Docker Container Freigabe nach extern

surfer09

Benutzer
Mitglied seit
01. Dez 2022
Beiträge
21
Punkte für Reaktionen
1
Punkte
3
Hallo zusammen,

ich bekomme es irgendwie nicht hin, die Freigabe für meinen Docker Container einzurichten.
Hier die Ports des Containers:

firefox_2Gv2OGCLzP.jpg

Firewall Konfiguration Synology:
firefox_J2AgH5L5IY.jpg

Port-Freigabe in der FritzBox:
firefox_IlyrMfxIqc.jpg

Ich habe bereits eine weitere Freigabe für meinen Kalender eingerichtet, was auch ohne Probleme funktioniert. Aber beim Container komme ich irgendwie nicht klar.
Vielleicht kann mir jemand helfen?

Gruß surfer ;-)
 

Monacum

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
03. Jan 2022
Beiträge
2.075
Punkte für Reaktionen
921
Punkte
204
32895 ist halt einfach nicht 36895 😉 Und letzterer (36895) ist der Port, der aus dem Container nach außen weitergegeben wird; Router und DS haben von Dir aber 32895 bekommen.

⚠️ Und dann noch ein Sicherheitshinweis: In deinem eigenen Interesse solltest du die Ports händisch freigeben und das nicht automatisch in der Disk Station mit UPnP erledigen lassen, da können sonst ganz schnell Ports geöffnet werden, die das Sicherheitskonzept deiner Disk Station zu einem Schweizer Käse machen.
 
  • Like
Reaktionen: surfer09

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.655
Punkte für Reaktionen
770
Punkte
154
Ich stimmen allem was @Monacum geschrieben hat zu und würde dir auch zusätzlich empfehlen sowas über den Reverse Proxy zu machen. Da musst du nur 443 freigeben.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.404
Punkte für Reaktionen
5.024
Punkte
544
Stimme dem zu. Bitte die Routerkonfig des DSM ausmachen und die Ports manuell weiterleiten. Und wenn du schon dabei bist, deaktiviere im Router gleich noch UPnP
 

surfer09

Benutzer
Mitglied seit
01. Dez 2022
Beiträge
21
Punkte für Reaktionen
1
Punkte
3
32895 ist halt einfach nicht 36895 😉 Und letzterer (36895) ist der Port, der aus dem Container nach außen weitergegeben wird; Router und DS haben von Dir aber 32895 bekommen.

⚠️ Und dann noch ein Sicherheitshinweis: In deinem eigenen Interesse solltest du die Ports händisch freigeben und das nicht automatisch in der Disk Station mit UPnP erledigen lassen, da können sonst ganz schnell Ports geöffnet werden, die das Sicherheitskonzept deiner Disk Station zu einem Schweizer Käse machen.

Das kann ja einfach nicht wahr sein ...
Wie peinlich ist das denn bitte?
:rolleyes:

Sorry, von dem ganzen Rumgeteste habe ich die Ports nicht mehr im Auge gehabt.
Ich habe mit dem Reverse Proxy noch nichts gemacht. Ist das schwierig einzurichten?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.404
Punkte für Reaktionen
5.024
Punkte
544
Nein eigentlich nicht. Du brauchst nur eine Domain mit Wildcard-DNS und Cert (mit Synology DDNS so ohne Weiteres umsetzbar). Dann kannst du mit Subdomains auf deine Dienste zugreifen. Alles über Port 443. Also zum Beispiel DSM.deinedomain.de für DSM und video.deinedomain.de für die VideoStation. Ich nutze das mittlerweile ausschließlich, auch intern. Denn da hat man die Zertifikatswarnung los und muss sich keine Ports mehr merken.
Hier habe ich alles beschrieben: https://www.synology-forum.de/threa...e-unbound-um-domain-lokal-aufzuloesen.127925/
Ganz unten erstelle ich auch einen Reverse Proxy.
 
  • Like
Reaktionen: surfer09 und alexhell


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!