fail2ban nach NAVIGIO

edvjennes

Benutzer
Mitglied seit
08. Mrz 2009
Beiträge
112
Punkte für Reaktionen
12
Punkte
18
Moin...

Bei Youtube ist ja eine Anleitung von NAVIGIO. Installation fail2ban für vaultwarden unter Docker auf Synology
leider klappt schon die Installation des fail2ban-Stacks nicht.

Im Container-Log erscheint

2023-09-16 11:27:06,524 fail2ban [1]: ERROR Async configuration of server failed
Traceback (most recent call last):
File "/usr/lib/python3.11/site-packages/fail2ban/client/fail2banserver.py", line 193, in start
cli.configureServer(phase=phase)
File "/usr/lib/python3.11/site-packages/fail2ban/client/fail2banclient.py", line 243, in configureServer
raise ServerExecutionException('Async configuration of server failed')
fail2ban.client.fail2bancmdline.ServerExecutionException: Async configuration of server failed

Hat jemend vielleicht eine verständliche Anleitung für die Installaion Vaultwarden und fail2ban unter Docker auf Synology? Oder weiss wie man den Fehler behebt.
 

KZap

Benutzer
Mitglied seit
19. Feb 2021
Beiträge
1
Punkte für Reaktionen
0
Punkte
1
Hallo

hatte auch das Problem.

Habe es mit der folgenden compose file hinbekommen:

#---
#Docker-compose file for Fail2ban
#---
version: '3'
services:
fail2ban:
container_name: fail2ban
restart: unless-stopped
image: crazymax/fail2ban:latest
environment:
- TZ=Europe/Berlin
- F2B_DB_PURGE_AGE=30d # optional
- F2B_LOG_TARGET=/data/fail2ban.log # optional
- LOG_FILE=/vaultwarden/data/vaultwarden.log
- LOG_LEVEL=info

volumes:
- /volume1/docker/fail2ban:/data
- /volume1/docker/vaultwarden:/vaultwarden:ro # mount complete Folder
- /volume1/docker/vaultwarden/data/vaultwarden.log:/data/vaultwarden.log:ro

network_mode: "host"

cap_add:
- NET_ADMIN
- NET_RAW


----------------------------------------------------------------


Gebe bescheid, ob es klappt.

Beste Grüße
 

edvjennes

Benutzer
Mitglied seit
08. Mrz 2009
Beiträge
112
Punkte für Reaktionen
12
Punkte
18
Bin jetzt einen ganz anderen Weg gegangen. Hab Vaultwarden getunnelt über Cloudflare um ein wenig mehr Sicherheit noch reinzukriegen. Zugang dann selber über Yubikey. Ich denke mal mehr Sichheit bieten die öffentlichen Cloudanbieter auch nicht.
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.604
Punkte für Reaktionen
758
Punkte
154
Der cloudflare Tunnel bringt aber keine Sicherheit rein. Also nicht mehr als Ports weiterleiten. Der cloudflare Tunnel umgeht auch jede Firewall. Will es nicht schlecht machen, aber nur als Hinweis.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat