nginxproxymanager vs proxy von der Synology

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.605
Punkte für Reaktionen
758
Punkte
154
Ansonsten noch ein Anhaltspunkt:crowdsec/config/local_api_credentials.yaml stehen da jeweils Werte für url, login und password drin?
 

daschmidt94

Benutzer
Mitglied seit
17. Mai 2020
Beiträge
265
Punkte für Reaktionen
19
Punkte
24
Hab jetzt folgenden Fehler, wenn ich ohne dem Key starte
Code:
**** Missing API key or CrowdSec LAPI URL, cannot configure bouncer ****
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.605
Punkte für Reaktionen
758
Punkte
154
Ja jetzt musst du einen Key generieren und den Eintragen.
 

daschmidt94

Benutzer
Mitglied seit
17. Mai 2020
Beiträge
265
Punkte für Reaktionen
19
Punkte
24
dann kommt der gleiche Fehler wie vorher.
Code:
[Crowdsec] bouncer error: Http error 403 while talking to LAPI (http://crowdsec:8080/v1/decisions?ip=192.168.178.79), client: 192.168.178.79, server: _, request: "GET / HTTP/1.1", host: "192.168.178.220:81"
Hast du auch diesen Eintrag?
- CROWDSEC_LAPI_URL=http://crowdsec:8080
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.605
Punkte für Reaktionen
758
Punkte
154
Ja. Das ist richtig so. Aber die Meldung ist komisch....
 

daschmidt94

Benutzer
Mitglied seit
17. Mai 2020
Beiträge
265
Punkte für Reaktionen
19
Punkte
24
kann ich das irgendwie Testen nicht das die Meldung nichts zu bedeuten hat


Edit:

Irgendwie bekomme ich das immer wenn es um eine Domain von mir geht
Code:
*160 [lua] crowdsec.lua:459: Allow(): [Crowdsec] bouncer error: request failed: bad uri: crowdsec:8080/v1/decisions?ip=172.69.0.169, client: 172.69.0.169, server: drive.xxx.at, request: "GET /webman/3rdparty/SecureSignIn/login-dist/SecureSignInLogin.js?v=1.1.3-0293 HTTP/2.0", host: "drive.xxx.at", referrer: "https://drive.xxx.at/"
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.605
Punkte für Reaktionen
758
Punkte
154
Kannst dich selber bannen:
cscli decisions add --ip 1.2.3.4 --type ban --duration 10m

Und wieder entbannen:
cscli decisions delete --ip 1.2.3.4

Mit cscli metrics kannst du dir angucken was er für Daten hat. Ansonsten notifications einrichten, dann wirst du beim ban es mitbekommt. Ich habe zum testen danach https://suip.biz/?act=nikto verwenden. Aber Achtung, da kommen tausende requests zu seinem Server
 

daschmidt94

Benutzer
Mitglied seit
17. Mai 2020
Beiträge
265
Punkte für Reaktionen
19
Punkte
24
hab jetzt alle domain.subdomain.conf erstellt und auch maxmind.

Funktioniert alles auch maxmind getestet per Nord-VPN und klappt ebenso.

Werde es dann mal so lassen und sehen was passiert.


DANKE für deine Hilfe und Bemühungen
 
  • Like
Reaktionen: alexhell

daschmidt94

Benutzer
Mitglied seit
17. Mai 2020
Beiträge
265
Punkte für Reaktionen
19
Punkte
24
Hab jetzt noch mal alles entfernt und einen neuen Key generiert. Jetzt klappt es.

Danke :)
 
  • Like
Reaktionen: alexhell

daschmidt94

Benutzer
Mitglied seit
17. Mai 2020
Beiträge
265
Punkte für Reaktionen
19
Punkte
24
@alexhell jetzt hätte ich noch einmal eine Frage

Bekommst du auch ab und an mal fehler im error.log wie z.b.
Code:
[error] 605#605: *360 connect() failed (111: Connection refused), client: 172.69.0.13,
 
 
[error] 605#605: *360 [lua] crowdsec.lua:459: Allow(): [Crowdsec] bouncer error: request failed: connection refused, client: 172.69.0.13

oder läuft hier noch etwas nicht? Wenn ja kann man das testen ob alles läuft.

Und hast du die Email notification eingerichtet?
 

daschmidt94

Benutzer
Mitglied seit
17. Mai 2020
Beiträge
265
Punkte für Reaktionen
19
Punkte
24
cscli decisions add --ip 1.2.3.4 --type ban --duration 10m
das habe ich versucht mit meiner public ip oder? hat nicht geklappt.

Code:
17:17:35 [alert] 605#605: *9510 [lua] crowdsec.lua:514: Allow(): [Crowdsec] denied '162.243.150.8' with 'ban', client: 162.243.150.8, server:
das sieht jedoch wieder so aus, als ob doch etwas gebannt wird oder?
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.605
Punkte für Reaktionen
758
Punkte
154
Was heißt nicht geklappt? Konntes du dann von deiner IP aufrufen? Gehst du auch übers Internet drauf? Oder hast du adguard laufen und die requests werden lokal umgeschrieben?
 

daschmidt94

Benutzer
Mitglied seit
17. Mai 2020
Beiträge
265
Punkte für Reaktionen
19
Punkte
24
Ja kann alle domains aufrufen. Hab es sogar per Nordvpn mit der IP versucht
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.605
Punkte für Reaktionen
758
Punkte
154
Dann geht es wohl doch nicht...ich weiß leider nicht was du falsch machst.
 

daschmidt94

Benutzer
Mitglied seit
17. Mai 2020
Beiträge
265
Punkte für Reaktionen
19
Punkte
24
hast du die crowdsec_nginx.conf selber noch angelegt?
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.605
Punkte für Reaktionen
758
Punkte
154
Nein hab keine Dateien selber angelegt. Außer für die notifications
 

daschmidt94

Benutzer
Mitglied seit
17. Mai 2020
Beiträge
265
Punkte für Reaktionen
19
Punkte
24
wenn ich meine domain.at aufrufe kommt die Blockseite von crowdsec nur wenn ich sub.domain.at aufrufe nicht ist das normal?
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat