View Single Post
Staro 15.02.2024., 11:22   #152
xlr
49%winner
Moj komp
 
xlr's Avatar
 
Datum registracije: Sep 2007
Lokacija: PU
Postovi: 10,001
Brzinskim pregledom vidim da je compose fajl za caddy malo pogresan, ali to si vjerojatno i sam skuzio kod kreiranja kontejnera. Za caddy je naveden "networks: bitwarden_network" umjesto prethodno kreirani "vaultwarden_network".

Za reverse proxy (Caddy) i za dobivanje certifikata bi trebao imati forwardane portove 80 i 443 prema caddyju (odnosno prema docker hostu). Ako ti server to vec koristi, napravi macvlan subnet u dockeru i na njega nakaci vaultwarden i caddy. Caddy i vaultwarden ce dobiti svoj vlastiti IP, potpuno nevezan za server. Macvlan je odlican za takve stvari kada server ima zauzete portove, a ne mozes koristiti alternativne.

E sad, nadam se da nece biti problema s otvaranjem portova 80/443 prema dvije lokacije na mrezi, to nisam probao. Ako ti server samo koristi te portove, ali ih nisi otvarao na ruteru prema netu, onda ce ti ovo sto sam naveo raditi sigurno bez problema (imao sam takav setup dugo vremena).

Prouci macvlan i kako se kreira (moras ici kroz terminal, bit ce jedna komanda, nemoj ga raditi kroz portainer GUI). Kada slozis macvlan mrezu, onda na slican nacin povezes kontejner s tom mrezom.

U nastavku cu ti dodati svoj compose, samo da ga sredim pa cu editirati post.

EDIT:
Night je u pravu, sad vidim u tvom linku da se koristi 80:80. Možeš to riješiti kako je rekao. Onda na ruteru kada budeš forwardao portove 80/443, moraš ih usmjeriti interno na portove koje si definirao za Caddy (npr. 8080/8443).


Ako jako zapneš javi, jer sad ne uspijevam naći što sam htio. Postoji mogućnost da sam prebrisao taj macvlan setup jer sam ga prestao koristiti, ali mogao bi izvući makar neke linkove. Ako baš jako zapneš
__________________
Keep calm and fastboot oem unlock.

Zadnje izmijenjeno od: xlr. 15.02.2024. u 11:42.
xlr je offline   Reply With Quote