DNS Rebinding erlauben | unraid

Es gibt 3 Antworten in diesem Thema, welches 3.835 mal aufgerufen wurde. Der letzte Beitrag () ist von iTweek.

    • Offizieller Beitrag

    Hi zusammen,


    ich hätte da mal ein Problem :smiling_face:


    Ich habe seit ein paar Tagen einen unRAID-Server live. Geile Sache - aber das ist ein anderes Thema.

    Jetzt will ich die Verbindung auf die WebGui von unraid auf SSL umstellen.

    • Problem: Zertifikatserstellung schlägt bei der Provisionierung fehl
    • Grund: DNS Rebinding mag das USG natürlich gar nicht.


    Die Lösung bzw. das command die unRAID explizit für das USG angibt lautet:

    Zitat

    set service dns forwarding options rebind-domain-ok=/unraid.net/


    Gut - etwas mehr hätte es dann für mich schon sein können, aber naja. Ich bin mir jedenfalls FAST sicher, dass diese Info in die Datei "config.gateway.json" muss - korrekt?

    Da würde sie jedenfalls Sinn machen.

    Allerdings kann ich mich aus dem WOL Thema noch dran erinnern, dass man in die JSON natürlich nicht einfach den o.a. command setzen kann.


    Via Google habe ich das hier gefunden

    Code
    {
      "service": {
        "dns": {
          "forwarding": {
            "options": [
              "rebind-domain-ok=/unraid.net/"
            ]


    Auch das für sich ist verständlich - aber wie o.a. habe ich die config.gateway.json Datei ja schon mal (vor mehreren Monaten) geändert.

    Sofern sich seit der Zeit nichts von alleine geändert hat, müsste die Datei auf meiner USG bereits so aussehen, damit das WOL funktioniert.


    Hier wäre ggf. schon mal eine Info interessant, wie ich mir die aktuelle auf dem USG befindliche config.gateway.json "runterladen" kann - damit ich diese bearbeiten kann.


    "Eigentlich" wäre also danach nur noch ein "Zusammenführen" beider Parameter zu erledigen - aber das führt bei mir zum stack-overflow :winking_face_with_tongue:


    Kann mir jemand dieses (vermutlich simple) Zusammenführen abnehmen?

    Ich bin da relativ vorsichtig, weil eine inkonsistente, zum USG hochgeladene config.gateway.json, vermutlich zum kompletten Crash des USG führt :confused_face:


    Im Vorfeld schon mal vielen Dank.

    Da unRAID auch hier immer populärer wird - und Rebind ggf. auch ein wiederkehrendes Thema ist/wird, sollte die Umsetzung aus meiner Sicht danach auch in die FAQ :thumbs_up:

    • Offizieller Beitrag

    unRAID ist wie z.B. FreeNas ein OS für den NAS-Betrieb. Nichts spezielles. Aber die Webgui ist, wie so oft bei solchen sachen eben per default nur http und nicht https.

    Für https muss man unRaid "einfach" ein Zertifikat über letsencrypt generieren. Das bietet die Webgui auch komfortabel an.

    Aber die Durchführung klappt nicht, weil das USG per default kein Rebinding erlaubt. (siehe "OOPS" Screenshot :smiling_face: )


    Im anderen Screenshot (blauer Hintergrund) sieht man dann die ganzen Hinweise, für die wichtigsten Geräte, wie man das rebinding für die Domain "unraid.net" aktiviert.

    UPDATE: Irgendwie hat die Provisionierung innerhalb unRAID jetzt doch geklappt - https läuft :smiling_face: Ich habe aber nichts am USG verändert. Sehr mysteriös :smiling_face:



    Schönes WE