welche Ports muss ich für Docker container freigeben?

facetto

Benutzer
Mitglied seit
17. Aug 2022
Beiträge
33
Punkte für Reaktionen
2
Punkte
8
Hallo zusammen, wie finde ich heraus, welche portfreigaben in der firewall der Diskstation ein docker container braucht, um einwandfrei zu laufen? also bei manchen containern braucht man ja nur den port zum aufruf des webinterfaces freigeben, sodass mein rechner diese seite dann aufrufen kann. bei anderen (mein aktuelles beispiel: paperless ngx) reicht das aber nicht. wenn ich für paperless nur 8777 freigebe, lädt das interface nicht. wenn ich in der firewall testweise alle ports für alle IPs aufmache, funktioniert paperless prima (soweit ich das beurteilen kann). dann habe ich per trial-und-error versucht, den öffnungsbereich so einzuschränken, dass ich selbst herausfinde, welche ports gebraucht werden, das habe ich aber schnell aufgegeben ;)

Die synology-firewall ausschalten bzw. für alles zu öffnen möchte ich aus sicherheitsgründen nicht.

Vielen Dank für einen Hinweis,
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Du musst in der Firewall das Docker-Netz freigeben, sodass die Container überhaupt mit der DS reden dürfen.
Z.B. 172.16.0.0/12 freigeben
Dann noch den Port für den Zugriff deines Zielsystems
 
  • Like
Reaktionen: facetto

facetto

Benutzer
Mitglied seit
17. Aug 2022
Beiträge
33
Punkte für Reaktionen
2
Punkte
8
danke, so was hab ich mir gedacht. wo finde ich denn die IP des dockernetzes?
 
Zuletzt bearbeitet von einem Moderator:

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.120
Punkte
214
Am besten du nutzt den Reverse Proxy alleine wegen dem Zertifikat und gehst nur über den Port 443.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Docker1.png

Docker2.png
 
  • Like
Reaktionen: facetto

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.120
Punkte
214
Wenn du für Paperless mehr als den Web-Port brauchst, hast du eventuell Paperless nicht richtig eingerichtet.
 

facetto

Benutzer
Mitglied seit
17. Aug 2022
Beiträge
33
Punkte für Reaktionen
2
Punkte
8
Danke plang, das werd ich mal checken! (y)

Hallo Ed, reverseproxy ist noch ne nummer zu komplex fuer mich. hab das letztes jahr fuer den externen zugriff versucht einzurichten, mit qualmendem Hirn aufgegeben.
 

its

Benutzer
Mitglied seit
27. Aug 2016
Beiträge
177
Punkte für Reaktionen
63
Punkte
78
Bildschirmfoto von Safari (12-02-23, 14-57-35).png
 
  • Like
Reaktionen: facetto

facetto

Benutzer
Mitglied seit
17. Aug 2022
Beiträge
33
Punkte für Reaktionen
2
Punkte
8
Danke, wahrscheinlich hab ichs falsch ausgedrückt: ich will paperless komplett im heimnetz halten, ohne externe Zugangsmöglichkeit.
 
Zuletzt bearbeitet von einem Moderator:

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.120
Punkte
214
Ist ja kein Problem, aber wenn du extern keine weiteren Ports benötigst, denn auch nicht intern!
 

Monacum

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
03. Jan 2022
Beiträge
2.200
Punkte für Reaktionen
1.024
Punkte
224
Danke, wahrscheinlich hab ichs falsch ausgedrückt: ich will paperless komplett im heimnetz halten, ohne externe Zugangsmöglichkeit.
Dann musst du wie oben geschrieben in der Firewall das Docker-Netzwerk von Paperless freigeben und sonst nichts. Die übrige Kommunikation zwischen Webserver, Broker (Redis) und Datenbank (PostgreSQL, wenn du Marius' Anleitung nimmst), läuft im Docker-Container, deswegen muss da nichts mehr freigegeben werden.
 

facetto

Benutzer
Mitglied seit
17. Aug 2022
Beiträge
33
Punkte für Reaktionen
2
Punkte
8
Danke euch, mit Freigabe der 172.xxx IP-range klappt es nun! :cool:
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat