Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Off Topic
    4. Proxmox
    5. [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox

    NEWS

    • Neuer Blog: Fotos und Eindrücke aus Solingen

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox

    This topic has been deleted. Only users with topic management privileges can see it.
    • liv-in-sky
      liv-in-sky @wendy2702 last edited by

      @wendy2702 und vergiß nicht, dass du den port wieder ändern mußt, wenn du das certificate erneuern mußt - hatte das vergessen und mich eine halbe stunde lang gewundert, warum die erneuerung nicht klappt 🙂

      wendy2702 1 Reply Last reply Reply Quote 0
      • Wszene
        Wszene last edited by

        Für alle die den NPM gern ohne Docker laufen lassen wollen
        Ich habe es so gemacht
        https://github.com/ej52/proxmox-scripts/tree/main/lxc/nginx-proxy-manager

        Im LXC dann einfach diese Zeile ausführen

        wget --no-cache -qO - https://raw.githubusercontent.com/ej52/proxmox/main/lxc/nginx-proxy-manager/setup.sh | sh
        

        Ich habe den NPM jetzt seid ca. 6Monaten so laufen und noch nie Probleme gehabt

        1 Reply Last reply Reply Quote 0
        • wendy2702
          wendy2702 @liv-in-sky last edited by

          @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

          @wendy2702 und vergiß nicht, dass du den port wieder ändern mußt, wenn du das certificate erneuern mußt - hatte das vergessen und mich eine halbe stunde lang gewundert, warum die erneuerung nicht klappt 🙂

          Danke.

          Habe zum Cert renew ja aktuell eh ein Thema auf.

          https://forum.iobroker.net/topic/64005/nginx-proxymanage-certifikate-erneuern-schlägt-fehl/3?_=1679296425921

          Automatisch funktioniert es bei mir nicht, wohl aber manuell ohne Probleme.

          liv-in-sky 1 Reply Last reply Reply Quote 0
          • liv-in-sky
            liv-in-sky @wendy2702 last edited by liv-in-sky

            @wendy2702

            habe im ersten post die url, womit ich den nginx installiert habe - veruch mal diese inst - ist schnell eingerichtet

            wendy2702 1 Reply Last reply Reply Quote 0
            • wendy2702
              wendy2702 @liv-in-sky last edited by

              @liv-in-sky Habe ich für diese Woche geplant. Läuft der nach Installation mit dem Link auch im Docker ?

              liv-in-sky 2 Replies Last reply Reply Quote 0
              • liv-in-sky
                liv-in-sky @wendy2702 last edited by

                @wendy2702

                ne - darum wundere ich mich, einen lxc zu machen und dann darin docker zu haben

                1 Reply Last reply Reply Quote 0
                • liv-in-sky
                  liv-in-sky @wendy2702 last edited by

                  @wendy2702

                  ich würde den jetzigen runterfahren und dem neuen lxc die selbe ip zuweisen lassen (über die fritzbox) - dann müßtet du die anderen fritzbox einstellungen nutzen können

                  wendy2702 1 Reply Last reply Reply Quote 0
                  • wendy2702
                    wendy2702 @liv-in-sky last edited by

                    @liv-in-sky So habe ich das vor.

                    Weisst du zufällig ob man die Config sichern und übertragen kann ?

                    liv-in-sky 1 Reply Last reply Reply Quote -1
                    • liv-in-sky
                      liv-in-sky @wendy2702 last edited by

                      @wendy2702

                      denke schon - würde aber alles neu einrichten - geht ja schnell

                      MartinP 1 Reply Last reply Reply Quote 0
                      • MartinP
                        MartinP @liv-in-sky last edited by

                        In der Video-Anleitung im ersten Post wird ja eine Reihe von lokalen "Diensten" beispielhaft duch NGINX geleitet.

                        Dabei werden URLs im Format ...

                        raspberry.deine-domain.de/...
                        pfsense.deine-domain.de/...
                        usw...

                        benutzt

                        Das bedeutet, dass man für jeden "Dienst" eine DuckDns Weiterleitung braucht, und auch für jeden Dienst ein separates Letsencrypt Zertifikat anlegen muss, wenn ich das richtig sehe...

                        Wieso nutzt man keine URLs nach dem Schema

                        deine-domain.de/raspberry/...
                        deine-domain.de/pfsense/...
                        usw...
                        ?

                        Da würde eine DuckDns-Weiterleitung reichen, und man brauchte auch nur ein Zertifikat...

                        Unterstützt das der NPM nicht, die Weiterleitungen nach diesem Schema korrekt aufzulösen?

                        Marc Berg 1 Reply Last reply Reply Quote 0
                        • Marc Berg
                          Marc Berg Most Active @MartinP last edited by Marc Berg

                          gelöscht, weil doppelt

                          Marc Berg 1 Reply Last reply Reply Quote 0
                          • Marc Berg
                            Marc Berg Most Active @Marc Berg last edited by Marc Berg

                            @marc-berg sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                            @martinp sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                            Da würde eine DuckDns-Weiterleitung reichen, und man brauchte auch nur ein Zertifikat...

                            Wenn man Wildcard-Zertifikate nutzt, benötigt man auch nur ein Zertifikat

                            9fe139b5-8c44-4570-ac66-f4a9a02a6e2b-grafik.png

                            Aber das "Path-based-Routing", wie von dir angesprochen, funktioniert auch.

                            MartinP 1 Reply Last reply Reply Quote 1
                            • MartinP
                              MartinP @Marc Berg last edited by

                              @marc-berg: Danke - Das Wildcard-Zertifikat behebt schon einmal den einen Teil des Problems.

                              Bei DuckDns braucht man aber dann immer noch mehrere DynDns Auflösungen? Oder unterstützen die auch Wildcards der Form *.my-domain.duckdns.org?

                              Marc Berg 1 Reply Last reply Reply Quote 0
                              • Marc Berg
                                Marc Berg Most Active @MartinP last edited by Marc Berg

                                @martinp sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                                Bei DuckDns braucht man aber dann immer noch mehrere DynDns Auflösungen? Oder unterstützen die auch Wildcards der Form *.my-domain.duckdns.org?

                                Kann ich nicht sagen, da ich einen anderen Provider nutze. Dort geht das mit einem "Wildcard DNS Record". (allerdings für 7,98 EUR pro Jahr)

                                MartinP 1 Reply Last reply Reply Quote 0
                                • MartinP
                                  MartinP @Marc Berg last edited by

                                  @marc-berg Wenn "Path based Routing" auch unterstützt wird, ist das ja ggfs. gar nicht nötig ...
                                  Dann hängt man seinen Zoo von VMs und Docker-Container an verschiedene Pfade der einen Dyn-DNS URL die man sich vom Provider geholt hat...

                                  Marc Berg 1 Reply Last reply Reply Quote 0
                                  • Marc Berg
                                    Marc Berg Most Active @MartinP last edited by Marc Berg

                                    @martinp
                                    Genau. Nachteil ist lediglich, dass die Einrichtung etwas hakeliger ist und das Backend auch mitspielen muss. Das muss man dann im Einzelfall sehen, pauschal kann ich da keine Empfehlung abgeben.

                                    In einem Fall habe ich das path-based-routing auch im Einsatz

                                    d9110dc1-e5a0-4e00-9ec5-756a30b802cb-grafik.png

                                    MartinP 1 Reply Last reply Reply Quote 0
                                    • MartinP
                                      MartinP @Marc Berg last edited by

                                      @marc-berg Danke für die Fingerzeige, werde ich mal in einer stillen Stunde probieren. Derzeit stockt das Projekt NPM etwas, und ich schaue nur von innen aus dem Heimnetz direkt auf die Server ... von unterwegs kein Zugang.

                                      Aber auch da kann ja NPM einen Mehrwert bieten. Habe ganz schön fummeln müssen, bis das neue iPhone meines Sohns auf den Radicale Kalender schauen konnte. Ohne HTTPS mit einer gewissen Schlüssellänge wollte das iPhone auch im Heimnetz nicht in den Kalender schauen ...

                                      Wenn Zertifikate und HTTPS von NPM gehandelt werden, und die Anwendungen dahinter mit HTTP usw. arbeiten können, ist das schon eine Erleichterung ....

                                      1 Reply Last reply Reply Quote 0
                                      • holzapfelauge
                                        holzapfelauge @Guest last edited by

                                        @ciddi89 Kannst du mal bitte genau erklären wo du die Firewall Regel für die Portweiterleitung erstellt hast!?

                                        ? 1 Reply Last reply Reply Quote 0
                                        • ?
                                          A Former User @holzapfelauge last edited by

                                          @holzapfelauge der Screenshot ist vom UniFi Controller. Aber bei der FRITZ!Box kann man die Einstellungen bei Internet -> Freigaben -> Gerät für Freigaben hinzufügen -> Gerät auswählen im Drop-down -> unten auf neue Freigabe hinzufügen im drop-down andere Anwendung auswählen und da kann man die Portfreigaben wie gewünscht dann eingeben.

                                          holzapfelauge 1 Reply Last reply Reply Quote 0
                                          • holzapfelauge
                                            holzapfelauge @Guest last edited by

                                            @ciddi89 Alles klar. Danke dir 👍

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate

                                            863
                                            Online

                                            31.8k
                                            Users

                                            80.0k
                                            Topics

                                            1.3m
                                            Posts

                                            12
                                            47
                                            7884
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo