Docker und Portainer auf Synology -> Port 9443 funktioniert nicht

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

onkel-sissi

Benutzer
Registriert
22. Aug. 2023
Beiträge
9
Reaktionspunkte
0
Punkte
1
Hallo,

Ich bin hier ein kompletter Neuling in diesem Forum und bin ein absoluter Laie auf diesem Gebiet.
Ich habe vor Jahren meine DS918+ installiert und eingerichtet und alles läuft absolut fehlerfrei.
Jetzt möchte ich ganz gern Docker, Portainer, Pihole, Grafana, usw. auf meine Synology installieren. Diese Programme waren auf meinen Raspberry Pi installiert. Den Raspi möchte ich jetzt vom Netz nehmen.

Ich habe den Docker und den Portainer nach einer Anleitung (YouTube) installiert.
Beide werden in der Synology angezeigt und sind aktiv.
Jetzt möchte ich Portainer.io nur im Heimnetzwerk (also nicht von außen über Internet) über Port :9443 erreichen.

Leider erreiche ich den Portainer.io nicht! >>> über https://xxx.xxx.xxx.xxx:9443 gibt es folgende Meldung:

Fehler: Netzwerk-Zeitüberschreitung.
Beim Verbinden mit xxx.xxx.xxx.xxx:9443 trat ein Fehler auf

Warum geht das nicht?
Was mache ich falsch?
Kann mir hier jemand weiterhelfen?
 
was hast du denn für eine Anleitung genommen?
Auf Youtube wird ja auch viel Murks gemacht.

Welche DSM Version nutzt du denn?

Die Ports hast in deinem Container auch richtig eingetragen und übersetzt ?
DSM Firewall aktiv?
 
Wie lange ist es denn her zwischen Container (Portainer) erstellen und drauf zugreifen? Portainer ist beim ersten Start nur für eine bestimmte Zeit erreichbar. Wenn du dann nicht die GUI aufrufst und dein PW setzt, dann geht es wieder aus und du musst es neu starten.
 
In welchem Netz läuft der Docker? Wenn nicht im host-Netz, brauchst du eine Route.
Ist mit xxxxxxxx echt schwer zu erkennen :unsure:. Hast Angst, dass jemand auf deine privaten IPs zugreift? Dann brauchst du noch ein paar Einstellungen ;)
 
Wenn nicht im host-Netz, brauchst du eine Route.
Die deutlich bessere Version ist, einfach die IP der DS und nicht die des Docker Containers anzusprechen. Deshalb gibt es ja Port-Mappings

Eigentlich kann es ja nur so sein:
-kein / anderer Port gemappt
-Container Timeout erreicht (bei Neueinrichtung)
 
was hast du denn für eine Anleitung genommen?
Auf Youtube wird ja auch viel Murks gemacht.

Welche DSM Version nutzt du denn?

Die Ports hast in deinem Container auch richtig eingetragen und übersetzt ?
DSM Firewall aktiv?
Sorry, Sorry, Sorry, ….. dass ich mich erst jetzt melde.
Zuerst will ich Hilfe und dann melde ich mich nicht ….. das geht gar nicht!
Ich war nur sehr im Stress die letzten Tage. Bitte nehmt mir das nicht übel.
DANKE für die schnell Antwort!

Hier meine Antworten:
DSM-Version: 7.1.1
Port-Einstellungen im Portainer: Lokaler Port 9443 / Container-Port 9443
DSM Firewall ist aktiv


In welchem Netz läuft der Docker? Wenn nicht im host-Netz, brauchst du eine Route.
Ist mit xxxxxxxx echt schwer zu erkennen :unsure:. Hast Angst, dass jemand auf deine privaten IPs zugreift? Dann brauchst du noch ein paar Einstellungen ;)
das xxxxxxx steht einfach für die IP meiner Synology + der Port :9443
Im Docker läuft der Container unter "bridge"
 
Wie lange ist es denn her zwischen Container (Portainer) erstellen und drauf zugreifen? Portainer ist beim ersten Start nur für eine bestimmte Zeit erreichbar. Wenn du dann nicht die GUI aufrufst und dein PW setzt, dann geht es wieder aus und du musst es neu starten.
Zum Passwort eingeben komme ich gar nicht
 
Ist denn in der DSM Firewall 9443 überhaupt offen?
 
Wie stelle ich in der Firewall den Port 9443 ein?
In keiner Anleitung und in keinem YouTube-Video wird davon gesporchen
 
Na du musst eben eine allow Regel erstellen für 9443. Eine Firewall verhindert an und für sich eingehende Verbindungen. Also logisch, dass es nicht geht, wenn der Port nicht frei ist. Idealerweise erstellst du einfach ganz oben eine Regel in der Firewall, die alle Verbindungen aus dem Heimnetz zulässt. Außer du willst, dass gewisse Rechner / Geräte NICHT auf die DS zugreifen können
 
Firewall.jpg
 
  • Like
Reaktionen: onkel-sissi
Ich würde den Port lieber manuell freigeben, als über die Anwendungsliste. Wenn Docker Container mal angehalten / neu erstellt werden, fliegt diese Regel ansonsten gerne raus
 
  • Like
Reaktionen: onkel-sissi
Ich habe in die Firewall reingeschaut (es ist doch schon länger her, als ich die DS eingerichtet habe). Es ist eine Firewall-Regel damals erstellt worden.
Ports: Verschlüsselter Terminal-Dienst
Protokoll: Alle
Quell-IP: Alle
Aktion: zulassen
Ich denke, dass ich alle Ports freigegeben habe.
Im Heimneztwerk kann ich auch mit anderen PC's, Handy's usw. zugreifen
 
Und wie?
zeig doch noch mal deine Regeln?
Steht deine DS im Internet?
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat