InfluxDB per https aufrufbar machen

mschindler

Benutzer
Mitglied seit
26. Jan 2012
Beiträge
22
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,
ich habe in einem Container InfluxDb am laufen die mit http + IP Adress auf Port :8086 (default) läuft.
Kann mir jemand sage, wie ich für internen Zwecke über https zusätzlich die Oberfläche von der InfluxDB aufrufen kann.
Ist nur intern im eigen Netz !
Viele Grüße
Markus
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.131
Punkte für Reaktionen
3.402
Punkte
468
Setz einen Reverse Proxy (Systemsteuerung, Anmeldeportal, Erweitert) drüber, der z.B. auf https://influxdb.irgendwas.synology.me hört und an http://ip:8086 weiterleitet.
Den DDNS von synology.me (Systemsteuerung, Externer Zugriff, DDNS) kannst du auch auf lokale IPs aktualisieren und ein Zertifikat für *.irgendwas.sysnology.me gibt's kostenlos auch mit dazu.
So kannst du die komplette Umsetzung https->http, auch für andere Anwendungen/Ziele, über den Reverse Proxy abfackeln.
 
Zuletzt bearbeitet:

mschindler

Benutzer
Mitglied seit
26. Jan 2012
Beiträge
22
Punkte für Reaktionen
0
Punkte
1
Ok, ich dachte es gibt noch eine andere Möglichkeit, da bei mir der IoBrocker schon unter https über :8081 erreichbar ist. Das Zertifikat ist eines von ioBroker GmbH das reicht mir im lokalen Netzwerk aus.

Der ioBroker, InfluxDB und Grafana laufen alle unter der gleiche IP Adresse. Das ist auch die gleiche von der Web-Station.

Kann ich das dann über den DDNS lösen, ohne eine Verbindung nach aussen aufzumachen. Ich nutze alles nur im eigenen Netzwerk, will es aber alles auf https umstellen.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.131
Punkte für Reaktionen
3.402
Punkte
468
Kann ich das dann über den DDNS lösen, ohne eine Verbindung nach aussen aufzumachen.
Ja. Richte dir erst mal einen Wildcard-DDNS-Namen ein, der auf die lokalen IP deiner DS zeigt.
Den Rest kannst du dann im Reverse Proxy konfigurieren.
 

mschindler

Benutzer
Mitglied seit
26. Jan 2012
Beiträge
22
Punkte für Reaktionen
0
Punkte
1
Da hatte ich schon mal was eingerichtet.
Du meinst wie hier im Screenshot die IP Adresse bei Externer Server mit meiner IP Adresse von der DS belegen ?
Da steht dann zur Auswahl unter der Select-Option die Lan 1 für IPv4/6 oder ?
 

Anhänge

  • ddns.png
    ddns.png
    86,5 KB · Aufrufe: 6

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.131
Punkte für Reaktionen
3.402
Punkte
468
Bei deinem Screenshot sieht man leider nichts. Aber du kannst da, sowohl für die IPv4, als auch für die IPv6, lokale IP-Adressen wählen. Das wäre der erste Schritt.
 

mschindler

Benutzer
Mitglied seit
26. Jan 2012
Beiträge
22
Punkte für Reaktionen
0
Punkte
1
Gibt es dazu noch eine Anleitung ich kommen da nicht weiter.

Ziel wäre eigentlich über https die influxdb 2.x aufzurüfen, um dann den CSV Export zu machen, da der unter http nicht bereitgestellt wird. Wurde scheinbar mit der 2.er Version so eingestellt.

Die Alternative über influxdb cli war ich dran stockt aber auch. Das wäre noch ein weiterer Weg.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.131
Punkte für Reaktionen
3.402
Punkte
468
Wozu braucht es denn immer eine Anleitung? Ist selbst denken nicht wesentlich lehrreicher?
Was du brauchst, ist:
1.) Einen DDNS-Dienst der deine lokalen IPs über einen Namen auf die richtigen IPs (die externe IPv4 deines Routers bzw. die IPv6 deiner DS) auflöst, zudem ein Zertifikat dafür, das auch automatisch verlängert wird. Daher die Empfehlung für synology.me, weil die auch Wildcard-DDNS/-Zertifikate unterstützen.
2.) Eine Portfreigabe im Router, die die Zugriffe auf Port 443 auf deine DS weiterleitet.
3.) Einen Reverse-Proxy für jeden internen Dienst, der die Zugriffe ans richtige Ziel weiterleitet.
4.) Eine Zuordnung des unter 1.) zugewiesen Zertifikats an die diversen Reverse-Proxys.
Mehr ist das nicht.

Fang mal vorne an und frag nach, falls Fragen entstehen.
 
Zuletzt bearbeitet:


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!