Hallo zusammnen,
ich befasse mich aktuell mit dem selfhosted Thema und habe mir dafür einen kleinen refurbished Miniserver zugelegt (HP Elitedesk 800 G5).
Mein erstes zu realisierendes Projekt sollte Vaultwarden sein.
Vaultwarden habe ich also als eigenstänfigen Container in Proxmox installiert.
Der Zugriff darauf soll über meine Domain erfolgen, die ich mir extra dafür gekauft habe.
Nachdem ich nun alles eingerichtet habe, funktioniert auch der Zugriff von außerhalb (zB Handy mit deaktiviertem WLAN).
Ich rufe maxmustermann.de auf, NGINX ProxyManager (auch als eigenständiger Container mit eigener IP) leitet den Request auf meine interne IP vom Vaultwarden um und ich komme zum Vaultwarden Login Screen, so wie es eigentlich sein sollte.
Problematisch wird es bei internen Requests, also wenn ich von meinem Rechner meine Domain aufrufe, dann werde ich zum Loginscreen meiner Fritzbox weitergeleitet.
Ich habe mittlerweile herausgefunden dass das wohl an hairpin/loopback NAT liegt und man das mit adguard/pihole behoben bekommt.
Adguard hatte ich sowieso schon (auch als eigenen Container mit eigener IP) installiert.
In der FritzBox ist auch die Adguard IP als DNS Server unter Heimnetz/Netzwerk/Netzwerkeinstellungen/IPv4 EInstellungen/lokaler DNS Server hinterlegt.
Im AdGuard Einstellungsbildschirm habe ich meine Domain auch bei Filter/DNS Umschreibungen eingetragen und sie mit der NGINX IP verknüpft.
Und ab jetzt wird es richtig kurios:
Gestern Abend um 19 Uhr hatte ich in Windows (habe Linux normalerweiße als hauptsystem und Windows im Dual Boot) meine Domain zum Testen aufgerufen (https://maxmustermann.de) und ich wurde wie gewünscht zum Vaultwarden Loginscreen weitergeleitet.
Im AdGuard Ereignisprotokoll habe ich auch mehrere Einträge gesehen und der Request wurde als "Umgeschrieben" gelistet.
Ich habe mich dann gefreut und gedacht ich hätte mein Problem endlich gelöst.
Ich habe den PC dann neugestartet und ganz regulär in Linux gebootet und meine Domain aufgerufen.
Leider wurde ich wieder nur zum Fritzbox Loginscreen weitergeleitet.
In AdGuard taucht zu diesem request übrigens kein Eintrag auf (weder umgeschrieben noch verarbeitet oder sonstwas).
Ich habe dann wieder in Windows gebootet um es dort nochmal zu probieren und es hat auch nicht mehr funktioniert.
Auch bei AdGuard wurde wieder kein Request hinterlegt.
Und als wäre es nicht kurios genug:
Heute morgen habe ich es mit meinem Firmenlaptop (VPN ist da natürlich aktiviert) versucht und es hat auch funktioniert.
In AdGuard ist jedoch kein Eintrag hinterlegt.
Ich verstehe es einfach nicht.
Irgendwo ist der Wurm drin, aber ich weiß nicht wo.
Sorry für den langen Text, aber ich habe versucht alles so detailliert wie möglich zu beschreiben um keine hilfreichen Informationen wegzulassen.
Könnt ihr euch das irgendwie erklären oder habt ihr Ideen wie ich das Problem lösen könnte?
Falls ich Informationen vergessen habe, bitte einfach nachfragen, ich trage das dann nach.
Internet ist bei Telekom Glasfaser
Fritzbox ist eine 5590 Fiber
Der PC ist per LAN-Kabel angeschlossen
Der Miniserver ist auch per Kabel angeschlossen.
ich befasse mich aktuell mit dem selfhosted Thema und habe mir dafür einen kleinen refurbished Miniserver zugelegt (HP Elitedesk 800 G5).
Mein erstes zu realisierendes Projekt sollte Vaultwarden sein.
Vaultwarden habe ich also als eigenstänfigen Container in Proxmox installiert.
Der Zugriff darauf soll über meine Domain erfolgen, die ich mir extra dafür gekauft habe.
Nachdem ich nun alles eingerichtet habe, funktioniert auch der Zugriff von außerhalb (zB Handy mit deaktiviertem WLAN).
Ich rufe maxmustermann.de auf, NGINX ProxyManager (auch als eigenständiger Container mit eigener IP) leitet den Request auf meine interne IP vom Vaultwarden um und ich komme zum Vaultwarden Login Screen, so wie es eigentlich sein sollte.
Problematisch wird es bei internen Requests, also wenn ich von meinem Rechner meine Domain aufrufe, dann werde ich zum Loginscreen meiner Fritzbox weitergeleitet.
Ich habe mittlerweile herausgefunden dass das wohl an hairpin/loopback NAT liegt und man das mit adguard/pihole behoben bekommt.
Adguard hatte ich sowieso schon (auch als eigenen Container mit eigener IP) installiert.
In der FritzBox ist auch die Adguard IP als DNS Server unter Heimnetz/Netzwerk/Netzwerkeinstellungen/IPv4 EInstellungen/lokaler DNS Server hinterlegt.
Im AdGuard Einstellungsbildschirm habe ich meine Domain auch bei Filter/DNS Umschreibungen eingetragen und sie mit der NGINX IP verknüpft.
Und ab jetzt wird es richtig kurios:
Gestern Abend um 19 Uhr hatte ich in Windows (habe Linux normalerweiße als hauptsystem und Windows im Dual Boot) meine Domain zum Testen aufgerufen (https://maxmustermann.de) und ich wurde wie gewünscht zum Vaultwarden Loginscreen weitergeleitet.
Im AdGuard Ereignisprotokoll habe ich auch mehrere Einträge gesehen und der Request wurde als "Umgeschrieben" gelistet.
Ich habe mich dann gefreut und gedacht ich hätte mein Problem endlich gelöst.
Ich habe den PC dann neugestartet und ganz regulär in Linux gebootet und meine Domain aufgerufen.
Leider wurde ich wieder nur zum Fritzbox Loginscreen weitergeleitet.
In AdGuard taucht zu diesem request übrigens kein Eintrag auf (weder umgeschrieben noch verarbeitet oder sonstwas).
Ich habe dann wieder in Windows gebootet um es dort nochmal zu probieren und es hat auch nicht mehr funktioniert.
Auch bei AdGuard wurde wieder kein Request hinterlegt.
Und als wäre es nicht kurios genug:
Heute morgen habe ich es mit meinem Firmenlaptop (VPN ist da natürlich aktiviert) versucht und es hat auch funktioniert.
In AdGuard ist jedoch kein Eintrag hinterlegt.
Ich verstehe es einfach nicht.
Irgendwo ist der Wurm drin, aber ich weiß nicht wo.
Sorry für den langen Text, aber ich habe versucht alles so detailliert wie möglich zu beschreiben um keine hilfreichen Informationen wegzulassen.
Könnt ihr euch das irgendwie erklären oder habt ihr Ideen wie ich das Problem lösen könnte?
Falls ich Informationen vergessen habe, bitte einfach nachfragen, ich trage das dann nach.
Internet ist bei Telekom Glasfaser
Fritzbox ist eine 5590 Fiber
Der PC ist per LAN-Kabel angeschlossen
Der Miniserver ist auch per Kabel angeschlossen.