Diverse Fragen und Probleme beim Einstieg - viel daon SSH und SSL Themen.


Go to solution Solved by alturismo,

Recommended Posts

Und gleich den ersten Fehler gemacht und in der falschen Rubrik gepostet. Sorry. Bitte mal umswitchen. :/

Hallo zusammen,

 

ich beschäftige mich seit einigen Tagen mit unraid. Habe ein entsprechendes System erworben, unraid auf den Stick und los.

 

Wenn man da einfach mal so loslegt, funktioniert auch alles so weit. Zumindest so die einfachen Sachen: Platten festlegen, array starten, docker usw. 

 

ABER: dann habe ich angefangen, das ganze System mal ordentlich einzurichten und dann fingen die Probleme an.

 

1. Erster Vorfall: In den Einstellungen SSH aktiviert, was ich für den Zugriff über die Konsole gehalten hab und zack, wurde ich aus der gui geworfen und kann mich nicht mehr einwählen. Da stehe ich gerade. 

 

Frage wäre also, warum passiert das und wie komme ich wieder rein?

 

2. Ein anderer Fall in den Tagen zuvor: SSL aktiviert, ports etwas angepasst. Auch hier kam es immer wieder zu Login-Problemen. Nicht so wirklich, beim login wird nicht, wie sonst gesagt, user oder pw flasch, es erscheint keine Fehlermeldung, bleibt aber auf dem Login-Screen.

 

Erst in einem anderen Browser kommt ich mich wieder einwählen.

 

Auch hier die Frage, warum ist das so und was kann ich dagegen tun, dass ich in meinem "normalen" Browser wieder rein kann?

 

Fortführen wollte ich dann ein ssl zertifikat aktivieren, bzw. das konnte/musste ich gar nicht. Irgendetwas ist im Hintergrund passiert. Habe mir dazu auch ein paar Tutorials angesehen, weil es bei mir immer anders aussah, also bei anderen Leuten.

 

sowohl bei der ip als auch bei der "Domein" name.local waren meldungen,dass es keine sichere Verbindung ist, weil selbst zertifiziert. Hmm, ist ja auch so, aber es sieht anders aus, als wenn leute das auf yt machen. Vielleicht ist das auch nur ein Monk von mir, dass ich da nix Rotes stehen haben möchte.

 

Gehe ich die Sache falsch an oder wo liegt ggf. das Problem?

 

Aber zunächst muss ich nach der Aktivierung des SSH erstmal wieder ins System.

 

Würde mich über ein etwas "unter die Arme" greifen sehr freuen.

 

VG

 

PS: da von den alten Hasen in den Foren gerne mal gesagt wird, "nutzt doch erstmal die Suche", sei gesagt, dass ich das natürlich gemacht habe. Aber die Problematik als Neuling ist ja oft dies dass ich die richtige Frage oft noch nicht kenne. Nur  nach "nach ssh nicht mehr erreichbar" zu suchen,  spuckt mir 1812 Beiträge aus.

 

Ich bin gerne bereich zu suchen, zu lesen und zu lernen, wäre für etwas Nachsicht am Anfang aber sehr dankbar. :)

Edited by NiMora
Link to comment

Über nen angeschlossenen Monitor/Maus/Tastatur am Server selbst kommst du auch dann rein, wenn wenn die Browser anderer Clients spinnen.

 

SSL klingt nach Cache/Cookies des Browsers diesen ggf. mal leeren und mit der IP/Name und https versuchen. Bei HTTP solltest du sofern aktiviert auf HTTPS weitergeleitet werden.

 

Im Zweifel ein sauberer Reboot, also nicht hart ausschalten.

 

Wenn SSH nun aktiv ist, kommst du darüber rein/ins Terminal?

Link to comment
6 hours ago, NiMora said:

Gehe ich die Sache falsch an oder wo liegt ggf. das Problem?

 

wenn der andere Browser geht, dort SSL deaktivieren, für was willst du das nutzen ? lokal ... ?

externer Zugriff, erstmal etwas eingewöhnen bevor du damit etwas machst.

 

Gleiches für ports ändern ... nutzt du die auch jetzt, Beispiel http://1.2.3.4:8888

1.2.3.4 == ip des Server, 8888 == dein eingestellter Port anstelle 80 ...

 

SSH ist aktiviert sagst du, mal probiert ob der Zugriff klappt ?

Link to comment

Also: zunächst besten Dank an alle Antwortenden.

 

@Revan335

Das mit dem direkten Anschließen an den Moni ist ein guter Tip, merke ich mir für die Zukunft. Danke

 

Der Rauswurf nach der Aktivierung auf SSH verwundert mich nach wie vor, aber es hat wohl nur etwas gebraucht und ich konnte mich wieder einwählen.

 

Unklar ist mir aber auch, was die Nutzung/Umstellung auf SSL mit den coockies des Browser zu tun hat? Aber wahrscheinlich weiß ich zu wenig darüber. 
Anbei mal der Screenshot dazu. Es gibt allerlei Warnungen, die ich in Tutorials nicht gesehen habe. Wie zuvor schon geschrieben, wird man wahrscheinlich damit leben können und/oder müssen. Wird das bei euch denn aber auch so angezeigt?

 

@alturismo: Asche auf mein Haupt.

 

Je nach Docker, ist eine externe Nutzung schon wünschenswert. Paperless ngx oder stirling pdf z.B.  Möchte ich gerne von unterwegs nutzen können. Primär geht es aber um den internen Zugriff. Und ja, die von dir aufgezeigte ip:port Struktur ist genau so, anstelle von 80 bzw. 443. Bin da einer Empfehlung gefolgt, da ein anderer Dienst/Docker port 80/443 zwingend braucht und nutzt.

 

SSH funzt über Terminal.

 

Es bleibt in Summe also zunächst nur die Frage nach der SSL-Zertifizierung und den Umgang mit den Anzeigen innerhalb von unraid. 

Habt ihr dazu noch eine Meinung? Und warum warnst du vor der Verwendung alternativer Ports? Oder habe ich das missverstanden, und es war nur gemeint, um einer anfänglichen Verwirrung vorzubeugen?

 

VG

 

 

Unraid.png

Link to comment
  • Solution
1 hour ago, NiMora said:

Je nach Docker, ist eine externe Nutzung schon wünschenswert. Paperless ngx oder stirling pdf z.B.  Möchte ich gerne von unterwegs nutzen können.

das hat nichts mit SSL innerhalb Unraid zu tun, das nur vorweg ... und dieses wird dir auch nicht als Zertifikat dienen können um Dienste wie Paperless und co per SSL von außen zugänglich zu machen ... dafür werden Reverse proxy's genutzt, sei es NPM, swag, traefik, ... und die kümmern sich um die SSL Zertifikate.

 

1 hour ago, NiMora said:

Und ja, die von dir aufgezeigte ip:port Struktur ist genau so, anstelle von 80 bzw. 443. Bin da einer Empfehlung gefolgt, da ein anderer Dienst/Docker port 80/443 zwingend braucht und nutzt.

Sorry, das gibt es nicht ... ich schätze du meinst NPM (Nginx Proxy Manager) und wieso der immer wieder zwanghaft auf Host empfohlen wird entzieht sich meiner Logik, egal, du hast es jetzt so eingerichtet und es läuft, passt ja dann auch sofern du weißt das Unraid NICHT mehr auf 80/443 läuft.

 

1 hour ago, NiMora said:

Es bleibt in Summe also zunächst nur die Frage nach der SSL-Zertifizierung und den Umgang mit den Anzeigen innerhalb von unraid. 

schalte es einfach aus ... im LAN bringt es dir nichts, das ist nur dafür gedacht um ggf. Unraid auch extern verfügbar zu machen (Unraid an sich, nicht Dockers, VM's, ...) wenn du keinen Reverse Proxy nutzen würdest womit du das dann eher abhandelst, Empfehlung, mach es nicht in dem aktuellen Kenntnisstand, wenn du halbwegs sattelfest bist im Umgang mit dem Reverse Proxy und weißt wie man das alles etwas absichert, dann ist es deine Entscheidung ;) aber zum Start, schenk es dir ...

 

Dafür wird wenn überhaupt VPN empfohlen um dann "im LAN" auf Unraid zugreifen zu können ...

 

Und der "Rauswurf" ist nicht normal bei Aktivierung, sicher dass du nicht kurz vorher auch die Ports geändert hast ? ... auch egal, läuft ja wieder wie es soll, und ja, Browser cache, Client cache's, ... wenn sich an den Adressen etwas ändert ... kann es sein ... usw usw usw ...

Link to comment
Posted (edited)

Besten Dank für die umfangreiche Antwort und die Mühe. Ich werde es beherzigen. NPM ist es nicht gewesen, kenne ich auch gar nicht. Macht auch nix. habe den Stick jetzt noch mal platt gemacht und mit etwas mehr Wissen und euren Empfehlungen noch mal von vorn angefangen. Heute ist die Pari-Platte angekommen und auf den anderen war noch nix wichtiges drauf, da bot es sich an. Also Tabula rasa und mit Vorsicht neu begonnen.

 

VG

Edited by NiMora
Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.