Beiträge von Toobie
Bei mir kommt folgende Meldung:
Strict Transport Security (HSTS) Yes
max-age=15768000; includeSubdomains; preload;vllt schaust du dir mal das SpaceinvoadeOne Video an und vergleichst die Schritte nochmal?
liegt deine Nextcloud vllt hinter nem Proxy? Dann muss im Proxy die Uploadrate auch erhöht werden.
jo - das war es auch.
Der Wert client_max_body_size 0; muss in drei Dateien angepasst werden, von 10m auf 0 (deaktiviert den Wert) oder halt auf eine höhere Zahl.letsencrypt/nginx/nginx.conf
letsencrypt/nginx/proxy.conf -
folgende Herausforderung.
Ich habe Nextcloud als Docker auf meinem Unraid laufen.
Für 2 Freunde habe ich einen "Share" Ordner erstellt, in dem Sie mir Files droppen können.Seltsamerweise klappt das wunderbar mit Dateien bis 10mb.
Alles darüber kommt eine Fehlermeldung "Unbekannter Fehler aufgetreten"Die .htaccess habe ich schon mit folgenden Werten gefüttert, leider ohne Erfolg.
Hat da jemand eine Idee?
Ok, ich hab das jetzt nochmal umgestellt.
3 Subdomains erstellt, eine für den server, eine für plex und eine für nextcloud - alle über duckdns.
Soweit so gut, auf nextcloud und plex komme ich dank spaceinvader's Video wunderbar drauf.Wie stelle ich jetzt mein Interface/Unraid GUI wieder auf SSL um?
Wenn ich mich jetzt selbst aus dem System geworfen habe, da ich Unraid GUI: Settings > Identification > SSL Certificate Settings > Use SSL/TLS: No > apply vergessen habe - was mache ich dann am Besten?
Ok, ich bin einen Schritt weiter.
Ich habe in der Docker Einstellung die Variable HTTPVAL manuell hinzugefügt, da diese nicht existierte.
Zusätzlich nochmal den Port von 442 auf 446 geändert.Soweit so gut, aber was mach ich jetzt?
Alles anzeigenErrorWarningSystemArrayLogin [s6-init] making user provided files available at /var/run/s6/etc...exited 0. [s6-init] ensuring user provided files have correct perms...exited 0. [fix-attrs.d] applying ownership & permissions fixes... [fix-attrs.d] done. [cont-init.d] executing container initialization scripts... [cont-init.d] 10-adduser: executing... ------------------------------------- _ () | | ___ _ __ | | / __| | | / \ | | \__ \ | | | () | |_| |___/ |_| \__/ Brought to you by We gratefully accept donations at: ------------------------------------- GID/UID ------------------------------------- User uid: 99 User gid: 100 ------------------------------------- [cont-init.d] 10-adduser: exited 0. [cont-init.d] 20-config: executing... [cont-init.d] 20-config: exited 0. [cont-init.d] 30-keygen: executing... using keys found in /config/keys [cont-init.d] 30-keygen: exited 0. [cont-init.d] 50-config: executing... Variables set: PUID=99 PGID=100 TZ=Europe/Berlin SUBDOMAINS= EXTRA_DOMAINS= ONLY_SUBDOMAINS=false DHLEVEL=2048 VALIDATION=http DNSPLUGIN= EMAIL=xxx STAGING= 2048 bit DH parameters present No subdomains defined E-mail address entered: xxx http validation is selected Different validation parameters entered than what was used before. Revoking and deleting existing certificate, and an updated one will be created Saving debug [definition='1','0']log[/definition] to /var/[definition='1','0']log[/definition]/letsencrypt/letsencrypt.[definition='1','0']log[/definition] No match found for cert-path /config/etc/letsencrypt/live/! Generating new certificate Saving debug [definition='1','0']log[/definition] to /var/[definition='1','0']log[/definition]/letsencrypt/letsencrypt.[definition='1','0']log[/definition] Plugins selected: Authenticator standalone, Installer None Obtaining a new certificate Performing the following challenges: http-01 challenge for Waiting for verification... Cleaning up challenges IMPORTANT NOTES: - Congratulations! Your certificate and chain have been saved at: /etc/letsencrypt/live/ Your key file has been saved at: /etc/letsencrypt/live/ Your cert will expire on 2019-10-02. To obtain a new or tweaked version of this certificate in the future, simply run certbot again. To non-interactively renew *all* of your certificates, run "certbot renew" - Your account credentials have been saved in your Certbot configuration directory at /etc/letsencrypt. You should make a secure backup of this folder now. This configuration directory will also contain certificates and private keys obtained by Certbot so making regular backups of this folder is ideal. - If you like Certbot, please consider supporting our work by: Donating to ISRG / Let's Encrypt: Donating to EFF: IMPORTANT NOTES: - Congratulations! Your certificate and chain have been saved at: /etc/letsencrypt/live/ Your key file has been saved at: /etc/letsencrypt/live/ Your cert will expire on 2019-10-02. To obtain a new or tweaked version of this certificate in the future, simply run certbot again. To non-interactively renew *all* of your certificates, run "certbot renew" - Your account credentials have been saved in your Certbot configuration directory at /etc/letsencrypt. You should make a secure backup of this folder now. This configuration directory will also contain certificates and private keys obtained by Certbot so making regular backups of this folder is ideal. - If you like Certbot, please consider supporting our work by: Donating to ISRG / Let's Encrypt: Donating to EFF: New certificate generated; starting nginx [cont-init.d] 50-config: exited 0. [cont-init.d] 99-custom-files: executing... [custom-init] no custom files found exiting... [cont-init.d] 99-custom-files: exited 0. [cont-init.d] done. [services.d] starting services [services.d] done. nginx: [alert] detected a LuaJIT version which is not OpenResty's; many optimizations will be disabled and performance will be compromised (see for OpenResty's LuaJIT or, even better, consider using the OpenResty releases from nginx: [error] lua_load_resty_core failed to load the resty.core module from; ensure you are using an OpenResty release from (rc: 2, reason: module 'resty.core' not found: no field package.preload['resty.core'] no file './resty/core.lua' no file '/usr/share/luajit-2.1.0-beta3/resty/core.lua' no file '/usr/local/share/lua/5.1/resty/core.lua' no file '/usr/local/share/lua/5.1/resty/core/init.lua' no file '/usr/share/lua/5.1/resty/core.lua' no file '/usr/share/lua/5.1/resty/core/init.lua' no file '/usr/share/lua/common/resty/core.lua' no file '/usr/share/lua/common/resty/core/init.lua' no file './resty/' no file '/usr/local/lib/lua/5.1/resty/' no file '/usr/lib/lua/5.1/resty/' no file '/usr/local/lib/lua/5.1/' no file './' no file '/usr/local/lib/lua/5.1/' no file '/usr/lib/lua/5.1/' no file '/usr/local/lib/lua/5.1/') Server ready
Direkt mal nen Account bei DuckDNS gemacht, gleicher Fehler - siehe Log:
Alles anzeigenErrorWarningSystemArrayLogin [s6-init] making user provided files available at /var/run/s6/etc...exited 0. [s6-init] ensuring user provided files have correct perms...exited 0. [fix-attrs.d] applying ownership & permissions fixes... [fix-attrs.d] done. [cont-init.d] executing container initialization scripts... [cont-init.d] 10-adduser: executing... ------------------------------------- _ () | | ___ _ __ | | / __| | | / \ | | \__ \ | | | () | |_| |___/ |_| \__/ Brought to you by We gratefully accept donations at: ------------------------------------- GID/UID ------------------------------------- User uid: 99 User gid: 100 ------------------------------------- [cont-init.d] 10-adduser: exited 0. [cont-init.d] 20-config: executing... [cont-init.d] 20-config: exited 0. [cont-init.d] 30-keygen: executing... using keys found in /config/keys [cont-init.d] 30-keygen: exited 0. [cont-init.d] 50-config: executing... Variables set: PUID=99 PGID=100 TZ=Europe/Berlin SUBDOMAINS= EXTRA_DOMAINS= ONLY_SUBDOMAINS=false DHLEVEL=2048 VALIDATION=http DNSPLUGIN= EMAIL=xxx STAGING= 2048 bit DH parameters present No subdomains defined E-mail address entered: xxx http validation is selected Different validation parameters entered than what was used before. Revoking and deleting existing certificate, and an updated one will be created Generating new certificate Saving debug [definition='1','0']log[/definition] to /var/[definition='1','0']log[/definition]/letsencrypt/letsencrypt.[definition='1','0']log[/definition] Plugins selected: Authenticator standalone, Installer None Obtaining a new certificate Performing the following challenges: http-01 challenge for Waiting for verification... Challenge failed for domain http-01 challenge for Cleaning up challenges Some challenges have failed. IMPORTANT NOTES: - The following errors were reported by the server: Domain: Type: connection Detail: Fetching Timeout during connect (likely firewall problem) To fix these errors, please make sure that your domain name was entered correctly and the DNS A/AAAA record(s) for that domain contain(s) the right IP address. Additionally, please check that your computer has a publicly routable IP address and that no firewalls are preventing the server from communicating with the client. If you're using the webroot plugin, you should also verify that you are serving files from the webroot path you provided. - Your account credentials have been saved in your Certbot configuration directory at /etc/letsencrypt. You should make a secure backup of this folder now. This configuration directory will also contain certificates and private keys obtained by Certbot so making regular backups of this folder is ideal. ERROR: Cert does not exist! Please see the validation error above. The issue may be due to incorrect dns or port forwarding settings. Please fix your settings and recreate the container
sieht für mich so aus als wenn das grundsätzlich mit deinem DNS nicht hinhaut, haste mal mit nem anderen wie z.b. Duckdns probiert?
Nein, da ich meinen noip Eintrag schon länger nutze und froh bin, ihn mir merken zu können.
leidiges Thema.. irgendwie.
Ich nutze auf meinem Unraid Server Nextcloud sowie andere Dienste und möchte gerne mit dem letsencrypt Docker eine SSL Zertifizierung hinbekommen.Diverse Videos und Dokumentationen habe ich mir dazu schon angeschaut, aber komme nicht zu einem finalen Ende.
Gegebenheiten: DNS Eintrag bei - heißt meine custom url ist
letsencrypt Docker habe ich auf Port 8088 und 442 installiert (443 & 444 sind bereits belegt)Im Unifi Router das PORT FORWARDING auf meine NAS IP erstellt - klappt auch mit anderen Ports wunderbar.
Der Docker Log meckert aber ohne Ende mit mir...
Alles anzeigen[s6-init] making user provided files available at /var/run/s6/etc...exited 0. [s6-init] ensuring user provided files have correct perms...exited 0. [fix-attrs.d] applying ownership & permissions fixes... [fix-attrs.d] done. [cont-init.d] executing container initialization scripts... [cont-init.d] 10-adduser: executing... usermod: no changes ------------------------------------- _ () | | ___ _ __ | | / __| | | / \ | | \__ \ | | | () | |_| |___/ |_| \__/ Brought to you by We gratefully accept donations at: ------------------------------------- GID/UID ------------------------------------- User uid: 99 User gid: 100 ------------------------------------- [cont-init.d] 10-adduser: exited 0. [cont-init.d] 20-config: executing... [cont-init.d] 20-config: exited 0. [cont-init.d] 30-keygen: executing... using keys found in /config/keys [cont-init.d] 30-keygen: exited 0. [cont-init.d] 50-config: executing... Variables set: PUID=99 PGID=100 TZ=Europe/Berlin SUBDOMAINS=www, EXTRA_DOMAINS= ONLY_SUBDOMAINS=false DHLEVEL=2048 VALIDATION=http DNSPLUGIN= EMAIL=xxx STAGING= 2048 bit DH parameters present SUBDOMAINS entered, processing SUBDOMAINS entered, processing Sub-domains processed are: -d E-mail address entered: xxx http validation is selected Generating new certificate Saving debug [definition='1','0']log[/definition] to /var/[definition='1','0']log[/definition]/letsencrypt/letsencrypt.[definition='1','0']log[/definition] Plugins selected: Authenticator standalone, Installer None Obtaining a new certificate Obtaining a new certificate Performing the following challenges: http-01 challenge for http-01 challenge for Waiting for verification... Challenge failed for domain Challenge failed for domain http-01 challenge for http-01 challenge for Cleaning up challenges Some challenges have failed. IMPORTANT NOTES: - The following errors were reported by the server: Domain: Type: connection Detail: dns :: DNS problem: NXDOMAIN looking up A for Domain: Type: connection Detail: Fetching Timeout during connect (likely firewall problem) To fix these errors, please make sure that your domain name was entered correctly and the DNS A/AAAA record(s) for that domain contain(s) the right IP address. Additionally, please check that your computer has a publicly routable IP address and that no firewalls are preventing the server from communicating with the client. If you're using the webroot plugin, you should also verify that you are serving files from the webroot path you provided. ERROR: Cert does not exist! Please see the validation error above. The issue may be due to incorrect dns or port forwarding settings. Please fix your settings and recreate the container ERROR: Cert does not exist! Please see the validation error above. The issue may be due to incorrect dns or port forwarding settings. Please fix your settings and recreate the container [cont-finish.d] executing container finish scripts...
Hab ich da noch irgendwas übersehen?Danke für euren Input
Habs gestern Abend auch installiert, konnte es aber noch nicht testen.
Welche Firmware hast du denn auf der Shield?
Das Problem betrifft wohl Plex genauso. Es gibt anscheinend auch eine Engineering Firmware die das fixen soll, da melde ich mich heute mal an.
7.2.3( im Erdgeschoss.
Für die Shield im Obergeschoss habe ich jetzt die Engineering firmware beantragt, diese ist aber aktuell auf der gleichen Firmware.
Welche Firmware hast du denn auf der Shield?
Das Problem betrifft wohl Plex genauso. Es gibt anscheinend auch eine Engineering Firmware die das fixen soll, da melde ich mich heute mal an.
Möchte behaupten, die aktuellste? Muss ich heute Abend mal schauen.
Wo kann man sich für die "Engineering Firmware" anmelden? -
Die Fehler sind wieder da. Ich suche aber glaube ich an der falschen Stelle. Es soll einen Bug in der Shield Firmware geben. Ich bleibe am Ball.
Mal mit Plex probiert?
Ich nutze Unraid auf nem T30 und spiele über Shield ohne Probleme ab. -
Ich bleib mal noch bei 6.7.1... vor allem solange mein Array noch läuft, bleibt meine Trial Version aktiv
Update zum Thema: Docker.img lag auf Disk3 - so dass jegliche Benutzung von Dockern die Festplatten aufgeweckt hat.
Heißt als Lösung: System Share Settings öffnen, Cache auf Prefer setzen, Docker Services Stoppen, Mover laufen lassen, Docker Services Starten.
Erst dann liegt alles auf dem Cache Drive und die Festplatten gehen in den Tiefschlaf wie gewollt. -
Nein, bei mir mit MariaDB.
Ich hab mir das jetzt mal mit dem File Activity Plugin angeschaut, an Nextcloud kann es nicht liegen.
Meine Parity Disk und die Data Disk3 sind dauernd aktiv, alle anderen gehen in den Standby.
Im [definition='1','0']log[/definition] vom File Activity Plugin sehe ich nur Cache Zugriffe, aber keine auf Disk3.
Plex habe ich auch umgestellt, dass es nur einmal am Tag auf Änderungen scant.Was könnte noch die Festplatten hindern, in den Standby zu gehen?
So mal ein kleines Update.
Die Datei liegt bei mir immer noch auf dem share. Trotz Hilfe aus dem Unraid Forum (sogar per TeamViewer) haben wir es nicht hinbekommen, dass es in die Datei schreibt, die wir in der config.php angegeben haben. Nämlich in den Cache. Es wird immer wieder die auf dem share erstellt und da rein geloggt.Als Abhilfe habe ich in der config.php das loglevel auf 2 gesetzt. Damit wird nur ab dem Level Warnungen geloggt. Das hilft mir schon mal und die Platte geht wieder schlafen.
Warum es nicht so funktioniert wie es soll, kann sich der User CHBMB von auch nicht erklären.
Erklärst du bitte hier kurz, wie du das Loglevel geändert hast?
Es gibt sicher auch hier einige die das interessiert, ohne direkt 2 andere Foren zu durchforsten (mich eingeschlossen;) )Danke.
Edit: Ich habe jetzt mit Krusader meine config.php bearbeitet. Zum [definition=12,8]Logging[/definition] stand noch nichts in der config, ich habe den Wert 'loglevel' => '2', per Hand hinzugefügt und schaue jetzt mal, ob es Abhilfe schafft.