h00bi
Fleet Admiral
- Registriert
- Aug. 2006
- Beiträge
- 22.018
Hallo zusammen,
Ich habe sowohl zuhause als auch bei meinen Eltern RasPis am laufen. Die meisten Dienste laufen in Docker Containern. Damit komme ich ansich auch ganz gut klar, auch wenn es mehrere Container werden die sich teilweise überschneiden.
An was ich nun aber ständig scheitere ist die eigenständige Einrichtung eines Lets encrypt Dienstes bzw. die Abwandlung von Tutorials auf zusätzliche Container.
Ich habe nach dem ct/heise Tutorial einen RasPi mit Traefik und Vaultwarden am laufen (der ja zwingend ein Zertifikat erfordert), bekomme es aber nicht hin, dass der unifi-contoller oder plex auf dem gleichen RasPi laufen.
Habe mir auch schon nginx angeschaut, macht es auf Anhieb aber nicht leichter.
Mir würde es auch reichen wenn der Reverse Proxy z.B. den Port 8443 (für den Unificontroller) ignorieren würde (was ja aber nicht der Sinn eines Reverse Proxys ist) oder ich das untrusted Zertifikat vom Unificontoller irgendwie akzeptabel machen, was laut traefik Doku machbar sein soll, ich aber nicht hinbekomme.
Ich nutze traefik wirklich nur für die Zertifikatserstellung und -erneuerung von Vaultwarden. Die Dienste sollen sowieso nicht public erreichbar sein und ob das Zertifikat intern gültig ist, ist mir eigentlich egal.
Geht das nicht einfacher ohne Reverse Proxy, aber trotzdem automatisiert?
Bei den anderen Diensten und Containern hab ich kein Problem mit den Ports zu jonglieren, wenn nötig.
Momentan ist die Lösung einen separaten Pi für Vaultwarden zu betreiben.
Ich hätte das aber gerne gebündelt auf einem.
Ich habe sowohl zuhause als auch bei meinen Eltern RasPis am laufen. Die meisten Dienste laufen in Docker Containern. Damit komme ich ansich auch ganz gut klar, auch wenn es mehrere Container werden die sich teilweise überschneiden.
An was ich nun aber ständig scheitere ist die eigenständige Einrichtung eines Lets encrypt Dienstes bzw. die Abwandlung von Tutorials auf zusätzliche Container.
Ich habe nach dem ct/heise Tutorial einen RasPi mit Traefik und Vaultwarden am laufen (der ja zwingend ein Zertifikat erfordert), bekomme es aber nicht hin, dass der unifi-contoller oder plex auf dem gleichen RasPi laufen.
Habe mir auch schon nginx angeschaut, macht es auf Anhieb aber nicht leichter.
Mir würde es auch reichen wenn der Reverse Proxy z.B. den Port 8443 (für den Unificontroller) ignorieren würde (was ja aber nicht der Sinn eines Reverse Proxys ist) oder ich das untrusted Zertifikat vom Unificontoller irgendwie akzeptabel machen, was laut traefik Doku machbar sein soll, ich aber nicht hinbekomme.
Ich nutze traefik wirklich nur für die Zertifikatserstellung und -erneuerung von Vaultwarden. Die Dienste sollen sowieso nicht public erreichbar sein und ob das Zertifikat intern gültig ist, ist mir eigentlich egal.
Geht das nicht einfacher ohne Reverse Proxy, aber trotzdem automatisiert?
Bei den anderen Diensten und Containern hab ich kein Problem mit den Ports zu jonglieren, wenn nötig.
Momentan ist die Lösung einen separaten Pi für Vaultwarden zu betreiben.
Ich hätte das aber gerne gebündelt auf einem.
Zuletzt bearbeitet: