Hallo, ich komme von der Unifi UDM und bin seit kurzem auf die pfSense umgestiegen und habe jetzt das Problem, meinen Vaultwarden Server (Proxmox) von extern zu erreichen.
Hat jemand dazu zufällig eine passende Wiki oder ein paar Tipps.
Ich kann den Vaultwarden nur über die interne IP erreichen.
Aktueller Stand:
Diese Website ist nicht erreichbar
**xxxxx.home64.de** hat die Verbindung abgelehnt.
Fritzbox (BridgeMode - 10.1.50.1)
I 10.1.50.111 pfSense WAN
I
pfSense (192.168.1.0/24 LAN - noch ohne VLAN)
I
I
UnifiSwitch
I
I
Proxmox Server (192.168.1.220:8006)
I
I
Vaultwarden LXC (192.168.1.231:8000)
Mhhh haben meine Infos nichts gebracht??
Ich sehe in der Firewall immer nur die externe IP Adresse, die aber nicht auf die interne IP des Servers geleitet wird.
Dec 14 15:59:30 LAN 192.168.1.251:64607 77.23.305.1:443 TCP:S
Dec 14 15:59:30 LAN 192.168.1.251:64606 77.23.305.1:443 TCP:S
Wo baue ich da noch Mist
; <<>> DiG 9.10.6 <<>> @8.8.8.8 xxxxxx.home64.de
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 40550
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;xxxxxx.home64.de. IN A
;; ANSWER SECTION:
xxxxxx.home64.de. 60 IN A 77.23.205.1
;; Query time: 110 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Thu Dec 14 16:01:42 CET 2023
;; MSG SIZE rcvd: 60
Hi Dennis, ja irgendwas passt mit dem HAProxy noch nicht. Ich komme mir gerade vor, als würde ich das alles zum ersten Mal machen … Edit: hehehe, ja auf der pfsense mach ich das auch zum ersten Mal
So wie es aussieht, passiert da nichts oder?
Vaultwarden benötigt bei mir ne Domainangabe als environmentvariable.
unter anderem benötigt er noch das websocket. Ohne diesen lief es bei mir nicht jedoch verwende ich nginx reverse proxy.
port 443 →
8xxx
Lieben Dank für die Rückmeldung.
Kannst du das noch ein bisschen genauer beschreiben?
Ich habe aktuell auf der pfSense HAproxy am laufen.
Wenn ich das mit dem nginx besser hinbekomme, kein Thema.
NPM ist aktuell bei mir aus, habe ich aber auf einer Proxmox LXC instaliert,
welche ich vorher für die UDM genutzt habe.
Hi, du kannst ja mal erst versuchen den websocketport weiterzuleiten. Hatte den HAproxy noch nicht im einsatz aber ich sehe da nur http und https ports.
ich habe extern port 443 auf 800x und den port 3012 an die interne ip.
zusätzlich nicht vergessen deine externe domain in der vaultwarden config anzugeben.
bei meinem habe ich in den enviroment
„- DOMAIN=https://meinedomain.de“
Hi, danke Dir für Deine Rückmeldung. Vom lauter probieren, weiß ich langsam gar nicht mehr wo hinten und vorne ist
Wenn du HAproxy nicht im Einsatz hast, nutzt Du dann nginx ?? Auch in Verindung mit der pfSense/openSense ??
Aktuell ist es immer noch so, das wohl HAproxy nicht zur internen weiterleitet.
Ein „dig“ auf die xxxxx.home64.de bringt mir die WAN IP der pfSense.