FritzBox: Port extern gewünscht wird nicht übernommen

eine zweite NAS habe ich nicht, und habe sonst auch nichts per LAN Kabel angeschlossen. Aber prüfe ich …

leider nein, in dem Punkt wo du testest ob du auf authelia kommst, öffnet sich die authelia Seite. Du gibst bei dir im Kurs authelia-test.synology.me:30443 (genauen Port weiß ich gerade nicht) und die authelia Seite öffnet sich, und das passiert bei mir nicht.

das ist im Kurs → Installation und Einrichtung Authelia das Kapitel „Installation von nginx und Authelia über Container Manager“

leider funktioniert es nicht … egal was ich versuche …

daher schätze ich mal unbrauchbar … schade … also nur an der Portfreigabe scheint es nicht zu liegen

Lass uns das Thema dann einmal systematisch angehen.

Solange die Portfreigaben an der FritzBox nicht funktionieren, macht es noch keinen Sinn, authelia etc. aufzurufen.

Hier sieht man aber, dass die Freigaben 30443 und 39443 funktionieren.
Für den Kurs reicht das im Grunde, 5000 und 5001 brauchst du ja nur, wenn du auch die DSM-Oberfläche übers Internet erreichen willst.
Konzentrieren wir uns also auf den Kurs.

Es kann noch folgende Probleme geben, wenn du Authelia nicht aufrufen kannst:

  • Authelia läuft noch nicht
  • Authelia lauscht auf einem anderen Port
  • Die Firewall lässt dich nicht durch

Schalte bitte daher einmal die Firewall aus und teste es erneut.
Außerdem stelle sicher, dass Authelia läuft (sudo docker ps) und auf dem richtigen Port lauscht. Das ist in dieser Lektion hier beschrieben:
https://kurse.digitalisierung-mit-kopf.de/lesson/248/

Firewall ist abgeschaltet (war tatsächlich nie an) und authelia scheint zu laufen. Ich weiß nicht ob ich die Ausgabe aus dem Terminal einfach so als Screenshot hochladen kann bzw. ob man da was sehen kann was man ggf. nicht sehen sollte … Aber vielleicht würdest du da etwas erkennen.

Wie bereits erwähnt liegt dies am DS-Lite Tunnel.

Ein Zugriff von extern ist damit nicht möglich (Aufruf einer Adresse welche auf das eigene Heimnetz verweist).

Siehe auch:
Was ist DS-Lite und wie funktioniert es? | FRITZ!Box 7590 | AVM Deutschland

Daher die Frage an @Stefan ob es auch eine Möglichkeit gibt die mit der Quickconnect Adresse der Synology zu nutzen.

Hey Robin also auch der Zugriff mit Authelia? Die Ports 5000 & 5001 wären ja erstmal egal.

Der Aufruf von Authelia findet über eine DDNS-Adresse statt, welche auf deine öffentliche IP-Adresse verweist. Daher funktioniert der Zugriff auch hierüber nicht (wie jeder Aufruf über eine DDNS-Adresse bei einem DS-Lite Tunnel).

Du kannst bei deinem Provider nach einer „echten öffentlichen IPv4-Adresse“ fragen.
Je nach Anbieter kann es sein, dass du noch kostenfrei eine geschaltet bekommst. Sobald diese an deinem Internetanschluss freigeschaltet ist, braucht die FritzBox einen Neustart oder du wartest bis zur nächsten Zwangstrennung (passiert irgendwann Nachts). Danach sollte dann auch der Zugriff via DDNS-Adresse funktionieren.

Guten Abend @robin, ich habe vor einigen Tagen NetCologne angeschrieben leider noch keine Antwort erhalten, werde dies dann einmal nachfragen. Vielen Dank für den Tipp!

1 „Gefällt mir“

Guten Abend @robin ich habe heute endlich die Nachricht von NetCologne bekommen, und die haben mir sofort die IPv4 freigeschaltet, und siehe da nun funktioniert es! :slight_smile:

1 „Gefällt mir“

jetzt habe ich den Kurs weitergemacht … im nächsten Schritt wo man Paperless direkt über den Container Manager öffnen kann habe ich natürlich eine Fehlermeldung bekommen … Dachte ich mir noch egal @Stefan hat ja gesagt man kann es ja wie gewohnt machen … würde gerne dennoch gerne wie im Kurs einstellen…

des Weiteren habe ich eine blöde Frage auf paperless-ngx kann ich dann auch außerhalb meines Netzwerks zugreifen? Derzeit kommt eine Fehlermeldung wenn ich es versuche (Verboten (403) CSRF-Verifizierung fehlgeschlagen. Anfrage abgebrochen.)

Macht es dann vielleicht doch Sinn, den Titel umzuändern?

Prüfe mal in deiner docker-compose.env von Paperless

folgende Zeilen drin hast

#Trusted Origins
PAPERLESS_CSRF_TRUSTED_ORIGINS=https://deinepaperlessadresse.synology.me,https://deinepaperlessadresse.synology.me:externerPaperlessPort

Bitte passe die Zeile mit deiner Adresse an und gib den externen Port an, welchen du im Portforwarding definiert hast (nicht den Authelia Port).

ich bin völlig raus aus dem Thema … gehe ich über SSH auf Docker-compse? :smiley:

tut mir echt leid … ich wirklich absoluter Anfänger was dieses ganze Thema angeht … Ich habe die Kurse Schritt für Schritt gemacht aber wenn irgendwas nicht klappt bin ich direkt voll aufgeschmissen … :frowning:

Kein Ding. Mach dir keinen Kopf irgendwie muss man ja anfangen :wink:

Verbinde dich via SSH mit deiner Synology und wechle in den Paperless Config Ordner.
Bei mir liegt dieser unter

/volume1/docker/paperless-ngx/config

Führe hier den Befehl

sudo docker-compose down

aus.

Editiere dann deine docker-compose.env Datei beispielsweise mit dem Programm vi direkt über die Konsole und passe die „Trusted Origins“ wie oben beschrieben an bzw. füge diese hinzu.
Nach dem Speichern startest du dienen Container wieder mit

sudo docker-compose up -d

wieder dumme frage … die .yml kann ich mittels Text Editor öffnen … ist das „vi“ ein Programm was ich übers Paket-Zentrum downloaden?

also ich konnte die .env doch über den Text Editor öffnen … dort steht aber nichts aber nichts von „Trusted Origins“ …

Dann einfach wie oben beschrieben hinzufügen :wink:

In der offiziellen Doku zu Paperless ist unter folgender Adresse der entsprechende Eintrag.
Configuration - Paperless-ngx