Ankündigung

Einklappen
Keine Ankündigung bisher.

Smartvisu nicht erreichbar

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    #16
    Was kommt denn wenn du das ausführst?
    sudo systemctl status nginx.service

    ja genau die 2 Files aus Post 7 meinte ich mit config files und umbenennen. Am einfachsten ist es, du ersetzt die Dateiinhalte und nicht die Dateien selbst, da es sonst Rechteprobleme geben könnte.
    sudo nano /etc/nginx/sites-available/default -> Gnadenlos Strg-k so lange gedrückt halten, bis die Datei leer ist. Dann den Inhalt hier raus kopieren https://raw.githubusercontent.com/sm...ablesites.conf und einfach einfügen.
    Ctrl-O zum Speichern, Ctrl-X zum Beenden von nano.

    Selbes Spiel mit Datei https://github.com/smarthomeNG/ansib...inx_https.conf anstelle von /etc/nginx/conf.d/https.conf​​

    Um direkt setup_nginx.sh zu starten, kannst du /opt/setup_nginx.sh eingeben. Evtl. davor noch sudo chmod +x​ /opt/setup_nginx.sh

    Ich müsste wissen, bei welchem Schritt es scheitert. Bzw. was die Ausgabe ist, während du das Setup machst. Aber wenn certbot sauber durchläuft, müsste eigentlich alles klappen.

    Kommentar


      #17
      Ok, ich bin die ganzen Schritte nochmal durchgegangen. Einen Fehler konnte ich nicht feststellen, lief alles so wie beschrieben ab.
      Ein neues Zertifikat konnte ich mit offenem Port 80 auch erstellen. Das Ergebnis ist das selbe, wie schon gepostet.
      Verrückterweise komme ich jetzt mit oder ohne s bei http und meiner dynadresse IMMER auf die Fritzbox, obwohl es eine Portweiterleitung zum Raspi gibt. Auf diesem kann ich problemlos auf die Smartvisu zugreifen aber von aussen komme ich eben nur bis zur FritzBox, aber nicht mehr auf den Raspi.

      Das Ergebnis von sudo systemctl status nginx.service ist:

      nginx.service - A high performance web server and a reverse proxy server
      Loaded: loaded (/lib/systemd/system/nginx.service; enabled; preset: enabled)
      Drop-In: /etc/systemd/system/nginx.service.d
      └─service_nginx_fix.conf
      Active: active (running) since Wed 2026-02-04 19:04:06 CET; 4min 18s ago
      Docs: man:nginx(8)
      Process: 890 ExecStartPre=/usr/sbin/nginx -t -q -g daemon on; master_process on; (code=exited, status=0/SUCCESS)
      Process: 897 ExecStartPre=/opt/dnsresolvers.sh (code=exited, status=0/SUCCESS)
      Process: 904 ExecStart=/usr/sbin/nginx -g daemon on; master_process on; (code=exited, status=0/SUCCESS)
      Main PID: 906 (nginx)
      Tasks: 6 (limit: 9570)
      Memory: 21.0M
      CPU: 161ms
      CGroup: /system.slice/nginx.service
      ├─906 "nginx: master process /usr/sbin/nginx -g daemon on; master_process on;"
      ├─907 "nginx: worker process"
      ├─908 "nginx: worker process"
      ├─909 "nginx: worker process"
      ├─910 "nginx: worker process"
      └─911 "nginx: cache manager process"

      Feb 04 19:04:57 SmartHomeNG nginx[909]: 192.168.178.104 forwarded for - - Request: "GET /smartvisu/pages/base/dosis.woff HTTP/1.1" - Stat>
      Feb 04 19:04:57 SmartHomeNG nginx[909]: 192.168.178.104 forwarded for - - Request: "GET /smartvisu/icons/sw/control_building_empty.svg HT>
      lines 1-23

      Ich weiss nicht, ob dies etwas zur Sache beiträgt, aber die 192.168.178.104 ist bei mir nicht vergeben sondern die visu ist auf 157 und 160 erreichbar.

      Kommentar


        #18
        Okay ich muss mich korrigieren. Was ich festgestellt habe ist, dass ich nur auf meine fritzbox komme wenn ich die DynAdresse aus meinem eigenen Netzwerk eingebe. Gehe ich z.B über mein Handy auf die DynAdresse ohne dass ich in meinem Netzwerk bin, kann ich problemlos über den Port 80 auf die Visu zugreifen, über den Port 443 erscheint nun folgendes:

        Diese Website kann keine sichere Verbindung bereitstellen


        Meine.dynadresse.de verwendet ein nicht unterstütztes Protokoll.

        ERR_SSL_VERSION_OR_CIPHER_MISMATCH​

        Kommentar


          #19
          Auf github müsste eine https.conf Version sein, wo die Ciphers anders deklariert sind als vor einer Woche oder so. Musst mal reinschauen. Den Port 80 solltest wieder schließen.. Bei deinen Clients musst du jedenfalls die Zertifikate richtig installieren. Da gibt es aber Anleitungen..

          Kommentar


            #20
            Ok, danke. Den Port 80 habe ich direkt wieder zu gemacht.
            kurze Frage noch zu der https.conf. Du meinst die, die ich im nginx Verzeichnis aktuell ausgetauscht habe? Also von dieser müsste ich eine neuere Versuon finden?

            Kommentar

            Lädt...
            X