Vaultwarden unter Portainer Browser Aufruf benötigt https

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Dog6574

Benutzer
Registriert
15. Sep. 2014
Beiträge
226
Reaktionspunkte
6
Punkte
18
Hallo.

Wie muss ich die Einstellungen bei dem Reverse Proxy in der Synology Umgebung machen?
Eine Anleitung im Netz konnte mir bis jetzt nicht helfen.

Im eigenen Netz brauche ich auch https bei Vaultwarden.

Gruß,
Dog6574
 
Hängt davon ab, was du hast.....
Aber grob:
1697202867234.png
Port beim Ziel natürlich anpassen und den Hostname bei der quelle.

Ansonsten bräuchte man schon mehr Infos was du schon hast und wie es eingerichtet ist
 
Du brauchst eine DDNS-Domain oder eine richtige Domain. Am leichtesten ist es, wenn du dir eine synology.me Domain holst. Da können andere dir besser helfen. Da ist es wohl möglich, dass er auf die interne IP zeigt. Dann musst du keine Ports öffnen und hast automatisch ein SSL Zertifikat. Mit der IP alleine geht das nicht.
 
Hallo.

Meine Synology ist nun über eine Domain mit me erreichbar. So nun habe ich noch den Reverse Proxy gestartet die Domain eingetragen und beim localhost die 8666 eingetragen...wie kann ich nun die Seite aufrufen?
 
Indem du die eingetragene Domain aufrufst? ;)

Hast du eine synology.me Domain? Dann müsstest du dir noch ein Zertifikat (Systemsteuerung -> Sicherheit -> Zertifikat) dafür erstellen, dass auch für alle Subdomains gilt (siehe unten stehender Screenshot)

Nehmen wir an, deine Domain lautet dog6574.synology.me, dann kannst du als Subdomain für Vaultwarden z.B. vaultwarden.dog6574.synology.me nehmen. Den Hostnamen trägst du bei Quelle ein. Dann solltest du über https://vaultwarden.dog6574.synology.me per HTTPS auf Vaultwarden kommen.

Screenshot der Zertifikatserstellung:

1697207064252.png
 
Zuletzt bearbeitet:
muss ich die Domain dann in der Fritzbox unter DNS-Rebind-Schutz eintragen?

 
Wenn Du keinen Port öffnen willst, ja.
 
Kannst du aber auch im Format *.domain.tld machen, dann gilt das auch für alle Subdomains.
 
muss ich die Domain dann in der Fritzbox unter DNS-Rebind-Schutz eintragen?
@Benie:
Ich nutze auch vaultwarden über eine eingene Domäne "vaultwarden.example.de". Jedoch habe ich auf der FB bei Rebind-Schutz meine Domäne nicht hinterlegt und es funktioniert trotzdem.
Wann genau ist bei DNS-Rebind-Schutz eine "Ausnahme" zu setzen?
 
Wann genau ist bei DNS-Rebind-Schutz eine "Ausnahme" zu setzen?
Soweit ich weiß verhindert der DNS-Rebind-Schutz, dass der DNS-Server der Fritzbox externe Namen (vaultwarden.example.de) auf interne IPs auflöst.
Ist das beabsichtigt, um z.B. Zertifikate auch intern verwenden zu können, muss man den DNS-Namen beim Rebind-Schutz als Ausnahme eintragen.
 
  • Like
Reaktionen: Benie
Bedeutet also:
Nutze ich einen eigenen DNS-Server im Heimnetz (z. B. AdGuard, Syn-DNS) ist eine Ausnahme auf der FB nicht erforderlich, da die DSN-Anfrage zuerst an den Heimnetz-DNS-Server geht und dieser dann die "nicht-öffentliche" Domäne innerhalb des Heimnetzes auflöst.
 
So ist es
 
Willst du denn den Vaultwarden Dienst nach extern freigeben?
Wenn nicht, dann mache keine Portweiterleitung, sondern beschäftige dich mit dem Rebind Schutz oder einem eigenen DNS-Server
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat