Vaultwarden kein Zugriff auf das lokale User Interface

Mikka69

Benutzer
Mitglied seit
14. Mai 2020
Beiträge
35
Punkte für Reaktionen
2
Punkte
8
Hallo,

ich habe mit auf meine DS218 Vaulwarden (Anleitungen dazu habe ich hier im Forum gefunden) installiert.
Ich habe auf das User Interface sowohl extern, als auch local Zugriff drauf.
Nur wenn ich mich local einloggen möchte, bekomme ich die Fehlermeldung, das https erforderlich ist.
Habe die Installationsanleitung mehrfach überprüft und konnte da keinen Fehler feststellen.
Hat jemand die Idee, wo das Problem liegen könnte?

VG Mikka
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
1.276
Punkte für Reaktionen
412
Punkte
109
Vaultwarden verlangt explizit einen https:// Zugriff, egal ob von extern oder intern. Intern müsstest du für dien IP ein Zertifikat ausstellen, so dass https:// funktioniert. Eine Anleitung gibts auch irgendwo hier im Forum.

Ich gehe immer nur von extern drauf, damit habe ich das Problem nicht.
 

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.879
Punkte für Reaktionen
1.503
Punkte
274
Log Dich doch intern auch über Deine externe Adresse ein...
 
  • Like
Reaktionen: Kachelkaiser

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
1.276
Punkte für Reaktionen
412
Punkte
109
jo genau so meinte ich das 🙃 . Danke.
 

w00dcu11er

Benutzer
Mitglied seit
16. Sep 2022
Beiträge
765
Punkte für Reaktionen
240
Punkte
69
Deine Zeile kam auch so richtig rüber ... Bissl nachdenken u schon geht's!

On Topic: Auch ich greife immer über https://pw.example.com rein und es funktioniert überall und ohne Probleme. Intern müsste ich mir auch noch die Portnummer etc. merken / wo hinterlegen - darauf keinen Bock. ^^
 
  • Like
Reaktionen: Kachelkaiser

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
1.276
Punkte für Reaktionen
412
Punkte
109
du hast doch oben geschrieben, dass du extern zugriff auf das Interface hast. Damit sollte das doch funktionieren.

Ich deute das so, dass du eine (Sub-)domain mit dem Interface verbunden hast???
 

Mikka69

Benutzer
Mitglied seit
14. Mai 2020
Beiträge
35
Punkte für Reaktionen
2
Punkte
8
Ja, so habe ich das und über die Subdomain geht es es ja auch extern.

Thonav schrieb:
Log Dich doch intern auch über Deine externe Adresse ein...

meine Frage war dazu, wie das geht?
 

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.879
Punkte für Reaktionen
1.503
Punkte
274
Gib doch Deine (externe) Adresse mal im Browser ein...
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.115
Punkte
214
Ich glaube, du bringst einiges durcheinander.

Natürlich kann man auch mit einem selbst signierten Zertifikat eine Verbindung aufbauen. Dazu muss man nur die Warnmeldung im Browser ignorieren oder das Zertifikat manuell auf den Client installieren. Einfacher geht es natürlich über ein Lets Encrypt Zertifikat.

Um das Zertifikat auf deine Domain zu bekommen, musst du den reverse Proxy bemühen. Weiterhin solltest du auch dort gleich den Websocket installieren, um im Browser eine sofortige Aktualisierung deiner Einträge zu erreichen.

Wenn diese Einstellungen getätigt sind, musst du nur noch den Port deiner Wahl (z. B. 443) im Router freigeben und die Verbindung sollte stehen. Wenn du Quickconnect nutzt, sollte es auch ohne Portfreigaben funktionieren.

Falls du die Domain nur intern (ohne Quickconnet oder Portfreigaben) benutzen willst, musst du entweder den DNS-Server, AdGuard oder Pi-Hole installieren. Dazu musst du aber auch im Besitz der Domain oder DynDNS sein, um ein gültiges Zertifikat zu erhalten. Wenn du das nicht hast, musst du wieder das Zertifikat wie ein selbst signiertes Zertifikat bestätigen/importieren.

Wie verbindest du dich intern zu Vaultwarden? IP? Nutzt du dort https?
 

Mikka69

Benutzer
Mitglied seit
14. Mai 2020
Beiträge
35
Punkte für Reaktionen
2
Punkte
8
reverse Proxy habe ich wie in den Anleitungen beschrieben, eingerichtet und auch Websocket

ich rufe die ip der DS auf
mit https davor geht nicht
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
1.276
Punkte für Reaktionen
412
Punkte
109
Ok, wenn du die IP der DS nimmst, kommst du nicht von extern.

Wie hast du denn den Reverse Proxy konfiguriert?
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.115
Punkte
214
Warum verbindest du dich intern über die IP und extern über die Domain? Nutze doch intern auch die Domain! Wenn du die Domain ohne extern eine Verbindung aufzubauen willst, nutze einen DNS-Server, AdGuard oder Pi-Hole. Das habe ich aber bereits beschrieben. Auch greift das Zertifikat nicht bei einer IP.
 

Mikka69

Benutzer
Mitglied seit
14. Mai 2020
Beiträge
35
Punkte für Reaktionen
2
Punkte
8
Wie nutze ich den intern auch die Domain?
Ich komm da gerade nicht mehr mito_O
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.540
Punkte für Reaktionen
2.991
Punkte
423
Jetzt mach's doch nicht so kompliziert, in #5 steht's doch schon. Einfach z.B. https://pw.example.com auch intern verwenden, wie wenn du extern wärst. Dein Router routet dich dann schon über Portweiterleitung, Firewall... zurück ins lokale Netz, so wie wenn du von extern kämst (das nennt sich Loopback). Für den Reverse Proxy sind die Namen wichtig, die du ansprichst.
 

Mikka69

Benutzer
Mitglied seit
14. Mai 2020
Beiträge
35
Punkte für Reaktionen
2
Punkte
8
Ok, will es auch nicht verkomplizieren, über https://pw.example.com/ klappt soweit ja alles.

Jetzt hab ich nur ein Problemchen mit den Favicons Anzeige in der Bitwarden App fürs IPad und IPhone.
Über den Browser werden im Vaultwarden Tresor die Icons angezeigt, in der IOS App aber weder auf dem IPhone, noch auf dem iPad.
Die Schalter für die Anzeige der Favicons ist in der App auch eingeschaltet.
Konnte da in www keine Lösung bisher zu finden, evtl. jemand eine Idee, woran es liegen könnte?
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
1.276
Punkte für Reaktionen
412
Punkte
109
wenn das über die Domain klappt, ist doch alles so wie es sein soll. Du greifst also erfolgreich von extern zu ;)

Das mit den Icons habe ich auch immer mal wieder. Irgendwann gehts dann wieder. Ich kümmer mich nicht mehr drum :LOL:
 
  • Like
Reaktionen: w00dcu11er


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!