fail2ban nach NAVIGIO

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

edvjennes

Benutzer
Registriert
08. März 2009
Beiträge
121
Reaktionspunkte
16
Punkte
18
Moin...

Bei Youtube ist ja eine Anleitung von NAVIGIO. Installation fail2ban für vaultwarden unter Docker auf Synology
leider klappt schon die Installation des fail2ban-Stacks nicht.

Im Container-Log erscheint

2023-09-16 11:27:06,524 fail2ban [1]: ERROR Async configuration of server failed
Traceback (most recent call last):
File "/usr/lib/python3.11/site-packages/fail2ban/client/fail2banserver.py", line 193, in start
cli.configureServer(phase=phase)
File "/usr/lib/python3.11/site-packages/fail2ban/client/fail2banclient.py", line 243, in configureServer
raise ServerExecutionException('Async configuration of server failed')
fail2ban.client.fail2bancmdline.ServerExecutionException: Async configuration of server failed

Hat jemend vielleicht eine verständliche Anleitung für die Installaion Vaultwarden und fail2ban unter Docker auf Synology? Oder weiss wie man den Fehler behebt.
 
Hallo

hatte auch das Problem.

Habe es mit der folgenden compose file hinbekommen:

#---
#Docker-compose file for Fail2ban
#---
version: '3'
services:
fail2ban:
container_name: fail2ban
restart: unless-stopped
image: crazymax/fail2ban:latest
environment:
- TZ=Europe/Berlin
- F2B_DB_PURGE_AGE=30d # optional
- F2B_LOG_TARGET=/data/fail2ban.log # optional
- LOG_FILE=/vaultwarden/data/vaultwarden.log
- LOG_LEVEL=info

volumes:
- /volume1/docker/fail2ban:/data
- /volume1/docker/vaultwarden:/vaultwarden:ro # mount complete Folder
- /volume1/docker/vaultwarden/data/vaultwarden.log:/data/vaultwarden.log:ro

network_mode: "host"

cap_add:
- NET_ADMIN
- NET_RAW


----------------------------------------------------------------


Gebe bescheid, ob es klappt.

Beste Grüße
 
Bin jetzt einen ganz anderen Weg gegangen. Hab Vaultwarden getunnelt über Cloudflare um ein wenig mehr Sicherheit noch reinzukriegen. Zugang dann selber über Yubikey. Ich denke mal mehr Sichheit bieten die öffentlichen Cloudanbieter auch nicht.
 
Der cloudflare Tunnel bringt aber keine Sicherheit rein. Also nicht mehr als Ports weiterleiten. Der cloudflare Tunnel umgeht auch jede Firewall. Will es nicht schlecht machen, aber nur als Hinweis.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat