Beiträge von Hape

    Danke für alle Tipps!


    Okay, die öffentliche IP liegt im 88er Bereich und sollte somit "safe" sein.


    Ping vom lxc Container auf meine subdomain 2 Pakete verschickt und zwei empfangen.


    Der Befehl nc -1 -p80 ergibt: Adress already in use.


    Meine Subdomain vom Handybrowser aus ohne WLAN ergibt das ich auf meinem host (also auf der in NGinx hinterlegten Adresse, also in diesem Testfall Portainer lande) ....


    Könnt ihr hiermit was anfangen?


    Aber damit ich den Test mit SSL noch mal durchführen kann, wäre es gut, wenn mir jemand die Frage nach:


    Beachte, LE hat ne Sicherheit, dass bei zu vielen fehlgeschlagenen Versuchen die zertifizierung für einige Stunden gesperrt wird. Das ganze kann man umgehen, wenn man die option --dryrun verwendet.


    beantworten könnte, wo und wie ich diesen Befehl eingeben sollte.

    ???? bitte ein wenig klarer, bin leider nicht sehr bewandert (noch nicht :smiling_face_with_halo: --> was schlägst Du konkret vor ... Ping test auf 2.8.8.8 funktioniert, auf den Router funktioniert auch


    --> ok, erledigt, ich habe nun den DNServer im USG auf 8.8.8.8 und alternativ auf 1.1.1.1 gesetzt. Den 8.8.8.8 habe ich dann auch in der Konsole vom lxc-Container manuell eingetragen --> jetzt habe ich wieder iNet, Befehl nmap kann geladen werden.

    Das Kommando nmap ist nicht implementiert, kann aber nachinstalliert werden, das klappt aber irgendwie nicht




    Code
      Temporary failure resolving 'archive.ubuntu.com'
    E: Failed to fetch http://archive.ubuntu.com/ubuntu/pool/main/l/lapack/libblas3_3.10.0-2ubuntu1_amd64.deb  Temporary failure resolving 'archive.ubuntu.com'
    E: Failed to fetch http://archive.ubuntu.com/ubuntu/pool/universe/libl/liblinear/liblinear4_2.3.0%2bdfsg-5_amd64.deb  Temporary failure resolving 'archive.ubuntu.com'
    E: Failed to fetch http://archive.ubuntu.com/ubuntu/pool/main/l/lua5.3/liblua5.3-0_5.3.6-1build1_amd64.deb  Temporary failure resolving 'archive.ubuntu.com'
    E: Failed to fetch http://archive.ubuntu.com/ubuntu/pool/universe/l/lua-lpeg/lua-lpeg_1.0.2-1_amd64.deb  Temporary failure resolving 'archive.ubuntu.com'
    E: Failed to fetch http://archive.ubuntu.com/ubuntu/pool/universe/n/nmap/nmap-common_7.91%2bdfsg1%2breally7.80%2bdfsg1-2ubuntu0.1_all.deb  Temporary failure resolving 'archive.ubuntu.com'
    E: Failed to fetch http://archive.ubuntu.com/ubuntu/pool/universe/n/nmap/nmap_7.91%2bdfsg1%2breally7.80%2bdfsg1-2ubuntu0.1_amd64.deb  Temporary failure resolving 'archive.ubuntu.com'
    E: Unable to fetch some a


    Im USG habe ich im Controller DNS auf "Auto" stehen .... --> was sollte ich das im lxc eingeben?


    Das Kommando bzgl. LE --dryrun, wo gebe ich das ein? In der NGinx GUI finde ich diese Option nicht ...

    Das ist jetzt wahrscheinlich eine super blöde Frage, aber wie checke ich das? :smiling_face_with_halo: (man sieht, ich lerne wohl noch ... :grinning_face_with_smiling_eyes: )


    Andererseits, bisher bin ich davon ausgegangen, das er das hat. Alle Updates usw. für das System im Container wurden gezogen, die Installation hat geklappt ...

    Setup: Proxmox-Server 8.03, lxc-Container, mit Ubuntu 22.04. Hierauf läuft NGinx im Docker mit Portainer. Bei Duckdns habe ich mir eine Subdomain eingerichtet. Die Ports 80 und 443 sind mit Weiterleitung auf die NGinx-Container-IP geroutet.


    Der Fehler ist: Es ist nicht möglich, für die Subdomain über die Maske von NGinx ein SSL-Cert. zu bekommen. Als Meldung kommt "internal Error" ... was wohl nicht sehr aussagekräftig ist. Hier mal das log aus portainer:


    Nachdem ich nun schon einige Stunden im Netz mit der Fehlersuche verbracht habe, bin ich mit meinem "Wissen" am Ende ... Habt vllt. eine Idee/Hinweise? Danke schon mal vorab!

    Hi, ich hänge mich hier mal an und hoffe das ist ok.


    Ich versuche auf meiner Syno unter DSM7 ein lets Encrypt Zertifikat zu erstellen. Hierfür habe ich im USG eine Portweiterleitung auf Port 80 auf die Syno eingerichtet und den Port 80 auch in der Synofirewall zugelassen.


    Ich habe mir zuvor bei DuckDNS eine Subdomain eingerichtet um dann entsprechend über die Erstellungsmaske auf der Syno ein neues Zertikat mit der Subdomain von DuckDNS einzutragen und anzufordern.


    Hierbei gibt es dann die Fehlermeldung:




    Hat hier jemand eine Idee, wo ich ansetzen kann ... ?

    Hallo Ronny,


    DANKE!!


    Ich kannte diese Anleitung tatsächlich schon, aber habe es versäumt den genau wie beschrieben zu folgen. FEHLER. Auf der Site wird zusätzlich auf dem PBS ein weiterer Admin-User angelegt und dieser bei der Integration des PBS in der PVE benutzt, also mit der root@pam. Habe diesen neuen User gerade mal angelegt und was soll ich sagen ... NUN LÄUFT ES ... Wäre ich nicht drauf gekommen, ich habe eher gedacht, das das Problem bei irgendwelchen Freigaben der Syno liegt ... das sind jetzt einige Stunden ins Land für gegangen.


    Deshalb -- > VIELEN DANK.

    Ok, nochmal der Versuch einer genaueren Beschreibung (ich lerne noch ... :smiling_face: .


    Zunächst habe ich auf meinem Minipc nur die Proxmox-Installation mit aktuell nur einen Container und der VM mit dem PBS.


    Dann habe ich auf meiner Syno einen Ordner mit den Freigaben für NFS-Zugriff eingerichtet, dort sollen die Backups gesichert werden.


    In der PVE dann ein backup per NFS auf der Syno gestartet --> sowohl Container als auch die LVM werden gesichert. OK


    Dann den installierten PBS konfiguriert und in der WebGui des PBS ein Datastore hinzugefügt, den Fingerprint kopiert und dann in der PVE über Storage, hinzufügen, den PBS erstellt. In der dann erscheinenden Eingabemaske den Benutzernamen root@pam mit Kennwort des PBS, die IP des PBS und den Namen des vorher in der PBS erstellten datastores hinzugefügt, sowie den Fingerprint hinterlegt ...


    Mehrmals gelöscht, neu angelegt usw. alles immer wieder mit dem gleichen Ergebnis ... Uff :loudly_crying_face: