Wenn dies dein erster Besuch hier ist, lies bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Du musst dich vermutlich registrieren, bevor du Beiträge verfassen kannst. Klicke oben auf 'Registrieren', um den Registrierungsprozess zu starten. Du kannst auch jetzt schon Beiträge lesen. Suche dir einfach das Forum aus, das dich am meisten interessiert.
Ankündigung
Einklappen
Keine Ankündigung bisher.
EDOMI über nginx-reverse proxy - mit Nginx Proxy Manager?
Ich verwende zwar nicht den Proxy Manger aber nginx.
Um alles über https Port 443 laufen lassen zu können ohne dafür Edomi anzupassen, ändere ich mittels sub_filter den Connection-String des javascript files der Visu bei Auslieferung über den Proxy.
Das ist interessant! Ich muss mal wieder meine Experimente aufnehmen, nginx direkt in die Container zu integrieren. Würde das Leben doch start vereinfachen vermutlich...
Um alles über https Port 443 laufen lassen zu können ohne dafür Edomi anzupassen, ändere ich mittels sub_filter den Connection-String des javascript files der Visu bei Auslieferung über den Proxy.
Ich bin dabei, das in die Docker-Version einzubauen. Via http:// funktioniert das schon wunderbar, es braucht nur den Port für den http-Zugriff und sowohl Admin-Backend als auch Visu funktionieren damit hervorragend. Muss nun schauen, ob/wie ich das am schlauesten auch für https:// mache...
Hallo zusammen,
ich bin schon lange am Versuch einen NGINX Reverse Proxy für Edomi einzurichten.
Leider bin ich hier ein absoluter Anfänger :-(
Ich habe es nun geschafft eine funktionierende NGINX Installation incl. HTTPS über Letsencrypt zu erstellen.
Hier meine Configuration:
Ich habe nun probiert die Inhalte von Glotzkowski in meine Konfiguration einzufügen.
Die Admin Oberfläche kann ich nun erreichen.
Bei der Visu kommt nur der rote Edomi Kreis :-(
Hast Du ne Firewall zwischen nginx und edomi?
Port 8080 dort freigegeben?
Es ist übrigens nicht ungefährlich edomi ohne Authentifizierung so aus dem Internet erreichbar zu machen!
Ich komme auf Deine Admin-Schnittstelle, kann mich zwar nicht anmelden und komme nicht rein aber die Tür wäre schonmal da.
Zuletzt geändert von Glotzkowski; 25.01.2022, 12:55.
Es ist übrigens nicht ungefährlich edomi ohne Authentifizierung so aus dem Internet erreichbar zu machen!
Ich komme auf Deine Admin-Schnittstelle, kann mich zwar nicht anmelden und komme nicht rein aber die Tür wäre schonmal da.
Da stimme ich dir absolut zu, daher möchte ich den Zugriff ja auch über https realisieren :-)
Was wären denn noch weitere Massnahmen um abzusichern?
Was wären denn noch weitere Massnahmen um abzusichern?
Ist in der o.g. Konfiguration bereits enthalten.
Die letzten drei Zeilen im nginx erlauben die Anmeldung an/den Aufruf der Seite nur, wenn man in Besitz eines korrekten Zertifikates ist, welches von der CA ausgestellt wurde und nicht auf der CRL gelistet ist.
Das würde "nur" die Kommunikation verschlüsseln, einbrechen könnte man trotzdem.
Ist in der o.g. Konfiguration bereits enthalten.
Die letzten drei Zeilen im nginx erlauben die Anmeldung an/den Aufruf der Seite nur, wenn man in Besitz eines korrekten Zertifikates ist, welches von der CA ausgestellt wurde und nicht auf der CRL gelistet ist.
Danke für den Tipp, das werde ich mal testen, den Server habe ich natürlich nur für die Tests freigegeben :-) Ist jetzt nicht mehr erreichbar.
Konntest du dir meine Konfiguration anschauen? Passt die ansonsten?
Hast Du ne Firewall zwischen nginx und edomi?
Port 8080 dort freigegeben?
Ich habe nun nochmals per nmap geprüft ob der port 8080 von meinem Server wo der Reverse Proxy(Nginx) läuft(10.1.1.58) auf dem Edomi-Server(10.1.1.57) erreichbar ist. 2022-01-26_13-53-50.jpg
Daran schein es nicht zu liegen...
Wie gesagt ist die Admin Oberfläche erreichbar, bei der Visu-Seite kommt nur der Rote Kreis...
Inwiefern meinst Du anderes Setup?
Die nginx-Konfiguration ist hier gepostet, gerade nochmal mit beiden Versionen getestet, nginx wurde auch neu gestartet und nicht nur die Konfiguration neu geladen.
Wir verarbeiten personenbezogene Daten über die Nutzer unserer Website mithilfe von Cookies und anderen Technologien, um unsere Dienste bereitzustellen. Weitere Informationen findest Du in unserer Datenschutzerklärung.
Indem Du unten auf "ICH stimme zu" klickst, stimmst Du unserer Datenschutzerklärung und unseren persönlichen Datenverarbeitungs- und Cookie-Praktiken zu, wie darin beschrieben. Du erkennst außerdem an, dass dieses Forum möglicherweise außerhalb Deines Landes gehostet wird und bist damit einverstanden, dass Deine Daten in dem Land, in dem dieses Forum gehostet wird, gesammelt, gespeichert und verarbeitet werden.
Kommentar