NGINX PROXY MANAGER auf Pi mit Portweiterleitung

Es gibt 35 Antworten in diesem Thema, welches 6.335 mal aufgerufen wurde. Der letzte Beitrag () ist von jkasten.

  • ich hab noch nicht aufgegeben und weitere Infos, vlt. helfen die weiter.


    Hab nun NGINX auf einem anderen Rasp installiert. Dort komme ich nun von aussen mit meiner DNS zumindest auf die NGINX Seite: Congratulations!

    Also die Weiterleitung scheint zu funktionieren...


    Hab dann mal let's debug laufen lassen mit dem Ergebnis vom Anhang, da werde ich aber nicht so richtig schlau draus. ist das eine Fehler bei Google?


    Danke und Grüße




  • Welchen Unterbau hat Deine Installation auf dem Pi? Welches OS, nativ oder Docker Installation?


    Sind auf dem OS irgendwelche Firewalls aktiv?

    Wenn Docker, sind dann dort die Ports richtig konfiguriert?


    Hast Du mal versucht auf Deinem PC einen einen temporären Webserver zu nutzen, z.B. TinyWeb Server und auf diesen weiterzuleiten, einfach um zu gucken ob dies funktioniert?

    30 Sites - 500 APs - 150 Switche - EdgeRouter - UXG-Pro - UDM-Pro - USG-PRO-4 - OPNsense - IPUs

  • Hab nun NGINX auf einem anderen Rasp installiert. Dort komme ich nun von aussen mit meiner DNS zumindest auf die NGINX Seite: Congratulations!

    Ja und wenn Du das mitt HTTPS machst, bekommst Du wahrscheinlich ein "400 Bad Request". Wie usr-adm schon schrieb, ohne einen im NGINX auf einen FQDN eingerichteten (und schon mal intern funktionierenden) Proxy-Host wird das nix. N.m.E. ist dies auch das, woran let's debug rumnörgelt.

  • Moin, ich weiss nicht ob das hilft, ich hab jetzt nicht den kompletten thread durchgelesen aber ich hatte exakt das gleiche problem.

    Bei mir lag es am ende daran dass meine UDR hinter einer Fritzbox im Bridge modus (Cable internet) hing.


    ZUfälligerweise hat sich 1 tag nach dem ich dieses Projekt gestartet habe, meine Fritzbox verabschiedet. Der Bridge Modus ging nicht mehr. Also habe ich meine komplette umgebung umgebaut und betreibe jetzt die UDR als exposed host auf der Fritzbox.

    Nachdem ich das so konfiguriert hatte ging der SSL request vom NPM direkt durch ohne zu meckern.


    Hast du ggf. einen ähnlichen fall?

  • rasp pi OS light 64bit auf docker installiert, firewall nur auf der UDM.

    Im Docker habe ich die Ports umgeleitet: 4430:443 800:80 810:81 (musste ich auf diesem machen, da Asgard den 80 belegt). Auf dem anderen / vorherigen Pi war es jedoch Port 80 und kein weiteres Programm, da ging es ja auch nicht). Diese Ports (800 und 4430) sind dann in der UDM geforwarded.

    Hab den httpd Webserver laufen, auf den kann ich problemlos von aussen zugreifen.

    UDMPro <-- USW Pro 48 POE <-- USW Pro 24. Dazu: USW-FlexMini, USW-Lite-8-POE, UAP-AC-Pro, UAP-AC-LR, UAP-FlexHD

  • Ja und wenn Du das mitt HTTPS machst, bekommst Du wahrscheinlich ein "400 Bad Request". Wie usr-adm schon schrieb, ohne einen im NGINX auf einen FQDN eingerichteten (und schon mal intern funktionierenden) Proxy-Host wird das nix. N.m.E. ist dies auch das, woran let's debug rumnörgelt.

    genau: https 400 Bad Request. FQDN im NGINX? das versteh ich nicht...

    Im NGINX ist ein Proxy eingerichtet, welcher auch erfolgreich per https die Anfrage auf den Rasp umleitet... aber halt nur leider "http only"

    UDMPro <-- USW Pro 48 POE <-- USW Pro 24. Dazu: USW-FlexMini, USW-Lite-8-POE, UAP-AC-Pro, UAP-AC-LR, UAP-FlexHD

    2 Mal editiert, zuletzt von pio007 ()

  • Moin, ich weiss nicht ob das hilft, ich hab jetzt nicht den kompletten thread durchgelesen aber ich hatte exakt das gleiche problem.

    Bei mir lag es am ende daran dass meine UDR hinter einer Fritzbox im Bridge modus (Cable internet) hing.


    ZUfälligerweise hat sich 1 tag nach dem ich dieses Projekt gestartet habe, meine Fritzbox verabschiedet. Der Bridge Modus ging nicht mehr. Also habe ich meine komplette umgebung umgebaut und betreibe jetzt die UDR als exposed host auf der Fritzbox.

    Nachdem ich das so konfiguriert hatte ging der SSL request vom NPM direkt durch ohne zu meckern.


    Hast du ggf. einen ähnlichen fall?

    bei mir läuft die UDM hinter nem Zyxel Modem im Bridgemodus ...

    UDMPro <-- USW Pro 48 POE <-- USW Pro 24. Dazu: USW-FlexMini, USW-Lite-8-POE, UAP-AC-Pro, UAP-AC-LR, UAP-FlexHD

  • Nachtrag: über mein DDNS (bei Google) komme ich auch per http auf die bitwarden Instanz auf dem dem Rasp. Aber nicht über https.

    Also die Weiterleitung in der UDM wie auch bei Google scheint ordentlich zu laufen....

    UDMPro <-- USW Pro 48 POE <-- USW Pro 24. Dazu: USW-FlexMini, USW-Lite-8-POE, UAP-AC-Pro, UAP-AC-LR, UAP-FlexHD

  • bei mir läuft die UDM hinter nem Zyxel Modem im Bridgemodus ...

    Meine laienhafte vermutung wäre hier dass es was mit dem Bridge mode zu tun hat.

    Einmal editiert, zuletzt von xinput ()

  • hab mal im forum von let's encrypt nachgefragt, dort wurde klar nachgewiesen, dass irgendwas meinen Port 80 blockiert. es muß also irgendwas mit der Firewall zu tun haben... kann es sein, dass die Country restriction oder das threat management damit was zu tun hat?

    UDMPro <-- USW Pro 48 POE <-- USW Pro 24. Dazu: USW-FlexMini, USW-Lite-8-POE, UAP-AC-Pro, UAP-AC-LR, UAP-FlexHD

  • Moin pio007, kurz ausmachen und testen und wenn es klappt Fehlerursache auf den Grund gehen, wenn nicht, einschalten und weitersuchen, wäre jetzt so meine Idee um nachzuschauen.


    Gruß hommes

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • habe ich ja geschrieben, das hab ich und http geht ja auch....

    Ja, aber wenn du Doch gar keine Weiterleitung auf einen https-Server eingetragen hast , wie solls da gehen?

    hab mal im forum von let's encrypt nachgefragt, dort wurde klar nachgewiesen, dass irgendwas meinen Port 80 blockiert. es muß also irgendwas mit der Firewall zu tun haben... kann es sein, dass die Country restriction oder das threat management damit was zu tun hat?

    Nun ja, länderabhängig ist der Port 80 ja nicht :thinking_face: An sonst lies mal hier!

  • halleluja!!!

    Der Fehler ist gefunden.

    Es waren in der Tat die Country restrictions für Amerika....

    Sobald ich die rausnehme, laufen die Certs einwandfrei durch!!!!!!

    da soll man draufkommen...


    Vielen Dank an alle...

    UDMPro <-- USW Pro 48 POE <-- USW Pro 24. Dazu: USW-FlexMini, USW-Lite-8-POE, UAP-AC-Pro, UAP-AC-LR, UAP-FlexHD

  • Oh man.... :upside_down_face: Ja da sollte man schon gucken. Country Restriction auf Amerika ist nicht so pfiffig wenn man Dienste aus diesem Land nutzen will. Aber gut das du den Fehler gefunden hast.