Jump to content

Umstellung auf IPv6 kein Zugriff mehr auf Nextcloud (Docker mit SWAG und MariaDB)


Jester

Recommended Posts

Hallo liebes Forum,

 

ich lese schon lange und viel mit, komme aber mit meinem Problem gerade leider nicht weiter...

 

Ich habe in Docker die NC mit Swag und MariaDB am Laufen. Ports 80 und 443 in der Fritzbox verweisen auf den Swag Container 442, es lief auch alles soweit, bis auf die Tatsache, dass ich nie aus dem eigenen Netz auf die Nextcloud kam, was mich nicht weiter störte, da der Umweg über die externe myfritz domain ja funktionierte. Also https://XXXXX.myfritz.net/nextcloud.

IPv6 war in der Fritzbox und in Unraid bisher deaktiviert.

 

Um viel Text zu sparen: Ich musste kurzfristig IPv6 in der Fritzbox aktivieren und habe nun keine "echte" IPv4 mehr, sondern nur DS-lite... und seitdem auch keinen Zugriff mehr auf die Nextcloud.

 

Laienhaft gesprochen, gibt es eine Möglichkeit den Swag container auszuhängen und die Nextcloud wieder ganz einfach per HTTP aus dem eigenen Netz ansprechen zu können?

Leider schaffe ich es nicht, mir aus den Anleitungen die ich finden konnte (Ich habe damals von Spaceinvader One eingerichtet) mir das selbst herzuleiten.

 

Es geht mir in erster Linie nicht darum die NC zu retten, oder das IPv6 Problem zu lösen... wobei das ja auch eine Möglichkeit wäre.

 

Bin für jede Idee dankbar!

 

 

 

1.png

Bildschirmfoto vom 2023-12-05 22-53-02.png

Bildschirmfoto vom 2023-12-05 22-58-32.png

Link to comment
5 hours ago, Jester said:

Laienhaft gesprochen, gibt es eine Möglichkeit den Swag container auszuhängen und die Nextcloud wieder ganz einfach per HTTP aus dem eigenen Netz ansprechen zu können?

 

normal geht das auch, ich würde nur mal ansetzen den port :444 beim array zu entdernen

 

deine NC Instanz sollte lokal unter https://192.168.1.2:444 erreichbar sein, kommt zwar ne security Warnung ... aber kann man übergehen

image.png.9e906395e16a0bd86b3e5156628c0a8b.png

 

 

dann noch vielleicht ein port 80 mapping im container zu adden falls das alleine noch nicht reichen sollte, hier ist NC auch lokal unter IP oder hostname zu erreichen ...

sowohl http als auch https ...

Link to comment

Also eigentlich solltest Du gar kein Problem haben, ausser, Du hast bei der Umstellung auf DS Lite vergessen, in der Fritzbox die Portweiterleitungen von IP V4 zu löschen und stattdessen dieselben Weiterleitungen mit IP V6 neu einzurichten. (Und natürlich auch beim DynDNS Anbieter nur noch IPV6 zu hinterlegen, aber das sollte myfritz automatisch erledigt haben).

Ggf. musst Du SWAG rausschmeissen und stattdessen "NGINX Proxy Manager" installieren. Ist zwar im Prinzip dasselbe, aber deutlich einfacher zu konfigurieren und übersichtlicher.

 

Du solltest dann "von aussen" wieder in der Lage sein, über die Myfritz Adresse zuzugreifen, Dasselbe sollte von innen gehen.

 

Mal so mittelfristig sich geistig von V4 verarbschieden und nur noch V6 machen...

 

Link to comment

Vielen Dank für eure Tipps!

 

16 hours ago, alturismo said:

normal geht das auch, ich würde nur mal ansetzen den port :444 beim array zu entdernen

Okay, wie mache ich das?

Wenn ich den Port ersetze kommt 400 Bad Request - dass ich versuche per HTTP eine HTTPS verschöüsselte Seite aufzurufen.

 

16 hours ago, alturismo said:

deine NC Instanz sollte lokal unter https://192.168.1.2:444 erreichbar sein, kommt zwar ne security Warnung ... aber kann man übergehen

Wenn ich die Warnung übergehe, kommt nur eine weisse Seite ohne Inhalt sonst nichts.

 

16 hours ago, alturismo said:

dann noch vielleicht ein port 80 mapping im container zu adden falls das alleine noch nicht reichen sollte, hier ist NC auch lokal unter IP oder hostname zu erreichen ...

sowohl http als auch https ...

Du meinst im Swag Container oder dem NC Container

Wenn ich im NC Container den Port 80 hinzufüge und aufrufe, werde ich automatisch auf https://192.168.1.2 umgeleitet. Ich weiss leider nicht mehr wo ich das einstelleen kann.

 

14 hours ago, MAM59 said:

Also eigentlich solltest Du gar kein Problem haben, ausser, Du hast bei der Umstellung auf DS Lite vergessen, in der Fritzbox die Portweiterleitungen von IP V4 zu löschen und stattdessen dieselben Weiterleitungen mit IP V6 neu einzurichten. (Und natürlich auch beim DynDNS Anbieter nur noch IPV6 zu hinterlegen, aber das sollte myfritz automatisch erledigt haben).

Bei der Weiterleitung über IPv6 kann ich aber keinen Port angeben, oder? Ich habe sorge Unraid an sich freizugeben.

 

14 hours ago, MAM59 said:

Ggf. musst Du SWAG rausschmeissen und stattdessen "NGINX Proxy Manager" installieren. Ist zwar im Prinzip dasselbe, aber deutlich einfacher zu konfigurieren und übersichtlicher.

Das werde ich mir echt mal anschauen, danke für den Tip!

 

14 hours ago, MAM59 said:

Mal so mittelfristig sich geistig von V4 verarbschieden und nur noch V6 machen...

Da wäre ich sofort dabei, aber siehe weiter unten.

 

Ich muss doch etwas ausholen:

Wir bekommen in ca einem Jahr Glasfaser, Tarif mit eigener IPv4 und Portierungsauftrag (von DSL) ist bereits gebucht.

Da wir am Rand der Erdscheibe wohnen, hatte unser DSL nur 5/2Mbit (mit IPv4 und Telefonie), weshalb wir zusätzlich mit der Fritzbox 6890LTE einen LTE Tarif 100/40 (IPv4 mit IPv6) parallel nutzen können.

Soweit so gut.

Letzte Woche ist aber unser "Telefon"Verteilerkasten mit einem Wasserschaden ausgefallen, die Instandsetzung umfasst Erdarbeiten, neue Kabel legen, Bauanträge... und wird nicht vor anfang 2024 fertig sein.

Also ist unser DSL und damit die IPv4 jetzt erstmal tot... Die Telefonie des DSL anbieters (allnet Flat) läuft zur Zeit über LTE weiter.

 

Mein primäres Problem ist, dass mir die Sicherung Kalender und Kontakte aus dem Ruder gelaufen ist und ich dafür kein aktuelles Backup habe.
Ein Export aus der Kalenderanwendung lässt sich nicht in Nextcloud einfügen (Fehler beim Parsen).

Daher mein Lösungsansatz - "von Hand" in die Nextcloud und manuell exportieren.

 

Ich habe nun IPv6 in Unraid und im Router aktiviert.
In der Fritzbox über "IPv4 nativ und dem Häkchen bei IPv6".
Aktiviere ich in der Fritzbox "IPv6 nativ" funktioniert meine Telefonie vom DSL Anbieter, welche über LTE läuft nicht mehr...
Bei der Freigabe mit IPv6 kann ich leider nur das Gerät, also den Unraid server selbst freigeben was ich ja nicht möchte, sondern explizit nur die Nextcloud. Wie mache ich das?

 

Ich kann mich leider nicht auf die Nextcloud aufschalten (ERR_CONNECTION_TIMED_OUT), klar, weil wohl die Freigabe fehlt.
Aber auch nicht mehr in der MyFritz! App unter VPN aufs Heimnetzwerk aufschalten, was bisher immer funktionierte - vermutlich bräuchte ich dazu dann "natives" IPv6

 

Way to go wäre also erstmal die HTTPS weiterleitung abzustellen um über port 80 rein zu kommen, oder anderweitig den SWAG Container irgendwie zu entkoppeln. Habt ihr noch Ideen dazu?

ef04e5d6-c938-47d2-a051-e9b863c4a339.png

Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...