NGINX Proxy Manager - Einrichtung und Let's Encrypt Zertifikate - Reverse Proxy

NGINX Proxy Manager - Einrichtung und Let's Encrypt Zertifikate - Reverse Proxy

Raspberry Pi Cloud

3 года назад

60,930 Просмотров

Ссылки и html тэги не поддерживаются


Комментарии:

@mariusmuller5465
@mariusmuller5465 - 13.01.2024 23:00

Hallo, erstmal möchte ich mich für das super Video bedanken. Ich habe versucht alles soweit zu verfolgen und bei mit nachzustellen. Leider lande ich wenn ich auf den NGINX Host klicke immer auf der Weboberfläche vom Router und nicht auf der gewünschten Nextcloud Umgebung. System: Trunks Scale mit Nextcloud als App. Kann mir hier jemand weiterhelfen?

Ответить
@therealsprint
@therealsprint - 29.11.2023 14:20

Interesssantes Video, ist es denn mittel NGINX auch möglich vom lokalen Netzwerk aus auf eine Domäne zuzugreifen und ein Zertifikat erstellen zu lassen?
Wenn ich zum Beispiel von unterwegs auf meine DDNS Weiterleitung auf Proxmox zugreife, dann wird die Seite signiert, aber lokal wird mir nach wie vor angezeigt, die Seite sei "unsicher", also lässt sich da was machen?

Ответить
@aimpizza6823
@aimpizza6823 - 19.11.2023 23:55

Worin könnte denn der Fehler liegen wenn ich jedes mal auf die Fritzbox Seite gelange?

Ответить
@clemenslangle880
@clemenslangle880 - 01.11.2023 15:20

Kannst du bitte ein Video machen wie ich bei dem Proxy Manager ein Rate Limit einstelle um gegen Angriffe geschützt zu sein?

Ответить
@johannes7367
@johannes7367 - 27.08.2023 11:17

Bei mir kommt dort immer bei der Anmeldung "Bad Gateway" c:

Ответить
@arnehm
@arnehm - 06.05.2023 23:48

danke für das video! läuft super - einziges problem - ich hänge seit zwei tagen daran - alle proxy einträge funktionieren, außer die weiterleitung zu nem nginx webserver oder nem apache gehen immer auf 502. habe jegliche kombination probiert.. kann mir jemand helfen?

Ответить
@krypto6542
@krypto6542 - 27.03.2023 00:30

Braucht man nginx wenn man per vpn auf sein netzwerk zugreift? ich würde mir gern vailtwarden und pihole auf meiner synology einrichten aber möchte eigentlich nur per Wireguard auf mein Netzwerk zugreifen können.

Ответить
@GamingMichua
@GamingMichua - 19.03.2023 13:53

Musik vllt etwas zu laut an manchen Stellen, ansonsten super Video. Danke!

Ответить
@eisgreg
@eisgreg - 15.03.2023 00:52

Bei dir macht es den Anschein, daß wenn ich meine SYNDNS Adresse habe dort nun ein Belibiges Präfix vor setzten muss und das läuft ohne irgendwelche Domains zu registrieren stimmt das?

Ответить
@Viluron
@Viluron - 31.01.2023 01:16

Ich hab das Problem, dass ich zwar von Lets Encrypt ein Zertifikat bekommen habe das auch gültig sein sollte jedoch wenn ich mein DynDns Domain Aufrufe ich angezeigt bekomme dass das ein ungültiges Zertifikat ist welches verwendet wird? Hat dafür jemand eine Lösung. Und zusätzlich macht die Fritzbox auch nicht ganz und möchte dass ich einen DNS-Rebind Schutz deaktiviere...

Ответить
@mikehotel5652
@mikehotel5652 - 09.01.2023 18:52

Für alle, die Probleme mit dieser Methode und Cloudflare haben: Prüft bei Cloudflare unter SSL/TLS den encryption mode, der muss auf FULL zu stehen, sonst klappt es nicht. Bei mir stand er auf Flexible. Nach der Umstellung auf FULL funktioniert es jetzt, wie beschrieben!

Ответить
@juergenesc
@juergenesc - 03.01.2023 22:29

Komme intern auf vaultwarden, aber nicht über weiterleitung nginxpm. Ports FB freigegeben. Domain bei ddnss registriert und eingetragen im proxymanager. Zudem kein SSL aktivierbar letsencrypt=interner error. Ratschläge?

Ответить
@user-bu4jt1iy3e
@user-bu4jt1iy3e - 01.01.2023 10:02

Öffentliche Zertifikate werden immer von der Zertifizierungsstelle "signiert" d.h. unterschrieben, erst dann haben sie eine Gültigkeit. Auf dem Server liegen dann die signierten Zertifikate, dort wird nix signiert (wäre ja auch Schwachsinn).

Ответить
@_obscuritas_
@_obscuritas_ - 30.12.2022 02:12

Hey,
vielleicht kann mir ja einer von euch hier in den Kommentaren helfen? Ich habe eine Domain auf Cloudflare gemietet, aber schaffe es leider nicht diese mit meinem ProxyManager zu verknüpfen, was genau muss ich dafür tun, damit es funktioniert und ich wie im Video per URL auf den jeweiligen Dienst zugreifen kann?

Ответить
@BatManWayneCorp
@BatManWayneCorp - 23.12.2022 12:09

Geil die Hammond Orgel im Hintergrund 😅💪

Ответить
@BatManWayneCorp
@BatManWayneCorp - 19.12.2022 12:59

Du hast mir gerade so viel Lebenszeit gespart - Dickes Danke auf jeden Fall!

Ответить
@Sid19881988
@Sid19881988 - 21.11.2022 22:53

Hallo Dennis,
hast du eine Idee, wie ich das im Lan lösen kann?
Ich habe mehre Anwenungen auf Docker lauf und die IP ist immer die gleich, nur der Port ändert sich.
Ich möchte die Anwenungen aber nicht nach außen auf haben.
Ich habe es mit dem Pihole probiert, aber die beim local DNS Records werden keine Ports angenommen.

Ответить
@martingerlach_1990
@martingerlach_1990 - 21.11.2022 14:25

Ich habe eine Frage an RaspberryPiCloud zum Thema "DynDNS": Wie sieht eigentlich die Update-URL aus dem Tab "DynDNS" aus, wenn man 1.) Cloudflare verwendet und bei Cloudflare Domains und Subdomains registriert hat und 2.) einen Router vom Typ "Fritz!Box 7590" hat?

Ответить
@lernmalbasics1575
@lernmalbasics1575 - 16.11.2022 23:04

Kann ich auch direkt über das GUI ein Wildcart zertifikat einfügen?

Ответить
@RetiredRhetoricalWarhorse
@RetiredRhetoricalWarhorse - 19.10.2022 12:16

Also mein nginx manager läuft, aber ich kann keine LEtsEncrypt Zertifikate laden. Ich bekomme Internal Error angezeigt... und logs dazu finde ich auch nicht.

Ich seh ja, das docker einige Vorteile bringt, aber das Debuggen wird nochmal schwerer...

Ответить
@XxXxLEOnARDxXxX
@XxXxLEOnARDxXxX - 05.10.2022 03:32

gibt es schon eine anleitung, wie man dies in verbindung mit einer VPN verbindung zum umgehen von DS-Lite nutzen kann?

Ответить
@mikeeisenberg8244
@mikeeisenberg8244 - 31.08.2022 20:54

Das Publishen der Ports von hier bspw bitwarden sollte auch nicht nötig sein. Es sollte kein Problem darstellen dein Container zu nutzen mittels Dockers internen DNS, vorausgesetzt sei sind beide im selben Netz.

Ответить
@Markobu4u
@Markobu4u - 31.07.2022 16:50

Hey super Video. Was kann ich machen, wenn ich Port 80/443 nicht freigeben kann, weil mein Anbieter diese nicht stellt?

Ответить
@insanehd2940
@insanehd2940 - 06.07.2022 00:17

Eine frage, muss ich die Subdomain vorher bei meinem DNS anbieter Strato, DynDNS, NoIP erst registrieren?

Ответить
@pewpew1010
@pewpew1010 - 20.05.2022 17:02

Riesengroßen Dank für das Video. Hab es schon mit einem anderen versucht aber nicht verstanden, mit deinem hat es auf Anhieb geklappt. Super Erklärung!

Ответить
@bigfood2001
@bigfood2001 - 03.05.2022 19:09

GRAÇIAS amigo, hast mir viel Arbeit erspart und super erklärt!! :D <3 hätte mich sonst mit apache rumgeschlagen, weil ich mit docker keine Zertifikate gepackt hab

Ответить
@Borgal77
@Borgal77 - 18.03.2022 16:58

Ich habe jetzt meine Fritzbox-7362SL gegen eine FB7510 getauscht, bis dahin lief alles ohne Probleme, jetzt sind die Zugriffe auf meine Dienste extrem langsam (manchmal bis zum Timeout).
Wenn ich die Dienste von außen aufrufe läuft es wie gehabt wunderbar und schnell, nur eben wenn ich aus dem eigenen Netz die Domain aufrufe stockt es. Woran kann das liegen? Ich habe auch noch einmal die FB zurückgetauscht, dann läuft es wieder schnell, also es muss an der FB liegen. Ich habe im Netz auch einen Adguard laufen, den ich aber testweise auch schon einmal komplett weg gelassen habe.
Ich bin inzwischen völlig ratlos und weiß nicht weiter, vielleicht hat ja jemand einen Tipp für mich. Danke

Ответить
@hallotschuss9558
@hallotschuss9558 - 10.02.2022 17:14

Schade, dass du nicht auf den „Advanced“-Reiter eingegangen bist. Wäre schön zu sehen was man da für Möglichkeiten hat. Fände es grundsätzlich super wenn du in deinen Videos vielleicht extra Abschnitte machst mit „advanced“-Inhalten. Als kleine Anregung :)

Leider sind auf den Screenshots auf der offiziellen Website des NPM auch keine Infos zu sehen, was ich dort einstellen kann. Kann man z. B. den Algorithmus von RSA auf z. B. secp384r1 ändern? Kann man IPs whitelisten (Nachtrag: Habe das dritte Video erst nach den Kommentar gesehen… okay, das geht)? Kann man die minimale TLS Version ändern? Kann man eine Form von Authentifizierung wie mTLS (Also etwas was universell funktionieren kann) anlegen? Würde mich über eine Antwort freuen!

Ответить
@TheSmocker92
@TheSmocker92 - 12.01.2022 00:42

Klasse Video. Läuft auch alles top nur geht über den Nginx Proxymanager die noVNC Console nicht wie bekomme ich das gefixt ?

Ответить
@ewigerdaniel8461
@ewigerdaniel8461 - 30.12.2021 23:22

Danke Meister!

Ответить
@Lazy131
@Lazy131 - 17.12.2021 00:59

Bei mir klapp alles, bis ich mir einen 2. Proxy Host einrichten möchte mit einem prefix also wie du mit bitwarden.... oder proxmus...
Dann sagt mir der proxy manager in den logs "command failed; some challenges have failed" Hat jemand eine Idee wie ich das beheben kann?

Ответить
@676u7njh7uiop99pp9hh
@676u7njh7uiop99pp9hh - 24.11.2021 16:51

Bitte haproxy mit docker und ssl erklären

Ответить
@5ascha
@5ascha - 13.11.2021 21:39

Tolles Projekt dieser NPM, erleichtert die Konfiguration ungemein. Danke für das Video!

Hältst du es für sicher, wenn man seinen ProxMox über den Reverse Proxy von außen zugreifbar macht?

Ответить
@1972SCOTCH
@1972SCOTCH - 08.11.2021 09:01

Toll erklärt.
Aber wie mache ich es, wenn ich keine eigene IPv4 Adresse habe (ds lite).
Ich bin seit neustem bei der Deutschen Glasfaser.
Da bekommt man nur eine IPv6 die von aßen erreichbar ist.
@Dennis, könntest Du bitte dazu noch ein Video machen?

Ответить
@AmirGibtEuch
@AmirGibtEuch - 05.09.2021 16:58

Super erklärt! Vielen Dank!

Ответить
@usrunknwn
@usrunknwn - 31.08.2021 21:35

irgendwas läuft bei meiner instalation strange, bei der ersten hat sich einfach das ssh loginpw geändert und irg was was hart ip`s spamt landete im autostart, bei der zweiten konnte ich mich auf einmal nirgends mehr einloggen und nach restart funktioniert docker und portainer und nginx nichtmehr LULz

Ответить
@mjfcjam
@mjfcjam - 25.08.2021 11:22

Hallo,
im Video sehe ich, dass Du unter DynDNS in der Fritzbox dann die allgemeine Domain des DNS Anbieter eingetragen hast. Ist das Absicht? Die Fritzbox möchte doch immer auch die "Subdomain" haben, oder geht das auch anders? Bei DDNSS oder anderen Anbietern steht in den Infos immer, dass man die "Subdomain" angeben soll.

Wenn es anders funktioniert, würde ich mich um weitere Informationen freuen!!

Ответить
@michaelschmitt2395
@michaelschmitt2395 - 21.08.2021 11:24

Hallo zusammen,
sehr, sehr schönes Video. Eine Frage die ich mir schon lange stelle, ist es auch möglich im eigenen LAN, für alle Clients ein eigenes SSL Protokoll zu erstellen?
Über eine "dyndns" zu arbeiten (im eigenen LAN), geht da nicht der Trafik ins Internet und zurück, oder sehe ich das falsch?

Ответить
@johnhumbug5199
@johnhumbug5199 - 07.08.2021 20:17

Ich habe eine nextcloud VM auf meinem Proxmoxserver. Nun ist es leider so, dass sich die IPv4 adresse einmal am Tag aendert. Hast du vllt nen Tipp woran das liegen koennte? (Meine Fritzbox hat eigentlich eine statische Ipv4 Adresse)

Ответить
@kosunanoname6046
@kosunanoname6046 - 03.08.2021 22:18

Moin, mich würde mal interessieren wie du die Ports für Bitwarden hinzugefügt hast! Da ich diese Einstellung nicht finde, Danke!

Ответить
@BlackDragonx21
@BlackDragonx21 - 30.07.2021 23:29

Hallo,
ich habe folgendes Problem, ich nutze nginx manager (installiert auf meinem Pi) für 2 Weiterleitungen auf eine Domain einmal für meinen Bitwarden (installiert im Docker auf dem Pi) und einmal für meine Synology Diskstation. Die Diskstation kann automatisch IPs sperren wenn diese sich in einem gewissen Zeitraum falsch angemeldet haben, nun ist es leider so das statt der IP Adresse des Clients leider mein Pi gesperrt wird auf dem Nginx läuft und ich möchte wissen ob bzw. wie es möglich ist das die Reale IP Adresse an meine Diskstation gesendet wird so das dann nur diese bei Falscheingabe gesperrt wird.

Ответить