Nextcloud mit Reverse Proxy

Das ist fast richtig. Das Setup geht. Vom PC (Wo ich installiert habe) komme ich nun ĂŒber cloud.domian.de auf die Cloud. Per App oder Safari geht es nicht???

‘overwrite.cli.url’ => ‘https://subdomain.domain.tld/’,

Muss ich hier einfach meine Domain eintragen? Edit: Habe ich gemacht. Keine Ànderung

Strict-Transport-Security“-HTTP-Header ist nicht auf mindestens "15552000“

Die einstellung habe ich auch nicht gefunden.

Die beiden caldav /carddav Meldungen liegen soweit ich das verstanden habe an der Reverse Proxy Einstellung?

Danke!!! :slight_smile:

Habe einen Mix aus Nextcloud 23 Installationsanleitung mit Apache2 - Carsten Rieger IT-Services (c-rieger.de)

und Schreiners IT » Nextcloud hinter Reverse Proxy installieren

Wobei ich mehr letzteres benutz habe

Über einen anderen PC geht es auch. Nur via app nicht?

Sonderinstallationen ergeben immer Sonderprobleme.
Das kenne ich.

Leider kann ich dir nicht weiter helfen.

Was wÀre den eine gute Anleitung die zu 100% funktioniert?
Ich hab ewig gebraucht um soweit zu kommen :dizzy_face:

Wenn ich die Anleitung von C.Rieger benutzte klappt das mit dem Reverse Proxy nicht. Oder ich bin zu blöd das einzustellen

Aber wie auch immer wĂ€re es schön zu wissen warum ich von eine PC auf die cloud komme und mit der App und dem Handy nicht


// Mit der Windows App geht es vom pc aus

Alles was im selben Netz ist geht durch. Alles andere wird geblockt.
Ist die Firewall Firewall die bei dem Tutorial von C. Rieger installiert wurde?

Kann ich die deaktivieren? ufw disable
 hat nichts gebracht

Ich wĂŒrde dir empfehlen einen Gang zurĂŒck zu schlaten und das System in Ruhe anzuschauen. Es bringt dich selten weiter viele Tutorials durchzuarbeiten (vor Allem unterschiedliche zu kombinieren), im schlimmsten Fall hebelst du Ideen und Massnahmen beider Tutorials aus. Ich versuche immer zu verstehen was im Tutorial passiert, im Zweifel ein 2., 3., 4. durchgehen bis man versteht wie die Sachen zusammenhĂ€ngen
 meistens hast du recht wenige Einstellungen die wichtig sind z.B. Hostnamen der Cloud, Datenbank, externe Domain, der Rest ist Finetuning


Und ganz wichtig: bitte poste nicht endlos Links zu unterschiedlichen Tutorials
 es ist absolut positiv dass du selbst Informationen besorgst und versuchst diese umzusetzen
 hier im Forum wird kaum jemand Lust haben 3-4 Tutorial durchzugehen, kombinieren und “deinen” Fehler zu finden. Versuche das Problem so einfach wie möglich einzugrenzen, beschreiben und dann eine konkrete Frage zu stellen - so hast du beste Chancen ein zielfĂŒhrende Antwort zu bekommen.

Wenn du sagst Windows Client geht, heisst es schon mal dass deine Cloud mit der DB Anbindung, Zugriff aufs Dateisystem und Reverse Proxy funktioniert. Mache jetzt keinen Stress und schaue es dir in Ruhe an
 meiner Erfahrung nach kann Android Probleme machen wenn man aus dem internen Netz mit externer FQDN auf die Could zugreift, weil Android seit einiger Zeit IPv6 bevorzugt
 und wenn deine Domain IPv6 auflöst, was zB im Router/Host Firewall nicht freigegeben ist bekommst du ein Problem. Versuche es aus dem Internet - wenn es geht kann Rebind Protection oder IPv6 das Problem sein und Split-Brain DNS die Lösung


Android ist generell etwas :face_vomiting: wenn es um TLS geht - aus irgeneinem Grund ist Google super scharf darauf perfektes TLS in jeder Situation zu erzwingen - da kann HSTS, falsches Cypher schon ein Thema werden
 wie gesagt versuche es hicht ĂŒbers Knie zu brechen
 schaue dir jede Situation in Ruhe an und mit mehreren Clients
 manchmal muss man nach einer Änderung einfach etwas warten, bis DNS, browser und was auch immer fĂŒr Caches abgelaufen sind (nicht mal Reboot garantiert bei Smartphone’s Abhilfe)

Da baut man evtl. viele Fehler ein, das kann ich bestÀtigen.

Die ReleasestÀnder von php usw. sind auch von Relevanz.

Da verknoten sich meine Synapsen. :slight_smile:

c-rieger schreibt:

HINWEIS:
Aufgrund eines Bugs in MariaDB 10.6.6 kommt es aktuell zu massiven Problemen mit dem Repository. Aus diesem Grund wurde vorĂŒbergehend das MariaDB – Paket 10.6 durch 10.5 ersetzt und die my.cnf entsprechend angepasst.

Guten Abend. Danke fĂŒr das Feedback

Habe das ja leider x mal Probiert und mir nach den ersten Fehlerversuchen auch versucht zu verstehen was da ĂŒberhaupt eingegeben wird und vor allem Warum.
Im Großen und Ganzen habe ich die Notwendigkeit der schritte verstanden. Die ganzen Optimierungen nicht. Aber denke das der Rieger sich was dabei gedacht hat.

Installiert ist PHP8 mit den Modulen wie bei C. Rieger beschrieben,
MariaDb 10.5 und Apache, sowie ufw und Fail2ban.

Nextcloud ist in dem LXC mit der ip 192.168.1.3 Installiert.
Über Nginx Reverse Proxy wird die Domain weitergeleitet. Hier sind noch keine weiteren Einstellungen gemacht worden.

Was geht ist der Zugriff aus dem Netz 192.168.1.0/24. Mit allen Client’s

Alle anderen VLan’s oder aus dem Mobilen Internet wir nicht mal das Interface angezeigt. (Timeout wird angezeigt)

Sind noch Infos oder Log Daten hilfreich?

Nochmals Danke fĂŒr die Hilfe!!

Hallo, wo lag dein Fehler?
Was hast Du anders gemacht?

es scheint wohl irgendwo etweder eine Firewall blockt oder die Route zu fehlt 
 du solltest die ganze Kette Schritt fĂŒr Schritt an jedem Punkt kontrollieren: Router (Port Forward), Reverse Proxy, Nextcloud - sieht man den Zugriff, gibt’s Fehler (zB die Anfrage wird zu falschen Zeil weitergeleitet
)?

kannst du mir bitte kurz beschreiben wie ich das am besten Testen kann?
Bin leider nicht weiter

Warum auch immer geht es mit dem Android handy von meiner Frau und mit einem PC bei schwiegereltern.
Mit dem iPhone von meinem Soh und meinem geht der Zugriff nicht


Das ist mir zu hoch

Leider ist der Fehler noch nicht behoben

Hallo, hast du mal versucht fĂŒr deine Nextcloud im Nginx Proxy Manager bei Advanced → Custom Nginx Configuration folgendes hinzuzufĂŒgen: “proxy_hide_header Upgrade;”
Das sollte die Probleme ab IOS 14 beheben. Falls das die restlichen Probleme löst, wÀre ich daran interessiert eine kurze Zusammenfassung zu hören, wie (welche Anleitung/Einstellungen) du die Nextcloud letzendlich im LXC mit dem NPM zum laufen gebracht hast.

1 Like

grafik

WĂ€re das so richtig?
Leider klappt das nicht

Wenn alles lÀuft schreibe ich detaliert was ich wo eingetragen habe

Wenn das der Reverse Proxy auf deine Nextcloud IP ist und du anschließend noch mit save bestĂ€tigt hast dann ja. Hast du den in den Nginx Proxy Manager Einstellungen fĂŒr deine Nextcloud Port 443 mit https und Websocket ausgewĂ€hlt? Ich geh davon aus das du den Port (TCP 80 & 443) in deinem Router fĂŒr die Docker IP Adresse auf der Nginx Proxy Manager lĂ€uft auch freigegeben ist? SSL habe ich mit Force SSL und HTTP/2 Support aktiviert. So klappt es jedenfalls bei meiner die in einer VM lĂ€uft. Der Fix kommt ĂŒbrigens aus diesem Thread: https://help.nextcloud.com/t/nextcloud-nginx-proxy-manager-cant-connect-from-ios/95861

grafik

Wenn ich https einstelle → Bad Gateway
bei port 443 - > kommt die startseite von Apache

NPM wĂŒsste ich nun nicht. Weiß gerade auch nicht wann man da einstellungen macht oder wo diese sind.

grafik

Danke!!!

Port 80 und 443 ist in der UnifiPro frei.
Bitwarden lÀuft unter dem Proxy

Was passiert bei https und 443? Man gibt die Ports ja fĂŒr eine bestimmte IP frei hast du hier auch die IP des Docker Containers von Nginx Reverse Proxy verwendet und nicht die IP der Nextcloud?

Bei https und Port 443 - > 502 Bad Gateway
die oben eingetragende ip 192.168.1.3 ist die Nextcloud (Proxmox/LXC) (im LAN)

Es ist aber irgentwie kein reines ios Problem.
GerÀte die in einem VLAN sind (z.B ein Android im VLAN 20) kommt ebenfalls nicht drauf

Okay und du verwendest doch auch einen LXC Container fĂŒr den Docker Container auf dem dein Nginx Reverse Proxy lĂ€uft oder? FĂŒr diese IP Adresse von dem LXC Container musst du die Portfreigabe einrichten. Hast du das so gemacht? Hast du fĂŒr den LXC Container der Nextcloud eine Firewall z.B. ufw installiert die die Verbindung blockieren könnte? Alternativ kannst du die Nextcloud in einer VM installieren so habe ich es zum laufen gebracht, obwohl ich es auch lieber in einem LXC Container am laufen hĂ€tte


Genau. Ein LXC fĂŒr Docker (Reverse Proxy; Portainer; Bitwarden) und ein LXC mit Nextcloud

In der UDMPro :
TCP and UDP
grafik

192.168.1.6 - > ist Docker