Passwort Manager auf der DskStation?

Alles klar, Sorry!
Und danke nochmal für eure Hilfe.
Jetzt kann ich doch bei Enpass bleiben! ;-)
 
Hallo.

Ich wecken Mal eben wieder die schlafenden Hunde (diesen alten Thread) und frage nach ob sich hier in den letzten Jahren etwas anderes entwickelt hat?

Ich nutze derzeit KEEPER, will aber irgendwie von einem bezahlten cloudbasiertem Dienst weg kommen.
Habe nun erfolgreich einen Vaultwarden Docker am Laufen der mir auch relativ gut gefällt.

ABER ich will einfach keine Ports offen haben am Router.... und Vaultwarden braucht auch mit Reversed Proxy etc immer die Ports am Router offen, damit ein korrekter HTTPS Zugriff auf den Docker-Server funktioniert.

Ich wünsche mir am besten eine Open source Lösung welche ich lokal am NAS in einem Docker laufen lasse und sich die Geräte nur im WLAN immer automatisch synchronisieren.

Aber KEINE Öffnung nach aussen, KEINE Ports am Router offen.

Kennt hier jemand eine Lösung?

:)

Danke und
LG
 
Vaultwarden braucht auch mit Reversed Proxy etc immer die Ports am Router offen
Nein! Das ist falsch. Internen DNS-Server betreiben. Bei mir ist nix offen und ich nutze Vaultwarden intern via Domainname, https und gültigem Cert.
Kennt hier jemand eine Lösung?
Ja. Ich habe eine Anleitung geschrieben, wie man das einrichten kann. Das geht entweder gleich richtig mit AdGuard + unbound, dann hast du obendrein einen netzwerkweiten Werbeblocker: https://www.synology-forum.de/threa...e-unbound-um-domain-lokal-aufzuloesen.127925/
Oder du nutzt den Synology DDNS und lässt ihn auf die interne IP zeigen: https://www.synology-forum.de/threads/ddns-intern-nutzen.127599/
 
Synology Photo nutzt Du von extern?
 
Dann hast Du doch den 443 Port eh auf - den würde Vaultwarden auch nutzen...
 
Ich nutze Keepass (auf der Synology in einem Freigabeordner) wie folgt:

OpnSense (Wireguard) -> Smartphone mit Wireguard / Laptop intern ohne WG -> SFTP zur Synology -> Keepass. Funktioniert seit Jahren ohne Probleme, wobei ich der einzige bin der schreibend die Keepass Datenbank befüllt. ;)
 
Kurze Frage an Ronny1978: wo liegt dann der KeePass-Safe (also die kdbx-Datei) auf Deinem Smartphone, wenn Du mit SFTP syncst?

cheers,
abrocksi
 
Funktioniert seit Jahren ohne Probleme, wobei ich der einzige bin der schreibend die Keepass Datenbank befüllt. ;)
Auf meinen Vaultwarden Server liegen mittlerweile die Passwörter von 7 Personen. Funktioniert wirklich super...
 
  • Like
Reaktionen: allahopp und Tuxnet
Vaultwarden Läuft bei mir auch seit Monaten stabil.
 
wo liegt dann der KeePass-Safe (also die kdbx-Datei)
Auf der Synology. Es gibt auch aber eine Variante auf dem Smartphone, welche mit dem Server abgeglichen wird. Aber Daten ändern tue ich im Regelfall NUR AUF der DS.
Auf meinen Vaultwarden Server liegen mittlerweile die Passwörter von 7 Personen. Funktioniert wirklich super..
Muss ich mir bei Gelegenheit mal anschauen. Liegt das bei dir auf Proxmox oder im Docker auf der DS?
 
Es gibt auch schon seit längerem die Möglichkeit direkt Bitwarden auf der DS mit Docker zu hosten.

Läuft bei mir auch gut und stabil

Marious hosting klick hier
 
Habe ich das richtig gesehen: Ist das die Ein-Container-Beta-Version, die du laufen hast?
 
Ja, so wie es in der Anleitung von Marius beschrieben ist.
 
  • Like
Reaktionen: Kachelkaiser
Also ich nutze vaultwarden
 
Ist das die Ein-Container-Beta-Version, die du laufen hast?
Ich muß hier mal noch etwas ergänzen, bei der Installation wird halt ein weiterer Container mit der Database erzeugt. Falls Du das gemeint hast, dann sind es im Prinzip schon zwei Container. Einer für Bitwarden und einer für die Database.
 
  • Like
Reaktionen: Kachelkaiser
Deshalb mag ich auch vaultwarden, weil dort eine sqilte-DB genutzt wird, die man einfach mit wegsichern (backupen) kann. Der Fußabdruck des Containers ist dadurch auch sehr klein (~150MB RAM).

@Benie:
Mich würde mal interessieren, wieviel RAM sich deine beiden Container holen?
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat