swag + cloudflared: 502 Bad Gateway seit Wechsel auf Speedport Smart 4?


ctietze

Recommended Posts

Hi,

 

wir sind umgezogen und haben statt Vodafone/UnityMedia via Kabel jetzt Telekom DSL und einen Speedport Smart 4 Router.

 

Nach 2 Wochen habe ich die Unraid NAS jetzt zum ersten Mal wieder richtig in Betrieb nehmen können. cloudflared für den Argo Tunnel geht soweit durch, dass ich auf meine bei Cloudflare registrierte Domain direkt zugreifen kann -- aber keine meiner Subdomains funktioniert mehr. Nextcloud, FreshRSS, etc. produzieren alle "502 Bad Gateway" Fehler.

 

Ich habe die Konfigurationen in Swag aktualisiert, und die nginx .conf Dateien pro Container soweit auch.

 

Auf FreshRSS kann ich via Unraid's LAN IP auch prima Zugreifen. (Nextcloud ist eh etwas biestiger weil ich die kanonische URL dort angegeben hab un Nextcloud entsprechend einen Redirect vornimmt.)  192.168.2.100:8099 für FreshRSS geht also super, freshrss.MYDOMAIN.XYZ nicht, während auf MYDOMAIN.XYZ selbst Swag wiederum normal antwortet und die Willkommensnachricht ausgibt. Am Router sollte es damit dann wohl auch nicht liegen.

 

Vom Swag Container aus kann ich die anderen Container via Namen auch erreichen: `docker exec swag ping freshrss` klappt einwandfrei. Das proxy-net scheint also auch nicht falsch konfiguriert zu sein.

 

Ich finde im Swag log nichts, was die 502 Bad Gateway Meldung erklären würde. Da kommt einfach keine Meldung nach "Server ready". Ebenso in FreshRSS nicht.

 

Ich wüsste gern, wo der 502 herkommt, wenn kein Log etwas anzeigt, bin da aber ratlos.

 

Danke für Ideen und Tips schon mal!

 

Link to comment

Klassiker: nach 3h Inspektion ohne Erfolg sind die 5min nach Posten die Lösung :)

 

Habe in /mnt/user/appdata/swag/log/nginx/ in der error.log z.B. das gefunden:

 

2023/02/15 14:48:59 [error] 500#500: *9 no resolver defined to resolve freshrss, client: 172.19.0.2, server: freshrss.*, request: "GET / HTTP/1.1", host: "freshrss.MYDOMAIN.XYZ"

 

In der swag resolver.conf dann den Eintrag auskommentiert; die IPv6 spawnte allerdings kritische Fehler, also reduziert auf:

 

resolver  127.0.0.11 valid=30s;

 

Nun geht's 👍

Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.