ext. Domain - Nextcloud - interner Zugriff

Für mich klingt das so, als wenn der Pi die Adresse nicht nur auflöst, sondern den Browser umleitet. Dadurch wird der Server direkt mit der IP-Adresse angesprochen, statt mit dem Domainnamen.
Da das Zertifikat aber auf den DNS-Namen ausgestellt ist und nicht auf die IP-Adresse, blockiert der Browser wegen einem Zertifikatfehler.
(Aber wie gesagt, ich hab keine Ahnung von Pihole)
 
Raijin schrieb:
Und wenn du jetzt

nslookup cloud.dingens hier.die.ip.vom.pihole

am PC ausführst, dann kommt da nicht die 192.168....?

doch, da kommt dann die 192.168..., wird korrekt aufgelöst.
Aber Zugriff ist keiner
Ergänzung ()

Mr. Robot schrieb:
Für mich klingt das so, als wenn der Pi die Adresse nicht nur auflöst, sondern den Browser umleitet. Dadurch wird der Server direkt mit der IP-Adresse angesprochen, statt mit dem Domainnamen.
Da das Zertifikat aber auf den DNS-Namen ausgestellt ist und nicht auf die IP-Adresse, blockiert der Browser wegen einem Zertifikatfehler.
(Aber wie gesagt, ich hab keine Ahnung von Pihole)

das könnte gut sein.
Mal den Pihole gedanklich ausgeklammert, wie würde man es ohne Pihole lösen?
Der Zertifikatsfehler sollte ja nichts mitm Pihole zu tun haben
 
Ein Webserver wird IMMER mit der IP angesprochen. Wenn man computerbase.de ansurft, steuert der PC oder das Handy nicht computerbase.de an, sondern fragt den DNS nach einer IP dazu und steuert dann DIESE IP an.

Deswegen sage ich ja die ganze Zeit, dass DNS prinzipiell nichts mit der Verbindung zu tun hat. Wenn der DNS korrekt auflöst, aber keine Verbindung zustandekommt, ist es zB der Webserver selbst, der blockt, oder eben durchaus auch ein Zertifikatsfehler und dann blockt eben der Browser.
 
der Zugriff ist wieder möglich, mit lokalem DNS Eintrag im pihole.

Es war unbesbsichtigt, in den Nextcloud settings, HSTS aktiviert und das auch irgendwie nur teilweise
globalsign.ssllabs.com sagte es wäre aus, der Browser (wenn Domäne nicht zugreifbar war) sagte, es wäre an.
Also in der nginx config von Nextcloud die entsprechende Zeile auskommentiert und siehe da, die Seite lädt wieder. Allerdings mit unsicherem Zertifikat, was mit im lokalen Netz erstmal egal ist.

Ich danke Euch allen
 
  • Gefällt mir
Reaktionen: Raijin
Zurück
Oben