Skip to content
View in the app

A better way to browse. Learn more.

Unraid

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Nginx Proxy Manager - "Internal Error" bei erstellen von SSL-Zertifikat - Was mache ich falsch? (Hardware: UniFi Dream Machine Pro, Domain)

Featured Replies

Hallo Zusammen,

 

irgendwie bin ich mit meinem laien-Latein am Ende.

 

Ziel:

 

Ich möchte Nginx Proxy Manager nutzen, um einige Dienste von „außen“ gezielt erreichbar zu machen. (Home Assistant, n8n, paperless-ngx)

 

Natürlich nicht gleich nackt erreichbar, eher jeweils mit Subdomain. Beispiel „n8n.meinedomain.de“. Durch Nginx Proxy Manager konnte ich herauslesen, dass man neben (je nach Anwendung verfügbarer Sicherheitseinstellung (Login-Seite, 2FA, o. Ä.)) auch eine Vorseite schalten kann, in dem man einen gesonderten Login hat, bevor man überhaupt zur jeweiligen Anwendung aus dem Netz und der Subdomain kommt.

 

Generell wäre auch die Frage, was sinnvoller wäre. Die Domain direkt mit dem jeweiligen Port der Anwendung, ohne Subdomain-Gedöns, oder eben jeweils für die Anwendung X eine Subdomain (ohne Portangabe, da dies von Nginx ja direkt vermittelt wird intern)?

 

Manchen Anwendungen, wie n8n und Nextcloud, letzteres habe ich noch nicht installiert, soll aber in naher Zukunft kommen, benötigen zwingend eine https Verbindung, auch lokal. Entweder wird man penetrant wegen einer fehlenden https-Meldung genervt, oder der Dienst läuft schlicht nicht, bis er sein https erhalten hat.

 

Erste Versuche:

 

Nun habe ich bei UNRAID die Nginx Proxy Manager-Anwendungen von „Djoss´s (jlesage)“, als auch „mgutt´s (jc21) (soll die Offizielle sein))“ schon installiert und mich herangetastet. Beide ließen sich problemlos installieren und starten. Jeweils bei den ersten Versuchen, einen Proxy Host mit einem Let´s Entcrypt SSL-Zertifikat anzulegen, scheitern immer nach einigen Sekunden. Es kommt eine rötliche Fehlermeldung oberhalb mit „Internal Error“. Versuche den Netzwerktyp (Custom : br0, Host oder Bridge) der beiden genannten Nginx-Unraid-Apps zu ändern, gingen zwar problemlos, haben aber keinerlei Auswirkungen auf die genannte Fehlermeldung beim Erstellen von Zertifikaten geführt. Die Fehlermeldung erscheint auch immer noch.

 

Bei Allen VLANs ist in den Einstellungen der UDM Pro der DNS-Server nicht auf „Auto“, sondern auf die gesonderte und eigenständige IP der Docker-Anwendung „AdGuard Home“ hinterlegt. Das funktioniert auch alles reibungslos.

 

Hardware und Aufbau:

 

Derzeit sind die Umgebung und Reihenfolge so aufgebaut:

  • DSL-Anschluss (Dynamische IP, keine statische vom ISP)

  • Modem (Speedport Smart 4 im reinen und ausschließlichen Bridge-Mode)

    • UniFi Dream Machine Pro wählt sich regulär mittels PPPOE mit dem Modem ein

  • UniFi Dream Machine Pro

  • Mehrere VLANs

    • 10.10.1.x (Zuhause) dort befindet sich die UDM

    • 10.10.2.x (Netzwerk) dort befindet sich ein Rechner mit UNRA

    • 10.10.3.x (IoT)

  • Im VLAN „Zuhause“ ist die UDM Pro und alle weiteren UniFi-Geräte

  • Im VLAN „Netzwerk“ befindet sich ein Rechner, auf dem UNRAID installiert ist und alle Docker-Container und eine laufende VM

  • UNRAID (7.1.4) (Docker-Anwendungen jeweils die aktuellste Version)

    • Docker (in Klammer der Netzwerktyp des jeweiligen Containers)

      • AdGuard-Home (br0)

      • Home Assistant (host)

      • n8n (bridge)

      • paperless-ngx (bridge)

      • noch nicht erwähnt Nginx Proxy Manager

    • Ebenfalls noch Container, die optional/zwingend benötigt werden für andere Anwendungen

      • ESP-Home (Home Assistant)

      • mosquitto (Home Assistant)

      • zigbee2mqtt (Home Assistant)

      • Redis (zwingend wegen paperless-ngx)

    • VM

      • 3CX

  • Manche Container (je nach Netzwerktyp) haben im 10.10.2.x eine eigene IP sich selbst zugewiesen, die meisten die IP-Adresse des Rechners, auf dem UNRAID läuft, aber eben jeweils mit dem Port der Anwendung regulär erreichbar.

  • Bei Allen VLANs ist in den Einstellungen der UDM Pro der DNS-Server nicht auf „Auto“, sondern auf die gesonderte und eigenständige IP der Docker-Anwendung „AdGuard Home“ hinterlegt. Das funktioniert auch alles reibungslos.

  • Der Domain-Anbieter, bzw. die Konfigurationsgeschichte, die möglich sind, siehe Screenshot.

Ich hoffe ich erschlage euch nicht mit den vielen Informationen. Ich dachte, ich erwähne so gut es geht bereits vieles.

Grüße

René

Bildschirmfoto 2025-11-08 um 16.55.26.png

Bildschirmfoto 2025-11-08 um 16.18.38.png

Edited by engmann

  • engmann changed the title to Nginx Proxy Manager - "Internal Error" bei erstellen von SSL-Zertifikat - Was mache ich falsch? (Hardware: UniFi Dream Machine Pro, Domain)
  • Community Expert

aaaalso....

die besten (und stabilsten) Erfahrungen mit NPM hab ich im "host" modus gemacht, deshalb beziehen sich die folgenden Angaben nur auf diesen:

  • VOR Installation von NPM bei Unraid unter "Settings->Management Access" die Ports 80 und 443 "freiräumen" (die UNRAID GUI wandert dadurch auf andere Ports)

  • grafik.png

  • NPM installieren im Host Modus (DRINGEND empfohlen bei Einsatz einer FritzBox!, die verträgt keine multiple IP Adressen mit derselben MAC)

  • grafik.png

  • Nun belegt NPM also die "normalen" Ports, nur so kann Letsencrypt ein Zertifikat ausstellen

  • Fleissig Proxy Hosts einrichten (immer im DNS erstmal einen CNAMEN anlegen, dann den Host erzeugen, dann das Zertifikat anfordern)

Bei den Hosts muss man aber aufpassen, "normale" hosts sind simpel

grafik.png

Es gibt aber auch trickreichere Einträge: z.B:

grafik.png

hier hat (und darf auch nicht) NPM KEIN Zertifikat, sondern reicht weiter an den Host, der sein eigenes schickt und überprüft.

Es gibt auch reichlich "normale", die noch spezielle Zusatzkonfigurationen erfordern. Obacht bei Nextcloud usw!. Da muss man dann jeweils spezielle Anweisungen suchen und eintragen (Suche nach "reverse Proxy"). Meist wollen die noch spezielle Header übergeben haben.

Bis alles läuft kann es schon ne Weile dauern...

Edited by MAM59

  • Community Expert

Mein Tipp: nimm Zoraxy ;-) oder SWAG. ngxpr hat immer mal wieder Probleme mit den Zertifakten.

  • Author
On 11/8/2025 at 6:30 PM, MAM59 said:

Nun belegt NPM also die "normalen" Ports, nur so kann Letsencrypt ein Zertifikat ausstellen

Danke dir übrigens gestern für die Hilfestellung!

Bis zum Punkt "Nun belegt NPM also die "normalen" Ports, nur so kann Letsencrypt ein Zertifikat ausstellen" bin ich jetzt gekommen. Alles davor abgeändert, wie du angeleitet hattest, was auch alles reibungslos klappte, aber nun, beim ersten Versuch einen Proxy Host anzulegen, die übliche Fehlermeldung. Rötlich "Internat Error". Also leider wie die ganze Zeit auch, der Fehler besteht immer noch.Bildschirmfoto 2025-11-09 um 19.41.52.png

Edited by engmann

  • Community Expert

das heist normalerweise: "kann den CNAMEN nicht auflösen/erreichen"

Überprüf mal Deine DNS Einstellungen

Was hast Du denn da für ein DNS / DYNDNS ?

Oder.. MOMENT! Du kommst gar nicht zum Anlegen, sondern die Fehlermeldung erscheint SOFORT bei "Add Proxy Host" ?

Edited by MAM59

Hast du in der dream maschine die Ports 80 und 443 an den Nginx proxy Manager weitergeleitet?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

Account

Navigation

Search

Search

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.