[Tuto] Installer SWAG en Docker ( Reverse Proxy )

slt

pas eut le temps de regardé hier le petit fils ne m'a pas lâché (que du bonheur)
par contre, j'ai l'impression que crowdsec bloque des services
 
Salut,
Pour rebondir un peu sur votre discussion, j'ai un souci, justement sur la redirection de portainer.
Je l'avais fait sous la forme portainer.ndd.fr et je ne sais pas pourquoi depuis hier, alors que seule la nuit est passée, et que je n'ai rien touché avant et après, ça ne fonctionne plus cette redirection.
J'ai le droit à un :

Ce site est inaccessible​

L'adresse DNS de portainer.ndd.fr est introuvable. Identification du problème…

DNS_PROBE_POSSIBLE


Bref, incompréhensible (pour moi), quelqu'un aura peut être une idée
Merci par avance ;)
 
slt

un grand merci pour le nom de domaine en local ça fonctionne bien un peu galère avec AdGuard mais tout est ok
 
  • J'aime
Réactions: EVO
Salut,
Pour rebondir un peu sur votre discussion, j'ai un souci, justement sur la redirection de portainer.
Je l'avais fait sous la forme portainer.ndd.fr et je ne sais pas pourquoi depuis hier, alors que seule la nuit est passée, et que je n'ai rien touché avant et après, ça ne fonctionne plus cette redirection.
J'ai le droit à un :

Ce site est inaccessible​

L'adresse DNS de portainer.ndd.fr est introuvable. Identification du problème…

DNS_PROBE_POSSIBLE


Bref, incompréhensible (pour moi), quelqu'un aura peut être une idée
Merci par avance ;)
Salut,
Vu que c'est une erreur DNS, je te dirait de vérifie cela en 1er ?
Si depuis une invite de commande sur ta machine tu ping portainer.ndd.fr
L'ip retournée est juste ? Essaye aussi un nslookup [B]portainer.ndd.fr[/B] voir si la résolution se fait bien par ton DNS
 
Il y a eu une grosse maj de swag hier . Pas mal de fichiers de conf ont changé.

Et ce matin plusieurs autres qui Ajoute des bricoles.
 
Merci des retours

Si depuis une invite de commande sur ta machine tu ping portainer.ndd.fr
L'ip retournée est juste ?
Alors j'ai l'impression qu'il ne trouve pas lorsque que je ping l'adresse de portainer
Code:
La requête Ping n’a pas pu trouver l’hôte portainer.ndd.fr. Vérifiez le nom et essayez à nouveau.

Essaye aussi un nslookup [B]portainer.ndd.fr[/B] voir si la résolution se fait bien par ton DNS
Et pour ça je pense que c'est lié mais ça renvoie aussi une erreur en soit :
Code:
*** Aucun enregistrement internal type for both IPv4 and IPv6 Addresses (A+AAAA) disponible pour portainer.ndd.fr

donc j'imagine que c'est comme si ce lien n'existait pas.
Ce qui est bizarre c'est que tout lien autre que "portainer.ndd.fr" et "omv.ndd.fr" (cf. dernier paragraphe), me redirige vers la page "Welcome to your SWAG instance" (qui part ailleurs tous ces liens inexistants j'aimerais les envoyé sur une page unique mais c'est pour plus tard quand je maitriserais mieux les choses ^^)

(PS : je remplace bien ndd par mon vrai ndd si jamais quelqu'un se demandait)

Pas mal de fichiers de conf ont changé.
Merci pour les infos. J'ai vérifié et je n'ai pas trouvé qu'ils avaient changé

Pour être plus précis j'ai suivi le tuto de gtesté :
pour effectué mes redirections de lien
Hier soir en essayant de tout vérifié j'ai refais certain points etc... et je me suis rendu compte que pour openmediavault, si j'utilisais
Code:
openmediavault.ndd.fr
ça fonctionnait parfaitement mais si j'utilisais
Code:
omv.ndd.fr
(en redéfinissant comme il le fait dans le .conf crée le sous-domaine, ça ne fonctionnait plus non plus)
 
Mais tu as configuré ton DNS pour qui pointe vers ton IP local ?
Normalement oui
Par exemple j'ai configuré nextcloud sous la forme nextcloud.ndd.fr et ça fonctionne très bien
j'ai installé heimdall (heimdall.ndd.fr), et ça fonctionne parfaitement aussi .
et quand je met openmediavault : omv.ndd.fr ne fonctionne pas, alors que openmediauvault.ndd.fr fonctionne (et si je change et que je mes untruc.ndd.fr pour aller sur l'interface openmediavault, ça fonctionne aussi)

Ce que je comprends pas, c'est que ça fonctionnait il y a 3 jours quand je l'ai fais. J'avais : portainer.ndd.fr / omv.ndd.fr / nextcloud.ndd.fr / heimdall.ndd.fr
et en retournant sur les configurations le lendemain portainer.ndd.fr et omv.ndd.fr me renvoyait l'erreur DNS alors que les deux autres fonctionnent toujours très bien
J'ai testé en changeant "omv" par "openmediavault" et ça fonctionnait très bien.
Et depuis je cherche pourquoi sur ces seuls 2 adresses (portainer.ndd.fr et omv.ndd.fr) ça plante. J'imagine que j'ai une erreur quelque part et à résoudre comme ça, ça risque d'être compliqué

Si je ping portainer.ndd.fr et omv.ndd.fr j'ai la meme erreur
alors que si je ping truc.ndd.fr (qui me renvoi sur la page d'accueil swag) ou openmediavault.ndd.fr ou nextcloud.ndd.fr ça fonctionne bien

Je me disais qu'il y avait un fichier de configuration qui était mal défini, donc j'ai tout refait, pour les 4 services, histoire de vérifier que je faisais la meme chose, et ça ne change rien.
 
Tu as un serveur DNS sur ton réseau ? (pour résoudre les ndd dans ton LAN)
C'est quoi ta box ? Il se peut qu'elle ne gère plus/pas le loopback qui te permettrait de te dispenser d'un serveur DNS local.
 
slt

je tente les notifications via Gotify, mais je ne reçois rien
les logs de swag aucun problème enfin, je pense
la question que je me pose est-ce que le script fonctionne sous Ubuntu 22.04 ou la commande

merci pour vos lumière
 
Hello,

petite question suite à l'installation de Swag sur OMV6 :

Est il possible d'accéder à l'interface graphique de Nginx ?

Merci
 
slt

je tente les notifications via Gotify, mais je ne reçois rien
les logs de swag aucun problème enfin, je pense
la question que je me pose est-ce que le script fonctionne sous Ubuntu 22.04 ou la commande

merci pour vos lumière
Salut,
Je ne pense pas que cela pose de probleme sous Ubuntu. Cela reste dans le docker SWAG. Vérifie bien que les chemins d'acces soit OK.
Aussi tu peut regarder les logs de ton conteneur Gotify , peut etre qu'il recoit le message mais le refuse ( mauvais tocken ? ) ...


Hello,

petite question suite à l'installation de Swag sur OMV6 :

Est il possible d'accéder à l'interface graphique de Nginx ?

Merci
SWAG ne possède pas d'interface graphique pour Nginx. Il y a un dashboard qui est activable, mais c'est uniquement de la consultation : https://www.linuxserver.io/blog/introducing-swag-dashboard
 
UPDATE - Dans 8/c/ Fail2ban pour Vaultwarden changement du regex

Avant :
failregex = ^<HOST> \- \S+ \[\] \"(GET|POST|CONNECT|PUT|DELETE) \/.*? \S+\" 400 .+ \"https://vault.+\" .+$

Maintenant :
failregex = ^<HOST>.*"(GET|POST|HEAD).*" (400|429) .+ \"https://vault\..+\" .+$
 
UPDATE - Dans 8/c/ Fail2ban pour Vaultwarden changement du regex

Avant :
failregex = ^<HOST> \- \S+ \[\] \"(GET|POST|CONNECT|PUT|DELETE) \/.*? \S+\" 400 .+ \"https://vault.+\" .+$

Maintenant :
failregex = ^<HOST>.*"(GET|POST|HEAD).*" (400|429) .+ \"https://vault\..+\" .+$
Je viens de regarder et moi je n'ai pas du tout ces expressions pour mon Vaultwarden...
En investigant, je constate que ton tuto fait utiliser le logpath = /config/log/nginx/access.log, alors que moi j'utilise le fichier log de vaultwarden directement : /volume4/docker/vaultwarden/vaultwarden-data/vaultwarden.log (monté via un volume dans le docker-compose.

Et l'expression à chercher est : /volume4/docker/vaultwarden/vaultwarden-data/vaultwarden.log

Dans mon access.log je n'ai rien qui correspond à une tentative échouée de connexion...
Ha si, mais déjà j'ai personnalisé le fichier de log, et c'est access_vaultwarden.log, et j'ai bien des entrées :
 
Hello !
J'espère que c'est pas vu comme du spam, mais merci EVOTk pour ce tuto ! j'avais du mal à configurer SWAG avec ovh et tout a marché du tonnerre depuis (y)
 
  • J'aime
Réactions: axionman et EVO
Merci pour ce tuto tres bien écrit. Je souhaiterai passer du reverse proxy de mon SYNO a SWAG sur un container se trouvant sur un Linux Container dans proxmox (sur un NUC).
L'installation de SWAG s'est bien passée, je n'ai aucun message d'erreur dans les logs. Par contre je reste sur une connexion non securisee quand je tente un heimdall.ndd.fr par exemple (heimdall bien installe).

Comment basculer proprement du Syno a SWAG ? J'ai ouvert les ports 443 et 80 sur ma box / fait une redirection de mes ports vers ma machine virtuelle.