Vaultwarden auf QNAP NAS aufsetzen?

Wenn ich den Vaultwarden Container auch auf 443 Stelle dann blockier sich das doch gegenseitig, oder?
Ergänzung ()

JumpingCat schrieb:
Und was davon genau?
Container Station 3.0
Ergänzung ()

JumpingCat schrieb:
Hast du da jetzt was gemacht oder nicht?
Nein hab kein let's encrypt Zertifikat gemacht/importiert.
 
stell doch bitte mal entweder den vaultwarden https port um auf was anderes als 443 oder die qnap webif https. eines muss du ändern.
 
Wie gesagt der Vaultwarden https Port des Containers steht auf 81, der qnap https Port steht auf 443.

Ich mach gleich noch Bilder der Config rein.

HTTPS Portnummer: 443
1774901791578.png


Vaultwarden Container Port:
1774901886288.png



Das passiert mit https://<qnap-ip>:81 (wie im Container konfiguriert):
1774901939200.png
 
Zuletzt bearbeitet:
also doch docker.
IMPORTANT: Some web browsers, like Chrome, disallow the use of Web Crypto APIs in insecure contexts. In this case, you might get an error like Cannot read property 'importKey'. To solve this problem, you need to access the web vault from HTTPS.
https://hub.docker.com/r/vaultwarden/server

dir bleibt also nichts anderes übrig als dich mit reverse-proxy zu beschäftigen und dir selbstsignierte Zertifikate zu erstellen, falls du lokal bleiben willst
https://github.com/FiloSottile/mkcert

Ich benutze als reverse proxy > Zoraxy. Aber jeder hat da sein Favoriten
 
Ich hab den nginx installiert. Die Anleitungen die ich finde laufen aber immer drauf raus, das ich eine Domain kaufen soll, was ich aber überhaupt nicht will!

nginx ist so konfiguriert:
1774903796564.png
Die Portfreigaben in der FritzBox dann so:
1774903746214.png

1774903837817.png

Beim Portforwarding in der FritzBox bin ich mir nicht sicher, ob das so zusammenpasst...
Hier noch eine Übersicht:
1774903900376.png


Hier sollte doch massiv viel schiefgehen können, oder?
 

Anhänge

  • 1774903664112.png
    1774903664112.png
    93,3 KB · Aufrufe: 1
Zuletzt bearbeitet:
wie gesagt, ich nutze den nicht. Hier der Typ erklärt es ganz gut.


brauchst halt noch Zertifikate
Minute 9:47 sieht man oben wie du eigene Zertifikate hochladen kannst.

Bildschirmfoto 2026-03-30 um 23.04.41.png


versuch mal zoraxy zubekommen, da kannst du ganz einfach selbstsignierte Zertifikate erstellen, geht evtl auch mit NPM, aber da weiß ich nicht wie
 
Zuletzt bearbeitet:
bandchef schrieb:
Ich hab den nginx installiert. Die Anleitungen die ich finde laufen aber immer drauf raus, das ich eine Domain kaufen soll, was ich aber überhaupt nicht will!
Brauchst du auch nicht.
Geh auf Duckdns und melde dich z.B mit einem google Konto an (geht auch z.B über Cloudflare, aber ich habe halt duckdns).

Das lässt dich eine subdomain erstellen die du dann nutzen kannst und dann die "Gekaufte Domain" in den Anleitungen ersetzt.

Der Ablauf ist relativ einfach, du gehst hin und erstellst die z.B:
Code:
"IRGENDWAS".duckdns.org

Dem weist du dann deine lokale IP zu, z.B
Code:
192.168.178.25

So, wenn du jetzt auf "irgendwas".duckdns.org drückst gibt duckdns quasi einfach die lokale IP adresse oben ein.

Bei Fritzbox musst du aber aufpassen, da gibt es noch in den Netzwerkeinstellungen einen Schutz vor Rebinding Attacken, das ist irgendwo in den Netzwerkeinstellungen der Fritzbox hinterlegt und da muss der Haken raus, sonst passiert nichts.

Ab hier kannst du dann quasi jedem Tutorial folgen.
 
Wenn ich in der Container Station nach Zoraxy suche, bekomme ich 15 Framework/Deploys oder wie auch immer angezeigt, aber das oberste (hab einfach das oberste genommen) hab ich nicht mal soweit bekommen, dass ich auf dessen Webclient hätte zugreifen können.
 
JumpingCat schrieb:
@S.Evans Und wie kommt das SSL Zertifikat dann da bin ohne einen Port ins Internet zu öffnen?
Kann er doch später über nginx Proxy manager erstellen, mir ging es da aber auch erstmal nur darum zu erklären wie er keine Domain kaufen muss.

Hier im Video ist das übrigens auch nochmal sehr schön dargestellt, ab 06:46 geht es dann quasi richtig los mit dem proxy manager (aber auf englisch):

bandchef schrieb:
Wenn ich in der Container Station nach Zoraxy suche

Der Einfachheithalber würde ich dir raten jetzt erstmal bei nginx zu bleiben, das wird in den meisten tutorials genutzt.
 
Zuletzt bearbeitet:
Zurück
Oben