Baikal die 2. - Docker Edition

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Es wird schon seit einiger Zeit nicht mehr gefixt. Ich selbst habe ein Issue aufgemacht in Verbindung mit Zertifikat, was auch gleich bestätigt wurde von anderen Usern. Außerdem habe ich geschrieben:
Das wird aber aktuell scheinbar nicht mehr weiterentwickelt, was natürlich schade ist, da ich es viele Jahre und gerne genutzt habe.
Ich nutze es natürlich noch, solange es geht.

Tickets und deren Antworten kannst du hier sehen.
 
  • Like
Reaktionen: update-freak

theexciter

Gesperrt
Mitglied seit
01. Mrz 2013
Beiträge
123
Punkte für Reaktionen
14
Punkte
18
Servus,

habe hier aktuell das Phänomen, dass der Baikalserver temporär nicht erreichbar ist - also ich bekomme einen Timeout beim Zugriff auf die Übersichtsseite via Webinterface...

Im Container-Log finde ich nichts auffälliges und am Reverse-Proxy wurde auch nichts geändert - nach mehrmaligen Refreshen der Seite ist der Server auch wieder verfügbar/erreichbar.

Hat jemand schonmal ähnliches beobachtet?
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Extern nicht erreichbar?
Intern über IP funktioniert die Verbindun?
nslookup und/oder ping sagt was dazu?

Auch nutzt du Pi-Hole, dort bitte anfangen!

Ich gehe von keinem Fehler bei Baikal aus, dieser läuft seit vielen Jahren stabil.
 

theexciter

Gesperrt
Mitglied seit
01. Mrz 2013
Beiträge
123
Punkte für Reaktionen
14
Punkte
18
Genau, ich nutze für mich die relevante externe URL
Momentan ist Baikal auch extern und intern erreichbar, sobald extern wieder streikt prüfe ich es via interner IP...

Edit:

Jetzt war der Baikalserver via externe URL wieder nicht erreichbar - via interner IP schon...
Dauerping auf externer URL brachte aber kein Timeout zustande...
Dauerping auf interne IP ebenso ohne Timeouts..

Als ob beim DDNS-Provider was "hängt" - aber zumindest kann ich das NAS/Container ausschließen...

Edit2: ich habe noch eine andere Idee..
 
Zuletzt bearbeitet:

theexciter

Gesperrt
Mitglied seit
01. Mrz 2013
Beiträge
123
Punkte für Reaktionen
14
Punkte
18
Es gab wohl einen Hänger in Netzwerk #1 bzw. mit dem externen Zugriff auf den Service - intern war er ohne Abbrüche verfügbar und jetzt auch extern wieder:)

Frohe Ostern 🐰
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Aktuell gibt es scheinbar Probleme bei Dynv6. Du kommst auch nicht mehr auf die Rekords, ohne eine Fehlermeldung zu bekommen.
Ich denke, da muss ein Admin bei:

1681033890160.png

Gut wer eine eigene Domain hat oder bei der Osteraktion zuschlägt. 1,60 € im Jahr für eine dauerhafte ds-Domain ist ja nicht wirklich viel.
 

zombie03

Benutzer
Mitglied seit
30. Mai 2020
Beiträge
29
Punkte für Reaktionen
2
Punkte
9
Moin,
Ich habe baikal 0.93 im docker laufen . alles funzt super ausser IOS. auf dem I-Phone Account erstellt als server meine.baikal.de/cal.php eingegeben 4 blaue haken bekommen alles super. wenn ich dann auf Kalender gehe bekomme ich die meldung Aktualisieren der Kalender fehlgeschlagen. kann mir eventuell jemand sagen wo der fehler liegen könnte oder wie ich festelle was der Fehler ist??
 

*kw*

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
10. Aug 2013
Beiträge
1.577
Punkte für Reaktionen
625
Punkte
134
Zuletzt bearbeitet:

zombie03

Benutzer
Mitglied seit
30. Mai 2020
Beiträge
29
Punkte für Reaktionen
2
Punkte
9
Vielen Dank für die schnelle Antwort.
auf Windoof Thundeerbird sowie Android läut alles wunderbar. also gehe ich davon aus das die Einstellungen richtig sind. auch mit einer anderern Kalender APP auf dem Iphone bekomme ich es zum laufen. nur die hauseigene App will nicht. principals gegen calendars ersetz dan erhalte ich wieder die Haken das alles geht. nur in der Kalender App wieder aktualisieren der Kalender fehlgeschlagen.
irgentwo habe ich gelesen das Apple unter Html/dav.php sucht muss ich eventuell Ordner im Dockerer verschieben?
 
Zuletzt bearbeitet:

*kw*

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
10. Aug 2013
Beiträge
1.577
Punkte für Reaktionen
625
Punkte
134
Apple verlangt einen SSL-Zugriff (https, internes Zertifikat, Port 443). Hast du dein Zertifikat auch für Baikal freigegeben?

Du musst auch nichts verschieben. Die wesentlichen Infos stehen im oben verlinkten Thread.

Greifst du extern oder intern auf Baikal zu? Nutzt du reverse proxy?
 

zombie03

Benutzer
Mitglied seit
30. Mai 2020
Beiträge
29
Punkte für Reaktionen
2
Punkte
9
Meine ds und docker laufen ausschließlich über https. das lets encrypt zertifikat für baikal läuft wie der zugriff über *****.******.synology.me.
ich greifen wegen der zertifikatsprobleme nur extern auf die DS bzw docker zu. docker über revers proxy.
wie gesagt nur apple selbst macht zicken andere app auch auf Iphone klappt.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
13.967
Punkte für Reaktionen
4.817
Punkte
499

zombie03

Benutzer
Mitglied seit
30. Mai 2020
Beiträge
29
Punkte für Reaktionen
2
Punkte
9
@plang.pl
ich greife meistens von aussen auf die ds zu nur hin und wieder intern dafür ist das ganze doch ein wenig aufwändig die ganze ds umzustricken. oder welche vorteile habe ich von der methode?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
13.967
Punkte für Reaktionen
4.817
Punkte
499
Der Vorteil ist klar. Die DS hängt nicht im Internet. Wenn nur du extern zugreifst, dürfte VPN die bessere Wahl sein. Wenn du dazu mehr wissen willst, wäre das wohl in einem eigenen Thread besser aufgehoben.
 

zombie03

Benutzer
Mitglied seit
30. Mai 2020
Beiträge
29
Punkte für Reaktionen
2
Punkte
9
es greift die ganze Familie extern auf die DS zu . vaultwarden, photos, cloud für die ganze Familie. jeder mit rechner und Handy.
und nun soll halt auch kalender und telephonbuch dazu.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
13.967
Punkte für Reaktionen
4.817
Punkte
499
Wenn man das entsprechend absichert, kann man das schon machen. Da sind aber starke Passwörter, 2FA, Geoblocking und eine Block-Liste (Fail2Ban, CrowdSec oder/und ein Blockscript) Pflicht. Ich hatte deine Aussage oben nur so gedeutet, dass du nur wegen des Zertifikats deine DS ins Netz hängst.
Nun aber zurück zum Thema.
Im Protokoll-Center auf der DS steht nix dazu?
Ansonsten kann ich da leider wenig behilflich sein, da ich nichts von Apple besitze.
 
  • Like
Reaktionen: Monacum

zombie03

Benutzer
Mitglied seit
30. Mai 2020
Beiträge
29
Punkte für Reaktionen
2
Punkte
9
Leider steht weder in der Log der DS noch in der Log von Docker irgendetwas was auf fehler hinweist.
vielen dank für deine Anregungen ich werde es mal im hinterstübchen behalten. bei der nächsten großen umbauaktion berücksichtigen.
 

*kw*

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
10. Aug 2013
Beiträge
1.577
Punkte für Reaktionen
625
Punkte
134
Wie gesagt, Apple verlangt an der Stelle den https-Zugriff und Login-Daten müssen so eingefügt werden, sonst zickt's. Ich hab das seinerzeit mit allen Varianten durchgespielt und quergelesen, aber das war das entscheidende "Ergebnis".


kontakte mac.jpg

Wenn es mit Thunderbird grundsätzlich funktioniert, ist schon mal ein gutes Zeichen, wobei es (auch unter macOS) technisch anders umgesetzt wird, als mit iOS/macOS und den "Apple Bordmitteln".

Mach doch mal bitte einen Screenshot von deinen iOS-Baikal-Einstellungen

PS: aus (aktuellen) Sicherheitsgründen greife ich auf meine DS auch nur intern zu, extern ("Notfall") nur per WirdeGuard VPN@FritzBox.
 

zombie03

Benutzer
Mitglied seit
30. Mai 2020
Beiträge
29
Punkte für Reaktionen
2
Punkte
9
ja ich sehe in letzter zeit auch vermehrt zugriffsversuche aus dem netz auf die DS. dank langem passwort und anderen ports kommt aber bisher nieman rein. VPN wird mein nächstes Projekt sein.
also unter ios 16.7 sieht das ganze etwas anders aus
20231206_161340[2].jpg20231206_161353[1].jpg
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat