NGINX Proxy Manager Konfiguration - Schritt für Schritt zum sicheren Zugriff von aussen

preview_player
Показать описание
In diesem Video zeige ich Dir, wie Du deinen NGINX Proxy Manager einrichtest, damit Du von aussen sicher auf Deine internen Ressourcen zugreifen kannst. Der PM läuft hierbei auf einem Raspberry Pi, er kann aber auch auf jedem anderen Rechner unter Docker laufen.

Hier findest Du meine Playliste, zur Einrichtung von Docker und NGINX, falls Du dies noch nicht hast:

Weitere Infos auf meinem Blog:

Wenn Du das Projekt nachbauen möchtest findest Du die benötige Hardware und Software mit folgenden Links. Sämtliche vorgestellten Software-Tools sind kostenlos.

Raspberry Pi Hardware (Affiliate Link)

Falls benötigt:

Software:
-------------------------------
Unterstütze meinen Kanal durch eine kleine Spende. Das hilft mir auch in Zukunft interessante Videos für Dich zu machen:

Besuche uns auch:

Dort findest Du weitere Informationen zu den Themen aus unseren Videos.

Anregungen und Fragen bitte in den Kommentaren posten. Wir werden alle Fragen beantworten.

Viel Spass beim schauen
Holger Erbe
LOGIN TechBlog / LOGIN SystemHaus
#raspberry #docker #nginx
Рекомендации по теме
Комментарии
Автор

Danke man hab 100 Videos gesehen aber das man beim Domain Anbieter noch was einstellen muss hat niemand gesagt dank dir hab ich es hin bekommen danke dir

DvE-TV
Автор

Innerhalb des Heimnetzes komme ich jedes Mal auf eine Art Login-page von der FritzBox anstelle des (wie im Video gezeigten) Nextclouds. Habt ihr eine Ahnung woran das liegen koennte? Ich vermute an dem Port 80/443 im Heimnetz, den die Fritzbox beansprucht, aber ich sehe keinen Weg, wie man das aendern koennte

aimpizza
Автор

Gutes Video und schön erklärt. Jedoch habe ich bei mir das Problem, dass sobald ich versuche über eine Reverse Proxy Adresse auf einen Service zuzugreifen, mir die Fritzbox sagt dass es wegen dem DNS-Rebind-Schutz nicht möglich ist. Ich hab zusätzlich noch einen PiHole als DNS laufen könnte dieser Probleme machen und wie löse ich das?

Viluron
Автор

Schönes, verständliches Video. Leider kenne ich mich mit dem Absichern von Servern überhaupt nicht aus und habe mich daher immer gesträubt irgendwelche Ports zu öffnen. Nutze deshalb ausschließlich VPN, um von Außen auf mein Netz zu kommen. Wie schätzt Du die generelle Gefahr/Risiko dieser Methode ein ? Überlege nämlich ebenfalls mir NGINX einzurichten bzgl. Bitwarden - allerdings fehlt mir da noch etwas Vertrauen.

martinw.
Автор

Hallo,
Super Video für die installation von Nginx.Habe genau nach deinen Anweisungen alles installiert und es klapp soweit auch mi t der weiterleitung an meine octoprints server.Das einzige was nicht klappt ist mit dem ssl Zertifikat.Wenn ich die aktiviere funktioniert nichts mehr.
Hier die Error Meldung: There is no server available at this domain. Please make sure your domain exists and points to the IP where your NPM instance is running and if necessary port 80 is forwarded in your router.
Liegt es vielleicht daran dass ich nur eine ddns bei NoIp habe?
Danke für deine Antwort.
Gruss

frenzk
Автор

Danke für deine tollen Videos, aber ich habe noch ein Problem. Ich möchte gerne von außerhalb meines Netzwerks über SSH auf meinen Pi zugreifen. Weißt du welchen Port ich da über Nginx freigeben muss und wie ich mich dann über Putty oder CMD verbinde? Ich habe dazu leider nichts brauchbares im Internet gefunden.

bernhardriedl
Автор

Ich habe ein Domain auf hostpoint.ch und einen A Record auf meine IP adresse gemacht. Dies funktioniert einwandfrei und ich kann mit den Proxy Hosts weiterhin nach docker container services verweisen. Jedoch geht das SSL zertifikat nicht, immer bekomme ich einen internal error. Wissen sie wieso? Danke fur den Video.

KeesFluitman
Автор

Cooles Tutorial - einfach Klasse erklärt. An einer Stelle stolpere ich noch. Ich möchte von meinem IOS Gerät App auf eine Hikvision Kamera zugreifen, was leider mit der Meldung RTSP Port 554 nicht verfügbar, abbricht. Hast du vielleicht noch eine Idee? Ach ja über Browser komme ich auf die Login Seite der Kamera drauf.

Icykante
Автор

Hi, super erklärtes Video, bei mir läuft auch Motion Eye und Nextcloud über NPM. Aber jetzt ist in der Nextcloud der HPB Service down, sicherlich nur weil der Port dafür nicht durch den NPM geleitet wird. Müsste Port 7867 sein. Kann man das irgendwie auch lösen? Und Fail2ban muss dann scheinbar in der Nextcloud deaktiviert werden, bei mir kommt sonst immer ein 502 Fehler. Ein Video mit einer Anleitung zur Konfiguration der Nextcloud bzw Nextcloudpi hinter NPM wäre super. Ansonsten Danke für die Tutorials.

terrapi_bk
Автор

Danke für deine Serie zum Nginx. Mit fehlt allerdings der Part der IPv6 Konfiguration. In deinem Video hast du in der Fritzbox schon eine aktive V6 Weiterleitung. Mein Nginx Dicker hat aber nach deiner Anleitung keine V6 von der Fritz Box bekommen. Kannst du hierzu evtl. Auch noch ein Video machen wie man das V6 Routing konfigurieren muss?

Plastikman
Автор

Wie leitet man denn auf andere Ports um?
z.B., wenn man mehrere Port 80-Anwendungen am laufen hat auf dem selben Rechner (was so ja erst mal nicht geht)?

GothicGame
Автор

Ich lande ständig auf der Login Seite des Nginx Proxy Manager, irgendwie leitet der intern nicht an den angegebenen Port weiter, hast du eine Ahnung was ich falsch mache?

Danke und Grüsse

mr.niceguy
Автор

danke für deine hilfe alles läuft wie geschmiert 4 tage harte arbeit und es geht mein lösung war nectcloud auf einen Pi einzelt instaliert dann habe ich docker und docker compose + Nginx auf einen 2 Pi instaliert habe den pi wo Nginx läuft im router die ports 80 und 443 freigegeben im Nginx habe ich dann die dyndns adress der nextcloud eingetragen und die ip zeigt auf den nextcloud server auf port 80 dann lestscrypt und fertig alles geht wie es soll im video beschrieben es sit echt empfehlenswert das auf zweit raspberrys zu legen und sorry fpr das ganze fragen mach weiter so bist einfach ein ehrenmann lg

SBEEntertainment
Автор

nginx löst keine ipv6 auf wie kann man ipv6 aktivieren im nginx

SBEEntertainment
Автор

hast du nextcloud in portainer instaliert oder über dietpi-software ????

SBEEntertainment
Автор

Tolles Video. Mußtest Du für Motioneye die Domain cam.login-tech.blog auch bei der Domain-Factory registrieren? Oder reicht da nur login-tech.blog?

netlinkchannel
Автор

So langsam verzweifle ich an diesen Mist :D
Habe mehrere DynDNS Seiten ausprobiert, mal leitet diese mich direkt auf die "Congratulations!" Seite von NPM weiter, mal auf die FritzBox (wie wenn man fritz.box eingibt) und mal bekomme ich eine Meldung vom DNS Rebind Schutz der FritzBox...
Habe eine Domain bei STRATO, wenn die DynDNS Adresse (aktuell funktioniert es bei no-ip) als Weiterleitung eintrage und anschließend beim NPM versuche einen Proxy Host mit SSL hinzuzfügen, kommt ständig ein Error... wenn ich aber bei STRATO unter A-Record direkt meine IP eintrage (dieselbe die bei no-ip steht), funktioniert es.
Ich kapier das nicht, die IP und die DynDNS Adresse von no-ip, beides leitet mich im Browser (zumindest momentan noch :D) auf die "Congratulations!" Seite von NPM weiter... wieso funktioniert der A-Record, die direkte Weiterleitung aber nicht? xD

Paddy__