paperless-ngx in Docker auf DH 4300+

  • Hi zusammen.

    Bin neu hier auf der Suche nach Hilfe :)

    Ich habe ein UGREEN DH4300 Plus mit Firmware Version 1.10.0.0109 im Einsatz.

    Darauf möchte ich jetzt paperless-ngx zum Fliegen bekommen und habe mir schon unterschiedlichste Tutorials und Anleitungen durchgelesen und auch ausprobiert - leider mit keinerlei Erfolg.

    Die einzelnen Versuche spar ich euch, sondern bleibe einfach beim aktuellsten Versuch.


    Ich benutze die Anleitung von Tommes:

    Benutze für das ganze einen Admin-User, ohne persönlichen Ordner.

    Nach dem Anlegen der Ordnerstruktur habe ich lediglich UID und GID auf die Werte geändert die mir Docker anzeigt (und die ich auch per CLI angezeigt bekomme)

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.


    Wenn ich das ganze dann "Bereitstelle" werden die Images gezogen, Container angelegt und ein Default_network angelegt.

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.


    Sieht dann erstmal aus als würde alles passen, allerdings gibts nach kurzer Zeit Fehlermeldungen im Paperless-ngx Container:


    Aus dem Log lese ich erstmal 2 Fehler raus:

    • paperless-ngx erreicht redis nicht
    • paperless-ngx's init migrations scheitert


    Das Problem mit der Erreichbarkeit von Redis hatte ich in vorherigen Versuchen auch schon. Das Network sieht aber auch Standard aus...

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    Redis an sich läuft, konnte auch per redis-cli darauf zugreifen (per ip und dann Dinge hingeschickt)


    Hat jemand nen Tipp was ich probieren kann oder auch direkt was ich falsch mache?

    Kann auch noch die Logs der anderen Container beisteuern wenn es hilft. Die sahen bisher nur i.O. aus.


    Danke für die Hilfe im Voraus :)

  • Benutze für das ganze einen Admin-User.

    Ich hoffe, nur zum Einrichten? ;)

    Ansonsten haben wir mittlerweile ausreichend Threads zu dem Thema, bspw. den hier, wo Probleme bei der Einrichtung durchgekaut werden. Es handelt sich um Docker, dem Container ist die Hardware egal.

    Bitte einfach mal "Selbststudium".

    UGREEN DXP2800 | UGOS 1.18.1.0098 - 16GB RAM - 2x Lexar NM790 1TB Btrfs RAID1 - 2x Seagate IronWolf 4TB Btrfs RAID1
    Raspberry Pi 4B/4 | DietPi 10.5.2 (Debian Trixie) - 1x WD Red SA500 (USB)
     MacBook Air M4 | macOS 26.6 |  mobile devices only | FRITZ!Box 7690 (OS 8.25) | Eaton Ellipse ECO 650 DIN USB USV

  • Hi.

    Ja ist nur zum Einrichten. Benutzen sollen es ja dann die nicht-Admin User :)

    Selbststudium hab ich mal gemacht und den Thread durchgelesen - war leider nichts für meinen Fall dabei. Auch die SuFu hat jetzt noch keine Treffer geliefert.

  • Okay... wtf...

    Firewall aus gemacht -> Stack neu gestartet -> Funktioniert...

    Danke dir vielmals!

    Macht das nur für mich keinen Sinn, dass die Firewall des NAS, den Traffic innerhalb des Docker-Netzwerks behindert?

  • Das ist genau genommen ein anderes Netzwerk als dein 192.168.x.x.

    Aber Ausschalten ist auch keine Lösung. Richtig konfigurieren und punktuell Ausnahmen eintragen oder MacVLAN installieren und die IP-Range des Routers eintragen.

    UGREEN DXP2800 | UGOS 1.18.1.0098 - 16GB RAM - 2x Lexar NM790 1TB Btrfs RAID1 - 2x Seagate IronWolf 4TB Btrfs RAID1
    Raspberry Pi 4B/4 | DietPi 10.5.2 (Debian Trixie) - 1x WD Red SA500 (USB)
     MacBook Air M4 | macOS 26.6 |  mobile devices only | FRITZ!Box 7690 (OS 8.25) | Eaton Ellipse ECO 650 DIN USB USV

  • Die Firewall blockiert die Ports, die du im Docker-Compose angegeben hat. Wenn du in der Firewall die entsprechenden Ports zulässt, sollte es auch ohne Deaktivierung der Firewall funktionieren.

    FRITZ!Box 5590 Fiber | UniFi Express 7 | 2,5-GBit-LAN & Wi-Fi 7
    DXP4800 Pro - 2x 1TB Crucial P310 NVMe RAID1 - 2x 2TB Crucial MX500 SSD RAID1 - 2x 16GB Crucial CT16G56C46S5 RAM
    DXP2800 - 2x SanDisk SSD PLUS 1TB - 8GB Samsung M425R1GB4BB0-CWMOL RAM (Original)
    DS224+ 3TB WD Red HDD RAID1 18GB Ram
    Linux Mint | Ubuntu-Server | Windows | iOS | iPadOS
    UGREEN.FORUM/Filebase | Synology-forum/Add-ons | GitHub.com/toafez

  • Also dass die Firewall den Port 8180 blockiert, den ich ja expose, das verstehe ich. Aber das die scheinbar auch die Kommunikation zwischen den Containern beeinträchtigt find ich aktuell schräg.


    Probier das morgen nochmal mit Firewall-Ausnahemn für die Ports für die einzelnen Container (redis, postgres, etc). :)

  • Für die Container reichen die IP, bspw. 172.17.0.0/16

    UGREEN DXP2800 | UGOS 1.18.1.0098 - 16GB RAM - 2x Lexar NM790 1TB Btrfs RAID1 - 2x Seagate IronWolf 4TB Btrfs RAID1
    Raspberry Pi 4B/4 | DietPi 10.5.2 (Debian Trixie) - 1x WD Red SA500 (USB)
     MacBook Air M4 | macOS 26.6 |  mobile devices only | FRITZ!Box 7690 (OS 8.25) | Eaton Ellipse ECO 650 DIN USB USV

  • Wenn du viele Container laufen hast, dann kann sich das Netz auch ändern und auf einmal 192.168.x.x sein.

  • Aber je mehr IP-Ranges du in deiner Firewall freigibst, um so löchriger und damit sinnfreier wird das Ganze. Wenn dein NAS zudem nicht aus dem Internet erreichbar ist, stellt sich für mich sowieso die Frage nach der Notwendigkeit, die UGOS Pro Firewall zu aktivieren. Aber hier gehen die Meinungen und Rahmenbedingungen natürlich ziemlich auseinander.

    FRITZ!Box 5590 Fiber | UniFi Express 7 | 2,5-GBit-LAN & Wi-Fi 7
    DXP4800 Pro - 2x 1TB Crucial P310 NVMe RAID1 - 2x 2TB Crucial MX500 SSD RAID1 - 2x 16GB Crucial CT16G56C46S5 RAM
    DXP2800 - 2x SanDisk SSD PLUS 1TB - 8GB Samsung M425R1GB4BB0-CWMOL RAM (Original)
    DS224+ 3TB WD Red HDD RAID1 18GB Ram
    Linux Mint | Ubuntu-Server | Windows | iOS | iPadOS
    UGREEN.FORUM/Filebase | Synology-forum/Add-ons | GitHub.com/toafez

  • Tommes diese "Gretchenfrage" stelle ich mir auch hin und wieder. Zugriff von außen nur über WireGuard@FritzBox, ansonsten dicht.

    Einziger Grund im Moment, ich habe drei IoT-Geräte, für ich die eine "logistische" IP-Range in der FB vorgesehen habe, die keinen Zugriff auf's NAS erlaubt (Firewall Ausschluss). Also eher der Blick von innen, als von außen.

    UGREEN DXP2800 | UGOS 1.18.1.0098 - 16GB RAM - 2x Lexar NM790 1TB Btrfs RAID1 - 2x Seagate IronWolf 4TB Btrfs RAID1
    Raspberry Pi 4B/4 | DietPi 10.5.2 (Debian Trixie) - 1x WD Red SA500 (USB)
     MacBook Air M4 | macOS 26.6 |  mobile devices only | FRITZ!Box 7690 (OS 8.25) | Eaton Ellipse ECO 650 DIN USB USV

  • Also eher der Blick von innen, als von außen

    In der Regel arbeitet eine Firewall inbound. Es werden alle Anfragen von extern abgewiesen, außer du erlaubst dies. Wird eine Verbindung von innen heraus nach extern aufgebaut, ist diese established und somit erlaubt. Auf diese Art und Weise arbeitet z.B. Synologys QuickConnect! Es wird von innen heraus eine Verbindung zu einem externen Verbindungsserver aufgebaut und gehalten, die Verbindung ist somit established und du kannst von extern ohne Portfreigaben auf z.B. dein NAS zugreifen.

    Aber wir schweifen ab…

    FRITZ!Box 5590 Fiber | UniFi Express 7 | 2,5-GBit-LAN & Wi-Fi 7
    DXP4800 Pro - 2x 1TB Crucial P310 NVMe RAID1 - 2x 2TB Crucial MX500 SSD RAID1 - 2x 16GB Crucial CT16G56C46S5 RAM
    DXP2800 - 2x SanDisk SSD PLUS 1TB - 8GB Samsung M425R1GB4BB0-CWMOL RAM (Original)
    DS224+ 3TB WD Red HDD RAID1 18GB Ram
    Linux Mint | Ubuntu-Server | Windows | iOS | iPadOS
    UGREEN.FORUM/Filebase | Synology-forum/Add-ons | GitHub.com/toafez

  • Tommes nicht von innen nach außen, sondern quasi "der Feind im innern" mit Zugriff

    Jetzt soll's auch gut sein. :)

    UGREEN DXP2800 | UGOS 1.18.1.0098 - 16GB RAM - 2x Lexar NM790 1TB Btrfs RAID1 - 2x Seagate IronWolf 4TB Btrfs RAID1
    Raspberry Pi 4B/4 | DietPi 10.5.2 (Debian Trixie) - 1x WD Red SA500 (USB)
     MacBook Air M4 | macOS 26.6 |  mobile devices only | FRITZ!Box 7690 (OS 8.25) | Eaton Ellipse ECO 650 DIN USB USV

  • Du musst bei den Netzwerkverbindungen der Container auf „ALL“ stellen, nicht nur LAN1

    UGREEN DXP2800 | UGOS 1.18.1.0098 - 16GB RAM - 2x Lexar NM790 1TB Btrfs RAID1 - 2x Seagate IronWolf 4TB Btrfs RAID1
    Raspberry Pi 4B/4 | DietPi 10.5.2 (Debian Trixie) - 1x WD Red SA500 (USB)
     MacBook Air M4 | macOS 26.6 |  mobile devices only | FRITZ!Box 7690 (OS 8.25) | Eaton Ellipse ECO 650 DIN USB USV

  • Moin,

    achja, die Firewall, die hatte ich völlig vergessen und bin erst über diesen Thread drauf gestoßen. Bei der Syno hatte ich die immer an, hier weiß ich noch nicht genau ob ich sie einschalte. Mal gucken, ich will für Fotos auch mit UGREENlink ein bisschen herumprobieren, und wenn ich das da oben lese macht das auch ggf Sinn.

    Mein System:

    DXP4800Plus, 2× 1TB Lexar NM790, 3x Toshiba 8TB MG10ADA800E, 2x 32GB Crucial DDR5 - 5600 S0DIMM CT32G56C46S5, UGOS 1.17.x
    DS918+, 12GB RAM, Volume1 -> 3x 4TB WD RED WD40EFRX / 1x 4TB WD RED WD40EFAX, Volume2 -> 1x 500GB NVMe M.2 Crucial CT500P1SSD8
    Fritzbox 7590 mit OS 8.x mit Wireguard, TNG Glasfaser, Linux Mint 22.04 / Kubuntu 26.04 / Ubuntu - Server 24.04

Participate now!

Join our community with over 10,000 members!

Register yourself now for free to get full access to all content, graphics, downloads and other exclusive features!