Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Off Topic
    4. Proxmox
    5. [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox

    This topic has been deleted. Only users with topic management privileges can see it.
    • OliverIO
      OliverIO @steffen_go2lan last edited by

      @steffen_go2lan
      und dyndns löst schon die neue ip auf?
      welche seiten meinst du? du rufst von aussen deine seiten in deinem netzwerk auf?

      1 Reply Last reply Reply Quote 0
      • wendy2702
        wendy2702 last edited by

        @ciddi89 sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

        Nachdem ich gesehen habe wie oft 80 und 443 angesprochen werden, öffne ich die Ports nur bei Bedarf, also wenn das Zertifikat verlängert werden muss. Danach sind die bei mir wieder dicht. Habe für die Anwendung die online sein soll ein fünfstelligen Port gewählt. Die werden im Gegensatz zu den anderen meist genutzten Ports sehr selten angesprochen.

        Kannst du mir mal beschreiben wie du das umgesetzt hast?

        Habe zwei Anwendung in NPM und würde die auch gerne von den Standart Ports weg biegen.

        ? 1 Reply Last reply Reply Quote 0
        • ?
          A Former User @wendy2702 last edited by A Former User

          @wendy2702 ja klar 🙂

          Die Anwendung ist nur erreichbar unter https://ip-Adresse:443
          Habe mir dann einen neuen Port ausgesucht zb 51443. Kann aber auch jeder andere Nummer sein.
          Diese habe ich dann auf meine FRITZ!Box freigegeben und zeigt auf den nginx Proxy Manager.
          Im Proxy Manager dann eingestellt das https://meinewebsite.de:51443 auf https/:ip-Adresse:443 zeigen soll. Dann noch ssl Zertifikat erstellen, nur dafür und fürs aktualisieren muss 80/443 auf sein. Danach kann das wieder geschlossen werden.
          Gibt bestimmt noch andere Möglichkeiten wie man es am besten umsetzen kann und auch verschiedene subdomains nutzen kann usw. Aber da ich nur eine Anwendung freigegeben hab reicht mir dieser Weg.

          wendy2702 1 Reply Last reply Reply Quote 1
          • wendy2702
            wendy2702 @Guest last edited by wendy2702

            @ciddi89 Danke für die schnelle Antwort.

            Irgendwie habe ich heute den Kopf quer..

            Magst du mir mal ein Screenshot zeigen?

            ? liv-in-sky 2 Replies Last reply Reply Quote 0
            • ?
              A Former User @wendy2702 last edited by A Former User

              @wendy2702 Hier mal ein Beispiel. Erst die Firewall Regel die den port 51433 auf die Standart 433 zeigt

              Screenshot 2023-03-19 at 19.51.41.png

              Und hier in Nginx die Einstellung von meiner Webadresse auf die Anwendung. Die Anwendung hat nun zwar port 8000 aber sollte im Prinzip ja keine Rolle spielen.

              Screenshot 2023-03-19 at 19.55.05.png

              Screenshot 2023-03-19 at 20.04.15.png

              wenn ich nun sub.meinedomain:51443 aufrufe dann komme ich auf die Anwendung.

              holzapfelauge 1 Reply Last reply Reply Quote 1
              • liv-in-sky
                liv-in-sky @wendy2702 last edited by

                @wendy2702 und vergiß nicht, dass du den port wieder ändern mußt, wenn du das certificate erneuern mußt - hatte das vergessen und mich eine halbe stunde lang gewundert, warum die erneuerung nicht klappt 🙂

                wendy2702 1 Reply Last reply Reply Quote 0
                • Wszene
                  Wszene last edited by

                  Für alle die den NPM gern ohne Docker laufen lassen wollen
                  Ich habe es so gemacht
                  https://github.com/ej52/proxmox-scripts/tree/main/lxc/nginx-proxy-manager

                  Im LXC dann einfach diese Zeile ausführen

                  wget --no-cache -qO - https://raw.githubusercontent.com/ej52/proxmox/main/lxc/nginx-proxy-manager/setup.sh | sh
                  

                  Ich habe den NPM jetzt seid ca. 6Monaten so laufen und noch nie Probleme gehabt

                  1 Reply Last reply Reply Quote 0
                  • wendy2702
                    wendy2702 @liv-in-sky last edited by

                    @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                    @wendy2702 und vergiß nicht, dass du den port wieder ändern mußt, wenn du das certificate erneuern mußt - hatte das vergessen und mich eine halbe stunde lang gewundert, warum die erneuerung nicht klappt 🙂

                    Danke.

                    Habe zum Cert renew ja aktuell eh ein Thema auf.

                    https://forum.iobroker.net/topic/64005/nginx-proxymanage-certifikate-erneuern-schlägt-fehl/3?_=1679296425921

                    Automatisch funktioniert es bei mir nicht, wohl aber manuell ohne Probleme.

                    liv-in-sky 1 Reply Last reply Reply Quote 0
                    • liv-in-sky
                      liv-in-sky @wendy2702 last edited by liv-in-sky

                      @wendy2702

                      habe im ersten post die url, womit ich den nginx installiert habe - veruch mal diese inst - ist schnell eingerichtet

                      wendy2702 1 Reply Last reply Reply Quote 0
                      • wendy2702
                        wendy2702 @liv-in-sky last edited by

                        @liv-in-sky Habe ich für diese Woche geplant. Läuft der nach Installation mit dem Link auch im Docker ?

                        liv-in-sky 2 Replies Last reply Reply Quote 0
                        • liv-in-sky
                          liv-in-sky @wendy2702 last edited by

                          @wendy2702

                          ne - darum wundere ich mich, einen lxc zu machen und dann darin docker zu haben

                          1 Reply Last reply Reply Quote 0
                          • liv-in-sky
                            liv-in-sky @wendy2702 last edited by

                            @wendy2702

                            ich würde den jetzigen runterfahren und dem neuen lxc die selbe ip zuweisen lassen (über die fritzbox) - dann müßtet du die anderen fritzbox einstellungen nutzen können

                            wendy2702 1 Reply Last reply Reply Quote 0
                            • wendy2702
                              wendy2702 @liv-in-sky last edited by

                              @liv-in-sky So habe ich das vor.

                              Weisst du zufällig ob man die Config sichern und übertragen kann ?

                              liv-in-sky 1 Reply Last reply Reply Quote -1
                              • liv-in-sky
                                liv-in-sky @wendy2702 last edited by

                                @wendy2702

                                denke schon - würde aber alles neu einrichten - geht ja schnell

                                MartinP 1 Reply Last reply Reply Quote 0
                                • MartinP
                                  MartinP @liv-in-sky last edited by

                                  In der Video-Anleitung im ersten Post wird ja eine Reihe von lokalen "Diensten" beispielhaft duch NGINX geleitet.

                                  Dabei werden URLs im Format ...

                                  raspberry.deine-domain.de/...
                                  pfsense.deine-domain.de/...
                                  usw...

                                  benutzt

                                  Das bedeutet, dass man für jeden "Dienst" eine DuckDns Weiterleitung braucht, und auch für jeden Dienst ein separates Letsencrypt Zertifikat anlegen muss, wenn ich das richtig sehe...

                                  Wieso nutzt man keine URLs nach dem Schema

                                  deine-domain.de/raspberry/...
                                  deine-domain.de/pfsense/...
                                  usw...
                                  ?

                                  Da würde eine DuckDns-Weiterleitung reichen, und man brauchte auch nur ein Zertifikat...

                                  Unterstützt das der NPM nicht, die Weiterleitungen nach diesem Schema korrekt aufzulösen?

                                  Marc Berg 1 Reply Last reply Reply Quote 0
                                  • Marc Berg
                                    Marc Berg Most Active @MartinP last edited by Marc Berg

                                    gelöscht, weil doppelt

                                    Marc Berg 1 Reply Last reply Reply Quote 0
                                    • Marc Berg
                                      Marc Berg Most Active @Marc Berg last edited by Marc Berg

                                      @marc-berg sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                                      @martinp sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                                      Da würde eine DuckDns-Weiterleitung reichen, und man brauchte auch nur ein Zertifikat...

                                      Wenn man Wildcard-Zertifikate nutzt, benötigt man auch nur ein Zertifikat

                                      9fe139b5-8c44-4570-ac66-f4a9a02a6e2b-grafik.png

                                      Aber das "Path-based-Routing", wie von dir angesprochen, funktioniert auch.

                                      MartinP 1 Reply Last reply Reply Quote 1
                                      • MartinP
                                        MartinP @Marc Berg last edited by

                                        @marc-berg: Danke - Das Wildcard-Zertifikat behebt schon einmal den einen Teil des Problems.

                                        Bei DuckDns braucht man aber dann immer noch mehrere DynDns Auflösungen? Oder unterstützen die auch Wildcards der Form *.my-domain.duckdns.org?

                                        Marc Berg 1 Reply Last reply Reply Quote 0
                                        • Marc Berg
                                          Marc Berg Most Active @MartinP last edited by Marc Berg

                                          @martinp sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                                          Bei DuckDns braucht man aber dann immer noch mehrere DynDns Auflösungen? Oder unterstützen die auch Wildcards der Form *.my-domain.duckdns.org?

                                          Kann ich nicht sagen, da ich einen anderen Provider nutze. Dort geht das mit einem "Wildcard DNS Record". (allerdings für 7,98 EUR pro Jahr)

                                          MartinP 1 Reply Last reply Reply Quote 0
                                          • MartinP
                                            MartinP @Marc Berg last edited by

                                            @marc-berg Wenn "Path based Routing" auch unterstützt wird, ist das ja ggfs. gar nicht nötig ...
                                            Dann hängt man seinen Zoo von VMs und Docker-Container an verschiedene Pfade der einen Dyn-DNS URL die man sich vom Provider geholt hat...

                                            Marc Berg 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate

                                            570
                                            Online

                                            31.6k
                                            Users

                                            79.5k
                                            Topics

                                            1.3m
                                            Posts

                                            12
                                            47
                                            7416
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo