November 8, 2025Nov 8 Hallo Zusammen, irgendwie bin ich mit meinem laien-Latein am Ende. Ziel: Ich möchte Nginx Proxy Manager nutzen, um einige Dienste von „außen“ gezielt erreichbar zu machen. (Home Assistant, n8n, paperless-ngx) Natürlich nicht gleich nackt erreichbar, eher jeweils mit Subdomain. Beispiel „n8n.meinedomain.de“. Durch Nginx Proxy Manager konnte ich herauslesen, dass man neben (je nach Anwendung verfügbarer Sicherheitseinstellung (Login-Seite, 2FA, o. Ä.)) auch eine Vorseite schalten kann, in dem man einen gesonderten Login hat, bevor man überhaupt zur jeweiligen Anwendung aus dem Netz und der Subdomain kommt. Generell wäre auch die Frage, was sinnvoller wäre. Die Domain direkt mit dem jeweiligen Port der Anwendung, ohne Subdomain-Gedöns, oder eben jeweils für die Anwendung X eine Subdomain (ohne Portangabe, da dies von Nginx ja direkt vermittelt wird intern)? Manchen Anwendungen, wie n8n und Nextcloud, letzteres habe ich noch nicht installiert, soll aber in naher Zukunft kommen, benötigen zwingend eine https Verbindung, auch lokal. Entweder wird man penetrant wegen einer fehlenden https-Meldung genervt, oder der Dienst läuft schlicht nicht, bis er sein https erhalten hat. Erste Versuche: Nun habe ich bei UNRAID die Nginx Proxy Manager-Anwendungen von „Djoss´s (jlesage)“, als auch „mgutt´s (jc21) (soll die Offizielle sein))“ schon installiert und mich herangetastet. Beide ließen sich problemlos installieren und starten. Jeweils bei den ersten Versuchen, einen Proxy Host mit einem Let´s Entcrypt SSL-Zertifikat anzulegen, scheitern immer nach einigen Sekunden. Es kommt eine rötliche Fehlermeldung oberhalb mit „Internal Error“. Versuche den Netzwerktyp (Custom : br0, Host oder Bridge) der beiden genannten Nginx-Unraid-Apps zu ändern, gingen zwar problemlos, haben aber keinerlei Auswirkungen auf die genannte Fehlermeldung beim Erstellen von Zertifikaten geführt. Die Fehlermeldung erscheint auch immer noch. Bei Allen VLANs ist in den Einstellungen der UDM Pro der DNS-Server nicht auf „Auto“, sondern auf die gesonderte und eigenständige IP der Docker-Anwendung „AdGuard Home“ hinterlegt. Das funktioniert auch alles reibungslos. Hardware und Aufbau: Derzeit sind die Umgebung und Reihenfolge so aufgebaut:DSL-Anschluss (Dynamische IP, keine statische vom ISP)Modem (Speedport Smart 4 im reinen und ausschließlichen Bridge-Mode)UniFi Dream Machine Pro wählt sich regulär mittels PPPOE mit dem Modem einUniFi Dream Machine ProMehrere VLANs10.10.1.x (Zuhause) dort befindet sich die UDM10.10.2.x (Netzwerk) dort befindet sich ein Rechner mit UNRA10.10.3.x (IoT)Im VLAN „Zuhause“ ist die UDM Pro und alle weiteren UniFi-GeräteIm VLAN „Netzwerk“ befindet sich ein Rechner, auf dem UNRAID installiert ist und alle Docker-Container und eine laufende VMUNRAID (7.1.4) (Docker-Anwendungen jeweils die aktuellste Version)Docker (in Klammer der Netzwerktyp des jeweiligen Containers)AdGuard-Home (br0)Home Assistant (host)n8n (bridge)paperless-ngx (bridge)noch nicht erwähnt Nginx Proxy ManagerEbenfalls noch Container, die optional/zwingend benötigt werden für andere AnwendungenESP-Home (Home Assistant)mosquitto (Home Assistant)zigbee2mqtt (Home Assistant)Redis (zwingend wegen paperless-ngx)VM3CXManche Container (je nach Netzwerktyp) haben im 10.10.2.x eine eigene IP sich selbst zugewiesen, die meisten die IP-Adresse des Rechners, auf dem UNRAID läuft, aber eben jeweils mit dem Port der Anwendung regulär erreichbar.Bei Allen VLANs ist in den Einstellungen der UDM Pro der DNS-Server nicht auf „Auto“, sondern auf die gesonderte und eigenständige IP der Docker-Anwendung „AdGuard Home“ hinterlegt. Das funktioniert auch alles reibungslos.Der Domain-Anbieter, bzw. die Konfigurationsgeschichte, die möglich sind, siehe Screenshot.Ich hoffe ich erschlage euch nicht mit den vielen Informationen. Ich dachte, ich erwähne so gut es geht bereits vieles.GrüßeRené Edited November 8, 2025Nov 8 by engmann
November 8, 2025Nov 8 Community Expert aaaalso....die besten (und stabilsten) Erfahrungen mit NPM hab ich im "host" modus gemacht, deshalb beziehen sich die folgenden Angaben nur auf diesen:VOR Installation von NPM bei Unraid unter "Settings->Management Access" die Ports 80 und 443 "freiräumen" (die UNRAID GUI wandert dadurch auf andere Ports)NPM installieren im Host Modus (DRINGEND empfohlen bei Einsatz einer FritzBox!, die verträgt keine multiple IP Adressen mit derselben MAC)Nun belegt NPM also die "normalen" Ports, nur so kann Letsencrypt ein Zertifikat ausstellenFleissig Proxy Hosts einrichten (immer im DNS erstmal einen CNAMEN anlegen, dann den Host erzeugen, dann das Zertifikat anfordern)Bei den Hosts muss man aber aufpassen, "normale" hosts sind simpelEs gibt aber auch trickreichere Einträge: z.B:hier hat (und darf auch nicht) NPM KEIN Zertifikat, sondern reicht weiter an den Host, der sein eigenes schickt und überprüft.Es gibt auch reichlich "normale", die noch spezielle Zusatzkonfigurationen erfordern. Obacht bei Nextcloud usw!. Da muss man dann jeweils spezielle Anweisungen suchen und eintragen (Suche nach "reverse Proxy"). Meist wollen die noch spezielle Header übergeben haben.Bis alles läuft kann es schon ne Weile dauern... Edited November 8, 2025Nov 8 by MAM59
November 9, 2025Nov 9 Community Expert Mein Tipp: nimm Zoraxy ;-) oder SWAG. ngxpr hat immer mal wieder Probleme mit den Zertifakten.
November 9, 2025Nov 9 Author On 11/8/2025 at 6:30 PM, MAM59 said:Nun belegt NPM also die "normalen" Ports, nur so kann Letsencrypt ein Zertifikat ausstellenDanke dir übrigens gestern für die Hilfestellung!Bis zum Punkt "Nun belegt NPM also die "normalen" Ports, nur so kann Letsencrypt ein Zertifikat ausstellen" bin ich jetzt gekommen. Alles davor abgeändert, wie du angeleitet hattest, was auch alles reibungslos klappte, aber nun, beim ersten Versuch einen Proxy Host anzulegen, die übliche Fehlermeldung. Rötlich "Internat Error". Also leider wie die ganze Zeit auch, der Fehler besteht immer noch. Edited November 9, 2025Nov 9 by engmann
November 9, 2025Nov 9 Community Expert das heist normalerweise: "kann den CNAMEN nicht auflösen/erreichen"Überprüf mal Deine DNS EinstellungenWas hast Du denn da für ein DNS / DYNDNS ?Oder.. MOMENT! Du kommst gar nicht zum Anlegen, sondern die Fehlermeldung erscheint SOFORT bei "Add Proxy Host" ? Edited November 9, 2025Nov 9 by MAM59
November 9, 2025Nov 9 Hast du in der dream maschine die Ports 80 und 443 an den Nginx proxy Manager weitergeleitet?
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.