Cloudflare deaktivieren

Hallo,

ich habe über Ubuntu 26 die All-in-One Nextcloud installiert, soweit lief auch alles gutz, jedoch wenn ich über die IP Adresse + Port die Einrichtung abschließen möchte und bei Domain meine Domain eingebe und auf Submit domain klicke kommt folgende Meldung:

Domain does not point to this server or the reverse proxy is not configured correctly. See the mastercontainer logs for more details. (‘sudo docker logs -f nextcloud-aio-mastercontainer’) If you should be using Cloudflare, make sure to disable the Cloudflare Proxy feature as it might block the domain validation. Same for any other firewall or service that blocks unencrypted access on port 443.

Wie kann ich das Problem beheben ? Die Nextcloud soll nicht von außen erreichbar sein, sondern nur intern in meinem Netzwerk, da ich sie für Datensicherungen z.b. nutzen möchte.

Mark-Peter

Das Problem ist mehrfach diskutiert, das Forum hat eine super Suchfunktion. Ich würde sagen “lesen bildet”.

Habe ich schon gemacht, aber nichts wirklich passendes finden können was mein Problem behebt. Sonst hätte ich nicht gefragt.

es gibt eine aio Doku.. heisst in etwa “local instance”..

mhhhhh, hat aber nichts mit meinem Problem zu tun.

was denn nun?

dann solltest erst recht auf Feld 1 gehen und dein Problem so beschreiben dass Freiwillige es verstehen → Support Template

Domain does not point to this server or the reverse proxy is not configured correctly. See the mastercontainer logs for more details. (‘sudo docker logs -f nextcloud-aio-mastercontainer’) If you should be using Cloudflare, make sure to disable the Cloudflare Proxy feature as it might block the domain validation. Same for any other firewall or service that blocks unencrypted access on port 443.

Das sollte mehr als genau sein, diese Meldung kommt wenn man auf die Endeinrichtung der Nextcloud geht über IP+Port, unten muss man ja dann die Domain eintragen und dann auf SUBMIT DOMAIN klicken, aber dann kommt diese Meldung. Aber wie gesagt, steht im ersten Beitrag genauso beschrieben. Denn im Moment komme ich so mit der Endeinrichtung nicht weiter.

Verstehe die absolut unpassende Antwort nicht. Es geht ja erstmal darum das ich bei der Endinstallation nicht weiter komme da diese Meldung kommt.

Lies die Dokumentation, da steht alles ganz genau drinnen… egal wie oft du fragst, die passende Antwort ist;

“Dein Vorhaben geht nur über Umwege!” du brauchst eine Domain, Cloudflare, Tailscale oder ein gekauftes Zertifikat.

Diese Optionen gibt es:
1. Tailscale
2. Pangolin
3. The normal way
4. Use the ACME DNS-challenge
5. Use Cloudflare
6. Buy a certificate and use that

https://github.com/nextcloud/all-in-one#how-to-run-nextcloud-locally-no-domain-wanted-or-wanting-intranet-access-within-your-lan

OK, dann mache ich es halt mit einer Domain, wenn ich sie niemanden gebe kann ja auch sonst niemand drauf außer ich selber. Aber auch mt einer Domain komme ich ja bei der Endeinrichtung nicht weiter wegen der Meldung.

Hallo @MarkPeter,

@wwe und @scubamuc haben dir ja schon wesentliche Hinweise gegeben. Ich möchte das mal um eine Anmerkung ergänzen:

Eine Nextcloud ersetzt keine Datensicherung! Stattdessen wird sie je nach verwendetem Client und Konfiguration entweder:

  • Dateien zwischen Client und Server synchronisieren oder
  • die auf einem Endgerät erstellten Dateien (z.B. Fotos vom Smartphone) auf den NC-Server auslagern

Synchronisieren bedeutet, löscht du diese auf dem Ursprungsgerät, werden sie auch auf dem NC-Server gelöscht und auslagern bedeutet, dass diese vom Ursprungsgerät auf den NC-Server verschoben werden. Das ist beides nicht das, was man mit einer Datensicherung erreichen will.

Willst du also eine Datensicherung, nutze andere, dafür deutlich besser geeignete, Software.

Leute, natürlich geht es komplett lokal ohne Port-Forwarding, Cloudflare, Pangolin, Tailscale usw. :wink:

Aber nur mit einem zusätzlichen Reverse Proxy und mit einem gültigen Zertifikat. Das Zertifikat muss man dann entweder per DNS Challenge beziehen oder irgendwo anders erstellen, z.B. auf einem Server mit Certbot, auf den man Port 80 geforwardet hat, und es dann manuell oder via Skript auf den Server mit dem Reverse Proxy kopieren. Oder man kauft eins, wie schon jemand erwähnt hat.

Ich würde die DNS Challenge empfehlen (DNS Provider mit API Zugriff vorausgesetzt), weil alles andere auf Dauer mühselig wird, da sich die Erneuerung der Zertifikate dann nur schwer bis gar nicht gescheit automatisieren lässt.

Die benötigten Informationen sind alle (etwas verteilt) in der Doku vorhanden:

https://github.com/nextcloud/all-in-one#how-to-get-nextcloud-running-using-the-acme-dns-challenge.

https://github.com/nextcloud/all-in-one/blob/main/reverse-proxy.md

Btw, Ich habe eine rein lokale AIO-(Test)Instanz am Laufen, die hinter einem lokalen Caddy-Reverse-Proxy steht mit Wildcard-Zertifikat (*.local.meinedomain.tld) von Let’s Encrypt via DNS Challenge. Ich kann also zu 100% sicher sagen, dass es geht. Aber man muss sich etwas in die Thematik einarbeiten und grundlegend verstehen wie die ganzen Parts (DNS, Reverse Proxy, Zertifikate, AIO etc..) funktionieren und zusammenspielen.

Da gibt es sogar Anbieter, die den API Zugriff für eine DNS-01 Challenge im kostenlosen DynDNS-Account anbieten.

Das ändert aber nichts daran, dass ein NC-Server als Datensicherung (jedenfalls ohne gute Datensicherung des NC-Servers selbst) nicht wirklich geeignet ist.

Deutscher Anbieter in Berlin, eingetragener Verein, OpenSource: https://desec.io/

Ja das ist nochmals ein Thema für sich. :wink: