Paperless-ngx paperless und https, benötige Hilfe

Ohana

Benutzer
Mitglied seit
16. Jan 2024
Beiträge
10
Punkte für Reaktionen
1
Punkte
53
Hallo,

mein Ziel ist es u.a. paperless-ngx von extern über https zu nutzen. Leider bin ich bisher nicht erfolgreich.
Meine 923+ habe ich seit etwa 5 Wochen bin noch Neuling.
Wie ist der Stand:

Paperless läuft im Lan und ist auch über http von extern nutzbar.
Ich habe mir bei selfhost eine kostenfreie ddns erstellt. Über 5001 komme ich damit auf das NAS

Habe auch Webdav auf nas inst. und Portfreigabe auf fritzbox gemacht. Wenn ich da ddns:5006 eingebe passiert garnichts.

Hat jemand von Euch den entscheidenten Hinweis was ich noch konfigurieren oder installieren muss um zum Erfolg zu kommen?
 

Monacum

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
03. Jan 2022
Beiträge
2.049
Punkte für Reaktionen
900
Punkte
204
Wichtige Frage zur Sicherheit vorab: VPN ist keine Option für dich via WireGuard auf der FRITZ!Box? Das ist deutlich besser als Portfreigaben.
 

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.878
Punkte für Reaktionen
1.503
Punkte
274
Bei selfhost eine Subdomain einrichten und auf der DS Reverse Proxy auf den Port Deines paperless Containers einrichten.
Würde aber paperless eher per VPN nutzen.
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.604
Punkte für Reaktionen
758
Punkte
154
Wenn VPN nicht in Frage kommt, dann würde ich mir an deiner Stelle mal hier im Forum nach Reverse Proxy suchen und durchlesen. Dann musst du nur einen Port (443) freigeben. Aber auf jeden Fall solltest du dich vorher mal genau mit Sicherheit befassen, was du da eigentlich einrichtest. Paperless ist bei mir ein Dienst, der nur intern erreichbar ist.
 

ctrlaltdelete

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
10.104
Punkte für Reaktionen
3.644
Punkte
414
VPN (wireguard) über den Router nutzen oder Paperless nur intern verwenden.
5001/5006 nach aussen aufmachen würde ich von abraten, bringt dir früher oder später Probleme mit Angriffen von aussen, eher früher :cool:
Reverse Proxy mit Autentication und nur Port 443 offen ist auch noch eine gangbare Lösung.
 
  • Like
Reaktionen: Rotbart

Rotbart

Benutzer
Contributor
Sehr erfahren
Mitglied seit
04. Jul 2021
Beiträge
1.440
Punkte für Reaktionen
427
Punkte
109
Wobei du da auch nicht unbedingt an 443 gebunden bist.
 

Ohana

Benutzer
Mitglied seit
16. Jan 2024
Beiträge
10
Punkte für Reaktionen
1
Punkte
53
Wichtige Frage zur Sicherheit vorab: VPN ist keine Option für dich via WireGuard auf der FRITZ!Box? Das ist deutlich besser als Portfreigaben.
habe von meinen Internetanbieter leider nur eine ip4 Adresse
Update: habe Einstellungen der Fritzbox angepasst. ipv6 wird nun angezeigt. werde mal testen
Update: AVM: Die FRITZ!Box 6590 Cable und die FRITZ!Box 6490 Cable unterstützen WireGuard nicht.
Ich nutze eine 6590
 
Zuletzt bearbeitet:

ctrlaltdelete

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
10.104
Punkte für Reaktionen
3.644
Punkte
414
Was willst du uns damit sagen?
 

Monacum

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
03. Jan 2022
Beiträge
2.049
Punkte für Reaktionen
900
Punkte
204
Das spielt keine Rolle. mit der IPv4-Adresse.
 

ctrlaltdelete

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
10.104
Punkte für Reaktionen
3.644
Punkte
414
Ja klar, was ist an einer IPv4 schlecht, weil du "nur" schreibst?
 

Monacum

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
03. Jan 2022
Beiträge
2.049
Punkte für Reaktionen
900
Punkte
204
Also grundsätzlich solltest du dir wirklich überlegen, Paperless offen ins Internet zu stellen, wenn es nicht unbedingt notwendig ist, lass es; im Gegensatz zum Beispiel zu Websites kommerzieller Anbieter fehlt Paperless auch über https jegliche Warnung bei zu häufigen fehlgeschlagenen Anmeldungen und ähnliches, das lässt sich nur durch weitere Programme verwirklichen. Neben WireGuard, was bei Dir leider nicht funktioniert, ist vielleicht Tailscale noch eine Option, das Programm würde deinen Client direkt mit dem NAS verbinden.

Um Dir überhaupt weiterzuhelfen, brauchen wir aber ein paar Informationen, wie hast du Paperless installiert und wie sieht deine Konfiguration aus?

Was ich an deinem ersten Statement gar nicht verstehe: Was hat WebDAV mit dem Zugriff aus dem Internet zu tun? Paperless wird nur über die Benutzeroberfläche (Webserver) bedient, ein Zugriff über irgendein Netzwerkprotokoll (WebDAV/FTP/SMB) ist dafür ausdrücklich nicht notwendig.
 
  • Like
Reaktionen: ctrlaltdelete

ctrlaltdelete

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
10.104
Punkte für Reaktionen
3.644
Punkte
414
Wieso muss paperless überhaupt von aussen erreichbar sein?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Die Fritten können aber auf jeden Fall IPSec. Damit kannst du auch von extern zugreifen. Geht genauso gut, ist nur etwas umständlicher in der Einrichtung.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat