Kein Zugriff mehr nach Netzwerkupgrade

  • Hi, ich habe mein neues Netzwerk fast fertig und habe meinen Server heute mal darauf umgezogen.

    Das geht auch alles wunderbar, ich habe bloß leider seitdem keinen Zugriff mehr auf meine Docker WebGuis.

    Bei Emby steht, wenn ich die Seite aufrufe einfach nur forbidden da, bei TVHeadend steht 403 Forbidden.

    Der Laptop, von dem ich das aufgerufen habe ist im gleichen VLAN und natürlich auch im gleichen Adressbereich. Die Ports sind, wie ich mit nmap getestet habe, offen und sowohl über den FQDN, als auch über die IP erreichbar.
    Kann mir jemand helfen?

  • Gehst du per IP oder DNS-Name auf die WebUi's?

    Nvidia Shield TV Pro
    Server: Intel Core i5-11400 CPU @ Gigabyte H510M S2H V3 Intel H470 | 3x 8TB, 4x6TB, 2x1TB Cachepool | 2x16GB DDR4-3200 | unRAID 6.12.13 | Emby | Unifi | Teamspeak | Swag | DDclient | Heimdall | PiHole | Vaultwarden | RustDesk Server

  • Das kann ich dir leider nicht sagen. Irgendwo im Container wird es bestimmt eine Config-Datei geben. Vielleicht irgendwo hier: /var/lib/emby-server/config/system.xml. Das hab ich auf die Schnelle gefunden.

    Edit: Hab mal bei mir geschaut und ich finde die system.xml im Volume config.

  • Das Menü ist ja auch spartanisch. Die Doku auch.
    Ich verstehe ehrlich gesagt nicht, warum ich den remote access brauche, wenn Server und Client beide im gleichen Subnetz sind.

    Kann ich das wieder deaktivieren, wenn ich beispielsweise 10.0.0.0./16 hinzufüge als Heimnetzwerkadressen?

  • Ich hab da leider keine Ahnung, war nur ein Gedanke, dass es daran haken könnte. In der config gibt es auch <RemoteIPFilter />, vielleicht kannst du da dein Subnet eintragen.

    Edit: Hab nicht gesehen, dass du schon wieder Zugriff hat. Im Prinzip hast du Recht, dass du Remote Access deaktivieren kannst, wenn du im gleichen Netz bist, aber wer weiß was da im Hintergrund los ist nach dem Netzwerkwechsel. Stand denn was im Feld "Remote-IP-Adressen-Filter" drin?

  • Nö, das ist alles blanko, hatte da nie etwas geändert in dem Bereich.

    Ich habe bei Emby auch mal nen Thread gemacht. Ich will den Remote da eigentlich nicht drin haben, auch wenn die Firwall natürlich davor ist. Vielleicht versuche ich einfach mal die Netzwerke als lokale Netzwerke ganz oben hinzuzufügen.

    Hmm im Dashboard sagt er mir seine lokale IP sei 172.17.0.3. Das ist auch das Netzwerk, was mir für docker angezeigt wird, wenn ich "#ip a" ausführe.

    5: docker0: mtu 1500 qdisc noqueue state UP group default link/ether 02:42:fd:c3:38:96 brd ff:ff:ff:ff:ff:ff inet 172.17.0.1/16 brd 172.17.255.255 scope global docker0 valid_lft forever preferred_lft forever inet6 fe80::42:fdff:fec3:3896/64 scope link valid_lft forever preferred_lft forever.

    Ich weiß natürlich nicht wie das vorher war. Ob da früher die IP des Servers stand.
    Jetzt ist das jedenfalls nicht so. Wie ist das bei euch, falls ihr auch docker nutzt?

  • Da steht bei mir auch die IP vom Docker Container, das ist vermutlich also in Ordnung. Willst du denn später aus anderen VLANs auf den Server zugreifen? Falls ja, dann wirst du den Remote Access wahrscheinlich eh aktiviert lassen müssen, denn prinzipiell wäre ein anderes VLAN ja auch ein Remote Zugriff (auch wenn ich nicht zu 100% weiß wie Emby das handhabt).

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!