Synology Reverse Proxy für Vaultwarden

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
9.271
Punkte für Reaktionen
4.048
Punkte
389

mawolf

Benutzer
Mitglied seit
12. Dez 2023
Beiträge
30
Punkte für Reaktionen
1
Punkte
8
Hallo zusammen,

ich habe die anleitung genutzt die oben stand zum installieren von vaultwarden in portainer (https://mariushosting.com/synology-install-vaultwarden-with-portainer/)

portainer hatte ich schon installiert.

Habe alle Schritte analog der Anleitung durchgeführt, vaultwarden ist auch über die IP adresse + port erreichbar, jedoch kann ich halt keinen account erstellen weil es eine http verbindung ist, deshalb brauche ich ja die dyndns.

Die funktioniert leider nicht. Lt. der Anleitung muss ich nichts in meinem Router einstellen korrekt? Wenn es funktionieren würde, dann würde ich vaultwarden über die domain erreichen wenn ich in meinem netzwerk bin richtig? Auch von außerhalb? Mir wäre zunächst wichtig, dass es überhaupt läuft. Rest dann später.

Vielen Dank !
 

mawolf

Benutzer
Mitglied seit
12. Dez 2023
Beiträge
30
Punkte für Reaktionen
1
Punkte
8
Hat jemand noch eine Ahnung, ich bin jetzt nochmal die Anleitung durch und habe alles so eingestellt wie es sein soll. Vaultwarden ist über die NASIP:pORT erreichbar aber nicht über die DDNS. Was mache ich falsch?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.405
Punkte
564
Auf welchen Port lauscht Vaultwarden?
Wie sieht der RP aus?
Löst die Domain korrekt auf?
 

mawolf

Benutzer
Mitglied seit
12. Dez 2023
Beiträge
30
Punkte für Reaktionen
1
Punkte
8
Guten Abend,

der port von vaultwarden ist 4080.
RP habe ich eingestellt wie auf dem Bild zu sehen.


Die IP adresse die mir angezeigt wird wenn ich nslookup eingebe ist die externe adresse die auch im DDNS vom NAS seht.

Wenn ich das alles korrekt verstehe funktioniert der RP ausirgendeinem grund nicht oder?
 

Anhänge

  • 1705958317048.png
    1705958317048.png
    85,8 KB · Aufrufe: 41
  • 1705959609118.png
    1705959609118.png
    76,2 KB · Aufrufe: 40
  • 1705959650666.png
    1705959650666.png
    44,1 KB · Aufrufe: 40

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
9.271
Punkte für Reaktionen
4.048
Punkte
389
Die IP adresse die mir angezeigt wird wenn ich nslookup eingebe ist die externe adresse die auch im DDNS vom NAS seht.
Die Dyn DNS soll ja auch auf die interne IP Zeigen

1 -Doppelklick
2 -Dort muß deine DynDNS eingetragen sein
3 -Wichtig da muß das verwendete LAN dortstehen und die interne IP -> recht kleiner schwarzer Pfeil Auswahlmenü LAN auswählen.

Dann habe ich noch eine Grundliegende Frage:

Hast Du bei Lets Encrypt für Deine DDNS ein Wildcard Zertifikat beantragt, das mit Sternchen *.example.Synology.me ? Wichtig ist hierfür am Anfang *. xxx

wenn nicht alternativ , dann Zertifikat vn LE ->> vaultwarden. example.Synology.me einrichten oder Wildcard Zertifikat neu beantragen.
 
Zuletzt bearbeitet von einem Moderator:

mawolf

Benutzer
Mitglied seit
12. Dez 2023
Beiträge
30
Punkte für Reaktionen
1
Punkte
8
wow, wie dumm ich dachte irgendwie dort muss die IP die von extern erreichbar ist oder so. Habe jetzt die NAS IP eingetragen und es funktioniert.

Danke vielmals

/edit: jetzt habe ich irgendwie zwei instanzen am laufen wie es aussieht :D eine über vaultwarden.mydomain.synology.me und eine über vaultwarden.synology.me, komisch. Muss ich mal schauen wie ich das hinbekommen habe :D
 
Zuletzt bearbeitet:

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
9.271
Punkte für Reaktionen
4.048
Punkte
389
In wiefern zwei Instanzen?
Docker oder Zertifikate?
 

mawolf

Benutzer
Mitglied seit
12. Dez 2023
Beiträge
30
Punkte für Reaktionen
1
Punkte
8
ich kann vaultwarden über zwei domains erreichen, sind aber nicht die gleichen instanzen. Da wenn ich bei dem einen einen account erstelle, dieser bei dem anderen existiert. Verstehe aber nicht wie ich das geschafft habe.

Habe im portainer nur ein vaultwarden und auch sonst nichts auf meinem NAS
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.405
Punkte
564

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
wenn du nur 1 vaultwarden Container laufen hast... gibt es auch nur 1 Instanz, egal durch wie viele Türen du dort hinkommst.
Und auch die Datenbank ist ein und diesselbe und es ist auch nur ein einziges Konto.
 

mawolf

Benutzer
Mitglied seit
12. Dez 2023
Beiträge
30
Punkte für Reaktionen
1
Punkte
8
Da fehlt ein "nicht."

Ich Kann unter vaultwarden.synology.me eine instanz erreichen und unter
Vaultwarden.meinedomain.synology.me

Aber es sind nicht die gleichen, da wenn ich bei der einen instanz einen account erstelle dieser bei der anderen instanz nicht funktioniert.

Wenn ich über portainer vaultwarden stoppe, dann ist die instanz Vaultwarden.meinedomain.synology.me nicht mehr erreichbar, die andere jedoch schon.


nslookup gibt auch für beide domains unterschiedliche IP adressen.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
Dann hat sich wohl irgend jemand anderes eine Quickconnect ID Namens 'vaultwarden' besorgt und hat damit die dyndns Adresse vaultwarden.synology.me

Persönliche Ziele sind immer meineID.synology.me oder Subdomains davon.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
Das dumme ist... derjenige hat sein vaultwarden öffentlich zugänglich und auch die Registrierung offen... jeder kann sich ein Konto erstellen....
 

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.906
Punkte für Reaktionen
1.523
Punkte
274
Die Quickconnect Adresse hat keinen Zusammenhang mit der ausgewählten dyndns Adresse von Synology, mein lieber @Fusion. Die kann separat gewählt werden.
Auf jeden Fall bin ich davon überzeugt, dass derjenige mit der xxxxxx.synology.me jede Menge Traffic auf seinem Vaultwarden-Docker hat :)
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
Da hast du wohl recht. Habe ich damals nur identisch gewählt gehabt.
Wenn man es dann so genau nehmen will, dann sollte man auch zwischen QC ID (meineID) und QC Adresse (bsp. quickconnect.to/meineID) unterscheiden, da nicht dasselbe. ;)

Ich hab jedenfalls mal ein paar Konten erstellt mit sprechenden Benutzernamen...vielleicht fällt es ja mal auf wie offen der ist.
 

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.906
Punkte für Reaktionen
1.523
Punkte
274
Sicherlich nicht... Merkt man ja so nicht. :eek:

Für alle, die Vaultwarden nutzen, an dieser Stelle mal der Hinweis in den Einstellungen des Vaultwarden Docker-Containers folgenden Eintrag hinzuzufügen, damit ohne Mitteilung an den Eigentümer der DS keine weiteren Accounts hinzugefügt werden können.

SIGNUPS_ALLOWEDfalse

Groß- und Kleinschreibung beachten! Wenn man weitere Accounts zulassen möchte, so ändert man false zu true
Der Container muss dazu kurz angehalten werden.
 
  • Like
Reaktionen: bertoal und wegomyway

mawolf

Benutzer
Mitglied seit
12. Dez 2023
Beiträge
30
Punkte für Reaktionen
1
Punkte
8
Guten Morgen,

ah okay dann war es einfach nur zufall, dass ich die gefunden habe. Dachte das wäre aus meinem Netzwerk.

Ist es richtig, dass egal was ich als domain eingebe (außer meine vaultwarden domain) diese auf meinen NAS:5001 zeigt? egal welche Variante ich von meiner domain eingebe ich komm immer zum login vom NAS. Eigtl dachte ich, dass nur meinedomain.synology.me funktioniert.
Aber es geht auch jede Variante davon.

Hat das was mit dem Wildcard Zertifikat zu tun?

Wenn ich jetzt einen weiteren RP erstellen wollte, für zb. Paperless NGX. (ist installiert über portainer mit NASIP:8010)

Wie würde ich dann den Port (Quelle) für den RP auswählen? Einfach random welcher noch nicht belegt ist? (habe einfach mal 444 eingetragen)

In der config von paperless müsste ich ja dann auch noch Änderungen vornehmen? habe diesen link gefunden https://mariushosting.com/how-to-install-paperless-ngx-on-your-synology-nas/

dort stehen die beiden befehle

PAPERLESS_URL: https://paperless.yourname.synology.me and
PAPERLESS_CSRF_TRUSTED_ORIGINS: https://paperless.yourname.synology.me
Habe ich beides im editor von portainer eingefügt, jedoch wenn ich paperless.meinedomain.synology.me eingebe komme ich auf NASIP:5001 (also login für meine NAS)
Ich muss jedoch dazu sagen, dass ich nicht die anleitung von mariushosting genommen habe zum installieren. Meine einträge in portainer sehen etwas anders aus (ich hatte diese anleitung genutzt https://deployn.de/blog/paperless-synology/)

Sorry für die vielen Fragen, ist alles super neu für mich und habe auch nicht wirklich einen IT background.

Danke schonmal für die ganze Hilfe

Viele Grüße
 

Anhänge

  • 1706171422847.png
    1706171422847.png
    77,2 KB · Aufrufe: 11

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
14.490
Punkte für Reaktionen
6.341
Punkte
569
Nein, du bleibst bei 443, über die Subdomain erkennt der RP wohin er weiterleiten muss.
Edit: siehe screenshot und Benutzerdefinierte Kopfzeile aktivieren
 

Anhänge

  • 1706187867484.png
    1706187867484.png
    61 KB · Aufrufe: 20
  • 1706187896200.png
    1706187896200.png
    13,2 KB · Aufrufe: 20

mawolf

Benutzer
Mitglied seit
12. Dez 2023
Beiträge
30
Punkte für Reaktionen
1
Punkte
8
Das hatte ich versucht da sagt er aber Port ist belegt?
Kopfzeile habe ich auch aktiviert

/edit

mein Fehler habe vergessen https als protokoll in der quelle anzugeben. Jetzt klappt es. Danke allen
 

Anhänge

  • 1706189977218.png
    1706189977218.png
    36,9 KB · Aufrufe: 19
Zuletzt bearbeitet:


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat