Best Practice: AdGuard Home & unbound um Domain lokal aufzulösen

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
  • Like
Reaktionen: Grischabock

Grischabock

Benutzer
Mitglied seit
10. Sep 2009
Beiträge
282
Punkte für Reaktionen
10
Punkte
24
So ich habe das ganze nun mal mit einer synology.me adresse aufgesetzt und das klappt schon mal perfekt. Vielen Dank für die tolle und lückenlose Anleitung.

Einzig was mich noch "stört" wenn ich die URL ohne htps:// eingebe dann leitet es mich nicht automatisch dahin sondern ich erhalte halt einen Fehler "eite nicht gefunden". Lässt sich das noch lösen?
 
  • Like
Reaktionen: plang.pl

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Danke für die Rückinfo.
Hast du im Reverse Proxy den Schieberegler für "HSTS aktivieren" auf aktiv geschalten, so wie ich es getan habe? Dann sollte das nach dem ersten Aufruf nicht mehr passieren
 

Grischabock

Benutzer
Mitglied seit
10. Sep 2009
Beiträge
282
Punkte für Reaktionen
10
Punkte
24
Also die Checkbox, ja die habe ich gesetzt.

Okay also dann sollte es nur beim ersten mal passieren? Liegt dann im Browsercache?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564

Grischabock

Benutzer
Mitglied seit
10. Sep 2009
Beiträge
282
Punkte für Reaktionen
10
Punkte
24
Ich nutze den 443 Port ja.

Safari unter MacOS
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Ich nutze nicht den RP der DS, sondern NGINX RP in Docker auf einer Linux VM unter Proxmox. Als ich das Ganze aber getestet habe auf meiner vDSM, hat mein Firefox direkt Port 443 mit https genutzt. Ich denke, es ist browserabhängig, ob erst auf 80 (http) oder erst auf 443 angefragt wird. Wenn erst auf 80, dann wird er 443 nur nutzen, wenn von 80 keine Antwort kommt oder redirectet wird. Zu letzterem habe ich das gefunden: https://indibit.de/synology-docker-...oxy_auf_der_Synology_Diskstation_installieren
Alternative wäre dem Safari irgendwie zu sagen, dass er standardmäßig auf https 443 anfragen soll, so wie das mein Edge und Firefox unter Windows tun.
Allerdings habe ich weder von Apple noch von Safari irgendeine Ahnung. Somit kann ich dir nur 2 Optionen (ergoogelt) liefern:
-Safari zwingen, https zu nutzen via Extension: https://apps.apple.com/us/app/https-only-for-safari/id1447929601
-den Standard auf https umstellen: https://apple.stackexchange.com/questions/423667/how-do-i-force-https-in-safari-for-macos
Was davon funktioniert, kann ich dir aus genannten Gründen leider nicht sagen.
 

Grischabock

Benutzer
Mitglied seit
10. Sep 2009
Beiträge
282
Punkte für Reaktionen
10
Punkte
24
Okay, dann ist es wohl wirklich ein Apple Problem. Am iPhone hatte ich das selbe Problem eben, obwohl es eigentlich auf https:// weiterleiten sollte. Muss mir das mal ansehen.

Danke für die Recherche, muss mir das später ansehen. Wecker geht schon bald wieder los :LOL:

Danke dir nochmals
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Kein Ding. Meld dich auf jeden Fall mit der Lösung. Ich bin gespannt.
 
  • Like
Reaktionen: Grischabock

Grischabock

Benutzer
Mitglied seit
10. Sep 2009
Beiträge
282
Punkte für Reaktionen
10
Punkte
24
Wollte nun den DSM Zugang auch über den Reverse Proxy mit einer subdomain regeln. Da lande ich aber auf einer 400er Error Page.

Localhost und DSM Port, geht das nicht?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Doch. Hab ich auch gemacht:
Bei mir ist der DSM Port auf 5501 geändert. Normal muss da natürlich 5001 hin (unten):
1.png

EDIT: Zugangskontrollprofil kannst du erstmal vergessen.
 
  • Like
Reaktionen: Grischabock

Grischabock

Benutzer
Mitglied seit
10. Sep 2009
Beiträge
282
Punkte für Reaktionen
10
Punkte
24
Ah Ziel Protokoll hatte ich HTTP anstelle HTTPS.

Vielen Dank, so klappt es bestens
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Ziel Protokoll ist halt immer das Protokoll, auf welches der Dienst ursprünglich hört. Wenn du Port 5000 nimmst, ist es entsprechend http.
 

Grischabock

Benutzer
Mitglied seit
10. Sep 2009
Beiträge
282
Punkte für Reaktionen
10
Punkte
24
Vielleicht wäre ein neues Thema besser für die ganzen proxy Anfragen aber hier ist halt gleich der Bezug dazu.

Nutzt jemand Uptime Kuma mit dem hier verwendeten Reverse Proxy? Ich bekomme keine Verbindung und eine Fehlermeldung das eine Verbindung über Reverse Proxy nicht unterstützt wird.


Zudem suche ich noch eine Lösung für php my Admin da die URL nicht mit einem Port angesprochen wird sondern mit IP/phpmyadmin
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
  • Like
Reaktionen: Grischabock

Grischabock

Benutzer
Mitglied seit
10. Sep 2009
Beiträge
282
Punkte für Reaktionen
10
Punkte
24
Das war die Lösung, Vielen Dank für denn Tipp
 

Grischabock

Benutzer
Mitglied seit
10. Sep 2009
Beiträge
282
Punkte für Reaktionen
10
Punkte
24

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Da kannst du das genau so mit einem Reverse Proxy machen. Musst halt hinten das Verzeichnis anhängen.
Alles andere würde hier glaub ich den Rahmen sprengen. Mit dem NGINX RP im Docker kann man das glaube ich machen. Mit dem DSM Reverse Proxy (der ja im Untergrund auch ein NGINX ist) eigentlich auch. Nur muss man da manuell via CLI die Config anpassen.
Alternative: phpmyadmin als Docker Container nutzen. Ist in 2 Minuten installiert. Der hat kein Verzeichnis hinter der IP/Domain.
Kannst ja mal nen eigenen Thread dazu machen.
 
  • Like
Reaktionen: Grischabock

Grischabock

Benutzer
Mitglied seit
10. Sep 2009
Beiträge
282
Punkte für Reaktionen
10
Punkte
24
Jetzt habe ich doch eine dumme Frage, ja nicht die erste 😂

Wir sind unterwegs und meine Frau macht ihr Handy auf und landet auf der Paperless Instanz. VPN ist nicht verbunden und sie konnte auch ein Dokument hochladen. Das sollte ja nicht passieren eigentlich oder?

Hab es sann bei mir getestet und tatsächlich komme ich auch drauf.

paperless.xxx.synology.me auch auf alles andere komme ich drauf wie heimdall ect.
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.831
Punkte für Reaktionen
854
Punkte
154
Nein das sollte nicht passieren.. kann es der Cache sein? Mach doch mal VPN aus und ruf in einem privaten Tab die Seite auf
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat