Vaultwarden-Problem

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

iPaul

Benutzer
Registriert
14. Nov. 2009
Beiträge
124
Reaktionspunkte
0
Punkte
16
Hallo zusammen

Ich habe vor einiger Zeit Vaultwarden via Docker eingerichtet. Das ganze läuft mit einem Reverseproxy. Von Zeit zu Zeit habe ich jedoch Probleme, die sich in letzter Zeit häufen. Keine Ahnung, ob das mit dem Update auf DSM 7 zusammenhängt, jedoch kann ich keine neuen Einträge in Bitwarden mehr speichern. Das Browserplugin meldet "Failded to fetch". Den Container neu starten hilft nicht.

Nun bin ich überhaupt froh, dass ich Vaultwarden auf meiner Synology damals zum Laufen gebracht habe. Jetzt jedoch herauszufinden, wo ich mit der Fehlersuche anfangen soll und woran es liegen kann....Keine Ahnung.

Ist da jemand von euch fit?
 
Schau mal im Protokoll vom Vaultwarden-Container nach
 
Davon habe ich leider keine Ahnung. Funktioniert das Speichern neuer Einträge denn über Direktzugriff auf den Vaultwarden-Vault?
Habe ich versucht. Wenn ich den Eintrag speichere, führt das jedoch zu nichts. Ich erhalte keine Fehlermeldung, jedoch auch keine Bestätigung. Im Speichern-Button läuft das Kreissymbol, das den Speicherprozess anzeigt unendlich...

Jedoch funktioniert der Vault anschliessend nicht mehr richtig. Wird nicht vollständig geladen und wenn ich mich auslogge und wieder einlogge, funktioniert das auch nicht mehr. Erst, wenn ich den Container neu starte, komme ich wieder rein.
 
Zuletzt bearbeitet:
Ein prinzipielles Problem mit Version 1.23.0 kann man ausschließen. Ich verwende gerade dieselbe Version und hab kein Problem mit dem Speichern von Passwörtern.

Im ersten Schritt lohnt es sich immer die Eingebackene-UI in einem Browser zu verwenden, um mit dessen Developer-Tools den Netwerk-Traffic einzusehen. Dort sollte dann schon erkennbar sein, welche Zugriffe scheitern und welche durchgehen.


Das ganze läuft mit einem Reverseproxy.
Was ich mir anschauen würde:
- Namensauflösung für deine Domain: kommt hier ipv4 oder ipv6 zurück?
- bei ipv4 Portforwarding von WAN->RP fehlerfrei gesetzt?
- bei ipv6 "Portforwarding" = Firewall-Freigabe für RP-ipv6 ip und port gesetzt (Achtung hier kann man keine Ports mehr "um-mappen!")? Löst die Domain die ivp6 des RP's auf?
- Wie sehen die RP-Regeln aus? Einfach stumpf über die Syno-UI oder selbst erzeugte Regeln die auch den Zusätzliche Websocket Port abdecken?
- Passt das Portmapping im Container zu den RP-Regeln?
- Darf der Container überhaupt in das Volume schreiben?

Die Vorgaben für die RP-Regeln findest Du hier für verschiedene RP's: https://github.com/dani-garcia/vaultwarden/wiki/Proxy-examples.
Der Syno-RP erlaubt es über die GUI NICHT die dort gezeigten Regeln vollständig abzubilden.
 
Zuletzt bearbeitet:
Hallo haydibe

Vielen Dank für deine Antwort. Wenn ich die so durchlese, komme ich zum Schluss, dass ich das mit dem selbst gehosteten Bitwarden wohl lasse:-). Dachte, ich bring das ohne "IT-Studium" zum Laufen...
 
Du verwendest Studium hier als Platzhalter für "sich mit einem Thema auseinandersetzen", oder?

Wenn man seinen IT-Kram ausreizen will, bleibt es einem leider nicht erspart sich mit den Sachen intensiv auseinanderzusetzen.

Überleg mal, ob du für den RP nicht https://nginxproxymanager.com einsetzten willst. Dort können die Einstellungen wenigstens voll konfigurativ gemacht werden und es lässt sich sicherlich jede Menge Tutorials finden, wie hier die Regeln für Vaultwarden aufzusetzen sind. Der nginx proxy manager erlaubt dir deutlich freier und umfänglicher Reverse Proxy Reglen in seiner UI zu konfigurieren, als der Syno-RP jemals könnte.
 
@ebusynsyn läuft es bei dir unter DSM 7?
@iPaul du hast es aufgegeben unter dem neuen DSM?

Sehe ich das richtig, dass das folgendes Setup (s.u) nicht mehr funktioniert mit DSM 7? Zumindest bei mir ist es nach dem Update unverwendbar.

Custom Domain (SSL Zertifikat von Lets Encrypt) -> Synology Reverse Proxy -> local http Port auf Docker -> Vaultwarden Container.

Outcome ist ein nginx 404 Fehler. Nach der Recherche stieß ich auf die Aussage, dass sämtliche neu angelegte, oder geänderte, Reverse Proxy Einstellungen die nginx.conf zerlegen unter DSM 7, und dass es mit einer Default Config von 6.2 funktionieren soll. Ich habe eine originale 6.2 eingespielt aber der Fehler ist immernoch der Selbe. Kenne mich da Richtung nginx aber auch nicht sonderlich aus.
 
Hallo Gemeinde,
Ich habe auch Vaultwarden installiert auf raspi mit Docker.
Geht jetzt gut, aber leider kann ich keine Datensätze von "Außen" speichern .
Nur innerhalb meines eigenen Netzes kann ich neue Datensätze speichern.
kann mir jemand helfen?
 
Mehr Informationen....
Ist vaultwarden von außen erreichbar? Wie greifst du drauf zu usw...
 
Ich melde mich über eine Bitwarden-App an,
Über meine Domain , und das einloggen geht auch, ich habe den Eindruck dass auch das synchronisieren klappt. In meinem Netzwerk kann ich alles auch neue Datensätze speichern, wenn ich das über das Netz mache gibt es eine lange Wartezeit und dann eine Fehlermeldung.
Mein Proxy ist nginx.
Gruss Erwin
 
Wie lautet die Fehlermeldung?
 
Da der Tresor synchronisiert wird kannst du auch offline deine Daten auslesen. Du müsstest mal prüfen, ob es wirklich erreichbar ist von außen. Ruf doch mal mit dem Browser dein vaultwarden auf. Da müsstest du ja deine Anmeldeseite sehen und dich auch anmelden können. Wenn das nicht funktioniert, dann weißt du, dass es nicht erreichbar ist.
 
Also die Fehlermeldung ist
Es ist ein Fehler aufgetreten
Exception message:
net_http_request_timeout, 100

Über den Browser kann ich mich normal einloggen und es funktioniert alles.
Nur über die Bitwarden_App kann ich aus dem netz nicht synchronisieren und nichts speichern.
Gibt es eine andere App?
Die ist nämlich auf dem Handy ganz praktisch.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat