Weiterleitung funktioniert nicht – Docker – UniFi – Synology

ionaselate

Benutzer
Mitglied seit
19. Nov 2024
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Hallo



ich versuche leider seit Tagen erfolglos meine Website online zu kriegen.
Sie ist self-hosted unter einem Docker Container (läuft auf dem Synology Nas).

Es existiert eine Firewall-Weiterleitung des HTTPS Ports zum Nas. Das funktioniert auch mit meinen anderen Servern (Synology Startseite, Paperless etc.). Leider bei WordPress nicht.

Zertifikat habe ich von Lets-Encrypt geladen.

Ich habe alle relevanten Screenshots angehängt und hoffe, ihr könnt meinen Denkfehler erkennen und mir helfen …



Wenn ich die Seite einige Zeit laden lasse, sehe ich, dass der Port 5001 aufgerufen wird (das ist der HTTPS Port von der Synology). Das erschließt sich mir nicht …

Danke!!
 

Anhänge

  • certificate.png
    certificate.png
    9,7 KB · Aufrufe: 14
  • Error forward 1.png
    Error forward 1.png
    2,5 KB · Aufrufe: 11
  • Error forward 2.png
    Error forward 2.png
    17,4 KB · Aufrufe: 11
  • firewall.png
    firewall.png
    39,1 KB · Aufrufe: 11
  • google domains.png
    google domains.png
    87,3 KB · Aufrufe: 14
  • Reverse Prody.png
    Reverse Prody.png
    20,2 KB · Aufrufe: 13

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
1.834
Punkte für Reaktionen
749
Punkte
128
Naja, bevor du sowas machst, solltest du dich mal über Sicherheit und Websiten einlesen. Du leitest 443 auf die DS weiter. Soweit so gut. Du hast ein LE Zertifikat. Soweit so gut. Du solltest aber auch erstmal mit wordpress..nas.synology.me probieren UND logischer Weise OHNE 5001!!! Das ist der Adminport für das DSM, den du vielleicht auch ändern solltest. Und wenn dein Zertifikat auf wordpress.xxxxxxxx.me ausgestellt ist, sollte/kann https://lets-make-it-smart.de nicht klappen, weil der Name im Zertifikat ja nicht stimmt.
 

ionaselate

Benutzer
Mitglied seit
19. Nov 2024
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Hallo und danke für die prompte Antwort!
Wo habe ich auf 5001 weitergeleitet? Ich sehe es auch in der URL, kann mir aber überhaupt nicht erklären, wie es dazu kommt. Bei den anderen Reverseproxies funktioniert es problemlos.
Ich habe schon versucht, das Zertifikat auf meine Domain auszustellen, aber es kommt ein Fehler.
Invalid domain. Please make sure this domain can be resolved into a public IP address.
 

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
1.834
Punkte für Reaktionen
749
Punkte
128
Und was passiert, wenn du in den Browser https://wordpress.......me eingibst? Kommst du dann auf die Website? Und warum hat deine Website die :90 im Reverse Proxy?
 
  • Like
Reaktionen: ionaselate

ionaselate

Benutzer
Mitglied seit
19. Nov 2024
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Und was passiert, wenn du in den Browser https://wordpress.......me eingibst? Kommst du dann auf die Website? Und warum hat deine Website die :90 im Reverse Proxy?
Er leitet mich zu: https://www.lets-make-it-smart.de:5001/ weiter.
Die 90 hat sie, weil ich einen Docker Container laufen habe bei dem Port 80 auf 90 gemappt ist.
Woher die 5001 kommt kann ich mir nicht erklären ...
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
13.630
Punkte für Reaktionen
5.801
Punkte
524
Wieso läuft wordpress auf Port 90 und hast du HSTS aktiviert für den Proxy Eintrag?
 

ionaselate

Benutzer
Mitglied seit
19. Nov 2024
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Ja Hsts ist aktiv.
90 weil ich es im docker so geroutet hatte (jetzt 82 aber egal).

Es funktioniert jetzt mit der config im screenshot. ich habe direkt die domain angegeben und nicht die subdomain auf die ich mit dem cname verwiesen habe bei squarespace domains.
Bildschirmfoto 2024-11-19 um 19.55.38.png
kann man das so machen oder ist das in irgendeiner art gefährlich?
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
13.630
Punkte für Reaktionen
5.801
Punkte
524
Kann man so machen.
Ich würde nur generell keine Webseite bei mir auf dem NAS hosten. Für die 30-50 €/Jahr würde ich bei netcup oder anderen hosten. Die sind Profis in dem was sie tun, es ist schon schwierig genug Wordpress aktuell und sicher zu halten.
 

ionaselate

Benutzer
Mitglied seit
19. Nov 2024
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Leider kann ich mich immer kein Zertifikat direkt für die Domain erstellen. Habt ihr hier noch einen Vorschlag?
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat