Benutzer-Werkzeuge

Webseiten-Werkzeuge


home_infrastruktur:systemanpassungen

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
home_infrastruktur:systemanpassungen [2026/07/12 14:42] – NAS2 Wiederherstellung 12.07.2026 gastonhome_infrastruktur:systemanpassungen [2026/08/11 06:31] (aktuell) – [Reverse Proxy] nick
Zeile 19: Zeile 19:
  
 ^ Dienst ^ Quelle ^ Port ^ Ziel ^ Port ^ ^ Dienst ^ Quelle ^ Port ^ Ziel ^ Port ^
-| AdGuard | ''adguard.lynx-consulting.ch'' | 443 (HTTPS) | localhost | 3000 (HTTPS) | +| AdGuard | ''adguard.lynx-consulting.ch'' | 443 (HTTPS) | 192.168.128.200 | 3000 (HTTPS) | 
-| Gitea | ''git.lynx-consulting.ch'' | 443 (HTTPS) | localhost 3010 +| Gitea | ''git.lynx-consulting.ch'' | 443 (HTTPS) | 192.168.128.200 3001 
-| DokuWiki | ''wiki.lynx-consulting.ch'' | 443 (HTTPS) | localhost Wiki-Port +| DokuWiki | ''wiki.lynx-consulting.ch'' | 443 (HTTPS) | 192.168.128.200 8085 
-| Drucker | ''drucker.lynx-consulting.ch'' | 443 (HTTPS) | 192.168.128.254 | 80 (HTTP) |+| Drucker | ''drucker.lynx-consulting.ch'' | 443 (HTTPS) | 192.168.128.254 | 443 (HTTPS) |
 | Home Assistant | ''ha.lynx-consulting.ch'' | 443 (HTTPS) | 192.168.128.22 | 8123 (HTTP) | | Home Assistant | ''ha.lynx-consulting.ch'' | 443 (HTTPS) | 192.168.128.22 | 8123 (HTTP) |
 | Plex | ''plex.lynx-consulting.ch'' | 443 (HTTPS) | localhost | 32400 (HTTPS) | | Plex | ''plex.lynx-consulting.ch'' | 443 (HTTPS) | localhost | 32400 (HTTPS) |
-| Grafana | ''grafana.lynx-consulting.ch'' | 443 (HTTPS) | localhost 3001 (HTTP) | +| Grafana | ''grafana.lynx-consulting.ch'' | 443 (HTTPS) | 192.168.128.200 3002 (HTTP) | 
-| Prometheus | ''prometheus.lynx-consulting.ch'' | 443 (HTTPS) | localhost Prometheus-Port |+| Prometheus | ''prometheus.lynx-consulting.ch'' | 443 (HTTPS) | 192.168.128.200 9090 |
  
 **WebSocket-Header für HA:** Reverse-Proxy-Eintrag → Benutzerdefinierte Kopfzeile → Erstellen → WebSocket. Ohne diesen Header keine WebSocket-Verbindung zu HA. **WebSocket-Header für HA:** Reverse-Proxy-Eintrag → Benutzerdefinierte Kopfzeile → Erstellen → WebSocket. Ohne diesen Header keine WebSocket-Verbindung zu HA.
 +
 +==== Drucker (HP PageWide Pro 477dw) ====
 +  * IP: 192.168.128.254
 +  * **Reverse-Proxy Konfiguration:** HTTPS → HTTPS (443 → 443)
 +
 +**⚠️ Kritischer Host-Header-Fix:** Der HP-Drucker setzt Session-Cookies für seine eigene IP-Adresse. Der Synology-Reverse-Proxy überschreibt standardmäßig den Host-Header auf die externe Domain ("drucker.lynx-consulting.ch"). Der Drucker akzeptiert die Cookies dann nicht → alle dynamischen Kacheln (Füllstände, Scan, Fax, Energie) schlagen mit 403 Forbidden fehl!
 +
 +**Lösung — Benutzerdefinierte Kopfzeile:**
 +  * **Name:** ''Host''
 +  * **Wert:** ''192.168.128.254''
 +
 +Damit sieht der Drucker seine eigene IP im Host-Header, setzt und akzeptiert Cookies korrekt, und alle dynamischen Inhalte laden einwandfrei.
 +
 +**NICHT benötigt:** WebSocket-Header, X-Forwarded-Proto, X-Forwarded-Host — die wurden alle getestet und hatten keinen Effekt. Einzig der Host-Header-Fix löste das Problem.
  
 ==== Home Assistant (VM) ==== ==== Home Assistant (VM) ====
Zeile 47: Zeile 61:
   * Reverse-Proxy: ''grafana.lynx-consulting.ch'' → localhost:3001 (HTTP)   * Reverse-Proxy: ''grafana.lynx-consulting.ch'' → localhost:3001 (HTTP)
   * **Tippfehler-Falle:** "consulting" mit **g** am Ende — ''consultin.ch'' führt zu nicht erreichbarer Seite   * **Tippfehler-Falle:** "consulting" mit **g** am Ende — ''consultin.ch'' führt zu nicht erreichbarer Seite
 +
 +==== DokuWiki ====
 +  * DokuWiki-Container überlebte den DSM-Reset (Docker-Daten erhalten)
 +  * **Problem:** Der Config-Manager war durch das ''markdownextra''-Plugin (Version 2013) blockiert — ParseError beim Laden
 +  * **Lösung:** Plugin über die Erweiterungsverwaltung deaktiviert (nicht gelöscht). Danach Config-Manager wieder funktionsfähig
 +  * **Config gesetzt:** ''baseurl'' auf "https://wiki.lynx-consulting.ch", ''remote'' API-Zugang aktiviert
 +  * **XML-RPC/JSON-RPC:** Core-API (seit DokuWiki 2018 im Kern) läuft, aber Aufrufe werden aktuell mit "forbidden" abgewiesen — wird separat behoben
 +  * **Credentials:** User ''gaston'' (Gruppe: admin) für API-Zugriffe
 +  * Seiten können zuverlässig via CSRF-Formular geschrieben werden (Fallback bis JSON-RPC läuft)
  
 ==== DSM-Konfigurationssicherung ==== ==== DSM-Konfigurationssicherung ====
Zeile 57: Zeile 80:
   * Hetzner DNS-Eintrag für ''llms.lynx-consulting.ch'' (Account-Aussperrung)   * Hetzner DNS-Eintrag für ''llms.lynx-consulting.ch'' (Account-Aussperrung)
   * Homebridge wurde durch HA-eigene HomeKit-Bridge ersetzt (wird nicht wiederhergestellt)   * Homebridge wurde durch HA-eigene HomeKit-Bridge ersetzt (wird nicht wiederhergestellt)
 +  * JSON-RPC-Zugriff reparieren (Core-API blockt aktuell)
  
 ==== Gelernte Lektionen ==== ==== Gelernte Lektionen ====
Zeile 64: Zeile 88:
   - HA hinter Reverse-Proxy braucht immer ''trusted_proxies'' + WebSocket-Header   - HA hinter Reverse-Proxy braucht immer ''trusted_proxies'' + WebSocket-Header
   - SANs im DSM nur mit Semikolons, ohne Leerzeichen   - SANs im DSM nur mit Semikolons, ohne Leerzeichen
 +  - HP-Drucker hinter Reverse-Proxy: Host-Header auf Drucker-IP setzen (Cookie-Problem!)
 +  - DokuWiki nach Reset: ''markdownextra''-Plugin kann Config-Manager blockieren
  
 ===== Wichtige Links & Dienste (Reverse Proxy) ===== ===== Wichtige Links & Dienste (Reverse Proxy) =====
Zeile 129: Zeile 155:
   * **Hintergrund:** Plex läuft nicht im Docker, sondern als manuell installiertes Paket, um die Datenbank und Rechtestruktur nicht zu gefährden.   * **Hintergrund:** Plex läuft nicht im Docker, sondern als manuell installiertes Paket, um die Datenbank und Rechtestruktur nicht zu gefährden.
   * **Updates:** Da Synology im Paketzentrum oft sehr alte Plex-Versionen anbietet, muss das Update manuell erfolgen. Dazu im Plex-Webinterface die Update-Datei (.spk) herunterladen und im Synology Paketzentrum oben rechts auf Manuelle Installation klicken. Dies ist der sicherste Weg, um die Mediathek beim Update nicht zu beschädigen.   * **Updates:** Da Synology im Paketzentrum oft sehr alte Plex-Versionen anbietet, muss das Update manuell erfolgen. Dazu im Plex-Webinterface die Update-Datei (.spk) herunterladen und im Synology Paketzentrum oben rechts auf Manuelle Installation klicken. Dies ist der sicherste Weg, um die Mediathek beim Update nicht zu beschädigen.
- 
home_infrastruktur/systemanpassungen.1783867379.txt.gz · Zuletzt geändert: von gaston