NEWS
Nextcloud und Bitwarden selbst gehostet
-
ich habe nextcloud/letsencrypt/reverseproxy/fail2ban/plus eine interne webseite
alles in einem docker-compose-service laufen (in portainer heisst es stacks)
über das docker-image von https://hub.docker.com/r/jwilder/nginx-proxy
lassen sich ganz einfach weitere dienste unter einem reverse proxy zusammenfassen.evtl. noch ein kleinen hinweis zur Sicherheit, die man hier wissen sollte:
1 )
hiermit gibt man dem container die möglichkeit mit docker direkt zu kommunizieren. wird hier benötigt um die anderen container herauszufinden die einen virtual host haben wollen. allerdings kann der container dann alles mit docker machen was er will. daher hier zumindest mit ro=readonly eingeschränkt
- /var/run/docker.sock:/tmp/docker.sock:ro2 )
Mit dem Abschnitt
cap_add:
- NET_ADMIN
- NET_RAW
erhält der Container besondere Privilegien. In dem Fall kann fail2ban die iptables (also der firewall) des hostsystems verändern.dem Anbieter sollte man vertrauen, bzw. den erstellungsweg des containers reviewen, damit da nix böses eingeschmuggelt wird.
hier mal mein docker-compose
sensible bereiche habe ich mit *** versehen -
Ich habe den nginx proxy manaager in einem LC laufen ohne Docker.
Sofern man in der lage ist bash scripte zu lesen findet man Hier eine Anleitung. Und da ich mich nicht an Probleme erinnern kann sollte das auch relativ problemlos gehen. -
Danke erneut.
Der NGINX Proxy Manager läuft jetzt.
Jetzt habe ich in einem ersten Schritt versucht meine Nextcloud installation anzupassen weil die Erreichbarkeit wichtig ist.
Allerdings hat das nicht geklappt.
Jemand ne Idee oder kann Hilfestellung zur Umstellung der Nextcloud Einstellungen geben? Meine Nextcloud läuft mit Apache2.
Wenn das funktioniert kann ich mit Bitwarden weiter machen.
-
@wendy2702
Was steht in der config.php unter trusted domains? -
@meister-mopper sagte in Nextcloud und Bitwarden selbst gehostet:
@wendy2702
Was steht in der config.php unter trusted domains?Aktuell wieder das:
'trusted_domains' => array ( 0 => '192.168.178.*', 1 => 'duxxxxxxxxxxxxay.com', ),
nextcloud läuft intern auf der .38, der NGINX Reverse Proxy auf der .34
-
@wendy2702 Schreib mal den nginx proxy manager dazu 2 => 'IP',
-
@meister-mopper sagte in Nextcloud und Bitwarden selbst gehostet:
@wendy2702 Schreib mal den nginx proxy manager dazu 2 => 'IP',
Wenn ich das
'trusted_domains' => array ( 0 => '192.168.178.*', 1 => 'duffysservice.firewall-gateway.com', 2 => '192.168.178.34',
mache kommt das:
Das hatte ich schonmal und die Cookies gelöscht. Hat leider nicht geholfen.
-
@wendy2702 sagte in Nextcloud und Bitwarden selbst gehostet:
Bei mir läufts mit diesen drei domains. Wie hast Du den NPM für nextcloud konfiguriert?
-
Wie sieht denn deine config.php aus? bei mir so:
Was hast du in
/etc/apache2/sites-available/nextcloud-ssl.conf
-
@wendy2702 Schonmal websocket aktiviert?
-
@wendy2702 sagte in Nextcloud und Bitwarden selbst gehostet:
Wie sieht denn deine config.php aus?
Sorry, kann ich jetzt nicht zeigen, bin nicht zuhause.
-
@wendy2702 sagte in Nextcloud und Bitwarden selbst gehostet:
Was hast du in
/etc/apache2/sites-available/nextcloud-ssl.confIch lass die nc über nginx laufen.
-
@meister-mopper OK.
WebSockets bleibt unverändert