Jump to content
XPEnology Community

Librusec через COPS на хрени


Recommended Posts

7 minutes ago, Vincent666 said:

Да и штатный Reverse Proxy замечательно работает (не спорю конечно, Nginx Proxy Manager будет иметь более широкий функционал). 

Мне просто понравилось Nginx Proxy Manager с сертификатами. Сразу в одном месте все делаешь, а не как в Сино.

Да и красивше все выглядит )))

Link to comment
Share on other sites

26 минут назад, Vincent666 сказал:

Ну тут Вам нужно изучать мат.часть по Reverse Proxy.

да я в этих темах слабо разбираюсь. Но один раз сделал для подобной ситуации, и остальные все по аналогии настраивал - всё работает (и openspeedtest в контейнере, и bitwarden, и jellyfin...), а вот тут почему-то пишет "ошибка", причем окошечко с сообщением явно самим приложением и рисуется (значит, до него я достучаться смог), но даже в логах ничего не появляется, даже не понимаю, куда смотреть...

 

Link to comment
Share on other sites

13 minutes ago, dj_nsk said:

да я в этих темах слабо разбираюсь. Но один раз сделал для подобной ситуации, и остальные все по аналогии настраивал - всё работает (и openspeedtest в контейнере, и bitwarden, и jellyfin...), а вот тут почему-то пишет "ошибка", причем окошечко с сообщением явно самим приложением и рисуется (значит, до него я достучаться смог), но даже в логах ничего не появляется, даже не понимаю, куда смотреть...

Локально или "снаружи"?

Link to comment
Share on other sites

39 минут назад, SDL2000 сказал:

Локально или "снаружи"?

Локально - всё работает отлично! (только прицепленный OmniReader не может читать, т.к. пытается скачать по локальному IP)

А при доступе извне - вот: 2023-04-27_15-21-25.jpg.018c1337cc7b8671b16cd951357c4ba2.jpg

Edited by dj_nsk
Link to comment
Share on other sites

Не зная информации по Вашим текущим настройкам  (что и как настроено и реализовано, хотя бы описанием подробным в текстовом виде)тяжело как то Вас сориентировать в направлении решения.

Link to comment
Share on other sites

2 hours ago, dj_nsk said:

А при доступе извне - вот:

Там есть какая-то бяка именно с работой в бридже (в докере).

Лучше бы конечно явно порты кинуть.

Я у себя использовал вот этот скрипт, для корректной работы ORGANIZE V2. 

https://gist.github.com/pedrolamas/db809a2b9112166da4a2dbf8e3a72ae9#file-docker-iptables-fix-sh

 

Link to comment
Share on other sites

59 minutes ago, SDL2000 said:

Там есть какая-то бяка именно с работой в бридже (в докере).

Проблем нет.

У меня более 20 контейнеров уже, многие из них сидят в бридже.

Тут надо смотреть что у человека именно настроено, он ведь пишет правила для прокси и еще и проброс на роутере указывает.

Link to comment
Share on other sites

25 минут назад, Vincent666 сказал:

Тут надо смотреть что у человека именно настроено, он ведь пишет правила для прокси и еще и проброс на роутере указывает

никаких правил я не писал - всё в веб-интерфейсе (по аналогии, как настраивал другие, нормально работающие):

  1. Настойки контейнера:
    1. Сеть: bridge
    2. Настройки портов: 12380 12380 tcp
  2. Портал для входа/ Дополнительно/ Обратный прокси: https://my.site:9999 http://localhost:12380
  3. Внешний доступ/ Конфигурация маршрутизатора: Обратный прокси 9999 9999 TCP

обратите внимание - на страничку, созданную приложением inpx-web в контейнере, я при этом точно попадаю:2023-04-27_18-52-56.thumb.jpg.483a68a156d8b621570f0adce088879f.jpg

 

Ну а если захожу по локальному адресу (http://192.168...:12380), то всё отлично работает.

Edited by dj_nsk
Link to comment
Share on other sites

34 minutes ago, Vincent666 said:

У меня более 20 контейнеров уже, многие из них сидят в бридже.

Попробуйте ORGANIZ настроить

Приложение интересное, но вот без без того скриптика работает через ж...

Описание на установку

https://mariushosting.com/how-to-install-organizr-on-your-synology-nas/

 

P.S. Да и поиск в гугле по запросу "Docker iptables на Synology" выдает много чего. Т.е. проблема существует.

Не помню, где я еще на нее натыкался. В каком контейнере

Link to comment
Share on other sites

6 минут назад, SDL2000 сказал:

А зачем так?

А я по-другому не умею (ну и желательно, чтобы всё выполнялось штатными настройками через веб-интерфейс DSM)

Почитаю по остальным ссылкам, но не уверен, что готов буду тратить время на поддержание дополнительных решений :) в этой части хочу полентяйничать... 

Edited by dj_nsk
Link to comment
Share on other sites

16 minutes ago, dj_nsk said:
  • Настойки контейнера:
    1. Сеть: bridge
    2. Настройки портов: 12380 12380 tcp
  • Портал для входа/ Дополнительно/ Обратный прокси: https://my.site:9999 http://localhost:12380
  • Внешний доступ/ Конфигурация маршрутизатора: Обратный прокси 9999 9999 TCP

Вы очень сильно усложнили схему работы РеверсПрокси

не удивительно что имеются проблемы.

 

Подскажите куда у вас на роутере приземляется 443 порт?

Link to comment
Share on other sites

1 minute ago, dj_nsk said:

на Web Station в DSM - там мой сайт и развёрнут

Попробуйте по имени развязать, если у вас 443 порт идет на DSM то и ловите в прокси менеджере на 443 

А имя домена дайте третьего уровня (библиотека.мойсайт.ру)

 

Link to comment
Share on other sites

1 минуту назад, Vincent666 сказал:

Попробуйте по имени развязать, если у вас 443 порт идет на DSM то и ловите в прокси менеджере на 443 

А имя домена дайте третьего уровня (библиотека.мойсайт.ру)

 

вот тут мне уже непонятно - какие именно это настройки в Обратном прокси? в Конфигурации маршрутизатора?

Link to comment
Share on other sites

20 минут назад, SDL2000 сказал:

192.168.1.10:12380->библиотека.мойсайт.ру:443

попробовал - не пускает

вроде, я уже с подобным разбирался, это мой SSL-сертификат не даёт указывать больше, чем просто мойсайт.ру (там только варианты www, mail, owa прописаны)  - потому и нашёл тогда вариант с указанием портов.

Или должно всё рано работать?

Link to comment
Share on other sites

6 minutes ago, dj_nsk said:

Или должно всё рано работать?

Вот по этой причине и поставил Nginx Proxy Manager.

Ибо задолбало с сертификатами в Сунолджи разбираться. Через ж... сделано все )))

Link to comment
Share on other sites

1 hour ago, SDL2000 said:

Попробуйте ORGANIZ настроить

Приложение интересное, но вот без без того скриптика работает через ж...

Описание на установку

https://mariushosting.com/how-to-install-organizr-on-your-synology-nas/

Попробовал, вообще ни каких проблем, настроил пару порталов и внешний доступ к самому Организу.

Link to comment
Share on other sites

29 minutes ago, Vincent666 said:

Попробовал, вообще ни каких проблем, настроил пару порталов и внешний доступ к самому Организу.

Обратили внимание, что можно настраивать доступ к приложению (порталу) внутри сети и снаружи?

Т.е. внутренний ip, и наружнее имя. Из-за этого я его и поставил

Вот именно это и не работает.

Т.е. Организ не может определить (когда он в контейнере), что к нему обращаются снаружи. Он видит адрес обращения вида 172. и т.п.

Edited by SDL2000
Link to comment
Share on other sites

16 minutes ago, SDL2000 said:

Т.е. Организ не может определить (когда он в контейнере), что к нему обращаются снаружи. Он видит адрес обращения вида 172. и т.п.

Дак это проблемы не докера и iptables Синолоджи, а одного отдельно взятого контейнера.

Вы спросили, попробовать, я попробовал. Проблем не увидел.

 

Да и сетевое оборудование есть разное, которое позволяет упростить жизнь. 

У меня настроено все таким образом, что любое железо в домашней сети при обращении по доменному имени какого либо приложения идет на локальный адрес Синолоджи. Это более удобно) 

Link to comment
Share on other sites

1 minute ago, Vincent666 said:

Дак это проблемы не докера и iptables Синолоджи, а одного отдельно взятого контейнера.

Вы спросили, попробовать, я попробовал. Проблем не увидел.

Ну если у Вас вот примерно так все написано, и работает снаружи - то расскажите как Вы это сделали?

Если не работает (как впрочем и у всех) - то решении выше написал.

Проблема именно в iptables Синолоджи ))))

image.thumb.png.8de0ebce7e6b46fb3646b7fbc3158b28.png

Link to comment
Share on other sites

14 hours ago, SDL2000 said:

Ну если у Вас вот примерно так все написано, и работает снаружи - то расскажите как Вы это сделали?

 

Нет, настраивал не так. В обоих полях (URL вкладки и Локальный URL) я указываю одинаковое доменное имя, без использования IP адресов.

В пределах домашней сети все устройства при обращении на адрес ххх.synology.me обращаются на локальный адрес Сино (192.168.х.х).

Edited by Vincent666
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...