSL Zert- SSL Zertifikat wie im Video lies sich auch nicht hinterlegen "Internal Error" beim Speichern. Jemand eine Idee?
    VG
    EDIT: Intern ist die IP mit Port natürlich erreichbar. Der Nginx kann die Dienste per Ping erreichen. (selbes Subnetz ohne Firewall dazwischen)

    • @FaiIix
      @FaiIix 3 года назад +4

      Gleiche Problem bei mir. Habe das netzt schon durchforstet aber keine geeignete Lösung gefunden

    • @SkilLlLeX
      @SkilLlLeX 3 года назад +3

      Hab das gleiche Problem mit internal Error. Bitte gebt Bescheid wenn ihr was findet.

    • @makramc
      @makramc 3 года назад +1

      Hi. Ich hatte das gleiche Problem. Hab einfach einen Proxy host OHNE SSL erstellt, danach bearbeitet und ssl aktiviert. dann ging es bei mir. Hoffe es hilft euch!

    • @tobid9288
      @tobid9288 2 года назад

      @@makramc Schade, das hat bei mir leider nicht geholfen. Bekomme es einfach nicht ans laufen 😞

    • @gremlin112
      @gremlin112 2 года назад

      Gleiche bei mir. Alles Mögliche probiert. Funzt nicht.

  • @MrTestuser0815
    @MrTestuser0815 6 месяцев назад

    Hallo und vielen Dank für das Video. Eine Frage habe ich jedoch. Und zwar habe ich in der FritzBox den Port 80 und 443 freigegeben für den Nginx Proxy Manager. Dann in NPM die Domain auf die IP Adresse verlinkt / eingtragen und dann bekomme ich aber eine Fehlermeldung --> Umleitungsfehler. Frage in dem Zusammenhang, brauche ich noch den Portainer um alles zum laufen zu bekommen, oder woher kommt der Umleitungsfehler?

  • @lernmalbasics1575
    @lernmalbasics1575 Год назад +1

    Kann ich auch direkt über das GUI ein Wildcart zertifikat einfügen?

  • @KaiserAlbion
    @KaiserAlbion 5 месяцев назад

    Kann ich als Domain name auch eine externen nehmen oder muss das via dyndns laufen?

  • @therealsprint
    @therealsprint 10 месяцев назад

    Interesssantes Video, ist es denn mittel NGINX auch möglich vom lokalen Netzwerk aus auf eine Domäne zuzugreifen und ein Zertifikat erstellen zu lassen?
    Wenn ich zum Beispiel von unterwegs auf meine DDNS Weiterleitung auf Proxmox zugreife, dann wird die Seite signiert, aber lokal wird mir nach wie vor angezeigt, die Seite sei "unsicher", also lässt sich da was machen?

  • @larskl2547
    @larskl2547 3 года назад

    Hallo, vielen Dank für das Video. Ich finde die wirklich alle sehr spannend bei Dir. Eine Frage zu diesem: Aktualisiert sich das Let's Encrypt Zertifikat automatisch oder lässt sich das einrichten? Oder muss dies immer manuell erneuert werden? Danke.

    • @ToaOfs
      @ToaOfs 2 года назад +3

      Ich bin vielleicht ein bisschen spät, aber hier die Antwort:
      Nein Lets Encrypt bzw. Certbot aktualisiert die Zertifikate nicht selber. Um dem auszuhelfen, kannst du im Terminal "crontab -e" eingeben und neue Task und der untersten Zeile Folgendes eintragen: "1 1 1 * * certbot renew" (ohne die Anführungszeichen) ich hoffe das hat dir geholfen.

  • @martingerlach_1990
    @martingerlach_1990 Год назад

    Ich habe eine Frage an RaspberryPiCloud zum Thema "DynDNS": Wie sieht eigentlich die Update-URL aus dem Tab "DynDNS" aus, wenn man 1.) Cloudflare verwendet und bei Cloudflare Domains und Subdomains registriert hat und 2.) einen Router vom Typ "Fritz!Box 7590" hat?

  • @cillitbanga
    @cillitbanga 3 года назад

    Noobfrage: Wenn ich von „ausserhalb“ mit VPN auf mein SOHO Zugreife, brauche ich dann noch einen Proxy? Vor-/Nachteile?

  • @juergenesc
    @juergenesc Год назад

    Komme intern auf vaultwarden, aber nicht über weiterleitung nginxpm. Ports FB freigegeben. Domain bei ddnss registriert und eingetragen im proxymanager. Zudem kein SSL aktivierbar letsencrypt=interner error. Ratschläge?

  • @eisgreg
    @eisgreg Год назад +1

    Bei dir macht es den Anschein, daß wenn ich meine SYNDNS Adresse habe dort nun ein Belibiges Präfix vor setzten muss und das läuft ohne irgendwelche Domains zu registrieren stimmt das?

    • @MaTTTaX
      @MaTTTaX Год назад

      würde mich auch interessieren.

  • @svenbohner8906
    @svenbohner8906 3 года назад

    Hi.
    Erstmal vielen Dank für das mal wieder sehr gute Video. Ich hätte dazu mal eine generelle Frage. Ich habe eine Synology. Bei dieser kann ich auch Reverse Proxys eintragen. Das funktioniert auch gut. Ebenfalls mit Let‘s encrypt.
    Habe ich einen Vorteil wenn ich das nginx auf meinem Raspberry installiere und damit arbeite? Oder ist das alles gleich sicher?

    • @RaspberryPiCloud
      @RaspberryPiCloud  3 года назад +1

      Bleib so wie du bist. Du bist safe. Im moment muss auch ich sagen ist der NGINX PM noch funktions technisch so lalala... aber das wird kommen. Du wirst dich nicht verändern müssen

  • @OliverMerten-ib3op
    @OliverMerten-ib3op 8 месяцев назад

    Hi,
    Ich gucke gerne deine Videos, danke vorab dafür!
    Ich habe mir einen CT im proxmox für Nginx & einen für Vaultwarden erstellt. VW möchte beim 1. Login https haben. Wenn ich im nginx einen Host anlege mit dem Domain Name Wanda.lan (was ich im pihole auch hinterlegt habe) funktioniert das klar, aber ein sSl Zerti kann ich nicht anlege, dort kommt der Fehler "internal error". Finde den Fehler nicht. Ich habe es auch mit meiner DynDns Domain versucht, geht nicht. Muss ja dann an Let's Crypt liegen. Ich finde den Fehler nicht. Kannst du mir bitte helfen?
    Grüße Olli

    • @robink.1475
      @robink.1475 7 месяцев назад

      Hey Olli, hast du mittlerweile ein Lösung gefunden? Ich scheitere auch an dem Internal Error. Habe eine älter Version 2.10.4 probiert. Dort hängt der Container bei Renew Complete. LG Robin

  • @arnehm
    @arnehm Год назад

    danke für das video! läuft super - einziges problem - ich hänge seit zwei tagen daran - alle proxy einträge funktionieren, außer die weiterleitung zu nem nginx webserver oder nem apache gehen immer auf 502. habe jegliche kombination probiert.. kann mir jemand helfen?

  • @TheSmocker92
    @TheSmocker92 2 года назад

    Klasse Video. Läuft auch alles top nur geht über den Nginx Proxymanager die noVNC Console nicht wie bekomme ich das gefixt ?

  • @krypto6542
    @krypto6542 Год назад

    Braucht man nginx wenn man per vpn auf sein netzwerk zugreift? ich würde mir gern vailtwarden und pihole auf meiner synology einrichten aber möchte eigentlich nur per Wireguard auf mein Netzwerk zugreifen können.

  • @Viluron
    @Viluron Год назад

    Ich hab das Problem, dass ich zwar von Lets Encrypt ein Zertifikat bekommen habe das auch gültig sein sollte jedoch wenn ich mein DynDns Domain Aufrufe ich angezeigt bekomme dass das ein ungültiges Zertifikat ist welches verwendet wird? Hat dafür jemand eine Lösung. Und zusätzlich macht die Fritzbox auch nicht ganz und möchte dass ich einen DNS-Rebind Schutz deaktiviere...

  • @TheCyberrunner
    @TheCyberrunner 3 года назад

    Moin
    Wie richte ich denn Adguard Home (Verschlüsselungseinstellungen) in Verbindung mit dem NPM richtig ein??
    Ich komme mit meiner eigenen Domain auf Adguard und die Verbindung ist auch verschlüsselt (https), aber wie mache ich das jetzt innerhalb von Adguard??

  • @bootifulghost8624
    @bootifulghost8624 3 года назад

    Nur eine Verständnisfrage:
    Wenn ich ein IntelNUC mit Linux und Docker, Portainer betreibe und via ein AppTemplate Bookstack, Bitwarden und NGINX installiert habe. Die Ports 80, 443 entsprechend in der Fritz.Box eingetragen habe, dann müsste das mit der Weiterleitung auf eine statische IP ohne DynDNS funktionieren? Da könnte ich grundsätzlich einfach ein Eintrag beim Domain-Provider machen mit Subdomain auf meine IP und diese dann via NGINX an den richtigen Ort (IntelNUC) senden? Müssen Bookstack, Bitwardne und NGINX irgendwie mit Docker-Compose verknüpft werden oder ist das egal?

    • @ninjabrobotexe5892
      @ninjabrobotexe5892 3 года назад +1

      Wenn du eine statische IP hast, brauchst du keinen DynDns. Das sollte so funktionieren. Die Container müssen sich nicht zwangsweise über eine docker-compose file kennen, da reicht die addresse zum Service im Nginx

  • @aimpizza6823
    @aimpizza6823 10 месяцев назад

    Worin könnte denn der Fehler liegen wenn ich jedes mal auf die Fritzbox Seite gelange?

  • @XxXxLEOnARDxXxX
    @XxXxLEOnARDxXxX 2 года назад

    gibt es schon eine anleitung, wie man dies in verbindung mit einer VPN verbindung zum umgehen von DS-Lite nutzen kann?

  • @michaelschmitt2395
    @michaelschmitt2395 3 года назад

    Hallo zusammen,
    sehr, sehr schönes Video. Eine Frage die ich mir schon lange stelle, ist es auch möglich im eigenen LAN, für alle Clients ein eigenes SSL Protokoll zu erstellen?
    Über eine "dyndns" zu arbeiten (im eigenen LAN), geht da nicht der Trafik ins Internet und zurück, oder sehe ich das falsch?

    • @hallotschuss9558
      @hallotschuss9558 2 года назад

      Wenn ich deine Frage richtig verstehe, willst du SSL Zertifikate für Server/Clients, die nicht übers Web erreichbar sind? Das geht erstmal nur mit selbst signierten Zertifikaten. Die Certificate Authority (kurz: CA) - in diesem Fall Let’s Encrypt - kann deinen Server im Heimnetzwerk aufgrund fehlender Namensauflösung ja nicht kontaktieren um ihn zu validieren. Im Prinzip heißt das, du musst eine CA werden und deine eigenen Zertifikate unterschreiben damit Verbindungen im Heimnetzwerk mit TLS verschlüsselt sind. Eine andere Möglichkeit besteht darin, dass du den Zugriff auf die Dienste mit Namensauflösung in irgendeiner Art und Weise beschränkst. Z. B. mit einer IP-Whitelist im Reverse Proxy in Kombination mit einer Form von Authentifizierung.

  • @h2044-c5o
    @h2044-c5o Год назад

    Öffentliche Zertifikate werden immer von der Zertifizierungsstelle "signiert" d.h. unterschrieben, erst dann haben sie eine Gültigkeit. Auf dem Server liegen dann die signierten Zertifikate, dort wird nix signiert (wäre ja auch Schwachsinn).

  • @johnhumbug5199
    @johnhumbug5199 3 года назад

    Ich habe eine nextcloud VM auf meinem Proxmoxserver. Nun ist es leider so, dass sich die IPv4 adresse einmal am Tag aendert. Hast du vllt nen Tipp woran das liegen koennte? (Meine Fritzbox hat eigentlich eine statische Ipv4 Adresse)

  • @Borgal77
    @Borgal77 2 года назад

    Ich habe jetzt meine Fritzbox-7362SL gegen eine FB7510 getauscht, bis dahin lief alles ohne Probleme, jetzt sind die Zugriffe auf meine Dienste extrem langsam (manchmal bis zum Timeout).
    Wenn ich die Dienste von außen aufrufe läuft es wie gehabt wunderbar und schnell, nur eben wenn ich aus dem eigenen Netz die Domain aufrufe stockt es. Woran kann das liegen? Ich habe auch noch einmal die FB zurückgetauscht, dann läuft es wieder schnell, also es muss an der FB liegen. Ich habe im Netz auch einen Adguard laufen, den ich aber testweise auch schon einmal komplett weg gelassen habe.
    Ich bin inzwischen völlig ratlos und weiß nicht weiter, vielleicht hat ja jemand einen Tipp für mich. Danke

  • @clemenslangle880
    @clemenslangle880 11 месяцев назад

    Kannst du bitte ein Video machen wie ich bei dem Proxy Manager ein Rate Limit einstelle um gegen Angriffe geschützt zu sein?

  • @usrunknwn
    @usrunknwn 3 года назад

    irgendwas läuft bei meiner instalation strange, bei der ersten hat sich einfach das ssh loginpw geändert und irg was was hart ip`s spamt landete im autostart, bei der zweiten konnte ich mich auf einmal nirgends mehr einloggen und nach restart funktioniert docker und portainer und nginx nichtmehr LULz

  • @blockaite8412
    @blockaite8412 2 года назад +3

    Moah ich checks nicht....bei dir und anderen youtubern funzt das alles einfach...ich bekomme zum verrecken kein Lets Encrypt zertifikat

    • @jorgwingbermuhle8548
      @jorgwingbermuhle8548 2 года назад +2

      @Blockaite, bei mir funktioniert es auch nicht. Ich bekomme immer "internal error" bei der Erstellung des Zertifikats. Welchen dyndns-Provider benutzt du denn? Vielleicht können wir uns zusammentun in schauen, wie wir das hinbekommen??

    • @blockaite8412
      @blockaite8412 2 года назад +2

      @@jorgwingbermuhle8548 Ich versuche meine gekaufte strato Domain da irgendwie reinzufummeln...um halt danna lel dienste wie Cloud/bitwarden und co darüber zu erreichen. Da dies aber so gar nicht funktioniert wie ich erhoffte habe ich es mit einer kostenlosen domain von NOIP versucht und bekomme nur internal error...es muss irgendwie damit zutun haben, das die DOmains vorher auf der providerseite eingerichtet werden müssen...die Anleitungen von Strato sind völliger Mist und versteht mich nicht falsch..ich fühle mich wirklich veräppelt und das als berufstätiger Informatiker..(ja, nicht alle Informatiker haben den ganzen Tag mit Linux und geilen Netzwerkshit zutun :D)

    • @wohnzimmer5872
      @wohnzimmer5872 Год назад +1

      @@jorgwingbermuhle8548 Bei mir kommt auch internal error. Habe verschiedene Provider ausprobiert, hast du mittlerweile eine Lösung gefunden?

    • @DocWerder
      @DocWerder Год назад

      @@wohnzimmer5872 nein, leider nicht. Sehr schade, ich weiß auch ehrlich nicht so richtig weiter...

    • @freund_hein
      @freund_hein 4 месяца назад

      Hi ihr alle! Ich glaube ich weiß woran es liegt. Ihr habt wahrscheinlich alle keine öffentliche IP.
      Wahrscheinlich hat euer Internetanbieter nur IPv6. Sucht doch einfach mal im Internet nach eurem Anbieter und IPv4/6.
      Es ist furchtbar Leute und ich wundere mich seit Jahren, warum alle Dienste mal gehen, mal nicht

  • @Thomas0918273645
    @Thomas0918273645 3 года назад

    Ich habe den NPM auch schon länger im Einsatz, super Tool!
    Leider funktioniert seit einer Zeit mein IPv6 nicht mehr... Die Anfragen kommen laut tcpdump auf dem Docker-Host an, aber scheinbar werden sie nicht an den Container weitergeleitet. Weiß da jemand vielleicht mehr?

  • @gabigie
    @gabigie 3 года назад +1

    Hallo Dennis, hast du irgendeine Idee, wie das ganze auch mit ipv6 DSL light funktionieren könnte?

    • @RaspberryPiCloud
      @RaspberryPiCloud  3 года назад +1

      Ja eben nur mit IPv6 (Scheiße) Und dann hast auch noch 24h Trennung.. Scheiße... Also alles scheiße. 5€ mehr in die Hand nehmen, vernünftigen Provider wählen und Spaß haben. Sorry, aber GUTE Lösungen für das Problem gibt es nicht. Es gibt welche, aber die allermeisten sind Kacke.

    • @gabigie
      @gabigie 3 года назад +1

      @@RaspberryPiCloud also mich, als nicht ITler, würden auch mal Scheiß Lösungen interessieren. Da wärst du weit und breit auch der Erste mit so nem Video ;)

    • @markusesser2810
      @markusesser2810 2 года назад

      @@RaspberryPiCloud Ich habe im moment das gleiche Problem IPv6 Deutsche Glasfaser kein IPv4 möglich und mir ist eine Idee gekommen. Die IPv6 adresse ändert sich ja nicht also. z.b. Mehrere VLANs, ein Vlan mit IPv6 hier ein NGINX und bei dem DYNDNS Anbieter auf AAAA Record stellen und dort die IPV6 vom NGINX eintragen. Warum das mit VLANs naja einfach Unifi macht es einem schwer mit der Firewall da alles auf ist und du sonst jedes gerät einzelnt unter IPv6 eintragen musst. so kann ich selbst entscheiden. Was denkst du klappt das ?

  • @mariusmuller5465
    @mariusmuller5465 8 месяцев назад

    Hallo, erstmal möchte ich mich für das super Video bedanken. Ich habe versucht alles soweit zu verfolgen und bei mit nachzustellen. Leider lande ich wenn ich auf den NGINX Host klicke immer auf der Weboberfläche vom Router und nicht auf der gewünschten Nextcloud Umgebung. System: Trunks Scale mit Nextcloud als App. Kann mir hier jemand weiterhelfen?

  • @Lazy131
    @Lazy131 2 года назад

    Bei mir klapp alles, bis ich mir einen 2. Proxy Host einrichten möchte mit einem prefix also wie du mit bitwarden.... oder proxmus...
    Dann sagt mir der proxy manager in den logs "command failed; some challenges have failed" Hat jemand eine Idee wie ich das beheben kann?

  • @insanehd2940
    @insanehd2940 2 года назад

    Eine frage, muss ich die Subdomain vorher bei meinem DNS anbieter Strato, DynDNS, NoIP erst registrieren?

    • @mikeeisenberg8244
      @mikeeisenberg8244 2 года назад

      So siehts aus. Von alleine werden sie in der Konstellation nicht angelegt.

  • @petermey8892
    @petermey8892 3 года назад

    Wenn du Proxmox über das Internet ansprichst funktioniert die SSH & VNC Verbindung zu den Virtuellen Maschinen nicht mehr. Was kann man da tun?

    • @SaschiIein
      @SaschiIein 2 года назад

      Könnte man den Proxy so einstellen, dass der ProxMox Server nur intern ansprechbar ist? D.h. nicht aus dem Internet?

  • @xaas86
    @xaas86 3 года назад

    Vielen Dank und super Video!
    Kannst du eventuell die Einstellungen für AdGuard Home hinter dem NGinx zeigen: Ich bekomme bei gefühlt jeder Einstellung einen 502 Bad Gateway Error wenn ich AG auf SSL umstelle und versuche per Domain aufzurufen. Der Aufruf per IP dagegen klappt problemlos

    • @michaelundkerstin36
      @michaelundkerstin36 3 года назад +1

      Das gleich Problem habe ich auch. IP geht aber sonst nichts

  • @mathias2090
    @mathias2090 3 года назад

    Du könntest ja mal zeigen wie man Proxmox mit einem DNS Challange das Lets Encrypt Zertifikat erstellt

  • @christianf3169
    @christianf3169 3 года назад +1

    Danke!

  • @rudivoballmoos5435
    @rudivoballmoos5435 3 года назад

    Hat bis vor kurzem gut funktioniert.. als ich das SSL erneuern wollte/musste kam immer ein Timeout. Löschen und ein neues einfügen geht auch nicht mehr.. Internal Error

    • @RaspberryPiCloud
      @RaspberryPiCloud  3 года назад

      Start ma neu

    • @rudivoballmoos5435
      @rudivoballmoos5435 3 года назад

      Das Rasperry habe ich schon neu gestartet.. scheint ein bug zu sein.. mal schauen wie ich das wieder zum laufen bringe.

    • @rudivoballmoos5435
      @rudivoballmoos5435 3 года назад

      jetzt läuft es endlich wieder.. auf meinem raspi läuft ubuntu.. oben rechts wird die netzwerkverbindung angezeigt.. dort wurde bei mir ein problem angezeigt.. von DHCP auf manuell gewechselt.. mit Browser auf Raspi Verbindung geprüft.. sobald diese lief funktionierte es mit den SSL Zertifikaten wieder.. weshalb nginx, pihole usw. einwandfrei lief während es mir ein Netzwerkproblem anzeigte..? egal, jetzt läuft es wieder.

  • @LegendLuki858
    @LegendLuki858 2 года назад

    Hallo, ich hätte eine Frage zu den SSL Zertifikaten: Wenn ich eins erstellen will kommt immer der Fehler Internal Error und ich kann nur auf http only bleiben. Wäre super, wenn jemand von euch einen Tipp dazu hat! Danke im Voraus

    • @mikeeisenberg8244
      @mikeeisenberg8244 2 года назад

      Für die HTTP Challenge muss deine Subdomain den NGINX aus dem Internet erreichen können. Wenn das nicht möglich ist, muss du es über die DNS Challange machen.

  • @nurtonii6822
    @nurtonii6822 Год назад

    Bei mir kommt sobald ich ein SSL-Zertifikat erstellen will, der Fehler: Internal Server Error.
    Wenn ich die Bitwarden über die Subdomain aufrufe, funktioniert der Aufruf über HTTP. Portweiterleitung von der Fritzbox zu meiner PFSENSE und von der PFSENSE auf den Container habe ich gesetzt.
    Hat wer eine Idee?
    Danke vorab

    • @nurtonii6822
      @nurtonii6822 Год назад

      Habs gerade nochmal probiert, jetzt gehts.
      Keine Ahnung was da los war, hab nichts geändert :D

  • @Markobu4u
    @Markobu4u 2 года назад

    Hey super Video. Was kann ich machen, wenn ich Port 80/443 nicht freigeben kann, weil mein Anbieter diese nicht stellt?

    • @mikeeisenberg8244
      @mikeeisenberg8244 2 года назад

      Dann kannst du 80/443 nicht nutzen. Musst halt auf 8080/8443 ausweichen oder ähnliches.

  • @mikeeisenberg8244
    @mikeeisenberg8244 2 года назад

    Das Publishen der Ports von hier bspw bitwarden sollte auch nicht nötig sein. Es sollte kein Problem darstellen dein Container zu nutzen mittels Dockers internen DNS, vorausgesetzt sei sind beide im selben Netz.

  • @676u7njh7uiop99pp9hh
    @676u7njh7uiop99pp9hh 2 года назад

    Bitte haproxy mit docker und ssl erklären

  • @ocinemod2066
    @ocinemod2066 3 года назад +2

    Erster 😉

  • @johannes7367
    @johannes7367 Год назад

    Bei mir kommt dort immer bei der Anmeldung "Bad Gateway" c:

    • @johannes7367
      @johannes7367 Год назад

      Problem gelöst, jedoch erreich ich den Container nicht über die public IP / DNS Adresse. Ports sind freigegeben, jedoch gibt es kein Verbindung zu den Dockern, woran kann das liegen?

  • @stone22121978
    @stone22121978 2 года назад

    Wie löst du das dann wenn du einen Webserver mit mehreren Services hast ?
    /
    /
    /
    Zwecks HTTPS Zertifikat und vor allem aber mit dem Reverse Proxy wenn du dort nur eine IP Adresse eingeben kannst für die Weiterleitung.
    Da müsste ja bei mir dann / eingetragen werden.
    Irgendwie steh ich da jetzt auf der Leitung bzw. habe einen massiven Denkfehler

    • @mikeeisenberg8244
      @mikeeisenberg8244 2 года назад

      Du brauchst nur ein Zertifikat pro Subdomain/Domain, nicht pro Service. Nach Pfad zu Routen oder von Pfad zu routen geht mit NGINX . Ob es mit dem Proxy Manager auch geht, wird hier nicht gezeigt, da nicht auf Advanced eingegangen wird.